云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 如何防护CC攻击
        场景3:利用海外或公有云IP发起CC攻击 在CC攻击中,经常出现攻击来源于海外IP、公有云IP和IDC机房IP的情况。我们可以通过识别这些IP防止CC攻击。 您可以使用访问控制功能,限制指定地理位置的IP对网站访问,如:限制除中国地区外的其他地区不可访问,从而阻止来自海外IP的攻击。 此外,WAF提供的Bot防护功能,可针对常见IDC IP库的IP进行访问拦截,如您需要开通此功能,可提交工单申请。 场景4:针对关键接口的CC攻击 关键接口CC攻击是指通过大量恶意请求网页环境的关键接口,如登录、注册等从而使服务不可用的攻击手段。针对此类攻击您可以使用WAF的账户安全防护功能(撞库防护、暴力破解),对指定接口进行防护,具体配置操作请参考:安全防护配置账户安全防护。 场景5:大规模扫描和爬取行为 大规模的恶意扫描行为会给服务器带来很大压力,除了限制访问请求频率外,您还可以使用以下几种防护配置加强防护效果: 攻击挑战:攻击挑战功能可发现在短时间内发起多次请求的IP,并在一段时间内阻断该IP的所有请求,具体配置操作请参考:安全配置防护高级防护攻击挑战。 扫描器访问拦截:该功能可自动封禁来自常见扫描工具访问请求,如您需要开通此功能,可提交工单申请。 Bot防护:Bot防护可限制对网站的大规模爬取行为,如您需要开通此功能,可提交工单申请。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何防护CC攻击
      • 设置CC安全防护
        本文将从CC攻击的含义以及Web应用防火墙(边缘云版)提供的防护能力来介绍CC安全防护功能。 功能介绍 CC防护根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 什么是CC攻击? CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为标准版及以上版本,支持使用CC防护功能。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台。 2. 在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入安全配置页面。 3. 进入“CC配置”页面,可以配置CC防护策略。 配置说明 配置项 说明 CC防护 CC防护的功能开关 CC防护模式 1、【CC防护模式】设置为阈值,则域名访问达到防护条件时进行防护 2、【CC防护模式】设置为长久,则域名的每次访问都进行防护校验 阈值 即厨房防护动作的阈值,当统计频率内达到设定的阈值,将触发防护 统计频率 即设定时长内达到防护阈值,将触发防护。满足防护时长后,将重新开始计算统计频率 防护时长 即触发防护后的持续防护时间 在【统计周期】内达到【阈值】则接下来【防护时长】内符合条件的请求均进行防护校验。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置CC安全防护
      • 添加水印
        参数 说明 默认值 text 经urlsafebase64编码后的水印文字。例如对“天翼云”做base64编码后为 "5aSp5785LqR"。 无 size 字号,值类型为int。 无 color 颜色,值为十六进制编码(hex)形式,范围为[000000FFFFFF],例如:"FF0000"代表红色。 默认为白色,即"FFFFFF" angle 旋转角度,值范围为[0,360]。 默认为0 t 水印文字的透明度,值为[0,100] ;数字越小透明度越高,100代表完全不透明。 默认为100 g 由一组g,x,y值唯一指定水印在图片中的基准点位置,这里的基准点随g值的不同而不同。 g代表原图及水印的基准点位置,值为如下: NW:左上 N:上,左右居中 NE:右上 W : 左,上下居中 C :全图居中 E : 右,上下居中 SW:左下 S : 下,左右居中 SE:右下 默认为NW左上 x 距离原图基准点g的水平距离,需在图片宽度范围内,单位:px(像素),与y成对出现;x轴的方向为从左到右,但g值为NE、E、SE时,向右会超出原图,故这3个g值对应x轴方向为从右向左。 默认为0 y 距离原图基准点g的垂直距离,需在图片高度范围内,单位:px(像素),与x成对出现;y轴的方向为从上到下,但g值为SW、S、SE时,向下会超出原图,故这3个g值对应y轴方向为从下到上。 默认为0 font 字体, 支持如下值: SourceHanSans,中文为思源黑体 SourceHanSerif,中文为思源宋体 SourceHanMono,中文为思源等宽 GenShinGothic,中文为思源真黑 GenJyuuGothic,中文为思源柔黑 NotoSans NotoSansMono 默认为思源黑体
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        图片处理
        添加水印
      • 实践教程
        本页面介绍云数据库ClickHouse的实践教程。 本页面以UK property prices和Brown University Benchmark数据集为例,演示了如何将测试数据集导入云数据库ClickHouse并进行数据检索与分析。 准备工作 在开始测试之前,需要完成以下准备工作: 1. 创建了目标云数据库ClickHouse实例。详细的操作步骤,请参考创建实例。 2. 创建了用于目标云数据库ClickHouse集群的数据库账号和密码。详细的操作步骤,请参考创建账号。 3. 确保导入数据及执行命令的机器可以连接到云数据库ClickHouse实例。 4. 根据云数据库ClickHouse集群的版本,下载并安装相应版本的clickhouseclient工具。 步骤说明 1. 打开命令行终端,并进入clickhouseclient工具所在的目录。 2. 使用clickhouseclient连接到云数据库ClickHouse集群,使用先前创建的数据库账号进行身份验证。 3. 下载相应数据集,这些数据集可以从开源网站获取。 4. 将数据集导入到云数据库ClickHouse集群中,可以使用clickhouseclient的导入命令进行数据导入。 5. 进行数据分析与查询,可以执行各种查询语句,比较查询性能指标如查询时间、吞吐量等。 通过执行以上步骤,您可以将测试数据集导入到云数据库ClickHouse中,并进行性能测试以评估系统的查询性能和吞吐量。 UK property prices数据集 该数据集包含有关英格兰和威尔士的房地产交易价格的数据,从1995年开始提供,未压缩形式下数据集的大小约为4 GiB(在云数据库ClickHouse中仅占用约278 MiB)。
        来自:
        帮助文档
        云数据库ClickHouse
        最佳实践
        实践教程
      • 运维指导
        本章节主要介绍授权相关问题中有关运维指导的问题。 欠费导致权限不足 使用DLI提交作业时,提示欠费导致权限不足而提交失败,可以通过查看用户token中的roles信息进行确认: oprestrict:表示租户(因余额不足)而受限制。当前账号余额不足后,该账号下的所有在线用户token被吊销,如果再次登录,获取的token会被加入oprestrict权限,用户的操作会受到限制。 opsuspended:表示租户(因欠费等原因)被暂停。当前账号欠费后,该账号下的所有在线用户token被吊销,如果再次登录,获取的token会被加入opsuspended的权限,用户操作会受到限制(不包含云服务用户)。 如果提示有这两个role,操作就会受限。 进行程序包更新操作时提示权限不足 问题现象 在程序包管理下,对已经存在的程序包进行更新操作时,提示如下报错信息: "errorcode"CLI.0003","errormsg":"Permission denied for resource ‘resources. xxx', User 'xxx', Action "UPDATZRISCURCL'." 解决方案 需要给执行作业的用户赋程序包的操作权限,具体操作参考如下: 1. 在DLI管理控制台左侧,单击“数据管理”>“程序包管理”。 2. 在“程序包管理”页面,单击程序包“操作”列中的“权限管理”,进入“用户权限信息”页面。 3. 在单击页面右上角“授权”可对用户进行程序包组/程序包授权,勾选“更新组”权限。 4. 单击“确定”,完成授权。 执行SQL查询语句报错:DLI.0003: Permission denied for resource.... 问题现象 执行SQL查询语句,提示没有对应资源查询权限。 报错信息:DLI.0003: Permission denied for resource 'databases.dlitest.tables.test.columns.col1', User '{UserName}', Action 'SELECT'.
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        授权相关问题
        运维指导
      • 添加路由
        本章节主要介绍如何添加路由。 操作场景 路由即路由规则,在路由中通过配置目的地址、下一跳类型、下一跳地址等信息,来决定网络流量的走向。路由分为系统路由和自定义路由。 增强型跨源连接创建后,子网会自动关联系统默认路由。除了系统默认路由,您可以根据需要添加自定义路由规则,将指向目的地址的流量转发到指定的下一跳地址。 创建增强型跨源时的路由表是数据源子网关联的路由表。 添加路由信息页的路由是弹性资源池子网关联的路由表中的路由。 数据源子网与弹性资源池所在子网为不同的子网,否则会造成网段冲突。 操作步骤 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待添加路由的增强型跨源连接,并添加路由。 方法一: a. 选择待添加的增强型跨源连接,单击操作列的“路由信息”。 b. 单击“添加路由”。 c. 在添加路由的对话框中,填写路由信息。参数说明请参考下表。 d. 单击“确定”。 方法二: a. 选择待添加的增强型跨源连接,单击操作列的“更多 > 添加路由”。 b. 在添加路由的对话框中,填写路由信息。参数说明请参考下表。 c. 单击“确定”。 自定义路由详情列表参数 参数 参数说明 路由名称 自定义路由的名称,在同一个增强型跨源中唯一。名称规则为:长度1~64字节,数字、字母、下划线("")、中划线("")组成。 路由IP 自定义路由网段,允许不同路由的网段之间有交集,但不允许完全相同。 4. 添加路由信息后,您可以在路由详情页查看添加的路由信息。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        添加路由
      • 计费类
        本文汇总了密钥管理计费类常见问题。 密钥管理服务的计费方式是什么? KMS产品当前支持包周期版本及按需版本,对应两种计费模式: 包年/包月计费:一种预付费模式,即先付费再使用。您可根据业务需要,选择合适的包周期服务版本(基础版、企业版),一次性支付一个月/多个月/一年/多年的费用,支付成功后,KMS服务资源将被系统分配给用户使用,直到超过保留期后被系统回收。 按使用量计费:一种后付费模式,即先使用再付费。在结算时会按照您在按需版本中,实际资源使用量收取费用,如密钥数量、API调用量等。 密钥管理服务的计费项是什么? KMS包周期版服务的计费项包括基础版、企业版。 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 KMS按需版服务的计费项包括密钥托管费、API调用费。 密钥托管费:密钥创建后托管在KMS服务产生的费用,按照密钥类型、密钥个数以天为周期进行计费。 API调用费:密钥创建后通过接口调用产生的请求费用,按照API请求次数计费,每个账户每月有20000次的免费请求次数,超过20000次后开始计费。 具体的计费项详情请参考计费项。
        来自:
        帮助文档
        密钥管理
        常见问题
        计费类
      • 配置自定义词库
        本章节主要介绍如何配置自定义词库。 云搜索服务的自定义词库功能,支持对文本进行分词,使得一些特殊词语在分词的时候能够被识别出来,便于根据关键词搜索文本数据。例如,根据公司名称来查询;或者根据网络流行词来查询,如“喜大普奔”。 说明 l 自定义词库功能上线之前创建的集群,无法使用自定义词库功能。 l 自定义词库支持热更新,不需要重启集群即可生效。 l 自定义词库一般用于中文分词,如果用于英文分词,会按照除 &+.@外的特殊符号进行切分。 背景信息 自定义词库使用的分词器包括IK分词器和同义词分词器。IK分词器配备主词词库和停词词库;同义词分词器配备同义词词库。 主词词库 :主词为用户希望进行分词的特殊词语,如上文场景中的“智能手机”和“喜大普奔”。主词库则是这些特殊词语的集合。 停词词库 :停词为用户不希望进行分词或者关注的词语,如“的”、“什么”、“怎么”等。停词词库是停词词语的集合。 同义词词库 :同义词为意义相同的一组词语,如“开心”和“高兴”。同义词词库是同义词词语的集合。 其中,IK分词器包含ikmaxword和iksmart分词策略。同义词分词器使用的是iksynonym分词策略。 ikmaxword:会将文本做最细粒度的拆分,比如会将“昨夜西风吹折千林梢”拆分为“昨夜西风,昨夜,西风,吹折千林梢,吹折,千林梢,千,林,折千林,千林,吹”,会穷尽各种可能的分词组合。 iksmart:会做最粗粒度的拆分,比如会将“昨夜西风吹折千林梢”拆分为“昨夜西风,吹折千林梢”。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        自定义词库
        配置自定义词库
      • 管理自定义镜像
        本节介绍边缘虚拟机自定义镜像的创建、删除、共享等操作。 共享自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>共享】,可将该自定义镜像共享给其他智能边缘云客户。 4. 鼠标移入“共享用户”列可查看当前镜像共享对象。 下载自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,选择【自定义镜像】。 3. 点击【操作>更多>下载】,可导出指定自定义镜像。 修改自定义镜像备注 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,查看自定义镜像。 3. 选择要修改的自定义镜像,点击【备注】进行修改。 删除自定义镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏,点击【自定义镜像】查看自定义镜像。 3. 选择要删除的自定义镜像,点击【删除】按钮确认。 4. 删除镜像后,当前使用该镜像的虚机不受影响,但用户无法在装机时使用该镜像。 5. 若该镜像原先已被共享给其他用户,删除镜像后,其他用户使用该镜像创建的虚机不受影响,但共享关系将会被取消,即被共享用户在共享镜像列表不再可以查看该镜像,也无法使用该镜像进行装机。 注意 如果该自定义镜像未被共享给其他用户,可以直接删除该自定义镜像。 若该自定义镜像已经被共享给其他用户,请先返回自定义镜像列表,在共享用户列点击【取消共享】,如下图所示,解除所有的共享关系后,方可删除该自定义镜像。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        镜像
        管理自定义镜像
      • 初始化容量大于2TB的Linux数据盘(parted)
        本节介绍了初始化容量大于2TB的Linux数据盘(parted)的相关内容。 操作场景 本文以云主机的操作系统为“CentOS 7.4 64位”、磁盘容量为3 TB举例,采用Parted分区工具为容量大于2 TB的数据盘设置分区。 MBR支持的磁盘最大容量为2 TB,GPT最大支持的磁盘容量为18 EB,因此当您初始化容量大于2 TB的磁盘时,分区形式请采用GPT。对于Linux操作系统而言,当磁盘分区形式选用GPT时,fdisk分区工具将无法使用,需要采用parted工具。关于磁盘分区形式的更多介绍,请参见“初始化数据盘场景及磁盘分区形式介绍”。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应的云主机操作系统的产品文档。 注意 首次使用磁盘时,如果您未参考本章节对磁盘执行初始化操作,主要包括创建分区和文件系统等操作,那么当后续扩容磁盘时,新增容量部分的磁盘可能无法正常使用。 前提条件 已挂载数据盘至云主机,且该数据盘未初始化。 已登录云主机。 弹性云主机请参见《弹性云主机用户指南》。 物理机服务器请参见《物理机用户指南》。 划分分区并挂载磁盘 本操作以该场景为例,当云主机挂载了一块新的数据盘时,采用parted分区工具为数据盘设置分区,分区形式设置为GPT,文件系统设为ext4格式,挂载在“/mnt/sdc”下,并设置开机启动自动挂载。 1.执行以下命令,查看新增数据盘。 lsblk 回显类似如下信息: [root@ecscentos74 ~]
        来自:
        帮助文档
        专属云(存储独享型)
        快速入门
        步骤四:初始化数据盘
        初始化容量大于2TB的Linux数据盘(parted)
      • 添加水印
        参数 说明 默认值 text 经urlsafebase64编码后的水印文字。例如对“天翼云”做base64编码后为 "5aSp5785LqR"。 无 size 字号,值类型为int。 无 color 颜色,值为十六进制编码(hex)形式,范围为[000000FFFFFF],例如:"FF0000"代表红色。 默认为白色,即"FFFFFF" angle 旋转角度,值范围为[0,360]。 默认为0 t 水印文字的透明度,值为[0,100] ;数字越小透明度越高,100代表完全不透明。 默认为100 g 由一组g,x,y值唯一指定水印在图片中的基准点位置,这里的基准点随g值的不同而不同。 g代表原图及水印的基准点位置,值为如下: NW:左上 N:上,左右居中 NE:右上 W : 左,上下居中 C :全图居中 E : 右,上下居中 SW:左下 S : 下,左右居中 SE:右下 默认为NW左上 x 距离原图基准点g的水平距离,需在图片宽度范围内,单位:px(像素),与y成对出现;x轴的方向为从左到右,但g值为NE、E、SE时,向右会超出原图,故这3个g值对应x轴方向为从右向左。 默认为0 y 距离原图基准点g的垂直距离,需在图片高度范围内,单位:px(像素),与x成对出现;y轴的方向为从上到下,但g值为SW、S、SE时,向下会超出原图,故这3个g值对应y轴方向为从下到上。 默认为0 font 字体, 支持如下值: SourceHanSans,中文为思源黑体 SourceHanSerif,中文为思源宋体 SourceHanMono,中文为思源等宽 GenShinGothic,中文为思源真黑 GenJyuuGothic,中文为思源柔黑 NotoSans NotoSansMono 默认为思源黑体
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        添加水印
      • 用户权限
        如果您需要对天翼云上购买的存储容灾服务(Storage Disaster Recovery Service)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用SDRS的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品帮助中心。 SDRS系统策略 策略是以JSON格式描述权限集的语言。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。IAM系统预置了各服务的常用权限,例如管理员权限、只读权限,您可以直接使用这些系统策略。 SDRS部署时通过物理区域划分,为项目级服务,需要在各区域(如江苏苏州)对应的项目(cnjssz1)中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问SDRS时,需要先切换至授权区域。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        用户权限
      • 管理员激活
        本节介绍通过管理员激活方式的用户管理。 操作场景 通过管理员激活方式的用户,您可以查看用户已有云手机数,也可以对已创建的用户进行修改用户信息、数据导出、重置密码、解锁帐户、删除账户等操作。 创建用户 1.进入“云手机”控制台; 2.点击“组织管理”,选择“用户管理”,进入“用户管理”页面; 3.点击“创建用户”,进入“创建用户”页面; 4.选择“管理员激活”; 5.填写用户的“用户账号”和“密码“,可批量导入; 6点击“确定”,完成用户的创建。 修改用户信息 1.进入“云手机”控制台; 2.点击“组织管理”,选择“用户管理”,进入“用户管理”页面; 3.在需要修改用户名的用户所在行,点击“修改”,弹出“修改用户信息”对话框; 4.在“用户名”文本框输入修改后的用户名; 5.可以在通知邮箱输入框填写邮箱(填写通知邮箱后,重置密码操作则需要把邮件发送至用户的预留邮箱); 6.点击“确定”,完成云手机用户信息的修改。 重置密码 1.进入“云手机”控制台; 2.点击“组织管理”,选择“用户管理”,进入“用户管理”页面; 3.在需要重置密码的用户所在行,点击“更多”,在下拉菜单中点击“重置密码”,弹出“重置密码”的弹窗; 4.在输入框重置密码,并确认密码; 5.点击”确定“,即可完成密码重置。 解锁账户 当用户连续输入错误密码导致账户被锁定时,可执行该操作解锁用户。 1.进入“云手机”控制台; 2.点击“组织管理”,选择“用户管理”,进入“用户管理”页面; 3.在需要解锁账户的用户所在行,点击“更多”,下拉菜单中点击“解锁账户”,即可解锁账户。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        管理用户
        管理员激活
      • Kafka客户端使用规范
        本节主要介绍Kafka客户端使用规范。 consumer使用规范 1、consumer的owner线程需确保不会异常退出,避免客户端无法发起消费请求,阻塞消费。 2、确保处理完消息后再做消息commit,避免业务消息处理失败,无法重新拉取处理失败的消息。 3、consumer不能频繁加入和退出group,频繁加入和退出,会导致consumer频繁做rebalance,阻塞消费。 4、consumer数量不能超过topic分区数,否则会有consumer拉取不到消息。 5、consumer需周期poll,维持和server的心跳,避免心跳超时,导致consumer频繁加入和退出,阻塞消费。 6、consumer拉取的消息本地缓存应有大小限制,避免OOM(Out of Memory)。 7、consumer session设置为30秒,session.timeout.ms30000。 8、Kafka不能保证消费重复的消息,业务侧需保证消息处理的幂等性。 9、消费线程退出要调用consumer的close方法,避免同一个组的其他消费者阻塞sesstion.timeout.ms的时间。 producer使用规范 1、同步复制客户端需要配合使用:acksall 2、配置发送失败重试:retries3 3、发送优化:linger.ms0 4、生产端的JVM内存要足够,避免内存不足导致发送阻塞 topic使用规范 配置要求:推荐3副本,同步复制,最小同步副本数为2,且同步副本数不能等于topic副本数,否则宕机1个副本会导致无法生产消息。 创建方式:支持选择是否开启kafka自动创建Topic的开关。选择开启后,表示生产或消费一个未创建的Topic时,会自动创建一个包含3个分区和3个副本的Topic。 单topic最大分区数建议为100。 topic副本数为3(当前版本限制,不可调整)。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka客户端使用规范
      • RabbitMQ自定义策略
        本章节主要介绍分布式消息服务RabbitMQ的自定义策略。 如果系统预置的分布式消息服务RabbitMQ权限,不满足您的授权要求,可以创建自定义策略。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:《统一身份认证服务用户指南》的“创建自定义策略”章节。本章为您介绍常用的分布式消息服务RabbitMQ自定义策略样例。 说明 分布式消息服务RabbitMQ服务的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 分布式消息服务RabbitMQ自定义策略样例 示例1:授权用户删除实例和重启实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "dms:instance:modifyStatus", "dms:instance:delete" ] } ] } 示例2:拒绝用户删除实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予DMS FullAccess的系统策略,但不希望用户拥有DMS FullAccess中定义的删除实例权限,您可以创建一条拒绝删除实例的自定义策略,然后同时将DMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对DMS for RabbitMQ执行除了删除实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "dms:instance:delete" ] } ] }
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        权限管理
        RabbitMQ自定义策略
      • RabbitMQ实例规格
        本文主要介绍分布式消息服务RabbitMQ的实例规格。 RabbitMQ实例规格 RabbitMQ实例兼容开源RabbitMQ 3.8.35、3.7.17,实例类型包括单机和集群,实例规格请参考下表。 说明 为了保证稳定性,服务端限制了单条消息的最大长度为50MB,请勿发送大于此长度的消息。 下表中TPS,是指以2KB大小的消息为例的每秒处理消息条数,测试场景为不开启持久化的非镜像队列,实时生产实时消费,队列无积压。此数据仅供参考,生产使用需要以实际压测性能为准。 服务端的性能主要跟以下因素相关:队列数、消息堆积、连接数、channel、消费者数、镜像队列、优先级队列、消息持久化和exchange类型等,在选择实例规格时,请根据业务模型压测结果选择。 一条连接最多可以开启2047个channel。 表1 RabbitMQ实例规格 型号 代理数 存储空间范围 TPS参考值 单个代理最大消费者数 单个代理建议队列数 单个代理最大连接数 rabbitmq.2u4g.single 1 100GB~30000GB 10000 20000 200 3000 rabbitmq.4u8g.single 1 100GB~30000GB 20000 30000 400 4500 rabbitmq.8u16g.single 1 100GB~30000GB 35000 50000 800 7500 rabbitmq.16u32g.single 1 100GB~30000GB 45000 80000 1600 12000 rabbitmq.24u48g.single 1 100GB~30000GB 50000 100000 2400 15000 rabbitmq.2u4g.cluster 3/5/7 3/5/7100GB~30000GB 30000~70000 20000 200 3000 rabbitmq.4u8g.cluster 3/5/7 3/5/7100GB~30000GB 45000~80000 30000 400 4500 rabbitmq.8u16g.cluster 3/5/7 3/5/7100GB~30000GB 85000~120000 50000 800 7500 rabbitmq.12u24g.cluster 3/5/7 3/5/7100GB~30000GB 100000~150000 60000 1200 10000 rabbitmq.16u32g.cluster 3/5/7 3/5/7100GB~30000GB 130000~180000 80000 1600 12000 rabbitmq.24u48g.cluster 3/5/7 3/5/7100GB~30000GB 150000~200000 100000 2400 15000
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品规格
        RabbitMQ实例规格
      • 其他问题
        什么是TTL值? TTL(TimeToLive),指一条域名解析记录在LOCAL DNS服务器中的存留时间。 当LOCAL DNS服务器接收到解析请求后,会向域名指定的权威DNS服务器发出解析请求,从而获得解析记录。在获得这个记录之后,记录会在LOCAL DNS服务器中保存一段时间,这段时间内如果再收到该域名的解析请求,LOCAL DNS服务器将不再向权威DNS服务器发送请求,直接返回刚才获得的记录,而这个记录在 LOCAL DNS服务器上保留的时间,就是 TTL 值。 MX优先级有什么作用? 当域名解析记录中只存在一条MX记录时,MX 优先级没有意义。 当域名解析记录中存在多条 MX 记录时,邮件发送方的服务器会优先把邮件投递到 MX 优先级数字最小的服务器,当该服务器出现故障无法接收邮件的时候,发送方的服务器会自动选择下一个优先级最小的服务器投递邮件。 怎样测试域名解析是否生效? 您可以在已经连接Internet的PC终端的DOS窗口使用如下三种命令测试域名解析是否生效,命令格式如下: ping 目标域名 nslookup [qt类型] 目标域名 权威DNS地址 dig 类型 目标域名 @权威DNS地址 说明 nslookup和dig命令中的“类型”可以输入解析记录类型(比如A,CNAME,TXT,MX等),用来查询指定类型的域名解析是否生效,如果不输入则默认查询A类型域名解析。 如果PC终端的操作系统没有自带dig命令,需要手动安装后才能使用。 不同用户的内网DNS是否相同? 内网DNS每个AZ可用区的所有租户是一样的,但是租户之间的内网域名是逻辑隔离的。
        来自:
        帮助文档
        内网DNS
        常见问题
        其他问题
      • 创建授权码
        本小节介绍微隔离防火墙接入工作负载(BEA端)操作方法。 功能说明 授权码代表了工作负载的身份,一个工作负载在接入系统时,系统将根据其授权码决定是否允许其接入、配置什么样的安全策略、分配到哪个工作组等。 操作步骤 1.创建授权码有两个入口,一个是菜单栏的授权管理,通过此入口可以查看管理所有授权码。 第二个入口,可以通过工作组详情查看该工作组的授权码(由某个组的授权码接入的工作负载,将自动分配到该工作组)。 2.创建授权码 点击创建授权码,在弹出的对话框中输入相关参数,点击确定即可完成授权码的建立。 3.点击授权码,可进入授权码详细页面。 4.授权码详细页面最下方的自动化安装部分,可根据此授权码自动生成安装命令,用于实现工作负载的自动化安装。 注意 1.执行该命令,系统会自动到管理中心下载安装脚本,请确保安装客户端的工作负载与管理中心网络可达。 2.安装脚本执行后自动判定系统版本,并从管理中心获取相应安装包。 3.linux系统安装命令一致、Windows系统安装命令一致。 4.agent成功安装后,不会清空原有iptables中的策略。后续产品添加安全策略会在iptables最上层添加。若只在监测模式下运行,可在安装命令后加nf true则不安装产品防护模块。
        来自:
        帮助文档
        微隔离防火墙
        快速入门
        接入工作负载(BEA端)
        创建授权码
      • DDoS攻击缓解
        本小节介绍DDoS攻击缓解最佳实践。建议客户通过以下方式缓解DDoS攻击带来的影响。 缩小暴露面 隔离资源和不相关的业务,降低被攻击的风险。 配置安全组,尽量避免将非业务必须的服务端口暴露在公网上,从而避免与业务无关的请求和访问。通过配置安全组可以有效防止系统被扫描或者意外暴露。 优化业务架构 利用公共云的特性设计弹性伸缩和灾备切换的系统。 科学评估业务架构性能 在业务部署前期或运营期间,技术团队应该对业务架构进行压力测试,以评估现有架构的业务吞吐处理能力,为DDoS防御提供详细的技术参数指导信息。 优化DNS解析 通过智能解析的方式优化DNS解析,可以有效避免DNS流量攻击产生的风险。同时,建议您将业务托管至多家DNS服务商,并可以从以下方面考虑优化DNS解析。 屏蔽未经请求发送的DNS响应信息 丢弃快速重传数据包 启用TTL 丢弃未知来源的DNS查询请求和响应数据 丢弃未经请求或突发的DNS请求 启动DNS客户端验证 对响应信息进行缓存处理 使用ACL的权限 利用ACL、BCP38及IP信誉功能 服务器安全加固 提升服务器自身的连接数等性能。 对服务器上的操作系统、软件服务进行安全加固,减少可被攻击的点,增大攻击方的攻击成本。 确保服务器的系统文件是最新的版本,并及时更新系统补丁。 对所有服务器主机进行检查,清楚访问者的来源。 过滤不必要的服务和端口。例如,对于WWW服务器,只开放80端口,将其他所有端口关闭,或在防火墙上设置阻止策略。
        来自:
        帮助文档
        DDoS高防IP
        最佳实践
        DDoS攻击缓解
      • 对象名映射
        schema映射 schema指数据库对象的集合,这个集合包含了各种对象如:表、视图、存储过程、索引等。 实时同步过程中,如果待同步的schema在源数据库和目标数据库中的名称不同,可以使用实时同步提供的schema映射功能进行schema名映射。例如:将源数据库中的schemaA同步到目标数据库,变成目标数据库中的schemaB,此时就可以使用schema映射功能来实现。 步骤 1 在“设定同步”页面,同步对象右侧已选对象框中,选择需要进行映射的schema,单击“编辑”按钮。 步骤 2 修改schema名。 在“编辑schema名”的弹出框中,填写新的schema名,修改后的名称即为保存在目标数据库中的schema名。 步骤 3 查看修改结果。 schema名修改成功后,您会看到修改前的schema名和修改后的新schema名,至此,表示完成schema映射的配置。 表映射 实时同步过程中,如果待同步的表在源数据库和目标数据库中的名称不同,可以使用实时同步提供的表映射功能进行表名映射。例如:将源数据库中的A表同步到目标数据库,变成目标数据库中的B表,此时就可以使用表映射功能来实现。 步骤 1 在“设定同步”页面,同步对象右侧已选对象框中,选择需要进行映射的表,单击“编辑”按钮。 步骤 2 修改表名。 在“编辑表名”的弹出框中,填写新的表名,修改后的名称即为保存在目标数据库中的表名。 步骤 3 查看修改结果。 表名修改成功后,您会看到修改前的表名和修改后的新表名,至此,表示完成表映射的配置。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        对象管理
        对象名映射
      • 加固策略
        本章主要介绍翼MapReduce的加固策略功能。 加固Tomcat 在FusionInsight Manager软件安装及使用过程中,针对Tomcat基于开源做了如下功能增强: 升级Tomcat版本为官方稳定版本。 设置应用程序webapplications之下的目录权限为500,对webapplications之下的部分目录支持写权限。 系统软件安装完成后自动清除Tomcat安装包。 webapplications下针对工程禁用自动部署功能,只部署了web、cas和clientregistry三个工程。 禁用部分未使用的http方法,防止被他人利用攻击。 更改Tomcat服务器默认shutdown端口号和命令,避免被黑客捕获利用关闭服务器,降低对服务器和应用的威胁。 出于安全考虑,更改“maxHttpHeaderSize”的取值,给服务器管理员更大的可控性,以控制客户端不正常的请求行为。 安装Tomcat后,修改Tomcat版本描述文件。 为了避免暴露Tomcat自身的信息,更改Connector的Server属性值,使攻击者不易获知服务器的相关信息。 控制Tomcat自身配置文件、可执行文件、日志目录、临时目录等文件和目录的权限。 关闭会话facade回收重用功能,避免请求泄漏风险。 CookieProcessor使用LegacyCookieProcessor,避免cookie中的敏感数据泄漏。 加固LDAP 在安装完集群后,针对LDAP做了如下功能增强: LDAP配置文件中管理员密码使用SHA加密,当升级openldap版本为2.4.39或更高时,主备LDAP节点服务自动采用SASL External机制进行数据同步,避免密码信息被非法获取。 集群中的LDAP服务默认支持SSLv3协议,可安全使用。当升级openldap版本为2.4.39或更高时,LDAP将自动使用TLS1.0以上的协议通讯,避免未知的安全风险。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固策略
      • 恢复Kafka元数据
        本章主要介绍翼MapReduce的恢复Kafka元数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对ZooKeeper进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,导致Kafka组件全部故障无法使用,或者迁移数据到新集群的场景中,需要对Kafka元数据进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复Kafka任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复Kafka元数据,建议手动备份最新Kafka元数据后,再执行恢复操作。否则会丢失从备份时刻到恢复时刻之间的Kafka元数据信息。 对系统的影响 元数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 元数据恢复后,Kafka的消费者在ZooKeeper上保存的offset信息将会回退,可能导致重复消费。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 先停止Kafka服务,待恢复完成后,再启动Kafka服务。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复Kafka元数据
      • 恢复DBService数据
        本章主要介绍翼MapReduce的恢复DBService数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对DBService进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对DBService进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复DBService任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的DBService数据。 MRS集群中默认使用DBService保存Hive、Hue、Loader、Spark、Oozie的元数据。恢复DBService的数据将恢复全部相关组件的元数据。 对系统的影响 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,依赖DBService的组件可能配置过期,需要重启配置过期的服务。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查DBService主备实例状态是否正常。如果不正常,不能执行恢复操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复DBService数据
      • 新增账号和资产
        本小节介绍如何新增用户账号、资产和资产账号。 新增用户账号 在使用云堡垒机进行运维前,系统管理员需要先创建系统用户,并为系统用户分配角色身份。不同的角色身份,拥有不同的菜单权限和操作权限。 操作步骤 1. 管理员登录云堡垒机系统。 2. 角色身份切换到“管理角色”。 3. 在左侧导航栏,选择“用户管理 > 用户”,单击左上角的“新增”按钮。 4. 填写账号基本信息,并选择角色身份,单击“确定”。 参数 参数说明 登录名 填写该账户的登录名称。 只能为数字、大小写字母、“.”和“”组成,首位只能数字或者字母,且不超过25个字符; 姓名 填写该账户的使用者的姓名。 手机号 填写手机号,请确保手机号真实有效,否则会影响短信的接收。 邮箱 (选填)填写邮箱地址,请确保邮箱地址真实有效,否则会影响告警信息的接收。 用户密码 输入该账户的密码。密码请根据管理员设置的密码规则填写,具体可参见:安全设置章节。 确认密码 二次确认账户密码。 角色 选择该账户所属的角色,可选“管理角色”、“审计角色”和“访问角色”。 用户组 选择该账户所属的用户组,用户组操作请参见:用户组章节。 认证方式 选择认证方式,可选“静态认证”和“令牌认证”。 生效时间 选择该账户可登录的时间段。 准入IP 选择可登录的IP地址。 准入MAC 填写该用户允许登录的MAC地址。 注意 注册邮箱和手机号码系统强制全局唯一,账号注册成功后,系统将向用户注册邮箱发送随机密码、手机令牌及登录地址等信息,请确保注册邮箱的准确性。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        新增账号和资产
      • 本地接入云WAF测试
        本小节介绍Web应用防火墙本地接入云WAF测试。 本地接入云WAF 1. 获取CNAME值,您可以通过添加配置后在自服务界面WAF防护配置列表中获取WAF生成的CNAME记录值。 2. ping“CNAME”值并记录“CNAME”对应的IP地址。 以域名portal.damddos.com为例,该域名已添加到WAF的网站配置中,且WAF为其分配了以下CNAME 值:portal.damddos.com.iname.damddos.com。 在Windows中打开cmd命令行工具,运行 ping portal.damddos.com.iname.damddos.com 获取WAF的回源IP。如下图所示,在响应结果中可以看到用来防护您的域名的WAF回源IP。 3. 在本地修改hosts文件,将域名及“CNAME”对应的WAF回源IP添加到“hosts”文件。 1. 用记事本或notepad++等文本编辑器打开hosts文件,hosts文件一般位于“C: WindowsSystem32driversetc”路径下。 2. 在hosts文件添加记录内容,对应的IP地址即在上述步骤中获取的云WAF防护IP地址,后面的域名即被防护的域名。 3. 修改hosts文件后保存,然后本地ping一下被防护的域名。 此时解析到的IP地址应该是上述步骤中配置的云WAF防护IP地址。 如果依然是源站地址,可尝试刷新本地的DNS缓存(Windows的cmd命令行工具下可以使用 ipconfig /flushdns命令)。
        来自:
        帮助文档
        Web应用防火墙
        快速入门
        本地接入云WAF测试
      • 登录实例
        此章节为您介绍如何登录云堡垒机(原生版)。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 登录的时候可选“外网地址登录”或“内网地址登录”。 说明 内网地址登录需要确保网络环境互通。 外网地址登录需要绑定弹性IP。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 操作步骤 1.在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。 2.根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。 3.登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址使用静态认证或令牌认证等方式登录。以下介绍使用静态认证、短信认证、令牌认证三种方式登录云堡垒机实例。 前置条件 已登录过云堡垒机并完成密码初始化。 静态认证登录操作步骤 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为静态认证。 3.输入系统用户账号和密码,输入图形验证码。 4.单击“登录”,成功登录到堡垒机系统。 注意 云堡垒机实例登录地址为
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        登录实例
      • 内存使用率高问题排查
        本节主要介绍内存使用率问题排查。 使用文档数据库时,当实例的内存使用率达到90%,SWAP利用率超过5%时,此时认为实例的内存已达瓶颈,会导致系统响应慢,甚至出现内存溢出(OOM)的隐患。 本章节主要介绍排查解决实例内存使用率高的问题。 查看内存使用情况 您可以通过查看监控指标(内存使用率和SWAP利用率),了解实例内存的使用情况。 具体操作请参见查看监控指标。 图1 查看内存使用情况 说明 MongoDB的缓存默认会预留50%的内存,所以即使在实例空载状态下,监控指标仍然会显示内存占用50%,是正常现象,可以忽略。 解决方案 1. 控制并发连接数。连接数据库时,需要计算业务一共有多少个客户端, 每个客户端配置的连接池大小是多少,总的连接数不宜超过当前实例能承受的最大连接数的80%。连接太多会导致内存和多线程上下文的开销增加,影响请求处理延时。 2. 建议配置连接池,连接池最大不要超过200。 3. 降低单次请求的内存开销,例如通过创建索引减少集合的扫描、内存排序等。 4. 在连接数合适的情况下内存占⽤持续增⾼,建议升级内存配置,避免可能存在内存溢出和大量清除缓存而导致系统性能急剧下降。 集群实例,请参见变更集群实例的CPU和内存规格。 副本集实例,请参见变更副本集实例的CPU和内存规格。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        内存使用率高问题排查
      • 复制备份
        本节介绍了复制备份的操作场景、约束限制、操作步骤等相关内容。 操作场景 关系型数据库服务支持复制自动和手动备份。 限制条件 只支持在同一区域下复制并使用备份,暂不支持跨region操作。 备份保留策略 如果删除实例,该实例的自动备份将会被同步删除。 如果开启了实例的自动备份策略,当实例的自动备份保留期结束,该实例的自动备份也将会被同步删除。 如果需要长期保留自动备份,您可以复制该自动备份生成一个手动备份,该手动备份在您删除之前将会一直保留。 如果手动备份所使用的空间超过您的默认存储空间,则可能会增加关系型数据库存储成本。 复制备份不会影响实例上的业务。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击实例名称,进入“基本信息”页面,在左侧导航栏,单击“备份恢复”,选择目标备份,单击操作列中的“复制”。 您也可以在左侧导航栏,单击“备份管理”,在“备份管理”页面,选择目标备份,单击操作列中的“复制”。 步骤 5 填写新备份名称和描述,单击“确定”。 备份名称的长度在4~64个字符之间,必须以字母开头,区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他特殊字符。 备份描述不能超过256个字符,不能包含回车和>!<"&'特殊字符。 步骤 6 新备份创建成功后,用户可在“备份管理”页面,查看并管理自己的备份。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建实例级备份
        复制备份
      • 术语解释
        本小节介绍Web应用防火墙术语解释。 域名解析 域名解析(Domain Name Resolution)指互联网上服务器相互间通过IP地址来建立通信,但是为了方便记忆,采用域名代替IP地址标识站点地址,让人们通过注册的域名可以方便地访问到业务的一种服务。域名解析就是域名到IP地址的转换过程。 常用域名解析类型: A记录:用来指定域名的IPv4地址。 AAAA记录:用来指定域名的IPv6地址。 CNAM记录:将域名指向另一个域名,再由另一个域名来提供IP地址。最常用CNAME的场景包括使用CDN、云WAF、企业邮箱与高防DDoS等。 MX记录:用于电子邮件系统发邮件时根据收信人的地址后缀来定位邮件服务器。 TXT记录:用于对域名进行标识和说明,进行SPF反垃圾邮件。 Web应用 Web应用(Web Application)指通过浏览器即可访问的应用程序。 源站 源站(Source Application Server)指实际业务所处的站点,通常也代指源站公网IP及后端到达真实应用服务器间的整个网络拓扑环境。 回源IP 回源IP(Return Source IP Address)指开启云WAF防护后,云WAF用来与源站服务器建立网络连接的公网IP地址。 CC攻击 CC攻击(Challenge Collapsar Attack)指攻击者借助自动化工具脚本模拟多个用户持续向网站发送大量合法请求,造成服务器资源耗尽直至业务不可用。 SSL 证书 SSL 证书(Secure Sockets Layer)及其继任者 TLS(Transport Layer Security)是网络通信的一种安全协议,具有服务器身份验证和数据传输加密功能,为互联网间的数据传输提供安全性与完整性保障。SSL证书遵循SSL协议,可安装在服务器上,实现数据传输加密。
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        术语解释
      • 备份原理
        本节介绍了什么是数据库备份、备份类型、备份机制等内容。 什么是数据库备份 RDS for MySQL会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1~732天)保存数据库实例的自动备份。 每次备份完成后都会生成一个备份文件,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 备份类型 RDS for MySQL包含多种备份类型,不同备份类型的概念介绍以及功能差异,请参见备份类型。 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即Binlog备份,RDS系统自动每5分钟或一定数据量时对上一次全量备份或增量备份后更新的数据进行备份。 备份触发过程 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从备库备份数据并以压缩包的形式存储在对象存储服务上(当主备复制延迟较高时会切换到主机备份),不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持主备高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        备份原理
      • 备份原理
        本节介绍了什么是数据库备份、备份类型、备份机制等内容。 什么是数据库备份 RDS for PostgreSQL会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1~732天)保存数据库实例的自动备份。 每次备份完成后都会生成一个备份文件,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 备份类型 RDS for MySQL包含多种备份类型,不同备份类型的概念介绍以及功能差异,请参见备份类型。 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即Binlog备份,RDS系统自动每5分钟或一定数据量时对上一次全量备份或增量备份后更新的数据进行备份。 备份触发过程 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从备库备份数据并以压缩包的形式存储在对象存储服务上(当主备复制延迟较高时会切换到主机备份),不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持主备高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        备份原理
      • 表空间管理
        本节介绍了表空间管理的操作场景等相关内容。 操作场景 关系型数据库提供基于root用户的PostgreSQL表空间管理方案。 创建表空间 步骤 1 以root用户连接数据库,并创建表空间。 psql host port dbname usernameroot c "select controltablespace ('create', ' ');" 表 参数说明 参数 说明 RDSADDRESS RDS实例的IP地址。 DBPORT RDS数据库实例的端口。 DBNAME 数据库名称。 TABLESPACENAME 表空间名称。 步骤 2 根据提示输入root用户密码。 登录至数据库“mydb”中并创建表空间“tbspc1”示例如下: psql host192.168.6.141 port5432 dbnamemydb usernameroot c "select controltablespace('create', 'tbspc1');" plaintext Password for user root: controltablespace create tablespace tbspc1 successfully. (1 row) 如创建不成功,详细信息请查看该实例错误日志。 说明 为考虑性能,用户最多可创建20个表空间。 结束 授权表空间使用权限 步骤 1 以root用户连接数据库,并授权表空间使用权限给指定用户。 psql host port dbname usernameroot c "select controltablespace ('alter', ' ', ' ');" 表 参数说明 参数 说明 RDSADDRESS RDS实例的IP地址。 DBPORT RDS数据库实例的端口。 DBNAME 数据库名称。 TABLESPACENAME 表空间名称。 USERNAME 表空间的用户名。 步骤 2 根据提示输入root用户密码。 登录至数据库“mydb”中并授权表空间“tbspc1”使用权限示例如下:
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        表空间管理
      • 1
      • ...
      • 244
      • 245
      • 246
      • 247
      • 248
      • ...
      • 296
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      应用托管

      智算一体机

      推荐文档

      常见问题

      创建只读实例

      工单操作

      接入机集群管理

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号