爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据集成工具_相关内容
      • 名词解释
        本章节介绍应用服务网格CSM相关名词解释 控制面( Control plane ) 控制面是整个服务网格的控制中枢,负责整个网格的管理,包括sidecar注入,服务发现和服务治理配置分发以及证书管理功能等。 数据面( Data plane ) 数据面是实际执行流量治理的代理服务器,在istio里面采用Envoy作为流量代理服务器,Envoy会拦截进出业务服务的流量并执行相应的流量治理策略。 sidecar 注入( sidecar injection ) 在业务pod内部增加一个sidecar,用于实现流量拦截和代理功能,称为sidecar注入;在K8S的使用场景下,一般采用webhook机制实现业务无感知的sidecar注入。 虚拟服务( Virtual Service ) 虚拟服务是istio定义的流量治理对象,能够实现对指定服务配置路由规则的功能,匹配到该路由规则的请求将根据配置被转发到相应的目标。 目标规则( Destination Rule ) 目标规则时istio定义的用于管理流量转发目标服务的对象,比如可以使用目标规则设置要转发的目标服务的版本、超时重试策略、熔断策略等。 对等身份认证( Peer Authentication ) 在服务网格内,服务之间通信都要经过sidecar,对等身份认证策略定义了sidecar之间的通信安全策略,可以是明文传输,或者强制TLS加密通信,或者两种都可以。 请求身份认证( Request Authentication ) 请求身份认证定义了服务对于收到的请求的身份认证策略,比如可以配置服务按照jwt策略对请求的身份进行认证,认证之后可以基于请求者的身份做进一步的访问授权策略。
        来自:
        帮助文档
        应用服务网格
        产品简介
        名词解释
      • 创建云主机备份
        本文带您熟悉创建云主机备份的方式及操作步骤,帮助您快速创建主机备份。 操作场景 云主机备份提供了立即备份和自动备份这两种配置方式,您可以根据实际情况选择适合的方式,并且也可以根据业务情况将这两种方式进行混合使用,以满足不同层次和需求的备份要求。 立即备份:即一次性备份,当需要手动控制备份时机和频率,需要在特定时间点进行备份时,可以选择手动创建一次性备份任务。 自动备份:即周期性备份,当需要定期自动备份云主机数据,对云主机进行定期的全量备份或增量备份时,可以通过创建备份策略和绑定云主机的方式来实现周期性备份。 对比项 立即备份 自动备份 概念 手动创建的一次性备份任务 通过创建备份策略并绑定云主机的方式创建的周期性备份任务 备份次数 手动执行,一次性备份 据备份策略进行,周期性备份 备份策略 不需要 需要 单次可备份的云主机数目 多个 多个 备份名称 支持自定义 系统自动生成 备份原理 首次全量备份,非首次增量备份;备份保存在对象存储中 首次全量备份,非首次增量备份;备份保存在对象存储中 建议使用场景 云主机进行操作系统补丁安装、升级,应用升级等操作之前,以便安装或者升级失败之后,能够快速恢复到变更之前的状态 云主机的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复
        来自:
        帮助文档
        云主机备份 CSBS
        快速入门
        创建云主机备份
      • 科研助手计费协议
        本章节介绍科研助手的欠费。 欠费说明 用户在使用科研助手服务时,当可用额度不足以抵扣待结算的账单,即被判定为欠费。欠费后,可能会影响资源的正常运行,请及时充值。 欠费原因 已购买包年包月/套餐包,但使用量超出额度或超时,进而产生按需费用,同时账户中余额不足以抵扣产生的按需费用。 未购买包年包月/套餐包,在按需计费模式下账户的余额不足。 欠费影响 包年/包月 对于包年/包月的资源,用户已经预先支付了资源费用,因此在账户出现欠费的情况下,已有的包年/包月的资源仍可正常使用。然而,对于涉及费用的操作,如创建存储,数据集挂载等,用户将无法正常进行。 若包年/包月的资源到期后,用户尚未续费,则资源进入冻结状态,除了续费操作以外您将无法对其进行任何操作。 按需计费 当您的账号因按需资源自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需资源将会进入冻结状态,您将无法对按需计费的资源进行任何操作。 套餐包 当您的套餐资源额度不足,且账户余额不足以抵扣按需费用,账号将变成欠费状态。欠费后,按需资源将会进入冻结状态,您将无法对按需计费的资源进行任何操作。 销毁机制 欠费超过一段时间后,您的资源将会自动销毁,数据将无法找回。
        来自:
        帮助文档
        科研助手
        相关协议
        科研助手计费协议
      • 备份计划类
        本文汇总了云备份的备份计划类常见问题。 如何设置自动备份? 1. 购买存储库,操作请参见创建存储库。 2. 为需要备份的云主机安装备份客户端,操作请参见安装客户端。 3. 创建备份计划且备份计划处于“正常运行”状态时,系统会按照计划进行周期性备份,即自动备份。操作请参见创建备份计划。 如何永久保留备份? 在创建备份计划时,将备份保留规则设置为“永久保留”即可。 计划执行时,系统不会自动删除历史备份。只要保证账户中的费用充足,即可实现永久保留备份。 如何取消自动备份? 如果您需要取消自动备份,你可以暂停备份计划,具体操作请参见暂停备份计划。 注意 暂停备份计划后,您的数据将停止周期性备份,新增数据丢失后无法找回,请谨慎操作。 如何自动删除过期备份? 1. 购买存储库,操作请参见创建存储库。 2. 为需要备份的云主机安装备份客户端,操作请参见安装客户端。 3. 创建备份计划,保留规则中设置按时间保留,您可根据业务需要决定保留时间,单位可选择天、周、月、年。系统将在设定的时间点,对云主机目录/文件进行备份,并自动按照保留规则删除过期的备份。操作请参见创建备份计划。
        来自:
        帮助文档
        云备份 CBR
        常见问题
        备份计划类
      • 加密镜像
        本文主要介绍加密镜像。 加密镜像概述 用户可以采用加密方式创建私有镜像,确保镜像数据安全性。 约束与限制 用户已启用数据加密服务 加密镜像不能共享给其他租户。 不能修改加密镜像使用的密钥。 对于加密镜像创建的云主机,其系统盘只能为加密状态,且磁盘密钥与镜像密钥一致。 如果云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。 加密镜像使用的密钥为禁用状态或者被删除时,该镜像无法使用。 创建加密镜像 创建加密镜像分为通过外部镜像文件创建加密镜像和通过加密弹性云主机创建加密镜像。 1、通过外部镜像文件创建加密镜像 用户使用OBS桶中已上传的外部镜像文件创建私有镜像,可以在注册镜像时选择KMS加密及密钥完成镜像加密。具体操作步骤请参考通过外部镜像文件创建Windows系统盘镜像和通过外部镜像文件创建Linux系统盘镜像。 2、通过加密弹性云主机创建加密镜像 用户选择弹性云主机创建私有镜像时,如果该云主机的系统盘已加密,那么使用该云主机创建的私有镜像也是加密的。加密镜像使用的密钥和系统盘的密钥保持一致。具体操作请参考通过云主机创建Windows系统盘镜像和通过云主机创建Linux系统盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        加密镜像
      • 使用备份创建新的云硬盘
        本文将为您介绍如何使用备份创建新的云硬盘。 操作场景 您可以使用备份创建新的云硬盘,新建的云硬盘在初始状态就具有备份中的数据。 说明 当使用备份创建新云硬盘时,对新盘的可用区没有限制,可以跨可用区创建。仅具备多个可用区的地域,例如华东一,支持跨可用区创建新云硬盘。 前提条件 已存在一个备份,并且备份的备份状态为“可用”。 约束与限制 不支持批量创建。 使用备份创建的新云硬盘的磁盘类型、容量支持修改,其他参数如磁盘加密、磁盘模式默认和源云硬盘保持一致,无法修改。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 选择“备份副本”页签,查看已有的备份副本。 5. 单击待创建新云硬盘的备份副本所在行的“操作>创建磁盘”。 6. 跳转至创建页面,配置新云硬盘的参数。 注意 因为是从备份创建的云硬盘,新云硬盘的磁盘类型、容量支持修改,其他参数如磁盘加密、磁盘模式默认和源云硬盘保持一致,无法修改。 7. 单击“下一步”,确认配置,如配置无误,单击“立即购买”。 购买完成后,进入云硬盘列表,如果看到新创建的云硬盘,说明操作成功。您可以挂载该云硬盘并查看验证内部是否有源云硬盘备份的数据。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        数据恢复
        使用备份创建新的云硬盘
      • HBlock服务设置开机自启动
        本节主要介绍怎么设置HBlock服务开机自启动。 应用场景 在设置HBlock使用的数据目录自动挂载后,可以设置HBlock开机自启动。 前提条件 HBlock的安装目录和数据目录都已经完成开机自动挂载。 具体操作 对于HBlock服务,执行下列步骤实现HBlock服务开机自动启动: 1. 复制systemd服务单元文件: plaintext cp HBlock安装目录/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ 例如: plaintext [root@hblockserver] cp /mnt/storage01/CTYUNHBlockPlus3.9.0x64/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ [root@hblockserver] cat /usr/lib/systemd/system/HBlock.service [Unit] DescriptionHBlock Storage Resource Reutilization System Documentation Afternetworkonline.target Wantsnetworkonline.target Beforeiscsi.service iscsid.service [Service] Typeforking KillModenone Userroot Grouproot TimeoutStartSec660 TimeoutStopSec660 RemainAfterExitno ExecStart/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor start t 600 ExecReload/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor restart ExecStop/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor stop PIDFile/mnt/storage01/CTYUNHBlockPlus3.9.0x64/run/pid/ms.pid Restartonfailure RestartSec30 [Install] WantedBymultiuser.target 说明 /mnt/storage01/CTYUNHBlockPlus3.9.0x64为安装路径。如果使用root用户安装,User、Group使用默认值root,如果其他用户安装的,请修改User、Group为对应的名称。 2. 重载 systemd配置并启用服务: plaintext sudo systemctl daemonreload sudo systemctl enable HBlock.service
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        HBlock服务设置开机自启动
      • 查看/修改存储桶属性
        本节主要介绍存储桶属性。 对象存储系统提供存储桶(Bucket)级别的权限控制,用户可以根据需求,设置存储桶的访问权限。 可以点击“下载”按钮,在“存储桶列表”页面点击“属性”>“存储桶属性”,可查看所选存储桶的属性信息,并对存储桶的访问权限进行修改。 存储桶(Bucket)目前有3种访问权限:私有、公共读、公共读写。各自的含义如下: 私有:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object),其他人(包括匿名访问)只有通过Bucket Policy授权或分享链接才可访问该存储桶内的文件。 公共读:只有根用户和具有相应权限的子用户可以对该存储桶内的文件进行写/删除操作(包括Put和Delete Object)。任何人(包括匿名访问)都可以对该存储桶内的文件进行读操作,这有可能造成您数据的外泄以及费用激增,请慎用该权限。 公共读写:任何人(包括匿名访问)都可以对该存储桶内的文件进行读/写/删除操作(包括Get、Put和Delete Object)。 注意 配置公共读写权限可能造成您数据的外泄以及费用激增,若被人恶意写入违法信息还可能会侵害您的合法权益,除特殊场景外,不建议您配置公共读写权限。 如果想使用访问权限为公共读写的存储桶,请联系天翼云客服评估审核后开通此功能。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        查看/修改存储桶属性
      • 云硬盘其它操作
        初始化云硬盘 一块全新的云硬盘挂载到虚拟机后,需要为云硬盘创建分区、挂载文件系统等初始化后才能使用。 1. 数据盘分区,分小于等于2TB和大于2TB,需要通过控制台进行分区。 2. 为分区创建文件系统,通过控制台创建ext4和xfs文件系统。 3. 配置/etc/fstab文件并挂载分区。 查看云硬盘列表 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,云硬盘列表显示当前集群您拥有云硬盘的信息,也可以查看云硬盘的集群配额。同时列表支持刷新,支持按可用区、状态、IO类型、绑定实例类型、实例名称、绑定实例名以及实例ID搜索。 扩容云硬盘 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,单击云硬盘列表【更多>磁盘扩容】按钮开始云硬盘的扩容操作,扩容时所选容量需大于原盘大小。 注意 扩容前建议先打快照,以防丢失数据;扩容后需执行扩展分区和文件系统。 删除云硬盘 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,单击云硬盘列表【更多>删除】按钮完成云硬盘的删除,系统已经自动筛选出可以删除的云硬盘,选择某块云硬盘确认删除,当云硬盘被挂载时,不能被删除。 支持批量删除云硬盘,选中多个盘,点击【批量删除】按钮即可完成批量删除操作。 注意 删除云硬盘时,如果原盘有快照,快照将失效故会一起删除;其次云硬盘一旦删除将无法找回,为防止误操作需输入DELETE二次确认。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        云硬盘
        云硬盘其它操作
      • 续订与退订
        前提条件 已获取管理控制台的登录账号与密码。 已使用的云堡垒机,需停止系统所有操作,解绑EIP。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择待退订的实例,单击所在行“操作”列的“更多 > 退订”,弹出的退订实例对话框。 说明 退订堡垒机会自动退订对应云主机,请您单独退订云主机。 4. 确认实例信息无误后,单击“确定”,进入控制中心>退订管理>退订申请,选择退订原因,勾选确认退订金额,点击退订按钮完成退订。 到期与欠费 包周期资源开通成功后,如果没有按时续费,云平台会提供一定的保留期。 保留期 :指宽限期到期后客户的包年/包月资源仍未续订或按需资源仍未缴清欠款,将进入保留期。保留期内客户不能访问及使用云服务,但对客户存储在云服务中的数据仍予以保留。 云服务进入保留期后,天翼云将会通过邮件、短信等方式向您发送提醒,提醒您续订或充值。保留期到期仍未续订或充值,存储在云服务中的数据将被删除、云服务资源将被释放。 欠费后,可以查看欠费详情。为防止相关资源被停止或者释放,请及时进行充值,账号将进入欠费状态,需要在约定时间内支付欠款。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        续订与退订
      • 添加监控视图
        添加监控视图 在完成监控看板的创建后,您就可以添加监控视图对云服务进行监控。目前每个监控看板最多支持24个监控视图。 在同一个监控视图里,您可以添加20个监控指标,支持跨服务、跨维度、跨指标进行对比监控。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 选择“总览 > 监控面板”,切换到需要添加监控视图的监控面板,然后单击“添加监控视图”。 系统弹出“添加监控视图”窗口。 4. 在“添加监控视图”界面,参照表1完成参数配置。 表 1 配置参数 参数 参数说明 标题 自定义关注指标组件的标题名称,该名称只能由中文、英文字母、数字、下划线、中划线组成,长度限制为128字节。 取值样例:widgetaxaj 归属企业项目 监控视图关联的企业项目,只有有企业项目的权限,才有权查看此监控视图的监控数据。 资源类型 所关注指标对应的服务名称。 取值样例:云硬盘 维度 所关注指标的维度名称。 取值样例:磁盘 监控对象 所关注指标对应的监控对象,数量上限为20个。可支持一次勾选多个监控对象。 监控指标 所关注指标的名称。 取值样例:磁盘读带宽 5. 单击“确定”,完成监控视图的添加。 在所选的监控看板上可以查看新添加监控视图的监控走势图,单击,可放大查看详细的指标对比数据。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用监控面板
        添加监控视图
      • 购买(1)
        本章节主要介绍如何购买数据仓库服务。 1.注册天翼云官网账号,登录后进入官网首页; 2.在官网首页,单击左上角“产品”,【大数据>数据仓库服务】; 3.在【数据仓库服务】界面,单击【立即开通】; 4.在数据仓库服务集群创建页面选择资源池、区域、可用分区、节点规格、热数据存储量、节点数量等基础配置信息后,再根据页面提示,点击“下一步”进入网络配置、高级配置页面,最后单击【立即购买】; 说明 如需开通专属资源,请联系客户经理为您按需申请,即可享受专属资源。 基础配置 网络配置 高级配置 5.按页面提示,勾选相关协议,进入支付页面完成付款; 说明 如您的天翼云账户余额不足100元,在集群订购页面将会弹出账户受限的提示,请您及时充值 。
        来自:
      • 服务流程
        本小节介绍渗透测试的服务流程,帮助您了解服务开展过程。 渗透测试服务以人工服务为主,我们的渗透测试人员在取得您的授权后,将对目标系统进行全面的渗透测试工作,总体流程如下: 1. 客户订购与需求匹配的服务规格并下单付款。 2. 客户经理会与您取得联系,协助您完成《业务需求单》及《渗透测试授权书》的填写,您需要如实填写以下内容: 域名备案信息比对,必须为真实、合法信息。 被检测的IP主机信息。 如您为天翼云托管用户,需要提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 您所提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,您需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 如您有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,我方不承担责任。) 您需签订渗透测试授权书。 3. 我们会根据您提供的信息,与您进行沟通,编写渗透测试方案,并与您确认测试细节,双方确认无误后,将进入渗透测试环境,渗透测试工作主要包含如下步骤: 明确目标:确定渗透测试的范围,如IP、域名、内外网、整站或部分模块,确定规则,如能渗透到什么程度,是发现漏洞为止还是继续利用漏洞,确定需求,如Web应用的漏洞,业务逻辑漏洞,人员权限管理漏洞。 信息收集:在信息收集阶段要尽量收集关于项目软件的各种信息,例如,对于一个Web应用程序,要收集脚本类型、服务器类型、数据库类型以及项目所用到的框架、开源软件等。 漏洞探测:进行漏洞探测,包括手动和自动探测。 漏洞验证:对探测出的漏洞进行验证,确定其真实存在。 信息分析:对收集到的信息进行分析,尝试利用漏洞获取数据。 利用漏洞获取数据:如果能够利用漏洞获取数据,则进行数据获取。 信息整理:对获取到的数据进行整理,方便后续分析。 形成报告:根据渗透测试的实际情况,形成详细、专业的报告。 4. 形成报告后,我们会将报告发送给您,您可以根据报告内容,发现系统漏洞,及时加固完善。 以上为渗透测试的基本服务流程,如您在服务过程中有任何问题,请您与客户经理联系并反馈,我们会尽快为您处理。
        来自:
        帮助文档
        渗透测试
        用户指南
        服务流程
      • 删除伸缩配置
        参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Config.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling config info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩配置信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩配置
        删除伸缩配置
      • Windows客户端和云存储网关服务端断开连接
        本节主要介绍Windows客户端怎么和云存储网关服务端断开连接。 应用场景 Widows客户端需要断开云存储网关的卷。 前提条件 Windows客户端已经挂载了云存储网关服务。 具体操作 1. 在服务器管理器,对磁盘进行脱机处理。 2. 再从iSCSI发起程序中断开连接,否则可能丢失数据。
        来自:
        帮助文档
        云存储网关
        最佳实践
        Windows客户端和云存储网关服务端断开连接
      • 创建OpenSearch实例
        参数类型 参数 说明 基础配置 计费模式 实例支持包周期和按需计费模式。 包周期:根据实例购买时长,一次性支付实例包周期费用。 按需计费:根据实际使用时长计费,按小时出账。 基础配置 订购周期 在包年包月模式下,您需要选择购买时长。 基础配置 当前区域 选择实例的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 基础配置 可用区 选择实例所在工作区域下关联的可用区。 支持多可用区部署,购买地域具备3个及以上可用区,需要勾选1个或3个,如果不足3个可用区,则根据地域可用区情况可购买1或2个。 网络配置 企业项目 企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择云搜索实例的企业项目归属。仅支持选择用户有权限的企业项目。默认为default,如果没有可选项,请由主账号在统一身份认证处进行赋权。 网络配置 虚拟私有云 指定实例所在的虚拟专用网络(VPC),实现不同业务的网络隔离。如您没有合适的VPC,请前往创建虚拟私有云页面创建完成后,回当前页面刷新后选择。 网络配置 子网 实例使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下实例需要的子网。 网络配置 安全组 安全组为实例提供安全的网络访问控制策略。 为了顺利部署实例,我们将为您选择的安全组默认配置下述规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。 配置实例 实例名称 您可自定义实例名称,可输入的字符范围为长度为0~32个字符,只能包含数字、字母、中划线()和下划线(),且必须以字母或数字开头。 配置实例 实例类型 云搜索服务支持Elasticsearch和OpenSearch两种组件。 配置实例 实例版本 选择所需的集群版本,支持的版本以页面可选项为准。 配置实例 实例密码设置 设置OpenSearch的管理员访问密码。 实例内账号和角色请登录Dashboards的进行设置。 配置实例 HTTPS设置 实例通信方式选择 开启HTTPS,访问实例将进行通讯加密,可以接入公网; 若关闭HTTPS访问,将使用HTTP协议与实例通信,无法保证数据安全性,HTTP协议模式下,实例不可接入公网。 该模式可以在实例开通后进入“运行中”状态时在安全设置功能中进行修改。 选购资源 实例节点数 实例中需要部署数据节点数,请以页面可下单数量上限为准。 选购资源 CPU架构 支持X86类型。 选购资源 节点规格 实例的节点规格,可按需选购,同一实例仅支持一种规格,请确认后下单。 选购资源 节点存储规格 选择存储类型,支持的类型可能随资源池不同有差异,请以页面可选的为准,性能参考。 选购资源 单节点存储量 您可根据业务数据容量评估,选购合适的单节点存储量,创建完成后,不支持缩容节点存储容量,请基于业务量合理选择容量。 选购资源 图形化访问节点规格 云搜索服务会默认为您开通一个小规格节点部署Dashboards和Cerebro组件。该节点正常计费。 选购资源 专属节点规格 您可根据需要选择是否在当前实例加装专属master、专属协调节点或冷数据节点,并选择节点规格,专属master和专属协调节点不支持调整存储空间。专属master限制3节点,专属协调节点和冷数据节点上限请以页面下单为准。 专属节点开通后不可删除,也可通过扩容功能加装。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        创建OpenSearch实例
      • 如何创建和管理索引
        索引名称 索引的默认名称是索引键和索引中每个键的方向(即1或1)的连接,使用下划线作为分隔符。例如,在 { item : 1, quantity: 1 }上创建的索引名称为item1quantity1。 您可以创建具有自定义名称的索引,比如比默认名称更易于阅读的索引。例如,考虑一个经常查询products集合以填充现有库存数据的应用程序。下面的createIndex() 方法在名为查询的商品和数量上创建一个索引: db.products.createIndex( { item: 1, quantity: 1 } , { name: "query for inventory" }) 您可以使用 db.collection.getIndexes()方法查看索引名称。一旦创建索引,您将无法重命名。相反,您必须删除并使用新名称重新创建索引。 文档数据库服务提供了许多不同的索引类型来支持特定类型的数据和查询。 创建索引 在文档数据库服务中,可以使用 createIndex() 方法来创建索引。下面是创建索引的一般步骤: 1. 连接到文档数据库服务的数据库。 2. 选择要创建索引的集合。 3. 使用 createIndex() 方法创建索引。createIndex() 方法接受两个参数: 1. 索引键(Index Keys):一个包含一个或多个字段的文档,用于指定要在哪些字段上创建索引。可以使用对象字面量或字符串表示法指定索引键。 2. 选项(Options):一个包含一个或多个选项的文档,用于指定索引的属性和行为。可以省略选项对象,使用默认值。 以下是一些常用的可选参数: 1. background:指定创建索引时是否在后台运行。如果设置为 true,则创建索引的过程将在后台运行,不会阻塞其他操作。默认值为 false。 2. unique:指定索引是否唯一。如果设置为 true,则索引键值必须唯一。默认值为 false。 3. sparse:指定索引是否稀疏。如果设置为 true,则只有包含索引键的文档才会被索引。默认值为 false。 4. name:指定索引的名称。如果未指定名称,则文档数据库服务将自动生成一个唯一的索引名称。 5. expireAfterSeconds:对于 TTL 索引而言,指定文档应在多长时间后过期(以秒为单位)。 6. partialFilterExpression:指定一个筛选器表达式,该表达式将被应用于索引的文档子集。只有满足表达式的文档才会被包含在索引中。 7. collation:指定索引应使用的排序规则。可以使用排序规则来控制大小写、重音符号和特定字符的排序方式。 8. storageEngine:指定索引应使用的存储引擎。可以使用存储引擎来控制索引的存储方式和性能 例如,以下是在 users 集合中为 username 字段创建一个升序索引的示例: db.users.createIndex({ username: 1 }) 如果要在 users 集合中为 username 和 email 字段创建一个复合索引,可以使用以下代码: db.users.createIndex({ username: 1, email: 1 }) 需要留意的是,创建索引可能需要一些时间,具体时间取决于集合的大小和索引的复杂度。在创建索引时,可以使用 explain() 方法来查看查询计划和性能统计信息,以便评估索引的效果和性能。
        来自:
        帮助文档
        文档数据库服务
        开发指南
        数据库使用
        如何创建和管理索引
      • 关系数据库MySQL版元数据锁MDL导致无法操作数据库的解决方法
        本文主要介绍元数据锁MDL导致无法操作数据库的解决方法以及如何避免元数据锁阻塞。 MetaData Lock主要为了保证元数据的一致性,用于处理不同线程操作同一数据对象的同步与互斥问题。MySQL 5.5版本开始,引入了MDL锁,MDL锁是表级别的锁,有些类型的MDL锁会导致读写操作都无法进行,导致SQL的阻塞。 操作步骤 1. 连接MySQL实例。具体操作请参见实例连接方式介绍,通过内网和公网连接实例。 2. 在SQL窗口执行如下SQL查看数据库所有线程状态。 show full processlist 3. 查看State列是否出现大量Waiting for table metadata lock,即表示出现阻塞,在对应的Info列可以查看到对应表的操作,找到正在对该表进行操作的会话Id。 4. 在SQL窗口执行如下命令解锁MDL锁。 kill id 如何避免元数据锁阻塞 MDL 锁一旦发生会对业务造成极大影响,因为后续所有对该表的访问都会被阻塞,造成连接积压。所以日常要尽量避免 MDL 锁阻塞的发生,下面给出几点优化建议可供参考: 开启 metadatalocks 表记录 MDL 锁。 设置参数 lockwaittimeout 为较小值,使被阻塞端主动停止。 规范使用事务,及时提交事务,避免使用大事务。 DDL 操作及备份操作放在业务低峰期执行。
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        性能调优
        关系数据库MySQL版元数据锁MDL导致无法操作数据库的解决方法
      • 版本说明书
        本页简要介绍分布式数据库V2.0.0版本更新说明。 版本说明 V2.0.0版本说明 组件名称 版本号 发布时间 TeleDBXCore 2.0 2021年 07 月 新增和优化特性: 1. 新增软件包管理模块,包括查看软件包列表、上传软件包、删除软件包、搜索软件包和增加对软件包进行md5校验。 2. 新增主机管理模块,包括添加服务器、查看服务器列表、删除服务器列表、测试服务器连通性、检测服务器状态接口、编辑服务器信息和根据IP地址搜索服务器。 3. 新增资源模版管理,包括新建资源模版、查看模版列表、编辑资源模版、删除资源模版、检测模版是否被使用和根据模版名称搜索模版。 4. 新增服务器指标,包括服务器CPU使用率、服务器CPU负载、服务器内存占用率、服务器平均每次设备I/O操作服务时间、服务器平均设备I/O队列、服务器设备I/O操作等待时间、服务器入流量、服务器出流量、服务器TCP连接数、服务器数据库文件句柄数和服务器进程数。 5. 新增实例管理模块,包括实例操作、节点操作和健康检查。 6. 支持用户登录和退出数据库管理平台。 7. 新增参数管理和鉴权配置,包括查看数据库参数、自定义配置数据库参数、支持批量修改数据库参数、查看鉴权配置、修改鉴权配置、增加鉴权配置和删除鉴权配置。 8. 新增监控模块,包括集群预览、集群监控和节点监控。 9. 支持任务管理、用户管理和租户管理。 10. 新增备份恢复模块,包括备份策略、备份管理和恢复管理。 11. 新增分布式数据库能力,包括引入TeleDB分布式数据库内核和优化Oracle兼容性。 12. 优化Oracle兼容性。 修复漏洞 CVE20181115 漏洞名称:TeleDB:Quest DR Series Disk Backup软件操作系统命令注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20181058 漏洞名称:TeleDB:PostgreSQL 提权漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE202132029 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201810915 漏洞名称:TeleDB:PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201910208 漏洞名称:TeleDB:Postgresql PostgreSQL SQL注入漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201712172 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201715098 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201715099 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20201720 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE201910130 漏洞名称:TeleDB:PostgreSQL 访问控制错误漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 CVE20181052 漏洞名称:TeleDB:PostgreSQL 安全漏洞。 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2021年07月 漏洞修复时间:2020年06月 解决方案:产品版本升级版本至2.1及以上。 修复缺陷 1. 在indexonly场景下,修复删除数据脱敏列功能不生效的问题。 2. 修复在聚合操作(带有去重)下添加一个排序节点的操作。 3. 在cn上vacuum表时,有cn计算frozenxid,保证集群范围内的统一xid回卷。 4. 修复因为释放的指针未置空导致coredump;优化过程中不能正确获取表的行数导致执行计划不准确的问题。 5. squeue故障时,consuer退出,CN回滚事务时,置空连接状态,避免无限的嵌套循环。 6. 修复查询串格式化时可能导致coredump的问题。 7. 修复等待轻量级锁(lwlock)的进程不进入pgstaterror处理的问题。 8. 修复分布式事务prepare时,未持久化2pc的上下文信息,导致pgclean无法清理一些二阶段事务问题。 9. 考虑空值和已删除的列,将已删除的属性、空值(NULL)以及缺失的值设置为NULL值。 10. 修复没有删除列的之间映射的bug。 11. 在pgsubscriptiontable中同步修改的bug。 12. 逻辑复制在master上新加入的表的数据变更到消费端直接被丢弃。 13. 逻辑复制ALTER SUBSCRIPTION xxx REFRESH PUBLICATION相关BUG。 14. 去掉Pooler调试过程无必要的sleep逻辑。 15. 确保在连接到连接池之前进行事务处理,并确保当前的事务状态是正确的。 16. 删除子表回归测例缺失。 17. 使用GCC版本7.3时遇到编译器错误。 18. 数据节点上通过VACUUM分区表产生的错误的索引信息。 19. 为gtm的 synchronousstandbynames 修正警告信息的if条件。 20. 修复TOAST表相关问题。 21. 修复空指针导致的core dump。 22. 修复一条日志"skip delete portal resowner"打印的if条件。 23. 修复一个在处理Gather 节点的左子树时,未能正确将目标(target)添加到其目标列表(targetlist)中的问题。 24. 在rtables(关系表列表)中搜索之前,没有正确检查变量的层级(level)的bug。如果变量是分布式列,并且其层级正确,那么函数返回 true。 25. 在构建初始快照时,避免recovery时的重复XIDs。 26. 在子事务precommit时使用独立的memorycontext,避免类似plpsql场景下因为子事务导致OOM。 27. 在cn节点调用pgclearnodecoldaccess函数会产生coredump。 28. 在poolerasyncbuildconnection中,在建立连接前检查管道中空间的bug。 29. 增加一条LOG信息,用于记录关于逻辑复制应用在特定数据库和表上的错误或问题的详细信息。 30. 支持在聚合算子下面增加sort算子。 31. 指针和数据的使用不当。 32. 指针和数据的释放函数使用不当。 33. copy tuple时置分片id相关问题。 34. FlushXlogTrack的coredump。 35. 修复GTM备机每次收到主机的时间戳位置都进行持久化的问题。 36. 修复GUC中的coordinatorlxid参数由于超出INTMAX的范围而导致的溢出问题。 37. 修复MergeAppend/Append算子下推时,如果有一个子算子下推到所有DN(nodes为NULL),在通过并集计算之后反而会丢失部分DN节点,从而导致查询结果不完整的问题。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        版本说明书
      • 资产管理
        资产导出 1. 选择需要导出的资产类型。 2. 在资产列表上方,单击“导出”。 3. 在弹出的提示框中,单击“确定”,完成资产导出。 删除资产 说明 仅支持删除数据来源为“导入资产”的资产。 1. 选择需要删除的资产类型。 2. 在资产操作列,单击“删除”。 3. 在弹出的提示框中,单击“确定”,完成删除操作。
        来自:
        帮助文档
        云安全中心
        用户指南
        资产中心
        资产管理
      • 创建定时策略
        参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.RuleNameConflict 错误码 message String 失败时的错误描述,一般为英文描述 the name of scaling rule conflicts description String 失败时的错误描述,一般为中文描述 伸缩策略名称冲突 returnObj Object 成功时返回的数据,参见表returnObj returnObj
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩策略
        创建定时策略
      • 指标探索
        在天翼云Prometheus监控服务中,您可以通过选择指标或者编写PromQL查看、验证监控数据。本文将介绍如何进行指标探索。 操作步骤 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,点击指标探索页面。 3. 在页面顶部下拉框选择目标Prometheus实例。 4. 在Explore区域设置查询指标,然后单击右上角执行按钮,即可进行
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        指标中心
        指标探索
      • 账单管理
        如何导出和下载账单? 用户可以在“账单概览”、“流水账单”、“账单详情”等页面,设置账期、统计维度或筛选条件,然后导出需要的账单。账单导出后,可从“导出记录”页面下载导出的账单文件。 如何按产品名称查看账单? 进入“费用中心”,在“账单管理 账单详情”页面中,在账单列表点击产品名称旁边的筛选图标,即可查看按产品名称汇总的账单数据。
        来自:
        帮助文档
        费用中心
        常见问题
        账单管理
      • 新增云数据库
        本章节介绍DWS和DDS创建的云数据库数据添加到DSC。 前提条件 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已开通DWS或者DDS服务,且DWS或者DDS中已有资产,且对应子网下含有可用的IP配额。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,并选择“数据库 > 未授权”,进入未授权数据库资产列表页面。 5. 在数据库资产列表左上角,单击“添加云数据库”。 6. 在弹出的“添加云数据库”对话框中,参考下表配置数据库参数。 参数名称 参数说明 举例 资产名称 自定义参数。 dsctest 区域 默认为当前帐号登录的区域。 云数据库类型 可选择“DWS实例”和“DDS实例”。 DWS实例 DWS实例 “云数据库类型”选择“DWS实例”时,配置此参数。 在下拉框中选择本帐号下已在DWS里创建的数据库实例。 DDS实例 “云数据库类型”选择“DDS实例”时,配置此参数。 在下拉框中选择本帐号下已在DDS里创建的数据库实例。 版本 已选数据库实例对应的版本号,默认参数,不支持修改。 5.7 主机 在下拉框中选择数据库服务器IP地址。 192.168.0.233 端口 数据库服务器的端口号,默认参数,不支持修改。 3306 数据库名称 在DWS里创建的数据库,支持下拉框选择和手动输入。 用户名 输入访问数据库服务器的用户名,与DWS里创建的保持一致。 密码 输入访问数据库服务器的密码,与DWS里创建的保持一致。 7. 单击“确定”,数据库添加完成,并展示在已授权的数据库列表中。 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        新增云数据库
      • 按需计费
        本章节介绍关系型数据库按需计费的模式。 1、收费方式 (1)预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 (2)计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 2 、删除规则 (1)删除关系型数据库时,数据库的CPU、内存的费用停止计费,其他关联资源继续计费。 (2)数据库删除后,数据不会保留会立即释放资源。 3 、账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 4 、提醒/通知规则 (1)账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        计费方式
        按需计费
      • 实例CPU使用率高问题排查
        分析DDS数据库的慢请求 文档数据库服务默认开启了慢请求Profiling ,系统自动将请求时间超过500ms的执行情况记录到对应数据库下的“system.profile”集合中。 1. 通过Mongo Shell连接DDS实例。 开通公网访问的实例 具体请参见: 通过公网连接集群实例 通过公网连接副本集实例 未开通公网访问的实例 具体请参见: 通过内网连接集群实例 通过内网连接副本集实例 2. 执行以下命令,进入指定数据库,以“test”为例。 use test 3. 查看是否生成慢sql集合“system.profile”。 show collections; 回显中有“system.profile”,说明产生了慢SQL,继续执行下一步。 mongos> show collections system.profile test 回显中没有“system.profile”,说明未产生慢SQL,该数据库不涉及慢请求分析。 mongos> show collections test 4. 查看数据下的慢请求日志。 db.system.profile.find().pretty() 5. 分析慢请求日志,查找CPU使用率升高的原因。 下面是某个慢请求日志示例,可查看到该请求进行了全表扫描,扫描了1561632个文档,没有通过索引进行查询。 { "op" : "query", "ns" : "taiyiDatabase.taiyiTables$10002e", "query" : { "find" : "taiyiTables", "filter" : { "filed19" : NumberLong("852605039766") }, "shardVersion" : [ Timestamp(1, 1048673), ObjectId("5da43185267ad9c374a72fd5") ], "chunkId" : "10002e" }, "keysExamined" : 0, "docsExamined" : 1561632, "cursorExhausted" : true, "numYield" : 12335, "locks" : { "Global" : { "acquireCount" : { "r" : NumberLong(24672) } }, "Database" : { "acquireCount" : { "r" : NumberLong(12336) } }, "Collection" : { "acquireCount" : { "r" : NumberLong(12336) } } }, "nreturned" : 0, "responseLength" : 157, "protocol" : "opcommand", "millis" : 44480, "planSummary" : "COLLSCAN", "execStats" : { "stage" : "SHARDINGFILTER", [3/1955] "nReturned" : 0, "executionTimeMillisEstimate" : 43701, "works" : 1561634, "advanced" : 0, "needTime" : 1561633, "needYield" : 0, "saveState" : 12335, "restoreState" : 12335, "isEOF" : 1, "invalidates" : 0, "chunkSkips" : 0, "inputStage" : { "stage" : "COLLSCAN", "filter" : { "filed19" : { "$eq" : NumberLong("852605039766") } }, "nReturned" : 0, "executionTimeMillisEstimate" : 43590, "works" : 1561634, "advanced" : 0, "needTime" : 1561633, "needYield" : 0, "saveState" : 12335, "restoreState" : 12335, "isEOF" : 1, "invalidates" : 0, "direction" : "forward", "docsExamined" : 1561632 } }, "ts" : ISODate("20191014T10:49:52.780Z"), "client" : "172.16.36.87", "appName" : "MongoDB Shell", "allUsers" : [ { "user" : "system", "db" : "local" } ], " 在慢请求日志中,您需要重点关注以下关键字。 全集合(全表)扫描:COLLSCAN 当一个操作请求(如query、update、delete)需要全表扫描时,将大量占用CPU资源。在查看慢请求日志时,发现COLLSCAN关键字,很可能是这些查询占用了CPU资源。 如果该类操作请求较为频繁,建议您对查询的字段建立索引进行优化。 全集合(全表)扫描:docsExamined 通过查看参数“docsExamined”的值,可以查看一个查询扫描了多少文档。该值越大,请求的CPU使用率越高。 不合理的索引:IXSCAN、keysExamined 说明 索引不是越多越好,过多索引会影响写入和更新的性能。 如果您的应用偏向于写操作,建立索引可能会降低写操作的性能。 通过查看参数“keysExamined”的值,可以查看一个使用了索引的查询,扫描了多少条索引。该值越大,请求的CPU使用率越高。 如果索引建立不太合理,或者匹配的结果很多。该场景下,即便使用了索引,请求的CPU使用率也不会降低很多,执行的速度也会很慢。 示例:对于某个集合的数据,a字段的取值很少(只有1和2),而b字段的取值很多。 { a: 1, b: 1 } { a: 1, b: 2 } { a: 1, b: 3 } ...... { a: 1, b: 100000} { a: 2, b: 1 } { a: 2, b: 2 } { a: 2, b: 3 } ...... { a: 1, y: 100000} 如下所示,要实现{a: 1, b: 2} 这样的查询。 db.createIndex( {a: 1} ) 效果不好,因为a相同取值太多 db.createIndex( {a: 1, b: 1} ) 效果不好,因为a相同取值太多 db.createIndex( {b: 1 } ) 效果好,因为b相同取值很少 db.createIndex( {b: 1, a: 1 } ) 效果好,因为b相同取值少 关于{a: 1}与{b: 1, a: 1}的区别,可参考官方文档。 大量数据排序:SORT、hasSortStage 当查询请求中包含排序时,“system.profile”集合中的参数“hasSortStage”的值为“true”。如果排序无法通过索引实现,将在查询结果中进行排序。由于排序将占用大量CPU资源,该场景下,需要通过对经常排序的字段建立索引进行优化。 当您在“system.profile”集合中发现SORT关键字时,可以考虑通过索引来优化排序。 其他操作如建立索引、Aggregation(遍历、查询、更新、排序等动作的组合)也可能占用大量CPU资源,但本质上也适用以上几种场景。更多Profiling的设置,请参见官方文档。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        实例CPU使用率高问题排查
      • 购买
        本章节主要介绍如何购买数据仓库服务。 1.注册天翼云官网账号,登录后进入官网首页; 2.在官网首页,单击左上角“产品”,【大数据>数据仓库服务】; 3.在【数据仓库服务】界面,单击【立即开通】; 4.在数据仓库服务集群创建页面选择资源池、区域、可用分区、节点规格、热数据存储量、节点数量等基础配置信息后,再根据页面提示,点击“下一步”进入网络配置、高级配置页面,最后单击【立即购买】; 说明 如需开通专属资源,请联系客户经理为您按需申请,即可享受专属资源。 基础配置 网络配置 高级配置 5.按页面提示,勾选相关协议,进入支付页面完成付款; 说明 如您的天翼云账户余额不足100元,在集群订购页面将会弹出账户受限的提示,请您及时充值 。
        来自:
        帮助文档
        数据仓库服务
        计费说明
        购买
      • IP应用加速配置概述
        基本信息 域名接入: 无域名接入: 加速域名: 配置需要加速的域名。 实例名称:选择无域名接入方式后,您可以自定义实例名称来标识您的应用。 加速区域: 您可以按需配置仅对中国内地用户加速,或者仅加速中国内地以外的用户,即全球(不含中国内地),或者加速全球用户。 启用IPv6: 按需开启IPv6,不开启的情况下仅支持IPv4用户访问,开启后IPv4和IPv6用户访问均支持。 回源配置 源站: 配置源站IP/域名、角色(主/备)、层级(主源支持1层,备源支持5层)、权重。 回源策略: 选择【择优回源】时,优先回最快的源站,忽略权重;选择【按权重回源】时,按照配置的权重回源;选择【保持登录】时,则基于客户端IP哈希回源。 端口信息: 配置TCP请求端口和回源端口、UDP请求端口和回源端口、http复用端口和http回源端口、https复用端口和https回源端口、ftp控制端口和ftp数据端口。请求端口和回源端口均支持配置多个,不连续的端口使用逗号分隔,连续的端口间使用''号分隔,如100,10002000,2050;ftp控制端口、ftp数据端口均只能配置一个。 端口转发:可添加多组端口转发策略,实现不同请求端口转发至不同源站的效果。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        IP应用加速配置概述
      • 性能类(1)
        如何解决向多台云主机中挂载的NFS文件系统中写入数据延迟问题? 问题描述: 云主机1更新了文件A,但是云主机2立即去读取时,仍然获取到的是旧的内容。 问题原因: 这涉及两个原因:第一个原因是,云主机1在写入文件A后,并不会立即进行刷新(flush),而是先进行PageCache操作,依赖于应用层调用fsync或者close来进行刷新。第二个原因是,云主机2存在文件缓存,可能不会立即从服务器获取最新的内容。例如,在云主机1更新文件A时,云主机2已经缓存了数据,当云主机2再次读取时,仍然使用了缓存中的旧内容。 解决方案: 方案一:在云主机1更新文件后,一定要执行close或者调用fsync。在云主机2读取文件之前,重新打开文件,然后再进行读取。 方案二:关闭云主机1和云主机2的所有缓存。这会导致性能较差,所以请根据实际业务情况选择适合的方案。关闭云主机1的缓存:在挂载时,添加noac参数,确保所有写入立即落盘。挂载命令示例如下: plaintext 挂载命令,noac 本地挂载路径1 关闭云主机2的缓存:在挂载时,添加actimeo0参数,忽略所有缓存。挂载命令示例如下: plaintext 挂载命令,actimeo0 本地挂载路径2 根据实际情况以上方案可以确保云主机1更新文件后,云主机2能立即获取到最新内容。 注意 挂载命令在天翼云官网控制台中文件系统详情页复制。 请务必确认挂载命令中具备noresvport参数,防止文件系统卡住。
        来自:
      • 价格
        本节介绍了云容器引擎的价格。 云容器引擎资费 一套云容器引擎集群资费包括:集群管理、计算资源、存储资源、负载均衡资源等。 一、以专有版容器集群为例: 必选项: 集群管理费0元、Master节点、Master节点系统盘、节点池节点、节点池系统盘、节点池节点数据盘、负载均衡ELB(用于内网 API Server绑定使用)。 可选项 :NAT网关(用于Pod访问外网)、EIP(用于外网 API server绑定使用)、Ingress的ELB及EIP、云日志服务、容器镜像服务企业版等。 二、以托管pro版(管理50节点)为例: 必选项: 集群管理费1263元、节点池节点、节点池系统盘、节点池节点数据盘、负载均衡ELB(用于内网 API Server绑定使用)。 可选项 :NAT网关(用于Pod访问外网)、EIP(用于外网 API server绑定使用)、Ingress的ELB及EIP、云日志服务、容器镜像服务企业版等。 容器集群管理费: 版本 计费项 计费方式 包月标准价格(元/月) 按需标准价格(元/小时) 专有版 集群管理 按需/包周期 0 0 托管版(单实例) 管理10节点 按需/包周期 0 0 托管版(高可用) 管理50节点 按需/包周期 1263 2.91 托管版(高可用) 管理200节点 按需/包周期 2400 5.64 托管版(高可用) 管理1000节点 按需/包周期 4671 11.07 托管版(高可用) 管理2000节点 按需/包周期 9780.9 20.93 容器集群管理费包一年预付费享受8.3折,包两年预付费享受7折,包三年预付费享受5折。 说明 托管版(单实例)建议个人学习用途,不承诺sla,不建议生产系统使用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        价格
      • 续订云硬盘
        本章节将为您介绍如何续订云硬盘。 操作场景 随云主机一起订购的系统盘、数据盘不支持单独续订,需要与云主机一起续订,详细操作请参考弹性云主机续费说明。 本文主要介绍在云硬盘控制台单独订购的包年/包月的数据盘如何续订。 约束与限制 只有通过实名认证的客户,才可以执行续订操作。 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。已退订或释放的资源不可续订。 若资源到期后续订,续订周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 已到期资源不支持设置/修改自动续订。 您可以随时手动续订包年/包月且未退订、未释放的资源,延长相关资源的使用时间。 “已挂载”状态下的云硬盘到期后,状态变为“已到期”,该云硬盘不会自动从云主机卸载。 若续订成功,云硬盘状态从“已到期”变为“已挂载”。 若不续订,该云硬盘将继续占用云主机资源。建议您续订云硬盘以继续正常使用资源或卸载云硬盘以释放云主机资源。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        续订云硬盘
      • CentOS云主机根目录设置成777权限后如何恢复
        本文介绍如何处理“不小心将CentOS根目录权限设置成777”的问题。当您出现类似问题时可参考本文。 问题描述 当您不小心执行了chmod R 777 /命令,导致CentOS云主机根目录以及下边的所有文件权限均被设置成了对所有用户都是可读、可写和可执行的。本文操作介绍如何修复该问题,但为了避免安全风险,建议您在进行完操作后立即备份数据并重装系统。 操作步骤 以下操作在CentOS8.0操作系统中进行了测试验证。 1. 不要退出故障云主机,在故障云主机上执行以下命令,修改ssh以及su相关的文件权限。 cd /etc chmod 644 passwd group shadow chmod 400 gshadow cd /etc/ssh chmod 600 moduli sshkey chmod 644 sshconfig ssh.pub chmod 640 R sshdconfig sshconfig.d chmod 711 /var/empty/sshd chmod u+s 'which su' 2. 执行systemctl status sshd 查看sshd状态,如果为错误状态,请查看错误原因,修改相关文件权限,直到sshd状态正常,然后进入下一步。 3. 创建一台权限正常的临时云主机:Linux操作系统,内核版本与故障云主机相同。 4. 执行以下命令,将所有文件的权限记录下来。 getfacl R / >systemp.bak 5. 使用scp命令将systemp.bak文件上传到故障云主机中,或者在故障云主机中下载该文件。 6. 在故障云主机中进行权限恢复操作。 setfacl restoresystemp.bak 7. 执行reboot命令重启操作系统。绝大多数系统文件的权限已经被恢复,但为了安全,请及时备份数据并重装系统。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        CentOS云主机根目录设置成777权限后如何恢复
      • 1
      • ...
      • 250
      • 251
      • 252
      • 253
      • 254
      • ...
      • 459
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      修改描述

      基本功能

      产品变更

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号