爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • HTTP2.0配置
        本文简述HTTP2.0的定义和配置方法。 功能介绍 HTTP 2.0相对于HTTP 1.1新增了二进制格式传输、HTTP头部压缩、多路复用、服务端推送等特性,优化了请求传输性能,兼容了HTTP 1.1的语法。 HTTP2.0的优势: 采用二进制格式传输数据,而非 HTTP1.1 的文本格式,二进制格式在协议的解析和优化扩展上带来更多的优势。 对消息头采用 HPACK 进行压缩传输,能够节省消息头占用的网络的流量,而 HTTP1.1 每次请求,都会携带大量冗余头信息,浪费了很多带宽资源,头压缩能够很好的解决该问题。 多路复用,就是多个请求都是通过一个 TCP 连接并发完成,HTTP1.1 虽然通过pipeline也能并发请求,但是多个请求之间的响应会被阻塞,所以 pipeline 至今也没有被普及应用,而 HTTP2.0做到了真正的并发请求,同时,流还支持优先级和流量控制。 服务端推送,服务端能够更快的把资源推送给客户端,例如服务端可以主动把 JS 和 CSS 文件推送给客户端,而不需要客户端解析 HTML 再发送这些请求,当客户端需要的时候,它已经在客户端了。 注意事项 开启HTTP2.0前,需勾选请求协议中的HTTPS,并关联有效证书。 配置说明 1. 登录边缘安全加速平台控制台。 2. 在域名基础配置页面,点击目标域名。 3. 进入HTTPS配置页面,单击“编辑配置”。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的【证书】。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 开启【HTTP2.0】功能,配置完毕单击【保存】。 参数 说明 HTTP2.0 默认关闭,即不开启HTTP2.0功能。开启HTTP2.0功能之前,需要先完成HTTPS证书配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        HTTP2.0配置
      • 步骤一:订购实例
        参数 描述 实例名称 实例名称长度在4个到64个字符之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符。 如一次订购多个实例,实例命名规则为:从第二台实例开始,实例名称1,第三台为实例名称2,以此类推。 管理员帐号 数据库的登录名默认为root,不支持修改。 管理员密码 所设置的密码长度为长度为8~32个字符,由大写字母、小写字母、数字、特殊字符中的任意三种组成。特殊字符为!@$%^&()+。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。请妥善保管您的密码,因为系统将无法获取您的密码信息。 确认密码 必须和管理员密码相同。 数据透明加密 如您需要开启该功能,您需要先前往天翼云秘钥管理服务中创建秘钥,创建秘钥成功后,您可刷新查看相关秘钥信息并选择。 参数模板 如您需要在创建实例时选择实例要应用的自定义参数模板,可在此进行设置。如何创建参数模板,请参见 加入白名单 如您需要在创建实例时将所选VPC网段加入到实例白名单中,可在此将选项配置为“是”。如您选择“否”,实例开通后可能需要您在白名单管理中配置客户端机器ip方可正常连接使用。如何修改白名单请参考
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤一:订购实例
      • 关系数据库MySQL版慢SQL问题定位
        实例到达瓶颈 原因及现象 实例到达瓶颈的原因一般有如下几种: 业务量经过一段时间持续增长而没有扩容实例规格。 服务器的硬件老化,性能有损耗。 业务表数据量一直增加导致单表数据量太大,表数据结构也有变化,导致原来不慢的SQL变成慢SQL。 您可以在控制台的查看实例的资源使用情况。如果CPU,磁盘IO等资源使用率各项指标都接近100%,可能是实例到达了瓶颈。具体操作,请参见查看监控指标。 解决方案 确认是实例到达瓶颈后,建议升级实例规格。具体操作,请参见规格扩容。 内核版本升级 原因及现象 实例升级版本有可能会导致SQL执行计划发生改变,explain的执行计划中连接类型从好到坏的顺序是system>const>eqref>ref>fulltext>refornull>indexmerge>uniquesubquery>indexsubquery>range>index>all。如果SQL请求变慢,业务又不断重发请求,导致并行SQL查询比较多,会导致应用线程释放变慢,最终连接数耗尽,影响整个业务。更多执行计划信息,请参见MySQL官方文档。 您可以在控制台的查看实例的当前连接数指标。具体操作,请参见查看监控指标。 解决方案 请在控制台慢SQL监控中查看执行计划。根据执行计划分析索引使用情况、预估扫描的行数等,预估查询效率,重构SQL语句、调整索引,提升查询效率。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版慢SQL问题定位
      • 支持云硬盘共享功能
        云硬盘可支持共享,实现多个实例之间的数据共享与协作。 什么是共享云硬盘? 共享云硬盘允许多个云主机并发访问同一个云硬盘,实现多个实例之间的数据共享和协作。对云硬盘的共享访问通常应用于数据集群应用系统、分布式文件系统和高可用性架构等场景。 一块共享云硬盘支持同时挂载到最多16台云主机,其中云主机包括弹性云主机和物理机两种,目前共享云硬盘只支持共享数据盘,不支持共享系统盘。 注意 开启多重挂载功能的云盘并挂载至多台云主机后,如果使用ext4、xfs等单节点文件系统,多个云主机之间数据无法同步,会导致数据不一致等问题,建议您自行创建适用于业务的集群文件系统。集群文件系统能确保写入的数据、创建的文件、修改的元数据能够实时同步到所有挂载节点,从而在文件系统层保证数据的一致性,常用的集群文件系统包括OCFS2、GFS2、Veritas CFS、Oracle ACFS和DBFS等。 直接将共享云硬盘挂载给多台云主机无法实现文件共享功能,如需在多台云主机之间共享文件,需要搭建共享文件系统或类似的集群管理系统。 具体架构见图: 说明 当前支持云硬盘共享功能的资源池为:重庆2/南宁2/成都4/芜湖2/九江/西宁2/拉萨3/海口2/佛山3/贵州3/福州3/上海7/杭州2/北京5/南京3/南京4/西安4/内蒙6/晋中/郴州2/武汉4/福州4/昆明2/西安5/南京5/华东1/南宁23/上海36/石家庄20/辽阳1/青岛20/武汉41/福州25/乌鲁木齐27/华北2/西南1/长沙42/中卫5/南昌5/华南2/西安7/太原4/郑州5/西南2贵州/杭州7/西安3/庆阳2/乌鲁木齐7。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘共享功能
      • 入侵检测策略
        本文介绍如何管理入侵检测策略。 容器的入侵行为主要是对命令执行、读写文件、网络活动、主机异常等类型进行监测。 平台支持多类检测规则,对黑客的攻击行为进行检测防护,且支持预设策略的方式,将入侵行为在事件发生的第一时间对容器进行暂停并支持对容器所在的Pod进行隔离或重启。 默认策略 平台内置默认策略的启用状态默认为“启用”,且仅支持查看、编辑,不支持删除。 编辑默认策略时,支持选择应用对象、自定义规则等操作。 默认策略包含的检测规则请参见系统内置规则。 添加策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 容器策略”,进入容器策略页面。 3. 在“入侵检测策略”页签,单击“添加策略”,进入添加策略页面。 4. 配置基本信息。 5. 选择策略应用的对象。 6. 配置策略规则,包括使用哪些规则,配置规则处置方式等。 每条入侵行为下,有相关的行为描述和开启建议,用户可进行参考设置。 说明 可以为单个规则修改处置方式,也可以批量为规则修改处置方式: 单个规则:规则启用后才支持修改处置方式。 批量设置:勾选规则前的复选框,选择要启动报警的内置策略,在列表上方的报警“处置方式”下拉框中批量设置报警处理方式。 处置方式包含只报警、报警且隔离Pod、报警且重启Pod、报警且暂停容器这四种处理方式。 仅系统内置策略支持配置“主机异常”规则: 7. 参数配置完成后,单击“保存”。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器策略管理
        入侵检测策略
      • 升级IPv6指引
        本节介绍域名以IPv4接入防护后,如何升级到IPv6防护。 WAF支持IPv4和IPv6双栈防护,若已接入IPv4防护,可以在“更新WAF防护配置”页选择NAT66,再添加源站IP、协议类型、端口,即可直接升级IPv6。 注意事项 更新WAF防护配置前,需要先关闭防护。 操作步骤 1. 登录Web应用防火墙(企业版)控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入防护配置页面。 3. 单击防护域名操作列的“更多 > 关闭防护”。 4. 单击防护域名操作列的“更多 > 修改”,进入更新WAF防护配置页面。 5. 配置防护参数:IP代理选择“NAT66”,再添加源站IP(配置IPv6地址)、协议类型、端口。 6. 单击防护域名操作列的“更多 > 开启防护”。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        防火墙配置
        升级IPv6指引
      • 任务中心
        本小节主要介绍如何在任务中心查看任务内容。 任务中心是系统执行任务接收状态提示管理中心。 任务类型:导入用户、导入主机、导入云主机、导入应用、导入应用服务器、导入帐户、帐户改密、AD域同步、系统维护(升级和还原)、生成视频、帐户同步、帐户验证、配置备份、自动运维、导入动态令牌、安装Agent。 任务状态共有3种,分别包括“进行中”、“已完成”、“已停止”。 操作步骤 1. 登录云堡垒机系统。 2. 单击右上角,展开任务中心小窗口,可查看最新三条“执行中”任务。 3. 单击“查看更多”,进入任务中心列表页面。 4. 查询任务。在搜索框中输入关键字,根据任务标题内容快速查询任务。 5. 查看任务列表。在任务列表可以查看到正在进行的任务、已完成的任务和被停止的任务。 6. 查看任务详情。 1. 单击目标任务名称,进入任务详情页面。 2. 可查看任务基本信息和任务执行结果。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        任务中心
      • 工作空间文件管理
        本文主要介绍工作区文件管理功能。 概述 工作区文件管理功能,可为用户提供便捷的文件查看、预览、下载等管理操作。 入口 1. 登录应用托管控制台,通过左侧菜单栏进入【XClaw】界面。 2. 在XClaw页面右上角找到并点击【工作空间】菜单。 预览文件 1. 在文件列表中找到目标文件。 2. 点击文件对应行内的【查看】按钮。 3. 系统即在当前页面展示文件预览内容。 下载文件 1. 在文件列表中找到目标文件。 2. 点击文件对应行内的【下载】按钮。 3. 文件将自动下载至本地默认下载目录。 注意: 1. 单文件下载大小上限为 2GB。 2. 下载前请确认本地存储空间充足。
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        快捷功能
        工作空间文件管理
      • 后端主机组概述
        后端主机组简介 后端主机组是一个或多个后端主机的逻辑集合,用于将客户端的流量转发到一个或多个后端主机,满足用户同时处理海量并发业务的需求。后端主机组分为主机类型、IP类型两种,具体支持的实例可以参考下表。 支持的后端主机类型如下: 后端主机组类型 支持的后端主机 说明 实例类型 云主机、物理机、弹性网卡/辅助网卡、弹性容器ECI、成员网卡 后端主机需与ALB实例属于同一VPC。 后端主机的安全组需要放通源地址为ALB实例后端子网的网段。 IP类型 和后端主机组同VPC内的IP 地址 和后端主机组在相同资源池的其他VPC内的IP地址 线下IDC机房的服务器IP地址 相同资源池其他VPC需要和ALB实例的VPC三层路由打通 线下IDC机房需要和ALB实例的VPC三层路由打通 后端主机组功能 后端主机组的主要功能是将ALB实例接收到的流量分发给组内的主机,以确保流量在各个主机之间进行均衡分配,从而实现高可用性和高性能。ALB可以根据不同的算法(如轮询算法、最小连接算法、源IP算法等)来决定将流量转发到哪个后端主机。 通过后端主机组可以对后端主机进行统一管理,灵活地添加或者移除后端主机,降低用户的管理和使用成本。 使用ALB集成弹性伸缩服务可实现后端主机组自动扩展的能力。当负载增加时,可以动态添加更多的主机实例来处理流量,以满足应用程序的需求。同样地,当负载减少时,多余的主机实例可以被自动移除,以节省资源和成本。 此外,后端主机组还支持健康检查功能,可监测主机实例的状态和可用性。如果某个主机实例发生故障或不可用,ALB实例将自动将流量转发到其他健康的主机,以确保应用程序的连续性和可靠性。
        来自:
        帮助文档
        应用型负载均衡 ALB
        用户指南
        后端主机组管理
        后端主机组概述
      • PUT Bucket CORS
        本节主要介绍PUT Bucket CORS。 此操作用来设置Bucket的跨域资源共享(CrossOrigin Resource Sharing,CORS)。浏览器限制脚本内发起跨源HTTP请求,即同源策略。例如,当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域。通过配置CORS,可以解决不同域相互访问的问题,CORS定义了客户端Web应用程序在一个域中与另一个域中的资源进行交互的方式。 以下是有关使用CORS的示例场景: 场景 1:比如用户的网站www.example.com,后端使用了OOS。在web应用中提供了使用JavaScript实现的上传文件功能,但是在该web应用中,只能向www.example.com发送请求,向其他网站发送的请求都会被浏览器拒绝。这样就导致用户上传的数据必须从www.example.com中转。如果设置了跨域访问的话,用户就可以直接上传到OOS,而无需从www.example.com中转。 场景2:假设用户在名为examplebucket的Bucket中托管网站,网站的Endpoint是 (存储在此Bucket中),通过OOS API Endpoint oosxx.ctyunapi.cn向Bucket发送GET 和 PUT 请求。浏览器通常会阻止 JavaScript 发送这些请求,但借助CORS,用户可以配置Bucket支持来自examplebucket.ooswebsitecn.oosxx.ctyunapi.cn 的跨域请求。 设置Bucket的跨域请求。如果配置已经存在,OOS会覆盖它。只有根用户和拥有PUT Bucket CORS权限的子用户才能执行此操作,否则会返回403 AccessDenied错误。在配置跨域请求时,用户可以通过XML来配置允许跨域的源和HTTP方法。XML请求体不能超过64KiB。 OOS收到来自浏览器的预检请求后,它将为Bucket评估CORS配置,并使用第一个与浏览器请求相匹配的CORSRule规则来实现跨域请求。要使规则实现匹配,必须满足以下条件: 请求的Origin标头必须匹配一个AllowedOrigin 元素。 请求方法(例如,GET 或 PUT),或者预检 OPTIONS请求中的AccessControlRequestMethod请求头,必须是某个AllowedMethod 元素。 在预检请求中,AccessControlRequestHeaders请求头中列出的每个请求头,必须匹配一个AllowedHeader 元素。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket CORS
      • 数据加密网关概述
        本章节为您介绍如数据加密网关的相关内容。 数据加密网关是一种专门为保护数据库数据存储安全而设计的高性能密码设备。它基于数据加密技术,能够在数据进入数据库之前对其进行加密处理,从而确保数据的机密性和完整性。这款创新设备在当今数据安全需求日益增长的环境下,扮演着至关重要的角色。 注意 在正式接入生产环境前,强烈建议您使用测试环境配合数据加密网关进行充分调试验证,确保通过后再切换至生产环境。 若因未遵循此操作流程导致的系统故障或数据风险,相关责任需由接入方自行承担。 核心功能与优势 数据加密:数据库加密网关采用先进的加密算法,对数据进行实时加密。无论是静态数据还是传输中的数据,都能得到有效保护,防止未经授权的访问和数据泄露。 高性能处理:作为一款高性能密码网关设备,它具备出色的处理能力,能够在保证数据安全的同时,不降低数据库的读写性能。这使得它在处理大量数据时依然能够保持高效稳定。 密钥管理:内置完善的密钥管理系统,能够安全地生成、存储和管理加密密钥。密钥的严密管理是数据安全的重要保障,防止密钥泄露导致的数据风险。 透明加密:提供透明的加密服务,应用程序无需改动即可享受数据加密保护。数据库加密网关在后台自动完成加密和解密操作,简化了数据安全管理。 兼容性强:支持多种数据库系统和应用程序,无需对现有系统进行大规模改造即可部署。这使得它能够快速融入企业现有的IT架构,提供即时的数据安全防护。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数据加密网关操作指南
        数据加密网关概述
      • 配置IP黑白名单规则
        防护效果 假如已添加域名“www.example.com”。可参照以下步骤验证防护效果: 步骤1 清理浏览器缓存,在浏览器中输入防护域名,测试网站域名是否能正常访问。 不能正常访问,参照章节:网站接入WAF 。 能正常访问,执行步骤2。 步骤2 参照本节中的操作步骤,将您的客户端IP配置为黑名单。 步骤3 清理浏览器缓存,在浏览器中访问“ 步骤4 返回Web应用防火墙控制界面,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,查看防护域名拦截日志,您也可以下载防护事件数据。 配置示例放行指定IP 假如防护域名“www.example.com”已接入WAF,您可以参照以下操作步骤验证放行指定IP防护效果。 步骤 1 添加以下2条黑白名单规则,拦截所有来源IP。 拦截1.0.0.0/1 IP地址段 拦截128.0.0.0/1 IP地址段 您也可以通过添加一条精准访问防护规则,拦截所有访问请求,如图所示。有关配置精准访问防护规则的详细介绍,请参见配置精准访问防护规则。 步骤 2 参照下图示例添加黑白名单规则,放行指定IP,例如,XXX.XXX.2.3。 步骤 3 开启黑白名单防护规则。 步骤 4 清理浏览器缓存,在浏览器中访问“ 步骤 5 返回Web应用防火墙管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置IP黑白名单规则
      • 迁移流程介绍
        演练 演练的目的主要有以下: 1. 验证迁移工具与过程的可行。 2. 发掘迁移过程中遇到的问题,并作出有效的改进。 3. 评估迁移耗时。 4. 优化迁移步骤,验证部分工作并行的可行性,提高迁移效率。 备份 在迁移前,需要先行备份,包括但不限于缓存数据、Redis配置文件,用于应急。 迁移 在完成一到两轮的迁移演练,并根据演练过程中发现的问题进行优化后,正式开始数据迁移。 迁移过程应该细化到每一步可执行的步骤,有明确的开始与结束确认动作。 数据验证 缓存数据的验证可以包括以下几方面: 各数据库的key分布是否与原来或者迁移预期一致 关键key的检查 key的过期时间检查 实例是否能够正常备份和恢复 业务切换 1. 当缓存数据完成迁移,且验证无误后,业务可以正式切换缓存数据的连接,恢复对外。 2. 如果涉及到缓存数据库编号的变化,业务还需修改编号的选择配置。 3. 如果业务整体由数据中心或其他云厂商迁移到云服务,业务和缓存数据的迁移可并行。 业务验证 业务切换后建议验证内容包含以下: 1. 业务应用与DCS缓存实例的连通。 2. 通过业务操作对缓存数据的增删改查。 3. 如果条件满足,进行压测,确认性能满足业务峰值压力。 回退 当遇到演练中没有及时发现的问题,导致数据迁移后无法供业务使用,且短期无法解决,则涉及到业务回退。 由于源Redis数据仍然存在,因此只需业务完成回退,重新接入源Redis实例即可。 在完成回退后,可继续从演练甚至准备阶段重新开始,解决问题。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        迁移流程介绍
      • DMS for Kafka 消费者poll的优化
        本文主要介绍DMS for Kafka 消费者poll的优化。 场景介绍 在DMS提供的原生Kafka SDK中,消费者可以自定义拉取消息的时长,如果需要长时间的拉取消息,只需要把poll(long)方法的参数设置合适的值即可。但是这样的长连接可能会对客户端和服务端造成一定的压力,特别是分区数较多且每个消费者开启多个线程的情况下。 如图所示,Kafka队列含有多个分区,消费组中有多个消费者同时进行消费,每个线程均为长连接。当队列中消息较少或者没有时,连接不断开,所有消费者不间断地拉取消息,这样造成了一定的资源浪费。 图 Kafka消费者多线程消费模式 优化方案 在开了多个线程同时访问的情况下,如果队列里已经没有消息了,其实不需要所有的线程都在poll,只需要有一个线程poll各分区的消息就足够了,当在polling的线程发现队列中有消息,可以唤醒其他线程一起消费消息,以达到快速响应的目的。如图所示。 这种方案适用于对消费消息的实时性要求不高的应用场景。如果要求准实时消费消息,则建议保持所有消费者处于活跃状态。 图 优化后的多线程消费方案 说明 消费者(Consumer)和消息分区(Partition)并不强制数量相等,Kafka的poll(long)方法帮助实现获取消息、分区平衡、消费者与Kafka broker节点间的心跳检测等功能。 因此在对消费消息的实时性要求不高场景下,当消息数量不多的时候,可以选择让一部分消费者处于wait状态。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        DMS for Kafka 消费者poll的优化
      • 添加HTTPS监听器
        本文帮助您快速熟悉负载均衡服务HTTPS监听器的添加。 添加HTTPS监听器 操作场景 HTTPS协议适用于需要加密传输的应用。 前提条件 您已经创建了弹性负载均衡实例。具体操作详见创建负载均衡器。 操作步骤 步骤一:创建监听器 1. 登录弹性负载均衡控制台。 2. 在顶部右侧选择弹性负载均衡所属区域,本文选择华东华东1。 3. 选择以下一种方法打开监听器配置向导。 在实例列表页面,找到目标实例,在操作列单击“监听器配置向导”。 在ip类型/监听器端口/健康检查/服务器组列下方单击“开始配置”。 在实例列表页面,找到目标实例,单击“实例名称”进入实例详情页,单击“添加监听器”。 4. 在协议&监听配置向导依据HTTPS监听器配置说明完成以下配置,然后点击“下一步”。 HTTPS监听器配置说明 监听配置 说明 名称 设置监听器的名称,名称应为232位,英文开头,支持大小写英文和数字。 负载均衡器协议/端口 下拉列表选择HTTPS协议,输入监听端口,取值范围1~65535。 描述 可选,填写监听器描述。 高级配置 监听器的特定参数配置:HTTP2.0 HTTP2.0 选择是否开启HTTP2.0 功能,开启后,可提升客户端与负载均衡间的访问性能,负载均衡与后端云主机仍采用HTTP1.X协议。 NAT64 支持将v6地址的请求转发到v4后端主机。集群模式支持,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 请求超时时间 输入范围1~300s, 缺省60s。集群资源池支持设置HTTP请求超时时间,在请求超时时间内接收请求的后端主机无响应,负载均衡会向所有其它后端主机重试请求。如果重试所有后端主机一直没有响应,则负载均衡会给客户端返回HTTP 504错误码。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分,实际情况以控制台展现为准。 空闲超时时间 输入范围1~300s, 缺省15s;集群模式资源池支持设置HTTP连接的空闲超时时间。在空闲超时时间后仍没有访问请求,负载均衡会中断当前连接。主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 附加HTTP头字段 通过XForwardedFor获取客户端IP:开启获取客户端IP,将通过XForwardedFor头字段携带客户端源真实IP。 通过XForwardedProto获取监听协议:集群模式资源池支持XForwardedProto来获取客户端与负载均衡监听连接时所用的协议(HTTP/HTTPS)。 通过XForwardedPort获取监听端口:支持XForwardedPort获取客户端与负载均衡监听连接时所用的端口。 主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 访问控制 选择是否开启访问控制。开启访问控制后,选择一种访问控制方式:黑名单、白名单。并设置访问策略组作为该监听器的白名单或黑名单。 白名单:允许特定IP访问负载均衡,仅转发来自所选访问策略组中设置的IP地址或地址段的请求,白名单适用于只允许特定IP访问的场景。 黑名单:禁止特定IP访问负载均衡,不转发来自所选访问策略组中的IP或地址段,黑名单适用于只限制特定IP访问的场景。 双向认证 选择是否开启双向认证,支持CA证书。双向认证指的是客户端需要认证主机端真实性,同时主机端也需要认证客户端的真实性,具体可参考证书管理。 QPS限速 开启每秒查询次数QPS限速,可设置此监听服务的QPS上限,减轻高访问量服务切换过程中后端服务器压力。输入范围1~200000,单位qps(Query Per Second),缺省 10000。集群模式资源池支持设置QPS,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 WebSocket支持 当选择HTTPS监听时,默认支持加密版本的WebSocket协议(WSS协议)。仅集群模式资源池支持,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。 Session Ticket Session Ticket 是TLS协议中用于会话恢复的一种机制。启用该机制,在TLS握手过程中,负载均衡器会生成一个包含会话状态的Session Ticket,并将其加密后发送给客户端。客户端在后续的连接中可以使用这个Session Ticket来快速恢复之前的会话状态,而无需再次执行完整的TLS握手过程,可以提高连接效率。目前TLS>1.1支持该功能。该功能当前处于试用阶段,如需使用请申请。仅集群模式资源池支持,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加监听器
        添加HTTPS监听器
      • 通过客户端连接方式
        "password"。例如自定义账号为testaccount,密码为testPasswd,密码需填写为testaccount testPasswd。 说明: ● 如果通过第三方数据库管理工具连接Redis实例,请在密码框中输入user password进行连接。 ● 如果忘记密码,您可以重置密码。具体操作,请参见重置缓存实例密码。 常见客户端示例 关于Redis支持的客户端列表请参见Redis官方文档,以下为部分客户端的连接实例。 Java 可通过Jedis客户端连接Redis,Jedis是一个Java编程语言用于与Redis服务器进行交互的开源客户端库,允许Java应用程序通过网络与Redis服务器进行通信,并执行各种操作,如数据读写、事务处理、订阅发布等。它提供了简单易用的API,使得与Redis服务器的交互变得非常方便。使用Jedis连接Redis步骤如下: 1. 下载并安装Jedis客户端。 2. 根据业务需求选择连接方式。 打开Eclipse客户端,创建一个Project并配置pom文件,具体内容如下: redis.clients jedis Latest version jar compile 根据Jedis客户端版本,在Project中输入下述代码,然后根据注释提示修改代码 JedisPoolConfig config new JedisPoolConfig(); // 允许的最大空闲连接数,不可超过Redis实例的最大连接数。 config.setMaxIdle(200); // 允许的最大连接数,不可不超过Redis实例的最大连接数。 config.setMaxTotal(300); config.setTestOnBorrow(false); config.setTestOnReturn(false); // 分别将ip和password的值替换为实例的连接地址、密码。 String ip "redisip"; String password "password"; JedisPool pool new JedisPool(config, ip, redisport, 3000, password); Jedis jedis null; try { jedis pool.getResource(); // 执行相关操作,示例如下。 // Store & Retrieve a simple string jedis.set("foo", "bar"); System.out.println(jedis.get("foo")); // prints bar // Store & Retrieve a HashMap Map hash new HashMap<>();; hash.put("name", "John"); hash.put("surname", "Smith"); hash.put("company", "Redis"); hash.put("age", "29"); jedis.hset("usersession:123", hash); System.out.println(jedis.hgetAll("usersession:123")); // Prints: {nameJohn, surnameSmith, companyRedis, age29} }catch (Exception e) { // 超时或其他异常处理。 e.printStackTrace(); }finally { if (jedis ! null) { jedis.close(); } } pool.destroy(); // 当应用退出,需销毁资源时,调用此方法。此方法会断开连接、释放资源。 运行上述代码,在Eclipse的控制台输出如下运行结果,则表示您已成功连接至分布式缓存Redis数据库。 bar {nameJohn, surnameSmith, companyRedis, age29}
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        通过客户端连接方式
      • 主备切换
        本文为您介绍如何对天翼云关系数据库MySQL版实例执行主备切换操作。 操作场景 天翼云关系数据库MySQL版主备实例和一主两备实例支持高可用切换功能。当主备实例的主节点不可用时,如发生虚拟机、硬盘、网络等故障时会触发自动主备切换(即故障切换),切换后实例访问地址保持不变。 此外,您可根据一些特殊的业务需要,手动触发主备切换。 前提条件 实例类型需为主备实例或一主两备实例(非MGR),单机和只读实例不支持主备切换。 实例状态为运行中。 背景信息 故障切换也叫计划外的切换。当主机出现故障时,系统会在1~5分钟内自动切换到备机,切换后主备实例的连接IP地址不变,整个过程无需人工干预。切换过程中不可访问,需要您设置好程序跟关系型数据库服务的自动重连,避免因为切换导致服务不可用。 手动切换也叫计划内的切换。当实例运行正常时,用户可以自主手动触发主备切换,以满足业务需求。 影响 主备实例切换过程中,实例会发生1到2次连接闪断, 请确保应用程序具备重连机制并谨慎操作。 主备切换后,请注意对业务进行预热,避免业务高峰期出现阻塞。 如果实例下挂载有只读实例,则主备实例切换后,只读实例的数据会有几分钟的延迟,因为需要重建复制链路、同步增量数据等。 针对5.7的数据库实例,若主从复制时延超过300秒,则无法下发主备切换任务;针对8.0的数据库实例,若binlog在180秒内未回放完成,则切换失败。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        主备切换
      • 手机平板安装客户端
        本小节介绍SSL VPN的手机平板安装客户端操作方法。 安卓手机平板安装客户端 方法1 PC端访问SSL VPN客户端接入地址 (IP地址就是搭建SSL VPN 云主机的公网IP,默认的端口是443,如果TCP443端口改成了4433端口或其他端口,打开方式是 方法2 登录官网下载EasyConnect的App软件,官网下载地址见这里。 方法3 安卓手机平板上,打开浏览器输入SSL VPN客户端接入地址 VPN控制台管理页面,“系统设置 > SSL VPN选项 > 系统选项 > 接入选项”里面勾选启用http端口。 苹果iOS手机平板 下载客户端 苹果iOS手机平板上,打开苹果手机上的App Store应用市场,搜索EasyConnect,然后下载安装。 使用方法 1. 手机平板上安装EasyConnect客户端软件后,在手机平板桌面找到“EasyConnect”的图标。 2. 打开运行,输入SSL VPN客户端的接入地址 VPN的用户名和密码,点击“登录”,如下图所示。 3. 接入显示成功后,就可以在资源列表中看到自己所访问的资源权限,然后手机平板上输入天翼云业务服务器的内网私有IP地址访问即可。
        来自:
        帮助文档
        SSL VPN(文档停止维护)
        快速入门
        客户端安装方法
        手机平板安装客户端
      • OpenClaw云主机快速备份与恢复
        云主机备份配置入口 点击Openclaw应用详情页,可查看点击“备份”页签查看云主机备份配置。 说明 1、仅服务器类型为云主机时,支持云主机备份相关配置 2、已支持云主机备份配置的资源池:西南1、武汉41、长沙42、华南2、杭州7、华东1、上海7、拉萨3 创建立即备份(一次性备份) 前提条件 云主机的状态为“运行中”或“已关机”。 云主机上挂载的云硬盘状态为“已挂载”或“未挂载”。 已创建至少一个存储库,且存储库的状态为“可用”。 使用须知 如果备份的云硬盘为加密云硬盘,则云主机备份会自动继承加密属性,创建加密的备份副本。 操作步骤 点击备份副本列表上方的“立即备份”,对云主机进行备份。 确认配置参数无误后,点击“确定”,返回备份页签页面,在备份副本列表中,您可查看备份创建的状态,待状态变为“可用”时,则表示备份创建完成。 数据恢复 方式一 使用备份恢复云主机 约束与限制 云主机备份通常支持将整个云主机(包括系统盘和所有数据盘)作为一个整体进行备份和恢复,因此备份会包含所有挂载在云主机上的云硬盘数据。目前备份系统不支持对云主机中的部分云硬盘进行备份和恢复操作。 云主机备份不支持将数据盘数据恢复到系统盘中。 仅“可用”状态的备份允许恢复。
        来自:
      • 虚拟私有云概述
        本节主要介绍虚拟私有云的组成、产品优势、应用场景和使用限制。 虚拟私有云(Virtual Private Cloud,VPC)基于ECX构建的专属边缘网络隔离空间,为用户在边缘云上的资源提供网络服务,不同虚拟私有云之间完全逻辑隔离。在虚拟私有云中用户可以自定义网络环境、路由表和安全策略等。 核心组成部分 虚拟私有云主要由网段和子网组成。 网段 在创建虚拟私有云时需要以CIDR地址块的方式指定虚拟私有云使用的网段,默认使用标准的私网网段及子网作为VPC的网段。 网段 说明 10.0.0.0/8 掩码范围需在8 28之间 192.168.0.0/16 掩码范围需在16 28之间 172.16.0.0/12 掩码范围需在12 28之间 子网 子网是虚拟私有云内的一段可用的CIDR,一个虚拟私有云至少包含一个子网,虚拟私有云中对应的云资源(边缘虚拟机、边缘容器实例等)必须基于子网部署,IPv4类型子网的CIDR必须在VPC的网段CIDR内,用户可以按需在VPC下创建子网,在同VPC下的不同子网之间内网互通。其中子网CIDR的掩码范围最小为VPC网段的最小掩码,最大为29,每个子网网段中第一个、第二个和最后一个地址为预留地址,其他地址皆为可用地址。例如,子网网段为192.168.0.0/24,则192.168.0.0、192.168.0.1和192.168.0.255这3个地址为预留地址。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        虚拟私有云
        虚拟私有云概述
      • 连接说明类
        如何创建和连接ECS 1. 创建弹性云主机,请参见《弹性云主机用户指南》。 该弹性云主机用于连接TaurusDB实例,需要与目标实例处于同一虚拟私有云内。 正确配置安全组,使得弹性云主机可以通过“连接地址”访问TaurusDB实例。 2. 连接弹性云主机,请参见《弹性云主机用户指南》中“登录弹性云主机”的内容。 客户端问题导致连接失败 客户端问题导致连接TaurusDB失败,可以从以下几个方面检查。 1. 弹性云主机的安全策略对于Windows平台,可检查Windows的安全策略是否开放TaurusDB端口。对于Linux平台,可使用iptables检查防火墙及端口的放行情况。 2. 应用配置错误常见的有连接地址写错、端口参数配置错误和JDBC等的连接参数配置错误。 3. 用户名或密码错误如果连接数据库时出现类似如下错误,请检查用户名或密码是否正确。 [Warning] Access denied for user 'username'@'yourIp' (using password: NO) [Warning] Access denied for user 'username'@'yourIp' (using password: YES) 说明 如问题仍未解决,请联系售后技术支持。 TaurusDB跨地域内网能访问吗 跨地域内网默认不能访问,不同区域的云服务之间内网互不相通。您可以通过云连接或者VPN打通网络实现内网访问。 云连接:对于不同区域的VPC,不区分是否同一帐号,都可以互连,跨区域连接实现全球云上网络。 虚拟专用网络VPN:基于Internet使用加密隧道将不同区域的VPC连接起来。具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库连接类
        连接说明类
      • 购买云堡垒机
        参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 可用分区 选择实例应用区域和可用区,建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,系统默认安全组Sysdefault。若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网,子网选择必须在VPC的网段内。 弹性IP 选择当前区域下EIP。若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。为满足CBH系统使用需求,建议配置EIP带宽为5M以上。 用户名 默认用户名“admin”。系统管理员帐号admin拥有系统最高操作权限,请妥善保管帐号信息。 登录密码 自定义admin用户密码信息。密码设置要求:长度范围:832个字符,不能低于8个字符,且不能超过32 个字符。规则要求:可设置英文大写字母、英文小写字母、数字和特殊字符(!@$%^+[{}]:,./?),且需同时至少包含其中三种,不能包含用户名或倒序的用户名。 购买时长 选择实例使用时长。可按月或按年购买云堡垒机。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        购买云堡垒机
      • 术语解释
        此小节介绍数据库安全相关术语解释。 可用区(AZ) 一个可用区是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个集群。一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 非关系型数据库 按照非关系型数据结构来联系和组织的数据库。按不同的数据结构,可细分为以下几种:键值存储数据库(keyvalue)、列存储(Columnoriented)数据库、面向文档(DocumentOriented)数据库、图形数据库。常用非关系型数据库有:Memcached、Redis、MongoDB、Cassandra、HBase、MemacheDB、BerkeleyDB等。 非系统数据库 非系统数据库是指除系统数据库以外的数据库,比如用户自建数据库。 内存数据库 将数据放在内存中直接操作的数据库。相对于磁盘,内存的数据读写速度要高出几个数量级,将数据保存在内存中相比从磁盘上访问能够极大地提高应用的性能。 SQL注入 SQL注入攻击是一种常见的Web攻击方法,攻击者通过把SQL命令注入到Web后台数据库的查询字符串中,最终达到欺骗服务器执行恶意SQL命令的目的。例如可以从数据库获取敏感信息,或者利用数据库的特性执行添加用户、导出文件等一系列恶意操作,甚至有可能获取数据库乃至系统用户最高权限。 正则表达式 用于指定和识别文本字符串(如特定字符,单词或字符模式)的一种简洁而灵活的方式。正则表达式模式是包含下列字段的对象:名称和正则表达式定义字符串。
        来自:
        帮助文档
        数据库安全
        产品介绍
        术语解释
      • 无法正常启用客户端运维工具运维资产
        无法正常启用客户端运维工具运维资产一般是因为未下载或未在云堡垒机系统中配置需要使用的客户端工具,用户可根据以下步骤排查。 确认是否配置需要使用的客户端工具 打开运维设置,勾选要调用的客户端,保存配置。 确认是否已正确安装并配置客户端工具。 > 云堡垒机不提供Xshell、vnc等客户端运维工具下载,用户需要自行去官网下载安装需要使用的软件。 Windows的客户端路径配置,需要将软件启动程序文件路径严格配置到运维设置客户端路径配置中。例如:Xshell默认安装路径C:Program Files (x86)NetSarangXshell 7Xshell.exe,其他的软件或者安装到了其他的路径,根据自己的实际情况配置即可。 Mac OS不需要客户都按照路径配置,使用的应用安装在应用程序(Application)路径中就可以,例如下图FileZilla。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        无法正常启用客户端运维工具运维资产
      • 创建LDAP认证源
        本文介绍如何在AOne平台中配置LDAP认证源,以及用户如何通过LDAP账号完成登录。 功能介绍 LDAP(Lightweight Directory Access Protocol,轻量级目录访问协议) 是一种开放的、跨平台的目录服务访问协议,广泛应用于企业身份管理场景,用于查询和管理目录服务中的用户账号、组织架构等结构化数据。 在AOne平台中配置LDAP认证源后,企业用户可直接使用其现有目录服务(如Active Directory、OpenLDAP等)中的账号密码登录AOne,无需额外创建独立账号,实现企业身份体系的统一接入与管理。 本文将详细介绍如何在AOne平台中配置LDAP认证源,以及用户如何通过LDAP账号完成登录。 注意 客户端集成LDAP认证源版本为:PC客户端版本为2.12.0及以上版本,移动客户端为2.7.0及以上版本。 终端用户登录预览图 PC客户端 移动客户端 前置准备 1、内网连接器准备 该步骤非必须。若企业LDAP服务器部署在公网环境,则可跳过该步骤。 若企业LDAP服务器部署在公司内网环境,AOne平台无法直接访问内网LDAP服务,需提前在LDAP服务器或内网可访问LDAP服务器上安装连接器,确保AOne平台与内网LDAP服务器建立有效连接,实现网络打通。 2、LDAP协议相关配置参数准备 请提前向LDAP服务器管理员获取协议、服务器地址、端口号、管理员账号、管理员密码、BaseDN参数信息。 特别说明: LDAP服务器管理员可以使用Microsoft官方工具 ADSI 编辑器获取参数 您获取参数后,可先通过LDAP Admin工具测试数据是否正确 序号 参数 参数说明 ADSI 编辑器获取参数说明 LDAP Admin工具登录连接时对应字段 1 协议 ldaps://或ldap:// 若开启SSL加密则选择ldaps:// 若不开启SSL加密则选择ldap://,出于安全考虑,建议使用ldaps:// SSL 2 服务器地址 支持域名或IP地址例如:119.91.137.138(公网),10.1.20.9(内网) Host 3 端口号 ldaps://协议默认端口636,ldap://协议默认端口389,如果修改了端口,可通过 netstat an findstr LISTENING 命令查看 4 BaseDN 服务器根目录,通常是DN(Distinguished Name)的路径,例如:OUaoneid,DCaoneid,DCcom 首先找到根目录(即OUOrganization Unit),该OU需包含所有员工。右击点击属性,找到属性distinguishedName对应的值 Base 5 管理员账号 该账户需具备所有账户的读取权限,一般管理员账号在CNUsers目录下例如:CNAdministrator,CNUsers,DCaoneid,DCcom 找到管理员账号,右击点击属性,找到属性distinguishedName对应的值 Username 6 管理员密码 管理员账户对应的密码 Password 7 用户登录标识 用户使用LDAP登录时账号对应LDAP字段,一般为sAMAccountName字段,具体根据您企业的自身情况填写,该字段需保证每个账号唯一 选择一个账户,右击选择属性查看 8 用户映射规则中对应LDAP字段 用户登录创建/自动匹配绑定AOne用户时,LDAP对应的用户账号,姓名,手机号,邮箱字段 选择一个账户,右击选择属性查看,选择符合你需求的字段
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        创建LDAP认证源
      • 通过Go客户端接入Elasticsearch实例
        本文为您介绍如何通过Go客户端接入天翼云云搜索Elasticsearch实例。 概述 Go客户端(elasticsearchgo)是Elasticsearch官方提供的Golang库,适用于构建高性能的应用程序。它提供了与Elasticsearch实例进行交互的完整 API,支持索引创建、数据查询等操作。 前提条件 已开通天翼云云搜索服务Elasticsearch实例。 实例已绑定公网IP,具体可参考“实例公网访问”章节。 已安装Go语言开发环境。 已安装Elasticsearch官方Go客户端库。 操作步骤 1. 安装 Go 客户端库。 2. 使用以下代码连接到 Elasticsearch实例: plaintext package main import ( "context" "fmt" "log" "github.com/elastic/goelasticsearch/v7" ) func main() { // 创建Elasticsearch客户端 es, err : elasticsearch.NewClient(elasticsearch.Config{ Addresses: []string{" Username: " ", Password: " ", }) if err ! nil { log.Fatalf("Error creating the client: %s", err) } // 创建索引 res, err : es.Indices.Create("myindex") if err ! nil { log.Fatalf("Error creating index: %s", err) } fmt.Println(res) } host:集群绑定的公网 IP。 user:Elasticsearch 集群用户名,例如 admin。 password:用户密码,例如 admin 用户的密码。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        通过Go客户端接入Elasticsearch实例
      • VPC对等连接组网迁移方案概述
        本章节向您介绍VPC对等连接组网迁移方案概述。 应用场景 天翼云未上线企业路由器ER之前,客户通常使用VPC对等连接连通同一个区域内的不同虚拟私有云VPC。对等连接适用于简单的组网,因为每连通两个VPC,就需要创建一个对等连接。那么对于复杂的组网,大量的对等连接将会导致组网结构非常繁复冗余,不利于网络扩容,同时增加运维成本。 而企业路由器作为一个云上高性能集中路由器,可以同时接入多个VPC,实现同区域VPC互通。企业路由器连接VPC构成中心辐射性组网,网络结构简单明了,方便扩容和运维。 如果您的组网当前使用VPC对等连接构建,并且需要连通的VPC数量较多,那么推荐您将网络迁移到企业路由器上。 方案架构 VPCA、VPCB、VPCC位于区域A,通过对等连接连通三个VPC的网络,为了提升网络可扩展性、降低运维成本,现在需要将这三个VPC的网络迁移至企业路由器上。 迁移共分为迁移前、迁移中、迁移完成三个阶段,具体如下图所示。 1. 迁移前,VPCA、VPCB、VPCC,通过VPC对等连接连通网络。 2. 迁移中,VPCA、VPCB、VPCC将会同时接入对等连接和企业路由器中,通过大小网段确保对等连接和企业路由器的路由不冲突。 3. 迁移完成后,VPCA、VPCB、VPCC可以通过企业路由器实现网络互通,此时可以删除原有VPC对等连接资源。 方案优势 简化组网结构和扩展能力,降低运维成本。 如下图所示,通过VPC对等连接构建的组网复杂程度高于企业路由器,当您有6个VPC的时候,您需要创建15个对等连接,组网结构已经非常复杂。而使用企业路由器时,只需要将VPC分别接入ER即可,网络架构简洁明了,方便运维,同时具备较高的可扩展性。 约束与限制 如果您对等连接下的VPC属于不同的账号,那么迁移的时候,您可以使用企业路由器的共享功能,将不同账号下的VPC迁移至同一个企业路由器中构建组网。 由于网络组网的复杂程度不同,将VPC对等连接迁移至企业路由器时,可能会造成业务中断。 当业务VPC下存在共享型弹性负载均衡、VPC终端节点、私网NAT网关、分布式缓存服务、混合云DNS解析时,不建议直接将业务VPC接入ER。
        来自:
        帮助文档
        企业路由器
        最佳实践
        将VPC对等连接组网迁移至企业路由器
        VPC对等连接组网迁移方案概述
      • IP地址组概述
        本节介绍IP地址组的基本概念及使用场景。 什么是IP地址组? IP 地址组是智能边缘云平台提供的网络管理资源,用于将多个 IPv4/IPv6 地址或网段进行统一归类、集中管理,可直接关联安全组规则实现批量 IP 访问控制,简化规则配置、减少重复录入,适用于多场景网络访问策略管理。 应用场景 批量配置安全组放行 / 拒绝规则,统一管理办公网段、业务网段。 对边缘云主机进行 SSH/RDP 远程访问白名单控制。 多安全组复用同一 IP 地址集合,降低配置成本。 边缘网络访问控制策略快速下发与变更。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        IP 地址组
        IP地址组概述
      • 数据标准智能助手
        本章节主要介绍数据标准智能助手。 数据标准智能助手专门用于辅助数据标准治理的智能体。它通过自然语言处理技术,将复杂的标准制定流程转化为简单的对话交互,支持从单字段定义到大规模标准文档解析的全场景覆盖。 快速入门:进入助手入口 访问助手:在 首页菜单点击“数据标准智能助手”进入。 初始界面:进入后,助手会展示欢迎语及其核心能力,并提供预设的“示例问法”(如:新增身份证的标准),点击即可快速发起任务。 工具栏操作:对话框下方设有快捷操作项,支持一键发起 [新增标准]、[编辑标准] 或 [删除标准]。 核心场景操作指南 1.自然语言智能生成标准 通过描述业务需求,助手将调用底层 standardmcpserver 智能推荐标准属性。 发起需求:在对话框输入“新增身份证的标准”。 自动执行:助手将启动【新增字段标准】工具,实时检索行业规范并进行查重判断。 结果预览:系统会在对话流中展示“标准列表”卡片,自动填充以下关键字段: 标准中文名/英文名:如“身份证” / idcard。 描述:如“身份证标准格式:长度18位”。 数据类型与长度:如“字符型”、长度“18”。 人工干预: 用户可直接在列表中修改参数,或点击“AI智能补全”完善缺失信息。 目录确认:在卡片顶部选择该标准归属的“目录”。 应用保存:检查无误后点击“应用”完成标准创建。 2.标准运维管理(编辑/上线/删除) 查询:输入“查询数据标准列表”,助手展示前 20 条标准详情(含版本、创建人等)。 状态变更:通过对话输入“上线/下线数据标准 XXX”,助手确认意图后执行。 注意:已经处于“已发布”状态的标准不允许直接修改,需下线后方可编辑。
        来自:
        帮助文档
        数据智能中台
        用户指南
        数据智能助理
        业务助手
        数据标准智能助手
      • 查看VPC间访问流量
        VPC间访问展示当前防火墙实例防护的VPC间流量数据。 前提条件 配置并开启VPC边界流量防护,且已有流量经过VPC,开启VPC防护的操作步骤请参见“开启VPC边界流量防护”。 查看VPC间访问流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> VPC间访问”,进入“VPC间访问”页面。 5. 查看经过云防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:VPC间最大流量的相关信息。 VPC间访问:VPC间请求流量和响应流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内VPC间流量中指定参数的 TOP 5 排行,参数说明请参见表354。单击单条数据查看流量详情,每个详情支持查看50条数据。 VPC间流量可视化统计参数说明: 参数名称 参数说明 TOP访问源IP VPC间流量的源IP地址。 TOP访问目的IP VPC间流量的目的IP地址。 TOP开放端口 VPC间流量的目的端口。 应用分布 VPC间流量的应用信息。 私网IP活动明细:查看指定时间段内私网IP流量 TOP 50 信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看VPC间访问流量
      • 配置运维权限
        本小节主要介绍如何配置运维权限。 背景介绍 用户若需通过云堡垒机运维资源,还需配置访问控制策略,关联用户和资源,赋予用户相应资源访问控制权限。 操作步骤 访问控制策略配置说明 步骤 说明 配置策略基本信息 可配置文件传输权限、用户登录IP限制、用户登录时段限制、策略有效期等信息。 关联用户或用户组 关联用户:赋权给单个系统用户,该用户角色需同时有“主机运维”和“应用运维”模块权限,才能正常获取运维资源权限。 关联用户组:批量赋权给整个用户组成员。赋权后,新加入组的用户即刻拥有该访问控制权限。 关联资源账户或账户组 关联资源账户:授权访问单个资源账户。 关联账户组:授权访问整个账户组。授权后,新加入组的资源账户可立即被赋权用户访问。 配置说明 访问控制策略基本信息说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 (可选)选择策略生效时间和策略的失效时间。 文件传输 (可选)在运维过程中,对资源中文件上传和下载权限。 勾选,允许对资源中文件上传或下载; 不勾选,禁止对资源中文件上传或下载。 更多选项 (可选)选择在运维过程中主机资源的“文件管理”、“RDP剪切板”、“显示水印”权限。 SSH和RDP协议对应的设备支持“文件管理”,VNC协议需通过应用发布才支持。Telnet协议对应的设备不支持“文件管理”。 登录时段限制 (可选)选择用户登录主机的时间段权限。 IP限制 (可选)输入限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        配置运维权限
      • 搭建容灾
        本节描述了搭建容灾的操作场景、实现原理、注意事项、操作步骤等内容。 操作场景 建立跨Region容灾关系,当主实例所在区域发生突发性自然灾害等状况,主节点无法连接,可将异地灾备实例升为主实例,在应用端修改数据库连接地址后,即可快速恢复应用的业务访问。 实现原理 在两个数据中心独立部署RDS for PostgreSQL实例,通过RDS的容灾功能将生产中心主实例中的数据同步到灾备中心灾备实例中,实现主实例和跨Region灾备实例数据之间的实时同步。 拓扑图 注意事项 使用该功能前,必须要确保跨Region数据库实例之间的网络打通(可考虑VPN连接产品)。 使用该功能前,确保主实例和灾备实例状态正常,主实例和灾备实例在不同Region上,且主实例为主备实例,灾备实例为单机实例。 灾备实例的CPU和内存规格以及磁盘容量要大于或等于主实例的规格以及磁盘容量。 灾备实例的底层架构和数据库大版本要与主实例一致。 不支持跨大版本建立跨云或跨Region容灾关系。 调用配置主实例容灾接口后直至成功搭建容灾关系,不能进行规格变更、主备倒换操作。 搭建容灾后,灾备实例支持变更CPU和内存规格。 修改主实例的端口或内网地址后需要重新搭建灾备关系。 灾备实例搭建成功后,不能进行小版本升级。 RDS for PostgreSQL 12及以上支持建立跨Region容灾关系。 主实例参数被修改后,灾备实例无法同步修改该参数,需结合业务自行修改灾备实例参数。 RDS for PostgreSQL灾备实例不支持PITR恢复,如需使用此功能,请在主实例上完成。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        容灾管理
        搭建容灾
      • 1
      • ...
      • 152
      • 153
      • 154
      • 155
      • 156
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      人脸检测

      推荐文档

      产品定义

      邀请参会方

      入门教程①:centos7 新特性之systemctl

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号