活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全生产_相关内容
      • 查询分析
        报表类型 说明 API数据安全运营报表 从活跃风险情况、敏感特征分布、脆弱性风险策略及等级分布、脆弱性风险趋势及修复统计、脆弱性风险应用top10、行为风险概况等全方位展示API数据安全风险情况。 应用资产综合分析报表 主要针对应用资产进行全方位分析,包括应用资产基本情况分析、资产暴露面分析、资产风险情况分析、脆弱性应用TOP10。 API资产综合分析报表 主要针对API资产进行全方位分析,包括API资产基本情况分析、API资产暴露面分析、API资产风险情况分析。 账号资产综合分析报表 主要针对账号资产进行全方位分析,包括账号资产基本情况分析、账号访问情况分析、账号资产风险情况分析。 文件资产综合分析报表 。主要针对文件资产进行全方位分析,包括文件资产基本情况分析、文件资产暴露情况分析
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        查询分析
      • 产品优势
        本节介绍网页防篡改(原生版)的产品优势。 方便易用 只需在Web服务器一键安装Agent,简单配置防护策略即可实现防护,全部操作都有可视化界面,方便用户使用。 灵活配置 防护策略支持自定义配置,按需指定防护的进程和文件类型,支持各类网站文件的保护。 安全可靠 产品实现自我保护机制,防止被篡改,采用加密传输与服务端通信,保证数据安全。通过5000+台服务器的运行实践,稳定性高达99.998%,2分钟内离线自动重启机制,保障系统始终处于检测状态。 节约资源 正常的系统负载情况下,CPU占用率<1%,内存占用<40M,消耗极低。在系统负载过高时,Agent会主动降级运行(CPU占用率<1%),严格限制对系统资源的占用,确保业务系统正常运行。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        产品优势
      • 升级
        本小节介绍服务器安全卫士的升级步骤。 升级步骤 登录云平台,进入控制中心“服务器安全卫士”界面,点击需要升级订单对应的“升级”按钮。 当该订单规格为基础版时,点击“升级”,弹出开通服务界面,规格默认“企业版”,可切换规格为“旗舰版”。 当该订单规格为企业版时,点击“升级”,弹出开通服务界面,规格只能选择“旗舰版”。 当该订单规格为旗舰版时,旗舰版为最高版本,不可再升级。 选择升级规格,提交订单。 注意 只能从基础版升级到企业版或旗舰版,或从企业版升级到旗舰版,不支持降级(比如从旗舰版降为企业版)。 升级页面 当前版本为基础版: 升级页面当前版本为企业版:
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        计费说明
        升级
      • DeleteAccountLoginSecurityPolicy
        本节主要介绍DeleteAccountLoginSecurityPolicy。 此操作用来将IAM用户登录安全策略恢复为默认值。默认值为: PeriodWithLoginFailures:15分钟。 LoginFailedTimes:5次。 LockoutDuration:15分钟。 AllowSingleUsersSimultaneousLogin:true。 SessionDuration:30分钟。 请求参数 名称 描述 是否必须 ::: Action DeleteAccountLoginSecurityPolicy。 是 Version 请求版本。 取值:20100508。默认值为20100508。 否 请求示例 将IAM用户登录安全策略恢复为默认值。 POST / HTTP/1.1 Host: ooscniam.ctyunapi.cn Connection: KeepAlive xamzcontentsha256: UNSIGNEDPAYLOAD Authorization: SignatureValue XAmzDate: 20211214T024410Z ContentType: application/octetstream ContentLength: 58 ActionDeleteAccountLoginSecurityPolicy&Version20100508 响应示例 HTTP/1.1 200 OK xamzrequestid: 8f0b0ec76d984417 Date: Tue, 14 Dec 2021 02:44:12 GMT ContentType: text/xml;charsetUTF8 ContentLength: 161 Server: CTYUN 8f0b0ec76d984417
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        权限策略管理接口
        DeleteAccountLoginSecurityPolicy
      • 重置密码
        本章节主要介绍重置密码。 普通用户重置密码,请参考《数据仓库服务用户开发指南》中“管理数据库安全>管理用户及权限>设置安全策略>设置用户密码”章节。 重置密码 1.登录DWS 管理控制台。 2.单击“集群管理”。 3.在指定集群的“操作”列,选择“更多 > 重置密码”,弹出“重置密码”页面。 4.填写并确认新密码,单击“确定”。 密码复杂度要求如下: 密码长度为8~32个字符。 不能与用户名或倒序的用户名相同。 密码至少包含大写字母、小写字母、数字和特殊字符四类中的三类,其中可输入的特殊字符为:(~!?,.:;'"(){}[]/<>@%^&+)。 弱口令检查。 新密码不能与当前密码或当前密码的倒序相同。 不能将历史密码重复使用。 说明 若集群默认数据库管理员用户被删除或者重命名,将导致重置密码操作失败。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群运维
        重置密码
      • 计费模式
        适用场景 包年/包月计费模式需要用户预先支付一定时长的费用,适用于长期、稳定的业务需求。以下是一些适用于包年/包月计费模式的业务场景: 稳定业务需求:对于长期运行且资源需求相对稳定的业务,如企业官网、在线商城、博客等,包年/包月计费模式能提供较高的成本效益。 长期项目:对于周期较长的项目,如科研项目、大型活动策划等,包年/包月计费模式可以确保在整个项目周期内资源的稳定使用。 业务高峰预测:如果能预测到业务高峰期,如电商促销季、节假日等,可提前购买包年/包月资源以应对高峰期的需求,避免资源紧张。 数据安全要求高:对于对数据安全性要求较高的业务,包年/包月计费模式可确保资源的持续使用,降低因资源欠费而导致的数据安全风险。 适用计费项 根据所选购买区域,计费项略有不同: 在“一类节点”区域,通过数据库审计版本、数据盘扩容量大小进行计费: 计费项 说明 数据库审计版本 购买的数据库审计版本,目前可选标准版、高级版、企业版和旗舰版。 数据盘扩容 购买数据盘扩容的存储大小。 在“二类节点”区域,通过数据库审计实例个数、配套的云主机进行计费: 计费项 说明 数据库审计实例个数 购买的数据库审计实例个数。 云主机 开通数据库审计需要同步开通云主机,涉及购买云主机的规格、系统盘及数据盘。 在购买云服务页面底部,您将看到所需费用的明细。
        来自:
        帮助文档
        数据库审计
        计费说明
        计费模式
      • 概述
        本文档提供了服务器安全卫士(原生版)和网页防篡改(原生版)API的描述、语法、参数说明及示例等内容。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        调用前须知
        概述
      • 查询Agent防护状态统计数据
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        安全概览
        查询Agent防护状态统计数据
      • 告警配置查询
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        安全配置
        告警配置查询
      • 容器镜像服务
        容器镜像服务是一种支持容器镜像生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。
        来自:
        帮助文档
        容器镜像服务
      • 查询近7日风险动态
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        安全概览
        查询近7日风险动态
      • 查看_维护存储池
        项目 描述 根结点 拓扑图的根节点,与存储池名称相同。点击右键,可以选择添加存储池节点或移除存储池节点。 机房类型节点 以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 机房类型节点 名称 节点名称。 机房类型节点 类型 节点类型:机房。 机房类型节点 健康状态 节点健康状态: 健康:可正常读写。 警告:可读。 错误:无法访问。 机房类型节点 描述信息 节点描述信息。 机架类型节点 可以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 机架类型节点 名称 节点名称。 机架类型节点 类型 节点类型:机架。 机架类型节点 健康状态 节点健康状态: 健康:可正常读写。 警告:可读。 错误:无法访问。 机架类型节点 描述信息 节点描述信息。 服务器节点 以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 服务器节点 名称 节点名称。 服务器节点 服务器ID 服务器ID。 服务器节点 类型 节点类型:服务器。 服务器节点 健康状态 数据服务的健康状态: 健康:故障域下面的所有数据服务全部都是健康状态。 警告:故障域下面的数据服务部分是警告或错误状态。 错误:故障域下面的所有数据服务全部都是错误状态。 服务器节点 服务器ID 服务器ID。 服务器节点 业务IP 业务IP。 服务器节点 集群IP 集群IP。 服务器节点 数据目录容量 服务器上所有数据目录所在磁盘使用率的平均值。 服务器节点 数据目录已用容量 服务器上所有数据目录所在磁盘的总容量。 服务器节点 服务器状态 服务器状态: 已连接。 未连接。 移除中。 服务器节点 描述信息 节点描述信息。 数据目录节点 可以移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 数据目录节点 名称 节点名称,即数据目录路径。 数据目录节点 类型 节点类型:数据目录。 数据目录节点 服务器ID 数据目录所属的服务器ID。 数据目录节点 数据目录容量 数据目录所在磁盘的容量。 数据目录节点 数据目录已用容量 数据目录所在磁盘已用容量。 数据目录节点 容量配额 HBlock的容量配额。 数据目录节点 已用容量配额 HBlock已使用的容量配额。 数据目录节点 健康状态 数据目录的健康状态: 健康:数据目录可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 警告:数据目录可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 错误:数据目录无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 数据目录节点 管理状态 数据目录管理状态: 已添加。 移除中。 数据目录节点 管理子状态 如果数据目录正在移除中,会显示移除详情,包括故障域信息(健康、警告、错误的个数)、数据状态(安全、待重建、故障域个数不足、单副本及损坏的数据比例)及相应告警信息。 数据目录节点 健康详情 数据目录的健康详情: 如果“健康状态”为“健康”,此列为空。 如果“健康状态”为“警告”或“错误”,显示警告或错误的详细信息。
        来自:
      • 权限管理
        本文主要介绍权限管理 如果您需要在云上购买的APM资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制APM资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制员工对APM资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有APM的使用权限,但是不希望开发的人员拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制服务对服务发现规则资源的使用范围。 如果帐号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 APM权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对APM进行操作。 APM是全局级服务,在授予用户APM权限时,默认对APM支持的所有区域生效。APM资源是租户隔离的,当前租户下所有子用户共享资源,如果需要隔离资源,可以通过企业项目实现。 APM部署时不区分物理区域,为全局级服务。授权时,在“企业 > 项目管理”中设置权限,访问APM时,不需要切换区域。 如表所示,包括了APM的所有系统权限。 表 APM系统权限 角色名称 描述 类别 APM FullAccess 应用性能管理服务的所有执行权限。 系统策略 APM ReadOnlyAccess 应用性能管理服务的只读权限。 系统策略 下表列出了APM常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 APM FullAccess APM ReadOnlyAccess 获取告警列表 √ √ 获取告警详情 √ √ 获取告警通知详情 √ √ 获取应用配置 √ √ 创建应用配置 √ x 删除应用配置 √ x 修改应用配置 √ x 获取标签 √ √ 新增标签 √ x 删除标签 √ x 修改标签 √ x 查询告警模板 √ √ 添加告警模板 √ x 删除告警模板 √ x 修改告警模板 √ x 获取通知 √ √ 删除通知 √ x 添加通知 √ x 修改通知 √ x 获取URL跟踪 √ √ 删除URL跟踪 √ x 添加URL跟踪 √ x 修改URL跟踪 √ x 获取URL跟踪视图 √ √ 获取URL跟踪列表 √ √ 获取全局拓扑 √ √ 获取子应用 √ √ 获取环境配置 √ √ 添加环境配置 √ x 删除环境配置 √ x 修改环境配置 √ x 获取实例 √ √ 删除实例 √ x 修改实例 √ x 获取监控项 √ √ 修改监控项 √ x 获取采集状态 √ √ 获取自定义告警策略 √ √ 删除自定义告警策略 √ x 修改自定义告警策略 √ x 添加自定义告警策略 √ x 获取环境拓扑 √ √ 获取指标视图 √ √ 获取调用链列表 √ √ 获取调用链详情 √ √ 获取采集器信息 √ √ 获取访问密钥 √ √ 修改访问密钥 √ x 删除访问密钥 √ x 添加访问密钥 √ x 获取通用配置 √ √ 修改通用配置 √ x
        来自:
        帮助文档
        应用性能管理
        产品介绍
        权限管理
      • Kafka消费者poll的优化
        介绍Kafka消费者poll的优化。 优化背景 Kafka是一个高吞吐量、低延迟的分布式消息系统,常用于构建实时数据流处理和大规模数据集的消费。在Kafka中,消费者通过调用 poll()方法从Broker拉取消息进行消费。 优化Kafka消费者的 poll()方法可以带来以下几个方面的好处: 1. 提高消费者的吞吐量:通过调整 poll()方法的参数和优化策略,可以减少网络通信的次数和延迟,提高消费者的消息处理速度,从而提高整体的吞吐量。 2. 减少消费者的资源占用:消费者在调用 poll()方法时会占用一定的CPU、内存和网络资源。通过优化 poll()方法,可以减少消费者的资源占用,提高资源的利用率,从而节省成本和提高系统的可扩展性。 3. 提高消息的实时性:优化 poll()方法可以减少消息的处理延迟,使得消息能够更快地被消费和处理。这对于实时数据流处理和需要快速响应的应用场景非常重要。 4. 提高系统的稳定性:通过优化 poll()方法,可以减少消费者的阻塞时间和等待时间,减少消息堆积和延迟,从而提高系统的稳定性和可靠性。 总之,优化Kafka消费者的 poll()方法可以提高消费者的吞吐量、降低延迟、节省资源、提高实时性和增强系统的稳定性。这对于大规模数据处理和实时数据流应用非常重要,能够提升系统的性能和用户体验。 优化方案 优化Kafka消费者的 poll()方法可以通过以下几个方面来实现: 1. 批量拉取消息:通过调整 max.poll.records参数,一次性拉取更多的消息,减少网络通信的次数,提高消费者的吞吐量。需要根据实际场景和消费者的处理能力进行合理的调整。 2. 控制拉取间隔:通过调整 poll()方法的调用频率,控制消费者的拉取速度。拉取间隔过小会增加网络开销,间隔过大会导致消息堆积和延迟。根据实际场景和消费者的处理能力,找到合适的拉取间隔,平衡吞吐量和消息的实时性。 3. 并行处理:使用多线程或多进程方式并行处理拉取到的消息,提高消费者的并发处理能力,加快消息的处理速度。确保消息处理逻辑线程安全,避免并发访问问题。 4. 提前预取:通过设置 fetch.min.bytes参数,提前预取下一批消息,减少 poll()方法的等待时间。根据实际场景和消费者的处理能力,找到合适的预取大小,平衡吞吐量和内存开销。 5. 异步提交偏移量:将 enable.auto.commit参数设置为 false,手动异步提交偏移量,减少 poll()方法的阻塞时间。提高消费者的吞吐量和性能。 6. 使用消费者组:将多个消费者组绑定到同一个主题,实现消息的并行消费。每个消费者组可以独立地消费消息,提高整体的消费能力。 7. 合理配置消费者参数:根据实际需求和系统资源,合理配置消费者的参数,如 max.poll.interval.ms、session.timeout.ms等,以避免消费者在处理消息时出现超时或重平衡的情况。 需要根据具体的应用场景和需求,结合实际的性能测试和优化策略,选择合适的优化方案来提高Kafka消费者的 poll()方法的效率和性能。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka消费者poll的优化
      • 通用操作类问题
        本章节主要介绍通用操作类问题 DRS界面信息重叠是什么原因 DRS界面出现信息重叠通常是页面缩放率过小导致的,建议将页面缩放率调整为100%即可显示正常。 目标库读写设置是实例级还是库级 配置迁移任务时,目标数据库实例可以选择设置为“只读”或者“读写”状态。 只读:目标数据库整个实例 将转化为只读、不可写入的状态,迁移任务结束后恢复可读写状态,此选项可有效的确保数据迁移的完整性和成功率,推荐此选项。 读写:目标数据库可以读写,但需要避免操作或接入应用后会更改迁移中的数据(注意:无业务的程序常常也有微量的数据操作),进而形成数据冲突、任务故障、且无法修复续传,充分了解要点后可选择此选项。 只读保护优点是避免用户对正在迁移的数据库或表进行DDL或DML误操作,造成数据不一致,可提高迁移完整性和数据一致性。 任务启动后,DRS不支持修改目标数据库状态。 待所有设置该目标库为“只读”状态的迁移任务结束后,可恢复读写。 MySQL源库设置了global binlogformat ROW没有立即生效 使用DRS进行MySQL的迁移时,必须确保源库的binlogformat是ROW格式的,否则就会导致任务失败甚至数据丢失。在源库设置了global级别的binlogformatROW之后,还需要中断之前所有的业务连接,因为设置之前的连接使用的还是非ROW格式的binlog写入。 安全设置global级binlogformatROW的步骤 步骤 1 通过MySQL官方客户端或者其它工具登录源数据库。 步骤 2 在源数据库上执行全局参数设置命令。 set global binlogformat ROW; 步骤 3 在源数据库上执行如下命令确认上面操作已执行成功。 select @@global.binlogformat; 步骤 4 您可以通过如下两种方式确保修改后的源库binlogformat格式立即生效。 方法一: 1. 选择一个非业务的时间段,中断当前数据库上的所有业务连接。 a. 通过如下命令查询当前数据库上的所有业务连接(所有的binlog Dump连接及当前连接除外)。 show processlist; b. 中断上面查出的所有业务连接。 2. 为了避免源库binlogformat格式因为数据库重启失效,请在源库的启动配置文件(my.ini或my.cnf等)中添加或修改配置参数binlogformat并保存。 binlogformatROW 方法二: 1.为了避免源库binlogformat格式因为数据库重启失效,请在源库的启动配置文件(my.ini或my.cnf等)中添加或修改配置参数binlogformat并保存。 binlogformatROW 2.确保上述配置参数binlogformat添加或修改成功后,选择一个非业务时间段,重启源数据库即可。 binlogrowimage参数设置为FULL没有立即生效 使用DRS进行MySQL迁移时,必须确保源库的binlogrowimage参数设置为FULL,否则就会导致任务失败。在源库设置了binlogrowimageFULL之后,只对新的session生效,为了关闭旧的session,需选择一个非业务时间段,重启源数据库并重置任务即可。
        来自:
        帮助文档
        数据库复制
        常见问题
        通用操作类问题
      • 数据迁移失败问题排查
        本节主要介绍使用DCS控制台进行数据迁移时迁移失败的问题排查和解决。 在使用控制台进行数据迁移时,如果出现迁移方案选择错误、在线迁移源Redis没有放通SYNC和PSYNC命令、源Redis和目标Redis网络不连通等问题,都会导致迁移失败。 排查步骤 步骤 1 查看迁移日志。 出现如下错误,表示迁移任务底层资源不足,需要联系技术支持处理。 create migration ecs failed, flavor 出现如下错误,表示在线迁移时,源Redis没有放通SYNC和PSYNC命令,需要联系技术支持放通命令。 source redis unsupported command: psync 步骤 2 检查迁移方案。Redis实例间迁移,高版本不支持迁移到低版本。 步骤 3 检查源Redis是否放通SYNC和PSYNC命令,迁移任务底层资源与源Redis、目标Redis网络是否连通。 如果是在线迁移,才涉及该操作。 在线迁移,必须满足源Redis和目标Redis的网络相通、源Redis已放通SYNC和PSYNC命令这两个前提,否则,会迁移失败。 网络 检查DCS的源Redis、目标Redis、迁移任务所需虚拟机是否在同一个VPC,如果不在同一个VPC,则需要建立VPC对等连接,打通网络。关于创建和使用VPC对等连接,请参考《虚拟私有云用户指南》的“对等连接”文档说明。 如果是同一个VPC,则检查安全组(Redis 3.0实例)或白名单(Redis 4.0/5.0/6.0实例)是否放通端口和IP,确保网络是连通的; 源Redis和目标Redis必须允许迁移任务底层虚拟机访问。 源Redis和目标Redis属于不同的云厂商时,需使用云专线服务打通网络。 命令 默认情况下,一般云厂商都是禁用了SYNC和PSYNC命令,如果要放通,需要联系云厂商运维人员放通命令。 DCS内部进行迁移: 自建Redis迁移至DCS,默认没有禁用SYNC和PSYNC命令; DCS服务之间进行迁移,如果是同一帐号相同Region进行在线迁移,在执行迁移时,会自动放通SYNC和PSYNC命令; 如果是不同Region或相同Region不同帐号进行在线迁移,不会自动放通SYNC和PSYNC命令,无法使用控制台上的在线迁移功能。推荐使用备份文件导入方式迁移。 其他云厂商迁移到DCS服务: 一般云厂商都是禁用了SYNC和PSYNC命令,如果使用在线迁移功能,需要联系源端的云厂商运维人员放通此命令。如果使用离线迁移,推荐使用备份文件导入的方式。 如果不需要增量迁移,可以参考使用Redisshake工具在线全量迁移其他云厂商Redis进行全量迁移,该方式不依赖于SYNC和PSYNC。 步骤 4 检查源Redis是否存在大Key。 如果源Redis存在大key,建议将大key打散成多个小key后再迁移。 步骤 5 检查目标Redis的规格是否大于迁移数据大小、是否有其他任务在执行。 如果目标Redis的实例规格小于迁移数据大小,迁移过程中,内存被占满,会导致迁移失败。 如果目标Redis存在正在执行的主备切换,建议联系技术支持关闭主备切换后,重新执行数据迁移。待迁移完成后,重新开启主备切换。 步骤 6 检查迁移操作是否正确。 检查填写的IP地址、实例密码是否正确。 步骤 7 排查白名单。 步骤 8 如果无法解决,请联系技术支持。
        来自:
        帮助文档
        分布式缓存服务Redis版
        故障排除
        数据迁移失败问题排查
      • 终端部署
        终端设置 用户可对新增终端配置并复制联动所需的APIKEY,并设置离线定期删除、客户端绑定地址、绑定分组。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 终端部署”。 3. 在“部署客户端”页签,点击“设置”。 4. 在弹窗中配置相关内容,点击“确定”保存配置。 参数说明如下: 参数 说明 APIKEY值 用于对接第三方平台的APIKEY值,支持复制。 自动删除 设置是否开启自动删除策略,开启后,当终端未上线时间达到设置值时会删除离线终端。当总终端数量较多且有部分终端长时间离线时建议开启此功能。 绑定地址 安装客户端需要绑定管理中心,默认不用修改此配置。 添加Linux系统终端 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 部署Agent”。 3. 在Linux系统区域进行Linux系统终端的离线安装及在线安装。 离线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击离线安装 的“下载安装包”,下载安装包到本地,并“复制命令”。 3. 将软件包拷贝到服务器上进行解压。 4. 执行脚本命令进行安装。 在线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击在线安装的“复制命令”。 3. 在客户端上以管理员权限执行该命令进行安装。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        系统管理
        终端部署
      • 数据分类分级
        数据分类分级常见问题请参见:数据安全专区常见问题。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        数据分类分级
      • 参数配置
        参数名称 取值范围 说明 appendfsync no,always,everysec 操作系统的fsync函数刷新缓冲区数据到磁盘。 Redis支持三种不同的调用fsync的方式: no:不调用fsync,由操作系统决定何时刷新数据到磁盘,性能最高。 always:每次写AOF文件都调用fsync,性能最差,但数据最安全。 everysec:每秒调用一次fsync。兼具数据安全和性能。 appendonly yes,no 指定是否在每次更新操作后进行日志记录(即持久化功能),Redis在默认情况下是异步的把数据写入磁盘,如果不开启,可能会在断电时导致一段时间内的数据丢失。 有以下取值供选择: yes: 开启。 no: 关闭。 hashmaxziplistentries 1~10000 当hash表中只有少量记录时,使用有利于节约内存的的数据结构来对hashes进行编码。 hashmaxziplistvalue 1~10000 当hash表中最大的取值不超过预设阈值时,使用有利于节约内存的的数据结构来对hashes进行编码。 latencymonitorthreshold 0~86400000 延时监控的采样时间阀值(最小值),单位为毫秒。 阀值设置为0:不做监控,也不采样; 阀值设置为大于0:将记录执行耗时大于阀值的操作。 可以通过LATENCY等命令获取统计数据和配置、执行采样监控 luatimelimit 100~60000 Lua脚本的最长执行时间,单位为毫秒。 maxclients 1000~50000 最大同时连接的客户端个数。 maxmemorypolicy volatilelru,allkeyslru,volatilelfu,allkeyslfu,volatilerandom,allkeysrandom,volatilettl,noeviction 在达到内存上限(maxmemory)时实例将如何选择要删除的内容。有8个取值供选择: volatilelru:根据LRU算法删除设置了过期时间的键值。 allkeyslru:根据LRU算法删除任一键值。 volatilerandom:删除设置了过期时间的随机键值。 allkeysrandom:删除一个随机键值。 volatilettl:删除即将过期的键值,即TTL值最小的键值。 noeviction:不删除任何键值,只是返回一个写错误。 volatilelfu: 根据LFU算法删除设置了过期时间的键值。 allkeyslfu: 根据LFU算法删除任一键值。 protomaxbulklen 1048576~536870912 Redis协议中的最大的请求大小,单位为字节。 listcompressdepth 0~65535 列表中两端不被压缩的节点个数,取值范围0~65535。 0:默认值,表示都不压缩。 1~65535:表示list两端各有1~65535个节点不压缩,中间的节点压缩。 replbacklogsize 16384~1073741824 用于增量同步的复制积压缓冲区大小(单位为字节)。这是一个用来在从节点断开连接时,存放从节点数据的缓冲区,当从节点重新连接时,如果丢失的数据少于缓冲区的大小,可以用缓冲区中的数据开始增量同步。 replbacklogttl 0~604800 从节点断开后,主节点释放复制积压缓冲区内存的秒数。值为0时表示永不释放复制积压缓冲区内存。 repltimeout 30~3600 主从同步超时时间,单位为秒 setmaxintsetentries 1~10000 当一个集合仅包含字符串且字符串为在64位有符号整数范围内的十进制整数时,使用有利于节约内存的的数据结构对集合进行编码。 slowloglogslowerthan 0~1000000 用于设置Redis慢查询日志的阈值,单位是微秒。 slowlogmaxlen 100~10000 慢查询记录的条数。注意慢查询记录会消耗额外的内存。可以通过执行SLOWLOG RESET命令清除慢查询记录。 timeout 0~7200 客户端空闲N秒(timeout参数的取值)后将关闭连接。当N0时,表示禁用该功能。 zsetmaxziplistentries 1~10000 有序集合中只有少量记录时,使用有利于节约内存的的数据结构对有序序列进行编码。 zsetmaxziplistvalue 1~10000 当有序集合中的最大取值不超过预设阈值时,使用有利于节约内存的的数据结构对有序集合进行编码。 isopenflashback yes,no 是否开启闪回 isopendangercmdswitch yes,no 危险命令开关 hz 1~500 设置Redis后台任务执行频率,例如清除过期键任务。取值范围为1~500,默认值为10,即每秒执行10次。 aoftimestampenabled yes,no aof记录时间戳开关 activedefrag yes,no 自动清理内存碎片开关 activedefragignorebytes 104857600~10737418240 内存碎片占用空间达到设定值的时候开始清理 activedefragthresholdlower 10~100 内存碎片率大于设定值的时候开始清理 activedefragcyclemin 1~25 内存碎片清理所占用CPU时间的比例不低于设定值(%) activedefragcyclemax 1~25 内存碎片清理所占用CPU时间的比例不高于设定值(%) autoaofrewriteminsize 67108864~34359738368 设置自动重写AOF文件的最小值。注,当前运行值随规格变化,可不用关注默认值。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        参数配置
      • 运行Kafka作业
        本章节主要介绍如何运行Kafka作业。 用户可将自己开发的程序提交到MRS中,执行程序并获取结果。本章节教您在Kafka主题中产生和消费消息。 暂不支持通过界面提交Kafka作业,请通过后台功能来提交作业。 通过后台提交作业 先查询ZooKeeper和Kafka的实例地址,再运行Kafka作业。 查询实例地址(3.x版本) 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.请参考访问FusionInsight Manager(MRS 3.x及之后版本),跳转至FusionInsight Manager页面。然后选择“服务 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 4.选择“服务 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 查询实例地址(3.x之前版本) a. 登录MRS管理控制台。 b. 选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 c. 在MRS集群详情页面,选择“组件管理 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 d. 选择“组件管理 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 运行Kafka作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.在集群信息页面的“节点管理”页签中单击Master2节点名称,进入弹性云主机管理控制台。 2.单击页面右上角的“远程登录”。 3.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 4.执行如下命令初始化环境变量。 source /opt/Bigdata/client/bigdataenv 5.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证,则无需执行该步骤。 kinit MRS集群用户 例如, kinit admin 6.执行如下命令,创建kafka topic。 kafkatopics.sh create zookeeper ZooKeeper角色实例IP:2181/kafkapartitions 2 replicationfactor 2 topic 7.在topic test中产生消息。 首先执行命令kafkaconsoleproducer.sh brokerlist Kafka角色实例IP:9092 topic producer.config /opt/Bigdata/client/Kafka/kafka/config/producer.properties 。 然后输入指定的内容作为生产者产生的消息,输入完成后按回车发送消息。如果需要结束产生消息,使用“Ctrl + C”退出任务。 8.消费topic test中的消息。 kafkaconsoleconsumer.sh topic bootstrapserver Kafka角色实例IP:9092 consumer.config/opt/Bigdata/client/Kafka/kafka/config/consumer.properties 说明 如果集群开启Kerberos认证,则执行如上两个命令时请修改端口号9092为21007,详见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Kafka作业
      • 概览
        本章节为您简单介绍API风险监测的基本内容。 API 与应用系统安全审计系统采用旁路部署在网络靠近应用服务器的交换机上,将流量复制转发到产品中进行解析还原,分析业务系统中可被利用的脆弱性漏洞,实时监测用户异常访问数据行为,支持在泄漏发生时进行溯源分析,全方面守护企业应用数据安全。 总览页 API风险总览页面总计六个模块。 数据总览:可查看应用系统、API、账号及文件数量。 生命周期分布:查看指定时间段内的风险趋势、风险分布、生命周期分布、API敏感数据特征分布。 现存风险分布:查看目前系统内当前所有风险的统计情况。 新增风险趋势:查看近一个月内风险的新增情况。 API敏感特征分布:查看所有API中敏感信息的分布情况。 访问流量梳理:查看系统最近的访问情况。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        概览
      • 性能规格说明
        此小节介绍数据库安全版本性能规格说明 版本和性能规格说明 数据库安全审计功能提供了基础版、专业版和高级版三种服务版本。您可以根据业务需求选择相应的服务版本。 版本 支持的数据库实例 系统资源要求 性能参数 基础版 最多支持3个数据库实例 CPU:4U 内存:8GB 硬盘:500GB 吞吐量峰值:3,000条/秒 入库速率:360万条/小时 4亿条在线SQL语句存储 50亿条归档SQL语句存储 专业版 最多支持6个数据库实例 CPU:8Ul内存:16GB 硬盘:1TB 吞吐量峰值:6,000条/秒 入库速率:720万条/小时 6亿条在线SQL语句存储 100亿条归档SQL语句存储 高级版 最多支持30个数据库实例 CPU:16U 内存:32GB 硬盘:2TB 吞吐量峰值:30,000条/秒 入库速率:1080万条/小时 15亿条在线SQL语句存储 600亿条归档SQL语句存储
        来自:
        帮助文档
        数据库安全
        计费说明
        性能规格说明
      • 数据脱敏与水印
        数据脱敏与水印常见问题请参见:数据安全专区常见问题。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        数据脱敏与水印
      • 数据脱敏与水印(1)
        数据脱敏与水印常见问题请参见:数据安全专区常见问题。
        来自:
      • 数据分类分级(1)
        数据分类分级常见问题请参见:数据安全专区常见问题。
        来自:
      • 微隔离
        标签规则 标签规则是指对某一标签下的终端设置微隔离规则,包括微隔离规则、一键封锁IP以及一键关闭端口。关于标签的更多信息,请参考分组标签。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择配置模式。 3. 选择“标签规则”页签,可执行以下操作。相关配置参数请参见终端规则。 选择标签(如Linux),点击“新增规则”,可对标签下的终端新增微隔离规则。 选择标签(如Linux),点击“一键封锁IP”,可对标签下的终端设置一键封锁IP。仅混合模式支持“一键封锁IP”。 选择标签(如Linux),点击“一键关闭端口”,可关闭标签下的终端的相应端口。仅混合模式支持“一键关闭端口”。 相关操作 登录大模型安全卫士实例,在菜单栏选择“策略管理 > 微隔离 > 微隔离”,可执行以下操作。 点击“导出”,可导出微隔离规则。 点击“导入”,选择微隔离规则文件(已导出的微隔离规则文件),即可导入微隔离规则。 勾选规则(可勾选多个),点击“启用”,在弹出的对话框中点击“确定”,可批量启用微隔离规则。 勾选规则(可勾选多个),点击“禁用”,在弹出的对话框中点击“确定”,可批量禁用微隔离规则。 勾选规则(可勾选多个),点击“删除”,在弹出的对话框中点击“确定”,可批量删除微隔离规则。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        微隔离
      • 修改文件读写权限
        本文介绍了修改文件读写权限的最佳实践。 操作场景 在实际业务中,由于以下原因和目的,您可能需要修改对象的读写权限: 数据安全:通过修改对象的读写权限,可以确保数据仅对授权用户或系统可见和可访问。限制对象的访问权限可以减少数据泄露和未经授权的访问风险,提高数据的安全性。 数据分享:在某些场景下,您可能需要与他人或公众共享特定的对象。通过修改权限,您可以将对象的读取权限开放给其他用户或特定的用户群体,以便与他们分享数据,也可以用于共享公共资源、发布媒体内容或进行数据传输等场景。 方案说明 ZOS控制台支持私有和公共读两种权限的相互转换,为确保您的数据安全,建议您选择私有。 桶的读写权限的更改不会改变桶内已有文件的读写权限,新上传文件会默认继承桶的读写权限。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择所需的资源池节点,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        修改文件读写权限
      • 产品定义
        本章节介绍什么是媒体存储。 产品简介 媒体存储(CTXStor,原对象存储融合版)是天翼云基于分布式数据存储和媒体处理技术,为客户提供海量视频、图片及其他非结构化数据存取与处理的云服务,具有弹性灵活、安全可靠、高性价比等优点,支持多种存储协议及多档资源类型,深度匹配各类行业场景应用。 产品架构 支持多种网络接入,如公网、内网、专线等接入方式,满足用户不同的网络环境情况。 提供多种接入方式,如标准存储协议、流直存,并提供丰富的API与SDK,供用户、开发者使用,便捷快速上云。 通过数据迁移服务,用户可以轻松地将海量数据迁入媒体存储。 提供多种标准存储协议以及多档资源类型,精细匹配应用场景需求。 搭配基础管理、生命周期、数据安全与数据处理等功能,完成数据的全生命周期管理。 重要特性 版本控制:媒体存储支持版本控制,针对Object的覆盖和删除操作以历史版本的形式保存下来,可将 Object 恢复至任意的历史版本。 存储桶复制:支持跨不同存储区域或同一存储区域的Bucket 自动、异步(近实时)复制对象(Object),可根据配置,将源桶Object的创建、更新和删除等操作复制到目标Bucket。 合规保留:开启合规保留后,处于合规保留期的对象均“不可删除、不可篡改”。 图片处理:针对媒体存储内存储的图片文件(Object),您可以在GetObject请求中携带图片处理参数对图片文件进行处理。例如添加图片水印、转换格式等。 媒体存储为客户提供更多数据管理、数据安全和数据处理等功能,详情请参见 产品功能 文档。
        来自:
        帮助文档
        媒体存储
        产品介绍
        产品定义
      • 高频问题
        Agent管理页面中用户自定义接入主机的IP是如何获取的? AOM会默认遍历虚机上的所有网卡设备,按照以太网卡、Bond网卡、无线网卡等优先级顺序获取IP,如果获取到的不是期望的地址,可以在启动ICAgent时设置进程的环境变量ICNETCARD网卡名,获取指定网卡IP。 举例: 1、在/etc/profile中增加export ICNETCARDeth2。 2、执行source /etc/profile使环境变量在当前shell生效。 3、进入/opt/oss/servicemgr/ICAgent/bin/manual/目录,停止并重新启动icagent。 bash mstop.sh bash mstart.sh 4、查看该环境变量是否正确传递到应用中。 strings /proc/{icagentprocid}/envrion grep ICNETCARD 说明 如果ICAgent显示的IP地址是127.0.0.1,则可能是ICAgent启动时未获取到本机的IP导致,例如VM掉电重启时会出现。此时您需要重启ICAgent即可。 若您的主机IP发生变更(例如续租时分配了新的IP),此时Agent管理页面中显示的可能还是原来的IP,需要您重启ICAgent即可。 Windows环境下安装icagent失败,并提示SERVICE STOP 现象:在Windows环境下安装icagent失败,提示SERVICE STOP。任务管理器中不存在icagent任务。系统服务列表中不存在icagent服务。命令行下执行sc query icagent提示未找到。 原因:一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法: 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下icagent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件、不支持Windows系统日志。
        来自:
        帮助文档
        应用运维管理
        常见问题
        高频问题
      • 更新报表配置
        接口功能介绍 更新用户配置 接口约束 签约服务器安全卫士 URI POST /v1/safetyReport/config/update 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 generateType 是 Array of Strings 订阅报表类型列表 DAYREPORT日报 MONTHREPORT月报 WEEKREPORT周报 ["DAYREPORT"] reportSubscribe 否 Array of Strings 报表订阅人id列表 ["CP10001"] 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 0 message String 返回信息 success returnObj Object 返回对象 traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        报表管理
        更新报表配置
      • 设置网卡的源/目的检查
        本章节主要介绍如何设置网卡的源/目的检查。 操作场景 开启网卡的源/目的检查,系统会检查物理机服务器发送的报文中源IP地址是否正确,否则不允许物理机服务器发送该报文。这有助于防止伪装报文攻击,提升安全性。 操作步骤 1.登录管理控制台。 2.选择“计算 > 物理机服务”。 进入物理机页面。 3.单击待设置网卡的物理机的名称。 系统跳转至该物理机的详情页面。 4.选择“网卡”页签,单击待设置网卡前的图标。 5.选择打开或关闭“源/目的检查”开关。 默认情况下,“源/目的检查”状态为“ON”,系统会检查物理机发送的报文中源IP地址是否正确,否则不允许物理机发送该报文。这有助于防止伪装报文攻击,提升安全性。当物理机作为NAT服务器、路由器或防火墙时,此开关应该设置为“OFF”。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        设置网卡的源/目的检查
      • 云日志服务Python SDK
        for i in range(0, 10000): producer.sendlogs(logproject, logunit, logitem) time.sleep(5) 安全关闭producer producer.safeclose() except Exception as ex: print(ex) if name "main": main() 4. 服务代码示例同步上传 同步上传每调用一次发送日志的方法,就会进行一次https请求发送日志,然后返回日志发送结果。同步上传对于需求简单,发送频率不高,发送量不大的场景比较适用。虽然是同步发送,但是可以将多条日志合在一起,一次性发送,减少API请求次数。 4.1. 关于Client的操作 client的默认配置,里面包含如下参数。 参数 参数类型 描述 是否必须 endpoint string 域名 是 accesskey string 用户信息凭证,简称ak 是 secretkey string 用户信息凭证,简称sk 是 logproject string 日志项目编码 是 requesttimeout int http请求超时时间,默认30s 否 compresstype string 日志压缩算法,默认“lz4” 否 useragent string ltssdkpython/ 否 retries int 日志上传失败的重试次数 否 noretrystatuscode list 不进行重试的响应状态码 否 示例代码:初始化Client plaintext clientconfig ClientConfig(endpoint, accesskey, secretkey) 可对默认配置进行变更 clientconfig.requesttimeout 30 Clientconfig.retries 3 logclient LogClient(clientconfig) 或者使用默认配置 logclient LogClient(endpointendpoint, accesskeyaccesskey, secretkeysecretkey) 4.2. 关于Log的操作 日志上传只能上传LogItem格式的日志,logitems是一个数组类型,里面包含若干条LogItem日志,格式如下: 参数 类型 描述 是否必须 logitems []LogItem LogItem格式的数组,将多份日志组合起来发送 是 配置一个或多个logitem,然后放入logitems下的数组,作为参数传递,这就是要传入的日志信息,LogItem类型需要的参数如下。 参数 类型 描述 是否必须 logtimestamp int 时间戳,单位纳秒 是 originmsg string 原始日志内容 是 contents dict 日志内容,分词后的内容 否 labels dict 自定义标签 否 注意:单条日志最大1MB,单个包最大5MB,其中contents和labels的key的长度不超过64字符,仅支持数字、字母、下划线、连字符()、点(.),且必须以字母开头。value类型最好使用字符串(string)和数字类型(int,double),其他类型建议先转为字符串类型,并且value值不能为空或空字符串。 示例代码:组装生成10条日志 plaintext logitems [] logitem LogItem() currtime getcurrenttimestamp(3) logitem.setlogtimestamp(currtime) logitem.setoriginmsg("Python sdk test oriMessage") logitem.contentspushback("contentInt", currtime) logitem.contentspushback("level", "info") logitem.contentspushback("area:", 3.1415926) logitem.contentspushback("unitid", 123145) for i in range(1, 10): logitems.append(logitem) 当然,对于dict 类型的contents 和labels 类型,也可以用set方法进行赋值,减少pushback()操作。 plaintext contents {"contentInt": 123456,"contentString": "string content"} logitem.setcontents(contents)
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Python SDK
      • 1
      • ...
      • 180
      • 181
      • 182
      • 183
      • 184
      • ...
      • 225
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      全面了解天翼云①:centos7.2加入开机自启动方法

      续订

      《工业和信息化部关于进一步落实网站备案信息真实性核验工作方案(试行)》工信部电管〔2010〕64号

      复制备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号