爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 排查RDS for PostgreSQL CPU使用率高的原因和解决方法
        本章节会介绍PosgreSQL数据库CPU使用率高的可能原因和解决方法 使用云数据库 RDS for PostgreSQL时,如果您的CPU使用率很高或接近100%,会导致数据读写处理缓慢、连接缓慢、删除出现报错等,从而影响业务正常运行。 解决方法 分析慢SQL日志以及CPU使用率指标来定位效率低的查询,再优化查询效率低的语句。 1. 查看慢SQL日志来确定是否存在运行缓慢的SQL查询以及各个查询的性能特征(如果有),从而定位查询运行缓慢的原因。 2. 查看关系型数据库实例的CPU使用率指标,协助定位问题。 3. 创建只读实例专门负责查询。减轻主实例负载,分担数据库压力。 4. 多表关联查询时,关联字段要加上索引。 5. 尽量避免用select语句进行全表扫描,可以指定字段或者添加where条件。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数调优
        排查RDS for PostgreSQL CPU使用率高的原因和解决方法
      • 功能特性
        本章介绍天翼云关系型数据库各项功能介绍 天翼云关系型数据库是托管型数据库,为用户提供的主要功能包括: 1. 支持MySQL(5.6、5.7、8.0) 2. 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问 3. 支持为RDS绑定公网IP,通过公网IP访问数据库实例 4. 支持单机实例、一主一备实例和只读实例(最多5个只读实例) 5. 支持对RDS实例进行CPU/内存、存储空间的扩容 6. 支持根据业务需求指定数据自动备份策略,也可进行手动备份及备份恢复 7. 支持对数据库参数的调整 8. 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS 9. 支持数据库错误日志及SQL慢日志查询
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        功能特性
      • 安装部署
        p036e8830a79ac478)中获取的id。 填写后需单击右侧的认证按钮,方便后续操作。 数据地址 √ 工作机建立复制规则时灾备机的目标IP地址。 认证后,默认回填该字段。 控制台地址 √ 选择容灾节点发送日志或流量信息时控制机的目标IP地址。 下拉中选择nodeproxymdr即可。 调度服务器地址 √ 选择调度服务器的IP地址,负责控制机备份域中各种任务的调度。主机角色为备份客户端和备份服务器时必须选择调度服务器,否则无法执行相关任务。 下拉中选择nodeproxymdr即可。 许可 × 根据实际需求,单击对应的License进行关联,支持多选。 如果用户尚未通过“持续数据保护”的“许可”购买有效License,该选项下拉框显示为空;如果已经购买有效License,下拉框将显示所有可用的License。 节点在没有关联License的情况下,页面允许用户完成认证操作并完成数据保护配置,但在功能使用界面配置保护任务时会提示缺少License。用户可以在菜单“持续数据保护”的“许可”购买有效License之后(具体步骤参考许可购买),编辑数据保护重新绑定许可。 业务组 × 选择此节点所对应的业务组。 9. 点击“下一步:角色配置”,进入角色配置页面。 10. 在角色配置页面中,可根据资源同步方式不同,选择当前节点的角色: 1. 主机高可用:推荐选择容灾主机、备份服务器 2. 持续数据保护:推荐选择容灾主机、备份服务器 3. 文件存储数据灾备:推荐选择容灾主机、备份服务器 4. 数据定时灾备:推荐选择备份客户端、备份服务器,整机保护需增选FFO/CDM客户端 注:Windows系统的节点仅支持作为主机或客户端使用,无法配置为备份服务器。 11. 选择节点后,可进行容灾主机或备份服务器的配置。 12. 容灾主机配置,在节点角色选中容灾主机时显示。选择复制路径并填写内存使用/磁盘使用上线、磁盘剩余空间阈值等信息。 各配置项信息如下: 参数 是否必选 配置说明 复制路径设置 √ 使用容灾主机时,需要设置容灾主机模块监控/捕获变化数据的路径范围并复制数据到目标端: 复制路径:当主机节点是Linux OS时,需要选择灾备保护的数据所在的挂载点,填写“/”根路径即可,旨在给MDR程序定义具体的挂载点。(注意:此项必加) 排除路径:配置无需监控/捕获数据的路径。 数据缓存目录 √ 数据缓存目录是存放灾备数据的磁盘缓冲区。一般情况下,数据直接从工作机内存中直接取出并异步传输到灾备机。但某些情况下,如网络异常、带宽不足、远端的灾备机不可达或发生异常、需要传输的文件较大等,这些因素会导致生产服务器本地捕获的增量数据不能及时通过IP网络传输到灾备机。此时MDR程序需要将部分数据缓存到本地磁盘。 内存使用上限 √ 分配给MDR程序用于缓存数据所能使用的内存上限。 内存设置不得超过最大可用内存的90%;内存设置不得低于128MB,小于该值时,按照128MB填充;内存设置不得高于16384MB,大于该值时,按照16384MB填充。 (注意:此处检测到的当前可用内存数值仅供用户参考,实际部署时用户需要根据当前主机在生产运行阶段的实际内存使用情况做调整。) 磁盘使用上限 √ 分配给MDR程序用于缓存数据所能使用的磁盘上限。如果该值设置为0,表示不进行磁盘缓存,那么一旦增量数据超过内存使用上限,复制规则将自动停止,避免对工作机的影响。复制规则停止后,管理员需要手启动复制规则才能重新进行数据保护。 磁盘剩余空间阈值 √ 根文件系统,对最低空闲磁盘空间的限制,默认为4096。 若低于设定的阈值,规则进入失效状态,进入重镜像。 注意 Linux OS下添加节点时,如果没有特定需求,建议用户手动将根目录选择为“/”作为复制路径,若将复制路径设置成非“/”路径,在创建备份规则时,规则内的复制路径若不包含A目录,可能会出现数据不捕获问题,导致备份失败。 13. 备份服务器配置,在节点角色选中备份服务器时显示。 各配置项信息如下: 参数 是否必选 配置说明 备份集元数据保留策略 √ 选择备份集元数据保留策略,包括保留必要/保留全部和全部上传/不上传等策略。 备份数据缓存上限 √ 分配给MDR程序用于备份数据缓存所能使用的上限。 缓存磁盘剩余下限 √ 分配给MDR程序用于缓存磁盘剩余的下限。 ETCD访问地址 √ 选择ETCD访问地址,选择mdretcd即可。选择后,会自动回填IP地址和Port。 14. 点击“下一步:确认配置”,进入确认配置页面。确认信息无误后,点击“立即创建”,完成数据保护配置的开启。 15. 开启数据保护后,可在“资源同步管理”“数据源”“客户端管理”页面,进行“编辑/删除数据保护”、“查看节点日志”,“密钥管理”等操作。 具体字段含义和详情可参考多活容灾服务用户帮助手册。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        网络配置与drnode客户端安装
        安装部署
      • 节点分布
        本文介绍天翼云AOne边缘安全加速平台的节点分布情况。 天翼云CDN,在中国内地拥有2000+节点,覆盖多运营商和31个省份区域,大量节点位于省会及一二线主要城市;在海外、中国香港、中国澳门和中国台湾拥有800+节点,遍布亚洲、美洲、欧洲、非洲等大洲主要国家和城市。全网业务承载能力达160Tbps,支持1亿级QPS。 全球节点具体分布如下: 计费区域 节点分布 中国内地 东北地区:黑龙江、吉林、辽宁。 华北地区:北京、天津、河北、河南、山东、山西、内蒙古。 华东地区:上海、浙江、江苏、江西、安徽。 华中地区:湖北、湖南。 华南地区:广东、广西、海南、福建。 西南地区:四川、云南、贵州、西藏、重庆。 西北地区:甘肃、宁夏、陕西、青海、新疆。 全球(非中国内地) 亚洲:日本、香港、新加坡、马来西亚、泰国、印度尼西亚、越南、阿联酋。 北美洲:美国。 南美洲:巴西。 大洋洲:澳大利亚。 欧洲:德国、法国、英国、荷兰。 非洲:南非。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        节点分布
      • 修改数据库
        本节介绍了如何修改数据库。 操作场景 实例创建成功后,可根据业务需要修改数据库。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 选择数据库管理页签。 7. 找到要修改的数据库,点击操作列中的修改按钮。 8. 在弹出框中,填写待修改的数据库名称、限制并发量、授权owner账号和备注说明。 9. 点击确定按钮提交修改任务。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库管理
        修改数据库
      • AOne平台子用户管理概述
        本文介绍了AOne平台子用户管理概述。 需求场景 AOne边缘安全加速平台包含多种服务,如安全与加速、边缘接入、零信任、开发者平台等;同时某些服务(如安全与加速),还可能涉及不同的域名资源。 某些用户场景,需要多个可访问AOne平台控制台的账号,并且针对不同的账号设置不同访问的权限,常见的需求包括: 添加子用户A,具有AOne所有的访问、编辑权限(所有菜单、所有域名)。 添加子用户B,只具有AOne安全与加速服务控制台的访问权限,不可访问零信任、边缘接入等其他服务控制台。 添加子用户C,只具有AOne安全与加速服务控制台的可查看权限,不具备编辑权限。 添加子用户D,只具有AOne安全与加速服务控制台部分域名的配置权限,不可查看、配置其他域名资源。 …… 总结:用户需要能够设置不同角色,从子用户可访问的菜单、子用户可访问的域名、子用户的可读/可写权限三个维度进行授权。 最佳实践 AOne边缘安全加速平台已对接CDN+ IAM组件,可实现在CDN+平台的工作区创建子用户,并为子用户分配不同的角色。 AOne边缘安全加速平台包含三种内置角色,内置角色的权限策略用户不编辑,此外支持定制角色实现更复杂的访问控制场景。 内置角色 角色说明 边缘安全加速平台管理者 最高权限,具备该角色的用户可查看配平台所有菜单、所有域名,并且具备编辑权限。 边缘安全加速平台参与者 查看权限,具备该角色的用户可查看平台所有菜单,但是无法查看任何域名并且不具备安全与加速服务控制台的编辑权限 边缘安全加速平台查看者 查看权限,具备该角色的用户可查看平台所有菜单、所有域名,但是不具备安全与加速服务控制台的编辑权限。 说明 边缘安全加速平台参与者与查看者角色,当前仅针对安全与加速服务控制台的可编辑权限进行了限制,其余服务控制台暂未进行限制,仍具备编辑权限。 当内置角色的权限能够满足用户授权需求时,可直接给子用户赋予内置角色。操作步骤参考:新增子用户关联内置角色。 当内置角色的权限不能满足用户授权需求时,可创建定制角色后,给子账号赋予定制角色。操作步骤参考:新增子用户关联定制角色。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        子用户管理(CDN+平台)
        AOne平台子用户管理概述
      • 新建Bucket
        介绍创建Bucket具体步骤。 功能说明 存储桶,即Bucket,是用以存储对象的容器。每个Bucket都有自己的访问权限、存储区域等属性,用户可在不同区域创建不同访问权限的Bucket,满足不同的存储场景需求。 用户可通过媒体存储控制台进行新建Bucket操作。 注意 每个主账号默认在一个资源池下可创建1000个Bucket。 创建Bucket本身不收取任何费用,仅收取上传至Bucket中Object的存储费用或者访问Object产生的流量费用等。更多信息,请参见 在同一资源池下,Bucket名必须是全局唯一的且不能修改,即用户创建的Bucket不能与自己已创建的其他Bucket名称相同,也不能与其他用户创建的Bucket名称相同。 Bucket创建成功后,Bucket名称、所属区域均不允许修改。 前提条件 已注册天翼云账号。 已开通媒体存储并创建存储区域。 操作步骤 1. 登录进入媒体存储控制台,进入【对象存储Bucket列表】菜单,点击【新建Bucket】。 2. 在弹窗填写名称、存储区域、选择权限并选择服务端加密方式,点击【保存】完成Bucket的新建。 配置参数说明 参数 参数说明 Bucket名称 长度范围为3~63个字符。 支持小写字母、数字和短划线()。 必须以小写字母或数字作为开头和结尾。 存储区域 根据已开通的存储区域,选择Bucket所属存储区域。创建Bucket成功后,存储区域无法变更。 阻止公共访问 资源池支持阻止公共访问功能后,新建Bucket默认开启阻止公共访问,以保护您的数据安全,直接点击【保存】完成新建即可。关于阻止公共访问介绍,具体可参考:阻止公共访问。 权限 私有:只有该Bucket的拥有者或被授权者可以对该Bucket内的对象进行读写操作。 公共读:可以通过匿名身份直接读取您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。开启阻止公共访问后,不允许设置为公共读。 公共读写:可以通过匿名身份直接读取/写/删除您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。开启阻止公共访问后,不允许设置为公共读写。 服务端加密方式 选择服务端加密方式,表示上传Object时进行加密的方式,可选【无】或【XOS完全托管】。目前仅部分资源池支持此能力,具体可参考服务端加密。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        桶管理
        新建Bucket
      • 文件复制
        本文为您介绍文件复制的相关功能。 概述 文件复制,即数据从工作机到灾备机的复制“通道”。数据灾备的主要目的是通过将数据以及相关的增量变化实时地从工作机复制到灾备机。MDR程序以字节为最小单位,将数据的变化部分通过IP网络复制到灾备机,从而保证数据传输的高效、数据的完整性。文件复制中包含了实时数据复制及持续数据保护的功能。实时数据复制:字节级实时复制软件,广泛适用于文件系统、数据库系统、邮件系统等实时的容灾备份保护。通过部署在生产服务器上的轻量级客户端实时捕获字节级增量并实时传输到灾备服务器。 持续数据保护可以捕获或跟踪数据的变化,并将其独立存放在生产数据之外,以确保数据可以恢复到过去的任意时间点。持续数据保护可以为恢复对象提供足够细的恢复粒度,实现任意的恢复时间点。由于持续数据保护记录所有的修改操作以及数据的变化,所以占用的磁盘空间是比较大的。MDR程序独特的多Baseline支持可以提高配置的灵活性,以及持续数据保护恢复的速度。 持续数据保护功能主要包含两个步骤:添加节点和新增规则(见下方)。 添加节点包含工作机和灾备机。添加工作机,主要是指定需要保护的文件或目录;添加灾备机,主要是确定数据备份的存放目录;添加规则,或任务,即关联工作机和灾备机,通过设置各种参数实现不同的数据复制和保存效果,比如数据复制的映射关系、连续数据保护的保护策略和全副本的保留策略等。 恢复数据时,用户通过恢复管理菜单完成。控制台提供三种方式: 1)即时恢复,从灾备数据中将生产数据的实时副本恢复出来; 2)持续数据保护恢复,从数据备份历史中选择任意一个时间点实现细粒度的数据恢复,前提是创建复制规则的时候开启CDP选项; 3)快照恢复,即从数据生成的快照集合中,选择某一个快照所对应的数据切片进行恢复,前提是用户开启了快照选项(此快照功能针对Windows灾备机;Linux灾备机不支持此快照配置,建议使用CDP功能)。
        来自:
      • 搜索语法
        云日志服务LTS提供一套搜索语法用于设置搜索条件,帮助您更有效地搜索日志。 说明 使用搜索语法前,请您在索引配置处设置对应分词符,如无特殊需要,可直接使用默认的分词符, '";()[]{}@& /:ntr。 搜索语法不支持对分词符进行搜索。 搜索语句不支持区分分词符,例如搜索语句var/log,其中/为分词符,搜索语句等同于var log,搜索的是同时包含var和log的所有日志。同理,搜索语句"var:log"、var;log等搜索的也是同时包含var和log的所有日志。 搜索方式 搜索语句用来指定日志搜索时的过滤规则,返回符合条件的日志。 根据索引配置方式可分为全文搜索和字段搜索,根据搜索精确程度可分为精确搜索和模糊搜索。其他类型的搜索方式包括范围搜索、短语搜索等。 表 1 搜索方式说明 搜索方式 说明 示例 全文搜索 配置全文索引后,日志服务根据您设置的分词符将整条日志拆分成多个关键词。content为日志原文对应的内置字段,搜索语句GET等同于content:GET,默认匹配日志原文的内容。多个关键词默认通过AND连接,搜索语句GET POST等同于GET and POST。 GET POSTGET and POSTcontent:GET and content:POST上述三个搜索语句功能相同,均表示搜索同时包含关键词GET和POST的日志。 字段搜索 配置字段索引后,您可以指定字段名称和字段值(key:value)进行搜索。根据字段索引中设置的数据类型,您可以进行多种类型的基础搜索和组合搜索。value参数不可为空,通过搜索语句key:""匹配字段值为空的日志。字段搜索和 not 运算符配合使用时,还会匹配到不包含该字段的日志。 requesttime>60 and requestmethod:po表示搜索requesttime字段值大于60且requestmethod字段值以po开头的日志。requestmethod:""表示搜索requestmethod字段值为空的日志。not requestmethod:GET表示搜索不包含requestmethod字段和requestmethod字段值不为GET的日志。 精确搜索 使用精确的词进行搜索。日志服务搜索采用的是分词法,搜索时不会保证关键词出现的顺序。搜索语句为abc def,会匹配所有同时包含abc和def的日志,日志abc def或者def abc都会命中,如果需要确保关键词出现的顺序,请您采用
        来自:
      • 启用Range权限管理(1)
        本页介绍如何启用Ranger权限管控能力。 操作场景 为构建统一、安全的数据治理体系,企业可使用Apache Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager操作界面,单击“集群服务”菜单。 5. 选择Ranger服务,单击“插件启用”tab。 6. 单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1. Hive:插件启用成功后,请重启HiverServer2角色实例。 2. HDFS:插件启用成功后,请重启NameNode角色实例。 3. Spark:插件启用成功后,请重启Kyuubi服务。 4. Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上Ranger的keytab文件到所FE节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 plaintext RANGERADMINRESTADDRESSRanger Admin所在的IP与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用Ranger集群服务页面,启Doris插件,并重启FE节点。
        来自:
      • 密钥管理(CTIAM)
        前提条件 已开通云点播产品。 至少创建了一个点播实例。 使用云点播原生API/SDK进行开发。 账号属性为主账号。 操作步骤 进入云点播控制台,选择左侧导航栏的【开发配置】–【密钥管理】【原生密钥】。您可以在该页面看到当前原生API的所有密钥清单(如下图所示)。关于使用该AK/SK密钥对生成鉴权代码的相关操作,可以参考签名应用及示例(V2版本)和鉴权签名及示例(V4版本)。 说明 自2024年10月CTIAM割接之后,您需要在CTIAM控制台为主、子用户添加原生密钥,详情可查看 由CTIAM控制台创建的密钥,将可以支持原生API接口形式。您需要在CTIAM控制台完成禁用、删除、添加等操作,云点播控制台仅做密钥展示。当CTIAM控制台删除了密钥,云点播控制台会同步删除对应的密钥信息。 割接前在云点播控制台创建的密钥,可以继续使用。您可以在云点播控制台对这些存量密钥做【禁用】、【删除】等操作。但请注意,一旦密钥删除将不可恢复,请谨慎操作。 子用户需要由主账号提供对应的AK/SK。云点播控制台不再为子用户提供展示入口。 功能 说明 :: Access key 调用云点播原生API时的身份标识。请妥善保管。 Secret access key 用于生成云点播原生API签名和验证用户身份的密钥。请妥善保管。 状态 该AK/SK密钥对的启用状态。 创建时间 该AK/SK密钥对的创建时间。 操作 【禁用】将当前AK/SK密钥对置为不可用状态。【删除】删除当前选择的AK/SK密钥对。仅对云点播产品创建的存量密钥有效。 注意 1. 本页面AK/SK密钥对仅作用于原生API/SDK。 2. 每一组密钥对的权限一致,适用于该账户下开通的所有点播实例。 3. 当您同时启用多个点播实例时,可能会出现偶发性的AK/SK权限异常操作。当遇到此问题时,您可以通过【禁用】该组AK/SK,再重新【启用】即可恢复。
        来自:
      • 数据切分策略
        切分原则 分表分库虽然能解决大表对数据库系统的压力,但它并不是万能的,也有一些不利之处,因此首要问题为:分不分库,分哪些库,什么规则分,分多少分片。 原则一 分片数量尽量少,分片尽量均匀分布在多个DataHost 上,因为一个查询SQL 跨分片越多,则总体性能越差,虽然要好于所有数据在一个分片的结果,只在必要的时候进行扩容,增加分片数量。 原则二 能不分片就不分片,800万以内的表,不建议分片,通过合适的索引,读写分离等方式,可以很好的解决性能问题。 原则三 不到800 万但跟大表(超800 万的表)有关联查询的表也要拆分,在此称为大表关联表。大表关联表如何拆:小于100 万的使用全局表;大于100 万小于800 万跟大表使用同样的拆分策略;无法跟大表使用相同规则的,可以考虑从java 代码上分步骤查询,不用关联查询,或者破例使用全局表。 原则四 破例的全局表(例如itemsku 表250万行数据),跟大表关联了,又无法跟大表使用相同拆分策略,也做成了全局表。破例的全局表必须满足的条件:没有太激烈的并发update,如多线程同时update 同一条id1 的记录。虽有多线程update,但不是操作同一行记录的不在此列。多线程update 全局表的同一行记录会死锁,批量insert 没问题。 原则五 拆分字段只能是一个字段,如果想按照两个字段拆分,必须新建一个冗余字段,冗余字段的值使用两个字段的值拼接而成(如大区+年月拼成zoneyyyymm 字段)。 原则六 分片规则需要慎重选择,分片规则的选择,需要考虑数据的增长模式,数据的访问模式,分片关联性问题,分片扩容问题以及数据热点问题。 原则七 分片规则的选择问题,如果某个表的数据有明显的时间特征,比如订单、交易记录等,则他们通常比较合适用时间范围分片,因为具有时效性的数据,我们往往关注其近期的数据,查询条件中往往带有时间字段进行过滤,比较好的方案是,当前活跃的数据,采用跨度比较短的时间段进行分片,而历史性的数据,则采用比较长的跨度存储。总体上来说,分片的选择是取决于最频繁查询SQL 的条件。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        SQL调优指南
        数据切分策略
      • 创建表
        本文介绍如何使用pgAdmin创建表。 在RDSPostgreSQL中,通过SQL创建表,如无特别指明,表会默认创建在该database名为public的schema下;而通过pgAdmin创建时,一般情况下,创建好的database会有一个public schema,创建表时则需要特别指明schema。 前提 已经通过pgAdmin连接RDSPostgreSQL实例并添加至Servers。 创建Schema 1. 双击数据库连接Server并打开database菜单栏,选择指定的database并单击以展开属于该database的菜单栏。 2. 单击Schema选项并右键,点击Create > Schema... ,以打开schema创建框,如图所示: 3. schema的创建框与各栏信息如下: General:基本信息,包括schema名与拥有者,默认拥有者为启动数据库连接的用户,必填项。 Security:权限配置,包括权限授予与安全标签,非必填项。 Default Privileges:默认权限,包括表、序列、函数、类型的默认权限,非必填项。 SQL:创建SQL,用户通过前面几项填写后自动生成的创建schema的SQL,无法填写与修改。 点击保存,若无报错即为创建schema成功。 创建表 单击点开schema,下拉菜单栏,点击Create > Table... 以打开Table创建框,如图所示: General:基本信息,包括表名、拥有者、Schema、Tablespace、是否为分区表,默认拥有者为启动数据库连接的用户,必填项。 Columns:列,该处设置此表各列,包括列名、数据类型、数据长度、精度、是否为空、是否为主键、默认值,也可以选择继承于某表。 Advanced:高级选项,包括是否设置RLS、是否强制设置RLS、是否直接通过自定义Type来创建表等选项,均为非必选项。 Constraints:约束项,例如设置主键、外键与校验等,根据自身需要设置即可,非必填项。 Partitions:分区表配置,可以在此配置分区表属性,非必填项。 Parameters:表参数,主要包括表Vacuum与表年龄限制,非必填项。 Security:权限配置,包括权限授予与安全标签,非必填项。 SQL:创建SQL,用户通过前面几项填写后自动生成的创建database的SQL,无法填写与修改。 点击Save保存,若无报错,即表明创表成功。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        最佳实践
        pgAdmin基本操作使用指南
        创建表
      • 主子账号使用手册-I类型资源池
        本页面主要介绍为主帐号创建子帐号,创建用户组,并为子帐号授权的操作说明及步骤。(适用于I类型资源池) 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 注意 本文仅适用于内蒙6、重庆2、拉萨3这些Ⅰ类型资源池配置主子账号以及相关权限,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。Ⅱ类型资源池的子账号配置请参见主子账号使用手册Ⅱ类型资源池。 操作步骤 创建子帐号以及为该子帐号授权相关企业项目的步骤总体分为: 创建子账户并加入用户组 在企业项目中为用户组授权 创建子账户并加入用户组 为主帐号添加子帐号以及将子帐号加入到用户组,步骤如下: 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择“我的”,点击“个人中心”,进入个人中心界面。 2. 在左侧导航栏点击“统一身份认证”,进入统一认证服务IAM。 3. 选择“用户”页签,点击右上角创建用户。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角下一步。 5. 如无用户组请先创建用户组,如有可点击添加,添加进该用户组之后,会自动显示在右侧“已选用户组”窗口。如后续从用户组删除该用户,可点击移除。 admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自定义创建的用户组。 6. 加入用户组后,点击右下角下一步,将会显示创建成功。点击返回用户列表,可以看到创建的子账户。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        主子账号使用手册-I类型资源池
      • 通过备份文件恢复实例数据
        本页介绍RDSPostgreSQL通过备份文件恢复实例数据。 全量恢复是指将全量历史数据恢复至当前实例、已有实例或新实例。 操作场景 RDSPostgreSQL支持使用已有的自动备份和手动备份文件,将实例数据恢复到备份被创建时的状态。全量恢复所需要的恢复时长与实例的数据量以及备份空间存储类型有关。 限制条件 目前支持恢复到当前实例、已有实例和新实例。 需要确保被恢复的实例机器有足够的磁盘空间。 若开通实例时选择的备份空间为“云硬盘”,则恢复到新实例时,新实例需要和源实例处于同一个vpc下;若选择的为“对象存储”,则没有这个限制。 若选择恢复到已有实例,且当前实例开通时选择的备份空间为“云硬盘”,则要求目标实例和源实例处于同一个vpc下。 恢复至已有实例、新实例需要求实例大版本一致。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 点击“备份恢复”页签,进入备份恢复功能页面。 7. 在基础备份列表中,选择想要恢复的目标备份,点击“恢复”按钮。 8. 在弹出的页面中,选择“当前实例“,则会将数据恢复到本实例,需要注意的是:此操作会删除实例的数据,请提前做好备份;选择“已有实例”,则会将数据恢复到选择的目标实例,需要注意的是,此操作会删除目标实例的数据,请提前做好备份;选择“新实例”,则会跳到开通实例页面,选配好新实例的配置之后,即可进行实例的开通和数据的恢复。 9. 查看结果,在“备份恢复”页面左上角点击“操作记录”该按钮,可以看到自动备份、手动备份、删除手动备份、恢复备份等任务的进度。 10. 恢复完成后,实例状态会变成运行中。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据恢复
        通过备份文件恢复实例数据
      • 库表管理
        本文主要介绍了DRDS库表管理页面相关内容,包括新建库表、DDL语句执行等操作。 查看库表基本信息 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 单击schema管理 ,进入目标实例的schema管理页面。 5. 单击目标schema操作 列的管理 ,然后单击库表管理,进入库表管理页面。 在库表管理页面可以查看库表信息,包括表名、类型、分片键、分片函数、分片节点和操作等。 新建库表 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 单击schema管理 ,进入目标实例的schema管理页面。 5. 单击目标schema操作 列的管理 ,然后单击库表管理,进入库表管理页面。 6. 单击左上角的新建库表 ,进入新建库表页面。 7. 在执行新建语句 的输入框中输入创建库表的DDL语句,单击下一步。 注意 批量执行DDL语句时,每次最多支持创建10000张表。 8. 选择该库表的表类型:全局表、分片表、单片表,相关说明请参见基本概念。系统提供若干种预置分片算法,详细说明请参见分片算法。对于超大表水平切分后单片数据量依然很大时,可以选择库内分表 或者分桶,在分片节点中二次拆分,两者主要区别在于前者可以指定库内分表分片键,后者必须使用库表的分片键做分桶处理。 注意 仅V5.1.20.0.7及以后版本创建的实例,支持设置Range分片算法。 Range分片算法的分片键只支持单个列。 Range分片算法只支持整数类型(TINYINT, SMALLINT, MEDIUMINT, INT (INTEGER), and BIGINT)。 Range分片算法不支持库内分表、库内分桶。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        Schema管理
        库表管理
      • 产品优势
        高安全性 利用SASL机制对用户身份进行认证,并利用SSL对通道进行加密传输,确保数据在传输过程中不被窃取或篡改,保证您的数据安全。还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 Kafka是一个分布式流处理平台,为了保证数据的高安全性,它提供了以下几个方面的功能和特性: 认证与授权:Kafka支持基于SSL认证,可以验证客户端和服务器之间的身份。同时也支持基于ACL(访问控制列表)的细粒度授权,可以控制哪些用户可以读写指定的topic。 SSL加密传输:Kafka可以通过SSL对消息进行加密传输,确保数据在网络传输过程中的机密性和完整性。 完全控制数据的访问:对于每个topic,可以定义不同的ACL,限制不同用户或者用户组的读写权限。这样可以确保只有授权的用户能够访问指定的数据。 可靠性 Kafka通过持久化存储、复制机制、可配置的数据保留策略、故障检测和自动恢复、缓存机制以及节点间数据同步等功能,提供了高度可靠的消息传递和存储机制。 持久化存储:Kafka使用日志数据结构来存储消息,并将消息写入磁盘上的文件中。这种持久化存储方式确保了消息在发生故障或崩溃时不会丢失。一份消息多份落盘存储,允许海量消息堆积。 复制机制:Kafka通过复制机制提供高可用性和容错能力。它使用主题分区的副本来在多个服务器上复制消息。当其中一个服务器出现故障时,副本可以继续为消费者提供服务。 可配置的数据保留策略:Kafka允许根据特定的需求配置数据保留策略。您可以设置消息在特定时间段或特定大小后删除,或者保留所有消息。这使得您可以根据存储资源和业务需求来管理数据。 故障检测和自动恢复:Kafka具有内置的故障检测和自动恢复机制。当发生故障时,Kafka可以自动检测到并尝试重新连接断开的节点,确保整个集群的正常运行。 缓存机制:Kafka使用缓存来提高读写性能。消息首先被写入内存中的缓存,然后批量写入磁盘。这种缓存机制可以提高吞吐量,并减少对磁盘的频繁访问。 节点间数据同步:Kafka使用分布式的数据同步协议来保证消息在副本之间的一致性。这确保了在故障和服务恢复期间的数据完整性。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品优势
      • 云搜索实例开通及访问类
        本文为您介绍云搜索实例开通、访问等控制台操作时遇到的问题及可能的解决方案。 实例开通失败怎么处理? 如果遇到云搜索实例开通失败,可能因为: 1. 网络安全组设置出现变动。为保证实例的开通顺畅,我们会默认为您配置如下安全组规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24( 实际网段地址,以客户创建的VPC子网网段地址为准 )以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。此操作有风险,建议用户按需配置限制规则。 如您在开通过程中,对安全组规则进行了修改,则可能会导致无法自动部署,请先前往安全组配置控制台进行检查。 2. 资源未能成功开通,如资源池剩余资源不足,资源接口临时故障等。 3. 资源开通成功但自动部署过程中出现后端服务问题。 针对2、3两种情况,建议您可以先重试开通,如果重试依然失败,可通过工单联系工程师处理。 实例连接不上怎么处理? 当您遇到实例无法连接的情况时,请按照以下步骤进行排查和解决: 1. 检查网络配置:确保您的实例所在的子网和安全组配置正确,允许入站和出站的网络流量。检查安全组规则,确保允许来自客户端的IP地址的入站访问。 2. 确认服务状态:从控制台查看服务状态,检查搜索引擎实例的运行状态是否正常。 3. 验证实例端口:确认实例的开放端口(默认情况下为9200)在安全组中被允许访问。如果需要连接到其他端口(如Kibana端口5601),请确认该端口也被允许。 4. 检查客户端配置:确保客户端的配置正确,特别是实例的URL、端口号以及认证信息(用户名、密码或API密钥)是否填写正确。实例开启时默认为HTTPS协议,需要使用https:// : 来访问,如果需要切换为HTTP协议请在安全设置中进行调整。 5. 联系天翼云技术支持:如果经过上述排查步骤仍无法解决问题,请联系天翼云的技术支持团队,提供相关的错误信息、日志和配置截图,以便更快地诊断和解决问题。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例开通及访问类
      • FusionInsight Manager入门指导
        本章节主要介绍翼MapReduce的FusionInsight Manager操作。 概述 MRS为用户提供海量数据的管理及分析功能,快速从结构化和非结构化的海量数据中挖掘您所需要的价值数据。开源组件结构复杂,安装、配置、管理过程费时费力,使用FusionInsight Manager将为您提供企业级的集群的统一管理平台: 提供集群状态的监控功能,您能快速掌握服务及主机的运行状态。 提供图形化的指标监控及定制,您能及时的获取系统的关键信息。 提供服务属性的配置功能,满足您实际业务的性能需求。 提供集群、服务、角色实例的操作功能,满足您一键启停等操作需求。 提供权限管理及审计功能,您能设置访问控制及管理操作日志。 浏览器支持能力 Google Chrome 推荐使用Google Chrome 93~95版本。 Microsoft Edge 支持Windows 10系统自带的Microsoft Edge浏览器。 说明 推荐使用Windows平台的浏览器访问FusionInsight Manager。 系统界面简介 FusionInsight Manager提供统一的集群管理平台,帮助您快捷、直观的完成集群的运行维护。 详见下图:FusionInsight Manager系统界面 界面最上方为操作栏,中部为显示区,最下方为任务栏。 操作栏各操作入口的详细功能如下表所示。 界面操作入口功能描述 入口 功能描述 主页 提供柱状图、折线图、表格等多种图表方式展示集群的主要监控指标、主机的状态统计。您可以定制关键监控信息面板,并拖动到任意位置。系统概览支持数据自动刷新,请参见主页。 集群 提供各集群内服务监控、服务操作向导以及服务配置,帮助您对服务进行统一管理。请参见集群管理。 主机 提供主机监控、主机操作向导,帮助您对主机进行统一管理。请参见主机。 运维 提供告警查询、告警处理指导功能。帮助您及时发现产品故障及潜在隐患,并进行定位排除,以保证系统正常运行。请参见运维。 审计 提供审计日志查询及导出功能。帮助您查阅所有用户活动及操作。请参见审计。 租户资源 提供统一租户管理平台。请参见租户资源。 系统 提供对FusionInsight Manager的系统管理设置,例如用户权限设置。请参见系统设置。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        FusionInsight Manager入门指导
      • 创建主题和订阅组
        本文介绍分布式消息服务RocketMQ入门指引的创建主题和订阅组内容。 背景信息 在实例创建完成后,需要创建主题和订阅组来进行消息实例的日常功能运转。 主题:在RocketMQ中,主题(Topic)是消息发布的逻辑分组。它类似于一个消息的分类或者标签,帮助用户将不同类型的消息进行归类和管理。通常情况下,一个主题可以包含多个消息生产者和多个消息消费者。通过使用主题,RocketMQ能够实现高效的消息发布和订阅机制,帮助用户更好地管理和组织消息。 订阅组:订阅组是 RocketMQ 中的一个重要概念,用于实现消息的发布与订阅模式。一个订阅组可以包含多个消费者实例,这些实例共同消费同一个主题下的消息。当消息被发送到主题时,订阅组中的每个消费者实例会按照一定规则来均衡地接收消息,并进行相应的处理。订阅组是 RocketMQ 提供的一种灵活且可扩展的方式,用于实现消息的发布与订阅模式,并保证消息在消费者之间的均衡分配和可靠处理。 集群:RocketMQ集群是一种由多个节点(或者称为Broker)组成的分布式消息中间件系统。每个节点都具有相同的功能并且可以处理和存储消息。通过将消息分发到不同的节点,RocketMQ集群能够实现高可用性和可伸缩性。通过使用RocketMQ集群,可以实现消息传输的并行处理、容错性和高可用性,满足高并发场景下的消息传递需求。 创建主题 1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入主题管理菜单,点击【新建主题】按钮 5、 在弹出的新建主题页面,填写如下字段信息 1)默认展示当前集群名称,不可修改。 2)选择主题所在的Broker,按照实例创建时候选择的主备节点对数列出每个broker,可复选。 3)填写主题名称,名字限制2到64个字符,超过限制会导致创建主题失败,用户创建主题只能包含大小写字母数字以及和符号。 4)按照实际需求填写主题备注。 5)填写每个Broker分区数,分区数必须大于0,小于等于8,创建严格顺序队列时,设置分区数为1,且只能选择一个Broker。 6)选择生产模式,RocketMQ是一个开源的分布式消息中间件,它支持两种消息生产模式:有序和无序。 有序消息生产模式(Ordered Message)是指按照特定规则将消息发送到相同的Message Queue中,并且确保消息在消费者端按照相同的顺序进行消费。这种模式适用于那些需要严格按照消息顺序进行处理的场景,比如订单处理、流程审批等。 无序消息生产模式(Unordered Message)是指消息发送到不同的Message Queue中,每个Queue都是独立的。消费者可以并行地从多个Queue中消费消息,而无需关心消息的顺序。这种模式适用于那些不需要严格按照消息顺序处理的场景,比如日志收集、异步通知等。 需要注意的是,无论是有序还是无序消息生产模式,RocketMQ都提供了高可靠性的消息传输和存储,并支持水平扩展和高吞吐量的特性。根据具体的业务需求,选择适合的消息生产模式能够更好地满足应用的要求。 7)选择主题的读写权限,支持读写、只读、只写3类权限。 8) 完成主题信息填写后,保存确认即可新增主题。 9) 若希望批量创建主题,可点击【批量创建】按钮 批量创建 注意:输入的主题名不要带空格等特殊字符。 通过上传csv文件,批量创建主题。格式:点击【主题模板】按钮下载。 主题模板 批量上传主题的模板,必须使用模板,才能够上传成功,模板格式如下:
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建主题和订阅组
      • 产品功能
        本文介绍应用加速产品功能。 天翼云应用加速产品功能列表如下: 功能类型 功能项 功能描述 相关文档 加速范围 TCP/UDP加速 支持基于TCP/UDP协议的所有应用,甚至私有协议的应用加速。 加速范围 HTTPS无证书加速 HTTPS协议,无需部署证书,即可实现加速,保证数据安全不被篡改。 访问控制 IP黑白名单 通过配置访问的IP黑白名单来对访问者身份进行识别和过滤,屏蔽非法访问。 IP黑白名单 回源相关 域名/IP回源方式 支持域名方式回源,或者IP方式回源。 回源配置 回源相关 源站负载均衡 支持主备、择优、按权重轮询、基于客户端IP哈希等多种源站负载均衡策略。 回源配置 日志管理 日志下载 默认提供15天内的日志下载,若需加长可定制。 日志下载 日志管理 日志格式定制 默认提供通用日志格式,同时支持日志格式定制化服务。 日志下载 性能优化 内容优化 通过智能压缩技术,优化传输内容,提升传输效率。 Gzip压缩 性能优化 多路传输 支持多路传输功能,开启多路传输功能后,有利于提升数据传输效率,在单条路径质量波动较大时有显著的效果。 多路传输 智能选路 实时探测 节点间实时探测获取当前网络状况,并上报智能选路中心,作为选路依据。 智能选路 快速选路 利用加速节点间实时探测的RTT值,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 智能选路 稳健选路 利用加速节点间实时探测的RTT和丢包率数据,结合天翼云自研的最优链路算法,获取最优传输路径,保障回源效果。 可靠传输 多点覆盖 边缘节点采用多点覆盖,避免单节点故障造成访问故障,提高可靠性。 可靠传输 零时延切换 当边缘节点与下一跳节点建连时,若发现下一跳节点故障时,零时延切换到其他回源链路去。 客户控制台 带宽统计 展示查询范围内的带宽趋势图,可分别统计上行带宽、下行带宽、上行+下行总带宽。 控制台说明 客户控制台 流量统计 展示查询范围内的流量趋势图,可分别统计上行流量、下行流量、上行+下行总流量。 控制台说明 客户控制台 连接数统计 展示查询范围内的连接数和并发连接数趋势图。 控制台说明 客户控制台 地区运营商 统计查询时间范围内的,不同运营商、不同地区的流量、流量占比、带宽峰值、连接数、连接数占比、并发连接数峰值等数据。 控制台说明 客户控制台 域名排行 统计查询时间范围内的TOP域名,并展示对应的流量值、流量占比、带宽峰值、峰值时刻、连接数、连接数占比、并发连接数峰值、并发连接数峰值时刻等数据。 控制台说明 客户控制台 TOP客户端IP排行 统计查询时间范围内的TOP客户端IP,并展示对应的流量值和连接数。 控制台说明 客户控制台 访问用户区域分布 统计查询时间范围内的访问用户区域分布,并展示对应的带宽、流量、连接数。 控制台说明 客户控制台 独立IP访问数 统计查询时间范围内的独立IP访问峰值次数(1小时统计)和日活跃IP总量。 控制台说明 客户控制台 访问运营商分布 统计查询时间范围内的用户访问运营商分布,并展示对应的带宽、流量、连接数。 控制台说明
        来自:
      • 语音合成
        语音合成(Text To Speech,TTS)将文本转成拟人化的语音。 1、接口描述 语音合成(Text To Speech,TTS)将文本转成拟人化的语音。目前仅支持中文语音合成,提供三种音色的选择(包含一个男声,两个女声),支持自定义语调、语速等参数,支持SSML标记语言功能。 2、请求方法 POST 3、接口要求 目前仅支持 base64 编码方式请求 一次请求仅支持一条数据 4、URI /v1/aiop/api/2z0yhhrzgv0g/tts/predict 5、请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json 格式 application/json appkey 是 String 应用appkey 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪。 详见文档:Python3调用示例 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 详见文档:Python3调用示例 20211221T163014Z host 是 String 终端节点域名,固定字段 aiglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求 id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 签名逻辑详见文档:认证鉴权和Python3调用示例 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 Action 是 String 算法名称,固定值"TTS" TTS TextData 是 String 支持中文语音合成。合成语音的文本,按 UTF8 编码,最小支持 3 个字符,最多支持 300 个字符(声音类型为2、3、4)。 汉字、英文、数字、标点均等同于一个字符。 强烈建议输入文本加上标点符号,便于合成更正确的语音数据。 支持SSML标记语言输出 今晚去吃火锅吗 VoiceType 是 Int 声音类型,取值2、3、4。2为甜美女声,3为温柔女声,4为磁性男声 2 Pitch 否 Float 语调。返回范围 [0.8, 2],默认值为 1.0 1.0 Speed 否 Float 语速。返回范围 [0.5, 2],默认值为 1.0 Volume 否 int 音量。返回范围[5, 5],默认值为 0,表示正常音量。值越大表示音量越大,值越小表示音量越小。取值为 5 时为音量最小值,并非为无声。 TextData支持SSML语言输入: 标签 功能描述 语法示例 所有待使用SSML标签的根节点,一切需要调用SSML标签的文本都要包含在 中 需要调用SSML标签的文本 在指定位置插入停顿,插入处至少一侧需为中文文本 那我 打这个视频电话的意义在哪里? 指定文本连续读,中间没有任何停顿。仅支持中文 那 我打这个 视频电话的意义在哪里? 用拼音指定字的读音,其中用数字(15)分别代表一至四声调和轻声,写在拼音末尾。连续指定多个字时,拼音用空格隔开。仅支持中文 典当行 典当 行 指定数字是一个个读还是整体读 一个个读: 12345 整体读: 12345 指定英文按照一个个字母读 按照字母读: app 指定速度,仅支持纯中文。其中速度值需为50%200%间的百分数 如同爱人的鼻息吹着我 使用指定的别名代替原文本进行语音合成 文本语音合成代替TTS进行语音合成: TTS 使用SSML标记语言的文本中不要再使用‘<>’,否则会出现格式解析错误。
        来自:
        帮助文档
        智能语音交互
        API参考
        API
        语音合成
      • 权限管理
        本文主要介绍分布式消息服务RabbitMQ的权限管理。 如果您需要对云服务平台上购买的DMS for RabbitMQ资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for RabbitMQ的使用权限,但是不希望他们拥有删除RabbitMQ实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DMS for RabbitMQ,但是不允许删除RabbitMQ实例的权限策略,控制他们对DMS for RabbitMQ资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for RabbitMQ服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 DMS for RabbitMQ权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for RabbitMQ部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for RabbitMQ时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for RabbitMQ服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。 说明 DMS for RabbitMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 如表1所示,包括了DMS for RabbitMQ的所有系统权限。 表1 DMS for RabbitMQ系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 表2列出了DMS for RabbitMQ常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 按需转包周期 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        权限管理
      • 【公告】关于零信任产品免费版订购规则调整的公告
        尊敬的AOne零信任客户: 您好! 感谢您长期以来对我司零信任产品的关注与支持!为进一步聚焦零信任核心服务能力,优化服务质量,提升安全防护水平,更好地满足广大用户的专业化、高品质安全需求,经我司慎重研究决定,零信任服务免费版将全面下线。现将相关事宜公告如下: 【订购规则调整】 1. 2026年1月10日00:00起,正式限制零信任服务免费版的新订购业务,不再接受新用户订购。 2. 2026年3月18日00:00起,所有已购买零信任服务免费版的用户,将无法办理任何形式的续订业务,包括手动续订及自动续订(系统将自动取消所有免费版相关自动续订协议,不会产生额外扣费)。 3. 2027年3月20日00:00起,零信任服务免费版将全面正式下线。系统将统一校准未到期套餐的有效期,全程不产生任何额外费用。 【存量服务保障】 用户已购买的零信任服务免费版权益将正常生效,直至服务期限届满;服务期限届满后,将自动终止服务,不产生任何后续费用。因免费版产品于2027年3月20日00:00起全面下线,建议提前进行服务规划与迁移,避免影响产品服务。 【其他说明】 若您仍有零信任相关服务需求,可联系我司客户顾问,了解适配您业务场景的付费版零信任服务。付费版将依托更全面的安全防护能力、更稳定的服务保障及专属技术支持,践行“永不信任、始终确认”的零信任核心理念,为您的业务构建从身份认证到数据防护的全流程安全防线,助力业务安全高效运行。 若您在已订购零信任免费版且在服务中,需退订服务后进行新购其他规格服务,若在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,有效规避恶意订购、违规使用等潜在风险,保障服务生态的合规与有序,更好地守护用户业务安全,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的零信任安全服务。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于零信任产品免费版订购规则调整的公告
      • 创建路由
        本章节介绍如何在HTTP API下创建路由。 概述 输入路由名称,匹配域名、路径、方法、header、query等参数,目标转发地址为服务列表里面配置的地址;路径匹配支持精确匹配和前缀匹配模式,精确匹配如/foo/bar匹配请求路径为/foo/bar的请求,前缀匹配/foo/bar/能够匹配/foo/bar、/foo/bar/baz、/foo/bar/a/b/c等请求。 操作步骤 1. 登录云原生API网关控制台。顶部菜单栏选择 "地域",然后再左侧导航栏选择 "API"。 2. 选择已创建的HTTP API,单击API名称进入API详情页。 3. 单击 "创建路由"。 4. 在 "创建路由" 弹出框填写路由相关配置,并单击 "保存" 或 "保存并发布" 按钮,如您单击的是 "保存" 按钮,则需要在 "路由列表" 页,单击操作列 "发布" 按钮发布路由; 路由配置的规则之间是“与”的关系,必须全部满足才算匹配,路由配置项说明如下: 参数 说明 路由名称 路由名称,用于标识一条路由规则。API内需要保证唯一。 描述 路由描述。 域名 用于和请求中的域名进行匹配,不填则任何请求都可以匹配;可选项从域名管理中添加的域名选择。 路径 支持两种匹配方式: 等于:精确匹配。 前缀是:前缀匹配,如配置 /test,则能够匹配所有路径以 /test开头的请求。 方法 匹配请求中的HTTP方法。 优先级 当多个路由同时匹配一个请求时,路径匹配深度较大的路由优先;路径匹配相同的情况下,路由优先级高(数字大)的优先匹配。 请求头(header) 匹配请求中的HTTP header。 请求参数(Query) 匹配请求中的HTTP query参数。 Cookie 通过Cookie进行路由匹配,多个参数之间是“与”的关系。 是否启用参数规整化匹配 启用后支持对参数进行取模,并根据取模结果进行精确或者范围匹配。 参数类型 启用参数规整化匹配选择,支持Header、Query、Cookie。 是否Hash 启用参数规整化匹配选择,是否对参数进行哈希处理后再取模,哈希函数为Java String hashCode。 取模数值 启用参数规整化匹配选择,自定义填写取模数值。 标记类型 支持精确和匹配精确。 精确匹配,可用英文逗号分隔多个精确值。 范围:最大值和最小值均是闭区间,[min,max]。 所属实例 路由规则所属的实例。 场景 当前支持单服务、多服务、标签路由、mock路由、重定向和dubbo代理。 后端服务 根据选择的场景选择请求需要转发的后端服务。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        API管理
        HTTP API
        路由
        创建路由
      • 高危操作及解决方案
        节点类型 高危操作 后果 解决方案 master节点 节点到期或销毁 该master节点不可用若只有一个master节点,则集群不可用 不可恢复 master节点 自行改动master或etcd版本 可能引发集群不可用 master或etcd恢复原始版本 master节点 删除或者格式化/etc/kubernetes或/data/containerd等核心数据目录 该master节点不可用若只有一个master节点,则集群不可用 不可恢复 master节点 重装操作系统 master组件被删除,不可用若只有一个master节点,则集群不可用 不可恢复 master节点 删除或者卸载关键内核模块或内核文件 该master节点不可用若只有一个master节点,则集群不可用 不可恢复 master节点 修改操作系统配置 可能导致该master节点不可用若只有一个master节点,则集群不可用 请自行还原配置 master节点 自行修改核心组件参数 可能导致该master节点不可用 核心组件参数恢复配置 master节点 自行修改/etc/resolv.conf等配置文件原始内容 可能引发网络不通或拉取镜像失败 请自行还原配置文件原始内容 master节点 自行更换master或者etcd证书 可能引发集群不可用 不可恢复 master节点 更改节点IP master节点不可用 修改回原IP master节点 业务应用占用资源过高 核心组件或者主机节点不可用 请自行进行资源清理并进行合理资源配额限制 master节点 修改节点的主机名称 master节点不可用 修改回原主机名称 node节点 节点删除或到期 该节点不可用 不可恢复 node节点 重装操作系统 该节点不可用 不可恢复 node节点 删除或者卸载关键内核模块或内核文件 该节点不可用 不可恢复 node节点 修改操作系统配置 可能导致该节点不可用 尝试还原配置 node节点 自行修改核心组件参数 可能导致该节点不可用 核心组件参数恢复配置 node节点 删除或修改关键数据目录、删除数据盘 该节点不可用 不可恢复 node节点 修改节点内目录权限或者容器目录权限 权限异常 不建议修改,请自行恢复 node节点 更改节点IP 该节点不可用 修改回原IP node节点 业务应用占用资源过高 核心组件或者主机节点不可用 请自行进行资源清理并进行合理资源配额限制 node节点 修改节点的主机名称 该节点不可用 修改回原主机名称
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        高危操作及解决方案
      • 迁移概述
        本文介绍了如何将您的数据从原有环境迁移到HPFS文件系统的操作流程。 准备数据迁移前,需要提供能挂载 HPFS 文件系统的迁移服务器(物理机或弹性云主机),用户在迁移服务器上同时可以访问待迁移数据,这样就可以在迁移服务器上进行数据拷贝了。如果是用户提供存储介质的方式,那么需要将该存储介质安装到迁移服务器上。如果能够满足并行数据拷贝的条件,可以增加迁移服务器的个数,各自并行负责一部分数据的迁移,这样可以大幅提高数据拷贝的效率。 说明 迁移服务器仅作为数据迁移的“中转站”,而非用于业务实际使用。待数据迁移完成之后可投入业务使用,或者根据实际情况停用,详细规格请参见:产品能力地图。 在迁移之前,请确认目标文件系统可用存储空间是否满足源数据所需存储空间。 常见的数据迁移场景、迁移方法、使用限制等如下,您可以根据待迁移数据的情况选择合适的方法: 数据所在位置 使用条件 迁移方法 迁移速度评估 使用限制 物理机文件系统 物理机可以访问待迁移数据; 物理机和HPFS网络互通,保证可挂载文件系统; 命令拷贝 速度速度取决于物理机网卡,可多台并行拷贝,提高速度。 只支持GPU裸金属物理机挂载 HPFSPOSIX 协议的并行文件系统。 弹性云主机文件系统 云主机可以访问待迁移数据; 弹性云主机和HPFS在同一VPC网络下,保证可挂载文件系统; 命令拷贝 速度取决于云主机配置的网络带宽,可多台并行拷贝,提高速度。 只支持云主机挂载NFS协议的并行文件系统。 对象存储ZOS ZOS数据可以在互联网/内网环境下载; 互联网/内网下载的客户端和HPFS互通,保证可挂载文件系统; 工具迁移 客户端测公网出口带宽直接影响上传时间。 通过互联网访问ZOS的数据,迁移过程会产生请求和流量等相关的费用。 客户本地 用户本地数据量巨大(几十TB),且数据归属于客户,可插拔盘操作; 用户在公有云有独立归属的数据迁移服务器可进行插盘操作; 数据迁移服务器和HPFS互通,保证可挂载文件系统; 数据快递 单USB口的机械硬盘可达到150MB/s。 专属资源的客户,拥有独立的机房设备。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        迁移概述
      • 添加Sidecar容器
        云应用引擎支持在应用中添加 Sidecar 容器,以增强主应用容器的功能。Sidecar 容器可以用于实现监控和日志收集等非业务功能的解耦与标准化。通过这种方式,您可以将一些辅助性任务从主应用容器中分离出来,使主应用容器更加专注于其核心业务逻辑。 功能入口 场景不同,操作入口也有所不同。 创建应用 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表 ,然后单击创建应用 2. 在应用基本信息 向导页面进行配置后,单击下一步:高级设置 对正在运行的应用进行变更 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作。 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击部署应用 对已停止的应用进行变更 1. 登录 CAE 控制台,在左侧导航栏选择 应用管理 > 应用列表,然后单击目标应用名称 2. 在目标应用的基础信息 页面,单击修改应用配置 添加Sidecar容器配置指引 展开 Sidecar 容器 区域,单击+添加 按钮,在弹出的 Sidecar 容器 面板,按照以下步骤完成添加: 1. 自定义 Sidecar 容器名称 2. 配置拉取镜像的地址 3. 为 Sidecar 容器 设置 CPU 资源上限 和内存资源上限 说明 Sidecar 容器与主应用容器共享 CPU 和内存资源。为了确保主容器的正常运行,请合理设置 Sidecar 容器的最大可使用资源上限,避免其过度占用资源。 4. (可选) 单击高级设置 ,按需为 Sidecar 容器配置以下参数。 1. 在启动命令区域为 Sidecar 容器配置启动命令。具体操作,请参见设置启动命令。 2. 在环境变量区域为 Sidecar 容器配置容器环境中需要运行的变量。具体操作,请参见设置环境变量。 3. 在配置管理区域通过挂载 ConfigMap 配置文件的方式,向 Sidecar 容器中注入所需的配置信息。具体操作,请参见注入配置信息。 4. 在共享临时存储区域,设置临时存储目录,并将其挂载到主应用容器和 Sidecar 容器中。 说明 临时存储名称只能包含小写字母、数字和短划线()。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用高级配置
        添加Sidecar容器
      • 用户管理
        本小节介绍SSL VPN的用户管理。 创建的用户为登录SSL VPN客户端的账户,用来接入SSL VPN隧道。 手动创建用户 1. 进入“SSL VPN 设置 > 用户管理”,点击“新建 > 用户”,配置界面如下。 也可提前选择指定组,然后再点击新建用户,则新建的用户会自动选择该组。 2. 设置用户名、密码以及用户所属组后点击“保存”并立即生效。 用户或用户组创建成功后,缺省会继承上级组的组属性,如果需要调整用户组的认证方式和账户类型,可单独编辑用户或用户组进行修改。 说明 公有用户和私有用户的区别: 公有用户:该类型账户允许多人同时登录,用户登录后不可修改自己的密码等属性,公有用户不可选择证书认证和短信认证。 私有用户:私有用户同一时间仅允许同一用户在线,本地密码认证的私有用户可在登录后修改自己的密码、手机号码、描述等信息。 修改用户组如下图所示: 批量导入用户 先在用户管理中创建模板用户,然后点击“其他操作 > 导出”,点击“选择导出内容”选择模板用户,导出模板csv文件,编辑csv文件,按照模板用户格式中添加其他用户信息。 1. 点击“SSLVPN设置 > 用户管理”,点击“导入 > 从文件导入”。 2. 选择“从文件中(.csv)导入用户”,点击“下一步”。 3. 在“选择文件”处,选择编辑好的用户信息表csv文件,同时勾选“用户所属组不存在时,自动创建”选项后,点击“下一步”。 4. 确认需要导入的用户信息没有问题后,点击“开始导入”。 5. 导入成功后,在用户管理页面可以看到导入成功的用户组以及相关用户。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        用户指南
        用户管理
      • 天翼云实例间迁移
        本文主要介绍天翼云ECS实例间的迁移场景和操作步骤。 简介 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下时,可以采用主机迁移服务实现ECS实例间的快速迁移。主机迁移服务支持同一区域或者不同区域的源端到目的端的迁移。 操作步骤 1. 获取目的端服务器所在账号的AK/SK。 1. 如果您需要直接使用账号来进行主机迁移,具体步骤请参见获取AK/SK(账号)。 2. 如果您在此账号中创建了IAM用户,授予此IAM用户对应的权限后使用此IAM用户创建AK/SK,具体步骤请参见获取AK/SK(IAM用户)。 2. 在源端服务器上安装迁移Agent,具体步骤请参见在源端上安装迁移Agent。 3. 安装完成后,双击SMSAgent,打开迁移Agent,在迁移Agent中填写1中获取的AK/SK,并启动迁移Agent。 说明 迁移Agent启动成功后会自动收集源端服务器信息并发送给主机迁移服务,主机迁移服务会自动校验源端服务器信息合法性以及是否可迁移。 4. 迁移Agent启动成功后,使用目的端服务器所在的账号,登录主机迁移管理控制台,在“迁移服务器”页面的服务器列表中,查看源端服务器信息。 5. 创建并启动迁移任务,具体步骤请参见设置迁移目的端,开始服务器复制并启动目的端。如果源端和目的端在天翼云的同一个VPC里面,“网络类型”可以私网,迁移时会使用目的端的私有IP建立数据连接,目的端不需要配置弹性IP。迁移完成后目的端服务器的登录方式与源端服务器的登录方式保持一致。 说明 源端和目的端处于同一账号、同一region、不同VPC下时,需要创建同一帐户下的对等连接,然后“迁移网络类型”可以选择私网。 源端和目的端处于不同账号、同一region、不同VPC下时,需要创建不同帐户下的对等连接,然后“迁移网络类型”可以选择私网。 (可选)启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,同步源端增量数据。单击操作列的“同步”,单击“是”,开始进行增量数据同步。
        来自:
      • 控制台功能概述
        功能 说明 桶基本操作 指定region(不同服务区域)创建不同存储类别的桶、删除桶、修改桶的存储类别、复制桶的配置信息等。 对象基本操作 管理对象,包括上传(含多段上传功能)、下载、删除、修改对象的存储类别、恢复归档存储对象等。 服务端加密 用户可根据需要对对象进行服务端加密,使对象更安全的存储在OBS中。 对象元数据 根据用户需要为对象设置属性。 碎片管理 碎片管理功能可以清除由于对象上传失败而产生的碎片。 多版本控制 管理桶的多版本状态,允许桶内同一个对象存在多个版本。 日志记录 支持对桶的访问请求创建并保存访问日志记录,可用于进行请求分析或日志审计。 权限控制 支持通过IAM策略、桶策略&对象策略和桶/对象ACL对OBS进行访问控制。 生命周期管理 支持设置桶的生命周期管理策略,实现定时删除桶中的对象或者定时转换对象的存储类别。 跨区域复制 跨区域复制是指通过创建跨区域复制规则,在同一个帐号下,将一个桶(源桶)中的数据自动、异步地复制到不同区域的另外一个桶(目标桶)中。跨区域复制能够为用户提供跨区域数据容灾的能力,满足用户数据复制到异地进行备份的需求。 标签 用于对OBS中的桶进行标识和分类。 静态网站托管 支持设置桶的网站属性,实现静态网站托管;也可设置网页重定向,访问桶资源可以重定向至指定的主机。 防盗链 提供防盗链功能,防止OBS中的对象链接被其他网站盗用。 跨域资源共享 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。 归档数据直读 您可以为桶开启归档数据直读,开启后存储类别为归档存储的对象可以直接下载,无需提前恢复。归档数据直读会收取相应的费用。 桶清单 桶清单功能可以定期生成桶内对象的相关信息,保存在CSV格式的文件中,并上传到您指定的桶中。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        控制台功能概述
      • 管理VPC
        参数 说明 授权地址 只能输入一个IPv4地址/地址段。 输入的IPv4地址/地址段必须合法,且不能为除0.0.0.0/0以外之前0开头的IP地址或地址段,其中当设置为0.0.0.0/0时表示VPC内的任意IP。同时,不能为127以及224~255开头的IP地址或地址段,例如127.0.0.1,224.0.0.1,255.255.255.255,因为以224239开头的IP地址或地址段是属于D类地址,用于组播;以240255开头的IP地址或地址段属于E类地址,用于研究。使用非合法的IP或IP地址段可能会导致添加访问规则失败或者添加的访问规则无法生效。 无法输入多个地址,如:10.0.1.32,10.5.5.10用逗号分隔等形式的多个地址。 如果要表示一个地址段,如192.168.1.0192.168.1.255的地址段应使用掩码形式:192.168.1.0/24,不支持192.168.1.0255等其他地址段表示形式。掩码位数的取值为0到31的整数,且只有为0.0.0.0/0时掩码位数可取0,其他情况均不合法。 读或写权限 分为读/写权限和只读权限。默认为“读/写”。 用户权限 分为allsquash和noallsquash。默认为“noallsquash”。 CIFS类型的文件系统添加授权地址时,不涉及该参数。 用户root权限 分为rootsquash和norootsquash。默认为“norootsquash”。 CIFS类型的文件系统添加授权地址时,不涉及该参数。 优先级 优先级只能是0100的整数。0表示优先级最高,100表示优先级最低。同一VPC内挂载时会优先使用该优先级高的IP地址/地址段所拥有的权限,存在相同优先级时会优先匹配最新添加或修改的IP地址/地址段。例如:用户在执行挂载操作时的IP地址为10.1.1.32,而在已经授权的IP地址/地址段中10.1.1.32(读写)优先级为100和10.1.1.0/24(只读)优先级为50均符合要求,则用户权限会使用优先级为50的10.1.1.0/24(只读)的只读权限。10.1.1.0/24内的所有地址包括10.1.1.32,在无其他授权优先级的情况下,则将会使用优先级为50的10.1.1.0/24(只读)的只读权限。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        管理VPC
      • 1
      • ...
      • 178
      • 179
      • 180
      • 181
      • 182
      • ...
      • 321
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      Token服务

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      删除

      退款规则及退款流程

      基本信息

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      消费消息

      性能瓶颈定界

      监控节点运行状态

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号