活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全加速_相关内容
      • 开启备份锁定
        本节主要介绍如何开启已有存储库的备份锁定功能。您也可以在购买存储库的时候开启该功能。 操作场景 为了避免备份数据被误删除或者恶意删除,您可以通过存储库的备份锁定功能,来提升数据的安全性。 开启该功能后,您在存储库中的所有备份都将进入WORM(一次写入,多次读取)状态。处于保留期的备份数据,任何用户都不能提前删除。 本节主要介绍如何开启已有存储库的备份锁定功能。您也可以在购买存储库的时候开启该功能。 说明 开启备份锁定后,正常的备份、恢复和复制操作不受影响。 手动创建的备份不受备份锁定的约束,支持手动删除。 开启备份锁定后,建议设置存储库备份策略保留规则的保留类型为“按时间”保留,这样即使修改策略的保留规则,原来的备份副本将强制按照原始过期时间自动删除,新备份副本将按照新策略的保留规则生效。 约束与限制 开启备份锁定后,该功能无法关闭。 开启备份锁定后,绑定的资源无法解绑和迁移文件。 开启备份锁定后,策略生成的备份只支持过期自动删除,不支持手动删除。 开启备份锁定后,如果有备份副本,对于按需购买的存储库不允许删除,对于包周期购买的存储库支持退订。 为已创建的存储库开启备份锁定功能 1. 登录云服务备份管理控制台。 2. 在任一备份页面,找到目标存储库,单击存储库所在列的“更多 > 开启备份锁定”。 3. 在备份锁定弹框中,单击“确定”,打开备份锁定开关。 4. 返回存储库列表,可以看到目标存储库的“备份锁定”列显示为已开启。
        来自:
        帮助文档
        云服务备份
        快速入门
        创建存储库
        开启备份锁定
      • 为简易认证添加AppCode
        本章主要介绍为简易认证添加AppCode。 操作场景 简易认证指调用API时,在HTTP请求头部消息增加一个参数XApigAppCode(参数值填凭据详情中“AppCode”的值),而不需要对请求内容签名,API网关也仅校验AppCode,不校验请求签名,从而实现快速响应。 当使用APP认证,且开启了简易认证模式,API请求既可以选择使用Key和Secret做签名和校验,也可以选择使用AppCode进行简易认证。 说明 为了确保安全,简易认证仅支持HTTPS方式调用API,不支持HTTP。 每个应用最多可创建5个AppCode。 前提条件 已创建凭据。 生成AppCode 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > 凭据管理”。 步骤 4 单击 凭据名称 ,进入凭据详情页面。 步骤 5 在“AppCodes”区域,单击“添加AppCode”。 步骤 6 在弹窗中配置AppCode,可自动生成,也可手动输入,完成后单击“确定”,生成AppCode。 表 配置AppCode 信息项 描述 生成方式 选择AppCode的生成方式。 自动生成:由系统随机生成AppCode。 手动输入:自定义AppCode。 AppCode 仅手动输入方式需要填写AppCode的值。 使用AppCode进行API请求的简易认证 步骤 1 在创建API时,选择“APP认证”并且开启“支持简易认证”。 说明 如果您修改已有API为简易认证,需要在修改完成后,将API重新发布,使简易认证模式生效。 步骤 2 将支持简易认证的API绑定到已创建的凭据。 步骤 3 发送请求时,增加请求头部参数“XApigAppCode”,省略请求签名相关信息。 以Curl方式为例,增加头部参数名称:XApigAppCode,参数值填已生成的AppCode。 curl X GET " H "contenttype: application/json" H "host: api.exampledemo.com" H "XApigAppCode: xhrJVJKABSOxc7dFZL4gSHEXkCMQC"
        来自:
        帮助文档
        API网关
        调用API网关
        应用管理
        为简易认证添加AppCode
      • 最佳实践概述
        本文介绍为云主机配置内网域名的最佳实践概述。 背景 内网域名是指仅在VPC内生效的虚拟域名,无需购买和注册,无需备案。云解析服务提供的内网域名功能,可以让您在VPC中拥有权威DNS,且不会将您的DNS记录暴露给互联网,解析性能更高,时延更低,并且可以防护解析劫持。我们可以将VPC内承担内网域名解析功能的DNS称为内网DNS。 内网域名功能支持为VPC内每个云主机创建一个内网域名,实现: 通过内网域名访问VPC内的云主机,无需经过Internet,访问速度更快、安全性更高。 在代码中使用内网域名代替内网IP。当需要进行云主机切换时,只需通过修改内网域名解析记录即可,无需修改代码。 操作场景 本实践为内网DNS典型应用场景,如图所示。 图逻辑组网 方案优势 上图展示了某网站的逻辑组网,在一个VPC内,部署了ECS和RDS。其中: ECS:作为主业务站点和业务入口。 ECS1:作为公共接口。 RDS1:作为数据库,存储业务数据。 ECS2和RDS2:作为备份服务器和数据库。 当该网站在运行过程中,因ECS1故障,需要将业务切换到备份的云主机ECS2时,若云主机没有配置内网域名,则需要通过修改主业务节点ECS的代码来重新设置云主机的内网IP地址。该操作需要中断业务并重新发布网站,耗时耗力。 假如在部署该网站时,我们为云主机申请了内网域名,且代码中设置的是云主机的内网域名,则仅需要通过修改内网域名解析记录即可实现云主机的切换,无需中断业务,也不需要重新发布网站。
        来自:
        帮助文档
        内网DNS
        最佳实践
        为弹性云主机器配置内网域名
        最佳实践概述
      • 备份原理及方案
        本章介绍天翼云关系型数据库的备份原理和方案 RDS实例支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 关系型数据库通过Sysbench导入数据模型和一定量的数据,备份后压缩比约为80%。其中,重复数据越多,压缩比越高。 压缩比备份文件占用的空间/数据文件占用的空间100%。 备份类型 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即事务日志备份。RDS系统自动每5分钟对上一次全量备份,或增量备份后更新的数据进行备份。 备份原理 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持HA高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 备份原理图
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份原理及方案
      • 创建密钥
        本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“密钥管理”,在页面上方选择目标服务。 4. 点击“创建密钥”,在弹出的创建密钥对话框,根据页面提示进行配置。 配置项说明: 配置项 说明 密钥类型 对称密钥类型: AES256 CtyunSM4(企业版支持) 非对称密钥类型: RSA2048 CtyunSM2(企业版支持) 密钥用途 Encrypt/Decrypt:数据加密和解密。 Sign/Verify:产生和验证数字签名。 说明 仅非对称密钥(RSA2048、CtyunSM2)支持Sign/Verify用途。 别名 用户主密钥的可选标识。更多操作,请参见别名管理。 保护级别 Software:通过软件模块对密钥进行保护。 Hsm:将密钥托管在密码机中,使密钥获得高安全等级的专用硬件的保护。 描述 密钥的说明信息。 轮转周期 自动轮转的时间周期。 不开启:不开启轮转 30天 90天 180天 自定义:7~730天 说明 仅对称密钥(AES256、CtyunSM4)支持设置自动轮转周期。 密钥材料来源 天翼云KMS:密钥材料将由KMS生成。 外部:KMS将不会生成密钥材料,您需要将自己的密钥材料导入KMS。更多信息,请参见导入密钥材料。 企业项目 选择密钥归属的企业项目。默认为default。 5. 单击确定 ,完成密钥创建。您可以在密钥列表查看密钥ID、密钥状态、密钥类型、密钥用途、密钥保护级别等信息。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        创建密钥
      • Windows私有镜像制作
        2.13 安装系统 分区完成后会进行Windows系统的安装。 系统安装完成后会自动重启。 2.14 设置Administrator用户密码 创建用户时会自动创建Administrator用户并设置密码,不建议新建其他用户,可能有安全隐患。物理机装机系统只在装机时为Administrator用户设置密码,不考虑其他用户。 2.15 进入Windows系统 完成上面的配置后,即可进入Windows系统 使用“发送按键”解锁Windows屏保 输入密码后即可进入系统 3. 安装软件、配置系统 这一步安装镜像中需要的软件,配置系统等。用户可根据自身需要进行定制,Windows定制镜像主要分两部分,第一部分是基础配置,第二部分用户定制配置。 3.1 基础配置 由于Windows相关驱动和脚本配置不易获取,本文将提供常用配置和软件包打包为iso,方便用户完成物理机镜像基础配置。其中包含系统升级、远程桌面配置、硬件驱动安装、防火墙配置、ntp配置等基础配置,适配不同的标准物理机设备。 本文提供windowsserver2016、windowsserver2019、windowsserver2022系统的基础配置包,windowsservercustomize.iso配置包下载地址为:< (访问码:9ee7) windowsserver2016customize.iso配置包中的文件结构如下: plaintext windowsserver2016customize ├─Configs 配置文件 │ └─ ├─Drivers 驱动文件 │ ├─ │ ├─ ├─Packages 软件安装文件 ├─customize.cmd 配置脚本 └─cleanup.cmd 清理镜像脚本
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        Windows私有镜像制作
      • 天翼云云主机内网 NTP 时间同步配置指南(1)
        为保障您的天翼云弹性云主机系统时间精准统一,避免因时钟偏差引发业务异常、日志时序错乱、合规审计不达标等问题,推荐您配置天翼云内网 NTP 时间同步服务。本文为您介绍内网 NTP 时间同步的核心作用,以及红帽系、Debian 系 Linux 操作系统的标准化配置方法。 一、内网 NTP 时间同步核心作用 保障业务稳定运行:确保分布式集群、数据库主从同步、交易订单等业务的时序一致性,避免因时钟偏差引发数据错乱、服务异常。 提升运维排障效率:统一全量云主机系统时间,保障日志时序准确,便于故障溯源与问题定位。 满足合规审计要求:符合网络安全等级保护等监管规范对系统时间统一、日志可追溯的硬性要求。 低延迟高可靠:使用天翼云内网 NTP 专用地址,无需占用公网带宽,同步链路稳定、精度更高。 二、前置说明 适用范围:天翼云弹性云主机,涵盖红帽系(RHEL 7/8/9、CentOS 7/Stream、Rocky Linux、AlmaLinux 等)、Debian 系(Debian 10/11/12、Ubuntu 18.04+)Linux 操作系统。 天翼云内网 NTP 服务器地址:169.254.169.254。 三、配置步骤 红帽系操作系统配置(chronyd) 红帽系操作系统官方推荐使用 chronyd 服务实现时间同步,RHEL 8/9 系列默认预装并启用,配置步骤如下: 1. 备份原始配置文件(便于异常回滚) plaintext cp /etc/chrony.conf /etc/chrony.conf.bak 2. 写入天翼云内网 NTP 配置 清理原有NTP源配置 plaintext sed i E '/^(poolserver)/d' /etc/chrony.conf 新增内网NTP同步配置 plaintext cat >> /etc/chrony.conf << EOF server 169.254.169.254 iburst prefer EOF 3. 重启服务并配置开机自启 plaintext systemctl restart chronyd systemctl enable now chronyd
        来自:
      • 使用云手机
        系统更新 1.为了提升系统性能和安全性,我们将定期对云手机系统进行更新。在您每次进入云手机时,如检测到更新,将弹窗提醒安装。或后续可在云手机内,点击悬浮球,打开“系统设置”“升级”页面中手动安装升级。 2.在云手机内,点击悬浮球,打开“系统设置”“升级”页面,可选择关闭“自动获取更新”,关闭后,将不再检测系统更新。 3.再次打开“自动获取更新”后,可立即检测最新的更新并提醒安装。 辅助导航栏 当云手机底部的导航栏无法呼出或不符合您的使用习惯时,您可以通过打开悬浮窗中的辅助导航栏开关,来实现该功能。 画质设置 您可根据喜好和网络状态,调整云手机呈现的画面清晰度。点击以展开“悬浮球”,选择目标画质,如看到屏幕底部出现提示,则表示切换成功。 文件自动同步 云手机支持将实体手机文件自动同步到云手机,开启方法如下: 1.点击以展开“悬浮球”,进入“系统设置“,选择“文件备份”进入,您可以选择全部备份或仅备份指定类型的文件。 该功能支持将实体手机中的照片、影音、下载文件自动同步在云手机中,您也可以打开“仅WIFI下备份“,以免消耗过多流量。 仅在云手机连接时才会开始同步,文件同步功能将会消耗云端存储。
        来自:
        帮助文档
        天翼云手机
        移动端使用指南
        使用云手机
      • 基本概念
        本文带您了解对象存储的相关术语及其基本概念。 桶(Bucket) 桶(Bucket)是对象存储(简称ZOS)中存储对象的容器,所有的对象都必须隶属于某个容器中。 存储桶通常具有唯一的名称,用于在对象存储系统中进行标识。您可以设置和修改桶的属性用来控制地域、访问权限、生命周期等,这些属性设置直接作用于该存储桶内所有对象,因此您可以通过灵活创建不同的桶来完成不同的管理功能。 在ZOS中,桶名必须是全局唯一的且不能修改,即用户创建的桶不能与其他已创建的桶名称相同。桶所属的地域在创建后也不能修改。用户只有对Bucket 拥有相应的权限,才可以对其进行操作,这样保证了数据的安全性,防止非授权用户的非法访问。 一个账号可创建100个桶,用户可通过工单申请扩大配额,最大配额1000个桶。 对于2023年9月30日后新创建的存储桶,单个桶的对象数量配额上限为4亿。当存储的对象数量达到该限制后,涉及新增对象的操作有被限制的风险。 对于2023年9月30日前创建的存储桶,单个桶的对象数量配额不建议超过4亿,如果您有单桶对象数量超过4亿的需求,请提交工单申请技术支持。 对象(Object) 对象(Object)是ZOS中数据存储的基本单位。 一个对象实际是一个文件的数据与其相关属性信息(元数据)的集合体,用户上传至ZOS的数据都以对象的形式保存在桶中。每个对象都有一个唯一的标识符,例如对象的键(Key)或统一资源定位符(URL)。文件可以是文本、图片、音频、视频等,用户可以上传、下载、删除和共享Object。
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        基本概念
      • 管理共享云硬盘
        本章将为大家介绍如何管理共享云硬盘,包括共享云硬盘使用的场景,如何挂载、删除等操作。 创建共享云硬盘的场景 用户在创建共享云硬盘时,可以创建VBD类型的共享云硬盘和SCSI类型的共享云硬盘。 VBD类型的共享云硬盘:默认为VBD类型,不支持SCSI锁。 SCSI类型的共享云硬盘:SCSI类型的共享云硬盘支持SCSI锁。 挂载共享云硬盘 普通云硬盘单次可挂载至1台弹性云主机,而共享云硬盘最多可同时挂载至16台弹性云主机。 SCSI类型的共享云硬盘支持SCSI锁。为了提升业务数据的安全性,请结合云主机组的反亲和性策略来使用SCSI锁,将SCSI类型的共享云硬盘挂载到位于同一个强制反亲和性的云主机组内。不属于任何一个强制反亲和性云主机组的云主机,不允许挂载SCSI类型的共享云硬盘,否则SCSI锁无法正常使用,会导致您的数据面临风险。 SCSI锁和强制反亲和性云主机组的概念: SCSI锁工作原理:通过SCSI Reservation命令来进行SCSI锁的操作。如果一台云主机给云硬盘传输了一条SCSI Reservation命令,则这个云硬盘对于其他云主机就处于锁定禁用状态,其他云主机此时无法对云硬盘执行读写操作,在共享云硬盘的基础上进一步避免了对数据的损坏。 强制反亲和性云主机组:强制反亲和策略的云主机组中的云主机,严格地将云主机分散地创建在不同的宿主机上。 挂载共享云硬盘的具体操作可参见挂载云硬盘中的挂载共享云硬盘模块。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理共享云硬盘
      • 支持云硬盘快照功能
        天翼云支持云硬盘快照功能,用以快速恢复数据,确保业务稳定运行。 什么是云硬盘快照 云硬盘快照是云硬盘数据在特定时间点的完整副本或镜像。作为一种主要的灾难恢复方法,用户可以使用快照将数据完全恢复到创建快照时的时间点。用户可以通过管理控制台或者API接口创建云硬盘快照。 说明 当前支持云硬盘快照的资源池为华东1和华北2。 云硬盘快照原理 快照分为全量快照和增量快照。 云硬盘的第一个快照为不包含空数据块的全量快照。后续快照是增量快照,仅存储自前一个快照以来发生更改的数据块。 具体原理如下图所示: 云硬盘快照计费说明 天翼云云硬盘快照采用按需付费的方式计费,先使用,后付费,按照您实际使用容量收取快照存储费用。具体收费标准请参见云硬盘快照计费说明。 云硬盘快照使用场景 数据保护和恢复:快照可以用作数据的备份和恢复手段。当云硬盘的数据发生意外删除、损坏或错误修改时,可以使用快照来恢复到之前的状态。 数据恢复测试:可以使用快照来进行数据恢复测试。在进行关键操作之前,先创建一个快照,然后在测试过程中可以随时回滚到快照状态,以确保操作的安全性和可靠性。 数据备份和归档:通过创建快照,可以定期备份云硬盘的数据,并将快照存档用于长期数据保留、合规要求或法律需求。 批量部署多个业务:通过同一个快照可以快速创建出多个具有相同数据的云硬盘,从而可以同时为多种业务提供数据资源。例如数据挖掘、报表查询和开发测试等业务。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘快照功能
      • 备份类问题
        云硬盘能否跨地域备份? 不能。 当前只支持地域(Region)内备份。创建备份后,您可以使用备份: 恢复数据至源云硬盘。 创建新的云硬盘。新云硬盘与源云硬盘地域必须相同,可用区则无要求。 为什么备份容量会大于操作系统中查看到的使用容量? 问题场景 在服务器中存放了大量文件,删除文件后进行备份,备份的大小大于操作系统中查看到的已使用空间。 问题原因说明 天翼云云硬盘备份为存储层块级备份,按照块存储中已使用的数据块作为备份目标,并不识别操作系统中的文件变化。操作系统在删除文件时,只在文件属性中创建删除标记,但是未对块设备中的数据进行擦除(设置为0),块备份无法感知到操作系统层的删除标记,只能通过是否是全0数据块来判断否要备份。 解决建议 可采用第三方磁盘清理/擦除工具(由提供工具厂商为工具安全性/可用性负责)为云硬盘进行清理。 为什么备份已删除但显示的存储库剩余空间变化小? 实际使用中,是有可能出现备份删除后,显示的存储库剩余空间没有变化这种情况的。 此类情况可能由以下几个原因导致: 云硬盘备份底层的异步删除。当删除备份后,底层的备份数据会在短时间内根据备份大小来逐步删除。 默认情况下,云硬盘备份首次备份为全量备份,后续仅会备份发生变化的部分,即为增量备份,删除的备份可能为增量备份,所占空间较小。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        备份类问题
      • 管理共享云硬盘
        本节介绍了管理共享云硬盘的相关内容。 如何使用VBD和SCSI共享云硬盘? 您可以创建VBD类型的共享云硬盘和SCSI类型的共享云硬盘。建议将共享云硬盘挂载至位于同一个反亲和性云主机组内的ECS,以提高业务可靠。 ● VBD类型的共享云硬盘:创建的共享云硬盘默认为VBD类型,该类型云硬盘可提供虚拟块存储设备,不支持SCSI锁。当您部署的应用需要使用SCSI锁时,则需要创建SCSI类型的共享云硬盘。 ● SCSI类型的共享云硬盘:SCSI类型的共享云硬盘支持SCSI锁。 说明 ● 为了提升数据的安全性,建议您结合云主机组的反亲和性一同使用SCSI锁,即将SCSI类型的共享云硬盘挂载给同一个反亲和性云主机组内的ECS。 ● 如果ECS不属于任何一个反亲和性云主机组,则不建议您为该ECS挂载SCSI类型的共享云硬盘,否则SCSI锁无法正常使用,并且会导致您的数据面临风险。 反亲和性和SCSI锁的相关概念: 1. 云主机组的反亲和性:ECS在创建时,将会分散地创建在不同的物理主机上,从而提高业务的可靠性。 2. SCSI锁的实现机制:通过SCSI Reservation命令来进行SCSI锁的操作。如果一台ECS给云硬盘传输了一条SCSI Reservation命令,则这个云硬盘对于其他ECS就处于锁定状态,避免了多台ECS同时对云硬盘执行读写操作而导致的数据损坏。 3. 云主机组和SCSI锁的关系:同一个云硬盘的SCSI锁无法区分单个物理主机上的多台ECS,因此只有当ECS位于不同物理主机上时才可以支持SCSI锁,因此建议您结合云主机组的反亲和性一起使用SCSI锁命令。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理共享云硬盘
      • 与其他服务的关系
        弹性负载均衡产品可搭配其他产品提供服务,本文带您更快了解弹性负载均衡与其他服务之间的关系。 弹性负载均衡与其他天翼云服务之间的关系非常密切,可以协同工作,为用户提供高性能、高可用、高安全性的应用程序服务。 说明: 服务名称 交互功能 相关内容 ::: 虚拟私有云VPC 创建弹性负载均衡时,需要指定弹性负载均衡关联的VPC和子网 创建VPC 弹性云主机 弹性负载均衡的后端主机组,关联开启后端的主机实例 []( 物理机 弹性负载均衡的后端主机组,关联开启后端的主机实例 购买物理机 弹性IP 创建公网弹性负载均衡时,需要绑定公网IP来做公网服务的流量分发 购买弹性IP 弹性伸缩 弹性伸缩服务可以与弹性负载均衡集成,根据实际的负载情况自动调整云主机实例的数量。 创建弹性伸缩 云监控服务 云监控服务可以监控弹性伸缩的性能指标,如请求数、连接数、响应时间等。 查看云监控
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        与其他服务的关系
      • 审计天翼云上数据库(免Agent)
        本节介绍如何通过免Agent方式审计天翼云上数据库。 操作场景 天翼云关系数据库MySQL版、关系数据库PostgreSQL版、关系数据库SQL Server版、文档数据库服务支持通过免Agent安装的方式进行数据库审计。 前提条件 通过免Agent方式审计天翼云上数据库之前,首先需要开启SQL审计日志功能: 关系数据库MySQL版:具体操作请参考关系型数据库MySQL版开启SQL审计日志。(II类资源池中仅支持一类节点的资源池) 关系数据库PostgreSQL版:具体操作请参考关系数据库PostgreSQL版数据库审计设置。 关系数据库SQL Server版:具体操作请参考关系数据库SQL Server版开启审计日志。 文档数据库服务: 具体操作请参考文档数据库服务开启审计日志。 云数据库Clickhouse:无需单独配置审计日志开启,可直接在数据库审计中添加资产采集。 步骤一:购买数据库审计实例 请根据您的业务需求选购数据库审计规格,数据库安全审计参数及详细操作请参见购买数据库审计实例。 注意 数据库审计实例、数据库实例,需要在同一区域。 步骤二:启用天翼云RDS日志 说明 最新版本的数据库审计实例,购买后已自动开启天翼云RDS日志采集功能。若实例已开启该功能,可跳过该步骤。 1. 登录数据库审计实例。 2. 在左侧导航栏选择“系统管理 > 系统配置 > 日志采集方式”。 3. 确保已启用天翼云RDS日志采集。若未启用,单击“修改”按钮,在弹出的日志采集方式对话框中进行修改。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计天翼云上数据库(免Agent)
      • 使用限制
        本章节介绍人脸识别 关于使用限制、产品功能、产品性能、系统逻辑等常见问题的解答。 人脸识别对于上传的图片是否有要求? 不同的API对图片的大小限制不同,具体以API文档为准。 图片格式支持jpg、jpeg、png、bmp。 人脸识别是HTTP GET请求还是HTTP POST请求? 人脸识别产品以API的方式提供服务,支持HTTP POST请求。 HTTP POST提供了加密传输、身份验证和授权以及请求参数验证和过滤等机制,从而可以更好的保障用户的数据安全。 人脸比对的API怎么用?上传几张图片? 人脸对比的API主要是对比两张图片中的人脸是否为同一人,因此需上传2张人脸图片。 人脸识别的请求图像放置在HTTP请求的哪部分? 请求图片应当放置于HTTP的body中,不能放置于query或者header中。 HTTP请求的详细信息可以查看构造请求。 请求地址:产品文档—API参考—如何调用API—构造请求。 人脸检测的API接口是否支持单次请求多张图片? 接口只允许单张图片请求,不允许图片list,且按请求中的图片数量来进行计费。 API接口的详细信息可以查看产品API文档。 请求地址:产品文档—API参考—API—对应产品(如人脸检测)。 人脸识别能否提供100%识别准确率? 人脸识别准确率与上传的图片质量相关,同时也存在一定概率的误差,无法做到100%识别准确率。 如您对当前使用的人脸识别产品服务有识别准确率相关问题,您可通过天翼云官网工单或者拨打客服电话【4008109889】联系我们。
        来自:
        帮助文档
        人脸识别
        常见问题
        使用限制
      • 集群高可靠推荐配置
        合理部署CoreDNS 建议将集群的CoreDNS实例分布在不同可用区、不同节点上,避免单节点、单可用区故障。CoreDNS所在节点应避免CPU、内存高压力,否则会影响域名解析的QPS和响应延迟。 运行多个实例 若应用程序使用单个Pod承载,如果该Pod出现异常,则直接导致应用程序不可用。 建议使用Deployment等工作负载来部署应用,对于Deployment类型的工作负载,当Pod被删除时,deployment控制器会自动新建一个相同配置的Pod,以确保指定数量的Pod始终运行。 在创建Deployment类型工作负载时,建议指定实例数不小于2。如果一个实例发生故障,剩余的实例仍继续运行,若故障实例被删除,Kubernetes会自动创建另一个Pod。 可以使用容器水平伸缩(HPA)结合节点自动伸缩根据工作负载需求自动进行伸缩。 使用容器隔离进程 容器可提供一定程度的隔离,每个容器有单独的根文件系统、网络栈和CPU/内存等资源限制,可一定程度避免不同容器进程间相互干扰及恶意进程攻击和数据泄露,提高应用程序的可靠性、安全性和可移植性。 可在同一个Pod内创建多个容器,以便这些容器进程需协同工作。Pod内容器可以共享相同的网络栈、存储卷、IPC等资源。 Pod的init容器在非init容器启动前运行,常用于完成一些初始化任务,比如配置环境变量、准备数据存储等等。 Pod内多个容器共享同个Pod的生命周期,例如其中一个容器无法启动,则导致整个Pod无法进入Running状态。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        集群高可靠推荐配置
      • 使用LocalPV动态存储卷
        配置项 说明 名称 StorageClass的名称。 存储类型 前支持云盘、弹性文件、对象存储、并行文件、海量文件和本地存储,这里选择本地存储。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 支持扩容 开关默认打开,也建议打开。 如果开关关闭,则使用该存储类的pvc无法扩容。 参数 本地存储类型:参数键为type;该场景下选择localpv。 挂载目录:参数键为baseStor。当配置目录不存在时,插件会在节点上自动创建目录。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。比如设置挂载参数为:discard:表示在挂载文件系统时指定 discard 参数,文件系统中删除文件后会自动触发 discard 操作,通知块设备释放掉未使用的 Block 。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        本地存储
        使用LocalPV动态存储卷
      • 自定义集群APIServer证书SAN
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗口中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        自定义集群APIServer证书SAN
      • 管理手动备份
        本节介绍了GeminiDB Redis的管理手动备份操作说明。 GeminiDB Redis支持对“运行状态”为“正常”的实例创建手动备份,以保证数据可靠性。当数据库或表被恶意或误删除,可依赖实例的备份保障数据安全。 说明 系统默认手动备份总配额为50。 手动备份为全量备份。 创建手动备份 1、登录云数据库 GeminiDB控制台。 2、创建手动备份。 方式一 在“实例管理”页面,选择目标实例,单击操作列的“创建备份”。 方式二 1. 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面。 2. 在左侧导航栏中选择“备份恢复”页签,单击“创建备份”。 方式三 在左侧导航树单击“备份管理”,进入“备份管理”页面,单击“创建备份”。 在“创建备份”弹出框中,输入备份名称及描述,单击“确定”。 创建手动备份参数说明 3、创建手动备份任务下发成功后,可查看备份状态。 在“备份管理”或“备份恢复”页面,可查看正在创建的手动备份的状态显示为“备份中”。 手动备份创建成功的状态显示为“备份完成”。 删除手动备份 如果不再需要已经生成的手动备份,可在“备份管理”页面或“备份恢复”页签进行删除。 手动备份被删除后,将不再显示在备份列表中。 注意 备份删除后,不可恢复,请谨慎操作。 方式一 1. 登录云数据库 GeminiDB控制台。 2. 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页签。 3. 在左侧导航栏中选择“备份恢复”页签,单击目标备份对应操作列中的“删除”。 4. 在删除备份弹出框中,确认目标备份的信息,单击“是”。 方式二 1. 登录云数据库 GeminiDB控制台。 2. 在“备份管理”页面,单击目标备份对应操作列中的“删除”。 3. 在删除备份弹出框中,确认目标备份的信息,单击“是”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        备份与恢复
        管理手动备份
      • 概述
        全局索引是一组非分片键和分片键的映射关系,通过非分片键查询到分片键,直接计算出数据所在的分片节点,从而提升非分片键查询(select语句)时的效率,避免广播查询。本文对分布式关系数据库DRDS全局索引功能进行说明。 核心特性 全局索引的核心特性说明如下: 增量索引追加 解析binlog数据,提取非分片键和分片键的映射关系。 支持全量索引重建 通过JDBC从数据库中获取全量数据。 以单索引单分片为最小任务单元分配重建任务。 索引存储 索引数据以keyvalue方式存储在分布式缓存中。 索引配置 索引项相关的配置与DRDS实例共用,配置修改实时同步。 库表信息变更自动同步更新。 索引延时 正常情况下,索引与数据库延时在秒级以内。 注意事项 DRDS实例版本不同全局索引的管理入口可能存在差异,具体版本说明如下,请以控制台实际情况为准: V5.1.20.0.13及以后版本:Giserver与DBProxy合并部署,不再区分DBProxy和Giserver两种实例,即购买DRDS实例时,将自动为该实例部署Giserver与DBProxy,且两者之间底层服务与进程互相隔离、故障互相隔离,更具安全性和性价比。 说明 您可以在控制台的左侧导航栏选择DRDS > 实例管理 ,进入实例列表页面,再单击目标DRDS实例操作 列的管理 ,进入实例基本信息 页面,然后单击目录树的全局索引,管理您的GiServer。 V5.1.20.0.13以前的版本:存在DBProxy和Giserver两种实例,存量GiServer实例不影响使用。 说明 您可以在控制台的左侧导航栏选择DRDS > 全局索引,进入全局索引管理页面,管理您的GiSever实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        全局索引
        概述
      • SNAT规则类
        本文介绍NAT网关—SNAT规则类相关问题。 为什么使用SNAT? 在网络通信中,当内部网络的主机向外部网络发送数据包时,数据包的源IP地址会经过SNAT被转换为一个公共IP地址,这样外部网络就无法直接访问内部网络的真实IP地址。SNAT的主要作用是隐藏内部网络的真实IP地址,从而增强网络的安全性。 同时SNAT可以使多个内网主机通过同一个外网IP接入Internet,从而达到节省成本的目的。 什么是 SNAT连接数 ? 由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。连接能够区分不同会话,并且对应的会话是唯一的。其中源IP地址和源端口指SNAT转换之后的EIP和它的端口。 当多个内部主机通过同一个外部IP地址访问外部网络时,网络设备会使用SNAT来转换源IP地址和端口号,以便外部网络可以正确识别和回复数据包。 SNAT连接数表示当前正在进行的通过SNAT技术建立的连接数量。这些连接可能是在同一时间内与外部网络建立的活动连接,也可以是已建立但尚未关闭的连接。通过跟踪SNAT连接数,可以对网络流量和负载进行监控和管理,并确保网络资源的适当分配和性能优化。 NAT网关规格为并发连接数,并发连接数为每分钟内并发连接的数量。并发连接数=SNAT连接数+DNAT连接数。 主机通过NAT网关访问外网,请问NAT网关的带宽是多少?在哪里设置? 主机通过NAT网关访问外网,NAT网关的带宽即SNAT规则绑定的弹性IP带宽,可以在弹性IP页面调整带宽大小,具体操作参见弹性IP修改带宽。
        来自:
        帮助文档
        NAT网关
        常见问题
        SNAT规则类
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • 数据脱敏快速入门
        本章节为您介绍如何快速使用数据脱敏能力。 第一步:新增数据源 1.使用系统管理员账号登录数据脱敏实例。 2.在左侧目标栏选择“数据资产管理 > 数据源/目标”,进入“数据源/目标”管理页面。 3.单击页面左上角的“新增”按钮,在右侧的窗口中数据需要新增数据源的相关信息。 注意 不同的数据源类型会存在不同的参数填写情况。 若您选择的数据源类型为StructFile下的LOCAL/FTP/SFTP,且文件类型为csv/txt/del,则可以在高级属性中填写表头行数:若表头行数为0,将自动填充表头;若行数大于1,则仅保留最后一行作为新表头,此配置可以使数据扫描更加准确。 4.填写完成后,单击窗口左下角的“测试连接”按钮,测试数据源的连通性。 5.连接成功后,若需要再新增目标请单击“保存并新增数据目标”重复上述操作,否则请单击“保存”按钮。 第二步:配置脱敏任务 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“脱敏/水印任务 > 结构化任务 ”,进入“结构化任务”页面。 3.单击页面左上角的“新增”按钮,进入“任务新增”界面。 4.填写完成后,单击“下一步”即可完成脱敏规则的基础配置。 第三步:配置脱敏规则 在完成基础配置后,会开始脱敏规则的创建。 配置数据脱敏任务时,您可以选择手动配置所需字段对应的脱敏规则,或者一键选择数据安全专区提供的脱敏模板。 若您希望创建自己的脱敏模板,可单击“管理”按钮,进入对应配置页面配置自定义脱敏模板,单击“保存”后单击“刷新” ,即可在下拉框中选择新创建的自定义模板。如下图所示。
        来自:
        帮助文档
        数据安全专区
        快速入门
        数据脱敏快速入门
      • 脱敏策略
        本节介绍如何创建数据脱敏策略,然后在数据目录中进行脱敏查询。 前提条件 数据分类规则已创建,数据分类规则的创建请参见数据分类。 数据连接,数据表已创建成功,敏感数据已被数据目录采集。 创建脱敏策略 1. 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。 详见下图:选择数据目录 2. 选择“数据安全 > 脱敏策略”,在“脱敏策略”页面中,单击“新建”。 3. 绑定分类规则,配置脱敏算法并适配对应的算法类型。脱敏算法包含掩码,截断和哈希。每种脱敏算法对应多种算法类型,请根据产品界面进行选择,这里不再赘述。配置完成后单击“确定”。 说明 已被绑定脱敏算法的分类规则不支持被重复绑定。 详见下图:新建脱敏 4. 适配脱敏算法后,支持用户在线进行测试。输入测试数据,单击“测试”,在测试结果文本框中进行验证。 5. 开启或关闭状态,只有启用状态下的脱敏策略才可生效。 查看数据脱敏效果 1. 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。 详见下图:选择数据目录 2. 选择“数据地图 > 数据目录”。 3. 在资产搜索结果列表,搜索脱敏后的数据表,进入数据表详情页面。 4. 单击“数据预览”,查看数据脱敏后的效果。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据目录
        数据安全(待下线)
        脱敏策略
      • 管理应用接入点
        本文为您介绍如何通过KMS产品控制台管理应用接入点。 创建应用接入点 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏选择服务所在的区域。 3. 进入“应用接入点”页面,点击 创建应用接入点 。 4. 在弹出的创建对话框,根据页面提示进行配置。 配置项 说明 应用接入点名称 自定义名称。 企业项目 选择所属企业项目。 虚拟私有云 选择当前地域下的虚拟私有云(Virtual Private Cloud,VPC)。 说明 此处对应的是您应用所在的虚拟私有云,即需要连通KMS服务的虚拟私有云。 子网 选择当前VPC内子网。 5. 创建成功后,您可以在应用接入点列表查看对应信息。 配置权限 可以为应用接入点配置允许/访问的密钥和证书。 如果您不需要对应用接入点做访问限制,则不需要设置权限规则,关闭规则开关即可。但为了更高的安全性,通常建议您开启并合理设置。 1. 在应用接入点页面,单击“配置权限”,进入配置权限页面。 或单击“详情”,进入应用接入点详情页,在“权限策略”页签,单击“配置权限策略”,进入配置权限页面。 2. 根据界面提示配置资源权限。 权限规则开关:默认关闭,即允许访问当前账号下的所有资源及操作。若您需要为应用接入点配置特定权限,请开启开关并配置。 允许访问的资源:选择允许应用接入点操作的资源。 效果:仅支持“允许”。 操作:选择允许应用接入点执行的操作。包括写操作和读操作两类。 3. 配置完成后,单击“确认”。
        来自:
        帮助文档
        密钥管理
        用户指南
        应用接入点
        管理应用接入点
      • 管理共享磁盘
        本文主要介绍 管理共享磁盘 如何使用VBD和SCSI共享磁盘? 您可以创建VBD类型的共享磁盘和SCSI类型的共享磁盘。建议将共享磁盘挂载至位于同一个反亲和性云主机组内的ECS,以提高业务可靠。 VBD类型的共享磁盘:创建的共享磁盘默认为VBD类型,该类型磁盘可提供虚拟块存储设备,不支持SCSI锁。当您部署的应用需要使用SCSI锁时,则需要创建SCSI类型的共享磁盘。 SCSI类型的共享磁盘:SCSI类型的共享磁盘支持SCSI锁。 说明 为了提升数据的安全性,建议您结合云主机组的反亲和性一同使用SCSI锁,即将SCSI类型的共享磁盘挂载给同一个反亲和性云主机组内的ECS。 如果ECS不属于任何一个反亲和性云主机组,则不建议您为该ECS挂载SCSI类型的共享磁盘,否则SCSI锁无法正常使用并且则会导致您的数据存在风险。 反亲和性和SCSI锁的相关概念: 云主机组的反亲和性:ECS在创建时,将会分散地创建在不同的物理主机上,从而提高业务的可靠性。 SCSI锁的实现机制:通过SCSI Reservation命令来进行SCSI锁的操作。如果一台ECS给磁盘传输了一条SCSI Reservation命令,则这个磁盘对于其他ECS就处于锁定状态,避免了多台ECS同时对磁盘执行读写操作而导致的数据损坏。 云主机组和SCSI锁的关系:同一个磁盘的SCSI锁无法区分单个物理主机上的多台ECS,因此只有当ECS位于不同物理主机上时才可以支持SCSI锁,因此建议您结合云主机组的反亲和性一起使用SCSI锁命令。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        管理共享磁盘
      • 技术支持
        本节主要介绍云存储网关的技术支持。 联系我们 天翼云官网咨询热线4008109889。 天翼云官网工单管理系统。 开启远程协助 如果您已安装云存储网关但未初始化 与天翼云工作人员联系后,根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能。然后将命令返回的远程协助码再告知天翼云工作人员,此时天翼云工作人员可以进行远程协助。 如果您已完成安装、初始化云存储网关 您可以使用已安装云存储网关但未初始化时的方式操作。也可以先获取云存储网关ID,将问题和云存储网关ID一起发给天翼云工作人员。并根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能,此时天翼云工作人员可以进行远程协助。 默认情况下,远程协助功能处于禁用状态,用户可以随时启用或禁用此功能。启用后,天翼云工作人员有权登录用户环境中的云存储网关系统以诊断问题。天翼云工作人员远程协助登录时,具有以下两种用户的权限:开启远程协作操作的用户、安装云盘阵的用户。用户可以通过logs/remoteaccess/remoteaccess.log查看工作人员远程协助时的所有操作。 注意 如果用户启用了远程协助功能,则意味着用户相信天翼云工作人员并授权天翼云工作人员访问云存储网关系统中的所有数据。天翼云工作人员将尽力诊断问题并确保数据安全,但是由于系统环境的复杂性,我们对远程协助引起的任何后果不承担任何责任。如果用户对远程协助功能有疑问,并希望使其保持禁用状态,则可以通过咨询热线或者工单管理系统联系我们以获取帮助。
        来自:
        帮助文档
        云存储网关
        用户指南
        技术支持
      • 使用须知
        本章节主要介绍使用须知 数据库复制服务在使用上有一些固定的限制,用来提高数据迁移的稳定性和安全性。在进行正式的数据迁移之前,请先阅读以确保各存储引擎已满足使用限制条件。 备份文件准备 请先阅读以确保您已了解备份迁移任务所需要的各项使用条件,以便帮助您顺利完成数据迁移。 表 备份文件准备 迁移场景 准备工作 OBS自建桶场景 准备一个OBS桶,如果没有,则首先需要创建,相关操作请参见《对象存储服务控制台指南》中“创建桶”章节。 OBS桶里需要存在待还原的数据库备份文件,如果没有,需将本地的备份文件上传到OBS桶,并注意备份文件名称格式的正确性。上传备份文件的方法请参见《对象存储服务控制台指南》中“上传文件”章节。 如果批量上传多个文件(单次最多支持100个文件同时上传,总大小不超过5GB),或单次上传文件大于5GB,需下载OBS Browser+客户端,安装并登录,相关操作请参见《对象存储服务客户端指南》。 说明 本地备份文件上传到OBS桶时,暂不支持KMS加密方式。 本地备份文件上传到OBS桶时,请选择“标准存储”,否则会导致备份文件迁移失败。 建议备份文件放置于同区域且独立的公共桶,混用其他公共桶可能会因为其他文件过多,而无法展示迁移备份文件。 RDS全量备份场景 用户已有的Microsoft SQL Server数据库实例存在全量备份,如果没有,请参考《关系型数据库用户指南》中的“[](
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 备份迁移
        使用须知
      • 备份原理
        本节介绍了什么是数据库备份、备份类型、备份机制等内容。 什么是数据库备份 RDS for MySQL会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1~732天)保存数据库实例的自动备份。 每次备份完成后都会生成一个备份文件,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 备份类型 RDS for MySQL包含多种备份类型,不同备份类型的概念介绍以及功能差异,请参见备份类型。 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即Binlog备份,RDS系统自动每5分钟或一定数据量时对上一次全量备份或增量备份后更新的数据进行备份。 备份触发过程 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从备库备份数据并以压缩包的形式存储在对象存储服务上(当主备复制延迟较高时会切换到主机备份),不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持主备高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据备份
        备份原理
      • 使用DAS的导出和导入功能迁移RDS for PostgreSQL数据
        导入数据 步骤 1 在顶部菜单栏选择“导入·导出”>“导入”。 步骤 2 DAS支持从本地选取文件导入,同时也支持从OBS桶中直接选择文件进行导入操作。 从本地导入文件 在导入页面单击左上角的“新建任务”,在弹出框选择导入类型,选择文件来源为“上传文件”、附件存放位置等信息并上传文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 为了保障数据安全,DAS中文件保存在OBS桶中。 说明 出于数据隐私性保护目的,DAS需要您提供一个您自己的OBS存储,用来接收您上传的附件信息,然后DAS会自动连接到该OBS文件,进行内存式读取,整个过程您的数据内容不会落盘在DAS的任何存储介质上。 导入完成后若勾选删除上传的文件选项,则该文件导入目标数据库成功后,将从OBS桶中自动删除。 从OBS桶中导入文件 在导入页面单击左上角的“新建任务”,在弹出框设置导入类型,选择文件来源为“从OBS中选择”,在OBS文件浏览器弹窗中选择待导入文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 说明 从OBS桶中直接选择文件导入,导入目标数据库成功后,OBS桶不会删除该文件。 步骤 3 导入信息设置完成后,单击“创建导入任务”即可。由于导入任务可能会覆盖您原有的数据,需再次确认无误后单击“确定”继续。 步骤 4 您可在导入任务列表中查看导入进度等信息,在操作栏单击“查看详情”,您可在任务详情弹出框中,了解本次导入任务成功、失败等执行情况及耗时。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库迁移
        使用DAS的导出和导入功能迁移RDS for PostgreSQL数据
      • 备份原理
        本节介绍了什么是数据库备份、备份类型、备份机制等内容。 什么是数据库备份 RDS for PostgreSQL会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期(1~732天)保存数据库实例的自动备份。 每次备份完成后都会生成一个备份文件,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 备份类型 RDS for MySQL包含多种备份类型,不同备份类型的概念介绍以及功能差异,请参见备份类型。 全量备份:对所有目标数据进行备份。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 全量备份触发方式分为:自动备份、手动备份。 增量备份:即Binlog备份,RDS系统自动每5分钟或一定数据量时对上一次全量备份或增量备份后更新的数据进行备份。 备份触发过程 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务上,不会占用实例的磁盘空间。 主备实例 采用一主一备的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从备库备份数据并以压缩包的形式存储在对象存储服务上(当主备复制延迟较高时会切换到主机备份),不会占用实例的磁盘空间。 当数据库或表被恶意或误删除,虽然RDS支持主备高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        备份原理
      • 1
      • ...
      • 263
      • 264
      • 265
      • 266
      • 267
      • ...
      • 298
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      智算一体机

      推荐文档

      管理

      产品计费方式

      产品优势

      产品定义

      入门教程②:windows磁盘挂载流程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号