爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 出现网站访问异常的情况如何处理?
        本文介绍出现网站访问异常的情况如何处理。 网站接入Web应用防火墙(边缘云版)之后出现访问异常的情况,一般可以通过以下流程进行排查修复: 检查源站是否正常 可通过直接将域名指向源站IP的方式(修改本机HOSTS文件),不经过Web应用防火墙(边缘云版)防护节点直接访问源站,确认源站能否正常响应。如果直接访问源站也访问异常,证明是源站本身存在问题,需要到源站排查定位问题并修复处理。 检查是否被Web应用防火墙(边缘云版)服务误拦截 可通过Web应用防火墙(边缘云版)控制台的“日志管理 > WAF攻击日志”页面查看是否相关的攻击日志记录,如果有对应的攻击记录并分析确认该请求为正常请求则可通过添加白名单规则的方式放行请求。如果没有相关攻击日志记录,可进一步到“域名列表 >安全防护 > 安全基础配置”页面将防护模式开关修改成关闭,然后再尝试访问网站,如果访问异常的情况依旧存在,则证明不是Web应用防火墙(边缘云版)防护影响的异常,需要从其他方面排查。 常见请求错误的排查定位 400 Bad Request :客户端请求提交的内容不符合源站程序的校验,请检查请求格式和源站要求的校验格式是否一致。 413 Request Entity Too Large :请求体太大超过服务器限制,请检查源站的网关和WEB服务器限制的请求大小是否需要调大。 502 Bad Gateway:网关错误,请检查源站是否异常,如果直接访问源站正常,则检查是否有黑名单、iptables等防火墙限制了防护节点的回源请求。 HTTPS访问异常:确认上传到WAF控制台的HTTPS证书是否失效,检查HTTPS证书链是否完整。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        出现网站访问异常的情况如何处理?
      • 网络层告警
        本文介绍了如何配置网络层告警策略。 使用场景 业务接入DDoS高防(边缘云版)后,您可以设置告警策略,当攻击事件触发告警策略时,则产生告警记录并发送告警邮件(如配置),帮助您及时掌握业务的安全状态。 前提条件 已开通DDoS高防(边缘云版)。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【告警管理】【告警策略】页面。 新增告警策略 点击【新增】按钮,在弹框中配置策略内容,完成后点击左下角【新增】。 配置说明: 配置项 说明 告警名称 自定义告警名称 告警类型 选择网络层告警 告警条件 网络层告警支持配置: 持续XX分钟,则产生告警 攻击峰值超过XXkpps,则产生告警 攻击峰值超过XXMbps,则产生告警 支持勾选多条告警条件,当满足任一条件均会产生告警。 告警通知间隔 为避免告警策略被频繁触发,可设置告警通知间隔。当告警策略被触发后,在告警通知间隔事件内,若再次被触发,将不会产生告警记录。 勿扰时间 选填,在配置的勿扰事件范围内,将不会产生告警记录。 告警邮箱 接收告警的邮箱,支持配置多个邮箱,以分号隔开。 告警状态 是否启用该告警策略。若关闭,则告警策略不生效。 编辑告警策略 在策略列表操作栏,点击【编辑】按钮,可修改策略配置。 修改告警状态 您有两种方式可以修改告警状态: 1)点击【编辑】按钮,在编辑框中修改告警状态。 2)在策略列表,告警状态栏,直接开启或关闭告警状态。 删除规则 在策略列表操作栏,点击【删除】按钮,可删除策略配置。 注意 若告警策略的状态为开启,需先关闭后才能删除策略。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        告警管理
        告警策略
        网络层告警
      • 正则表达式相关函数
        项目 描述 语法 capturestable, err ctyun.re.match(subject, regex, options?) 作用 正则匹配,返回匹配内容。 入参 subject:待匹配字符串。 regex:正则表达式。 options:控制如何执行匹配操作,支持以下选项: a anchored mode (only match from the beginning) d enable the DFA mode (or the longest token match semantics). this requires PCRE 6.0+ or else a Lua exception will be thrown. first introduced in ngxlua v0.3.1rc30. D enable duplicate named pattern support. This allows named subpattern names to be repeated, returning the captures in an arraylike Lua table. for example, local m ngx.re.match("hello, world", "(?w+), (?w+)", "D") m["named"] {"hello", "world"} this option was first introduced in the v0.7.14 release. this option requires at least PCRE 8.12. i case insensitive mode (similar to Perl's /i modifier) j enable PCRE JIT compilation, this requires PCRE 8.21+ which must be built with the enablejit option. for optimum performance, this option should always be used together with the 'o' option. first introduced in ngxlua v0.3.1rc30. J enable the PCRE Javascript compatible mode. this option was first introduced in the v0.7.14 release. this option requires at least PCRE 8.12. m multiline mode (similar to Perl's /m modifier) o compileonce mode (similar to Perl's /o modifier), to enable the workerprocesslevel compiledregex cache s singleline mode (similar to Perl's /s modifier) u UTF8 mode. this requires PCRE to be built with the enableutf8 option or else a Lua exception will be thrown. U similar to "u" but disables PCRE's UTF8 validity check on the subject string. first introduced in ngxlua v0.8.1. x extended mode (similar to Perl's /x modifier) 返回值 capturestable:找到匹配项时,返回一个lua table,其中capturestable[0]保存整个匹配的子字符串,capturestable[1]保存第一个带括号的子模式的捕获,capturestable[2]为第二个,以此类推。未找到匹配项时此项为nil。 err:描述错误信息的字符串。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        正则表达式相关函数
      • 作业运维报错
        问题原因 上述报错可能原因是当前导入的文件数据量较大,同时因为spark.sql.shuffle.partitions参数设置的并行度过大,导致缓存区大小不够而导入数据报错。 解决方案 建议可以尝试调小spark.sql.shuffle.partitions参数值来解决缓冲区不足问题。具体该参数设置步骤如下: 1.登录DLI管理控制台,单击“作业管理 > SQL作业”,对应SQL作业行的操作列,单击“编辑”按钮,跳转到“SQL编辑器”。 2.在“SQL编辑器”中,单击“设置”,参考如下图配置添加参数。 3.重新执行作业。 SQL作业运行报错:DLI.0002 FileNotFoundException 问题现象 SQL作业执行报错,报错信息大致如下: Please contact DLI service. DLI.0002: FileNotFoundException: getFileStatus on obs://xxx: status [404] 解决方案 请排查在同一时间点是否还有另外作业对当前报错作业操作的表信息有删除操作。 DLI不允许同时有多个作业在同一时间点对相同表进行读写操作,否则会造成作业冲突,导致作业运行失败。 用户通过CTAS创建hive表报schema解析异常错误 目前DLI支持hive语法创建TEXTFILE、SEQUENCEFILE、RCFILE、ORC、AVRO、PARQUET文件类型的表,如果用户CTAS建表指定的文件格式为AVRO类型,而且直接使用数字作为查询语句(SELECT)的输入,如“CREATE TABLE tbavro STORED AS AVRO AS SELECT 1”则会报schema解析异常。 此问题的原因是如果不指定列名,则会把SELECT后的内容同时作为列名和插入值,而AVRO格式的表不支持列名为数字,所以会报解析schema异常错误。 用户可以通过“CREATE TABLE tbavro STORED AS AVRO AS SELECT 1 AS colName”指定列名的方式解决该问题,或者将存储格式指定为除AVRO以外的其它格式。 在DataArts Studio上运行DLI SQL脚本,执行结果报org.apache.hadoop.fs.obs.OBSIOException错误
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        SQL作业相关问题
        作业运维报错
      • 查询消息
        本文主要介绍查询消息。 操作场景 您可以查看指定Topic不同分区的偏移量、消息大小、创建时间以及消息正文。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例名称,进入实例详情页面。 步骤 5 选择“消息查询”页签,在消息页签页面,设置查询的Topic名称、分区以及查询方式。 如果未设置具体分区,查询结果显示Topic所有分区的消息。 查询方式支持以下两种方式: 按创建时间查询:即按生产该消息的时间。 按偏移量查询:即记录消息的位置。 说明 当Topic中的数据量比较大时,单副本Topic查询消息可能会报“内部服务错误”,建议根据数据量适当减小查询时间范围。 步骤 6 单击“搜索”,查询消息。 查询结果如下: 图 查询Topic消息 消息的参数说明如下: Topic名称:消息所在的Topic名称。 分区:消息所在的分区。 偏移量:消息在分区中的位置。 消息大小:消息存入磁盘的大小,单位为B。 创建时间:消息的创建时间。创建时间由生产客户端在生产消息时通过CreateTime指定的,如果生产消息时没有设置此参数,创建时间会默认为1970。 步骤 7 单击“查看消息正文”,弹出“查看消息正文”对话框,查看消息的内容,包括Topic名称、分区、偏移量、创建时间和消息正文。 步骤 8 (可选)如果需要恢复默认设置,单击“重置”。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        消息管理
        查询消息
      • 高额账单风险预警
        功能 描述 Referer防盗链,是基于HTTP请求头中Referer字段(例如:Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 UserAgent(简称UA)是HTTP请求头的一部分,可体现用户使用的终端标识。通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可配置URL鉴权功能。配置URL鉴权后,视频直播会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 支持远程同步鉴权和异步鉴权功能。 ● 同步鉴权:在直播节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,直播节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 ● 异步鉴权:在直播节点收到用户请求后,直播节点先响应直播流,并同时将请求转发回提前设定的鉴权源站,鉴权源站响应鉴权结果后,视频直播依据鉴权源站结果允许或者拒绝用户访问。
        来自:
        帮助文档
        视频直播
        计费说明
        高额账单风险预警
      • 通过命令创建数据库账户
        本章节会介绍如何通过命令创建数据库帐户。 创建文档数据库实例时,系统会同步创建默认账户rwuser。您可以根据业务需要,通过默认账户rwuser创建其他数据库账户,之后您可以使用默认账户rwuser或已创建的其他账户对数据库中的数据如库、表、索引等进行操作。 使用须知 为目标实例创建数据库帐户时,建议您开启SSL通道,提高数据的安全性。 对于已有的3.2版本的文档数据库实例,不支持创建数据库帐户,仅可更改管理员帐户rwuser的密码。 在创建数据库帐户时,要指定命令参数passwordDigestor:"server",具体操作请参见官方文档。 前提条件 成功连接文档数据库实例,请参见《文档数据库服务快速入门》各实例类型下,通过内网和公网连接实例的内容。 帐户说明 为了给文档数据库实例提供管理服务,您在创建数据库实例时,文档数据库服务会自动为实例创建根帐户root(或admin)、监控帐户monitor和备份帐户backup,这些帐户属于天翼云实例管理平台,您不能操作或者使用。如果试图删掉、重命名、修改这些帐户的密码和权限,会导致出错。 对于数据库管理员帐户rwuser,以及您所创建的帐户,允许修改帐户的密码。 默认账户rwuser以及通过rwuser创建的账户,对系统库admin和config权限受限,无法进行正常操作。对自身创建的库表,具有充分的操作权限。 MongoDB的User一般是在某个固定的认证库下创建的。连接数据库时,需要通过参数authenticationDatabase来明确指定对应的认证库。 DDS实例中,默认的rwuser用户的认证库,是admin。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库使用
        通过命令创建数据库账户
      • 使用DAS的导出和导入功能迁移RDS for PostgreSQL数据
        导入数据 步骤 1 在顶部菜单栏选择“导入·导出”>“导入”。 步骤 2 DAS支持从本地选取文件导入,同时也支持从OBS桶中直接选择文件进行导入操作。 从本地导入文件 在导入页面单击左上角的“新建任务”,在弹出框选择导入类型,选择文件来源为“上传文件”、附件存放位置等信息并上传文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 为了保障数据安全,DAS中文件保存在OBS桶中。 说明 出于数据隐私性保护目的,DAS需要您提供一个您自己的OBS存储,用来接收您上传的附件信息,然后DAS会自动连接到该OBS文件,进行内存式读取,整个过程您的数据内容不会落盘在DAS的任何存储介质上。 导入完成后若勾选删除上传的文件选项,则该文件导入目标数据库成功后,将从OBS桶中自动删除。 从OBS桶中导入文件 在导入页面单击左上角的“新建任务”,在弹出框设置导入类型,选择文件来源为“从OBS中选择”,在OBS文件浏览器弹窗中选择待导入文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 说明 从OBS桶中直接选择文件导入,导入目标数据库成功后,OBS桶不会删除该文件。 步骤 3 导入信息设置完成后,单击“创建导入任务”即可。由于导入任务可能会覆盖您原有的数据,需再次确认无误后单击“确定”继续。 步骤 4 您可在导入任务列表中查看导入进度等信息,在操作栏单击“查看详情”,您可在任务详情弹出框中,了解本次导入任务成功、失败等执行情况及耗时。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库迁移
        使用DAS的导出和导入功能迁移RDS for PostgreSQL数据
      • 变更备机的可用区
        本节介绍了变更备机可用区的内容。 操作场景 您可以将主备实例的备机迁移至同一区域内的其它可用区。 约束限制 RDS for MySQL 5.6、5.7、8.0版本的主备实例支持备机可用区迁移功能。 业务高峰期批量写操作可能会导致迁移失败,为确保迁移成功,请选择业务低峰期操作。 迁移期间将短暂停止DDL语句和event定时任务,请选择业务低峰期操作,避免业务异常中断。 如果备机迁移出现问题,任务中心会显示任务状态为失败,但是实例管理页面的运行状态一栏仍会显示“备机迁移中”,此时实例进入了锁保护状态,无法进行操作,您可以通过提交客服工单的方式来解决此问题。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 可用区迁移”,进入“可用区迁移”页面。 步骤 5 在“可用区迁移”页面,选择目标可用区,单击“提交”。 步骤 6 迁移可用区成功后,单击“返回云数据库RDS列表”,用户可以在“实例管理”页面对其进行查看和管理。 可用区迁移过程中,状态显示为“备机迁移中”。您可以通过“任务中心”查看详细进度。具体请参见任务中心。 在实例列表的右上角,单击 刷新列表,可查看到可用区迁移完成后,实例状态显示为“正常”。 在“基本信息”页面的“可用区”处,可以查看到备机迁移后所在的可用区。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        变更备机的可用区
      • 全量数据恢复:恢复到指定时间点
        本节介绍了全量数据恢复:恢复到指定时间点的操作场景、约束限制、操作步骤等相关内容。 操作场景 关系型数据库服务支持使用已有的自动备份,恢复实例数据到指定时间点。 实例恢复到指定时间点,会从OBS备份空间中选择一个该时间点最近的全量备份下载到实例上进行全量恢复,再重放增量备份到指定时间点,恢复时长和实例的数据量有关,平均恢复速率为80MB/s。 功能说明 类别 说明 恢复范围 恢复整个实例。 恢复后实例数据 恢复后实例数据与用于恢复的“全备文件+增备文件”中的数据一致。 恢复到新实例会为用户重新创建一个和该时间点数据相同的实例。 恢复的时间点 可以恢复到全量备份保留时间内,最早的一个全量备份之后的任意时间点内的数据。 恢复类型 恢复到新实例 恢复到新实例各配置项 新实例的数据库引擎和数据库版本,自动与原实例相同。 其他参数需要重新配置。 恢复时长 恢复时长和实例的数据量有关,平均恢复速率为80MB/s。 约束限制 请勿在RDS for MySQL实例的生命周期内执行“reset master”命令,以免造成恢复到指定时间点功能异常。 恢复到新实例时,原实例备份存在大事务有可能会导致恢复失败,如果恢复失败请提交工单处理。 如果实例启用了“SQL限流”功能,不同恢复场景的限制如下: − 恢复到新实例:5.7版本原有的SQL限流规则都会失效,5.6和8.0会保留原实例的限流规则。 − 恢复到当前实例:当前实例的SQL限流规则都会恢复到备份所在的时间点。 − 恢复到已有实例:5.7版本目标实例的SQL限流规则全部失效,5.6和8.0原实例的规则会覆盖目标实例规则。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据恢复
        恢复到云上MySQL数据库
        全量数据恢复:恢复到指定时间点
      • 产品优势
        对比项 本地自建存储 云上对象存储 优先选择 存储空间 受硬盘容量限制,需人工扩容。 不限制存储空间大小,理论上可无限扩容。 对象存储 存储成本 需要购买硬件设备、并考虑维护费用、托管费用等。 无需购买硬件设备,按需付费,节省成本。 对象存储 存储性能 可提供高性能、低延迟的数据访问,适合对I/O要求较高的应用场景。 相比本地自建,数据访问性能和延迟有一定损耗,需要考虑网络带宽,但通过专线访问可达到本地自建一样的效果。同时支持缓存热点文件,具备提供高性能、高吞吐量数据访问服务的能力。 两者均可 存储可靠性 受限于硬件持久性,易出问题,一旦出现磁盘坏道,容易出现不可逆转的数据丢失。 提供多重冗余架构设计,为数据持久存储提供可靠保障,服务可用性不低于99.995%,数据持久性不低于99.9999999999% (十二个9)。 对象存储 存储安全性 需要单独购买安全设备,需要单独实现安全机制。 提供企业级多层次安全防护,包括服务端加密、客户端加密、防盗链、IP黑白名单访问、细粒度权限管控、STS和URL鉴权和授权机制、合规保护、日志审计等。 对象存储 存储易用性 不支持数据生命周期管理,仅支持挂载方式接入。 支持数据生命周期管理,提供标准的RESTful API接口、丰富的SDK包、客户端工具、控制台等。 对象存储 存储灵活性 难以适应不同类型和规模的数据存储需求,需要预先规划好存储架构和资源分配。 支持多种存储类型和访问模式,如标准存储、低频存储、归档存储等,可以根据数据的访问频率进行动态调整。 对象存储 存储兼容性 难以与其他平台或云服务进行集成和协作,需要进行额外的开发和适配工作。 支持多种云服务或平台的接入和使用,如支持S3协议,与CDN进行内容分发,与云主机进行集成以实现弹性计算等。 对象存储
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        产品优势
      • 可视化大屏
        本章节为您介绍可视化大屏相关内容。 分类分级大屏 分级分类大屏集中展示了数据分类分级结果及安全评估概况,每五分钟系统自动刷新统计数值。具体展示模块如下: 重点数据源(安全风险):数据源风险综合评分TOP6、数据源弱口令风险数TOP5、数据源漏洞风险数TOP5、数据源配置基线风险数TOP5; 重点数据源(敏感数据):数据源敏感评分TOP6、数据源敏感字段数TOP5。 数据分类分级结果概览:数据源统计、重点数据源的分类分级和风险评估结果、数据分级分布、数据分类分布。 重点数据源(安全风险) 数据源风险综合评分TOP6: 数据源风险评分TOP6来源于风险检测中的风险评分排名。 鼠标悬停于数据源名称上,显示对应数据源的名称及各项风险数量。 单击数据源名称,可以跳转至相应的风险检测详情页面。 数据源弱口令风险数TOP5: 数据源弱口令风险数TOP5来源于风险检测中的弱口令风险数排名。 鼠标悬停于数据源名称上,显示对应数据源的名称及风险数量。 单击数据源名称,可以跳转至相应的风险检测详情页面。 数据源漏洞风险数TOP5: 数据源漏洞风险数TOP5来源于风险检测中的漏洞风险数排名。 鼠标悬停于数据源名称上,显示对应数据源的名称及风险数量。 单击数据源名称,可以跳转至相应的风险检测详情页面。 数据源配置基线风险数TOP5: 数据源配置基线风险数TOP5来源于风险检测中的基线风险数排名。 鼠标悬停于数据源名称上,显示对应数据源的名称及风险数量。 单击数据源名称,可以跳转至相应的风险检测详情页面。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        可视化大屏
      • 创建数据库
        本节介绍了创建数据库的操作场景、约束限制、操作步骤等内容。 操作场景 关系型数据库实例创建成功后,您可根据业务需要,创建更多数据库。 约束限制 恢复中的实例,不可进行该操作。 目前不支持创建同名数据库。 数据库创建完成后不支持修改库名。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在左侧导航栏,单击“数据库管理”,单击“创建数据库”,在弹出框中填写数据库信息,单击“确定”。 数据库名称:长度可在1~63个字符之间,由字母、数字、或下划线组成,不能包含其他特殊字符,不能以“pg”和数字开头,且不能和RDS for PostgreSQL模板库重名。RDS for PostgreSQL模板库包括postgres, template0 ,template1。 字符集:默认utf8,您可根据业务进行选择。 template:指定模板数据库,将以该数据库为模板创建新的数据库。其中template1经RDS适配改造(默认选项),template0遵循社区PostgreSQL设置。 Collection:排序规则,默认enUS.utf8。请注意,不同的排序规则下,相同的比较其结果可能是不同的。例如,在enUS.utf8下, select 'a'>'A';为false,但在'C'下,select 'a'>'A';为true; 如果从oracle迁移到PostgreSQL,使用'C'才能得到一致的预期。支持的排序规则,可以查询系统表 pgcollation。 Ctype:要在新数据库中使用的字符分类(LCCTYPE)。这会影响字符的类别,如小写、大写和数字。默认是使用模板数据库的字符分类。 备注:长度可在0~512个字符之间。 步骤 6 数据库创建成功后,您可在当前实例的数据库列表中,对其进行管理。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        数据库管理
        创建数据库
      • 设置合规检测策略
        配置说明 防护方式 防护方式。为合规性检测功能的总开关,关闭则合规性检测的任何规则将不生效。 配置项说明 合规性检测将为您提供一条默认策略,针对全站进行防护,此策略不允许调整优先级。 配置项 说明 优先级 规则优先级 防护模式 设置该规则的防护模式,支持设置关闭、开启。 规则名称 设置规则名称 规则描述 设置规则描述 防护范围 设置需要防护的请求范围,可选择粒度有URI、PATH,支持输入字符串,比如PATH等于字符串/ 允许HTTP请求方法 设置允许的请求方法(PUT、DELETE、POST、GET、其它),支持多选 非法处理动作:即当请求非允许的请求方法时,将对请求进行处理,支持配置关闭、告警、拦截 允许HTTP协议版本 设置允许的HTTP协议版本(HTTP/1.1、HTTP/1.0、HTTP/0.9、其它),限制非指定HTTP版本访问源站,保证源站针对性服务,不受黑客攻击 非法处理动作:即当请求非允许的HTTP协议版本时,将对请求进行处理,支持配置关闭、告警、拦截 HTTP请求头部缺失 请求缺失对应头部则告警或拦截。针对HTTP请求的头部进行缺失防护,当请求到达服务器时,检测到缺失头部时,进行相应处理动作,处理动作支持配置关闭、告警、拦截 头部支持选择USERAGENT、其它、ACCEPTLANGUAGE、ACCEPT、HOST HPP防护 HPP 防护 即 HTTP Parameter Pollution,HTTP 参数污染。在 HTTP 协议中是运行同样名称的参数出现多次,攻击者通过传播参数的时候传输 key 相同而 value 不同的参数,从而达到绕过某些防护与参数校验的后果。它是一种注入型的漏洞,攻击者通过在 HTTP 请求中插入特定的参数来发起攻击 合规检测的HPP防护能够及时处理该攻击行为,下拉框为处理动作,支持配置关闭、告警、拦截 作用范围支持选择cookie、body、url。cookie:cookie字段重复;body:针对xwwwformurlencoded编码格式body进行重复参数检测;url:针对url传输参数重复检测 HTTP头部重复限制 请求对应头部存在重复则告警或拦截 Chunk攻击检测 针对请求体中嵌入HTTP请求攻击,窃取其它客户敏感信息的攻击行为进行告警或拦截 上传合规检测 针对上传表单校验是否满足上传协议规范,不符合则告警或拦截 %00检测 ASCII 0字符会对参数进行截断,造成源站不可预知错误,合规检测将针对此攻击行为进行告警或拦截 检测区域支持选择表单传输头、BODY传输头、URL参数、其它文件、表单文件 URL最大长度 限制请求URL最大长度,不符合的请求将告警或拦截。针对HTTP请求URL长度进行限制,避免大量不合规请求到达源站,占用资源,浪费系统性能 HTTP请求头部限制 针对HTTP请求头部内容进行限制。限制内容包含,请求头部,字段最大个数,请求头部参数值最大长度限制。不符合的请求将告警或拦截。 请求头部参数名最大长度: 限制请求头部参数名最大长度 请求头部参数值最大长度: 限制请求参数值最大长度 请求头部参数最大个数: 限制请求头部最大个数 例外 如果有特殊的业务无法通过合规检测策略,可以进行加白,则请求不会进行合规检测策略校验
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置合规检测策略
      • 设置GaussDB表级自动备份策略(1)
        本节介绍了设置GaussDB表级自动备份策略的相关内容。 操作场景 创建GaussDB实例时,系统默认不会开启自动表级备份策略。实例创建成功后,不会触发表级全量备份,您可根据业务需要设置表级自动备份策略。设置完表级备份策略之后GaussDB按照用户设置的自动表级备份策略对数据库指定表进行备份。 注意事项 实例级恢复自身后,表级自动备份策略中设置的库表可能不存在,需要重新设置表级自动备份策略。 为了满足时间点恢复的需求,超出备份保留天数最近的一次表级全量备份不会被立即删除。示例:设置自动表级备份策略为每天备份1次,保留天数为1天,即11.1号生成备份1,11.2号生成备份2并保留备份1;11.3号生成备份3,并保留备份2及删除备份1。 不支持选择系统库(postgres,template0,template1,templatem,templatea,templatepdb)下的表进行表级备份。 不支持选择系统Schema(例如public)下的表进行表级备份。 不支持选择M兼容库下的表进行表级备份。 最多支持100个库/表备份,超过阈值建议使用实例级恢复,即通过备份文件恢复实例。 表级恢复不支持段页式表、列存表、包含自定义类型表、同义词、临时表(包括全局)、密态表、透明加密表、unlogged表、压缩表、私有用户的表、账本数据库。 单节点实例不支持表级备份特性。 对需要备份的表名,SCHEMA,库名进行修改,需要重新设置表级备份策略。 如需增加新表备份,新表将在下次自动表级全备或差备时开始备份。 如果表级备份策略中的表被删除,请立即修改表级备份策略,将已删除的表去除,否则表级备份会一直失败。 如需关闭表级差量备份策略,可联系客服人员处理。
        来自:
      • 实时会话(1)
        创建SQL PATCH 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 在左侧导航栏中单击“ 会话管理”,显示实时会话信息。 注意 归一化SQL ID为0时,不支持创建SQL PATCH。 步骤 6 对于需要操作的SQL,单击操作列的 “更多 > SQL PATCH”,显示“SQL PATCH详情”页面。 如果没创建SQL PATCH,输入PATCH名称、PATCH内容,单击“创建”,则可创建SQL PATCH。 如果已创建SQL PATCH,则显示SQL PATCH信息。 − 状态:单击 ,可开启或关闭SQL PATCH。关闭SQL PATCH,状态显示未生效,开启SQL PATCH,状态显示生效中。 − 单击“删除”,则可删除SQL PATCH。 结束 查询表定义 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 单击“会话管理”,显示实时会话信息。 步骤 6 单击“操作”列的“表定义”。在“表定义”页面,查看“识别到的表”。 如未识别到表,请单击“添加识别到的表”填写表名后进行表定义查询。如识别结果有误,请单击“编辑”进行修改并保存后再进行表定义查询。 步骤 7 单击指定表名前的 进行表定义的查询。 步骤 8 单击表定义中的SQL语句查看具体的表定义信息。 结束
        来自:
      • 实时会话
        创建SQL PATCH 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 在左侧导航栏中单击“ 会话管理”,显示实时会话信息。 注意 归一化SQL ID为0时,不支持创建SQL PATCH。 步骤 6 对于需要操作的SQL,单击操作列的 “更多 > SQL PATCH”,显示“SQL PATCH详情”页面。 如果没创建SQL PATCH,输入PATCH名称、PATCH内容,单击“创建”,则可创建SQL PATCH。 如果已创建SQL PATCH,则显示SQL PATCH信息。 − 状态:单击 ,可开启或关闭SQL PATCH。关闭SQL PATCH,状态显示未生效,开启SQL PATCH,状态显示生效中。 − 单击“删除”,则可删除SQL PATCH。 结束 查询表定义 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 单击“会话管理”,显示实时会话信息。 步骤 6 单击“操作”列的“表定义”。在“表定义”页面,查看“识别到的表”。 如未识别到表,请单击“添加识别到的表”填写表名后进行表定义查询。如识别结果有误,请单击“编辑”进行修改并保存后再进行表定义查询。 步骤 7 单击指定表名前的 进行表定义的查询。 步骤 8 单击表定义中的SQL语句查看具体的表定义信息。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        会话管理
        实时会话
      • 设置稀疏备份策略
        本节介绍了设置稀疏备份策略的相关内容。 操作场景 RDS for PostgreSQL在普通备份能力的基础上支持稀疏备份。满足SAAS场景,针对不同租户可以设置灵活多样备份策略的诉求;同时也满足部分客户需要保留尽可能少的备份集,降低备份成本的诉求。 常规备份和稀疏备份的区别 表 备份功能说明 功能类别 常规备份 稀疏备份 功能简介 RDS for PostgreSQL默认使用常规备份,常规备份按照备份时间段和备份周期对实例数据进行全量备份,每次备份完成后都会生成一个备份文件,根据设置的备份保留天数对备份文件进行存储。 对比默认备份策略,稀疏备份策略在相同的保留天数下,通过设置低频次的备份周期来降低备份文件密度。 开通稀疏备份后,默认显示的备份策略就是常规备份,在常规备份的基础上,可以添加稀疏备份策略。 备份策略 1个实例只有1个备份策略,并且不支持删除。 默认策略为按周备份,至少选择一周中的一天,备份文件的保留天数可设置1~732天。 1个实例只有1个基础备份策略,最多再添加9个稀疏备份策略。除基础策略外,手动添加的稀疏备份策略可以删除。 开通稀疏备份后,基础备份策略和稀疏备份策略并存,具体如下: 基础策略不支持删除,为按周备份,至少选择一周中的一天,备份文件的保留天数可设置1~732天。 稀疏备份策略支持以下三种模式,备份文件的保留天数可设置1~3660天。 − 按周备份:至少选择一周中的一天。 − 按月备份:至少选择一月中的一天。 − 按年备份:选择一年中的具体某一天。 备份时间段 默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。 默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建实例级备份
        设置稀疏备份策略
      • 约束与限制
        虚拟IP的使用限制 当云主机具有多个网卡,并且这些网卡都归属一个子网时,不推荐使用虚拟IP功能。如果在该场景下使用虚拟IP功能,弹性云主机内部会存在路由冲突,导致虚拟IP通信异常。 虚拟IP是从VPC子网内划分的一个内网地址,因此仅支持将虚拟IP绑定至当前子网内的云主机,不支持跨子网绑定云主机。 使用IPv6地址的虚拟IP仅支持绑定一个网卡。 虚拟IP及扩展弹性网卡不支持直接访问天翼云内网云服务,如内网DNS等。 虚拟IP与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。 说明 将虚拟IP绑定至ECS时,会将虚拟IP同时关联至ECS的安全组。一个虚拟IP最多可同时关联至10个安全组。 对等连接的使用限制 对等连接仅可以连通同节点内的VPC,不同节点的VPC之间不能创建对等连接。 配置对等连接时,当您的本端VPC和对端VPC存在网段重叠的情况时,那么您的对等连接可能会不生效。 VPCA和VPCB之间创建对等连接,默认情况下,VPCB不能通过VPCA的EIP访问公网。您可以使用NAT网关服务或配置SNAT服务器,使得VPCB下的弹性云主机可以通过VPCA下绑定了EIP的弹性云主机访问Internet。 对等连接支持同区域下云平台的VPC与专属云(DeC)下的VPC互通。跨租户申请对等连接时,为了安全,需要从DeC端发起申请,无法从云平台的VPC发起。 对等连接支持同区域、同租户的专属云(DeC)下的VPC互通。 对等连接申请时,如果对端VPC属于某个专属云(DeC),无法跨租户申请此对等连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 什么是云迁移服务CMS
        本节为您介绍云迁移服务CMS的产品定义、工作原理、访问方式等内容。 产品定义 云迁移服务CMS(CTCMS,Cloud Migration Service)是天翼云自主研发的一站式迁移上云平台。为用户的云端迁移项目提供自动化和智能化的系统分析、云端架构规划和迁移流程管理,旨在简化并加快用户的上云进程,协助用户实现业务迁移的全周期可视化管理。 工作步骤 云迁移服务的工作步骤如下。 迁移评估 1. 用户使用云迁移服务,首先需要明确自身待迁移的业务系统情况,若涉及的业务系统、资源类型、资源数量较多较复杂,建议使用云迁移服务中的资源规划及管理相关功能;若用户涉及的资源较少,则建议直接使用对应的迁移工具进行迁移。 2. 成本分析,用户开始使用云迁移服务后,若涉及业务系统及资源较复杂,可选择对上云成本进行分析,针对用户源端的各类资源进行统计,对用户源端云业务、云资源的计费账单进行分析,结合天翼云对应产品价格,给出上云成本评估,助力上云用户优化资源配置、降低上云成本。 3. 资源管理,若用户已初步明确源端情况,在自行选择是否进行成本分析后,可进入资源管理功能,对源端业务系统、资源信息进行自助调研。针对源端为阿里云的用户提供了对主机、数据库、中间件、存储等信息的自动采集;针对源端为其他云厂商或本地IDC机房的用户,提供了标准化的调研模板进行填写并导入资源信息。 4. 拓扑分析,用户完成源端信息调研后,可以在资源管理页面中对已完成调研的相关资源,包括云主机、数据库、对象存储,进行自定义的拓扑绘制。同时拓扑中可联动迁移计划等信息,助力用户进一步梳理待迁移资源,明确迁移规划。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        什么是云迁移服务CMS
      • 什么是云迁移服务CMS(1)
        本节为您介绍云迁移服务CMS的产品定义、工作原理、访问方式等内容。 产品定义 云迁移服务CMS(CTCMS,Cloud Migration Service)是天翼云自主研发的一站式迁移上云平台。为用户的云端迁移项目提供自动化和智能化的系统分析、云端架构规划和迁移流程管理,旨在简化并加快用户的上云进程,协助用户实现业务迁移的全周期可视化管理。 工作步骤 云迁移服务的工作步骤如下。 迁移评估 1. 用户使用云迁移服务,首先需要明确自身待迁移的业务系统情况,若涉及的业务系统、资源类型、资源数量较多较复杂,建议使用云迁移服务中的资源规划及管理相关功能;若用户涉及的资源较少,则建议直接使用对应的迁移工具进行迁移。 2. 成本分析,用户开始使用云迁移服务后,若涉及业务系统及资源较复杂,可选择对上云成本进行分析,针对用户源端的各类资源进行统计,对用户源端云业务、云资源的计费账单进行分析,结合天翼云对应产品价格,给出上云成本评估,助力上云用户优化资源配置、降低上云成本。 3. 资源管理,若用户已初步明确源端情况,在自行选择是否进行成本分析后,可进入资源管理功能,对源端业务系统、资源信息进行自助调研。针对源端为阿里云的用户提供了对主机、数据库、中间件、存储等信息的自动采集;针对源端为其他云厂商或本地IDC机房的用户,提供了标准化的调研模板进行填写并导入资源信息。 4. 拓扑分析,用户完成源端信息调研后,可以在资源管理页面中对已完成调研的相关资源,包括云主机、数据库、对象存储,进行自定义的拓扑绘制。同时拓扑中可联动迁移计划等信息,助力用户进一步梳理待迁移资源,明确迁移规划。
        来自:
      • 通用操作类
        扩大带宽会对DTS正在进行中的任务产生哪些影响? 当DTS任务进行过程中进行云连接带宽的扩大时,会导致网络不可用,此时是否会对DTS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。 如果网络不可用时间较短,且binlog日志未被清理,并且带宽链路更换完成后源库的VPN内的IP地址没有变,则对任务不产生影响;如果网络不可用时间过长,而且源库的binlog日志被清理(由用户设置的清理策略决定),则任务将无法继续,需要重新配置和运行任务。 DTS在多对一场景下应如何操作? DTS支持多对一的的数据迁移或同步,即从不同实例、不同表的数据迁移或同步到目标库的同一个表中。 操作建议: 由于是多个表的数据汇聚到目标库的同一个表中,所以需要确保目标库所在机器有足够的磁盘空间,建议目标库的剩余磁盘空间至少是源库待迁移数据量大小的1.5倍。 如果是数据同步任务,不支持DDL同步,否则可能会导致同步失败。 DTS在一对多场景下应如何操作? DTS支持一对多的数据迁移或同步,即从同一实例的数据迁移或同步到多个不同的实例。 操作建议: 由于需要创建多个数据迁移或同步任务,所以对源库造成较大的压力,因此在创建任务之前,提前评估源库业务压力,尽量减少任务数量。 如何查看DTS的操作日志? DTS支持查看操作日志,目前操作日志只记录了任务的管理类操作的相关信息,如:新增节点、启动节点、创建任务、编辑任务、暂停任务、预检查等。 用户可登录DTS的控制台,然后点击左侧菜单栏的【操作日志】,即可查看操作日志。 具体操作请参见帮助文档操作日志章节内容。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        通用操作类
      • 连接类
        RabbitMQ专享实例是否支持公网访问? RabbitMQ专享实例支持公网访问。 在创建RabbitMQ实例时开启“公网访问”,或创建完后,在实例详情页中将公网访问开关打开。 RabbitMQ实例 是否支持跨Region部署 ? 当前支持跨AZ(可用区),不支持跨Region部署。 RabbitMQ实例 是否支持跨VPC访问 ? RabbitMQ实例支持跨VPC和子网访问,可以通过创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问实例。 RabbitMQ专享实例是否支持不同的子网 ? 支持。 客户端与实例在相同VPC内,可以跨子网段访问。同一个VPC内的子网默认可以进行通信。 客户端与实例在不同VPC时,可通过创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问实例。 此外,可以为实例绑定公网地址,客户端访问实例公网地址即可。 SSL方式连接RabbitMQ实例失败? 首先排查安全组的入方向规则,是否放开了端口5671(SSL方式访问)或5672(非SSL访问)。 其次,参考如下内容配置SSL单向认证: ConnectionFactory factory new ConnectionFactory(); factory.setHost(host); factory.setPort(port); factory.setUsername(user); factory.setPassword(password); factory.useSslProtocol(); Connection connection factory.newConnection(); Channel channel connection.createChannel(); 客户端是否可以通过DNAT方式访问RabbitMQ实例? 不可以。客户端可以使用代理、VPN、专线、FullNAT或者反向代理等方式访问RabbitMQ实例。 RabbitMQ实例的Web管理页面无法打开? 可能原因:实例安全组配置不正确。 解决方案:重新配置安全组,具体步骤如下。 1. 在实例详情页面的“基本信息 > 网络”,单击安全组名称,跳转到安全组页面。 2. 选择“入方向规则”,查看安全组入方向规则。 实例未开启SSL开关 如果是VPC内访问,实例安全组入方向规则,需要允许端口5672的访问。 如果是公网访问,需要允许端口15672的访问。 实例已开启SSL开关 如果是VPC内访问,实例安全组入方向规则,需要允许端口5671的访问。 如果是公网访问,需要运行端口15671的访问。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        连接类
      • 创建实例
        本文介绍分布式消息服务RocketMQ的实例列表操作内容。 订购前准备 在创建天翼云分布式消息服务RocketMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RocketMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RocketMQ实例的安全性。 每个分布式消息服务RocketMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RocketMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RocketMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RocketMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。 要注意的是: 如果用户需要创建ipv4实例,则VPC子网只需配置ipv4子网。 如果用户需要创建ipv6实例,则vpc子网只需配置ipv4/ipv6双栈子网。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        创建实例
      • DeepSeek-V3
        本文为您详细介绍DeepSeekV3模型。 模型简介 DeepSeekV3是DeepSeek团队开发的新一代专家混合(MoE)语言模型,共有671B参数,在14.8万亿个Tokens上进行预训练。该模型采用多头潜在注意力(MLA)和DeepSeekMoE架构,继承了DeepSeekV2模型的优势,并在性能、效率和功能上进行了显著提升。 使用场景 DeepSeekV3模型适用于多种自然语言处理任务,如文本生成、问答系统、文本摘要等,能够生成高质量的语言内容并支持多语言对话。此外,它在数学推理、代码生成等复杂任务中表现出色,可广泛应用于教育、商业决策和编程辅助等领域。 评测效果 基础模型评估 聊天模型评估 注:所有模型均在将输出长度限制为8K的配置中进行评估。包含少于1000个样品的基准使用不同的温度设置进行多次测试,以获得可靠的最终结果。DeepSeekV3是性能最佳的开源模型,并且与前沿的闭源模型相比也表现出有竞争力的性能。 技术亮点 创新的负载均衡策略和训练目标 除了DeepSeekV2的高效架构之外,DeepSeekV3开创了一种用于负载均衡的辅助无损策略,该策略可以最大限度地减少因鼓励负载均衡而引起的性能下降。 多标记预测(MTP)目标,并证明它对模型性能有益,可用于推理加速的推测解码。 迈向终极训练效率 通过算法、框架和硬件的协同设计,克服了跨节点MoE训练中的通信瓶颈,几乎实现了完全的计算通信重叠。显著提高训练效率并降低了训练成本。 DeepSeekR1的知识提炼 引入了一种创新方法,将长链思维(CoT)模型的推理能力,特别是DeepSeek R1系列模型之一的推理能力、验证和反射模式整合到DeepSeekV3,显著提高了它的推理性能。
        来自:
        帮助文档
        一站式智算服务平台
        模型简介
        DeepSeek-V3
      • 网络
        本节介绍了虚拟私有云、子网、安全组、弹性IP等内容。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为弹性云主机构建了一个逻辑上完全隔离的专有区域,您可以在自己的逻辑隔离区域中定义虚拟网络,为弹性云主机构建一个逻辑上完全隔离的专有区域。您还可以在VPC中定义安全组、VPN、IP地址段、带宽等网络特性,方便管理、配置内部网络,进行安全、快捷的网络变更。同时,您可以自定义安全组内与组间弹性云主机的访问规则,加强弹性云主机的安全保护。 子网 子网是用来管理弹性云主机网络平面的一个网络,可以提供IP地址管理、DNS服务,子网内的弹性云主机IP地址都属于该子网。 默认情况下,同一个VPC的所有子网内的弹性云主机均可以进行通信,不同VPC的弹性云主机不能进行通信。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的弹性云主机无需添加规则即可互相访问。 图 默认安全组 默认安全组规则如下表所示。 表 默认安全组规则 方向 协议 端口范围 目的地址/源地址 说明 出方向 全部 全部 目的地址:0.0.0.0/0 允许所有出站流量的数据报文通过。 入方向 全部 全部 源地址:当前安全组(例如:sgxxxxx ) 仅允许安全组内的云主机彼此通信,丢弃其他入站流量的全部数据报文。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        网络
      • 开启AOne会议服务
        本文主要介绍如何开启使用AOne会议服务。 前提条件 已开通AOne会议服务。如何开通,请参见:开通AOne会议服务。 操作步骤 按照以下步骤完成初始配置,即可开始使用AOne会议: 步骤 操作内容 操作指引 1 登录会议控制台 进入客户控制台 2 设置企业标识。首次订购使用AOne会议或订单已销毁后重新订购,需要先设置企业标识。企业标识为登录客户端的重要标识,建议使用企业名称等方便企业办公终端用户记忆的信息作为企业认证标识,暂不允许控制台修改,若有需要可提交工单进行配置。 设置企业标识 3 添加用户和组织。为确保企业登录AOne会议客户端人员身份合法性,以及提升企业办公安全性,企业员工在登录AOne会议客户端时需要进行身份认证。因此需要先创建用户与组织信息,在该列表的用户才可登录使用AOne会议。 用户管理 4 提交工单完成会议配置。完成用户组织添加后,请提交工单联系我们的技术团队,以完成会议配置的下发。 —— 5 设置高级账号和云录制空间配额。步骤3中新增的用户默认为免费账号,仅可加入会议,不支持发起会议。若用户需要发起会议,请在资源管理模块为其分配高级账号与云录制空间配额。若高级账号用户的云空间配额为0,则其发起的会议将无法使用云录制功能。 资源管理 6 登录使用AOne会议。在导入列表中的用户,属于企业用户,可直接下载AOne会议客户端并登录使用。没有在导入列表中的用户如果需要加入会议,则需要自行注册个人用户账号后再登录。 下载登录AOne会议 免费注册个人用户账号
        来自:
        帮助文档
        AOne会议
        快速入门
        开启AOne会议服务
      • 管理筛选条件
        筛选条件用于筛选符合场景中过滤条件的结果,呈现匹配的结果列表。 例如筛选条件添加产品名称和资源类型两个条件,属性分别为“企业主机安全”和“云服务器”,则匹配的结果必须同时符合这两个条件属性。 目前可添加的条件及属性如下: 标题:检测结果的标题内容,可输入关键字。默认按标题搜索。 严重等级:检测结果的风险等级,包括“致命”、“高危”、“中危”、“低危”、“提示”。 业务领域:检测结果所属业务领域,包括“威胁告警”、“漏洞”、“合规检查”、“违法违规”、“风险”、“舆情”、“安全公告”。 状态:用户对检测结果的处理状态,包括“未处理”、“已忽略”、“已线下处理”。 资源名称:检测结果来源资源的名称,需输入资源名称。 资源类型:检测结果来源资源的类型,包括“云服务器”、“虚拟私有云”、“安全组”、“弹性公网IP”、“磁盘”、“其他”。 公司名称:检测结果来源产品所属公司,需输入公司名全称。 产品名称:检测结果来源安全产品,需输入产品名全称。 约束限制 一个筛选条件仅能包含一组“标题”关键字。 一个筛选条件仅能包含一个“资源名称”。 一个筛选条件仅能包含一个“公司名称”。 一个筛选条件仅能包含一个“产品名称”。 创建筛选条件 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 4. 添加筛选条件。 在筛选框添加过滤条件,添加一项或多项过滤条件,并配置相应条件属性。 在时间筛选框中,选择时间范围。 5. 单击筛选框后“保存”,弹出筛选条件保存窗口。 6. 配置筛选条件信息。 设置“场景名称”,自定义筛选条件名称。 (可选)勾选“设为默认筛选条件”。 7. 单击“确定”,返回全部结果列表页面,即可在场景列框查看新建的筛选条件。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        检测结果
        管理筛选条件
      • 专属云退订与到期提醒
        本文向您介绍专属云(计算独享型)退订与到期提醒的相关内容。 专属云退订 说明 专属云(计算独享型)资源池与池内资源是独立管理的。退订资源池仅是释放资源池本身,并不会自动清理或关闭您创建在池内的云服务器、硬盘、网络等具体资源 在进行专属云(计算独享型)资源池(专属云单元自研,SELFGEC)退订时,请确保其中所有资源已被妥善处理,资源池内所有相关资源已被退订/删除。如果您在退订资源池前,未对其中的资源进行逐一退订或删除,这些资源将继续保留并正常运行,因此会持续产生费用。为避免此类情况,请优先确认资源池内已无任何有效资源后,再执行资源池本身的退订操作。退订成功后,该资源池的入口将从您的控制台列表移除。 到期提醒 专属云(计算独享型)到期前7天、3天系统向您发送提醒短信和邮件。 以华东1的专属云为例,当【专属云资源池】距离到期7或3天时,您的绑定手机号将会收到:【天翼云】尊敬的XXX:您在华东1的专属云单元自研(SELFGEC)将于XXXXXXXX到期,到期后您的计算资源将被冻结,资源保留15天,保留期内您可进行续费,保留期后未续费的专属云(计算独享型)资源将完全销毁,无法恢复。 当华东1专属云资源池中的【底层宿主机】距离到期7或3天时,您的绑定手机号将会收到:【天翼云】尊敬的XXX:您在华东1专属云资源池的计算单元自研(SELFEC)将于XXXXXXXX到期,到期后您的计算资源将被冻结,资源保留15天,保留期内您可进行续费,保留期后未续费的专属云(计算独享型)资源将完全销毁,无法恢复。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云退订与到期提醒
      • SQL语句执行卡住类问题
        本页介绍天翼云TeleDB数据库SQL语句执行卡住类问题。 SQL语句执行卡住问题部分排查思路 平时正常执行的SQL,某个时刻执行了很长时间仍未返回结果。通常有以下几种情况: 1)SQL语句执行可能涉及到不同粒度级别的锁申请和对象锁定,也就是说不同的SQL语句执行时,如果访问相同对象可能会冲突,需要先排查锁冲突情况,SQL被哪些会话阻塞了,,表现为有阻塞会话(pid大于0); 2)SQL语句可能被2pc两阶段事务阻塞,表现为阻塞会话pid0; 3)SQL语句可能被同步事务阻塞,在配置了同步备机,但同步备机有异常或延迟的情况,表现为会话等待事件类型为SyncRep; 4)SQL语句没有被阻塞,可能因统计信息不准确而生成了差的执行计划,执行时间太长。 TeleDB分布式架构,在CN节点上显示为运行中的SQL,可能会在某个DN节点上执行被阻塞,所以需要检查每个DN节点该SQL的执行情况。 SQL语句被其它SQL语句阻塞问题 问题描述 平时正常执行的SQL,执行了很长时间仍未返回结果,通过pgblockingpids(pid)得到有阻塞的会话pid,且pid大于0。 每个CN、DN主节点上执行以下SQL,检查是否有会话阻塞: select pid,pgblockingpids(pid),EXTRACT(EPOCH FROM (now()querystart)), waiteventtype,waitevent,query from pgstatactivity where waiteventtype 'Lock' and pid!pgbackendpid(); 返回如下示例内容,pgblockingpids 返回非0,则表示该进程阻塞了当前SQL; pid pgblockingpids datepart waiteventtype waitevent query +++++ 1302 {11582} 102.134252 Lock transactionid INSERT INTO test (id, c1) VALUES (1, 1) (1 row)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        SQL语句执行卡住类问题
      • 与 MySQL 兼容性对比
        Performance schema 主要使用Prometheus 体系产品来存储及查询相关的性能监控指标,所以 Performance schema 部分表是空表。 查询计划 执行计划在输出格式、内容、权限设置方面与MySQL 有较大差别。 系统变量optimizerswitch 是只读的,对查询计划没有影响。 内建函数 支持常用的MySQL 内建函数,有部分函数并未支持。可通过执行 SHOW BUILTINS 语句查看可用的内建函数。 DDL 的限制 所有支持的DDL 变更操作都是在线执行的,且存在以下限制: 使用 ALTER TABLE 语句修改一个表的多个模式对象(如列、索引)时,不允许在多个更改中指定同一个模式对象。例如,ALTER TABLE t1 MODIFY COLUMN c1 INT, DROP COLUMN c1在两个更改中都指定了c1列,执行该语句会输出 Unsupported operate same column/index 的错误。 不支持使用单个 ALTER TABLE 语句同时修改多个特有的模式对象,包括TIFLASH REPLICA,SHARDROWIDBITS,AUTOIDCACHE 等。 ALTER TABLE 不支持少部分类型的变更。比如,不支持从 DECIMAL 到 DATE 的变更。当遇到不支持的类型变更时,将会报 Unsupported modify column: type %d not match origin %d 的错误。 ALGORITHM{INSTANT,INPLACE,COPY} 语法只作为一种指定,并不更改ALTER 算法。 不支持添加或删除 CLUSTERED 类型的主键。 不支持指定不同类型的索引 (HASHBTREERTREEFULLTEXT)。若指定了不同类型的索引,会解析并忽略这些索引。 分区表支持 HASH、RANGE、LIST 和 KEY 分区类型。KEY分区类型暂不支持分区字段列表为空的语句。对于不支持的分区类型,会报 Warning: Unsupported partition type %s, treat as normal table 错误,其中%s 为不支持的具体分区类型。 Range、Range COLUMNS、List、List COLUMNS 分区表支持 ADD、DROP、TRUNCATE、REORGANIZE 操作,其他分区操作会被忽略。 Hash 和 Key 分区表支持 ADD、COALESCE、TRUNCATE 操作,其他分区操作会被忽略。 不支持以下分区表语法: SUBPARTITION {CHECKOPTIMIZEREPAIRIMPORTDISCARDREBUILD} PARTITION
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品介绍
        与 MySQL 兼容性对比
      • 手动快照
        本章节主要介绍手动快照。 创建手动快照 前提条件 快照是DWS 集群在某一时间点的完整备份,记录了这一时刻指定集群的所有配置数据和业务数据。用户根据业务需要备份集群数据时,可以在“快照管理”页面创建集群的快照。 手动快照可以随时创建,在创建成功后会一直保存,直到DWS 控制台将此快照删除。由于创建手动快照采用全量备份的方式,因此备份时间较长。 说明 手动创建快照支持备份到OBS服务。 待创建快照的集群状态必须为“可用”、“只读”或者“非均衡”中的任意一种。 系统影响 正在创建快照的集群,暂时无法提供完整服务,如无法执行重启、调整大小、重置密码、修改集群配置信息等操作。 说明 为了保证快照数据的完整性,建议创建快照时暂停写入新数据。 操作步骤 1.登录DWS 管理控制台。 2.在左侧导航栏中,单击“快照管理”。 3.单击“创建快照”并填写快照内容。 集群名称:选择一个指定的DWS 集群。只有状态为“可用”的集群会在下拉列表中显示。 快照名称:填写快照的名称。快照名称长度为4~64个字符,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他的特殊字符。 快照描述 :填写快照的描述信息。此参数为可选参数。快照描述的字符长度为0~256,不支持特殊字符!<>'&"。 详见下图:创建快照 4.单击“确定”,集群开始创建快照。 创建快照时,正在创建快照的集群任务状态变为“创建快照中”。同时正在创建的快照,状态显示为“创建中”。快照创建完成后,快照的状态为“可用”。 说明 如果快照大小明显大于集群当前存储数据的大小,可能存在数据仅标记为删除但未真实清理回收,建议执行清理并重新创建快照,详情请参见常见问题操作类问题章节中的 如何清理与回收存储空间。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群高可用
        管理快照
        手动快照
      • 1
      • ...
      • 131
      • 132
      • 133
      • 134
      • 135
      • ...
      • 163
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      Token服务

      应用托管

      推荐文档

      导入数据

      产品特点

      升级

      分布式消息服务的功能

      删除云安备本地主机

      扶持政策

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号