活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据集成工具_相关内容
      • 快速入门(必看)
        存量用户切换镜像体验 1. 支持镜像:Ubuntu 24.04 OpenClaw 64位、Windows Server 2022 OpenClaw、妙逸AIOS OpenClaw; 注意 切换镜像不支持跨系统操作,具体限制如下: · Windows 不支持切换至 Ubuntu 和妙逸 AIOS。 · Ubuntu 不支持切换至 Windows 和妙逸 AIOS。 · 妙逸 AIOS 不支持切换至 Windows 和 Ubuntu。 2. 支持微信小程序、云电脑App、PC客户端切换OpenClaw镜像; 3. 用户切换镜像路径:登录云电脑>工具栏>设置>系统重装>更换系统,选择OpenClaw镜像; 4. 教程链接:< 接入飞书、钉钉、QQ等主流即时通讯软件(新版镜像) 前置准备 新用户:领取AI云电脑小龙虾openclaw助手;老用户切换最新版本的OpenClaw龙虾镜像 微信通道配置步骤 1. 龙虾助手IM 设置页面,选择微信通道; 2. 使用微信 APP 扫描二维码完成确认操作; 3. 等待系统识别扫码状态,页面显示 “你已配置微信工具” ,代表微信通道配置生效。 飞书通道配置步骤 1. 龙虾助手IM 设置页面,选择飞书通道,点击二维码配置或手动配置; 2. 选择二维码配置,使用飞书APP扫码完成确认操作; 3. 等待系统识别扫码状态,页面显示 “扫码完成” 即代表飞书通道配置生效。
        来自:
        帮助文档
        天翼云电脑(公众版)
        AI新特性
        OpenClaw云电脑指南
        快速入门(必看)
      • 安全规则
        此章节为您介绍数据库审计的安全规则相关功能。 安全规则概述 安全规则库用来保存已发现的不安全SQL语句的特征信息。系统通过将审计到的SQL语句和安全规则进行匹配从而判断SQL语句中是否包含可疑行为。 根据不安全SQL的特征,安全规则分成SQL注入攻击规则、漏洞攻击规则、账号安全规则、数据泄露规则和违规操作规则。 SQL注入攻击是一种将SQL代码插入或添加到应用(用户)的输入参数中的攻击,之后再将这些参数传递给后台的数据库服务器加以解析并执行,SQL注入规则可以有效的发现此类攻击行为并产生告警。 漏洞攻击规则是根据已知的SQL漏洞信息而制定的,漏洞安全规则按照不同的漏洞类型可以分成缓冲区溢出和存储过程滥用。 账号安全规则是针对对数据库服务器进行暴力破解和登录失败场景下的安全规则。 数据泄露规则根据泄露场景分成拖库攻击、数据库外联、大流量返回、非授权访问,系统可以有效地发现这几种泄露场景并及时通知告警。 违规操作规则是针对于应用账号违规操作、运维人员的违规操作、数据库探测和异常语句场景。 系统内置900多条安全规则,覆盖了主流的应用场景,并且在不断地丰富。此外,用户可以自定义安全规则。 规则管理 内置规则不可更改,默认为推荐规则,您可以通过单击界面右上角的“推荐”按钮切换到全部规则。 说明 内置规则包含特征规则及其他非特征规则,特征规则不可进行克隆和删除操作,非特征规则可进行克隆操作。 您可以管理自定义的规则,新增自定义安全规则的操作方法如下: 1.在菜单栏选择“规则配置 > 安全规则”进入“安全规则”页面,选择“规则管理”页签,单击“新增”。 2.在弹出的对话框中填写相关参数,填写完成后单击“保存”即可完成安全规则新增任务。 项目 参数 参数说明 基本信息 名称 设置规则名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 基本信息 描述 规则描述。 基本信息 等级 必选项,系统默认等级为中风险。等级可选高风险、中风险和低风险。 基本信息 所属规则组 必选项,可选择自定义的规则组,也可以选择系统默认规则组。可通过以下步骤对自定义规则组进行管理: 单击所属规则组右边的“规则组管理”,可新增、修改和删除自定义规则组。 基本信息 规则类型 当前支持普通规则和统计规则两类。 普通规则:单条审计记录匹配配置的普通规则,会触发普通告警(例如一条select语句,可能会触发一条普通告警)。 统计规则:指定时间内多次匹配配置的统计规则,会触发一条统计告警(例如5分钟内10次select失败,可能会触发一条统计告警)。 基本信息 行为 当前支持告警和告警并阻断。 告警:操作命中规则后,仍正常执行,无特殊控制。 告警并阻断:操作命中规则后,该操作对应的数据库连接断开。 客户端 客户端来源 访问业务类型的客户端IP或IP组。可填写多个,以逗号“,”分隔。 客户端 客户端工具 可配多个客户端工具,使用逗号“,”分隔,例如:db2bp.exe,java.exe。 客户端 客户端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 客户端 客户端MAC地址 可填多个值,多个值间以逗号“,”分隔。 客户端 操作系统用户 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 主机名 可以选择字符串或者正则表达式,字符串可填多值,多个值间以逗号“,”分隔。 客户端 应用IP 指定规则所匹配的应用IP或IP组,对应审计日志中的关联IP,可填多值,多个值间以逗号“,”分隔。 客户端 应用用户名 指定规则所匹配的应用用户或用户组,对应审计日志中的关联账号,可填多值,多个值间以逗号“,”分隔。 服务端 服务端IP 可填多个值,多个值间以逗号“,”分隔。 服务端 服务端端口 可配置多个值或区间,多个值间以逗号“,”分隔,例如:1015,20,25,3040。 服务端 数据库账号 指定规则所匹配的数据库登录用户账号或账号组或者使用正则表达式,可填多值,多个值之间以“,”分隔。 服务端 服务端MAC地址 可填多个值,多个值间以逗号“,”分隔。 服务端 数据库名(SID) 可以选择字符串或者正则表达式,Oracle数据库请输入SID,其他数据库输入数据库名,字符串可填多值,多个值间以逗号“,”分隔。 行为 对象 指定规则匹配的对象组。 行为 操作类型 指定SQL语句的操作类型,例如:select、update、delete等。 行为 SQL模板ID 可填项,可填多值,多个值间以逗号“,”分隔。 行为 SQL关键字 SQL关键字:支持以正则表达式匹配报文。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 行为 SQL长度 指定SQL语句的长度,取值范围:1B~64KB。 行为 关联表数 SQL操作涉及表的个数大于等于此值时触发本规则,允许输入最大值为255。 行为 WHERE字句 是否包含WHERE,支持三个选项: 不判断 有WHERE子句 没有WHERE子句 默认为不判断。WHERE子句用于提取满足指定条件的SQL记录,语法如下: SELECT columnname,columnname FROM tablename WHERE columnname operator value; 结果 执行时长 (选填)单位:秒、毫秒、微秒,取值范围:0到半个小时,SQL执行时长属于此范围,则触发规则。 结果 影响行数 取值范围:0~999,999,999。SQL操作返回的记录数或受影响的行数属于此范围,则触发规则。 结果 返回结果集 支持以正则表达式匹配结果集。 单击“正则验证”输入报文内容,单击“校验”,验证输入内容与执行结果关键字中的正则表达式是否匹配;单击“增加条件”可添加多个条件。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非),条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2个SQL关键字条件且两个关键字都要满足才能告警。 结果 执行状态 可选三类执行状态: 全部 成功 失败 默认为全部。 结果 执行结果描述 支持以正则表达式方式匹配。 其他 生效时间 可自定义或者选择时间组。 其他 每日最大告警数 取值范围:0~99,999,输入0表示没有限制。 其他 结果集存储策略 设置触发该规则的告警日志的返回结果集存储策略,包含使用资产设置、保存和不保存。
        来自:
        帮助文档
        数据库审计
        用户指南
        审计规则配置
        安全规则
      • 系统兼容与迁移限制
        如何处理“权限不够,请添加相应细粒度权限”? 问题描述:迁移过程中提示“SMS.0204权限不够,错误原因:xxx,请添加相应细粒度权限”。具体的错误原因与缺失的细粒度权限有关。 问题原因和解决方案: 1、 目的端账户余额不满足大于100元的条件,余额不足会导致迁移失败,请充值或申请权限,然后重新发起迁移任务。 2、 主机迁移服务在迁移过程中会用到ECS,VPC,IMS,EVS等的相关权限,缺少其中的某些权限会导致迁移失败。请检查权限并在IAM控制台创建用户组,授予“SMS FullAccess”、"OBS OperateAccess"、“ECS FullAccess”、“VPC FullAccess”权限。 “源端缺少必要的驱动文件”怎么处理? 启动Agent后,SMS控制台显示校验失败,提示“ SMS.6511 源端缺少必要的驱动文件”。启动Agent后,SMS会校验源端的驱动文件,若驱动文件不存在会报错。 校验的文件为 C:Windowssystem32DRIVERSatapi.sys C:Windowssystem32DRIVERSpciidex.sys C:Windowssystem32DRIVERSintelide.sys 请按照路径检查源端是否存在以上文件,若不存在,建议使用驱动修复工具进行修复,或者尝试从其他机器拷贝该驱动文件。 “源端的镜像服务VSS不存在”怎么处理? Windows系统启动Agent后,SMS控制台显示校验失败,提示“SMS.6533 源端的镜像服务VSS不存在”。出现该问题主要有以下两个原因: 1. 源端VSS服务不存在。 2. 源端VSS服务被禁止启动。 解决方案 1. 在任务管理器中查看VSS服务是否存在,若不存在,请执行2,若存在,请执行3。 2. 修改配置文件,不启动IO监控。如果不需要同步数据,可以通过修改配置文件,取消IO监控。修改Agent安装目录config下gproperty.cfg的enablesync为False,然后重启Agent。 3. 查看VSS服务状态,若状态为“已停止”。右键,选择“打开服务”。在Volume Shadow Copy服务上右键,选择“属性”,启动类型设置成手动。单击“确定”。 4. 在任务管理器界面,右键VSS服务,选择“开始。 5. 登录SMS控制台,单击该服务所在行的“更多 > 删除”。 6. 删除完成后,重新启动Agent,开始迁移。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        系统兼容与迁移限制
      • 概述
        类型 描述 包含了域名增删改查等API 包含了带宽、流量、连接数等统计分析数据查询API 包含了账单、用量查询等API 包含了查询IP所属城市、运营商、机房地址、节点层级的API
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API概览
        概述
      • 密码类
        本节为您介绍物理机服务常见的密码类问题。 如何在物理机操作系统内部修改登录密码? 建议优先在控制中心重置密码,如果不可以,再尝试在操作系统内部修改登录密码。 此处以Linux CentOS 7.5版本物理机为例: 1. 使用远程登录工具或终端连接到物理机。 2. 在命令行界面中,使用root用户身份执行以下命令:passwd root 3. 按照提示输入新密码,并按“Enter”键确认。请注意,密码不会在屏幕上显示。 4. 系统会要求您再次输入密码进行确认,再次输入新密码并按“Enter”键。 5. 如果一切顺利,系统会显示密码修改成功的提示消息。 6. 使用exit命令退出当前登录状态。 7. 使用新密码重新登录物理机,确保密码修改成功。 说明 具体操作系统可能会有所差异,确保您对操作系统有足够的了解和权限。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        密码类
      • 使用流程
        本节为您介绍云迁移服务使用流程。 云迁移使用主要分为三步骤,迁移评估、资源规划、迁移管理。 迁移评估涉及迁移系统、成本评估、资源管理、拓扑分析整理关键流程如图所示: 云迁移资源规划是指在云迁移项目开始之前进行的一项综合性资源规划工作,它旨在帮助企业合理地分配和利用资源,辅助降低迁移使用门槛。它主要涵盖了以下几个方面: 创建迁移组、迁移计划、资源匹配、资源创建整理流程如图所示: 云迁移迁移管理是一项重要的工作内容,旨在帮助企业顺利地完成迁移项目。它主要涵盖了以下几个方面: 工具管理、调度管理、进度大盘、迁移报告整理流程如图所示:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        使用流程
      • API发布
        本章主要介绍API发布常见问题。 对API的修改是否需要重新发布? API发布后,如果再次编辑API参数,需要重新发布才能将修改后的信息同步到环境中。 API发布到RELEASE环境可以正常访问,发布到非RELEASE环境无法访问? API发布到非RELEASE环境,添加xstage请求消息头后即可访问, 例如: r.Header.Add("xstage", "RELEASE") API发布到不同环境后,会调用不同的后端服务吗? 使用环境变量,或者在后端服务定义不同的参数,可以实现API发布到不同环境时,调用不同的后端服务。 API调试的时候,如何指定环境? 不能指定。API控制台提供的调试功能,用的是特定的debug环境,调试完成后需先发布到对应环境,之后可使用代码或者postman等工具,并添加请求消息头XStage,才能访问指定环境。
        来自:
        帮助文档
        API网关
        常见问题
        API发布
      • 弹性IP类
        ip route 若没有该路由,执行如下命令,添加默认路由。 ip route add default via XXXX dev eth0 说明 XXXX 表示网关IP。 4. 相同区域主机进行ping测试。 在相同区域的弹性云主机去ping 没有ping通的弹性公网 IP,如果可以正常ping通说明虚拟网络正常,请联系基础网络技术支持进行处理。 5. 使用站长工具进行ping测试。 登录站长工具网站 输入弹性IP,单击“Ping 检测”,以“122.112.197.21”为例。 如果大部分监测点能ping 通,请客户检查本地网络。 6. 在云监控中查看该弹性IP的流量监控。 进入云监控控制台查看该弹性IP的流量,排查IP的带宽是否打满。 7. 弹性云主机内部排查。 确认弹性云主机是否为多网卡,如果为多网卡且弹性IP 绑定在非主网卡上,需要在弹性云主机内部配置策略路由。 登录弹性云主机,查看网卡是否创建,且网卡是否获取私有IP 地址。如果无法通过用户设置的密码登录弹性云主机,请提交工单联系天翼云的技术支持寻求帮助。 如果网卡没有正确创建,或者网卡已经创建但没有获取私有IP地址,请提交工单联系天翼云的技术支持寻求帮助。 执行命令"top",查看弹性云主机的CPU占用率是否冲高。 如果弹性云主机的操作系统是Linux系统,执行命令"iptablessave",查看弹性云主机内部是否有安全规则所限制。 如果弹性云主机的操作系统是Windows系统,请排查弹性云主机的防火墙是否有限制。 端口不通排查。 如果弹性云主机的ping测试没有问题,但是访问特定端口不通,且端口在图中所示范围内, 由于以下端口被运营商封堵,用户需要更换服务端口。 如果不能访问弹性云主机的特定端口,需要排查安全组规则以及“网络ACL”是否对服务端口放行。 登录弹性云主机,执行以下命令,查看弹性云主机内部是否在该端口进行监听。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        弹性IP类
      • 步骤四:将客户端加入AD域
        本文介绍如何将客户端加入已经部署好的AD域。 前提条件 AD域控制器已安装AD域服务并已部署完成。 操作步骤 1. 登录非AD域控制器的云主机客户端,进入“控制面板>系统和安全>系统”,在“计算机名、域和工作组设置”处可以看到当前计算机不属于任何域。 2. 设置DNS,使得客户端能解析AD域的域名。 1)客户端DNS设置。 a.登录客户端,打开“控制面板>网络和共享中心”,在“查看网络活动”找到“连接”,点击已连接的网络,通常为“以太网”。 b.在“以太网状态”弹窗中点击“属性>Internet协议版本4(TCP/IPv4)>属性”。 c.将“自动获得DNS服务器地址”改为“使用下面的DNS服务器地址”,并设置“首选DNS服务器”,设置的IP为AD域控制器的IPv4内网地址,在天翼云官网>弹性云主机控制台列表页获取。备用DNS服务器设置为空即可。 2)AD域控制器DNS设置。 AD域控制器的Internet协议版本4(TCP/IPv4)属性保持为“自动获得DNS服务器地址”。 3)网络验证。 在客户端命令行提示符工具或power shell工具处执行ping AD域名验证网络连通性。本文中执行 ping sfs.com。 3. 设置Sysprep。在客户端 C:Windows/System32/Sysprep,双击Sysprep.exe ,在勾选“通用”选项。防止计算机SID相同而无法加入AD域。 4. 设置域信息。在“计算机名、域和工作组设置”右侧点击“更改设置>更改”,选择“域”,填入AD域的域名“sfs.com”,点击“确定”。 5. 加域。输入步骤二中在域控制器创建用户时设置的用户名和密码。加入成功后会显示“欢迎加入sfs.com域”的提示。 6. 重启计算机使配置生效。 7. 验证。重启后,重新进入“系统”界面,此时可以看到本计算机已经加入到域sfs.com中。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤四:将客户端加入AD域
      • 安装、升级与使用CTCCL库
        5.确认是否替换成功 在训练日志中,看到日志输出对应的ctccl信息。 如:CTCCL version 0. .0(nccl2.19.4)+cuda12.2 CTCCL版本升级 对于已安装NCCL或CTCCL旧版本的情况,若要安装CTCCL新版本,请确保已停止该环境所有的训练任务,升级方式和安装方法相同。 CTCCL测试 在NVIDIA平台上,可以使用NCCLTest工具测试CTCCL的性能。 测试代码下载路径: 编译: make MPI1 MPIHOME{{MPI路径}} CUDAHOME{{CUDA路径}} NCCLHOME{{NCCL路径}} j 40 使用 mpirun 启动训练进程: mpirun allowrunasroot np 2 H IP1,IP2 x NCCLIBHCAmlx52 x NCCLIBQPSPERCONNECTION8 allreduceperf b 8 e 1G f 2 g 8
        来自:
        帮助文档
        训推服务
        用户指南
        训推加速
        CTCCL优化套件
        安装、升级与使用CTCCL库
      • 获取Windows弹性云主机的密码
        通过API方式获取密码 1. 获取创建弹性云主机时使用的私钥文件(.pem文件)。 2. 设置调用接口的环境。 3. 具体方法请联系客服或客户经理获取《弹性云主机接口参考》。 4. 获取密文密码。 调用获取密码的接口,获取密钥的公钥加密后的密文密码。该密文密码是通过RSA算法加密的。其中,URI格式为“GET /v2/{tenantid}/servers/{serverid}/osserverpassword”。 5. 解密密文密码。 通过创建云主机时使用的密钥的私钥文件对4中获取的密文密码进行解密。 使用OpenSSL工具,执行以下命令,将密文密码转换为.key nocrypt格式。 openssl pkcs8 topk8 inform PEM outform DER in rsapem.key out pkcs8der.key nocrypt 调用Java类库org.bouncycastle.jce.provider.BouncyCastleProvider,使用密钥文件,编写代码解密密文。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        获取和清除云主机密码(Windows)
        获取Windows弹性云主机的密码
      • 在移动设备上登录Windows云主机
        操作场景 本节以“Windows Server 2012 R2 数据中心版 64位”操作系统为例,我们将介绍如何通过Microsoft Remote Desktop客户端,从移动设备上登录到Windows云主机。 前提条件 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 移动设备已安装Microsoft Remote Desktop客户端。 操作步骤 1. 启动Microsoft Remote Desktop (RD Client)应用程序。 2. 在“Remote Desktop”页面的右上角,点击添加图标,并选择“Desktop”。 3. 在“Add desktop”页面中,设置登录信息,并点击“SAVE”。 PC name:输入需要登录的Windows实例的弹性IP地址。 按以下步骤设置“User name”: 点击“User name”,然后从下拉列表中选择“Add user account”,弹出“Add user account”对话框。 输入Windows实例的账号号“Administrator”,并输入实例的登录密码,然后点击“SAVE”。 4. 在“Remote Desktop”页面中,点击要登录的Windows实例的图标。 5. 确认信息后,点击“CONNECT”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        在移动设备上登录Windows云主机
      • redis-cli连接方式
        本节主要介绍Redis实例如何通过rediscli连接 rediscli是原生Redis自带的命令行工具,您可以在ECS实例或本地设备上通过rediscli连接分布式缓存Redis版,进行数据管理。 前提条件 1. 设置Redis账号密码。可选择以下任意方式: 设置Redis默认账号的密码,具体操作请参考重置缓存实例密码。 创建新的账号密码,具体操作请参考创建与管理账号。 2. 获取Redis连接信息。 使用专有网络连接:在Redis控制台,获取该实例的专有网络连接地址,具体操作请参考查看连接地址。 使用公网连接时:在Redis控制台,绑定并获取该实例的公网IP,具体操作请参考绑定公网IP。 说明 说明:Redis实例默认仅提供专有网络连接地址,通过公网连接时您需要手动申请公网连接地址,具体操作请查看 操作步骤 1. 登录安装rediscli的设备,例如天翼云弹性云主机实例或本地设备。 2. 进入rediscli安装目录下。 Windows:打开命令行窗口,进入rediscli所属的目录。 Linux:进入..redissrc所属的目录,例如cd /home/redis5.0.5/src。 3. 获取连接信息并执行下述命令连接Redis实例: rediscli h ip p port 各参数说明如下: 参数 说明 获取方式 ip Redis实例的连接地址 参见查看连接地址 port Redis实例的端口号 端口号。 4. 执行下述命令完成密码验证: AUTH password
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        连接实例
        redis-cli连接方式
      • 提升登录口令安全最佳实践
        本文将介绍如何提升登录口令的安全性以及常见服务器登录口令的修改方法。 弱口令是指密码强度低,或广泛被使用,容易被攻击者破解的口令。弱口令一旦被攻击者获取,可用来直接登录系统,读取甚至修改网站代码,使用弱口令将使得系统及服务面临非常大的风险。建议您为服务器设置复杂的登录口令,并定期提升登录口令的安全性。 背景信息 出现弱口令的原因 : 设置的自动生成密码的方式过于简单,与弱口令检测的密码库相重合。 将同一密码用于多个子账号,会被系统判定为弱密码。 使用弱口令可能会造成以下危害 : 对于个人用户而言,如果使用了弱口令,可能会被猜解或被破解工具破解,从而泄露个人隐私信息,甚至造成财产损失。 对于系统管理员而言,如果使用了弱口令,可能会导致整个系统被攻击、数据库信息被窃取、业务系统瘫痪,造成所有用户信息的泄露和巨大的经济损失,甚至可能引发群体性的网络安全危害事件。 检测弱口令 及时检测弱口令能够有效防止系统被攻击和信息泄露,可以提高系统的安全性。 态势感知基线检查功能,可以检查您的IAM账号/主机中是否存在高危弱口令风险。如果在您的IAM账号/主机中检测出了高危弱口令风险,建议您及时修改弱口令。具体方法请参见本文的修改常见的IAM账号弱口令、修改常见的服务器弱口令、提升口令安全IAM账号、提升口令安全主机。
        来自:
        帮助文档
        态势感知(专业版)
        最佳实践
        提升登录口令安全最佳实践
      • 为ECI Pod配置独立安全组
        本文介绍如何为ECI Pod配置独立安全组。 当用户创建ECI Pod(ECI实例)时,需要指定待绑定的安全组信息,使得ECI实例的出向和入向流量得到控制。 背景信息 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当ECI实例绑定安全组后,即受到这些访问规则的保护。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 在pod的annotations中添加注解:k8s.ctyun.cn/ecisecuritygroup,并指定需要使用的安全组。通过kubectl客户端创建nginx.yaml。 shell apiVersion: "apps/v1" kind: "Deployment" metadata: name: "nginxsg" namespace: "default" spec: replicas: 1 selector: matchLabels: name: "nginxsg" template: metadata: annotations: k8s.ctyun.cn/ecisecuritygroup: sgw9f6mehmq0 labels: name: "nginxsg" spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "1" memory: 1Gi 创建pod: plaintext kubectl create f nginx.yaml 在ECI控制台可以看到ECI实例开通成功,并且使用的是指定的安全组:
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        为ECI Pod配置独立安全组
      • 磁盘分区与虚拟内存类
        Windows操作系统云主机看不到挂载的数据盘怎么办? Windows操作系统云主机有时会看不到挂载的数据盘,出现这种情况时,可能是因为新添加的数据盘未进行分区和初始化。 新的数据盘默认是没有分区和文件系统的,因此在资源管理器中不会显示,需要先手动执行初始化操作。具体方法请参见初始化数据盘。 怎样调整系统盘分区? 通常我们在进行系统盘扩容的时候,会用到调整系统盘分区,Windows云主机和Linux云主机的调整方式不同,具体步骤分别参见扩容云硬盘中针对Windows云主机和Linux云主机的不同调整方式。 怎样查询Windows弹性云主机磁盘分区与磁盘设备的对应关系? 以Windows 2012为例,介绍查询Windows弹性云主机磁盘分区与磁盘设备对应关系的方法。 1. 登录Windows弹性云主机。单击桌面左下角的“开始”菜单。 2. 选择“管理工具 > 计算机管理”。 3. 在左侧导航栏,选择“存储 > 磁盘管理”。 4. 右键单击“磁盘1”所在灰色地域,单击“属性”。系统打开磁盘属性窗口。 5. 选择“详细信息”页签,并选择参数“属性”的值为“父系”。 6. 记录参数“值”中符号“&”后的几位数字,该值为磁盘分区对应的主从设备号。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理类
        磁盘分区与虚拟内存类
      • 术语解释
        映射 用来约束字段的类型,可以根据数据自动创建。相当于数据库中的Schema。 字段 组成文档的最小单位。相当于数据库中的Column。 Kibana Kibana是一个开源的数据分析与可视化平台,与Elasticsearch搜索引擎一起使用。您可以用Kibana搜索、查看、交互存放在Elasticsearch索引中的数据,也可以使用Kibana以图表、表格、地图等方式展示数据。 一键访问 云搜索服务的集群默认提供Kibana,无需安装部署,一键访问Kibana。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Kibana”,即可打开Kibana界面。 Kibana功能 完全兼容开源Kibana可视化展现和Elasticsearch统计分析能力。 支持10余种数据呈现方式。 支持近20种数据统计方式。 支持时间、标签等各种维度分类。 Cerebro Cerebro是使用Scala、Play Framework、AngularJS和Bootstrap构建的开源的基于Elasticsearch Web可视化管理工具。您可以通过Cerebro对集群进行web可视化管理,如执行rest请求、修改Elasticsearch配置、监控实时的磁盘,集群负载,内存使用率等。 一键访问Cerebro 云搜索服务的集群默认提供Cerebro,无需安装部署,一键访问Cerebro。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Cerebro”,即可打开Cerebro界面。 打开Cerebro后,需要输入集群的内网访问地址,选择其中的一个内网访问地址即可。 非安全模式登录时,输入 。 安全模式登录时,输入 ,并且输入登录安全模式的账号和密码。
        来自:
        帮助文档
        云搜索服务
        产品简介
        术语解释
      • 安装Windows Server 2012 R2应用服务器
        刷新本地组策略 1 关闭本地组策略编辑器对话框。 2 打开运行窗口,执行 gpupdate /force ,刷新本地策略。 3 应用发布服务器部署完成,需要测试功能请将此服务器添加到云堡垒机。 刷新本地组策略 安装RemoteApp程序 V3.3.26.0及以上版本需要在应用发布服务器中安装RemoteAppProxy跳板工具。 前提条件 已获取服务器管理员帐号与密码。 操作步骤 1 使用管理员帐号登录服务器。 2 在服务器中,下载RemoteaProxyInstallerxxx.zip(xxx为版本号)压缩包。 服务器需要有公网访问权限(绑定弹性EIP)。 3 在应用服务器中,将RemoteaProxyInstallerxxx.zip(xxx为版本号)压缩包进行解压。 4 双击“RemoteaProxyInstallerxxx.msi”(xxx为版本号)启动安装。 安装时请选择默认的安装路径。 5 安装完成后,单击“关闭”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2012 R2应用服务器
      • 内置剧本、流程和资产连接
        内置资产连接 连接名称 插件 连接方式 CFW云服务认证凭据 HTTP 云服务委托 CFW认证资产 CFW 云服务委托 DBSS云服务认证凭据 DBSS 云服务委托 ECS云服务认证凭据 ECS 云服务委托 EIP云服务认证凭据 EIP 云服务委托 EPS云服务认证凭据 HTTP 用户名及密码 HSS云服务认证凭据 HSS 云服务委托 IAM云服务认证凭据 IAM 云服务委托 OBS云服务认证凭据 OBS AK&SK RDS云服务认证凭据 RDS 云服务委托 SecMaster云服务认证凭据 HTTP 云服务委托 SecMaster布局信息凭据 HTTP 云服务委托 SMN云服务认证凭据 SMN 云服务委托 VPC云服务认证 VPC 云服务委托 WAF云服务认证凭据 HTTP 云服务委托 WAF认证资产 WAF 云服务委托 告警处理业务方法集 SecMasterBiz 微步认证凭据 ThreatBook 其他 通用工具方法集 SecMasterUtilities 通知SMN处理人员凭证 HTTP 云服务委托 通知SMN运营人员凭证 HTTP 云服务委托
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        内置剧本、流程和资产连接
      • 后端主机组概述
        本文帮助您快速熟悉后端主机组及其功能特性。 后端主机组简介 每个监听器都会关联一个后端主机组,后端主机组是一组提供相同服务的云主机实例,可以包含一个或多个后端主机。 支持的后端主机类型如下: 后端主机类型 说明 云主机 添加弹性云主机实例。 物理机 添加标准裸金属、弹性裸金属实例。 弹性网卡/辅助网卡 添加弹性网卡或者辅助网卡,弹性网卡或者辅助网卡必须挂载到主机上。 弹性容器ECI 添加弹性容器ECI实例。 成员网卡 添加成员网卡实例;功能加白开通。 跨VPC后端IP 添加跨VPC后端IP实例,仅支持同账号下通过对等连接打通的跨VPC后端IP;功能加白开通。 远端IP 添加远端IP实例,通过专线或者VPN等打通后的IDC侧主机,此类型不支持ELB实例的客户端地址保持(DNAT模式)功能;功能加白开通。 后端主机组功能 后端主机组的主要功能是将负载均衡器接收到的流量分发给组内的主机,以确保流量在各个主机之间进行均衡分配,从而实现高可用性和高性能。负载均衡器可以根据不同的算法(如轮询、最小连接等)来决定将流量转发到哪个后端主机。 通过后端主机可以对后端主机进行统一管理,灵活地添加或者移除后端主机,降低用户的管理和使用成本。 使用负载均衡集成弹性伸缩服务可实现后端主机组自动扩展的能力。当负载增加时,可以动态添加更多的主机实例来处理流量,以满足应用程序的需求。同样地,当负载减少时,多余的主机实例可以被自动移除,以节省资源和成本。 此外,后端主机组还支持健康检查功能,可监测主机实例的状态和可用性。如果某个主机实例发生故障或不可用,负载均衡器将自动将流量转发到其他健康的主机,以确保应用程序的连续性和可靠性。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        后端主机组概述
      • 天翼云账号注销条款
        《天翼云账号注销条款》(“本条款”)系您与中国电信就您主动注销您的天翼云网门户账号(“天翼云账号”)相关事宜订立的有效协议。 特别提示: 《天翼云账号注销条款》(“本条款”)系您与中国电信就您主动注销您的天翼云网门户账号(“天翼云账号”)相关事宜订立的有效协议。 请您在提交账号注销申请前务必仔细阅读本条款及《注销提醒》,如有任何疑问,请您通过客服电话:400 810 9889联系咨询中国电信。 您勾选本条款并提交账号注销申请,即视为您已充分阅读、理解并同意本条款的全部内容。如果您不同意本条款的任何内容或者无法准确理解本条款任何内容,请不要提交账号注销申请。 自您提交账号注销申请时起,天翼云网门户将按照本条款对您的申请进行检查。对于不符合天翼云账号注销条件的,天翼云网门户将拒绝您的账号注销申请。 1. 账号注销条件 您申请注销天翼云账号应当满足下面全部条件: 1.1 拟注销的天翼云账号不存在下列任一情形,或者您已就相关事宜与天翼云达成一致: 欠费、欠票、待付费用,或者有可用余额; 尚未履行完毕的合同,生效中的订单、服务项目任何其他申请中的业务(包含但不限于正在申请新订单、正在申请退订/提现等); 与任何天翼云代理商/服务商/分销商账号建立了关联关系; 与任何企业主账号、企业子账号建立了关联关系; 主用户账号下有关联子用户。 1.2 拟注销的天翼云账号不存在未缴纳的税款及其他依照法律法规要求应当履行而未履行的义务等情形; 1.3 您使用拟注销的天翼云账号以及通过该账号做出的一切行为和活动,不存在任何违反法律法规规定或违反您与中国电信约定的情形; 1.4 您拟注销的天翼云账号不存在被他人投诉,或被国家机关调查,或正处于诉讼、仲裁程序中的情形。 2. 注销方式 2.1 自助注销。为了保护您的天翼云账号安全,天翼云网门户仅向满足条件的用户提供自助注销服务。满足本条款第1条账号注销条件的用户可以通过本条款第3条列明的步骤自助注销天翼云账号。 2.2 其他方式注销。当您的天翼云账号不满足注销条件或因其他原因您无法自助注销天翼云账号的,而您又希望注销天翼云账号的,敬请联系天翼云网门户咨询和处理。 3. 自助账号注销步骤 3.1 您的自查 您提交账号注销申请前,请您自查是否满足本条款第1条的全部条件,否则您的账号注销申请可能因不满足注销条件而被拒绝。 3.2 账号注销应当由账号实名登记的用户本人提出。任何通过天翼云账号登录并提交的账号注销申请均被视为用户本人作出的行为。 3.3 您同意并确认,截至账号注销申请提交时,中国电信已按您与中国电信之间的《中国电信天翼云用户协议》及相关规则、具体产品/服务协议(含订单)的约定提供服务,不存在任何违约情形。 3.4 提出注销申请 在满足账号注销条件的前提下,您可以通过登录天翼云网门户,在 账号中心安全设置 页面点击“注销账号”、阅读并接受本条款,提交账号注销申请。 您应当保证,您注销天翼云账号并非为了规避、逃避正在或即将发生的纠纷,或主管部门的监管或执法机关的执法行动,或法律法规的相关规定等。 3.5 初次检查 (1)您提交账号注销申请后,天翼云网门户将实时、自动对您的申请是否满足注销条件进行系统内初次检查。 (2)初次检查结果将在天翼云网门户初次检查结果页面显示。 提示:天翼云网门户对申请仅进行初步、形式检查,您的账号注销申请通过天翼云网门户的初步检查,不代表中国电信放弃其依法或者根据相关合同约定而应享有的权利,也不意味着中国电信同意豁免、减轻或放弃追究账号注销前通过账号作出的所有行为而产生的责任,包括但不限于您因拟注销账号下存在的任何欠费、未缴纳税款而产生的责任。 (3)初次检查通过 对于通过初次检查的申请,经您在初次检查结果页面点击“确认”后,将进行身份验证,以确保是您本人操作。验证通过将进入下一步注销进程(见第4条)。但是,初次检查通过至注销完毕期间,如果您的天翼云账号出现不满足账号注销条件的任何情形,天翼云网门户有权拒绝您的账号注销申请、自行终止您账号注销进程而无需您同意。 (4)初步检查不通过 对于未通过初次检查的申请,初次检查结果页面将显示未通过检查的项目。账号注销申请未通过初次检查的,账号注销进程终止。如果您希望继续注销天翼云账号的,应当重新提起账号注销申请。 4. 关闭期 4.1 初次检查通过后并经您在初次检查结果页面点击“确认”和身份验证后,账号即进入48小时关闭期。 4.2 关闭期内,天翼云网门户将会对您的申请进行最终检查,再次检查您的申请是否满足注销条件。您可以在48小时关闭期届满后在天翼云网门户最终检查结果页面查看结果,并手动选择立即注销。 提示:天翼云网门户仅对您的申请进行形式检查,您的账号注销申请通过天翼云网门户的最终检查,不代表中国电信放弃其依法或者根据相关合同约定而应享有的权利,也不意味着中国电信同意豁免、减轻或放弃追究账号注销前通过账号作出的所有行为而产生的您的责任,包括但不限于您因拟注销账号下存在的任何欠费、未缴纳税款而产生的责任。 4.3 账号关闭期间,除以下服务外,您将无法使用天翼云网门户的服务(包括但不限于不可进行充值、订购、提现、下单、实名认证和变更等业务操作): 登录天翼云网门户、查看账号信息和历史费用信息等; 浏览天翼云网门户内容,使用自助工具,如文档、智能客服。 4.4 关闭期内,您无法自助终止注销进程、恢复账号功能。您仅可以通过提交工单的方式联系天翼云网门户并经天翼云网门户同意后方可以终止注销进程、恢复账号功能。 5. 保留期 5.1 关闭期满账号即进入90天保留期。 5.2 账号保留期内,除以下服务外,您将无法使用天翼云网门户的服务(包括但不限于不可进行充值、订购、提现、下单、实名认证和变更等业务操作,云服务资源会被系统释放): 登录天翼云网门户、查看账号信息和历史费用信息等; 浏览天翼云网门户内容,使用自助工具,如文档、智能客服。 5.3 保留期内,您可以通过点击“恢复账号”按钮自助终止注销进程、恢复账号功能。 5.4保留期内,您可以选择立即注销账号。您选择立即注销账号后,账号将被立即注销,账号注销的后果请见本条款第6条。 5.5 保留期届满,账号立即注销, 账号注销的法律后果请见本条款第6条。 5.6 注销后的账号关联信息(手机、邮箱等),在遵守《中国电信天翼云用户协议》及相关规则的前提下可以用于重新注册新账号。 6. 账号注销的后果 6.1 账号注销后(包括保留期满注销、您在保留期内选择立即注销以及通过其他方式注销账号的情形)的后果包括但不限于如下: 您将无法再次以此账号登录天翼云网门户、使用天翼云网门户的服务; 您将无法进行基于账号权限进行的其他操作; 您将无法找回该账号下的数据,包括但不限于用户信息、交易记录、业务数据、历史信息等; 天翼云网门户通过账号向您提供的服务终止。 6.2账号注销不代表您在业务注销前的所有相关行为和责任得到豁免或减轻。 6.3账号一旦注销即无法找回 。在提交账号注销申请前,您应当确保天翼云账号相关的所有数据(包括但不限于账号关联的用户信息、交易记录以及存储在天翼云网门户上的业务数据)均已迁出并妥善备份,或您同意完全放弃保留和找回该等数据的权利。您的账号注销后,天翼云网门户将根据《中国电信天翼云隐私政策》和法律法规要求,采取合理步骤以安全的方式销毁与您账号相关的数据或使其不可识别并不可被再次编辑、修改、使用,您将不能找回该等数据且无权要求天翼云网门户找回、恢复该等数据。因您未进行数据备份而造成数据或信息丢失的,天翼云网门户不承担任何责任。 7. 其他 7.1 本条款构成《中国电信天翼云用户协议》不可分割的一部分,本条款未约定的事项,应当以中国电信与您签订的《中国电信天翼云用户协议》或其他合同为准。 7.2本条款仅适用于您主动申请的情形,但不适用于天翼云网门户根据《中国电信天翼云用户协议》约定或法律法规要求注销账号的情形。
        来自:
        帮助文档
        账号中心
        操作指南
        注销天翼云账号
        天翼云账号注销条款
      • 使用方式
        本文介绍对象存储资源多种管理方式,您可结合实际情况选择管理方式。 方式一:通过控制台管理 ZOS提供了支持交互式操作的Web服务页面,您可登录控制中心管理相关资源。 方式二:通过API管理 ZOS推荐您使用对象存储的原生S3 API接口,方便您进行存储桶和对象的创建、列举、删除等操作。关于如何使用原生API接口,请参考API(原生接口)。 说明 ZOS提供的OpenAPI已进入维护阶段,新特性将通过原生S3 API接口提供,我们强烈推荐您切换为原生接口。 若您想了解关于OpenAPI的信息,可参考 方式三:通过SDK管理 SDK是对ZOS提供的RESTful API进行封装的工具包,旨在简化用户的开发工作。用户通过使用SDK提供的接口函数,可以直接调用并实现对ZOS的各项业务能力的使用,同时保持原有功能基本不变。 天翼云支持多种SDK开发方式,例如JAVA、C、C++、Python、Go等。详情请参见开发者文档。 方式四:通过S3Browser管理 S3 Browser是一个支持S3接口服务的免费windows客户端工具,通过S3 Browser可查看ZOS中目前已经存在的桶和文件,并进行相关管理操作。 关于S3Browser的安装和使用方式,请参见S3Browser。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        使用方式
      • 开发SQL脚本
        本章节主要介绍开发脚本的开发SQL脚本功能。 对SQL脚本进行在线开发、调试和执行,开发完成的脚本也可以在作业中执行(请参见开发作业)。 前提条件 已开通相应的云服务并在云服务中创建数据库。Flink SQL脚本不涉及该操作。 已创建与脚本的数据连接类型匹配的数据连接,请参见新建数据连接。Flink SQL脚本不涉及该操作。 当前用户已锁定该脚本,否则需要通过“抢锁”锁定脚本后才能继续开发脚本。新建或导入脚本后默认被当前用户锁定,详情参见提交版本并解锁章节中的“编辑锁定功能”。 操作步骤 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3.在脚本目录中,双击脚本名称,进入脚本开发页面。 4.在编辑器上方,选择如下表所示的属性。创建Flink SQL脚本时请跳过此步骤。 SQL脚本属性 属性 说明 数据连接 选择数据连接。 数据库 选择数据库。 资源队列 选择执行DLI作业的资源队列。当脚本为DLI SQL时,配置该参数。如需新建资源队列,请参考以下方法: 单击,进入DLI的“队列管理”页面新建资源队列。 前往DLI管理控制台进行新建。 说明 DLI提供默认资源队列“default”,该资源队列不支持insert、load、cat命令。 如需以“key/value”的形式设置提交SQL作业的属性,请单击。最多可设置10个属性,属性说明如下: dli.sql.autoBroadcastJoinThreshold(自动使用BroadcastJoin的数据量阈值) dli.sql.shuffle.partitions(指定Shuffle过程中Partition的个数) dli.sql.cbo.enabled(是否打开CBO优化策略) dli.sql.cbo.joinReorder.enabled(开启CBO优化时,是否允许重新调整join的顺序) dli.sql.multiLevelDir.enabled(OBS表的指定目录或OBS表分区表的分区目录下有子目录时,是否查询子目录的内容;默认不查询) dli.sql.dynamicPartitionOverwrite.enabled(在动态分区模式时,只会重写查询中的数据涉及的分区,未涉及的分区不删除) 5.在编辑器中输入SQL语句(支持输入多条SQL语句)。 说明 需要注意,使用SQL语句获取的系统日期和通过数据库工具获取的系统日期是不一样,查询结果存到数据库是以YYYYMMDD格式,而页面显示查询结果是经过转换后的格式。 SQL语句之间以“;”分隔。如果其它地方使用“;”,请通过“”进行转义。例如: select 1; select from a where b"dsfa;"; example 1;example 2. 为了方便脚本开发,数据开发模块提供了如下能力: − 脚本编辑器支持使用如下快捷键,以提升脚本开发效率。 Ctrl + /:注释或解除注释光标所在行或代码块 Ctrl + S:保存 Ctrl + Z:撤销 Ctrl + Y:重做 Ctrl + F:查找 Ctrl + Shift + R:替换 Ctrl + X:剪切,光标未选中时剪切一行 Alt + 鼠标拖动:列模式编辑,修改一整块内容 Ctrl + 鼠标点选:多列模式编辑,多行缩进 Shift + Ctrl + K:删除当前行 Ctrl + →或Ctrl + ←:向右或向左按单词移动光标 Ctrl + Home或Ctrl + End:移至当前文件的最前或最后 Home或End:移至当前行最前或最后 Ctrl + Shift + L:鼠标双击相同的字符串后,为所有相同的字符串添加光标,实现批量修改 − 支持系统函数功能(当前Flink SQL、Spark SQL、ClickHouse SQL、Presto SQL不支持该功能)。 单击编辑器右侧的“系统函数”,显示该数据连接类型支持的函数,您可以双击函数到编辑器中使用。 − 支持可视化读取数据表生成SQL语句功能(当前Flink SQL、Spark SQL、ClickHouse SQL、Presto SQL不支持该功能)。 单击编辑器右侧的“数据表”,显示当前数据库或schema下的所有表,可以根据您的需要勾选数据表和对应的列名,在右下角点击“生成SQL语句”,生成的SQL语句需要您手动格式化。 − 支持脚本参数(当前仅Flink SQL不支持该功能)。 在SQL语句中直接写入脚本参数,调试脚本时可以在脚本编辑器下方输入参数值。如果脚本被作业引用,在作业开发页面可以配置参数值,参数值支持使用EL表达式(参见表达式概述)。 脚本示例如下,其中str1是参数名称,只支持英文字母、数字、“”、“”、“ ”,最大长度为16字符,且参数名称不允许重名。 > select ${str1} from data; 另外,对于MRS Spark SQL和MRS Hive SQL脚本的运行程序参数,除了在SQL脚本中参考语句“set hive.exec.paralleltrue;”配置参数,也可以在对应作业节点属性的“运行程序参数”中配置该参数。 详见下图:运行程序参数 − 支持设置脚本责任人 单击编辑器右侧的“脚本基本信息”,可设置脚本的责任人和描述信息。 6.(可选)在编辑器上方,单击“格式化”,格式化SQL语句。创建Flink SQL脚本请跳过此步骤。 7.在编辑器上方,单击“运行”。如需单独执行某部分SQL语句,请选中SQL语句再运行。SQL语句运行完成后,在编辑器下方可以查看脚本的执行历史、执行结果。Flink SQL脚本不涉及,请跳过该步骤。 说明 对于执行结果支持如下操作: 重命名:可通过双击执行结果页签的名称进行重命名,也可通过右键单击执行结果页签的名称,单击重命名。重命名不能超过16个字符。 可通过右键单击执行结果页签的名称关闭当前页签、关闭左侧页签、关闭右侧页签、关闭其它页签、关闭所有页签。 MRS集群为非安全集群、且未限制命令白名单时,在Hive SQL执行过程中,添加application name信息后,则可以方便的根据脚本名称与执行时间在MRS的Yarn管理界面中根据job name找到对应任务。需要注意若默认引擎为tez,则要显式配置引擎为mr,使tez引擎下不生效。 8.在编辑器上方,单击,保存脚本。 如果脚本是新建且未保存过的,请配置如下表所示的参数。 保存脚本 参数 是否必选 说明 脚本名称 是 脚本的名称,只能包含字符:英文字母、数字、中文、中划线、下划线和点号,且长度小于等于128个字符。 责任人 否 为该脚本指定责任人。默认为创建脚本的人为责任人。 描述 否 脚本的描述信息。 选择目录 是 选择脚本所属的目录,默认为根目录。 说明 如果脚本未保存,重新打开脚本时,可以从本地缓存中恢复脚本内容。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        脚本开发
        开发脚本
        开发SQL脚本
      • 一键部署并使用Docker
        操作场景 Docker是当前最流行的开源容器引擎,可以让开发者将应用以及依赖包简单高效的打包至轻量级、可移植的容器中,实现更快速的应用交付、部署、迁移和扩展。 操作步骤 1. 进入应用云主机官网详情页,点击立即开通,进入应用云主机订购页。 2. 在应用云主机订购页,选择对应配置。 地域及可用区。建议选择接近目标客户的地域,以降低网络延迟并提高客户的访问速度。 镜像。选择应用镜像——开发工具——Docker。 规格套餐。按需选择规格套餐,包含CPU、内存、数据盘、弹性IP及带宽。 数据盘。按需选择是否要购买数据盘。 密码。可立即创建或稍后创建密码。 购买时长。按需选择订购时长,默认订购时长为1个月。 自动续订。 购买数量。按需选择购买数量,默认购买数量为1台。 3. 单击立即购买。 4. 点击详情页右上角的远程登录按钮,远程登录主机。 5. 执行如下命令拉取镜像(以Niginx为例):docker pull nginx 6. 执行如下命令启动容器(以Niginx为例):docker run it nginx 7. 查看容器。执行命令docker ps,显示当前正在运行的容器。
        来自:
        帮助文档
        应用云主机
        最佳实践
        一键部署并使用Docker
      • 热点问题
        VPN支持将两个VPC互连吗? 如果两个VPC位于同一节点内,不支持VPN互连,推荐使用VPC对等连接互连。 如果两个VPC位于不同节点,支持VPN互连。 在多出口的网络中,能否使用两个出口分别与同一VPC建立VPN连接做冗余配置? 不可以。 云端创建VPN时,本端子网为VPC内部子网,远端子网为客户用户侧数据中心子网,两条连接使用相同的本端子网和远端子网是无法进行创建的。 为什么VPN创建成功后状态显示未连接? VPN对接成功后两端的服务器或者云主机之间需要进行通信,VPN的状态才会刷新为正常。 IKE v1版本:如果VPN连接经历了一段无流量的空闲时间,则需要重新协商。协商时间取决于IPsec Policy策略中的“生命周期(秒)”取值。“生命周期(秒)”取值一般为3600(1小时),会在第54分钟时重新发起协商。如果协商成功,则保持连接状态至下一轮协商。如果协商失败,则在1小时内将状态设置为未连接,需要VPN两端重新进行通信才能恢复为连接状态。可以使用网络监控工具(例如:IP SLA)生成保持连接的Ping信号来避免这种情况发生。 IKE v2版本:如果VPN连接经历了一段无流量的空闲时间,VPN保持连接状态。 EIP能作为VPN连接服务的VPN网关IP吗? 不可以。 VPN配置完成了,为什么连接一直处于未连接状态? 首先需要确认两端的预共享密钥和协商信息一致,云上与用户侧数据中心的本端子网/远端子网、本端网关/远端网关互为镜像。 其次确认用户侧数据中心设备的路由、NAT和安全策略配置无误,最后通过两端的子网互PING对端子网主机。 说明 因为VPN是基于数据流触发的,在配置完成后需要从任一端子网主机ping对端子网主机,ping之前请关闭主机防火墙,云上安全组开启入方向ICMP。 ping网关IP无法触发VPN协商,需要ping网关保护的子网中的主机。
        来自:
        帮助文档
        VPN连接
        常见问题
        热点问题
      • 通过kubectl对接多个集群
        本节主要介绍通过kubectl对接多个集群。 使用场景 客户想使用同一个kubectl客户端工具,通过切换当前用户的方式达到切换集群的效果。 图 kubectl对接多集群示意 配置前提 kubectl命令客户端工具所在的ECS云主机,能够curl通集群A和集群B的vip地址+5443端口。 以下配置仅供参考,为了方便,直接在A集群的一个节点作为客户端(节点绑定了EIP)。 为了方便访问,给B集群的VIP地址绑定了公网IP(假设为:1.2.3.4),理论上如果A、B在同一VPC,可以不这样操作。 客户端配置对A的访问 直接参考《CCE用户指南》中的“通过kubectl连接CCE集群”。 客户端上配置对B的访问 我们要用访问B的集群,要知道B的地址,还要带上认证去访问,那么必须要把相应的信息补齐。 步骤如下: 步骤 1 录入B集群的集群信息 kubectl config setcluster clusterk8s server insecureskiptlsverifytrue insecureskiptlsverifytrue这个参数一定要带上,这是忽略校验客户端证书 步骤 2 录入去B集群的认证信息 首先在B上操作: 方式一:将B集群的证书传入到客服端使用,在客户端上操作,用户详细信息添加到配置文件中: kubectl config setcredentials uiadmin clientcertificateclient.crt embedcertstrue 方式二:在集群B上获取认证token 1.创建一个sa用户 kubectl create sa mysa 2.给sa用户授权 kubectl create clusterrolebinding myrolebinding serviceaccountdefault:mysa clusterroleclusteradmin 3.获取用户的token kubectl describe secret mysatokenxxx awk '/token:/{print $2}' > token 将获取的token传入到客户端。 4.客户端上操作,用户详细信息添加到配置文件中: kubectl config setcredentials uiadmin token$token 步骤 3将集群B的上下文详细信息添加到配置文件中 kubectl config setcontext uiadmin@cyd clusterclusterk8s useruiadmin 此时在客户端上: Kubectl config usecontext internal 切换到集群A Kubectl config usecontext uiadmin@cyd 切换到集群B 步骤 4验证配置 其他情况: 如果配置完报X509错误,应该是忘记传入参数 insecureskiptlsverifytrue 可在使用时带上该参数即可,例如:kubectl get pod insecureskiptlsverifytrue
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        通过kubectl对接多个集群
      • 监控
        本文帮助您了解如何查看对象存储相关的监控图表数据并设置告警规则,约定在一些特殊情况出现时向用户发送告警通知。 操作场景 ZOS支持数据指标监控和事件监控功能。 您可以通过云监控的数据指标监控获得用户维度和桶维度的各种数据指标信息,包括支持查看各个存储类型(标准、低频、归档)和冗余类型(单AZ、多AZ)下的细颗粒度统计数据。 您可以通过云监控的事件监控获得包含各类重要事件或对云资源的操作事件。 约束与限制 云监控服务不需要开通,会在用户创建资源ZOS后自动启动。 云监控支持的资源池请参见产品能力地图。 数据指标监控 存储桶维度的监控 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择杭州7。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表选择需要查看监控的bucket,并点击该bucket右侧的"监控"。 注意 对于公共资源池中的地域,如华东华东1,您可以在天翼云官网首页点击产品迁移及管理管理工具云监控管理控制台,直接在云监控产品中,选择对象存储监控,通过切换地域的方式,来查看地域内各项监控指标。 在监控数据界面中,可查看该存储桶的各项监控指标,分别为总存储容量、总对象数量、本月公网流出流量、本月请求次数、公网流出流量、公网流入流量、内网流出流量、内网流入流量、平均使用带宽、公网请求次数、内网请求次数、有效请求率、数据取回流量、操作分类平均延时、操作分类最大延时、成功请求操作分类。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        监控与日志
        监控
      • 文件系统损坏,Linux弹性云主机启动失败
        本文带您解决文件系统损坏后,Linux弹性云主机启动失败的问题。 故障描述 Linux弹性云主机的文件系统损坏,再次启动Linux弹性云主机时失败。 故障原因 在Linux弹性云主机中,强制关机、强制重启、物理机宕机疏散、设备读写异常等原因都会小概率导致Linux弹性云主机文件系统损坏。 解决步骤 通过Linux操作系统中的磁盘修复工具fsck修复已损坏的文件系统,操作步骤如下: 1. 根据启动页面提示,输入Linux弹性云主机的root账号与密码。 2. 以/dev/vdb为例,执行命令 mount grep vdb查看问题磁盘分区是否已经挂载至Linux弹性云主机。如果已经挂载,执行第3步,反之执行第4步。 3. 执行 umount /dev/vdb卸载问题磁盘分区。 4. 执行 fsck y /dev/vdb修复问题磁盘分区的文件系统。 5. 修复完成后,执行 reboot 命令,重启Linux弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        文件系统损坏,Linux弹性云主机启动失败
      • 登录windows物理机
        本章节主要介绍如何登录windows天翼云物理机。 登录方式说明 只有“运行中”的物理机才允许用户登录。 登录Windows物理机的方式为:MSTSC密码方式,仅适用于Windows物理机,您可以通过在本机运行MSTSC方式登录物理机。此时,需要该物理机绑定弹性IP。 MSTSC密码方式登录 我们以mstsc.exe远程登录工具为例介绍如何登录物理机。 1. 在Windows物理机下发并配置完成之后,在管理控制台页面对应的Windows物理机所在行,单击“更多 > 获取密码”,选择本地下发物理机的私钥文件。然后单击“获取密码”,即可获取Windows物理机的用户名和密码。 2. 在本地Windows操作系统“开始”菜单中输入“mstsc.exe”,在远程桌面连接的界面输入Windows物理机的弹性IP以及用户名,并按照提示输入步骤1中获取的密码即可完成登录。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        登录windows物理机
      • 相关术语解释
        本节主要介绍相关术语解释。 使用云容器引擎服务,会涉及到以下基本概念: 集群: 是指容器运行所需云资源的集合,包含了若干台云主机、负载均衡器等云资源。 实例(Pod): 由相关的一个或多个容器构成一个实例,这些容器共享相同的存储和网络空间。 工作负载: Kubernetes资源对象,用于管理Pod副本的创建、调度以及整个生命周期的自动控制。 Service: 由多个相同配置的实例(Pod)和访问这些实例(Pod)的规则组成的微服务。 Ingress: Ingress是用于将外部HTTP(S)流量路由到服务(Service)的规则集合。 Helm应用 :Helm是管理Kubernetes应用程序的打包工具,提供了Helm Chart在指定集群内图形化的增删改查。 镜像仓库 :用于存放Docker镜像,Docker镜像用于部署容器服务。 您在使用前可以了解更多Kubernetes相关知识,具体请参见:<
        来自:
        帮助文档
        云容器引擎
        产品简介
        相关术语解释
      • 后端主机组概述
        后端主机组简介 后端主机组是一个或多个后端主机的逻辑集合,用于将客户端的流量转发到一个或多个后端主机,满足用户同时处理海量并发业务的需求。后端主机组分为主机类型、IP类型两种,具体支持的实例可以参考下表。 支持的后端主机类型如下: 后端主机组类型 支持的后端主机 说明 实例类型 云主机、物理机、弹性网卡/辅助网卡、弹性容器ECI、成员网卡 后端主机需与ALB实例属于同一VPC。 后端主机的安全组需要放通源地址为ALB实例后端子网的网段。 IP类型 和后端主机组同VPC内的IP 地址 和后端主机组在相同资源池的其他VPC内的IP地址 线下IDC机房的服务器IP地址 相同资源池其他VPC需要和ALB实例的VPC三层路由打通 线下IDC机房需要和ALB实例的VPC三层路由打通 后端主机组功能 后端主机组的主要功能是将ALB实例接收到的流量分发给组内的主机,以确保流量在各个主机之间进行均衡分配,从而实现高可用性和高性能。ALB可以根据不同的算法(如轮询算法、最小连接算法、源IP算法等)来决定将流量转发到哪个后端主机。 通过后端主机组可以对后端主机进行统一管理,灵活地添加或者移除后端主机,降低用户的管理和使用成本。 使用ALB集成弹性伸缩服务可实现后端主机组自动扩展的能力。当负载增加时,可以动态添加更多的主机实例来处理流量,以满足应用程序的需求。同样地,当负载减少时,多余的主机实例可以被自动移除,以节省资源和成本。 此外,后端主机组还支持健康检查功能,可监测主机实例的状态和可用性。如果某个主机实例发生故障或不可用,ALB实例将自动将流量转发到其他健康的主机,以确保应用程序的连续性和可靠性。
        来自:
        帮助文档
        应用型负载均衡 ALB
        用户指南
        后端主机组管理
        后端主机组概述
      • 产品咨询类
        编号 阶段 描述 1 编写密码应用方案 客户首先自行或委托密评机构按照密评标准对系统进行差距分析,根据差距分析结果结合系统实际情况设计密码应用方案。 密码应用方案应包括系统现状及存在的风险、系统涵盖的重要数据、密码应用需求、方案设计以及使用的密码技术、管理制度、应急方案以及实施方案等。 2 密码应用方案评估 密码应用方案编写完成后,可委托密码专家或密评机构对密码应用方案进行评审。 若委托密码专家对方案评审则出具专家评审意见。 若委托密评机构评审,则出具密码应用方案评估报告。 3 系统建设/改造 密码应用方案通过评审后,系统集成单位按照通过评审的方案对系统进行建设或改造。 4 密码应用安全性评估 系统建设/改造完成后,被测单位委托密评机构对系统进行测评,密评机构按照GB/T 39786标准测评并出具差距分析报告,客户根据差距分析结果进行整改并申请复测,最终出具符合要求的商用密码应用安全性评估报告。
        来自:
        帮助文档
        密码服务
        常见问题
        产品咨询类
      • 1
      • ...
      • 58
      • 59
      • 60
      • 61
      • 62
      • ...
      • 438
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      公共算力服务

      星辰TokenHub运营服务平台

      人脸检测

      推荐文档

      盘符客户端

      价格

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      安装网页防篡改集中管理中心

      产品规格

      删除

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号