活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
  • Qwen3.5-397B-A17B(正式版)
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器镜像服务_相关内容
      • 配置告警
        创建联系人组 进入分布式消息服务MQTT管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理 点击通知组菜单,右侧点击新建联系人组,输入联系人信息信息,点击保存 创建通知策略 进入分布式消息服务MQTT管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理 点击通知策略菜单,右侧点击创建通知策略,输入信息,点击确认 创建告警规则 进入分布式消息服务MQTT管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理 点击告警规则菜单,右侧点击创建告警规则,选择告警指标,输入告警条件、告警内容等信息,点击保存 成为第一个赞同者
        来自:
        帮助文档
        分布式消息服务MQTT
        用户指南
        监控与告警
        配置告警
      • 配置告警
        创建联系人组 进入分布式消息服务RocketMQ管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理。 点击通知组菜单,右侧点击新建联系人组,输入联系人信息信息,点击保存。 创建通知策略 进入分布式消息服务RocketMQ管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理。 点击通知策略菜单,右侧点击创建通知策略,输入信息,点击确认。 创建告警规则 进入分布式消息服务RocketMQ管理控制台,在实例列表页点击管理进入实例详情页,左侧菜单点击告警管理。 点击告警规则菜单,右侧点击创建告警规则,选择告警指标,输入告警条件、告警内容等信息,点击保存。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        监控与告警
        配置告警
      • 错误码
        本文介绍日志接入常见错误码。 常见错误码请参考下表: statusCode error message 1 LTS8000 请求失败,请稍候重试,或提交工单反馈 1 LTS8001 内容不合法,无法解析 1 LTS8002 日志内容中有无效的日志时间戳 1 LTS8003 日志内容中有非UTF8字符 1 LTS8004 日志内容包含的日志必须小于[x] MB和[y]条 1 LTS8005 日志中时间范围不在[724小时 + 15分钟]有效范围内 1 LTS8006 日志内容解压失败 1 LTS8007 Token失效,请重新获取 1 LTS8008 云日志服务产品失效,请续费或重新开通 1 LTS8009 无云日志服务产品实例,请先开通云日志服务 1 LTS8010 日志项目不存在 1 LTS8011 日志单元不存在 1 LTS18000 调用ITIAM的接口失败
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        错误码
      • 入门流程
        本文介绍并行文件服务入门相关流程,帮助您快速上手。 并行文件服务 HPFS 是由天翼云提供的高性能并行文件存储,具有高性能、高可靠性、高可扩展性的特点。下面我们以创建文件系统、挂载文件系统到数据读写为例介绍并行文件服务的整体入门流程,具体流程见下图: 1. 首先进行准备工作,注册天翼云,确保账户余额,具体步骤请参见准备工作。 2. 登录天翼云并行文件服务控制台创建文件系统,设置所给出的配置项,包括存储类型、存储协议等信息,具体步骤请参见创建文件系统,为保证创建的文件系统符合您的需求,在使用之前,请您务必仔细阅读使用限制。 3. 创建好的文件系统需要挂载至云主机(NFS 协议的文件系统)或物理机(HPFSPOSIX 协议的文件系统)上使用,具体步骤请参见挂载文件系统。 4. 文件系统挂载完成后,您可以将本地或其他存储设备上的数据迁移至文件系统共享与管理,具体步骤请参考数据迁移。 5. 您可以像访问本地数据一样读写文件系统中存储的数据。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        入门流程
      • 分布式消息服务MQTT事件源
        本文介绍如何在事件总线EventBridge控制台添加分布式消息服务MQTT作为事件流中的事件提供方。 前提条件 事件总线EventBridge 开通事件总线EventBridge并委托授权。 分布式消息服务MQTT 开通分布式消息服务MQTT。 操作步骤 1. 登录事件总线控制台。 2. 在左侧导航栏,单击事件流。 3. 在事件流页面,单击创建事件流。 4. 在事件源(Source) 配置面板,事件提供方 选择分布式消息MQTT,选择或填入主题等配置然后单击确认,如图1所示。 图1 创建事件流时分布式消息服务MQTT作为流的事件提供方 参数说明 参数 说明 示例 MQTT实例 选择MQTT实例。 instancexxx MQTT主题 选择或输入MQTT的主题。 topicxxx 事件示例 plaintext { "id":"b5771f766cdf48edb1bad15418c", "source":"ctyun:mqtt", "specversion":"1.0", "type":"mqtt:Topic:SendMessage", "subject":"ctyun:mqtt:bb9fdb421610242ac110002:16789:topic/topictest", "time":"20240305T13:52:18.374Z", "datacontenttype":"application/json", "data":{ "body":{ "key": "value" }, "props": { "topic": "topictest" } }, "ctyunaccountid":"16789", "ctyunregion":"bb9fdb421610242ac110002", } data 字段包含的参数解释如下表所示。 参数 类型 示例值 描述 props Object {"topic":"topictest"} 消息属性。 body Object {"key":"value"} 消息体,默认以JSON格式编码。
        来自:
        帮助文档
        事件总线
        用户指南
        事件流
        事件源
        分布式消息服务MQTT事件源
      • 创建用户并授权使用CBR
        如果您需要对您所拥有的CBR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云平台账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他云平台账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CBR服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图所示。 示例流程 1. 创建用户组并授权:在IAM控制台创建用户组,并授予云服务备份只读权限“CBR ReadOnlyAccess”。 2. 创建用户并加入用户组:在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限:新创建的用户登录控制台,切换至授权区域,验证权限: 1. 在“服务列表”中选择云服务备份,进入CBR的云主机备份,单击右上角“创建云主机备份存储库”,尝试创建云主机备份存储库,如果无法创建云主机备份存储库,表示“CBR ReadOnlyAccess”已生效。 2. 在“服务列表”中选择除云服务备份外的任一服务,如果提示权限不足,表示“CBR ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建用户并授权使用CBR
      • 云主机探针管理
        本章节介绍故障演练服务中云主机探针相关功能。 概述 弹性云主机探针 是安装在弹性云主机 (ECS )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择弹性云主机页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        探针管理
        云主机探针管理
      • 云主机探针管理(1)
        本章节介绍故障演练服务中云主机探针相关功能。 概述 弹性云主机探针 是安装在弹性云主机 (ECS )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择弹性云主机页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
      • 计费模式变更
        弹性文件服务部分地域可支持计费模式变更,本文为您介绍相关操作及注意事项。 弹性文件服务部分地域支持计费模式变更,即包年/包月计费模式与按量计费模式的相互变更。 说明 该功能需要升级资源池的文件服务软件版本,目前排期升级中,若您有紧急需求可与客户经理沟通,或在官网“我的工单管理新建工单”进行申请优先升级。已支持本功能的资源池参见 计费模式变更不会中断业务。 优势 包周期转按需:无须预付大笔包周期费用,按小时付费,适用于资金流紧张的用户场景。 按需转包周期:按需转为包周期,可享受包周期价格以及包年折扣优惠,适用于资金充足、业务用量稳定的用户场景。 使用限制 仅支持文件系统在可用状态下变更计费模式,状态为创建失败、已过期/已冻结时不支持包周期按需互转操作。 按量付费转为包周期 由于按需资源费用相对较高,需要长期使用资源的按需用户可以选择对按需资源进行转包周期,继续使用这些资源的同时,享受包周期的优惠资费。 操作步骤 1. 在弹性文件服务控制台列表页面,点击按量付费文件系统的“更多”>“转包周期”。 2. 在弹出的转包周期对话框中确认资源信息,确认无误,点击“确定”。 3. 选择订购时长,以月为单位,最小包周期时长为一个月。选择完成,单击“去支付”,进入支付页面。 4. 完成支付操作,等待按量转包周期订单完成。 5. 回到控制台,可查看到按量转包周期完成后,文件系统状态显示为“可用”,“计费模式”显示为“包年/包月”。 包周期转为按量付费 弹性文件服务支持包周期(包年/包月)计费转为按量付费,方便用户灵活使用。
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        计费方式
        计费模式变更
      • 开启一键告警
        一键告警功能可以针对指定关键监控项快捷开启告警服务,省去告警规则配置繁琐步骤,及时掌握关键监控项的异常并进行处理。 操作场景 本产品预设了容量使用率为80%、90%、95%、98%共四个告警规则,开启后只需要设置告警通知策略即可及时进行容量告警,防止容量不足影响业务读写,适用于写入容量稳步增长或增长迅速的业务。 约束与限制 一键告警开启/关闭后,针对当前资源池下、当前账号的所有文件系统实例生效。 一键告警的告警规则只在一键告警规则控制台展示,与自定义告警规则均为告警规则,两者不冲突。达到触发条件均告警均会生效。 为避免重复通知对您造成打扰,默认在告警恢复前仅通知用户一次,务必关注告警通知。 若一键告警预设的容量使用率阈值无法满足需求可按需自定义告警规则,参考示例一:配置容量使用率告警。 仅支持云监控服务的资源池才支持本功能,具体可参考云监控概述。 注意 务必激活联系人的电话和邮箱,否则通知将无法触达。 操作步骤 开启一键告警 1. 进入一键告警控制台。有以下两种途径: 1)从弹性文件服务控制台跳转进入 。在文件系统控制台列表上方,点击跳转链接进入。 2)从云监控服务控制台进入 。在“控制中心>管理和部署>云监控”进入云监控控制台,在左侧依次点击“告警服务>一键告警”。 2. 按需选择开启本产品预设的一键告警规则。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        开启一键告警
      • 转储至对象存储ZOS
        本文主要介绍云日志服务的对象存储转储。 云日志服务采集到数据后,支持将数据转储至对象存储ZOS进行持久化存储,并在对象存储ZOS控制台下载日志文件。 前提条件 已创建日志项目和日志单元 已开通对象存储服务并创建桶 已采集到日志 创建日志转储任务 1. 登录云日志服务控制台。 2. 左侧点击【日志转储】菜单,进入日志转储页面。 3. 点击【创建转储任务】 4. 在创建转储任务功能面板,配置如下参数,然后单击确定,完成转储任务创建。 参数 说明 日志项目名称 选择源日志所在的日志项目。 日志单元名称 选择源日志所在的日志单元。 转储任务名称 转储任务的名称。 对象存储bucket 选择已创建的对象存储桶。若未创建桶,请进入对象存储控制台进行创建。 文件转储目录 从云日志服务转储到对象存储的数据将存放到Bucket的该目录下,不能以正斜线(/)开头。若未设置,则默认在根目录下。 分区格式 将按照转储的时间,动态生成对象存储ZOS Bucket的目录,不能以正斜线(/)开头,默认值为%Y/%m/%d/%H/%M。 存储格式 目前仅支持JSON存储格式。 是否压缩 支持按照snappy方式进行压缩。 转储大小 每个任务的转储大小,取值范围为5256MB。 转储时间 转储周期时间,取值范围为300600秒,默认为300秒. 转储时间范围 1、某时间开始:指定转储任务的开始时间,从该时间点开始进行数据转储,直到您手动停止转储任务。(开始时间不得早于当前时间,早于当前时间则以当前时间为准) 2、特定时间范围:指定转储任务的起止时间,转储任务将执行到您指定的结束时间后自动停止。(开始时间不得早于当前时间,早于当前时间则以当前时间为准)
        来自:
      • 如何创建和管理数据库
        本页介绍了如何创建和管理文档数据库服务。 在文档数据库服务中,可以使用 use命令来创建和切换数据库,使用show命令来显示数据库列表和数据库信息,使用 db命令来管理当前数据库。以下是一些常见的文档数据库服务创建和管理数据库的方法: 创建数据库:使用 use 命令创建数据库,并切换到该库: use mydatabase 如果数据库不存在,则会自动创建。这个创建是隐式创建,创建完如果不做任何操作,使用 show dbs是看不到刚创建的数据库的。所以创建完一般为数据库插入一条记录: db.product.insert({"name":"洗衣机"}) 对于文档数据库服务,隐式创建集合只有在内容插入后才会创建,即创建集合(数据表)后要再插入一个文档(记录),集合才会真正创建。 查看所有的数据库:使用show dbs命令可以查看所有的数据库: show dbs 删除数据库:使用db.dropDatabase()可以删除当前使用的数据库: db.dropDatabase() 重命名数据库:使用 db.renameDatabase()可以重命名数据库: db.renameDatabase(" ", " ") 数据库权限管理:为数据库用户分配 read、write或 readWrite权限: db.createUser({ user: "user1", pwd: "", roles: [{ role: "read", db: "mydatabase" }] }) 切换数据库:使用 use 命令切换到其他数据库: use otherdatabase 查看当前使用的数据库:使用 db命令查看当前使用的数据库: db 创建库时,数据库名称命名请留意以下几点: 只能使用ASCII字符集中的字母、数字和下划线()。 不能使用句点(.)或美元符号($)作为数据库名称的第一个字符。 数据库名称应该小写,并且长度应该在1到64个字符之间。 文档数据库服务保留了几个数据库名称,例如 admin、config和 local等,不能使用这些名称作为数据库名称。 数据库名称应该和应用程序的名称或业务领域相关,以便更好地管理和维护数据库。
        来自:
        帮助文档
        文档数据库服务
        开发指南
        数据库使用
        如何创建和管理数据库
      • Nacos引擎NodeJS接入文档
        API使用 服务注册 注册实例 registerInstance(serviceName, instance, [groupName]) Register an instance to service. serviceName {String} Service name instance {Instance} ip {String} IP of instance port {Number} Port of instance [weight] {Number} weight of the instance, default is 1.0 [ephemeral] {Boolean} active until the client is alive, default is true [clusterName] {String} Virtual cluster name [groupName] {String} group name, default is DEFAULTGROUP 注销实例 deregisterInstance(serviceName, ip, port, [groupName]) Delete instance from service. serviceName {String} Service name instance {Instance} ip {String} IP of instance port {Number} Port of instance [weight] {Number} weight of the instance, default is 1.0 [ephemeral] {Boolean} active until the client is alive, default is true [clusterName] {String} Virtual cluster name [groupName] {String} group name, default is DEFAULTGROUP 查询实例服务 getAllInstances(serviceName, [groupName], [clusters], [subscribe]) Query instance list of service. serviceName {String} Service name [groupName] {String} group name, default is DEFAULTGROUP [clusters] {String} Cluster names [subscribe] {Boolean} whether subscribe the service, default is true 查询服务状态 getServerStatus() Get the status of nacos server, 'UP' or 'DOWN'. 订阅服务 subscribe(info, listener) Subscribe the instances of the service info {Object}{String} service info, if type is string, it's the serviceName listener {Function} the listener function 取消订阅服务 unSubscribe(info, [listener]) Unsubscribe the instances of the service info {Object}{String} service info, if type is string, it's the serviceName listener {Function} the listener function, if not provide, will unSubscribe all listeners under this service
        来自:
        帮助文档
        微服务引擎
        最佳实践
        注册配置中心
        应用开发
        Nacos引擎NodeJS接入文档
      • 计费说明
        本文介绍数据管理服务的费用相关信息。 数据管理服务DMS分基础版和企业版,目前为了让更多的用户体验到我们的服务,我们提供限时免费使用企业版,需要用户订购DMS服务,订购服务有多种方式: 通过天翼云官网首页搜索数据管理服务DMS,点击立即开通进行订购;若此前已订购,则会自动跳转数据管理服务DMS控制台。 若未订购数据管理服务DMS,打开DMS管理控制台,也将自动跳转订购页面。请根据指引完成订购。 您可以充分利用这一机会,免费尝试数据管理服务的各种功能,包括但不限于查询窗口、数据源管理、数据导入、数据导出、SQL变更审批、自定义审批流、数据权限管控、团队管理等。 此外,我们的数据管理服务还提供了用户友好的界面,让您可以轻松地进行数据库管理。 在试用期间,您还可以体验到我们专业的技术支持和客户服务,以确保您在使用过程中得到及时的帮助。 注意 我们鼓励您在试用期间充分了解和评估我们的数据管理服务,限时免费结束后,我们将根据实际情况调整价格策略。在启用付费功能后,我们将提前通过站内信、短信、电子邮件或其他方式发送计费说明给已使用付费功能的用户。
        来自:
        帮助文档
        数据管理服务
        计费说明
        计费说明
      • 设置人机识别
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的Bot人机识别功能。 功能介绍 边缘安全加速平台安全与加速服务提供的人机识别模块支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地拦截爬虫流量,保障网站业务安全。 注意 目前控制台尚未开放人机识别功能,如有防护需求请通过 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 人机识别功能 Cookie基础检测 客户端标识检测:客户端标识检测是Bot防护第一检测策略,校验下发的Cookie个数和完整性,无客户端标识、客户端标识缺失、客户端标识解析失败都需要配置。 无客户端标识:针对请求没有Cookie的情况进行处理。 处理动作:拦截/告警/跳转/放行。 拦截:拦截请求。 告警:仅记录请求。 跳转:GET请求启动302跳转策略,POST请求启动307跳转策略。 放行:不对该异常做处理,另外不会再校验其他的BOT防护规则。 统计粒度:静态Cookie/IP+UA/IP。 触发条件:达到触发条件的请求将对其执行处理动作,并支持配置处理动作持续时长(触发规则后的惩罚时间)。 客户端标识缺失:针对请求带回Cookie个数小于下发的个数(最多会下发四个)进行处理。 客户端标识解析失败:针对失败解析Cookie的情况下进行处理。 其他字段: 客户端标识过期时间:默认15天,单位天,最大值365天。 白名单:即例外条件,符合条件的请求不进行功能检测。
        来自:
      • 边缘接入套餐超出资费
        举例说明 若用户采用流量计费,假设用户超出套餐的中国内地流量为1.5TB,则用户的中国内地超出套餐部分的账单费用为1000x1.85+5001.762730元。 若用户采用月带宽计费,假设用户超出套餐的中国内地带宽为15Mbps,则用户的中国内地超出套餐部分的账单费用为15x190元2850元。 边缘接入套餐扩展服务资费 如需要增加域名、端口数等项目,您可以选择订购扩展服务,详见下表: 扩展服务 生效区域 规格 标准价格 备注 域名扩展包 中国内地、全球(不含中国内地)、全球 个 1000元/月 域名数量。 相同一级域名后缀的不同域名算多个,例如:test1.ctyun.cn和test2.ctyun.cn按2个域名计算。 端口数 中国内地、全球(不含中国内地)、全球 个 50元/月 端口数量。 所有边缘接入域名使用的端口数量之和,多个域名的相同端口按多个计算,TCP和UDP的相同端口也按多个计算。 例如:账号下有2个域名,域名1配置了TCP端口3000和UDP端口3000,域名2配置了TCP端口3000和UDP端口4000,则该账号使用了4个端口。 DDoS防护带宽 中国内地 包月 详见下文《DDoS防护带宽服务资费》 若客户遭受DDoS攻击的风险大,频率高建议订购DDoS防护带宽扩展服务。 当攻击峰值在防护带宽以内,则提供不限次数的防护,并且不会扣除套餐中的防护次数。 DDoS弹性防护 中国内地 次 详见下文《DDoS弹性防护服务资费》 若客户已订购DDoS防护带宽,仍有遭遇超过DDoS防护带宽的攻击风险,则建议开启DDoS弹性防护。 弹性峰值(即攻击峰值DDoS防护带宽),将按阶梯计费。 若未触发弹性防护,则不收取任何费用。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        边缘接入计费模式
        边缘接入套餐超出资费
      • ALM-16007 Hive GC 时间超出阈值
        本章节主要介绍ALM16007 Hive GC 时间超出阈值的告警。 告警解释 系统每60秒周期性检测Hive服务的GC时间,当检测到Hive服务的GC时间超出阈值(连续3次检测超过12秒)时产生该告警。用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > Hive”修改阈值。当Hive GC时间小于或等于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 16007 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 GC时间超出阈值,会影响到Hive数据的读写。 可能原因 该节点Hive实例内存使用率过大,或配置的堆内存不合理,导致进程GC频繁。 处理步骤 检查GC时间 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警”,选中“告警ID”为“16007”的告警,查看“定位信息”中的角色名并确定实例的IP地址。 告警上报的角色是HiveServer,执行步骤2。 告警上报的角色是MetaStore,执行步骤3。 2.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 实例”,单击告警上报的HiveServer,进入实例“概览”页面,单击图表区域右上角的下拉菜单,选择“定制 > GC”,勾选“HiveServer的GC时间” ,单击“确定”,查看GC时间是否大于12秒。 是,执行步骤4。 否,执行步骤7。 3.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 实例”,单击告警上报的MetaStore,进入实例“概览”页面,单击图表区域右上角的下拉菜单,选择“定制 > GC”,勾选“MetaStore的GC时间” ,单击“确定”,查看GC时间是否大于12秒。 是,执行步骤4。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16007 Hive GC 时间超出阈值
      • 滚动重启集群
        本章节主要介绍翼MapReduce的滚动重启集群操作。 操作场景 滚动重启指当集群中服务角色升级更新或修改配置后,在尽可能不中断业务的前提下的重启操作。 如果需要批量为集群中所有服务进行重启且不中断业务,可执行集群滚动重启操作。 说明 部分服务不支持滚动重启,在执行滚动重启集群的过程中,不支持滚动重启的服务将进行普通重启,业务可能会中断。请根据界面提示是否可以执行操作。 如果修改了端口类等需要尽快生效的配置(例如服务端的端口),则不建议通过滚动重启的方式使之生效,建议采用普通重启。 对系统的影响 与普通重启相比,滚动重启不会导致服务业务中断,但是滚动重启将比普通重启要花费更长的时间,且对应服务的吞吐量、性能等可能会受到影响。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 概览 > 更多 > 滚动重启”。 3. 输入当前登录的用户密码确认身份,单击“确定”。 4. 根据实际情况调整相关参数,如下表所示。 滚动重启参数 参数名称 描述 “只重启集群内配置过期的实例” 是否只重启集群内修改过配置的实例。 “启用机架策略” 是否启用机架并发滚动重启策略,只对满足机架策略滚动重启的角色(角色支持机架感知功能,且角色下的实例归属于2个或2个以上的机架)生效。 说明 该参数仅在滚动重启HDFS、Yarn时可设置。 “数据节点滚动重启并发数” 采用分批并发滚动重启策略的数据节点实例每一个批次重启的实例数,默认为1。 说明 该参数仅对同时满足“采用并发滚动策略”和“实例为数据节点”两个条件时才有效。 当启用机架策略时,该参数将失效,集群以机架策略默认配置的最大实例数(默认值为20)作为一个机架内分批并发重启的最大实例数。 该参数仅在滚动重启HDFS、HBase、Yarn、Kafka、Storm、Flume时可设置。 HBase的RegionServer滚动重启的并发数不支持手动配置,会根据RegionServer的节点数自行调整,调整规则为:30节点以内,每个批次1个节点;300节点以内,每个批次2个节点;300节点以上(含300节点),每个批次1%(向下取整)个节点。 “批次时间间隔” 滚动重启实例批次之间的间隔时间,默认为0。 “退服超时时间” 角色实例在滚动重启过程中的退服等待时间,默认为1800s。部分角色(例如HiveServer、JDBCServer)在滚动重启前会暂时停止提供服务,该状态下的实例不可再接入新的客户端连接,而已经存在的连接需要等待一段时间才能完成,配置合适的超时时间参数能尽可能地保证业务不中断。 说明 该参数仅在滚动重启Hive、Spark2x时可设置。 “批次容错阈值” 滚动重启实例批次执行失败容错次数,默认为0,即表示任意一个批次的实例重启失败后,滚动重启任务终止。 说明 “数据节点滚动重启并发数”、“批次时间间隔”、“批次容错阈值”等高级参数需要根据实际情况合理设置,否则可能导致服务业务中断或者严重影响性能,请谨慎调整。 例如: “数据节点滚动重启并发数”过大,同时重启多个实例导致服务业务中断或者由于剩余工作实例较少严重影响性能。 “批次容错阈值”过大,某一批次实例失败后继续重启下一批次实例,导致服务业务中断。 5. 单击“确定”,等待滚动重启完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        滚动重启集群
      • 操作指引
        本小节介绍漏洞扫描服务流程。 网络要求 非电信客户的应用系统网络与扫描器网络可达,即可提供扫描服务(内网需提供用于部署扫描器的内网主机,内外网需保证路由可达)。 服务流程 业务受理单 客户应如实填写以下信息(必须填满): 1. 被检测的IP主机信息。 2. 被检测主机的操作系统类型及版本。 3. 业务接口人联系方式,客户需指定一个具有对漏洞扫描方案及漏洞扫描过程中出现的问题有决定权的业务接口联系人。 4. 客户提供扫描资产时需对所提交资产所有权负责,保证资产归提交人合法所有。 5. 客户需签订漏洞扫描授权书。 审核阶段 对委托单位提交的受理单信息进行核查,核查内容: 1. 判断资产所在环境是公网还是内网。 若是公网需要保证被扫描资产路由可达。 若是内网环境,需确认委托单位提供可访问到内网主机的跳板机。 2. 受理单审核通过后进入漏洞扫描实施阶段。 业务受理单无问题进入下一阶段;如有问题返回客服,由客服继续与客户沟通,直到业务受理单填满无问题。 说明 确认过程需1个工作日。 实施阶段 1.漏洞扫描实施方案 业务受理单确认无误后进入实施阶段,漏洞扫描操作人员接到客服的业务受理单后确认受理单信息:IP、版本、授权等并就扫描计划和受理单内容与客户确认。扫描任务实施前,分析客户主机情况,制定扫描方案,明确漏洞扫描任务具体实施时间、目标范围、合理的扫描方式以及最佳扫描策略,并就扫描方案与客户进行沟通确认,由于在漏洞扫描期间客户方未关闭安全防护设备所造成的漏扫结果不准确,乙方不承担责任。 注意 确认过程0.5个工作日。 2.实施漏洞扫描 扫描实施前若客户网络环境公网不能直达,需部署扫描器,也可配合客户自己部署,策略模板由我们提供,部署时间预计1个工作日。 关于扫描进度,目前扫描器扫描一个C段地址大约需要6个小时左右时间,扫描期间实时就扫描过程中发生的问题与客户沟通,最后扫描的结果将存放到扫描结果专用堡垒机上。 漏洞扫描的风险规避,由于漏洞扫描属于黑盒测试,因此可能对被测试目标造成不可预知的风险;此外对于性能比较敏感的测试目标,如一些实时性要求比较高的系统,由于扫描可能引起网络流量的增加,因此可能会引起被扫描目标的服务质量降低。因此需进行如下的风险规避措施: 扫描时段选择:一般会选择在夜间或安排在业务量不大的时段进行漏洞扫描。 扫描策略选择:根据系统的具体情况配置合理的扫描策略。 3.编写扫描报告 漏洞扫描完成后输出漏洞扫描服务报告,报告编写时间2个工作日。 4.报告审核修订 由专人对输出的漏洞扫描服务报告进行审核修订,审核修订时间1个工作日。 5.报告提交 报告提交方式采取邮件回复的方式提交:客户通过邮件向天翼云漏洞扫描平台发起报告接收申请,漏洞扫描服务报告以回复邮件方式给客户。 6.质保服务 在客户收到漏洞扫描服务报告后,乙方参与漏扫项目的专家为客户持续提供3天时间用于咨询报告中的不明事项。 7.结束服务 在完成以上各阶段工作后,漏洞扫描项目经理告知客服此次漏扫服务结束。
        来自:
        帮助文档
        漏洞扫描
        用户指南
        操作指引
      • 告警历史
        本页介绍了文档数据库服务的告警历史。 文档数据库服务支持查看实例的历史告警数据。 查看告警历史 登录TeleDB数据库控制台。 点击“告警中心”>“告警历史”目录,可以在页面上方选择查看历史告警的时间范围。 选择具体告警,在“操作”列点击“查看详情”按钮,可以查看历史告警详情信息。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        监控管理
        告警历史
      • SDK概述
        本文介绍了分布式消息服务Kafka版提供的SDK语言版本。 SDK列表 下表提供了分布式消息服务Kafka版支持的SDK列表。 编程语言 参考文档 :: Java 开发指南Java Python 开发指南Python Go 开发指南Go
        来自:
        帮助文档
        分布式消息服务Kafka
        SDK参考
        SDK概述
      • 删除监控视图
        操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的监控面板。 4. 选择需要删除监控视图所在的监控面板。 5. 在待删除的“监控视图”区域,鼠标滑过视图时单击区域右上角的删除图标。 在弹出的删除监控视图页面,选择“是”即可删除该监控视图。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用监控面板
        删除监控视图
      • 对象存储到本地
        本文为您介绍对象存储到本地的相关介绍。 概要 此功能提供普通恢复方式。通过执行本地到对象存储或者同步与比较规则,从本地存储同步到对象存储的数据或文件进行恢复。 应用场景:对象存储上的数据同步至本地文件系统/NAS存储。 前置条件 对象存储到本地·普通恢复的环境要求如下: 1. 部署有DTO程序的DTO主机,注册在控制台上,并处于在线状态; 2. MDR控制台上有可用的对象存储; 3. MDR控制台有dto的许可,并且许可剩余传输量不为0。 新建对象存储到本地 1. 点击左侧菜单栏“资源同步管理”“对象存储数据灾备”“对象存储到本地”,进入对象存储到本地列表页,点击“新建”按钮,进入新建页面。 2. 基础设置页面各配置项如下: 名称:任意指定,便于管理即可。 同步主机:下拉框中会列出已注册至MDR控制台的DTO同步主机供选用。 普通恢复:当同步类型选择普通恢复时,支持两种场景: 对象存储到本地文件系统/NAS存储:可以将对象存储中的数据同步到本地文件系统/NAS存储中。 对象存储到ZFS文件系统:可以将对象存储中的数据同步到ZFS文件系统中,并结合ZFS快照对每次同步的数据打快照,形成可恢复的快照点实现历史数据的恢复。 同步策略类型:“手动同步”“定期同步”和“间隔同步”。 手动同步:需手动启动规则。 定期同步:可指定每个月的某几天或者每个星期的某几天中的某几个时间点开始同步,规则会在设置的时间自动开始运行。 间隔同步:指的是从上一次规则完成到下一次规则启动之间的间隔,最小间隔时间单位为秒。 定期同步策略:用户自行添加定期同步策略。可以设定多个不重叠的定时同步策略,彼此独立。 间隔同步策略:指的是从上一次规则完成到下一次规则启动之间的间隔,最小间隔时间单位为秒。 源存储:用户自行选择想要同步至本地的数据所在的对象存储。 同步路径映射:将源路径的数据同步到目标路径上。 源路径:对象存储源存储上需要同步的数据路径。 目标路径:同步主机的本地存储路径。 文件后缀名过滤:以后缀名为过滤条件,格式为“文件扩展名”,若多个过滤条件则用逗号隔开,如:“.txt”,“.doc”,“.rtf”。 排除:不同步源路径中该过滤项中定义的文件类型。 包含:只同步源路径中该过滤项中定义的文件类型。 文件日期过滤:通过正则表达式对同步路径下文件的日期进行筛选,文件日期符合正则表达式要求的文件被过滤出来。 排除:不同步源路径中符合筛选条件的文件。 包含:只同步源路径中符合筛选条件的文件。 3. 同步设置各配置项如下: 比较类型:重镜像时的校验方式。 文件大小:通过源、目标的文件大小进行比较。 MD5校验:通过源、目标的文件MD5进行比较。 忽略目标端存在的文件:DTO不再扫描目标端存储,直接拿源端拆解过后的目录进行传输,传输之前check目标端文件是否存在,如果不存在,就同步,否则跳过该文件;这种类型,可以支持对象存储单一目录上千万的文件。 传输线程数量:可指定传输线程个数。一个线程处理一个目录。 对象存储扫描线程数量:可指定110的扫描线程个数。 ACL同步:此配置默认关闭,开启后,在对象同步至本地的过程中,会记录对象的ACL信息一并同步到本地文件中(后续可以通过本地到对象存储规则将记录了ACL的本地文件同步到同构的对象存储中,完成ACL的同步)。 备端文件解压:允许要恢复的对象储存上的文件是通过dto压缩过的, 勾选后,系统会自动从对象存储上下载文件到本地后解压。 备端文件解密:将通过DTO规则加密的文件解压后同步到目标端存储中。 标准解密:通过设置的解密密钥对源端的加密文件进行解密并同步到目标端。 解密密钥:填写解密密钥,密钥要求:32字节的字符串作为密钥,支持数字、字母、字符的组合,不支持中文。一般与对应规则的加密密钥相同。 COS服务端解密:通过对接COS对象存储API接口,将该对象存储桶中使用对应加密方式的对象解密后同步到目标存储中,需额外选择解密密钥类型: 解密密钥类型:支持两种解密密钥类型: SSECOS:使用SSECOS解密密钥类型进行解密,无需额外配置; SSEC:使用SSEC解密密钥类型进行解密,需要额外填写解密密钥; 解密密钥:填写解密密钥,密钥要求:32字节的字符串作为密钥,支持数字、字母、字符的组合,不支持中文。 记录流水:默认关闭,开启后会将规则同步的所有文件相关信息(大小、MD5/etag、传输耗时、修改/更新时间)记录在同步主机/usr/drbksoft/dto/data/db/ .db文件中(默认路径),可供审计查看。 4. 带宽设置各配置项如下: 全选:开启后,将会选择一周内的所有时间。此选项默认关闭。 时间范围:用户自行勾选具体的生效日。 选择带宽:根据用户需求选择需要执行限速的时间段,可以设定多个不重叠的限速规则,彼此独立,如果带宽设定为0,表示禁止传输。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        对象存储数据灾备
        对象存储到本地
      • 业务单元化双活实践
        本章节通过一个包含多个微服务的完整业务应用示例为您介绍如何对业务进行单元化双活改造。 背景信息 数据双活架构 数据双活架构采用基于业务数据分片的单元化模式,不受数据中心距离限制,流量在单元内闭环,单元故障影响不外溢。 相比基于数据主备模式的应用双活架构业务体验更好、故障爆炸半径更小、容灾切换更平滑,但应用改造成本更高,要求业务数据拆分、流量带标和标记传递。 架构示意如图: 推荐业务场景: 单个中心数据负载过高,需要水平拆分(要求业务数据能够拆分)。 数据中心距离较远,异地调用成本过高。 技术投入和技术栈能够支撑应用改造。 示例应用架构 示例业务应用由下列微服务共同组成,依赖关系如下图箭头所示。 lilishopfront:MVC服务,负责和用户交互。 lilishopgoods:商品应用,提供商品、库存服务。 lilishopcart:购物车应用,提供购物车添加、存储和查询服务。 lilishoporder:订单应用,提供下单、物流、订单查询服务。 采用SpringBoot技术栈,RPC框架为Dubbo,使用Nacos作为注册中心,数据库使用MySQL。 接入步骤
        来自:
      • 管理类
        本文介绍专属云(存储独享型)常见的管理类问题。 申请专属存储池对起步容量是否有要求? 由于专属存储池是以独立集群的形式建设的,因此对起步容量是有要求的。 高IO专属存储池起步容量是24TB,扩容步长是24TB。 超高IO专属存储池起步容量是15TB,扩容步长是15TB。 存储池的使用率过高会有哪些风险? 存储池的使用率达到100%时将触发存储池写保护,导致数据无法写入云硬盘,影响用户的正常业务。 为避免这一情况的发生,我们建议在存储池使用率达到60%以后,联系天翼云客服申请扩容存储池。 专属云资源池内,是否可以购买公有云上的云硬盘? 可以。 您在创建云硬盘时,如果不选择专属云存储池,那么创建出来的就是公有云资源池上的云硬盘。 请注意,公有云资源池上的云硬盘会按照公有云的计费方式收费。 存储专属云是否支持专属的弹性文件服务或对象存储服务? 不支持。 存储专属云当前只支持块存储服务。 您可以在公有云资源池中订购弹性文件服务或对象存储服务。 专属云(计算独享型)与专属云(存储独享型)区别是什么? 计算独享型为您提供物理独享的宿主机,存储和网络为逻辑独享;存储独享型为您提供物理独享的宿主机及存储服务器,网络为逻辑独享。开通存储专属云需先开通计算专属云。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        管理类
      • ALM-12015 设备分区文件系统只读
        本章节主要介绍ALM12015 设备分区文件系统只读。 告警解释 系统按60秒周期进行扫描,如果检测到挂载服务目录的设备分区变为只读模式(如设备有坏扇区、文件系统存在故障等原因),则触发此告警。 系统如果检测到挂载服务目录的设备分区的只读模式消失(比如文件系统修复为读写模式、设备拔出、设备被重新格式化等原因),则告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12015 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 挂载目录名 产生告警的挂载目录名。 设备分区名 产生告警的设备分区名。 对系统的影响 造成服务数据无法写入,业务系统运行不正常。 可能原因 硬盘存在坏道等故障。 处理步骤 1.打开FusionInsight Manager页面,选择“运维 > 告警 > 告警”,单击此告警所在行的。 2.从“定位信息”中获取“主机名”和“设备分区名”,其中“主机名”为故障告警的节点,“设备分区名”为故障磁盘的分区。 3.联系硬件工程师确认为磁盘硬件故障之后,将服务器上故障磁盘在线拔出。 4.拔出磁盘后系统会上报“ALM12014 分区丢失”告警,参考ALM12014 分区丢失进行处理,处理完成后,本告警即可自动消除。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12015 设备分区文件系统只读
      • 规格
        基础功能 扩展功能(选购) 包括应用识别、监控统计、入侵防御、访问控制、用户认证、数据安全等功能 带宽管理(QoS) 防病毒(AV) URL过滤 云沙箱 僵尸网络C&C防护 IP信誉 包括应用识别、监控统计、入侵防御、访问控制、用户认证、数据安全等功能 应用层流量带宽控制 防病毒功能及最新病毒特征库 URL特征库及特征库更新 未知威胁检测评估服务;旗舰版才能选购此项 拦截APT攻击和靶机外联服务;旗舰版才能选购此项 IP信誉库服务,智能拦截黑名单地址;旗舰版才能选购此项
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        规格
      • 启用Ranger权限管控
        本章节介绍如何启用Ranger权限。 操作场景 为构建统一、安全的数据治理体系,企业可使用Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1、登录翼MR管理控制台。 2、单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3、单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4、进入到翼MR Manager操作界面,单击“集群服务”菜单。 5、选择Ranger服务,单击“插件启用”tab。 6、单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1、Hive:插件启用成功后,请重启HiverServer2角色实例。 2、HDFS:插件启用成功后,请先前往配置管理页面同步hdfssite.xml最新配置,再重启NameNode角色实例。 3、Spark:插件启用成功后,请前往配置管理页面同步sparkdefaults.conf最新配置,同步后功能生效。若部署了Kyuubi服务,请重启Kyuubi。 4、Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上传Ranger的keytab文件到所有FE节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 shell RANGERADMINRESTADDRESSRanger Admin所在的IP与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用Ranger集群服务页面,启用Doris插件,并重启FE节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        启用Ranger权限管控
      • 启用Ranger权限管控(1)
        本章节介绍如何启用Ranger权限。 操作场景 为构建统一、安全的数据治理体系,企业可使用Ranger对大数据平台进行集中化的细粒度权限管控。通过Ranger,管理员可以统一配置并管理用户对Hive、Spark、HDFS及Doris等核心组件的访问策略,实现从库、表、列到文件、目录级别的安全控制。 在部署Ranger组件后,需为上述服务逐一启用对应的Ranger权限插件,并完成相关服务的配置与重启操作,以使权限策略生效,从而确保数据访问的安全性与合规性。 操作步骤 1、登录翼MR管理控制台。 2、单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3、单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4、进入到翼MR Manager操作界面,单击“集群服务”菜单。 5、选择 anger服务,单击“插件启用”tab。 7、单击要启用的插件,启用后请参考说明进行配置修改或重启相关服务。 注意 重启服务时请选择合适的业务时间,避免影响存量作业运行,可考虑使用滚动重启或逐节点重启的方式,降低业务影响。 说明 1、Hive:插件启用成功后,请重启HiverServer2角色实例。 2、HDFS:插件启用成功后,请先前往配置管理页面同步hdfssite.xml最新配置,再重启NameNode角色实例。 3、Spark:插件启用成功后,请前往配置管理页面同步sparkdefaults.conf最新配置,同步后功能生效。若部署了Kyuubi服务,请重启Kyuubi。 4、Doris:插件启用成功后,请参考下述信息修改配置并进行同步,重启FE角色实例后,功能生效。 步骤1:上传 anger的keytab文件到所有 节点上(ansible/scp等方式),上传路径:/etc/security/keytabs/ranger.keytab,然后改成其他用户可读 步骤2:修改/usr/local/dorisfe/conf/rangerdorissecurity.xml文件中的配置,并确认配置项替换成功 shell RANGERADMINRESTADDRESS anger dmin所在的 与端口 RANGERADMINKEYTABPATH/etc/security/keytabs/ranger.keytab RANGERADMINPRINCIPAL$(klist kt /etc/security/keytabs/ranger.keytab grep m1 ranger/ sed E "s/. (ranger/[^[:space:]]+)./1/" tr d "n" xargs) sed i "sRANGERADMINRESTADDRESS$RANGERADMINRESTADDRESS" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINKEYTABPATH$RANGERADMINKEYTABPATH" /usr/local/dorisfe/conf/rangerdorissecurity.xml sed i "sRANGERADMINPRINCIPAL$RANGERADMINPRINCIPAL" /usr/local/dorisfe/conf/rangerdorissecurity.xml 步骤3:在manager启用 anger集群服务页面,启用 oris插件,并重启 节点。
        来自:
      • 管理域名监控服务
        当业务变化或监控服务部满足您的需求时,您可以参考本文关闭、开启、删除已添加的域名监控。 开启/关闭域名监控 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 在域名监控列表找到需要修改监控状态的域名,单击“监控”列的开关。 4. 在弹出的提示框中,单击“确定”,完成操作。 关闭监控后,监控状态变为“未开启”。 注意 “监控剩余天数”从添加域名成功后开始计时,关闭域名监控功能,计时不会停止。 重新开启监控,立即对域名进行扫描,监控状态变为“扫描中”。 删除域名监控 若不需要对域名的证书使用情况进行监控了,可随时在域名监控服务页面删除域名。域名监控开启或关闭状态都可以对其进行删除操作。 注意 在配额有效期内删除域名监控,配额也不会释放,请谨慎操作。 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 在域名监控列表找到需要删除的域名,单击操作列的“删除”。 4. 在弹出的提示框中,单击“确定”,完成操作。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        管理域名监控服务
      • PG控制台程序部署
        username: root password: TesT@@135 driverclassname: org.postgresql.Driver version: file: localpath: /app/pg/localpackage platform: standalone 7. 启动管理平台,执行命令./startup.sh。 8. 管理平台启动成功后,打开配置库database,如pgadmin,在pgzookeeperinfo表插入预先部署好的Zookeeper服务的url。 参考SQL: 如果是mysql数据库使用以下sql 。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 如果是pg数据库使用以下sql。 plaintext INSERT INTO pgadmin.telepgzookeeperinfo(zookeeperid, url, primarynamespace, username, password, enableacl, description, createuser, createtime, updateuser, updatetime) VALUES (1, '10.150.106.24:2181,10.150.106.25:2181,10.150.106.26:2181', 'pgcluster', NULL, NULL, '0', NULL, 'test', NOW(), NULL, NULL); 需要把10.142.90.28:8791,10.142.90.29:8791,10.142.90.30:8791 替换成部署好的Zookeeper服务的url 控制台自建用户: root/TeleHTAP@2020 2. 部署监控采集数据服务 参考文档《部署监控数据采集服务》。 3. 部署北向接口服务 如果有送北向的需求,请参考文档《部署北向接口服务》。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        安装部署手册
        安装过程
        PG控制台程序部署
      • Xlake访问外部存储
        本页介绍天翼云TeleDB数据库通过Xlake访问外部存储的操作。 创建插件 create extension datalakefdw; 创建foreign data wrapper CREATE FOREIGN DATA WRAPPER wrappername HANDLER datalakefdwhandler VALIDATOR datalakefdwvalidator; wrappername: fdw的名字,可以任意取,但是下面使用时需要保持一致。 创建foreign server CREATE SERVER servername FOREIGN DATA WRAPPER datalakefdw OPTIONS (host 'xxx', protocol 'xxx', isvirtual 'xxx', ishttps 'xxx'); oss对象存储参数: servername:服务器的名字,可以任意取,但是下面使用时需要保持一致。 Host:对象存储服务地址,如192.168.2.1:800。 Protocol:对象存储云平台,例如minio等。 Isvirtual:按照 virutalhoststyle 还是 pathhoststyle 的方式来解析对象存储的主机,true为virutalhoststyle。 Ishttps:是否使用https协议。 创建user mapping user mapping是数据库用户与外部服务用户的映射关系。 CREATE USER MAPPING FOR dbuser SERVER minioforeignserver OPTIONS (user 'XXX', accesskey 'XXXXXXXXXXXXX', secretkey 'XXXXXXXXXX'); dbuser:数据库用户 User:对象存储服务用户名(如有)。 Accesskey:对象存储服务accesskey。 Secretkey:对象存储服务secretkey。 创建foreign table CREATE FOREIGN TABLE t1(a int, name text, b int) SERVER minioforeignserver OPTIONS (filePath '/bucketname/datalake/prefix', enableCache 'false', format 'csv'); filePath:对象存储桶路径。 enableCache:是否启用缓存。 Format:对象存储文件格式。 访问foreign table Xlake仅支持读操作。 例如:select from t1;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        Xlake访问外部存储
      • 1
      • ...
      • 177
      • 178
      • 179
      • 180
      • 181
      • ...
      • 529
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      新建用户

      Telnet/SSH/Rlogin访问

      全面了解天翼云①:centos7.2加入开机自启动方法

      新品上线

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号