活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • 登录云堡垒机实例
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为短信认证。 3. 输入系统用户账号和密码,输入图形验证码。 4. 单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为令牌认证。 3. 输入系统用户账号和密码,输入手机动态口令。 4. 单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云app虚拟MFA管理功能,若未安装天翼云app,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 创建实例
        参数 描述 管理员帐户 数据库的登录名称默认为root。 管理员密码 所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入 ~!@%^+?,特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。请妥善保管您的密码,因为系统将无法获取您的密码信息。 确认密码 必须和主密码相同。 参数模板 数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后,主备参数模板相同。实例创建成功后,参数模板可进行修改。须知创建数据库实例时, 为确保数据库实例正常创建,自定义参数模板中相关规格参数如下不会下发, 而是采用系统默认的推荐值。 “maintenanceworkmem” “sharedbuffers” “maxconnections”“effectivecachesize”具您可以在实例创建完成之后根据业务需要进行调整。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        通过公网连接PostgreSQL实例
        创建实例
      • 如何使用Anti-DDoS流量清洗?
        开启告警通知 1. 选择“告警通知”页签,设置告警通知。 2. 单击“应用”,开启告警通知。 注意 为AntiDDoS开启告警通知以后,当弹性公网IP受到DDoS攻击时用户会收到提醒消息(Email)。否则,无论DDoS攻击流量多大,用户都只能登录控制中心自行查看,无法收到报警信息。 配置AntiDDoS防护策略 1. 选择“公网IP”页签,在待配置AntiDDoS防护策略的弹性公网IP地址所在行,单击“防护设置”。 2. 在“防护设置”对话框中,配置相应的参数,配置完成后,单击“确定”。 查看监控报表 1. 选择“公网IP”页签,在待查看监控报表的弹性公网IP地址所在行,单击“查看监控报表”。 2. 在“监控报表”页面,可以查看该弹性公网IP报表的详细指标。 查看拦截报告 1. 选择“拦截报告”页签,查看用户所有弹性公网IP地址的防护统计信息。 2. 通过选择“周报日期”查看固定日期内的安全报告,查看时间范围为一周,支持查询前四周统计数据,包括清洗次数、清洗流量,以及弹性公网IP被攻击次数Top10和共拦截攻击次数。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        快速入门
        如何使用Anti-DDoS流量清洗?
      • 产品咨询类
        本节介绍公共算力服务的产品相关问题。 公共算力服务适用哪些场景? 场景一:企业、个人的通用计算应用场景,平台实现了算力标准化、普惠化。 场景二:社会闲余算力接入,基于算力并网实现对社会算力并网,算力云化。 如何开通公共算力服务? 请您提前准备天翼云账号,完成实名认证,登录公共算力服务控制台,即可使用公共算力的服务。 如何申请更多资源池权限? 请您提前准备好您的业务场景、资源需求规模、资源分布等信息,联系您的客户经理,或者提交客服工单,或者直接拨打客服热线将您的需求告知相关人员。审核通过,权限开放后会有运营人员联系您。 公共算力服务支持哪些资源类型? 公共算力服务提供包含计算、存储和网络在内的多类资源,如裸金属、VPC、弹性IP、子网ACL、NAT网关、通用文件存储、并行文件存储等资源类型(不同资源池的可用资源类型有差异)。资源按需开放,如需购买请联系您的客户经理,或者提交客服工单,亦或直接拨打客服热线。
        来自:
        帮助文档
        公共算力服务
        常见问题
        产品咨询类
      • 支持KMS服务端加密的云产品
        产品名称 描述 相关文档 云硬盘 云硬盘支持加密功能,加密云硬盘使用的密钥由KSM提供,并保护密钥的安全。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照 对象存储 对象存储(简称ZOS)在数据写入数据中心内的磁盘之前,支持在对象级别上应用数据加密的保护策略,并在访问数据时自动解密。 加密和解密这一操作过程都是在服务端完成,这种服务端加密功能可以有效保护静态数据。 弹性文件 在创建文件系统时可以根据实际需要选择是否开启加密服务,无须授权,选择开启即可对新创建的文件系统进行加密。
        来自:
        帮助文档
        密钥管理
        用户指南
        云产品服务端加密
        支持KMS服务端加密的云产品
      • 在移动设备上登录Linux云主机
        Android设备上登录Linux云主机 如果您使用Android设备,请确保已经安装了JuiceSSH。本示例中使用CentOS 7.6操作系统,通过用户名和密码进行认证。 1. 启动JuiceSSH应用,点击"连接"。 2. 在"连接"页面,点击右下角的添加按钮。 3. 在"新建连接"页面上,填写基本设置和高级设置的信息,并保存。需要提供以下信息: 昵称:为登录会话指定一个名称,例如"linuxtest"。 类型:使用默认的"SSH"。 地址:输入要登录的Linux实例的弹性IP地址。 认证:按照以下步骤设置认证: 点击"认证",然后点击下拉列表中的"新建"。 在"新建认证"页面上,填写以下信息,并点击右上角的确认按钮。 昵称:可选项,您可以根据需要为身份设置一个名称,例如"linuxtest"。 用户名:输入用户名“root”。 密码:单击“设置(可选)”后,输入实例的登录密码,单击“确定”。 端口:输入端口号“22”。 4. 在"连接"页面,点击创建好的连接。 5. 在确认提示信息后,点击"接受"。 6. (可选)第一次连接时,JuiceSSH可能会提示您如何设置字体大小和弹出键盘等选项。请确认相关信息后,点击"好的,我知道了!"。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Linux弹性云主机
        在移动设备上登录Linux云主机
      • 操作背景
        本文将为您介绍弹性伸缩服务扩缩容的主要操作背景。 操作背景 弹性伸缩服务在日常工作中可能面临以下几种场景: 无明显波动的计算资源日常管理。 非周期波动的计算资源管理。 周期波动的计算资源管理。场景介绍请参见应用场景。 场景 需求说明 操作步骤 无明显波动的计算资源日常管理 创建具有相同规格与属性的云主机,放置于伸缩组内,随时监控主机运行状况。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 绑定伸缩组与伸缩配置 非周期波动的计算资源管理 按照业务需求,为可能到来的访问波动创建告警策略。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 创建伸缩策略(告警策略) 周期波动的计算资源管理 根据周期波动的规律预设伸缩策略,确保计算能力满足业务需求,此类业务通常设置定时/周期策略。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 创建伸缩策略(定时/周期策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        操作背景
      • 验证数据库备份结果 (Linux)
        本文主要介绍验证数据库备份结果 (Linux)。 使用自定义脚本实现数据库备份完成后,可以通过如下操作验证应用一致性备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 如何从第三方云厂商将日志搬迁到天翼云?
        如何从第三方云厂商将日志搬迁到天翼云。 若您在其他第三方云厂商使用日志服务,且已有大量的日志数据在第三方云厂商对象存储上,希望将日志搬迁到天翼云,对于不同的日志类型,请参考如下方法: 标准日志(搜索分析):保存714天,主要用于应用运维等场景,该日志不需要搬迁到天翼云云。您可直接开通使用天翼云云日志服务,在运行14天后,第三方云厂商保存的日志将自然就老化删除。详细请参考云日志服务快速入门。 归档日志(等保合规):保存180天以上,主要用于安全合规等场景,该日志一般转储存放到对象存储中。您使用对象存储的迁移功能,将第三方云厂商保存在对象存储中的文件迁移到天翼云对象存储服务中。详细操作请参考迁移第三方云厂商数据至天翼云对象存储。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志管理
        如何从第三方云厂商将日志搬迁到天翼云?
      • 防护日志概述
        功能名称 功能描述 配置方式 配置日志 将日志对接LTS,并创建日志组和日志流。 更改存储时长 (可选)默认存储日志的时间为7天,存储时间可以在1~365天之间进行设置。 日志搜索与分析 (可选)通过合理的日志收集、高效的搜索方法和专业的分析工具,实现对系统或应用的全面监控和精细化管理。 请参见《云日志服务用户指南》中“日志搜索与分析”章节 日志可视化 (可选)将日志数据按照图表类型呈现。 请参见《云日志服务用户指南》中“日志搜索与分析”章节 配置告警规则 (可选)监控日志中的关键词,通过在一定时间段内,统计日志中关键字出现的次数,实时监控服务运行状态。 请参见《云日志服务用户指南》中“日志告警”章节 日志字段查看 介绍日志的中各个字段代表的含义。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看云防火墙防护日志
        防护日志概述
      • 数据安全中心部署形态和使用方式是什么?
        本节介绍数据安全中心部署形态和使用方式。 产品形态 数据安全中心为SaaS形态产品,无需购买云主机单独部署。 使用说明 客户购买后,使用数据安全中心前,须先开通并使用对象存储OBS或关系型数据库RDS云产品中任意一种,确保有可供数据安全中心扫描的数据。开通数据安全中心后,数据安全中心服务将自动检测用户已添加的资产,并应用敏感规则对其进行风险等级的评价。 使用步骤 1. 进行云资产授权,详见云资产委托授权/停止授权。 2. 添加资产,详见批量添加资产。 3. 识别敏感数据,包括创建敏感数据规则、创建敏感数据规则组、创建敏感数据识别任务、查看识别结果和处理异常事件等,详细操作见敏感数据识别。 4. 进行数据脱敏,根据脱敏算法来配置脱敏规则,执行数据脱敏任务来达到数据脱敏,详细操作见数据脱敏。
        来自:
        帮助文档
        数据安全中心
        常见问题
        产品咨询类
        数据安全中心部署形态和使用方式是什么?
      • 云审计支持的运维安全中心实例操作
        本章节为您介绍云审计支持哪些关键操作 云审计服务(Cloud Trace Service,简称CTS),是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 开启了云审计服务后,系统开始记录云堡垒机实例的相关操作,云审计服务管理控制台将保存最近7天的操作记录。 操作名称 资源类型 事件名称 启动堡垒机实例 cbh StartInstance 关闭堡垒机实例 cbh StopInstance 重启堡垒机实例 cbh RebootInstance 升级堡垒机实例 cbh UpgradeInstance 回退升级的堡垒机实例 cbh RollbackInstance 重置堡垒机实例admin密码 cbh ResetInstancePassword 重置堡垒机实例admin登录方式 cbh ResetInstanceLoginMethod 删除故障云堡垒机实例 cbh DeleteInstance 变更堡垒机实例 cbh ResizeInstance 创建堡垒机实例 cbh CreateInstance 堡垒机实例绑定弹性公网IP cbh InstallInstanceEip 堡垒机实例解绑弹性公网IP cbh UninstallInstanceEip 修改堡垒机实例安全组 cbh UpdateInstanceSecurityGroup 切换堡垒机虚拟私有云 cbh SwitchInstanceVpc
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        实例
        审计实例关键操作
        云审计支持的运维安全中心实例操作
      • 威胁建模
        本节介绍云安全中心的威胁建模功能,通过关联分析规则,匹配威胁源是否满足告警条件。 可以通过关键字、快捷方式、规则类型和标签查询威胁建模规则。 用户初次订购时会复制所有的威胁建模模板,并开启对应的威胁建模规则(如:租户订购了Web应用防火墙原生版,集成配置开启开关,则会开启对应的威胁建模规则)。 新建规则 1. 登录云安全中心控制台。 2. 在左侧导航栏选择“威胁运营 > 威胁检测 > 威胁建模”。 3. 单击“新建”。 4. 基本信息填写,带有的为必填项。 5. 选择规则类型和规则模板后,还需要配置原始告警源、时间窗口、告警配置等。其中时间窗口需要在2小时以内。 6. 配置完成后,单击“保存”。列表中可以看到新建的规则。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        威胁检测
        威胁建模
      • 为ECI Pod分配IPv6地址
        本文介绍如何为ECI Pod分配IPv6地址。 ECI Pod(即ECI实例)同时支持IPv4和IPv6地址,相比IPv4,IPv6大大扩展了地址的可用空间。本文介绍如何为ECI Pod分配一个IPv6地址。 背景信息 IPv4的应用范围虽广,但网络地址资源有限,制约了互联网的发展。IPv6不仅可以解决网络地址资源有限的问题,还可以解决多种接入设备连入互联网障碍的问题。 前提条件 已为ECI实例所属的VPC和子网开通IPv6网段功能。 指定vCPU和内存创建的ECI实例均支持配置IPv6地址。指定ECS规格创建ECI实例时,请先确保指定的ECS规格支持IPv6。 在满足以上条件后,会自动为创建的ECI实例分配IPv6地址。创建ECI Pod后,您可以通过kubectl get pod命令查看Pod详情。在返回的status中,通过podIPs字段可以获取该Pod的IPv6地址。 使用条件 需放开IPv6的安全组规则。放开IPV6的安全组规则后,ECI实例之间可以通过IPv6地址实现互相访问。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        为ECI Pod分配IPv6地址
      • 产品优势
        本章节主要介绍数据湖探索(DLI)的产品优势。 纯SQL操作 DLI提供标准SQL接口,用户仅需使用SQL便可实现海量数据查询分析。SQL语法全兼容标准ANSI SQL 2003。 存算分离 DLI解耦计算和存储负载,存算分离架构,存储资源和计算资源按需灵活配置,提高了资源利用率,降低了成本。 Serverless DLI DLI完全兼容Apache Spark、Apache Flink生态和接口,是集实时分析、离线分析、交互式分析为一体的Serverless大数据计算分析服务。线下应用可无缝平滑迁移上云,减少迁移工作量。采用批流融合高扩展性框架,为TB~EB级数据提供了更实时高效的多样性算力,可支撑更丰富的大数据处理需求。产品内核及架构深度优化,综合性能是传统MapReduce模型的百倍以上,SLA保障99.95%可用性。 跨源分析 支持多种数据格式,云上多种数据源、ECS自建数据库以及线下数据库,数据无需搬迁,即可实现对云上多个数据源进行分析,构建企业的统一视图,帮助企业快速完成业务创新和数据价值探索。
        来自:
        帮助文档
        数据湖探索
        产品简介
        产品优势
      • 续订和退订
        本文为您介绍分布式消息服务MQTT续订和退订内容。 场景描述 分布式消息服务MQTT为用户提供全面周到的服务,支持用户续订和退订的需求。 续订:针对包周期消息实例服务,用户可在到期前进行服务周期延长操作,即续订操作。 退订:用户如不需要继续使用该分布式消息服务MQTT实例,可进行删除实例操作,即退订操作。 续订 1、登录MQTT消息控制台,可以看到当前租户下面的实例列表。 2、点击需要变更实例栏 > 更多 > 续订。 3、 进入到续订页面,在弹出来的确认窗口选择续订时长,点击确认即可。 退订 1、登录MQTT消息控制台,可以看到当前租户下面的实例列表。 2、点击需要变更实例栏 > 更多 > 退订。 3、 进入到退订页面,在弹出来的确认窗口点击确认即可。 注意 退订的实例处于冻结状态,请务必在实例退订前停止全部的应用。 在申请退订前,请做好数据备份工作,退订后数据将保留15个自然日,15天后相关数据将不予保留,且不会进行备份,务必谨慎操作。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        续订和退订
      • 大版本升级
        本章主要介绍大版本升级。 目前DDS不支持直接通过控制台进行版本升级。如您需要可以通过数据库复制DRS进行迁移。 例如:使用数据库复制将DDS 3.4版本迁移到DDS 4.0版本,可以实现应用不停服的情况下,平滑完成数据库的迁移工作。 使用该方式进行迁移,需要提前准备好待迁移到的高版本数据库实例。 具体迁移操作,请参见《数据库复制用户指南》的“入云迁移”内容。 DDS数据库版本信息 源数据库版本 目标数据库版本 迁移类型 自建MongoDB/其他云MongoDB/DDS 3.4 4.0 DDS 3.4 4.0 4.2 4.4 DDS数据库版本升级 说明 DRS仅支持从低版本迁移到高版本。 迁移过程中,如果发生规格变更、重启等动作,可能会产生主备倒换,以及迁移任务闪断,需要及时检查drs任务状态。 大版本升级后,如果需要保证迁移前后实例的IP地址不变,可以修改高版本的IP地址为原来的连接地址(原实例的IP地址需要先释放出来)。具体操作请参见
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        大版本升级
      • 术语解释
        实例 实例是 Kubernetes 部署应用或服务的最小的基本单位。 弹性公网IP 弹性公网IP可以绑定到用户账户下的任何弹性云服务器上,而不需要是特定的弹性云服务器。与传统静态IP地址不同,当弹性云服务器或者区Region不可用时,弹性公网IP地址可以快速重定向到用户账户下的任何弹性云服务器的公网IP地址上。 弹性云主机 弹性云主机(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机。 UDP Flood攻击 UDP Flood攻击是指攻击者通过僵尸网络向目标服务器发送大量的UDP报文,这种UDP报文通常为大包,且速率非常快,从而造成服务器资源耗尽,无法响应正常的请求。 云主机 云主机是具有完整硬件、操作系统、网络功能,并且运行在一个完全隔离环境中的计算机系统。云主机具有弹性、按需获取的特点。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        术语解释
      • 常见问题
        本文介绍数据采集常见问题。 云日志服务可以采集哪类日志? 云主机应用日志。容器应用日志,包括容器标准输出日志与文件日志。 如何在云主机上安装采集器? 云日志服务控制台提供采集器安装命令,您需要在目标云主机中执行该命令安装采集器。详情请查看采集器安装。 配置数据采集时支持哪种分词方式? 日志的结构化解析指日志数据将以 keyvalue 对的形式存储在云日志服务平台上。日志数据结构化后,您可以在云日志服务控制台根据指定的键值进行日志检索、分析与加工。目前采集器提供多种解析方式,详情如下: 解析方式 说明 单行全文 单行全文是指一条日志仅包含一行的内容,在采集的时候,将使用换行符来作为一条日志的结束符,即在日志文件中,以换行符分隔两条日志。日志数据本身不再进行日志结构化处理,也不会提取日志字段。每条日志都会存在一个默认的字段message,采集器会将日志内容存放在message中。详情请参考单行全文模式。 多行全文 多行全文日志是指一条完整的日志数据可能跨占多行,您需要指定首行正则以进行匹配,当某行日志匹配上预先设置的正则表达式,就认为是一条日志的开头,而下一个行首出现则作为该条日志的结束标识符。日志内容同样也会存放在message字段中。详情请参考多行全文模式。 单行正则 单行正则模式用于处理结构化的日志,针对包含一行内容的日志,您需要指定一个正则表达式,采集器按照正则表达式将一条完整日志提取为多个 keyvalue 键值。详情请参考单行正则模式。 多行正则 多行正则模式用于处理结构化的日志,针对包含多行内容的日志,您需要指定一个行首正则表达式用于匹配日志的开头,并指定一个正则表达式用于提取多个值,采集器按照该正则表达式将一条完整日志提取为多个 keyvalue 键值。详情请参考多行正则模式。 单行分隔符 单行分隔符模式支持通过配置的分隔符将一条日志分割成多个 keyvalue 键值,从而实现结构化处理,该模式仅适用于单行日志,每条完整的日志以换行符为结束标识符。详情请参考单行分隔符模式。 JSON 支持解析Object类型的JSON日志,提取JSON日志内容作为KeyValue对,即Object首层的键作为Key,Object首层的值作为Value。详情请参考JSON模式。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        常见问题
      • 查看防护日志
        Web应用防火墙将拦截或者仅记录攻击事件记录在“防护事件”页面。您可以查看WAF的防护日志,包括事件发生的时间、源站IP、源站IP所在地理位置、恶意负载、命中规则等信息。 前提条件 防护网站已接入WAF。 约束条件 下载防护事件文件时,如果您本地安装的安全软件拦截了下载文件,请关闭该软件后重新下载防护事件文件。 在WAF控制台只能查看所有防护域名最近30天的防护事件数据。 如果您将防护网站的“工作模式”切换为“暂停防护”模式,WAF将对该防护网站所有的流量请求只转发不检测,同时,日志也不会记录。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 选择“查询”页签,在网站或实例下拉列表中选择待查看的防护网站,可查看“昨天”、“今天”、“3天”、“7天”、“30天”或者自定义时间范围内的防护日志。 “防护事件趋势图”:展示所选网站在选择的时间段内WAF的防护情况。 “TOP10统计”:针对当前所选时间段的攻击事件、受攻击站点、攻击源IP、受攻击URL的TOP 10网站进行统计,单击可复制统计图表的数据。 6. 在“防护事件列表”中,查看防护详情。 根据筛选条件字段匹配值进行筛选,可设置多项匹配条件,单击“确定”后,匹配条件会展示在事件列表的上方,条件字段参数说明如下表所示。 支持筛选搜索的条件字段: 参数名称 参数说明 事件ID 标识该防护事件的ID。 事件类型 发生攻击的类型。 默认选择“全部”,查看所有攻击类型的日志信息,也可以根据需要,选择攻击类型查看攻击日志信息。 规则ID 内置Web基础防护规则ID。 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 人机验证:CC防护规则中,“防护动作”支持配置“人机验证”。即当访问的请求频率超过设定的“限速频率”后将弹出验证码提示,输入正确的验证码,请求将不受访问限制。 源IP Web访问者的公网IP地址(攻击者IP地址)。 默认选择“全部”,查看所有的日志信息,也可以根据需要,选择或者自定义攻击者IP地址查看攻击日志信息。 URL 攻击的防护域名的URL。 单击,可选择防护事件列表展示的字段。 防护事件列表可展示字段参数说明: 参数 说明 示例 ::: 时间 本次攻击发生的时间。 2021/02/04 13:20:04 源IP Web访问者的公网IP地址(攻击者IP地址)。 防护域名 被攻击的防护域名。 www.example.com 命中规则 内置Web基础防护规则ID。 URL 攻击的防护域名的URL。 /admin 事件类型 发生攻击的类型。 SQL注入攻击 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 说明 配置网页防篡改、防敏感信息泄露、隐私屏蔽防护规则后,如果访问请求命中防护规则,则防护动作显示为“不匹配”。 拦截 在目标事件的“操作”列单击“详情”,可查看目标域名攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        查看防护日志
      • 授权事件源访问函数计算
        当您需通过事件源如对象存储ZOS触发函数执行时,可授予该事件源触发函数的权限,该权限是触发器级别的,每个触发器的委托均可以被授予相应权限,该委托也可以同时被授予不同触发器。本文以授予ZOS访问函数计算的权限为例,介绍授予事件源访问函数计算权限的应用场景和操作步骤。 应用场景 以ZOS事件源触发函数计算代码执行为例,当存在一个ZOS Bucket A和函数B,需要将此Bucket A的上传文件事件触发函数计算的函数B时,您需要创建一个ZOS触发器并授予相应权限策略。访问控制提供系统授权策略CtyunServicelnlineDelegationPolicyForEb,该策略具有S3事件源触发函数计算代码执行的权限。在创建触发器时,您可以为触发器绑定一个委托,既可以新建一个新委托也可以使用已有委托。然后将策略CtyunServicelnlineDelegationPolicyForEb绑定到该委托内,成功绑定该策略后ZOS事件源就可以触发函数计算代码执行。 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 在顶部菜单栏,选择地域,然后在函数页面,单击目标函数。 3. 在函数配置页面,选择配置 页签,在左侧导航栏,单击触发器 ,然后单击创建触发器。 4. 在创建触发器面板,填写相关信息,然后单击确定。 说明 其他类型的触发器的权限配置过程基本一致,按需选择相应的服务类型即可。 配置项 操作 本文示例 触发器类型 选择对象存储 ZOS。 对象存储ZOS 名称 填写自定义的触发器名称。 zostrigger 版本或别名 默认值为LATEST ,如果您需要创建其他版本或别名的触发器,需先在函数详情页的版本或别名 下拉列表选择该版本。关于版本和别名的简介,请参见版本管理和别名管理。 LATEST Bucket 名称 选择已创建的ZOS Bucket。 testbucket 文件前缀 输入要匹配的文件名称的前缀。建议您配置文件前缀和后缀,避免触发事件嵌套循环触发引起额外费用。此外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 myfolder 文件后缀 输入要匹配的文件名称的后缀。强烈建议您配置前缀和后缀,避免触发事件嵌套循环触发引起额外费用。另外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 zip 触发事件 选择一个或多个触发事件。关于对象存储ZOS的事件类型。本示例选择zos:ObjectCreated:Put。 zos:ObjectCreated:Put 委托名称 选择CtyunServiceDelegateRoleForEb。如果您第一次创建该类型的触发器,则需要在单击确定后,在弹出的对话框中选择立即授权。 CtyunServiceDelegateRoleForEb
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权事件源访问函数计算
      • 创建专享版集群
        参数项 说明 增量包类型 选择数据服务专享集群增量包。 工作空间 选择需要使用数据服务专享集群增量包的工作空间。例如需要在DataArts Studio实例的工作空间A中使用数据服务专享版,则此处工作空间应选择为A。集群创建成功后,即可通过在工作空间A查看到创建好的数据服务专享集群。 可用区 第一次创建DataArts Studio实例或批增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 集群名称 集群描述 可以自定义对当前数据服务专享版集群的描述。 版本 当前数据服务专享版的集群版本。 集群规格 不同实例规格,对API请求的并发支持能力不同。 公网入口 开启“公网入口”,即允许外部服务通过公网地址,调用专享版实例创建的API。 带宽大小 可配置公网带宽范围。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 在相同虚拟私有云中的云服务资源(如ECS),可以使用数据服务专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 建议将专享版实例和您的其他关联业务配置相同的虚拟私有云下相同的子网,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务的地址及其监听端口。 说明 1. 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 2. 目前DLM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 企业项目 DataArts Studio专享版集群关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 新建原子指标
        本章节主要介绍新建原子指标。 原子指标是对指标统计逻辑、具体算法的一个抽象。为了从根源上解决定义、研发不一致的问题,指标定义明确设计统计逻辑(即计算逻辑),不需要ETL二次或者重复研发,从而提升了研发效率,也保证了统计结果的一致性。 背景信息 原子指标来源于事实表: 原子指标是为了构建应用统计分析所需的衍生指标,而定义的数据组件,因此只可以基于事实逻辑表明细数据表来创建。 衍生指标无来源表,它归属于每个组合成它的原始的原子指标的来源表。 原子指标与衍生指标的关系: 原子指标的计算逻辑修改生效后,会直接更新应用于相关的衍生指标。 原子指标删除英文名,需要校验下游是否有衍生指标使用,如果有,则无法删除。 目前原子指标在被下游使用的情况下,支持变更英文名。 原子指标的更改会影响下游衍生指标。 前提条件 您已创建并发布事实表,且事实表已通过审核,具体操作请参见新建事实表。 新建原子指标并发布 1. 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2. 在数据架构控制台,单击左侧导航树中的“技术指标”,选择“原子指标”页签进入原子指标页面。 3. 在左侧主题目录中选中一个主题,然后单击“新建”按钮,开始新建原子指标。 4. 在新建原子指标页面,参考配置参数,然后单击“发布”。 下表为新建原子指标参数说明 参数名称 说明 指标名称 只能包含中文、英文字母、数字和下划线,且以中文或英文字母开头。 指标英文名称 只能包含英文字母、数字和下划线,且以英文字母开头。 数据表 在下拉列表中选择一个已发布的事实表,如果表很多,您也可以在下拉列表的输入框中输入表名称搜索事实表。如果您尚未创建事实表,请参见新建事实表并发布进行创建并发布。 所属主题 原子指标所属的主题信息。当“数据表”选择事实表后,将自动显示事实表所属的主题信息,您也可以单击“选择主题”进行选择。 设定表达式 根据实际情况选择所需要的函数和字段,并设定表达式。 描述 描述信息。支持的长度为0~600个字符。 5. 在弹出框中单击“确认提交”,提交审核。 6. (可选)参考步骤3~步骤5,完成其他原子指标的发布。 7. 等待审核人员审核。 审核通过后,原子指标创建完成。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        指标设计
        技术指标
        新建原子指标
      • 设置数据库审计日志
        本章节主要介绍设置数据库审计日志 。 前提条件 数据库审计日志在集群的“安全配置”页面中进行设置,仅“可用”和“非均衡”状态的集群才支持修改安全配置,同时集群的任务信息不能处于“创建快照中”、“调整大小”、“配置中”和“重启中”。 确保当前审计总开关auditenabled参数已开启(auditenabled默认值为ON,若关闭请参考修改数据库参数设置为ON)。 操作步骤 1. 登录DWS 管理控制台。 2. 单击“集群管理”。 3. 在集群列表中,单击指定集群的名称,然后在左侧导航栏单击“安全设置”。 默认显示“配置状态”为“已同步”,表示页面显示的是数据库当前最新结果。 4. 在“审计配置”区域中,设置审计日志保留策略。 “空间优先”:表示当单个节点的审计日志超过1G后,将自动淘汰审计日志。 注意 版本号为1.0.0和1.1.0的集群不支持设置审计日志保留策略。 如果数据库规划存储空间有限,建议设置为“空间优先”策略,避免因审计日志占用磁盘空间高导致节点故障或性能低。 5. 根据需要设置以下操作的审计开关。 各审计项的详细信息如下表所示。 参数名 说明 审计用户越权访问操作 表示是否记录用户的越权访问操作,默认关闭。 审计DML操作 表示是否对数据表的INSERT 、UPDATE 和DELETE操作进行记录,默认关闭。 审计SELECT操作 表示是否对SELECT操作进行记录,默认关闭。 审计存储过程执行 表示是否在执行存储过程和自定义函数的时候记录操作信息,默认关闭。 审计COPY操作 表示是否对COPY操作进行记录,默认关闭。 审计DDL操作 表示是否对指定数据库对象的CREATE 、DROP 和ALTER操作进行记录。除“DATABASE”、“SCHEMA”和“USER”默认启用记录,其他默认关闭。 DWS 除了支持下表的审计功能,默认还开启了如下表所示的关键审计项。 参数名 说明 :: 关键审计项 记录用户登录成功、登录失败和注销的信息。 关键审计项 记录数据库启动、停止、恢复和切换审计信息。 关键审计项 记录用户锁定和解锁功能信息。 关键审计项 记录用户权限授予和权限回收信息。 关键审计项 记录SET操作的审计功能。 6. 设置是否开启审计日志转储功能。 关于审计日志转储功能的更多信息,请参见开启审计日志转储。 7. 单击“应用”。 单击,“配置状态”显示为“应用中”,表示系统正在保存配置。 等待一段时间后再次刷新“配置状态”,当显示为“已同步”,表示已保存配置并生效。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        数据库审计日志
        设置数据库审计日志
      • 产品优势
        虚拟私有云产品为您提供优质的服务体验,本文带您了解虚拟私有云的产品优势。 简单易用 您可以通过控制台、API 等方式,快速创建、管理虚拟私有云,创建完成后,系统会自动为其创建默认路由表。您可以根据自己的应用需求轻松创建和配置虚拟私有云网络拓扑结构,包括子网、安全组、路由表等。 安全可靠 虚拟私有云之间通过隧道技术实现逻辑隔离,不同虚拟私有云之间默认不能通信。另外,我们还为您提供为您提供安全组、网络ACL等不同层面的网络访问控制方式,采用多重防护策略,让您的网络环境更安全。 灵活配置 虚拟私有云为您提供了强大的网络管理能力,您可以自定义网段,按需划分子网,并通过灵活配置路由表和路由规则,定制化地部署您的云上业务。并且支持云专线、VPN等多种方式接入。 通过自定义私有网络,您可以按需划分子网来合理规划IP地址资源;通过配置路由表来管理私有网络的流量走向;通过配置安全访问控制策略来进行安全防护等。 互联互通 虚拟私有云提供丰富的接入方式,可以满足您在云上的通信需求: 访问其它虚拟私有云:默认情况下,两个虚拟私有云之间是不能通信访问的,通过对等连接使不同VPC之间的云主机或物理机互相访问。 访问Internet:默认情况下,虚拟私有云与公网是不能通信访问的,通过弹性IP、NAT网关、弹性负载均衡等多种方式连接公网。 访问本地数据中心:您可以使用VPN 连接、云专线来访问本地数据中心。 为企业提供多种连接选择,以满足云上多业务需求,助力轻松部署企业应用,同时减少企业IT运维成本。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 约束与限制
        功能 使用限制 数据库访问 如果关系型数据库实例没开通公网访问,则该实例必须与弹性云主机在同一个虚拟私有云内才能访问。 关系型数据库只读实例必须创建在与主实例相同的一个子网内。 弹性云主机必须处于目标关系型数据库实例所属安全组允许访问的范围内。 如果关系型数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在关系型数据库的安全组添加一条“入”的访问规则。 RDS for MySQL实例的默认端口为3306,需安全组放开后,才能访问其它端口。 部署 实例所部署的弹性云主机,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 RDS for MySQL存储引擎 MySQL数据库只有InnoDB存储引擎支持完整的备份、恢复等服务功能,因此RDS for MySQL推荐使用InnoDB引擎,不支持MyISAM引擎、FEDERATED引擎和Memory引擎。 搭建数据库复制 RDS for MySQL本身提供主备复制架构的双节点集群,无需用户手动搭建。其中主备复制架构集群的备实例不对用户开放,用户应用不可直接访问。 支持的表数量 RDS for MySQL支持表数量上限为50万。 大于50万张表时,会导致备份和小版本升级失败,影响数据库可用性。 重启RDS实例 无法通过命令行重启,必须通过关系型数据库服务的管理控制台操作重启实例。 创建只读实例 只有存储类型是极速型SSD的主备实例或者主实例才能创建存储类型是极速型SSD的只读实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        约束与限制
      • 开通实例
        该任务用于指导用户开通实例。 本文档用于指导如何在非独立部署(依赖统一PaaS平台)的环境上开通TelePG实例。 前提条件 已部署好telepg后端控制台。 已部署好telepg前端。 已在统一PaaS平台上配置了Postgresql数据库应用的资源池版本。 操作步骤 1. 使用系统管理员登录到统一PaaS平台。 2. 单击管控面板 ,在左侧导航树上选择系统管理与审批 > 系统配置 > 组件应用管理 ,进入组件应用管理页面。 3. 在搜索框中搜索postgresql ,单击更多 > 资源板池, 在对应资源池上配置telepg的后端服务访问地址。 4. 统一PaaS平台上存在租户、租户管理员(租户拥有者)。 1. 租户管理员:使用系统管理员登录到统一PaaS平台,选择管理面板 > 租户管理 > 账号管理 ,新建账号。 2. 租户:使用系统管理员登录到统一PaaS平台,选择管理面板 > 租户管理 > 租户管理 ,新建租户,设置上面创建的用户为租户拥有者。 5. 对应租户对应资源池上已配置了可用的主机,且配置的主机的系统ssh账号有sudo权限。 如果使用非物理机模式开通组件,则可以忽略此步骤。 新增主机:使用租户管理员(租户拥有者)登录到统一PaaS平台,单击管理面板 ,选择我的资源 > 我的主机 ,单击新增 ,新增主机。 6. 对应租户对应资源池上已配置了虚拟ip。 7. 如果使用非物理机模块开通组件,则可以忽略此步骤(2) 如果没有配置虚ip,使用物理机开通时,只能开通基础版的pg实例,无法开通高可用版(一主一从)。 新增虚拟ip:使用租户管理员(租户拥有者)登录到统一PaaS平台,单击管理面板 ,选择我的资源 > 虚IP资源管理 ,单击新增 ,新增虚拟ip。 8. 对应资源池内的Postgresql组件已上架。 使用系统管理员登录到paas平台,单击管理面板 ,选择资源池管理> 池内组件上架 ,单击上架 ,上架待开通的telepg实例。 9. 开通实例 1. 使用租户管理员(租户拥有者) 登录到统一PaaS平台,单击控制台。 2. 在PaaS平台上,选择组件产品 > RDSPostgresql版。 3. 在Postgresql数据库开通页面上,选择资源池、网络、版本、系列、实例规格,录入实例名称和实例的root用户密码、以及磁盘大小,开启高级设置,单击检测 。(1) 开通时的版本是根据postgresql的后端资源池版本确定的。这里只会显示一个小于等于后端资源池版本的最新的版本 (2) 不开启高级设置,则使用新建虚机的方式开通实例 (3) 如果不手工选择主机,则检测成功后,会自动分配主机,如果分配的主机不是用户想要的,则可以重新选择主机。 4. 单击订购 ,弹出订购预览对话框,查看相关的产品和部署信息。 5. 单击确认,提示提交成功,会生成一个开通的订单。 6. 查看订单详情。 1. 单击管理面板,选择订单中心> 我的订单 ,查看生成的订单。若订单处理失败,则可以单击订单上的更多 > 作废,作废此订单,释放响应端口。 2. 单击订单详情,可查看订单详情。 3. 单击订单流程,可查看订单的各个流程。 7. 查看工单详情 1. 单击管理面板 ,选择订单中心> 我的订单,可查看已开通生成的订单。 2. 进入我的工单页面,单击工单ID,可查看工单详情,包含参数信息、施工过程和施工流程。 3. 若开通失败时,可单击查看流程,查看具体的报错信息。 4. 若开通失败,可单击更多 > 重新施工 。 paas平台施工时默认会进行3次重试,若3次都重试失败,才会将工单的施工结果标注为失败。 8. 查看开通的实例 1. 选择管理面板 ,单击我的云服务 > 我的组件,即可查看已开通的实例信息。 2. 单击控制台,可跳转至TelePG控制台。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        管理平台使用手册
        开通实例
      • TCP、UDP数据包过安全组的特殊说明
        本文介绍了TCP、UDP数据包超过MTU值时会产生分片的情况及如何设置安全策略。 数据包过MTU时分片说明 网络最大传输单元MTU(Maximum Transmission Unit)决定了网络上单次可传输数据包的最大尺寸,包含IP数据包头和载荷,不包含以太网头部。以太网缺省MTU1500字节,这是以太网接口对IP层的约束,如果IP层有 1500字节数据需要发送,需要分片才能完成发送。所有分片报文在发送至目的主机后,在目的主机进行分片重组,恢复为原报文。 TCP和UDP数据包大小限制说明 1、如果您定义的TCP和UDP包没有超过范围(默认MTU为1500字节),那么您的数据包在IP层就不用分包,这样传输过程中就避免了在IP层组包发生的错误; 2、如果超过范围,因为多个分片包只有第一个是有包头的,它可以根据包头里的端口号通知相应的应用取走,但是后面的分片包由于没有包头,传输层无法把分片包交给正确的应用程序,导致后面的分片包内容丢失,在目的端无法重组报文。 安全规则配置策略 如果您有大包分片报文需求,在配置安全组规则时: 1、对于可用区资源池来说,目前不支持IPv4协议和IPv6协议类型的TCP、UDP分片大包进行指定端口过滤。您配置规则时需要将端口范围指定为165535,不进行指定端口过滤。 2、对于地域资源池来说,目前仅支持IPv4协议类型的TCP、UDP大包分片报文进行指定端口过滤,不支持IPv6协议类型。具体情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        TCP、UDP数据包过安全组的特殊说明
      • 运维环境设置
        此小节介绍如何设置云堡垒机运维环境。 在使用堡垒机之前,您需要先设置运维工具及配置运维工具路径。 使用本地客户端方式运维资产,需要初始化本地终端环境设置,下载并设置访问插件。 下载访问插件 1.使用访问用户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“运维设置”,进入“运维设置”页面。 3.单击页面右上角的“访问插件”按钮,根据实际操作环境选择插件下载。 配置运维工具 说明 目前版本Xshell、SecureCRT、Filezilla、WinSCP、DBeaver和Navicat需要使用客户端路径配置工具配置路径后才可以使用。 使用版本限制请参考:使用限制章节。 1.在“运维设置”页面勾选需要使用的客户端工具,并单击“保存”。 2.若您配置的工具需要配置客户端路径,则单击页面右上角的“客户端路径配置”。 3.在弹出的对话框中选择需要配置客户端,选择客户端路径。 安装RemoteAPP程序 您若要使用云堡垒机访问应用服务器,需要在应用发布服务器中安装RemoteAppProxy跳板工具。 2.8及以上版本堡垒机请选择openappmstsc.exe。 2.8及以下版本堡垒机请选择openapp.exe。 堡垒机版本请参考:关于系统章节。 下载步骤: 1. 使用管理员账号登录服务器。 2. 在服务器中,将RemoteAPP程序拷贝到“C:tool”目录中,若没有则手动创建该目录。 3. 双击“openappmstsc.exe”或“openapp.exe”启动安装。 4. 安装完成后,单击“关闭”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        运维环境设置
      • 容器可观测
        本文主要介绍在云容器引擎CCE集群中,如何接入Prometheus监控以及如何在集群中查看监控大盘与设置告警规则。 前提条件 已开通应用性能监控APM。 已创建云容器引擎集群。 操作指南 步骤一:接入云容器引擎集群 Prometheus监控服务和云容器引擎服务已实现产品能力集成,您可以通过以下方式将Prometheus服务接入容器集群中。 方式1:通过云容器引擎控制台接入 新建集群接入。在创建云容器引擎时,默认会集成Prometheus服务能力,以便给用户提供容器监控能力。 已有集群接入。登录云容器引擎控制台,进入集群列表页面, 点击目标集群名称,在左侧导航栏中选择运维管理 > 监控 。再根据页面指引按步骤完成服务开通与插件安装即可。 方式2:通过Prometheus监控控制台接入 您可以通过Prometheus监控服务控制台接入云容器集群,具体操作如下: 1. 登录Prometheus监控服务控制台,左侧点击接入管理。 2. 在快速接入中,选择“容器集群监控(专有版)”或“容器集群监控(托管版)”。 3. 在配置面板,选择需要接入的集群名称,按照界面指引完成容器集群监控接入。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        快速入门
        容器可观测
      • 其它Prometheus服务发现配置
        支持配置自定义采集功能,采集容器集群中指定地址所暴露的监控指标。 使用限制 仅支持容器环境实例。 相关费用 使用自定义采集将产生自定义指标相关费用。更多信息,请参见计费说明。 前提条件 已创建容器实例。 在容器集群实例上,目标地址已暴露监控指标。 功能入口 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控 2. 在Prometheus监控菜单下,点击接入管理。 3. 在已接入环境页签,查看容器环境列表,点击目标容器环境操作列的指标采集按钮,进入指标采集页面。 4. 在指标采集页签,点击自定义采集,进入自定义采集配置页面。 查看自定义采集列表 在自定义采集页面中,可以查看当前容器环境中的所有现有的自定义采集配置。 新增自定义采集 在自定义采集页面中点击新增按钮,在弹出的自定义采集任务面板中,输入自定义任务名称,并在代码输入框中填写自定义采集的YAML内容,点击检查并创建。 相关操作 编辑自定义采集 在自定义采集列表中,点击目标自定义采集操作列的编辑配置按钮,在编辑自定义采集任务面板修改YAML内容。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        自定义数据接入
        管理容器环境自定义采集规则
        其它Prometheus服务发现配置
      • 应用场景
        此小节介绍云堡垒机应用场景。 中小企业资产运维 场景说明 中小企业运维投入资源相对较少,运维管理流程规范度较低,运维人员可能会因为无意操作造成数据丢失、业务故障等,黑客也可能远程进入主机之后进行有意的数据窃取、数据篡改等。 针对资产数量少,运维并发低及可靠性需求不高的小型企业,提供轻量级堡垒机实例,实现运维用户双因子认证、云上资产统一运维审计,满足等保合规测评要求。 产品优势 快速开通使用:一键开通,即开即用,方便快捷。 小规格成本更低:按设备数包年包月,最低支持20资产小规格,成本更低。 运维高效快捷:提供web及客户端运维两种方式,兼顾便捷性和专业性。 安全合规:满足等保测评要求,助力企业运维安全治理。 中大型企业多人运维场景 场景说明 政务、金融及大型央国企运维存在账户重复授权、交叉使用、授权范围过大等问题,面对大量主机资源、系统特权账户,如何做好运维安全治理,防止因账户管理不善导致数据泄漏是非常具有挑战性的问题。 针对资产数量大,运维用户多,可靠性要求高的中大型企业,提供企业版堡垒机,提供双因子认证、资产账密管理、运维审计、高危命令阻断等能力,满足企业运维安全治理需求。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        应用场景
      • 1
      • ...
      • 149
      • 150
      • 151
      • 152
      • 153
      • ...
      • 230
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      一站式智算服务平台

      知识库问答

      人脸检测

      推荐文档

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号