云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器安全卫士(原生版)_相关内容
      • 购买实例
        本文主要介绍购买实例。 操作场景 Kafka实例采用物理隔离的方式部署,租户独占Kafka实例。支持用户自定义规格和自定义特性,您可以根据业务需要定制相应计算能力和存储空间的Kafka实例。 购买前须知 Kafka实例运行于虚拟私有云,购买实例前,需保证有可用的虚拟私有云,并且已配置好安全组与子网。 (可选)如果需要通过公网访问Kafka实例,请提前准备弹性IP地址。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择与您的应用服务相同的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击页面右上方的“购买Kafka实例”。 每个项目默认最多可以创建100个Kafka实例,如果您想创建更多实例,请联系客服申请增加配额。 步骤 5 选择“计费模式”、“区域”、“项目”和“可用区”。 步骤 6 设置“实例名称”和“企业项目”。 步骤 7 设置实例信息。 1. 版本:Kafka的版本号,支持1.1.0、2.3.0、2.7和3.x,根据实际情况选择,推荐使用3.x。 Kafka实例创建后,版本号不支持修改 。 2. 鲲鹏规格:“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 3. 在“代理规格”中,请根据业务需求选择相应的代理规格。在“代理数量”中,选择代理个数。 单个代理最大分区数代理个数实例分区数上限。当所有Topic的总分区数大于实例分区数上限时,创建Topic失败。 4. 在“存储空间”区域,您根据实际需要选择存储Kafka数据的磁盘类型和总磁盘大小。 Kafka实例创建后,磁盘类型不支持修改 。 存储空间包含所有副本存储空间总和,建议根据业务消息体积以及副本数量选择存储空间大小。假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为100GB副本数 + 预留磁盘大小100GB。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 5. 在“容量阈值策略”区域,设置磁盘使用达到容量阈值后的消息处理策略,容量阈值为95%。 自动删除:可以正常生产和消费消息,但是会删除最早的10%的消息,以保证磁盘容量充足。该场景优先保障业务不中断,数据存在丢失的风险。 生产受限:无法继续生产消息,但可以继续消费消息。该场景适用于对数据不能丢的业务场景,但是会导致生产业务失败。 图 创建Kafka实例 步骤 8 设置实例网络环境信息。 在“虚拟私有云”下拉列表,选择已经创建好的虚拟私有云和子网。 虚拟私有云可以为您的Kafka实例构建隔离的、能自主配置和管理的虚拟网络环境。 说明 虚拟私有云和子网在Kafka实例创建完成后,不支持修改。 子网开启IPv6后,Kafka实例支持IPv6功能。 IPv6:子网开启IPv6后,支持设置此参数。开启IPv6后,客户端可以使用IPv6地址连接实例。 说明 开启IPv6的实例不支持动态开启和关闭SASLSSL功能。 实例创建成功后,不支持修改IPv6开关。 在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对Kafka实例的访问规则的集合。您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 步骤 9 设置登录Kafka Manager的用户名和密码。创建实例后,Kafka Manager用户名无法修改。 Kafka Manager是开源的Kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 步骤 10 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤 11 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 “公网访问”默认为关闭状态,您可以选择是否开启。 开启公网访问后,还需要为每个代理设置对应的IPv4弹性IP地址。 说明 如果开启了IPv6功能,支持设置此参数。 2. 设置“Kafka SASLSSL”。 客户端连接Kafka实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 “Kafka SASLSSL”默认为关闭状态,您可以选择是否开启。 Kafka实例创建后,Kafka SASLSSL开关不支持修改 ,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您可以选择是否开启“SASL PLAIN 机制”。未开启“SASL PLAIN 机制”时,使用SCRAMSHA512机制传输数据,开启“SASL PLAIN 机制”后,同时支持SCRAMSHA512机制和PLAIN机制,根据实际情况选择其中任意一种配置连接。Kafka实例创建后,SASL PLAIN机制开关不支持修改。 什么是SCRAMSHA512机制和PLAIN机制? SCRAMSHA512机制:采用哈希算法对用户名与密码生成凭证,进行身份校验的安全认证机制,比PLAIN机制安全性更高。 PLAIN机制:一种简单的用户名密码校验机制。 开启Kafka SASLSSL后,您需要设置连接Kafka实例的用户名和密码。 3. 设置“Kafka自动创建Topic”。 “Kafka自动创建Topic”默认为关闭状态,您可以选择是否开启。 开启“Kafka自动创建Topic”表示生产或消费一个未创建的Topic时,系统会自动创建此Topic,此Topic的默认参数值如下:分区数为3,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 如果在“配置参数”中修改“log.retention.hours”、“default.replication.factor”或“num.partitions”的参数值,此后自动创建的Topic参数值为修改后的参数值。例如:“num.partitions”修改为“5”,自动创建的Topic参数值如下:分区数为5,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 4. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击“查看预定义标签”,跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个Kafka实例最多支持设置20个不同标签,标签的命名规格,请参考管理实例标签章节。 5. 设置实例的描述信息。 步骤 12 填写完上述信息后,单击“立即购买”,进入规格确认页面。 步骤 13 确认实例信息无误后,单击“提交”。 步骤 14 在实例列表页面,查看Kafka实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请参考删除实例,删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        购买实例
      • 查询实例属性信息
        枚举参数 无 请求示例 请求url 无 请求头header 无 请求体body { "vmId": "700c065cbbd35b8aa07d551dba4a5141" } 响应示例 { "statusCode": "00000", "message": "操作成功", "returnObj": { "id": "700c065cbbd35b8aa07d551dba4a5141", "instanceName": "osm823gx", "regionId": "贵州6公有云1", "regionName": "8dd80525678b11edbc9e0242ac110002", "azName": "cnxinan1", "vmStatus": "running", "eipId": "eipdba4a5141", "eipAddress": "20.138.38.20", "specName": "企业版", "assetsNum": 20, "concurrencyNumber": 100, "vpcId": "vpc077343", "vpcName": "vpcosm", "securityGroupId": "sg1v5hv8r5ng", "securityGroupName": "sgsosm", "subnetId": "subnet6m1u7qpjp4", "subnetName": "subnetosm", "cpuNum": "8", "memSize": "16", "vmHdType": "sata", "vmHd": "300", "vmHdUsed": "100", "createTimee": "20241010 10:10:10", "expireDate": "20241010 10:10:10" } } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云堡垒机(原生版)
        API参考
        API
        2023-08-10
        堡垒机控制台
        查询实例属性信息
      • 部署与登录LLaMA 3/LLaMA 2大模型学习机
        本文向您介绍如何部署大模型学习机。 您可以通过本文的指导,使用镜像部署大模型学习机。 购买云主机 1. 登录云主机控制台,选择创建云主机资源池,点击“创建云主机”按钮。 2. 您可在以下资源池进行不同规格的开通: 注意 在加载Llama 2或者LLaMA3模型时, Pi2和s7.2xlarge.4规格使用默认配置会因为显存/内存不足加载失败, 需要通过勾选loadin8bit选项降低模型精度或关闭StableDiffusion服务后再加载Llama 2/LLaMA3模型. 参考文档:大模型学习机服务启停。 云服务器规格族 云服务器规格 支持大模型镜像资源池 镜像 GPU计算加速型 PI7 重庆重庆2、宁夏中卫5、辽宁辽阳1 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU GPU计算加速型 PI2 重庆重庆2、上海上海7 LLaMA2StableDffusionWebUIGPU LLaMA3StableDffusionWebUIGPU 通用型 S7(64G以上规格) 西南1az1/az2 LLaMA2StableDffusionWebUICPU LLaMA3StableDffusionWebUICPU
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        部署与登录LLaMA 3/LLaMA 2大模型学习机
      • 查询子网列表(1)
        参数 参数类型 说明 示例 下级对象 subnetID String 子网id subnetqc90zmk12u name String 名称 subnetldyopenapi34 description String 描述 ldyopenapitest vpcID String vpc id vpcw6sty9v8rr availabilityZones Array of Strings 子网所在的可用区名 ["az1", "az2"] routeTableID String 路由表id rtbudnix6dfg2 networkAclID String 子网acl id cidr String 子网网段 172.16.14.0/24 gatewayIP String 网关ip 172.16.14.1 start String 子网网段起始IP 172.16.14.3 end String 子网网段结束IP 172.16.14.253 availableIPCount Integer 子网内可用ipv4数目 251 ipv6CIDR String ipv6子网列表 100:1:1f2:7206::/64 ipv6Start String 子网内可用的起始IPv6地址 100:1:1f2:7206::4 ipv6End String 子网内可用的结束IPv6地址 100:1:1f2:7206:ffff:ffff:ffff:fffd ipv6GatewayIP String ipv6网关ip fe80::f816:3eff:fe43:dcba dnsList Array of Strings DNS服务器地址 ["8.8.4.4","114.114.114.114"] ntpList Array of Strings NTP服务器地址 type Integer 子网类型 0 普通子网 1 裸金属子网 0 createdAt String 创建时间 20221008T04:09:40Z updatedAt String 更新时间 20221008T05:09:40Z
        来自:
      • 查询子网列表
        参数 参数类型 说明 示例 下级对象 subnetID String 子网id subnetqc90zmk12u name String 名称 subnetldyopenapi34 description String 描述 ldyopenapitest vpcID String vpc id vpcw6sty9v8rr availabilityZones Array of Strings 子网所在的可用区名 ["az1", "az2"] routeTableID String 路由表id rtbudnix6dfg2 networkAclID String 子网acl id cidr String 子网网段 172.16.14.0/24 gatewayIP String 网关ip 172.16.14.1 start String 子网网段起始IP 172.16.14.3 end String 子网网段结束IP 172.16.14.253 availableIPCount Integer 子网内可用ipv4数目 251 ipv6CIDR String ipv6子网列表 100:1:1f2:7206::/64 ipv6Start String 子网内可用的起始IPv6地址 100:1:1f2:7206::4 ipv6End String 子网内可用的结束IPv6地址 100:1:1f2:7206:ffff:ffff:ffff:fffd ipv6GatewayIP String ipv6网关ip fe80::f816:3eff:fe43:dcba dnsList Array of Strings DNS服务器地址 ["8.8.4.4","114.114.114.114"] ntpList Array of Strings NTP服务器地址 type Integer 子网类型 0 普通子网 1 裸金属子网 0 createdAt String 创建时间 20221008T04:09:40Z updatedAt String 更新时间 20221008T05:09:40Z
        来自:
        帮助文档
        密钥管理
        API参考
        API
        2022-11-03
        查询子网列表
      • 在线加密
        本文为您介绍如何通过用户主密钥实现敏感数据的在线加密。 敏感信息加密是密钥管理系统 KMS 核心的能力,适用于保护小型敏感数据(小于6KB),如口令、证书、配置文件等。通过密钥管理服务KMS的在线加密API,使用 用户主密钥(CMK)直接加密敏感数据信息,而非直接将明文存储,确保敏感数据安全。 场景示意图 操作流程(以证书加密为例) 1. 通过KMS控制台或者调用CreateKey接口,创建一个用户主密钥(CMK)。 2. 调用KMS服务的Encrypt接口,将明文证书加密为密文证书。 3. 将密文证书部署在服务器上。 4. 当服务器启动需要使用证书时,调用KMS服务的Decrypt接口将密文证书解密为明文证书。 相关API 您可以调用以下KMS API,轻松完成对数据的加密或解密操作。 API名称 说明 createkey 创建用户主密钥(CMK)。 encrypt 指定CMK,直接输入明文数据,由KMS在线加密数据。 decrypt 解密由encrypt接口加密的数据,不需要指定CMK即可完成在线解密。
        来自:
        帮助文档
        密钥管理
        用户指南
        对称密钥运算
        在线加密
      • 配置同一账号下VPC间通信的终端节点
        配置验证 远程登录VPC1中的弹性云主机, 访问VPC终端节点的节点IP,详细下图所示。 图 登录云服务器访问VPC终端节点
        来自:
        帮助文档
        VPC终端节点 VPCE
        快速入门
        配置跨 VPC 通信的终端节点
        配置同一账号下VPC间通信的终端节点
      • RDS应用场景
        本章节介绍天翼云RDS产品应用场景。 读写分离 RDS for SQL Server2017企业版支持只读实例,主实例和只读实例都具有独立的连接地址,每个云数据库单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        RDS应用场景
      • Linux客户端在重启服务器之后,直接挂载HBlock创建的LUN
        本节主要介绍Linux客户端怎么在重启服务器之后,直接挂载HBlock创建的LUN。 应用场景 客户端已经挂载HBlock创建的LUN,为实现服务器开机启动后自动挂载LUN。 前提条件 Linux客户端已经挂载HBlock创建的LUN。 具体操作 在将HBlock创建的LUN挂载到客户端之后,可以请参考以下步骤: 说明 如果配置文件/etc/iscsi/iscsid.conf中node.startupmanual,可以使用下列方法任意一种: 修改配置文件/etc/iscsi/iscsid.conf中的node.startupautomatic,然后依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 对每个target配置,在客户端重启时自动登录,执行下面的命令:iscsiadm m node T TargetIQN p SERVERIP opupdate n node.startup v automatic,然后依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 如果配置文件/etc/iscsi/iscsid.conf中node.startup automatic,依据/etc/multipath.conf配置文件中的设置,选择挂载步骤。 若/etc/multipath.conf中配置了userfriendlynames yes,可以按照下列步骤执行: 1. 在客户端使用命令lsblk f查看挂载设备的文件系统信息,找到文件系统对应的UUID: plaintext [root@client ~] lsblk f NAME FSTYPE LABEL UUID MOUNTPOINT sda mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha sdb mpathmember └─mpatha └─mpatha1 ext4 7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha vda ├─vda1 swap 9e33bd6fc68c41c795c8703f4fe8c3d4 [SWAP] └─vda2 xfs a83f4fdc2ea14feca1e2a42016ce0afe / vdb └─vdb1 ext4 74296a9e8cfd470889b108086f71175b vdc └─vdc1 ext4 a9fedea4391e4d2a8824c9a3a6853394 2. 在/etc/fstab文件中新增HBlock创建的LUN挂载信息,下次开机启动时可以自动挂载该LUN。 plaintext UUID7269eef6e401454aacb4503d33337f21 /mnt/diskmpatha ext4 defaults,netdev 0 0 若/etc/multipath.conf中配置了userfriendlynames no,可以按照下列步骤执行: 1. 在客户端使用命令lsblk f查看挂载设备的文件系统信息: plaintext [root@client ~]
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        Linux客户端在重启服务器之后,直接挂载HBlock创建的LUN
      • 资产管理概述
        态势感知(专业版)支持对云上资产全面自动盘点,也可灵活纳管云外各种资产,点清所有资产,并呈现资产实时安全状态。 在资产管理中,可以查看当前工作空间所在region中所有资源的安全状态统计信息,包括资源的名称、所属服务、安全状况等,帮助您快速定位安全风险问题并提供解决方案。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        资产管理概述
      • 工作空间
        工作空间 工作空间(Workspace)属于态势感知(专业版)顶层工作台,单个工作空间可绑定普通项目、企业项目和Region,可支撑不同场景下的工作空间运营模式。 数据空间 数据空间是进行数据分组、负载、流控单元。同一数据空间的数据共享同一负载均衡策略。 数据管道 数据传输消息主题和存储索引组合为数据管道。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        工作空间
      • 创建实例
        天翼云分布式缓存服务Redis版提供多种性能和存储规格的实例,您可以根据业务需要购买相应的Redis实例。 前提条件 具备已通过实名认证的天翼云账号 已准备好实例依赖资源,具体请参考本章环境准备说明 操作步骤: 1. 登录天翼云门户,并选择相应的资源池。选择合适的区域,可有效降低网络延时、提高访问速度。 2. 进入服务列表,选择分布式缓存服务Redis,进入分布式缓存redis控制台。 3. 单击控制台右上方的“订购实例”,进入购买页面。 4. 选择和设置以下基本信息: 参数 说明 计费模式 包年/包月、按需计费两种模式,包年/包月默认时长为1个月,页面底部购买量可选16个月,1年。按需计费指按照时间进行计费。 区域 可在页面左上角切换区域。 版本号 支持5.0/6.0/7.0内核版本。 实例类型 主备:主从热备部署架构,数据持久化,故障自动切换。 单机:单节点部署、支持数据持久化。 Cluster主备:直连模式集群,数据多个分片,每个分片主从热备部署架构。 Cluster单机:直连模式集群,数据多个分片,每个分片单节点部署架构。 读写分离:代理模式一主多备架构,数据持久化,故障自动切换。 具体实例类型可参考实例类型说明章节 实例规格 单机、主备支持1G64G; Cluster单机、Cluster主备支持分片规格1G64G。 读写分离支持规格4G64G。 分片数 Cluster单机、Cluster主备支持自定义分片数,范围3256。 实例总容量 分片规格 分片数量。 例:分片规格为2GB,分片数量为3,则实例总容量为6GB。 副本数 读写分离支持自定义副本数,范围26。 例如3副本,1主2从,从库可读。 虚拟私有云 点击下拉框可选择已创建的虚拟私有云,点击右侧的刷新按钮可刷新下拉框列表,点击“查看虚拟私有云”可进入虚拟私有云管理页面对虚拟私有云进行新增、删除、修改、编辑网段等操作,详情可参考创建虚拟私有云VPC。弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境时,首先要申请虚拟私有云。 子网 点击下拉框可选择当前虚拟私有云下已创建的子网,可进入子网管理页面对虚拟私有云子网进行新增、删除、修改等操作,详情可参考创建子网。 安全组 点击安全组下拉框可选择当前VPC下已创建的安全组,系统会为每个用户默认创建一个安全组。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组管理详情可参考创建安全组。 密码 ● 密码长度8~26 个字符,必须同时包含(大写字母、小写字母、数字、 英文格式特殊符号(@%^+)四种类型且不能包含空格。 ● 请妥善管理密码,系统无法获取您设置的密码内容 确认密码 再次确认密码,与上述密码一致。 实例名称 系统生成默认缓存实例名称(用户可修改),初始实例名作为实例标识参与连接认证过程,创建成功后实例标识不支持修改。 购买时长 计费模式为包年/包月时生效,可选16个月,1年。 自动续订 勾选自动续订后方框,可在包年/包月实例到期后自动续费。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年 购买数量 购买以上规格的实例个数。 确认订购信息后,点击“立即创建”,进入订单确认页面。实例开通一般需要几分钟的时间,开通成功后即可在实例列表页面看到购买的实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
      • 安装部署
        rpm ivh dto包名.rpm 安装完成后,确认当前DTO版本信息与安装包名的版本是否一致: rpm qa grep dto 编辑system.conf文件(安装包安装的默认位置为:/usr/drbksoft/dto/conf/)来指定与控制机通信的DTO主机IP地址,具体添加内容如下: rpcip 0.0.0.0 说明:如果要求必须指定具体IP地址,则需要填写DTO主机网卡的实际IP地址;如果DTO主机有多个IP地址时,则需要配置控制机(Webconsole主机)能够访问的DTO主机IP地址。 2. 进入到DTO的安装路径下,本例为默认安装路径: cd /usr/drbksoft/dto/ DTO安装后需要使用命令如下设置密码(exampleuser用户的密码),在控制台上注册DTO主机认证时使用: /usr/drbksoft/dto/jdk/bin/java jar /usr/drbksoft/dto/lib/dto.jar resetPasswd 同时需要生成对应的认证码用于在控制台上注册。 /usr/drbksoft/dto/jdk/bin/java jar /usr/drbksoft/dto/lib/dto.jar ccproxyConfig 填写代理主机地址(nodeproxymdr),提示success说明连接成功。 3. 重启drdto: systemctl restart drdto b)DTO启动与停止 DTO有两种启停方式:服务方式和脚本方式,选择其中一种方式进行启/停操作即可,推荐使用脚本方式。不同方式的适用场景如下: 1. 服务方式:备份服务器和DTO在同一台机器上,如本地/NAS存储与对象存储间数据同步场景。 2. 脚本方式:备份服务器和DTO在不同机器上,如对象存储与对象存储间数据同步场景。 服务方式:DTO和备份服务器在一起时,配置内存建议是16~24G。服务方式使用系统命令进行DTO的启动和停止,相关命令如下: 1. 进入到dto的安装路径下,本例为默认安装路径:
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        对象存储数据灾备
        安装部署
      • 查看备份
        本章节介绍如何查看已经创建完成的云主机备份。 在备份任务下发或完成后,可以通过各种筛选条件在备份列表查看备份详情。 前提条件 备份任务已创建。 查看备份详情 1. 登录云主机备份管理控制台。 1. 登录管理控制台。 2. 选择“存储 > 云主机备份”。 2. 选择“备份”页签,通过筛选条件查看备份。 1. 通过备份列表右上角的状态查询备份。 备份的状态取值如下表所示。 状态 状态属性 说明 所有状态 显示所有备份。 可用 稳定状态 备份完成之后的稳定状态。该状态下可以执行各种操作。 创建中 中间状态 从开始备份到备份完成中间的状态。在任务列表中,可以看到该状态下会有进度条提示备份的完成情况,如果进度条长时间不变,则说明出现异常,需要联系客服处理。 恢复中 中间状态 使用备份恢复数据的中间状态。在任务列表中,可以看到该状态下会有进度条提示备份恢复的完成情况,如果进度条长时间不变,则说明出现异常,需要联系客服处理。 删除中 中间状态 删除备份到删除完成中间的状态。在任务列表中,可以看到该状态下会有进度条提示备份删除的完成情况,如果进度条长时间不变,则说明出现异常,需要联系客服处理。 错误 稳定状态 当执行过程中出现异常情况时,备份的“备份状态”会变成“错误”。此状态下的备份不能用来恢复,需要手动删除。如果手动删除无法完成,需要联系客服处理。 b. 通过备份列表右上角的备份创建时间段查询备份。 c. 通过服务器名称、服务器ID、备份的名称、服务器类型、备份的ID进行搜索,单击查询备份。 3. 单击备份前的 ,可以展开查看备份的详情。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份
        查看备份
      • 初始化Linux数据盘(parted)
        本章介绍初始化Linux数据盘(parted)的方法。 操作场景 本文以物理机的操作系统为“CentOS 7.0 64位”为例,采用Parted分区工具为数据盘设置分区。 MBR格式分区支持的磁盘最大容量为2 TB,GPT分区表最大支持的磁盘容量为18 EB,因此当为容量大于2 TB的磁盘分区时,请采用GPT分区方式。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见初始化数据盘场景及磁盘分区形式介绍。 不同服务器的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的服务器操作系统的产品文档。 前提条件 已登录物理机。 已挂载数据盘至物理机,且该数据盘未初始化。 划分分区并挂载磁盘 本操作以该场景为例,当物理机挂载了一块新的数据盘时,采用parted分区工具为数据盘设置分区,分区形式设置为GPT,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1. 执行以下命令,查看新增数据盘。 plaintext lsblk 回显类似如下信息: plaintext [root@bmscentos70 linux] lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 202:0 0 40G 0 disk ├─sda1 202:1 0 4G 0 part [SWAP] └─sda2 202:2 0 36G 0 part / sdb 202:16 0 10G 0 disk 表示当前的服务器有两块磁盘,“/dev/sda”是系统盘,“/dev/sdb”是新增数据盘。 2. 执行以下命令,进入parted分区工具,开始对新增数据盘执行分区操作。 plaintext parted 新增数据盘 以新挂载的数据盘“/dev/sdb”为例: plaintext parted /dev/sdb 回显类似如下信息: plaintext [root@bmscentos70 linux]
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        初始化数据盘
        初始化Linux数据盘(parted)
      • 监控概览
        应用提供服务 因用户访问该应用而产生的数据,例如用户在浏览器中访问该应用。 应用提供服务请求量:筛选时间段内,用户向该应用发起的请求数量。 应用提供服务平均响应时间:响应时间是指从用户发起请求到服务端给予反馈的时长,平均响应时间是筛选时间段内,所有请求的响应时间的平均值。 应用依赖服务 因该应用访问其他服务而产生的数据,例如该应用访问数据库。 应用依赖服务请求量:筛选时间段内,该应用向其他服务发起的请求数量。 应用依赖服务平均响应时间:响应时间是指从该应用发起请求到其他服务给予反馈的时长,平均响应时间是筛选时间段内,所有请求的响应时间的平均值。 应用实例数:筛选时间段内,有调用行为的应用实例数量。 HTTP状态码统计。 5xx:服务器异常,服务器在处理请求的过程中发生错误。 4xx:客户端异常,请求包含语法错误或无法完成请求。 3xx:重定向问题,需要进一步操作。 2xx:成功,服务器成功接收请求并执行。 200:请求成功。 慢调用 该应用访问其他服务时,其他服务响应时间大于等于500ms(默认500ms,可在URL采集设置中修改阈值)的调用,定义为慢调用。显示饼图和详情表,表头显示如下。 时间:判定为慢调用的时间点。 服务名:被调用的服务名称。 IP:被调用的服务的IP地址。 耗时(ms):具体响应时间。 响应码:200表示请求成功,03表示调用时长超过最大监听时长15秒。 TraceID:Trace表示一个完整的请求链路,一个Trace包含了多个调用过程span,TraceID是该请求链路的唯一标识。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        监控概览
      • 如何配置Web防护域名规则引擎
        使用建议 如果您对您的域名并不是熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名规则开关切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where。 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被安全引擎拦截。 您可以查看您的网站是否会受到此漏洞的影响。如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置Web防护域名规则引擎
      • 函数流简介
        本章介绍函数工作流如何进行函数编排 函数流是一个面向无服务器计算领域,编排无服务器分布式应用的工作流服务。基于该服务,用户可以通过Low Code以及可视化的方式将多个独立的无服务器函数用顺序、分支、并行等方式轻松编排成一个完整的应用,并提供监控和管理平台,用于诊断和调试应用。 本章节主要介绍函数流组件、组件编排规则、表达式运算符和配置示例。 组件说明 函数流提供多种类型的组件,用户可以通过拖拽组件、配置组件和连接组件进行可视化编排,实现函数任务流的编排。使用函数流功能,请先了解下表。 组件说明 类型 名称 说明 ::: 函数组件 函数 FunctionGraph函数,如何创建函数请参见使用空白模板创建函数。 流程控制器 子流程 把已创建的“函数流”任务作为“子流程”组合成一个新的函数流任务。 流程控制器 并行分支 用于创建多个并行分支的控制器,以便同时执行多个分支任务,并可根据分支执行结束后控制下一步流程。 流程控制器 开始节点 只能加入触发器,用于标识流程的开始,一个流程只能有一个开始节点。 流程控制器 异常处理 用于控制函数执行失败后的下一步流程。 流程控制器 循环节点 用于对数组中每个元素进行循环处理。每次循环会执行一次循环内部的子流程。 流程控制器 时间等待 用于控制当前流程在指定时间延迟后再调用下一个流程。 流程控制器 服务节点 用于对多个函数构成的复杂操作进行抽象,可以将多个函数操作合并成一个原子节点进行管理。 流程控制器 条件分支 用于根据条件判断是否执行下一分支。 流程控制器 结束节点 用于标识流程的结束。
        来自:
        帮助文档
        函数工作流
        用户指南
        函数流管理
        函数流简介
      • 回源SNI
        本文简述回源SNI功能。 功能介绍 如果一个源站IP地址绑定多个域名,且天翼云边缘安全加速平台安全与加速服务使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源SNI原理 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题,而对SSL/TLS协议所作的一个扩展。它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。开启回源SNI后,边缘节点向源站发起TLS握手时,源站会根据TLS握手中携带的回源SNI信息来确认边缘节点请求的具体域名,然后返回该域名对应的SSL证书给边缘节点。 设置回源SNI后的工作流程如下: 1. 当边缘节点以HTTPS协议回源时,需要在回源SNI中设置访问的域名。 2. 源站收到请求后,返回SNI中设置的域名对应的SSL证书。 3. 边缘节点收到SSL证书后,与源站建立连接。 配置说明 1. 登录边缘安全加速控制台。 2. 单击左侧导航栏【域名管理】。 3. 在【域名管理】页面,找到目标域名,单击【操作】列的【基础配置】。 4. 单击右下方【回源配置】。 5. 在【回源SNI】模块,开启功能。 6. 配置SNI。 7. 单击【保存】,完成配置。 参数名 说明 SNI 回源SNI域名,只能配置精确域名,不支持泛域名。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源SNI
      • Agent管理
        操作步骤 一、安装agent(Linux) 1. 使用root账号,登录服务器。 2. 执行如下命令,确认Agent安装情况。 systemctl status ctcmagent 如果返回 Unit ctcmagent.service could not be found,则为主机未安装监控插件。 3. 按照“Agent插件获取”章节下载对应版本agent插件,并上传至服务器目录下。 4. 通过命令解压agent文件包,并进入解压目录下。 5. 执行如下命令,完成Agent安装与启动。 bash install.sh 二、安装agent(Windows) 1. 使用具有“管理员”权限的账号(例如administrator)登录服务器。 2. 在浏览器地址栏输入“Agent插件获取”章节的下载路径,下载并保存安装包。 3. 将ctcm文件夹拷贝到C:Windows目录下。 4. 将 Python27 拷贝至C盘 c:Python27 (“无需python依赖版本”可略过此步骤 ) 在cmd执行命令设置环境变量 set PYTHONHOMEc:Python27 set PYTHONPATHc:Python27Lib set PATH%PYTHONHOME%;%PATH% 5. 修改配置文件C:Windowsctcmconfctcmagentd.conf 注意 安装时需要修改配置文件中的“Hostname”,配置成机器的uuid,获取方式见README.md文件中“注意事项”章节第5条,注意所有字母要求全部小写。 6. 管理员模式,执行install.bat,完成agent安装与启动。 说明 Linux 版本ctcmagent安装方法,参见 “Agent插件获取”章节链接所下载压缩包中readme.txt文件。 windows版本ctcmagent安装方法,参见 “Agent插件获取”章节链接所下载压缩包中README.md文件。 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,需等待35分钟,刷新后即可查看监控数据。 安装Agent插件后如长时间数据异常,可参考最佳实践案例排查问题 注意 1. 如果用户使用了k8s等相关虚拟化软件,软件可能会自动创建大量挂载盘或网卡。这种情况下会影响ctcmagent采集监控数据的效率,可能会导致云监控控制台无监控数据情况的发生。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        Agent管理
      • 节点扩容
        本页介绍天翼云TeleDB数据库节点扩容。 操作场景 随着业务的增长,数据库在运行性能及存储上逐渐会达到瓶颈。此时,需要通过增加节点来提升集群的性能及存储能力。该任务用于指导对协调节点(CN)和数据节点(DN)进行扩容。协调节点和数据节点都是按组添加。每组数量与创建实例时选择的实例系列相关联。机器规格和原实例规格保持一致。用户可自定义新增节点所在服务器。 注意 主备节点所在服务器不能为同一台服务器。 增加节点前请检查所有表都已设置主键或设置表级别参数REPLICA IDENTITY为FULL,否则数据无法完成迁移导致新增节点失败。 扩容数据节点后请手动使用数据重平衡功能。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情,进入实例详情页面。 3. 单击右上角操作下拉框,单击节点扩容 ,出现节点扩容(协调、数据节点)对话框。 4. 进入节点扩容 对话框,根据以下内容填写基本信息,单击确定完成扩容。 扩容节点类型:可根据实际情况填写协调节点或数据节点。 说明 当扩容节点类型为协调节点,则下面出现节点名称。当扩容节点为数据节点,则下面出现节点组名称。 节点名称:默认不可更改。 节点组名称:默认不可更改。 节点规格:默认不可更改。 VIP:可选参数,可根据实际需求选择vip。 主节点节点信息:可选参数,可根据实际需求选择主节点ip。 备节点节点信息:可选参数,可根据实际需求选择备节点ip。 5. 弹出提示 对话框。可单击立即前往,在任务管理页面查看执行详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        节点扩容
      • 节点扩容
        本页介绍天翼云TeleDB数据库节点扩容。 操作场景 随着业务的增长,数据库在运行性能及存储上逐渐会达到瓶颈。此时,需要通过增加节点来提升集群的性能及存储能力。该任务用于指导对协调节点(CN)和数据节点(DN)进行扩容。协调节点和数据节点都是按组添加。每组数量与创建实例时选择的实例系列相关联。机器规格和原实例规格保持一致。用户可自定义新增节点所在服务器。 注意 主备节点所在服务器不能为同一台服务器。 增加节点前请检查所有表都已设置主键或设置表级别参数REPLICA IDENTITY为FULL,否则数据无法完成迁移导致新增节点失败。 扩容数据节点后请手动使用数据重平衡功能。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情,进入实例详情页面。 3. 单击右上角操作下拉框,单击节点扩容 ,出现节点扩容(协调、数据节点)对话框。 4. 进入节点扩容 对话框,根据以下内容填写基本信息,单击确定完成扩容。 扩容节点类型:可根据实际情况填写协调节点或数据节点。 说明 当扩容节点类型为协调节点,则下面出现节点名称。当扩容节点为数据节点,则下面出现节点组名称。 节点名称:默认不可更改。 节点组名称:默认不可更改。 节点规格:默认不可更改。 VIP:可选参数,可根据实际需求选择vip。 主节点节点信息:可选参数,可根据实际需求选择主节点ip。 备节点节点信息:可选参数,可根据实际需求选择备节点ip。 5. 弹出提示 对话框。可单击立即前往,在任务管理页面查看执行详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        节点扩容
      • 回源SNI
        本文介绍回源SNI功能的原理和使用说明。 功能介绍 如果一个源站IP地址绑定多个域名,且CDN加速使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源SNI原理 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题,而对SSL/TLS协议所作的一个扩展。它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。开启回源SNI后,CDN节点向源站发起TLS握手时,源站会根据TLS握手中携带的回源SNI信息来确认CDN节点请求的具体域名,然后返回该域名对应的SSL证书给CDN节点。 设置回源SNI后的工作流程如下: 1. 当CDN节点以HTTPS协议回源时,需要在回源SNI中设置访问的域名。 2. 源站收到请求后,返回SNI中设置的域名对应的SSL证书。 3. CDN节点收到SSL证书后,与源站建立连接。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【回源SNI】模块,开启功能。 6. 配置SNI。 7. 单击【保存】,完成配置。 参数名 说明 SNI 回源SNI域名,只能配置精确域名,不支持泛域名。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源SNI
      • 基本概念
        存储库 云服务备份使用存储库来存放备份,备份存储库是存放服务器和磁盘产生的备份副本的容器,备份存储库同时又分为以下几种: 云主机备份存储库:分为两种规格,一种为仅存放普通备份的云主机备份存储库;一种为仅存放含有数据库的云主机产生的数据库备份的存储库。可以将服务器绑定至存储库并绑定自动备份策略,支持利用备份数据恢复云主机数据。 云硬盘备份存储库:仅存放磁盘备份,可以将磁盘绑定至存储库并绑定备份策略。 SFS Turbo备份存储库:仅存放SFS Turbo文件系统备份,可以将文件系统绑定至存储库并绑定备份策略。 备份 备份即一个备份对象执行一次备份任务产生的备份数据,包括备份对象恢复所需要的全部数据。备份可以通过一次性备份和周期性备份两种方式产生。 云服务备份提供两种配置方式,一次性备份和周期性备份。一次性备份是指用户手动创建的一次性备份任务。周期性备份是指用户通过创建备份策略并绑定服务器的方式创建的周期性备份任务。 一次性备份的备份名称支持用户自定义,也可以采用系统自动生成的名称。一次性备份产生的备份名称为“manualbkxxxx”。 周期性备份的备份名称由系统自动生成。周期性备份产生的备份名称为“autobkxxxx”。 备份策略 备份策略指的是对备份对象执行备份操作时,预先设置的策略。包括备份策略的名称、开关、备份任务执行的时间、周期以及备份数据的保留规则。其中备份数据的保留规则包括保存时间或保存数量。通过将备份存储库绑定到备份策略,可以为存储库执行自动备份。
        来自:
        帮助文档
        云服务备份
        产品介绍
        基本概念
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        操作类其他问题
      • 漏洞管理
        导出漏洞列表 单击漏洞列表上方的“导出”,导出查询条件下的所有漏洞。 导出字段:漏洞名称、漏洞等级、漏洞类型、CVE编号、处置状态、服务器、IP、参考信息、解决方案、漏洞描述、漏洞发布时间、最后发现时间。
        来自:
        帮助文档
        云安全中心
        用户指南
        风险管理
        漏洞管理
      • 资源管理
        本文通过图文介绍如何进行资源管理,为用户分配账号类型、云录制空间配额。 说明 1. 免费版、标准版和旗舰版套餐,新增用户的账号类型默认为免费账号,云录制空间配额为0。免费账号仅支持加入会议,不支持发起会议。如果用户需要发起会议,需要为其分配高级账号与云录制空间配额。 2. 资源管理页面的用户账号,当前默认是每天凌晨同步一次。如果在用户管理页面新增用户后,需要在当天将对应用户设置为高级账号,可提交工单联系我们处理。 前提条件 已开通AOne会议服务。如何开通,请参见:开通AOne会议服务。 已设置企业标识。如何设置,请参见:企业标识设置。 已添加用户与组织。如何添加,请参见:用户管理。 操作步骤说明 1. 登录会议控制台,选择【资源管理】。页面上方可以查看高级账号的总数与已分配数量、云录制空间总配额与已分配容量。 2. 在【用户管理】页面完成用户信息的添加或更新后,需要在【资源管理】页面先点击“同步用户列表”按钮,完成用户信息的同步。根据用户数据规模不同,预计同步时长在030分钟之间,同步过程中,请勿重复操作。 3. 完成用户信息同步后,在列表中找到对应用户,点击操作列的“设置”按钮,在弹出的设置页面中,可修改用户的账号类型、空间配额。 注意 用户账号类型由高级账号变更为免费账号将产生以下影响,请谨慎操作。 (1)该用户无法再发起会议。 (2)该用户正在进行中的会议将被立即结束。 (3)该用户所有未来的预定会议将被自动取消。 4. 如果需要批量进行资源管理,先勾选对应的用户,再点击“批量设置”按钮。支持批量设置账号类型和空间配额。 5. 如果在【用户管理】页面删除了用户,【资源管理】页面该用户会显示为禁用状态。高级账号的已分配额度会自动释放,但用户的空间配额不会自动释放,需要管理员手动修改其空间配额。
        来自:
        帮助文档
        AOne会议
        管理员指南
        资源管理
      • 投递日志数据至OBS桶
        本章节介绍如何投递日志数据至OBS桶。 约束与限制 跨账号投递仅支持投递到其他账号管道中,不支持投递到其他云服务。 如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 步骤一:创建数据投递任务 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道后,单击目标管道名称后的“更多 > 投递”,右侧弹出现在数据投递设置页面。 6. (可选)在弹出的授权提示中,确认无误后,单击“确定”,完成授权。 首次投递到目的投递类型需要进行授权,如果已经授权,则无需执行此步骤。 7. 在新增投递配置页面中,配置数据投递相关参数。 1. 配置基本信息。 参数名称 参数说明 投递名称 自定义投递名称。 投递资源消耗 默认生成,无需配置。 2. 配置数据源。 数据源配置中,显示当前管道数据的详细信息,无需配置。 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE,即默认从态势感知(专业版)管道投递数据。 区域 当前管道所在区域。 工作空间 当前管道所属的工作空间。 数据空间 当前管道所属的数据空间。 管道 管道的名称。 数据位置策略 当前管道中数据位置的策略。 读取身份 数据源读取身份信息说明。 3. 配置数据目的,请根据投递目的进行配置。 OBS:将当前管道数据投递到OBS服务。 投递到OBS中,需要已有一个桶策略为私有、公共读或公共读写的可用的桶(暂不支持并行文件桶)。 参数名称 参数说明 账号类型 选择数据投递目的地的账号类型。投递到OBS服务仅支持选择“本账号”类型。 投递类型 选择投递类型,此处选择OBS。 桶名称 选择目的OBS桶名称。 写入身份 默认生成,无需配置。 4. 在“访问授权”中,查看步骤6中授予的权限。 投递请求需要获取访问您云资源的读写权限,授权后,投递任务才能拥有对您云资源相应的访问权限。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        投递日志数据至OBS桶
      • 流量包
        本文为您介绍什么是流量包以及使用流程。 应用场景 云企业路由器流量处理费默认采用按量计费模式,适用于流量需求不稳定但总量可预估的场景。 限制说明 支持叠加包:每个云间高速实例支持绑定多个流量包,不支持升配、降配和续订。 固定有效期:流量包固定有效期为1年,以起租时间为准。 订购流程 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云企业路由器资源包”。 3. 在云企业路由器资源包页面,选择“流量包 ”页签,在页签的左上方,点击“订购流量包”按钮。 4. 进入云企业路由器流量包订购页面,根据提示,填写参数,单击“下一步 ”,进入订单详情页面。 参数 说明 流量包名称 请输入流量包的名称。 企业项目 选择对应的企业项目。 绑定云间高速实例 选择需要抵扣流量处理费的目标云间高速实例。 流量包规格 请选择需要订购的流量包规格。 退订 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云企业路由器资源包”。 3. 在云企业路由器资源包页面,选择“流量包”页签。 4. 在流量包列表中,选择目标流量包,在“操作 ”列中,点击“退订 ”,进入退订页面。 5. 在退订页面,单击“确定”,完成退订操作。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云企业路由器资源包
        流量包
      • 查看产品集成
        启用产品集成,并接入安全产品数据后,您可以管理集成列表,并可查看从产品接收的统计结果数量。 查看产品集成列表 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 安全产品集成”,进入产品集成管理页面。 3. 选择“集成类型”和“探测状态”。 集成类型分为“检测结果类产品集成”、“调查分析类产品集成”。 探测状态分为“探测正常”、“探测异常”、“从未探测”、“停止探测”。 4. 选择“产品名称”、“产品类型”或“公司名称”筛选条件。 5. 在搜索框输入关键字,单击搜索按钮,即可查看到满足条件的产品。 查看产品集成结果 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 安全产品集成”,进入产品集成管理页面。 3. 查询目标产品。 选择“已集成”、集成类型和探测状态,查找符合条件的产品。更多查询方式请参见查看产品集成列表。 4. 查看接收结果数量。 在目标产品列框,可查看从该产品的接收的全部和近一小时接收的结果数量。 单击“查看”,可跳转到“全部结果”管理页面,呈现该产品的检测结果列表。更多检测结果说明,请参见查看全部检测结果。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        产品集成
        查看产品集成
      • 审核剧本版本
        本节主要介绍如何审核剧本版本。 前提条件 已提交剧本,具体操作请参见提交剧本版本。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,默认进入剧本管理页面。 5. 在目标剧本“操作”列,单击“版本管理”,弹出剧本版本管理页面。 6. 在版本管理页面中,单击“审核”,弹出审核剧本版本页面。 7. 在审核剧本版本页面,填写审核信息,审核剧本版本参数说明如下表所示。 参数 说明 审核意见 勾选审核结论。 通过,通过后剧本版本状态更新为已激活。 驳回,驳回后剧本版本状态更新为审核驳回,可再次编辑后提交。 驳回原因 当“审核意见”为“驳回”时,需要填写该参数。 输入审核意见(当审核意见勾选驳回时必填)。 说明 当前剧本仅有一个剧本版本时,审核通过后的剧本“版本状态”默认为“已激活”。 8. 单击“确定”,完成审核剧本版本。 后续处理 剧本版本审核后,需要启用剧本,详细操作请参见启用剧本。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        剧本
        启用剧本
        审核剧本版本
      • 饼图
        查询分析结果可以通过饼图形式进行展示。 饼图用于表示不同分类的占比情况,通过弧度大小来对比各种分类。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 输入查询分析语句,设置时间范围,并单击“查询分析”。 7. 选择“图表统计”页签,并在图表统计页面右侧的“图表类型”中单击。 8. 配置饼图参数。 参数类别 参数名称 参数说明 基本配置 标题 自定义线图标题名称。 图表配置 分类 数据分类。 图表配置 数列值 分类数据对应的数值。 图例配置 显示图例 确认是否显示图例。 图例配置 图例位置 开启显示图例时须配置。 图例在图表中的位置,可以配置为上、下、左和右。 图表设置完成后,左侧可预览配置后的数据分析情况。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        查看图表统计结果
        饼图
      • 1
      • ...
      • 160
      • 161
      • 162
      • 163
      • 164
      • ...
      • 280
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      模型推理服务

      智算一体机

      知识库问答

      人脸检测

      人脸实名认证

      人脸比对

      推荐文档

      PostgreSQL

      首次使用——开通账号

      关于天翼云

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号