云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      新域名服务_相关内容
      • IAM割接注意事项
        割接后注意事项 存量子用户登陆凭证重置 在割接完成后,子用户的登陆入口由原先的CDN+IAM切换至天翼云CTIAM。您无需特意记住登陆入口,在访问云点播产品控制台时,后台会根据您当前的登陆凭证自动切换主、子账号的控制台。但子用户在首次登陆时,需要由主账号在CTIAM重置子用户的登陆凭证。具体操作步骤如下: 1. 使用主账号身份访问天翼云统一身份认证服务。 2. 存量子用户会被迁移至CTIAM。您在登陆CTIAM后,可以在【用户】入口看到很多新增的子用户数据。由于CDN+IAM支持多个平行的工作区,而CTIAM无对应的映射关系,因此在CDN+IAM所有平行工作区的所有子用户都将被迁移至CTIAM。 3. 您需要在【用户】入口找到需要重置身份的子用户,点击右侧操作栏的【编辑】按钮(注意不是【重置密码】)。 4. 在弹出的【修改用户】窗体,您可以对【用户名】、【邮箱】、【手机号】进行修改完善。从CDN+IAM迁移过来的用户,邮箱会被初始化填入一个类似xxxxx@1000xxxx.vipctcdn.cn的虚拟邮箱。该虚拟邮箱是子用户在原CDN+IAM的登陆凭证。您可以修改为新的邮箱,但请注意保持全局唯一性(即该邮箱在天翼云账号体系中未被使用过,无论是作为主、子账号身份凭证。)同时,在【手机号】栏会有一个初始化的虚拟手机号码,该号码并非该子用户的真实号码,因此无法接收到来自于天翼云的各类通知短信。您可以将其修改为真实的手机号码,但请注意保持组织内唯一性(即该邮箱在当前组织内体系中未被使用过,无论是作为主、子账号身份凭证。)在完成身份凭证修改后,点击【确定】即可。 5. 【本步骤可选】在【用户】入口找到需要刚才重置身份的子用户,点击右侧操作栏的【重置密码】按钮。在弹出的窗口中,使用主账号的手机号码,对子用户的初始密码进行重置。由于IAM迁移过程不能迁移密码,因此在迁移完成后子用户的初始密码未知,子用户无法使用原先在CDN+IAM的密码登陆。 6. 【本步骤可选】如果需要重置密码的子用户数量较多,您可以在第四步完成手机号码重置之后,在子账号首次登陆时,通过忘记密码的流程对子用户密码进行重置。(1)在登陆窗口选择【账号登陆】,点击【忘记密码】(2)输入第四步重置的账号信息,建议输入手机号码。如果您使用邮箱作为登陆凭证,需要确保割接时使用的虚拟邮箱已被替换成真实的邮箱地址,否则可能接收不到验证信息,导致重置流程失效。(3)如果您的手机号在天翼云注册过多个主、子账号身份,您需要在接下来的界面选择根据脱敏信息匹配当前组织的子账号身份。(4)在接下来的步骤中输入符合安全规则的密码,即可完成密码重置。
        来自:
        帮助文档
        云点播
        用户指南
        权限与安全
        IAM割接注意事项
      • 容量大于2TB,初始化Windows数据盘(Windows 2008)
        本文为您介绍当容量大于2TB时,如何在Windows2008环境下初始化数据盘。 操作场景 本示例以“Windows Server 2008 R2 标准版64位中文版”操作系统为例,介绍云硬盘容量大于2TB时在Windows中的数据盘初始化操作,当容量大于2TB时,需要使用GPT分区进行磁盘划分。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 大于2TB的数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量大于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量大于2TB时,分区形式请选择GPT(GUID分区表)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(GPT分区) 1. 登录成功之后,单击“开始”,在菜单列表中的“管理工具”后单击“服务器管理器”。弹出“服务器管理器”窗口。 2. 在“服务器管理器”窗口的左侧导航栏中,单击“存储 > 磁盘管理”。进入“磁盘管理”页面。此时页面会显示“初始化磁盘”窗口,可以看到“磁盘1”处于“没有初始化”状态。当前磁盘容量大于2TB,因此选择“GPT(GUID分区表)”选项,点击“确定”。 3. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 4. 弹出“新建简单卷向导”窗口,单击“下一步”按钮。 5. 用户此时可以根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 6. 进入“分配驱动器号和路径”窗口,勾选分配驱动器号,保持默认即可,本示例中为D,单击“下一步”。 7. 进入“格式化分区”页面,勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,这里按照默认数据配置,单击“下一步”窗口跳转至完成页面。 8. 单击完成,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。 9. 验证初始化,可以回到桌面,点击下方任务栏中文件管理器的图标打开文件资源管理器查看“D卷”是否创建成功,如图所示,当有D卷时,证明初始化磁盘已成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        容量大于2TB,初始化Windows数据盘(Windows 2008)
      • 购买云堡垒机实例
        前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 购买步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 配置“云堡垒机实例”相关参数,参数说明如下。 参数 说明 计费模式 实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 地域/可用区 选择云堡垒机实例应用区域,即提供云堡垒机服务的区域。 建议根据待管理ECS、RDS等服务器上资源的区域选择,可以降低网络时延、提高访问速度。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 实例类型 支持“单机版”和“主备版”。 可用区 实例类型选择“主备版”时,可以分别为主节点和备节点选择不同的可用区。 实例名称 自定义云堡垒机实例名称。 长度为215字符,以字母开头,可包含数字、“.”、“”、“”,不可包含中文。 版本 目前支持“标准版”和“企业版”,各版本支持的功能请参见功能特性。 资产规格 选择需要纳管的资产数,堡垒机在不同资源池版本支持的资产数略有不同,请根据实际需要选择。 支持10/20/50/100/200/500/1000/2000/5000/10000资产规格。 企业项目 选择堡垒机实例所属的企业项目。 说明 订购完成后,企业项目不支持修改。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 注意 默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下的ECS等资源,通过堡垒机纳管资源后,可直接访问并管理对应的资源。 订购完成后,虚拟私有云不支持修改。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 说明 一个安全组为同一个VPC网络内具有相同安全保护需求、并相互信任的堡垒机资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组。 子网 选择当前VPC内子网。 说明 子网选择必须在VPC的网段内。 弹性IP (可选)选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 存储扩容 根据您业务自身的需求选择需要扩容的数据盘大小。 5. 选择“购买时长”,可按月或按年购买云堡垒机。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 6. 确认参数配置无误后,阅读并同意相关协议,单击“立即购买”。 7. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        购买云堡垒机实例
      • 如何实现副本集高可用和读写分离
        本章节内容主要介绍实现副本集高可用和读写分离 最佳实践概述 场景描述 DDS副本集不仅可以通过存储多份数据副本来保证数据的高可靠性,还可以通过自动主备切换机制来保证服务的高可用。通过客户端读取不同的数据副本,可以提高数据的读取性能。请使用高可用方式连接副本集实例,否则,将无法体验副本集的高可用性和高读取性能。 方案正文 副本集的主节点不是固定的,当出现副本集配置改变、主节点宕机、人为主备切换等状况,会导致主备节点切换,此时副本集可能会选举出新主节点,原来的主节点则降为备节点。如下图所示: 图1 主备切换示意图 连接副本集实例(高可用方式) DDS副本集包含主、备、隐藏节点。其中,隐藏节点对用户不可见。您需要使用一种高可用的方式(即同时连接主节点和备节点的IP和端口)连接副本集实例,从而实现副本集的读写分离和高可用。 以下主要介绍如何使用URL和Java实现高可用连接实例的方法。 方法一:通过URL连接副本集实例 您可以在实例管理页面,单击目标实例,进入基本信息页面。在“网络信息 > 高可用连接地址”获取副本集的连接地址。 图2 获取副本集连接地址 示例:mongodb://rwuser:@192.168.0.148:8635,192.168.0.96:8635/test?authSourceadmin&replicaSetreplica 其中,“192.168.0.148:8635,192.168.0.96:8635”中包含一个主节点和一个备节点的IP及端口号。即使发生主备切换而更换了主节点,客户端仍然可以成功连接副本集实例。同时,提供副本集多个IP及端口号,可以扩展整个数据库的读写性能,如下图所示: 图3 数据读写示意图 方法二:Java驱动连接副本集实例 示例代码: MongoClientURI connectionString new MongoClientURI("mongodb://rwuser:@192.168.0.148:8635,192.168.0.96:8635/test?authSourceadmin&replicaSetreplica"); MongoClient client new MongoClient(connectionString); MongoDatabase database client.getDatabase("test"); MongoCollection collection database.getCollection("mycoll"); 表1 参数说明 参数 说明 rwuser: 启动鉴权的用户名和密码。 192.168.0.148:8635,192.168.0.96:8635 副本集主、备节点的IP及端口号。 test 待连接的数据库名称。 authSourceadmin 表示鉴权时,用户名所属的数据库。 replicaSetreplica 副本集实例类型名称。 连接副本集实例(非友好方式) 通过连接地址连接副本集实例 mongodb://rwuser:@192.168.0.148:8635/test?authSourceadmin&replicaSetreplica 其中,“192.168.0.148:8635”为暂时的主节点IP及端口号。当发生主备切换而更换了主节点,客户端将无法连接到副本集实例主节点,因为客户端无法知道新选举出的主节点的IP及端口号信息,导致整个数据库服务发生故障。同时,只提供主节点IP及端口号,读写只能在固定的主机上操作,无法扩展数据库的读写性能,如图下图所示: 图4 数据读写示意图 读写分离 读写分离的相关内容请参考mongodb官方文档。
        来自:
        帮助文档
        文档数据库服务
        最佳实践
        如何实现副本集高可用和读写分离
      • 类Ubuntu私有镜像制作
        2.5 选择内存大小及CPU数 选择内存大小和CPU核数。分配给虚拟机的内存大小和CPU数不能超过宿主机拥有的内存大小和CPU数。这里根据实际情况分配足够大的内存及CPU数即可。本示例中只安装一个最小化的系统,不需要很多内存和CPU,这里选择默认配置,直接点击“Forward”。 2.6 创建磁盘镜像 根据实际情况,选择虚拟硬盘的大小。根据实际情况选择即可。需注意虚拟机硬盘不能太小,否则可能后续无法安装所需的软件包等。最终系统盘实际占用空间不能超过物理机的系统盘大小。本示例中只安装一个最小化的系统,不需要太多的硬盘空间,默认为8GiB,本文选择25GiB,点击“Forward”。 2.7 设置虚拟机名称、网络、启动方式 在“名称”文本框中输入虚拟机的名字,这个名字也会作为磁盘镜像的名字。磁盘镜像默认在/var/lib/libvirt/images/虚拟机名字.qcow2,后面转换镜像格式需要用到这个镜像,需要记下这个路径。这里名称我们使用“Ubuntu22.04.5”。 “选择网络”处使用默认的虚拟网络即可。 x8664架构的服务器一般支持BIOS和UEFI两种启动方式。其中UEFI是较新的启动方式,BIOS是为了兼容而保留的旧启动方式。您制作的镜像的启动方式应和物理机的启动方式保持一致。 vritmanager默认创建的虚拟机是BIOS启动方式。如果您使用BIOS方式启动系统,点击“完成”创建虚拟机即可。 设置UEFI启动方式: 如果您打算使用UEFI方式启动系统,还需要进行一些额外的配置。勾选“在安装前自定义配置”,然后点击“完成”。 这时会有界面进行更细致的配置。在左侧选择“概况”,修改“固件”,从BIOS改为UEFI。点击右下角的“Apply”,保存配置。此时虚拟机支持的启动固件就从BIOS变为UEFI。 接下来修改启动顺序。在左侧选择“引导选项”,引导设备顺序从“VirtIO 磁盘1”改为“SATA CDROM 1”、“VirtIO 磁盘1”(勾选“SATA CDROM 1”,然后用右侧的上下箭头调整启动顺序)。点击右下角的“Apply”,保存配置。 此时虚拟机优先从光驱启动,若光驱中没有可启动的光盘镜像,则会从虚拟磁盘启动。我们的虚拟磁盘上还没有安装操作系统,此时无法从虚拟磁盘启动,需要从光驱启动。虚拟光驱中有我们前面选择的系统安装光盘镜像。 当系统安装完成后,virtmanager会自动弹出虚拟光驱中的系统安装光盘镜像,然后重启。此时虚拟光驱中无可启动的光盘镜像,会从虚拟磁盘启动。 点击左上角的“开始安装”,此时启动虚拟机,并开始安装系统。后续安装过程和BIOS方式启动安装系统几乎一样,只是分区时需要确保有EFI分区,在分区一节中我们会再强调。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类Ubuntu私有镜像制作
      • 类Ubuntu私有镜像制作(1)
        2.5 选择内存大小及CPU数 选择内存大小和CPU核数。分配给虚拟机的内存大小和CPU数不能超过宿主机拥有的内存大小和CPU数。这里根据实际情况分配足够大的内存及CPU数即可。本示例中只安装一个最小化的系统,不需要很多内存和CPU,这里选择默认配置,直接点击“Forward”。 2.6 创建磁盘镜像 根据实际情况,选择虚拟硬盘的大小。根据实际情况选择即可。需注意虚拟机硬盘不能太小,否则可能后续无法安装所需的软件包等。最终系统盘实际占用空间不能超过物理机的系统盘大小。本示例中只安装一个最小化的系统,不需要太多的硬盘空间,默认为8GiB,本文选择25GiB,点击“Forward”。 2.7 设置虚拟机名称、网络、启动方式 在“名称”文本框中输入虚拟机的名字,这个名字也会作为磁盘镜像的名字。磁盘镜像默认在/var/lib/libvirt/images/虚拟机名字.qcow2,后面转换镜像格式需要用到这个镜像,需要记下这个路径。这里名称我们使用“Ubuntu22.04.5”。 “选择网络”处使用默认的虚拟网络即可。 x8664架构的服务器一般支持BIOS和UEFI两种启动方式。其中UEFI是较新的启动方式,BIOS是为了兼容而保留的旧启动方式。您制作的镜像的启动方式应和物理机的启动方式保持一致。 vritmanager默认创建的虚拟机是BIOS启动方式。如果您使用BIOS方式启动系统,点击“完成”创建虚拟机即可。 设置UEFI启动方式: 如果您打算使用UEFI方式启动系统,还需要进行一些额外的配置。勾选“在安装前自定义配置”,然后点击“完成”。 这时会有界面进行更细致的配置。在左侧选择“概况”,修改“固件”,从BIOS改为UEFI。点击右下角的“Apply”,保存配置。此时虚拟机支持的启动固件就从BIOS变为UEFI。 接下来修改启动顺序。在左侧选择“引导选项”,引导设备顺序从“VirtIO 磁盘1”改为“SATA CDROM 1”、“VirtIO 磁盘1”(勾选“SATA CDROM 1”,然后用右侧的上下箭头调整启动顺序)。点击右下角的“Apply”,保存配置。 此时虚拟机优先从光驱启动,若光驱中没有可启动的光盘镜像,则会从虚拟磁盘启动。我们的虚拟磁盘上还没有安装操作系统,此时无法从虚拟磁盘启动,需要从光驱启动。虚拟光驱中有我们前面选择的系统安装光盘镜像。 当系统安装完成后,virtmanager会自动弹出虚拟光驱中的系统安装光盘镜像,然后重启。此时虚拟光驱中无可启动的光盘镜像,会从虚拟磁盘启动。 点击左上角的“开始安装”,此时启动虚拟机,并开始安装系统。后续安装过程和BIOS方式启动安装系统几乎一样,只是分区时需要确保有EFI分区,在分区一节中我们会再强调。
        来自:
      • 高频类
        配置Nginx服务器 例如在CentOS 7.5环境下,可以执行如下命令执行安装: 1. 运行以下命令安装httprealipmodule。 yum y install gcc pcre pcredevel zlib zlibdevel openssl openssldevel wget tar zxvf nginx1.17.0.tar.gz cd nginx1.17.0 ./configure prefix/path/server/nginx withhttpstubstatusmodule withouthttpcache withhttpsslmodule withhttprealipmodule make make install 2. 打开nginx.conf文件。 vi /path/server/nginx/conf/nginx.conf 3. 在以下配置信息后添加新的配置字段和信息。 在http或者server处,需要添加的配置字段和信息: setrealipfrom 100.125.0.0/16; realipheader XForwardedFor; 图 添加配置字段和信息示例图 说明 将代理服务器的网段添加到 setrealipfrom 。 共享型负载均衡的IP地址段 100.125.0.0/16(100.125.0.0/16是负载均衡服务保留地址,其他用户无法分配到该网段内,不会存在安全风险)和高防IP地址段。多个IP地址段用逗号分隔。 独享型负载均衡需要添加ELB实例关联的VPC子网网段。 4. 启动Nginx。 /path/server/nginx/sbin/nginx 5. 查看Nginx的访问日志,您可以获取真实的来访者IP。 cat /path/server/nginx/logs/access.log 配置Tomcat服务器 本教程中的Tomcat的安装路径为“/usr/tomcat/tomcat8/”。 1. 登录已安装Tomcat的服务器。 2. 执行如下命令,确定Tomcat已经正常运行。 ps efgrep tomcat netstat anptgrep java 图 正常运行结果示例 3. 将server.xml文件中的className"org.apache.catalina.valves.AccessLogValve"模块修改为如下内容。 vim /usr/tomcat/tomcat8/conf/server.xml 图 配置示例 4. 执行如下命令,重启Tomcat服务。 cd /usr/tomcat/tomcat8/bin && sh shutdown.sh && sh startup.sh 其中“/usr/tomcat/tomcat8/”为Tomcat安装路径,请根据实际情况替换。 图 重启Tomcat服务 5. 执行如下命令,查看最新的日志。 如图中红框所示获取到的非100.125网段的IP地址,即为获取到的源IP地址。 cd /usr/tomcat/tomcat8/logs/ cat localhostaccesslog..20211129.txt 其中“localhostaccesslog..20211129.txt”为当天日志路径,请根据实际情况替换。 图 查询源IP地址
        来自:
      • 添加服务器(集群版适用)
        本节主要介绍如何使用API添加服务器(集群版适用)。 此操作用来向集群中添加新的服务器。 请先在待添加的服务器上执行下列步骤: 1. 拷贝安装包至安装路径。 2. 解压安装包。 3. 执行 ./stor install命令安装。 然后在集群中的任意一台服务器上,执行添加服务器的操作。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围(portRange)时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 请求语法 plaintext POST /rest/v1/system/server HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "nodeName": nodeName, "parentName": nodeName, "description": description, "ip": ip, "apiPort": apiPort, "iSCSIPort": iSCSIPort, "portRange": port1port2, "diskPaths": [ { "path":path, "capacityQuota": capacityvalue }, { "path":path, "capacityQuota": capacityvalue }, …… ], "ports": { "dataPort1": dataPort1, "managementPort1": managementPort1, "managementPort2": managementPort2, "managementPort3": managementPort3, "managementPort4": managementPort4, "managementPort5": managementPort5, "managementPort6": managementPort6 } } 请求参数 参数 类型 描述 是否必须 nodeName String 节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 否 parentName String 父节点名称。 默认映射给根节点。 否 description String 服务器的描述信息。 取值:1~50位字符串。 否 ip String 要添加的服务器IP。 是 apiPort Integer 管理API端口。 取值:[1, 65535],默认值为1443。 否 iSCSIPort Integer iSCSI端口。 取值:[1, 65535],默认值为3260。 否 portRange String 指定端口范围。存储服务以及未指定端口的服务将从此范围中自动取值。 取值:[1, 65535],port1为端口范围最小值,port2为端口范围最大值,且port1 < port2。 port1默认取值为20000,port2默认取值为20500。 说明 建议指定的端口范围至少包含500个端口。 否 diskPaths Array of diskPath 数据目录属性集合。包括path、capacityQuota,详见“表1 请求参数diskPath说明”。 否 ports.dataPort1 Integer 数据端口1。 取值:[1, 65535]。 否 ports.managementPort1 Integer 管理服务端口1。 取值:[1, 65535]。 否 ports.managementPort2 Integer 管理服务端口2。 取值:[1, 65535]。 否 ports.managementPort3 Integer 管理服务端口3。 取值:[1, 65535]。 否 ports.managementPort4 Integer 管理服务端口4。 取值:[1, 65535]。 否 ports.managementPort5 Integer 管理服务端口5。 取值:[1, 65535]。 否 ports.managementPort6 Integer 管理服务端口6。 取值:[1, 65535]。 否 表1 请求参数diskPath说明 参数 类型 描述 是否必须 path Sring 指定数据目录。数据目录用于存储数据,建议不要与操作系统共用磁盘或文件系统。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 否 capacityQuota Long 指定数据目录的容量配额,即针对加入到服务器中的每个数据目录,HBlock可写入的数据总量。当HBlock的使用空间一旦达到配额,就立刻阻止数据写入,不允许再使用超出配额的空间。 取值:小于数据目录所在磁盘的总容量,单位是bytes。负整数表示无限制写入,0表示禁止写入。 默认不限制写入。 注意 如果相同的数据目录出现多次,以第一次出现的数据目录的容量配额为准。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        添加服务器(集群版适用)
      • 告警配置和查看
        本页介绍如何配置告警和查看告警列表。 操作场景 DTS控制台支持设置告警规则,用户可自定义告警规则与通知策略,及时了解DTS数据迁移和数据同步任务的运行状况,从而起到预警作用。 告警配置 在告警配置页面,用户可查看告警规则,添加告警规则,修改告警规则,禁用或启用告警规则,删除告警规则。 查看告警规则 进入数据传输服务DTS控制台页面,在左侧菜单栏点击监控告警 > 告警配置,进入【告警配置】页面,查看当前的告警规则配置。 说明 用户完成DTS实例的订购及任务配置后,系统会自动配置状态异常和同步延迟超1日告警2条默认告警规则,用户如需其他告警规则可手动添加配置。 添加告警规则 在【告警配置】页面,点击右上角的“添加告警规则”按钮,跳转到告警中心告警设置页面。点击“新建告警策略”按钮,进入新建告警策略页面,填写配置策略名称、备注信息、告警对象、资源池、实例、阀值告警、状态告警、沉默周期、告警级别、联系人等信息。 告警规则各配置项,具体如下: 策略名称:必填项,策略名称建议不要使用相同名称命名。 备注:非必填,建议填写策略说明,便于了解告警策略的具体内容。 告警对象:配置DTS告警,请选择“实例DTS”。 资源池:从下拉列表中选择资源池。 选择实例:选择对应资源池的实例,选中实例作为本告警策略监控告警的对象。 模板类型:目前DTS暂无默认模板,请选择手动创建。 阀值告警:可以选择一种或多种监控指标进行配置,当满足配置的全部指标条件时触发告警。 7种监控指标:cpu使用率、内存使用率、系统盘使用率、数据盘使用率、网络接收错误数、网络传输错误数、数据同步延迟。 阀值配置:选择监控指标后,进行时间区间、计算方法、出现次数的配置。例如选择cpu使用率监控指标,时间区间为:1分钟,计算方法为:平均值>90%,出现次数为2次,则表示连续2分钟cpu使用率平均值>90%触发告警。 一个告警策略可以包含多个监控指标,点击“添加条件”,添加新的监控指标。 状态告警:只有一个指标,点击“添加条件”,选择“实例状态”,当实例状态异常时,即触发告警。 沉默周期:指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 自动进入静默期设置:指告警发生后,希望发送多少次告警后,进入静默期,不再主动提示。默认发送3次后自动进入静默期。 告警级别:必填项,用户可自行设置该项告警的级别,有紧急、告警和普通三个级别供选择。 告警联系人:支持多选,可以选择对应租户主账号及子账号对应的联系人。 通知方式:支持站内信、邮箱、短信、企业微信、钉钉、飞书、通用webhook等7种方式。 注意 当通知方式为短信时,单个用户每日最多可发送100条短信。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        监控告警
        告警配置和查看
      • 产品咨询类
        迁移时间的评估 影响迁移速度的因素有很多,因此没有通用方式能够评估迁移时间。 DTS任务是否可以修改迁移/同步对象? 数据迁移任务:已创建成功但未启动的状态下,可以修改迁移对象,任务启动后,不再支持修改对象。具体操作请参见迁移对象管理。 数据同步任务:已创建成功但未启动的状态下,可以修改同步对象,任务启动后,不再支持修改对象。具体操作请参见同步对象管理。 DTS是否支持同步同一实例下的不同库? DTS实时同步任务具有对象名映射功能,通过修改目标数据库对象名称,使数据库对象在源数据库和目标数据库中的命名不同,从而实现同一实例不同库之间的同步。 修改数据同步对象的操作请参见同步对象管理章节的对象名映射部分的内容。 DTS的任务状态会受到源或目标数据库哪些操作的影响? 以天翼云关系数据库MySQL版举例说明,以下操作可能会影响DTS任务状态: 数据库实例异常:DTS会自动重试建立连接。若重试不成功,待数据库实例正常后,可重启任务,继续迁移。 数据库实例升级:数据库内核升级会重启实例导致DTS连接短暂中断。在此期间,DTS会自动重试。若重试仍无法恢复连接,待数据库实例状态正常后,可重启任务,继续迁移。 数据库实例重启:重启数据库实例将导致DTS连接暂时中断,在此期间,DTS会自动重试。若重试仍无法恢复连接,待数据库实例状态正常后,可重启任务,继续迁移。 数据库实例规格变更:规格变更会重启数据库导致DTS连接暂时中断,在此期间,DTS会自动重试。若重试仍无法恢复连接,待数据库实例状态正常后,可重启任务,继续迁移。 会话连接数限制:DTS任务需要一定数量的源和目标端会话数,当数据库连接数不足时,可能会导致DTS任务失败,用户可在调整数据库连接数后,可重启任务,继续迁移。 数据库实例用户密码修改:修改数据库用户密码可能会导致DTS连接失败,可在暂停任务后编辑任务的数据库密码为正确密码,重启任务,继续迁移。 数据库实例用户权限修改:修改数据库用户权限可能会导致DTS权限不足,导致任务失败。重新为迁移用户赋权后,重启任务,继续迁移。 源库日志清理:当源库binlog日志被清理时,DTS无法从源库获取到当前同步位点后的日志,导致任务失败(例如增量阶段失败)。用户可以重新创建同步任务在新的日志位点上进行同步。 数据库参数修改:DTS任务在启动前的预检查阶段会对源数据库和目标数据库的必要参数进行检查,在预检查完成后到任务结束前,不建议对数据库参数进行修改,避免因为修改参数导致任务失败。如果参数修改导致任务失败,用户可以尝试在恢复参数后,重启任务,继续迁移。 网络抖动:网络抖动造成DTS无法连接数据库,DTS会自动重试建立连接,若重试不成功,DTS任务状态会变为异常。待网络正常后,可重启任务,继续迁移。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        产品咨询类
      • 添加域名
        本节介绍添加域名操作流程。 开通漏洞扫描服务后,您首先需要将网站资产以IP或域名的形式添加到漏洞扫描服务中并完成域名认证,才能进行漏洞扫描。 如果您的网站中存在需要登录才能访问的网页,还需要配置网站登录信息(“账号密码登录”和“cookie登录”两种登录方式),VSS才能为您更好的检测网站安全问题。 说明 如果您在添加域名时,提示“当前套餐可新增域名已达到上限”,无法添加域名时,可参照以下方法进行处理: 参照域名配额扩容进行域名配额扩容,购买“扫描配额包”,“扫描配额包”必须大于当前版本已有的配额。 如果您的资产列表有不需要防护的域名,建议删除后再添加新的域名。 前提条件 已获取管理控制台的登录帐号与密码。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“资产列表 > 网站”页签,单击“新增域名”,进入添加域名入口。 4. 在弹出的对话框中,添加“域名/IP地址”,设置“域名别称”,如下图所示。 域名别称:帮助用户识别自己的域名地址,您可以填写任意方便您识别网站域名的名称。 5. 单击“确认”,进行域名所有权认证。 说明 如果暂时不进行域名所有权认证,可关闭对话框,后续参照域名认证章节完成域名认证。 如果待检测站点的服务器搭建在云上,且该服务器是您当前登录帐号的资产,才可以选择“一键认证”的方式进行快速认证,否则只能选择“免认证”的方式进行认证。 免认证,仔细阅读下图中的使用须知,确认符合条件后,完成域名认证。 一键认证,如下图所示。 单击“完成认证”,进行域名认证,执行完成后,该域名的状态为“已认证”。 6. 如果域名认证成功,页面跳转到“网站设置”页面,参照下表完成网站信息配置,如下图所示。 说明 如果网站中存在需要登录才能访问的网页,进行登录设置后,VSS能够为您更好的检测网站安全问题,后续也可以参照编辑域名进行配置。 VSS提供了“账号密码登录”和“cookie登录”两种登录方式,为了提高登录成功率,建议您配置两种登录方式。 网站登录页面参数说明: 参数名称 参数说明 样例 “登录方式一:账号密码登录” 登录页面 网站登录页面的地址。 用户名 登录网站的用户名。 vsstest 密码 对应用户名的密码。 确认密码 再次输入用户名的密码。 “登录方式二:cookie登录” 如果网站登录需要动态验证码才能登录成功,此时必须配置“cookie登录”方式。 cookie值 输入登录网站的cookie值。 domaintag “网站登录验证” 验证登录网址 登录成功后才能访问的网址,便于VSS快速判断您的登录信息是否有效。 高级配置 自定义Header 配置HTTP请求头部。最多可添加5个自定义HTTP请求头。 当待扫描的网站需要请求中附带特殊的HTTP请求头时,可以通过自定义Header进行设置。 7. 单击“确认”。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        网站漏洞扫描
        添加域名
      • 启用边缘接入服务
        进入客户控制台 成功开通AOne边缘接入服务后,您可以通过以下方式进入AOne边缘安全加速控制台。 官网页面进入控制台:进入边缘安全加速平台产品详情页,点击管理控制台。 通过控制中心进入控制台:进入天翼云控制中心,在CDN与视频分类下,点击边缘安全加速平台。 通过控制台链接直接进入。 添加域名/实例 进入客户控制台后,就可以添加域名/实例。步骤详见:添加域名/实例。域名/实例创建成功的标志是:在首页列表中,可以查到新建域名/实例,以及CNAME地址。 模拟访问验收 在客户控制台成功添加加速域名/实例后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。具体流程如下: 1. 在天翼云客户控制台的IP应用加速的首页列表中,复制域名/实例对应的CNAME记录值。 2. 通过ping(Windows)或dig(MAC) CNAME记录的方式,如ping .ctdns.cn 获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3. 用户修改本地电脑“C:WindowsSystem32Driversetc”的hosts文件,添加一条记录,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景;如遇到修改后的host文件无法访问,可参考如下步骤: Hosts文件无法保存解决方法: Hosts文件无法修改可能是因为没有管理员权限所致的,完成以下的设置后,当我们修改了Hosts文件后就可以顺利保存了。 打开“计算机”,依次进入“C:WindowsSystem32Driversetc”(不同系统不同版本下,该文件的位置可能不同,仅供参考),找到hosts文件。 先选择“hosts”文件,打开其“属性”。 切换到“安全”选项卡,点击“高级”。 在“权限”下,点击“更改权限”。 点击“添加”,增添一个新权限。 点击“高级”进入高级设置。 选择“立即查找”,并在下方选择当前的系统账户,点击“确定”将其打开。 将“完全控制”勾上允许,并点击“确定”。 此时弹出一个安全警告窗口,点击“是”即可。 4. 验证内容: 成功绑定hosts文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在hosts文件中绑定的IP一致,表示配置正确。如果访问到的IP和您在hosts文件中绑定的IP不一致,表示配置不正确,您需要检查hosts文件中绑定的IP地址是否正确,确保该IP地址是CNAME地址的IP。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例,或者必要的核验步骤,验证相关功能的准确性,如果功能验证不如预期,请提工单联系运维处理。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        边缘接入服务
        启用边缘接入服务
      • 使用客户端登录
        此小节介绍使用客户端登录云堡垒机。 客户端登录是在不改变用户原使用客户端习惯的条件下,可对授权资源进行运维管理。运维人员可选择使用SSH客户端和MSTSC客户端直接登录运维资源。 通过SSH客户端登录支持的登录方式包括静态密码、公钥登录、手机短信、手机令牌、动态令牌等。 通过MSTSC客户端登录仅支持静态密码的登录方式。 推荐使用客户端SecureCRT 8.0及以上版本、Xshell 5及以上版本。 通过SSH客户端登录云堡垒机 用户获取资源运维权限后,可通过SSH客户端直接登录进行运维操作。 说明 支持使用SSH客户端运维的资源,包括SSH、TELNET和Rlogin协议类型主机资源; 推荐使用客户端SecureCRT 8.0及以上版本、Xshell 5及以上版本。 1. 打开本地SSH客户端工具,选择“文件 > 新建”,新建用户会话。 2. 配置会话用户连接。 1. 方式一:在新建会话弹出框,选择协议类型,输入系统登录IP地址、端口号(2222),单击“确认”。再输入系统用户登录名,单击“连接”,连接会话。 2. 方式二:在新的空白会话窗口,执行登录命令:协议类型 用户登录名 @系统登录IP端口 ,例如执行ssh admin@10.10.10.10 2222。 3. 方式三:在正在运行的Linux主机会话窗口,执行登录命令:协议类型 用户登录名 @系统登录IP p端口 ,例如执行ssh admin@10.10.10.10 p 2222。 3. 用户身份验证。 1. 根据命令提示,在新建会话窗口,输入用户身份验证信息。 2. SSH客户端登录认证支持“密码登录”、“公钥登录”、“手机短信”、“手机令牌”和“动态令牌”方式。其中“手机短信”、“手机令牌”和“动态令牌”方式,需配置用户多因子认证。 SSH客户端登录验证说明 登录方式 登录说明 登录方式配置说明 ::: 密码登录 输入云堡垒机系统的用户密码。 默认登录方式。 “AD域认证”、“RADIUS认证”、“LDAP认证”或“Azure AD认证”用户登录密码为远程服务器用户密码。 公钥登录 输入用于验证登录的私钥和私钥密码,登录验证成功后,再次登录时,该用户在SSH客户端可以免密登录。 用户需要先生成用于验证登录的公私钥对,并在云堡垒机系统内的“个人中心”处将SSH公钥添加到云堡垒机系统中。 手机短信 “密码登录”或“公钥登录”验证成功后,选择“短信验证码”方式,输入手机短信验证码。 需已为用户帐号配置可用手机号码。 手机令牌 “密码登录”或“公钥登录”验证成功后,选择“手机令牌OTP”方式,输入手机令牌验证码。 说明 需确保用户登录系统时间与手机时间一致,精确到秒,否则会提示验证码错误。 需用户先绑定手机令牌,再由管理员配置多因子认证,否则用户无法登录系统。 动态令牌 “密码登录”或“公钥登录”验证成功后,选择“动态令牌OTP”方式,输入动态令牌验证码。 需已为用户签发动态令牌。 4. 登录到云堡垒机系统,可查看系统简要信息,并运维已授权的资源。 说明 除了使用云堡垒机用户密码直接登录外,还支持使用API方式登录云堡垒机指定的资源账户; 在登录的用户窗口, 输入用户登录名@资源账户名@主机IP地址:主机端口 ,例如admin@root@192.0.0.0:22。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        使用客户端登录
      • Windows主机挂载
        介绍Windows主机挂载的最佳实践。 实践背景 使用iSCSI协议的块设备也可以在windows操作系统下使用,下面将以win10为例连接天翼云媒体存储块设备,其他版本的操作系统类似。 操作步骤 1.打开控制面板>管理工具> iSCSI 发起程序。 2.修改iSCSI 发起程序中"配置"页下的发起程序名称为媒体存储控制台块设备创建时填写的CHAP iqn(本例以iqn.209901.com.client.cicdtestcy:230323为例); 3.右键开始菜单,管理员模式下运行命令行程序,如下图。 并在命令行中输入如下命令(所有都需要): iscsicli AddTarget iqn.201810.com.redhat.iscsigw:iscsiigw iqn.201810.com.redhat.iscsigw:iscsiigw 14.215.109.226 13260 说明 1. 以上示例中:iqn.201810.com.redhat.iscsigw:iscsiigw 是TargetName、TargetAlias,对应TargetIqn,14.215.109.226是网关地址,13260是数据端口。挂载时,您需要对应替换成需要挂载的块空间信息。 2. 你也可以可直接通过块空间详情复制对应的操作命令,具体界面如下图所示。如您通过控制台复制挂载命令进行操作,此步操作完成后,可直接跳转第5步查看新增的磁盘信息。 3. 更多块空间管理操作可参考: 结果如下: 并且在"属性"中的"门户组"页下可以看到关联的网络门户为14.215.109.226:13260。 4.连接到目标网关:点击【连接】按钮,然后点击【高级】,再勾选【启用CHAP登录】,并输入名称和目标机密,最后点击【确定】,就会进行连接,如下图所示。 这里具体的参数可参考:块空间管理,获取所需挂载块空间的CHAP用户与CHAP密钥。 5.实现连接后,可以在计算机管理>磁盘管理中找到新加入的网络盘,如下图,然后进行磁盘的初始化工作。初始化完成后,即可在资源管理器中看到新增的设备,可进行正常的文件系统操作。 6.断开连接:点击iSCSI发起程序目标下面的刷新,在已连接磁盘上右键点击"断开连接",或者在命令行中输入命令:iscsicli SessionList ,找到连接ID;再输入:iscsicli LogoutTarget,完成断开操作。 7.删除连接,在命令行中输入:iscsicli RemoveTarget iqn.201810.com.redhat.iscsigw:iscsiigw ,完成删除操作。
        来自:
        帮助文档
        媒体存储
        最佳实践
        块存储
        Windows主机挂载
      • IAM割接说明
        存量子账号登陆凭证重置 在割接完成后,子用户的登陆入口由原先的CDN+IAM切换至天翼云CTIAM。您无需特意记住登陆入口,在访问媒体存储产品控制台时,后台会根据您当前的登陆凭证自动切换主、子账号的控制台。但存量子用户在首次登陆时,需要由主账号在CTIAM重置子用户的登陆凭证。具体操作步骤如下: 1. 主账号登录访问天翼云统一身份认证IAM控制台。 2. 存量子用户会被迁移至CTIAM。您在登陆CTIAM后,可以在【用户】列表看到很多新增的子用户数据。由于CDN+IAM支持多个平行的工作区,而CTIAM无对应的映射关系,因此在CDN+IAM所有平行工作区的所有子用户都将被迁移至CTIAM。 3. 您需要在【用户】列表找到需要重置身份的子用户,点击右侧操作栏的【编辑】按钮(注意不是【重置密码】)。 4. 在弹出的【修改用户】窗体,您可以对【用户名】、【邮箱】、【手机号】进行修改完善。从CDN+IAM迁移过来的用户,邮箱会被初始化填入一个类似xxxxx@1000xxxx.vipctcdn.cn的虚拟邮箱。该虚拟邮箱是子用户在原CDN+IAM的登陆凭证。您可以修改为新的邮箱,但请注意保持全局唯一性(即该邮箱在天翼云账号体系中未被使用过,无论是作为主、子账号身份凭证。)同时,在【手机号】栏会有一个初始化的虚拟手机号码,该号码并非该子用户的真实号码,因此无法接收到来自于天翼云的各类通知短信。您可以将其修改为真实的手机号码,但请注意保持组织内唯一性(即该手机号码在当前组织内体系中未被使用过,无论是作为主、子账号身份凭证。)在完成身份凭证修改后,点击【确定】即可。 5. 【本步骤可选】在【用户】列表找到需要刚才重置身份的子用户,点击右侧操作栏的【重置密码】按钮。在弹出的窗口中,使用主账号的手机号码,对子用户的初始密码进行重置。由于IAM迁移过程不能迁移密码,因此在迁移完成后子用户的初始密码未知,子用户无法使用原先在CDN+IAM的密码登陆。 6. 【本步骤可选】如果需要重置密码的子用户数量较多,您可以在第四步完成手机号码重置之后,在子账号首次登陆时,通过忘记密码的流程对子用户密码进行重置。 在登陆窗口选择【账号登陆】,点击【忘记密码】。 输入第四步重置的账号信息,建议输入手机号码。 如果您使用邮箱作为登陆凭证,需要确保割接时使用的虚拟邮箱已被替换成真实的邮箱地址,否则可能接收不到验证信息,导致重置流程失效。 如果您的手机号在天翼云注册过多个主、子账号身份,您需要在接下来的界面选择根据脱敏信息匹配当前组织的子账号身份。 在接下来的步骤中输入符合安全规则的密码,即可完成密码重置。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据安全
        主子账号
        IAM割接说明
      • 步骤一:管理项目规划
        本章主要介绍 步骤一:管理项目规划 需求管理服务提供简单高效的团队协作服务,包含多项目管理、敏捷迭代、任务管理等功能。 “凤凰商城”样例项目采用Scrum模式进行迭代开发,每个迭代周期为两周,前3个迭代已经完成凤凰商城版本的开发,当前正在进行迭代4的规划。 按照项目规划,迭代4要完成的功能为:限时打折管理、团购活动管理。 由于业务与市场的变化,临时新增一个紧急需求:门店网络查询功能,因此迭代4的规划中增加此功能的开发。 通过本章节,您将了解产品负责人Sarah与项目经理Maggie如何进行项目规划的管理,包括管理需求规划与迭代规划、跟踪项目进度。 管理需求规划 使用思维导图的形式管理项目需求规划,将工作项的层级结构“Epic>Feature>Story>Task”展示出来,各层级工作项类型代表的含义如下表所示。 工作项类型说明 工作项类型 说明 Epic 通常是公司重要战略举措,比如本样例项目中的“凤凰商城”,对于公司是一个与企业生存攸关的关键战略措施。 Feature 通常是对客户有价值的功能,可以通过使用特性满足客户的需求。比如凤凰商城中的“门店网络查询功能”,特性通常会通过多个迭代持续交付。 Story 通常是对一个功能进行用户场景细分,并且能在一个迭代内完成。 Task 通常是用户故事的细分,准备环境、准备测试用例等都可以是完成Story的细分任务。 由于“门店网络查询”功能是新增需求,因此产品负责人需要将此功能添加到思维导图中。 步骤 1 为新需求创建工作项。 由于门店网络查询功能是新增的需求,因此产品负责人Sarah要将它加入需求规划视图中。 1.进入“凤凰商城”项目,单击导航“工作”,在页面中选择“规划”页签。 2.单击,在下拉列表中选择“思维导图规划”。 在弹框中输入名称“需求规划”,单击“确定”,页面跳转至思维导图详情。 3.单击“添加Epic”,在弹框中勾选“凤凰商城”,单击“确定”。 4.新建Feature“门店网络”。 在Epic“凤凰商城”下方单击图标。 输入标题“门店网络”,回车保存。 新建Feature 5.按照同样的方式,为Feature“门店网络”添加Story“作为用户应该可以查询所有门店网络”。 步骤 2 编辑Story。 1. 单击Story“作为用户应该可以查询所有门店网络”,参照下表编辑Story信息。 Story配置 配置项 配置建议 描述信息 输入“作为用户,我想要查询所有门店,以便于挑选合适的门店获取服务”。 优先级 选择“高”。 重要程度 选择“关键”。 2.为了便于开发人员理解,在本地准备一个“门店网络列表”文件(本文档中为excel表,表格内容参照下表)。 门店网络列表 分店名称 分店地址 A分店 E机场1号航站楼出发层靠右直行123米右侧。 B分店 F区G路456号。 C分店 H区J街789号。 D分店 K区L大道K大楼西侧。 3.返回Story编辑页面,单击“点击添加附件或拖拽文件到此处上传”,选择“本地上传”,将列表文件上传至工作项中作为附件。 4.单击“保存”,完成Story详情的编辑。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤一:管理项目规划
      • 新建汇总表
        管理汇总表 1. 在数据架构控制台,单击左侧导航树中的“维度建模”,选择“汇总表”页签,进入汇总表页面。 2. 您可以根据实际需要选择如下操作。 当需要... 则... 新建 执行新建汇总表并发布。 编辑 执行3。 发布 执行4。 发布历史 执行5。 预览SQL 执行6。 下线 执行7。 关联质量规则 执行8。 删除 执行9。 导入 执行10。 导出 执行11。 3. 编辑 a. 在需要编辑的汇总表右侧,单击“编辑”,进入编辑汇总表页面。 b. 根据实际需要编辑相关内容。 c. 单击“发布”。 4. 发布 a. 在需要发布的汇总表右侧,单击“发布”,弹出“提交发布”对话框。 b. 在下拉菜单中选择审核人。 c. 单击“确认提交”。 5. 查看发布历史 a. 在汇总列表中,找到所需要的汇总表,在右侧单击“更多 > 发布历史”,将显示“发布历史”页面。 b. 如果“发布历史”中,您可以查看汇总表的发布历史记录、版本对比信息以及发布日志。 如果“发布日志”中有错误日志,说明发布失败。您可以单击“重新同步”进行重试。 6. 预览SQL a. 在汇总表列表中,找到所需要的汇总表,在右侧单击“更多 > 预览SQL”,弹出“预览SQL”对话框。 b. 在“预览SQL”中,您可以查看SQL语句,也可以复制SQL。 7. 下线 a. 在需要下线的汇总表右侧,单击“下线”,系统弹出“提交下线”对话框。 b. 在下拉菜单中选择审核人。 c. 单击“确认提交”。 说明 汇总表下线后,API的如何处理由客户在数据服务中根据实际情况决定,数据架构侧不会对API做任何处理。 8. 关联质量规则 a. 在汇总表列表中,勾选所需要的关联质量规则汇总表,在上方单击“关联质量规则”,弹出“关联质量规则”对话框。 b. 在“关联质量规则”对话框中,您可以批量给汇总表的字段添加规则并关联到字段。 c. 单击“确定”。 9. 删除 a. 勾选需要删除的汇总表,单击上方“更多 > 删除”,系统弹出“删除”对话框。 b. 单击“是”。 10. 导入 可通过导入的方式将汇总表批量快速的导入到系统中。 a. 在汇总表上方,单击“更多>导入”,进入“导入配置”页签。 b. 下载汇总表导入模板,编辑完成后保存至本地。 c. 选择是否更新已有数据。 说明 如果系统中已有的编码和模板中的编码相同,系统则认为是数据重复。 不更新:当数据重复时,不会替换系统中原有的数据。 更新:当数据重复时 系统中的原有数据为草稿状态,则会覆盖生成新的草稿数据。 系统中的原有数据为发布状态,则会生成下展数据。 d. 单击“添加文件”,选择编辑完成的导入模板。 e. 单击“上传文件”,上传完成后,自动跳转到“上次导入”页签,查看已导入的数据。 f. 单击“关闭”。 11. 导出 可通过导出的方式将汇总表导出到本地。 a. 在手工创建或自动汇聚列表选中待导出的汇总表。 b. 在列表上方,单击“更多>导出”,即可将系统中的汇总表导出到本地。 说明 在左侧主题树中选中某个主题,可以导出该主题下的所有汇总表; 当该空间下不超过500条汇总表数据时可以全部导出。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        数据集市建设
        新建汇总表
      • 通过Windows弹性云主机访问
        本章节主要介绍通过Windows弹性云主机访问。 MRS支持通过Windows弹性云主机访问开源组件Web站点。该方式操作较为复杂,推荐不支持EIP功能的MRS集群使用。 1. 在MRS管理控制台,单击“集群列表”。 2. 在 “现有集群” 列表中,单击指定的集群名称。 记录集群的“可用区”、“虚拟私有云”、“集群控制台地址”、“安全组”。 说明 集群控制台地址获取方式:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 3. 在ECS管理控制台,创建一个新的弹性云主机。 弹性云主机的“可用区”、“虚拟私有云”、“安全组”,需要和待访问集群的配置相同。 选择一个Windows系统的公共镜像。例如,选择一个标准镜像“Windows Server 2012 R2 Standard 64bit(40GB)”。 其他配置参数详细信息,请参见“弹性云主机 > 用户指南 > 快速入门 > 创建并登录Windows弹性云主机”。 说明 如果ECS的安全组和MRS集群的“安全组”不同,用户可以选择以下任一种方法修改配置: 将ECS的安全组修改为MRS集群的安全组,请参见“ 用户指南 > 安全组 > 更改安全组”。 在集群Master节点和Core节点的安全组中添加两条安全组规则使ECS可以访问集群,“协议”需选择为“TCP”,“端口”需分别选择“28443”和“20009”。请参见“虚拟私有云 > 用户指南 > 安全性 > 安全组 > 添加安全组规则”。 4. 在VPC管理控制台,申请一个弹性IP地址,并与ECS绑定。 具体请参见“虚拟私有云>用户指南 > 弹性公网IP > 为弹性云主机申请和绑定弹性公网IP”。 5. 登录弹性云主机。 登录ECS需要Windows系统的帐号、密码,弹性IP地址以及配置安全组规则。具体请参见“弹性云主机> 用户指南 > 实例 > 登录弹性云主机 > 登录Windows弹性云主机”。 6. 在Windows的远程桌面中,打开浏览器访问Manager。 例如Windows 2012操作系统可以使用Internet Explorer 11。 Manager访问地址形式为 https:// 集群控制台地址 :28443/web 。访问时需要输入MRS集群的用户名和密码,例如“admin”用户。 说明 集群控制台地址:远程登录Master2节点,执行“ifconfig”命令,系统回显中“eth0:wsom”表示集群控制台地址,请记录“inet”的实际参数值。如果在Master2节点无法查询到集群控制台地址,请切换到Master1节点查询并记录。如果只有一个Master节点时,直接在该Master节点查询并记录。 如果使用其他MRS集群用户访问Manager,第一次访问时需要修改密码。新密码需要满足集群当前的用户密码复杂度策略。 默认情况下,在登录时输入5次错误密码将锁定用户,需等待5分钟自动解锁。 7. 请参考开源组件Web站点页面提供的站点地址访问开源组件Web站点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        通过Windows弹性云主机访问
      • 使用Flume客户端
        client.sources staticlogsource client.channels staticlogchannel client.sinks kafkasink LOGTOHDFSONLINE1 client.sources.staticlogsource.type spooldir client.sources.staticlogsource.spoolDir 监控目录 client.sources.staticlogsource.fileSuffix .COMPLETED client.sources.staticlogsource.ignorePattern ^$ client.sources.staticlogsource.trackerDir 传输过程中元数据存储路径 client.sources.staticlogsource.maxBlobLength 16384 client.sources.staticlogsource.batchSize 51200 client.sources.staticlogsource.inputCharset UTF8 client.sources.staticlogsource.deserializer LINE client.sources.staticlogsource.selector.type replicating client.sources.staticlogsource.fileHeaderKey file client.sources.staticlogsource.fileHeader false client.sources.staticlogsource.basenameHeader true client.sources.staticlogsource.basenameHeaderKey basename client.sources.staticlogsource.deletePolicy never client.channels.staticlogchannel.type file client.channels.staticlogchannel.dataDirs 数据缓存路径,设置多个路径可提升性能,中间用逗号分开 client.channels.staticlogchannel.checkpointDir 检查点存放路径 client.channels.staticlogchannel.maxFileSize 2146435071 client.channels.staticlogchannel.capacity 1000000 client.channels.staticlogchannel.transactionCapacity 612000 client.channels.staticlogchannel.minimumRequiredSpace 524288000 client.sinks.kafkasink.type org.apache.flume.sink.kafka.KafkaSink client.sinks.kafkasink.kafka.topic 数据写入的topic ,如flumetest client.sinks.kafkasink.kafka.bootstrap.servers XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka 端口号 , XXX . XXX . XXX . XXX :kafka端口号 client.sinks.kafkasink.flumeBatchSize 1000 client.sinks.kafkasink.kafka.producer.type sync client.sinks.kafkasink.kafka.security.protocol SASLPLAINTEXT client.sinks.kafkasink.kafka.kerberos.domain.name Kafka Domain名称,安全集群必填,如hadoop.xxx.1com client.sinks.kafkasink.requiredAcks 0 client.sources.staticlogsource.channels staticlogchannel client.sinks.kafkasink.channel staticlogchannel 说明 client.sinks.kafkasink.kafka.topic:数据写入的topic。若kafka中该topic不存在,默认情况下会自动创建该topic。 client.sinks.kafkasink.kafka.bootstrap.servers:Kafkabrokers列表,多个用英文逗号分隔。默认情况下,安全集群端口21007,普通集群对应端口9092。 client.sinks.kafkasink.kafka.security.protocol:安全集群为SASLPLAINTEXT,普通集群为PLAINTEXT。 client.sinks.kafkasink.kafka.kerberos.domain.name: 普通集群无需配置此参数。安全集群对应此参数的值为Kafka集群中“kerberos.domain.name”对应的值。 具体可到Broker实例所在节点上查看${BIGDATAHOME}/MRSCurrent/1 X Broker/etc/server.properties。 其中X为随机生成的数字,请根据实际情况修改。同时文件需要以Flume客户端安装用户身份保存,例如root用户。 具体可到Broker实例所在节点上查看“${BIGDATAHOME}/FusionInsightCurrent/1XBroker/etc/server.properties”。 9. 参数配置并保存后,Flume客户端将自动加载“properties.properties”中配置的内容。当spoolDir生成新的日志文件,文件内容将发送到Kafka生产者,并支持Kafka消费者消费。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Flume客户端
      • 创建自定义拓扑集群
        本章节主要介绍如何创建自定义拓扑集群。 MRS当前提供的“分析集群”、“流式集群”和“混合集群”采用固定模板进行部署集群的进程,无法满足用户自定义部署管理角色和控制角色在集群节点中的需求。如需自定义集群部署方式,可在创建集群时的“集群类型”选择“自定义”,实现用户自主定义集群的进程实例在集群节点中的部署方式。仅MRS 3.x及之后版本支持创建自定义拓扑集群。 自定义集群可实现以下功能: 管控分离部署,管理角色和控制角色分别部署在不同的Master节点中。 管控合设部署,管理角色和控制角色共同部署在Master节点中。 ZooKeeper单独节点部署,增加可靠性。 组件分开部署,避免资源争抢。 MRS集群中角色类型: 管理角色:Management Node(MN),安装Manager,即MRS集群的管理系统,提供统一的访问入口。Manager对部署在集群中的节点及服务进行集中管理。 控制角色:Control Node(CN),控制监控数据角色执行存储数据、接收数据、发送进程状态及完成控制节点的公共功能。 MRS的控制节点包括HMaster、HiveServer、ResourceManager、NameNode、JournalNode、SlapdServer等。 数据角色:Data Node(DN),执行管理角色发出的指示,上报任务状态、存储数据,以及执行数据节点的公共功能。MRS的数据节点包括DataNode、RegionServer、NodeManager等。 创建自定义集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“自定义创建”页签。 4.参考下列参数说明配置集群软件信息,参数详细信息请参考创建自定义集群章节中的MRS集群软件配置表。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20180321”。 集群版本:目前仅MRS 3.x版本支持。 集群类型:选择“自定义”并根据需要勾选对应组件。 5.单击“下一步”,并配置硬件信息。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 安全组:选择“自动创建”。 弹性公网IP:选择“暂不绑定”。 CPU架构:默认即可。MRS 3.x版本无该参数。 常用模板:具体说明请参见下方“自定义集群模板说明”。 实例规格:单击配置实例规格、系统盘和数据盘存储类型和存储空间。 实例数量:请根据业务量调整集群实例数量。具体可参考下方“MRS自定义集群节点部署方案”。 拓扑调整:若常用模板中的部署方式不满足需求或者需要手动安装部分默认安装不部署的实例或者需要手动安装部分实例时,请设置“拓扑调整”为“开启”,然后根据业务需要调整实例部署方式,具体说明请参见下方“自定义集群拓扑调整说明”。 6.单击“下一步”进入高级配置页签。 参数说明请参见创建自定义集群章节中的“高级配置(可选)”。 7.单击“立即创建”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 8.单击“返回集群列表”,可以查看到集群创建的状态。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        创建自定义拓扑集群
      • 步骤一:创建实例
        %^+?,特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。 请妥善保管您的密码,因为系统将无法获取您的密码信息。 确认密码 必须和主密码相同。 参数模板 数据库参数模板就像是数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个相同类型的数据库实例。对于HA实例创建成功后,主备参数模板相同。实例创建成功后,参数模板可进行修改。须知创建数据库实例时, 为确保数据库实例正常创建,自定义参数模板中规格相关的参数“max server memory (MB)”不会下发, 而是采用系统默认的推荐值。 您可以在实例创建完成之后根据业务需要进行调整。 表 AD域配置 参数 描述 AD域配置 AD域配置即配置一个Windows域控服务目录,以允许授权域用户使用Windows身份来验证此SQL Server实例。 AD域,即活动目录(Active Directory,简称AD)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。Active Directory存储了有关网络对象的信息,并且让管理员和用户能够轻松地查找和使用这些信息。Active Directory使用了一种结构化的数据存储方式,并以此作为基础对目录信息进行合乎逻辑的分层组织。 说明 1、如需开通AD域配置的权限,请联系客服人员提交申请。 2、创建加域实例的时候,用户的域控服务器不能配置域级别的组策略对象(GPO,Group Policy Object),或者域级别GPO要禁用掉,否则用户创建加域实例将会失败。 3、如果需要应用域级别的GPO,需要另外创建ECS搭建新的域控服务器,并且该域控服务器不能设置应用域级别的GPO,然后创建加入该域的实例,将用户侧域控服务器和新的域控服务器建立信任关系即可使用SQL Server加域实例。 4、所使用的域控服务器的时间要保持标准时间(NTP同步),非标准时间或者和标准时间相差过多可能导致创建实例失败。 暂不配置:关系型数据库服务默认不进行Active Directory域配置。 现在配置:AD域配置之前,请先准备好域控服务器,可以在ecs中配置升级或者使用本地已有域控服务器。按要求选填所需配置的目录地址、域名、域账号名称和域账号密码。 说明 配置了Active Directory域的SQL Server实例,暂时不支持转主备功能。其他SQL Server实例则不受影响。 目录地址 支持Active Directory域服务的弹性云主机所在IP地址(私有)。 示例:192.168.x.x。说明该弹性云主机必须和当前实例处于同一子网内。 域名 一个完全限定域名,示例:luna@newrds.com,域名有如下限制: 1. 该域名必须和用户设置的弹性云主机的域名保持一致。 2. 域名长度不超过48个字符。 3. 域名只能包含:字母、数字、中划线和英文句点。 4.域名必须包含扩展名,且扩展名长度大于等于2个字符,不能包含数字,例如 .com 。 域账号名称 建议设置为域管理员帐号。 域账号密码 您所设置的域帐号密码。 密码要求最小长度为8个字符,最大长度为32个字符,必须是大写字母、小写字母、数字、特殊字符的组合,其中可输入~!@
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过内网连接Microsoft SQL Server实例
        步骤一:创建实例
      • 更新警报和作业所用的操作员信息
        参数 说明 'name' 操作员(通知收件人)的名称。此名称必须唯一,并且不能包含百分号(%)字符。名称为sysname,无默认值。 'newname' 操作员的新名称。此名称必须唯一。newname是sysname,默认值为NULL。 enabled 指示操作员的当前状态。enabled为tinyint,默认值为1(已启用)。如果为0,则不启用操作员且不会收到通知。 'emailaddress' 操作员的电子邮件地址。此字符串将直接传递到电子邮件系统。emailaddress为nvarchar(100),默认值为 NULL。 'pagernumber' 操作员的寻呼地址。此字符串将直接传递到电子邮件系统。pagernumber的数据类型为 nvarchar(100),默认值为 NULL。 weekdaypagerstarttime 一个时间,在该时间之后 SQL Server代理将寻呼通知发送到工作日的指定操作员,从星期一到星期五。weekdaypagerstarttime的值为int,默认值为090000,指示 9:00 A.M。并且必须使用HHMMSS格式输入。 weekdaypagerendtime 一个时间,在此时间之后,SQLServerAgent服务不再向星期一到星期五的工作日发送寻呼通知。“weekdaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M.并且必须使用HHMMSS格式输入。 saturdaypagerstarttime SQLServerAgent服务在星期六向指定操作员发送寻呼通知的时间。“saturdaypagerstarttime”的值为“int”,默认值为090000,指示9:00 A.M。并且必须使用HHMMSS格式输入。 saturdaypagerendtime 一个时间,在此时间之后,SQLServerAgent服务不再向周六的指定操作员发送寻呼通知。“saturdaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M并且必须使用HHMMSS格式输入。 sundaypagerstarttime SQLServerAgent服务在星期日向指定操作员发送寻呼通知的时间。“sundaypagerstarttime”的值为“int”,默认值为090000,指示9:00 A.M。并且必须使用HHMMSS格式输入。 sundaypagerendtime 在星期日上,SQLServerAgent服务不再向指定操作员发送寻呼通知的时间。“sundaypagerendtime”的值为“int”,默认值为180000,表示6:00 P.M并且必须使用HHMMSS格式输入。 pagerdays 是一个数字,指示操作员可用于页面的日期(受限于指定的开始/结束时间)。pagerdays为tinyint,默认值为0,表示运算符从不可用于接收页面。有效值为0至127。pagerdays是通过添加所需日期的各个值来计算的。例如,从星期一到星期五是2+4+8+16+32 62。下表列出了一周中每天的值。 值为1,表示星期日。 值为2,表示星期一。 值为4,表示星期二。 值为8,表示星期三。 值为16,表示星期四。 值为32,表示星期五。 值为64,表示星期六。 'netsendaddress' 要向其发送网络消息的操作员的网络地址。netsendaddress为nvarchar(100),默认值为NULL。 'category' 此操作员的类别名称。category的类型为sysname,默认值为NULL。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        更新警报和作业所用的操作员信息
      • 管理虚拟IP地址
        本节介绍了管理虚拟IP地址的操作场景、操作步骤。 操作场景 虚拟IP地址用于为网卡提供第二个IP地址,同时支持与多个弹性云主机的网卡绑定,从而实现多个弹性云主机之间的高可用性。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中,单击待绑定虚拟IP地址的弹性云主机名称。系统跳转至该弹性云主机详情页面。 4. 选择“网卡”页签,单击“管理虚拟IP地址”。 5. 选择“IP地址管理”页签,在需要绑定弹性公网IP或者弹性云主机的虚拟IP地址所在行的操作列下,单击“绑定弹性公网IP”或者“绑定弹性云主机”。 6. 多个主备部署的弹性云主机可以在绑定虚拟IP地址时选择同一个虚拟IP地址,增强容灾性能。 7. 单击“确定”。 为已绑定虚拟IP的弹性云主机手工配置虚拟IP地址。 弹性云主机的网卡绑定虚拟IP地址后,需要在弹性云主机上手工配置虚拟IP地址。 Linux系统(本文以“CentOS 7.2 64bit”为例,其他规格请参考对应官网帮助文档) a. 执行以下命令,查看并记录需要绑定虚拟IP的网卡及对应连接。 nmcli connection 回显类似如下信息: 本示例的回显信息说明如下: DEVICE列的eth0为需要绑定虚拟IP的网卡。 NAME列的Wired connection 1为网卡对应的连接。 b. 执行以下命令,在目标连接中添加虚拟IP。 nmcli connection modify "CONNECTION" ipv4.addresses VIP 参数说明如下: CONNECTION:为7.a中查到的网卡对应的连接。 VIP:待添加的虚拟IP地址。 n 如果一次添加多个虚拟IP地址,多个虚拟IP地址之间用“,”隔开。 n 如果已有虚拟IP地址,此时还需要新增虚拟IP地址,那么命令中除了包含新的虚拟IP地址,也需要包含原有虚拟IP地址。 命令示例: 添加单个虚拟IP:nmcli connection modify "Wired connection 1" ipv4.addresses 172.16.0.125 添加多个虚拟IP:nmcli connection modify "Wired connection 1" ipv4.addresses 172.16.0.125,172.16.0.126 c. 执行以下命令,使7.b的配置生效。 nmcli connection up "CONNECTION" 命令示例: nmcli connection up "Wired connection 1" 回显类似如下信息: d. 执行以下命令,检查虚拟IP配置是否成功。 ip a 回显类似如下信息,可以看到eth0网卡下存在虚拟IP地址,为172.16.0.125。 Windows系统(本文以“Windows Server”为例) a. 在“控制面板 > 网络和共享中心”路径下,单击对应的本地连接。 b. 在打开的本地连接页面中,单击“属性”。 c. 在“网络”页签中选择“Internet 协议版本 4 (TCP/IPv4)”。 d. 单击“属性”。 e. 选择“使用下面的IP地址”,IP地址配置为弹性云主机的私有IP地址,例如:10.0.0.101。 配置私有IP地址 f. 单击“高级”。 g. 在“IP设置”页签内“IP地址”区域,单击“添加”。 添加虚拟IP地址,例如:10.0.0.154。 配置虚拟IP地址 h. 单击“确定”,保存更改。 i. 在“开始”菜单中打开Windows命令行窗口,执行以下命令确认是否配置了虚拟IP地址。 ipconfig /all 回显样例中IPv4 Address包含虚拟IP地址10.0.0.154,表示弹性云主机内部网卡的虚拟IP地址配置正常。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        管理虚拟IP地址
      • 创建RocketMQ实例
        本文介绍分布式消息服务RocketMQ入门指引的创建RocketMQ实例内容。 实例介绍 RocketMQ实例订购支持用户自定义规格和自定义特性,可根据业务需要可定制相应规格的RocketMQ实例。在新的资源池节点上,还支持选择主机类型和存储规格等丰富用户选项。 操作步骤 1、在产品详情页点击立即开通按钮,或者进入消息管理控制台创建实例,进入订购分布式消息RocketMQ页面。 2、点击订购实例进入相应页面,左上角选择目标资源池。 1)选择计费模式:包年包月/按需计费,两种模式说明参见计费模式。 2)购买时长按照计费模式选择变化: 计费模式为包年包月,可选择购买时长16个月、1年。该模式提供自动续期功能。 计费模式为按需计费,则该选项隐藏无需选择。 3)引擎类型目前默认选择RocketMQ引擎,完全兼容开源客户端的高性能低延时的消息队列。ctgmq引擎已调整为白名单特性,如需了解该引擎请联系技术支持。 4)版本号默认4.9,实例创建后,不支持变更版本。建议服务端版本和客户端版本保持一致。 5)部署方式有单可用区和多可用区两个选项,目前仅支持单可用区和3可用区部署,单可用区部署请选中任意一个AZ;多可用区部署请选中3个AZ,系统会自动将Broker节点平均分配至各可用区。 6)提供集群版和单机版两种规格选择模式,单机版实例面向用户体验和业务测试场景,无法保证性能和高可用。如果需要在生产环境使用RocketMQ实例,建议购买集群版实例。 7)CPU架构支持X86计算和ARM计算两类。 8)选择X86计算,可以选择计算增强型(默认Intel)和海光计算增强型主机;选择ARM计算,可以选择鲲鹏计算增强型主机。通用型规格已调整为白名单特性,如需了解该规格参数请联系技术支持。 9)代理规格:针对不同主机类型,RocketMQ提供不同性能表现的规格参数。 10)代理数量:选择单机版该选项不展示,选择集群版此选择支持116代理选择。 11)选择存储空间,包括磁盘类型和空间。 磁盘类型提供高IO/超高IO两类。高IO:适用于主流的高性能、高可靠应用场景。超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景。了解更多磁盘类型说明参见云硬盘规格。 磁盘空间以100G起步,可以以100倍数增加磁盘空间。 12)选择已有虚拟私有云,若无虚拟私有云,点击创建跳转到虚拟私有云页面新增,了解更多内容参见虚拟私有云。 13)选择已有子网,若无子网,点击创建跳转到子网页面新增。 14)选择已有安全组,若无安全组,点击创建跳转到安全组页面新增。 15)填写实例名称,系统默认实例名称,用户可直接修改。 16)选择企业项目,创建新的企业项目可以到IAM配置。 17)创建实例标签,标签由区分大小写的键值对组成,您最多可以设置 20 个标签 3、 填写完上述信息后,单击“下一步”,进入费用确认页面。 4、 确认实例信息无误后,提交请求。 5、 在实例列表页面,查看RocketMQ实例是否创建成功。创建实例大约需要3到15分钟,此时实例状态为“创建中”。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        创建RocketMQ实例
      • 【协议变更】《天翼云数据传输服务DTS版服务等级协议》更新通知
        DTS服务等级协议变更说明。 尊敬的用户您好,我们将于2026年2月14日更新《天翼云数据传输服务DTS版服务等级协议》以期向您展示更加清晰完整的条款内容,帮助您更加清楚高效地了解我们的产品服务。 本次更新内容如下: 1. 将原协议第二条 服务承诺 和第三条 服务说明 的内容合并到新的第二条 服务说明与承诺,并更新关于服务不可用的定义,修改后内容如下: 服务不可用:指依照数据传输服务平台的系统日志,显示用户使用的数据迁移、数据同步功能因天翼云原因导致的从源数据库到目标数据库写入数据失败,且失败状态连续超过五分钟视为服务不可用,低于五分钟的不可用时间不视为服务不可用。 2. 将原协议第四条 赔偿方案 变更为 第三条服务补偿,并更新关于补偿申请时限的说明,新增关于补偿申请方法的说明,相关修改和新增内容如下: 补偿申请时限:用户可在每服务周期账单结清后对该服务周期没有达到服务可用性承诺的云服务提出补偿申请,且补偿申请必须在该云服务没有达到服务可用性承诺的服务周期结束后两个月内提出。超出申请时限的补偿申请将不被受理。天翼云将对用户的申请进行合理评估,并依据本SLA约定及诚信原则就是否适用补偿做出决定。 补偿申请方法:用户可以在天翼云用户中心提交工单申请补偿。 3. 将原协议第五条 不可抗力及免责 变更为第四条 限制,并新增如下条款: 以下原因导致的甲方数据传输服务不可用的情况不计在不可用时间内: 甲方的应用程序或安装活动所引起的; 任何天翼云所属设备以外的网络、设备故障或配置调整引起的; 系统或服务日常维护而引起的; 甲方使用DTS免费任务或处于收费任务的免费阶段的; 甲方未遵循天翼云产品官方使用文档或使用建议引起的; 甲方的源端数据库或目标端数据库自身原因导致的; 由于源端数据库或者目标端数据库用户名、密码修改后,甲方未及时在DTS控制台更新导致的; 由甲方操作所引起的不可用,包括但不限于实例被意外重启、源端数据库或者目标端数据库参数修改不当以及删改数据库账户、权限后未及时在DTS控制台更新等; 依照法律法规,应监管部门要求或依照协议及协议中援引的政策用户的服务被暂停或终止的。 4. 将原协议第五条 不可抗力及免责 中关于协议生效的内容放到新增的第五条 协议生效及其他并更新说明,修改后内容如下: 本服务等级协议自用户申请天翼云数据传输服务之日起生效并遵行。终止日期以《天翼云数据传输服务DTS版服务协议》的终止为准。 天翼云有权对本SLA条款作出修改。如本SLA条款有任何修改,天翼云将提前30天以网站公示或发送邮件的方式通知用户。如用户不同意天翼云对SLA所做的修改,用户有权停止使用DTS服务,如用户继续使用DTS服务,则视为用户接受修改后的SLA。 本次更新将于2026年2月14日正式更新至官网协议文档,请您务必认真阅读上述变更内容,若您不同意天翼云即将对SLA所做的修改,您有权停止使用DTS服务,如您继续使用DTS服务,则视为您接受修改后的SLA。
        来自:
        帮助文档
        数据传输服务DTS
        产品公告
        【协议变更】《天翼云数据传输服务DTS版服务等级协议》更新通知
      • 基于OceanFS轻松部署DeepSeek的最佳实践
        步骤二:创建OceanFS文件系统并挂载至GPU云主机 1. 返回“控制中心”,在“存储”下单击“海量文件服务(OceanFS)”,进入文件系统列表页面。 2. 右上角单击“创建OceanFS实例”,进入创建文件系统页面。 3. 进行基础配置,各参数含义参考创建文件系统海量文件服务 OceanFS。 注意 文件系统和云主机应选择同一VPC,否则无法挂载。 4. 点击“下一步”确认配置。确认无误后点击“立即购买”,确认订单并支付。 5. 返回OceanFS控制台,等待文件系统创建完成。 6. 参考挂载NFS文件系统到弹性云主机 (Linux)将文件系统挂载至GPU云主机的“/mnt/test”目录下。 说明 “/mnt/test”可以根据实际需求替换为实际的挂载目录。 步骤三:部署DeepSeek模型 1. 修改模型下载路径,将模型保存在OceanFS的挂载目录下。 1. 在“/mnt/test”目录下创建模型下载新目录“/mnt/test/models”,并配置访问权限777。依次执行以下两条命令: plaintext mkdir /mnt/test/models chmod 777 /mnt/test/models 2. 执行以下命令修改ollama.service配置,添加Environment"0LLAMAMODELS/mnt/test/models语句来更改模型保存位置。 plaintext vim /etc/systemd/system/ollama.service 3. 依次执行以下命令,重启Ollama服务。 plaintext systemctl daemonreload systemctl restart ollama.service 2. 加载DeepSeek模型。 1. 以deepseekr1:7b为例,执行以下命令: plaintext ollama run deepseekr1:7b 2. 检查下载的模型保存在OceanFS的目录下。执行ll命令: 3. 使用DeepSeek模型。 1. 在命令行界面使用模型。 2. 通过Web页面进行模型交互。 注意 镜像自带的 ollama 工具监听 127.0.0.1:11434、webui 监听 0.0.0.0:3000 端口,云主机默认不对外开放任何端口访问,请按需开放端口访问规则,避免数据泄露。 使用此方式需要开通弹性IP,弹性IP是计费服务,详见计费概述弹性IP计费说明 天翼云。 1. 放行云主机安全组的 3000 端口。具体操作请参考添加安全组规则弹性云主机用户指南安全安全组配置安全组规则 天翼云。 2. 访问DeepSeek模型的可视化界面。登录地址为: 注意 云主机全自动安装DeepSeek模型和可视化界面,请等待云主机启动 5 分钟后,再访问登录界面。 首次登录页面如下: 3. 注册管理员账号。 4. 使用设置。刷新进入首页,在模型下拉列表中,选择刚部署的DeepSeek:7b 模型。 点击左下角进入设置页面,如果您不想开放其他用户注册使用,则需要关闭 “允许用户注册” 功能。 如果您允许用户注册,还可以设置用户注册之后的行为,例如选择新用户注册后默认用户角色为“用户”/“待激活” 等,需要管理员手动激活。 设置模型可见性。多用户模式下,建议把模型设置为"Public"。 5. 使用DeepSeek模型进行模型推理。
        来自:
        帮助文档
        海量文件服务 OceanFS
        最佳实践
        基于OceanFS轻松部署DeepSeek的最佳实践
      • 配置企业路由器并将流量引至云防火墙
        修改已有企业路由器将流量引至云防火墙 1. 已创建VPC边界防火墙,具体操作请参见3.4.2.1 创建VPC边界防火墙。 2. 登录管理控制台。 3. 在左侧导航栏中,单击左上方的,选择“网络> 企业路由器”,进入“企业路由器”页面。 4. 从默认路由表erRT1中删除防火墙VPC(vpccfwer)的关联和传播。 选择“路由表> 关联”,在防火墙VPC行的“操作”列,单击“删除”,在删除确认框中,单击“是”。 选择“传播”,在防火墙VPC行的“操作”列,单击“删除”,在删除确认框中,单击“是”。 5. 创建路由表erRT2。 单击页面左上角“创建路由表”。参数详情见下表。 参数名称 参数说明 取值样例 名称 输入路由表的名称。要求如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 erRT2 标签 您可以在创建路由表的时候为路由表绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 “标签键”:test “标签值”:01 描述 您可以根据需要在文本框中输入对该路由表的描述信息。 6. 配置路由表erRT2:设置关联和传播功能。 1. 选择路由表erRT2,单击“关联”页签,单击“创建关联”。参数详情见下表。 参数名称 参数说明 取值样例 连接类型 选择连接类型“云防火墙(CFW)”。 云防火墙(CFW) 关联 在连接下拉列表中,选择防火墙VPC的连接。 cfwerauto 2. 创建同一路由表(erRT2)的传播功能。单击“传播”页签,单击“创建传播”。参数详情见下表。 创建传播参数说明1: 参数名称 参数说明 取值样例 连接类型 选择连接类型“虚拟私有云(VPC)”。 虚拟私有云(VPC) 连接 在传播下拉列表中,选择需防护的VPC连接。 vpc1 创建传播参数说明2: 参数名称 参数说明 取值样例 连接类型 选择连接类型“虚拟私有云(VPC)”。 虚拟私有云(VPC) 连接 在传播下拉列表中,选择需防护的VPC连接。 vpc2 说明 传播至少需要添加两条,每增加一个防护的VPC,都需增加一条传播。 例如:选择VPC1的连接vpc1以及VPC2的连接vpc2,需防护VPC3时,增加一条传播,选择连接vpc3。 创建传播后,会自动将连接的路由信息学习到ER路由表中,生成“传播路由”。同一个路由表中,不同传播路由的目的地址可能相同,连接配置不支持修改和删除。 您也可以手动在路由表中配置连接的静态路由,同一个路由表中,静态路由的目的地址不允许重复,连接配置支持修改和删除。 如果路由表中存在多条路由目的地址相同,则优先级:静态路由> 传播路由。 7. 配置默认路由表erRT1: 1. 添加静态路由。选择路由表erRT1,单击“路由”页签,单击“创建路由”,填写信息如下: 目的地址:0.0.0.0/0 连接类型:“云防火墙(CFW)” 下一跳:选择防火墙VPC的连接(cfwerauto) 2. 删除路由表erRT1中的传播。 单击“传播”页签,在“操作”列中,单击“删除”,在删除确认框中,单击“是”。 说明 需删除路由表erRT1中所有传播。 8. (可选)建议您将当前企业路由器的传播路由表改为新创建的路由表(erRT2),后续添加新VPC时,仅需添加连接,无需进行其它操作。 返回或进入“企业路由器”,单击“更多> 修改配置”,选择传播路由表为erRT2。 说明 如需防护其它账号(如账号B)下的VPC,请将当前账号A的企业路由器共享至账号B,共享步骤请参见《企业路由器用户指南 > 创建共享》,共享成功后在账号B中添加连接即可完成配置。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        配置企业路由器并将流量引至云防火墙
      • 数据库迁移服务模块
        项 目 约束和限制 多版本数据库数据传输 建议源库和目标库版本保持一致,或者从低版本传输至 高版本以保证兼容性,不支持高版本传输至低版本。 任务限制 请根据您的操作类型查阅对应章节下各类任务配置中描述的前提和要求。例如:您需要从自建MySQL迁移至自建MySQL,请查阅“ 用户指南 > 数据库迁移服务模块 > 数据传输 > 数据迁移 > 任务创建 >自建MySQL为源的迁移任务配置 > 自建MySQL迁移至自建MySQL ”目录下的相关约束条件。 迁移速度 迁移速度受源端表数量、大小,带宽、数据库磁盘IO以及公网传输距离等因素影响。 复杂业务拉起、支撑限制 传输复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试; 应用切换时,需要停止相关业务进程,以保持一致性。切换完成后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 单任务和迁移任务数量限制 每个任务单次可处理的表上限为500张;每个用户可并发执行的任务数量为50个。每个任务只能迁移一个数据库,如需迁移/同步/订阅多个数据库,您需要为每个数据库配置任务。 迁移节点配置限制 迁移节点所在主机最低配置为4核CPU,8GB内存,Linux内核大于3.1.0。请根据实际数据库体量和迁移需求提升主机配置。为避免迁移执行影响业务系统性能,请勿将迁移节点安装在业务系统或数据库主机。 迁移网络限制 仅支持独享IP。为避免迁移执行影响业务系统性能,请勿将业务系统的访问带宽、业务系统与数据库的传输带宽用于数据迁移。建议数据迁移使用独享带宽。 源库限制 暂不支持库、模式名、表、列名、结构名中带短划线“”,例如“testdb”; 请确保源库和目标库的字符集兼容或一致,否则可能会导致数据不一致或失败; 暂不支持无主键、多主键表进行增量迁移、同步、订阅和稽核修复。 迁移/同步/订阅任务限制 同步/订阅仅适用于数据变更小于1000record/s场景,请勿应用于中大型密集业务间同步、灾备等场景; 迁移/同步/订阅暂只支持任务启动之后传输数据的UPDATE、INSERT、DELETE变化,不支持任务过程结构变化传输; 任务运行过程中,请勿变更库、表或列结构变更的DDL操作,否则任务会失败; 不支持迁移系统库、系统模式、系统表、临时表; 迁移过程中请保证数据库不发生主备切换,否则会导致迁移失败; 迁移过程请保证数据库的信息(IP、端口、用户名和密码)不发生变化,否则会导致迁移失败; 如仅执行全量数据迁移,请勿向源端数据库写入新的数据,否则会导致源和目标数据不一致; 数据一致性的保持需要用户业务配合,请勿两个业务节点上对同一个主键数据进行更新,避免主键冲突或相互覆盖。 迁移源端和目标端配置限制 由于数据迁移会并发执行INSERT操作,导致目标数据库的表产生碎片,因此目标数据库磁盘空间应为源数据库1.2倍以上; 由于传输过程中会对源库和目标库产生一定资源占用,因此源库和目标库所在服务器的CPU和磁盘使用率应小于90%; 源库和目标库需保持时区一致。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        数据库迁移服务模块
      • SQL
        慢日志存储 开启DAS收集慢日志开关后,DAS会将SQL的文本内容存储到OBS中,以便进行分析。 删除慢日志 在慢SQL页面,您可以选择全部删除或者自定义删除指定时间段的慢日志信息。 说明 慢日志删除后无法恢复,请谨慎操作。 慢日志删除后无法恢复,请谨慎操作。 全量SQL洞察 在实例开启DAS收集全量SQL的前提下,该模块基于全量SQL数据进行分析,并提供多维度的分析、搜索、过滤的能力,帮助用户全面洞察SQL,TOP SQL快速定位异常原因,保障数据库稳定运行。 全量SQL洞察功能在对实例性能影响极小(5%以内)的情况下,记录了全量SQL,提供了访问最频繁、更新最频繁的表,锁等待时间最长的SQL等多维度的分析、搜索、过滤能力。 使用须知 关闭DAS收集全量SQL后,DAS将不再采集您新产生的SQL,已经收集的SQL也会被删除,请您谨慎操作。 TOP SQL执行耗时分布 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择目标实例,单击“详情”,进入DBA智能运维总览页面。 单击“全量SQL洞察”,进入全量SQL洞察页面。 单击“开启DAS收集全量SQL”,可获取当前实例所执行过的SQL信息。 说明 DAS收集全量SQL功能开启后立即生效。 DAS收集全量SQL功能开启后立即生效。 在“TOP SQL”页签中,查看TOP SQL执行耗时分布情况。 您可以根据需要设置时间段,选择“近1小时”、“近3小时”、“近6小时”,查看当前时间段内的TOP SQL执行耗时分布。也可以选择上述以外时间段进行查看,间隔不得超过一天。 执行耗时分布展示了选定时间范围内所有SQL的执行耗时分布,共分为以下4个区间。 1s:执行耗时>1s的SQL执行次数 上述4个区间内的SQL执行次数是根据用户选择的时间段来计算的。 如果用户选择1小时以内(包括1小时)的时间段,执行耗时分布每10秒计算一次。 如果用户选择6小时以内(包括6小时)的时间段,执行耗时分布1分钟计算一次。 如果用户选择大于6小时的时间段,执行耗时分布每5分钟计算一次。 DAS支持查看实例级别和节点级别的执行耗时分布,当您选择“节点”时,默认显示主节点的执行耗时分布。如果您想查看其他节点的执行耗时分布,请单击切换节点按钮选择其他您想要查看的节点。 查看TOP SQL列表,获取执行耗时信息。例如平均执行耗时、总耗时、 平均锁等待耗时、平均扫描行数等。 单击执行耗时分布图上的某个点,查看该时间点的TOP SQL列表。 在执行耗时分布图上用鼠标选择一段时间,查看该段时间的Top SQL列表。 单击“导出”可导出当前列表里显示的TOP SQL信息。此功能仅限付费实例使用,免费实例暂不支持导出功能。 单击操作栏的“详情”按钮,可以查看该执行SQL的详细执行信息。例如总执行次数、平均扫描行数、平均执行耗时等信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        GaussDB
        SQL
      • 排查实例CPU使用率高问题
        本页介绍了排查实例CPU使用率高问题的方法。 CPU使用率过高的一般排查步骤如下: 1. 在DDS控制台找到目标实例,单击监控图标, 然后在CPU页签下,查看CPU使用率较高的时间段。 2. 登录对应的实例机器查看系统资源使用情况:首先使用Linux的系统监控工具(如top、htop)或Windows的任务管理器,查看系统整体的CPU使用率和其他资源使用情况。确认是否只有MongoDB进程占用大量CPU资源,还是其他进程也在竞争CPU资源。 3. 文档数据库服务查询性能分析工具与方式: 1. MongoDB Compass等工具来查看当前正在执行的查询(MongoDB Compass 的下载与使用请参见Mongodb的官网下载)。 2. 使用MongoDB shell的db.currentOp()命令,检查是否有某个查询或操作占用了大量CPU资源。 db.currentOp()命令解析: 例如:连接上Mongodb shell 执行以下操作: > db.users.find({ age: { $gte: 18 } }).limit(10) > db.currentOp() { "inprog" : [ { "opid" : 1290, // 操作的唯一标识符 "op" : "query", // 操作类型:查询 "ns" : "exampledb.users", // 操作涉及的命名空间 "query" : { "age" : { "$gte" : 18 } }, // 查询条件 "client" : "127.0.0.1:57852", // 客户端IP地址和端口 "desc" : "conn211", // 操作的描述信息 "active" : true, // 操作是否活动中 "secsrunning" : 5, // 操作已经运行的时间(以秒为单位) "oplog" : false, "numYields" : 0, "locks" : { "Global" : "r", // 全局读锁 "MMAPV1Journal" : "r" // MMAPv1引擎的日志读锁 }, "waitingForLock" : false, "msg" : "", "numYieldOps" : 0, "database" : "exampledb", "command" : { "find" : "users", // 执行的命令:查找操作 "filter" : { "age" : { "$gte" : 18 } }, // 过滤条件 "limit" : 10 // 限制结果数 }, "planSummary" : "COLLSCAN", // 查询执行计划摘要 "lsid" : { "id" : { "UUID" : "e45ea9176c614a5e86812da4af89aa29" }, // 会话ID "uid" : ObjectId("ea6a1a2570a062f88eac10f5") // 用户ID }, "$clusterTime" : { "clusterTime" : Timestamp(1657796621, 1), "signature" : { "hash" : { "BsonData" : "wDUTByvnZXjN+MJB/M9Rlg", "Length" : 28 }, "keyId" : 6963168194386045953 } }, "stale" : false, "txnNumber" : 11, "startAt" : ISODate("20230721T15:57:01.246Z"), "autocommit" : false, "lastWrite" : { "opTime" : { "ts" : Timestamp(1657796621, 1), "t" : 1 }, "lastWriteDate" : ISODate("20230721T15:57:01Z"), "majorityOpTime" : { "ts" : Timestamp(1657796621, 1), "t" : 1 }, "majorityWriteDate" : ISODate("20230721T15:57:01Z") }, "activeShards" : {}, "numShards" : 0, "shardName" : "", "hashed" : false, "batchSize" : 0, "mode" : "scanned" } ] } 4. 确认索引使用情况:检查数据库中的索引是否被有效使用。缺少索引或索引使用不当可能导致查询性能下降,从而导致高CPU使用率。 5. 长时间运行的查询:检查是否有长时间运行的查询,这些查询可能会占用大量CPU资源。优化查询性能或者对长时间运行的查询进行调整可能有助于降低CPU使用率。 6. 调整Write Concern:写操作的Write Concern设置会影响数据写入的确认方式,使用较高级别的Write Concern可能会导致CPU开销增加。根据应用需求,选择合适的Write Concern。 7. 硬件性能:确认文档数据库运行在性能良好的硬件上,包括CPU、内存和磁盘。如果硬件性能不足,可能会导致CPU使用率过高。 8. 日志记录级别:考虑降低文档数据的日志记录级别,减少日志输出对CPU的影响。 9. 压力测试:进行压力测试以模拟生产环境的负载,并观察CPU使用率的变化。通过压力测试可以更好地理解系统的瓶颈和性能问题。 10. 数据分片:如果数据量较大,可以考虑使用文档数据库服务的分片集群,将数据分散到多个节点上,以实现水平扩展和负载均衡。 11. 数据库版本和配置:确保使用的文档数据库服务版本是较新的稳定版本,并根据硬件资源和负载情况合理配置文档数据库服务的参数。 注意 高CPU使用率可能是复杂的问题,可能有多个因素共同导致。在进行问题排查时,建议先在测试环境中进行实验和测试,逐步排查可能的原因。如果问题持续存在,可以考虑寻求专业的文档数据库技术支持。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        排查实例CPU使用率高问题
      • 创建迁移任务
        参数 说明 服务端加密 如果勾选“KMS”,对迁移数据进行KMS服务端加密后再存储至目的OBS桶中。说明使用KMS服务端加密可能会降低迁移速率10%左右。当前区域支持KMS加密时,此参数方可用。 记录失败对象 选择是否记录迁移失败的对象。l选择“否”,则不记录迁移失败的对象。如果迁移失败,只能全量重传。l选择“是”,记录迁移失败的对象。如果迁移失败,支持只对迁移失败对象进行重传。说明迁移失败的对象将被记录在一个以任务名称命名的失败对象列表文件中,普通任务:上传到目的端桶的“oms/failedobjectlists/”路径下;任务组任务:上传到目的端桶的“oms/failedobjectlists”路径下。该文件记录了迁移任务失败的摘要信息,包括:失败原因、发生时间(参照当前区域所属时区)、失败对象(经过URL编码)、失败对象(未经过URL编码)、源端SDK返回的错误码。当迁移失败对象重传成功后,失败对象列表文件仍会保留在目的端。您如果不再需要该文件,请手动删除。 解冻归档数据 归档类型的对象存储要实现迁移,必须预先解冻。当您的源端云服务提供商支持自动解冻归档类型数据时,可以勾选此选项。l勾选:如果遇到归档类型对象,则自动解冻该对象并进行迁移。如果解冻失败,则判定该对象迁移失败并跳过,继续迁移其余对象。l不勾选:如果遇到归档类型对象,则直接判定该对象迁移失败并跳过,继续迁移其余对象。说明l目前支持以下云服务提供商的归档数据的自动解冻:华为云、阿里云、金山云、腾讯云。l解冻预计耗时1分钟及以上,对象越大解冻耗时越长,超过3分钟默认解冻失败。各云服务提供商的解冻耗时可能存在差异,具体请参考各云服务提供商的相关文档。l解冻归档数据的过程中会产生两种费用,一是API调用费用,二是归档数据取回费用,这些均由源端云服务提供商向您收取。l归档数据的解冻状态会持续一段时间,在此时间内支持对象的下载/访问,超过此时间后需要重新解冻。解冻状态持续时间请参考各云服务提供商的相关文档。l对象存储数据从源端云服务提供商迁移到天翼云后,存储类型和目的端桶的存储类型保持一致,与源端对象存储类型无关。 迁移指定时间后的对象 选择是否使用时间过滤源端待迁移对象。l选择“否”,不过滤源端待迁移对象。l选择“是”,仅迁移在指定时间之后修改的源端待迁移对象。需要单击 ,设置迁移指定时间。 流量控制 设置迁移任务在指定时段的最大流量带宽。l选择“否”,不进行流量控制。l选择“是”,进行流量控制。需要执行以下步骤:1.[]()单击“新增流量控制”。下方新增一条规则记录。2.[]()在“开始时间”、“结束时间”和“限制最大流量”文本框中输入数值。限制最大流量的数值范围:1~ 200MB/s。3. 重复步骤,增加新的流量控制规则。您也可以单击“操作”栏的 ,删除本行记录。说明最多可以创建5条记录。即使在创建任务后,您也可以在任务详情中继续设置流量控制规则。 描述 输入本次迁移任务的简单描述信息。最多可输入255个字符。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        创建迁移任务
      • 图片裁剪
        本文介绍图片裁剪具体使用参数及示例。 开通图片处理后,客户可通过URL请求中携带图片裁剪参数,裁剪原图中指定位置的内容并生成新的图片。 注意 图片处理为付费服务,目前处于公测期间,暂不收取费用,收费时间另行通知。 居中裁剪:从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后裁剪宽×高大小的图片内容。 指定X、Y轴裁剪:按指定x、y、宽和高裁剪,以x和y为起点,裁剪宽×高大小的图片内容。 九宫格裁剪:设置原点位置,原点按九宫格分布,横向以w指示的宽度向右裁剪,纵向以h指示的高度向下裁剪,裁剪宽×高大小的图片内容。 参数说明及示例 参数名称:cut。 支持的参数值说明如下: 参数类型 参数 说明 取值范围 :::: 裁剪类型 mid 居中裁剪参数,需与参数w、h一起使用。 无。 裁剪类型 x 指定X、Y轴裁剪参数,指定裁剪起点横坐标,需与参数y、w、h一起使用,必填。 不能超出原图宽度,如x超出原图宽,将会返回原图。 裁剪类型 y 指定X、Y轴裁剪参数,指定裁剪起点纵坐标,需与参数x、w、h一起使用,必填。 不能超出原图高度,如y超出原图高,将会返回原图。 裁剪类型 g 九宫格裁剪参数,设置裁剪的原点位置。原点按照九宫格的形式分布,一共有九个位置可以设置,为每个九宫格的左上角顶点。 需与参数w、h一起使用。 NW:左上。 N:中上。 NE:右上。 W:左中。 M:中部。 E:右中。 SW:左下。 S:中下。 SE:右下。 超出上述值,裁剪不生效,将会返回原图。 裁剪宽和高 w 指定从原点开始向右的裁剪宽度。与居中裁剪、指定X、Y轴裁剪、九宫格裁剪参数一起使用。 不能超出原图宽度,如w超出原图宽,将会按照对应的宽最大值处理。 裁剪宽和高 h 指定从原点开始向下的裁剪高度。与居中裁剪、指定X、Y轴裁剪、九宫格裁剪参数一起使用。 不能超出原图高度,如h超出原图高,将会按照对应的高最大值处理。 操作方式说明及示例如下: 裁剪方式 说明 参数示例 居中裁剪 从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后裁剪宽×高大小的图片内容。 从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后向右向下裁剪400×200大小的图片内容。 指定X、Y轴裁剪 按指定x、y、宽和高裁剪,以x和y为起点,裁剪宽×高大小的图片内容。注意:x、y值必填,否则会返回原图。 指定X、Y轴剪切:按x为10,y为10的位置为指定原点,向右向下裁剪400×200的图片内容。 九宫格裁剪 设置原点位置,原点按九宫格分布,横向以w指示的宽度向右裁剪,纵向以h指示的高度向下裁剪,裁剪宽×高大小的图片内容。 九宫格切:设置原点位置为九宫格左上位置,横向向右以w指示的400宽度裁切,纵向向下以h指示的高度200裁切,裁剪400×200大小的图片内容。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        图片裁剪
      • 1
      • ...
      • 61
      • 62
      • 63
      • 64
      • 65
      • ...
      • 72
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      弹性伸缩服务 AS

      训推服务

      AI Store

      科研助手

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      修改数据库端口

      创建消费者

      全面了解天翼云⑤:勒索病毒尝试处理方案

      创建弹性伸缩组

      订单确认

      重置管理员密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号