爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • 使用OPA策略引擎实现访问控制
        本章节介绍使用OPA策略引擎实现访问控制 前提条件 开通实例后,系统默认生成OPA相关的ServiceEntry和opaextauthgrpc。 验证opaextauthgrpc 在服务网格控制台>网格安全中心>自定义授权服务。 可以看到产生了一个GRPC协议的授权服务,端口为19191。 验证ServiceEntry 在服务网格控制台>集群与工作负载>服务条目中,选定istiosystem命名空间,可以看到产生了extauthz,点击编辑可以查看详情。 详情中可以看到端口为19191端口,指向127.0.0.1。 全局放行18181和18282端口 在sidecar管理>sidecar代理配置菜单下选择命名空间tab,选择我们验证功能要用的命名空间,这里选择default,配置sidecar入流量不拦截18181和18282端口(OPA agent的配置端口和健康检查端口)。 开启OPA功能 操作步骤 1. 在控制台>网格管理>OPA功能开关菜单下打开OPA开关,主要是安装OPA控制面组件。 2. 给default命名空间打上标签,自动注入istio sidecar和OPA sidecar。 kubectl label namespace default opaistioinjection"enabled" kubectl label namespace default istioinjection"enabled" 3. 部署bookinfo应用和sleep应用,可以看到pod里除了业务容器之外还有两个容器,分别是istio sidecar和OPA sidecar,OPA sidecar用于实现外部授权服务。 4. 定义AuthorizationPolicy授权策略,注意引用的外部授权服务需要和上面定义的外部授权服务名称一致,可以根据业务的需要执行OPA外部授权策略,如下示例对匹配标签app: productpage的: apiVersion: istio.ctyun.cn/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: productpage action: CUSTOM provider:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用OPA策略引擎实现访问控制
      • 支持云硬盘共享功能
        云硬盘可支持共享,实现多个实例之间的数据共享与协作。 什么是共享云硬盘? 共享云硬盘允许多个云主机并发访问同一个云硬盘,实现多个实例之间的数据共享和协作。对云硬盘的共享访问通常应用于数据集群应用系统、分布式文件系统和高可用性架构等场景。 一块共享云硬盘支持同时挂载到最多16台云主机,其中云主机包括弹性云主机和物理机两种,目前共享云硬盘只支持共享数据盘,不支持共享系统盘。 注意 开启多重挂载功能的云盘并挂载至多台云主机后,如果使用ext4、xfs等单节点文件系统,多个云主机之间数据无法同步,会导致数据不一致等问题,建议您自行创建适用于业务的集群文件系统。集群文件系统能确保写入的数据、创建的文件、修改的元数据能够实时同步到所有挂载节点,从而在文件系统层保证数据的一致性,常用的集群文件系统包括OCFS2、GFS2、Veritas CFS、Oracle ACFS和DBFS等。 直接将共享云硬盘挂载给多台云主机无法实现文件共享功能,如需在多台云主机之间共享文件,需要搭建共享文件系统或类似的集群管理系统。 具体架构见图: 说明 当前支持云硬盘共享功能的资源池为:重庆2/南宁2/成都4/芜湖2/九江/西宁2/拉萨3/海口2/佛山3/贵州3/福州3/上海7/杭州2/北京5/南京3/南京4/西安4/内蒙6/晋中/郴州2/武汉4/福州4/昆明2/西安5/南京5/华东1/南宁23/上海36/石家庄20/辽阳1/青岛20/武汉41/福州25/乌鲁木齐27/华北2/西南1/长沙42/中卫5/南昌5/华南2/西安7/太原4/郑州5/西南2贵州/杭州7/西安3/庆阳2/乌鲁木齐7。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘共享功能
      • 创建专有宿主机
        本文介绍如何创建专有宿主机 操作步骤 进入创建专有宿主机页面 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 点击页面右上角“创建专有宿主机” 配置基础信息 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 选择CPU架构与宿主机规格 6. 为宿主机命名,其命名规则为: 长度为263字符 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式。 7. (可选)设置专有宿主机描述:您可以为专有宿主机添加描述,方便备注和区分专有宿主机。在专有宿主机创建后,您可以通过“修改”专有宿主机对描述进行修改。 8. (可选)编辑标签:可选择是否为专有添加标签,用于后续筛选和管理。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        专有宿主机
        创建专有宿主机
      • 操作导航
        云服务概述 弹性云主机(CTECS,Elastic Cloud Server)是一种可随时获取、弹性可扩展的计算服务。云主机由CPU、内存、镜像、云硬盘等组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保服务持久稳定运行。 弹性云主机的开通和使用非常便捷、高效,您只需要指定CPU、内存、镜像等配置信息。开通完成后,您就可以像使用本地PC或物理服务器一样在云上使用弹性云主机,同时您也可以按需随时调整弹性云主机的规格配置。 了解弹性云主机的使用限制与使用须知,请参考:使用须知、使用限制。 了解弹性云主机的资源规格限制,请参考:管理配额。 怎样选择实例规格类型 了解弹性云主机应用场景,请参考:弹性云主机应用场景。 了解弹性云主机实例规格类型,请参考:规格说明。 了解云主机的计费模式 按量计费 按量计费是一种后付费模式,即先使用再付费,系统会根据云主机的实际使用情况按秒计费。 说明 自2021年4月1日4:00起,按需弹性云主机、按需云硬盘、按需独享带宽将计费单元由小时调整为秒。 例如您在13:30:30创建了一台按需付费主机,相关资源包括计算资源(vCPU和内存)、镜像和云盘(系统盘),然后在13:55:30释放实例,则:结算周期为13:00:00~14:00:00,在13:30:30~13:55:30间产生计费,该结算周期内的计费时长为1500秒。期间费用实例小时价格/36001500。 详细信息请查看按量计费。
        来自:
        帮助文档
        弹性云主机 ECS
        新手指引
        操作导航
      • 实例使用规范
        本章节会介绍关系型数据库Mysql实例的使用规范 数据库实例 数据库实例是关系型数据库的最小管理单元。一个实例代表了一个独立运行的关系型数据库。您可以在一个实例中创建和管理多个数据库,并且可以使用与独立访问数据库实例相同的工具和应用进行访问。使用管理控制台或API可以方便地创建或者修改数据库实例。关系型数据库服务对运行实例数量没有限制,但每个数据库实例都有唯一的标识符。 数据库实例类型选择 主备 一主一备的经典高可用架构。适用于大中型企业的生产数据库,覆盖互联网、物联网、零售电商、物流、游戏等行业应用。 备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。 当主节点故障后,会发生主备切换,数据库客户端会发生短暂中断,数据库客户端需要支持重新连接。 单机 采用单个数据库节点部署架构,与主流的主备实例相比,它只包含一个节点,但具有高性价比。 适用于个人学习、微型网站以及中小企业的开发测试环境。 单机版出现故障后,无法保障及时恢复。 数据库连接 根据业务的复杂度,合理配置RDS for MySQL参数。 建议保持合理的活跃连接数。 避免长连接,长连接的缓存可能较大,导致内存不足,建议定期释放长连接。 可靠性和可用性 生产数据库的实例类型请选择主备类型。 选择主备实例时,建议主备可用区选择不同的可用区。 读写业务并发较高时,建议创建只读实例,并开启读写分离。 建议在业务低峰期执行规格变更。 业务上线前,对数据库进行评估,选择合适的规格和磁盘大小。 主实例扩容后请及时扩容只读实例,避免只读实例存储空间不足导致业务异常。
        来自:
      • 方案概述
        本文带您了解该实践的应用场景、涉及的云产品、方案架构以及方案优势。 应用场景 在企业IDC上云的过程中,用户云下IDC往往面临着复杂的混合云架构,包括云下IDC的生产、测试环境,以及云上天翼云的生产、测试环境,以及云上其他云的生产、测试环境等。 为了实现对云上业务功能的访问,通常需要通过云专线或VPN连接等方式建立云下IDC与云上的连接。然而,即使建立了专线或VPN连接,仍可能遇到云上资源和服务无法顺利访问的问题。 云下IDC希望能够通过内网的方式访问云上的VPC1和VPC2内的资源,如用户私有服务弹性负载均衡ELB和弹性云主机(CTECS),以及其他云服务如系统配置的对象存储服务ZOS和内网DNS,而不依赖于公网访问。 方案架构 依据用户业务需求分析,本方案旨在通过结合云专线(Direct Connect)和VPC终端节点(VPC Endpoint)服务,实现云下用户数据中心与天翼云上的互通,并在不借助公网的情况下实现对云上VPC内资源和其他云服务的访问。 通过云专线,建立用户本地数据中心IDC与云上VPC1之间的连接。在VPC1中设置终端节点1,使IDC能够通过内网访问VPC1内的云资源内网负载均衡ELB。 在VPC1中设置终端节点2,并配置VPC2之间的路由,使IDC能够跨VPC访问VPC2内的云资源弹性云主机(CTECS)。 在VPC1中设置终端节点3和终端节点4,分别配置访问云服务内网DNS和对象存储ZOS,使IDC能够通过内网访问这些云服务。
        来自:
        帮助文档
        VPC终端节点
        最佳实践
        通过VPC终端节点和云专线服务实现云下IDC访问云上服务
        方案概述
      • 创建资源
        本节介绍了新应用接入分布式消息服务RabbitMQ实例时需要创建的资源。 背景信息 一个新的应用接入消息队列需要先创建相关资源,包括:Vhost、User、Exchange、Queue。 操作步骤 创建Vhost 1.登录天翼云,进入分布式消息服务RabbitMQ的控制台。 2.进入相应实例的管理页面。 3.点击左侧选项卡的集群管理,然后进入主界面的虚拟主机。 4.点击新建,输入虚拟主机名称即可新增Vhost。 设置Vhost名称时,请注意有如下要求: Vhost名称只能包含字母、数字、短划线()、下划线()。 Vhost名称长度限制在1~64个字符,长度超过64个字符将被自动截取。 Vhost创建成功后,Vhost名称不可修改。 创建User并且配置Vhost的权限 1.登录天翼云,进入分布式消息服务RabbitMQ的控制台。 2.进入相应实例的管理页面。 3.点击左侧选项卡的集群管理,然后进入主界面的“用户界面”。 4.创建成功后给用户配置Vhost的权限,选择目标虚拟主机。 5.创建成功后给用户配置Vhost的权限,选择目标虚拟主机,然后进入主机详情,点击权限tab页,点击新增权限。 6.创建成功后给用户配置Vhost的权限,选择目标虚拟主机,然后进入主机详情,点击权限tab页,点击新增权限。 Tips:权限配置规则为正则表达式。例如 . 表示所有权限。 如'^(amq.gen.amq.default) '可以匹配server生成的和默认的Exchange,'^ '不匹配任何资源。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        创建资源
      • 方案概述
        本文主要介绍基于VirtualBox使用ISO创建Windows镜像的方案概述 VirtualBox介绍 VirtualBox是一款开源免费跨平台的虚拟机软件。VirtualBox是由德国InnoTek软件公司出品的虚拟机软件,现在则由甲骨文公司进行开发,是甲骨文公司xVM虚拟化平台技术的一部分。 更多VirtualBox信息请参考Oracle官方网站。请单击 应用场景 用户可以基于VirtualBox提供的32位或64位的Windows操作系统,制作vhd格式的Windows镜像文件。 方案优势 可灵活定制Windows镜像文件。 资源和成本规划 资源 资源说明 成本说明 VirtualBox工具 VirtualBox是一款开源免费跨平台的虚拟机软件。 VirtualBox官方下载地址:< 免费 UVP VMtools工具 UVP VMtools是一个集成Xen前端驱动和uvpmonitor(虚拟机监控程序)的工具。 它专为在配备基于32位x86的虚拟机(VM)上使用而设计。 获取方式: 免费 ISO镜像文件 用于为新创建的空虚拟机安装操作系统,需要用户自行提供。 文件名称:Windowsserver2008r2.iso CloudbaseInit工具(可选) 为了保证使用生成的镜像创建的新云主机可以自定义配置(例如修改云主机密码),建议您安装CloudbaseInit工具。 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 获取方式:< 免费 一键式重置密码插件(可选) 为了保证使用生成的镜像创建的新云主机可以实现一键式重置密码功能, 建议您安装密码重置插件CloudResetPwdAgent,可以应用一键式重置密码功能,给云主机设置新密码。 获取方式: 免费
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Windows镜像
        方案概述
      • 关系数据库PostgreSQL版
        本文主要介绍关系数据库PostgreSQL版的日志配置。 关系数据库PostgreSQL版日志配置管理可以将PostgreSQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择 产品 > 数据库 > 关系型数据库 > 关系数据库PostgreSQL版 ,进入关系数据库PostgreSQL产品页面。然后单击 管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择 PostgreSQL>实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的 配置访问日志 。 5. 单击 授权访问日志服务 ,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入关系数据库PostgreSQL版 控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意 如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库PostgreSQL版
      • 操作类
        本章节介绍内容审核关于操作类的常见问题与解答。 内容审核在什么时候进入可使用状态? 限免类产品:将该产品加入到应用后,即可进入使用状态。 公测及商用类产品:将该产品加入到应用,并购买相应资源包,方可进入使用状态。 如何获取图片base64编码? 以Chrome浏览器为例作以下说明: 1. 将需转码的图片拖拽至Chrome浏览器中,浏览器上显示该图片。 2. 按下“F12”,在弹出窗口中选择“Sources”,在左侧导航树中选择需要编码的图片所在路径,单击“{ } Pretty print”按钮。 3. 图片的base64编码显示在右侧界面中,如下图箭头中内容,选中图片的base64编码信息,Ctrl+A全选base64编码,Ctrl+C复制,注意不可使用鼠标右键方式进行复制,以免拷贝不全。 图片鉴黄服务支持批量识别吗? 图片鉴黄服务支持批量多张图片识别,每次最多支持50张图片的识别,可大大提高处理效率,节省时间和精力。 调用内容审核的API接口失败时怎么办? 请确认当前账号所购买的资源包是否过期、用完、欠费情况。如果存在,请购买相对应的资源包,详情查看产品购买。 根据API调用返回结果和错误码查找失败原因,具体请参见API状态码。 检查AccessKey、SecurityKey、AppKey是否输入正确和获取成功,获取方式请参见认证鉴权。 检查API调用方法是否正确,具体操作请参见API调用指南。
        来自:
        帮助文档
        内容审核(文档停止维护)
        常见问题
        操作类
      • 主子账号和IAM权限管理
        功能模块 权限名称 MySQLadmin MySQLuser MySQLreviewer 实例管理 RDS重启实例 Y Y 实例管理 RDS修改端口 Y Y 实例管理 RDS修改密码 Y 实例管理 RDS修改参数 Y Y 实例管理 RDS修改参数历史 Y Y 实例管理 RDS引擎列表 Y Y Y 实例管理 RDS查询实例id列表 Y Y Y 实例管理 RDS实例列表 Y Y Y 实例管理 RDS查询对象存储服务(已下线) Y Y Y 数据库管理 RDS数据库详情 Y Y Y 数据库管理 RDS创建数据库 Y Y 数据库管理 RDS查询数据库 Y Y Y 数据库管理 RDS查询字符集 Y Y Y 数据库管理 RDS删除数据库 Y Y 数据库管理 RDS修改数据库 Y Y 账号管理 RDS账号查询 Y Y Y 账号管理 RDS创建账号 Y 账号管理 RDS修改账号权限 Y 账号管理 RDS修改账号密码 Y 备份恢复 RDS创建备份 Y Y 备份恢复 RDS修改备份策略 Y Y 备份恢复 RDS时间点恢复实例 Y Y 备份恢复 RDS备份集恢复实例 Y Y 告警规则 RDS告警阈值 Y Y Y 告警规则 RDS告警规则修改 Y Y 日志中心 RDS开启审计 Y Y 日志中心 RDS审计日志 Y Y Y 日志中心 RDS慢日志 Y Y Y 日志中心 RDS错误日志 Y Y Y 参数组管理 RDS查询参数组列表 Y Y Y 参数组管理 RDS参数组名列表 Y Y Y 参数组管理 RDS复制参数组 Y Y 参数组管理 RDS参数组比较 Y Y Y 参数组管理 RDS应用参数组 Y Y 参数组管理 RDS参数组应用历史 Y Y Y 任务中心 RDS任务列表 Y Y Y 任务中心 RDS删除任务 Y 标签管理 RDS查询所有标签(已下线,后续将以新的策略替代) Y Y Y 标签管理 RDS查询标签(已下线,后续将以新的策略替代) Y Y Y 标签管理 RDS创建标签(已下线,后续将以新的策略替代) Y Y 标签管理 RDS修改标签(已下线,后续将以新的策略替代) Y Y 企业项目管理 企业项目查看 Y Y Y
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        主子账号和IAM权限管理
      • 管理命名空间
        使用命名空间 创建工作负载时,您可以选择对应的命名空间,实现资源或租户的隔离。 查询工作负载时,选择对应的命名空间,查看对应命名空间下的所有工作负载。 命名空间使用实践 按照不同环境划分命名空间 一般情况下,工作负载发布会经历开发环境、联调环境、测试环境,最后到生产环境的过程。这个过程中不同环境部署的工作负载相同,只是在逻辑上进行了定义。分为两种做法: − 分别创建不同集群。 不同集群之间,资源不能共享。同时,不同环境中的服务互访需要通过负载均衡才能实现。 − 不同环境创建对应命名空间。 同个命名空间下,通过服务名称(Service name)可直接访问。跨命名空间的可以通过服务名称、命名空间名称访问。 例如下图,开发环境/联调环境/测试环境分别创建了命名空间。 图不同环境创建对应命名空间 按照应用划分命名空间 对于同个环境中,应用数量较多的情况,建议进一步按照工作负载类型划分命名空间。例如下图中,按照APP1和APP2划分不同命名空间,将不同工作负载在逻辑上当做一个工作负载组进行管理。且同一个命名空间内的工作负载可以通过服务名称访问,不同命名空间下的通过服务名称、命名空间名称访问。 图按照工作负载划分命名空间 删除命名空间 删除命名空间会删除该命名空间下所有的资源(如工作负载,短任务、配置项等),请谨慎操作。 步骤 1 登录CCE控制台,在左侧导航栏中选择“ 资源管理 > 命名空间”。 步骤 2 在“集群”下拉框中,选择命名空间所在的集群。 步骤 3 选中待删除的命名空间,单击“删除”。 根据系统提示进行删除操作。系统内置的命名空间不支持删除。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        命名空间
        管理命名空间
      • 简繁体转换
        支持多语言环境 在多语言或多地区的应用中,搜索引擎的简繁体转换功能帮助开发者轻松管理和处理不同中文形式的数据,确保多语言环境中的中文内容都能被正确索引和检索。 文本标准化 对于需要进行文本分析或数据挖掘的场景,简繁体转换功能可以将文本内容标准化,统一成一种形式进行处理,从而简化分析过程并提高数据处理效率。 技术实现与应用 启用简繁体转换功能非常简单。用户可以在搜索引擎的索引设置中配置相应的转换器,在数据索引时指定需要将文本内容转换为简体或繁体。查询时,搜索引擎会自动处理用户输入的查询词,将其与标准化后的数据进行匹配。 此外,搜索引擎的简繁体转换功能支持多种配置,用户可以根据具体需求选择仅在索引时转换、仅在查询时转换,或同时在索引和查询时都进行转换。 操作示例 创建索引: PUT teststconvert { "settings": { "analysis": { "analyzer": { "tsconvert": { "tokenizer": "tsconvert" } }, "tokenizer": { "tsconvert": { "type": "stconvert", "delimiter": " ", "keepboth": false, "converttype": "t2s" } }, "filter": { "tsconvert": { "type": "stconvert", "delimiter": " ", "keepboth": false, "converttype": "t2s" } }, "charfilter": { "tsconvert": { "type": "stconvert", "converttype": "t2s" } } } } } 测试分词器: GET teststconvert/analyze { "tokenizer": "keyword", "filter": ["lowercase"], "charfilter": ["tsconvert"], "text": "国际國際" } 返回结果: { "tokens" : [ { "token" : "国际国际", "startoffset" : 0, "endoffset" : 4, "type" : "word", "position" : 0 } ] } 通过支持简繁体转换,搜索引擎在中文内容的处理和搜索方面提供了更大的灵活性和准确性。无论是在提升搜索精度、优化用户体验,还是在支持多语言环境和文本标准化方面,简繁体转换功能都为用户提供了一个强大的工具,确保在复杂的中文书写环境中实现一致和高效的搜索体验。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        简繁体转换
      • 入侵检测策略
        本文介绍如何管理入侵检测策略。 容器的入侵行为主要是对命令执行、读写文件、网络活动、主机异常等类型进行监测。 平台支持多类检测规则,对黑客的攻击行为进行检测防护,且支持预设策略的方式,将入侵行为在事件发生的第一时间对容器进行暂停并支持对容器所在的Pod进行隔离或重启。 默认策略 平台内置默认策略的启用状态默认为“启用”,且仅支持查看、编辑,不支持删除。 编辑默认策略时,支持选择应用对象、自定义规则等操作。 默认策略包含的检测规则请参见系统内置规则。 添加策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 容器策略”,进入容器策略页面。 3. 在“入侵检测策略”页签,单击“添加策略”,进入添加策略页面。 4. 配置基本信息。 5. 选择策略应用的对象。 6. 配置策略规则,包括使用哪些规则,配置规则处置方式等。 每条入侵行为下,有相关的行为描述和开启建议,用户可进行参考设置。 说明 可以为单个规则修改处置方式,也可以批量为规则修改处置方式: 单个规则:规则启用后才支持修改处置方式。 批量设置:勾选规则前的复选框,选择要启动报警的内置策略,在列表上方的报警“处置方式”下拉框中批量设置报警处理方式。 处置方式包含只报警、报警且隔离Pod、报警且重启Pod、报警且暂停容器这四种处理方式。 仅系统内置策略支持配置“主机异常”规则: 7. 参数配置完成后,单击“保存”。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器策略管理
        入侵检测策略
      • 免密拉取容器镜像服务CRS镜像
        本文将介绍如何免密拉取CRS镜像。 ECI支持从天翼云容器镜像服务CRS私有镜像仓库中免密拉取镜像,以提升效率和安全性。创建ECI实例前,需要将镜像上传到对应仓库中。本文介绍如何免密拉取CRS镜像。 背景信息 天翼云容器镜像服务CRS分为个人版和企业版。其中,企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart以及符合OCI规范制品的生命周期管理,适用于业务大规模部署场景,帮助企业降低交付复杂度。 创建工作负载时,如果要拉取的镜像属于CRS镜像,当使用内网地址时,ECI支持免密拉取,提升效率,同时避免密码泄露的风险,加强安全性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 1. 登录云容器引擎控制台,在控制台的左侧导航栏中点击“集群” 。 2. 在集群列表页面中单击目标集群的名称。 3. 在左侧选择“工作负载”,选择“无状态”,在右上角单击“创建Deployment”。 4. 按需配置工作负载的信息。 5. 按需配置容器,容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 1. 容器名称:为容器命名。 2. 镜像更新策略:选择是否总是拉取镜像。 3. 镜像名称:选择容器使用的镜像,支持多种镜像来源。 4. 镜像版本:选择需要部署的镜像版本。 6. 点击选择镜像,从CRS镜像仓库选择私有镜像,选择内网地址。 7. 创建完成后,进入工作负载的无状态页面,可以看到新建的k8ssidecar应用出现在无状态列表下。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        镜像
        免密拉取容器镜像服务CRS镜像
      • 增强型跨源连接权限管理
        本章节主要介绍增强型跨源连接权限管理。 操作场景 增强型跨源支持项目级授权,授权后,项目内的用户具备该增强型跨源连接的操作权。可查看该增强型跨源连接、可将创建的弹性资源池与该增强型跨源连接绑定、可自定义路由等操作。以此实现增强型跨源连接的跨项目应用。本节操作介绍对增强型跨源连接授权或回收权限的操作步骤。 说明 如果被授权的项目属于相同区域(region)的不同用户,则需使用被授权项目所属的用户帐号进行登录。 如果被授权的项目属于相同区域(region)的同一用户,则需使用当前帐号切换到对应的项目下。 应用示例 项目B需要访问项目A上的数据源,对应操作如下。 对于项目A: a.使用项目A对应的帐号登录DLI服务。 b.通过对应数据源的VPC信息在DLI服务中创建增强型跨源连接“ds”。 c.将增强型跨源连接“ds”授权给项目B。 对于项目B: a.使用项目B对应的帐号登录DLI服务。 b.对增强型跨源连接“ds”进行绑定队列操作。 c.(可选)设置主机信息,创建路由。 通过上述操作项目A的增强型跨源连接与项目B的队列创建了对等连接和路由,即可在项目B的队列上创建作业访问项目A的数据源。 操作步骤 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待操作的增强型跨源连接,单击操作列的“更多 > 权限管理”。 授权: a.在权限管理页面,权限设置选择“授权”。 b.输入项目ID。 c.单击“确定”,授予该项目弹性资源池的操作权限。 回收权限: a.在权限管理页面,权限设置选择“回收”。 b.输入项目ID。 c.单击“确定”,回收指定项目的弹性资源池操作权。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        增强型跨源连接权限管理
      • 导出参数模板
        本节主要介绍导出参数模板 您可以导出您创建的数据库实例参数列表,生成一个新的参数模板,供您后期使用。请参考应用参数模板将导出的参数模板应用到新的实例。 您可以将该实例对应的参数模板信息(参数名称,值,描述)导出到CSV中,方便查看并分析。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在左侧导航栏选择“实例管理”,单击指定实例名称,进入基本信息页面。 步骤 5 在左侧导航栏选择“参数修改”,单击参数页签下的“导出”。 导出参数模板 导出到参数模板。将该实例对应参数列表导出并生成一个参数模板,供您后期使用。 在弹出框中,填写新参数模板名称和描述,单击“确定”。 说明 参数模板名称在1到64位之间,需要以字母开头,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 参数模板的描述长度不能超过256位,不能包含回车和>!<"&'特殊字符。 创建完成后,会生成一个新的参数模板,您可在“参数模板管理”页面的对其进行管理。 导出到文件。将该实例对应的参数模板信息(参数名称,值,描述)导出到CSV表中,方便用户查看并分析。 在弹出框中,填写文件名称,单击“确定”。 说明 文件名称在4位到81位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其。特殊字符。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数模板管理
        导出参数模板
      • 主子账号和IAM权限管理
        功能模块 权限名称 HTAPadmin HTAPuser HTAPviewer 实例管理 查看实例列表 Y Y Y 实例管理 查看实例参数 Y Y Y 实例管理 应用参数模板到实例 Y 实例管理 查看实例数据库列表 Y Y Y 实例管理 创建实例数据库用户 Y 实例管理 查看实例数据库用户列表 Y Y Y 实例管理 更新实例数据库用户 Y 实例管理 删除实例数据库用户 Y 实例管理 查看实例组件日志列表 Y Y Y 实例管理 查看实例慢日志列表 Y Y Y 实例管理 查看实例慢日志详情 Y Y Y 实例管理 查看实例DDL历史记录 Y Y Y 实例管理 查看实例实时长查询 Y Y Y 实例管理 查看实例监控 Y Y Y 备份管理 查看备份配置列表 Y Y Y 备份管理 新增备份配置 Y Y 备份管理 查看备份配置详情 Y Y Y 备份管理 新增手动备份任务 Y Y 备份管理 查看备份记录列表 Y Y Y 备份管理 查看备份记录详情 Y Y Y 备份管理 查看增量备份配置列表 Y Y Y 备份管理 查看增量备份配置详情 Y Y Y 备份管理 新增增量备份配置 Y Y 备份管理 查看增量备份任务列表 Y Y Y 备份管理 查看增量备份任务详情 Y Y Y 备份管理 删除增量备份任务 Y Y 备份管理 新增增量恢复任务 Y Y 备份管理 查看恢复记录列表 Y Y Y 备份管理 新增恢复任务 Y Y 告警服务 新增告警联系组 Y Y 告警服务 查看告警联系组列表 Y Y Y 告警服务 查看告警联系组详情 Y Y Y 告警服务 删除告警联系组 Y Y 告警服务 更新告警联系组 Y Y 告警服务 新增告警联系人 Y Y 告警服务 查看告警联系人详情 Y Y Y 告警服务 删除告警联系人 Y Y 告警服务 更新告警联系人 Y Y 告警服务 新增实例告警 Y Y 告警服务 查看实例告警列表 Y Y Y 告警服务 查看实例告警详情 Y Y Y 告警服务 删除实例告警 Y Y 告警服务 更新实例告警 Y Y 告警服务 查看告警信息列表 Y Y Y 告警服务 新增告警规则 Y Y 告警服务 查看告警规则列表 Y Y Y 告警服务 查看告警规则详情 Y Y Y 告警服务 删除告警规则 Y Y 告警服务 更新告警规则 Y Y 告警服务 新增告警模板 Y Y 告警服务 查看告警模板列表 Y Y Y 告警服务 查看告警模板详情 Y Y Y 告警服务 克隆告警模板 Y Y 告警服务 删除告警模板 Y Y 告警服务 更新告警模板 Y Y 参数模板 查看参数模板应用历史 Y Y Y 参数模板 创建参数模板 Y 参数模板 查看参数模板列表 Y Y Y 参数模板 删除参数模板 Y 参数模板 更新参数模板描述内容 Y 参数模板 对比参数模板 Y Y 参数模板 查看参数模板变更历史 Y Y Y 参数模板 查看参数模板详情 Y Y Y 参数模板 更新参数模板 Y 审计管理 下载审计日志文件 Y Y Y 审计管理 查看审计策略列表 Y Y Y 审计管理 新增审计策略 Y Y 审计管理 查看审计策略详情 Y Y Y 审计管理 更新审计策略 Y Y 审计管理 新增审计规则 Y Y 审计管理 查看审计规则列表 Y Y Y 审计管理 查看审计规则详情 Y Y Y 审计管理 删除审计规则 Y Y 审计管理 更新审计规则 Y Y 审计管理 查看审计日志列表 Y Y Y OpenApi 查询告警联系人详情 Y Y Y OpenApi 查询告警联系组详情 Y Y Y OpenApi 查询告警联系人列表 Y Y Y OpenApi 查询实例告警详情 Y Y Y OpenApi 查询实例告警列表 Y Y Y OpenApi 查询实例告警管理配置 Y Y Y OpenApi 查询告警信息列表 Y Y Y OpenApi 查询告警规则列表 Y Y Y OpenApi 查询告警模板详情 Y Y Y OpenApi 查询告警模板列表 Y Y Y OpenApi 查询实例列表 Y Y Y OpenApi 查询实例拓扑信息 Y Y Y OpenApi 查询实例CPU总体监控 Y Y Y OpenApi 查询实例磁盘总体监控 Y Y Y OpenApi 查询实例内存总体监控 Y Y Y OpenApi 查询实例调度组件总体监控 Y Y Y OpenApi 查询实例计算组件总体监控 Y Y Y OpenApi 查询实例列存组件总体监控 Y Y Y OpenApi 应用参数模板到实例 Y OpenApi 复制参数模板 Y OpenApi 创建参数模板 Y OpenApi 删除参数模板 Y OpenApi 查询默认参数模板列表 Y Y Y OpenApi 对比参数模板 Y Y OpenApi 查询实例参数 Y Y Y OpenApi 查询参数模板应用历史 Y Y Y OpenApi 查询参数模板详情 Y Y Y OpenApi 查询参数模板列表 Y Y Y OpenApi 查询参数模板变更历史 Y Y Y OpenApi 更新参数模板描述内容 Y OpenApi 创建实例数据库用户 Y OpenApi 删除实例数据库用户 Y OpenApi 查询实例数据库用户列表 Y Y Y OpenApi 更新实例数据库用户 Y
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        主子账号和IAM权限管理
      • PUT Bucket CORS
        本节主要介绍PUT Bucket CORS。 此操作用来设置Bucket的跨域资源共享(CrossOrigin Resource Sharing,CORS)。浏览器限制脚本内发起跨源HTTP请求,即同源策略。例如,当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域。通过配置CORS,可以解决不同域相互访问的问题,CORS定义了客户端Web应用程序在一个域中与另一个域中的资源进行交互的方式。 以下是有关使用CORS的示例场景: 场景 1:比如用户的网站www.example.com,后端使用了OOS。在web应用中提供了使用JavaScript实现的上传文件功能,但是在该web应用中,只能向www.example.com发送请求,向其他网站发送的请求都会被浏览器拒绝。这样就导致用户上传的数据必须从www.example.com中转。如果设置了跨域访问的话,用户就可以直接上传到OOS,而无需从www.example.com中转。 场景2:假设用户在名为examplebucket的Bucket中托管网站,网站的Endpoint是 (存储在此Bucket中),通过OOS API Endpoint oosxx.ctyunapi.cn向Bucket发送GET 和 PUT 请求。浏览器通常会阻止 JavaScript 发送这些请求,但借助CORS,用户可以配置Bucket支持来自examplebucket.ooswebsitecn.oosxx.ctyunapi.cn 的跨域请求。 设置Bucket的跨域请求。如果配置已经存在,OOS会覆盖它。只有根用户和拥有PUT Bucket CORS权限的子用户才能执行此操作,否则会返回403 AccessDenied错误。在配置跨域请求时,用户可以通过XML来配置允许跨域的源和HTTP方法。XML请求体不能超过64KiB。 OOS收到来自浏览器的预检请求后,它将为Bucket评估CORS配置,并使用第一个与浏览器请求相匹配的CORSRule规则来实现跨域请求。要使规则实现匹配,必须满足以下条件: 请求的Origin标头必须匹配一个AllowedOrigin 元素。 请求方法(例如,GET 或 PUT),或者预检 OPTIONS请求中的AccessControlRequestMethod请求头,必须是某个AllowedMethod 元素。 在预检请求中,AccessControlRequestHeaders请求头中列出的每个请求头,必须匹配一个AllowedHeader 元素。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket CORS
      • 本地接入云WAF测试
        验证 WAF 正常转发 1. 清理浏览器缓存,在浏览器中输入防护域名,测试网站域名是否能正常访问。 如果hosts绑定已经生效(域名已经本地解析为云WAF防护IP)且云WAF的配置正确,访问该域名,预期网站能够正常打开。 2. 手动模拟简单的Web攻击命令,测试Web攻击请求。 1. WAF基础防护的状态默认设置为“拦截”模式。 2. 清理浏览器缓存,在浏览器中输入“ 3. 在Web应用防火墙控制台左侧导航栏中,选择“WAF 防护日志”,进入“WAF 防护日志”页面,查看防护域名测试的各项数据。
        来自:
        帮助文档
        Web应用防火墙
        快速入门
        本地接入云WAF测试
      • 应用场景
        共享带宽产品广泛应用于多种场景,本文带您更快了解共享带宽经典应用场景。 多业务复用带宽,节约成本 场景说明 客户有大量业务使用天翼云时,如果每个弹性云主机单独使用一条带宽,则需要较多的带宽实例,并且总的带宽费用会较高,如果多个实例共用一条带宽,就可以节省企业的网络运营成本,同时方便运维管理。 产品优势 天翼云共享带宽即开即用,分钟级交付,快速帮助业务实现公网访问。 提供按需计费和包周期计费等多种计费模式,既兼顾成本,又能提供可靠性能。 多台云主机的弹性IP复用一条共享带宽,根据业务流量按需调整带宽大小,业务流量可以削峰填谷,提高整体的带宽使用率。 通过绑定NAT网关方式,实现多台云主机通过同一IP访问公网需求,节约带宽成本。 搭配使用 弹性云主机、弹性负载均衡、NAT网关 有效度过突发流量高峰 场景说明 当有突发的业务流量高峰时,共享带宽中的每个弹性IP根据流量大小分摊带宽。当某个业务流量短时间内大幅度波动,如促销等,可以从共享带宽中分摊到较大带宽,从而有效度过流量高峰,平抑波峰波谷。
        来自:
        帮助文档
        共享带宽 SBW
        产品介绍
        应用场景
      • 应用场景
        本页介绍了SSL证书产品的一些应用场景。 网站数据加密 HTTP协议无法加密数据,导致网站数据可能产生泄露、篡改或钓鱼攻击等问题。安装SSL证书后,网站使用HTTPS协议对网站数据的传输进行加密,包括您网站中的企业应用数据、政务信息、支付环节的数据都能实现加密传输,有效保护敏感数据的传输。 网站服务由HTTP协议转换成HTTPS协议 用户需要将网站服务由HTTP协议转变成HTTPS协议,可以使用证书服务申请受信任CA认证中心颁发的数字证书,然后部署在云平台网站,将HTTP访问转换成HTTPS,为网站访问提供认证加密功能。 提升网站用户访问网站的安全性 如果网站没有安装SSL证书,网站地址以HTTP开头,浏览器会将此类网站标记为不安全的网站。如果网站已安装SSL证书,浏览器会将该网站标记为安全网站,让您网站的用户可以放心访问您的网站。对于已安装EV或OV证书的网站,浏览器地址栏会展示该网站所属企业的真实身份,更有效地增强网站用户对该网站的信任,从而提升网站业务的成交率。 CDN或SLB服务上使用HTTPS协议 CDN或SLB服务,可以通过SSL证书服务将购买的数字证书部署在这些产品中,实现云产品的HTTPS化。
        来自:
        帮助文档
        SSL证书
        产品简介
        应用场景
      • 山东省税务局(1)
        本小节介绍终端杀毒山东省税务局最佳实践。 项目背景介绍 山东省国家税务局现有16个市局,1所税务干部学校,126个县(市、区)局和34个开发区局,共有内网终端50000+。做为全国人口数量排名前三的省份,税务信息化建设对山东省税务局来说显的尤其重要,2013年,“金税三期”率先在山东等省份试点,借助互联网+、云计算、大数据等技术的逐步部署应用,为全省搭建了统一的纳税服务平台,实现了全省税收数据大集中。 近两年随着《网络安全法》及等保2.0政策的出台,税务行业对信息安全建设重视程度日益提高,在税务总局制定的《税务系统云计算安全规范》(征求意见稿)中对虚拟机访问控制、入侵及恶意代码防范规范中进行了明确要求,各地陆续开展虚拟化安全建设。 客户痛点及需求分析 山东省税务局项目需求主要为针对虚拟化主机、云桌面终端以及物理服务器的病毒防护,结合客户业务场景及当前现状,需求分析如下: 异构平台统一管理:客户当前具有Vmware5.16.0、深信服虚拟化平台、华为云桌面以及物理服务器,分开运维管理难度大、成本高,需要具备异构环境统一管理、集中运维的能力。 大规模部署:内外网虚拟化环境近900个CPU(无代理)、以及约2000客户端(轻代理),要求能够批量导入,统一策略,减少部署及调试工作量。 稳定性高:所部署的系统运行的是山东税务核心征税业务,不容有失,对产品性能及稳定性要求高,需要有大规模部署应用案例。 资源占用率低:云桌面向大量的内部人员提供高效的日常办公处理,对资源占用敏感,杀毒产品不能影响正常办公,传统杀毒软件因资源占用较大不适用。
        来自:
      • 山东省税务局
        本小节介绍终端杀毒山东省税务局最佳实践。 项目背景介绍 山东省国家税务局现有16个市局,1所税务干部学校,126个县(市、区)局和34个开发区局,共有内网终端50000+。做为全国人口数量排名前三的省份,税务信息化建设对山东省税务局来说显的尤其重要,2013年,“金税三期”率先在山东等省份试点,借助互联网+、云计算、大数据等技术的逐步部署应用,为全省搭建了统一的纳税服务平台,实现了全省税收数据大集中。 近两年随着《网络安全法》及等保2.0政策的出台,税务行业对信息安全建设重视程度日益提高,在税务总局制定的《税务系统云计算安全规范》(征求意见稿)中对虚拟机访问控制、入侵及恶意代码防范规范中进行了明确要求,各地陆续开展虚拟化安全建设。 客户痛点及需求分析 山东省税务局项目需求主要为针对虚拟化主机、云桌面终端以及物理服务器的病毒防护,结合客户业务场景及当前现状,需求分析如下: 异构平台统一管理:客户当前具有Vmware5.16.0、深信服虚拟化平台、华为云桌面以及物理服务器,分开运维管理难度大、成本高,需要具备异构环境统一管理、集中运维的能力。 大规模部署:内外网虚拟化环境近900个CPU(无代理)、以及约2000客户端(轻代理),要求能够批量导入,统一策略,减少部署及调试工作量。 稳定性高:所部署的系统运行的是山东税务核心征税业务,不容有失,对产品性能及稳定性要求高,需要有大规模部署应用案例。 资源占用率低:云桌面向大量的内部人员提供高效的日常办公处理,对资源占用敏感,杀毒产品不能影响正常办公,传统杀毒软件因资源占用较大不适用。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        最佳实践
        山东省税务局
      • Linux系统进入单用户模式
        本文将以CentOS,Ubuntu操作系统镜像为示例,介绍Linux操作系统进入单用户模式的背景,前提,约束与步骤。 背景介绍 用户模式介绍 Linux操作系统有两种重要的用户模式,一种是多用户模式,一种是单用户模式,具体介绍如下: 多用户模式(multiuser mode):多用户模式是Linux系统默认的运行模式。在多用户模式下,系统可以同时支持多个用户登录,并运行各种服务和进程。多用户模式提供了完整的功能和服务,包括网络服务、图形界面等。 单用户模式(singleuser mode):单用户模式是一种特殊的启动模式,提供了一个最小化但强大的环境,允许管理员以超级用户权限进行操作。进入单用户模式后,系统只会加载最基本的服务和功能,只有一个命令行界面,不会启动图形界面和网络服务。 单用户模式应用场景 单用户模式通常应用于以下场景: 系统故障排除和修复:当系统遇到启动问题、文件系统错误、网络配置问题或其他故障时。管理员可以以超级用户权限登录,并执行诊断、修复和恢复任务,如修复文件系统、检查硬件、还原配置文件等。 系统备份和还原:单用户模式提供了对系统磁盘的完全访问权限。这使得管理员可以在单用户模式下执行备份和还原操作,包括创建和还原系统快照、复制重要数据、修复损坏的文件系统等。 系统配置和维护:单用户模式提供了一个干净且最小化的系统环境,使管理员能够进行系统配置和维护操作,而不会受到其他服务或用户的干扰。这包括更新软件包、重建启动引导程序、更改网络配置等。 安全审计:单用户模式可以用于进行安全审计。管理员可以检查系统日志、分析安全事件、查找潜在的漏洞,并采取必要的措施来加固系统和提高安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux系统进入单用户模式
      • ServiceAccount Token安全性提升说明
        : > 7.0.5 官方说明请参见: 说明 如果您在业务中需要一个永不过期的Token,您也可以选择 Token的机制,但还是推荐使用 排查方案 CCE提供以下排查方式供用户参考(CCE 1.21及以上版本的集群均涉及): 排查集群中使用的插件版本。 若用户集群中有使用2.23.34及以下版本Prometheus 插件,则需升级至2.23.34以上版本。 若用户集群中有使用1.15.0及以下版本npd插件,则需升级至最新版本。 通过kubectl连接集群,并通过kubectl get raw "/metrics" grep stale查询,可以看到一个名为serviceaccountstaletokenstotal的指标。 如果该值大于0,则表示当前集群可能存在某些负载正在使用过低的clientgo版本情况,此时请您排查自己部署的应用中是否有该情况出现。如果存在,则尽快将clientgo版本升级至社区指定的版本之上(至少不低于CCE集群的两个大版本,如部署在1.23集群上的应用需要使用1.19版本以上的Kubernetes依赖库)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        ServiceAccount Token安全性提升说明
      • 网格管理
        本节主要介绍网格管理 卸载网格 操作场景 当网格不再需要时,可以将其卸载。 约束与限制 如果网格有正在运行的灰度发布任务,请先完成灰度发布,再卸载网格。 请确保集群中有可用节点,用于运行清理任务,否则将导致卸载失败。 操作步骤 步骤 1 登录应用服务网格控制台。 步骤 2 单击对应网格下的图标。 步骤 3 在“卸载服务网格”页面,选择是否重启已有服务,并阅读注意事项。 卸载时,默认不会重启已有服务。只有在服务重启后才会去除注入的istiopoxy sidecar,如需重启,请选择“是”,重启服务将会暂时中断您的业务。 卸载服务网格将会卸载Istio控制面组件及数据面sidecar。 卸载后,应用的对外访问方式将无法继续使用,请将旧的对外访问方式改为用service方式对外发布。 卸载时将自动为您清理istio独享节点的相关标签,但不会删除istiomaster节点,请到CCE界面删除,避免资源浪费。 如需查看节点信息,请在CCE控制台“资源管理 > 节点管理”页面中查看。
        来自:
      • 日志通知
        配置项 说明 名称 Syslog接收接口的配置名称。 服务器地址 Syslog服务器地址,可为IP或者域名。 端口 Syslog服务器端口,默认为端口为514。 发送协议 选择日志传输的协议类型,支持UDP或TCP。 是否发送消息头 决定是否在日志数据前添加自定义Syslog消息头(含主机名及用户名)。 内容协议格式 定义日志数据的格式,默认为RFC3164。 报文默认主机名 可以指定日志中使用的默认主机名。 报文默认应用名 可以指定日志中使用的默认应用程序名。 程序模块编码 Syslog协议RFC5424 规定,消息中必须包含“程序模块编码”,Syslog服务端使用该编码区分发送消息的程序来源。与服务器端配置保持一致即可。 严重等级 选择向Syslog服务器发送告警所标记的严重等级。等级分为:Emergency、Alert、Critical、Error、Warning、Notice、Informational、Debug。 与服务器端配置保持一致即可。 审计日志模板 发送审计日志信息的模板,可修改默认模板,具体字段请依据填写说明编辑。 告警日志模板 发送告警日志信息的模板,可修改默认模板,具体字段请依据填写说明编辑。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        通知发送
        日志通知
      • 操作流程
        本章主要介绍操作流程。 1. 创建VPC 创建两个VPC,VPC1为API网关所在VPC,VPC2为后端应用所在VPC。 2. 购买API网关专享版实例 在VPC1上购买API专享版实例。 3. 购买ELB 在VPC2上购买弹性负载均衡。 4. 创建对等连接 创建VPC Peering对等连接,打通VPC1和VPC2。 5. 配置路由 在API专享版实例上配置路由,配置IP为已购买ELB所在VPC2网段。 6. 创建API 创建API,后端服务地址配置ELB的IP。 7. 购买ECS 购买ECS(应用服务器),启动后端服务,并将ECS挂载到已购买的ELB上。 8. 调试API 验证对接内网ELB是否成功。
        来自:
        帮助文档
        API网关
        最佳实践
        API网关跨VPC开放后端服务
        操作流程
      • 网络异常自动恢复
        本文主要介绍在网络异常时如何自动恢复分布式消息服务RabbitMQ。 本章介绍客户端与服务端由于服务端重启、网络抖动等原因造成网络连接断开时,如何在客户端设置网络自动恢复。4.0.0及以上版本的Java客户端默认支持网络自动恢复,无需设置。 说明 如果应用程序使用Connection.Close方法关闭连接,则不会启用或触发网络自动恢复。 触发自动恢复的场景 以下场景,会触发网络自动恢复: 在连接的I/O循环中抛出未处理的异常 检测到Socket读取超时 检测到服务端心跳丢失 重试连接示例代码 客户端和服务端的初始连接失败,不会触发自动恢复,建议您编写对应的应用程序代码,通过重试连接来解决初始连接失败的问题。 以下示例演示了使用Java客户端通过重试连接解决初始连接失败的问题。 ConnectionFactory factory new ConnectionFactory(); // enable automatic recovery if using RabbitMQ Java client library prior to version 4.0.0. factory.setAutomaticRecoveryEnabled(true); // configure various connection settings try { Connection conn factory.newConnection(); } catch (java.net.ConnectException e) { Thread.sleep(5000); // apply retry logic }
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        最佳实践
        网络异常自动恢复
      • 无法正常启用客户端运维工具运维资产
        无法正常启用客户端运维工具运维资产一般是因为未下载或未在云堡垒机系统中配置需要使用的客户端工具,用户可根据以下步骤排查。 确认是否配置需要使用的客户端工具 打开运维设置,勾选要调用的客户端,保存配置。 确认是否已正确安装并配置客户端工具。 > 云堡垒机不提供Xshell、vnc等客户端运维工具下载,用户需要自行去官网下载安装需要使用的软件。 Windows的客户端路径配置,需要将软件启动程序文件路径严格配置到运维设置客户端路径配置中。例如:Xshell默认安装路径C:Program Files (x86)NetSarangXshell 7Xshell.exe,其他的软件或者安装到了其他的路径,根据自己的实际情况配置即可。 Mac OS不需要客户都按照路径配置,使用的应用安装在应用程序(Application)路径中就可以,例如下图FileZilla。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        无法正常启用客户端运维工具运维资产
      • 区域和可用区
        本文介绍区域和可用区的区别。 区域 区域指文档数据库服务所在的物理位置。 同一区域内可用区之间内网互通,不同区域之间内网不互通。 公有云在不同地区有数据中心,与此相应,文档数据库服务可用于不同地区。通过在不同地区开通文档数据库服务,可以将应用程序设计的更接近特定客户的要求,或满足不同地区的法律或其他要求。 可用区 每个区域包含许多不同的称为“可用区”的位置,即在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。每个可用区都被设计成不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一地区其他可用区。通过使用独立可用区内的文档数据库服务,可以保护您的应用程序不受单一位置故障的影响。DDS也支持将副本集实例跨3个可用区部署,即副本集主节点、备节点和隐藏节点分别部署在3个可用区内,可以实现跨可用区容灾。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        常用概念
        区域和可用区
      • 1
      • ...
      • 139
      • 140
      • 141
      • 142
      • 143
      • ...
      • 247
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      知识库问答

      人脸检测

      人脸属性识别

      人脸活体检测

      人脸比对

      推荐文档

      服务器迁移的功能

      法律法规

      管理员

      环境准备

      加入会议

      工单操作

      邀请参会方

      负载均衡删除

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号