爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业云盘_相关内容
      • 变配规则
        本节介绍云防火墙(原生版)变配规则。 C100型实例变配规则 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,您可以升级版本或变更配额数量。 变更版本:支持从高级版升级到企业版,也支持从企业版降级到高级版。 注意 变更版本时,不支持手动对配额数量进行调整。 当未购买扩展包时,才支持将企业版降级到高级版。 变更配额数量:您可以对实例的公网流量处理能力、可防护公网IP数、VPC边界防火墙配额数、VPC边界流量处理能力进行调整,升配和降配均可支持。 注意 一次只能变更一种资源的配额数量。 当您进行降配时,降配后的配额不能小于正在防护的资产数。 变配的详细操作请参见变配。 N100型实例变配规则 N100型实例仅支持升配,但不支持降配。 注意 N100实例升配期间无法访问实例,完成升配后将会自动重启实例,请在业务低谷时进行操作。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        变配规则
      • 应用场景
        本文介绍SQL Server的经典应用场景。 企业级应用 SQL Server广泛应用于各种企业级应用程序,例如企业资源计划(ERP)、客户关系管理(CRM)等。因为企业级应用程序一般对可用性、可靠性和安全性有较高的要求,而且涉及大量数据和复杂数据模型,通常伴随着复杂的数据查询和分析操作,用来支持决策制定和业务智能。 金融行业 金融行业如银行、证券、保险、基金以及新兴的互联网金融领域,通常需要处理大量的敏感数据,并且受到各种法规和监管要求的约束,对安全性、合规性和可用性具有很高的要求。SQL Server的高可用性、多层次的安全机制、内置丰富的商业智能工具等特性,让其成为金融行业数据库服务的首选。 电子商务 电子商务行业通常在处理大量用户请求和交易数据的同时要求能快速响应,并且需要及时根据市场需求,实时分析销售趋势、定制营销策略,不断更新电子商务平台。SQL Server高性能、高可用性、弹性伸缩以及丰富的数据管理和分析能力,可以为电子商务企业提供稳定高效、高性价比的解决方案。 Windows环境 SQL Server是由Microsoft公司开发的数据库管理系统,所以和Windows操作系统紧密集成。在Windows环境中,SQL Server能够发挥操作系统的特性和优势,有利于提高数据库的性能。同时充分利用Microsoft生态系统,获得更好的集成和技术支持,确保业务系统的稳定性和可用性。例如政府和公共服务、教育机构等。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        应用场景
      • 功能特性
        本节介绍云安全中心支持的功能。 云安全中心系统主要包含安全态势、资产中心、风险管理、威胁运营、分析中心、编排响应、报表中心、集成配置以及数据源监控等功能。 安全态势 依托接入云安全中心的数据,提供统一可视化界面展示网页业务的整体安全状态。 资产中心 各类资产集中展示,全面汇集资产情况。 风险管理 资产风险信息清晰明确,定期更新资产漏洞、弱口令等信息。 威胁运营 对威胁全方位管理,提供告警概览、告警管理以及威胁检测等功能,可实现各类告警灵活定制。 分析中心 提供日志以及原始告警灵活查询,提供多种分析专题,为用户多角度呈现数据态势。 编排响应 是企业内部定制或者沉淀的知识经验,也是安全应急响应通用告警处理的“模板”。不论是自动化的编排,还是人工的编排,都可以通过“安全剧本”来进行表述。 报表中心 通过周期性的报表任务和可定制的报表模板承载各类个性化报表的展示和生成。 集成配置 数据集成一键配置,实现所配即所得。 数据源监控 为用户提供各类数据源的展示和基本信息统计。
        来自:
        帮助文档
        云安全中心
        产品介绍
        功能特性
      • Kafka业务迁移
        本节主要介绍Kafka业务迁移。 Kafka迁移指将生产与消费消息的客户端切换成连接新Kafka,部分还涉及将持久化的消息文件迁移到新的Kafka。主要涉及到以下2类场景: 业务上云且不希望业务有中断。 在上云过程中,连续性要求高的业务,需要平滑迁移,不能有长时间的中断。 在云上变更业务部署 单AZ部署的Kafka实例,不具备AZ之间的容灾能力。用户对可靠性要求提升后,需要迁移到多AZ部署的实例上。 迁移准备 1、配置网络环境 Kafka实例分VPC内以及公网地址两种网络连接方式。如果使用公网地址,则消息生成与消费客户端需要有公网访问权限,并配置如下安全组。 表 安全组规则 方向 协议 端口 源地址 说明 ::::: 入方向 TCP 9094 0.0.0.0/0 通过公网访问Kafka(关闭SSL加密)。 入方向 TCP 9095 0.0.0.0/0 通过公网访问Kafka(开启SSL加密)。 2、创建Kafka实例 Kafka的规格不能低于原业务使用的Kafka规格。具体请参考购买Kafka实例。 3、创建Topic 在新的Kafka实例上创建与原Kafka实例相同配置的Topic,包括Topic名称、副本数、分区数、消息老化时间,以及是否同步复制和落盘等。具体请参考创建Topic。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka业务迁移
      • 产品定义
        应用性能监控(Application Performance Monitoring,APM)是天翼云可观测体系中的一款产品,能帮助您进行应用性能管理。 应用性能监控(APM)作为天翼云可观测体系中的关键产品,可以为应用、容器等不同对象提供全链路一体化的监控解决方案,帮助您实现全栈性能监控与端到端追踪诊断,为您的应用健康保驾护航。APM包含以下子能力,您在构建自己的监控体系时,可根据业务需求选择使用。 应用监控:无需修改您的应用代码,只需为应用安装探针,APM就可以为应用构建全方位监控,掌控应用运行状态,包括错、慢接口定位、性能瓶颈洞察,重现调用参数与调用链路,可帮助您大幅提升运维效率。 Prometheus监控:全面对接开源 Prometheus 生态,与云容器服务高度集成,集成丰富的容器基础监控指标,提供高可用、全托管的Prometheus监控能力,减少开发和运维成本。(目前仅华东1资源池支持Prometheus监控能力) 关键特性 可视化监控:无需配置,自动监控JVM、基础资源、URL、Exception、SQL等各类监控指标,并提供可视化图表展示。 全链路追踪:自动发现应用的上下游依赖关系,捕获计算并立体展示不同应用之间组成的调用链,进行全链路拓扑化追踪,轻松发现异常调用。 灵活告警:提供几十项告警指标配置,具备静默策略等告警收敛能力,支持短信、邮件、IM应用等多通知渠道,满足客户各场景的灵活告警诉求。 容器Prometheus监控:无缝对接天翼云云容器引擎,提供多种开箱即用的预置监控仪表盘,集成丰富的容器基础监控指标。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        产品定义
      • 修改实例名称
        本文介绍通过无域名接入方式接入边缘接入服务IP应用加速的实例名称。 功能介绍 通过无域名方式接入边缘接入服务IP应用加速的实例新增完成后,在IP应用加速接入列表中可查看到该实例,也可以修改实例名称。 配置说明 在IP应用加速接入列表中找到您要修改的实例,点击实例名称后面的小铅笔,修改实例名称后,点击“确定”即可完成实例名称的修改。 注意 实例名称必须是不超过10位的中英文和数字的组合,且不允许和其他实例的名称相同。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        修改实例名称
      • 数据库运维实名审计
        本小节介绍数据库安全运维实名操作控制及审计最佳实践。 背景 数据库资产作为企业各类经营业务数据的承载体,其重要性不言而喻。企业的核心业务数据往往是私密且敏感的,如何有效防护数据库资产安全,防止越权访问、违规操作以及进一步导致数据泄露等事件发生,成为企业在数据安全防护工程建设中重点关注的一项内容。传统数据库审计或数据库防火墙产品可审计及控制操作,但很难实名到自然人操作。 天翼云堡垒机支持数据库资产的运维管控,支持多种类型数据库运维,如MySQL、PostgreSQL、Oracle等协议类型数据库,支持自然人、数据库资源的操作关联,以满足不同用户使用需求。 数据库运维流程 管理员先将数据库纳入堡垒机进行管理,将资产访问权限分配给相关运维人员,运维人员登录系统,在资产访问页面触发“本地访问初始化”,系统会将运维访问策略下发到本地,初始化成功后,运维人员打开本地客户端连接资产进行访问运维。整个运维流程,从建立连接到资产中的操作详情,都将在堡垒机中实现管控审计。 前提条件 已在本地安装数据库访问客户端,如Navicat、DBeaver等。 已将数据库资产纳入堡垒机进行管理。 已获取相关资产访问权限。 操作步骤 管理员将数据库资产纳入堡垒机进行管理 1. 管理员登录堡垒机。 2. 左侧菜单选择“资产管理>资产”。 3. 在资产管理界面点击“新增”,弹出资产信息输入窗口,按界面各项属性引导输入相关信息后提交即可。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        数据库运维实名审计
      • 数据库运维实名审计
        本小节介绍数据库安全运维实名操作控制及审计最佳实践。 背景 数据库资产作为企业各类经营业务数据的承载体,其重要性不言而喻。企业的核心业务数据往往是私密且敏感的,如何有效防护数据库资产安全,防止越权访问、违规操作以及进一步导致数据泄露等事件发生,成为企业在数据安全防护工程建设中重点关注的一项内容。传统数据库审计或数据库防火墙产品可审计及控制操作,但很难实名到自然人操作。 天翼云堡垒机支持数据库资产的运维管控,支持多种类型数据库运维,如MySQL、PostgreSQL、Oracle等协议类型数据库,支持自然人、数据库资源的操作关联,以满足不同用户使用需求。 数据库运维流程 管理员先将数据库纳入堡垒机进行管理,将资产访问权限分配给相关运维人员,运维人员登录系统,在资产访问页面触发“本地访问初始化”,系统会将运维访问策略下发到本地,初始化成功后,运维人员打开本地客户端连接资产进行访问运维。整个运维流程,从建立连接到资产中的操作详情,都将在堡垒机中实现管控审计。 前提条件 已在本地安装数据库访问客户端,如Navicat、DBeaver等。 已将数据库资产纳入堡垒机进行管理。 已获取相关资产访问权限。 操作步骤 管理员将数据库资产纳入堡垒机进行管理 1. 管理员登录堡垒机。 2. 左侧菜单选择“资产管理>资产”。 3. 在资产管理界面点击“新增”,弹出资产信息输入窗口,按界面各项属性引导输入相关信息后提交即可。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        数据库运维实名审计
      • 权限管理
        权限说明 如果您需要对LTS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制LTS资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制其对LTS资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有LTS的使用权限,但是不希望员工拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制其对服务发现规则资源的使用范围。 如果账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用LTS的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见“统一身份认证服务 用户指南的产品简介章节”。 LTS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对LTS进行操作。 LTS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问LTS时,需要先切换至授权区域。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 如[表1]所示,包括了LTS的所有系统权限。 表 1 LTS系统权限 策略名称 描述 策略类别 依赖关系 LTS FullAccess 云日志服务的所有权限,拥有该权限的用户可以操作并使用LTS。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS ReadOnlyAccess 云日志服务的只读权限,拥有该权限的用户仅能查看LTS数据。 系统策略 CCE Administrator OBS Administrator AOM FullAccess LTS Administrator 云日志服务的管理员权限。 系统角色 Tenant Guest Tenant Administrator [表2]列出了LTS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 2 常用操作与系统权限 操作 LTS FullAccess LTS ReadOnlyAccess LTS Administrator 查询日志组 √ √ √ 创建日志组 √ × √ 修改日志组 √ × √ 删除日志组 √ × √ 查询日志流 √ √ √ 创建日志流 √ × √ 修改日志流 √ × √ 删除日志流 √ × √ 配置主机日志接入 √ × √ 查询过滤器 √ √ √ 禁用过滤器 √ × √ 启用过滤器 √ × √ 删除过滤器 √ × √ 查询告警规则 √ √ √ 创建告警规则 √ × √ 修改告警规则 √ × √ 删除告警规则 √ × √ 查看日志转储 √ √ √ 添加日志转储 √ × √ 修改日志转储 √ × √ 删除日志转储 √ × √ 开启周期性转储 √ × √ 暂停周期性转储 √ × √ 安装ICAgent √ × √ 升级ICAgent √ × √ 卸载ICAgent √ × √ 使用自定义细粒度策略,请使用管理员用户进入统一身份认证(IAM)服务,按需选择云日志服务的细粒度权限进行授权操作。 云日志服务细粒度权限依赖说明请参见[表3]。 表 3 云日志服务细粒度权限依赖说明 权限名称 权限描述 权限依赖 lts:agents:list 查询Agent列表 无 lts:buckets:get 查询指定桶 无 lts:groups:put 修改指定日志组 无 lts:transfers:create 创建日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:groups:get 查询指定日志组 无 lts:transfers:put 修改日志转储 obs:bucket:PutBucketAcl obs:bucket:GetBucketAcl obs:bucket:GetEncryptionConfiguration obs:bucket:HeadBucket lts:resourceTags:delete 删除资源标签 无 lts:ecsOsLogPaths:list 查询指定镜像的系统日志路径 无 lts:structConfig:create 创建LTS结构化配置 无 lts:agentsConf:get 查询指定Agent配置 无 lts:logIndex:list 查询日志索引列表 无 lts:transfers:delete 删除日志转储 无 lts:regex:create 提取结构化字段 无 lts:subscriptions:delete 删除指定订阅 无 lts:overviewLogsLast:list 查询用户的最近日志 无 lts:logIndex:get 查询指定日志索引 无 lts:sqlalarmrules:create 添加告警相关 无 lts:agentsConf:create 创建Agent配置 无 lts:sqlalarmrules:get 查询告警相关 无 lts:datasources:batchdelete 批量删除datasource 无 lts:structConfig:put 修改LTS结构化配置 无 lts:groups:list 查询日志组列表 无 lts:sqlalarmrules:delete 删除告警相关 无 lts:transfers:action 启停日志转储 无 lts:datasources:post 创建datasource 无 lts:topics:create 创建日志主题 无 lts:resourceTags:get 查询资源标签 无 lts:filters:put 修改日志过滤器 无 lts:logs:list 查询日志列表 无 lts:subscriptions:create 创建订阅 无 lts:filtersAction:put 启停日志过滤器 无 lts:overviewLogsTopTopic:get 查询日志量最大的主题的数据指标 无 lts:datasources:put 修改datasource 无 lts:structConfig:delete 删除LTS结构化配置 无 lts:logIndex:delete 删除指定日志索引 无 lts:filters:get 查询指定日志过滤器 无 lts:topics:delete 删除指定日志主题 无 lts:agentSupportedOsLogPaths:list 查询Agent支持的操作系统日志的路径 无 lts:topics:put 修改指定日志主题 无 lts:agentHeartbeat:post 上传agent心跳 无 lts:logsByName:upload 根据日志组和日志主题的名字上传日志 无 lts:buckets:list 查询桶列表 无 lts:logIndex:post 创建日志索引 无 lts:logContext:list 查询日志上下文 无 lts:groups:delete 删除指定日志组 无 lts:filters:delete 删除日志过滤器 无 lts:resourceTags:put 更新资源标签 无 lts:structConfig:get 查询LTS结构化配置 无 lts:overviewLogTotal:get 查询当前用户的日志总量 无 lts:subscriptions:put 修改指定订阅 无 lts:subscriptions:list 查询订阅器列表 无 lts:datasources:delete 删除指定datasource 无 lts:transfersStatus:get 查询日志转储状态 无 lts:logIndex:put 修改指定日志索引 无 lts:sqlalarmrules:put 修改告警相关 无 lts:logs:upload 上传日志 无 lts:agentDetails:list 查询agent诊断日志 无 lts:agentsConf:put 修改Agent配置 无 lts:logstreams:list 筛选日志流资源 无 lts:subscriptions:get 查询指定订阅 无 lts:disStreams:list 查询DIS通道 无 lts:groupTopics:put 创建日志组和日志主题 无 lts:resourceInstance:list 查询资源实例 无 lts:transfers:list 查询日志转储列表 无 lts:topics:get 查询指定日志主题 无 lts:agentsConf:delete 删除指定Agent配置 无 lts:agentEcs:list 查询ECS列表 无 lts:indiceLogs:list 搜索日志 无 lts:topics:list 查询日志主题列表 无
        来自:
        帮助文档
        云日志服务
        产品简介
        权限管理
      • 同步DN信息
        前提条件 成功登录分布式关系型数据库服务控制台。 应用场景 在数据节点相关信息变化时(如增删只读实例,变更连接地址、端口号、安全组、实例规格,删除数据库实例,以及将数据库从一个企业项目迁移到另一个企业项目等变更),需要用户主动下发“同步DN信息”,将数据节点变化的信息同步到DRDS,才能正常使用。 操作步骤 1、在分布式关系型数据库服务,实例管理列表页面,选择目标实例。 2、在左侧导航栏,选择“DN管理”页签,单击“同步DN信息”。 同步DN信息 3、系统自动弹出同步DN信息命令下发成功。 同步DN信息下发成功提示
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        DN管理
        同步DN信息
      • 凭据管理概述(1)
        凭据管理服务提供凭据的创建、检索、更新、删除等全生命周期管理,同时依托KMS密钥实现加密存储,轻松实现敏感凭据的中心化管理及安全保护。应用程序可以快速集成凭据服务API接口动态获取凭据值,有效规避程序硬编码或明文配置等风险问题。 使用凭据管理的必要性 在企业复杂的应用系统中,数据库密码、服务器口令、SSH Key、访问密钥等凭据是应用程序、自动化脚本及运维工具访问核心资源的“数字钥匙”。现实情况中,凭据往往被硬编码在代码中、分散在配置文件内或以明文形式在团队内口头传递,这种凭据管理方式成为了企业面临的最严重的威胁之一,一旦凭据因代码泄露、人员疏忽或外部攻击而泄露,攻击者可以轻松获取企业敏感、核心数据。 为了降低数据泄露带来的安全风险,执行安全有效凭据管理非常关键。使用KMS的凭据管理功能可以为您轻松搭建专业的凭据管理能力。 支持集中管理凭据并加密保存,提供专业的中心化管理手段,实现规模化管理,提升安全性。 提供便捷的集成方式,应用程序可以动态获取凭据,替代凭据硬编码,有效规避凭据明文泄露问题。 凭据管理依托KMS密钥实现加密,KMS底层支持使用经过国家密码管理局认证的硬件安全模块(HSM)来生成并保护密钥,符合监管合规要求。 具备应急处置能力,若发现当前凭据存在泄露风险时,可立即进行凭据值更新,应用程序无需进行改造。
        来自:
      • 热门手游上线保障最佳实践案例
        本章节介绍边缘重保服务在热门游戏上线保障场景下的最佳实践案例。 客户简介 客户是天翼云存量头部CDN客户,作为一家极具创新活力的全球化科技企业,始终坚守 “科技普惠” 的美好愿景,不断在前沿科技领域探索深耕,构建起丰富多元且极具竞争力的产品生态。 在手机业务方面,该企业凭借强大的研发实力与创新精神,在影像、快充、芯片性能优化等关键技术领域成果斐然。旗下手机产品全面覆盖各类细分市场,从追求极致性价比的入门机型,到性能卓越、配置顶尖的高端旗舰,产品线丰富且布局合理。 在全球智能手机市场格局中,该企业长期稳居头部阵营,凭借出众的产品体验与高性价比优势,收获全球海量用户的信赖与喜爱。在国内市场,更是深受消费者追捧,引领着国产手机行业的创新发展潮流。 重保背景 2024年12月19日,热门手游《航海王:壮志雄心》正式发行上线,并计划正式上线前2个工作日完成多平台安装包的分发部署工作。据官方市场调研预估,首发阶段通过应用商店进行游戏下载的终端用户预计突破50万人次,项目前期流量峰值预计在上线后五日内达到1PB级别。 鉴此,客户正式向我司提出重大业务保障专项服务需求,全面确保游戏首发期间业务系统平稳运行,资源分发链路保持最优响应时延,并针对可能出现的突发性负载压力,建立7×24小时多级应急预案响应机制。
        来自:
        帮助文档
        边缘重保服务
        最佳实践
        热门手游上线保障最佳实践案例
      • 实例列表
        介绍分布式消息服务MQTT实例列表内容。 操作说明 1、 进入控制台查看已购买的实例列表,若列表为空,可点击右上角【订购实例】进入购买页面,创建实例详情见具体操作步骤。 2、 支持按照实例名称查询,输入查询内容,点击【查询】按钮即可展示需要的实例数据。 3、 查看实例基本信息,包括实例ID、规格、计费模式、创建时间、到期时间、状态。其中状态说明见下文。 运行状态 1、 登录管理控制台。 2、 进入MQTT管理控制台。 3、 当前页面会列出所购买的MQTT实例,并查看状态,状态说明如下 状态 说明 运行中 MQTT实例正常运行状态。在这个状态的实例可以运行您的业务。 已关闭 MQTT实例处于故障的状态。 变更中 MQTT实例正在进行规格变更操作。 变更失败 MQTT实例处于规格变更失败状态。 暂停 MQTT实例处于已冻结状态,用户可以在“更多”中续费开启冻结的MQTT实例。 注销 MQTT实例已经过期并关闭,需要重新购买实例。 回收站 1、实例退订后,在回收站可查看已退订实例。 2、回收站实例销毁。 点击回收站实例列表“销毁”,进入实例销毁页面,提交订单。
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        实例管理
        实例列表
      • 动态授权
        本文介绍动态授权的适用场景和配置方法。 功能介绍 动态授权基于零信任永不信任持续验证的理念,会根据用户访问行为和环境的不断变化而作出新的策略。基于终端的设备基线、安全风险、数据风险、合规风险、行为基线、地理位置、时间等因素对终端进行动态可信分析,提供对风险人员、风险终端告警通知、阻断内网访问、注销登录等处置能力。系统内置多个动态授权配置模板,您可以通过引用现有的策略或者进行调整后的自定义策略,来实现对办公场景的管控。 持续动态评估:基于零信任多维度综合分析引擎,根据采集和上报的不同指标数据,对用户访问行为进行可信评估并实时联动处置。 阻断恶意访问:零信任网关能将内网请求和用户身份进行绑定,根据用户的访问可信评分和综合分析引擎下发的处置动作,实时阻断恶意的内网访问,可通过配置策略,配置处置动作进行处置。 可视化处置能力:通过上方点击威胁事件数tab,企业可查看当前被处置中的异常账号和异常设备记录,并提供检测详情协助企业管理员对处置事件进行审计追溯 ,满足企业管理员可视化处置管理需求。具体功能说明见处置记录。 操作步骤 1. 登录边缘安全加速控制台。 2. 在左侧导航栏AOne零信任安全动态授权,查看动态授权的配置和管理。 3. 可根据业务需求进行相关配置。
        来自:
      • 内外网隔离
        本文介绍内外网隔离的适用场景和配置方法。 基本概念 内网:即局域网,是指在某一区域内由多台计算机互联成的计算机组。局域网内的IP是可以自定义分配管理,局域网是封闭型的,仅局域网内进行互联互通。 外网:即广域网,又称公网。是连接不同地区局域网或城域网计算机通信的远程网。公网的IP是固定分配的,一般不会随意变更,且公网IP是需要进行相关报备。 内外网隔离指的是将内部网络(内网)与外部网络(外网)物理或逻辑上分开,以防止未经授权的访问和数据泄露。通过内外网隔离,企业组织可以显著提高其安全性,因为即使外网遭受攻击,攻击者也难以渗透到内网,从而保护了组织的核心资产和数据。零信任模型强调的是一种持续的、动态的安全策略,它要求组织不断地评估和改进其安全措施,以应对不断变化的威胁环境。 功能说明 可针对常用的互联网域名、ip设定黑白名单进行互联网行为控制,主要差异如下: 互联网流量白名单设置:适用于重保、企业安全要求等级较高的场景,需要牺牲一定的客户体验。设置需访问、且安全的域名或IP为白名单,连接内网时仅放行白名单内的互联网流量,其他均不可访问;断开内网才可访问互联网流量。 互联网流量黑名单设置:仅设置已识别到的攻击域名或IP,访问该域名或IP时进行阻断,比如企业内部已识别该域名为钓鱼网站,则可直接配置禁用。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        内外网隔离
      • 产品优势
        天翼云SDWAN为您提供优质的服务体验,本文带您了解产品优势。 灵活接入 支持天翼云自研硬件终端设备、软件vCPE、VPN客户端、政企融合网关、品牌厂商终端等多种接入形态,可根据客户场景灵活适配、即插即用,充分满足小微门店、中大型企业等多元化部署需求。 支持通过各运营商互联网(包括PPPoE拨号方式或配置固定IP方式)、4G/5G无线网络、专线等多种方式实现多链路上联至SDWAN网络接入点 ,满足各类接入需求。 支持同时配置POP组网和IPSec直连组网网络架构,实现混合组网。 成本低廉 利用互联网宽带接入降低成本,同时通过有效利用所有可用网络连接提高链路利用率,满足企业业务需求。 SDWAN网络在客户侧通常采用互联网宽带接入,相比物理专线/专网产品,互联网链路更加便宜,可大幅度降低带宽成本。 SDWAN技术还可以帮助企业有效地利用所有可用的网络连接来满足其业务需求,充分提高链路利用率。 安全传输 通过IPSec VPN加密隧道传输、ACL管理等多项安全措施,保障SDWAN广域网数据传输的安全性和设备接入的安全性。 SDWAN广域网数据通过IPSec VPN加密隧道进行传输,同时支持国产密码算法和商用密码,在链路质量层进行多重安全加固,保障数据传输的安全性; 支持ACL管理,通过配置五元组白名单/黑名单策略,实现对接入流量的管控; 支持容器化部署安全防护能力,可灵活扩容防火墙、入侵检测、访问控制等安全模组,实现安全能力按需加载、弹性扩展。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品优势
      • 会议安全管控
        适用场景 企业内部会议、教育机构课堂、机密讨论等。 会前设置 1. 创建者预定会议时,在预定会议页面点击“更多安全设置”。 2. 在“安全设置”弹窗的“会议管理”标签页,找到“入会范围”选项,点击下拉框按需选择范围。 3. 如果锁定会议已开启,无法修改入会范围配置,需先将锁定会议改成不开启。 会中设置 1. 点击底部工具栏 “安全”按钮。 2. 在“安全设置”弹窗的“会议管理”标签页,找到“入会范围”选项,点击下拉框按需选择范围。 3. 如果锁定会议已开启,无法修改入会范围配置,需先将锁定会议改成不开启。 开启等候室 开启等候室后,新加入的成员会进入等候室,待主持人/联席主持人准入后,才可进入会中。 适用场景 内部敏感会议、线上面试等。 会前设置 1. 创建者预定会议时,在预定会议页面勾选“开启等候室”。 会中设置 1. 点击底部工具栏 “安全”按钮,在“安全设置”弹窗的“会议管理”标签页,勾选“开启等候室”。 2. 点击底部工具栏 “成员”按钮,选择一个成员,点击“更多”>“移至等候室”,则将该成员移至等候室的同时,也会开启等候室。 开启会议水印 开启会议水印后,会中所有成员的会中窗口会显示会议水印。企业用户的水印内容会显示参会者的姓名和企业标识,个人用户的水印内容会显示参会者的账号名称和手机号。若会议内容被录制、拍照或截图,水印上的信息可以清晰的指向泄露源头。
        来自:
        帮助文档
        AOne会议
        用户指南
        会议安全管控
      • 数据架构概述
        本章节主要介绍数据架构概述。 数据架构简介 DataArts Studio数据架构以关系建模、维度建模理论支撑,实现规范化、可视化、标准化数据模型开发,定位于数据治理流程设计落地阶段,输出成果用于指导开发人员实践落地数据治理方法论。 数据架构作为数据治理的一个核心模块,承担数据治理过程中的数据加工并业务化的功能。数据架构主要包括数据调研、标准设计、模型设计和指标设计四个部分。数据架构支持DLI、POSTGRESQL、DWS、MRSHive数据连接类型。 DataArts Studio数据架构致力于: 构建统一的数据分类体系,用于目录化管理所有业务数据,便于数据的归类、查找、评价和使用。 构建统一的数据标准体系,基于国家或行业标准,用于标准化每一行数据,每一个字段的具体取值,提升数据质量和易用性。 构建统一的数据模型体系,通过规范定义和数据建模,自顶向下构建企业数据分层体系,沉淀企业数据公共层和主题库,便于数据的流通、共享、创造、创新,提升数据使用效率,极大的减少数据冗余、混乱、隔离、不一致以及谬误等。 模型设计方法概述 根据业务需求抽取信息的主要特征,模拟和抽象出一个能够反映业务信息(对象)之间关联关系的模型,即数据模型。数据模型也是可视化的展现企业内部信息如何组织的蓝图。数据模型应满足三方面要求:能比较真实地模拟业务(场景);容易为人所理解;便于在IT系统中实现。 在DataArts Studio数据架构的数据建模过程中,用到的建模方法主要有以下两种:
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        数据架构概述
      • 权限管理
        本文主要介绍分布式消息服务RabbitMQ的权限管理。 如果您需要对云服务平台上购买的DMS for RabbitMQ资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for RabbitMQ的使用权限,但是不希望他们拥有删除RabbitMQ实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DMS for RabbitMQ,但是不允许删除RabbitMQ实例的权限策略,控制他们对DMS for RabbitMQ资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for RabbitMQ服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 DMS for RabbitMQ权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for RabbitMQ部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for RabbitMQ时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for RabbitMQ服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。 说明 DMS for RabbitMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 如表1所示,包括了DMS for RabbitMQ的所有系统权限。 表1 DMS for RabbitMQ系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 表2列出了DMS for RabbitMQ常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 按需转包周期 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        权限管理
      • 应用发布服务器配置
        激活远程桌面服务 1.使用管理员账号登录服务器。 2.选择“开始 > 管理工具 > 远程桌面服务 >RD授权管理器”,打开RD授权管理器界面。 3.选择未激活的目标服务器,鼠标右键选择“激活服务器”。 4.打开服务器激活向导界面,连接方法选择“Web浏览器”。 5.在激活向导页面选择复制产品ID,并且进入微软官网进行激活操作。 6.在网页中选择Chinese(Simplified)简体中文,进入下一步。 6.输入第五步中的产品ID和公司信息,进入下一步。 7.获取许可证ID,妥善保存此ID后,进入下一步。 8.在授权信息处的许可证程序,选择“企业协议”,填写公司信息后,进入下一步。 9.在产品类型处选择“ Windows Server 2016 远程桌面服务每用户客户端访问许可证”,数量选择“9999”,填入企业协议号(需购买后获取),点击下一步。 说明 企业协议号码需提前向第三方平台申购获取官方远程桌面授权许可。 10.获取许可证密钥包ID,回到第5步的页面,填入密钥包ID,单击下一步。 12.完成服务器激活。 服务器策略配置 选择指定的远程桌面许可证服务器 1.打开组策略编辑器:使用Win+R快捷键打开“运行”程序,输入“gpedit.msc”。 2.在本地策略组选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 授权”,进入服务器授权许可设置页面。 3.选择”使用指定的远程桌面许可证服务器“,进入设置窗口。 4.在设置窗口勾选“已启用”,并且在“要使用的许可服务器”下填写本地服务器IP。 5.单击“确定”完成配置。
        来自:
      • (可选)自定义工作空间角色
        本章节主要介绍数据治理中心DataArts Studio如何添加工作空间成员和角色。 对于DAYU User账号权限的IAM用户而言,DataArts Studio工作空间角色决定了其在工作空间内的权限,当前有管理员、开发者、部署者、运维者和访客这几种预置角色可被分配,角色的权限说明请参见产品介绍中的“DataArts Studio权限列表”章节。 如果预置角色可以满足您的使用需求,则您可以跳过本章节;否则,请您按照本章节描述创建自定义角色。 背景信息 DAYU Administrator 或Tenant Administrator账号可以在工作空间中创建自定义角色。 约束与限制 由于鉴权缓存机制的限制,自定义角色的权限发生变更后,绑定该角色的工作空间成员权限不会直接生效。需要绑定该角色的工作空间成员暂停访问DataArts Studio控制台并等待6分钟后,才能使该工作空间成员的权限变更生效。 对于工作空间管理员角色,即使自定义角色与其权限点相同,也无法进行某些需要校验管理员角色的操作。例如全量导出数据服务API等。 操作步骤 步骤 1 参考 访问DataArts Studio实例控制台,以DAYU Administrator 或Tenant Administrator账号登录DataArts Studio管理控制台。 步骤 2 在“角色管理”页签,单击“新建”,弹出“创建自定义角色”对话框。 角色名称:标识自定义角色的唯一标识。建议您按照该角色的使用场景等进行命名,避免无意义的描述。 角色描述:补充对该角色的相关说明,如与预置角色的关键权限差异等。 角色类型:由于简单模式与企业模式下角色权限有所差异,因此需要根据该角色的使用场景来选择角色类型。企业模式的相关介绍请参见4.2.2.1 DataArts Studio企业模式概述。 − 当该角色在简单模式空间下使用时,选择为“开发&生产模式,自定义角色”。 − 当该角色在企业模式空间下的开发环境下使用时,选择为“开发模式,自定义角色”。 − 当该角色在企业模式空间下的生产环境下使用时,选择为“生产模式,自定义角色”。 复用预置角色:如果您只需对预置角色权限进行微调即可满足需求,则可以使用“复用预置角色”功能,直接在预置角色权限的基础上进行调整;否则,您可以在空白权限的基础上勾选该角色所需权限。 说明 创建/编辑角色时,如果您当前账号已具备DAYU Administrator或Tenant Administrator权限,但系统仍然返回报错“您无权限进行该操作”,这可能是由于网络限制导致的,建议您切换到其他网络后重试。 图1 创建自定义角色 步骤 3 自定义角色的角色名称、类型、权限等配置完成后,单击“确定”即可新增自定义角色。 步骤 4 自定义角色完成后,请您参考 添加工作空间成员和角色,将IAM用户设置为自定义角色。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        授权用户使用DataArts Studio
        (可选)自定义工作空间角色
      • 手动扩容指定分片下的磁盘(1)
        本节介绍了手动扩容指定分片下的磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数"cms:datastoragethresholdvaluecheck"进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过指定数据分片磁盘扩容功能扩容数据库指定分片的磁盘。磁盘扩容期间,服务不中断。 注意事项 仅分布式独立部署实例支持。 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 扩容/缩容实例分片前需保持所有分片磁盘大小一致。 备份恢复到新实例操作,新实例的磁盘数量会采用当前实例最大分片的磁盘数量分片数量。 约束限制 最大可扩容至24T,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容的过程中,不需要重启数据库实例。 扩容过程中,该实例不可重启和删除。 磁盘容量变更只允许扩容,不能缩容。
        来自:
      • 手动扩容指定分片下的磁盘
        本节介绍了手动扩容指定分片下的磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数"cms:datastoragethresholdvaluecheck"进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过指定数据分片磁盘扩容功能扩容数据库指定分片的磁盘。磁盘扩容期间,服务不中断。 注意事项 仅分布式独立部署实例支持。 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 扩容/缩容实例分片前需保持所有分片磁盘大小一致。 备份恢复到新实例操作,新实例的磁盘数量会采用当前实例最大分片的磁盘数量分片数量。 约束限制 最大可扩容至24T,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容的过程中,不需要重启数据库实例。 扩容过程中,该实例不可重启和删除。 磁盘容量变更只允许扩容,不能缩容。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容指定分片下的磁盘
      • 手动扩容实例磁盘
        本节介绍了手动扩容实例磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数“cms:datastoragethresholdvaluecheck”进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过磁盘扩容功能扩容数据库实例的磁盘。磁盘扩容期间,业务不中断。 注意事项 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 如果该实例已经建立了容灾关系并且属于容灾主实例,磁盘扩容时,请确保容灾备实例的磁盘空间大于等于容灾主实例的容量空间,避免容灾主实例的数据量大于容灾备实例的磁盘空间,导致容灾失败。 约束限制 默认单分片最大可扩容至24TB,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容期间,不能重启或删除实例。 磁盘容量变更只允许扩容,不能缩容。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容实例磁盘
      • 手动扩容实例磁盘(1)
        本节介绍了手动扩容实例磁盘的相关内容。 操作场景 GaussDB实例使用一段时间后业务攀升,原申请磁盘空间大小不足以支撑储存完整业务量。内核监测到磁盘使用率超过阈值时(默认值为85%,可以通过修改实例参数“cms:datastoragethresholdvaluecheck”进行配置),会将实例设置为只读,无法再写入数据,实例进入盘满只读状态。此外,若主机磁盘使用率高于阈值但备机未达阈值,系统会触发主备倒换,可能会造成几秒或几分钟的服务闪断。您可以通过磁盘扩容功能扩容数据库实例的磁盘。磁盘扩容期间,业务不中断。 注意事项 在最大值的允许范围内,扩容磁盘后磁盘使用率不能仍然高于阈值(默认85%)。 节点状态需要为正常,否则应先联系运维人员修复节点。 扩容磁盘的大小必须是(4GB分片数量)的整数倍。 如果该实例已经建立了容灾关系并且属于容灾主实例,磁盘扩容时,请确保容灾备实例的磁盘空间大于等于容灾主实例的容量空间,避免容灾主实例的数据量大于容灾备实例的磁盘空间,导致容灾失败。 约束限制 默认单分片最大可扩容至24TB,扩容次数没有限制。 磁盘扩容期间,实例状态为“扩容中”备份业务不受影响。 磁盘扩容期间,不能重启或删除实例。 磁盘容量变更只允许扩容,不能缩容。
        来自:
      • 使用限制
        本文介绍了云防火墙(原生版)产品的使用限制。 C100使用限制 扩展包上限 防护互联网边界的流量峰值: 高级版:10Mbps~2000Mbps。 企业版:50Mbps~2000Mbps 防护互联网边界公网IP数: 高级版:20个~1000个。 企业版:50个~1000个。 访问控制规则上限 互联网边界防火墙和VPC边界防火墙分别支持10000条访问控制规则。 规避架构风险 使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 远程认证管理
        后续管理 若需修改认证信息、关闭认证等,可单击“编辑”,在弹出的RADIUS配置窗口重新配置。 配置Azure AD远程认证 云堡垒机与Azure AD平台对接,认证登录系统的用户身份。 本小节主要介绍如何配置Azure AD认证模式。 前提条件 用户已获取“系统”模块管理权限。 已在Azure AD创建用户和添加企业应用程序,并获取Azure AD平台配置的相关信息。 操作步骤 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 认证配置”,进入远程认证配置管理页面。 3. 在“Azure AD认证配置”区域,单击“编辑”,弹出Azure AD认证配置窗口。 Azure AD域认证参数说明 参数 说明 :: 状态 选择开启或关闭Azure AD远程认证,默认开启。 关闭表示开启Azure AD认证。在配置信息有效情况下,登录系统时呈现Azure AD认证入口。 开启表示关闭Azure AD认证。 标识符(实体ID) 输入企业名称或URL。 回复URL 自动填写,默认为返回当前云堡垒机的跳转链接。 当云堡垒机IP或域名变更,需同时修改此链接中IP或域名。 应用联合元数据URL 输入在Microsoft Azure中配置SAML签名证书后生成的应用联合元数据URL。 登录URL 输入在Microsoft Azure中配置SAML单一登录后生成的登录URL。 Azure AD标识符 输入在Microsoft Azure中配置SAML单一登录后生成的Azure AD标识符。 4. 单击“确认”,提交配置数据验证可达后,返回Azure AD认证服务器表中,即可查看和管理的Azure AD认证配置信息。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        远程认证管理
      • 产品优势
        本文介绍应用托管的产品优势。 一键部署,快捷使用 通过应用市场,实现一键部署,提供公网便捷访问,分钟级完成应用上线,为用户降本增效。 丰富生态,轻松扩展 应用市场汇聚多行业场景应用,支持便捷搜索选用,提供OpenClaw、短剧制作、智能导购等应用,助力企业业务部署。 应用套餐,成本可控 提供应用+算力+Token套餐,实现从智能体到Token的一站式使用,一价全含,高效管控成本。 项目空间,灵活管理 为企业和团队提供统一的资源管控及人员权限管理,可用于不同环境的资源隔离,支持灵活资源分配与团队协作。 标准化交付,高效协作 提供独立项目空间与灵活算力,可将测试完成的应用打包为应用模板,减少不同环境下的人工操作,降低成本。
        来自:
        帮助文档
        应用托管
        产品介绍
        产品优势
      • 高性能网络
        注意事项 仅当开通CDN加速全球(不含中国内地)服务时,支持开通高性能网络增值服务。具体的开通流程,详情请见:高性能网络开通。 该功能为增值服务,涉及产生相应的费用。具体计费规则,详情请见:高性能网络计费。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在域名列表中,找到目标域名,开启高性能网络的开关。 4. 根据域名的业务需要,选择使用的场景,点击【确定】。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        增值服务
        高性能网络
      • 支持的镜像
        本文为您介绍轻量型云主机支持的镜像。 操作系统镜像是指对一个完整的操作系统进行位级别的复制,以创建一个与原始操作系统完全相同的副本。它是一个可启动的副本,可以直接安装到计算机的硬盘驱动器或虚拟机中,以创建一个与原始系统完全相同的工作环境。镜像包含了操作系统的所有文件、配置、驱动程序和应用程序,以及相应的目录结构和文件系统。通过操作系统镜像,用户可以快速而方便地配置新的计算机系统,而无需逐个安装操作系统、驱动程序和应用程序。镜像可以提供一个预先配置好的、可靠的基础系统,使得系统部署和配置变得更加简单和高效。 系统镜像 系统镜像是指对整个计算机系统(包括操作系统、应用程序、配置文件、驱动程序等)进行完全的位级别复制,以创建一个与原始系统完全相同的副本。系统镜像是一个完整的备份,可以用于系统部署、恢复和备份。 天翼云为用户提供以下类型的系统镜像: 镜像类型 说明 提供版本 Centos CentOS是一种基于开源代码的操作系统,它是以Red Hat Enterprise Linux(RHEL)为基础的免费发行版本。CentOS致力于提供企业级的稳定性、可靠性和兼容性,并长期提供安全更新和支持。 CentOS7.6 64位 CentOS7.7 64位 CentOS7.8 64位 CentOS8.0 64位 CentOS8.1 64位 CentOS8.2 64位 CentOS8.4 64位 Ubuntu Ubuntu是一种基于开源Linux的操作系统,以简单易用、稳定可靠和强大的社区支持而闻名。它提供直观友好的用户界面和广泛的软件选择,通过APT包管理工具轻松安装、更新和删除软件包。 Ubuntu 18.04 64位 Ubuntu 20.04 64位 Ubuntu 22.04 64位 Windows Windows操作系统是由微软公司开发和发布的操作系统,广泛应用于个人计算机和企业环境。它提供了直观的用户界面、丰富的应用程序和广泛的硬件兼容性,使用户能够轻松地进行日常任务、娱乐和生产工作。 Windows Server 2008 标准版 64位中文版 Windows Server 2008 企业版 R2 64位中文版 Windows Server 2012 标准版 R2 64位中文版 Windows Server 2012 数据中心版 R2 64位中文版 Windows Server 2016 标准版 R2 64位中文版 Windows Server 2016 数据中心版 64位中文版 Windows Server 2019 数据中心版 64位中文版 Windows Server 2022 数据中心版 64位中文版 注意 该表内为各资源池全量镜像,部分资源池支持镜像版本不一致,请以控制台实际情况为准。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        支持的镜像
      • 下载文件
        操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要下载的文件,点击文件所在行的“更多”按钮 。 6. 点击更多下拉选项中的“解冻”按钮。 7. 在弹出的页面选择数据解冻的有效期,并点击“确定”。 8. 待文件解冻后,点击“下载”按钮,完成文件下载。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        下载文件
      • 进入客户控制台
        本文介绍如何进入全站加速控制台及相关前提条件。 前提条件 已注册天翼云官网账号。如未注册,请参见:注册天翼云账号进行注册。 未实名认证的用户完成实名认证后才能开通全站加速服务。确认账号是否已实名认证,详情请参见:实名认证。 已开通全站加速服务。详情请参见:开通全站加速服务。 操作步骤 1. 打开天翼云官网并登录。 2. 右上角选择【控制中心】。 3. 在【CDN与视频】下拉选择【全站加速服务】,点击进入客户控制台。
        来自:
        帮助文档
        全站加速
        快速入门
        进入客户控制台
      • 1
      • ...
      • 86
      • 87
      • 88
      • 89
      • 90
      • ...
      • 482
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      删除云安备本地主机

      操作手册

      产品特点

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号