爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 元数据不一致类问题
        主备节点之间元数据不一致问题 问题描述 同一组CN、DN的主备节点之间元数据不同步,可以理解为在主节点上执行的DDL语句,还没有同步到备节点,或者WAL日志已同步但未应用。 注意:该问题通过pgcheck()无法检测,pgcheck()只检测主节点内部、主节点之间元数据一致性;但主备节点之间元数据不一致出现后,再发生主备切换,就会导致节点之间的元数据不一致。 可能影响 只读平面的数据因延迟较大而不准确;主节点异常后,可能有丢失数据的风险; 异步复制状态下,如果手动发起切换,可能造成元数据不一致,数据丢失风险; 特别提醒:应定期检查主备节点同步情况,不应有主备同步复制断连、同步延迟过大的问题。 解决步骤 1. 定期巡检,检查主备节点同步延迟情况;可执行以下SQL: select currentsetting('synchronousstandbynames') as synchronousstandbynames,clientaddr,applicationname, pgwallsndiff(pgcurrentwallsn(), replaylsn)/1024/1024 as diff,syncstate from pgstatreplication; 2. 如果备节点未连接、或连接异常,先解决备节点异常问题; 3. 如果备节点与主节点之间复制状态正常,只是同步或应用WAL有延迟,则需要排查解决同步延迟问题。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        元数据不一致类问题
      • 表引擎概述
        CollapsingMergeTree CollapsingMergeTree引擎是云数据库ClickHouse的一种存储引擎,它是基于MergeTree引擎的一种变体。CollapsingMergeTree引擎用于处理具有相同主键值的数据,并将它们合并为一行。这种引擎适用于需要对数据进行聚合和压缩的场景。 CollapsingMergeTree引擎的主要特点和功能包括: 1. 主键合并:具有相同主键值的行将被合并为一行,减少数据冗余和存储空间。 2. 数据排序:数据按照主键范围进行排序,以支持快速查询和按照主键范围删除数据。 3. 聚合函数:可以对合并后的行应用聚合函数,如SUM、MAX、MIN等,以获取合并后的结果。 4. 索引:引擎会为主键创建索引,提高查询和删除操作的效率。 5. 数据压缩:支持多种数据压缩算法,减少数据占用的磁盘空间。 下面是一个使用CollapsingMergeTree引擎创建表的示例: sql CREATE TABLE mytable ( date Date, id Int32, value Float64, flag Int8 ) ENGINE CollapsingMergeTree(flag) ORDER BY (date, id) 在上述示例中,我们创建了一个名为mytable的表,它包含了日期(date)、ID(id)、值(value)和标志(flag)四个列。使用CollapsingMergeTree引擎,并根据标志(flag)进行主键合并。表的数据按照日期和ID进行排序。 CollapsingMergeTree引擎适用于需要对具有相同主键值的数据进行合并和聚合的场景,例如事件统计、日志分析等应用。它能够减少数据冗余,提高查询效率,并支持各种聚合操作,为数据分析提供便利。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        表引擎概述
      • 入门操作
        本节介绍智能语音交互产品快速入门的操作步骤。 步骤一:鉴权及调用API 以语音合成为例,更多详情请查看认证鉴权。 1.选择合适自己的开发工具,在这里用Python为例,点击Python3调用示例,选择复制全部代码; 2.粘贴刚复制的代码块,接下来替换URL、AccessKey和SecurityKey、AppKey、入参类型; 3.当状态码为200,则表示调用成功,下方显示成功数量、失败数量、审核结果等信息。 步骤二:查看调用次数 打开控制台,总览页面可以查看到已开通能力、能力调用排行榜以及平均响应时间等内容,更多操作台详情请查看用户控制台。 已开通能力:已经加入到应用并已开通成功的能力,包含商用购买、公测产品。 能力调用排行榜:规定时间内,已调用的原子能力按照调用次数进行排序。 能力异常分布情况:规定时间内,原子能力异常分布的圆形统计图。 平均响应时间:选取应用分组原子能力后在规定时间内,查看其平均响应时间。 能力调用省份分布:规定时间内,按照省份分布,鼠标悬浮可显示次数。
        来自:
        帮助文档
        智能语音交互
        快速入门
        入门操作
      • 连接实例
        连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        实例管理
        连接实例
      • 连接实例
        连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在ECS上,且该ECS与分布式融合数据库HTAP实例处于同一区域,同一VPC时,建议单独使用内网IP连接ECS与分布式融合数据库HTAP实例。 安全性高,可实现分布式融合数据库HTAP的较好性能。 推荐使用内网连接
        来自:
        帮助文档
        分布式融合数据库HTAP
        快速入门
        连接实例
      • 常见问题
        本节介绍虚拟电教室在使用过程中的常见问题 虚拟电子教室功能如何开通,是否收费? 虚拟电子教室功能目前可免费开通。用户可在天翼云电脑(政企版)控制台>行业解决方案>虚拟电教室页面进行创建。 教师机和学生机设备支持同时能加入多个虚拟教室吗? 不支持,同一个教师机或学生机只允许加入一个虚拟教室。需解绑后才能加入其他虚拟教室。 虚拟电子教室功能与其他电子教室管理软件能否混合使用? 大部分电子教室管理软件是基于物理机环境开发的,由于云电脑虚拟机环境的特殊性,部分电子教室管理软件功能在进行管控时可能会有一些报错。通过虚拟电子教室功能在注册绑定环节会将虚拟机和物理机做关联绑定后,相关上课下课、广播功能会更加准确,推荐使用虚拟电子教室功能进行管控。其他类似举手、考试等互动功能,可以使用电子教室管理软件。 教师机无法批量控制学生机终端(唤醒)开机? 检查学生机终端上报IP、MAC是否正常。 检查终端是否支持WOL网络唤醒,终端是否为有线连接。 教师机使用上课、下课功能正常,但开启广播优化失效,怎么解决? 检查教师机桌面是否为GPU桌面,目前GPU桌面还在适配中。 检查同一局域网内是否有多个教师机,如果有,尝试只保留一个教师机。 检查是否有相似的第三方电教室应用,尝试关闭该应用。 尝试教师机和学生机重新进入桌面或重启,查看是否能恢复。
        来自:
        帮助文档
        天翼云电脑(政企版)
        场景解决方案
        教育
        电教室AI云电脑
        虚拟电教室
        常见问题
      • 通过添加黑白名单拦截/放行流量
        本文指导您添加单个黑白名单。 开启防护后,云防火墙默认放行所有流量,您可以通过配置黑/白名单规则,拦截/放行IP地址的访问请求。 本文指导您添加单个黑白名单,如果需要批量添加黑白名单请参见“导入/导出防护策略”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议使用白名单或配置放行的防护规则,请谨慎配置黑名单规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置防护规则请参见“通过添加防护规则拦截/放行流量”。 规格限制 云防火墙最多支持配置2000条黑名单和2000条白名单,当您黑名单IP或白名单IP超出限制时,可通过添加IP地址组,并在防护规则中引用的方式实现拦截/放行效果。 添加IP地址组请参见“添加自定义IP地址组和IP地址”。 添加防护规则请参见“通过添加防护规则拦截/放行流量”。 私网IP防护,需满足专业版防火墙且“开启VPC边界流量防护防护”。 系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,CFW将不会做任何检测,直接拦截(黑名单)/放行(白名单),您可以在“日志查询”中检索该IP或IP地址段查看访问情况和流量情况。 配置黑名单时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 绑定插件
        概述 插件是云原生网关的扩展机制,用于增强网关功能,支持动态加载,能够在请求的不同阶段(如请求处理、转发、响应)执行自定义逻辑。API分组可绑定插件,绑定后插件将应用于该分组下的所有API。此外,插件支持环境隔离,仅在所绑定的特定环境中生效。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 绑定插件 分组只能绑定路由级插件,需先在路由级插件页面创建插件。然后在分组管理页面,点击分组右侧省略号中的插件管理 进入插件绑定页面。选择对应环境后,点击绑定插件按钮,进入绑定插件弹窗,将所需插件添加到右侧区块,点击确定后即可完成批量绑定。每个分组只能绑定一个同类型插件,若已有同类型插件,本次绑定会覆盖。同时,同类型插件中,API绑定的优先级高于分组绑定的插件。 解绑插件 插件支持解绑,在分组插件管理页面,可单个、也可批量进行插件解绑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        绑定插件
      • 并行文件概述
        本节介绍了用户指南: 并行文件概述。 云容器引擎支持使用天翼云并行文件存储卷。cstorcsi插件支持使用并行文件动态存储卷和静态存储卷,通过将并行文件存储卷挂载到容器指定目录,可满足数据持久化需求。 并行文件服务提供高性能并行文件存储,支持全NVMe闪存与RDMA技术,最高可实现百万级IOPS和百GBps吞吐量,同时保障亚毫秒级延迟。该服务具备高性能、高可靠性和高可扩展性特点,能够充分满足影视渲染、AI训练及自动驾驶等数据密集型场景的需求。 使用限制 插件版本 使用并行文件存储功能,需要cstorcsi插件版本 >3.3.2 容器集群 当前并行文件服务功能仅智算集群可见 文件协议 当前cstorcsi插件仅支持HPFSPOSIX协议 容量 单个文件系统最小容量为512GB 可用区 协议类型为hpfs时,不支持跨可用区挂载。 使用并行文件存储PVC的Pod将会被强制调度到该PVC创建时指定的的可用区内 其他限制 参见 并行文件使用限制 产品优势 共享访问 1. 支持上千台客户端挂载同一文件系统,实现共享访问。 2. 支持 NFS、HPFSPOSIX 协议类型,用户能够在创建文件系统时指定协议类型,通过标准 POSIX 接口访问数据,无缝适配主流应用程序进行数据读写。 3. 支持 MPII/O 并行计算接口,满足多客户端并行计算场景。 弹性扩展 1. 采用可扩展的元数据架构,单个文件系统可支持几十亿级别的文件数量,在海量文件场景下,仍然保持稳定持续的高效访问性能。 2. 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程 IO 不中断,保障业务连续性。 安全可信 1. 支持使用 VPC 用户隔离、权限组等安全管理功能进行访问权限控制,保障数据安全可靠。 2. 使用多种 EC 方式、热备盘备份保证数据的可靠性。 3. 支持 HA,故障时自动切换,服务可用性在99.90%及以上。 性能优越 1. 可支持高性能100GE 以太网、IB、RoCE 网络。 2. 带宽、IOPS 性能可以随文件系统容量线性提升,最高提供百万 IOPS 和百 GBps 吞吐,同时保证亚毫秒级时延,使得数据访问更加高效。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        并行文件(CT-HPFS)
        并行文件概述
      • 升级网格
        本章节主要介绍升级网格 操作场景 用户可以将低版本的网格升级到高版本,以获取更优质的体验。 升级影响 网格升级将自动重新注入新版本数据面代理,过程中会滚动重启服务Pod,可能造成短暂服务实例中断。 升级期间请勿进行灰度发布、流量规则配置等操作。 升级路径 网格类型 源版本 目标版本 升级方式 :::: 基础版 1.8.4r1 1.8.4r4 补丁更新 1.8.4r2 1.8.4r4 补丁更新 1.8.4r3 1.8.4r4 补丁更新 说明 各大版本特性请参见 1.3版本特性、 1.6版本特性和 1.8版本特性。 操作步骤 步骤 1 登录应用服务网格控制台,确认网格是否需要升级版本。判断方法如下: 列表上方是否提示可升级版本的网格。 网格名称右侧是否存在“可升级”提示。 若存在可升级版本的网格,单击该网格名称,进入网格详情页面。 步骤 1 在左侧导航栏选择“网格配置”,单击“升级”页签。 步骤 2 根据升级路径选择合适的升级方式完成网格升级。 版本升级 单击“版本升级”,系统自动完成升级诊断,检查结果全部成功后,单击“升级”。 说明 1.3.0版本升级至1.8.4时,VirtualService格式检查项的结果为“警告”,原因是1.8及以上版本网格界面仅支持显示delegate格式的 VirtualService,需要根据7.4.5 1.3升级1.8 VirtualService支持Delegate切换进行修改,否则升级后将看不到创建的网关路由。不过,该检查项并不会导致升级失败。 补丁更新 单击“补丁更新”,在弹出的提示框中单击“确定”。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格配置
        升级
        升级网格
      • 配置网站反爬虫防护规则
        操作步骤 1. 登录管理控制台。 2. 单击管理控制台右上角的,选择区域。 3. 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 5. 单击目标策略名称,进入目标策略的防护配置页面。 6. 在“网站反爬虫”配置框中,用户可根据自己的需要更改网站反爬虫的“状态”,单击“BOT设置”,进入网站反爬虫规则配置页面。 7. 选择“特征反爬虫”页签,根据您的业务场景,开启合适的防护功能。 特征反爬虫规则提供了两种防护动作: 拦截:发现攻击行为后立即阻断并记录。 注意 开启拦截后,可能会有以下影响: 拦截搜索引擎请求,可能影响网站的搜索引擎优化。 拦截脚本工具,可能会影响部分APP访问(部分APP的UserAgent未做修改,会匹配脚本工具类爬虫规则)。 仅记录:默认防护动作,发现攻击行为后只记录不阻断攻击。 默认开启“扫描器”防护检测,用户可根据业务需要,配置防护动作并开启其他需要防护的检测类型。 特征反爬虫检测项说明: 检测项 说明 功能说明 搜索引擎 搜索引擎执行页面内容爬取任务,如Googlebot、Baiduspider。 开启后,WAF将检测并阻断搜索引擎爬虫。 说明 如果不开启“搜索引擎”,WAF针对谷歌和百度爬虫不会拦截。 扫描器 执行漏洞扫描、病毒扫描等Web扫描任务,如OpenVAS、Nmap。 开启后,WAF将检测并阻断扫描器爬虫。 脚本工具 用于执行自动化任务、程序脚本等,如httpclient、okhttp、python程序等。 开启后,WAF将检测并阻断执行自动化任务、程序脚本等。 说明 如果您的应用程序中使用了httpclient、okhttp、python程序等脚本工具,建议您关闭“脚本工具”,否则,WAF会将使用了httpclient、okhttp、python程序等脚本工具当成恶意爬虫,拦截该应用程序。 其他爬虫 各类用途的爬虫程序,如站点监控、访问代理、网页分析等。 说明 “访问代理”是指当网站接入WAF后,为避免爬虫被WAF拦截,爬虫者使用大量IP代理实现爬虫的一种技术手段。 开启后,WAF将检测并阻断各类用途的爬虫程序。 8. 选择“JS脚本反爬虫”页签,用户可根据业务需求更改JS脚本反爬虫的“状态”。 默认关闭JS脚本反爬虫,单击,在弹出的“警告”提示框中,单击“确定”,开启JS脚本反爬虫。 说明 JS脚本反爬虫依赖浏览器的Cookie机制、JavaScript解析能力,如果客户端浏览器不支持Cookie,此功能无法使用。 如果您的业务接入了CDN服务,请谨慎使用JS脚本反爬虫。由于CDN缓存机制的影响,JS脚本反爬虫特性将无法达到预期效果,并且有可能造成页面访问异常。 9. 根据业务配置JS脚本反爬虫规则。 JS脚本反爬虫规则提供了“防护所有请求”和“防护指定请求”两种防护动作。 除了指定路径以外,防护其他所有路径:“防护模式”选择“防护所有请求”,单击“添加排除请求规则”,配置防护路径后,单击“确认”。 只防护指定路径时:“防护模式”选择“防护指定请求”,单击“添加请求规则”,配置防护路径后,单击“确认”。 JS脚本反爬虫防护规则参数说明: 参数 参数说明 示例 规则名称 自定义规则名称。 wafjs 路径 设置JS脚本反爬虫的URL链接中的路径(不包含域名)。 URL用来定义网页的地址。基本的URL格式如下: 协议名://域名或IP地址[:端口号]/[路径名/…/文件名]。 例如,URL为“ 说明 该路径不支持正则。 路径里不能含有连续的多条斜线的配置,如“///admin”,WAF引擎会将“///”转为“/”。 /admin 逻辑 在“逻辑”下拉列表中选择需要的逻辑关系。 包含 规则描述 规则备注信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置网站反爬虫防护规则
      • 方案概述
        本文主要介绍基于VirtualBox使用ISO创建Linux镜像的方案描述 VirtualBox介绍 VirtualBox是一款开源免费跨平台的虚拟机软件。VirtualBox是由德国InnoTek软件公司出品的虚拟机软件,现在则由甲骨文公司进行开发,是甲骨文公司xVM虚拟化平台技术的一部分。 更多VirtualBox信息请参考Oracle官方网站。请单击 应用场景 用户可以基于VirtualBox提供的32位或64位的Linux操作系统,制作vhd格式的Linux镜像文件。 方案优势 可灵活定制Linux镜像文件。 资源和成本规划 资源 资源说明 成本说明 VirtualBox工具 VirtualBox是一款开源免费跨平台的虚拟机软件。 VirtualBox官方下载地址:< 免费 ISO镜像文件 用于为新创建的空虚拟机安装操作系统,需要用户自行提供。 可从Ubuntu官网下载: downloads本示例文件名称:Ubuntu20.04server.iso CloudInit工具(可选) 为了保证使用私有镜像创建的新云主机可以通过“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码), 请在创建私有镜像前安装CloudInit工具。 获取方式:各操作系统获取方式不同,详见安装CloudInit工具。 免费 一键式重置密码插件(可选) 为了保证使用生成的镜像创建的新云主机可以实现一键式重置密码功能,建议您安装密码重置插件CloudResetPwdAgent, 可以应用一键式重置密码功能,给云主机设置新密码。 获取方式:32位操作系统下载地址: 64位操作系统下载地址: 免费
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Linux镜像
        方案概述
      • 产品优势
        本文介绍了虚拟私有云服务的特性及优势。 灵活配置 自定义虚拟私有网络,按需划分子网,配置IP地址段、DHCP、路由表等服务。支持跨可用区部署弹性云主机。 安全可靠 VPC之间通过隧道技术进行100%逻辑隔离,不同VPC之间默认不能通信。 网络ACL对子网进行防护,安全组对云主机进行防护,多重防护您的网络更安全。 互联互通 默认情况下,VPC与公网是不能通信访问的,可以使用弹性公网IP、弹性负载均衡、NAT网关等多种方式连接公网。 默认情况下,两个VPC之间也是不能通信访问的,可以使用对等连接的方式,使用私有IP地址在两个VPC之间进行通信。 对于云上和云下网络二层互通问题,企业交换机支持二层连接网关功能,允许您在不改变子网、IP规划的前提下将数据中心或私有云主机业务部分迁移上云。 提供多种连接选择,满足企业云上多业务需求,让您轻松部署企业应用,降低企业IT运维成本。 优势对比 对比项 虚拟私有云 传统IDC 部署周期 用户无需工程规划,布线等复杂工程部署的工作。 用户基于业务需求在华为云上自主规划私有网络、子网和路由。 用户需要自行搭建网络并进行测试,整个周期很长,而且需要专业技术支持。 总成本 天翼云网络服务提供了多种灵活的计费方式,加上客户无需前期投入和后期网络运维,整体上降低了总体拥有成本(Total Cost of Ownership,TCO)。 用户需要机房、供电、施工、硬件物料等固定重资产投入,也需要专业的运维团队来保障网络安全。随着业务变化,资产管理成本也会随之上升。 灵活性 天翼云提供多种网络服务,用户可以根据具体需求搭配服务。当业务发展需要更多的网络资源(如带宽资源)时,可以方便快捷地进行动态扩展。 业务部署需要严格遵守前期网络规划,当业务需求发生变化时,无法便捷地动态调整网络。 安全性 VPC逻辑隔离,结合网络控制网络ACL、安全组功能和DDoS等安全服务,保障了云上资源的安全使用。 网络很难得到专业维护,安全性较差,需要配置专业的网络安全人员来看护。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品优势
      • 方案概述
        本文向您介绍通过企业版VPN实现云上云下网络互通(主备模式)的方案概述。 应用场景 当用户数据中心需要和VPC下的ECS资源进行相互访问时,可以通过VPN快速实现云上云下网络互通。 方案架构 本示例中,用户数据中心和VPC之间采用两条VPN连接保证网络可靠性,连接1和连接2互为主备。当其中一条VPN连接故障时,系统可以自动切换到另一条VPN连接,保证网络不中断。 图方案架构 方案优势 双连接:VPN网关提供两个接入地址,支持一个对端网关创建两条相互独立的VPN连接,一条连接中断后流量可快速切换到另一条连接。 主备网关:VPN主备网关部署在不同的AZ区域,实现AZ级高可用保障。 约束与限制 VPN网关的本端子网与对端子网不能相同,即VPC和用户数据中心待互通的子网不能相同。 VPN网关和对端网关的IKE策略、IPsec策略、预共享密钥需要相同。 VPN网关和对端网关上配置的本端接口地址和对端接口地址需要互为镜像。 VPC内弹性云服务器安全组允许访问对端和被对端访问。
        来自:
        帮助文档
        VPN连接
        最佳实践
        通过企业版VPN实现云上云下网络互通(主备模式)
        方案概述
      • 授权事件源访问函数计算
        当您需通过事件源如对象存储ZOS触发函数执行时,可授予该事件源触发函数的权限,该权限是触发器级别的,每个触发器的委托均可以被授予相应权限,该委托也可以同时被授予不同触发器。本文以授予ZOS访问函数计算的权限为例,介绍授予事件源访问函数计算权限的应用场景和操作步骤。 应用场景 以ZOS事件源触发函数计算代码执行为例,当存在一个ZOS Bucket A和函数B,需要将此Bucket A的上传文件事件触发函数计算的函数B时,您需要创建一个ZOS触发器并授予相应权限策略。访问控制提供系统授权策略CtyunServicelnlineDelegationPolicyForEb,该策略具有S3事件源触发函数计算代码执行的权限。在创建触发器时,您可以为触发器绑定一个委托,既可以新建一个新委托也可以使用已有委托。然后将策略CtyunServicelnlineDelegationPolicyForEb绑定到该委托内,成功绑定该策略后ZOS事件源就可以触发函数计算代码执行。 操作步骤 1. 登录函数计算控制台,在左侧导航栏,单击函数。 2. 在顶部菜单栏,选择地域,然后在函数页面,单击目标函数。 3. 在函数配置页面,选择配置 页签,在左侧导航栏,单击触发器 ,然后单击创建触发器。 4. 在创建触发器面板,填写相关信息,然后单击确定。 说明 其他类型的触发器的权限配置过程基本一致,按需选择相应的服务类型即可。 配置项 操作 本文示例 触发器类型 选择对象存储 ZOS。 对象存储ZOS 名称 填写自定义的触发器名称。 zostrigger 版本或别名 默认值为LATEST ,如果您需要创建其他版本或别名的触发器,需先在函数详情页的版本或别名 下拉列表选择该版本。关于版本和别名的简介,请参见版本管理和别名管理。 LATEST Bucket 名称 选择已创建的ZOS Bucket。 testbucket 文件前缀 输入要匹配的文件名称的前缀。建议您配置文件前缀和后缀,避免触发事件嵌套循环触发引起额外费用。此外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 myfolder 文件后缀 输入要匹配的文件名称的后缀。强烈建议您配置前缀和后缀,避免触发事件嵌套循环触发引起额外费用。另外,一个Bucket的不同触发器如果指定了相同的事件类型,则前缀和后缀不能重复。 zip 触发事件 选择一个或多个触发事件。关于对象存储ZOS的事件类型。本示例选择zos:ObjectCreated:Put。 zos:ObjectCreated:Put 委托名称 选择CtyunServiceDelegateRoleForEb。如果您第一次创建该类型的触发器,则需要在单击确定后,在弹出的对话框中选择立即授权。 CtyunServiceDelegateRoleForEb
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权事件源访问函数计算
      • WEB端直传媒体存储流程优化实践
        计算签名 signature getSignatureKey2(SK,encodePolicy) print(f"signature:{signature}") 如果使用v4签名,请参考SDK和Demo相关代码: SDK概览 3.准备表单HTML页面。 表单HTML页面代码示例如下: key 注意: (1)html表单中的Policy值需要为base64编码后的值。 (2) html表单中的signature值为你应用服务器的返回的签名结果。 4.选择你需要上传的本地文件,然后进行表单上传。 常见问题 跨域问题:当出现跨域问题的时候,请参考跨域资源共享对其进行配置。 参考post接口API相关文档描述,如果桶为publicreadwrite,那么Policy可以为空。桶权限非publicreadwrite时,Policy不能为空,其值在鉴权时需要用到。如果Policy为空,那么AWSAccessKeyId和signature都可以为空,如果Policy不为空,那么就需要同时填入AWSAccessKeyId和signature字段。 为避免造成AK/SK泄露,不建议直接在WEB端签名,可在后端直接计算预签名URL,然后前端使用预签名URL授权访问媒体存储。 这里以应用服务器使用python计算预签名URL,前端使用临时URL访问媒体存储为例。 利用python在应用服务端计算预签名URL: import botocore.config import botocore.session import botocore.signers def generateputobjectpresignedurl(accesskey, secretkey, endpoint, bucket,key,region): config botocore.config.Config(signatureversion's3v4') session botocore.session.getsession() s3client session.createclient( 's3', awsaccesskeyidaccesskey, awssecretaccesskeysecretkey, endpointurlendpoint, regionnameregion, configconfig) expirationtime 3600
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        WEB端直传媒体存储流程优化实践
      • 升级数据库代理内核小版本
        当有数据库代理内核对应的小版本更新时,您可以在控制台进行版本升级。本文介绍了关系数据库MySQL版升级数据库代理内核小版本的具体操作。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 前提条件 实例状态为运行中。 实例已开启数据库代理服务。 注意事项 升级切换阶段有秒级闪断,升级时间受业务等因素影响,请选择在业务低峰期进行升级,并确保应用拥有自动重连机制。 升级内核小版本后,数据库代理内核版本会升级到最新的内核小版本,无法降级。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在左侧导航栏选择 MySQL > 实例管理 ,找到目标数据库代理实例,单击实例名称进入基本信息页面。 4. 在实例代理 区域的代理版本(内核小版本) 参数右侧,单击升级内核小版本。 5. 在弹出框中,单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        升级数据库代理内核小版本
      • 高频常见问题
        本文向您介绍高频常见问题。 远程登录 无法远程登录windows云主机怎么办? 无法远程登录Linux云主机怎么办? 远程登录时需要输入的帐号和密码是多少? Windows云服务器如何配置多用户登录?(Windows 2012) 云主机故障/卡顿 Windows云主机卡顿怎么办? Linux云主机卡顿怎么办? 如何排查带宽超过限制? 网站或应用无法访问 弹性云主机启动缓慢怎么办? 云主机端口不通怎样排查? 弹性云主机访问中国大陆外网站时加载缓慢怎么办? 无法访问外网 Windows云主机无法访问外网怎么办? Linux云主机无法访问外网怎么办? 未绑定弹性公网IP的弹性云主机能否访问外网? 弹性云主机访问中国大陆外网站时加载缓慢怎么办? 云主机网络延迟和丢包,如何定位?
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        高频常见问题
      • 语音输入
        本文说明如何开启语音交互。 操作步骤 1. 发布应用时,配置项选择开启语音交互即可支持语音输入至节点机中,实现多人游戏开黑! 2. 如果业务需要在运行过程中控制网页中麦克风的开启和关闭,实现音频的捕获和停止操作,可以调用openMicrophone()控制麦克风开关。 shell //Microphone //Start capture audio to node onPhaseChange: (phase) > { if (phase "datachannelopen") { launcher?.launcherBase?.openMicrophone(); } }; //Stop launcher?.launcherBase?.closeMicrophone(); 注意 语音交互需要业务客户端开启了麦克风权限才可生效。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        用户指南
        应用管理
        应用交互配置说明
        语音输入
      • 跨云跨VPC线上线下统一运维
        此小节介绍跨云跨VPC线上线下统一运维。 应用场景 针对您的服务器资源分布在跨VPC、线下IDC机房、非云等跨网络域的场景,云堡垒机提供了通过网络代理服务器进行运维的方案,便于您在没有搭建网络专线的情况下,纳管各网络域的各类服务器资源,从而通过云堡垒机统一管理、运维您的各类工作负载。 本文指导您如何在目标网络域配置代理服务器、连通云堡垒机,并实现通过云堡垒机对您跨VPC、跨云、线下的资源进行管理与运维。 前提条件及准备工作 已购买堡垒机并 正常使用。已购买弹性云服务器(ECS)并正常使用。 已在对端网络域中获取1台服务器作为代理服务器。 代理服务器已绑定弹性公网IP,具体操作请详见:将弹性公网IP绑定至实例。代理服务器与待纳管服务器网络互通。 设置代理服务器 在需要对跨网络域的服务器进行管理运维前,需要在对端网络域中配置一台网络代理服务器。将该代理服务器与业务服务器通过内网进行互通,再将代理服务器到云堡垒机网络进行互通,即可完成云堡垒机到业务服务器之间跨域的网络互联。 该部分操作是达成堡垒机跨域纳管主机资源的前提。 为代理服务器启用网络代理服务 1. 代理服务器,进行代理服务器(3proxy)设置。 说明 步骤二至步骤四中的命令,均已CentOS7为例。如需CentOS8代码示例,请按CentOS8配置代理。 2. 上传3proxy压缩包并解压后,进入对应目录执行以下命令: bash install.sh 3. 输入如下命令,添加3proxy用户 /etc/3proxy/add3proxyuser.sh myuser mypassword 4. 重启代理服务3proxy systemctl restart 3proxy socks代理协议(端口:1080)没有加密功能,请务必在安全组设置中禁止非必要的IP访问。 为代理服务器配置安全组规则 1. 进行代理服务器入方向规则配置,允许堡垒机访问代理服务器。 2. 进行代理服务器出方向规则配置,允许代理服务器访问待纳管的业务服务器。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        跨云跨VPC线上线下统一运维
      • 通过Mongo Shell连接集群实例(内网连接)
        本文主要介绍通过Mongo Shell连接集群实例(内网连接) Mongo Shell是MongoDB自带的Shell客户端,您可以使用Mongo Shell连接数据库实例、对数据库进行数据查询和更新、执行管理等操作。 Mongo Shell是MongoDB客户端的一部分,您需要先下载和安装MongoDB客户端,再使用Mongo Shell连接数据库实例。 DDS实例默认提供内网IP地址,当应用部署在弹性云主机上,且该弹性云服务器与文档数据库实例处于同一区域,同一VPC时,可以使用内网连接文档数据库实例,该方式可以获得更快的传输速率和更高的安全性。 本章节以部署在弹性云主机上的应用场景为例,介绍如何使用Mongo Shell通过内网的方式连接集群实例。 连接集群实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接通过了加密功能,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 创建并登录弹性云主机,请参见《弹性云主机用户指南》中“创建弹性云服务器”的内容。 在弹性云主机上,安装MongoDB客户端。为了保障鉴权成功,请安装与目标实例版本一致的MongoDB客户端版本。 已确保弹性云主机和DDS实例实现网络互通,详情请参见设置安全组规则。 非SSL方式 步骤 1 连接弹性云主机。 步骤 2 在客户端工具mongo所在的目录下,连接数据库实例。 方式一:内网高可用连接(推荐) 命令格式: ./mongo 相关参数说明如下: 内网高可用连接地址: 您可以在实例管理页面,单击目标实例名称,进入基本信息页面。单击“连接管理 > 内网连接”,在“内网高可用连接地址”处即可获取到当前实例的连接地址,该连接地址格式为固定格式,不可修改。 获取到的内网高可用地址格式如下: mongodb://rwuser: @192.168.xx.xx:8635,192.168.xx.xx:8635 /test?authSourceadmin 您需要关注内网高可用地址中的如下参数信息: 表 参数信息 参数名称 说明 :: rwuser 表示数据库帐号名。 password 表示数据库帐号对应的密码,需要替换为真实密码。 如果密码中包含特殊字符“@”、“!”和“%”需要分别替换为对应的十六进制的URL编码(ASSCII码)“%40”、“%21”和“%25”。 示例:密码为@%!,对应的URL编码为 %40%25%21。 192.168.xx.xx:8635,192.168.xx.xx:8635 待连接集群实例的mongos节点IP地址及端口号。 test 表示测试库名。 authSourceadmin 表示高可用链接地址中的认证数据库必须为“admin”,即“authSourceadmin”为固定格式不可改变。 连接命令示例: ./mongo mongodb://rwuser: @192.168.xx.xx:8635,192.168.xx.xx:8635 /test?authSourceadmin 方式二:内网IP地址连接 命令格式: ./mongo host port u p authenticationDatabase admin 相关参数说明如下: DBHOST:待连接集群实例的mongos节点IP地址。 您可以单击实例名称,进入基本信息页面,选择“连接管理 > 内网连接”,在“节点信息 > mongos”页签下获取mongos节点的内网IP地址即可。 DBPORT:待连接实例的端口,默认端口为8635。 您可以单击实例名称,进入基本信息页面,选择“连接管理 > 内网连接”页签,在“基本信息 > 数据库端口”处获取当前端口信息。 DBUSER:帐号名,即数据库帐号,默认为rwuser。 出现如下提示时,输入数据库帐号对应的密码: Enter password: 连接命令示例: ./mongo host 192.168.1.6 port 8635 u rwuser p authenticationDatabase admin 步骤 3 检查连接结果。出现如下信息,说明连接成功。 mongos>
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过内网连接集群实例
        通过Mongo Shell连接集群实例(内网连接)
      • FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
        漏洞描述 FastJSON是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。由于具有执行效率高的特点,应用范围广泛。 FastJSON 存在反序列化远程代码执行漏洞,漏洞成因是Fastjson autoType开关的限制可被绕过,然后反序列化有安全风险的类。攻击者利用该漏洞可实现在目标机器上的远程代码执行。 基本信息 · CVE编号:CVE202225845 · 漏洞类型:不安全的反序列 · 危险等级:高危 · 受影响应用版本:FastJSON < 1.2.80(非noneautotype版本) · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220523 · 风险特征:远程利用 · CVSS评分: 7 · CVSS详情: AV:N/AC:M/Au:N/C:P/I:P/A:P 修复建议 1.将 FastJSON 升级到 1.2.83 及以上版本,或noneautotype版本,下载地址: 2.临时修复建议:开启了autoType功能的受影响用户可通过关闭autoType来规避风险,另建议将JDK升级到最新版本。 由于autotype开关的限制可被绕过,请受影响用户升级到FastJSON 1.2.68及以上版本,通过开启safeMode配置完全禁用autoType。三种配置SafeMode的方式如下: 1)在代码中配置: ParserConfig.getGlobalInstance().setSafeMode(true); 2)加上JVM启动参数: Dfastjson.parser.safeModetrue (如果有多个包名前缀,可用逗号隔开) 3)通过类路径的fastjson.properties文件来配置: fastjson.parser.safeModetrue
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        漏洞检测与修复最佳实践
        FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
      • 相关术语
        视频、音频编码相关专业术语解释。 视频编码方式 编码方式(Codec)能够对数字视频进行压缩或者解压缩(视频解码)的程序或者设备。常见的编码方式包括: H.26X 系列,由 ITU(国际电信联盟)主导。该系列标准中,目前应用最广泛的是 H.264,其继任者为 H.265。同等画质下,H.265 的压缩率可以比 H.264 提高一倍,但受制于专利等因素,H.265 的应用尚未普及。 MPEG 系列,由 ISO(国际标准组织机构)下属的 MPEG(运动图象专家组)主导。 其他系列,例如 Google 主导的 VP8、VP9,Real 公司主导的 RealVideo 等。 分辨率 分辨率(Resolution)是用以描述视频对细节的分辨能力,通常表示为每一个方向上的像素数量,如640 x 480等。 帧率 帧率(Frame Rate)是单位时间内视频显示帧数的量度单位,测量单位为“每秒显示帧数”(Frame Per Second,FPS)。 采样率 采样率(Sample Rate)是每秒从连续信号中提取并组成离散信号的采样个数,单位为赫兹(Hz)。 音频编码方式 音频编码方式(Codec)是将声音从模拟信号转换为数字信号(或反向转换)的方式。主要包括无损编码和有损编码两种方式。根据采样定理,音频编码只能“无限接近”自然信号,故而所有的音频编码方式实质上都是有损的。在计算机领域中,通常约定能够达到最高保真水平的 PCM 编码为无损编码。互联网中常见的音频编码均为有损编码,常见的编码格式有 MP3、AAC 等。
        来自:
        帮助文档
        云点播
        产品介绍
        相关术语
      • 桶ACL和对象ACL
        预定义的权限控制策略 描述 private 桶或对象的拥有者拥有完全控制的权限,其他任何人都没有访问权限。此为系统默认的权限控制策略。 publicread 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本。设在对象上,所有人可以获取该对象内容和元数据。 publicreadwrite 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本、上传对象删除对象、初始化段任务、上传段、合并段、拷贝段、取消多段上传任务。设在对象上,所有人可以获取该对象内容和元数据。 publicreaddelivered 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本,可以获取该桶内对象的内容和元数据。不能应用在对象上。 publicreadwritedelivered 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本、上传对象删除对象、初始化段任务、上传段、合并段、拷贝段、取消多段上传任务,可以获取该桶内对象的内容和元数据。不能应用在对象上。 bucketownerfullcontrol 设在桶上,桶的拥有者拥有完全控制的权限,其他任何人都没有访问权限。设在对象上,桶或对象的拥有者拥有完全控制的权限,其他任何人都没有访问权限。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        权限控制方式介绍
        桶ACL和对象ACL
      • 如何选择驱动及相关库、软件版本
        如何选择cuDNN版本 NVIDIA CUDA 深度神经网络库 (cuDNN) 是一个 GPU 加速的深度神经网络基元库,能够以高度优化的方式实现标准例程(如前向和反向卷积、池化层、归一化和激活层)。借助 cuDNN,研究人员和开发者可以专注于训练神经网络及开发软件应用,而不必花时间进行低层级的 GPU 性能调整。cuDNN 可加速广泛应用的深度学习框架,包括 Caffe2、Chainer、Keras、MATLAB、MxNet、PaddlePaddle、PyTorch 和 TensorFlow。根据选择的CUDA版本选择对应的cuDNN 版本,版本对应关系及cuDNN下载地址可参考如下链接:cuDNN Archive NVIDIA Developer。 如何选择Pytorch版本 根据选择的CUDA版本选择对应的Pytorch 版本,版本对应关系可参考如下链接:Previous PyTorch Versions PyTorch。
        来自:
        帮助文档
        GPU云主机
        最佳实践
        如何选择驱动及相关库、软件版本
      • 套件卸载
        本节介绍如何卸载智算套件。 注意 智算套件卸载后,AI应用、队列信息等将会删除。您可在重新安装后再次创建相关资源。 操作步骤 在集群列表页点击进入指定集群; 在左侧导航栏中选择“智算套件/AI套件管理”,进入AI套件列表页; 点击“统一卸载”,在弹出的对话框中点击确认;
        来自:
        帮助文档
        智算套件
        用户指南
        算力管理
        资源配置
        查看关联
        套件卸载
      • 认证设置
        此小节介绍云堡垒机访认证设置。 管理员登录并切换管理角色,打开系统管理 > 认证设置,该配置为全局认证策略,默认配置“静态认证”“令牌认证”,应用于所有账号,为空的情况下默认为静态认证方式。 全局避险 开启全局避险开关以后,所有账号都可以使用静态认证方式登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        认证设置
      • 透明加密简介
        本页介绍透明数据加密的实现原理和使用方法。 透明数据加密(Transparent Data Encryption)通过在磁盘上存储的数据进行加密和解密来实现数据的保护。 透明:当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。 加密:透明加密使用加密算法来加密数据,并将密钥存储在数据库服务器的受信任位置,以确保安全性。 用户可以通过函数创建加密算法,之后可以通过函数将创建的算法绑定到schema,表和列上,实现加密算法和数据库对象建立关联。同时支持将已经绑定的算法从schema,表和列上解绑,从而取消加密算法和数据库对象之间的关联关系。 透明加密通过teledbxmls插件,需要创建插件: plaintext 创建插件 create extension teledbxmls;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        透明加密
        透明加密简介
      • AI云电脑挂载
        打开共享盘 1.启动托盘:翼共享安装成功后,在桌面或者应用管理菜单中启动“翼共享“,开启托盘图标; 2.进入共享盘模块,点击对应共享盘可直接打开对应共享盘 3.点击网页版可以访问翼共享网页版 挂载盘设置 1.启动托盘:翼共享安装成功后,在桌面或者应用管理菜单中启动“翼共享“,开启托盘图标; 2.点击设置进入设置页面,可以操作以下功能。 开机启动设置:控制翼共享客户端是否在电脑开机时自动启动。 默认开启,点击关闭开启自启动。关闭后将丢失本地挂载盘。 文件缓存设置:设置翼共享文件在本地的缓存路径。设置本地缓存的最大容量限制,达到限制后会自动清理调整。 1)缓存位置设置,点击支持更改文件缓存位置。可在弹出的窗口中选择新的本地文件夹作为缓存位置,默认路径为C:ProgramDataCloudShare。 2)在输入框中输入数值,或通过上下箭头调整,单位为 GB,默认设置为 2GB。最小设置2G。 专线地址设置:配置翼共享的专线访问地址,支持私有化部署网络连接。 1、点击 “设置” 按钮,可在弹出的界面中输入或修改专线地址信息。按照示例格式(如 2.输入完成后,点击 “启用专线” 按钮,即可完成专线地址的设置与启用操作。
        来自:
        帮助文档
        天翼云电脑(政企版)
        附加功能-协同管理
        翼共享
        管理员指南
        AI云电脑挂载
      • 对象存储ZOS性能优化最佳实践
        本文介绍对象存储性能优化最佳实践。 批量上传大量文件至对象存储 批量上传大量文件至对象存储,如某应用系统日志文件上传。尤其是MB左右及以下海量对象场景,推荐使用随机前缀的对象名,从而能够使业务请求均匀分布在多个分区,达到水平扩展性能最优的效果。 示例: 如某应用日志文件归档,原本上传对象为如下形式: /log/2022061001.log.tar.gz /log/2022061002.log.tar.gz /log/2022061004.log.tar.gz ... /log/2022061101.log.tar.gz /log/2022061102.log.tar.gz /log/2022061103.log.tar.gz /log/2022061104.log.tar.gz 建议为对象名添加3位以上16进制哈希前缀: /8bclog/2022061001.log.tar.gz /95dlog/2022061002.log.tar.gz /6c5log/2022061003.log.tar.gz /da3log/2022061004.log.tar.gz ... /a7clog/2022061101.log.tar.gz /2bclog/2022061102.log.tar.gz /ea7log/2022061103.log.tar.gz /1d8log/2022061104.log.tar.gz 大量上传GB级以上大文件至对象存储 当上传GB及以上大文件甚至是TB级文件(如大型镜像安装包、高清视频文件等)时,推荐使用分段方式进行上传。 采用单次方式上传文件存在5GB大小的限制,并且一旦出现网络波动等原因导致传输中断,需要完整的重新上传整个文件,开销较大。因此,建议使用分段的方式上传大文件,一个文件的多个分段并发上传同时能够提升性能。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        对象存储ZOS性能优化最佳实践
      • 实例使用规范
        本章节主要介绍RDSPostgreSQL实例使用规范。 实例可用性 建议开通产品实例时,充分考虑业务使用应用场景,保持实例服务器有一定的资源冗余,如磁盘、CPU、内存等,保证正常使用率不超过70%,防止因资源问题导致Out Of Memory、磁盘耗尽、CPU飙高等异常问题。 建议生产系统使用的数据库选用主备类型,保证高可用。 建议开启周期性全量+增量备份,保证备份机空间足够且不小于实例磁盘。 建议根据需要修改主备实例的数据同步模式,如要保证数据不丢失,可设置为同步模式;如要保证业务响应速度快,可以设置为异步模式。 建议根据资源使用情况,及时升级实例配置,如磁盘扩容、系列升配和CPU/内存升配,保证实例可用性。 实例运维 及时清理无用复制槽,防止复制槽阻塞影响日志回收。 及时VACUUM,尤其是在大批量数据操作场景下。 删除和修改记录时,需要先执行SELECT,确认无误才能提交执行。 及时清理无用的空闲连接,同时业务侧应该避免连接长时间不释放。 建议定期监控数据库事务ID的大小,以免数据库已使用的事务ID大小超过20亿,导致数据库强制关闭。 安全访问 尽量避免通过公网访问数据库,如需公网连接必须要先绑定公网EIP,并严格管理白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用规范概览
        实例使用规范
      • 通用设置
        本章节主要介绍通用设置模块。 登录系统后,点击"设置"图标,在"通用设置"选项卡中可以配置系统名称、智能助手名称、智能导航菜单访问地址,点击"保存"应用更改。 若开启【我的数据】中的指标、菜单选项,则可以在我的数据配置相关的指标和菜单,配置后可以在对话页面进行指标和菜单的提问和数据分析。
        来自:
        帮助文档
        数据智能中台
        用户指南
        数据智能助理
        系统管理
        通用设置
      • 1
      • ...
      • 145
      • 146
      • 147
      • 148
      • 149
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      应用托管

      科研助手

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      推荐文档

      密码找回

      产品定义

      CDN快速入门

      迁移准备

      用户登陆

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号