爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业云盘_相关内容
      • 运维审计
        本小节介绍如何审计运维操作。 系统用户登录堡垒机并对已授权资产进行运维操作,管理员在堡垒机上可以查看到会话详情并播放运维录屏,实时监控运维会话并且可以中断高危风险会话。 前置条件 用户完成资产运维 登录授权的审计管理员账号或管理员账号。 操作步骤 1. 使用“管理员账号”或“审计管理员”登录云堡垒机系统。 说明 若使用管理员账号登录,需在页面右上角将角色身份切换到“审计角色”。 2. 在左侧导航栏,选择“会话日志 > 字符审计”。 3. 设置搜索条件,单击查询,可快速检索到想要审计的会话记录。 4. 通过查看按钮,查看用户的详细操作记录。 5. 通过播放按钮,可在线实时审计或回放用户的操作行为。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        运维审计
      • 业务压力过大时,备机回放速度跟不上主机该如何处理?
        本文主要介绍 当业务压力过大时,备机的回放速度跟不上主机的速度如何处理 问题描述 当业务压力过大时,备机的回放速度跟不上主机的速度。在系统长时间的运行后,备机上会出现日志累积。当主机故障后,数据恢复需要很长时间,数据库不可用,严重影响系统可用性。 解决方案 云数据库GaussDB 提供极致RTO能力,开启极致RTO(Recovery Time Object,恢复时间目标),可以减少主机故障后数据的恢复时间,提高了可用性。 如需使用极致RTO能力,您可以在管理控制台右上角,选择,提交开通申请。 注意事项 极致RTO只关注同步备机的RTO是否满足需求。 开启极致RTO会消耗备机更多CPU和内存。 1.4及之前版本开启极致RTO会有流控效果。 极致RTO不支持备机读。如果查询备机可能导致备机无法提供服务。
        来自:
        帮助文档
        云数据库GaussDB
        常见问题
        管理类
        业务压力过大时,备机回放速度跟不上主机该如何处理?
      • 下载SSL默认证书
        本节主要介绍下载下载SSL默认证书。 操作场景 SSL证书是一种遵守SSL协议的服务器数字证书,可以在客户端和服务器端之间建立加密通道,保证数据在传输过程中不被窃取或篡改。 为了提高数据安全性,GeminiDB Influx实例提供默认的SSL证书,创建实例时您可以开启SSL安全连接,待实例创建成功后,可通过SSL方式连接实例。 本章节主要介绍获取GeminiDB Influx提供的SSL默认安全证书的方法。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择指定实例,单击实例名称,进入“基本信息”页面。 4. 在“数据库信息”区域的SSL处,单击,下载SSL安全证书。 图1 下载SSL证书
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        证书管理
        下载SSL默认证书
      • 快速清理已删除节点上的CCE组件
        本节主要介绍快速清理已删除节点上的CCE组件。 使用场景 若集群中包含包周期节点或纳管节点,删除对应集群和节点不会删除对应的ECS,此时请按照界面提示清理节点上CCE组件。若未按照提示清理节点组件,后续需要清理ECS时,可按照如下操作进行清理。 注意 卸载将会删除弹性云主机上的CCE系统用户paas以及docker相关资源,执行清理操作前,若有关键数据需要保留,请提前备份。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理 > 节点管理”,在右侧的节点列表中找到要执行操作的纳管节点,在节点的“操作”区域下单击“更多 > 移除”。 步骤 2 在弹出的“移除纳管节点”对话框中输入"REMOVE"确认移除节点,单击“确认”。 步骤 3 认真阅读弹出的“提示”页面内容,按照步骤清理CCE相关资源。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        快速清理已删除节点上的CCE组件
      • 节点关机
        操作场景 集群中的节点关机后,该节点以及节点内的业务将停止运行,节点关机前,请先确认您的正常业务运行将不受影响,请谨慎操作。节点关机后不再收费。 约束与限制 节点关机会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 节点关机仅能对工作节点关机,不会对控制节点关机。 操作方法 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点管理”。 步骤 2 在节点管理列表中,单击待关机节点的名称。 步骤 3 在打开的节点管理详情页中,单击节点名称。 步骤 4 页面跳转至弹性云主机详情页中,单击右上角的“关机”,在弹出的关机窗口中单击“是”,即可完成关机操作。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        节点关机
      • 通过kubectl连接Kubernetes集群
        本文将介绍如何通过Kubernetes命令行工具kubectl来连接集群。 前提条件 已经下载并安装最新的kubectl客户端。 完成kubectl的相关配置。 操作步骤 1. 登录云容器引擎控制台,在控制台的左侧导航栏中点击“集群” 。 2. 在集群列表页面中单击目标集群的名称 。 3. 在集群详情界面中选择连接信息页签,复制集群凭据到本地文件中。您可以在$HOME/.kube/config(kubectl默认寻找凭据的路径)下创建并保存集群凭据。 4. 执行以下命令,确认集群连接情况。 PowerShell kubectl get namespace 预期输出 PowerShell NAME STATUS AGE default Active 5d5h kubenodelease Active 5d5h kubepublic Active 5d5h kubesystem Active 5d5h 5. 配置完成后,您可以通过kubectl命令行工具,从本地计算机访问Kubernetes集群,实现对集群的管理和操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        集群
        管理和访问集群
        通过kubectl连接Kubernetes集群
      • 功能特性
        说明:本章介绍天翼云关系型数据库各项功能介绍 天翼云关系型数据库是托管型数据库,为用户提供的主要功能包括: 支持MySQL(5.6、5.7、8.0) 支持通过内网IP地址及端口访问数据库实例,处在同一VPC内的云主机和数据库实例可相互访问 支持为RDS绑定公网IP,通过公网IP访问数据库实例 支持单机实例、一主一备实例、一主两备实例和只读实例(最多5个只读实例) 支持对RDS实例进行CPU/内存、存储空间的扩容 支持根据业务需求指定数据自动备份策略(最多保留7个自动备份),也可进行手动备份及备份恢复 支持对数据库参数的调整 支持查看实例运行的系统资源监控指标,如CPU、内存使用率等,还可查看MySQL数据库指标,如QPS/TPS 支持数据库错误日志及SQL慢日志查询
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        产品简介
        功能特性
      • 运维审计
        本小节介绍如何审计运维操作。 系统用户登录堡垒机并对已授权资产进行运维操作,管理员在堡垒机上可以查看到会话详情并播放运维录屏,实时监控运维会话并且可以中断高危风险会话。 前置条件 用户完成资产运维; 登录授权的审计管理员账号。 操作步骤 1. 使用“管理员账号”或“审计管理员”登录云堡垒机系统。 说明 若使用管理员账号登录,需在页面右上角将角色身份切换到“审计角色”。 2. 在左侧导航栏,选择“会话日志 > 字符审计”。 3. 设置搜索条件,单击查询,可快速检索到想要审计的会话记录。 4. 通过查看按钮,查看用户的详细操作记录。 5. 通过播放按钮,可在线实时审计或回放用户的操作行为。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        运维审计
      • 预定义标签简介
        本文向您介绍预定义标签的基础信息。 通过预定义标签功能,您可以从业务角度提前规划并创建标签,也可以批量导入或导出标签。在使用服务资源时,可以快速将预定义标签与云资源进行关联。 约束与限制 创建的预定义标签如果与已有的预定义标签完全相同,则会覆盖已有的预定义标签;若只有“键”相同,“值”不同,则为新创建的预定义标签。 每个账号最多支持创建500个预定义标签。 键的长度最大36字符,由英文字母、数字、下划线、中划线、中文字符组成。 值的长度最大43字符,由英文字母、数字、下划线、点、中划线、中文字符组成。 无法创建具有空值的预定义标签。
        来自:
        帮助文档
        标签管理(二类节点)
        用户指南
        预定义标签
        预定义标签简介
      • 查看基线检查结果
        本节介绍如何查看基线检查结果。 操作场景 检查计划设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 前提条件 已进行云服务基线扫描。 仅态势感知(专业版)专业版支持“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包,需要提前在态势感知(专业版)接入企业主机安全HSS的“主机安全基线”日志且打开“主机安全基线”日志对应的“自动转告警”按钮。接入日志数据详细操作请参见接入日志数据。 操作步骤 查看某工作空间中所有检查项的检查结果。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. (可选)在左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入成页面后,在态势感知(专业版)所在行的“审计相关日志”列,开启合规基线日志设置。 每个Region的首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 5. 在左侧导航栏选择“风险预防> 基线检查”,默认进入检查结果页面。 6. 在检查结果页面中,查看检查项的检查结果,参数说明如下所示: 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务的资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 检查结果合格率 最近一次执行基线检查的基线合格率。 检查结果合格率 基线检查合格项 / (合格项 + 不合格项 + 检查失败项) 100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列表中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列表右上角的设置按钮,可以对列表展示(例如,是否换行、是否固定操作列等)进行设置。 如需查看某个基线检查项详情,可以单击待查看检查项名称,进入检查项目详情页面。 在检查项目详情页面,查看检查项目的详细描述、检查过程、检查结果和对应的检查资源等详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        查看基线检查结果
      • 自建SQL Server为源的迁移任务源端配置
        本节为您介绍自建SQL Server为源的迁移任务源端配置。 前提条件 (1)自建SQL Server数据库的源端版本为2008 R2、2012、2014、2016、2017、2019版本。 (2)自建SQL Server为2005版本或源RDS SQL Server为2008、2008R2时,不支持增量数据迁移。 (3)目标端数据库的存储空间必须大于源端数据库所占用的存储空间。 使用限制 无主键表仅支持全量迁移,但不支持增量迁移和稽核修复; 目标库非自建SQL Server的情况下,结构迁移仅支持迁移表结构; 迁移过程中,可迁移源端数据库的表结构、全量数据和增量数据; sys.sysservers视图的srvname字段与SERVERPROPERTY函数返回值保持一致; 若源库是企业版,增量迁移则需为2008及以上版本; 若源库是标准版,增量迁移则需为2016SP1及以上版本; 若源库为SQL Server 2017版(包括标准版和企业版),增量迁移时建议升级版本; 不支持迁移TEXT、CURSOR、ROWVERSION、SQLVARIANT、HIERACHYID和GEOMETRY; 源库存在单个数据库的日志量超过20 MB/s、需要开启CDC(Change Data Capture,变更数据捕获)的表超过1000个、存在堆表、无主键表、压缩表、含计算列表等场景可能会导致迁移失败。 源端权限要求 迁移模式 所需权限 基础权限 SELECT 全量迁移 需具备基础权限 结构迁移 需具备基础权限,且具备VIEW DEFINITION 增量迁移 需具备基础权限,且具备Sysadmin角色,开启SQL Server代理服务 稽核修复 需具备基础权限
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建SQL Server为源的迁移任务配置
        自建SQL Server为源的迁移任务源端配置
      • 续订证书
        本小节介绍证书管理服务产品用户指南续订证书。 证书续费说明 续费的证书不支持修改证书的规格。 仅已签发成功的证书支持续费。 续订证书操作步骤 1.进入证书管理页,选择需要续订的SSL证书,单击“证书续订”。 2.跳转至证书续订页面,确认需要续费的证书规格,单击“立即购买”。 3.跳转至“证书续订页面”,确认订单详情无误后,单击“提交订单”。 4.确认订单详情,单击“立即支付”。 自动续订操作步骤 1.进入证书管理服务,选择“SSL证书管理”>“SSL证书列表”。 2.选择需要开启自动续订功能的证书,将“开启自动续费”开关调整至状态,即可开始自动续费功能。 说明 自动续费生效后,会在您证书到期前30个自然日为您自动续费;若您在到期30个自然日前开启自动续费功能,则不会为您自动续费,请您注意。 新生成的订单和您旧证书的订单信息保持一致。例如:您购买3年期的企业型(OV)单域名证书,会在到期前30个自然日自动续费3年期的企业型(OV)单域名证书。 自动续费生成的证书会为您自动提交申请,但是需要您完成域名验证后才会签发(OV、EV证书还需完成组织验证),后续操作可参考:申请SSL证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        管理SSL证书
        续订证书
      • 清理网络规则文件
        本节介绍了清理网络规则文件的操作场景、前提条件、操作步骤。 操作场景 为了避免使用私有镜像创建的新云主机发生网卡名称漂移,在创建私有镜像时,需要清理云主机或镜像文件所在虚拟机的网络规则文件。 说明 使用外部镜像文件制作私有镜像时,清理网络规则文件操作需要在虚拟机内部完成,建议您在原平台的虚拟机实施修改后,再导出镜像。 前提条件 云主机已安装操作系统和virtio驱动。 操作步骤 1. 执行以下命令,查看网络规则目录下的文件。 ls l /etc/udev/rules.d 2. 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 例如: rm /etc/udev/rules.d/30netpersistentnames.rules rm /etc/udev/rules.d/70persistentnet.rules 以上命令中斜体部分会根据用户的实际环境有区别。 说明 对于CentOS 6系列的镜像,为避免网卡名发生漂移,您需要创建一个空的rules配置文件。 示例:touch /etc/udev/rules.d/75persistentnetgenerator.rules //命令中斜体部分会根据用户的实际环境有区别 3. 清理网络规则。 − 若操作系统使用initrd系统映像,请执行以下操作: i. 执行以下命令,查看initrd开头且default结尾的initrd映像文件,是否存在同时包含persistent和net的网络设备规则文件(以下命令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd2.6.32.120.7default grep persistentgrep net 否,结束。 是,执行3.ii。 ii. 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。 cp /boot/initrd2.6.32.120.7default /boot/initrd2.6.32.120.7defaultbak iii. 执行以下命令,重新生成initrd映像文件。 mkinitrd − 若操作系统使用initramfs系统映像(如Ubuntu),请执行以下操作: i. 执行以下命令,查看initrd开头且generic结尾的initramfs映像文件,是否存在同时包含persistent和net的网络设备规则文件。 lsinitramfs /boot/initrd.img3.19.025genericgrep persistentgrep net 否,无需清理网络规则。 是,执行3.ii。 ii. 执行以下命令,备份initrd映像文件。 cp /boot/initrd.img3.19.025generic /boot/initrd.img3.19.025genericbak iii. 执行以下命令,重新生成initramfs映像文件。 updateinitramfs u
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        清理网络规则文件
      • SQL明细
        本文介绍数据库管理服务为云数据库提供数据库审计功能,帮助您追溯历史所有数据库操作记录,满足您的安全审计需求。 前提条件 用户已录入MySQL、DDS、PostgreSQL与SQL Server类型的云数据库实例。 MySQL、PostgreSQL、SQL Server数据库资源池支持:西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7。 DDS数据库资源池支持:华东1、上海36、西南1、华北2、华南2。 用户已经开启了数据库审计,详见:开启数据库审计。 操作步骤 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击SQL治理 > SQL审计,进入SQL审计明细界面。 注意事项 SQL审计明细的日志记录默认只保存1天,可设置范围为1~3天。若需要更改最长保存时间(最长支持180天)请联系客户经理评估调整。 仅超级管理员、系统管理员和审计管理员可以进入SQL审计日志界面。 MySQL审计日志中影响行数、返回行数、扫描行数、执行耗时、锁等待时间若无法查看则为历史版本,有需要请联系数据库内核升级版本即可。 若DDS不支持数据库审计,需先升级数据库内核版本。 功能介绍 SQL审计的日志记录了历史所有数据库操作记录,您需要先选择查看的时间范围和实例,点击查询按钮即可查看。 SQL审计明细日志搜索 SQL审计日志支持多个维度的联合搜索,不同数据库类型搜索项存在差异,常见搜索项说明如下 搜索项 说明 时间范围 选择查询的时间范围 数据库类型 选择DMS支持的数据库类型,必填 实例 实例名称,必填 节点IP 数据库实例节点IP,必填 数据库名 实例中数据库名称,可使用通配符%,指代任意长度字符 SQL执行类型 选择SQL语句的类型 SQL文本 SQL语句文本,大小写不敏感,可使用通配符%,指代任意长度字符 按时间排序 是否将查询结果按照时间排序,开启后将严重影响查询性能,建议关闭 数据库账号 大小写不敏感,可使用通配符%,指代任意长度字符 客户端IP 客户端IP地址,可使用通配符%,指代任意长度字符 SQL执行结果 SQL执行是否成功 注意 由于MySQL审计日志数据量较大,搜索的时间范围跨度仅限1天。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        SQL审计
        SQL明细
      • 通过grafana查看AOM中的指标数据
        本文主要介绍 通过grafana查看AOM中的指标数据 前提条件 已创建弹性云主机ECS。 已创建弹性公网IP,并绑定到购买的弹性云主机ECS上。 操作步骤 步骤 1 安装并启动Grafana,具体操作请参见Grafana官方文档。 步骤 2 添加AccessCode。 1. 登录AOM控制台,在左侧导航栏中选择“配置管理 > 接入管理”。 2. 单击“添加AccessCode”。 添加AccessCode 说明 每个项目最多可创建2个AccessCode。 AccessCode是调用API的身份凭据,请您妥善保管。 3. 在弹出的窗口,单击“确定”,添加AccessCode。 4. 添加成功后,单击即可查看AccessCode。也可单击“删除”,删除AccessCode( 删除后无法恢复,请谨慎操作 )。 查看AccessCode 步骤 3 配置Grafana。 1. 登录Grafana。 2. 在左侧菜单栏,选择“Configuration > Data Sources”,单击“Add data source”。 配置Grafana 3. 单击“Prometheus”,进入Prometheus配置页面。 进入Prometheus配置页面 4. 参考示例配置参数。 Password:将Password设置为步骤2中生成的AccessCode。 User:aomaccesscode。 − URL: {URIscheme}://{Endpoint}/v1/{projectid} URIscheme:表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint为指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同。 projectid 为项目的ID。 说明 Auth下Basic auth和Skip TLS Verity的开关必须开启。 accesscode与projectid有对应关系,请在填写时确认匹配关系。 配置参数 5. 配置完成后,单击“Save&Test”,验证是否配置成功。 配置成功即可使用Grafana配置Dashboards,查看指标数据。 配置完成
        来自:
        帮助文档
        应用运维管理
        用户指南
        配置管理
        接入管理
        通过grafana查看AOM中的指标数据
      • 批量导入/导出解析记录
        本文向您介绍批量导入/导出域名解析记录。 批量导出解析记录 操作场景 当用户想要将通过云解析服务解析的域名转出到其他DNS服务商时,可以通过本操作批量完成域名解析记录的导出。 内网域名解析记录支持导出的信息包括:域名、记录类型、TTL值(秒)、记录值、状态、描述、记录集ID、创建时间、最近修改时间。 操作步骤 1. 进入内网域名列表页面,并选择目标区域。 2. 在域名列表中,单击待导出解析记录的域名名称。 3. 在页面顶部导航,选择进入“批量导入/导出”页面。 4. 单击页面右上角的“批量导出”,导出域名解析记录。 导出完成后,会生成格式为“域名.xlsx”的解析记录表格。例如“example.com.xlsx”。 在导出表格中可以查看导出的解析记录,包括域名、记录类型、TTL值(秒)、记录值、状态、描述、记录集ID、创建时间、最近修改时间。 批量导入解析记录 操作场景 当用户想要将域名导入到内网DNS进行解析时,可以通过本操作批量完成域名解析记录的导入。 最多支持每次导入500条解析记录。 说明 在批量导入域名解析记录之前,需要在云解析服务完成内网域名的创建。 操作步骤 1. 进入内网域名列表页面,并选择目标区域。 2. 在域名列表中,单击待导入解析记录的域名名称。 3. 在页面顶部导航,选择进入“批量导入/导出”页面。 4. 在进行批量导入前,需要首先完成导入模板的填写。 1. 在批量导入/导出详情页面,单击“下载模板”,获取导入模板。 2. 按模板要求完成解析记录的填写。 说明 如果您已经在域名的转出方导出了域名解析记录,需要将导出的内容填写到模板中,否则将无法导入成功。 5. 单击页面右上角的“批量导入”,选择填写完成的导入模板,开始执行批量导入。 导入完成后,可以通过查看“导入成功记录”和“导入失败记录”检查解析记录导入是否成功。 导入成功记录:显示导入成功的记录数。 导入失败记录:逐条显示导入失败的记录,您可以根据“失败原因”对导入失败的记录进行处理。 注意 重新导入解析记录之前,请先单击页面右上角的“清空”,将之前的导入成功记录和导入失败记录清空后再操作。
        来自:
        帮助文档
        内网DNS
        用户指南
        管理记录集
        批量导入/导出解析记录
      • 连接集群
        若您需要连接集群,需要给管理节点绑定弹性IP才能访问公网,本文带您了解创建并绑定弹性IP的详细操作步骤。 操作场景 若您需要使用天翼云弹性高性能计算运行您的作业,需要给管理节点绑定弹性IP才能访问公网。 方法一:创建集群时可直接自动分配或使用已有弹性IP。 方法二:若创建完集群时未绑定弹性IP,可在详情页弹性点击绑定弹性IP,跳转至管理节点详情页,绑定弹性IP,具体步骤可参考 弹性IP具体创建步骤请参考申请弹性IP。 弹性IP具体绑定步骤请参考绑定与解绑云资源。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算平台
        管理集群
        连接集群
      • 应用服务网格对接Nacos注册中心
        本章节介绍应用服务网格CSM对接Nacos注册中心 概述 天翼云应用服务网格CSM对接Nacos架构如下图所示,控制面通过xDS协议从nacos发现服务,通过xDS协议下发到数据面中。 注意 服务网格对接Nacos注册中心前需要您已经订购了微服务引擎注册配置中心实例(Nacos内核)。 开通网格实例时添加Nacos注册中心 在网格开通页面可以选择添加Nacos注册服务,选择已经开通的同VPC下的Nacos注册中心实例即可。 访问Nacos中注册的服务 访问服务网格中从Nacos注册中心发现的服务格式如下: ${服务名}.${nacos分组名}.${nacos命名空间id}.nacos
        来自:
        帮助文档
        应用服务网格
        最佳实践
        应用服务网格对接Nacos注册中心
      • 原生接口概述
        原生接口介绍 对象存储 ZOS 的原生 API 接口是基于行业通用标准的对象存储标准化接口,基于 HTTP/HTTPS 与 REST 风格设计,面向海量非结构化数据提供统一的上传、下载、管理等相关能力。 接口特征 适配 ZOS 架构: ZOS 原生 API 接口固定为桶 + 对象的扁平模型,无层级目录,“路径”为 Key 前缀,严格适配对象存储架构。 接口能力专属:接口预置对象存储专属操作:分段上传、跨域配置、多版本控制、生命周期、批量删除等操作,开箱即用。 扩展性与兼容性好:原生接口基于行业通用标准,主流对象存储产品均提供 S3 兼容层,可方便迁移至ZOS进行使用。 可用范围 ZOS 原生接口已支持全部公有云对象存储 ZOS 资源池。
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        调用前必知
        原生接口概述
      • 原生接口概述(1)
        原生接口介绍 对象存储 ZOS 的原生 API 接口是基于行业通用标准的对象存储标准化接口,基于 HTTP/HTTPS 与 REST 风格设计,面向海量非结构化数据提供统一的上传、下载、管理等相关能力。 接口特征 适配 ZOS 架构: ZOS 原生 API 接口固定为桶 + 对象的扁平模型,无层级目录,“路径”为 Key 前缀,严格适配对象存储架构。 接口能力专属:接口预置对象存储专属操作:分段上传、跨域配置、多版本控制、生命周期、批量删除等操作,开箱即用。 扩展性与兼容性好:原生接口基于行业通用标准,主流对象存储产品均提供 S3 兼容层,可方便迁移至ZOS进行使用。 可用范围 ZOS 原生接口已支持全部公有云对象存储 ZOS 资源池。
        来自:
      • 资源节点
        本章节主要介绍数据治理中心DataArts Studio的资源池部署情况。 目前初级版和企业版在苏州、广州4、福州 等节点上线,贵州、西安2、杭州、上海4、华北仅支持初级版,更多资源池规划部署中。 因用户权限不同,实际可选资源池请以控制台实际可见区域为准。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        计费说明
        资源节点
      • 安装HSS Agent有什么影响?
        介绍安装HSS Agent影响。 安装HSS Agent不影响在线业务,也不会影响服务器的运行状态。 企业主机安全服务(HSS)提供的Agent,用于执行检测任务,全量扫描主机;实时监测主机的安全状态,并将收集的主机信息上报给云端防护中心。 更多有关HSS Agent的信息,请参见:什么是HSS的Agent?。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        安装HSS Agent有什么影响?
      • 产品规格
        实例规格 带宽 内网每秒新建连接数 基础版 单AZ:50Mbit/s 双AZ及以上:100Mbit/s 1,000 专业版 单AZ:100Mbit/s 双AZ及以上:200Mbit/s 1,000 企业版 单AZ:200Mbit/s 双AZ及以上:400Mbit/s 1,000 铂金版 单AZ:400Mbit/s 双AZ及以上:800Mbit/s 1,000
        来自:
        帮助文档
        API网关
        产品简介
        产品规格
      • 数据库权限类
        本节介绍了数据库权限相关问题与处理方法。 TaurusDB提供root帐号或super权限吗 TaurusDB)提供的管理员帐号为root帐号,具有去除super、file、shutdown和create tablespace后的最高权限。 大部分的云数据库服务平台,都未给root帐号提供super权限。因为一旦用户拥有了super权限,就可以执行很多管理性的命令,比如reset master,set global…,kill,reset slave等,这类操作很有可能导致TaurusDB出现不可预知的异常和故障。这一点是云服务平台和本地搭建MySQL比较大的区别,TaurusDB提供服务化能力,那就需要保证实例的稳定正常运行。 对于客户要求super权限的场景,TaurusDB提供了服务化能力,也可以通过其他手段绕过super权限的限制。 举例如下: 举例1:有些用户喜欢登录数据库执行如下命令来修改参数,这在TaurusDB是被禁止的,您只能通过TaurusDB界面中的参数修改功能来实现。 set global 参数名 参数值 ; 如果您的脚本中包含set global命令导致super缺失,请删除set global命令,通过console的参数修改。 举例2:有些用户执行如下命令报错,这也是因为没有super权限导致的,只需要去除definer'root’关键字即可。 create definer'root'@'%’ trigger(procedure)… 如果您缺失super权限,可以使用mysqldump导入数据,请参考使用mysqldump迁移TaurusDB数据导入和导出数据。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库权限类
      • 计费模式
        本章节介绍专属云分布式缓存服务Redis版的计费模式。 按需计费 1、收费方式 (1)预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 (2)计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 2、删除规则 (1)删除数据库时,数据库的CPU、内存的费用停止计费,其他关联资源继续计费。 (2)数据库删除后,数据不会保留会立即释放资源。 6、账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 7、提醒/通知规则 (1)账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。 (2)提醒及通知方式:以邮件和短信方式告知用户,请及时关注您的短信及邮件。
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        专属云计费说明
        计费模式
      • 处理主机告警事件
        本小节介绍处理主机告警事件。 主机安全可对您已开启的告警防御能力提供总览数据,帮助您快速了解安全告警概况包括存在告警的服务器、待处理告警事件、未处理告警事件、已拦截IP和已隔离文件。 事件列表仅保留近30天内发生的告警事件,您可以根据自己的业务需求,自行判断并处理告警,快速清除资产中的安全威胁。 告警事件处理完成后,告警事件将从“未处理”状态转化为“已处理”。 约束与限制 若不需要检测高危命令执行、提权操作、反弹Shell、异常Shell或者Webshell,您可以通过“策略管理”页面手动关闭指定策略的检测。关闭检测后,HSS不对策略组关联的服务器进行检测。 其他检测项不允许手动关闭检测。 未开启防护不支持告警事件相关操作。 操作步骤 当发生安全告警事件后,为了保障您的云服务器安全,可以根据以下方式处理安全告警事件。 注意 由于网络攻击手段、病毒样本在不断演变,实际的业务环境也有不同差异,因此,无法保证能实时检测防御所有的未知威胁,建议您基于安全告警处理、漏洞、基线检查等安全能力,提升整体安全防线,预防黑客入侵、盗取或破坏业务数据。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航栏中,单击“入侵检测 > 安全告警事件 > 主机安全告警”,进入“主机安全告警”页面。 安全告警统计说明 参数名称 告警事件状态说明 时间范围 支持选择固定周期,固定周期可选择如下: 最近24小时 最近3天 最近7天 最近30天 主机安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 已拦截IP 展示已拦截的IP。单击“已拦截IP”,可查看已拦截的IP地址列表。 已拦截IP列表展示“服务器名称”、“攻击源IP”、“登录类型”、“拦截状态”、“拦截次数”、“开始拦截时间”、“最近拦截时间”。 如果您发现有合法IP被误封禁(比如运维人员因为记错密码,多次输错密码导致被封禁),可以手工解除拦截。如果发现某个主机被频繁攻击,需要引起重视,建议及时修补漏洞,处理风险项。 须知 : 解除被拦截的IP后,主机将不会再拦截该IP地址对主机执行的操作。 每种软件最多拦截10000个ip。 如果您的linux主机不支持ipset,mysql和vsftp最多拦截50个ip。 如果您的linux主机既不支持ipset不支持hosts.deny,ssh最多拦截50个ip。 已隔离文件 主机安全可对检测到的威胁文件进行隔离处理,被成功隔离的文件会添加到“主机安全告警”的“文件隔离箱”中。 被成功隔离的文件一直保留在文件隔离箱中,您可以根据自己的需要进行一键恢复处理,关于文件隔离箱的详细信息,请参见管理文件隔离箱。 容器安全告警 存在告警的服务器 待处理告警事件 展示您资产中所有待处理告警的数量。 安全告警处理页面默认展示所有待处理告警信息。 已处理告警事件 展示您资产中所有已处理的告警事件数量。 威胁等级 将被告警按照不同等级进行统计:致命 、 高危 、 中危 、 低危。 TOP5事件类型 展示数量最多的前五种告警类型及数量。 4、处理告警事件。 注意 告警事件展示在“主机安全告警”页面中,事件列表仅展示最近30天的告警事件。 您需要根据自己的业务需求,自行判断并处理告警。告警事件处理完成后,告警事件将从“未处理”状态变更为“已处理”。HSS将不再对已处理的事件进行统计,并且不在“总览”页展示。 方式一:批量处理勾选的告警 任意选中“事件类型”,在事件列表勾选多个目标告警,单击“事件列表”下方的“批量处理”。 在弹窗中选择处理方式,确认无误,单击“确认”,完成勾选告警处理,处理方式详情如下表所示。 方式二:处理单个告警 选中目标“事件类型”,单击目标告警事件“操作”类的“处理”。选中目标“事件类型”,单击目标告警事件“操作”类的“处理”。 在弹窗中选择处理方式,确认无误,单击“确认”,完成单个告警处理,处理方式详情如下表所示。 处理告警事件说明 处理方式 处理方式说明 忽略 仅忽略本次告警。若再次出现相同的告警信息,HSS会再次告警。 隔离查杀 选择隔离查杀后,该程序无法执行“读/写”操作,同时该程序的进程将被立即终止。HSS将程序或者进程的源文件加入文件隔离箱,被隔离的文件不会对主机造成威胁。 您可以单击“文件隔离箱”,查看已隔离的文件,详细信息请参见管理文件隔离箱。 程序被隔离查杀时,该程序的进程将被立即终止,为避免影响业务,请及时确认检测结果,若隔离查杀有误报,您可以执行取消隔离/忽略操作。 手动处理 选择手动处理。您可以根据自己的需要为该事件添加“备注”信息,方便您记录手动处理该告警事件的详细信息。 加入登录白名单 如果确认“暴力破解”和“异常登录”类型的告警事件是误报,且不希望HSS再上报该告警,您可以将本次登录告警事件加入登录白名单。 HSS不会对登录白名单内的登录事件上报告警。加入登录白名单后,若再次出现该登录事件,则HSS不会告警。 有以下告警事件支持加入登录白名单。 暴力破解 异常登录 加入告警白名单 如果确认以下类型的告警事件是误报,且不希望HSS再上报该告警,您可以将本次告警事件加入告警白名单。 HSS不会对告警白名单内的告警事件上报告警。加入告警白名单后,若再次出现该告警事件,则HSS不会告警。
        来自:
      • 恢复实例到指定时间点
        本节介绍了如何恢复云数据库GaussDB 实例到指定时间点。 操作场景 云数据库GaussDB 支持使用已有的自动备份,恢复实例数据到指定时间点。 注意事项 恢复到任意时间点仅支持2.1版本以上实例。 节点扩容,版本升级,恢复自身期间,对应时间点无法恢复。 实例故障,发生CN剔除等场景无法产生归档日志,对应时间点无法恢复。 如果您要将数据库备份恢复到新实例: − 数据库引擎、数据库大版本,与原实例相同,不可修改。 − 数据库密码需重新设置。 恢复到当前实例会将当前实例上的数据全部覆盖,并且恢复过程中数据库不可用,且立即停止归档。恢复完成后会出现数据确认按钮,在单击数据确认前,可多次进行恢复。数据确认后会删除本次恢复时间点后的归档日志,并重新开启日志归档。 删除实例会默认删除所有归档日志,不支持选择保留。重建后不支持恢复任意时间点。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 3 在左侧导航栏中选择“备份恢复”页签,单击“恢复到指定时间点”。 步骤 4 单击“确定”,恢复实例。 说明 如果打开并行恢复功能,那么恢复过程中,所有主、备副本会同时从OBS服务器下载备份数据,与默认的串行恢复相比,OBS带宽消耗量增加到N倍(N等于每个分片的副本个数)。因此,为了防止OBS带宽达到上限导致恢复速度反而下降的情况,当待恢复集群的分片个数大于5个时,建议先咨询运维当前OBS服务器空闲带宽,然后再决定是否开启并行恢复功能。 数据库内核版本小于1.4时,不支持开启并行恢复。 恢复到新实例: − 数据库大版本与原实例相同。例如:1.4.x的实例仅可以恢复到1.4.y版本的实例。 − 存储空间大小默认和备份时实例磁盘空间相同,且必须大于或等于备份时实例存储空间大小。 − 数据库密码需重新设置。 − 新实例的规格默认和原实例相同,如果需要修改规格,新实例的规格必须大于或等于原实例的规格。 − 新实例的节点配置需要与备份时保持一致。 步骤 5 查看恢复结果。 恢复到新实例 为用户重新创建一个和该备份数据相同的实例。可看到实例由“创建中”变为“正常”,说明恢复成功。 恢复成功的新实例是一个独立的实例,与原有实例没有关联。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据恢复
        恢复实例到指定时间点
      • 客户端上传私有镜像
        本文介绍如何客户端上传私有镜像。 创建好仓库后,用户需要向仓库上传本地镜像,镜像通过客户端进行上传。客户端上传指的是用户在本地环境使用docker命令将镜像上传到容器镜像服务的镜像仓库。本章节将以nginx:1.10镜像为例,介绍如何通过客户端上传私有镜像。 操作前提 用户本地环境已安装Docker客户端,并确定Docker服务已启动; 确保本地网络环境良好,且可访问公网; 请确保镜像的正确性,能够成功后台启动; 已创建名为nginx的容器镜像仓库,操作过程请参见创建容器镜像仓库 。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入仓库列表界面; 2.单击仓库名称,可进入仓库详情页,点击右上角【上传镜像】,页面将展示镜像上传步骤; 以下将根据页面提示步骤,详细的说明客户端上传镜像到镜像仓库的操作流程: 3.登录镜像仓库服务器; 1)获取登陆指令及用户名密码:点击【上传镜像】后,从提示页面中可获取镜像登录指令及用户名密码,用户名可直接获取,密码可需要点击查看密码获取; 2)登陆仓库:打开用户本地环境,在命令行内输入步骤1)中获得的指令,当页面出现successful的关键词提示,即表明仓库已登陆成功; 4.标记镜像; 1)使用命令获得本地镜像名称或镜像ID:docker images 2)标记镜像:我们以nginx镜像为例,本次需要为nginx镜像打上仓库tag,提示面板中步骤2的提示,我们完成命令填写后,在命令行中使用以下命令: docker tag {镜像ID} cceregistry.ctyun.cn:443/{仓库名}/{镜像名}:{标签名} docker tag nginx cceregistry.ctyun.cn:443/nginx/nginx:1.10 其中,第一个nginx为仓库名,第二个nginx为镜像名,1.10为版本号。 5.推送镜像至镜像仓库; 根据提示面板中步骤3提示的push命令,我们完成命令填写后,在命令行中使用以下命令,将打好tag的镜像上传到对应仓库中: docker push cceregistry.ctyun.cn:443/nginx/nginx:1.10 终端显示如下信息,表明 push 镜像成功。 6d6b9812c8ae: Pushed 695da0025de6: Pushed fe4c16cbf7a4: Pushed 1.10: digest: sha256:eb7e3bbd8e3040efa71d9c2cacfa12a8e39c6b2ccd15eac12bdc49e0b66cee63 size: 948 6.返回云容器引擎平台,依次点击【镜像仓库】>【仓库名称】,进入镜像列表页面,可查看到上传的镜像信息,至此用户已完成镜像上传功能,可进行镜像管理及应用部署等操作。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        客户端上传私有镜像
      • 目的端虚拟机未创建
        本节主要介绍目的端虚拟机未创建 说明 以下章节以“目的端虚拟机未创建场景”下将主机资源一站式迁移到天翼云的方法为例,提供主机迁移实施的指导。 1、添加资源发现:切换页面到“资源发现”,可选择“平台级别”,也可选择“主机”tab页,根据具体的源端按需选择,单机“添加” 2、输入主机名称、IP、凭证等,单击“保存”,后等待资源发现成功(凭证也可提前创建配置完成) 3、添加完成后,可看到主机相关信息如下: 4、进入“迁移实施”页面,选择目的端主机未创建模块如下: 5、配置目的端:选择待迁移源端,单击“配置目的端” 6、选择我们创建的云账号: 7、创建模板:创建目的端模板并选择该模板后,单击“确定”。 8、检查并选择目标端规格,点击确定 9、(可选)高级选项。在高级选项区域,选择是否“调整磁盘分区”。 不支持Windows系统磁盘调整,且当前仅支持磁盘缩容。 10. 一站式迁移:选择配置好目的端的资源,单击“一站式迁移”,在弹出页面中,推送模式选择“公网”,输入“RDA本机公网IP”,勾选创建迁移任务、启动迁移任务,单击确定 11. 查看迁移详情:等待状态图标变为绿色,浮动文字为已安装,迁移详情按钮可用后单击“迁移详情” 12. 迁移完成后,登录目的端机器查看迁移结果
        来自:
        帮助文档
        云迁移工具RDA
        快速入门
        主机迁移实施
        目的端虚拟机未创建
      • 迁移集群
        本章节主要介绍云搜索服务如何迁移集群。 将一个集群的数据迁移到另一个集群,我们称之为集群迁移。集群迁移的应用场景很多,如当业务数据不断增加时,无法直接修改当前集群的规格以便满足需求时,可以选择创建一个规格较高的集群,然后通过集群迁移的操作,快速将数据全部迁移至新集群中,以满足业务需求。另一个场景,如通过集群迁移可将两个集群的索引合并到一个集群中,以满足业务的需要。在云搜索服务中,通过备份与恢复索引功能可实现集群迁移,即将一个集群的快照恢复到另一个集群。 迁移条件 原集群和目标集群在同一个region下。 目标集群的版本等于或高于原集群。 目标集群节点数要大于原集群节点数的一半。 迁移建议 目标集群的节点数不少于原集群的shard副本数。 目标集群的CPU、MEM和Disk配置大于等于原集群,使迁移后业务受损最小化。 本文以将集群“Es1”中的数据迁移到集群“Es2”为例。其中“Es2”集群的版本高于“Es1”集群,且节点数要高于“Es1”节点数的1/2。 操作步骤 1.在集群管理界面中,单击集群名称“Es1”进入集群“基本信息”页面。然后,选择“集群快照”页签。 2.单击“创建快照”手动创建快照,在弹出框中输入快照名称并单击“提交”,等待快照创建完成。 首次使用备份与恢复索引功能,需要先进行基础配置,详见请参见备份与恢复索引中的手动创建快照。 详见下图: 创建快照 快照创建完成后,如下图所示。 3.在快照管理页面,单击该快照操作列的“恢复”按钮,将数据恢复至Es2集群。 在“索引”的文本框中输入“”,表示对集群“Es1”的全部索引进行恢复。 在“集群”的下拉框中选择“Es2”,将该快照恢复到集群“Es2”中。 最后单击“确定”按钮开始恢复。当然还可以进行对恢复之后的索引重命名等操作,详情请参见备份与恢复索引。 详见下图: 恢复数据 4.恢复完成后,即完成了集群“Es1”中的数据到集群“Es2”的迁移。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        迁移集群
      • 简繁体转换插件
        默认情况下云搜索服务安装了简繁体转换插件,用户无需自行安装。简繁体转换插件是一款可以使中文简体和中文繁体相互转换的插件。通过该插件的转换,用户可以使用中文繁体关键字搜索出包含对应中文简体的索引数据,也可以使用中文简体关键字搜索出包含对应中文繁体的索引数据。 简繁体转换插件通常可以当做analyzer、tokenizer、tokenfilter或charfilter来使用。 简繁体转换插件的转换类型包含如下两种: s2t:将中文简体转换为中文繁体。 t2s:将中文繁体转换为中文简体。 示例指导 1. 登录云搜索服务管理控制台。 2. 在左侧导航栏中,选择“集群管理”,进入集群列表页面。 3. 在集群列表中,单击需要使用的集群对应“操作”列的“Kibana”。 如果开启了安全模式,需要输入创建集群时设置的用户名和密码。 4. 在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。 5. 在Console界面,执行如下命令,创建索引“stconvert”,并指定自定义映射来定义数据类型。 7.x之前版本 PUT /stconvert { "settings": { "numberofshards": 1, "numberofreplicas": 0, "analysis": { "analyzer": { "tsik": { "tokenizer": "iksmart", "charfilter": [ "tsconvert", "stconvert" ] } }, "charfilter": { "tsconvert": { "type": "stconvert", "converttype": "t2s" }, "stconvert": { "type": "stconvert", "converttype": "s2t" } } } }, "mappings": { "type": { "properties": { "desc": { "type": "text", "analyzer": "tsik" } } } } } 7.x之后版本 PUT /stconvert { "settings": { "numberofshards": 1, "numberofreplicas": 0, "analysis": { "analyzer": { "tsik": { "tokenizer": "iksmart", "charfilter": [ "tsconvert", "stconvert" ] } }, "charfilter": { "tsconvert": { "type": "stconvert", "converttype": "t2s" }, "stconvert": { "type": "stconvert", "converttype": "s2t" } } } }, "mappings": { "properties": { "desc": { "type": "text", "analyzer": "tsik" } } } } 返回结果如下所示。 { "acknowledged" : true, "shardsacknowledged" : true, "index" : "stconvert" } 6. 在Console界面,执行如下命令,导入数据到“stconvert”索引中。 7.x之前版本 POST /stconvert/type/1 { "desc": "國際電視臺" } 7.x之后版本 POST /stconvert/doc/1 { "desc": "國際電視臺" } 当返回结果信息中“failed”字段的值为“0”时,表示数据导入成功。 7. 在Console界面,执行如下命令,搜索关键字“国际”,并查看搜索结果。 GET /stconvert/search { "query": { "match": { "desc": "国际" } } } 搜索结果如下所示。 { "took" : 15, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : 1, "maxscore" : 0.5753642, "hits" : [ { "index" : "stconvert", "type" : "type", "id" : "1", "score" : 0.5753642, "source" : { "desc" : "國際電視臺" } } ] } }
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        简繁体转换插件
      • 产品规格
        本节介绍服务器安全卫士(原生版)产品规格。 根据支持功能不同,服务器安全卫士(原生版)分为基础版、企业版、旗舰版和增值服务。 不同规格功能差异为: 基础版包含安全概览、资产管理、入侵检测(异常登录、暴力破解)、系统漏洞扫描等功能。 企业版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测)、漏洞扫描、基线管理、病毒查杀等功能。 旗舰版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测、端口蜜罐)、漏洞扫描、基线管理、病毒查杀、文件完整性保护、勒索诱饵防护等全部功能。 增值服务目前提供了网页防篡改(原生版)服务。 说明 基础版只支持部分基础功能的检测能力和防护能力。 若需对服务器进行全面防护,您需购买企业版或旗舰版防护。 若需要对云上网站提供网页防篡改防护,您需购买网页防篡改(原生版)增值服务。增值服务可单独购买或者与其他版本共同购买。 功能 功能概述 基础版 企业版 旗舰版 增值服务 安全概览 多维度统计待处理风险、防护状态、风险趋势与实时动态,通过可视化直观呈现整体安全态势 ✓ ✓ ✓ 资产概览 清点主机资产,统计资产分布、Agent 状态、资产指纹等信息,实现资产全局掌控 仅支持资产清点 ✓ ✓ 资产管理 集中查看主机资产与风险资产,支持检索筛选、防护启停、版本切换,高效管理服务器 ✓ ✓ ✓ 资产指纹 采集账号、端口、进程、软件应用、自启动项、Web服务等关键指纹信息 采集2种指纹信息 采集14种资产指纹 支持记录资产指纹变更历史 采集14种资产指纹 支持记录资产指纹变更历史 基线检测 对服务器操作系统、数据库、关键应用软件配置等进行检测,帮助用户提前识别出可能导致安全漏洞的不安全配置项 × ✓ ✓ 漏洞扫描 支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞、应急漏洞,并提供漏洞的修复建议和一键修复功能 仅支持扫描Win/Linux漏洞,不支持配置扫描策略,不支持一键修复 ✓ ✓ 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令 × ✓ ✓ 入侵检测 实时监测入侵行为,识别暴力破解、异常登录、进程提权、恶意命令执行等攻击并告警 仅支持系统暴力破解、异常登录告警 ✓ ✓ 白名单管理 提供告警白名单配置能力,用户可自定义信任规则,过滤误报安全事件 × ✓ ✓ 网页防篡改 对网站目录下的文件进行实时监测,发生异常篡改行为实时告警,并通过备份自动恢复被篡改的文件或目录 × × × ✓ 病毒查杀 融合本地 + 云端双引擎检测技术,精准识别挖矿木马、蠕虫、勒索病毒等各类恶意程序 × ✓ ✓ 文件完整性保护 实时监控主机上的文件,对创建文件、修改文件、删除文件及文件提权操作进行监测和告警 × × ✓ 勒索诱饵防护 在系统关键位置投放诱饵文件,实时捕捉勒索行为,阻止勒索病毒对数据的加密 × × ✓ 主动防御 自动隔离恶意文件、封禁恶意 IP,提供精准 / 全面双防御模式 × × ✓ 端口蜜罐 通过部署蜜罐,监听攻击者对蜜罐端口的扫描行为,记录攻击者的扫描行为 × × ✓ 检测规则管理 自定义检测规则,异常行为命中自定义规则实时告警 × ✓ ✓ 配额管理 展示配额使用的情况 ✓ ✓ ✓ 告警通知 发生入侵实时发送告警通知 ✓ ✓ ✓ 报表管理 周期性自动生成安全风险报告 仅周报 ✓ ✓ 数据外发 告警外发至Syslog服务器或日志服务 ✓ ✓ ✓
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品规格
      • 1
      • ...
      • 310
      • 311
      • 312
      • 313
      • 314
      • ...
      • 482
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      Token服务

      应用托管

      一站式智算服务平台

      人脸比对

      动作活体识别

      通用型OCR

      推荐文档

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      关机

      产品介绍

      云课堂 第六课:如何让云主机不放在同一个篮子里

      迁移

      云课堂 第四课:实战天翼云云主机系统盘扩容

      篡改告警分析

      天翼云最佳实践①:Linux实例搭建FTP站点

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号