爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全邮箱_相关内容
      • 配置数据报表
        本章节为您介绍如何创建数据报表相关内容。 日志审计能够记录系统、应用程序或网络的所有活动,通过生成报表,可以将海量的日志数据转化为直观、易懂的图表和统计信息,帮助管理员快速了解系统的整体运行状况。 通过分析日志数据,可以识别系统瓶颈、性能问题以及潜在的错误,从而进行针对性的优化和改进。因此,日志审计生成报表对于保障信息安全、合规性审查、故障排除和性能优化都具有重要意义。 快速创建报表 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“审计报表 > 报表”,进入“报表”页面。 3. 选择需要新增报表的组,单击“新增报表”,进入“配置报表”页面。 说明 在配置报表前需要预先创建数据源,否则无法新建报表。 数据源创建请参考:数据源章节。 4. 按照下图示例,首先配置报表名称、标题,选择报表生成所属的“数据源”,填写报表保存在服务器端的时间。 5. 编辑报表内容,根据您业务自身需求按顺序拖拽组件至右侧空白处。 表格配置请参考下图,表格配置的字段来源于您数据源配置的相关内容。 图表配置请参考下图,根据您自身需求选择统计图类型。 6. 配置完成后单击“提交”即可完成新建报表。
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        配置数据报表
      • 备份类型
        本节介绍了云数据库TaurusDB实例支持的备份类型。 TaurusDB支持数据库实例的备份和恢复,以保证数据可靠性。 TaurusDB支持多种备份类型,默认开启自动备份。详细内容请参考设置自动备份策略。 TaurusDB会定期进行全量备份和增量备份,用户可恢复数据到任意时间节点。详细内容请参考将数据库实例恢复到指定时间点。 备份操作是实例级的,备份范围包含数据库实例中所有数据。 备份的作用 当数据库或表被恶意或误删除,只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对当前状态下的数据库实例中的所有数据进行一次完整的备份,用户可在任意时刻使用全量备份恢复创建备份时的完整数据。 增量备份 TaurusDB数据库系统自动每5分钟对上一次自动备份或增量备份后更新的数据进行备份。 自动备份 TaurusDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将数据恢复到备份保留期中的任意时间点。 手动备份 您还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据备份
        备份类型
      • 功能特性
        本节介绍了人脸识别产品的功能特性。 人脸检测 通过用户输入人脸照片,高效快速地检测图像中的人脸,给出人脸的位置和可信度阈值,方便用户后续应用。 具备出色的多人脸检测能力,系统在处理不同角度和光照条件下仍然表现出色。对于一定程度的遮挡,也能有效应对。 提供易于集成的API,使开发人员能够轻松地将人脸检测功能整合到其应用程序中。 人脸属性识别 在人脸检测基础上,分析检测后的人脸数量、人脸性别、年龄等属性,扩展用户使用人脸检测服务的应用场景。 产品设计考虑了多样的场景,包括不同角度、光照条件以及一定程度的遮挡,保证人脸属性识别的准确性。 产品支持多人脸检测,具备角度和光照鲁棒性,并可处理一定程度的遮挡。 人脸活体检测 基于深度学习方法,分析人脸图像的摩尔纹、成像畸形等信息,实现静默活体判断,有效防止静态图像等非活体攻击。 适用于多种应用场景,包括安防和身份验证领域,具备高实时性和可靠性,有助于提升安全性和防范欺诈。 人脸比对 通过对用户输入的两张人脸图像进行比对,分析是否为同一个人,同时可返回两张图像人脸的相似度以及比对结果。 支持多种场景下的人脸比对,包括不同角度、光照条件和表情变化。 可和人脸活体检测结合使用应用于人员打卡、身份核验等场景。
        来自:
        帮助文档
        人脸识别
        产品介绍
        功能特性
      • Pika到GeminiDB Redis的迁移
        本节主要介绍Pika到GeminiDB Redis的迁移方案。 Pika是一个可持久化的大容量Redis存储服务,解决了Redis由于存储数据量巨大而导致内存不够用的容量瓶颈。但其集群管理功能较为薄弱,需要使用twemproxy或者codis实现静态数据分片。同时由于数据全部存储在磁盘中,相比于社区版Redis,性能明显下降。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis实现了冷热分离,解决了缓存(cache)与数据库(Data Base,DB)之间交互访问的问题,提高了程序可读性与程序运行效率。同时对RocksDB进行深度定制,实现秒级分裂弹性扩容,扩缩容无需搬迁数据,快速而平滑。通过proxy代理,使上层业务可以不感知内核处理扩缩容过程中的数据迁移。 迁移原理 pikaport伪装成Pika的从节点运行,通过主从复制的方式进行数据迁移。Pika主节点通过比较pikaport和自己的binlog偏移量判断做全量迁移还是增量迁移。如果需要做全量迁移,Pika主节点会将全量数据快照发送给pikaport,pikaport将解析后的快照数据发送给GeminiDB Redis。全量迁移结束后进入增量迁移,pikaport将增量数据解析后以redis命令的形式发送给GeminiDB Redis。 图 迁移原理
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Pika到GeminiDB Redis的迁移
      • 远程协助
        了解存储资源盘活系统的远程协作操作。 点击导航栏中的“设置” ,进入“设置”页面,点击“远程协助”,可以查看远程协助信息及禁用远程协助功能。 如果需要开启远程协助,请按如下步骤开启: 1. 请将HBlock ID和问题告知工作人员,申请远程协助服务。工作人员会反馈远程协助服务端的Host和端口号,以及预计登录服务器的时间。 2. 在服务器页面( 查看/ 修改服务器 ),选择要开启远程协助的服务器,输入远程协助服务端的Host和端口号,开启远程协助功能。 3. 工作人员登录服务器,远程诊断问题。 若已知晓远程协助服务端的Host和端口号,可以直接开启远程协助,将远程协助码和问题告知工作人员,以便工作人员登录服务器进行协助。 注意 默认情况下,远程协助功能处于禁用状态,可随时启用。启用后,工作人员有权登录Linux系统诊断问题。远程登录过程中,工作人员会具有安装HBlock的用户和开启远程协助操作的用户的权限。远程协助时的所有操作记录可通过服务器的日志文件logs/remoteaccess/remoteaccess.log查看。 如果启用了远程协助功能,则意味着您相信工作人员,并授权访问系统中的所有数据。工作人员将尽力诊断问题并确保数据安全。但是由于系统环境的复杂性,工作人员对远程协助引起的任何后果不承担任何责任。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        系统管理
        远程协助
      • 产品定义
        本节主要介绍OOS产品定义。 天翼云对象存储(经典版)I型(ObjectOriented Storage,以下简称OOS)是中国电信为客户提供的一种海量、弹性、高可用、高性价比的对象存储服务。客户只需花极少的钱就可以获得一个几乎无限的存储空间,可以随时根据需要调整对资源的占用,并只需为真正使用的资源付费。OOS提供了基于Web门户和基于REST接口两种访问方式,用户可以在任何地方通过互联网对数据进行管理和访问。OOS提供的REST接口与Amazon S3兼容,因此基于OOS的业务可以非常轻松的与Amazon S3对接。用户还可以使用OOS提供迁移工具轻松地实现海量数据的移入与移出。 产品架构 访问接入层 访问接入层为用户提供了常用的4种访问方式使用对象存储服务:SDK、API、管理控制台、云存储网关。 校验层 校验层的目的是保证对象存储服务的安全性,提供AK/SK,接口校验等用户认证校验服务。 服务层 服务层主要是面向用户提供的对象存储服务,包括访问控制、用户管理、文件管理、存储桶管理等相关功能。 数据层 数据层主要是实现数据管理、数据调度、数据均衡、线性扩展等数据相关功能。 设备层 在设备层中,OOS通过计算、存储、网络三部分来支持对象存储的各项服务。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品定义
      • 概念类问题
        本文主要介绍概念类问题。 什么是容灾? 容灾是一个范畴比较广泛的概念。广义上,容灾是一个系统工程,包括所有与业务连续性相关的内容。对于IT而言,容灾是提供一个能防止用户业务系统遭受各种灾难影响破坏的计算机系统。狭义的容灾是指建立两套或多套功能相同的IT系统,互相之间可以进行健康状态监视和功能切换,当主要站点因意外(如火灾、地震、城市供电中断等)停止工作时,整个应用系统可以利用辅助站点快速恢复,并继续工作。 容灾的主要目的是,当自然或人为的原因导致生产系统发生灾难时,能够尽可能地保证业务的连续性。 什么是RPO和RTO? A:RPO(Recovery Point Objective)即数据恢复点目标,主要指的是业务系统所能容忍的数据丢失量。 RTO(Recovery Time Objective)即恢复时间目标,主要指的是所能容忍的业务停止服务的最长时间,也就是从灾难发生到业务系统恢复服务功能所需要的最短时间周期。 什么是SCSI? SCSI(Small Computer System Interface)是云硬盘磁盘模式的一种。SCSI类型的云硬盘支持SCSI指令透传,允许云服务器操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的云硬盘还可以支持更高级的SCSI命令,例如持久锁预留,适用于通过锁机制保障数据安全的集群应用场景。
        来自:
        帮助文档
        存储容灾服务
        常见问题
        概念类问题
      • 组网与使用场景
        VPN支持将两个VPC互连吗? 如果两个VPC位于同一区域内,不支持VPN互连,推荐使用VPC对等连接互连。 如果两个VPC位于不同区域,支持VPN互连,具体操作如下: 1. 为这两个VPC分别创建VPN网关,并为两个VPN网关创建VPN连接。 2. 将两个VPN连接的对端网关设置为对方VPN网关的网关EIP。 3. 将两个VPN连接的远端子网设置为对方VPC的网段。 使用VPN会对本地网络造成哪些影响,访问云端主机在路由上会有哪些变化? 配置VPN时,用户需要在用户侧数据中心的网关上增加以下VPN配置信息: IKE/IPsec策略配置。 配置VPN连接模式为路由模式或策略模式。 用户需要审视用户侧数据中心网关的路由配置,确保发往VPC的流量被路由到正确的出接口(即绑定IPsec策略的接口)。 通过VPN来实现云下IDC与云端VPC的互通,两端分别需要做哪些配置? VPN对接的工作分为两个部分:云上创建VPN和用户侧数据中心配置VPN设备。 云上创建VPN 购买VPN网关,配置计费模式、带宽大小和对接的VPC等信息。 配置对端网关,配置路由模式等信息。 配置VPN连接,配置两端网关IP,两端子网和协商策略等信息。 用户侧数据中心配置VPN设备 配置用户侧数据中心公网IP,在支持IPsec VPN的设备上完成IPsec协商的一、二阶段配置。 进行网络路由、NAT和安全策略配置。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        组网与使用场景
      • 仲裁队列
        本章节主要介绍分布式消息服务RabbitMQ的仲裁队列特性。 使用场景 仲裁队列(Quorum Queues)提供队列复制的能力,保障数据的高可用和安全性。使用仲裁队列可以在RabbitMQ节点间进行队列数据的复制,在一个节点宕机时,队列依旧可以正常运行。 仲裁队列适用于队列长时间存在,对队列容错和数据安全要求高,对延迟和队列特性要求相对低的场景。在可能出现消息大量堆积的场景,不推荐使用仲裁队列,因为仲裁队列的写入放大会造成成倍的磁盘占用。 仲裁队列的消息会优先保存在内存中,使用仲裁队列时,建议定义队列最大长度和最大内存占用,在消息堆积超过阈值时从内存转移到磁盘,以免造成内存高水位。 更多关于仲裁队列的说明,请参考Quorum Queues。 说明 分布式消息服务RabbitMQ3.8.35版本才提供仲裁队列特性。 仲裁队列与镜像队列的差异 仲裁队列是RabbitMQ 3.8版本引入的队列类型,它与镜像队列拥有类似的功能,为RabbitMQ提供高可用的队列。镜像队列有一些设计上的缺陷,这也是RabbitMQ提供仲裁队列的原因。 镜像队列主要的缺陷在于消息同步的性能低。 镜像队列包含一个主队列和多个从队列,当生产者向主队列发送一条消息,主队列会将消息同步给从队列,所有的从队列都保存消息后,主队列才会向生产者发送确认。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的所有从队列的数据都会丢失。此时运维人员需要选择是否同步主队列的数据到从队列中,如果不同步数据,会增加消息丢失的风险。如果同步数据,同步时队列是阻塞的,无法对其进行操作。当队列中存在大量堆积消息时,同步会导致队列几分钟、几小时或者更长时间不可用。 仲裁队列解决了镜像队列的性能和同步问题。 仲裁队列的算法是基于Raft共识算法的一个变种,提供更好的消息吞吐量。仲裁队列包含一个主副本和多个从副本,当生产者向主副本发送一条消息,主副本会将消息同步给从副本,超过半数的副本保存消息后,主副本才会向生产者发送确认。这意味着少部分比较慢的从副本不会影响整个队列的性能。同样地,主副本的选举也需要超过半数的副本同意,这会避免出现网络分区时,队列存在2个主副本。由此可见,仲裁队列相对于可用性更看重一致性。 RabbitMQ使用集群部署时,如果其中一个节点故障下线,待它消除故障重新上线后,它保存的数据不会丢失,主副本会直接从从副本中断的地方开始复制消息。复制的过程是非阻塞的,整个队列不会因为新的副本加入而受到影响。 仲裁队列相比镜像队列,缺少了一些特性,如表1所示,且消耗更多的内存和磁盘。 表1 特性列表 特性 镜像队列 仲裁队列 非持久化队列 支持 不支持 排他队列 支持 不支持 每条消息的持久化 每条消息 永远 队列重平衡 自动 手动 消息超时时间 支持 不支持 队列超时时间 支持 支持 队列长度限制 支持 支持(除xoverflow: rejectpublishdlx) 惰性队列 支持 限制队列长度后支持 消息优先级 支持 不支持 消费优先级 支持 支持 死信交换器 支持 支持 动态Policy 支持 支持 毒药消息(让消费者无限循环消费)处理 不支持 支持 全局消息预取(Qos) 支持 不支持
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        高级特性
        仲裁队列
      • 通过Annotation配置负载均衡类型的服务
        注解名称 描述 示例 支持的CCM版本 service.beta.kubernetes.io/ctyunloadbalancerid 指定已有负载均衡,取值为负载均衡实例的ID。删除service时该 ELB不会被删除 lb v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalancerspec 指定新建负载均衡的规格,如elb.s2.small elb.s2.small v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalanceraddresstype 指定新建负载均衡的公网私网类型,取值: intranet:负载均衡地址类型为私网,intranet为默认值 internet:负载均衡地址类型为公网 internet v1.0.1及以上 service.beta.kubernetes.io/ctyunloadbalancerprotocolport 指定负载均衡监听HTTP协议或HTTPS协议,可指定多个监听,多个监听之间以逗号“,”分割 https:443,http:80 v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancersslcert 指定SSL证书,取值为SSL证书ID,可在负载均衡控制台的证书管理页面查看证书ID。 仅监听协议为HTTPS协议时需要指定 cert v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancerxforwardedfor 指定负载均衡监听器附加XForwardedFor头字段,通过开启该参数,后端服务可获取客户端源IP。取值为“true”或“false” 仅支持监听协议为HTTP和HTTPS协议 "true" v1.0.4及以上 service.beta.kubernetes.io/ctyunloadbalancerchargetype 指定创建公网负载均衡时,公网的计费类型,取值: bandwidth:按带宽计费 traffic:按流量计费,traffic为默认值 traffic v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerbandwidth 计费类型为“bandwidth”时,可指定带宽的大小,值为数字类型,默认为1 Mbps 5 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancercyclecount 指定负载均衡的计费周期,值为数字类型,表示购买月数,默认为1个月 1 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancereipid 指定新建公网负载均衡时,可指定绑定已有的弹性IP,取值为弹性IP的ID,可在网络控制台的弹性IP详情页面查看ID eip v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerprojectid 指定新建负载均衡所属的企业项目,取值为企业项目ID,可在IAM控制台中企业项目详情查看ID 0 v1.0.5及以上 service.beta.kubernetes.io/ctyunloadbalancerenableipv6 指定新建负载均衡时,可指定开启负载均衡的ipv6 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceripv6bandwidthid 指定新建支持ipv6的公网负载均衡时,需指定IPv6带宽ID,可在网络控制台的IPv6带宽详情页面查看ID。如果没有IPv6带宽,请先创建一个 v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalancerenablelistenernat64 指定支持ipv6的负载均衡时,可指定开启监听器的nat64,支持负载均衡将ipv6流量转发到ipv4的后端 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceripv6address 指定新建支持ipv6的负载均衡时,可指定负载均衡的ipv6地址(该地址为负载均衡所在子网的ipv6地址段中未被分配的ip),未指定则由系统随机分配 v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalanceroverridelisteners 指定已有负载均衡时,可指定是否强制覆盖已有监听 "true" v1.0.7及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckflag 健康检查开关,取值off或on。off:不启用;on:启用 on v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoption 配置全局健康检查的选项,对service下所有端口配置起作用。内容为json类型数据,数据结构见下表“健康检查字段数据结构说明” 注意 使用该字段,需确保service下端口配置的protocol协议一致 v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoptions 配置健康检查的选项,支持为service下单个端口或部分端口配置健康检查。内容为数组形式的json数据,数据结构参考表“健康检查字段数据结构说明” 注意 该字段不能与“service.beta.kubernetes.io/ctyunloadbalancerhealthcheckoption”同时使用 v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclflag 指定访问控制的类型,取值: inherit:继承已有ELB配置; all:允许所有IP访问; white:白名单; black:黑名单 white v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclstatus 访问控制开关,值为on或off,只有为on时,黑/白名单才会生效 on v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceraclid 指定访问策略组的ID,可在负载均衡控制台的访问策略组页面查看策略ID ac v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerestablishtimeout 指定建立连接超时时间,只用于TCP监听 "30" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalanceridletimeout 指定空闲超时时间,只作用于HTTP/HTTPS监听 "30" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerresponsetimeout 指定响应超时时间,只作用于HTTP/HTTPS监听 "5" v1.0.8及以上 service.beta.kubernetes.io/ctyunloadbalancerproxyprotocolflag 指定是否开启后端主机组的Proxy Protocol,ProxyProtocol协议会携带客户端源地址到后端服务器。取值: on:开启 off:关闭 注意 该功能不支持在线平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置。 on v1.1.1及以上 service.beta.kubernetes.io/ctyunloadbalanceripmode 指定Service的External IP模式,值为 vip 或 proxy vip:集群内访问Service不会经过ELB,直接经由ipvs/iptables转发到Service对应的后端Pod proxy:集群内访问Service会先经过ELB,最终再转发到对应后端Pod 注意 该特性要求Kubernetes集群版本大于v1.29 proxy v1.2.0及以上 service.beta.kubernetes.io/ctyunloadbalanceriptype 指定Service的External IP地址类型,值为 private 或 public private:设置ELB的私网IP为Service的External IP public:设置ELB的公网IP为Service的External IP public v1.2.0及以上 service.beta.kubernetes.io/ctyunloadbalancerpreservesourceip 指定是否开启客户端源地址保持,值为 true 或 false true:开启 false:关闭 注意 客户端源地址保持要求Service的ExternalTrafficPolicy必须为Local。开启该特性,需确保集群节点的弹性网卡对应的安全组已放通客户端源IP,避免影响网络连通 true v1.5.0及以上
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        通过Annotation配置负载均衡类型的服务
      • 企业微信认证
        管理员创建企业微信(移动端)自建应用 1. 创建应用 访问企业微信管理后台,在应用管理应用界面中创建应用。 2. 设置可信域名 应用创建完成后,在开发者接口中设置“网页授权及JSSDK”模块,点击“设置可信域名”按钮,填写可信域名,且完成域名归属认证。 注意:可信域名的核心作用在于保证应用的安全性和数据的准确性,您可以使用属于贵公司的任何域名,且域名是必须互联网可访问。 设置可作为应用OAuth2.0网页授权功能的回调域名,输入可信域名后点击“确定”。 3. 设置授权回调域 应用创建完成后,在开发者接口中设置“企业微信授权登录”模块,点击“设置”按钮,再点击“设置授权回调域”按钮,设置授权回调域信息。 在Web网页模块设置授权回调域,这里填写的域名需和花卷慧办的域名保持一致,例如“授权回调域”地址需要联系客户经理或在控制台获取。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        企业微信认证
      • 流量防护
        本章节介绍网关治理中的流量防护功能 请求分组管理 可以创建请求分组,并自定义每个请求分组下的URL路径匹配规则,以增强网关防护功能。通过这种方式,您可以对特定的请求分组进行流量控制,以确保网络安全。网关防护可以针对自定义的请求分组进行流量控制。 新建自定义请求 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择网关治理。 3. 在网关治理页面的应用卡片页签单击目标网关卡片。 4. 在左侧导航栏选择网关防护 请求分组管理,单击新增请求分组。 5. 在新建自定义请求分组对话框中,填写请求分组名称(说明该名称需要全局唯一,并且不能与路由配置文件中的路由ID重复)。 6. 填写URL路径匹配规则,先选择匹配模式,再根据匹配模式的要求填写匹配串。匹配模式分为以下三类: 精确模式:严格按照给定的匹配串来匹配URL路径。示例:/path代表严格按照/path这个路径来匹配。 前缀模式:按照给定的匹配串来进行前缀匹配,匹配串需符合Spring Web风格。示例:/path/ 代表匹配以/path/开头的所有URL,像/path/123这种URL都可以匹配。 正则模式:按照给定的正则表达式匹配串来进行匹配。 匹配串:根据匹配模式的要求填写匹配串。 7. 单击+新增匹配规则,可添加多个URL路径匹配规则。 8. 单击新增,完成自定义请求分组的创建。新增的请求分组将出现在请求分组管理页面。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        网关治理
        流量防护
      • 通过特权容器配置内核参数
        本节介绍了云容器引擎的最佳实践:通过特权容器配置内核参数。 前提条件 开通特权容器需要通过命令行模式连接到目标集群,所以需要先保存集群kubeconfig,并且配置好kubectl环境。 注意 修改主机的内核配置可能会对系统的稳定性和安全性产生影响,因此在进行这些操作时请谨慎考虑,并确保您具备足够的了解和经验。 后台操作流程 编写应用yaml,创建特权容器,示例如下: kind: DaemonSet apiVersion: apps/v1 metadata: name: daemonsettest labels: name: daemonsettest spec: selector: matchLabels: name: daemonsettest template: metadata: labels: name: daemonsettest spec: hostNetwork: true containers: name: daemonsettest image: nginx:alpine command: "/bin/sh" args: "c" while :; do time$(date);done imagePullPolicy: IfNotPresent lifecycle: postStart: exec: command: sysctl "w" net.ipv4.tcptwreuse1 securityContext: privileged: true imagePullSecrets: name: defaultsecret spec.spec.containers.lifecycle 字段是指容器启动后执行设置的命令;spec.spec.containers.securityContext.privileged: true是指开启特权容器。 使用以上yaml文件创建特权容器:kubectl apply f daemonsettest.yaml 执行后查看是否容器启动成功:kubectl get daemonset 当看到READY数量跟节点数量相同时,说明已经全部创建成功,则可以在当前主机执行kubectl get po grep daemonsettest 或者docker ps grep daemonsettest查找对应容器。 通过命令 docker exec it 356d0e5a831c /bin/sh 或 kubectl exec it podname bash 进入容器内部,然后执行命令sysctl a grep net.ipv4.tcptwreuse查看对应的内容是否有修改命令行终端确认修改系统参数成功。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容器
        通过特权容器配置内核参数
      • 产品定义
        本文带您了解什么是对象存储产品,对象存储的架构及其访问方式。 对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,通过S3协议和标准的服务接口,提供非结构化数据(图片、音视频、文本等格式文件)的云存储服务。 对象存储中,数据以对象(Object)的形式进行存储,每个对象由元数据(Metadata)、文件数据(Data)、对象 ID(OID)组成,从而将数据通路与控制通路分离,并通过智能存储设备(OSD)管理其上的数据分布,提高存储性能以及安全性。 产品架构 对象(Object)是对象存储的基本单元,可以是任意大小的二进制数据,通常以文件的形式存在。对象存储中,数据以对象(Object)的形式进行存储,每个对象由元数据(Metadata)、文件数据(Data)、对象ID(OID)组成。 元数据(Metadata)是描述对象的属性和特征的信息,以键值对(KeyValue)的形式被上传到ZOS中。 文件数据(Data)即文件的数据内容。 对象ID(OID) 即对象的名称,一个桶里的每个对象必须拥有唯一的对象ID。 桶(Bucket)是存储对象的容器,用户可以在桶中创建、组织和管理对象。 天翼云为您提供了控制台、客户端和SDK各类工具,方便您在不同的场景下轻松访问ZOS桶以及桶中的对象,以满足不同场景的海量数据存储诉求。
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        产品定义
      • 文件读写权限
        本文帮助您了解对象存储设置文件读写权限的操作步骤。 操作场景 在控制台上传文件时,文件默认继承桶的读写权限类型,您也可以重新指定文件的读写权限类型,同时也支持在文件上传完成后修改其读写权限。ZOS控制台支持私有和公共读两种读写权限的相互转换,为确保您的数据安全,建议您选择私有。 约束与限制 桶的读写权限的更改不会改变桶内已有文件的读写权限。 通过SDK新上传文件不会继承桶的读写权限,需要单独设置。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”,点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。 说明 您也可以在“文件管理”页面选中要设置的文件,在文件详情中,完成读写权限设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        读写权限
        文件读写权限
      • 术语解释
        本文将为您介绍云专线服务相关的术语概念,例如客户站点、接入点等。 客户站点 客户站点是用户线下需要与云上互通的站点的统称,包括用户数据中心、本地机房、企业总部、企业分支机构等。 接入点 接入点是指用户通过云专线接入天翼云资源池的专线POP。专线POP可以提供多种端口类型,用于物理专线的接入。 物理专线 物理专线是对客户侧站点和云资源池交换机之间的网络链路的抽象。与传统互联网链路相比,物理专线提供用户本地数据中心上云的专属通道,业务传输质量更高,并采用虚拟化技术实现用户业务数据逻辑隔离,更加安全可靠,云专线兼容底层IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽随选和弹性扩容,帮助企业轻松应对大流量业务传输场景。 用户可申请独享物理专线和共享物理专线。独享物理专线,用户独占一个物理端口资源;共享物理专线,多用户共享一条物理线路,通过三层子接口方式实现多租户数据隔离。 专线网关 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备。作为数据从客户站点到云上VPC之间的传输桥梁,专线网关一端绑定物理专线,一端与客户站点需要访问的VPC直连。一个VPC可以关联一个专线网关,多条物理专线可以通过一个专线网关访问一个或多个VPC。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        术语解释
      • 端口映射配置
        本文介绍如何进行端口映射的配置。 做端口映射时,请确保安全组、防火墙已放通对应的端口。 Windows云主机(2012) 打开cmd窗口执行命令。 netsh interface portproxy add v4tov4 listenaddress本机内网IP connectport源端口 connectaddress映射主机内网IP listenport映射端口 Linux云主机(CentOS 7.6) 以登录为例,登录“弹性云主机1”的1080端口自动跳转访问“弹性云主机2”的22端口。 1. 登录Linux弹性云主机。执行如下命令,修改文件。 vi /etc/sysctl.conf 在文件中添加“net.ipv4.ipforward 1”。 执行如下命令,完成修改。 sysctl p /etc/sysctl.conf 2. 在“iptables”的“nat”表中添加规则,执行如下命令,通过弹性云主机1的1080端口映射到弹性云主机2的22端口。 iptables t nat A PREROUTING d 弹性云主机1私网IP p tcp dport 1080 j DNAT todestination 弹性云主机2私网IP:22 iptables t nat A POSTROUTING d 弹性云主机2私网IP p tcp dport 22 j SNAT to 弹性云主机1私网IP 3. 验证配置是否生效,执行如下命令,登录弹性云主机1的1080端口。 ssh p 1080 弹性云主机1公网IP 4. 输入yes及弹性云主机2的密码后,登录到弹性云主机2。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        端口映射配置
      • OpenClaw云主机快速备份与恢复
        对OpenClaw云主机进行备份保护,可快速恢复至已有备份时间点,保障数据安全可靠。 云主机备份配置入口 点击Openclaw应用详情页,可查看点击“备份”页签查看云主机备份配置。 说明 1、仅服务器类型为云主机时,支持云主机备份相关配置 2、已支持云主机备份配置的资源池:西南1、武汉41、长沙42、华南2、杭州7、华东1、上海7、拉萨3 创建立即备份(一次性备份) 前提条件 云主机的状态为“运行中”或“已关机”。 云主机上挂载的云硬盘状态为“已挂载”或“未挂载”。 已创建至少一个存储库,且存储库的状态为“可用”。 使用须知 如果备份的云硬盘为加密云硬盘,则云主机备份会自动继承加密属性,创建加密的备份副本。 操作步骤 点击备份副本列表上方的“立即备份”,对云主机进行备份。 确认配置参数无误后,点击“确定”,返回备份页签页面,在备份副本列表中,您可查看备份创建的状态,待状态变为“可用”时,则表示备份创建完成。 数据恢复 方式一 使用备份恢复云主机 约束与限制 云主机备份通常支持将整个云主机(包括系统盘和所有数据盘)作为一个整体进行备份和恢复,因此备份会包含所有挂载在云主机上的云硬盘数据。目前备份系统不支持对云主机中的部分云硬盘进行备份和恢复操作。 云主机备份不支持将数据盘数据恢复到系统盘中。 仅“可用”状态的备份允许恢复。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw云主机快速备份与恢复
      • 弹性文件服务子目录权限隔离
        本章介绍天翼云文件系统子目录权限隔离操作方法。 应用场景 弹性文件服务支持大规模共享访问,通过将文件系统在弹性云主机上挂载后可划分多个子目录并分配给不同用户,设置子目录读写权限,可实现多用户之间的访问权限隔离。客户可根据业务需求对子目录或者子目录下的文件进行权限访问控制,适用于安全级别较高的应用场景。 前提条件 购买一台弹性云主机,具体操作请参考创建弹性云主机。 购买一个文件系统,具体操作请参考创建文件系统。 操作步骤 步骤一:使用root帐号登录弹性云主机并添加两个普通用户帐号 1. 以root帐号登录弹性云主机,如何登录请参考登录Linux弹性云主机。 2. 添加一个普通用户帐号,如账号sfsuser1。执行以下命令: useradd sfsuser1 passwd sfsuser1 根据回显提示修改普通用户sfsuser1的密码,创建成功后会自动创建账号sfsuser1的主目录“/home/sfsuser1”。 3. 重复第2步继续添加账号sfsuser2。 步骤二:挂载文件系统至弹性云主机 将文件系统挂载到弹性云主机上的一个本地路径上,具体操作请参考使用弹性云主机挂载文件系统,如已经挂载可忽略此步骤。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        管理文件系统
        弹性文件服务子目录权限隔离
      • 剧本管理
        本节介绍云安全中心剧本管理功能,剧本将某些处置操作模板化、程序化,在类似告警发生时,可以自动规则匹配或人工选择相关剧本进行自动化的处置。 为了提高告警处置的自动化程度及效率,提高告警解决方案的复用性。可以使用剧本将某些处置操作模板化、程序化。在类似告警发生时,可以自动规则匹配或人工选择相关剧本进行自动化的处置。其中的剧本匹配规则,则用于告警发生后,自动匹配并调用剧本进行操作。剧本管理模块则用于对这些剧本和剧本匹配规则进行统一管理。剧本管理的的剧本列表,可以查看、新建、编辑、导入导出相关的剧本。 新建剧本 打开剧本管理的剧本列表界面,点击“新建”,创建一个只有一个开始节点的新剧本。剧本新增页面右侧可对剧本属性进行编辑。 说明 一个剧本有且只有一个开始节点和结束节点。 每个用户在新增的剧本编辑界面停留过长时,会最多保留一份新增草稿,在用户下次新增时会提示是否进入草稿。 在对已存在剧本进行修改时,若在修改页面停留时间过长,会自动为改剧本保留一份草稿,在下次重新对剧本进行编辑时提示是否进入草稿。 剧本保存时会对剧本进行校验,若该剧本存在不能到达或不能结束的孤立节点,需用户完善后才能保存。后续版本将会升级启停功能,非正常剧本允许保存,不允许启用。 新建完成后,可以在列表中看到新建的剧本。
        来自:
        帮助文档
        云安全中心
        用户指南
        编排响应
        剧本管理
      • 产品咨询类
        本节介绍了云数据库TaurusDB产品咨询相关问题。 使用TaurusDB要注意些什么 1. 实例的操作系统,对用户都不可见,这意味着,只允许用户使用应用程序访问数据库对应的IP地址和端口。 2. 对象存储服务(Object Storage Service,简称OBS)上的备份文件以及TaurusDB服务使用的弹性云主机(Elastic Cloud Server,简称ECS),都对用户不可见,它们只对TaurusDB服务的后台管理系统可见。 3. 查看实例列表时请确保与实例选择的区域一致。 4. 申请TaurusDB后,您还需要做什么。 申请TaurusDB实例后,您不需要进行数据库的基础运维(比如高可用、安全补丁等),但是您还需要重点关注以下事情: a. TaurusDB实例的CPU、内存等资源是否足够,如果资源不足需及时变更规格。 b. TaurusDB实例的数据存储空间是否足够,如资源不足需及时扩容。(超出时会自动扩容,但超出部分是按需收费,价格比自行扩容贵)。 c. TaurusDB实例是否存在性能问题,是否有大量的慢SQL,SQL语句是否需要优化,是否有多余的索引或者缺失的索引等。 为何使用了TaurusDB后网站登录较慢 推荐您做如下两个处理: 通过TaurusDB服务的管理控制台查看TaurusDB实例的性能情况。 与应用程序有很大关系,使用命令查看当前数据库连接状态,比较本地数据库和TaurusDB的差异。 TaurusDB如何自动进行故障切换 创建TaurusDB实例时,除主节点外,默认创建了一个只读节点。当主节点故障时,系统会自动切换到只读节点,只读节点提升为主节点,原来故障的主节点也会自动恢复为只读节点。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        产品咨询类
      • 支持的镜像
        镜像类型 说明 提供版本 Centos CentOS是一种基于开源代码的操作系统,它是以Red Hat Enterprise Linux(RHEL)为基础的免费发行版本。CentOS致力于提供企业级的稳定性、可靠性和兼容性,并长期提供安全更新和支持。 CentOS7.6 64位 CentOS7.7 64位 CentOS7.8 64位 CentOS8.0 64位 CentOS8.1 64位 CentOS8.2 64位 CentOS8.4 64位 Ubuntu Ubuntu是一种基于开源Linux的操作系统,以简单易用、稳定可靠和强大的社区支持而闻名。它提供直观友好的用户界面和广泛的软件选择,通过APT包管理工具轻松安装、更新和删除软件包。 Ubuntu 18.04 64位 Ubuntu 20.04 64位 Ubuntu 22.04 64位 Windows Windows操作系统是由微软公司开发和发布的操作系统,广泛应用于个人计算机和企业环境。它提供了直观的用户界面、丰富的应用程序和广泛的硬件兼容性,使用户能够轻松地进行日常任务、娱乐和生产工作。 Windows Server 2008 标准版 64位中文版 Windows Server 2008 企业版 R2 64位中文版 Windows Server 2012 标准版 R2 64位中文版 Windows Server 2012 数据中心版 R2 64位中文版 Windows Server 2016 标准版 R2 64位中文版 Windows Server 2016 数据中心版 64位中文版 Windows Server 2019 数据中心版 64位中文版 Windows Server 2022 数据中心版 64位中文版
        来自:
        帮助文档
        轻量型云主机
        产品简介
        支持的镜像
      • 备份概述
        本节介绍了云数据库GaussDB 的备份概述。 云数据库GaussDB 支持数据库实例的备份和恢复,以保证数据可靠性。备份目前将以未加密的方式存储。 备份的作用 当数据库或表被恶意或误删除,虽然云数据库GaussDB 支持高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 全量备份 全量备份(Full Backup)表示对所有目标数据进行备份,包含备份时刻点上数据库的全量数据,耗时时间长(和数据库数据总量成正比),自身即可恢复出完整的数据库。全量备份总是备份所有选择的目标,即使从上次备份后数据没有变化。 差量备份 差量备份(Differential Backup)只包含从指定时刻点之后的增量修改数据,耗时时间短(和增量数据成正比,和数据总量无关),但是必须要和全量备份数据一起才能恢复出完整的数据库。云数据库GaussDB 默认自动每30分钟对上一次自动备份后更新的数据进行备份,支持修改备份周期为最小15分钟,最大1440分钟。 自动备份 云数据库GaussDB 会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。如果需要,您可以将保存的备份恢复。 手动备份 用户还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据备份
        备份概述
      • 管理手动备份
        本节主要介绍管理手动备份。 GeminiDB Influx支持对“运行状态”为“正常”的实例创建手动备份,以保证数据可靠性。当数据库或表被恶意或误删除,可依赖实例的备份保障数据安全。 使用须知 系统默认手动备份总配额为50。 手动备份为全量备份。 GeminiDB Influx手动备份时,不会对开启冷存储进行备份。 创建手动备份 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 选择目标实例,创建手动备份。 方式一 在“实例管理”页面,选择目标实例,单击操作列的“更多 > 创建备份”。 方式二 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面。 在左侧导航栏中选择“备份恢复”页签,单击“创建备份”。 方式三 在左侧导航树单击“备份管理”,进入“备份管理”页面,单击“创建备份”。 4. 在“创建备份”弹出框中,输入备份名称及描述,单击“确定”。 图1 创建手动备份 表1 创建手动备份参数说明 参数 说明 实例名称 默认为目标实例名称,不可修改。 备份名称 备份名称在4~64位之间,必须以英文字母开头,不区分大小写,可以包含英文字母、数字、中划线或者下划线,不能包含其他特殊字符。 描述 描述不能超过256位,且不能包含回车和 > ! < " & ' 特殊字符。 5. 创建手动备份任务下发成功后,可查看备份状态。 在“备份管理”或“备份恢复”页面,可查看正在创建的手动备份的状态显示为“备份中”。 手动备份创建成功的状态显示为“备份完成”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        数据备份
        管理手动备份
      • 远程协助
        本节主要介绍远程协助。 在“设置”页面,点击“远程协助”,可以查看远程协助信息及禁用远程协助功能。 如果需要开启远程协助,请按如下步骤开启: 1. 请将HBlock ID和问题告知工作人员,申请远程协助服务。工作人员会反馈远程协助服务端的Host和端口号,以及预计登录服务器的时间。 2. 在服务器页面(查看/修改服务器),选择要开启远程协助的服务器,输入远程协助服务端的Host和端口号,开启远程协助功能。 3. 工作人员登录服务器,远程诊断问题。 若已知晓远程协助服务端的Host和端口号,可以直接开启远程协助,将远程协助码和问题告知工作人员,以便工作人员登录服务器进行协助。 注意 默认情况下,远程协助功能处于禁用状态,可随时启用。启用后,工作人员有权登录Linux系统诊断问题。远程登录过程中,工作人员会具有安装[HBlock]的用户和开启远程协助操作的用户的权限。远程协助时的所有操作记录可通过服务器的日志文件logs/remoteaccess/remoteaccess.log 查看。 如果启用了远程协助功能,则意味着您相信工作人员,并授权访问系统中的所有数据。工作人员将尽力诊断问题并确保数据安全。但是由于系统环境的复杂性,工作人员对远程协助引起的任何后果不承担任何责任。 图1 远程协助 项目 描述 服务器ID 服务器ID。 远程协助服务Host 远程协助的服务端IP或域名。 远程协助服务端口号 远程协助服务的端口号。 远程协助码 远程协助码。 操作 点击按钮,可以禁用远程协助。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        设置
        远程协助
      • 数据库备份与恢复
        MySQL实例的备份空间如何收费 天翼云关系数据库MySQL版提供两种存储备份数据的方式:云硬盘方式和对象存储服务方式,两种方式计费方法不同。 云硬盘方式 在订购实例时和存储空间一同购买,开通后支持单独扩容,实例到期冻结后备份数据会被删除,云硬盘也不会再计费。具体请参考备份计费规则。 对象存储服务方式 通过对象存储服务存储备份数据实例冻结后备份数据不会被删除,需单独关闭对象存储服务。计费方式请参考按需计费。 如何查看MySQL实例备份空间使用情况 天翼云关系数据库MySQL版提供两种存储备份数据的方式:云硬盘方式和对象存储服务方式,两种方式查看备份空间使用情况方法不同。 云硬盘方式 您可以在实例基本信息页面查看备份空间使用情况,具体操作,请参见如何查看关系数据库MySQL版的存储空间使用情况。 对象存储服务方式 对象存储空间的使用情况也可在实例基本信息页面查看使用量。 如何将数据库备份到弹性云主机上 弹性云主机(ECS)上不限制您存放哪些数据,但数据必须是符合国家法律法规的。您可以通过导出SQL语句或使用第三方软件的方式将数据库备份到ECS上,但是不建议您将ECS作为数据库备份空间使用。强烈建议您使用关系数据库MySQL版自带的备份管理功能将数据备份到云硬盘或对象存储中以保障数据的安全性和获得更加专业的服务。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库备份与恢复
      • 账号管理
        本节主要介绍账号管理 数据库安全设置 为了保证关系型数据库服务中MySQL类型数据库的正常运行,防止必要的账户信息被误删,数据管理服务将对MySQL类型数据库用户管理以下账户进行隐藏。 账户信息 账户名 说明 :: mysql.session@localhost MySQL5.7及以上版本,所配置的数据库内部账号。 mysql.sys@localhost MySQL5.7及以上版本,所配置的数据库内部账号。 mysql.infoschema@localhost 数据库内部账号。 root@% 用户创建关系型数据库MySQL实例时设置的账户。 rdsAdmin@localhost 管理账户,拥有最高的superuser权限,用于查询、修改实例信息、故障排查、迁移、恢复等操作。 rdsBackup@localhost 备份账户,用于后台的备份。 rdsMetric 计量账户,用于watchdog采集数据库的状态数据。 rdsRepl 复制账户,用于备实例或只读实例在主实例上同步数据。 rdsProxy 数据库代理帐户,该帐户在开通读写分离时才会自动创建,用于通过读写分离地址连接数据库时鉴权使用。 drsFull 数据复制服务启动全量迁移任务时,系统在目标数据库中添加的账户,用于迁移数据。 drsIncremental 数据复制服务启动增量迁移任务时,系统在目标数据库中添加的账户,用于迁移数据。 创建用户 操作场景 当同一数据库实例或同一数据库需要不同权限的用户访问时,可创建多个用户,但创建的用户权限不能超出该账号所具备的操作权限。 创建的用户在开发工具数据库登录列表页面,通过单击“登录”,进入本数据库管理页面,进行数据库管理。
        来自:
        帮助文档
        数据管理服务
        用户指南
        MySQL数据库管理(开发工具)
        账号管理
      • 数据管理操作
        本节主要介绍数据管理操作 表管理 1. 在“对象列表”下选择“表”页签。单击“新建表”,输入表名、存储引擎、字符集、校验视角、备注、高级选项等信息。 2. 确认无误后,单击“下一步”。添加表的字段信息。 3. 确认无误后,依次单击“下一步”,添加虚拟列、索引和外键。 4. 确认无误后,单击“立即创建”并在SQL预览窗口再次确认,有误请单击“返回修改”,无误请单击“执行脚本”即可建表成功。 视图管理 1. 在“对象列表”下选择“视图”页签。单击“新建视图”,输入视图名称、安全性、定义者、检查选项、算法和“视图定义”等信息。 2. 确认无误后,单击“立即创建”并在“请确认视图定义脚本”窗口再次确认,有误请单击“返回修改”,无误请单击“执行脚本”即可创建成功。 存储过程管理 1. 在“对象列表”下选择“存储过程”页签。单击“新建存储过程”,输入存储过程名称和描述信息。 2. 确认无误后,单击“确定”。页面跳转到“新建存储过程”的SQL预览页面。 3. 在SQL预览页面中单击“选项”,对存储过程的SQL Security、确定性、数据访问等进行配置。 4. 确认无误后,单击“保存”。单击取消,再跳转至预览窗口修改。 5. 确认无误后,单击“执行”即可创建成功。 事件管理 1. 在“对象列表”下选择“事件”页签。单击“新建事件”,输入事件名称、状态、备注、执行时间定义、事件定义语句等信息。 2. 确认无误后,单击“立即创建”并在“请确认事件定义脚本”窗口再次确认,有误请单击“返回修改”,无误请单击“执行脚本”即可创建成功。
        来自:
        帮助文档
        数据管理服务
        快速入门
        数据管理操作
      • 升级内核小版本
        本小节主要介绍升级RDSPostgreSQL实例内核小版本。 操作场景 RDSPostgreSQL支持将您的数据库实例内核小版本升级,您可以使用该功能来升级数据库实例小版本来支持更多的功能扩展、以及优化性能或修复遗留问题等。 注意事项 内核小版本升级时,会涉及到重启您的数据库实例,数据库服务会在一段时间内出现业务中断,因此请您尽量在业务低峰期执行该操作。 升级小版本前建议做全量备份以保证数据安全性。 在升级小版本期间,请您不要进行其他操作,避免出现异常问题。 升级方式中,滚动升级方式相较停机升级中断时间较短。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,请选择指定的实例后,在"实例列表"右侧的"操作"列中,点击"更多"下拉选项并选择"小版本升级"。 6. 弹出框会有"请选择版本"选项,点击下拉框。如有可升级的版本,则选择需要升级的小版本后,选择升级方式,点击确定。 7. 系统将会立即升级您的数据库内核版本至您选择的内核小版本。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        升级内核小版本
      • 应用场景
        本节主要介绍应用场景 SQL变更场景 需要为某一角色设置对某个数据库的结构权限、数据权限等权限进行变更时,可以使用此功能方便操作。 优势: 预检查:此功能可以规避用户使用错误SQL语句进行变更时,提前察觉,方便用户进行预处理。 审批限制:方便企业管理者对数据和数据变更人员的管理。 备份与回滚:备份功能有助于客户在执行SQL失败或返回数据库更改前的状态,保证了数据的安全性。 库管理场景 对象列表下包括表、视图、存储过程、事件、触发器和函数六部分。 表:MySQL数据表包含基本信息、字段/列信息、虚拟列、索引、外键5大组成部分,其中,虚拟列、索引、外键为可选项。通过在数据库中的表操作,可以直接操作数据。 视图:就是一个表或者多个表的一个映射,一般只做查询使用。 事件:即时间触发器,它可以完成在特定的时间特定的操作。 存储过程:存储过程是一组为了完成特定功能的SQL语句集,它通常存在于数据库中,用户只需要修改对应的参数就可以实现某一特定事务。 触发器:触发器是在对某一张表进行操作前后(增、删、改),需要实现对另一张关联表的操作所设计的自动执行的sql语句。触发器经常用于增强数据的完整性约束和原子性的事件规则。 函数:包括系统函数和用户自定义函数,通过设置不同的函数,实现某一功能的复用。
        来自:
        帮助文档
        数据管理服务
        产品简介
        应用场景
      • 支持的资源池
        本节介绍服务器安全卫士(原生版)已上线的资源池。 一类节点 支持的一类节点区域如下: 资源池大区 资源池名称 华东地区 上海7/上海15/上海36/杭州2/合肥2/芜湖2/芜湖4/南京2/南京3/南京4/南京5/华东1/九江/南昌5/杭州7 华南地区 福州3/福州4/福州25/厦门3/佛山3/佛山7/广州6/南宁2/南宁23/郴州2/长沙3/海口2/武汉3/武汉4/武汉41/长沙42/华南2 西北地区 西安3/西安4/西安5/西宁2/兰州2/乌鲁木齐27/乌鲁木齐7/乌鲁木齐4/中卫5/中卫2/西安7/庆阳2 西南地区 贵州3/重庆2/成都4/昆明2/拉萨3/西南1/西南2贵州 北方地区 青岛20/北京5/北京9/晋中/石家庄20/内蒙6/华北2/辽阳1/郑州5/太原4/呼和浩特3/沈阳8 国际地区 香港1 二类节点 支持的二类节点区域如下: 说明 基础版不支持对二类节点资产进行防护。 二类节点资产防护请参见二类节点资产纳管最佳实践。 资源池大区 资源池名称 华东地区 上海4/杭州(AZ1)/杭州(AZ2)/苏州(AZ1)/苏州(AZ2)/苏州(AZ3)/芜湖/南昌 华南地区 福州(AZ1)/福州(AZ2)/深圳/南宁/长沙2(AZ1)/长沙2(AZ2)/海口(AZ1)/武汉2(AZ1)/广州4 西北地区 西安2(AZ1)/西安2(AZ2)/西安2(AZ3)/中卫/乌鲁木齐/西宁/兰州 西南地区 贵州/重庆/成都3/昆明 北方地区 郑州/青岛(AZ1)/青岛(AZ2)/北京2/太原/石家庄(AZ1)/石家庄(AZ2)/天津/长春/哈尔滨/沈阳3/内蒙3/华北(AZ3)
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        支持的资源池
      • 使用私网NAT网关实现指定地址和线下IDC互访
        背景介绍 VPC内计算实例访问某些线下IDC私网服务时,因访问服务方安全监管需要,要求VPC内所有计算实例使用同一固定私网地址进行访问,您可以通过私网NAT网关的SNAT功能,构建VPC统一私网出口。 准备工作 环境准备 已创建VPC,具体操作参见创建VPC。 该VPC下已创建1台弹性云主机。具体操作参见创建弹性云主机。 已创建云专线,并与此VPC连通。 操作步骤 步骤一:创建中转子网 步骤二:购买私网NAT网关 步骤三:创建中转IP地址(可选) 步骤四:配置路由 步骤五:配置SNAT规则 步骤六:测试连通性 步骤一:创建中转子网 步骤说明 提前规划好中转子网,在虚拟私有云中创建中转子网,要求与线下IDC互访网段无重叠;此子网用于创建私网NAT网关,且此子网会成为私网NAT网关默认的中转网段。 操作步骤 具体操作参见创建子网。 步骤二:购买私网NAT网关 步骤说明 购买私网NAT网关必须指定所在VPC、子网。此处指定私网NAT网关所在的VPC及已创建的中转子网。 操作步骤 1. 登录天翼云控制台,选择”网络>NAT网关>私网NAT网关”。 2. 进入NAT网关控制台,点击右上角“创建私网NAT网关”。 3. 选择付费方式,填写名称,选择可用区,VPC、子网,选择规格,点击“下一步”。 4. 确认规格,选择我已阅读并同意相关协议,单击“确认下单”,完成私网NAT网关的创建。 步骤三:创建中转IP地址(可选)
        来自:
        帮助文档
        NAT网关
        快速入门
        私网NAT网关
        使用私网NAT网关实现指定地址和线下IDC互访
      • 1
      • ...
      • 214
      • 215
      • 216
      • 217
      • 218
      • ...
      • 236
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      镜像服务 IMS

      轻量型云主机

      训推服务

      AI Store

      科研助手

      智算一体机

      人脸属性识别

      通用型OCR

      推荐文档

      购买License

      只读实例简介

      天翼云进阶之路④:多网卡绑定

      如何修改和设置绑定邮箱?

      产品功能

      退款规则及退款流程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号