云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼企云_相关内容
      • (停止维护)CCE发布Kubernetes 1.11版本说明
        本文主要介绍CCE发布Kubernetes 1.11版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.11版本所做的变更说明。 表 v1.11版本集群说明 Kubernetes版本(CCE增强版) 版本说明 v1.11.7r2 主要特性: GPU支持V100类型 集群支持权限管理 v1.11.7r0 主要特性: Kubernetes同步社区1.11.7版本 支持创建节点池(nodepool),虚拟机集群支持 CCE集群支持创建物理机节点(VPC网络),支持物理机和虚机混合部署 GPU支持V100类型 1.11集群对接AOM告警通知机制 Service支持访问类型切换 支持服务网段 集群支持自定义每个节点分配的IP数(IP分配) v1.11.3r2 主要特性:集群支持IPv6双栈 ELB负载均衡支持源IP跟后端服务会话保持 v1.11.3r1 主要特性:Ingress的URL匹配支持Perl语法的正则表达式 v1.11.3r0 主要特性: Kubernetes同步社区1.11.3版本 集群控制节点支持多可用区 容器存储支持对接SFS Turbo极速文件存储 参考链接 社区v1.9与v1.11版本之间的CHANGELOG v1.10到v1.11的变化: v1.9到v1.10的变化:
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.11版本说明
      • 自动续订
        如果您不想手动续订,可以采用自动续订的方式续费DDoS高防(边缘云版),本文介绍自动续订相关规则、操作等信息。 自动续订简介 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。 开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。 自动续订周期 包月产品默认自动续订周期为3个月,包年产品默认自动续订周期为1年,用户可按需调整自动续订周期。 自动续订价格 自动续订下单扣费时按当时的标准价自动续订,续订1年或以上可享受包年折扣。 0元、秒杀等特价促销活动产品订购后,自动续订下单扣费时将恢复标准价。 预付费用户暂不支持代金券支付,仅支持余额支付,用户需确保账户余额充足。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        自动续订
      • 场景描述
        本章节主要介绍向量检索的使用场景。 随着大规模图像检索、视频搜索、推荐等场景的数据规模越来越大,对高维空间向量检索的时延和准确率提出了更高的要求。云搜索服务针对大规模的向量检索场景提供了具体的解决方案,基于自研的向量搜索引擎,结合Elasticsearch的插件机制,高效集成了向量检索能力。 原理 向量检索从本质上讲,其思维框架和传统的检索方法没有区别。为了提升向量检索的性能,通常需要解决以下两个问题: 减少候选向量集 和传统的文本检索类似,向量检索也需要某种索引结构来避免在全量的数据上做匹配,传统文本检索是通过倒排索引来过滤掉无关文档,而向量检索是通过对向量建立索引结构来绕过不相关的向量,减小需要考察的范围。 降低单个向量计算的复杂度 向量检索支持漏斗模型,先对所有向量进行量化和近似计算,筛选出一定量接近检索目标的数据集,然后基于筛选的数据集进行精细的计算和排序。本方法不需要对所有向量都进行复杂的计算,可以有效提高检索效率。 向量检索即在一个给定的向量数据集中,按照某种度量方式,检索出与查询向量相近的K个向量(KNearest Neighbor,KNN),但由于KNN计算量过大,通常只关注近似近邻(Approximate Nearest Neighbor,ANN)问题。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        向量检索
        场景描述
      • 网络计费
        本文为您详细介绍ECX边缘网络的计费方式。 智能边缘云ECX的边缘网络计费项包括带宽和负载均衡实例规格两种。 带宽计费 带宽计费:按集群维度对使用的带宽进行定价,按带宽网络实例维度出账。支持包年包月、按流量计费、按月95峰值计费。 运营商 地区 包年包月 按流量计费 按月95峰值计费 以各集群资源为准 中国内地 支持 支持 请咨询客户经理 包年包月 计费规则: 在选购边缘网络产品时,带宽可选择包年包月计费。设置一个公网带宽值,单位Mbps,以公网带宽值 x 带宽单价 x 订购时长计费。 在使用过程中,不再对产生的公网入方向流量、公网出方向流量计费,实际的入、出网带宽不会高于设置的带宽值。 付费方式:预付费。 计费单位:Mbps。 适用场景:适用于对带宽要求比较稳定的客户。如果服务器的带宽使用率较高,需要长时间使用带宽,建议选择包年包月计费。 按流量计费 计费规则: 每5分钟,统计一次公网入方向流量、公网出方向流量的较大值,作为计费流量值。 付费方式:后付费。 计费单位:GB。 适用场景:适用于对带宽要求较少或带宽变化较大的客户。如果公网带宽利用率不高于10%,日常流量较少,或只在某个高峰期流量波动较大,建议选择使用按流量计费。 为避免产生高额的带宽流量费,可先设置公网带宽上限。
        来自:
        帮助文档
        智能边缘云
        计费说明
        网络计费
      • 将DRDS同步到DRDS
        参数 描述 数据流动方向 选择“入云”。 源数据库引擎 选择“DRDS”。 目标数据库引擎 选择“DRDS”。 网络类型 此处以公网网络为示例。目前支持可选公网网络、VPC网络、VPN和专线网络。 目标数据库实例 用户所创建的DRDS实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步模式 全量+增量该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 说明 选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 源端数据库实例个数 源端DRDS绑定的实例个数,默认值2,输入值在1到64之间,您需要根据源端实际情况设置该值大小。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将DRDS同步到DRDS
      • 组网和资源规划
        本文向您介绍通过企业版VPN实现云上云下网络互通(主备模式)的组网和资源规划。 数据规划 类别 规划项 规划值 VPC 待互通子网 192.168.0.0/24 192.168.1.0/24 VPN网关 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.2.0/24 VPN网关 HA模式 主备 VPN网关 EIP地址 EIP地址在购买EIP时由系统自动生成,VPN网关默认使用2个EIP。本示例假设EIP地址生成如下: 主EIP:1.1.1.2 备EIP:2.2.2.2 VPN连接 Tunnel接口地址 用于VPN网关和对端网关建立IPsec隧道,配置时两边需要互为镜像。 VPN连接1:169.254.70.1/30 VPN连接2:169.254.71.1/30 用户数据中心 待互通子网 172.16.0.0/16 对端网关 公网IP地址 公网IP地址由运营商统一分配。本示例假设公网IP地址如下: 1.1.1.1 对端网关 Tunnel接口地址 VPN连接1:169.254.70.2/30 VPN连接2:169.254.71.2/30 IKE/IPsec策略 预共享密钥 Test@123 IKE/IPsec策略 IKE策略 版本:v2 认证算法:SHA2256 加密算法:AES128 DH算法:Group 15 生命周期(秒):86400 本端标识:IP Address 对端标识:IP Address IKE/IPsec策略 IPsec策略 认证算法:SHA2256 加密算法:AES128 PFS:DH Group15 传输协议:ESP 生命周期(秒):3600
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        组网和资源规划
      • 文件已经删除,但空间未释放怎么办
        当云主机文件已删除但磁盘空间未释放时,请参考本文档解决方案 问题原因 在Linux或UNIX系统中,通过rm命令或者文件管理器对某个文件执行删除操作后,该文件将会从文件系统的目录结构上解除链接(unlink)同时从磁盘上清除数据。如果删除文件时,文件正在被一个或多个进程占用(如文件正在被浏览或读取),将出现解除链接(unlink)成功,而清除数据失败的情况,即空间未释放。 解决方案 查询占用文件的进程,并使用kill命令结束该进程。进程结束后,文件空间将自动释放。 操作步骤 1. 执行以下命令,查询已删除但仍然被进程占用的文件列表。 $ /usr/sbin/lsof grep deleted 执行命令后会获得如下回显信息(此信息为示例,请您以实际回显信息为准)。 cfg 27757 data 35u ocd 65,67 4295334545 45555532/oradata/DATA/fcuser.bak(deleted) 从回显信息中可见pid为27757的进程占用了刚刚删除的文件/oradata/DATA/fcuser.bak,文件名后的“(deleted)”为文件已被删除的标记。 2. 执行以下命令,通过结束该进程来释放被占用的空间。 kill 9 27757
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        磁盘空间管理
        文件已经删除,但空间未释放怎么办
      • 停止镜像会话
        本文对停止镜像会话的操作步骤进行说明。 使用场景 当您的镜像会话启动成功后,您需要终止流量的复制时,可选择停止镜像会话。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成镜像会话的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,选择需要停止的镜像会话。 批量停止:选择需要停止的镜像会话,然后单击会话列表左上方的“停止”按钮,支持批量停止会话。 单条停止:选择需要停止的镜像会话,然后单击该会话操作列的“停止”按钮,支持单条停止会话。 6. 点击“停止”按钮后需二次确认,确认是否需要停止目标镜像会话。 注意 停止镜像会话将会终止您的镜像业务,请谨慎操作!
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        停止镜像会话
      • 漏斗图
        漏斗图适用于业务流程比较规范、周期长、环节多的单流程单向分析,通过漏斗各环节业务数据的比较能够直观地发现和说明问题所在的环节,进而做出决策。漏斗图用梯形面积表示某个环节业务量与上一个环节之间的差异。 前提条件 已完成日志采集配置,并成功采集到日志。 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。右侧图表类型选择点击漏斗图。 6. 结果将以漏斗图的形式展示。 配置参数 查询分析配置 参数 说明 图表名称 支持自定义图表名称。 数值列 选择数值所在字段,某个类别对应的数值越大,越靠上面层。 显示图例 打开显示图例 开关后,将在漏斗图中显示图例。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        漏斗图
      • 通过Curl命令行接入Elasticsearch实例
        本文为您介绍如何用curl命令接天翼云云搜索服务Elasticsearch实例。 概述 使用 Curl 是最简单直接的方式访问Elasticsearch实例。它允许用户通过命令行发送HTTP/HTTPS请求与集群进行交互,例如创建索引、查询集群状态等操作。 前提条件 已开通天翼云云搜索服务Elasticsearch实例。 实例已绑定公网IP。具体可参考“实例公网访问”章节。 本地已安装Curl工具。 操作步骤 实例使用HTTP协议访问Elasticsearch实例 plaintext curl u : " user:Elasticsearch实例用户名,比如admin。 password:该用户密码,比如用户配置的Elasticsearch实例admin用户密码。 host:主机IP,即实例绑定的公网IP。 port:端口号,一般是9200。 实例使用HTTPS协议访问Elasticsearch实例 方式一:忽略证书校验(适用于自签名证书或快速测试) 在使用自签名证书时,可以使用k 或 insecure 参数跳过安全校验: plaintext curl u k : " 方式二:指定证书访问(推荐生产环境) 为了保证通信的绝对安全,推荐通过cacert 参数指定根证书的绝对路径来进行访问: plaintext curl u : " cacert /path/to/your/ca.pem 证书可以从云搜索服务控制台 “安全设置”页面下载。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        通过Curl命令行接入Elasticsearch实例
      • 函数计算集成
        本文介绍云工作流如何通过集成函数计算来调用函数。使用Operation状态,functionRef.type配置为cf:InvokeFunction。 基本概念 参数配置 参数名称 是否必选 参数说明 示例值 functionName 是 被调用函数名称。 demofunction qualifier 是 版本或别名 LATEST body 否 请求体内容,需要为键值对。 body: input: value invocationType 否 同步调用或异步调用(sync/async) sync regionId 是 函数所属地域。 bb9fdb42056f11eda1610242ac110002 返回值与模式 函数响应必须为JSON格式,否则结果解析将失败。RequestComplete模式同步完成,WaitForTaskToken模式需外部服务回调,传递任务令牌(taskToken)。 示例代码与解析 提供的示例代码片段如下,展示了一个简单的函数集成工作流: html specVersion: "0.8" version: "1.0" name: "test" start: "InvokeFunction" states: name: "InvokeFunction" type: "Operation" metadata: {} stateDataFilter: {} actions: retryRef: [] catchRef: [] functionRef: type: "cf:InvokeFunction" arguments: functionName: "demofunction" qualifier: "LATEST" invocationType: "sync" body: input: "{ $Context.Input.key }" regionId: "bb9fdb42056f11eda1610242ac110002" actionExecuteMode: "RequestComplete" end: true type :固定为Operation,标识这是一个Operation状态。 functionRef.type :固定为cf:InvokeFunction,标识这是一个函数集成。 functionRef.arguments:函数请求参数。 actionExecuteMode :示例使用RequestComplete,表示同步执行,等待HTTP响应后继续流程。另支持WaitForTaskToken模式,用于标准工作流的异步场景。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        函数计算集成
      • 数据库安全设置
        本节介绍了如何进行云数据库TaurusDB实例的安全设置。 帐户密码等级设置 TaurusDB对在客户端新创建的数据库用户,设置了密码安全策略: 口令长度至少8个字符。 口令至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入~!@%^+?,()&$特殊字符。 创建实例时,为用户提供了密码复杂度校验,由于root用户可以修改密码复杂度,安全起见,建议修改后的密码复杂度不低于TaurusDB数据库的初始化设置。 帐户说明 您在创建TaurusDB实例时,系统会自动为实例创建如下系统帐户(用户不可使用),用于给数据库实例提供完善的后台运维管理服务。 注意 删除、重命名、修改这些帐户的密码和权限信息,会导致实例运行异常,请谨慎操作。 rdsAdmin:管理帐户,拥有最高的superuser权限,用于查询和修改实例信息、故障排查、迁移、恢复等操作。 rdsRepl:复制帐户,用于只读节点在主实例上同步数据。 rdsBackup:备份帐户,用于后台的备份。 rdsMetric:指标监控帐户,用于watchdog采集数据库状态数据。 rdsProxy:数据库代理帐户,该帐户在开通读写分离时才会自动创建,用于通过读写分离地址连接数据库时鉴权使用。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据安全性
        数据库安全设置
      • 创建云数据库GaussDB 实例
        本章节介绍了如何创建GaussDB 的实例,用作迁移任务目标库。 1. 登录天翼云控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击左侧的服务列表图标,选择“数据库 > 云数据库GaussDB ”。 4. 在左侧导航栏选择GaussDB > 实例管理。 5. 单击“购买数据库实例”。 6. 配置实例名称和实例基本信息。 7. 选择实例规格。 本示例中为测试实例,选择较小的测试规格,实际可选规格以界面为准。 8. 选择实例所属的VPC和安全组、配置数据库端口。 9. 配置实例密码等信息。 10. 单击“立即购买”。 11. 返回实例列表。 当实例运行状态为“正常”时,表示实例创建完成。
        来自:
        帮助文档
        云数据库GaussDB
        最佳实践
        Oracle迁移到云数据库GaussDB 最佳实践
        创建云数据库GaussDB 实例
      • 数据库实例状态
        本节介绍了云数据库GaussDB 的实例状态、备份状态。 数据库实例状态 数据库实例状态是数据库实例的运行情况。用户可以使用管理控制台操作查看数据库实例状态。 状态 说明 正常 数据库实例正常和可用。 异常 数据库实例不可用。 创建中 正在创建数据库实例。 创建失败 数据库实例创建失败。 重启中 按照用户请求,或修改需要重启才能生效的参数后重启实例。 扩容中 数据库实例磁盘扩容中。 添加节点中 数据库实例节点扩容中。 备份中 正在备份数据库实例。 恢复中 正在恢复备份到实例中。 恢复失败 实例恢复失败。 存储空间满 实例的磁盘空间已满,此时不可进行数据库写入操作。 已删除 数据库实例已被删除,对于已经删除的实例,将不会在实例列表中显示。 版本升级中 实例版本正在升级中。 参数变更,等待重启 数据库参数修改后,有些参数修改,需等待用户重启实例才能生效。 变更副本中 数据库实例正在执行降副本操作。 备份状态 状态 说明 备份完成 表明备份任务执行成功 备份失败 表明备份任务执行失败。 备份中 表明正在进行备份中。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        实例说明
        数据库实例状态
      • 创建参数模板
        本节主要介绍创建参数模模板。 您可以使用数据库参数模板中的参数来管理数据库接口配置。数据库参数模板就像是接口配置值的容器,这些值可应用于一个或多个数据库实例。 每个用户可以创建100个参数模板。同一项目下的所有实例类型可以共享该配额。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在左侧导航树,单击“参数模板管理”。 4. 在“参数模板管理”页面,单击“创建参数模板”。 5. 选择兼容接口数据库版本,命名参数组,并添加参数组描述,单击“确定”,创建参数组模板。 图1 创建参数模板 选择该数据库接口参数模板所需兼容的接口类型。 选择数据库版本,例如:1.7。 参数模板名称在1位到64位之间,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 描述不能超过256位,且不能包含回车和> ! < " & ' 特殊字符。 6. 参数组模板创建成功后,您可在“参数模板管理”页面,查看并管理创建完成的参数模板。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        参数模板管理
        创建参数模板
      • 数据订阅快速配置
        本节为您介绍云迁移服务CMS中数据库迁移工具数据订阅快速配置,包括注意事项及操作步骤。 注意事项 本文仅简单介绍数据订阅的通用配置流程,不同情况下的高级配置请阅读数据订阅。 操作步骤 1. 进入数据订阅的任务列表界面。 2. 单击“创建订阅”按钮,进入订阅任务配置界面。 3. 填写订阅任务的参数信息。 4. 填写好源库信息后,单击测试连接按钮。 5. 通过连接测试后点击“下一步:选择订阅对象”。 6. 将需要订阅的表选中,并点击“>”箭头,将表移到右侧已选对象框中。 7. 确定需要订阅的表后,点击“下一步:启动”,启动订阅任务。 8. 启动订阅任务后,即可查看订阅任务实时进度。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移服务模块
        数据订阅快速配置
      • 数据同步快速配置
        本节为您介绍云迁移服务CMS中数据库迁移工具数据同步快速配置,包括注意事项及操作步骤。 注意事项 本文仅简单介绍数据同步的通用配置流程,不同同步类型在配置时略有不同。具体配置步骤请阅读数据同步任务创建。 操作步骤 1. 进入数据同步的任务列表界面。 2. 单击“创建任务”按钮,进入任务配置界面。 3. 填写好信息配置和源数据库信息,单击测试连接按钮。 4. 通过连接测试后点击“下一步:启选择同步对象”。 5. 从可选对象列表中选择需要同步的表添加到已选对象后点击“下一步:转换规则配置”,对选择好的同步对象进行转换规则配置。 6. 规则配置好之后,点击“下一步:启动同步”,则可以看到同步进度界面
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移服务模块
        数据同步快速配置
      • 设置敏感词防护
        功能介绍 敏感词防护功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。 注意 防护敏感信息泄露功能目前只支持识别中华人民共和国境内(中国香港特别行政区、中国澳门特别行政区、中国台湾暂不支持)的身份证号、手机号、银行卡号、邮箱。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通专业版及以上版本支持防护敏感信息泄露功能 背景信息 个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。根据《GBT 352732017信息安全技术个人信息安全规范》解读:个人敏感信息包括:身份证号码,个人生物识别信息,银行账号,通信记录和内容,财产信息,征信信息,行踪轨迹,住宿信息,健康信息,交易信息,14岁以下(含)儿童的个人信息等。防护敏感信息泄露功能对网站的敏感内容脱敏处理,避免重要数据泄露带来的风险。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置敏感词防护
      • 工单申请
        本小节主要介绍如何创建工单。 当运维用户不具备某些资源访问控制权限时,可主动提交工单,申请相应资源访问控制权限。 约束条件 已被纳入审批规则的用户名单内。 创建工单 1. 使用运维用户登录云堡垒机。 2. 在左侧导航栏选择“工单管理”>“工单申请”,进入工单申请页面。 3. 单击左上角的“新增”按钮,弹出“工单申请”对话框。 4. 在弹出的对话框中输入相关信息,具体填写参数可以参考下表,填写完成后单击“提交”。 工单名称 输入您待提交工单的名称。 工单类型 选择需要授权的工单类型,根据业务需求选择如下四种类型: 资产访问授权 字符命令授权 文件操作授权 数据库命令授权 资产 选择您需要访问的资产或者命令,可多选。 资产账号 选择您需要授权的资产账号。 提示符正则式 (仅工单类型选择“命令授权”时可填写)输入待授权命令的提示符正则式。 命令正则式 (仅工单类型选择“命令授权”时可填写)输入待授权命令的正则式。 生/失效日期 填写权限生效的起始日期和时间。 描述 填写申请工单的相关描述
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        工单管理
        工单申请
      • x86 V5实例(CPU采用Intel Skylake架构)
        通用型 提供均衡的计算、存储以及网络配置,支持挂载可弹性扩展的云硬盘,满足资源专享、网络隔离、性能有基本要求的业务场景:如数据库、核心ERP系统等。 规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.s4.medium 数据库 核心ERP系统 金融系统 20cores Intel Xeon Silver 4114 V5 (210core, 2.20 GHz) 128GB NA 2x210GE physical.s4.large 数据库 核心ERP系统 金融系统 20cores Intel Xeon Silver 4114 V5 (210core,2.20 GHz) 192GB NA 2x210GE physical.s4.xlarge 数据库 核心ERP系统 金融系统 28cores Intel Xeon Gold 5120 V5 (214core,2.20 GHz) 192GB NA 2x210GE physical.s4.2xlarge 高性能计算 数据库 核心ERP系统 金融系统 28cores Intel Xeon Gold 5120 V5 (214core,2.20 GHz) 384GB NA 2x210GE physical.s4.3xlarge 高性能计算 数据库 核心ERP系统 金融系统 44cores Intel Xeon E56161 (222core,2.20 GHz) 384GB NA 2x210GE
        来自:
        帮助文档
        物理机 DPS
        产品简介
        实例规格说明
        x86 V5实例(CPU采用Intel Skylake架构)
      • 基本概念
        名词 说明 内网域名 由一串点分隔的名字组成的用于云VPC网络访问目标主机或负载均衡的名称。 记录集 记录集是域名下一组资源记录的集合,这些资源记录属于同一域名,用于该域名支持的解析类型和解析值。 A记录 指定域名对应的IPv4地址,用于将域名解析到IPv4地址。 AAAA记录 指定域名对应的IPv6地址,用于将域名解析到IPv6地址。 CNAME记录 指定域名的别名,用于将域名解析成另一个域名。 MX记录 指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 TXT记录 文本记录,用于对域名进行标识和说明,主要用于: 记录DKIM公钥,用 于反电子邮件欺诈。 记录域名所有者身份信息,用于域名找回。 SRV记录 服务记录类型,记录值含服务器的地址、服务端口、优先级和权重。 PTR记录 反向解析记录,对指定IP地址的反向解析记录,用于从私网IP地址反向查询对应的域名。
        来自:
        帮助文档
        内网DNS
        产品简介
        基本概念
      • 联邦资源管理概述
        本节介绍联邦资源管理概述。 概述 CCE One 联邦资源管理的目标是统一管理联邦中集群的Kubernetes资源。 联邦资源分发 联邦资源管理的一个基础能力就是Kubernetes资源分发,将Kubernetes资源按用户指定的策略分发到联邦中的集群。 为实现资源分发,将资源分发API拆分为资源模板和策略两部分,策略按需要拆分为调度策略和差异化策略。 资源模板 CCE One使用 Kubernetes 原生 API 定义联邦资源模板,以便轻松与现有 Kubernetes 采用的工具进行集成。 策略 调度策略 CCE One提供了一个独立的 Propagation(placement) Policy API 来定义多集群的调度要求。 支持 1:N 的策略映射机制。用户无需每次创建联邦应用时都标明调度约束。 差异化策略 CCE One为不同的集群提供了一个可自动化生产独立配置的 Override Policy API。例如: 基于成员集群所在区域自动配置不同镜像仓库地址。 根据集群不同的云厂商,可以使用不同的存储类。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        联邦资源管理
        联邦资源管理概述
      • 概览
        本文主要介绍CMDB管理概述。 应用性能监控默认内置了一个资源配置管理信息CMDB,您可用于组织应用结构信息以及相关配置信息,主要概念如下: 项目:用于组织和管理应用,在项目下还可以通过应用分组精细化管理应用。 环境: 即我们常说的开发环境、生产环境,是用于应用部署和运行的计算、网络、中间件等资源的集合。 例如可以把同VPC下的云容器引擎、注册中心、数据库等实例组成一个环境。 分组:在一个项目下面可以创建多个分组,主要起文件夹和管理的功能。 应用:应用是组成项目的某个业务实现,可独立部署运行,可以简单理解为一份代码程序对应一个应用,例如电商项目里的订单应用。一个应用可以部署到多个环境。 下图是一个CMDB结构示例: 在应用监控指标浏览页面,您可通过该组织结构进行更方便快捷的指标管理。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        CMDB管理
        概览
      • 查看全息视图
        本文将为您介绍查看站点的全息视图。 前提条件 已经开通网络服务站点,具体操作说明详见开通站点。 操作步骤 1. 登录公共传输通道控制台,在左侧导航栏中,单击【云网客户全息视图】。 2. 在云网客户全息视图页面,查看同一VPN网号下的所有电路分布情况以及云资源池主机情况、内存利用率等关键指标情况,包括各条电路分钟级的流量监测以及告警提示。 3. 在云网客户全息视图中左侧业务列表中,单击【电路代号】,进入目标网络的组网视图,可以查看该VPN平面下的所有电路连接状态以及云网全量设备的拓扑信息。 4. 将鼠标悬浮到设备图标上,可以查看当前设备的重要配置参数。 5. 单击设备图标,可以查看当前设备的流量和告警等信息。
        来自:
        帮助文档
        公共传输通道
        用户指南
        全息视图
        查看全息视图
      • 变更实例的CPU和内存规格
        本节介绍了如何变更云数据库TaurusDB实例的CPU和内存规格。 操作场景 可以根据业务需要对包年/包月和按需实例的规格进行变更,规格指实例的CPU/内存。当实例的状态由“规格变更中”变为“正常”,则说明变更成功。 约束限制 当实例进行CPU/内存规格变更时,该实例不可被删除。 您只能对整个实例进行规格变更,无法对实例中的单个节点进行操作。 仅按需实例支持选择可维护时间段进行规格变更,且该任务不可被取消。 注意 变更规格后会主备倒换,请选择业务低峰期,避免业务异常中断。 变更规格后主节点与只读节点的读内网地址会发生变化,请及时在应用程序中修改您的连接地址以免影响业务。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 您可以通过两种途径进行规格变更。 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 规格变更”,进入“规格变更”页面。 单击目标实例名称,进入“基本信息”页面,在“实例信息”模块的“性能规格”处,单击“规格变更”,进入“规格变更”页面。 步骤 5 在“规格变更”页面,选择所需修改到的性能规格,您可以根据自己的需求缩小或扩大规格,并设置“切换时间”,单击“下一步”。 切换时间支持如下两种方式: 立即变更:系统会立即进行规格变更。 可维护时间段:在当前可维护时间段实现数据库资源变更,预约变更时间。 步骤 6 在规格确认页面,确认性能规格。 如需重新选择,单击“上一步”,修改性能规格。 按需计费模式的实例,单击“提交”,提交变更。 由规格变更产生的费用,您可在“费用中心 > 费用账单”中查看费用详情。 包年/包月模式的实例 缩小规格:单击“提交订单”,提交变更。由缩小规格产生的退款,系统会自动退还至客户帐户,您可通过单击“费用中心”进入“费用中心”页面,在左侧导航栏“订单管理”下的“我的订单”查看费用详情。 扩大规格:单击“提交订单”,跳转至支付页面,支付成功后,才可进行规格变更。 步骤 7 查看变更结果。 在实例管理页面,可以看到实例状态为“规格变更中”。稍后在对应的“基本信息”页面,查看实例规格,检查修改是否成功。此过程需要5~15分钟。 注意 TaurusDB实例规格变更成功后,系统将根据新内存大小,调整如下参数的值:“innodbbufferpoolsize”、“innodblogbuffersize”、“maxconnections”、“innodbbufferpoolinstances” “innodbpagecleaners”、“innodbparallelreadthreads”、“innodbreadiothreads”、“innodbwriteiothreads”、“threadpoolsize”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        变更实例的CPU和内存规格
      • 使用存储子目录为工作负载提供存储
        本节介绍了云容器引擎的最佳实践:使用存储子目录为工作负载提供存储。 当需要将存储的特定子目录直接挂载至工作负载以实现高效数据存储时,云容器引擎提供了多种实现方式以支持该能力。 需求场景 当用户创建大容量文件存储时,为充分利用现有资源,可将不同子目录分配给多个工作负载使用。 若需实现数据层面的权限控制,可限制容器仅访问指定子目录。 对于习惯开源NFS使用方式的用户,可在已有文件存储基础上,通过为不同子目录创建独立的PVC并分配给对应工作负载,实现资源隔离。 每个工作负载拥有不同的子目录的方式便于管理,且可通过Pod名称区分子目录,提升运维效率。 方案选择 有以下两种方案: (1)复用现有存储:用户已有的存储对应一个PVC,无需额外创建PVC,可将同一PVC下的不同子目录分配给多个工作负载使用。 (2)动态分配子目录:用户使用海量文件存储时,每次可为不同工作负载动态分配一个子目录作为独立PVC。(注:此功能仅海量文件存储支持,其他存储产品不适用于子目录挂载场景。) 方案一:子目录挂载(多个子目录共享同一PVC) 在工作负载的数据存储配置界面,设置挂载路径为 /test,即存储卷将挂载至容器内的 /test 目录。子路径可选择 subPath 或 subPathExpr 模式。 subPath:简单直接,工作负载的所有副本均使用存储卷的同一子目录。 subPathExpr:支持通过环境变量动态调整子目录路径,实现同一工作负载中不同副本使用独立子目录。 若选择 subPath,直接填写子目录名称即可;若目录不存在,K8S会自动创建。若选择 subPathExpr,需按以下方式配置: 在第二个绿色箭头所指的框中,根据实际需求填写路径表达式。例如可使用 $(PODNAMESPACE)/$(PODNAME) 或 $(PODNAME),也支持自定义格式。此处以 $(PODNAMESPACE)/$(PODNAME) 为例,需确保相关变量已在环境变量中预先定义。 根据以上示例,红框处需正确填写变量名,绿框处需选择变量值的来源。即从Pod的metadata.name字段获取PODNAME变量值,从metadata.namespace字段获取PODNAMESPACE变量值,并组合为存储的子目录路径。 例如:一个两副本的无状态工作负载位于命名空间cstor下,Pod名称分别为podA和podB。按此配置后,一个副本会将PVC对应存储下的cstor/podA子目录挂载至容器内的/test路径,另一副本则挂载cstor/podB子目录至相同路径。 若通过工作负载的YAML文件实现,相关字段配置如下: plaintext volumeMounts: name: workdir1 mountPath: /logs subPathExpr: $(PODNAMESPACE)/$(PODNAME) yaml的env的设置如下: plaintext spec: containers: name: container1 env: name: PODNAME valueFrom: fieldRef: apiVersion: v1 fieldPath: metadata.name name: PODNAMESPACE valueFrom: fieldRef: apiVersion: v1 fieldPath: metadata.namespace
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        使用存储子目录为工作负载提供存储
      • 设置资源配额与限制
        本节介绍了设置资源配额与限制的用户指南。 资源配额与限制是对用户资源使用量的管控机制,主要用于实现资源的合理分配管理、成本的有效控制以及系统整体稳定性的保障。通过配额管理,云容器引擎能够对容器的计算、存储等资源进行统一的配额管控,确保不同项目或团队间的资源公平分配,防止因误操作或恶意行为导致的资源过度消耗,同时避免单用户过度占用资源而影响平台性能。您可为命名空间配置包括CPU、内存、Pod数量等资源的额度,更多信息请参见资源配额。 操作步骤 1. 登录云容器引擎控制台,单击集群名称进入集群。 2. 在左侧导航栏中选择“命名空间”。 3. 单击对应命名空间后的“更多”,下拉点击"设置资源配额"。 4. 在弹出的弹窗中设置资源配额与资源限制,然后单击“确定”。 参数说明 资源配额 资源类型 说明 CPU申请(requests.cpu) 所有非终止状态的 Pod,其 CPU 申请总量不能超过该值 CPU限制(limits.cpu) 所有非终止状态的 Pod,其 CPU 限制总量不能超过该值 内存申请(requests.memory) 所有非终止状态的 Pod,其内存申请总量不能超过该值 内存限制(limits.memory) 所有非终止状态的 Pod,其内存限制总量不能超过该值 存储空间(requests.storage) 所有持久卷声明的申请总量不能超过该值 持久卷声明数量(persistentvolumeclaims) 在该命名空间中允许存在的 PVC 的总数上限 配置项数量(configmaps) 在该命名空间中允许存在的 ConfigMap 总数上限 容器组数量(pods) 在该命名空间中允许存在的非终止状态的 Pod 总数上限 服务数量(services) 在该命名空间中允许存在的 Service 总数上限 负载均衡型服务数量(services.loadbalancers) 在该命名空间中允许存在的 LoadBalancer 类型的 Service 总数上限 主机端口型服务数量(services.nodeports) 在该命名空间中允许存在的 NodePort 或 LoadBalancer 类型的 Service 的 NodePort 总数上限 保密字段数量(secrets) 在该命名空间中允许存在的 Secret 总数上限 RC数量(replicationcontrollers) 在该命名空间中允许存在的 ReplicationController 总数上限 资源配额数量(resourcequotas) 在该命名空间中允许存在的 ResourceQuota 总数上限 Deployment数量(deployments.apps) 在该命名空间中允许存在的无状态负载(Deployment)的总数上限 Daemenset数量(daemonsets.apps) 在该命名空间中允许存在的守护进程(Daemonset)的总数上限 Statefulset数量(daemonsets.apps) 在该命名空间中允许存在的有状态负载(Statefulset)的总数上限 Job数量(jobs.batch) 在该命名空间中允许存在的任务(Job)的总数上限 Cronjob数量(cronjobs.batch) 在该命名空间中允许存在的定时任务(Cronjob)的总数上限
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        命名空间
        设置资源配额与限制
      • 网络策略
        使用限制 Cubecni IPVLAN模式下,基于eBPF实现NetworkPolicy,有如下限制: 1. IP Blocks即使包含Pod地址,这些Pod地址也不会加入白名单,需通过PodSelector或NamespeceSelector选择Pod; 2. IP Blocks的except支持不佳,不建议使用except关键字; 3. 若配置egress规则,会限制Pod访问所在节点以及其上HostNetwork类型Pod,即使白名单配置了所在Host地址也无效。 使用示例 网络策略详细使用方式可参考Kubernetes社区文档,下文以Nginx应用为例,介绍使用方式。 准备示例应用 使用YAMl方式创建示例应用,YAML定义如下: a. 登录云容器引擎控制台,左侧导航栏选择集群; b. 在集群列表页面,单击目标集群名称,进入集群管理页面; c. 左侧导航栏,选择工作负载 > 无状态; d. 选择default命名空间,点击新增YAML ,默认为一Nginx示例,将image字段替换为{镜像拉取地址}/opensource/nginx:1.26alpineslim,点击保存; e. 等待服务启动完成。 示例一:限制服务只能被带有特定标签的应用访问 通过控制台操作如下: 1. 登录云容器引擎控制台,左侧导航栏选择集群; 2. 在集群列表页面,单击目标集群名称,进入集群管理页面; 3. 左侧导航栏,选择网络 > 网络策略 ,选择default命名空间,点击创建网络策略; 创建面板配置说明如下: 配置名 说明 示例 名称 网络策略的名称。 example1 Pod选择器 单击+ 选择工作负载添加标签,设置使用网络策略的Pod。 若不配置Pod选择器,则对命名空间下所有Pod生效。 示例设置如下: 设置工作类型为:Deployment 设置工作负载为:nginxdeployment 设置标签为:appnginx 来源 配置入站规则(igress)列表,用于声明谁可以访问目标Pod。每个列表项包含规则和端口。 每个规则表示一组允许的来源,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为入站流量来源; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其入站流量来源; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作入站流量来源。 端口:支持TCP和UDP协议。 本示例不添加任何来源规则。 去向 配置出站规则(egress)列表,用于声明目标Pod可以访问哪些地址。每个列表项包含规则和端口。 每个规则表示一组允许的去向,若配置多个规则,则满足任一规则即允许访问。 规则: 1. podSelector:此选择器将在与NetworkPolicy相同的名字空间中选择特定的Pod,将其允许作为出站流量目的地; 2. namespaceSelector:此选择器将选择特定的名字空间,将所有Pod用作其出站流量目的地; 3. ipBlock:此选择器将选择特定的IP CIDR范围用作出站流量目的地。 端口:支持TCP和UDP协议。 本示例不添加任何去向规则。 4. 点击下一步 ,点击确认; 5. 在另一个命名空间(例如demo)部署demo服务(可使用Nginx镜像),登陆容器,测试与示例Nginx的通信。可见,网络策略没有允许demo服务访问,导致访问会超时: 6. 修改网络策略为允许demo服务访问,点击编辑,在来源右侧,单击+添加,规则设置如下: 配置名 示例值 选择器 namespaceSelector 命名空间 demo 标签 kubernetes.io/metadata.name: demo 点击下一步 ,点击确认; 7. 登陆容器,测试与示例Nginx的通信。可见,网络策略允许demo服务访问,访问正常:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        网络策略
      • 操作指导
        本节介绍云等保专区产品的漏洞扫描。 漏洞扫描系统功能主要包含网站漏洞扫描、数据库漏洞扫描、基线核查、主机漏洞扫描、安全事件扫描五大扫描功能,以及统计报告控制体系、用户权限管理体系等辅助功能。 功能 描述 首页 资产总量分布 统计资产总数及不同类型资产数目及占比。 统计主机风险资产、网站风险资产占比(风险等级非信息类资产)。 首页 弱点总量分布 统计当前发现的所有弱点数及根据不同弱点类型统计弱点数目。 首页 资产风险分布 从不同风险等级维度统计风险资产数量。 首页 风险主机TOP5 根据风险主机弱点数,列出风险数最多的5个主机资产。 首页 风险网站TOP5 根据风险网站的弱点数,列出风险数最多的5个网站资产。 首页 主机资风险/服务分布 统计主机资产出现次数最多的10个弱点、漏洞风险、服务类型、端口。 首页 网站资产风险/服务分布 统计网站资产出现次数最多的10个弱点、漏洞风险、服务类型。 首页 弱点发现趋势 按时间展示弱点的趋势状态,弱点的数据包括所有扫描类型的数据(不包含信息类漏洞)。 资产管理 资产列表 支持主机资产、网站资产两种类型。 支持新增、导入、导出、删除、编辑资产。 支持按照组织视角展示资产。 资产管理 授权管理 支持主机授权信息管理。 支数据库授信息管理。 任务管理 创建任务 支持创建通用任务、专项任务。 通用任务支持主机扫描、网站扫描、数据库扫描、基线配置核查、事件内容。 专项任务支持弱口令扫描、存活主机探测、大数据漏洞扫描、物联网漏洞扫描、信创漏洞扫描。 任务管理 任务列表 支持查看已下发的所有扫描任务,可对任务进行集中管理,包括查询任务、新增任务、执行任务等。 模板中心 漏洞模板 支持主机策略、网站策略、数据库策略管理。 支持新增、编辑、另存为、删除、查看策略。 支持使用自定义策略下发扫描任务。 模板中心 基线模板 支持工信部、公安部行业基线核查模板。 支持对应用程序、操作系统、网络设备、虚拟化设备、数据库五类资产的安全配置进行核查。 支持查看基线模板详情。 模板中心 扫描参数 支持设置主机扫描、网站扫描高级参数模板。 可根据需要设置与恢复默认扫描参数配置。 模板中心 字典模板 主机扫描和弱口令发现任务中引用的各协议弱口令字典。可自定义弱口令字典。 模板中心 报告模板 根据不同任务类型,设置离线报告导出的内容。 支持设置主机扫描报告、网站扫描报告、数据库扫描报告、基线核查报告、事件内容报告。 支持系统默认模板及自定义报告内容模板。 模板中心 端口列表 系统默认提供的端口列表模板。 报告管理 报告管理 支持对已扫描完成的任务导出离线报告。 支持对已导出报告进行下载。 系统管理 用户管理 支持角色管理及用户管理。 支持新增角色、编辑角色、删除角色。 支持新增用户,并指定用户角色。 系统管理 系统设置 提供系统服务、升级、数据备份等管理功能。 支持在线升级和离线升级。 支持系统SSH服务开启、系统重启、系统关闭、网卡重启操作。 支持设置系统时间。 支持根据需要备份系统数据。 系统管理 配置管理 提供网络配置、安全配置、告警配置、版权配置功能。 支持网卡设置、路由配置、DNS配置、网关配置。 支持密码安全复杂度、登录安全设置、超时设置、磁盘告警设置、多因子认证设置。 支持验证码登录、认证证书登录、用户名密码登录。 系统管理 引擎管理 支持对系统各个引擎状态进行查看与监控。 系统管理 常用工具 支持Ping、Traceroute、Dig、Telnet、SSH、CURL、Nmap命令工具。 系统管理 许可管理 支持查看许可授权内容及更新许可。 了解更多漏洞扫描相关操作内容,请下载阅读《云等保专区漏洞扫描 v1.0 用户指南》。
        来自:
        帮助文档
        云等保专区
        用户指南
        漏洞扫描
        操作指导
      • 消息模板
        消息模板是告警通知消息的固定格式,系统发送告警通知消息必须使用消息模板向订阅者发送。默认内置消息模板分别为关键词模板、keywordstemplate、sql模板和sqltemplate。不同协议的订阅者优先选择模板名称对应的协议模板,如果对应的协议模板不存在,则采用内置的消息模板。使用消息模板发送告警通知消息时,系统会自动将模板变量替换为告警规则中的内容。 创建消息模板 1. 在云日志服务管理控制台,单击“告警”,进入告警页面,选择“消息模板”。 说明 消息模板默认有以下内置模板,当您所选择的消息模板中未配置消息内容时,云日志服务默认使用内置模板。 1. 关键词模板:关键词告警模板 2. keywordstemplate:关键词告警英文模板 3. sql模板:sql告警模板 4. sqltemplate:sql告警英文模板 2. 单击“创建”,在界面右侧弹出的“创建消息模板”页面中,配置消息模板的相关参数。 表 1 配置消息模板参数 参数名称 说明 校验规则 样例 模板名称 消息模板的名称 输入内容只能是数字、字母、下划线、汉字、中划线,且不能以下划线、中划线等特殊符号开头和结尾。长度不能超过100个字符。 LTStest 模板描述 对消息模板的描述 输入内容只能是数字、字母、下划线、汉字,且不能以下划线等特殊符号开头和结尾。长度不能超过1024个字符。 消息头语言 系统在发送消息时会默认添加消息头 中文(简体)英文 中文:“尊敬的用户...” 英文:“Dear User...” 通知方式 消息的通知方式类型 邮件、HTTP/HTTPS 主题 消息的主题 支持自定义主题名称和使用变量命名主题两种方式。主题名称长度不能超过512个字符。仅邮件类型支持配置消息主题。 test 正文 消息的内 添加变量: 规则原始名称:${eventname} 告警级别:${eventseverity} 发生时间:${startsat} 发生区域:${regionname} 账号:${domainname} 告警源:$event.metadata.resourceprovider 资源类型:$event.metadata.resourcetype 资源标识:${resources} 告警状态:$event.annotations.alarmstatus 表达式:$event.annotations.conditionexpression 当前值:$event.annotations.currentvalue 统计周期:${frequency} 规则名称:${eventname} 关键词告警支持的变量 1. 查询时间:$event.annotations.results[0].time 2. 查询日志:$event.annotations.results[0].rawresults 3. 查询URL:$event.annotations.results[0].url 4. 日志组/日志流名称:$event.annotations.results[0].resourceids 注:只支持添加首次创建的日志组/日志流原始名称,不支持添加修改后的日志组/日志流名称。 5. 查询自定义字段 $event.annotations.results[0].fields.xxx 注:xxx表示原始日志的结构化字段和内置字段(hostIP、hostName等)。 SQL告警支持的变量 1. 图表0的日志组/流名称:$event.annotations.results[0].resourceid 注:只支持添加首次创建的日志组/日志流原始名称,不支持添加修改后的日志组/日志流名称。 2. 图表0的查询语句:$event.annotations.results[0].sql 3. 图表0的查询时间:$event.annotations.results[0].time 4. 图表0的查询URL:$event.annotations.results[0].url 5. 图表0的查询日志:$event.annotations.results[0].rawresults 复制模板 : keywordstemplate sqltemplate sql模板 关键词模板 自定义模板(用户通过添加变量创建的消息模板) ${eventname} ${eventseverity} ${startsat} ${regionname} 用户自定义创建消息模板 复制模板创建消息模板 说明 1. 邮件内容支持html标签和消息预览。 2. 针对AOM和LTS,最多可以创建100(包含)条消息模板,如果消息模板数量已达上限100个时,请删除不需要的消息模板后重新创建。 3. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警通知
        消息模板
      • 主机组
        主机组是为了便于分类管理、提升配置多个主机日志采集的效率,对主机进行虚拟分组的单位。云日志服务支持通过一个接入配置来采集多台主机上的日志,您可以将这些主机加入到同一个主机组,并将该主机组关联至对应的接入配置中,方便您对多台主机日志进行采集。 当用户扩容主机时,只需在主机组中添加主机,该主机会自动继承关联的日志路径,无需为每台主机重复配置路径。 当用户修改多个主机采集路径时,只需修改对应的主机组关联的路径,无需为每台主机重复配置路径。 创建主机组(IP地址) 1. 登录云日志服务管理控制台,单击“主机管理”,进入主机管理页面,单击右上角“新建主机组”。 2. 在弹出的新建主机组页面,输入“主机组名称”,选择主机类型“Linux主机”或“Windows主机”。 3. 在列表中选择需要加入该主机组的主机,单击“确定”,完成主机组的创建。 可以通过主机名称或主机IP对列表进行过滤,也可以单击,并在弹出的搜索框中输入多个主机IP,进行批量搜索。 当列表中没有所需主机时,单击“安装ICAgent”,在弹出的页面安装指引完成主机安装。 创建主机组(自定义标识) 1. 在主机管理页面,单击右上角“新建主机组”。 2. 在弹出的新建主机组页面,输入“主机组名称”,选择主机组类型“自定义标识”。 说明 1. 自定义标识的主机组仅支持Linux类型的主机。 2. 单击“了解采集路径填写规则”,可查看详细的采集路径规则。 3. 单击,添加自定义标识。 说明 最多可添加10个自定义标识。 4. 完成后,单击“确定”。 5. 执行以下操作创建customtag文件。 1. 执行“cd /opt/cloud”命令,在cloud目录下,执行mkdir lts 创建lts目录。 2. 继续执行“chmod 750 lts”,修改lts目录权限。 3. 在lts目录下执行“touch customtag”,创建customtag文件 。 4. 继续执行“chmod 640 customtag;vi customtag”命令,修改customtag权限并打开该文件。 5. 按i进入insert模式,键入自定义标识后,按ESC键,“:wq!”保存退出即可。 说明 执行5之后,支持以下两种方式将主机加入到自定义标识主机组: 第一种(推荐使用): Linux主机 在主机里/opt/cloud/lts目录下的customtag文件中,查看该主机的标识,然后将该主机的标识,添加为主机组自定义标识,就可以将主机加入到该主机组下。例如:在主机里/opt/cloud/lts目录下的customtag文件中,查看该主机的标识为test1,创建主机组的自定义标识为test1,即将该主机加入到主机组下。 第二种: Linux主机 1. 在主机里/opt/cloud/lts目录下的customtag文件中,添加主机组自定义标识,可以将主机加入到该主机组下。例如:主机组的自定义标识为test,则在customtag文件中填写test,就可以将主机加入到该主机组下。 2. 当添加了多个自定义标识时,在主机里/opt/cloud/lts目录下的customtag文件中,任意填写一个自定义标识,就可以将主机加入到该主机组下。
        来自:
        帮助文档
        云日志服务
        用户指南
        主机管理
        主机组
      • 修改/删除监听器
        本文主要介绍如何修改/删除监听器。 操作场景 如果您已创建监听器,您可以根据实际业务需求,可以修改或者删除监听器。 监听器被删除后无法恢复,请谨慎操作。 说明 目前暂不支持修改“前端协议/端口”和“后端协议”,如果要修改监听器的协议或端口,请重新创建监听器。 修改监听器 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改监听器的负载均衡名称。 5. 切换到“监听器”页签,单击需要修改的监听器名称右侧“修改”入口。 6. 修改参数,单击“完成”。 删除监听器 1. 登录管理控制台。 2. 在管理控制台上方选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要删除监听器的负载均衡名称。 说明 如果该监听器下有后端云主机,删除监听器之前需移除云主机。 如果HTTP设置了重定向至HTTPS,删除HTTPS监听器之前需删除HTTPS重定向规则。 如果监听器包含了转发策略,删除监听器之前需先删除转发策略。 删除监听器后会同时删除所绑定的后端主机组。 5. 切换到“监听器”页签,单击需要删除的监听器名称右侧的 。 6. 单击“是”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        修改/删除监听器
      • 1
      • ...
      • 264
      • 265
      • 266
      • 267
      • 268
      • ...
      • 434
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      模型推理服务

      应用托管

      科研助手

      推荐文档

      提现规则

      实例恢复

      如何充值?

      特惠专区

      服务器迁移的功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号