爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 应用识别DPI概述
        本节为您介绍应用识别DPI的定义、功能介绍和注意事项。 定义 智能网关支持应用识别DPI(Deep Packet Inspection)功能。在控制台开启DPI功能后,您可以配置基于应用/应用组的QoS策略、访问控制,并且还可以在监控平台查看应用访问情况。它可以帮助您更加便捷地进行网络流量管理、安全策略制定、带宽优化等。 功能介绍 DPI是一种基于应用层的流量检测和控制技术,用于详细检查和分析数据包的内容。通过对数据包进行深入分析和比对,DPI可以准确识别和分析各种网络流量,并根据设定的策略对流量进行过滤操作。开启应用识别DPI,您可以体验以下功能: 基于应用的QoS策略。 基于应用的智能选路。 查看基于应用的流量监控。 注意 DPI功能关闭后,将不会对用户流量进行应用分析统计。 查看监控信息,需要先将当前智能网关绑定到SDWAN上。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用识别DPI
        应用识别DPI概述
      • 变更实例
        本页介绍如何变更分布式融合数据库HTAP的实例,实现性能扩展。 操作场景 当产品实例性能不能满足应用需求时,可以通过扩容来增加节点数量实现性能扩展。 操作步骤 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择数据库 > 分布式融合数据库HTAP,进入分布式融合数据库HTAP控制台。 4. 进入实例列表页面,找到对应实例,点击操作 > 更多 > 扩容,弹出扩容页面。 5. 在扩容页面增加需要的节点,然后点击【提交】。 6. 提交后会弹出支付页面,检查订单支付详情无误后,点击【立即支付】。 7. 支付后跳转到支付结果页面,能看到实例状态为 “开通中”。稍等一会后,刷新页面,待实例状态显示“已完成”,扩容实例成功。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        变更实例
      • 功能特性
        说明:本章介绍天翼云关系型数据库各项功能介绍 天翼云关系型数据库是托管型数据库,为用户提供的主要功能包括: 支持MySQL(5.6、5.7、8.0) 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问 支持为RDS绑定公网IP,通过公网IP访问数据库实例 支持单机实例、一主一备实例、一主两备实例和只读实例(最多5个只读实例) 支持对RDS实例进行CPU/内存、存储空间的扩容 支持根据业务需求指定数据自动备份策略(最多保留7个自动备份),也可进行手动备份及备份恢复 支持对数据库参数的调整 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS 支持数据库错误日志及SQL慢日志查询
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        产品简介
        功能特性
      • 重启集群
        本章节主要介绍重启集群。 操作场景 在进行某些配置修改(如关闭用户隔离等)后,需要重启集群才能生效。此时您需要进行集群重启操作。 前提条件 已创建CDM集群。 重启集群 1.登录CDM管理控制台。单击左侧导航上的“集群管理”,进入集群管理界面。集群列表详见下图 说明 “创建来源”列仅通过DataArts Studio服务进入数据集成界面可以看到。 2.选择集群操作列中的“更多 > 重启”,进入重启集群确认界面。重启集群详见下图 3.您可以选择重启CDM服务进程或重启集群VM,选择完成并点击确认后即可完成集群重启操作。 重启CDM服务进程:只重启CDM服务的进程,不会重启集群虚拟机。 重启集群VM:业务进程会中断,并重启集群的虚拟机。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理集群
        重启集群
      • 集群列表简介
        参数 描述 名称/ID 表示集群的名称和ID。单击集群名称可进入集群“基本信息”页面,展现了集群的基本信息。集群ID是系统自动生成的,是集群在服务中的唯一标示。 集群状态 展示集群当前的状态。集群状态说明请参见 任务状态 展示重启集群、扩容集群、备份集群、恢复集群等任务的状态。 版本 表示此集群中Elasticsearch的版本号。 创建时间 表示集群的创建时间。 内网访问地址 集群的内网访问地址和端口号,您可以使用此参数接入集群。集群有多个节点时,此处显示多个节点的内网访问地址和端口号。 操作 展示集群可执行的操作入口,包含Kibana、监控信息、更改规格、重启、删除、自定义词库、备份与恢复、集群迁移、Cerebro。当某一操作无法执行时,显示为灰色链接。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        集群列表简介
      • Kickstart模版
        本文介绍裸金属Kickstart模板、如何创建私有模板及使用模板。 概述 Kickstart模板是裸金属服务器运行环境的模板,模板中定义了操作系统的初始密码、SSH端口、系统盘分区配置等内容。 用户可以选择系统默认模板配置进行装机,也可选择私有模板,私有Kickstart模板仅对用户自己可见,选择私有Kickstart模板创建裸金属服务器可节省用户重复配置裸金属服务器的时间。 创建私有模板 1. 登录ECX控制台。 2. 单击导航栏【边缘裸金属>镜像服务>Kickstart模板>私有模板】,点击【+新增Kickstart模板】。 3. 填写Kickstart模板信息后提交,即可创建私有模板。 通过复制快速创建私有模板 1. 登录ECX控制台。 2. 单击导航栏【边缘裸金属>镜像服务>Kickstart模板>私有模板】。 3. 点击操作列【更多>复制】,即在原有模版的基础进行修改。 4. 确认信息无误后,点击【保存】创建新的私有模版。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        镜像服务
        Kickstart模版
      • 操作类
        本章节列举了使用云服务备份CBR过程中的操作类问题,以及相对应的解答。 安装插件常见问题 为了保证使用备份恢复的新云主机可以自定义配置(例如修改云主机密码),请在恢复完成后安装相应的工具插件。 安装配置相关操作请参考更新一键式重置密码插件 安装NetworkManager后使用CloudInit注入密钥或密码失败怎么办? 安装NetworkManager后使用CloudInit注入密钥或密码失败的主要原因是由于CloudInit版本与NetworkManager不兼容导致。目前Debian 9.0及以上版本中NetworkManager与CloudInit 0.7.9版本存在兼容性问题。 处理方法:请卸载当前版本CloudInit,安装0.7.6及以下版本的CloudInit。 云主机安装CloudInit可以做什么? CloudInit可以对新创建的云主机中指定的自定义信息(主机名、密钥和用户数据等)进行初始化配置。
        来自:
        帮助文档
        云服务备份
        常见问题
        操作类
      • 对象管理简介
        对象 描述 举例 服务 可以完成具体业务的一类功能集合。 例如KrbServer服务和LdapServer服务。 服务实例 服务的具体实例,一般情况下可使用服务表示。 例如KrbServer服务。 服务角色 组成一个完整服务的一类功能实体,一般情况下可使用角色表示。 例如KrbServer由KerberosAdmin角色和KerberosServer角色组成。 角色实例 服务角色在主机节点上运行的具体实例。 例如运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 一个弹性云主机,可以运行Linux系统。 例如Host1~Host5。 机架 一组包含使用相同交换机的多个主机集合的物理实体。 例如Rack1,包含Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体。 例如名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了KrbServer和LdapServer等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        对象管理简介
      • 启用Ranger权限管控
        本章节介绍如何启用Ranger权限。 操作场景 为构建统一、安全的数据治理体系,企业可使用Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1、登录翼MR管理控制台。 2、单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3、单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4、进入到翼MR Manager操作界面,单击“集群服务”菜单。 5、选择Ranger服务,单击“插件启用”tab。 6、单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1、Hive:插件启用成功后,请重启HiverServer2角色实例。 2、HDFS:插件启用成功后,请先前往配置管理页面同步hdfssite.xml最新配置,再重启NameNode角色实例。 3、Spark:插件启用成功后,请前往配置管理页面同步sparkdefaults.conf最新配置,同步后功能生效。若部署了Kyuubi服务,请重启Kyuubi。 4、Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上传Ranger的keytab文件到所有FE节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 shell RANGERADMINRESTADDRESSRanger Admin所在的IP与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用Ranger集群服务页面,启用Doris插件,并重启FE节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        Ranger权限管控
        启用Ranger权限管控
      • 创建消费组
        场景描述 在RocketMQ中,创建消费组的场景可以有以下几种情况: ● 消息负载均衡:当一个Topic的消息量较大时,可以创建多个消费者,并将它们加入同一个消费组。RocketMQ会根据消费者的负载均衡策略,将消息均匀地分发给消费组中的消费者,从而实现消息的负载均衡。 ● 高可用性:为了提高消费者的可用性和容错能力,可以创建多个消费者,并将它们加入同一个消费组。当其中一个消费者发生故障或停止运行时,RocketMQ会将该消费者的消息重新分发给消费组中的其他消费者,从而实现高可用性。 ● 消费者水平扩展:当需要提高消费能力时,可以创建多个消费者,并将它们加入同一个消费组。RocketMQ会根据消费者的数量和负载均衡策略,将消息均匀地分发给消费组中的消费者,从而提高消费能力。 ● 消费者组管理:通过创建消费组,可以对一组具有相同消费逻辑的消费者进行管理。例如,可以对相同业务逻辑的消费者进行分组,并为每个消费组设置不同的消费策略、消费进度等参数。 需要注意的是,创建消费组时需要为其指定一个唯一的名称,以便在RocketMQ中进行标识和管理。同时,消费组可以消费一个或多个Topic,以满足不同业务场景的需求。 总之,通过创建消费组,可以实现消息的负载均衡、高可用性和消费者水平扩展,同时方便对消费者组进行管理和配置。 新增消费组 1、进入消费组管理菜单,点击【创建消费组】按钮 2、 在弹出的新建消费组窗口填写相应字段。 1)默认展示当前集群名称,不可修改。 2)填写消费组名称,名字限制2到64个字符,超过限制会导致创建消费组失败,用户创建消费组只能包含大小写字母数字以及和符号。 3)按照实际需求填写消费组备注。 4)选择消费组所在的Broker,按照实例创建时候选择的主备节点对数列出每个broker,可复选。 5)选择是否开启消费,默认开启消费。 6)完成消费组信息填写后,保存确认即可新增消费组。 7)若希望批量创建消费组,可点击【导入消费组】按钮 批量创建 注意:注意输入的订阅组名不要带空格等特殊字符 通过csv格式模板上传,批量创建订阅组。格式:点击【订阅组模板】按钮下载。 消费组模板 指批量上传消费组的模板,必须使用模板,才能够上传成功,模板格式如下:
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        消费组管理
        创建消费组
      • 零信任远程办公快速接入
        可选配置 零信任针对远程办公提供丰富的安全管控策略,目前部分策略控制台待开放,如有需求,可联系我们。 登录策略:主要是针对登录的密码策略、二次认证方式进行设置,可进行快捷打开或关闭二次登录,开启二次认证时,默认使用上次所勾选的二次认证方式 ,若无已勾选的二次认证方式,则默认采用短信验证码进行二次认证,如需配置其他方式,可到账户安全进行配置,若未开启二次登录则安全策略未配置将计数累加1。 访问控制:部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,详情可查看配置访问控制,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 横向扫描防护:针对横向扫描的行为进行设定不同策略模版,如IP类横向渗透防护、域名类横向渗透防护,主要都是针对单用户进行不同协议、端口、地址的组合判断频次,若高于异常则进行阻断或挑战认证。详情可查看横向扫描防护,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 准入管控:可通过不同维度设置准入条件,仅满足准入条件的用户才可通过认证登录成功。详情可查看准入管控,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 动态授权:实时获取终端环境情况,进行实时判别是否存在符合条件,若存在异常则根据策略执行阻断、二次认证等处理。详情可查看动态授权,此处快捷展示已配置的规则条数,若配置条数为0则安全策略未配置将计数累加1。 内外网隔离:可针对常用的互联网域名、ip设定黑白名单进行互联网行为控制,客户端搭配快捷上下线能力,保障用户体验。详情可查看内外网隔离,此处快捷展示是否已开启该能力,若未开启则安全策略未配置将计数累加1。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        快速接入
        零信任远程办公快速接入
      • 启用Ranger权限管控(1)
        本章节介绍如何启用Ranger权限。 操作场景 为构建统一、安全的数据治理体系,企业可使用Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1、登录翼MR管理控制台。 2、单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3、单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4、进入到翼MR Manager操作界面,单击“集群服务”菜单。 5、选择 anger服务,单击“插件启用”tab。 7、单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1、Hive:插件启用成功后,请重启HiverServer2角色实例。 2、HDFS:插件启用成功后,请先前往配置管理页面同步hdfssite.xml最新配置,再重启NameNode角色实例。 3、Spark:插件启用成功后,请前往配置管理页面同步sparkdefaults.conf最新配置,同步后功能生效。若部署了Kyuubi服务,请重启Kyuubi。 4、Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上传 anger的keytab文件到所有 节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 shell RANGERADMINRESTADDRESS anger dmin所在的 与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用 anger集群服务页面,启用 oris插件,并重启 节点。
        来自:
      • openGauss数据库调优镜像最佳实践
        镜像描述 当前镜像处于公测阶段,您可在华东1资源池试用。如果您希望在其他资源池试用该镜像,可以提交工单申请。 openGauss 是面向数据基础设施的开源关系型数据库。openGauss 调优镜像由天翼云与 openGauss 社区联合推出,基于 AI 学习自动优化数据库参数,提供预装 openGauss 并配置最优参数的 ECS 镜像。使用该镜像,用户可快速部署 openGauss 数据库,并获得优于默认配置的性能表现。该镜像采用 NUMA(NonUniform Memory Access,非统一内存访问)分区优化、ARM 指令集加速等关键技术,并通过多轮测试数据训练性能预测模型,最终实现接近真实业务场景的自动化最优调参。 配置要求 推荐配置:vCPU ≥ 4 核,内存 ≥ 16 GB;建议使用鲲鹏架构的云服务器。 免责说明 免责声明:本镜像中集成的 openGauss 数据库来源于第三方开源社区,仅供用户参考和使用。本公司不对因不当使用该镜像所导致的任何损失或损害承担法律责任。用户应确保其使用行为符合相关法律法规,并遵守 openGauss 社区的相关协议。 实践指南 数据库镜像使用指导 您可在华东1云主机订购页市场镜像服务器软件分类 选择试用openGauss调优专用镜像。 自行安装说明(若使用天翼云 openGauss 调优专用镜像,可跳过此部分)。 plaintext 极简模式服务器单点参考: 下载数据库安装包(登录openGauss开源社区[](openGauss开源社区),选择对应平台的最新安装包下载。对于个人开发者或非企业级环境,下载极简安装包(不安装OM等组件)即可)。 plaintext 下载链接: plaintext 考虑到 glibc 版本兼容性问题,CtyunOS操作系统需要下载 openEuler 22.03 对应的安装版本: x8664: arm64: 首次使用天翼云 openGauss 调优专用镜像开通云主机后需要执行以下步骤: 说明 由于 openGauss 要求使用非 root 普通用户进行安装和运行,该镜像已预置非 root 用户 omm。出于云主机安全考虑,omm 用户默认被禁止登录。 plaintext
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        openGauss数据库调优镜像最佳实践
      • Factory微调DeepSee
        DeepSeek简介 DeepSeek 是一个基于 Transformer 架构的大型语言模型(LLM),由深度求索(DeepSeek)公司开发。它能够处理自然语言理解、生成、翻译、问答等多种任务。DeepSeekR1 在后训练阶段大规模使用了强化学习技术,在仅有极少标注数据的情况下,极大提升了模型推理能力。在数学、代码、自然语言推理等任务上,性能比肩 OpenAI o1 正式版。 DeepSeek公司在开源 DeepSeekR1Zero 和 DeepSeekR1 两个参数量超过660B 模型的同时,通过 DeepSeekR1 的输出,蒸馏了 6 个小模型开源给社区,其中32B和70B模型在多项能力上实现了对标 OpenAI o1mini 的效果。 模型微调简介 大语言模型微调技术通过调整预训练模型参数,使其适应特定任务需求。其核心价值在于让通用的人工智能工具变得更“专业”和“实用”,就像把一个会做各种菜的厨师培训成专精川菜的大厨。它能让企业用较低成本获得适合自身需求的AI能力,例如: 1. 降低成本:无需从头训练昂贵的大模型,只需在现有通用模型基础上“补充学习”企业内部的业务知识、行业术语,就能快速打造专属AI助手,成本大幅降低。 2. 精准解决问题:通用AI可能懂诗词绘画,但不懂医疗诊断或法律合同。通过微调,AI能深度掌握特定领域的专业知识,例如快速分析病历、自动生成符合行业规范的报告。 3. 保护数据隐私:企业可将内部数据安全地用于微调,既让AI掌握核心业务知识,又避免敏感数据直接暴露在公共模型中。 4. 推动普惠应用:中小型企业也能通过这项技术享受AI红利,例如教育机构定制学习辅导AI,工厂打造设备维护专家系统,真正让AI进入百行千业。 在下文中,我们将采用两个具体实践案例来说明模型微调的实际效果: 1. 基于天翼云文档数据的微调 。利用企业自身的文档数据构建微调数据集,仅使用单台多GPU卡的云主机即可完成模型微调训练。经过微调后的模型能够在企业内部知识领域提供准确的回答。 2. 基于医学计算数据的微调 。利用医学领域的专业知识数据构建微调数据集,仅使用单台多GPU卡的云主机即可完成模型微调训练。经过微调后的模型能够在识别与分析病例时取得更高的计算准确度。
        来自:
      • 创建自定义策略管理子账号权限
        本节介绍了容器镜像服务:创建自定义策略管理子账号权限。 操作场景 用户需要对子账号的CRS相关权限进行细粒度控制,通过创建自定义策略,提高管理CRS实例的灵活性和安全性。 前提条件 拥有主账号权限 已开通容器镜像服务CRS实例 操作步骤 创建自定义策略 方式一:使用IAM策略助手创建自定义策略(推荐) 1. 登录容器镜像服务控制台,选择左侧导航栏的 IAM策略助手功能。 2. 选择创建方式:。 1. 基于系统策略自定义:如果您需要在系统策略的基础上进行修改,可以选择所需的系统策略,然后点击【克隆】。 2. 从零创建自定义策略:如果您需要完全自定义策略,请点击【创建权限策略】。 3. 以从零创建自定义策略为例,在创建策略页面,输入策略的【 策略名称】 和【 策略备注】。 4. 权限语句分为三个部分,配置完成后,点击保存权限语句: 1. 权限效力:允许(允许策略中配置的权限和资源),拒绝(拒绝策略中配置的权限和资源)。 2. 操作权限:勾选您需要配置的操作权限。您可以在列表中搜索和选择需要的 CRS 操作。 3. 操作权限的资源:根据所选的操作权限,部分权限支持配置限定资源范围,例如实例、命名空间、镜像仓库等。具体可配置的资源类型请参考文档配置IAM权限CRS资源权限控制。 5. 完成权限语句配置后,点击【 下一步】,进入策略预览页面。 1. 推荐勾选CTIAM同步生效, 默认情况下,IAM同步生效 选项会被勾选。 强烈建议您保持勾选此选项,以便在IAM控制台同步生成对应的自定义策略,方便统一管理。 2. 如果您不勾选此选项,您可以在策略预览页面复制JSON格式的策略内容,然后登录IAM控制台手动创建自定义策略。 6. 在 IAM 策略助手页面,您可以对已保存的自定义策略进行克隆、编辑和删除等管理操作。 7. 状态栏会显示自定义策略在IAM的生效状态。 例如,如果策略在IAM控制台中被修改,导致与IAM策略助手中的策略内容不一致,状态栏将显示未生效。 为了保持策略的一致性和可管理性,强烈建议您使用IAM策略助手统一管理您的CRS相关自定义策略。
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        创建自定义策略管理子账号权限
      • DeepSeek安全防护最佳实践
        本文介绍WAF针对DeepSeek安全防护场景提供的Web防护方案。 背景介绍 随着人工智能技术的快速发展,很多企业选择在GPU云主机或GPU裸金属上搭建DeepSeek私有化服务,在这个过程中,用户不仅享受到了强大的AI算力资源,同时也面临着复杂的网络威胁,如DDoS攻击、SQL注入、跨站脚本(XSS)等。 为了保障AI算力资源、训练数据及服务API链路的安全性,部署Web应用防火墙成了必不可少的安全举措。Web应用防火墙支持多种定制化的安全防护策略,帮助企业有效应对各种网络威胁,确保DeepSeek服务的稳定运行,保障DeepSeeK安全性。 DeepSeek安全防护场景示意图 在DeepSeek Web安全防护场景中,用户的DeepSeeK服务部署在GPU云主机或GPU裸金属上,WAF作为前端的安全网关,负责过滤所有进入的流量。通过WAF的定制化规则和先进的内容检测引擎,恶意流量被有效拦截,确保AI算力资源和训练数据的安全。 安全风险及应对方案 风险名称 风险描述 WAF应对方案 相关文档 Web UI漏洞 Open WebUI 0.1.105版本存在文件上传漏洞,ComfyUI多个插件存在安全漏洞。部署大模型过程中,通常会使用大模型自带的WebUI组件,开源的Web UI组件以及老旧的版本,为大模型的部署和应用带来了巨大的入侵风险。 开启WAF的Web攻击防护功能,为Web UI提供必要的安全防护能力。 Web基础防护 企业敏感信息泄露 企业利用私有数据进行数据训练时,私有数据可能包含商业敏感信息,存在数据泄露风险。 根据企业机密信息内容,通过WAF精准访问控制功能,对敏感信息进行检测拦截,保障企业数据安全。 精准访问控制 大模型输入输出内容违规 私有化大模型输入输出内容可能涉及政治、赌博、色情、违法犯罪等违规内容,影响企业声誉。 通过WAF敏感信息防泄漏功能,自动屏蔽违规内容,保障企业声誉安全。 防敏感信息泄露 应用层CC攻击及API互联网暴露风险 由于多用户同时使用或单用户对大模型API接口的频繁调度导致大模型token被大量占用,服务器繁忙无法为用户提供正常服务;大模型API接口的暴露,会为用户的API接口带来安全风险。 采用WAF的CC防护限速功能,保证大模型连续可用性;建设API安全监测与分析能力,降低因API漏洞造成的安全风险。 CC防护 API安全
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        DeepSeek安全防护最佳实践
      • TeleDB内核架构
        本页介绍天翼云TeleDB数据库的内核架构。 分布式数据库方案架构如图所示。 Global Transaction Manager(简称 GTM),是全局事务管理器,负责全局事务管理,包括管理分布式事务和管理全局对象。GTM 上不存储业务数据。 管理分布式事务‌:GTM负责协调和管理分布式环境中的事务,确保事务的原子性、一致性、隔离性和持久性(ACID属性),从而保证数据的一致性和完整性。 管理全局对象‌:除了管理分布式事务本身,GTM还负责管理全局对象,如序列等,这些对象在分布式环境中需要跨多个节点进行协调和管理。 Coordinator(简称 CN)是协调节点,主要负责数据的分发和查询规划。协调节点需对外提供接口,确保高效处理和分发数据。协调节点是分布式系统中的一个组件,通过任务调度和数据分发来协调整个数据处理流程,提高处理速度和可靠性。它们还负责监控工作节点的状态和进度,确保数据的高效处理和分析。在大数据处理中,协调节点作为主节点,分配任务给工作节点,确保负载均衡和系统的容错能力。 任务调度‌:协调节点负责将任务分配给可用的工作节点,根据负载均衡策略和节点的可用性确定任务的分配方式。 数据分发‌:协调节点将输入数据分发给工作节点,实现数据并行处理,提高处理速度。 状态监控‌:协调节点监控工作节点的状态和进度,及时检测节点故障或任务失败,并采取相应的措施,如重新分配任务或启动备用节点。‌ Datanode(简称 DN)是数据节点,主要负责存储数据,执行协调节点分发的业务请求。‌它包含数据库的实际数据文件和索引文件,并接收来自应用程序或其他节点的数据读写请求,负责执行实际的数据存储和检索操作。数据节点以分布式方式组织,每个节点存储部分数据,通过分片(Sharding)技术来实现数据的水平扩展和负载均衡。这样的设计使得分布式数据库系统能够支持大规模的数据存储和高可用性,同时确保数据的均匀分布,避免单个节点成为瓶颈,从而提高系统的整体性能和可靠性。 说明 各个数据节点可以部署在不同的物理机上,也支持同物理机部署多个数据节点,注意互为主备数据节点不建议部署在同物理主机上。数据节点存储空间彼此之间独立、隔离,是标准的无共享存储拓扑结构。并且数据节点之间可以相互通信,互相交换数据。‌ TeleDB管控资源全生命周期管理。 说明 在接口上,TeleDB 支持 JDBC、ODBC、shell、C、Python、PHP、.NET 等大多数语言的 API。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        方案简介
        TeleDB内核架构
      • 创建实例
        本页介绍分布式融合数据库HTAP的创建实例流程。 详细的创建实例过程能够帮助您更好的开始使用天翼云分布式融合数据库HTAP。 操作场景 本节将介绍分布式融合数据库HTAP的创建实例过程。 分布式融合数据库HTAP支持“包年/包月”和“按需计费”购买,您可以根据业务需要定制相应计算能力和存储空间的数据库实例。 注意事项 分布式融合数据库HTAP的性能,取决于用户订购分布式融合数据库HTAP时所选择的配置。可供用户选择的硬件配置为性能规格、存储类型以及存储空间等。 操作步骤 1. 登陆天翼云官网。 2. 选择“产品 > 数据库 > 分布式融合数据库HTAP”,进入分布式融合数据库HTAP产品详情页面,点击【立即开通】。 3. 进入开通页面,选择或输入实例的相关配置信息。 其中基础配置包括计费模式、区域、引擎类型、版本和可用区,可用区可以选择1个或者3个。 实例规格包括配置模板、性能类型、各节点规格及数量。 配置模板给出了入门配置和标准配置两种建议,您也可以自定义配置。 性能类型有三种,通用型、计算增强型、内存优化型,并可以搭配六代机和七代机使用。 计算节点至少1个,行存节点至少3个,列存节点可以为0个,管理节点固定为3个,监控节点固定为1个。计算节点、行存节点、列存节点可根据需求自定义数量,最大数量不超过50个。 数据备份默认开启,开启数据备份后,至少要添加一个同步节点。若不开启数据备份,则不用添加同步节点。 网络配置包括虚拟私有云、子网、安全组。 数据库设置可以设置实例名称,如果批量订购多个实例,从第二个实例开始,实例名称1,第三个实例名称2。 购买量包括购买时长、购买数量、是否自动续订,最多可以批量购买50个实例。 最后阅读并勾选服务协议,确认无误后点击【下一步】。 4. 点击【下一步】跳转到配置确认页面,可以看到所需开通实例的配置信息,包括第 2 步开通页面中所选则的基础配置、部署配置、实例规格、网络配置、购买量、实例名称,确认无误后点击【立即创建】。 5. 点击【立即创建】后跳转到支付页面,可以看到订单支付详情,确认无误后点击【立即支付】。 6. 支付成功后返回订单列表页面,能看到实例状态为 “开通中”。稍等一会后,刷新页面,待实例状态显示“已完成”,创建实例成功。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        创建实例
      • 将PostgreSQL迁移到MySQL
        本页为使用数据传输服务DTS将PostgreSQL数据迁移到MySQL的详细介绍,包括数据迁移支持的源库、目标库,支持的迁移对象及SQL,数据库账号权限说明,操作须知,操作步骤等。 支持的源和目标数据库 支持的源和目标数据库如下表: 源数据库 目标数据库 RDS for PostgreSQL 自建PostgreSQL 9.6/10/11/12/13/14/15/16 RDS for MySQL 支持的迁移对象及SQL 迁移对象 当前DTS仅支持表、部分索引、约束、comment迁移。 不支持pgtoast,pgtemp1,pgtoasttemp1,pgcatalog,informationschem等系统模式的迁移。 每次至多同步一个库(database),同步多个库需要创建多个DTS任务。 支持的数据类型映射 PostgreSQLMySQL支持的转换类型参见下表: 数据类型 PostgreSQL MySQL 备注 数值类型 bit、bit varying bit (n1) 数值类型 bit、bit varying char (n 255 字符类型 bpchar,array,text,xml,varchar longtext 字符类型 cidr varchar(45) 字符类型 inet varchar(45) 字符类型 macaddr varchar(17) 字符类型 macaddr8 varchar(23) 字符类型 json,jsonb json 字符类型 tsvector,tsquery,xml longtext 字符类型 uuid varchar(36) 字符类型 enum varchar 字符类型 bytea longblob 时间类型 date(4713 BC to 5874897 AD) date('10000101' to '99991231') 不支持超过mysql date范围的数据,精度最大为6 时间类型 time(n) time(n) 时间类型 timestamp with out timezone datetime ( '10000101 00:00:00' to '99991231 23:59:59') 不支持超过mysql datetime范围的数据 时间类型 timestamp with time zone timestamp 超出MySQL时间戳范围的数据不支持(19700101 00:00:00 20380119 03:14:07) 注意 不支持地理类型数据迁移。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将PostgreSQL迁移到MySQL
      • 使用限制
        此小节介绍企业主机安全支持的云服务器类型和操作系统。 支持的云服务器类型 弹性云主机(Elastic Cloud Server,ECS) 支持的操作系统 企业主机安全服务的Agent可运行在CentOS、EulerOS等Linux系统以及Windows 2012、Windows 2016等Windows系统的主机上。 已停止服务的Linux系统版本或者Windows系统版本,与Agent可能存在兼容性问题,建议重装或者升级为Agent支持的操作系统版本,以便获得主机安全更好的服务体验。 CentOS 6.x版本由于Linux官网已停止更新维护,主机安全平台也不再支持CentOS 6.x及以下的系统版本,谢谢您的理解! 说明 部分操作系统版本下的个别子版本存在不支持的情况,会陆续上线支持,感谢您的理解与支持。 HCE 2.0当前暂不支持漏洞检测和配置检测功能,将会根据后续版本迭代上线。 操作系统类型 系统架构 支持的操作系统版本 Linux X86 CentOS 7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.1、8.2、9(64位) Debian 9、10、11.0.0、11.1.0(64位) EulerOS 2.2、2.3、2.5、2.7、2.9(64位) Fedora 28(64位) OpenSUSE: 15.3 (64bit) Ubuntu 16、18、20.03、20.04、22.04(64位) RedHat 7.4、7.6、8.0、8.7(64位) OpenEuler 20.03 LTS、22.03 SP3 LTS、22.03(64位) AlmaLinux 9.0(64位)RockyLinux 8.4、8.5、9.0(64位) HCE 2.0(64位) Linux ARM CentOS 7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.1、8.2、9(64位) EulerOS 2.8、2.9(64位) Fedora 29(64位) OpenSUSE: 15 64bit with ARM(40GB) Ubuntu 18(64位) kylin V7、V10(64位) NeoKylin: V10 (aarch64bit) HCE 2.0(64位) 统信UOS V20(64位) Windows X86 Windows Server 2019 数据中心版 64位英文(40GB) Windows Server 2019 数据中心版 64位简体中文(40GB) Windows Server 2016 标准版 64位英文(40GB) Windows Server 2016 标准版 64位简体中文(40GB) Windows Server 2016 数据中心版 64位英文(40GB) Windows Server 2016 数据中心版 64位简体中文(40GB) Windows Server 2012 R2 标准版 64位英文(40GB) Windows Server 2012 R2 标准版 64位简体中文(40GB) Windows Server 2012 R2 数据中心版 64位英文(40GB) Windows Server 2012 R2 数据中心版 64位简体中文(40GB) 说明 若服务器安装了第三方安全防护软件,请先停止第三方安全防护软件的防护功能,待Agent安装完成后再开启。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        使用限制
      • 使用JDBC和ODBC连接集群
        概述 DWS 提供了使用IAM认证方式访问数据库的功能。当使用JDBC应用程序连接集群时,您可以在JDBC连接中配置IAM用户名及其用户凭证等信息,在连接数据库时系统就会自动生成临时数据库凭证,从而成功连接到数据库。 说明 当前仅支持1.3.1及以上版本的集群及其配套的JDBC驱动程序使用IAM认证方式访问数据库。请先参考上方“下载JDBC或ODBC驱动”章节,下载JDBC驱动程序。 IAM用户凭证有密码和访问密钥(Access Key ID和Secret Access Key,简称AK和SK)两种类型,您要为JDBC连接提供 IAM 访问密钥。 如需使用IAM用户凭证访问数据库,必须先给您的IAM用户授予DWS Database Access权限,同时拥有DWS Administrator和DWS Database Access权限的用户,才能基于IAM用户生成临时数据库用户凭证以连接DWS 数据库。 需要注意的是,DWS Database Access是用户组级别的权限,您可以通过为用户组授权并将用户加入到用户组的方式,使用户具有用户组中的权限。 在IAM中,只有admin用户组的用户可以管理用户。如需给IAM用户授权,您的IAM帐号必须属于IAM的admin用户组,否则,请联系IAM账号管理员帮您授权。 使用IAM用户凭证访问数据库的流程如下: 1. 授予IAM用户DWS Database Access权限。 2. 创建IAM用户凭证。 3. 配置JDBC连接使用IAM认证方式连接集群。 授予IAM用户DWS Database Access权限 1. 登录云管理控制台,单击“服务列表 > 管理与监管 > 统一身份认证服务”,打开IAM管理控制台。 2. 修改您的IAM用户所属的用户组,给用户组设置策略,授予用户组DWS Database Access权限,并将您的IAM用户添加到该IAM用户组中。 只有IAM的admin用户组的用户才能执行此步骤。在IAM中,只有admin用户组的用户可以管理用户,包括创建用户组及用户、设置用户组权限等。 具体操作请参见《统一身份认证服务用户指南》中的“用户指南 > 管理用户和用户组 > 查看或修改用户组”。 您也可以新创建一个IAM用户组,并给用户组设置策略,授予用户组DWS Administrator和DWS Database Access权限,然后将您的IAM用户添加到该IAM用户组中。具体操作请参见《统一身份认证服务用户指南》中的“用户指南。 > 管理用户和用户组 > 创建用户组”。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用JDBC和ODBC连接集群
      • 创建集群实例
        参数 描述 规格类型 x86 CPU架构下,针对不同的应用场景,可以选择不同的规格类型。 通用型(s6)。通用型的规格实例,适合平时不会持续高压力使用CPU,但偶尔需要提高计算性能完成工作负载的场景,包括但不限于:轻量级的Web服务器、开发、测试环境以及中低性能数据库等。 增强型(c3)。搭配高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 增强Ⅱ型(c6)。多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。是高负载场景首选,对于计算与网络有更高性能要求的网站和Web应用、通用数据库及缓存服务器,中重载企业应用等更加适用。 mongos性能规格 mongos节点的CPU和内存,请参见 mongos数量 数量可选范围为2~32,创建成功后,可进行节点扩容。 mongos参数组 mongos参数组中的参数应用于mongos节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 更多关于参数组的信息,请参见参数组设置。 shard性能规格 shard节点的CPU和内存,请参见 shard存储空间 存储空间最小10GB,最大2000GB,用户选择大小必须为10的整数倍。创建成功后可进行扩容。 shard数量 shard存储用户的数据,用户不能直接连接shard。 数量可选范围为2~32,创建成功后,可进行节点扩容。 shard参数组 shard参数组中的参数应用于shard节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。 config性能规格 config存储实例的配置信息,请参见 config存储空间 存储空间为20GB,创建成功后不可进行扩容。 config参数组 config参数组中的参数应用于config节点。实例创建成功后,可以变更节点的参数组,对于用户创建的参数组,支持修改参数组中参数,以确保文档数据库服务发挥出最优性能。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        创建集群实例
      • 停止实例
        GPU云主机作为弹性云主机的一类实例规格,其关机操作与弹性云主机保持一致。 操作场景 关机操作可以将GPU云主机从运行状态切换为关机状态,以进行维护等操作。 使用须知 按需付费的弹性云主机支持节省关机和普通关机两种计费模式(节省关机目前仅部分资源池支持)。 节省关机模式下,计算资源 (CPU、内存、GPU)不再收费,其余收费的资源正常计费,如系统盘、数据盘、带宽等,且再次开机后不会导致内网IP或弹性公网IP地址变更。 由于计算资源被回收,节省关机模式下,再次开机时可能因为资源不足导致启动失败,您可以稍后尝试再次开机或者尝试变配为其他规格,如一直没有可用资源,云主机有一直不能开机的风险。 如下场景不支持节省关机 所开通的云主机为包周期计费模式 已经加入主机组的云主机 已经加入云主机快照、云主机备份策略的云主机 注意 按量付费云主机的计费规则详见:按量计费模式弹性云主机购买指南计费模式 天翼云 (ctyun.cn) 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 根据实际需求对云主机进行关机。 1. 对单台云主机进行关机操作:在云主机列表中,选择需要关机的云主机,点击云主机列表左上角的关机操作按钮。 2. 对多台云主机进行关机操作:在云主机列表中,选择需要关机的多台云主机,点击云主机列表左上角的关机操作按钮。 5. 在关机弹窗中,设置关机方式和模式,并确认操作是否正确,无误后点击确定。 设置 说明 关机方式 关机:正常关机流程。但为避免关机失败,当您选择关机时,普通关机超时会自动执行强制关机操作。 强制关机:等同于断电处理,可能丢失云主机操作系统中未写入磁盘的数据。 关机模式 普通关机模式:普通关机后保留计算、存储、网络资源。 节省关机模式:节省关机后,计算资源(CPU、内存、GPU)均被释放且不计费,其余网络、存储资源继续保留并收费。 注意 请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        停止实例
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用SQL Server控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索SQL Server相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号使用手册
      • 目的端虚拟机已创建
        本节主要介绍目的端虚拟机已创建 说明 以下章节以“目的端虚拟机已创建场景”下将主机资源一站式迁移到天翼云的方法为例,提供主机迁移实施的指导。 1、添加资源发现:切换页面到“资源发现”,可选择“平台级别”,也可选择“主机”tab页,根据具体的源端按需选择,单机“添加” 2、输入主机名称、IP、凭证等,单击“保存”,后等待资源发现成功(凭证也可提前创建配置完成) 3、添加完成后,可看到主机相关信息如下: 4、参考天翼云网门户网站弹性云主机帮助中心文档,在目的端资源池完成对应目标端云主机创建,创建完成后关闭弹性云主机等待迁移。 5、进入“迁移实施”页面,选择目的端主机已创建模块如下: 6、绑定目的端:选择待迁移源端,单击“绑定目的端”,选择目标账号,区域,可用区等信息后,列表中会提供可选择弹性云主机列表,选择对应主机后确认配置。 7、迁移目的端配置完成后,点击一站式迁移,开始全量复制迁移。在弹出页面,推送模式选择“公网”,输入“RDA本机公网IP”,勾选创建迁移任务、启动迁移任务。 8、(可选)设置目的端时,持续同步选择“是”,全量复制完成后,需要手动启动目的端。 9、 查看迁移详情:等待状态图标变为绿色,浮动文字为已安装,迁移详情按钮可用后单击“迁移详情” 10. 迁移实时状态”为“已完成”,说明目的端已启动,整个迁移操作已完成。迁移完成后,登录目的端机器查看迁移结果。
        来自:
        帮助文档
        云迁移工具RDA
        快速入门
        主机迁移实施
        目的端虚拟机已创建
      • 配置容器服务日志采集路径
        参数 说明 存储类型 设置为“容器路径”。 日志仅输出到容器路径,无需挂载主机路径。此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 添加容器挂载 挂载路径 输入数据逻辑卷挂载到容器上的路径,如: /tmp 须知 – 请不要挂载在系统目录下,如“ / ”、“ /var/run ” 等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 – 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 – AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 – AOM只采集挂载路径下的“ .log”、“ .trace”、“ .out”文本日志文件。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: – 不设置则默认采集当前路径下.log .trace .out文件。 – 设置 表示递归采集5层目录下的.log .trace .out文件。 – 设置表示模糊匹配。 例子: 采集路径为/tmp/ /test.log 表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 – 设置: AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 – 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明 – AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 – 当前主流的日志组件例如Log4j、 Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 – 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。
        来自:
        帮助文档
        应用运维管理
        用户指南
        资源接入AOM
        配置日志采集路径
        配置容器服务日志采集路径
      • 快速创建实时分析集群
        本章节主要介绍如何快速创建实时分析集群。 本章节为您介绍如何快速创建一个实时分析集群,实时分析集群使用Hadoop、Kafka、Flink和ClickHouse组件提供一个海量的数据采集、数据的实时分析和查询的系统。 集群包含的组件信息实时分析: MRS 3.1.0版本:Hadoop 3.1.1、Kafka 2.112.4.0、Flink 1.12.0、ClickHouse 21.3.4.25、ZooKeeper 3.5.6、Ranger 2.0.0。 快速创建实时分析集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20201130”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“实时分析集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态 部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建实时分析集群
      • 缓存过期时间
        本文介绍缓存过期时间设置方法。 功能介绍 缓存过期时间指源站资源在全站加速节点缓存的时长,在缓存未过期前,对应资源会直接从全站加速节点响应给用户;达到预设缓存过期时间后,资源将会被全站加速节点标记为缓存过期。此时如果客户端向全站加速节点请求该资源,全站加速会携带IfModifiedSince请求头或IfNoneMatch请求头回源站校验内容是否有更新,如有更新则获取最新资源并缓存到全站加速节点,如无更新则继续使用原有缓存文件。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。 注意事项 1. 您可基于天翼云默认推荐的缓存设置,按需进行调整后,直接使用,当前默认推荐配置如下: 2. 如您删除了上述默认推荐设置,且未添加其他任何设置情况下,全局默认不缓存走动态加速回源。 3. 如果加速域名下的文件访问热度过低(指同个文件在一段时间内被访问的频次过低),则很可能在过期时间到来之前被其他热度更高的文件覆盖。即:即使某个文件配置的缓存时间较长,如1个月,仍有可能在1个月内重复回源。 4. 天翼云全站加速节点的缓存时间,最长可以设置为3年,即1095天。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【缓存配置】。 5. 在【缓存过期时间】下方单击【增加规则】,弹出的对话框中,配置缓存时间规则,并单击【确定】。 (1)选择【类型】,如后缀名、目录、首页、全部文件、全路径文件,并配置相应的内容。 后缀名:指文件后缀名,可单击选择后缀名,如jpg,png。若后缀名不在选择清单内,可在【其他文件】框输入其他后缀名。 目录:指具体目录,例如值为:/a/,表示目录前缀为/a/的文件。 首页:指域名首页,值固定为/。 全部文件:指对应域名下的所有文件,值固定为/。 全路径文件:指对应URI的文件,例如值为:/a/b.js,则表示请求url中位于/a/目录下的b.js文件的缓存规则(无论是否携带问号后参数)。 (2)选择【缓存规则】,默认为强制缓存。 如选择强制缓存,则即使源站返回CacheControl:nocache/nostore/private等不缓存头或类似CacheControl:maxagen (n>0) 的缓存头时,全站加速节点仍将按照预设的规则及时间缓存文件。 注意 如选择强制缓存,且过期时间设置为0,则无论源站如何响应,全站加速节点均不缓存该文件。 如选择优先遵循源站,则源站如果返回CacheControl:nocache/nostore/private等不缓存头或CacheControl:maxagen (n>0)、Expires响应头时,优先按照源站响应头对应的缓存时间生效。 如选择不缓存,则无论源站返回任何缓存相关响应头,全站加速节点均不缓存。 (3)选择【过期时间】单位,如秒、分钟、小时、天,再填写对应的过期时间。 (4)【缓存参数】默认忽略参数,如需要带问号后参数缓存,请选择不忽略参数。 注意 对于可缓存的文件,全站加速节点通常会设置缓存key(缓存key为文件在全站加速节点上缓存的唯一ID)。默认情况下,全站加速节点会将问号后参数去掉的内容作为缓存key,以提升缓存命中率,降低回源量。如果原始URL中携带问号后参数,且参数不同时源站指向不同文件,则选择不忽略参数,避免缓存错误。 (5)填写【权重】。权重即优先级,支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。 6. 单击【保存】,完成配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        缓存配置
        缓存过期时间
      • 创建Topic
        场景描述 RocketMQ的Topic是消息的逻辑分类单位,用于将消息进行分组和管理。创建Topic的场景可以根据具体业务需求来确定,以下是一些常见的场景描述: 消息发布与订阅:当需要实现消息发布与订阅模式时,可以创建一个主题来管理相关的消息。发布者可以将消息发送到该主题,而订阅者可以订阅该主题以接收感兴趣的消息。 事件驱动架构:在事件驱动的架构中,不同的模块之间通过事件进行通信。每个事件可以对应一个主题,模块可以将事件发送到相应的主题,其他模块可以订阅该主题以接收事件通知。 日志收集与分析:当需要收集大量的日志数据并进行分析时,可以创建一个主题来管理日志消息。日志产生者可以将日志消息发送到该主题,而日志消费者可以订阅该主题以进行实时分析或存储。 异步处理:当需要将某些操作异步处理时,可以创建一个主题来管理相关的异步消息。操作发起者可以将异步消息发送到该主题,而异步处理器可以订阅该主题以进行后续的异步处理。 分布式事务消息:在分布式系统中,当需要实现分布式事务消息时,可以创建一个主题来管理相关的事务消息。事务发起者可以将事务消息发送到该主题,而事务消费者可以订阅该主题以进行事务的处理和确认。 总的来说,创建主题的场景可以根据具体的业务需求来确定。主题可以帮助将消息进行逻辑分类和管理,实现不同的消息传递模式和业务场景。 新建Topic 1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入Topic管理菜单,点击【创建Topic】按钮 5、 在弹出的创建Topic页面,填写如下字段信息 1)默认展示当前集群名称,不可修改。 2)选择Topic所在的Broker,按照实例创建时候选择的主备节点对数列出每个Broker,可复选。 3)填写Topic名称,名字限制2到64个字符,超过限制会导致创建Topic失败,用户创建Topic只能包含大小写字母数字以及和符号。 4)按照实际需求填写Topic备注。 5)填写每个Broker分区数,分区数必须大于0,小于等于8,创建严格顺序队列时,设置分区数为1,且只能选择一个Broker。 6)选择生产模式,RocketMQ是一个开源的分布式消息中间件,它支持两种消息生产模式:有序和无序。 有序消息生产模式(Ordered Message)是指按照特定规则将消息发送到相同的Message Queue中,并且确保消息在消费者端按照相同的顺序进行消费。这种模式适用于那些需要严格按照消息顺序进行处理的场景,比如订单处理、流程审批等。 无序消息生产模式(Unordered Message)是指消息发送到不同的Message Queue中,每个Queue都是独立的。消费者可以并行地从多个Queue中消费消息,而无需关心消息的顺序。这种模式适用于那些不需要严格按照消息顺序处理的场景,比如日志收集、异步通知等。 需要注意的是,无论是有序还是无序消息生产模式,RocketMQ都提供了高可靠性的消息传输和存储,并支持水平扩展和高吞吐量的特性。根据具体的业务需求,选择适合的消息生产模式能够更好地满足应用的要求。 7)选择Topic的读写权限,支持读写、只读、只写3类权限。 8)完成Topic信息填写后,保存确认即可新增主题。 9)若希望批量创建Topic,可点击【导入Topic】按钮。 导入Topic 注意:输入的Topic名不要带空格等特殊字符。 通过上传csv文件,批量创建主题。格式:点击【下载模板】按钮下载。 Topic模板 批量上传Topic的模板,必须使用模板,才能够上传成功,模板格式如下: TopicName QueueNums Perm MessageType Topic1 4 6 NORMAL Topic2 1 6 FIFO Topic3 4 6 DELAY Topic4 4 6 TRANSACTION
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        Topic管理
        创建Topic
      • GeminiDB Redis与开源Redis对比优势
        对比项 GeminiDB Redis 开源Redis 成本 成本降低75%~90% GeminiDB Redis支持全量数据落盘,采用GaussDB基础组件服务,拥有极大价格优势。 硬件成本极高 开源Redis的全部数据保存在纯内存介质中,且自身Fork机制导致内存使用率低。 最大容量 PB级数据量 GeminiDB Redis采用存算分离架构,使得存储资源自由扩容的同时计算层资源也可以同步弹性伸缩,性能有保障。 百GB级数据量 如果开源Redis集群持续增加数据量,一方面会导致硬件成本突增,另一方面其内部Gossip集群管理效率也将变得极低。 容量利用率 100% GeminiDB Redis采用纯自研架构,不受Fork问题影响,用户购买的持久化存储空间几乎全部可用。 <50% 开源Redis受独Fork机制影响,在快照、主从复制、AOF重写期间,如遇业务高峰,理论上内存可增长一倍。因此,内存使用率控制在50%以内,才能确保安全。 规格选型 1GB细粒度,随时按需调整。 档位不连续(...32GB、48GB、64GB) 假设业务数据量约30GB。如果选用云缓存Redis,考虑到安全有效容量<50%,只能选64GB的规格,造成“买多”浪费。 数据压缩 逻辑压缩和物理压缩结合,比开源Redis更省空间 逻辑压缩:对value进行初步压缩。 物理压缩:对存储介质中的数据块整体进行二次压缩。 根据实际业务测试,String、Hash等常用结构在GeminiDB Redis实例中,存储空间占用仅为开源Redis的70%~85%。 只使用逻辑压缩 时延 平均时延差距不大,p9999表现有一定差距。 平均时延较低,p9999时延较低。 扛写能力 强 GeminiDB Redis支持多节点同时写入,且采用多线程架构,吞吐轻松翻倍。 弱 开源Redis集群中仅主节点可写,且属于单线程架构,业务高峰有OOM宕机风险。 数据可靠性 高 逐条命令实时落盘,底层三副本冗余存储,无数据丢失风险。 低 内存数据秒级落盘,且主从异步复制不及时,存在数据丢失风险。 数据一致性 强一致性 GeminiDB Redis实现了三副本强一致,多点访问无脏读风险。 弱一致性 开源Redis采用主从异步复制,多点访问存在数据不一致问题。 可用性 强 即使N1个节点同时故障,GeminiDB Redis实例依然可用。 中等 如果有一半的主节点发生故障,开源Redis集群将不可用。任意一对主从节点故障,开源Redis集群将不可用。 故障恢复 分钟级恢复,数据恢复时长与数据量无关 在全量数据下沉存储的Shared Everthting架构下,数据只需被可用节点接管即可,几乎不需耗时加载。 数据量越大,恢复耗时越久 数据物理分散在多个独立节点上,故障恢复需要将RDB快照从磁盘加载进内存,耗时久。 负载均衡 支持 细粒度数据分片,节点间实现动态负载均衡。 不支持 开源Redis需要依赖第三方组件。 扩容 平滑扩容 节点扩容:分钟级完成,业务秒级感知。 容量扩容:秒级完成,业务0感知。 Shared Everthting架构下,底层数据可被任一节点访问,扩容过程不发生数据拷贝搬迁,速度极快。 耗时长,对业务影响大 各节点本地内存装载数据分片,迁移意味着新节点的加入以及数据的拷贝搬迁,耗时长。 安全 高 GeminiDB Redis采用纯自研架构,不存在开源Redis安全漏洞问题。提供虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,实现租户隔离和访问控制。 低 开源Redis内核不定期会爆出安全漏洞问题,如CVE202132761等。如版本升级不及时,随时有被恶意利用风险。网络环境安全级别取决于所使用的云服务质量。 运维 一站式服务 GeminiDB Redis提供成熟的迁移方案、实时监控、故障预警和数据库专家团队724小时支撑。 取决于所使用的云服务质量
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        GeminiDB Redis与开源Redis对比优势
      • 购买主机安全防护配额
        本小节介绍购买主机安全防护配额。 通过本节介绍,您将了解如何购买主机防护配额。 购买说明 配额只能在购买时所选择的区域使用。 一个配额只能绑定一个主机,且只能绑定Agent在线的主机。 为了防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷,建议您的云上主机全部都部署主机安全服务。 购买主机安全配额后,请到主机安全服务控制台“主机管理”页面开启主机防护。 购买网页防篡改赠送旗舰版,包含旗舰版所有功能。 注意 为防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷,建议您的云上主机全部署主机安全服务 。 购买企业版选择“按需计费”模式时,当ECS关机后,主机安全将停止计费。 前提条件 帐号具备BSS Administrator权限用于购买配额版本,若没有该权限需使用主帐号购买或使用主帐号对子帐号进行授权后进行购买。 操作步骤 1、登录管理控制台。 2、在页面左上角单击 ,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在界面右上角,单击“购买主机安全”,进入“购买主机安全”界面。 5、在“购买主机安全配额”界面,选择购买的规格。 购买主机安全配额 购买主机安全参数说明 参数名称 参数说明 取值样例 计费模式 根据您的需求选择“包年/包月”或“按需”计费模式。 包年/包月:在版本选择时可选择基础版、企业版、旗舰版、网页防篡改版,单次购买固定的版本使用周期,费用方面比“按需”付费方式每月优惠30%,如果您长期使用,建议包周期购买。 按需:当前购买页支持选择企业版,开启防护需要在服务器列表页开启。按实际使用的时长收费,以小时为单位,每小时整点结算,不设最低消费标准。 开启按需防护步骤: 1. 在购买页选择按需,默认选择企业版,在页面右下角单击“立即开通”,页面跳转到云服务器列表页面。 2. 在云服务器列表的“操作”列单击“开启防护”,“计费模式”选择“按需计费”,“主机安全版本”选择“企业版”。 3. 确认信息无误,单击“确认”完成开启。 包年/包月 区域 配额的“区域”建议与主机的“区域”相同。 HSS不支持跨区域使用,如果您购买了与主机不在同一区域的配额,请退订配额后重新购买主机所在区域的配额。 苏州 版本选择 支持购买的版本有“基础版(包年/包月)”、“企业版”、“旗舰版”、“网页防篡改版”。 首次开启基础版可免费体验30天,体验结束后进行购买即可。 若您购买的是基础版/企业版/旗舰版配额,请在“资产管理>主机管理>云服务器”页面开启防护。 若您购买的网页防篡改版配额,请在“主动防御>网页防篡改>防护配置”页面开启防护。 企业版 购买时长 根据您的需求选择时长,“按需”模式无需选择。 为避免因服务到期未及时续费导致您的主机遭受攻击,建议勾选“自动续费”。 勾选“自动续费”后,当购买的主机安全到期时,如果帐号余额充足,系统将自动为购买的主机安全续费,续费周期与购买时长保持一致。 若未勾选自动“自动续费”,在即将到期时,请手动续费。 1年 防护主机数量 输入购买主机安全防护配额的数量,“按需”模式无需选择。 为防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷,购买的主机安全服务数量建议与使用的主机数量保持一致。 购买成功后不支持增加配额,如需增加配额,请重新购买即可。 20 标签 为同一种类型云资源进行自定义标签,帮助您实现快速查找,“按需”模式无需填写。 data 6、在页面右下角,单击“立即购买”,进入“订单确认”界面。 7、确认订单无误后,请阅读《主机安全免责声明》并勾选“我已阅读并同意《主机安全免责声明》”。 8、单击“去支付”,进入付款页面,单击“确认付款”,完成支付,购买成功。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        购买主机安全防护配额
      • 日志分析常用监控指标
        本章节为您介绍日志分析常用的监控指标 监控指标 释义 常见原因 建议阈值 处理建议 respcode:200 服务器已成功处理请求,返回了请求的数据。 初始化正常业务时,200状态码的告警监控阈值可以配置为90%,具体根据实际业务情况调整。 如果发现低于监控比例,需要分析比例下降的原因,例如是否因为其他错误状态码比例增加。 requesttime 客户端请求到返回结果的请求耗时,即从客户端WAF源站再从源站WAF客户端整个时长 按实际业务请求所需耗时,设置合适的超时告警监控阈值。 如果发现域名请求耗时较长,需要检查客户端WAF源站整体网络链路质量,并排查源站响应状态是否正常。 responsetime 请求回源时,源站返回数据的响应时间,即从WAF源站再从源站WAF的时间。 按实际业务请求所需耗时,设置合适的超时告警监控阈值。 如果发现域名请求耗时较长,需要检查客户端WAF源站整体网络链路质量,并排查源站响应状态是否正常。 status:403 WAF拦截状态码,由Web核心防护、BOT防护、CC防护、地域防护等所有防护模块产生的防护状态均为403 WAF安全策略拦截 通过全量日志分析拦截的规则、请求行为,判断是正常拦截还是误拦截。 status:404 服务器找不到请求的资源。 【客户端相关】 客户端输入错误(最常见) 前端/App代码问题 【服务端相关】 资源被删除或迁移 权限/状态导致逻辑404 短暂的系统异常 自动化扫描/攻击 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 少量404(例如总请求量的0.1%以下)且集中在特定来源(爬虫/旧书签)通常无需紧急处理,但如果涉及核心业务流程或突增超过0.5%,建议按以下步骤排查。 检查最近一次代码/配置发布的时间点与404突增时间是否吻合。 查看404 URL是否有明显规律(如特定路径、特定参数值、特定来源页面)。 确认是否存在损坏的外部链接(如合作方网站跳转)。 验证Web服务器(如Nginx)和应用程序的404日志是否一致。 针对单个404 URL,使用 curl v 模拟请求,查看完整响应头。 status:499 客户端发起请求,服务端未返回数据,超过客户端设置的等待时间后,客户端主动断链,服务端返回给客户端该状态码。 【客户端相关】 客户端超时设置过短 用户行为 【服务端相关】 后端处理太慢(最常见) 【网络相关】 网络问题 【WAF相关】 WAF超时配置过短 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 优先排查慢接口(SQL、下游调用、复杂计算),然后调整超时配置,同时关注非幂等请求的重复调用问题。少量偶发(<0.1%)可以接受,超过 1% 需要尽快优化。 status:500 服务器内部发生了预期外的错误,无法完成请求。简单说:代码报错了。 不是客户端的问题(请求本身可能是合法的) 不是网络问题 是后端代码运行时抛出了未捕获的异常(如空指针、数组越界、数据库连接失败、语法错误等) 少量 500 通常意味着存在 Bug,需要修复。 【服务器相关】 1.服务器代码异常(最常见) 2.数据库问题 3.依赖服务故障 4.内存/资源不足 5.配置错误 6.发布相关 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 少量 500(比如单日个位数)如果确认是偶发的极端情况(比如某个特殊数据导致的空指针),建议记录并修复,不应存在预期内的 500。任何 500 都应该被当做一个可观测的 Bug 来处理。 status:502 WAF作为“前台”,向后端(“后台”)请求数据,但后台没有给出正确的 HTTP 响应。这通常意味着前后台之间的通道断了。一般由于回源网络质量变差、回源链路有访问控制拦截回源请求导致源站无响应。 【服务器相关】 1. 后端服务进程挂了(最常见) 2. 后端服务端口未监听 3. WAF到后端的连接失败 4. 超时(容易与 504 混淆) 5. 响应格式不合法,后端返回了一个 WAF 无法解析的响应(如不是标准的 HTTP 格式),响应的 ContentLength 与实际 body 长度不一致。 6.WAF回源配置中源站位置不可达 【WAF相关】 7.WAF keepalive超限 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 建议检查回源网络链路、回源链路中间的访问控制策略、源站处理资源负载、数据库等情况。检查源站是否拦截了WAF回源IP的请求。少量偶发的 502(比如发布期间的几秒钟)可以接受,但持续性或高比例的 502 必须立即处理。 status:503 服务器暂时无法处理请求,通常是因为过载、正在维护或后端主动拒绝服务。 【服务器相关】 1. 服务过载(最常见) 2. 主动限流/熔断(设计行为) 3. 正在维护/部署 4. 配置错误 5. 资源耗尽(系统层面) 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 少量 503 在高峰期或发布期间可以接受(如限流触发的正常拒绝),但如果核心接口持续返回 503,说明系统容量不足或配置有问题,需要扩容或优化。对于限流返回的 503,建议在响应头中添加 RetryAfter: 5 status:504 作为网关或代理的服务器(如 Nginx),在规定时间内没有从上游服务器(如应用服务器)收到响应。 【服务器相关】 1. 后端处理慢(最常见) 2. 超时配置过短 3. 后端资源瓶颈 4. 数据库问题 5. 依赖服务故障 6. 网络问题(少见,但可能) 初始化时,建议配置5%~10%的告警阈值比例,后续运营期间可以根据业务拦截情况灵活调整。 根据以下可能的原因进行排查: 检查WAF的回源IP网段是否有被拦截 服务器无法响应,负载过高。 源站丢弃请求没有reset。 协议通讯不成功。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        日志分析常用监控指标
      • 1
      • ...
      • 185
      • 186
      • 187
      • 188
      • 189
      • ...
      • 321
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      域名实名认证

      云课堂 第十八课:天翼云函数服务之“Hello,World!”

      操作手册

      解决方案

      如何填写备案信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号