活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容审核_相关内容
      • 通过Annotation配置负载均衡类型的服务
        注解名称 描述 示例 支持的CCM版本 service.beta.kubernetes.io/ctyunloadbalancerid 指定已有负载均衡,取值为负载均衡实例的ID。删除service时该 ELB不会被删除 lb v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalancerspec 指定新建负载均衡的规格,如elb.s2.small elb.s2.small v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalanceraddresstype 指定新建负载均衡的公网私网类型,取值: intranet:负载均衡地址类型为私网,intranet为默认值 internet:负载均衡地址类型为公网 internet v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalancerprotocolport 指定负载均衡监听HTTP协议或HTTPS协议,可指定多个监听,多个监听之间以逗号“,”分割 https:443,http:80 v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancersslcert 指定SSL证书,取值为SSL证书ID,可在负载均衡控制台的证书管理页面查看证书ID。 仅监听协议为HTTPS协议时需要指定 cert v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancerxforwardedfor 指定负载均衡监听器附加XForwardedFor头字段,通过开启该参数,后端服务可获取客户端源IP。取值为“true”或“false” 仅支持监听协议为HTTP和HTTPS协议 "true" v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancerchargetype 指定创建公网负载均衡时,公网的计费类型,取值: bandwidth:按带宽计费 traffic:按流量计费,traffic为默认值 traffic v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerbandwidth 计费类型为“bandwidth”时,可指定带宽的大小,值为数字类型,默认为1 Mbps 5 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancercyclecount 指定负载均衡的计费周期,值为数字类型,表示购买月数,默认为1个月 1 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancereipid 指定新建公网负载均衡时,可指定绑定已有的弹性IP,取值为弹性IP的ID,可在网络控制台的弹性IP详情页面查看ID eip v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerprojectid 指定新建负载均衡所属的企业项目,取值为企业项目ID,可在IAM控制台中企业项目详情查看ID 0 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerenableipv6 指定新建负载均衡时,可指定开启负载均衡的ipv6 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceripv6bandwidthid 指定新建支持ipv6的公网负载均衡时,需指定IPv6带宽ID,可在网络控制台的IPv6带宽详情页面查看ID。如果没有IPv6带宽,请先创建一个 v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalancerenablelistenernat64 指定支持ipv6的负载均衡时,可指定开启监听器的nat64,支持负载均衡将ipv6流量转发到ipv4的后端 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceripv6address 指定新建支持ipv6的负载均衡时,可指定负载均衡的ipv6地址(该地址为负载均衡所在子网的ipv6地址段中未被分配的ip),未指定则由系统随机分配 v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceroverridelisteners 指定已有负载均衡时,可指定是否强制覆盖已有监听 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckflag 健康检查开关,取值off或on。off:不启用;on:启用 on v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoption 配置全局健康检查的选项,对service下所有端口配置起作用。内容为json类型数据,数据结构见下表“健康检查字段数据结构说明” 注意 使用该字段,需确保service下端口配置的protocol协议一致 v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoptions 配置健康检查的选项,支持为service下单个端口或部分端口配置健康检查。内容为数组形式的json数据,数据结构参考表“健康检查字段数据结构说明” 注意 该字段不能与“service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoption”同时使用 v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclflag 指定访问控制的类型,取值: inherit:继承已有ELB配置; all:允许所有IP访问; white:白名单; black:黑名单 white v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclstatus 访问控制开关,值为on或off,只有为on时,黑/白名单才会生效 on v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclid 指定访问策略组的ID,可在负载均衡控制台的访问策略组页面查看策略ID ac v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerestablishtimeout 指定建立连接超时时间,只用于TCP监听 "30" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceridletimeout 指定空闲超时时间,只作用于HTTP/HTTPS监听 "30" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerresponsetimeout 指定响应超时时间,只作用于HTTP/HTTPS监听 "5" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerproxyprotocolflag 指定是否开启后端主机组的Proxy Protocol,ProxyProtocol协议会携带客户端源地址到后端服务器。取值: on:开启 off:关闭 注意 该功能不支持在线平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置。 on v1.1.1及以上 service.beta.kubernetes.io/ctyunloadbalanceripmode 指定Service的External IP模式,值为 vip 或 proxy vip:集群内访问Service不会经过ELB,直接经由ipvs/iptables转发到Service对应的后端Pod proxy:集群内访问Service会先经过ELB,最终再转发到对应后端Pod 注意 该特性要求Kubernetes集群版本大于v1.29 proxy v1.2.0及以上 service.beta.kubernetes.io/ctyunloadbalanceriptype 指定Service的External IP地址类型,值为 private 或 public private:设置ELB的私网IP为Service的External IP public:设置ELB的公网IP为Service的External IP public v1.2.0及以上 service.beta.kubernetes.io/ctyunloadbalancerpreservesourceip 指定是否开启客户端源地址保持,值为 true 或 false true:开启 false:关闭 注意 客户端源地址保持要求Service的ExternalTrafficPolicy必须为Local。开启该特性,需确保集群节点的弹性网卡对应的安全组已放通客户端源IP,避免影响网络连通 true v1.5.0及以上
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        通过Annotation配置负载均衡类型的服务
      • 通过IAM进行权限控制
        HPFS系统策略 云服务名称 作用范围 系统策略名称 系统策略描述 并行文件服务 资源池 并行文件管理者 并行文件管理者 并行文件服务 资源池 并行文件查看者 并行文件查看者 注意 如您的子账户需要下单相关操作(创建/扩容场景涉及下单),则需要再授权“订单与云网账号”相关权限,比如bss admin策略”详细可参考子用户如何创建和下单一类节点资源。 HPFS自定义策略 如系统策略无法满足您的需求,可以创建自定义策略,来实现更细粒度的权限管理场景。 1. 点击左侧导航窗格的“策略管理”,点击策略管理页面的“创建自定义策略”按钮,进入创建自定义策略页面。 2. 输入策略名称、策略描述等基本信息后,点击“下一步”。 3. 选择“可视化视图”。 4. 效果:选择“允许”或“拒绝”。 5. 云服务:选择“并行文件”。 6. 选择“操作”,根据场景需求勾选产品权限。 7. (可选)在“策略配置方式”选择JSON视图,将可视化视图配置的策略内容转换为JSON语句进行检视和编辑,您可以在JSON视图中对策略内容进行修改。 8. 单击“确定”,完成自定义策略的创建。 注意 在自定义策略时,如果您的子账户是在控制台进行使用,您需要添加操作相关的三元组,也需要添加加载此页面所需要的三元组。比如,您要在控制台的文件列表页面删除某个文件系统,您除了需要配置删除文件系统的三元组外,还需要添加查询文件系统列表的相关三元组。 控制台操作场景 功能 场景 权限三元组 三元组描述 读操作 写操作 文件管理 创建文件系统 hpfs:files:create 创建文件系统 √ 文件管理 创建文件系统 vpc:vpcs:list VPC列表获取 √ 文件管理 创建文件系统 vpc:subnets:list 子网列表获取 √ 文件管理 删除文件系统 hpfs:files:delete 删除文件系统 √ 文件管理 修改文件系统名称 hpfs:files:update 修改文件系统名称 √ 文件管理 扩容文件系统 hpfs:files:resize 扩容文件系统 √ 文件管理 查询文件系统列表 hpfs:files:list 查询文件系统列表 √ 文件管理 文件系统列表导出 hpfs:files:download 文件系统列表导出 √ 文件管理 查询文件系统详情 hpfs:files:info 查询文件系统详情 √ 文件管理 查询文件系统详情 hpfs:files:list 查询文件系统列表 √ 文件管理 查询文件系统详情 hpfs:vpcs:list 查询文件绑定的vpc列表 √ 协议服务 创建协议服务 hpfs:protocol:create 创建协议服务 √ 协议服务 创建协议服务 hpfs:protocol:list 查询协议服务列表 √ 协议服务 创建协议服务 vpc:vpcs:list VPC列表获取 √ 协议服务 创建协议服务 vpc:subnets:list 子网列表获取 √ 协议服务 创建协议服务 vpce:endpoint:create 创建终端节点,如果打开终端节点,则需要配置此三元组 √ 协议服务 创建协议服务 vpce:endpoint:listlist 列表终端节点,如果打开终端节点,则需要配置此三元组 √ 协议服务 创建协议服务 vpce:endpoint:get 查看终端节点详情,如果打开终端节点,则需要配置此三元组 √ 协议服务 查询协议服务列表 hpfs:protocol:list 查询协议服务列表 √ 协议服务 查询协议服务列表 hpfs:vpcs:list 查询文件绑定的vpc列表 √ 协议服务 删除协议服务 hpfs:protocol:delete 删除协议服务 √ 协议服务 删除协议服务 hpfs:vpcs:unbind 解绑vpc √ FILESET 创建FILESET hpfs:fileset:create 创建FILESET √ FILESET 修改FILESET hpfs:fileset:update 修改FILESET √ FILESET 删除FILESET hpfs:fileset:delete 删除FILESET √ FILESET 查询FILESET列表 hpfs:fileset:list 查询FILESET列表 √ FILESET 查询FILESET详情 hpfs:fileset:info 查询FILESET详情 √ 数据流动 查询数据流动策略列表 hpfs:dataflow:list 查询数据流动策略列表 √ 数据流动 查询数据流动策略详情 hpfs:dataflow:info 查询数据流动策略详情 √ 数据流动 创建数据流动策略 hpfs:dataflow:create 创建数据流动策略 √ 数据流动 创建数据流动策略 zos:AllMyBuckets:List 列举全部桶 √ 数据流动 修改数据流动策略 hpfs:dataflow:update 修改数据流动策略 √ 数据流动 删除数据流动策略 hpfs:dataflow:delete 删除数据流动策略 √ 数据流动 任务管理 hpfs:task:list 查询数据流动任务列表 √ 数据流动 任务详情 hpfs:task:info 查询数据流动任务详情 √ 数据流动 创建数据流动任务 hpfs:task:create 创建数据流动任务 √ API操作场景 功能 openAPI 权限三元组 三元组描述 读操作 写操作 文件管理 并行文件开通 newSfs hpfs:files:create 创建文件系统 √ 文件管理 并行文件集群列表查询 listBaseline hpfs:files:create 创建文件系统 √ 文件管理 并行文件性能规格列表查询 listCluster hpfs:files:create 创建文件系统 √ 文件管理 并行文件退订 refundSfs hpfs:files:delete 删除文件系统 √ 文件管理 并行文件修改规格 resizeSfs hpfs:files:resize 扩容文件系统 √ 文件管理 并行文件列表查询 listSfs hpfs:files:list 查询文件系统列表 √ 文件管理 并行文件信息查询(基于sfsUID和regionID) infoSfs hpfs:files:info 查询文件系统详情 √ 文件管理 并行文件信息查询(基于sfsName和regionID) infoByNameSfs hpfs:files:info 查询文件系统详情 √ 文件管理 查询用户并行文件可分配容量和文件数 allocableQuotaSfs hpfs:files:info 查询文件系统详情 √ 协议服务 并行文件创建协议服务 newProtocolService hpfs:protocol:create 创建协议服务 √ 协议服务 并行文件创建协议服务 newProtocolService vpce:endpoint:create 如果打开终端节点,则需要配置此三元组 √ 协议服务 并行文件创建协议服务 newProtocolService vpce:endpoint:listlist 如果打开终端节点,则需要配置此三元组 √ 协议服务 并行文件创建协议服务 newProtocolService vpce:endpoint:get 如果打开终端节点,则需要配置此三元组 √ 协议服务 并行文件删除协议服务 deleteProtocolService hpfs:protocol:delete 删除协议服务 √ 协议服务 并行文件协议服务列表查询 listProtocolService hpfs:protocol:list 查询协议服务列表 √ 协议服务 并行文件协议服务详情查询 infoProtocolService hpfs:protocol:list 查询协议服务详情 √ FILESET 并行文件创建FILESET newFileset hpfs:fileset:create 创建FILESET √ FILESET 并行文件更新FILESET updateFileset hpfs:fileset:update 修改FILESET √ FILESET 并行文件删除FILESET deleteFileset hpfs:fileset:delete 删除FILESET √ FILESET 并行文件查询FILESET列表 listFileset hpfs:fileset:list 查询FILESET列表 √ FILESET 并行文件查询FILESET详情 infoFileset hpfs:fileset:info 查询FILESET详情 √ 数据流动 数据流动策略列表查询 listDataflow hpfs:dataflow:list 查询数据流动策略列表 √ 数据流动 数据流动策略详情查询 infoDataflow hpfs:dataflow:info 查询数据流动策略详情 √ 数据流动 创建数据流动策略 newDataflow hpfs:dataflow:create 创建数据流动策略 √ 数据流动 更新数据流动策略 updateDataflow hpfs:dataflow:update 修改数据流动策略 √ 数据流动 删除数据流动策略 deleteDataflow hpfs:dataflow:delete 删除数据流动策略 √ 数据流动 并行文件数据流动任务列表查询 listDataflowtask hpfs:task:list 查询数据流动任务列表 √ 数据流动 并行文件数据流动任务详情查询 infoDataflowtask hpfs:task:info 查询数据流动任务详情 √ 数据流动 并行文件创建数据流动任务 newDataflowtask hpfs:task:create 创建数据流动任务 √
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        权限控制
        通过IAM进行权限控制
      • GDS实践指南
        本章节主要介绍GDS最佳实践。 安装GDS前必需确认GDS所在服务器环境的系统参数是否和数据库集群的系统参数一致。 GDS与DWS通信要求物理网络畅通,尽量使用万兆网。因为千兆网无法承载高速的数据传输压力,极易出现断连,使用千兆网时DWS无法提供通信保障。满足万兆网的同时,要求数据磁盘组I/O性能大于GDS单核处理能力上限(约400MB/s),才能保证单文件导入速率最大化。 提前做好服务部署规划,数据服务器上,建议一个Raid只布1~2个GDS。GDS跟DN的数据比例建议在1:3至1:6之间。一台加载机的GDS进程不宜部署太多,千兆网卡部署1个GDS进程即可,万兆网卡机器建议部署不大于4个进程。 提前对GDS导入导出的数据目录做好层次划分,避免一个数据目录包含过多的文件,并及时清理过期文件。 合理规划目标数据库的字符集,强烈建议使用UTF8作为数据库的字符集,不建议使用sqlascii编码,因为极易引起混合编码问题。GDS导出时保证外表的字符集和客户端字符集一致即可,导入时保证客户端编码,数据文件内容编码和客户端一致。 如果存在无法变更数据库,客户端,外表字符集时,可以尝试使用iconv命令进行手动转换。 注意 f 表示源文件的字符集,t为目标字符集 iconv f utf8 t gbk utf8.txt o gbk.txt 关于GDS导入实践可参考“导入数据最佳实践”章节中的“使用GDS导入数据”。 GDS支持CSV、TEXT、FIXED三种格式,缺省为TEXT格式。不支持二进制格式,但是可以使用encode/decode函数处理二进制类型。例如: 对二进制表导出: 创建表。 CREATE TABLE blobtypet1 ( BTCOL BYTEA ) DISTRIBUTE BY REPLICATION; 创建外表 CREATE FOREIGN TABLE fblobtypet1( BTCOL text ) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:7789/', FORMAT 'text', DELIMITER E'x08', NULL '', EOL '0x0a' ) WRITE ONLY; INSERT INTO blobtypet1 VALUES(E'xDEADBEEF'); INSERT INTO blobtypet1 VALUES(E'xDEADBEEF'); INSERT INTO blobtypet1 VALUES(E'xDEADBEEF'); INSERT INTO blobtypet1 VALUES(E'xDEADBEEF'); INSERT INTO fblobtypet1 select encode(BTCOL,'base64') from blobtypet1; 对二进制表导入: 创建表。 CREATE TABLE blobtypet2 ( BTCOL BYTEA ) DISTRIBUTE BY REPLICATION; 创建外表 CREATE FOREIGN TABLE fblobtypet2( BTCOL text ) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:7789/fblobtypet1.dat.0', FORMAT 'text', DELIMITER E'x08', NULL '', EOL '0x0a' ); insert into blobtypet2 select decode(BTCOL,'base64') from fblobtypet2; SELECT FROM blobtypet2; btcol xdeadbeef xdeadbeef xdeadbeef xdeadbeef (4 rows) 对同一张外表重复导出会覆盖之前的文件,因此不要对同一个外表重复导出。 若不确定文件是否为标准的csv格式,推荐将quote参数设置为0x07,0x08或0x1b等不可见字符来进行GDS导入导出,避免文件格式问题导致任务失败。 CREATE FOREIGN TABLE foreignHRstaffSft1 ( MANAGERID NUMBER(6), sectionID NUMBER(4) ) SERVER gsmppserver OPTIONS (location 'file:///inputdata/', format 'csv', mode 'private', quote '0x07', delimiter ',') WITH errHRstaffSft1; GDS支持并发导入导出,gds t参数用于设置gds的工作线程池大小,控制并发场景下同时工作的工作线程数且不会加速单个sql任务。gds t缺省值为8,上限值为200。在使用管道功能进行导入导出时,t参数应不低于业务并发数。 GDS外表参数delimiter是多字符时,建议TEXT格式下字符不要完全相同,例如不建议使用delimiter ''。 GDS多表并行导入同一个文件提升导入性能(仅支持text和csv文件)。 创建目标表。 CREATE TABLE pipegdswidetb1 (city integer, telnum varchar(16), cardcode varchar(15), phonecode vcreate table pipegdswidetb3 (city integer, telnum varchar(16), cardcode varchar(15), phonecode varchar(16), regioncode varchar(6), stationid varchar(10), tmsi varchar(20), recdate integer(6), rectime integer(6), rectype numeric(2), switchid varchar(15), attachcity varchar(6), opc varchar(20), dpc varchar(20)); 创建带有filesequence字段的外表。 CREATE FOREIGN TABLE gdspipcsvr1( like pipegdswidetb1) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:8781/widetb.txt', FORMAT 'text', DELIMITER E'+', NULL '', filesequence '51'); CREATE FOREIGN TABLE gdspipcsvr2( like pipegdswidetb1) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:8781/widetb.txt', FORMAT 'text', DELIMITER E'+', NULL '', filesequence '52'); CREATE FOREIGN TABLE gdspipcsvr3( like pipegdswidetb1) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:8781/widetb.txt', FORMAT 'text', DELIMITER E'+', NULL '', filesequence '53'); CREATE FOREIGN TABLE gdspipcsvr4( like pipegdswidetb1) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:8781/widetb.txt', FORMAT 'text', DELIMITER E'+', NULL '', filesequence '54'); CREATE FOREIGN TABLE gdspipcsvr5( like pipegdswidetb1) SERVER gsmppserver OPTIONS (LOCATION 'gsfs://127.0.0.1:8781/widetb.txt', FORMAT 'text', DELIMITER E'+', NULL '', filesequence '55'); 将widetb.txt并发导入到pipegdswidetb1。 parallel on INSERT INTO pipegdswidetb1 SELECT FROM gdspipcsvr1; INSERT INTO pipegdswidetb1 SELECT FROM gdspipcsvr2; INSERT INTO pipegdswidetb1 SELECT FROM gdspipcsvr3; INSERT INTO pipegdswidetb1 SELECT FROM gdspipcsvr4; INSERT INTO pipegdswidetb1 SELECT FROM gdspipcsvr5; parallel off filesequence参数详细内容,可参考《开发指南》中的“CREATE FOREIGN TABLE (GDS导入导出)”。
        来自:
        帮助文档
        数据仓库服务
        最佳实践
        导入导出
        GDS实践指南
      • 创建并发桌面
        本节介绍创建并发云电脑的操作说明。 操作场景 开通多个桌面,每个桌面只属于单个用户。根据并发桌面比例或数量进行相应的资源扣减。但每个桌面只属于单个用户,每次最多可在线使用的桌面数量占总并发桌面数量的一定比例。 并发桌面需通过资源包方式开通,请先订购资源包,详见订购资源包。 操作步骤 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“桌面池管理”菜单,点击“并发桌面管理”; 3.在并发桌面管理页面,点击“创建桌面池” 4.填写并发桌面名称; 5.选择可用的资源包; 6.根据需求选择需要池化桌面的规格类型“普通AI云电脑”或GPUAI云电脑“; 普通AI云电脑:性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求。 GPUAI云电脑:满足学校教学, 普通图像办公,高清视频播放等需求。搭配高性能显卡及固态硬盘,具备更全面的图像加速能力,满足企业图形设计、图形渲染、3D制作等需求。 注:仅部分资源池支持开通GPUAI云电脑,实际规格类型以页面显示内容为准。 7.选择AI云电脑的“镜像类型”; 8.选择AI云电脑的“磁盘选择”; 系统盘:普通AI云电脑默认已包含80GB高IO系统盘,GPUAI云电脑默认已包含120GB超高IO系统盘。 数据盘:根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB。 注意 资源包开通的桌面系统盘最高可扩容至200GB,单实例开通的桌面系统盘最高可扩容至500GB。 9.选择AI云电脑的“vpc”和“业务子网”; 注:AI云电脑所选的业务子网需要绑定带宽,桌面才能连接网络。 通过将上网带宽与业务子网建立绑定关系,来控制业务子网下AI云电脑的最终可用带宽。详情可参考管理上网带宽 10.选择账号类型,并填写分配电脑的账号信息; 管理员激活:管理员直接创建的账号,无需激活即可使用。 邮件通知激活:需要发送激活邮件,用户激活后,账号即可使用。 选择已有用户:选择已经存在的用户进行电脑分配。 选择已有桌面:选择已有桌面加入并发桌面池后,桌面规格会调整为当前按共享比例的并发桌面池的桌面规格。 11.选择桌面并发方式“按桌面比例“或”按桌面数量“; 按桌面比例:通过并发比例控制池中最多可同时在线的桌面数量:桌面数量x并发比例可在线桌面数量。 按桌面数量:可手动设定池中最多可同时在线的桌面数量。 12.根据需求选择并发桌面的断连设置、离线桌面优先关机策略; 13.确认相关的配置信息,点击“开通桌面”,即完成并发桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        创建AI云电脑
        创建并发桌面
      • 常见问题
        本节主要介绍常见问题。 如何解决新增节点时提示弹性IP不足的问题? 问题描述 在CCE集群中新增节点时,在“弹性IP”处选择“自动创建”,但创建节点失败,提示弹性IP不足。 解决方法 您可以有两种方法解决弹性IP不足的问题。 方法一:解绑已绑定弹性IP的虚拟机,再重新添加节点。 a. 登录弹性云主机控制台。 b. 在弹性云主机列表中,找到待解绑云服务器,单击云服务器名称。 c. 在打开的弹性云主机详情页中,单击“弹性公网IP”页签,在公网IP列表中单击待解绑IP后的“解绑”,为该云服务器解绑弹性IP,单击“确定”。 d. 返回CCE控制台创建节点页面中,选择“使用已有”重新新增节点的操作。 方法二:提高弹性IP的配额。 天翼云对用户的资源数量和容量做了配额限制。如果资源配额限制满足不了用户的使用需求,可以通过工单系统来提交工单申请,并告知您申请提高配额的理由。 在通过审理之后,我们会更新您的配额并进行通知。 如何快速清理已删除节点上的CCE组件? 使用场景 若集群中包含纳管节点,删除对应集群和节点不会删除对应的ECS,此时请按照界面提示清理节点上CCE组件。若未按照提示清理节点组件,后续需要清理ECS时,可按照如下操作进行清理。 操作步骤 1登录CCE控制台。 2在左侧导航栏中选择“集群管理 > 节点管理”,在右侧的节点列表中找到要执行操作的纳管节点,在节点的“操作”区域下单击“更多 > 移除”。 3在弹出的“移除纳管节点”对话框中输入"REMOVE"确认移除节点,单击“确认”。 4、认真阅读弹出的“提示”页面内容,按照步骤清理CCE相关资源。 如何加固CCE集群的节点VPC安全组规则? CCE作为通用的容器平台,安全组规则的设置适用于通用场景。用户可根据安全需求,通过网络控制台的安全组找到CCE集群对应的安全组规则进行安全加固。 安全组查找路径:登录控制台,单击服务列表中的“网络 > 虚拟私有云 VPC”,在网络控制台单击“访问控制 > 安全组”。 其中,控制节点的安全组名称是:{集群名}ccecontrol{随机ID};用户节点的安全组名称是:{集群名}ccenode{随机ID}。 安全组中必须开启的端口如下: {集群名}ccecontrol{随机ID}: •源地址属于本安全组规则的需全部放通。 •5444、8445、9443、4789端口的规则不能修改。 •5443端口需对VPC网段、容器网段放通。 {集群名}ccenode{随机ID}: •源地址属于本安全组规则的需全部放通。 •4789、10250端口的规则不能修改。 •3000032767端口需对VPC网段、容器网段和ELB的网段放通。
        来自:
        帮助文档
        云容器引擎
        常见问题
        常见问题
      • 查看事件信息
        本节主要介绍如何查看事件信息。 操作场景 通过查看事件列表,您可以了解近360天的事件的统计信息列表,列表内容包括事件的名称、类型、等级和发生时间等。并可通过自定义过滤条件,如事件名称、事件等级和发生时间等,快速查询到相应事件的统计信息。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 事件管理”,进入事件管理页面。 5. 在事件管理页面上方,查看事件统计情况。 急需处理事件 :呈现事件等级为致命或高危,且状态为非关闭的事件总数。 超期事件 :呈现已超过事件设置的计划关闭时间,且还未关闭的事件总数。 事件状态 :呈现“打开”、“阻塞”、“关闭”状态的事件总数及对应状态下事件数量。 事件数量 :当前工作空间内的事件总数,以及各个等级对应的事件数量。 6. 在事件列表中,查看事件详细信息。 页面最多可查看9999条事件信息。 参数 说明 事件名称 事件名称。 事件ID 事件对应的ID。 事件等级 事件严重等级,分为以下等级:提示、低危、中危、高危、致命。 类型 事件类型。 状态 事件状态,分为以下状态:打开、阻塞、关闭。 影响资产 受此事件影响的资产。 验证状态 此事件的验证状态,即事件的准确性。分为以下状态:未知、确认、误报。 责任人 此事件的主要责任人。 创建时间 此事件的创建时间。 首次发生时间 此事件首次发生时间。 最近发生时间 此事件最近一次发生的具体时间。 计划关闭时间 此事件的计划关闭时间。 描述 事件的描述信息。 数据源产品名称 事件来源产品的名称。 标签 事件的标签信息 操作 可对事件进行编辑、关闭等操作。 7. 如需查看某个事件详概览,可单击告警名称,页面右侧将展示事件的概览信息。 在事件概览页面可以查看事件的处置建议、基本信息和关联信息(包括关联的威胁指标、告警、事件、攻击信息等)。 如果需要查看事件详情,可以在事件概览页面右下角单击“事件详情”,进入事件详情页面。 在详情页面除了可以查看概览页面的信息外,还可以查看事件的时间线和攻击信息。例如:事件首次发生时间、检测时间、攻击进程ID等。 在事件概览/详情页面可以在事件等级和状态的下拉箭头中修改事件等级、状态。 在事件概览/详情页面可以关联或取消关联告警、事件、情报,还可以查看受影响资产相关信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        事件管理
        查看事件信息
      • 将MySQL迁移到PostgreSQL
        操作步骤 1. 购买DTS数据迁移实例。 在管理控制台点击“创建实例”进入订购页面,“资源配置”选择“引导模式”中,“场景功能”选择“数据迁移”,“源数据库”选择“MySQL”,“目标数据库”选择“PostgreSQL”,完成其他信息的填写并完成购买; 说明 相关配置信息,除“资源配置”的“链路规格”和“网络配置”订购后不可修改外,其他选择均可在实例配置页面修改。 2. 进入实例配置页面。 DTS实例购买成功后,进入【数据迁移】实例列表页面,上一步骤购买成功的实例在实例列表中显示状态为“待配置”,进入实例配置页面的操作。 3. 配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息。 完成上述信息的填写后,点击源数据库和目标数据库的“测试连接”按钮进行数据库连接测试,检查数据库能否正常连接。 4. 配置迁移对象及高级配置。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置迁移对象及高级配置】页面,在“源库对象”中选择要迁移的源库对象,包含:库、TABLE,选中后点击“>”按钮,将待迁移对象移动到“已选择对象”中。 5. 预检查。 点击“下一步预检查”,进入【预检查】页面。预检查会检查如下列表信息,并给出检查结果,用户可以依据检查结果进行下一步操作。 检查项 检查内容 logslaveupdates参数检查 如果源库为集群的从节点,检查源库的logslaveupdates参数是否设置为ON。 存储引擎检查 检查源库中待迁移的表的存储引擎。 待迁移表主键检查 检查待迁移表是否都存在主键。 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 源库binlog保留时间检查 检查源库的binlog保留时间是否满足要求。 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 源库和目标库字符集一致性检查 检查源库和目标库的字符集是否一致。 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 6. 确认配置和启动 预检查通过后,点击“下一步”进入【确认配置】页面,用户可确认配置的所有信息,确认无误后,点击右下角的【启动任务】,开始迁移任务。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将MySQL迁移到PostgreSQL
      • 将MySQL同步到PostgreSQL
        操作步骤 1. 购买DTS数据同步实例。 在管理控制台点击“创建实例”进入订购页面,“资源配置”选择“引导模式”中,“场景功能”选择“数据同步”,“源数据库”选择“MySQL”,“目标数据库”选择“PostgreSQL”,完成其他信息的填写并完成购买; 说明 相关配置信息,除“资源配置”的“链路规格”和“网络配置”订购后不可修改外,其他选择均可在实例配置页面修改。 2. 进入实例配置页面。 DTS实例购买成功后,进入【数据同步】实例列表页面,上一步骤购买成功的实例在实例列表中显示状态为“待配置”,进入实例配置页面的操作。 3. 配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息,包括数据库类型、IP地址端口、数据库账号、数据库密码等信息。 完成上述信息的填写后,点击源数据库和目标数据库的“测试连接”按钮进行数据库连接测试,检查数据库能否正常连接。 4. 配置同步对象及高级配置。 源库和目标库连通性测试成功后,点下一步按钮,进入实例配置第二个步骤的【配置同步对象及高级配置】页面,在“源库对象”中选择要迁移的源库对象,包含:库、TABLE,选中后点击“>”按钮,将待同步对象移动到“已选择对象”中。 5. 预检查。 点击“下一步预检查”,进入【预检查】页面。预检查会检查如下列表信息,并给出检查结果,用户可以依据检查结果进行下一步操作。 检查项 检查内容 logslaveupdates参数检查 如果源库为集群的从节点,检查源库的logslaveupdates参数是否设置为ON。 存储引擎检查 检查源库中待同步的表的存储引擎。 待同步表主键检查 检查待同步表是否都存在主键。 源库binlog存在性检查 查看源库的binlog文件是否被误删除。 源库binlog影像类型检查 查看源库的binlogrowimage参数是不是FULL。 源库binlog是否开启检查 查看源库的logbin参数是不是ON。 源库binlog保留时间检查 检查源库的binlog保留时间是否满足要求。 源库binlog模式检查 查看源库的binlogformat参数是不是ROW。 源库和目标库字符集一致性检查 检查源库和目标库的字符集是否一致。 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 目标库连通性检查 检查数据传输服务器能否连通目标数据库。 6. 确认配置和启动同步。 预检查通过后,点击“下一步”进入【确认配置】页面,用户可确认配置的所有信息,确认无误后,点击右下角的【启动任务】,开始同步任务。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        将MySQL同步到PostgreSQL
      • 开启SQL审计日志
        关系数据库MySQL版服务默认关闭SQL审计功能,打开可能会有一定的性能影响。您可以在线查看审计日志内容,也可以下载审计日志文件进行深入分析。本文介绍如何打开、关闭或查看SQL审计日志。 注意 从2023年10月19日起,部分资源池下线该功能,详情请参见【下线】2023年10月19日起关系数据库MySQL版下线部分资源池SQL审计功能。 目前,仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 SQL审计配置 约束限制 当您开通SQL审计功能,系统会按照您选择的操作关键字将操作记录下来,记录Query、Prepare、Execute、clone操作类型。 开启SQL审计,日志文件会占用您实例的磁盘空间。在业务量大的情况下,应关注磁盘空间大小避免审计日志过于庞大挤压磁盘,导致磁盘满后实例异常。 目前审计日志保留在实例机器上,根据审计配置策略进行保留。默认保留策略为,保留1天,允许最大占用空间占有率为10%。控制台最多保留7天的审计日志,如需要查看更多审计日志,可跳转DMS查看相关审计日志,最长达180天。 如果执行迁移可用区或者实例恢复会导致该时间段的日志丢失。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL审计,进入SQL审计页面。 注意 部分资源池支持DMS审计日志,可打开并跳转查看更多更详细的审计日志信息。 5. 单击审计配置。 6. 在审计配置 对话框中,配置如下参数,然后单击确定。 审计开关:开启 保留天数:SQL审计日志保留天数 最大存储空间占用率:允许的最大存储空间占有率 注意 保留天数和最大空间占有率两种策略,日志文件先满足哪个策略就会按照哪个策略进行清理,以节省存储空间。 操作类型 :选择不过滤操作项 或者自定义操作项 。不过滤操作项 指的是所有的操作都会被记录。自定义操作项即只记录所选择的关键词操作 注意 当您使用应用连接到关系数据库MySQL版实例时,例如JDBC。使用PrepareStatement产生的SQL语句将无法被过滤,如果希望能够被过滤,请保持对服务端的请求类型为QUERY。 如果选择不过滤操作项,默认不审计Connect和Quit类型。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        开启SQL审计日志
      • 使用WordPress 应用镜像快速搭建网站
        本文介绍使用WordPress 应用镜像快速搭建网站 操作场景 WordPress是目前最流行的、最强大的博客和内容管理网站的建站工具,具备使用简单、功能强大、灵活可扩展的特点,提供丰富的主题插件,用户可借助丰富的第三方模板、插件,搭建博客、企业官网、电商、论坛等各类网站。 说明事项 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当用户完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 操作步骤 1. 进入轻量型云主机官网详情页,点击立即开通,进入轻量型云主机订购页。 2. 在轻量型云主机订购页,选择对应配置。 地域及可用区。建议选择接近目标客户的地域,以降低网络延迟并提高客户的访问速度。 镜像。选择应用镜像——WordPress。 规格套餐。按需选择规格套餐,包含CPU、内存、数据盘、弹性IP及带宽。 数据盘。按需选择是否要购买数据盘。 密码。可立即创建或稍后创建密码。 购买时长。按需选择订购时长,默认订购时长为1个月。 自动续订。 购买数量。按需选择购买数量,默认购买数量为1台。 3. 单击立即购买。 4. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员密码的查询命令。 5. 点击详情页右上角的远程登录按钮,远程登录主机。 6. 登录后先输入主机用户名密码,接着执行密码查询命令,输入完成后按回车键,即可获取 WordPress 管理员账号(admin)和对应的密码。 7. 返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取管理员登录地址。 8. 在浏览器中访问管理员登录地址,输入用户名及密码。用户名为admin,密码为步骤6获取的密码。登录成功后您可根据根据需求使用WordPress进行管理和配置。 9. 此时您的弹性IP已可以访问。返回轻量型云主机控制台,进入应用管理tab,在【应用信息查看】中获取首页地址。打开浏览器输入该网址即可访问您的网站。 web服务默认通过80端口访问,但由于政策原因,该端口需要备案才能访问,因此轻量型云主机修改端口为6060方便用户进行测试,当您完成备案后,可修改为80端口。具体操作详见备案基础知识网站备案备案介绍 天翼云 (ctyun.cn)。 10. 如果想让其他用户可以通过一个易于记忆的域名访问您的网站,您可以选择为您的 WordPress 网站设置一个独立的域名。域名创建及域名解析可见新域名服务。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        使用WordPress 应用镜像快速搭建网站
      • 创建池化桌面
        本节介绍创建池化云电脑的操作说明。 操作场景 AI云电脑支持共享使用,对无专属数据要求的使用场景,如学校电教室、呼叫中心等用户,可使用池化桌面满足共享资源需求。 可以使用资源包中的资源开通池化桌面,您可以创建一定数量的AI云电脑,与桌面池关联的用户通过先到先得的排队方式使用桌面池中的电脑资源。 池化桌面数量和用户数量最高支持 1:3 配比,若池化桌面已使用完,用户需排队等待。 池化桌面需通过资源包方式开通,请先订购资源包,详见订购资源包。 操作步骤 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“AI云电脑管理”菜单栏,选择“桌面管理”,点击“创建桌面”,进入“创建桌面”页面; 3.在池化桌面管理页面,点击“创建桌面池”; 4.填写池化桌面名称; 5.选择可用的资源包; 6.根据需求选择需要池化桌面的规格类型“普通AI云电脑”或GPUAI云电脑“; 普通AI云电脑:性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求。 GPUAI云电脑:满足学校教学, 普通图像办公,高清视频播放等需求。搭配高性能显卡及固态硬盘,具备更全面的图像加速能力,满足企业图形设计、图形渲染、3D制作等需求。 注:仅部分资源池支持开通GPUAI云电脑,实际规格类型以页面显示内容为准。 7.选择桌面开通数量; 注意:池化桌面与用户数量比例为1:3。 8.选择AI云电脑的“镜像类型”; 9.选择AI云电脑的“磁盘选择”; 系统盘:普通AI云电脑默认已包含80GB高IO系统盘,GPUAI云电脑默认已包含120GB超高IO系统盘。 数据盘:根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB。 注意 资源包开通的桌面系统盘最高可扩容至200GB,单实例开通的桌面系统盘最高可扩容至500GB。 10.根据需求选择池化桌面的断连设置、关机还原策略; 11.选择AI云电脑的“vpc”和“业务子网”; 注:AI云电脑所选的业务子网需要绑定带宽,桌面才能连接网络。 通过将上网带宽与业务子网建立绑定关系,来控制业务子网下AI云电脑的最终可用带宽。详情可参考管理上网带宽 12.选择账号类型,并填写分配电脑的账号信息; 管理员激活:管理员直接创建的账号,无需激活即可使用。 邮件通知激活:需要发送激活邮件,用户激活后,账号即可使用。 选择已有用户:选择已经存在的用户进行电脑分配。 13.确认相关的配置信息,点击“开通桌面”,即完成池化桌面开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        创建AI云电脑
        创建池化桌面
      • 产品介绍
        本页介绍天翼云TeleDB数据库产品介绍。 产品概述 TeleDB 是天翼云自主研发的分布式数据库系统,集高扩展性、高SQL兼容度、完整的分布式事务支持、多级容灾能力等能力于一身,采用无共享的集群架构,提供容灾、备份、恢复、监控、安全、审计等全套解决方案,适用于GB级 PB级的海量数据场景。 数据库资源与生命周期管理平台TeleDB资源全生命周期管理则致力于为客户提供极致体验的数据库资源管理一体化平台,支持用户对云数据库TeleDB进行全生命周期管理。 该平台提供租户用户管理、资源管理、实例管理、监控告警中心、安全中心等核心功能,使用者可以在TeleDB控制台上执行实例开通、维护管理、参数组管理、备份恢复管理、监控告警管理、数据库空间管理、任务管理、日志管理、资源管理、用户管理等操作,实现数据库资源集中管理和高效率使用,数据库运维自动化和智能化,帮助客户快速便捷使用数据库以满足业务高速增长的IT支撑需求,是客户私有化部署的最佳实践。 产品功能 实例管理 提供各类数据库实例的查看、停止、恢复、注销、扩容、缩容等操作,可查看实例详情,实例名称、引擎版本、产品规格、创建时间等,以及实例部署的主机类型及配置信息。 安装部署 多种数据库引擎自动安装部署,包含实例开通和工单管理模块,可选择数据库引擎、规格、主机及配置参数,开通对应实例,并可通过工单管理模块,查看实例开通情况。 资源管理 包含主机和VIP管理模块,可添加主机并测试联通、检测主机配置,添加主机标签,并可进行修改密码、删除操作,添加主机后可对主机进行监控,查看监控总览。 监控中心 实时监控,提供不同维度的主机和数据库运⾏指标监控及变化趋势分析,可自由选择不同时间段,开启自动刷新,通过对指标的平均值、最大最小值查看,能够实时监控运维,及时发现问题。 告警中心 提供灵活的告警配置,自定义告警模板,自定义通知对象,可实时推送告警消息,帮助运维人员及时把握数据库运行状态,及时发现风险问题,并快速定位。 安全中心 提供完整的租户用户管理,可灵活支撑企业组织架构和业务分类的资源隔离需要,超级管理员可以创建不同租户,租户管理员可添加移除用户,其他用户可自定义配置角色权限,进行有限的操作。同时,安全中心提供用户访问日志管理,可用于运维监控和问题排查。 标签管理 提供自定义标签管理,包括设置标签的键值,可在主机、实例管理里打上标签,进行分类筛选。 诊断优化 提供数据库巡检,可进行一次性、周期性巡检,生成巡检报告,可查看/下载巡检报告,方便运维管理。 服务订阅 用户通过线下方式确定需要提供的数据库服务,销售人员生成所订阅的信息并导入到服务订阅模块,后续根据用户使用情况更新订阅信息,方便用户管理订阅内容。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        产品介绍
      • 配置HTTP源端参数
        参数名 说明 取值样例 文件URL 通过使用GET方法,从HTTP/HTTPS协议的URL中获取数据。 用于读取一个公网HTTP/HTTPS URL的文件,包括第三方对象存储的公共读取场景和网盘场景。 列表文件 选择“是”,将待上传的文本文件中所有URL对应的文件拉取到OBS,文本文件记录的是HDFS上的文件路径。 是 列表文件源连接 文本文件存储在OBS桶中,这里需要选择已建立的OBS连接。 obslink 列表文件OBS桶 存储文本文件的OBS桶名称。 obscdm 列表文件或目录 在OBS中存储文本文件文件的自定义目录,多级目录可用“/”进行分隔。 test1 文件格式 当前CDM只支持选择“二进制格式”,不解析文件内容直接传输,不要求原文件格式必须为二进制。 二进制格式 压缩格式 选择对应压缩格式的源文件进行迁移: 无:表示传输所有格式的文件。 GZIP:表示只传输GZIP格式的文件。 ZIP:表示只传输ZIP格式的文件。 TAR.GZ:表示只传输TAR.GZ格式的文件。 无 压缩文件后缀 压缩格式非无时,显示该参数。 该参数需要解压缩的文件后缀名。当一批文件中以该值为后缀时,才会执行解压缩操作,否则则保持原样传输。当输入或为空时,所有文件都会被解压。 文件分隔符 传输多个文件时,CDM使用这里配置的文件分隔符来区分各个文件,默认为l。列表文件显示为“是”时,显示该参数。 l QUERY参数 该参数设置为“是”时,上传到OBS的对象使用的对象名,为去掉query参数后的字符。 该参数设置为“否”时,上传到OBS的对象使用的对象名,包含query参数。 否 加密方式 如果源端数据是被加密过的,则CDM支持解密后再导出。这里选择是否对源端数据解密,以及选择解密算法: 无:不解密,直接导出。 AES256GCM:使用长度为256byte的AES对称加密算法,目前加密算法只支持AES256GCM(NoPadding)。该参数在目的端为加密,在源端为解密。 AES256GCM 忽略不存在原路径/文件 如果将其设为是,那么作业在源路径不存在的情况下也能成功执行。 否 数据加密密钥 “加密方式”选择“AES256GCM”时显示该参数,密钥由长度64的十六进制数组成,且必须与加密时配置的“数据加密密钥”一致。如果不一致系统不会报异常,只是解密出来的数据会错误。 DD0AE00DFECD78BF051BCFDA25BD4E320DB0A7AC75A1F3FC3D3C56A457DCDC1B 初始化向量 “加密方式”选择“AES256GCM”时显示该参数,初始化向量由长度32的十六进制数组成,且必须与加密时配置的“初始化向量”一致。如果不一致系统不会报异常,只是解密出来的数据会错误。 5C91687BA886EDCD12ACBC3FF19A3C3F MD5文件名后缀 校验CDM抽取的文件,是否与源文件一致。 .md5
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置HTTP源端参数
      • 配置Kafka实例的公网访问
        本章介绍如何配置Kafka实例的公网访问。 客户端可以使用公网通过IPv4地址或者IPv6地址访问Kafka实例。 IPv4地址:在Kafka控制台开启实例的公网访问功能,并设置弹性IP地址,实现公网访问。 IPv6地址:在创建Kafka实例时开启IPv6功能,然后将IPv6地址添加到共享带宽中,同时支持IPv6内网访问和IPv6公网访问。 Kafka控制台的“基本信息 > 连接信息”的内容存在两种不同的显示,导致开启/关闭IPv4公网访问的步骤有所不同。 已开启IPv6功能,开启/关闭IPv4公网访问的步骤请参考本页面的开启IPv4公网访问(不支持修改SASL开关)和关闭IPv4公网访问(不支持修改SASL开关)。 前提条件 只有处于“运行中”状态的Kafka实例支持修改公网访问配置。 (可选)如果使用IPv6地址访问Kafka实例,确认Kafka实例已开启IPv6功能。 约束与限制 Kafka实例只支持绑定IPv4弹性IP地址,不支持绑定IPv6弹性IP地址。 开启IPv4公网访问(不支持修改SASL开关) 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 3. 在管理控制台左上角单击,选择“应用中间件 > 分布式消息服务Kafka”,进入分布式消息服务Kafka专享版页面。 4. 单击Kafka实例的名称,进入实例的“基本信息”页面。 5. 在“公网访问”后,单击,开启公网访问。在“弹性IP地址”中,为每个代理设置对应的弹性IP地址。 如果没有足够数量的弹性IP地址,参考如下步骤设置弹性IP地址。 单击“创建弹性IP”,跳转到“购买弹性公网IP”页面,购买弹性IP地址,具体操作请参考申请弹性IP。 购买完成后,返回开启公网页面。 单击“弹性IP地址”后的,然后在下拉框中选择和代理数量相同的弹性IP地址,单击。 您可以在实例的“后台任务管理”页面,查看当前任务的操作进度。任务状态为“成功”,表示操作成功。 图1 开启公网访问 开启公网访问后,需要设置对应的安全组规则(请见表1),才能成功连接Kafka。 表1 Kafka实例安全组规则(IPv4公网访问) 方向 协议 类型 端口 源地址 说明 入方向 TCP IPv4 9094 0.0.0.0/0 通过公网访问Kafka(关闭SSL加密)。 入方向 TCP IPv4 9095 0.0.0.0/0 通过公网访问Kafka(开启SSL加密)。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        配置Kafka实例的公网访问
      • 通过界面安装和卸载插件
        本节介绍了通过界面安装和卸载插件的相关内容。 操作场景 RDS支持用户在界面自主安装与卸载插件。 RDS for PostgreSQL插件是数据库级生效,并不是全局生效。因此创建插件时需要在对应的业务库上进行手动创建。 前提条件 安装和卸载插件前,请确保实例下已有数据库。 注意事项 plpgsql为内置插件,不允许卸载。 decoderbufs(仅在PostgreSQL 11至PostgreSQL 14版本支持),wal2json(PostgreSQL 11及以上版本支持)等逻辑复制插件可以直接使用,不需要安装。 部分插件依赖“sharedpreloadlibraries”参数,只有在加载相关库之后,才能安装成功。 pgcron插件当前仅支持PostgreSQL 12(12.11.0及其以上版本)、PostgreSQL 13及以上版本。使用时需要先修改参数“cron.databasename”为需要使用的数据库(仅支持单个数据库),同时修改“cron.usebackgroundworkers”为“on”。 pltcl插件在PostgreSQL 13.2版本实例暂不支持使用,如需使用该插件,请先升级到最新小版本。 部分插件安装或卸载时,会同步安装或卸载其依赖插件,以及相关依赖表。例如:创建插件postgissfcgal时,需要先创建postgis插件,这时会同步创建postgissfcgal插件;同时,卸载postgis插件时,会同步卸载postgissfcgal插件。 部分插件在小版本升级后不支持直接升级,如需升级请卸载后重新安装。 修改sharedpreloadlibraries参数 部分插件在安装前,须先加载对应的参数值,否则无法安装。 支持通过修改sharedpreloadlibraries参数来批量加载参数值,或在安装插件前单独加载对应参数值。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在实例列表,单击实例名称,进入实例的基本信息页面。 步骤 5 在左侧导航栏,选择“插件管理”。 步骤 6 在“插件管理”页面,单击“已加载sharedpreloadlibraries参数值”后的 ,查看已加载参数。 步骤 7 单击“管理参数值”。 步骤 8 在下拉框中选择要加载的参数,单击“确认”。 步骤 9 在弹出框中,单击“确定”,修改sharedpreloadlibraries参数值。 说明 sharedpreloadlibraries参数值修改后,需要重启实例才能生效。如果包含只读实例,修改主实例参数后,会同步修改只读实例的参数,需要同时重启只读实例。 为了保证PostgreSQL的安全及运维功能的完善,sharedpreloadlibraries参数中,如下参数默认加载,不允许删除: passwordcheck.so pgstatstatements pgsqlhistory pgaudit 步骤 10 您也可以在安装插件前单独加载对应参数值。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        管理插件
        通过界面安装和卸载插件
      • 准备模板包
        您可以通过如下两种方法准备模板包: 自定义模板包 步骤 1 根据需求自定义设置模板包内容。 制作模板包的方法,请参见 使用Kubernetes官方模板包 步骤 1 访问 模板包规范 以下以redis为例,在准备redis模板包时根据模板包规范制作模板包。 命名要求 模板包命名格式为:工作负载名称主版本号.次版本号.修订号.tgz,如redis0.4.2.tgz。 说明:模板包的版本号需遵循[]( " ")语义化版本规则。 主版本号、次版本号为必选,修订号为可选。 版本号的长度不能超过64个字符。 主版本号、次版本号的数值为整数,均需要≥0,且≤99。 修订号由数字、大小写英文字母即连接符组成,即[09AZaz]。 目录结构 模板包的目录结构如下所示: redis/ templates/ values.yaml README.md Chart.yaml .helmignore 目录说明如下表所示,带的为必选项: 表模板包目录说明 参数 参数说明 templates 用于存放所有的template(模板)文件。 values.yaml 用于描述template文件所需的配置参数。 须知 定义template文件配置参数时,请注意此处定义的“镜像地址”务必和容器镜像仓库中对应的镜像地址保持一致。否则创建工作负载会异常,提示镜像拉取失败。 镜像地址获取方法如下:在CCE控制台,单击左侧导航栏的“镜像仓库”,进入容器镜像服务控制台。在“我的镜像 > 自有镜像”中,单击已上传镜像的名称,在“镜像版本 ”页签的“下载指令”栏中即可获取镜像地址,单击按钮即可复制该指令。 README.md 一个markdown文件,包括: 描述Chart提供的工作负载或服务。 运行Chart的前提。 解释values.yaml文件中的配置。 安装和配置Chart的相关信息。 Chart.yaml 模板的基本信息说明。 .helmignore 设定在工作负载安装时不需要读取templates的某些文件或数据。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        模板市场
        准备模板包
      • 库表数据恢复:恢复到指定时间点
        本节包含库表数据恢复:恢复到指定时间点的操作场景、约束限制和操作步骤等相关内容。 操作场景 为了保证数据的完整性,以及降低对原实例的性能影响,会进行库表级时间点恢复。库表级恢复是为选择的某个库表恢复到指定时间点。在进行库表级时间点恢复备份时,会从OBS备份空间中选择一个该时间点最近的全量备份下载至临时实例上进行全量恢复,然后在临时实例上重放Binlog到指定时间点,完成之后将对应表的数据回写到原实例的目标表,恢复时长和实例的数据量有关,平均恢复速率为35MB/s。 由于需要对实例的所有数据进行备份及恢复操作,对于数据量较大的实例,所需时间较长,请耐心等待。通过库表级时间点恢复备份,将不会导致实例数据被覆盖,您可以根据需要恢复库表。 使用限制 执行表级恢复时,请谨慎,避免因操作不当导致实例或业务异常。 表级恢复会临时占用2个内网IP。 普通表级时间点恢复或极速表级时间点恢复带外键的表,会将外键表的外键删除,同时更改表结构。 表级时间点恢复,单个实例一次最多恢复2000张表。 库级时间点恢复,单个实例一次最多恢复1000个库,一次最多恢复20000张表。 批量恢复多个实例的库表数据,必须选择同版本RDS for MySQL实例,且实例状态必须为“正常”。 RDS for MySQL库表级时间点恢复期间不允许主备实例和只读实例做规格变更,重启,删除等操作。 进行库表级时间点恢复时,要恢复的库、表信息是在所选时间点前最新一次全量备份中读取的。由于所选时间点可以是恢复时间区间内的任意时间点,所以库表级时间点恢复支持恢复到存在指定库、表信息的最早的一次全量备份时间点。 如果选择恢复的时间点不存在该表,则该表不会被恢复。 表级时间点恢复,不支持恢复视图。建议先恢复出视图所涉及的表,然后重新创建视图。 库级时间点恢复,只恢复库里面的表数据。恢复出来的新库,不包含视图。 如果数据库实例超过2万张表,出于性能考虑,服务不会采集历史时间点的库表元数据信息,会从当前实例查找库表信息进行恢复。如果界面没有显示目标库表,而用户确认指定时间的库表存在,用户可以自行创建同名的空库表再进行库表恢复。 库级恢复中,原库下的表名不能有特殊字符 . 或中文,否则可能导致恢复任务失败。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据恢复
        恢复到云上MySQL数据库
        库表数据恢复:恢复到指定时间点
      • 新建对账作业
        模块 参数名 说明 基本信息 子作业名称 在作业的执行结果中,每条规则对应一个子作业。为便于结果查看和日志定位,建议您补充子作业信息。 基本信息 描述 为更好的识别子作业,此处加以描述信息。 来源对象/目的对象 规则类型 来源对象的“规则类型”包括“表级规则”,“字段级规则”和“自定义规则”。字段级规则可针对表中的具体字段配置监控规则。此处选择为表级规则,页面中其他设置项对应为表级规则配置项。 目的对象的“规则类型”由来源对象的规则类型自动生成。 来源对象/目的对象 数据连接 来源对象/目的对象支持的数据源类型:DWS,MRS Hive,DLI,ORACLE、RDS(MySQL、PostgreSQL)。 从下拉列表中选择已创建的数据连接。 说明 规则都是基于数据连接的,所以在建立数据质量规则之前需要先到管理中心模块中建立数据连接。 针对通过代理连接的MRS HIVE,需要选择MRS API方式或者代理方式提交: MRS API方式:通过MRS API的方式提交。历史作业默认是MRS API提交,编辑作业时建议不修改。 代理方式:通过用户名、密码访问的方式提交。新建作业建议选择代理提交,可以避免权限问题导致的作业提交失败。 来源对象/目的对象 数据对象 在来源对象选择的数据表将和右侧目的对象的数据表做结果比较。选择配置的数据对账规则所应用到的表。 说明 数据表与数据库强相关,基于已选择的数据库。数据库基于已建立的数据连接。 来源对象/目的对象 SQL 当“规则类型”选择“自定义规则”时,需要配置该参数。此处需输入完整的SQL语句,定义如何对数据对象进行数据质量监控。 计算引擎 集群名称 选择运行对账作业的引擎。仅数据连接为DLI类型时,此参数有效。 规则模板 模板名称 该参数定义如何对数据对象做数据质量监控。 来源对象的模板名称包含内置的规则模板和用户自定义的规则模板。 目的对象的“模板名称”由来源对象的规则类型自动生成。 说明 模板类型与规则类型强相关,详情请参见 规则模板 版本 仅“模板名称”选择为自定义的规则模板时,需要配置该参数。自定义的规则模板发布后,会产生对应的版本号,此处选择所需的版本。 计算范围 选择扫描区域 支持选择“全表扫描”或“条件扫描”,默认为全表扫描。 当仅需计算一部分数据,或需周期性按时间戳运行质量作业时,建议通过设置where条件进行条件扫描。 计算范围 where条件 输入where子句,系统会选择符合条件的数据进行扫描。 例如需要筛选数据表中“age”字段在(18, 60]区间范围内的数据时,where条件可设置为如下内容: age > 18 and age < 60 where条件还支持输入为SQL动态表达式,例如当需要根据“time”字段筛选数据表中24小时前的数据时,where条件可设置为如下内容: time > (datetrunc('hour', now()) interval '24 h') and time < (datetrunc('hour', now())) 告警条件 告警表达式 此参数可选,如果您需要针对当前规则设定告警条件,则可以在此配置告警条件的表达式。 配置规则的告警条件后,系统通过“告警参数”的值,结合告警条件进行真假判断,如果结果为真则进行告警。另外,除了单一告警表达式的结果,您还可以通过逻辑运算符组成组成更复杂的告警条件进行告警。当前表达式中支持如下逻辑运算符,且可以通过“(”和“)”进行包围: +:相加 :相减 :相乘 /:相除 :等于 !:不等于 >:大于 <:小于 >:大于等于 <:小于等于 !:非 ll:或 &&:与 例如,对账作业的来源侧和目的侧的“规则模板”为“表行数”时,您可以参考如下样例进行配置: 需要配置来源侧表行数小于100时告警,则此处可设置为“ ${11} < 100 ”,其中“ ${11} ”为通过告警参数配置的来源侧表“总行数”。 需要配置来源侧表行数不等于目的侧表行数时告警,则此处可设置为“ ${11}!${21} ”,其中“ ${11} ”为通过告警参数配置的来源侧表“总行数”,“ ${21} ”为通过告警参数配置的目的侧表“总行数”。 需要配置来源侧表行数小于100或来源侧表行数不等于目的侧表行数时告警,则此处可设置为“ (${11}<100)(${11}!${21}) ”,其中“ ${11} ”和“ ${21} ”分别为通过告警参数配置的来源侧表和目的侧表的“总行数”,“ ”表示满足两个条件之一即会告警。 告警条件 告警参数 此参数来源于规则模板的输出结果。您可以单击界面显示的参数从而输入告警表达式中的告警参数,单击后系统会在“告警表达式”输入框给出参数的表达式。 例如“规则模板”为“表行数”时,点击告警参数“总行数”,在“告警表达式”输入框会显示为“ ${11} ”。 告警条件 逻辑运算符 可选,本参数支持将单一告警表达式的结果进行逻辑运算,组成更复杂的告警条件。 您可以将鼠标光标放在“告警表达式”输入框处需要进行逻辑运算的两个告警表达式之间,然后单击输入如下之一运算符。另外,您也可以手动输入,当前表达式中支持如下逻辑运算符,且可以通过“(”和“)”进行包围: +:相加 :相减 :相乘 /:相除 :等于 !:不等于 >:大于 <:小于 >:大于等于 <:小于等于 !:非 ll:或 &&:与 例如,“规则模板”为“表行数”,需要配置来源侧表行数小于100或来源侧表行数不等于目的侧表行数时告警,则此处可设置为“ (${11}<100)(${11}!${21}) ”,其中“ ${11} ”和“ ${21} ”分别为通过告警参数配置的来源侧表和目的侧表的“总行数”,“ ”表示满足两个条件之一即会告警。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据质量
        数据质量监控
        新建对账作业
      • 使用CDN加速访问对象存储ZOS
        本实践介绍了使用CDN加速访问对象存储ZOS的操作场景、前提条件与操作步骤。 操作场景 文件、图片、视频等静态资源一般只存储在对象存储ZOS的一个地域。不同地域的用户通过URL访问这些静态资源,响应速度存在差异;在互联网上频繁访问,会消耗大量的公网流出流量。 CDN加速能将源站内容分发至最接近用户的节点,大部分网站的静态文件会被CDN边缘节点缓存,使用户可就近、快速获取所需内容。 使用CDN加速访问对象存储ZOS,可以提升访问资源的响应速度,降低流量费用。 前提条件 已开通对象存储服务。 已开通CDN加速,请参见CDN加速购买指南产品开通。 如果要访问的桶在中国内地,确保域名已备案且备案信息有效。 注意 CDN从ZOS源站获取数据时,支持CDN回源流量的资源池采用CDN回源流量计费,不支持CDN回源流量的资源池采用公网流出流量计费。支持CDN回源流量的资源池有:西南1、福州25、杭州7、华北2、合肥2、华东1、武汉41、长沙42、华南2、呼和浩特3。 操作步骤 第一步:添加加速域名 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台首页,选择“CDN与视频>CDN加速服务”。 3. 在CDN控制台,点击“域名管理>域名列表”。 4. 在域名列表点击右上角“添加域名”。 5. 填写配置信息。配置详情,请参见CDN加速快速入门添加加速域名。在“回源配置>源站>新增源站”中,按以下说明配置各项参数。 参数 说明 源站类型 选择对象存储源站 源站 源站地址,即对象存储桶的访问地址。例如,bucketname.jiangsu10.zos.ctyun.cn。 层级 支持主或备。 权重 回该源站的权重值。 6. 若对象存储桶的读写权限为私有,即除桶ACL授权外的其他用户无桶的访问权限,请参见CDN加速用户指南域名管理回源配置私有Bucket回源进行回源配置。 7. 完成添加加速域名的信息配置后,点击“提交”。配置生效时间约510分钟。 第二步:配置CNAME 1. 域名添加成功后,在“域名管理>域名列表”页面,复制分配到的CNAME值。 2. 前往您的域名解析服务商处,添加CNAME记录。验证CDN加速服务是否生效。详情请参见:CDN加速快速入门配置CNAME。 第三步:访问对象存储ZOS 使用CDN加速域名访问ZOS中的对象。由于“指定源站回源HOST”为ZOS的桶域名,使用CDN加速域名访问对象存储的URL无需携带桶名,即
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        使用CDN加速访问对象存储ZOS
      • 跨域访问设置
        本文帮助您了解对象存储跨域访问设置的相关概念与配置流程。 跨域访问简介 跨域资源共享(CrossOrigin Resource Sharing,CORS)是HTML5提供的标准跨域解决方案。跨域访问,也叫JavaScript跨域访问,是浏览器出于安全考虑而设置的一个限制即同源策略(Same Origin Policy,SOP)。当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域,不同域之间的网站脚本和内容是无法进行交互的。 典型应用场景 只有在浏览器访问的情况下才会涉及CORS的使用,在使用客户端访问的时候无需担心出现跨域问题。ZOS提供HTML5协议中的跨域资源共享设置,帮助您实现跨域访问。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“跨域设置”,点击“设置”按钮。 6. 在跨域设置页面点击“创建策略”。 7. 根据跨域规则参数配置说明完成跨域规则创建,并点击“确定”,完成创建。 跨域规则创建参数说明 参数 说明 :: 来源 指定允许的跨域请求的来源。配置规则如下:允许多条匹配规则,多条规则需换行填写。每行的域名或IP必须以 https:// 开头且不能以/结尾,支持通配符星号( ),每行允许使用最多一个星号( ),不支持输入空格和中文字符。若域名使用的不是默认端口,还需要携带端口号。例如: 域名配置示例如下: 匹配指定域名时,填写完整域名。例如: 匹配泛二级域名,可使用通配符星号( )。例如: .ctyun.cn。 匹配所有域名,可直接填写通配符星号( )。 允许Methods 指定允许的跨域请求方法。 允许Headers 指定允许跨域请求的响应头。配置规则如下:允许多条匹配规则,多条规则需换行填写。每条匹配规则最多使用一个星号( )通配符,不支持输入空格。建议没有特殊需求的情况下设置为星号( )。 暴露Headers 指定允许用户从应用程序中访问的响应头。例如一个Javascript的XMLHttpRequest对象。允许多条匹配规则,多条规则需换行填写。不支持使用星号( )通配符和输入空格。 暴露Headers配置值: ETag ContentType ContentLength CacheControl ContentDisposition ContentEncoding ContentLanguage Expires 缓存时间 指定浏览器对特定资源的预取(OPTIONS)请求返回结果的缓存时间。 说明 通过桶“概览”页面基础设置中的“跨域访问”,也可跳转至“权限管理”页面。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据安全
        跨域访问设置
      • 运维任务
        后续管理 运维任务创建完成后,可在任务列表页面,管理已创建任务,包括管理关联执行帐户、删除任务 、启停任务、立即执行任务等。 若需补充关联执行帐户,可单击“关联”,快速关联执行帐户、帐户组。 若需删除任务,可一个或多个选择目标任务,单击“删除”,立即删除任务。 若需禁用任务的周期执行,可勾选一个或多个“已启用”状态的任务,单击“禁用”,任务状态变更为“已禁用”,任务立即失效。 若需立即执行任务,可单击“立即执行”,立即执行运维任务。 任务执行过程中,按照任务步骤依次执行。当一个任务步骤被中断或所选资源不可达时,后续任务步骤将被终止不再执行。 查询和修改运维任务 若运维任务有变更,例如需运维步骤变化等。可查看和修改已创建的任务配置,包括修改任务基本信息、修改任务步骤、修改执行日期、修改执行周期、修改执行帐户或帐户组等。 前提条件 已获取“运维任务”模块管理权限。 已获取资源访问控制权限,即已配置访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统。 2 选择“运维 > 运维任务 > 任务列表”,进入运维任务列表页面。 3 查询运维任务。 快速查询:在搜索框中输入关键字,根据任务名称、资源名称、执行帐户等快速查询任务。 高级搜索:在相应属性搜索框中分别关键字,精确查询任务。 4 单击目标任务名称,或者单击“管理”,进入任务详情页面。 5 查看和修改任务基本信息。 在“基本信息”区域,单击“编辑”,弹出基本信息编辑窗口,即可修改任务的基本信息。 6 查看和修改任务执行帐户。 在“执行帐户”区域,单击“编辑”,弹出执行帐户编辑窗口,可立即添加或移除执行帐户。 在相应资源账户行,单击“移除”,可立即取消对该资源账户的执行。 查看执行帐户 7 查看和修改执行帐户组。 在“执行帐户组”区域,单击“编辑”,弹出执行帐户组编辑窗口,可立即添加或移除执行帐户组。 在相应帐户组行,单击“移除”,可立即取消对该组中资源账户的执行。 查看执行帐户组 8 查看和修改任务步骤。 在“任务步骤”区域,单击“添加”,弹出任务步骤添加窗口,可立即添加任务步骤。 在相应步骤行,单击“编辑”,弹出任务步骤编辑窗口,可修改任务步骤内容。 在相应步骤行,单击“移除”,可立即取消对该步骤的执行。 查看执行步骤 9 查看执行历史记录。 在相应历史记录行,单击“查看”,弹出执行结果窗口,可查看详细任务步骤执行结果。 在相应历史记录行,单击“导出”,可立即下载当前执行结果记录。 查看执行结果
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        运维任务
      • 批量发布单
        本章节介绍批量发布单相关功能 概述 批量发布单主要用于批量发布不同环境下多个应用实例,并指定环境间及同环境下应用实例间发布顺序。 批量发布单列表 批量发布单主要展示该环境下历史批量发布单信息。在左侧导航栏单击应用运维容器应用实例应用发布批量发布单进入批量发布单列表页面。批量发布单列表页面分成批量发布单统计和批量发布单列表两块内容。 批量发布单统计 批量发布单统计用于统计当前租户下批量发布单,展示发布单总计、发布成功总计、发布失败总计、发布中总计、待发布总计、已取消总计。 批量发布单列表 批量发布单列表包括发布单名称、环境数量、应用数量、应用实例数量、状态、执行人、执执行时间、操作列。根据状态的不同,操作列存在不同。 创建批量发布单 1. 在批量发布单列表页面,单击创建发布单按钮,进入批量发布单配置页面 2. 填写基本信息 配置项 描述 发布单名称 请输入批量发布单名称。 部署单元 用于确定批量发布单包含的环境以及环境下的部署单元信息。 所属应用 用于确定批量发布单包含的应用。 发布类型 仅支持普通发布。 发布批次 选择发布分批次数。 分批方式 说明: 当发布批次大于1时,需配置分批间处理方式。 支持手动和自动。 手动:手动触发下一个批次的发布。 自动:根据间隔自动分配分批发布。间隔为剩余批次间的发布时间间隔,单位:分钟。 应用实例列表 选择好部署单元和所属应用后,应用实例列表分环境展示当前环境下所属应用所包含的应用实例列表。您可以在不同环境下的待选应用实例列表中单击选择需要的应用实例,单击>图标将应用实例添加到已选应用实例列表中。若应用实例存在多个版本,需要选择要发布的版本。默认选择最新的版本。 3. 高级配置 高级配置用于设置环境间及环境内应用实例间依赖关系。当选择了 2 个及以上环境时,可能需要填写环境之间的依赖关系。若环境之间不存在依赖关系,则直接跳过。当环境内选择了 2 个及以上应用实例时,可能需要填写环境内应用实例之间的依赖关系。若环境内应用实例之间不存在依赖关系,则直接跳过。 注意 环境之间不可循环依赖,即不可出现环境 A 依赖于环境 B,同时环境B 又依赖于环境 A 这种情况。环境内应用实例之间不可循环依赖,即不可出现应用实例 A 依赖于应用实例 B,同时应用实例 B 又依赖于应用实例 A 这种情况。 4. 在预览页面确认信息无误后,单击创建。系统会自动跳转到批量发布单列表页面,单击发布单名称进入批量发布单详情页面,等待初始化完成后点击发布即可开始发布。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        批量发布单
      • CC防护
        sectionfe9edbafb41f42e5)。 说明 防护模式只能选择一种,不能同时开启。 配置自定义CC防护策略 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“CC防护”模块,在防护模式后方点击“前去配置”。 7. 进入CC防护自定义规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配规则、处置动作、限速频率、优先级、更新时间等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 设置访问请求需要匹配的条件(即特征)。 单击“新增条件”可以设置最多3个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 频率设置 频率统计在匹配条件检测后生效,需要配置统计对象 及限速频率。 统计对象 为统计请求数量的依据,可选值如下: IP:根据IP区分单个访问者。 SESSION:根据会话区分单个访问者。对于SESSION模式,需要进一步设置SESSION信息。 SESSION位置:可选择GET、POST、COOKIE、HEADER。 SEESION标识:取值标识,通过配置唯一可识别Web访问者的某属性变量名(Key),系统将据此标识匹配到的内容识别访问者。 限速频率 为单个访问者在限速周期内最大可以正常访问的次数,如果超过该访问次数,WAF则将根据配置的处置动作处理。配置项如下: 阈值(次):统计时长内统计对象的允许数量,超过阈值,则触发频率限制。 统计时长(秒):统计周期。 处置动作 定义触发规则后执行的动作,支持“拦截”。 优先级 代表该规则在CC防护模块儿中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。 相关操作: 对于已创建的规则,您可以执行以下操作: 编辑:编辑自定义防护规则的名称、匹配条件、频率限制、处置动作、优先级等。 删除:若不再使用某条规则,可对该规则进行删除。 状态变更:可对每一条规则单独设置启用状态,若临时无须启用某条规则,可禁用该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        CC防护
      • 配置CC攻击防护策略
        section2c6c3a253cf792d9)。 说明 防护模式只能选择一种,不能同时开启。 自定义CC防护策略 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置“页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“CC防护”模块,在防护模式后方点击“前去配置”。 7. 进入CC防护自定义规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配规则、处置动作、限速频率、优先级、更新时间等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 设置访问请求需要匹配的条件(即特征)。 单击“新增条件”可以设置最多3个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 频率设置 频率统计在匹配条件检测后生效,需要配置统计对象 及限速频率。 统计对象 为统计请求数量的依据,可选值如下: IP:根据IP区分单个访问者。 SESSION:根据会话区分单个访问者。对于SESSION模式,需要进一步设置SESSION信息。 SESSION位置:可选择GET、POST、COOKIE、HEADER。 SEESION标识:取值标识,通过配置唯一可识别Web访问者的某属性变量名(Key),系统将根据此标识匹配到的内容识别访问者。 限速频率 为单个访问者在限速周期内最大可以正常访问的次数,如果超过该访问次数,WAF将根据配置的处置动作处理。配置项如下: 阈值(次):统计时长内统计对象的允许访问的次数,超过阈值,则触发频率限制。 统计时长(秒):统计周期。 处置动作 定义触发规则后执行的动作,支持“拦截”。 优先级 代表该规则在CC防护模块中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 9. 点击“确认”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。 相关操作: 对于已创建的规则,您可以执行以下操作: 编辑:编辑自定义防护规则的名称、匹配条件、频率限制、处置动作、优先级等。 删除:若不再使用某条规则,可对该规则进行删除。 状态变更:可对每一条规则单独设置启用状态,若临时无须启用某条规则,可禁用该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        快速入门
        配置CC攻击防护策略
      • 存量节点与容器网络检查
        本文主要介绍存量节点与容器网络检查。 检查项内容 检查存量节点是否运行正常 检查存量节点的网络是否运行正常 检查存量容器的网络是否运行正常 检查步骤 节点组件异常或节点网络异常,均会反映在节点状态上。 请登录CCE控制台,前往“资源>节点管理”处查看节点状态,检查是否有处于异常状态的节点,可通过状态栏过滤。 容器网络异常会反映在业务上,请检查您的业务是否运行正常。 解决方案 若节点状态异常,请联系技术支持人员。 若容器网络异常,并影响了您的业务,请联系技术支持人员,并同步确认当前异常的网络访问路径。 源端 目的端 目的端类型 可能故障 :::: 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service ELB 公网IP 集群流量负载均衡入口 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service ELB 私网IP 集群流量负载均衡入口 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Ingress ELB 公网IP 集群流量负载均衡入口 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Ingress ELB 私网IP 集群流量负载均衡入口 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service Node Port 公网IP 集群流量入口 kube proxy配置覆盖,该故障已在升级流程适配 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service Node Port 私网IP 集群流量入口 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service Cluster IP Service网络平面 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 非Service NodePort 节点单口 节点容器网络 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 跨节点Pod 容器网络平面 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 同节点Pod 容器网络平面 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 Service域名、Pod域名等,基于CoreDNS解析 域名解析 未有记录 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 外部网站域名,基于CoreDNS hosts配置解析 域名解析 coredns插件升级后配置被覆盖,该故障已在插件升级流程适配 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 外部网站域名,基于CoreDNS 上游服务器解析 域名解析 coredns插件升级后配置被覆盖,该故障已在插件升级流程适配 集群内Pod 集群内节点 集群外同VPC下节点 天翼云外 外部网站域名,不通过CoreDNS解析 域名解析 未有记录
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级后验证
        存量节点与容器网络检查
      • 运行Kafka作业
        本章节主要介绍如何运行Kafka作业。 用户可将自己开发的程序提交到MRS中,执行程序并获取结果。本章节教您在Kafka主题中产生和消费消息。 暂不支持通过界面提交Kafka作业,请通过后台功能来提交作业。 通过后台提交作业 先查询ZooKeeper和Kafka的实例地址,再运行Kafka作业。 查询实例地址(3.x版本) 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.请参考访问FusionInsight Manager(MRS 3.x及之后版本),跳转至FusionInsight Manager页面。然后选择“服务 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 4.选择“服务 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 查询实例地址(3.x之前版本) a. 登录MRS管理控制台。 b. 选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 c. 在MRS集群详情页面,选择“组件管理 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 d. 选择“组件管理 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 运行Kafka作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.在集群信息页面的“节点管理”页签中单击Master2节点名称,进入弹性云主机管理控制台。 2.单击页面右上角的“远程登录”。 3.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 4.执行如下命令初始化环境变量。 source /opt/Bigdata/client/bigdataenv 5.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证,则无需执行该步骤。 kinit MRS集群用户 例如, kinit admin 6.执行如下命令,创建kafka topic。 kafkatopics.sh create zookeeper ZooKeeper角色实例IP:2181/kafkapartitions 2 replicationfactor 2 topic 7.在topic test中产生消息。 首先执行命令kafkaconsoleproducer.sh brokerlist Kafka角色实例IP:9092 topic producer.config /opt/Bigdata/client/Kafka/kafka/config/producer.properties 。 然后输入指定的内容作为生产者产生的消息,输入完成后按回车发送消息。如果需要结束产生消息,使用“Ctrl + C”退出任务。 8.消费topic test中的消息。 kafkaconsoleconsumer.sh topic bootstrapserver Kafka角色实例IP:9092 consumer.config/opt/Bigdata/client/Kafka/kafka/config/consumer.properties 说明 如果集群开启Kerberos认证,则执行如上两个命令时请修改端口号9092为21007,详见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Kafka作业
      • 配置自治限流
        本节介绍了配置自治限流的操作场景、前提条件、操作步骤等相关内容。 操作场景 自治限流是通过预先设置CPU阈值、可允许最大活跃连接数等前置条件,当相关条件满足时系统会对会话进行自动流控,在突发流量过高、异常读写等业务场景下保障核心业务的可用性。 前提条件 首次使用自治限流模块,请先升级高级智能运维包。 1. 在自治限流模块,单击“升级”,在弹框中,了解增值功能以及费用说明。 2. (可选)开启“收集慢SQL”和“收集全量SQL”开关后,对慢SQL和全量SQL进行多维度统计聚合,具体请参见查看实例慢SQL和查看实例TOP SQL。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏选择“智能DBA助手 > 历史诊断”。 步骤 6 选择“全量SQL > 自治限流”。 步骤 7 单击“自治限流”。 步骤 8 打开 ,开启自治限流开关,配置自治限流参数,参数说明请参见下表。 自治限流配置示例: 在限流时间窗15:0018:00,检测实例指标“CPU利用率 > 90%”和“活跃会话数 >20”,且持续5分钟都处于该状态则触发自治限流。每次限流时间最大5分钟,在限流期间,如果CPU利用率或活跃会话数不再满足限流策略,限流将退出。 表 自治限流参数 参数项 说明 数据库名 指定需要限流的数据库名称。指定后需要执行use 语句,会话才会被限流。 不填数据库名默认对全部数据库限流。 用户名 指定需要限流的用户名。 限流时间窗 选择限流时间段,限流时间段内仅触发一次自治限流。 每次最大限流时长 在限流时间窗内满足限流策略时,对数据库限流的最大时长。 CPU利用率 填写实例的CPU利用率阈值(≥70%),并选择与“活跃会话数”的关系。二者关系为“且”或者“或”。 活跃会话数 输入活跃会话数条件阈值,范围为1~5000。 持续时间(分钟) 满足CPU利用率和活跃会话数条件的会话持续一定时间后触发自治限流。可以自定义事件持续时间,支持2~60分钟。 例如:实例的CPU利用率在90%以上并且活跃会话数在1000以上,该事件持续30分钟才会触发自治限流。 允许限流的最大活跃连接数 触发限流规则后,当连接数下降到该配置项的值,会停止限流。取值范围为1~5000。 步骤 9 单击“确定”。 步骤 10 当触发数据库限流后,在自治限流页面生成一条限流记录。并且支持查看历史限流记录。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        问题诊断和SQL分析
        SQL分析
        配置自治限流
      • 产品定义
        本文为您介绍分布式消息服务MQTT的概念。 分布式消息服务MQTT是面向移动互联网以及物联网领域的轻量级消息中间件,扩展支持MQTT、MQTTSN、CoAP、LwM2M或私有TCP协议等主流通信协议。可以在有限的资源条件下,为连接远程设备提供实时可靠的消息服务并支持数据高效分类存储、再处理,实现终端设备与云端应用互通。 产品示意图 分布式消息服务MQTT的通信是通过基于主题(Topic)的发布/订阅方式来实现的,Broker用来进行消息的存储和转发,发布方和订阅方通过中间方Broker而无直接连接来进行解耦。一次典型的 MQTT 消息通信流程如下所示: 1. 发布方(Publisher)连接到Broker; 2. 订阅方(Subscriber)连接到Broker,并订阅主题Topic1; 3. 发布方(Publisher)发送给Broker一条消息,主题为Topic1; 4. Broker收到了发布方的消息,发现订阅方(Subscriber)订阅了Topic1,然后将消息转发给订阅方(Subscriber); 5. 订阅方从Broker接收该消息。 MQTT通过订阅与发布模型对消息的发布方和订阅方进行解耦后,发布方在发布消息时并不需要订阅方也连接到Broker,只要订阅方之前订阅过相应主题,那么它在连接到Broker之后就可以收到发布方在它离线期间发布的消息。我们可以称这种消息为离线消息。 核心概念 MQTT是一种轻量级的通信协议,广泛用于物联网(IoT)等领域,具有高效、可靠、低开销的特点。以下是MQTT核心概念总结: Broker(服务器) : MQTT协议中的服务端,负责管理连接、接收和转发消息,处理订阅和取消订阅请求。它充当中间人,将消息从发布者传递给订阅者。 Client(客户端): 使用MQTT协议的程序或设备,可以是传感器、嵌入式设备、服务器等。客户端与Broker建立连接,发送和接收数据,订阅或取消订阅主题。 Message(消息): MQTT协议中传输的数据单元,通常包含消息内容以及与之相关的主题名称和服务质量等信息。 Topic(主题): 主题用于标识消息的分类或关联。在发布消息时,消息与主题相关联,告诉Broker消息应该发送到哪个主题。在订阅消息时,客户端指定感兴趣的主题,Broker会将匹配的消息发送给订阅者。 Publish(发布): 客户端向Broker发送消息的过程。发布消息时需要指定主题和服务质量(QoS),Broker将消息转发给订阅了相同主题的其他客户端。 Subscribe(订阅): 客户端订阅特定主题的过程。客户端告诉Broker它对哪个主题感兴趣,一旦有消息发送到该主题,Broker会将消息传递给订阅者。取消订阅过程称为Unsubscribe。 QoS(服务质量): 用于控制消息可靠性传递的参数。 MQTT协议的灵活性和可定制性使其成为许多IoT应用的理想选择,能够适应不同的通信需求和资源限制。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        产品定义
      • 灰度升级
        本节介绍了灰度升级的相关内容。 操作场景 当涉及新功能或问题修复等需要进行版本升级时,云数据库GaussDB提供了灰度升级的方式,灰度升级支持升级自动提交和升级待观察两种操作方式。 升级自动提交是先升级所有备DN,再升级主DN,最后升级CN,升级完成后会自动提交升级。 升级待观察又名滚动升级。升级待观察方式升级完成后进入观察状态,可以在此期间观察业务状态,根据业务情况选择提交或回退本次升级。 − 分布式版实例按照分片进行滚动,操作请参见分布式版实例升级。 − 集中式版实例按照AZ进行滚动,操作参见集中式版实例升级。 操作流程 操作步骤 说明 步骤一:升级前检查 版本升级前需要检查实例状态和实例的CPU使用率、内存使用率、磁盘使用率等监控指标是否正常。 步骤二:升级操作 支持两种升级方式:升级自动提交和升级待观察。用户可以根据需要选择单个实例升级,也可以选择批量升级多个实例。 步骤三:升级后验证 升级完成后需要检查升级后的实例状态、备份创建、连接实例是否正常,能否进行正常的增加、删除、修改、查询操作。 注意事项 DN磁盘使用率不得高于设置磁盘使用率阈值减去10%的值。 说明 DN磁盘使用率可以通过管理控制台监控指标查看。 磁盘使用率阈值可以联系技术支持人员获取。 实例节点状态异常,不支持版本升级。 升级待观察方式支持手动回退操作,升级自动提交不支持手动回退操作。 版本升级/回退过程中不支持磁盘扩容、规格变更、备份、重置密码、重启实例、删除实例等操作。 建议在业务较小的时候执行版本升级操作,以确保CPU,磁盘,内存使用率等都有较大的空闲。 在大版本升级时如果使用升级自动提交方式,在执行升级前会关闭归档日志,用户无法通过归档日志进行PITR恢复,可能会造成数据丢失。 在大版本升级时如果使用升级待观察方式,升级过程中全量备份将无法触发,差量备份可能失败。升级观察期间待所有AZ都升级完成后才允许执行手动全量备份,在提交升级前仍会进行归档日志,用户可以通过归档日志进行PITR恢复,保证数据不会丢失。提交升级时会关闭归档日志。 如果升级过程中出现异常导致升级失败,系统会自动对实例进行回退,您可以联系技术支持,由工程师给出分析评估后重新执行升级。 在升级主DN和CN的过程中分别会有一次10秒左右的业务中断。 升级结束后会触发自动备份,开启关闭的归档日志。需要注意的是小版本升级不会触发自动备份。仅V2.02.2以上版本的实例才能进行归档日志。 说明 小版本升级,例如:从V2.01.a.x升级到V2.01.a.y或者V2.02.a.x升级到V2.02.a.y。 大版本升级,例如:V2.01.x升级V2.02.x或者V2.02.x到V2.02.y等。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        版本升级
        灰度升级
      • 函数+APIG:处理文件上传
        本章节以NodeJS和Python语言为例,指导用户如何开发后端解析函数,获取上传的文件。 应用场景 端侧文件上传云主机器是Web和App应用的一类场景,例如服务运行日志的上报,Web应用图片上传等,函数可作为后端,结合APIG提供通用的API处理这类场景。 约束与限制 1. 单次请求上传文件大小不超过6MB。 2. 函数逻辑处理时间不超过15分钟。 操作步骤 1. 创建函数。 1. 登录函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击“创建函数”。 2. 选择“创建空白函数”,填写函数信息,完成后单击“创建函数”。选择运行时:Node.js 14.18。 3. 在“代码”页签,复制如下代码替换默认的函数代码,并单击“部署”更新函数。 const stream require("stream"); const Busboy require("busboy"); exports.handler async (event, context) > { const logger context.getLogger() logger.info("Function start run."); if (!("contenttype" in event.headers) !event.headers["contenttype"].includes("multipart/formdata")) { return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'The request is not in multipart/formdata format.', }; } const busboy Busboy({ headers: event.headers }); let buf Buffer.alloc(0); busboy.on('file', function (fieldname, file, filename, encoding, mimetype) { logger.info('filename:' + JSON.stringify(filename)) file.on('data', function (data) { logger.info('Obtains ' + data.length + ' bytes of data.') buf Buffer.concat([buf, data]); }); file.on('end', function () { logger.info('End data reception'); }); }); busboy.on('finish', function () { //这里处理数据 logger.info(buf.toString()); return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'ok', }; }); //APIG(专享版)触发器默认对数据进行Base64编码,这里解码 const body Buffer.from(event.body, "base64"); var bodyStream new stream.PassThrough(); bodyStream.end(body); bodyStream.pipe(busboy); } 2. 配置函数依赖。 1. 制作依赖包。代码中选择busboy库解析上传的文件,需要生成Node.js14.18版本对应的依赖包busboy.zip。如果您使用Node.js语言其他版本,请制作对应版本的依赖包。 2. 创建依赖包。在左侧导航栏“函数 > 依赖包”管理页面,单击“创建依赖包”,配置完成后单击“确定”。 3. 添加依赖包。进入uploadfile1函数详情页面,在“代码”页签最底部,单击“添加依赖包”。在“私有依赖包”的包源中,选择上一步创建的busboy依赖包,单击“确定”,完成依赖包的添加。 3. 配置APIG(专享版)触发器。 1. 在uploadfile1函数详情页面,单击“设置 > 触发器”,开始创建触发器。 2. 单击“创建触发器”,触发器类型可以选择“API 网关服务(APIG 专享版)”。安全认证:此处为方便测试,配置“None”,实际业务请选择更安全的认证方式,例如IAM认证等。请求协议:选择“HTTPS”。请求方法:在下拉列表中根据需求选择。后端超时(毫秒):默认5000毫秒。 4. 端到端测试:以curl工具为例(curl F的方式主要用的是linux环境),您也可以选择postman等其他工具,在本地创建app.log文件,内容自定义。执行如下命令测试: curl iv {APIG(专享版)触发器URL} F upload@/{本地文件路径}/app.log
        来自:
        帮助文档
        函数工作流
        最佳实践
        函数+APIG:处理文件上传
      • 配置环境
        介绍HBlock部署环境的配置操作。 按照环境要求,准备3台或3台以上的服务器。 注意 确保ping命令和ps命令可用。Debian/Ubuntu可以使用下列命令安装ping命令和ps命令。 plaintext aptget update /获取最新安装包 aptget install iputilsping / 安装ping命令 aptget install procps / 安装ps命令安装 每台服务器按照下列操作步骤完成配置,以下操作以CentOS 7.x版本为例: 说明 如果已经安装操作系统,请忽略步骤1。如果磁盘已挂载,请忽略步骤2,可以使用挂载路径作为HBlock的数据目录,或者使用命令mkdir DIRECTORY在挂载路径下创建一个目录,将此目录作为HBlock数据目录。 1. 安装操作系统CentOS 7.x版本 2. 格式化硬盘并挂载 请参考下列示例将服务器上的硬盘进行格式化,方便后续部署使用。 plaintext lsblk 查看硬盘 mkfs.ext4 /dev/vdX 将硬盘格式化为 ext4,如果已经格式化磁盘,请忽略此步骤。 mkdir DIRECTORY 创建挂载路径,DIRECTORY为路径名 mount /dev/vdX DIRECTORY 挂载硬盘,挂载后,可以使用该路径作为HBlock数据目录 说明 mount命令为临时挂载命令,服务器重启后,需要再次挂载。对于HBlock使用到的目录,建议设置开机自动挂载,或使用已设置自动挂载的目录或子目录。 注意 如果安装HBlock的用户为非root用户,需要对HBlock使用到的目录有读写权限,可以使用下列命令。 plaintext chown HBlock用户:HBlock用户所属组 DIRECTORY 3. 关闭SELinux和swap分区(建议) 4. 防火墙设定 确保集群服务器之间可以相互访问,集群服务器之间相互添加白名单,另外请开启iSCSI端口,以便客户端连接到服务器的target。如果是在云主机上安装,安全组中也需要添加白名单。 若您的服务器未开启防火墙,可以忽略此步骤。 如果防火墙是firewall,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext firewallcmd permanent addport3260/tcp 2. 集群各服务器的IP添加白名单: 添加IPv4地址 plaintext firewallcmd permanent addrichrule"rule familyipv4 source addressyourIP accept" // yourIP is IP address allowed to access 添加IPv6地址 plaintext firewallcmd permanent addrichrule"rule familyipv6 source addressyourIP accept" // yourIP is IP address allowed to access 3. 重新加载防火墙使配置生效: plaintext firewallcmd reload 如果防火墙是iptables,示例如下: 1. 开启iSCSI端口,如iSCSI端口为3260时: plaintext iptables I INPUT p tcp dport 3260 j ACCEPT 2. 集群各服务器间相互访问: 允许本地环路地址 plaintext iptables I INPUT i lo j ACCEPT 允许内部网段访问 plaintext iptables I INPUT s yourIP j ACCEPT 3. 保存配置: plaintext iptablessave 5. 设置资源限制 修改配置文件/etc/security/limits.conf,在配置文件中增加下列内容,设置在domain中打开的最大文件数、同时运行的最大进程数 plaintext domain soft nofile 65536
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-集群版
        配置环境
      • 版本插件列表
        插件名称 功能 PostgreSQL 12 addressstandardizer 地理编码和逆向地理编码数据地址规则化。 3.0.2 addressstandardizerdataus 数据地址规则化示例数据集。 3.0.2 adminpack 提供日志文件的远程管理函数。 2 amcheck 检验索引结构的逻辑一致性。 1.2 autoinc 提供自增字段的函数。 1 bloom Bloom索引包。 1 btreegin B树gin索引包。 1.3 btreegist B树gist索引包。 1.5 citext 大小写不敏感。 1.6 cube 提供多维空间类型。 1.4 dblink 跨库连接的插件。 1.2 decoderbufs 逻辑解码器输出插件。 0.1.0 dictint 全文搜索词典模板的示例。 1 dictxsyn 全文搜索词典模板的示例。 1 earthdistance 计算地球表面上的大圆弧距离。 1.1 filefdw 服务器的文件系统中的数据文件。 1 fuzzystrmatch 字符串相似性判断。 1.1 hstore 键值存储。 1.6 insertusername 跟踪谁修改表的函数。 1 intagg 提供了一个整数聚集器和枚举器。 1.1 intarray 为整数nullfree数组提供函数和操作符。 1.2 isn 输出时连接号码。 1.2 lo 大对象被修改的触发函数。 1.1 ltree 实现树形结构的插件。 1.1 moddatetime 跟踪最后修改时间的插件。 1 orafce 兼容oracle的插件。 3.13 pageinspect 查看页的内容插件。 1.7 pgcrypto 对字段进行加密。 1.3 pgrowlocks 显示指定表的行锁定信息插件。 1.2 pgstattuple 提供表的统计信息函数。 1.5 pgrouting 依赖postgis提供地理空间路由和其他网络分析功能。 3.4.2 pgsqlhttp 用于PostgreSQL的HTTP客户端,从数据库内部检索一个网页。 1.5 pgtt 创建全局临时表。 2.3.0 pgbuffercache 查看sharedbuffer缓存信息。 1.3 pgdirtyread 闪回查询。 2.0 pgfreespacemap 检查自由空间映射。 1.2 pglogincheck 密码登录校验。 1.0 pgprewarm 将表数据缓存到内存中 1.2 pgstatstatements 语句统计。 1.7 pgtrgm 提供三元模型检索匹配。 1.4 pgvisibility 检查表的可见性图和页面级可见性信息。 1.2 pldbgapi 调试存储过程。 1.1 plpgsql 代码覆盖检测。 1.0 postgis 地理信息系统。 3.0.2 postgisraster 地理信息系统。 3.0.2 postgissfcgal 地理信息系统。 3.0.2 postgistigergeocoder 地理信息系统。 3.0.2 postgistopology 地理信息系统。 3.0.2 postgresfdw 外部的postgres的fdw插件。 1.0 seg 支持seg数据类型。 1.3 sslinfo 提供当前客户端提供的 SSL 证书的有关信息。 1.2 tablefunc 表函数。 1.0 tcn 提供触发器函数。 1.0 telepgmonitor 采集&监控系统资源的插件。 2.8.1 timescaledb 时序数据库插件。 1.7.4 tsmsystemrows 提供表采样方法。 1.0 tsmsystemtime 提供表采样时间。 1.0 uuidossp 提供脱离os的UUID函数。 1.1 walminer 闪回DML,DDL。 2.0 xml2 提供xml2数据类型。 1.1 wal2json 将wal日志转成json格式。 1.0 pgnotcopy 专业修复pg漏洞的插件。 1.1 vector 提供向量数据库的vector数据类型。 0.4.2
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        插件管理
        版本插件列表
      • 1
      • ...
      • 131
      • 132
      • 133
      • 134
      • 135
      • ...
      • 148
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      推荐文档

      云服务器 ECS 购买须知

      术语解释

      VPC安全组删除规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号