活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 自建MySQL为源的迁移任务源端配置
        本节为您介绍自建MySQL为源的迁移任务源端配置。 前提条件 (1)自建MySQL数据库的源端版本为5.6、5.7、8.0版本。 (2)自建MySQL数据库源端已关闭大小写敏感。 (3)自建MySQL数据库源端已开启binlog 且格式为row。 (4)目标端数据库的存储空间必须大于源端数据库所占用的存储空间。 使用限制 待迁移的表需具备主键,否则会导致该表无法进行增量迁移和稽核修复; 不支持迁移mysql、informationschema、performanceschema等MySQL系统库; 目标库非自建MySQL的情况下,结构迁移仅支持迁移表结构; 迁移过程中,可迁移源端数据库的表结构、全量数据和增量数据。 源端权限要求 由于权限查询需要设计到mysql.user及mysql.db两张系统表。所以需要先授予用户以上两张表的SELECT权限。 迁移模式 所需权限 基础权限 SELECT 全量迁移 需具备基础权限,且具备REFERENCES, INDEX, SHOW VIEW, TRIGGER和全局级别:PROCESS权限 结构迁移 需具备基础权限,且具备REFERENCES, INDEX, SHOW VIEW, TRIGGER,CREATE ROUTINE, SUPER (根据不同的结构,所需权限也不同) 增量迁移 需具备基础权限,且具备全局级别REPLICATION CLIENT,REPLICATION SLAVE权限,并开启binlog row模式 稽核修复 需具备基础权限 源端配置: 数据源类型 选定为MySQL,可迁移版本范围内的MySQL数据库 服务器IP 待迁移源端数据库的连接IP 端口号 待迁移源端数据库的端口 用户名 用于连接待迁移源端数据库的用户名称 密码 用于连接待迁移源端数据库的用户的密码 数据库 要迁移的源端数据库名
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        数据迁移
        任务创建
        自建MySQL为源的迁移任务配置
        自建MySQL为源的迁移任务源端配置
      • 数据库时间与北京时间相差几小时(常见典型包括8、13、14小时)该如何解决?
        本文介绍数据库时间与北京时间相差几小时该如何解决。 问题现象 用户通过MySQL JDBC客户端连接DRDS实例执行SELECT查询,发现表中字段类型为timestamp的字段返回的时间与北京时间相差几个小时,比较常见的包括8小时、13小时、14小时等(124小时都可能)。 排查方法 查看DRDS的MySQL实例的时区配置,比如show global variables like '%timezone%',确认MySQL当前的时区配置。 查看当前JDBC客户端的连接参数,是否设置severTimezone参数。 对比MySQL和JDBC客户端的时区配置是否合理。 原因分析 本质原因是:MySQL实例的时区和JDBC客户端的时区设置的不一样,导致出现误差。 如数据库时间与北京时间相差8小时,可能是MySQL的systemtimezone参数为UTC,timezone为SYSTEM,而北京时间为UTC+8:00,比UTC快8小时,因此可能看到差8个小时。此时,可以修改MySQL实例的timezone参数为Asia/Shanghai,或者在JDBC驱动中设置severTimezone参数为Asia/Shanghai。 如数据库时间与北京时间相差13或14小时,可能是MySQL的systemtimezone参数为CST,timezone为SYSTEM,JDBC 连接到 MySQL 把 CST 时区识别成了美国中部标准时间(UTC6:00,即比UTC慢8小时,夏令时为UTC5:00),而北京时间比UTC快8小时,因此可能看到差14个小时(夏令时为13小时)。 同理,发现时差为其他情况的(124小时皆有可能),本质也是时区设置问题。 解决方法 修改MySQL实例的时区配置,或者在MySQL JDBC驱动连接参数中主动配置severTimezone参数,确保客户端和MySQL实例时区一致。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        数据库时间与北京时间相差几小时(常见典型包括8、13、14小时)该如何解决?
      • 创建制品微服务
        高级配置——调度规则 在微服务云应用平台使用部署微服务应用至k8s集群时,如果希望根据自己的需求自定义应用实例的调度规则,比如,将Pod尽可能部署在多个节点或者将Pod固定在某个节点等。调度规则通常建议只使用内置配置模式,如果要使用自定义模式,需要精通K8s相关技术原理。 调度规则分为两种模式,即内置配置模式和自定义配置模式。 选择内置配置模式 内置配置模式参数名称 内置配置模式参数含义 节点调度 内置配置模式下的节点调度有2种选项: (1)默认调度:实例按照节点资源负载情况调度。 (2)尽量多节点部署:实例尽量分散到不同节点上部署,以实现应用高可用部署。 选择自定义配置模式 通常只需要使用内置配置模式即可,如果有更加复杂或者自定义的需求,可以使用自定义配置模式。自定义配置模式主要包含4部分,即:节点亲和性、应用亲和性、应用反亲和性和调度容忍。 添加节点亲和性调度规则 节点亲和性参数名称 节点亲和性参数含义 选择器 需要在每个选择器下配置节点标签名、操作符号和节点标签值。 权重 在尽量满足的节点亲和性规则中才需要配置,权重范围为1100,默认为1。 添加应用亲和性调度规则 应用亲和性参数名称 应用亲和性参数含义 K8s命名空间 应用所在的K8s命名空间。 拓扑域 K8s中一种表示“空间位置”关系的概念,目前微服务云应用平台只支持节点。 选择器 需要在每个选择器下配置应用标签名、操作符号和应用标签值。 权重 在尽量满足的应用亲和性规则中才需要配置,权重范围为1100,默认为1。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        创建制品微服务
      • 产品规格
        功能模板 相关文档 支持添加泛域名 非80、443标准端口防护 批量灵活配置防护策略 常见的Web应用攻击防护,包括XSS攻击、SQL注入、爬虫检测等 云端自动更新最新0Day漏洞防护规则,及时下发0Day漏洞虚拟补丁 Webshell检测 CC攻击防护 精准访问防护 引用表管理 IP黑白名单设置 支持对指定国家、省份的IP自定义访问控制 网页防篡改 基于人机识别和数据风控的动态反爬虫 防敏感信息泄露 误报屏蔽 隐私屏蔽
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品规格
      • DMS for RocketMQ自定义策略
        本章节介绍了如何创建自定义的授权策略。 如果系统预置的DMS for RocketMQ权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考细粒度策略支持的授权项。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的DMS for RocketMQ自定义策略样例。 说明:DMS for RocketMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为DMS for RocketMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 DMS for RocketMQ自定义策略样例 示例1:授权用户删除实例和重启实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ " dms:instance:delete dms:instance:modifyStatus " ] } ] } 示例2:拒绝用户删除实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予DMS FullAccess的系统策略,但不希望用户拥有DMS FullAccess中定义的删除实例权限,您可以创建一条拒绝删除实例的自定义策略,然后同时将DMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对DMS for RocketMQ执行除了删除实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "dms:instance:delete" ] } ] }
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        权限管理
        DMS for RocketMQ自定义策略
      • 表管理
        打开表 对于有主键的表,支持进行类似于Excel方式的增删改查等操作,帮助您快速便捷管理表。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角的,选择区域和项目。 3、单击页面左上角的,选择“数据库 > 数据管理服务”,进入数据管理服务页面。 4、在左侧导航栏中,单击“开发工具”,进入开发工具页面。 5、选择需要登录的目标数据库实例,单击操作列表中的“登录”,登录目标数据库实例。 6、在顶部导航栏选择“库管理”, 7、在页面右上方“当前所在库”右侧单击“切换库”,切换目标数据库。 8、在对象列表页签左侧菜单栏选择“表”,并在表列表右侧操作栏中,单击“打开表”。 9、在表详情页面,双击单元格可编辑数据,新增或编辑后鼠标跳出编辑状态,然后提交编辑保存修改信息。 名称 功能说明 Where条件 您可通过where查询,快速获取查询信息。 复制行 双击选择行,单击“复制行”,即可复制所选行数据信息。 复制列 在列下拉框中选择所需复制的列,即可复制列信息。 列设置 您可通过“列设置”筛选出需显示的列信息。 刷新 支持对表数据进行手动更新。 单行详情 显示指定数据行详细信息。 新增 您可通过新增来添加列表行数。 提交编辑 对编辑的内容进行提交后,在SQL预览弹出框中单击“确定”后保存所编辑的信息。 删除行 您可删除所选的行数据信息。 导出 支持CSV、SQL两种表数据导出类型,最多10000条。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL Server数据库管理(开发工具)
        表管理
      • 配置数据库代理
        本文主要介绍如何配置数据库代理。 代理基本信息介绍 开通数据库代理后,您可以在参考如下配置对数据库代理进行管理。 操作方法 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 选择数据库代理页签。 8. 找到连接地址栏,点击修改按钮。 9. 在弹出框中,对分组类型、权重等信息进行修改配置,点击确认按钮。 基本信息 数据库代理的基本信息,具体含义如下: 运行状态:代理运行状态。 主实例:数据库实例名称。 开通数量:当前数据库实例开通数据库代理的数量。 链接地址 数据库代理的连接信息,具体含义如下: 代理分组:代理实例的ID。 代理模式:当前代理实例运行模式,支持读写分离和只读两种模式。 连接地址:代理的连接地址,通常为代理的VIP。 代理端口:代理的连接端口。 延迟阈值设置:只读实例或从节点同步主实例数据时允许的最长延迟时间。 操作:代理分组详细配置管理入口。 重启:重启数据库代理服务,将会断开代理连接,请谨慎操作。 绑定弹性IP:支持代理绑定独立的弹性IP。 修改端口:支持修改数据库代理访问端口,端口范围:[200065535]。 注意 数据库代理实例退订后,eip不会立即解绑,直至实例注销后,系统自动解绑所绑定的eip。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库代理
        配置数据库代理
      • 索引设置
        本文主要介绍了DRDS索引管理相关内容,包括新建索引、禁用索引等操作。 前提条件 已完成索引存储配置。当检查到没有可用的索引节点(即所有的GiServer节点都没有启动)时,您需要先完成索引存储配置后,再启动索引节点,才能进行索引相关的操作。具体操作,请参见索引存储配置。 已创建库表。具体操作,请参见库表管理。 新建索引 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 单击schema管理 ,进入目标实例的schema管理页面。 5. 单击目标schema操作 列的管理 ,然后单击索引设置,进入索引管理页面。 6. 单击新建索引。 7. 在对话框中,配置索引信息,然后单击确认。 参数 描述 表名 选择待创建索引的库表。 分片键 选择分片键。 非分片键 选择非分片键。 索引类型 索引的类型,取值范围: ONETOONE:索引对应的数据记录必须是一对一的关系,如果有一条索引键对应多条被索引键的情况,会引起数据丢失。 ONETOMANY:索引记录的数据为一对多的关系,如果一个索引键对应了多条被索引键,则被索引键必须是彼此不同的,否则会引起数据丢失。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        Schema管理
        索引设置
      • 实例回收站
        本页对关系数据库PostgreSQL版实例回收站进行说明。 关系数据库PostgreSQL版实例被冻结或退订后会进入实例回收站,您可以在回收站中恢复或重建实例。 场景示例 某用户有一个包周期计费的关系数据库PostgreSQL版实例,因为到期被冻结,7天内该用户可以在回收站中对实例进行续费解冻,恢复实例。 某用户主动退订了实例,该实例将进入回收站,7天内该用户可以在回收站中对实例进行重建恢复。 某用户有一个按需计费的关系数据库PostgreSQL版实例,账号欠费后,该实例将进入回收站,账户充值后自动解冻恢复,移出实例回收站。 约束条件 以下情况不支持从回收站恢复: 1. 已注销的实例。 2. 已退订的只读实例。 3. 数据库代理实例。 恢复实例 1. 登录天翼云门户。点击【控制中心】,选择对应资源池,例如“华东1”。 2. 单击管理控制台左上角的,选择区域和项目。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【回收站】,进入回收站页面。 6. 找到需要操作的实例,点击“恢复”按钮。 7. 如果是主动退订的实例(显示状态为已退订),将会跳转到重建实例页面。 8. 如果是冻结实例(显示状态为已冻结),将会跳转到实例续订页。 注意 按需冻结实例无需通过实例回收站恢复,只需要账户充值足够金额,即可自动恢复。 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例生命周期管理
        实例回收站
      • 分片算法
        定义 按照时间范围进行分片,超过分片数量后从第一个分片再次循环分片。 特点 适用日志数据等按时间范围进行存储的数据。 枚举分组取模分片 定义 枚举+取模的组合分片方式,包含枚举键和取模键两个分片键,先通过枚举键将数据分配到不同的分组,再在分组里通过取模键对应到具体的分片。 适用条件: 枚举键可以是整数也可以是字符串,取模键必须是整数,取模键求余后的值均匀分布。如: 数据库的数据需要按区域进行隔离,但隔离后的数据量依然巨大需要按取模方式进行再次分片,可以选择此算法。 特点 支持枚举键和取模键结合进行二次分片。 取模键为自增型或随机分布的整数时能保证数据的均匀分片。 算法简单,性能高。 对多值、范围的查询支持较差(分散在不同的分片上)。 扩容时需要数据迁移。 较好的分散一些时间、机构、id峰值带来的数据热点问题。 枚举分组字符串HashCode取模分片 定义 枚举+字符串HashCode取模的组合分片方式,包含枚举键和取模键两个分片键,先通过枚举键将数据分配到不同的分组,再在分组里通过取模键对应到具体的分片。 适用条件:枚举键可以是整数也可以是字符串,取模键是字符串,取模键字符串HashCode求余后的值均匀分布。如: 数据库的数据需要按区域进行隔离,但隔离后的数据量依然巨大需要按取模方式进行再次分片,可以选择此算法。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        常用概念
        分片算法
      • 创建Topic
        本节主要介绍分布式消息服务Kafka的创建Topic说明 背景信息 Kafka的主题(Topic)是对消息进行分类和组织的概念。主题是Kafka中最基本的逻辑单元,用于区分不同类型的消息。 每个主题可以有多个分区(Partition),每个分区都是一个有序的消息日志。分区允许消息在集群中进行并行处理,提高了吞吐量和并发性能。 主题的特点包括: 逻辑分类:主题可以根据业务需求或数据类型进行逻辑分类,例如订单主题、日志主题、用户行为主题等。 多分区:主题可以被分成多个分区,每个分区都有自己的消息顺序。分区可以在不同的节点上进行存储和处理,实现了水平扩展和负载均衡。 副本复制:每个分区可以有多个副本(Replica),副本用于提供高可用性和容错性。副本可以分布在不同的节点上,当节点故障时可以自动进行故障转移。 持久化存储:主题中的消息被持久化存储在磁盘上,确保消息的可靠性和持久性。消费者可以随时消费主题中的历史消息,而不仅仅是最新的消息。 通过使用主题,Kafka能够有效地组织和管理大规模的消息流。主题的分区和副本机制提供了高可用性和容错性,使得Kafka成为处理大规模实时数据流的理想选择。 前提条件 已购买并部署分布式消息服务Kafka 操作步骤 创建Topic (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“Topic管理”后、点击“创建Topic”。 (5)点击“创建Topic”后,输入Topic名称、分区数等参数。 (6)创建好Topic后,可以点击“更多”按钮中的“生产消息”来测试其是否正常。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        创建Topic
      • 产品优势
        本节介绍分布式缓存服务Redis版产品优势 架构灵活 支持单机、主备、集群单机、集群主备、Cluster单机、Cluster主备、Proxy集群主备、读写分离的架构类型,适应于不同的使用场景,详情请参见产品规格。 高可用 配套完善的健康监控高可用系统,针对双副本实例,主节点(Master)和备节点(Replica)数据实时同步,主节点出现故障时可实现自动秒级切换,备节点接管业务,保障系统服务的高可用性。 支持实例级别的资源隔离,保障服务的稳定性。 灵活拓展 丰富的产品形态,透明的弹性拓展,支持多种内存规格,您可以根据实际业务进行内存规格扩容,从而适配各种不同场景。 支持实例类型变更,单副本可更新为双副本,提高系统高可用性。 数据安全 深度优化持久化内核机制,提供 RDB+AOF快照流水的持久化落盘方式,在提供高速数据读写能力的同时满足数据持久化需求。 数据容灾能力强,支持数据自动备份,可设置备份策略或一键手动备份,数据可一键恢复,可有效防范数据误操作,极大降低业务数据损失的可能。 简单易用 高度兼容Redis协议。按key水平扩展的透明访问能力,应用程序无缝接入。 智能运维 全面可视化、便捷式管理,多维度全链路可视化监控,提供CPU、内存、磁盘IO、网卡速率资源、链路节点请求计数、耗时(最大/最小、平均)、TPS、异常错误码以及节点命令运行情况统计、慢日志、内存情况、客户端情况连续信息等数十种监控指标的实时监控。 主动升级数据库内核版本,可迅速修复缺陷,解除日常版本管理的烦恼;同时优化Redis参数配置,以最大化利用系统资源。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品优势
      • 弱口令检测
        本节介绍服务器安全卫士(原生版)弱口令检测操作指南。 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令。 Linux系统支持检测系统弱口令和数据库等应用弱口令。 Windows系统仅支持系统账号的弱口令检测。 版本限制 仅企业版、旗舰版支持弱口令检测功能。 执行弱口令检测 弱口令检测提供如下检测方式: 一键检测 如果用户想立即了解服务器当前是否存在弱口令,可以执行“一键扫描”,立即手动检测服务器中的漏洞。 定时检测 用户可以开启“定时扫描”,配置定时检测周期和范围,定期对服务器上存在的弱口令进行自动检测。 一键检测 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 弱口令检测”,进入弱口令检测页面。 3. 单击“一键扫描”,页面右侧弹出一键检测设置窗口。 4. 设置检测参数,参数说明如下。 参数 说明 弱口令分类 支持“应用弱口令”和“系统弱口令”。 设置生效范围 选择检测哪些服务器。可以选择“全部服务器”或“自选服务器”。 选择“自选服务器”时,您可以通过区域、服务器名称、服务器IP搜索需要检测的服务器。 说明 以下服务器不能被选中执行弱口令检测: 使用“免费版”的服务器。 非“运行中”状态的服务器。 Agent状态为“离线”的服务器。 5. 单击“确认”,立刻开始本次弱口令检测。 说明 检测需要一定的时间,请耐心等待,期间您可以切换页面执行其他操作。等待过程中您可以手动刷新页面查看最新检测数据。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        弱口令检测
      • 如何绑定自己的域名?
        用户可以配置Bucket的网站托管属性,并通过Bucket域名访问该静态网站。 注意 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。如果需要支持通过HTTPS访问,请联系天翼云客服,提供域名证书,证书支持格式:crt+key或者PEM,请确保提供的证书在有效期内,建议证书有效期至少1年及以上,避免使用免费证书。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 网站托管配置步骤如下: 1. 创建一个公共读属性的Bucket。 2. 向天翼云客服提交工单,申请客户自定义域名添加白名单。 3. 在域名管理系统(DNS服务器)中添加别名: 如果不使用CDN加速,将Bucket的CNAME Record Value(BucketName.ooswebsitecn.oosxx.ctyunapi.cn)作为别名添加到域名管理系统中。 如果使用CDN加速,将CDN厂商提供的别名添加到域名管理系统中,然后在CDN回源地址中配置OOS侧的CNAME Record Value,并将回源host配置为您的自定义域名(如yourdomain.com)。 4. 上传文件:将网站的所有文件(html、CSS、js、图片等)上传到之前创建的Bucket中,注意保持文件之间的相对路径。 5. 配置Bucket网站属性: 使用控制台配置,详见网站 。 使用API配置,详见PUT Bucket WebSite。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        如何绑定自己的域名?
      • Kubernetes Dashboard
        本文主要介绍 Kubernetes Dashboard。 插件简介 Kubernetes Dashboard是一个旨在为Kubernetes世界带来通用监控和操作Web界面的项目,集合了命令行可以操作的所有命令。 使用Kubernetes Dashboard,您可以: 向Kubernetes集群部署容器化应用 诊断容器化应用的问题 管理集群的资源 查看集群上所运行的应用程序 创建、修改Kubernetes上的资源(例如Deployment、Job、DaemonSet等) 展示集群上发生的错误 例如:您可以伸缩一个Deployment、执行滚动更新、重启一个Pod或部署一个新的应用程序。 开源社区地址: 安装步骤 步骤 1 登录CCE控制台,单击集群名称进入集群,单击左侧导航栏的“插件管理”,在右侧找到 dashboard ,单击“安装”。 步骤 2 在规格配置页面,配置以下参数。 证书配置:dashboard服务端使用的证书。使用自定义证书。 证书文件:单击查看证书文件样例参考。 证书私钥:单击查看证书私钥样例参考。 使用默认证书。 说明 dashboard默认生成的证书不合法,将影响浏览器正常访问,建议您选择手动上传合法证书,以便通过浏览器校验,保证连接的安全性。 步骤 3 单击“安装”。 访问dashboard 步骤 1 登录CCE控制台,单击集群名称进入集群,单击左侧导航栏的“插件管理”,确认dashboard插件状态为“运行中”后,单击“访问”。 步骤 2 在CCE控制台弹出的窗口中复制token。 步骤 3 在登录页面中选择“令牌”的登录方式,粘贴输入复制的token,单击“登录”按钮。 说明 本插件默认不支持使用证书认证的kubeconfig进行登录,推荐使用令牌方式登录。详细信息请参考:
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        Kubernetes Dashboard
      • 创建命名空间
        本文主要介绍如何创建命名空间。 操作场景 命名空间(Namespace)是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 例如可以将开发环境、测试环境的业务分别放在不同的命名空间。 前提条件 至少已创建一个集群。 约束与限制 每个命名空间下,创建的服务数量不能超过6000个。此处的服务对应kubernetes的service资源,即工作负载所添加的服务。 命名空间类别 命名空间按创建类型分为两大类:集群默认创建的、用户创建的。 集群默认创建的:集群在启动时会默认创建default、kubepublic、kubesystem、kubenodelease命名空间。 default:所有未指定Namespace的对象都会被分配在default命名空间。 kubepublic:此命名空间下的资源可以被所有人访问(包括未认证用户),用来部署公共插件、容器模板等。 kubesystem:所有由Kubernetes系统创建的资源都处于这个命名空间。 kubenodelease:每个节点在该命名空间中都有一个关联的“Lease”对象,该对象由节点定期更新。NodeStatus和NodeLease都被视为来自节点的心跳,在v1.13之前的版本中,节点的心跳只有NodeStatus,NodeLease特性从v1.13开始引入。NodeLease比NodeStatus更轻量级,该特性在集群规模扩展性和性能上有明显提升。 用户创建的:用户可以按照需要创建命名空间,例如开发环境、联调环境和测试环境分别创建对应的命名空间。或者按照不同的业务创建对应的命名空间,例如系统若分为登录和游戏服务,可以分别创建对应命名空间。
        来自:
        帮助文档
        云容器引擎
        用户指南
        命名空间
        创建命名空间
      • 响应处置
        选择响应处置页签,可对威胁事件配置放行等操作。 配置项 说明 信任名单 信任名单添加文件路径或MD5值,可针对护网高级威胁、病毒防护、病毒扫描、网马扫描、勒索防护放行;信任名单添加IP,可针对防暴力破解、防端口扫描、Web应用防护放行。 流量画像 采集资产流量,绘制全景流量图展示主机之间的通讯关系。 信任名单 功能:信任名单添加文件路径或MD5值,可针对护网高级威胁、病毒防护、病毒扫描、网马扫描、勒索防护放行;信任名单添加IP,可针对防暴力破解、防端口扫描、Web应用防护放行;信任名单添加扩展名可针对入侵检测、病毒防护、病毒扫描、勒索防护放行。 使用场景:适用于需要修改策略模板信任名单场景。 1. 选择信任名单页签。 2. 点击信任名单 后的图标开关置于开启状态,开启信任名单功能。 3. 点击“新增信任名单”。 4. 弹出新增信任名单 对话框,选择类型,输入信任项、备注,点击“确定”即可生成信任名单。 类型的说明如下表: 类型 说明 文件路径 对文件路径或者文件名匹配,可针对护网高级威胁、病毒防护、病毒扫描、网马扫描、勒索防护放行。例如:/etc、init.c。 MD5 对文件MD5值进行匹配,可针对护网高级威胁、病毒防护、病毒扫描、网马扫描、勒索防护放行。 扩展名 添加扩展名,可针对入侵检测、病毒防护、病毒扫描、勒索防护放行。 IP 对IP进行匹配,可针对防暴力破解、防端口扫描、Web防护放行。例如:192.168.1.1、192.168.2.0/24、192.168.3.1192.168.3.100。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        主机策略
        主机策略配置说明
        响应处置
      • 业务设置
        配置严重性 系统内置了5个严重性,用户可以通过内置严重性模板对数据进行更加便捷的分类,同时系统也支持自定义分类,可以更加灵活的满足不同场景的需求。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“内容安全 > 语料安全 > 业务设置”,选择“严重性”页签。 3. 点击“新增”。 4. 填写相关信息,点击“确定”完成新增操作。 参数如下表所示: 信息 说明 名称 严重性规则名称。 备注 严重性规则描述备注。 权重 严重性自定义标识。 颜色 严重性自定义颜色标识。 识别配置 系统支持OCR识别、压缩包穿透层数、识别超时设置、识别文件大小限制、最大匹配设置、匹配详情上传数量等参数的自定义设置,可以更加灵活的满足不同场景的需求。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“内容安全 > 语料安全 > 业务设置”,选择“识别配置”页签。 3. 配置响应的规则。 部分参数如下表所示: 信息 说明 ocr识别 图片进行识别,对图片内的文件进行匹配。 穿透压缩包层数 压缩包内容检测时,穿透压缩包的导数,0表示不穿透,最大值为5层。(单位:秒) 识别超时设置 文件内容识别超过设置时自动发行并记录,0表示无限制。(单位:秒) 识别文件大小限制 文件大小超过限制时不识别文件内容,0表示无限制。(单位:MB) 最大匹配设置 文件内容检测时,一条检测规则最大匹配次数,0表示无限制。(单位:次) 匹配详情上传数量 日志中匹配详情最大上传数量,0表示无限制。(单位:条)
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        语料安全
        业务设置
      • 服务到期与续订
        本文介绍AOne会议服务到期与续订。 服务到期 AOne会议的基础套餐为包年包月的销售品,在资源到期前第7天、第3天、第1天会以邮件的方式向您发送资源到期提醒。在到期当天会以邮件、站内信和短信的方式再次进行通知。 服务到期后,平台将暂停向您提供服务,并冻结相关资源,冻结期15天。冻结期间,您的用户数据(包含用户组织信息、会议数据、云录制文件等)会保留15天,但无法正常访问和使用。15天后资源将被系统自动释放,所有数据将被永久清除且不可恢复。 如果您希望在服务期满后继续使用,请在到期前及时完成套餐续订。您也可以选择开通自动续订,避免服务终端。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且到期剩余时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2025年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。
        来自:
      • 分布式消息服务Kafka事件源
        本文介绍如何在事件总线EventBridge管理控制台添加分布式消息服务Kafka作为事件流中的事件提供方。 前提条件 事件总线EventBridge 开通事件总线EventBridge并委托授权。 分布式消息服务Kafka 开通分布式消息服务Kafka。 操作步骤 1. 登录事件总线管理控制台。 2. 在左侧导航栏,单击事件流。 3. 在事件流页面,单击创建事件流。 4. 在事件源(Source) 配置面板,事件提供方 选择分布式消息服务Kafka,选择或填入主题等配置然后单击确认,如图1所示。 图1 创建事件流时选择事件提供方为分布式消息服务Kafka 参数说明 参数 说明 示例 实例名称 选择前提条件中已创建的分布式消息服务Kafka版实例。 KAFKAxxx Topic 选择当前实例中的Topic。 topic1 Group 快速创建:自动创建以GIDEVENTBRIDGExxx命名的Group ID。 使用已有:选择当前实例中已创建的Group,请不要与已有业务的Group混用,以免影响已有的消息收发。 group1 消费位点 开始消费的位置。 最新位点:从最新位点开始消费。 最早位点:从最初位点开始消费。 最新位点 事件示例 plaintext { "id": "c40c8fe289994177b5aed37466bae2e5", "source": "ctyun:kafka", "specversion": "1.0", "subject": "ctyun:kafka:b342b77ef26b11ecbxxxxxxxc110002:0b3a633836ef4xxxxxx33ab4da:topic:streamsource", "time": "20250206T03:44:55.026774053Z", "datacontenttype": "application/json", "type": "kafka:Topic:SendMessage", "ctyunregion": "b342b77ef26b11ecbxxxxxxxc110002", "ctyunaccountid": "0b3a633836ef4xxxxxx33ab4da", "data": { "offset": 1, "topic": "streamsource", "value": "Hello,Kafka!", "key": "test" } } data字段包含的参数解释如下表所示: 参数 类型 示例值 描述 topic String source1 Topic名称。 offset Integer 1 消费位点。 key String test 消息Key值。 value Object Hello,Kafka! 消息体,默认以JSON格式编码。
        来自:
        帮助文档
        事件总线
        用户指南
        事件流
        事件源
        分布式消息服务Kafka事件源
      • 管理事件流
        事件流可以对源端产生的事件实时抽取、转换和分析并加载至目标端,帮助您轻松处理流式数据。本文介绍如何在事件总线EventBridge管理控制台完成创建、查看和删除事件流等操作。 前提条件 已开通事件总线EventBridge并委托授权。 创建事件流 1. 登录事件总线EventBridge管理控制台。 2. 在左侧导航栏,单击事件流。 3. 在事件流页面,单击创建事件流。 4. 在创建事件流页面,完成以下操作。 1. 在Source(源)配置向导,选择数据提供方及其资源信息,然后单击下一步。更多事件源信息参考事件流事件源。 2. 在Filtering(过滤)配置向导,在事件模式内容代码框输入事件模式,然后单击下一步。 3. 在Transform(转换)配置向导,设置事件转换规则,然后单击下一步。更多信息,请参见使用函数计算实现消息数据清洗。 4. 在Sink(目标)配置向导,设置事件目标。更多事件目标信息参考事件流事件目标。 5.创建事件流后,会有30秒~60秒的延迟时间,您可以在事件流页面的状态栏查看启动进度。 查看事件流详情 1. 1.登录事件总线EventBridge管理控制台。 2. 在左侧导航栏,单击对应事件流的详情按钮。 3. 在事件流详情页面,查看事件流信息,包括Source(源)、Filtering(过滤)、Transform(转换)以及Sink(目标)信息。 删除事件流 1. 登录事件总线EventBridge管理控制台。 2. 在左侧导航栏,单击事件流。 3. 在事件流页面,找到目标事件流,在其右侧操作列单击删除。 4. 在提示对话框,阅读提示信息,然后单击确定。 注意 事件流一旦被删除,发送及接收的消息数据将不可恢复。
        来自:
        帮助文档
        事件总线
        用户指南
        事件流
        管理事件流
      • OpenSearch实例接入云审计事件
        云搜索服务已接入云审计服务。通过云审计服务,您可以查询云搜索服务相关的操作事件,便于日后的查询、审计和回溯。 云搜索服务默认接入云审计服务,云审计服务是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 前提条件 开通云搜索服务实例对应资源池的云审计服务。 开通云审计服务建议您从官网对应资源池“控制中心”>“管理与部署”>“云审计”进入开通。 操作步骤 您可通过云审计控制台查看云搜索服务近7天的相关操作。具体查看方法参见查看审计事件。 当前已纳入云审计的关键操作列表 操作名称 资源类型 创建实例 instance 查询实例详情 instance 修改实例密码 instance 扩容实例 instance 扩容存储容量 instance 扩容专属节点 instance 实例规格升配 instance 安全模式修改 instance 下载安全证书 instance 重启实例 instance 开启日志服务 instance 关闭日志服务 instance 开启审计日志 instance 关闭审计日志 instance 开启实例公网访问 instance 修改实例公网访问 instance 关闭实例公网访问 instance 开启Kibana&Cerebro公网访问 instance 修改Kibana&Cerebro公网访问 instance 关闭Kibana&Cerebro公网访问 instance 开启快照能力 snapshot 关闭快照能力 snapshot 开启自动快照 snapshot 关闭自动快照 snapshot 手动创建快照 snapshot 恢复快照 snapshot 删除指定快照 snapshot 修改参数配置 instance 安装插件 instance 卸载插件 instance 获取参数配置列表 instance 修改参数配置 instance 绑定ELB instance 解绑ELB instance
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例运维
        OpenSearch实例接入云审计事件
      • 安装部署
        本文为您介绍数据定时灾备安装部署的相关操作。 概要 数据定时灾备可作为企业级数据备份与恢复功能的软件,支持常见文件系统、数据库、大数据平台备份和恢复。提供多种备份方式满足用户备份策略需求,备端重删压缩技术可节约备份空间,传输压缩可节省带宽资源、传输加密保障数据传输安全性,支持块存储、磁带库、对象存储等存储介质,为企业核心业务数据保驾护航。 数据定时灾备可按照网络配置与drnode安装部署进行配置。除此之外,若需将对象存储作为备份设备,备份服务器需要安装dto程序,用于读取本地存储及对象存储数据并进行传输。DTO的安装分为两种方式:软件包安装和压缩包解压安装。 注意: DTO有关软件程序的安装必须在Linux的root用户、Windows的administrator用户或其他具有超级权限的用户下进行。 DTO当前只支持操作系统为CentOS Linux 7.9 64 位、银河麒麟高级服务器操作系统 V10 SP2 64 位 ARM版。 Linux系统安装DTO包(RPM包) DTO软件程序可以部署在物理主机或虚拟机上,在Linux操作系统下安装DTO,用户需要准备适配的操作系统,下文描述以CentOS和RHEL,SUSE及银河麒麟v10系的Linux为例,安装步骤如下: 1. 将DTO安装包上传到服务器,执行dto安装包的安装命令进行安装,命令参考:rpm ivh 包名.rpm。 2. 安装完成后,确认当前DTO版本信息与安装包名的版本是否一致,命令参考:rpm qa grep dto。 3. 查看DTO服务状态,命令参考:systemctl status drdto。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        安装部署
      • 单机网桥静态路由入云
        步骤二:激活智能网关 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“更多激活”。激活前,请确保设备状态为“在线”。 3. 根据页面提示,选择设备接入方式为“桥接”,配置智能网关实例接入天翼云使用的私网网段,私网网段如果存在包含/重复关系,可能会造成路由冲突,请谨慎配置。 4. 单击“确定”,开始激活操作。 5. 激活成功后,业务状态变为“已激活”。 步骤三:配置静态路由 完成以下操作配置静态路由,使得云上云下能够互通。 1. 登录天翼云SDWAN控制台,选择“智能网关”,单击目标智能网关实例名称,进入智能网关详情页。 2. 在详情页,单击“静态路由 >添加”。 3. 根据页面提示,填写目的网段和下一跳等参数。 4. 单击“确定”,完成静态路由配置。 步骤四:绑定天翼云SDWAN实例 完成以下操作,通过将智能网关实例加载到SDWAN网络中,实现组网。 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”。 3. 根据页面提示,选择要加入的天翼云SDWAN实例。 4. 单击“确定”,完成智能网关实例绑定天翼云SDWAN实例。 步骤五:绑定云间高速(标准版)实例 完成以下步骤,将SDWAN实例绑定云间高速(标准版)实例,实现企业线下分支访问天翼云VPC资源。 1. 登录天翼云SDWAN控制台。 2. 选择“天翼云SDWAN”,单击目标SDWAN实例“操作”列的“绑定云间高速(标准版)”。 3. 根据页面提示,选择待绑定的云间高速(标准版)实例和其下的云企业路由器实例。 4. 单击“确定”,完成绑定。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        单机网桥静态路由入云
      • 安装与升级cstor-csi插件
        本文介绍如何安装与升级cstorcsi插件。 Serverless集群提供cstorcsi插件,基于Kubernetes容器存储接口(CSI),深度融合天翼云存储服务云硬盘、弹性文件存储、对象存储等。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 部分资源池不支持委托,插件安装需要配置用户AK、SK。安装前请首先到天翼云门户“用户”>“安全设置”>“用户AccessKey”中获取AK;SK可以在首次“创建AccessKey”时获取,也可提通过工单获取存量SK。若资源池支持委托,则不需要配置用户AK、SK。 插件安装 1. 登录云容器引擎管理控制台。 2. 在集群列表页点击进入指定集群。 3. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,点击“安装”。 4. 在弹出的安装界面,点击“安装”。 5. 安装成功后将跳转到插件实例列表页,可以看到插件安装状态。如果插件安装失败,可以查看失败日志,通过工单反馈问题。 插件升级/更新 您可以在控制台看插件实例,并根据需要对插件进行升级或者更新。 1. 登录云容器引擎管理控制台。 2. 在集群列表页点击进入指定集群。 3. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,点击进入查看详情。在插件详情页可以看到版本列表,在说明中可以获取各版本发布变更内容,根据需要确定升级版本。 4. 进入主菜单“插件”点击“插件市场”,选择cstorcsi,可以选择版本进行升级,也可以更新插件配置。 说明 如果当前插件版本已是最新版,插件实例列表页将不可见“升级”按钮。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        安装与升级cstor-csi插件
      • 漏洞管理类
        此小节介绍企业主机安全漏洞管理类问题 漏洞管理显示的主机不存在? 漏洞管理显示24小时内检测到的结果。若检测到主机存在漏洞后,您修改了主机的名称,检测结果会显示原主机名称,不会显示当前主机名称。 漏洞修复完毕后是否需要重启主机? Windows系统漏洞修复完成后需要手动重启主机。 Linux系统Kernel类的漏洞修复完成后需要手动重启主机,其它类型漏洞修复完成后不重启也能生效。 如何处理漏洞? 处理方法和步骤 1、查看漏洞检测结果。 2、按照漏洞检测结果给出的漏洞修复紧急度和解决方案逐个进行修复漏洞。 windows系统漏洞修复完成后需要手动重启。 Linux系统Kernel类的漏洞修复完成后需要手动重启。 3、企业主机安全服务每日凌晨将全面检测Linux主机和Windows主机,以及主机WebCMS的漏洞,漏洞修复完成后建议立即执行一次检测,核实修复结果。 漏洞修复后,为什么仍然提示漏洞存在? 在企业主机安全控制台上使用漏洞管理功能修复系统软件漏洞时,如果提示漏洞修复失败,请参见以下可能原因: Windows系统服务器操作 补丁安装包下载不成功 您的服务器可能无访问公网权限,请在能访问Internet后,重新执行漏洞修复操作。 补丁安装包不匹配 请进一步确认补丁安装包的详细信息,如果补丁确实与您的服务器系统不匹配,建议您在“漏洞管理”界面中忽略该漏洞。 另一个补丁正在安装 由于服务器不能同时运行两个补丁安装程序,建议您等当前补丁安装完成后尝试重新执行漏洞修复操作。
        来自:
        帮助文档
        企业主机安全
        常见问题
        漏洞管理类
      • HSS授权项说明
        本章节介绍HSS授权项说明。 如果您需要对您所拥有的HSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,IAM),如果登录帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用HSS服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使用户组中的用户获得相应的权限,这一过程称为授权。授权后,用户就可以基于已有权限对云服务进行操作。 权限根据授权的精细程度,分为角色和策略。角色以服务为粒度,是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。策略授权更加精细,可以精确到某个操作、资源和条件,能够满足企业对权限最小化的安全管控要求。 支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 主机安全(HSS)支持的自定义策略授权项如下所示: 授权列表,包含HSS对应的授权项,如查询主机安全防护列表、云服务器开启或关闭防护、手动检测等。
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        HSS授权项说明
      • 创建存储桶
        介绍创建存储桶快速入门步骤。 功能说明 媒体存储控制台提供创建存储桶操作,用户可通过控制台便捷地完成操作。 在上传文件(Object)之前,需要创建一个用于存储文件的存储空间(Bucket)。存储空间具有各种配置属性,包括访问权限、生命周期等。 前提条件 已注册天翼云账号。 已开通媒体存储并创建存储区域。具体可参考:订购指引。 Bucket命名规范 长度范围为3~63个字符。 支持小写字母、数字和短划线()。 必须以小写字母或数字作为开头和结尾。 操作步骤 1. 登录进入媒体存储控制台,进入【对象存储Bucket列表】菜单,点击【新建Bucket】。 2. 单击【新建Bucket】后,在弹窗填写名称、区域并选择权限,点击【保存】完成Bucket的新建。 配置参数 参数 参数说明 Bucket名称 长度范围为3~63个字符。 支持小写字母、数字和短划线()。 必须以小写字母或数字作为开头和结尾。 存储区域 根据已开通的存储区域,选择存储桶所属存储区域。创建存储桶成功后,存储区域无法变更。 权限 私有:只有该Bucket的拥有者或被授权者可以对该存储桶内的对象进行读写操作。 公共读:可以通过匿名身份直接读取您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 公共读写:可以通过匿名身份直接读取/写/删除您Bucket中的数据,存在较高的安全风险,不推荐此配置,建议您选择私有。 服务端加密方式 选择服务端加密方式,表示上传Object时进行加密的方式,可选【无】或【XOS完全托管】。目前仅部分资源池支持此能力,具体可参考服务端加密。
        来自:
        帮助文档
        媒体存储
        快速入门
        控制台快速入门
        对象存储
        创建存储桶
      • 资质常见问题
        本人账号已经在天翼云完成了实名认证,为什么使用短信服务仍需提交资质审核? 账号的实名认证和云通信短信服务的资质审核用途不同,所以需要重新提交资质审核。 天翼云的账号实名认证,是确保您可以开通天翼云账号,正常使用订购业务。 云通信短信服务资质审核,是按照国家工信部和运营商的要求,在您使用短信服务时所申请的签名与资质需要进行认证和备案。 如何区分自用和他用? 自用就是所使用的资质与账号主体资质一致。 他用就是代他人申请的资质,所使用的资质与账号主体不一致。 同一个账号可以提交多个资质吗? 可以。 已审核通过的资质可以修改吗? 已经通过审核的资质不支持修改企事业单位名称、企业信息和法人信息,只能修改经办人信息。 如果确实需修改资质的用途或企事业单位名称,则需要重新申请资质。 不更新不添加资质,会有影响吗? 这个政策是根据工信管函【2023】794号等相关文件及基础电信运营商关于规范端口类短信业务经营行为和安全管理规范的规定,短信息内容提供者需要报备相关实名资质信息。 如果不提供,将无法在云通信平台新增新的短信签名。 原有已审核通过的签名会存在影响短信正常下发的风险。 新增资质需要提前准备哪些材料? 类别 盖章件(红色) 自用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 他用 1、企业营业执照 (营业执照对应的编号,国家企业信用信息公示系统可查) 2、短信业务经办人身份证正反面 3、授权委托书
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        资质常见问题
      • CC防护配置
        本节介绍了DDoS高防(边缘云版)如何配置CC防护功能。 使用场景 CC攻击(Challenge Collapsar)是DDoS(分布式拒绝服务)的一种。CC攻击是目前应用层攻击的主要手段之一,借助代理服务器生成指向目标系统的合法请求,如模拟多个正常用户不停地访问需要大量数据操作的动态页面,造成服务器资源的浪费,CPU长时间处于满载,网络拥塞,正常访问被中止。CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【防护配置】按钮,进入【CC防护配置】页面。 4.CC防护配置项说明: 配置项 说明 防护开关 控制CC防护功能是否生效。 防护模式 阈值:域名访问达到防护条件时进行防护校验。 永久:域名每次访问都进行防护校验。 检测条件 设置检测条件,当触发检测条件后,对请求进行防护。该配置在阈值模式下才可进行配置。 防护时长 达到检测条件后持续对应时间内都进行防护校验。该配置在阈值模式下才可进行配置。 跨域请求防护 若您所防护的域名存在跨域访问场景(即被其他域名网站引用访问),建议关闭跨域请求防护,以免被CC防护算法拦截。 5.完成配置点击右上角【保存】按钮。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        防护配置
        CC防护配置
      • 设置Web规则白名单
        本文将向您介绍如何配置Web规则白名单。 功能介绍 若您希望请求针对域名防护规则集中的某条规则加白,可以配置规则白名单。 背景信息 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见设置网站白名单; 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见下文; 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版级以上版本,支持配置规则白名单功能 操作步骤 1、登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【WAF攻击日志】 2、识别出现误报的攻击,找到其攻击日志,并查看详情 3、点击添加白名单,将自动跳转至【域名规则】【规则白名单】【新增白名单】页面 4、边缘云WAF将自动识别您需要加白所在域名以及规则ID,您只需要配置白名单的生效范围即可。粒度支持配置URI、IP、IPS、PATH、BODY等,支持配置多个生效条件。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置Web规则白名单
      • CDN镜像源
        Part2:CDN控制台源站配置 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【源站】模块,选择源站类型。 6. 按需选择: 【媒体存储源站】:在【源站】行输入媒体存储Bucket域名(回源域名),在【层级】行选择“主”,在【权重】行输入权重值。 【IP或域名】:在【源站】行输入源站地址(客户源站),在【层级】行选择“备”,在【权重】行输入权重值。 说明 CDN控制台配置客户源站为备源,可以防止当媒体存储异常时,通过CDN回源主备重试机制,确保回源成功,实现回源高可用性。 注意事项 镜像源回客户源的触发条件默认为HTTP 404状态码。 媒体存储回源规则是存储桶级别的,目前单个桶的回源地址只能设置一个。 媒体存储暂不支持源站文件是使用TransferEncoding: chunked方式进行数据传输的,即从源站下载对象的响应中必须包含ContentLength这个头部来表明源对象大小,否则无法判定源站文件是否完整下载。 CDN控制台配置时,如客户在媒体存储新建Bucket时,【权限】选择的是私有,则只有该Bucket的拥有者或被授权者可以对该存储空间内的文件进行读写操作。可通过CDN控制台,在【域名列表】>【回源配置】>【私有Bucket回源】添加AK(Access Key),SK(Secret Access Key)等信息,并提交保存。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        CDN镜像源
      • 1
      • ...
      • 241
      • 242
      • 243
      • 244
      • 245
      • ...
      • 297
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      AI Store

      科研助手

      一站式智算服务平台

      人脸比对

      动作活体识别

      车牌识别

      推荐文档

      备案信息需真实有效

      环境准备

      云课堂 第十二课:再论ORACLE上云通用技术方案

      生产者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号