爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      一键登录_相关内容
      • 创建并通过MySQL-Front连接TaurusDB实例
        步骤2:创建ECS 步骤 1 登录管理控制台,查看是否有弹性云主机。 有Linux弹性云主机,参考创建并通过MySQL客户端连接TaurusDB实例。 有Windows弹性云主机,执行步骤3。 无弹性云主机,执行步骤2。 步骤 2 创建弹性云主机时,选择Windows操作系统。 由于需要在ECS下载MySQL客户端,因此需要为ECS绑定弹性公网IP(EIP),并且选择与TaurusDB实例相同的区域、VPC和安全组,便于TaurusDB和ECS网络互通。 步骤 3 在ECS实例基本信息页,查看ECS实例的区域和VPC。 步骤 4 在TaurusDB实例基本信息页,查看实例的区域和VPC。 步骤 5 确认ECS实例与TaurusDB实例是否处于同一区域、同一VPC内。 是,执行步骤3:测试连通性并安装MySQLFront。 如果不在同一区域,请重新创建实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 结束 步骤3:测试连通性并安装MySQLFront 步骤 1 登录ECS实例。 步骤 2 在ECS上测试是否可以正常连接到TaurusDB实例读写内网地址的端口,连接地址和端口通过步骤7获取。 telnet 读写内网地址 端口 说明 如果提示command not found,请根据ECS使用的操作系统不同,自行安装telnet工具。 如果可以通信,说明网络正常。 如果无法通信,请检查安全组规则。 − 查看ECS的安全组的出方向规则,如果目的地址不为“0.0.0.0/0”且协议端口不为“全部”,需要将TaurusDB实例的读写内网地址和端口添加到出方向规则。 − 查看TaurusDB的安全组的入方向规则,需要将ECS实例的私有IP地址和端口添加到入方向规则,具体操作请参见设置安全组规则。 步骤 3 在ECS上打开浏览器,下载并安装MySQLFront工具。 结束
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        创建并通过MySQL-Front连接TaurusDB实例
      • 测试用例目录管理
        本文主要介绍测试用例目录管理 测试用例目录是以目录形式组织和管理测试工程下测试用例的一种展示结构。 前提条件 已创建性能测试工程。 创建测试用例目录 1、登录性能测试控制台,在左侧导航栏中选择“测试工程”。 2、在待编辑性能测试工程所在行,单击工程名称进入测试工程详情页面。 3、选择“测试用例”页签,创建目录。 在根目录下创建用例目录 单击“创建用例”右侧按钮的下拉按钮。在下拉框中选择“创建目录”输入目录名称。 在根目录下创建用例目录 在已有目录下创建子目录 将鼠标光标放置在待创建子目录的父目录上,单击,在下拉框中选择“创建目录”,输入目录名称。 在已有目录下创建子目录 修改测试用例目录 1、登录性能测试控制台,在左侧导航栏中选择“测试工程”。 2、在待编辑性能测试工程所在行,单击工程名称进入测试工程详情页面。 3、选择“测试用例”页签,可以在页面左侧查看当前已创建的用例目录结构。 4、将鼠标光标放置在待修改的已有目录上,单击,在下拉框中选择“编辑”。 5、在输入框中输入修改后的目录名称,鼠标单击其他位置,目录名自动保存。 删除测试用例目录 1、在待编辑性能测试工程所在行,单击工程名称进入测试工程详情页面。 2、选择“测试用例”页签,可以在页面左侧查看当前已创建的用例目录结构。 3、将鼠标光标放置在待修改的已有目录上,单击,在下拉框中选择“删除”。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        测试用例管理
        测试用例目录管理
      • 添加规则
        本文将介绍如何为轻量型云主机添加防火墙规则,并介绍防火墙功能预设的端口信息。 操作场景 防火墙可以对轻量型云主机的网络访问进行控制,每台轻量型云主机的防火墙默认放行了22端口(SSH服务)、3389端口(windows远程登录)、80端口(http端口)、443(https端口)端口的入方向端口。用户可在此基础上添加其它的防火墙规则,来完善防火墙的安全设置。 操作步骤 1.登录天翼云,进入控制中心。 2.单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3.单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4.进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5.单击“防火墙”页签,可以看到当前轻量型云主机的防火墙信息。 6. 单击“添加规则”弹出添加弹窗,用户需要按照要求进行填写,字段说明如下。 字段名 说明 IP版本 取值:IPV4、IPV6,单选,必填。 方向 取值:入方向、出方向,单选必填。 授权策略 取值:允许、拒绝,单选,必填。 协议 取值:ANY、TCP、UDP、ICMP,单选,必填。 端口范围 取值为介于1到65535之间的数字。如输入错误则输入款变红,下置文字提示:端口范围在 1到 65535之间,必填。 源地址 取值为数字,子网IP地址与子网掩码是否匹配的校验逻辑同云主机,必填。 描述 取值:100个以内字符,选填。如超出字数限制,下置文字提示:请输入100个以内字符。 添加规则: 7. 完成配置后,单击“确定”,即可完成防火墙规则的添加。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        管理防火墙
        添加规则
      • 日志管理
        本节介绍如何修改日志存储类型、存储时长,如何创建日志投递任务。 云防火墙(原生版)支持存储访问控制日志、入侵防御日志、流量日志、病毒防护日志、操作日志,日志存储容量默认为50G,日志存储时长默认为7天。 当默认的日志配置无法满足您的业务需求时: 您可以根据业务需求对日志存储类型、日志存储时长进行调整,具体操作请参见配置日志存储类型、修改日志存储时长。 对于需要长期存储的日志数据,您可以创建日志投递任务,将日志归档至对象存储服务中长期保存。 查看日志存储容量 日志存储容量默认为50G,存储容量达到上限后,将滚动清理超限日志,请定期关注日志存储容量的使用情况。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。 3. 在页面上方切换防火墙实例。 4. 在存储容量模块可查看存储容量、存储使用量。 配置日志存储类型 云防火墙(原生版)支持访问控制日志、入侵防御日志、流量日志、病毒防护日志、操作日志。 说明 操作日志必须勾选,其他类型的日志可以根据实际情况进行选择。 若去勾选某种类型的日志,云防火墙(原生版)不会删除已存储的日志,但不会再继续存储新的日志。 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“日志审计 > 日志管理”,进入日志管理页面。 3. 在页面上方切换防火墙实例。 4. 在日志存储类型模块单击“点击修改”。 5. 在弹出的对话框中,选择日志存储类型。 6. 选择完成后,单击“确定”。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        日志审计
        日志管理
      • 安全事故事后追溯
        此小节介绍如何使用堡垒机对安全事故进行事后追溯。 随着业务上云并不断发展,云上运维的人数不断增加,这样必然会衍生出一些运维人员操作疏忽而导致的一些安全事故,但由于传统服务器缺少指令监控,操作回放等功能,这样就导致安全事件可追溯性不完善的问题。 云堡垒机可以管控所有的操作,并对所有的操作都进行详细记录。针对会话的审计日志,支持在线查看、在线播放和下载后离线播放。目前支持字符协议(SSH、TELNET)、图形协议(RDP、VNC)、文件传输协议(FTP、SFTP、SCP)、数据库协议(DB2、MySQL、Oracle、SQL Server)和应用发布的操作审计。其中,字符协议和数据库协议能够进行操作指令解析,还原操作指令;文件传输能够记录传输的文件名称和目标路径。 简介 本章节介绍了云堡垒机如何通过会话审计功能对安全事件进行追溯调查,完成安全事件的责任界定。 前提条件 已购买云堡垒机,并且使用有审计模块权限的账号登录云堡垒机 对历史会话进行审计 1. 登录控制台。进入“历史会话”页面,具体操作步骤详见查看历史会话。 2. 根据您业务出现安全问题的一些信息,在“高级搜索框”中输入相关信息进行检索。 3. 根据搜索完后的结果,在“操作”列单击“详情”,进入“会话详情”页面,对历史操作指令、文件传输情况进行排查。 根据上述步骤您就可以根据操作指令的情况,排查出是哪个步骤出现了问题,为您的事件追溯提供了便利性。当然您也可以使用会话回放功能,通过播放运维视频,来查看具体的操作情况。 云堡垒机还为您提供实时会话监控功能,让您可以实时查看高危操作的运维界面,若出现危险指令可立即切断运维人员的操作,确保业务的安全。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        安全事故事后追溯
      • 错误日志
        本文介绍了RDSPostgreSQL查看错误日志的方法。 操作场景 错误日志记录了数据库运行时的日志。您可以通过错误日志分析系统中存在的问题。 Ⅰ类资源池实例查看错误日志步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQLⅠ类资源池加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 在实例管理页面点击对应的实例进入基本信息页。 6. 选择页面上方的“错误日志”切换到页面,即可以查看错误日志。 1. 您可单击页面左上角的“日志级别”筛选框查看不同级别的日志记录。 2. 您可单击“日志级别”筛选框旁边的“时间范围”,查看不同时间段内的错误日志。 Ⅱ类资源池实例查看错误日志步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在实例管理页,点击需要查看错误日志的实例行中的“监控”按钮,进入监控页。 6. 在左边栏选择“日志监控”进入日志页面。 7. 在此页面点击上方的“错误日志”切换到页面,即可查看错误日志。 1. 您可单击页面搜索栏的“日志级别”筛选框查看不同级别的日志记录。 2. 您可单击“日志级别”筛选框旁边的“自定义查询时间”,查看不同时间段内的错误日志。 3. 您可以通过“导出”按钮导出错误日志。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        日志监控
        错误日志
      • 重置管理员(root帐号)密码
        本文介绍了如何重置管理员账号密码。 操作场景 在使用过程中,如果用户忘记管理员账号密码,可以通过控制台重新设置密码。 注意 如果新密码被系统视为弱密码,您将收到错误提示,请提供更高强度的密码。 重置密码生效时间取决于该实例当前执行的业务数据量。 请定期修改用户密码,以提高系统安全性,防止出现密码被暴力破解等安全风险。 请妥善管理您的密码,因为系统为保障您的数据安全未保存您的密码信息。 Ⅰ类资源池操作步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQL基础版加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 在实例管理页面中的“操作”列,点击对应实例的“修改密码”按钮,如图所示。 6. 在弹出框内输入新的密码,点击确认。返回成功即为修改密码成功,返回失败请根据错误提示重新设置您的密码。 Ⅱ类资源池操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在基本信息中找到“管理员账号名”项中的“重置密码”。 7. 在弹出框内输入新的密码,点击确定。返回成功即为修改密码成功。返回失败请根据错误提示重新设置您的密码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        重置管理员(root帐号)密码
      • 防护配额
        本节介绍服务器安全卫士(原生版)防护配额操作指南。 查看配额详情 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 该页面为您展示配额的统计和配额的详情列表。 配额使用:为您展示正常配额的使用情况统计,分为使用中和未绑定2种状态。 配额状态:为您展示所有配额的状态统计,分为正常、已过期和已退订3种状态。 配额列表:展示正常、已过期、已退订3种状态的配额,销毁的配额不展示在列表中,包括配额ID、配额状态、绑定服务器、使用状态、开通时间、到期时间等信息。 该列表可根据配额状态、使用状态、配额ID、服务器名称和服务器IP进行查询。 管理配额 包括配额订购、配额续订、配额退订和到期处理相关操作。 配额订购 详细操作请参见购买网页防篡改配额。 配额续订 您可对已订购的网页防篡改(原生版)配额进行续费。 说明 仅支持对配额状态为未到期、已到期(未过保留期)的配额进行续订。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 3. 在页面下方配额列表中,对需要续订的配额,单击操作列的“续订”。 4. 在“续订”页面选择该配额需续订的时长。 5. 阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        防护配额
      • 子账号
        本节介绍云电脑(政企版)创建子账号以及子账号邀请等操作。 创建子账号 当需要增加下级管理员协助进行用户管理、桌面管理等工作时,您可以创建子账号,并为子账号授予指定的角色。 创建子账号后,系统会自动发送邀请邮件到子账号的邮箱,子账号接受邀请后,可登录AI云电脑(政企版)管理控制台。 1.进入“AI云电脑(政企版)”控制台; 2.点击“组织管理”,选择“子账号管理”,进入“子账号管理”页面; 3.选择需要创建子账号的所在行,点击“创建子账号”,进入“创建子账号”页面; 4.填写“邮箱”和“描述”,完成子账号创建,系统会自动发送邀请邮件到子账号邮箱。 5.对已创建的子账号可以设置角色、编辑和删除操作。 说明 创建的子账号需在邀请邮件中接受邀请,才会生效成为企业管理的子账号。 子账号接受邀请 当管理员在AI云电脑控制台创建子账号后,子账号会收到邀请邮件,接受邀请后可以登录AI云电脑管理控制台。 1.打开子账号邀请邮件; 2.点击“接受邀请”。 子账号设置角色 当需要增加下级管理员协助进行用户管理、桌面管理等工作时,您可以为子账号授予指定的角色,获取对应的管理台菜单以及功能权限。权限设置请参考“角色”。 1.进入“AI云电脑(政企版)”控制台; 2.点击“组织管理”,选择“子账号管理”,进入“子账号管理”页面; 3.选择需要创建子账号的所在行,点击“设置角色”,进入“设置角色”页面; 4.子账号可选择多个角色进行授权,点击“确定”即完成设置。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        组织管理
        子账号
      • 基于NAT网关和云专线的混合云Internet加速
        步骤三:购买弹性IP 1. 登录天翼云控制台,选择“网络>弹性IP”。 2. 进入弹性IP控制台,点击右上角“申请弹性IP”。 3. 按需求选择带宽规格,购买数量选择2,单击“下一步”。 4. 确定规格,选择我已阅读并同意相关协议,单击“确认下单”,完成弹性IP创建。 步骤四:购买NAT网关 1. 登录天翼云控制台,选择“网络>NAT网关”。 2. 进入NAT网关控制台,点击右上角“创建NAT网关”。 3. 选择付费方式,填写名称,选择可用区,VPC选择环境准备中的创建的VPC,选择规格,点击“下一步”。 4. 确认规格,选择我已阅读并同意相关协议,单击“确认下单”,完成NAT网关的创建。 步骤五:配置VPC路由(仅部分资源池需要) 注意 部分资源池在购买NAT网关后,自动加载路由到VPC中,不需要此步操作。部分资源池需要在默认路由中添加路由指向NAT网关,具体功能以控制台NAT网关详情页是否有路由配置展示为准。 在配置指向NAT网关的默认路由前,请先确认VPC默认路由表中无更高优先级的默认路由(如:目的地址为默认路由(0.0.0.0/0),下一跳为IPv4网关的自定义路由)否则会导致指向NAT网关的默认路由不生效。 1. 添加默认路由指向NAT网关。单击”虚拟私有云”,进入虚拟私有云控制台,选择环境中创建的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 2. 在子网详情页单击“路由管理“页签,点击已绑定的”默认路由表“进入路由规则页面。 3. 在路由规则页面单击“创建“,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的NAT网关 4. 点击“确定”,完成默认路由指向NAT网关。
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于NAT网关和云专线的混合云Internet加速
      • 网络管理类
        二、 工作负载网络异常时,如何定位排查? 排查思路 以下排查思路根据原因的出现概率进行排序,建议您从高频率原因往低频率原因排查,从而帮助您快速找到问题的原因。 如果解决完某个可能原因仍未解决问题,请继续排查其他可能原因。 排查项一:容器+容器端口 排查项二:节点IP+节点端口 排查项三:负载均衡IP+端口 排查项四:NAT网关+端口 排查项五:检查容器所在节点安全组是否放通 排查项一:容器+容器端口 在CCE控制台界面或者使用kubectl命令查找pod的IP,然后登录到集群内的节点或容器中,使用curl命令等方法手动调用接口,查看结果是否符合预期。 如果容器IP+端口不能访问,建议登录到业务容器内使用“127.0.0.1+端口”进行排查。 常见问题: 1. 容器端口配置错误(容器内未监听访问端口)。 2. URL不存在(容器内无相关路径)。 3. 服务异常(容器内的业务BUG)。 排查项二:节点IP+节点端口 只有发布为节点访问(NodePort)或负载均衡(LoadBalancer )的服务才能通过节点IP+节点端口进行访问。 节点访问(NodePort)类型: 节点的访问端口就是节点对外发布的端口。 负载均衡(LoadBalancer )类型: 负载均衡的节点端口通过“编辑YAML”可以查看。 如下图所示: nodePort: 30637 为节点对外暴露的端口。targetPort: 80 为Pod对外暴露的端口。port: 123为服务对外暴露的端口,负载均衡类型的服务同时使用该端口配置ELB的监听器。 找到节点端口(nodePort)后,使用容器所在节点的IP地址+端口进行访问,并查看结果是否符合预期。 常见问题: 1. 节点的入方向对业务端口未放通。 2. 节点配置了自定义路由,并且配置错误。 3. pod的label与service的label不匹配(kubectl或API创建)。
        来自:
        帮助文档
        云容器引擎
        常见问题
        网络管理类
      • 设置容器生命周期
        启动后处理 步骤 1 登录CCE控制台,在创建工作负载时,配置容器信息,选择“生命周期”。 步骤 2 在“启动后处理”页签,设置启动后处理的参数。 表 启动后处理参数说明 参数 说明 命令行方式 在容器中执行指定的命令,配置为需要执行的命令。 命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下寻找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。 不支持后台执行和异步执行的命令。如需要执行的命令如下: exec: command: /install.sh installagent 请在执行脚本中填写: /install installagent。这条命令表示容器创建成功后将执行install.sh。 HTTP请求方式 发起一个HTTP调用请求。 配置参数如下: 路径:请求的URL路径,可选项。 端口:请求的端口,必选项。 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP。 停止前处理 步骤 1 登录CCE控制台,在创建工作负载时,配置容器信息,选择“生命周期”。 步骤 2 在“停止前处理”页签,设置停止前处理的命令。 表 停止前处理 参数 说明 命令行方式 在容器中执行指定的命令,配置为需要执行的命令。 命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下寻找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。 如需要执行的命令如下: exec: command: /uninstall.sh uninstallagent请在执行脚本中填写: /uninstall uninstallagent。这条命令表示容器结束前将执行uninstall.sh。 HTTP请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项。 端口:请求的端口,必选项。 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP。
        来自:
        帮助文档
        云容器引擎
        用户指南
        工作负载
        容器设置
        设置容器生命周期
      • 同步/删除天翼云对象存储桶
        本文为您介绍同步/删除天翼云对象存储桶的具体操作。 同步天翼云对象存储桶 使用条件 单次同步天翼云对象存储资源上限为10个。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“对象存储”,进入对象存储列表页。 5. 点击页面右上角“同步天翼云对象存储桶”按钮,弹出同步天翼云对象存储弹窗。 6. 选择资源所属地域,选中同步的对象存储实例,点击“确定”按钮,完成对象存储同步操作。 删除天翼云对象存储桶 使用条件 仅未被容灾管理中心关联的对象存储允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“对象存储”,进入对象存储列表页。 5. 选中对象存储列表中需删除的对象存储,点击列表上方“删除”按钮,弹出删除对象存储弹窗。 6. 确认需删除的对象存储和相关信息后,若存在不可进行删除操作的对象存储时,可点击“点击查看”按钮查看实例及不可删除原因。点击“确认”按钮,完成对象存储实例删除操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步对象存储资源
        同步/删除天翼云对象存储桶
      • 同步/删除天翼云负载均衡
        本文为您介绍同步/删除天翼云负载均衡的具体操作。 同步天翼云负载均衡 使用条件 单次同步天翼云负载均衡实例上限为10个。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“负载均衡”,进入负载均衡列表页。 5. 点击页面右上角“同步天翼云负载均衡”按钮,弹出同步天翼云负载均衡弹窗。 6. 选择资源所属地域,选中同步的负载均衡实例,点击“确定”按钮,完成负载均衡实例同步操作。 删除天翼云负载均衡 使用条件 仅未被容灾管理中心关联的负载均衡允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“负载均衡”,进入负载均衡列表页。 5. 选中负载均衡列表中需删除的负载均衡,点击列表上方“删除”按钮,弹出删除负载均衡弹窗。 6. 确认需删除的负载均衡和相关信息后,若存在不可进行删除操作的负载均衡实例时,可点击“点击查看”按钮查看实例及不可删除原因。点击“确认”按钮,完成负载均衡实例删除操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步负载均衡资源
        同步/删除天翼云负载均衡
      • 导入/导出事件
        本节主要介绍如何导入、导出事件。 约束与限制 仅支持导入.xlsx格式的文件,且文件大小不超过5MB。 最多支持导出9999条事件信息。 导入事件 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 事件管理”,进入事件管理页面。 5. 在事件管理页面中,单击事件表格左上角的“导入”。 6. 在弹出的“导入”对话框中,单击“下载模板”,并根据模板填写要求填写待导入事件信息。 7. 待导入事件文件填写完成后,在导入事件对话框中,单击“添加文件”,选择你需要导入的Excel文件。 8. 选择完成后,单击“确定”,完成导入。 导出事件 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 事件管理”,进入事件管理页面。 5. 在事件管理页面,勾选您需要导出的事件,并单击列表右上角的,弹出导出对话框。 6. 在导出事件对话框中,配置参数。 参数名称 参数说明 导出格式 默认导出excel格式的事件列表。 自定义导出列 选择导出表格中,需要导出的参数。 7. 单击“确定”。 系统将自动下载事件excel表格到本地。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        事件管理
        导入/导出事件
      • 设置IP黑名单
        本文将介绍如何通过IP黑名单功能拦截来自指定IP、指定IP段与指定地域的IP地址请求。 功能介绍 通过访问控制功能,能够帮助您拦截来自指定IP、指定IP段与指定地域的IP地址请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版级以上版本支持配置IP、IP段、区域等粒度的访问控制功能(体验版支持配置IP粒度的访问控制) 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】 3. 进入【访问控制】页面 配置说明 配置项 说明 开关 访问控制策略的开关,支持开启或关闭 处理动作 支持配置处理动作为告警、加白、攻击标记、拦截、丢弃 告警:请求命中访问控制策略后,不对其拦截,仅记录攻击日志 加白:请求命中访问控制策略后,将对其进行加白,请求不经过任意Web安全防护策略 攻击标记:加白对应范围,但是如果请求触发规则,会记录在攻击日志 拦截:请求命中访问控制策略后,将对其进行拦截并记录攻击日志 丢弃:拦截后不会响应页面,会减少带宽 规则名称 访问控制策略的规则名称 防护范围 支持配置多个防护粒度,多个防护粒度为且关系,满足所有条件时,才触发处理动作 粒度选择:支持选择IP、IPS、地理位置、URI、PATH等十几种粒度,不同套餐版本支持选择不同的粒度,具体可见 套餐和版本说明 关系:包含/不包含 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置IP黑名单
      • 创建委托(委托方操作)
        本节主要介绍创建委托(委托方操作) 通过创建委托,可以将资源共享给其他帐号,或委托更专业的人或团队来代为管理资源。被委托方使用自己的帐号登录后,切换到委托方帐号,即可管理委托方委托的资源,避免委托方共享自己的安全凭证(密码/密钥)给他人,确保帐号安全。 操作步骤 步骤 1 委托方使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击首页顶部控制台,在控制中心页面“管理与部署”分类中,单击“统一身份认证服务”。 步骤 3 在统一身份认证服务管理页面,单击左侧功能菜单“委托”。 步骤 4 在“委托”页面,单击“+创建委托”。 步骤 5 在“创建委托”页面,输入“委托名称”,“委托类型”选择“普通帐号”,在“委托的帐号”中输入需要建立委托关系的其他帐号的帐号名。 说明 普通帐号:将资源共享给其他帐号或委托更专业的人或团队来代为管理帐号中的资源。委托的帐号只能是帐号,不能是IAM用户名。 云服务:授权指定云服务使用其他云服务。详情请参见“委托其他云服务管理资源” 步骤 6 设置“持续时间”及“描述”信息。 步骤 7 单击“下一步”,进入给委托授权页面。 步骤 8 勾选需要授予委托的权限,单击“下一步”,选择权限的作用范围。 说明 给委托授权即给其他帐号授权,给用户组授权即给帐号中的IAM用户授权,两者操作方法相同,仅可选择的权限个数不同,授权操作请参见“给用户组授权”。 为了保障您的帐号安全,委托将不能添加Security Administrator权限,建议您按照业务场景为委托授予最小权限。 步骤 9 单击“确定”,委托创建完成。 说明 委托方操作完成,将自己的帐号名称、创建的委托名称、委托ID以及委托的资源权限告知被委托方后,被委托方可以通过切换角色至委托方帐号中管理委托资源。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他账号管理资源
        创建委托(委托方操作)
      • 创建IAM用户并授权使用DLI
        本章节主要介绍数据湖探索(DLI)如何创建用户并授权使用。 如果您需要对您所拥有的DLI资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),具体IAM使用场景可以参考权限管理概述。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DLI服务的其它功能。 本章节介绍创建IAM用户并授权使用DLI的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您先了解用户组可以添加的DLI权限,并结合实际需求进行选择。DLI支持的系统权限,请参见权限管理概述章节中的“DLI系统权限”。 示例流程 给用户授权DLI权限流程 1.创建用户组并授权。 在IAM控制台创建用户组,并授予DLI服务普通用户权限“DLI ReadOnlyAccess”。 2.创建用户并加入用户组。 在IAM控制台创建用户,并将其加入1中创建的用户组。 3.用户登录并验证权限。 使用新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择数据湖探索,进入DLI主界面。如果在“队列管理”页面可以查看队列列表,但是单击右上角“购买队列”,无法购买DLI队列(假设当前权限仅包含DLI ReadOnlyAccess),表示“DLI ReadOnlyAccess”已生效。 在“服务列表”中选择除数据湖探索外(假设当前策略仅包含DLI ReadOnlyAccess)的任一服务,若提示权限不足,表示“DLI ReadOnlyAccess”已生效。如果您需要对您所拥有的DLI资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),具体IAM使用场景可以参考权限管理概述。
        来自:
        帮助文档
        数据湖探索
        用户指南
        权限管理
        创建IAM用户并授权使用DLI
      • 查看其它资料并清理资源
        本章节主要介绍数据仓库服务如何查看其它资料并清理资源。 查看其它资料 完成如上操作步骤后,我们推荐您可以参考如下资料继续对数据仓库服务进行更详细深入的了解: 《数据仓库服务用户指南》:本指南在此入门的基础上,对创建、管理、监控以及连接集群的概念和相关操作提供全面详细的信息。 《数据仓库服务数据库开发指南》:本指南在此入门的基础上,为数据库开发人员提供全面详细的信息,帮助他们了解如何构建、管理和查询DWS 数据库,包括SQL语法、用户管理、数据导入导出等指导。 清理资源 当完成快速入门的样例后,如果您不再需要使用本样例创建的样例数据、集群、ECS以及VPC时,您可以删除这些资源,以免资源浪费或占用您的配额。 1.删除DWS 集群。 在DWS 管理控制台,单击“集群管理”,在集群列表中集群“dwsdemo”所在行,单击“更多 > 删除”。然后在弹出对话框中勾选“释放与集群绑定的弹性IP”,单击“确定”。 如果待删除集群使用了自动创建的安全组,且该自动创建的安全组没有被别的集群使用,删除集群时,该安全组也会一起被自动删除。 2.删除子网。删除前请先确保该子网未被其他资源绑定。 登录虚拟私有云管理控制台,在左侧导航树单击“虚拟私有云”,在虚拟私有云列表中,单击名称“vpcdws”,然后在子网列表中“subnetdws”所在行单击“删除”。 3.删除虚拟私有云。删除前请先确保该虚拟私有云未被其他资源绑定。 登录虚拟私有云管理控制台,在虚拟私有云列表中,找到虚拟私有云“vpcdws) ”,单击其所在行的“删除”。 具体步骤,请参见《虚拟私有云用户指南》中“虚拟私有云和子网 > 删除虚拟私有云”章节。
        来自:
        帮助文档
        数据仓库服务
        快速入门
        查看其它资料并清理资源
      • 管理控制台审计日志
        本章节主要介绍管理控制台审计日志。 本章节包含如下内容: 开启审计服务。 关闭审计日志。 支持审计的关键操作列表。 查看审计日志。 开启审计服务 使用云审计服务前需要开启云审计服务,开启云审计服务后系统会自动创建一个追踪器,系统记录的所有操作将关联在该追踪器中。目前,一个云账户系统仅支持创建一个追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管 > 云审计服务”,进入云审计服务信息页面。 2. 单击左侧导航树的“追踪器”,进入追踪器信息页面。 3. 开启云审计服务。 如果您是首次使用云审计服务,在追踪器列表中还没有已创建的追踪器,则请参考《云审计服务用户指南》中的“入门 > 开启云审计服务”开启云审计服务。 如果您已开通过云审计服务了,开通时系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个且不可删除。您也可以自行创建数据事件追踪器,详细内容请参见《云审计服务用户指南》中的“管理追踪器 > 创建追踪器”。 关闭审计日志 如果用户想关闭审计日志,需要在云审计服务中停用追踪器。 1. 登录管理控制台,选择“服务列表 > 管理与监管> 云审计服务”,进入云审计服务信息页面。 2. 通过停用追踪器,关闭审计日志。如需重新开启审计日志,只要启用追踪器即可。 有关停用/启用追踪器的更多信息,请参考《云审计服务用户指南》中的“管理追踪器>停用/启用追踪器”章节。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        审计日志
        管理控制台审计日志
      • 帐户、密码、权限
        USER/ROLE 用户或角色是数据库服务器(集群)全局范围内的权限控制系统,是集群业务的所有者和执行者,用于各种集群范围内所有的对象权限管理。因此角色不特定于某个单独的数据库,但角色登录集群的时候必须要显式指定登录的用户名,以保证当前连接执行的操作者的透明性。同时数据库也会通过权限管理限定用户的访问和操作权限。 用户是权限的最终体现者,所有的权限管理最终都体现在用户对数据库对象的操作权限是否被允许。 权限管理 DWS中的权限管理分为三种场景: 系统权限 系统权限又称为用户属性,包括SYSADMIN、CREATEDB、CREATEROLE、AUDITADMIN和LOGIN。 系统权限一般通过CREATE/ALTER ROLE语法来指定。其中,SYSADMIN权限可以通过GRANT/REVOKE ALL PRIVILEGE授予或撤销。但系统权限无法通过ROLE和USER的权限被继承,也无法授予PUBLIC。 用户权限 将一个角色或用户的权限授予一个或多个其他角色或用户。在这种情况下,每个角色或用户都可视为拥有一个或多个数据库权限的集合。 当声明了WITH ADMIN OPTION,被授权的用户可以将该权限再次授予其他角色或用户,以及撤销所有由该角色或用户继承到的权限。当授权的角色或用户发生变更或被撤销时,所有继承该角色或用户权限的用户拥有的权限都会随之发生变更。 数据库系统管理员可以给任何角色或用户授予/撤销任何权限。拥有CREATEROLE权限的角色可以赋予或者撤销任何非系统管理员角色的权限。 数据对象权限 将数据库对象(表和视图、指定字段、数据库、函数、模式等)的相关权限授予特定角色或用户。GRANT命令将数据库对象的特定权限授予一个或多个角色。这些权限会追加到已有的权限上。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        帐户、密码、权限
      • 如何使用全站加速跨账号下的媒体存储【即对象存储(融合版)】资源
        本文介绍如何使用全站加速跨账号下的媒体存储【即对象存储(融合版)】资源。 背景说明 通过全站加速来访问媒体存储【即对象存储(融合版)】资源,可加快用户访问速度,提升用户体验。本文介绍如何使用全站加速来加速媒体存储【即对象存储(融合版)】的资源,提升存储资源访问速度,解决存储文件访问量大、并发高、异地访问等瓶颈问题。 配置说明 在执行以下步骤前,请确认您已在媒体存储【即对象存储(融合版)】上创建存储空间,同时已经开通全站加速服务。 步骤一:获取Bucket域名 登录媒体存储【即对象存储(融合版)】控制台。 单击左侧导航栏【对象存储】【Bucket列表】。 在【Bucket列表】页面,单击目标Bucket,再单击【基础配置】。 查看基本信息里的访问域名,获取【Bucket域名】。 步骤二:配置全站加速源站为媒体存储【即对象存储(融合版)】的Bucket域名 登录客户控制台。 单击左侧导航栏【域名管理】【域名列表】。 在【域名列表】页面,单击目标域名对应的【编辑】按钮或者【添加域名】按钮。 1. 编辑域名:单击【回源配置】,单击【添加源站】,源站类型选择【媒体存储源站】,在【源站】列填入Bucket域名,在【层级】行选择“主”或“备”,输入权重等,点击【保存】。 2. 新增域名:找到【回源配置】和【默认回源HOST】。单击【新增源站】,选择【媒体存储源站】填入Bucket域名,并按需配置【基础信息】、【Https配置】、【缓存设置】、【访问控制】,单击【添加域名】。
        来自:
        帮助文档
        全站加速
        常见问题
        媒体存储相关
        如何使用全站加速跨账号下的媒体存储【即对象存储(融合版)】资源
      • 配置并使用互信集群的用户
        本章节主要介绍 配置并使用互信集群的用户 。 操作场景 配置完跨集群互信后,需要在互信的集群上设置用户的权限,这样本集群中的用户才能访问互信集群中同名用户可访问的资源。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 前提条件 已完成跨集群互信配置,然后刷新两个集群的客户端。 操作步骤 在集群A的MRS Manager,选择“系统设置 > 用户管理”,检查互信集群B的用户,是否在A集群中已存在相同名字用户。 是,执行步骤2。 否,执行步骤3。 1. 单击用户名左侧的 展开用户的详细信息,检查该用户所在的用户组和角色分配的权限是否满足本次业务需求。 例如,集群A的“admin”用户拥有查看本集群HDFS中目录“/tmp”并创建文件的权限,然后执行步骤4。 2. 创建业务所需要使用的用户,同时关联业务所需要的用户组或者角色。然后执行步骤4。 3. 选择“服务管理 > HDFS > 实例”,查看“NameNode(主)”的“管理IP”。 4. 登录集群B的客户端节点。 例如在Master2节点更新客户端,则在该节点登录客户端,具体参见使用MRS客户端。 5. 执行以下命令,查看集群A中的目录“/tmp”。 hdfs dfs ls hdfs://192.168.6.159:9820/tmp 其中,192.168.6.159是集群A中主NameNode的IP地址,9820是客户端与NameNode通信的默认端口。 6. 执行以下命令,在集群A中的目录“/tmp”创建一个文件。 hdfs dfs touchz hdfs://192.168.6.159:9820/tmp/mrstest.txt 访问集群A,在目录“/tmp”中可查询到mrstest.txt文件,则表示配置跨集群互信成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        配置并使用互信集群的用户
      • ALM-12070 controller资源异常
        本章节主要介绍 ALM12070 controller资源异常。 告警解释 HA每80秒周期性检测Manager的controller资源。当HA连续2次检测到controller资源异常时,产生该告警。 当HA检测到controller资源正常后,告警恢复。 controller资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的controller资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12070 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager主备倒换。 controller进程持续重启,可能引起无法登录FusionInsight Manager。 可能原因 controller进程异常。 处理步骤 检查controller进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh ,查询当前HA管理的controller资源状态是否正常(单机模式下面,controller资源为normal状态;双机模式下,controller资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/ha/scriptlog/controller.log ,查看ha的controller资源日志,执行命令 vi $BIGDATALOGHOME/controller/controller.log ,查看controller运行日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12070 controller资源异常
      • ALM-24012 Flume证书文件已过期
        本章节主要介绍ALM24012 Flume证书文件已过期的告警。 告警解释 Flume每隔一个小时,检查当前系统中的证书文件是否已过期。如果服务端证书已过期,产生该告警。服务的证书文件恢复到有效期内,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 24012 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Flume证书文件已过期,功能受限,Flume客户端将无法访问Flume服务端。 可能原因 Flume证书文件已过期。 处理步骤 查看告警信息 1.登录FusionInsight Manager首页,选择“运维 > 告警 > 告警 > ALM24012 Flume证书文件已过期 > 定位信息”。查看告警上报的实例的IP地址。 检查系统中合法证书文件的有效期,重新生成证书文件 2.以root用户登录告警所在节点主机,并执行su omm切换用户。 3.执行以下命令进入Flume服务证书目录。 cd ${BIGDATAHOME}/FusionInsightPorter/install/FusionInsightFlume/flume/conf 4.执行以下命令查看HA用户证书的生效时间与失效时间,查看目前时间是否在有效期内。 openssl x509 noout text in flumesChat.crt 是,执行步骤9。 否,执行步骤5。 5.执行以下命令进入Flume脚本目录。 cd ${BIGDATAHOME}/FusionInsightPorter/install/FusionInsightFlume/flume/bin 6.执行以下命令重新生成证书,等待1小时,观察此告警是否被清除。 sh geneJKS.sh f sNetty12@ g cNetty12@ 是,执行步骤8。 否,执行步骤7。 7.使用omm用户在Flume实例产生告警的节点,重复执行步骤5~步骤6,等待1小时,观察此告警是否被清除。 是,执行步骤8。 否,执行步骤9。 8.查看系统在定时检查时是否会再次产生此告警。 是,执行步骤9。 否,处理完毕。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24012 Flume证书文件已过期
      • 恢复HDFS业务数据
        本章主要介绍翼MapReduce的恢复HDFS业务数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对HDFS进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对HDFS进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复HDFS任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HDFS数据。 对于Yarn任务运行时使用的目录(例如“/tmp/logs”、“/tmp/archived”、“/tmp/hadoopyarn/staging”),不能进行HDFS恢复操作,否则进行恢复的Distcp任务会由于文件丢失而导致恢复失败。 对系统的影响 恢复过程中会停止用户认证,用户无法开始新的连接。 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,需要重新启动HDFS的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查HDFS备份文件保存路径。 停止HDFS的上层应用。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HDFS业务数据
      • 恢复HBase元数据
        本章介绍翼MapReduce的恢复HBase元数据功能。 操作场景 为了确保HBase元数据(主要包括tableinfo文件和HFile)安全,防止因HBase的系统表目录或者文件损坏导致HBase服务不可用,或者系统管理员需要对HBase系统表进行重大操作(如升级或迁移等)时,需要对HBase元数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建恢复HBase任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HBase数据。 建议一个恢复任务只恢复一个组件的元数据,避免因停止某个服务或实例影响其他组件的数据恢复。同时恢复多个组件数据,可能导致数据恢复失败。 HBase元数据不能与NameNode元数据同时恢复,会导致数据恢复失败。 对系统的影响 元数据恢复前,需要停止HBase服务,在这期间所有上层应用都会受到影响,无法正常工作。 元数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 元数据恢复后,需要重新启动HBase的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 检查HBase元数据备份文件保存路径。 恢复HBase元数据需要先停止HBase服务。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HBase元数据
      • 恢复HBase业务数据
        本章主要介绍翼MapReduce的恢复HBase业务数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对HBase进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对HBase业务数据进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复HBase任务并恢复数据。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的HBase数据。 对系统的影响 恢复过程的数据还原阶段,系统会把待恢复的HBase表禁用,此时无法访问该表。还原阶段可能需要几分钟时间,此时HBase的上层应用无法正常工作。 恢复过程中会停止用户认证,用户无法开始新的连接。 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,需要重新启动HBase的上层应用。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查HBase备份文件保存路径。 停止HBase的上层应用。 登录FusionInsight Manager,请参见登录管理系统。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复HBase业务数据
      • 使用Oozie客户端
        本章节主要介绍使用Oozie客户端 。 操作场景 该任务指导用户在运维场景或业务场景中使用Oozie客户端。 前提条件 已安装客户端。例如安装目录为“/opt/client”,以下操作的客户端目录只是举例,请根据实际安装目录修改。 各组件业务用户由系统管理员根据业务需要创建。安全模式下,“机机”用户需要下载keytab文件。“人机”用户第一次登录时需修改密码。 使用Oozie客户端 1.以客户端安装用户,登录安装客户端的节点。 2.执行以下命令,切换到客户端安装目录,该操作的客户端目录只是举例,请根据实际安装目录修改。 cd /opt/client 3.执行以下命令配置环境变量。 source bigdataenv 4.判断集群认证模式。 安全模式,执行以下命令进行用户认证。exampleUser为提交任务的用户名。 kinit exampleUser 普通模式,执行步骤5。 5.配置Hue。 a.spark2x环境配置(如果不涉及spark2x任务,可以跳过此步骤): hdfs dfs put /opt/client/Spark2x/spark/jars/.jar /user/oozie/share/lib/spark2x/ 当HDFS目录“/user/oozie/share”中的Jar包发生变化时,需要重启Oozie服务。 b.上传Oozie配置文件以及Jar包至HDFS: hdfs dfs mkdir /user/ exampleUser hdfs dfs put f /opt/client/Oozie/oozieclient/examples /user/ exampleUser / 说明 exampleUser为提交任务的用户名。 在提交任务的用户和非job.properties文件均无变更的前提下,客户端安装目录/Oozie/oozieclient/examples目录一经上传HDFS,后续可重复使用,无需多次提交。 解决Spark和Yarn关于jetty的jar冲突。 hdfs dfs rm f /user/oozie/share/lib/spark/jettyall9.2.22.v20170606.jar 普通模式下,上传过程如果遇到“Permission denied”的问题,可执行以下命令进行处理。 su omm source /opt/client/bigdataenv hdfs dfs chmod R 777 /user/oozie exit
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Oozie客户端
      • 重置管理员密码
        本节主要介绍重置管理员密码 文档数据库服务支持重置数据库管理员密码,建议您定期修改密码,以提高系统安全性,防止出现密码被破解等安全风险。 如果您在创建实例时,选择创建后设置密码,在连接实例前,您需要先重置管理员密码,再通过该密码连接实例。 使用须知 以下情况不可重置密码: 租户被冻结 创建中 重启中 节点扩容中 切换SSL中 修改端口号中 规格变更中 删除节点中 内核版本升级中 主备切换中 可用区迁移中 只读节点扩容中 开启操作保护的用户,在进行敏感操作时,通过进行二次认证再次确认您的身份,进一步提高帐号安全性,有效保护您安全使用云产品。关于如何开启操作保护,具体请参考《统一身份认证服务用户指南》中敏感操作的内容。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,选择“更多 > 重置密码”。 重置密码 您也可以在“实例管理”页面,选择指定的实例,单击实例名称。在“基本信息”页面“数据库信息 > 管理员账户名”处,单击“重置密码”。 重置密码 步骤 5 输入新管理员密码及确认密码,单击“确定”。 重置密码不会断开已经鉴权的连接,但在登录数据库时,需要输入更新后的新密码。 所设置的密码长度为8~32位,必须是大写字母、小写字母、数字、特殊字符~!@
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据安全性
        重置管理员密码
      • 查看或下载慢日志
        通过界面下载慢日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“慢日志”页签下,对状态为“准备完成”的日志文件,单击操作列中的“下载”,下载慢日志。 系统会自动加载下载准备任务,加载时长受日志文件大小及网络环境影响。 − 下载准备过程中,日志文件状态显示为“准备中...”。 − 下载准备完成,日志文件状态显示为“准备完成”。 − 下载准备工作失败,日志文件状态显示为“异常”。 “准备中...”和“异常”状态的日志文件不支持下载。 当前页面支持下载的文件最大不超过40MB,时间范围是从当前时间往前计算,直至文件大小累计为40MB。 当需要下载的文件大于40MB时,需要通过客户端工具OBS Browser+进行下载。 下载链接有效期为5分钟。如果超时,提示用户下载链接已失效,是否重新下载。若需重新下载,单击“确定”,否则单击“取消”。 下载的日志文件仅包含主节点的日志。 结束 LTS慢日志配置 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“日志管理”,在“慢日志”页签下,选择“日志明细”。 步骤 6 单击 ,配置日志记录上传LTS。 步骤 7 在下拉框分别选择LTS日志组和日志流,单击“确定”。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        查看或下载慢日志
      • 分布式事务
        添加主机 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏单击“分布式事务”,在“分布式事务”页面单击“添加主机”。 步骤 6 在“添加主机”弹出框中,添加主机名称和主机IP,然后单击“测试连接”,当所有的主机地址测试连接成功后,单击“确认”即可添加成功。 主机名称:输入要与RDS实例建立分布式事务的主机名。主机名在1到64个字符之间,由字母、数字、中划线组成,不能包含其他特殊字符,且主机名字不可重复。 主机IP: 输入要与RDS实例建立分布式事务的主机IP。主机IP需要先配置安全组的出入规则。 说明 l如果添加的主机为ECS并且与RDS在相同VPC内,请填写ECS的私有IP。私有IP可以在ECS实例的实例详情页面查看。 l如果添加的主机为ECS并且与RDS在不同VPC内,请填写ECS的公网IP,并且请参考绑定和解绑弹性公网IP为RDS实例绑定EIP。 远程服务器上的名称解析(ECS设置) 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在左侧导航栏单击“分布式事务”,在“分布式事务”页面获取到RDS实例信息。 步骤 5 将RDS实例信息配置到ECS的hosts文件中,路径为 “C:WindowsSystem32driversetchosts” 。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        分布式事务
      • 1
      • ...
      • 143
      • 144
      • 145
      • 146
      • 147
      • ...
      • 347
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      训推服务

      Token服务

      科研助手

      智算一体机

      人脸属性识别

      推荐文档

      消费重置

      监控应用运行状态

      删除队列

      首次备案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号