爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 应用总览
        版本列表 展示应用实例下所有应用实例版本信息。主要展示以下信息: 应用实例版本:应用实例版本号。当前版本会在版本上加上当前版本标识。 备注:用于对该版本做出说明。 发布信息:该版本所在最新发布单的状态。 版本状态:版本的状态,包含可用和草稿两种状态。草稿状态表明当前版本由其它环境复制过来,需编辑后才能用于发布应用。可用状态表明当前版本可用于发布应用且不可修改,如需修改请新增应用实例版本。 创建者:当前版本的创建者。 创建时间:当前版本的创建事件。 操作:可用状态支持发布、复制操作,草稿状态仅支持编辑操作。 版本详情 在版本列表页点击应用实例版本列即可进入版本详情页面。主要包括基本信息和部署配置。 基本信息主要展示应用实例版本、项目/应用、应用实例名称、技术栈类型、技术栈版本、部署单元及企业项目信息。 部署配置主要展示部署包相关信息,微服务治理、Tomcat配置、Java启动参数配置以及限流降级配置。 备注版本 当您有多个版本且无法通过版本号区分识别各版本的时候,您可以添加版本备注。操作如下: 1. 在应用总览页面点击版本信息页签,点击备注列。 2. 在编辑备注对话框中输入备注信息点击确认。 发布版本 新增版本后可以通过版本发布将新版本发布以实现应用实例的升级。主要步骤如下: 1. 在应用总览页面点击版本信息页签,点击操作列的发布按钮。 2. 在发布应用实例对话框,配置好发布策略,点击右下方的发布进入发布单详情页面。 配置项 描述 部署单元 勾选要发布的部署单元。 发布类型 支持普通发布和金丝雀发布。金丝雀发布支持按内容灰度、按流量灰度以及按泳道灰度。 发布批次 选择分批次数。仅普通发布才有该选项。 分批方式 支持手动和自动。手动:需要在变更记录手动点击执行下一批。自动:需要输入间隔,表示间隔多少分钟执行下一批发布。 首批灰度数 选择首批要发布的ECS实例个数。仅金丝雀发布才有该选项。 剩余批次 执行完灰度发布后剩余ECS实例的分批数。仅金丝雀发布才有该选项。 按内容灰度 参数名称 参数含义 协议类型 Spring Cloud:需要设置path。 Dubbo:需要选择服务和方法。 条件模式 选择同时满足下列条件或满足下列任一条件。 条件列表 Spring Cloud:可根据Cookie、Header或Parameter类型设置具体的参数。 Dubbo:根据应用实际的参数、参数值获取表达式设置。 按流量灰度 参数名称 参数含义 流量比例 流量会按配置的比例被转发到当前的灰度版本的实例。 按泳道灰度 参数名称 参数含义 泳道名称 自定义泳道灰度策略名称。 泳道组 选择已创建的泳道组。 泳道 选择已创建的泳道。 3. 在发布单详情页面,待发布单初始化完成后,点击发布开始发布流程。点击应用实例可以查看应用实例详情。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        应用总览
      • 实例类型
        本页介绍了关系数据库MySQL版实例类型。 关系数据库MySQL版提供了稳定可靠的云数据库服务,并以实例为最小管理单元。一个数据库实例代表了一个独立运行的数据库,并且拥有唯一标识。关系数据库MySQL版服务对运行实例数量没有限制。 您可以在一个实例中创建和管理多个数据库,并使用与独立访问数据库实例相同的工具和应用进行访问。创建和管理数据库实例非常方便,您可以通过管理控制台或RESTful方式的API来完成这些任务。 在创建实例时,您可以自定义实例规格和存储容量,并可以随时根据业务需求进行升级和扩容。这使得关系数据库MySQL版可以适合各种规模和需求的业务应用。无论您是一家中小企业还是大型企业,都可以根据实际情况选择不同的实例规格和存储容量。 注意 天翼云关系型数据库单机实例(包含只读实例)由于部署在单台机器上,因此无法保障可用性。请选择主备实例或者一主两备实例。 表1 实例类型 实例类型 简介 使用说明 ::: 单机版 采用单个数据库节点部署架构,具有高性价比。 适用于测试场景、小型应用场景,成本较低。由于单机节点存在宕机风险,极端场景下无法保证故障及时恢复。 一主一备 采用一主一备的高可用架构,对故障具备高可用性,可以实现短暂中断后自动发生主备切换。 适用于中小型业务场景,支持跨可用区高可用(AZ),创建实例时会同步创建备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 需要注意主备之间的同步方式,I类型资源池默认为异步复制、II类型资源池在2024年7月10号后创建实例默认为半同步复制。 一主两备 采用一主两备的高可用架构,对故障具备更高可靠性,可以实现更快速的主备切换。 适用于对高可用性要求较高的业务场景,节点间应当配置足够高的带宽,以保证主备数据的同步速度。创建实例时会同时创建两个备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 一主两备实例默认为半同步复制方式。 只读实例 采用单个物理节点架构,同步主实例的数据。 适用于读多写少的业务场景,可以分担主库的压力。当只读和主实例的复制异常后,需要花费较长时间重建复制关系,恢复时间的长短取决于数据量(说明:只有开通主实例之后,才能开通对应的只读实例。) 用户可以在关系数据库MySQL版系统中自助创建及管理各种数据库引擎的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例类型
      • 变更实例规格
        本章节主要介绍如何变更分布式消息服务RabbitMQ实例的规格。 操作场景 RabbitMQ实例创建成功后,您可以根据业务需要扩容,RabbitMQ实例支持的变更配置如表1所示。 表1 变更配置列表 实例类型 变更配置类型 是否支持扩展 是否支持缩容 :::::::: 集群 代理个数 √ × 集群 存储空间 √ × 集群 代理规格 √ √ 单机 代理个数 × × 单机 存储空间 √ × 单机 代理规格 √ √ 约束与限制 为了实例运行正常,变更规格过程中,请勿对实例进行其他操作。 实例变更规格后,配置费用将发生变化。 前提条件 已创建RabbitMQ实例,且实例状态为“运行中”。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择RabbitMQ实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤 4 通过以下任意一种方法,变更实例规格。 在待变更规格的实例所在行,单击“更多 > 变更规格”。 单击RabbitMQ实例名称,进入实例详情页面。单击右上角的“更多 > 变更规格”。 步骤 5 根据实际情况选择扩容存储空间、代理个数或者扩容/缩容代理规格。 扩容存储空间 在“变更配置”中,选择“存储空间”,在“单个代理存储空间”中,选择扩容后的单个代理的存储空间大小,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“可用存储空间”中查看扩容后的总存储空间大小(即扩容后的单个代理的存储空间代理个数)。 说明 可用存储空间实际存储空间用于存储日志的存储空间格式化磁盘的损耗。 例如,实际扩容存储空间到700GB,用于存储日志的数据的存储空间为100GB,格式化磁盘损耗7GB,那么扩容后的可用存储空间为593GB。 扩容代理个数 在“变更配置”中,选择“代理数量”,在“代理数量”中,选择扩容后的代理个数,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“规格”中查看扩容后的代理个数。 说明 变更规格过程中会有秒级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 扩容代理规格 在“变更配置”中,选择“代理规格”,在“代理规格”中,选择扩容后的规格,单击“下一步”。确认扩容信息无误后,单击“提交”。 在实例列表页面的“规格”中查看扩容后的代理规格。 说明 单机实例和没有配置镜像/仲裁队列的集群实例在变更规格过程中会有分钟级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 配置了镜像/仲裁队列的集群实例在变更规格过程中会有秒级业务中断,客户端需要支持自动重连,建议在业务低峰时进行变更。 当前只支持扩容,暂不支持缩容。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        变更实例规格
      • 新增敏感数据识别任务
        本章节介绍如何创建敏感数据识别任务 DSC将会根据创建的识别任务,在选定的OBS桶、数据库、大数据或者MRS的指定范围中,对敏感数据进行自动识别,并生成识别数据和结果。 前提条件 已添加OBS、数据库、大数据源资产或MRS,具体操作请参见资产列表。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中,选择“敏感数据识别(新) > 识别任务”,进入识别任务界面。 5. 在任务列表左上角,单击“新建任务”。 6. 在弹出的“新建任务”的对话框中,参照下表配置相关参数。 参数 说明 取值样例 开启任务 是否开启敏感数据识别任务,系统默认开启任务。 任务名称 您可以自定义敏感数据识别任务名称。 任务名称需要满足以下要求: 4~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 Test任务01 数据类型 选择识别的数据类型,可多选。 OBS:授权DSC访问您的OBS资产后,DSC将对OBS里的资产进行敏感数据识别,添加OBS资产的相关操作请参见OBS资产列表。 数据库:授权DSC访问您的数据库,DSC将对数据库资产进行敏感数据识别,添加数据库资产的相关操作请参见数据库资产列表。 大数据:授权DSC访问您的大数据源资产后,DSC将支持对相关资产进行敏感数据识别,添加大数据源资产请参见大数据资产列表。 MRS:授权DSC访问您的Hive资产后,DSC将支持对相关资产进行敏感数据识别,相关操作请参见MRS资产列表。 数据库 识别模板 选择内置模板或者自定义模板,DSC将根据您选择的模板对数据进行分级分类展示。添加模板请参见新增识别模板。 数据安全分类分级模板 识别周期 设置数据识别任务的执行策略: 单次:根据设置的执行计划,在设定的时间执行一次该识别任务。 每天:选择该选项,即在每天的固定时间执行该识别任务。 每周:选择该选项,即在设定的每周这一时间点执行该识别任务。 每月:选择该选项,即在设定的每月这一时间点执行该识别任务。 单次 执行计划 “识别周期”为“单次”时,显示该选项: 立即执行:选择该选项,单击“确定”,系统立即执行数据识别任务。 定时启动:在指定时间执行一次该识别任务。 立即执行 启动时间 “识别周期”为“每天”、“每周”、“每月”时显示该选项: 选择识别任务执行时间。选择时间后,该任务在每天、每周、每月或者当前时间点执行此识别任务。 7. 单击“确定”,界面右上角提示创建任务成功,即识别任务创建成功。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(新)
        敏感数据识别任务
        新增敏感数据识别任务
      • MDR持续数据保护相关问题
        持续数据保护CDP的功能是什么? 持续数据保护CDP提供不间断数据保护与恢复,支持实时数据复制与任意时间节点回复。其RPO可达微秒级,RTO为小时级。 持续数据保护CDP具体原理是什么? 文件同步:监控被保护目录下所有数据的写I/O 操作,实现实时捕获与同步。 数据库同步:采用主机操作系统文件系统层的序列化传输技术,保证数据的可移植性。当生产端数据库执行增、删、改表格等操作时,变更将自动同步至复制端数据库。 备端(灾备机)的配置要求是什么? 1. 灾备机建议配置:CPU 16 core,32GB内存,200GB系统盘。数据盘容量是生产机总数据量的4倍。(与具体的保留策略有关,至少4倍容量。) 2. 网络要求:与增量数据相关。 3. 1台灾备机保护10个生产机。 持续数据保护CDP如何处理网络中断? 在控制台配置工作机时,可设置数据缓存目录及磁盘使用上限。当网络中断时,本地I/O 操作可暂存至该缓存目录;网络恢复后,系统将自动从缓存中读取数据并续传,确保数据不丢失。 容器容灾是否用持续数据保护支持? 容器容灾在理论上可以使用持续数据保护或数据定时灾备技术,将容器内的数据复制到外部存储。此外,也可使用数据库备份软件对容器内数据库进行单独容灾。 需要注意的是,上述方案主要适用于无状态应用。对于有状态应用(如存在本地缓存、会话状态等),因这些状态难以通过文件级或块级复制完整捕获,CDP可能无法满足应用层的完整容灾需求。
        来自:
        帮助文档
        多活容灾服务
        常见问题
        MDR持续数据保护相关问题
      • MDR持续数据保护相关问题(1)
        持续数据保护CDP的功能是什么? 持续数据保护CDP提供不间断数据保护与恢复,支持实时数据复制与任意时间节点回复。其RPO可达微秒级,RTO为小时级。 持续数据保护CDP具体原理是什么? 文件同步:监控被保护目录下所有数据的写I/O 操作,实现实时捕获与同步。 数据库同步:采用主机操作系统文件系统层的序列化传输技术,保证数据的可移植性。当生产端数据库执行增、删、改表格等操作时,变更将自动同步至复制端数据库。 备端(灾备机)的配置要求是什么? 1. 灾备机建议配置:CPU 16 core,32GB内存,200GB系统盘。数据盘容量是生产机总数据量的4倍。(与具体的保留策略有关,至少4倍容量。) 2. 网络要求:与增量数据相关。 3. 1台灾备机保护10个生产机。 持续数据保护CDP如何处理网络中断? 在控制台配置工作机时,可设置数据缓存目录及磁盘使用上限。当网络中断时,本地I/O 操作可暂存至该缓存目录;网络恢复后,系统将自动从缓存中读取数据并续传,确保数据不丢失。 容器容灾是否用持续数据保护支持? 容器容灾在理论上可以使用持续数据保护或数据定时灾备技术,将容器内的数据复制到外部存储。此外,也可使用数据库备份软件对容器内数据库进行单独容灾。 需要注意的是,上述方案主要适用于无状态应用。对于有状态应用(如存在本地缓存、会话状态等),因这些状态难以通过文件级或块级复制完整捕获,CDP可能无法满足应用层的完整容灾需求。
        来自:
      • 物理机重装操作系统
        本节为您介绍如何对已购物理机进行实例名称修改、重置密码及重装系统操作。 物理机重装系统 操作场景 物理机操作系统无法正常启动,操作系统中毒,或物理机系统运行正常,但需要对系统进行优化,使其在最优状态下工作时,用户可以使用物理机的重装系统功能。 前提条件 物理机状态为关机状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择内蒙6。 3. 单击“左侧导航栏>服务列表”,选择“计算 > 物理机服务”。 4. 将鼠标移动至目标物理机的“操作”列,在“更多 > 重装系统”,进入“一键重装”界面。 5. 在“重装选择”下拉框中,选中所需的操作系统及版本。如下图所示: 6. “主机名称”默认为原名称,同时也支持修改。 7. 如果此实例带本地盘,则可配置“磁盘RAID是否重置”: (1) 若选择不重置,则在系统重装过程中不会重置RAID。 (2) 若选择重置,则在系统重装过程中会重置RAID。即使您选择的RAID方式与重装前的RAID方式一致,也会重置RAID。RAID的相关概念、特性及如何构建RAID,可参见文档配置RAID。 8. 对“密码”进行配置后,单击“确定”进行系统重装。 说明 密码长度限制8到30个字符 必须包含大小写字母,同时必须包含一个数字或者特殊字符(()~!@
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        管理物理机
        物理机重装操作系统
      • 迁移任务中断后的断点续传
        本文为您介绍在迁移任务出现异常后,如何进行断点续传,完成迁移任务。 介绍说明 当使用CMS时出现网络问题导致数据传输中断,网络恢复后即可自动续传。 由于误操作CMSAgent导致CMSAgent离线的情况,可以在迁移源重启agent并重启续传任务,或执行“sudo movecloud restart y”命令来重启迁移Agent并继续原先迁移任务。 操作步骤 1. 迁移过程中遇到CMSAgent离线等异常状态时,迁移界面上方会提示错误信息,并且迁移状态会有具体显示,本例迁移状态提示“源机离线”。 2. 进入云主机列表查看迁移源机状态,发现迁移源机处于离线状态,执行启动迁移源机操作。 3. 迁移源机启动后,远程登录该ECS并启动CMSAgent,弹窗提示“是否重启续传任务”,单击“是”。 4. 此时在迁移任务界面可以看到迁移任务状态处于“任务恢复中”。 5. 任务恢复完成后迁移状态进入“迁移中”,迁移任务将继续从中断前进度开始续传。 6. 当前阶段完成后,会弹窗提示全量迁移完成。 7. 停止迁移源机应用后,单击“引导修复”进行应用切换操作。 8. 片刻后引导修复完成,完成迁移任务。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        迁移任务中断后的断点续传
      • 对象迁移工具
        推荐配置 说明 迁移工具并发数如何配置:建议配置文件migration.conf中,进程数processNums设置不超过服务器CPU的核心数的1.5倍。每个进程内的并发线程数threadNums,建议不超过10。 网络稳定性的影响:部署工具的设备与源端的网络连通性会影响迁移的稳定性、部署工具的设备与目的端ZOS的网络连通性也会影响迁移的稳定性,建议迁移前检查网络连通性。 迁移前测试的重要性:工具的并发数配置与您提供的带宽都会影响迁移,造成对象迁移失败的情况(这种情况您可进行失败对象重试),建议您进行迁移前的测试。 我们建议按照如下配置进行部署。以下推荐方案在确定硬件配置与并发参数配置的情况下,已经帮您计算好所需的网络带宽。 服务器硬件配置 工具并发数配置(该部分参数在工具配置文件中进行配置) 网络带宽要求 8核心16GB内存 (系统盘40GB以上) processNums参数为12; threadNums参数为8; 60Mbps以上 4核心8GB内存 (系统盘40GB以上) processNums参数为6; threadNums参数为8; 30Mbps以上 注意 若您无法提供如上表的推荐配置,例如迁移主机配置为4核心8GB内存,工具与源端,或工具与目的端的带宽仅有10Mbps时,建议配置processNums参数不高于2,threadNums参数不高于8,避免导致频繁出现对象迁移失败的情况。 若您提供的配置,特别是迁移的网络带宽较高(例如带宽为1Gbps以上),您可以进行迁移前的测试,通过提供更多核心和内存的服务器设备,按并发数调优方式进行并发数配置,来实现更好的迁移效果。
        来自:
        帮助文档
        对象存储 ZOS
        常用工具
        对象迁移工具
      • 创建文件备份计划
        本节介绍如何创建文件备份计划。 操作场景 您可以通过创建备份计划来备份目标机器中的文件,并在需要时通过备份副本进行恢复。 约束与限制 云备份能够备份的数据规模与备份机器的内存相关,在4GB可用内存下可备份的最大文件数量为300万个,总数据量为10TB,在16GB可用内存下可备份的最大文件数量为2000万个,总数据量为100TB。 备份目录及文件不能为空,最多可以输入10个文件路径或目录,不能包含/dev、/proc、/sys或其子目录。 不支持通配符,且必须为绝对路径。 高级规则中的文件列表路径必须在备份文件路径之下。 存储库和要备份的云主机/本地客户端需在同一地域。 建议单个备份目录下文件数不超过50万个。 所有备份文件中绝对路径最长4095字符。目录的深度不超过1000。 硬链接会当成普通目录/文件进行处理。 当前版本不支持软链接。 不建议对系统路径进行备份,若对系统路径进行了备份,建议恢复时选择恢复到非系统路径下,否则可能导致系统异常,系统路径包括但不限于以下路径: Windows系统:Windows、python27、Program Files (x86)、Program Files、ProgramData、Boot、$RECYCLE.BIN、System Volume Information、Users、Administrator、NTUSER.DATpagefile.sysUsers、Administrator、ntuser.dat.LOG1 Linux系统:/bin、/usr/bin、/sbin、/boot、/proc、/sys、/srv、/lib、/selinux、/usr/sbin、/run、/lib32、/lib64、/lost+found 单个客户端同一时刻最多同时执行10个任务(含7个备份任务和3个恢复任务,超出该数量的任务将有可能失败),在创建备份计划时需保证在同一时刻执行的任务数量不大于10。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建备份计划
        创建文件备份计划
      • 设置告警规则
        告警分组 告警指标 告警条件 主机监控 节点cpu使用率 节点内存使用率 节点磁盘使用率 JVM实例数 该指标大于、大于等于、小于、小于等于、等于某个百分比时生效 应用调用统计 调用错误次数 调用错误率 调用次数 调用平均响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 HTTP状态码异常 状态码5xx次数 状态码4xx次数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 异常接口调用 调用次数 调用响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 应用调用类型统计 应用提供服务调用总次数 应用提供服务调用错误率 应用依赖服务调用错误率 应用依赖服务调用总次数 应用提供服务调用错误次数 应用依赖服务调用错误次数 应用提供服务调用响应时间 应用依赖服务调用响应时间 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 数据库指标 数据库调用次数 数据库调用响应时间 数据库调用错误次数 某个时间段内,该指标大于、大于等于、小于、小于等于、等于某个数值/百分比时生效 JVM监控 JVMFullGC次数瞬时值 JVMFullGC耗时瞬时值 JVMYoungGC次数瞬时值 JVMYoungGC耗时瞬时值 JVM堆内使用内存量 JVM非堆使用内存量 JVM死锁线程数 JVM阻塞线程数 JVM等待线程数 JVM可运行线程数 JVM线程总数 该指标大于、大于等于、小于、小于等于、等于某个百分比时生效
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理
        设置告警规则
      • strongSwan配置
        本文以strongSwan为例介绍如何在本地数据中心的网关设备中添加VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完VPN网关后,您还需在本地数据中心的网关设备中添加VPN配置。 场景示例 本文以上图场景为例。某公司在天翼云拥有一个VPC,VPC网段为192.168.10.0/24,VPC中使用弹性云主机部署了应用服务。同时该公司在本地拥有一个数据中心IDC,本地IDC网段为172.16.2.0/24。公司因业务发展,需要本地IDC与云上VPC互通,实现资源互访。该公司计划使用IPsec VPN产品,在本地IDC与云上VPC之间建立IPsec连接,实现云上和云下的互通。 本文涉及的网络配置请参见下表。 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 前提条件 已下载IPsec连接的配置。 已在天翼云侧完成创建VPN网关、创建用户网关、创建IPsec连接、配置VPN网关路由的操作。 本文IPsec连接的配置如下表所示。 配置项 示例值 预共享密钥 aa123bb IKE配置 IKE版本 IKEv1 IKE配置 协商模式 main IKE配置 加密算法 AES128 IKE配置 认证算法 SHA1 IKE配置 DH分组 Group2 IKE配置 SA生存周期(秒) 86400 IPsec配置 加密算法 AES128 IPsec配置 认证算法 SHA1 IPsec配置 PFS DH group2 IPsec配置 SA生存周期(秒) 3600
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 使用告警联系组设置告警通知对象
        天翼云监控支持使用告警联系组设置告警通知对象,本文为您介绍该应用场景下的操作步骤。 应用背景 当云主机监控产生告警时,云监控服务将通知告警联系人。您需要先创建告警联系人和告警联系组,并将告警联系人添加到告警联系组。在进行告警规则的创建时,选择相应的告警联系组,即可实现通过告警联系组来接收告警通知的目的。 步骤一:创建告警联系组 1.登录管理控制台。 2.单击“管理与部署 > 云监控”。 3.单击左侧“告警服务”下拉菜单,选择“告警联系人/组”,进入告警联系人管理界面。 4.选择“告警联系组”,点击下方“添加联系组”。 5.在新建联系组中操作相关联系人,点击确定,完成创建。 步骤二:设置告警规则 1.登录管理控制台。 2.单击“管理与部署 > 云监控”。 3.单击左侧“告警服务”下拉菜单,选择“告警规则”,进入告警规则管理界面。 4.单击右上方“创建告警规则”,进入“创建告警规则”界面。 5.在“选择告警联系组”中,选择接收该告警规则下告警通知的联系人组。当监控指标触发设定的阈值时,此联系人组内的联系人将在第一时间收到相应的告警通知。
        来自:
        帮助文档
        云监控服务
        最佳实践
        使用告警联系组设置告警通知对象
      • 宿主机续订、退订、扩容
        本文对宿主机续订、退订、扩容做出说明。 宿主机续订、退订、扩容操作说明 专属云内宿主机的续订、退订、扩容流程与专属云开通流程相同,您无法在控制台完成专属云内宿主机的续订、退订、扩容,您可向专属客户经理或拨打客服热线4008109889提出需求,我们将在最短时间帮助您进行资源开通,开通成功后会立刻告知您。 具体申请流程如下: 1. 请向您的专属客户经理提交专属云的开通申请,如果没有专属客户经理请拨打天翼云客服电话4008109889 2. 我们会在一个工作日内与您确认专属云的使用需求。 3. 专属云资源将会在需求确认完成后48小时内开通,请您耐心等待。 4. 专属云开通后我们会告知您开通完成,您可以登录天翼云控制中心管理您的专属云资源。 宿主机续订、退订、扩容计费说明 宿主机续订 :已购资源到期前需联系客户经理进行续订。资源到期后计算资源将被冻结,资源保留15天。保留期内可进行续费,保留期后未续费的专属云资源将完全销毁,无法恢复。 宿主机退订:本产品不支持无理由退订 宿主机扩容:专属云的计费模式是以宿主机台数为计费量纲,您通过联系客户经理对宿主机扩容成功后,需要根据新扩容宿主机的计算单元、存储单元、网络单元综合定价后支付新扩容宿主机的费用,购买宿主机之后专属云开通云主机不再收取vCPU和内存的费用。具体专属云的计算单元、存储单元、网络单元的价格参见专属云(计算独享型)价格清单。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        宿主机续订、退订、扩容
      • 服务器管理
        本页介绍天翼云TeleDB数据库如何添加、编辑、查看和删除服务器。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树上,选择资源管理 > 服务器管理 ,进入服务器管理 页面。 3. 添加服务器 1. 在服务器管理页面,单击添加服务器,出现新增服务器对话框。 2. 填写服务器IP地址 、SSH账号 、SSH密码 、SSH端口 、是否创建Teledb用户 、用户home目录 、是否安装Agent 、服务器管理进程端口 、操作系统、CPU架构和磁盘数据目录 等必填信息。 服务器IP地址:部署规划的实例主机ip。 SSH账号:根据您创建的用户名填写。填写机器的用户名 不要用root账号,需使用有sudo权限的账号。 SSH密码:根据您设置的密码填写。 SSH端口:端口未被占用,若占用需更换。 是否创建TeleDB用户:根据业务需求填写。 用户Home目录:系统默认填写。 是否安装Agent:系统默认填写是,也可填否。 服务器管理进程端口:端口不能被占用。 操作系统:根据业务需求填写。 CPU架构:根据业务需求填写。 磁盘数据目录:根据安装规划填写。 3. 单击测试联通及硬件检测 ,出现绿色标识,单击确定 ,完成服务器的添加。 4. 查看服务器详情 在服务器管理页面,单击要查看的服务器所在行的详情 ,您可查看服务器详情。 5. 编辑服务器 在服务器管理页面,单击目标服务器所在行的编辑 ,在弹出的编辑服务器对话框输入SSH账号、SSH密码、SSH端口,单击测试连通及硬件检测 ,当测试连通及硬件检测通过后,单击确定 可完成服务器密码修改。 6. 删除服务器 若单击已勾选的目标服务器所在行的删除 ,即可删除服务器。 说明 若服务器被实例占用,则不可删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器管理
      • 服务器管理
        本页介绍天翼云TeleDB数据库如何添加、修改和删除服务器。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台。 2. 在左侧导航树上,选择资源管理 > 服务器管理 ,进入服务器管理 页面。 3. 添加服务器 1. 在服务器管理页面,单击添加服务器,出现新增服务器对话框。 2. 填写服务器IP地址 、SSH账号 、SSH密码 、SSH端口 、是否创建Teledb用户 、用户home目录 、是否安装Agent 、服务器管理进程端口 、操作系统、CPU架构和磁盘数据目录 等必填信息。 服务器IP地址:部署规划的实例主机ip。 SSH账号:根据您创建的用户名填写。填写机器的用户名 不要用root账号,需使用有sudo权限的账号。 SSH密码:根据您设置的密码填写。 SSH端口:端口未被占用,若占用需更换。 是否创建TeleDB用户:根据业务需求填写。 用户Home目录:系统默认填写。 是否安装Agent:系统默认填写是,也可填否。 服务器管理进程端口:端口不能被占用。 操作系统:根据业务需求填写。 CPU架构:根据业务需求填写。 磁盘数据目录:根据安装规划填写。 3. 单击测试联通及硬件检测 ,出现绿色标识,单击确定,完成服务器的添加。 4. 查看服务器详情 在服务器管理页面,单击要查看的服务器所在行的详情,您可查看服务器详情。 5. 编辑服务器 在服务器管理页面,单击目标服务器所在行的编辑 ,在弹出的编辑服务器对话框输入SSH账号、SSH密码、SSH端口,单击测试连通及硬件检测 ,当测试连通及硬件检测通过后,单击确定可完成服务器密码修改。 6. 删除服务器 若单击已勾选的目标服务器所在行的删除,即可删除服务器。 说明 若服务器被实例占用,则不可删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器管理
      • 冷热数据分离准备
        本页介绍天翼云TeleDB数据库冷热数据分离前的准备工作。 创建FOREIGN DATA WRAPPER teledb CREATE FOREIGN DATA WRAPPER datalakefdw HANDLER datalakefdwhandler VALIDATOR datalakefdwvalidator; CREATE FOREIGN DATA WRAPPER FOREIGN DATA WRAPPER名字可以自行设置。 创建成功的FOREIGN DATA WRAPPER可以通过查看系统表pgforeigndatawrapper是否存在。 teledb select from pgforeigndatawrapper; fdwname fdwowner fdwhandler fdwvalidator fdwacl fdwoptions +++++ datalakefdw 10 16578 16579 (1 row) 创建FOREIGN SERVER teledb CREATE SERVER minioforeignserver teledb FOREIGN DATA WRAPPER datalakefdw teledb OPTIONS (host 'XXX', protocol 'minio', isvirtual 'false', teledb( ishttps 'false'); CREATE SERVER host:对象存储的endpoint,或者控制台的ip地址加端口,例如192.168.20.15:3421。 protocol:对象存储的协议名称,可以为minio等。 isvritual:按照virutalhoststyle 还是 pathhoststyle 的方式来解析对象存储的主机,true为virutalhoststyle。 Ishttps:是否使用https协议。 创建成功的FOREIGN SERVER可以通过查看系统表pgforeignserver是否存在。 teledb select from pgforeignserver; srvname srvowner srvfdw srvtype srvversion srvacl srvoptions ++++++ minioforeignserver 10 16582 {hostXXX,protocolminio,isvirtualfalse,ishttpsfalse} (1 row) 创建USER MAPPING teledb CREATE USER MAPPING FOR XXX SERVER minioforeignserver OPTIONS (user 'XXX', accesskey 'XXXXXXXXXXXXX', secretkey 'XXXXXXXXXX'); CREATE USER MAPPING User:对象存储服务用户名(如有)。 Accesskey:对象存储服务accesskey。 Secretkey:对象存储服务secretkey。 创建成功的USERMAPPING可以通过查看系统表pgusermapping是否存在。 teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        冷热数据分离
        冷热数据分离准备
      • 工作原理
        本文主要介绍 工作原理 云审计服务直接对接云服务平台上的其他服务,记录租户的云服务资源的操作信息,实现云帐户操作云服务资源动作和结果的实时记录功能,并将记录内容以事件文件形式实时保存至OBS桶中。 用户可以对事件文件执行以下两种操作: 事件文件的创建和保存: 当用户在弹性云主机、云硬盘服务、镜像服务等其它与云审计服务完成对接的服务中,进行了增加、删除、修改类型的操作时,被操作的服务会自动记录操作动作及操作结果,并按照指定的格式发送事件到云审计服务完成事件归档。 云审计服务管理控制台会保存最近7天的操作记录,如已配置OBS服务,云审计服务会定期将操作记录同步保存到用户定义的OBS桶中进行长期保存。 事件文件查询: 在“事件列表”页面,用户可以按照通过系统自带的条件和时间过滤功能,查询最近7天的操作记录。 若要查询7天前的操作记录且已配置OBS服务,可以在对应的OBS桶中下载事件文件进行查看。 在云审计服务页面的追踪器界面,用户可以对追踪器进行启用、停用、删除、配置等操作。 以用户创建镜像为例,在用户使用镜像服务执行创建镜像的操作过程中,镜像服务会将用户操作事件上报至云审计服务,如已配置OBS服务,云审计服务将事件转存至OBS桶中。用户也可以通过云审计服务的事件列表查看事件文件。云审计服务工作原理示意如图所示。 云审计服务工作原理示意图
        来自:
        帮助文档
        云审计
        产品简介
        工作原理
      • 方案正文
        本章节介绍详细的操作步骤关于如何通过常用工具Navicat连接PostgreSQL。 创建PostgreSQL 操作场景 本文将介绍在云数据库RDS服务的管理控制台上创建实例的过程。 目前,RDS for PostgreSQL支持“包年/包月”和“按需计费”购买,您可以根据业务需要定制相应计算能力和存储空间的RDS实例。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角区域选项,选择区域和项目。 3、在页面左上角单击 ,选择“数据库 > 关系型数据库PostgreSQL”。进入云数据库 RDS信息页面。 4、在“实例管理”页面,单击“购买数据库实例”。 5、在“服务选型”页面,选择计费模式,填写并选择实例相关信息后,单击“立即购买”。 图 购买PostgreSQL数据库 登录主机下载Navicat 操作步骤 1、通过windows远程登录页面登录ECS 2、登录Navicat官网下载对应的数据库客户端 通过Navicat连接PostgreSQL 操作步骤 1、打开Navicat点击新建连接 2、编辑PostgreSQL登录信息 3、创建数据库 4、右击”表“,选择新建 5、编辑数据表的字段信息 6、编写测试数据 7、查询测试数据
        来自:
        帮助文档
        关系数据库PostgreSQL版
        最佳实践
        通过Navicat连接PostgreSQL
        方案正文
      • 使用CAE实现微服务应用注册发现与服务调用
        部署 consumer 应用 1. 登录云应用引擎控制台 2. 左侧导航栏选择应用管理 > 应用列表 3. 点击创建应用,配置以下参数,点击下一步进入高级设置 1. 自定义应用名称,例如 consumer 2. 选择命名空间类型为系统创建,表示应用将会使用系统默认创建的命名空间,并关联 VPC、子网、安全组等网络资源 3. 设置应用部署方式为镜像部署。点击选择镜像,选择 Java 技术栈语言,在示例镜像标签页,找到 javaconsumer 镜像仓库,选择版本为v1.0,点击确定 4. 在容量设置区域,自定义单实例规格和实例数,这决定了应用初始运行的实例数量、系统为每个实例分配多少计算资源 4. 在高级设置页面中,展开服务注册发现区域,启用内置 Nacos 注册中心服务发现 5. 点击创建应用 查看应用部署结果 请耐心等待应用创建完成,大约需要1分钟。 说明 您可以在应用列表中查看已创建的应用,点击其中某个应用可以进入其详情页面。 在左侧导航栏选择基础信息,在实例列表页签中,可以查看已创建的应用实例。 验证微服务应用调用能力 在 consumer 应用的基本信息页面,切换到实例列表,打开终端,输入访问命令:curl 可以看到 consumer 应用调用 provider 应用的输出:
        来自:
        帮助文档
        云应用引擎
        最佳实践
        使用CAE实现微服务应用注册发现与服务调用
      • 开启并配置MySQL数据库代理服务
        步骤一:开启数据库代理 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,选择要开启数据库代理的主实例,点击右侧更多按钮。 4. 单击创建数据库代理 ,并确认知晓白名单配置,进入关系数据库MySQL版数据库代理订购页面。 5. 按需修改代理实例名称,勾选我已经阅读,理解并接受 , 然后单击下一步。 6. 确认配置信息, 单击立即创建。 说明 当前可选择包周期和按需的代理实例,且共可以创建3个代理实例。 如果主实例距离到期不满1个月,则无法创建包周期1个月及以上的代理实例,请先续订主实例,需确保主实例的生命周期长于代理的生命周期。 数据库代理为双节点高可用架构,可选择2个可用区。 7. 等待服务开启完成。 步骤二:配置IP白名单 1. 对于步骤一已开启的数据库代理,选择左侧白名单与安全组页签。 2. 单击创建白名单分组 或者修改已有分组。 3. 修改或者添加IP,多个IP通过英文分号分隔。 4. 单击确认。 5. 从源IP访问代理确认是否有连接报错。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        开启并配置MySQL数据库代理服务
      • 访问MCP服务
        本章节介绍如何访问MCP服务 概述 MCP(Model Context Protocol)是一种开源协议,旨在实现大语言模型与外部数据源和工具的集成,用来在大模型和数据源之间建立安全双向的连接。本文将详细阐述MCP服务的配置与使用方法。 前置条件 1. 已创建AI网关实例,具体操作,请参见创建网关实例。 2. AI网关实例与MCP服务网络已打通。如MCP服务为公网服务,需为AI网关实例所在VPC创建公网NAT网关,请参考NAT网关文档。 创建MCP服务 1. 打开AI网关控制台实例页面,在顶部菜单栏选择目标实例所在地域,并单击目标实例ID。 2. 在左侧导航栏,单击MCP管理MCP服务,然后单击创建MCP服务。 3. 配置MCP服务基本信息。 参数 说明 示例 名称 自定义MCP服务名称 mcpdemo 协议 选择创建的服务协议 MCP服务直接代理 描述 创建的服务详细描述 后端服务 服务名称 选择后端目标服务,该服务需通过服务页面创建 mcpservice MCP Transport MCP传输协议,选择SSE或Streamable HTTP Streamable HTTP 路径 后端目标服务的路径 MCP接入点 域名 访问MCP服务使用的域名,支持选择多个域名 www.testmcp.com 路径 MCP服务接入点的路径,会根据MCP Transport和服务名称生成 /mcpservers/mcpdemo/sse 4. 配置完成后单击确定,完成创建。
        来自:
        帮助文档
        云原生API网关
        快速入门
        AI网关
        访问MCP服务
      • 数据导入导出
        本章节介绍如何使用ZooKeeper导入和导出数据 概述 ZooKeeper提供通过快照(Snapshot)导入数据,同时支持导出快照(Snapshot)和事务日志(Transaction log)文件。本文介绍如何使用ZooKeeper导入和导出数据。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择数据管理> Znode管理 > 数据导入导出。 数据导出 在Znode管理中,点击数据导出按钮,选择导出的数据类型,目前仅支持导出最新的快照文件和最新的3个事务日志文件。导出过程预计需要2到5分钟,导出完毕后可以在下载列表获取文件。 点击下载按钮,即可下载相关文件的压缩包。如果导出失败,请按照报错信息及提示重新操作导出。 数据导入 单击导入后,选中要导入的快照文件进行导入,目前仅支持Snapshot格式的快照文件导入,请注意导入文件格式。考虑容量安全问题,数据导入功能目前限制导入的文件大小为200M。 导入文件会导致集群短暂不可用,原本集群的数据将被重置,集群将重新选主。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        数据导入导出
      • 配置Agent
        参数 说明 InstanceId 物理机ID,可通过登录管理控制台,在物理机列表中查看。说明InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,请参考下两条。该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。InstanceId必须与实际的物理机资源ID一致,否则云监控界面将看不到对应物理机资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看物理机资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下: 登录管理控制台,单击右上角“用户名”,选择“我的凭证>管理访问秘钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。配置的AccessKey必须在“我的凭证 >管理访问秘钥”列表中,否则将鉴权失败,云监控界面看不到操作系统监控数据。 RegionId 区域ID,例如:物理机资源所属区域为“杭州”,则RegionID为“cnhz1”。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机监控配置实践
        配置Agent
      • 查看云产品的操作记录
        本文为您介绍如何通过云审计查看云产品的操作记录。 云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景。本文为您介绍如何通过云审计查看云资源的操作记录。 前提条件 已开通云审计服务。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在控制台列表页,选择“云审计”。 4. 进入云审计控制台后,点击侧边栏“事件列表”。 5. 进入事件列表页面,事件列表上方支持通过筛选条件查询。 云审计支持五个维度的组合查询,说明如下: 时间筛选:支持快速点选近30分钟、近1小时、近1天、近7天的时间范围,也支持自定义时间范围; 读写类型:支持根据事件的读写类型进行筛选; 事件级别:支持根据事件等级进行筛选,当前事件等级包括normal(代表本次操作成功)、warning(代表本次操作失败); 操作用户:支持根据同一租户下的不同主子账号进行筛选; 事件来源、资源类型、资源筛选:支持以资源维度进行多层级的筛选,最细粒度支持具体某个资源实例的筛选。 6. 筛选条件选择完成,点击“查询”,符合条件的事件将以列表显示出来。
        来自:
        帮助文档
        云审计
        最佳实践
        查看云产品的操作记录
      • 扫描具有复杂访问机制的网站漏洞
        本节介绍扫描具有复杂访问机制的网站漏洞的最佳实践。 场景说明 如果您的网站“www.example.com”除了需要账号密码登录,还有其他的访问机制(例如,需要输入动态验证码),请您设置“cookie登录”方式进行网站漏洞扫描,以便VSS能为您发现更多安全问题。 在添加域名并完成域名认证后,请您参照本文档对具有复杂访问机制的网站(“www.example.com”)进行漏洞扫描,操作流程如下: ①获取网站的cookie值 → ②设置网站“cookie登录”方式→ ③创建扫描任务 →④查看扫描结果并下载扫描报告 步骤一:获取网站的cookie值 注意 为了确保获取的cookie值有效,请您在获取cookie值后保持网页的登录状态,再执行步骤二:设置网站cookie登录方式~步骤四:查看扫描结果并下载扫描报告。 以Google Chrome浏览器为例说明,获取网站的cookie值的步骤如下: 1. 打开Google Chrome浏览器。 2. 按“F12”,进入浏览器的开发者模式。 3. 在地址栏中输入目标网站地址“www.example.com”。 4. 在调试页面中,选择“Network > XHR” ,如下图所示。 5. 在左侧导航树中,选择一个http请求。 6. 在“Headers”页面的“Request Headers”区域框,获取当前网站页面的“Cookie”字段值,如下图所示。
        来自:
        帮助文档
        漏洞扫描(专业版)
        最佳实践
        扫描具有复杂访问机制的网站漏洞
      • 配置环境变量
        本章介绍函数工作流如何配置环境变量。 概述 环境变量可以在不修改代码的情况下,将动态参数传递到函数,调整函数的执行行为。 应用场景 区分多环境:相同的函数逻辑,可根据部署环境的不同,配置不同的环境变量以区分。例如,通过环境变量给测试和开发环境配置不同的数据库。 配置加密:函数中访问其他服务的认证信息,例如账号和密码,ak/sk,可通过配置加密环境变量,在代码中动态获取,保证敏感数据的安全。 动态配置:函数逻辑中需要动态调整的配置,例如查询周期、超时时间,可提取为环境变量避免业务每次变化都需要修改代码。 操作步骤 设置FunctionGraph函数的加密配置和环境变量,无需对代码进行任何更改,可以将设置动态参数传递到函数代码和库。 添加环境变量 例如Node.js语言加密配置和环境变量的值(value)可以通过Context类中的getUserData(string key)获取。 注意 设置加密配置、环境变量时,用户自定义的键(key)/值(value),键(key)输入规范:可包含字母、数字、下划线,以大/小写字母开头。 设置“键”和“值”的总长度不超过4096个字符。 设置环境变量时,FunctionGraph会明文展示所有输入信息,请不要输入敏感信息(如帐户密码等),以防止信息泄露。 打开加密开关之后,界面上会对键值进行加密,参数传输过程中键值也处于加密状态。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置环境变量
      • 通过添加黑白名单拦截/放行流量
        通过添加黑白名单拦截/放行流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”界面。切换防护对象页签后,选择“黑名单”或“白名单”页签。 5. 单击“添加”,设置地址方向、IP地址、协议类型、端口,填写规则请参见下表。 参数名称 参数说明 地址方向 选择“源地址”或“目的地址”。 源地址:设置会话发起方。 目的地址:设置会话接收方。 协议类型 协议类型当前支持:TCP、UDP、ICMP、Any。 端口 “协议类型”选择“TCP”或“UDP”时,设置需要放行或拦截的端口。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如放行/拦截该IP地址22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如放行/拦截该IP地址80443端口的访问,则配置“端口”为“80443”。 描述 设置该黑/白名单的备注信息。 6. 单击“确认”,完成添加。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • RDS-PostgreSQL参数调优建议
        本节主要介绍RDSPostgreSQL参数调优建议。 数据库参数是数据库系统正常运行的关键配置,用户在修改参数时需要根据官方建议,结合实例的资源配置来设置,不然可能会影响数据库性能。本文列举了一些重要参数说明,更多参数详细说明,请参见PostgreSQL官网。 影响性能参数 部分性能参数相关说明如下: 参数“logstatement”决定了记录创建及删除数据库用户的操作的日志级别,可选值为“none”、“ddl”、“mod” 或 “all”,设计不当会影响数据库的性能,请根据具体使用场景配置。 参数“loghostname”、“logduration”、“logconnections” 和 “logdisconnections”会影响数据库的性能,请根据具体使用场景确认是否需要开启。 参数“sharedbuffers”参数配置的合理范围是系统内存的25%~40%,建议最大值不超过系统内存的80%,参数值设置过大会影响数据库的性能,请根据具体使用场景配置。 参数“maxworkerprocesses”参数配置与“maxparallelworkers”、“maxparallelworkerspergather”参数值有关,建议根据业务需求进行配置,配置过大会影响数据库性能,请确认后进行配置。 安全敏感参数 若干参数相关说明如下: 参数“logmindurationstatement”用于设置最小执行时间,执行时间大于等于这个值的语句都将被记录,单位为毫秒。 值为0,表示记录所有语句,值为1,表示不记录语句。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        性能调优
        RDS-PostgreSQL参数调优建议
      • 签名应用及示例(V4版本)
        介绍媒体存储V4版本签名应用及示例。 认证流程概述 V4签名认证用于对请求进行安全验证,确保请求在传输过程中未被篡改,并且确认请求来源合法。以下是实现 V4 签名认证的详细过程。 生成签名步骤 提取基本元素 最终的请求鉴权头 Authorization 头中主要包含如下元素: algorithm Credential SignedHeaders Signature algorithm元素与生成步骤 algorithm表示签名的哈希算法,V4签名通常取值是AWS4HMACSHA256。格式如下: algorithm"AWS4HMACSHA256" Credential元素与生成步骤 Credential 格式如下: Credential{accessKey}/{credentialScope} 其中 credentialScope 格式如下: credentialScope"{dateStamp}/{regionName}/{serviceName}/aws4request" SignedHeaders元素与生成步骤 SignedHeaders主要是由参与签名的请求头headerName按自然序排列并转为小写后用 ; 连接进行拼接而成,如: signedHeaders"headerName1;headerName2;headerName3" Signature 生成 stringToSign Signature 的生成需要先生成 stringToSign,stringToSign的格式如下: stringToSign"{algorithm}n{requestDate}n{credentialScope}n{canonicalRequestHash}" 其中计算 canonicalRequestHash 需要先生成 canonicalRequest,其格式如下: canonicalRequest"{httpMethod}n{canonicalUri}n{canonicalQueryString}n{canonicalHeaders}n{signedHeaders}n{payloadHash}" httpMethod: 请求方法 canonicalUri: 标准化的 URI,如: /{bucketName}/{objectKey} canonicalQueryString: 标准化的查询字符串 canonicalHeaders: 标准化的请求头,如:headerName1:headerValue1nheaderName2:headerValue2n signedHeaders: 已签名的请求头列表 payloadHash: 请求负载的 SHA256 哈希值(未签名的负载使用 UNSIGNEDPAYLOAD) 得到canonicalRequest后,就可以计算canonicalRequestHash HMACSHA256(canonicalRequest),并得到stringToSign
        来自:
        帮助文档
        媒体存储
        API参考
        如何调用API
        认证鉴权(原生接口)
        签名应用及示例(V4版本)
      • 功能特性
        本文介绍弹性容器实例ECI的功能特性。 容器运行服务 弹性容器实例是一种敏捷安全的Serverless容器运行服务。每个ECI实例都对应一个容器组(即一个Pod),其中包含vCPU、内存、操作系统、容器运行时、网络和临时存储等基础组件。 Serverless 使用ECI实例,您只需要提供打包好的镜像,即可运行容器应用,无需关注底层基础架构的管理和运维问题。 自定义规格 ECI实例支持多种类型的计算资源来运行容器,您可以指定实例级别或容器级别的vCPU和内存,以及指定规格满足特殊业务需求。 按量计费 支持一站式管理ECI实例的生命周期,按照实际实例运行时长内消耗的资源计费。 秒级弹性伸缩 ECI实例具备秒级启动的能力,可以快速完成扩缩容操作,满足业务实时响应的需求。 镜像缓存 支持使用镜像缓存功能来加速ECI实例创建,减少实例启动耗时。 兼容Kubernetes 通过 Virtual Kubelet 技术,弹性容器实例ECI 可以接入 Kubernetes 集群的虚拟节点,实现集群的弹性扩容,无需受限于节点的计算容量。在 ECI 接管 Pod 容器底层基础设施管理工作之后,Kubernetes 将不再需要直接管理单个 Pod 的启动、放置等工作,也不再需要关注底层虚拟机的资源情况,相应的资源将由 ECI 确保随时可用。 目前,ECI 已无缝集成到Serverless容器引擎SCE产品中,您可以通过Serverless容器集群快速体验ECI的强大容器运行能力。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        功能特性
      • 计费模式
        本节介绍了DDoS高防(边缘云版)的各个计费项的详细规格及说明。 天翼云DDoS 高防(边缘云版)提供三个计费项可供选择:套餐、扩展服务、弹性防护。其中,套餐计费的保底防护带宽、CC防护能力、业务带宽和接入域名数为包年包月预付费,在套餐的基础上可以叠加购买扩展服务,和套餐一样,扩展服务也是包年包月预付费;弹性防护带宽为按需后付费,按天结算。 计费项 描述 说明 :: 套餐 按照购买的套餐进行计费 套餐为预付费,套餐为基础费用,套餐失效则扩展服务均失效 扩展服务 根据购买的扩展功能进行计费,包含域名数、端口数、业务带宽、缓存功能 扩展服务为预付费,套餐失效则扩展服务均失效 弹性防护 按照业务需求购买弹性防护峰值,包含防护带宽、CC防护 按需后付费,根据超出保底带宽的部分产生后按照超出部分所属阶梯价格付费(按天收费),防护超过选定的最高防护带宽,则通过解析回源,2小时后自动解封 套餐含安全保底业务带宽、接入域名数等,按月付费。如果保底业务带宽不能满足需求,可以购扩展带宽,当带宽超出购买套餐+扩展带宽时,会进行域名限速。 建议您根据业务系统可能会遭受的攻击量级或者历史被攻击情况的数据等因素,进行DDoS高防(边缘云版)的选配。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        计费模式
      • 1
      • ...
      • 289
      • 290
      • 291
      • 292
      • 293
      • ...
      • 353
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      训推服务

      AI Store

      应用托管

      智算一体机

      人脸检测

      推荐文档

      产品版本

      产品介绍

      管理员

      应用用户管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号