活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据库管理服务_相关内容
      • 脱敏/水印任务
        脱敏规则 在完成基础配置后,会开始脱敏规则的创建。 配置数据脱敏任务时,您可以选择手动配置所需字段对应的脱敏规则,或者一键选择数据安全专区提供的脱敏模板。 若您希望创建自己的脱敏模板,可单击“管理”按钮,进入对应配置页面配置自定义脱敏模板,单击“保存”后单击“刷新” ,即可在下拉框中选择新创建的自定义模板。如下图所示。 结构化水印任务 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“脱敏/水印任务 > 结构化任务 ”,进入“结构化任务”页面。 3.单击页面左上角的“新增”按钮,进入“任务新增”界面。 参数 参数说明 填写样例 任务名称 自定义脱敏任务的名称,系统会自定义生成一个。 Test 任务类型 此处选择“数据水印”。 数据脱敏 数据流向 选择脱敏任务的数据流向。 说明 当数据流向为“数据库到数据库”时,用户可以自主设置是否启用“增量读取”,开启后可以以增量方式处理源表更新数据。启用该功能后,可进一步选择增量方式: “插入”指增量数据以插入方式写入目标,若目标数据存在,则插入失败或重复插入,用户若选择插入则需指定自增主键或时间作为增量标识; “更新”指增量数据以更新方式写入目标,若目标数据存在,则更新成最新的数据,用户若选择更新则需同时指定主键和时间作为增量标识。 数据库到数据库 输入源 选择数据的输入源。 输入数据 支持选择如下四种数据输入方式: 手动选择:自定义选择需要输入的数据 全选所有:选择所有数据 发现结果导入 文件导入 全选所有 输出目标 选择数据的数据目标。 Scheam映射 选择输出目标的Scheam名。 表格映射 选择表格映射方式: 继承输入源命名 附加前缀 附加后缀 继承输入源命名 4.填写完成后,单击“下一步”即可完成脱敏规则的基础配置。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据脱敏操作指导
        脱敏/水印任务
      • 管理索引
        本文为您介绍如何对天翼云云搜索实例进行索引管理。 功能简介 天翼云云搜索提供了高级的索引管理功能,通过该插件可以可视化查看并管理索引、创建索引策略、创建rollup作业,通过Kibana和Opensearch Dashboards可视化对索引进行管理。 使用示例 我们以Opensearch Dashboards的索引管理界面来进行演示。 登录Dashboards点击左侧菜单进入索引管理页面,菜单如下: 索引相关信息的查看和基本操作 如图所示,支持以下几种管理方式: 显示索引相关的信息。 还提供了一些界面化的高阶操作,比如reindex、clear、cache、delete等指令,基本就是替代了直接查看的一些指令。 还可以直接创建索引,常规操作。 可以查看索引是否被某些策略控制。 使用索引策略来对索引进行管理 我们以自动清理索引策略为例子,进行演示。 1. 如图,我们创建了一个索引策略叫autodeleteindextest,其中索引策略的配置和解释如下: 2. 我们创建一个mytest01索引,格式符合索引模板的名称。创建好后,可以看到该索引被索引策略所纳管。 3. 当一段时间过后,索引符合了被删除的策略,状态变为了todeletestate状态,如图所示: 4. 后台的策略执行完后,我们再次查看,索引最终被删除了。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        管理索引
      • 管理类
        本节介绍了分布式消息服务RabbitMQ产品常见管理类问题。 重启RabbitMQ实例时,若其中一台RabbitMQ重启失败,会如何处理? 重启RabbitMQ实例时,不会重启实例所在虚拟机,仅重启RabbitMQ进程。 重启集群实例时,若其中一台RabbitMQ进程重启失败,则重启后实例状态依然为“运行中”,并提示“部分节点故障”。在每台虚拟机上都有RabbitMQ的守护进程,定时检查RabbitMQ进程是否存在,当进程不存在时会自动拉起RabbitMQ进程。 如果RabbitMQ实例异常持续超过1分钟,会上报告警。 RabbitMQ集群实例如何均衡分发请求到每个虚拟机? 集群内部使用LVS做负载均衡,由LVS将请求均衡分发到每个虚拟机节点。 RabbitMQ实例是否支持持久化,如何定时备份数据? RabbitMQ支持消息数据持久化,可从客户端连接RabbitMQ并设置消息持久化,也可在RabbitMQ集群管理工具界面创建队列时设置消息持久化。 不支持客户自定义定时备份数据,或从界面触发备份数据。 RabbitMQ实例开启SSL开关后,证书如何获取? RabbitMQ实例开启SSL后只做单向认证,不需要证书。 RabbitMQ实例的SSL开关是否支持修改? 不支持动态修改,即如果实例创建时没有选择开启,创建完成之后,不支持修改,建议在实例创建时将开关打开。 RabbitMQ实例支持延迟消息队列么? RabbitMQ可以通过设置消息的有效期、和死信队列来实现延迟消息。 同时,也提供安装插件实现延迟消息。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        管理类
      • 认证设置
        此小节介绍云堡垒机认证设置。 认证策略 管理员登录并切换管理角色,打开“系统管理 > 认证设置”,该配置为全局认证策略,默认配置“本地认证”、“令牌认证”。 参数 参数说明 认证源 本地认证:不依赖外部网络或远程服务器的情况下,直接在设备或系统内部完成用户身份验证的过程。 AD认证:用户登录时,系统将账号密码发送到AD认证服务器进行验证,而非在本地校验。AD认证让云堡垒机“借用”了企业现有的、成熟的身份管理目录来识别用户是谁,并决定他们能做什么。 双因子认证 短信认证:使用手机短信验证码进行二次认证。 令牌认证:使用手机令牌进行认证。需下载天翼云App,详情请参见手机令牌。 全局生效 开启:所有用户均使用系统认证方式。 关闭:账号的“认证方式”配置为“跟随系统”的用户使用此处配置的“系统认证方式”,配置为“自定义”的用户使用自定义的认证方式。详情请参见新增用户账号。 AD配置 堡垒机支持与AD认证服务器对接,可将AD认证服务器用户同步到堡垒机作为堡垒机用户。 进入“认证策略”页面,勾选“AD认证”后,选择“AD配置”页签,开始AD配置。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        认证设置
      • 使用问题类
        我可以通过天翼云控制台手动修改由资源栈创建的云服务器(ECS)吗? 强烈不建议这样做! 手动修改会导致“配置漂移”,即资源的实际状态与资源栈中记录的状态不一致。当您下次通过资源栈更新或修改该资源时,系统可能会根据模板定义覆盖您的手动更改,导致非预期的结果。所有资源变更都应通过更新模板并重新更新资源栈来完成。 如何进行IAM权限及用户组管理? 详见文档IAM权限及用户管理
        来自:
        帮助文档
        资源编排ROS
        常见问题
        使用问题类
      • 安全与加速计费概述
        计费构成 计费方式 计费项 计费描述 参考链接 基础套餐 预付费包月 流量计费 流量和带宽计费方式二选一。 按照实际流量计费,按下行流量与上行流量相加。 仅对防护清洗后的干净流量计费,DDoS攻击产生的流量不计费。 基础套餐 预付费包月 月峰值带宽计费 流量和带宽计费方式二选一。 带宽计费暂不支持官网订购,如果您有需要,可通过 基础套餐 预付费包月 DDoS防护次数 在一个自然月内,如果您订购了高级版,则支持防护攻击带宽峰值不超过40Gbps的DDoS攻击2次。 发生DDoS攻击当天(自然天)的攻击算一次。 套餐外超量费用 预付费流量包 流量包 一次性付费,流量包有效期一年。 资费详见 套餐外超量费用 预付费请求数包 动态请求数包 一次性付费,动态请求数包,有效期一年。 您可以通过控制台开启动态能力,开启动态能力后付费 资费详见 套餐外超量费用 动态请求数按需 动态请求数 对所有的动态优化请求进行计费,包含http动态优化请求和https动态优化请求。 资费详见 套餐外超量费用 流量按需 流量计费 按照实际流量计费,按下行流量与上行流量相加。 仅对防护清洗后的干净流量计费,DDoS攻击产生的流量不计费。 资费详见 套餐外超量费用 带宽按需 月峰值带宽计费 在一个自然月内,对每日的峰值进行排序,最大的那个峰值作为计费值。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 资费详见 扩展服务 预付费包月 域名扩展包、DDoS防护带宽、高级Bot管理、API安全、态势感知大屏、专家服务 如果扩展服务与套餐订购时间一致,到期时间与套餐一致;如果扩展服务订购时间晚于套餐服务,开始计费时间为扩展服务订购日期,到期时间与套餐一致。 扩展服务 按需 内容审核 内容审核按日收费。 扩展服务 按需 DDoS弹性防护 在订购扩展服务DDoS防护带宽的基础上,可开启DDoS弹性防护;未开启扩展服务DDoS防护带宽,不允许开启DDoS弹性防护。 弹性峰值攻击峰值DDoS防护带宽, 弹性防护根据弹性峰值进行阶梯计费,按日收费。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速计费概述
      • 操作
        想用天翼AI云电脑(政企版)打游戏可以吗,可以做图形渲染吗? GPU天翼AI云电脑(政企版)具有图形加速能力,支持更多3D渲染,图像加速软件使用场景,满足企业图形设计、图形渲染、3D制作、游戏等需求,为天翼AI云电脑(政企版)提供更多的使用场景。 天翼AI云电脑是否支持本地磁盘映射? 支持,如需本地磁盘映射到天翼AI云电脑(政企版),请联系管理员在控制台中开启“文件重定向”策略。2.0版本支持Windows客户端、MAC客户端、Ubuntu瘦终端、安卓瘦终端、安卓移动端的终端系统盘重定向到天翼AI云电脑(政企版),iOS移动端暂不支持。 文件重定向功能与Windows系统的“Server”服务冲突,如需使用文件重定向功能,请确保在天翼AI云电脑(政企版)中已关闭“Server”服务并重启天翼AI云电脑(政企版)(天翼AI云电脑(政企版)开通时,此服务缺省为关闭状态)。关闭Windows“server服务”会影响您向其他天翼AI云电脑(政企版)提供共享文件、共享打印机、AD域控等功能。 如果开启server服务,文件重定向功能将不能使用。Windows系统中的服务管理及“Server”服务:
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        操作
      • 跨帐号迁移业务数据(迁移系统盘+数据盘)
        本文主要介绍跨帐号迁移业务数据(迁移系统盘+数据盘) 操作场景 如果您的业务数据同时保存在数据盘和系统盘中,要想实现业务数据跨帐号迁移,需要用到镜像服务的创建整机镜像、共享镜像等功能。本节操作以Windows操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(包括系统盘和数据盘数据)的操作流程。 说明: 只有通过云服务备份,或云主机(未通过旧版CSBS服务生成备份)创建的整机镜像,才支持共享。 不允许共享加密镜像、已冻结的镜像以及创建中的镜像。 方案介绍 跨帐号迁移业务数据的方案为:帐号A将云主机A做成整机镜像,将此镜像共享给帐号B;帐号B接受帐号A的共享镜像后,将其创建为新的云主机,实现数据迁移。操作流程如下: 图 跨帐号迁移业务数据流程图 步骤一: 创建整机镜像 假设帐号A的云主机数据盘中存放了数据:data disk.txt,系统盘中存放了数据:system disk.txt。 图 数据盘数据 图 系统盘数据 1、帐号A登录管理控制台,在左上角切换区域为“广东广州4”。 2、选择“ 镜像服务”。 进入镜像列表页面。 3、单击右上角的“创建私有镜像”。 进入创建私有镜像页面。 4、填写如下参数: 图 创建整机镜像 创建方式:创建私有镜像 镜像类型:整机镜像 选择镜像源:云主机,并选择云主机“ecsxxxx” 名称:输入整机镜像名称,如“fullimageecsxxxx” 企业项目:选择默认项目“default” 说明: 使用云主机制作整机镜像时,云主机应处于关机状态。如果镜像中包含数据库,请在关机状态下制作。 整机镜像创建过程中,请勿卸载系统盘,不要关闭、开启或者重启云主机,避免创建失败。 了解更多通过云主机创建整机镜像的约束限制,请查看约束与限制。 5、单击“立即创建”。 6、确认无误后,阅读并勾选协议,单击“提交”。 返回私有镜像列表,等待几分钟后,整机镜像创建成功。 图 查看私有镜像
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        跨帐号迁移业务数据(迁移系统盘+数据盘)
      • 升级集群
        本章节主要介绍升级集群。 升级集群 用户不需要自己操作DWS集群的修补或升级,因为DWS将自动处理版本升级。当DWS服务升级后,DWS将在集群的“可维护时间段”内,自动将集群升级到最新版本,无需人为操作。升级过程中会自动重启集群,在此期间集群将短时间无法提供服务,因此,请合理设置“可维护时间段”,建议用户选择连接用户数少、活跃任务数少的时间。 说明 集群升级到8.1.3及以上版本后,会进入升级观察期,可以观察老业务的运行情况,若发现问题,可快速回退到老版本。 升级集群对原有集群数据没有影响 集群版本说明如下图所示: 服务补丁升级 :表示集群版本X.X.X最后一位数字的升级更新,例如,集群版本从1.1.0升级到1.1.1。 −持续时间:整个升级过程将花费不到10分钟。 −业务影响:在此期间,业务会中断1至3分钟。如果升级源版本为8.1.2及以上版本,则支持在线补丁,补丁升级期间不要求用户停止业务,业务存在秒级闪断,建议在业务低峰期进行。 服务升级 :表示集群版本X.X.X前面两位数字的升级更新,例如,集群版本从1.1.0升级到1.2.0。 −持续时间:整个升级过程将花费不到30分钟。 −业务影响:在此期间,数据库无法访问。如果升级源版本为8.1.1及以上版本,则支持在线升级,升级期间不要求用户停止业务,业务存在秒级闪断,建议在业务低峰期进行。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群运维
        升级集群
      • 启动实例
        本页介绍如何启动分布式融合数据库HTAP的实例。 操作步骤 1. 天翼云官网首页右上角选择控制中心,登录进入控制中心界面。 2. 控制中心产品概览页左上角单击管理控制台,选择区域。 3. 选择数据库 > 分布式融合数据库HTAP,进入分布式融合数据库HTAP控制台。 4. 进入实例列表页面,对已停止的实例,点击操作 > 更多 > 启动,在弹出的对话框里点击确认按钮启动该实例。 5. 在执行启动实例的过程中,实例状态处于启动中,稍等片刻后实例状态为正常。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        启动实例
      • 设置集群权限
        section1553217101617 " ") 步骤一:创建用户组 步骤二:为用户组授权 步骤三:创建IAM用户并加入用户组 步骤四:使用IAM用户登录并验证权限 步骤一:创建用户组 在“统一身份认证IAM”服务控制台创建用户组,并授予具有云容器引擎只读权限的“CCE ReadOnlyAccess”策略。 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您在IAM中创建的用户,需要加入特定用户组后,用户才具备用户组所拥有的权限。关于创建用户组并给用户组授权的方法,可以参考如下操作。 步骤 1 使用注册的帐号登录,登录时请选择“帐号登录”。 步骤 2 在控制台首页菜单中单击“云容器引擎CCE”,进入CCE控制台。 步骤 3 单击CCE控制台左侧导航栏中的“权限管理”,单击“集群权限”页签下的“创建用户组”。 步骤 4 进入“统一身份认证服务”控制台的“创建用户组”界面,输入用户组名称(本例以“开发人员组”为例)。 单击“确定”,用户组创建完成,界面自动返回用户组列表,列表中显示新建的用户组。 说明:您最多可以创建20个用户组,如果当前资源配额无法满足业务需要,您可以申请扩大配额。 步骤二:为用户组授权 步骤 1 在用户组列表中,单击新建用户组右侧操作栏的“修改”。 在用户组修改页面中,找到用户组权限管理部分。 步骤 2 根据各区域(资源节点)的授权要求,分别设置每个资源节点的用户组权限: 基于区域(如苏州、青岛),授权后将只在授权区域生效,如果需要所有区域都生效,则所有区域都需要进行授权操作。 步骤 3 在搜索框中搜索“CCE”,勾选需要授予用户组的权限,本例此处选择“CCE ReadOnlyAccess”。 步骤 4 单击“确定”,完成用户组授权。 步骤三:创建IAM用户并加入用户组 IAM用户与企业中的实际员工或是应用程序相对应,有唯一的安全凭证,可以通过加入一个或多个用户组来获得用户组的权限。关于IAM用户的创建方式请参见如下步骤。 1. 在统一身份认证服务,左侧导航窗格中,单击“用户”>“创建用户”。 2. 在“创建用户”页面填写“用户信息”。如需一次创建多个用户,可以单击“添加用户”进行批量创建,每次最多可创建10个用户。 用户信息 说明 用户名 必填。IAM用户登录的用户名,此处以“James”和“Alice”为例。 邮箱 “访问方式”选择“首次登录时设置”时必填,选择其他时选填。IAM用户绑定的邮箱,可作为子帐户的登录凭证,也可由IAM用户自己绑定。 手机号 选填。IAM用户绑定的手机号,可作为子帐户的登录凭证,也可由IAM用户自己绑定。 描述 选填。记录IAM用户相关信息。 3. 在“创建用户”页面选择“访问方式”,完成后单击“下一步”。 访问方式 配置信息 说明 管理控制台访问 控制台登录密码设置方式 首次登录时设置 如果您不是用户James的使用主体,建议您选择该方式,输入用户的邮箱和手机,用户James通过邮件中的一次性链接登录,自行设置密码。 管理控制台访问 控制台登录密码设置方式 自动生成 仅在创建单个用户时适用,如果您本次创建2个及以上的用户,则不支持此方式。 管理控制台访问 控制台登录密码设置方式 自定义 如果您是用户James的使用主体,建议您选择该方式,设置自己的登录密码。 管理控制台访问 登录保护 开启登录保护 开启登录保护后,IAM用户登录时,除了在登录页面输入用户名和密码外(第一次身份验证),还需要在登录验证页面输入验证码(第二次身份验证),该功能是一种安全实践,建议开启登录保护,多次身份认证可以提高帐号安全性。 您可以选择通过手机、邮箱、虚拟MFA进行登录验证。 管理控制台访问 登录保护 不开启 编程访问 创建用户完成后即可下载本次创建的所有用户的管理访问密钥。一个用户最多拥有两个访问密钥。这些AK/SK可以对进行编程调用,例如,通过API调用方式访问时,您可能需要使用访问密钥。 说明: 用户可以使用此处设置的用户名、邮箱或手机号码任意一种方式登录。 当用户忘记密码时,可以通过此处绑定的邮箱或手机自行重置密码,如果用户没有绑定邮箱或手机号码,只能由管理员重置密码。 用户登录系统时,输入用户名和初始密码后,将进入“首次登录修改密码”,需要创建一个新密码,该功能可以保证用户的密码是由使用者本人所设置,防止密码泄露。 4. 单击“下一步”,将用户加入到用户组(可选)。 − 选择新创建的用户组“开发人员组”。将用户加入用户组,用户将具备用户组的权限,这一过程即给该用户授权。其中“admin”为系统缺省提供的用户组,具有管理人员以及所有云服务资源的操作权限。 − 如需创建新的用户组,可单击“创建用户组”,填写用户组名称和描述(可选),创建成功后即可将用户加入到新创建的用户组中。 5. 单击“下一步”,IAM用户创建成功,用户列表中显示新创建的IAM用户。如果在访问方式中勾选了“编程访问”,可在此页面下载访问密钥。 步骤四:使用IAM用户登录并验证权限 IAM用户创建完成后,可以使用新用户的用户名及身份凭证登录验证权限,即“CCE ReadOnlyAccess”权限。 步骤 1 在登录页面,单击右下角的“IAM用户登录”。 步骤 2 在“IAM用户登录”页面,输入帐号名、用户名及用户密码,使用新创建的IAM用户登录。 帐号名为该IAM用户所属帐号的名称。 用户名和密码为创建IAM用户“James”时输入的用户名和密码,首次登录时需要重置密码。 如果登录失败,您可以联系您的帐号主体,确认用户名及密码是否正确,或是重置用户名及密码。 步骤 3 使用IAM用户“James”登录成功后,进入控制台,请先切换至授权区域。 步骤 4 在“服务列表”中选择“云容器引擎 CCE”,返回CCE控制台主界面,对IAM用户James的集群权限进行验证。 验证方式(参考):您可以尝试创建一个集群或休眠一个已创建的集群,此时如果提示“您的权限不足。”,则表明您为James用户设置的“CCE ReadOnlyAccess”只读权限策略已生效。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        创建用户并授权使用CCE
        设置集群权限
      • 透明数据加密概述
        本文介绍了透明数据加密(Transparent Data Encryption)功能。 功能简介 透明数据加密(Transparent Data Encryption)是通过对磁盘上存储的数据进行加密和解密来实现数据的保护。 透明: 当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。 加密: TDE使用openssl提供AES(Advanced Encryption Standard)算法来加密数据,并将密钥存储在数据库服务器的受信任位置,以确保安全性。 RDSPostgreSQL透明加密实现方案 RDSPostgreSQL通过用户在数据密钥服务中创建的对称主密钥来生成 DEK(Data Encryption Key)数据密钥密文与明文,通过DEK密钥对数据进行加密,通过DEK密文对DEK密钥进行加密。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        数据加密
        透明数据加密概述
      • 修改任务信息
        本节主要介绍修改任务信息 同步任务创建成功后,支持对部分任务信息进行修改,以方便区分和识别同步任务。 支持可修改的任务信息如下: 任务名称 描述 任务启动时间 前提条件 已登录数据复制服务控制台。 操作步骤 步骤 1 在“实时同步管理”页面,选择指定的同步任务,单击任务名称。 步骤 2 进入“基本信息”页签,在“任务信息”模块下,选择需要修改的任务信息。 对于任务名称、描述,可以单击,进行修改。 单击,提交修改。 单击,取消修改。 表 实时同步任务信息 任务信息 描述 任务名称 任务名称在450位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含!<>&'"特殊字符。 对于任务启动时间,当同步任务为“等待启动”状态时,才可以进行修改。 需要在“任务信息”模块下的“计划启动时间”处,单击“修改”,选择指定时间,单击“确定”即可。 修改完成后,可在“基本信息”页签下查看修改结果。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        任务生命周期
        修改任务信息
      • 数据湖探索监控指标说明及查看指导
        维度 表12 维度 Key Value queueid 队列 flinkjobid Flink作业 通过云监控服务CES查看DLI监控指标 1. 在管理控制台搜索“云监控服务”。 2. 进入云监控服务的控制台后,在左侧列表中,单击“数据湖探索”。 3. 选择队列进行查看相关监控信息。
        来自:
        帮助文档
        数据湖探索
        用户指南
        其他常用操作
        数据湖探索监控指标说明及查看指导
      • 功能特性
        本文为您介绍密钥管理服务的功能特性。 密钥生命周期管理 提供密钥全生命周期管理,包括密钥创建、自带密钥导入(BYOK)、启用/禁用、别名设置、轮转策略设置、版本设置、计划删除、取消删除等。 密钥算法 支持对称密钥算法类型为AES256、SM4。 支持非对称密钥算法类型为RSA2048、SM2。 硬件保护 通过部署托管密码机,采用由国家密码管理局批准的密码设备硬件,满足监管合规需求。 提供更高安全等级的硬件保护机制保护密钥,确保密钥的保密性、完整性和可用性。 密钥轮转 支持通过定期自动轮转或手动创建密钥版本,以加强密钥使用的安全性。 对于对称密钥,密钥版本可通过设置轮转策略,由系统根据轮转周期自动生成。 对于非对称密钥,可人工创建新的密钥版本。 密钥轮转或人工创建产生新的主版本后,KMS不会删除或禁用非主版本,使得经非主版本加密的密文仍可以正常解密。 自带密钥导入 支持导入用户自带密钥。当用户希望使用自己的密钥材料时,可通过KMS管理控制台的导入密钥功能创建密钥材料为空的用户主密钥,并将自己的密钥材料导入该用户主密钥中。 别名管理 别名是用户主密钥的可选标识,同一个用户在一个地域中的别名具有唯一性。每个别名只能指向同地域的一个用户主密钥,但是每个用户主密钥可以绑定多个别名。 用户可通过控制台创建别名、删除别名,还可以通过API进行别名的创建、更新、删除等。
        来自:
        帮助文档
        密钥管理
        产品介绍
        功能特性
      • 导出集群的配置数据
        本章节主要介绍如何导出集群的配置数据。 操作场景 为了满足实际业务的需求,用户可以在MRS中将集群所有配置数据导出,导出文件用于快速更新服务配置。 说明 MRS3.x版本暂不支持在管理控制台执行本章节操作。 前提条件 已完成IAM用户同步(在集群详情页的“概览”页签,单击“IAM用户同步”右侧的“同步”进行IAM用户同步)。 操作步骤 在集群详情页,单击页面右上角“配置 > 导出集群配置”。 导出文件用于更新服务配置,请参见配置服务参数中 导入服务配置参数 。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        导出集群的配置数据
      • 服务列表
        本节主要介绍服务列表功能 概览 本节主要介绍服务列表,可查看kubernetes服务的版本标签,以及对其进行sidecar代理的注入和移除 操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 进行服务注入或移除代理 说明 服务注入代理 在需要注入代理的服务右侧,单击“注入sidecar” 在注入Sidecar弹窗中,点击关联部署下拉框可以选择对服务的哪个版本(deployment)进行代理注入 在注入Sidecar弹窗中的Sidecar资源配置,单击“修改”可配置代理的相关CPU和内存资源限制 服务移除代理 在需要移除代理的服务右侧,单击“移除sidecar” 在移除Sidecar弹窗中,点击关联部署下拉框可以选择对服务的哪个版本(deployment)进行代理移除 5. 配置完成后,单击“确定”。 注意 注入或移除sidecar都会对pod进行重启操作,生产环境下需谨慎 6. 注入或移除sidecar完成后,可前往“网格状态”页面,查看代理的运行情况
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        Kubernetes服务管理
        服务列表
      • 查询协议服务
        协议服务提供标准NFS协议访问HPFS文件系统的能力,本文介绍查询协议服务的场景说明和操作步骤。 场景说明 您可以查看文件系统下协议服务的基本信息,支持按协议服务ID或描述关键字查看指定的协议服务。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务HPFS”,进入并行文件服务的控制台页面。 3. 点击目标文件系统,进入文件系统详情页,点击协议服务页签,即可进入协议服务页面。 4. 在协议服务列表页查看所有协议服务的基本信息,参数说明如表所示: 参数 说明 协议服务ID 协议服务的ID,创建时自动生成,不支持修改。 状态 协议服务状态: 创建中、创建失败、可用、删除中、异常。 规格 通用型。 协议类型 NFS协议,默认支持NFSv3和NFSv4。 VPC挂载地址 导出的NFS的挂载地址。 VPCE挂载地址 若创建时选择开启终端节点(VPCE),则展示VPCE挂载信息,返回通常需要1~3分钟。 注意 如果您删除了终端节点,则VPCE的挂载地址将会失效。 VPC名称/ID 协议服务绑定的虚拟私有云(VPC),VPC的名称可以点击跳转到对应详情页面。 创建时间 协议服务的创建时间。 描述 协议服务的描述信息。 操作 仅支持删除操作。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        查询协议服务
      • 产品优势
        本小节介绍渗透测试产品优势。 专业的安全团队 安全服务团队拥有CISP、CISSP、ISO27001、Security+等专业资质和多年积累的丰富项目经验。 可靠的实践能力 遵循国际国家规范,通过标准的服务流程、完善的项目管理、质量保障机制,提供可靠的安全服务。 可控的安全风险 根据客户实际情况,在评估开始前制定相应的应急预案,控制在评估过程中引发的风险,降低渗透测试带来的影响。 多种服务模式 多样化的服务价格体系可满足各种客户不同规模的服务需求。
        来自:
        帮助文档
        渗透测试
        产品介绍
        产品优势
      • 操作导航
        云服务概述 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 了解弹性云主机的使用限制与使用须知,请参考:使用须知、使用限制。 了解弹性云主机的资源规格限制,请参考:管理配额。 怎样选择实例规格类型 了解弹性云主机应用场景,请参考:弹性云主机应用场景。 了解弹性云主机实例规格类型,请参考:规格说明。 了解云主机的计费模式 按量计费 按量计费是一种后付费模式,即先使用再付费,系统会根据云主机的实际使用情况按秒计费。 说明 自2021年4月1日4:00起,按需弹性云主机、按需云硬盘、按需独享带宽将计费单元由小时调整为秒。 例如您在13:30:30创建了一台按需付费主机,相关资源包括计算资源(vCPU和内存)、镜像和云盘(系统盘),然后在13:55:30释放实例,则:结算周期为13:00:00~14:00:00,在13:30:30~13:55:30间产生计费,该结算周期内的计费时长为1500秒。期间费用实例小时价格/36001500。 详细信息请查看按量计费。
        来自:
        帮助文档
        弹性云主机 ECS
        新手指引
        操作导航
      • 查看告警列表
        本章节主要介绍如何查看告警列表。 查看告警列表 告警历史显示了集群中的所有告警信息。 告警历史默认按时间顺序排列,时间最近的告警显示在最前端。 告警信息中的各字段说明如下表所示: 参数 参数说明 告警时间 产生告警的时间。 告警级别 灾难:集群服务不可用。 严重:集群服务出现可能影响服务的故障。 错误:集群服务发生异常,需要进一步处理,单集群服务仍提供正常服务。 警告:并不确认告警出现是否影响服务运行,提示可能的风险,需要进一步观测和排查。 是否恢复 告警是否还存在。 告警持续时间 从发生告警到现在的时长。 主机IP 发生告警的主机IP地址。 告警信息 告警信息。 所属集群服务 发生告警的集群服务、实例。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“监控与告警> 告警历史”。 5. 查询条件选择指定集群服务、角色实例,或主机IP,单击“查询”按钮即可查看相关告警信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        告警管理
        查看告警列表
      • 产品价格
        内存优化型(服务管理费用) 规格名称 核数 内存 按需计费(元/节点/小时) 包月计费(元/节点/月) ::::: m6.2xlarge.8 8核 64GB 0.312 149 m6.3xlarge.8 12核 96GB 0.477 229 m6.4xlarge.8 16核 128GB 0.624 299 m6.6xlarge.8 24核 192GB 0.702 337 m6.8xlarge.8 32核 256GB 0.702 337 m6.16xlarge.8 64核 512GB 0.702 337 超高I/O型(服务管理费用) 规格名称 核数 内存 按需计费(元/节点/小时) 包月计费(元/节点/月) ir3.4xlarge.4.linux.mrs 16 64 0.624 299 ir3.8xlarge.4.linux.mrs 32 128 0.702 337 LTS版集群 LTS集群服务管理费,以“核数”为单位计费,收费项与普通集群相同。 以购买10个规格为8核的节点集群为例: 按需集群:单价为0.052元/核/小时,集群服务管理费为 8x10x0.0524.16元/小时。 包周期集群:单价为25元/核/月,集群服务管理费为8x10x252000元/月。 规格名称 核数 按需计费(元/节点/小时) 包月计费(元/节点/月) mrs.unit.lts.linux.bigdata 1 0.052 25 说明 因各资源池部署规格不尽相同,且可选资源会根据用户订购情况动态变化,故实际可选规格请以开通资源时各资源池展示规格为准。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        产品价格
      • 文件系统挂载提示“access denied”
        可能原因 原因1:文件系统已被删除。 原因2:执行挂载命令的云主机和被挂载的文件系统不在同一VPC下。 原因3:挂载命令中的共享路径输入错误。 原因4:使用虚拟IP访问弹性文件服务。 定位思路 根据可能原因进行故障排查。 解决方法 原因1:文件系统已被删除。 登录管理控制台,查看文件系统是否已被删除。如已被删除,重新创建文件系统或者选择已有文件系统进行挂载(文件系统与云主机必须归属在同一VPC下)。 原因2:执行挂载命令的云主机和被挂载的文件系统不在同一VPC下。 登录控制台,查看云主机归属的VPC和文件系统归属的VPC是否相同。 原因3:挂载命令中的共享路径输入错误。 登录管理控制台,查看共享路径是否与挂载命令中输入的一致。如果输入错误,则重试挂载命令,输入正确的共享路径。 原因4:使用虚拟IP访问弹性文件服务。 登录云主机,使用云主机IP执行ping命令访问弹性文件服务,检测是否可以连通。如果可以连通,说明网络问题已解决,排查其他可能原因。如果无法连通,说明由于网络问题,使用云主机虚拟IP无法访问弹性文件服务,需使用私有IP执行ping命令访问弹性文件服务再检测是否可以连通。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        文件系统挂载提示“access denied”
      • 自定义分布式消息服务RocketMQ事件源
        本文介绍如何在事件总线EventBridge管理控制台中添加分布式消息服务RocketMQ类型的自定义事件源。 前提条件 事件总线EventBridge 开通事件总线EventBridge并委托授权。 创建自定义总线。 分布式消息服务RocketMQ 开通分布式消息服务RocketMQ。 创建实例,并创建对应主题与消费组。 操作步骤 1. 登录事件总线管理控制台。 2. 在左侧导航栏,单击事件总线。 3. 在事件总线页面,单击目标总线名称。 4. 在左侧导航栏,单击事件源。 5. 在事件源 页面,单击添加事件源。 6. 在添加自定义事件源 面板,输入名称 和描述 ,事件提供方 选择分布式消息服务RocketMQ,选择实例、主题等配置然后单击确认,如图1所示。 图1 创建事件源时事件提供方选择分布式消息服务RocketMQ 参数说明 参数 说明 示例 名称 事件源名。 source1 实例名称 选择前提条件中已创建的分布式消息服务RocketMQ版实例。 xxx Topic 选择当前实例中的Topic。 topic1 Group 快速创建:自动创建以GIDEVENTBRIDGExxx命名的Group ID。 使用已有:选择当前实例中已创建的Group,请不要与已有业务的Group混用,以免影响已有的消息收发。 group1 消费位点 开始消费的位置。仅支持从最早位点进行消费。 最早位点:从最初位点开始消费。 最早位点
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        自定义事件源类型
        自定义分布式消息服务RocketMQ事件源
      • 产品功能
        本节描述了弹性云主机的功能,便于用户了解云主机功能。 支持多种规格,从 “1 核 1GB” 到 “96核 384GB”,CPU与内存的资源配比为1:1、1:2、1:4、1:7、1:8等; 支持对云主机规格的升级和降级操作; 提供普通IO(SATA)、高IO(SAS)、通用SSD(SSD)、 超高IO(SSD)、极速型SSD(SSD)五种存储类型; 支持公共镜像、私有镜像、共享镜像; 支持主流的Windows、Linux操作系统; 支持虚拟私有云; 支持安全组,可在安全组内设置访问规则; 支持多网卡,可为云主机配置多块网卡,将不同的内网IP地址与不同网卡进行绑定; 提供多种远程登录方式:密码登录、密钥登录、VNC登录等; 支持创建云主机时注入文件; 免费开通云监控服务,监控资源使用情况,也可预设告警通知; 支持弹性伸缩,通过策略自动调整其业务资源,减少资源投入; 支持云主机常用管理操作,如开机、关机、重启、重置密码等; 支持开启网卡多队列功能; 在线卸载云硬盘。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        产品功能
      • 只读实例简介
        本章节会介绍SQL Server的只读实例功能特点 产品简介 目前,云数据库Microsoft SQL Server仅2017企业版及以上版本的实例支持新增只读实例。 在对数据库有少量写请求,但有大量读请求的应用场景下,单个实例可能无法抵抗读取压力,甚至对主业务产生影响。为了实现读取能力的弹性扩展,分担数据库压力,您可以在某个区域中创建一个或多个只读实例,利用只读实例满足大量的数据库读取需求,以此增加应用的吞吐量。您需要在应用程序中分别配置主实例和每个只读实例的连接地址,才能实现将写请求发往主实例而将读请求发往只读实例。 只读实例为单个节点的架构(没有备节点),采用SQL Server的原生复制功能,将主实例的更改同步到所有只读实例,而且主实例和只读实例之间的数据同步不受网络延时的影响,只读实例跟主实例在同一区域,但可以在不同的可用区。 功能特点 规格可以与主实例不一致,并可以随时更改规格(没有时间限制),便于弹性升降级。 不需要维护帐号与数据库,全部通过主实例同步。 提供系统性能监控。 关系型数据库服务提供近20个系统性能的监控视图,如磁盘容量、IOPS、连接数、CPU利用率、网络流量等,用户可以轻松查看实例的负载。 备份设置:不支持自动备份设置以及手动备份。 实例恢复:不支持通过备份文件或任意时间点创建只读实例,不支持通过备份集覆盖只读实例。 数据迁移:不支持将数据迁移至只读实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        只读实例
        只读实例简介
      • 天翼云云主机内网 NTP 时间同步配置指南
        为保障您的天翼云弹性云主机系统时间精准统一,避免因时钟偏差引发业务异常、日志时序错乱、合规审计不达标等问题,推荐您配置天翼云内网 NTP 时间同步服务。本文为您介绍内网 NTP 时间同步的核心作用,以及红帽系、Debian 系 Linux 操作系统的标准化配置方法。 一、内网 NTP 时间同步核心作用 保障业务稳定运行:确保分布式集群、数据库主从同步、交易订单等业务的时序一致性,避免因时钟偏差引发数据错乱、服务异常。 提升运维排障效率:统一全量云主机系统时间,保障日志时序准确,便于故障溯源与问题定位。 满足合规审计要求:符合网络安全等级保护等监管规范对系统时间统一、日志可追溯的硬性要求。 低延迟高可靠:使用天翼云内网 NTP 专用地址,无需占用公网带宽,同步链路稳定、精度更高。 二、前置说明 适用范围:天翼云弹性云主机,涵盖红帽系(RHEL 7/8/9、CentOS 7/Stream、Rocky Linux、AlmaLinux 等)、Debian 系(Debian 10/11/12、Ubuntu 18.04+)Linux 操作系统。 天翼云内网 NTP 服务器地址:169.254.169.254。 三、配置步骤 红帽系操作系统配置(chronyd) 红帽系操作系统官方推荐使用 chronyd 服务实现时间同步,RHEL 8/9 系列默认预装并启用,配置步骤如下: 1. 备份原始配置文件(便于异常回滚) plaintext cp /etc/chrony.conf /etc/chrony.conf.bak 2. 写入天翼云内网 NTP 配置 清理原有NTP源配置 plaintext sed i E '/^(poolserver)/d' /etc/chrony.conf 新增内网NTP同步配置 plaintext cat >> /etc/chrony.conf << EOF server 169.254.169.254 iburst prefer EOF 3. 重启服务并配置开机自启 plaintext systemctl restart chronyd systemctl enable now chronyd
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        天翼云云主机内网 NTP 时间同步配置指南
      • 创建使用自定义认证且后端为FunctionGraph的API
        本章节指导您快速创建后端服务为FunctionGraph的API,并通过APIG安全认证中的“自定义认证”鉴权方式进行调用。 方案概述 1. 登录FunctionGraph控制台,创建函数,并将其定义为自定义认证函数。 2. 登录FunctionGraph控制台,创建一个业务函数。 3. 购买APIG专享版实例,并在其中创建一个API分组,用来存放API。 4. 创建一个鉴权方式为自定义认证且后端为FunctionGraph的API。 5. 调试API。 构建程序 创建API分组 创建函数及添加事件源之前,需要先创建一个API分组,API分组是API的管理单元,用来存放API。 1. 登录APIG控制台,右上角单击“立即购买专享版”,配置详情请参见《API网关(APIG) 快速入门》的“购买专享版实例”章节。 2. 选择已创建的APIG专享版实例,并在导航栏选择“API管理 > API分组”,单击“创建API分组”。 3. 选择直接创建,设置以下分组信息,完成后单击“确定”创建分组。 1. 输入您自定义的分组名称,例如APIGrouptest。 2. 描述:输入对分组的描述。 创建自定义认证函数 前端自定义认证指APIG利用校验函数对收到的API请求进行安全认证,如果您想要使用自己的认证系统对API的访问进行认证鉴权,您可以在API管理中创建一个前端自定义认证来实现此功能。您需要先在FunctionGraph创建一个函数,通过函数定义您所需的认证信息,函数创建成功后,即可对API网关中的API进行认证鉴权。本示例以Header中的请求参数:event["headers"],为例进行演示。 1. 进入函数工作流控制台后,在左侧导航栏选择“函数 > 函数列表”,进入函数列表界面。 2. 单击“创建函数”,进入创建函数流程。 3. 填写函数配置信息,完成后单击“创建函数”。 1. 模板:选择“使用空白模板”。 2. 函数类型:事件函数。 3. 函数名称:输入您自定义的函数名称,例如:apigtest。 4. 委托名称:选择“未使用任何委托”。 5. 运行时语言:选择“Python 2.7”。 4. 进入函数详情页,在“代码”页签,进行代码在线编辑。 5. 配置测试事件,测试用于前端自定义认证的函数。单击“配置测试事件”,选择事件模板。根据实际情况修改后保存测试模板(本示例在"headers"中添加"auth":"abc"),完成后单击“创建”。 图 配置测试事件 6. 单击“测试”,执行结果为“成功”时,表示自定义认证函数创建成功。
        来自:
        帮助文档
        函数工作流
        最佳实践
        创建使用自定义认证且后端为FunctionGraph的API
      • 查看实例
        本节介绍了如何查看分布式消息服务RabbitMQ产品实例。 实例列表 1、进入分布式消息服务RabbitMQ管理控制台查看已购买的实例列表,若列表为空,可点击右上角【创建实例】进入购买页面,创建实例详情见具体操作步骤。 2、支持按照实例ID查询,输入查询内容,点击【查询】按钮即可展示需要的实例数据。 3、查看实例基本信息,包括实例ID、规格、VPC、计费模式、创建时间、到期时间、状态。其中状态说明见下文。 运行状态 (1)登录天翼云,进入分布式消息服务RabbitMQ管理控制台。 (2)当前页面会列出所购买的RabbitMQ实例,并查看状态,状态说明如下 状态 说明 运行中 RabbitMQ实例正常运行状态。 已关闭 RabbitMQ实例处于离线的状态。 变更中 RabbitMQ实例正在进行规格变更操作。 变更失败 RabbitMQ实例处于规格变更失败状态。 暂停 RabbitMQ专享版实例处于已冻结状态,用户可以在“更多”中续费开启冻结的RabbitMQ实例。 注销 RabbitMQ实例已经过期并关闭,需要重新购买实例。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例管理
        查看实例
      • 服务
        本章节为您介绍服务相关的内容。 服务通常指的是 API 网关要连接和转发请求的目标服务。在微服务架构中 ,这些目标服务可以是各种不同的后端服务 , 比如数据库服务、用户服务、支付服务等。服务可以是内部的私有服务 ,也可以是外部的第三方服务。 本系统还提供服务发现、负载均衡、健康检查等功能。 创建服务 1.登录API安全网关。 2.在左侧导航栏选择“资源 > 服务”,进入服务列表页面。 3.单击页面左上方的“新增”按钮,在左侧弹出的“新增服务”对话框中填写相关内容。 字段 说明 服务名称 自定义服务名称,只能取唯一值。 大模型 选择是否使用大模型,选择开启后需要选择“模型提供方”。 应用代理 选择是否开启代理,开启后需要填写“代理端口”及“代理协议”。 描述 对新增的服务添加简要描述。 负载均衡算法 选择负责均衡算法,目前支持以下四种: 一致哈希:相同特征的请求将分配至同一个上游节点。 带权轮询:按照配置的权重比例分配请求数量至上游节点。 指数加权移动平均法:请求将更多地分配给效率高的上游节点。 最小连接数:选取当前连接数量最少的上游节点分发请求。 上游类型 节点:需要填写节点主机名、端口、权重。 服务发现:选择服务发现的类型,支持选择DNS、Consul KV、Nacos、Euereka、Kubernetes。 Host请求头 保持与客户端一致的主机名。 使用目标节点列表中的主机名或IP。 重试次数 重试机制将请求发到下一个上游节点。 值为0表示禁用重试机制,留空表示使用可用后端节点的数量。 重试超时时间 限制是否继续重试的时间,若之前的请求和重试请求花费太多时间就不再继续重试。 0代表不启用重试超时机制。 协议 服务端使用的协议类型,默认为:HTTP协议。 支持选择:HTTP、HTTPs、gRPC、gRPCs、TCP、TLS、UDP、Kafka。 连接超时 建立从请求到后端服务器的连接的超时时间,默认值6s。 发送超时 发送数据到后端服务器的超时时间,默认值6s。 接收超时 从后端服务器接收数据的超时时间,默认值6s。 连接池容量 为后端设置独立的连接池,默认值320。 连接池空闲超时时间 默认值60。 连接池请求数量 默认值1000。 健康监测 选择是否开启健康监测功能。 身份认证 选择身份认证方式,支持以下四种选择: 无认证:不开启身份认证方式。 Key认证:Key认证用于向API添加身份验证密钥。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 摘要签名认证:摘要签名认证可以将HMAC认证添加到服务。它需要与API调用者一起配合才能工作,通过API调用者将其密钥添加到查询参数或请求头中以验证其请求。 JWT认证:将JWT身份验证添加到服务中,通过API调用者将其密钥添加到查询字符串参数、请求头或Cookie中用来验证其请求。 4.添加完成后,单击“下一步”,进入插件配置环节,具体的插件功能请参照控制台说明,若需要启用插件单击对应插件下方的“启用”按钮即可启用。 5.完成插件配置后,单击“下一步”确认服务信息,若信息无误单击“保存”即可完成添加服务。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        服务
      • 连接故障或无法PING通
        创建VPN连接后业务已通,但网页上的连接状态还是显示未连接? 管理控制台界面中VPN连接状态刷新存在一定的延迟,是正常现象。 如果数据面已正常(即业务访问已正常),则VPN连接已完成建立。 VPN连接中断后会通知我吗? VPN连接的状态监控功能已上线,VPN连接创建后即会向云监控服务CES上报状态信息,但是并不会自动向用户发送告警通知,需要在服务列表中选择“管理与监管>云监控”创建告警规则。 VPN连接状态请在VPN连接“监控”列中单击进行查看。 如何解决VPN连接无法建立连接问题? 1. 登录控制台,进入“VPN连接 > 企业版VPN连接”页面。 2. 在VPN连接列表中,单击目标VPN连接“操作”列的“修改策略配置”,查看该VPN连接对应的IKE策略和IPsec策略详情。 3. 检查云上VPN连接中的IKE策略和IPsec策略中的协商模式和加密算法是否与远端配置一致。 如果第一阶段IKE SA已经建立,第二阶段IPsec SA未建立,常见情况为IPsec策略与数据中心远端的配置不一致。 4. 检查ACL是否配置正确。 假设您的数据中心的子网为192.168.3.0/24和192.168.4.0/24,VPC下的子网为192.168.1.0/24和192.168.2.0/24,则你在数据中心或局域网中的ACL应对你的每一个数据中心子网配置允许VPC下的子网通信的规则,如下例: plaintext rule 1 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 2 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 rule 3 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.1.0 0.0.0.255 rule 4 permit ip source 192.168.4.0 0.0.0.255 destination 192.168.2.0 0.0.0.255 5. 配置完成后检查VPN是否连接,从两侧测试ping是否正常。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        连接故障或无法PING通
      • 术语与缩略语
        本节主要介绍云存储网关的一些术语与缩略语。 术语与缩略语 描述 ALUA Asymmetric Logical Unit Access,非对称逻辑单元访问。 CHAP Challenge Handshake Authentication Protocol,质询握手认证协议。 DSM Device Specific Module,设备特定模块。 EndPoint OOS的域名地址。 IQN iSCSI Qualified Name,iSCSI限定名。 iSCSI Internet Small Computer System Interface,互联网小型计算机系统接口。 I/O Input/Output,输入/输出。 LUN Logical Unit Number,逻辑单元号。 MPIO MultiPath I/O,多路径IO管理。 NFS Network File System,网络文件系统。 NTP Network Time Protocol,网络时间协议。 OOS ObjectOriented Storage,天翼云对象存储(经典版)I型。是天翼云为客户提供的一种海量、弹性、廉价、高可用的存储服务。 OOS Bucket OOS提供的存储Object的容器。OOS系统的每个Object都必须包含在一个Bucket中。 RAID Redundant Arrays of Independent Disks,独立磁盘冗余阵列。 SAN Storage Area Network,存储区域网络。 SPC SCSI(Small Computer System Interface,小型计算机系统接口) Primary Commands,SCSI基础命令。 SSD Solid State Disk,固态硬盘。 SSL Secure Sockets Layer,安全套接字协议。
        来自:
        帮助文档
        云存储网关
        产品简介
        术语与缩略语
      • 1
      • ...
      • 211
      • 212
      • 213
      • 214
      • 215
      • ...
      • 674
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      模型推理服务

      科研助手

      人脸检测

      推荐文档

      添加伸缩策略

      JAVA API

      产品优势

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号