活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用加速_相关内容
      • 使用自建Beats导入数据至OpenSearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务OpenSearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到OpenSearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至OpenSearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。实时日志监控:Beats能够实时收集日志并传送到OpenSearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索OpenSearch实例。 已经部署Filebeat且打通和OpenSearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml: 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log OpenSearch可以使用Elasticsearch的输出插件。 output.elasticsearch: ip替换为OpenSearch实例的地址。 hosts: ["
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用自建Beats导入数据至OpenSearch实例
      • SSL证书验证类
        本小节介绍证书管理服务证书验证类常见问题。 证书支持哪些域名验证方式? 域名验证主要通过DNS和文件进行验证。单域名证书支持DNS验证、文件验证;通配符证书支持DNS验证;多域名证书支持DNS验证、文件验证。 1.DNS验证 DNS验证目前支持CNAME解析记录。 实际的操作步骤大同小异,只是在选择记录类型的时候会有所区别。 CNAME解析记录 待用户申请证书后,CA会返回一串域名验证信息,用户需要根据这串信息到域名解析平台,新增一条解析记录。域名验证信息里面包含了所需要添加的验证内容:主机记录、记录类型、记录值。验证信息里未提到的参数,都保持平台默认即可。 例如:域名ctyun.cn 验证方式:DNSCNAME CNAME记录名:2E8305A4DC5CB1263F0B52F18401F8DD.ctyun.cn CNAME记录值:700CB5A097F1AF88A1F3CC2D564DFBEC.79AC76780B8CB074F144E4A2BBF1C8A6.TTDsgCssza.trustprovider.com 2.文件验证 待用户申请证书后,CA会返回一串域名验证信息,用户需要根据这串信息到域名应用服务器上,新建一个TXT验证文本。域名验证信息里面包含了验证文本的内容以及文本的路径。 例如: 请参照以下的信息进行域名验证配置: 验证方式:文件验证 验证域:ctyun.cn 文件验证路径: http(s):// ctyun.cn /.wellknown/pkivalidation/DE711C8B63E558F1A2AD8462C2D3F5E2.txt 文件验证内容: 03763B47C99A2AB850007B69896A73A46F6AAE9ED8ECD952653DE6337091D8A6 ctyun.cn cmcdtcqwjfpwpj CA需要用户按照该验证信息新建完验证文本后,访问路径,成功返回验证值才算验证成功 验证路径:http(s):// ctyun.cn /.wellknown/pkivalidation/DE711C8B63E558F1A2AD8462C2D3F5E2.txt 验证值:03763B47C99A2AB850007B69896A73A46F6AAE9ED8ECD952653DE6337091D8A6 ctyun.cn cmcdtcqwjfpwpj
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书验证类
      • CC防护最佳实践
        配置步骤 1. 登录DDoS高防(边缘云版)控制台,在左侧导航中,点击【业务接入】【域名接入】。 2. 选择需要防护的域名,在操作栏点击【防护配置】。 3. 进入CC防护配置页面,点击【编辑】。 4. 在编辑页面可进行防护开关、防护模式、防护时长配置。具体说明可参见CC防护配置。 5. 配置完成后,点击保存。该域名会进入“配置中”状态,配置成功后,域名状态会变为“已启用”。 报表分析 DDoS高防(边缘云版)产品提供CC相关的报表数据,能清晰直观地展示您的网站遭受的攻击情况。其中包含 TOP URL、TOP 攻击IP及攻击区域分布信息,您可结合报表数据进一步配置相应的防护规则,更好地保障您的网站服务稳定。更多信息,请参见安全分析。 1. 登录DDoS高防(边缘云版)控制台,在左侧导航中,单击 【安全分析】【安全报表】。 2. 进入【CC安全报表】tab页面,可选择域名及时间维度等过滤条件查看详细攻击情况。 告警监控 针对应用层CC攻击,DDoS高防(边缘云版)提供了相应的告警策略,您可根据实际业务情况结合报表数据配置相应的告警策略。更多信息,请参见告警管理。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        CC防护最佳实践
      • 使用Kudu客户端
        本章节主要介绍使用Kudu客户端 。 使用Kudu客户端 Kudu是专为Apache Hadoop平台开发的列式存储管理器。Kudu具有Hadoop生态系统应用程序的共同技术特性:可水平扩展,并支持高可用性操作。 前提条件 已安装集群客户端,例如安装目录为“/opt/hadoopclient”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 操作步骤 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 运行Kudu命令行工具。 直接执行Kudu组件的命令行工具,查看帮助。 kudu h 回显信息如下: Usage: kudu [ ] can be one of the following: cluster Operate on a Kudu cluster diagnose Diagnostic tools for Kudu servers and clusters fs Operate on a local Kudu filesystem hms Operate on remote Hive Metastores localreplica Operate on local tablet replicas via the local filesystem master Operate on a Kudu Master pbc Operate on PBC (protobuf container) files perf Measure the performance of a Kudu cluster remotereplica Operate on remote tablet replicas on a Kudu Tablet Server table Operate on Kudu tables tablet Operate on remote Kudu tablets test Various test actions tserver Operate on a Kudu Tablet Server wal Operate on WAL (writeahead log) files 说明 kudu命令行工具不提供DDL、DML等操作,但提供针对cluster、master、tserver、fs、table等的细化查询功能。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Kudu客户端
      • 使用限制
        本文介绍文档数据库服务的使用限制说明。 为了提高实例的稳定性和安全性,文档数据库服务在使用上有一些固定限制。 操作 使用限制 :: 连接DDS实例 通过内网连接DDS实例时,需要为已准备的弹性云主机绑定弹性IP,并确保实例与该弹性云主机在同一个区域、可用区、虚拟私有云子网内。 文档数据库服务和弹性云主机在不同的安全组默认不能访问,需要在文档数据库服务安全组添加一条“入”的访问规则。 文档数据库服务默认端口:8635,需要手动修改才能访问其它端口。 部署 实例所部署的弹性云主机,对用户不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的rwuser权限 创建实例页面只提供管理员帐户rwuser权限。 该权限下用户需要关注的命令请参见[]( 5.12%E6%94%AF%E6%8C%81%E4%B8%8E%E9%99%90%E5%88%B6%E7%9A%84%E5%91%BD%E4%BB%A4)支持与限制的命令。 配置数据库参数 用户创建的参数组中大部分数据库参数可以修改,具体请参见编辑参数组。 数据迁移 可以通过命令行工具和数据复制服务迁移数据,具体请参见数据迁移[](
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        使用限制
      • 与其他服务的关系
        DCS在使用时与其他服务配合使用,本节简单介绍虚拟私有云、弹性云主机、统一身份认证服务、云监控服务、云审计服务以及对象存储服务。 DCS缓存服务与其他服务的关系 虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)是用户在云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务。 分布式缓存服务运行于虚拟私有云,由虚拟私有云协助管理IP和带宽。虚拟私有云还具备安全组访问控制功能,通过绑定安全组并设置访问规则,可以增强访问分布式缓存服务的安全性。 弹性云主机 弹性云主机(Elastic Cloud Server,简称ECS)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境。 成功申请分布式缓存服务后,您可以通过弹性云主机创建的弹性云主机,连接和使用分布式缓存实例。 统一身份认证服务 统一身份认证(Identity and Access Management,简称IAM)是系统的身份管理服务,包括用户身份认证、权限分配、访问控制等功能。 通过统一身份认证服务,实现对分布式缓存服务的访问控制。 云监控服务 云监控服务(Cloud Eye)是云上提供的安全、可扩展的统一监控方案,通过云监控服务集中监控DCS的各种指标,基于云监控服务实现告警和事件通知。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        与其他服务的关系
      • Lua脚本规范
        本节主要介绍Lua脚本规范。 Lua是一种脚本语言,目的是为了嵌入应用程序中,为应用程序提供灵活的扩展和定制功能。GeminiDB Redis使用的是Lua5.1.5版本,与开源Redis5.0使用的Lua版本是一致的。 与开源Redis Lua的区别 1. EVAL/EVALSHA命令 命令格式: EVAL script numkeys key [key …] arg [arg …] EVALSHA sha1 numkeys key [key …] arg [arg …] 上述命令的语法与操作与开源Redis一致。用户需自己保证将脚本中使用到的Redis key显式的通过key参数传入,而不是直接在脚本中编码,并且如果带有多个key参数,则要求所有的key参数必须拥有相同的hash tag。 如果不遵循上述约束,则在Lua中执行涉及这些key的Redis操作时,可能会返回类似“partition not found”的错误信息。 2. SCRIPT命令 SCRIPT命令包含了一组管理Lua脚本的子命令,具体可以通过SCRIPT HELP命令查询具体的操作。 SCRIPT大部分命令都与开源Redis兼容,其中需要特别说明的命令如下: SCRIPT KILL GeminiDB Redis是多线程执行的环境,允许同时执行多个Lua脚本,执行SCRIPT KILL,会终止所有正在运行的Lua脚本。 为了方便使用,GeminiDB Redis扩展了SCRIPT KILL命令,用户可以通过‘SCRIPT KILL SHA1’来终止指定哈希值的脚本。若同一时间存在多个节点在执行哈希值相同的脚本,那么这些脚本都会被终止。 另外,由于用户无法设置Lua超时时间(config set luatimelimit),因此在任意时刻执行SCRIPT KILL都能直接终止脚本,而不是等待脚本超时后才终止。 SCRIPT DEBUG 目前GeminiDB Redis不支持DEBUG功能,所以该命令执行无效。 3. Lua脚本中执行Redis命令 与开源Redis一致,GeminiDB Redis的Lua环境中也提供了一个全局的“redis”表,用于提供各类和Redis Server交互的函数。 如下表为GeminiDB Redis目前支持和不支持的操作列表。 支持的操作 不支持的操作 redis.call() redis.pcall() redis.sha1hex() redis.errorreply() redis.statusreply() redis.log() redis.LOGDEBUG redis.LOGVERBOSE redis.LOGNOTICE redis.LOGWARNING redis.replicatecommands() redis.setrepl() redis.REPLNONE redis.REPLAOF redis.REPLSLAVE redis.REPLREPLICA redis.REPLALL redis.breakpoint() redis.debug() 4. Lua执行环境限制 开源Redis对Lua脚本的执行有一定的限制,比如限制脚本操作全局变量,限制随机函数的结果,限定能够使用的系统库和第三方库等。 GeminiDB Redis也继承了绝大多数的限制,但是针对如下情况,GeminiDB Redis与开源Redis存在差异: Write Dirty 开源Redis规定,如果某个脚本已经执行了写操作,那么就不能被SCRIPT KILL停止执行,必须使用SHUTDOWN NOSAVE来直接关闭Redis Server。 GeminiDB Redis不支持执行SHUTDOWN命令,因此这条限制不会被执行,用户仍然可以通过SCRIPT KILL来停止脚本的执行。 Random Dirty 由于主从复制的原因,开源Redis规定,若脚本执行了带有随机性质的命令(Time, randomkey),则不允许再执行写语义的命令。 例如,如下Lua脚本: local t redis.call("time") return redis.call("set", "time", t[1]); 当该脚本的执行传递到从节点时,Time命令获取到的时间一定晚于主节点,因此从节点执行的Set命令的值就会和主节点产生冲突。开源Redis引入了replicatecommands来允许用户决定这种场景下的行为模式。 对于GeminiDB Redis来说,由于没有主从的概念,数据在逻辑上只有一份,因此也就不存在该限制。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        实例开发规范与命令兼容
        Lua脚本规范
      • 数据源
        本文介绍用户如何自定义数据源。 数据源是获取需要展示的日志/告警字段条件数据,配置后可在报表中选择并通过图表的形式展示。 数据源来源: 用户自定义 内置数据源 包括防火墙事件数据源、Windows审计数据源、Linux审计数据源、天翼云堡垒机审计数据源、网络设备数据源、应用服务器数据源、恶意程序数据源、审计事件数据源、攻击事件数据源。 新增数据源 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“审计报表 > 数据源”,进入“数据源”页面。 3. 单击“新增”,并填写新增数据源的相关参数。 参数 参数说明 取值样例 数据源名称 自定义需要创建的数据源名称。 Test 是否抽样统计 确认是否使用抽样统计,默认否。 统计时间间隔 选择该数据源的统计的时间间隔,可选择“分钟”、“小时”或“天”为基础单位。 12小时 数据存放时间 选择数据生成后,在服务中存放的时间,以“天”为基础单位。 7天 数据源描述 自定义数据源的描述内容。 字段类型 选择数据源采集的字段类型,可选“告警类型”或“事件类型”。 告警类型 过滤条件 选择字段条件,多个字段条件通过逻辑关系符关联。 统计字段 选择需要进行统计的字段,可新增多个统计字段,至少新增一个。 分组字段 选择合适的分组字段,已选统计字段不可再次选择,可新增多个分组字段。 4. 填写完成后,单击“确定”,完成数据源新建。 注意 数据源添加完成,每天凌晨3点定时跑任务,获取前一天符合条件的数据。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        审计报表
        数据源
      • 通过云主机创建整机镜像
        本文主要介绍通过云主机创建整机镜像 操作场景 使用弹性云主机携带其挂载的数据盘一起创建整机镜像,创建的整机镜像包含操作系统、应用软件,以及用户的业务数据,可用于快速发放相同配置的弹性云主机,实现数据搬迁。 背景知识 创建整机镜像的流程:先为云主机创建云主机备份,再通过云主机备份创建镜像,中间过程为系统自动完成的,您只需要耐心等待即可。 图 整机镜像创建流程 创建整机镜像的时间与磁盘大小、网络状态、并发任务数等有关。 使用云主机制作整机镜像时,云主机应处于运行中或者关机状态。如果镜像中包含数据库,请在关机状态下制作。 在云主机关机状态下,制作整机镜像的过程中,用户不能启动云主机。 整机镜像创建过程中,请勿卸载系统盘,不要开启云主机,避免创建失败。 上图中,当云主机备份还未创建成功,只是创建好磁盘快照时,整机镜像状态为“可用区x可用”(可用区x表示镜像源云主机所在的可用区),此时,这个整机镜像只能在该可用区中发放云主机。如果需要在区域内发放云主机,需要等云主机备份完全创建好,并且整机镜像状态为“正常”。 选择整机镜像切换云主机操作系统时,仅能恢复整机镜像的系统盘数据。如果希望恢复或者迁移整机镜像中的数据盘数据,必须通过整机镜像创建新的云主机。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过云主机创建整机镜像
      • 主机资产
        此小节介绍云堡垒机资产管理。 云堡垒机具备集中资源管理功能,将已有资源和资源账户添加到系统,可实现对资源账户全生命周期管理,单点登录资源,管理或运维无缝切换。 资源类型纳管资源类型丰富,包括Windows、Linux、Mac等主机资源,MySQL、PostgreSQL、Oracle等数据库资源以及Windows应用程序资源。 前提条件 仅“管理角色”支持资产相关的操作。 新增资产组 您可以通过主机资产组来管理多个资产,方便您在授权的时候可以一键选择。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 主机资产”,进入主机资产页面。 3. 在主机资产列表左侧资产树中,单击资产组右侧的更多图标,选择“新增子节点”或“复制”。 支持创建多级资产组,最多支持创建10级。 4. 在弹出的“新增资产组”或“资产组复制”对话框中,填写资产组信息。 参数 参数名称 资产组名称 自定义资产组的名称。 资产 在下拉框中选择需要添加至该资产组中的资产。 描述 自定义资产组的描述。 5. 填写完成后,单击“提交”完成资产组的创建。 创建完成后,您也可以根据需要对资产组进行修改或删除: 编辑资产组:选择需要修改的资产组,单击资产组右侧的更多图标,选择“编辑”,按照需求对资产组进行修改,单击“确定”完成修改操作。 删除资产组:选择需要删除的资产组,单击资产组右侧的更多图标,选择“删除”,在弹出的对话框中单击“确定”完成删除操作。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        主机资产
      • 功能特性
        本文带您了解VPC终端节点的功能特性。 VPC终端节点为您提供“终端节点服务”和“终端节点”两种资源。 终端节点服务 终端节点服务(VPC Endpoint Service)指将云服务或用户私有服务配置为VPC终端节点支持的服务。终端节点服务通过专属网关,可以将 VPC 中的服务方便的提供给其它 VPC 中的资源使用,实现跨 VPC 的访问,而不必暴露服务端相关的网络信息,使您的访问更加安全、可靠。当前支持“接口”类型终端节点服务。 “接口”类型:包括系统配置的云服务、用户自己创建的私有服务和云服务商已创建的云服务。 用户可以通过终端节点服务快速的把服务发布到私网连接上,通过白名单授权管理可以灵活的管理可连接的用户信息,在保证安全的前提下灵活的通过私网共享服务 终端节点 终端节点(VPC Endpoint)在VPC和终端节点服务之间提供连接通道。您可以在VPC中创建自己的应用程序并将其配置为终端节点服务,同一区域下的其他VPC可以通过创建在自己VPC内的终端节点访问终端节点服务。 在同一区域中,通过购买终端节点可以实现所属VPC内云资源跨VPC访问终端节点服务。 终端节点与终端节点服务一一对应,访问不同类型终端节点服务的终端节点存在差异: 访问“接口”型终端节点服务的终端节点:是具备私有IP地址的弹性网络接口,作为“接口型”终端节点服务的通信入口。
        来自:
        帮助文档
        虚拟私有云 VPC
        VPC终端节点
        功能特性
      • Hypervisor安全
        本文向您介绍Hypervisor安全的相关知识。 Hypervisor Hypervisor是一种运行在物理机上的软件,可以在单个物理机上创建、运行和管理多个虚拟机。Hypervisor根据需要将底层物理计算资源(如cpu、内存)进行抽象统一管理,并按需将资源分配给各个虚拟机。Hypervisor实现了同一物理机上不同虚拟机之间的资源隔离,避免数据窃取或恶意攻击,同时保证虚拟机的资源使用不受周边虚拟机的影响。用户使用虚拟机时,只能访问属于自己的虚拟机的资源(如硬件、软件和数据),不能访问其他虚拟机的资源,保证了虚拟机的数据隔离和安全。 CPU隔离 CPU虚拟化是Hypervisor中最核心的部分,内存虚拟化和IO虚拟化都依赖于CPU虚拟化的正确实现。 X86架构中为了保护指令的运行,提供了指令的4个不同特权级别,术语称为Ring,优先级从高到低依次为: 1. Ring 0:最高特权级别,被用于运行操作系统内核。 2. Ring 1:用于操作系统服务。 3. Ring 2:用于操作系统服务。 4. Ring 3:用于应用程序。 Hypervisor运行在最高特权级别,可以控制物理处理器上的所有关键资源;而虚拟机操作系统运行在非最高级特权级别,所以其访问物理资源的敏感指令会陷入到Hypervisor中通过软件的方式进行模拟。通过拦截并模拟虚拟机的敏感指令,Hypervisor实现了虚拟机vCPU的隔离,有效防止了虚拟机越权恶意攻击物理机或其他虚拟机。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        数据保护技术
        Hypervisor安全
      • 产品优势
        专有宿主机为您提供优质的服务体验,本文带您了解专有宿主机的产品优势。 企业级安全与合规 专有宿主机上上独享宿主机物理资源,包括CPU、内存、网卡等物理资源,获得更高安全性。每台宿主机具备全局唯一的硬件标识(机器码),能够满足特定行业或企业内控中更为严格的安全合规与审计规范要求。 极致性能与稳定性 在共享宿主机环境中,您的云主机实例可能受到其他租户资源使用高峰的影响,导致性能波动。专有宿主机可以彻底消除了这一问题,保证您的业务负载是物理服务器上唯一的负载源,性能表现完全由您的业务特性决定,不会与其他用户发生的资源争抢行为,性能可预测。 灵活与可靠的部署 用户可在指定的专有宿主机上精确部署云主机实例,实现对计算资源物理位置的完全掌控。同时,系统提供自动部署功能,可根据系统预设策略自动选择最优宿主机,能够兼顾资源利用率与性能隔离需求。结合控制台便捷的资源创建与删除操作,以及镜像与备份服务提供的快速环境部署与恢复能力,提供灵活的编排与控制能力。 完整的资源可见性与拓扑管理 专有宿主机提供清晰的云主机宿主机资源映射视图,用户可直观查看云主机与底层专有宿主机的归属关系。帮助用户从基础设施层到应用层的全链路可视化管理,为运维决策与故障排查提供了关键依据。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        专有宿主机
        产品优势
      • 通过云主机创建整机镜像
        本节为您介绍如何通过云主机创建整机镜像,包括Linux和Windows操作系统。 操作场景 您可以使用弹性云主机将其挂载的数据盘一起创建整机镜像,云主机整机镜像包含系统盘与数据盘,使用挂载有数据盘的云主机创建的整机镜像包含操作系统、应用软件,以及用户的业务数据。可用于快速发放相同配置的弹性云主机,实现数据迁移。 前提条件 系统盘或数据盘加密的云主机不可创建整机镜像。 整机镜像只能通过云主机创建,不能通过镜像文件创建。 如果只有系统盘的云主机,不支持创建整机镜像,请选择系统盘镜像。 当删除整机镜像时,对应的整机备份同时删除。 使用整机镜像购买云主机时,在磁盘选项里面,系统盘与数据盘的类型与整机镜像的系统盘数据盘类型相同,不可更改。数据盘大小不可更改,系统盘大小必须大于等于整机镜像中的系统盘大小。如整机镜像有多块数据盘,则购买页面亦有多块数据盘,且不能删除数据盘。计费标准与正常挂载数据盘一致。 整机镜像不支持导入、导出功能。 节省关机状态下的云主机不支持创建镜像。 注意 请确保已删除实例中的敏感数据,避免数据安全隐患。 弹性云主机与其创建的私有镜像属于同一个地域,不能跨地域使用。 创建私有镜像的过程中,请勿对所选云主机及其相关联资源进行任何操作。 创建整机镜像所需时间取决于云主机系统盘的大小,私有镜像创建完成才可以使用,请您耐心等待。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过云主机创建整机镜像
      • 概念类
        区别项 云专线 云间高速 概念 云专线是一种通过私有连接,将用户本地数据中心与云端的数据中心直接连接起来的服务。 云间高速是云厂商为用户提供的一种高速互联网连接服务,使用户可以通过公共互联网连接到云端的数据中心。 连接方式 天翼云云专线服务是由物理专线实现连接的,具有较高的带宽、低延迟和更可靠的连接。 通常是通过虚拟专线或优化的网络路由实现的,以提供较快的数据传输速度和相对较低的延迟。 路由配置 专线网关作为客户站点和天翼云VPC之间的虚拟路由转发设备,实现端到端的路由配置,一端绑定物理专线,一端与客户站点需要访问的VPC直连。 在云间高速中,云网关通过配置在其上的路由表进行多点互联流量转发,每个云网关包含一张默认路由表,支持创建自定义路由表,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 带宽配置 在配置物理专线时,可以指定带宽,实现点到点购买。 购买云间高速时,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 适用场景 云专线可以提供更好的隐私和安全性,适用于需要大量数据传输和对网络连接稳定性要求较高的企业。 云间高速适用于需要与云服务提供商快速连接的任务,如数据备份、应用程序部署等。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        概念类
      • 产品优势
        天翼云弹性高性能计算产品为您提供优质的服务体验,本文带您了解天翼云弹性高性能计算的产品优势。 快速交付,部署灵活 天翼云弹性高性能计算平台操作简洁、易于上手,您可以在天翼云控制台快速创建高性能计算集群,一键部署出您需要的高性能计算环境和应用程序,创建完成后即可立即提交作业开始工作。相较于传统超算漫长的部署周期,弹性高性能计算部署灵活、分钟级交付、资源即租即用,您可以随时选用最新硬件。 成本低廉,无需运维 天翼云弹性高性能计算平台服务免费,您仅需以租用的方式支付实例费用便可使用高性能计算平台。您无需关注HPC集群本身的设备运维、网络安全、机房故障等一系列运维事件,无需投入大量资金,极大地降低了中小客户的使用门槛。而传统超算需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用及机房机柜费用和运维成本,对个人用户及中小企业不友好。 云端数据,安全可靠 不同租户之间资源隔离,数据安全有保障。基于虚拟私有云实现的网络访问隔离,充分保证了集群网络的安全性。支持对接弹性文件存储,满足企业数据安全和可靠性诉求。 弹性资源,按需配置 您可以根据自己的需求对集群进行扩容、缩容,灵活适配业务规模需求。相较于传统超算,天翼云弹性高性能计算更加灵活、可以充分有效地利用资源,降低成本。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        产品介绍
        产品优势
      • 手工搭建Hadoop环境(Linux)
        本文主要介绍如何手工搭建Hadoop环境(Linux)。 简介 本文介绍了如何在天翼云上使用弹性云主机的Linux实例手工搭建Hadoop环境。Hadoop是一款由Apache基金会用Java语言开发的分布式开源软件框架,用户可以在不了解分布式底层细节的情况下,开发分布式程序,充分利用集群的能力进行高速运算和存储。Hadoop的核心部件是HDFS(Hadoop Distributed File System)和MapReduce: HDFS:是一个分布式文件系统,可对应用程序数据进行分布式储存和读取。 MapReduce:是一个分布式计算框架,MapReduce的核心思想是把计算任务分配给集群内的服务器执行。通过对计算任务的拆分(Map计算和Reduce计算),再根据任务调度器(JobTracker)对任务进行分布式计算。 前提条件 已购买一台弹性云主机,且已为其绑定弹性公网IP。 弹性云主机所在安全组添加了如下表所示的安全组规则。 方向 类型 协议 端口/范围 源地址 入方向 IPv4 TCP 8088 0.0.0.0/0 入方向 IPv4 TCP 50070 0.0.0.0/0 实施步骤 1、安装JDK a.登录弹性云主机。 b.执行以下命令,下载jdk软件包。 以jdk17为例,在列表中查看可用的JDK软件包版本,以jdk17linuxx64bin.tar.gz安装包为例,执行以下命令。 wget c.解压jdk安装包到opt目录下。 tar xvf jdk17linuxx64bin.tar.gz C /opt/ d.配置环境变量。 vim /etc/profile e.在底部添加以下内容。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        手工搭建Hadoop环境(Linux)
      • 环境变量
        概述 API分组环境变量用于在不同的环境(生产,测试,开发)中引用同一个环境变量中不同的值,从而可以灵活引用变量。通常用于动态调整配置项,比如数据库连接、外部服务的 URL、认证密钥等。这减少了硬编码,并使得应用程序能够根据部署环境自动适应配置变化。 创建环境变量 1. 进入API托管>分组管理菜单页 2. 点击环境变量管理,进入环境变量管理页,在对应的环境tab页下点击新增环境变量按钮,填写变量名和变量值进行创建。 注意 每个环境下允许最多创建50个变量;创建同名环境变量时会覆盖已有环境变量值。 删除环境变量 用户可以对环境下的环境变量进行删除操作。注意:删除前请先确保该环境变量没有在API定义中使用。 使用环境变量 创建了环境变量后,可以在API定义中在请求Path、入参默认值、后端服务地址部分加入变量,以 变量名 表示,如请求path可以填写“/ version ”。 当该API定义发布到该环境时,API定义中的变量就会取值对应的变量值,即发布过程中变量标识会被相应环境的变量值替换。例如在生产环境中定义了变量version的值为v1,则上述API的请求path会被解析为/v1。 注意 1. 变量名严格区分大小写。 2. 如果在API定义中设置了变量,那么一定要在要发布的环境上配置变量名&变量值,否则变量无赋值,API将无法正常调用。 3. API调试暂不支持进行环境变量解析。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        环境变量
      • 什么是VPN连接
        相关术语解释 VPN网关 VPN网关是VPN连接的接入点。一个VPN网关仅能绑定一个VPC,每个VPN网关可以创建多个VPN连接。每个VPN网关默认分配了一个公网IP地址,可以满足用户本地数据中心侧VPN设备或移动终端接入VPC的业务需求。 用户网关 用户企业侧的VPN网关,与VPC侧VPN网关互为本端、远端。用户侧数据中心VPN网关需具备固定公网IP,动态拨号公网IP无法进行IPsec VPN对接。如果用户侧公网IP进行了变更,则需要尽快在天翼云上进行同步修改。否则,会导致IPsec VPN协商失败,流量转发不通。 IPsec连接 IPsec连接是一种基于IP协议的加密技术,用于构建VPN网关和用户本地数据中心远端网关之间的安全、可靠的加密通道。VPN连接使用IKE(Internet Key Exchange,网络密钥交换协议)和IPsec协议对传输数据进行加密,保证数据安全可靠,并且IPsec VPN连接基于互联网进行传输,更加节约成本。 SSL 服务端 SSL 服务端是SSL VPN连接的客户端网关,主要实现数据包的封装与解封装。需要在 VPN 网关中进行 SSL 服务端的相关配置,如配置本端子网、客户端地址池、传输协议及端口等。 SSL 客户端 SSL VPN客户端是一种安全访问虚拟专用网络(VPN)的客户端应用程序,它使用安全套接层(SSL)协议来建立加密的远程连接,以确保数据在客户端和VPN服务器之间的传输安全。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 主备切换
        本文为您介绍如何对天翼云关系数据库MySQL版实例执行主备切换操作。 操作场景 天翼云关系数据库MySQL版主备实例和一主两备实例支持高可用切换功能。当主备实例的主节点不可用时,如发生虚拟机、硬盘、网络等故障时会触发自动主备切换(即故障切换),切换后实例访问地址保持不变。 此外,您可根据一些特殊的业务需要,手动触发主备切换。 前提条件 实例类型需为主备实例或一主两备实例(非MGR),单机和只读实例不支持主备切换。 实例状态为运行中。 背景信息 故障切换也叫计划外的切换。当主机出现故障时,系统会在1~5分钟内自动切换到备机,切换后主备实例的连接IP地址不变,整个过程无需人工干预。切换过程中不可访问,需要您设置好程序跟关系型数据库服务的自动重连,避免因为切换导致服务不可用。 手动切换也叫计划内的切换。当实例运行正常时,用户可以自主手动触发主备切换,以满足业务需求。 影响 主备实例切换过程中,实例会发生1到2次连接闪断, 请确保应用程序具备重连机制并谨慎操作。 主备切换后,请注意对业务进行预热,避免业务高峰期出现阻塞。 如果实例下挂载有只读实例,则主备实例切换后,只读实例的数据会有几分钟的延迟,因为需要重建复制链路、同步增量数据等。 如果主从复制时延大于300s,将无法下发主备切换任务。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        主备切换
      • SSL证书审核类
        本小节介绍证书管理服务证书审核类常见问题。 证书签发失败有哪些常见原因? 1.当前域名存在 CAA 解析记录 问题现象: 域名管理员设置了CAA解析记录来授权指定的CA机构为其颁发SSL证书,CA机构在颁发SSL证书时会检测域名CAA记录,如果发现未获得授权,将拒绝为该域名颁发SSL证书。 解决办法: 域名管理员前往域名解析平台将CAA解析记录删除或将证书CA机构名称加入CAA解析记录,操作完成后等待CA重新验证。 2.文件验证,域名站点未支持境外访问 问题现象: 申请证书对应的域名的网站限制海外访问,由于国际证书的CA审核机构基本是海外机构,CA机构无法进行文件验证扫描审核,导致证书签发失败。 解决办法: 请确保Web网站端口号设置为80或443,所有地区均能匹配到验证值。如应用服务器限制境外访问,需要将CA机构的IP加入访问白名单,证书颁发完成或域名信息审核通过后,即可还原访问策略以及删除验证文件。 3.证书申请涉及高风险,已进行人工复核 问题现象: 您申请的证书未通过证书的签发机构风控系统检测,可能原因:绑定的域名疑似涉及行业品牌、行业商标、违禁词等风控敏感词。所以该证书进入人工复审阶段。 解决办法: 耐心等待人工复审结果,如未审核通过,可更换域名重新申请。如无法更换域名可选购企业型(OV)、增强型(EV)证书,OV/EV证书会进行企业信息审核,审核通过后即可正常签发证书。
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书审核类
      • 名词解释
        本章节介绍应用服务网格CSM相关名词解释 控制面( Control plane ) 控制面是整个服务网格的控制中枢,负责整个网格的管理,包括sidecar注入,服务发现和服务治理配置分发以及证书管理功能等。 数据面( Data plane ) 数据面是实际执行流量治理的代理服务器,在istio里面采用Envoy作为流量代理服务器,Envoy会拦截进出业务服务的流量并执行相应的流量治理策略。 sidecar 注入( sidecar injection ) 在业务pod内部增加一个sidecar,用于实现流量拦截和代理功能,称为sidecar注入;在K8S的使用场景下,一般采用webhook机制实现业务无感知的sidecar注入。 虚拟服务( Virtual Service ) 虚拟服务是istio定义的流量治理对象,能够实现对指定服务配置路由规则的功能,匹配到该路由规则的请求将根据配置被转发到相应的目标。 目标规则( Destination Rule ) 目标规则时istio定义的用于管理流量转发目标服务的对象,比如可以使用目标规则设置要转发的目标服务的版本、超时重试策略、熔断策略等。 对等身份认证( Peer Authentication ) 在服务网格内,服务之间通信都要经过sidecar,对等身份认证策略定义了sidecar之间的通信安全策略,可以是明文传输,或者强制TLS加密通信,或者两种都可以。 请求身份认证( Request Authentication ) 请求身份认证定义了服务对于收到的请求的身份认证策略,比如可以配置服务按照jwt策略对请求的身份进行认证,认证之后可以基于请求者的身份做进一步的访问授权策略。
        来自:
        帮助文档
        应用服务网格
        产品简介
        名词解释
      • 实例画像
        实例画像支持查看实例多维度评分详情、节点监控与告警信息,并提供告警触发源分析,引导用户快速排查实例存在的问题。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 实例画像,进入实例画像界面。 3. 在左上方区域,选择目标实例,查看实例画像。 功能介绍 实例画像主要从数据库可用性、数据库可靠性、数据库性能、数据库可维护性、数据库安全性5个维度评估实例的健康评级,并结合告警信息给出触发源分析与建议。 实例画像 实例画像从五个维度进行评分,实例总得分取五个维度中的最低评分,健康评级依据实例总得分计算得出,具体详见评分规则,支持选择时间段进行查询。 数据库可用性:数据库服务的连续性,主要检查数据库是否发生过服务中断(如重启、无法响应等)。 数据库性能:数据库的关键性能指标平稳,主要检查相关指标均值是否存在波峰,以及资源使用率是否正常。 数据库可维护性:数据库的表设计、应用程序逻辑设计的合理性表现,主要检查是否存在非分区大对象、死锁、元数据锁、空间不足等问题。 数据库可靠性:数据的可恢复能力达到RPO为0,主要检查数据库的备份策略、主从复制的健康度等。 数据库安全性:数据库的安全管理关键指标,主要检查密码复杂度配置、访问白名单配置、连接安全协议、密码加密算法等。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        实例画像
      • FunctionGraph使用流程
        本章介绍函数工作流的基本使用流程。 函数工作流FunctionGraph是一项基于事件驱动的函数托管计算服务。使用FunctionGraph函数,只需编写业务函数代码并设置运行的条件,无需配置和管理服务器等基础设施,函数以弹性、免运维、高可靠的方式运行。 函数使用流程 函数使用流程如下图所示。 1. 用户编写业务程序代码,打包上传至FunctionGraph函数,添加事件源(如SMN、OBS和APIG等),完成应用程序构建部署。 2. 通过RESTful API或者云产品事件源触发函数,生成函数实例,实现业务功能,函数在运行过程中的资源调度由FunctionGraph来管理。 3. 用户可以查看函数运行日志和监控信息,按照代码运行情况收费,代码未运行时不产生费用。 1. 编写代码:用户编写代码,目前支持Node.js、Python、Java、Go等语言。 2. 上传代码:目前支持在线编辑、上传ZIP或JAR包,从OBS引用ZIP包等。 3. API和云产品事件源触发函数执行:通过API和云产品事件源触发函数执行。 4. 弹性执行:函数在执行过程中,会根据请求量弹性扩容,支持请求峰值的执行,此过程用户无需配置,由FunctionGraph完成。 5. 查看日志:FunctionGraph函数实现了与云日志服务的对接,您无需配置,即可查看函数运行日志信息。 6. 查看监控:FunctionGraph函数实现了与云监控服务的对接,您无需配置,即可查看图形化监控信息。 7. 计费方式:函数执行结束后,根据函数请求执行次数和执行时间计费。
        来自:
        帮助文档
        函数工作流
        用户指南
        使用前必读
        FunctionGraph使用流程
      • 系统兼容与迁移限制
        主机迁移服务重要声明有哪些? 具体内容您可请参见免责声明。 迁移源和迁移任务是否有数量限制? 每用户可激活的迁移源数量上限为1000台; 每用户可创建迁移任务数量为1000个; 每用户可并发执行的迁移任务数量为50台; 每个迁移源同一时刻仅能关联一个未完成状态的迁移任务,未完成状态包括Ready(未开始)、Running(迁移中)、Stopped(已暂停)、InError(出错)和Expired(已过期)。 迁移源绑定是否有限制? 每迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个“未完成状态”的迁移任务。迁移状态“完成”或“异常”的迁移任务不作为迁移源绑定目标端。 迁移源是否有软硬件、授权限制? 未授权应用软件、盗版软件、集群数据库、UKey硬件验证以及一些硬件绑定验证都会影响产品的使用。 通过 windows server事件查看器 ,提示因为卷影副本存储增长失败,卷x:的卷影复制被中止如何处理? 修改卷影创建位置。 1. 打开资源管理器。 2. 选择原卷影盘符右键单击,选择属性。 3. 单击“卷影副本”选项卡, 选择盘符后单击“设置”。 4. 在“存储区域>位于此卷”选择新挂载的磁盘。 5. 在“最大值”选项选择“没有限制”后单击确定。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移服务模块
        系统兼容与迁移限制
      • 云迁移服务模块
        本节为您介绍云迁移服功能特性。 评估和规划 云迁移服务可以调研和评估用户原有的业务环境,包括主机资源、应用程序、数据存储和中间件等。云迁移服务还可针对用户目标云环境及资源提供建议和规划,并帮助用户确定最佳迁移策略和上云路径。 自动化迁移 云迁移服务提供服务器迁移、数据库迁移以及数据迁移的自动化迁移工具和技术,帮助用户将源端业务系统从他云或本地环境自助迁移到天翼云。 数据迁移和同步 云迁移服务支持将大量数据和数据库从他云或本地环境迁移到天翼云,同时在数据迁移过程中提供实时的数据稽核与修复功能,确保数据在迁移过程中的完整性与一致性。 资源规划管理 云迁移服务为用户提供了统一的采集模板,具备离线和在线两种模式来发现资源任务。这个服务可以将不同的主机、对象存储和数据库资源纳入平台管理,方便用户进行后续的具体迁移操作和管理。用户可以使用这个功能来收集和整理各种资源,以便更好地进行迁移任务和管理各项操作。 迁移整体调度 云迁移服务通过提供用户自定义迁移计划与迁移组的方式,将主机、数据库、对象存储等资源自定义整合成一个调度任务,通过云迁移服务的整体调度能力实现批量管理、开始与暂停监控迁移任务,优化用户迁移效率,加快上云速度。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        功能特性
        云迁移服务模块
      • 上网行为管理
        管控配置 (1) 添加管控配置:点击“添加”可添加新的管控规则。可根据URL分类库和时间组维度对URL进行管控。 (2)分配桌面、查看已分配桌面、编辑策略、管控策略操作与审计配置操作方式一致。 注意事项 (1)上网行为管理采用中间人解密技术,用来解密ssl加密流量,因此,防火墙所在vpc下的AI云电脑需要安装根证书用来解决浏览器告警问题。安装证书的三种方式: 在防火墙控制台开启上网行为,系统将给已绑定防火墙带宽下的AI云电脑安装证书。 手工点击“一键安装证书”,系统将给已绑定防火墙带宽下vpc下的AI云电脑安装证书,例如新增AI云电脑后可点击该按钮。 系统每天在夜间定时给已绑定防火墙带宽下的AI云电脑安装证书。 (2)上网行为默认是开启状态,默认未配置任何策略,即不审计任何流量。 (3)每台AI云电脑可分配一个行为审计策略和一个行为管理策略。 (4)当只审计指定的url时,只支持审计一个url类别,不支持多个url类别。 (5)报告上网审计网站访问记录,包括了AI云电脑里的应用程序产生http(s)协议流量的记录。 (6)报告上网审计,审计记录不是实时产生的,是在连接断开后才产生的,一般是2分钟左右,对长连接,会久一些才产生记录。 (7)下发证书后,如果浏览器报证书问题,重启一下浏览器。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        上网行为管理
      • 应用程序语法介绍
        您可以通过本页了解天翼云TeleDB数据库的应用程序语法。 建立函数语法 plaintext CREATE [OR REPLACE] FUNCTION [模式名.]函数名 ([参数模式 [参数名] 数据类型 [default 默认值] [,…]]) RETRUNS [SETOF] 数据类型 AS [标签] [DECLARE 变量定义] BEGIN 注释 /注释/ 语句执行 END; [标签] LANGUAGE PLPGSQL; [OR REPLACE] 更新函数介绍 OR REPLACE 的作用为函数存在时则替换,建立 PL/pgsql 函数时如果不带 OR REPLACE 关键字, 则遇到函数已经存在,系统会报错,如下所示: plaintext teledb select prosrc from pgproc where proname'f'; prosrc BEGIN + RAISE NOTICE 'Hello ,teledb';+ END; + (1 row) teledb CREATE FUNCTION f() RETURNS VOID AS $$ BEGIN RAISE NOTICE 'Hello ,teledb'; END; $$ LANGUAGE PLPGSQL; ERROR: function "f" already exists with same argument types teledb CREATE OR REPLACE FUNCTION f() RETURNS VOID AS $$ BEGIN RAISE NOTICE 'Hello ,teledb'; END; $$ LANGUAGE PLPGSQL; CREATE FUNCTION teledb select prosrc from pgproc where proname'f'; prosrc BEGIN + RAISE NOTICE 'Hello ,teledb';+ END; + (1 row) teledb select f(); NOTICE: Hello ,teledb f (1 row) [模式名.]函数名介绍 建立函数名称,模式名可以指定,也可以不指定,不指存则存放在当前模式下,如上面例子就没有指定模式名,则就存放在当前模式下,如下所示: plaintext teledb select from pgnamespace; nspname nspowner nspacl ++ pgtoast 10 pgoracle 10 squeeze 10 pgtemp1 10 pgtoasttemp1 10 pgcatalog 10 {teledbUC/teledb,U/teledb} public 10 {teledbUC/teledb,UC/teledb} informationschema 10 {teledbUC/teledb,U/teledb} (8 rows) teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        PL:pgsql开发
        应用程序语法介绍
      • 产品类
        更改默认密码 初次登录时应强制用户更改默认密码。 不应使用出厂预设的默认密码。 避免密码重复使用 不同系统和服务应使用不同的密码。 避免部门或团队内部使用相同的密码。 密码存储安全 对存储的密码进行加密处理,避免以明文形式存储。 使用安全的哈希算法,并考虑加入盐值(salt)来增加破解难度。 定期更改密码 定期更新密码,但也要考虑到频繁更改可能带来的用户体验问题。 多因素认证 在可能的情况下启用多因素认证(MFA),以增加额外的安全层。 为什么企业需要定期进行安全体检? 企业定期进行安全体检至关重要,因为这有助于及时发现可能被黑客利用的安全漏洞。随着网络安全威胁的不断演变,新的漏洞和攻击手段层出不穷。定期的安全体检可以帮助企业保持最新的安全态势,确保关键数据和资产免受侵害。此外,定期的安全体检还能帮助企业满足合规性和监管要求,从而避免因不合规而产生的损失。 安全体检能发现哪些类型的问题? 安全体检能够发现多种类型的安全问题,包括但不限于: 操作系统漏洞:未打补丁的操作系统可能导致攻击者利用已知漏洞。 配置错误:不当的系统配置可能暴露不必要的端口和服务,增加被攻击的风险。 弱密码:使用容易猜测的密码会增加账户被破解的可能性。 软件缺陷:第三方应用程序中的漏洞可能会被恶意利用。 恶意软件感染:安全体检还可以帮助检测是否存在已知的恶意软件。
        来自:
        帮助文档
        安全体检
        常见问题
        产品类
      • 应用程序语法介绍
        您可以通过本页了解天翼云TeleDB数据库的应用程序语法。 建立函数语法 plaintext CREATE [OR REPLACE] FUNCTION [模式名.]函数名 ([参数模式 [参数名] 数据类型 [default 默认值] [,…]]) RETRUNS [SETOF] 数据类型 AS [标签] [DECLARE 变量定义] BEGIN 注释 /注释/ 语句执行 END; [标签] LANGUAGE PLPGSQL; [OR REPLACE] 更新函数介绍 OR REPLACE 的作用为函数存在时则替换,建立 PL/pgsql 函数时如果不带 OR REPLACE 关键字, 则遇到函数已经存在,系统会报错,如下所示: plaintext teledb select prosrc from pgproc where proname'f'; prosrc BEGIN + RAISE NOTICE 'Hello ,teledb';+ END; + (1 row) teledb CREATE FUNCTION f() RETURNS VOID AS $$ BEGIN RAISE NOTICE 'Hello ,teledb'; END; $$ LANGUAGE PLPGSQL; ERROR: function "f" already exists with same argument types teledb CREATE OR REPLACE FUNCTION f() RETURNS VOID AS $$ BEGIN RAISE NOTICE 'Hello ,teledb'; END; $$ LANGUAGE PLPGSQL; CREATE FUNCTION teledb select prosrc from pgproc where proname'f'; prosrc BEGIN + RAISE NOTICE 'Hello ,teledb';+ END; + (1 row) teledb select f(); NOTICE: Hello ,teledb f (1 row) [模式名.]函数名介绍 建立函数名称,模式名可以指定,也可以不指定,不指存则存放在当前模式下,如上面例子就没有指定模式名,则就存放在当前模式下,如下所示: plaintext teledb select from pgnamespace; nspname nspowner nspacl ++ pgtoast 10 pgoracle 10 squeeze 10 pgtemp1 10 pgtoasttemp1 10 pgcatalog 10 {teledbUC/teledb,U/teledb} public 10 {teledbUC/teledb,UC/teledb} informationschema 10 {teledbUC/teledb,U/teledb} (8 rows) teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        PL:pgsql开发
        应用程序语法介绍
      • 如何在ECI实例中查看GPU信息
        本文为您介绍如何在ECI实例中查看GPU信息。 背景信息 nvidiasmi是NVIDIA System Management Interface的缩写,是一种用于监视和管理NVIDIA GPU的命令行工具。它提供了有关GPU的详细信息,包括GPU的使用情况、温度、电源消耗、驱动程序版本等。通过nvidiasmi,可以了解GPU的性能和健康状况,以及识别任何可能的问题。使用nvidiasmi,可以完成下列管理: 监视GPU的使用情况:nvidiasmi可以显示GPU的当前使用率、内存使用情况、温度和功耗等信息。这对于调试和优化GPU应用程序非常有用。 管理GPU的电源消耗:nvidiasmi可以显示GPU的功耗和电源限制,并允许您调整GPU的电源模式和限制,以平衡性能和功耗之间的关系。 检查驱动程序版本:nvidiasmi可以显示已安装的NVIDIA驱动程序的版本号,以便您了解驱动程序是否需要更新。 监控GPU的温度:nvidiasmi可以提供GPU的温度信息,帮助您确保GPU在安全的温度范围内运行。 前期准备 已开通天翼云弹性容器实例服务。 ECI容器镜像中已安装nvidia显卡驱动。 操作步骤 下面将介绍如何在ECI实例中使用nvidiasmi工具查看GPU信息: 1. 通过天翼云弹性容器实例订购页面创建ECI GPU实例。 2. 选择已安装nvidia显卡驱动的容器镜像。 3. 在ECI控制台管理页面进入实例详情。 4. 点击“远程连接”标签,当容器连接成功后,执行nvidiasmi命令即可查看GPU信息,如下图所示:
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        如何在ECI实例中查看GPU信息
      • 主机漏洞
        主机漏洞扫描主要包含对应用服务、网络设备、安全设备等相关主机设备的漏扫扫描以及对应主机安全的相关服务和操作系统的漏洞进行扫描。本小节介绍安全专区主机漏洞。 漏洞数据来源 【资产管理】→【服务器】中,点击【扫描】,将漏洞数据同步到【主机漏洞】模块。 趋势分析图默认展示当前一周的数据,通过右上角可筛选不同的时间段查看趋势图: 安全管理中心 记录漏洞状态、漏洞所存在风险值,对时间段内所存在漏洞进行趋势分析。 1.点击【未处理漏洞数量】或者【风险项】(风险项颜色标注高、中、低风险)。 2.点击柱状图可筛选出相应的数据。 3.筛选出相应结果。 4.鼠标移至【趋势分析】中的曲线上,即可查看已处理漏洞、未处理漏洞、产生时间和处理时间。 5.点击【主机漏洞Top10】,查看详细漏洞分析、漏洞产生原因。 6.选择导出漏洞信息文件,确定保存即可。 7.对于某一个特定的风险终端进行精准定位,展示主机漏洞产生原因并记录扫描方案。 8.点击漏洞描述下的查看设置,展示风险的具体描述及其解决方案。
        来自:
        帮助文档
        安全专区
        用户指南
        风险分析
        主机漏洞
      • 1
      • ...
      • 200
      • 201
      • 202
      • 203
      • 204
      • ...
      • 231
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      智算一体机

      推荐文档

      特惠专区

      策略管理

      切换可用性策略

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号