爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      时序数据库Influx版_相关内容
      • 飞腾系列
        飞腾系列为国产云主机,搭载飞腾处理器,分为飞腾通用型、飞腾计算型和飞腾内存型。 飞腾通用型 飞腾通用型搭载飞腾处理器,云主机实例共享CPU。提供基础计算能力,可满足基础业务上云需求。 飞腾通用型适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 规格特点 规格名称 计算 磁盘类型 网络 飞腾通用型fs1 1.CPU/内存配比:1:1/1:2/1:4 2.vCPU数量范围:116 3.处理器:飞腾S2500 4.基频:2.1GHz 1.普通IO 2.高IO 3.通用型SSD 1.实例网络性能与计算规格对应,规格越高网络性能越强 2.最大网络收发包:100万PPS 3.最大内网带宽:6Gbps fs1弹性云主机的规格 注意 “央企北京1”提供的云主机规格的网络指标(最大带宽、基准带宽、最大收发包能力)与本文内容不一致,请以对应创建页面所展示的数值为准。 规格名称 vCPU 内存(GB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 fs1.small.1 1 1 0.8/0.1 10 1 fs1.medium.2 1 2 0.8/0.1 10 1 fs1.medium.4 1 4 0.8/0.1 10 1 fs1.large.2 2 4 1.5/0.2 15 1 fs1.large.4 2 8 1.5/0.2 15 1 fs1.xlarge.2 4 8 2/0.35 25 1 fs1.xlarge.4 4 16 2/0.35 25 1 fs1.2xlarge.2 8 16 3/0.75 50 2 fs1.2xlarge.4 8 32 3/0.75 50 2 fs1.4xlarge.2 16 32 6/2 100 4 fs1.4xlarge.4 16 64 6/2 100 4
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        国产云主机
        飞腾系列
      • 技术支持范围
        本章节主要介绍翼MapReduce服务的技术支持范围。 天翼云翼MapReduce(简称翼MR)是一款基于云计算平台的数据处理分析服务,帮助客户大数据快速上云,轻松运行Doris、HDFS、Hive、Kafka、Spark等高性能大数据组件。 翼MR提供用户完全可控的半托管云服务,集群资源归属于用户,用户拥有对集群的完全控制权,集群日常运维管理由用户负责,如在集群运维过程中遇到相关技术问题,可联系技术支持团队获得帮助,该技术支持仅协助分析处理翼MR云服务相关求助,不包含云服务以外的求助,例如用户基于大数据平台构建的应用系统等。为了更好地支持用户使用翼MR产品,现将翼MR产品技术支持服务范围进行说明。 支持的服务 翼MR管控平台提供的相关功能: 集群的创建与退订销毁流程 集群扩容流程 集群配置变更流程 集群新增服务流程 集群监控与告警功能 协助支持的服务 协助排查翼MR产品开源组件的缺陷或需求,将根据产品规划迭代排期解决。 协助排查翼MR产品所依赖的其他天翼云基础产品的缺陷或需求,流转问题至相应产品团队负责解决。依赖的其他天翼云产品包括: 弹性云主机、物理机等计算产品 云硬盘、本地盘、对象存储等存储产品 虚拟私有云、弹性IP、安全组等网络产品 云日志、云监控、云审计、IAM等运维管理产品 关系型数据库等用于元数据存储产品
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        技术支持范围
      • 通用类
        本文主要介绍弹性伸缩服务通用类问题。 弹性伸缩有什么限制? 弹性伸缩的云服务器中运行的应用需要是无状态、可横向扩展的。因为AS会自动释放云服务器,所以弹性伸缩组内的云服务器不可以保存应用的状态信息(例如session会话)和相关数据(如数据库、日志等)。 如果应用中需要云服务器保存状态或日志信息,可以考虑把相关信息保存到独立的服务器中。 弹性伸缩对用户的资源数量或容量做的配额限制如下表所示: 类别 描述 默认值 ::: 弹性伸缩组 用户可以创建的最多伸缩组个数。 10 弹性伸缩配置 用户可以创建的最多伸缩配置个数。 100 弹性伸缩策略 某个弹性伸缩组下可以创建的最多伸缩策略个数。 10 弹性伸缩实例 某个弹性伸缩组下可以创建的最多实例个数。 200 弹性伸缩一定要搭配弹性负载均衡、云监控才能使用吗? 弹性伸缩可以单独使用,也可以同弹性负载均衡(ELB),云监控(CES)一起使用。 其中,CES服务为免费服务,系统默认开通;ELB服务在有需求时可以部署,例如,有分布式集群需求的场景下,可以使用ELB。 用户默认能创建和使用多少个伸缩策略和配置? 默认可以创建10个弹性伸缩组,100个弹性伸缩配置。每个弹性伸缩组同一时刻支持使用1个伸缩配置,10个伸缩策略。 如果系统提供的默认配额不能满足您的需求,请联系管理员进行处理。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        通用类
      • License相关
        此小节介绍License相关问题。 云堡垒机是否提供第三方License? 不提供。 云堡垒机有Navicat等第三方插件相关的功能,若用户通过Navicat等第三方插件进行数据库等资产管理,由于Navicat属第三方应用,云堡垒机不提供相应License认证,需要单独联系Navicat申请License。 如何处理“授权License快到期或者已到期,需及时更新License许可证”的问题? 当堡垒机即将过期提示更新授权或者堡垒机已过期提示更新授权时,需要通过控制台为堡垒机实例续费获取新的授权许可证文件,更新许可证。 前提条件 拥有CBH操作权限。 已放通安全组和防火墙ACL出方向9443端口,解除网络限制,否则可能导致续费更新授权失败。 如果您的堡垒机版本是V3.3.2.0及以下版本,需要为堡垒机实例,否则可能导致续费更新授权失败。 操作步骤 1. 登录管理控制台。 2. 选择“安全与合规 > 云堡垒机”,进入云堡垒机控制台页面。 3. 单击待续费的实例,“操作”列的“更多 > 续费”,进入“续费”配置页面。 4. 根据需要选择续费时长。 5. 单击“去支付”,在支付页面完成付款。 6. 返回云堡垒机实例列表页面,在“计费模式”列查看授权后最新到期时间。大约5分钟后可正常登录云堡垒机系统。 说明 续费后,新的License许可证大约需5分钟自动下发授权并部署,请耐心等待。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        License相关
      • 使用Elasticsearch、Kibana实例以及Logstash搭建日志分析平台
        本文介绍如何使用云搜索Elasticsearch、Kibana、Logstash实例搭建日志分析平台。 使用ELK Stack(Elasticsearch、Logstash、Kibana、Beats)进行日志管理是一种流行的开源解决方案,用于集中式日志收集、存储、分析和可视化。ELK Stack可以从分布式系统中采集和聚合日志,帮助运维和开发人员更好地理解系统的运行状态、排查问题并监控关键业务指标。 本文将使用Filebeat、Logstash、Elasticsearch、Kibana搭建一个简单的日志分析平台,其中需要自行部署Filebeat并且打通和天翼云云搜索Elasticsearch、Kibana以及Logstash实例之间的网络。 ELK Stack组件 Elasticsearch 是一个分布式搜索引擎,作为ELK堆栈的核心,它负责存储和索引日志数据。Elasticsearch提供强大的全文搜索、过滤和分析功能,可以快速处理大规模数据并允许实时查询。 Logstash 是一个数据处理管道工具,负责从各种输入源收集数据,进行过滤、处理并将其输出到 Elasticsearch。Logstash 支持多种数据源(如文件、数据库、消息队列),并且能够通过过滤器对数据进行处理,比如解析、格式转换等。 Kibana 是一个数据可视化和分析工具,允许用户在浏览器中直观地查询和展示Elasticsearch 中存储的日志数据。Kibana提供多种图表、仪表盘和地图,可以帮助用户监控系统、分析日志、生成报表等。 Beats是一组轻量级数据收集器,用于将各种类型的数据发送到Elasticsearch或Logstash进行索引和分析。其中Filebeat是 ELK Stack 中的一个轻量级日志数据收集器,用于收集日志文件数据。它监视指定的日志文件或位置,并将其发送到Elasticsearch或Logstash以进行存储和分析。
        来自:
        帮助文档
        云搜索服务
        最佳实践
        使用Elasticsearch、Kibana实例以及Logstash搭建日志分析平台
      • 基本概念
        端口 端口是英文port的意译,可以认为是设备与外界通讯交流的出口。这里指的是虚拟的容器端口和节点端口,暴露这些端口以供外部访问,如容器的80端口。 运行应用 运行应用指的是运行在容器上的应用,包括Web服务、数据库、中间件等应用类别。 软件框架 软件框架(software framework),指的是为了实现某个业界标准或完成特定基本任务的软件组件规范,也指为了实现某个软件组件规范时,提供规范所要求之基础功能的软件产品。框架的功能类似于基础设施,与具体的软件应用无关,但是提供并实现最为基础的软件架构和体系。 Web站点 Web站点是网站Web服务(Web Service),是基于XML和HTTPS的一种服务,其通信协议主要基于SOAP,服务的描述通过WSDL、通过UDDI来发现和获得服务的元数据。 Web服务 Web服务是一种面向服务的架构的技术,通过标准的Web协议提供服务,目的是保证不同平台的应用服务可以互操作。 Routes Routes是OpenShift中的推荐方式。它使用唯一的URL公开服务,是为了解决从集群外部(就是从除了集群节点以外的其它地方)访问服务的需求。Routes路由匹配客户端的请求规则,匹配成功后分配到Service层。一个路由指向一个Service,一个Service可以被多个不同规则的路由指向。 Service Account Service Account(服务账号)通常是指在计算机系统、云服务或网络中用于标识和管理服务实体的账户。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        基本概念
      • ECI实例访问云硬盘数据
        本文为您介绍如何使用ECI实例访问云硬盘数据。 背景信息 天翼云硬盘(CTEVS,Elastic Volume Service)是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景。 前期准备 已开通天翼云弹性容器实例服务。 已创建至少一块云硬盘,且要求与待创建ECI实例归属同一可用区。 云硬盘需要满足按量计费模式,VBD模式,非共享,状态未挂载等要求。 操作步骤 天翼云弹性容器实例ECI支持用户通过控制台和OpenAPI等多种方式创建挂载云硬盘作为数据卷的ECI实例。下面将介绍在ECI实例中如何访问云硬盘中数据: 1. 打开ECI控制台页面。 2. 点击实例ID进入实例详情页面。 3. 点击“远程连接”,建立一个访问容器的通道。 4. 可以通过df h命令查看已挂载的文件系统及挂载目录。如下图所示,我们为ECI实例挂载了一块30G大小的云硬盘,挂载目录为/disktest。 5. 让我们尝试向云硬盘中写入文件,执行 echo 'ctyun yyds' > /disktest/evs.txt 命令。这段命令的含义是向云硬盘下的evs.txt文件中写入'ctyun yyds'。 6. 让我们参数从云硬盘中读文件,执行cat /disktest/evs.txt命令。这段命令的含义是读取云硬盘下的evs.txt文件。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例访问云硬盘数据
      • 术语解释
        本节介绍AntiDDoS流量清洗相关术语解释。 CC攻击 CC攻击是针对Web服务器或应用程序的攻击,利用获取信息的标准的GET/POST请求,如请求涉及数据库操作的URI(Universal Resource Identifier)或其他消耗系统资源的URI,造成服务器资源耗尽,无法响应正常请求。 带宽 通过带宽展示网络的使用情况,作为服务计费的依据。 分布式拒绝服务攻击 拒绝服务攻击( Denial of Service Attack,简称DoS)亦称洪水攻击,是一种网络攻击手法,其目的在于使目标电脑的网络或系统资源耗尽,服务暂时中断或停止,导致合法用户不能够访问正常网络服务的行为。当攻击者使用网络上多个被攻陷的电脑作为攻击机器向特定的目标发动DoS攻击时,称为分布式拒绝服务攻击(Distributed Denial of Service Attack,简称DDoS)。 黑洞状态 黑洞状态是指服务器的外网访问被屏蔽,从服务器内部看到访问流量为零的状态。 流量清洗 流量清洗是用于准确识别网络中的异常流量并将其丢弃,保证正常流量通行的网络安全服务。流量清洗的主要对象是DDoS攻击。 SYN Flood攻击 SYN Flood攻击是指通过伪造的SYN报文(其源地址是伪造地址或不存在的地址),向目标服务器发起连接,目标服务器用SYNACK应答,而此应答不会收到ACK报文,导致目标服务器保持了大量的半连接,直到超时。这些半连接可以耗尽服务器资源,使目标服务器无法建立正常TCP连接,从而达到攻击的目的。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        术语解释
      • 支持与限制的命令
        用户在连接到文档数据库后,需要关注以下支持以及限制的命令。 用户在连接到文档数据库后,需要关注以下支持以及限制的命令。更多信息,请参见MongoDB官方文档。 说明 下表所示,“√”表示当前版本支持该命令,“×”表示当前版本不支持该命令。 表 支持与限制的命令 命令类别 命令名称 3.4 4.0 4.2 备注 Aggregates Commands aggregate √ √ √ Aggregates Commands count √ √ √ Aggregates Commands distinct √ √ √ Aggregates Commands group √ √ √ Aggregates Commands mapReduce √ √ √ 在DDS实例关联参数模板中设置参数“security.javascriptEnabled”的值为“true”后,可以使用该命令。更多信息,请参见。 Geospatial Commands geoNear √ √ √ Geospatial Commands geoSearch √ √ √ Query and Write Operation Commands find √ √ √ Query and Write Operation Commands insert √ √ √ Query and Write Operation Commands update √ √ √ Query and Write Operation Commands delete √ √ √ Query and Write Operation Commands findAndModify √ √ √ Query and Write Operation Commands getMore √ √ √ Query and Write Operation Commands getLastError √ √ √ Query and Write Operation Commands resetError √ √ √ Query and Write Operation Commands getPrevError √ √ √ Query and Write Operation Commands parallelCollectionScan √ √ √ Query Plan Cache Commands planCacheListFilters √ √ √ Query Plan Cache Commands planCacheSetFilter √ √ √ Query Plan Cache Commands planCacheClearFilters √ √ √ Query Plan Cache Commands planCacheListQueryShapes √ √ √ Query Plan Cache Commands planCacheListPlans √ √ √ Query Plan Cache Commands planCacheClear √ √ √ Authentication Commands logout √ √ √ Authentication Commands authenticate √ √ √ Authentication Commands copydbgetnonce √ √ √ Authentication Commands getnonce √ √ √ Authentication Commands authSchemaUpgrade x x x 系统内部命令。 User Management Commands createUser √ √ √ User Management Commands updateUser √ √ √ User Management Commands dropUser √ √ √ User Management Commands dropAllUsersFromDatabase √ √ √ User Management Commands grantRolesToUser √ √ √ User Management Commands revokeRolesFromUser √ √ √ User Management Commands usersInfo √ √ √ Role Management Commands invalidateUserCache √ √ √ Role Management Commands createRole √ √ √ Role Management Commands updateRole √ √ √ Role Management Commands dropRole √ √ √ Role Management Commands dropAllRolesFromDatabase √ √ √ Role Management Commands grantPrivilegesToRole √ √ √ Role Management Commands revokePrivilegesFromRole √ √ √ Role Management Commands grantRolesToRole √ √ √ Role Management Commands revokeRolesFromRole √ √ √ Role Management Commands rolesInfo √ √ √ Replication Commands replSetElect x x x 系统内部命令。 Replication Commands replSetUpdatePosition x x x 系统内部命令。 Replication Commands appendOplogNote x x x 系统内部命令。 Replication Commands replSetFreeze x x x 系统内部命令。 Replication Commands replSetGetStatus √ √ √ Replication Commands replSetInitiate x x x 系统内部命令。 Replication Commands replSetMaintenance x x x 系统内部命令。 Replication Commands replSetReconfig x x x 系统内部命令。 Replication Commands replSetStepDown x x x 系统内部命令。 Replication Commands replSetSyncFrom x x x 系统内部命令。 Replication Commands replSetRequestVotes x x x 系统内部命令。 Replication Commands replSetDeclareElectionWinner x x x 系统内部命令。 Replication Commands resync x x x 系统内部命令。 Replication Commands applyOps x x x 系统内部命令。 Replication Commands isMaster √ √ √ Replication Commands replSetGetConfig x x x 系统内部命令。 Sharding Commands flushRouterConfig x x x 高危命令。 Sharding Commands addShard x x x 越权操作。 Sharding Commands addShardToZone √ √ √ Sharding Commands balancerStart √ √ √ Sharding Commands balancerStatus √ √ √ Sharding Commands balancerStop √ √ √ Sharding Commands removeShardFromZone √ √ √ Sharding Commands updateZoneKeyRange √ √ √ Sharding Commands cleanupOrphaned x x x 高危命令。 Sharding Commands checkShardingIndex x x x 系统内部命令。 Sharding Commands enableSharding √ √ √ Sharding Commands listShards x x x 系统内部命令。 Sharding Commands removeShard x x x 高危命令。 Sharding Commands getShardMap x x x 系统内部命令。 Sharding Commands getShardVersion √ √ √ Sharding Commands mergeChunks √ √ √ Sharding Commands setShardVersion x x x 系统内部命令。 Sharding Commands shardCollection √ √ √ Sharding Commands shardingState x x x 系统内部命令。 Sharding Commands unsetSharding x x x 系统内部命令。 Sharding Commands split √ √ √ Sharding Commands splitChunk √ √ √ Sharding Commands splitVector √ √ √ Sharding Commands moveChunk √ √ √ Sharding Commands movePrimary √ x √ Sharding Commands isdbgrid √ √ √ Administration Commands setFeatureCompatibilityVersion √ √ √ Administration Commands renameCollection √ √ √ Administration Commands dropDatabase √ √ √ Administration Commands listCollections √ √ √ Administration Commands drop √ √ √ Administration Commands create √ √ √ Administration Commands clone x x x 系统内部命令。 Administration Commands cloneCollection √ √ √ Administration Commands cloneCollectionAsCapped √ √ √ Administration Commands convertToCapped √ √ √ Administration Commands filemd5 √ √ √ Administration Commands createIndexes √ √ √ Administration Commands listIndexes √ √ √ Administration Commands dropIndexes √ √ √ Administration Commands fsync √ √ √ Administration Commands clean x x x 系统内部命令。 Administration Commands connPoolSync x x x 系统内部命令。 Administration Commands connectionStatus √ √ √ Administration Commands compact x x x 高危命令。 Administration Commands collMod √ √ √ Administration Commands reIndex √ √ √ Administration Commands setParameter x x x 系统配置命令。 Administration Commands getParameter √ √ √ Administration Commands repairDatabase x x x 高危命令。 Administration Commands repairCursor x x x 系统内部命令。 Administration Commands touch √ √ √ Administration Commands shutdown x x x 高危命令。 Administration Commands logRotate x x x 高危命令。 Administration Commands killOp √ √ √ Administration Commands releaseFreeMemory √ √ √ Diagnostic Commands availableQueryOptions √ √ √ Diagnostic Commands buildInfo √ √ √ Diagnostic Commands collStats √ √ √ Diagnostic Commands connPoolStats x x x 系统内部命令。 Diagnostic Commands cursorInfo x x x 系统内部命令。 Diagnostic Commands dataSize √ √ √ Diagnostic Commands dbHash x x x 系统内部命令。 Diagnostic Commands dbStats √ √ √ Diagnostic Commands diagLogging x x x 系统内部命令。 Diagnostic Commands driverOIDTest x x x 系统内部命令。 Diagnostic Commands explain √ √ √ Diagnostic Commands features √ √ √ Diagnostic Commands getCmdLineOpts x x x 系统内部命令。 Diagnostic Commands getLog x x x 系统内部命令。 Diagnostic Commands hostInfo x x x 系统内部命令。 Diagnostic Commands isSelf x x x 系统内部命令。 Diagnostic Commands listCommands √ √ √ Diagnostic Commands listDatabases √ √ √ Diagnostic Commands netstat x x x 系统内部命令。 Diagnostic Commands ping √ √ √ Diagnostic Commands profile √ √ √ Diagnostic Commands serverStatus √ √ √ Diagnostic Commands shardConnPoolStats x x x 系统内部命令。 Diagnostic Commands top √ √ √ Diagnostic Commands validate x x x 系统配置命令。 Diagnostic Commands whatsmyuri √ √ √ Internal Commands handshake x x x 系统内部命令。 Internal Commands recvChunkAbort x x x 系统内部命令。 Internal Commands recvChunkCommit x x x 系统内部命令。 Internal Commands recvChunkStart x x x 系统内部命令。 Internal Commands recvChunkStatus x x x 系统内部命令。 Internal Commands replSetFresh x x x 系统内部命令。 Internal Commands mapreduce.shardedfinish x x x 系统内部命令。 Internal Commands transferMods x x x 系统内部命令。 Internal Commands replSetHeartbeat x x x 系统内部命令。 Internal Commands replSetGetRBID x x x 系统内部命令。 Internal Commands migrateClone x x x 系统内部命令。 Internal Commands replSetElect x x x 系统内部命令。 Internal Commands writeBacksQueued x x x 系统内部命令。 Internal Commands writebacklisten x x x 系统内部命令。 System Events Auditing Commands logApplicationMessage x x x 系统内部命令。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库使用
        支持与限制的命令
      • 设置告警通知
        此章节为您介绍数据库审计如何设置告警通知。 邮件方式通知告警 1. 在菜单栏选择“通知外送 > 告警通知”进入“告警通知”页面,选择“邮件”页签。 2. 单击“编辑”,在弹出的“邮箱配置”对话框中编辑相关信息。具体参数说明可参考下表。 配置项 说明 SMTP服务器 SMTP服务器的IP或域名。 SMTP服务器端口 SMTP服务器所用端口。 发件人 发件人的邮箱。 SMTP验证 邮箱是否开启SMTP验证。 用户名 邮箱的用户名。 密码 与邮箱用户名对应的用户密码。 是否加密 邮箱是否进行加密。 编码 服务器支持的编码方式,主要为:UTF8、GBK。以上SMTP服务器相关配置与服务器端设置保持一致即可。 实时告警模板 发送实时告警信息的模板,可修改默认模板,具体字段请依据界面上的“填写说明”编辑。 聚合告警模板 发送聚合告警信息的模板,可修改默认模板,具体字段请依据界面上的“填写说明”编辑。 统计告警模板 发送统计告警信息的模板,可修改默认模板,具体字段请依据界面上的“填写说明”编辑。 系统告警模板 发送系统告警信息的模板,可修改默认模板,具体字段请依据界面上的“填写说明”编辑。 3. 配置邮件发送接口后,可对需要通过邮件发送接口发送通知的资产配置发送方式。单击“添加”。 4. 在弹出的对话框中编辑相关信息,编辑完成后单击“保存”。具体参数说明可参考下表。 配置项 说明 资产 选择要发送告警信息的资产,可选择多项。 接收者 接收告警信息的邮箱,可设置多个邮箱。 告警等级 选择要发送的告警信息的告警等级。 通知周期 同一个规则在通知周期内多次触发告警时只通知第一次触发的告警。 取值范围:0~86400,单位为秒。 0表示发送全部告警。如果设置为0,聚合通知功能将无法开启。 聚合通知 开启聚合通知功能后,系统会在通知周期结束后发送一条聚合告警信息。 聚合消息示例:在过去秒,总计触发条告警(“”为具体数值)。 告警统计 选择是否开启发送告警统计信息的功能。 发送时间 每天在设定的时间点发送前一天的告警统计信息。
        来自:
        帮助文档
        数据库审计
        用户指南
        设置告警通知
      • 自定义报表
        此章节为您介绍数据库审计如何自定义报表。 自定义报表,即用户可以自定义报表内容(包括文档架构以及报表数据)。 自定义报表您需要先设置“报表数据”,然后再自定义报表。 报表数据管理 报表数据是自定义报表中展示的实际内容,是对审计日志、告警日志、会话日志从不同维度(例如客户端IP、主机名等)进行统计分析。 添加报表数据操作步骤 1.在左侧菜单栏选择“报表中心 > 自定义报表”进入自定义报表页面,选择“报表数据管理”页签,再单击“添加”。 2.进入“添加数据报表”页面,编辑相关信息。 3.编辑名称(必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符)。 4.选择统计维度和统计指标。 5.设置筛选条件,单击“添加”。 6.在弹出的“添加筛选条件”对话框中设置名称(必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符)和条件,单击“保存”。 7.在筛选条件文本框中点击图标,选择筛选条件。 8.配置完成后,单击保存。 添加自定义报表 1.在左侧菜单栏选择“报表中心 > 自定义报表”进入自定义报表页面,单击“添加”。 2.进入添加“自定义报表”页面,编辑名称和描述。 配置项 说明 名称 用来标识自定义报表,必须为中文字符、字母、数字、下划线“”或短横“”,长度不超过48字符。 描述 自定义报表的描述信息,任意字符类型,长度不超过64字符。 3.单击“一级标题”,在页面右侧编辑一级标题(必须为中文字符、字母、数字、下划线“”或短横“”,长度不超过48字符)。 4.单击“二级标题”,在页面右侧编辑二级标题(必须为中文字符、字母、数字、下划线“”或短横“”,长度不超过48字符)。 5.单击“正文”,在页面右侧输入正文内容(任意字符类型,长度不超过1000字符,系统提供了格式编辑工具,可使用格式编辑工具丰富正文格式)。 6.单击“分析对象与范围”,在页面右侧选择显示内容,当前可选:全部、仅显示对象或仅显示范围。 7.单击“图标”,在页面右侧选择“报表数据”、“图表类型”和“图标标题”,并且设置“显示指标”或“显示维度”。 8.单击“保存”完成自定义报表的设置。
        来自:
        帮助文档
        数据库审计
        用户指南
        报表中心
        自定义报表
      • 告警设置
        本页介绍天翼云TeleDB数据库告警设置相关操作。 告警设置分为告警配置和告警抑制模块。 告警策略模块可查看告警策略列表,新建和删除告警策略,对告警策略进行启停操作。告警生效后可在历史告警和消息中心查看告警的消息和内容。 新建告警策略,可对主机和实例进行告警策略的配置,针对主机和实例进行设置告警的策略。 通知方式可选邮箱、短信、企业微信 在告警策略列表页面单击告警策略 或者查看详情 ,可查看告警策略的详细信息。 在告警策略列表页面的告警启停 栏,可单击启停图标,启动或停止告警策略。 在告警策略列表页面,可单击操作 列的编辑按钮,编辑告警策略信息。 在告警策略列表页面,可单击操作 列的删除按钮,进行告警策略的删除。只有停止的状态下可删除,启动时,删除按钮置灰。 告警抑制模块可查看告警抑制列表,新建和删除告警抑制,对告警抑制进行启停操作。 用户可新增告警抑制,根据表单提示填写即可创建告警抑制。 用户可对告警抑制进行单个删除或者批量删除,删除时二次确认提示,启动状态下的告警抑制不可删除,删除按钮置灰。 用户可对告警抑制进行编辑,启动状态下的告警抑制不编辑,编辑按钮置灰。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据库资源与生命周期管理服务操作指南
        告警中心
        告警设置
      • 监控指标
        本章节主要介绍监控指标 功能说明 本节定义了分布式关系型数据库服务上报云监控的监控指标的命名空间,监控指标列表和维度定义,您可以通过云监控提供的API接口来检索DRDS产生的监控指标信息。 监控指标 DRDS支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) drdscpuutil CPU使用率 该指标用于统计当前DRDS节点的CPU利用率。 0~100% DRDS节点 1分钟 drdsmemutil 内存使用率 该指标用于统计当前DRDS节点的内存使用率。 0~100% DRDS节点 1分钟 drdsbytesin 网络输入吞吐量 该指标用于统计当前DRDS节点平均每秒的输入流量。 ≥ 0 bytes/s DRDS节点 1分钟 drdsbytesout 网络输出吞吐量 该指标用于统计当前DRDS节点平均每秒的输出流量。 ≥ 0 bytes/s DRDS节点 1分钟 drdsqps QPS 该指标用于统计当前DRDS节点的每秒请求数。 ≥ 0 counts DRDS节点 1分钟 drdsreadcount 读次数 该指标用于统计当前DRDS节点在每个采集周期内新增的读次数。 ≥ 0 counts/s DRDS节点 1分钟 drdswritecount 写次数 该指标用于统计当前DRDS节点在每个采集周期内新增的写次数。 ≥ 0 counts/s DRDS节点 1分钟 drdsslowlog 慢SQL数 该指标用于统计数据面服务Core的慢SQL条数。 ≥ 0 counts DRDS节点 1分钟 drdsrtavg 平均响应时延 该指标用于统计数据面服务Core的SQL平均响应时延。 ≥ 0 ms DRDS节点 1分钟 drdsconnections 连接数 该指标用于统计数据面服务Core的连接数。 ≥ 0 counts DRDS节点 1分钟 drdsbackendconnectionratio 后端连接池水位 该指标用于统计当前DRDS节点后端活跃连接数与后端最大连接数的比例。 0100% DRDS节点 1分钟 activeconnections 活跃连接数 该指标用于统计每个DRDS节点后台正在执行的连接数目。 ≥ 0 DRDS节点 1分钟 drdsconnectionsutil 连接数使用率 该指标用于统计每个DRDS节点已用的连接数占总连接数的百分比。 0~100% DRDS节点 1分钟
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        监控管理
        监控指标
      • 慢请求定位方法
        本文主要介绍导致慢请求的原因和解决方案。 在相同业务场景下,架构设计和库、集合、索引等设计会影响查询性能,良好的设计可以提高查询性能,反之会出现很多慢请求(执行时间很长的语句),这些慢请求会消耗很多的系统性能。 排查思路 DDS支持在控制台上查看慢日志信息,针对慢日志中过长的操作需要从执行最慢的操作入手,逐个进行优化。 对于操作执行时长超过1s时,对应的操作可能会有问题,需要视具体情况分析。 对于操作执行时长超过10s时,则需要优化对应的操作。 说明 若存在某个聚合操作,因其比较慢,此时操作执行时长超过10s的情况属于正常现象。 分析方法 步骤 1 连接数据库。 步骤 2 针对慢查询可以通过如下命令检查其执行计划。 explain() 例如: db.test.find({"dataid" : "ae4b5769896f465c9fbd3fd2f3357637"}).explain(); db.test.find({"dataid" : "775f57c2b63e45d7b5813822dba231b4"}).explain("executionStats"); 对于查询而言,因为覆盖查询不需要读取文档,而是直接从索引中返回结果,这样的查询非常高效,所以 尽可能使用索引覆盖查询 。如果explain()的输出显示indexOnly字段为真,则说明这个查询就被一个索引覆盖。 步骤 3 执行计划解析。 1. 查看执行时间。 executionStats.executionStages.executionTimeMillisEstimate和executionStats.executionStages.inputStage. executionTimeMillisEstimate时间越短越好。 参数说明 参数名称 描述 executionStats.executionTimeMillis 执行计划选择和执行的所有时间 executionStats.executionStages.executionTimeMillisEstimate 最优执行计划的执行完成时间 executionStats.executionStages.inputStage. executionTimeMillisEstimate 最优执行计划下的子阶段执行完成时间 2. 查看扫描条数。 如下表中三个条目相同为最佳。 参数说明 参数名称 描述 executionStats. nReturned 匹配查询条件的文档数 executionStats .totalKeysExamined 索引扫描条目数 executionStats .totalDocsExamined 文档扫描条目数 3. 查看Stage状态。 性能较好的Stage状态组合如下: Fetch+IDHACK Fetch+ixscan, Limit+(Fetch+ixscan) PROJECTION+ixscan 状态说明 状态名称 描述 COLLSCAN 全表扫描 SORT 内存中进行排序 IDHACK 根据id进行查询 TEXT 全文索引 COUNTSCAN 未用索引计数 FETCH 索引扫描 LIMIT 使用Limit限制返回数 SUBPLA 未用索引的$or查询阶段 PROJECTION 使用索引计数 COUNTSCAN 使用索引计数
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        慢请求定位方法
      • 安装Cloud-Init工具
        采用官方提供的CloudInit源码包通过pip方式安装CloudInit工具 以cloudinit0.7.9版本为例,CloudInit工具的安装步骤如下。 1. 下载cloudinit0.7.9.tar.gz源码包(推荐优先选用0.7.9版本),上传到云主机指定目录“/home/”下。 cloudinit0.7.9.tar.gz源码包下载地址: 说明: 编辑内容中 部分可以选择公网PyPI源或教育网PyPI源进行替换。 公网PyPI源: 教育网PyPI源: 3. 执行以下命令,安装本地下载的CloudInit源码包,安装过程中根据需要选择upgrade参数。 pip install [upgrade] /home/cloudinit0.7.9.tar.gz 4. 执行命令cloudinit v,如回显如下类似信息表示安装CloudInit成功。 cloudinit 0.7.9 5. 设置CloudInit相关服务为开机自启动。 − 若操作系统是sysvinit自启动管理服务,则执行以下命令进行设置。 chkconfig add cloudinitlocal; chkconfig add cloudinit; chkconfig add cloudconfig; chkconfig add cloudfinal chkconfig cloudinitlocal on; chkconfig cloudinit on; chkconfig cloudconfig on; chkconfig cloudfinal on service cloudinitlocal status; service cloudinit status; service cloudconfig status; service cloudfinal status − 若操作系统是systemd自启动管理服务,则执行以下命令进行设置。 systemctl enable cloudinitlocal.service cloudinit.service cloudconfig.service cloudfinal.service systemctl status cloudinitlocal.service cloudinit.service cloudconfig.service cloudfinal.service 注意: 采用官方提供的CloudInit源码包通过pip方式进行安装时要注意以下两点。 1. CloudInit安装时需要添加syslog用户到adm组。存在syslog用户时直接添加syslog用户到adm组。不存在syslog用户时(如CentOS和SUSE),执行下列命令创建syslog用户,添加到adm组: useradd syslog groupadd adm usermod g adm syslog 2. 在“/etc/cloud/cloud.cfg”中systeminfo部分的distro要根据具体操作系统发行版本做相应修改(如根据具体操作系统发行版相应修改为:distro: ubuntu,distro: sles,distro: debian,distro: fedora)。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        安装Cloud-Init工具
      • 产品类
        分类 对象 使用限制 仪表盘 仪表盘 1个区域中最多可创建50个仪表盘。 1个资源集中最多可创建150个仪表盘。 仪表盘 仪表盘中的图表 1个仪表盘中最多可添加20个图表。 1个仪表盘中最多可添加30个图表。 仪表盘 仪表盘中图表可选资源、阈值规则、组件或主机的个数 1个曲线图中最多可添加100个资源,且资源可跨集群选择。 1个曲线图中最多可添加12个资源,且资源可跨集群选择。 1个数字图只能添加1个资源。 1个阈值状态图表最多可添加10个阈值规则。 1个主机状态图表最多可添加10个主机。 1个组件状态图表最多可添加10个组件。 指标 指标数据 指标数据在数据库中最多保存30天。 指标 指标总量 单租户总指标量不超过40W 小规格总指标量不超过10W 指标 指标项 资源(例如,集群、组件、主机等)被删除后,其关联的指标项在数据库中最多保存30天。 指标 维度 每个指标的维度最多为20个。 每个指标的维度最多为30个。 指标 指标查询接口 单次最大可同时查询20个指标。 指标 统计周期 最大统计周期为1小时。 指标 单次查询返回指标数据 单个指标单次查询最大返回1440个数据点。 指标 自定义指标 无限制。 指标 上报自定义指标 单次请求数据最大不能超过40KB,上报指标所带时间戳不能超前于标准UTC时间10分钟,不接收乱序指标,即有新指标上报后,旧指标上报将会失败。 指标 应用指标 每个主机的容器个数超过1000个时,ICAgent将停止采集该主机应用指标,并发送“ICAgent停止采集应用指标”告警(告警ID:34105)。 每个主机的容器个数缩减到1000个以内时,ICAgent将恢复该主机应用指标采集,并清除“ICAgent停止采集应用指标”告警。 指标 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30M内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 日志 单条日志大小 每条日志最大10KB,超出后ICAgent将不会采集该条日志,即该条日志会被丢弃。 日志 日志流量 每个租户在每个Region的日志流量不能超过10MB/s。如果超过10MB/s,则可能导致日志丢失。 日志 日志文件 只支持采集文本类型日志文件,不支持采集其他类型日志文件(例如二进制文件)。 日志 每个通过卷挂载日志的路径下,ICAgent最多采集20个日志文件。 日志 每个ICAgent最多采集1000个容器标准输出日志文件,容器标准输出日志只支持jsonfile类型。 日志 采集日志文件的资源消耗 日志文件采集时消耗的资源和日志量、文件个数及网络带宽、backend服务处理能力等多种因素强相关。 日志 日志丢失 采集器使用多种机制保证日志采集的可靠性,尽可能保证数据不丢失,但在如下场景可能导致日志丢失。 日志文件未使用CCE提供的logPolicy轮转策略。 日志文件轮转速度过快,如1秒轮转一次。 系统安全设置或syslog自身原因导致无法转发日志。 容器运行时间过短,例如小于30s。 单节点总日志产生速度过快,超过了单节点网络发送带宽或日志采集速度,建议单节点总日志产生速度<5M/s。 日志 日志丢弃 当单行日志长度超过10240字节时,此行会被丢弃。 日志 日志重复 当采集器被重启后,重启时间点附近可能会产生一定的数据重复。 告警 告警 您最多可查询最近15天的告警。 告警 事件 您最多可查询最近15天的事件。 应用发现规则 应用发现规则最多可创建100个。
        来自:
        帮助文档
        应用运维管理
        常见问题
        产品类
      • 查询RDS实例的详细信息
        参数 参数类型 说明 示例 下级对象 alive Integer 实例是否存活,0:存活,1:异常 0 createTime String 创建时间,格式为:yyyy:MM:dd HH:mm:ss 20230505 17:56:18 diskRated Integer 磁盘使用率 0 diskSize Integer 实例数据最大磁盘空间,单位G 0 diskTotal String 磁盘总大小 24G diskType String 磁盘类型,例如:SATA,SSD SATA diskUsed String 已使用磁盘 12G expireTime String 过期时间,格式:yyyyMMdd HH:mm:ss 20230505 17:56:18 machineSpec String 实例机器规格 netName String VPC名称 orderId Integer 订单id 1 outerProdInstId String 对外的实例ID,对应PaaS平台 prodDbEngine String 数据库实例引擎 prodInstFlag String 实例标识 prodInstId String 实例id prodInstName String 实例名称 prodInstSetName String 实例集群名称 prodOrderStatus Integer 订单状态,0:正常,1:冻结,2:删除,3:操作中,4:失败,2005:扩容中 0 prodRunninStatus Integer 实例状态: 0:运行中 1:重启中 2:备份中 3:恢复中 1001:已停止 1006:恢复失败 1007:VIP不可用 1008:GATEWAY不可用 1009:主库不可用 1010:备库不可用 1021:实例维护中 2000:开通中 2002:已退订 2005:扩容中 2011:冻结 0 prodType Integer 实例部署方式 0:单机,1:一主一备,2:一主两备,3:只读实例 1 readPort Integer 读端口 5432 securityGroup String 安全组名称 subnet String 子网名称 userId Long 用户ID 147 vip String 虚拟ip地址 vip6 String vip6 vpcId String VPCID writePort Integer 写端口 6543 parameterGroupUsed String 参数配置所使用的名称,对应PaaS平台 spuCode String 规格id 10003011 toolType Integer 备份工具类型,1:pgbaseback,2:pgbackrest,3:s3 1 subnetId String 子网id securityGroupId String 安全组id hostSeries String 性能类型 鲲鹏通用型(一代机) backupDiskType String 备份空间类型 backupDiskSize String 备份空间大小,当为对象存储时,不返回值 backupUsageDiskSize String 备份已使用空间 10G backupFreeSpace String 备份免费空间 100G billMode Integer 计费模式,1包周期,2按需
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        2022-06-30
        II类资源池
        实例
        查询RDS实例的详细信息
      • 查询RDS实例的详细信息(1)
        参数 参数类型 说明 示例 下级对象 alive Integer 实例是否存活,0:存活,1:异常 0 createTime String 创建时间,格式为:yyyy:MM:dd HH:mm:ss 20230505 17:56:18 diskRated Integer 磁盘使用率 0 diskSize Integer 实例数据最大磁盘空间,单位G 0 diskTotal String 磁盘总大小 24G diskType String 磁盘类型,例如:SATA,SSD SATA diskUsed String 已使用磁盘 12G expireTime String 过期时间,格式:yyyyMMdd HH:mm:ss 20230505 17:56:18 machineSpec String 实例机器规格 netName String VPC名称 orderId Integer 订单id 1 outerProdInstId String 对外的实例ID,对应PaaS平台 prodDbEngine String 数据库实例引擎 prodInstFlag String 实例标识 prodInstId String 实例id prodInstName String 实例名称 prodInstSetName String 实例集群名称 prodOrderStatus Integer 订单状态,0:正常,1:冻结,2:删除,3:操作中,4:失败,2005:扩容中 0 prodRunninStatus Integer 实例状态: 0:运行中 1:重启中 2:备份中 3:恢复中 1001:已停止 1006:恢复失败 1007:VIP不可用 1008:GATEWAY不可用 1009:主库不可用 1010:备库不可用 1021:实例维护中 2000:开通中 2002:已退订 2005:扩容中 2011:冻结 0 prodType Integer 实例部署方式 0:单机,1:一主一备,2:一主两备,3:只读实例 1 readPort Integer 读端口 5432 securityGroup String 安全组名称 subnet String 子网名称 userId Long 用户ID 147 vip String 虚拟ip地址 vip6 String vip6 vpcId String VPCID writePort Integer 写端口 6543 parameterGroupUsed String 参数配置所使用的名称,对应PaaS平台 spuCode String 规格id 10003011 toolType Integer 备份工具类型,1:pgbaseback,2:pgbackrest,3:s3 1 subnetId String 子网id securityGroupId String 安全组id hostSeries String 性能类型 鲲鹏通用型(一代机) backupDiskType String 备份空间类型 backupDiskSize String 备份空间大小,当为对象存储时,不返回值 backupUsageDiskSize String 备份已使用空间 10G backupFreeSpace String 备份免费空间 100G billMode Integer 计费模式,1包周期,2按需
        来自:
      • 资产账号
        将testuser加入wheel组 usermod aG wheel testuser 刷新组 newgrp wheel su 4. 填写完成后单击“提交”即成功新增资产账号。 导入资产账号 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“资产管理 > 资产账号”,进入“资产账号”页面。 3. 单击“导入”按钮,在弹出的对话框中下载导入文件模板。 4. 在导入文件模板中填写内容,填写完成后保存文件。 模版参数说明: 分类 参数 参数说明 取值样例 资产信息 资产名称 填写需添加资产账号的资产名(资产名需和堡垒机控制台上显示的一致),请确保待添加的账号可以正常登录该资产。 多个资产用英文逗号“,”隔开。 Test 账号信息 账号名 填写可登录资产的账号名,例如:Administrator。 root 账号信息 密码 (可选)输入正确的账号密码。若不输入密码,则在登录资产时需要填写正确的密码才可登录。 账号信息 协议 (可选)请选择资产的协议,支持填写:SSH、TELNET、SFTP、FTP、X11、RDP和数据库。 多个协议用英文逗号“,”隔开。 账号信息 状态 (可选)选择账号当前的状态,支持“正常”和“冻结”,导入模板时若不填写该项,默认为“冻结”状态 正常 账号信息 私钥 (可选)若账户登录需要使用私钥验证,你上传的私钥认证优先级高于密码认证。 多层登入配置 二次登录 该功能主要用于配置不允许直接登录的特权账号(例如 root),实现免密提权。 开启二次登录,并配置源账号名、切换命令,可将源账号提权为特权账号。 说明 仅ssh、telnet协议支持配置二次登录。 是 多层登入配置 源账号名 选择已配置的资产账号作为源账号(例如 testuser),二次登录场景将由该源账号提权为特权账号。 testuser 5. 单击“选取文件”,上传已填写完成的导入文件。若文件已加密,还需填写文件解密密码。 6. 单击“提交”,完成资产账号导入。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        资产账号
      • 查询产品规格列表
        接口功能介绍 开通自研DCP数据库实例时,需要选择开通产品的规格,该接口提供支持的产品规格列表查询OpenApi能力 接口约束 需要提供param参数. URI GET /teledbacceptor/v2/openapi/acceptorderinfo/template 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 prodType 是 String 产品类型,0UNKNOWN, 1RDS, 2NoSql, 3TOOL, 4MemDB, 5AnalyticDB prodCode 是 String 产品编码,取值范围:HBASE/DDS/HBASE/MYSQL/POSTGRESQL/SQLSERVER regionId 是 String 区域id instanceType 是 String 通用型1,计算增强型2,内存优化型3,海光通用型4,海光计算增强型5,海光内存优化型6,鲲鹏通用型7,鲲鹏计算增强型8,鲲鹏内存优化型9 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 projectid 是 String 项目id 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 接口状态码,参考下方状态码 200 error String 错误码 TELEDBDCP1000 message String 描述信息 returnObj Object 返回对象 data 表 data 参数 参数类型 说明 示例 下级对象 prodId Integer 产品id 10010010 prodCode String 产品编码 prodSpecName String 产品名称 prodSpecDesc String 产品描述 instanceDesc String 实例描述 prodVersion String 产品版本 hostSpec String 主机规格 lvsSpec String lvs规格 instSpecInfoList Array of Objects AZ支持的产品规格信息,以及规格代S6/S7 instSpecInfoList prodHostConfig Object 主机配置 prodHostConfig 表 prodHostConfig 参数 参数类型 说明 示例 下级对象 hostInsts Object host实例 hostInsts 表 hostInsts 参数 参数类型 说明 示例 下级对象 hostTypeName String 类型名称 hostType String 节点类型,取值范围master(主节点)、readnode(只读节点) prodPerformanceSpeces Array of Strings 支持的性能指标规格列表 hostDefaultNum Integer 节点默认数量 1 表 instSpecInfoList 参数 参数类型 说明 示例 下级对象 specId String 废弃 prodPerformanceSpec String 规格名称 1C4G azList Array of Strings 该规格支持的AZ列表 specName String 主机世代完整名称 cpuType String cpu类型 generation String 主机世代缩写 minRate String 带宽下限 maxRate String 带宽上限
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        2022-06-30
        II类资源池
        工单类
        查询产品规格列表
      • 备案退回处理
        备案过程中系统会智能校验,协助您提前检测问题、及时修改,以便提升效率,下面常见的报错提醒: 1.域名信息核验不符合要求: 处理办法: 登录域名注册商网站或联系您的域名注册商,变更域名实名认证信息。具体域名要求请参考:< 2.网站名称不符合要求: 处理办法: 个人备案网站名称建议: 1)个人网站名称要尽量体现个人网站的主要内容; 2)使用3个或3个以上汉字。不涉及到行业、企业、产品等信息。不使用个人姓名、地名、成语命名。不使用纯数字、纯英文命名,不能包含特殊符号。不能使用敏感词语(如反腐、赌博、廉政、色情等)命名; 3)网站服务名称不涉及到 “某公司”、“某俱乐部”、“某团体”、“某社区” 等明显非个人性质的网站服务名称,不涉及经营性内容,如 “购买”、“买卖”、“交易”、“优惠券”、“电子商务” 等; 4)个人网站服务名称不包含地名。 企业备案网站名称建议: 1)推荐使用公司全称或简称作为网站服务名称,允许多个网站的服务名称相同; 2)主办单位不是国家级单位,其网站不能以 “中国”、“国家” 等关键词命名,如果含有必须提供相关职能部门的审批文件; 3)网站服务名称应与前置审批或专项审批的取得情况相对应。无新闻、出版、药监、文化、广电等前置审批或专项审批的网站,不能以相关领域关键词命名; 4)若网站服务名称或服务内容涉及到金融类,如确实涉及,建议先到本省金融办进行办理专项审批。提交时,同时上传审批文件电子版,否则有被退回的风险; 5)如使用与企业经营范围完全不相关的产品来命名,一般都比较难通过。可在备注增加相关说明并上传商标或专利文件,以增加通过的可能性。 3.未备案网站开启访问: 处理办法:未备案的域名不能开放访问,在审核期间需要您将域名停止解析或关闭网站,待备案成功以后即可解析并开放访问。 4.已备案网站未开站或网站内容不合格: 处理办法 :已备案网站提供对外访问,在网站底部添加服务备案号并链接工信部[ICP/IP地址/域名信息备案管理系统](
        来自:
        帮助文档
        备案指引
        备案进行中
        备案退回处理
      • 权限管理
        本节主要介绍权限管理。 创建并授权使用性能测试 如果您需要对您所拥有的云性能测试服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用性能测试资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将性能测试资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用性能测试服务的其它功能。 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 性能测试服务部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问性能测试服务时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略,策略是角色的升级版。当前性能测试服务仅支持通过系统角色授权。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各云服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        权限管理
      • 如何对主机进行授权?
        本节介绍如何对主机进行授权。 操作场景 该任务指导用户通过漏洞扫描服务对已添加的Linux主机进行扫描授权。 前提条件 已获取管理控制台的登录账号与密码。 已添加Linux主机。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 批量选择需要配置的主机,单击“批量操作 > 编辑”,进入批量授权入口,如下图所示。 说明 用户也可以单台主机授权,在目标主机所在行的“操作”列,单击“编辑”。 5. 在主机授权页面,批量选择需要授权的主机,单击“批量配置授权信息”,如下图所示。 说明 用户也可以单台主机授权,在目标主机所在行的“操作”列,单击“配置授权信息”。 如果需要修改主机名称,单击编辑按钮,在弹出的对话框中,进行修改。 6. 选择SSH授权方式进行主机授权。 说明 如果需要修改已有SSH授权,单击“编辑”,进行修改。 如果需要删除已有SSH授权,单击“删除”,进行删除。 选择已有SSH授权,或者单击“创建SSH授权”创建SSH授权,如下图所示,参数说明如下表所示。 参数说明: 参数名称 参数说明 SSH授权别称 自定义SSH授权名称。 登录端口 SSH授权登录的端口号。 请确保安全组已添加该端口,以便主机可通过该端口访问VSS。 选择登录方式 “密码登录” “密钥登录” 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 Root权限是否加固 打开该权限后,不可以用root账号直接登录,而只能通过普通用户登录,然后才能切换到root用户。 sudo用户名 默认为root。 sudo密码 设置sudo用户对应的密码,为了您的账号安全,您的密码会加密保存。 7. 单击“确认”,完成Linux主机授权。 8. 单击“确定”,Linux主机授权成功。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        如何对主机进行授权?
      • 通过添加防护规则拦截/放行流量
        开启防护后,云防火墙默认放行所有流量,您可以配置防护规则,实现流量的拦截/放行。 防护规则支持防护以下几种场景: 防护互联网边界中公网资产的流量,请参见“互联网边界防护规则”。 防护互联网边界中私网资产的场景,请参见“NAT流量防护规则”。 防护VPC与VPC之间、VPC与线下IDC之间的访问流量,请参见“VPC边界防护规则”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议配置放行的防护规则或白名单,请谨慎配置阻断的防护规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置白名单请参见“通过添加黑白名单拦截/放行流量”。 规格限制 仅“专业版”支持VPC边界防护和NAT流量(私网IP)防护。 约束条件 CFW不支持应用层网关(Application Level Gateway,ALG)。ALG能够对应用层数据载荷中的字段进行分析,并针对在载荷中会包含端口和IP地址的多通道协议(例如FTP、SIP等)动态调整策略。但CFW的防护策略仅支持对端口设置静态策略。如果需要允许多通道协议通信,建议配置一条放通所有端口的规则。 CFW长连接业务场景限制,配置策略的时候需要同时开启双向放通的安全策略,如果只开启单向策略,部分场景(开启和关闭防护)需要客户端重新发起连接。 配额限制: 最多添加20000条防护规则。 单条防护规则最大限制如下: 最多添加20条IP地址(源和目的各20条)。 最多关联2条“IP地址组”(源和目的各2条)。 最多关联5条服务组。 域名防护限制: 域名防护时不支持添加中文域名格式。 网络型域名组最多只能保存1000个地址解析结果,超出时,可能导致无法正常访问对应的域名;对于解析结果较多或变化频繁的域名,如果防护流量是HTTP、HTTPS协议,建议优先使用应用型域名组添加策略。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议有访问自身业务相关域名场景时配置“DNS服务器配置”。 仅入方向规则(“方向”配置为“外内”)的“源”地址支持配置“预定义地址组”。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 创建证书
        本文为您介绍如何通过密钥管理控制台创建证书并导入控制台实现托管。 支持数字证书和Ukey证书,关于两种证书的区别,请参见证书管理概述。 创建数字证书 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,点击证书管理, 进入数字证书管理页,点击创建证书。 4. 在弹出的创建证书对话框,根据页面提示进行配置信息填写。 配置项说明: 配置项 说明 主体名称(CN) 证书使用的主体名称。 国家/地区(C) 使用ISO 31661的二位国家代码,例如:CN代表中国。 省/市(ST) 省、直辖市、自治区或特别行政区名称。 城市(L) 城市名称。 公司名称(O) 企业、单位、组织或机构的法定名称。 部门名称(OU) 部门名称。 单击右侧加号,可以添加多个部门名称,最多可添加5个。 邮箱(E) 证书持有者或管理者邮箱。 主体别名 当证书为DV证书时,可使用主体别名生成多域名证书请求。最多可添加10个。 密钥类型 取值:RSA2048、SM2(企业版支持) 私钥可否导出 证书私钥是否需要导出使用。取值: 是:证书私钥需要导出使用。 否:证书私钥不需要导出使用。 建议选择否,以便使用更高安全级别的密钥保护。 企业项目 选择证书归属的企业项目,默认为default。 5. 证书信息填写完成后,点击 创建证书 ,系统会返回证书ID及证书请求,点击 下载证书请求 ,下载完成点击 确定 。 6. 下载csr格式的证书请求文件后,将其提交给CA机构,获取正式的证书和证书链。 7. 将证书和证书链导入证书管理服务,在证书列表页面,找到目标证书,点击 更多导入证书。 8. 在导入证书对话框,输入或上传CA机构颁发的证书和证书链,点击 确定 。 9. 导入证书成功后,证书状态为 启用中 ,您可以使用证书进行签名验签等操作。
        来自:
        帮助文档
        密钥管理
        用户指南
        证书管理
        创建证书
      • 使用备份创建新文件系统
        当发生病毒入侵、人为误删除、数据丢失等事件时,可以使用SFS Turbo备份数据创建新的文件系统,创建后的文件系统原始数据将会和SFS Turbo备份状态的数据内容相同。 当发生病毒入侵、人为误删除、数据丢失等事件时,可以使用SFS Turbo备份数据创建新的文件系统,创建后的文件系统原始数据将会和SFS Turbo备份状态的数据内容相同。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 选择“备份副本”页签,找到存储库和文件系统所对应的备份。 3. 目标SFS Turbo备份所在行的“状态”栏为“可用”时,单击“操作”列下单击。 说明 创建备份请参考 4. 配置文件系统相关数据。如下图所示。 图 创建文件系统 说明 要了解这些参数的详细说明,请参见《弹性文件服务用户指南》里章节“创建文件系统”中“创建SFS Turbo文件系统”相关参数解释。 可以修改文件系统的类型,但只能进行同类型文件系统之间的修改。例如:标准型文件系统可以修改为性能型文件系统,但不能修改为标准型增强版文件系统。 创建的SFS Turbo文件系统只能为按需计费模式。 5. 单击“立即购买”。 6. 核对文件系统信息,单击“去支付”。 7. 根据界面提示付款,单击“确认付款”。 8. 返回弹性文件服务界面,确认创建新文件系统是否成功。 文件系统状态要经过“正在创建”、“可用”、“正在恢复”和“可用”四个状态。支持即时恢复特性的情况下由于速度很快,可能无法看到“正在恢复”状态。当状态从“正在创建”变更为“可用”时表示文件系统创建成功。当状态从“正在恢复”变更为“可用”时表示备份数据已成功恢复到创建的文件系统中。
        来自:
        帮助文档
        云服务备份
        操作指导
        备份管理
        使用备份创建新文件系统
      • 系统兼容与迁移限制
        主机迁移服务重要声明有哪些? 具体内容您可请参见免责声明。 迁移源和迁移任务是否有数量限制? 每用户可激活的迁移源数量上限为1000台; 每用户可创建迁移任务数量为1000个; 每用户可并发执行的迁移任务数量为50台; 每个迁移源同一时刻仅能关联一个未完成状态的迁移任务,未完成状态包括Ready(未开始)、Running(迁移中)、Stopped(已暂停)、InError(出错)和Expired(已过期)。 迁移源绑定是否有限制? 每迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个“未完成状态”的迁移任务。迁移状态“完成”或“异常”的迁移任务不作为迁移源绑定目标端。 迁移源是否有软硬件、授权限制? 未授权应用软件、盗版软件、集群数据库、UKey硬件验证以及一些硬件绑定验证都会影响产品的使用。 通过 windows server事件查看器 ,提示因为卷影副本存储增长失败,卷x:的卷影复制被中止如何处理? 修改卷影创建位置。 1. 打开资源管理器。 2. 选择原卷影盘符右键单击,选择属性。 3. 单击“卷影副本”选项卡, 选择盘符后单击“设置”。 4. 在“存储区域>位于此卷”选择新挂载的磁盘。 5. 在“最大值”选项选择“没有限制”后单击确定。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        系统兼容与迁移限制
      • 开启微服务治理
        云应用引擎深度集成了 MSE 服务的微服务治理功能,通过此功能,可以更高效的管理您的应用。 功能介绍 微服务治理功能介绍 CAE 通过无缝集成微服务引擎 MSE(Microservices Engine),提供了强大的微服务治理能力。它不仅支持服务发现和配置管理,还实现了无损上下线、流量治理、系统防护消息灰度、全链路追踪、智能熔断、降级策略、同可用区优先等功能,从而显著提升服务响应速度与稳定性,同时简化架构运维。基于这些能力,MSE能够确保您的微服务应用高效、稳定地运行。 无损上下线功能介绍 无损上线 对于任何一个线上应用来说,发布、扩容、缩容、重启等操作不可避免。在应用启动各阶段,无损上线能够提供相应的保护能力。微服务的 Provider 服务只要注册到注册中心即可被 Consumer 调用,但此时,Provider 可能还需要进一步的初始化,例如数据库连接池的初始化等。因此,对于流量比较大的微服务应用,推荐开启无损上线功能。 无损下线 线上应用在服务更新部署过程中,需要尽量保证客户端无感知,即从应用停止到重启恢复服务的阶段不能影响正常的业务请求。由于微服务应用自身调用特点,在高并发下,服务提供端应用实例的直接下线,会导致服务消费端应用实例无法实时感知下游实例的状态,因而出现继续将请求转发到已下线的实例,导致请求报错,进而造成流量损失。因此,在应用执行部署、停止、回滚、缩容和重置时,需要通过无损下线配置来保证应用正常关闭。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        开启微服务治理
      • 包年包月计费模式
        您可以通过包年包月计费提前预留资源,同时享受比按量计费更大的价格优惠。 适用场景 包年包月是一种计费模式,适用于多种场景,尤其是需要稳定资源并长期使用的情况: 1.长期稳定使用 常驻服务: 适用于需要长期稳定运行的服务,如网站托管、数据库服务器、企业应用等。 2.成本可控和节约 成本控制: 对于需要长期使用的资源,包年包月可以降低长期成本,相比按需付费更为经济。 预算规划: 有助于企业预算规划,避免长期高额的变动费用,提供更稳定的费用支出。 3.稳定资源需求 资源保障: 对于有稳定资源需求的业务,如特定配置的服务器、存储或计算资源,包年包月提供稳定的资源保障。 约束与限制 包年包月的计费模式虽然有其优势,但也存在一些约束和限制,这些限制可能因服务提供商和具体服务套餐而异: 1.长期绑定 合约期限: 通常需要按照一定期限购买,可能是一年或更长时间的合约,无法随时更改或取消。 费用一次性支付: 一次性支付包年包月费用,无法根据实际使用情况灵活调整费用。 2.非弹性和限制 固定资源: 购买后资源固定,无法根据实际需求灵活调整,可能导致资源过剩或不足。 限制升级: 一些服务可能在包年包月期间限制资源的升级,只能在合同到期后进行。 3.限制服务范围 部分服务限制: 某些服务或特性可能无法包含在包年包月套餐内,需要额外付费或选择其他计费模式。 4.资费约束 费用固定性: 购买后的费用是固定的,无法根据实际使用情况进行变动或调整。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        计费模式
        包年包月计费模式
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 管理中心
        本章节主要介绍管理中心常见问题。 创建数据连接需要注意哪些事项? 创建DWS/MRS Hive/RDS/SparkSQL类型的数据连接时,需要绑定由CDM集群提供的代理服务。 目前不支持低于1.8.6版本的CDM集群。 为什么DWS/Hive/HBase数据连接突然无法获取数据库或表的信息? 可能是由于CDM集群被关闭或者并发冲突导致,您可以通过切换agent代理来临时规避此问题。 建议您通过以下措施解决此问题: 1.检查CDM集群是否被关机。 是,将CDM集群开机后,确认管理中心的数据连接恢复正常。 否,跳转至下一步。 2.检查该CDM集群是否同时被用于数据迁移作业和管理中心连接代理。 是,您可以错开数据迁移作业和管理中心连接代理的使用时间,或再创建CDM集群,与原有CDM集群分开使用。、 否,跳转至下一步。 3.直接重启该CDM集群,释放连接池资源。确认管理中心的数据连接恢复正常。 为什么在创建数据连接的界面上MRS Hive/HBase集群不显示? 出现该问题的可能原因有: 创建MRS集群时未选择Hive/HBase组件。 创建MRS数据连接时所选择的CDM集群和MRS集群网络不互通。 CDM集群作为网络代理,与MRS集群需网络互通才可以成功创建基于MRS的数据连接。 创建DWS数据连接,开启SSL连接时测试连接失败? 可能是由于DWS集群的三权分立功能导致的。请在DWS控制台,点击进入对应的DWS集群后,选择“安全设置”,然后关闭三权分立功能。 详见下图:关闭DWS集群三权分立功能
        来自:
      • 新建检查
        功能 说明 检查名称 输入基线的检查名称 执行范围 全部主机:主账号可选全部主机,子账号不可选全部主机。(子账号不显示“全部主机”选项) 选择业务组:可选择该账号管辖范围内的业务组。 选择主机:选择该账号管辖范围内的主机 IP,也可手动输入主机IP。 【 说明 】需要先选择检查范围后,才能选择基线规则。选择了检查范围后,将根据所选主机匹配出适用的应用基线,有多少主机缺少账号授权,并提供设置入口。 【提示】例如:您选择的主机中包含20台主机缺少账号授权,点击设置。 基线规则 系统将根据所选主机匹配出适用的基线规则。分为系统基线和应用基线两大类,每类下又细分为CIS 和等保基线,基线可多选。 【 说明 】基线选择后,若为数据库类型应用基线,则提示该规则中是否有需要添加账号授权的基线,若有,则提示,例如:该规则中的60个检查项需要账号授权 目前支持的系统基线有:centos6/7 rhel6/7 ubuntu12/14/16 支持的应用基线有:Apache Apache2 MySQL MongoDB Nginx 定时检查 打开定时检查开关,则可以输入定时表达式,且定时表达式为必填。定时表达式为 crontab 格式,点击“创建并执行”时,需要校验该格式是否正确,校验规则请参考“任务系统》新建作业中 crontab 格式”。 鼠标移动到定时表达式后的 i,则显示定时表达式的输入说明。 关闭定时检查开关,则不可以输入定时表达式。 描述 输入对该基线的描述。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        合规基线
        新建检查
      • 1
      • ...
      • 259
      • 260
      • 261
      • 262
      • 263
      • ...
      • 345
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      天翼云CTyunOS系统

      一站式智算服务平台

      人脸检测

      人脸活体检测

      推荐文档

      产品规格

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号