爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云(关系型数据库MySQL)_相关内容
      • 最佳实践概述
        本章介绍一个最佳实践——如何通过DRS备份迁移SQL Server。 场景描述 概述:针对SQL Server迁移场景可采用DRS备份迁移的方式,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 典型行业:互联网企业等。 适配场景:云下或云上数据库迁移。 方案优势 云服务无需碰触源数据库,实现数据迁移 支持云下数据库上云、云上数据库迁移等常用场景
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        通过DRS备份迁移SQL Server
        最佳实践概述
      • 迁移方案总览
        本节介绍了迁移方案总览的相关内容。 云数据库RDS for SQL Server提供了多种数据迁移方案,可满足从RDS for SQL Server、本地SQL Server数据库、其他云SQL Server迁移到云数据库RDS for SQL Server。 常用的数据迁移工具有:DRS、DAS。推荐使用DRS,DRS可以快速解决多场景下,数据库之间的数据流通问题,操作便捷、简单,仅需分钟级就能搭建完成迁移任务。通过服务化迁移,免去了传统的DBA人力成本和硬件成本,帮助您降低数据传输的成本。 DRS提供备份迁移和实时同步功能: 备份迁移:通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 实时同步:实时同步是指在不同的系统之间,将数据通过同步技术从一个数据源拷贝到其他数据库,并保持一致,实现关键业务的数据实时流动。实时同步不同于迁移,迁移是以整体数据库搬迁为目的,而实时同步是维持不同业务之间的数据持续性流动。 迁移方案总览 表 SQL Server迁移方案 源数据库类型 数据量 一次性或持续 应用程序停机时间 迁移方式 文档链接 RDS for SQL Server 中 一次性 一段时间 使用DAS导出数据,再导入到RDS for SQL Server数据库。 使用DAS的导出和导入功能迁移RDS for SQL Server数据 RDS for SQL Server 任何 一次性或持续 最低 使用DRS将源库数据备份迁移到RDS for SQL Server数据库。 将RDS for SQL Server备份迁移到RDS for SQL Server 其他云上SQL Server数据库 任何 一次性或持续 最低 使用DRS将其他云上SQL Server备份迁移到RDS for SQL Server数据库。 其他云SQL Server备份迁移到RDS for SQL Server
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据库迁移
        迁移方案总览
      • 通过psql命令行客户端连接实例(内网连接)
        本文介绍如何通过内网及psql命令行客户端连接实例。 RDSPostgreSQL支持客户通过PostgreSQL客户端在内网连接实例。 前提条件 1.登录弹性云主机 创建并登录弹性云主机。 通过弹性云主机连接RDSPostgreSQL实例,需要具备以下条件: 该弹性云主机与目标实例在同一个VPC内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例安全组为default,则无需特别设置。(仅部分资源池支持实例安全组变更,其余资源池默认为default安全组规则)。 如果目标实例安全组为非默认安全组,请查看安全组规则是否允许该弹性云主机访问。具体操作参考VPC安全组配置指引。 2.安装PostgreSQL客户端 请参见数据库基本使用如何安装PostgreSQL客户端。 命令行连接 登录云主机后执行如下命令: psql h p U d 参数说明: :主机IP,即控制台页面的“实例列表”页面该集群对应的实例列表中,您想连接的实例“vip”列信息。 :数据库端口,为“实例详情”页面中的数据库端口。 :用户名,即 RDSPostgreSQL数据库帐号(默认管理员帐号为 root)。 :数据库名,即RDSPostgreSQL实例里面的数据库,默认初始化的数据库名是postgres。 示例: psql h xx.xx.xx.xx p xxxx U root –d postgres
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接实例
        通过psql命令行客户端连接RDS-PostgreSQL实例
        通过psql命令行客户端连接实例(内网连接)
      • 部署代理
        本文为您介绍什么是代理,如何部署代理,以及一些代理相关的常见问题。 什么是代理软件 代理软件(zmsagent) 是依托于天翼云对象迁移服务(ZMS),专为天翼云对象存储ZOS(Zettabyte Object Storage) 数据迁移设计的分布式迁移工具。通过将代理软件(zmsagent)部署在本地或云主机中,能高效地从其他对象存储服务向ZOS进行大规模数据迁移。 代理软件(zmsagent)包含两个部分: zmsmaster服务(主节点) :一个迁移集群部署一个,负责与服务端通信与任务调度。从源端对象存储获取待迁移的对象列表,然后分发给各个zmsworker服务执行迁移。 zmsworker服务(工作节点) :一个迁移集群可部署一个或多个,至少一个,负责迁移数据。根据zmsmaster服务分发的对象列表,进行数据下载和数据上传,实现数据迁移。 用户部署代理软件后与ZMS服务控制台的关系如下所示: 代理的部署类型 单台部署 单台机器,用于部署代理的zmsmaster服务和zmsworker服务。 分布式部署 多台机器,每台机器均部署zmsworker服务,zmsmaster服务部署在其中一台机器;或一台机器部署zmsmaster服务,其余机器部署zmsworker服务。 代理的zmsmaster服务与任一zmsworker服务部署在同一台机器。 代理的zmsmaster服务单独部署于一台机器。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        部署代理
      • 存储类别简介
        本节主要介绍OBS的存储类别。 OBS支持桶级和对象级存储类别。 存储类别可以分为:标准存储、低频访问存储、归档存储。 不同的存储类别可以满足客户业务对存储性能、成本的不同诉求。 标准存储访问时延低和吞吐量高,因而适用于有大量热点文件(平均一个月多次)或小文件(小于1MB),且需要频繁访问数据的业务场景,例如:大数据、移动应用、热点视频、社交图片等场景。 低频访问存储适用于不频繁访问(平均一年少于12次)但在需要时也要求快速访问数据的业务场景,例如:文件同步/共享、企业备份等场景。 归档存储适用于很少访问(平均一年访问一次)数据的业务场景,例如:数据归档、长期备份等场景。归档存储安全、持久且成本极低,可以用来替代磁带库。为了保持成本低廉,数据恢复时间可能长达数分钟到数小时不等。 桶存储类别和对象存储类别的关系 上传对象时,对象的存储类别默认继承桶的存储类别。您也可以重新指定对象的存储类别。 修改桶的存储类别,桶内已有对象的存储类别不会修改,新上传对象时的默认对象存储类别随之修改。 存储类别对比 对比项目 标准存储 低频访问存储 归档存储 特点 高性能、高可靠、高可用的对象存储服务 高可靠、较低成本的实时访问存储服务 归档数据的长期存储,存储单价更优惠 应用场景 云应用、数据分享、内容分享、热点对象 网盘应用、企业备份、活跃归档、监控数据 档案数据、医疗影像、视频素材、带库替代 最低存储时间 无 30天 90天 图片处理 支持 支持 不支持
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        存储类别简介
      • 规格
        本节主要介绍OBS的存储类型。 OBS支持桶级和对象级存储类别,提供了标准存储、低频访问存储和归档存储三种存储类型。 不同的存储类别可以满足客户业务对存储性能、成本的不同诉求。 标准存储访问时延低和吞吐量高,因而适用于有大量热点文件(平均一个月多次)或小文件(小于1MB),且需要频繁访问数据的业务场景,例如:大数据、移动应用、热点视频、社交图片等场景。 低频访问存储适用于不频繁访问(平均一年少于12次)但在需要时也要求快速访问数据的业务场景,例如:文件同步/共享、企业备份等场景。 归档存储适用于很少访问(平均一年访问一次)数据的业务场景,例如:数据归档、长期备份等场景。归档存储安全、持久且成本极低,可以用来替代磁带库。为了保持成本低廉,数据恢复时间可能长达数分钟到数小时不等。 桶存储类别和对象存储类别的关系 上传对象时,对象的存储类别默认继承桶的存储类别。您也可以重新指定对象的存储类别。 修改桶的存储类别,桶内已有对象的存储类别不会修改,新上传对象时的默认对象存储类别随之修改。 存储类别对比 对比项目 标准存储 低频访问存储 归档存储 特点 高性能、高可靠、高可用的对象存储服务 高可靠、较低成本的实时访问存储服务 归档数据的长期存储,存储单价更优惠 应用场景 云应用、数据分享、内容分享、热点对象 网盘应用、企业备份、活跃归档、监控数据 档案数据、医疗影像、视频素材、带库替代 最低存储时间 无 30天 90天 图片处理 支持 支持 不支持
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        规格
      • 定位请求异常原因
        本文主要介绍定位请求异常原因 背景信息 在外部请求激增、负载突变等场景下,极易出现应用性能问题,比如外部请求响应变慢、部分请求异常等。快速识别发现、定位处理应用性能问题成为越来越常见的日常运维场景。 APM作为云应用性能问题诊断服务,拥有强大的分析工具,通过拓扑图、调用链可视化地展现应用状态、调用过程、用户对应用的各种操作,快速定位问题和改善性能瓶颈。 例如,通过APM拓扑功能可视化服务间的调用关系,迅速找到有问题的实例;通过APM调用链功能下钻到服务内部,根据出现问题的方法调用链路,确认问题根因。 适用场景 应用日常巡检,监控应用时延、吞吐量、错误数等性能指标。 应用异常调用快速定位。 操作步骤 步骤 1 登录应用性能管理控制台。 步骤 2 在左侧导航栏选择“应用监控 > 指标”。 步骤 3 选择“接口调用”页签,进入监控页面,查看接口调用页面中各类指标,调用次数、错误次数、时延等信息。 图 查看接口调用 步骤 4 单击出现问题的url请求,进入调用链搜索界面。 图 接口详情 步骤 5 在调用链搜索界面,查看失败/高时延调用链。 图 查看调用链 步骤 6 单击url,获取调用链详细信息,确定问题根因。 图 调用链详情
        来自:
        帮助文档
        应用性能管理
        最佳实践
        定位请求异常原因
      • 步骤一:创建VPN网关
        参数 说明 参数取值 计费模式 支持“按需”计费模式。 按需 区域 选择靠近您所在地域的区域。 名称 输入VPN网关的名称。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv4 关联模式 支持“虚拟私有云”和“企业路由器”两种方式。 虚拟私有云 虚拟私有云 选择需要和数据中心互通的VPC。 vpc001(192.168.0.0/16) 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 本端子网 配置VPC待和数据中心互通的子网。 支持“输入网段”和“选择子网”两种方式。 192.168.0.0/24 规格 选择“专业型1”。 专业型1 HA模式 选择“双活”。 双活 主EIP 选择EIP、带宽的计费模式、规格。 11.xx.xx.11 主EIP2 选择EIP、带宽的计费模式、规格。 11.xx.xx.12
        来自:
      • 在ECS和文档数据库分别安置于互不连通的VPC环境中时,如何处理
        本页介绍了ECS和文档数据库服务署在不同的VPC,网络不通怎么办如何处理。 请参考弹性云主机用户指南网卡切换虚拟私有云,将ECS的虚拟私有云切换为与文档数据库服务相同的虚拟私有云。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
        在ECS和文档数据库分别安置于互不连通的VPC环境中时,如何处理
      • 导入参数
        本小节主要介绍RDSPostgreSQL实例的导入参数操作。 操作场景 您可以下载默认的参数模板文件,在本地填写您需要修改的部分参数后,通过文件方式批量导入内核参数到当前实例,参数校验后应用生效。 注意事项 导入实例的内核参数,需要连接实例,请确认当前实例状态处于“运行中”的正常状态。 需在参数模板下载界面下载导入模板文件,按照格式填写修改的内核参数。 请您导入参数前,确认修改内核参数是否正确,不合理的内核参数将导致实例运行风险。 可导入的参数名称请参考在“参数设置”界面的参数列表,不在参数列表内的内核参数不支持开放导入和修改。 参数导入文件一次性支持最大数量为300个。 操作步骤 Ⅱ类资源池操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在"实例管理"页面,选择实例列表第一列"实例名称/实例ID",点击指定的实例,进入并选择"参数设置"。 6. 在"参数设置"页面,点击"导入参数"按钮,在提示界面点击“下载导入模板”按钮下载模板文件。 7. 在本地确认修改的模板文件内容无误后,点击“点击上传”按钮上传文件。 8. 管理控制台解析上传文件内容后,返回校验结果,若不通过,请下载“明细”文件后按照提示修复。 9. 校验结果通过后,即可点击“确认”按钮进行参数导入和应用,其中部分参数涉及实例重启,请确认“重启”。 10. 等待管理控制台应用参数成功后,可以在“参看参数修改历史”界面查看参数生效结果。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数设置
        导入参数
      • 通过内网连接实例
        本文介绍了如何通过内网连接RDSPostgreSQL实例。 RDSPostgreSQL支持客户通过PostgreSQL客户端连接实例。 前提条件 1.登录弹性云主机 创建并登录弹性云主机。 通过弹性云主机连接RDSPostgreSQL实例,需要具备以下条件: 该弹性云主机与目标实例在同一个VPC内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例安全组为default,则无需特别设置。(仅部分资源池支持实例安全组变更,其余资源池默认为default安全组规则,具体可参见功能加载说明)。 如果目标实例安全组为非默认安全组,请查看安全组规则是否允许该弹性云主机访问。安全组相关内容可参考安全组概述。 2.安装PostgreSQL客户端 请参见数据库基本使用如何安装PostgreSQL客户端。 命令行连接 登录云主机后执行如下命令: psql h p U d 参数说明: :实例IP,即控制台页面的“实例管理”/“实例列表”页面中,该集群的“vip”列所显示的ip。 :数据库端口,为“实例信息”/“实例详情”页面中的“数据库端口”。 :用户名,即RDSPostgreSQL数据库帐号(默认管理员帐号为 root)。 :数据库名,即RDSPostgreSQL实例里面的数据库,默认初始化的数据库名是postgres。 示例: psql h xx.xx.xx.xx p xxxx U root –d postgres
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        通过内网连接实例
      • 查看告警信息
        项目 描述 Alarm ID 告警ID。 Instance ID 告警实例ID。 Alarm Rule 告警规则。告警规则具体描述详见 Severity 告警级别: Warning:警告。 Major:重要。 Critical:严重。 Alarm Time 告警发生时间。 Alarm Value 告警时数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: AlarmNumberApproachingLimit:告警中的告警条数接近上限,显示告警中的告警总条数/告警中条数上限,百分数,单位是%。计算公式:(告警中的告警总条数/告警中条数上限)100%。 ResourceUsageApproachingLimit:资源用量接近使用上限,显示许可证已用容量使用率,百分数,单位是%。计算公式:(本地卷总容量/许可证允许的容量)100%。 CapacityQuotaUsageExceedsThreshold:配额使用率超阈值,显示存储池或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 CapacityQuotaUsageApproachLimit:配额用尽,显示存储池或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 DiskUsageExceedsThreshold:磁盘使用率超阈值,显示存储池或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 InsufficientSpaceonInstallationPath:安装目录剩余空间不足,显示目录所在磁盘的文件系统剩余空间,单位是GiB。 InsufficientSpaceonMetaDir:基础服务数据目录剩余空间不足,显示目录所在磁盘的文件系统剩余空间,单位是GiB。 Current Value 当前数值。仅有数值型指标对应的告警会有数值显示,以下告警规则会涉及数值型指标: AlarmNumberApproachingLimit:告警中的告警条数接近上限,显示显示告警中的告警总条数/告警中条数上限,百分数,单位是%。计算公式:(告警中的告警总条数/告警中条数上限)100%。 ResourceUsageApproachingLimit:资源用量接近使用上限,显示许可证已用容量使用率,百分数,单位是%。计算公式:(本地卷总容量/许可证允许的容量)100%。 CapacityQuotaUsageExceedsThreshold:配额使用率超阈值,显示存储池或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 CapacityQuotaUsageApproachLimit:配额用尽,显示存储池或数据目录关联磁盘的配额使用率(PathCapQuotaRate),百分数,单位是%。 DiskUsageExceedsThreshold:磁盘使用率超阈值,显示存储池或数据目录关联磁盘的使用率(PathRate),百分数,单位是%。 InsufficientSpaceonInstallationPath:安装目录剩余空间不足,显示目录所在磁盘的文件系统剩余空间,单位是GiB。 InsufficientSpaceonMetaDir:基础服务数据目录剩余空间不足,显示目录所在磁盘的文件系统剩余空间,单位是GiB。 Duration 告警持续时长。 Mute Status 静默状态: Muted:静默。 Normal:正常。 Resolve Time 告警解除时间。 Resolve Value 告警解除值。 Resolve Type 告警解除方式: Auto:自动解除。 Manual:手动解除。 Instance Snapshot 告警实例快照,即告警发生时告警实例的详细信息。 Alarm Status 告警状态: Resolved:已解除。 Expired:已失效。 Unresolved:告警中。 Mute Operations 静默操作记录,包括: operTime:操作时间。 operType:静默操作类型: Mute:静默。 AutoUnmute:自动解除静默。 ManualUnmute:手动解除静默。 reason:静默/解除静默的原因。 dueTime:静默截止时间。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        告警
        查看告警信息
      • 使用限制
        本文主要介绍使用限制 为了提高实例的稳定性和安全性,文档数据库服务在使用上有一些固定限制。 功能使用限制 操作 使用限制 :: 访问实例 若文档数据库实例未开通公网访问,则必须与弹性云主机在同一个虚拟私有云子网内才能访问。 文档数据库服务和弹性云主机在不同的安全组默认不能访问,需要在文档数据库服务安全组添加一条“入”的访问规则。文档数据库服务默认端口:8635,需要手动修改才能访问其它端口。 部署 实例所部署的弹性云主机,对用户不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的rwuser权限 创建实例页面只提供管理员帐户rwuser权限。 修改数据库参数设置 用户创建的参数组中大部分数据库参数可以修改。 数据迁移 可以使用mongoexport和mongoimport命令行工具等方式迁移数据,具体请参见数据迁移。 存储引擎 支持WiredTiger存储引擎。 重启实例或节点 必须通过管理控制台操作重启实例。 查看备份文件 文档数据库服务在对象存储服务上的备份文件,对用户不可见。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        使用限制
      • 热补丁升级
        步骤二:升级操作 【方式一:单个实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面 2. 在“实例管理”页面,选择指定的实例,单击“操作”列的“更多 > 版本升级 ” 3. 在“版本升级”界面,单击“热补丁升级”,输入“confirm”,单击“确定”,确认升级。 说明 目标版本会展示出所有待升级的补丁版本,补丁版本为多个时,提交升级后会按照从小到大的顺序依次升级所有可升级的热补丁。 4. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。 【方式二:批量实例版本升级】 1. 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 2. 在“实例管理”页面,选择指定的实例,单击“批量版本升级”。 3. 在“批量版本升级”界面,单击“热补丁升级”。 4. 输入“confirm”,单击“确定”,确认升级。 说明 目标版本会展示出所有待升级的补丁版本,补丁版本为多个时,提交升级后会按照从小到大的顺序依次升级所有可升级的热补丁。 5. 在“实例管理”页面,查看版本升级情况。 − 升级过程中,实例运行状态为“实例版本升级中”。 − 升级完成后,实例运行状态变为“正常”。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        版本升级
        热补丁升级
      • 主机监控
        业务端口被Agent占用该如何处理? 云监控服务的Agent插件会使用HTTP请求上报数据,使用过程中会随机占用动态端口,范围取自/proc/sys/net/ipv4/iplocalportrange。若发现使用的业务端口与Agent使用的端口冲突,可以修改/proc/sys/net/ipv4/iplocalportrange,并重启Agent解决此问题。 操作步骤 1. 使用root用户登录ECS或BMS。 2. 执行如下命令,打开sysctl.conf文件。 vim /etc/sysctl.conf 3. (永久修改)在sysctl.conf文件添加新的端口配置。 net.ipv4.iplocalportrange49152 65536 4. 执行如下命令,使修改生效。 sysctl p /etc/sysctl.conf 说明 永久性修改,重启ECS或BMS后依旧生效。若要临时修改(重启ECS或BMS后失效),请执行 echo 49152 65536 > /proc/sys/net/ipv4/iplocalportrange 5. 请执行如下命令,重启Agent。 /usr/local/telescope/telescoped restart 说明 Windows系统下:在Agent安装包存放目录下,先双击执行shutdown.bat脚本,停止Agent,再执行start.bat脚本,启动Agent。 如何创建委托? 操作场景 通过创建委托,可以让Agent自动获取用户的访问密钥,从而不需要把密钥(AK/SK)暴露在配置文件中。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 在服务列表中选择“统一身份认证服务”。 4. 选择“委托 > 创建委托”,进入创建委托页面。 参照下表,完成创建委托页面参数填写。 表 创建委托 名称 说明 委托名称 标识该委托代理的名称。 样例:CESAgentAutoConfigAgency 委托类型 选择“云服务”。 云服务 选择“弹性云主机ECS物理机BMS”。 持续时间 选择永久。 描述 可选参数,用于补充说明该委托代理的详细信息。 5. 在“权限选择”区域,单击当前region所在行的“修改”,弹出权限选的“策略”页面。 6. 在左侧“可选择的策略”搜索框中输入“CES”,在查找结果中选择“CES”及“CES Administrator”。 7. 单击页面下方的“确定”按钮,委托关系创建成功。
        来自:
        帮助文档
        云监控服务
        常见问题
        主机监控类
        主机监控
      • 计费模式
        本页面介绍云数据库ClickHouse的计费模式。 计费概述 本页面囊括云数据库ClickHouse的计费概述、计费方式、计费项、产品价格与到期规则。 云数据库ClickHouse集群的计费包括两种节点类型:ClickHouse节点(计算节点)和Zookeeper节点(协调节点)。计费项目涵盖了规格和数量以及存储空间,并提供了包年包月和按需计费的选择。以下是详细描述: ClickHouse节点(计算节点): ClickHouse节点是执行数据处理和查询的核心节点。 计费基于ClickHouse节点的规格和数量,可以选择不同的性能配置和节点数量来满足业务需求。 存储空间是计费的一部分,根据数据量和存储需求进行计算。 Zookeeper节点(协调节点): Zookeeper节点是用于分布式协调和管理的节点,在云数据库ClickHouse集群中开通时固定为3个(开通后可以扩容Zookeeper节点,每3个为一组)。 存储空间由用户选择,通常较小,因为其主要用于存储集群的元数据和配置信息。 计费模式: 提供包年包月和按需计费的选择。 包年包月计费适合长期稳定使用的场景,可以获得一定的折扣。 按需计费更加灵活,按照实际使用的资源和时长进行计费。 综上所述,云数据库ClickHouse集群的计费包括ClickHouse节点和Zookeeper节点的规格和数量、存储空间,并提供包年包月和按需计费的选择。Zookeeper节点固定为3个,用于分布式协调和管理。根据业务需求和预算考虑,可以选择适合的计费模式。
        来自:
        帮助文档
        云数据库ClickHouse
        计费说明
        计费模式
      • 创建文件系统
        参数 说明 备注 付费方式 按量付费 仅支持按量付费的方式,请保证账户余额不低于 100 元。 地域 可选择创建资源的地域。 支持的资源池可查看: 企业项目 选择归属的企业项目,默认为 default,只能选择已创建的企业项目。 通过企业项目管理功能,可进行企业项目资源的管理和迁移。 可用区 指在同一地域下,电力、网络隔离的物理区域,可用区之间内网互通,不同分区之间物理隔离。 不同资源池部署情况不同,地域资源池下没有可用区的划分,可用区资源池下会有一个或多个可用区可供选择,例如:可用区1。 名称 系统自动生成名称,支持用户自定义修改,不可重复。 只能由数字、、字母组成,不能以数字和开头、且不能以结尾,2~63 字符。 存储类型 HPC 性能型 仅支持 HPC 性能型。 集群 同存储类型下,因为组网类型、资源归属或挂载主机不同,部署了多个 HPFS 集群,用户可指定集群创建资源。 只有部分资源池提供多集群的选择,支持指定集群的资源池情况可查看: 性能规格 HPFS 的性能随文件系统容量线性增长,可根据自身业务场景的需求,选择不同的性能规格,创建足够容量的文件系统,则可获得对应的性能表现。支持三种性能规格,分别为 100 MB/s/TB 基线、200 MB/s/TB 基线和 400 MB/s/TB 基线。 以 100 MB/s/TB 基线的性能规格为例,每 TB 容量可获得最大 100MB/s 的带宽吞吐能力,例如您创建 5TB 的文件系统,则此文件系统可达到的最大带宽为: 100(MB/s/TB) 5 (TB) 500(MB/s)。 只有部分资源池提供性能规格的选择,且不同资源池提供的规格不同,详细性能规格可查看: 协议类型 HPFSPOSIX 文件系统的协议类型默认仅支持 HPFSPOSIX 协议,如需使用 NFS 协议挂载云主机,可创建文件系统后,开启协议服务功能实现。 详细协议选择可查看: 容量 起始容量 0.5TB(512GB),默认分配 100TB 空间用于创建文件系统。 按照文件系统配置容量计费,不是按实际写入存储量统计计费。 如有更大需求可提工单进行申请。 数量 同一订单创建相同配置文件系统的数量,受用户配额约束。 同时创建多个实例时,系统将自动在名称末尾增加数字编号后缀进行区分。用户配额可查看: 是否编辑标签 默认关闭,开启后输入或下拉选择标签数据,完成标签绑定。 可以在在创建文件系统时,打开“是否编辑标签”的开关,输入或下拉选择标签数据,完成标签绑定。 或者在后续文件系统创建成功后,在文件系统列表为其添加标签,支持批量绑定、解绑标签。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        创建文件系统
      • 云数据库GaussDB 是否支持SSL连接?
        本文主要介绍 云数据库GaussDB 是否支持SSL连接 云数据库GaussDB 是否支持SSL连接? 支持,具体请参见通过内网连接实例处的SSL连接方式。
        来自:
      • CREATE DATABASE
        本页面介绍云数据库ClickHouse如何通过CREATE DATABASE创建分布式数据库。 语法 CREATE DATABASE [IF NOT EXISTS] databasename [ON CLUSTER clustername] 参数 IF NOT EXISTS 如果数据库不存在则创建,否则忽略。 databasename 要创建的数据库名称。 ON CLUSTER clustername 指定创建数据库所在的云数据库ClickHouse 集群,不填默认使用默认集群。 示例 创建一个名为test的数据库: CREATE DATABASE test; 创建一个名为analytics的数据库,如果不存在则创建: CREATE DATABASE IF NOT EXISTS analytics; 在指定集群mycluster创建一个名为reports的数据库: CREATE DATABASE reports ON CLUSTER mycluster; 注意事项 数据库名称不能为空或者包含特殊字符。 如果数据库存在会报错,需要使用IF NOT EXISTS处理已存在情况。 创建数据库后需要赋予用户对该数据库的操作权限。 创建数据库后可以在其中再创建表、用户等对象。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        基本SQL语法
        CREATE DATABASE
      • 设置CSRF防护
        配置说明 配置项 说明 防护开关 将CSRF防护功能设置为关闭、拦截或告警。 可信任域名 当请求referrer中含该域名,则该请求放行(可填多个域名,默认一级本域名)默认域名可进行修改 防护配置 防护范围:设置要检测的请求范围,支持正则匹配/字符串。支持配置多条防护粒度与防护范围,多条防护粒度为且关系,多条防护范围为或关系。URI:填写等于/不等于防护的URI;METHOD:填写等于/不等于的请求方法;PATH:填写等于/不等于的PATH 合法referrer:填写合法url,当请求referer精确匹配“合法referrer”,则该请求放行 无referrer:当请求没有referrer这个字段时候的处理动作;跳转,拦截,监控,放行(其中选择跳转后需要填跳转目的地址,默认当前域名首页) 不合法referrer时执行操作:当请求referer没有在"可信任域名"、"合法referrer"中,该请求的处理动作,拦截,监控,放行(其中选择跳转后需要填跳转目的地址,默认当前域名首页) 注意:存在多条CSRF防护配置时,按照顺序进行防护范围的匹配,采用第一条命中防护范围的策略;最多支持配置5条策略
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置CSRF防护
      • 服务详情概述
        基本信息 “概览”的基本信息包含该服务的基本状态数据,即运行状态、配置状态、版本,还包含各个服务自身关键信息。如果服务支持开源WebUI,则在基本信息区域可通过WebUI的链接访问开源WebUI。 说明 当前版本“admin”用户没有权限访问服务的开源WebUI完整功能。请另外创建组件业务管理员并访问WebUI地址。 角色列表 “概览”页面的角色列表包含了该服务中所有的角色。角色列表可显示每个角色的运行状态和角色的实例个数。 依赖关系表 “概览”页面的依赖关系表支持展示该服务依赖的服务,以及依赖此服务的其他服务。 告警和事件的历史记录 告警和事件的历史记录区显示了当前服务上报的关键告警与事件记录,系统最大可显示20条历史记录。 图表 “概览”页面的右侧展示图表区,包含该服务的各个关键监控指标报表。用户可以自定义在图表区展示的监控报表、可以打开监控指标的解释说明或导出监控数据。对于定制类别为资源贡献类的图表,支持放大后切换趋势图和分布图。 说明 集群中部分服务提供服务级别的资源监控项,具体请参考
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        服务详情概述
      • 管理服务操作
        说明 在Console上添加服务会自动同步到Manager页面。 删除服务 MRS 3.1.2LTS.3及之后版本支持添加和删除服务。 步骤 1 在集群详情页,单击“组件管理”。 步骤 2 在指定服务所在行,单击“删除”操作。  如果需要删除的服务存在上层依赖,则不可删除,每次只能删除一个服务。  不支持删除Hadoop(HDFS、Yarn、MapReduce)、Ranger、DBService、KrbServer、LdapServer和meta服务,其他已安装服务可删除。 步骤 3 在弹出的对话框中单击“是”,删除该服务。 注意  在Console上删除服务会自动同步到Manager页面。  删除服务前,请先备份该服务的数据,避免数据丢失。 启动、停止和重启服务 步骤 1 在集群详情页,单击“组件管理”。 步骤 2 在指定服务所在行,单击“启动”、“停止”和“重启”执行启动、停止和重启操作。 服务之间存在依赖关系。对某服务执行启动、停止和重启操作时,与该服务存在依赖关系的服务将受到影响。 具体影响如下: 启动某服务,该服务依赖的下层服务需先启动,服务功能才可生效。 停止某服务,依赖该服务的上层服务将无法提供功能。 重启某服务,依赖该服务且启动的上层服务需重启后才可生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        管理服务操作
      • 设置网站白名单
        配置项 说明 开关 规则的防护开关 处理动作 支持配置告警、加白、拦截等动作。针对需要放行的请求,您可以配置加白 规则名称 访问控制策略的规则名称 防护范围 支持配置PATH、URI、IP、IPS、地理位置等十几种参数;支持配置最多3个范围,多个范围为且关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置网站白名单
      • Claude Code(1)
        本文为您介绍编码套餐接入Claude Code的详细步骤。 全局配置文件修改 macOS 全局: plaintext ~/.claude/settings.json Windows 全局: plaintext %USERPROFILE%.claudesettings.json 项目根目录: plaintext .claude/settings.json(优先级 > 全局) 安装 Claude Code后,通过手动配置的方式修改相应JSON文件,在 Claude Code 中接入编码套餐,需要配置以下信息: ANTHROPICBASEURL:设置为 ANTHROPICAUTHTOKEN:设置为你购买的编程套餐专属的API Key model:设置为你购买的编程套餐所支持的模型 plaintext 编辑或新增 settings.json 文件 MacOS & Linux 为 ~/.claude/settings.json Windows 为用户目录/.claude/settings.json 新增或修改里面的 env 字段 注意替换里面的 YOURAPIKEY 为您上一步获取到的 API Key { "$schema": " "env": { "ANTHROPICAUTHTOKEN": "YOURAPIKEY", "ANTHROPICBASEURL":" "NODETLSREJECTUNAUTHORIZED":0 }, "model": "GLM5" } 再编辑或新增 .claude.json 文件 MacOS & Linux 为 ~/.claude.json Windows 为用户目录/.claude.json 新增 hasCompletedOnboarding 参数 { "hasCompletedOnboarding": true } 使用Claude Code 配置完成后,进入一个您的代码工作目录,在终端中执行 claude 命令即可开始使用 Claude Code。 若遇到「Do you want to use this API key」选择 Yes 即可。 启动后选择信任 Claude Code 访问文件夹里的文件。
        来自:
      • 产品定义
        本章介绍文档数据库服务的相关定义。 为什么选择文档数据库服务 自动搭建基于三副本的副本集实例供用户使用,提供一键式部署、数据高可靠存储、容灾以及故障切换等功能。 提供基于shard、mongos、config组成的分片集群实例,轻松扩展读写性能,用户可以方便快捷地构建DDS分布式数据库系统。 提供一键式的数据库备份、恢复功能。用户可以通过管理控制台进行数据库常规备份及恢复。 提供多项性能监控指标及告警功能,数据库性能可视化管理。 更多选择理由,请参见文档数据库服务与自建数据库的对比优势和典型应用。 兼容的引擎和版本 文档数据库服务兼容的引擎和版本,请参见数据库引擎和版本。 产品架构 文档数据库服务支持多种部署方式,能够满足不同的业务场景。 表 架构说明 实例架构 说明 使用场景 ::: 集群 文档数据库服务集群架构提供mongos、shard、config三类节点。您可以自主选择mongos和shard节点的个数。其中,mongos为单节点架构,shard和config为三节点副本集架构。详情请参见集群架构。 业务系统除了要求高可用之外,还需要较高的可扩展性,建议选择集群。 副本集 在文档数据库服务的副本集实例中,提供Primary,Secondary
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        产品定义
      • 集群管理
        增加CN和扩容集群分别在什么场景下使用? CN并发介绍 CN全称协调节点(Coordinator Node)。是和用户关系最密切也是DWS内部非常重要的一个组件,它负责提供外部应用接口、优化全局执行计划、向Datanode分发执行计划,以及汇总、处理执行结果。CN是外部应用的接口,CN的并发能力直接决定了业务的并发度。 单CN的并发能力受如下几个参数控制: maxconnections : 允许和数据库连接的最大并发连接数。此参数会影响集群的并发能力。默认值与集群规格有关,具体参见 “管理数据库连接”章节。 maxactivestatements :设置全局的最大并发数量。此参数只应用到CN,且针对一个CN上的执行作业。默认值60,最多允许60个作业同时运行,其余作业将会排队。 选择增加CN还是扩容集群 连接数不足:初次创建集群时,集群默认的CN节点数是3,能基本满足客户的连接需求。当集群属于高并发请求,各CN节点的连接数很大,或CN节点的CPU明显高于DN节点的CPU时,建议增加CN节点数量,具体参见“管理CN节点”章节。 存储容量和性能不足:随着您的业务规模扩张,对数据存储容量和性能有更高的要求时,或者集群整体CPU不足时,建议通过扩容集群进行集群节点的扩容。详情请参见 “扩容集群”章节。 随着业务规模扩大,集群扩容到一定节点规模后,也必然需要增加相应的CN节点,满足DWS的分布式要求。简言之,增加CN,不一定需要扩容集群,但是扩容集群后,会伴随着增加CN节点的需求。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        集群管理
      • 信任规则
        此章节为您介绍数据库审计信任规则的相关功能。 当系统匹配信任规则后,不会再匹配安全规则,不产生任何告警信息。 开启步骤 1. 在左侧菜单栏中选择“规则配置 > 信任规则”进入“信任规则”页面。 2. 单击“新增”,在弹出的新增规则对话框中编辑相关信息。 具体参数可参考下表。 项目 参数 参数说明 基本信息 名称 设置规则名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 基本信息 描述 规则描述。 基本信息 等级 必选项,系统默认等级为中风险。等级可选高风险、中风险和低风险。 基本信息 所属规则组 必选项,可选择自定义的规则组,也可以选择系统默认规则组。可通过以下步骤对自定义规则组进行管理: 单击所属规则组右边的“规则组管理”,可新增、修改和删除自定义规则组。 基本信息 规则类型 当前支持普通规则和统计规则两类。 普通规则:单条审计记录匹配配置的普通规则,会触发普通告警(例如一条select语句,可能会触发一条普通告警)。 统计规则:指定时间内多次匹配配置的统计规则,会触发一条统计告警(例如5分钟内10次select失败,可能会触发一条统计告警)。 基本信息 行为 当前支持告警和告警并阻断。 告警:操作命中规则后,仍正常执行,无特殊控制。 告警并阻断:操作命中规则后,该操作对应的数据库连接断开。 客户端 客户端来源 访问业务类型的客户端IP或IP组。可填写多个,以逗号“,”分隔。 客户端 客户端工具 可配多个客户端工具,使用逗号“,”分隔,例如:db2bp.exe,java.exe。 客户端 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端 客户端MAC地址 可填多个值,多个值间以逗号“,”分隔。 客户端 操作系统用户 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 主机名 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 应用IP 指定规则所匹配的应用IP或IP组,对应审计日志中的关联IP,可填多值,多个值间以逗号“,”分隔。 客户端 应用用户名 指定规则所匹配的应用用户或用户组,对应审计日志中的关联账号,可填多值,多个值间以逗号“,”分隔。 服务端 服务端IP 可填多个值,多个值间以逗号“,”分隔。 服务端 服务端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 服务端 数据库账号 指定规则所匹配的数据库登录用户账号或账号组或者使用正则表达式,可填多值,多个值之间以“,”分隔。 服务端 服务端MAC地址 可填多个值,多个值间以逗号“,”分隔。 服务端 数据库名(SID) 可以选择字符串或者正则表达式,Oracle数据库请输入SID,其他数据库输入数据库名,字符串可填多值,多个值间以逗号“,”分隔。 行为 对象 指定规则匹配的对象组。 行为 操作类型 指定SQL语句的操作类型,例如:select、update、delete等。 行为 SQL模板ID 可填项,可填多值,多个值间以逗号“,”分隔。 行为 SQL关键字 SQL关键字:支持以正则表达式匹配报文。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 行为 SQL长度 指定SQL语句的长度,取值范围:1B~64KB。 行为 关联表数 SQL操作涉及表的个数大于等于此值时触发本规则,允许输入最大值为255。 行为 WHERE字句 是否包含WHERE,支持三个选项: 不判断 有WHERE子句 没有WHERE子句 默认为不判断。WHERE子句用于提取满足指定条件的SQL记录,语法如下: SELECT columnname,columnname FROM tablename WHERE columnname operator value; 结果 执行时长 (选填)单位:秒、毫秒、微秒,取值范围:0到半个小时,SQL执行时长属于此范围,则触发规则。 结果 影响行数 取值范围:0~999,999,999。SQL操作返回的记录数或受影响的行数属于此范围,则触发规则。 结果 返回结果集 支持以正则表达式匹配结果集。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 结果 执行状态 可选三类执行状态: 全部 成功 失败 默认为全部。 结果 执行结果描述 支持以正则表达式方式匹配。 其他 生效时间 可自定义或者选择时间组。 其他 每日最大告警数 取值范围:0~99,999,输入0表示没有限制。 其他 结果集存储策略 设置触发该规则的告警日志的返回结果集存储策略,包含使用资产设置、保存和不保存。 3. 配置完成后,单击“保存”即可完成信任规则的配置。
        来自:
        帮助文档
        数据库审计
        用户指南
        审计规则配置
        信任规则
      • 自定义集群APIServer证书SAN(1)
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • 日志类问题
        本章节为您介绍数据库审计遇见的一些日志类问题。 备份的数据库审计日志可以下载到本地吗? 可以。 您可在对应的日志页面,在“日志列表”的上方单击下载按钮下载日志。 数据库审计的操作日志是否可以迁移? 不支持。数据审计当前不支持迁移数据库操作日志。 数据库审计日志可以保存多久? 数据库审计支持将在线和归档的审计日志至少保存180天的功能。根据实际的磁盘大小,会优先删除存储日期较早的审计日志。 若您需要更多的磁盘空间,可选择买更高级的数据库审计实例规格或者购买磁盘存储容量。 如何查看数据库审计的用户操作日志? 1.在菜单栏选择“查询分析 > 审计日志”进入“审计日志”页面。 2.选择“审计日志”页签,设置查询条件(时间范围、报文、资产、数据库账号、客户端IP、服务端IP、操作类型、执行状态等),单击“搜索”即可查询审计日志。 数据库审计的日志处理机制是什么? 数据库审计的审计日志存放在日志数据库中,日志的处理机制说明如下: 当日志数据库的磁盘空间使用率达到85%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为85%以下。 当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。
        来自:
        帮助文档
        数据库审计
        常见问题
        日志类问题
      • 自定义集群APIServer证书SAN
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        自定义集群APIServer证书SAN
      • 设置撞库防护
        操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 2. 进入【账号安全防护】页面; 3. 进入新增撞库防护规则页面。 撞库防护配置说明 配置项 说明 开关 可以选择开启或者关闭撞库防护策略 处理动作 设置触发撞库策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的URL地址(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录post包 (1)用户Key:一般是username,具体看您的网站是怎么定义key 加解密方式:不加密/base64/md5值的加密方式,用以解密 (2)密码Key: 一般是password,具体看您的网站是怎么定义key 加解密方式:不加密/base64/md5值的加密方式,用来解密 触发条件 在【统计周期】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】。其中,作用域支持CI、IP+UA、IP (1)CI:客户端ID,订购扩展服务BOT管理后支持该作用域 (2)IP+UA:客户端IP与客户端UA (3)IP:客户端IP 密码有泄露风险 判断密码存在泄露的处理方式,日志告警/重置密码/正常访问 请求内容类型 支持选择”application/xwwwformurlencoded"或"application/json";指正常post包的请求方式 白名单 针对误拦设置白名单,可选粒度:URI、支持配置多条,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置账户安全防护
        设置撞库防护
      • 1
      • ...
      • 127
      • 128
      • 129
      • 130
      • 131
      • ...
      • 541
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      知识库问答

      人脸检测

      人脸属性识别

      推荐文档

      分组数据管理

      快速入门

      获取机器码

      如何选择云主机?

      iOS客户端需求

      Android客户端需求

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号