云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据集成工具_相关内容
      • 产品与使用
        配置VPN连接的本端子网和对端子网时需要注意什么? 子网数量满足规格限制,数量超出规格限制请进行聚合汇总。 每VPN网关配置的本地子网数量:50 每VPN连接支持配置的对端子网个数:50 本端子网不可以包含远端子网,远端子网可以包含本端子网。 推荐配置的本端子网在VPC内有路由可达。 同一个VPN网关创建两条连接:若这两条连接的远端子网存在包含关系,在访问的目的网络处于交集网段部分时,按照创建连接的先后顺序匹配VPN连接,且与连接状态无关(策略模式不能按照掩码长度进行匹配)。 创建VPN连接后业务已通,但网页上的连接状态还是显示未连接? VPN连接状态刷新存在一定的延迟,业务已通但是网页上VPN连接状态还是未连接是正常现象。 如果数据面已正常(即业务访问已正常),连接就已经完成建立了,短暂等待后VPN连接状态就会更新为“已连接”。 修改协商策略后,页面显示资源不存在,如何处理? 此问题为页面刷新周期问题。 在修改连接高级策略时,系统会先删除,再重建VPN连接,如果在页面创建过程中出现短暂的删除中或创建中属于正常现象,切勿重复创建同一连接(本端子网、对端子网、对端网关相同的连接); 如果页面长时间停留在删除或创建中,请提交工单解决。 VPN网关最大支持多大带宽? VPN网关规格最大支持1Gbit/s。 创建VPN连接时如何选择IKE的版本? 推荐您选择IKEv2进行协商,其原因是IKEv1的版本存在一定的安全风险,且IKEv2在连接的协商建立过程,认证方法支持,DPD超时处理,SA超时处理上都优于IKEv1。 云将大力推进IKEv2的使用,逐步停用IKEv1协商策略。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        产品与使用
      • pg_client_global_keys_args
        本页介绍天翼云TeleDB数据库元数据pgclientglobalkeysargs的内容。 存储管理CMK元数据键值对信息。 名称 类型 定义 globalkeyid oid 客户端加密主密钥(cmk)oid。 functionname name 值为encryption。 key name 客户端加密主密钥(cmk)的元数据信息对应的名称。 value bytea 客户端加密主密钥(cmk)的元数据信息名称的值。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_client_global_keys_args
      • 查看DDoS攻击事件
        注意 本文仅适用于已开放 DDoS 基础防护控制台的资源池,用于指导用户进行控制台相关操作。已开放控制台的资源池列表如下:华北 2、杭州 7、华南 2、华东 1、内蒙 6、呼和浩特 3。 若您的弹性 EIP 所属资源池未开放 DDoS 基础防护控制台,DDoS基础防护仍会为您提供DDoS封堵通知服务,当EIP流量超过免费基础DDoS防护阈值,平台将对该EIP执行DDoS封堵,通知渠道的具体配置可参照用户指南相关章节。 IP 流量峰值超出 DDoS 防护阈值及网络承载能力并触发DDoS封堵后,该 IP 的流量将被屏蔽,DDoS 基础防护无法获取并分析其流量数据,因此不会生成对应的 DDoS 攻击事件记录。 引言 DDoS基础防护产品依托天翼云资源池网络,根据 IP 带宽、资产类型及资源池网络状况为公网 IP 分配免费的基础 DDoS 防护阈值,并在阈值范围内提供流量监测与防护。当 IP 入向流量峰值超出防护阈值时,为保障平台整体网络稳定,系统将对该 IP 触发 DDoS 封堵。 在防护阈值内,用户可按需为 IP 选择对应 DDoS 防护策略,系统将按照所选策略对 IP 流量进行 DDoS 攻击识别与清洗过滤。若系统识别到 IP 流量中存在 DDoS 攻击并执行清洗操作,相关攻击事件详情将同步记录在 DDoS 攻击事件页面。用户可通过该页面查看攻击事件的清洗量、攻击峰值、攻击源等详细信息,以此判断当前防护策略是否适配业务场景;若因业务突增、业务自身流量特性(如频繁发送 SYN 报文的业务)导致误清洗、影响业务正常运行,可适当调松防护策略或取消档位策略,回归默认防护。
        来自:
        帮助文档
        DDoS基础防护
        用户指南
        查看DDoS攻击事件
      • 概览
        本节适用于南京3、上海7、重庆2、乌鲁木齐27、保定、石家庄20、内蒙6、晋中、北京5 节点。 概览界面如下图: 表格:显示的是当前集群的统计详情,里面包含该集群的主从broker节点数量,生产组和消费组的数量,以及整个集群累计存储消息量。 各字段释义如下表所示: 字段名称 说明 集群名称 RocketMQ集群是指将多个RocketMQ Broker节点组合在一起形成的一个集群系统。 nameserv地址 Namesrv地址概念指的是在使用RocketMQ时,客户端需要连接到Namesrv来获取Broker节点的路由信息,以便能够发送和接收消息。 主broker 主Broker(Master Broker)是指在一个Broker集群中充当主要角色的节点。 从broker 从Broker(Slave Broker)是指作为主Broker的备份节点,用于实现消息的冗余和故障转移。 生产组数量 展示该实例下生产组数量。 消费组数量 展示该实例下消费组数量。 历史消息量 展示该实例下历史消息量。 现有消息量 展示该实例下现有消息量。 TPS监控 RocketMQ的TPS监控指的是对RocketMQ消息中间件每秒处理的消息数量进行监控和统计。TPS即每秒事务数(Transactions Per Second),用于衡量系统在单位时间内能够处理的事务数量。 RocketMQ TPS监控可以帮助用户了解消息中间件的处理能力和性能状况,在系统运行期间,通过监控数据可以及时发现潜在的性能问题或瓶颈,以便进行调优或扩展。一般来说,吞吐量越高,表示系统的处理能力越强。 分布式消息服务RocketMQ标识该集群所有broker下,所有topic的生产、消费tps(2min)的时间变化曲线。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        实例管理
        概览
      • 升级轻量型云主机
        本文介绍了如何对轻量型云主机进行套餐升级。 操作场景 若当前服务套餐无法满足您业务的需求,可以对服务进行升级操作,增大各资源规格。 前提条件 轻量型云主机状态为关机状态。 约束限制 轻量型云主机只支持套餐升级操作(即目标套餐的CPU、内存、系统盘、带宽均大于等于当前套餐),不支持套餐降级操作。 请于48小时内支付订单,否则升级操作失败,数据将被清空,请谨慎进行操作升级。 套餐升级成功后,实例现有的IP地址、防火墙策略不受影响,实例到期时间不变。 轻量型云主机完成升级后处于关机状态,需用户手动开启,重启业务。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。后续您也可以在创建页面对“地域”进行修改。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列下拉“更多”选择“升级”。 您也可以单击目标主机“实例名称”进入目标主机详情页,单击右侧顶部“更多”,下拉选择“升级”进行套餐升级。 5. 出现升级套餐弹窗,用户可按需选择要升级的固定套餐,也可升级至随心购套餐,灵活搭配套餐内各类资源。 6. 确定配置后,单击“确定”,完成支付后,即完成轻量型云主机套餐升级。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        升级轻量型云主机
      • 自动变更规格
        本节介绍了自动变更集群规格的用户指南。 操作场景 容器集群规模是集群支持管理的最大节点数量,当集群规模不满足您的诉求或控制面组件负载达到阈值时,可以通过开启“自动变更规格”功能自动扩大集群控制面规模。该功能默认关闭,需手动开启。 约束限制 1. 自动变更规格功能仅适用于托管版容器集群。 2. 自动变更规格对特定客户开放,如需使用,请联系客户经理或通过工单申请。 3. 自动变更规格涉及自动支付,自动支付暂不支持代金券支付,对于预付费账号,请确保余额充足,以便顺利完成支付和规格变更。 4. 自动变更规格过程中,容器集群组件会进行滚动更新,可能导致短暂的服务中断,建议避免在此过程中执行创建负载等核心操作。 5. 控制面组件负载触发依赖于cubeprometheus插件采集控制面组件指标数据,请先安装cubeprometheus插件,再安装masterautoscaler插件。 6. 若卸载了cubeprometheus插件,会导致masterautoscaler无法采集控制面组件指标,无法触发自动变更。 7. 若卸载重装了cubeprometheus插件,masterautoscaler插件也需要先卸载再安装。 收费策略 集群变更规格(升配或降配)会直接影响集群管理费用的计算。变更完成后,新规格立即生效并按新规格计费。 费用计算规则 1. “按需计费”集群:升配和降配生效后,按照变更后规格的费用按需计费。 2. “包年包月”集群: 升配:新规格价格高于老规格价格,客户需要支付新老规格的差价,在升配期间自动扣除费用。 降配:新规格价格低于老规格价格,天翼云会将新老规格的差价退给客户,在降配期间自动返还费用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        自动变更规格
      • 正版管理
        软件正版管理功能用于管控企业购买的正版化商业软件,帮助您辅助分析终端盗版软件的状况。 背景说明 企业经常因为员工使用盗版软件而陷入法律纠纷,管理员需要查看哪些软件授权超额使用了,以保障企业内部安全合规使用商业付费软件。 注意 客户端版本:支持Windows客户端,需为2.23.10及以上客户端。支持macOS客户端,需为2.24.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【正版管理】,查看正版管理相关内容。 3. 可根据业务需求进行相关配置。 正版采集 在页面右上角打开正版软件采集开关,即可把企业员工的正版软件安装情况采集到控制台展示。 正版分析 开启“正版软件采集”并配置“正版软件管控策略”后,即可查看企业员工的正版分析数据。 1.概览 超额软件数量:有多少软件处在超额状态。 超额授权数量:超额安装的软件授权数量求和。 已开启监控 / 软件总数:已开启软件监控的数量、软件总数。 正版分析检测周期:默认为2小时。 最新上报时间:最近一次软件采集和分析的时间。 2.统计分析 授权超额排行 TOP 10:软件超额安装数量从大到小排列。 接收卸载任务排行 TOP 10:某台设备的软件接收到卸载任务,则纳入计数。所有软件的计数求和即为这台设备的接收次数。 忽视卸载任务排行 TOP 10:某台设备的软件接收到卸载任务后,如果软件仍在使用,则纳入计数。所有软件的计数求和即为这台设备的忽视次数。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        正版管理
      • 处理检测结果
        本节介绍如何处理检测结果。 当接收到检测结果后,您可标记结果处理状态。 忽略:如果确认该检测结果不会造成危害,在“忽略风险项”窗口记录“处理人”、“忽略理由”,可标记为“已忽略”状态。 标记为线下处理:如果该检测结果已在线下处理,在“标记为线下处理”窗口记录“处理人”、“处理时间”和“处理结果”,可标记为“已线下处理”状态。 说明 由于SA中的检测结果汇聚了企业主机安全(Host Security Service,HSS)、Web应用防火墙(Web Application Firewall,WAF)等安全防护服务上报的告警数据,因此,处理检测结果时须注意以下顺序: 1. 需先在SA检测结果详情页面查看来源。 2. 前往来源服务进行优先处理。 3. 处理后再到SA中来标记结果处理状态。 例如,告警显示来源产品名称为HSS,则需在HSS控制台上进行处理后,再在SA中进行标记处理。 前提条件 已接收到安全产品的检测结果。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版)”,进入态势感知管理页面。 3. 在左侧导航栏选择“检测结果”,进入全部结果管理页面。 4. 筛选检测结果。 5. 批量标记检测结果。 选择一个或多个“未处理”状态的结果,单击“忽略”或“标记为线下处理”,对不同检测结果批量执行相应的处理操作。 6. 单个标记检测结果。 在结果列表对应“操作”列,单击“忽略”或“标记为线下处理”,对单个检测结果执行相应处理操作。 在结果详情窗口,右下角单击“忽略”或“标记为线下处理”,对单个检测结果执行相应处理操作。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        检测结果
        处理检测结果
      • 卸载应用
        本节介绍管理员如何卸载桌面内的应用,以及相关配置项的说明。 获取应用 在“日志记录桌面应用”页面,管理员可查看所有桌面已安装的应用,支持按应用或桌面两种维度查看。也可在这里选择应用通知用户卸载或强制卸载。并可以通过“获取桌面应用”查看桌面实时的应用信息。 注: 1、桌面应用上报功能默认未开启,需前往“应用管控设置”页面开启后方可查看,所有桌面将每天定时上报应用信息,详细请见其他设置。 2、应用上报的三种方式: (1) 开启应用上报后,桌面(处于离线运行或在线运行状态)接收到信令后,在5分钟内上报应用,以后每隔24小时的同一时间进行增量上报。 (2) 页面上点击“获取桌面数据”按钮,桌面将会立即增量上报应用信息。 (3) 桌面重启后,会增量上报应用信息。 卸载应用 在应用视图,点击应用右侧的蓝色图标,可以查看具体的已装桌面。在此页面中,可以选择具体的桌面,在桌面中卸载该应用。 卸载方式分为,触发卸载和通知卸载。 “触发卸载”,会直接触发所选桌面内应用的卸载程序,并弹窗告知用户。 “通知卸载”,仅弹窗告知用户并引导卸载应用。 在桌面视图,点击应用右侧的蓝色图标,可以查看桌面具体安装的应用。在此页面中,可以选择具体的应用,在桌面卸载该应用。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        管理员指南
        应用推送与卸载
        卸载应用
      • 订购须知
        本节主要介绍订购OOS相关说明。 按需计费说明 对象存储(经典版)I型以“天”为周期统计资源使用量。 按需计费计费方式:每天账单总费用 存储空间费用单价 × 使用量 + 请求费用单价 x 使用量 + 公网流出流量费用单价 x 使用量 + 数据取回费用单价 x 使用量。 资源包计费说明 资源包计费方式:在您订购资源包的前提下,系统会在每个计费周期内按照资源使用量扣除资源包额度。 对象存储(经典版)I型支持固定规格的存储包和流出流量资源包的包年优惠,所有自定义规格包不享受包年优惠。 包年包月产品的购买使用量表示产品购买时长范围内每个月可使用的量(存储容量、流出流量或请求次数). 资源包到期自动转按需计费,如需停止计费请用户自行删除所有存储桶。 对象存储(经典版)I型资源包区分中国大陆通用和中国香港,资源包订购完即生效,不同区域的资源包不能互相抵扣;其中中国大陆通用资源包仅在大陆地区全局通用,不区分各节点。 对象存储(经典版)I型资源包区分标准存储和低频访问存储,不同存储类型的资源包不能互相抵扣;其中标准存储类型下存储包和流出流量包支持固定规格和自定义规格,请求次数包只有自定义规格;低频访问存储类型下所有资源包仅支持自定义规格。 对象存储(经典版)I型资源包香港节点区分公网流出流量包,不同类型的网络流出流量包不能互相抵扣。 当月使用量超出已购资源包的额度,计费模式将自动转为按需付费。新购资源包不能抵扣已产生的资源用量。
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        服务开通
        订购须知
      • 快速创建Kubernetes集群
        创建节点 集群创建成功后,您还需要在集群中创建运行工作负载的节点。 步骤 1 登录CCE控制台。 步骤 2 单击创建的集群,进入集群控制台。 步骤 3 在左侧菜单栏选择节点管理,单击右上角“创建节点”,在弹出的页面中配置节点的参数。 本例中大多数配置保留默认值,仅解释必要参数。 计算配置 可用区:默认即可。 节点类型:选择“虚拟机节点”。 节点规格:请根据业务需求选择相应的节点规格。 容器引擎:请根据业务需要选择相应的容器引擎。 操作系统:请选择节点对应的操作系统。 节点名称:自定义节点名称。 登录方式: 选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。请妥善管理密码,登录节点时需要使用该密码,系统无法获取您设置的密码内容。 选择“密钥对”:在选项框中选择用于登录本节点的密钥对,并单击勾选确认信息。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 系统盘:按您的业务需求选择,缺省值为50GB。 数据盘:按您的业务需求选择,缺省值为100GB。 网络配置 虚拟私有云:使用默认,即创建集群时选择的子网。 节点子网:选择节点所在的子网。 节点IP:支持指定节点IP地址。 弹性公网IP:默认为“暂不使用”。支持“选择已有”和“自动创建”。 步骤 4 在页面最下方选择节点的数量,单击“下一步: 规格确认”。 步骤 5 查看节点规格无误后,阅读页面上的使用说明,勾选“我已阅读并知晓上述使用说明”,单击“提交”。 等待节点创建成功,添加节点预计需要610分钟左右,请耐心等待。 创建成功后在节点管理下会显示一个运行中的节点。
        来自:
        帮助文档
        云容器引擎
        快速入门
        快速创建Kubernetes集群
      • 管理模型
        本节将介绍如何管理模型,如启用、停用、删除模型等操作。 启用模型:态势感知(专业版)支持利用模型对管道中的日志数据进行监控,如果检测到有满足模型中设置触发条件的内容时,将产生告警提示。当用户完成模型新建后,需要使用模型来生成告警,则需要启用模型。 停用模型:当用户不再需要模型生成告警提示,则可以停用模型。 删除模型:当模型规则不再适用且确认未来也不会使用时,用户可选择删除模型。 约束与限制 仅支持对自定义创建的模型进行启用、停用、删除操作。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析> 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型页面中,管理模型。 操作 操作说明 启用模型 在模型列表中,单击目标模型所在行“操作”列的“启用”。 说明 如需批量启动模型,可以勾选所有需要启动的模型,然后单击列表左上角的“启用”。 当模型状态更新为启用,则表示启动模型成功。 停用模型 在模型列表中,单击目标模型所在行“操作”列的“停用”。 说明 如需批量暂停模型,可以勾选所有需要暂停的模型,然后单击列表左上角的“停用”。 当告警模型状态更新为“停用”,表示停用成功。 删除模型 1. 在模型列表中,单击目标模型所在行“操作”列的“删除”。 说明 如需批量删除模型,可以勾选所有需要删除的模型,然后单击列表左上角的“删除”。 2. 在弹出的确认框中,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        管理模型
      • 续费
        本小节介绍续费。 续费概述 购买的HSS配额到期后,您可以进行续费以延长配额的有效期,也可以设置到期自动续费。 包年/包月企业主机安全服务到期后会影响主机安全防护效果。如果您想继续使用,需要在指定的时间内为企业主机安全服务续费,否则企业主机安全服务资源会自动释放,数据丢失且不可恢复。 续费操作仅适用于包年/包月企业主机安全服务,按需计费企业主机安全服务不需要续费,只需要保证帐户余额充足即可。 企业主机安全服务在到期前续费成功,所有资源得以保留,且主机安全防护不受影响。企业主机安全服务到期后的状态说明,请参见到期与欠费。 手动续费 在企业主机安全服务控制台续费 1、登录管理控制台。 2、单击管理控制台左上方选择区域。 3、单击页面左上角,选择“安全 > 企业主机安全 ”。 4、进入主机防护配额列表页面: 在左侧导航栏中,选择“资产管理 > 主机管理 ”。 在主机管理页面,选择“防护配额”页签。 5、手动续费配额。在待续费配额所在行,单击操作列的“更多 > 续费 ”。 6、进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 在费用中心续费 1、登录管理控制台。 2、在界面右上角,选择“ 费用 > 续费管理 ”,进入 “续费管理”页面。 3、在手动续费页签,手动续费企业主机安全服务配额。 单个续费:在待续费的企业主机安全服务配额所在行,单击操作列的“续费”。 批量续费:勾选所有需要续费的企业主机安全服务配额,单击列表左上角的“批量续费”。 4、进入支付页面,选择支付方式,确认付款,支付订单后即可完成续费。 自动续费
        来自:
        帮助文档
        企业主机安全
        计费说明
        续费
      • 重装边缘裸金属
        本文介绍如何重装裸金属资源,对您的资源进行管理。 重装操作系统注意事项 基于安全考虑,装机镜像默认开启系统防火墙,如未通过NAT网关实现出入网,裸金属资源无安全组能力,需运营运营人员修改系统防火墙配置,此时可联系您的客户经理,与我们取得联系。 重装操作系统操作步骤 1. 登录ECX控制台。 2. 点击左侧导航栏【边缘裸金属>裸金属服务器】,选择需要操作的实例。 3. 点击【更多】选项,选择【重装】按钮,跳转到选中实例的重装页面。 4. 如有多台实例需要重装,可勾选实例后单击【批量操作】按钮,在下拉列表中单击【重装】,跳转到实例的重装页面。 5. 选择操作系统、输入或随机生成账号密码,其中系统镜像可选择公有镜像或自定义镜像。 6. 配置系统盘名称,选择是否修改磁盘分区,如选择启用,则需调整分区大小及文件系统类型,如否,直接进入下一步。 7. 配置重装后的网络模式:可选择沿用原有网络,不做任何网络配置变更重装;或配置新网络,支持配置所使用的网卡类型及组网策略,但需要保证公网IP的使用情况与重装前保持一致。 8. 系统重装后,原数据会全部丢失,如需继续点击【确定】按钮即可,实例状态将变为“装机中”,如需重新选择镜像,可点击【上一步】重新选择镜像。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        实例
        重装边缘裸金属
      • 全站加速媒体存储【即对象存储(融合版)】资源概述
        本文介绍天翼云全站加速媒体存储【即对象存储(融合版)】资源的实例。 全站加速 天翼云全站加速,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源。针对静态内容,基于天翼云遍布全球的网络节点提供内容分发加速服务,通过将网站、视频和应用等文件内容分发至用户附近的节点,解决因跨运营商访问、跨地域访问、服务器带宽及性能瓶颈带来的访问延迟问题,使用户可以快速和安全地获取所需内容。 媒体存储【即对象存储(融合版)】 天翼云媒体存储【即对象存储(融合版)】是天翼云为客户提供的云存储产品,采用分布式存储技术构建,满足海量视频、图片及其它非结构化数据存取、处理及弹性扩展要求;支持块、文件及对象等标准协议接口,对于门户网站、视频网站等,通过对象存储提供的网站托管功能,将整个网站托管在对象存储中,可直接向用户提供网站访问服务,帮助用户节省资本投入及人工维护成本。同时,通过对象存储的高并发支持能力,帮助用户更好地解决网站频繁访问时的页面崩溃问题。 加速分发实践 天翼云全站加速可为媒体存储【即对象存储(融合版)】上存储的静态资源(包括静态脚本、图片、音频、视频等文件)进行全国加速分发。利用天翼云全站加速全国加速节点和全国负载均衡调度的能力,可以将热点资源提前下发至边缘节点,当终端用户发出资源访问/下载请求的时候,可就近获取所需要的资源。降低了源站压力,减少了传输延迟,显著提升用户体验。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速媒体存储资源
        全站加速媒体存储【即对象存储(融合版)】资源概述
      • 创建容灾
        操作场景 在管理控制台,根据创建流程,依次通过创建站点复制对、部署云容灾网关、下载并安装代理客户端和创建保护实例部署容灾。完成容灾部署后,系统自动开始进行数据同步。 操作步骤 创建站点复制对。 1、登录管理控制台。 2、单击服务列表,选择“存储 > 存储容灾服务”。 进入“存储容灾服务”页面。 3、选择“异步复制”,单击“创建站点复制对”。 4、在“创建站点复制对”页面,根据界面提示配置站点复制对的信息。 参数说明 参数 说明 取值样例 :::: 类型 选择需要创建的站点复制对类型。 跨可用区 复制场景 选择需要创建的复制场景。当前支持类型:H2C(IDC容灾到云平台)。仅当创建“IDC”类型的复制对时,需要设置复制场景。 H2C 名称 站点复制对名称。 名称只能由中文字符、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 Sitereplication001 生产站点 说明 仅当创建“跨区域”和“跨可用区”类型的复制对时,需要设置生产站点。 区域 生产站点所在的区域。 说明 仅当创建“跨区域”类型的复制对时,需要设置区域。 可用区 生产站点服务器所在的可用区。 说明 当创建“跨区域”和“跨可用区”类型的复制对时,需要设置可用区。 AZ1 网络 生产站点服务器所在的VPC。 VPC01 容灾站点 区域 容灾站点所在的区域。 选择步骤一:搭建云上专有网络时选择的区域。 说明 仅当创建“IDC上云”和“跨区域”类型的复制对时,需要设置区域。 可用区 容灾站点服务器所在的可用区。 AZ2 网络 容灾站点服务器所在的VPC。 选择步骤一:搭建云上专有网络时创建的VPC。 VPC02 5、单击“创建” 。 完成站点复制对的创建,并进入“部署云容灾网关”界面。
        来自:
        帮助文档
        存储容灾服务
        快速入门
        异步复制
        创建容灾
      • ALM-12073 cep资源异常
        本章节主要介绍 ALM12073 cep资源异常。 告警解释 HA每60秒周期性检测Manager的cep资源。当HA连续2次检测到cep资源异常时,产生该告警。 当HA检测到cep资源正常后,告警恢复。 cep资源为单主资源,一般资源异常会导致主备倒换,看到告警时,基本已经主备倒换,并在新主环境上启动新的cep资源,告警恢复。该告警用于提示用户,Manager主备倒换的原因。 告警属性 告警ID 告警级别 是否自动清除 12073 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager主备倒换。 cep进程持续重启,可能会导致监控数据异常。 可能原因 cep进程异常。 处理步骤 检查cep进程是否异常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机名称。 2.以root用户登录该告警的主机地址。 3.执行命令 su omm ,执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh,查询当前HA管理的cep资源状态是否正常(单机模式下面,cep资源为normal状态;双机模式下,cep资源在主节点为normal状态,在备节点为stopped状态。)。 是,执行步骤6。 否,执行步骤4。 4.执行命令 vi $BIGDATALOGHOME/omm/oms/cep/cep.log 和 vi $BIGDATALOGHOME/omm/oms/cep/scriptlog/cepha.log ,查看ha的cep资源日志,是否有关键字“ERROR”,分析日志查看资源异常原因并修复。 5.等待五分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12073 cep资源异常
      • ALM-12014 设备分区丢失
        本章节主要介绍ALM12014 设备分区丢失。 告警解释 系统按60秒周期进行扫描,如果检测到挂载服务目录的设备分区丢失(如由于设备拔出、设备离线、删除分区等原因)时,产生此告警。 此告警需要手动恢复。 告警属性 告警ID 告警级别 是否自动清除 12014 重要 否 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 挂载目录名 产生告警的挂载目录名。 设备分区名 产生告警的设备分区名。 对系统的影响 造成服务数据无法写入,业务系统运行不正常。 可能原因 硬盘被拔出 硬盘离线、硬盘坏道等故障。 处理步骤 1. 打开FusionInsight Manager页面,选择“运维 > 告警 > 告警”,单击此告警所在行的。 2. 从“定位信息”中获取“主机名”、“设备分区名”和“挂载目录名”。 3. 确认“主机名”节点的“设备分区名”对应的磁盘是否在对应服务器的插槽上。 是,执行步骤4。 否,执行步骤5。 4. 联系硬件工程师将故障磁盘在线拔出。 5. 以root用户登录发生告警的“主机名”节点,检查“/etc/fstab”文件中是否包含“挂载目录名”的行。 是,执行步骤6。 否,执行步骤7。 6. 执行vi /etc/fstab命令编辑文件,将包含“挂载目录名”的行删除。 7. 联系硬件工程师插入全新磁盘,具体操作请参考对应型号的硬件产品文档,如果原来故障的磁盘是RAID,那么请按照对应RAID卡的配置方法配置RAID。 8. 等待20~30分钟后执行mount命令(具体时间依赖磁盘的大小),检查磁盘是否已经挂载在目录“挂载目录名”上。 是,手动清除该告警,操作结束。 否,执行步骤9。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12014 设备分区丢失
      • ALM-16007 Hive GC 时间超出阈值
        本章节主要介绍ALM16007 Hive GC 时间超出阈值的告警。 告警解释 系统每60秒周期性检测Hive服务的GC时间,当检测到Hive服务的GC时间超出阈值(连续3次检测超过12秒)时产生该告警。用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > Hive”修改阈值。当Hive GC时间小于或等于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 16007 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 GC时间超出阈值,会影响到Hive数据的读写。 可能原因 该节点Hive实例内存使用率过大,或配置的堆内存不合理,导致进程GC频繁。 处理步骤 检查GC时间 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警”,选中“告警ID”为“16007”的告警,查看“定位信息”中的角色名并确定实例的IP地址。 告警上报的角色是HiveServer,执行步骤2。 告警上报的角色是MetaStore,执行步骤3。 2.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 实例”,单击告警上报的HiveServer,进入实例“概览”页面,单击图表区域右上角的下拉菜单,选择“定制 > GC”,勾选“HiveServer的GC时间” ,单击“确定”,查看GC时间是否大于12秒。 是,执行步骤4。 否,执行步骤7。 3.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 实例”,单击告警上报的MetaStore,进入实例“概览”页面,单击图表区域右上角的下拉菜单,选择“定制 > GC”,勾选“MetaStore的GC时间” ,单击“确定”,查看GC时间是否大于12秒。 是,执行步骤4。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16007 Hive GC 时间超出阈值
      • 隔离主机
        本章节主要介绍翼MapReduce的隔离主机操作。 操作场景 某个主机出现异常或故障,无法提供服务或影响集群整体性能时,可以临时将主机从集群可用节点排除,使客户端访问其他可用的正常节点。 说明 隔离主机仅支持隔离非管理节点。 对系统的影响 主机隔离后该主机上的所有角色实例将被停止,且不能对主机及主机上的所有实例进行启动、停止和配置等操作。 主机隔离后部分服务的实例不再工作,服务的配置状态可能过期。 主机隔离后无法统计并显示该主机硬件和主机上实例的监控状态及指标数据。 待操作节点的SSH端口需保持默认(22),否则将导致本章节任务操作失败。 操作步骤 1. 登录FusionInsight Manager。 2. 单击“主机”。 3. 勾选待隔离主机前的复选框。 4. 在“更多”选择“隔离”。 在弹出窗口中,输入当前登录的用户密码确认管理员身份,单击“确定”。 5. 在确认隔离的对话框中勾选“我确定隔离所选主机,接受可能出现的服务故障等后果。”单击“确定”。 界面提示“操作成功。”,单击“完成”,主机成功隔离,“运行状态”显示为“已隔离”。 6. 以root用户登录到被隔离主机上,执行pkill 9 u omm命令终止节点上的omm用户的进程,然后执行ps ef grep 'container' grep '${BIGDATAHOME}' awk '{print $2}' xargs I '{}' kill 9 '{}'命令查找并终止container的进程。 7. 管理员已排除主机的异常或故障后,需要将主机隔离状态取消才能继续使用该主机。 在“主机”界面勾选已隔离的主机,选择“更多 > 取消隔离”。 说明 取消隔离后,主机上所有角色实例默认不启动。若需要启动主机上角色实例,可以在“主机”页面勾选目标主机,然后选择“更多 > 启动所有实例”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机维护操作
        隔离主机
      • 安全认证原理和认证机制
        本章节主要介绍安全认证原理和认证机制。 功能 开启了 Kerberos认证的安全模式集群,进行应用开发时需要进行安全认证。 Kerberos这一名词来源于希腊神话“三个头的狗——地狱之门守护者”,后来沿用作为安全认证的概念,使用Kerberos的系统在设计上采用“客户端/服务器”结构与AES等加密技术,并且能够进行相互认证(即客户端和服务器端均可对对方进行身份认证)。可以用于防止窃听、防止replay攻击、保护数据完整性等场合,是一种应用对称密钥体制进行密钥管理的系统。 原理 Kerberos的原理架构和各模块的说明如下图所示: 原理架构 模块说明 App Client:应用客户端,通常是需要提交任务(或者作业)的应用程序。 App Server:应用服务端,通常是应用客户端需要访问的应用程序。 Key Distribution Center(KDC):提供安全认证的服务。 Database:存储Principal数据。 Authentication Server(AS):认证服务器,认证客户端身份,发放客户访问TGS的票据授权票据(TGT)。 Ticket Granting Server(TGS):票据授予服务器,发放应用客户端访问应用服务端所需的服务票据(ST)。 步骤原理说明 应用客户端(App Client)可以是集群内某个服务,也可以是客户二次开发的一个应用程序,应用程序可以向应用服务提交任务或者作业。 1. ASREQ:App Client在提交任务或者作业前,需要向AS申请TGT,用于建立和TGS的安全会话。 2. ASREP:AS在收到TGT请求后,会解析其中的参数来生成对应的TGT,使用App Client指定的用户名的密钥进行加密响应消息。 3. TGSREQ:App Client收到TGT响应消息后,解析获取TGT,此时,再由App Client(通常是RPC底层)向TGS获取应用服务端的ST。 4. TGSREP:TGS在收到ST请求后,校验其中的TGT合法后,生成对应的App Server的ST,再使用App Server密钥将响应消息进行加密处理。 5. APREQ:App Client收到ST响应消息后,将ST打包到发给App Server的消息里面传输给对应的App Server。 6. APREP:App Server端收到请求后,使用App Server对应的密钥解析其中的ST,并校验成功后,本次请求合法通过。 说明 1. Kerberos认证时需要配置Kerberos认证所需要的文件参数,主要包含keytab路径,Kerberos认证的principal,Kerberos认证所需要的客户端配置krb5.conf文件。 2. 方法login()为调用的UserGroupInformation的方法执行Kerberos认证,生成TGT票据。 3. 方法doSth()调用hadoop的接口访问文件系统,此时底层RPC会自动携带TGT去Kerberos认证,生成ST票据。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        安全性说明
        安全认证原理和认证机制
      • 对象列表
        本页介绍天翼云TeleDB数据库如何查找对象列表相关操作。 1. 选择数据源管理 > 元数据管理,进入到实例列表页面。 2. 单击目标实例操作菜单栏的库列表按钮,进入到数据库管理页面。 3. 在数据库列表操作菜单单击对象列表 按钮,进入对象列表管理页面。 4. 单击同步元数据 按钮,获取数据库实时的元数据信息。 > 对象 说明 > > 表 支持新建表、编辑、删除等操作。 > 视图 支持视图的新建、编辑、删除等操作。 > 存储过程 支持存储过程的新建、编辑、删除等操作。 > 函数 支持函数的新建、编辑、删除等操作。 > 触发器 支持触发器的新建、编辑、删除等操作。 > 事件 支持事件的新建、编辑、删除等操作,仅存在于MySQL系列数据库。 > 触发器函数 支持触发器的新建、编辑、删除等操作,仅存在于PostgreSQL系列和TeleDB数据库。 > 序列 支持触发器的新建、编辑、删除等操作,仅存在于PostgreSQL系列和TeleDB数据库。 表管理 1. 新建表 1. 支持可视化编辑创建表,详见查询和新建/编辑表结构。 2. 同步元数据刷新当前库/模式的表元数据。 3. 表详情 1. 单击列表操作栏的详情 按钮,展示选中表的详情信息,包括列信息和索引信息: 1. 列信息:包括列名,主键等主要信息。 2. 索引:包括索引名,索引字段等主要信息。 4. 打开表单击列表操作栏的打开 按钮,打开表的视图信息,默认展示20行。 1. 单击打开表,则跳转至数据管理模块的查询窗口页面。 2. 在查询窗口页面会展示当前表的SELECT语句。 3. 并自动执行该SELECT语句,返回结果集。 5. 生成DDL 单击列表操作栏的DDL按钮,生成表的DDL信息,支持对生成的DDL语句进行复制。 6. 删除表 单击列表操作栏的删除按钮,二次确认无误后,单击确认按钮即可完成对表的删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        对象列表
      • 数据库账号管理
        本页介绍天翼云TeleDB数据库账号管理信息。 账密管理支持查看当前实例所有数据库账号、新建账号、删除账号、编辑账号。 1. 账号列表显示实例下所有账号信息,包括账号名、主机信息、权限等,支持按账号名模糊搜索。当前登录的数据库用户需要具备数据库账号管理权限,否则无法查看账号列表。 2. 新建账号 1. 选择数据源管理 > 元数据管理,进入实例列表页面。 2. 在实例列表页面选择更多 > 数据库用户管理 ,进入账号管理 页面。 3. 单击创建账号 按钮,输入账号名、密码等必填信息。 4. 单击确定 按钮,生成创建账号的DDL语句。 5. 在DDL预览弹窗中,单击执行按钮即可完成账号的创建。 6. 可以为账号设置全局权限和对象权限,以及密码到期时间、连接数限制等选项。在创建账号时,可以自动检测密码强度,提高安全性。 3. 编辑账号 1. 选择数据源管理 > 元数据管理,进入实例列表页面。 2. 在实例列表页面单击更多 > 数据库用户管理 按钮进入账号管理页面。 3. 单击列表操作菜单的编辑 按钮,进入编辑页面。 4. 按需修改所需要的属性内容。 5. 单击确定按钮,生成修改账号的DDL语句。 6. 在DDL预览弹窗中,单击执行按钮即可完成账号的修改。 7. 可以编辑修改账号的账密、全局权限、对象权限,以及密码到期时间、连接数限制等选项。 注意 不支持修改用户名。 4. 删除账号 1. 选择数据源管理 > 元数据管理,进入实例列表页面。 2. 在实例列表页面单击更多 > 数据库用户管理 按钮进入账号管理页面。 3. 单击列表操作菜单的删除 按钮,二次确认无误后,单击确定完成对指定账号的删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        数据库账号管理
      • 权限管理
        本节主要介绍云数据库GeminiDB的权限管理。 如果您需要对购买的云数据库 GeminiDB资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云数据库 GeminiDB的使用权限,但是不希望他们拥有删除云数据库 GeminiDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库 GeminiDB,但是不允许删除云数据库 GeminiDB的权限策略,控制他们对云数据库 GeminiDB资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 云数据库 GeminiDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库 GeminiDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如广州4)对应的项目(cngdgz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库 GeminiDB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 如表1所示,包括了云数据库 GeminiDB的所有系统权限。 表1 云数据库 GeminiDB系统权限 策略名称/系统角色 描述 类别 依赖关系 GeminiDB FullAccess 云数据库 GeminiDB服务所有权限。 系统策略 创建包周期实例需要配置CBC权限: bss:balance:view bss:balance:update bss:order:view bss:order:pay bss:order:update bss:renewal:view bss:renewal:update 退订包周期实例需要配置CBC权限: bss:unsubscribe:update GeminiDB ReadOnlyAccess 云数据库 GeminiDB服务只读权限。 系统策略 无 表2列出了云数据库 GeminiDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 GeminiDB FullAccess GeminiDB ReadOnlyAccess 创建实例 √ x 查询实例列表 √ √ 查询实例详情 √ √ 查询任务列表 √ √ 删除实例 √ x 重启实例 √ x 重置密码 √ x 变更实例安全组 √ x 修改数据库端口 √ x 绑定/解绑公网IP √ x 磁盘扩容 √ x 规格变更 √ x 节点扩容 √ x 节点缩容 √ x 修改备份策略 √ x 重命名实例 √ x 创建手动备份 √ x 查询备份列表 √ √ 恢复到新实例 √ x 删除备份 √ x 创建参数模板 √ x 查询参数模板列表 √ √ 修改参数模板 √ x 删除参数模板 √ x 查询企业项目配额管理列表 √ √ 修改企业项目配额 √ x 切换SSL开关 √ x 停止备份 √ x 表3列出了云数据库 GeminiDB常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表3 常用操作与对应的授权项 操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 企业项目(Enterprise Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例安全组 nosql:instance:modifySecurityGroup 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改数据库端口 nosql:instance:modifyPort 支持: IAM项目(Project) 企业项目(Enterprise Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持企业项目 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 企业项目(Enterprise Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 企业项目(Enterprise Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载备份文件 nosql:backup:download 支持: IAM项目(Project) 企业项目(Enterprise Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 加密实例需要在项目上配置KMS Administrator权限。 备份恢复到已有实例 nosql:backup:restoreToExistInstance 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建参数模板 nosql:param:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询参数模板列表 nosql:param:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改参数模板中的参数值 nosql:param:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例下节点的参数配置 nosql:instance:modifyParameter 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除参数模板 nosql:param:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签操作 nosql:instance:tag tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签列表 nosql:tag:list tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询企业项目配额管理列表 nosql:quota:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改企业项目配额 nosql:quota:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换审计日志开关 nosql:instance:switchAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载审计日志 nosql:instance:downloadAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除审计日志 nosql:instance:deleteAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 更新慢日志明文开关 nosql:instance:modifySlowLogPlaintextSwitch 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换SSL开关 nosql:instance:switchSSL 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改内网IP nosql:instance:modifyPrivateIp 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换主备节点 nosql:instance:switchover 支持: IAM项目(Project) 企业项目(Enterprise Project) 数据库补丁升级 nosql:instance:upgradeDatabaseVersion 支持: IAM项目(Project) 企业项目(Enterprise Project) 停止备份 nosql:backup:stop 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置组 lts:groups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置流 lts:topics:get 支持: IAM项目(Project) 企业项目(Enterprise Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 使用规范
        本节主要介绍使用规范。 本页面主要从业务设计、命令等方面介绍GeminiDB Redis的一些规范和建议,用于解决常见的使用错误,助力您高效使用GeminiDB Redis。 业务设计规范 使用建议 使用限制 命令执行超时或失败时,业务侧需要具有重传机制。 Key设计建议随机散列,尽量避免热点。 Pipeline建议一次执行的命令数不超过30。 使用Pub/Sub系列命令的连接上不能执行其他常规命令。 不允许不同数据类型使用同名key。(否则,诸如type等命令的执行效果将不符合预期。) 暂不支持事务相关操作。 命令使用规范 用户在连接到GeminiDB Redis后,为了更好的使用数据库,需要关注下表所示的使用建议和使用限制。 命令类型 使用建议 使用限制 String 使用mset、mget、msetnx命令时,建议为key增加hashtag来提高性能。如果不增加hashtag,则不同的key可能分散到不同的节点执行,会影响性能,并且不同节点的key无法保证原子性。 可以使用pipeline批量执行命令。 key的大小不超过100kB,value大小不超过1MB。 msetnx必须携带hashtag,否则命令会报错。 hash 使用hkeys、hvals、hgetall命令时,建议操作的元素数量限制在100以内, 建议使用hscan命令代替。 使用hmget、hmset、hscan命令时,建议单次操作的元素数量限制在100以内。 key+field大小不超过100KB,value大小不超过1MB。 在新建连接中首次执行hscan命令,需要从0开始扫描。如需分多次进行一轮完整扫描,需保持在同一个长连接中操作。 list 使用lrem、ltrim、lrange、linsert命令时,建议操作的元素数量限制在100以内。 建议仅在头部和尾部插入元素时使用linsert命令。 key大小不超过100KB,value大小不超过1MB。 不支持blpop、brpop、brpoplpush命令。 set 使用sdiff、sdiffstore、sinter、sinterstore、srandmember、sunion、sunionstore命令时,建议操作集合元素数量限制在100以内。 使用smembers命令时,建议操作集合元素数量限制在100以内,建议使用sscan替代。 key+member大小不超过100KB。 在新建连接中,首次执行sscan命令时,需要从0开始扫描。如果需要分多次进行一轮完整扫描,需保持在同一个长连接中操作。 smove、sunion、sinter、sdiff、sunionstore、sinterstore、sdiffstore命令需要给多key增加相同的hashtag。 zset 使用zcount、zinterstore、zlexcount、zrange、zrangebylex、zrangebyscore、zrank、zremrangebylex、zremrangebyrank、zremrangebyscore、zrevrange、zrevrangebylex、zrevrangebyscore、zrevrank、zunionstore命令时,建议操作集合元素数量限制在100以内。 由于zremrangebyscore命令不支持limit,因此建议使用“先执行zrangebyscore(加limit,count限制在100以内)查出符合条件的member,再执行zrem进行删除”的方式,控制每批删除的记录数。 key+member大小不超过100KB。 在新建连接中,首次执行zscan命令,需要从0开始扫描。如果需要分多次进行一轮完整扫描,需保持在同一个长连接中操作。 zunionstore、zinterstore命令需要给多key增加相同hashtag。 不支持bzpopmax、bzpopmin命令。 Stream 使用xinfo、xtrim命令时,建议操作的元素数量限制在100以内。 key大小不超过100KB。 xread命令需要给多key增加相同的hashtag。 xread、xreadgroup命令会占用内部有限连接资源,使用时必须搭配BLOCK选项设置超时时间,避免持续占用内部连接资源,影响其他命令的正常执行。 hyperloglog 使用pfmerge命令时,建议操作的元素数量限制在100以内。 key大小不超过100KB。 pfmerge、pfcount命令需要给多key增加相同hashtag。 不支持pfdebug、pfselftest命令。 geo 使用georadius、georadiusbymember命令时,建议操作的元素数量限制在100以内。 key+member大小不超过100KB。 如果georadius命令搭配store、storedist选项使用,相当于使用了多key,此时需要给多key增加相同hashtag。 不支持georadiusro、georadiusbymemberro命令。 bitop key大小不超过100KB。 bitop命令需要给多key增加相同hashtag。 key管理 scan操作搭配match pattern时,不建议使用后缀匹配,否则会影响性能。 使用del、exists命令时,建议为key增加hashtag,从而提高性能。如果不增加hashtag,则不同key可能分散到不同节点执行,影响性能,并且不同节点的key无法保证原子性。 可以使用pipeline批量执行命令。 使用sort命令时,建议操作的元素数量限制在100以内。 在新建连接中,首次执行scan命令,需要从0开始扫描。如需分多次进行一轮完整扫描,需保持在同一个长连接中操作。 sort命令需要给多key增加相同hashtag。 sort命令不支持store选项。 不支持debug、dump、migrate、move、object、rename、renamenx、restore、restoreasking、touch、unlink命令。 数据库管理 flushall命令会导致实例所有数据被清空,建议谨慎使用。 info命令返回的内存指标不代表数据量。如需查看数据量,请使用info capacity命令,该命令查询结果为数据量的预估值,非实时的准确值。 dbsize命令查询结果为key数量的预估值,非实时的准确值(由于采用MVCC机制)。在执行flushall之后,dbsize查询结果为0。 暂不支持通过config set命令调整参数l 由于目前还不支持多DB特性,因此select命令执行无效。 不支持bgrewriteaof、bgsave、client、command、flushdb、info keyspace、keys、lastsave、latency、lolwut、memory、module、monitor、post、psync、replconf、replicaof、role、save、shutdown、slaveof、slowlog、sync、swapdb命令。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        实例开发规范与命令兼容
        使用规范
      • pgxc_key_value
        本页介绍天翼云TeleDB数据库元数据pgxckeyvalue的内容。 存储分布式集群中元数据键值对信息。 名称 类型 定义 dboid Oid 数据库的OID reloid Oid 分布表的OID keyvalue NameData 主分布键的特殊值 nodegroup Oid 热组的OID coldnodegroup Oid 冷组的OID
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pgxc_key_value
      • 模式列表
        本页介绍天翼云TeleDB数据库如何查询模式列表相关操作。 1. 选择数据源管理 > 元数据管理,进入到实例列表页面。 2. 单击目标实例操作菜单栏的库列表按钮,进入到数据库管理页面。 3. 单击库列表操作菜单栏的模式列表 ,即可进入到模式列表页面。 4. 单击同步元数据 按钮,获取数据库实时的元数据信息。 > 功能项 说明 > > 新建模式 新建模式,以及同步当前库所属的模式元数据。 > 模式搜索 当前库下的模式搜索,支持按模式名称进行模糊搜索。 > 模式切换 当前库的基本信息,在通过下拉框的形式切换数据库,展示不同库的模式列表。 > 模式列表 模式的基本信息,包括模式名、所有者、注释等信息。 > 模式操作 跳转至下级对象的列表页面、跳转至查询窗口页面以及删除数据库。 模式管理 数据库类型为PostgreSQL系列和TeleDB系列的数据库。 1. 新建模式 1. 在实例列表页面中,单击库列表按钮进入到数据库管理页面。 2. 单击库列表操作菜单栏的模式列表,即可进入到模式列表页面。 3. 单击新建模式 按钮,按需输入可选参数。 4. 单击确定 按钮即可完成模式的创建。 参数 是否必填 说明 模式名称 是 指定要创建的模式名称 所有者 是 指定该模式的所有者 注释 否 当前模式的备注信息 2. 删除模式 单击模式列表 操作菜单的删除按钮,二次确认无误后,即可完成对目标模式的删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        模式列表
      • 将SQL Server迁移/同步到SQL Server
        6、待迁移对象数据库名长度检查 失败原因 处理建议 待迁移对象中存在名称超过限制长度的数据库,源数据库名称长度不得超过64字符。 1. 修改迁移对象中数据库名称。 2. 在迁移对象中移除相关数据库。 7、迁移对象名称特殊字符检查 失败原因 处理建议 待迁移对象的名称存在不支持的特殊字符:非ASCII字符、. 、>、
        来自:
        帮助文档
        数据传输服务DTS
        故障排除
        预检查不通过修复方法
        将SQL Server迁移/同步到SQL Server
      • 恢复configsvr副本集
        本节主要介绍恢复configsvr副本集 准备目录 rm rf /compile/clusterrestore/cfg mkdir p /compile/clusterrestore/cfg1/data/db mkdir p /compile/clusterrestore/cfg1/log mkdir p /compile/clusterrestore/cfg2/data/db mkdir p /compile/clusterrestore/cfg2/log mkdir p /compile/clusterrestore/cfg3/data/db mkdir p /compile/clusterrestore/cfg3/log 操作步骤 步骤 1 准备单节点配置文件和数据目录,以单节点方式启动进程。 配置文件如下(restoreconfig/single40303.yaml)。 net: bindIp: 127.0.0.1 port: 40303 unixDomainSocket: {enabled: false} processManagement: {fork: true, pidFilePath: /compile/clusterrestore/cfg1/configsvr.pid} storage: dbPath: /compile/clusterrestore/cfg1/data/db/ directoryPerDB: true engine: wiredTiger wiredTiger: collectionConfig: {blockCompressor: snappy} engineConfig: {directoryForIndexes: true, journalCompressor: snappy} indexConfig: {prefixCompression: true} systemLog: {destination: file, logAppend: true, logRotate: reopen, path: /compile/clusterrestore/cfg1/log/configsingle.log} 准备数据,将解压后的configsvr文件拷贝到单节点dbPath目录下。 cp aR /compile/download/backups/cac1efc8e65e42ecad8953352321bfeein0241c8a32fb10245899708dea453a8c5c9no02/ /compile/clusterrestore/cfg1/data/db/ 启动进程。 ./mongod f restoreconfig/single40303.yaml 步骤 2 连接单节点,执行配置命令。 连接命令:./mongo host 127.0.0.1 port 40303 执行如下命令,修改副本集配置信息。 var cfdb.getSiblingDB('local').system.replset.findOne(); cf['members'][0]['host']'127.0.0.1:40303'; cf['members'][1]['host']'127.0.0.1:40304'; cf['members'][2]['host']'127.0.0.1:40305'; cf['members'][0]['hidden']false; cf['members'][1]['hidden']false; cf['members'][2]['hidden']false; cf['members'][0]['priority']1; cf['members'][1]['priority']1; cf['members'][2]['priority']1; db.getSiblingDB('local').system.replset.remove({}); db.getSiblingDB('local').system.replset.insert(cf) 执行如下命令,清理内置账号。 db.getSiblingDB('admin').dropAllUsers(); db.getSiblingDB('admin').dropAllRoles(); 执行如下命令,更新mongos和shard信息。 db.getSiblingDB('config').mongos.remove({}); 先查询config.shards表中的多个shard的id信息,用于下面语句的id的查询条件。逐个更新每条记录。 db.getSiblingDB('config').shards.update({'id' : 'shard1'},{$set: {'host': 'shard1/127.0.0.1:40306,127.0.0.1:40307,127.0.0.1:40308'}}) db.getSiblingDB('config').shards.update({'id' : 'shard2'},{$set: {'host': 'shard2/127.0.0.1:40309,127.0.0.1:40310,127.0.0.1:40311'}}) db.getSiblingDB('config').mongos.find({}); db.getSiblingDB('config').shards.find({}); 执行如下命令,关闭单节点进程。 db.getSiblingDB('admin').shutdownServer(); 步骤 3 搭建configsvr副本集。 准备副本集配置文件和目录,将configsvr1节点的dbPath文件拷贝到其他两个节点目录下。 cp aR /compile/clusterrestore/cfg1/data/db/ /compile/clusterrestore/cfg2/data/db/ cp aR /compile/clusterrestore/cfg1/data/db/ /compile/clusterrestore/cfg3/data/db/ 修改configsvr1节点配置文件,增加副本集配置属性(restoreconfig/configsvr40303.yaml)。 net: bindIp: 127.0.0.1 port: 40303 unixDomainSocket: {enabled: false} processManagement: {fork: true, pidFilePath: /compile/clusterrestore/cfg1/configsvr.pid} replication: {replSetName: config} sharding: {archiveMovedChunks: false, clusterRole: configsvr} storage: dbPath: /compile/clusterrestore/cfg1/data/db/ directoryPerDB: true engine: wiredTiger wiredTiger: collectionConfig: {blockCompressor: snappy} engineConfig: {directoryForIndexes: true, journalCompressor: snappy} indexConfig: {prefixCompression: true} systemLog: {destination: file, logAppend: true, logRotate: reopen, path: /compile/clusterrestore/cfg1/log/configsvr.log} 启动进程。 ./mongod f restoreconfig/configsvr40303.yaml 修改configsvr2节点配置文件,增加副本集配置属性(restoreconfig/configsvr40304.yaml)。 net: bindIp: 127.0.0.1 port: 40304 unixDomainSocket: {enabled: false} processManagement: {fork: true, pidFilePath: /compile/clusterrestore/cfg2/configsvr.pid} replication: {replSetName: config} sharding: {archiveMovedChunks: false, clusterRole: configsvr} storage: dbPath: /compile/clusterrestore/cfg2/data/db/ directoryPerDB: true engine: wiredTiger wiredTiger: collectionConfig: {blockCompressor: snappy} engineConfig: {directoryForIndexes: true, journalCompressor: snappy} indexConfig: {prefixCompression: true} systemLog: {destination: file, logAppend: true, logRotate: reopen, path: /compile/clusterrestore/cfg2/log/configsvr.log} 启动进程 ./mongod f restoreconfig/configsvr40304.yaml 修改configsvr3节点配置文件,增加副本集配置属性(restoreconfig/configsvr40305.yaml)。 net: bindIp: 127.0.0.1 port: 40304 unixDomainSocket: {enabled: false} processManagement: {fork: true, pidFilePath: /compile/clusterrestore/cfg2/configsvr.pid} replication: {replSetName: config} sharding: {archiveMovedChunks: false, clusterRole: configsvr} storage: dbPath: /compile/clusterrestore/cfg2/data/db/ directoryPerDB: true engine: wiredTiger wiredTiger: collectionConfig: {blockCompressor: snappy} engineConfig: {directoryForIndexes: true, journalCompressor: snappy} indexConfig: {prefixCompression: true} systemLog: {destination: file, logAppend: true, logRotate: reopen, path: /compile/clusterrestore/cfg2/log/configsvr.log} 启动进程。 ./mongod f restoreconfig/configsvr40305.yaml 步骤 4 等待选主成功。 ./mongo host 127.0.0.1 port 40303 执行命令rs.status(),查看是否已存在主节点Primary。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到本地自建数据库
        恢复集群备份到本地自建数据库
        恢复configsvr副本集
      • 删除消息
        本文主要介绍如何在控制台删除消息。 操作场景 说明 消息删除后无法恢复,请谨慎操作。 前提条件 删除消息前,请先在客户端中设置“auto.offset.reset”参数。“auto.offset.reset”用来指定当Kafka中没有初始偏移量或者当前偏移量不存在(例如当前偏移量已被删除)时,消费者的消费策略。取值如下: latest:偏移量自动被重置到最晚偏移量。 earliest:偏移量自动被重置到最早偏移量。 none:向消费者抛出异常。 操作步骤 1. 登录管理控制台。 2. 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 3. 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 4. 单击Kafka实例名称,进入实例详情页面。 5. 在左侧导航栏选择“Topic管理”,进入Topic列表页面。 6. 在待删除消息的Topic所在行,单击“消息删除”,弹出“消息删除”对话框。 7. 设置消息删除参数,如下表所示。 图消息删除 表 消息删除参数说明 参数 说明 分区 选择消息所在的分区编号。 偏移量 输入偏移量,此偏移量之前的数据将被删除。 说明 如果“偏移量”设置为“1”,表示删除分区中所有的消息。 如果您输入的偏移量不在指定分区的最早偏移量和最晚偏移量之间,消息将不会被删除。 如果需要删除多个分区的消息,单击“添加分区”,设置需要删除消息的分区和偏移量。每次最多可选择10个分区。 8. 单击“确定”,弹出“清理结果”对话框,单击“确定”,完成消息的删除。 图 清理结果
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        消息管理
        删除消息
      • PostgreSQL迁移/同步到PostgreSQL
        失败原因 处理建议 源数据库账号或密码不正确。 输入正确的数据库账号和密码后重新执行预检查。 源数据库所在网络或服务器设置了防火墙。 查看数据库所在的网络防火墙是否限制了DTS的IP地址段,如果有,关闭防火墙或者将DTS的IP地址加入防火墙白名单中。 源库迁移账号登录权限不足。 登录源库,为迁移账号添加相应的远程访问权限。 网络互通问题。 联系数据库所在机器管理人员和DTS部署机器管理人员排查问题。
        来自:
        帮助文档
        数据传输服务DTS
        故障排除
        预检查不通过修复方法
        PostgreSQL迁移/同步到PostgreSQL
      • 账号管理
        本节主要介绍账号管理 用户管理 操作场景 您已登录文档数据库。 新建用户 1. 在顶部菜单栏中选择“账号管理”>“用户管理”,打开用户管理页面。 2. 在数据库下拉框中选择需要创建用户所属的数据库,单击“新建用户”。 3. 在新建用户页面填写用户名、密码、确认密码。 4. 在页面中下部,单击“添加角色”,在添加角色弹窗中设置角色信息。 说明 在添加角色时,如果选择非当前数据库中的角色,会把其他库的角色赋予给该用户,该用户具有操作所选数据库的权限。 用户信息设置完成后,单击页面下部“保存”,并在SQL预览弹窗中单击“确定”。 编辑用户 编辑用户步骤与新建用户一致,请参考上文新建用户。 删除用户 1. 在文档数据库管理页面,单击顶部菜单栏“账号管理 > 用户管理”。 2. 在用户名列表中选择需要删除用户,单击“删除”。 3. 在确认删除弹窗中,单击“是”,即可删除该用户。 角色管理 操作场景 您已登录文档数据库。 操作步骤 1. 在顶部菜单栏中选择“账号管理”>“角色管理”,打开角色管理页面。 2. 在数据库下拉框中选择所需创建角色所属数据库,单击“添加角色”。 3. 在添加角色页面,填写角色名称,单击“添加权限”,在添加权限弹窗中设置角色所赋予的权限,单击“添加”保存权限信息。 4. 在创建角色页面中部,单击“角色”页签,选择“添加角色”,在添加角色弹窗中选择角色,单击“添加”。 5. 角色信息设置完成后,单击创建角色页面下部的“保存”。 说明 当所创建角色所属admin数据库时,在添加权限或角色时可选择其他数据库,会把其他库的权限赋予给该角色。添加该角色的用户将具有操作所选数据库的相关操作权限。
        来自:
        帮助文档
        数据管理服务
        用户指南
        文档数据库DDS管理(开发工具)
        账号管理
      • 1
      • ...
      • 300
      • 301
      • 302
      • 303
      • 304
      • ...
      • 427
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      模型推理服务

      应用托管

      科研助手

      人脸属性识别

      通用型OCR

      推荐文档

      实例恢复

      接口方法

      删除消费组

      专属云扩容

      云课堂 第五课:CC攻击介绍及如何防御

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号