活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云(关系型数据库MySQL)_相关内容
      • 环境管理
        在服务开发、服务上线前,您需要创建一个环境,本章节介绍环境管理相关内容 概述 在服务开发、服务上线前,您需要创建一个环境。一个环境可以导入包括云容器引擎、ECS、注册配置中心、弹性负载均衡、云原生网关、关系数据库、分布式缓存、分布式消息等资源。 环境列表 左侧导航栏,选择环境管理,可以查看当前资源池下环境列表。通过上方选择环境类型可以筛选出对应类型的环境列表。也可输入环境名称,模糊匹配对应名称的环境。 环境创建 左侧导航栏,选择环境管理,在环境列表左上方点击创建环境按钮。 环境名称:输入合法环境名称。 环境编码:输入环境名称后自动带出,可手动进行修改。 环境类型:选择对应的环境类型。 资源池:选择资源池。 VPC:选择环境对应的VPC,没有VPC可点击创建虚拟私有云按钮进行创建。 可用区:选择当前环境对应的可用区,可多选。每个可用区下会自动创建一个部署单元,后续发布应用选择部署单元后,会匹配对应的可用区,将应用调度到对应可用区的节点。 企业项目:选择对应的企业项目。 输入以上信息后,点击保存按钮,会弹出授权微服务云应用平台创建VPCE的弹窗,VPCE为打通网络组件所需,需授权创建才能保证应用功能正常。 环境详情 左侧导航栏,选择环境管理,点击环境名称,进入到环境详情页面。在环境详情页面展示了VPC、可用区、应用实例数、资源数、资源列表、部署单元等信息。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        环境规划
        环境管理
      • 创建开发机
        参数 描述 说明 类型 计算资源类型 可选: GPU加速型:使用GPU算力资源; 通用计算型:仅使用CPU进行计算。 规格 计算资源规格 GPU加速型:包括CPU(核)、内存(GB)、显卡数量(块); 通用计算型:包括CPU(核)、内存(GB)。 目前的规格如果不满足您的要求,可通过工单申请或联系客户经理进行调整。
        来自:
        帮助文档
        科研助手
        用户指南
        开发机
        创建开发机
      • 【公告】关于AOne零信任网络全面升级公告
        【升级操作】 符合升级条件的租户,将按照客户批次后台自动执行,全程无需您进行任何手动操作,升级期间长连接将断开,服务影响不超过1分钟,检测到服务异常将立即回退。 若您有提前升级的需求,可联系专属运营人员或者 提交工单进行个性化时间安排。 【FAQ】 F:如何查看是否已经升级网络架构? Q:登录控制台,若未升级架构的服务在【网络连接器管理】会显示“网络架构待升级”。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于AOne零信任网络全面升级公告
      • 退订规则
        本节介绍数据加密的退订规则。 如果您有退订数据加密的需求,可以进行登录产品控制台进行退订操作。退订规则说明见退订规则说明。 操作步骤 步骤1 登录数据加密控制台。 步骤2 在专属加密实例列表的操作列点击“退订”。 步骤3 在跳转的支付页面点击退订即可。
        来自:
        帮助文档
        数据加密
        计费说明
        退订规则
      • 通用类问题
        云硬盘备份有配额限制吗? 有。 当云硬盘备份的配额不足时,无法进行云硬盘备份。云硬盘备份的配额限制如下表: 限制项 配额(默认) 提升配额方式 存储库数量 10个 提交工单提升配额 单个存储库容量 100GB1024000GB 提交工单提升配额 备份策略数量 20个 提交工单提升配额 单个存储库可绑定的策略数量 10个 提交工单提升配额 单个策略可绑定的云硬盘数量 256个 提交工单提升配额 若您有更多备份需求,可以提交工单来提升配额。 云硬盘备份与存储库的关系是什么? 云硬盘备份使用存储库来存放备份副本。 创建备份前,需要先创建至少一个存储库,这样云硬盘生成的备份副本会被放至对应的存储库中,且备份副本的大小不能超过存储库容量。创建存储库具体操作请参见创建存储库。 备份云硬盘需要多长时间? 备份时长主要受云硬盘容量、备份类型、系统负载等因素影响。云硬盘容量越大,备份所需时间越长;全量备份通常耗时更长,而增量备份则相对更快。此外,可用区内其他租户的备份任务数量、当前租户的并发任务数也会对实际备份速度产生影响。当可用区内并发任务未超出备份服务处理能力上限时,单个备份任务的传输速度可达100MB/s左右;如并发任务数超出备份服务处理上限,多个任务之间会出现性能争抢,单个任务的备份完成时间会变长。因此,100GB数据的备份时长可能在20~50分钟之间,具体取决于上述因素的综合影响。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        通用类问题
      • 产品优势
        本节主要介绍弹性文件服务的产品优势。 与传统的文件共享存储相比,弹性文件服务具有以下优势: 文件共享 同一地域跨多个可用分区的云主机可以访问同一文件系统,实现多台云主机共同访问和分享文件。 弹性扩展 弹性文件服务可以根据您的使用需求,在不中断应用的情况下,增加或者缩减(缩减仅SFS容量型支持)文件系统的容量。一键式操作,轻松完成您的容量定制。 高性能、高可靠性 性能随容量增加而提升,同时保障数据的高持久度,服务设计可用性不低于99.99%;数据设计持久性可高达99.99999999%(10个9)。 无缝集成 弹性文件服务支持NFS及CIFS协议,通过标准协议访问数据,无缝适配主流应用程序进行数据读写。 操作简单、低成本 操作界面简单易用,用户可轻松快捷地创建和管理文件系统。并根据使用的存储容量按需付费,有效降低成本。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品优势
      • 添加审计范围
        通过添加审计范围,设置需要审计的数据库范围 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计的所有数据库进行安全审计。您也可以通过添加审计范围,设置需要审计的数据库范围。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 操作步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要添加审计范围的实例。 6. 在审计范围列表框左上方,单击“添加审计范围”。 说明 数据库安全审计默认提供一条“全审计规则”的审计范围,可以审计所有连接数据库安全审计实例的数据库。该审计规则默认开启,您只能禁用或启用该审计规则。 7. 在弹出的对话框中,设置审计范围,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 名称 您可以自定义审计范围的名称。 audit00 数据库名称 选择待添加审计范围的数据库。 dbss 数据库账户 可选参数。输入数据库的用户名。 源IP 可选参数。输入访问待审计数据库的IP地址或IP地址段。IP地址支持IPv4(例如,192.168.1.1)和IPv6(例如,1050:0:0:0:5:600:300c:326b)格式。 源端口 可选参数。输入访问待审计数据库的端口。 8. 单击“确定”。 添加成功,审计范围列表新增一条状态为“已启用”的审计范围。
        来自:
        帮助文档
        数据库安全
        用户指南
        配置审计规则
        添加审计范围
      • 同步对象管理
        本页介绍如何进行数据同步实例的对象映射配置,以及如何查看已配置的对象映射关系。 对象名映射 数据传输服务DTS在配置同步任务时,支持用户为源库的库名、schema和表名添加映射关系。 例如在目标库存在同名库表的情况下,可将现有源库的库表名进行映射编辑,数据传输服务DTS将同步映射后的名称到目标库。 在【数据同步】实例列表页面,选择待配置的同步实例,点击“实例配置”(或选择已配置的实例,点击“编辑实例”),完成源库及目标库配置后,进入配置同步对象及高级配置步骤,在源库对象窗口中展开待迁移库的对象,进行映射关系的配置。 具体操作与数据迁移实例类似,参考数据迁移的对象名映射。 查看映射关系 数据同步实例进行对象映射配置后,可在【数据同步】实例列表页面选择已配置对象映射关系的数据同步实例,点击“实例ID”进入【实例管理】页面,点击右上角“实例详情”进入【同步信息】页面,再点击【同步信息】页面右上角的“查看迁移对象”按钮,查看同步对象映射关系。 具体操作与数据迁移实例类似,参考数据迁移的查看映射关系。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        实例配置和实例编辑
        同步对象管理
      • 添加UDP监听器
        本章节向您介绍如何添加UDP监听器。 添加独享型负载均衡UDP监听器 操作场景 UDP协议适用于关注实时性而相对不注重可靠性的场景,如视频聊天、游戏、金融实时行情推送。您可以添加一个UDP监听器转发来自UDP协议的请求。 约束与限制 UDP监听器不支持分片包。 UDP监听器的前端端口当前不支持4789。 UDP监听器支持的最大MTU为1500,请确保与ELB通信的网卡的MTU不大于1500(有些应用程序需要根据此MTU值同步修改其配置文件),否则数据包可能会因过大被丢弃。 独享型负载均衡前端协议为“UDP”时,后端协议可以选择“UDP”或“QUIC”。 如果您的独享型负载均衡实例类型为应用型(HTTP/HTTPS),则无法创建UDP监听器。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要添加监听器的负载均衡名称。 5. 切换到“监听器”页签,单击“添加监听器”,配置监听器。 独享型负载均衡配置监听器参数表 参数 说明 示例 ::: 名称 监听器名称。 listenerpnqy 前端协议/端口 负载分发的协议和端口。 协议选择UDP,端口取值范围[165535]。 UDP/80 获取客户端IP 开启此开关,后端主机可以获取到客户端的真实IP地址。 独享型负载均衡默认开启,且不可关闭。 开启 高级配置 访问策略 支持通过白名单和黑名单进行访问控制: 允许所有IP访问 黑名单 白名单 黑名单 IP地址组 设置白名单或者黑名单时,必须选择一个IP地址组。如果还未创建IP地址组,需要先创建IP地址组。 ipGroupb2 空闲超时时间 如果在超时时间内一直没有访问请求,负载均衡会中断当前连接,直到下一次请求到来时再重新建立新的连接。 取值范围:10~4000s 300 描述 对于监听器描述。 字数范围:0/255。 标签 可通过配置该项使用标签功能。标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 6. 单击“下一步”,配置后端主机组及配置健康检查。 独享型负载均衡配置后端主机参数说明表 参数 说明 示例 后端主机组 把具有相同特性的后端主机放在一个组。 说明:使用已有后端主机组时,请确保此后端主机组未被使用。 并且只能选择前端协议匹配的后端主机组。例如前端协议是TCP时,后端协议只能是TCP。 新创建 名称 后端主机组名称。 servergroupsq4v 后端协议 云主机开通的协议。前端协议为UDP时,后端协议默认为UDP,不支持修改。 UDP 分配策略类型 负载均衡采用的算法。说明:用户可以根据自身需求选择相应的算法来分配用户访问流量, 提升负载均衡能力。对于加权轮询算法和加权最少连接,当主机的权重为“0”时,将不会被分发访问请求。 加权轮询算法 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个主机进行处理。 说明:当分配策略类型为“加权轮询算法”或"加权最少连接”时,可配置会话保持。 会话保持类型 TCP和UDP协议仅支持源IP地址类型。 源IP地址 会话保持时间(分钟) 当分配策略类型选择“加权轮询算法”或“加权最少连接”,会话保持开启后,需添加会话保持时间。 四层会话保持的会话保持时间取值范围为[1,60]。七层会话保持的会话保持时间取值范围为[1,1440]。 20 描述 后端主机组的描述。字数范围:0/255。 7. 配置健康检查参数。 独享型负载均衡配置健康检查参数说明表 参数 说明 示例 ::: 是否开启 开启或者关闭健康检查。 协议 健康检查仅支持UDP协议,且不支持修改。 UDP 高级配置 检查间隔(秒) 每次健康检查响应的最大间隔时间。 取值范围[150]。 5 超时时间(秒) 每次健康检查响应的最大超时时间。取值范围[150]。 3 最大重试次数 健康检查最大的重试次数,取值范围[110]。 3 8. 单击“完成”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加UDP监听器
      • 查看规格列表
        参数 参数类型 说明 示例 下级对象 regionID String 区域ID 81f7728662dd11ec810800155d307d5b azName String az名称 null projectID String 项目ID 0 ID String 规格ID 9f2549c05f1011eda1c2005056897257 name String 规格名称 elb.s2.small description String 规格描述 该规格最大可支持连接数: 100000, 新建连接数(CPS): 10000, 每秒查询次数(QPS)1000 spec String 规格类型: 标准型I / 标准型II / 增强型I / 增强型II / 高阶型I / 高阶型II / 存量 /免费型 标准型I
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        负载均衡实例
        查看规格列表
      • 调整HBlock性能参数
        参数 类型 描述 是否必须 perfScen String 设置性能调优针对的场景。 取值: ICv1:智算场景。 VMv1:虚拟化场景。 default:系统默认的类型。 否 haSens String 设置性能调优针对的场景敏感型。 取值: High:高敏感型场景。 Middle:中等敏感型场景。 Low:低敏感型场景。 默认值为Middle。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        调整HBlock性能参数(集群版适用)
        调整HBlock性能参数
      • 按需转包年/包月
        本文介绍了按需转包年/包月相关的功能。 操作场景 RDSPostgreSQL支持将您的实例计费模式从按需模式转成包年/包月模式,您可以使用该功能来灵活调整RDSPostgreSQL的计费模式。 注意事项 用户账户余额需大于0元,方可进行计费模式互转。 如果您操作的RDSPostgreSQL实例中,存在未支付的转包年/包月计费订单,需先完成未支付订单支付,否则当您执行扩容或者系列升级时,则会提示有在途订单。您可以在订单界面支付/取消对应转包年/包月计费订单,完成后即可继续相关操作。 操作步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 单击管理控制台左上角的,选择区域和项目。 4. 选择“数据库 > 关系数据库PostgreSQL版”,进入关系数据库PostgreSQL版控制台。 5. 在左侧目录中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择运行中的RDSPostgreSQL目标实例,点击操作列“更多”按钮,选择“转包年包月”按钮。或者点击对应实例的名称,进入"实例管理详情",在“实例管理”页面中,点击“计费方式”的“转包年包月”项。 7. 在“按需转包周期”页面,选择您续订时长,点击“确定”提交订单。 8. 完成订单支付后,并等待系统处理,可在"实例管理详情"页面中,查看对应“计费方式”为“包周期”和“过期时间”为续订后的到期时间。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        计费方式
        计费方式变更
        按需转包年/包月
      • 购买密钥管理服务
        本文为您介绍密钥管理服务的开通流程。 密钥管理服务(KMS)包周期版提供基础版、企业版两个规格,本章为您介绍如何购买KMS服务。 前提条件 已经注册天翼云账号并完成实名认证。 规格限制 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 基础版、企业版单基础实例计算性能(应用接入点)默认为2000QPS。 基础版、企业版单基础实例最多可创建2000个密钥、1000个证书。 操作步骤 1. 进入天翼云门户并登录,在产品导航栏,定位到“安全与管理”分类,找到密钥管理,点击进入。 2. 进入密钥管理产品详情页,单击“立即开通”。 3. 进入到密钥管理服务订购页面,选择云服务区、服务版本、实例数量、扩展资源数量,设置订购时长,确认参数配置后,阅读《天翼云密钥管理服务协议》,并勾选“我已阅读并同意《天翼云密钥管理服务协议》”,点击“立即购买”。 4. 进入订单详情 页面,确认支付金额,点击 立即支付 。 5. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表服务已开通。 6. 服务开通后,您可进入密钥管理服务控制台创建资源。
        来自:
        帮助文档
        密钥管理
        快速入门
        购买密钥管理服务
      • 断开克隆卷与快照的关系链
        本节主要介绍断开克隆卷与快照的关系链命令。 ./stor lun { F flatten } {n name } LUNNAME 此命令用来断开克隆卷与快照的关系链。断开与快照的关联后,克隆卷为独立卷。 注意 若源卷数据损坏,或因其他原因致使此操作无法读取源卷数据,这部分数据便无法复制到克隆卷,系统会持续重试,直至数据可读取后才进行复制。 若该克隆卷处于回滚中,无法执行此操作。 参数 参数 描述 n LUNNAME 或name LUNNAME 指定要与快照断开关系链的克隆卷名称。 示例 断开克隆卷clonelun022与快照的关系链。 plaintext [root@hblockserver CTYUNHBlockPlus3.9.0x64] ./stor lun F n clonelun022 Start flattening the clone LUN clonelun022.
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        断开克隆卷与快照的关系链
      • 态势感知与其他安全服务之间的关系与区别?
        SA与其他安全防护服务(WAF、HSS、AntiDDoS、DBSS)的关系与区别。 SA与其他安全防护服务(WAF、HSS、AntiDDoS、DBSS)的关系与区别如下: 关联: SA:作为安全管理服务,依赖于其他安全服务提供威胁检测数据,进行安全威胁风险分析,呈现全局安全威胁态势,并提供防护建议。 其他安全服务:威胁检测数据可以统一汇聚在SA中,呈现全局安全威胁攻击态势。 区别: SA:仅为可视化威胁检测和分析的平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务的检测分析数据,并实施具体安全防护动作,不会呈现全局的威胁攻击态势。 SA与其他安全防护服务含义、关联与区别如下表所示。 服务名称 服务类别 关联与区别 防护对象 态势感知(专业版)(SA) 安全管理 SA着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 AntiDDoS流量清洗(AntiDDoS) 网络安全 AntiDDoS集中于异常DDoS攻击流量的检测和防御。 同步相关攻击日志、防护等数据给SA。 保障企业业务稳定性。 企业主机安全(HSS) 主机安全 HSS着手于保障主机整体安全性,检测主机安全风险,执行防护策略。 同步相关告警、防护等数据给SA。 保障主机整体安全性。 Web应用防火墙(独享版)(WAF) 应用安全 WAF服务对网站业务流量进行多维度检测和防护,防御常见攻击,阻断攻击进一步威胁。 同步相关入侵日志、告警数据等给SA,呈现全网Web风险态势。 保障Web应用程序的可用性、安全性。
        来自:
        帮助文档
        态势感知(专业版)
        常见问题
        产品咨询
        态势感知与其他安全服务之间的关系与区别?
      • 使用科研文件存放和加载专属Conda环境
        登录开发机A并保存环境 购买开发机 步骤1:购买完成后,可以看见开发机状态显示为【启动中】,等待新创建的开发机状态进入到【运行中】,然后点击右侧操作栏【打开】; 步骤2:点击【打开】跳转到开发机 在Linux终端中如果bash左侧有显示(base)说明已经进入conda环境,如果未进入则输入conda init并打开新的bash 注意:如您购买的开发机VNC环境中没有conda环境,可以按照如下步骤进行安装,如已有conda环境则跳过: 1、安装conda 输入: wget sh Miniconda3latestLinuxx8664BC.sh 等待执行完成 2、初始化conda /home/batchcom/miniconda3/bin/conda init 3、重新启动一个终端,可以看到(base) 保存环境 步骤1:修改conda环境路径并创建专属conda环境 在科研文件中创建一个conda环境目录,并配置conda指向该目录 输入: mkdir /home/datasetassist0/condaenv mkdir /home/datasetassist0/condapkg conda config add envsdirs /home/datasetassist0/condaenv/ conda config add pkgsdirs /home/datasetassist0/condapkg/ 步骤2:使用conda创建一个专属环境,例如需要python3.11 输入: conda create n myenv python3.11 输入y执行安装 步骤3:创建完毕后,确认myenv环境是否存储在科研文件的路径中(/home/datasetassist0/condaenv) 输入: conda env list 下图显示输出/home/datasetassist0/condaenv/myenv 步骤4:进入conda环境测试python3.11是否安装 输入: conda activate myenv python version 可以看到输出为python 3.11.11
        来自:
        帮助文档
        科研助手
        最佳实践
        使用科研文件存放和加载专属Conda环境
      • 产品简介
        本小节介绍证书管理服务产品简介。 证书管理服务(Certificate Management Service‌,CCMS)是一款集证书购买、申请及安全应用于一体的云上证书管家,提供SSL证书管理、私有(内网)证书管理和个人证书管理功能,并支持一键部署证书、证书托管等服务。该服务支持国密和国际算法,帮助用户实现数据传输加密和身份认证,保障数据安全。 SSL证书管理 SSL证书是一种遵守SSL协议的数字证书,用于在互联网上建立安全通信连接,常用于网站安全加密,是保护网站数据的必备证书。 提供企业型(OV)、增强型(EV)、域名型(DV)多种SSL证书,便于企业根据自身业务场景灵活选择。 可以在证书管理服务控制台上购买SSL证书,并向CA机构提交证书申请,待CA机构审核通过并签发证书后,你可以下载证书并将其安装到您的应用服务器中。 支持将第三方证书上传到证书管理服务控制台进行统一管理。 支持一键部署SSL证书至天翼云其他云产品中,还提供了证书托管功能,可以自动替换天翼云上云产品证书。 私有(内网)证书管理 私有(内网)证书是CA颁发的内部专用数字凭证,用于内网身份认证、系统间加密通信和设备安全管理。 提供私有(内网)证书的全生命周期管理能力,包括购买、申请、下载、吊销等。 个人证书管理 个人证书是由CA机构核验身份后颁发的数字凭证,用于强身份认证、电子签名和加密通信等场景。 提供个人证书的全生命周期管理能力,包括购买、申请、下载、吊销等。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        产品简介
      • 配置磁盘挂载
        本章介绍函数工作流如何配置磁盘挂载。 概述 FuncitonGraph提供了文件系统挂载功能,多个函数可以通过共用一个文件系统,实现文件共享。相比于对单个函数实例分配的临时磁盘空间限制,可以极大扩展函数的执行和存储空间。 场景介绍 目前FunctionGraph函数支持以下文件系统配置。 SFS Turbo文件系统 SFS Turbo分为SFS Turbo标准型、SFS Turbo标准型增强版、SFS Turbo性能型和SFS Turbo性能型增强版。SFS Turbo为用户提供一个完全托管的共享文件存储,能够弹性伸缩至320TB规模,具备高可用性和持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持。适用于多种应用场景,包括高性能网站、日志存储、压缩解压、DevOps、企业办公、容器应用等。 ECS共享目录 ECS共享目录是通过nfs服务,把ECS上的指定目录设置为共享文件系统,函数(和ECS相同的VPC配置)可以挂载对应目录进行读写等操作,实现计算资源的动态扩展。此类型适合业务不太频繁的场景。 使用文件系统挂载功能具有以下优势: 函数执行空间相比于/tmp,可以极大扩展存储空间。 多个函数之间可以共享访问已经配置好的文件系统。 ECS计算资源动态扩展,利用ECS已有的存储能力实现更大的计算能力。 说明 您可以在/tmp路径下写临时文件,最大不能超过512MB。 创建委托 为函数添加文件系统配置需要先给函数设置相关服务的委托。 创建委托时,委托类型选择云服务,云服务选择FunctionGraph,因为委托数目有限,而且目前界面上不支持修改,建议可以创建一个权限较大的委托(Tenant Administrator),可以支持在函数中操作当前区域内的所有资源。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置磁盘挂载
      • 计费类
        本节包含云主机计费类相关问题。 弹性云主机支持哪些计费方式? 我们提供包年包月、按需购买两种计费方式,您可根据实际情况进行选择。 为什么按需购买的弹性云主机未购买成功? 按需付费的产品需要您账号上至少有100元现金才能购买,请确保您账号上的现金金额充足才可正常购买。 按需购买云主机时账户余额不足是否有提醒? 当用户按需购买云主机时,如果用户余额小于100元,用户会在创建确认页面提示。 按需购买的弹性云主机关机后还会计费吗? 对于按需购买的普通实例(不含本地硬盘),用户关机后,ECS实例本身(vCPU,内存,镜像)不计费,其它所挂载的资源如云硬盘,或公网IP或带宽则正常计费。实例的vCPU和内存将不再保留,再次启动时会重新申请vCPU和内存,在资源不足时会有启动失败的风险,您可以通过稍后启动或更改实例规格的方式来恢复。 特殊实例(包含本地硬盘,如超高I/O型等),关机后仍然正常收费,同时vCPU和内存等资源也会保留。 操作系统是否需要收费? 我们提供的Linux系统不需要您支付版权费用;提供的Windows系统自带正版激活,目前暂不收费。 按需付费产品是否支持更换配置? 支持更换配置,您创建云主机后,仍可根据您的需求对云主机进行升级或降级。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        计费类
      • 管理类
        内网是否需要做等级测评? 需要。所有非涉密系统都属于等级保护范畴,和系统在外网还是内网没有关系。 而且,在内网的系统往往其网络安全技术措施相对薄弱,甚至不少系统长期“带病运行”,对等级测评的需求同样甚至更加紧迫。 等级保护测评多久做一次? 根据《网络安全等级保护条例》(征求意见稿)第二十三条规定:第三级以上网络的运营者应当每年开展一次网络安全等级测评。二级信息系统建议每两年开展一次测评,部分行业是明确要求每两年开展一次测评。 如何选择等级保护备案所在地? 建议根据被测评业务系统的经营主体与法人注册地优先向当地公安网警(公共信息网络安全监察局)备案并找本地测评机构测评。或可选择IT运维团队所在地进行备案与测评。与业务系统在云上的资源物理节点的地点无关。 系统在云上,还要做等保吗? 要做。业务上云有多种情况,如在公有云、私有云、专有云等不同属性的云上,并采用IaaS、PaaS、SaaS、IDC托管等不同服务,虽然安全责任边界发生了变化,但网络运营者的安全责任不会转移。 因此,根据“谁运营谁负责、谁使用谁负责、谁主管谁负责”的原则,应承担网络安全责任进行等级保护工作。
        来自:
        帮助文档
        等保咨询
        常见问题
        管理类
      • 集群跨版本业务迁移
        类别 描述 集群相关 Nodeip强相关:确认之前集群的节点IP(包括EIP),是否有作为其他的配置或者白名单之类的设置。 工作负载 记录工作负载数目,便于迁移后检查。 存储 确认应用中存储,是否使用云,或者自己搭建存储。自动创建的存储需要在新集群中变成使用已有存储。 网络 注意使用的负载均衡服务,以及Ingress。老版本的集群只支持经典型负载均衡服务,迁移到新集群中需要改成共享型负载均衡服务,对应负载均衡服务将会重新建立。 运维 私有配置:确认在之前集群中,是否在节点上配置内核参数或者系统配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        集群跨版本业务迁移
      • 接入云容器引擎-应用日志
        K8S匹配规则 当数据源类型选择容器标准输出和容器文件路径时,您可设置K8s匹配规则。 注意 ctglogoperator插件需升级至V1.5以上版本,该配置才可生效。 如何查看与升级云容器引擎的日志插件版本? 各匹配规则参数说明如下: 1. K8s Label白名单:可通过K8s Label白名单指定待采集的容器。若您要设置K8s Label白名单,则Label Key必填,Label Value选填。 说明 若Label Value为空,则K8S Label中包含Label Key的容器都匹配。 若Label Value不为空,则K8S Label中包含Label KeyLabel Value的容器才匹配。 Label Key需要全匹配,Label Value支持正则匹配。 多个白名单之间为或关系,即只要K8S Label满足任一白名单即可被匹配。 2. K8s Label黑名单:可通过K8s Label黑名单排除不采集的容器。若您要设置K8s Label黑名单,则Label Key必填,Label Value选填。 说明 若Label Value为空,则K8S Label中包含Label Key的容器都匹配。 若Label Value不为空,则K8S Label中包含Label KeyLabel Value的容器才匹配。 Label Key需要全匹配,Label Value支持正则匹配。 多个黑名单之间为或关系,即只要K8S Label满足任一白名单即可被匹配。 3. 环境变量白名单:可通过环境变量指定待采集的容器。若您要设置环境变量白名单,则Label Key必填,Label Value选填。 说明 若环境变量Label Value为空,则容器环境变量中包含Label Key的容器都匹配。 若环境变量Label Value不为空,则容器环境变量中包含Label KeyLabel Value的容器才匹配。 Label Key需要全匹配,Label Value支持正则匹配。 多个白名单之间为或关系,即只要容器的环境变量满足任一键值对即可被匹配。 4. 环境变量黑名单:可通过环境变量排除不采集的容器。若您要设置环境变量黑名单,则Label Key必填,Label Value选填。 说明 若环境变量Label Value为空,则容器环境变量中包含Label Key的容器都匹配。 若环境变量Label Value不为空,则容器环境变量中包含Label KeyLabel Value的容器才匹配。 Label Key需要全匹配,Label Value支持正则匹配。 多个黑名单之间为或关系,即只要容器的环境变量满足任一键值对即可被匹配。 5. 容器名称:通过容器名称指定采集的容器,支持正则匹配。 6. K8s命名空间:通过K8s命名空间Namespace名称指定采集的容器,支持正则匹配。 7. POD名称:通过Pod名称指定待采集的容器,支持正则匹配。 注意 容器名称、K8S命名空间、POD名称至少填一个。 若不指定具体的容器、K8S命名空间或POD,请填写.。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        接入云容器引擎-应用日志
      • 添加安全组规则
        本章节介绍如何为数据库安全审计实例所在的安全组添加TCP协议(8000端口)和UDP协议(70007100端口)。 Agent添加完成后,您需要为数据库安全审计实例所在的安全组添加入方向规则TCP协议(8000端口)和UDP协议(70007100端口),使Agent与审计实例之间的网络连通,数据库安全审计才能对添加的数据库进行审计。 说明 安全组规则也可以在成功安装Agent后进行添加。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 添加安全组规则 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入“数据库列表”界面。 5. 在“选择实例”下拉列表框中,选择需要添加安全组规则的数据库所属的实例。 6. 在数据库列表的上方,单击“添加安全组规则”。 7. 在弹出的弹框中,记录数据库安全审计实例的“安全组名称”(例如default)。 8. 单击“前往处理”,进入“安全组”列表界面。 9. 在列表右上方的搜索框中输入安全组“default”后,单击或按“Enter”,列表显示“default”安全组信息。 10. 单击“default”,进入“基本信息”页面。 11. 选择“入方向规则”,检查安全组的入方向规则。请检查该安全组的入方向规则是否已为
        来自:
        帮助文档
        数据库安全
        快速入门
        添加安全组规则
      • 备份
        本章节介绍备份相关的操作指导。 查看备份详情 在备份任务下发或完成后,可以通过各种筛选条件在备份列表查看备份详情。 1. 登录天翼云控制中心。 2. 在产品列表中选择“存储 >云硬盘备份”。 3. 点击左侧“ ”查看云硬盘备份详情。 使用备份恢复云硬盘 当云主机中的云硬盘发生故障,或者由于人为误操作导致云主机数据丢失时,可以使用已经创建成功的备份恢复数据。 在恢复数据前,需要先停止服务器,并解除服务器和云硬盘的挂载关系后再做恢复操作。恢复后,再挂载云硬盘并启动服务器。 说明 云硬盘备份的数据盘的数据,不能恢复到系统盘中。 硬盘处于已挂载或未挂载时可进行云硬盘备份。 前提条件: 需要恢复的云硬盘运行状态正常。 操作步骤: 1. 登录天翼云控制中心。 2. 在产品列表中选择“计算 >云硬盘备份”。 3. 找到云硬盘所对应的备份。 4. 单击备份所在行的“恢复数据”。 注意 恢复数据之后将导致备份时间点的数据覆盖云硬盘数据,一旦执行,无法回退。 5. 点击确定 6. 单击“确定”。 删除备份 用户可以根据实际情况删除无用的备份以节省空间和成本。 说明 云硬盘备份支持两种方式删除备份:手动删除和过期自动删除。过期自动删除备份可以通过设置备份策略中的保留规则来实现,详情请参见
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        备份
      • 恢复类
        本章节列举了使用云服务备份CBR过程中的恢复类问题,以及相对应的解答。 使用备份恢复数据时,需要停止服务器吗? 恢复数据时系统会关闭服务器,待数据恢复后系统会自动启动服务器。 如果取消勾选“恢复后立即启动服务器”,则需要用户手动启动服务器。 系统盘备份能恢复弹性云主机吗? 支持使用备份恢复系统盘,恢复系统盘前需要将系统盘从服务器上卸载。 您也可以通过系统盘备份创建新的云硬盘,但是新创建的云硬盘当前暂不支持作为系统盘使用。 使用云硬盘备份恢复数据时,需要停止服务器吗? 需要先停止服务器,并解除服务器和云硬盘的绑定关系后再做恢复操作。恢复后,再绑定云硬盘并启动服务器。 服务器变更后能否使用备份恢复数据? 如果您的服务器做过备份后进行变更(添加、删除、扩容云硬盘),还可以使用原有的备份恢复数据。建议您在变更后重新做备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 扩容后的云硬盘能否使用备份恢复数据? 如果您的云硬盘做过备份后扩容,可以使用原有的备份恢复数据,恢复数据后云硬盘的容量为扩容前的容量。如需要使用扩容后新增部分的容量,需要将恢复数据后的云硬盘绑定至云主机后,登录云主机手动修改文件系统配置,配置完成后即可使用新增容量。详情请参见《云硬盘用户指南》云硬盘扩容后处理部分。
        来自:
        帮助文档
        云服务备份
        常见问题
        恢复类
      • 创建数据库账号
        本节介绍了如何创建数据库账号。 操作场景 开通实例后,通过控制台创建数据库账号。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 选择账号管理页签。 7. 点击创建账号按钮。 8. 在弹出框中,填写账号、密码、备注说明、选择账号类型和密码有效期,点击确定提交。 参数 说明 账号 由字母、数字或下划线组成。 不能以pg开头。 不能使用SQL关键字。 长度为2~63个字符。 账号类型 支持数据库账号:高权限账号和普通账号。 密码 长度为8~32个字符。 由大写字母、小写字母、数字和特殊字符中的任意三种或以上组成。 特殊字符支持为!@ $%^&()+。 有效期 支持有效期为长期有效和短期有效。 备注说明 填写备注信息,最大支持1000个字符。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        账号管理
        创建数据库账号
      • 公网NAT网关
        本节主要介绍公网NAT网关的常见问题。 公网NAT网关、弹性IP带宽、VPC内弹性云主机与VPC是什么样的关系? VPC是虚拟私有云,通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 公网NAT网关能够为VPC内的弹性云主机提供访问外网的能力。 弹性IP是可以提供互联网上合法的静态IP地址的服务,VPC的吞吐量由弹性IP带宽决定。 弹性云主机是VPC内的运行实例,使用公网NAT网关访问外网。 哪些端口无法访问? 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 弹性云主机使用NAT网关和直接绑定弹性IP有区别吗? 公网NAT网关提供SNAT和DNAT功能,可允许多台弹性云主机共享弹性IP。 弹性云主机直接绑定弹性IP为独占IP的方式。 当同一个弹性云主机同时设置了SNAT和弹性IP时,会优先使用弹性IP进行转发。 当同一个弹性云主机同时设置了DNAT和弹性IP时,入云方向的弹性IP取决于客户端用户的自主选择(DNAT规则绑定的弹性IP或ECS直接绑定的弹性IP),而出云方向优先使用弹性云主机直接绑定的弹性IP,所以如果入云和出云使用的弹性IP不一致,流量会不通。 不建议弹性云主机同时使用公网NAT网关和直接绑定弹性IP。
        来自:
        帮助文档
        NAT网关
        常见问题
        公网NAT网关
      • 术语表
        本页介绍天翼云TeleDB数据库术语表。 集群(Cluster): 是由多台物理服务器(如果为虚拟机也视为物理服务器)组成的一个系统,他们通过网络互联,并作为一个整体来提供一系列服务。集群是物理资源的集合。 实例(instance) :特指用户可以存取(一系列关联)数据对象的资源集合;即包括一套GTM/CN/DN的逻辑集合。实例是逻辑资源集合。 运维管理控制系统(OSSOperation and Maintenance Service): 简称管控 数据库 :称呼软件主体时是数据库; 库: 称呼create database的database为库;有时候语境原因,数据库可能替代库,请注意。 分表(Distributed): 这里借用的DRDS概念,即在将一张逻辑上的表拆分到多个物理或逻辑独立的分片(sharding)上,使得数据“物理”分散的一种方案。与之对应的是分表键(Distributed key)。 分片(sharding) :数据拆分的逻辑最小区块,与之对应的是分片键(shard key)。 注意: 基于上述定义可知,Distributed在逻辑上略等于sharding,一种是从表物理分布形式称呼,一种是从表的逻辑分布形式称呼。 分区(partition): 大表的数据分成称为分区的许多小的子集,分区是一种在单机数据库中特有的方案,不应与分表、分片的意义重合。 逻辑表,表: 一个逻辑上统一的表,就create table语法创建的表,他可以是分表,单表。 注意: 在部分分布式数据库中,还有region(区)的概率,但这个region与公有云的物理位置地区region重复,原则上我们不使用区(region)或分区这个词。如确实需要描述,应先声明其中文: 逻辑分片(region): 基于某一种分布式规则,负责维护集群的一段(逻辑上不再拆分)的连续数据区域。有一些分布式数据库是基于文件大小进行分区,有些着采用数据的属性(如字段区域、hash规则)等区域。 普通表、单表: 就create table语法创建的表,这里借用的DRDS概念,即仅在一个物理或逻辑的分片上存储的表。也就是传统单机数据库的表。 逻辑表【≥】分表【≥】分片【≥】分区。 广播表、复制表: 这里借用的DRDS概念,即在每个物理或逻辑的分片存放有相同表,并基于某种机制(通常是分布式事务)同时更新。 节点组(node group) :通常是指物理上的一组节点,在teledb中,特指基于node group语法组成的节点。 一组DN节点: 默认情况下也指是基于主从架构则为一主多从结构的DN节点,请注意术语区别节点组功能。 节点(node): 网络中,物理或逻辑上的一个实体。 逻辑节点: 是指这个实体是逻辑上独立的。通常是指CN或者DN的一个进程的集合就是一个逻辑节点。 物理节点: 是指这个实例是物理上独立的。通常是指一台独立的服务器(虚拟机)。由于当前虚拟化(含cgroup)技术,一台物理节点上可能存在多个逻辑节点。 注意: 一个节点组上可能承载一个或多个分片,但一个分片不能被多个节点组再进行拆分。 事务、普通事务、单机事务: 一个具有ACID特性的系列操作,通常一个事务有唯一的事务ID。若未特殊指明,事务通常是指单机事务或单机事务与分布式事务的统称。 分布式事务(distributed transaction): 是指在分布式数据库上执行的,需要多个物理或逻辑上不同的数据协同的具有ACID特性的操作集合。在实际情况下,分布式事务可能被拆分为多个 子事务 。 只读节点【替换原来只读平面】 ,如果是CN节点只读,就称为 只读CN节点 。 读写节点【替换原来的读写平面】 主DN、主CN(主节点) :即DN的负责读写的主节点 备DN、备CN(备节点) :即DN负责同步数据,参与高可用切换(但不参与写)的节点。在mysql中,也称为 从节点 ,这里与备与从等义。 只读实例 :是指参与数据同步但不参与高可用切换的逻辑上的节点组合(在读扩展场景较常见的概念) 灾备实例 :是指参与数据同步,但参与主备之间高可用切换,但参与在主机房灾难情况下,切换过来的的逻辑上的节点组合(在异地容灾能力常见的概念) 注意 除非某个只读节点或灾备节点与主节点共享同一套GTM,否则均称为只读实例和灾备实例称为XX实例。例如,备DN若开启只读能力,可以叫做只读节点。 利用率(Utilization rate) :是指有效利用资源(人力、物力、财力等)的百分比。它通常用于衡量资源的有效利用程度,反映在一定条件下,资源的投入与产出的比例关系。例如,办公区域的利用率、机器设备的利用率等。 使用率(Usage rate) :是指使用资源的程度或频率。它通常用于衡量在一段时间内,资源被使用的次数或时间。例如,图书馆的使用率、健身房的使用率等。 占用率(Occupancy rate) :是指占用资源的人或事物所占的比例。它通常用于衡量在一定时间内,资源被占用的程度。例如,房屋的占用率、车位的占用率等。 如上,一般说百分比的%就叫:CPU利用率、内存利用率,一般是长期占用的比例的%磁盘占用率,次/分这种单位的,就是使用率。 热备(在线备份) 在数据库运行时直接备份,即备份时对数据库操作没有任何影响的备份。 温备(在数据库运行时加全局读锁备份) 保证了备份数据的一致性,但对性能有影响。在当前技术下,热备和温备通常等意,原则上不称呼温备。 冷备(离线备份) 在数据库停止时进行备份。 全量备份(Full Backup) :也称为完全备份,指对某个指定时间点的所有数据和对应的结构进行一个完全的备份。 增量备份(Incremental Backup) :在上一次全备份或上一次增量备份后,以后每次的备份只需备份与前一次相比增加或者被修改的文件。 差异备份(Differential Backup): 与增量备份类似,差异备份是备份的是自上一次完整备份以来的所有更改数据,而不是自上一次备份以来的所有更改。(通常不使用差异备份这个词)。 日志备份: 单独对数据库日志进行的一种备份。日志备份与增量备份主要是备份文件的差异,一个是log的集合;一个是文件系统文件的集合;但有些技术实现的时候可能重复。 区域Region :是指地理的物理位置。 可用区(Availability zone,AZ) :可用区是指在某一地域内,具有独立电力和网络的物理区域。同一可用区内实例之间的网络延时更小。 数据中心(Data Center,简称DC) 是指一种拥有完善的设备(包括高速互联网接入带宽、高性能局域网络、安全可靠的机房环境等)、专业化的管理、完善的应用服务平台。 机房: 存放相关互联网设备的一个房间 机架: 存放相关互联网设备的一个架子 宿主机、母机: 因为有虚拟化概念,所以宿主机、母机特指软件安装所在的物理服务器。 国密: 指符合中国国家标准的商用密码算法;通常简写为SM。 GTM: 全局事务管理器(Global Transaction Manager)(简称GTM),负责管理集群事务信息,同时管理集群的全局对象,比如序列等。 Coordinator :协调节点(简称CN),对外提供接口,负责数据的分发和查询规划,多个节点位置对等,每个节点都提供相同的数据库视图;在功能上CN上只存储系统的全局元数据,并不存储实际的业务数据。 Datanode: 数据节点(简称DN),处理存储本节点相关的元数据,每个节点还存储业务数据的分片。在功能上,DN节点负责完成执行协调节点分发的执行请求。 MPP: 大规模并行处理(Massively Parallel Processing) OLAP: 联机分析处理(OnLine Analytical Processing) OLTP :联机事务处理(Online Transaction Processing) HTAP: 混合事务/ 分析处理(Hybrid Transactional/Analytical Processing 行存: 数据按照逻辑顺序相同的方式来来进行文件存储,一行中的所有列数据按照顺序存储在物理磁盘上,这种格式的好处很明显,如果同时访问一行中的多列数据时,一般只需要一次磁盘IO,比较适合OLTP类型的负载。 列存: 表中的每列数据存储为一个独立的磁盘文件,比如例子中,“姓名”,“部门”,“薪酬”,“家庭信息”每列中的数据都为一个独立的数据文件,这中格式在一次需要访问表中少数列时相比行存能够节省大量的磁盘IO,在聚合类场景下尤其高效,因此多用在OLAP类系统中。 share nothing: 各个处理单元都有自己私有的CPU/内存/硬盘等,不共享资源的集群架构 Shard map: 存储在CN/DN节点中的记录数据块与shard之间映射关系的位图。 Xlog:TeleDB数据库中DN节点的WAL日志文件。 三权分立: 把传统数据库系统DBA的角色分解为三个相互独立的角色,安全管理员,审计管理员,数据管理员,这个三个角色之间相互制约,消除出系统中的超级权限,从系统角色设计上了解决了数据安全问题 列级加密: 针对指定列做单独的加密操作 文件加密: 以数据库内部标准块block为加密计算的最小单位 透明数据脱敏: 在用户无感知的情况下,对非授权用户返回被脱敏的数据。其中,无感知是指用户使用的查询操作变化,也无需增加额外的运算操作;非授权用户的解释为,以访问表为例,用户具备该表的查询权限,但需要限制对某些字段真实值的获得;脱敏是指通过某种运算法则,在真实数据返回给访问终端前,按照既定规则,将原始数据映射到另一种形式(可以支持多种变化),该映射规则对查询用户不可见,且转换后的形式不能做逆向操作(即转换为原始数据) 数据倾斜: 分布式系统中,数据集中存储在某些DN节点组中,而另外一些DN节点组数据较少,导致性能、容量在分布式系统中分布不均衡。 冷热分离: 对热数据和冷数据采用不同的存储设备,就可以大大降低业务的使用成本。 在线扩容: 通过先搬迁存量数据,再搬迁增量数据最后选择合适的时机切换路由的方式来扩容实例,将实例扩容对业务的影响降低在毫秒级。 灾难disaster、故障: 由于人为或自然的原因,造成信息系统严重故障、瘫痪或其数据严重受损,使信息系统支持的业务功能停顿或服务水平达到不可接受的程度,并持续特定时间的突发性事件。 灾难恢复disaster recovery、故障恢复: 为了将信息系统从灾难造成的不可运行状态或不可接受状态恢复到可正常运行状态,并将其支持的业务功能从灾难造成的不正常状态恢复到可接受的状态而设计的活动和流程。 灾难恢复能力disaster recovery capability、故障恢复能力 :在灾难发生后利用灾难恢复资源和灾难恢复预案及时恢复和继续运作的能力。 灾难恢复预案disaster recovery plan: 定义信息系统灾难恢复过程中所需的任务、行动、数据和资源的文件。用于指导相关人员在预定的灾难恢复目标内恢复信息系统支撑的关键业务功能。 风险分析risk analysis: 确定影响信息系统正常运行的风险,评估对单位业务运营至关重要的功能,定义降低潜在危险控制手段的流程。 注:风险分析经常涉及对特殊事件发生可能性的评估。 业务影响分析business impact analysis: 分析业务功能及其相关信息系统资源,评估特定灾难对各业务功能的影响,确定信息系统可接受的RTO和RPO目标。 业务连续性business continuity: 在中断事件发生后,组织在预先确定的可接受的水平上连续交付产品或提供服务的能力。 恢复时间目标recovery time objective;RTO: 灾难发生后,信息系统从停顿到必须恢复的时间要求。 恢复点目标recovery point objective;RPO: 灾难发生后,数据必须恢复到的时间点要求。 系统可用性system availability: 在要求的外部资源得到保证的前提下,分布式事务数据库在规定的条件下和规定的时刻或时间区间内(不包括计划内服务中断时间)处于可执行规定功能状态的能力。 注:一般按允许计划外年服务中断时间、可用程度至少达到“n个九”来衡量。 生产系统production system: 正常情况下支持单位生产运行的信息系统。包括主数据、主数据处理系统和主网络。 生产中心production center: 生产系统所在的数据中心。 同城数据中心data center in the same city: 能够抵御因供电供水中断、水淹、火灾、网络故障、硬件损毁、交通中断等灾难同时影响的数据中心。 注意 一般情况下与生产中心距离为数十公里以内。 异地数据中心data center in the different city: 能够抵御因战争、洪水、海啸、台风、地震等大范围区域性灾害同时影响的数据中心。 说明 一般情况下与生产中心距离为数百公里以上。 演练exercise : 基于灾难恢复预案进行的演习。 注意 形式包括桌面演练、模拟演练、实战演练等。 租户(Tenant) :在云计算中,租户是一个逻辑概念,表示使用系统或计算资源的用户。在公有云平台上注册账户之后,每个人或企业就成为一个租户,云平台会以租户为基本单位来为其分配资源。比如在系统中创建的账户与统计信息,以及在系统中设置的各式数据和用户所设置的客户化应用程序环境等,都属于租户的范围。 用户(User) :用户是指需要使用云计算服务的个人或组织。是客观存在的主体。 客户(Customer) :客户是购买云服务的个人或组织,比如公司的雇员或者个人。 账号(Account) :这可以是在云平台上注册的账户,例如在天翼云、华为云等平台上注册的账户。请注意,本文不区分“账号”与“帐号”,二者等义不做特殊区分。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        术语表
      • 内核版本升级公告
        本节为内核版本升级公告。 本节对关系数据库PostgreSQL版的内核版本的潜在风险进行了说明,如果您使用了下述版本,建议您尽快升级到最新内核版本。 涉及版本 15.015.7版本 建议升级原因 涉及版本存在自数据库启动后,当累计连接数量达到42亿后,数据库无法新建连接的问题。最新版本已经优化该问题,建议客户业务低峰期升级小版本到最新版本。 升级指导 请参考升级内核小版本。 预估业务影响时长 升级需要重启实例,业务中断时长约1min。 预估升级时长 正常业务负载下,升级时长约515min。 升级过程中的影响说明 1. 正常升级大概515min左右,业务量越大,总时间越长,请选择在业务低峰期进行升级,并确保您的应用有自动重连机制。如有只读实例,会同步升级小版本。 2.升级操作及影响参考升级内核小版本。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        服务公告
        内核版本升级公告
      • 配置MongoDB/DDS源端参数
        参数名 说明 取值样例 数据库名称 选择待迁移的数据库。 mongodb 集合名称 相当于关系数据库的表名。单击输入框后面的按钮可进入选择集合名的界面,用户也可以直接输入集合名称。 如果选择界面没有待选择的表,请确认表是否已经创建,或者对应连接里的帐号是否有元数据查询的权限。 COLLECTION 查询筛选 创建用于匹配文档的筛选条件,CDM只迁移符合条件的数据。例如: 1. 按表达式对象筛选:例如{'lastname': 'Smith'},表示查找所有“lastname”属性值为“Smith”的文档。 2. 按参数选项筛选:例如{ x : "john" }, { z : 1 },表示查找xjohn的所有z字段。 3. 按条件筛选:例如{ "field" : {gt: 5 } },表示查找field字段中大于5的值。 4. 按时间宏筛选:例如 {"ts":{gte:ISODate("${dateformat(yyyyMMdd'T'HH:mm:ss.SSS'Z',1,HOUR)}")}},表示查找ts字段中大于 时间宏转换后的值。 {'lastname': 'Smith'}
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置MongoDB/DDS源端参数
      • 创建用户并授权使用HSS
        系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 购买HSS防护配额需要同时具有ECS ReadOnlyAccess和BSS Administrator角色。 ECS ReadOnlyAccess:系统策略,弹性云服务器的只读访问权限。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS FullAccess 主机安全所有权限。 系统策略 购买HSS防护配额需要具有BSS Administrator角色。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS ReadOnlyAccess 主机安全服务的只读访问权限。 系统策略 无
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        创建用户并授权使用HSS
      • 版本发布说明
        本节介绍了文档数据库各版本的生命周期规划。 版本说明 目前文档数据库DDS兼容社区3.4、4.0、4.2、4.4和5.0版本,详情请参见文档数据库服务版本与社区版本的对应关系说明。 DDS各版本的生命周期规划 说明 在正式EOM/EOS前会发布公告,在此期间客户可以通过数据库复制DRS将文档数据库DDS版本在EOS之前切换到高版本。 EOM:End of Marketing,停止该版本的销售。 EOS:End of Service&support,停止该版本的服务,建议您在执行作业时选择最新版本的引擎。在该日期之后,不再提供该软件版本的任何技术服务支持。 表1 DDS各版本生命周期规划表 版本 当前状态 计划EOM时间 计划EOS时间 3.4 商用 2023年7月 2025年7月 4.0 商用 2026年4月 2028年4月 4.2 商用 2027年4月 2029年4月 4.4 商用 2028年4月 2030年4月 5.0 商用 暂无计划 暂无计划
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        版本发布说明
      • 1
      • ...
      • 89
      • 90
      • 91
      • 92
      • 93
      • ...
      • 512
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      训推服务

      公共算力服务

      模型推理服务

      科研助手

      一站式智算服务平台

      知识库问答

      推荐文档

      如何设置和修改绑定手机?

      在第三方应用中集成监控应用

      新品上线

      安全类问题

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      如何退换发票?

      天翼云进阶之路⑧:sql server内存暴涨如何解决

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号