爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据库管理服务_相关内容
      • 准备实例依赖资源
        本章节介绍了所依赖的资源及创建指导。 概述 在购买RocketMQ实例前,您需要提前准备相关依赖资源,包括虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。每个RocketMQ实例都部署在某个VPC中,并绑定具体的子网和安全组,通过这样的方式为RocketMQ提供一个隔离的、用户自主配置和管理的虚拟网络环境以及安全保护策略,提升实例的安全性。 准备依赖资源 RocketMQ实例所需资源的具体要求和创建指导如表1所示。 表1 RocketMQ实例依赖资源 准备资源 要求 创建指导 VPC和子网 不同的RocketMQ实例可以重复使用相同的VPC和子网,也可以使用不同的VPC和子网,请根据实际需要进行配置。在创建VPC和子网时应注意如下要求:·创建的VPC与使用的分布式消息服务RocketMQ应在相同的区域。·创建VPC和子网时,如无特殊需求,配置参数使用默认配置即可。 创建VPC和子网的操作指导请参考创建虚拟私有云和子网,若需要在已有VPC上创建和使用新的子网,请参考为虚拟私有云创建新的子网。 安全组 不同的RocketMQ实例可以重复使用相同的安全组,也可以使用不同的安全组,请根据实际需要进行配置。在创建安全组时应注意如下要求:·创建安全组时,“模板”选择“自定义”。·创建安全组后,请保留系统默认添加的入方向“允许安全组内的弹性云服务器彼此通信”规则和出方向“放通全部流量”规则。·使用分布式消息服务RocketMQ必须添加表2所示安全组规则,其他规则请根据实际需要添加。 创建安全组的操作指导请参考创建安全组,为安全组添加规则的操作指导请参考添加安全组规则。 表2 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8100 0.0.0.0/0 VPC内访问元数据节点的端口 入方向 TCP 8200 0.0.0.0/0 公网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        准备实例依赖资源
      • 使用SSH隧道代理机制实现公网访问DCS实例
        公有云采用虚拟私有云(VPC)管理各服务的网络安全,比如DCS缓存服务,用户创建的DCS缓存实例,只允许被实例处于相同虚拟私有云的弹性云主机访问。 解决方案 天翼云的弹性云主机,如果绑定了弹性IP地址,用户可以从本地电脑远程访问。 因此,我们可以采用ssh工具的隧道代理机制,通过一台既能连接DCS缓存实例,又能被本地电脑访问的中转服务器,实现“代理转发”。 说明 Redis 4.0/5.0 Cluster集群实例暂不支持使用该方案进行公网访问。 前提条件 假设已申请DCS缓存实例一个,本地电脑可以连接互联网,且安装有MobaXterm、Redis客户端等工具。 申请一台弹性云主机(ECS),满足以下要求: 绑定弹性IP,公网可以访问ECS. ECS的虚拟私有云以及子网配置成与DCS缓存实例相同。 ECS配置正确的安全组访问规则。 为了方便,ECS使用linux操作系统。 这样保证ECS与DCS缓存实例网络互通,同时可以从本地电脑远程SSH连接ECS。 操作步骤 通过MobaXterm建立隧道作为跳板机 1.新建一个到ECS的SSH连接,使用22号端口。 图 连接ECS 2.SSH连接配置好后,输入登录用户和密码,连接上ECS。登录后输入TMOUT0,避免连接超时自动关闭。 图 输入TMOUT0 3.在MobaXterm工具中找到MobaSSHtunnal,建立隧道。 图 创建隧道 4.配置本地IP为127.0.0.1后,启动隧道。 图 启动隧道 5.本地电脑打开Redis客户端,以Redis命令行界面为例。连接DCS缓存实例,命令如下: Rediscli h 127.0.0.1 p 3306 a {password} 参数说明: h 主机名:localhost或者127.0.0.1,和隧道建立时配置的本地IP相同。 p 端口号:3306,和隧道建立时配置的本地侦听端口相同。 a 密码:DCS缓存实例连接密码。 6.连接成功,显示如下。 图 连接实例
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        使用SSH隧道代理机制实现公网访问DCS实例
      • 创建物理机
        参数 说明 购买时长 如果计费模式选择了“包年/包月”方式,购买时长最短为1个月,最长为3年。 自动续订 按月购买:自动续订周期为1个月。按年购买:自动续订周期为1年。 购买数量 创建物理机的个数不可以超过库存。为了保证所有资源的合理分配,如果您需要的物理机数量超过当前您可以购买的最大数值,请提交工单申请扩大配额。申请通过后,您可以购买到满足您需要的物理机数量。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        创建物理机
      • 识别任务
        本文介绍敏感数据保护功能提供的识别任务。 前提条件 用户需要具有进入敏感数据保护页面的菜单权限,菜单权限参考权限说明。 敏感数据保护为企业版功能,请切换到DMS企业版后使用该功能,切换步骤及实例注意事项详见版本说明。 当前仅支持MySQL、PostgreSQL、SQL Server、DRDS数据库。 操作步骤 1. 登录数据管理服务DMS系统。 2. 在左侧菜单栏依次点击 数据资产> 敏感数据保护 。 3. 在敏感数据保护页面中,选择识别任务页签。 注意事项 组织版本由基础版切换为企业版时,需要超级管理员补充托管的账密。 识别任务在未生效时,允许具备权限的用户配置识别任务的识别结果,并生效识别结果。 识别任务已生效时,只允许查看、删除识别任务及其识别结果,不允许配置、生效识别结果。 功能介绍 查看识别任务列表 当用户需要查看或者操作识别任务时,可以查看识别任务列表,选中识别任务的功能按钮进行配置、删除、查看详情操作。 登录数据管理服务。 在左侧菜单栏中,选择数据资产> 敏感数据保护,进入敏感数据保护页面。 在顶部菜单栏中,选择识别任务页签,进入识别任务页面。 在识别任务页面,用户可以查看识别任务列表,支持按照实例、任务类型、任务状态过滤,支持按照字段名、表名关键字模糊搜索。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        敏感数据保护
        识别任务
      • 账户管理
        本小节介绍微隔离防火墙账户管理。 1.点击账户管理,即可进入账户管理页面,账户管理页面可查看用户登录信息,新增用户、修改密码等操作。 2.账户分为超级管理员、管理员、审查员。 超级管理员:最高权限,可创建管理员及审查员; 管理员:可以进行策略设置、工作组设置、工作负载接入等操作,但不能查看系统管理日志; 审查员:只可以查看系统日志、操作日志及告警规则。 3.超级管理员可以在账户管理页面解锁被锁定的用户,也可针对某一用户生成API密钥。被生成API密钥的账户,可以使用API接口。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        用户指南
        系统配置
        账户管理
      • 入门概述
        本节主要介绍入门概述 应用服务网格提供非侵入式的微服务治理解决方案,支持完整的生命周期管理和流量治理,兼容Kubernetes和Istio生态,其功能包括负载均衡、熔断、限流等多种治理能力。 流程说明 为集群开通Istio的流程包含以下步骤: 图 为集群开通Istio的流程图
        来自:
        帮助文档
        应用服务网格
        快速入门
        为集群开通Istio
        入门概述
      • 应用场景
        本文为您介绍Web应用防火墙(原生版)的应用场景。 场景一: 网站应用防数据泄露 恶意访问者通过SQL注入,网页木马等攻击手段,入侵网站数据库,窃取业务数据或其他敏感信息。 方案优势 精准识别恶意流量,全面防护SQL注入、XSS、Webshell上传、目录遍历、后门隔离等各类常见Web攻击。 根据会话特征有效识别恶意爬虫,防止数据泄露。 目标用户 互联网 + 企业Web服务、电商O2O站点、金融政务网站 场景示意图 场景二:CC攻击防护 网站被发起大量的恶意CC请求,长时间占用核心资源,导致网站业务响应缓慢或无法正常提供服务。 方案优势 可根据IP或者会话Session设置灵活的限速策略,精准识别CC攻击,保障业务稳定运行。 用户可根据业务需要,自主控制访问频率,并配置期望的处置动作,满足业务定制化需要。 场景示意图 场景三:0Day漏洞修复 第三方框架或插件爆发0Day漏洞时,需要通过下发虚拟补丁,第一时间防护由漏洞引发的攻击。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        应用场景
      • 保护Always on Availability Groups模式下的SQL Server
        本文主要介绍保护Always on Availability Groups模式下的SQL Server。 当前云主机备份只支持单个虚拟机的一致性备份,对于集群数据库暂不支持,完整支持将在后续版本中推出。 在Always On模式下,SQL Server服务在主备节点上都是启动的,数据由主复制到备,主上拥有全部的数据。故在创建云主机备份时,只需要将主节点加入策略进行备份。在主备发生切换后,及时调整策略,确保始终对主节点进行备份。 由于SQL Server自身的机制,在恢复主时,可能会触发同步,使备节点上的数据也被覆盖,导致备份时刻之后新产生的数据丢失,所以建议只有在主备节点均不可用时才进行整机恢复,防止非预期的数据丢失。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        保护Always on Availability Groups模式下的SQL Server
      • RocketMQ业务迁移
        本章节介绍了如何讲其他厂商或自建的业务迁移到分布式消息服务RocketMQ的实践方案。 操作场景 RocketMQ业务迁移是指将其他厂商或者自建的RocketMQ迁移到天翼云分布式消息服务RocketMQ。 前提条件 1. 配置网络环境 分布式消息服务RocketMQ实例分VPC内以及公网地址两种网络连接方式。如果使用公网地址,则消息生产与消费客户端需要有公网访问权限,并配置如下安全组。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8200 0.0.0.0/0 公网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口 2. 购买分布式消息服务RocketMQ实例 具体请参考购买RocketMQ实例。 操作步骤 1. 迁移元数据至分布式消息服务RocketMQ实例。 1. 获取其他厂商或自建RocketMQ实例的元数据。 2. 登录主机,下载RocketMQ软件包。 wget i < 1. 解压软件包。 unzip rocketmqall4.9.4binrelease.zip 1. (可选)如果RocketMQ实例开启了ACL访问控制,执行mqadmin命令时,需要鉴权。切换到解压后的软件包目录下,在“conf/tools.yml”文件中,增加如下内容。 accessKey: secretKey: accessKey和secretKey表示在控制台“用户管理”页面,创建的用户名和密钥。 1. 进入解压后的软件包目录下,执行以下命令,查询集群名称。sh ./bin/mqadmin clusterList n {nameserver地址及端口号}例如:“nameserver地址及端口号”为“192.168.0.65:8100”。 2. sh ./bin/mqadmin clusterList n 192.168.0.65:8100执行以下命令,导出元数据。未开启SSL的实例,执行以下命令。sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 1. sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export已开启SSL的实例,执行以下命令。JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 3. JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export在控制台迁移元数据。登录控制台。 4. 单击RocketMQ实例的名称,进入实例详情页面。 5. 在左侧导航栏,选择“元数据迁移”,进入迁移任务列表页面。 6. 单击“创建迁移任务”,弹出“创建迁移任务”对话框。 参考,设置迁移任务的参数。 参数 说明 任务名称 您可以自定义迁移任务的名称,用于区分不同的迁移任务。 是否同名覆盖 如果开启同名覆盖,会对已有的同名元数据的配置进行修改。例如:原实例Topic01的读队列个数为3,云上实例Topic01的读队列个数为2,开启同名覆盖后,云上实例Topic01的读队列个数变为3。如果不开启同名覆盖,同名元数据的迁移将失败。例如:原实例的Topic包含Topic01和Topic02,云上实例的Topic包含Topic01和Topic03,不开启同名覆盖,原实例Topic01的迁移将失败。 元数据 上传。 1. 单击“确定”。迁移完成后,在迁移任务列表页面查看“任务状态”。 1. 当“任务状态”为“迁移完成”,表示所有元数据都已成功迁移。 2. 当“任务状态”为“迁移失败”,表示元数据中部分或全部元数据迁移失败。单击迁移任务名称,进入迁移任务详情页,在“迁移结果”中查看迁移失败的Topic/消费组名称,以及失败原因。 2. 迁移生产消息至分布式消息服务RocketMQ版实例。将生产客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启生产业务,使得生产者将新的消息发送到分布式消息服务RocketMQ版实例中。 3. 迁移消费消息至分布式消息服务RocketMQ版实例。待消费组中的消息消费完之后,将消费客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启消费业务,使得消费者从分布式消息服务RocketMQ版实例中消费消息。 4. 如果有多个RocketMQ实例需要迁移到同一个分布式消息服务RocketMQ版实例中,请依次进行迁移
        来自:
        帮助文档
        分布式消息服务RocketMQ
        最佳实践
        RocketMQ业务迁移
      • 迁移流程介绍
        迁移源 信息项 说明 源Redis (列出所有待迁移的实例) 源Redis实例的IP地址 源Redis (列出所有待迁移的实例) Redis访问密码(如有) 源Redis (列出所有待迁移的实例) 总数据量大小 info memory命令查询得到,参考usedmemoryhuman的值。 用于评估迁移方案、DCS缓存实例规格、ECS可用磁盘空间等是否满足,以及预估迁移耗时(业务中断时间)。 源Redis (列出所有待迁移的实例) 不为空的数据库编号 info keyspace命令查询得到。 用于确认迁移是否涉及多数据库,非AOF文件方式迁移,部分开源工具可能须逐库处理导出和导入。 DCS缓存实例中,单机和主备实例支持0255共256个数据库,集群默认只提供一个数据库。 源Redis (列出所有待迁移的实例) 各数据库的key数量 用于迁移后进行数据完整性验证。 源Redis (列出所有待迁移的实例) 数据类型 CDM迁移服务当前支持Hash和String两种数据格式,如果源数据含有list、set之类数据,请采用第三方迁移工具。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 弹性IP地址 选择与DCS缓存实例网络互通的弹性云主机进行数据导入,确保导入过程网络稳定。 带宽建议选取高配,提升数据传输效率。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 系统登录用户/密码 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 CPU/内存 部分迁移工具支持多线程并行导入,使用高规格ECS,能提升导入速度。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 可用磁盘空间 ECS需要预留足够的可用磁盘空间,存储压缩文件以及解压后的缓存数据文件。 注:为提高数据传输效率,对于较大的数据文件,建议压缩后再传输到弹性云主机。 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接地址 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接端口 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例访问密码 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例类型 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例规格/可用内存 网络配置 VPC 提前规划VPC,确保应用服务、DCS缓存实例等处于相同VPC中。 网络配置 子网 网络配置 安全组或白名单 由于Redis 3.0和Redis 4.0/5.0/6.0实例部署模式不一样,控制访问方式也不一样,需要制定相应的安全组或白名单规则,确保网络连通。 ... ... 其他配置信息 。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        迁移流程介绍
      • TLS版本配置
        本文介绍CDN加速可以支持的TLS版本及配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云CDN加速产品提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云CDN加速产品支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。 注意事项 1. 配置TLS协议版本前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 2. 默认开启 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3、GMTLSv1.1。为保护您的数据安全,配置国际标准证书时建议选择TLS1.2、TLS1.3 。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【TLS版本】模块,根据需求选择配置。 9. 单击【保存】,完成配置。 说明 1. 仅配置国际标准证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3。 2. 仅配置国密证书时,TLS版本仅支持选择GMTLSv1.1。 3. 同时配置国际标准证书和国密证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        TLS版本配置
      • TLS协议版本
        本文介绍全站加速可以支持的TLS版本及配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云全站加速产品提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云全站加速产品支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。 配置说明 注意事项 1. 配置TLS协议版本前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 2. 默认开启 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3、GMTLSv1.1。为保护您的数据安全,配置国际标准证书时建议选择TLS1.2、TLS1.3 。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 6. 配置【TLS版本】,配置完毕单击【保存】。 说明 1. 仅配置国际标准证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3。 2. 仅配置国密证书时,TLS版本仅支持选择GMTLSv1.1。 3. 同时配置国际标准证书和国密证书时,TLS版本支持选择TLSv1、TLSv1.1、TLSv1.2、TLSv1.3、GMTLSv1.1。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        TLS协议版本
      • 计费项与产品价格
        本节主要介绍计费项与产品价格 应用服务网格的服务费用除网格费用(目前基础版网格免费)之外,还可能包括网格所管理的天翼云基础资源费用,包括用户创建或手动加入的相关资源,如云容器引擎、云主机、云硬盘、弹性IP/带宽、弹性负载均衡等,该部分云资源价格参照天翼云相应产品价格说明。
        来自:
        帮助文档
        应用服务网格
        计费说明
        计费项与产品价格
      • 查看审计日志
        本章节介绍如何在云审计服务中查看或导出最近7天企业路由器的操作记录。 操作场景 在您开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 步骤 1:登录管理控制台,进入云审计服务页面。 步骤 2:在左侧导航栏,选择“事件列表”。 进入事件列表页面。 步骤 3:在事件列表中,设置筛选条件,快速查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 当“筛选类型”选择“按事件名称”时,还需要选择具体的事件名称。 当“筛选类型”选择“按资源ID”时,还需要输入某个具体的资源ID。 当“筛选类型”选择“按资源名称”时,还需要输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 时间范围:可选择查询最近七天内任意时间段的操作事件。 步骤 4:展开需要查看的事件,查看详细信息。 步骤 5:在需要查看的记录右侧,单击“查看事件”,弹窗中显示了该操作事件结构的详细信息。 更多关于云审计的信息,请参见云审计服务用户指南。
        来自:
        帮助文档
        企业路由器
        用户指南
        审计
        查看审计日志
      • 容器镜像按需加速
        本文介绍了容器镜像按需加速的用户指南。 传统容器运行需要将全量镜像数据下载后再解包,然而容器启动可能仅使用其中部分的内容,导致容器启动耗时长。通过容器镜像服务企业版的按需加载功能,您可以在业务部署中使用加速镜像版本,实现镜像数据免全量下载和在线解压,大幅提升应用分发效率,享受极致的弹性体验。本文介绍如何按需加载容器镜像。 前置条件 已开通企业版镜像服务 已开通云容器引擎集群 背景信息 通过按需加速功能,您可以在部署业务工作负载时使用加速镜像,实现镜像数据免全量下载和在线解压,大幅度提升应用分发效率,缩短容器启动时间,减少容器镜像所消耗的存储空间。加速效果与镜像大小以及网络等因素有关。 注意 在创建容器实例时,选用Containerd作为容器运行时的集群支持使用镜像加速,而对于选用Docker作为运行时的实例则不支持使用。 转换加速镜像 通过在镜像仓库或者在命名空间级别启用自动转换加速镜像,在上传镜像后会自动转换成加速镜像。镜像转换时间取决于镜像大小,对原始镜像不做任何变更改动。 转换后的加速镜像与原始镜像所在的命名空间及镜像仓库保持一致,仅镜像版本(即镜像的Tag)比原始镜像多增加了“accelerated”后缀。 注意 1.在已有命名空间或镜像仓库中开启镜像加速自动转换,所覆盖的命名空间或镜像仓库下的存量镜像则不会自动转换; 2.加速镜像会增加对象存储Bucket的使用量; 3.因加速镜像转换需要一定耗时,建议提前上传镜像,预留足够的转化时长,以免影响业务的发布时间,例如,转换 40GiB 的镜像大约耗时 30 分钟; 4.随着镜像容量增加,除了增加转换时长,同样也会增加转换失败的风险,建议转的镜像容量控制在60GiB以内。 1. 登录容器镜像控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择指定的企业版实例。 4. 在命名空间中开启镜像加速:在企业版实例管理页面的左侧菜单上选择 "容器镜像" "命名空间"。在命名空间创建时,打开开启镜像加速开关,其余信息点填写完成后点击创建按钮。对于现存的命名空间,在命名空间列表中的开启镜像加速开关列中,打开开关。 5. 在镜像仓库中开启镜像加速:在企业版实例管理页面的左侧菜单上选择 "容器镜像" "镜像仓库"。在未开启镜像加速的命名空间下创建镜像仓库时,打开开启镜像加速开关,其余信息点填写完成后点击创建。对于现存的镜像仓库,在镜像仓库列表中,选择未开启镜像加速的命名空间下的镜像仓库,点击编辑,在编辑页面中打开开启镜像加速开关,然后点击更新按钮。 6. 在启用镜像加速的命名空间或者镜像仓库中上传镜像,稍等片刻后,在镜像仓库的版本列表页中查看到已经转换完成的带“accelerated”后缀的加速镜像,转换时间受镜像自身大小影响。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        分发交付
        容器镜像按需加速
      • 容器镜像按需加速(1)
        本文介绍了容器镜像按需加速的用户指南。 传统容器运行需要将全量镜像数据下载后再解包,然而容器启动可能仅使用其中部分的内容,导致容器启动耗时长。通过容器镜像服务企业版的按需加载功能,您可以在业务部署中使用加速镜像版本,实现镜像数据免全量下载和在线解压,大幅提升应用分发效率,享受极致的弹性体验。本文介绍如何按需加载容器镜像。 前置条件 已开通企业版镜像服务 已开通云容器引擎集群 背景信息 通过按需加速功能,您可以在部署业务工作负载时使用加速镜像,实现镜像数据免全量下载和在线解压,大幅度提升应用分发效率,缩短容器启动时间,减少容器镜像所消耗的存储空间。加速效果与镜像大小以及网络等因素有关。 注意 在创建容器实例时,选用Containerd作为容器运行时的集群支持使用镜像加速,而对于选用Docker作为运行时的实例则不支持使用。 转换加速镜像 通过在镜像仓库或者在命名空间级别启用自动转换加速镜像,在上传镜像后会自动转换成加速镜像。镜像转换时间取决于镜像大小,对原始镜像不做任何变更改动。 转换后的加速镜像与原始镜像所在的命名空间及镜像仓库保持一致,仅镜像版本(即镜像的Tag)比原始镜像多增加了“accelerated”后缀。 注意 1.在已有命名空间或镜像仓库中开启镜像加速自动转换,所覆盖的命名空间或镜像仓库下的存量镜像则不会自动转换; 2.加速镜像会增加对象存储Bucket的使用量; 3.因加速镜像转换需要一定耗时,建议提前上传镜像,预留足够的转化时长,以免影响业务的发布时间,例如,转换 40GiB 的镜像大约耗时 30 分钟; 4.随着镜像容量增加,除了增加转换时长,同样也会增加转换失败的风险,建议转的镜像容量控制在60GiB以内。 1. 登录容器镜像控制台。 2. 在顶部菜单栏,选择所需资源池。 3. 在实例页面中选择指定的企业版实例。 4. 在命名空间中开启镜像加速:在企业版实例管理页面的左侧菜单上选择 "容器镜像" "命名空间"。在命名空间创建时,打开开启镜像加速开关,其余信息点填写完成后点击创建按钮。对于现存的命名空间,在命名空间列表中的开启镜像加速开关列中,打开开关。 5. 在镜像仓库中开启镜像加速:在企业版实例管理页面的左侧菜单上选择 "容器镜像" "镜像仓库"。在未开启镜像加速的命名空间下创建镜像仓库时,打开开启镜像加速开关,其余信息点填写完成后点击创建。对于现存的镜像仓库,在镜像仓库列表中,选择未开启镜像加速的命名空间下的镜像仓库,点击编辑,在编辑页面中打开开启镜像加速开关,然后点击更新按钮。 6. 在启用镜像加速的命名空间或者镜像仓库中上传镜像,稍等片刻后,在镜像仓库的版本列表页中查看到已经转换完成的带“accelerated”后缀的加速镜像,转换时间受镜像自身大小影响。
        来自:
      • 集群版初始化
        本节主要介绍HBlock集群版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置集群拓扑。 拓扑方式可以选择“拓扑文件”或者“服务器”,二选一。 拓扑文件方式 参数 描述 拓扑文件 导入集群拓扑文件。 拓扑文件为符合UTF8编码格式的JSON文件,详见集群拓扑文件。 服务器方式 :点击“添加服务器”,填写服务器信息。 参数 描述 节点名称 指定服务器节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 服务器IP 要初始化服务器的IP,支持IPv4和IPv6地址。 端口号 API端口号。 注意 需要和该服务器安装HBlock时设置的API端口号保持一致。 数据目录 服务器中,用于存储用户数据的绝对路径。 可以输入一个或多个数据目录,以英文逗号(,)隔开。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 修改:修改数据目录。 移除:移除数据目录。 3. 设置故障域服务器方式: 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。可以选择:数据目录级别的故障域、服务器级别的故障域、机架级别的故障域、机房级别的故障域。 注意 如果故障域级别为机架或者机房,则必须使用拓扑文件导入方式进行初始化。 4. 设置网络 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 集群网络 用于系统内部数据传输。IP CIDR格式。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 5. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 数据服务 指定数据服务端口号。 取值:整型,取值为[1, 65535]。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。 元数据服务 指定元数据服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        集群版初始化
      • 扩展认证源概览
        本文将介绍如何在花卷慧办中配置第三方认证源,即第三方应用账号体系当作认证源,其管理登录认证验证,企业员工登录客户端时将账号密码进行转发给第三方应用进行身份认证。 认证源接入方式 目前提供丰富的第三方认证源接入方式,可根据客户实际情况进行选择。 接入方式 说明 Windows AD认证 Windows AD是本地化用户目录管理服务,Windows AD认证接入,即AD当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给AD进行认证。 企业微信认证 企业微信认证接入,即企业微信当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给企业微信进行认证。 企业微信支持认证时新建账号或与自定义用户与组织进行关系绑定(即企业微信的用户账号与自定义用户组织的账号进行关系绑定)。 钉钉认证 钉钉认证接入,即钉钉当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给钉钉进行认证。 钉钉支持认证时新建账号或与自定义用户与组织进行关系绑定(即钉钉的用户账号与自定义用户组织的账号进行关系绑定)。 飞书认证 飞书认证接入,即飞书当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给飞书进行认证。 飞书支持认证时新建账号或与自定义用户与组织进行关系绑定(即飞书的用户账号与自定义用户组织的账号进行关系绑定)。 OAuth 2.0认证 OAuth 2.0接入后,花卷慧办使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 OAuth 2.0支持认证时新建账号或与自定义用户与组织进行关系绑定(即OAuth 2.0的用户账号与自定义用户组织的账号进行关系绑定)。 OIDC认证 OIDC接入后,花卷慧办使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 OIDC支持认证时新建账号或与自定义用户与组织进行关系绑定(即OIDC的用户账号与自定义用户组织的账号进行关系绑定)。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        扩展认证源概览
      • 扩展认证源概览(1)
        本文将介绍如何在花卷慧办中配置第三方认证源,即第三方应用账号体系当作认证源,其管理登录认证验证,企业员工登录客户端时将账号密码进行转发给第三方应用进行身份认证。 认证源接入方式 目前提供丰富的第三方认证源接入方式,可根据客户实际情况进行选择。 接入方式 说明 Windows AD认证 Windows AD是本地化用户目录管理服务,Windows AD认证接入,即AD当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给AD进行认证。 企业微信认证 企业微信认证接入,即企业微信当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给企业微信进行认证。 企业微信支持认证时新建账号或与自定义用户与组织进行关系绑定(即企业微信的用户账号与自定义用户组织的账号进行关系绑定)。 钉钉认证 钉钉认证接入,即钉钉当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给钉钉进行认证。 钉钉支持认证时新建账号或与自定义用户与组织进行关系绑定(即钉钉的用户账号与自定义用户组织的账号进行关系绑定)。 飞书认证 飞书认证接入,即飞书当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给飞书进行认证。 飞书支持认证时新建账号或与自定义用户与组织进行关系绑定(即飞书的用户账号与自定义用户组织的账号进行关系绑定)。 OAuth 2.0认证 OAuth 2.0接入后,花卷慧办使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 OAuth 2.0支持认证时新建账号或与自定义用户与组织进行关系绑定(即OAuth 2.0的用户账号与自定义用户组织的账号进行关系绑定)。 OIDC认证 OIDC接入后,花卷慧办使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 OIDC支持认证时新建账号或与自定义用户与组织进行关系绑定(即OIDC的用户账号与自定义用户组织的账号进行关系绑定)。
        来自:
      • 迁移网络
        “无法连接目的虚拟机,请检查目的虚拟机IP是否可达,或者8899、8900端口是否开放”该如何处理? 当连接目的端服务器失败时,提示“sms.1807 sms.2802 无法连接目的虚拟机,请检查目的虚拟机IP是否可达,或者8899、8900端口是否开放”。windows系统迁移时,目的端服务器需要开放8899端口与服务端通信,开放8900端口与源端通信。如果建立通信失败,则会提示该错误。建议您参考本章节操作步骤排查“无法连接目的虚拟机”的原因。 检查源端网络是否可以连通目的端 检查目的端安全组是否开放8899、8900端口 检查目的端网络ACL是否禁用了8899、8900端口 目的端Peagent异常 “源端主机网络繁忙,无法连接api网关”该如何处理? Agent无法正常启动,Linux系统提示“SMS.0201 Failed to start sms agent! Please check the network connection with below commands!”,Windows系统提示“SMS.0201 源端主机网络繁忙,无法连接api网关”。该问题通常是由于源端没有通公网,无法与SMS/IAM/ECS/EVS/IMS/VPC/OBS等服务通信导致。需要排查源端网络。 迁移Agent与主机迁移服务自动断开连接时,如何重新建立连接? 服务器迁移实时状态显示连接断开,导致大部分操作无法进行。 问题原因 源端Agent停止运行。 源端Agent长时间不操作(默认为30天,可通过 config/gproperty.cfg的 heartmonitorday参数配置),导致Agent主动与服务断开连接。 源端Agent与SMS服务网络连接异常。 系统被注销或退出了远程登录(部分机器远程登录退出会自动注销),导致SMSAgentPy3/SMSAgentPy2进程退出。 当源端时间与标准时间相差超过15分钟时,会导致AK/SK权鉴失败。例如:源端NTP时间服务器配置错误。 源端服务器为Windows操作系统(Windows Server 2019/Windows Server 2016/Windows Server 2012/Windows 10/Windows 8.1)时 1. 登录源端服务器,在右下角寻找Agent图标,检查Agent是否正常运行。 1. 如果Agent已经退出,请重启Agent。 2. 如果Agent正常运行,请执行2。 2. 在Agent操作界面,检查是否可以单击“启动”按钮。 1. 如果可以启动,表示Agent主动与sms服务断开连接,请单击“启动”,重新连接sms服务。 2. 如果不能启动,请执行3。 3. 检查源端服务器与服务接口的连通性。如果不能连通,请检查是否配置错误的dns,或者是否设置了防火墙导致域名无法访问;如果可以连通,并且正在数据传输阶段。请检查源端出口带宽,如果带宽低于10Mbps,可能是数据传输占满带宽,导致Agent与sms服务连接超时,请提高源端出口带宽到10Mbps以上,再继续迁移。 4. 处理完成后,大约等待1分钟以后,登录目的端管理控制台。 5. 单击“服务列表”,选择“迁移 > 主机迁移服务”。进入“主机迁移服务”页面。 6. 在左侧导航树中,选择“迁移服务器”。在“迁移实时状态”列查看该源端的连接状态。 源端服务器为Windows操作系统(Windows Server 2008/Windows 7)时 1. 登录源端服务器,查找SMSAgentDeploy.exe进程,检查Agent是否正常运行。 1. 如果SMSAgentDeploy.exe进程不存在,请重启Agent后执行2。重启Agent需要重新迁移。 2. 如果SMSAgentDeploy.exe进程存在,请执行2。 2. 进入SMSAgent安装目录,执行agentcli.exe,并执行status,检查Agent连接状态。 1. 如果状态为True,请执行4。 2. 如果状态为False,表示Agent主动与服务断开连接,请执行3。 3. 输入“connect”,重新连接源端服务器与主机迁移服务。当回显信息中的 “Connected between sms agent and sms server”为True时,表示源端服务器与主机迁移服务已恢复连接。 4. 检查源端服务器与服务接口的连通性。如果不能连通,请检查是否配置错误的dns,或者是否设置了防火墙导致域名无法访问;如果可以连通,并且正在数据传输阶段。请检查源端出口带宽,如果带宽低于10Mbps,可能是数据传输占满带宽,导致Agent与sms服务连接超时,请提高源端出口带宽到10Mbps以上,再继续迁移。 5. 处理完成后,大约等待1分钟以后,登录目的端管理控制台。 6. 单击“服务列表”,选择“迁移 > 主机迁移服务”。进入“主机迁移服务”页面。 7. 在左侧导航树中,选择“迁移服务器”。在“迁移实时状态”列查看该源端的连接状态。 源端服务器为Linux操作系统时 1. 使用PuTTY或者SSH客户端,登录待迁移的源端服务器。 2. 执行 ps ef grep v grep grep linuxmain检查Agent是否正常运行。 1. 如果没有linuxmain进程,请重新启动Agent。 2. 如果有linuxmain进程,请执行3。 3. 在SMSAgent目录下执行 ./agentcli.sh,进入 agentcli操作界面,然后执行 status,检查Agent连接状态。 1. 如果状态为True,执行步骤5。 2. 如果状态为False,表示Agent主动与服务断开连接,请执行4。 4. 输入“connect”,重新连接源端服务器与主机迁移服务。当回显信息中的 “Connected between sms agent and sms server”为True时,表示源端服务器与主机迁移服务已恢复连接。 5. 检查源端服务器与服务接口的连通性。如果不能连通,请检查是否配置错误的dns,或者是否设置了防火墙导致域名无法访问;如果可以连通,并且正在数据传输阶段。请检查源端出口带宽,如果带宽低于10Mbps,可能是数据传输占满带宽,导致Agent与sms服务连接超时,请提高源端出口带宽到10Mbps以上,再继续迁移。 6. 处理完成后,大约等待1分钟以后,登录目的端管理控制台。 7. 单击“服务列表”,选择“迁移 > 主机迁移服务”。进入“主机迁移服务”页面。 8. 在左侧导航树中,选择“迁移服务器”。在“迁移实时状态”列查看该源端的连接状态。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移网络
      • 高可用排除规则管理
        本节介绍高可用排除规则管理。 “高可用排除规则管理”页面可查看高可用排除规则信息,并对高可用排除规则进行“新建”、“修改”、“删除”和查看“详情”。 新建高可用排除规则 新建高可用排除规则,用于对高可用策略的文件进行过滤,减少高可用带宽使用。 1.进入“AI云电脑(政企版)”管理控制台; 2.选择菜单“高可用管理””高可用排除规则管理“; 3.单击“新建”,进入对应页面; 4.填写规则名称; 5.确认相关的配置信息,单击“确定”即可。 删除高可用排除规则 1.进入“AI云电脑(政企版)”管理控制台; 2.选择菜单“高可用管理””高可用排除规则管理“; 3.选择需要删除的所在行,单击“删除”; 4.确认相关信息,单击“确定”即可。
        来自:
      • 性能趋势
        性能趋势的数据来源于统一监控采集上报,提供丰富的性能监控指标的区间查看和对比。 前提条件 仅限来源为天翼云RDS的MySQL和DDS数据库。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 性能分析 > 性能趋势,进入性能趋势界面。 功能介绍 性能趋势区间查看 支持选中一段时间区间查看监控指标数据,默认展示关键指标,可在指标选择中勾选更多指标。 监控指标最大支持查看时间范围为30天,指标粒度与查询的时间范围相关,时间范围跨度越大,指标粒度也越大。 勾选联动图表选项,支持多图表指标联动。 性能趋势区间对比 支持选中两个不同日期的同一时间段进行对比查看,默认展示关键指标,可在指标选择中勾选更多指标。 查看区间对比的最大范围为1天,指标粒度与查询的时间范围相关,时间范围跨度越大,指标粒度也越大。 勾选联动图表选项,支持多图表指标联动。 说明 若想查看每个性能指标的含义,可查看图表指标名称左侧的问号说明。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        性能分析
        性能趋势
      • 产品咨询类常见问题
        主要介绍产品咨询类常见问题。 OOS支持HTTPS访问吗? OOS支持HTTPS访问: OOS API支持 pathstyle 和 bucket virtual hosting 两种风格的请求方式,推荐使用 bucket virtual hosting 的请求风格,即 Bucket + EndPoint 的形式,如 若Bucket中带有(.),若想支持https访问,请用pathstyle方式,如 OOS文件删除或覆盖后能不能恢复? OOS后端的冗余机制是针对服务器、硬件等出现故障进行数据恢复。OOS无法恢复经您手动删除、覆盖或者配置生命周期规则自动删除的OOS文件。为了防止数据误删或者覆盖,可以设置权限管理(Bucket Policy或IAM),详见降低恶意访问风险。 匿名用户为何无法访问非私有的文件( Object )? 当您的存储桶(Bucket)读写权限设置为非私有时,默认情况下所有用户都可以访问您该存储桶下的文件(Object)。如果不能访问,请检查是否为该存储桶配置了Bucket Policy。Bucket Policy是OOS推出的针对Bucket的授权策略,您可以通过Bucket Policy禁止或允许其他用户访问您的OSS资源。所以,若您Bucket Policy设置了某些影响匿名用户访问的策略,也会导致匿名用户无法访问。 本地服务器有100T的文件,想放到对象存储OOS上,能否通过邮寄存储设备方式快速上传? 不能,天翼云没有数据快递服务,可以使用OOS数据迁移工具,将本地数据上传至对象存储OOS,详见常用工具OOS数据迁移工具。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        产品咨询类常见问题
      • 产品使用相关问题
        为什么部分浏览器、客户端访问HTTPS提示证书校验失败 可能是因为浏览器、客户端版本较低,不支持SNI认证,查看是否支持SNI认证,可抓包查看是否携带ServerName,如下图: 域名被停用了,为什么? 当平台监测到以下几种情况时,会自动触发域名停用。 欠费 未备案或备案已过期 内容违规 如对域名停用有任何异议,可提交工单进行咨询。 域名停用后,配置会保留吗? 无论因为欠费或人工手动关停等原因导致的域名停用,域名配置会在平台保留暂时保留7天,7天内启用域名,配置将恢复。7天后配置将不会被保留,无法恢复。 如停用域名后,将域名删除,配置将无法恢复。 DDoS高防(边缘云版)开放的端口是否会给客户业务带来额外影响? 不会。DDoS高防(边缘云版)开放的端口都不会对您的业务造成影响。遍布全国的高防节点由统一控制管理,会预先设置一些端口用于客户业务接入防护和转发回源服务。每个接入高防节点流量,经过DDoS高防流量清洗后,业务流量只通过接入配置时设置的源站服务端口进行转发,任何未接入配置的访问请求是不会转发到源站服务器的,所以对您的业务、源站是不会带来任何的安全风险和威胁。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        产品使用相关问题
      • 产品定义
        本节介绍什么是漏洞扫描服务。 漏洞扫描服务(Vulnerability Scan Service,简称VSS)是针对网站、主机进行漏洞扫描的一种安全检测服务,目前提供通用漏洞检测、漏洞生命周期管理服务。 工作原理 漏洞扫描服务具有Web网站扫描和主机扫描两种扫描能力。 Web网站扫描 采用网页爬虫的方式全面深入的爬取网站url,基于多种不同能力的漏洞扫描插件,模拟用户真实浏览场景,逐个深度分析网站细节,帮助用户发现网站潜在的安全隐患。同时内置了丰富的无害化扫描规则,以及扫描速率动态调整能力,可有效避免用户网站业务受到影响。 主机扫描 经过用户授权(支持账密授权)访问用户主机,漏洞扫描服务能够自动发现并检测主机操作系统、中间件等版本漏洞信息和基线配置,实时同步官网更新的漏洞库匹配漏洞特征,帮助用户及时发现主机安全隐患。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        产品定义
      • 12075 pms资源异常
        本章节主要介绍 ALM12075 pms资源异常。 告警解释 HA每55秒周期性检测Manager的pms资源。当HA连续3次检测到pms资源异常时,产生该告警。 当HA检测到pms资源正常后,告警恢复。 pms资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的pms资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12075 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称 角色名 产生告警的角色名称 主机名 产生告警的主机名 对系统的影响 Manager主备倒换。 pms进程持续重启,可能会导致监控信息异常。 可能原因 pms进程异常。 处理步骤 检查pms进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh,查询当前HA管理的pms资源状态是否正常(单机模式下面,pms资源为normal状态;双机模式下,pms资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/pms/pms.log 和 vi $BIGDATALOGHOME/omm/oms/pms/scriptlog/pmsha.log ,查看ha的pms资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
      • 关闭情报指标
        本节主要介绍如何关闭情报指标。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 情报管理”,进入情报管理页面。 5. 在情报管理页面,单击目标情报所在行“操作”列的“关闭”,弹出关闭情报确认框。 6. 在弹出的关闭情报确认框中,选择“关闭原因”,并填写评论信息。 7. 单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        情报管理
        关闭情报指标
      • 自建MySQL迁移至自建TiDB
        本节为您介绍 自建MySQL迁移至自建TiDB任务配置。 前提条件 自建TiDB目标端版本为V5、V6版本 目标端权限要求 迁移模式 所需权限 基础权限 SELECT, INSERT, DELETE 全量迁移 需具备基础权限,且具备CREATE, ALTER 结构迁移 需具备基础权限,且具备CREATE, ALTER, REFERENCES, INDEX,DROP 增量迁移 需具备基础权限 稽核修复 需具备基础权限 目标端配置 数据源类型 选定为TIDB,可将源端迁移至版本范围内的TiDB数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建MySQL为源的迁移任务配置
        自建MySQL迁移至自建TiDB
      • 自建Oracle迁移至自建TiDB
        B本节为你介绍自建Oracle迁移至自建TiDB任务配置。 前提条件 自建TiDB目标端版本为V5、V6版本 目标端权限要求 迁移模式 所需权限 基础权限 SELECT, INSERT, DELETE 全量迁移 需具备基础权限,且具备CREATE, ALTER 结构迁移 需具备基础权限,且具备INSERT, REFERENCES, INDEX,DROP,CREATE,EXECUTE 增量迁移 需具备基础权限 稽核修复 需具备基础权限 目标端配置 数据源类型 选定为TIDB,可将源端迁移至版本范围内的TiDB数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建Oracle为源的迁移任务配置
        自建Oracle迁移至自建TiDB
      • 自建PostgreSQL迁移至自建TiDB
        本节为您介绍自建PostgreSQL迁移至自建TiDB任务配置。 前提条件 自建TiDB目标端版本为V5、V6版本 目标端权限要求 迁移模式 所需权限 基础权限 SELECT, INSERT, DELETE 全量迁移 需具备基础权限,且具备CREATE, ALTER 结构迁移 需具备基础权限,且具备CREATE, ALTER, REFERENCES, INDEX,DROP 增量迁移 需具备基础权限 稽核修复 需具备基础权限 目标端配置 数据源类型 选定为TIDB,可将源端迁移至版本范围内的TiDB数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建PostgreSQL为源的迁移任务配置
        自建PostgreSQL迁移至自建TiDB
      • 自建SQL Server迁移至自建MySQL
        本节为您介绍自建SQL Server迁移至自建MySQL任务配置。 前提条件 (1)自建MySQL目标端版本为5.6、5.7、8.0版本。 (2)若您将列名仅大小写不同的字段写入到目标MySQL数据库的同一个表中,可能会因为MySQL数据库列名大小写不敏感,导致迁移失败。 目标端权限要求 迁移模式 所需权限 基础权限 SELECT, DELETE, INSERT 全量迁移 需具备基础权限,且具备ALTER权限 增量迁移 需基本基础权限 结构迁移 CREATE, REFERENCES, INDEX, TRIGGER, CREATE VIEW, DROP, CREATE ROUTINE, EXECUTE 稽核修复 需基本基础权限 目标端配置 数据源类型 选定为MySQL,可将源端迁移至版本范围内的MySQL数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建SQL Server为源的迁移任务配置
        自建SQL Server迁移至自建MySQL
      • 实例变更
        本页面介绍了与实例变更相关的内容。 实例扩缩容与节点变更 存储空间扩容 具体操作为步骤如下: 1. 进入云数据库ClickHouse管理控制台,点击需要变更实例的“更多”选项。 2. 选择“计算节点存储空间扩容”。 扩容存储空间:需扩容的存储空间,步长10G,最大32000G。 包周期实例页面所显示的费用合计是本次扩容所需支付费用,按需实例无需支付费用,将在下一个扣费周期(每小时)按照新配置进行计费。 规格扩容 具体操作为步骤如下: 1. 进入云数据库ClickHouse管理控制台,点击需要变更实例的“更多”选项。 2. 按照需要扩容的节点选择“计算节点规格扩容”或“协调节点规格扩容”。 变更配置:CPU/内存只能升级不能降级;支持的规格有四种:4C16G、8C32G、16C64G、32C128G。 规格 可变范围 4C16G 8C32G、16C64G、32C128G 8C32G 16C64G、32C128G 16C64G 32C128G 包周期实例页面所显示的费用合计是本次扩容所需支付费用,按需实例无需支付费用,将在下一个扣费周期(每小时)按照新配置进行计费。 计算节点增加 具体操作为步骤如下: 1. 进入云数据库ClickHouse管理控制台,点击需要变更实例的“更多”选项。 2. 选择“计算节点增加”。 变更配置:增加后的总节点数,节点数只能增加不能减少,最多增加至48个节点。单副本:节点总数的范围为248,节点总数增加步长为1。双副本单可用区:双副本的节点总数的范围为248,节点总数增加步长为2。双副本三可用区:双副本的节点总数的范围为648,节点总数增加步长为6。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        集群管理
        实例变更
      • 1
      • ...
      • 243
      • 244
      • 245
      • 246
      • 247
      • ...
      • 711
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      一站式智算服务平台

      推荐文档

      在第三方应用中集成监控应用

      操作手册

      如何申请发票?

      帮助中心

      玩转天翼云④:ntp时间同步服务

      产品定义

      Client端Linux版本

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号