爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      DDoS高防(边缘云版)_相关内容
      • CC防护
        本文为您介绍CC防护功能说明,以及如何配置系统默认、自定义防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持CC防护,请升级到更高版本使用。 配置CC防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“CC防护”模块,可以选择开启/关闭防护状态;同时可以直接选择防护模式,配置信息如下。 配置项 说明 状态 开启或关闭CC安全防护功能。 防护模式 要应用的防护模式。可选值: 常规:只针对特别异常的请求进行拦截,误杀较少。建议您在网站无明显流量异常时应用此模式,避免误杀。 紧急:高效拦截CC攻击,可能造成较多误杀。当您发现有防护模式无法拦截的CC攻击,并出现网站响应缓慢,流量、CPU、内存等指标异常时,可以应用此模式。 自定义:自定义CC防护可以通过精确匹配条件过滤访问请求的基础上,基于用户访问源IP或者SESSION频率定义访问频率限制条件,对于超过频率限制的访问进行拦截。 策略配置方法,请参见下文[配置自定义CC防护策略](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        CC防护
      • 配置CC攻击防护策略
        本文为您介绍如何快速配置CC防护策略。 网站域名接入云WAF后,您可以选择开启CC防护功能,为网站拦截针对页面请求的CC攻击。您也可以根据实际需求自定义CC安全防护的防护策略。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持CC防护,请升级到更高版本使用。 CC防护模式配置 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“CC防护”区域,可以选择开启/关闭防护状态;同时可以直接选择防护模式。 配置项说明如下: 配置项 说明 状态 开启或关闭CC安全防护功能。 防护模式 要应用的防护模式。可选值: 常规:只针对特别异常的请求进行拦截,误杀较少。建议您在网站无明显流量异常时应用此模式,避免误杀。 紧急:高效拦截CC攻击,可能造成较多误杀。当您发现有防护模式无法拦截的CC攻击,并出现网站响应缓慢,流量、CPU、内存等指标异常时,可以应用此模式。 自定义:自定义CC防护可以通过精确匹配条件过滤访问请求,基于用户访问源IP或者SESSION频率定义访问频率限制条件,对于超过频率限制的访问进行拦截。 策略配置方法,请参见设置[自定义CC防护策略](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        快速入门
        配置CC攻击防护策略
      • 订购资源包
        天翼云电脑(政企版)可以通过资源包订购方式。 操作场景 AI云电脑服务开通之后,管理员可先订购包括AI云电脑计算、存储和网络配额的资源包,然后再通过使用资源包为终端用户分配AI云电脑实例、配置数据盘及上网带宽。 操作步骤 1. 进入“AI云电脑(政企版)”控制台; 2. 点击“资源包管理”,进入“资源包管理”页面; 3. 点击“订购资源包”,进入“订购资源包”页面; 4. 根据实际情况选择需购买的资源包配置信息,包括计算包,存储包,网络包及购买时长; 计算包:每个计算包包括10vCPU+20GB内存+80G高IO系统盘每AI云电脑的资源总和,如用户需要开通100台2vCPU4GB内存的AI云电脑,则此处需配置20个计算包,以此类推; 存储包:订购资源包可使用的AI云电脑数据盘的总量,100GB起订,步长100GB,最大10000TB; 网络包:订购资源包可使用的网络带宽总量,0~4096Mbps; 5. 选择购买时长:订购资源包可使用的有效时长; 6. 确认信息和配置费用,点击“立即购买”。支付成功后,即可完成资源包的订购。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        订购资源包
      • 管理自定义镜像
        本节介绍边缘虚拟机自定义镜像的创建、删除、共享等操作。 共享自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>共享】,可将该自定义镜像共享给其他智能边缘云客户。 4. 鼠标移入“共享用户”列可查看当前镜像共享对象。 下载自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>下载】,可导出指定自定义镜像。 修改自定义镜像备注 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,查看自定义镜像。 3. 选择要修改的自定义镜像,点击【备注】进行修改。 删除自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,点击【自定义镜像】查看自定义镜像。 3. 选择要删除的自定义镜像,点击【删除】按钮确认。 4. 删除镜像后,当前使用该镜像的虚机不受影响,但用户无法在装机时使用该镜像。 5. 若该镜像原先已被共享给其他用户,删除镜像后,其他用户使用该镜像创建的虚机不受影响,但共享关系将会被取消,即被共享用户在共享镜像列表不再可以查看该镜像,也无法使用该镜像进行装机。 注意 如果该自定义镜像未被共享给其他用户,可以直接删除该自定义镜像。 若该自定义镜像已经被共享给其他用户,请先返回自定义镜像列表,在共享用户列点击【取消共享】,如下图所示,解除所有的共享关系后,方可删除该自定义镜像。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        镜像
        管理自定义镜像
      • 实时同步链路规格说明
        同步方向 数据流向 规格选择 升级规格 入云 MySQL>MySQL 支持 仅支持单AZ任务升级 入云 MySQL>PostgreSQL 支持 仅支持单AZ任务升级 入云 MySQL>GaussDB分布式版 支持 仅支持单AZ任务升级 入云 MySQL>GaussDB集中式版 支持 仅支持单AZ任务升级 入云 MySQL>TaurusDB 支持 仅支持单AZ任务升级 入云 PostgreSQL>PostgreSQL 支持 仅支持单AZ任务升级 入云 DRDS>MySQL 支持 不支持 入云 DRDS>DRDS 支持 不支持 入云 Oracle>PostgreSQL 支持 仅支持单AZ任务升级 入云 Oracle>MySQL 支持 仅支持单AZ任务升级 入云 Oracle>TaurusDB 支持 仅支持单AZ任务升级 入云 Oracle>GaussDB集中式版 支持 仅支持单AZ任务升级 入云 Oracle>GaussDB分布式版 支持 仅支持单AZ任务升级 入云 Oracle>DRDS 支持 仅支持单AZ任务升级 入云 Microsoft SQL Server>Microsoft SQL Server 不支持 不支持 入云 MongoDB>DDS 支持 仅支持单AZ任务升级 入云 MariaDB>MariaDB 支持 仅支持单AZ任务升级 入云 TaurusDB>TaurusDB 支持 仅支持单AZ任务升级 出云 MySQL>MySQL 支持 仅支持单AZ任务升级 出云 MySQL>kafka 支持 仅支持单AZ任务升级 出云 MySQL>CSS/ES 支持 仅支持单AZ任务升级 出云 MySQL>Oracle 支持 仅支持单AZ任务升级 出云 DRDS>MySQL 支持 不支持 出云 DRDS>Oracle 支持 不支持 出云 DRDS>Kafka 支持 不支持 出云 DDS>MongoDB 支持 不支持 出云 DDS>Kafka 支持 不支持 出云 PostgreSQL>Kafka 支持 仅支持单AZ任务升级 出云 GaussDB集中式版>MySQL 支持 仅支持单AZ任务升级 出云 GaussDB集中式版>Oracle 支持 仅支持单AZ任务升级 出云 GaussDB集中式版>Kafka 支持 仅支持单AZ任务升级 出云 GaussDB集中式版>GaussDB分布式版 支持 仅支持单AZ任务升级 出云 GaussDB集中式版>GaussDB集中式版 支持 仅支持单AZ任务升级 出云 GaussDB分布式版>MySQL 支持 不支持 出云 GaussDB分布式版>Oracle 支持 不支持 出云 GaussDB分布式版>Kafka 支持 不支持 出云 GaussDB分布式版>GaussDB分布式版 支持 不支持 出云 TaurusDB>MySQL 支持 仅支持单AZ任务升级 出云 TaurusDB>Kafka 支持 仅支持单AZ任务升级 出云 TaurusDB>CSS/ES 支持 仅支持单AZ任务升级 出云 TaurusDB>Oracle 支持 仅支持单AZ任务升级 自建自建 MySQL>Kafka 支持 仅支持单AZ任务升级 自建自建 MySQL>CSS/ES 支持 仅支持单AZ任务升级 自建自建 MySQL>GaussDB集中式版 支持 仅支持单AZ任务升级 自建自建 MySQL>GaussDB分布式版 支持 仅支持单AZ任务升级 自建自建 Oracle>Kafka 支持 仅支持单AZ任务升级 自建自建 PostgreSQL>Kafka 支持 仅支持单AZ任务升级 自建自建 GaussDB集中式版>MySQL 支持 仅支持单AZ任务升级 自建自建 GaussDB集中式版>Oracle 支持 仅支持单AZ任务升级 自建自建 GaussDB集中式版>Kafka 支持 仅支持单AZ任务升级 自建自建 GaussDB分布式版>Kafka 支持 不支持
        来自:
        帮助文档
        数据库复制
        产品简介
        规格说明
        实时同步链路规格说明
      • 规格
        历史规格 历史存量实例类型分为基础版、中级版和高级版,对应的实例规格和节点规格如下: 实例类型 实例规格 单节点规格 节点数量 推荐场景 DRDS 高级版本 64核128GB 16核32GB 4个 适用大型应用系统,TPS > 3w。 DRDS 高级版本 48核96GB 16核32GB 3个 适用大型应用系统,TPS > 3w。 DRDS 中级版本 32核64GB 8核16GB 4个 适用中型应用系统,1w < TPS < 3w。 DRDS 中级版本 24核48GB 8核16GB 3个 适用中型应用系统,1w < TPS < 3w。 DRDS 基础版本 16核32GB 4核8G 4个 适用小型应用系统,TPS < 1w。 DRDS 基础版本 12核24GB 4核8G 3个 适用小型应用系统,TPS < 1w。 DRDS 基础版本 8核16GB 4核8G 2个 适用小型应用系统,TPS < 1w。 性能类型 性能类型主要描述了云主机的规格,其CPU架构主要为X86架构,分为:通用型、计算增强型和内存优化型,详见下表: 注意 由于每个资源池销售情况不同,在购买实例时请以控制台实际显示为准。 规格 说明 推荐场景 通用型 共享宿主机的CPU资源,主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比,支持通用的业务运行。 适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 计算增强型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,提供更大规格的CPU和内存组合。 适用于计算密集型业务等场景,如大型网站、电商营销等。 内存优化型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,CPU和内存配比可达1:8。 适用于高内存计算应用,如大数据分析、核心数据库等。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        规格
      • 安全攻击日志
        WAF攻击类型 以下是常见的WAF 攻击类型及含义。 值 含义 WAFNONE 没有触发策略 WAFBOTHIC 人机挑战 WAFBOTTRAP 爬虫陷阱 WAFBOTCLASS 黑白BOT WAFBOTIDC 数据中心IP WAFBOTSC 静态客户端标识异常 WAFBOTJC 跳转挑战标识异常 WAFBOTTL 爬虫超阈值 WAFBOTDPT 客户端标识解析失败 WAFBOTMIS 客户端标识缺失 WAFBOTNONE 无客户端标识 WAFBOTCAL 节点资源变化异常 WAFBOTSIG 自动化工具识别 WAFBOTSOURCEMAPPING 防调试源映射检测 WAFBOTTIMEDEBUGGER 防调试时间差检测 WAFTCB 威胁管控 WAFATTCL 攻击挑战 WAFWEBSOCKETHIJACK websocket劫持 WAFMINERPROTECT 恶意挖矿防护 WAFXXE XXE WAFTF 第三方框架漏洞 WAFSQU SQUID WAFCOMI 命令注入 WAFWS WEBSHELL WAFINC 文件包含 WAFSCAN 扫描器 WAFRES 服务端回显 WAFSIL 敏感信息泄露 WAFXSS 跨站脚本攻击 WAFSQLI 数据库注入 WAFCOOKIEPROTECT Cookie防护 WAFCSRFDEFENCE CSRF防护 WAFBATCHREGISTERPROTECT 防批量注册 WAFACB 访问控制 WAFRATELIMIT 访问限速 WAFCOMPLIANCECHECK 合规检测 WAFBASEHIT 撞库防护 WAFADPROTECT 广告防护 WAFBRUTEFORCEPROTECT 防暴力破解 WAFSENSITIVEINFORMATIONFILTER 敏感词防护 WAFACW waf加白白名单 WAFOFL 离线分析 WAFCCX Web应用防火墙CC攻击字段为WAFCCX WAFCUSTOMIZE 全站指定响应资源,设置访问日志标记位为 WAFCUSTOMIZE WAFSPECIALCHAR 特殊字符识别 WAFTIP IP情报 WAFSCN 扫描器识别 WAFTPP 网页防篡改
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        日志服务
        安全攻击日志
      • 名词解释(1)
        名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
      • IPv6切换方案
        云防火墙(原生版) N100型为用户提供了全面的IPv6支持方案,本文将详细说明在实施和迁移到IPv6环境时的最佳实践。 前提条件 在使用云防火墙(原生版) N100型的IPv6方案之前,确保满足以下前提条件: 双栈云主机 :承载云防火墙(原生版) N100型的云主机必须支持IPv6双栈,即同时支持IPv4和IPv6协议。如果当前云主机不支持双栈,请重新下单申请新的支持双栈的云主机,关于双栈云主机的详细信息请参见双栈云主机。 子网启用IPV6 :在迁移过程(重新下单)中,承载云防火墙(原生版) N100型的云主机所在的子网必须启用IPv6。确保子网设置正确,以避免开通问题。若未启用IPv6,请在控制台中提前进行配置,详细操作请参见开启IPv6双栈。 方案步骤 为确保顺利实施IPv6方案,建议遵循以下步骤: 1. 环境评估 检查当前云主机的配置,确认其是否为IPv6双栈主机。 评估现有应用和服务的IPv6兼容性,确保迁移不会影响业务。 2. 子网启用IPv6 在云平台控制台中,检查云防火墙(原生版) N100型主机需要使用的子网是否开启IPV6,即确保子网已启用IPv6。若尚未启用,请参考开启IPv6双栈进行设置。 3. 申请双栈主机 对于不支持IPv6的云防火墙(原生版) N100型主机,需重新下单云防火墙(原生版) N100型开通双栈云主机,确保其所选主机支持IPv6,详细操作请参见购买N100实例。 4. 进行IPv6切换 对于希望使用IPv6方案的现有用户,请按照以下步骤进行切换: 1. 登录云防火墙(原生版)管理控制台。 2. 点击实例列表操作列的“配置”,登录云防火墙(原生版)实例,进入配置界面。 3. 根据需求完成云防火墙(原生版)IPV6策略等配置。 4. 业务割接。 5. 测试与验证 完成配置后,进行全面的测试,以确保IPv6连接正常。验证云防火墙(原生版) N100型的安全策略是否有效应用于IPv6流量。 6. 监控与优化 实施后,请定期监控IPv6流量,评估防火墙性能,并根据业务需求及时优化安全策略,以应对网络变化。 说明 如需进一步支持,欢迎联系技术支持团队获取更多信息和帮助。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        IPv6切换方案
      • 防护日志
        如何获取拦截的数据? 通过Web应用防火墙服务可下载5天内的所有防护域名的仅记录和拦截的攻击事件数据,当天的防护事件数据,在次日凌晨生成防护事件数据的CSV文件。 可参照下载防护事件数据获取拦截数据。 防护事件列表中,防护动作为“不匹配”是什么意思呢? 配置网页防篡改、防敏感信息泄露、隐私屏蔽防护规则后,如果访问请求命中这些防护规则,则防护日志中记录的防护事件,“防护动作”显示为“不匹配”。 Web应用防火墙的防护日志可以存储多久? 在WAF管理控制台,您可以免费查看最近30天的防护日志、下载5天内的所有防护域名的防护日志数据。 您可以将WAF的防护日志记录到单独收费的云日志服务(Log Tank Service,简称LTS),LTS默认存储日志的时间为7天,存储时间可以在1~30天之间进行设置,超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),LTS提供转储功能,可以将日志转储至对象存储服务(OBS)或者数据接入服务(DIS)中长期保存。 Web应用防火墙可以同时查询多个指定IP的防护事件吗? WAF不支持同时查询多个指定IP的防护事件。您可以在“防护事件”页面,通过“事件类型”、“防护动作”、“源IP”、“URL”、“事件ID”组合条件,查看防护域名相应的防护事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护日志
      • 创建微服务引擎专享版
        微服务引擎专享版采用物理隔离的方式部署,租户独占微服务引擎,您可以根据业务需要创建使用。 前提条件 微服务引擎专享版运行于虚拟私有云,创建微服务引擎前,需保证有可用的虚拟私有云和子网。 如果引擎创建帐号权限为创建引擎的最小权限,如权限管理的“cse:engine:create”所示。则需要由管理员帐号为其预置VPC默认安全组cseenginedefaultsg,并添加如所示规则。 表 默认安全组cseenginedefaultsg规则说明 方向 优先级 策略 协议端口 类型 源地址 入方向 1 允许 ICMP : 全部 IPv6 ::/0 1 允许 TCP : 3010030130 IPv6 ::/0 1 允许 TCP : 3010030130 IPv4 0.0.0.0/0 1 允许 ICMP : 全部 IPv4 0.0.0.0/0 出方向 100 允许 全部 IPv4 0.0.0.0/0 100 允许 全部 IPv6 ::/0 操作步骤 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击“购买微服务引擎” 。 步骤 3 填写参数,其中带“”标志的参数为必填参数,参数说明如表所示。 表 参数说明 参数 说明 企业项目 选择微服务引擎所在的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 开通企业项目,创建并启用新的企业项目后可以使用,默认选择default。 规格 选择微服务引擎规格。须知引擎创建成功后,不支持规格变更。 引擎类型 选择微服务引擎的类型。 集群集群模式部署,主机级容灾。 单机单节点部署,不支持容灾。须知“引擎类型”为“单机”的微服务引擎专享版仅适用于开发测试环境,不适用于生产环境;不支持变更引擎类型。 如选择使用,请先阅读约束说明并勾选“我已知晓如下约束”。 引擎名称 输入微服务引擎的名称,引擎创建后不能修改名称。 可用区 选择可用区。 “引擎类型”选择“集群”时,根据环境可用区数量,为引擎选择1个或者3个可用区。 − 选择1个可用区,可提供主机级别容灾能力。− 选择3个可用区,可提供可用区级别容灾能力。 “引擎类型”选择“单机”时,为引擎选择1个可用区。 网络 为引擎选择已创建的虚拟私有云及其子网,可以为您的引擎构建隔离的、自主配置和管理的虚拟网络环境。 描述 输入引擎描述信息。 单击 ,输入引擎描述信息。 单击,保存描述。 安全认证 开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC(RoleBased Access Control,基于角色的访问控制)的系统管理功能。 选择“开启安全认证”: 1. 根据业务需要确认需开启安全认证后,勾选“我已知晓:开启安全认证后,需要在微服务的配置文件中添加对应用户的帐号密码,否则服务无法注册到引擎。” 2. 输入root帐号的“密码”,并在“再次输入密码”输入框输入密码进行确认。密码请妥善保管,以免遗失。 选择“关闭安全认证”:无需配置帐户名、密码即可将服务注册到引擎,效率性能更高,建议用于VPC内访问时使用。 步骤 4 单击“下一步”,进入确认微服务引擎规格的页面。确认无误后,单击“提交”,开始创建微服务引擎。 创建微服务引擎专享版大约需要10~30分钟。 创建成功后,微服务引擎的“状态”为“可用”。 如果创建失败,可单击,在弹出菜单选择“重试”,重新创建。 如果重试失败,可以删除创建失败的微服务引擎。删除微服务引擎专享版,请参考删除微服务引擎专享版。 如果未及时删除重试失败的微服务引擎,会占用计算资源。系统会在UTC时间每日18:00统一清理资源。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        创建微服务引擎专享版
      • 查询网页防篡改告警列表
        接口功能介绍 网页防篡改防护结果展示告警列表 接口约束 此功能为收费功能。确认已经购买网页防篡改配额,并且开启防篡改扫描配置。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护 URI POST /v1/tamperProof/alarmLog/alarmList 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 currentPage 是 Integer 当前页码 1 pageSize 是 Integer 每页数量 10 serverIp 否 String 服务器ip 192.168.1.1 custName 否 String 服务器名 ctcssserver1 timeType 是 String 时间类型 LASTONEDAY最近一天 LASTTHREEDAY最近三天 LASTONEWEEK最近一周 LASTONEMONTH最近一月 LASTTHREEMONTH最近三月 SELFTIME自定义时间 LASTONEDAY startTime 否 String 开始时间 timeTypeSELFTIME时必填 20230101 00:00:00 endTime 否 String 结束时间 timeTypeSELFTIME时必填 20230101 00:00:00
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        网页防篡改
        查询网页防篡改告警列表
      • 产品定义
        本小节介绍云堡垒机产品定义。 云堡垒机(原生版)是一款运维安全管理产品,提供云上安全运维通道,集中管理云上资产及特权账号,统一监控审计运维操作行为,帮助企业满足等保合规测评要求。 产品功能 资产账密管理 支持统一管理、授权资产特权账户,账户在堡垒机中统一存储管理; 特权账户由堡垒机统一代理单点登录, 运维人员登录堡垒机后,无需输入资产账密即可自动登录服务器等资产,降低账密泄漏风险。 资产运维 支持WEB运维,支持主流浏览器无插件化运维,让运维脱离工具和操作系统束缚,随时随地远程运维; 支持PuTTY、SecureCRT、Xshell、WinSCP、Mstsc等专业运维工具完成运维。 安全认证 支持账密+OTP+短信双因子身份认证,保证运维用户登录堡垒机及资产的认证安全。 运维安全管控 支持命令控制、文件操作控制,对服务器中敏感、高危操作进行管控。 支持工单管理审批模式,重要运维需要授权人审批授权才能执行运维指令,保障敏感核心资源安全。 资产访问授权 集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品定义
      • 网站首页IPv6标识
        本文介绍网站首页IPv6标识功能的配置方法。 功能介绍 使用IPv6访问时,开启IPv6访问标记,则在网页首页右下角显示“您正在使用IPv6协议访问本网站”等设定内容,关闭后不再显示该标记。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 开通基础版以及以上版本。 操作步骤 1. 登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2. 进入域名配置详情页面后,选择【IPv6外链改造】,单击【编辑配置】按钮。 3. 开启【网站首页IPv6标识】按钮。 4. 配置IPv6标识内容,默认值为“您正在使用IPv6协议访问本网站”,最多支持输入50个字符。 5. 配置IPv6标识显示时长,默认值为10s。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        IPv6外链改造
        网站首页IPv6标识
      • 连接器集群配置
        本文介绍连接器集群相关配置,以便您可以快速接入服务。 功能介绍 远程办公场景:在您访问您的企业内部系统之前,您需要通过安装连接器,实现企业员工要访问的内部应用系统资源和AOne边缘节点的网络连通。连接器是使用反向连接技术,将您的内网应用资源和天翼云零信任安全网关进行网络连通,避免业务系统暴露于互联网上。远程零信任办公服务通过连接器可实现统一连通企业多云、混合云、云上VPC、本地机房等跨数据中心网络,有效解决企业数字化转型过程中遇到的混合部署模式下统一接入难题,实现企业内网的统一和可信延伸。 办公组网场景:您需要在进行互联互通的分支网络中部署连接器,连接器可与天翼云边缘节点建立安全隧道或直接与对端连接器打通,通过统一的管理平面,控制不同分支机构的互联互访。 全球加速:您需要在需要进行加速访问的网络中,部署连接器,连接器遵循白名单原则,对需要加速访问的应用进行引流,它将作为“高速公路”入口,与天翼云边缘节点进行网络打通。 使用说明 您需要准备服务器用于安装连接器,可选择云上服务器(云主机)、虚拟机或是物理服务器等进行部署安装,该服务器需要由客户自行购买。 使用该能力需要购买零信任服务、网络服务或全球加速服务,针对不同场景进行选择配置。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        连接器集群配置
      • 计费模式
        本文介绍了云防火墙(原生版)产品的标准资费和续费、变配、退订规则。 计费方式 云防火墙(原生版)产品提供包年包月计费方式。 N100标准资费 说明 如下费用仅为N100实例的费用。 购买云防火墙(原生版)N100型实例时,还需要同时购买实例所依赖的基础资源(包括弹性云主机、弹性IP等),基础资源与实例一起计费,统一下单。相关基础资源的价格请以对应产品的实际定价为准,详细说明请参见云主机计费说明、弹性IP计费说明。 2025年9月15日起天翼云全量一类节点和港澳及海外节点按量弹性 IP 保有费收费规则变更,EIP 绑定虚拟 IP,EIP 绑定负载均衡、NAT 网关,EIP 绑定主机的辅助网卡等按量 EIP 没有直接绑定到云主机/物理机主网卡的场景均需支付保有费 ,详情请参见产品公告。 版本 公网流量处理峰值 架构 标准资费(元/月) 高级版 100Mbps 单机 1300 高级版 100Mbps 主备 2300 高级版 200Mbps 单机 2800 高级版 200Mbps 主备 5550 高级版 2Gbps 单机 5600 高级版 2Gbps 主备 11000
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        计费模式
      • 办公组网介绍
        SRv6高性能网络 基于SRv6构建的可编程分级骨干网,结合实时探测及最短路径算法,打造高效、高性能的网络。POP点全球分布1800个节点,覆盖多运营商、主要区域省份和城市。使用精品IP网络CN2和163双平面承载,充分保障带宽的稳定性。 安全防护体系 基于零信任网关,允许用户安全访问网络的指定区域;身份鉴别、访问控制、权限管理、三层保障应用安全;多镜像中心、全运营商覆盖,确保服务高可用。 广域网传输优化 通过协议优化(TCP加速、前向纠错FEC)、数据分片封装等技术,大幅降低丢包影响;快速重路由(FRR)和防微环机制,确保网络故障时流量的稳定转发。 全栈可观测性 实时采集网络性能数据,形成闭环运维管理机制。帮助管理员快速定位问题调整策略,提升网络的稳定性和运维效率。 云端统一管理 提供全球网络拓扑可视化控制台,支持一键部署、策略统一下发、设备状态监控;集中配置安全规则、应用路由绑定,实现云端统一管理。 办公组网服务能力 功能 是否必要配置 描述 应用管理 必要 应用资源主要指您需要访问的地址,一般是企业内网应用系统。办公组网支持TCP四层所有协议,包括SSH、RDP等协议,以及UDP等相关协议应用。除了提供IP接入外,还提供域名接入管理,可以更精细化管理权限,并且避免业务IP频繁变更的问题。 网络管理 必要 通过连接器将企业的分支、总部、IDC 机房或者云服务就近接入AOne网络(POP 节点),进而实现企业分支网络的互联互通。 您可在此配置连接器集群或实例,以及进行组网管理。 身份管理 选配 用于管理企业员工信息、组织关系、用户组等。当您开启连接器身份鉴权后,连接器将校验企业员工身份,仅通过认证的用户可连接网络。 当前仅部分连接器支持开启连接器身份鉴权,了解详情可联系我们。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        办公组网介绍
      • 产品定义
        此小节介绍云堡垒机产品定义。 云堡垒机(原生版)是一款运维安全管理产品,提供云上安全运维通道,集中管理云上资产及特权账号,统一监控审计运维操作行为,帮助企业满足等保合规测评要求。 产品功能 资产账密管理 支持统一管理、授权资产特权账户,账户在堡垒机中统一存储管理。 特权账户由堡垒机统一代理单点登录, 运维人员登录堡垒机后,无需输入资产账密即可自动登录服务器等资产,降低账密泄漏风险。 资产运维 支持WEB运维,支持主流浏览器无插件化运维,让运维脱离工具和操作系统束缚,随时随地远程运维。 支持PuTTY、SecureCRT、Xshell、WinSCP、Mstsc等专业运维工具完成运维。 安全认证 支持账密+OTP+短信双因子身份认证,保证运维用户登录堡垒机及资产的认证安全。 运维安全管控 支持命令控制、文件操作控制,对服务器中敏感、高危操作进行管控。 支持工单管理审批模式,重要运维需要授权人审批授权才能执行运维指令,保障敏感核心资源安全。 资产访问授权 集中管控用户访问系统和资源的权限,对系统和资源的访问权限进行细粒度设置,保障了系统管理安全和资源运维安全。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品定义
      • 基础网络防护
        使用虚拟私有云(VPC)实现网络隔离 虚拟私有云(VPC)是天翼云为用户提供的独立隔离虚拟网络环境,用户可完全掌控网络配置,是实现云上网络安全隔离的核心基础。VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。此外,您还可以通过云专线、VPN等服务将VPC与传统的数据中心互联互通,灵活整合资源,构建混合云网络。创建在VPC中的云主机可以依赖VPC的能力实现网络隔离,主要包括: 每个VPC实例是一个二层隔离的网络,VPC内部内网互通。在不采用对等连接、云间高速等方式建立VPC与外部网络内网互通的情况下,不同VPC之间默认无法内网互通。VPC中的云主机互访通过内网地址互通,可以实现最大化与外部网络隔离。 VPC内可以创建多个子网,将VPC划分为多个网段。不同子网之间可以通过子网路由表对路由进行管理,控制流量路径。 更多信息,请参见 ++虚拟私有云产品定义++和++创建虚拟私有云VPC++。 通过子网划分实现业务隔离 合理的子网规划是提升网络安全与管理效率的关键,通过按业务属性、安全等级划分子网,可实现精细化网络管控。 子网划分原则:按业务功能划分。将 Web 服务、应用服务、数据库服务分别部署在独立子网(如 Web 子网、应用子网、数据库子网),避免单一子网故障影响全业务。 按安全等级划分:将核心业务(如数据库、支付系统)部署在高安全等级子网,限制公网访问;将边缘服务(如负载均衡、CDN 节点)部署在低安全等级子网,作为业务对外访问入口,降低核心业务暴露风险。 预留地址空间:子网划分时预留 20% 左右的 IP 地址空间,为后续业务扩展与资源扩容提供支持,避免子网地址耗尽导致的网络调整成本。 子网级管控措施: (1)路由控制:为不同子网关联独立路由表,例如,数据库子网路由表仅保留内网路由,禁止直接访问公网; (2)Web 子网路由表配置指向 NAT 网关的默认路由,实现公网访问控制。 更多信息,请参见 ++创建子网++和++网络ACL简介++。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        网络安全
        基础网络防护
      • 创建集群实例
        本文主要介绍创建集群实例 操作场景 本章介绍在文档数据库服务的管理控制台创建社区版集群实例的过程。目前,社区版集群实例支持“包年/包月”和“按需计费”两种方式购买,您可以根据业务需要,定制相应计算能力和存储空间的社区版集群实例。 每个租户下集群实例的默认总配额为10。 操作步骤 步骤 1 登录文档数据库服务控制台。 步骤 2 在“实例管理”页面,单击“购买数据库实例”。 步骤 3 在“服务选型”页面,选择计费方式,填写并选择实例相关信息后,单击“立即购买”。 计费方式 参数 描述 :: 计费方式 选择“包年/包月”或“按需计费”。 包年/包月 用户选购完服务配置后,可以根据需要设置购买时长,系统会一次性按照购买价格对账户余额进行扣费。 创建成功后,如果包周期实例到期后不再长期使用资源,可将“包年/包月”实例转为“按需计费”,到期后将转为按需计费实例。 按需计费 用户选购完服务配置后,无需设置购买时长,系统会根据消费时长对账户余额进行扣费。 创建成功后,如果需要长期使用资源,可将“按需计费”实例转为“包年/包月”,继续使用这些资源的同时,享受包周期的低资费。 基本信息 参数 描述 :: 实例名称 实例名称为4~64个字符,必须以字母开头,区分大小写,可包含字母、数字、中划线或下划线,不能包含其他特殊字符。 创建成功后,可修改实例名称。 版本类型 社区版。 实例类型 选择“集群”。 集群类型的实例包含mongos、shard和config节点。其中,shard和config节点均采用三节点副本集架构,保证高可用。 兼容MongoDB版本 4.0 3.4 存储类型 超高IO 存储引擎 WiredTiger。 可用区 可用区是指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 规格与存储 参数 描述 :: 规格类型 x86 CPU架构下,针对不同的应用场景,可以选择不同的规格类型。 通用型(s6)。通用型的规格实例,适合平时不会持续高压力使用CPU,但偶尔需要提高计算性能完成工作负载的场景,包括但不限于:轻量级的Web服务器、开发、测试环境以及中低性能数据库等。 增强型(c3)。搭配高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 增强Ⅱ型(c6)。多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。是高负载场景首选,对于计算与网络有更高性能要求的网站和Web应用、通用数据库及缓存服务器,中重载企业应用等更加适用。 mongos性能规格 mongos节点的CPU和内存,请参见数据库实例规格。创建成功后,可进行规格变更。 mongos数量 数量可选范围为2~32,创建成功后,可进行节点扩容。 mongos参数组 mongos参数组中的参数应用于mongos节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 更多关于参数组的信息,请参见参数组设置。 shard性能规格 shard节点的CPU和内存,请参见数据库实例规格。创建成功后,可进行规格变更。 shard存储空间 存储空间最小10GB,最大2000GB,用户选择大小必须为10的整数倍。创建成功后可进行扩容。 shard数量 shard存储用户的数据,用户不能直接连接shard。 数量可选范围为2~32,创建成功后,可进行节点扩容。 shard参数组 shard参数组中的参数应用于shard节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 config性能规格 config存储实例的配置信息,请参见数据库实例规格,用户不能直接连接。 config存储空间 存储空间为20GB,创建成功后不可进行扩容。 config参数组 config参数组中的参数应用于config节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 网络 参数 描述 :: 虚拟私有云 文档数据库实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。您需要创建或选择所需的虚拟私有云。所需虚拟私有云的使用限制请参见实例连接方式介绍。 说明 实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址,具体请参见修改实例内网地址。 安全组 安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 说明 请确保所选取的安全组允许客户端访问数据库实例(如协议选择为TCP,方向选择为入方向,端口设置为8635,源地址设置为实例所属子网或所属安全组)。 数据库配置 参数 描述 :: 设置密码 现在设置 输入管理员密码和确认密码。实例创建成功后,您可以通过该密码连接实例。 创建后设置 暂不设置管理员密码。实例创建成功后,如需连接实例,您需要先单击实例“操作”列下的“重置密码”,根据界面提示,为实例设置密码,再通过该密码连接实例。 管理员帐户名 默认rwuser。 管理员密码 所设置的密码,最小长度为8位,最大长度为32位,必须是英文大小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        创建集群实例
      • 关系数据库MySQL版解决I/O高问题
        临时表导致实例I/O高 现象 通常情况下MySQL产生的临时文件很小,同时也会及时释放,但是一些异常情况下,比如慢查询,会导致短时间产生大量的临时文件。如果临时目录很大,可能存在慢SQL排序、去重等操作导致创建很大的临时表。临时表写入也会造成I/O增加。您可以在实例监控指标页面查看临时表创建情况。 解决方案 在控制台的慢日志页面,下载并查看执行缓慢的SQL,通过分析慢SQL的执行耗时和执行计划,优化对应的SQL。 读取冷数据导致实例I/O高 现象 关系型数据库MySQL版采用的是buffer pool缓存架构,SQL访问或者修改的数据行,不在buffer pool中命中,就需要到文件系统中读取物理文件,这时会产生大量的读IO,如果buffer pool空闲页不够,还需要交换部分脏页数据到磁盘,同时又会产生大量的写IO。您可以在实例监控指标页面查看缓冲池命中率。 解决方案 根据业务场景重新设计业务缓存策略,或者升级实例规格。 大事务写Binlog导致实例I/O高 现象 关系数据库MySQL版在事务提交时候需要写binlog,默认binlog日志为行格式,当出现大事务时候,比如一个大表一次delete大量数据,这时候会产生大量的binlog日志,可能达到几十G甚至更多,binlog文件需要刷盘,造成突然很高的磁盘IO使用率。 解决方案 建议尽量将大事务拆分为小事务,避免大事务和降低刷新磁盘频率。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版解决I/O高问题
      • 还原卷(上云卷适用)
        参数 参数 描述 n LUNNAME 或 name LUNNAME 源卷名称。 t TARGETNAME 或 target TARGETNAME 指定还原卷的iSCSI target名称。 取值:字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 说明 还原卷时,如果指定的iSCSI target名称不存在,那么同时创建iSCSI target。 priority SERVERID & 指定卷主备分布优先级的服务器ID(仅集群版支持),系统会根据指定的服务器ID顺序来选择卷的主备IQN。可以指定一个或者多个服务器ID,以英文逗号分开。 前置条件:iSCSI target名称已经存在,且指定的服务器必须是iSCSI target所在的服务器。 autofailback AUTOFAILBACK 是否根据指定的卷主备分布优先级自动进行主备切换(仅集群版支持),即针对卷主备状态,当高优先级的服务器恢复正常后,是否自动进行主备状态切换。 取值: Enabled:自动进行主备切换。 Disabled:不自动进行主备切换。 默认值为Enabled。 pool POOL 指定存储池(仅集群版支持),表示最终存储池,卷数据最终落在该存储池内。默认使用集群的基础存储池。 cachepool CACHEPOOL 指定缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 注意 存储池与缓存存储池不能是同一个存储池。 uuid UUID 源卷的唯一标识码。 a HIGHAVAILABILITY 或 ha HIGHAVAILABILITY 指定还原卷的高可用类型(仅集群版支持): 取值: ActiveStandby(as):启用主备,该卷关联对应target下的所有IQN。 Disabled(off):不启用主备,该卷关联对应target下的1个IQN。客户端连接该类型的卷的方法可以参见Windows 客户端 – 单机版、Linux 客户端 – 单机版。 默认值为源卷的高可用类型。 c LOCALSTORAGECLASS 或 localstorageclass LOCALSTORAGECLASS 设置还原卷的冗余模式(仅集群版支持)。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 EC N+M:纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。 默认值为源卷的冗余模式。 说明 以下场景均为集群可用的前提下: 还原EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 还原副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 minreplica MINREPLICA 设置还原卷的最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。如果未设置还原卷的最小副本数,默认值为源卷的最小副本数。 ecfragmentsize ECFRAGEMENTSIZE 设置还原卷的纠删码模式分片大小。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。默认值为源卷的纠删码模式分片大小。 redundancyoverlap REDUNDANCYOVERLAP 指定还原卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定了还原卷的折叠副本数,必须指定还原卷的冗余模式。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[1, N+M]。如果未设置还原卷的折叠副本数,默认值为源卷的折叠副本数。 w WRITEPOLICY 或 writepolicy WRITEPOLICY 设置还原卷的写策略: WriteBack(wb):回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough(wt):透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround(wa):绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为源卷的写策略。 P PATH 或 path PATH 指定还原卷存储数据的数据目录(仅单机版支持)。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 如果还原卷时不指定数据目录,使用服务器设置的默认数据目录。 m STORAGEMODE 或 mode STORAGEMODE 设置还原卷的存储类型: Cache:缓存模式,本地保留部分热数据,全部数据异步存储到OOS中。 Storage:存储模式,本地保留全部数据,并异步存储到OOS中。 存储类型默认为源卷的存储类型。 cloudprovider CLOUDPROVIDER 指定还原卷的对象存储服务名称: OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 默认值为OOS。 说明 源卷和还原卷必须使用相同的对象存储服务。 B BUCKETNAME 或 bucket BUCKETNAME 源卷所在存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 X PREFIX 或 prefix PREFIX 源卷的前缀名称。如果源卷未指定前缀,则此处不设置。 取值:字符串形式,长度范围是1~256。 A ACCESSKEY 或 ak ACCESSKEY 源卷的AccessKeyID。 S SECRETKEY 或 sk SECRETKEY 源卷的SecretAccessKey。 C CLOUDSTORAGECLASS 或 cloudstorageclass CLOUDSTORAGECLASS 设置还原卷上传数据至对象存储的存储类型: STANDARD:标准存储。 STANDARDIA:低频访问存储。 默认为源卷上传数据至对象存储的存储类型。 E ENDPOINT 或 endpoint ENDPOINT 源卷的Endpoint。 注意 如果仅输入域名将会使用HTTPS协议进行访问。 signversion VERSION 指定还原卷上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 默认值为v2。 region REGION 还原卷的region,即Endpoint资源池所在区域。具体region详见OOS Endpoint和区域。 V4签名时,此项必填。 M CLOUDCOMPRESSION 或 cloudcompression CLOUDCOMPRESSION 设置还原卷是否压缩数据上传至对象存储: Enabled(on):压缩数据上传至对象存储。 Disabled(off):不压缩数据上传至对象存储。 默认值为源卷的设置。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        还原卷(上云卷适用)
      • 功能特性
        本文简单介绍iBox边缘盒子的功能特性。 单机 云边 产品部署 应用场景 核心优势 产品功能
        来自:
        帮助文档
        iBox边缘盒子
        产品介绍
        功能特性
      • 计费类
        本小节介绍安全专区计费类常见问题。 本产品下订单后是否支持退订? 不支持退订。因产品交付后,授权文件下发不可回收。如无法自行评估所需产品数量,下单前请咨询客服,我们会安排售前工程师跟进。 为满足客户云下一代防火墙高可用性需求,双机怎么计费? 在原套餐单台防火墙的基础上增加一台热备防火墙,资费按照两台防火墙计算(价格包括虚机资源和防火墙授权)。 安全专区价格折扣是怎样的? 安全专区2023年提供全年6折促销,可在购买页面根据自身需求选购,购买页面自动计算价格为6折折扣,详情可参考计费说明。 安全专区收费标准? 可在官网安全安全专区资费详情中查看。安全专区分为二级入门版、二级基础版、三级高级版、三级旗舰版及自定义套餐。可根据等保需求选择相应套餐,均可满足等保安全防护要求。具体价格请参考计费说明,或联系客服会有专业售前工程师为您解答。 我已经购买了安全专区产品,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如云防火墙安全策略配置、添加云堡垒机资产、日志审计采集器配置、终端安全EDR安装等操作。
        来自:
        帮助文档
        安全专区
        常见问题
        计费类
      • 前置条件
        本节主要介绍创建克隆卷的前置条件。 说明 仅支持本地卷创建克隆卷。 创建克隆卷时,可以选择是否修改克隆卷的参数。如果不修改,继承源卷的参数,如果修改,可以按照下列步骤执行。 1. 在Cinder的配置文件/etc/cinder/cinder.conf中修改源卷对应的卷类型参数。支持修改的参数详见下表,如果不修改,默认与源卷的参数保持一致。 参数 描述 storpath 指定HBlock存储卷数据的数据目录(仅单机版支持)。 说明 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 servernumbers target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。 faultdomains 卷的服务端连接位置信息。根据存储池的故障域,创建target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 cachepool 指定缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 注意 存储池与缓存存储池不能是同一个存储池。 highavailability 选择卷的高可用类型(仅集群版支持): ActiveStandby:启用主备,该卷关联对应target下的所有IQN。 Disabled:不启用主备,该卷关联对应target下的1个IQN。 localstorageclass 卷冗余模式(仅集群版支持)。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 ECN+M:纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。 minreplica 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数。对于EC卷,取值范围是[N, N+M]。 redundancyoverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:对副本模式,取值范围是[1,副本数],默认值为1;对于EC模式,取值范围是[1,M+N],默认值为1。 ecfragmentsize 纠删码模式分片大小(仅集群版支持)。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。 sectorsize 设置扇区大小。 取值:512、4096,单位为bytes。 writepolicy 卷的写策略: WriteBack(wb):回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough(wt):透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround(wa):绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 2. 重启Cinder服务。 如果使用DevStack方式安装OpenStack,重启Cinder服务命令如下: plaintext systemctl restart devstack@c 如果使用Packstack安装OpenStack,重启Cinder服务命令如下: plaintext systemctl restart openstackcinder 3. 通过快照方式创建新卷或者通过卷方式创建新卷。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        OpenStack Cinder驱动插件
        克隆操作
        前置条件
      • iBox边缘盒子(园区版/城管版)
        本节介绍如何快速上手iBox边缘盒子(园区版/城管版)。 设备默认信息 设备出厂默认WAN口的IPv4地址:dhcp。 设备出厂默认LAN口的IPv4地址:192.168.150.1。 常见厂商rtsp码流列表 海康相机RTSP地址格式为:“rtsp://用户名:密码@相机IP地址:554/ch1/main/avstream”。 大华相机RTSP地址格式为:“rtsp://用户名:密码@相机IP地址:554/cam/realmonitor?channel1&subtype0”。 华为相机RTSP地址格式为:“rtsp://用户名:密码@相机IP地址/LiveMedia/ch1/Media1”。 宇视相机RTSP地址格式为:“rtsp://用户名:密码@相机IP地址/media/video1”。 Web浏览器登录 线缆连接 1. 接入线缆,观察STAT指示灯是否正常亮起。 2. 将网线一端连接至LAN口上,将另一端连接至电脑网口上,查看网口指示灯是否正常闪烁。 配置电脑网口 具体操作流程为: 1. 打开windows设置,进入以太网,打开网络和共享中心。 2. 点击以太网。 3. 配置IP地址为192.168.150.2,子网掩码为255.255.255.0。 设置完上述操作,用户即可在谷歌浏览器中输入192.168.150.1,便可开始使用Ibox一体机。
        来自:
        帮助文档
        iBox边缘盒子
        快速入门
        iBox边缘盒子(园区版/城管版)
      • 产品动态
        本文说明应用加速产品升级情况。 尊敬的天翼云客户: 因业务调整,从2024年12月1日起,天翼云应用加速产品将并入边缘安全加速平台,边缘安全加速平台边缘接入服务可提供应用加速和边缘DDoS防护能力,相比于应用加速的应用场景更丰富。 新购客户:2024年12月1日起,将无法订购应用加速产品。如需订购,请订购其升级产品边缘安全加速平台边缘接入服务。 存量客户:应用加速产品将持续提供服务至您当前订单周期结束,但从2024年12月1日起,将无法进行续订和变更。如需续订,请订购其升级产品边缘安全加速平台边缘接入服务;如需变更,请先退订应用加速产品,再通过订购边缘安全加速平台的边缘接入服务来满足您的需求。 更多边缘安全加速平台信息详见: 如有任何问题,请您随时通过在线客服或服务热线4008109889联系我们,我们将竭诚为您服务。 感谢您对天翼云的支持! 天翼云服务团队
        来自:
        帮助文档
        应用加速(文档停止维护)
        产品动态公告
        产品动态
      • 自定义缓存key
        简述自定义缓存Key的适用场景及配置方法。 功能介绍 缓存key是一个文件缓存在边缘节点上时的唯一标识,缓存文件和缓存key是一对一的关系。通常默认情况下,缓存key为客户端请求的原始URL(带参数)。 通过自定义缓存key,可以将原始URL形式不同但实际指向同一个文件的请求,缓存为同一份,从而提升缓存命中率,降低回源量。 适用场景 如果客户端请求不同URL时,实际指向同一份缓存文件,则可以通过自定义缓存key功能来实现将其在边缘节点上映射为同一份文件,避免出现被缓存成不同文件而导致回源率高的问题。 例如:部分客户会在请求URL中设置防盗链串,可能在请求参数中,也可能在URL某一级目录中,假设请求1为: 注意事项 【缓存配置】默认开启去问号缓存,开启后,如果客户的请求URL中含有多个参数值,例如请求1为: 自定义缓存key与【缓存配置】去问号缓存同时开启情况下,自定义缓存key优先级更高。 自定义缓存key一旦设置后,一般不建议轻易变动;如果您配置自定义缓存key生效后又再次变更,会导致原有的缓存失效,产生大量回源。 自定义缓存key需开启【静态加速】才可配置,未开启【静态加速】则全部文件不缓存,则无需配置缓存key。 缓存key仅针对边缘节点缓存key生效,不影响节点回源,如果设置了特定的缓存URI或缓存参数,例如保留或忽略全部或特定参数,节点回源时是否对URI进行改写,以及是否携带对应参数,取决于“回源URI改写”和“回源参数改写”功能的配置情况。 当前缓存URI和缓存参数可自助配置,如需设置缓存协议及缓存host,请通过提交工单给天翼云客服,由其人工操作开启。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        缓存配置
        自定义缓存key
      • SQL Server数据恢复有哪些限制?
        本文介绍恢复SQL Server数据的限制。 数据恢复的限制 支持将低版本的SQL Server数据库的备份集恢复到高版本SQL Server,不支持从高版本恢复到低版本。举例,同2014版,不能将企业版恢复到标准版。 待恢复目标实例的剩余存储空间大小必须大于备份集的大小,请务必确保剩余空间足够,否则可能恢复失败。 待恢复目标实例必须和源实例在同一个VPC。 请确保源实例没有被注销回收。 请确保待恢复目标实例处于正常运行状态。 数据恢复的耗时取决于数据量,数据量越大则恢复耗时越长。 只支持恢复用户自定义数据库,不支持恢复系统数据库。 按时间点恢复时,时间点不支持任意选择,时间点只能在数据备份和日志备份的范围内,系统会自动提供可选时间点范围。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        SQL Server数据恢复有哪些限制?
      • 计费模式
        本小节介绍云堡垒机计费模式,根据型号及订购时长进行收费,不同型号授权参数和并发性能以及对云主机最低配置有不同要求。 计费项 云堡垒机实例按选购的产品规格和购买时长计费。 计费项目 计费说明 云堡垒机实例 按购买实例的版本、实例规格、资产规格和购买时长计费。 计费模式 说明 此处价格仅为云堡垒机(原生版)的价格,实际结算页面会根据您所选择的云主机规格有所变动,云主机规格价格可参考:云主机价格。 云堡垒机实例的计费模式为包月和包年计费。购买1年,在包月总价基础上享受85折优惠,购买2年享受7折优惠,购买3、4、5年享受5折优惠。 并发数 是指云堡垒机上同一时刻连接的运维协议连接数。各资产规格的并发数可参考计费说明章节。 云堡垒机系统对登录用户数没有限制,可无限创建用户。但是同时刻不同用户连接协议总数,不能超过当前版本规格的并发数。 例如,10个运维人员同时通过云堡垒机运维设备,假设平均每个人产生5条协议连接(例如通过SSH客户端、MySQL客户端进行远程连接),则并发数等于50。 版本 资产规格 并发数 标准资费(元/个/月) 推荐云主机规格 高级版 10资产 10并发上线 860 CPU:2核 内存:8GB 系统盘:40GB 数据盘:200GB 高级版 20资产 20并发上限 999 CPU:2核 内存:8GB 系统盘:50GB 数据盘:300GB 高级版 50资产 50并发上限 1888 CPU:4核 内存:16GB 系统盘:50GB 数据盘:500GB 高级版 100资产 100并发上限 2999 CPU:8核 内存:32GB 系统盘:50GB 数据盘:800GB 高级版 200资产 200并发上限 4350 CPU:8核 内存:32GB 系统盘:50GB 数据盘:800GB 高级版 500资产 500并发上限 6230 CPU:12核 内存:48GB 系统盘:50GB 数据盘:2048GB 高级版 1000资产 1000并发上限 11100 CPU:16核 内存:64GB 系统盘:50GB 系统盘:2048GB 高级版 2000资产 2000并发上限 14000 CPU:16核 内存:128GB 系统盘:50GB 数据盘:2048GB 高级版 5000资产 2000并发上限 20000 CPU:24核 内存:192GB 系统盘:50GB 数据盘:4096GB 高级版 10000资产 2000并发上限 29550 CPU:32核 内存:192GB 系统盘:50GB 数据盘:4096GB
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费模式
      • 还原卷
        本节主要介绍还原卷。 在“卷管理”页面,点击“还原”,可以还原上云卷。 以下场景适合还原卷功能: 原HBlock中存在上云卷,并且将数据上传到了云端。如果此时HBlock发生故障无法启动,可以通过还原卷的功能,在另一个HBlock中将该卷重新生成,并且从云端进行数据恢复。 原上云卷被删除,但云上数据保留,可以通过还原卷功能恢复卷数据。 注意 在执行还原卷的操作前,请确保源卷已经将所有数据上传到云端,并且源卷不再继续使用(源卷已删除,或者源卷所在系统已经停止服务)。 还原的卷名称在当前HBlock中不存在。 还原的卷必须在指定的Bucket/prefix中找到,且数据完整。 还原操作异步执行,请通过查询卷的功能查看还原进度。 在单机版还原卷之前,需确保其对应的数据目录中无该卷的残留数据。 卷处于还原中、还原失败状态时,不支持读写。 图1 还原卷(单机版) 图2 还原卷(集群版) 云端信息 项目 描述 卷名称 源卷的名称。 对象存储服务 指定还原卷的对象存储服务名称: OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 说明 源卷和还原卷必须使用相同的对象存储服务。 Endpoint 源卷的Endpoint。 注意 如果仅输入域名将会使用HTTPS协议进行访问。 OOS Endpoint详见OOS Endpoint和区域。 存储桶 存储桶信息。输入源卷的存储桶的名称和前缀名称。如果源卷未指定前缀名称,此处不填写。 前缀取值:字符串形式,长度范围是1~256。 注意 请勿开启Bucket的生命周期设定和合规保留。 签名版本 指定上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 默认值为v2。 区域 Endpoint资源池所在区域。 V4签名时,此项必填。 存储类型 设置还原卷上传数据至对象存储的存储类型: 标准存储。 低频访问存储。 默认为源卷的存储类型。 AK/SK 卷的Access Key和Secret Access Key。 卷标识码 源卷的唯一标识码。 压缩 还原卷是否压缩数据上传至对象存储: 启用:压缩数据上传至对象存储。 禁用:不压缩数据上传至对象存储。 默认值为源卷的配置。 配置信息 项目 描述 iSCSI目标 指定还原卷的iSCSI target名称。 iSCSI目标名称:字符串形式,长度范围1~16,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 说明 还原卷时,如果指定的iSCSI target名称不存在,那么同时创建iSCSI target。 缓存存储池 指定还原卷的缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 存储池 指定还原卷的存储池(仅集群版支持),表示最终存储池,卷数据最终落在该存储池内。默认使用集群的基础存储池。 注意 存储池与缓存存储池不能是同一个存储池。 卷冗余模式 还原卷的冗余模式(仅集群版支持): 取值: 副本: 单副本。 两副本。 三副本。 EC N+M:纠删码模式。其中N、M为正整数,N≥M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。分片大小可以为1 KiB、2 KiB、4 KiB、8 KiB、16 KiB、32 KiB、64 KiB、128 KiB、256 KiB、512 KiB、1024 KiB、2048 KiB、4096 KiB。 默认使用源卷的配置。 说明 以下场景均为集群可用的前提下: 还原EC N+M的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于N+M,卷数据正常,不会产生降级。卷所在存储池可用故障域数量处于[N, N+M),卷数据将处于降级状态,建议尽快添加或修复故障域。卷所在存储池可用故障域数量小于N时,已写入的数据发生损毁。 还原副本模式的卷后: 卷所在存储池可用故障域数量大于等于卷的最小副本数时,可以向卷中写数据。卷所在存储池可用故障域数量小于最小副本数时,不能向卷写数据,且系统会产生告警。 卷所在存储池可用故障域数量大于等于副本数,卷数据正常,不会产生降级。对于两副本、三副本卷,卷存储池所在故障域大于等于1,但小于副本数时,卷数据将处于降级状态,建议尽快添加或修复存储池故障域。卷所在存储池无可用故障域时,已写入的数据发生损毁。 最小副本数 还原卷的最小副本数(仅集群版支持)。点击“卷冗余模式”后的“更多”按钮,可以填写最小副本数。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。 对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[N, N+M]。如果未设置还原卷的最小副本数,默认值为源卷的配置。 折叠副本数 指定还原卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。如果指定了还原卷的折叠副本数,必须指定还原卷的冗余模式。 类型:整型 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数;对于EC卷,取值范围是[1,N+M]。如果未设置还原卷的折叠副本数,默认值为源卷的折叠副本数。 卷存储模式 还原卷的存储模式: 缓存模式:本地保留部分热数据,全部数据异步存储到对象存储中。 存储模式:本地保留全部数据,并异步存储到对象存储中。 默认使用源卷的配置。 高可用 还原卷的高可用类型(仅集群版支持): 主备:该卷关联对应target下的所有IQN。 禁用:不启用主备,该卷关联对应target下的1个IQN。 默认值为源卷的配置。 写策略 还原卷的写策略: 回写:指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 透写:指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 绕写:指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 默认值为源卷的配置。 数据目录 单机版本创建卷时,指定卷数据的存储位置(仅单机版支持)。 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 提交还原卷信息后,会弹出“还原卷”确认信息窗口: 点击“取消”,返回“还原卷”信息填写页面。 点击“确定”,执行卷还原操作。 图3 还原卷信息确认(单机版) 图4 还原卷信息确认(集群版)
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        卷操作
        还原卷
      • 变配
        本文介绍了云防火墙(原生版)产品的变配流程。 云防火墙(原生版)提供“高级版”、“企业版”供用户选择,不同版本之间的差异请参见产品规格。 您可以根据需要,为实例变更版本、为实例变更配额数量。 约束限制 配额状态为“正常”时才支持“变配”。 从高级版升级到企业版 当高级版无法满足您的需求时,你可以升级实例到企业版。 注意 升级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择企业版。 5. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入“付款”页面,完成付款。 从企业版降级到高级版 当无需VPC边界防护时,也可以将实例版本从企业版降级为高级版。 注意 当未购买扩展包时,才支持将企业版降级到高级版。 降级版本时,不支持手动对配额数量进行调整。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 单击“变配”,进入变配页面。 4. 选择高级版。 5. 确认配置参数和可退费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即变配”。 6. 进入订单页面,等待订单完成。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        购买相关
        变配
      • 1
      • ...
      • 28
      • 29
      • 30
      • 31
      • 32
      • ...
      • 582
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      应用托管

      科研助手

      推荐文档

      创建

      Telnet/SSH/Rlogin访问

      Push方式的调用说明

      代金券支付后是否可以开发票?

      命令窗口

      产品优势

      云课堂 第一课:玩转天翼云安全组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号