爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 安全分析概述
        本节介绍安全分析的使用约束与限制,以及支持接入的云产品和日志。 态势感知(专业版)的安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义和自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品和日志 态势感知(专业版)支持集成多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 具体支持接入的云服务日志请参见支持接入的云服务日志。 使用流程 子流程 说明 新增工作空间 新增工作空间,用于资源隔离和控制。 云服务接入 配置需要接入的数据。 态势感知(专业版)支持集成存储、管理与监管、安全等多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 (可选)新增数据空间 创建用于存储收集日志数据的数据空间。 通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 查看图表统计结果 当您执行了查询分析语句后,态势感知(专业版)支持通过图表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线图、柱状图和饼图方式进行展示。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        安全分析概述
      • 与其他服务关系
        本文主要介绍云日志服务与其他服务的关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为您需要接入的弹性云主机或容器集群提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 通过云日志服务,您可采集弹性云主机上的应用日志。云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境。更多信息请参见弹性云主机。 云容器引擎 云容器引擎提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,帮助用户在云上轻松部署、管理和扩展容器化应用。更多信息请参见云容器引擎产品介绍。 VPC终端节点 VPC终端节点(CTVPCEP,VPC EndPoint)可以在VPC内提供便捷、安全、私密的通道与云日志服务进行连接,用于进行日志数据上报。该服务使用天翼云内部网络,无需弹性公网IP,为您提供性能更加强大、更加灵活的网络。更多信息请参见VPC终端节点产品介绍。
        来自:
        帮助文档
        云日志服务
        产品介绍
        与其他服务关系
      • 企业微信认证
        管理员创建企业微信(移动端)自建应用 1. 创建应用 访问企业微信管理后台,在应用管理应用界面中创建应用。 2. 设置可信域名 应用创建完成后,在开发者接口中设置“网页授权及JSSDK”模块,点击“设置可信域名”按钮,填写可信域名,且完成域名归属认证。 注意:可信域名的核心作用在于保证应用的安全性和数据的准确性,您可以使用属于贵公司的任何域名,且域名是必须互联网可访问。 设置可作为应用OAuth2.0网页授权功能的回调域名,输入可信域名后点击“确定”。 3. 设置授权回调域 应用创建完成后,在开发者接口中设置“企业微信授权登录”模块,点击“设置”按钮,再点击“设置授权回调域”按钮,设置授权回调域信息。 在Web网页模块设置授权回调域,这里填写的域名需和花卷慧办的域名保持一致,例如“授权回调域”地址需要联系客户经理或在控制台获取。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        企业微信认证
      • 应用参数模板
        本文介绍了应用参数模板的功能。 操作场景 您对参数模板进行修改后,可以将其应用到您的数据库实例中,参数模板只能应用到数据库大版本相同的实例中。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【参数模板】,点击进入参数模板管理页。 5. 在"参数模板"页面,选择需要重置的参数模板名称,"操作"列点击"应用"。 6. 在弹出框界面,请您选择应用的实例名,以及确认"是否重启数据库"。 7. 应用参数模板界面会显示与您选择实例的参数存在差异的参数项,点击"确认"。 8. 系统执行应用参数组后,会在"参数模板"界面提示您"应用成功"。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数设置
        参数模板管理
        应用参数模板
      • 创建应用实例
        高级配置 微服务治理 微服务治理设置服务注册与发现配置、无损上线等服务治理能力。 注册中心是在Java微服务架构中用于实现服务的注册与发现,能够屏蔽、解耦服务之间的相互依赖,以便对微服务进行动态管理的。目前平台只支持从云原生Stack中订购的注册配置中心NACOS产品实例。 无损上线是微服务治理中心产品提供的一种能力。针对应用启动的多个阶段提供了相应的保护能力,具体功能包含服务预热、服务延迟注册以及无损滚动发布等。 无损上线参数名称 无损上线参数含义 预热时长 应用实例下一次启动的预热时间。 预热曲线 基于已配置的预热时长,被预热的应用流量权重会根据配置的预热曲线呈指数型增长。 在指定预热时长内,预热曲线值越大被预热应用刚启动时分配的流量权重越小,以满足需要较长时间进行预热的复杂应用的预热需求。 默认为2(适合于一般预热场景),表示在预热周期内服务提供者的流量接收曲线形状呈2次曲线形状。 预热曲线设置范围为0~20。相同预热时间,预热曲线值越大,表示预热开始将接收的流量越小,临近预热结束时接收的流量增幅越大。 延迟注册时间 延迟注册到注册中心实例的时长。 无损滚动发布 通过就绪检查前完成服务注册:为应用无侵入提供54199端口用于检查微服务是否已经完成注册,如果已注册完成,端口返回200,否则返回500。 通过就绪检查前完成服务预热:为应用无侵入提供54199端口用于检查微服务是否已经完成预热,如果已预热完成,端口返回200,否则返回500。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        创建应用实例
      • 客户侧私网网段变更
        本节介绍客户侧私网网段的新增删除操作。 如果参数变更涉及隧道重建,请先在管理台变更云侧参数,再变更客户侧防火墙配置。以下操作涉及重建隧道。 新增客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在IPsec VPN实例详情页面,点击“新增客户侧网络”,添加对应网段; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。 删除客户侧私网网段 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中,点击实例“名称”; 4.在iVPN实例详情页面中的“客户侧网络”一栏,选择需要删除的网段,点击“移除”; 5.确定后,需要在客户侧防火墙上修改隧道配置并重启隧道。
        来自:
      • 产品规格
        本节介绍了分布式消息服务RabbitMQ产品的实例规格。 (一)以下规格选型适用于14个节点 华东1、华北2、西南1、华南2、上海36、青岛20、长沙42、南昌5、武汉41、杭州7、西南2贵州、太原4、郑州5、西安7、呼和浩特3 注意 通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 云原生引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RabbitMQ实例,建议购买集群版实例。 TPS参考值,是指以2K大小的消息为例的每秒处理消息条数,测试场景为不开启持久化的非镜像队列,实时生产实时消费,队列无积压。此数据仅供参考,在实际业务中,队列数、消息堆积、连接数、channel、消费者数、镜像队列、优先级队列、消息持久化和exchange类型等因素会对TPS造成较大影响,不一定能够达到上述性能。 1、RabbitMQ实例规格 RabbitMQ兼容开源RabbitMQ 3.8版本,提供集群和单机两种部署架构实例,支持X86和ARM计算,主机类型为Intel、海光和鲲鹏计算增强型,节点可选择3节点、5节点、7节点、9节点。 存储类型可选择高IO(SAS)、超高IO(SSD),默认选择超高IO。 2、目前所有的可选规格如下:
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品规格
      • 配置事件归并规则
        本节介绍如何配置事件归并规则。 事件归并规则是对过滤后的事件,基于归并条件进行归并。可对事件归并规则进行新增、查看、编辑、删除、查询操作。 新增事件归并规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件归并规则”。 3. 单击“新增规则”,进入“新增事件归并规则”页面。 4. 填写事件归并规则。带“”的为必选参数。 参数 是否必选 参数说明 取值样例 归并规则名称 必选 自定义归并规则名称。 Test 相关采集器 必选 选择日志采集器,目前仅可选择“logp”。 logp 过滤字段选择 必选 根据业务实际情况填写过滤字段。 目标端口等于8080 归并字段选择 必选 根据业务实际情况选择归并字段。 EVENTNAME 归并时间(秒) 必选 选择日志每次归并的时间,时间越长归并的日志越多。 30 归并后事件名 可选 自定义归并后的事件名称。若不配置,则默认为原事件名称。 Event1 归并后事件等级 可选 选择归并后日志事件的等级。若不选择,则默认为原事件等级。 轻微 归并后设置 必选 选择归并后日志数据是选择第一条数据,还是最后一条数据。 第一条 5. 填写完成后,单击“确认”,完成归并规则配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件归并规则
      • 解决浏览器跨域(CORS)问题的实践
        本实践介绍了CORS相关概念以及如何通过 ZOS 控制台或以编程方式使用ZOS软件开发工具包来启用 CORS。此外,我们提供了一个实践案例为您展示配置浏览器跨域前后的区别。 操作场景 在对象存储的实际应用中,通常需要在浏览器网页中访问存储在服务器上的数据。如果浏览器禁止跨域请求,则无法直接访问对象存储中的数据。 在ZOS中,您可以创建一个存储桶(bucket)来存储你的数据对象(Object),这些对象可以通过一个公共的URL进行访问。然而,如果您想在一个不同域的Web应用中直接访问这些对象,您可能会遇到跨域问题。例如,网站A要从ZOS存储桶中获取一个图片对象,在没有配置CORS的情况下,浏览器会因为跨域问题而阻止这个请求。然而您可以在存储桶配置中添加一个CORS策略,指定网站A可以访问您的对象。这样,该网站的Web应用就可以通过公共URL直接访问存储桶中的对象,而不会遇到跨域问题。 背景知识 浏览器同源策略 浏览器的同源策略是一种安全机制,用于限制一个网页文档或脚本与不同源的资源进行交互。同源策略的目的是保护用户的隐私和安全,防止恶意网站通过脚本访问其他网站的敏感信息或进行恶意操作。 根据同源策略,浏览器只允许当前网页与同一源下的其他资源进行交互,包括读取和修改。这种限制有效地保护了用户的隐私和安全,阻止恶意网站通过跨域请求获取用户的敏感信息。同时,同源策略也有助于防止跨站点脚本攻击(XSS)和跨站请求伪造攻击(CSRF)等网络安全问题。 网址同源是指两个URL具有相同的来源。具体来说,如果一个URL的协议、域名和端口号都与另一个URL相同,那么这两个URL就是同源的。下面将举例为您解释网址同源的概念: 与 协议不同,为不同源; 与 与 端口号不同,为不同源; 与 为同源。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        解决浏览器跨域(CORS)问题的实践
      • 集群高可靠推荐配置
        类型 说明 高可靠配置建议 集群控制节点 云容器引擎专有版有控制节点,可参考如下建议提升集群整体稳定性和可靠性。 集群Master节点多可用区 、集群网络选择服务转发模式、关注配额限制、监控控制节点指标 集群工作节点 一般业务应用容器运行在Kubernetes集群工作节点,可参考如下建议实现控制节点的可扩展性及可修复性,及时关注核心组件的运行状态。 运行npd 配置DNS缓存、合理部署CoreDNS 应用层面 为确保业务应用在流量高峰期不间断正常提供服务,可参考如下建议部署和配置应用,使应用具备弹性,并及时关注应用运行状态提前发现潜在问题。 运行多个实例 设置资源配额、应用多可用区部署、自动弹性伸缩、日志监控告警
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        集群高可靠推荐配置
      • web容器监控
        针对tomcat进行监控。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在左侧导航栏中选择「应用详情 」,您可以在应用详情页面切换至「web容器监控」页签,在左侧关键指标中选择不同的应用实例,可查看该应用实例相应的概览信息。 功能说明 Tomcat Tomcat线程 显示统计表信息,表头如下。 实例id:用于标识Tomcat线程的唯一标识符或ID。它可以用于区分不同的线程实例。 请求数:表示在某段时间内由Tomcat线程处理的总请求数量。每当Tomcat线程接收到一个请求并开始处理时,计数器就会增加。 错误数:在某段时间内由Tomcat线程处理的请求中发生错误的次数。错误可能包括HTTP错误状态(如404或500),处理异常或其他错误条件。 请求处理时间(ms):表示Tomcat线程处理单个请求的平均时间。它衡量了请求处理的效率和性能。 请求处理最大时间(ms):在某段时间内由Tomcat线程处理的请求中,处理时间最长的请求的时间。它反映了请求处理中的最大延迟或性能瓶颈。 请求吞吐量:表示Tomcat线程在某段时间内处理的请求数量。它衡量了Tomcat服务器的工作负载和处理能力。 活跃会话数:表示当前活动的会话(session)数量。会话是在用户与服务器之间建立的会话状态,用于跟踪用户的状态和信息。 当前线程数:表示当前正在运行的Tomcat线程数量。它反映了Tomcat服务器的并发处理能力和资源利用情况。 这些指标可以用于监控和评估Tomcat服务器的性能和健康状况。 统一交互操作说明: 将光标移到统计图上,可以查看光标所至时间点的数据详情。 单击图标,可以将当前图表放大显示。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        web容器监控
      • APP特征信息
        填写APP特征信息 基础概念 概念 解释 包名(安卓应用标识符) APK包名是Android应用程序的唯一标识符。例:com.alibaba.ctyun。 Bundle ID(iOS应用标识符) Bundle ID是iOS应用程序的唯一标识符。例:com.ctyun.beian.APP。 数字证书 数字证书是一个经权威授权机构数字签名,包含公开密钥的拥有者信息以及公开密钥的文件,是由权威机构颁发的可信凭证。 数字签名 数字签名采用非对称密钥生成算法,会生成一对密钥:私钥和公钥。发送方使用私钥加密摘要来进行签名,接收方必须使用对应的公钥才能进行解密。 数字摘要 数字摘要又称数字指纹,是使用Hash函数将待加密明文转化得到的一串固定长度密文。常见的摘要算法有 MD5、SHA1、SHA256等。 安卓版 APP:请填写证书的 MD5 值(以16进制形式填写)。 苹果版 APP:请填写证书的 SHA1 值(以16进制形式填写)。 鸿蒙版 APP:请填写证书的指纹值(以16进制形式填写)。 安卓应用获取APP特征信息指导 包名、公钥和签名MD5获取方式有多种,本文以使用JadxGUI工具获取为例。 1、下载JadxGUI工具:下载安装完成后,使用此工具打开apk包。 2、公钥与签名MD5值获取:查找文件APK signature中模数(公钥)和MD5签名。 3、包名获取:查找资源文件下AndroidManifest.xml中的package属性对应信息。 iOS应用获取APP特征信息指导 1、访问 2、Bundle ID获取:在计划资源中查看标识符,其中IDENTIFIER列对应的就是Bundle ID。 3、公钥与签名SHA1值获取:在计划资源中查看证书,进入证书后,下载对应App证书。通过查看详细信息,获取公钥(公共密钥)和签名SHA1值(SHA1)。 公钥(公共密钥) 签名SHA1值(SHA1)
        来自:
        帮助文档
        ICP备案
        新手引导
        备案步骤
        APP特征信息
      • 产品定义
        服务名称 总体介绍 存储类别 典型应用场景 性能规格 专属云(存储独享型) 专属云(存储独享型)为用户提供独享的物理存储资源,存储池资源物理隔离,数据持久性高达99.9999999%,可同时对接多种不同类型的计算服务,如弹性云主机、物理机等,功能丰富、安全可靠。 存储池物理隔离,资源独享,专属存储。 对接专属云中的弹性云主机、物理机等计算服务 对接非专属云中的弹性云主机、物理机等计算服务 混合负载,专属存储可同时支持HPC、数据库、Email、OA办公、Web等多个应用混合部署 高性能计算 OLAP应用 高IO:起步规格13.6TB,扩容步长13.6TB,最大可扩容至435.2TB,最大IOPS为1500 IOPS/TB。 超高IO:起步规格7.225TB,扩容步长7.225TB,最大可扩容至289TB,最大IOPS为8000 IOPS/TB。 云硬盘 云硬盘可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务。 共享存储池资源 企业日常办公应用 开发测试 企业应用,例如SAP、Microsoft Exchange和Microsoft SharePoint等 分布式文件系统 各类数据库,例如:MongoDB、Oracle、SQL Server、MySQL和PostgreSQL等 云硬盘支持按需扩容,最小扩容步长为1GB,单个磁盘可由10GB扩展至32TB。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        产品定义
      • 管理微服务引擎专享版安全认证
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。请参考如下方法进行处理: − Java Chassis:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 对接微服务应用 > Java Chassis接入CSE”中的配置安全认证操作。 − Spring Cloud:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 微服务开发指南 > 对接微服务应用 > Spring Cloud接入CSE”中的配置安全认证操作。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 步骤 3 在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 步骤 4 升级引擎至1.2.0或以上版本。 1. 单击“升级引擎至新版本”。 2. 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 3. 等待升级成功后,单击“返回微服务引擎”。 4. 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 5. 在“安全”区域,开启安全认证开关。 步骤 5 在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 步骤 5 (可选)参考角色管理,根据业务需要,创建角色。 步骤 6 (可选)参考帐号管理,根据业务需要,创建帐号。 步骤 7 在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 步骤 8 根据提示确认已经完成所有配置后,勾选“确保已配置”。 步骤 9 单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        配置微服务
        管理微服务引擎专享版安全认证
      • 计费
        本节介绍天翼AI云电脑(公众版)在计费方面的常见问题。 天翼AI云电脑是如何计费,如何开通? 天翼AI云电脑(公众版)使用包年包月的计费方式,订购方式如下: 1. 应用内订购:天翼AI云电脑App、天翼云App已提供“订购AI云电脑”服务。 2. 天翼云官网订购:可在天翼云网门户产品“天翼AI云电脑(公众版)”产品详情页进行自助订购。 3. 营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑产品订购相关内容。 天翼AI云电脑(政企版)使用包年包月的计费方式,开通方式如下: 方式一:通过“单实例”方式开通,选择开通参数后支付将立即开通天翼AI云电脑(政企版)。 方式二:通过“资源包”方式开通,先订购资源包,之后选择资源包开通天翼AI云电脑(政企版)。 备注:如有上网需要,需要单独开通上网带宽,绑定VPC、子网后使用。 天翼AI云电脑操作系统是否需要收费? 无需额外收费,默认提供Windows Server 2008、Windows Server2016、Windows Server2019系统,均已正版激活。 天翼AI云电脑(政企版)使用的Linux系统(Ubuntu、Centos)也无需额外收费。
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        计费
      • 创建专享版集群
        参数项 说明 增量包类型 选择数据服务专享集群增量包。 工作空间 选择需要使用数据服务专享集群增量包的工作空间。例如需要在DataArts Studio实例的工作空间A中使用数据服务专享版,则此处工作空间应选择为A。集群创建成功后,即可通过在工作空间A查看到创建好的数据服务专享集群。 可用区 第一次创建DataArts Studio实例或批增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 集群名称 集群描述 可以自定义对当前数据服务专享版集群的描述。 版本 当前数据服务专享版的集群版本。 集群规格 不同实例规格,对API请求的并发支持能力不同。 公网入口 开启“公网入口”,即允许外部服务通过公网地址,调用专享版实例创建的API。 带宽大小 可配置公网带宽范围。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 在相同虚拟私有云中的云服务资源(如ECS),可以使用数据服务专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 建议将专享版实例和您的其他关联业务配置相同的虚拟私有云下相同的子网,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务的地址及其监听端口。 说明 1. 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 2. 目前DLM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 企业项目 DataArts Studio专享版集群关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 证书选型
        服务类型 证书管理服务提供SSL证书、私有(内网)证书、个人证书: 分类 SSL证书域名证书 SSL证书IP证书 私有(内网)证书 个人证书 应用场景 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的域名。 用于网站安全加密,是保护网站数据的必备证书。 仅支持能进行互联网验证的IP。 用于内网身份认证、系统间加密通信和设备安全管理。 用于个人电子邮件或文档签名,无法用于网站HTTPS加密,常用于密评场景。 支持的加密标准 国际标准 国密标准 国际+国密 国际标准 国际标准 国密标准 国密标准 支持的证书种类 域名型证书(DV) 企业型证书(OV) 企业型基础版(OVBasic) 企业型专业版(OVPro) 增强型证书(EV) 增强型基础版(EVBasic) 企业型证书(OV) 企业型专业版(OVPro) 企业型基础版(OVBasic) 企业型证书(OV) 支持的证书版本 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 支持的域名类型 通配符 单域名 多域名 单IP 通配符 单域名 多域名
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • DNS服务器配置
        本文主要介绍配置DNS解析的步骤。 选择默认DNS服务器或者添加DNS服务器地址,域名防护策略将会按照您配置的域名服务器进行IP解析并下发。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。 约束条件 最多支持自定义2个DNS服务器。 操作步骤 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> DNS配置”,进入“DNS配置”页面。 5. 选择“默认DNS服务器”或添加“指定DNS服务器”。 说明 当前仅支持添加2个指定DNS服务器地址。 6. 单击“应用”,完成配置。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        DNS服务器配置
      • 产品动态
        时间节点 功能名称 功能描述 相关文档 2023.4.24 新增产品规格 AI云电脑政企版增加增强型和GPUAI云电脑规格,满足更多应用场景。 2023.4.24 管理镜像 支持镜像导入,以及实现跨租户共享镜像。 2023.4.14 策略管理外设 支持添加至白名单中的USB存储设备才能在AI云电脑桌面内重定向使用,否则不支持在AI云电脑桌面内中重定向,且设备插入终端时会在AI云电脑桌面内弹窗告警提示,便于管控USB存储设备。 2023.4.12 新增产品规格 AI云电脑政企版增加内存增强型AI云电脑规格,满足更多应用场景。 2023.4.12 天翼AI云电脑终端适配列表 更新了数款适配通过的瘦终端。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品动态
        产品动态
      • 产品咨询类
        本小节介绍数据库安全产品咨询类常见问题。 什么是数据库安全审计? 数据库安全审计提供旁路模式数据库安全审计功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 数据库安全审计和RDS SQL审计有什么区别? DBSS审计和RDS SQL审计存在功能和范围上的差异,如表所示。 审计 功能 范围 RDS SQL审计 只记录SQL访问操作。 应用于使用RDS数据库场景。 DBSS审计 审计所有的数据库风险操作。在记录SQL访问的基础上进行安全检测、统计分析、风险识别、生成报表等功能,保障云上数据库的安全。 应用于所有数据库场景,包括用户自建数据库。 数据库安全服务支持哪些性能规格? 数据库安全审计支持基础版、专业版和高级版三种服务版本。您可以根据业务需求选择相应的服务版本。 数据库安全审计各版本的性能规格说明如表所示。 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例 CPU:4U 内存:16GB 硬盘:500GB 吞吐量峰值:3,000条/秒 入库速率:360万条/小时 4亿条在线SQ语句存储 50亿条归档SQ语句存储 专业版 最多支持6个数据库实例 CPU:8U 内存:32GB 硬盘:1T 吞吐量峰值:6,000条/秒 入库速率:720万条/小时 6亿条在线SQ语句存储 100亿条归档SQ语句存储 高级版 最多支持30个数据库实例 CPU:16U 内存:64GB 硬盘:2T 吞吐量峰值:30,000条/秒 入库速率:1080万条/小时 15亿条在线SQ语句存储 600亿条归档SQ语句存储
        来自:
        帮助文档
        数据库安全
        常见问题
        产品咨询类
      • 计费
        本节介绍天翼AI云电脑(政企版)在计费方面的常见问题。 天翼AI云电脑是如何计费,如何开通? 天翼AI云电脑(政企版)使用包年包月的计费方式,开通方式如下: 方式一:通过“单实例”方式开通,选择开通参数后支付将立即开通天翼AI云电脑(政企版)。 方式二:通过“资源包”方式开通,先订购资源包,之后选择资源包开通天翼AI云电脑(政企版)。 备注:如有上网需要,需要单独开通上网带宽,绑定VPC、子网后使用。 天翼AI云电脑(公众版)使用包年包月的计费方式,订购方式如下: 应用内订购:天翼AI云电脑App、天翼云App已提供“订购AI云电脑”服务。 天翼云官网订购:可在天翼云网门户产品“天翼AI云电脑(公众版)”产品详情页进行自助订购。 营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑产品订购相关内容。 天翼AI云电脑操作系统是否需要收费? 无需额外收费,默认提供Windows Server 2008、Windows Server2016、Windows Server2019系统,均已正版激活。 天翼AI云电脑(政企版)使用的Linux系统(Ubuntu、Centos)也无需额外收费。 请问在天翼云官网下单天翼AI云电脑(政企版)是否有购买数量限制? 在资源池资源足够,子网可用桌面IP数充足情况下,可单次或多次下单。 单次开通限制: 使用“单实例”方式,单次最多开通15个桌面。 使用“资源包”方式,单次最多开通500个桌面。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        计费
      • 视频相关问题
        本文介绍了天翼云AOne会议视频相关问题。 无法使用摄像头怎么办? Web端(以Chrome浏览器为例):访问 “隐私与安全性”>“摄像头”,确认“AOne会议”已被授予摄像头访问权限。 macOS客户端:前往系统“设置”>“隐私与安全性”>“摄像头”,在列表中开启“AOne会议”的权限,设置完成后请重启AOne会议客户端。 iOS客户端:前往系统“设置”>“隐私与安全性”>“摄像头”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议客户端。 Android端:前往系统“设置”>“隐私与安全性”>“摄像头”,在列表中打开“AOne会议”的权限,设置完成后请重启AOne会议客户端。 视频无法正常开启怎么办? 请按以下方式排查摄像头无法开启的问题: 1. 检查是否有其他应用(如其他会议程序、微信、钉钉等)正在占用摄像头。 2. 关闭所有其他程序并重启电脑。 3. 尝试更新摄像头驱动程序至最新版本。 开摄像头背景杂乱怎么办? 您可以使用背景虚化功能来减少背景干扰。操作路径:点击“设置”>“虚拟背景与美颜”>“虚化”。 注:iOS端与Web端暂不支持虚拟背景功能。
        来自:
        帮助文档
        AOne会议
        常见问题
        视频相关问题
      • 配置中心迁移
        本章节介绍配置中心迁移方案 原生Nacos迁移至MSE MSE Nacos相对于开源Nacos额外提供了配置加密、推送轨迹等功能,保障高可用,并提供了丰富的运维工具,操作十分方便。本节介绍从开源Nacos迁移到天翼云Nacos实例。 前提条件 1. 已经创建Nacos实例,参考章节:创建Nacos实例。 2. 已经在Nacos实例上创建需要迁移的命名空间。 迁移配置 1. 在开源控制台导出需要迁移的配置。 登陆开源Nacos自带的原生控制台。 在配置列表页面选择命名空间,点击单选框选中需要迁移的配置。 在配置列表下方点击导出,然后选择导出选中的配置。 然后在下载中可以看到导出的压缩包文件nacosconfigexportxxxxx.zip。 2. 在MSE控制台页面导入配置。 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 在左侧导航栏,选择注册配置中心 > 实例列表。 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 在基础信息页面,点击配置管理>配置列表,选择命名空间。 点击导入配置,在弹出的导入配置框中确认目标命名空间,选择相同配置的处理策略(策略详细介绍见同步配置),点击上传配置文件,最后点击确定,即可开始导入文件。 导入后查看配置列表,可以看到配置已经导入成功。 3. 在应用完成迁移以前,如果需要变更配置文件,则需要在两边同步更新,以避免业务出现不一致的情况。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        注册配置中心
        应用迁移
        配置中心迁移
      • 云容器引擎集群15分钟快速体验
        本章节介绍使用云容器引擎集群如何在15分钟快速接入体验 前置条件 创建VPCE 使用微服务治理中心前,需要在目标VPC中创建终端节点。创建路径:微服务治理中心控制台>应用治理>应用接入>ECS集群>网络通路。 进入应用接入页面。 点击云容器引擎,选择VPC,点击创建终端节点。 点击确定授权并创建VPC终端节点。 点击确定后,刷新页面,显示VPC的终端节点状态为已创建。 部署Demo Demo介绍 该Demo快速体验服务治理中心,可体验应用详情、接口详情、流量治理、流量防护等主要功能,提供以spring boot为框架的simpledemo单体web应用,和以spring cloud、feign和nacos为框架的微服务架构应用appa、appb和appc ,方便用户快速体验微服务治理能力。(spring boot应用:推荐CPU1C以上,内存1024以上,spring cloud应用:推荐CPU2C以上,内存2048以上)。 1. simpledemo使用为快速上手demo,使用spring boot启动接入服务治理。 应用名 服务框架版本 涉及组件 simpledemo spring boot 2.7.17 spring boot 2.7.17 2. springclouddemo中appa、appb和appc使用Nacos作为注册中心,Zuul作为网关,Demo的默认调用配置为A>B>C,其中A,B,C均有灰度版本。 应用名 服务框架版本 涉及组件 zuul spring boot 2.7.17 spring boot 2.7.17 appa Spring Cloud2.2.8 openfeign/nacos appb Spring Cloud2.2.8 openfeign/nacos appc Spring Cloud2.2.8 openfeign/nacos
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        15分钟完成微服务治理中心能力快速体验
        云容器引擎集群15分钟快速体验
      • 使用限制
        ServiceComb引擎微服务开发框架版本要求 微服务开发框架推荐版本如下表所示。 如果已经使用低版本的微服务开发框架构建应用,建议升级到推荐版本,以获取最稳定和丰富的功能体验。 如果基于开源开放和业界生态组件新开发微服务应用,可选择Spring Cloud框架。 如果希望使用ServiceComb引擎提供的开箱即用的治理能力和高性能的RPC框架,可选择Java Chassis框架。 框架 推荐版本 说明 Spring Cloud 1.10.92021.0.x及以上 采用项目提供接入支持: 适配的Spring Cloud版本为2021.0.5 适配的Spring Boot版本为2.6.13 Java Chassis 2.7.10及以上 可以直接使用开源项目提供的软件包接入,不需要引用其他第三方软件包 Java Chassis微服务开发框架的版本说明请参见: Springcloudhuawei、Servicecomb及Sermant功能对比 一级特性 二级特性 serviccombjavachassis springcloudhuawei sermant agent 备注 微服务治理 优雅上下线 √ √ √ 无损升级 √ √ √ 服务端限流 √ √ √ 客户端容错 √ √ √ 客户熔断 √ √ √ 客户端降级 √ √ √ 服务端隔离仓 √ √ √ 客户端隔离仓 √ √ √ 负载均衡策略 √ √ √ 灰度发布 √ √ √ 全链路日志追踪 √ √ × 服务治理状态上传 √ √ × 快速失败 √ √ × 故障注入 √ × √ 黑白名单 √ √ × 注册发现 本地注册发现 √ √ × 单注册CSE √ √ √ 单注册ServiceCenter √ √ √ 双注册 × × √ 双注册指同时注册到两个注册中心,当前sermant支持同时注册到cse和宿主原生注册中心。 配置中心支持 servicecomb引擎 √ √ √ 可基于配置中心下发配置,例如服务治理规则、业务配置。 Nacos引擎 √ √ √ servicecombkie √ √ √ zookeeper × × √ 轻量化配置中心(zeroconfig) √ × × apollo × × × 安全特性 安全认证 √ √ × 服务实例与注册中心以及消费端与生产端之间的认证。 开发 多协议支持 √ × × JavaChassis针对消费与生产端支持多种通信协议,如下: l 生产端:JAXRS、SpringMVC、透明RPC。 l 消费端:透明RPC、RestTemplate、InvokerUtils。 拓展 l 支持用户自定义处理链处理流量。 l 支持用户扩展流量治理。 l 支持Spring Cloud原生扩展。 l 支持用户扩展流量治理。 基于插件开发模式新增能力。
        来自:
        帮助文档
        微服务引擎
        产品简介
        使用限制
      • 使用前必读
        此小节介绍云堡垒机的使用概要。 云堡垒机入手使用的基本流程: 通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限; 用户获取资源管理权限后,通过云堡垒机登录资源; 审计用户运维会话,以及审计用户登录系统和系统操作。 云堡垒机基础使用流程如下图所示。 使用流程简介: 操作步骤 说明 登录云堡垒机系统 成功购买CBH实例后,获取登录地址登录云堡垒机系统。admin是系统第一个可登录用户,用户密码为自定义设置的密码。 创建系统用户 创建CBH系统用户,一个用户对应一个系统登录帐号。 添加系统资源 添加资源信息,并纳管资源账户。 添加资源,可纳管资源包括Linux主机、Windows主机、数据库、应用系统等。 l 添加资源后,可纳管资源账户,实现自动登录资源进行运维管控。 配置运维权限 创建访问控制权限。 策略授权用户访问资源后,用户才有权限登录相应资源,才能对资源进行运维操作。 登录资源运维 授权用户通过CBH系统登录相应资源,不同资源类型可选择不同登录方式。 审计运维会话 在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        使用前必读
      • 静态资源
        HTTP响应码分布 您可以查看不同 HTTP 状态码的静态资源占比分布图表。对于跨域资源,无法获取 HTTP 响应码,其成功率未知。 版本分布 您可以查看不同版本的静态资源占比分布图表。 环境分布 您可以查看不同环境的静态资源占比分布图表。 地理分布 您可以查看不同地理位置的静态资源占比分布图表。具体包括请求数及耗时的中国分布和世界分布。 网络分布 您可以查看不同网络的静态资源占比分布图表。 终端分布 您可以查看不同终端的静态资源占比分布图表,Web 应用包括「浏览器」、「操作系统」和「分辨率」分布;小程序应用包括「操作系统」、「分辨率」和「机型」分布。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        静态资源
      • 关系数据库PostgreSQL版
        本文主要介绍关系数据库PostgreSQL版的日志配置。 关系数据库PostgreSQL版日志配置管理可以将PostgreSQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择 产品 > 数据库 > 关系型数据库 > 关系数据库PostgreSQL版 ,进入关系数据库PostgreSQL产品页面。然后单击 管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择 PostgreSQL>实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的 配置访问日志 。 5. 单击 授权访问日志服务 ,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入关系数据库PostgreSQL版 控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意 如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库PostgreSQL版
      • Kvrocks到GeminiDB Redis的迁移
        本节主要介绍Kvrocks到GeminiDB Redis的迁移方案。 Kvrocks是一款开源的兼容Redis生态的NoSQL keyvalue数据库,底层基于RocksDB实现,并提供namespace功能支持数据分区。Kvrocks集群管理功能相对薄弱,自建集群时需要与外部组件配合,Kvrocks支持的redis命令还不够全面,例如缺少在消息流和统计场景经常使用的stream及hyperloglog数据结构。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis具有高兼容、高性价比、高可靠、弹性伸缩、高可用、无损扩容等特点。不亚于RedisCluster的兼容度,使用户在应用时无需修改代码,可直接使用,100%兼容原生接口。GeminiDB Redis在适配Kvrocks业务的同时,还能克服器管理能力弱、对Redis兼容度不高等缺点。 迁移原理 使用开源工具kvrocks2redis进行Kvrocks到GeminiDB Redis的迁移,在此基础上,从GeminiDB Redis源码层面对Kvrocks的namespace功能进行适配。 迁移过程分为全量和增量两个阶段:迁移开始后,先进行全量迁移,此时对kvrocks打快照,并记录对应的数据版本(seq)。然后解析全量数据文件成redis命令写入GeminiDB Redis。全量迁移完成后进入持续的增量迁移过程,迁移工具循环给Kvrocks发送PSYNC命令,将获取到的增量数据不断转发给GeminiDB Redis,完成增量迁移 。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Kvrocks到GeminiDB Redis的迁移
      • 应用场景
        本节介绍云下一代防火墙应用场景。 边界安全应用场景 场景特点 业务主机直接绑定弹性IP的安全风险极高,为了保证VPC内云主机的安全性,使用云下一代防火墙进行七层流量访问控制与检测,拦截病毒及入侵,为用户VPC安全保驾护航。 适用行业 全行业适用,尤其是需要进行等保测评的企业用户。 推荐方案 云墙高可用部署,启用防病毒、入侵防御、流量管理等功能模块。 IPV6双栈应用场景 场景特点 用户网络环境中同时允许IPV4和IPV6网络进行业务访问,云下一代防火墙支持双栈部署及配置,同时保障IPV4和IPV6应用发布后的云计算边界网络安全。 适用行业 政府、运营商、央企偏多。 推荐方案 云墙双栈部署,启用IPV6方案部署。 等级保护应用场景 场景特点 用户在云平台上托管的应用系统需通过等级保护测评,云下一代防火墙能够满足等保要求中的边界安全要求,满足访问控制、恶意代码防范、入侵防御等详细要求。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        应用场景
      • 开通翼甲卫士
        本节介绍开通翼甲卫士的操作说明。 操作步骤: 1.登录AI云电脑(政企版)控制台,点击“协同套件”菜单栏,找到翼甲卫士点击开通。 2.根据用户实际需求,选择开通翼甲卫士所需的资源进行开通。 防护的VPC/带宽:每台翼甲只能绑定一个VPC,支持对同一VPC下的多个带宽进行防护。 上网行为管理:支持对用户访问网站的行为进行管控审计。 费用扣减:目前翼甲卫士仅支持资源包方式订购。 扣费结构为:翼甲卫士费用主机费用(必须)+防火墙日志存储费用(可选)+短信告警服务费用(可选)。其它部分自费信息参照下表: 性能项目 性能指标 价格 备注 标准版 包含1台8C16G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持防护200Mbps带宽 750元/套/月 此项为计算资源和存储资源收费,若配置了防火墙高可用,资源2 增强版 包含1台16C32G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持上网行为管理 支持防护400Mbps带宽 1400元/套/月 此项为计算资源和存储资源收费,若配置了防火墙高可用,资源2 防火墙日志存储 高IO 8元/100GB/月 短信告警服务 / 0.2元/条
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        管理员指南
        开通翼甲卫士
      • 实例类型
        本页介绍了关系数据库MySQL版实例类型。 关系数据库MySQL版提供了稳定可靠的云数据库服务,并以实例为最小管理单元。一个数据库实例代表了一个独立运行的数据库,并且拥有唯一标识。关系数据库MySQL版服务对运行实例数量没有限制。 您可以在一个实例中创建和管理多个数据库,并使用与独立访问数据库实例相同的工具和应用进行访问。创建和管理数据库实例非常方便,您可以通过管理控制台或RESTful方式的API来完成这些任务。 在创建实例时,您可以自定义实例规格和存储容量,并可以随时根据业务需求进行升级和扩容。这使得关系数据库MySQL版可以适合各种规模和需求的业务应用。无论您是一家中小企业还是大型企业,都可以根据实际情况选择不同的实例规格和存储容量。 注意 天翼云关系型数据库单机实例(包含只读实例)由于部署在单台机器上,因此无法保障可用性。请选择主备实例或者一主两备实例。 表1 实例类型 实例类型 简介 使用说明 ::: 单机版 采用单个数据库节点部署架构,具有高性价比。 适用于测试场景、小型应用场景,成本较低。由于单机节点存在宕机风险,极端场景下无法保证故障及时恢复。 一主一备 采用一主一备的高可用架构,对故障具备高可用性,可以实现短暂中断后自动发生主备切换。 适用于中小型业务场景,支持跨可用区高可用(AZ),创建实例时会同步创建备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 需要注意主备之间的同步方式,I类型资源池默认为异步复制、II类型资源池在2024年7月10号后创建实例默认为半同步复制。 一主两备 采用一主两备的高可用架构,对故障具备更高可靠性,可以实现更快速的主备切换。 适用于对高可用性要求较高的业务场景,节点间应当配置足够高的带宽,以保证主备数据的同步速度。创建实例时会同时创建两个备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 一主两备实例默认为半同步复制方式。 只读实例 采用单个物理节点架构,同步主实例的数据。 适用于读多写少的业务场景,可以分担主库的压力。当只读和主实例的复制异常后,需要花费较长时间重建复制关系,恢复时间的长短取决于数据量(说明:只有开通主实例之后,才能开通对应的只读实例。) 用户可以在关系数据库MySQL版系统中自助创建及管理各种数据库引擎的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例类型
      • 1
      • ...
      • 41
      • 42
      • 43
      • 44
      • 45
      • ...
      • 355
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      训推服务

      一站式智算服务平台

      人脸检测

      人脸实名认证

      人脸活体检测

      动作活体识别

      推荐文档

      产品定义

      云课堂 第二课:从一起Linux云主机无法远程ssh登录故障说起

      服务器迁移相关术语解释

      产品定义

      7天无理由退款如何操作?

      玩转天翼云⑥:Windows主机开启2个远程终端

      Microsoft SQL Server

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号