活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      智能商业平台_相关内容
      • 预取
        本文通过图文说明预取功能的操作方法及注意事项。 功能介绍 预取功能是指客户提交URL预取任务后,CDN节点自动触发向源站请求内容并缓存。之后,当用户首次发起请求时,就能直接命中CDN节点的缓存,CDN节点无需再回源站获取。常用于热门文件发布或是大型推广活动前做内容预取,可以降低热点文件发布后源站的回源压力,提升缓存命中率,优化首批访问用户的访问体验。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【刷新预取】。 3. 在【刷新预取】页面,单击【创建任务】。 4. 单击【URL预取】。 5. 按照URL预取下方的提示内容,填写待预取URL。 6. 配置完成后,单击【确定】。 功能 说明 URL预取 输入需要预取的完整URL,每个URL要以 注意事项 1. 预取功能可以将指定的资源主动预热到CDN节点上,用户首次访问即可直接命中缓存。 2. 大批量的文件预取可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 3. 每条URL一行(回车换行)一次最多50行,并注意区分URL中的字母的大小写,预取任务一般5~30分钟生效。 4. URL预取额度限制:2000条/日。 说明 为防止资源滥用,天翼云CDN平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请
        来自:
        帮助文档
        CDN加速
        用户指南
        刷新预取
        预取
      • 新建MySQL连接
        本章节主要介绍新建MySQL连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档有关“添加路由信息”的章节,配置安全组规则请参见《虚拟私有云》帮助文档中有关“ 添加安全组规则”的章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MySQL连接
      • 使用JDBC和ODBC连接集群
        本章节主要介绍如何使用JDBC和ODBC连接集群。 开发规范 如果用户在APP的开发中,使用了连接池机制,那么需要遵循如下规范,否则,连接池里面的连接就是有状态的,会对用户后续使用连接池进行操作的正确性带来影响。 如果在连接中设置了GUC参数,那么在将连接归还连接池之前,必须使用“SET SESSION AUTHORIZATION DEFAULT;RESET ALL;”将连接的状态清空。 如果使用了临时表,那么在将连接归还连接池之前,必须将临时表删除。 下载JDBC或ODBC驱动 JDBC或ODBC驱动程序用于连接DWS 集群,用户可以在管理控制台下载DWS 提供的JDBC或ODBC驱动程序,也可以使用开源的JDBC或ODBC驱动程序。 支持的开源JDBC或ODBC驱动程序 DWS 也支持开源的JDBC驱动程序:PostgreSQL JDBC驱动程序9.31103或更高版本。 DWS 也支持开源的ODBC驱动程序:PostgreSQL ODBC 09.01.0200或更高版本。 下载JDBC或ODBC驱动程序 1. 登录DWS 管理控制台。 2. 在左侧导航栏中,单击“连接管理”。 3. 在“下载驱动程序”区域,选择一个驱动下载。 JDBC驱动 选择“DWS JDBC Driver”,然后单击“下载”可以下载与现有集群版本匹配的JDBC驱动。驱动包名为“dws8.1.xjdbcdriver.zip”,解压后有两个JDBC的驱动jar包,分别为“gsjdbc4.jar”和“gsjdbc200.jar”。 如果同时拥有不同版本的集群,单击“下载”时会下载与集群最低版本相对应的JDBC驱动。如果当前没有集群,单击“下载”时将下载到低版本的JDBC驱动。DWS 集群可向下兼容低版本的JDBC驱动。 单击“历史版本”可根据集群版本下载相应版本的JDBC驱动,建议按集群版本进行下载。 JDBC驱动包支持在所有平台所有版本中使用,且依赖JDK 1.6及以上版本。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用JDBC和ODBC连接集群
      • 产品优势
        本章节主要介绍数据仓库服务的产品优势。 DWS数据库内核使用自主研发的GaussDB数据库,兼容PostgreSQL 9.2.4的数据库内核引擎,从单机OLTP数据库改造为企业级MPP(大规模并行处理)架构的OLAP分布式数据库,其主要面向海量数据分析场景。 DWS与传统数据仓库相比,主要有以下特点与显著优势,可解决多行业超大规模数据处理与通用平台管理问题: 易使用 一站式可视化便捷管理 DWS让您能够轻松完成从项目概念到生产部署的整个过程。通过使用DWS 管理控制台,您不需要安装数据仓库软件,也不需要部署数据仓库服务器,就可以在几分钟之内获得高性能、高可靠的企业级数据仓库集群。 您只需点击几下鼠标,就可以轻松完成应用程序与数据仓库的连接、数据备份、数据恢复、数据仓库资源和性能监控等运维管理工作。 与大数据无缝集成 您可以使用标准SQL查询HDFS、对象存储服务(Object Storage Service,OBS)上的数据,数据无需搬迁。 提供一键式异构数据库迁移工具 DWS提供配套的迁移工具,可支持Oracle和Teradata的SQL脚本迁移到DWS 。 高性能 云化分布式架构 DWS采用全并行的MPP架构数据库,业务数据被分散存储在多个节点上,数据分析任务被推送到数据所在位置就近执行,并行地完成大规模的数据处理工作,实现对数据处理的快速响应。 查询高性能,万亿数据秒级响应 DWS后台还通过算子多线程并行执行、向量化计算引擎实现指令在寄存器并行执行,以及LLVM动态编译减少查询时冗余的条件逻辑判断,助力数据查询性能提升。 DWS支持行列混合存储,可以同时为用户提供更优的数据压缩比(列存)、更好的索引性能(列存)、更好的点更新和点查询(行存)性能。 数据加载快 DWS提供了GDS极速并行大规模数据加载工具。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        产品优势
      • Kafka相关概念
        本文主要介绍 Kafka相关概念。 云服务平台使用Kafka作为消息引擎,以下概念基于Kafka进行描述。 Topic 消息主题。消息的生产与消费,围绕消息主题进行生产、消费以及其他消息管理操作。 Topic也是消息队列的一种发布与订阅消息模型。生产者向消息主题发布消息,多个消费者订阅该消息主题的消息,生产者与消费者彼此并无直接关系。 生产者(Producer) 向Topic(消息主题)发布消息的一方。发布消息的最终目的在于将消息内容传递给其他系统/模块,使对方按照约定处理该消息。 消费者(Consumer) 从Topic(消息主题)订阅消息的一方。订阅消息最终目的在于处理消息内容,如日志集成场景中,监控告警平台(消费者)从主题订阅日志消息,识别出告警日志并发送告警消息/邮件。 代理(Broker) 即Kafka集群架构设计中的单个Kafka进程,一个Kafka进程对应一台服务器,因此手册中描述的代理,还包括对应的存储、带宽等服务器资源。 分区(Partition) 为了实现水平扩展与高可用,Kafka将Topic划分为多个分区,消息被分布式存储在分区中。 副本(Replica) 消息的备份存储。为了确保消息可靠,Kafka创建Topic时,每个分区会分别从代理中选择1个或多个,对消息进行冗余存储。 Topic的所有消息分布式存储在各个分区上,分区在每个副本存储一份全量数据,副本之间的消息数据保持同步,任何一个副本不可用,数据都不会丢失。 每个分区都随机挑选一个副本作为Leader,该分区所有消息的生产与消费都在Leader副本上完成,消息从Leader副本复制到其他副本(Follower)。 Kafka的主题和分区属于逻辑概念,副本与代理属于物理概念。下图通过消息的生产与消费流向,解释了Kafka的分区、代理与主题间的关系。 图 Kafka消息流
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        Kafka相关概念
      • 态势感知(专业版)与HSS服务的区别?
        态势感知(专业版)与企业主机安全HSS服务的区别。 服务含义区别 态势感知(专业版)是云原生的新一代安全运营中心,基于云原生安全,提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,可以鸟瞰整个云上安全,精简云安全配置、云防护策略的设置与维护,提前预防风险,同时,可以让威胁检测和响应更智能、更快速,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 企业主机安全(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机 安全、容器 安全和 网页防篡改 ,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 简而言之,态势感知(专业版)是呈现全局 安全态势的服务,HSS是提升主机 和容器安全性的服务。 服务功能区别 态势感知(专业版)通过采集 全网安全数据 (包括HSS、WAF、AntiDDoS等安全服务检测数据),提供云上资产管理、安全态势管理、安全信息和事件管理、安全编排与自动响应等能力,帮助您实现一体化、自动化安全运营管理,满足您的安全需求。 HSS通过在主机中安装Agent,使用AI、机器学习和深度算法等技术分析主机中风险,并从HSS云端防护中心下发检测和防护任务,全方位保障主机安全。同时可从可视化控制台,管理主机Agent上报的安全信息。 态势感知(专业版)与HSS主要功能区别: 功能项 共同点 不同点 资产安全 主机资产 呈现主机资产的整体安全状态。 态势感知(专业版):仅支持同步HSS主机资产风险信息,列表呈现各主机资产的整体安全状况。 HSS:不仅支持呈现主机的安全状况,还支持深度扫描主机中的账号、端口、进程、Web目录、软件信息和自启动任务。 资产安全 网站资产 态势感知(专业版):支持检查和扫描网站安全状态,列表呈现各网站资产的整体安全状况。 HSS:不支持该功能。 漏洞管理 主机漏洞 呈现主机漏洞扫描结果,管理主机漏洞。 态势感知(专业版):仅支持同步HSS主机漏洞扫描结果,管理主机漏洞。 HSS:支持检测Linux漏洞、Windows漏洞、WebCMS漏洞、应用漏洞,提供漏洞概览,包括主机漏洞检测详情、漏洞统计、漏洞类型分布、漏洞TOP5和风险服务器TOP5,帮助您实时了解主机漏洞情况。 基线检查 云服务基线 态势感知(专业版):针对云服务关键配置项,从多种风险类别,了解云服务风险配置的所在范围和风险配置数目。 HSS:不支持该功能。 基线检查 主机基线 态势感知(专业版):不支持该功能。 HSS:针对主机,提供基线检查功能,包括检测复杂策略、弱口令及配置详情,包括对主机配置基线通过率、主机配置风险TOP5、主机弱口令检测、主机弱口令风险TOP5的统计。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)与HSS服务的区别?
      • 数据库实例规格
        本章介绍关系数据库的实例规格支持情况。 通用增强型和通用增强II型实例性能强劲稳定,提供更高的网络性能,满足不同场景需求。 1. 通用增强型实例是新推出的一系列性能更高、计算能力更稳定的实例规格,搭载英特尔® 至强® 可扩展处理器,配套高性能网络,综合性能及稳定性全面提升,满足对业务稳定性及计算性能要求较高的企业级应用诉求。 2. 通用增强II型实例搭载第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。 数据库实例规格请以实际环境为准。 规格 vCPU(个) 内存(GB) 支持的数据库引擎 :::: 通用增强型 2 4 MySQL 通用增强型 2 4 PostgreSQL 通用增强型 2 8 MySQL 通用增强型 2 8 PostgreSQL 通用增强型 2 16 MySQL 通用增强型 2 16 PostgreSQL 通用增强型 4 8 MySQL 通用增强型 4 8 PostgreSQL 通用增强型 4 8 Microsoft SQL Server 通用增强型 4 16 MySQL 通用增强型 4 16 PostgreSQL 通用增强型 4 16 Microsoft SQL Server 通用增强型 4 32 MySQL 通用增强型 4 32 PostgreSQL 通用增强型 4 32 Microsoft SQL Server 通用增强型 8 16 MySQL 通用增强型 8 32 MySQL 通用增强型 8 32 PostgreSQL 通用增强型 8 32 Microsoft SQL Server 通用增强型 8 64 MySQL 通用增强型 8 64 PostgreSQL 通用增强型 8 64 Microsoft SQL Server 通用增强型 16 64 MySQL 通用增强型 16 64 Microsoft SQL Server 通用增强II型 2 4 MySQL 通用增强II型 2 4 PostgreSQL 通用增强II型 2 8 MySQL 通用增强II型 2 8 PostgreSQL 通用增强II型 2 16 MySQL 通用增强II型 2 16 PostgreSQL 通用增强II型 4 8 MySQL 通用增强II型 4 8 PostgreSQL 通用增强II型 4 16 MySQL 通用增强II型 4 16 PostgreSQL 通用增强II型 4 32 MySQL 通用增强II型 4 32 PostgreSQL 通用增强II型 8 16 MySQL 通用增强II型 8 16 PostgreSQL 通用增强II型 8 32 MySQL 通用增强II型 8 32 PostgreSQL 通用增强II型 8 64 MySQL 通用增强II型 8 64 PostgreSQL 通用增强II型 16 32 MySQL 通用增强II型 16 32 PostgreSQL 通用增强II型 16 64 MySQL 通用增强II型 16 64 PostgreSQL 通用增强II型 16 128 MySQL 通用增强II型 16 128 PostgreSQL 通用增强II型 32 64 MySQL 通用增强II型 32 64 PostgreSQL 通用增强II型 32 128 MySQL 通用增强II型 32 128 PostgreSQL 通用增强II型 64 128 MySQL 通用增强II型 64 128 PostgreSQL 通用增强II型 64 256 MySQL 通用增强II型 64 256 PostgreSQL 通用增强II型 64 512 MySQL 通用增强II型 64 512 PostgreSQL
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        数据库实例规格
      • 统一身份认证与权限管理
        2. 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对弹性负载均衡资源的访问。 2.1 操作步骤 2.1.1 创建IAM子用户 具体操作,请参见 统一身份认证IAM。 2.1.2 创建自定义策略 天翼云提供了访问内网DNS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见 统一身份认证IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置弹性负载均衡查看者权限, 以及vpc的部分查看权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "elb::get", "elb::list", "vpc::get", "vpc::list", "ecs::get", "ecs::list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置弹性负载均衡所有操作权限,以及vpc的部分操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "elb::", "vpc::get", "vpc::list", "vpc:publicIps:update", "vpc:publicIps:detach", "ecs::get", "ecs::list", "vpc:ipv6Bandwidths:removeipv6", "vpc:ipv6Bandwidths:addipv6", "ctlts:inst:listProject", "ctlts:inst:listUnit" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        统一身份认证与权限管理
      • 相关术语解释
        DDoS攻击 分布式拒绝服务(DDoS)攻击是一种常见的网络攻击形式。攻击者从互联网的多个不同位置同时向一个或多个目标IP发起攻击,企图通过大规模互联网公网流量耗尽攻击目标的网络资源,使目标IP无法提供正常服务。例如IP带宽100Mbps,存在远超100Mbps以上的入向访问流量,IP服务质量会严重下降,此时IP可被视为遭受到了DDoS攻击。 DDoS防护阈值(DDoS封堵阈值) IP的DDoS防护阈值指资源池分配给该IP的最大允许流量速率,当IP遭受到较大规模的DDoS攻击或IP本身的业务流量出现异常峰值情况,IP的流量峰值可能会超过IP的DDoS防护阈值,此时IP关联的服务器及网络稳定性会受到影响。为避免单个IP遭受DDoS攻击波及网络内其他IP正常运行,依据用户协议及平台整体安全防护要求,系统会对该 IP 触发 DDoS 封堵,屏蔽其全部流量,从而释放IP占用的大量额外网络带宽,确保资源池网络稳定。DDoS防护阈值也可称作DDoS封堵阈值。 DDoS防护策略 IP的DDoS防护策略指在DDoS防护阈值内,DDoS基础防护产品对IP流量中可能的DDoS攻击流量进行判定和过滤的算法集合。在DDoS防护阈值内,用户可从DDoS基础防护产品开放的DDoS防护策略中选择IP的防护策略,DDoS基础防护产品会根据用户选择的防护策略会对IP流量进行判断(是否为DDoS攻击流量)和清洗过滤,将清洗过滤后的流量回注IP,尽可能保障IP可用。DDoS防护策略可能会将部分异常或突增的业务流量判断为DDoS攻击流量并产生误清洗(如频繁发送syn报文的业务),建议用户根据业务情况选择合适的防护策略,若不需要清洗,可不选择IP的防护策略。
        来自:
        帮助文档
        DDoS基础防护
        产品介绍
        相关术语解释
      • 安装部署
        三、节点创建与许可绑定 操作条件 开启数据保护前,需完成++同步天翼云云主机++或者++新增非天翼云云主机++操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源同步管理”“数据源”“客户端管理”模块,进入客户端管理页面页面。 5. 点击操作列“开启数据保护”,进入开启数据保护页面。 6. 开启数据保护页面分为基础配置、节点角色配置、确认配置三部分。 7. 在基础配置模块,填写连接端口、用户名、密码和认证码后,点击认证码旁的“认证按钮”,完成节点认证。 8. 认证后,会自动回显节点数据地址,选择控制台和调度服务器地址为nodeproxymdr,选择当前节点需绑定的许可。 各配置项信息如下: 参数 是否必选 配置说明 连接端口 √ 填写远程连接端口,用于对资源进行连通性测试。 用户名 √ 填写主机用户名。 MDR程序所在的主机OS的登录账号,可以选择使用管理员账户或非管理员账户;也可以支持Windows平台域控用户的验证,Windows域用户名格式为: ;也可以填写安装时生成的文件认证用户名。 密码 √ 填写主机可完成正常登录的密码。 认证码 √ 填写安装部署[网络配置](
        来自:
      • 弹性云主机配置
        弹性云主机是一种可以根据需求进行弹性扩展和收缩的虚拟机实例。本文介绍如何进行弹性云主机配置。 背景介绍 为了帮助用户最大程度地安全、可靠地使用弹性云主机,通常可以从以下几个方面进行弹性云主机配置的最佳实践: 考虑业务负载需求 网络与安全 数据备份与恢复策略 系统监控与告警 考虑业务负载需求 在选择弹性云主机时,需要根据应用程序的需求选择适当的实例类型和规格,考虑性能需求、应用需求以及成本效益等因素。 性能需求 性能需求是选择弹性云主机配置的首要考虑因素。性能需求包括计算性能、存储性能和网络性能。 计算性能越强,服务器能够同时处理的请求就越多。如果应用需要大量计算资源,比如进行大规模数据分析、科学计算等,就需要选择配置较高的CPU和内存。 存储性能是指服务器对数据的读写速度。对于需要频繁读写大量数据的应用,如数据库、视频处理等,需要选择配置较高的存储设备。 网络性能是指服务器的网络带宽和延迟。对于需要大量数据传输的应用,如视频直播、游戏等,需要选择具有较高网络带宽的配置。此外,延迟也是一个重要指标,特别是对于对实时性要求较高的应用,如在线交易、远程会议等。 应用需求 不同的应用有不同的特点和需求,因此需要选择适合应用的配置。 操作系统:弹性云主机支持多种操作系统,如Windows、Linux等。选择操作系统需要根据应用的实际需求来决定,比如是否支持特定软件、是否需要特定的开发环境等。 数据库:如果应用需要使用数据库,需要考虑数据库的类型和规模。对于大型数据库,需要选择配置较高的服务器,以保证数据库的性能和稳定性。 应用软件:如果应用需要运行特定的软件,比如Web服务器、应用服务器、大数据平台等,需要选择配置适合运行这些软件的服务器。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • 产品定义
        备份计划 备份计划指的是对备份对象执行备份操作时,预先设置的策略。包括备份计划的名称、关联的服务器、备份目录、关联的存储库、备份周期以及备份数据的保留规则。通过创建备份计划,可以为服务器执行自动备份。 备份计划支持周期性备份和手动执行一次性备份。周期性备份是指用户通过创建备份计划的方式创建的周期性备份任务。手动执行一次性备份是指用户手动创建的一次性备份任务。 区别如下: 对比项 周期性备份 手动执行一次性备份 备份次数 根据备份计划进行周期性备份。 手动执行一次性备份。 执行方式 系统自动生成备份,并根据保留周期进行备份保留。 点击备份计划操作栏的立即执行,即可执行一次性备份。 建议使用场景 资源的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。 资源进行操作系统补丁安装、升级,应用升级等操作之前,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。 用户可以根据业务情况将两种方式混合使用。例如,根据数据的重要程度不同,可以设置备份计划,进行日常周期性备份保护。而针对某些时段产生的重要数据,根据需要不定期地执行一次性备份,保证数据的安全性。 备份副本 备份副本即一个备份对象执行一次备份计划产生的备份数据,包括备份对象恢复时所需要的数据。备份副本可以通过执行备份计划产生。 产品整体运行逻辑如图所示: 如何访问云备份 天翼云提供如下方式进行云备份的配置和管理: 控制台:天翼云提供Web化的服务管理平台,即控制台。 OpenAPI:天翼云提供基于HTTPS请求的API(Application Programming Interface)管理方式。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品定义
      • 优化私有镜像(Linux)
        在Linux系统中卸载PV driver 操作场景 在优化Linux私有镜像过程中,需要在云主机上修改fstab和grub的UUID,并安装原生的XEN和KVM驱动。为了使用户可以成功安装原生的XEN和KVM驱动,用户需要先卸载PV driver。 操作步骤 1. 使用VNC方式,以“root”用户登录云主机。 2. 执行如下命令,检查操作系统中是否安装PV driver相关的驱动。 ps ef grep uvpmonitor 回显信息如下图所示为已安装Tools。 root 4561 1 0 Jun29 ? 00:00:00 /usr/bin/uvpmonitor root 4567 4561 0 Jun29 ? 00:00:00 /usr/bin/uvpmonitor root 6185 6085 0 03:04 pts/2 00:00:00 grep uvpmonitor − 如果已安装,执行步骤3。 − 如果未安装,执行修改fstab文件磁盘标识方式为UUID,安装原生的KVM驱动和修改grub文件磁盘标识方式为UUID。 3. 在VNC登录窗口的云主机操作系统界面,打开命令行终端(具体方式请查询对应操作系统的使用手册)。 进入命令行模式。 4. 执行以下命令,卸载PV driver。 /etc/.uvpmonitor/uninstall − 回显信息如下时,表示Tools卸载成功。 The PV driver is uninstalled successfully. Reboot the system for the uninstallation to take effect. − 回显信息提示不存在“.uvpmonitor”,如所示,请执行步骤5。 bash: /etc/.uvpmonitor/uninstall: No such file or directory 5. 执行如下操作,删除KVM虚拟化平台下不生效的uvpmonitor,防止日志溢出。 a. 执行如下命令,查询操作系统是否安装了UVP用户态相关的监控程序。 rpm qa grep uvp 回显信息如下所示: libxenstoreuvp303.0036.1.x8664 uvpmonitor2.2.0.3153.1.x8664 kmoduvpmod2.2.0.3153.1.x8664 b. 执行如下命令,删除以下三个安装包。 rpm e kmoduvpmod rpm e uvpmonitor rpm e libxenstoreuvp
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        优化私有镜像(Linux)
      • 产品优势
        本文介绍数据管理服务的优势和特点,帮助您快速了解数据管理服务。 支持多源异构数据库 数据管理服务DMS致力于构建企业级一站式数据管理平台,为各行业在异构、多云、多环境下的数据库提供统一的管理、运维和研发支持。 支持多种数据库类型,如MySQL、PostgreSQL、SQLServer、DRDS、MongoDB、DDS、ClickHouse等。 支持公网、天翼云RDS等来源的数据库。 安全可靠 数据管理服务DMS采用了一系列安全措施,以保障数据和元数据的安全,为企业数据库核心资产保驾护航。 提供了角色权限管理功能,允许企业为不同用户分配不同的权限,确保数据的访问和操作符合企业的安全策略。 支持元数据按团队隔离,大型组织可将实例和人员进行划分并归属不同团队,实现管理域分割,降低跨域越权访问风险。 全员、全生命周期的数据库审计,支持DMS操作审计和数据库内核全量SQL审计,确保数据库操作可追溯。 支持按实例、库/模式、表级进行细粒度的数据权限管控,保障企业数据安全。 提供账密托管能力,普通用户使用数据库不直接接触账密,减少数据库账密泄漏的概率,进一步保障数据库安全。 支持高危操作审批,通过定义不同操作对应的风险等级,可支撑高危操作下强制进行审批的场景,减少操作风险。 脚本和可视化操作双重支持 数据管理服务DMS支持用户编写SQL操作数据库,并支持将常用SQL保存为脚本。此外还支持对表、视图、存储过程、函数、事件、触发器等主要对象的可视化管理功能。 这些功能让用户可以通过直观的图形界面对数据库对象进行创建、修改、删除等操作,无需编写复杂的SQL语句,在满足用户数据库操作的灵活性之余,大大降低了操作门槛,使得非专业数据库管理员也能轻松地进行数据库管理。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        产品优势
      • 概念与功能问题
        是否支持对本地代码进行检查、构建及部署? 部分支持。 代码检查、编译构建服务支持代码托管、通用Git等源码源,可选择在本地搭建的网络通用标准的Git,且需本地网络能访问互联网。 部署服务所使用的软件包,需要从制品仓库服务“软件发布库”中取得,因此需要先将待部署的软件包上传到软件发布库中。 能否将本地或其它平台代码及工作项迁移到软件开发生产线上? 能。 工作项迁移:需求管理服务提供批量上传功能。在需求管理服务中下载模板,按照模板内容填写工作项信息后上传即可。相关操作可参考“《需求管理用户指南》>Scrum项目>管理工作项”。 代码迁移:代码托管服务支持本地、线上Git仓库的迁移。相关操作可参考“《代码托管用户指南》>迁移到代码托管仓库”。 项目结束后如何回收/归档项目资料到本地 ? 软件开发生产线中提供云端项目归档功能,归档后的项目对所有成员只读,不能进行工作项的增删改等操作。 软件开发生产线具有完备的数据安全管理机制,保证云端的数据不丢失,且随时可见。 此外,各服务提供以下项目资料下载操作,满足本地资料归档诉求。 批量导出工作项:详细操作请参考“《需求管理用户指南》>Scrum项目>管理工作项” 下载文件:详细操作请参考“《需求管理用户指南》>Dolphin知识库>文件操作” 克隆代码到本地:详细操作请参考“《代码托管用户指南》>迁移到代码托管仓库” 下载软件包:详细操作请参考“《制品仓库用户指南》>软件发布库>软件发布库基础操作” 导出测试用例:详细操作请参考“《测试计划用户指南》>测试用例>手工测试用例>迁移手工测试用例”
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        概念与功能问题
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 操作指导
        审计信息筛选 根据5W1H(What、Where、When、Who、Why、How)分析模型进行规则设置,提供丰富的规则条件配置方法。 内置900多条安全相关的审计分析规则。 根据采集到的数据进行数据分析和产生行为模型。 审计结果查询。 预警与报表 提供Syslog、短信、邮件、SNMP、钉钉、企业微信等告警通知方式,可第一时间通知管理人员。 可与综合日志审计分析平台等进行日志的整合。 内置23种高价值、符合法律法规的分析报表,可从数据库账号增删、密码修改、权限变更、高危操作、违规告警、账号复用、数据库性能分析等维度进行分析。 提供自定义报表功能,可根据客户的业务需要,选择不同的维度和指标对审计数据进行统计和分析。 进入控制台 1. 登录云等保专区控制台。 2. 在左侧导航选择“数据库审计 > 数据库审计v1.0”,进入数据库审计v1.0资源列表页面。 3. 单击目标资源操作列的“配置”,跳转到数据库审计v1.0控制台。 使用数据库审计v1.0 了解更多数据库审计相关操作内容,请下载阅读《云等保专区数据库审计 v1.0 用户指南》。 开启IPv6防护 数据库审计不支持IPv4和IPv6的切换。若需要开启IPv6防护,请确保在购买数据库审计资源时,所选子网已开启IPv6,否则需要重新购买。 购买数据库审计时,选择的子网已启用IPv6,则自动开启IPv6防护。 购买数据库审计时,选择的子网未启用IPv6,则需重新下单数据库审计,确保其所选子网已开启IPv6。详细操作请参见创建IPv4/IPv6双栈子网、购买云等保专区。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据库审计
        数据库审计v1.0
        操作指导
      • 管理类
        本节介绍了GPU云主机管理类相关问题。 我能变更GPU云主机的配置吗? 可以,详细的GPU云主机变配操作请参见变配。 Windows GPU云主机中的 cloudbaseinit 帐户是什么? Windows GPU云主机中的 cloudbaseinit 帐户为 CloudbaseInit 代理程序的内置帐户,用于弹性云主机启动的时候获取元数据并执行相关配置。如果删除此帐户,会影响云管理平台的相关功能,建议您不要修改、删除此帐户。 如果自行修改、删除此帐户或者卸载 CloudbaseInit 代理程序,会导致由此GPU云主机创建的 Windows 私有镜像所生成的新云主机初始化的自定义信息注入失败。 GPU云主机在什么时候进入开通状态? 当您支付完费用且系统扣款成功后,将自动为您开通GPU云主机。在创建GPU云主机时,由于系统盘的创建需要少许时间,所以等系统盘创建出来后才可看到创建中的GPU云主机。 如何处理支付订单后GPU云主机开通失败的问题? 一般3分钟内即可开通成功,如果长时间无法开通成功,请您提交工单,客服会协助您排除故障、开通GPU云主机。如果故障无法及时排除,您可以选择取消订单,客服会做退费处理,将订单费用退还至您的账户中。 GPU云主机重启后,主机名为什么被还原为安装时的主机名? 以CentOS 7 操作系统的GPU云主机为例: 1. 登录Linux GPU云主机,查看“cloudinit”的配置文件。 2. 检查“/etc/cloud/cloud.cfg”文件中“updatehostname”是否被注释或者删除。 如果没有被注释或者删除,则需要注释或删除 “updatehostname”语句。 说明 “updatehostname”表示每次重启时,“cloudinit”都会更新主机名。
        来自:
        帮助文档
        GPU云主机
        常见问题
        管理类
      • 云搜索服务控制台统一身份认证与权限
        通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。 授权策略权限操作步骤 创建IAM子用户 您可通过天翼云官网“账号中心”进入到天翼云官网的统一身份认证(IAM)服务中。点击“用户”>“创建用户”来为当前账号创建子用户。 根据页面提示输入信息,完成子用户创建。 创建完的子用户需要加入用户组,并对该用户组赋予云搜索服务预设的系统策略,该子用户才能共享主账号的云搜索实例。 创建自定义策略(可选) 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 脚本配置策略示例:为IAM子用户配置云搜索服务查看者权限, 以及管理员的部分权限,如重启、开启关闭备份(代表取所有值)。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "ctcsx:instance:describeInstances", "ctcsx:snapshot:describeSnapshotRule", "ctcsx:snapshot:describeSnapshot", "ctcsx:instance:describeSettingsInfo", "ctcsx:instance:describeSecurityInfo", "ctcsx:instance:describePlugin", "ctcsx:instance:describeLogstashInstance", "ctcsx:pipeline:describeLogstashPipe", "ctcsx:pipeline:describeLogstashPipeInfo", "ctcsx:instance:restartInstance", "ctcsx:snapshot:createSnapshot", "ctcsx:snapshot:closeSnapshot" "vpce::list", "vpce::get", "zos::List", "zos::Get", "vpc::list", "vpc::get", "elb::list", "elb::get", "ecs::list", "ecs::get", "evs::list", "evs::get" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        云搜索服务控制台统一身份认证与权限
      • 免密拉取容器镜像服务CRS镜像
        本文将介绍如何免密拉取CRS镜像。 ECI支持从天翼云容器镜像服务CRS私有镜像仓库中免密拉取镜像,以提升效率和安全性。创建ECI实例前,需要将镜像上传到对应仓库中。本文介绍如何免密拉取CRS镜像。 背景信息 天翼云容器镜像服务CRS分为个人版和企业版。其中,企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart以及符合OCI规范制品的生命周期管理,适用于业务大规模部署场景,帮助企业降低交付复杂度。 创建工作负载时,如果要拉取的镜像属于CRS镜像,当使用内网地址时,ECI支持免密拉取,提升效率,同时避免密码泄露的风险,加强安全性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 1. 登录云容器引擎控制台,在控制台的左侧导航栏中点击“集群” 。 2. 在集群列表页面中单击目标集群的名称。 3. 在左侧选择“工作负载”,选择“无状态”,在右上角单击“创建Deployment”。 4. 按需配置工作负载的信息。 5. 按需配置容器,容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 1. 容器名称:为容器命名。 2. 镜像更新策略:选择是否总是拉取镜像。 3. 镜像名称:选择容器使用的镜像,支持多种镜像来源。 4. 镜像版本:选择需要部署的镜像版本。 6. 点击选择镜像,从CRS镜像仓库选择私有镜像,选择内网地址。 7. 创建完成后,进入工作负载的无状态页面,可以看到新建的k8ssidecar应用出现在无状态列表下。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        镜像
        免密拉取容器镜像服务CRS镜像
      • 内核资源相关参数
        本页介绍天翼云TeleDB数据库内核资源相关参数。 maxfilesperprocess (integer) 设置每个服务器子进程允许同时打开的最大文件数目。默认是1000 个文件。如果内核强制一个安全的针对每个进程的限制,那么你不用操心这个设置。但是在 一些平台上(特别是大多数 BSD 系统),如果很多进程都尝试打开很多文件,内核将允许独立进程打开比个系统真正可以支持的数目大得多得文件数。如果你发现自己看到了“Too many open files”这样的失败,可尝试减小这个设置。这个参数只能在服务器启动时设置。 enableglobalplancache 是否开启global plancache,设置成on的时候,打开global plancache功能。设置成off的时候,关闭该功能。打开开关,表示打开全局执行计划缓存(global plancache)功能,能够让不同的连接共享同一份Plan Cache。这个参数改了之后需要重启生效。 enableglobalsyscache 是否开启global syscache,设置成on的时候,打开global syscache功能。设置成off的时候,关闭该功能。打开开关,表示打开全局元数据缓存功能,可以让所有进程共享同一个缓存条目,提高内存利用效率,降低因此发生OOM的风险。这个参数改了之后需要重启生效。 globalplancachesize 该参数表示可使用的global plancache的共享内存大小,单位MB,重启集群生效,不配置的话有默认参数。 globalcachesize 该参数表示可使用的元数据缓存的共享内存大小,单位MB,重启集群生效,不配置的话有默认参数。 enableremotedataaccessplan 是否开启RDA,默认off。设置成on的时候,打开RDA功能。设置成off的时候,关闭该功能。打开开关,表示打开远程数据访问(RDA)功能。参数类型:布尔。是否动态生效:是。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        资源消耗相关参数
        内核资源相关参数
      • 访问防护域名响应403状态码
        本文介绍访问DDoS高防(边缘云版)内容响应403状态码可能的原因及解决方案。 问题现象 请求DDoS高防(边缘云版)域名资源时,边缘节点响应403状态码,无法访问资源。 可能原因及解决方案 场景一:加速域名在DDoS高防(边缘云版)控制台上未配置 若域名未在DDoS高防(边缘云版)平台进行配置,该域名请求访问到边缘节点时,边缘节点会直接响应403。具体报错如下: 解决方案:针对加速域名未在DDoS高防(边缘云版)控制台配置的情况,可以将需要加速的域名在DDoS高防(边缘云版)控制台上配置,配置完成后,进行对应的CNAME ,再重新请求对应的资源。 场景二:源站响应403问题 当用户端对该资源发起请求,边缘节点转发回源,源站如果响应403状态码给边缘节点,边缘节点会将403响应给用户端。具体报错如下: 解决方案:针对源站响应的403,需要源站排查对应原因,源站修改对应响应后,用户端再重新发起请求。 场景三:防护策略拦截 若在DDoS高防(边缘云版)控制台上配置访问控制、频率控制、CC防护,当请求触发拦截策略时,边缘节点会响应403。具体报错如下: 解决方案:如果IP为正常请求IP,可以在DDoS高防(边缘云版)控制台调整防护策略,配置生效后,再重新发起请求。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问防护域名响应403状态码
      • 叠加Web应用防火墙(边缘云版)
        本节介绍了为业务同时部署DDoS高防(边缘云版)和Web应用防火墙(边缘云版)的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御。使用单一的防护产品可能无法起到全面的防护效果,您可以在DDoS高防(边缘云版)的基础上,叠加Web应用防火墙(边缘云版)进行联合防御。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 配置前提 已分别开通DDoS高防(边缘云版)及Web应用防火墙(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。 说明 若您抗DDoS攻击的重要性显著高于加速需求,请先在DDoS高防(边缘云版)控制台新增域名,再到Web应用防火墙(边缘云版)新增域名,该添加顺序会优先使用天翼云高防DDoS节点进行域名防护。 业务流程 由于DDoS高防(边缘云版)及Web应用防火墙(边缘云版)采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题,需注意防护配置的生效顺序:DDoS高防(边缘云版)优先于Web应用防火墙(边缘云版)。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过Web应用防火墙,那么DDoS的高防的回源地址需与Web应用防火墙的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。)
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加Web应用防火墙(边缘云版)
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省CDN平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云CDN加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 CDN加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置MD5校验机制,请关闭文件压缩功能。 如果您同时开启页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,CDN加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • HTTP客户端
        本页面介绍云数据库ClickHouse如何通过HTTP接口进行连接。 HTTP接口使您可以通过任何编程语言在任何平台上使用云数据库ClickHouse,您将其用于Java和Perl以及Shell脚本,Perl、Python和Go也可以使用HTTP接口。HTTP接口比本机接口受到更多限制,但是具有更好的兼容性。clickhouseserver 侦听的HTTP端口默认情况下是8123。 如果进行不带参数的GET请求,它将返回200响应代码和httpserverdefaultresponse默认值“ Ok”中定义的字符串,末尾有换行符。参数可以URL参数query发送或者以POST请求方式发送,或在“ query”参数中发送查询的开头,然后在POST中发送其余查询(在后面解释为什么这样做的必要性)。在发送大型查询时,请注意URL的大小限制为16 KB。如果成功,您将在响应正文中收到200响应代码和结果。 如果发生错误,您将在响应正文中收到响应代码500和一个错误描述文本。 使用GET方法时,设置为“只读”。换句话说,对于修改数据的查询,只能使用POST方法。可以在POST正文或URL参数中发送查询本身。默认情况下,服务器设置中注册的数据库用作默认数据库即default,可以在表名称之前使用点来指定数据库。 身份验证 可以通过以下三种方式之一指定用户名和密码进行登录验证: 使用HTTP基本身份验证。 ​​$ echo 'SELECT 1' curl ' d @ 在URL参数中使用user 和password指定,使用database参数指定数据库。 ​​$ echo 'SELECT 1' curl ' d @ 在HTTP请求头中通过“ XClickHouseUser”和“ XClickHouseKey”指定用户名和密码。 ​​$ echo 'SELECT 1' curl H 'XClickHouseUser: user' H 'XClickHouseKey: yourpassword' ' d @
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        客户端连接
        HTTP客户端
      • 预取
        本文通过图文说明预取功能的配置方法及注意事项等。 功能介绍 预取功能是指提交URL预取请求后,全站加速将会主动将对应的资源缓存到节点上,当用户首次请求时,就能直接从全站加速节点缓存中获取到最新的资源,全站加速节点无需再回源站获取。常用于热门文件发布或是大型推广活动前做内容预取,可以降低热点文件发布后源站的回源压力,提升缓存命中率,优化首批访问用户的访问体验。 配置说明 1. 登录客户控制台。 2. 在【刷新预取】页面,单击【创建任务】。 3. 操作类型选择【URL预取】。 4. 按照URL预取下方的提示内容,填写待预取URL。 5. 配置完成后,单击【确定】。 参数说明 功能 说明 URL预取 输入需要预取的完整URL,每个URL要以 注意事项 预取功能可以将指定的资源主动预热到节点上,用户首次访问即可直接命中缓存。 大批量的文件预取可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 每条URL一行(回车换行)一次最多50行,并注意区分URL中的字母的大小写,预取任务一般5~30分钟生效。 URL预取额度限制:2000条/日。 说明 为防止资源滥用,天翼云全站加速平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请
        来自:
        帮助文档
        全站加速
        用户指南
        刷新预取
        预取
      • 其他
        本章主要介绍API网关其他常见问题。 API、环境、应用之间的关系? API可以被发布到不同的环境中。比如RELEASE和BETA两个环境,分别代表线上和测试环境。 应用指代一个API调用者的身份。创建应用时,系统会自动生成用于认证该身份的应用key&secret。将指定的API授权给指定应用后,该应用的持有者才可以调用已发布到环境中的指定API。 同一个API发布到不同的环境时,可以为之定义不同的流控策略并授权给不同的应用。举例,API v2版本在测试过程中,可以发布到BETA环境,并授权给测试应用,而API v1版本是稳定版本,可以在RELEASE环境中,授权给所有用户或应用使用。 怎样使用API网关? API网关提供了以下方式来管理/调用API: Web化的服务管理平台,即管理控制台。 如果您已注册公有云,可直接登录管理控制台,单击管理控制台,然后单击“API网关 APIG”。 基于Java、Go、Python、Javascript、C 、PHP、C++、C、Android等多种语言的SDK包。 您可以通过下载SDK包来调用API。 API网关支持哪些SDK语言? API网关当前支持Java、Go、Python、C 、javascript、PHP、C++、C和Android的SDK。 API网关是否支持通过POST方法上传文件? API网关支持通过POST方法上传文件。 专享版:在实例配置参数中,配置“requestbodysize”参数。“requestbodysize”表示API请求中允许携带的Body大小上限,支持修改范围1~9536 M。 如何获取API网关错误返回信息? 当API请求到达网关后,网关返回请求结果信息。查看返回结果的Body信息如下。 { "errorcode": "APIG.0101", "errormsg": "API not exist or not published to environment", "requestid": "acbc548ac6f2a0dbdb9e3518a7c0ff84" } “errorcode”表示错误码。 “errormsg”表示报错原因。 相关错误码请参考API网关有哪些错误码。
        来自:
        帮助文档
        API网关
        常见问题
        其他
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省全站平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云全站加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 全站加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置了MD5校验机制,请关闭文件压缩功能。 如果您同时开启了页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,全站加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • 购买类
        本章节主要介绍翼MapReduce服务的购买类常见问题。 翼MapReduce(MRS)可以做什么? MapReduce服务(MRS)为客户提供ClickHouse、Spark、Flink、Kafka、HBase等Hadoop生态的高性能大数据引擎,支持数据湖、数据仓库、BI、AI融合等能力,完全兼容开源,快速帮助客户上云构建低成本、灵活开放、安全可靠、全栈式的云原生大数据平台,满足客户业务快速增长和敏捷创新诉求。 天翼云都有哪些资源池可订购翼MapReduce(MRS)? 目前翼MapReduce(MRS)已在苏州、贵州、广州4、杭州、福州、西安2、兰州、上海4、北京2、长沙2、芜湖、石家庄、南昌、郑州、成都3、武汉2等资源池上线,您可根据实际需求选择资源较丰富的资源池或就近选择。 如您的目标资源池暂未部署翼MapReduce(MRS),请您就近选择已部署该服务的资源池,或联系客户经理反馈需求,我们会尽快进行产品部署可行性评估。 翼MapReduce(MRS)支持什么类型的分布式存储? 翼MapReduce提供目前主流的Hadoop,目前支持Hadoop 3.1.x版本,并且随社区更新版本。 什么是区域和可用区? 通常用区域和可用区来描述数据中心的位置,用户可以在特定的区域、可用区创建云服务资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图表示区域和可用区之间的关系。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        购买类
      • 管理客户端
        本章节主要介绍翼MapReduce的管理客户端操作。 操作场景 FusionInsight Manager支持统一管理集群的客户端安装信息,用户下载并安装客户端后,界面可自动记录已安装(注册)客户端的信息,方便查询管理。同时系统支持手动添加、修改未自动注册的客户端信息(如历史版本已安装的客户端)。 操作步骤 查看客户端信息 1. 登录FusionInsight Manager。 2. 选择“集群 >待操作集群的名称 > 客户端管理”,即可查看当前集群已安装的客户端信息。 用户可查看客户端所在节点的IP地址、安装路径、组件列表、注册时间及安装用户等信息。 在当前最新版本集群下载并安装客户端时,客户端信息会自动注册。 添加客户端信息 3. 如需手动添加已安装好的客户端信息,单击“添加”,根据界面提示手动添加客户端的IP地址、安装路径、用户、平台信息、注册信息等内容。 4. 配置好客户端信息,单击“确定”,添加成功。 修改客户端信息 5. 手动注册的客户端信息可以手动修改。 在“客户端管理”界面选择待修改的客户端,单击“修改”。修改信息后,单击“确定”完成修改。 删除客户端信息 6. 在“客户端管理”界面选择待删除的客户端,单击“删除”,在弹出的窗口中单击“确定”,即可删除客户端信息。 如需删除多个客户端信息,勾选待删除的客户端,单击“批量删除”,在弹出的窗口中单击“确定”,即可删除客户端信息。 导出客户端信息 7. 在“客户端管理”界面选择待操作的客户端,单击“导出全部”可导出所有已注册的客户端信息到本地。 说明 客户端管理界面上组件列表栏只展示有真实客户端的组件,因此部分没有客户端的组件和客户端特殊的组件不会显示在组件列表栏。 不显示的组件有: LdapServer、KrbServer、DBService、Hue、Mapreduce、Flume。 不显示的组件有: LdapServer、KrbServer、DBService、Hue、Mapreduce、Flume。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        客户端管理
        管理客户端
      • 多租户管理页面概述
        本章节主要介绍翼MapReduce的多租户管理页面概述操作。 统一的多租户管理 登录FusionInsight Manager,选择“租户资源 > 租户资源管理”,可以查看到FusionInsight Manager作为统一的多租户管理平台,集成了租户生命周期管理、租户资源配置、租户服务关联和租户资源使用统计等功能,为企业提供了成熟的多租户管理模型,实现集中式的租户和业务管理。 图形化的操作界面 FusionInsight Manager实现全图形化的多租户管理界面:通过树形结构实现多级租户的管理和操作,将当前租户的基本信息和资源配额集成在一个界面中,方便运维和管理,如下图所示多租户管理。 层级式的租户管理 FusionInsight Manager支持层级式的租户管理,可以为租户进一步添加子租户,实现资源的再次配置。一级租户下一级的子租户属于二级租户,以此类推。为企业提供了成熟的多租户管理模型,实现集中式的租户和业务管理。 简化的权限管理 FusionInsight Manager对普通用户封闭了租户内部的权限管理细节,对管理员简化了权限管理的操作方法,提升了租户权限管理的易用性和用户体验。 使用RBAC方式,在多租户管理时,可根据业务场景为各用户分别配置不同权限。 租户的管理员,具有租户的管理权限,包括:查看当前租户的资源和服务、在当前租户中添加/删除子租户并管理子租户资源的权限。支持定义单个租户的管理员,可以将租户的管理权限委托给系统管理员之外的其他用户。 租户对应的角色,具有租户的计算资源和存储资源的全部权限。创建租户时,系统自动创建租户对应的角色,可以添加用户并绑定该角色为其他用户授权,以使用该租户的资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        多租户管理页面概述
      • 订单管理
        本文主要介绍了订单管理的常见问题。 如何在官网查看自己的订单和工单概况? 登录成功以后进入管理中心,在订单和工单概况中可以查看到总订单数量以及总工单张数等信息。 如何在官网查看自己提交的工单信息? 登录成功以后进入管理中心,在工单界面可查看到提交的历史工单以及提交工单的入口。 官网链接为: 如何查看自己购买实例的订单详情? 登录成功以后进入管理中心,在订单中可以查看到历史订购的所有订单,点击后方操作下的“详情”键可以查看到订单资源池、数量、配置等信息。 官网链接为: 我的订单”页面,选择状态类型为“完成”,可以查看已经完成的订单或已经购买成功的产品。 订单及订单详情页能否导出? 天翼云订单及订单详情目前不支持导出功能。 预付费(包周期)订单有哪几种支付方式? 目前支持余额支付、优惠券/代金券支付、在线支付及前三者的混合支付。 在线支付支持哪几种方式? 目前支持平台支付(微信、支付宝、翼支付)、个人网银支付、企业网银支付。 待支付订单的有效期是多久?能否延长订单的支付有效期? 一般云服务类待支付订单有效期为5天。不能延长订单的支付有效期,请在订单支付有效期内尽快支付,避免订单失效。 订单提交失败怎么办? 订单提交失败后,不会生成订单和产生费用。重新下单即可,如果仍提交失败,请联系在线客服或提交工单。
        来自:
        帮助文档
        费用中心
        常见问题
        订单管理
      • 1
      • ...
      • 76
      • 77
      • 78
      • 79
      • 80
      • ...
      • 122
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      智算一体机

      推荐文档

      产品价格

      连接列表

      消费者(Push)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号