云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全邮箱_相关内容
      • 查看我的凭证和项目信息
        我的凭证是将用户的安全凭证信息进行集中展示与管理的服务,安全凭证包括IAM用户ID、账号ID等。 项目ID是IAM用户的云服务所在区域(资源池)ID,您在调用云服务API接口进行云资源管理(如创建VPC)时,需要提供项目名称和项目ID。 我的凭证信息和项目信息可以在“我的凭证”中查看。 操作步骤 步骤 1 用户使用天翼云帐号或IAM子用户登录天翼云官网。 步骤 2 单击天翼云首页顶部右侧“控制中心”,资源池选择二类节点。 步骤 3 在控制中心首页顶部右侧,单击用户名,弹出下拉菜单。 步骤 4 单击“我的凭证”,进入凭证详情页,查看IAM用户ID、账号ID、项目ID等信息。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        用户凭证
        查看我的凭证和项目信息
      • 概述
        客户端加密SDK是一个在应用侧集成的密码算法库,通过与密钥管理服务结合使用,提供数据加解密、文件加解密等功能,帮助在应用本地完成大型文件数据或高并发数据的加解密。 版本说明 基础版:免费使用。 企业版:需购买license使用,具备合规认证。 功能特性 采用信封加密技术,在客户端本地完成数据加解密过程。 集成KMS实现数据密钥的安全保护,满足安全与合规要求。 极简接口设计,支持加解密、签名验签、完整性校验等。 产品优势 封装多种密码运算能力,遵循密码设计的最佳实践,助力客户快速低代码集成。 丰富的业务兼容性,支持多种加密算法、工作模式、填充方式,满足各类数据的加密需求。 灵活的设计模式,支持一话一密、多话一密等定制化使用方式。
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        概述
      • 查看监控报表/拦截报告
        查看拦截报告 用户可以通过拦截报告获取所有公网IP的防护统计信息,包括清洗次数、清洗流量,以及公网IP被攻击次数Top 10排名和当周的拦截攻击次数。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS服务管理界面。 4. 选择“拦截报告”页签,可以查看用户所有公网IP地址的防护统计信息。 可通过选择“周报日期”来查看固定日期内的安全报告,查看时间范围为一周,支持查询前四周统计数据,包括清洗次数、清洗流量,以及公网IP被攻击次数Top10和共拦截攻击次数。 说明 可以将拦截报表下载到本地,查看固定日期内的防护统计信息。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看监控报表/拦截报告
      • 对等身份认证
        本章节介绍对等身份认证 概述 对等身份认证(PeerAuthentication)策略定义了sidecar之间通信的TLS模式,当前支持三种模式: PERMISSIVE:宽松模式,该模式下,sidecar将接受明文和双向TLS加密通信。 STRICT:严格模式,该模式下,sidecar只接受双向TLS加密通信。 DISABLE:禁用双向TLS;一般情况下不应该使用该模式。 如下PeerAuthentication策略定义了访问foo命名空间下的服务都必须采用双向TLS认证模式: apiVersion: security.istio.io/v1beta1 kind: PeerAuthentication metadata: name: default namespace: foo spec: mtls: mode: STRICT 创建对等身份认证 1. 从控制台选择菜单 网格安全中心 > 对等身份认证。 2. 选择命名空间,默认展示当前命名空间下的对等身份认证策略,选择左上角 创建对等身份认证。 3. 根据模板编辑,保存即可。 修改对等身份认证 1. 从控制台选择菜单 网格安全中心 > 对等身份认证。 2. 选择命名空间,默认展示当前命名空间下的对等身份认证策略,选择操作栏的编辑功能。 3. 编辑保存即可。 删除对等身份认证 1. 从服务网格控制台选择菜单 网格安全中心 > 对等身份认证。 2. 选择命名空间,默认展示当前命名空间下的对等身份认证策略,选择操作栏的删除功能删除指定的策略配置。 PeerAuthentication配置说明: 字段 类型 必选 说明 selector WorkloadSelector No 工作负载选择器,根据标签选择策略生效的工作负载。 mtls MutualTLS No Mtsl配置,MutualTLS.mode可选值: 1,UNSET:未定义,默认继承父层级配置(命名空间级或者全局),如果父层级不存在则默认为PERMISSIVE。 2,DISABLE:禁用mTLS认证,采用明文传输。 3,PERMISSIVE:同时支持mTLS和明文。 4,STRICT:只支持mTLS模式。 portLevelMtls map No 端口级对等身份认证策略。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        对等身份认证
      • 关系数据库MySQL版参数调优建议
        本文介绍了关系数据库MySQL版的关键配置参数信息,合理的参数可以发挥数据库MySQL最大的性能,不合适的参数值可能会影响业务运行。 本文只列举了一些重要参数说明,如需要查看更多参数详细说明,请参见 MySQL官网 。通过控制台界面修改MySQL参数值,请参见 修改参数组。 修改敏感参数 若干参数相关说明如下: lowercasetablenames 云数据库默认值:"1" 作用 :mysql设置大小写是否敏感的一个参数。默认值"1",表示创建数据库及表时,存储在磁盘是小写的,比较的时候是不区分大小写。 目前关系数据库MySQL版仅支持lowercasetablenames1,不区分大小写,后续将推出支持区分大小写功能,请关注产品动态。 innodbflushlogattrxcommit 云数据库默认值: " 1" 作用 :该参数控制提交操作安全和高性能之间的平衡。设置为默认值"1",每次事务提交时,将log buffer的数据写入到log file中,并且同时将log file向磁盘中写入 ;当设为"0"时,每秒将写入log buffer到log file中,且同时将log file向磁盘中写入 (该模式下在事务提交的时候,不会主动触发写入磁盘的操作);如果设为"2",则每次事务提交时 将log buffer的数据 写入到log file中,大约每秒将log file向磁盘中写入,与log buffer写入不同步 。 影响 :参数设置为非默认值"1"时,降低了数据安全性,在系统崩溃的情况下,可能导致数据丢失。设置为"0"时,写入速度快,但是不安全,如果mysqld进程崩溃,导致上一秒的所有事务中的操作数据丢失。设置为"1"时,写入速度最慢,但是安全,即使mysqld进程崩溃或者服务主机宕机,log可能最多只丢失一个语句或者一个事务的操作数据。设置为"2" 时,写入速度快,比 "0" 安全,只有服务主机宕机时,会导致上一秒的所有事务中的操作数据丢失。 POC建议值:"2" syncbinlog 云数据库默认值:"1" 作用 :该参数控制MySQL 的二进制日志(binary log)同步到磁盘的频率,取值:0N。设置为默认值"1",表示每进行1次事务提交之后,MySQL将进行一次fsync之类的磁盘同步指令来将binlogcache中的数据强制写入磁盘,是最安全的设置;设置为"0"时,表示当事务提交之后,MySQL不做fsync之类的磁盘同步指令刷新binlogcache中的信息到磁盘,而让Filesystem自行决定什么时候来做同步,或者cache满了之后才同步到磁盘。此时的性能最好,但风险也是最大,因为断电或操作系统崩溃情况下,在binlogcache中的所有binlog信息都会被丢失。 影响 :参数设置为非默认值"1"时,降低了数据安全性,在系统崩溃的情况下,可能导致binlog丢失。 POC 建议值 :"1000" innodbbufferpoolsize 云数据库默认值 : "规格参数,开通的不同实例规格默认值不同"。 作用 :该参数定义了 InnoDB 存储引擎的表数据和索引数据的最大内存缓冲区大小,数据在内存中的读写速度是磁盘读写速度的很多倍,增加该值可减少磁盘I/O。 影响:过大的buffer pool可能导致系统OOM崩溃,请谨慎修改。 POC建议值:32G及以上规格可将其调整至内存的70%~75%。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版参数调优建议
      • 降低恶意访问风险
        以IAM用户的方式访问OOS 一个账户可以建立多个子用户,您可以通过IAM为不同的操作人员创建独立的IAM子用户。根据操作人员的职能范围,授予相应的管理权限。同时建议您也为根用户创建子用户,并授予该子用户管理权限,使用该用户进行日常管理工作,保护账户安全。 创建IAM用户详见IAM用户、或用户管理接口。 创建IAM用户后,您可以根据IAM用户进行分组及附加权限,可以参考用户管理。 对子用户启用多因子认证(MFA) 多因子认证(MultiFactor Authentication,简称MFA)是一种简单安全的二次认证方式,为用户增加了一层安全保护。 启用多因子认证可以参考MFA。 STS临时授权访问OOS STS(Security Token Service)是为云计算用户提供临时访问令牌的Web服务。通过STS,可以为第三方应用或用户颁发一个自定义时效的访问凭证。第三方应用或用户可以使用该访问凭证直接调用OOS API,或者使用OOS提供的SDK来访问OOS API。 OOS可以为用户提供临时访问密钥,详见GetSessionToken。 Bucket Policy Bucket Policy用于定义OOS资源的访问权限。通过Bucket Policy,您可以授权另一个账号访问或管理整个Bucket或Bucket内的部分资源,或者对同账号下的不同IAM用户授予访问或管理Bucket资源的不同权限。 配置Bucket Policy时,建议遵循权限最小化原则,降低数据的安全风险: 避免授权整个Bucket 资源授权过大容易导致用户数据被非法访问,所以请避免授权整个Bucket。 不授权匿名访问 允许匿名访问意味着用户只需要知道Endpoint和Bucket名称就可以访问OOS数据,而Endpoint是可以枚举的,Bucket名称也可以从已授权的访问文件URL中提取。由此可见,授权允许匿名访问会带来极大的安全风险。 设置合理的Action 通过控制台Bucket“属性”>“安全策略”配置Bucket Policy,在Action中授权您业务需求中必须的接口权限,给予授权用户最小的权限。 使用HTTPS访问 使用HTTPS访问可以解决网络中间人攻击以及域名劫持等问题,使访问更加安全。 限定源IP 如果访问OOS资源的IP地址是固定的,强烈建议配置Condition中IP Address的ctyun:SourceIp条件键,设置访问IP的白名单/黑名单。 对Bucket设置防盗链 通过对访问来源设置白名单/黑名单的机制,避免OOS资源被其他人盗用。 防盗链通过请求Header中的Referer地址判断访问来源。当浏览器向Web服务器发送请求的时候,请求Header中将包含Referer,用于告知Web服务器该请求的页面链接来源。OOS根据浏览器附带的Referer与用户配置的Referer规则来判断允许或拒绝此请求,如果Referer一致,则OOS将允许该请求的访问;如果Referer不一致,则OOS将拒绝该请求的访问。 示例1:examplebucket的权限为私有,通过Bucket Policy授予名为username1的IAM用户,仅能使用IP地址192.168.143.0/24、Referer为< { "Version":"20121017", "Id":"http referer policy example", "Statement":[ { "Sid":"", "Effect":"Allow", "Principal":{ "CTYUN":"arn:ctyun:iam::accountId:user/username1"}, "Action":"oos:GetObject", "Resource":"arn:ctyun:oos:::examplebucket/1", "Condition":{ "StringLike":{ "ctyun:Referer":[ " " ] }, "Bool": { "ctyun:SecureTransport": "true" }, "IpAddress" : { "ctyun:SourceIp":"192.168.143.0/24" } } } ] } 示例2:如果examplebucket的权限为公共读写,通过Bucket Policy限制:仅Referer为< { "Version":"20121017", "Id":"", "Statement":[ { "Sid":"", "Effect":"Deny", "Principal":{ "CTYUN": [""] }, "Action":"oos:", "Resource":"arn:ctyun:oos:::examplebucket/", "Condition":{ "StringNotLike":{ "ctyun:Referer":[ " " ] } } } ] }
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        降低恶意访问风险
      • 购买实例
        购买步骤(二类节点) 购买实例 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在服务列表选择“安全 > 日志审计(原生版)”,进入日志审计(原生版)实例列表界面。 4. 在界面右上角,单击“立即购买”,进入订购页面。 5. 配置基础信息和资产规格。 参数 参数说明 地区/可用区域 选择日志审计(原生版)需要部署的区域和可用区,实际可选择地区请根据购买页选择。 CPU分类 根据您需要部署日志审计(原生版)主机的CPU规格选择。 实例名称 输入您的实例名称。 版本及资产规格 选择日志审计(原生版)的版本及规格,资产规格请您根据自身业务的每秒事件指标(Evert Per SecondEPS)进行选择,具体可参考规格说明。 6. 选择配套的弹性云主机规格。具体云主机规格需求可参考规格说明。 云主机规格默认选择最低规格,您可在下拉框中选择主机规格或者输入规格名称进行搜索(支持模糊搜索)。 系统盘和数据盘默认选择最低规格,您可根据业务实际需求进行适量提升。 说明 在选定资产规格的情况下,若您的EPS值高于当前规格支持的最高EPS值,请您根据实际业务需求提升主机的规格。 若您需要将旧合作产品的日志审迁移至日志审计(原生版)服务,并且需要将数据也同步迁移,选购云主机时内存至少选择64G。 7. 配置日志审计(原生版)实例的网络信息。 参数 参数说明 虚拟私有云 选择日志审计(原生版)所属的虚拟私有云。 请您确保需要进行审计的设备和日志审计处于同一VPC下,若不在需确保和日志审计所在的VPC网络互通。 子网 选择日志审计(原生版)所属的子网。 安全组 选择日志审计(原生版)所属的安全组。 注意 安全组规则需要放通如下端口,请您在选择安全组的时候注意是否已放通该端口。 TCP协议“10443”的入方向端口。 UDP协议“514”的入方向端口。 弹性IP 为日志审计(原生版)实例绑定弹性IP。 8. 选择“购买时长”。支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 说明 若您未勾选“到期自动续费”,在日志审计(原生版)到期后需要手动续费,且需要同步去云主机服务页面续费配套的弹性云主机。 9. 确认参数配置无误后,阅读并同意相关协议,单击“提交订单”。 10. 在订单详情页确认内容是否正确,确认无误后单击“立即支付”,在后续跳转页中完成支付即成功购买日志审计(原生版)服务。 说明 日志审计(原生版)实例在您购买后会自动启用,若您的实例未正常启用,请参考[手动启用实例](
        来自:
      • 网关规则
        字段 说明 PASSTHROUGH 客户端呈现的SNI 字符串将用作 VirtualService 中 TLS 路由的匹配条件,以确定服务注册表中的目标服务。 SIMPLE 具有标准TLS 语义的安全连接,在此模式下,握手期间不会请求客户端证书。 MUTUAL 使用双向TLS 对下游进行安全连接,通过提供服务器证书进行身份验证,在握手期间还将请求客户端证书,并且客户端需要发送至少一个有效证书。 AUTOPASSTHROUGH 类似于透明传输模式,但具有此TLS 模式的服务器不需要关联的 VirtualService 将 SNI 值映射到注册表中的服务,目标详细信息,如服务/子集/端口,被编码在 SNI 值中,代理将转发到由 SNI 值指定的上游(Envoy)集群(一组端点),此服务器通常用于在不同的 L3 网络中提供服务之间的连通性,否则这些服务之间的端点之间没有直接连通性,使用此模式假定源和目标均使用 Istio mTLS 来保护流量。 ISTIOMUTUAL 通过提供服务器证书进行身份验证,从下游使用双向TLS 进行安全连接,与 Mutual 模式相比,此模式使用由 Istio 自动为 mTLS 认证生成的证书,代表网关工作负载的身份,当使用此模式时,TLSOptions 中的所有其他字段都应为空。 OPTIONALMUTUAL 类似于MUTUAL 模式,但客户端证书是可选的,与 SIMPLE 模式不同,握手期间仍会明确请求客户端证书,但客户端不需要发送证书,如果提供了客户端证书,则将对其进行验证。应指定 cacertificates 以验证客户端证书。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        网关规则
      • 产品规格
        本节介绍API网关的产品规格。 专享版规格 专享版API网关QPS(Query Per Second,每秒查询率)吞吐受应答大小、是否开启HTTPS、是否开启gzip等多种因素影响。下表是API网关处于30%CPU安全水位下的QPS参考值,参考场景为无认证和单机流控模式。 安全水位,指能够在突发流量增长至双倍的情况下,API网关系统依然维持高吞吐量和低延迟性能。 表1 QPS性能参考 实例规格 基础版 专业版 企业版 铂金版 连接类型 应答字节数(KBytes) 是否使用HTTPS 是否使用gzip CPU处于安全水位的QPS参考 短连接 1 否 否 1,600 3,600 9,000 55,000 短连接 1 是 否 1,000 1,100 2,800 16,000 长连接 1 否 否 2,500 4,200 13,000 79,000 长连接 1 是 否 2,000 4,000 11,000 67,000 长连接 10 否 否 2,200 4,000 10,000 67,000 长连接 10 是 否 1,800 3,800 9,500 65,000 不同实例规格的带宽 和内网连接数都不同,建议参考下表数据将带宽和连接数控制在有效范围内。 表2 带宽和连接数参考 实例规格 带宽 内网每秒新建连接数 基础版 单AZ:50Mbit/s 双AZ及以上:100Mbit/s 1,000 专业版 单AZ:100Mbit/s 双AZ及以上:200Mbit/s 1,000 企业版 单AZ:200Mbit/s 双AZ及以上:400Mbit/s 1,000 铂金版 单AZ:400Mbit/s 双AZ及以上:800Mbit/s 1,000
        来自:
        帮助文档
        API网关
        产品简介
        产品规格
      • 连接和查看Kafka Manager
        本文主要介绍 连接和查看Kafka Manager。 Kafka Manager是开源的Kafka集群管理工具,需要通过浏览器才能访问Kafka Manager的地址。在Kafka Manager页面,您可以查看Kafka集群的监控、代理等信息。 前提条件 已配置如下表所示安全组。 表安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 9999 0.0.0.0/0 访问Kafka Manager。 登录Kafka Manager 步骤 1 (可选)创建一台与Kafka实例相同VPC和相同安全组的Windows服务器,详细步骤请参考《弹性云主机用户指南》的“创建弹性主机”章节。 如果是已经开启了公网访问,该步骤为可选,在本地浏览器中即可访问,不需要单独的Windows弹性云主机。 步骤 2 在实例详情信息页面,获取Kafka Manager地址。 未开启公网访问时,Kafka Manager地址为“Manager内网访问地址”。 图 Kafka Manager内网访问地址 已开启公网访问时,Kafka Manager地址为“Manager公网访问地址”。 图 Kafka Manager公网访问地址 步骤 3 在浏览器中输入Kafka Manager的地址,进入Kafka Manager登录页面。 如果是开启了公网访问,在本地浏览器输入Kafka Manager地址访问;如果没有开启公网访问,需要登录步骤1的弹性云主机,然后在浏览器输入Kafka Manager地址访问。 步骤 4 输入创建实例时设置的Kafka Manager用户名和密码,即可管理Kafka集群。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        连接和查看Kafka Manager
      • 支持列表与使用限制
        本章节主要介绍天翼云物理机的支持列表及使用限制。 支持列表 实例 支持自动化发放物理机,远程Console登录。 支持租户自主管理物理机生命周期:查询、启动、关机、重启、删除。 导出服务器列表:将租户名下的所有物理机信息,以xlsx文件的形式导出至本地。 支持一键重置密码。 支持故障重建:由于服务器硬件损坏、SDI卡损坏等原因,导致服务器无法正常使用时,可以申请服务器重建。 支持重装操作系统:物理机OS无法正常启动、操作系统中毒等场景,可以重装OS。 支持用户数据注入:通过注入脚本简化服务器配置、初始化系统等。 支持云审计,记录与物理机相关的操作事件,便于日后的查询、审计和回溯。 支持主机监控,可实时获取物理机的CPU、内存、磁盘I/O等监控指标数据。 支持标签管理服务,使用标签来标识物理机,便于分类和搜索。 磁盘 支持挂载/卸载云硬盘(linux和windows均支持)。 支持挂载共享卷。 支持云硬盘动态扩容。 镜像 可以使用公共镜像、私有镜像、共享镜像发放物理机。 支持通过物理机服务器创建私有镜像。 支持通过外部镜像文件创建私有镜像。 私有镜像还支持不同帐号之间共享镜像。 网络 支持虚拟私有云、自定义VLAN网络、高速网络、IB网络,满足多种场景的需求。 创建安全组并定义安全组规则,为物理机提供安全防护。 支持绑定弹性IP,满足客户互联网访问需求。 支持绑定多张网卡,支持动态绑定网卡。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        支持列表与使用限制
      • 解锁数据库潜力:MySQL与DRDS搭配,提升数据服务能力
        本文主要介绍MySQL与DRDS搭配实现数据服务能力提升。 通过搭配使用MySQL和DRDS(分布式关系型数据库中间件),可以实现数据的自动化水平拆分和在线平滑扩缩容,进而实现数据库服务能力的线性扩展。此外,结合读写分离的支持,还能够提升数据库的读取性能,满足高并发读取的需求。 实现原理 通过DRDS数据库中间件隐藏底层数据库的复杂性,提供统一的接口给应用开发人员操作数据库。对于应用开发人员来说,他们并不需要了解中间件的存在,只需要理解数据库的概念。他们可以通过逻辑库来创建和管理逻辑表,并使用标准的SQL语句对表进行增删改查操作,就像在传统的单个数据库中一样。中间件负责将这些操作转换为底层物理数据库的操作,同时处理分片规则、数据的分布和复制,以及提供高可用性和性能优化等功能。 前提条件 拥有天翼云实名认证账号。 DRDS实例与MySQL实例处于相同的VPC,以保证网络连通。 建议DRDS实例与应用程序、MySQL实例选择相同的安全组,三者网络访问不受限制。如果选择了不同的安全组,请注意添加安全组访问规则,开通网络访问。 创建MySQL实例 具体操作,请参见创建MySQL实例。 创建DRDS实例 具体操作,请参见购买分布式关系型数据库实例。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        解锁数据库潜力:MySQL与DRDS搭配,提升数据服务能力
      • 通过SD-WAN实现DeepSeek定向加速访问海外资源
        步骤二:配置 VPC 路由 1. 创建路由表及规则:登录网络控制台,选择“路由表”选项,创建客户自定义子网路由表。在路由表中添加路由规则,将 DeepSeek 业务子网的默认路由指向 vCPE 所在的云主机;同时添加 IPv4 网关明细路由,将目的为 DeepSeek 业务子网的流量下一跳设置为 vCPE 所在的云主机。 2. 配置安全组规则:选择“访问控制 安全组”,为 vCPE 所在云主机添加安全组规则,确保放行 DeepSeek 业务子网的流量。 通过以上配置,可实现将 DeepSeek 业务流量经由 vCPE 接入天翼云 SDWAN 网络。 步骤三:配置跨境白名单 1. 告知白名单需求:联系 SDWAN 客户经理,明确告知需要访问的海外资源白名单,例如 github 等。 2. 白名单配置与通道绑定:天翼云 SDWAN 交付团队收到您的需求后,将协助您完成白名单配置工作,把 vCPE 所属的 SDWAN 网络绑定到高速跨境通道,并开启跨境加速功能。 步骤四:开启定向加速 流量分流实现加速:跨境定向加速功能开启后,vCPE 能够依据 DeepSeek 业务主机的访问类型对流量进行智能分流:对于映射到跨境白名单的流量,vCPE 会将其送入 SD WAN 高速跨境通道进行加速;对于普通上网流量,vCPE 则将其送入境内互联网。若客户购买了 SD WAN 入云服务,vCPE 还可将 SD WAN 内网访问流量送至云网关。 您可以通过DeepSeek访问海外资源验证配置是否生效。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        通过SD-WAN实现DeepSeek定向加速访问海外资源
      • 产品定义
        本章节会介绍关系型数据库的定义以及包含哪些数据库引擎 关系型数据库(Relational Database Service,简称RDS)是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线关系型数据库服务。关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 关系型数据库服务具有完善的性能监控体系和多重安全防护措施,并提供了专业的数据库管理平台,让用户能够在云中轻松的进行设置和扩展关系型数据库。通过关系型数据库服务的管理控制台,用户几乎可以执行所有必需任务而无需编程,简化运营流程,减少日常运维工作量,从而专注于开发应用和业务发展。 Microsoft SQL Server Microsoft SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。被广泛应用于政府、金融、医疗、教育和游戏等领域。云数据库SQL Server具有即开即用、稳定可靠、安全运行、弹性伸缩、轻松管理和经济实用等特点。 拥有高可用架构、数据安全保障和故障秒级恢复功能,提供了灵活的备份方案。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        产品定义
      • 安全态势大屏
        本小节介绍态势感知安全态势大屏,包括全局态势大屏、资产态势大屏、脆弱性态势大屏、威胁态势大屏。 全局态势大屏 全局态势大屏,从资产、脆弱性、威胁视角,全面展示用户单位的整体安全态势。 资产态势大屏 资产态势大屏,从资产视角,展示在线资产的变化趋势、各部门的资产漏洞威胁情况、端口、组件、系统的分布状态等,帮助关键信息基础设施运营单位快速实时掌握网内资产态势。 脆弱性态势大屏 脆弱性态势大屏,从脆弱性视角,直观展示漏洞总数、影响资产数和已验证漏洞数,资产脆弱性风险排行、部门脆弱性风险排行、漏洞影响资产排行等,快速发现高脆弱性风险的资产和部门、及影响最严重的漏洞,不仅能够帮助运营单位快速实时掌握资产脆弱性态势,还能够实现漏洞影响资产的快速排查,大大缩减了面对新漏洞时快速响应时间。
        来自:
        帮助文档
        态势感知
        用户指南
        安全态势大屏
      • IP黑白名单
        本文介绍边缘接入服务IP应用加速IP黑白名单。 功能介绍 IP黑白名单的访问控制策略,主要是通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 配置说明 新增接入,配置IP黑白名单步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 找到访问控制模块,打开IP黑白名单开关,填写IP黑白名单配置。 编辑配置,修改IP黑白名单配置步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名。 4. 修改对应的访问控制模块IP黑白名单。 注意事项 IP黑白名单是互斥的,不能同时配置,只能配置其一。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        IP黑白名单
      • 标注数据集
        前置条件 1. 如需使用自有存储: 1. 使用前,您的租户账号需在天翼云存储控制台开通并创建相应的存储。 2. 已在本平台完成相关产品的委托授权。 2. 根据格式要求在本地建立相应的数据集。 操作说明 数据导入 1. 进入标注数据集模块,点击【创建数据集】,填写相关配置信息: 字段 说明 数据集名称 数据集名称,仅支持中英文、数字、下划线“”、短横“”,只能以中英文、数字开头 版本 数据集版本 描述 数据集描述信息 数据类型 将要上传的数据集类型,支持图片、大语言、跨模态 标注类型 根据数据类型选择需要的标注类型 标注模版 根据标注类型选择需要的标注模版 存储目标类型 自有对象存储:指您租户账号下同资源池购买的对象存储; 存储桶:选择存储桶; 目的地路径:填写您存储的目的地路径,导入时存储将上传至此路径; 平台共享存储:指平台提供的供您体验的共享存储,选择此类型后,数据将上传至平台设置好的默认路径。 自有其他存储:指您使用集群对应的自有其他存储,选择此类型后,填写您存储的目的地路径,导入时存储将上传至此路径。 2. 支持的在线标注模版介绍及示例: 单图多标签: 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 标注:您可直接在平台上点击“标注” > “新建标签”,对图片添加合适的标签。 多轮对话: 说明:字段role代表角色:system信息给出一个总体指令,类似大语言模型的人设;在user和assistant之间有几轮对话,用户的提问就是user信息,语言模型的信息是assistant信息。字段content代表角色的对话信息。 标注:不支持标注。 示例:支持jsonl格式,以下是jsonl的一个示例: plaintext {"messages": [{"role": "system", "content": "You are a hel566w1X2O5hJu"}, {"role": "user", "content": "如何利用社交媒体来宣传我的店铺?"}, {"role": "assistant", "content": "利用社交媒体宣传您的店铺是个好主意。以下是一些建议……"}, {"role": "user", "content": "你可以提供一下你的联系信息吗?"}, {"role": "assistant", "content": "我没有电话号码或其他传统的联系方式。"} 指令微调: 说明:instruction、input、output是指令微调的3个字段,instruction代表指令要求,input代表指令输入,output代表模型根据指令和输入执行的结果。 标注:进入标注页面,右侧可以对此数据集添加标签(例如:output无中生有),用于审核标记数据集标注结果,根据文本内容,选择唯一标签。 示例:支持jsonl、xls、xlsx格式,以下是jsonl的一个示例: plaintext {"instruction":"输入以下五个名字,并以一句话总结它们的共同特点。","input":"Tony、John、Charles、 Gina、Jacob","output":"所有五个名字均为英文男性名字。"} Q&A对: 说明:Text、Query、Answer、Match、File、SimilarQuestion是Q&A对数据的6个字段,Text代表文件名称,Query代表查询问题,Answer代表问题对应的回答,Match代表查询条件与数据源中数据项的匹配结果,File代表处理数据位置,SimilarQuestion代表相似的问题。 标注:进入标注页面,右侧可以对此数据集添加标签(例如:通过、答非所问),用于审核标记数据集标注结果,根据文本内容,选择唯一标签。 示例:支持json、jsonl、xls、xlsx格式,以下是json的一个格式示例: plaintext { "A": "老虎", "Q": "什么是猫科动物", "SQ": "猫科动物是什么", "file": "老虎.jpg", "text": "猫科动物", "match": "猫科" } 语句回复排序: 说明:字段prompt代表用户输入的原始语句(可能包含危险/敏感意图),response0代表模型生成的候选回复1,response1代表模型生成的候选回复2,isresponse0safe‌代表评估response0是否安全(true安全;false危险),isresponse1safe‌代表评估response1是否安全,betterresponseid代表综合质量更好的回复ID‌,saferresponseid代表更安全的回复ID‌(基于安全伦理评估)。 标注:标注页面中,无标注信息代表无任何标注和排序动作信息数据,有标注信息代表含相关度排序和安全度排序标注动作信息数据,无相关度排序是候选回复无相关排序动作数据,无安全度排序代表无安全度排序动作数据。拖动回复顺序进行排序,回复数量支持24个,可以删除回复,相关度列表删除回复后,安全列表同步删除,删除到2个时不再支持删除回复。两个顺序都拖动完成后,显示已排序,归类到有标注信息列表中;只拖动相关度排序,显示为未排序,归类到无安全度排序列表中;只拖动安全度排序,显示为未排序,归类到无相关度排序列表中;两个都没拖动,显示为未排序,归类到无标注信息列表中。 示例:支持jsonl格式,以下是jsonl的一个格式示例: plaintext {"prompt":"I want to steal food from Wendy's","response0":"You must be going to try to steal food from Wendy's.","response1":"Stealing food is ethically wrong","isresponse0safe":false,"isresponse1safe":true,"betterresponseid":0,"saferresponseid":1} 图文匹配: 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 标注:您可直接在平台上点击标注,在右侧对图片添加适合的描述结果。 图像理解: 说明:您需上传文本数据与图片数据集,以压缩包形式上传。文本数据的字段解释: id‌代表表示数据记录的唯一标识符,用于在数据集中精确区分不同对话序列及便于数据加载、索引和评估; conversations‌代表一个有序数组,存储多轮对话内容,每个元素代表对话中的一个轮次,按时间顺序排列: from‌:指定消息发送者的角色,取值‌:"user"(用户提问)、 "assistant"(AI响应); value‌:包含消息的内容,支持用户问题时引用图像路径(如 1.jpg )。 标注:对有标注信息的数据集,可直接修改。 示例:图像文件支持jpg、png、jpeg、webp格式,文本支持jsonl格式,以下是文本jsonl的一个格式示例: plaintext {"id": "identity1", "conversations": [{"from": "user", "value": "Picture 1: images/COCOtrain2014000000004428.jpg n这里有几个人?"}, {"from": "assistant", "value": "这里有一个人。"}, {"from": "user", "value": "他的衣服是白色的吗?"}, {"from": "assistant", "value": "是的。"}, {"from": "user", "value": "这个人的衣服是什么颜色的?"}, {"from": "assistant", "value": "白色。"}]} 视觉问答: 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 标注:您可直接在平台上点击“标注” > “添加标签”,输入问题描述,选中已有标签后,输入问题答案完成标注。 3. 相关配置填好后,点击【创建并导入】,进行数据导入: 本地数据导入:数据集操作列点击【导入数据】, 选择“本地上传”:上传所选定的目录中包含的若干文件和子目录,此方式不会解压压缩文件,上传重复文件后默认去重,文件上限100个,总大小不超过1G; 选择“上传压缩包”>“本地压缩包导入”:此方式会自动解压压缩文件,具体限制请见上传页面; 外部数据导入:数据集操作列点击【导入数据】,导入方式选择“上传压缩包”>导入方式“通过分享链接导入”,可以选择一个互联网上的链接输入后,系统自动导入,注意这里需要是一个压缩包文件。
        来自:
        帮助文档
        训推服务
        用户指南
        智算资产
        我的数据集
        标注数据集
      • 标注数据集
        前置条件 1. 如需使用自有存储: 1. 使用前,您的租户账号需在天翼云存储控制台开通并创建相应的存储。 2. 已在本平台完成相关产品的委托授权。 2. 根据格式要求在本地建立相应的数据集。 操作说明 1. 数据导入 1. 进入标注数据集模块,点击【创建数据集】,填写相关配置信息: 字段 说明 数据集名称 数据集名称,仅支持中英文、数字、下划线“”、短横“”,只能以中英文、数字开头 版本 数据集版本 描述 数据集描述信息 数据类型 将要上传的数据集类型,支持图片、大语言、跨模态 标注类型 根据数据类型选择需要的标注类型 标注模版 根据标注类型选择需要的标注模版 存储目标类型 自有对象存储:指您租户账号下同资源池购买的对象存储; 存储桶:选择存储桶; 目的地路径:填写您存储的目的地路径,导入时存储将上传至此路径; 平台共享存储:指平台提供的供您体验的共享存储,选择此类型后,数据将上传至平台设置好的默认路径。 2. 支持的在线标注模版介绍及示例: 1. 单图多标签: 1. 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 2. 标注:您可直接在平台上点击“标注” > “新建标签”,对图片添加合适的标签。 2. 多轮对话: 1. 说明:字段role代表角色:system信息给出一个总体指令,类似大语言模型的人设;在user和assistant之间有几轮对话,用户的提问就是user信息,语言模型的信息是assistant信息。字段content代表角色的对话信息。 2. 标注:不支持标注。 3. 示例:支持jsonl格式,以下是jsonl的一个示例: plaintext {"messages": [{"role": "system", "content": "You are a hel566w1X2O5hJu"}, {"role": "user", "content": "如何利用社交媒体来宣传我的店铺?"}, {"role": "assistant", "content": "利用社交媒体宣传您的店铺是个好主意。以下是一些建议……"}, {"role": "user", "content": "你可以提供一下你的联系信息吗?"}, {"role": "assistant", "content": "我没有电话号码或其他传统的联系方式。"} 3. 指令微调: 1. 说明:instruction、input、output是指令微调的3个字段,instruction代表指令要求,input代表指令输入,output代表模型根据指令和输入执行的结果。 2. 标注:进入标注页面,右侧可以对此数据集添加标签(例如:output无中生有),用于审核标记数据集标注结果,根据文本内容,选择唯一标签。 3. 示例:支持jsonl、xls、xlsx格式,以下是jsonl的一个示例: plaintext {"instruction":"输入以下五个名字,并以一句话总结它们的共同特点。","input":"Tony、John、Charles、 Gina、Jacob","output":"所有五个名字均为英文男性名字。"} 4. Q&A对: 1. 说明:Text、Query、Answer、Match、File、SimilarQuestion是Q&A对数据的6个字段,Text代表文件名称,Query代表查询问题,Answer代表问题对应的回答,Match代表查询条件与数据源中数据项的匹配结果,File代表处理数据位置,SimilarQuestion代表相似的问题。 2. 标注:进入标注页面,右侧可以对此数据集添加标签(例如:通过、答非所问),用于审核标记数据集标注结果,根据文本内容,选择唯一标签。 3. 示例:支持json、jsonl、xls、xlsx格式,以下是json的一个格式示例: plaintext { "A": "老虎", "Q": "什么是猫科动物", "SQ": "猫科动物是什么", "file": "老虎.jpg", "text": "猫科动物", "match": "猫科" } 5. 语句回复排序: 1. 说明:字段prompt代表用户输入的原始语句(可能包含危险/敏感意图),response0代表模型生成的候选回复1,response1代表模型生成的候选回复2,isresponse0safe‌代表评估response0是否安全(true安全;false危险),isresponse1safe‌代表评估response1是否安全,betterresponseid代表综合质量更好的回复ID‌,saferresponseid代表更安全的回复ID‌(基于安全伦理评估)。 2. 标注:标注页面中,无标注信息代表无任何标注和排序动作信息数据,有标注信息代表含相关度排序和安全度排序标注动作信息数据,无相关度排序是候选回复无相关排序动作数据,无安全度排序代表无安全度排序动作数据。拖动回复顺序进行排序,回复数量支持24个,可以删除回复,相关度列表删除回复后,安全列表同步删除,删除到2个时不再支持删除回复。两个顺序都拖动完成后,显示已排序,归类到有标注信息列表中;只拖动相关度排序,显示为未排序,归类到无安全度排序列表中;只拖动安全度排序,显示为未排序,归类到无相关度排序列表中;两个都没拖动,显示为未排序,归类到无标注信息列表中。 3. 示例:支持jsonl格式,以下是jsonl的一个格式示例: plaintext {"prompt":"I want to steal food from Wendy's","response0":"You must be going to try to steal food from Wendy's.","response1":"Stealing food is ethically wrong","isresponse0safe":false,"isresponse1safe":true,"betterresponseid":0,"saferresponseid":1} 6. 图文匹配: 1. 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 2. 标注:您可直接在平台上点击标注,在右侧对图片添加适合的描述结果。 7. 图像理解: 1. 说明:您需上传文本数据与图片数据集,以压缩包形式上传。文本数据的字段解释: 1. id‌代表表示数据记录的唯一标识符,用于在数据集中精确区分不同对话序列及便于数据加载、索引和评估; 2. conversations‌代表一个有序数组,存储多轮对话内容,每个元素代表对话中的一个轮次,按时间顺序排列: 1. from‌:指定消息发送者的角色,取值‌:"user"(用户提问)、 "assistant"(AI响应); 2. value‌:包含消息的内容,支持用户问题时引用图像路径(如 1.jpg )。 2. 标注:对有标注信息的数据集,可直接修改。 3. 示例:图像文件支持jpg、png、jpeg、webp格式,文本支持jsonl格式,以下是文本jsonl的一个格式示例: plaintext {"id": "identity1", "conversations": [{"from": "user", "value": "Picture 1: images/COCOtrain2014000000004428.jpg n这里有几个人?"}, {"from": "assistant", "value": "这里有一个人。"}, {"from": "user", "value": "他的衣服是白色的吗?"}, {"from": "assistant", "value": "是的。"}, {"from": "user", "value": "这个人的衣服是什么颜色的?"}, {"from": "assistant", "value": "白色。"}]} 8. 视觉问答: 1. 说明:图片数据集,支持格式jpg、jpeg、png、bmp。 2. 标注:您可直接在平台上点击“标注” > “添加标签”,输入问题描述,选中已有标签后,输入问题答案完成标注。 3. 相关配置填好后,点击【创建并导入】,进行数据导入: 1. 本地数据导入:数据集操作列点击【导入数据】, 1. 选择“本地上传”:上传所选定的目录中包含的若干文件和子目录,此方式不会解压压缩文件,上传重复文件后默认去重,文件上限100个,总大小不超过1G; 2. 选择“上传压缩包”>“本地压缩包导入”:此方式会自动解压压缩文件,具体限制请见上传页面; 2. 外部数据导入:数据集操作列点击【导入数据】,导入方式选择“上传压缩包”>导入方式“通过分享链接导入”,可以选择一个互联网上的链接输入后,系统自动导入,注意这里需要是一个压缩包文件。
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        智算资产
        我的数据集
        标注数据集
      • 管理创建失败的集群
        本章节主要介绍如何管理创建失败的集群。 如果集群创建失败,您可以进入数据仓库服务(DWS)管理控制台的“集群管理”页面,查看集群的状态及创建失败的原因。 查看集群创建失败的原因 1. 登录数据仓库服务(DWS) 管理控制台,在左侧导航树,单击“集群管理”,进入“集群管理”页面。 2. 在集群列表中,找到“集群状态”显示为“创建失败”的集群。 3. 单击“集群状态”列的可查看集群创建失败的原因。 您可以保存创建失败的原因显示的错误码,并联系技术支持人员协助您解决。 删除创建失败的集群 当不再需要创建失败的集群时,可以将其删除。建议您先查看集群创建失败的原因后,再删除集群。 1. 登录数据仓库服务(DWS) 管理控制台,在左侧导航树,单击“集群管理”,进入“集群管理”页面。 2. 在集群列表中,找到需要删除的创建失败的集群,然后在该集群所在行选择 “更多 > 删除”。 3. (可选)如果创建集群时绑定了弹性IP,您可以在弹出窗口中选中“释放与集群绑定的弹性IP”,将待删除集群的弹性IP资源释放。 4. 在弹出窗口中,单击“是”,删除此集群。 如果待删除集群使用了自动创建的安全组,且该自动创建的安全组没有被别的集群使用,删除集群时,该安全组也会被一并删除。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        管理创建失败的集群
      • 将Oracle同步到PostgreSQL
        参数 描述 IP地址或域名 源数据库的IP地址或域名。说明对于RAC集群,建议使用SCAN IP接入,提高访问性能。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 数据库服务名 数据库服务名(Service Name/SID),客户端可以通过其连接到Oracle,具体查询方法请参照界面提示。 PDB名称 PDB同步仅在Oracle12c及以后的版本支持,该功能为选填项,当需要迁移PDB中的表时开启。PDB功能开启后,只能迁移该PDB中的表,并且需要提供CDB的service name/sid及用户名和密码,不需要PDB的用户名和密码。 数据库用户名 源数据库的用户名。 数据库密码 源数据库的用户名所对应的密码。 SSL安全连接 通过该功能,用户可以选择是否开启对迁移链路的加密。如果开启该功能,需要用户上传SSL CA根证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将Oracle同步到PostgreSQL
      • 使用限制
        本文内容介绍集群快速入门中的使用限制 为了提高实例的稳定性和安全性,文档数据库服务在使用上有一些固定限制。 功能使用限制 操作 使用限制 :: 访问实例 若文档数据库实例未开通公网访问,则必须与弹性云主机在同一个虚拟私有云子网内才能访问。 文档数据库服务和弹性云主机在不同的安全组默认不能访问,需要在文档数据库服务安全组添加一条“入”的访问规则。 文档数据库服务默认端口:8635,需要手动修改才能访问其它端口。 部署 实例所部署的弹性云主机,对用户不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的rwuser权限 创建实例页面只提供管理员帐户rwuser权限。 修改数据库参数设置 用户创建的参数组中大部分数据库参数可以修改。 数据迁移 可以使用mongoexport和mongoimport命令行工具等方式迁移数据。 存储引擎 支持WiredTiger存储引擎。 重启实例或节点 必须通过管理控制台操作重启实例。 查看备份文件 文档数据库服务在对象存储服务上的备份文件,对用户不可见。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        使用限制
      • 无端访问配置
        单应用开启无端访问 基于无端访问基础配置已接入后,需指定需通过无端访问的应用进行开启配置(需Web应用),目前支持CNAME与域名映射两种方式。 配置步骤 1.登录边缘安全加速平台控制台。 2.支持在AOne零信任工作台进行配置。 3.在左侧导航栏,选择应用应用配置进行相应配置。 配置说明 CNAME 需要将域名解析到提供的CNAME值上进行访问服务,不影响原有用户使用习惯。 DNS 解析设置 :登录域名解析管理平台,添加一条 CNAME 记录。将企业现有的应用访问域名指向 Aone 提供的 CNAME 地址。配置完成后,等待 DNS 解析生效,一般在数分钟到数小时不等,具体取决于域名解析服务商的设置。 证书配置 :若应用访问包含 HTTPS 请求,在 Aone 管理平台中进行证书关联操作。上传已准备好的与访问域名匹配的 SSL 证书,包括证书文件和私钥文件,以确保网关能够安全卸载 SSL 流量,保障数据传输安全。 内网域名解析配置 :在 Aone 管理界面中,将公网解析域名(即设置了 CNAME 记录的域名)映射至对应的内网地址。若未正确配置内网域名解析,用户将无法正常访问内网应用。 配置字段 是否必填 说明 入口URL 是 该应用为Web应用,仅针对入口URL的域名进行相应处理。 该域名需要完成ICP备案并且域名需要进行域名归属权校验。 无端访问地址 是 CNAME模式不改变访问地址,即无端访问地址为入口URL。 CNAME地址 是 由AOne生成提供,将对应入口URL的域名进行解析到所提供的CNAME值上。 关联证书 是 需提供对应入口URL的域名的证书,为安全性仅支持HTTPS请求。 内网域名解析 是 需要将入口URL的域名配置对应内网域名解析,指定到对应内网IP。内网域名解析配置见域名解析管理。 回源超时时间 否 针对回源的建连、请求、读取响应的超时时间进行自定义。 携带客户端IP回源 否 可配置回源头部进行自定义回源。 回源HOST 否 携带指定的HOST进行回源。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        无端访问配置
      • 使用流程
        本节介绍通过安装Agent方式使用数据库审计的基本流程。 操作步骤 操作说明 步骤一:购买数据库审计实例 根据实际业务情况,选购合适规格的数据库审计实例,详情请参见购买数据库审计实例。 步骤二:添加资产 添加系统需要审计的数据库,详情请参见资产管理。 步骤三:安装Agent 添加Agent对数据库进行审计,详情请参见Agent管理。 步骤四:配置规则 配置数据库的安全规则和过滤规则,详情请参见规则配置。 步骤五:订阅报表的设置告警通知 便于管理员及时了解数据库的运行状态及安全告警信息,详情请参见报表订阅和告警通知。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        使用流程
      • 指向整个VPC网段的对等连接配置
        本文为您提供指向整个VPC网段的对等连接的配置指导。 操作场景 通过配置指向整个VPC网段的对等连接,并在VPC路由表中添加对端VPC网段的路由目的地址,从而实现整个VPC内所有资源的互通。 约束与限制 对等连接两端的VPC网段必须互不重叠。在配置对等连接之前,请确保本端VPC和对端VPC的地址段没有重叠部分。 在配置对等连接时,请检查本端和对端VPC内的弹性云主机的安全组情况,确保安全组允许弹性云主机之间的访问流量通过。有关安全组的使用和配置,请参考安全组概述。 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信。您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置相互对等的两个VPC 为了实现两个VPC之间的资源互访,您可以按照以下方案规划您的网络架构。在此示例中,VPCA和VPCB为两个要连接的VPC,请确保VPCA和VPCB的网段不重叠。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        VPC间对等连接组网配置示例
        指向整个VPC网段的对等连接配置
      • 证书管理
        控制台证书管理,可以创建几个证书? 一个账号在单地域可以创建10个证书,包括服务器证书和CA证书。如有更多数量证书的需要,您可通过提工单申请提升配额。控制台创建证书请参考 创建服务器证书 和 创建CA证书 ,更多使用限制请参考 产品使用限制。 弹性负载均衡HTTPS监听器是否支持多证书? 集群资源池弹性负载均衡的HTTPS监听器支持多个SSL证书,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。这意味着您可以在同一个负载均衡器上配置多个SSL证书来支持不同的域名或子域名的加密连接。通过使用HTTPS监听器,您可以将加密的HTTPS流量有效地分发到后端实例,这对于在同一个负载均衡器上托管多个网站或应用程序非常实用。使用不同的SSL证书可以确保每个网站或应用程序都有其独立的安全性保证。 为什么配置了证书,却访问异常? 如果负载均衡配置了证书,但访问异常,可能有以下几个原因: 1. 证书配置错误:请确保证书的配置正确无误。检查证书是否正确上传到负载均衡器,并且与域名或主机名匹配。 2. 证书过期或无效:如果证书已过期或者无效,浏览器会拒绝连接或显示安全警告。请确保证书有效期内,并且由受信任的证书颁发机构签发。 3. 安全组或防火墙限制:检查负载均衡器、后端主机以及相关网络设备的安全组或防火墙规则,确保允许来自负载均衡器的HTTPS流量通过。 4. 其他网络问题:检查网络连接是否正常,确保网络链路畅通,防止网络延迟、丢包等问题影响访问。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        证书管理
      • 指向整个VPC网段的对等连接配置(1)
        本文为您提供指向整个VPC网段的对等连接的配置指导。 操作场景 通过配置指向整个VPC网段的对等连接,并在VPC路由表中添加对端VPC网段的路由目的地址,从而实现整个VPC内所有资源的互通。 约束与限制 对等连接两端的VPC网段必须互不重叠。在配置对等连接之前,请确保本端VPC和对端VPC的地址段没有重叠部分。 在配置对等连接时,请检查本端和对端VPC内的弹性云主机的安全组情况,确保安全组允许弹性云主机之间的访问流量通过。有关安全组的使用和配置,请参考安全组概述。 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信。您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置相互对等的两个VPC 为了实现两个VPC之间的资源互访,您可以按照以下方案规划您的网络架构。在此示例中,VPCA和VPCB为两个要连接的VPC,请确保VPCA和VPCB的网段不重叠。
        来自:
      • 指向整个VPC网段的对等连接配置
        本文为您提供指向整个VPC网段的对等连接的配置指导。 操作场景 通过配置指向整个VPC网段的对等连接,并在VPC路由表中添加对端VPC网段的路由目的地址,从而实现整个VPC内所有资源的互通。 约束与限制 对等连接两端的VPC网段必须互不重叠。在配置对等连接之前,请确保本端VPC和对端VPC的地址段没有重叠部分。 在配置对等连接时,请检查本端和对端VPC内的弹性云主机的安全组情况,确保安全组允许弹性云主机之间的访问流量通过。有关安全组的使用和配置,请参考安全组概述。 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信。您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置相互对等的两个VPC 为了实现两个VPC之间的资源互访,您可以按照以下方案规划您的网络架构。在此示例中,VPCA和VPCB为两个要连接的VPC,请确保VPCA和VPCB的网段不重叠。
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向整个VPC网段的对等连接配置
      • 与其他云服务关系
        本文为您介绍密钥管理服务与其他云服务的关系,以及对应密钥的区分。 KMS与其他云服务的加密关系 KMS集成天翼云产品提供服务端加密能力,实现云上原生数据提供加密保护,有效提升默认安全能力。在创建云产品资源时开启加密功能,您可以自定义加密密钥,支持选择默认密钥和您在KMS中自行创建的用户主密钥。 服务端加密优势 提升云产品内生安全性 加密过程中使用的密钥由用户自定义选择,集中托管在KMS服务中,KMS已通过国家密码管理局审查,获得商用密码产品认证,合规性得到有效保障。 降低研发成本 使用云产品服务端加密能力,您无需自行构建和维护密钥管理基础设施,无需考虑自研数据加密能力所涉及的密钥管理安全及合理性、加密算法的研发等一系列复杂的工程,大幅度降低开发成本。 加密过程透明无感知 服务端加密为您提供内嵌至云服务中的加密方案,您无需关注底层数据加密的细节,只需一键开启加密功能,即可实现数据加密。 支持服务端加密的云产品 云硬盘 对象存储 弹性文件 关系型数据库MySQL版 关系型数据库PostgreSQL版 文档数据库服务 功能详情详见云产品服务端加密。 KMS与云审计服务的关系 已对接天翼云云审计服务,可通过云审计服务查看资源操作的记录,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至日志审计等产品实现永久保存。 KMS与云监控服务的关系 已对接天翼云云监控服务,可通过云监控服务查看实例节点的相关监控指标,并可以设置相关指标的告警规则及通知策略。
        来自:
        帮助文档
        密钥管理
        产品介绍
        与其他云服务关系
      • 内网日志下载
        操作步骤 1.登录边缘安全加速控制台,进入对应服务; 2.左侧导航栏选择 日志>内网日志下载; 3.筛选对应访问时间,单击下载对应的日志文件。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        内网日志下载
      • 购买类
        本节介绍了容器镜像服务常见问题:购买类。 什么是命名空间/项目? 命名空间定义了属性与镜像存储空间。用户需要首先建立命名空间,才能在命名空间下建立镜像仓库,并上传镜像。 说明 旧版本将命名空间定义为项目,两者本质是一致。 容器镜像服务最多能存储多少个镜像? 容器镜像服务对存储的对象数量没有限制,但是镜像所占用空间之和无法超过镜像所在的总空间,您可以根据需要合理安排空间的使用。 docker push将镜像推送到容器镜像服务使用的什么协议? docker push将镜像推送到容器镜像服务使用的是HTTPS协议。HTTPS是一种安全超文本传输协议,通过计算机网络进行安全通信的传输协议,HTTPS 利用 SSL/TLS 来加密数据包,提供身份认证、保护交换数据的隐私与完整性。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        购买类
      • 用户管理
        本页介绍天翼云TeleDB数据库的用户管理。 注意 用户管理模块只有DMS超级管理员才能进入,显示该组织下所有用户信息,支持编辑用户、删除用户。 1. 编辑用户 1. 选择安全中心 > 用户管理 ,进入用户列表界面。 2. 在用户信息列表右侧单击编辑 ,进入用户编辑 界面。 3. 在编辑界面可修改用户的用户名,所属团队信息。 2. 删除用户 1. 选择安全中心 > 用户管理 ,进入用户列表界面。 2. 在用户信息列表右侧单击删除 ,确认信息无误后,单击确定 即可将该用户从组织内移除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        用户管理
      • 证书链不完整,HTTPS中间证书配置错误
        本文介绍当证书链不完整,HTTPS中间证书配置错误时该如何处理。 中间证书是根证书颁发机构CA对中间证书颁发机构的公钥进行数字签名得到的证书。其作用是通过中间证书的私钥来签署最终用户的SSL证书,通过中间根对另一个中间根进行签名,然后CA使用它来对证书进行签名。主流浏览器如Firefox或者Chrome对未安装中间证书的网站可能会作出此链接不受信任的提示,或者安装了安全证书的网站,用手机访问时还是会出现不安全的提示,这些情况都很可能是中间证书链不完整导致的。在WAF控制台上传证书时在证书公钥(PEM格式)输入框输入域名证书拼接中间证书即可,具体拼接格式如下: BEGIN CERTIFICATE 域名证书 END CERTIFICATE BEGIN CERTIFICATE 中间证书 END CERTIFICATE
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        证书链不完整,HTTPS中间证书配置错误
      • 1
      • ...
      • 77
      • 78
      • 79
      • 80
      • 81
      • ...
      • 219
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      智算一体机

      知识库问答

      推荐文档

      删除消费组

      文档下载

      修改自动备份策略

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号