爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      WPS云文档天翼云版_相关内容
      • 设置卷关联的QoS策略
        本节主要介绍设置卷关联的QoS策略。 说明 对于集群版,QoS策略的生效规则如下: 若卷已关联了QoS策略,则以该策略为准。 若卷未关联QoS策略: 当卷同时存在缓存存储池和存储池时,采用缓存存储池设置的“存储池内卷的默认QoS策略”;若缓存存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 当卷仅存在存储池时,采用存储池设置的“存储池内卷的默认QoS策略”;若存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 注意 卷处于“删除中”或“删除失败”状态时,无法设置QoS策略。 可以通过下列方式设置卷关联的QoS策略: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“卷”下点击“增加关联对象”,选择需要关联QoS策略的卷即可。 图1 增加关联对象(卷)(单机版) 图2 增加关联对象(卷)(集群版) 在“服务”>“卷管理”页面,点击目标卷,进入卷详细信息页面。点击“QoS策略”下的“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 在“服务”>“卷管理”页面,选择目标卷,点击“操作”>“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 图3 设置卷的QoS策略(单机版) 图4 设置卷的QoS策略(集群版)
        来自:
      • 将DDS/MongoDB分片集群迁移到DDS/MongoDB分片集群
        检查项 检查内容 DDS/MongoDB版本检查 检查源库和目标库的DDS/MongoDB版本是不是符合要求。 源库Balancer关闭检查 检查源库Balancer是否关闭。 源库包含TTL的索引检查 检查源库是否存在TTL索引的集合,若存在,则导致迁移后数据不一致。 源库shard用户权限检查 检查源库用于DTS任务的shard用户是否具有相应的权限。 源库分片集群孤儿文档检查 检查源库孤儿文档是否清理。 源库和目标库固定集合一致性检查 源库和目标库固定集合需要保持一致,否则迁移失败。 源库映射后对象名长度校验 校验源数据库映射后迁移对象名是否超过63位。 源库映射后的库名、集合名检查 检查源库映射后的库名、集合名是否符合规范。 源库用户权限检查 检查源库用于DTS任务的用户是否具有相应的权限。 源库连通性检查 检查数据传输服务DTS能否连通源数据库。 源库集合的唯一索引个数检查 检查源库的集合唯一索引数是否大于1。 源库集合的索引个数检查 检查源数据库是否存在索引数量大于10的集合。 目标库同名数据库的同名非空集合检查 检查目标数据库是否存在与源库数据库同名的同名非空集合,若存在,会导致已存在数据库被覆盖,无法完成迁移。 目标库实例状态检查 检查目标数据库实例的状态是否正常,目标库实例状态必须正常。 目标库用户权限检查 检查目标库用于DTS任务的用户是否具有相应的权限。 目标库磁盘空间检查 检查目标数据库是否有足够的磁盘空间。 目标库连通性检查 检查数据传输服务DTS能否连通目标数据库。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将DDS/MongoDB分片集群迁移到DDS/MongoDB分片集群
      • 扩容存储库
        本章节为您介绍如何手动扩容存储库,帮助您在存储库容量不足时及时进行调整,确保备份工作的正常运行。 操作场景 当存储库在使用过程中容量不足时,您可以选择扩容存储库来满足更大的备份容量需求。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“存储库”页签,单击待扩容存储库右侧的“操作>扩容”。 5. 在弹出的弹窗中,设置需要扩容的容量,点击“确定”并完成支付,即可完成扩容。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        存储库管理
        扩容存储库
      • 功能特性
        本章节主要介绍云搜索服务(ES)的功能特性。 云搜索服务具备如下功能: 专业的集群管理平台 管理控制台提供了丰富的功能菜单,能够让您通过浏览器即可安全、方便地进行集群管理和维护,包括集群管理、运行监控等。 完善的监控体系 通过管理控制台提供的仪表盘(Dashboard)和集群列表,您可以直观看到已创建集群的各种不同状态,可通过指标监控视图了解集群当前运行状况。 支持Elasticsearch搜索引擎 提供Elasticsearch搜索引擎,Elasticsearch是基于Lucene的当前流行的企业级搜索服务器,具备分布式多用户的能力。其主要功能包括全文检索、结构化搜索、分析、聚合、高亮显示等。能为用户提供实时搜索、稳定可靠的服务。
        来自:
        帮助文档
        云搜索服务
        产品简介
        功能特性
      • 恢复副本集实例数据到指定时间点
        本文主要介绍恢复副本集实例数据到指定时间点 文档数据库服务支持使用指定时间点上的备份,恢复副本集实例的数据。 实例恢复到指定时间点,会从OBS备份空间中选择一个该时间点最近的全量备份下载到实例上进行全量恢复,再重放增量备份到指定时间点,恢复时长和实例的数据量有关,平均恢复速率为30MB/s。 使用须知 副本集实例恢复到指定时间点时,目前支持恢复到新实例和当前实例。 账户余额大于等于0元,才可恢复到新实例。 目前只有4.0版本的副本集实例支持恢复到指定时间点。 开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的副本集实例,单击实例名称。 步骤 5 在左侧导航树,单击“备份恢复”。 步骤 6 在“备份恢复”页面,单击“恢复到指定时间点”。 恢复到指定时间点 步骤 7 选择恢复日期和该日期内需要恢复的时间区间,输入该恢复时间区间内的一个恢复时间点,并根据业务需要选择恢复至“新实例”或“当前实例”,单击“确定”。 恢复到指定时间点 步骤 8 在服务选型页面,会根据步骤7中设置的恢复方式,进行实例恢复。 新实例跳转到“恢复到新实例”的服务选型页面,为用户重新创建一个和该备份数据相同的实例。恢复成功的新实例是一个独立的实例,与原有实例没有关联。 创建新实例时选择与原实例不同的可用区,保障应用程序不受单一位置故障的影响,提高数据的可靠性。 版本类型、实例类型、兼容MongoDB版本、存储引擎以及存储类型,与原实例相同,不可修改。 存储空间默认和原实例相同,可修改,但只可增加不可减小。 其他参数默认,用户需设置。 当前实例 说明 恢复到当前实例会导致实例数据被覆盖,且恢复过程中实例将不可用。 恢复成功后,数据库实例的管理员密码与恢复前一致。 对于备份方式为“逻辑备份”的备份,不支持恢复到当前实例。 在“实例管理”页面,可查看该实例状态为“恢复中”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到指定时间点
        恢复副本集实例数据到指定时间点
      • 概述
        本节主要概述OBS权限控制的方式。 OBS支持通过以下方式进行权限控制: IAM策略:IAM策略是作用于云资源的,IAM策略定义了允许和拒绝的访问操作,以此实现云资源权限访问控制。 桶策略和对象策略: 桶策略是作用于所配置的OBS桶及桶内对象的。OBS桶拥有者通过桶策略可为IAM用户或其他帐号授权桶及桶内对象的操作权限。 对象策略是桶策略中针对对象的策略。 ACL:OBS ACL是基于帐号级别的读写权限控制,提供桶和对象的ACL配置。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        概述
      • 开通云容灾服务
        接口介绍 为用户指定资源池开通云容灾服务(客户端和跨域流量复制),属于region级服务 接口约束 1、用户在该region下未开通过云容灾服务 URI POST /v4/disaster/openservicedisaster 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID, 例:100054c0416811e9a6690242ac110002 参考请求示例 clientToken 否 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 参考请求示例 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 :: statusCode 是 Integer 返回状态码(800为成功,900为失败) 参考响应示例 message 是 String 成功或失败时的描述,一般为英文描述 参考响应示例 description 是 String 成功或失败时的描述,一般为中文描述 参考响应示例 returnObj 否 Object 成功时返回对象 returnObj 表 errorCode 否 String 业务细分码,为product.module.code三段式码 参考状态码 error 否 String 业务细分码,为product.module.code三段式大驼峰码 参考状态码 表 returnObj 参数 是否必填 参数类型 说明 示例 下级对象 masterResourceStatus 是 String 主资源状态 参考响应示例 regionID 是 String 资源池ID 参考响应示例 masterOrderID 是 String 订单ID 参考响应示例 masterResourceID 是 String 订单资源ID 参考响应示例 masterOrderNO 是 String 订单编号 参考响应示例 resources 是 Array of Objects 订单信息 表resources 表resources 参数 是否必填 参数类型 说明 示例 下级对象 orderID 是 String 订单编号 参考响应示例 status 是 Integer 订单状态 参考响应示例 isMaster 是 Boolean 是否主订单 参考响应示例 resourceType 是 String 资源类型,云容灾客户端都为CTCDRCLIENT 参考响应示例 resourceID 是 String 订单资源ID 参考响应示例 masterOrderID 是 String 订单ID 参考响应示例 updateTime 是 Integer 更新时间 参考响应示例 masterResourceID 是 String 主资源ID 参考响应示例 itemValue 是 Integer 订单个数 参考响应示例 startTime 是 Integer 开始时间 参考响应示例 createTime 是 Integer 创建时间 参考响应示例
        来自:
        帮助文档
        云容灾 CDR
        API参考
        API(公测中)
        开通云容灾服务
      • 【下线及调整】2025年12月12日起关系数据库MySQL版将下线暂停实例功能及调整回收站功能
        本页面主要介绍关系数据库MySQL版下线暂停实例和调整回收站功能的原因,影响和建议。 原因 暂停实例:由于用户订购实例后,如果操作暂停实例后需恢复服务,需要联系对应客户经理进行相关操作,为标准化数据库实例相关功能,提升用户体验,关系数据库MySQL版计划于2025年12月12日起下线所有资源池的暂停实例功能。 回收站:当前数据库管理中心提供了更为完善的回收站服务,故关系数据库MySQL版将不再单独提供回收站,将于2025年12月12日起关闭MySQL左侧目录的回收站入口,回收站新的服务方式详情可参考实例回收站。 影响 资源池范围: 暂停实例:将于所有II类型资源池下线,资源池信息可见功能概览。 回收站:将于所有II类型资源池进行功能调整。新的回收站功能可参考实例回收站。 建议 为满足客户业务需求场景,后续暂停实例功能将在架构上进行调整,将提供更为完善的暂停实例功能。 实例的回收站功能则建议从新的回收站入口享受服务,可参考实例回收站。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线及调整】2025年12月12日起关系数据库MySQL版将下线暂停实例功能及调整回收站功能
      • 升级微服务引擎专享版版本
        创建微服务引擎专享版时,使用的是当前最新的引擎版本。当后续再发布新版本的引擎时,您可以选择升级引擎版本。 须知: 仅微服务引擎专享版支持升级引擎版本。升级后,不支持版本回退。 微服务引擎专享版的版本升级约束,请参见微服务引擎版本支持机制。 背景介绍 升级过程中,高可用和非高可用引擎对外表现不同: 高可用引擎支持两个实例滚动升级,服务不中断。但是可能存在两个接入地址中一个不可用的情况,从而导致该实例不可用,需要支持快速切换到另外一个可用实例。 非高可用引擎只有一个服务实例,升级过程中服务会中断,导致不能进行服务注册、服务发现和配置变更。需要评估会不会对业务产生影响。 操作步骤 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择可升级且状态可用的微服务引擎,单击,在弹出菜单选择“升级”。 也可单击微服务引擎名称,在详情页面的右上方,单击“升级”。 步骤 3 选择“升级后版本”,查看版本说明,根据需要决定是否升级。 步骤 4 单击“确定”,进行升级。 如果升级失败,可单击,在弹出菜单选择“重试”,再次进行升级。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        配置微服务
        升级微服务引擎专享版版本
      • 性能调优
        本章节主要介绍Flink作业相关问题中有关性能调优的问题。 Flink作业如何进行性能调优 概念说明及监控查看 消费组积压 消费组积压可通过topic最新数据offset减去该消费组已提交最大offset计算得出,说明的是该消费组当前待消费的数据总量。 如果Flink作业对接的是kafka专享版,则可通过云监控服务(CES)进行查看。具体可选择“云服务监控 > 分布式消息服务 > kafka专享版” ,单击“kafka实例名称 > 消费组” ,选择具体的消费组名称,查看消费组的指标信息。 反压状态 反压状态是通过周期性对taskManager线程的栈信息采样,计算被阻塞在请求输出Buffer的线程比率来确定,默认情况下,比率在0.1以下为OK,0.1到0.5为LOW,超过0.5则为HIGH。 时延 Source端会周期性地发送带当前时间戳的LatencyMarker,下游算子接收到该标记后,通过当前时间减去标记中带的时间戳的方式,计算时延指标。算子的反压状态和时延可以通过Flink UI或者作业任务列表查看,一般情况下反压和高时延成对出现: 性能分析 由于Flink的反压机制,流作业在存在性能问题的情况下,会导致数据源消费速率跟不上生产速率,从而引起Kafka消费组的积压。在这种情况下,可以通过算子的反压和时延,确定算子的性能瓶颈点。 作业最后一个算子(Sink)反压正常(绿色),前面算子反压高(红色) 该场景说明性能瓶颈点在sink,此时需要根据具体数据源具体优化,比如对于JDBC数据源,可以通过调整写出批次(connector.write.flush.maxrows)、JDBC参数重写(rewriteBatchedStatementstrue)等进行优化。 作业非倒数第二个算子反压高(红色) 该场景说明性能瓶颈点在Vertex2算子,可以通过查看该算子描述,确认该算子具体功能,以进行下一步优化。 所有算子反压都正常(绿色),但存在数据堆积 该场景说明性能瓶颈点在Source,主要是受数据读取速度影响,此时可以通过增加Kafka分区数并增加source并发解决。 作业一个算子反压高(红色),而其后续的多个并行算子都不存在反压(绿色) 该场景说明性能瓶颈在Vertex2或者Vertex3,为了进一步确定具体瓶颈点算子,可以在FlinkUI页面开启inPoolUsage监控。如果某个算子并发对应的inPoolUsage长时间为100%,则该算子大概率为性能瓶颈点,需分析该算子以进行下一步优化。 inPoolUsage监控
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        性能调优
      • 计费概述
        本文将为您介绍天翼云短信服务的计费方式。 计费概述 计费方式 短信服务支持按需和资源包两种计费模式,使用越多越便宜。更多信息,请参见产品定价。 短信月消费金额=月累计短信发送成功量×月达量的单价。例如:110万单价是0.043元/条,1030万单价是0.039元/条,若您当月累计用了15万,则消费金额为15万×0.039元/条。 计费规则 短信计费规则说明 天翼云短信服务产品属于后付费产品。 短信服务产品按接收计费,即发送短信成功才会开始计费。不同短信模板的单价不同,产生费用后,进行累计计费,每5分钟出账扣费一次,每个月月底进行扣费。 天翼云账户余额为0,或天翼云账户处于欠费状态时,即使国内短信套餐包仍有余量也无法发送短信。 短信服务产品采用T+1的模式,即当月出具账单后,在下个月可以申请发票。例如,10月31日出具10月完整账单,11月申请10月的发票。 发送量统计和计费统计规则说明 短信是按照运营商回执状态报告计费,即发送成功计费,月底出账。 短信发送量统计是按照提交给运营商的短信查询,计费是按照运营商回执状态报告计费,所以发送量统计和计费数据会存在误差。 标准资费补充说明 当月消费金额仅供参考,最终以月底结算账单为准。最终抵扣代金券的结算费用,请前往天翼云费用中心消费总览查看。 当月计费单价仅供参考,该计费单价只表示当月的平均单价,计费单价 当月消费金额 ÷当月计费量 ,且计费单价会精确到小数点后四位,所以会出现计费单价 ×当月计费量 和当月消费金额出现误差的情况,最终以月底结算账单为准。 计费单价根据当月发送总量实时变动,自动跨档。跨档后当月发送总量按新阶梯价计算,请注意刷新,查看短信服务定价详情。 每个自然月最后一天24:00:00结算当月收到回执的所有短信的账单,下月收到回执将计入下月账单中。 短信内容长度计算规则 短信长度(字数)=签名字数+模版内容字数+2。 汉字、字母、数字、符号(不区分全角和半角),都按照一个字计算。 短信内容长度不超过70个字,按照一条短信计费。 短信内容长度超过70个字,则按照67个字每条拆分成多条计费。 例如:短信长度为136个字,将会被分隔成67字、67字、2字三条进行计费。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        计费说明
        计费概述
      • 约束与限制
        本文主要介绍VPN连接的约束与限制。 开通限制 目前经典版VPN连接服务处于公测阶段,如您需要获取公测权限,请您提交工单申请VPN连接配额。 由于经典版VPN连接服务处于公测阶段,可能存在部分资源池无法开通VPN网关的问题,该问题主要由于VPN连接服务的IP地址资源不足导致,如您遇到此问题,建议您在其它节点开通此服务。 VPN网关限制 表VPN网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的VPN网关数量 50 如果您只有一个VPC,则该VPC最大创建50个VPN网关。 如果您有多个VPC,则多个VPC创建的VPN网关数量最大为50个。 企业版VPN 每VPN网关支持配置的VPN连接组数量 100 如果VPN网关支持非固定IP接入,则该VPN网关支持配置的非固定IP接入、固定IP接入的VPN连接组数量合计最多为100个。 企业版VPN 每VPN网关支持配置的本地子网数量 50 企业版VPN 每VPN网关支持通过每连接接收对端网关发布的BGP路由数量 100 经典版VPN 每租户在每区域支持创建的VPN网关数量 2 每个VPC最多创建1个VPN网关。 VPN网关TCP协议的最大报文长度默认设置为1300字节。 对端网关限制 表对端网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的对端网关数量 100 对端网关必须开启NAT穿越。 对端网关必须使能DPD(Dead Peer Detection,失效对等体检测)。 对端网关必须支持IPSec Tunnel接口,并使能对应的安全策略。 静态路由模式连接开启NQA时,对端网关的IPSec Tunnel接口必须配置IP地址,并响应ICMP请求。 对端网关TCP协议的最大报文段长度建议设置为小于1399,避免因增加IPSec认证头开销导致分片的问题。 VPN连接限制
        来自:
        帮助文档
        VPN连接
        产品简介
        约束与限制
      • 集群版初始化
        本节主要介绍HBlock集群版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置集群拓扑。 拓扑方式可以选择“拓扑文件”或者“服务器”,二选一。 拓扑文件方式 参数 描述 拓扑文件 导入集群拓扑文件。 拓扑文件为符合UTF8编码格式的JSON文件,详见集群拓扑文件。 服务器方式 :点击“添加服务器”,填写服务器信息。 参数 描述 节点名称 指定服务器节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 默认使用服务器ID作为节点名称。 服务器IP 要初始化服务器的IP,支持IPv4和IPv6地址。 端口号 API端口号。 注意 需要和该服务器安装HBlock时设置的API端口号保持一致。 数据目录 服务器中,用于存储用户数据的绝对路径。 可以输入一个或多个数据目录,以英文逗号(,)隔开。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 修改:修改数据目录。 移除:移除数据目录。 3. 设置故障域服务器方式: 设置基础存储池的故障域级别(仅集群版支持)。初始化时设置的集群拓扑中,包含的数据目录节点都加入到基础存储池中。可以选择:数据目录级别的故障域、服务器级别的故障域、机架级别的故障域、机房级别的故障域。 注意 如果故障域级别为机架或者机房,则必须使用拓扑文件导入方式进行初始化。 4. 设置网络 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网络,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 集群网络 用于系统内部数据传输。IP CIDR格式。 如果指定集群网络,为了保证HBlock的各个服务器之间能够正常通信,请确保每个服务器上都有与指定网段相符的IP,系统会自动选取该IP进行通信。 如果未指定集群网络,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 5. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 数据服务 指定数据服务端口号。 取值:整型,取值为[1, 65535]。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。 元数据服务 指定元数据服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        集群版初始化
      • 删除租户
        本章节主要介绍翼MapReduce的删除租户操作。 操作场景 根据业务需求,对于当前不再使用的租户,管理员可以通过FusionInsight Manager删除租户,释放租户占用的资源。 前提条件 已添加租户。 检查待删除的租户是否存在子租户,如果存在,需要先删除全部子租户,否则无法删除当前租户。 待删除租户的角色,不能与任何一个用户或者用户组存在关联关系。 操作步骤 1. 登录FusionInsight Manager,单击“租户资源”。 2. 在左侧租户列表,选择待删除的租户,单击。 说明 根据业务需求,需要保留租户已有的数据时请同时勾选“保留该租户资源的数据。”,否则将自动删除租户对应的存储空间。 3. 单击“确定”,删除租户。 保存配置需要等待一段时间,租户成功删除。租户对应的角色、存储空间将删除。 说明 租户删除后,Yarn中对应的租户任务队列不会被删除。同时Yarn角色管理中,此租户任务队列不再显示。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        管理租户
        删除租户
      • 初始化用户密码
        本章节主要介绍翼MapReduce的初始化用户密码操作。 操作场景 用户如果遗忘密码或公共帐号密码需要定期修改时,管理员可通过FusionInsight Manager初始化密码。初始化密码后系统用户首次使用帐号需要修改密码。 说明 此操作仅支持“人机”用户。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 用户”。 3. 在要初始化密码用户所在行,选择“更多 > 初始化密码”。在弹出窗口中输入当前登录的管理员用户密码确认身份,单击“确定”,在确认对话框单击“确定”。 4. 填写“新密码”和“确认新密码”,单击“确定”。 默认密码复杂度要求: 密码字符长度最小为8位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符5种类型字符中的4种。支持的特殊字符为~!@$%^&()+[{}];', /? 。 不可和用户名相同或用户名的倒序字符相同。 不可以为常见的易破解密码。 不可与最近N次使用过的密码相同,N为配置密码策略中“重复使用规则”的值。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户管理
        初始化用户密码
      • 安全相关
        本章节介绍印刷文字识别(OCR) 安全相关的常见问题与解答。 是否可以设置IP白名单呢? OCR是API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 OCR传输的数据是否经过加密呢? 天翼云印刷文字识别采用天翼云官网标准EOP网关,数据传输过程有全链路安全保障。若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用OCR服务,图片数据是否会存储? 因相关规定限制,印刷文字识别公有云服务数据不落盘,用户的图片数据和识别数据均不保留。使用OCR服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        安全相关
      • 计费概述
        此章节为您介绍数据库审计的计费概述内容。 计费模式 数据库审计服务仅提供包年/包月计费模式。 包年/包月是一种预付费模式,即先付费再使用,按照订单的购买周期进行结算,因此在购买之前,您必须确保账户余额充足。 计费项 数据库审计的计费项由云主机、系统盘、数据盘组成。 如需了解每种计费项的计费因子、计费公式等信息,请参见计费项。 续费 包年/包月数据库审计在到期后会影响云服务器的正常运行。如果您想继续使用数据库审计,需要在规定的时间内为服务进行续费,否则资源将会自动释放,数据也可能会丢失。 停止计费 当云服务资源不再使用时,可以将他们退订或删除,从而避免继续收费。
        来自:
        帮助文档
        数据库审计
        计费说明
        计费概述
      • 导入资源至新资源栈(1)
        步骤3 匹配云资源 请为步骤1中选择/创建的模板中声明的导入资源,匹配一个现有云资源。如下图所示,您在模板中声明了一个名为 vpctest 的虚拟私有云资源,则请填入该资源对应的实体资源的id为vpcigrird8kxn。 1. 导入资源仅限当前资源池,请选择本资源池下的资源。若选择其他资源池的资源,将因无法匹配而被判定为新增、更新或删除一个资源,进而导致导入失败(导入的同时不支持同时新增、更新或删除资源)。 2. 当前资源池指的是模板中声明的资源池(优先),或控制台所在资源池。 3. 不同资源的匹配参数可能不一样,例如虚拟私有云的匹配参数为“虚拟私有云id”。 步骤4 预览资源 1. 您可在步骤4,预览您即将生成的资源栈中的所有资源。 1.如预览失败,请查看常见问题排查,或发起工单请求帮助 2. 导入资源时,不支持对 待导入资源 进行更新,例如变配、更新参数、包周期转按需等;也不支持同时新增、更新或删除资源。否则将报错无法继续创建。如需增删改,请使用相应模板单独创建(更新)并部署资源栈 2. 请在确认预览内容后提交表单,推荐选择单击创建执行计划,此时您还需要补充以下执行计划信息。 执行计划是一套资源栈配置的记录。部署资源栈前,您可通过浏览执行计划,提前评估部署动作对于当前资源的整体影响。 参数 是否必填 参数说明 参考样例 执行计划名称 是 自动填充默认值。 最长可输入128字符。 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 executionPlan202509281713sokRRg 执行计划说明 否 可简要说明资源栈的更新内容,最长可输入255字符 批量创建5台云主机 单击确认 ,平台将创建一个执行计划,待执行计划状态由“创建中”跳转为“创建成功,待部署”后,您可继续部署资源栈。部署资源栈前,您可在执行计划详情中,确认资源变更、价格变更、模板变更内容后,再部署资源栈。 3. 提交表单时,您还可选择单击 直接部署资源栈 ,此时平台将直接部署资源栈,而不会创建执行计划,即不会记录您本次部署的变更内容。此时您可在资源栈详情的事件页面 查看部署状态。部署资源栈请参考部署资源栈。 注意:直接部署将会立即创建资源并产生相关费用,该操作为危险操作,不建议执行,请谨慎确认后再操作。 4. 提交表单后,您可以在新创建的资源栈详情的事件列表中查看创建和部署进度
        来自:
      • 配置委托权限
        权限名称 使用描述/场景 Tenant Administrator 全部云服务管理员(除IAM管理权限),拥有该权限的用户可以对企业拥有的所有云资源执行任意操作。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置委托权限
      • 绑定虚拟IP
        本节介绍如何为下一代防火墙的网卡绑定虚拟IP。 前提条件 已为下一代防火墙资源绑定网卡。 绑定虚拟IP 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,进入云等保专区的下一代防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定虚拟IP”,为网卡绑定虚拟IP。 4. 弹出的“绑定虚拟IP”窗口中,在“选择网卡”下拉框中选择一个网卡,在下方列表中选择一个虚拟IP地址。 若没有可选的虚拟IP地址,单击“申请虚拟IP地址”,创建一个新的虚拟IP地址。 5. 选择完成后,单击“确定”,完成绑定。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        绑定虚拟IP
      • 调整防护规则的优先级
        本文介绍如何设置防护规则的优先级。 如您需调整放行或阻断IP的优先级顺序您可以参照本节步骤设置规则的优先级。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 在需要调整优先级的防护规则所在行的“操作”列,单击“设置优先级”。 5. 选择“置顶”,或“移动至选中规则后”。 说明 选择置顶,表示将该策略设置为最高优先级。 选择“移动至选中规则后”,需要选择相应的规则,表示将该策略优先级设置到选择的规则之后。 6. 单击“确认”,完成设置优先级。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        调整防护规则的优先级
      • 远程桌面连接Windows云主机报错:0x1104
        本文主要介绍远程桌面连接Windows云主机报错:0x1104如何处理。 问题描述 使用MSTSC方式登录Windows Server 2008操作系统的云主机,系统报错:检测到一个协议错误(代码 0x1104)。 图 协议错误(代码 0x1104) 可能原因 服务端安全组3389端口未开启。 服务端防火墙关闭。 服务端3389端口被其他进程占用。 远程桌面会话主机配置不正确。 处理方法 步骤 1 检查安全组设置。 检查3389端口入方向是否开启,若已开启,执行步骤2。 步骤 2 检查防火墙是否关闭。 1.登录Windows云主机。 2.单击桌面左下角的Windows图标,选择“控制面板 > Windows防火墙”。 3.单击“启用或关闭Windows防火墙”。 查看并设置防火墙的具体状态:开启或关闭。 如果正常,请执行步骤3。 步骤 3 使用VNC方式登录云主机,查看端口信息。 1.进入cmd命令窗,并执行以下命令。 netstat ano findstr :3389 图 检查3389端口 如上图所示,3389端口被占用,进程PID为4。 2.打开任务管理器,查看PID为4的进程为System系统进程。 3.通常IIS服务和SQL Server会以System进程运行,执行以下HTTP命令进一步查看。 netsh http show servicestate 图 查看系统进程 4.如果可以看到3389端口被HTTP协议使用,可以确定是被IIS服务占用。 5.在浏览器输入“ 6.修改IIS使用其他端口,重启IIS服务。 步骤 4 如果以上检查均没有问题,请执行步骤5,检查是否由于远程桌面会话主机配置导致。 步骤 5 检查远程桌面会话主机配置。 1.通过VNC登录云主机。 2.打开cmd运行窗口,并输入“gpedit.msc”。 3.单击“确定”,打开“本地组策略编辑器”。 4.选择“计算机配置 > 管理模板 > Windows组件”,查找并双击“远程桌面服务”。 图 远程桌面服务 5.选择“远程桌面会话主机 > 安全 > 远程(RDP)连接要求使用指定的安全层”。 图 远程(RDP)连接要求使用指定的安全层 6.选择“已启用”,并将“安全层”设置为“RDP”。 图 设置安全层 7.单击“确定”。 8.配置完成后,打开“cmd”命令窗。 9.执行以下命令,刷新组策略。 gpupdate 图 刷新组策略
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:0x1104
      • 创建VPC边界防火墙
        本节介绍如何创建VPC边界防火墙。 VPC边界防火墙能够检测和统计VPC间的通信流量数据,帮助您发现异常流量。开启VPC边界防火墙之前,您需要先创建VPC边界防火墙并关联企业路由器。 前提条件 当前账号下需存在可用的企业路由器。 关于企业路由器的收费,请参见《企业路由器用户指南> 计费说明》。 创建企业路由器请参见《企业路由器用户指南> 创建企业路由器》。 说明 创建时,建议取消勾选“默认路由表关联”和“默认路由表传播”。 创建说明 创建防火墙时为了引流需选择企业路由器和配置IPV4网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段用于将流量转发至云防火墙,选择时需注意以下限制: 该网段不可与需要开启防护的私网网段重合,否则会导致路由冲突。 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 创建VPC边界防火墙 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理> VPC边界防火墙管理”,进入“VPC边界防火墙管理”页面。 5. 单击“创建防火墙”,选择企业路由器并配置合适的网段。 企业路由器用于引流,选择时需满足以下限制: 没有与其它防火墙实例关联。 需归属本账号,非共享企业路由器。 需关闭“默认路由表关联”、“默认路由表传播”和“自动接收共享连接”功能。 网段配置后默认创建InspectionVPC将流量转发至云防火墙,并自动分配云墙关联子网,将云防火墙流量转发到企业路由器,选择时需注意以下限制: 创建防火墙后不支持修改网段。 该网段需满足以下条件: 仅支持私网地址段(即在10.0.0.0/8、172.16.0.0/12、192.168.0.0/16范围中),否则可能在SNAT等访问公网的场景下产生路由冲突, 10.6.0.0/1610.7.0.0/16网段为防火墙保留网段,不可使用。 不可与需要开启防护的私网网段重合,否则会因路由冲突,导致该网段无法防护。 如果您参数界面如下图所示,则您目前云防火墙版本为旧版,VPC边界防火墙配置请参见“企业路由器模式”。 6. 单击“确认”,需等待35分钟,完成防火墙创建。 创建过程中您只能浏览“概览”页,防火墙的“状态”会变为“升级中”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启VPC边界流量防护
        企业路由器模式(新版)
        创建VPC边界防火墙
      • 通知模板管理
        本文为您介绍通知模板管理的操作步骤,包括通知模板的创建、修改、删除等。 创建通知模板 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击左侧“告警服务>通知模板”菜单,进入通知模板列表。 5. 单击“新建通知模板”按钮,进入通知模板创建二级页面。 6. 创建通知模板参数配置如下: 模块 参数 参数说明 配置示例 备注 基本信息 模板标题 该通知模板的自定义名称 基本信息 类型 支持多选,短信/邮件 短信、邮件 如“类型”多选,则“信息配置”下需分别配置对应通知内容 基本信息 服务 选择通知模板的云服务资源类型 云主机 基本信息 维度 选择通知模板的云服务资源类型下的维度 云主机 信息配置 基本信息 基本信息包括资源池名称,规则名称等,点击“插入”即可操作完成 信息配置 告警对象 告警对象包括指标名称,指标当前值等,点击“插入”即可操作完成 7. 点击”确定“即可完成通知模板的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        通知模板管理
      • 准备实例依赖资源
        准备资源 要求 创建指导 VPC和子网 不同的Kafka实例可以重复使用相同的VPC和子网,也可以使用不同的VPC和子网,请根据实际需要进行配置。 在创建VPC和子网时应注意如下要求: 创建的VPC与Kafka实例在相同的区域。 子网开启IPv6后,Kafka实例支持IPv6功能。Kafka实例开启IPv6后,客户端可以使用IPv6地址连接实例。 创建VPC和子网的操作指导请参考《虚拟私有云 用户指南》的 安全组 不同的Kafka实例可以重复使用相同的安全组,也可以使用不同的安全组,请根据实际需要进行配置。 在创建安全组时应注意如下要求: 创建安全组时,“模板”选择“自定义”。 使用Kafka实例前,添加下表中的安全组规则,其他规则请根据实际需要添加。 说明 创建安全组后,系统默认添加入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则,此时使用内网通过同一个VPC访问Kafka实例,无需添加下表中的规则。 创建安全组的操作指导请参考《虚拟私有云 用户指南》的 弹性IP地址 在创建弹性IP地址时,应注意如下要求: 创建的弹性IP地址与Kafka实例在相同的区域。 弹性IP地址的数量必须与Kafka实例的代理个数相同。 Kafka控制台无法识别开启IPv6转换功能的弹性IP地址。 创建弹性IP地址的操作指导请参考《弹性IP 用户指南》的“
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        准备实例依赖资源
      • 集群单机
        适用场景 纯缓存类场景 可将频繁访问的热点数据存储在Redis集群内存中,以加快数据读取速度。但由于每个数据分片均为单节点的部署架构,当节点故障业务自动切换完成后,数据将会丢失,不具备数据可靠性。若对数据可靠性有较高要求,建议采用集群版主备。 吞吐密集型应用场景 针对吞吐密集型的场景,Redis集群通过分布式架构、水平扩展、并行处理等特性,能够满足吞吐密集型应用场景对高性能和高并发的需求。 QPS压力较大的场景 Redis集群版采用多节点部署,突破Redis单线程的性能瓶颈,可较好支撑QPS较大的场景。 对Redis协议不敏感的应用场景 由于集群版架构引入了多个组件,相比标准版实例,对Redis协议的支持上有一定限制,因此不适用于对Redis协议兼容性要求较高的场景。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        集群单机
      • 数据库控制策略
        此小节介绍云堡垒机的数据库控制策略。 数据库控制策略是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。 新建数据库控制策略 授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 数据库控制策略支持以下功能项: 1 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 2 支持控制允许执行、拒绝执行、断开连接、动态授权四种命令动作。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 拒绝执行:触发该策略规则后,拒绝执行该操作,界面提示“操作“xxx”已被拦截”。 断开连接:触发该策略规则后,拒绝执行该操作,断开会话连接,界面提示“本次连接已被管理员强制断开!” 动态授权:触发该策略规则后,拒绝执行该操作,界面提示“操作“xxx”已被拦截,请提交数据库授权工单申请动态授权”,同时生成数据库授权工单。用户需提交工单,并审核通过后,才能继续执行该命令。 约束限制 仅专业版云堡垒机支持数据库运维操作审计。 仅针对MySQL和Oracle类型数据库,支持通过数据库控制策略设置操作细粒度控制。 前提条件 已获取“数据库控制策略”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“策略 > 数据库控制策略 >策略列表”,进入策略列表页面。 数据库控制策略页面 3 单击“新建”,弹出策略基本信息配置窗口。 选择一个策略,单击“更多 > 插入”,亦可新建数据库控制策略。配置完成后,在已创建的策略前新建一个策略。 4 配置策略基本信息。 策略基本信息参数说明 参数 说明 策略名称 自定义的数据库控制策略名称,系统内“策略名称”不能重复。 执行动作 策略控制用户在数据库的执行动作。 包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。 断开连接:当数据库运维会话执行策略生效的命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行。 动态授权:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效的命令时,允许执行。 有效期 策略生效时间和策略的失效时间。 时间限制 限制策略的生效时间段。 5 单击“下一步”,关联规则集。 选择规则集。详细规则集说明请参见下文管理规则集。 选择规则集 6 单击“下一步”,关联用户或用户组,选择用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 选择用户 7 单击“下一步”,关联资源账户或帐户组,选择数据库资源账户或帐户组。 当帐户组关联策略后,新帐户加入到帐户组中会自动继承帐户组的策略权限。 选择资源账户 8 单击“确定”,返回策略列表页面,查看新建的数据库控制策略。 用户在运维过程中,触发策略规则,即会被限制相关操作。 “关联用户”和“关联用户组”中用户需提交数据库授权工单权限,即已配置拥有数据库授权工单权限的“角色”。否则用户登录系统后无法查看数据库授权工单模块,不能提交工单获取权限。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        数据库控制策略
      • 性能自动缩容
        本页面主要介绍性能自动缩容的相关步骤。 说明 当前仅华北2、西安7资源池支持性能自动缩容,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 前提条件 实例状态为运行中。 已设置可维护时间段。 注意 实例性能自动缩容将在可维护时间段内进行,默认可维护时间段为凌晨2点~6点,您可以根据实际情况进行修改。 性能自动缩容不会变更机器类型,仅做规格上的降级。 约束限制 当前实例为非最小规格,如果已经是最小规格,则无法进行性能自动缩容; 仅一主一备和一主两备的实例支持性能自动缩容,单机主实例不支持自动缩容; 主实例为一主一备或一主两备时,只读实例作为一个独立实例,需要单独为只读实例设置性能自动缩容。 性能自动缩容默认为停业扩容方式,请选择合适的时间段进行自动缩容。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在配置信息 区域,单击性能自动缩容 参数右侧的设置。 5. 打开性能自动缩容开关。 6. 选择CPU缩容触发阈值 、缩容规格下限 和观察窗口。 CPU缩容触发阈值:取值范围为10%~50%,CPU降低到设定阈值将进行规格缩容。 缩容规格下限:选择缩容的规格下限,具体以控制台显示为准。 观察窗口:观察窗口用于统计实例观察窗口内的CPU使用率平均值是否超过阈值。 7. 单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        性能自动缩容
      • 从备份策略中解绑存储库
        本文将为您介绍如何从备份策略中解绑存储库。 操作场景 当绑定的存储库不再使用此备份策略进行自动备份,您可以选择将存储库从备份策略中解绑。解绑后该备份策略无法执行自动备份,直到绑定至其他存储库。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,单击“备份策略”,进入云硬盘备份策略页签。 4. 单击已绑定存储库的备份策略“操作”列的“解绑存储库”。 5. 在解绑确认框中,单击“确定”,即可成功解绑存储库。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        策略管理
        从备份策略中解绑存储库
      • 查看TCO分析图表
        本节为您介绍云迁移服务CMS成本评估查看TCO分析图表功能。 1. 云迁移服务CMS 提供成本评估查看TCO分析图表功能。用户可以点击左侧导航栏选择迁移评估选项,点击【成本评估】进入[成本评估]界面。点击【查看TCO分析图表】按钮,进入[TCO分析图表]界面。如图所示。 2. 进入[TCO分析图表]界面,用户可以查看产品成本对比,并提供成本饼图账单明细功能。如图所示。 3. 点击【PDF打印】按钮,在线下载PDF文件。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        查看TCO分析图表
      • 操作步骤
        (可选)配置FTP防火墙支持 如果需要使用FTP服务器的被动模式,则需要配置FTP防火墙支持。 a.双击“FTP防火墙支持”,打开FTP防火墙支持的配置界面。 b.配置相关参数,并单击“应用”。 数据通道端口范围:指定用于被动连接的端口范围。可指定的有效端口范围为102565535。请根据实际需求进行设置。 防火墙的外部IP地址:输入该弹性云主机的公网IP地址。 c.重启云主机使防火墙配置生效。 设置安全组及防火墙 搭建好FTP站点后,需要在弹性云主机安全组的入方向添加一条放行FTP端口的规则,具体步骤参见为安全组添加安全组规则。放通的端口请参考表。 如果配置了“FTP防火墙支持”,需要在安全组中同时放行FTP站点使用的端口和FTP防火墙使用的数据通道端口。 服务器防火墙默认放行TCP的21端口用于FTP服务。如果选用其他端口,需要在防火墙中添加一条放行此端口的入站规则。 表 设置安全组规则 FTP模式 方向 协议 端口 源地址 主动模式 入方向 TCP 20端口和21端口 0.0.0.0/0 被动模式 入方向 TCP 21端口和1024 65535间的端口(例如50006000) 0.0.0.0/0
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建FTP站点(WIndows)
        操作步骤
      • 包周期实例转按需
        本节介绍了如何配置云数据库TaurusDB包周期实例转按需。 操作场景 云数据库TaurusDB服务支持单个包周期(包年/包月)实例转为按需实例,方便用户灵活使用该资费的实例。 注意 实例的按需计费方式需要等包周期到期后才会生效,且自动续费功能会同步失效。 单个包周期实例转按需 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标包周期实例,单击“操作”列的“更多 > 转按需”,进入“包周期转按需”页面。 您也可以单击目标实例名称,进入实例的“基本信息”页面,在“计费信息”模块的“计费模式”处,单击“转按需”,进入“包周期转按需”页面。 步骤 5 进入计费模式变更页面,对实例进行计费模式的变更。 步骤 6 包周期转按需创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到包周期转按需完成后,实例状态显示为“正常”。“计费模式”显示为“按需”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        计费管理
        包周期实例转按需
      • 1
      • ...
      • 284
      • 285
      • 286
      • 287
      • 288
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      推荐文档

      常见问题

      恢复备份

      邀请参会方

      天翼云最佳实践③:windows云主机安装pptp vpn服务

      天翼云最佳实践②:toa模块安装方法

      安装网页防篡改集中管理中心

      专属云到期提醒

      产品价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号