活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云堤·抗D_相关内容
      • 操作类
        Elasticsearch集群设置默认分页返回最大条数 解决方案 方法1: 打开kibana,在devtools界面执行如下命令: PUT all/settings?preserveexistingtrue { "index.maxresultwindow" : "10000000" } 方法2: 后台执行如下命令进行设置: curl –XPUT ‘ { "index.maxresultwindow":"1000000" } 注意 该配置会相应的消耗内存与CPU,请谨慎设置。 使用deletebyquery命令删除数据后,为什么磁盘使用率反而增加? 使用deletebyquery命令删除数据并不是真正意义上的物理删除,它仅仅是对数据增加了删除标记。当再次搜索的时,会搜索全部数据后再过滤掉带有删除标记的数据。 因此,该索引所占的空间并不会因为执行磁盘删除命令后马上释放掉,只有等到下一次段合并时才真正的被物理删除,这个时候磁盘空间才会释放。 相反,在查询带有删除数据时需要占用磁盘空间,这时执行磁盘删除命令不但没有被释放磁盘空间,反而磁盘使用率上升了。 ES集群如何清理缓存? 清理fielddata 进行聚合和排序时,会使用fielddata数据结构,会占用较大内存。 1.在Kibana执行如下命令,查看索引的fielddata占用情况。 DELETE /search/scroll { "scrollid" : "DXF1ZXJ5QW5kRmV0Y2gBAAAAAAAAAD4WYm9laVYtZndUQlNsdDcwakFMNjU1QQ" } 2.当fielddata 占用内存过高时,可以执行如下命令清理 fielddata 。 POST /test/cache/clear?fielddatatrue “test”为fielddata占用内存较高的索引名称。
        来自:
        帮助文档
        云搜索服务
        常见问题
        操作类
      • 磁盘类型及功能特性
        本节介绍了云硬盘性能、云硬盘IOPS上限计算方法、云硬盘突发能力及原理。 根据IO性能划分云硬盘的磁盘类型,各种类型的云硬盘具体介绍如下。不同类型云硬盘的性能和价格有所不同,您可根据应用程序要求选择您所需的云硬盘。 云硬盘性能 云硬盘性能的主要指标包括: IOPS:云硬盘每秒进行读写的操作次数。 吞吐量:云硬盘每秒成功传送的数据量,即读取和写入的数据量。 IO读写时延:云硬盘连续两次进行读写操作所需要的最小时间间隔。 不同类型云硬盘的单队列访问时延如下: 普通IO:5 ms ~ 10 ms 高IO:1 ms ~ 3 ms 通用型SSD:1 ms 超高IO:1 ms 极速型SSD:亚毫秒级 说明 云硬盘的性能指标除了受到其本身的规格限制,还会受到挂载实例的存储QoS限制。 云硬盘性能相关的最大IOPS、最大吞吐量、IOPS突发上限三个指标受所挂载的实例规格、负载情况、网络环境及数据块大小等因素影响,无服务等级协议(SLA)承诺,建议用户结合业务场景进行实测验证。 云硬盘性能数据表 参数 普通IO 高IO 通用型SSD 超高IO 极速型SSD :::::: 每GB云硬盘的IOPS 2 6 8 50 50 单个云硬盘的最大IOPS 2200 5000 20000 33000 128000 单个云硬盘的基线IOPS 500 1200 1500 1500 1800 单个云硬盘IOPS上限 min (2200, 500 +2 × 容量) min (5000, 1800 + 8 × 容量) min (20000, 1800 + 12 × 容量) min (33000, 1800 + 50 × 容量) min (128000, 1800 + 50 × 容量) 单个云硬盘的IOPS突发上限 2200 5000 8000 16000 64000 云硬盘吞吐量性能计算公式 50 MB/s min (150, 100 + 0.15 × 容量) MB/s min (250, 100 + 0.5 × 容量) MB/s min (350, 120 + 0.5 × 容量) MB/s min (1000, 120 + 0.5 × 容量) MB/s 最大吞吐量 50 MB/s 150 MB/s 250 MB/s 350 MB/s 1000 MB/s API名称 说明 此处API名称为云硬盘API接口中“volumetype”参数的取值,不代表底层存储设备的硬件类型。 SATA SAS GPSSD SSD ESSD API名称 说明 此处API名称为云硬盘API接口中“volumetype”参数的取值,不代表底层存储设备的硬件类型。 SATA SAS GPSSD SSD ESSD API名称 说明 此处API名称为云硬盘API接口中“volumetype”参数的取值,不代表底层存储设备的硬件类型。 SATA SAS GPSSD SSD ESSD 典型应用场景 适用于大容量、读写速率中等、事务性处理较少的应用场景,例如企业的日常办公应用或者小型测试等。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 典型应用场景 如果应用需要更高的IO性能,建议您选择超高IO或高IO云硬盘。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 典型应用场景 如果应用需要更高的IO性能,建议您选择超高IO或高IO云硬盘。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 典型应用场景 如果应用需要更高的IO性能,建议您选择超高IO或高IO云硬盘。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 典型应用场景 如果应用需要更高的IO性能,建议您选择超高IO或高IO云硬盘。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 典型应用场景 如果应用需要更高的IO性能,建议您选择超高IO或高IO云硬盘。 一般工作负载的应用场景。 普通开发测试 各种主流的高性能、低延迟交互应用场景。 企业办公 大型开发测试 转码类业务 Web服务器日志 容器等高性能系统盘 适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。典型的数据库有MongoDB、Oracle、SQL Server、MySQL 和PostgreSQL等。 数据库 Oracle SQL Server ClickHouse AI场景 单队列访问时延 5 ms ~ 10 ms 1 ms ~ 3 ms 1 ms 1 ms 亚毫秒级 说明 a:最大IOPS、最大吞吐量、IOPS突发上限三个参数的值均为读写总和。比如最大IOPSIOPS读+IOPS写。 b:以单块超高IO云硬盘吞吐量性能计算公式为例说明:起步120 MiB/s,每GiB增加0.5 MiB/s,上限为350 MiB/s。 c:以单块超高IO云硬盘IOPS性能计算公式为例说明:起步1800,每GiB增加50,上限为50000。 d:单队列指队列深度为1,即并发度为1。单队列访问时延是所有IO请求串行处理时IO的时延,表格中数据是4KiB数据块能达到的时延。 e:API名称代表云硬盘API接口中“volumetype”参数的取值,不代表底层存储设备的硬件类型。 f:高IO(专属分布式存储高IO除外)云硬盘由普通硬盘(HDD)提供支持,适合一般工作负载的应用场景,提供的性能中,基准吞吐量为每TiB 40MiB/s,最大吞吐量为每块云硬盘150MiB/s;对于负载较高的应用,建议使用更高规格的云硬盘,它们由固态硬盘(SSD)提供支持。 云硬盘的性能与数据块大小密切相关: 同一数据块大小,当最大IOPS或最大吞吐量中有一项指标达到最大值时,此时云硬盘性能达到最大,另一项指标无法再继续上升。 不同数据块大小,云硬盘性能达到最大的指标可能不同。 对于小数据块,例如4KiB和8KiB,性能可达到最大IOPS。 对于≥ 16 KiB的大数据块,性能可达到最大吞吐量。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘类型及功能特性
      • strongSwan配置
        IPsec连接中IKE协议的加密算法认证算法DH分组 ikelifetime86400s IKE协议的SA生命周期 espaessha1modp1024 IPsec连接中IPsec协议的加密算法认证算法DH分组 lifetime3600s IPsec协议的SA生命周期 typetunnel 3. 配置ipsec.secrets文件。 A. 执行以下命令打开ipsec.secrets文件。 vi /etc/strongswan/ipsec.secrets B. 添加以下配置。以下两种配置方式,任选一种即可。 方式一: 121.XX.XX.113 123.XX.XX.214 : PSK aa123bb aa123bb为预共享密钥,本地IDC和VPN网关的预共享密钥需保持一致。 方式二: 123.XX.XX.214 : PSK aa123bb aa123bb为IPsec连接的预共享密钥,本地IDC侧和VPN网关侧的预共享密钥需保持一致。 4. 打开系统转发配置。 echo 1 > /proc/sys/net/ipv4/ipforward 5. 执行以下命令启动strongSwan服务。 systemctl enable strongswan systemctl start strongswan 6. 在您本地IDC侧,设置本地IDC客户端到strongSwan本地网关设备及strongSwan本地网关设备到本地IDC客户端的路由。 7. 如果您使用strongSwan建立了3条(不包含3条)以上的IPsec连接,您需要修改/etc/strongswan/strongswan.d/charon.conf中的配置。 删除maxikev1exchanges 3 命令前的注释符号,启用此命令,并修改命令中参数的值大于您建立的IPsec连接数。 例如:您使用strongSwan建立了4条IPsec连接,您可以修改该命令为maxikev1exchanges 5 。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        strongSwan配置
      • 客户端配置
        本节主要介绍Linux客户端挂载HBlock单机版的卷。 前置条件 HBlock服务器端,已经成功创建卷。 准备Linux客户端 注意 需要具有root权限才能配置initiator。 若您客户端为CentOS/RHEL,请安装iscsiinitiatorutils,安装命令如下: plaintext yum y install iscsiinitiatorutils 注意 安装iSCSI initiator 6.2.087410 或以上版本。 若您客户端为Ubuntu/Debian,安装命令如下: plaintext apt install openiscsi 操作步骤 HBlock服务器端 查询要连接的LUN及LUN对应iSCSI Target的详细信息。 plaintext ./stor lun ls { n name } LUNNAME ./stor target ls { n name } TARGETNAME Linux客户端 1. 发现HBlock的Target。 plaintext iscsiadm m discovery t st p SERVERIP 2. 登录 iSCSI 存储。 若您的 iSCSI Target没有开启CHAP认证,请直接执行步骤d登录Target。 1. 开启认证。 plaintext iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.authmethod valueCHAP 2. 输入CHAP用户名。 plaintext iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.username valueUSER 3. 输入CHAP密码。 plaintext iscsiadm m node T iSCSITARGETIQN o update name node.session.auth.password valuePASSWORD 4. 登录Target。 plaintext iscsiadm m node T iSCSITARGETIQN p SERVERIP:port l port为iSCSI端口号 3. 显示会话情况,查看当前iSCSI链接。 plaintext iscsiadm m session 4. 查看 iSCSI 磁盘、磁盘对应的LUN(通过lsscsi i可以查看LUN的wwid) plaintext lsblk lsscsi i
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        客户端操作
        Linux客户端-单机版
        客户端配置
      • 类CTyunOS私有镜像制作
        4.2 更新initramfs 为了确保Linux操作系统在物理机上也能正常启动,需要把必要的驱动加入到initramfs中,以便Linux操作系统在启动时能找到必要的驱动。常见的情况如下 对使用本地盘的物理机,通常使用RAID,需要包含RAID驱动,以访问硬盘。 对使用DPU虚拟盘的物理机,需要有访问DPU虚拟盘相关的驱动。 4.2.1 生成initramfs 使用下面的命令生成initramfs。 plaintext generate initramfs export KERNELVERSION$(rpm q kernel rpmdevsort tail n1 sed e 's/kernel//') cat >> /etc/dracut.conf <dddracutmodules+" dm lvm dmraid mdraid " adddrivers+" ahci megaraidsas mpt3sas mpt2sas aacraid smartpqi qla2xxx lpfc dmmod dmmirror dmlog dmregionhash " filesystems+" vfat msdos isofs ext4 xfs squashfs " mdadmconf"yes" lvmconf"yes" EOF rm rvf /etc/dracut.conf.d/ dracut force fstab earlymicrocode kmoddir /lib/modules/${KERNELVERSION} kver${KERNELVERSION} add multipath include /etc/multipath /etc/multipath adddrivers中需要根据实际情况添加系统启动时需要的内核模块。 filesystems中需要根据实际情况添加要支持的文件系统类型。 kmoddir /lib/modules/${KERNELVERSION} kver${KERNELVERSION}:用来指定内核版本。若为当前运行的内核生成initramfs,则不必指定这部分参数。 add multipath include /etc/multipath /etc/multipath:用来添加multipath配置。如果您不打算在物理机上使用multipath,则不必加这部分参数。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类CTyunOS私有镜像制作
      • 类CTyunOS私有镜像制作(1)
        4.2 更新initramfs 为了确保Linux操作系统在物理机上也能正常启动,需要把必要的驱动加入到initramfs中,以便Linux操作系统在启动时能找到必要的驱动。常见的情况如下 对使用本地盘的物理机,通常使用RAID,需要包含RAID驱动,以访问硬盘。 对使用DPU虚拟盘的物理机,需要有访问DPU虚拟盘相关的驱动。 4.2.1 生成initramfs 使用下面的命令生成initramfs。 plaintext generate initramfs export KERNELVERSION$(rpm q kernel rpmdevsort tail n1 sed e 's/kernel//') cat >> /etc/dracut.conf <dddracutmodules+" dm lvm dmraid mdraid " adddrivers+" ahci megaraidsas mpt3sas mpt2sas aacraid smartpqi qla2xxx lpfc dmmod dmmirror dmlog dmregionhash " filesystems+" vfat msdos isofs ext4 xfs squashfs " mdadmconf"yes" lvmconf"yes" EOF rm rvf /etc/dracut.conf.d/ dracut force fstab earlymicrocode kmoddir /lib/modules/${KERNELVERSION} kver${KERNELVERSION} add multipath include /etc/multipath /etc/multipath adddrivers中需要根据实际情况添加系统启动时需要的内核模块。 filesystems中需要根据实际情况添加要支持的文件系统类型。 kmoddir /lib/modules/${KERNELVERSION} kver${KERNELVERSION}:用来指定内核版本。若为当前运行的内核生成initramfs,则不必指定这部分参数。 add multipath include /etc/multipath /etc/multipath:用来添加multipath配置。如果您不打算在物理机上使用multipath,则不必加这部分参数。
        来自:
      • 数据目录权限
        本章节主要介绍数据目录权限管理。 约束与限制 仅管理员角色的用户支持创建、删除、修改数据目录权限规则和设置数据目录权限生效状态。 开发者、运维者和访客角色的用户仅支持查看数据目录权限规则和规则列表。 管理数据目录权限规则 1. 在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据目录”模块,进入数据目录页面。 详见下图:选择数据目录 2. 选择“数据权限 > 数据目录权限”,单击“新建”,配置数据目录权限规则。 a.规则名称:设置数据权限规则的名称。 b.类型:当前支持从标签、密级和分类的维度进行过滤筛选。 c.范围:选择实际的标签、密级和分类。 d.用户:配置的数据目录权限规则所适配的用户。 e.生效:打开,表示该数据目录权限规则生效。反之,不生效。 说明 数据目录权限规则生效后,仅该数据目录权限规则所适配的用户,可管理限定标签或者分类的数据资产。例如设置类型为标签,范围选择test,用户设置为A,当开启权限规则后,A用户只可管理test标签的资产。 详见下图:新建规则 3. 在数据权限规则列表中,选择对应规则后的编辑和删除,可修改和删除数据权限规则。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据目录
        数据权限
        数据目录权限
      • 云日志服务Logging handler SDK
        本文主要介绍Logging handler SDK使用方法。 Python logging handler概述 Python logging 模块提供了一套灵活的日志记录系统,允许开发者在应用程序中记录不同级别的消息,如调试信息、警告、错误等。使用Python SDK提供的logging Handler可以使Python程序在日志在不落盘的情况下自动上传到日志服务上,这种上传方式具有实时性、异步性、吞吐量大、配置简单等特点。使用这部分功能,只需要配置handler目录下的logging.ini 内的几个关键配置即可直接使用。 使用步骤 1、安装ctyunltspythonsdk:1.10.0,目录中包含ctyunltspythonsdk1.10.0.tar.gz。 plaintext pip install ctyunltspythonsdk1.10.0.tar.gz 如果安装失败,可单独安装requirementspy3.txt,详情可参考python SDK 概述2.2下载和安装。 plaintext pip install r requirementspy3.txt 2、修改handler 中的 logging.ini 中的自定义配置,里面包含了与日志上传服务相关的5个参数,这和使用SDK上传日志类似。 plaintext ;替换下面5个参数 args('your endpoint','your accesskey','your secretkey', 'logproject', 'logunit',) 3、执行example/samplelogginghandler.py 示例即可。 logging.ini 配置 在用例中自定义配置了三种handler :consoleHandler、asyncHandler、syncHandler。 1、consoleHandler的配置中classStreamHandler,这代表会将logger 日志输出到控制台。 2、syncHandler 配置中的 classhandler.AsyncHandler,这代表handler 将会去使用SyncHandler 类的配置进行日志上传,这个类使用的是同步单线程将logger 的日志上传到云日志服务中。 3、asyncHandler配置中的 classhandler.AsyncHandler,这代表handler 将会去使用AsyncHandler 类的配置进行日志上传,这个类使用的是异步批量多线程方式将logger 的日志上传到云日志服务中。 用户使用这个功能的时候,需要修改handler 中的args 配置。里面包含了与日志上传服务相关的5个参数,这和使用SDK上传日志类似。 plaintext ;替换下面5个参数 args('your endpoint','your accesskey','your secretkey', 'logproject', 'logunit',) ;使用环境变量 ;args(os.environ.get('LTSENDPOINT', '',),os.environ.get('LTSACCESSKEY', ''), os.environ.get('LTSSECRETKEY', ''),os.environ.get('LTSLOGPROJECT', ''), os.environ.get('LTSLOGUNIT', '')) 当然如果对安全性要求较高,强烈建议不要将明文accesskey 和 secretkey 写在logging.ini配置中,代替使用系统变量存放。可使用args(os.environ.get('LTSENDPOINT', '',)获取系统变量。 plaintext [loggers] keysroot,synclogging,asynclogging [handlers] keysconsoleHandler, asyncHandler,syncHandler [formatters] keysconsoleFormatter,ltsFormatter [loggerroot] levelDEBUG handlersconsoleHandler [loggerasynclogging] levelINFO handlersconsoleHandler,asyncHandler qualnameasynclogging propagate0 [loggersynclogging] levelINFO handlersconsoleHandler,syncHandler qualnamesynclogging propagate0 [handlerconsoleHandler] classStreamHandler levelDEBUG formatterconsoleFormatter args(sys.stdout,) [handlerasyncHandler] classhandler.AsyncHandler formatterltsFormatter ;替换下面5个参数 args('your endpoint','your accesskey','your secretkey', 'logproject', 'logunit',) [handlersyncHandler] classhandler.SyncHandler formatterltsFormatter ;替换下面5个参数 args('your endpoint','your accesskey','your secretkey', 'logproject', 'logunit',) [formatterconsoleFormatter] format%(asctime)s %(name)s %(levelname)s %(message)s [formatterltsFormatter] format%(asctime)s %(levelname)s %(threadName)s %(filename)s[line:%(lineno)d] %(message)s
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Logging handler SDK
      • 数据与安全
        本节为您介绍数据安全相关内容。 了解数据 在准备云迁移之前,需要确保全面了解自己的数据及其需求。这意味着迁移团队必须深入了解当前和未来的数据使用情况,并理解公司数据治理框架所制定的存储和保留策略。为了处理数据理解和优化任务,可以借助各种云管理工具,例如重复数据删除软件。这些工具可以帮助识别和处理冗余数据,提高存储效率。同时,保护云数据也是非常重要的,这需要准确了解云数据的内容以及最终的使用和处理方式。这包括确认哪些数据属于敏感信息,需要采取额外的安全措施来保护,以及确保符合数据隐私和合规性要求。 了解数据合规要求 除了了解数据本身外,企业在云迁移期间还需要了解适用于其数据集的任何合规要求。例如,GDPR、PCIDSS和HIPAA等监管框架对许多企业施加严格的要求,其中包括在数据迁移前剥离个人身份信息。因此,企业必须确保选择的云基础设施提供商满足合规要求,同时加强API安全性控制,并采取措施对个人身份信息进行去标识化或剥离,以保护用户隐私。此外,还需要实施适当的用户访问特权管理,限制数据的访问权限。这些措施有助于确保在云迁移过程中的数据合规性和安全性。 传输过程中加密数据 云迁移中传输数据可能带来额外的安全漏洞。保护敏感信息的一种有效方法是使用源端到目标端加密。这个过程通常使用像传输层安全(TLS)之类的加密协议来完成,该协议在所有数据离开开源系统之前对其进行加密,并在数据到达目标系统后对其进行解解密,从而增添额外的安全层。根据需要的保护程度,有多种加密算法可供选择,不过大多数使用AES或RSA等现代行业标准。公司还应确保安全地存储访问所需的加密密钥和凭据,并定期备份,以防数据丢失。利用提供内置加密服务的云提供商可以简化这个过程。在开始迁移之前,公司仍然应该进行尽职调查,以确保自己拥有适当的工具和安全措施。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        数据与安全
      • 对象存储卷挂载设置自定义访问密钥(AK/SK)
        本文主要介绍 对象存储卷挂载设置自定义访问密钥(AK/SK)。 背景信息 Everest在1.2.8及以上版本提供了设置自定义访问密钥的能力,这样可以让IAM用户使用自己的访问密钥挂载对象存储卷,从而可以对OBS进行访问权限控制。 前提条件 Everest要求1.2.8及以上版本。 集群要求1.15.11及以上版本。 约束与限制 自定义访问密钥暂不支持安全容器。 关闭自动挂载访问密钥 老版本控制台会要求您上传AK/SK,对象存储卷挂载时默认使用您上传的访问密钥,相当于所有IAM用户(即子用户)都使用的是同一个访问密钥挂载的对象捅,对桶的权限都是一样的,导致无法对IAM用户使用对象存储桶进行权限控制。 如果您之前上传过AK/SK,为防止IAM用户越权,建议关闭自动挂载访问密钥,即需要在Everest插件中将disableautomountsecret参数打开,这样使用对象存储时就不会自动使用在控制台上传的访问密钥。 说明 设置disableautomountsecret时要求当前集群中无对象存储卷,否则挂载了该对象卷的工作负载扩容或重启的时候会由于必须指定访问密钥而导致挂卷失败。 disableautomountsecret设置为true后,则创建PV和PVC时必须指定挂载访问密钥,否则会导致对象卷挂载失败。 kubectl edit ds everestcsidriver nkubesystem 搜索disableautomountsecret,并将值设置为true。 执行 :wq 保存退出,等待实例重启完毕即可。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        对象存储卷挂载设置自定义访问密钥(AK/SK)
      • 年龄回收类问题
        本页介绍天翼云TeleDB数据库年龄回收类问题。 事务回卷问题 问题描述 当事务未能正常回收持续一段时间,库年龄达到上限后。 报错如下,此时数据库还可以访问,但不允许写入: ERROR: database is not accepting commands to avoid wraparound data loss in database "xxx" HINT: Stop the postmaster and vacuum that database in singleuser mode 可能影响 如果CN主节点年龄回卷,那么这个CN主节点会变成只读状态; 如果某个DN主节点年龄回卷,那么写入到这个DN主节点数据SQL会报错。 解决步骤 1. 执行SQL,检查引起年龄回收问题的库: > SELECT datname, age(datfrozenxid) FROM pgdatabase where age(datfrozenxid)>200000000; 2. 连接年龄回卷的库,执行SQL,检查引起年龄回收问题的表; SELECT pgnamespace.nspname as schemaname,relname, age(relfrozenxid) as xidage, pgsizepretty(pgtablesize(pgclass.oid)) as tablesize FROM pgclass,pgnamespace WHERE pgnamespace.oidpgclass.relnamespace and age(relfrozenxid)>200000000 and relfrozenxid ! 0 order by age(relfrozenxid) desc; 3. 控制台停止该节点; 4. 手动启动节点(指定报错提示中的数据库)进入单用户模式 > postgres single D ./ xxx(database) 5. 手动执行vacuum或vacuum full回收问题表,如遇到报错,需要先解决相应报错; 6. ctrl+d退出单用户模式,控制台启动该节点。 年龄回收冲突问题 问题描述 年龄回收时,报冲突错误,如: ERROR: tuple cannot be frozen now, please try later xid 802439820 cutoff xid 958123080 committs 25144982436271 RecentDataTs 25144852436271 RecentGlobalXmin 1058123080 RecentGlobalDataXmin 1058123080k
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        年龄回收类问题
      • 权限管理
        本文介绍了如何使用统一身份认证(Identity and Access Management,简称IAM)服务对访问专属云(存储独享型)资源进行精细的权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“步骤二:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。专属云(存储独享型)DSS相关的系统策略包含如下: ctdss admin:专属云(存储独享型)服务的管理者权限,包含专属云(存储独享型)所有控制权限(不含订单类权限); ctdss viewer:专属云(存储独享型)服务的观察者权限,包含专属云(存储独享型)的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“步骤二:创建自定义策略”。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        权限管理
      • Xcopy
        使用Xcheck进行数据对比验证 表级别对比 plaintext ./Xcheck sourcehost 源库host sourceport 源库端口 sourceuser 源库用户 sourcepassword "源库密码" desthost 目标库host destport 目标库端口 destuser 目标库用户 destpassword "目标库密码" mappingfile "mappingfile绝对路径" mode high; 模式级别对比 plaintext ./Xcheck sourcehost 源库host sourceport 源库端口 sourceuser 源库用户 sourcepassword "源库密码" desthost 目标库host destport 目标库端口 destuser 目标库用户 destpassword "目标库密码" dbname postgres destdbname postgres schema 模式名 destschema 模式名 mode high 库级别对比 plaintext ./Xcheck sourcehost 源库host sourceport 源库端口 sourceuser 源库用户 sourcepassword "源库密码" desthost 目标库host destport 目标库端口 destuser 目标库用户 destpassword "目标库密码" dbname "库名" destdbname "库名" mode high 使用Ximport导入数据 1. 在机器上创建名为controlfile2的controlfile文件,并写入数据库实例和需要导入的表的相关信息 2. 执行以下语法导入指定表 plaintext ./Ximport controlfile 'controlfile文件绝对路径' host 实例host port 实例端口 user root database ximport forcepasswordauth 使用Xexport导出数据 执行以下语法导出指定表: plaintext ../Xexport h 实例host p 实例端口 u 用户名 s '密码' d "Xexport" r "AllcolumnCopy"."Test1" o '导出文件名称1' i '~' z 'none' l "Nsmallint",ninteger c 'UTF8' w 'where "Nsmallint">1'
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        Xcopy
      • Web应用防火墙v1.0
        本节介绍云等保专区产品的Web应用防火墙配置类问题。 Web应用防火墙如何进行接入配置? 1. 用户登录到云等保专区后,在左侧导航树选择“Web应用防火墙”,进入Web应用防火墙原子能力,进行绑定弹性IP操作。 根据弹出的弹性IP地址列表,选择将要绑定弹性IP。 2. 选择Web应用防火墙部署模式,更多信息请参考《云等保专区Web应用防火墙用户使用指南》全局配置,在菜单栏中选择“配置 > 全局配置”进入全局配置页面,编辑相关信息,点击“保存”。 3. 添加保护站点,详细操作可查看《云等保专区Web应用防火墙用户使用指南》配置保护站点操作细则。 4. 配置防护策略,详细操作可查看《云等保专区Web应用防火墙用户使用指南》规则组和自定义规则。 5. 完成基础配置后,可通过以下步骤验证是否配置成功。 1. 使用客户端浏览器访问被保护对象,如基础配置保护站点中添加的保护站点为 2. 在浏览器中输入以下URL模拟SQL注入攻击: 3. 在菜单栏选择“日志+应用防护日志”,查看系统是否记录到SQL注入攻击事件,如存在,点击事件名称检查告警详细信息中记录的主机名和客户端IP地址与测试中使用的保护站点和客户端IP地址是否一致。如一致,说明已经完成web应用防火墙那个接入配置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        Web应用防火墙
        Web应用防火墙v1.0
      • 配置增强高速网卡(SUSE Linux Enterprise Server 11系列)
        本文介绍如何配置增强高速网卡(SUSE Linux Enterprise Server 11系列)。 下面以SUSE Linux Enterprise Server 11 SP4操作系统为例,举例介绍物理机增强高速网卡的配置方法。 增加网卡: 1.以“root”用户,使用密钥或密码登录物理机。 2.进入物理机的命令行界面,查询网卡信息。 ip link 返回信息示例如下: 1: lo: mtu 65536 qdisc noqueue state UNKNOWN mode DEFAULT group default qlen 1 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 2: eth0: mtu 8888 qdisc mq master bond0 state UP mode DEFAULT group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff 3: eth1: mtu 8888 qdisc mq master bond0 state UP mode DEFAULT group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff 4: eth2: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 link/ether 40:7d:0f:52:e3:a5 brd ff:ff:ff:ff:ff:ff 5: eth3: mtu 1500 qdisc noop state DOWN mode DEFAULT group default qlen 1000 link/ether 40:7d:0f:52:e3:a6 brd ff:ff:ff:ff:ff:ff 6: bond0: mtu 8888 qdisc noqueue state UP mode DEFAULT group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff 说明 其中,“eth0”和“eth1”为承载VPC网络的网络设备,“eth2”和“eth3”为承载自定义VLAN网络的网络设备。 3.设置udev规则。 执行以下命令创建“80persistentnet.rules”文件。 cp /etc/udev/rules.d/70persistentnet.rules /etc/udev/rules.d/80persistentnet.rules 将2中查询到的,且“80persistentnet.rules”中未体现的网卡MAC地址和名称,写入该文件中,使得物理机重启复位后,网卡名称和顺序不会发生改变。 说明 网卡的MAC地址和名称中的字母,请使用小写字母。 vim /etc/udev/rules.d/80persistentnet.rules 修改后的示例如下: SUBSYSTEM"net", ACTION"add", DRIVERS"?", ATTR{address}"f4:4c:7f:5d:b7:2a", NAME"eth0" SUBSYSTEM"net", ACTION"add", DRIVERS"?", ATTR{address}"f4:4c:7f:5d:b7:2b", NAME"eth1" SUBSYSTEM"net", ACTION"add", DRIVERS"?", ATTR{address}"40:7d:0f:52:e3:a5", NAME"eth2" SUBSYSTEM"net", ACTION"add", DRIVERS"?", ATTR{address}"40:7d:0f:52:e3:a6", NAME"eth3" 4.创建“eth2”和“eth3”网卡的配置文件。 可通过复制已有网卡配置文件的方式快速创建。 cd /etc/sysconfig/network cp ifcfgeth0 ifcfgeth2 cp ifcfgeth1 ifcfgeth3 修改“eth2”和“eth3”网卡的配置文件。 vi ifcfgeth2 “eth2”网卡配置文件的修改示例如下: STARTMODEauto MTU8888 NMCONTROLLEDno BOOTPROTOSTATIC DEVICEeth2 USERCONTRLno LLADDR40:7d:0f:52:e3:a5 TYPEEthernet 说明 其中,参数参数“MTU”配置为“8888”,“BOOTPROTO”需要配置为“STATIC”,参数“DEVICE”、“LLADDR”根据实际需要填写。 vi ifcfgeth3 “eth3”网卡配置文件的修改示例如下: STARTMODEauto MTU8888 NMCONTROLLEDno BOOTPROTOSTATIC DEVICEeth3 USERCONTRLno LLADDR40:7d:0f:52:e3:a6 TYPEEthernet 修改完成后,保存并退出。 5.将“eth2”和“eth3”组bond,假设为“bond1”。 创建ifcfgbond1文件并修改配置: cp ifcfgbond0 ifcfgbond1 vi ifcfgbond1 “bond1”网卡配置文件的修改示例如下: BONDINGMASTERyes TYPEBond MTU8888 STARTMODEauto BONDINGMODULEOPTS"mode1 miimon100" NMCONTROLLEDno BOOTPROTOSTATIC DEVICEbond1 USERCONTRLno LLADDR40:7d:0f:52:e3:a5 BONDINGSLAVE1eth2 BONDINGSLAVE0eth3 IPADDR10.10.10.104 NETMASK255.255.255.0 NETWORK10.10.10.0 修改完成后,保存并退出。 6.执行以下命令,启动新增的bond1网卡。 ifup bond1 7.查询IP地址信息,可查看到IP地址已分配。 ip addr show 示例如下: 1: lo: mtu 65536 qdisc noqueue state UNKNOWN group default qlen 1 link/loopback 00:00:00:00:00:00 brd 00:00:00:00:00:00 inet 127.0.0.1/8 scope host lo validlft forever preferredlft forever inet6 ::1/128 scope host validlft forever preferredlft forever 2: eth0: mtu 8888 qdisc mq master bond0 state UP group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff 3: eth1: mtu 8888 qdisc mq master bond0 state UP group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff 4: eth2: mtu 1500 qdisc mq master bond1 state UP group default qlen 1000 link/ether 40:7d:0f:52:e3:a5 brd ff:ff:ff:ff:ff:ff 5: eth3: mtu 1500 qdisc mq master bond1 state UP group default qlen 1000 link/ether 40:7d:0f:52:e3:a5 brd ff:ff:ff:ff:ff:ff 6: bond0: mtu 8888 qdisc noqueue state UP group default qlen 1000 link/ether fa:16:00:57:90:c9 brd ff:ff:ff:ff:ff:ff inet 172.16.2.44/24 brd 172.16.2.255 scope global bond0 validlft forever preferredlft forever inet6 fe80::f816:ff:fe57:90c9/64 scope link validlft forever preferredlft forever 7: bond1: mtu 1500 qdisc noqueue state UP group default qlen 1000 link/ether 40:7d:0f:52:e3:a5 brd ff:ff:ff:ff:ff:ff inet 10.10.10.104/24 brd 10.10.10.255 scope global bond1 validlft forever preferredlft forever inet6 fe80::427d:fff:fe52:e3a5/64 scope link validlft forever preferredlft forever 8.参考上述步骤,完成其他物理机上的配置。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        增强高速网络
        配置增强高速网卡(SUSE Linux Enterprise Server 11系列)
      • 操作类
        是否可以不开启服务器安全卫士告警通知? 服务器安全卫士的告警通知为默认开启,如果想要不开启通知,可以登录服务器安全卫士控制台,点击右上角铃铛处进行设置,取消勾选关闭告警通知。 合规基线功能和传统基线核查有什么区别? 传统基线核查主要有两种方式: 传统通过网络扫描的方式,一是需要开放网络限制,二是需要提供账号密码,有泄漏风险。 主机执行脚本的方式,服务安全卫士合规基线检查速度快、无限制、无需密码(应用基线需密码)。 服务器安全卫士合规基线检查的耗时? 依赖于需要检查的基线条目和检查的主机数量。 三级等保检查,5秒内可完成。 如果主机数量增加,采用分布式检测,性能瓶颈主要在Server端的并发处理能力,时间比单台会稍长,但也差不多可以10秒以内完成。 如果检查项增加,如同时检查三级等保、二级等保、CIS多个基线,那时间是倍增的。 Agent操作在Linux和Windows下,Agent启动、停止、重启的操作方法是什么? Linux系统环境下,需进入/titan/agent目录,操作命令如下: Agent停止命令:./titanagent s Agent启动命令:./titanagent –d Agent卸载命令:bash installagent.sh discleanagent.sh Windows系统环境下: 打开服务管理器,找到Titan Agent Service for Windows服务,右击该服务,即可对Agent进行启动、停止和重新启动操作。 打开控制面板下选择卸载程序,并右击选择“卸载/更改(U)”,根据引导卸载信息完成卸载。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        操作类
      • Skills
        技能:dataanalysis 下载地址:< 描述:其核心作用是将AI智能体从一个“只会写SQL和爬数据的代码机器”,变成一个“具有商业思维和严谨统计学素养的业务分析师”。 在日常使用AI进行数据处理时,AI往往容易陷入“算数陷阱”——你给它一堆数据,它立刻帮你算出一个平均值或画一张花哨的图表,但却经常忽略数据的业务潜台词、样本有效性以及这个结论是否真的能支撑决策。 使用场景:当你的任务不仅仅是“帮我把这个CSV里的重复项删掉”(这是普通代码处理),而是偏向于商业洞察和专业解释时: a.异常排查与归因:“本周活跃用户突然掉了10%,帮我拉各种维度的数据,看看问题出在哪一层?” b.A/B测试效果评估:“新版首页上线了三天,这是两组用户的点击和购买数据。帮我分析一下新版是否真的有效,我们应该全量发布吗?” c.高管/业务汇报:“分析一下这三个季度的销售表格,然后写一份给高管看的决策简报,告诉我哪些业务线在亏损以及你的关停建议。” d.定义指标体系:“我们要开发一个新的用户留存看板,你帮我梳理一下应该看哪些指标,分子分母该怎么算,需要规避哪些统计陷阱?” 总结:如果你需要 AI 帮你做业务决策、看懂商业报表、或者对数据进行统计学上的严谨校验,这个Skill就是必备的“分析师挂件”。它让AI从“算数工具”进化为你的“决策智囊”。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        OpenClaw云电脑指南
        Skills
      • Skills
        技能:dataanalysis 下载地址:< 描述:其核心作用是将AI智能体从一个“只会写SQL和爬数据的代码机器”,变成一个“具有商业思维和严谨统计学素养的业务分析师”。 在日常使用AI进行数据处理时,AI往往容易陷入“算数陷阱”——你给它一堆数据,它立刻帮你算出一个平均值或画一张花哨的图表,但却经常忽略数据的业务潜台词、样本有效性以及这个结论是否真的能支撑决策。 使用场景:当你的任务不仅仅是“帮我把这个CSV里的重复项删掉”(这是普通代码处理),而是偏向于商业洞察和专业解释时: a.异常排查与归因:“本周活跃用户突然掉了10%,帮我拉各种维度的数据,看看问题出在哪一层?” b.A/B测试效果评估:“新版首页上线了三天,这是两组用户的点击和购买数据。帮我分析一下新版是否真的有效,我们应该全量发布吗?” c.高管/业务汇报:“分析一下这三个季度的销售表格,然后写一份给高管看的决策简报,告诉我哪些业务线在亏损以及你的关停建议。” d.定义指标体系:“我们要开发一个新的用户留存看板,你帮我梳理一下应该看哪些指标,分子分母该怎么算,需要规避哪些统计陷阱?” 总结:如果你需要 AI 帮你做业务决策、看懂商业报表、或者对数据进行统计学上的严谨校验,这个Skill就是必备的“分析师挂件”。它让AI从“算数工具”进化为你的“决策智囊”。
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑指南
        Skills
      • 源端增量数据迁移方案
        步骤二:多次增量迁移,直至全部迁移完成 前提条件 首次迁移结束,保留该任务未删除。 您的源端业务经过一段时间存在增量数据需要再次进行迁移。 请确保您的业务处于空闲阶段或非高峰期,避免迁移执行时影响您的业务。 操作步骤 1.操作“开始”再次启动迁移任务 a.登录控制中心,点击控制中心左上角的图标,选择地域(目前仅支持华东1),单击“存储>对象存储>对象存储迁移服务>迁移任务”进入迁移任务的控制界面。 b.在“迁移任务列表”中找到步骤一创建的迁移任务,点击“开始”按钮,再次启动任务进行迁移。 注意 该步骤可重复操作。例如第二次启动迁移任务后,若源端继续新增数据,可以第三次启动该迁移任务。通过多次启动迁移任务,不断减少目的端数据与源端的差距。 2.源端数据增量结束,启动最后一次迁移 a.请确定一个增量迁移的窗口期,停止源端业务,源端确保不会再有增量数据。 b.登录控制中心,点击控制中心左上角的图标,选择地域(目前仅支持华东1),单击“存储>对象存储>对象存储迁移服务>迁移任务”进入迁移任务的控制界面。 c.在“迁移任务列表”中找到步骤一创建的迁移任务,点击“开始”按钮,启动最后一次增量迁移。 d.全部源端数据均迁移至目的端,增量迁移完成,迁移完成后启动目的端的写业务。 相关操作
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        不同场景的迁移方案
        源端增量数据迁移方案
      • 脚本编写最佳实践
        二、系统变量参数在脚本中的使⽤⽅法 系统变量参数由平台预定义,无需 在“脚本参数”中手动添加。在编写脚本时,您可以直接通过 ${变量名} 的占位符格式引用它们。 Shell 示例 :假设您需要在脚本中调用一个API,可以直接使用 ${HostIP} 和 ${HostPort} 来动态指定目标地址: shell curl X POST d "paramvalue" 三、⽤户⾃定义参数在脚本中的使⽤⽅法 对于用户自定义的参数,您必须先在页面的“脚本参数”栏中完成定义,才能在脚本内容中通过 ${参数Key} 的格式进行调用。执行脚本时,系统会将占位符替换为您所配置的具体值。 1. 请求参数 (输入) : 例如,定义一个键(Key)为 restartHostCmd 的字符串类型参数。在脚本中引用该参数后,执行时只需为其指定具体命令(如 reboot)即可。 shell /bin/bash c "${restartHostCmd}" 2. 返回参数 (输出) : 返回参数用于判断脚本执行结果是否成功。您需要在脚本中对该参数进行赋值,平台会捕获其最终值,并与您设定的成功条件进行比对。 Shell 示例 :假设定义了一个整型返回参数 retCode,可在脚本末尾对其赋值: shell echo "retCode${retCode}" 此后,您即可将 retCode 是否等于 0 设定为该脚本的成功标准。 脚本编写示例 一、功能描述 本示例脚本用于监控远程主机上的指定守护进程状态。若进程未运行,则启动该进程;若进程正在运行,则将其重启。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本库
        脚本编写最佳实践
      • 添加审核人
        本章节主要介绍添加审核人。 在数据架构中,业务流程中的步骤都需要经过审批,因此,需要先添加审核人。只有工作空间管理员角色的用户才具有添加审核人的权限。 添加审核人 审核人必须是当前工作空间下具有审核权限的成员,需要先在“DataArts Studio首页空间管理”的工作空间内编辑并添加空间成员。 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2.在数据架构控制台,单击左侧导航树中的“配置中心”,进入相应页面后,选择“审核人管理”页签。 3.在“审核人管理”页面,单击“添加”按钮。 4.在弹出的添加对话框中,选择审核人,输入正确的手机号码和电子邮箱,单击“确定”完成审核人添加。 审核人必须是当前工作空间下具有审核权限的成员,只有管理员和开发者才具有审核权限。 说明 审核人不支持手工添加,需要先在“DataArts Studio首页空间管理”的工作空间内编辑并添加空间成员,以便添加审核人时进行选择。 勾选短信通知或邮件通知,并添加审核人后,DataArts Studio将自动在消息通知服务(SMN)中创建对应的主题。 主题的显示名格式为:DataArts主题审核人 项目名称 项目ID dlgds 审核人名称 。 5.根据需要,可以添加多个审核人。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        准备工作
        添加审核人
      • 通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办?
        通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办? 问题描述 通过puttygen.exe工具创建的密钥对,在导入管理控制台使用时,系统提示导入公钥文件失败。 可能原因 公钥内容的格式不符合系统要求。 当用户使用puttygen.exe工具创建密钥对时,如果使用puttygen.exe工具的“Save public key”按钮保存公钥,公钥内容的格式会发生变化,不能直接导入管理控制台使用。 处理方法 使用本地保存的私钥文件,在“PuTTY Key Generator”中恢复内容格式正确的公钥文件,然后再将该公钥文件导入管理控制台。 1.双击“PUTTYGEN.EXE”,打开“PuTTY Key Generator”。 2.单击“Load”,并在本地选择该密钥对的私钥文件。 系统将自动加载该私钥文件,并在“PuTTY Key Generator”中恢复格式正确的公钥文件内容,如下图所示,红框中的内容即为符合系统要求的公钥文件。 3.复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 4.将公钥文件导入管理控制台。 a.登录管理控制台。 b.单击管理控制台左上角的区域按钮,选择地域和项目。 c.选择“计算 > 物理机”。 d.在左侧导航树中,选择“密钥对”。 e.在“密钥对”页面,单击“导入密钥对”。 f.将“.txt”格式文本文档中的公钥内容粘贴至“Public Key Content”的空白区域,并单击“OK”,导入公钥文件。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        故障排除
        通过puttygen.exe工具创建的密钥对,导入管理控制台失败怎么办?
      • ECS微服务应用接入MSE治理中心
        安装MSE Agent 1.下载 MSE Agent 下载路径:微服务治理中心控制台>应用治理>应用接入>ECS集群页面>下载Agent按钮。 2.进入Agent压缩包所在目录并将其解压至任意工作目录下 unzip MseAgent.zip –d /user.workspace/ 3.添加JVM参数到应用启动脚本中 在应用服务的启动脚本中添加以下JVM参数 javaagent:{user.workspace}/MseAgent/oneagent/core/oneagent@0.0.2/onejavaagent.jar Dmsgc.enabletrue Dmsgc.licenseKey{your licenseKey} Dmsgc.appName{your app name} Dmsgc.namespace{your namespace} Dmsgc.project{your project code} Dmsgc.group{your group code} Dmsgc.msc.endpointmsgc{regioncode}.cnspinternal.ctyun.cn:27144 noverify 参数解释: 标签名 标签值 msgc.licenseKey 是我们为您自动生成的接入凭证,请保管好此凭证,不要泄露给第三方。可在微服务治理中心控制台>应用治理>应用接入>ECS集群页面获取。 msgc.appName 是您的应用名,请将其替换成您自己的应用名。 msgc.namespace 是您接入的环境,默认可不填。如填写可在微服务治理中心控制台>应用治理>应用接入>ECS集群>环境规划页面获取。 msgc.project 是您接入的项目,默认可不填。如填写可在微服务治理中心控制台>应用治理>应用接入>ECS集群>环境规划页面获取。 msgc.group 是您接入的项目分组,默认可不填。如填写可在微服务治理中心控制台>应用治理>应用接入>ECS集群>环境规划页面获取。 4.验证应用已接入MSE 查看应用列表,确认你的应用已接入到微服务治理中心。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        ECS微服务应用接入MSE治理中心
      • 导入/导出防护策略
        本文描述如何批量添加和导出防护规则。 如果您需批量添加和导出防护规则,请参照本章节进行处理。 批量导入防护规则操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 单击“下载模板”,下载导入规则模板到本地。 5. 请按表格要求填写您要添加的防护规则信息,防护规则参数说明如下表所示。 注意 目前最大支持导入300条规则,其中单个源地址组或服务组的成员不能超过64个。 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 参数名称 参数说明 取值样例 ::: 顺序 定义规则序号。 1 规则名称 自定义规则名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 test 方向 选择防护方向: 外到内:外网访问内部服务器。 内到外:客户服务器访问外网。 内到外 动作 选择“放行”或者“阻断”。设置相应流量是否通过云防火墙。 放行 规则地址类型 选择“IPv4”或者“IPv6”。设置防护的IP类型。 IPv4 启用状态 设置该策略是否立即启用。 启用:表示启用,规则生效。 禁用:表示关闭,规则不生效。 启用 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 源地址类型 选择IP地址、IP地址组。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 IP地址 源IP地址 “源地址类型”选择“IP地址”时,需填写“源IP地址”。 源IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.5 源地址组名称 “源地址类型”选择“IP地址组”时,需填写“源地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 stest 目的地址类型 选择IP地址、IP地址组或域名。 IP 地址 :支持设置单个IP地址、连续多个IP地址、地址段。 IP 地址组 :支持多个IP地址的集合。 域名:支持设置单个域名。 IP地址组 目的IP地址 “目的地址类型”选择“IP地址”时,需填写“目的IP地址”。 目的IP地址支持以下输入格式: 单个IP地址,如:192.168.10.5 多个连续地址,中间使用“”隔开,如:192.168.0.2192.168.0.10 地址段,使用"/"隔开掩码,如:192.168.2.0/24 192.168.10.6 目的地址组名称 “目的地址类型”选择“IP地址组”时,需填写“目的地址组名称”。 支持以下输入格式: 可输入中文、字母、数字、下划线、连接符或空格。 名称长度不能超过255个字符。 dtest 域名 “目的地址类型”选择“域名”时,需填写“域名”。 由一串用点分隔的英文字母组成(以字符串的形式来表示服务器IP),用户通过域名来访问网站。 www.example.com 服务类型 选择服务或服务组。 服务 :支持设置单个服务。 服务组 :支持多个服务的集合。 服务 协议/源端口/目的端口 设置需要限制的类型。 协议类型当前支持:TCP、UDP、ICMP、Any、ICMPV6。 设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 TCP/443/443 服务组名称 自定义服务组名称。 只能由中文、字母、数字、下划线、连接符或空格任意一种或多种字符类型组成,且名称长度不能超过255个字符。 servicetest 6. 表格填写完成后,单击“导入规则”按钮,导入防护规则表。 注意 导入规则操作将在数分钟内完成。 导入规则过程中访问策略、IP地址组、服务组均不支持添加、编辑、和删除操作。 7. 单击“下载中心”,查看导入规则任务状态,任务状态显示“导入成功”表示导入防护规则成功。 8. 返回防护规则列表查看导入的防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        导入/导出防护策略
      • 产品配置类常见问题
        Web应用防火墙(边缘云版)可以配置哪些TLS协议版本? Web应用防火墙(边缘云版)平台默认开启TLS 1.0、TLS 1.1、TLS 1.2、TLS 1.3协议。配置TLS协议的前提是需要确保域名已成功开启HTTPS功能。 如果您有特殊需求(例如,不需要TLS 1.0版本,只开启TLS 1.2和TLS 1.3等),可以提交工单联系我们进行后台配置。 功能具体说明可参考配置TLS协议版本。 协议 说明 支持的主流服务器 TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+ Firefox 63+ TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+ Chrome 30+ Firefox 27+ Safri 7+ TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+ Chrome 22+ Firefox 24+ Safri 7+ TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+ Chrome 1+ Firefox 2+
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        产品配置类常见问题
      • 查询伸缩组
        参数 参数类型 说明 示例 下级对象 configID Integer 【Deprecated】伸缩组配置ID,仅伸缩配置数目为1时有值 375 configList Array of Integer 伸缩组配置ID列表 [375, 263] recoveryMode Integer 实例回收模式。取值范围:1: 释放模式。 2: 停机回收模式。 1 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b healthPeriod Integer 健康检查时间间隔(周期),单位:秒,取值范围:[300,10080] 300 maxCount Integer 最大云主机数,取值范围:[minCount,2147483647] 20 minCount Integer 最小云主机数,取值范围:[0,50] 1 expectedCount Integer 期望云主机数,取值范围:[minCount,maxCount],非多可用区资源池不支持该参数 1 moveOutStrategy Integer 实例移出策略。取值范围:1: 较早创建的配置较早创建的云主机。 2: 较晚创建的配置较晚创建的云主机。 3: 较早创建的云主机。 4: 较晚创建的云主机。 1 createDate String 创建时间 20221008 22:25:54 groupID Integer 伸缩组ID 468 updateDate String 更新时间 20221008 22:25:54 healthMode Integer 健康检查方式。取值范围:1: 云服务器健康检查。 2: 弹性负载均衡健康检查。 1 useLb Integer 是否使用负载均衡,1:是 2:否 1 zabbixName String 【Deprecated】监控设备ID scalca04095d2f19427095f52ba6a30b25a3468 subnetList Map of String 【Deprecated】子网ID与可用区信息列表,非多可用区该值为空数组。 [{"az1": ["subnet7q4b66v5h5"]},{"az2": ["subnet7q4b66v5h5"]}] subnetIDList Array of Strings 子网ID列表 ["subnet7q4b66v5h5","subnet7q4b66v5h5"] vpcCidr String 虚拟私有云网段 192.168.0.0/16 status Integer 伸缩组状态。取值范围:1: 启用。 2: 停用。 1 vpcName String 虚拟私有云名称 vpc21a4 instanceCount Integer 伸缩组包含云主机数量 20 projectIDEcs String 企业项目ID 0 configName String 【Deprecated】伸缩配置名称,仅伸缩配置数目为1时有值 asconfige928 name String 伸缩组名称 asgroupa1ac securityGroupIDList Array of Strings 多可用区资源池安全组ID列表。非多可用区资源池该值为空数组,可在查询弹性伸缩配置接口查询。 ["4b793e4c0d675978b23f06e966fc45db"] vpcID String 虚拟私有云ID fda71b1de4de586081eb77388b965da1 azStrategy Integer 扩容策略类型,仅多可用区资源池支持。非多可用区资源池该值为空。取值范围:1:均衡分布。 2:优先级分布。 1 deleteProtection Boolean 是否开启伸缩组保护。取值范围:true:开启伸缩组保护,此时不能删除该伸缩组。false:关闭伸缩组保护,可删除该伸缩组。 true
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        查询伸缩组
      • 模式管理
        create table teledbschemanew.test(id int); CREATE TABLE teledb drop schema teledbschemanew; ERROR: cannot drop schema teledbschemanew because other objects depend on it DETAIL: table teledbschemanew.test depends on schema teledbschemanew HINT: Use DROP ... CASCADE to drop the dependent objects too. 参考如下强制删除,会将模式中的对象也级联删除掉。 plaintext teledb drop schema teledbschemanew cascade; NOTICE: drop cascades to table teledbschemanew.test DROP SCHEMA 配置用户访问模式权限 普通用户对于某个模式下的对象访问除了访问对象要授权外,模式也需要授权。 plaintext [teledb@localhost bin]$ ./telesql p 11111 U teledb d teledb Password for user teledb: telesql (TeleDB V6) Type "help" for help. 创建shema teledb create schema test; CREATE SCHEMA 创建表 teledb create table test.t1(id int); CREATE TABLE 创建用户user1 teledb create role user1 with login password 'User@184'; CREATE ROLE 授权表访问权限给用户user1 teledb grant select on test.t1 to user1; GRANT 切换到普通用户user1,尝试访问test.t1表,由于没有授权test模式,仍然无法访问。 plaintext teledb c user1 Password for user user1: You are now connected to database "teledb" as user "user1". teledb> select from test.t1; ERROR: permission denied for schema test LINE 1: select from test.t1; ^ 切换到teledb用户,将test模式的访问权限授权给user1,重新用user1访问t1表 teledb> c teledb Password for user teledb: You are now connected to database "teledb" as user "teledb". 授权schema teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        开发手册
        数据库基础开发
        DDL操作
        模式管理
      • DeepSeek模型调用-专业版
        Ragflow 注意 目前息壤model不支持embedding model能力,因此只能作为chat model提供能力。 下载镜像git clone < 通过docker安装并启动。 shell cd ragflow/docker docker compose f dockercomposeCN.yml up d 检查 RAGFlow 服务是否正常启动。 shell docker logs f ragflowserver 如果看到类似以下输出,则表示启动成功: shell Running on all addresses (0.0.0.0) Running on Running on 打开浏览器配置模型Xinference服务提供商。 在浏览器中输入服务器的 IP 地址访问 RAGFlow。默认情况下,RAGFlow 使用 HTTP 端口 80,因此无需输入端口号。 选择“Xinference”模型服务商( Xinference是工厂配置,支持自定义模型名称)。 配置chatmodel的界面如下: 回到对话界面,配置聊天助手: 开启对话: 常见报错 触发限流 ruby 报错信息为:[openaiapicompatible]Error:APIrequestfailedwithstatuscode429:{"code":700007,"detail":"Deepseek模型并发已达上限","message":"DEEPSEEKMODELCONCURRENCYLIMIT","error":{"code":"700007","message":"Deepseek模型并发已达上限","type":"DEEPSEEKMODELCONCURRENCYLIMIT"}} 问题原因:大模型并发是大模型的并发能力,和用户、tokens是否用完都无关,只和机器负载能力有关。目前单个模型有固定的并发度,这是所有ds模型共享的并发度,只能支持固定个请求同时访问。 解决方案:等一段时间再调用,或增加重试机制。
        来自:
        帮助文档
        模型推理服务
        最佳实践
        DeepSeek模型调用-专业版
      • 怎样安装原生的XEN和KVM驱动?
        vi /etc/dracut.conf additional kernel modules to the default adddrivers+"atapiix atageneric xenvnif xenvbd xenplatformpci virtioblk virtioscsi virtionet virtiopci virtioring virtio" c. 按“Esc”后,输入:wq,按“Enter”。 保存设置并退出“/etc/dracut.conf”文件。 d. 执行以下命令,重新生成initrd。 dracut f /boot/initramfs文件名 如果引导的虚拟文件系统不是默认的initramfs,则命令为:dracut f 实际使用的initramfs文件名或者initrd文件名。“实际使用的initramfs文件名或者initrd文件名”可在grub.cfg配置(“/boot/grub/grub.cfg”或“/boot/grub2/grub.cfg”或“/boot/grub/grub.conf”,具体路径根据OS不同会有所不同)中获取。 e. 如果引导的虚拟文件系统是initramfs,执行以下命令,检查是否已经成功装载了原生的XEN和KVM驱动相应模块。 lsinitrd /boot/initramfsuname r.img grep xen lsinitrd /boot/initramfsuname r.img grep virtio 如果引导的虚拟文件系统是initrd,执行如下命令,检查是否已经成功装载了原生的XEN和KVM驱动相应模块。 lsinitrd /boot/initrduname r grep xen lsinitrd /boot/initrduname r grep virtio 当操作系统版本高于SUSE 12 SP1或高于openSUSE 13版本时,操作步骤如下。 以SUSE Linux Enterprise Server 12 SP2 (x8664)为例,如下所示: a. 执行以下命令,打开“/etc/dracut.conf”文件。 vi /etc/dracut.conf b. 按“i”进入编辑模式,在“adddrivers”项中添加xenpv和virtio的驱动(具体格式要根据操作系统本身的要求来决定)。 [root@CTU10000xxxxx ~]
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        怎样安装原生的XEN和KVM驱动?
      • 密钥与密码
        通过puttygen.exe工具创建密钥对 1.生成公钥和私钥文件。 2.双击“PUTTYGEN.EXE”,打开“PuTTY Key Generator”。 3.单击“Generate”。 密钥生成器将自动生成一对公钥和私钥,其中,下图的红框内容为生成的公钥文件。 4.复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 说明 请勿直接单击“Save public key”保存公钥文件。因为通过puttygen.exe工具的“Save public key”按钮保存在本地的公钥文件,公钥内容的格式会发生变化,不能直接导入管理控制台使用。 5.保存私钥文件。 根据不同用途,需将私钥文件保存为不同格式。为保证安全,私钥只能下载一次,请妥善保管。 保存私钥文件为“.ppk”格式。 当用户使用PuTTY工具登录Linux物理机时,需使用“.ppk”格式的私钥文件。保存方法如下: A.在“PuTTY Key Generator”界面,选择“File > Save private key”。 B.保存私钥到本地。例如:kp123.ppk。 保存私钥文件为“.pem”格式。 当用户使用Xshell工具登录Linux物理机时,或者获取Windows物理机的密码时,需使用“.pem”格式的私钥文件。保存方法如下:注意 C.在“PuTTY Key Generator”界面,选择“Conversions > Export Open SSH key”。 注意 如果该私钥文件用于Windows物理机的获取密码操作,在选择“Export OpenSSH key”时,请勿填写“Key passphrase”信息,否则会导致获取密码失败。 D.保存私钥到本地。例如:kp123.pem。 6.公钥和私钥文件按照需要正确保存后,将公钥导入系统中。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        密钥与密码
      • 人脸实名认证
        返回代码 代码说明 可能出现原因 下一步建议 0 同一人 1 非同一人 1.照片为本人,但是照片可能有角度、光线过暗、脸部区域有亮斑;2.照片为本人,但是该照片尺寸太小 1.重新拍照; 2.传入合格图片 2 疑似为本人 1.照片为本人,但是照片可能有角度、光线过暗、脸部区域有亮斑;2.照片为本人,但是该照片尺寸太小;3.两人长相类似 1.重新拍照;2.传入合格图片 A 数据库操作错误 人像比对数据库操作异常 B 人像比对异常 人像比对系统异常 C 参数错误 身份证号为空或长度不是 18 位 D 无人像信息 数据库中无该人像信息 检查该人身份信息是否正确 E 图像格式不正式 非JPEG格式图像 检查传入的图像数据是否为JPEG格式 F 待比对图像建模失败 1.照片可能有角度,光线过暗,脸部区域有亮斑,模糊;2.照片尺寸太小 1.重新拍照;2.传入合格图片 G 现场照片质量不合格 上传照片质量不合格 自检上传照片质量 J 现场照片小于5K字节 现场照片小于5K字节 检查图像原始大小(非BASE64编码)是否小于5K字节,重新拍照 K 照片质量不佳 库内照片质量不佳 系统人像信息异常或者未录入认证系统 T 人像引擎超时 人像服务所有比对引擎同时超时或一个引擎超时,另一个引擎故障 重试 W 系统其他错误 认证超时 重试 X 未执行 未执行 重试或者联系运维人员 其他代码 其他 其他
        来自:
        帮助文档
        人脸识别
        API参考
        API
        人脸实名认证
      • 步骤3:调优表操作具体步骤
        本章节主要介绍调优表操作具体步骤的最佳实践。 选择存储方式 此实践中所使用的样例表为典型的TPCDS表,是典型的多字段表,统计分析类查询场景多,因此选择列存存储方式。 WITH (ORIENTATION column) 选择压缩级别 在步骤1:“创建初始表并加装样例数据”中没有指定压缩比,DWS默认为用户选择LOW级别压缩比。在这一步中我们把压缩比调整为MIDDLE级别,进行验证对比。 增加存储方式和压缩比后的建表样例如下: CREATE TABLE storesales ( sssolddatesk integer , sssoldtimesk integer , ssitemsk integer not null, sscustomersk integer , sscdemosk integer , sshdemosk integer , ssaddrsk integer , ssstoresk integer , sspromosk integer , ssticketnumber bigint not null, ssquantity integer , sswholesalecost decimal(7,2) , sslistprice decimal(7,2) , sssalesprice decimal(7,2) , ssextdiscountamt decimal(7,2) , ssextsalesprice decimal(7,2) , ssextwholesalecost decimal(7,2) , ssextlistprice decimal(7,2) , ssexttax decimal(7,2) , sscouponamt decimal(7,2) , ssnetpaid decimal(7,2) , ssnetpaidinctax decimal(7,2) , ssnetprofit decimal(7,2) ) WITH (ORIENTATION column,COMPRESSIONmiddle);
        来自:
        帮助文档
        数据仓库服务
        最佳实践
        调优表实践
        步骤3:调优表操作具体步骤
      • 1
      • ...
      • 16
      • 17
      • 18
      • 19
      • 20
      • ...
      • 415
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      模型推理服务

      科研助手

      智算一体机

      知识库问答

      人脸属性识别

      推荐文档

      重置密码

      删除备份数据

      新建用户

      客户端使用说明

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号