活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼来单_相关内容
      • IP黑白名单
        通过对访问DRDS实例的IP地址或者IP段进行限制,来保证分布式数据库的安全稳定。本文主要介绍IP黑白名单的新增、修改、删除等操作。 注意事项 IP黑白名单的配置支持在线加载。 IP黑白名单支持指定IP(如10.142.xx.xx)、IP段(如 192.xx.xx.0/24 )、通配(如 192.xx.. )三种方式进行设置。 如果实例开通了IPv6功能,在设置黑白名单时,需要将IPv4和IPv6都添加到黑白名单中,仅添加IPv4或者IPv6将无法达到设置黑白名单的目的。 黑白名单判断规则 如果既没有白名单和黑名单的情况下,任意IP均可使用服务。 如果仅有白名单的情况下,则只有符合白名单的IP可使用服务。 如果仅有黑名单的情况下,则黑名单以外的IP可使用服务。 如果黑白名单都有的情况下,则符合白名单中剔除黑名单后剩余的IP可以使用服务。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击数据库安全 ,然后单击IP黑白名单页签,进入IP黑白名单管理页面。 5. 在分组 列表中选中目标分组,然后单击查询。 6. 管理黑白名单。 查看IP白名单/黑名单信息:您可以在白名单 或黑名单页签下,查看IP黑白名单信息,包括IP地址和描述信息。 新增白名单/黑名单: 1. 单击名单列表上方的新增白名单 或新增黑名单。 2. 在对话框中,输入目标IP地址和描述信息。 3. 单击确定。 修改或删除白名单/黑名单: 在白名单或黑名单列表中,单击目标名单操作 列的修改,即可修改名单的IP地址和描述信息。 在白名单或黑名单列表中,单击目标名单操作 列的删除,即可删除名单。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        IP黑白名单
      • 移动应用使用临时凭证直传
        本文主要讲解移动应用使用临时凭证直传文件的最佳实践。 实践背景 在移动互联网时代,从手机里的照片到各类文件,移动端APP需要上传到服务器的文件越来越多。开发者可以使用媒体存储来保存这些文件,媒体存储提供的SDK接口可以支持直接在移动端进行文件上传。 访问媒体存储需要使用密钥(AK/SK),但是如果在移动端直接使用长期密钥访问对象存储,遭受黑客攻击就可能会暴露长期密钥,导致对象存储中的文件泄露或被篡改,存在很大的风险。 媒体存储提供STS角色管理功能,可以为移动端颁发一个自定义时效和权限的访问凭证,无需在移动端暴露长期密钥。使用STS授权访问时,请务必按照业务情况,以最细粒度的权限原则进行授权,避免放大临时用户的权限,保证资源访问安全。 应用流程 使用临时凭证直传时,具体应用流程如下: 实践步骤 创建用于获取STS访问凭证的角色 通过媒体存储控制台,创建STS角色,并获取对应的arn信息,具体可参考 STS角色管理 。 对应角色授权并且获取STS临时密钥 具体可参照如下java示例: // STS endPoint String endPoint " "; // 在对象存储控制台访问密钥AccessKey和SecretKey。 String accessKey " "; String secretKey " "; // 填写步骤一获取的角色ARN。 String roleArn " "; // 设置临时访问凭证的名称. String roleSessionName " "; // 设置 Policy 允许上传对象 String policy "{"Version":"20121017"," + ""Statement":[" + "{"Effect":"Allow"," ""Action":["s3:PutObject"]," ""Resource":["arn:aws:s3::: /"]}" + "]}"; // 创建STS Client BasicAWSCredentials basicAWSCredentials new BasicAWSCredentials(accessKey, secretKey); AwsClientBuilder.EndpointConfiguration endpointConfiguration new AwsClientBuilder.EndpointConfiguration(endPoint, ""); AWSSecurityTokenService stsClient AWSSecurityTokenServiceClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(basicAWSCredentials)) .withEndpointConfiguration(endpointConfiguration) .build(); AssumeRoleRequest assumeRoleRequest new AssumeRoleRequest(); assumeRoleRequest.setRoleArn(roleArn); assumeRoleRequest.setRoleSessionName(roleSessionName); assumeRoleRequest.setPolicy(policy); AssumeRoleResult assumeRoleRes stsClient.assumeRole(assumeRoleRequest); Credentials stsCredentials assumeRoleRes.getCredentials(); System.out.println("Expiration: " + stsCredentials.getExpiration()); System.out.println("Access Key Id: " + stsCredentials.getAccessKeyId()); System.out.println("Access Key Secret: " + stsCredentials.getSecretAccessKey()); System.out.println("Security Token: " + stsCredentials.getSessionToken());
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        移动应用使用临时凭证直传
      • 设置暴力破解防护
        功能介绍支持配置暴力破解防护策略防范攻击者通过撞库盗取用户的信息。 功能介绍 支持配置暴力破解防护策略,防范攻击者通过暴力破解盗取用户的信息。 暴力破解是什么? 暴力破解是指攻击者通过脚本等方式实现原有的尝试登录流程,不断重复尝试登录的一个过程,从理论上来看只要时间足够,所有的账号都有被暴力破解找到口令的可能,对普通用户爆破可以造成个人的财产损失,对网站管理员的账号爆破则可以危害公司资产。 暴力破解的防护原理 边缘云WAF主要通过爆破行为监控来防护。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通套餐为基础版及以上版本,支持暴力破解防护相关功能。 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 2. 进入【账号安全防护】页面; 3. 进入新增暴力破解防护规则页面。 暴力破解防护配置说明 配置项 说明 开关 可以选择开启或者关闭暴力破解防护策略 处理动作 设置触发暴力破解策略的处理动作,可以选择拦截或告警 登录页URL 设置登录页面的URL 登录页数据请求URL 先单击键盘F12或者抓包,点击登录按钮,获取登录数据请求的url地址。(所获地址与登录页面URL可能是同一个,但是一般情况下动静态页面是分离的,所以大概率是不同的页面) 登录失败跳转URI 设置登录失败后需要跳转的URI 触发条件 在【防护统计频率】内的【作用域】的请求数,请求次数超过【拦截阈值】次数,则执行【处理动作】,处理动作持续时间【拦截时间】。其中,作用域支持CI、IP+UA、IP (1)CI:客户端ID,订购扩展服务BOT管理后支持该作用域 (2)IP+UA:客户端IP与客户端UA (3)IP:客户端IP 白名单 针对误拦设置白名单,可选粒度:IP、IPS、IPR等多个粒度,支持配置多条白名单规则,多个粒度为“且”的逻辑,多个范围为“或”的关系
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置账户安全防护
        设置暴力破解防护
      • SELECT
        示例 以下是一些丰富的云数据库ClickHouse SELECT语句示例,涵盖了常见的查询场景和使用方式: 1. 基本查询: 查询所有列:SELECT FROM table 查询特定列:SELECT column1, column2 FROM table 查询并使用别名:SELECT column1 AS alias1, column2 AS alias2 FROM table 2. 条件查询: 使用WHERE子句过滤数据:SELECT FROM table WHERE condition 使用比较运算符:SELECT FROM table WHERE column > value 使用逻辑运算符:SELECT FROM table WHERE condition1 AND condition2 3. 聚合查询: 使用GROUP BY子句进行分组计算:SELECT column, COUNT() FROM table GROUP BY column 使用HAVING子句过滤分组结果:SELECT column, COUNT( ) FROM table GROUP BY column HAVING COUNT( ) > 10 使用WITH TOTALS获取总计行:SELECT column, COUNT() FROM table WITH TOTALS 4. 排序和限制: 按照列进行排序:SELECT FROM table ORDER BY column ASC 限制返回结果的行数:SELECT FROM table LIMIT 10 使用OFFSET和LIMIT进行分页查询:SELECT FROM table LIMIT 10 OFFSET 20 5. 连接查询: 内连接:SELECT FROM table1 INNER JOIN table2 ON condition 左连接:SELECT FROM table1 LEFT JOIN table2 ON condition 多表连接:SELECT FROM table1 JOIN table2 USING (column) JOIN table3 ON condition 6. 子查询: 嵌套子查询:SELECT FROM (SELECT column1 FROM table1) AS subquery 子查询作为条件:SELECT FROM table WHERE column IN (SELECT column FROM table2) 7. 聚合函数和表达式: 使用SUM、AVG等聚合函数:SELECT SUM(column) FROM table 使用CASE表达式进行条件判断:SELECT column, CASE WHEN condition1 THEN value1 ELSE value2 END AS result FROM table 8. 抽样查询: 随机抽样:SELECT FROM table SAMPLE 0.1 按照列进行抽样:SELECT FROM table SAMPLE column 以上示例涵盖了云数据库ClickHouse SELECT语句的各种用法和查询场景。根据实际需求,可以组合和调整这些示例,使用适当的条件、聚合函数和运算符来实现更复杂的查询和数据分析操作。请根据自己的具体业务需求,灵活运用云数据库ClickHouse的强大功能进行数据查询和处理。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        基本SQL语法
        SELECT
      • 连接类
        本章节介绍连接类的常见问题有哪些及解决办法。 外部服务器能否访问RDS数据库 开通公网访问的实例 对于开通公网访问功能的关系型数据库实例,可以通过外网进行访问。 未开通公网访问的实例 在虚拟私有云中开通虚拟专用网络(Virtual Private Network,简称VPN),通过虚拟专用网络连接关系型数据库。 将关系型数据库与弹性云服务器创建在同一个虚拟专用网络下,通过弹性云服务器来访问关系型数据库。 客户端问题导致连接失败 客户端问题导致连接关系型数据库失败,可以从以下几个方面检查: 1、弹性云服务器的安全策略对于Windows平台,可检查Windows的安全策略是否开放关系型数据库端口。对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 2、应用配置错误常见的有连接地址写错、端口参数配置错误和JDBC等的连接参数配置错误。 3、用户名或密码错误如果连接数据库时出现类似如下错误,请检查用户名或密码是否正确。 [Warning] Access denied for user 'username'@'yourIp' (using password: NO) [Warning] Access denied for user 'username'@'yourIp' (using password: YES) Login failed for user 'username' 说明 如问题仍未解决,请联系售后技术支持。 服务端问题导致连接失败 关系型数据库服务端可能出现的问题如下,请依次进行检测。 连接方式有误。 解决方法 :检查连接方式。如果是通过内网连接RDS实例,弹性云服务器与关系型数据库实例必须处于同一虚拟私有云内,且只能通过弹性云服务器连接。如果通过公网连接RDS实例,该弹性云服务器可以与目标实例不在同一个虚拟私有云内。 连接数满。 解决方法 :通过关系型数据库服务的资源监控功能查看连接数、CPU使用率等指标是否正常。如果达到上限,需要重启关系型数据库实例数据库,断开实例连接或升级关系型数据库实例规格解决。 实例状态异常。比如实例重启卡住,关系型数据库系统故障,实例或表被锁定等。 解决方法 :尝试重启功能。如果无法解决,请联系售后技术支持。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        连接类
      • 连接类
        本章节会介绍关系型数据库在连接时遇到的常见问题。 外部服务器能否访问RDS数据库 开通公网访问的实例 对于开通公网访问功能的关系型数据库实例,可以通过外网进行访问。 未开通公网访问的实例 在虚拟私有云中开通虚拟专用网络(Virtual Private Network,简称VPN),通过虚拟专用网络连接关系型数据库。 将关系型数据库与弹性云主机创建在同一个虚拟专用网络下,通过弹性云主机来访问关系型数据库。 客户端问题导致连接失败 客户端问题导致连接关系型数据库失败,可以从以下几个方面检查。 1. 弹性云主机的安全策略 对于Windows平台,可检查Windows的安全策略是否开放关系型数据库端口。对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 2. 应用配置错误 常见的有连接地址写错、端口参数配置错误和JDBC等的连接参数配置错误。 3. 用户名或密码错误 如果连接数据库时出现类似如下错误,请检查用户名或密码是否正确。 [Warning] Access denied for user 'username'@'yourIp' (using password: NO) [Warning] Access denied for user 'username'@'yourIp' (using password: YES) Login failed for user 'username' 说明 如问题仍未解决,请联系售后技术支持。 服务端问题导致连接失败 关系型数据库服务端可能出现的问题如下,请依次进行检测。 1. 连接方式有误。 解决方法 :检查连接方式。如果是通过内网连接RDS实例,弹性云主机与关系型数据库实例必须处于同一虚拟私有云内,且只能通过弹性云主机连接。如果通过公网连接RDS实例,该弹性云主机可以与目标实例不在同一个虚拟私有云内。 2. 连接数满。 解决方法 :通过关系型数据库服务的资源监控功能查看连接数、CPU使用率等指标是否正常。如果达到上限,需要重启关系型数据库实例数据库,断开实例连接或升级关系型数据库实例规格解决。 3. 实例状态异常。比如实例重启卡住,关系型数据库系统故障,实例或表被锁定等。 解决方法 :尝试重启功能。如果无法解决,请联系售后技术支持。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        连接类
      • 查看迁移进度
        本页详细介绍如何查看数据迁移实例的进度。 通过查看迁移进度,可以了解当前数据迁移实例的进度。任务的运行顺序为:结构迁移>全量迁移>增量迁移。 当运行状态为“结构迁移中”,表示任务正在进行结构迁移,此时应该关注结构迁移的进度条,当进度条到达100%表示成功迁移完成。 当运行状态为“(全量)开始”,表示任务正在进行全量迁移,此时应该关注全量迁移的进度条,当进度条到达100%表示成功迁移完成。 当运行状态为“(增量)开始”,表示任务正在进行增量迁移,此时应该关注增量迁移的延迟状态。 操作步骤 1. 在【数据迁移】实例列表页面选择相应的实例数据,并点击实例ID进入【实例管理】页面。 2. 在【实例管理】页面查看实例运行状态和迁移进度。 页面中的运行状态体现实例任务处在运行中的哪个状态,如:未通过预检查、全量开始、已暂停等。具体可参考实例状态说明文档中的数据迁移实例的任务运行状态。 页面中的实例进度体现迁移实例的进度,其中结构迁移和全量迁移以进度条+百分比的形式展示,增量迁移则以在进度条上显示延迟状态的形式展示。 增量迁移的延迟状态 增量迁移的延迟状态,具体如下: 延迟时间 源实例当前时间 成功同步到目标实例的最新一条源实例增量日志中记录的时间,延迟时间单位为“秒”。 无延迟: DTS完成同步的位点和源库最新位点一致,源库产生的增量数据都已经同步到目标库。 延迟1毫秒: 开始任务后该任务迁移的表都没有DDL或者DML操作。 未运行: 任务未进入到增量迁移状态或者任务被暂停。 说明 时延的计算依赖于源库的增量日志,所以当源库长时间没有DDL或者DML操作时,该指标会逐步增大,无法反映真实的同步延迟。用户可以通过在源端执行SQL语句来让该指标刷新,进而得到真实的指标数据。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        实例管理
        查看迁移进度
      • 添加镜像老化规则
        本文主要介绍 添加镜像老化规则 操作场景 镜像上传后,您可以添加镜像老化规则。容器镜像服务提供了如下两种类型的镜像老化处理规则,规则设置完成后,系统会根据已定义的规则自动执行镜像老化操作。 存活时间:设置该类型的老化规则后,留存时间超过指定时间的老旧镜像将被删除。 版本数目:设置该类型的老化规则后,留存镜像超过指定值时,老旧镜像将被删除。 此外,对于特定版本的镜像可通过添加过滤策略来保留,免受老化规则的影响。 约束与限制 一个镜像仅支持添加一个老化规则。如需添加新的老化规则,需要删除已有老化规则。 操作步骤 步骤 1 登录容器镜像服务控制台。 步骤 2 在左侧导航栏选择“我的镜像”,单击右侧镜像名称,进入镜像详情页。 步骤 3 选择“镜像老化”页签,单击“添加规则”,填写相关参数,然后单击“确定”。 图创建老化规则 表添加镜像老化规则 参数 说明 规则类型 分为存活时间和版本数目。 存活时间:设置该类型的老化规则后,留存时间超过指定时间的老旧镜像将被删除。 版本数目:设置该类型的老化规则后,留存镜像超过指定值时,老旧镜像将被删除。 保留天数 镜像留存的最大天数,可设置为1~365的整数。规则类型设置为“存活时间”时,需要配置此参数。 保留数目 镜像留存的最大数目,可设置为1~1000的整数。规则类型设置为“版本数目”时,需要配置此参数。 过滤标签 输入将被过滤的镜像版本,在应用老化规则前指定版本的镜像将被过滤掉。 过滤正则 输入将被过滤的版本正则式,在应用老化规则前所有版本号满足正则表达式的镜像将被过滤掉。 镜像老化规则添加成功后,系统会立即进行一次查询,清理掉符合老化规则的镜像,且在“老化日志”中显示清理结果。 图查看规则列表和老化日志
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        添加镜像老化规则
      • 安全组的使用限制
        实践建议 请您遵循白名单原则配置安全组规则,即安全组内实例默认拒绝所有外部的访问请求,通过添加允许规则放通指定的网络流量。 添加安全组规则时,请遵循最小授权原则。例如,放通22端口用于远程登录云主机时,建议仅允许指定的IP地址登录,谨慎使用0.0.0.0/0(所有IP地址)。 请您尽量保持单个安全组内规则的简洁,通过不同的安全组来管理不同用途的实例。如果您使用一个安全组管理您的所有业务实例,可能会导致单个安全组内的规则过于冗余复杂,增加维护管理成本。 您可以将实例按照用途加入到不同的安全组内。例如,当您具有面向公网提供网站访问的业务时,建议您将运行公网业务的Web服务器加入到同一个安全组,此时仅需要放通对外部提供服务的特定端口,例如80、443等,默认拒绝外部其他的访问请求。同时,请避免在运行公网业务的Web服务器上运行内部业务,例如MySQL、Redis等,建议您将内部业务部署在不需要连通公网的云主机上,并将这些云主机关联至其他安全组内。 对于安全策略相同的多个IP地址,您可以将其添加到一个IP地址组内统一管理,并在安全组内添加针对该IP地址组的授权规则。当IP地址发生变化时,您只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需逐次修改安全组内的规则,降低了安全组管理的难度,提升效率。 请您尽量避免直接修改已运行业务的安全组规则。如果您需要修改使用中的安全组规则,建议您先克隆一个测试安全组,然后在测试安全组上进行调试,确保测试安全组内实例网络正常后,再修改使用中的安全组规则,减少对业务的影响。 您在安全组内新添加实例,或者修改安全组的规则后,此时不需要重启实例,安全组规则会自动生效。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组的使用限制
      • 操作类
        本文汇总了使用虚拟私有云产品时常见的操作类问题。 VPC网段、子网的网段是否可以修改? 不可以 VPC网段、子网的网段一旦创建,不能进行修改。 您可以将云主机、物理机等计算实例更换子网或者更换VPC来实现网段更换,具体参考如何修改内网IP、切换VPC 子网被相关资源占用时,会导致无法删除子网,如何排查相关资源? 虚拟私有云的子网被弹性云主机、物理机、虚拟IP、NAT网关、弹性负载均衡、路由表等资源使用时,子网无法删除。请根据子网信息排查子网中是否含有以上资源,先删除子网中的全部资源,再删除子网。 什么是安全组? 安全组是一种虚拟防火墙,用来控制弹性云服务器进出流量,加强弹性云服务器的安全保护。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云服务器加入该安全组后,即受到这些访问规则的保护。 安全组规则支持哪些协议? 安全组规则支持配置TCP、UDP、ICMP和Any,Any表示对所有协议生效。选择TCP、UDP协议时,配置允许该协议访问安全组的端口范围为165535。当您选择ICMP协议时,可以在下拉列表中指定ICMP协议类型,此时默认类型是Any。 安全组默认规则作用是什么? 安全组规则入方向表示从外部访问弹性云服务器,出方向表示弹性云服务器访问外部。弹性云服务器加入安全组后,如果安全组中没有任何规则,则弹性云服务器无法访问外部网络,同时外部网络也无法访问弹性云服务器。安全组默认出方向规则表示弹性云服务器可以访问外部,默认入方向规则表示弹性云服务器可以被同一安全组内其他弹性云服务器访问。 需要注意的是,安全组不能解决网络故障或网络配置错误类问题。例如,因为网络原因,两个弹性云服务器之间本来就无法互相访问,即使配置了允许他们互相访问安全组规则,这两个弹性云服务器仍无法通信。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        操作类
      • 管理云硬盘过户
        本节介绍了管理云硬盘过户的操作场景、约束与限制、操作步骤。 操作场景 通过云硬盘过户功能把一个帐号的云硬盘过户给另一个帐号,过户成功后,该云硬盘就属于接受过户的帐号。 云硬盘过户当前只支持数据盘。当前需要使用API接口来使用云硬盘过户功能,如有需要,请提交工单进行咨询。 约束与限制 包周期的云硬盘不支持过户。 冻结的云硬盘不支持过户。 加密的云硬盘不支持过户。 云硬盘有对应的备份和快照时不支持过户。 云硬盘有备份策略时不支持过户。 DSS的云硬盘不支持过户。 云硬盘不支持跨区域过户。 操作步骤 以将帐号A的云硬盘过户给帐号B为例。用户A属于帐号A,用户B属于帐号B。由用户A创建过户记录,用户B通过云硬盘过户记录ID(transferid)和云硬盘过户的身份认证密钥(authkey)接受过户,接受成功后即完成过户,基本流程如下图所示。 说明 ● transferid:云硬盘过户记录ID,每个云硬盘过户记录对应一个transferid,用户B需要通过transferid接受待过户的云硬盘。 ● authkey:云硬盘过户的身份认证密钥,每个云硬盘过户记录对应一个authkey,用户B在接受云硬盘过户时需要使用authkey进行身份认证。 图 云硬盘过户操作流程 步骤 1 用户A创建云硬盘过户记录。 云硬盘过户记录创建成功后会返回transferid和authkey。 步骤 2 (可选)用户A可以查看云硬盘过户记录。如果创建了多个云硬盘过户记录,还可以查询过户记录列表。 步骤 3 用户A将返回的transferid和authkey传递给用户B。 步骤 4 用户B是否接受云硬盘过户? ● 是,请执行步骤5。 ● 否,任务结束。 对于未被接受的云硬盘过户,用户A可以进行删除。 步骤 5 用户B接受transferid和authkey。 步骤 6 用户B通过transferid和authkey接受云硬盘过户。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理云硬盘过户
      • 管理节点池
        参数 参数说明 节点池名称 自定义节点池名称。 节点数量 请根据业务需求调整节点个数。 弹性伸缩 默认不开启。单击 开启后,节点池将根据业务需求自动创建或删除节点池内的节点,参数设置如下: 节点数上限和节点数下限:您可设置节点数的上限和下限,保证节点数在合理的范围内伸缩。 优先级:该数值表示节点池之间进行弹性扩容的优先级,数值越大优先级越高,如设置为4的节点池比设置为1的节点池优先启动扩容。若多个节点池的值设置相同,如都设置为2,表示这几个节点池之间不分优先级,系统将按最小资源浪费原则进行扩容。 弹性缩容冷却时间:请设置时间,单位为分钟。弹性缩容冷却时间是指当前节点池扩容出的节点多长时间不能被缩容。为保证功能的正常使用,节点池开启弹性扩缩容功能后,请务必安装AutoScaler插件。 K8S标签 单击“添加标签”可以设置附加到Kubernetes 对象(比如Pods)上的键值对,最多可以添加10条标签使用该标签可区分不同节点, 可结合工作负载的亲和能力实现容器Pod调度到指定节点的功能。详细请参见 Labels and Selectors 。 资源标签 通过为资源添加标签,可以对资源进行自定义标记,实现资源的分类。 CCE服务会自动帮您创建CCEDynamicProvisioningNode节点id的标签。 污点(Taints) 默认为空。支持给节点加Taints来设置反亲和性,每个节点最多配置10条Taints,每条Taints包含以下3个参数: Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符 Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。Taints的使用请参见管理节点污点(taint)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点池管理
        管理节点池
      • 步骤三:开发代码
        本章主要介绍开发代码 代码托管服务提供基于Git的在线代码管理服务,包括代码克隆/提交、分支管理等功能。 由于门店网络查询功能为高优先级Story,本章节将以此功能为例进行介绍如何进行源代码管理与开发。 本样例项目中采用分支来进行代码的开发。首先由开发人员Chris在代码仓库中创建分支,并进行代码开发;然后开发人员Chris在代码仓库中提交分支合并请求,项目经理Maggie评审通过后合并分支至主干。 使用分支管理代码 分支是用来将特性开发并行独立出来的工具。使用分支意味着把工作从开发主线上分离开来,以免影响开发主线。 在创建代码仓库时,会有一个默认分支“master”,即主线。为了保证凤凰商城的稳定运行,需要有一个稳定的持续可用master。因此,项目经理建议:不直接在master分支上进行代码开发,而是统一采用功能分支+合并请求的方式,并且每一个功能分支的代码,必须经过团队的其他成员评审后,才可以进行合并。 步骤 1 将master分支设置为受保护分支。 1. 进入“凤凰商城”项目,单击导航“代码 > 代码托管”,页面将显示样例项目内置的代码仓库“phoenixsample”。 2. 单击仓库名称进入代码仓库,选择“设置”页签。在导航中单击“策略设置 > 保护分支”。 3. 单击“新建保护分支”,参照下表在弹框中完成配置,单击“确定”保存。 新建保护分支配置 配置项 配置建议 选择需要保护的分支 选择“master”。 能推送 根据需要配置,本文档中保持默认配置。 能合并 根据需要配置,本文档中保持默认配置。 成员 根据需要勾选“能推送”、“能合并”,并在下拉列表中选择成员。本文档中保持默认配置。 步骤 2 创建功能分支。 1. 进入“凤凰商城”项目,在代码托管页面中找到仓库“phoenixsample”。 2. 单击仓库名称进入代码仓库,在“代码”页签中单击“分支”。 3. 单击“新建”,参照下表输入分支信息,单击“确定”保存。 新建分支 配置项 配置建议 基于 选择“master”。 分支名称 输入“FeatureStore”。 关联工作项 选择“作为用户可以查询所有门店网络”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤三:开发代码
      • 购买类
        本章节主要介绍DataArts Studio的购买类常见问题。 实例试用/购买成功后,可以转移到其他账号下吗? 不可以,实例试用/购买后不能转移到另一个账户。 如需在当前添加另一个账户,请参见授权用户使用DataArts Studio。 DataArts Studio是否支持版本降级? 已购买DataArts Studio实例后,不支持降级版本,仅支持版本升级。 如您开通了初级版,后期可根据需求升级为企业版。如您已开通企业版,则不支持降到初级版。 关于区域 什么是区域? 我们用区域来描述数据中心的位置,您可以在特定的区域创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 如何选择区域?实例可以转移到另一个区域吗? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 实例创建成功后,无法转移到另一个区域。 区域和终端节点 终端节点(Endpoint)即调用API的 请求地址 ,不同服务不同区域的终端节点不同。Endpoint可从企业管理员处获取。 用户已添加权限,还是无法查看已有的工作空间? 请查看该工作空间下是否已添加用户,如果没有,请参考以下步骤添加该用户。 添加成员和角色 1. 登录DataArts Studio控制台,进入工作空间列表页面。 2. 单击相应工作空间列表后的“编辑”,进入成员空间页面。 3. 单击空间成员下的“添加”,在弹出的“添加成员”对话框中选择“按用户添加”或“按用户组添加”,然后从“成员账号”的下拉选项中选择用户或用户组,并设置角色。 4. 单击“确定”即可添加成功。添加完成后,您可以在空间成员列表中查看或修改已有的成员和对应角色,也可将空间成员从工作空间中删除。 DataArts Studio的工作空间可以删除吗? 工作空间创建成功后,暂不支持删除空间的操作。 您可以将不需要的工作空间禁用,以后仍可以重新启用工作空间。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        常见问题
        购买类
      • HSTS
        本文介绍HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。例如: 当您的域名在全站加速产品中配置了HTTPS功能和HTTP强制跳转HTTPS的功能时,若用户在浏览器中输入HTTP协议的URL进行访问,全站加速节点会将该HTTP请求强制跳转到HTTPS协议,此时: 若未启用HSTS功能,且用户是首次以HTTP协议访问全站加速节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 若启用了HSTS功能,全站加速节点会响应一个强制HSTS的头(例如:StrictTransportSecurity:maxagexxxx;includeSubDomains)给客户端,告诉客户端只能使用HTTPS协议访问全站加速节点,此后浏览器将直接使用HTTPS协议访问全站加速节点,不再需要HTTP协议强制跳转HTTPS协议了。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 在HSTS生效前,可参考:强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】,选择域名对应的国际标准证书、国密证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加对应证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 7. 在【HSTS】模块,开启功能并根据需求填写配置。 8. 单击【保存】,完成配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        HSTS
      • 计费类
        迁移入云的免费优惠具体是什么? 目前数据库复制服务执行价格优惠政策,后续入有调整将及时通知,相关优惠政策如下: 1. 实时迁移,入云场景, 商用链路实行7天免费,任务启动7天后收取费用,降低数据上云门槛。 2. 目前涉及的实时迁移入云的数据库引擎,包括MySQL、MongoDB。 3. 对于实时同步、备份迁移不涉及此7天优惠。 以MySQL全量+增量实时迁移为例进行说明。 场景一:免费期内入云迁移 客户A在20210701 8:00启动入云迁移,并于20210703 12:00结束任务,使用时间未超过一周,不收取费用。 场景二:超过免费期入云迁移 客户A在20210701 8:00启动入云迁移,并于20210716 12:00结束任务。则截止20210707 8:00为免费期,从20210707 8:00到结束任务期间按照配置费用每小时2.4元收费,同时,入云迁移的数据传输也会计费,传输费用为1.5元/GB。 数据库复制对于多任务迁移,如何收费? 按迁移启动的任务,实际底层占用的迁移配置实例、数据传输(公网)来收费。 另外,对于多副本的的数据库实例,迁移时也将底层创建多个迁移实例,例如MongoDB、或者MySQL分库分表,请注意收费中计费项的叠加。 以下举例,多任务迁移 客户A使用公网网络在20210701 8:00启动入云迁移任务1,并于20210709 12:00结束任务,迁移入云数据100GB。 使用公网网络在20210701 8:00启动出云迁移任务2,并于20210705 8:00结束任务,迁移出云数据200GB。 则任务1截止20210707 8:00为免费期,从20210707 8:00到结束任务期间按照每小时2.4元收取配置费用,入云传输免费。任务1收取费用配置费用+传输费用(2天24小时+4小时)2.4元/小时124.8元。 则任务2从启动到结束按照每2.4元/小时收取配置费用,按照1.5元/GB收取传输费用。任务2收取费用配置费用+传输费用5天24小时2.4元/小时+200GB1.5元/GB588元。
        来自:
        帮助文档
        数据库复制
        常见问题
        计费类
      • 查询存储池
        项目 描述 Storage Pool Name 存储池名称。 Pool Status 存储池状态: Normal:正常。 Deleting:删除中。 Fault Domain 存储池故障域级别: path:数据目录级别。 server:服务器级别。 rack:机架级别。 room:机房级别。 Base Pool 是否是基础存储池: true:是基础存储池。 false:不是基础存储池。 Total Capacity 存储池总容量。 Used Capacity 存储池已用容量。 Created Time 存储池创建时间。 Description 存储池描述信息。 LUN 卷相关信息,包含LUN for CachePool、LUN for Pool、status。 LUN LUN for CachePool 缓存存储池卷列表。 LUN LUN for Pool 存储池卷列表。 LUN status 卷的状态信息,包括卷的总数、总容量,以及各类型卷的个数及容量。 Data Health 存储池的数据健康度,包括:正常数据的比例(normal)、降级数据的比例(low redundancy)、错误数据的比例(error)。如果存在降级状态的数据,会给出数据重建进度(low redundancy reconstruction progress)。 Topology 存储池拓扑图,包括:Node Name、Node Type、Status、Disk Path(s)、Removing Details。 Topology Node Name 节点名称。 Topology Node Type 节点类型: path:数据目录。 server:服务器。 rack:机架。 room:机房。 Topology Status 节点健康状态: Healthy:节点处于健康状态,可正常读写。 Warning:节点处于警告状态,可读。 Error:节点处于错误状态,无法访问。 Topology Disk Path(s) 数据目录信息: No.:编号。 Path:数据目录。 Used Capacity:HBlock数据目录对应分区的已用容量。 Total Capacity:HBlock数据目录对应分区的总容量。 Used Capacity Quota:已用数据目录容量配额。 Capacity Quota:数据目录容量配额,当HBlock的使用空间一旦达到配额,就立刻阻止数据写入,不允许再使用超出配额的空间。 Health Status:数据目录的健康状态: Healthy:数据目录处于健康状态,可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 Warning:数据目录处于警告状态,可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 Error:数据目录错误状态,无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 Health Detail:数据目录健康状态详情。 如果健康状态为Healthy,此列为空。 如果健康状态为Warning或Error,显示警告或错误的详细信息。 Topology Removing Details 被移除节点的详细信息: No.:编号。 Path:节点的具体数据目录。 Stage:移除节点所处的阶段: Reconfiguration:重置中。 CheckingData:检查数据。 Executing:执行移除节点。 Details:详细数据: FaultDomains:故障域详情,包括:healthy(健康个数),warning(告警个数),error(错误个数)。 Data:safe(安全数据百分比),await reconstruction(需要重建的数据百分比),await more faultdomains(需要额外故障域才能够重建的数据百分比),singlecopy(单副本数据百分比),corrupted(已经损坏的数据百分比)。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        存储池操作(集群版)
        查询存储池
      • 函数+APIG:处理文件上传
        本章节以NodeJS和Python语言为例,指导用户如何开发后端解析函数,获取上传的文件。 应用场景 端侧文件上传云主机器是Web和App应用的一类场景,例如服务运行日志的上报,Web应用图片上传等,函数可作为后端,结合APIG提供通用的API处理这类场景。 约束与限制 1. 单次请求上传文件大小不超过6MB。 2. 函数逻辑处理时间不超过15分钟。 操作步骤 1. 创建函数。 1. 登录函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击“创建函数”。 2. 选择“创建空白函数”,填写函数信息,完成后单击“创建函数”。选择运行时:Node.js 14.18。 3. 在“代码”页签,复制如下代码替换默认的函数代码,并单击“部署”更新函数。 const stream require("stream"); const Busboy require("busboy"); exports.handler async (event, context) > { const logger context.getLogger() logger.info("Function start run."); if (!("contenttype" in event.headers) !event.headers["contenttype"].includes("multipart/formdata")) { return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'The request is not in multipart/formdata format.', }; } const busboy Busboy({ headers: event.headers }); let buf Buffer.alloc(0); busboy.on('file', function (fieldname, file, filename, encoding, mimetype) { logger.info('filename:' + JSON.stringify(filename)) file.on('data', function (data) { logger.info('Obtains ' + data.length + ' bytes of data.') buf Buffer.concat([buf, data]); }); file.on('end', function () { logger.info('End data reception'); }); }); busboy.on('finish', function () { //这里处理数据 logger.info(buf.toString()); return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'ok', }; }); //APIG(专享版)触发器默认对数据进行Base64编码,这里解码 const body Buffer.from(event.body, "base64"); var bodyStream new stream.PassThrough(); bodyStream.end(body); bodyStream.pipe(busboy); } 2. 配置函数依赖。 1. 制作依赖包。代码中选择busboy库解析上传的文件,需要生成Node.js14.18版本对应的依赖包busboy.zip。如果您使用Node.js语言其他版本,请制作对应版本的依赖包。 2. 创建依赖包。在左侧导航栏“函数 > 依赖包”管理页面,单击“创建依赖包”,配置完成后单击“确定”。 3. 添加依赖包。进入uploadfile1函数详情页面,在“代码”页签最底部,单击“添加依赖包”。在“私有依赖包”的包源中,选择上一步创建的busboy依赖包,单击“确定”,完成依赖包的添加。 3. 配置APIG(专享版)触发器。 1. 在uploadfile1函数详情页面,单击“设置 > 触发器”,开始创建触发器。 2. 单击“创建触发器”,触发器类型可以选择“API 网关服务(APIG 专享版)”。安全认证:此处为方便测试,配置“None”,实际业务请选择更安全的认证方式,例如IAM认证等。请求协议:选择“HTTPS”。请求方法:在下拉列表中根据需求选择。后端超时(毫秒):默认5000毫秒。 4. 端到端测试:以curl工具为例(curl F的方式主要用的是linux环境),您也可以选择postman等其他工具,在本地创建app.log文件,内容自定义。执行如下命令测试: curl iv {APIG(专享版)触发器URL} F upload@/{本地文件路径}/app.log
        来自:
        帮助文档
        函数工作流
        最佳实践
        函数+APIG:处理文件上传
      • 预留实例管理
        本文主要介绍预留实例管理。 概述 函数工作流提供了按量和预留两种类型的实例。 按量实例是由函数工作流根据用户使用函数的实际情况来创建和释放,当函数工作流收到函数的调用请求时,自动为此请求分配执行环境。 预留实例是将函数实例的创建和释放交由用户管理,当您为某一函数创建了预留实例,函数工作流收到此函数的调用请求时,会优先将请求转发给您的预留实例,当请求的峰值超过预留实例处理能力时,剩余部分的请求将会转发给按量实例,由函数工作流自动为您分配执行环境。 预留实例在创建完成后,会自动加载该函数的代码、依赖包以及执行初始化入口函数,且预留实例会常驻环境,消除冷启动对业务的影响。 注意 不要依赖预留实例本身的初始化函数去执行一次性业务。 预留实例当前支持配置固定数量的预留实例,也支持配置定时伸缩的预留实例和配置智能推荐的预留实例。 配置固定数量的预留实例 直接创建固定个数的预留实例前,确保FunctionGraph控制台已存在需要创建预留实例的目标函数。 1. 登录函数工作流控制台,在左侧的导航栏选择“函数 > 函数列表”。 2. 选择待配置的函数,单击进入配置详情页。 3. 选择“设置 > 并发”,单击“添加”,开始配置。 图 单击“添加” 4. 参见下表,填写参数。 您可以给函数对应的版本或者别名创建指定数量的预留实例,其中预留实例的数量不能超过并发实例数配额和单函数最大实例数。 表 基础配置说明 参数 说明 函数名称 展示当前配置预留实例的函数的名称。 类型 根据实际业务情况,选择“版本”或“别名”。 选择版本 仅当类型选择“版本”时,需设置此参数。 选择别名 仅当类型选择“别名”时,需设置此参数。 最小实例数 设置最小实例数,输入值不能超过1000。配置最小实例数后,函数工作流会为您创建固定数目的函数实例,并且在您将最小实例数设置为0之前预留实例会持续运行。 闲置模式 开启此参数,表示预留实例在无调用的时候暂停CPU,节省资源,降低费用成本。 说明 别名和对应的版本不可以同时配置预留实例。比如,latest版本对应的别名为1.0,在latest版本下进行了预留实例配置,则在别名1.0下不能再进行预留实例配置,反之同理。 闲置模式开启后,因为在最初阶段会涉及实例的初始化及模式转换,因此该段时间会以预留实例的非闲置模式计费标准进行计费。 5. 配置完成后,单击“确定”,在“预留实例策略配置”列表展示已添加的“策略配置”。 图列表展示
        来自:
        帮助文档
        函数工作流
        用户指南
        预留实例管理
      • 新手指南
        本文为您介绍了短信服务的使用流程。 前提条件 注册并登录天翼云账号。注册链接,请参见账号注册。 确保账号已完成实名认证,实名认证的类型包括个人认证和企业认证,个人认证表示账号持有者是个人;企业认证表示账号持有者是企业或政府部门。目前仅支持企业用户使用。更多信息,请参见认证。 开通短信服务 请联系当地省公司客户经理通过CRM系统进行开通订购或通过点击申请开通,填写需求单,相应客服经理会联系您并为您开通服务。 资质申请 在创建短信之前需要先创建资质,方可创建短信内容。 添加资质是为了满足工信部和基础运营商对于短信发送方实名制的管控要求。 创建短信内容 一个完整的短信包括短信签名和短信模板。短信签名是短信发送者的署名,表示发送方的身份;短信模板包含短信发送内容、场景、变量信息。 使用短信签名和短信模板前必须提交短信服务审核,审核通过的签名和模板才能使用在短信中。 短信包括验证码短信、短信通知。下表以验证码为例: 名称 示例 短信签名 天翼云 短信模板 您正在申请手机注册,验证码为:${code},5分钟内有效! 完整的短信【短信签名】+短信模板 【天翼云】您正在申请手机注册,验证码为:{code},5分钟内有效! 说明: {code}为模板变量。 1. 申请资质。 1)登录云通信控制台。 2)在左侧导航栏,单击资质管理 页签,在页面左侧单击 创建资质 。 3)填写资质申请信息,等待审核。具体信息,请参见添加资质。 2. 申请短信签名。 1)登录云通信控制台。 2)在左侧导航栏,单击签名管理 页签,在页面左侧单击 创建签名 。 3)填写签名申请信息,等待审核。具体信息,请参见添加签名。 3. 申请短信模板。 1)登录云通信控制台。 2)在左侧导航栏,单击模板管理 页签,在页面左侧单击 创建模板 。 3)填写模板申请信息,等待审核。具体信息,请参见创建模板。 说明: 您在申请短信签名和模板时,需要遵循相关的规范要求,保证签名或模板能快速通过审核。具体说明,请参见签名审核和模板审核。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        快速入门
        新手指南
      • RDS for MySQL-> MySQL
        本节主要介绍RDS for MySQL> MySQL 使用技巧(需要人为配合) 如果您使用的是全量迁移模式(离线迁移),确保源和目标数据库无业务写入,保证迁移前后数据一致。 如果您使用的是全量+增量迁移模式(在线迁移),支持在源数据库有业务数据写入的情况下进行迁移,推荐提前23天启动任务,并配合如下使用技巧和对应场景的操作要求,以确保顺利迁移。 基于以下原因,建议您结合定时启动功能,选择业务低峰期开始运行迁移任务,相对静态的数据,迁移时复杂度将会降低。如果迁移不可避免业务高峰期,推荐使用迁移限速功能,即“流速模式”选择“限速”。 全量迁移会对源数据库有一定的访问压力。 迁移无主键表时,为了确保数据一致性,会存在3s以内的单表级锁定。 正在迁移的数据被其他事务长时间锁死,可能导致读数据超时。 由于MySQL固有特点限制,CPU资源紧张时,存储引擎为Tokudb的表,读取速度可能下降至10%。 建议您结合数据对比的“稍后启动”功能,选择业务低峰期进行数据对比,以便得到更为具有参考性的对比结果。由于同步具有轻微的时差,在数据持续操作过程中进行对比任务,可能会出现少量数据不一致对比结果,从而失去参考意义。 操作要求 由于一些无法预知或人为因素及环境突变导致迁移失败的情况,数据库复制服务提供以下常见的操作限制,供您在迁移过程中参考 类型名称 操作限制 (需要人为配合) 注意事项 相互关联的数据对象要确保同时迁移,避免迁移因关联对象缺失,导致迁移失败。常见的关联关系:视图引用表、存储过程/函数/触发器引用视图/表、主外键关联表等。 不支持外键级联操作。 不支持高版本到低版本的迁移。 不支持源数据库实例主备倒换。 支持断点续传功能,但是对于无主键的表可能会出现重复插入数据的情况。 在未选择任何表的情况下,无法单独迁移视图、存储过程等对象。同时目前不支持DRS自动判断依存关系,如:具有主外键关系的表,单独迁移将会失败,迁移时需要一起迁移。 若专属计算集群不支持4vCPU/8G或以上规格实例,则无法创建迁移任务。 全量迁移不支持修改表结构等DDL操作。 目标数据库实例状态需为可读写状态,否则可能迁移失败。 源库和目标库为RDS for MySQL实例时,不支持带有TDE特性并建立具有加密功能表。 操作须知 迁移过程中,不允许修改、删除连接源和目标数据库的用户的用户名、密码、权限,或修改源和目标数据库的端口号。 迁移过程中,不建议对目标数据库进行主备切换。 在迁移任务结束之前,不允许目标数据库提前中断公网连接。 迁移过程中,不允许源库写入binlog格式为statement的数据。 迁移过程中,不允许源库执行清除binlog的操作。
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 实时迁移
        出云迁移使用须知
        RDS for MySQL-> MySQL
      • 产品优势
        说明:本章介绍关系数据库的优势,关系型数据库具有低成本、高安全性、高可靠性等优势,相对传统数据库运维繁琐等缺陷,关系型数据库使用更加方便简单。 即开即用 您可以通过官网实时生成目标实例,关系型数据库服务配合弹性云服务器一起使用,通过内网连接关系型数据库可以有效的降低应用响应时间、节省公网流量费用。 弹性扩容 可以根据您的业务情况弹性伸缩所需的资源,按需开支,量身订做。配合云监控(Cloud Eye)监测数据库压力和数据存储量的变化,您可以灵活调整实例规格。 完全兼容 您无需再次学习,关系型数据库各引擎的操作方法与原生数据库引擎的完全相同。关系型数据库还兼容现有的程序和工具。 运维便捷 RDS的日常维护和管理,包括但不限于软硬件故障处理、数据库补丁更新等工作,保障关系型数据库运转正常。提供专业数据库管理平台,重启、重置密码、参数修改、查看错误日志和慢查询日志、恢复数据等一键式功能。提供CPU利用率、IOPS、连接数、磁盘空间等实例信息实时监控及报警,让您随时随地了解实例动态。 网络隔离 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。关系型数据库实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。您可以综合运用子网和安全组的配置,来完成关系型数据库实例的隔离。 访问控制 通过主/子帐号和安全组实现访问控制。创建关系型数据库实例时,关系型数据库服务会为租户同步创建一个数据库主帐户,根据需要创建数据库实例和数据库子帐户,将数据库对象赋予数据库子帐户,从而达到权限分离的目的。可以通过虚拟私有云对关系型数据库实例所在的安全组入站、出站规则进行限制,从而控制可以连接数据库的网络范围。 传输加密 通过TLS加密、SSL加密实现传输加密。使用从服务控制台上下载的CA根证书,并在连接数据库时提供该证书,对数据库服务端进行认证并达到加密传输的目的。 存储加密 通过静态加密、表空间加密、同态加密对数据进行加密。关系型数据库服务支持对存储到数据库中的数据加密后存储,加密密钥由KMS进行管理。 数据删除 删除关系型数据库实例时,存储在数据库实例中的数据都会被删除,任何人都无法查看及恢复数据。安全删除不仅包括数据库实例所挂载的磁盘,也包括备份数据的存储空间(通常为廉价的对象存储系统)。 防DDoS攻击 当用户使用外网连接和访问关系型数据库实例时,可能会遭受DDoS攻击。当关系型数据库安全体系认为用户实例正在遭受DDoS攻击时,会首先启动流量清洗的功能,如果流量清洗无法抵御攻击或者攻击达到黑洞阈值时,将会进行黑洞处理,保证关系型数据库整体服务的可用性。 安全防护 关系型数据库处于多层防火墙的保护之下,可以有力地抗击各种恶意攻击,保证数据安全,防御DDoS攻击、防SQL注入等。建议用户通过内网访问关系型数据库实例,可使关系型数据库实例免受DDoS攻击风险。 双机热备 关系型数据库服务采用热备架构,故障秒级自动切换。 数据备份 每天自动备份数据,上传到对象存储服务(Object Storage Service,简称OBS)。备份文件保留732天,支持一键式恢复。用户可以设置自动备份的周期,还可以根据自身业务特点随时发起备份,选择备份周期、修改备份策略。 数据恢复 支持按备份集和指定时间点的恢复。在大多数场景下,用户可以将732天内任意一个时间点的数据恢复到关系型数据库新实例或已有实例上,数据验证无误后即可将数据迁回关系型数据库主实例,完成数据回溯。 RDS与自建数据库优势对比 性能对比 性能项目 云数据库RDS 自购服务器搭建数据库服务 服务可用性 请参见《弹性云服务器用户指南》。 需要购买额外设备,自建主从,自建RAID。 数据可靠性 请参见《云硬盘用户指南》。 需要购买额外设备,自建主从,自建RAID。 系统安全性 防DDoS攻击,流量清洗;及时修复各种数据库安全漏洞。 需要购买昂贵的硬件设备和软件服务,需要自行检测和修复安全漏洞等。 数据库备份 支持自动备份,手动备份,自定义备份存储周期。 需要购买设备,并自行搭建设置和后期维护。 软硬件投入 无需投入软硬件成本,按需购买,弹性伸缩。 数据库服务器成本相对较高,对于Microsoft SQL Server需支付许可证费用。 系统托管 无需托管。 需要自购2U服务器设备,如需实现主从,购买两台服务器,并进行自建。 维护成本 无需运维。 需要投入大量人力成本,招聘专业的DBA进行维护。 部署扩容 弹性扩容,快速升级,按需开通。 需采购和原设备匹配的硬件,需托管机房的配合,需部署设备,整体周期较长。 资源利用率 按实际结算,100%利用率。 考虑峰值,资源利用率低。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        产品简介
        产品优势
      • 昇腾 910B 物理机使用Galaxy镜像嵌入式模型部署指南
        1.1 前置条件 ①管理节点:CTyunOS23.01.2@GalaxyMasterNPU24.1.rc2.1镜像 ②计算节点:CTyunOS23.01.2@GalaxyComputeNPU24.1.rc2.1镜像 ③已通过 Galaxy 镜像完成 Slurm 集群的部署,并且 DeepSeek 服务也已部署完毕 注意 DeepSeek 服务内存总量请勿超过 90%。可在node.sh文件中设置export NPUMEMORYFRACTION0.9来进行配置。 1.2 下载模型 将 BGEM3 模型和 BGERerankV2M3 模型下载至/mnt/nvme1n1/model文件夹下。以下是模型文件夹的文件列表示例: plaintext $ ls l /mnt/nvme1n1/model/bgem3/ total 2241804 drwxrxrx 2 root root 4096 Mar 2 14:35 1Pooling rwrr 1 root root 2100674 Mar 2 14:35 colbertlinear.pt rwrr 1 root root 687 Mar 2 14:35 config.json rwrr 1 root root 123 Mar 2 14:35 configsentencetransformers.json drwxrxrx 2 root root 4096 Mar 2 14:35 imgs rwrr 1 root root 126894 Mar 2 14:35 long.jpg rwrr 1 root root 349 Mar 2 14:35 modules.json drwxrxrx 2 root root 4096 Mar 2 14:35 onnx rwrr 1 root root 2271145830 Mar 2 14:35 pytorchmodel.bin rwrr 1 root root 15822 Mar 2 14:35 README.md rwrr 1 root root 54 Mar 2 14:35 sentencebertconfig.json rwrr 1 root root 5069051 Mar 2 14:35 sentencepiece.bpe.model rwrr 1 root root 3516 Mar 2 14:35 sparselinear.pt rwrr 1 root root 964 Mar 2 14:35 specialtokensmap.json rwrr 1 root root 444 Mar 2 14:35 tokenizerconfig.json rwrr 1 root root 17098108 Mar 2 14:35 tokenizer.json $ ll /mnt/nvme1n1/model/bgererankerv2m3/ total 2239536 drwxrxrx 2 root root 4096 Mar 26 13:03 assets rwrr 1 root root 795 Mar 26 13:02 config.json rwrr 1 root root 2271071852 Mar 26 13:03 model.safetensors rwrr 1 root root 17229 Mar 26 13:03 README.md rwrr 1 root root 5069051 Mar 26 13:03 sentencepiece.bpe.model rwrr 1 root root 964 Mar 26 13:03 specialtokensmap.json rwrr 1 root root 1173 Mar 26 13:03 tokenizerconfig.json rwrr 1 root root 17098273 Mar 26 13:03 tokenizer.json 注意 可通过 Hugging Face、ModelScope 进行下载。
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU物理机:物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像嵌入式模型部署指南
      • 边边网络关联网络实例管理
        本节主要介绍边边网络关联和解除关联VPC网络实例。 使用说明 对应的VPC之间内网互通,其需要加入到同一个边边网络中,即由边边网络侧发起对VPC的关联。 对应地域完成了边边网络规划后,边边网络才可关联该地域下的VPC,部分地域暂无边边网络规划,请以实际开通结果为准。 边边网络关联同账号VPC网络实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边边网络】,查看当前已有的边边网络实例,单击所要关联VPC网络实例的边边网络名称进入边边网络的详情页面。 3. 在详情页面中单击【关联网络实例】,在关联网络实例页面中单击【新增网络实例】进入新增网络实例的弹框。 4. 在新增网络实例的弹框中,其所属账号选择“本账号”,对应本账号下相关地域下的VPC网络实例进行选择,单击【+新增网络实例】可以一次选择多个VPC网络实例。 5. 在确认所要关联的VPC网络实例后,单击【确认】进行添加。 6. 边边网络关联同账号下的VPC网络实例时,VPC侧系统默认为同意加入,可在【边缘网络>虚拟私有云>VPC和子网】列表中查看关联VPC的“关联EEN状态”栏中的显示变成“已关联”,同时单击【已关联】可以在弹框中看到所关联的边边网络信息。 边边网络关联异账号VPC网络实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边边网络】,查看当前已有的边边网络实例,单击所要关联VPC网络实例的边边网络名称进入边边网络的详情页面。 3. 在详情页面中单击【关联网络实例】,在关联网络实例页面中单击【新增网络实例】进入新增网络实例的弹框。 4. 在新增网络实例的弹框中,其所属账号选择“其他账号”,需要填入目标账号邮箱和目标账号下需要关联的VPC实例ID,单击【确认】进行添加。 5. 在边边网络关联异账号的网络实例请求后,对方账号可在【边缘网络>虚拟私有云>VPC和子网】列表查看到关联VPC的“关联EEN状态”显示“异账号关联请求(1)”,单击【异账号关联请求(1)】来确认对应的边边网络信息是否符合预期,并在弹框中单击【同意】或者【拒绝】。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        边边网络关联网络实例管理
      • 容器镜像函数创建
        如果您希望基于自定义容器镜像来编写程序,部署已有的容器镜像的应用或者需要使用 GPU 函数,可以选择创建自定义容器镜像函数。 创建函数 前提条件 具备已通过实名认证的天翼云账号 已开通函数计算服务 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数,进入函数列表页面。 2. 在函数列表页中,点击创建函数按钮,进入函数创建页面。 3. 在函数创建页面,选择创建函数的方式,并配置以下配置项,然后单击确定。以下操作以容器镜像创建函数为例。 基本设置 配置项 说明 函数名称 设置函数名称 企业项目 支持将本次创建的函数上报到用户的企业项目中。若不配置该项,则默认上报到"default"企业项目。 镜像配置 配置项 说明 示例 镜像选择方式 可以选择使用示例镜像或者使用 CRS 镜像。 使用示例镜像 示例镜像 通过一个简单的示例镜像创建函数。 Gin Web 应用示例镜像 启动命令 容器的启动命令。 ./main 监听端口 您的代码中的HTTP Server所监听的端口。 9000 注意 请确保启动程序及相关程序包具有可执行权限,可以通过chmod +x添加可执行权限。 高级配置 配置项 说明 示例 vCPU规格 为函数配置运行vCPU规格。 0.5 核 内存规格 为函数配置运行的内存规格。 512 MB 临时硬盘大小 根据您的业务情况,选择临时存储文件的硬盘大小。 512 MB 实例并发度 支持一个实例同时并发执行多个请求,这个值用来配置单个函数实例可以同时处理多少个请求。 1 执行超时时间 设置函数执行的超时时间。 64 请求处理程序 设置请求处理程序,函数计算的运行时会加载并调用您的请求处理程序处理请求。 index.handler 时区 选择函数的时区。 UTC 函数角色 选择根据函数所在服务配置的角色。 CTyunDefaultRole 允许访问VPC 是否允许函数访问VPC内资源。 否 允许函数默认网卡访问公网 是否允许函数可以通过默认网卡访问公网。关闭后,当前服务中的函数将无法通过函数计算的默认网卡访问公网。 否 说明 vCPU大小(单位为核)与内存大小(单位为GB)的比例必须设置在1∶1到1∶4之间。 环境变量:设置函数运行环境中的环境变量。可以使用 json 或表单的形式编辑。
        来自:
        帮助文档
        函数计算
        用户指南
        函数创建
        容器镜像函数创建
      • 函数流简介
        示例三 1. 新建两个函数, Runtime均使用Python 3.9,代码内容相同。 import json def handler (event, context): print(event) return {"result":"success"} 2. 在函数流编排区域拖拽组件,服务节点的配置如下。 服务节点配置 3. 函数1节点配置如下。 函数1节点配置 4. 函数2节点配置如下。 函数2节点配置 5. 保存函数流,启动执行时,定义输入值如下所示。 { "test":123 } 6. 单击函数流任务名称,查看执行结果,可以看到两个函数执行结果合并,分别为result1和result2。 执行结果 说明 如果两个函数执行返回的输出值结构一致,会导致函数执行结果被覆盖。 示例四 当函数流里面的函数执行异常时,可以通过“异常处理”来处理执行失败的函数并可添加重试。函数执行失败可分为多少情况:函数执行异常;函数内部业务失败并在返回内容中添加了错误码,例如status,200代表成功,500和404等代表失败。 1. 在函数流编排区域拖拽组件,各节点功能如下。 函数input:从event取出input输入值,作为函数返回status的输出值; 异常处理:开启重试机制,当函数返回的status为500或404时进行重试,重试间隔1s,最大重试次数8次; 函数异常记录:当经过8次重试函数返回的status依旧为500或404时,进行异常记录; 函数正常输出:如果“函数input”返回的status不为500或404时,执行“函数正常输出”。 2. 配置异常处理,重试条件: .status500 .status404。 3. 添加重试之后依旧失败的处理逻辑即“函数异常记录”。 4. 输入200执行成功。 5. 输入500,异常处理逻辑进行重试和记录。
        来自:
        帮助文档
        函数工作流
        用户指南
        函数流管理
        函数流简介
      • 准备工作
        (可选)创建虚拟私有云 虚拟私有云为CCE集群提供一个隔离的、用户自主配置和管理的虚拟网络环境。 创建首个集群前,您必须先确保已存在虚拟私有云,否则无法创建集群。 若您已有虚拟私有云,可重复使用,无需重复创建。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“网络 > 虚拟私有云”。 步骤 4 单击“创建虚拟私有云”。 步骤 5 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。 创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 步骤 6 单击“立即创建”。 (可选)创建密钥对 云平台使用公共密钥密码术来保护您的云容器引擎节点的登录信息,密码或密钥对用于远程登录节点时的身份认证。 如果选择密钥登录方式,您需要在创建云容器引擎的集群节点时指定密钥对的名称,然后在SSH登录时提供私钥。 如果选择密码登录方式,可以跳过该任务。 说明 如果您计划在多个区域创建实例,则需要在每个区域中创建密钥对。 通过管理控制台创建密钥对 如果您尚未创建密钥对,可以通过管理控制台自行创建。步骤如下: 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“计算 > 弹性云主机”。 步骤 4 在左侧导航树中,选择“密钥对”。 步骤 5 在“密钥对”页面,单击“创建密钥对”。 步骤 6 输入密钥名称,单击“确定”。 步骤 7 密钥名称由两部分组成:KeyPair4位随机数字,使用一个容易记住的名称,如KeyPairxxxxecs。 步骤 8 您的浏览器会提示您下载或自动下载私钥文件。文件名是您为密钥对指定的名称,文件扩展名为“.pem”。请将私钥文件保存在安全位置。然后在系统弹出的提示框中单击“确定”。 说明 这是您保存私钥文件的唯一机会,请妥善保管。当您创建弹性云主机时,您将需要提供密钥对的名称;每次SSH登录到弹性云主机时,您将需要提供相应的私钥。
        来自:
        帮助文档
        云容器引擎
        快速入门
        准备工作
      • 如何降低延时
        本文介绍如何降低延时。 背景信息 在视频直播场景下,主播与用户之间延时越短,更容易进行互动。在此背景下,客户通常希望视频直播的分发延时越短越好,如果需要降低直播延时,可参考如下方式进行性能优化。 前提说明 影响直播延时的因素通常包含:GOP大小、主播推流器编码、第一公里传输、CDN加速、视频处理、最后一公里传输、使用协议、播放器buffer、播放器解码渲染等。 优化方式一:GOP设置 GOP(Group Of Picture)是视频的关键帧的间隔,是视频图像编码器和解码器存取的基本单位。GOP由I帧开始,后面跟随着一组B帧和P帧,直到下一个I帧之前的帧为一个GOP。当用户第一次观看的时候,播放器需要找到I帧才能开始播放,一般情况下直播服务器会发送缓存中最新的I帧给播放器。 因此,建议将直播推流端GOP设置为1~2s。缩短GOP的时长,减少播放器加载GOP的耗时来降低直播延时。 优化方式二:选择合适的播放协议 天翼云提供FLV、HLS、RTMP三种播放协议。 1. FLV 由Adobe公司推出,将流媒体数据封装成FLV格式,通过HTTP协议传输给客户端,格式简单,只是在大块的视频帧和音视频头部加入一些标记头信息。支持使用HTTPS加密传输,支持Android移动端和iOS移动端。 示例: 2. RTMP 由Adobe公司推出,传输的过程中消息会被拆分为更小的消息块(Chunk)单元,再将分割后的消息块通过TCP协议传输。由于其复杂的拆包和组包过程,可能导致数据传输不稳定。 示例:rtmp://domain/app/streamname 3. HLS 由Apple公司推出,基于HTTP的流媒体传输协议。将视频分成多个连续的视频小分片,然后用m3u8索引表进行管理。一般播放器会在缓存34个分片后才启动播放,假设一个分片为3s,因此总延时至少约9s~12s。但HLS可以直接在浏览器中播放。 示例: 因此,HTTPFLV和RTMP延时较小,适合低延时播放的场景。HLS延时较大但兼容性好,适合对延时不敏感但需要更多播放终端可以播放的场景。
        来自:
        帮助文档
        视频直播
        最佳实践
        如何降低延时
      • 为什么自动备份会失败?
        本文介绍自动备份可能失败的原因及解决方法。 自动备份失败原因及解决方法 实例的数据库异常 如果实例的数据库处于脱机、正在还原中等状态,自动备份可能失败(或则自动备份中不包含这些库),系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 实例数据库处于单用户模式 如果实例的数据库处于单用户模式,自动备份可能失败(或则自动备份中不包含这些库),系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 网络不稳定 如果自动备份中出现实例网络闪断、延时高等,自动备份可能失败,系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 实例状态异常 如果在自动备份中出现主机故障、实例故障、参数修改导致异常等,自动备份可能失败,系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 如果以上操作仍无法解决问题,请联系客服人员处理。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        为什么自动备份会失败?
      • 查看_维护存储池
        项目 描述 根结点 拓扑图的根节点,与存储池名称相同。点击右键,可以选择添加存储池节点或移除存储池节点。 机房类型节点 以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 机房类型节点 名称 节点名称。 机房类型节点 类型 节点类型:机房。 机房类型节点 健康状态 节点健康状态: 健康:可正常读写。 警告:可读。 错误:无法访问。 机房类型节点 描述信息 节点描述信息。 机架类型节点 可以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 机架类型节点 名称 节点名称。 机架类型节点 类型 节点类型:机架。 机架类型节点 健康状态 节点健康状态: 健康:可正常读写。 警告:可读。 错误:无法访问。 机架类型节点 描述信息 节点描述信息。 服务器节点 以选择添加节点到存储池或移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 服务器节点 名称 节点名称。 服务器节点 服务器ID 服务器ID。 服务器节点 类型 节点类型:服务器。 服务器节点 健康状态 数据服务的健康状态: 健康:故障域下面的所有数据服务全部都是健康状态。 警告:故障域下面的数据服务部分是警告或错误状态。 错误:故障域下面的所有数据服务全部都是错误状态。 服务器节点 服务器ID 服务器ID。 服务器节点 业务IP 业务IP。 服务器节点 集群IP 集群IP。 服务器节点 数据目录容量 服务器上所有数据目录所在磁盘使用率的平均值。 服务器节点 数据目录已用容量 服务器上所有数据目录所在磁盘的总容量。 服务器节点 服务器状态 服务器状态: 已连接。 未连接。 移除中。 服务器节点 描述信息 节点描述信息。 数据目录节点 可以移除存储池内的节点。 将鼠标放至节点上,可以查看下列信息: 数据目录节点 名称 节点名称,即数据目录路径。 数据目录节点 类型 节点类型:数据目录。 数据目录节点 服务器ID 数据目录所属的服务器ID。 数据目录节点 数据目录容量 数据目录所在磁盘的容量。 数据目录节点 数据目录已用容量 数据目录所在磁盘已用容量。 数据目录节点 容量配额 HBlock的容量配额。 数据目录节点 已用容量配额 HBlock已使用的容量配额。 数据目录节点 健康状态 数据目录的健康状态: 健康:数据目录可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 警告:数据目录可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 错误:数据目录无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 数据目录节点 管理状态 数据目录管理状态: 已添加。 移除中。 数据目录节点 管理子状态 如果数据目录正在移除中,会显示移除详情,包括故障域信息(健康、警告、错误的个数)、数据状态(安全、待重建、故障域个数不足、单副本及损坏的数据比例)及相应告警信息。 数据目录节点 健康详情 数据目录的健康详情: 如果“健康状态”为“健康”,此列为空。 如果“健康状态”为“警告”或“错误”,显示警告或错误的详细信息。
        来自:
      • 迁移评估
        使用CMS服务前需要对迁移源部分进行迁移评估,本节对迁移源评估内容进行介绍,帮助您更好的评估您的迁移源状态。 迁移评估项 评估内容 迁移机器推荐配置 源与目标机配置建议一致,迁移需要消耗资源,降低配置可能会导致迁移过慢甚至失败;迁移完成后,可以根据客户需求进行扩缩容等修改。 迁移源端有无磁盘个数、容量限制 单盘容量无限制,磁盘个数应当确定在24个以下。若您出现磁盘个数超出情况,请您对源机磁盘做减少个数处理或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMSSMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMSSMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMSSMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 确定应用验证人员 为了保持数据一致性,用户在使用产品进行增量迁移时,需要进行停业务处理。业务上云后也需要相关熟悉业务人员进行测试验证,以此减少业务停机时间。 产品使用业务拉起会受何种因素影响 未授权应用软件、盗版软件、集群数据库、UKey硬件验证以及一些硬件绑定验证。 网络环境需要注意 若迁移过程中出现迁移速度瓶颈,应先测试源端出口带宽、目标端入流量带宽以及CMSSMS控制台带宽限制配置。注意是否存在特殊的网络、专线以及是否具备公网环境。 特定需求确认 确认是否具有涉密文件、需要保持IP不变等特定的需求。 复杂业务使用该产品需要注意事项 用户在使用产品时,需记录业务关联信息,同一类型关联业务需要根据需求,按业务系统进行迁移、切换、测试。为保持一致性在增量迁移时需进行停业务处理。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 针对windows四步骤 检查系统版本、关闭杀毒软件、关闭qemu、检查磁盘空间(不足时进行调整,修改卷影存储磁盘空间)。 针对Linux注意事项 迁移源需是否具备root权限;迁移源需迁移的挂载点,是否正确写入fstab文件。 迁移源端使用资源收集 CMSSMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMSSMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMSSMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估,若无法准确评估需找相关专业人员确认。 迁移源目标机限制 CMSSMS暂不支持裸金属服务器迁移,请确保您的迁移任务迁移源、目标机不涉及裸金属服务器。 迁移源网络限制 仅支持独享IP,请确认您的迁移源端服务器网络情况。 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持共享存储迁移,需确认您的迁移源端服务器是否必须对共享存储作迁移。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        服务器迁移服务模块
        迁移评估
      • 安全编排概述
        本节主要介绍安全编排的定义和相关概念。 安全编排(Security Orchestration)是将企业和组织在安全运营过程中涉及的不同系统或者一个系统内部不同组件的安全功能按照一定的逻辑关系组合到一起,以完成某个特定的安全运营过程和规程。旨在帮助企业和组织的安全团队快速并高效地响应网络威胁,实现安全事件的高效、自动化响应处置。 安全编排的主要功能如下: 剧本管理:内置自动响应的剧本,支持按需定义扩展。 流程管理:绘制流程图响应剧本触发。 实例管理:支持对运行的实例进行监控管理及记录查看。 安全事件自动化响应:对需要处理的安全事件以及可疑事件,通过安全编排实现自动化处置及事件调查。 基本概念说明 在安全编排中,剧本和流程是两个核心元素,它们相互关联、依赖,并协同工作以确保安全运营的有效性和高效性。 剧本 剧本(Playbook):是安全运营流程在安全编排系统中的形式化表述,它是将安全运营流程和规程转换为机读工作流的过程,剧本是一个预定义的、结构化的响应计划,用于处理特定类型的事件或威胁。剧本详细列出了在某些触发条件(如检测到特定安全事件)下应采取的步骤和操作。 剧本体现了安全防护的逻辑,指示如何调度安全能力。剧本具有灵活性和可扩展性,可以根据实际需求进行修改和扩展,以适应不断变化的安全威胁和业务需求。 一个剧本中有且仅有一个流程。 流程 流程(Workflow):是将安全运营相关的工具、技术、流程和人员等各种能力整合到一起,形成一种协同工作方式。它由多个相连接的组件构成,流程定义完成后可被外部触发,例如,当新工单产生时自动触发自动审核工单流程。您可以通过可视化流程编辑画布,定义每个节点的组件动作。 流程是剧本触发时响应的方式,它负责将剧本中的指令和规程转化为具体的操作和执行步骤。 剧本与流程的联系 剧本提供了安全运营的指导和规则,而流程则负责将这些规则转化为具体的执行步骤和操作。剧本和流程相互依赖,剧本指导流程的执行,而流程则实现了剧本的意图和要求。 剧本与流程的区别 剧本和流程之间也存在一定的区别。首先,剧本更侧重于定义和描述安全运营的流程和规程,它关注的是整体的框架和策略;而流程则更侧重于具体的操作和执行步骤,它关注的是如何将剧本中的要求转化为实际的行动。其次,剧本具有较大的灵活性和可扩展性,可以根据需要进行修改和扩展;而流程则相对固定,一旦设计完成,就需要按照规定的步骤执行。 示例 以一个具体的网络安全事件响应案例为例,当组织遭受到一次网络攻击时,安全编排系统会首先根据预设的剧本识别出攻击的类型和严重程度。然后,系统会根据剧本中定义的流程,自动触发相应的安全措施,如隔离被攻击的系统、收集攻击数据、通知安全团队等。在这个过程中,剧本和流程紧密配合,确保安全响应的准确性和及时性。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        安全编排概述
      • 1
      • ...
      • 164
      • 165
      • 166
      • 167
      • 168
      • ...
      • 198
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      科研助手

      推荐文档

      批量登录主机

      产品功能

      新增实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号