活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • ZooKeeper的使用场景和MSE ZooKeeper的优势
        本章节介绍ZooKeeper常用的技术应用场景以及优势 ZooKeeper 常用的技术应用场景如下所述。 场景一:分布式协调 分布式锁 :在分布式环境中,程序都在独立的节点上,分布式锁是控制分布式系统之间同步访问共享资源的一种方式,分布式锁主要有如下2种类型: 独占锁:主要实现原理是利用ZooKeeper在一个具体路径下每个进程创建一个有序的临时节点,每个进程会判断自己的节点是否序号最小的节点,如果是则获得锁,如果不是则创建一个监听等待前一个序号小的临时节点释放锁。 共享锁:共享锁可以支持多个进程同时获取这把锁进行读操作,但是如果某个进程要获取写操作的权限,那么在写操作之前是没有读操作的数据,并且该进程是第一个获取到写操作类型锁的。 分布式队列 :队列功能可以利用ZooKeeper的有序节点,实现先进先出(First Input First Output,简称FIFO)的分布式队列,即先进入队列的先被消费,后加入队列的后被消费。在创建znode时开启sequence 和 ephemeral模式,则被创建的节点结尾是一个递增的值,且不会重复。 场景二:配置中心 运用ZooKeeper的存储模式,实现配置信息的集中管理和数据的动态更新,保证了配置数据的一致性和实时性。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        ZooKeeper的使用场景和MSE ZooKeeper的优势
      • 网络ACL概述
        本节主要介绍网络ACL的组成、功能特性、应用场景和使用限制。 网络ACL作为对子网可选的安全防护功能,基于网络ACL的规则对子网的出入方向数据流进行控制,实现子网粒度流量的精细化访问控制管理。网络ACL按需创建,其具有VPC属性,网络ACL只可关联其所属VPC下的子网,且每个子网只可关联一个网络ACL。通常可以将具有相同访问控制的多个子网关联到一个网络ACL。 网络ACL可以结合安全组一起使用实现对子网下的虚拟机的双重防护。 网络ACL的访问控制通过ACL规则实现,可以在网络ACL中按需添加ACL规则实现访问控制。 功能特性 网络ACL未配置策略规则时,出入方向均默认为允许,若需拒绝则需要添加对应的拒绝策略规则。 网络ACL是无状态的,即设置入方向规则的允许请求后,需要同时设置相应的出方向规则,否则可能会导致请求无法响应。 子网可以按需关联到网络ACL,一个子网只能关联一个网络ACL,具有相同访问控制属性的多个子网可以关联到一个网络ACL。 默认放通同一子网内的流量。 网络ACL策略规则的优先级高于安全组的策略规则。 注意 网络ACL已从原来的有状态变更为无状态,对新关联的子网生效。建议出入方向配置相同的策略,同时允许或拒绝。 应用场景 对子网的出入流量做访问控制,可以通过网络ACL实现。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        网络ACL
        网络ACL概述
      • 入门操作
        本节介绍内容审核产品快速入门的操作步骤。 步骤一:鉴权及调用API 以图片鉴黄为例,更多详情请查看认证鉴权。 1. 选择合适自己的开发工具,在这里用Python为例,点击Python3调用示例,选择复制全部代码; 2. 粘贴刚复制的代码块,接下来替换URL、AccessKey和SecurityKey、AppKey、入参类型; 3. 当状态码为200,则表示调用成功,下方显示成功数量、失败数量、审核结果等信息。 步骤二:查看调用次数 打开控制台,总览页面可以查看到到已开通能力、能力调用排行榜以及平均响应时间等内容,更多操作台详情请查看用户控制台。 已开通能力:已经加入到应用并已开通成功的能力,包含商用购买、公测产品。 能力调用排行榜:规定时间内,已调用的原子能力按照调用次数进行排序。 能力异常分布情况:规定时间内,原子能力异常分布的圆形统计图。 平均响应时间:选取应用分组原子能力后在规定时间内,查看其平均响应时间。 能力调用省份分布:规定时间内,按照省份分布,鼠标悬浮可显示次数。
        来自:
        帮助文档
        内容审核(文档停止维护)
        快速入门
        入门操作
      • 生命周期
        介绍配置生命周期具体步骤。 功能说明 媒体存储支持基于对象的生命周期配置,您可通过控制台配置相关规则,实现定时删除指定的对象、碎片,管理对象的当前版本或历史版本等。 前提条件 已完成新建Bucket操作,具体可参考 新建Bucket 。 使用限制 如果一个对象同时命中多条生命周期规则,对象存储会以最短过期时间为准执行。 生命周期支持管理历史版本,但目前对象版本控制能力仅部分资源池支持,具体可参考:版本控制 。 操作步骤 1. 登录媒体存储控制台,进入【对象存储Bucket列表】菜单。 2. 选择需要配置生命周期的存储桶,并点击【基础配置】页签。 3. 在【生命周期】模块点击【添加规则】。 4. 根据弹窗指引填写相关的规则信息,包括状态、规则名称、应用范围、管理当前版本文件的时间、删除碎片时间。点击【确定】完成操作。 配置参数说明 参数 参数说明 状态 选择规则是否启用。 规则名称 规则名称不能为空,且在当前桶唯一。 规则名称不能超过255个字符。 应用范围 选择该规则适用的对象范围。 整个存储桶:规则对整个存储桶的对象生效。 指定范围:可选择对象前缀,或对象标签,对指定的对象生效。 管理当前版本 填写当前版本对象的规则,对于未开启版本控制的存储桶,则适用于桶里所有对象。 管理历史版本 填写历史版本对象的规则,对于未开启版本控制的存储桶,此填写项不展示。 删除碎片 填写碎片的规则。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        基础配置
        生命周期
      • 数据质量
        本章节主要介绍数据质量相关问题。 质量作业和对账作业有什么区别? 质量作业可将创建的规则应用到建好的表中进行质量监控。 对账作业支持跨源数据对账能力,可将创建的规则应用到两张表中进行质量监控,并输出对账结果。 数据对账对于数据开发和数据迁移流程中的数据一致性至关重要,而跨源数据对账的能力是检验数据迁移或数据加工前后是否一致的关键指标。 如何确认质量作业或对账作业已经阻塞? 作业运行状态长时间处于运行中时,选择“运维管理”,点击操作栏中的“结果&日志”并选择查看“运行日志”,当“运行日志”不再更新,表示作业已经阻塞。 如何手工重启阻塞的质量作业或对账作业? 阻塞的作业需要进行手工重启,如不重启1天内也会因作业超时自动结束该作业。 手工重启需要选择“运维管理”,先点击对应作业操作栏中的“取消”,作业运行状态变更为“失败”,此时然后点击操作栏中的“重跑”即可完成作业重启。 怎样查看质量规则模板关联的作业? 1.单击待操作规则模板操作列的“发布历史”。 2.点击历史版本最右侧的“下线”按钮。则可以查看该规则模板对应的关联作业。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        常见问题
        操作类
        数据质量
      • 入门操作
        本节介绍印刷文字识别产品快速入门的操作步骤。 步骤一:鉴权及调用API 以身份证识别为例,更多详情请查看认证鉴权。 1、选择合适自己的开发工具,在这里用Python为例,点击Python3调用示例,选择复制全部代码; 2、粘贴刚复制的代码块,接下来替换URL、AccessKey和SecurityKey、AppKey、入参类型; 3、当状态码为200,则表示调用成功,下方显示成功数量、失败数量、审核结果等信息。 步骤二:查看调用次数 打开控制台,总览页面可以查看到到已开通能力、能力调用排行榜以及平均响应时间等内容,更多操作台详情请查看用户控制台。 已开通能力:已经加入到应用并已开通成功的能力。 能力调用排行榜:时间周期内,已调用的原子能力按照调用次数进行排序。 能力异常分布情况:时间周期内,原子能力异常的分布情况,以饼状图展示。 平均响应时间:选取应用分组原子能力和时间周期后,查看其平均响应时间。 能力调用省份分布:时间周期内,各省份对能力的调用次数分布情况。鼠标悬停在某一省份时,可查看该省份详细数据信息。
        来自:
        帮助文档
        印刷文字识别
        快速入门
        入门操作
      • 镜像格式转换及分区文件生成
        。 分区4,LVM的物理卷。此分区用于LVM的物理卷。LVM不是必须使用的。如果不使用LVM分区,可不设置pv: true的分区。此时也不需要lvm:下的各项配置。普通分区不像LVM逻辑卷,分区后难以改变,应提前规划好。 下面说明各个LVM逻辑卷。如果需要修改样例中的逻辑卷,请先阅读这部分。 使用LVM逻辑卷方便在系统安装后再自行扩展分区大小。关于LVM的一般知识,包括调整LVM逻辑卷大小等,参考LVM。对已有重要数据的分区,需谨慎操作。应先备份数据,再考虑扩缩容LVM逻辑卷。 其他系统分区可考虑使用LVM逻辑卷,而不是普通分区。如何设置分区和具体应用有关,一般的信息和建议可参考分区方案。如不确定如何分区,保守的选择是使用各发行版默认的自动分区方案。 服务器大都内存充足,可考虑不设置swap逻辑卷。服务器内存通常比较大,也很少使用休眠功能,不必参考家用计算机通常给出的内存空间的1倍~2倍的建议。参考Swap。 3. Windows镜像分区文件编写 3.1 生成md5文件 使用下面命令可生成镜像对应的md5文件 plaintext md5sum 镜像名.qcow2> 镜像名.qcow2.md5
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        镜像格式转换及分区文件生成
      • 更新集群密钥
        本章节主要介绍更新集群密钥 。 操作场景 在创建集群时,系统将自动生成加密密钥key值以对集群的部分安全信息(例如所有数据库用户密码、密钥文件访问密码等)进行加密存储。在集群安装成功后,建议用户定期通过以下操作手动更改密钥值。 对系统的影响 更新集群密钥后,集群中新增加一个随机生成的新密钥,用于加密解密新保存的数据。旧的密钥不会删除,用于解密旧的加密数据。在修改安全信息后,例如修改数据库用户密码,新密码将使用新的密钥加密。 更新集群密钥需要停止集群,集群停止时无法访问。 前提条件 停止依赖集群运行的上层业务应用。 操作步骤 在MRS Manager,选择“服务管理 > 更多 > 停止集群”。 在弹出窗口勾选“我已阅读此信息并了解影响。”,单击“确定”,界面提示“操作成功。”,单击“完成”,集群成功停止。 1. 登录主管理节点。 2. 执行以下命令切换用户: sudo su omm 3. 执行以下命令,防止超时退出。 TMOUT0 4. 执行以下命令,切换目录。 cd ${BIGDATAHOME}/om0.0.1/tools 5. 执行以下命令,更新集群密钥。 sh updateRootKey.sh 根据界面提示,输入 y : The root key update is a critical operation. Do you want to continue?(y/n): 界面提示以下信息表示更新密钥成功: ...Step 41: The key save path is obtained successfully. ...Step 44: The root key is sent successfully. 6. 在MRS Manager界面,选择“服务管理 > 更多 > 启动集群”。 在弹出的提示框中单击“是”,开始启动集群。界面提示“操作成功。”,单击“完成”,集群成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        更新集群密钥
      • 被恶意攻击或盗刷产生的流量是否计费
        本文解释被恶意攻击或盗刷产生的流量是否计费。 客户流量如果被恶意攻击或恶意盗刷,需要自行承担恶意访问产生的流量费用,因为该过程中确实产生了天翼云CDN加速带宽资源消耗。 如果客户的业务存在潜在的被恶意访问或攻击的风险,建议叠加Web应用防火墙(边缘云版)来应对恶意攻击,详情请见:高额账单风险预警。
        来自:
        帮助文档
        CDN加速
        常见问题
        订购计费
        被恶意攻击或盗刷产生的流量是否计费
      • 推流URL中的AppName和StreamName有什么格式限制吗
        本文介绍推流URL中的AppName和StreamName的格式限制。 AppName 发布点是指直播的应用名称,即直播流媒体文件的存放路径。 推流URL中的AppName,支持大小写字母、数字、下划线和中划线。 StreamName 流名即直播流名称,通常与域名和发布点一起唯一标识一路流。一般情况下流名不包含文件后缀。 推流URL中的StreamName,支持大小写字母、数字、下划线和中划线。
        来自:
        帮助文档
        视频直播
        常见问题
        直播推流类
        推流URL中的AppName和StreamName有什么格式限制吗
      • 文件压缩
        本文简述天翼云边缘安全加速平台—安全与加速服务支持的压缩算法及配置方式。 基本概念介绍 针对文本类文件、图片等内容采用压缩的方式进行传输,一方面可节省边缘节点内部传输流量和最后一公里的用户流量,另一方面可节省传输时间,提升性能。当前行业内常用的两种压缩算法如下: Gzip 压缩算法:Gzip基于DEFLATE算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进 Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip。当下主流的浏览器都是支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 Brotli压缩算法:Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩。与其他压缩算法相比,通常可以获得更高的压缩效率。 功能介绍 天翼云边缘安全加速平台—安全与加速服务提供压缩功能,开启压缩功能后,可以减少网络中传输的内容,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。 支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您可以根据业务需要选择适合的压缩算法。 安全与加速服务对文件压缩时,会改变文件的MD5值,若源站配置了MD5校验机制,需要关闭压缩功能。 页面优化功能和文件压缩功能不允许同时开启,同时开启时,压缩功能会失效。 如果域名同时配置Brotli压缩和Gzip压缩,若客户端两种压缩算法都支持,则仅Brotli压缩生效。 常见的视频文件(MP4、WMV、AVI等)以及图片文件(JPEG、JPG、PNG等)通常已经做了压缩处理,开启压缩后一般没有效果,建议您关闭压缩功能。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        文件处理
        文件压缩
      • 应用场景
        此小节介绍数据库审计的应用场景。 响应合规需求 应等保及其他行业政策要求,产品可以覆盖对于数据库系统的安全审计工作,内置丰富报表,快速轻松通过合规审查。 防范数据泄露 产品内置900多条安全规则,可精准识别拖库、撞库、暴力破解、大流量返回等容易导致数据泄露的安全问题,双向审计功能保证对于数据库的请求和返回全面审计,在数据泄露发生的初始阶段进行告警和遏制。 监测SQL注入事件 天翼云数据库审计内置丰富的SQL注入规则,可以精准识别包括布尔盲注、OR注入、SLEEP时间盲注、BENCHMARK时间盲注、GENERATESERIES时间盲注、RECEIVEMESSAGE时间盲注、WAITFOR时间盲注、GETLOCK时间盲注、CTXSYSDRITHSXSN报错注入等在内的SQL注入,及时告警,有效切断持续的外部攻击。 监测漏洞攻击事件 外部不法分子可能会利用漏洞扫描设备探测到数据库存在的漏洞,进而利用漏洞窃取数据,天翼云数据库审计内置漏洞攻击安全规则,可监测缓冲区溢出、存储过程滥用、隐通道攻击、拒绝服务攻击等多类型的漏洞攻击。 监测账号安全隐患 数据库账号安全隐患同样会导致数据安全事件,天翼云数据库审计能够监测数据库账号异常登录的行为,例如撞库、暴力破解、口令失效等,杜绝因数据库账号存在安全隐患导致的恶性事件。
        来自:
        帮助文档
        数据库审计
        产品介绍
        应用场景
      • 安全组概述
        实践建议 以下是一些关于安全组的建议和实践经验,帮助确保您的云环境的安全性,您可根据具体需求和环境来制定适合的安全组策略: 原则上,安全组规则取最小权限原则,通过设置所需的端口和协议,限制对必要IP地址的访问。只允许最少必要的流量进出您的资源实例。 定期更新安全组规则,以适应您的业务需求的变化。不再需要的规则应被删除,根据业务变化添加新的安全组规则。 根据资源的安全需求,将资源实例划分为不同的安全组。通过多层级的安全组可以实现细粒度的安全控制,确保安全性与灵活性之间的平衡。 通过有规范的命名等方式有意识地规划和管理安全组规则,易于查找。 安全组应与其他安全措施如网络ACL、防火墙等结合使用,以提供更全面的安全保护。 建议您不要直接修改线上环境使用的安全组,修改后的安全组会自动应用在安全组内的所有云服务器上,因此您可以先克隆一个安全组,在测试环境中进行调试,确保修改后云服务器之间的通讯正常,再将修改后的安全组同步到线上环境。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组概述
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(双活模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 双活网关:VPN双活网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(双活模式)
        方案概述
      • 调优表概述
        本章节主要介绍的 调优表最佳实践概述。 在本实践中,您将学习如何优化表的设计。您首先不指定存储方式,分布键、分布方式和压缩方式创建表,然后为这些表加载测试数据并测试系统性能。接下来,您将应用优秀实践以使用新的存储方式、分布键、分布方式和压缩方式重新创建这些表,并再次为这些表加载测试数据和测试系统性能,以便比较不同的设计对表的加载性能、存储空间和查询性能的影响。 估计时间:60 分钟。
        来自:
        帮助文档
        数据仓库服务
        最佳实践
        调优表实践
        调优表概述
      • 设置SSL数据加密
        本文为您介绍如何设置SSL数据加密,提升实例连接的安全性。 注意 仅V5.1.9.6020.2531及以后版本的实例,支持该功能。 前提条件 实例状态为运行中。 背景信息 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 开启SSL加密 在使用SSL加密功能前,您需要开启SSL加密,操作步骤如下: 注意 开启SSL后,您需要手动重启全部节点,才能生效。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击数据库安全 ,然后单击连接加密页签,进入SSL加密管理页面。 5. 单击SSL设置。 6. 在SSL设置 对话框中,打开SSL链路加密 开关,并配置验证模式。 标准模式:仅开启SSL加密但不使用SSL自带的二次验证,主要兼容历史应用系统配置。 CA模式:需要下载CA证书并上传客户端进行验证,CA证书存在有效期(默认为10年)需定期更换。 7. 单击提交。 如果您不再需要使用SSL加密,只需在SSL设置 对话框中,关闭SSL链路加密开关即可。 8. 如果您的SSL加密验证模式 为CA模式,则您还需要在控制台下载自动生成的SSL自签名证书包。 在SSL加密管理页面,单击CA证书 参数右侧的下载证书,系统自动下载证书包(包含ca、server和client证书),请妥善保存。 注意 证书默认有效期为10年,您可以根据实际情况,单击证书到期时间 参数右侧的重新生成证书,重新生成证书并下载到本地。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        设置SSL数据加密
      • 使用Cubecni网络插件
        优缺点 Cubecni容器网络优点如下: 同个VPC内,集群外部网络资源可与容器IP互通; 没有解封包和节点路由消耗,容器网络性能优于隧道网络; SLB可直通容器后端,无需经节点NodePort转发,性能更优; 容器访问VPC网络资源,其源IP是容器IP,无需经过节点SNAT,减少节点netfilter连接跟踪表消耗,性能更优且便于审计。 Cubecni容器网络缺点如下: Pod直接使用VPC的IP地址,数量受限于VPC子网的可用IP数,需提前规划。 应用场景 Cubecni容器网络适用如下场景: 适用于需pod能与VPC集群外网络资源互通的场景,如部分业务部署在云主机部分部署在容器的复杂系统,可能需要打通云主机网络和容器网络; 适用于对网络带宽和时延要求高的业务场景,例如游戏、直播类应用; 高性能计算场景,IPVLAN等使用的CPU资源少于隧道网络,为业务本身留出更多计算资源。 容器IP地址段分配 订购使用Cubecni容器网络插件的集群,需为Cubecni选择一个VPC子网。该子网用于为容器提供IP地址,其空闲IP数直接决定可创建pod数上限。建议选择一个大子网给集群使用,如下所示,创建一个掩码为18位的子网,其可用IP为16382个,可为16382个pod分配IP地址: 订购时选择大子网作为pod子网:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        使用Cubecni网络插件
      • 管理节点污点(taint)
        节点调度设置 在CCE控制台上可以配置调度设置,登录CCE控制台进入节点,选择“节点管理”,在节点列表右侧单击“更多 > 禁止调度”。 弹出如下对话框,单击“确认”,即可将节点设置为不可调度。 这个操作会给节点打上污点,使用kubectl可以查看污点的内容。 $ kubectl describe node 192.168.10.240 ... Taints: node.kubernetes.io/unschedulable:NoSchedule ... 在CCE控制台相同位置再次设置,即可将去除污点,将节点设置为可调度。 容忍度(Toleration) 容忍度应用于Pod上,允许(但并不要求)Pod 调度到带有与之匹配的污点的节点上。 污点和容忍度相互配合,可以用来避免 Pod 被分配到不合适的节点上。 每个节点上都可以应用一个或多个污点,这表示对于那些不能容忍这些污点的 Pod,是不会被该节点接受的。 可以在Pod 中容忍度。 apiVersion: v1 kind: Pod metadata: name: nginx labels: env: test spec: containers: name: nginx image: nginx imagePullPolicy: IfNotPresent tolerations: key: "key1" operator: "Equal" value: "value1" effect: "NoSchedule" 上面示例表示这个Pod容忍标签为key1value1,效果为NoSchedule的污点,所以这个Pod能够调度到对应的节点上。 同样还可以按如下方式写,表示当节点有key1这个污点时,可以调度到节点。 tolerations: key: "key1" operator: "Exists" effect: "NoSchedule"
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        管理节点污点(taint)
      • 如何设置安全的口令?
        本节介绍设置安全的口令。 请按如下建议设置口令: 使用复杂度高的密码 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码 短语密码 公司名称、admin、root等常用词汇 说明 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        企业主机安全
        常见问题
        弱口令和风险账号
        如何设置安全的口令?
      • 主子账号和IAM权限管理
        RDSPostgreSQL系统策略 RDSPostgreSQL默认提供三种系统策略供用户选择,策略仅包括数据库管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。RDSPostgreSQL的三种默认策略分别是PostgreSQL管理员策略(PostgreSQLadmin),普通用户策略(PostgreSQLuser),只读用户策略(PostgreSQLreviewer),三种策略的权限模型具体如下: 功能模块 权限名称 权限三元组 默认策略 功能模块 权限名称 产品编码 服务编码 操作标识 admin user reviewer 实例管理 PG查询实例列表 pgsql inst list Y Y Y 实例管理 PG数据库清理操作 pgsql remote clean Y 实例管理 PG实例操作 pgsql inst operate Y 实例管理 PG修改实例参数 pgsql params alter Y Y 实例管理 PG查询实例节点 pgsql node query Y Y Y 实例管理 PG实例节点相关操作 pgsql node operate Y Y 实例管理 PG exporter操作 pgsql exporter operate Y Y 备份恢复 PG全量备份 pgsql backup create Y Y 备份恢复 PG复制全量备份 pgsql backup copy Y Y 备份恢复 PG删除全量备份 pgsql backup delete Y 备份恢复 PG从备份恢复 pgsql backup recover Y Y 备份恢复 PG获取备份任务信息 pgsql backup tasklist Y Y 备份恢复 PG查看备份配置 pgsql backup settings Y Y 备份恢复 PG保存备份配置 pgsql backup save Y Y 数据库管理 PG查询数据库 pgsql database query Y Y Y 数据库管理 PG操作数据库 pgsql database operate Y Y 数据库管理 PG查询数据库编码方式 pgsql database encoding Y Y Y 账号管理 PG重置实例用户密码 pgsql user password Y 账号管理 PG查询实例用户列表 pgsql user list Y Y Y 账号管理 PG实例用户相关操作 pgsql user operate Y 参数模板管理 PG查询参数模板 pgsql template list Y Y Y 参数模板管理 PG查询模板具体参数 pgsql template detail Y Y Y 参数模板管理 PG操作参数模板 pgsql template operate Y Y 参数模板管理 PG应用参数模板 pgsql template apply Y Y 参数模板管理 PG修改模板内参数 pgsql template update Y Y 数据库审计 PG审计日志设置 pgsql audit set Y Y 数据库审计 PG查询审计日志设置 pgsql audit setting Y Y 数据库审计 PG查询审计日志 pgsql audit record Y Y Y 白名单管理 PG白名单查询 pgsql whitelist list Y Y Y 白名单管理 PG白名单操作 pgsql whitelist operate Y Y 企业项目管理 查看企业项目 ctiam project query Y Y Y
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        主子账号和IAM权限管理
      • 勒索攻击介绍
        常见风险暴露 高危端口暴露:系统暴露高危端口,攻击事件涉及端口暴露最多的如:3389、445、135、139、3306、5800、5900等。 系统存在弱口令:系统或应用密码复杂度低,未定期更新密码,使用统一的密码等,能够被攻击者成功爆破。 高危漏洞未修复:系统或者第三方软件存在漏洞,勒索软件利用已知的漏洞实施攻击。 社工钓鱼:发送伪装的电子邮件引诱用户下载恶意程序或访问恶意URL链接。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        云上勒索病毒防护实践
        勒索攻击介绍
      • 文档数据库服务开发建议
        本页介绍了文档数据库服务开发建议。 开发规范与建议 使用适当的安全措施:在使用MongoDB时,需要使用适当的安全措施来保护数据库。例如,使用访问控制、SSL加密、身份验证等方式来确保数据库的安全性。 优化查询性能:在查询MongoDB数据库时,需要优化查询性能,以便快速地检索所需的数据。可以使用索引、限制返回字段、使用游标等方式来提高查询性能。 设计优化的数据模型:在设计MongoDB数据库时,需要考虑数据模型的性能和可扩展性。使用嵌入式文档结构可以提高查询性能和减少数据访问的次数。此外,需要根据应用程序的需求来设计适当的索引,以便快速地访问数据。 数据库连接方式 推荐使用连接串方式。 示例: 连接串方式: mongo mongodb://@ip1:8030,ip2:8030/admin?authSource&replicaSetDDS
        来自:
        帮助文档
        文档数据库服务
        用户指南
        文档数据库服务使用建议
        文档数据库服务开发建议
      • 昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(单机版)
        在人工智能飞速发展的大背景下,算力是关键支撑。为了实时提供灵活且强大的计算资源调配能力,昇腾 910B 物理机以强劲的硬件性能为基础,搭配 DeepSeek 先进的算法框架,二者结合,将为 AI 研究与应用开拓更广阔的创新空间。本部署指南适配华为昇腾 910B NPU硬件平台,集成MindIE的2.0.T6版本推理引擎,能显著优化端到端推理性能。 一、环境准备 1.1 软硬件要求 组件类型 规格要求 数量 计算节点 华为Atlas 800T A2训练服务器 1台 NPU加速卡 昇腾910B32 (单卡算力320TFLOPS) ≥4卡 本地存储 NVMe SSD ≥5.8TB (22.9T) 2块 内存 DDR4 ≥512GB 管理节点 CTyunOS23.01.2@GalaxyMasterNPU24.1.rc2.1镜像 1.2 存储配置 1.2.1 磁盘分区方案 将节点的nvme1n1和nvme0n1两块NVME盘分别挂载在/mnt/nvme1n1和/mnt/nvme0n1上。 !/bin/bash 设备列表 devices("/dev/nvme0n1" "/dev/nvme1n1") mountpoints("/mnt/nvme0n1" "/mnt/nvme1n1") fstype"xfs" 确保 root 权限 if [[ $EUID ne 0 ]]; then echo "请使用 root 运行此脚本!" exit 1 fi for i in "${!devices[@]}"; do device"${devices[$i]}" mountpoint"${mountpoints[$i]}"
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机搭建DeepSeek指南
        昇腾 910B 物理机使用Galaxy镜像部署DeepSeek指南(单机版)
      • 用量统计
        展示当前租户下的探针用量情况,包括实例数、探针时、Span存储量。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「系统管理 」「用量统计」。 功能说明 关键指标 以Javaagent方式接入 APM AgentHour:筛选时间段内,已消耗的探针时 以其他方式接入 Span上报量:筛选时间段内,上报过的Span总数 Span存储量:筛选时间段内,存储过的Span总数。 用量趋势 根据应用接入方式不同进行区分。以Javaagent方式接入的展示APM AgentHour的趋势图;以其他方式接入展示Span上报量趋势图和Span存储量趋势图。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        系统管理
        用量统计
      • 调整参数以优化性能
        本页介绍了文档数据库服务常用调整参数以优化性能的示例。 数据库参数是数据库系统运行的关键配置信息,设置不合适的参数值可能会影响业务。列举了部分重要参数说明。 如需通过控制台界面修改参数值,请参见参数组管理。 connPoolMaxConnsPerHost 作用:设置每个主机的最大连接数。适当增加连接池的大小可以提高并发处理能力。 默认值:600 cursorTimeoutMillis 作用:设置游标的超时时间,可以根据查询模式和数据访问模式调整,以避免游标过期导致查询中断。 默认值:600000 failIndexKeyTooLong 作用:控制索引键过长时是否拒绝创建索引。如果索引键超过16MB的限制,可以设置为false,允许创建超过限制的索引。 默认值:true operationProfiling.mode 作用:启用操作性能分析,并设置其模式,以收集慢查询和所有查询的性能信息。 默认值:slowOp storage.engine 作用:选择MongoDB的存储引擎,可以选择WiredTiger或MMAPv1。WiredTiger通常在性能和存储方面更优越。 默认值:wiredTiger storage.journal.enabled 作用:启用或禁用日志记录,如果对性能要求较高,可以考虑禁用日志记录。 默认值:true storage.syncPeriodSecs 作用 :设置数据同步到磁盘的间隔时间。较小的值可以增加数据的耐久性,但可能影响写入性能。 storage.wiredTiger.engineConfig.directoryForIndexes 作用:设置WiredTiger引擎的索引目录,可以优化索引性能。 wiredTigerConcurrentWriteTransactions 作用:设置并发写事务的数量,以提高并发性能。 默认值:128 wiredTigerConcurrentReadTransactions 作用:设置并发读事务的数量,以提高并发性能。 默认值:128 operationProfiling.slowOpThresholdMs 作用:设置慢查询的时间阈值,超过该时间的查询将被记录下来,以便性能分析和优化。 默认值:100 storage.wiredTiger.engineConfig.cacheSizeGB 作用:设置WiredTiger缓存的大小,以充分利用内存资源提高查询性能。 注意 在进行参数调优时,需要根据应用程序的实际情况和需求来选择适当的参数值。对于每个参数的影响和最佳设置,需要在测试环境中进行实验和性能测试,以便确定最适合你的环境和应用程序的配置。另外,文档数据库服务的版本和部署架构也会影响参数的选择和调整。建议在进行参数调优时仔细阅读官方文档和最佳实践指南。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        调整参数以优化性能
      • 添加或移除后端云主机(共享型)
        移除后端云主机 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要移除后端云主机的负载均衡名称。 5. 切换到“后端主机组”页签,单击需移除的云主机所在后端主机组的名称。 6. 在该后端主机组的基本信息页面,勾选需移除的后端云主机,单击云主机列表上方的“移除”。 7. 在“移除后端云主机”对话框中单击“是”。 添加后端主机组 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要添加后端主机组的负载均衡名称。 5. 切换到“后端主机组”页签,单击“添加后端主机组”。 6. 在弹出的“添加后端主机组”对话框中配置相关参数。 共享型负载均衡配置后端主机组参数说明表 参数 说明 示例 名称 后端主机组名称。 servergroupsq4v 后端协议 云主机开通的协议。支持选择TCP、UDP、HTTP协议。 HTTP 分配策略类型 负载均衡采用的算法。 说明:用户可以根据自身需求选择相应的算法来分配用户访问流量,提升负载均衡能力。 对于加权轮询算法和加权最少连接,当云主机的权重为“0”时,将不会被分发访问请求。 加权轮询算法 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个云主机进行处理。 说明:当分配策略类型为“加权轮询算法”时,可配置会话保持。 会话保持类型 当会话保持开启后,需选择会话保持类型: 说明:四层会话保持(使用的是TCP/UDP协议)仅支持源IP地址类型。 七层会话保持(使用的是HTTP/HTTS协议)支持负载均衡器cookie和应用程序 cookie类型。 用户可根据自身需求选择相应的会话保持类型来分配用户访问流量,提升负载均衡能力。 负载均衡器cookie cookie名称 当会话保持选择应用程序cookie时,需要填写cookie名称。 cookieNameqsps 会话保持时间(分钟) 当会话保持开启时,需添加会话保持时间。 四层会话保持:默认 时间:20分钟; 最长时间:1小时 取值范围:160分钟 七层会话保持: 默认时间:20分钟; 最长时间:24小时 取值范围:11440分钟 说明:当会话保持类型为“应用程序cookie”时,不支持设置会话保持时间。 20 描述 后端主机组的描述。字数范围:0/255。 7. 单击“确定”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端云主机
        添加或移除后端云主机(共享型)
      • 权限管理
        本节介绍了权限管理的相关内容。 如果您需要对的RDS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有RDS的使用权限,但是不希望他们拥有删除RDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用RDS,但是不允许删除RDS的权限,控制他们对RDS资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用RDS服务的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 RDS权限 RDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问RDS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了RDS的所有系统权限。 表 RDS系统策略 策略名称/系统角色 描述 类别 依赖关系 RDS FullAccess 关系型数据库服务所有权限。 系统策略 无。 如果要使用存储空间自动扩容功能,IAM子账号需要添加如下授权项: iam:agencies:listAgencies iam:agencies:createAgency iam:permissions:listRolesForAgencyOnProject iam:permissions:grantRoleToGroupOnProject iam:permissions:grantRoleToAgencyOnProject iam:roles:listRoles iam:roles:createRole RDS ReadOnlyAccess 关系型数据库服务资源只读权限。 系统策略 无。 RDS ManageAccess 关系型数据库服务除删除操作外的DBA权限。 系统策略 无。 RDS Administrator 关系型数据库服务管理员。 系统角色 依赖Tenant Guest和Server Administrator角色,在同项目中勾选依赖的角色。 下表列出了RDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 RDS FullAccess RDS ReadOnlyAccess RDS ManageAccess RDS Administrator 创建RDS实例 √ x √ √ 删除RDS实例 √ x x √ 查询RDS实例列表 √ √ √ √ 表 常用操作与对应授权项 操作名称 授权项 备注 创建数据库实例 rds:instance:create rds:param:list 界面选择VPC、子网、安全组需要配置: vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:securityGroupRules:get 创建加密实例需要在项目上配置KMS Administrator权限。 变更数据库实例的规格 rds:instance:modifySpec 无。 扩容数据库实例的磁盘空间 rds:instance:extendSpace 无。 单机转主备实例 rds:instance:singleToHa 若原单实例为加密实例,需要在项目上配置KMS Administrator权限。 重启数据库实例 rds:instance:restart 无。 删除数据库实例 rds:instance:delete 无。 查询数据库实例列表 rds:instance:list 无。 实例详情 rds:instance:list 实例详情界面展示VPC、子网、安全组,需要对应配置vpc::get和vpc::list。 修改数据库实例密码 rds:password:update 无。 修改端口 rds:instance:modifyPort 无。 修改内网IP rds:instance:modifyIp 界面查询剩余IP列表需要: vpc:subnets:get vpc:ports:get 修改实例名称 rds:instance:modify 无。 修改运维时间窗 rds:instance:modify 无。 手动主备倒换 rds:instance:switchover 无。 修改同步模式 rds:instance:modifySynchronizeModel 无。 切换策略 rds:instance:modifyStrategy 无。 修改实例安全组 rds:instance:modifySecurityGroup 无。 绑定/解绑公网IP rds:instance:modifyPublicAccess 界面列出公网IP需要: vpc:publicIps:get vpc:publicIps:list 设置回收站策略 rds:instance:setRecycleBin 无。 查询回收站 rds:instance:list 无。 开启、关闭SSL rds:instance:modifySSL 无。 开启、关闭事件定时器 rds:instance:modifyEvent 无。 读写分离操作 rds:instance:modifyProxy 无。 申请内网域名 rds:instance:createDns 无。 备机可用区迁移 rds:instance:create 备机迁移涉及租户子网下的IP操作,若为加密实例,需要在项目上配置KMS Administrator权限。 表级时间点恢复 rds:instance:tableRestore 无。 透明数据加密(Transparent Data Encryption,TDE)权限 rds:instance:tde 仅用于RDS for SQL Server数据库实例。 修改主机权限 rds:instance:modifyHost 无。 查询对应账号下的主机 rds:instance:list 无。 获取参数模板列表 rds:param:list 无。 创建参数模板 rds:param:create 无。 修改参数模板参数 rds:param:modify 无。 应用参数模板 rds:param:apply 无。 修改指定实例的参数 rds:param:modify 无。 获取指定实例的参数模板 rds:param:list 无。 获取指定参数模板的参数 rds:param:list 无。 删除参数模板 rds:param:delete 无。 重置参数模板 rds:param:reset 无。 对比参数模板 rds:param:list 无。 保存参数模板 rds:param:save 无。 查询参数模板类型 rds:param:list 无。 设置自动备份策略 rds:instance:modifyBackupPolicy 无。 查询自动备份策略 rds:instance:list 无。 创建手动备份 rds:backup:create 无。 获取备份列表 rds:backup:list 无。 获取备份下载链接 rds:backup:download 无。 删除手动备份 rds:backup:delete 无。 复制备份 rds:backup:create 无。 查询可恢复时间段 rds:instance:list 无。 恢复到新实例 rds:instance:create 界面选择VPC、子网、安全组需要配置: vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:securityGroupRules:get 恢复到已有或当前实例 rds:instance:restoreInPlace 无。 获取实例Binlog清理策略 rds:binlog:get 无。 合并Binlog文件 rds:binlog:merge 无。 下载Binlog文件 rds:binlog:download 无。 删除Binlog文件 rds:binlog:delete 无。 设置Binlog清理策略 rds:binlog:setPolicy 无。 获取数据库备份文件列表 rds:backup:list 无。 获取历史数据库列表 rds:backup:list 无。 查询数据库错误日志 rds:log:list 无。 查询数据库慢日志 rds:log:list 无。 下载数据库错误日志 rds:log:download 无。 下载数据库慢日志 rds:log:download 无。 开启、关闭审计日志 rds:auditlog:operate 无。 获取审计日志列表 rds:auditlog:list 无。 查询审计日志策略 rds:auditlog:list 无。 生成审计日志下载链接 rds:auditlog:download 无。 获取主备切换日志 rds:log:list 无。 创建数据库 rds:database:create 无。 查询数据库列表 rds:database:list 无。 查询指定用户的已授权数据库 rds:database:list 无。 删除数据库 rds:database:drop 无。 创建数据库账户 rds:databaseUser:create 无。 查询数据库账户列表 rds:databaseUser:list 无。 查询指定数据库的已授权账户 rds:databaseUser:list 无。 删除数据库账户 rds:databaseUser:drop 无。 授权数据库账户 rds:databasePrivilege:grant 无。 解除数据库账户权限 rds:databasePrivilege:revoke 无。 任务中心列表 rds:task:list 无。 删除任务中心任务 rds:task:delete 无。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        权限管理
      • 基本概念
        本文介绍与Agent沙箱相关的专有名词与基本概念 Agent 沙箱 为企业级Agent应用提供强安全、高弹性、可扩展的云端沙箱运行环境,沙箱与宿主机和其他沙箱相互隔离,可限制沙箱实例资源用量,用完即销毁不留痕迹。 沙箱模板 预先配置的Agent沙箱,包含镜像、规格和其他配置,基于沙箱模板可以快速启动沙箱实例;智能体运行在沙箱实例中。 沙箱实例 基于沙箱模板启动的“运行中的沙箱”实例,每个沙箱实例都是相互隔离、可控、可变的安全容器。 VNC 调试 Virtual Network Computing 图形化远程桌面协议,在Agent沙箱场景中用于访问沙箱的图形界面;例如浏览器沙箱 API Key API Key(应用程序编程接口密钥)是一种身份认证凭证,用于识别和验证调用API的客户端身份。它是一个唯一的字符串,类似于"密码",但专门用于程序之间的通信。
        来自:
        帮助文档
        智能体引擎
        产品介绍
        基本概念
      • 产品优势
        天翼云弹性高性能计算产品为您提供优质的服务体验,本文带您了解天翼云弹性高性能计算的产品优势。 快速交付,部署灵活 天翼云弹性高性能计算平台操作简洁、易于上手,您可以在天翼云控制台快速创建高性能计算集群,一键部署出您需要的高性能计算环境和应用程序,创建完成后即可立即提交作业开始工作。相较于传统超算漫长的部署周期,弹性高性能计算部署灵活、分钟级交付、资源即租即用,您可以随时选用最新硬件。 成本低廉,无需运维 天翼云弹性高性能计算平台服务免费,您仅需以租用的方式支付实例费用便可使用高性能计算平台。您无需关注HPC集群本身的设备运维、网络安全、机房故障等一系列运维事件,无需投入大量资金,极大地降低了中小客户的使用门槛。而传统超算需投入大量人力成本和物料成本,包括服务器、系统、数据库等软硬件费用及机房机柜费用和运维成本,对个人用户及中小企业不友好。 云端数据,安全可靠 不同租户之间资源隔离,数据安全有保障。基于虚拟私有云实现的网络访问隔离,充分保证了集群网络的安全性。支持对接弹性文件存储,满足企业数据安全和可靠性诉求。 弹性资源,按需配置 您可以根据自己的需求对集群进行扩容、缩容,灵活适配业务规模需求。相较于传统超算,天翼云弹性高性能计算更加灵活、可以充分有效地利用资源,降低成本。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        产品介绍
        产品优势
      • 实例画像
        实例画像支持查看实例多维度评分详情、节点监控与告警信息,并提供告警触发源分析,引导用户快速排查实例存在的问题。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 实例画像,进入实例画像界面。 3. 在左上方区域,选择目标实例,查看实例画像。 功能介绍 实例画像主要从数据库可用性、数据库可靠性、数据库性能、数据库可维护性、数据库安全性5个维度评估实例的健康评级,并结合告警信息给出触发源分析与建议。 实例画像 实例画像从五个维度进行评分,实例总得分取五个维度中的最低评分,健康评级依据实例总得分计算得出,具体详见评分规则,支持选择时间段进行查询。 数据库可用性:数据库服务的连续性,主要检查数据库是否发生过服务中断(如重启、无法响应等)。 数据库性能:数据库的关键性能指标平稳,主要检查相关指标均值是否存在波峰,以及资源使用率是否正常。 数据库可维护性:数据库的表设计、应用程序逻辑设计的合理性表现,主要检查是否存在非分区大对象、死锁、元数据锁、空间不足等问题。 数据库可靠性:数据的可恢复能力达到RPO为0,主要检查数据库的备份策略、主从复制的健康度等。 数据库安全性:数据库的安全管理关键指标,主要检查密码复杂度配置、访问白名单配置、连接安全协议、密码加密算法等。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        实例画像
      • 安装客户端
        本章节主要介绍安装客户端。 操作场景 该操作指导安装工程师安装MRS集群所有服务(不包含Flume)的客户端。MRS针对不同服务提供了Shell脚本,供开发维护人员在不同场景下登录其对应的服务维护客户端完成对应的维护任务。 说明 通过Manager界面修改服务端配置或系统升级后,建议重新安装客户端,否则客户端与服务端版本将不一致。 前提条件 安装目录可以不存在,会自动创建。但如果存在,则必须为空。目录路径不能包含空格。 客户端节点为集群外部服务器时,必须能够与集群业务平面网络互通,否则安装会失败。 客户端必须启用NTP服务,并保持与服务端时间一致,否则安装会失败。 对于下载所有组件客户端的情况,HDFS与Mapreduce是合一目录(“ 客户端目录 /HDFS/”)。 安装和使用客户端可以使用任意用户进行操作,用户名和密码请从管理员处获取,本章节以“userclient”进行举例。要求“userclient”用户为服务器文件目录(如“/opt/Bigdata/client”)和客户端安装目录(如“/opt/Bigdata/hadoopclient”)的“owner”,两个目录的权限为“755”。 使用客户端需要已从管理员处获取“组件业务用户”(默认用户或新增用户)和“密码”。 使用omm 和root以外的用户安装客户端时,若“/var/tmp/patch”目录已存在,需将此目录权限修改为“777”,将此目录内的日志权限修改为“666”。 操作步骤 1. 获取软件包。 登录FusionInsight Manager,具体请参考访问FusionInsight Manager(MRS 3.x及之后版本),在“集群”下拉列表中单击需要操作的集群名称。 选择“更多 > 下载客户端”,弹出“下载集群客户端”信息提示框。 详见下图:下载客户端 说明 在只安装单个服务的客户端的场景中,选择“集群 > 待操作集群的名称 > 服务 > 服务名称 > 更多 > 下载客户端”,弹出“下载客户端”信息提示框。 2. 选择客户端类型”中选择“完整客户端”。 “仅配置文件”下载的客户端配置文件,适用于应用开发任务中,完整客户端已下载并安装后,管理员通过Manager界面修改了服务端配置,开发人员需要更新客户端配置文件的场景。 平台类型包括x8664和aarch64两种: x8664:可以部署在x86平台的客户端软件包。 aarch64:可以部署在TaiShan服务器的客户端软件包。 说明 集群支持下载x8664和aarch64两种类型客户端,但是客户端类型必须和待安装节点的架构匹配,否则客户端会安装失败。 3. 是否在集群的节点中生成客户端文件? 是,勾选“仅保存到如下路径”,单击“确定”开始生成客户端文件,文件生成后默认保存在主管理节点“/tmp/FusionInsightClient”。支持自定义其他目录且omm用户拥有目录的读、写与执行权限。单击“确定”,等待下载完成后,使用omm用户或root用户将获取的软件包复制到将要安装客户端的服务器文件目录,例如“/opt/Bigdata/client”。然后执行步骤5。 说明 当用户无法获取root用户权限,需要用omm用户操作。 否,单击“确定”指定本地的保存位置,开始下载完整客户端,等待下载完成,执行步骤4。 4. 上传软件包。 使用WinSCP工具,以准备安装客户端的用户(如“userclient”),将获取的软件包上传到将要安装客户端的服务器文件目录,例如“/opt/Bigdata/client”。 客户端软件包名称格式为:“FusionInsightCluster ServicesClient.tar”。 后续步骤及章节以FusionInsightCluster1ServicesClient.tar进行举例。 说明 客户端所在主机可以是集群内节点,也可以是集群外节点。当该节点为集群外部服务器时,必须能够与集群网络互通,并启用NTP服务以保持与服务端时间一致。 例如可以为外部服务器配置与集群一样的NTP时钟源,配置之后可以执行ntpq np命令检查时间是否同步。 如果显示结果的NTP时钟源IP地址前有“”号,表示同步正常,如下: remote refid st t when poll reach delay offset jitter 10.10.10.162 .LOCL. 1 u 1 16 377 0.270 1.562 0.014 如果显示结果的NTP时钟源IP前无“”号,且“refid”项内容为“.INIT.”,或者回显异常,表示同步不正常,请联系技术支持。 remote refid st t when poll reach delay offset jitter 10.10.10.162 .INIT. 1 u 1 16 377 0.270 1.562 0.014 也可以为外部服务器配置与集群一样的chrony时钟源,配置之后可以执行chronyc sources命令检查时间是否同步。 如果显示结果的主OMS节点chrony服务IP地址前有“”号,表示同步正常,如下: MS Name/IP address Stratum Poll Reach LastRx Last sample ^10.10.10.162 10 10 377 626 +16us[ +15us] +/ 308us 如果显示结果的主OMS节点NTP服务IP前无“”号,且“ Reach ”项内容为“0”,表示同步不正常。 MS Name/IP address Stratum Poll Reach LastRx Last sample ^? 10.1.1.1 0 10 0 +0ns[ +0ns] +/ 0ns 5. 以userclient用户登录将要安装客户端的服务器。 6. 解压软件包。 进入安装包所在目录,例如“/opt/Bigdata/client”。执行如下命令解压安装包到本地目录。 tar xvf FusionInsightCluster1ServicesClient.tar 7. 校验软件包。 执行sha256sum命令校验解压得到的文件,检查回显信息与sha256文件里面的内容是否一致,例如: sha256sum c FusionInsightCluster1ServicesClientConfig.tar.sha256 FusionInsightCluster1ServicesClientConfig.tar: OK 8. 解压获取的安装文件。 tar xvf FusionInsightCluster1ServicesClientConfig.tar 9. 配置客户端网络连接。 a.确保客户端所在主机能与解压目录下“hosts”文件(例如“/opt/Bigdata/client/FusionInsightCluster ServicesClientConfig/hosts”)中所列出的各主机在网络上互通。 b.当客户端所在主机不是集群中的节点时,需要在客户端所在节点的“/etc/hosts”文件(更改此文件需要root用户权限)中设置集群所有节点主机名和业务平面IP地址映射,主机名和IP地址请保持一一对应,可执行以下步骤在hosts文件中导入集群的域名映射关系。 切换至root用户或者其他具有修改hosts文件权限的用户。 su root 进入客户端解压目录。 cd /opt/Bigdata/client/FusionInsightCluster1ServicesClientConfig 执行 cat realm.ini >>/etc/hosts ,将域名映射关系导入到hosts文件中。 说明 当客户端所在主机不是集群中的节点时,配置客户端网络连接,可避免执行客户端命令时出现错误。 如果采用yarnclient模式运行Spark任务,请在“ 客户端安装目录 /Spark/spark/conf/sparkdefaults.conf”文件中添加参数“spark.driver.host”,并将参数值设置为客户端的IP地址。 当采用yarnclient模式时,为了Spark WebUI能够正常显示,需要在Yarn的主备节点(即集群中的ResourceManager节点)的hosts文件中,配置客户端的IP地址及主机名对应关系。 10. 进入安装包所在目录,执行如下命令安装客户端到指定目录(绝对路径),例如安装到“/opt/hadoopclient”目录。 cd /opt/Bigdata/client/FusionInsightCluster1ServicesClientConfig 执行./install.sh /opt/hadoopclient命令,等待客户端安装完成(以下只显示部分屏显结果)。 The component client is installed successfully 说明 如果已经安装的全部服务或某个服务的客户端使用了“/opt/hadoopclient”目录,再安装其他服务的客户端时,需要使用不同的目录。 卸载客户端请删除客户端安装目录。 如果要求安装后的客户端仅能被该安装用户(如“userclient”)使用,请在安装时加“o”参数,即执行./install.sh /opt/hadoopclient o命令安装客户端。 如果安装NTP服务器为chrony模式,请在安装时加“chrony”参数,即执行./install.sh /opt/hadoopclient ochrony命令安装客户端。 由于HBase使用的Ruby语法限制,如果安装的客户端中包含了HBase客户端,建议客户端安装目录路径只包含大写字母、小写字母、数字以及?.@+字符。 客户端节点为集群外部服务器且此节点无法与主oms节点的业务平面IP互通时或者无法访问主节点的20029端口时,客户端可以正常安装成功,但无法注册到集群中,无法在界面上进行展示。 a.执行cd /opt/hadoopclient命令进入客户端安装目录。 b.执行source bigdataenv命令配置客户端环境变量。 c.如果集群为安全模式,执行以下命令,设置kinit认证,输入客户端用户登录密码;普通模式集群无需执行用户认证。 kinit admin Password for admin@HADOOP.COM:
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        配置客户端
        安装客户端
      • 产品规格
        此小节介绍Web应用防火墙产品规格。 独享模式说明 独享模式相关说明如下表所示: 项目 说明 部署方式 独享引擎 使用场景 业务服务器部署在云上。 大型企业网站,具备较大的业务规模且基于业务特性具有定制化的安全需求。 防护对象 域名 IP 优势 部署灵活 独享引擎实例资源由用户独享 可以满足大规模流量攻击场景防护需求 独享引擎实例部署在VPC内,网络链路时延低 业务规格 WAF支持的业务规格如下表所示: 业务指标 规格 正常业务请求峰值 以下数据为单实例规格: WAF实例规格选择WI500,参考性能: − HTTP业务:建议QPS 5,000;极限QPS 10,000 − HTTPS业务:建议QPS 4,000;极限QPS 8,000 − Websocket业务:支持最大并发连接5,000 − 最大回源长连接:60,000 WAF实例规格选择WI100,参考性能: − HTTP业务:建议QPS 1,000;极限QPS 2,000 − HTTPS业务:建议QPS 800;极限QPS 1,600 − Websocket业务:支持最大并发连接1,000 − 最大回源长连接:60,000 说明 极限值为实验室测试值,高敏感业务请以实际业务测试数据为准。实际QPS与业务请求数据大小、自定义防护规则种类及数量相关。 业务吞吐量(源站服务器部署在云内) WAF实例规格选择WI500,参考性能:吞吐量:500 Mbps WAF实例规格选择WI100,参考性能:吞吐量:100 Mbps 域名个数 2,000个(支持2,000个一级域名) CC攻击防护峰值 WAF实例规格选择WI500,参考性能:防护峰值:20,000QPS WAF实例规格选择WI100,参考性能:防护峰值:4,000QPS CC攻击防护规则 100条 精准访问防护规则 100条 IP黑白名单规则 100条 地理位置封禁规则 100条 网页防篡改规则 100条 防敏感信息泄露 100条 误报屏蔽规则 1000条 隐私屏蔽规则 100条 说明 域名个数为一级域名(例如,ctyun.com)、单域名/子域名(例如,www.ctyun.com)和泛域名(例如,.ctyun.com)的总数。 同一个域名对应不同端口视为不同的域名,例如www.ctyun.com:8080和www.ctyun.com:8081视为两个不同的域名,将占用两个不同的域名防护额度。 安全功能特性: 功能模板 相关文档 支持添加泛域名 网站接入WAF 非80、443标准端口防护 WAF支持的端口 批量灵活配置防护策略 配置指导 常见的Web应用攻击防护,包括XSS攻击、SQL注入、爬虫检测等 配置Web基础防护规则 云端自动更新最新0Day漏洞防护规则,及时下发0Day漏洞虚拟补丁 配置Web基础防护规则 Webshell检测 配置Web基础防护规则 CC攻击防护 配置CC攻击防护规则 精准访问防护 配置精准访问防护规则 引用表管理 创建引用表 IP黑白名单设置 配置IP黑白名单规则 支持对指定国家、省份的IP自定义访问控制 配置地理位置访问控制规则 网页防篡改 配置网页防篡改规则 基于人机识别和数据风控的动态反爬虫 配置网站反爬虫防护规则 防敏感信息泄露 配置防敏感信息泄露规则 误报屏蔽 配置误报屏蔽规则 隐私屏蔽 配置隐私屏蔽规则
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品规格
      • 1
      • ...
      • 139
      • 140
      • 141
      • 142
      • 143
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      智算一体机

      推荐文档

      代金券使用后是否可以退换?

      常见问题

      备案概述

      全面了解天翼云①:centos7.2加入开机自启动方法

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      升级

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号