活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据集成工具_相关内容
      • 版本说明书
        本页主要介绍分布式数据库V4.0.0版本更新说明。 V4.0.0版本说明 组件名称 版本号 发布时间 TeleDBXCore 4.0 2022年 06 月 新增和优化功能: 1. 支持定时任务执行配置,包括定时任务执行和定时任务查看。 2. 支持节点管理,包括节点扩容、节点缩容和节点规格选择。 3. 支持高可用配置,包括高可用配置参数管理和主备管理。 4. 新增数据空间管理模块,包括数据迁移、空间清理、空间回收和数据重平衡。 5. 支持节点组管理,包括查询节点组列表、添加节点组、查看可加入节点组的节点列表。 6. 支持两地三中心部署,包括重试创建失败、查询实例创建失败信息、支持容灾版本部署和支持更换数据源。 7. 支持VIP管理。 8. 优化Oracle兼容性,包括支持TOCHAR (datetime)、TODATE、INSTR()和Trim()系统函数,支持physicalattributesclause语句和CREATE SEQUENCE语句支持nocache选项,支持Char(size)和优化rowid。 9. GTM支持Unix domain socket进程间通信方式和日志功能。 修复漏洞 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2022年07月 漏洞修复时间:2022年06月 解决方案:产品版本升级版本至4.0及以上。 漏洞名称:TeleDB:PostgreSQL 信息泄露漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2022年07月 漏洞修复时间:2022年06月 解决方案:产品版本升级版本至4.0及以上。 漏洞名称:TeleDB:PostgreSQL 缓冲区错误漏洞(CVE202132029)。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2022年07月 漏洞修复时间:2022年06月 解决方案:产品版本升级版本至4.0及以上。 漏洞名称:TeleDB:PostgreSQL 输入验证错误漏洞( CVE202132027)。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年07月 漏洞修复时间:2022年06月 解决方案:产品版本升级版本至4.0及以上。 漏洞名称:TeleDB:PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2022年07月 漏洞修复时间:2022年06月 解决方案:产品版本升级版本至4.0及以上。 修复缺陷 无。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        版本说明书
      • 签名应用及示例(V2版本)
        字段 说明 code 返回码,0表示成功,非0表示失败。 message 失败时为具体失败信息。 data 返回数据集。 pageCount 总页数。 total 总记录数。
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(原生接口)
        签名应用及示例(V2版本)
      • 分布式容器云平台
        分布式容器云平台 CCE One 是面向多云、多集群等场景推出的企业级容器云平台,实现对集群、应用、数据、服务与策略的统一管控。
        来自:
        帮助文档
        分布式容器云平台
      • 数据源管理
        本文为您介绍创建DTO主机的相关内容。 概要 DTO主机即同步主机,实现面向对象存储的访问、数据传输等操作。 前置条件 DTO主机的环境要求如下: 1. 至少准备一台机器作为DTO同步主机(也可以是生产主机); 2. 同步主机需要安装DTO程序; 3. 用户设置DTO主机的用户名和密码。 新建主机 1. 点击左侧菜单栏“资源同步管理”“数据源”“DTO主机”,进入DTO主机页。单击“新建”按钮,进入DTO主机新建页面。 2. 基础设置页面配置项如下: 名称:用户自定义的DTO主机名称,便于管理,支持中文和英文字符。 认证码:DTO安装后生成的认证码,可参考“RHEL/CentOS(Linux)系统安装DTO”。 DTO地址:DTO主机的IP地址。 控制台地址:MDR场景填写nodeproxy代理主机地址,同容灾节点注册。 类型:分为单机和集群,目前支持单机。 用户名/密码:默认用户名:exampleuser,默认无密码,需安装时自行设置;输入用户名/密码后,单击“认证”,认证成功后才可以进行后续操作。 目标存储:已在MDR控制台中创建完成的对象存储,这里提供了下拉框用户选择。 3. 数据库设置页面中,单机类型DTO主机仅支持使用本地默认自带的SQLITE数据库。 4. 归档设置页面中,应用数据库类型:用户使用DTO归档功能时,选择记录归档数据的数据库类型,目前支持sqlite。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        对象存储数据灾备
        数据源管理
      • 以SkyWalking方式接入
        在监控Go应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍如何通过SkyWalking SDK上报Go应用数据。 接入步骤 1. 添加SkyWalking Go依赖。 plaintext package main import ( "context" "flag" "fmt" "github.com/SkyAPM/go2sky" httpPlugin "github.com/SkyAPM/go2sky/plugins/http" "github.com/SkyAPM/go2sky/reporter" "io/ioutil" "log" "net/http" "time" ) 2. 查看接入点信息。 应用列表的接入指引会根据您所在资源池提供v3版本接入点(Skywalking 8.)的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3. 初始化SkyWalking Go SDK。 注意 需将token和endpoint替换成相应地域的接入点信息。 使用gRPC协议上报数据。 plaintext serverPort : flag.String("port", "9891", "server port") token : flag.String("token", " ", "token") // 鉴权信息 endpoint : flag.String("endpoint", " ", "endpoint") // grpc端口 authMap : map[string]string{ "xctgauthorization": token, } flag.Parse() report, err : reporter.NewGRPCReporter(endpoint, reporter.WithAuthHeader(authMap)) //report, err : reporter.NewLogReporter() tracer, err : go2sky.NewTracer(service, go2sky.WithReporter(report), go2sky.WithInstance("clientaddr")) //填写您的客户端地址 4. client端上报例子。 plaintext func do(tracer go2sky.Tracer, serverPort string, client http.Client) { for { time.Sleep(5time.Second) doClient(tracer, client, "client", " + serverPort + "/helloserver") } } func doClient(tracer go2sky.Tracer, client http.Client, spanName string, url string) { clientReq, err1 : http.NewRequest(http.MethodGet, url, nil) parentSpan, newCtx, : tracer.CreateLocalSpan(context.Background()) parentSpan.SetOperationName(spanName) defer parentSpan.End() clientReq clientReq.WithContext(newCtx) res, err1 : client.Do(clientReq) if err1 ! nil { fmt.Println(err1, "send req error") return } defer res.Body.Close() body, err1 : ioutil.ReadAll(res.Body) fmt.Println(string(body)) } 5. 服务端上报例子。 plaintext route : http.NewServeMux() route.HandleFunc("/helloserver", func(writer http.ResponseWriter, request http.Request) { upstreamURL : " client, err : httpPlugin.NewClient(tracer) clientReq, err1 : http.NewRequest(http.MethodGet, upstreamURL, nil) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("unable to create http request error: %v n", err) return } subSpan, newCtx, : tracer.CreateLocalSpan(request.Context()) subSpan.SetOperationName("server2") defer subSpan.End() clientReq clientReq.WithContext(newCtx) res, err1 : client.Do(clientReq) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("unable to do http request error: %v n", err) return } defer res.Body.Close() body, err1 : ioutil.ReadAll(res.Body) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("read http response error: %v n", err) return } writer.WriteHeader(res.StatusCode) , writer.Write(body) }) sm, err : httpPlugin.NewServerMiddleware(tracer) if err ! nil { log.Fatalf("create server middleware error %v n", err) } err http.ListenAndServe(":" + serverPort, sm(route)) if err ! nil { log.Fatal(err) } 6. 通过以上步骤,最后就在APM控制台的应用列表页面选择目标应用,查看监控数据。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Go应用
        以SkyWalking方式接入
      • 权限类
        本页为权限类常见问题。 MySQL需要具备哪些权限才能完成数据传输? 在使用DTS执行MySQL的数据传输时,需要区分是迁移还是同步任务,MySQL是源库还是目标库,根据不同的情况,来准备相关的权限。 数据迁移 数据库 所需权限 参考赋权语句 源库 源库为MySQL5.7时: 对MySQL库的SELECT权限。 对待迁移库的SELECT,EVENT,TRIGGER权限。 部分全局权限: REPLICATION CLIENT REPLICATION SLAVE SHOW VIEW PROCESS 如果是整实例迁移,需要对所有数据库的查询权限。 源库为MySQL8.0时: 对MySQL库的SELECT权限。 对待迁移库的SELECT, EXECUTE, EVENT,TRIGGER权限。 部分全局权限: PROCESS LOCK TABLES REPLICATION CLIENT REPLICATION SLAVE SHOW VIEW SHOWROUTINE 如果是整实例迁移,需要对所有数据库的查询权限。 源库为MySQL5.7时: GRANT SELECT ON mysql. TO '迁移账号'@'%'; GRANT SELECT, EVENT,TRIGGER ON 待迁移的库. TO '迁移账号'@'%'; GRANT REPLICATION CLIENT, REPLICATION SLAVE, SHOW VIEW, PROCESS ON . TO '迁移账号'@'%'; 源库为MySQL8.0时: GRANT SELECT ON mysql. TO '迁移账号'@'%'; GRANT SELECT, EXECUTE, EVENT, TRIGGER ON 待迁移的库. TO '迁移账号'@'%'; GRANT PROCESS, REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW, SHOWROUTINE ON . TO '迁移账号'@'%'; 目标库 以下全局权限: ALTER ALTER ROUTINE CREATE CREATE ROUTINE CREATE TEMPORARY TABLES CREATE USER CREATE VIEW DELETE DROP EVENT EXECUTE INDEX INSERT PROCESS REFERENCES SELECT SHOW DATABASES SHOW VIEW TRIGGER UPDATE GRANT ALTER, ALTER ROUTINE, CREATE, CREATE ROUTINE, CREATE TEMPORARY TABLES, CREATE USER, CREATE VIEW, DELETE, DROP, EVENT, EXECUTE, INDEX, INSERT, PROCESS, REFERENCES, SELECT, SHOW DATABASES, SHOW VIEW, TRIGGER, UPDATE ON . TO '迁移账号'@'%'; 数据同步 数据库 所需权限 参考赋权语句 源库 源库为MySQL5.7时: 对MySQL库的SELECT权限。 对待同步库的SELECT,EVENT,TRIGGER权限。 部分全局权限: REPLICATION CLIENT REPLICATION SLAVE SHOW VIEW PROCESS 如果是整库同步,需要对所有数据库的查询权限。 源库为MySQL8.0时: 对MySQL库的SELECT权限。 对待同步库的SELECT, EXECUTE, EVENT,TRIGGER权限。 部分全局权限: PROCESS REPLICATION CLIENT REPLICATION SLAVE SHOW VIEW SHOWROUTINE 如果是整库同步,需要对所有数据库的查询权限。 源库为MySQL5.7时: GRANT SELECT ON mysql. TO '同步账号'@'%'; GRANT SELECT , EVENT,TRIGGER ON 待同步的库. TO '同步账号'@'%'; GRANT REPLICATION CLIENT, REPLICATION SLAVE, SHOW VIEW, PROCESS ON . TO '同步账号'@'%'; 源库为MySQL8.0时: GRANT SELECT ON mysql. TO '同步账号'@'%'; GRANT SELECT, EXECUTE, EVENT, TRIGGER ON 待同步的库. TO '同步账号'@'%'; GRANT PROCESS, REPLICATION SLAVE, REPLICATION CLIENT, SHOW VIEW, SHOWROUTINE ON . TO '同步账号'@'%'; 目标库 以下全局权限: ALTER ALTER ROUTINE CREATE CREATE ROUTINE CREATE TEMPORARY TABLES CREATE USER CREATE VIEW DELETEDROP EVENTEXECUTE INDEX INSERT PROCESS REFERENCES SELECT SHOW DATABASES SHOW VIEW TRIGGER UPDATE GRANT ALTER, ALTER ROUTINE, CREATE, CREATE ROUTINE, CREATE TEMPORARY TABLES, CREATE USER, CREATE VIEW, DELETE, DROP, EVENT, EXECUTE, INDEX, INSERT, PROCESS, REFERENCES, SELECT, SHOW DATABASES, SHOW VIEW, TRIGGER, UPDATE ON . TO '同步账号'@'%'; 注意 如果待迁移/同步对象包含用户自定义function,则在满足上述权限的基础上,目标端数据库同时需将logbintrustfunctioncreators设置为1,参考语句如下: set global logbintrustfunctioncreators 1;
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        权限类
      • TRUNCATE操作
        truncate功能用于对表数据进行快速清除,truncate 属于ddl级别,会给truncate表加上 ACCESS EXCLUSIVE 最高级别的锁。本文为您介绍具体的使用方法。 truncate功能用于对表数据进行快速清除,truncate 属于 ddl 级别,会给 truncate 表加上 ACCESS EXCLUSIVE 最高级别的锁。 truncate 普通表 使用语法:truncate table xx yy zz;具体例子如下所示: plaintext teledb truncate table teledbpg1; TRUNCATE TABLE 也可以一次truncate 多个数据表。 plaintext teledb truncate table tupdate, teledbserial; TRUNCATE TABLE truncate 分区表 不允许truncate主表 plaintext teledb truncate table trange; ERROR: trancate a partitioned table is forbidden, trancate a partition is allowed 使用语法:truncate xx partition for(x),具体例子如下所示: truncate 一个时间分区表。 plaintext teledb d+ ttimerange Table "public.ttimerange" Column Type Collation Nullable Default Storage Stats target Description +++++++ f1 bigint plain f2 timestamp without time zone plain f3 bigint plain Distribute By: SHARD(f1) Location Nodes: ALL DATANODES Partition By: RANGE(f2) Of Partitions: 12 Start With: 20170901 Interval Of Partition: 1 MONTH teledb select from ttimerange; f1 f2 f3 ++ 1 20170901 00:00:00 100 1 20171001 00:00:00 100 1 20171101 00:00:00 100 (3 rows) teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        开发手册
        数据库基础开发
        DDL操作
        TRUNCATE操作
      • 实例服务器初始化及实例开通
        该任务用于指导用户完成实例服务器初始化及实例开通。 前提条件 每台主机均已进行环境初始化。 操作步骤 1. 以用户名和密码登录TeleDB控制台。 2. 创建实例开通租户用户 1. 将鼠标置于分布式数据库TeleDB控制台右上角头像图标,在出现的下拉框,选择系统管理,进入租户列表页面。 2. 在租户列表页面,单击创建租户 ,出现新增租户对话框。 3. 在新增租户 对话框,填写租户名称 、租户编码 和租户描述 ,单击确定完成创建租户。 租户名称:必选,可自定义,根据业务需求填写。 租户编码:必选,可自定义,根据业务需求填写。 租户描述:可选,根据业务需求填写。 4. 您可单击目标租户所在行操作列编辑,修改租户信息。 5. 您可单击目标租户所在行操作列删除,删除租户。 3. 添加服务器 1. 切换至实例管理页面,在左侧导航树选择资源管理 > 服务器管理,进入服务器管理页面。 2. 在服务器管理页面,单击添加服务器 ,出现新增服务器对话框。 3. 在新增服务器对话框,根据下表填写基本信息,单击测试连通及硬件检测 ,若出现绿色标识,单击确定,完成服务器添加。 参数名称 说明 服务器IP地址 根据部署规划填写。 SSH账号 根据实际情况填写。 SSH密码 根据实际情况填写。 SSH端口 根据部署规划填写,确保端口不被占用。 是否创建teledb用户 根据业务需求勾选是或否。 用户home目录 根据部署规划填写。 是否安装Agent 根据业务需求勾选是或否。 服务器管理进程端口 根据部署规划填写,确保端口不被占用。 操作系统 根据实际情况选择。 CPU架构 根据实际情况选择。 磁盘数据目录 根基业务需求填写。 4. 新建资源模板 1. 在左侧导航树选择资源管理> 资源模板,进入资源模板页面。 2. 在资源模板页面,单击新建模板,出现新建模板对话框。 3. 在新建模板对话框,填写如下信息,单击确定,完成新建模板创建。 模板名称:必填,可自定义。 CPU核数(核):必填,可根据业务需求填写。 内存容量(GB):必填,可根据业务需求填写。 磁盘容量(GB):必填,可根据业务需求填写。 模板描述:选填,可根据实际情况填写。 4. 你可单击目标资源模板所在行的编辑,修改资源模板。 5. 你可单击目标资源模板所在行的删除,删除资源模板。 5. 添加VIP 1. 在左侧导航树上选择资源管理 > VIP管理 ,出现添加VIP对话框。 2. 在VIP对话框,填写VIP地址 和子网掩码 ,单击确定完成VIP添加。 6. 导入软件包 1. 在左侧导航树选择资源管理> 软件包管理 ,进入软件包管理页面。 2. 在软件包管理页面,单击添加软件包 ,出现添加软件包对话框。 3. 在添加软件包 对话框,单击点击上传 ,选择已准备好的软件包上传。输入软件包MD5值 ,单击确定 ,完成软件包添加。 说明 上传文件的文件名请遵循teledbx{版本号}{数据块大小}.{cpu架构}.tar.gz格式,其中数据块大小:8k,16k,32k;cpu架构:x8664x86架构,aarcharm架构。 您可执行md5sum 软件包名命令查找MD5。 7. 实例开通 1. 在左侧导航树选择实例列表 ,进入实例列表页面,单击创建实例,进入基本信息页面。 2. 参考下表,您可根据业务需求填写基本信息。 参数名称 说明 实例名称 自定义,可根据业务需求填写。 实例系列 您可根据业务需求选择如下两种版本。 企业版:全局事务管理器、协调节点一主一备,主备自动切换,企业业务生产首选。 灾备版:全局事务管理器、协调节点一主两备,支持两地三中心部署模式,达到金融级高可用。 协调节点数 可根据业务需求填写。 数据节点系列 您可根据业务需求选择如下三种方式: 一主一备 一主两备 一主三备 数据节点数 您可根据业务需求选择如下两种规格: test(1C2G) common(1C1G) GTM节点规格 您可根据业务需求选择如下两种规格: test(1C2G) common(1C1G) 软件包 根据业务实际需求选择软件包。 主备复制模式 您可根据业务需求选择如下几种模式: 全异步 全同步 Any1 Any2 First1 First2 字符集 您可根据业务需求选择如下几种字符集: UTF8 LATIN1 EUCCN SQLASCII 坏盘检测 可根据业务需求检测是或否。 3. 单击下一步 ,进入主机选择页面。 4. 在主机选择页面,根据业务需求,选择GTM节点的主节点和备节点、协调节点的主节点或备节点或VIP、数据节点的主节点和备节点,单击提交 ,跳转到实例列表页面,查看任务状态。 5. 当状态显示为运行中,则实例成功开通。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        安装部署手册
        安装过程
        实例服务器初始化及实例开通
      • 配置分级内容
        如果您需要修改级别信息,请按照此章节进行操作,其中数据分类的级别来源为自定义 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击左上角的,选择区域或项目。 步骤 3 在左侧导航树中,单击,选择选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 步骤 4 在左侧导航树中选择“敏感数据识别 > 识别配置”,进入识别模板页签。 步骤 5 选择“级别配置”页签查看级别配置列表。 步骤 6 在目标级别操作列,单击“编辑”修改级别内容。 步骤 7 单击“确定”保存修改内容。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(新)
        敏感数据识别配置
        配置分级内容
      • SQL规范配置
        本文介绍SQL规范功能,DMS会对用户在查询窗口、SQL变更等模块中提交的SQL语句进行规范审核,符合规范要求的才可执行,这样可以提前识别一些错误或者不规范的SQL,降低异常SQL对数据库造成的风险。 前提条件 时间字段分区表须确定生命周期制定规则和数据清理表 新建索引需要加参 数initrans 时间字段分区表须确定生命周期制定规则和数据清理表 时间字段分区表须确定生命周期制定规则和数据清理表 规则类型 适用的数据库 适用的SQL语句 规则名称 在线/离线规则 库 MySQL、PostgreSQL CREATE DATABASE 限制创建库的字符集 离线 库 Oracle CREATE DBLINK 禁止所有用户拥有创建dblink权限 离线 表 MySQL、PostgreSQL、Oracle CREATE TABLE 表要有主键 离线 表 MySQL、PostgreSQL CREATE TABLE 表要有备注 离线 表 MySQL、PostgreSQL CREATE TABLE 限制表名大小写 离线 表 MySQL CREATE TABLE 限制表存储引擎 离线 表 MySQL、PostgreSQL CREATE TABLE 禁止使用分区表 离线 表 MySQL、PostgreSQL、Oracle CREATE TABLE 表要包含哪些列 离线 表 MySQL CREATE TABLE 限制表字符集 离线 表 MySQL、PostgreSQL、Oracle CREATE TABLE 表名不能是关键字 离线 表 MySQL、PostgreSQL、Oracle CREATE TABLE 限制表字段数量 离线 表 Oracle CREATE TABLE 新建表表名不能带有日期格式 离线 表 Oracle CREATE TABLE 建表时指定表空间名字前缀不能为关键字 离线 表 Oracle CREATE TABLE 时间字段分区表须确定生命周期制定规则和数据清理表 离线 表 Oracle CREATE TABLE 表名中带关键字的表必须进行分区 离线 表 Oracle CREATE TABLE 新建表需要加参数initrans 离线 列 MySQL、PostgreSQL、Oracle CREATE TABLE 字段名不能是关键字 离线 列 MySQL、PostgreSQL CREATE TABLE 限制字段名大小写 离线 列 MySQL CREATE TABLE 不能设置列的字符集 离线 列 MySQL、PostgreSQL、Oracle CREATE TABLE 限制列不能使用部分数据类型 离线 列 MySQL、PostgreSQL CREATE TABLE 列要有注释并限制长度 离线 列 MySQL、PostgreSQL、Oracle CREATE TABLE 限制char类型字段长度 离线 列 MySQL、PostgreSQL、Oracle CREATE TABLE 限制varchar类型字段长度 离线 索引 PostgreSQL CREATE INDEX 建议以create index concurrently方式创建索引 离线 索引 MySQL、PostgreSQL CREATE TABLE 限制单表中索引数量 离线 索引 Oracle CREATE INDEX 索引命名必须以关键字命名 离线 索引 Oracle CREATE INDEX 索引创建必须显式指定表空间,且指定的表空间为数据表空间 在线 索引 Oracle CREATE INDEX 索引创建不能nologging 离线 索引 Oracle CREATE INDEX 分区表创建的索引必须为LOCAL类型 在线 索引 Oracle CREATE INDEX 索引的表空间名称必须以关键字开头 离线 索引 Oracle CREATE INDEX 新建索引需要加参数initrans 离线 更新 MySQL、DRDS UPDATE/DELETE update/delete语句限制多表关联的数量 离线 更新 MySQL、DRDS、PostgreSQL UPDATE/DELETE update/delete语句建议指定where条件 离线 更新 MySQL、DRDS、PostgreSQL UPDATE/DELETE update/delete语句检测where条件是否包含子查询 离线 更新 MySQL、DRDS UPDATE/DELETE update/delete语句不能有order by子句 离线 更新 MySQL、DRDS、PostgreSQL UPDATE/DELETE update/delete语句检测涉及表/字段是否存在 在线(检测该规则需连接数据库实例) 更新 MySQL、DRDS、PostgreSQL UPDATE/DELETE 限制某些表UPDATE/DELETE单个语句的总影响行数 在线(检测该规则需连接数据库实例) 更新 MySQL、DRDS、PostgreSQL UPDATE/DELETE update语句检测是否更新了主键 在线(检测该规则需连接数据库实例) 更新 PostgreSQL UPDATE/DELETE update语句检测是否更新了唯一键 离线 更新 DRDS UPDATE/DELETE 禁止使用truncate table语句 离线 更新 DRDS UPDATE/DELETE update/delete语句不能带limit条件 离线 写入 MySQL、DRDS、PostgreSQL INSERT 插入语句建议指定insert字段列表 离线 写入 MySQL、DRDS、PostgreSQL INSERT 插入语句中insert字段名不能重复 离线 写入 MySQL、DRDS、PostgreSQL INSERT 插入语句中insert字段列表要和值列表匹配 离线 写入 MySQL、DRDS、PostgreSQL INSERT 插入语句限制一条insert values的总行数 离线 写入 MySQL、DRDS、PostgreSQL INSERT 插入语句检测insert的表/字段是否存在 在线(检测该规则需连接数据库实例) 写入 PostgreSQL INSERT 插入语句不能为not null列插入null值 在线(检测该规则需连接数据库实例) 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议group by或order by表达式或函数 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议order by多个字段使用不同方向排序 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议使用having子句 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议使用order by rand() 离线 查询 MySQL、DRDS、PostgreSQL、Oracle SELECT select语句不建议使用select 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议使用union 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句不建议对不同的表group by或order by 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句建议指定where条件 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句限制limit的offset大小 离线 查询 MySQL、DRDS、PostgreSQL SELECT select语句限制多表关联的数量 离线 查询 MySQL、DRDS SELECT 多表关联的select语句建议指定where条件 离线 查询 PostgreSQL SELECT 多表关联的select语句建议指定关联条件 离线 对象 PostgreSQL CREATE 对象名称禁止包含中文 离线 对象 PostgreSQL CREATE 对象名称禁止以pg、pgxc、sys、或者数字开头 离线 对象 PostgreSQL CREATE 对象名称禁止使用双引号 离线 对象 PostgreSQL CREATE 限制对象名长度 离线 对象 PostgreSQL CREATE 禁止使用触发器 离线 对象 PostgreSQL CREATE 禁止使用函数 在线(检测该规则需连接数据库实例) 对象 PostgreSQL CREATE 禁止使用存储过程 离线 对象 Oracle CREATE 新建序列需要设置cache 离线 系统 PostgreSQL ALTER 禁止关闭autovacuum 离线 语句 PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 禁止在where条件中使用前缀是%的like语法 离线 语句 PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 使用IS NULL判断是否为NULL值 离线 语句 PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 禁止在where条件中使用<>或者!操作符 离线 语句 PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 不建议使用cascade 离线 语句 MySQL、DRDS、PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 where条件中不建议使用反向查询(not in/not like) 离线 语句 MySQL、DRDS、PostgreSQL 包含WHERE条件子句的SELECT、UPDATE、DELETE语句等 where条件中检测是否通过“or”操作符连接过滤条件 离线 用户需要具有进入SQL规范 界面的菜单权限。菜单权限请参考权限说明。 SQL规范为企业版功能,目前支持MySQL、PostgreSQL、DRDS、Oracle三种数据库类型。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL规范配置
      • UploadPart
        参数名称 参数描述 类型 ETag 参数解释: 本次上传数据的ETag值,使用MD5计算。 String
        来自:
        帮助文档
        对象存储 ZOS
        API参考
        API(原生接口)
        Object操作
        Object分块操作
        UploadPart
      • SQL拦截
        如果您需要对敏感SQL进行拦截,避免因高风险操作导致数据库故障,建议您开启SQL拦截功能并添加相关拦截SQL语句。本文介绍关系数据库MySQL版的SQL拦截功能。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 约束限制 2024年1月18号后新开通的关系数据库MySQL版实例才支持SQL拦截功能。 实例状态为运行中 。 说明 SQL拦截功能因资源池上线时间不一致,所以会出现个别数据库实例不支持SQL拦截功能,具体以页面返回为准。 SQL拦截功能主要针对表数据查询/变更类型的sql进行按规则拦截,对于show database、show tables...等非表数据查询/变更,规则添加正常,但不会拦截此类语句。 无具体值的 SQL 精确匹配;有动态值的语句(如 WHERE 条件、INSERT 的 VALUES)会忽略值进行模糊匹配,如select a from b where id1,则拦截所有结构相同的 SQL,不仅限于id1的情况。 规则是否能够成功添加以查询到的结果为准,由于MySQL中SQL解析影响,尽量不要在拦截规则中的变量添加控制字符。 拦截规则中的变量是指可被替换的部分,例如 INSERT INTO TABLENAME VALUES ("???"),其中???就是变量。如果在变量中添加控制字符,可能造成添加规则失效。 如果存在主从(包含只读实例)延迟,则可能会存在短暂时间(延迟时间+sql拦截生效时间)内,从节点无法拦截sql语句的情况。可以通过界面同步拦截按钮同步后实现拦截。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        SQL拦截
      • 移除节点
        本文主要介绍移除节点。 操作场景 在集群中移除节点会将该节点移出集群,然后重装节点的操作系统,并清理节点上的CCE组件。 移除不会删除节点对应的服务器。移除前请确认您的正常业务运行不受影响,请谨慎操作。 节点移出集群后会继续开机运行,并继续产生费用。 约束限制 当且仅当CCE集群状态为运行中或不可用时允许移除节点。 当且仅当CCE节点状态为运行中、不可用或错误时允许被移除。 为使CCE节点正常移除,且移除后能正常重装操作系统清理CCE组件,请确保服务器处于正常运行中状态。 若节点在CCE集群移除后重装操作系统失败,请手动完成失败节点的操作系统重装,并在重装后登录节点执行清理脚本完成CCE组件清理,具体步骤参见重装操作系统失败如何处理。 移除节点会导致与节点关联的本地持久存储卷类型的PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用。移除节点时使用了本地持久存储卷的Pod会从移除的节点上驱逐,并重新创建Pod,Pod会一直处于pending状态,因为Pod使用的PVC带有节点标签,由于冲突无法调度成功。 注意事项 移除节点会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 移除节点重装操作系统后将清理原有的LVM分区,通过LVM管理的数据将会清空,请提前做好相关的数据备份。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        移除节点
      • 服务管理
        查看服务详情 1、登录微服务引擎控制台,在左侧导航栏选择“注册配置中心”。 2、单击待操作的Nacos引擎实例名称。 3、在左侧导航栏选择“服务管理”。 4、单击待查看的服务名,可查看服务详情。 查看服务基本信息,包括服务名称、命名空间名称、服务分组、命名空间ID、保护阈值和集群数。 在“实例信息”页签,可查看实例信息,包括实例的IP、端口、所属集群、健康状态、上下线状态、权重和元数据,也可进行实例操作,如根据元数据搜索实例、对实例进行上下线和修改权重等操作。 在“订阅者”页签,可查看所有订阅当前服务的客户端实例列表。列表中可以查看订阅者和客户端的版本。 实例操作 根据元数据搜索:在“实例信息”页签,在“集群列表”中选择某集群,在“元数据搜索”输入框中分别输入元数据的key及value值,单击“添加筛选”可显示符合条件的实例信息。也可单击“清空”清空搜索数据。 实例上下线:在“实例信息”页签,单击待操作的实例右侧“操作”栏的“上线”或“下线”可将该实例进行上下线,待操作完成,其实例的“上下线状态”也会同步更新。 修改实例权重:在“实例信息”页签,鼠标放置待修改权重值的实例的“权重”列,单击修改权重值,其取值范围为1~99,修改完成后,单击“确定”。 说明 若使用Nacos的权重功能,进行流量负载分摊,需要在客户端注册Nacos提供的NacosRule为Bean。 @Bean NacosRule nacosRule() { return new NacosRule(); } 并在application.properties配置文件中增加配置。 xxxservice.ribbon.NFLoadBalancerRuleClassNamecom.alibaba.cloud.nacos.ribbon.NacosRule 其中xxxservice为客户端的服务名称,即 spring.application.namexxxservice
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        使用注册配置中心
        服务管理
      • SSL加密相关配置
        本节介绍了SSL加密相关配置的相关内容。 创建RDS for PostgreSQL实例时默认开启SSL,实例创建完成后,不支持关闭。使用SSL加密通信可确保客户端和服务器之间的所有通信都经过加密,防止数据被泄露和篡改,确保数据的完整性。 开启SSL加密对性能的影响 开启SSL加密连接数据库实例后,数据库的只读、读写性能大约有20%左右的影响。 具体的影响跟业务模型有关,如果是复杂SQL,大部分时间花在SQL处理上,使用SSL加密对性能影响不明显;但如果是非常简单的SQL,执行本身很快,使用SSL会加大影响。 服务端查看是否开启SSL加密 PostgreSQL实例服务端默认开启SSL,可登录数据库,使用sql命令查看: plaintext show ssl; 如果该参数的值为“on”,则表示服务端SSL连接已启用。 如果该参数的值为“off”,则表示服务端SSL连接未启用。 说明 服务端SSL默认开启,不支持关闭。 客户端查看是否开启SSL加密 客户端是否使用SSL加密,可通过以下方式查看: 使用psql连接数据库时,连接成功后出现如下信息: plaintext SSL connection (protocol: TLSv1.2, cipher: ECDHERSAAES256GCMSHA384, bits: 256, compression: off) − protocol表示SSL连接协议是TLSv1.2。 − cipher表示使用SSL连接的加密算法为ECDHERSAAES256GCMSHA384。 − bits表示密钥长度为256位。 可以通过查询“pgstatssl”视图来查看客户端连接是否使用SSL。如果客户端使用SSL连接,则该视图中会显示相应的连接信息。 plaintext SELECT FROM pgstatssl; 该查询将返回所有当前SSL连接的统计信息,包括连接的进程ID、客户端IP地址、SSL协议版本、SSL加密算法、客户端证书的有效性和到期时间等。如果客户端连接使用SSL,则可以在该视图中看到相关信息。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接管理
        SSL加密相关配置
      • 设置秒级监控
        关闭秒级监控 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的RDS实例,单击实例名称。 步骤 5在左侧导航树,选择“智能DBA助手实时诊断”。 步骤 6 在“实时诊断”页面,选择“实时性能”页签,单击“秒级监控”后的 。 步骤 7 在关闭秒级监控弹框中选择“是”,关闭秒级监控。 关闭秒级监控将会重新上报监控数据,约5分钟后生效。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        监控与告警
        设置秒级监控
      • 确定添加任务
        本节为您介绍数据迁移确定添加任务。 1. 完成高级选项选择后,点击确认即可完成添加任务,提示创建成功。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        对象存储迁移模块
        添加任务
        确定添加任务
      • 设置日志存储规则
        参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 业务返回码,0表示业务成功。 0 data 是 String 业务返回数据。 message 是 String 业务消息。
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        日志管理
        设置日志存储规则
      • 延长WORM保留天数
        参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 业务返回码,0表示业务成功 0 data 是 String 业务返回数据 message 是 String 业务消息
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        合规保留
        延长WORM保留天数
      • 删除桶清单规则
        参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 业务返回码,0表示业务成功。 0 data 是 String 业务返回数据。 message 是 String 业务消息。
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        桶清单
        删除桶清单规则
      • 启用WORM策略
        参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 业务返回码,0表示业务成功。 0 data 是 String 业务返回数据。 message 是 String 业务消息。
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        合规保留
        启用WORM策略
      • 解冻归档对象
        参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 返回码 0 data 是 Object 返回数据 message 是 String 返回消息 OK
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于对象的操作
        基础操作
        解冻归档对象
      • 打开终端
        常见问题 • Q:打开终端后可以做哪些操作? A:您可以执行系统命令、查看日志文件、进行网络诊断、管理文件系统等高级操作。 • Q:终端操作会影响 XClaw 正常运行吗? A:一般查询操作不会影响,但修改系统配置或删除文件的命令可能影响服务运行,请谨慎操作。 • Q:什么情况下需要使用终端? A:当需要进行高级调试、查看详细日志、执行批量操作或图形界面无法满足需求时。 • Q:终端支持哪些命令? A:支持标准 Linux/Unix Shell 命令,包括 ls、cd、cat、grep、ps、netstat 等常用工具。 • Q:如何关闭终端? A:可以直接关闭终端窗口或标签页,也可以输入 exit 命令断开终端会话。
        来自:
        帮助文档
        应用托管
        用户指南
        XClaw(内测功能)
        高级功能
        打开终端
      • 如何获取AKSK
        本文带您快速熟悉如何获取访问密钥(AK/SK)。 访问密钥即AK/SK(Access Key ID/Secret Access Key),是您通过开发工具(API、SDK)访问部分云服务平台时的身份凭证,不能登录控制台。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 获取AKSK操作说明 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。
        来自:
        帮助文档
        云监控服务
        最佳实践
        如何获取AKSK
      • 域名绑定标签
        本文介绍域名绑定标签的步骤。 功能介绍 标签为域名分类管理工具,通过标签功能对具有相同属性的域名进行分类管理。本文介绍如何为域名绑定标签,实现标记域名或为域名分组。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【标签】列的【新增】。 4. 在弹窗界面,选择标签,如“Businesssystem”标签组下面的“CRM”标签。 5. 核对【已选择标签信息】。 6. 确认无误后,单击【确定】提交。 注意事项 每个域名最多绑定20个标签。 标签选项不允许为空,否则将无法生效。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        标签管理
        域名绑定标签
      • 域名绑定标签
        本文介绍域名绑定标签的步骤。 功能介绍 标签为域名分类管理工具,通过标签功能对具有相同属性的域名进行分类管理。本文介绍如何为域名绑定标签,实现标记域名或为域名分组。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【标签】列的【新增】。 4. 在弹窗界面,选择标签,如“Businesssystem”标签组下面的“CRM”标签。 5. 核对【已选择标签信息】。 6. 确认无误后,单击【确定】提交。 注意事项 每个域名最多绑定20个标签。 标签选项不允许为空,否则将无法生效。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        标签管理
        域名绑定标签
      • 列表终端节点服务中转规则(反向访问规则)
        参数 参数类型 说明 示例 reverseRules Array of Objects 终端节点列表数据 见下表 totalCount Integer 总条数 1 totalPage Integer 总页数 1 currentCount Integer 总页数 1
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        列表终端节点服务中转规则(反向访问规则)
      • 主机接入配置完成后未采集到日志如何处理?
        本文介绍主机接入配置完成后未采集到日志的处理方法。 问题现象 已完成接入配置,但一直未采集到日志。 可能原因 日志采集器未正常运行。 采集路径配置错误。 业务当前无产生日志,或部分时间段有日志,部分时间段无日志。 日志时间错误问题,日志上报至未来时间或已超出日志主题存储时长的时间。 解决方法与排查思路 1. 检查采集器状态是否正常。请参考检查采集器运行状态。若采集器状态为正常,但仍无日志,请继续进行以下排查。 2. 检查日志采集配置中的采集路径是否配置正确,例如日志目录path是否正确。更多关于日志采集路径的说明请参考接入云主机文本日志。 3. 增加检索时间区间,查看其他时段是否能检索到日志。可能为该时间段确实无日志,请检查自身业务在指定时间段是否产生日志。 4. 在日志单元配置页面,查看当前配置的日志保存时间;请确保日志检索时的时间区间在日志保存时间范围内,在范围以外的日志不再保存,故检索不到。 5. 日志采集器只会采集新增内容,如果目标文件没有更新,则不会采集数据,也不会有数据上报,因此查询不到日志。 若以上解决方法均无法解决您的问题,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        主机接入配置完成后未采集到日志如何处理?
      • DML
        本文介绍风险管控规则集中DML操作类型对应的规则,该种规则会匹配DMS用户的一切DML操作并识别出风险等级,进而决定该操作是否需要进行审批。 前提条件 组织版本为企业版。 目前只对MySQL和PostgreSQL实例的DML操作进行风险管控。 用户需要具有进入SQL风险页面的菜单权限。菜单权限请参考权限说明。 操作步骤 用户以超级管理员身份登录DMS系统。 在左侧菜单栏依次点击 安全协作 > SQL风险 。 在规则集列表界面点击编辑 按钮,在规则集配置界面点击DML按钮。 注意事项 数据导入工单会被认为是一种DML操作。 功能介绍 DML类型的风险识别规则会拦截用户一切的DML操作,包括在查询窗口执行DML类型的SQL语句、SQL变更工单中的DML语句、数据导入工单中的DML语句,并识别出其中的风险等级,匹配到对应的审批模板,走工单审批流程。若该行为不需要进行审批,则可以直接执行。用户可以自定义DML类型不同风险等级需要通过的审批流程。DML类型支持的风险管控因子如下: 影响行数 影响行数支持的运算符为,!,>, >,<,<。 因子值为正整数,由用户输入。 库/模式名称 库/模式支持的运算符为,!,in, contain,startWith,endWith。 因子值为字符串,由用户输入。 pg系实例会匹配模式名称,其他类型实例匹配库名称。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        DML
      • ALM-12011 Manager主备节点同步数据异常
        本章节主要介绍 ALM12011 Manager主备节点同步数据异常 。 告警解释 系统按60秒周期检测Manager主备节点同步数据情况,当备Manager无法与主Manager同步文件时,产生该告警。 当备Manager与主Manager正常同步文件时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12011 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 备Manager的配置文件没有更新。主备倒换之后,一些配置可能会丢失。Manager及部分组件可能无法正常运行。 可能原因 主备Manager节点间链路中断,/srv/BigData/LocalBackup目录存储空间已满。 同步文件不存在,或者文件权限有误。 处理步骤 检查主备Manager服务器间的网络是否正常 1. 在FusionInsight Manager页面,选择“运维 > 告警 > 告警”,单击此告警所在行的,获取该告警的备Manager(即Peer Manager)IP地址。 2. 以root用户登录主Manager服务器。 3. 执行ping 备Manager IP地址命令检查备Manager服务器是否可达。 是,执行步骤6。 否,执行步骤4。 4. 联系网络管理员查看是否为网络故障。 是,执行步骤5。 否,执行步骤6。 5. 修复网络故障,查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12011 Manager主备节点同步数据异常
      • 设置SSL加密
        本文介绍如何为SQL Server实例设置SSL加密。 功能介绍 SSL加密功能可以对SQL Server和客户端之间传输的数据进行加密,防止数据被第三方监听、截取和篡改。客户端可以使用CA证书验证收到的服务器证书以确认RDS SQL Server身份,防止中间人攻击。 开启SSL加密后,客户端连接SQL Server时,可以选择进行强制加密连接或者非加密连接。可以下载SSL CA证书。 开启SSL加密时,SQL Server将生成服务器证书以及公私钥。客户端可以使用CA证书 支持的版本 目前SQL Server 所有版本(2014~2022)及架构(单机、主备)的数据库实例均支持设置 SSL 加密,其中,只读实例无需单独设置,主实例开启 SSL 加密后,其只读实例会同步生效。 前提条件 只有数据库状态为运行中的实例才可以设置SSL加密。 注意事项 开启SSL加密、关闭SSL加密时会重启实例 ,实例可能会有几分钟不可用,因此,操作前请您确保业务具备重连机制,建议在业务低峰期操作。 开启 SSL 加密后,会显著造成实例 CPU 使用率上升。 SSL 的证书有效期为10年。 开启SSL加密将会同时对内网VIP、已绑定SQL Server实例弹性公网IP(如有)进行加密。 开启或关闭SSL加密时,不允许对SQL Server进行主备切换、重启等。 实例先开启SSL,后绑定弹性IP,使用弹性IP加密访问时必须信任服务器证书。 主实例先开启SSL,后开通的只读实例,通过vip或弹性IP加密访问只读实例时,必须信任服务器证书。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        数据安全
        设置SSL加密
      • 网站域名如何设置合适的防护配置
        防止网页被篡改 当攻击者通过系统漏洞入侵了您的系统后,可能会通过篡改数据或劫持网络等方式对网站内容进行恶意篡改,导致您的页面显示的被恶意篡改后的内容。此时,您可以使用WAF中的网页防篡改功能,添加您需要进行保护的页面。WAF网页防篡改功能用于保护网站核心静态页面,通过对比源站响应与媒体存储中心缓存的响应,保护网站因为源站页面被恶意篡改带来的负面影响,同时您可以根据需要配置防篡改规则。 保护账户安全 您可以配置账号安全策略,帮助您在指定的URL接口识别出账号安全风险事件并进行拦截,保护数据安全,减少数据信息内容泄露。提高账号信息安全。详见文档:设置账户安全防护。 需要自定义防护场景 当您需要限制某些特殊接口的请求规则和请求频率时,您可以通过配置访问控制、频率控制策略来实现。又或者是遭受到CC等特殊攻击时,您可以配置CC防护等策略来拦截特殊的Web攻击内容,详见文档:访问控制、CC配置。 敏感词信息泄露 敏感词防护功能支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等)。您可以根据实际需要设置敏感词防护规则,满足数据安全保护和等保合规需求。详见文档:设置敏感词防护。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何设置合适的防护配置
      • 1
      • ...
      • 209
      • 210
      • 211
      • 212
      • 213
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      科研助手

      星辰MaaS智能体平台

      知识库问答

      推荐文档

      概览

      产品定义

      常见问题

      如何修改和设置绑定邮箱?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号