爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 天翼云ECS实例间迁移最佳实践
        本文为您介绍如何使用CMS对不同账号的CTECS资源或同账户下不同区域的CTECS资源进行迁移。 介绍说明 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下, 或者将同账户不同区域的CTECS资源整合到同一个区域下时,可以采用主机迁移服务实现CTECS实例间的快速迁移。主机迁移服务支持同一区域或者不同区域的源端到目的端的迁移,下面为您介绍天翼云CTECS实例间的实现逻辑和操作步骤。 实现逻辑 CMS基础实现逻辑是在目标端部署PE轻量系统,在CMS控制台处进行任务配置与下发,通过协同CMSAgent与CMSPE实现迁移; 仅需通过确定PE轻量系统开通的账户与区域,即可限定迁移目标端的账户与区域。需要注意迁移过程中需要保证账户余额充足与目标区域已加载迁移专用镜像,未加载镜像区域不支持CMS迁移服务。 操作步骤 跨账号CTECS迁移(账户A迁移至B账户) 1. 在A账户下的ECS云主机下,使用B账户的云迁移服务AK/SK安装CMSAgent。具体步骤请参见在源端安装Agent。 2. A账户主机即会被上报至B账户迁移平台,接下来可以进行迁移目标机设置。具体步骤请参见创建目标机,检测目标机和绑定目标机。 3. 绑定成功后可以配置并启动迁移任务。具体步骤请参见迁移任务配置与开始全量迁移。 4. 迁移任务配置完成后,单击“开始迁移”正常执行后续迁移操作,即可实现ECS云主机跨账户迁移。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        天翼云ECS实例间迁移最佳实践
      • 迁移前准备工作
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        迁移前准备工作
      • 弹性伸缩健康检查
        本文将为您介绍什么是弹性伸缩健康检查。 弹性伸缩服务支持健康检查功能,可保障业务由运行状态健康的云主机承载。 弹性伸缩健康检查主要包含三种健康检查方式:云主机健康检查、弹性负载均衡健康检查和不启用健康检查,使用前两种检查方式自动替换不健康实例,避免业务中断,降低服务抖动。 云主机健康检查:此类检查指的是通过对云主机实例的健康检查,将处于“异常”状态的云主机移出伸缩组,例如处于“错误”等状态的云主机将会被移出,同时伸缩组将会创建新的健康实例来替代被移出伸缩组的实例,确保满足伸缩组实例数量配置要求。此方式为弹性伸缩默认检查方式。 弹性负载均衡健康检查:此类检查方式仅当您启用负载均衡器时才可启用。当您开启负载均衡健康检查时,您可以根据弹性负载均衡对伸缩组内云主机实例内服务的端口的状态进行检查。如果您在一个伸缩组内启用了多台负载均衡器,则只有在所有负载均衡器均检测到云主机实例状态为健康的情况下,才会认为该云主机实例正常。只要有一个负载均衡器检测出云主机端口的服务状态是异常的,伸缩组都会将其移出。 不启用健康检查:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 云主机健康检查、弹性负载均衡健康检查两种检查方式在检测出异常云主机实例后,都会将其进行移出,但是移出之后是否删除取决于此云主机实例的加入方式与付费方式: 若此云主机实例是按需计费,则自动添加的实例在移出后会被释放,而手动添加进来的云主机实例在移出后将会继续保留。 若此云主机实例是包年包月的周期计费,则在移出后将不会被释放。 注意 若伸缩组处于停用状态,健康检查将会继续执行,但不会触发任何伸缩活动,即不会将云主机实例进行移出。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组监控
        弹性伸缩健康检查
      • 云监控服务支持的云搜索服务指标清单
        本文为您介绍云监控服务支持的云搜索服务Logstash实例的指标。 云监控服务支持实时监控云搜索服务实例的核心指标,方便您及时掌握实例使用情况,处理异常状况。 实例监控指标列表 监控周期:1分钟 指标名称 指标介绍 logstashmaxjvmheapusage Logstash JVM堆内存使用率最大值 logstashavgjvmheapusage Logstash JVM堆内存使用率平均值 logstashmaxjvmyounggctime Logstash JVM Young GC最大耗时 logstashmaxjvmyounggccount Logstash JVM Young GC最大次数 logstashmaxjvmoldgctime Logstash JVM Old GC最大耗时 logstashmaxjvmoldgccount Logstash JVM Old GC最大次数 logstashmaxcpuusage Logstash CPU利用率最大值 logstashmaxloadaverage15 Logstash 15分钟负载最大值 logstashmaxloadaverage5 Logstash 5分钟负载最大值 logstashmaxloadaverage1 Logstash 1分钟负载最大值 logstashavgcpuusage Logstash CPU使用率平均值 logstashavgloadaverage15 Logstash 15分钟负载平均值 logstashavgloadaverage5 Logstash 5分钟负载平均值 logstashavgloadaverage1 Logstash 1分钟负载平均值 logstashsumeventsin Logstash 经过input插件数据总数 logstashsumeventsfiltered Logstash 经过filter插件数据总数 logstashsumeventsout Logstash 经过output插件数据总数 logstashmaxjvmusage Logstash 最大JVM利用率 logstashavgjvmusage Logstash 平均JVM利用率 logstashmaxmemoryusage Logstash 最大内存利用率 logstashavgmemoryusage Logstash 平均内存使用率 logstashmaxdiskusage Logstash 最大磁盘使用率 logstashavgdiskusage Logstash 平均磁盘使用率
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        实例运维
        云监控服务支持的云搜索服务指标清单
      • 套餐规格相关问题
        购买套餐后,随着业务扩展,域名和端口数量不够该怎么办? 您可以根据需求分别订购域名扩展包和端口数扩展,这两种扩展服务都是包周期预付费服务。 域名扩展包,1个包支持1个一级域名及该域名下的9个子域名防护,支持订购多个域名扩展包。 端口数扩展,以1个端口为阶梯进行扩展,订购扩展多个。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        计费类
        套餐规格相关问题
      • 告警服务
        告警服务
        来自:
      • 产品价格
        内存优化型(服务管理费用) 规格名称 核数 内存 按需计费(元/节点/小时) 包月计费(元/节点/月) ::::: m6.2xlarge.8 8核 64GB 0.312 149 m6.3xlarge.8 12核 96GB 0.477 229 m6.4xlarge.8 16核 128GB 0.624 299 m6.6xlarge.8 24核 192GB 0.702 337 m6.8xlarge.8 32核 256GB 0.702 337 m6.16xlarge.8 64核 512GB 0.702 337 超高I/O型(服务管理费用) 规格名称 核数 内存 按需计费(元/节点/小时) 包月计费(元/节点/月) ir3.4xlarge.4.linux.mrs 16 64 0.624 299 ir3.8xlarge.4.linux.mrs 32 128 0.702 337 LTS版集群 LTS集群服务管理费,以“核数”为单位计费,收费项与普通集群相同。 以购买10个规格为8核的节点集群为例: 按需集群:单价为0.052元/核/小时,集群服务管理费为 8x10x0.0524.16元/小时。 包周期集群:单价为25元/核/月,集群服务管理费为8x10x252000元/月。 规格名称 核数 按需计费(元/节点/小时) 包月计费(元/节点/月) mrs.unit.lts.linux.bigdata 1 0.052 25 说明 因各资源池部署规格不尽相同,且可选资源会根据用户订购情况动态变化,故实际可选规格请以开通资源时各资源池展示规格为准。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        产品价格
      • 访问实例报错:不是主节点
        本页介绍了 not master 访问报错的处理方法。 问题描述 客户端连接文档数据库服务实例时报错,连接命令为: mongo "mongodb:// : @ /admin?authSourceadmin" 连接成功之后,执行命令的报错信息为: "ok" : 0, "errmsg" : "not master and slaveOkfalse", "code" : 13435, "codeName" : "NotMasterNoSlaveOk", 原因问题 可能的原因有: 实例异常导致没有 Primary 节点。 客户端只连接到了 Secondary节点。 处理方法 1. 登录到文档数据库服务实例控制台,在基本信息页面中查看各个节点的运行状态,确认各个节点运行状态正常。 2. 检查客户端连接命令,确保连接了所有的 mongod 节点,并指定 replicaSet 参数。
        来自:
        帮助文档
        文档数据库服务
        故障排除
        访问实例报错:不是主节点
      • 修改白名单分组
        本页介绍了文档数据库服务白名单分组的修改。 文档数据库服务产品支持对可用实例进行白名单分组进行修改,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“白名单管理”页,点击“修改白名单分组”按钮,填写业务访问类型、允许访问IP名单等信息,点击“确定”按钮即可完成白名单分组修改。 说明 1. 业务访问类型当选择“内网访问”,则无法进行公网访问。 2. 当使用公网访问副本集实例,需要将业务访问类型选择为“公网访问”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        白名单管理
        修改白名单分组
      • 副本集主备切换
        本页介绍了副本集主备切换。 文档数据库服务产品的副本集规格实例,支持手动进行主备节点切换,步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击需要手动主备切换的副本集实例的实例ID,进入到该实例详情页。 4. 副本集实例下拉至“节点信息”栏,可手动点击“Secondary”节点操作列的“主备切换”按钮,等待主备切换完成。 注意 仅实例状态是“运行中”的副本集规格实例支持手动进行主备节点切换。 实例在主备切换过程中,数据库将停止服务,请谨慎操作。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        实例变更
        实例的主备切换
        副本集主备切换
      • 实例密码修改
        本文为您介绍如何修改天翼云云搜索服务OpenSearch的实例密码。 如果您在使用集群过程中需要重置集群管理员密码,可通过以下步骤进行重置。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在详情页面里选择“安全设置”,并点击下方的密码重置按钮,在显示的填写框处进行密码重置。请按照密码设置规范,填写新密码。 注意 密码为数字、大写字母、小写字母、特殊符号(@$!%~?&)的组合。 长度限制为1226位。 不能包含账号信息、连续3个一样字符(大小写字母视为同一字符)、字典序及键盘序。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        实例密码修改
      • 开启实例插件
        操作步骤 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择RabbitMQ实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤 4 单击待开启插件的实例名称,进入实例详情页面。 步骤 5 在“插件管理”页签,单击待开启插件后的“开启”。 确认开启后,等待实例插件开启成功。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        插件管理
        开启实例插件
      • 系统账号
        本节介绍了容器镜像服务实例系统账号的用户指南。 概述 系统账号可以按照命名空间维度配置读写权限,适合使用于 CI/CD 流水线和 Kubernetes 集群中。 前提条件 已开通容器镜像服务企业版实例 创建系统账号 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击访问控制 访问凭证 ,点击系统账号标签页。 4. 点击新建按钮创建系统账号. 参数 说明 名称 系统账号的名称。请注意,名称将自动增加 crs$ 前缀以标识系统账号,如名称填写 testaccount,则实际使用的名称为 crs$testaccount。 描述 系统账号的描述。 过期时间 可选永不过期或指定过期时间。 权限范围 配置覆盖全部命名空间或仅覆盖指定命名空间,若选择仅覆盖指定命名空间,则需要勾选指定的命名空间及其对应的权限类型。 权限类型 配置命名空间的只读或读写权限,只读权限不支持推送镜像。 5. 完成创建将弹出对话框展示系统账号名称和密码,请妥善保存,页面关闭后将无法再次查看。 6. 列表页可查看已创建的系统账号,操作栏的禁用/启用 按钮可以修改系统账号的启用状态,更新 按钮可以修改系统账号的配置,删除按钮可以删除系统账号。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        访问控制
        系统账号
      • Oracle源库配置
        本节为您介绍数据库迁移工具中Oracle源库配置。 数据库账号的权限要求 “用户名”对应的账号需具备DBA权限或者具备以下全部权限: CONNECT,SELECTCATALOGROLE、SELECT ANY TABLE、SELECT ANY DICTIONARY、CREATE SESSION 。 数据源类型 选定为Oracle,可评估版本范围内的Oracle数据库 服务器IP 待评估源端数据库的连接IP 端口号 待评估源端数据库的端口 用户名 用于连接待评估源端数据库的用户名称 密码 用于连接待评估源端数据库的用户的密码 服务名 Oracle数据库的service name CDB服务名 Oracle CDB的service name,当oracle为12C以上版本时需填写该字段,以便采集系统信息 迁移用户名 实际要评估的Oracle模式(schema),一般与用户名一致。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        迁移评估
        任务创建
        源库配置
        Oracle源库配置
      • 日志组
        日志组(LogGroup)是云日志服务进行日志管理的基本单位,可以创建日志流以及设置日志存储时间,每个帐号下可以创建100个日志组。 前提条件 已获取控制台的登录帐号与密码。 创建日志组 日志组的创建类型分为用户创建(主动)和云服务创建(被动),云服务创建指其他云服务与云日志服务进行系统对接后,系统自动在云日志服务控制台创建的日志组,本操作中日志组的创建类型为用户创建(主动)。 1. 在云日志服务管理控制台,单击页面右上角的“创建日志组”。 创建日志组 2. 在“创建日志组”页面中,输入日志组名称,名称需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点。 不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 说明 日志采集后,将发送到对应的日志组中的日志流,如果日志较多,需要分门别类,建议您给日志组做好命名,方便后续快速查找日志。日志组创建后,名称不支持修改。 3、单击“确定”,完成日志组的创建。 在日志组列表中,可以查看日志组名称、日志存储时间(天)、创建类型、创建时间和日志流数量。 单击日志组名称,可跳转到日志流详情页面。 并发创建时,可能会偶现创建个数超过限制。 删除日志组 如果日志组不再需要使用,可以删除日志组。日志组删除后,日志组中的日志流、日志数据将被同时删除。日志组删除后无法恢复,请谨慎操作。 说明 如果日志组绑定了日志转储任务,删除日志组之前,需要先删除该日志组关联的日志转储任务。 1. 在日志组列表中,单击待删除日志组操作列下的“删除”。 2. 在弹出框中输入“DELETE”后,单击“确定”,完成日志组删除。 删除日志组 删除日志组
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        日志组
      • 使用跳板机扫描内网主机和直接扫描公网主机,在扫描能力方面有什么区别?
        扫描能力 通过公网IP直接扫描公网主机 通过跳板机扫描内网主机 操作系统安全补丁扫描 支持 支持 远程服务/协议漏洞扫描 支持 不支持 说明 远程服务/协议类漏洞的扫描依赖于扫描器与被测目标的相关端口直接交互,因此不能通过跳板机完成测试验证。 操作系统安全配置扫描 支持 支持 Web中间件安全配置扫描 支持 支持 等保合规扫描 支持 支持
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        主机扫描类
        使用跳板机扫描内网主机和直接扫描公网主机,在扫描能力方面有什么区别?
      • 重置密码
        本节主要介绍重置密码 前提条件 成功登录分布式关系型数据库服务控制台。 操作步骤 1.在分布式关系型数据库服务,实例管理列表页面,单击目标实例名称,进入实例基本信息页面。 2.在左侧导航栏选择“帐号管理”,进入帐号管理页面。 3.帐号管理页面选择目标帐号,在其操作栏单击“更多 > 重置密码”。 4.在输入新密码并再次输入“确认密码”后,单击“确认”,进行密码重置。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号管理
        重置密码
      • 使用FTP上传文件时客户端连接服务端超时
        本文为您解决使用FTP上传文件时客户端无法连接服务端的问题处理方法。 故障描述 使用客户端连接服务端时,提示连接服务端地址失败或者连接超时。 约束与限制 本文档适用于本地主机为windows系统上的FTP服务。 故障原因 1. 服务端FTP防火墙或者安全组配置错误导致请求被拦截。 2. FTP身份验证选择的类型与实际访问方式不匹配。 解决步骤 服务端为windows系统(以windows Server 2012版本为例) 1. 检查服务端的FTP防火墙支持配置 点击" 服务器管理器 > 工具 > Internet Information Services(IIS)管理器" ,然后选择左边栏点击 网站 。首先查看建立的FTP绑定的ip是否填写的是内网ip,类型为FTP。 图1 查看FTP绑定IP 展开 网站 ,会显示建立的ftp服务,双击右侧的FTP防火墙支持。 图2 FTP防火墙支持 数据通道端口范围需要填写102465535范围内的,比如2000020045。 防火墙的外部IP地址这一栏需要填写给弹性云主机分配到的 公网IP 。 2. 检查FTP身份验证类型 双击 FTP身份验证 ,这里需要注意,如果基本身份验证 开启,那么是需要填写用户名和密码的。如果开启的是 匿名身份验证 ,那么连接时不能填写用户名和密码,否则会报连接失败。 3. 检查安全组设置 点击" 控制中心>服务列表>弹性云主机" ,选择对应的可用区,然后再展示出来的弹性云主机列表里选择需要的弹性云主机,然后双击这个弹性云主机,即可打开详情页面。在下方选择" 安全组" ,然后查看详细的安全组配置,是否在入方向里已经正确配置了端口21和上面配置的数据通道端口这两条。 图3 安全组配置
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        使用FTP上传文件时客户端连接服务端超时
      • 限制说明
        限制说明 以网站为例,从网站搭建完成至可对用户提供服务,主要涉及搭建网站的服务器及接入信息、网站信息、主体信息三个方面,ICP备案主要针对这三类信息进行备案以待审核,保障网站服务的真实性、安全性等。本文为您介绍使用天翼云ICP代备案管理系统进行ICP备案时,可能存在的一些限制条件。 分类 限制项 限制说明 服务器及接入信息 接入地 如果您的域名/APP需要在天翼云进行ICP备案,请先购买天翼云中国内地节点服务器。 服务器及接入信息 跨省备案 单位备案不可以跨省备案。 个人跨省备案需根据管局规则,提交当地居住证等证件(部分管局支持)或更换备案省份。 服务器及接入信息 服务器 通过天翼云进行ICP备案,需先购买天翼云中国内地节点服务器。。 网站信息 前置审批 若网站内容涉及需前置审批行业的内容,ICP备案前请先到相关批复单位办理前置审批文件,详细信息可参考:前置审批。 网站信息 域名 域名对应的顶级域名已获工信部批复。 域名注册服务机构已获工信部批复。 域名需在注册有效期内。 域名需完成域名实名认证。 部分省份的企业进行ICP备案,主办单位或主办人全称可填写公司的法定代表人。其他备案场景下,要求域名持有者信息与备案主体信息保持一致。具体省份要求可参考管局规则。 网站信息 网站或APP内容 网站或APP不可以涉及违法内容。 如果网站或APP内容涉及行业或企业内容,备案性质不能为个人。 主体信息 主体 一个天翼云账号只能备案一个主体(公司或个人)信息,但一个主体下可以备案多个网站或APP。
        来自:
        帮助文档
        ICP备案
        备案概述
        限制说明
      • Windows云主机如何配置多用户登录?(Windows 2008)
        本文向您介绍如何配置多用户登录Windows云主机。 操作场景 本文档将指导您配置多用户登录的Windows云主机,以Windows Server 2008标准版R2中文版为例。 说明 远程桌面授权仅支持120天,过期后将因为缺失远程桌面授权服务器许可证而导致多用户登录无法使用,需要重新激活。 配置多用户登录后,如果出现多用户登录Windows主机时无法打开浏览器的问题,解决方法请参考 操作步骤 1. 安装桌面会话主机和远程桌面授权。 (1) 登录Windows云主机。 (2) 在操作系统界面,打开“服务器管理器”,单击“角色>操作>添加角色”。 (3) 跳转至左侧导航栏为“服务器角色”,选择“远程桌面服务”,单击“下一步”。 (4) 保持默认参数,单击“下一步”。 (5) 跳转至左侧导航栏为“角色服务”,依次勾选“远程桌面会话主机”和“远程桌面授权”,单击“下一步”。 (6) 保持默认参数,单击“下一步”。 (7) 跳转至左侧导航栏为“身份验证方法”,指定远程桌面会话主机的身份验证方法,单击“下一步”。本示例选择的是“需要使用网络级别身份验证”,之后单击“下一步”。 (8) 跳转至左侧导航栏为“授权模式”,指定授权模式。本示例选择“以后配置”,之后单击“下一步”。 (9) 跳转至左侧导航栏为“用户组”,选择允许访问此RD会话主机服务器的用户组,单击“下一步”。 (10) 跳转至左侧导航栏为“客户端体验”。本示例选择的是“音频和视频播放”,之后单击“下一步”。 (11) 跳转至左侧导航栏为“RD授权配置”,为RD授权配置搜索范围,配置完成后单击“下一步”。 (12) 单击“安装(I)”。 2. 允许多用户远程连接云主机。 (1) 在运行里输入 gpedit.msc,打开计算机本地组策略。 (2) 选择“计算机配置>管理模板>windows组件>远程桌面服务>远程桌面会话主机>连接”。设置“允许用户通过使用远程桌面服务进行远程连接”、“限制连接数量”和“将远程桌面服务用户限制到单独的远程桌面”。 (3) 选中“允许用户使用远程桌面服务进行远程连接”,右键单击“编辑”,将其设置为已启用。 (4) 选中“限制连接数量”,右键单击“编辑”,选择已启用,可根据具体数量设置,本示例设置允许的RD最大连接数为999。 (5) 选中“将远程桌面服务用户限制到单独的远程桌面服务会话”,右键单击“编辑”,选择已启用,或者已禁用。本示例以勾选“已启用”为例。 说明 请注意此处已启用和已禁用的区别: l 已启用:允许多个用户同时登录,不能单个用户同时多人登录。 例如:配置为已启用,用户A、用户B、用户C可以分别使用账号A、账号B、账号C同时登录云主机,但是用户A、用户B、用户C无法使用同一账号同时登录云主机。 l 已禁用:允许单个用户同时多人登录。 例如:配置为已禁用,用户A、用户B、用户C可以使用同一个账号同时登录云主机。 (6) 运行cmd,输入 gpupdate /force,强制执行本地组策略,重启服务器,整个配置过程完成。 3. 配置新用户并加入远程桌面用户组。 (1) 在运行中输入 lusrmgr.msc,打开本地用户和组,进行新用户创建。 (2) 单击“用户”,在空白处右键选择新用户。 (3) 填写新用户信息,单击“创建”。 (4) 单击“组”,双击打开Remote Desktop Users 单击“添加”。 (5) 进入选择用户界面,单击“高级”。 (6) 在新的选择用户界面,单击“立即查找”,在下方搜索结果中选中需要远程登录的用户,并单击“确定”,完成添加,即可远程登录。 (7) 单击“确定”,添加用户Remote Desktop Users组。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        多用户登录
        Windows云主机如何配置多用户登录?(Windows 2008)
      • 节点journald检查
        本文主要介绍 节点journald检查。 检查项内容 检查节点上的journald状态是否正常。 解决方案 请登陆该节点,执行systemctl isactive systemdjournald 命令查询journald服务运行状态。若回显状态异常,请执行systemctl restart systemdjournald命令后重新查询状态。 以下为正常回显: 若重启journald服务无法解决该问题,请联系技术支持人员。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点journald检查
      • 权限管理
        本章节主要介绍DataArts Studio权限管理。 如果您需要对的DataArts Studio资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identityand Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权来控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DataArts Studio的使用权限,但是不希望他们拥有删除工作空间等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DataArts Studio服务,但是不允许删除工作空间的权限,控制他们对DataArts Studio资源的使用范围。 DataArts Studio权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DataArts Studio部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DataArts Studio时,需要先切换至授权区域。 DataArts Studio 仅支持基于系统角色的授权,不支持策略授权 。为了实现精细的权限管控,DataArts Studio提供了系统角色 + 工作空间角色授权的能力,由工作空间角色授权具体的操作权限,并支持自定义不同权限点的工作空间角色。 说明 IAM提供了以下两种授权机制。注意,DataArts Studio仅支持其中的IAM角色方式,不支持IAM策略。 IAM角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。传统的IAM角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 IAM策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如图110和表11所示,DataArts Studio的IAM系统角色包括DAYU Administrator和DAYU User;工作空间角色是基于IAM角色DAYU User进一步授予的,权限列表列出了DataArts Studio常用操作与工作空间角色的授权关系,您可以参照这些权限列表选择合适的角色。 图110 权限体系 表11 DataArts Studio系统角色 系统角色名称 描述 类别 DAYU Administrator 实例管理员,拥有对DataArts Studio实例及工作空间的所有管理权限、依赖服务权限,以及所有工作空间内的所有业务操作权限。 说明 Tenant Administrator具有除统一身份认证服务外,其他所有服务的所有执行权限。即Tenant Administrator权限的用户也拥有对DataArts Studio的所有执行权限。 系统角色 DAYU User 普通用户,具备DataArts Studio实例及工作空间的查看权限,以及依赖服务权限。普通用户需要被授予任一工作空间角色后,才能拥有对应角色的业务操作权限。 工作空间有管理员、开发者、部署者、运维者和访客五种预置角色和自定义角色,每种角色的介绍如下,具体操作权限请参见权限列表。 l 管理员:工作空间管理员,拥有工作空间内所有的业务操作权限。建议将项目负责人、开发责任人、运维管理员设置为管理员角色。 l 开发者:开发者拥有工作空间内创建、管理工作项的业务操作权限。建议将任务开发、任务处理的用户设置为开发者。 l 运维者:运维者具备工作空间内运维调度等业务的操作权限,但无法更改工作项及配置。建议将运维管理、状态监控的用户设置为运维者。 l 访客:访客可以查看工作空间内的数据,但无法操作业务。建议将只查看空间内容、不进行操作的用户设置为访客。 l 部署者:企业模式独有,具备工作空间内任务包发布的相关操作权限。在企业模式中,开发者提交脚本或作业版本后,系统会对应产生发布任务。开发者确认发包后,需要部署者审批通过,才能将修改后的作业同步到生产环境。 l 自定义角色:如果预置角色不能满足您的需求,您也可以创建自定义角色。自定义角色的权限可自由配置,实现业务操作权限最小化。 系统角色
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        权限管理
      • 创建保护实例
        操作步骤 1. 登录管理控制台。 2. 单击服务列表,选择“存储 > 存储容灾服务 SDRS”。进入“存储容灾服务”页面。 3. 在“异步复制”页面,单击待创建保护实例所在站点复制对所在行操作列的“创建保护实例”。进入创建保护实例页面。 4. 在“创建保护实例”页面,根据界面提示配置保护实例的信息。 5. 单击“下一步”,进入容灾配置信息确认界面,配置信息确认后,单击“提交”。 6. 当保护实例状态从“创建中”变为“已保护”,说明保护实例创建成功,此时已开始初始数据同步。 7. 等待12分钟,保护实例状态更改为“同步中”,并显示剩余待同步数据量以及预估剩余时间。 8. 当保护实例状态显示为“同步完成”,并在操作栏可选择“切换”时,说明初始同步已完成。 说明 1. 初始同步会将服务器所有磁盘数据全量复制到容灾端磁盘,同步完成时间与磁盘的总容量相关,容量越大同步完成所花的时间越长。 2. 初始同步速率由多种因素决定,包括服务器业务负载、网络质量、网络带宽,通常业务负载越小、网络质量越好同步速率更快,单实例同步带宽最大可达60MB/s。 3. 在保护实例页面查看到的保护实例数据上传带宽为数据压缩后的带宽,通常会小于实际的数据传输带宽。 4. 同步过程中显示的进度百分比,由于故障同步断开或手动停止开启后,百分比计算当前同步周期的进度,不累计上次的同步进度,因此可能会出现进度重新从0%开始。 表 参数说明 参数 说明 取值样例 生产站点服务器 选择需要保护的生产站点服务器; 容灾站点云硬盘类型 为生产站点服务器的每块硬盘,根据需求选择对应的容灾站点云硬盘的类型。 说明 创建的容灾站点云硬盘,系统盘为VBD模式,数据盘为SCSI模式。 保护实例名称 设置保护实例的名称。名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 protectedinstance01 保护组 为保护实例选择一个保护组。 首次创建保护实例或者当前的保护组不满足要求时,可以单击“创建保护组”创建新的保护组。 建议将某类业务相关的服务器放到一个保护组进行保护,可以对整个保护组进行开启保护、切换和容灾演练等操作。 protectedgroup01
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护实例
        创建保护实例
      • 添加防护对象
        本文介绍如何通过独享型接入方式将网站接入WAF进行防护。 使用独享型接入方式接入WAF前,需要先添加防护对象。 前提条件 已购买WAF独享型实例,且当前实例支持接入的防护对象数量未超过限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 进入到云WAF控制台,在左侧导航栏选择“接入管理”,选择“独享型接入”页签。 5. 点击“添加防护对象”进入信息配置页,依次配置“防护对象”、“服务器配置”、“代理情况”、“负载均衡策略”等信息。 配置项说明如下: 配置项 说明 选择实例 单击“选择实例”,在弹出的选择实例对话框中,找到目标实例,单击操作列的“选择”。 防护对象 填写防护网站的域名或IP。 域名:支持添加精确域名和泛域名。 精确域名:支持多级别精确域名,例如主域名ctyun.cn、子域名www.ctyun.cn等。 泛域名:支持使用泛域名格式,例如.ctyun.cn可以匹配www.ctyun.cn、test.ctyun.cn。 说明 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、test.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在精确域名和泛域名,则精确域名的转发规则和防护策略优先生效。 IP:支持防护公网IP、私网IP。 当填写公网IP时,指客户端访问业务系统直接指向的弹性IP(该弹性IP可能绑定在防火墙或WAF上)。 当填写私网IP时(用于内网访问防护场景),填写内网客户端访问的内网IP(因内网访问情况下,WAF代理业务系统,此处需填写WAF代理业务系统的IP而非业务系统本身的IP,即WAF业务网卡的VIP,业务系统内网IP填写在回源IP处)。 说明 采用内部IP代理场景下,因直接通过IP访问,WAF监听对象为WAF本身的IP,为了区分不同的业务,后端多业务不能采用相同端口,例如后端两个不同的业务不能同时采用80端口,否则WAF无法判断业务需要回源到哪个端口,会导致防护无法生效;若内部WAF采用域名进行区分则可配置相同端口。 防护对象名称 自定义防护网站的显示名称。 服务器配置 单击“添加一个服务器端口组”,弹出新增服务器端口组窗口。 选择网站使用的协议类型以及对应的转发服务端口: 协议类型:HTTP/HTTPS。 端口:选中协议后,系统会对应设置默认端口,HTTP协议默认为80端口,HTTPS协议默认为443端口。 用户也可自定义选择其他端口,可选类型: 标准端口:80、8080;443、8443。 非标端口:除以上标准端口以外的端口。 说明 如果防护域名使用非标准端口,请查看WAF支持的端口。 WAF通过此处添加的端口为网站提供流量的接入与转发服务,网站域名的业务流量只通过已添加的服务端口进行转发。对于未添加的端口,WAF不会转发任何该端口的访问请求流量到源站服务器,因此这些端口的启用不会对源站服务器造成任何安全威胁。 源站地址:设置网站的源站服务器地址,支持IP地址格式和域名格式。完成接入后,WAF将过滤后的访问请求转发到此处设置的服务器地址。设置说明如下: IP地址格式:填写源站的私网IP地址。 最多支持添加40个源站IP或服务器域名。 支持同时配置IPv4和IPv6地址。 说明 如果此处配置私网IP,请确保WAF到源站的网络路径是可访问的,以便于WAF能够对流量进行监控。 域名格式:一般对应该域名在DNS服务商处配置的CNAME。使用域名格式时, WAF会将客户端请求转发到回源域名解析出来的IP地址。 权重:当负载均衡算法为“加权轮询”时生效,所有请求将此处配置的权重轮流分配给源站服务器,权重越大,回源到该源站的几率越高。 不输入则视同为最低权重1。 当输入值为0时,业务不会回源到该站点。 取值范围:0~100的正整数。 说明 当健康检查发现站点出现问题时,剩余站点将按照剩余配置权重进行动态比例变化后的结果进行回源转发,节点回源请求比例节点权重/所有权重之和。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 若设置多个权重为0的节点,仅会回源至列表上第一个权重为0的节点。 所有站点全部健康检查失败,会强制回配置列表第一个节点。 证书配置 若选择HTTPS协议,还需要上传证书,且证书必须正确、有效,才能保证WAF正常防护网站的HTTPS协议访问请求。 1. 点击“上传证书”,进入服务器端证书配置页面。 2. 选择证书类型,支持“通用证书”和“国密证书”。 3. 配置证书。支持证书选择、手动填写、文件上传方式: 证书选择:如您使用了证书管理服务,可通过下拉框选择已有证书。 手动填写:填写证书名称,并将与域名关联的证书文件和私钥文件的文本内容的PEM编码分别复制粘贴到证书文件和证书私钥中。 文件上传:填写证书名称,点击“上传”,将与域名关联的证书文件和私钥文件上传至平台中。 说明 手动填写需要将证书和私钥的PEM编码内容填入。 上传证书时,如果证书是.PEM/.CER/.CRT的后缀,可以直接上传;私钥文件若为.KEY/.PEM的后缀,请确保内容格式为PME编码,即可上传。 高级设置 > HTTP强制跳转 选择HTTPS后,还支持启用HTTP强制跳转功能。 HTTPS强制跳转表示将客户端的HTTP请求强制转换为HTTPS请求,默认跳转到443端口。 如果您需要强制客户端使用HTTPS请求访问网站以提高安全性,则开启该设置。 说明 只有在未选中HTTP协议时,支持开启该设置。 请确保网站支持HTTPS业务再开启该设置。开启该设置后,部分浏览器将被强制设置为使用HTTPS请求访问网站。 高级设置 > TLS协议版本和加密套件 选择证书后,需要配置TLS协议版本和加密套件。WAF默认配置的TLS协议版本为“TLS1.0及以上版本”,加密套件为“全部加密套件”。 TLS协议版本 配置说明如下,为了确保网站安全,请根据业务实际需求进行配置: 支持TLS1.0及以上版本:所有的TLS协议都可以访问网站,兼容性最高,适用于网站无安全性要求的场景。 支持TLS1.1及以上版本:WAF将自动拦截TLS1.0协议的访问请求,适用于网站安全性能要求一般的场景。 支持TLS1.2及以上版本:WAF将自动拦截TLS1.0和TLS1.1协议的访问请求,适用于网站安全性能要求很高的场景。 自定义加密协议:WAF只允许所选TLS协议访问网站。 加密套件 配置说明: 全部加密套件:兼容性较高,安全性较低。 协议版本的自定义加密套件:请谨慎选择,避免影响业务。 WAF支持的加密套件及TLS协议版本详细信息请参见WAF支持的加密套件。 高级设置 > SSL解析方式 选择HTTPS后,支持配置SSL解析方式。支持“单向认证”和“双向认证”。 说明 国密证书暂不支持双向认证。 健康检查 开启健康检查将自动移除对失效源站的转发策略,当失效源站恢复健康后将重新加入转发列表。 开启后,还需配置健康检查策略。 代理情况 选择网站业务在接入WAF前是否开启了其他代理服务(例如DDoS高防、CDN等),按实际情况选择: 否:表示WAF收到的业务请求来自发起请求的客户端。WAF直接获取与WAF建立连接的IP作为客户端IP。 是:表示WAF收到的业务请求来自其他代理服务转发,而非直接来自发起请求的客户端。 为了保证WAF可以获取真实的客户端IP进行安全分析,需要进一步设置“源IP获取方式”。 源IP获取方式:系统默认设置为“从Socket连接中获取”,您也可按实际情况,创建一个有序的判定列表,系统将从列表的第一项开始查找,若不存在或者是非法的IP格式,则尝试下一条。 其中检测末项固定为“从Socket连接中获取”。获取方式列表最多可添加5条规则,可选项如下: 从Socket连接中获取 从XFowardedFor连接中获取倒数第x层代理 从HTTP头“XClientIP”中获取 负载均衡策略 当设置了多个源站服务器地址时,需设置多源站服务器间的负载均衡算法。可选项如下: 轮询:将所有请求轮流分配给不同的源站服务器。 IP Hash:将来自同一个IP的请求定向分配给同一个源站服务器。 加权轮询:根据同一组回源地址内配置的权重进行加权回源,权重越大,回源到该源站的几率越高。 设置生效后,WAF将根据设置的负载均衡算法向多个源站地址分发回源请求,实现负载均衡。 流量标记 开启流量标记功能,WAF在转发客户端请求到源站服务器时,通过在回源请求头部添加标记字段,标记该请求经过WAF转发,可以帮助源站判断请求来源。 如果请求中存在指定标记字段,则为WAF检测后的正常请求,放行该请求;如果请求中不存在指定标记字段,则为攻击者请求,拦截该请求。 单击“添加一个标记”,添加流量标记。最多支持添加5个标记字段。 支持如下标记类型: 自定义请求Header,配置自定义Header名、Header值。 客户端真实IP,配置客户端真实IP所在的HTTP Header名。 客户端真实源端口,配置客户端真实源端口所在的HTTP Header名。 注意 请勿填写标准的HTTP头部字段,否则会导致标准头部字段内容被自定义的字段值覆盖。 回源长连接 功能开启后,支持回源长连接功能,WAF独享版最大支持50000个回源长连接。 开启“回源长连接”后,还需配置“空闲连接超时时间”,默认值为10秒,最多支持60秒。 功能关闭后,将不支持WebSocket。 说明 当针对源站健康检查失败时,WAF会主动将失效的源站剔除回源列表,并将请求按照剩余站点权重比例/轮询转发至剩余健康站点,直至该源站恢复健康。 若回源列表中所有源站健康检查均失败了,为保障业务默认通路WAF将会强制回源至回源列表中顺序为第一个的站点。 源站响应超时切换时间公式:(检查间隔 + 响应超时时间) × 请求失败失效阈值。 源站恢复切换时间公式:(检查间隔 + 响应超时时间) × 失效后恢复健康阈值。 超时配置 开启超时配置,可以配置如下超时时间: 连接超时时间:WAF转发客户端请求时,与源站建立连接的超时时间。 读连接超时时间:WAF等待源站响应的超时时间。 写连接超时时间:WAF向源站发送请求的超时时间。 以上默认值均为60秒,最短支持10秒,最长支持1200秒。 备注 防护对象的描述信息,可以自定义。 6. 配置完成后单击“保存”,返回独享型接入页面。该网站的WAF防护开关默认开启。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 支持的监控指标
        本章节主要介绍分布式消息服务RabbitMQ支持的监控指标。 功能说明 本章节定义了分布式消息服务RabbitMQ上报云监控服务的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控服务提供的管理控制台来检索DMS服务产生的监控指标和告警信息,也可以通过分布式消息服务RabbitMQ控制台提供的“监控”页面来检索RabbitMQ实例产生的监控指标。 命名空间 SYS.DMS 实例监控指标 表1 实例支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) connections 连接数 该指标用于统计RabbitMQ实例中的总连接数。单位:Count > 0 RabbitMQ实例 1分钟 channels 通道数 该指标用于统计RabbitMQ实例中的总通道数。单位:Count 0~2047 RabbitMQ实例 1分钟 queues 队列数 该指标用于统计RabbitMQ实例中的总队列数。单位:Count 0~1200 RabbitMQ实例 1分钟 consumers 消费者数 该指标用于统计RabbitMQ实例中的总消费者数。单位:Count 0~1200 RabbitMQ实例 1分钟 messagesready 可消费消息数 该指标用于统计RabbitMQ实例中总可消费消息数量。单位:Count 0~10000000 RabbitMQ实例 1分钟 messagesunacknowledged 未确认消息数 该指标用于统计RabbitMQ实例中总已经消费但还未确认的消息数量。单位:Count 0~10000000 RabbitMQ实例 1分钟 publish 生产速率 统计RabbitMQ实例中实时消息生产速率。单位:Count/s 0~25000 RabbitMQ实例 1分钟 deliver 消费速率(手工确认) 统计RabbitMQ实例中实时消息消费速率(手工确认)。单位:Count/s 0~25000 RabbitMQ实例 1分钟 delivernoack 消费速率(自动确认) 统计RabbitMQ实例中实时消息消费速率(自动确认)。单位:Count/s 0~50000 RabbitMQ实例 1分钟 connectionsstatesrunning 运行状态的连接个数 该指标用于统计整个实例中的connection,状态是starting/tuning/opening/running状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 connectionsstatesflow flow状态的连接数 该指标用于统计整个实例中的connection,状态是flow状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 connectionsstatesblock block状态的连接数 该指标用于统计整个实例中的connection,状态是blocking/blocked状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 connectionsstatesclose close状态的连接数 该指标用于统计整个实例中的connection,状态是closing/closed状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 channelsstatesrunning 运行状态的通道数 该指标用于统计整个实例中的channel,状态是starting/tuning/opening/running状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 channelsstatesflow flow状态的通道数 该指标用于统计整个实例中的channel,状态是flow状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 channelsstatesblock block状态的通道数 该指标用于统计整个实例中的channel,状态是blocking/blocked状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 channelsstatesclose close状态的通道数 该指标用于统计整个实例中的channel,状态是closing/closed状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 queuesstatesrunning 运行状态的队列数 该指标用于统计整个实例中的queue,状态是running状态的总数。单位:Count > 0 RabbitMQ实例 1分钟 queuesstatesflow flow状态的队列数 该指标用于统计整个实例中的queue,状态是flow状态的总数。单位:Count > 0 RabbitMQ实例 1分钟
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        监控
        支持的监控指标
      • 弹性云主机之间迁移最佳实践
        本文为您介绍如何使用云迁移服务(CMS)对不同账号下的云主机(CTECS)或同账户下不同区域的云主机(CTECS)进行迁移。 介绍说明 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下, 或者将同账户不同区域的CTECS资源整合到同一个区域下时,可以采用主机迁移服务实现CTECS实例间的快速迁移。主机迁移服务支持同一区域或者不同区域的源端到目的端的迁移,下面为您介绍天翼云CTECS实例间的实现逻辑和操作步骤。 实现逻辑 CMS基础实现逻辑是在目标端部署PE轻量系统,在CMS控制台处进行任务配置与下发,通过协同CMSAgent与CMSPE实现迁移; 仅需通过确定PE轻量系统开通的账户与区域,即可限定迁移目标端的账户与区域。需要注意迁移过程中需要保证账户余额充足与目标区域已加载迁移专用镜像,未加载镜像区域不支持CMS迁移服务。 操作步骤 跨账号CTECS迁移(账户A迁移至B账户) 1. 在A账户下的ECS云主机下,使用B账户的云迁移服务AK/SK安装CMSAgent。具体步骤请参见在源端安装Agent。 2. A账户主机即会被上报至B账户迁移平台,接下来可以进行迁移目标机设置。具体步骤请参见创建目标机,检测目标机和绑定目标机。 3. 绑定成功后可以配置并启动迁移任务。具体步骤请参见迁移任务配置与开始全量迁移。 4. 迁移任务配置完成后,单击“开始迁移”正常执行后续迁移操作,即可实现ECS云主机跨账户迁移。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机迁移相关实践
        弹性云主机之间迁移最佳实践
      • 鉴权策略
        本章节主要介绍 鉴权策略。 安全模式 大数据平台用户完成身份认证后,系统还需要根据实际权限管理配置,选择是否对用户进行鉴权,确保系统用户拥有资源的有限或全部权限。如果系统用户权限不足,需要由系统管理员为用户授予各个组件对应的权限后,才能访问资源。安全模式或者普通模式集群均提供鉴权能力,组件的具体权限项在两种模式中相同。 新安装的安全模式集群默认即安装了Ranger服务并启用了Ranger鉴权,用户可以通过组件的权限插件对组件资源的访问设置细粒度的安全访问策略。若不需使用Ranger进行鉴权,管理员可在服务页面手动停用Ranger鉴权,停用Ranger鉴权后,访问组件资源的时系统将继续基于FusionInsight Manager的角色模型进行权限控制。 安全模式集群中,支持使用Ranger鉴权的组件包括:HDFS、Yarn、Kafka、Hive、HBase、Storm、Spark2x、Impala。 从历史版本升级的集群,用户访问组件资源时默认不使用Ranger鉴权,管理员可在安装了Ranger服务后手动启用Ranger鉴权。 安全版本的集群所有组件默认统一对及访问进行鉴权,不支持关闭鉴权功能。 普通模式 普通模式的集群不同组件使用各自原生开源的鉴权行为,详细鉴权机制下表所示。 在安装了Ranger服务的普通模式集群中,Ranger可以支持基于OS用户进行组件资源的权限控制,支持启用Ranger鉴权的组件包括:HBase、HDFS、Hive、Spark2x、Yarn。 普通模式组件鉴权一览表 服务 是否鉴权 是否支持开关鉴权 ClickHouse 鉴权 不支持修改 Flume 无鉴权 不支持修改 HBase 无鉴权 支持修改 HDFS 鉴权 支持修改 Hive 无鉴权 不支持修改 Hue 无鉴权 不支持修改 Kafka 无鉴权 不支持修改 Loader 无鉴权 不支持修改 Mapreduce 无鉴权 不支持修改 Oozie 鉴权 不支持修改 Spark2x 无鉴权 不支持修改 Storm 无鉴权 不支持修改 Yarn 无鉴权 支持修改 ZooKeeper 鉴权 支持修改
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全概述
        鉴权策略
      • 权限管理
        本文为您介绍IAM的常用操作与系统策略。 如果您需要针对统一身份认证服务,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务IAM进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以使用主账号给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您希望某些员工拥有IAM的查看权限,但是不希望他们拥有删除IAM用户、禁止用户登录等高危操作的权限,那么您可以使用IAM为项目规划人员创建IAM用户,通过授予仅能查看IAM,但是不允许使用IAM的权限,控制他们对IAM控制台的使用范围。 IAM权限 默认情况下,账号创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略及绑定范围,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 IAM部署时不区分物理区域,为全局级服务。授权时,在全局级服务中设置权限,访问IAM时,不需要切换区域。 IAM目前提供的系统策略 如下表所示,IAM目前提供的系统策略如下。 系统策略 描述 策略内容 ctiam admin 统一身份认证管理员权限 ctiam admin策略内容 ctiam viewer 统一身份认证观察者权限 ctiam viewer策略内容
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        权限管理
      • 删除帐号
        本节介绍DRDS如何删除已有数据库账号。 前提条件 成功登录分布式数据库服务控制台。 说明 删除操作无法恢复,请谨慎操作。 操作步骤 在分布式数据库服务,实例管理列表页面,单击目标实例名称,进入实例基本信息页面。 在左侧导航栏选择“帐号管理”,进入帐号管理页面。 帐号管理页面选择目标帐号,在其操作栏单击“删除”。 在删除帐号确认弹窗中,单击“是”,删除帐号信息。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号管理
        删除帐号
      • 升级
        本小节介绍服务器安全卫士的升级步骤。 升级步骤 登录云平台,进入控制中心“服务器安全卫士”界面,点击需要升级订单对应的“升级”按钮。 当该订单规格为基础版时,点击“升级”,弹出开通服务界面,规格默认“企业版”,可切换规格为“旗舰版”。 当该订单规格为企业版时,点击“升级”,弹出开通服务界面,规格只能选择“旗舰版”。 当该订单规格为旗舰版时,旗舰版为最高版本,不可再升级。 选择升级规格,提交订单。 注意 只能从基础版升级到企业版或旗舰版,或从企业版升级到旗舰版,不支持降级(比如从旗舰版降为企业版)。 升级页面 当前版本为基础版: 升级页面当前版本为企业版:
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        计费说明
        升级
      • 将主机迁移至企业项目
        本章介绍主机迁移服务如何将主机迁移到具体的企业项目下。 背景 主机迁移服务支持将主机迁移到具体的企业项目下。了解企业项目管理,请参见什么是企业项目管理? 如果您的账号已经开通企业项目,在源端SMSAgent输入AK/SK启动时,Agent会查询有主机迁移权限的企业项目并罗列,供您选择。选择具体的企业项目后,主机迁移服务会将主机迁移到您指定的企业项目中。实现迁移时权限、资源和财务的隔离。 开通并创建企业项目 开通企业项目 请参考如何开通企业项目,申请开通企业项目。 创建企业项目 请参考企业管理快速入门,完成创建用户组“ TestEPS ”、创建IAM用户“ TestEPSUser ”、为用户组“ TestEPS ”添加IAM用户“ TestEPSUser ” 、 创建企业项目“ TestEPSProject ”等操作。 配置权限 请参考权限管理完成权限配置。 迁移实施 1. 安装对应操作系统版本的SMSAgent。 2. 启动SMSAgent,Agent会查询企业项目并罗列,选择您需要迁移到的企业项目。例如:“TestEPSProject”。 3. SMSAgent启动成功后,登录SMS控制台,可以看到企业项目“TestEPSProject”。 4. 后续迁移步骤与“default”企业项目相同,请参考设置迁移目的端,开始服务器复制并启动目的端,进行配置并迁移。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        将主机迁移至企业项目
      • 产品简介
        本节介绍云电脑高可用的产品简介,以便您了解云电脑高可用。 AI云电脑高可用功能可在AI云电脑出现不可预见的故障时,为用户提供持续可用的桌面服务,保障业务连续性。 跨资源池灾备 AI云电脑所在资源池出现异常故障时,可自动切换使用备资源池的灾备AI云电脑。 业务连续性 提供一致的AI云电脑的服务,用户可持续开展业务工作。
        来自:
      • 1
      • ...
      • 267
      • 268
      • 269
      • 270
      • 271
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      推荐文档

      产品功能

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      产品规格

      产品定义

      数据管道列表

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号