云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      新域名服务_相关内容
      • 产品架构和功能原理
        本节介绍了产品架构和功能原理的相关内容。 DRS的产品架构以及功能原理如下图所示: 图 DRS产品架构 架构说明 最小权限设计 a. 采用JDBC连接,无需在用户的源数据库、目标数据库节点部署程序。 b. 任务独立虚拟机运行独享资源,租户之间数据隔离。 c. 采用最小IP资源,在源数据库、目标数据库仅开放DRS数据迁移实例节点IP访问权限,无需增加网段。 可靠性设计 a. 连接异常自动重试:当网络闪断、数据库倒换等场景造成DRS和数据库连接异常,会自动重试直到任务恢复。 b. 具备断点续传能力:源数据库或目标数据库连接出现异常时,自动记录当前回放位点,等故障修复后,自动从上一次位点接续回放,保证同步数据的一致性。 c. DRS迁移实例所在虚拟机故障,业务自动切换到新虚拟机并保证IP不变,保证迁移任务正常。 实时迁移基本原理 图 实时迁移原理 以“全量+增量”迁移为例,完整的迁移分为四个阶段。 a. 第一阶段:结构迁移。DRS服务会从源数据库查询到用户选择迁移的库、表、主键等对象,然后在目标数据库创建这些对象。 b. 第二阶段:全量数据迁移。DRS服务会通过并行技术,以最高效的资源利用,从源数据库查询到当前所有数据,并在目标数据库进行插入。在全量数据迁移启动前,会提前进行增量数据抽取保存,以便在第三阶段增量数据迁移时,能够和全量数据接续,保证数据的完整性和一致性。 c. 第三阶段:增量数据迁移。全量任务结束后,增量迁移任务启动,此时会从全量开始的增量数据持续的解析转换和回放,直到追平当前的增量数据。 d. 第四阶段:为了防止触发器、事件在迁移阶段对于数据的操作,在结束任务阶段再迁移触发器、事件。 全量数据迁移的底层模块主要原理: 分片模块:通过优化的分片算法,计算每个表的分片逻辑 抽取模块:根据计算的分片信息并行多任务从源数据库查询数据 回放模块:将抽取模块查询的数据并行多任务插入目标数据库 增量数据迁移的底层实现模块主要原理: 日志读取模块:日志读取模块从源数据库读取原始增量日志数据(例如MySQL为binlog),经过解析转换为标准的日志格式存储在本地。 日志回放模块:日志回放模块根据日志读取模块转换的标准格式增量日志,根据用户的选择策略进行加工过滤,将增量数据同步到目标数据库。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品架构和功能原理
      • 快速创建HBase查询集群
        本章节主要介绍如何快速创建一个HBase查询集群。 本章节为您介绍如何快速创建一个HBase查询集群,HBase集群使用Hadoop和HBase组件提供一个稳定可靠,性能卓越、可伸缩、面向列的分布式云存储系统,适用于海量数据存储以及分布式计算的场景,用户可以利用HBase搭建起TB至PB级数据规模的存储系统,对数据轻松进行过滤分析,毫秒级得到响应,快速发现数据价值。 快速创建HBase查询集群 1.登录MRS管理控制台。 2.单击“创建集群”,进入“创建集群”页面。 3.在创建集群页面,选择“快速创建”页签。 4.参考下列参数说明配置集群基本信息,参数详细信息请参考创建自定义集群。 区域:默认即可。 集群名称:可以设置为系统默认名称,但为了区分和记忆,建议带上项目拼音缩写或者日期等。例如:“mrs20180321”。 版本类型:默认选择普通版(不同版本提供的组件有所不同,请根据需要选择版本类型)。 集群版本:默认选择最新版本即可(不同版本集群提供的组件有所不同,请根据需要选择集群版本)。 组件选择:选择“HBase查询集群”。 可用区:默认即可。 虚拟私有云:默认即可。如果没有虚拟私有云,请单击“查看虚拟私有云”进入虚拟私有云,创建一个新的虚拟私有云。 子网:默认即可。 CPU架构:默认即可。 集群节点:请根据自身需要选择集群节点规格数量等。MRS 3.x及之后版本集群Master节点规格不能小于64GB。 集群高可用:默认即可。MRS 3.x版本暂时不支持该参数。 用户名:默认为“root/admin”,root用于远程登录ECS机器,admin用于登录集群管理页面。 密码:设置root用户和admin用户密码。 确认密码:再次输入设置的root用户和admin用户密码。 5.勾选“确认授权”开通通信安全授权,通信安全授权详情请参考授权安全通信。 6.单击“立即申请”。 当集群开启Kerberos认证时,需要确认是否需要开启Kerberos认证,若确认开启请单击“继续”,若无需开启Kerberos认证请单击“返回”关闭Kerberos认证后再创建集群。 7.单击“返回集群列表”,可以查看到集群创建的状态。单击“访问集群”,可以查看集群详情。 集群创建的状态过程请参见 集群概览章节查看集群状态 部分 集群列表参数中的“状态”参数说明。 集群创建需要时间,所创集群的初始状态为“启动中”,创建成功后状态更新为“运行中”,请您耐心等待。 MRS系统界面支持同一时间并发创建10个集群,且最多支持管理100个集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        快速创建集群
        快速创建HBase查询集群
      • 支持的镜像
        本文为您介绍轻量型云主机支持的镜像。 操作系统镜像是指对一个完整的操作系统进行位级别的复制,以创建一个与原始操作系统完全相同的副本。它是一个可启动的副本,可以直接安装到计算机的硬盘驱动器或虚拟机中,以创建一个与原始系统完全相同的工作环境。镜像包含了操作系统的所有文件、配置、驱动程序和应用程序,以及相应的目录结构和文件系统。通过操作系统镜像,用户可以快速而方便地配置新的计算机系统,而无需逐个安装操作系统、驱动程序和应用程序。镜像可以提供一个预先配置好的、可靠的基础系统,使得系统部署和配置变得更加简单和高效。 系统镜像 系统镜像是指对整个计算机系统(包括操作系统、应用程序、配置文件、驱动程序等)进行完全的位级别复制,以创建一个与原始系统完全相同的副本。系统镜像是一个完整的备份,可以用于系统部署、恢复和备份。 天翼云为用户提供以下类型的系统镜像: 镜像类型 说明 提供版本 Centos CentOS是一种基于开源代码的操作系统,它是以Red Hat Enterprise Linux(RHEL)为基础的免费发行版本。CentOS致力于提供企业级的稳定性、可靠性和兼容性,并长期提供安全更新和支持。 CentOS7.6 64位 CentOS7.7 64位 CentOS7.8 64位 CentOS8.0 64位 CentOS8.1 64位 CentOS8.2 64位 CentOS8.4 64位 Ubuntu Ubuntu是一种基于开源Linux的操作系统,以简单易用、稳定可靠和强大的社区支持而闻名。它提供直观友好的用户界面和广泛的软件选择,通过APT包管理工具轻松安装、更新和删除软件包。 Ubuntu 18.04 64位 Ubuntu 20.04 64位 Ubuntu 22.04 64位 Windows Windows操作系统是由微软公司开发和发布的操作系统,广泛应用于个人计算机和企业环境。它提供了直观的用户界面、丰富的应用程序和广泛的硬件兼容性,使用户能够轻松地进行日常任务、娱乐和生产工作。 Windows Server 2008 标准版 64位中文版 Windows Server 2008 企业版 R2 64位中文版 Windows Server 2012 标准版 R2 64位中文版 Windows Server 2012 数据中心版 R2 64位中文版 Windows Server 2016 标准版 R2 64位中文版 Windows Server 2016 数据中心版 64位中文版 Windows Server 2019 数据中心版 64位中文版 Windows Server 2022 数据中心版 64位中文版 注意 该表内为各资源池全量镜像,部分资源池支持镜像版本不一致,请以控制台实际情况为准。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        支持的镜像
      • IPv6切换方案
        云防火墙(原生版) N100型为用户提供了全面的IPv6支持方案,本文将详细说明在实施和迁移到IPv6环境时的最佳实践。 前提条件 在使用云防火墙(原生版) N100型的IPv6方案之前,确保满足以下前提条件: 双栈云主机 :承载云防火墙(原生版) N100型的云主机必须支持IPv6双栈,即同时支持IPv4和IPv6协议。如果当前云主机不支持双栈,请重新下单申请新的支持双栈的云主机,关于双栈云主机的详细信息请参见双栈云主机。 子网启用IPV6 :在迁移过程(重新下单)中,承载云防火墙(原生版) N100型的云主机所在的子网必须启用IPv6。确保子网设置正确,以避免开通问题。若未启用IPv6,请在控制台中提前进行配置,详细操作请参见开启IPv6双栈。 方案步骤 为确保顺利实施IPv6方案,建议遵循以下步骤: 1. 环境评估 检查当前云主机的配置,确认其是否为IPv6双栈主机。 评估现有应用和服务的IPv6兼容性,确保迁移不会影响业务。 2. 子网启用IPv6 在云平台控制台中,检查云防火墙(原生版) N100型主机需要使用的子网是否开启IPV6,即确保子网已启用IPv6。若尚未启用,请参考开启IPv6双栈进行设置。 3. 申请双栈主机 对于不支持IPv6的云防火墙(原生版) N100型主机,需重新下单云防火墙(原生版) N100型开通双栈云主机,确保其所选主机支持IPv6,详细操作请参见购买N100实例。 4. 进行IPv6切换 对于希望使用IPv6方案的现有用户,请按照以下步骤进行切换: 1. 登录云防火墙(原生版)管理控制台。 2. 点击实例列表操作列的“配置”,登录云防火墙(原生版)实例,进入配置界面。 3. 根据需求完成云防火墙(原生版)IPV6策略等配置。 4. 业务割接。 5. 测试与验证 完成配置后,进行全面的测试,以确保IPv6连接正常。验证云防火墙(原生版) N100型的安全策略是否有效应用于IPv6流量。 6. 监控与优化 实施后,请定期监控IPv6流量,评估防火墙性能,并根据业务需求及时优化安全策略,以应对网络变化。 说明 如需进一步支持,欢迎联系技术支持团队获取更多信息和帮助。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        IPv6切换方案
      • 库表恢复
        库表恢复是指将备份的历史数据恢复至已有实例,且恢复内容为某些库表,适用于业务中仅少量库表较为重要,只需要关注少量库表的场景。本文介绍如何通过备份文件对实例进行库表恢复。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 操作场景 关系数据库MySQL版支持使用已有的自动备份和手动备份,将实例数据中库表内容恢复到备份被创建时的状态。该操作恢复范围仅涉及少量库表。通过备份文件恢复到实例上,恢复时长和实例的数据量及备份介质有关。 约束限制 在进行库表恢复前,需要保证被恢复的实例状态正常。 数据库版本升级过的实例,会限制恢复操作。 库表恢复,需要源实例与被恢复的目标实例有相同的版本、相同的VPC,以及表名是否区分大小写也要相同,且目标实例需要有足够的空间。 不能恢复备份集中不存在的表,否则恢复过程会报错,恢复结果不成功。 库表恢复建议选择少量库表进行恢复,最大支持2000个表的恢复(所有库中表的总和),如有大量库表需要恢复,建议选择实例恢复做全量恢复,且恢复的库表,不能在目标实例中已存在,否则会恢复失败,可修改库表名来规避此问题。 注意 库表恢复暂不支持非INNODB表。 针对库表恢复,将检查是否存在全文索引,若存在全文索引将被drop掉,且只恢复数据。如需全文索引,需用户等数据恢复后自行创建。 库表恢复中,后台会产生一个torecovery前缀的库,为恢复过程的中间库,请勿对其操作,以免影响恢复的后续流程。 库表恢复,默认为库名添加了时间戳后缀,以防恢复到原库原表。可修改库名或者表名,但不可同时与原库表名称相同。 库表级时间点恢复带外键的表,会将外键表的外键删除,同时更改表结构。 库表恢复不支持恢复定时任务和存储过程。 库表恢复,会优先使用临时节点进行恢复,如由于临时节点开通时间过长,则会使用实例节点进行恢复。 若指定恢复的表数据使用系统表空间存储,恢复后的新表数据将转化为使用独立表空间存储。
        来自:
      • 开启SQL审计日志
        查看SQL审计日志 约束限制 支持查询日志类型为Query、Prepare、Execute、clone操作类型,支持筛选类型包括:关键字、时间范围、用户、数据库、操作类型、执行状态、客户端IP。 查看审计日志时,日志记录长度超过2000字符将被截断。如需查看,请下载该日志文件。 对于无法完全显示的SQL,鼠标悬停即可查看完整信息。 由于审计日志采集频率为每10分钟一次,故查看审计日志并不会实时记录sql操作,会有些许延迟。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL审计,进入SQL审计页面。 5. 在日志文件的操作 列,单击查看,即可查看到操作记录。 下载审计日志 约束限制 下载审计日志仅支持备份类型为对象存储的情况。 公网链接下载时会产生流量费用,具体资费参考备份,内网链接仅适用于在云主机使用。 注意 如选择内网下载,则将链接复制,使用wget ' 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL审计,进入SQL审计页面。 5. 在审计日志文件列表中,找到目标文件,单击生成,即可创建审计日志下载任务。 6. 待状态栏变为处理完成 ,单击下载,获取审计日志下载链接。 获取到下载链接后,您可以直接单击下载或复制链接到浏览器进行下载。 注意 下载链接有效期为1小时,如果下载链接过期,可以重新执行生成操作,获取新的下载链接。 审计日志文件下载过程中将占用对象存储流量,每次执行生成操作都将根据文件实际大小消耗对应流量。针对每个实例每天可下载的日志量上限为500MB,其中日志类型包括慢日志、错误日志、审计日志。请谨慎按需下载。 如果执行迁移可用区会导致该时间段的日志丢失。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        开启SQL审计日志
      • 输入和输出
        状态输出 在工作流执行过程中, 可以通过表达式" { $.xxx.yyy } "方式访问本次状态执行完成后的执行输出,具体详见数据传递说明,按照这个方式可直接访问本次状态执行输出的结果。 注意,仅可以在当前状态在输出设置里进行使用,对应的工作流流程定义字段即state.stateDataFilter.output。 输入输出设置 输入输出过滤器对应的是工作流流程定义里面state基本结构的stateDataFilter字段。 在控制台cloudflow studio里, 可通过输入配置完成state.stateDataFIlter.input字段的定义, 可通过输出配置完成state.stateDataFilter.output字段的定义。在未设置的情况下,不对输入或者输出进行过滤处理。关于字段的详细说明可详见流程定义介绍。 在输入输出设置里面涉及到的表达式的生命周期如下: "{ $Context.Input }":生命周期贯穿整个工作流执行周期, 用于访问工作流执行输入。 状态输入表达式 " { $.xxx.yyy } ":生命周期起始于State执行开始, 结束于State执行完成。 状态输出表达式 " { $.xxx.yyy } ": 仅在State执行完成时可用。 说明 "{ $ }"代表输入或者输出的原始数据, 即全集 输入设置 Operation类型的状态(State), 其输入设置是在基本设置完成的。 当Operaion类型进行输入设置时,一般是用于设置调用云服务请求参数或者HTTP请求参数。而Switch、Foreach、Noop等状态可用于输入数据过滤以及输入数据重构等场景, 在未设置的情况下, 输入数据保持和上一个状态输出数据一致。 以输入设置使用JsonPath部分参数为例: 工作流流程可视化 工作流流程定义 plaintext specVersion: "0.8" name: "demo" start: "Hello" states: name: "Hello" type: "Operation" actions: functionRef: type: "Noop" end: true stateDataFilter: input: "{ $.k1 }" 进行工作流执行: 工作流执行输入 状态执行输入 状态执行输出 plaintext { "k1": { "k11": "v11", "k12": 12 }, "k2": { "k21": "v21", "k22": 22 }, "k3": "v3" } 以输入设置使用参数过滤器构造新参数为例: 工作流流程可视化 工作流流程定义 plaintext specVersion: "0.8" name: "demo" start: "Hello" states: name: "Hello" type: "Operation" actions: functionRef: type: "Noop" end: true stateDataFilter: input: newK1: "newK1" newK2: "{ $.k2. k21 }" 进行工作流执行: 工作流执行输入 状态执行输入 状态执行输出 plaintext { "k1": { "k11": "v11", "k12": 12 }, "k2": { "k21": "v21", "k22": 22 }, "k3": "v3" }
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        流程定义
        工作流定义
        输入和输出
      • 主机管理
        部署策略 您可以通过新建策略组并将策略组快速分发给目标云服务器,云服务器上的Agent将会根据策略组中配置的策略开启相应的检测功能,实现安全检测。 操作须知 开启企业版防护时,默认绑定“企业版策略组”(包含“弱口令检测”和“网站后门检测”策略),应用于全部的云服务器,不需要单独部署策略。 购买“旗舰版”或者“网页防篡改赠送旗舰版”后,开启旗舰版/网页防篡改版防护时,默认绑定了“旗舰版策略组”。 用户也可以通过复制“旗舰版策略组”的方式,创建自定义策略组,将“旗舰版策略组”替换为用户的自定义策略组,更加灵活的应用于不同的云服务器或者云服务器组。 创建策略组 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面。 5、复制策略组。 复制linux策略组:选择“tenantlinuxpremiumdefaultpolicygroup”策略组,在该策略组所在行的操作列中,单击“复制”。 复制linux策略组 复制windows策略组:选择“tenantwindowspremiumdefaultpolicygroup”策略组,在该策略组所在行的操作列中,单击“复制”。 复制windows策略组 6、在弹出的对话框中,输入“策略组名称”和“描述”。 策略组的名称不能重复,如果尝试通过复制来创建一个同名的策略组,将会失败。 “策略组名称”和“描述”只能包含中文、字母、数字、下划线、中划线、空格,并且首尾不能为空格。 创建策略组 7、单击“确认”,将会创建一个新的策略组。 8、单击已创建的策略组名称,进入策略组的策略页面。 策略组策略 9、单击“策略名称”,修改具体的策略内容,详细信息请参见编辑策略内容。 10、策略内容修改完成后,单击策略所在行的“开启”或者“关闭”并单击右上角 刷新,开启或者关闭对应的策略才会生效。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        主机管理
      • 添加服务器(集群版适用)
        本节主要介绍添加服务器。 在“服务器管理”页面,点击“添加”,进入添加服务器页面,点击“添加服务器”,为集群添加服务器。 注意 待添加到集群的服务器安装HBlock后,才可以被添加。每次只能添加一台服务器至集群。 图1 添加服务器详情 图2 添加服务器 项目 描述 节点名称 指定服务器节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 父节点名称 指定父节点。 默认为根节点。 服务器IP 指定需要添加的服务器IP,支持IPv4和IPv6地址。 端口号 指定需要添加的服务器IP,支持IPv4和IPv6地址。 数据目录 服务器中,用于存储用户数据的绝对路径,一次可以添加多个数据目录,数据目录以英文逗号(,)分开。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 描述 节点描述。 取值:1~50位字符串。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 点击“修改”,可以修改新增服务器信息。 添加服务器时,系统使用指定端口及端口范围进行服务初始化,如都未指定,则使用默认端口。如果需要修改,点击“此处”按钮即可修改新增服务器的端口。 图3 设置新服务器的端口 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 存储服务以及未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号,默认端口号为3260。 数据服务 指定数据服务端口。 管理服务 指定管理服务端口号。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        服务器
        添加服务器(集群版适用)
      • 配置精准访问防护规则
        参数 参数说明 取值样例 规则描述 可选参数,设置该规则的备注信息。 条件列表 单击“添加”增加新的条件,一个防护规则至少包含一项条件,最多可添加30项条件,多个条件同时满足时,本条规则才生效。 条件设置参数说明如下: 字段 子字段:当字段选择“Params”、“Cookie”或者“Header”时,请根据实际使用需求配置子字段。子字段的长度不能超过2048字节,且只能由数字、字母、下划线和中划线组成。 内容:输入或者选择条件匹配的内容。 逻辑:在“逻辑”下拉列表中选择需要的逻辑关系。 说明 选择“包含任意一个”、“不包含所有”、“等于任意一个”、“不等于所有”、“前缀为任意一个”、“前缀不为所有”、“后缀为任意一个”或者“后缀不为所有”时,“内容”需要选择引用表名称,创建引用表的详细操作请参见 “路径”包含“/admin/” “User Agent”前缀不为“mozilla/5.0” “IP”等于“192.168.2.3” “Cookie[key1]”前缀不为“jsessionid” 防护动作 可选择“阻断”、“放行”或者“仅记录”。默认为“阻断”。 “阻断” 攻击惩罚 当“防护动作”设置为“阻断”时,您可以设置攻击惩罚标准。设置攻击惩罚后,当访问者的IP、Cookie或Params恶意请求被拦截时,WAF将根据惩罚标准设置的拦截时长来封禁访问者。 长时间IP拦截 优先级 设置该条件规则检测的顺序值。如果您设置了多条规则,则多条规则间有先后匹配顺序,即访问请求将根据您设定的精准访问控制规则优先级依次进行匹配,优先级较小的精准访问控制规则优先匹配。 您可以通过优先级功能对所有精准访问控制规则进行排序,以获得最优的防护效果。 5 生效时间 用户可以选择“立即生效”或者自定义设置生效时间段。 自定义设置的时间只能为将来的某一时间段。 “立即生效”
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置精准访问防护规则
      • 全量SQL洞察
        本节主要介绍全量SQL洞察。 在实例开启DAS收集全量SQL的前提下,该模块基于全量SQL数据进行分析,并提供多维度的分析、搜索、过滤的能力,帮助用户全面洞察SQL,TOP SQL快速定位异常原因,保障数据库稳定运行。 全量SQL洞察功能在对实例性能影响极小(5%以内)的情况下,记录了全量SQL,提供了访问最频繁、更新最频繁的表,锁等待时间最长的SQL等多维度的分析、搜索、过滤能力。 使用须知 关闭DAS收集全量SQL后,DAS将不再采集您新产生的SQL,已经收集的SQL也会被删除,请您谨慎操作。 免费实例的全量SQL日志仅保留1个小时,付费实例默认保留7天,最长可保存30天,到期后自动删除。 全量SQL功能不能保证记录全部数据,针对RDS for PostgreSQL会有如下使用限制: 当前全量SQL受内存缓冲区限制,业务量大的场景下,全量SQL有较小概率因缓冲区满,存在丢弃部分记录(一般来说,qps大于1000或者CPU、内存等资源达到瓶颈会出现丢失部分记录)。 当前全量SQL单条记录超过4096字节时,会默认丢弃超过4096字节的SQL。 全量SQL洞察仅支持以下内核版本的RDS for PostgreSQL实例: 如大版本为14,小版本需 > 14.4 如大版本为13,小版本需 > 13.6 (13.6>小版本>13.2,通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集) 如大版本为12,小版本需 > 12.10(12.10>小版本>12.6,通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集) 如大版本为11,小版本需 > 11.15(11.15>小版本>11.11,通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集) 如大版本为10,小版本需 > 10.20(10.20>小版本>10.16,通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集) 如大版本为9.6,小版本需 > 9.6.24(9.6.24>小版本>9.6.21,通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集) 如大版本为9.5,小版本需 > 9.6.25(部分9.5.25版本实例通过psql执行的sql能被采集到,但通过其他驱动如JDBC执行的sql可能不会被采集)
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        PostgreSQL
        全量SQL洞察
      • 【调价】2024年5月20日起,关系数据库MySQL版对Ⅱ类型资源池主机资源进行价格及包年折扣调整
        本页主要对关系数据库MySQL版的价格调整及包年优惠政策进行说明。 为提供更具竞争力和经济实惠的数据存储与处理解决方案,助力业务蓬勃发展。天翼云关系数据库MySQL版将于2024年05月20日推出针对按需和包周期等全系列全规格产品的降价优惠。无论您是新用户还是现有客户,在下单时都将享受到降价后的优惠价格。对于现有客户,续费存量实例时也将适用新的价格标准。 调价详情 关系数据库MySQL版对按需、包周期全系列全规格产品进行降价优惠,对长年限包周期实例购买下调价格显著,买的时间越久价格越便宜,降幅显著,长年限降幅最高达74%,具体降价幅度如下表所示。 注:下表仅挑选常用规格做降幅说明,其他降价规格资费详情请见产品资费。 销售品名称 月费用 1年费用 2年费用 3年费用 4年费用 5年费用 销售品名称 降价前(元/月) 降价后(元/月) 降幅 降价前(元/年) 降价后(元/年) 降幅 降价前(元/2年) 降价后(元/2年) 降幅 降价前(元/3年) 降价后(元/3年) 降幅 降价前(元/4年) 降价后(元/4年) 降幅 降价前(元/5年) 降价后(元/5年) 降幅 单机版2C4G通用型 231 150 35% 2356.2 1170 50% 3880.8 1980 49% 4158 2430 42% 5544 2520 55% 6930 2700 61% 单机版2C8G通用型 422 185 56% 4304.4 1443 66% 7089.6 2442 66% 7596 2997 61% 10128 3108 69% 12660 3330 74% 单机版4C8G通用型 455 360 21% 4641 2808 40% 7644 4752 38% 8190 5832 29% 10920 6048 45% 13650 6480 53% 单机版4C16G通用型 620 480 23% 6324 3744 41% 10416 6336 39% 11160 7776 30% 14880 8064 46% 18600 8640 54% 单机版8C32G通用型 1229 960 22% 12535.8 7488 40% 20647.2 12672 39% 22122 15552 30% 29496 16128 45% 36870 17280 53% 主备版2C8G通用型 672 520 23% 6854.4 4056 41% 11289.6 6864 39% 12096 8424 30% 16128 8736 46% 20160 9360 54% 主备版16C32G通用型 3640 2897 20% 37128 22596.6 39% 61152 38240.4 37% 65520 46931.4 28% 87360 48669.6 44% 109200 52146 52% 主备版16C64G通用型 4872 3768 23% 49694.4 29390.4 41% 81849.6 49737.6 39% 87696 61041.6 30% 116928 63302.4 46% 146160 67824 54% 主备版32C64G通用型 7278 5684 22% 74235.6 44335.2 40% 122270.4 75028.8 39% 131004 92080.8 30% 174672 95491.2 45% 218340 102312 53%
        来自:
      • CCE发布Kubernetes 1.28版本说明
        变更与弃用 在Kubernetes 1.28版本,移除特性NetworkPolicyStatus,因此Network Policy不再有status属性。 在Kubernetes 1.28版本,Job对象中增加了新的annotationbatch.kubernetes.io/cronJobscheduledtimestamp,表示Job的创建时间。 在Kubernetes 1.28版本,Job API中添加podReplacementPolicy和terminating字段,当前一旦先前创建的pod终止,Job就会立即启动替换pod。添加字段允许用户指定是在先前的Pod终止后立即更换Pod(原行为),还是在现有的Pod完全终止后才替换Pod(新行为)。这是一项 Alpha 级别特性,您可以通过在集群中启用JobPodReplacementPolicy 来启用该特性。 在Kubernetes 1.28版本,Job支持BackoffLimitPerIndex字段。当前使用的运行Job的策略是Job中的整个Pod共享一个Backoff机制,当Job达到次Backoff的限制时,整个Job都会被标记为失败,并清理资源,包括尚未运行的index。此字段允许对单个的index设置Backoff。 在Kubernetes 1.28版本,添加ServedVersions字段到 StorageVersion API中。该变化由混合代理版本特性引入。该增加字段ServedVersions用于表明API服务器可以提供的版本。 在Kubernetes 1.28版本,SelfSubjectReview 添加到到authentication.k8s.io/v1中,并且kubectl auth whoami走向GA。 在Kubernetes 1.28版本,PersistentVolume有了一个新的字段LastPhaseTransitionTime,用来保存最近一次volume转变Phase的时间。 在Kubernetes 1.28版本,PVC.Status中移除resizeStatus,使用AllocatedResourceStatus替代。resizeStatus表示调整存储大小操作的状态,默认为空字符串。 在Kubernetes 1.28版本,设置了hostNetwork: true并且定义了ports的Pods,自动设置hostport字段。 在Kubernetes 1.28版本,StatefulSet的Pod索引设置为Pod的标签statefulset.kubernetes.io/podindex。 在Kubernetes 1.28版本,Pod的Condition字段中的PodHasNetwork重命名为PodReadyToStartContainers,用来表明网络、卷等已成功创建,sandbox pod已经创建完成,可以启动容器。 在Kubernetes 1.28版本,在KubeSchedulerConfiguration中添加了新的配置选项 delayCacheUntilActive, 该参数为true时,非master节点的kubescheduler不会缓存调度信息。这为非主节点的内存减缓了压力,但会导致主节点发生故障时,减慢故障转移的速度。 在Kubernetes 1.28版本,在admissionregistration.k8s.io/v1alpha1.ValidatingAdmissionPolicy中添加namespaceParamRef字段。 在Kubernetes 1.28版本,在CRD validation rules中添加reason和fieldPath,允许用户指定验证失败的原因和字段路径。 在Kubernetes 1.28版本,ValidatingAdmissionPolicy的CEL表达式通过namespaceObject支持namespace访问。 在Kubernetes 1.28版本,将API groups ValidatingAdmissionPolicy 和ValidatingAdmissionPolicyBinding 提升到betav1。 在Kubernetes 1.28版本,ValidatingAdmissionPolicy 扩展了messageExpression字段,用来检查已解析类型。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        CCE发布Kubernetes 1.28版本说明
      • 实例公网访问
        本文为您介绍如何为云搜索Elasticsearch实例具备公网访问能力。 新开启的云搜索实例默认不具备公网访问能力,您如果需要通过公网访问Kibana、Cerebro或Elasticsearch需要为其绑定弹性IP或IPv6带宽,并配置安全组信息,才可使用公网访问。 约束限制 1. 开启公网访问后,会因此产生流量费用,请您提前根据自身需求,购买合适的产品。 2. 配置完成后,需要前往安全组设置页面,配置公网访问白名单后,才可正常使用。 3. 如果需要使用IPv6访问,需要在开通虚拟私有云VPC时即选择开通IPv6能力的子网,并在下单时选择该子网,不支持实例开通后再升级IPv6。 4. 订购1.2.0版本以上的实例,仅开启了HTTPS模式的实例才可以通过公网访问,关闭该模式则仅可通过内网访问。 开通IPv6访问能力的实例 您需要在订购时选择具备IPv6的虚拟私有云,选择子网后,会提示“该子网已开通IPv6”。并在IPv6访问处开启开关,如关闭,则仅可通过IPv4访问实例。 配置实例公网访问 您可以对已开通的实例进行公网访问的配置、修改、查看、解绑操作。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在详情页面里选择“安全设置”,在弹出的页面上选择需要绑定的公网IP类型,如果为IPv4,请在下拉列表中选择弹性IP地址;如果为IPv6,请选择IPv6的带宽名称。如果绑定失败,可以等待几分钟后再次尝试重新绑定。绑定的弹性IP或IPv6带宽需要处于空闲状态。 注意 IP绑定过后,要补充安全组策略方可实现本地电脑公网访问Kibana、Cerebro或连接Elasticsearch。 3. 修改绑定弹性IP或IPv6带宽,也需要在当前页面选择对应要修改的项目,点击“修改公网IP”进行重新绑定。 4. 解绑弹性IP或IPv6带宽,可关闭公网访问状态,或点击已绑定的项目后的解绑按钮,即可解绑当前的公网访问能力。 5. 实例退订将自动解绑已绑定的弹性IP或IPv6带宽,如弹性IP或IPv6带宽不再使用,您需要另外前往弹性IP的控制台退订相应的弹性IP或IPv6带宽才会停止对应产品的计费。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例网络及安全设置
        实例公网访问
      • 桶相关接口
        请求参数 参数 类型 说明 是否必要 Bucket string 桶名称 是 返回结果 参数 类型 说明 Owner Owner 所有者信息 Grants Grants 每种类型用户的详细权限信息 设置桶策略 功能说明 存储桶授权策略(bukcet policy)可以灵活地配置用户各种操作和访问资源的权限。访问控制列表(access control lists,ACL)只能对单一对象设置权限,而存储桶授权策略可以基于各种条件对一个桶内的全部或者一组对象配置权限。桶的拥有者拥有PutBucketPolicy操作的权限,如果桶已经被设置了policy,则新的policy会覆盖原有的policy。您可以通过putbucketpolicy接口设置桶策略,描述桶策略的信息以JSON格式的字符串形式通过Policy参数传入。policy的示例如下: python { "Id": " ", "Version": "20121017", "Statement" : [{ "Sid": " ", "Principal": { "AWS":["arn:aws:iam:::user/ "] }, "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:CreateBucket" ], "Resource": [ "arn:aws:iam::: /" ], "Condition": " " }] } 元素 描述 是否必要 Id policy id,可选关键字 否 Version policy 版本号,固定填20121017 是 Statement的内容说明如下: 元素 描述 是否必要 Sid statement Id,可选关键字,描述statement的字符串 否 Principal 可选关键字,被授权人,指定本条statement权限针对的Domain以及User,支持通配符“”,表示所有用户(匿名用户)。当对Domain下所有用户授权时,Principal格式为arn:aws:iam:::user/。当对某个User进行授权时,Principal格式为arn:aws:iam:::user/ 可选,Principal与NotPrincipal选其一 NotPrincipal 可选关键字,不被授权人,statement匹配除此之外的其他人。取值同Principal 可选,NotPrincipal与Principal选其一 Action 可选关键字,指定本条statement作用的操作,Action字段为媒体存储支持的所有操作集合,以字符串形式表示,不区分大小写。支持通配符“”,表示该资源能进行的所有操作。例如:"Action":["s3:List", "s3:Get"] 可选,Action与NotAction选其一 NotAction 可选关键字,指定一组操作,statement匹配除该组操作之外的其他操作。 取值同Action 可选,NotAction与Action选其一 Effect 必选关键字,指定本条statement的权限是允许还是拒绝,Effect的值必须为Allow或者Deny 必选 Resource 可选关键字,指定statement起作用的一组资源,支持通配符“”,表示所有资源 可选,Resource与NotResource选其一 NotResource 可选关键字,指定一组资源,statement匹配除该组资源之外的其他资源。 取值同Resource 可选,NotResource与Resource选其一 Condition 可选关键字,本条statement生效的条件 可选
        来自:
        帮助文档
        媒体存储
        SDK参考
        Python
        桶相关接口
      • 配置环境变量
        本章节主要介绍配置的配置环境变量。 使用场景 配置作业参数,当某参数隶属于多个作业,可将此参数提取出来作为环境变量,环境变量支持导入和导出。 导入环境变量 导入环境变量功能依赖于OBS服务,如无OBS服务,可从本地导入。 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“配置管理 > 配置”。 3.单击“环境变量”,在“环境变量配置”页面,选择“导入”。 4.在导入环境变量对话框中,选择已上传至OBS或者本地的环境变量文件,以及重命名策略。 详见下图:导入环境变量 配置方法 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“配置管理 > 配置”。 3.单击“环境变量”,在“环境变量配置”页面,配置如下表所示的变量或常量,单击“保存”。 说明 变量和常量的区别是其他工作空间或者项目导入的时候,是否需要重新配置值。 变量是指不同的空间下取值不同,需要重新配置值,比如“工作空间名称”变量,这个值在不同的空间下配置不一样,导出导入后需要重新进行配置。 常量是指在不同的空间下都是一样的,导入的时候,不需要重新配置值。 环境变量参数配置 参数 是否必选 说明 参数名称 是 只支持英文字母、数字、“”、“”,最大长度为64字符,且参数名称不允许重名。 参数值 是 参数值当前支持常量和EL表达式,不支持系统函数。例如支持123,abc。 关于EL表达式的使用,请参见表达式概述。 配置完一个环境变量后,您还可以进行新增、修改或删除等操作。 新增:单击“新增”配置新的环境变量。 修改:参数值为常量时,直接在文本框中修改参数值;参数值为EL表达式时,可以单击文本框后方的编辑EL表达式,修改参数值。修改完成后,请“保存”。 删除:在参数值文本框后方,单击删除环境变量。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        配置管理
        配置
        配置环境变量
      • 设置跨区域备份策略
        本节主要介绍设置跨区域备份策略 文档数据库服务支持将备份文件存放到目标区域或者OBS存储,用户可以在异地区域使用目标区域的备份文件恢复到新的DDS实例,用来恢复业务。 实例开启跨区域备份策略后,会根据自动备份策略将该实例创建的自动备份文件备份到目标区域。您可以在DDS“备份管理”页面,对跨区域的备份文件进行管理。 使用须知 如需开通设置跨区域备份策略的权限,您可以联系客服申请开通。 在开启跨区域备份策略之前,需确认自动备份策略已开启,否则跨区域备份将无法生效。 开启或修改跨区域备份策略 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航树,单击“备份恢复”。 步骤 6 在“备份恢复”页面,单击“设置跨区域备份策略”。 设置副本集跨区域备份策略 参数说明 参数名称 说明 是否开启跨区域全备 单击“开启样式图标”,将本实例的自动全量备份文件备份到异地。 是否开启跨区域增量备份 单击“开启样式图标”,将本实例的增量备份文件备份到异地。 说明 目前只有副本集实例支持跨区域增量备份。 若未开启跨区域全备,跨区域增量备份将无法开启。 开启跨区域增量备份后需要待下一次自动全量备份复制完成后才可进行将数据库实例恢复到指定时间点操作,并且只允许恢复到自动全量备份完成后的时间点。 选择备份区域 根据业务需要设置备份区域。 跨区域备份保留时长 跨区域备份保留时长是指跨区域备份可保留的时间,保留天数范围为1~1825天,增加保留天数可提升数据可靠性,请根据需要设置。 步骤 7 单击“确定”。 步骤 8 您可以在“备份管理”页面的“数据库跨区域备份”页签,管理跨区域备份文件。 数据库跨区域备份 单击“设置区域备份”,可以修改跨区域备份策略。 单击“查看跨区域备份”,可以查看到生成的备份文件,并通过该备份文件将数据恢复到新实例。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据备份
        设置跨区域备份策略
      • 自定义域名管理
        本文介绍如何为桶配置自定义域名。 使用场景 文件预览:如果您不想强制下载文件,可以通过将自定义域名绑定至桶实现在线预览文件。 访问.apk或.ipa文件:出于安全考虑,ZOS禁止通过桶的外网域名访问后缀为.apk或者.ipa的文件。您可使用自定义域名访问此类文件。 提升品牌形象和专业度:提供固定的个性化的企业域名,可以增强品牌形象和专业度,增加用户信任。 约束与限制 不支持绑定中文域名。 每个桶最多可以绑定100个域名。 一个自定义域名只能配置到一个桶上。 操作步骤 步骤一:配置自定义域名 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“基础设置”页面,找到“自定义域名”,点击“设置”按钮。 6. 点击“添加域名”按钮,输入您的域名。 7. 添加域名成功后,您添加的域名信息将会展示在自定义域名列表中。 8. (可选)您可以在自定义域名列表中点击“绑定证书”, 以绑定您的HTTPS证书。 注意 1. 请确保您添加的域名已经完成工信部备案。添加域名时会验证您的备案情况。如域名尚未备案,请完成备案后再执行添加域名操作。 2. 如您的域名是新备案的域名,域名的备案情况由于同步时间较长,可能会出现较长时间无法通过验证,请您耐心等待。 步骤二:添加CNAME记录 1. 您可以在“配置CNAME”页面复制您添加的自定义域名对应的CNAME值。请注意,“配置CNAME”页面是为了提示您需要为自定义域名添加CNAME记录。无论您是否在此时配置CNAME,自定义域名都已经添加成功了。 2. 您也可以在自定义域名列表页面,复制您添加的自定义域名对应的CNAME值。 3. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 4. 验证自定义域名是否生效。配置CNAME后,不同的服务商CNAME生效的时间不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以ping或dig您所添加的自定义域名,如果被指向ZOS系统域名,即表示CNAME配置已经生效,自定义域名也已生效。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        自定义域名管理
      • 采集容器内路径日志
        参数 参数说明 存储类型 设置为“容器路径”。 日志仅输出到容器路径,无需挂载主机路径。此功能需要采集器ICAgent版本升级到5.10.79或以上版本。 添加容器挂载 挂载路径 输入数据卷挂载到容器上的路径,如:/tmp 须知 请不要挂载在系统目录下,如“ / ”、“ /var/run” 等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 AOM只采集最近修改过的前20个日志文件,且默认采集两级子目录。 AOM只采集挂载路径下的“.log”、“.trace”、“.out”文本日志文件。 容器中挂载点的权限设置方法,请参见 为Pod或容器配置安全性上下文 。 采集路径 设置采集路径可以更精确的指定采集内容,当前支持以下设置方式: 不设置则默认采集当前路径下.log .trace .out文件 设置表示递归采集5层目录下的.log .trace .out文件 设置表示模糊匹配 例子: 采集路径为/tmp//test.log表示采集/tmp目录及其15层子目录下的全部以test开头的.log文件。 注意 使用采集路径功能请确认您的采集器ICAgent版本为5.12.22或以上版本。 日志转储 此处日志转储是指日志的本地绕接。 设置:AOM每分钟扫描一次日志文件,当某个日志文件超过50MB时,会立即对其转储(转储时会在该日志文件所在的目录下生成一个新的zip文件。对于一个日志文件,AOM只保留最近生成的20个zip文件,当zip文件超过20个时,时间较早的zip文件会被删除),转储完成后AOM会将该日志文件清空。 不设置:若您在下拉列表框中选择“不设置”,则AOM不会对日志文件进行转储。 说明: AOM的日志绕接能力是使用copytruncate方式实现的,如果选择了设置,请务必保证您写日志文件的方式是append(追加模式),否则可能出现文件空洞问题。 当前主流的日志组件例如Log4j、Logback等均已经具备日志文件的绕接能力,如果您的日志文件已经实现了绕接能力,则无需设置。否则可能出现冲突。 建议您的业务自己实现绕接,可以更灵活的控制绕接文件的大小和个数。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        采集容器内路径日志
      • 工作负载概述
        工作负载即Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。 云容器引擎CCE提供基于Kubernetes原生类型的容器部署和管理能力,支持容器工作负载部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 基本概念 无状态工作负载:即kubernetes中的“Deployment”,无状态工作负载支持弹性伸缩与滚动升级,适用于实例完全独立、功能相同的场景,如:nginx、wordpress等。创建无状态工作负载请参见 创建无状态负载(Deployment)。 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。创建有状态工作负载请参见 创建有状态负载(StatefulSet)。 创建守护进程集:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。创建守护进程集请参见 创建守护进程集(DaemonSet)。 普通任务:即kubernetes中的“Job”,普通任务是一次性运行的短任务,部署完成后即可执行。使用场景为在创建工作负载前,执行普通任务,将镜像上传至镜像仓库。创建普通任务请参见 创建普通任务(Job)。 定时任务:即kubernetes中的“CronJob”,定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。创建定时任务请参见 创建定时任务(CronJob)。 工作负载与容器间的关系 一个工作负载由一个或多个实例(Pod)组成。一个实例由一个或多个容器组成,每个容器都对应一个容器镜像。对于无状态工作负载,实例都是完全相同的。 工作负载与容器的关系 工作负载生命周期说明 工作负载状态说明 状态 说明 运行中 所有实例都处于运行中才是运行中。 未就绪 容器处于异常、实例数为0或pending状态时显示此状态。 升级/回滚中 触发升级或回滚动作后,工作负载会处于升级/回滚中。 可用 当多实例无状态工作负载运行过程中部分实例异常,可用实例不为0,工作负载会处于可用状态。 执行完成 任务执行完成,仅普通任务存在该状态。 已停止 触发停止操作后,工作负载会处于停止状态,实例数变为0。v1.13之前的版本存在此状态。 删除中 触发删除操作后,工作负载会处于删除中状态。 暂停中 触发暂停操作后,工作负载会处于暂停中状态。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        工作负载概述
      • 权限管理
        步骤三:创建团队子用户 为了让企业中的其他员工也可以访问全站加速服务控制台,您可以为他们创建子用户,子用户在工作区中创建,与工作区绑定。具体操作为:在【子用户管理】目录,单击【新增】,填写子用户相关基本信息后,单击【确定添加】,即可完成子用户新增。 完成创建子用户后,子用户可使用登录凭据和密码,登录:天翼云CDN+IAM。 说明 创建的子用户默认只有CDN+IAM团队成员的权限,仅可以登录CDN+IAM和访问该工作区。如果您需要给子用户赋予更多的权限,则需要操作第四步。 步骤四:给子用户授权 您可以采用两种方式给子用户授权: 方式一:授权子用户CDN控制台内置角色 内置角色是指针对全站加速,平台依据多数客户对客户控制台的常用角色分配方式进行归类,已为您设置好的默认角色,目的是简化客户配置步骤,快速完成角色授权。 客户控制台已设置好的3种内置角色: 内置角色 角色描述 CDN管理者 可进入客户控制台,并进行全站加速业务相关的操作。 CDN参与者 可进入客户控制台,进行一般的查询操作。 CDN只读角色 可查看域名基础信息以及统计分析数据。 内置角色的授权有如下优缺点: 优点:配置简单,可快速完成角色添加。 缺点:权限相对简洁和粗粒度,没有精确到具体动作和资源。 内置角色的授权方法: 1、进入工作区的【团队管理】界面,找到您要授权的子用户,单击操作中的【配置】按钮。 2、单击【备选角色】,在搜索框输入您需要为子用户新增的内置角色(CDN管理者、CDN只读角色、CDN参与者,按实际权限管理需要进行添加),并单击【增加】。 3、内置角色添加完成后,可通过【现有角色】查询已添加的角色。如果您不想要该角色,可直接单击【删除】,之后再重复步骤增加新的角色。 说明 三个默认内置角色的权限优先级:CDN管理者>CDN参与者>CDN只读角色,如果同时配置了某两个或三个角色,系统会按实际添加的角色进行生效。
        来自:
        帮助文档
        全站加速
        用户指南
        权限管理
      • 新增敏感数据识别任务
        本章节介绍如何创建敏感数据识别任务 DSC将会根据创建的识别任务,在选定的OBS桶、数据库、大数据或者MRS的指定范围中,对敏感数据进行自动识别,并生成识别数据和结果。 前提条件 已添加OBS、数据库、大数据源资产或MRS,具体操作请参见资产列表。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中,选择“敏感数据识别(新) > 识别任务”,进入识别任务界面。 5. 在任务列表左上角,单击“新建任务”。 6. 在弹出的“新建任务”的对话框中,参照下表配置相关参数。 参数 说明 取值样例 开启任务 是否开启敏感数据识别任务,系统默认开启任务。 任务名称 您可以自定义敏感数据识别任务名称。 任务名称需要满足以下要求: 4~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 开头需为中文或者字母。 任务名称不能与已有的任务名称重复。 Test任务01 数据类型 选择识别的数据类型,可多选。 OBS:授权DSC访问您的OBS资产后,DSC将对OBS里的资产进行敏感数据识别,添加OBS资产的相关操作请参见OBS资产列表。 数据库:授权DSC访问您的数据库,DSC将对数据库资产进行敏感数据识别,添加数据库资产的相关操作请参见数据库资产列表。 大数据:授权DSC访问您的大数据源资产后,DSC将支持对相关资产进行敏感数据识别,添加大数据源资产请参见大数据资产列表。 MRS:授权DSC访问您的Hive资产后,DSC将支持对相关资产进行敏感数据识别,相关操作请参见MRS资产列表。 数据库 识别模板 选择内置模板或者自定义模板,DSC将根据您选择的模板对数据进行分级分类展示。添加模板请参见新增识别模板。 数据安全分类分级模板 识别周期 设置数据识别任务的执行策略: 单次:根据设置的执行计划,在设定的时间执行一次该识别任务。 每天:选择该选项,即在每天的固定时间执行该识别任务。 每周:选择该选项,即在设定的每周这一时间点执行该识别任务。 每月:选择该选项,即在设定的每月这一时间点执行该识别任务。 单次 执行计划 “识别周期”为“单次”时,显示该选项: 立即执行:选择该选项,单击“确定”,系统立即执行数据识别任务。 定时启动:在指定时间执行一次该识别任务。 立即执行 启动时间 “识别周期”为“每天”、“每周”、“每月”时显示该选项: 选择识别任务执行时间。选择时间后,该任务在每天、每周、每月或者当前时间点执行此识别任务。 7. 单击“确定”,界面右上角提示创建任务成功,即识别任务创建成功。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(新)
        敏感数据识别任务
        新增敏感数据识别任务
      • 数据库实例规格
        本章介绍关系数据库的实例规格支持情况。 通用增强型和通用增强II型实例性能强劲稳定,提供更高的网络性能,满足不同场景需求。 1. 通用增强型实例是新推出的一系列性能更高、计算能力更稳定的实例规格,搭载英特尔® 至强® 可扩展处理器,配套高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 2. 通用增强II型实例搭载第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。 数据库实例规格请以实际环境为准。 规格 vCPU(个) 内存(GB) 支持的数据库引擎 :::: 通用增强型 2 4 MySQL 通用增强型 2 4 PostgreSQL 通用增强型 2 8 MySQL 通用增强型 2 8 PostgreSQL 通用增强型 2 16 MySQL 通用增强型 2 16 PostgreSQL 通用增强型 4 8 MySQL 通用增强型 4 8 PostgreSQL 通用增强型 4 8 Microsoft SQL Server 通用增强型 4 16 MySQL 通用增强型 4 16 PostgreSQL 通用增强型 4 16 Microsoft SQL Server 通用增强型 4 32 MySQL 通用增强型 4 32 PostgreSQL 通用增强型 4 32 Microsoft SQL Server 通用增强型 8 16 MySQL 通用增强型 8 32 MySQL 通用增强型 8 32 PostgreSQL 通用增强型 8 32 Microsoft SQL Server 通用增强型 8 64 MySQL 通用增强型 8 64 PostgreSQL 通用增强型 8 64 Microsoft SQL Server 通用增强型 16 64 MySQL 通用增强型 16 64 Microsoft SQL Server 通用增强II型 2 4 MySQL 通用增强II型 2 4 PostgreSQL 通用增强II型 2 8 MySQL 通用增强II型 2 8 PostgreSQL 通用增强II型 2 16 MySQL 通用增强II型 2 16 PostgreSQL 通用增强II型 4 8 MySQL 通用增强II型 4 8 PostgreSQL 通用增强II型 4 16 MySQL 通用增强II型 4 16 PostgreSQL 通用增强II型 4 32 MySQL 通用增强II型 4 32 PostgreSQL 通用增强II型 8 16 MySQL 通用增强II型 8 16 PostgreSQL 通用增强II型 8 32 MySQL 通用增强II型 8 32 PostgreSQL 通用增强II型 8 64 MySQL 通用增强II型 8 64 PostgreSQL 通用增强II型 16 32 MySQL 通用增强II型 16 32 PostgreSQL 通用增强II型 16 64 MySQL 通用增强II型 16 64 PostgreSQL 通用增强II型 16 128 MySQL 通用增强II型 16 128 PostgreSQL 通用增强II型 32 64 MySQL 通用增强II型 32 64 PostgreSQL 通用增强II型 32 128 MySQL 通用增强II型 32 128 PostgreSQL 通用增强II型 64 128 MySQL 通用增强II型 64 128 PostgreSQL 通用增强II型 64 256 MySQL 通用增强II型 64 256 PostgreSQL 通用增强II型 64 512 MySQL 通用增强II型 64 512 PostgreSQL
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        数据库实例规格
      • Linux操作系统云主机磁盘分区提示空间不足怎么办
        当您出现Linux操作系统云主机磁盘分区提示空间不足问题时可参考本文。 问题描述 云主机使用过程数据持续增长,容易导致磁盘空间不足的问题,相应的对系统运行造成影响,如系统性能下降、应用程序无法正常运行、系统崩溃等。 问题定位与解决方案 1. 查看磁盘空间占用情况 首先您需要了解当前磁盘下各个目录的空间占用情况,以便能够有针对性地进行优化。 执行 df h 命令查看磁盘空间的占用情况。 执行后可见系统上所有分区与挂载点的空间使用情况,可以判断哪个目录占用了大量的磁盘空间。 2. 清理临时文件 在Linux系统中,临时文件如果长时间不处理,将可能占用大量磁盘空间。您可以通过定期清理临时文件来释放磁盘空间。 以下是一些常见的临时文件所在的目录。 /tmp目录是存放临时文件的默认目录,您可以执行 rm rf /tmp/命令清理该目录下的全部临时文件,或者执行 rm rf /tmp/(文件名)命令清理该目录下的指定临时文件。 /var/tmp目录也是存放临时文件的目录,您可以执行 rm rf /var/tmp/命令清理该目录下的全部临时文件,或者执行 rm rf /var/tmp/(文件名)命令清理该目录下的指定临时文件。 3. 清理日志文件 在Linux系统中,日志文件如果长时间不处理,也可能占用大量磁盘空间。您可以通过清理不必要的日志文件来释放磁盘空间。 以下是一些常见的日志文件所在的目录: /var/log目录存放系统日志文件,您可以执行 rm rf /var/log/命令清理该目录下的全部日志文件,或者执行 rm rf /var/log/(文件名)命令清理该目录下指定日志文件。 因为Linux系统支持日志轮转策略,即日志文件保留一定时长后自动清理的策略,所以您可以通过调整日志轮转策略,即调整日志文件自动保留时间,达到日志文件常规管理的目的。 您可以编辑 /etc/logrotate.conf文件来调整系统日志轮转策略。 4. 压缩低频大文件 您可以通过临时压缩使用频率较低的大文件,释放部分磁盘空间。Linux系统中常用的压缩工具有gzip、bzip2以及zip等。 5. 删除不必要的软件和文件 如果您的系统中存在不使用或非必要的软件,或者无须留存的其它文件,可以通过清理它们来释放磁盘空间。 执行命令 sudo aptget remove (软件包名) 清理软件。 执行命令 rm rf (文件路径)/(文件名)清理指定文件。 6. 扩容磁盘空间 如果以上方法无法帮助您释放出足够的磁盘空间,请您考虑扩容已有云硬盘或添加新的云硬盘,实现存储空间扩容。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        磁盘空间管理
        Linux操作系统云主机磁盘分区提示空间不足怎么办
      • 登录方式及密码类
        约束限制 云堡垒机用户帐号被锁定期间不支持重置密码。用户可待锁定时间到期后,再进行重置密码操作。 配置了AD域认证或RADIUS认证的云堡垒机用户,需在AD域或RADIUS服务器上重置密码或修改密码,不能通过云堡垒机系统重置密码、设置密码期限等用户密码管理操作。 登录页面重置密码 已登录过云堡垒机且配置了手机号码的帐号忘记了密码可参考本章节进行重置密码。 1 在云堡垒机系统登录页面,单击“忘记密码?”,进入“重置密码”页面。 2 根据“重置密码”引导,确认帐号信息,输入“登录名”、“手机号码”和“短信验证码”,输入的手机号码需与用户帐号绑定的手机号码一致。 重置密码引导 3 确认重置密码身份。 根据提示信息,输入用户绑定的手机号码,并通过短信验证码验证身份。 若忘记手机号码,可单击“无法获取短信?”,填写系统信息尽量找回密码。 确认用户手机号码 4 根据密码设置要求重置和确认密码。 密码设置要求:长度范围8~32个字符;需同时包含英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符,不支持空格。 5 新密码设置成功后,返回登录页面输入“登录名”和“密码”,登录云堡垒机系统。 修改密码 若用户已登录云堡垒机系统,可根据需要定期修改登录密码。 1 如图示例,单击“修改密码”,弹出“修改密码”对话框。 云堡垒机系统修改密码 2 输入“当前密码”验证,根据要求输入“新密码”,并确认新密码。 3 新密码设置成功后,需退出系统,返回登录页面重新登录云堡垒机系统。 批量重置普通用户密码 系统管理员admin或拥有“用户”管理权限的用户,可批量为其他用户重置密码。 1 登录云堡垒机系统。 2 选择“用户 > 用户管理 ”,进入用户列表页面。 用户管理列表 3 选择待重置密码用户,单击“更多 > 重置密码”,弹出“重置密码”窗口。 用户重置密码 4 配置密码或随机生成密码。 5 单击“确认”,将新配置的密码分发给被重置密码的用户。 因批量重置的用户密码相同,建议被重置密码的用户登录系统后及时修改个人密码。 其他任何用户都不能重置系统管理员admin的密码。 批量重置密码仅能修改其他用户密码,不能修改个人密码。 用户密码重置后不能明文查看和导出。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        CBH系统登录
        登录方式及密码类
      • 约束与限制
        限制项 说明 访问规则 OBS基于DNS解析性能和可靠性的考虑,要求凡是携带桶名的请求,在构造URL的时候都必须将桶名放在domain前面,形成三级域名形式,又称为虚拟主机访问域名。例如,如果您有一个位于gz1区域的名为testbucket的桶,期望访问桶中一个名为testobject对象的acl,正确的访问URL为 桶 在OBS中,桶名必须是全局唯一的且不能修改,即用户创建的桶不能与自己已创建的其他桶名称相同,也不能与其他用户创建的桶名称相同。 桶创建成功后,桶名、所属区域和数据冗余存储策略均不允许修改。 一个帐号及帐号下的所有IAM用户可创建的桶+并行文件系统的上限为100个。建议结合OBS细粒度权限控制能力,合理进行桶规划和使用。例如,建议在桶内根据对象前缀划分不同的目录,通过细粒度权限控制实现不同目录在不同业务部门之间的权限隔离。 默认情况下,OBS系统和单个桶都没有总数据容量和对象数量的限制。 删除桶之前必须确保桶内所有对象已彻底删除。 用户删除桶后,需要等待30分钟才能创建同名桶和并行文件系统。 上传对象 OBS管理控制台支持批量上传文件,单次最多支持100个文件同时上传,总大小不超过5GB。如果只上传1个文件,则这个文件最大为5GB。 OBS Browser+、obsutil、API和SDK上传的单个对象最大是48.8TB。 支持批量上传功能需要满足以下条件: OBS桶的版本号为“3.0”。 在未开启多版本控制功能的情况下,如果新上传的文件和桶内文件重名,则新上传的文件会自动覆盖老文件,且不会保留老文件的ACL等信息;如果新上传的文件夹和桶内文件夹重名,则上传后会将新老文件夹合并,合并过程如遇重名文件,会使用新上传的文件夹中的文件进行覆盖。 在开启了多版本控制功能的情况下,如果新上传的文件和桶内文件重名,则会在老文件上新增一个版本。 对象键(对象名)虽然可以使用任何UTF8字符,但是建议按照对象键命名指导原则进行命名,有助于最大程度符合DNS、Web安全字符、XML分析器和其他API的要求。 删除对象 桶没有开启多版本控制功能时,对象删除后不可恢复,请谨慎操作。
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        约束与限制
      • 管理节点伸缩策略
        操作场景 节点伸缩策略创建完成后,可对创建的策略进行删除、编辑、停用、启用、克隆等操作。 查看节点伸缩策略 您可以查看节点伸缩策略的关联节点池、执行规则和伸缩历史,参照界面中的提示有针对性的解决异常问题。 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要查看的策略前方的。 步骤 2 在展开的区域中,可以看到该策略的关联节点池、执行规则和伸缩历史页签,若策略异常,请参照界面中的报错提示进行定位处理。 说明:您还可以在节点池管理中关闭或开启弹性扩缩容,登录CCE控制台,在左侧导航栏中单击“资源管理 > 节点池管理”,单击要操作的节点池右上角的“编辑”,在弹出的“编辑节点池”窗口中的可以看到“弹性扩缩容”按钮,并可设置节点数上下限和弹性缩容冷却时间。 删除节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要删除的策略后方“操作”栏中的“删除”。 步骤 2 在弹出的“删除节点策略”窗口中,确认是否删除。 步骤 3 确认后,在输入框中输入DELETE。 步骤 4 单击“确认”按钮即完成删除操作。 编辑节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要更新的策略后方“操作”栏中的“编辑”。 步骤 2 在打开的“编辑节点伸缩策略”页面中,更新策略参数。 步骤 3 完成设置后,单击“确定”按钮完成编辑操作。 克隆节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“节点伸缩”页签下,单击要克隆的策略后方“操作”栏中的“更多 > 克隆”。 步骤 2 在打开的“创建节点伸缩策略”页面中,可以看到部分参数已经克隆过来,请按照业务需求补充或修改其他策略参数。 步骤 3 单击“立即创建”按钮完成策略克隆,在“节点伸缩”页签下的策略列表中可以看到新克隆的策略。 停用/启用节点伸缩策略 步骤 1 登录CCE控制台,在左侧导航栏中单击“弹性伸缩”,在“工作负载伸缩”页签下,单击策略后方“操作”栏中的“更多 > 停用”,若策略为停用状态时,则单击“更多 > 启用”。 步骤 2 在弹出的“停用节点策略”或“启用节点策略”窗口中,确认是否进行停用或启用操作。 步骤 3 单击“确定”完成操作,在节点伸缩的列表中可以看到该策略的状态。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        弹性伸缩
        集群/节点弹性伸缩
        管理节点伸缩策略
      • 新建原子指标
        管理原子指标 1. 在数据架构控制台,单击左侧导航树中的“技术指标”,选择“原子指标”页签,进入原子指标页面。 2. 您可以根据实际需要选择如下操作。 当需要... 则... 新建 执行新建原子指标并发布。 编辑 执行3。 发布 执行4。 查看发布历史 执行5。 下线 执行6。 删除 执行7。 导入 执行8。 导出 执行9。 3. 编辑 a. 在需要编辑的原子指标右侧,单击“编辑”,进入编辑原子指标页面。 b. 根据实际需要编辑相关内容。 c. 单击“发布”。如果您暂时不想发布,可以先单击“保存”,稍后再发布。 4. 发布 a. 在需要发布的原子指标右侧,单击“发布”,弹出“提交发布”对话框。 b. 在下拉菜单中选择审核人。 c. 单击“确认提交”。 5. 查看发布历史 a. 在列表中,找到所需查看的原子指标,单击“更多 > 发布历史”,将显示“发布历史”页面。 b. 在“发布历史”中,您可以查看原子指标的发布历史和版本对比信息。 6. 下线 a. 在需要下线的原子指标右侧,单击“更多 > 下线”,系统弹出“提交下线”对话框。 b. 在下拉菜单中选择审核人。 c. 单击“确认提交”。 说明 下线及删除原子指标的前提是无依赖引用,即无衍生指标引用。 7. 删除 a. 勾选需要删除的原子指标,单击上方“更多 > 下线”,系统弹出“删除”对话框。 b. 单击“是”。 8. 导入 可通过导入的方式将原子指标批量快速的导入到系统中。 a. 在原子指标列表上方,单击“更多>导入”,进入“导入配置”页签。 b. 下载原子指标导入模板,编辑完成后保存至本地。 c. 选择是否更新已有数据。 说明 如果系统中已有的编码和模板中的编码相同,系统则认为是数据重复。 不更新:当数据重复时,不会替换系统中原有的数据。 更新:当数据重复时 系统中的原有数据为草稿状态,则会覆盖生成新的草稿数据。 系统中的原有数据为发布状态,则会生成下展数据。 d. 单击“添加文件”,选择编辑完成的导入模板。 e. 单击“上传文件”,上传完成后,自动跳转到“上次导入”页签,查看已导入的数据。 f. 单击“关闭”。 9. 导出 可通过导出的方式将原子指标导出到本地。 a. 在原子指标列表选中待导出的指标。 b. 在列表上方,单击“更多>导出”,即可将系统中的原子指标导出到本地。 说明 在左侧主题树中选中某个主题,可以导出该主题下的所有原子指标; 当该空间下不超过500条原子指标数据时可以全部导出。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        指标设计
        技术指标
        新建原子指标
      • 新建码表
        本章节主要介绍新建码表。 码表,也称lookup表、数据字典表,一般由中英文名称编码组成,由可枚举数据构成,存储枚举数据名称与编码的映射关系。码表的作用主要有: 在数据清洗中用于标准化业务数据以及补充映射字段。 在质量监控中用于监控业务数据的值域范围。 在维度建模中可以引申为枚举维度。 新建码表并发布 手动新建码表,完成新建后可以参考下方“填写数值到码表中”添加码表记录。 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2.在数据架构控制台,单击左侧导航树中的“码表管理”。 3.在“码表管理”页面的码表目录树中,选择一个目录,然后单击按钮在所选目录下新建目录。首次新建目录时,可选择在根目录下新建目录。 4.在弹出窗口中进行参数配置,单击“确定”。 下表为参数描述 参数名称 说明 目录名称 只能包含中文、英文字母、数字和下划线。 选择目录 在已有的目录中选择一个目录,新建的目录将创建在所选择的目录中。 5.在目录树中单击刚建好的目录,然后单击“新建”按钮新建一个码表。 6.在“新建码表”页面中,做如下配置: 在“基础配置”区域,配置如下参数: 参数名称 说明 表名 码表名称。只能包含中文、英文字母、数字、左右括号、中划线和下划线,且以中文或英文字母开头。 编码 码表的英文名称。只能包含英文字母、数字和下划线,且以英文字母开头。 描述 描述信息。支持的长度为0~600个字符。 在“建表配置”中添加所需要的表字段,单击“新建”或加号可以添加新的字段,单击某个字段后的删除按钮可删除该字段。 7.单击“发布”,在提交发布对话框中,选择审核人,再单击“确认提交”提交审核。审核通过后,返回“码表管理”页面,在列表中可以查看已建好的码表且状态显示为“已发布”,已发布的码表才可被使用。 说明 如果当前用户已被添加为审核人,则可以勾选“自助审批”,单击“确认提交”后,码表状态显示为“已发布”。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        标准设计
        新建码表
      • 配置HBase连接
        参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrshbaselink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE HBase版本 HBase版本。 HBASE2X 运行模式 “HBASE2X”版本支持该参数。选择HBase连接的运行模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 :STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 STANDALONE 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hbase01
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置HBase连接
      • 集群拓扑图
        名称 描述 说明 CMS 集群管理模块(Cluster Manager)。管理和监控分布式系统中各个功能单元和物理资源的运行情况,确保整个系统的稳定运行。 CMS为该模块中的CM Server。 CM由CM Agent、OM Monitor和CM Server组成。 CM Agent:负责监控所在主机上主备GTM、CN、主备DN的运行状态并将状态上报给CM Server。同时负责执行CM Server下发的仲裁指令。集群的每台主机上均有CM Agent进程。 OM Monitor:看护CM Agent的定时任务,其唯一的任务是在CM Agent停止的情况下将CM Agent重启。如果CM Agent重启不了,则整个主机不可用,需要人工干预。 CM Agent重启的情况很少发生,如果出现可能是因为系统资源不够用导致无法启动新进程。 CM Server:根据CM Agent上报的实例状态判定当前状态是否正常,是否需要修复,并下发指令给CM Agent执行。 DWS提供了CM Server的主备实例方案,以保证集群管理系统本身的高可用性。正常情况下,CM Agent连接主CM Server,在主CM Server发生故障的情况下,备CM Server会主动升为主CM Server,避免出现CM Server单点故障。 GTM 全局事务管理器(Global Transaction Manager),负责生成和维护全局事务ID、事务快照、时间戳等全局唯一的信息。 整个集群只有一组GTM:主、备GTM各一个。 CN 协调节点(Coordinator)。负责接收来自应用的访问请求,并向客户端返回执行结果;负责分解任务,并调度任务分片在各DN上并行执行。 集群中,CN有多个并且CN的角色是对等的(执行DML语句时连接到任何一个CN都可以得到一致的结果)。只需要在CN和应用程序之间增加一个负载均衡器,使得CN对应用是透明的。CN故障时,由负载均衡自动路由连接到另外一个CN。 当前分布式事务框架下无法避免CN之间的互连,为了减少GTM上线程过多导致负载过大,建议CN配置数目≤10个。 CCN 中心协调节点(Central Coordinator)。 DWS通过CCN(Central Coordinator)负责集群内的资源全局负载控制,以实现自适应的动态负载管理。CM在第一次集群启动时,通过集群部署形式,选择编号最小的CN作为CCN。若CCN故障之后,由CM选择新的CCN进行替换。 DN 数据节点(Datanode)。负责存储业务数据(支持行存、列存、混合存储)、执行数据查询任务以及向CN返回执行结果。 在集群中,DN有多个。每个DN存储了一部分数据。如果DN无高可用方案,则故障时会导致该实例上的数据无法访问。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        集群拓扑图
      • 字符串函数
        函数 说明 strformat 判断日志字段是否存在 strjoin 判断日志字段是否不存在。支持和其他函数组合使用。 strzip 通过连接符将输入的字符串连接生成一个新的字符串。 strencode 按照指定的编码格式对字符串进行编码。 strdecode 按照指定的编码格式对传入值进行解码。 strhexescapeencode 转义特殊字符,支持将十六进制字符转义为中文字符。 struuid 随机生成UUID。 strsort 将指定的对象进行排序。 strreverse 将一个字符串进行反转。 strreplace 根据规则将旧字符串替换成新字符串。 strtranslate 将字符串中的指定字符按照对应关系进行替换。 strstrip 删除字符串中指定的字符。 strlstrip 删除字符串开头的指定字符。 strrstrip 删除字符串结尾的指定字符。 strlower 将字符串中所有大写字符转换为小写字符。 strcapitalize 将字符串的第一个字母转化为大写,其他字母转化为小写。 strswapcase 对字符串的大小写字母进行转换。 strcount 统计字符串里某个字符出现的次数。 strfind 判断原字符串中是否包含指定的子字符串。 strrfind 查找字符串中指定字符或者字符串最后一次出现的位置。 strendswith 判断字符串是否以指定后缀结尾。 strstartswith 判断字符串是否以指定字符串开头。 strsplit 通过指定分隔符对字符串进行分割。 strsplitlines 通过换行符符对字符串进行分割。 strpartition 根据指定的分隔符将字符串从左往右分割为三部分。 strrpartition 根据指定的分隔符将字符串从右往左分割为三部分。 strcenter 用指定字符将字符串填充到指定长度。 strljust 用指定字符将字符串从结尾填充至指定长度。 strrjust 用指定字符将原字符串从开头填充至指定长度。 strzfill 用字符0从开头将字符串填充至指定长度。 strexpandtabs 将字符串中的t转为空格。 strisalnum 判断字符串是仅由字母和数字组成。 strisalpha 判断字符串是否仅由字母组成。 strisascii 判断字符串是否在ASCII中。 strisdecimal 判断字符串是否仅包含十进制字符。 strisdigit 判断字符串是否仅由数字组成。 strislower 判断字符串是否由小写字母组成。 strisspace 判断字符串是否仅由空格字符组成。 stristitle 判断字符串中所有单词的拼写首字母是否为大写,且其他字母为小写。 strisupper 判断字符串中所有的字母是否都为大写。
        来自:
        帮助文档
        云日志服务
        用户指南
        数据加工
        数据加工语法
        字符串函数
      • 1
      • ...
      • 64
      • 65
      • 66
      • 67
      • 68
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      知识库问答

      人脸实名认证

      人脸属性识别

      推荐文档

      Microsoft SQL Server

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号