爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼来单_相关内容
      • VPN网关常见问题
        本文介绍VPN网关相关问题。 如何选择VPN连接的数量? IPsec VPN连接的数量通常与用户本地数据中心的数量有关,每条IPsec VPN连接可以打通当前云上资源与企业的一个数据中心网络。请用户在购买包周期VPN网关时,根据规划连通的数据中心数量选择合适的IPsec VPN连接数。 SSL VPN连接数量与配置的客户端数量有关,每个SSL VPN连接数可以允许一个客户端接入访问云上资源。考虑到同时在线的客户端数量小于已配置的客户端数量,SSL VPN连接数可以小于配置的客户端数量。请用户在购买时候根据规划选择合适的SSL VPN连接数。 VPN网关是否可以自动建立连接? 触发IPsec连接建立的方式有两种,一种是“立即协商”,即通过建立IPsec VPN连接的网关设备之间自动触发协商;另一种是“流量触发”,即通过云上云下主机间的交互流量触发。 VPN网关在完成两侧配置后,如果协商生效选择了“立即协商”,则会自动触发建立连接;如果协商生效选择了“流量触发”,则不会自行建立连接,需要由两侧主机间的数据流来触发协商。如果云上与用户侧数据中心没有交互数据流,IPsec VPN的连接状态会一直处于“第一阶段协商未成功”状态。所谓的数据流,可以是真实的业务访问数据,也可以是主机间ping测数据。 推荐您在首次建立连接时,分别验证两侧的交互数据流均可触发建立连接。即用户侧数据中心主机ping云上主机可触发连接建立,然后断开连接,确认云上主机ping用户侧数据中心主机亦可触发连接建立。ping包的源地址、目的地址需要处于IPsec VPN保护的范围内。在创建IPsec连接之后,用户侧VPN网关才能ping通云上VPN网关,但是ping网关IP并不能触发VPN连接的建立。
        来自:
        帮助文档
        VPN连接
        常见问题
        VPN网关常见问题
      • 云日志服务Python SDK
        3.1. 基本设置 使用 SDK访问 LTS 的服务,需要设置正确的 AccessKey、SecretKey 和服务端 Endpoint,所有的服务可以使用同一 key 凭证来进行访问,但不同的服务需要使用不同的 endpoint 进行访问,详情参考天翼云官网SDK接入概述。在调用前SDK,需要已知以下参数: 1、云日志服务访问地址。详情请查看访问地址(Endpoint)。 2、key凭证:accessKey和secretKey 。详情请查看如何获取访问密钥(AK/SK)。 3、日志项目编码:logProject,在使用SDK前,需要确保您有至少一个已经存在的日志项目,日志项目就是您要将日志上传到的地方。 4、日志单元编码:logUnit,在使用SDK前,需要确保日志项目中有至少一个已经存在的日志单元。 参数 类型 描述 是否必须 endpoint string 域名 是 accessKey string AccessKey,简称ak 是 secretKey string SecretKey ,简称sk 是 logProject string 日志项目编码 是 logUnit string 日志单元编码 是 目前通过SDK将日志上传有两种上传形式:同步上传和异步批量上传,详细信息参考代码内README文档。 1、同步上传:当调用日志上传接口时,sdk会立即进行网络请求调用,并返回发送结果。这种方式结构简单,可用于发送频率不高的场景。 2、异步批量上传:当调用日志上传接口时,后台线程会将日志进行累积,当达到发送条件时,会进行一次合并发送。对于需要频繁调用发送接口的场景,这种方式性能更卓越,更高效。 示例代码:同步上传 plaintext from lts import LogItem, getcurrenttimestamp, LogClient def main(): accesskey "your accessKey" secretkey "your secretKey" logproject "log project Code" logunit "log unit Code" endpoint "endpoint" logitems [] logitem LogItem() currtime getcurrenttimestamp(3)
        来自:
      • 共享前缀列表(1)
        功能简介 通过资源共享服务,前缀列表的所有者可以将前缀列表共享给一个或者多个天翼云账号(主账号)。资源使用者接受共享资源的邀请后具备操作共享资源的部分权限。 操作场景 通过共享前缀列表,不同账号可以引用相同的前缀列表来配置安全组,实现对特定IP地址段的统一管理,避免重复维护相同的IP段,从而提升维护效率并减少配置错误。 前提条件 注册天翼云账号,并完成实名认证。具体操作请参考天翼云账号注册流程。 请提前创建好前缀列表资源。具体操作请参考创建前缀列表。 功能内测中,如有需求请提工单申请。 操作步骤 开启共享 1、登陆前缀列表所有者的账号,前往资源管理控制台的资源共享我的共享页面。选择共享管理,单击【创建共享单元】,在打开的页面中: 1. 输入共享单元名称,在配置页面的下拉列表中选择前缀列表,选择需要共享的资源池,然后选中需要共享的前缀列表。 2. 系统会默认选择前缀列表的默认操作权限。 3. 指定使用者时选择允许共享给任意天翼云账号(主账号),手动添加前缀列表使用者的天翼云账号ID,并点击添加。 4. 检查无误后,在页面底部单击确定。 2、登录前缀列表使用者的账号,接受共享邀请: 1. 前往资源管理控制台的资源共享共享给我页面。 2. 在共享管理页签,查看待接受共享的资源。 3. 接受共享后,使用者就可以访问共享的前缀列表。 4. 前往前缀列表控制台,选择共享前缀列表所在的地域后,您可以看到被共享过来的前缀列表,在所有者列被标记为“来自共享”,并展示前缀列表所有者的账号ID。 5. 根据您的业务需求,在不同的资源中引用前缀列表。
        来自:
      • 指向VPC内云主机的对等连接配置
        本文为您提供指向VPC内弹性云主机的对等连接的配置指导。 操作场景 如果要在具有重叠网段的多个VPC之间创建对等连接,并确保路由正确转发,建议根据组网要求缩小对等连接的范围,例如配置不同弹性云主机之间的对等连接。您可以根据需要在不同VPC内的特定弹性云主机之间建立对等连接,而不是直接使用网段来配置路由。这样可以避免路由冲突和不正确的转发。 约束与限制 每个对等连接支持的本端路由数和对端路由数均为100条。如果您计划建立多个VPC之间的对等连接,请考虑这一限制,在规划组网时做出相应调整。 系统路由为系统默认创建,用于VPC内部通信,您不能修改系统路由。您在默认路由表或者自定义路由表中手动创建的路由规则称为自定义路由。同一张路由表下,自定义路由规则之间的目的网段不能相同;自定义路由规则和系统路由规则目的相同时,系统路由规则优先级低于自定义路由规则,默认优先匹配自定义路由规则。要了解更多关于路由表的信息,请参考路由表概述。 配置一个中心VPC的云主机 与两个VPC的云主机对等 在一个拥有中心VPC和其他两个VPC的场景中,其中两个VPC之间存在网段及子网重叠,并且希望实现其他两个VPC与中心VPC之间的资源互访,而其他两个VPC之间需要保持隔离。 为了避免中心VPC内出现路由冲突,可以采用以下方案:缩小对等连接范围,创建不同VPC内的弹性云主机之间的对等连接,确保有效避免路由冲突问题,并确保正确的转发。
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向VPC内云主机的对等连接配置
      • 版本选择及团队/角色配置
        DMS提供基础版和企业版,通过灵活配置系统角色/团队可支撑企业多样的管控和协作需求。本文将介绍版本选择和角色/团队配置的最佳实践。 基础版 vs. 企业版选择 DMS包括基础版和企业版,基础版和企业版主要区别如下: 基础版适合个人开发者或数据库松散管理的小型企业,用户可自由操作数据库,数据安全由数据库内核来保障。 企业版则适合对数据安全、稳定性、规范性有较高要求的企业,提供高级协作特性,包括列级粒度的数据权限管理、SQL规范、工单审批、风险管控等高阶功能,从而保障数据安全、稳定和支持更复杂的协作需求。 企业版角色/团队配置推荐 小规模团队最佳实践 适用人数:数据库用户规模20人以内。 对于开发和管理人员数量较少的小微型企业(DMS用户20人以下),通常用户更关注开发和协作的效率,推荐的配置如下: 团队使用:只需使用公共团队,所有用户默认均会加入自动创建的公共团队,无需额外创建其他团队。 角色使用:只需使用超级管理员和普通用户2个角色,其中超级管理员负责用户管理和实例管理,普通用户在被授权后直接使用实例。主账号在访问DMS后会自动创建组织,且自动成为该组织的唯一超级管理员,子账号访问默认成为普通用户,因此无需单独创建及维护用户角色。 实例管理:超级管理员直接在公共团队下添加和管理实例。 权限分配:超级管理员为其他成员分配必要的数据权限,包括实例、库、表的查询、导入导出及变更权限,确保他们能够执行所需的操作。普通用户也可通过提交权限工单申请所需权限。 协作:普通用户提交的工单,均由超级管理员审批,简化流程。
        来自:
        帮助文档
        数据管理服务
        最佳实践
        版本选择及团队/角色配置
      • 添加规则
        本文将介绍如何为轻量型云主机添加防火墙规则,并介绍防火墙功能预设的端口信息。 操作场景 防火墙可以对轻量型云主机的网络访问进行控制,每台轻量型云主机的防火墙默认放行了22端口(SSH服务)、3389端口(windows远程登录)、80端口(http端口)、443(https端口)端口的入方向端口。用户可在此基础上添加其它的防火墙规则,来完善防火墙的安全设置。 操作步骤 1.登录天翼云,进入控制中心。 2.单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3.单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4.进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5.单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 单击“添加规则”弹出添加弹窗,用户需要按照要求进行填写,字段说明如下。 字段名 说明 IP版本 取值:IPV4、IPV6,单选,必填。 方向 取值:入方向、出方向,单选必填。 授权策略 取值:允许、拒绝,单选,必填。 协议 取值:ANY、TCP、UDP、ICMP,单选,必填。 端口范围 取值为介于1到65535之间的数字。如输入错误则输入款变红,下置文字提示:端口范围在 1到 65535之间,必填。 源地址 取值为数字,子网IP地址与子网掩码是否匹配的校验逻辑同云主机,必填。 描述 取值:100个以内字符,选填。如超出字数限制,下置文字提示:请输入100个以内字符。 添加规则: 7. 完成配置后,单击“确定”,即可完成防火墙规则的添加。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        添加规则
      • 操作类
        本节介绍N100操作类常见问题。 N100如何开启防护功能? 1. 登录管理界面:首先,使用管理员凭据登录到N100的管理界面,可以在Web浏览器中输入设备的管理方式来访问N100管理界面。 2. 导航到防护功能:在管理界面对象中,找到防护功能(IPS、AV、URL、OQS、僵尸网络防御、云沙箱)进行防护功能模版的配置。 3. 启用防护策略:选择外网卡的安全域(网络安全域)或安全策略,然后开启且调用所需的安全功能模板。 4. 监控和日志记录:启用监控和日志记录功能(监控日志编辑对应日志开启日志缓存),以跟踪安全事件、威胁检测以及系统性能。这有助于实时监视和分析潜在的威胁。 5. 测试和优化:在启用防护功能后,建议进行测试以确保其正常运行,并进行必要的优化,以适应业务需求。 N100无法启动或连接怎么办? 首先确认N100所防护的业务是否正常,如果正常可以先排查一下N100管理EIP是否被解绑(解绑了会无法通过公网进行管理),是否调整了安全组限制了管理端口(安全组限制会导致公网机内网进行管理)。如果业务不正常,急需恢复业务,请将云主机的EIP从N100上解绑,绑至对应业务云主机上,让VPC南北向流量绕过N100,进行业务的恢复(如果此时业务云主机修改了网关为N100的地址,那么请修改VPC内所有业务云主机的网关为默认网关,网关还请参照虚拟私有云(VPC)内的子网信息)。 其次,天翼云控制台云主机列表找到N100主机,进行远程登录,看是否能打开正常运行,查看配置是否正常。 最后,如果依旧存在问题,请联系客服。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        操作类
      • 安全事故事后追溯
        此小节介绍如何使用堡垒机对安全事故进行事后追溯。 随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致的一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善的问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)和应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输的文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件的责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限的账号登录云堡垒机 对历史会话进行审计 1. 登录控制台。进入“历史会话”页面,具体操作步骤详见查看历史会话。 2. 根据您业务出现安全问题的一些信息,在“高级搜索框”中输入相关信息进行检索。 3. 根据搜索完后的结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查。 根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况。 云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,若出现危险指令可立即切断运维人员的操作,确保业务的安全。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        安全事故事后追溯
      • SQL操作
        执行计划 操作场景 分析当前输入的SQL语句的执行路径效率。 操作步骤 1. 在顶部菜单栏选择“SQL查询”,打开一个SQL窗口,在左侧结构树选择数据库。 2. 在SQL窗口输入需要执行的SQL语句,单击“执行计划”,排查SQL问题和优化SQL性能。 执行计划 在“SQL执行记录”页签中,查看窗口下历史执行信息。 在“消息”页签中,查看拆分SQL完成、执行完成及耗时等信息。 在“执行计划”页签中查看反馈执行语句情况,不同的页签来展示每一条SQL的执行计划详情。 我的SQL 操作场景 数据管理服务支持用户添加常用的SQL,以及查看和管理SQL语句。 操作步骤 1. 在顶部菜单栏选择“SQL查询”,打开一个SQL窗口。 2. 在当前打开的SQL窗口页面,选择“我的SQL”。 我的SQL 新增我的SQL:支持增加常用的SQL,在弹出框中编辑标题及输入SQL语句,单击“保存”即可新增SQL。 新增我的SQL 管理我的SQL:支持对常用的SQL进行管理,包括添加、编辑、 删除。 管理我的SQL SQL执行记录 前提条件 您已成功登录到数据管理服务开发工具页面。 操作步骤 1. 在顶部菜单栏选择“SQL操作”>“SQL执行记录”,打开历史执行记录列表。 2. 在SQL执行记录页面,您可通过日期范围、数据库名称、SQL语句关键字进行搜索,快速查找目标SQL执行记录信息。 单击列表中数据库名称,您可直接进入该数据库管理页面。 单击“SQL语句”,您可在SQL语句弹出框中复制使用SQL。 单击“在SQL执行窗口打开”,您可在SQL窗口中直接使用该语句。
        来自:
        帮助文档
        数据管理服务
        用户指南
        分布式关系型数据库DRDS数据库管理(开发工具)
        SQL操作
      • 开启透明数据加密
        本文介绍了RDSPostgreSQL数据库透明加密功能。 默认订购的RDSPostgreSQL实例不开启TDE功能,需要用户在订购时选择开启。 操作场景 关系数据库PostgreSQL版提供了TDE功能。用户需要对磁盘上存储的数据进行加密和解密来实现对数据的保护时,可以对该功能进行开启。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见 TDE功能仅能在订购实例时开启,且开启后无法关闭。 需先开通密钥管理服务。如未开通,则需要提前开通密钥管理服务(需要和RDSPostgreSQL实例位于同一资源池),并创建对称密钥,详见 加密所使用的密钥由密钥管理服务产生。 支持加密功能的内核版本为:12.16P3、13.12P2、14.9P2、15.4P2。 操作步骤 1. 进入订购页,详情可参考步骤一:实例订购。 2. 集群配置项中勾选“启用透明加密”,并选择要使用的密钥管理服务中的数据秘钥(当前只支持使用对称密钥)。若未开启密钥管理服务,则需要开启 密钥管理服务 并创建密钥。 3. 按照开通流程完成实例开通,在控制台页面可查看数据库透明加密开启状态。 注意 数据透明加密功能当前仅支持开通时开启,开启后该功能不可关闭,如开通时未开启,则后续无法开启该功能。 该功能需先开通数据秘钥管理服务,并创建对称加密秘钥,方可使用。 该功能目前加载华东1资源池,其他资源池未加载该功能。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        数据加密
        开启透明数据加密
      • 为什么消费客户端频繁出现Rebalance?
        本节介绍Kafka消费客户端频繁出现Rebalance原因及解决方案 可能原因 可能是Kafka客户端版本过低或者Consumer没有独立线程维持心跳。 v0.10.2之前版本的客户端:Consumer没有独立线程维持心跳,而是把心跳维持与poll接口耦合在一起。其结果就是,如果用户消费出现卡顿,就会导致Consumer心跳超时,引发Rebalance。 v0.10.2及之后版本的客户端:如果消费时间过慢,超过一定时间(max.poll.interval.ms设置的值,默认5分钟)未进行poll拉取消息,则会导致客户端主动离开队列,而引发Rebalance。 解决方案 首先您需要了解以下几点信息: session.timeout.ms:心跳超时时间(可以由客户端自行设置)。 max.poll.records:每次poll返回的最大消息数量。 v0.10.2之前版本的客户端:心跳是通过poll接口来实现的,没有内置的独立线程。 v0.10.2及之后版本的客户端:为了防止客户端长时间不进行消费,Kafka客户端在v0.10.2及之后的版本中引入了max.poll.interval.ms配置参数。 (1)参考以下说明调整参数值: session.timeout.ms:v0.10.2之前的版本可适当提高该参数值,需要大于消费一批数据的时间,但不要超过30s,建议设置为25s;而v0.10.2及其之后的版本,保持默认值10s即可。 max.poll.records:降低该参数值,建议远远小于 的积。 max.poll.interval.ms:该值要大于 / ( )的值。 (2)尽量提高客户端的消费速度,消费逻辑另起线程进行处理。 (3)减少Group订阅Topic的数量,一个Group订阅的Topic最好不要超过5个,建议一个Group只订阅一个Topic。 (4)将客户端升级至0.10.2以上版本。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        操作类
        为什么消费客户端频繁出现Rebalance?
      • 认证与访问控制
        介绍分布式消息服务Kafka认证与访问控制方式 分布式消息服务Kafka支持CTIAM身份认证和多种访问控制,多维度保障您数据的安全。 身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关联分布式消息服务Kafka实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务Kafka实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务Kafka构建隔离、私密的虚拟网络环境,提升数据库的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。 安全组 安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的Kafka实例提供相同的访问策略。您可以通过为数据库实例设置安全组,开通需访问Kafka实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见配置安全组
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        安全
        认证与访问控制
      • 迁移时长
        如何加快迁移速度? 需要提升您的网络速率。如果网络速率小于500kbit/s,您需要排查以下三个方面: 如果源端服务器在数据中心,请您排查源端服务器所在网络到公网的带宽、交换设备、路由设备、安全设备(防火墙等)、网络线路、协议网络相关因素等是否有限制或者使用不正确。如果有问题,需要您联系网络专业人员修复。建议您源端服务器所在网络到天翼云公网的网络速率大于10Mbit/s。 排查源端出口带宽和目的端入云带宽大小,扩大两者之间较小的带宽,也可根据需求将两者同时扩大。 确保源端服务器与目的端服务器的OS设置正确。对于Windows系统,您可以使用 perfmon命令调用资源监视器监控网络;对于Linux系统,推荐使用sar工具监控或者使用 /proc/net/dev监控网卡的速度。如果网速较慢,说明您的OS配置可能不正确。需要提醒的是,您的OS服务、进程等不能对网卡做限速。 如果您源端服务器有大量的文件(例如50万个100KB的文件),并且这些文件是残留的无用数据,请提前删除再做迁移。 请排查您源端服务器的I/O读写性能、CPU性能。Windows可以使用 perfmon命令调用资源监视器监控CPU和I/O读写性能,Linux使用 top/ps和 iostat/iotop来监控CPU和I/O性能。如果您的源端I/O读写性能、CPU性能差,建议您增加I/O和CPU的资源或者减少服务器运行的负载。 为什么迁移进度条进度时快时慢? 在主机迁移的过程中,除了迁移还包含了模块初始化、备份、清理等各种操作,这些操作也会推动进度条的增长,而这些操作的用时难以准确预估,因此会导致迁移进度条增速时快时慢。该现象属于正常现象,请耐心等待迁移完成即可。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移时长
      • 开始服务器全量复制
        本章介绍如何开始服务器全量复制。 操作场景 全量复制会把源端服务器所有数据都复制到目的端,复制速度取决源端服务器出网带宽和目的端服务器入网带宽(两者取较小者)。 约束限制 开始服务器复制后,禁止重启源端及Agent,否则会导致迁移失败。 前提条件 已设置目的端。 当“迁移阶段 ”为且迁移实时状态为“已就绪”时,才可启动全量复制。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面找到待迁移的服务器,在“操作”列,单击“开始”,弹出“开始”窗口,单击“确定”,开始全量复制。或勾选待迁移的服务器,单击服务器名称/ID上方的“开始”,弹出“开始”窗口,单击“确定”,开始全量复制。 说明 在全量复制过程中,系统默认将您的目的端锁定并不可操作,迁移完成后将自动解锁目的端服务器。如您在迁移过程中,需要操作目的端,可解锁目的端,具体操作参见 4. 迁移过程中,您可单击,查看迁移进度。 5. 全量复制完成。 1. 在设置迁移目的端“持续同步”选择“否”时,全量复制完成后系统会自动进入下一步:启动目的端,并且启动目的端无需手动操作,系统会自动启动目的端。 2. 在设置迁移目的端“持续同步”选择“是”时,“迁移实时状态”为“持续同步”,说明全量复制已完成。在“启动目的端”之前,系统会自动把源端新增或修改的磁盘数据持续同步到目的端。“启动目的端”需要手动操作,您可参考启动目的端来启动目的端。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        开始服务器全量复制
      • 在Serverless集群中运行Job任务
        本文为您介绍如何Serverless集群中运行Job任务。 背景信息 在Serverless集群中,您可以按需按量创建Pod。当Pod结束后停止收费,无需为Job任务预留计算资源,从而摆脱集群计算力不足和扩容的烦扰,同时结合抢占式实例可以降低Job任务的计算成本。本文主要为您介绍如何通过SCE按需创建Job任务,来对圆周率Pi进行小数位的计算。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群 。 确保kubectl工具已经连接目标集群。 操作步骤 登录控制台创建Job 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群”。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“工作负载” ,然后单击“任务”。 5. 点击创建任务。 6. 点击创建工作负载后,可在Job列表查看Job。 使用命令行创建Job 1. 创建job.yaml文件,内容如下: shell apiVersion: batch/v1 kind: Job metadata: name: pi spec: template: spec: containers: name: pi image: user1registryhuadong1.crsinternal.ctyun.cn/library/perl command: ["perl", "Mbignumbpi", "wle", "print bpi(10)"] restartPolicy: Never backoffLimit: 4 2. 执行命令创建该任务。 plaintext kubectl apply f job.yaml 3. 查看Job与Pod的运行状态,可以看到已经运算成功。 shell kubectl get job pi NAME COMPLETIONS DURATION AGE pi 1/1 2m23s 9m21s kubectl get pod NAME READY STATUS RESTARTS AGE pib89fv 0/1 Completed 0 9m37s 4. 查看运算结果。 登录到弹性容器实例的控制台,进入到上面Pod对应的ECI实例中,查看日志,可以看到对圆周率的小数点后9位的运算结果。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        在Serverless集群中运行Job任务
      • Nginx Ingress概述
        本文介绍Nginx Ingress概述。 本文将介绍Ingress基本概念、Ingress Controller工作原理以及Nginx Ingress Controller的使用说明。 Ingress基本概念 Ingress是Kubernetes集群中一种API对象,属于网络路由和负载均衡中的一个概念。它的主要作用是将外部的流量路由到集群内部的服务,您可以通过Ingress资源来配置不同的转发规则,从而根据不同的规则设置访问集群内不同的Service所对应的后端Pod。Ingress可以看作是在Service的基础上提供了更高级别的负载均衡和路由规则控制。与Service不同的是,Service只提供了基础的负载均衡和服务发现功能。 Ingress Controller工作原理 Ingress API对象的创建需要使用Ingress Controller,它是一个独立于Kubernetes集群之外的组件。Ingress Controller会不断地监视Ingress对象的变化,当检测到Ingress对象的变化时,它会自动更新代理服务器的配置信息。通常情况下,Ingress Controller会将请求代理到运行在同一集群内的Service中,但它也可以被配置为代理到集群外部的其他服务。Ingress Controller 常见的工作流程如下: 1. Kubernetes集群中的Ingress Controller通过API Server监控Ingress的创建、删除和更新。 2. 当有新的Ingress创建时,Ingress Controller会解析Ingress的规则,并将其实现为代理服务器的转发规则。 3. 当有新的Service创建或修改时,Ingress Controller会读取对应的Service的信息,例如其IP和端口等,并将其添加到代理服务器的配置中,实现对后端服务的指向。 4. 当新的Pod创建、修改或删除时,Ingress Controller会读取每个Pod上的Service的信息,并将其添加到代理服务器的配置中,实现对后端服务的指向。 5. 当有Ingress被删除时,Ingress Controller会删除代理服务器上对应的路由规则。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Nginx Ingress管理
        Nginx Ingress概述
      • 开发者选项相关参数
        postauthdelay (integer) 如果为非零,那么在一个新的服务器进程派生出来之后并且在它开始认证过程之前,就会发生这么多秒的延迟。这是为了给开发者们一个机会在一个服务器进程上附加一个调试器。这个参数在会话开始之后不能被更改。 preauthdelay (integer) 如果为非零,那么在一个新的服务器进程派生出来之后并且在它开始认证过程之前,就会发生这么多秒的延迟。这是为了给开发者们一个机会在一个服务器进程上附加一个调试器来跟踪认证过程中的不当行为。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 tracenotify (boolean) 为LISTEN和NOTIFY命令生成大量调试输出。clientminmessages和logminmessages必须是DEBUG1或者更低才能把这种输出分别发送到客户端或者服务器日志。 tracerecoverymessages (enum) 启用记录与恢复有关的调试输出,否则无法记录。这个参数允许用户覆盖logminmessages的正常设置,但只用于指定的消息。这个参数的目的是用来调试热后备。有效值包括DEBUG5、DEBUG4、DEBUG3、DEBUG2、DEBUG1和LOG。默认值LOG完全不会影响日志决定。其他值会记录相关级别或更高级别的与恢复相关的调试消息,就好像它们具有LOG优先级一样;对于logminmessages的通用设置,这会无条件的将消息发送给服务器日志。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 tracesort (boolean) 如果打开,发出在排序操作中的资源使用的相关信息。只有在编译时定义了TRACESORT宏, 这个参数才可用(不过,当前在默认情况下就定义了TRACESORT)。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        开发者选项相关参数
      • 后台写入器相关参数
        bgwriterlrumultiplier (floating point) 每一轮次要写的脏缓冲区的数目基于最近几个轮次中服务器进程需要的新缓冲区的数目。最近所需的平均值乘以bgwriterlrumultiplier可以估算下一轮次中将会需要的缓冲区数目。脏缓冲区将被写出直到有很多干净可重用的缓冲区(然而,每一轮次中写出的缓冲区数不超过bgwriterlrumaxpages)。 因此,设置为 1.0 表示一种“刚刚好的”策略,这种策略会写出正好符合预测值的数目的缓冲区。 更大大的值可以为需求高峰提供某种缓冲,而更小的值则需要服务进程来处理一些写出操作。默认值是 2.0。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 bgwriterflushafter (integer) 不管何时后端写入器写入了超过bgwriterflushafter字节,尝试强制 OS 把这些写发送到底层存储上。这样做将限制内核页缓存中脏数据的量,降低了在检查点末尾发出一个fsync时或者 OS 在后台大批量写回数据时卡住的可能性。那常常会导致大幅度压缩的事务延迟,但是也有一些情况(特别是负载超过 sharedbuffers但小于 OS 页面高速缓存)的性能会降低。这种设置可能会在某些平台上没有效果。合法的范围在0 (禁用强制写回)和2MB之间。Linux 上的默认值是 512kB,其他平台上是0(如果BLCKSZ 不是8kB,默认值和最大值按比例缩放)。这个参数只能在postgresql.conf 文件中或者服务器命令行上设置。 较小的bgwriterlrumaxpages和bgwriterlrumultiplier可以降低由后台写入器造成的额外 I/O 开销。但更可能的是,服务器进程将必须自己发出写入操作,这会延迟交互式查询。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        资源消耗相关参数
        后台写入器相关参数
      • 基本签名流程
        OpenAPI基本签名说明。 构造请求 本节介绍OpenAPI请求的组成,并以调用IAM服务的获取用户Token来说明如何调用API,该API获取用户的Token,Token可以用于调用其他API时鉴权。 请求示例 POST ContentType:application/json ctyuneoprequestid:0ffb9b07d5a84e19b3ce12dfb9705a1d EopAuthorization:4a4bdc57e06542199b5f98d4cd107be2 Headersctyuneoprequestid;eopdate Signatureb2WEo4nh9ewn6SWOP0ii5g8L0z9CT5gprpDWntlCX9I Eopdate:20221107T093029Z 复制 {resourcepath} 资源路径,使用编码的规范URI 示例: 前: /v3/auth/tokens api/code 后: /v3/auth/tokens%20api/code 复制 注意 1. 资源路径 {resourcepath}是从 HTTP Host结束到查询字符串参数(如果有)的问号字符(“?”)中间得部分。 需要根据 RFC 3986 标准化 URI 路径规范移除冗余和相对路径部分。路径中每个部分都必须进行 URI 编码。 {querystring} 查询参数,使用规范查询字符串 示例: 前: prodInstId11&startTime20210404T06:01:46Z 后: prodInstId11&startTime20210404T06%3A01%3A46Z 复制 2. {querystring} 为键值对,使用等号字符 ()拼接。值需进行URI 编码,同样需要满足RFC 3986关于URL编码规范得定义要求。键则不需要。对没有值的参数使用空字符串。在每个参数值后追加与字符 (&),列表中最后一个值除外。 3. 使用 %XY 对所有其他字符进行百分比编码,其中“X”和“Y”为十六进制字符(09 和大写字母 AF)。例如,空格字符必须编码为 %20(不像某些编码方案那样使用“+”),扩展 UTF8 字符必须采用格式 %XY%ZA%BC。 4. RFC 3986 规范的具体要求: 字符 A~~Z、a~~z、0~9 以及字符、、.、~不编码。 对其它 ASCII 码字符进行编码。编码格式为%加上16进制的 ASCII 码。例如半角双引号(")将被编码为 %22。 非 ASCII 码通过 UTF8 编码。 空格编码成%20,而不是加号(+)。
        来自:
        帮助文档
        媒体存储
        API参考
        如何调用API
        认证鉴权(OpenAPI)
        基本签名流程
      • 使用CDN加速对网站的SEO有何影响
        本文解答使用CDN加速后网站的SEO排名出现波动的问题原因。 问题现象 使用CDN加速后网站的SEO排名出现波动。 问题原因 常见的搜索引擎爬虫有: 百度爬虫:Baiduspider;谷歌爬虫:Googlebot;360爬虫:360Spider;搜狗爬虫:Sogou News Spider;SOSO爬虫:Sosospider;雅虎爬虫:Yahoo! Slurp China;有道爬虫:YoudaoBot或者YodaoBot;MSN爬虫:msnbotmedia;必应爬虫:bingbot;一搜爬虫:YisouSpider;Alexa爬虫:iaarchiver;宜搜爬虫:EasouSpider;即刻爬虫:JikeSpider。 此类搜索引擎爬虫对站点的抓取方式和普通用户访问一样,只要普通用户能访问到的内容,它就可以抓取到。 正常情况(SEO排名提升) 1. 使用CDN之后,访问速度更快,对爬虫更友好,相对更容易被收录,SEO排名会上升。 2. 使用CDN之后,用户体验提升,访问人数增加,搜索引擎也就会更积极的爬取,SEO排名会上升。 异常情况(SEO排名下降) 1. 在CDN节点不稳定、或者受到恶意DDOS攻击、CC攻击出现更换IP地址的情况下。 2. 解析变更,由于DNS缓存问题或者爬虫本身的缓存问题,导致爬虫的访问到异常的旧节点IP,影响访问效果。 以上因素对SEO会有一定的影响,SEO排名可能会下降。 解决方案 1. 如发现是CDN节点不稳定,频繁出现更换IP导致的SEO排名下滑,可通过提交工单给天翼云客服,由其人工调整为稳定的CDN节点IP进行覆盖。 2. 如果发现是受到恶意攻击,频繁出现更换IP导致的SEO排名下滑,可通过天翼云官网购买安全加速类产品来应对攻击,保障业务稳定性,以恢复网站的SEO权重排名。 3. 因常规资源调整,而DNS或者爬虫本身缓存未过期,等待过期更新即可,如果是长期未更新的可反馈DNS、爬虫所有方处理。
        来自:
        帮助文档
        CDN加速
        故障排查
        使用CDN加速对网站的SEO有何影响
      • 准备工作
        本页介绍分布式融合数据库HTAP快速入门的相关准备工作。 在创建分布式融合数据库HTAP实例之前,您需要进行一些准备工作,确保正确配置和管理实例的网络环境和安全性。 首先,您需要设置一个虚拟私有云(VPC)。VPC是一个隔离的网络环境,用于托管分布式融合数据库HTAP实例。通过VPC,您可以自主配置和管理实例的网络,确保数据和通信的安全性。 其次,为了更好地管理和划分网络,您需要在VPC内创建一个或多个子网。子网是VPC内部的子网络,可以用于将不同的部分和区域进行划分。这样的划分可以更好地组织实例和资源,并提高网络的可扩展性。 最后,您需要配置一个安全组。安全组用于控制实例的入站和出站流量,确保实例的安全性。通过设置安全组规则,您可以限制允许访问实例的IP范围,从而防止未经授权的访问。 每个分布式融合数据库HTAP实例都将被部署在特定的VPC中,并与特定的子网和安全组相关联。如果您已经有现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这将节省时间和资源,并确保实例的一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与分布式融合数据库服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        准备工作
      • 设置消息回执的接收方式
        本文为您介绍设置消息回执接收方式的操作流程。 注意事项 使用短信的API接口发送短信后,可以通过HTTP批量推送模式来接收短信的回执消息和上行短信等内容。 如果出现网络问题等异常情况,导致消息回执未成功获取,还可以通过短信发送记录查询API接口进行一定的补偿。目前支持30天内发送记录的查询,可查询一天的发送数据。 消息类型 短信提供3种消息类型:SmsReport(短信下行回执报告消息)、SmsMo(上行短信消息)、eventReport(事件回调消息)。 上行短信指用户发送给通信服务供应商的短信,用于定制某种服务、完成某种查询、或是办理某种业务等。与上行短信相对应的是下行短信。下行短信是指用户收到的短信,例如运营商发送的消息通知、业务提醒等短信。签名和模板审核状态消息是指用户提交的相关信息的审核状态的报告,说明如下。 通过订阅SmsReport可以获知每条短信的发送情况,了解短信是否到达终端用户的状态与相关信息。 通过订阅SmsMo可以获知终端用户回复短信的内容。 通过订阅eventReport接口获取签名,模板的审核状态消息。 更多信息,请参见回调消息简介与配置流程。 事件回调配置 如果需要接收回执消息,必须先在控制台上开启消息接收。 1. 登录云通信控制台。 2. 在左侧导航栏,单击消息配置。 3. 在事件回调配置 区域,单击设置。 4. 云通信消息接收目前支持HTTP批量推送模式 ,该模式通过HTTP POST方式发送消息到指定的Web URL。 说明: HTTP批量推送模式支持全部消息类型。 [](
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        设置
        设置消息回执的接收方式
      • 全局task脚本
        本文介绍全局task脚本的添加、查看、编辑、删除等操作。 全局task脚本是客户粒度的,客户的多个域名可共享全局task脚本。在添加全局task脚本前,需确保已添加全局字典。 注意 UDFScript目前处于邀测期间,客户控制台默认不开放自助,如有需要,请 添加全局task脚本 1. 登录CDN控制台。 2. 单击左侧导航栏【UDFScript】【全局task脚本】。 3. 单击全局task脚本首页右上角的【添加全局task脚本】来添加全局task脚本,最多可添加3个全局task脚本。 注意 添加全局task脚本前必须得先添加全局字典。 4. 进入添加全局task脚本的页面后,可输入脚本名称和脚本内容,脚本名称为264位的小写字母、数字、下划线的结合,开头结尾只允许小写字母和数字,多个全局task脚本的名称不允许相同。单击【查看已创建的全局字典】可查看已创建的全局字典名称和大小,供编写全局task脚本内容的时候参考。脚本名称和脚本内容确认无误后,单击【确认提交】进行部署,单击【取消】可返回全局task脚本的首页。 5. 每个全局task脚本是独立部署,这个不同于全局字典,全局字典是多个一起部署的。提交部署后,在全局task脚本的首页可看到所有已提交部署的全局task脚本列表及部署状态。全局task脚本的部署状态有等待部署、部署中、部署成功、部署失败四种,部署失败的可单击操作列的【失败重试】重新部署。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript操作简介
        全局task脚本
      • 缓存概述
        功能 说明 缓存过期时间指源站资源在CDN节点缓存的时长,达到预设时间,资源将会被CDN节点标记为缓存过期。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。 CDN节点从源站获取资源时,源站会返回响应状态码,针对4xx、5xx等特殊状态码,您可以在天翼云CDN上配置状态码过期时间。配置完成后,当客户端再次请求相同资源时,如状态码未过期,会由CDN直接响应特殊状态码,不会触发回源,减轻源站压力。 当客户希望在源站响应特殊状态码并携带相关缓存头的情况下,特殊状态码缓存规则按照源站相关缓存头生效,无相关缓存头时才按CDN设置的过期时间生效,则可以配置状态码过期时间(源站优先)功能。 缓存key是一个文件在CDN节点上缓存时唯一的身份ID,每个在CDN节点上缓存的文件都会对应一个缓存key。通过自定义缓存key,可以将原始URL形式不同但实际指向同一个文件的请求,缓存为同一份,从而提升缓存命中率,降低回源量。 跨域资源共享(CrossOrigin Resource Sharing,简写为CORS)简称跨域访问,是HTML5提供的标准跨域解决方案,允许Web应用服务器进行跨域访问控制,实现跨域数据的安全传输。当客户的业务需要跨域共享或者访问资源时,客户可以通过自定义HTTP响应头来实现。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        缓存配置
        缓存概述
      • 术语解释
        分布式表(Distributed Table) 分布式表是云数据库ClickHouse中本地表的集合,将多个本地表抽象为一张统一的表,对外提供写入和查询功能。当写入分布式表时,数据会被自动分发到集合中的各个本地表中;当查询分布式表时,集合中的各个本地表都会被分别查询,最终结果会被汇总后返回。分布式表具备良好的横向扩展能力,可以利用多台服务器的存储和计算资源来处理大规模数据。 表引擎 表引擎即表类型,决定数据的存储方式和位置、支持的查询以及访问、索引、主备复制等特性。云数据库ClickHouse提供了多种表引擎,主要为以下4个系列。MergeTree系列:核心存储引擎,最通用和功能最强大的表引擎,支持数据Replicated和Distributed。Log系列:功能相对简单,主要用于快速写入小表(1百万行左右的表),然后全部读出的场景。Integration系列:主要用于将外部数据如Kafka、HDFS、Mysql导入到云数据库ClickHouse中,或者在云数据库ClickHouse中直接操作外部数据源。Special系列:为特定场景而定制,如数据内存存储、为目标表配置buffer、数据存本地文件等。 单机表 单机表的数据只会存储在当前机器上,不会被复制到其他机器。单机表适用于对数据的冗余存储要求较低的场景,适合小规模数据集的处理和分析。 复制表 复制表的数据会被自动复制到多台机器上,形成多个副本。复制表通过数据冗余和备份提高数据的可靠性和容错能力。当其中一个副本节点出现故障时,系统可以切换到其他副本节点,确保数据的持久性和可用性。复制表适用于对数据可靠性和冗余要求较高的场景,确保数据的安全性和高可用性。
        来自:
        帮助文档
        云数据库ClickHouse
        产品简介
        术语解释
      • 帐户、密码、权限
        USER/ROLE 用户或角色是数据库服务器(集群)全局范围内的权限控制系统,是集群业务的所有者和执行者,用于各种集群范围内所有的对象权限管理。因此角色不特定于某个单独的数据库,但角色登录集群的时候必须要显式指定登录的用户名,以保证当前连接执行的操作者的透明性。同时数据库也会通过权限管理限定用户的访问和操作权限。 用户是权限的最终体现者,所有的权限管理最终都体现在用户对数据库对象的操作权限是否被允许。 权限管理 DWS中的权限管理分为三种场景: 系统权限 系统权限又称为用户属性,包括SYSADMIN、CREATEDB、CREATEROLE、AUDITADMIN和LOGIN。 系统权限一般通过CREATE/ALTER ROLE语法来指定。其中,SYSADMIN权限可以通过GRANT/REVOKE ALL PRIVILEGE授予或撤销。但系统权限无法通过ROLE和USER的权限被继承,也无法授予PUBLIC。 用户权限 将一个角色或用户的权限授予一个或多个其他角色或用户。在这种情况下,每个角色或用户都可视为拥有一个或多个数据库权限的集合。 当声明了WITH ADMIN OPTION,被授权的用户可以将该权限再次授予其他角色或用户,以及撤销所有由该角色或用户继承到的权限。当授权的角色或用户发生变更或被撤销时,所有继承该角色或用户权限的用户拥有的权限都会随之发生变更。 数据库系统管理员可以给任何角色或用户授予/撤销任何权限。拥有CREATEROLE权限的角色可以赋予或者撤销任何非系统管理员角色的权限。 数据对象权限 将数据库对象(表和视图、指定字段、数据库、函数、模式等)的相关权限授予特定角色或用户。GRANT命令将数据库对象的特定权限授予一个或多个角色。这些权限会追加到已有的权限上。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        帐户、密码、权限
      • 使用全站加速后对网站SEO是否存在影响
        本文解答使用全站加速后网站的SEO排名出现波动的原因及解决方案。 问题现象 使用全站加速后网站的SEO排名出现波动。 问题原因 常见的搜索引擎爬虫有: 百度爬虫:Baiduspider;谷歌爬虫:Googlebot;360爬虫:360Spider;搜狗爬虫:Sogou News Spider;SOSO爬虫:Sosospider;雅虎爬虫:Yahoo! Slurp China;有道爬虫:YoudaoBot或者YodaoBot;MSN爬虫:msnbotmedia;必应爬虫:bingbot;一搜爬虫:YisouSpider;Alexa爬虫:iaarchiver;宜搜爬虫:EasouSpider;即刻爬虫:JikeSpider。 此类搜索引擎爬虫对站点的抓取方式和普通用户访问一样,只要普通用户能访问到的内容,它就可以抓取到。 正常情况(SEO排名提升) 使用全站加速之后,访问速度更快,对爬虫更友好,相对更容易被收录,SEO排名会上升。 使用全站加速之后,用户体验提升,访问人数增加,搜索引擎也就会更积极的爬取,SEO排名会上升。 异常情况(SEO排名下降) 在节点不稳定、或者受到恶意DDOS攻击、CC攻击出现更换IP地址的情况下。 解析变更,由于DNS缓存问题或者爬虫本身的缓存问题,导致爬虫访问到异常的旧节点IP,影响访问效果。 以上因素对SEO会有一定的影响,SEO排名可能会下降。 解决方案 如发现是节点不稳定,频繁出现更换IP导致的SEO排名下滑,可通过提交工单给天翼云客服,由其人工调整为稳定的节点IP进行覆盖。 如果发现是受到恶意攻击,频繁出现更换IP导致的SEO排名下滑,可通过天翼云官网购买安全加速类产品来应对攻击,保障业务稳定性,以恢复网站的SEO权重排名。 因常规资源调整,而DNS或者爬虫本身缓存未过期,等待过期更新即可,如果是长期未更新的可反馈DNS、爬虫所有方处理。
        来自:
        帮助文档
        全站加速
        常见问题
        其他类
        使用全站加速后对网站SEO是否存在影响
      • Referer防盗链
        本文介绍Referer防盗链的配置方法。 功能介绍 Referer防盗链,是基于HTTP请求头中Referer字段(例如,Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。配置Referer黑白名单后,全站会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,全站会返回资源链接;拒绝访问请求,全站会返回403响应码。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 打开【Referer防盗链】功能,默认为关闭。 6. 按需启用【是否允许空referer访问】、【是否允许空协议】、【匹配所有端口】、【忽略大小写】、【是否追加】。 7. 设置类型,选择【白名单】或【黑名单】,每种类型最多添加400个,使用换行符分隔,支持通配,支持IP,支持端口,如:.ctyun.cn、ctyun.cn:80、127.0.0.1:80、localhost、匹配所有端口:ctyun.cn(:[09]+)?。 8. 单击【保存】,完成配置。 参数名 说明 Referer防盗链 默认关闭,开启后可配置Referer防盗链。 是否允许空Referer访问 默认开启,即允许空Referer访问,若要禁止空Referer访问,需关闭此功能。 是否允许空协议 默认关闭,即不允许空协议访问,若要支持空协议访问,需开启此功能。 匹配所有端口 默认关闭,即根据实际配置Referer进行匹配,若要匹配所有端口,需开启此功能。 忽略大小写 默认关闭,即根据实际配置的Referer大小写字符进行匹配,若要忽略大小写匹配,需开启此功能。 是否追加 默认关闭,即需要全量下发,开启后可增量下发。 类型 可选择配置白名单或者黑名单,二选一。 黑名单:黑名单内的域名无法访问资源。 白名单:只有白名单内的域名可以访问资源。如果有同时开启允许空Referer访问,则空Referer也可访问资源。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        Referer防盗链
      • 删除按需实例
        本章节会介绍如何删除按需实例。 操作场景 对于“按需计费”模式的主实例或只读实例,您可根据业务需要,在关系型数据库“实例管理”页面手动删除来释放资源。 使用限制 删除实例有如下约束: 执行操作中的实例不能手动删除,只有在实例操作完成后,才可删除实例。 “按需计费”类型的实例删除后将不再产生费用,自动备份会被同步删除,保留的手动备份会继续收取费用。 删除主实例时,会同步删除其对应的只读实例,请您谨慎操作。 实例删除后,不可恢复,请谨慎操作。如需保留数据,请务必确认完成数据备份后再删除实例。 删除按需主实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面的实例列表中,选择需要删除的主实例,在“操作”列,选择“更多 > 删除实例”。 步骤 5 在“删除实例”弹框,单击“是”下发请求。 步骤 6 稍后刷新“实例管理”页面,查看删除结果。 删除按需只读实例 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面的实例列表中,选择对应主实例,单击实例名称前的,可查看到该主实例下的全部只读实例。 步骤 5 选择目标只读实例,在“操作”列,选择“更多 > 删除实例”。 步骤 6 在“删除实例”弹框,单击“是”下发请求。 步骤 7 稍后刷新“实例管理”页面,查看删除结果。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        删除按需实例
      • 关系型数据库相关术语解释
        本章会介绍关系型数据库的相关术语解释,对常见的相关名词进行详细解答。 什么是实例 ? 关系型数据库的最小管理单元是实例,一个实例代表了一个独立运行的关系型数据库。用户可以在关系型数据库系统中自助创建及管理各种数据库引擎的实例。实例的类型、规格、引擎、版本和状态,请参考实例说明。 什么是数据库引擎? 关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 什么是实例类型 ? 云数据库RDS的实例分为两个类型,即单机实例和主备实例。不同系列支持的引擎类型和实例规格不同。 各系列产品的详细介绍请参考产品类型简介和产品功能对比。 什么是实例规格 ? 数据库实例各种规格(vCPU个数、内存(GB)、对应的数据库引擎)请参考数据库实例规格。 什么是自动备份 ? 创建实例时,关系型数据库服务默认开启自动备份策略,实例创建成功后,您可对其进行修改,关系型数据库会根据您的配置,自动创建数据库实例的全量备份。 什么是手动备份 ? 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。 什么是区域和可用区 ? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        关系型数据库相关术语解释
      • 查看文件系统
        文件系统详情页 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统信息。 基本信息 文件系统基础信息,与文件系统列表信息一致。 挂载信息 页面中部展示未关联VPC终端节点服务的挂载信息,仅可用于除物理机外的计算服务挂载使用,如云主机、容器等。若使用物理机挂载访问,必须在添加VPC时选择创建终端节点(VPCE),在页面下方VPC列表中查看VPCE挂载信息。 NFS文件系统仅支持Linux操作系统挂载,其详情页仅展示适用于Linux 的共享路径,点击复制按钮可复制完整挂载命令。 请注意将挂载命令中“/localfolder”替换为您在客户端创建的挂载目录。 若要使用IPv6访问文件系统,需要将VPC开启IPv6。 VPC页签 在详情页VPC页签下,可以查看文件系统绑定的VPC、权限组、VPC终端节点及对应挂载信息。支持按VPC名称在VPC列表中进行搜索。可以进行添加VPC、解绑VPC、更换权限组等操作。 字段 说明 VPC名称/ID 文件系统添加的VPC,要挂载的计算服务归属的VPC必须添加到文件系统VPC列表中。通过添加多个VPC,可实现文件系统跨VPC访问。 单文件系统列表可添加20个VPC。 文件系统退订前必须解绑所有VPC。 权限组 文件系统VPC绑定的权限组。同一个文件系统,一个VPC只能绑定一个权限组。 VPC终端节点 在创建文件系统或添加VPC时选择创建终端节点(VPCE),则会在此处展示对应的VPCE。点击可跳转至VPCE详情页。 注意 请不要删除/修改此VPCE,否则会导致VPCE挂载信息失效,文件系统将无法访问。 VPCE挂载信息 若添加VPC时创建终端节点(VPCE),则会在此处展示对应的挂载地址,物理机挂载访问必须使用此挂载信息。点击复制按钮即可复制完整挂载命令。 注意 VPCE挂载信息返回通常需要1~3分钟。若长时间没有返回挂载地址,请提交工单联系技术人员排查。 不支持双栈VPCE,无法通过IPv6访问物理机。 操作 更换权限组:可以更换VPC绑定的权限组。解绑:解绑VPC及权限组。 注意 当添加VPC/创建文件系统时选择创建终端节点,若操作“更换权限组”将导致客户端与文件系统网络断开,造成访问中断/客户端卡死。 当添加VPC/创建文件系统时未选择创建终端节点,VPC列表中将不会展示对应的VPC终端节点及VPCE挂载信息。也就无法挂载至该VPC中的计算 服务,否则可以解绑再次添加该VPC并选择创建终端节点。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        基础管理
        管理文件系统
        查看文件系统
      • 关机实例
        本节介绍如何对弹性云主机进行关机操作。 操作场景 关机操作可以将弹性云主机从运行状态切换为关机状态,以进行维护等操作。 使用须知 按需付费的弹性云主机支持节省关机和普通关机两种计费模式(节省关机目前仅部分资源池支持)。 节省关机模式下,计算资源 (CPU、内存、GPU)不再收费,其余收费的资源正常计费,如系统盘、数据盘、带宽等,且再次开机后不会导致内网IP或弹性公网IP地址变更。 由于计算资源被回收,节省关机模式下,再次开机时可能因为资源不足导致启动失败,您可以稍后尝试再次开机或者尝试变配为其他规格,如一直没有可用资源,云主机有一直不能开机的风险。 如下场景不支持节省关机: 所开通的云主机为包周期计费模式; 所开通的云主机为本地盘云主机; 已经加入主机组的云主机; 已经加入云主机快照、云主机备份策略的云主机。 注意 按量付费云主机的计费规则详见:按量计费模式。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 根据实际需求对云主机进行关机。 1. 对单台云主机进行关机操作:在云主机列表中,选择需要关机的云主机,点击云主机列表左上角的关机操作按钮。 2. 对多台云主机进行关机操作:在云主机列表中,选择需要关机的多台云主机,点击云主机列表左上角的关机操作按钮。 5. 在关机弹窗中,设置关机方式和模式,并确认操作是否正确,无误后点击确定。 设置 说明 关机方式 关机:正常关机流程。但为避免关机失败,当您选择关机时,普通关机超时会自动执行强制关机操作。 强制关机:等同于断电处理,可能丢失云主机操作系统中未写入磁盘的数据。 关机模式 普通关机模式:普通关机后保留计算、存储、网络资源。 节省关机模式:节省关机后,计算资源 (CPU、内存、GPU)均被释放且不计费,其余网络、存储资源继续保留并收费。 注意 若选择节省关机模式,计算资源将被释放,当您对此类型的弹性云主机重新开机时,可能会因资源不足导致云主机实例无法正常启动。 注意 请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例状态
        关机实例
      • 1
      • ...
      • 165
      • 166
      • 167
      • 168
      • 169
      • ...
      • 214
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      推荐文档

      常见问题

      授权文件导入

      如何充值?

      价格

      配置日志存储时长

      添加伸缩策略

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号