活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全邮箱_相关内容
      • IPv6指引
        数据安全专区支持IPv4/IPv6双栈防护,在购买数据安全专区时,可以直接选择已开启IPv6的VPC和子网。或者购买数据安全专区后,修改VPC和子网配置,开启IPv6后,重启实例后会自动分配IPv6地址。 对于新用户来说,可以创建VPC和子网时选择开启 IPv6。 对于已开通服务的用户来说,可以修改VPC和子网配置,开启IPv6后,重启实例后会自动分配IPv6地址。
        来自:
        帮助文档
        数据安全专区
        用户指南
        IPv6指引
      • 响应中心
        本文介绍如何在容器安全卫士响应中心页面查看已处理的告警信息,并支持对已暂停的容器进行恢复、对已隔离的Pod进行解除隔离等操作。 响应中心展示“已隔离”、“已暂停”、“已重启”的容器,“已阻断”的镜像和已加入白名单的告警。 隔离Pod列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在隔离Pod列表,可以对已隔离的Pod进行恢复。 暂停容器列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在暂停容器列表,可以对已暂停的容器进行恢复。 重启Pod列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在重启Pod列表,可以查看重启过的Pod。 镜像阻断列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在镜像阻断列表,可以对已阻断的镜像解除阻断。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        响应中心
      • 发布策略
        本节介绍如何发布网络策略并查看发布记录。 在预发布策略确认无误后,可以选择正式发布策略。 发布策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表操作列内的“发布”按钮,可以将预发布的策略改为正式发布。 4. 修改后,发布状态将改变为“已发布”状态。 若要修改已经发布的策略,需要先单击策略列表操作列内的“撤销”按钮撤回已发布的策略,撤回后才支持进行编辑操作。 查看发布记录 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表右上方的“发布记录”按钮,即可查看策略发布记录。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络安全
        发布策略
      • 云资源集成系统产品使用手册
        云资源集成系统产品使用手册 一、 产品概述 1.1 产品介绍 云资源集成管理系统CRIMS 是一款数据中心资产监测管理软件,旨在帮助数据中 心管理相关人员或资产所有人解决资产管理混乱、资产状态未知、已有资产使用不明确 等问题。 本系统以功能模块做标准版及增购版的区分,标准版含:首页、监测、数据分析、 发现、告警、系统;增购版另有能耗、资产、机房、报修、专线、存储、自动装机、vKVM、 控制管理模块可组合加购。 1.2 产品核心能力 CRIMS 采用领先的带外与带内结合管理技术实现对业务硬件与软件的全方面监控, 可对数据中心 IT 基础设施进行监测、管理运营,为软硬件设备提供全生命周期管理,实 现设备从采购、安装使用,再到运维、报废的全过程服务。并对监测数据进行分析、管 理,为日常运营提供支持。CRIMS 无需在每台服务器上安装代理软件,减少对操作系 统的影响。可以有效帮助用户减少繁琐、重复、费时的各项运维工作,保障数据中心设 备安全、稳定运行,同时降低数据中心运营成本。 1.3 产品优势 CRIMS 硬件监控方面支持各个品牌各个型号的小型机、刀片服务器、刀箱、塔式& 机柜式服务器的硬件状态和各个厂家的高端存储、中端存储、低端存储、虚拟化存储、 虚拟带库、物理带库等存储资源,硬件监控内容包括:电源、风扇、内置磁盘、CPU、 内存、网卡、HBA 卡、拓展模块等服务器各个部件运行状态,配置信息,电源、风扇、 电池、磁盘柜、硬盘、控制器、Array、机械手、磁带机等; CRIMS 软件监控方面支持监控主流操作系统:Linux,Windows,AIX,AS400, ScoUnix,Solaris,HP Unix,国产 UOS 的服务状态;主流云平台:VMWare,Red Hat, FusionCompute,Amazon,阿里云,Docker 的虚 机状态;主流数据库:DB, MySQL,Oracle,Oracle Rac,Oscar,PostgreSQL,SQLServer,SyBase 的库状态,主流应用 程序:AD,Apache,HACMP,IBM MQ,IIS,Nginx,PowerHA,RHCS,Resin, Exchange,JBoss,JBoss EAP,Kafka,Lotus,Memcached,PolyCom,Redis,Tomcat, Tuxedo,Url Recored,WebLogic,Zookeeper 的进程状态,软件监控内容包括:时间 校验,文件数量,进程数量,IO 性能,网络速率,服务状态,Lun,Cache 统计,控制 器,,FC 端口,PCIe 端口,FCoE 端口,NE 节点,异网 IP,文件系统,线程缓存,缓 冲排序,Query 缓存,访问量(QPS),数据库引擎,主备复制,表空间信息,数据目录等。 更多产品使用具体方法请下载附件查看。 云资源集成系统产品使用手册part1智能运维标准服务.pdf
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        云资源集成系统产品使用手册
      • Java客户端接入示例
        生产消息 import java.util.ArrayList; import java.util.List; import java.util.Properties; import java.util.concurrent.Future; import org.apache.kafka.clients.CommonClientConfigs; import org.apache.kafka.clients.producer.KafkaProducer; import org.apache.kafka.clients.producer.ProducerConfig; import org.apache.kafka.clients.producer.ProducerRecord; import org.apache.kafka.clients.producer.RecordMetadata; import org.apache.kafka.common.config.SslConfigs; public class KafkaProducerDemo { public static void main(String args[]) { //加载kafka.properties Properties kafkaProperties JavaKafkaConfigurer.getKafkaProperties(); Properties props new Properties(); //设置接入点,请通过控制台获取对应Topic的接入点 props.put(ProducerConfig.BOOTSTRAPSERVERSCONFIG, kafkaProperties.getProperty("bootstrap.servers")); //设置SSL根证书的路径,请记得将XXX修改为自己的路径 props.put(SslConfigs.SSLTRUSTSTORELOCATIONCONFIG, kafkaProperties.getProperty("ssl.truststore.location")); //根证书store的密码,保持不变 props.put(SslConfigs.SSLTRUSTSTOREPASSWORDCONFIG, "c24f5210"); //接入协议,目前支持使用SSL协议接入 props.put(CommonClientConfigs.SECURITYPROTOCOLCONFIG, "SSL"); //Kafka消息的序列化方式 props.put(ProducerConfig.KEYSERIALIZERCLASSCONFIG, "org.apache.kafka.common.serialization.StringSerializer"); props.put(ProducerConfig.VALUESERIALIZERCLASSCONFIG, "org.apache.kafka.common.serialization.StringSerializer"); //请求的最长等待时间 props.put(ProducerConfig.MAXBLOCKMSCONFIG, 30 1000); //设置客户端内部重试次数 props.put(ProducerConfig.RETRIESCONFIG, 5); //设置客户端内部重试间隔 props.put(ProducerConfig.RECONNECTBACKOFFMSCONFIG, 3000); //hostname校验改成空 props.put(SslConfigs.SSLENDPOINTIDENTIFICATIONALGORITHMCONFIG, ""); //构造Producer对象,注意,该对象是线程安全的,一般来说,一个进程内一个Producer对象即可; //如果想提高性能,可以多构造几个对象,但不要太多,最好不要超过5个 KafkaProducer producer new KafkaProducer (props); //构造一个Kafka消息 String topic kafkaProperties.getProperty("topic"); //消息所属的Topic,请在控制台申请之后,填写在这里 String value "this is the message's value"; //消息的内容 try { //批量获取 futures 可以加快速度, 但注意,批量不要太大 List > futures new ArrayList >(128); for (int i 0; i kafkaMessage new ProducerRecord (topic, value + ": " + i); Future metadataFuture producer.send(kafkaMessage); futures.add(metadataFuture); } producer.flush(); for (Future future: futures) { //同步获得Future对象的结果 try { RecordMetadata recordMetadata future.get(); System.out.println("Produce ok:" + recordMetadata.toString()); } catch (Throwable t) { t.printStackTrace(); } } } catch (Exception e) { System.out.println("error occurred"); e.printStackTrace(); } } }
        来自:
        帮助文档
        分布式消息服务Kafka
        开发指南
        Java
        Java客户端接入示例
      • Redis客户端通过CCSE连接Redis
        业务场景 将 Redis 客户端部署到 CCSE 集群中,以通过 CCSE 连接到 Redis,并访问和操作 Redis 数据。 业务需求 1. 将 Redis 客户端容器化,以便更好地管理和部署。 2. 用 CCSE 提供的容器编排能力,实现高可用和负载均衡。 3. 确保 Redis 客户端能够安全地连接到 Redis,并正常地进行数据读写操作。 需求分析 1. 准备 Redis 客户端容器镜像,包含 Redis 客户端的依赖和配置。 2. 创建 CCSE 集群,配置网络和节点资源。 3. 部署 Redis 客户端容器到 CCSE 集群中。 4. 配置容器环境变量,指定连接 Redis 的相关信息。 5. 运行 Redis 客户端容器,并测试连接和数据操作功能。 实现方案 1. 准备 Redis 客户端容器镜像:创建一个 Dockerfile,并在其中指定 Redis 客户端的版本和依赖。例如: FROM redis:latest 配置客户端所需的其他依赖和配置 ... 2. 创建 CCSE 集群:在 CCSE 控制台创建一个集群,并配置网络和节点资源。根据实际需求选择合适的规格和数量。 3. 部署 Redis 客户端容器:使用 CCSE 控制台或命令行工具,在创建的 CCSE 集群中部署 Redis 客户端容器。指定前面准备的 Redis 客户端容器镜像。 4. 配置容器环境变量:在 Redis 客户端容器中配置连接 Redis 的环境变量,包括 Redis 服务器的地址、端口、密码等。例如,在容器启动时,设置以下环境变量 export REDISHOSTyourdcshost export REDISPORTyourdcsport export REDISPASSWORDyourdcspassword 5. 测试连接和数据操作:启动 Redis 客户端容器,并使用适当的客户端库和代码进行连接测试和数据操作。例如,使用 Java 语言的 Jedis 客户端库: import redis.clients.jedis.Jedis; public class RedisClientExample { public static void main(String[] args) { // 获取环境变量 String host System.getenv("REDISHOST"); int port Integer.parseInt(System.getenv("REDISPORT")); String password System.getenv("REDISPASSWORD"); // 创建 Jedis 客户端实例 Jedis jedis new Jedis(host, port); jedis.auth(password); // 进行数据操作 jedis.set("key", "value"); String value jedis.get("key"); System.out.println("Value: " + value); // 关闭连接 jedis.close(); } } 以上示例代码展示了如何使用 Java 的 Jedis 客户端库连接 Redis,并进行数据操作。您可以根据自己的需求和使用的编程语言选择适当的客户端库,并根据环境变量配置连接参数。 通过以上步骤,您可以将 Redis 客户端部署到 CCSE 集群容器中,并通过 CCSE 连接到Redis,实现对 Redis 数据的访问和操作。
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        Redis客户端通过CCSE连接Redis
      • 通过智能网关实例上开通SSL VPN客户端实现移动办公
        本教程介绍如何通过在智能网关实例上开通SSL VPN客户端服务,实现移动办公。 应用场景 客户本地/云资源上已经部署了一台企业版CPE/企业增强版CPE/vCPE实例,随着业务不断发展,企业员工需要通过移动端远程访问本地/云上资源。针对此种需求,天翼云SDWAN可支持在智能网关实例上开通VPN客户端服务,满足移动办公员工快速、安全、实时接入内网的访问需求。 前提条件 注册天翼云账号,并完成实名认证。 CPE规格需为足企业版/企业增强版/vCPE,CPE在线且按照串接方式激活成功。 CPE已经部署安装SSL VPN服务。 操作步骤 步骤一:开通“VPN客户端”服务 1. 登录天翼云SDWAN控制台,选择“智能网关”,点击目标“智能网关”名称,进入详情页面,单击“VPN客户端” 2. 单击“开启服务”,配置客户端接入的地址池。如地址已完成配置,可直接进入下一步,添加客户端账号。 3. 单击客户端账号“添加”,填写客户端用户名和密码,也可通过上传附件方式,批量导入用户名和密码,点击“确定”,完成客户端账号分配。 步骤二:安装“VPN客户端”软件 根据操作系统类型下载对应的SSL VPN客户端软件进行安装,请参考VPN客户端下载 步骤三:建立客户端连接 在移动终端上打开SSL VPN客户端,建立连接。 1.首次配置客户端时,点击“立即新建”,进入新建 SSL 连接页面;已添加连接时,可通过点击连接列表上方的“添加连接”,进入新建 SSL VPN 连接页面。 2.配置连接信息,点击“保存”,完成新建连接。连接参数填写说明如下: 参数 填写说明 VPN 名称 输入自定义名称 网关IP 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址IP” 端口号 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“服务器地址端口号” 用户名 可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端用户名” 证书认证 选择配置“不启用” UDP 传输加速 选择配置“不启用” 描述 选择配置“不启用” 3.选中需进行连接的VPN名称,跳转至连接详情页。 4.点击“连接”按钮,输入客户端密码,可通过天翼云SDWAN控制台“智能网关”详情页“VPN客户端”模块获取“客户端密码”。 5.点击“提交”,完成内网连接。 6.连接成功后,可通过连接详情页查看连接的在线状态、在线时长、以及数据上下行传输信息、服务器信息、IP 地址等信息。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        通过智能网关实例上开通SSL VPN客户端实现移动办公
      • ICAgent安装失败怎么办?
        Windows环境下安装ICAgent失败,并提示SERVICE STOP 现象 :在Windows环境下安装ICAgent失败,提示SERVICE STOP。任务管理器中不存在ICAgent任务。系统服务列表中不存在ICAgent服务。命令行下执行sc query icagent提示未找到。 原因 :一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法 : 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下ICAgent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件。
        来自:
        帮助文档
        云日志服务
        常见问题
        ICAgent安装
        ICAgent安装失败怎么办?
      • 服务版本差异
        功能项 功能说明 标准版 专业版 身份认证 用户账号双因子认证 支持手机令牌、手机短信、USBKey、动态令牌等多因子认证形式。 √ √ 身份认证 用户账号远程认证 支持AD域、RADIUS、LDAP、Azure AD远程认证。 √ √ 权限控制 系统访问权限 通过划分组织部分结构、分配用户角色、设置用户登录限制,控制用户登录和访问系统权限。 √ √ 权限控制 资源访问权限 按照用户、用户组、资源账户、账户组,建立用户对资源的访问控制授权,通过配置访问控制策略、双人授权、命令控制策略,实现对资源不同维度的控制。 √ √ 权限控制 双人授权 通过配置“双人授权”实现双人或多人权限审核,保障核心资源安全。 √ √ 权限控制 字符命令拦截 通过配置命令控制策略,对字符协议资源关键操作,进行动态授权。 √ √ 权限控制 数据库命令拦截 通过配置数据库控制策略,对数据库资源敏感、危险等操作,进行精确限制、二次复核。 说明:数据库命令拦截功能不区分云数据库还是自建的数据库。 × √ 账户管理 用户账号全生命周期管理 用户账号单个创建、批量导入、批量管理,以及划分用户组管理。 √ √ 账户管理 资源账户全生命周期管理 资源和资源账户的单个添加、批量导入、批量管理,以及资源账户的划分账户组管理。 √ √ 账户管理 纳管主机资源 支持纳管SSH、RDP、VNC、TELNET、FTP、SFTP、Rlogin协议类型的Linux和Windows资源。 √ √ 账户管理 纳管应用资源 支持通过Windows应用服务器,纳管Chrome、Edge、Firefox、Oracle Tool 、MySQL等浏览器或客户端应用资源。 √ √ 账户管理 纳管数据库资源 支持纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 × √ 账户管理 资源账户自动改密 通过配置改密策略,定期修改资源账户密码,管控资源账户及登录密码。 √ √ 账户管理 资源账户自动同步 通过配置账户同步策略,及时发现僵尸账户或未被管控账户。 × √ 操作审计 系统登录和操作全程记录 支持导出系统日志、生成系统报表,以及配置告警通知。 √ √ 操作审计 资源运维操作全程审计 支持多种审计技术和审计形式,会话实时监控,历史会话可生成视频、导出文本报表的双重审计,并支持日志远程备份。 √ √ 操作审计 数据库行为审计 基于操作命令审计数据库运维全程。 × √ 高效运维 Web浏览器一站式运维 远程登录资源,无需安装客户端,一键登录运维资源,并集成批量登录、协同会话、文件传输、命令群发等功能。 √ √ 高效运维 第三方客户端运维 一键接入多种运维工具,支持多种运维形式,包括SSH客户端运维、FTP/SFTP客户端运维等。 √ √ 高效运维 数据库运维 通过SSO单点登录工具调用客户端,一键登录目标数据库。 × √ 高效运维 自动化运维 在线管理脚本,以及定时执行预置运维任务。 × √ 工单申请 访问授权工单、命令授权工单申请 系统用户为获取资源控制权限,通过手动或自动方式触发系统工单,提交工单给系统管理人员审批,获取权限的全程。 √ √ 工单申请 数据库授权工单申请 系统用户可触发数据库敏感操作,自动生成授权工单,系统用户需提交工单申请,由管理人员审批通过才能获取继续操作权限。 × √
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        服务版本差异
      • 支持的区域
        本文介绍容器安全卫士支持的区域。 容器安全卫士已支持的产品区域如下所示: 区域 一类节点 二类节点 华东地区 华东1、南昌5 华南地区 华南2、武汉41 西南地区 西南1 北方地区 华北2
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        支持的区域
      • 数据库使用规范
        本页介绍了天翼云关系数据库MySQL版的使用规范。 为保障数据库的稳定及安全,将对天翼云关系数据库MySQL版数据库级别的部分使用规范进行介绍。请用户在使用前进行参考学习。 数据库命名规范 使用有意义的、描述性的名称,库名、表名、列名建议以小写字母命名,这样可以避免大小写敏感的问题,每个单词之间用下划线分割。 为避免引起冲突,所有的数据库对象名称禁止使用MySQL保留关键字,详情请参考MySQL官网保留字与关键字。 数据库对象的命名要能做到见名知意,并且不超过32个字符。 数据库中用到的临时表以“tmp”为前缀并以日期为后缀。 数据库中用到的备份表以“bak”为前缀并以日期为后缀。 使用前缀或后缀:使用前缀或后缀来区分不同类型的数据库对象,可以增加对象的可读性和管理性。 数据库字段设计规范 使用能准确描述字段用途的名称,避免使用无意义的或过于简化的字段名,字段上限50左右。 优先为表中的每一列选择符合存储需要的最小的数据类型。优先考虑数字类型,其次为日期或二进制类型,最后是字符类型。列的字段类型越大,建立索引占据的空间就越大,导致一个页中的索引越少,造成IO次数增加,从而影响性能。 整数型选择能符合需求的最短列类型,如果为非负数,声明需是无符号(UNSIGNED)类型。 每个字段尽可能具有NOT NULL属性,int等数字类型默认值推荐给0,VARCHAR等字符类型默认值给空字符串。 避免使用ENUM类型,可以用TINYINT类型替换。修改ENUM值需要使用ALTER语句,ENUM类型的ORDER BY操作效率低,需要额外操作。如果定义了禁止ENUM的枚举值是数值,可使用其他数据类型(如CHAR类型)。 实数类型使用DECIMAL,禁止使用FLOAT和DOUBLE类型。FLOAT和DOUBLE在存储的时候,存在精度损失的问题,很可能在值的比较时,得到错误的结果。 使用DATETIME、TIMESTAMP类型来存储时间,禁止使用字符串替代。 使用数字类型INT UNSIGNED存储IP地址,用INETATON、INETNTOA可以在IP地址和数字类型之间转换。 VARCHAR类型的长度应该尽可能短。VARCHAR类型虽然在硬盘上是动态长度的,但是在内存中占用的空间是固定的最大长度。 使用VARBINARY存储大小写敏感的变长字符串,VARBINARY默认区分⼤小写,没有字符集概念,速度快。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        使用规范总览
        数据库使用规范
      • 创建WindowsAI云电脑
        本节介绍创建windows云电脑的操作说明。 天翼AI云电脑(政企版)可以通过资源包或单实例方式开通Windows系统的普通AI云电脑和GPUAI云电脑。 如需通过资源包方式开通AI云电脑,请先订购资源包,详见订购资源包。 操作步骤 1.进入“AI云电脑(政企版)”管理控制台; 2.展开“AI云电脑管理”菜单栏,选择“桌面管理”,点击“创建桌面”,进入“创建桌面”页面; 3.创建方式来源选择“资源包”或“单实例”; 资源包方式开通:管理员可通过已订购资源包,通过资源包的资源分配方式开通AI云电脑,无需单独付费。 单实例方式开通:管理员可以选择AI云电脑配置,直接通过付费完成AI云电脑的开通。 4.选择“Windows”系统类型; 5.选择规格类型“普通AI云电脑”或“GPUAI云电脑”,再根据需求选择AI云电脑规格; 普通AI云电脑:性能强劲,满足企业安全办公、大内存软件运行、多任务处理、数据分析、高效运维等需求。 GPUAI云电脑:满足学校教学, 普通图像办公,高清视频播放等需求。搭配高性能显卡及固态硬盘,具备更全面的图像加速能力,满足企业图形设计、图形渲染、3D制作等需求。 注:仅部分资源池支持开通GPUAI云电脑,实际规格类型以页面显示内容为准。 6.选择AI云电脑的“镜像类型”; 7.选择AI云电脑的“磁盘选择”; 系统盘:普通AI云电脑默认已包含80GB高IO系统盘,GPUAI云电脑默认已包含120GB超高IO系统盘。 数据盘:根据实际情况选择桌面数据盘配置,每台桌面实例最多可添加5块数据盘,每块数据盘最大存储容量为2000GB。 注意 资源包开通的桌面系统盘最高可扩容至200GB,单实例开通的桌面系统盘最高可扩容至500GB。 8.选择AI云电脑的“vpc”和“业务子网”; 注:AI云电脑所选的业务子网需要绑定带宽,桌面才能连接网络。 通过将上网带宽与业务子网建立绑定关系,来控制业务子网下AI云电脑的最终可用带宽。详情可参考管理上网带宽 9.选择账号类型,并填写分配电脑的账号信息; 管理员激活:管理员直接创建的账号,无需激活即可使用。 邮件通知激活:需要发送激活邮件,用户激活后,账号即可使用。 选择已有用户:选择已经存在的用户进行电脑分配。 10.其它电脑实例配置信息,根据需要自行配置; 11.确认相关的配置信息,点击“创建桌面”,即完成电脑开通。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        创建AI云电脑
        创建WindowsAI云电脑
      • 查询伸缩组
        参数 参数类型 说明 示例 下级对象 configID Integer 【Deprecated】伸缩组配置ID,仅伸缩配置数目为1时有值 375 configList Array of Integer 伸缩组配置ID列表 [375, 263] recoveryMode Integer 实例回收模式。取值范围:1: 释放模式。 2: 停机回收模式。 1 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b healthPeriod Integer 健康检查时间间隔(周期),单位:秒,取值范围:[300,10080] 300 maxCount Integer 最大云主机数,取值范围:[minCount,2147483647] 20 minCount Integer 最小云主机数,取值范围:[0,50] 1 expectedCount Integer 期望云主机数,取值范围:[minCount,maxCount],非多可用区资源池不支持该参数 1 moveOutStrategy Integer 实例移出策略。取值范围:1: 较早创建的配置较早创建的云主机。 2: 较晚创建的配置较晚创建的云主机。 3: 较早创建的云主机。 4: 较晚创建的云主机。 1 createDate String 创建时间 20221008 22:25:54 groupID Integer 伸缩组ID 468 updateDate String 更新时间 20221008 22:25:54 healthMode Integer 健康检查方式。取值范围:1: 云服务器健康检查。 2: 弹性负载均衡健康检查。 1 useLb Integer 是否使用负载均衡,1:是 2:否 1 zabbixName String 【Deprecated】监控设备ID scalca04095d2f19427095f52ba6a30b25a3468 subnetList Map of String 【Deprecated】子网ID与可用区信息列表,非多可用区该值为空数组。 [{"az1": ["subnet7q4b66v5h5"]},{"az2": ["subnet7q4b66v5h5"]}] subnetIDList Array of Strings 子网ID列表 ["subnet7q4b66v5h5","subnet7q4b66v5h5"] vpcCidr String 虚拟私有云网段 192.168.0.0/16 status Integer 伸缩组状态。取值范围:1: 启用。 2: 停用。 1 vpcName String 虚拟私有云名称 vpc21a4 instanceCount Integer 伸缩组包含云主机数量 20 projectIDEcs String 企业项目ID 0 configName String 【Deprecated】伸缩配置名称,仅伸缩配置数目为1时有值 asconfige928 name String 伸缩组名称 asgroupa1ac securityGroupIDList Array of Strings 多可用区资源池安全组ID列表。非多可用区资源池该值为空数组,可在查询弹性伸缩配置接口查询。 ["4b793e4c0d675978b23f06e966fc45db"] vpcID String 虚拟私有云ID fda71b1de4de586081eb77388b965da1 azStrategy Integer 扩容策略类型,仅多可用区资源池支持。非多可用区资源池该值为空。取值范围:1:均衡分布。 2:优先级分布。 1 deleteProtection Boolean 是否开启伸缩组保护。取值范围:true:开启伸缩组保护,此时不能删除该伸缩组。false:关闭伸缩组保护,可删除该伸缩组。 true
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        查询伸缩组
      • 存储桶复制
        本章节为媒体存储存储桶复制概述。 适用场景 存储桶复制是跨不同存储区域或同一存储区域的存储桶之间自动、异步(近实时)复制对象,可根据配置,将源桶对象的创建、更新和删除等操作复制到目标存储桶。 通过存储桶复制功能,可满足用户以下场景需求: 合规性要求:因合规性要求,数据需要在不同存储区域或存储桶保存一份副本。通过存储桶复制,可在媒体存储的存储区域之间复制数据,以满足业务要求。 数据迁移:因业务发展需要,将业务数据从一个存储桶复制到另一个存储桶,实现数据的迁移。 数据备份与容灾:因业务运行需要,希望所有写入媒体存储对象存储服务的数据能够在另一存储区域进行备份,以预防在数据发生不可逆损毁时,有安全、可用的备份数据,可实时切换业务访问路径,保证业务不中断。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 使用说明 存储桶复制为近实时的操作,可能会存在对象不会立刻复制到目标桶中的情况,请耐心等待。 服务进行复制的过程中,会产生上传对象的请求,在按需计费模式下,这部分请求会按照次数计算费用,具体参考计费项 。 数据复制后,会在目的桶产生存储空间,因此会产生存储空间费用。存储空间计费可参考计费项 。 支持对源端分片上传的文件复制,源端分片上传完成后,服务开始进行复制。 目前存储桶复制暂不支持对追加写的文件进行复制。 当开启多版本控制时,源桶和目标桶的状态必须保持一致。 如修改目标桶中副本对象的ACL,可能会导致目标桶中的副本对象与源桶的对象访问控制权限不一致。 如配置同步历史数据,规则创建后将开始同步历史数据。历史数据仅同步规则创建前的数据。 如已配置同步历史数据且启用复制规则后,修改规则配置可能会使历史对象不被复制,因此建议在历史对象复制未完成前不要修改该桶的复制配置。 关闭同步将同时删除规则。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据安全
        存储桶复制
      • 简繁体转换插件
        默认情况下云搜索服务安装了简繁体转换插件,用户无需自行安装。简繁体转换插件是一款可以使中文简体和中文繁体相互转换的插件。通过该插件的转换,用户可以使用中文繁体关键字搜索出包含对应中文简体的索引数据,也可以使用中文简体关键字搜索出包含对应中文繁体的索引数据。 简繁体转换插件通常可以当做analyzer、tokenizer、tokenfilter或charfilter来使用。 简繁体转换插件的转换类型包含如下两种: s2t:将中文简体转换为中文繁体。 t2s:将中文繁体转换为中文简体。 示例指导 1. 登录云搜索服务管理控制台。 2. 在左侧导航栏中,选择“集群管理”,进入集群列表页面。 3. 在集群列表中,单击需要使用的集群对应“操作”列的“Kibana”。 如果开启了安全模式,需要输入创建集群时设置的用户名和密码。 4. 在Kibana的左侧导航中选择“Dev Tools”,单击“Get to work”,进入Console界面。 5. 在Console界面,执行如下命令,创建索引“stconvert”,并指定自定义映射来定义数据类型。 7.x之前版本 PUT /stconvert { "settings": { "numberofshards": 1, "numberofreplicas": 0, "analysis": { "analyzer": { "tsik": { "tokenizer": "iksmart", "charfilter": [ "tsconvert", "stconvert" ] } }, "charfilter": { "tsconvert": { "type": "stconvert", "converttype": "t2s" }, "stconvert": { "type": "stconvert", "converttype": "s2t" } } } }, "mappings": { "type": { "properties": { "desc": { "type": "text", "analyzer": "tsik" } } } } } 7.x之后版本 PUT /stconvert { "settings": { "numberofshards": 1, "numberofreplicas": 0, "analysis": { "analyzer": { "tsik": { "tokenizer": "iksmart", "charfilter": [ "tsconvert", "stconvert" ] } }, "charfilter": { "tsconvert": { "type": "stconvert", "converttype": "t2s" }, "stconvert": { "type": "stconvert", "converttype": "s2t" } } } }, "mappings": { "properties": { "desc": { "type": "text", "analyzer": "tsik" } } } } 返回结果如下所示。 { "acknowledged" : true, "shardsacknowledged" : true, "index" : "stconvert" } 6. 在Console界面,执行如下命令,导入数据到“stconvert”索引中。 7.x之前版本 POST /stconvert/type/1 { "desc": "國際電視臺" } 7.x之后版本 POST /stconvert/doc/1 { "desc": "國際電視臺" } 当返回结果信息中“failed”字段的值为“0”时,表示数据导入成功。 7. 在Console界面,执行如下命令,搜索关键字“国际”,并查看搜索结果。 GET /stconvert/search { "query": { "match": { "desc": "国际" } } } 搜索结果如下所示。 { "took" : 15, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : 1, "maxscore" : 0.5753642, "hits" : [ { "index" : "stconvert", "type" : "type", "id" : "1", "score" : 0.5753642, "source" : { "desc" : "國際電視臺" } } ] } }
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        简繁体转换插件
      • 攻击惩罚
        本节介绍如何配置攻击惩罚,使WAF按配置的攻击惩罚时长来自动封禁访问者。 网站域名接入Web应用防火墙后,您可以选择开启攻击惩罚功能。开启并配置攻击惩罚功能后,当WAF检测到访问者的IP、Cookie或请求参数中有恶意请求时,WAF将按配置的攻击惩罚时长来自动封禁访问者。 配置的攻击惩罚标准会提供给BOT防护、精准访问控制防护模块使用。当配置BOT防护规则、精准访问控制规则时,可使用攻击惩罚标准功能。 BOT防护规则:当处置动作选择拦截、动态拦截时,支持勾选“攻击惩罚”。 精准访问控制规则:当处置动作选择拦截时,支持勾选“攻击惩罚”。 攻击惩罚对象 攻击惩罚的对象包含IP以及SESSION会话对象。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持攻击惩罚功能,请升级到更高版本使用。 配置攻击惩罚标准 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 选择“系统配置”页签,定位到“攻击惩罚”模块,可以选择开启/关闭防护。 7. 单击攻击惩罚右侧的“前去配置”,进入攻击惩罚配置页面。 8. 配置攻击惩罚参数。 配置项 说明 拦截周期 配置初次拦截的时长,即第一次惩罚的时长。 单位为“分钟”,可输入10~60的整数。 说明 攻击惩罚与动态拦截同时生效,实际拦截时长按照攻击惩罚和动态拦截的最大时间进行拦截。 每次增长时长 配置多次拦截的增长时长,即在上一次惩罚时长的基础上增长对应的时间。 单位为“分钟”,可输入10~60的整数,10代表拦截时长每次增长10分钟。 最多拦截次数 配置最多拦截的次数。 可输入1~5的数字,1代表着惩罚目标增长1次处罚时间,下一次被永久拦截。5代表惩罚目标增长5次处罚时间后,下一次被永久拦截。 生效范围 默认为全部规则。 9. 单击“确认”,完成攻击惩罚配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(系统配置)
        攻击惩罚
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • NetworkPolicy
        随着业务逻辑的复杂化,越来越多的应用需要大量模块之间的网络调用。传统的单一外部防火墙,或依照应用分层的防火墙已渐渐无法满足需求。在一个大的集群里面,各模块、业务逻辑层,或各职能团队之间的网络策略需求越来越强。 CCE基于Kubernetes的网络策略功能进行了加强,通过配置网络策略,允许在同个集群内实现网络的隔离,也就是可以在某些实例(Pod)之间架起防火墙。 使用场景例如:某个用户有支付系统,且严格要求只能某几个组件能访问该支付系统,否则有被攻破的安全风险,通过配置网络策略可免除该风险。 约束与限制 VPC网络模型暂不支持网络策略(NetworkPolicy)。 网络策略(NetworkPolicy)暂不支持设置egress路由规则。 使用说明 若工作负载(例如名称为workload1)未配置网络策略,那“当前集群内的其它工作负载”都可以访问“名为workload1的工作负载”。 设置网络策略 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 网络管理”。在NetworkPolicy页签,单击“添加NetworkPolicy”。 NetworkPolicy名称:自定义输入NetworkPolicy名称。 集群名称:选择网络策略所在集群。 命名空间:选择网络策略所在命名空间。 关联工作负载: 单击“选择工作负载”,选择“需要设置网络策略的工作负载”,例如工作负载名称为workload1,单击“确定”。 规则:单击“添加规则”,参数设置请参见下表 表NetworkPolicy添加规则 参数 参数说明 方向 当前仅支持入方向。即“其它工作负载”访问“当前的工作负载(即当前案例中的workload1)”。 协议 请选择对应的协议类型,目前支持TCP和UDP协议,不支持ICMP协议。 目的容器端口 容器镜像中应用程序实际监听端口,需用户确定。nginx程序实际监听的端口为80。 若不填写容器端口,默认所有端口都可被访问。 远端 选择可访问“当前工作负载”的“其它工作负载”。通过目的容器端口来访问。 命名空间: 若选择某个命名空间,则该命名空间下的所有工作负载都会加入白名单,即都可访问workload1。 工作负载: 若选择某个工作负载,即该工作负载可以访问workload1 。仅支持选择与workload1同个命名空间下的“其它工作负载”。 步骤 2 设置完成后,单击“创建”。 步骤 3 若需要为当前工作负载添加更多网络策略,例如其它端口需要被某个工作负载访问,可单击“添加NetworkPolicy”,继续添加更多策略。 创建成功后,“仅远端中配置好的命名空间或工作负载”可以访问“当前工作负载”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        NetworkPolicy
      • 安全策略
        本节主要介绍存储桶的安全策略。 安全策略定义OOS资源的访问权限,作用于所配置的存储桶及存储桶内文件(Object)。OOS存储桶拥有者通过安全策略可为IAM用户或其他帐号授权存储桶及存储桶内文件的操作权限,具体包括: 允许/拒绝Bucket级别的权限。 允许/拒绝Object级别的权限。 存储桶的安全策略是由效果、被授权用户、资源、动作和条件5个桶策略基本元素共同决定,详细的Bucket Policy格式请参见Bucket Policy元素。 说明 如果存储桶(Bucket)的属性为私有或者公共读,配置允许任何用户可以向该Bucket写文件的策略时,需要联系天翼云客服评估审核后开通此功能。 在“存储桶列表”页面点击“属性”>“安全策略”,进入“安全策略”页面,在该页面点击“编辑策略”,可以添加Bucket Policy。 Policy示例如下: Referer设置(防盗链设置) 如果要配置名称为"examplebucket"的Bucket的访问策略,只允许Referer头为以“ { "Version":"20121017", "Id":"", "Statement":[ { "Sid":"", "Effect":"Allow", "Principal":{ "CTYUN": [""] }, "Action":"oos:GetObject", "Resource":"arn:ctyun:oos:::examplebucket/", "Condition":{ "StringLike":{ "ctyun:Referer":[ " " ] } } } ] } IP设置 如果只允许IP地址在192.168.143.0/24范围内的IP访问存储桶examplebucket,不允许IP地址192.168.143.188/32访问,那么可以采用如下的配置方式。 { "Version": "20121017", "Id": "OOSPolicyId1", "Statement": [ { "Sid": "IPAllow", "Effect": "Allow", "Principal": { "CTYUN": "" }, "Action": "oos:GetObject", "Resource": "arn:ctyun:oos:::examplebucket/", "Condition" : { "IpAddress" : { "ctyun:SourceIp": "192.168.143.0/24" }, "NotIpAddress" : { "ctyun:SourceIp": "192.168.143.188/32" } } } ] }
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        安全策略
      • 存储桶(Bucket)概述
        区域属性 OOS的资源池分布在全国多个省、市、自治区及直辖市的资源池,这些资源池间的存储桶(Bucket)、文件(Object)、访问密钥(AccessKeyID和SecretAccessKey)信息互通,可以实现全国数据的就近读取和写入。你可以通过设置区域属性,选择存放数据的地域。 注意 创建存储桶(Bucket)时选择的数据位置和调度策略可以在此进行修改,索引位置无法进行修改。 如果您可见的数据位置只有一个,那么也无法修改。 安全策略 安全策略定义OOS资源的访问权限,作用于所配置的存储桶及存储桶内文件。OOS存储桶拥有者通过安全策略可为IAM用户或其他帐号授权存储桶及存储桶内文件的操作权限,具体包括: 允许/拒绝Bucket级别的权限。 允许/拒绝Object级别的权限。 存储桶的安全策略是由效果、被授权用户、资源、动作和条件5个桶策略基本元素共同决定,详见Bucket Policy元素。 防盗链 为了避免恶意程序或者不良网站使用OOS内的资源URL去盗刷公网流量或者盗用资源,增加用户使用成本,因此产生了防盗链技术,防止用户的数据被其他人盗链。 OOS支持基于HTTP Header中表头字段Referer的防盗链方法,通过检测数据请求的来源网页来限制Bucket内资源的访问权限,避免Bucket内的资源被其他人盗用。OOS同时支持访问白名单和访问黑名单的设置。 说明 OOS的防盗链功能是通过安全策略来实现的。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        存储桶(Bucket)概述
      • 产品优势
        本文为您介绍VPN连接的产品优势。 高性能 VPN连接采用高端VPN网关设备,自动化配置,保证VPN业务性能。 高可用 采用双机热备架构,当单台网关设备发生故障时,可自动切换到备机,切换时间为秒级,会话不会中断,用户业务无感知。 安全可靠 IPsec VPN采用IKE和IPsec协议对传输数据进行加密,SSL VPN采用TLS(Transport Layer Security,传输层安全性协议)协议对传输数据进行加密,数据传输安全可靠。 简单易用 即买即用,快速部署。在天翼云控制台配置相关参数,在数据中心网络或移动终端进行简单配置即可完成连接。
        来自:
        帮助文档
        VPN连接
        产品介绍
        产品优势
      • 版本说明书
        修复漏洞 因部分安全漏洞扫描工具是基于软件版本号作为基线识别,您可能会在本版本扫描到如下安全漏洞,经过分析相关安全漏洞均已修复。 CVE20153165 CVE20072138 CVE20074772 CVE20160773 CVE20140062 CVE20050227 CVE20140063 CVE20140061 CVE20155288 CVE20150241 CVE20150243 CVE20165424 CVE20165423 CVE20155289 CVE20140067 CVE20140065 CVE20177548 CVE20050245 CVE20070555 CVE20140060 CVE20177484 CVE20160766 CVE20140064 CVE20150244 CVE20148161 CVE20153167 CVE20153166 CVE20076601 CVE20100733 CVE20100442 CVE20112483 修复缺陷 无。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        版本说明书
      • 退订
        本节介绍服务器安全卫士(原生版)退订规则及退订步骤。 服务器安全卫士(原生版)支持退订,可通过服务器安全卫士(原生版)控制台、天翼云费用中心发起并完成退订操作。 退订说明 您(天翼云客户)可根据需要,在符合天翼云退订规则的前提下,灵活退订配额。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订,退订规则详情见退订规则说明。 退订步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“设置中心 > 配额管理”,进入配额管理页面。 3. 查看您已经订购的配额,选择需要退订的配额,点击“退订”。 4. 进入退订申请页面,确认退订信息,信息确认无误后选择退订原因,勾选“我已确认本次退订金额和相关费用”后,点击“退订”后即可进行退订。 5. 系统提示退订申请提交成功,可前往订单详情查看退订进度。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        退订
      • 产品优势
        天翼云弹性高性能计算产品为您提供优质的服务体验,本文带您了解天翼云弹性高性能计算的产品优势。 快速交付,部署灵活 天翼云弹性高性能计算平台操作简洁、易于上手,您可以在天翼云控制台快速创建高性能计算集群,一键部署出您需要的高性能计算环境和应用程序,创建完成后即可立即提交作业开始工作。相较于传统超算漫长的部署周期,弹性高性能计算部署灵活、分钟级交付、资源即租即用,您可以随时选用最新硬件。 成本低廉,无需运维 天翼云弹性高性能计算平台服务免费,您仅需以租用的方式支付实例费用便可使用高性能计算平台。您无需关注HPC集群本身的设备运维、网络安全、机房故障等一系列运维事件,无需投入大量资金,极大地降低了中小客户的使用门槛。而传统超算需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用及机房机柜费用和运维成本,对个人用户及中小企业不友好。 云端数据,安全可靠 不同租户之间资源隔离,数据安全有保障。基于虚拟私有云实现的网络访问隔离,充分保证了集群网络的安全性。支持对接弹性文件存储,满足企业数据安全和可靠性诉求。 弹性资源,按需配置 您可以根据自己的需求对集群进行扩容、缩容,灵活适配业务规模需求。相较于传统超算,天翼云弹性高性能计算更加灵活、可以充分有效地利用资源,降低成本。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        产品介绍
        产品优势
      • ES集群规划、性能优化
        认证和授权 启用安全性特性,使用用户名密码进行认证。 使用角色和权限来限制用户的访问权限。 加密通信 启用 TLS/SSL 加密以保障数据在传输过程中的安全性。 备份和恢复 定期备份索引数据,确保在意外情况下能够快速恢复数据。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        ES集群规划、性能优化
      • 产品优势
        本节为您介绍数据安全中心产品优势。 云上全场景覆盖 通过整合云上各类数据源,提供一站式数据保护和防御机制。不仅支持结构化类型数据,还支持非结构化类型数据,支持云原生和ECS自建场景。 全生命周期可视化 将数据安全全生命周期各阶段的状态整合起来,并通过可视化方式展示云上数据安全态势。 高效识别数据源 通过专家知识库和NLP的双重加权,提升识别能力,精确高效地锁定敏感数据源。 全方位敏感数据防护 根据敏感数据发现策略,精准识别数据库中的敏感数据,并结合多种预置脱敏算法和用户自定义脱敏算法,实现全方位的敏感数据防护。
        来自:
        帮助文档
        数据安全中心
        产品介绍
        产品优势
      • CREATE USER
        本页面介绍云数据库ClickHouse创建用户的基本语法。 CREATE USER语法用于在云数据库ClickHouse中创建新用户。以下是CREATE USER语句的基本语法结构: CREATE USER [IF NOT EXISTS] username [IDENTIFIED [WITH {PLAINTEXTPASSWORD SHA256PASSWORD}] BY 'password'] [DEFAULT ROLE rolename] [SETTINGS settingname settingvalue, ...] 其中的关键要素包括: IF NOT EXISTS:可选项,表示如果用户已经存在,则不执行创建操作。 username:指定用户的名称。 IDENTIFIED:可选项,用于指定用户的身份验证方式。可以选择明文密码(PLAINTEXTPASSWORD)或SHA256哈希密码(SHA256PASSWORD)。 'password':指定用户的密码,需根据选择的身份验证方式进行正确的格式化。 DEFAULT ROLE:可选项,指定用户的默认角色(rolename)。 SETTINGS:可选项,用于指定用户的其他设置,例如最大查询并发数、查询超时时间等。 下面是一些示例的CREATE USER语句。 示例1 CREATE USER IF NOT EXISTS myuser IDENTIFIED WITH PLAINTEXTPASSWORD BY 'mypassword' DEFAULT ROLE myrole SETTINGS maxconcurrentqueries 10; 该语句创建了一个名为myuser的用户,使用明文密码进行身份验证,并设置了默认角色为myrole。同时,设置了maxconcurrentqueries参数为10。 示例2 用户名为name1且无需密码 这显然不太安全: CREATE USER name1 NOT IDENTIFIED 示例3 指定明文密码: CREATE USER name2 IDENTIFIED WITH plaintextpassword BY 'mypassword' 由于密码以明文形式存储在/var/lib/clickhouse/access目录下的SQL文本文件中,因此不建议使用明文密码不是一个好主意,可以尝试使用sha256password。 最常见的选择是使用SHA256散列算法对密码进行哈希。当指定IDENTIFIED WITH sha256password时,云数据库ClickHouse会为您对密码进行哈希处理。例如: CREATE USER name3 IDENTIFIED WITH sha256password BY 'mypassword' name3用户现在可以使用mypassword登录,但密码以上述哈希值的形式存储。以下SQL文件在服务器启动时被创建并执行: /var/lib/clickhouse/access $ cat 3843f5106ebda52d72ace021686d8a93.sql ATTACH USER name3 IDENTIFIED WITH sha256hash BY '0C268556C1680BEF0640AAC1E7187566704208398DA31F03D18C74F5C5BE5053' SALT '4FB16307F5E10048196966DD7E6876AE53DE6A1D1F625488482C75F14A5097C7'; 如果您已经为用户名创建了散列值和相应的盐值,那么可以使用IDENTIFIED WITH sha256hash BY 'hash'或IDENTIFIED WITH sha256hash BY 'hash' SALT 'salt'。对于带有SALT的sha256hash,哈希值必须从'password'和'salt'的串联中计算得出。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        基本SQL语法
        CREATE USER
      • 公有云产品计费说明
        规格/特性名称 规格/特性说明 体验版 基础版 专业版 企业版 代码检查并发 租户内并发执行的代码检查任务数量。 1个 5个 10个 20个 代码检查执行时长 租户每个月累计代码检查任务执行时长。 1800分钟/月 不限 不限 不限 基础语言支持 Java、C/C++、Python、JavaScript、TypeScript、ArkTs。 √ √ √ √ 进阶语言支持 除基础语言外,支持多种常用开发语言,如C、CSS、Go、HTML、PHP等。 × √ √ √ 叠加代码安全检查增强包 允许叠加购买代码安全检查增强包,增加用户深度检查代码安全类隐患的能力(例如跨文件跨函数、污点分析、语义分析能力)。 × × √ √ 缺陷扫描 及时发现代码中潜藏的质量类(包括风格类)、安全类的代码缺陷。 √ √ √ √ 缺陷修复 提供缺陷修改建议,帮助团队成员修复问题进而提升代码质量。 √ √ √ √ 缺陷管控 自动生成问题列表,提供多指标展示缺陷的在线看板,支持缺陷报告的导出。 √ √ √ √ 通知管理 支持将任务状态通过动态提醒,邮件,钉钉,企业微信形式通知给相关用户,加速用户解决问题的效率。 √ √ √ √ 质量门禁 提供多维度的门禁项(致命、严重、一般、提示),帮助团队了解项目是否已准备好投入生产。 √ √ √ √
        来自:
        帮助文档
        软件开发生产线CodeArts
        计费说明
        公有云产品计费说明
      • 访问控制常见问题
        创建AccessKey后,能否修改AccessKeyID? AccessKeyID不能修改。您只能禁用、启用或删除AccessKey,详见密钥。 AccessKey删除后能否恢复? 已经删除的AccessKey是无法恢复的,包括AccessKeyID和SecretAccessKey。 在使用AK/SK访问OOS过程中,AK和SK是否可以更换? 可以。在使用过程中,密钥AK/SK可以随时更换。 IAM权限和安全策略(Bucket Policy)有什么区别? IAM权限可以作用于所有存储桶和文件,也可以作用于指定的存储桶和文件,详见IAM策略。 安全策略(Bucket Policy)仅能够作用于配置该策略的单个存储桶,详见安全策略。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        访问控制类
        访问控制常见问题
      • 产品优势
        安全可靠,稳定高效 轻量型云主机注重安全性,可实现网络隔离,提供防火墙保护,有效减轻外部攻击威胁。 轻量型云主机提供监控服务,支持24小时实时监控服务运行情况,并提供直观的图形监控信息查看,帮助用户快速定位服务问题,获取服务运行状态。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        产品优势
      • 存算分离
        高可用性与灾备 对象存储系统通常具有内建的高可用性和多地冗余能力,可以确保数据的持久性和可靠性。即使计算节点发生故障,数据仍然安全地存储在对象存储中,计算资源可以快速恢复并重新处理数据。 灵活的数据管理 存算分离的架构允许用户更灵活地管理数据生命周期。例如,可以将冷数据移至对象存储,并在需要时动态加载到计算节点进行分析。这样,用户能够更好地控制数据的访问模式和存储成本。 技术实现与应用 实现存算分离需要配置搜索引擎与对象存储系统的连接。用户可以通过搜索引擎的 API 和配置文件,指定外部对象存储作为数据的存储位置。计算节点在进行索引或查询操作时,会根据需要从对象存储中拉取数据,这个过程是透明且自动化的。 搜索引擎还提供了工具和接口,使用户能够监控存算分离的运行状态,调整数据加载和处理的策略。无论是对大规模数据集的批处理,还是实时查询场景,搜索引擎的存算分离功能都能够提供高效的解决方案。 操作示例 我们以Elasticsearch为例,点击对应实例的“数据管理备份管理”,开启备份。根据引导开通ZOS服务,创建存储桶,填写对象存储的AK/SK。具体操作可参考创建快照备份。 1. 开通好备份功能之后,创建测试index: plaintext PUT myindex { "settings": { "numberofshards": 1, "numberofreplicas": 0 }, "mappings": { "properties": { "name": { "type": "text" }, "age": { "type": "integer" } } } } 2. 插入数据: plaintext POST myindex/doc { "name": "John Doe", "age": 30 } POST myindex/doc { "name": "Jane Doe", "age": 25 } 在备份管理页面,点击手动备份,填写备份名称、存储路径、备份对象等信息。备份对象我们选择索引,填写索引名称“myindex”。点击确认。备份状态变成“已生成”,就成功备份了。 在索引管理页面,删除“myindex”索引。删除成功后,索引管理查询没有“myindex”索引。 3. 数据恢复: 如果需要继续使用“myindex”索引的场景,回到备份管理页面,针对生成的快照点击备份恢复,点击确认,等待恢复完成。 在索引管理页面,看到“myindex”索引又恢复到实例中即可正常使用查询分析等功能。 通过支持对象存储实现存算分离,搜索引擎在数据管理和系统架构方面提供了更大的灵活性和扩展性。无论是在弹性扩展、成本优化,还是在高可用性与灾备、灵活数据管理等场景中,存算分离都能够帮助用户更高效地利用资源,构建健壮且经济高效的分布式搜索和分析系统。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        存算分离
      • 通过puttygen.exe工具创建密钥对
        本节介绍了通过puttygen.exe工具创建密钥对的操作场景、操作步骤。 操作场景 您可以通过puttygen.exe工具创建密钥对,创建完成后,公钥和私钥均保存在用户本地。 说明 通过puttygen.exe工具创建成功的密钥对,还需要执行导入密钥对,导入系统才能正常使用密钥对。 操作步骤 1. 在以下路径中下载并安装PuTTY和PuTTYgen。 说明 PuTTYgen是密钥生成器,用于创建密钥对,生成一对公钥和私钥供PuTTY使用。 生成公钥和私钥文件。 双击“puttygen.exe”,打开“PuTTY Key Generator”。 PuTTY Key Generator 单击“Generate”。 密钥生成器将自动生成一对公钥和私钥,其中,下图的红框内容为生成的公钥文件。 生成公钥和私钥文件 复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 说明 请勿直接单击“Save public key”保存公钥文件。因为通过puttygen.exe工具的“Save public key”按钮保存在本地的公钥文件,公钥内容的格式会发生变化,不能直接导入管理控制台使用。 2. 保存私钥文件。 根据不同用途,需将私钥文件保存为不同格式。为保证安全,私钥只能下载一次,请妥善保管。 保存私钥文件为“.ppk”格式。 3. 当用户使用PuTTY工具登录Linux弹性云主机时,需使用“.ppk”格式的私钥文件。保存方法如下: 在“PuTTY Key Generator”界面,选择“File > Save private key”。 保存私钥文件 保存转化后的私钥到本地。例如:kp123.ppk 保存私钥文件为“.pem”格式。 4. 当用户使用Xshell工具登录Linux弹性云主机,或者获取Windows弹性云主机的密码时,需使用“.pem”格式的私钥文件。保存方法如下: 选择“Conversions > Export OpenSSH key”。 说明 如果该私钥文件用于Windows弹性云主机的获取密码操作,在选择“Export OpenSSH key”时,请勿填写“Key passphrase”信息,否则会导致获取密码失败。 保存私钥文件 保存私钥到本地。例如:kp123.pem 6. 公钥和私钥文件按照需要正确保存后,请参见导入密钥对的“复制公钥文件内容方式”,将公钥导入系统中。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        通过puttygen.exe工具创建密钥对
      • 1
      • ...
      • 168
      • 169
      • 170
      • 171
      • 172
      • ...
      • 219
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      模型推理服务

      科研助手

      人脸检测

      推荐文档

      将数据库实例恢复到指定时间节点

      配置老化周期

      价格

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      充值预付款能否开具发票?

      迁移准备

      天翼云进阶之路⑦:怎么设置sql2008数据库最大服务器内存

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号