活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      DDoS高防(边缘云版)_相关内容
      • 区域和可用区
        可用区 可用区(AZ,Availability Zone)是指在同一区域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100 km以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 相关特性 划分可用区的目标是能够保证可用区间故障相互隔离(大型灾害或者大型电力故障除外),不出现故障扩散,使得用户的业务持续在线服务。通过启动独立可用区内的实例,用户可以保护应用程序不受单一位置故障的影响。 处于相同区域不同可用区,但在同一个虚拟私有云下的云产品之间均通过内网互通,可以直接使用内网 IP 访问。 如何选择可用区 在同一区域内,可用区与可用区之间内网互通。各可用区之间可以实现故障隔离,即如果一个可用区出现故障,则不会影响其他可用区的正常运行。是否将实例放在同一可用区内,主要取决于您的应用对容灾能力和网络延时的要求。 如果您的应用需要较高的容灾能力,建议您将实例部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,建议您将实例创建在同一可用区内。 区域和可用区的关系 每个区域完全独立,不同区域的可用区完全隔离,但同一个区域内的可用区之间使用低时延链路相连。 区域和可用区之间的关系如图所示: 目前,天翼云已在全球多个区域开放云服务,您可以根据业务需求选择适合的区域和可用区。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        区域和可用区
      • 开启Cookie安全属性
        本节介绍如何开启Cookie安全属性。 当“对外协议”配置为HTTPS时,WAF支持开启“Cookie安全属性”,开启后会将Cookie的HttpOnly和Secure属性设置为true。 Cookie是后端Web Server插入的,可以通过框架配置或setcookie实现,其中,Cookie中配置Secure,HttpOnly有助于防范XSS等攻击获取Cookie,对于Cookie劫持有一定的防御作用。 Appscan扫描器在扫描网站后发现客户站点没有向扫描请求Cookie中插入HttpOnly Secure等安全配置字段将记录为安全威胁。 约束条件 “对外协议”包含“HTTP”时,“Cookie安全属性”默认为关闭状态,不支持开启。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 5. 在目标网站所在行的“域名”列中,单击目标网站,进入网站基本信息页面。 6. 在“高级配置”栏中“Cookie安全属性”列单击,开启Cookie安全属性。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        高级设置
        开启Cookie安全属性
      • 备份文件校验
        本页主要介绍查看备份文件的md值校验方法和步骤。 使用场景 对于某些数据较多,文件较大的备份文件,备份时间可能较长,可能存在备份上传到对象存储前后文件缺失的情况,因此可以通过md5值进行校验,来判断是否为最原始的数据文件,如果前后一致则可以保证恢复的数据无误,如果不一致,则可能需要重新备份。 条件限制 仅针对备份空间是对象存储类型的实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签,选择数据备份。 5. 在需要确定的备份文件后面,点击更多中的校验。 6. 在弹窗中可以看到校验前后的md5值和校验结果。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        备份文件校验
      • 创建敏感数据识别任务
        本章节介绍如何创建敏感数据识别任务。 数据安全中心DSC将根据您创建的识别任务,自动识别敏感数据并生成识别数据和结果,自动识别的范围在选定的OBS桶、数据库、大数据或MRS。 在创建任务时,可以选择多个场景的规则组,实现为同一资产配置多个场景的扫描任务。 前提条件 已添加OBS、数据库或大数据源资产,具体操作请参见资产列表。 已创建敏感数据规则组,具体操作请参见新增敏感数据规则组。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中,选择“敏感数据识别 > 识别任务”,进入“识别任务”页面。 4. 在敏感数据任务列表的左上角,单击“新建任务”。 5. 在弹出的“新建任务”对话框中,配置任务基本信息,相关参数说明如下表所示。 参数 参数说明 取值样例 开启任务 是否开启敏感数据识别任务,系统默认开启任务。 任务名称 您可以自定义敏感数据识别任务名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 任务名称不能与已有的任务名称重复。 数据类型 选择识别的数据类型。可多选。 OBS,添加OBS资产,参考添加OBS资产章节。 数据库,添加云数据库资产,参考添加云数据库章节。 大数据,添加大数据源资产,参考添加大数据源资产章节。 MRS,添加Hive资产,参考添加MRS资产。 数据库 识别规则组 选择识别任务需要使用的规则组,可多选。可参考新增敏感数据规则组章节创建规则组。 识别模式 选择检测任务的扫描模式: 快速识别:根据规则组进行扫描,实现数据分布快速识别。 全量识别:在规则组的基础上加入自然语义处理NLP能力,扫描速度相对较慢,识别率更高。 快速扫描 识别周期 选择任务的识别周期: 单次:根据设置的执行计划,在设定的时间执行一次该识别任务。 每天:选择该选项,需要设置“启动时间”,即在每天的固定时间执行该识别任务。 每周:选择该选项,需要设置“启动时间”,即在设定的时间以及每周这一时间点执行该识别任务。 每月:选择该选项,需要设置“启动时间”,即在设定的时间以及每月这一时间点执行该识别任务。 单次 执行计划 “扫描周期”选择“单次”时,显示该参数。 立即执行:选择该选项,保存后,可以在当前立即执行一次该识别任务。 定时启动:在指定时间执行一次该识别任务。 立即执行 启动时间 “扫描周期”选择“每天”、“每周”、“每月”时,显示该参数。 设置识别任务的具体启动时间。设置后,会在指定时间以及每天或者每周或者每月的该时间点执行一次识别任务。 通知主题 单击下拉列表选择已创建消息通知主题或者单击“查看通知主题”创建新的主题,用于配置接收告警通知的终端。 告警通知的具体操作请参见告警通知。 6. 单击“确定”,完成敏感数据识别任务的创建。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        敏感数据识别任务
        创建敏感数据识别任务
      • 创建增强型跨源连接
        参数 说明 取值样例 优先级 安全组规则优先级。 优先级可选范围为1100,默认值为1,即最高优先级。 优先级数字越小,规则优先级级别越高。 1 策略 安全组规则策略。 允许 协议端口 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”和“GRE”等协议。 端口:允许远端地址访问指定端口,取值范围为:1~65535。 本例中选择TCP协议,端口值不填或者填写为数据源的端口。 类型 IP地址类型。 IPV4 源地址 源地址用于放通来自IP地址或另一安全组内的实例的访问。 本例填写获取的队列网段。 描述 安全组规则的描述信息,非必填项。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        创建增强型跨源连接
      • 新增自定义规则
        参数 说明 规则名称 您可以自定义敏感数据规则名称。 规则名称需要满足以下要求:1~255个字符。字符可由中文、英文字母、数字、下划线、中划线和括号组成。规则名称不能与已有的规则名称重复。 描述(可选) 请输入规则描述。 添加到模板 在下拉框中依次选择“模板名称”、“模板规则分类”、“级别”将规则添加到规则模板中进行分类管理。单击 可添加到多个模板。单击 删除模板,至少保留一条模板。 匹配类型 可选择“规则匹配”和“关键字匹配”。 关键字匹配:通过关键字来执行该条敏感规则。规则匹配:用于指定和识别文本字符串(如特定字符,单词或字符模式)的一种简洁而灵活的方式。 对于MRS中的HIVE数据,在敏感数据识别时,当前仅支持“匹配类型”为“规则匹配”、“规则”为“内容>包含”的方式。 匹配逻辑 选择匹配逻辑:AND:关键字都需要包含。OR:仅需要包含其中一个关键字。 规则 “匹配类型”设置为“规则匹配”时,显示该参数。单击 添加多条规则。单击 删除规则,至少保留一条规则。 对于MRS中的HIVE数据,在敏感数据识别时,当前仅支持“匹配类型”为“规则匹配”、“规则”为“内容>包含”的方式。 内容 “匹配类型”设置为“关键字匹配”时,显示该参数。 通过回车换行分隔多个关键字。 识别阈值配置 适用于非结构化数据,可单击 选择低、中、高三种阈值,阈值越高要求命中的次数越多。 命中率 适用于结构化数据,可拖动滑块设置。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(新)
        敏感数据识别配置
        新增自定义规则
      • 产品功能
        功能 功能描述 企业路由器 您可以将企业路由器看作一个支持路由学习的高性能集中路由器,创建企业路由器时,您可以设置部署区域、可用区、名称等参数。 企业路由器创建完成后,您可以根据业务使用情况灵活调整部分参数。 连接 为企业路由器添加网络实例对应的连接,即表示将网络实例接入企业路由器中。 路由表 路由表是企业路由器发送报文的依据,包含连接的关联关系、传播关系以及路由信息。 一个企业路由器可以拥有多个路由表,您可以将连接关联至不同的路由表,从而实现网络实例的灵活互通或者隔离。 关联 关联是将连接关联至ER路由表中,您可以通过以下方法创建关联: 手动创建:选择任意路由表,并在路由表中为连接创建关联。 自动创建:开启“默认路由表关联”功能,指定默认路由表,系统会自动为连接在默认路由表中创建关联。 传播 传播是企业路由器和连接的路由学习关系,您可以通过以下方法创建传播: 手动创建:选择任意路由表,并在路由表中为连接创建传播。 自动创建:开启“默认路由表传播”功能,指定默认路由表,系统会自动为连接在默认路由表中创建传播。 路由 路由是目的地址、下一跳以及路由类型等信息组成。路由分为两种: 自动学习的传播路由。 手动添加的静态路由。 企业路由器支持IPv4和IPv6路由。 共享 所有者可以将自己的企业路由器同时共享给多个其他帐号,称为接受者。 接受者可以在共享企业路由器中添加连接,将自己名下的网络实例加入该企业路由器中,实现多个帐号内的网络实例接入同一个企业路由器构建组网的需求。 对于“虚拟私有云(VPC)”连接,通过共享功能,可以在同一个企业路由器中接入不同帐号下的虚拟私有云,构建云上同区域组网。 流日志 通过流日志功能可以实时记录企业路由器中连接的流量日志信息。通过这些日志信息,您可以监控连接的网络流量、进行网络攻击分析等,帮助您实现高效的网络运维。 监控 通过云监控服务,您可以监控企业路由器实例以及企业路由器连接的网络情况。 审计 通过云审计服务,您可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 权限 针对位于云上的企业路由器资源,您可以通过IAM进行精细的权限管理,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,从而实现资源的安全管控。 标签 标签用于标识云资源,可通过标签实现对云资源的分类和搜索。你可以为企业路由器和路由表添加标签。 配额 为防止资源滥用,平台限定了各服务资源的配额,对用户的资源数量和容量做了限制。如您最多可以创建多少个企业路由器、每个企业路由器添加多少个连接、每个路由表可以添加多少条路由等。
        来自:
        帮助文档
        企业路由器
        产品介绍
        产品功能
      • 用户管理
        本节介绍了在RabbitMQ实例中如何创建、修改和删除用户。 背景信息 客户端访问分布式消息服务RabbitMQ 版服务端时,需要传入用户名和密码进行权限认证,认证通过才允许访问服务端。 操作步骤 创建用户 1.登录管理控制台。 2.进入RabbitMQ管理控制台。 3.在实例列表页在操作列,目标实例行点击“管理”。 4.点击“集群管理”后点击“用户”到达用户管理页面,点击“新建”按钮。 5.点击“新建”后出现以下画面,输入用户密码后点击“确定”即可创建。 修改用户 1.在用户管理页面,在目标用户行点击“修改”,即可重置用户密码。 删除用户 1.在用户管理页面,在目标用户行点击“删除”,即可删除用户。 获取用户token 仅云原生引擎支持 (1)登录管理控制台。 (2)进入RabbitMQ管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“集群管理”后点击“用户”到达用户管理页面,点击“Token”按钮。 在RabbitMQ中,获取用户令牌(token)的作用如下: 认证和授权:用户令牌用于认证和授权用户对RabbitMQ的访问权限。通过获取有效的用户令牌,可以验证用户的身份,并根据其权限配置来限制或授予其对虚拟主机、队列、交换机等资源的访问权限。 安全性:通过使用用户令牌进行认证,可以增加RabbitMQ系统的安全性。只有具有有效令牌的用户才能访问和执行相应的操作,从而减少了未经授权的访问和潜在的安全风险。 资源管理:用户令牌可以用于管理和限制用户对RabbitMQ资源的使用。通过为每个用户分配独立的令牌,可以控制其对虚拟主机、队列、交换机等资源的使用情况,避免资源滥用或过度消耗。 追踪和审计:通过用户令牌,可以追踪和记录用户对RabbitMQ的操作和访问历史。这对于安全审计、故障排查和性能优化等方面非常有用,可以帮助管理员了解系统的使用情况和问题定位。 总之,获取用户令牌是为了实现认证、授权和安全性,以及对RabbitMQ资源的管理和追踪。通过令牌,可以确保只有经过授权的用户才能访问和操作RabbitMQ,提高系统的安全性和可管理性。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        用户管理
      • 获取钉钉机器人Webhook地址
        若需配置钉钉群接收告警,或在联系人模块中添加钉钉机器人,需先在目标钉钉群内获取自定义机器人的 Webhook 地址。本文将详细介绍获取该地址的具体操作流程。 前提条件 已在钉钉中创建需要接受告警的钉钉群。 操作步骤 1. 进入PC版钉钉,打开所需要添加报警机器人的钉钉群,并单击右上角的群设置图标。 2. 在群设置 面板中点击机器人添加机器人。 3. 选择添加自定义。 4. 在机器人详情 对话框单击添加。 5. 在添加机器人对话框中执行以下操作。 1. 设置机器人头像和名字。 2. 安全设置 选中自定义关键词,可设置关键词为告警。 3. 选中我已阅读并同意《自定义机器人服务及免责条款》。 4. 单击完成。 6. 完成后即可复制机器人webhook地址。 相关文档 获取到自定义机器人Webhook地址之后,您可以参考【钉钉机器人】,创建接收告警的钉群对象。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        告警通知对象
        获取钉钉机器人Webhook地址
      • 概览
        本文为您介绍访问天翼云云搜索服务Elasticsearch实例的方法和使用场景。 Kibana访问 Elasticsearch实例支持通过Kibana前端可视化界面连接。用户可通过登录页面输入用户名和密码进行访问,默认用户名为admin,密码为创建实例时设置的管理员密码。 Curl命令行方式 在开启安全认证的情况下,用户可以通过Curl命令行与Elasticsearch实例进行交互。例如,可以使用Curl发送HTTP请求来执行各种操作,如创建索引、查询数据、更新文档等。这种方式适合快速测试和管理实例。 Python客户端访问 支持通过官方的Elasticsearch Python客户端(elasticsearchpy)访问实例。Python客户端提供丰富的API,用于查询、索引、删除数据,适合需要通过Python脚本进行大规模数据处理、分析以及自动化管理的场景。 Java客户端访问 提供对Elasticsearch的Java API支持,使用RestHighLevelClient类与实例进行交互。Java客户端广泛应用于企业级Java应用中,适合复杂的集成场景,如与Spring框架结合进行实时搜索和分析。 Go客户端访问 提供轻量且高效的连接方式,适合基于Go语言开发的高并发、低延迟的应用。Go客户端提供对Elasticsearch REST API的完整支持,适合需要高性能和可扩展性的场景。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        概览
      • 操作类
        N100如何更新特征库? 登录N100的UI管理界面,找到系统升级管理特征库升级点击对应需要升级的特征库开启自动升级配置配置好后点击确认并在线升级(建议时间设置在凌晨)。 下列条件会导致N100无法更新特征库,在检查完毕之后点击立即在线升级: N100无法访问互联网。 N100上缺少DNS的相关配置。 N100上缺少对应功能的许可。 N100如何导入授权? N100订购成功后,会有技术工程师联系进行授权导入,也可以自行授权导入自行导入。 导入方式如下: 登录N100 CLI界面,输入以下命令导入授权,exec license install证书内容字符串(证书会通过天翼云工单系统交互或线下联系发送),授权模块需单独进行导入,导入完成后,进行重启即可,以上操作有任何问题,均可向天翼云客服提交工单咨询。 N100如何查看威胁日志? 威胁日志的作用是记录和跟踪计算机网络和系统中的潜在威胁、攻击和异常活动,以便及时检测、调查、分析和应对安全事件。威胁日志的查看可登录N100WEB UI页面,找到UI界面监控日志威胁日志进行详细信息的查看。首页也会显示当前安全威胁日志和高危主机IP地址等,可依据需求进行过滤查询。 N100是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而N100日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录N100的UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        操作类
      • 脱敏算法
        本文介绍脱敏算法的相关功能,包括新增脱敏算法、查看脱敏算法列表、编辑/查看脱敏算法、删除脱敏算法和类似创建脱敏算法,并介绍系统内置脱敏算法。 前提条件 用户需要具有进入敏感数据保护页面的菜单权限,菜单权限参考权限说明。 敏感数据保护为企业版功能,请切换到DMS企业版后使用该功能,切换步骤及实例注意事项详见版本说明。 当前仅支持MySQL、PostgreSQL、SQL Server、DRDS数据库。 操作步骤 1. 登录数据管理服务DMS系统。 2. 在左侧菜单栏依次点击数据资产 > 敏感数据保护。 3. 在敏感数据保护页面中,选择脱敏算法页签。 注意事项 组织版本由基础版切换为企业版时,需要超级管理员补充托管的账密。 功能介绍 新增脱敏算法 除系统内置脱敏算法外,用户可以自定义脱敏算法,并应用到敏感列上。 1. 登录数据管理服务。 2. 在左侧菜单栏中,选择数据资产 > 敏感数据保护,进入敏感数据保护页面。 3. 在顶部菜单栏中,选择脱敏算法页签,进入脱敏算法页面。 4. 在脱敏算法页面,点击左上角的新增算法按钮,弹出新增算法侧边栏。 5. 在新增算法侧边栏中,可以配置算法名称、数据库类型、一级分类、二级分类、算法描述、原始数据,配置完成后点击确定按钮即可提交算法。 6. 具体配置说明如下表: 配置名 配置项 配置说明 算法名称 / 具有唯一性,不能与组织内已有算法名称重复 数据库类型 / 脱敏算法只能应用于对应数据库类型的敏感列,不支持编辑脱敏算法的数据库类型 一级分类 哈希 包含MD5二级分类 一级分类 变换 包含数字去精度、日期取整二级分类 一级分类 掩码 包含保留前x后y、保留前x至y、遮盖前x后y、遮盖前x至y、特殊字符前遮盖、特殊字符后遮盖二级分类 二级分类 MD5 需要配置盐值,可以将字符串值脱敏为其MD5值 二级分类 数字去精度 需要配置保留小数点位数,可以将小数值脱敏为保留至指定位数 二级分类 日期取整 需要配置取整单位,包括年、月、日、时、分、秒,可以将日期值脱敏为保留至指定时间单位 二级分类 保留前x后y 需要配置前、后的保留位数以及遮盖符,保留位数必须大于0,遮盖符包括&、
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        敏感数据保护
        脱敏算法
      • 内核发版记录
        本文介绍RDSPostgreSQL内核发版记录。 RDSPostgreSQL支持的社区版本及发布日期如下表所示。 发布日期 版本修改说明 202205 Ⅰ类资源池:新增 PostgreSQL 12.3版本 202304 Ⅱ类资源池:新增 PostgreSQL 14.6版本 202306 Ⅱ类资源池:新增 PostgreSQL 13.9版本 202310 Ⅱ类资源池:升级内核小版本至 PostgreSQL 12.16、13.12、14.9版本,并修复部分漏洞 202312 Ⅱ类资源池:新增 PostgreSQL 15.4版本 202409 Ⅱ类资源池:升级内核小版本至 PostgreSQL 12.20、13.16、14.13、15.8版本,并修复部分漏洞 202501 Ⅱ类资源池:西南1新增 PostgreSQL 16.4版本 202503 Ⅱ类资源池:放开全网Ⅱ类资源池 PostgreSQL 16.4版本 202504 Ⅱ类资源池:升级内核小版本至 PostgreSQL 12.22、13.20、14.17、15.12、16.8版本,并修复部分漏洞 202506 Ⅱ类资源池:部分资源池新增 PostgreSQL 17.5版本 202507 Ⅱ类资源池:PostgreSQL 12~16版本新增适配rdkit插件
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        RDS-PostgreSQL内核
        内核发版记录
      • 删除手动备份
        本页介绍RDSPostgreSQL如何删除手动备份。 操作场景 RDSPostgreSQL支持对存在的实例删除手动备份,用户可以通过删除手动备份,将多余的手动备份删除,节省磁盘资源。 注意 手动备份删除后,不可恢复,请谨慎操作。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 在详情页中点击备份恢复页签,进入备份恢复功能页,点击目标备份记录后的【删除】按钮。 7. 在弹出的页面中,点击确定进行删除,点击取消,则不进行删除。 注意 如下备份不可被删除: 自动备份。 恢复中的备份。 复制中的备份。 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        删除手动备份
      • SSL链路加密
        本文介绍了如何查看RDSPostgreSQL实例SSL链路加密。 操作场景 客户从内外网连接实例时使用SSL链路加密通信,防止实例数据被泄露。 前提条件 当前实例状态为运行中。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在实例详情页,选择SSL设置栏中,点击最右侧的开启按钮,选择云端证书或自定义证书开启SSL。 7. 开启成功后,可在实例详情页查看SSL开启状态,以及其证书有效期。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接管理
        SSL链路加密
      • 回源302/301跟随
        本文介绍回源302/301跟随功能的适用场景和配置说明。 功能介绍 配置回源302/301跟随功能后,全站加速节点会代替用户去处理源站给出的302/301状态码内容,即节点会直接跳转到源站302/301响应中的Location地址请求资源,不会直接把源站响应的302/301跳转地址直接返回给用户。该功能开启后将会减少一次(或多次)用户和边缘节点的302/301交互,用户体验更优。 适用场景 客户源站使用了重定向的方式,同时希望全站加速节点在收到源站302/301响应时再次请求Location地址,获取到200响应内容后,再缓存并响应给用户。 注意事项 1. 配置回源302/301跟随,请确认跟随时的回源HOST设置需求,当前可实现根据不同场景匹配不同效果: 期望结果1:源站响应“302/301状态码+Location地址”给全站加速节点时,请求Location地址携带的HOST头是源站响应的302/301信息里面的Location域名;默认为该效果,无需额外配置。 期望结果2:源站响应“302/301状态码+Location地址”给全站加速节点时,请求Location地址需携带的HOST头是用户自行配置的【默认回源HOST】;此时需要同时在【默认回源HOST】模块勾选【回源302/301跟随时生效】。 2. 支持回源302/301跟随次数设置:即源站响应302/301状态码之后,跟随访问Location地址的次数。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【回源302/301跟随】模块,开启配置。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 回源302/301跟随 默认关闭,开启后,可配置【跟随次数上限】以及【回源302/301跟随时生效】配置项。 跟随次数上限 值为具体数字,是指回源可跟随Location地址跳转访问的最大次数,如超出上限将直接返回302/301状态码给用户。默认值为1,可配置范围为1到5。 默认回源HOST:回源302/301跟随时生效 默认不勾选,即回源302/301跟随时的回源HOST按照302/301后Location中的HOST生效。配置勾选,即回源302/301跟随时的回源HOST按照【默认回源HOST】配置生效。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        回源302/301跟随
      • 回源302/301跟随
        本文介绍回源302/301跟随功能的适用场景和配置说明。 功能介绍 配置回源302/301跟随功能后,CDN节点会代替用户去处理源站给出的302/301状态码内容,即CDN节点会直接跳转到源站302/301响应中的Location地址请求资源,不会直接把源站响应的302/301跳转地址直接返回给用户。该功能开启后将会减少一次(或多次)用户和CDN边缘节点的302/301交互,用户体验更优。 适用场景 客户源站使用了重定向的方式,同时希望CDN节点在收到源站302/301响应时再次请求Location地址,获取到200响应内容后,再缓存并响应给用户。 注意事项 1. 配置回源302/301跟随,请确认跟随时的回源HOST设置需求,当前可实现根据不同场景匹配不同效果: 期望结果1:源站响应“302/301状态码+Location地址”给CDN节点时,请求Location地址携带的HOST头是源站响应的302/301信息里面的Location域名;默认为该效果,无需额外配置。 期望结果2:源站响应“302/301状态码+Location地址”给CDN节点时,请求Location地址需携带的HOST头是用户自行配置的【默认回源HOST】;此时需要同时在【默认回源HOST】模块勾选【回源302/301跟随时生效】。 2. 支持回源302/301跟随次数设置:即源站响应302/301状态码之后,跟随访问Location地址的次数。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【回源302/301跟随】模块,开启配置。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 回源302/301跟随 默认关闭,开启后,可配置【跟随次数上限】以及【回源302/301跟随时生效】配置项。 跟随次数上限 值为具体数字,是指回源可跟随Location地址跳转访问的最大次数,如超出上限将直接返回302/301状态码给用户。默认值为1,可配置范围为1到5。 默认回源HOST:回源302/301跟随时生效 默认不勾选,即回源302/301跟随时的回源HOST按照302/301后Location中的HOST生效。配置勾选,即回源302/301跟随时的回源HOST按照【默认回源HOST】配置生效。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源302/301跟随
      • 权限管理
        权限说明 如果您需要对LTS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制LTS资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制其对LTS资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有LTS的使用权限,但是不希望员工拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制其对服务发现规则资源的使用范围。 如果账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用LTS的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见“统一身份认证服务 用户指南的产品简介章节”。 LTS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对LTS进行操作。 LTS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问LTS时,需要先切换至授权区域。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 如[表1]所示,包括了LTS的所有系统权限。 表 1 LTS系统权限 策略名称 描述 策略类别 依赖关系 LTS FullAccess 云日志服务的所有权限,拥有该权限的用户可以操作并使用LTS。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS ReadOnlyAccess 云日志服务的只读权限,拥有该权限的用户仅能查看LTS数据。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS Administrator 云日志服务的管理员权限。 系统角色 Tenant Guest Tenant Administrator [表2]列出了LTS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 2 常用操作与系统权限 操作 LTS FullAccess LTS ReadOnlyAccess LTS Administrator 查询日志组 √ √ √ 创建日志组 √ × √ 修改日志组 √ × √ 删除日志组 √ × √ 查询日志流 √ √ √ 创建日志流 √ × √ 修改日志流 √ × √ 删除日志流 √ × √ 配置主机日志接入 √ × √ 查询过滤器 √ √ √ 禁用过滤器 √ × √ 启用过滤器 √ × √ 删除过滤器 √ × √ 查询告警规则 √ √ √ 创建告警规则 √ × √ 修改告警规则 √ × √ 删除告警规则 √ × √ 查看日志转储 √ √ √ 添加日志转储 √ × √ 修改日志转储 √ × √ 删除日志转储 √ × √ 开启周期性转储 √ × √ 暂停周期性转储 √ × √ 安装ICAgent √ × √ 升级ICAgent √ × √ 卸载ICAgent √ × √ 使用自定义细粒度策略,请使用管理员用户进入统一身份认证(IAM)服务,按需选择云日志服务的细粒度权限进行授权操作。 云日志服务细粒度权限依赖说明请参见[表3]。 表 3 云日志服务细粒度权限依赖说明 权限名称 权限描述 权限依赖 lts:agents:list 查询Agent列表 无 lts:buckets:get 查询指定桶 无 lts:groups:put 修改指定日志组 无 lts:transfers:create 创建日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:groups:get 查询指定日志组 无 lts:transfers:put 修改日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:resourceTags:delete 删除资源标签 无 lts:ecsOsLogPaths:list 查询指定镜像的系统日志路径 无 lts:structConfig:create 创建LTS结构化配置 无 lts:agentsConf:get 查询指定Agent配置 无 lts:logIndex:list 查询日志索引列表 无 lts:transfers:delete 删除日志转储 无 lts:regex:create 提取结构化字段 无 lts:subscriptions:delete 删除指定订阅 无 lts:overviewLogsLast:list 查询用户的最近日志 无 lts:logIndex:get 查询指定日志索引 无 lts:sqlalarmrules:create 添加告警相关 无 lts:agentsConf:create 创建Agent配置 无 lts:sqlalarmrules:get 查询告警相关 无 lts:datasources:batchdelete 批量删除datasource 无 lts:structConfig:put 修改LTS结构化配置 无 lts:groups:list 查询日志组列表 无 lts:sqlalarmrules:delete 删除告警相关 无 lts:transfers:action 启停日志转储 无 lts:datasources:post 创建datasource 无 lts:topics:create 创建日志主题 无 lts:resourceTags:get 查询资源标签 无 lts:filters:put 修改日志过滤器 无 lts:logs:list 查询日志列表 无 lts:subscriptions:create 创建订阅 无 lts:filtersAction:put 启停日志过滤器 无 lts:overviewLogsTopTopic:get 查询日志量最大的主题的数据指标 无 lts:datasources:put 修改datasource 无 lts:structConfig:delete 删除LTS结构化配置 无 lts:logIndex:delete 删除指定日志索引 无 lts:filters:get 查询指定日志过滤器 无 lts:topics:delete 删除指定日志主题 无 lts:agentSupportedOsLogPaths:list 查询Agent支持的操作系统日志的路径 无 lts:topics:put 修改指定日志主题 无 lts:agentHeartbeat:post 上传agent心跳 无 lts:logsByName:upload 根据日志组和日志主题的名字上传日志 无 lts:buckets:list 查询桶列表 无 lts:logIndex:post 创建日志索引 无 lts:logContext:list 查询日志上下文 无 lts:groups:delete 删除指定日志组 无 lts:filters:delete 删除日志过滤器 无 lts:resourceTags:put 更新资源标签 无 lts:structConfig:get 查询LTS结构化配置 无 lts:overviewLogTotal:get 查询当前用户的日志总量 无 lts:subscriptions:put 修改指定订阅 无 lts:subscriptions:list 查询订阅器列表 无 lts:datasources:delete 删除指定datasource 无 lts:transfersStatus:get 查询日志转储状态 无 lts:logIndex:put 修改指定日志索引 无 lts:sqlalarmrules:put 修改告警相关 无 lts:logs:upload 上传日志 无 lts:agentDetails:list 查询agent诊断日志 无 lts:agentsConf:put 修改Agent配置 无 lts:logstreams:list 筛选日志流资源 无 lts:subscriptions:get 查询指定订阅 无 lts:disStreams:list 查询DIS通道 无 lts:groupTopics:put 创建日志组和日志主题 无 lts:resourceInstance:list 查询资源实例 无 lts:transfers:list 查询日志转储列表 无 lts:topics:get 查询指定日志主题 无 lts:agentsConf:delete 删除指定Agent配置 无 lts:agentEcs:list 查询ECS列表 无 lts:indiceLogs:list 搜索日志 无 lts:topics:list 查询日志主题列表 无
        来自:
        帮助文档
        云日志服务
        产品简介
        权限管理
      • 计费概述
        本文带您快速了解多活容灾服务的计费模式、计费项、续费、欠费等主要计费信息。 计费模式 多活容灾服务当前支持包年/包月、按需计费两种计费模式。 包年/包月:预付费模式,即先付费再使用,以自然月、自然年为计费单位。享受比按量计费更大的价格优惠,适用于需要长期稳定运行的服务。 按需计费:后付费模式,即先使用再付费,以小时为计费单位。按需付费是一种灵活的计费模式,适用于不确定性较强、需求波动较大、资源使用不稳定的业务场景。 具体信息请参考:计费模式。 计费项 多活容灾服务的计费项包括:容灾管理中心、故障演练包、主机高可用、持续数据保护、数据定时灾备、数据库双活、文件存储数据灾备、对象存储数据灾备,详细信息请参考:计费项。 续费 包年/包月的资源到期后将停止服务,为保证实例正常运行,需要在规定的时间内为实例进行续费。当前多活容灾服务支持手动或自动续费,具体续费操作及限制请参考:续费说明。 欠费 在使用多活容灾服务时,账户的可用额度小于待结算的账单,即被判定为账户欠费。欠费后,可能会影响云服务资源的正常运行,需要及时充值。具体信息请参考:欠费说明。
        来自:
        帮助文档
        多活容灾服务
        计费说明
        计费概述
      • 权限管理
        本文为您介绍IAM的常用操作与系统策略。 如果您需要针对统一身份认证服务,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以使用主账号给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您希望某些员工拥有IAM的查看权限,但是不希望他们拥有删除IAM用户、禁止用户登录等高危操作的权限,那么您可以使用IAM为项目规划人员创建IAM用户,通过授予仅能查看IAM,但是不允许使用IAM的权限,控制他们对IAM控制台的使用范围。 IAM权限 默认情况下,账号创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略及绑定范围,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 IAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM时,不需要切换区域。 IAM目前提供的系统策略 如下表所示,IAM目前提供的系统策略如下。 系统策略 描述 策略内容 ctiam admin 统一身份认证管理员权限 ctiam admin策略内容 ctiam viewer 统一身份认证观察者权限 ctiam viewer策略内容
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        权限管理
      • 为什么天翼云CDN加速后网站访问速度较慢
        如果是局部访问慢,则可从如下角度查看 1. 是否DNS设置错误导致? 个别用户可能存在local DNS设置错误,导致出现跨地域或跨运营商访问。因为CDN的权威DNS是基于用户请求的localDNS来判断所属的地区和运营商,从而将请求引导至对应最近的CDN节点,如果用户使用的localDNS错误,例如北京电信的用户使用了福建联通的localDNS,则可能会被引导至联通的节点,导致用户访问响应慢。解决该问题的方式是引导用户设置正确的localDNS,或将其设置为自动获取。 2. 是否存在中国内地用户访问到海外节点? 如域名选择的加速范围为全球(不含中国内地),则此时国内用户将访问到海外节点,涉及跨国链路,时延较高。此场景下建议将域名加速范围调整为全球,或国内用户使用独立的域名站点,并设置对应域名加速范围为中国内地,通过上述两种方式使得国内用户将访问到国内节点,海外用户访问到海外节点,访问效果得到提升。 3. 是否用户至CDN节点侧网络情况差导致? 如仅某省份运营商访问慢,可以通过基调或博睿中对应省份运营商用户到CDN节点的ping信息进行网络情况的初步判断,如果仅少量用户ping的网络延时异常,则可能是对应客户端出口网络问题。 如以上参考维度均未排查出问题,请提交工单至天翼云客服人工处理。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        为什么天翼云CDN加速后网站访问速度较慢
      • 应用开发问题
        微服务和普通应用有什么不同? 微服务是一种架构模式,其核心是将一个单体应用分成多个部分进行开发。所以微服务架构的应用程序,其本质上是一个分布式应用。 基于微服务架构构建的应用程序,可以让业务变化更快,整体系统可靠性更高。 类型 微服务 普通应用 开发 每个微服务的体量相对较小,业界的two pizza团队和“2周即可全部重写全部代码”等都可以作为微服务划分的参考。 在开发时期,需注意服务接口的定义以与周边微服务进行配合,“基于契约”的开发方式是非常推荐的。 微服务开发,请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 微服务开发指南 > 开发微服务应用”章节。 普通应用逻辑复杂、模块耦合、代码臃肿、修改难度大、版本迭代效率低下。 部署 微服务组成的应用系统通常比较复杂,在一次性部署的时候,需要进行编排部署。 微服务应用部署,请参考部署组件。 普通应用可能会比较大,构建和部署时间也相应地比较长,不利于频繁部署,阻碍持续交付。 在移动应用开发中,这个问题会显得尤为严重。 运维 在原来的指标监控、日志收集之外还非常强调治理。 其核心理念是在运行时期通过对线上系统的各种调整以达到系统整体健康度要求的效果。 应用运维,请参考应用运维。 普通应用线上问题修复周期长,任何一个线上问题修复都需要对整个应用系统进行全面升级。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        应用开发问题
      • 微服务治理中心
        本章节介绍微服务治理中心MSGC子产品相关名词解释 服务契约 微服务接口描述,应用成功接入微服务治理中心后,便可以通过微服务治理中心查看服务接口、路径等API信息。 标签路由 标签路由指的是通过标签将一个或多个服务的提供者划分到同一个分组,并约束流量在指定的分组中流转,实现流量隔离的目的。 离群实例摘除 实时检测下游实例的可用性,并动态隔离异常实例,保证服务成功调用,提升业务的稳定性和服务质量。 无损上线 在应用上线时,对应用做服务预热和延迟注册的操作,避免出现服务抖动或异常调用的情况。 无损下线 无损下线指的是在应用进行重启、下线等变更操作时,能实现无感知下线,保证业务连续无损。 流量防护 流量防护提供专业的流量控制、熔断降级手段,保证应用高可用运行。 流量控制 实时监控流量的QPS或并发线程数等指标,控制达到阈值的流量,避免应用被瞬时流量高峰冲垮,从而保证应用的高可用性。 熔断降级 限制不稳定资源的调用,让请求快速失败,避免影响其他资源而导致级联错误。
        来自:
      • ES集群规划、性能优化
        批量写入 使用批量 API 进行写入操作,以减少网络开销。在高吞吐量写入场景中,可以适度增加 Refresh 间隔,减少索引刷新操作,提高写入性能。示例如下: POST /myindex/doc/bulk { "index": {}} { "field1": "value1" } { "index": {}} { "field2": "value2" } 索引刷新 避免频繁的索引刷新,可以适当调整 Refresh 间隔以平衡写入和查询性能。示例如下: PUT /myindex/settings { "refreshinterval": "30s" } 查询优化 查询性能 使用查询DSL进行复杂查询,以充分利用 Elasticsearch 的强大功能。 使用索引别名和索引模板来优化查询,示例如下: GET /myindex/search { "query": { "bool": { "must": [ { "match": { "productname": "apple" }}, { "range": { "price": { "gte": 100 }}} ] } } } 分页查询 使用游标(Scroll)进行大数据量分页查询,避免深度分页带来的性能问题。示例如下: POST /myindex/search?scroll5m { "query": { "matchall": {}}, "size": 100 } 硬件和监控 硬件选择 选择高性能硬件,特别是快速的磁盘和足够的内存。 使用 SSD 硬盘来提升索引和查询性能。 监控和警报 设置监控指标,如集群健康、节点状态、资源使用等。 使用监控工具持续监测集群,并设置警报以便在出现问题时能及时响应。 安全性
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        ES集群规划、性能优化
      • 功能特性
        本文带您了解AI Store的功能特性。 弹性调度异构算力资源 提供多样化的AI算力资源,覆盖通用计算、智能计算、超级计算,支持按需分配、弹性伸缩和智能调度,赋能多场景业务创新。 通过场景化的方式购买算力,根据计费方式、资源池、算力规格进行选购,快速锁定目标。 标准化的模型服务能力 高效、标准化的API接口,支持高并发在线推理,保障企业级应用稳定运行。 模型服务丰富,包括DeepSeek、Qwen等市场主流大模型,提供高性能的模型调用服务。 价格具备市场竞争力,支持按Token、Token包等多种服务计费模式,提供极致性价比。 丰富的应用资源 聚合精选应用,覆盖政务、教育、医疗等行业,从智能体开发平台、知识库到大数据可视化。 既可满足“小而美”的个性化尝鲜,也能支撑“大而全”的企业级深度定制。 便捷的部署及服务流程 提供真正的"即开即用"体验,只需完成注册和购买流程,系统自动完成服务开通和配置,无需等待复杂的部署过程。 提供7×24健康巡检与客服值守,后续版本升级、补丁修复由平台负责。客户只需专注业务创新,无需为运维分心。
        来自:
        帮助文档
        AI Store
        产品介绍
        功能特性
      • 文档数据库服务与自建数据库的对比优势
        对比项 文档数据库服务 自建数据库 服务可用性 服务周期内服务可用率不低于99.95%。 需自行保障,需自行搭建主从复制,自行实现高可用能力。 数据可靠性 高可靠性。 底层多备份存储。 需自行保障数据的可靠性。 数据安全性 DDOS防护。 VPC私有网络访问。 VPC隔离数据库服务。 SSL安全链路访问。 需自行实现各类数据安全性功能,如购买安全防护软硬件。 一键开通 一键部署,分钟级开通文档数据库服务实例。 需购买主机等硬件,自行托管、搭建数据库服务,时间周期长,不可控。 弹性扩容 一键扩容,根据业务需求,分钟级完成规格、存储的弹性扩容。 需购买与原有实例同属性硬件等资源,自行维护数据库节点关系。 备份恢复 自动备份,支持自行配置自动备份策略。 手动备份,支持随时一键热备,不影响业务正常运行。 支持恢复到本实例及其它同属性实例。 需自行管理备份、自行维护备份数据集。 监控告警 支持数据库实例的主机、数据库服务、日志等多类监控指标。 支持自定义设置告警策略。 自行部署监控服务,自行实现告警服务。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        文档数据库服务与自建数据库的对比优势
      • 数据保护技术
        介绍分布式消息服务Kafka的数据保护技术 天翼云分布式消息服务Kafka通过多种数据保护手段和措施,保障您在Kafka实例上的数据的安全性。 容灾 根据数据和服务的不同可靠性需求,您有多种选择。您可以选择在一个可用区(即单个机房)内部署Kafka实例,或者选择跨多个可用区(即同城灾备)进行部署。目前跨可用区在华东1、华南2支持跨可用区部署。具体请参考容灾策略。 副本冗余 通过配置适当数量的副本和分布在不同的节点上,Kafka可以提供高可用性和数据冗余,以保护数据免受节点故障的影响。同时,副本机制还可以提高读取性能,因为客户端可以从就近的副本中读取数据,而不必从远程节点获取数据。 数据持久化 Kafka中数据的持久化是通过将消息写入磁盘上的日志文件来实现的。这种设计使得Kafka能够提供高吞吐量和持久性,即使在发生故障或重启时也能够保留数据。此外,Kafka还提供了数据复制和故障转移机制,以确保数据的可用性和可靠性。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        安全
        数据保护技术
      • 查询保护组中受保护的服务器列表
        请求示例 请求头header 无 请求体body json { "regionID":"81f7728662dd11ec810800155d307d5b", "pairID": "7bccc423f20f44ef0ae48d970c99413dr2" } 响应示例 json { "returnObj": { "currentCount": 1, "totalCount": 1, "disasterProtectionEcsList": [ { "supportVolumeTypeList": [ { "isSoldOut": false, "used": true, "value": "高IO" }, { "isSoldOut": false, "used": true, "value": "普通IO" }, { "isSoldOut": false, "used": true, "value": "通用型SSD" } ], "selectFavorInfo": { "vcpu": 2, "ram": 4096, "selectFavorID": "f89d7a6569c11e2151c3f429f2e11075", "selectFavorName": "s2.large.2" }, "drillDesc": "无容灾演练", "favorInfo": { "vcpu": 2, "ram": 4096, "favorName": "s2.large.2", "favorID": "28502ce123798d4551862a4a2ffb1d6d" }, "statusCode": 4, "drEcsName": "", "drSubNetSegment": "192.168.1.0", "copyPercent": 0, "selectVolumeType": { "isSoldOut": false, "used": true, "value": "SATA" }, "drillEcsId": "", "ecsIp": "10.0.0.4", "osName": "CentOS7.6x8664R1", "drEcsId": "", "drAzName": "az2", "ecsName": "ecme064", "drillCode": 0, "statusDesc": "已初始化", "drillEcsName": "", "rpo": "", "ecsId": "d0c0ac598ce7768c53c89326250d9063" } ], "disasterProtectionEcsTotal": 1, "totalPage": 1 }, "message": "SUCCESS", "description": "成功", "statusCode": 800 }
        来自:
        帮助文档
        云容灾 CDR
        API参考
        API(公测中)
        管理容灾保护组
        查询保护组中受保护的服务器列表
      • 配置ZOS对象存储
        对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。您可以通过为函数计算配置ZOS挂载,让函数使用ZOS可以实现类似本地文件系统的操作体验,从而简化资源访问和数据处理流程。 使用限制 函数计算在同一地域下的一个函数最多支持配置5个ZOS挂载点和5个NAS挂载点。 NAS挂载点和ZOS挂载点设置的函数运行环境中的本地目录不能冲突。 前提条件 对象存储 (CTZOS,Zettabyte Object Storage) 开通ZOS服务。 控制台创建存储空间。 函数计算 创建函数。 启用ZOS挂载功能时,需要传递对象存储的AK/SK。 操作步骤 步骤一:配置ZOS挂载 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 在函数页面,点击目标函数,进入目标函数详情页。 3. 在目标函数详情页的上方导航栏,点击配置。 4. 在左侧导航栏,点击存储 选项卡,在ZOS对象存储 区域单击编辑 ,在编辑面板中配置以下参数,然后单击部署。 配置项 说明 示例 挂载ZOS对象存储 点击字段下方按钮,将展示配置内容,表示开启ZOS配置。 开启 AK ZOS服务的Access Key,可通过ZOS控制台查看。 SK ZOS服务的Secret Key,可通过ZOS控制台查看。 ZOS挂载点 填写ZOS挂载点的相关信息。 Bucket 选择已创建的ZOS Bucket。 ctZOSbucket Bucket子目录 设置Bucket中的子目录,必须为绝对路径。留空或设置为/表示挂载Bucket的根目录。 /files ZOS访问地址 选择Bucket后,默认选择该Bucket对应的访问地址。目前仅支持配置默认地址,即与函数计算的函数相同地域的Bucket的ZOS内网Endpoint。 默认地址 函数本地目录 设置函数运行环境中的本地目录,必须为/home、/mnt或/data的子目录。 /mnt/ZOS 函数本地目录权限 选择Bucket挂载到函数运行环境中的本地目录后,该目录的访问权限。支持设置为只读 或读写权限。 读写 说明 设置的函数本地目录不需要您手动创建,直接使用就可以。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置存储
        配置ZOS对象存储
      • 避免成为勒索受害者的举措
        此小节介绍避免勒索 事前举措 由于勒索攻击高强度加密算法的难破解性和数字货币交易方式的隐蔽性, 解决勒索攻击的首要是构建“安全能力前置”,提升自身的“免疫力” 。 建议按照如下加固方式开展事前勒索防护: 收敛互联网暴露面: 定期扫描外部端口,保证公开范围最小化。 减少系统风险入口: 定期开展漏洞扫描及系统风险配置参数扫描,第一时间修复漏洞及风险项,减小系统风险等级。同时,应关注软件厂商发布的安全漏洞信息和补丁信息,及时做好漏洞管理和修复工作。 加强网络访问控制: 各企业应具有明确的网络安全区域划分、访问限制规则,最小化开放访问权限,及时更新访问控制规则。 关键数据备份: 加强重要数据备份工作,可靠的数据备份可以最小化勒索软件带来的损失。需要主动加密存储和定期备份关键业务数据,并合理设置备份保留策略,确保被勒索攻击后存在有效副本可以恢复数据。 加强帐号权限管控: 通过身份管理、细粒度权限控制等访问控制规则为企业不同角色分配帐号并授权,同时应提升特权账户的安全性。在另一方面,企业关键业务资产,需要妥善设置并保存帐号及口令信息。关键资产上,配置双因素认证鉴别登录人员身份,可有效防范系统爆破风险。 搭建高可靠业务架构: 采用集群模式的云服务部署模式。当某一个节点发生紧急问题,业务切换至备用节点,提升业务系统可靠性能力,也可防止数据丢失。在资源允许的条件下,企业或组织可以搭建同城或异地容灾备份系统,当主系统出现发生勒索事件后,可以快速切换到备份系统,从而保证业务的连续性。 制定安全事件应急预案: 建立应对勒索病毒攻击等网络安全突发事件的应急组织体系和管理机制,明确工作原则、职责分工、应急流程、关键措施等。一旦发生勒索病毒攻击事件,立即启动内部网络安全应急预案,标准化开展应急处置工作来减轻、消除勒索病毒攻击影响。 加强企业员工安全意识: 通过培训、演练等方式提高员工网络安全意识,明确国家网络安全法令及公司网络安全规范,能够识别网络钓鱼等常见的网络安全攻击,具备一定的事件处理能力,知晓安全事件带来的后果和影响。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        勒索病毒防护最佳实践
        避免成为勒索受害者的举措
      • 产品优势
        本章节内容主要介绍数据库复制产品优势 易操作 操作便捷、简单,实现数据库的迁移和同步“人人都会”。传统场景中,需要专业的技术背景,步骤复杂,技术门槛比较高。 周期短 仅需分钟级就能搭建完成迁移任务,让整个环境搭建“高效快速”。传统场景下需要人工部署,短则几天,长则上周或上月。 低成本 通过服务化迁移,免去了传统的DBA人力成本和硬件成本,并允许按需购买,实现了服务“人人都能用上”。 低风险 通过迁移进度、迁移日志、迁移数据等多项指标的查询和对比,大大提升了迁移任务的成功率,实现数据库迁移和同步“人人都能做好”。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品优势
      • 通过Navicat客户端连接DRDS实例
        本节主要介绍通过Navicat客户端连接DRDS实例 最佳实践概述 场景描述 概述:分布式关系型数据库(简称DRDS),是一款分布式关系型数据库。兼容MySQL协议,专注于解决数据库分布式扩展问题,突破传统数据库的容量和性能瓶颈,实现海量数据高并发访问。。 典型行业:互联网企业 适配场景:适用于数据规模较大的场景 方案优势 自动分库分表 读写分离 弹性扩容 前提条件 需搭配开通RDS for MySQL和DRDS等产品 资源规划 网络资源规划 Figure 1 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 Figure 2 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS) ECS名称 ecsbendi 自定义,易理解可识别 ECS) 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS) 操作系统 Windows 2016 ECS) 系统盘 通用型SSD 40GiB 数据库资源规划 Figure 3 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 PostgreSQL 12.6 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB DRDS RDS实例名 Drds53c1 自定义,易理解可识别 DRDS 数据库版本 DRDS 选择逻辑库总分片数为2,可根据需要按需进行分片 DRDS 实例类型 双节点 最大可支持32节点 DRDS 配置 8C16G
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        通过Navicat客户端连接DRDS实例
      • 1
      • ...
      • 166
      • 167
      • 168
      • 169
      • 170
      • ...
      • 541
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      智算一体机

      推荐文档

      设置告警规则

      删除队列

      完成授权

      客户端下载安装

      退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号