爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 安装Agent
        请在安装Agent前,确认待安装的服务器是否在可支持范围内。本小节介绍服务器安全卫士安装Agent步骤。 前提条件 Agent支持主流64位操作系统,支持的操作系统见产品规格 。 安装方法 登录云平台后, 进入控制中心“服务器安全卫士”,点击订单中的“控制台”,进入服务器安全卫士控制台,选择“通用功能 > 系统设置 > Agent安装”,进入Agent安装界面,选择对应的操作系统,设置主机信息,按安装引导进行安装即可。 注意事项 注意 Linux仅支持命令安装。 Windows支持命令安装、安装包安装、命令+ 安装包安装。 命令安装:可适用于批量安装(直连主机需使用PowerShell组件)。 安装包安装:适用于单台安装,用户可使用操作界面安装。 安装包+命令:适用于批量安装,安装包分发到各主机,批量执行命令。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        快速入门
        安装Agent
      • 计费模式
        本文介绍容器安全卫士的计费模式。 计费模式 容器安全卫士当前支持包年/包月计费模式。 支持续订,续订周期为3个月起。关于续订的更多信息请参见续订。 计费项 容器安全卫士根据产品版本 、防护节点数量进行收费。 计费项 说明 产品版本 提供标准版、高级版。不同版本差异请参见[]( 防护节点数量 购买后若需要增加防护节点,可以扩容,详细操作请参见[]( 说明 一个账号支持购买一个包周期实例,实例必须绑定一个主套餐版本,可叠加购买节点。 产品价格 产品标准价格如下: 计费项 标准版(单节点) 高级版(单节点) 主套餐 290元/月 500元/月
        来自:
        帮助文档
        容器安全卫士
        计费说明
        计费模式
      • DRDS SQL使用规范
        资源类型 配置项 配置明细 说明 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        DRDS SQL使用规范
      • 资源规划
        资源类型 配置项 配置明细 说明 区域 专有网络VPC 区域 西安2 本最佳实践全部资源部署在西安2资源池 区域 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 区域 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 区域 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        通过DRS备份迁移SQL Server
        资源规划
      • 资源规划
        资源类型 配置项 配置明细 说明 区域 区域 上海4 本最佳实践全部资源部署在上海4资源池。 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        MySQL读写分离
        资源规划
      • 续订
        本小节介绍服务器安全卫士的续订。 操作步骤 1. 登录云平台,进入控制中心“服务器安全卫士”界面 2. 点击需要续订订单对应的“续订”按钮,进入续订页面。 3. 选择购买时长,提交订单。 注意 时间只能延长,不能缩短截止日期。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        计费说明
        续订
      • 创建自定义路由表
        参数 说明 取值样例 路由表名称 必选参数。 输入路由表的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 rtb001 所属VPC 必选参数。 选择路由表归属的VPC,即该路由表可以关联至所选VPC的子网。 vpc001 描述 可选参数。 您可以根据需要在文本框中输入对该路由表的描述信息。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。 添加路由 可选参数。 路由规则可以在此处添加,也可以在路由表创建完成后,在路由表中添加路由。 单击“增加”按钮,可依次增加多条路由。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        创建自定义路由表
      • OIDC单点登录
        配置项 说明 安全策略名称 策略名称,如testoidc 登录重定向地址 登录完成后重定向到的目标服务地址 callbackUrl 基于重定向地址拼接生成的重定向URL OIDC颁发者URL OIDC颁发者的地址,用于发现IDP的配置信息 颁发者提供的客户端ID(ClientID) IDP授权接入的客户端的ID 颁发者提供的客户端密钥(ClientSecret) IDP授权接入的客户端的Secret Cookie密钥 用于对Cookie进行加解密,保证Cookie安全性 Cookie过期时间(s) 到达该时间后Cookie会过期,设置为0则在浏览器关闭时Cookie才会过期 Cookie刷新时间(s) 每间隔该时间刷新Cookie,设置为0关闭 用户信息范围Scopes 获取用户的信息范围配置
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        OIDC单点登录
      • 实例连接方式介绍
        连接方式 IP地址 使用场景 说明 通过内网连接实例 内网IP地址 系统默认提供内网IP地址。当应用部署在弹性云主机上,且该弹性云主机与云数据库GaussDB 实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与云数据库GaussDB 实例。 安全性高,可实现云数据库GaussDB 的较好性能。l 推荐使用内网连接。 通过公网连接实例 弹性公网IP 不能通过内网IP地址访问云数据库GaussDB 实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云主机(或公网主机)与云数据库GaussDB 实例。 降低安全性。l 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的云数据库GaussDB 实例在同一子网,使用内网连接。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用客户端连接实例
        实例连接方式介绍
      • 文档数据库服务开发建议
        本页介绍了文档数据库服务开发建议。 开发规范与建议 使用适当的安全措施:在使用MongoDB时,需要使用适当的安全措施来保护数据库。例如,使用访问控制、SSL加密、身份验证等方式来确保数据库的安全性。 优化查询性能:在查询MongoDB数据库时,需要优化查询性能,以便快速地检索所需的数据。可以使用索引、限制返回字段、使用游标等方式来提高查询性能。 设计优化的数据模型:在设计MongoDB数据库时,需要考虑数据模型的性能和可扩展性。使用嵌入式文档结构可以提高查询性能和减少数据访问的次数。此外,需要根据应用程序的需求来设计适当的索引,以便快速地访问数据。 数据库连接方式 推荐使用连接串方式。 示例: 连接串方式: mongo mongodb://@ip1:8030,ip2:8030/admin?authSource&replicaSetDDS
        来自:
        帮助文档
        文档数据库服务
        用户指南
        文档数据库服务使用建议
        文档数据库服务开发建议
      • 扩容
        本小节介绍服务器安全卫士的扩容步骤。 扩容步骤 1.登录云平台,进入控制中心“服务器安全卫士”界面,点击需要扩容订单对应的“扩容”按钮,进入扩容页面。 2.选择要增加的授权数量,提交订单。 注意 只能增加授权数量,不能减少数量。 扩容页面
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        计费说明
        扩容
      • MCP服务管理
        本章节介绍如何进行MCP服务的注册与配置管理 概述 MSE Nacos 企业版支持MCP(Model Context Protocol,模型上下文协议)服务的注册与配置管理。MCP是一种开放标准,旨在统一大型语言模型(LLM)与外部数据源和工具之间的通信协议,解决当前 AI 模型数据孤岛限制,使得 AI 应用能够安全地访问和操作本地及远程数据。 说明 目前只有 MSE Nacos企业版3.0及以上版本支持MCP服务。您可以根据业务需求的不同,选择微服务引擎注册配置中心提供的三种MCP服务创建方式: 标准MCP服务:从零构建完整MCP配置。 HTTP转化MCP服务:将存量HTTP服务转换为MCP服务。 动态注册MCP服务:通过Nacos SDK实现服务自动注册。 企业版目前支持通过白名单方式开放订购,若您需要订购使用,请联系客户经理或提工单进行解决。 创建MCP服务 在微服务引擎MSE注册配置中心管理控制台可以创建标准MCP服务和HTTP转化MCP服务,下面分别说明创建操作步骤: 创建标准MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择实例所在的资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建MCP服务,并单击标准MCP服务页签。 4. 在标准MCP服务页面,配置服务名称、描述、版本号等基本信息,其中重要参数说明如下: MCP协议类型: Stdio:无网络依赖,只能访问本地资源无法访问云端资源,数据不会传输到外部,适用于本地开发调试,离线环境验证。 SSE:支持远程访问,仅支持服务端到客户端的单向流,适用于服务推送等单向实时通信场景,延迟低、兼容性强。 Streamable HTTP:基于标准的HTTP协议,双向通信,可灵活切换流式、非流式连接,适合正式环境部署和跨网络通信(如混合云/跨VPC)以及分布式系统。这是目前官方推荐的远程通信方式。 后端服务: 使用已有服务:如果您的MCP服务已经通过控制台或SDK注册到MSE Nacos中,可直接选择。 新建服务:如果您的MCP服务尚未注册到MSE Nacos中,需要配置服务 IP/服务域名(域名不能包含中文)、服务端口及访问路径(必须以/开头,如/v1/mcp)。 5. MCP工具为选填项,工具可以包含0个或者多个。点击添加工具按钮,可以添加1个工具,包括工具名称、工具描述、参数信息。其中参数包括:参数名称、参数类型可从下拉框选择,参数描述信息。 参数可以添加0个或者多个,参数信息可以嵌套,可以实现复杂的嵌套参数。添加的参数在服务保存或发布后生效。 6. 信息填写完毕后,点击发布。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        MCP服务管理
      • 查询服务器
        项目 描述 Server Name 服务器名称。 Server ID 服务器ID。 Node Name 节点名称。 Parent Node 父节点名称。 Description 服务器描述信息,如果没有描述信息,不显示。 Status 服务器状态: Connected:已连接。 Disconnected:未连接。 Removing:移除中。 Master Server 该服务器是否为Master节点: true:该服务器为Master节点。 false:该服务器不是Master节点。 Base Server 该服务器是否为基础节点: true:该服务器为基础节点。 false:该服务器不是基础节点。 Base Service 服务器上的基础服务(仅集群版支持),包括基础服务名称、状态及对应的数据目录。 Public Address 业务网的IP和端口号。 Cluster Address 集群网的IP。 Target portal IP and Port 目标门户和目标端口。 Recent Start Time HBlock服务在该节点上最近一次成功启动的时间。 :表示HBlock服务处于停止状态。 Version HBlock版本号。 Parameters 服务器中HBlock可使用的内存信息: maxMemoryRatio:HBlock可使用的内存占用系统总内存的比例上限。 maxMemorySize:HBlock可使用的内存最大值,单位是bytes。 Disk Path(s) 数据目录信息: No.:编号。 Path:数据目录。单机版中,如果数据目录后有(),表示为HBlock服务器的默认数据目录。 Storage Pool:数据目录所属资源池。 Used Capacity:HBlock数据目录对应分区的已用容量。 Total Capacity:HBlock数据目录对应分区的总容量。 Used Capacity Quota:数据目录已用容量配额。 Capacity Quota:数据目录容量配额,当HBlock的使用空间一旦达到配额,就立刻阻止数据写入,不允许再使用超出配额的空间。 Health Status:数据目录的健康状态: Healthy:数据目录处于健康状态,可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 Warning:数据目录处于警告状态,可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 Error:数据目录错误状态,无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 Health Detail:数据目录健康状态详情。 如果健康状态为Healthy,此列为空。 如果健康状态为Warning或Error,显示警告或错误的详细信息。 Data Service:数据目录对应的ds进程(仅集群版支持)。 说明 数据目录加入存储池后才会展示ds进程。 Removing Details 移除服务器或者移除数据目录时,被移除数据目录的详细信息: No.:编号。 Path:具体数据目录。 Stage:移除数据目录所处的阶段: Reconfiguration:重置中。 CheckingData:检查数据。 Executing:执行移除数据目录。 Details:详细数据: FaultDomains:故障域详情,包括:healthy(健康个数),warning(告警个数),error(错误个数)。 Data:safe(安全数据百分比),await reconstruction(需要重建的数据百分比),await more faultdomains(需要额外故障域才能够重建的数据百分比),singlecopy(单副本数据百分比),corrupted(已经损坏的数据百分比)。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        服务器操作
        查询服务器
      • 查询指定服务器
        名称 类型 描述 path String HBlock数据目录。 totalCapacity Long 当前HBlock数据目录对应分区的总容量,单位是bytes。 usedCapacity Long 服务器上HBlock数据目录对应分区的已用容量,单位是bytes。 usedCapacityQuota Long HBlock在该数据目录的已写入量,即已用容量配额。单位是bytes。 capacityQuota Long 数据目录的容量配额。单位是bytes。 0表示禁止写入。不输出,表示没有限制。 managementStatus String 数据目录管理状态: Added:数据目录已添加至系统中。 Removing:数据目录正在移除中。 subStatus.stage String 移除数据目录所处的阶段: Reconfiguration:重置中。 CheckingData:检查数据。在该阶段,会同时显示下列字段的信息totalFD、healthyFD、warningFD、errorFD、safeData、reconstructionWaitData、availFDWaitData、singleCopyLUNData、corruptedData、具体告警信息(availFDWaitWarning、singleCopyLUNWarning或者corruptedWarning)。 Executing:执行移除数据目录 subStatus.totalFD Integer 总的故障域个数。 subStatus.healthyFD Integer 状态为Healthy的故障域个数。 subStatus.warningFD Integer 状态为Warning的故障域个数。 subStatus.errorFD Integer 状态为Error的故障域个数。 subStatus.safeData Double 安全数据百分比,单位是%。 subStatus.reconstructionWaitData Double 需要重建的数据百分比,单位是%。 subStatus.availFDWaitData Double 移除磁盘或者服务器时,数据重建需要的故障域个数不足,因此引发的无法重建的数据百分比。 subStatus.singleCopyLUNData Double 单副本数据百分比,单位是%。 subStatus.corruptedData Double 已经损坏的数据百分比,单位是%。 subStatus.availFDWaitWarning String 告警信息。 根据状态不同,显示的告警信息不同: availFDWaitWarning:移除磁盘或者服务器时,数据重建需要的故障域个数不足。 singleCopyLUNWarning:单副本卷数据所在磁盘或者服务器被移除。 corruptedWarning:故障域异常导致数据损坏。 subStatus.singleCopyLUNWarning String 告警信息。 根据状态不同,显示的告警信息不同: availFDWaitWarning:移除磁盘或者服务器时,数据重建需要的故障域个数不足。 singleCopyLUNWarning:单副本卷数据所在磁盘或者服务器被移除。 corruptedWarning:故障域异常导致数据损坏。 subStatus.corruptedWarning String 告警信息。 根据状态不同,显示的告警信息不同: availFDWaitWarning:移除磁盘或者服务器时,数据重建需要的故障域个数不足。 singleCopyLUNWarning:单副本卷数据所在磁盘或者服务器被移除。 corruptedWarning:故障域异常导致数据损坏。 healthStatus String 数据目录健康状态: Healthy:数据目录处于健康状态,可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 Warning:数据目录处于警告状态,可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 Error:数据目录错误状态,无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 healthDetail Array of string 数据目录健康状态详情: 如果健康状态为Healthy,此字段为空。 如果健康状态为Warning或Error,显示警告或错误的详细信息。 dsId String 数据目录对应的ds进程(仅集群版支持)。 说明 数据目录加入存储池后才会展示ds进程。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        查询指定服务器
      • 步骤1:创建虚拟私有云基本信息及默认子网
        本文帮助您快速熟悉创建虚拟私有云的操作流程。 操作场景 虚拟私有云可以为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境。 要拥有一个完整的虚拟私有云,第一步请参考本章节任务创建虚拟私有云的基本信息及默认子网;然后再根据您的实际网络需求,参考后续章节继续创建子网、申请弹性IP、安全组等网络资源。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 单击“创建虚拟私有云”。进入“创建虚拟私有云”页面。 4. 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 5. 检查当前配置,单击“立即创建”。 表 虚拟私有云参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 名称 VPC名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 VPCtest IPv4网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624未开启IPv4/IPv6双栈的区域显示参数“网段”,开启IPv4/IPv6双栈的区域显示参数“IPv4网段”。 192.168.0.0/16 高级配置 单击下拉箭头,可配置VPC的高级参数,包括标签等。 默认配置 标签 虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。 键:vpckey1 值:vpc01 表 子网参数说明 参数 说明 取值样例 名称 子网的名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 subnet01 子网IPv4网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 子网IPv6网段 选择是否勾选开启IPv6。开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。 默认 高级配置 单击下拉箭头,可配置子网的高级参数,包括网关、DNS服务器地址等。 默认配置 网关 子网的网关。通向其他子网的IP地址,用于实现与其他子网的通信。 192.168.0.1 DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。多个IP地址以英文逗号隔开。DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 标签 子网的标识,包括键和值。可以为子网创建10个标签。 l 键:subnetkey1l 值:subnet01
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤1:创建虚拟私有云基本信息及默认子网
      • 步骤1:创建虚拟私有云基本信息及默认子网
        本文帮助您快速熟悉创建虚拟私有云的操作流程。 操作场景 虚拟私有云可以为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境。 要拥有一个完整的虚拟私有云,第一步请参考本章节任务创建虚拟私有云的基本信息及默认子网;然后再根据您的实际网络需求,参考后续章节继续创建子网、申请弹性IP、安全组等网络资源。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 单击“创建虚拟私有云”。进入“创建虚拟私有云”页面。 4. 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 5. 检查当前配置,单击“立即创建”。 表 虚拟私有云参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 名称 VPC名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 VPCtest IPv4网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624未开启IPv4/IPv6双栈的区域显示参数“网段”,开启IPv4/IPv6双栈的区域显示参数“IPv4网段”。 192.168.0.0/16 高级配置 单击下拉箭头,可配置VPC的高级参数,包括标签等。 默认配置 标签 虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。 键:vpckey1 值:vpc01 表 子网参数说明 参数 说明 取值样例 名称 子网的名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 subnet01 子网IPv4网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 子网IPv6网段 选择是否勾选开启IPv6。开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。 该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。 默认 高级配置 单击下拉箭头,可配置子网的高级参数,包括网关、DNS服务器地址等。 默认配置 网关 子网的网关。通向其他子网的IP地址,用于实现与其他子网的通信。 192.168.0.1 DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。多个IP地址以英文逗号隔开。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 标签 子网的标识,包括键和值。可以为子网创建10个标签。 键:subnetkey1 值:subnet01
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤1:创建虚拟私有云基本信息及默认子网
      • Windows外部镜像文件在导出前未完成初始化配置,怎么办?
        本节介绍了Windows外部镜像文件在导出前未完成初始化配置的解决办法。 外部镜像文件在从原平台导出前,没有按照准备镜像文件(Windows)中的Windows操作系统的镜像文件限制表的要求完成初始化操作,推荐您使用弹性云主机完成相关配置。流程如下图所示。 注意: 云主机的正常运行依赖于XEN Guest OS driver(PV driver)和KVM Guest OS driver(UVP VMTools),未安装会对云主机运行时的性能产生影响,云主机的部分功能会有缺失。请确保外部镜像文件在从原平台导出前,已安装这些驱动,否则云主机因启动不成功而无法进行任何配置。 安装UVP VMTools,请参考安装UVPVMTools。 安装PV driver,请参考安装PVdriver。 创建过程 步骤1:上传镜像文件 上传外部镜像文件到OBS个人桶中,请参考上传镜像文件(Windows)。 步骤2:注册镜像 通过管理控制台选择上传的镜像文件,并将镜像文件注册为未初始化的私有镜像。请参考注册镜像(Windows)。 步骤3:创建云主机 1. 登录管理控制台。 2. 选择“计算 > 镜像服务”。 进入镜像服务页面。 3. 单击“私有镜像”页签进入私有镜像列表。 4. 在未初始化的私有镜像所在行,单击“操作”列的“申请主机”。 5. 根据界面提示完成云主机的创建。需要关注以下几点: − 创建云主机过程中需要绑定弹性公网IP,以便您能上传相关安装包或者在云主机内部直接下载安装包。 − 需要在云主机所属安全组中添加对应的入方向规则,确保可以从外部访问该云主机。 − 如果在镜像文件系统中已经安装并配置了CloudbaseInit工具,请按照界面提示设置密码方式登录云主机。如果未安装,请使用镜像文件中包含的密码或证书登录。 详细操作请参见《弹性云主机用户指南》。 6. 执行以下步骤检查云主机,验证私有镜像是否可用。 a. 如果云主机启动成功,证明外部镜像文件已安装Guest OS driver,或者云平台的自动化配置功能已为您自动安装该驱动。否,请您在原平台安装Guest OS driver后,再重新创建私有镜像。 b. 如果能够使用用户设置的密码/密钥登录云主机,证明已安装CloudbaseInit工具。否,请使用原始密码/密钥登录云主机,再请参考安装并配置CloudbaseInit工具安装CloudbaseInit。 c. 请参考步骤4:配置云主机中的第2步检查网卡属性是否为DHCP方式。 d. 使用MSTSC工具远程登录成功,证明云主机的远程桌面配置正常。否,请参考步骤4:配置云主机中的第3步配置远程桌面。 如果满足以上条件,则私有镜像可用,请直接参考清理环境(可选)清理环境。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        Windows外部镜像文件在导出前未完成初始化配置,怎么办?
      • 运行Hue任务
        本章节主要介绍翼MapReduce运行Hue任务。 前提条件 1. 使用Hue WebUI编辑器前,请前往翼MR Manager集群服务Hue连接器管理页面,选择需要启用的连接器,启用成功后,请在页面右上角的运维操作中重启Hue集群服务。重启后,即可前往Hue WebUI页面进行使用。 2. 当前版本支持使用LDAP账号访问Hue。若使用admin、hdfs或hive等已有权限的用户登录Hue,无需进行Ranger授权,可以跳过此步骤;如果新建LDAP用户,需要通过Ranger授予Hive与HDFS权限,操作步骤如下: 1)前往翼MR Manager集群服务中点击Ranger插件启用启用Hive与HDFS,并重启Hive与HDFS服务; 2)登录Ranger WebUI界面给需要登录的用户授权HADOOP SQL/HDFS等权限。 注意 如果没有给登录用户授权,查询hive可能报错Error, Permission denied: usertest, accessWRITE等问题。 3. 修改coresite.xml文件,为Hue用户配置代理权限。在HDFS配置管理中修改coresite.xml文件配置,新增 hadoop.proxyuser.hue.hosts与hadoop.proxyuser.hue.groups配置项,配置值可按需设置为,保存并同步配置后,请重启HDFS与Hivehiveserver2。 注意 如果没有为Hue用户配置代理权限,可能会报错Failed to validate proxy privilege of hue for test(登录用户)。 4. 若通过公网访问Hue WebUI,需保障网络畅通,您可前往控制台节点管理,为Hue所在的master节点绑定弹性IP,为安全组配置入方向访问规则后,点击访问链接与端口页面中的链接,前往Hue WebUI页面。 5. Hue通过JDBC连接Trino 查询引擎。Trino支持多个Catalog(如 hive、mysql等),但Hue默认连接Trino自带system的系统Catalog ,仅用于监控和元数据查询,无法访问Hive表等业务数据。如何查询Hive或其他业务数据?您有两种方式: 方式一:修改Hue默认连接的Catalog(推荐) 编辑Hue配置文件hue.ini,将Trino URL中的system替换为您实际使用的Catalog名称(例如hive) plaintext [[[trino]]] nameTrino JDBC interfacejdbc options'{"url":"jdbc:trino://yourtrinohost:9808/hive", "driver": "io.trino.jdbc.TrinoDriver", "user": "trino", "passwordscript": "/path/to/passwordscript.sh"}' 保存后重启Hue,即可在查询编辑器中直接使用SQL plaintext SELECT FROM default.users 方式二:在SQL中显式指定Catalog(无需改配置) 即使默认Catalog是system,您仍可通过完整表名查询任意Catalog中的数据。 使用SQL查询Hive 中的表 plaintext SELECT FROM hive.default.users 注意 请确保Trino服务端已正确配置对应的Catalog(如 hive.properties)。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Hue任务
      • 配置策略
        本文介绍如何配置防火墙防护策略,包括配置入侵防御模式和配置访问控制策略。 云防火墙提供基础防御功能,可以针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 访问控制策略默认状态为放行,通过配置合适的策略调整防护能力,实现更有效的精细化管控,防止内部威胁扩散,增加安全战略纵深。 配置入侵防御模式操作步骤 在左侧导航栏中,选择“攻击防御 > 入侵防御” 。 功能名称 功能说明 :: 防护模式 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。 说明 选择防护模式后,可对基础防御规则库的单条防御规则进行修改。具体操作请参见修改基础防御规则动作。 基础防御 为您的资产提供基础的防护能力,默认为“开启”状态。防御功能包括: 检查威胁及漏洞扫描。 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。 虚拟补丁 在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 高级 敏感目录扫描防御 防御对用户主机敏感目录的扫描攻击。 “动作”: 观察模式:发现敏感目录扫描攻击后,CFW仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现敏感目录扫描攻击后,拦截当次会话。 拦截IP:发现敏感目录扫描攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “阈值”:对于单个敏感目录扫描频率达到设定的阈值后,CFW会采取相应“动作”。 高级 反弹Shell检测防御 防御网络上通过反弹shell方式进行的网络攻击。 “动作” : 观察模式:发现反弹shell攻击后,仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现反弹shell攻击后,拦截当次会话。 拦截IP:发现反弹shell攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “模式 ”: 低误报:防护粒度较粗。观察或拦截频次较高的攻击,用于确保攻击处理没有误报。 高检测:防护粒度精细,确保攻击能够被发现并处理。
        来自:
        帮助文档
        云防火墙
        快速入门
        配置策略
      • 新增/编辑告警
        编辑告警 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理列表中,单击目标告警所在行“操作”列的“编辑”,右侧弹出编辑告警页面。 6. 在弹出的编辑告警页面中,编辑告警参数,参数说明如下表所示。 参数名称 参数说明 基础信息 告警名称 自定义告警名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过2550个字符。 基础信息 告警类型 选择告警类型。 基础信息 告警等级 选择告警严重等级,可选择以下等级:提示、低危、中危、高危、致命。 基础信息 状态 选择告警状态,告警状态用于标识告警跟踪的状态。可选择以下状态:打开、阻塞、关闭。 打开:未处理且需要继续跟踪关注的告警,建议配置为“打开”状态。 阻塞:跟踪的告警因某些原因暂时无法处置需要挂起的建议配置为“阻塞”状态。 关闭:已经处置完毕且不需要继续跟踪的告警建议配置为“关闭”状态。 基础信息 (可选)责任人 选择告警跟踪或处置的主要责任人。 基础信息 数据源产品名称 选择数据源产品的名称,不支持修改。 基础信息 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 时间线 最近发生时间 该条告警最近一次发生的具体时间。 时间线 计划关闭时间 选择告警计划关闭时间。 处置建议 推荐处理方法 告警的推荐处置方法描述。 其他 标签 填写告警的标签。 其他 调试数据 选择是否开启模拟调试功能,不支持修改。 其他 (可选)验证状态 选择告警的确认状态,标识告警攻击的状态,确认是否造成实际的负面影响。可选择以下状态:未知、攻击成功、攻击失败。 未知:无法确认告警是否带来实质的攻击。 攻击成功:确认该告警已经攻击成功。 攻击失败:确认该告警已经攻击失败。 可疑:该告警存在可疑的攻击行为,如攻击尝试。 白名单:确认无攻击行为的主机告警。 非攻击信息:非恶意攻击,如系统脆弱性告警,风险账号、弱口令等。 其他 阶段 选择您的告警阶段。 准备:准备资源处理告警。 检测与分析:检测与分析告警发生原因。 控制、清除、恢复:进行告警问题处理。 告警后活动:告警处理完成后的后续活动。 其他 描述 填写告警描述信息,填写规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过10240个字符。 7. 单击“确认”,完成告警编辑。配置完成后,在左侧导航栏选择“威胁管理> 告警管理”,进入告警管理页面查看告警信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        新增/编辑告警
      • 步骤4:添加DNAT规则
        本节主要介绍添加DNAT规则的操作步骤。 操作场景 公网NAT网关创建后,添加DNAT规则,则可以通过映射方式将您本地数据中心的服务器对互联网提供服务。 一个云主机的一个端口对应一条DNAT规则,如果您有多个云主机需要为互联网提供服务,则需要创建多条DNAT规则来实现共享一个或多个弹性IP访问公网。 操作前提 已成功创建公网NAT网关。 操作步骤 1. 登录管理控制台。 2. 在系统首页,单击“网络 > NAT网关”。 进入公网NAT网关页面。 3. 在公网NAT网关页面,单击需要添加DNAT规则的公网NAT网关名称。 4. 在公网NAT网关详情页面中,单击“DNAT规则”页签。 5. 在DNAT规则页签中,单击“添加DNAT规则”。 6. 根据界面提示,配置添加DNAT规则参数,详情请参见下表。 表 DNAT规则参数说明 参数 说明 使用场景 在云间NAT网关高速访问互联网的场景下,此处选择云专线。 表示通过云专线方式接入虚拟私有云的本地数据中心中的服务器,将通过DNAT的方式为公网提供服务。 端口类型 分为所有端口和具体端口两种类型。 所有端口:属于IP映射方式。此方式相当于为服务器配置了一个弹性IP,任何访问该弹性IP的请求都将转发到目标服务器实例上。 具体端口:属于端口映射方式。公网NAT网关会将以指定协议和端口访问该弹性IP的请求转发到目标服务器的指定端口上。 支持协议 协议类型分为TCP和UDP两种类型。 端口类型为具体端口时,可配置此参数,端口类型为所有端口时,此参数默认设置为All。 弹性IP 弹性IP地址。 这里只能选择没有被绑定的弹性IP,或者被绑定在当前公网NAT网关中非“所有端口”类型DNAT规则上的弹性IP, 或者被绑定到当前公网NAT网关中SNAT规则上的弹性IP。 公网端口 弹性IP的端口。当端口类型为具体端口时,需要配置此参数,取值范围为165535。公网端口为具体的数值,例如80。 私网IP 用户本地数据中心中服务器的IP地址或者用户的私有IP地址。 表示通过云专线接入到虚拟私有云的本地数据中心端的此私有IP服务器,可以通过DNAT方式为公网提供服务。 端口类型为具体端口时,需要配置私网IP的端口。表示此IP地址的云主机将通过DNAT方式为公网提供服务。 私网端口 在使用DNAT为云主机面向公网提供服务场景下,指云主机的端口号。 当端口类型为具体端口时,需要配置此参数,取值范围为165535。私网端口为具体的数值,例如80。 7. 配置完成后,单击“确定”,完成“DNAT规则”创建。 说明 配置DNAT规则后,需在对应的云主机中放通对应的安全组规则,否则DNAT规则不能生效。
        来自:
        帮助文档
        NAT网关
        最佳实践
        云间NAT网关高速访问互联网
        步骤4:添加DNAT规则
      • 产品定义
        本节主要介绍NAT的产品定义。 NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的弹性云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或面向Internet提供服务。 公网NAT网关分为SNAT和DNAT两个功能。 SNAT功能通过绑定弹性IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性IP,安全,高效的访问互联网。 图 SNAT架构图 DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 图 DNAT架构图 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 如上图所示: 重叠网段的VPC互访 两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题。 指定IP接入远端私网 访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC通过云专线/VPN接入中转VPC,远端私网中的VPC通过对等连接接入中转VPC。本端VPC1使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC1中的云主机以指定IP地址接入远端私网。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品定义
      • 参数调优
        本节主要介绍参数调优 数据库参数是数据库系统运行的关键配置信息,设置不合适的参数值可能会影响业务。本文列举了一些重要参数说明。更多参数的详细说明请参见MongoDB官网。 如需通过控制台界面修改参数值,请参见编辑参数模板。 enableMajorityReadConcern 该参数表示读取数据时,是否需要从大多数节点获取一致的数据后才返回结果。 默认值为 “ false ” , 表示读取数据时,不需要从大多数节点获取一致数据后返回结果,即从单个节点上读取数据就可以返回结果。 该参数设为true的时候,表示读取数据时,需要从大多数节点获取一致数据后才返回结果。该操作会导致LAS文件过大,进而造成CPU过高和磁盘占用大。 在DDS中,不支持设置majority级别的readConcern。对于需要majorityReadConcern的场景,可以将WriteConcern设置为majority,表示数据写入到大多数节点了,这样也就保证了大多数节点的数据一致了。然后通过读取单个节点的数据,就能保证用户读到的数据已经写入到大多数节点,而这样的数据不会发生回滚,避免了脏读的问题。 说明 MongoDB可以通过writeConcern来定制写策略,通过readConcern来定制读策略。 当指定readConcern级别为majority时,能保证用户读到的数据已经写入到大多数节点,而这样的数据不会发生回滚,避免了脏读的问题。 failIndexKeyTooLong 默认值为 “ true ” 。 该参数不支持修改,避免过长索引Key。 net.maxIncomingConnections 该参数表示mongos或mongod可接受的最大同时连接数量。该参数依赖于实例的规格,实例规格不同对应其默认值也不同。因此,此参数在用户未设置前显示为“default”,表示该参数随内存规格变化。 security.javascriptEnabled 默认值为 “ false ” 。 该参数表示是否允许mongod上执行JavaScript脚本。为了安全考虑,默认值为“false”,表示不允许mongod上执行JavaScript脚本,mapreduce、group等命令也将无法使用。 disableJavaScriptJIT 默认值为 “ true ” 。 该参数表示是否禁用JavaScriptJIT编译技术。JavaScriptJIT编译技术实现了即时 (JIT) 编译以提高运行脚本时的性能。 “disableJavaScriptJIT”默认值为“true”,表示禁用JavaScriptJIT编译技术。如果需要启用JavaScriptJIT编译技术,可以将“disableJavaScriptJIT”的值设置为“false”。 operationProfiling.mode 默认值为 “ slowOp ” 。 该参数表示数据库分析器的级别。 该参数支持如下取值: 1. 默认值为“slowOp”,表示对于耗时超过慢查询阈值的操作,采集器采集数据。 2. 取值为“off”,表示分析器关闭,不收集任何数据。 3. 取值为“all”,表示采集器采集所有操作的数据。 operationProfiling.slowOpThresholdMs 默认值为 “ 500 ” ,单位为ms。 该参数表示慢查询的时间阈值,单位为毫秒,超过该阈值的操作将被认为是慢操作。 如无特殊需求,建议使用默认值500ms。 maxTransactionLockRequestTimeoutMillis 默认值“5”,取值范围为5~100,单位为ms。 该参数表示事务等待获取锁的时间,超过该时间则事务回滚。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        参数调优
      • 创建组播域
        本文简要介绍了如何创建组播域。 操作场景 您需要通过创建组播域来划分一个组播网络范围,仅在此组播域内的组播源和组播成员才能发送和接收组播流量。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在系统首页, 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面 。 4. 在左侧导航栏,选择“组播”。 5. 进入组播操作页,在界面右侧详情区域单击“创建组播域”。 6. 在创建组播域对话框,根据以下信息进行配置,然后单击“确定”创建完成。 配置项 说明 组播域名称 输入组播域的名称。 组播域来源 选择组播域的来源,支持云间和云内两种方式,只可同时选择一项。 当组播域中存在通过专线从 IDC 机房接入组播源的场景,需要选择云间组播域。 当组播域中的组播源全部都在天翼云内部,不存在组播源为 IDC 机房的场景,需要选择云内组播域。 所属vpc 选择组播域关联的VPC。 成员加入方式 选择组播成员加入组播域的方式,支持动态加入和静态加入。成员动态加入和静态加入只可同时选择一项。 成员动态加入时,根据行情接收者 APP 所使用的 IGMP 版本选择IGMP 协议,IGMPv2、IGMPv3至少选择一个。 云间组播域选择IGMPv3协议时,需填写SSM组地址。SSM组地址默认为232.0.0.0/8,可输入范围格式如225.0.0.0/24225.100.100.0/24,多个IP地址间用“;”隔开。 成员静态加入时,需手动填写组播组地址,目前只支持填写单个地址且不可相同。 描述 输入组播域的描述信息。 注意 1、目前成员静态加入方式只支持云服务器的主网卡。系统将以该网卡的主私网IP地址接收组播流量。 2、一个组播组地址可以添加多个网卡。 3、组播接收云服务器所在的安全组需放通组播源的端口和地址。 4、知名组播地址(224.0.0.0~224.0.0.255,239.0.0.0~239.255.255.255)会做下发限制,暂不允许添加,如您的页面不支持添加知名组播地址的特殊入口,联系工单开放白名单功能。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        创建组播域
      • 批量管理作业
        本章节主要介绍批量管理作业。 操作场景 这里以表/文件迁移的作业为例进行介绍,指导用户批量管理CDM作业,提供以下操作: 作业分组管理 批量运行作业 批量删除作业 批量导出作业 批量导入作业 批量导出、导入作业的功能,适用以下场景: CDM集群间作业迁移:例如需要将作业从老版本集群迁移到新版本的集群。 备份作业:例如需要将CDM集群停掉或删除来降低成本时,可以先通过批量导出把作业脚本保存下来,仅在需要的时候再重新创建集群和重新导入作业。 批量创建作业任务:可以先手工创建一个作业,导出作业配置(导出的文件为JSON格式),然后参考该作业配置,在JSON文件中批量复制出更多作业,最后导入CDM以实现批量创建作业。 操作步骤 1.进入CDM主界面,单击左侧导航上的“集群管理”,选择集群后的“作业管理”。 2.单击“表/文件迁移”显示作业列表,提供以下批量操作: 作业分组 CDM支持对分组进行新增、修改、查找、删除。删除分组时,会将组内的所有作业都删除。 创建作业的第三步任务配置中,如果已经将作业分配到了不同的分组中,则这里可以按分组显示作业、按组批量启动作业、按分组导出作业等操作。 批量运行作业 勾选一个或多个作业后,单击“运行”可批量启动作业。 批量删除作业 勾选一个或多个作业后,单击“删除”可批量删除作业。 批量导出作业 单击“导出”,弹出批量导出页面,如下图。 图 批量导出页面 −全部作业和连接:勾选此项表示一次性导出所有作业和连接。 −全部作业:勾选此项表示一次性导出所有作业。 −全部连接:勾选此项表示一次性导出所有连接。 −按作业名导出:勾选此项并选择需要导出的作业,单击确认即可导出所选作业。 −按分组导出:勾选此项并下拉选择需要导出的分组,单击确认即可导出所选分组。 批量导出可将需要导出的作业导出保存为JSON文件,用于备份或导入到别的集群中。 说明 由于安全原因,CDM导出作业时没有导出连接密码,连接密码全部使用“Add password here”替换。 批量导入作业 单击“导入”,选择JSON格式的文件导入或文本导入。 −文件导入:待导入的作业文件必须为JSON格式(大小不超过1M)。如果待导入的作业文件是之前从CDM中导出的,则导入前必须先编辑JSON文件,将“Add password here”替换为对应连接的正确密码,再执行导入操作。 −文本导入:无法正确上传本地JSON文件时可选择该方式。将作业的JSON文本直接粘贴到输入框即可。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        批量管理作业
      • 磁盘备份
        本文主要介绍磁盘备份 什么是磁盘备份 磁盘备份即云备份(Cloud Backup and Recovery,CTCBR),可以为磁盘创建在线备份,无需关闭云主机。针对病毒入侵、人为误删除、软硬件故障等导致数据丢失或者损坏的场景,可通过任意时刻的备份恢复数据,以保证用户数据正确性和安全性,确保您的数据安全。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        磁盘备份
      • 使用Redis实例的发布订阅(pubsub)有哪些注意事项?
        本文介绍Redis实例的发布订阅(pubsub)注意事项 订阅和发布的顺序:在使用 Redis 的发布订阅功能时,订阅者(Subscriber)必须先订阅频道(Channel)才能接收到发布者(Publisher)发送的消息。如果先发布消息而没有订阅者监听该频道,那么消息将会丢失。因此,在使用发布订阅功能时,要确保订阅者在发布者发送消息之前已经成功订阅了频道。 异步处理:Redis 的发布订阅功能是异步的,即发布者发送消息后,订阅者可能不会立即接收到消息。这是因为订阅者与发布者之间存在网络延迟和处理时间。因此,在订阅消息后,订阅者需要以异步方式处理接收到的消息,并考虑可能出现的延迟。 取消订阅:当不再需要接收某个频道的消息时,订阅者应该主动取消订阅,以减少不必要的网络开销和资源消耗。可以使用 UNSUBSCRIBE 命令取消订阅指定频道,或使用 PUNSUBSCRIBE 命令取消订阅所有频道。 频道命名规范:在定义频道名称时,要注意选择有意义且易于区分的名称。频道名称可以是字符串,但最好遵循一定的命名规范,以免产生混淆或错误地订阅了不正确的频道。 安全性考虑:Redis 的发布订阅功能是公开的,任何连接到 Redis 的客户端都可以订阅频道并接收消息。因此,要特别注意在敏感信息传输或涉及安全性的场景中使用发布订阅功能,并考虑适当的安全措施,例如使用认证和加密等方式来保护数据的安全性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        使用Redis实例的发布订阅(pubsub)有哪些注意事项?
      • 功能类问题
        数据库审计的审计数据可以保存多久? 数据库审计支持将在线和归档的审计数据至少保存180天的功能。根据实际的磁盘大小,会优先删除存储日期较早的审计数据。 若您需要更多的磁盘空间,可选择买更高级的数据库审计实例规格或者购买磁盘存储容量。 数据库审计发生异常,多长时间用户可以收到告警通知? 在数据库审计正常运行的情况下,从系统发生异常到收到告警通知最大时延不超过5分钟。 在业务侧使用中间件会影响数据库审计功能吗? 不会影响使用数据库安全审计。 中间件是介于应用系统和操作系统之间的一类软件,通常在操作系统、网络和数据库之上,应用软件的下层,是为处于上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。 数据库安全审计采用旁路模式部署,通过Agent(数据库节点或应用节点安装Agent)获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,从而实现数据库安全审计功能。 因此,您在业务侧使用中间件不影响数据库安全审计功能,不会导致Agent监听SQL失败或者审计没有数据。 数据库审计能否对第三方工具执行的SQL语句进行捕捉? 可以。数据库审计审计的数据是Agent接入的全量日志和流量数据,与工具无关。 数据库审计是否支持云下部署? 不支持。数据库审计需要部署在您所使用的云上的服务器中,您需要将相关的业务迁移至目标云上。
        来自:
        帮助文档
        数据库审计
        常见问题
        功能类问题
      • 预览接口
        参数 参数类型 说明 示例 下级对象 name String 名称 安全事件按威胁等级分布占比[LOW低危 MEDIUM中危 HIGH高危] 安全事件按事件类型分布占比[VIRUS病毒 WEBTAMPER网页防篡改 1进程异常行为 2恶意软件 3用户异常行为 4恶意网络连接 5其他] LOW count Integer 总数 100 percent String 占比 50.1 表 severityChart0
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        报表管理
        预览接口
      • 配置RAID
        常用的RAID级别 RAID是一种磁盘阵列技术,常用的RAID级别包括RAID 0、RAID 1、RAID 5、RAID 6、RAID 10、RAID 50和RAID 60,每种级别都具有不同的特点和适用场景。 RAID 0 RAID 0采用条带化(Striping)的方式将数据分散到多个硬盘上,以提高存储性能。数据并行操作可以充分利用总线带宽,但没有数据冗余,不具备容错功能,适用于对I/O要求较高但数据安全性要求较低的场景。 RAID 1 RAID 1采用镜像(Mirroring)的方式,每个工作盘都有一个镜像盘,实现数据的完全冗余。数据写入时同时写入镜像盘,读取时可以从工作盘或镜像盘读取。RAID 1具有较高的数据可靠性,但有效容量减少一半,适用于对容错要求较高的场景,如财政、金融等领域。 RAID 5 RAID 5通过循环冗余校验(CRC)和数据分散存储,实现数据的容错和高性能。数据和校验数据分布在RAID的各成员盘上,当某个盘发生故障时,可以通过其他盘上的数据重新构建故障盘的数据。RAID 5适用于大数据量操作和事务处理,提供快速、大容量和合理的容错磁盘阵列。 RAID 6 RAID 6在RAID 5的基础上增加了第二个独立的奇偶校验信息块,提供更高的数据可靠性。即使同时发生两块磁盘故障,数据仍然可用。但相对于RAID 5,RAID 6需要更大的磁盘空间用于奇偶校验,写性能较差。 RAID 10 RAID 10是RAID 0和RAID 1的组合形式,先将多个硬盘分为多组并进行镜像,然后将这些镜像组进行条带化。RAID 10提供了与RAID 1相同的数据安全性和与RAID 0接近的存储性能,适用于兼顾性能和安全性的场景。 RAID 50 RAID 50是RAID 5和RAID 0的组合形式,数据被分区成条带并通过校验位保证数据安全性,校验条带均匀分布在各个磁盘上。RAID 50综合了RAID 5和RAID 0的特点,适用于需要高存储性能和容错能力的场景。 RAID 60 RAID 60是RAID 6和RAID 0的组合形式,数据同样被分区成条带,并通过两个独立的奇偶校验信息块来保证数据的安全性。RAID 60具有较高的数据可靠性和容错能力,适用于对数据安全性要求较高的场景。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        磁盘
        配置RAID
      • 管理Agent
        本小节介绍服务器安全卫士的Agent管理操作方法。 登录天翼云云平台,进入控制中心“服务器安全卫士”界面,点击订单中的“控制台”,进入服务器安全卫士控制台,选择“通用功能 > 服务工具 > Agent管理”,进入Agent管理界面,即可管理Agent运行状态。 在排查问题的过程中,可设置Agent运行级别,下载日志和运行报告。 设置运行级别 正常:Agent拥有完整能力,执行服务器的任务。 降级:是一种保护模式,Agent不再接受服务器下发的任务,直至恢复为非"降级"状态。 停用:停止Agent业务功能,只保留基本通信能力和任务执行能力(如:卸载,恢复在线)。 设置日志级别 下载日志 下载运行报告 下载Agent运行情况的报告。 重启Agent 重新启动Agent,不改变原"主机状态"和"运行级别"。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        快速入门
        管理Agent
      • 实例连接方式介绍
        本页介绍了实例连接方式。 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云主机上,且该弹性云主机与文档数据库服务实例处于同一区域,同一VPC时,建议使用内网IP地址连接文档数据库服务实例。 安全性高。 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的DDS实例在同一虚拟私有云子网内,使用内网连接。 公网连接 弹性公网IP 当应用部署在弹性云主机上,且该弹性云主机与文档数据库服务实例处于不同区域时,建议使用弹性公网IP连接文档数据库实例。 如果您使用天翼云以外的设备(例如本地设备、其他云厂商服务器等)连接文档数据库服务实例,建议使用弹性公网IP连接文档数据库服务实例。 安全性稍低。 公网连接需要购买弹性公网IP,并与文档数据库服务实例节点进行绑定。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        连接文档数据库服务实例
        实例连接方式介绍
      • 1
      • ...
      • 278
      • 279
      • 280
      • 281
      • 282
      • ...
      • 324
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      科研助手

      推荐文档

      常见问题

      什么是分布式消息服务

      专属云到期提醒

      升级

      复制备份

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号