爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      时序数据库Influx版_相关内容
      • 创建白名单
        本页介绍RDSPostgreSQL如何创建白名单。 创建RDSPostgreSQL实例后,默认允许同VPC内的IP可访问实例。您可以通过创建白名单管理,进行设置可访问该实例的IP范围。 操作场景 白名单指允许访问RDSPostgreSQL实例的ip列表。设置白名单可以让实例得到高级别的访问安全保护。 注意 设置白名单不会影响实例的正常运行。 默认的白名单分组(default)不能删除,只能清空。 开通时如选择“将VPC加入白名单”为是,则默认的白名单分组包含实例VPC网段表示该网段下的IP均可访问实例;如选择为否,则只包含127.0.0.1;0:0:0:0:0:0:0:1,表示不允许任何ip访问该实例。 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 操作方式 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 点击白名单管理,进入到白名单管理页面>点击“创建白名单组”>在弹出的窗口填入分组名称和组内白名单。 1. 创建的白名单分组名称在同一个实例上具有唯一性。 2. 同一个实例,不同分组的白名单ip列表可以重复,所有分组的ip的并集起效果。 3. 若白名单设置了两个ip,其中一个ip作用范围包含了另一个ip,则以范围大的ip为准。例如:0.0.0.0/0;192.168.10.2,则以0.0.0.0/0的效果为准。 8. 点击“确定”,保存白名单,点击“取消”,放弃创建白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        白名单管理
        创建白名单
      • 购买与计费常见问题
        本节介绍分布式缓存服务Redis版购买与计费常见问题 如何订购分布式缓存服务Redis版? 天翼云门户目前支持分布式缓存服务Redis版的按需计费与包年包月开通,具体可参考创建实例。 创建分布式缓存服务Redis时,根据实例规格和购买时长产生费用,支持包年包月、按量付费的计费方式。更多关于计费方式的信息,请参见计费模式。 分布式缓存服务的计费项为CTDCS实例 计费项 计费项说明 适用的计费模式 计费公式 :::: CTDCS实例 分布式缓存服务Redis按照您选择的实例规格进行计费。 包年/包月、按需计费 实例规格单价 购买时长实例规格单价请参见订购分布式缓存Redis。 什么场景适合应用使用Redis? Redis最典型的应用场景是当做缓存使用,服务在处理请求时先从Redis获取结果,获取到结果则直接返回,Redis存储没有结果再从数据库里获取,然后存到Redis里以供下次使用。 具体应用场景描述,比如:热点数据的缓存、限时业务的运用、计数器相关问题、排行榜相关问题、分布式锁等,可参考应用场景。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        购买与计费
        购买与计费常见问题
      • 故障类
        本章节为您介绍数据库审计的一些报错及原因。 数据库审计运行正常但无审计记录? 故障现象: 数据库安全审计实例功能正常,当触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。 可能原因: 数据库已开启SSL。 数据库SQL SERVER协议已开启强行加密。 数据量过大,造成Agent进程假死。建议重启容器或优化审计规则以减少数据量。 说明 数据库开启SSL时,将不能使用数据库安全审计功能。关闭数据库SSL操作请参考: 数据库开启强行加密,数据库安全审计将无法获取文件内容进行分析。 数据库审计告警邮件异常 故障现象: 数据库审计实例功能正常,邮件收到高风险语句告警,但控制台未显示高风险SQL语句。 告警邮件发送延迟。 可能原因: 审计日志量超过了实例的处理能力,导致数据审计的延迟。 处理建议: 新增数据库审计实例,分担当前数据审计流量或者更改审计规则,优化缩小审计范围。 制定自动小时备份任务,避免数据量存储磁盘达到85%触发日志清理机制。
        来自:
        帮助文档
        数据库审计
        常见问题
        故障类
      • 功能特性
        本小节介绍态势感知功能特性。 基础版及通用功能 资产发现 通过主被动两种资产探测方式,实时精准地持续监控资产变化情况,可自动识别网络设备、主机、安全设备、操作系统、数据库、Web应用等。 资产管理 资产组件信息、变化趋势、端口分布、归属、操作系统分布自动化统计。可根据IP、操作系统、应用组件/服务、归属部门、硬件信息等进行资产高级检索,快速统计资产信息、根据资产特征排查安全隐患。 脆弱性检测 通过漏洞扫描完成资产脆弱性评估,漏洞库可覆盖当前网络环境中主流的操作系统、数据库、Web中间件、网络设备漏洞,同时,对接国家安全监测平台的漏洞预警、安全事件通报及漏洞检测规则,完成检测规则的更新,有效应对突发安全事件,支持以资产存在漏洞及漏洞影响资产两个维度展示脆弱性资产。 网络威胁检测 根据网络流量可识别丰富的网络应用层协议,通过协议分析、内容萃取等报告对应的异常事件,可检测勒索软件、恶意软件、信息泄露、C&C通信、扫描探测、暴力破解、系统提权、Web攻击等网络威胁。同步国家能力中心下发的恶意URL、域名等信誉数据,完成新型威胁及高级持续威胁的检测。 高级版功能
        来自:
        帮助文档
        态势感知
        产品介绍
        功能特性
      • 到期与欠费
        本页介绍了多模态向量数据库Milvus版服务到期与欠费相关情况。 服务到期与欠费都会影响您的实例的正常使用。 注意 实例到期后,将会暂停该实例,暂停期间最长15天,如果仍处于欠费状态,则会自动销毁,所有数据将被清理,如需继续使用,请及时续订实例。 服务到期 “按需计费”实例,无需担心服务到期问题。 “包年/包月”实例到期后将会被暂停,在暂停期间您无法通过数据库管理控制台对该实例进行操作,无法调用相关接口,监控告警等服务也会停止。如果您没有在暂停期内续费,那么该实例的服务将被终止,并且系统中的数据也将被永久删除。为了避免数据丢失,我们强烈建议您在暂停期内及时续费,或者提前备份数据并另行妥善保存。 欠费 “包年/包月”实例,由于多模态向量数据库Milvus版数据存储是按需计费的,余额欠费后,将会导致服务以及控制台相关功能无法继续使用,实例将会被暂停。您续费后暂停的实例,可继续正常使用,请注意在暂停期进行的续费,是以原到期时间作为生效时间,您应当支付从进入暂停期开始到续费时的服务费用。 “按需计费”实例是按每小时扣费,当余额不足,无法对上一个小时的费用进行扣费,就会导致实例欠费,实例将会被暂停。您续费后暂停的实例,可继续正常使用,请注意在暂停期进行的续费,是以原到期时间作为生效时间,您应当支付从进入暂停期开始到续费时的服务费用。
        来自:
        帮助文档
        多模态向量数据库Milvus版
        计费说明
        到期与欠费
      • 查看监控视图
        功能 支持图表类型 操作说明 备注 拖动 折线图、仪表盘、柱状图、表格、饼状图 在视图区域,鼠标左键选择拖动,即可将视图调整至指定面板位置 缩放 折线图、仪表盘、柱状图、表格、饼状图 在视图区域右下角,鼠标左键选择缩放功能按钮,移动鼠标即可放大/缩小视图所占区域 注意:展示视图“实例详情”时,不支持缩放 缩放视图放大时横轴方向最大边界为整个面板区域;缩放时最小边界为1/2面板区域 编辑 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“编辑”按钮,进入视图编辑页面,支持调整视图配置信息 放大 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“放大”按钮,进入视图放大模式 刷新 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“刷新”按钮,即可刷新当前视图展示数据 实例详情 折线图、柱状图 点击视图右上角“实例详情”按钮,支持展示视图相关实例的基本信息(实例名称、实例ID、指标、当前值、自定义聚合值(最大值、最小值、平均值))。实例名称、实例ID支持模糊检索。 数据导出 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“数据导出”按钮,可以将当前视图时序数据以文件形式导出到本地 复制 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“复制”按钮,可以快速复制新的视图 删除 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“删除”按钮,可以删除当前视图
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        查看监控视图
      • 日志审计(原生版)
        日志审计(原生版)(LAS Log Audit Service)是一款全方位保障云上安全的审计产品。通过接入用户网络、主机、安全、数据库以及应用系统设备产生的海量日志信息,为用户提供日志的安全存储、检索、监测、告警等能力,帮助用户满足等保合规要求。
        来自:
        帮助文档
        日志审计(原生版)
      • 将PostgreSQL迁移到MySQL
        源数据库 目标数据库 RDS for PostgreSQL 自建PostgreSQL 9.6/10/11/12/13/14/15/16 RDS for MySQL
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        PostgreSQL为源的数据迁移
        将PostgreSQL迁移到MySQL
      • Redis到GeminiDB Redis的迁移
        本节主要介绍社区版Redis到GeminiDB Redis的迁移方案。 社区版Redis是非常受欢迎的内存数据库,具有性能高,数据结构丰富等优点。GeminiDB Redis是兼容Redis生态的持久化数据库,不仅提供优秀的读写性能,还提供数据持久化能力,依托超前的系统架构,以极低的成本保证了数据三副本强一致特性,避免了社区版Redis需要Fork、成本高等问题。 迁移原理 使用自研的迁移工具drsredis进行源端Redis到目标端GeminiDB Redis的迁移。 迁移过程中,drsredis伪装成源端Redis的从节点运行,与源端Redis建立连接后,触发Redis的主从同步。源端Redis生成RDB文件,传输给drsredis完成全量同步。然后发送缓冲区保存的所有写命令到drsredis完成增量同步。 drsredis迁移工具接收并解析源端Redis的RDB文件,将解析后的数据通过redis命令的方式发送到GeminiDB Redis,然后以命令传播的方式将增量数据也发送到GeminiDB Redis,完成迁移。 使用须知 drsredis伪装成源端Redis的从节点,只读取源端的全量数据和增量命令,无数据受损风险。 源端增加对drsredis写数据的流程,因此性能会有轻微影响。 GeminiDB Redis支持多DB,若源端是单节点Redis,需要保留多DB时,可以在GeminiDB Redis侧开启namespace功能,避免将多DB数据迁移到同一空间,造成数据丢失。 如果之前源端不存在从节点,源端会新增replicationbuffer来缓存增量命令。 问题 :redis主从同步的replicationbuffer是ring buffer,若写入buffer太快,会覆盖掉未发送给drsredis的数据,源端Redis为了数据一致性会主动断开连接,造成迁移失败。 建议 :迁移过程中,降低源端Redis写入数据的速率,在低压时间段进行迁移。配置redis的clientoutputbufferlimit参数,适量增大replicationbuffer的大小。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Redis到GeminiDB Redis的迁移
      • 备份和恢复数据库审计日志
        手动备份数据库审计日志 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“设置”,进入设置界面。 5. 在“选择实例”下拉列表框中,选择需要设置备份的实例,选择“备份与恢复”页签。 6. 单击“手动备份”,在弹出的对话框中,选择“备份范围”并设置访问密钥的AK和SK,如下图所示。 7. 单击“确定”。 恢复数据库审计日志 数据库审计日志备份成功后,您可以根据需要恢复数据库的审计日志。 注意 日志数据恢复风险较大,在恢复日志数据前,请您确认备份的日志数据的准确性或完整性。 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“设置”,进入设置界面。 5. 在“选择实例”下拉列表框中,选择需要恢复日志的实例,选择“备份与恢复”页签。 6. 在需要恢复数据库审计的备份日志所在的“操作”列,单击“恢复日志”。 7. 在弹出的提示框中,单击“确定”。
        来自:
        帮助文档
        数据库安全
        用户指南
        备份和恢复数据库审计日志
      • 什么是QUIC协议
        本文简述什么是QUIC协议。 什么是QUIC协议 QUIC全称:Quick UDP Internet Connections,是一种传输层网络协议,其安全性可以与TLS/SSL相媲美,并且具备更低的延迟。QUIC目前主要应用于http协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。 QUIC的主要优势如下: 优势1:握手建连更快 QUIC建连时间大约0~1 RTT,在两方面做了优化: 传输层使用了UDP,减少了1个RTT三次握手的延迟。 加密协议采用了TLS 协议的最新版本TLS 1.3,相对之前的TLS 1.11.2,TLS1.3允许客户端无需等待TLS握手完成就开始发送应用程序数据的操作,可以支持1RTT和0RTT。 对于QUIC协议,客户端第一次建连的握手协商需1RTT,而已建连的客户端重新建连可以使用之前协商好的缓存信息来恢复TLS连接,仅需0RTT时间。因此QUIC建连时间大部分0RTT、极少部分1RTT,相比HTTPS的3RTT的建连,具有极大的优势。 优势2:避免队首阻塞的多路复用 QUIC同样支持多路复用,相比HTTP/2,QUIC的流与流之间完全隔离的,互相没有时序依赖。如果某个流出现丢包,不会阻塞其他流数据的传输和应用层处理,所以这个方案并不会造成队首阻塞。 优势3:支持连接迁移 什么是连接迁移?举个例子,当你用手机使用蜂窝网络参加远程会议,当你把网络切换到WLAN时,会议客户端会立马重连,视频同时出现一瞬间的卡顿。这是因为,TCP采用四元组(包括源IP、源端口、目标地址、目标端口)标识一个连接,在网络切换时,客户端的IP发生变化,TCP连接被瞬间切断然后重连。连接迁移就是当四元组中任一值发生变化时,连接依旧能保持,不中断业务。QUIC支持连接迁移,它用一个(一般是64位随机数)ConnectionID标识连接,这样即使源的IP或端口发生变化,只要ConnectionID一致,连接都可以保持,不会发生切断重连。 优势4:可插拔的拥塞控制 QUIC是应用层协议,用户可以插拔式选择像Cubic、BBR、Reno等拥塞控制算法,也可以根据具体的场景定制私有算法。 优势5:前向纠错(FEC) QUIC支持前向纠错,弱网丢包环境下,动态的增加一些FEC数据包,可以减少重传次数,提升传输效率。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        QUIC协议
        什么是QUIC协议
      • 添加Agent
        后续处理 Agent添加完成后,您还需要根据Agent的添加方式在数据库端或应用端安装Agent,将添加的数据库连接到数据库安全审计实例,数据库安全审计才能对添加的数据库进行审计。
        来自:
        帮助文档
        数据库安全
        快速入门
        添加Agent
      • HTTP3.0(QUIC)协议
        本文介绍HTTP3.0的工作原理和使用说明。 功能介绍 QUIC全称:Quick UDP Internet Connections,是一种实验性传输层网络协议,提供与TLS/SSL相当的安全性,同时具有更低的连接和传输延迟。QUIC目前主要应用于HTTP协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。 QUIC的主要优势如下: 握手建连更快 QUIC建连时间大约0~1 RTT,在两方面做了优化: 1. 传输层使用UDP,减少1个RTT三次握手的延迟。 2. 加密协议采用TLS 协议的最新版本TLS 1.3,相对之前的TLS 1.11.2,TLS1.3允许客户端无需等待TLS握手完成就开始发送应用程序数据的操作,可以支持1RTT和0RTT。 对于QUIC协议,客户端第一次建连的握手协商需1RTT,而已建连的客户端重新建连可以使用之前协商好的缓存信息来恢复TLS连接,仅需0RTT时间。因此QUIC建连时间大部分0RTT、极少部分1RTT,相比HTTPS的3RTT的建连,具有极大的优势。 避免队首阻塞的多路复用 QUIC同样支持多路复用,相比HTTP/2,QUIC的流与流之间完全隔离,互相没有时序依赖。如果某个流出现丢包,不会阻塞其他流的数据传输和应用层处理,所以这个方案并不会造成队首阻塞。 支持连接迁移 当你用手机使用蜂窝网络参加远程会议,当你把网络切换到WLAN时,会议客户端会立马重连,视频同时出现瞬间卡顿。这是因为,TCP采用四元组(包括源站IP、源站端口、目标地址、目标端口)标识一个连接,在网络切换时,客户端的IP发生变化,TCP连接被瞬间切断然后重连。连接迁移就是当四元组中任一值发生变化时,连接依旧能保持,不中断业务。QUIC支持连接迁移,它用一个(一般是64位随机数)ConnectionID标识连接,这样即使源的IP或端口发生变化,只要ConnectionID一致,连接都可以保持,不会发生切断重连。 可插拔的拥塞控制 QUIC是应用层协议,用户可以插拔式选择像Cubic、BBR、Reno等拥塞控制算法,也可以根据具体的场景定制私有算法。 前向纠错(FEC) QUIC支持前向纠错,弱网丢包环境下,动态地增加一些FEC数据包,可以减少重传次数,提升传输效率。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTP3.0(QUIC)协议
      • QUIC在短视频场景下的最佳实践
        本文简述QUIC协议在短视频场景下的最佳实践。 什么是QUIC协议 QUIC全称:Quick UDP Internet Connections,是一种传输层网络协议,其安全性可以与TLS/SSL相媲美,并且具备更低的延迟。QUIC目前主要应用于http协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。 QUIC协议的优势 握手建连更快:QUIC建连时间大约0~1 RTT,在两方面做了优化: 传输层使用了UDP,减少了1个RTT三次握手的延迟。 加密协议采用了TLS协议的最新版本TLS 1.3,相对之前的TLS 1.11.2,TLS1.3允许客户端无需等待TLS握手完成就开始发送应用程序数据的操作,可以支持1RTT和0RTT。 对于QUIC协议,客户端第一次建连的握手协商需1RTT,而已建连的客户端重新建连可以使用之前协商好的缓存信息来恢复TLS连接,仅需0RTT时间。因此QUIC建连时间大部分0RTT、极少部分1RTT,相比HTTPS的3RTT的建连,具有极大的优势。 避免队首阻塞的多路复用:QUIC同样支持多路复用,相比HTTP/2,QUIC的流与流之间完全隔离的,互相没有时序依赖。如果某个流出现丢包,不会阻塞其他流数据的传输和应用层处理,所以这个方案并不会造成队首阻塞。 支持连接迁移:什么是连接迁移?举个例子,当您用手机使用蜂窝网络参加远程会议,当您把网络切换到WLAN时,会议客户端会立马重连,视频同时出现一瞬间的卡顿。这是因为,TCP采用四元组(包括源地址、源端口、目标地址、目标端口)标识一个连接,在网络切换时,客户端的IP发生变化,TCP连接被瞬间切断然后重连。连接迁移就是当四元组中任一值发生变化时,连接依旧能保持,不中断业务。QUIC支持连接迁移,它用一个(一般是64位随机数)ConnectionID标识连接,这样即使源的IP或端口发生变化,只要ConnectionID一致,连接都可以保持,不会发生切断重连。 可插拔的拥塞控制:QUIC是应用层协议,用户可以插拔式选择像Cubic、BBR、Reno等拥塞控制算法,也可以根据具体的场景定制私有算法。 前向纠错(FEC):QUIC支持前向纠错,弱网丢包环境下,动态的增加一些FEC数据包,可以减少重传次数,提升传输效率。
        来自:
        帮助文档
        全站加速
        最佳实践
        QUIC在短视频场景下的最佳实践
      • 物理机规格和价格
        规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 价格(元/月) physical.d1.large 数据库、大数据 20cores Intel(R) Xeon(R) CPU E52618L v4(210core,2.20GHz) 128GB SATA 84T 2x210GE 5984 physical.s3.large 数据库、大数据 20cores Intel Xeon E52618 V4 (210core,2.20GHz) 128GB SAS 2600G 2x210GE 5328 physical.s3.xlarge 数据库、大数据、核心ERP系统 28cores Intel Xeon E52658 V4 (214core,2.30GHz) 256GB SAS 2600G 2x210GE 7824
        来自:
        帮助文档
        物理机 DPS
        计费说明
        物理机规格和价格
      • 创建OBS自建桶备份迁移任务
        类型名称 使用和操作限制 数据库权限设置 在创建备份迁移任务前,请确定操作账号具有相应的OBS服务权限和桶权限。 待还原数据库名称要求 待还原数据库名不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource OBS自建桶的待还原数据库名称长度为1~256个字节,组成为中文、字母、数字、下划线、中划线。 数据库新名称要求 数据库新名称不能重复,且不能为以下名称(不区分大小写): msdb master model tempdb rdsadmin resource 数据库新名称长度为1~128个字节,组成为字母、数字、下划线、中划线。 本地备份文件限制 备份文件上传OBS的后缀名必须为“.bak”,否则在OBS备份文件列表中无法选中非“.bak”后缀的文件。 备份文件名称长度为:1~100个字符长度。 备份文件名称组成为:字母,数字,下划线,中划线。 备份文件可支持全量备份文件和日志备份文件。 数据库备份文件的来源 OBS自建桶:上传至OBS自建桶目录下的数据库备份文件。 操作须知 OBS桶所在区域必须跟实例所在区域相同。 目标数据库的可用磁盘空间大小至少为待还原数据库总数据量大小的1.5倍。 待还原数据库名称,必须跟备份文件中数据库名称一致(区分大小写)。 不支持高版本的数据库备份文件在低版本实例数据库上进行还原(例如从2017版本>2016版本的还原)。 企业版>标准版>Web版的还原存在一定失败的风险(取决于是否开启高版本的特性)。 迁移过程中,实例显示处于迁移状态,当前正在迁移的目标数据库默认取消高可用状态(如果是覆盖还原),迁移完成后自动恢复高可用状态。 迁移过程中正在还原的数据库请停止写入事务。 当RDS实例异常引发目标数据库发生主备切换时,会导致备份迁移失败,该情况下的迁移任务不可恢复。
        来自:
        帮助文档
        数据库复制
        用户指南
        备份迁移
        创建OBS自建桶备份迁移任务
      • 规格
        历史规格 历史存量实例类型分为基础版、中级版和高级版,对应的实例规格和节点规格如下: 实例类型 实例规格 单节点规格 节点数量 推荐场景 DRDS 高级版本 64核128GB 16核32GB 4个 适用大型应用系统,TPS > 3w。 DRDS 高级版本 48核96GB 16核32GB 3个 适用大型应用系统,TPS > 3w。 DRDS 中级版本 32核64GB 8核16GB 4个 适用中型应用系统,1w < TPS < 3w。 DRDS 中级版本 24核48GB 8核16GB 3个 适用中型应用系统,1w < TPS < 3w。 DRDS 基础版本 16核32GB 4核8G 4个 适用小型应用系统,TPS < 1w。 DRDS 基础版本 12核24GB 4核8G 3个 适用小型应用系统,TPS < 1w。 DRDS 基础版本 8核16GB 4核8G 2个 适用小型应用系统,TPS < 1w。 性能类型 性能类型主要描述了云主机的规格,其CPU架构主要为X86架构,分为:通用型、计算增强型和内存优化型,详见下表: 注意 由于每个资源池销售情况不同,在购买实例时请以控制台实际显示为准。 规格 说明 推荐场景 通用型 共享宿主机的CPU资源,主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比,支持通用的业务运行。 适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 计算增强型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,提供更大规格的CPU和内存组合。 适用于计算密集型业务等场景,如大型网站、电商营销等。 内存优化型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,CPU和内存配比可达1:8。 适用于高内存计算应用,如大数据分析、核心数据库等。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        规格
      • 功能加载说明
        本文介绍了不同资源池支持的功能。 因IaaS资源等原因,RDSPostgreSQL在不同资源池提供功能有较大差异,具体差异详见下表: 功能模块 产品功能 Ⅰ类资源池 Ⅱ类资源池 资源池 上海7、昆明2、重庆2、南京3、郴州2、北京5 华东1、青岛20、长沙42、南宁23、华北2、西南1、西南2贵州、上海36、南昌5、华南2、郑州5、 武汉41、西安7、广州4、芜湖4、呼和浩特3、杭州7、苏州、太原4、乌鲁木齐7、庆阳2 可订购实例 实例系列 单机版、一主一备版 单机版、一主一备版、一主两备版、只读实例 可订购实例 数据库版本 12 12、13、14、15、16、17 可订购实例 CPU架构 X86(Intel) X86(Intel、海光)、ARM(鲲鹏),目前国产化实例在部分资源池加载 可订购实例 备份存储类型 支持普通IO 支持普通IO、高IO、超高IO、对象存储 可订购实例 规格配置 CPU:最高32核 内存大小:最高128GB 数据盘:最高32000 GB CPU:最高192核 内存大小:最高1536 GB 数据盘:最高64 TB 计费模式 自助开通 支持 支持 计费模式 计费模式类型 包年/包月 按需、包年/包月 计费模式 按需、包年/包月互转 不支持 支持 实例操作 开通实例 支持 支持 实例操作 注销实例 支持 支持 实例操作 暂停 不支持 支持 实例操作 续期 支持 支持 实例操作 重启 支持 支持 实例操作 主备切换 支持 支持 实例操作 小版本升级 不支持 支持 实例操作 修改端口 不支持 支持 实例操作 系列升级 仅支持升级 仅支持升级 实例操作 配置变更 CPU和内存支持升规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 实例操作 存储自动扩容 不支持 支持 实例操作 性能自动扩缩容 支持 支持 实例操作 实例回收站 不支持 支持 实例操作 可用区迁移 不支持 支持 实例操作 标签设置 不支持 支持 实例设置 修改管理员密码 支持 支持 实例设置 内核参数 支持200多个内核参数修改 支持200多个内核参数修改 实例设置 空闲连接查杀 不支持 支持 实例设置 清理在线表 不支持 支持 实例设置 账号管理 不支持 支持 实例设置 插件管理 不支持 支持 实例设置 数据库管理 不支持 支持 数据库代理 数据库代理 不支持 支持 只读实例 只读实例 不支持 支持,单实例最多可订购5个只读实例 访问 安全组 支持 支持 访问 云主机访问 仅支持同一VPC访问 仅支持同一VPC访问 访问 公网访问(绑定与解绑弹性IP) 不支持 支持 备份 全量/增量备份 支持 支持 备份 自动/手动备份 支持 支持 备份 跨域备份 不支持 支持 备份 数据同步方式修改 不支持 支持 备份 下载备份 不支持 支持 恢复 备份集恢复 支持 支持 恢复 指定时间点恢复 支持 支持 恢复 跨域恢复 不支持 支持 指标监控 实例监控 支持(名称为仪表盘) 支持 指标监控 资源监控 支持 支持 指标监控 引擎监控 支持部分数据库指标监控 支持 日志监控 慢日志 支持 支持 日志监控 错误日志 支持 支持 操作监控 操作监控 不支持 支持 告警 监控告警 不支持 支持 数据安全 白名单管理 不支持 支持 数据安全 SQL审计 不支持 支持 数据安全 SSL链路加密 不支持 支持 数据安全 TDE加密 不支持 支持 数据安全 SQL拦截 不支持 支持 参数模板 参数模板 支持 支持
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        实例说明
        功能加载说明
      • 配置常见关系数据库连接
        本章节主要介绍数据治理中心的配置常见关系数据库连接功能。 常见关系数据库包括数据仓库服务(DWS)、云数据库 MySQL、云数据库 PostgreSQL、云数据库 SQLServer、PostgreSQL、Microsoft SQL Server、IBM Db2、SAP HANA。 前提条件 已参考管理驱动上传对应的驱动。 常见关系数据库连接参数 连接参数详见下表:常见关系数据库连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mysqllink 数据库服务器 配置为要连接的数据库的IP地址或域名。 单击输入框后的“选择”,可获取用户的DWS、RDS等实例列表。 192.168.0.1 端口 配置为要连接的数据库的端口。 不同的数据库端口不同,请根据具体情况配置。例如: SQLServer默认端口:1433 PostgreSQL默认端口:5432 数据库名称 配置为要连接的数据库名称。 dbname 用户名 待连接数据库的用户。该数据库用户需要有数据表的读写权限,以及对元数据的读取权限。 cdm 密码 用户名密码。 使用Agent 是否选择通过Agent从源端提取数据。 是 Agent 单击“选择”,选择3.3.5.3管理Agent中已创建的Agent。 驱动版本 不同类型的关系数据库,需要适配不同的驱动。 一次请求行数 可选参数,单击“显示高级属性”后显示。 指定每次请求获取的行数,根据数据源端和作业数据规模的大小配置该参数。如果配置过大或过小,可能影响作业的时长。 1000 SSL加密 可选参数,支持通过SSL加密方式连接数据库,暂不支持自建的数据库。 RDS上的PostgreSQL数据库服务做了一些安全增强,在创建RDS上的PostgreSQL的连接时,该参数需要配置为“是”。 是 连接属性 可选参数,单击“添加”可增加多个指定数据源的JDBC连接器的属性,参考对应数据库的JDBC连接器说明文档进行配置。 说明 CDM作业默认打开了useCursorFetch开关,即JDBC连接器与关系型数据库的通信使用二进制协议。 sslmoderequire 引用符号 可选参数,连接引用表名或列名时的分隔符号,参考对应数据库的产品文档进行配置。 '
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置常见关系数据库连接
      • 索引存储设置
        您可以根据实际情况,配置索引的存储节点信息,支持设置为Redis或MySQL类型。 注意事项 修改存储设置后,需要重新启动GiServer服务并重建索引。 启动GiServer也将重启该节点的DBProxy服务,启动期间该节点不可用,可能影响查询效率,请谨慎操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 单击全局索引 ,进入GiServer存储设置页签。 5. 在GiServer设置区域,根据实际情况,配置如下存储节点信息。 存储类型 设置为redis: 参数 描述 redis类型 Redis类型,取值范围: 单机版 集群版 host IP地址。 说明 单机版只能输入一个IP地址。 集群版可以输入多个IP地址,使用英文逗号(,)分隔,例如127.0.0.1,127.0.0.2。 port 端口号。 说明 只需输入一个端口号即可。 password 密码。 说明 只需输入一个密码即可。 minIdle 最小空闲连接数。 maxIdle 最大空闲连接数。 maxTotal 最大连接数。 GiServer启动节点 GiServer启动节点。将会在所选择的GiServer节点部署GiServer服务,可选择低负载节点进行部署启动。 注意 至少选择一个。 支持选择多个,可实现高可用索引服务,但同时会占用节点内存,可根据业务按需选择。 存储类型 设置为mysql: 参数 描述 使用已开通的RDS 是否使用已开通的MySQL实例。 如果您使用已开通的MySQL实例,则只需打开该开关,在选择MySQL 中配置目标MySQL实例,即可自动获取该MySQL实例的数据库IP 和数据库端口。 数据库IP 已部署MySQL数据库的机器IP地址。 注意 只有从Giserver能连接到MySQL数据库的机器IP地址才有效,建议输入与Giserver相同VPC下的IP地址。 数据库端口 MySQL数据库的访问端口。 数据库用户 MySQL数据库用户。 数据库密码 MySQL数据库的密码。 初始连接数 Giserver初始化时创建的数据库连接数(数据库连接池参数)。 最小空闲连接数 连接池里始终保持的最小空闲连接数。 说明 即使Giserver性能压力很小,连接池仍会保证至少可用的数据库连接数,以快速响应新请求。 最大活跃连接数 连接池里允许的最大并发连接数。 说明 通过限制连接池最多可以支持同时建立的数据库连接数,可以防止Giserver性能压力较大时,MySQL数据库因数据库资源耗尽或过载出现的异常。 获取链接超时时间(毫秒) Giserver从连接池中获取的MySQL数据库连接的最大等待时间。当超过等待时间,Giserver与MySQL数据库还未建立连接,则会报错。 索引查询超时时间(秒) DBProxy执行SQL查询时,使用全局索引的最大允许时间。当超过最大允许时间,DBProxy会跳过索引,使用广播查询。 元数据库名 MySQL数据库的元数据库名称。 GiServer启动节点 GiServer启动节点。将会在所选择的GiServer节点部署GiServer服务,可选择低负载节点进行部署启动。 注意 至少选择一个。 支持选择多个,可实现高可用索引服务,但同时会占用节点内存,可根据业务按需选择。 6. 单击检测,并等待检测通过。 注意 存储类型 设置为redis时,无法检测redis,请自行确保redis信息填写正确。 存储类型 设置为mysql 时,必须检测通过后,才能单击保存。 7. 单击保存。 8. 在确认启动GiServer节点 对话框中,确认启动的GiSever节点信息无误后,单击确认启动。 启动成功后,您可以在索引服务管理 页签下,查看已启动的GiServer节点信息,其中,节点初始化状态 为已初始化 、节点状态 为运行中。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        全局索引
        索引存储设置
      • 产品优势
        此小节介绍数据库审计的优势。 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 支持海量数据库协议 支持40余种协议,包括关系型协议、非关系型协议、大数据协议及其他常见协议。 支持国内外主流数据库,包括传统的数据库系统、大数据系统和Web系统等。 数据库安全分析 内置丰富的漏洞规则,在审计过程中通过规则匹配发现数据库的配置不合理项和安全漏洞,并可根据漏洞情况提供合理的安全建议和审计规则。 智能关联分析 同时提取Web业务端和数据库端的协议流量,提取出具体业务操作请求URL、POST/GET值、业务账号、原始客户端IP、MAC地址、提交参数等。通过智能自动多层关联,关联出每条SQL语句所对应URL以及其原始客户端IP地址等信息,实现追踪溯源。 双向审计 双向审计不但包含了SQL语句执行状态、返回行数、执行时长等基本信息,同时包含数据库的返回结果内容。 功能简单、易上手 采用数据库旁路部署方式是一种简单且快速上手的数据库审计部署方式,该部署方式是在数据库服务器之外设置一个独立的审计服务器,通过旁路方式捕获数据库的操作和日志信息,实现对数据库的实时监控和记录。同时方便用户快速上手,对数据库实例操作简单。
        来自:
        帮助文档
        数据库审计
        产品介绍
        产品优势
      • 数据库安全审计运行正常但无审计记录
        故障现象 数据库安全审计实例功能正常,当触发数据库流量后,在SQL语句列表页面搜索执行的语句,不能搜索到相关的审计信息。 可能原因 数据库已开启SSL。 数据库开启SSL时,将不能使用数据库安全审计功能。 处理步骤 以MySQL数据库自带的客户端为例说明,操作步骤如下: 1. 使用MySQL数据库自带的客户端,以root用户登录MySQL数据库。 2. 执行以下命令,查看MySQL数据库连接的方式。 如果界面回显类似以下信息,说明MySQL数据库已关闭SSL,请执行步骤4。 如果界面回显类似以下信息,说明MySQL数据库已开启SSL,请执行步骤3。 3. 以SSL模式登录MySQL数据库。 执行以下命令,退出MySQL数据库。 以root用户重新登录MySQL数据库。在登录命令后添加以下参数:sslmodeDISABLED或ssl0 注意 须知:以SSL模式登录MySQL数据库,只能关闭本次SSL。当需要使用数据库安全审计功能时,请以步骤3.2方式登录MySQL数据库。 4. 输入一条SQL语句后,在SQL语句列表页面搜索执行的语句。 如果可以搜索到输入的SQL语句信息,说明问题已解决。 如果不能搜索到输入的SQL语句信息,说明问题仍存在,请联系技术支持。
        来自:
        帮助文档
        数据库安全
        常见问题
        故障排查类
        数据库安全审计运行正常但无审计记录
      • 账号权限列表
        本章节主要介绍了关系型数据库SQL Server版各个账号类型以及对应的权限类型和角色。 账号类型 数据库 权限类型 角色 高权限账号 所有数据库 所有者 Server级别角色: dbcreator processadmin setupadmin 用户Database级别角色: public dbowner 服务器权限: ALTER ANY CONNECTION ALTER ANY EVENT SESSION ALTER ANY LOGIN ALTER ANY LINKED SERVER ALTER ANY SERVER ROLE ALTER SERVER STATE ALTER TRACE CREATE ANY DATABASE UNSAFE ASSEMBLY VIEW ANY DATABASE VIEW ANY DEFINITION VIEW SERVER STATE 普通账号 指定数据库 默认对数据库无权限 只读 Server级别角色: public processadmin setupadmin Database级别角色: public dbdatareader 普通账号 指定数据库 默认对数据库无权限 读写 Server级别角色: public processadmin setupadmin Database级别角色: public dbdatareader dbdatawriter 普通账号 指定数据库 默认对数据库无权限 所有者 Server级别角色: public processadmin setupadmin Database级别角色: public dbowner
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        账号权限列表
      • 数据库拖库检测
        本小节介绍数据库安全数据库拖库检测最佳实践。 操作场景 数据库安全审计默认提供一条“数据库拖库检测”的风险操作,用于检测原始审计日志疑似拖库的SQL语句,及时发现数据安全风险。 通过数据库拖库检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息。 数据库安全审计支持以下执行语句类型检测,数据定义(DDL): CREATE TABLE CREATE TABLESPACE DROP TABLE DROP TABLESPACE 数据操作(DML): INSERT UPDATE DELETE SELECT SELECT FOR UPDATE 数据控制(DCL): CREATE USER DROP USER GRANT 配置数据库拖库检测 在启用数据库拖库检测规则前,还需要用户根据业务实际需求添加待审计的数据库、客户端IP/IP段、操作类型、操作对象及执行结果。 1. 登录管理控制台。 2. 在页面上方选择“区域”后,单击,选择“安全与合规 > 数据库安全服务”。 3. 在左侧导航树中,选择“审计规则”,进入“审计规则”界面。 4. 在“选择实例”下拉列表框中,选择需要配置数据库拖库检测的实例。 5. 选择“风险操作”页签。 6. 在数据库拖库检测行的“操作”列,单击“编辑”,进入“编辑风险操作”界面。 7. (可选)配置“客户端IP/IP段”,不配置系统默认检测全部。 8. “操作类型”:选择“SELECT”,如图所示。 9. (可选)设置“操作对象”,不配置系统默认检测全部。 单击操作对象后,输入“目标数据库”、“目标表”和“字段”信息。 单击“确定”。 10. 配置“执行结果”区域中的“影响行数”和“执行时长”,如图所示。 当您的应用程序发生变化(如:服务升级、代码变更)时,需要根据实际情况修改“影响行数”的参数,以免审计不完全。 11. 单击“保存”。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库拖库检测
      • 功能特性
        本小节介绍云堡垒机功能特性。 产品仅提供高级版一种版本版本堡垒机,下面表格为高级版支持的功能及差异。 产品功能 描述 高级版 资产管理 主机管理 支持Windows、Linux操作系统的服务器资产管理 √ 资产管理 数据库管理 支持Mysql、PostgreSQL、Oracle等类型数据库资产管理及运维 √ 资产管理 应用管理 支持纳管应用服务器,并且可以直接纳管Chrome、IE、Firefox、SecBrowser等应用 √ 资产管理 资产组管理 支持资产分组管理,按组管理资产,统一授权 √ 资产管理 资产账密管理 支持资产特权账号、密码集中加密存储和托管,运维整个过程不暴露资产账密 √ 资产管理 账户改密 支持预设策略,对一个或多个主机资源账户的密码进行手动、定时或周期性的修改 √ 用户管理 双因子认证 支持账密+手机令牌认证方式登录堡垒机 √ 用户管理 用户管理 统一管理运维访问用户、管理员、审计员,支持定义用户账号安全策略 √ 用户管理 用户组管理 支持用户分组管理,统一为分组内用户授权 √ 用户管理 账号安全策略 支持设置全局账号安全策略、密码策略 √ 授权管理 资产访问授权 支持设置用户、资产、资产账号的访问授权及管控 √ 授权管理 字符命令授权 支持对用户、用户组敏感命令的授权及管控 √ 授权管理 文件操作授权 支持对用户操作文件命令授权及管控 √ 授权管理 数据库授权 支持设置用户访问数据库授权及管控 √ 资产运维 字符运维(SSH、Telnet) 支持Xshell、SecureCRT、Putty等客户端工具登录堡垒机运维资产 √ 资产运维 图形运维(RDP、VNC) 支持MSTSC、VNC等客户端工具登录堡垒机运维主机资产 √ 资产运维 文件运维(SFTP、FTP) 支持使用本地WinSCP、Xftp、SecureFX等SFTP客户端工具登录堡垒机进行文件运维 √ 资产运维 Web直接运维服务器 支持通过浏览器直接运维服务器、数据库资产 √ 资产运维 资产访问运维免账密登录 支持通过堡垒机账密单点登录到主机资产,运维人员无需掌握服务器资产的账密 √ 运维管控 资产访问控制 支持对用户访问资产、协议、资产账号的访问管控,用户仅可运维自己已授权资产 √ 运维管控 运维命令管控 支持根据字符命令授权对用户允许和拒绝的操作命令进行管控,支持自定义常用命令组 √ 运维管控 文件操作控制 支持根据文件授权对用户文件操作进行管控,超出授权范围无法操作文件 √ 运维管控 自动运维 支持依照既定步骤自行执行命令和运维脚本,对多个目标进行自动化运维管理 √ 工单管理 运维访问审批 运维用户运维高敏感资产可配置金库审批模式,一人操作一人监督审核 √ 工单管理 运维命令审批 运维用户运维资产的高危命令可配置金库模式,一人操作一人监督审核 √ 审计 日志审计 支持对用户登录日志、系统管理操作日志进行审计 √ 审计 会话审计 支持对字符操作、图形运维、文件操作及传输、数据库运维产生的会话日志统一审计 √ 审计 文件传输审计 支持文件传输会话(ftp、sftp)、账号数据角色产生的文件管理操作、个人目录文件操作,支持文件操作记录查看 √ 审计 数据库审计 支持查看sql指令,会话详情 √ 审计 审计录像及回放 支持对字符、图形运维操作全程审计录像及回放 √
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        功能特性
      • 增强版
        本节介绍分布式缓存增强版的产品规格 本节介绍分布式缓存增强版的产品规格,包括内存规格、实例可使用内存、连接数上限、最大带宽/基准带宽(Gbps)、DB数等。 内存:您可以通过在控制台节点管理列表查看各节点剩余内存,具体操作请参考查看Redis集群信息。 连接数上限:连接并发数,表示允许客户端同时连接的个数。您可在控制台中查看具体实例的连接数,具体操作请参考基本指标。连接数上限可在实例创建后支持在控制台中修改,具体操作请参考接入机配置。 QPS:即Query Per Second,表示Redis实例每秒执行的命令数。 带宽限制:表中的带宽值是Redis实例单分片的带宽,Redis实例的网络传输能力的上限带宽分别应用于上行带宽和下行带宽,如果某规格的带宽为0.8Gbps,则该规格实例的上下行带宽都是0.8Gbps。 表中的带宽为内网带宽。外网带宽取决于内网带宽,同时受到Redis实例与客户端之间的网络带宽限制,建议使用内网连接方式,排除外网影响,发挥最大的带宽性能。 DB数:Redis可提供的数据库最大数量。 说明 分布式缓存Redis增强版适合并发量大、高吞吐、低延时,对性能要求超过基础版实例的场景。相比基础版,重点增强多线程性能,提高底层资源利用率。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例规格
        增强版
      • 管理审计范围
        添加审计范围后,您可以查看审计范围信息,启用、编辑、禁用或删除审计范围。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加审计范围。 启用、编辑和删除审计范围前,请确认审计范围的状态为“已禁用”。 禁用审计范围前,请确认审计范围的状态为“已启用”。 注意 数据库安全审计默认提供一条“全审计规则”的审计范围,可以审计所有连接数据库安全审计实例的数据库。该审计规则默认开启,您只能禁用或启用该审计规则。 查看审计范围信息 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要查看审计范围的实例。 6. 查看审计范围信息,相关参数说明如下所示。 在列表右上方输入审计范围名称的关键字,可以搜索指定的审计范围。 审计范围信息参数说明 参数名称 说明 名称 审计范围的名称。 例外IP 该审计范围内的白名单IP。 源IP 访问数据库的IP地址或IP地址段。 源端口 审计的IP地址端口。 数据库名称 审计范围的数据库。 数据库帐户 数据库的用户名。 状态 审计范围的状态,包括: 已启用 已禁用 根据需要,您还可以对审计范围执行以下操作: 启用 在需要启用的审计范围所在行的“操作”列,单击“启用”,数据库安全审计将对该审计范围的数据库进行审计。 编辑(仅自定义创建审计范围的支持) 在需要编辑的审计范围所在行的“操作”列,单击“编辑”,在弹出的对话框中,您可以修改审计范围。 禁用 在需要禁用的审计范围所在行的“操作”列,单击“禁用”,在弹出的对话框中,单击“确定”,可以禁用该审计范围。禁用审计范围后,该审计范围规则将不在审计中执行。 删除(仅自定义创建审计范围的支持) 在需要删除的审计范围所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,可以删除该审计范围。删除审计范围后,如果需要对该审计范围进行审计,请重新添加该审计范围。
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        管理审计范围
      • 创建仪表盘
        本文主要介绍云日志服务如何创建仪表盘。 仪表盘支持对日志数据进行实时分析,通过SQL语句查询分析的日志结果可由多种统计图表展示,并能将多个统计图表同步保存到仪表盘中,提供数据分析监控的全局视图。本文介绍创建仪表盘及其相关操作。 前提条件 已完成日志采集接入,可成功采集到日志数据 日志内容已完成结构化配置 仪表盘创建操作步骤 1. 登录云日志服务控制台,在左侧导航栏中选择仪表盘仪表盘列表。 2. 点击【创建仪表盘】,进入仪表盘创建页面,输入自定义仪表盘名称。 3. 点击确定,创建成功。 仪表盘图表配置步骤 1. 登录云日志服务控制台,在左侧导航栏中选择仪表盘仪表盘列表,选择上一步已创建好的仪表盘,点击仪表盘名称,进入仪表盘页面。 2. 在仪表盘页面,点击右上角编辑按钮,进入编辑状态。 3. 点击右上角的【添加图表】按钮。 4. 在添加图表页面,选择指定日志项目与日志单元,并输入查询分析语句,点击检索分析,即可生成图表。 5. 可在右侧修改图表类型,以及进行图表配置,目前支持表格、时序图、柱状图、饼图、流图与数值图。完成图表配置后,点击确定,即可将图表添加到仪表盘中。 6. 完成图表配置后,在仪表盘页面右上角点击【保存】,即可保存当前仪表盘配置。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        创建仪表盘
      • 计费购买类
        本节介绍服务器安全卫士(原生版)计费购买类常见问题。 服务器安全卫士(原生版)和网页防篡改(原生版)的计费方式是什么? 服务器安全卫士(原生版)和网页防篡改(原生版)计费方式均为包周期计费,包周期计费是一种预付费模式,即先付费再使用,支持包年/包月。 服务器安全卫士(原生版)和网页防篡改(原生版)的计费项是什么? 网页防篡改(原生版)是服务器安全卫士(原生版)的增值产品,计费项均为您订购的防护服务器台数,您选定防护台数和订购时长后,系统可自动计算出您的计费情况。 不购买服务器安全卫士(原生版)能购买网页防篡改(原生版)吗? 服务器安全卫士(原生版)企业版与网页防篡改(原生版)不需要绑定购买;网页防篡改(原生版)可在服务器安全卫士(原生版)基础版上升级购买使用。 网页防篡改(原生版)可以单独购买吗? 网页防篡改(原生版)和服务器安全卫士(原生版)配额均可单独购买。 服务器安全卫士(原生版)可以免费使用吗? 您购买天翼云的服务器后,可以免费使用服务器安全卫士(原生版)的基础版服务。 服务器安全卫士(原生版)可以按天购买吗? 不支持,目前只支持包月和包年购买。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        计费购买类
      • 查看语句详细信息
        此小节介绍数据库安全查看数据库详细的SQL语句信息。 添加的数据库连接到数据库安全审计实例后,您可以查看该数据库详细的SQL语句信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台上方的“服务列表”,选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 3. 进入SQL语句页面,操作步骤如下图所示。 4. 查询SQL语句信息,如下图所示。 您可以按照以下方法,查询指定的SQL语句。 选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。 选择“风险等级”(“全部”、“高”、“中”、“低”或“信任”),单击“提交”,列表显示该级别的SQL语句。 单击“高级选项”后的,输入相关信息,如下图所示,单击“提交”,列表显示该选项的SQL语句。 高级选项信息 5. 在需要查看详情的SQL语句所在行的“操作”列,单击“详情”,如下图所示。 查看SQL语句详情 6. 在“详情”提示框中,查看SQL语句的详细信息,如下图所示,相关参数说明如下表所示。 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 数据库IP 执行SQL语句所在的数据库的IP地址。 数据库端口 执行SQL语句所在的数据库的端口。 客户端IP 执行SQL语句所在客户端的IP地址。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 审计结果 SQL语句的审计结果。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        用户指南
        查看审计结果
        查看语句详细信息
      • 系统账号说明
        本章节主要介绍了关系型数据库SQL Server版的一些内部账号及其功能。 SQL Server内置了许多系统账号用于实现管控功能。一般情况下,您无需关注系统账号的存在。 账号名称 说明 /Administrator 本地系统账号,用于本地实例的运维操作。 innersa 远程管控账号,控制台通过该账号对数据库实例进行管理,包括数据库管理、账户管理、备份恢复等。 sa SQL Server默认System Admin账号,为了避免安全风险,默认不开启SA账号权限。如需开启,请参考用户指南>账号与权限>创建SA权限的数据库账号。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        系统账号说明
      • 计费说明
        计费模式 星辰MaaS智能体平台采用“权益套餐+资源包”的混合计费模式,同时提供免费试用版与完整权益的付费版套餐。 SaaS套餐 模块 体验版 企业版 价格 0 元/年 6.99 万元/年 资源点 每天获得700资源点。 每日0点重置。 每年一次性获得25,000,000资源点。 支持额外购买资源点。 团队 1个团队空间空间。 人数上限为5人。 新用户免费体验30天。 不限制团队空间数量。 每个团队空间人数上限为 2000人。 应用 应用创建上限为30个。 API 调用支持1QPS,按照实际调用量扣减资源点。 应用创建无上限。 API 调用支持10QPS,按照实际调用量扣减资源点。 知识库 总空间1G。 知识库创建上限为30个。 总空间200G。 知识库创建无上限。 工具 工具创建上限为30个。 工具创建无上限。 模型资源 支持调用内置星辰大语言等模型,按照实际调用量扣减资源点。 支持调用内置星辰大语言等模型,按照实际调用量扣减资源点。 支持接入自定义模型。 数据库 数据库创建上限为10个。 数据库创建上限100个。 记忆库 记忆库创建上限为30个。 记忆库创建无上限。 注意 SaaS套餐与账号绑定,即套餐内的资源点与功能权益,将由主账号名下的所有个人及团队工作空间共享。
        来自:
        帮助文档
        星辰MaaS智能体平台
        计费说明
        计费说明
      • 1
      • ...
      • 22
      • 23
      • 24
      • 25
      • 26
      • ...
      • 326
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      域名管理

      创建消费组

      查询告警

      基本功能

      创建阈值规则

      创建监控视图

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号