爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 导出数据
        本文介绍SQL风险管控规则集中导出数据操作类型对应的规则,该种规则会匹配DMS用户的数据导出操作并识别出风险等级,进而决定该操作是否需要进行审批。 前提条件 组织版本为企业版。 目前只会对关系型数据库的实例的导出数据操作进行风险管控。 用户需要具有进入SQL风险页面的菜单权限。菜单权限请参考权限说明。 操作步骤 用户以超级管理员身份登录DMS系统。 在左侧菜单栏依次点击 SQL治理 > SQL风险 。 在规则集列表界面点击编辑 按钮,在规则集配置界面点击导出数据按钮。 注意事项 数据导出的风险拦截规则只对关系型数据库生效。 功能介绍 导出数据的风险识别规则会拦截用户导出操作,并识别出其中的风险等级,匹配到对应的审批模板,走工单审批流程。若该行为不需要进行审批,则可以直接执行。用户可以自定义导出数据类型不同风险等级需要通过的审批流程。导出数据类型支持的风险管控因子如下: 导出行数 导出行数支持的运算符为,!,>, >,<,<。 因子值为正整数,由用户输入。 库/模式名称 库/模式支持的运算符为,!,in, contain,startWith,endWith。 因子值为字符串,由用户输入。 pg系实例会匹配模式名称,其他类型实例匹配库名称。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        导出数据
      • 下载网站扫描报告
        本节介绍如何下载网站扫描报告。 操作场景 当网站扫描任务成功完成后,您可以下载任务报告,报告目前只支持PDF格式。 前提条件 已成功完成网站扫描任务,即目标域名的“上一次扫描结果”状态为“已完成”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,点击上一次扫描结果中的具体分数,进入下载网站扫描报告。 4. 单击右上角的,生成网站扫描报告。如果报告已生成,则可跳过此步。生成的扫描报告会在24小时后过期。过期后,若需要下载扫描报告,请再次单击“生成报告”,重新生成扫描报告。 5. 扫描报告生成完成后,单击右上角的,将网站扫描报告下载到本地。 网站漏洞扫描报告模板说明 下载扫描报告后,您可以根据扫描结果,对漏洞进行修复,报告模板主要内容说明如下: 概览:查看目标网站的扫描漏洞数。 漏洞分析概览:统计漏洞类型及分布情况。 服务端口列表:查看目标网站的所有端口信息。 漏洞根因及详情:您可以根据修复建议修复漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        下载网站扫描报告
      • 变更规格前准备
        此小节介绍变更堡垒机规格准备事项。 确认变更规格前系统环境 在变更规格前,需确认并记录当前系统版本信息和授权规格,包括“版本号”、“设备系统”、“授权资源数”和“授权资源并发连接数”。 步骤 1 登录云堡垒机系统。 步骤 2 确认和记录系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 记录“版本号”和“设备系统”。 说明 “设备系统”为V3.2.16.0及以上,才能变更规格系统到专业版 ,否则请先升级系统版本。 步骤 3 确认和记录授权信息。 1. 选择“系统 > 系统维护 > 授权许可”,查看当前授权规格。 2. 记录“授权资源数”和“授权资源并发连接数”。 备份系统数据 为避免因变更规格失败而导致系统数据丢失,变更规格前请务必备份重要系统数据,包括系统配置、资源账户、审计日志等重要数据。 备份系统配置 通过备份和还原系统配置数据,可复用变更规格前系统配置数据。 系统配置文件包括部门、用户、资源、策略、工单、运维、审计和系统模块的全部配置数据。 步骤 1 登录云堡垒机系统。 步骤 2 选择“系统 > 系统维护 > 配置备份与还原”。 步骤 3 单击“新建”创建备份,备份系统配置数据。 步骤 4 单击“下载”,导出系统配置文件保存于本地。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更规格前准备
      • 数据接入
        本文主要介绍可信数据空间数据接入操作流程。 数据接入是提供方根据将本地通过数据连接,安全快速地将本地资源数据上传到可信数据摆渡区,经过运营审批,资源发布统一资源目录,形成公共的资源池。 流程步骤如下: 注意 若提供已有部署连接器,则可略过以下的连接申请、施工和监管的步骤,即省略1、2、3、4、5步,直接从第6步进行本地资源上传。 连接器申请(提供方) 操作路径:提供方空间连接器申请 提供方点击“提供方空间”,点击“连接器申请”,在弹出的界面填写连接器申请信息,包含了联系人、联系电话,联系地址,连接器类型,连接器版本,连接入口网络地址,使用描述以及其他一些申请资料等。其中,连接器分为标准版和全功能型。 1. 标准型接入连接器:适用于对数据流通安全性有基本要求的场景,如数据目录共享、标准化数据调用和基础数据交换等,满足金融、政府、科研等行业的数据合作需求 2. 全功能型接入连接器:适用于对数据安全性、计算能力和传输效率要求更高的复杂场景,如跨行业数据联合建模、隐私保护数据分析、金融风控、智能风控和其他高敏感数据交易场景。
        来自:
        帮助文档
        可信数据空间
        用户指南
        数据接入
      • 实例类
        物理机的主机名带后缀“novalocal”,这正常吗? 正常。 当创建物理机时,Linux物理机的主机名是通过Cloudinit注入的用户自定义名称来确定的。在某些情况下,查询物理机的主机名可能会带有后缀 ".novalocal",而其他情况下则不带此后缀。这是因为不同的发行版本和操作系统在Cloudinit的实现方式上存在差异,导致主机名的呈现方式可能会有所不同。因此,带有 ".novalocal" 后缀的主机名是一种正常现象,并且不会对物理机的正常运行产生影响。 如何监控物理机的各类指标? 您可以使用云监控服务来监控物理机的各类指标。以下是监控物理机的方式: 1. 物理机监控页签查看监控指标:天翼云提供的公共镜像均已安装Agent插件,使用平台提供的公共镜像创建物理机后,您可以在物理机监控页签快速查看物理机的不同指标:包括 CPU 使用率、内存利用率、磁盘空间、网络流量等。 2. 云监控面板管理监控数据:您可以通过云监控服务的控制台或API来查看物理机的监控数据。您可以实时监控各项指标的数值,并根据设定的阈值接收警报通知。 详细的安装指导以及所支持的监控指标请参见:使用主机监控。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        实例类
      • 导入软件许可证
        本节主要介绍导入软件许可证命令。 ./stor license add { k key } KEY 此命令用来加载软件许可证。 说明 HBlock软件初始化后提供30天试用期,如确定使用,建议尽快联系软件供应商获取正式版软件许可证,并加载入系统。 可以通过./stor info serialid获取serial ID,将该ID提供给软件供应商用于获取软件许可证。 试用期过期,或软件许可证过期,仅部分功能可用,详见软件许可证到期(试用期或订阅模式)后仍可用的功能。 永久模式许可证的维保服务过期后,升级功能不可用,其余功能均可正常使用。 参数 参数 描述 k KEY 或 key KEY 加载软件许可证。 示例 加载软件许可证。 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor license add k Import license successfully. Customer name: Customer ABC As the operating entity utilizing the HBlock to run your business, you bear the responsibility for the network and information security of the business you are operating. The current system time: 20250805 09:38:45 +++++ LicenseId Account Type Status MaximumLocalCapacity +++++ qws2b6a9f3fb4098a6b33652a5a76530 test@ctyun.cn Perpetual Effective 2 PiB +++++ License qws2b6a9f3fb4098a6b33652a5a76530 (Effective): Usage: ++++ MaximumLocalCapacity MaintenanceEffectiveTime MaintenanceExpireTime Status ++++ 2 PiB 20250805 09:34:27 20260805 09:34:27 Effective ++++
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        软件许可证
        导入软件许可证
      • 国际连接
        本文介绍云间高速(标准版)国际连接模式的计费项和产品计费方式。 场景说明 面向有国际组网 需求的用户,支持国际多云组网 与混合组网方案;多云组网所支持的资源池范围,以产品开通页面展示信息为准。 使用限制 本服务仅支持线下受理开通,如需办理,请联系您所在目标省份的电信客户经理进行申请开通。 仅限企业账号办理本服务开通业务,申请人需按要求提交五真实信息表、网络安全承诺书,经合规审核通过后,方可开通服务。 计费项及计费方式 计费项目 计费项目 计费说明 计费模式 计费规则 最小计费周期 国际通道带宽费 国际跨域链路带宽资源 包周期(包年/包月) 阶梯累进计费 单价(元/Mbps/月) × 带宽值(Mbps) × 包月时长(月) 月 国际多云端口带宽费 面向云侧接入端口的带宽使用费 包周期(包年/包月) 阶梯累进计费 单价(元/Mbps/月) × 带宽值(Mbps) × 包月时长(月) 月 国际入云端口费 云下线路对接设备的端口占用费 包周期(包年/包月) 固定规格计费 端口规格单价(元/月) × 包月时长(月) 月 国际路由增值服务费 接入设备默认提供 20 条路由条目,超出部分按条目数量及使用时长计费 包周期(包年/包月) 固定规格计费 超额路由条目数 × 路由增值服务费单价 × 包月时长(月) 月
        来自:
        帮助文档
        云间高速(标准版)EC
        计费说明
        其他模式
        国际连接
      • 跨账号授权
        账号 A(授权方) 1. 在授权前,请从账号 B 处获取以下两项信息: 账号 B 的 唯一账号 ID 账号 B 的 云间高速 ID 2. 执行授权:将 VPC1 与 云专线 授权给账号B。 账号 B(被授权方) 1. 等待授权:确认账号A已完成授权。 2. 加载实例:在区域A的云企业路由器中加载网络实例,务必选择 “资源归属”为“跨账号”,然后加载已授权的VPC1和云专线。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“跨账号授权管理”,进入“跨账号授权管理”页面。 3. 在“已授权网络实例 ”页签中,点击“授权 ”按钮,进入“跨账号网络实例授权”页面。 4. 在“跨账号网络实例授权 ”页面,根据页面提示填写对应参数,单击“确定”,完成授权。 参数 说明 您的账号ID 当前登录账号的唯一标识符,用于授权查询与身份验证。 区域 需授权网络资源所在的区域(资源池)。 网络类型 需授权的网络资源类型。 网络实例 需要授权的网络实例,一次只能授权一个。 对方账号ID 被授权方的账号标识符,需对方登录天翼云,并在云间高速跨账号授权管理页面确认。 对方云间高速实例ID 被授权方需先创建的云间高速ID,用于组网授权与连接建立。 备注 输入关于授权资源的说明或备注信息。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        跨账号授权管理
        跨账号授权
      • Llama2-Chinese-13B-Chat
        本文为您详细介绍Llama 2Chinese13BChat模型。 模型简介 Llama2Chinese13BChat模型是针对Llama 2进行中文对话优化的微调参数模型,它基于Meta发布的Llama 2 Chat开源模型进行进一步训练。由于Llama2模型在原始状态下对中文的支持相对较弱,开发者特别采用了一套中文指令集来进行微调,以增强其处理中文对话的能力。目前,这个中文微调参数模型提供了7B和13B两种不同规模的参数大小版本。 使用场景 基于中文指令数据集对Llama2Chat模型进行了微调,使得Llama2Chinese13BChat具备更强的中文对话能力。 评测效果 从通用知识、语言理解、创作能力、逻辑推理等不同方面提问大模型,均取得不错的效果。 技术亮点 模型的开源内容包含可商用的中文版Llama 2模型以及中英文SFT(Supervised FineTuning,监督微调)数据集。这些输入数据的格式严格遵循Llama2Chat的既定规范,确保了与所有针对原版Llama2Chat模型进行的优化措施的高度兼容性和适配性。 免责声明 Llama2Chinese13BChat模型来源于第三方,本平台不保证其合规性,请您在使用前慎重考虑,确保合法合规使用并遵守第三方的要求。
        来自:
        帮助文档
        训推服务
        模型简介
        Llama2-Chinese-13B-Chat
      • 各阶段交付内容
        阶段 项目活动 工作内容 第一阶段:咨询服务启动 等保测评技术指导、讲解 介绍整体服务工作 第一阶段:咨询服务启动 等保测评技术指导、讲解 测评内容介绍 第一阶段:咨询服务启动 等保测评技术指导、讲解 确认保密管理内容 第一阶段:咨询服务启动 等保测评技术指导、讲解 介绍风险管理措施 第一阶段:咨询服务启动 等保测评技术指导、讲解 讲解等保要求细则 第一阶段:咨询服务启动 等保测评技术指导、讲解 输出《等保测评技术指导》 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 依据等级保护要求,对客户系统进行安全自评估,进行差距分析 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全物理环境 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全通信网络 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全区域边界 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 安全计算环境 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 差距分析 第二阶段:安全自测评 环境检查系统检查安全检查差距分析 输出《差距分析评估》 第三阶段:整改建议 (仅标准版提供) 根据差距分析,提供整改建议 差距分析整理,提供差距建议,输出《差距整改方案》
        来自:
        帮助文档
        等保咨询
        快速入门
        各阶段交付内容
      • 重启实例
        此小节介绍重启实例。 出于维护目的,当云堡垒机(CBH)系统的运行异常,用户可以尝试重启实例,使其恢复到可用状态。 当CBH实例的“运行状态”为“运行”时,可执行重启操作; 重启云堡垒机实例将导致系统业务中断约5min,在此期间实例“运行状态”将显示为“正在重启”; 重启过程中,CBH系统将不可用。 前提条件 已获取管理控制台的登录帐号与密码。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3. 单击左上角的,选择区域或项目。 4. 在左侧导航树中,选择“安全 > 运维安全中心(云堡垒机)”,进入云堡垒机实例界面。 5. 在需要重启的实例所在行,单击“操作”列中的“更多 > 重启”。 6. 在弹出的重启实例对话框中,单击“确定”。 7. 重启过程一般需要5分钟左右,且实例的运行状态将会变为“正在重启”。若是升级版本和变更规格后,重启所需时间可能会更久。 说明 若重启过程中出现堡垒机实例异常,请联系工程师解决。 8. 实例状态变为“运行”,即可正常使用云堡垒机。 说明 在重启实例对话框,可选择“强制重启”,强制重启实例可能会造成数据丢失,请确保数据文件已全部保存,且云堡垒机系统无操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        重启实例
      • 公网地址
        本文向您介绍企业版VPN中公网地址类常见问题。 VPN网关删除后公网地址是否可以保留? 按需VPN网关如果绑定了按需EIP,则VPN网关删除后会同步删除绑定的按需EIP。 如果需要保留EIP,请在删除VPN网关前对EIP进行解绑操作。 EIP能作为VPN的网关IP吗? 可以。 用户可以在创建VPN网关时绑定EIP作为网关IP。 通过VPN互访的主机需要购买EIP吗? 如果用户本地的主机通过VPN访问云上的ECS,此时ECS不需要购买EIP。 如果ECS要向公网用户提供服务,需要购买EIP。 为什么我开通VPN后,云端ECS会有公网IP的访问信息? 可能原因:在VPN对接之前,ECS已经绑定了EIP。该场景下,用户除了通过VPN,也可通过公网地址直接访问该ECS。 如果ECS主机只允许VPN内的主机访问,可在完成VPN对接后将ECS的EIP解绑。 用户侧数据中心的网关设备没有固定的公网IP可以吗? 可以。 用户数据中心与云进行VPN对接时,如果用户购买的VPN网关规格支持非固定IP接入能力,对端网关设备就可以使用非固定IP接入。 说明 VPN网关是否支持非固定IP接入能力,以管理控制台实际显示区域为准。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        公网地址
      • 数据库审计v1.0
        本节介绍云等保专区产品的数据库审计配置类问题。 数据库审计如何进行接入配置? 1. 首先进入到数据库审计原子能力后先修改管理口IP,在菜单栏选择“ 系统管理 > 系统配置 ”进入系统配置页面,选择网络页签,点击操作列中的“编辑”。 在弹出的编辑网口对话框中修改网口的IPv4地址、子网掩码、IPv6等配置信息,点击“保存”。 如果该网口是管理口,除修改网口的IPv4地址、子网掩码、IPv6配置信息,还可设置IPv4网关。 在网口管理区域的操作列中点击是否启用开关,可启用或禁用选中的网口(管理口无法被禁用)。 2. 然后添加系统需要审计的数据库,在菜单栏选择“ 资产 > 资产管理 ”进入资产管理页面,选择资产管理页签,点击“添加”。 在弹出的添加资产页面编辑相关信息。 如需配置其他更多信息,可点击“更多配置”,选择单向审计或双向审计,设置加密协议审计。 3. 然后配置数据库的安全规则和过滤规则,在菜单栏选择“ 规则配置 > 安全规则 ”进入安全规则页面,选择规则管理页签,点击“推荐”,切换至“全部”。 用户也可以管理自定义的规则,新增自定义安全规则的操作方法如下:在菜单栏选择“ 规则配置 > 安全规则 ”进入安全规则页面,选择规则管理页签,点击“新增”。 在新增规则对话框中编辑相关信息,点击“保存”。 接着启用规则,在菜单栏选择“规则配置 > 安全规则”进入安全规则页面,选择规则管理页签,在规则列表中勾选目标规则,点击“启用选中项”。 在弹出对话框中勾选资产,点击“确定”,则可将已启用的规则直接应用到选择的资产上。 4. 最后便于用户及时了解数据库的运行状态及安全告警信息,可查看报表订阅和告警通知,在菜单栏选择“报表中心 > 报表预览”进入报表预览页面,点击页面右上角的“订阅”。 进入添加订阅任务页面,编辑相关信息,点击“保存”。 系统支持多种消息通知模式,可及时将当前资产告警情况以及系统本身的状态信息提供给管理员,目前支持邮件、短信、企业微信、钉钉、SNMP、Syslog六种通知方式,详情阅读用户手册进行设置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        数据库审计
        数据库审计v1.0
      • 操作指引
        本小节介绍漏洞扫描服务流程。 网络要求 非电信客户的应用系统网络与扫描器网络可达,即可提供扫描服务(内网需提供用于部署扫描器的内网主机,内外网需保证路由可达)。 服务流程 业务受理单 客户应如实填写以下信息(必须填满): 1. 被检测的IP主机信息。 2. 被检测主机的操作系统类型及版本。 3. 业务接口人联系方式,客户需指定一个具有对漏洞扫描方案及漏洞扫描过程中出现的问题有决定权的业务接口联系人。 4. 客户提供扫描资产时需对所提交资产所有权负责,保证资产归提交人合法所有。 5. 客户需签订漏洞扫描授权书。 审核阶段 对委托单位提交的受理单信息进行核查,核查内容: 1. 判断资产所在环境是公网还是内网。 若是公网需要保证被扫描资产路由可达。 若是内网环境,需确认委托单位提供可访问到内网主机的跳板机。 2. 受理单审核通过后进入漏洞扫描实施阶段。 业务受理单无问题进入下一阶段;如有问题返回客服,由客服继续与客户沟通,直到业务受理单填满无问题。 说明 确认过程需1个工作日。 实施阶段 1.漏洞扫描实施方案 业务受理单确认无误后进入实施阶段,漏洞扫描操作人员接到客服的业务受理单后确认受理单信息:IP、版本、授权等并就扫描计划和受理单内容与客户确认。扫描任务实施前,分析客户主机情况,制定扫描方案,明确漏洞扫描任务具体实施时间、目标范围、合理的扫描方式以及最佳扫描策略,并就扫描方案与客户进行沟通确认,由于在漏洞扫描期间客户方未关闭安全防护设备所造成的漏扫结果不准确,乙方不承担责任。 注意 确认过程0.5个工作日。 2.实施漏洞扫描 扫描实施前若客户网络环境公网不能直达,需部署扫描器,也可配合客户自己部署,策略模板由我们提供,部署时间预计1个工作日。 关于扫描进度,目前扫描器扫描一个C段地址大约需要6个小时左右时间,扫描期间实时就扫描过程中发生的问题与客户沟通,最后扫描的结果将存放到扫描结果专用堡垒机上。 漏洞扫描的风险规避,由于漏洞扫描属于黑盒测试,因此可能对被测试目标造成不可预知的风险;此外对于性能比较敏感的测试目标,如一些实时性要求比较高的系统,由于扫描可能引起网络流量的增加,因此可能会引起被扫描目标的服务质量降低。因此需进行如下的风险规避措施: 扫描时段选择:一般会选择在夜间或安排在业务量不大的时段进行漏洞扫描。 扫描策略选择:根据系统的具体情况配置合理的扫描策略。 3.编写扫描报告 漏洞扫描完成后输出漏洞扫描服务报告,报告编写时间2个工作日。 4.报告审核修订 由专人对输出的漏洞扫描服务报告进行审核修订,审核修订时间1个工作日。 5.报告提交 报告提交方式采取邮件回复的方式提交:客户通过邮件向天翼云漏洞扫描平台发起报告接收申请,漏洞扫描服务报告以回复邮件方式给客户。 6.质保服务 在客户收到漏洞扫描服务报告后,乙方参与漏扫项目的专家为客户持续提供3天时间用于咨询报告中的不明事项。 7.结束服务 在完成以上各阶段工作后,漏洞扫描项目经理告知客服此次漏扫服务结束。
        来自:
        帮助文档
        漏洞扫描
        用户指南
        操作指引
      • 命中率分析
        缓存失效明细表 列名 说明 示例数据 时间 操作发生精确时间 20250702 14:25:03 Redis节点 节点IP标识 {ip}:{port} 命令 引发Miss的Redis命令,筛出非缓存友好操作(如KEYS)。 GET 未命中Key名 未被命中的关键键值 k1 db Redis数据库编号 0 客户端地址 发起请求的客户端IP+端口,可关联到具体应用服务。 {ip}:{port}
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例诊断分析
        命中率分析
      • 节点池概述
        为帮助您更好地管理Kubernetes集群内的节点,云容器引擎CCE引入节点池概念。节点池是集群中具有相同配置的一组节点,一个节点池包含一个节点或多个节点。 您可以在CCE控制台中创建新的自定义节点池,借助节点池基本功能方便快捷地创建、管理和销毁节点,而不会影响整个集群。新节点池中所有节点的参数和类型都彼此相同,您无法在节点池中配置单个节点,任何配置更改都会影响节点池中的所有节点。 在云容器引擎中,创建集群时配置的节点参数和类型将成为默认节点池“DefaultPool”,该节点池不可编辑、删除或迁移,也不支持扩容、弹性伸缩。 通过节点池功能您还可以实现节点的动态扩缩容: 当集群中出现因资源不足而无法调度的实例(Pod)时,自动触发扩容,为您减少人力成本。 当满足节点空闲等缩容条件时,自动触发缩容,为您节约资源成本。 本章节介绍节点池在云容器引擎(CCE)中的工作原理,以及如何创建和管理节点池。 节点池架构 通常情况下,节点池内的节点均具有如下相同属性: 节点操作系统。 节点Kubernetes组件启动参数。 节点自定义启动脚本。 节点“K8S标签”及“Taints”设置。 此外,CCE将同时围绕节点池扩展以下属性: 节点池级别操作系统。 节点池级别每节点的Pod数上限。 应用场景 当业务需要使用大规模集群时,推荐您使用节点池进行节点管理,以提高大规模集群易用性。 下表介绍了多种大规模集群管理场景,并分别展示节点池在每种场景下发挥的作用: 场景 作用 集群存在较多异构节点(机型配置不同) 通过节点池可规范节点分组管理。 集群需要频繁扩缩容节点 通过节点池可降低操作成本。 集群内应用程序调度规则复杂 通过节点池标签可快速指定业务调度规则。 集群内节点日常维护 通过节点池可便捷操作Kubernetes版本升级、Docker版本升级。 功能点及注意事项 功能点 功能说明 注意事项 创建节点池 新增节点池, 暂不支持包年包月类型。 单个集群不建议超过100个节点池。 删除节点池 删除节点池时会先删除节点池中的节点,原有节点上的工作负载实例会自动迁移至其他节点池的可用节点。 如果工作负载实例具有特定的节点选择器,且如果集群中的其他节点均不符合标准,则工作负载实例可能仍处于无法安排的状态。 节点池开启弹性伸缩 开启弹性伸缩后,节点池将根据集群负载情况自动创建或删除节点池内的节点。 节点池中的节点建议不要放置重要数据,以防止节点被弹性缩容,数据无法恢复。 节点池关闭弹性伸缩 关闭弹性伸缩后,节点池内节点数量不随集群负载情况自动调整。 / 调整节点池大小 支持直接调整节点池内节点个数。若减小节点数量,将从现有节点池内随机缩容节点。 开启弹性伸缩后,不建议手动调整节点池大小。 调整节点池配置 可修改节点池名称、节点个数、K8S标签、Taints及资源标签。 修改K8S标签和Taints会对节点池内节点全部生效,可能会引起Pod重新调度,请谨慎变更。 添加已有节点 可添加不属于集群的节点到节点池。要求如下: 待添加节点需与CCE集群在同一虚拟私有云和子网内。 实例未被其他集群使用且实例与节点池配置相同(机型、计费模式等)。 无特殊情况时,不建议添加已有节点,推荐直接新建节点池。 移出节点池内节点 可以将同一个集群下某个节点池中的节点迁移到默认节点池(defaultpool)中 暂不支持将默认节点池(defaultpool)中的节点迁移到其他节点池中,也不支持将自定义节点池中的节点迁移到其他自定义节点池。 拷贝节点池 可以方便的拷贝现有节点池的配置,从而创建新的节点池。 配置kubernetes参数 通过该功能您可以对核心组件进行深度配置。 本功能仅支持在v1.15及以上版本的集群中对节点池进行配置,V1.15以下版本不显示该功能。 默认节点池DefaultPool不支持修改该类配置。 将工作负载部署到特定节点池 在定义工作负载时,您可以间接的控制将其部署在哪个节点池上。 例如,您可以通过CCE控制台中工作负载页面的“调度策略”设置工作负载与节点的亲和性,强制将该工作负载部署到特定节点池上,从而实现该工作负载仅在该节点池中的节点上运行的目的。如果您需要更好地控制工作负载实例的调度位置,您可以使用调度策略概述章节中关于工作负载与节点的亲和或反亲和策略相关说明。 您也可以为容器指定资源请求,工作负载将仅在满足资源请求的节点上运行。 例如,如果工作负载定义了需要包含四个CPU的容器,则工作负载将不会选择在具有两个CPU的节点上运行。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点池管理
        节点池概述
      • TaurusDB数据库连接数满的排查思路
        本节主要介绍TaurusDB数据库连接数满的排查思路 数据库连接数表示应用程序可以同时连接到数据库的数量,与您的应用程序或者网站能够支持的最大用户数没有关系。 数据库连接数过多,可能会导致业务侧无法正常连接,也会导致实例全量备份和增量备份失败,影响业务的正常使用。 排查思路 1. 请及时排查业务侧连接是否有效,优化实例连接,释放不必要的连接。 2. 规格偏小,请对数据库进行规格扩容。 3. 云监控服务目前可以监控数据库cpu、内存、磁盘、连接数等指标,并且设置告警策略,出现告警时可以提前识别风险。具体请参考《云监控服务用户指南》。 解决方法 1. 通过内网连接数据库实例。用内网连接,不会出现因为带宽等原因的拥塞。 具体请参见:通过公网连接TaurusDB实例 2. 通过控制台设置参数innodbadaptivehashindexoff , 关闭自适应hash索引,减少锁等待。 参数修改具体请参见编辑参数模板。 3. 优化慢查询。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        复杂操作类
        TaurusDB数据库连接数满的排查思路
      • 下载用户认证文件
        操作场景 用户开发大数据应用程序并在支持Kerberos认证的MRS集群中运行程序时,需要准备访问MRS集群的用户认证文件。认证文件中的keytab文件可用于认证用户身份。 该任务指导管理员用户通过MRS Manager下载用户认证文件并导出keytab文件。 说明 如果选择下载“人机”用户的认证文件,在下载前需要使用Manager修改过一次此用户的密码使管理员设置的初始密码失效,否则导出的keytab文件无法使用。请参见 修改用户密码后,之前导出的keytab将失效,需要重新导出。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“权限配置”区域,单击“用户管理”。 2. 在需导出keytab文件用户所在的行,选择“更多 > 下载认证凭据”下载认证文件,待文件自动生成后指定保存位置,并妥善保管该文件。 3. 使用解压程序打开认证文件。 “user.keytab”表示用户keytab文件,用于认证用户身份。 “krb5.conf”表示认证服务器配置文件,应用程序在进行用户认证身份时根据该文件的配置信息连接认证服务器。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        权限管理
        下载用户认证文件
      • istio资源管理
        本章节主要介绍istio资源管理 网格中服务关联的istio资源(如VirtualService、DestinationRule)如需修改,可以在“istio资源管理”中以YAML或JSON格式进行编辑。同时,还支持创建新的istio资源。 编辑已有istio资源 步骤 1 登录应用服务网格控制台,单击服务网格的名称,进入网格详情页面。 步骤 2 在左侧导航栏选择“网格配置”,单击“istio资源管理”页签。 步骤 3 在搜索框中选择istio资源类型(如“istio资源:virtualservices”),以及资源所属命名空间。 步骤 4 单击操作列的“编辑”,在右侧页面修改相关配置后单击“确定”保存。 支持以YAML或JSON格式显示,同时可以将配置文件下载到本地。 创建新的istio资源 步骤 1 登录应用服务网格控制台,单击服务网格的名称,进入网格详情页面。 步骤 2 在左侧导航栏选择“网格配置”,单击“istio资源管理”页签。 步骤 3 单击列表左上方的“创建”。 步骤 4 在右侧页面直接输入内容,或者单击“导入文件”,将本地编辑好的YAML或JSON文件上传上来。 步骤 5 确认信息无误后,单击“确定”。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格配置
        istio资源管理
      • 应用服务网格
        天翼云应用服务网格CSM提供兼容开源istio的服务网格能力,并基于开源实现做了功能增强,提供了丰富的流量治理、安全和可观测能力,大大降低开发和运维的负担。
        来自:
        帮助文档
        应用服务网格
      • 安装SQL Server Management Studio
        本节介绍了安装SQL Server Management Studio的相关内容。 Microsoft SQL Server官网提供了SQL Server Management Studio的安装包。SQL Server Management Studio应用程序只能在Windows环境运行。 操作步骤 步骤 1 获取SQL Server Management Studio的安装包。 请访问Microsoft网站,以SQL Server Management Studio 18.0为例,下载安装包。 步骤 2 双击安装包,按照向导完成安装。 结束
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接实例
        通过SQL Server Management Studio客户端连接实例
        安装SQL Server Management Studio
      • 常见问题
        本节介绍在使用翼加密客户端的常见问题。 在AI云电脑内打开文件乱码或报错 (1) 请确定AI云电脑是否已开启加密,可查看右下角托盘是否有“翼加密”的图标,如果有的话,将鼠标移到图标上,查看加密状态。如未开启加密请联系管理员开启。 (2) 可能与某些杀毒软件冲突。目前翼加密兼容性较好杀毒软件的是“火绒”,检查桌面是否安装了“腾讯电脑管家”或其他杀软,退出杀软后重试。 (3) 加密文件只能被授权的应用程序明文打开和编辑。未经加密适配或授权的第三方应用软件打开加密文件为密文数据。请与管理员确定您的加密AI云电脑设置的加密策略。 无法申请文件脱密 (1) 确认AI云电脑是否已正常加密。 (2) 检查AI云电脑是否有开vpn或代理类软件。如有,请关闭。 (3) 目前不支持超过500MB的大文件申请脱密,如果有大文件的脱密需求,请联系管理员使用管理员脱密工具进行脱密。 管理员脱密工具下载方式: 管理员登录AI云电脑控制台,打开“文件加密”模块的管理页面,在右上角找到“脱密工具”下载。 AI云电脑新增文件没带锁的图标 (1) 确认AI云电脑是否已开启加密。 (2) 尝试刷新操作。 (3) 对文件进行编辑保存再看是否带锁。部分格式的文件(如txt)需要编辑保存才进行加密。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        客户端使用指南
        常见问题
      • 金丝雀升级
        背景介绍 为避免过期版本实例存在的安全和稳定性风险,同时保证您业务的连贯性,应用服务网格CSM支持对实例进行金丝雀升级,您可以在升级过程中仅变更部分数据面进行效果验证。验证符合预期后再进行全量升级,如果不符合预期,CSM支持对此次升级进行回滚。 相关概念 概念 说明 金丝雀升级 通过先运行一个金丝雀部署的新控制平面来完成 Istio 的升级,从而允许您在将所有流量迁移到新版本之前以一小部分工作负载监视升级的效果。金丝雀升级过程中支持回退。 控制平面 控制平面(Control Plane)是一组系统服务,这些服务配置网格或者网格的子网来管理工作负载实例之间的通信。 单个网格中控制平面的所有实例共享相同的配置资源。 数据平面 数据平面(Data Plane)当前常见的Sidecar模式, 通常是与主应用程序一起运行以提供附加功能的容器。 在 Istio 中,它同时运行一个Envoy代理 Pod,可以进行流量治理,安全策略管理,可观测上报等,无需对业务进行侵入性修改。 升级时机 istio开源社区在不断迭代,天翼云应用服务网格会不定期跟进社区的功能更新和漏洞修复。服务网格实例版本过于落后时,可能会存在安全和稳定性风险,建议您及时进行升级操作。 大版本的更新需要您主动进行升级,及时升级可以: 降低安全和稳定性风险:CSM版本的迭代,会及时跟进修复社区已知的安全及稳定性漏洞,给你的业务带来安全和稳定性的提升。 享受更好的维护支持:对于落后太多的实例版本(往往是3个大版本以上),CSM不再提供维护和技术支持,使用新版本能够让您享受更好的技术支持和答疑服务。 使用新版本的前沿功能:随着社区Istio版本的演进,新版本包含新的功能和改进,CSM也将适配新版本,可以使用更丰富的功能,跟进最新的性能优化也有助于您减少资源消耗。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        升级管理
        金丝雀升级
      • 监控Agent自动退出如何处理
        背景信息 为避免监控服务对您的资源使用造成影响,当监控Agent占用资源超过阈值时,监控Agent将自动退出。本文将介绍当主机监控Agent自动退出时的解决方法。 操作步骤 Linux系统 1. 以root用户登录云主机。 2. 执行以下命令,在dmesg日志中,查看telegraf相关日志。 plaintext dmesg grep telegraf 如果文件dmesg中的日志出现Memory cgroup out of memory字样,则说明资源消耗超过阈值,例如: 3. 在云主机监控Agent服务所在目录/usr/lib/systemd/system/(ubuntu系列发行版 /etc/systemd/system/)中,修改文件telegraf.service中资源限制相关参数。 1. 执行以下命令,修改目录/usr/local/cloudmonitor/localdata中的文件agent.properties。 plaintext cd /usr/lib/systemd/system/ vi telegraf.service 请您根据实际资源占用情况设置资源限制参数,以下数据仅做参考: CPU限制为单核10%。CPUShares1024 内存限制,单位为MB。MemoryLimit200M 2. 按Esc键,输入:wq,再按Enter键,保存并退出文件telegraf.service。 4. 执行以下命令,重新加载云主机监控Agent服务配置文件telegraf.service。 plaintext systemctl daemonreload 5. 执行以下命令,重启云主机监控Agent。 plaintext systemctl restart telegraf
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        监控类
        监控Agent自动退出如何处理
      • 配置IAM权限
        注意事项 如果仅授予子账户系统策略 CRS admin ,可能存在订购企业版实例后无法支付和查询订单的情况,需要配置订单相关系统策略: mktadmin(优惠券相关权限)、bss admin(订单相关权限)、acctadmin(账单相关权限)。详情参考相关文档:子用户如何查看账单管理界面和子用户如何创建和下单一类节点资源。 系统策略说明 CRS默认设置三种系统策略,您可以直接使用系统权限策略为子账号授权,提供的三种系统策略如下: CRS admin:容器镜像服务CRS管理员权限策略,拥有CRS所有资源的读写权限。 CRS user:容器镜像服务CRS普通用户权限策略,拥有除了订单相关操作之外的所有读写权限。 CRS viewer:容器镜像服务CRS只读用户权限策略,拥有CRS所有资源的只读权限。 子账户授权系统权限 以授权子账户管理员权限策略为例说明: 1. 使用天翼云账号登入IAM控制台。 2. 在左侧导航栏,选择"用户"授权子账户。 3. 选择"操作" "查看",进入用户界面,选择"权限管理"标签页,选择 "个人权限" "新增权限"。 4. 搜索框输入CRS,搜索CRS系统权限策略,勾选CRS admin系统策略。 5. 点击下一步,由于CRS系统权限为全局服务资源,无需设置资源池。 6. 点击确定按钮,即可完成为子账户授权。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        授权管理
        配置IAM权限
      • DDL
        本文介绍SQL风险管控规则集中DDL操作类型对应的规则,该种规则会匹配DMS用户的一切DDL操作并识别出风险等级,进而决定该操作是否需要进行审批。 前提条件 组织版本为企业版。 目前只会对MySQL和PostgreSQL实例的DDL操作进行SQL风险管控。 用户需要具有进入SQL风险页面的菜单权限。菜单权限请参考权限说明。 操作步骤 用户以超级管理员身份登录DMS系统。 在左侧菜单栏依次点击 SQL治理 > SQL风险 。 在规则集列表界面点击编辑 按钮,在规则集配置界面点击DDL按钮。 功能介绍 DDL类型的风险识别规则会拦截用户一切的DDL操作,包括在查询窗口执行DDL类型的SQL语句、查询窗口的表编辑、实例列表的库/模式创建与删除、SQL变更工单中的DDL语句,并识别出其中的风险等级,匹配到对应的审批模板,执行工单审批流程。若该行为不需要进行审批,则可以直接执行。用户可以自定义DDL类型不同风险等级需要通过的审批流程。DDL类型支持的风险管控因子如下: 影响行数 影响行数支持的运算符为,!,>, >,<,<。 因子值为正整数,由用户输入。 库/模式名称 库/模式支持的运算符为,!,in, contain,startWith,endWith。 因子值为字符串,由用户输入。 pg系实例会匹配模式名称,其他类型实例匹配库名称。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        DDL
      • Agent安装失败问题排查
        Agent已经安装,系统仍将重复安装 问题现象 当日志出现如下图所示信息时,则表示Agent已经安装。 Agent重复安装: 解决方法 1. (可选)方法一:通过管理控制台注销该节点。 1. 登录态势感知(专业版)管理控制台。 2. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 3. 在左侧导航栏选择“设置> 组件管理”,进入节点管理页面后,单击目标节点所在行“操作”列的“注销”。 4. 在弹出的确认框中,单击“确认” 2. (可选)方法二:通过脚本命令卸载Agent。 1. 通过远程管理工具(如:SecureFX、WinSCP)远程登录目标云服务器。 2. 执行sh /opt/cloud/agentcontrollereuler.sh uninstall命令,卸载Agent。 3. 检查是否已完成卸载。 1. 通过远程管理工具(如:SecureFX、WinSCP)远程登录目标云服务器。 2. (可选)方法一:执行 ls a /opt/cloud/ 查看“/opt/cloud”目录下的文件,当提示如下图所示信息(只有脚本文件)时,则表示已完成卸载。 脚本文件: 3. (可选)方法二:执行saltminion version命令,当提示如下图所示信息时,则表示已卸载完成。 检查Agent信息: 注意 节点注销需要一定的时间,不建议点完注销立刻安装。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        Agent安装失败问题排查
      • 组网和资源规划
        本文向您介绍通过企业版VPN实现云上云下网络互通(主备模式)的组网和资源规划。 数据规划 类别 规划项 规划值 VPC 待互通子网 192.168.0.0/24 192.168.1.0/24 VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 VPN网关 HA模式 主备 VPN网关 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 备EIP:2.2.2.2 VPN连接 Tunnel接口地址 用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 用户数据中心 待互通子网 172.16.0.0/16 对端网关 公网IP地址 公网IP地址由运营商统一分配。本示例假设公网IP地址如下: 1.1.1.1 对端网关 Tunnel接口地址 VPN连接1:169.254.70.2/30 VPN连接2:169.254.71.2/30 IKE/IPsec策略 预共享密钥 Test@123 IKE/IPsec策略 IKE策略 版本:v2 认证算法:SHA2256 加密算法:AES128 DH算法:Group 15 生命周期(秒):86400 本端标识:IP Address 对端标识:IP Address IKE/IPsec策略 IPsec策略 认证算法:SHA2256 加密算法:AES128 PFS:DH Group15 传输协议:ESP 生命周期(秒):3600
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        组网和资源规划
      • 科研助手并行计算使用外部镜像仓库
        本案例介绍如何基于科研助手并行计算使用外部镜像仓库。 准备工作 1. 拥有外部的镜像仓库使用权限: 例如,在天翼云官网容器镜像服务天翼云 开通容器镜像服务。个人版免费使用(10G空间),配置用户名和密码,可用于docker登录外部仓库。 创建命名空间(组织名称),需打开自动创建仓库 2. 通过本地电脑安装的docker登录到外部镜像仓库中 获取镜像仓库公网地址 在安装docker的linux系统中,输入docker login 公网地址 –username 用户名 –password 密码 提示Login Succeeded表示成功登录至外部仓库 3. 将镜像推送至外部仓库中 修改镜像名称,改为外部仓库地址,格式如下: docker tag 原镜像名称 公网地址/命名空间/镜像名称:tag名称 例如 docker tag nginx:v1 registrycrswuhu4.ctyun.cn/myns/nginx:v1 将镜像推送至外部仓库 docker push 镜像名称 有提示推送进度,表示正常推送镜像中 推送完成后,可以在平台中看到该镜像
        来自:
        帮助文档
        科研助手
        最佳实践
        科研助手并行计算使用外部镜像仓库
      • DML
        本文介绍风险管控规则集中DML操作类型对应的规则,该种规则会匹配DMS用户的一切DML操作并识别出风险等级,进而决定该操作是否需要进行审批。 前提条件 组织版本为企业版。 目前只对MySQL和PostgreSQL实例的DML操作进行风险管控。 用户需要具有进入SQL风险页面的菜单权限。菜单权限请参考权限说明。 操作步骤 用户以超级管理员身份登录DMS系统。 在左侧菜单栏依次点击 安全协作 > SQL风险 。 在规则集列表界面点击编辑 按钮,在规则集配置界面点击DML按钮。 注意事项 数据导入工单会被认为是一种DML操作。 功能介绍 DML类型的风险识别规则会拦截用户一切的DML操作,包括在查询窗口执行DML类型的SQL语句、SQL变更工单中的DML语句、数据导入工单中的DML语句,并识别出其中的风险等级,匹配到对应的审批模板,走工单审批流程。若该行为不需要进行审批,则可以直接执行。用户可以自定义DML类型不同风险等级需要通过的审批流程。DML类型支持的风险管控因子如下: 影响行数 影响行数支持的运算符为,!,>, >,<,<。 因子值为正整数,由用户输入。 库/模式名称 库/模式支持的运算符为,!,in, contain,startWith,endWith。 因子值为字符串,由用户输入。 pg系实例会匹配模式名称,其他类型实例匹配库名称。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        DML
      • 组网和资源规划
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的组网和资源规划。 数据规划 类别 规划项 规划值 VPC 待互通子网 192.168.0.0/24 192.168.1.0/24 VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 VPN网关 HA模式 双活 VPN网关 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 主EIP2:2.2.2.2 VPN连接 Tunnel接口地址 用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 用户数据中心 待互通子网 172.16.0.0/16 对端网关 公网IP地址 公网IP地址由运营商统一分配。本示例假设公网IP地址如下: 1.1.1.1 对端网关 Tunnel接口地址 VPN连接1:169.254.70.2/30 VPN连接2:169.254.71.2/30 IKE/IPsec策略 预共享密钥 Test@123 IKE/IPsec策略 IKE策略 版本:v2 认证算法:SHA2256 加密算法:AES128 DH算法:Group 15 生命周期(秒):86400 本端标识:IP Address 对端标识:IP Address IKE/IPsec策略 IPsec策略 认证算法:SHA2256 加密算法:AES128 PFS:DH Group15 传输协议:ESP 生命周期(秒):3600
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        组网和资源规划
      • 监控
        本文向您介绍企业版VPN中监控类常见问题。 VPN监控可以监控哪些内容? VPN网关 可以监控网关IP的带宽信息,包含入网流量、入网带宽、出网流量、出网带宽及出网带宽使用率。 查询VPN网关监控状态,请在VPN网关“网关IP”列中单击EIP后面的进行查看。 VPN连接 可以监控连接的状态信息,包括VPN连接状态、链路往返平均时延、链路往返最大时延、链路丢包率、隧道往返平均时延、隧道往返最大时延、隧道丢包率。 其中,链路往返平均时延、链路往返最大时延、链路丢包率、隧道往返平均时延、隧道往返最大时延、隧道丢包率需要单击VPN连接,在“基本信息”页签通过添加健康检查项进行添加;私网相关指标仅VPN连接使用静态路由模式,且开启NQA检测机制场景下支持配置。 查询VPN连接监控状态,请在VPN连接“监控”列中单击进行查看。 VPN连接中断后会通知我吗? VPN连接的状态监控功能已上线,VPN连接创建后即会向云监控服务CES上报状态信息,但是并不会自动向用户发送告警通知,需要在服务列表中选择“管理与监管>云监控”创建告警规则。 VPN连接状态请在VPN连接“监控”列中单击进行查看。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        监控
      • 1
      • ...
      • 273
      • 274
      • 275
      • 276
      • 277
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      智算一体机

      推荐文档

      PC端需求(windows及MAC系统)

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      修改描述

      云课堂 第六课:如何让云主机不放在同一个篮子里

      配置目的端

      开票月账单金额与消费记录金额不一致怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号