AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      数据集成工具_相关内容
      • 产品优势
        本文为您介绍Web应用防火墙(原生版)的产品优势。 WAF对网站业务流量进行多维度检测和防护,产品优势如下: 先进的检测技术 基于专家经验的三大引擎(安全模型检测引擎+智能语义检测引擎+机器学习检测引擎),结合设备指纹、无感验证码、动态人机挑战、动态环境验证、随机化混淆策略、AI驱动的实时决策等关键技术,支持多种常见编码自动还原能力,提供深度攻击防逃逸功能,构建完整的动态防御闭环,有效检测 SQL 注入、XSS 等基于形式语言的攻击类型,有效应对自动化工具、0day漏洞攻击等高风险威胁。打造专业的Web安全防护能力。 多样化环境的防护场景覆盖 基于“中心化管理,去中心化部署”的理念,支持云、管、端混合部署,支持对天翼云、异云、云下多样化环境全场景覆盖,满足用户“云边协同”的一体化防护要求。 灵活的可运营能力 具备事前自定义安全监测、事中安全动态防护封禁、事后上下文溯源分析全面面向攻防实战的产品能力。 高质量的规则集:持续优化的高质量攻击检测规则集,兼顾性能与效果且配置简单,对OWASP常见攻击类型进行了良好覆盖。 精细化的策略配置:支持自定义防护规则,基于会话特征灵活配置攻击识别、对抗策略,精准拦截,降低误报。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品优势
      • 术语解释
        本小节介绍渗透测试术语解释。 后门 攻击者为了对主机进行长期的控制,在机器上终止的一段程序或留下的一个“入口”。 WebShell 通过Web入侵后留下的后门工具,可以在受感染的Web服务器上创建一个命令执行环境,从而允许攻击者在受感染的服务器上执行各种操作。 Exp 即Exploit,漏洞利用程序的简称。漏洞利用程序,简单讲就是一段可以发挥漏洞价值的程序,比如:目标存在一个SQL注入漏洞,然后被你知道了,然后你编写了一个程序,通过这个SQL注入漏洞,拿到了目标的权限,那么这个程序就是所谓的Exp了。当然,如果你没有使用这个漏洞,它就这么放着,那么这个漏洞,对你来说可以认为是没有价值的。 Payload 指攻击载荷,指成功exploit之后,真正在目标系统执行的代码或指令。 POC 即Proof of Concept(概念验证),用于验证漏洞的存在代码。 0day 指尚未公开披露的漏洞,攻击者可以利用它来渗透系统。 1day 指已经被公开披露但未被厂商修补的漏洞,攻击者可以尝试利用它来渗透系统。 nday 指已经公开披露并且已经被厂商修补的漏洞。 提权 指攻击者通过利用漏洞或其他手段从低权限提权系统管理员权限。
        来自:
        帮助文档
        渗透测试
        产品介绍
        术语解释
      • 备份迁移
        % ' AND SP.name NOT LIKE 'NT AUTHORITY%' AND SP.name NOT LIKE 'NT SERVICE%' AND SP.name NOT IN ('rdsadmin','rdsbackup','rdsuser','rdsmirror','public') 步骤 2 执行步骤 1 脚本可获取如下执行脚本。 图 获取执行脚本 步骤 3 复制步骤 2 中的执行脚本在目标端直接执行,创建出来的Login账号跟原实例密码一致。 步骤 4 将新建的Login账号跟用户当前RDS SQL Server实例上的迁移过来的数据库用户权限进行映射(mapping),以保证该账号在当前实例上的权限一致性,执行脚本如下。 declare @DBName nvarchar(200) declare @Loginname nvarchar(200) declare @SQL nvarchar(MAX) set @Loginname 'TestLogin7' //输入Login名称逐个执行 declare DBNameCursor cursor for select quotename(name)from sys.databases where databaseid > 4 and state 0 and name not like '%$%' and name <> 'rdsadmin' open DBNameCursor fetch next from DBNameCursor into @DBName WHILE @@FETCHSTATUS 0 begin SET @SQL' USE '+ (@DBName)+ ' if exists(select top 1 1 from sys.sysusers where name '''+ @LoginName +''') begin ALTER USER '+@Loginname+' with login '+@Loginname+'; end ' print @SQL EXEC (@SQL) fetch next from DBNameCursor into @DBName end close DBNameCursor deallocate DBNameCursor 以上脚本执行完成后,用户即可在自己的新实例上看到同名的登录账号,并且密码跟权限是完全跟本地一致的。 DBLink连接 DBLink连接指SQL Server支持用户通过创建DBLink连接的方式,跟外部实例上的数据库进行交互,这种方式可以极大的方便用户不同实例间,不同数据库类型之间的数据库查询,同步,比较,所以大部分用户都会在本地实例上用到该服务,但是迁移上云后,本地DBLink是不会自动同步到云上实例的,还需要简单的手动进行同步。 步骤 1 通过微软提供的官方Microsoft SQL Server Management Studio客户端工具连接本地实例与云上实例,同时在“服务器对象> 链接服务器”下找到当前实例的DBLink链接。 图 查看DBLink链接 步骤 2 选中链接服务器,然后按F7,会自动弹出对象资源管理信息页,在该页面中可以方便你快速的自动创建脚本。 图 自动创建脚本 步骤 3 在新窗口中,可以看到当前实例上所有DBLink的创建脚本,仅需复制该脚本到目标实例上,并修改@rmtpassword上的密码即可执行创建操作。 USE [master] GO / Object: LinkedServer [DRSTESTREMOTE] Script Date: 2019/5/25 17:51:50 / EXEC master.dbo.spaddlinkedserver @server N'DRSTESTREMOTE', @srvproductN'', @providerN'SQLNCLI', @datasrcN'DESKTOPB18JH5TSQLSERVER2016EE' / For security reasons the linked server remote logins password is changed with
        来自:
        帮助文档
        数据库复制
        常见问题
        备份迁移
      • 为自定义域名配置JWT认证鉴权
        JWT是一种基于令牌的便捷请求认证鉴权解决方案。用户状态信息存储在token中,由客户端提供,服务端无需保存,适合Serverless环境。通过用户绑定在自定义域名上的Public JWKS,函数计算可以实现对到达该域名的请求进行JWT认证。根据域名配置,将claims作为参数传递给函数,函数无需实现鉴权逻辑,请求会在网关里校验,成功才转发到后端函数。 简介 JSON Web Token (JWT)是一种开放标准(RFC 7519),定义了一种紧凑且自包含的方式,用于安全地在各方之间传输信息,以JSON对象的形式。这些信息可以被验证和信任,因为它们是数字签名的。JWT可以使用密钥(使用HMAC算法)或使用RSA或ECDSA的公钥/私钥对进行签名。 使用限制: 函数计算通过JWT认证配置的JWKS来校验请求中的JWT。 支持配置多个JWK。 支持从Header,query参数,cookies中读取Token。 支持将claims作为header转发给函数。 目前函数计算的JWT支持如下算法。 签名算法 alg取值 RSASSAPKCS1V15 RS256 配置JWT认证 前提条件 创建自定义域名,且认证方式选择“JWT认证”。 操作步骤 1. 登录控制台,在左上角选择目标地域。 2. 在最左的菜单栏中选择高级功能 > 域名管理。 3. 在创建域名 页面,展开认证设置。 1. 认证方式选择JWT认证 2. 配置jwks jwt鉴权需要用户提供有效的JWKS(JSON Web Set)。您可以使用在线生成工具生成,例如mkjwk.org。下文以使用mkjwk.org工具生成JWKS为例说明。 按图所示选择Key Use,Algorihm,Show X.509,点击Generate生成需要的公私钥和jwks。 3. 把public key填入jwks的keys字段里。 4. 使用 生成请求用的jwt,如图所示。 算法选择RS256 playload根据需要配置,但必须有iss字段,值为用户填的自定义域名(全小写) 公私钥内容根据b步骤里生成的填写即可 左侧生成的“xxx.xxx.xxx”即为合法签名后的jwt内容 5. 配置JWT Token(必填) 在JWT Token 配置 配置项中,选择 token所在位置和 token的名称。 token位置支持Header、Cookie、Query参数(GET)。如果 token位置选择为Header,则还需为其指定前缀,函数计算在获取Token时,会删除此前缀。 6. 配置JWT Claim转换(可选) 在JWT Claim 转换配置项中,选择透传给函数的参数所在位置、参数原始名称和参数透传给函数之后的名称。注意,这里的claim的名称指的是jwt的payload里的key。 映射参数位置只支持Header,以下配置的意思是:从jwt的payload中查找MyHeader字段,并把MyHeader的具体值用新的header,这里是HewHeader,透传给目标函数。目标函数收到的请求的header中就回包含一个新的,key为NewHeader的header。 4. 测试验证 bash curl v location request POST ' header 'Accept: /' header 'Host: mytest.domain.com' header 'Connection: keepalive' header "JwtHeader: MyJwt eyJhbGciOiJSUzI1NiIsInR5cCI6IkpXVCIsIk15SGVhZGVyIjoiaC12YWx1ZSJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwiTXlIZWFkZXIiOiJKb2huIERvZSIsImFkbWluIjp0cnVlLCJpc3MiOiJtb3p5Lm16eWNoYWNvLmVtYWlsIn0.RwbPlMzgIPixrMN5o9Xw8q4QYA7R8V6UPMC6iBW3NCzadYmXk469g50QNItVXxoDuk7a1VR7M6IHnhrUJX5x5IZsDg7QzKSwVkyn3Gj0pXJnj41Bthcqw82iQbUhfzlZpcLcMN4C0vPLqh9sHAPOHoe1BkysadNSaGe6b08I34S6IEbBVHunDswJcVqWk8SjxSDyeVUBumZ8Qf6Z4qqNjjfFvzI4v6J4fLTNA2LCv16c0VDSufnFekkQUrvZEjxIetJ1KgEtBYheylGtuCGeBWEVlhARAUqCT1AqM2KC28O74mSXpxSljiFLBLuouAFWIvWl29w" 如果不传jwt,函数会返回 Jwt is missing。 如果jwt有误,函数会返回 Jwt verification fails。 一切正常,函数会正常返回。
        来自:
        帮助文档
        函数计算
        用户指南
        高级功能
        域名管理
        为自定义域名配置JWT认证鉴权
      • 云下节点池
        本节介绍云下节点池用户指南。 云下节点池为Anywhere集群特有,用于管理Anywhere集群IDC节点的按需扩缩容场景需求。 前提条件 已创建Anywhere集群,并已经完成部署。 若IDC节点为已安装操作系统的节点,请先确保节点已安装以下工具软件:conntrack(必选)、s3fs工具(可选)。 创建云下节点池 1. 登录分布式容器云平台,选择 集群资源 > 集群管理,在集群列表中,选中目标集群,点击进入; 2. 在目标集群页面,选择节点管理 > 节点池,在节点池页面,单击 创建云下节点池; 3. 在创建云下节点池对话框中,完成云下节点池的配置项。云下节点池创建完成之后,在节点池列表右侧支持编辑云下节点池部分配置项。 节点池配置项内容如下所示: 配置项 说明 是否支持修改 节点池名称 自定义节点池名称 × 架构 节点架构:X86、ARM × 节点类型 物理机(托管):未装操作系统的物理机节点,节点池扩容时自动安装操作系统; 物理机(纳管):请提供已安装操作系统的物理机节点; 虚拟机:请提供已安装操作系统的虚拟机节点; × 节点数量 如当前无需创建节点,可填写为0,仅配置节点池信息,后续再进行扩容节点; 填写数量>0时,需填写对应数量的节点信息,完成节点池创建并扩容对应节点到集群内; × 节点网络 节点类型为物理机(托管)类型时,需填写以下网络信息: 子网掩码:节点设备所属子网范围; 网关:节点设备所属子网网关; DNS:节点配置的DNS服务器地址,用于解析域名; × 操作系统 当节点类型为物理机(托管)类型时,选择节点需要安装的操作系统。 × 高级配置(选填) 配置项 说明 是否支持修改 节点标签 为扩容的节点添加标签,采用键值对形式。 √ 节点污点 为扩容节点添加污点,污点包含键、值和Effect(效果)。 Effect可选择NoSchedule、NoExecute、PreferNoSchedule。 NoSchedule:节点上若存在Effect值为NoSchedule的污点,则Pod不会分配到该节点; NoExecute:不能忍受此污点的Pod会被驱逐; PreferNoSchedule:尽量避免调度未忍受该污点的Pod到该节点,但不会强制执行; √ 自定义Kubelet参数 支持自定义Kubelet参数,在节点加入集群时配置; ×
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        集群管理
        注册集群控制台
        节点管理
        云下节点池
      • 共享库预载入相关参数
        本页介绍天翼云TeleDB数据库共享库预载入相关参数。 为了载入附加的功能或者达到提高性能的目的,可用多个设置来预先载入共享库到服务器中。例如'$libdir/mylib'设置可能会导致mylib.so(或者某些平台上的mylib.sl)从安装的标准库目录被预装载。这些设置之间的区别在于生效的时间以及改变它们所需的特权。 可以用这个方法预装载TeleDB的过程语言库,通常是使用'$libdir/plXXX'语法,其中的XXX是pgsql、perl、tcl或python。 只有特别为与TeleDB一起使用设计的共享库才能以这种方式载入。每一个TeleDB支持的库都有一个“魔法块”,它会被检查以保证兼容性。由于这个原因,非TeleDB无法以这种方式被载入。你可能可以使用操作系统的工具(如LDPRELOAD)载入它。 总之,请参考特定模块的文档来用推荐的方法载入它。 localpreloadlibraries (string) 这个变量指定一个或者多个要在连接开始时预载入的共享库。它包含逗号分隔的库名称列表,其中每个名称都被解释为LOAD命令。项之间的空白被忽略;如果需要在名称中包含空格或逗号,请用双引号括住库名。这个参数在连接启动时起作用,对后续更改没有影响。 如果指定的库没有找到,连接尝试将会失败。任何用户都能设置这个选项。正因为如此,能被这样载入的库被严格限制为出现于安装的标准库目录中plugins子目录下的共享库(保证只有“安全的”库被安装到 这里是数据库管理员的责任)。localpreloadlibraries中的项可以显式 指定这个目录,例如libdir/plugins/mylib,或者只是指定库的名称— mylib 和 libdir/plugins/mylib的效果是相同的。这个功能的目的是允许非特权用户加载调试或性能测量库到特定会话, 而不需要显式的LOAD命令。为达到此目的,典型的使用PGOPTIONS环境变量或使用ALTER ROLE SET设置这个参数。除非一个模块被特别设计成由非超级用户以这种方式使用,通常不推荐使用这个设置。应该看看 sessionpreloadlibraries。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        客户端连接默认相关参数
        共享库预载入相关参数
      • 示例:某部门权限设计及配置
        本文主要介绍 示例:某部门权限设计及配置示例:某部门权限设计及配置。 概述 随着容器技术的快速发展,原有的分布式任务调度模式正在被基于Kubernetes的技术架构所取代。云容器引擎(Cloud Container Engine,简称CCE)是高度可扩展的、高性能的企业级Kubernetes集群,支持社区原生应用和工具。借助云容器引擎,您可以在云上轻松部署、管理和扩展容器化应用程序,快速高效的将微服务部署在云端。 为方便企业中的管理人员对集群中的资源权限进行管理,CCE后台提供了多种维度的细粒度权限策略和管理方式。CCE的权限管理包括“集群权限”和“命名空间权限”两种能力,分别从集群和命名空间两个层面对用户组或用户进行细粒度授权,具体解释如下: 集群权限: 是基于IAM系统策略的授权,可以让用户组拥有“集群管理”、“节点管理”、“节点池管理”、“模板市场”、“插件管理”权限。 命名空间权限: 是基于Kubernetes RBAC能力的授权,可以让用户或用户组拥有Kubernetes资源的权限,如“工作负载”、“网络管理”、“存储管理”、“命名空间”等的权限。 基于IAM系统策略的“集群权限”与基于Kubernetes RBAC能力的“命名空间权限”,两者是完全独立的,互不影响,但要配合使用。同时,为用户组设置的权限将作用于用户组下的全部用户。当给用户或用户组添加多个权限时,多个权限会同时生效(取并集)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        示例:某部门权限设计及配置
      • 将Ingress服务暴露到公网
        本文为您介绍如何将Ingress服务暴露到公网。 背景信息 Ingress基于 Nginx 服务器实现了负载均衡、SSL 终止和路由功能。如果您的服务是通过Ingress进行访问的,并且需要通过公网访问,Ingress作为集群流量接入层,可为集群Ingress服务配置天翼云ELB。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保已经开通天翼云ELB服务,并且已创建一个外网可用的ELB(在ELB控制台创建)。 操作步骤 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“网络” 下的“服务”,命名空间选择“kubesystem”,点击”创建服务“按钮,对以下信息进行配置: 1. 填写service相关信息,其中负载均衡一栏,选择公网访问,从列表中选择一个要绑定的ELB(如果列表为空,请确认您是否有可用的ELB,没有的话,请先到ELB控制台创建)。 2. 在端口映射一栏,填写好容器端口和要映射的服务端口(该端口也是负载均衡的监听端口)。 3. 在工作负载绑定一栏,类型选择Deployment,名称选择nginxingresscontrollernginxingresscontroller,然后点击提交。 3. 待ELB绑定后,即可通过服务列表中“集群外访问”中的外网地址访问服务了。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        将Ingress服务暴露到公网
      • SSL证书验证类
        如何查看域名验证是否生效? 可自行检测域名验证添加的解析是否生效(文件验证方式则自行访问文件,看是否能访问到验证文件),若解析添加通过,待CA验证即可通过域名验证。 您可自行查询解析生效工具。 Windows系统如何验证DNS解析生效? 要验证Windows系统中的DNS解析是否生效,您可以尝试以下方法: 使用命令提示符(Command Prompt)进行验证: 打开命令提示符。您可以按下Win + R键,然后输入"cmd"并按下Enter键,或者在开始菜单中搜索"命令提示符"并打开它。 在命令提示符中,输入以下命令并按下Enter键: nslookup qcname DCB4B034115D8FB7F9C9584963F17E0C.baihu2.com 如何查询域名管理员邮箱并进行验证? 邮箱验证方式:需要是CA返回的邮箱来选择,可以在订单中获取到CA返回的可选邮箱,不支持自行指定邮箱来验证。 邮箱验证:待用户进入域名验证环节,CA会向域名管理邮箱发送一封确认邮件,用户登录对应的管理邮箱,点击其中的确认按钮即可完成验证。域名管理邮箱地址是CA指定的,无法自定义。如无法提供,则只能使用另外两种验证方式。 域名管理邮箱包括: 注册域名时填写的邮箱地址(以CA 返回的为准) admin@chiantelecom.com administrator@chiantelecom.com postmaster@chiantelecom.com hostmaster@chiantelecom.com webmaster@chiantelecom.com
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书验证类
      • 配置管理
        Apollo配置导入 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池; 2. 在左侧导航栏,选择注册配置中心 > 实例列表,单击实例ID 或者管理按钮跳转至基础信息页面; 3. 在基础信息页面,左侧菜单点击配置管理> 配置列表,选择命名空间,查看配置列表; 4. 点击导入配置按钮,弹出窗口中“导入配置类型”选择“Apollo配置”,如需要导入到其他命名空间,请先在配置列表页面下拉框切换命名空间; 5. 选择对应的相同配置策略(策略说明见前文),点击上传文件按钮,上传需要导入的配置文件,只能上传properties格式文件,可以同时选择多个文件且总大小不超过5MB; 6. 点击确定导入按钮开始导入配置,稍等片刻即可完成导入。 7. 导入完成后,会在弹出框显示导入结果。 Apollo的数据模型和MSE Nacos的数据模型存在不同之处,但可以进行一一对应,业务侧可根据技术栈对应调整;比如Apollo中环境(env)的概念可以对应Nacos中的命名空间(namespace),可以用来隔离不同环境。Apollo中集群(cluster)对应Nacos的分组,表示这些配置存在相关性。Apollo的命名空间则对应Nacos的DataID,对应具体的配置。 Apollo数据模型 Nacos数据模型 环境(env) 命名空间(namespace) 集群(cluster) 分组(group) 命名空间(namespace) dataId 补充说明 以下是针对Apollo配置的导出方式说明,主要介绍Apollo原生控制台导出配置文件的两种操作路径 1. 以环境维度批量导出: 1. 在Apollo原生控制台登录后进入“我的应用”页面,页面的右上方,选择管理员工具 > 配置导出导入; 2. 在配置导出导入页面,勾选选择导出的环境,然后单击导出,导出的文件为zip压缩包; 3. 解压压缩包进入导出的环境名称的目录就能看到导出的配置,文件名称格式为appId+集群+配置名称.properties。 2. 以单个配置维度导出: 1. 在Apollo原生控制台登录后进入“我的应用”页面,单击目标应用名称,进入配置页面; 2. 点击右上角齿轮图标>”导出Namespace” ,可以导出一个 {应用名称}.properties文件。 导入的Apollo配置文件命名方式与在Nacos中最终导入结果名称存在对应关系,因此导入前可以人工调整待导入文件,以达到预期目标 1. 导入文件名为“appId+group+config.properties”的文件表示将properties配置内容导入为Nacos实例的“appId”命名空间下的“group”分组下名称为“config”的配置项。如果“appId”这个命名空间不存在将会导入错误,需要在命名空间管理中创建命名空间ID为“appId”的命名空间然后再行导入; 2. 导入文件名为“group+config.properties”的文件表示将properties配置内容导入为Nacos默认public命名空间下的“group”分组下名称为“config”的配置项; 3. 导入文件名为“config.properties”的文件表示将properties配置内容导入为Nacos默认public命名空间下的默认的DEFAULTGROUP分组下名称为“config”的配置项。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        配置管理
      • 容器磁盘读写限速
        操作步骤 1. 按需编辑应用 YAML,添加读写带宽或 IOPS 限制注解。 2. 应用 YAML 到集群: plaintext kubectl apply f .yaml 3. 部署后,Pod 启动时自动生效,无需额外操作。 4. 若需调整限速参数,修改注解后重新部署/滚动升级 Pod。 测试与验证流程 1. 部署带磁盘限速注解的测试 Pod(如上 YAML 示例)。 2. 进入 Pod 内部,运行 fio 工具进行磁盘性能测试: plaintext kubectl exec it n demo sh fio namefiotest ioenginelibaio direct1 filename/test/fiotest bs4k rwrandrw rwmixread50 size1G timebased runtime60 iodepth8 numjobs1 groupreporting 3. 观察 fio 输出,确认读写带宽与 IOPS 已被限制在注解设定范围内。 4. 可对比未限速和限速下的 fio 测试结果,验证限速效果。 常见问题与说明 注解配置无效? 请确认集群和节点已启用磁盘限速能力,且注解拼写正确。 查存储卷类型,部分类型(如 hostPath)受限速支持影响。 限速效果与预期不符? 实际带宽/IOPS 受节点硬件、存储类型等多因素影响,建议多次测试取均值。 Pod 启动报错或无效? 检查注解单位和格式,确保符合规范。 注意 建议仅对有实际需求的业务配置磁盘限速,避免资源浪费。 修改限速参数需滚动升级或重建 Pod 以生效。 测试时建议隔离环境,避免影响其他业务。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        容器磁盘读写限速
      • 容器磁盘读写限速
        操作步骤 1. 按需编辑应用 YAML,添加读写带宽或 IOPS 限制注解。 2. 应用 YAML 到集群: plaintext kubectl apply f .yaml 3. 部署后,Pod 启动时自动生效,无需额外操作。 4. 若需调整限速参数,修改注解后重新部署/滚动升级 Pod。 测试与验证流程 1. 部署带磁盘限速注解的测试 Pod(如上 YAML 示例)。 2. 进入 Pod 内部,运行 fio 工具进行磁盘性能测试: plaintext kubectl exec it n demo sh fio namefiotest ioenginelibaio direct1 filename/test/fiotest bs4k rwrandrw rwmixread50 size1G timebased runtime60 iodepth8 numjobs1 groupreporting 3. 观察 fio 输出,确认读写带宽与 IOPS 已被限制在注解设定范围内。 4. 可对比未限速和限速下的 fio 测试结果,验证限速效果。 常见问题与说明 注解配置无效? 请确认集群和节点已启用磁盘限速能力,且注解拼写正确。 查存储卷类型,部分类型(如 hostPath)受限速支持影响。 限速效果与预期不符? 实际带宽/IOPS 受节点硬件、存储类型等多因素影响,建议多次测试取均值。 Pod 启动报错或无效? 检查注解单位和格式,确保符合规范。 注意 建议仅对有实际需求的业务配置磁盘限速,避免资源浪费。 修改限速参数需滚动升级或重建 Pod 以生效。 测试时建议隔离环境,避免影响其他业务。
        来自:
      • 使用ODBC连接数据库
        请修改该路径到client.crt的绝对路径 export PGSSLKEY"/YOUR/PATH/OF/client.key" 请修改该路径到client.key的绝对路径 将根证书cacert.pem文件放至客户端用户home目录下的.postgresql目录下(如果没有请创建该目录),并将cacert.pem重命名为root.crt,文件权限设置为600。 同时将数据源中的Sslmode选项调整至“require”。 步骤 5 配置环境变量。 vim ~/.bashrc 在配置文件中追加以下内容。 export LDLIBRARYPATH/usr/local/lib/:$LDLIBRARYPATH export ODBCSYSINI/usr/local/etc export ODBCINI/usr/local/etc/odbc.ini 步骤 6 执行如下命令使设置生效。 source ~/.bashrc 步骤 7 执行以下命令,开始连接数据库。 isql v GaussODBC GaussODBC为数据源名称 如果显示如下信息,表明配置正确,连接成功。 + Connected! sqlstatement help [tablename] quit + SQL> 若显示ERROR信息,则表明配置错误。请检查上述配置是否正确。 在Windows下使用ODBC连接数据库 Windows操作系统自带ODBC数据源管理器,无需用户手动安装管理器便可直接进行配置。 步骤 1 替换客户端云数据库GaussDB 驱动程序 将GaussDBKernelV500R001C20WindowsOdbcX86.tar.gz解压后,根据需要,点击psqlodbc.msi(32位)或者psqlodbcx64.msi(64 位)进行驱动安装。 步骤 2 打开驱动管理器。 在配置数据源时,请使用对应的驱动管理器(假设操作系统安装盘符为C盘,如果是其他盘符,请对路径做相应修改): 64位操作系统上进行64位程序开发,安装64位驱动程序后,使用64位的驱动管理器:C:WindowsSystem32odbcad32.exe 请勿直接使用“控制面板 > 管理工具 > 数据源(ODBC)”。 说明: WoW64的全称是"Windows 32bit on Windows 64bit",C:WindowsSysWOW64存放的是64位系统上的32位运行环境。而C:WindowsSystem32存放的是与操作系统一致的运行环境,具体的技术信息请查阅Windows的相关技术文档。 64位操作系统上进行64位程序开发,安装64位驱动程序后,使用64位的驱动管理器:C:WindowsSystem32odbcad32.exe 请勿直接使用“控制面板 > 管理工具 > 数据源(ODBC)”。 32位操作系统请使用:C:WindowsSystem32odbcad32.exe 或者点击“计算机 > 控制面板 > 管理工具 > 数据源(ODBC)”打开驱动管理器。 步骤 3 配置数据源。 在打开的驱动管理器上,选择“用户DSN > 添加 > PostgreSQL Unicode”(如果是64位驱动,将会有64位标识),然后进行配置: 须知: 此界面上配置的用户名及密码信息,将会被记录在Windows注册表中,再次连接数据库时就不再需要输入认证信息。但是出于安全考虑,建议在单击"Save"按钮保存配置信息前,清空相关敏感信息;在使用ODBC的连接API时,再传入所需的用户名、密码信息。 步骤 4 SSL模式。 将client.crt、client.key、client.key.cipher、client.key.rand文件放至%APPDATA%postgresql(该目录需手动建立)目录下,并且将文件名中的client改为postgres,例如client.key修改为postgres.key;将cacert.pem文件放至%APPDATA%postgresql目录,并更名为root.crt。 说明: %APPDATA% 该值在安装时由客户指定,默认位置在C:Users[username]AppData。 同时将步骤2中的设置窗口的“SSL Mode”选项调整至“require”。 表 sslmode的可选项及其描述 sslmode 是否会启用SSL加密 描述 disable 否 不使用SSL安全连接。 allow 可能 如果数据库服务器要求使用,则可以使用SSL安全加密连接,但不验证数据库服务器的真实性。 prefer 可能 如果数据库支持,那么首选使用SSL安全加密连接,但不验证数据库服务器的真实性。 require 是 必须使用SSL安全连接,但是只做了数据加密,而并不验证数据库服务器的真实性。 verifyca 是 必须使用SSL安全连接,并且验证数据库是否具有可信证书机构签发的证书。当前windows ODBC不支持cert方式认证。 verifyfull 是 必须使用SSL安全连接,在verifyca的验证范围之外,同时验证数据库所在主机的主机名是否与证书内容一致。当前windows odbc不支持cert方式认证。 步骤 5 点击Test进行测试连接。 如果显示如下,则表明配置正确,连接成功。 若显示ERROR信息,则表明配置错误。请检查上述配置是否正确。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用驱动连接实例
        使用ODBC连接数据库
      • 常见问题
        MCP Client 中看不到工具列表怎么办? 请检查: 本地是否能执行 npx v。 MCP Server 包名是否正确。 MCP 配置是否保存并刷新。 环境变量是否传入 APIKEY、APISECRET 和 DESKTOPCODE。 MCP Client 是否支持本地 stdio MCP Server。 MCP 配置中的 Secret 是否安全? Secret 属于敏感信息。建议使用 MCP Client 支持的环境变量、密钥引用或本地安全配置方式,避免将 Secret 提交到代码仓库或公开配置中。 Computer Use 鼠标点击位置不准确怎么办? 请先截图确认当前分辨率、窗口位置和界面状态。对于窗口位置不固定的应用,建议在任务开始时最大化窗口或执行固定布局操作。 输入文本后没有反应怎么办? 请检查输入焦点是否位于目标输入框。建议先点击目标输入框,再输入文本,并在输入后截图确认。 页面加载慢时如何处理? 建议在点击或打开页面后加入等待,并通过截图或文件状态判断加载是否完成。不要只依赖固定等待时间。 写入文件时如何避免误覆盖? 写入前请明确 mode。如不希望覆盖已有文件,可使用 createnew 模式。具体模式支持范围以正式接口为准。 文件搜索结果不完整怎么办? 搜索结果可能因响应长度限制被截断。请缩小搜索目录、使用更精确的 pattern。 错误码 92006 桌面不在线如何处理? 请在控制台确认云电脑状态。如云电脑未启动或不可用,请先恢复桌面状态后再重试。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        服务支持
        常见问题
      • 概念与功能问题
        本章主要介绍概念与功能问题 软件开发生产线支持哪些语言/环境/以及应用的开发? 软件开发生产线能够支持端到端使用的开发场景,可支撑互联网应用、Web应用、App应用、嵌入式应用和企业应用等的研发。 软件开发生产线能够支持Java、C、C++、C 、Python、Go等主流语言、Maven、Ant、CMake等多种构建环境/工具,以及Tomcat、SpringBoot等多种部署模板。 更多信息请参考“《软件开发生产线产品介绍》>功能特性”。 软件开发生产线中能否直观查看个人任务及其完成情况? 可以。 通过首页进入“工作台”页面,可以查看分配给自己的工作项、以及工作项所在的项目。 在项目内的“工作 > 工作项”页面中,通过自定义过滤条件,可以查询到在该项目中,分配给某个人的工作项列表。详细操作请参考“《需求管理用户指南》>Scrum项目>管理工作项”。 软件开发生产线中如何查看成员的操作日志? 软件开发生产线暂未提供针对每个项目成员的操作日志记录功能,但在各服务均有操作历史的记录。例如: “《需求管理用户指南》>Scrum项目>工作项详情” “《代码托管用户指南》>提交代码到云端>查看提交历史” “《部署用户指南》>应用管理>查看应用” 更多详情请查看各服务用户指南。
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        概念与功能问题
      • 使用SFS静态存储卷
        本文介绍如何使用SFS静态存储卷。 使用弹性文件静态存储卷,即使用预先在弹性文件控制台已创建文件系统,通过手动创建PV指定已有文件系统,创建PVC时使用已有PV的方式,实现容器内挂载弹性文件。 该模式下需要用户自建文件系统及PV资源,一定程度上增加操作和管理复杂性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。若已有Serverless集群,无需重复操作。 已在插件市场安装存储插件cstorcsi,且插件正常运行。 已在弹性文件控制台创建文件系统。 确保kubectl工具已经连接目标集群。 使用SFS静态存储卷(kubectl) 步骤一:创建持久卷(PV) 1. 创建示例yaml文件pvstaticnas.yaml: shell apiVersion: v1 kind: PersistentVolume metadata: annotations: pv.kubernetes.io/provisionedby: nas.csi.cstor.com name: pvc{PVNAME} pv名称,以pvc开头 spec: accessModes: ReadWriteOnce 访问模式 capacity: storage: 500Gi 容量 csi: driver: nas.csi.cstor.com volumeAttributes: server: "172.16.xx.xx:/mnt/sfscap/xxxxxxxxe4893ea6a8e7f3771526aa91d34uhx3bu11i485pg" 挂载地址,在存储控制台查看 volumeHandle: 0104{PVNAMELENTH}{PVNAME} PVNAMELENTH为PVNAME长度的十六进制表示,比如PVNAME是"pvstaticnas",则PVNAMELENTH为0D mountOptions: vers3 prototcp async nolock noatime nodiratime noresvport wsize1048576 rsize1048576 timeo600 volumeMode: Filesystem 2. 执行以下命令,创建pv: plaintext kubectl apply f pvstaticnas.yaml
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        弹性文件存储卷
        使用SFS静态存储卷
      • 大文件分段上传
        桶内对象可以进行追加上传,更新追加上传开始的位置 appendPos res['ContentLength'] 完成追加上传 s3client.putobject(Bucketbname, Metadatadict(m1'm1'), Bodydata, Keykey, ContentMD5str(md5, 'utf8'), AppendTrue, AppendPositionappendPos) if appendPos 0: print('初次上传成功.') else: print('追加上传成功.') except BaseException: print("参数有问题,请修改后重试.") finally: 关闭文件流 file.close() 断点续传 操作场景 大文件上传:当需要上传大文件时,如视频、备份文件或软件包等,由于上传时间较长,在上传过程中可能会遇到各种问题,例如网络中断、上传工具崩溃或用户手动中断等。断点续传的操作场景允许用户在上传中断后,能够从中断点继续上传,而不需要重新上传整个文件。 网络不稳定:在网络环境不稳定的情况下,如移动网络或低带宽连接,大文件的上传过程可能会中断或超时。通过断点续传,在宽带不稳定的情况下,上传仍可恢复并继续进行。 长时间上传:某些上传任务可能需要较长的时间才能完成,这可能会增加上传过程中意外中断的风险。断点续传可以将上传任务分段处理,并保存上传进度信息,以便在上传中断后能够恢复并继续上传。 客户端或服务端故障:在上传过程中,当客户端或服务端发生故障时,断点续传允许用户重新连接并从中断点继续上传,而不会对上传任务造成重大影响。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        大文件分段上传
      • Computer Use
        本节介绍Computer Use 在AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。 Computer Use 是 AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。调用方可以通过 SDK 或 MCP 对云电脑执行鼠标、键盘、截图等操作,使 Agent 能够像用户一样观察和操作桌面环境。 能力概述 Computer Use 当前重点覆盖以下能力: 能力 说明 鼠标控制 支持移动、点击、双击、右键、按下、释放、拖拽和滚动 键盘控制 支持按键、组合键和文本输入 屏幕观察 支持截取当前桌面屏幕,用于 Agent 观察界面状态 坐标获取 支持获取当前鼠标位置 等待控制 支持在自动化流程中等待页面或应用响应 工作方式 Computer Use 的典型工作流程如下: 1. 调用方创建连接或会话。 2. 调用截图能力获取当前桌面画面。 3. Agent 或业务逻辑根据界面状态生成下一步操作。 4. 调用鼠标或键盘工具执行操作。 5. 重复观察、决策和执行,直到任务结束。 6. 关闭会话并释放资源。 适用场景 Computer Use 适用于以下场景: 需要操作传统桌面软件,但软件本身不提供开放 API。 需要让 Agent 通过图形界面完成表单填写、信息录入、批量查询等任务。 需要在云端隔离环境中执行桌面自动化。 需要对浏览器、办公软件、业务系统客户端等 GUI 程序进行自动化操作。 需要结合截图能力进行视觉观察和步骤决策。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        产品介绍
        核心服务
        Computer Use
      • 配置自定义域名
        步骤四:验证自定义域名 设置成功后,可以通过以下方式访问您的函数。 方法一:直接在浏览器输入自定义域名和路径,浏览器将返回函数响应。 方法二:通过curl命令行工具访问,例如 curl v L 匹配规则 路由匹配规则 设置域名路径与函数的对应关系,可以实现不同的请求路径触发不同的函数响应。函数计算支持精确匹配和前缀匹配,具体规则如下: 精确匹配:精确匹配 URL 路径,且区分大小写,优先级最高。 前缀匹配:支持使用通配符设置路径,且通配符 只能放到路径的最后,当有通配符 时,将基于以 / 分隔的 URL 路径前缀匹配。匹配区分大小写, 并且对路径中各个元素逐个执行匹配操作。 路径元素指的是由 / 分隔符分隔的路径中的标签列表。 如果每个 p 都是请求路径 p 的元素前缀,则请求与路径 p 匹配。 示例: 如果路径的最后一个元素是请求路径中最后一个元素的子字符串,则不会被视为匹配 (例如:/foo/bar 匹配 /foo/bar/baz, 但不匹配 /foo/barbaz)。 类型 路径 请求路径 匹配与否? 前缀匹配 / (所有路径) 是 精确匹配 /foo /foo 是 精确匹配 /foo /bar 否 精确匹配 /foo/bar /foo/barbaz 否 前缀匹配 /aaa/bbb /aaa/bbbb 否,字符串前缀不匹配 前缀匹配 /aaa/bbb /aaa/bbb/ 是,忽略尾部斜线 前缀匹配 /aaa/bbb /aaa/bbb/ccc/ 是,匹配子路径
        来自:
      • 创建应用实例
        Java启动参数配置参数名称 Java启动参数配置参数含义 内存配置 您可完成以下参数的配置: 初始堆内存 :初始化的堆大小,单位为MB,0表示不限制使用大小。 最大堆内存 :最大堆内存,单位为MB,可用范围为0~0.85应用容器的Limit内存。 初始年轻代 :初始化年轻代大小,单位为MB。 最大年轻代 :最大的年轻代的大小,单位为MB,填写maxuintx意味着无上限的使用内存。 Eden/Survivor比例 :Eden/Survivor内存大小的比例。 老年代/新生代比例 :老年代/新生代内存大小的比例。 初始持久代 :永久代的初始化大小,单位为MB。 最大持久代:永久代的最大大小,单位为MB。 最大直接内存 :允许使用NIO类型的直接内存的最大值大小,单位为MB。 线程栈大小 :线程栈大小,单位为KB。 GC策略 您可配置以下垃圾回收策略: 年轻代GC策略 :用于设置年轻代垃圾回收器。 老年代GC策略 :用于设置老年代垃圾回收器,必须先配置年轻代垃圾回收器。 并发GC线程数 :配置并发GC将使用的线程数。 并行GC线程数 :配置并行GC将使用的线程数。 工具 设置GC日志文件的日志目录 、文件个数和文件大小 ,以及内存溢出时的Dump路径。 自定义 当上述配置参数不能满足您的配置需求时,您可以配置自定义参数,多个参数用空格分隔。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        创建应用实例
      • 通过LVM管理云硬盘方案概述
        本实践将为您介绍如何通过LVM管理云硬盘,操作前准备及操作流程。 实践概述 LVM是 Logical Volume Manager(逻辑卷管理)的简写,它是Linux环境下对磁盘分区进行管理的一种机制,本质上是一个虚拟设备驱动,是在内核中块设备和物理设备之间添加的一个新的抽象层次,作为一种强大的工具,可以提供灵活的存储管理功能,更易于磁盘空间的管理,下图是LVM的架构图。 通常情况下,使用LVM管理云硬盘会分为以下几个步骤: 创建物理卷(Physical Volumes):将云硬盘分区或整个硬盘设备初始化为物理卷。 创建卷组(Volume Group):将一个或多个物理卷添加到卷组中。 创建逻辑卷(Logical Volumes):从卷组中划分逻辑卷。 格式化逻辑卷:使用适当的文件系统格式化逻辑卷。 挂载逻辑卷:将格式化的逻辑卷挂载到文件系统中的特定目录。 通过LVM管理云硬盘之后,文件系统不再受限于云硬盘的大小,可以分布在多个云硬盘上,也可以动态扩容,通常有两种做法: 卷组中未分配的空间充足时,直接扩展逻辑卷的容量。 卷组中未分配的空间不足时,扩展卷组的容量,再扩展逻辑卷的容量。 扩容云硬盘扩展逻辑卷的容量。 新增云硬盘扩展逻辑卷的容量。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用LVM管理云硬盘
        通过LVM管理云硬盘方案概述
      • 智能运维概览
        本章节主要介绍智能运维概览 。 智能运维概览 智能运维是DWS常驻运维工具,可帮助用户智能执行运维任务。智能运维会通过集群负载情况,选择合理时间窗、并发度完成用户指定的任务,在运维任务执行过程中,智能运维将时刻关注用户业务的变化,及时调整运维任务执行策略,以减轻对用户业务的影响。智能运维支持周期型和单次型任务的创建,执行时间窗可按照不同用户业务负载定制化。 智能运维具备一定的高可用性,在集群异常的情况下,智能运维将重新执行失败的运维任务,若由于集群异常导致运维任务部分步骤无法完成,智能运维将尝试跳过失败的步骤,以节省用户运维时间窗开销。 如图所示,智能运维界面主要由两部分构成: 进行中的运维任务:显示正在运行的运维任务信息(目前仅支持Vacuum运维任务)。 用户频繁创建、删除表,导致系统表膨胀严重,可对系统表执行Vacuum。 用户频繁执行UPDATE、DELETE语句,导致用户表膨胀严重,可对用户表执行Vacuum/VacuumFull。 运维详情:运维详情包括两部分,运维计划和运维状态。运维计划将展示全部运维任务基本信息,运维状态将展示运维任务运行状态信息。 说明 该特性仅8.1.3及以上版本支持。 智能运维功能暂不支持实时数仓(单机部署)。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群运维
        智能运维
        智能运维概览
      • 配置全局白名单(原误报屏蔽)规则对误报进行忽略
        本节介绍如何配置全局白名单(原误报屏蔽)规则对误报进行忽略。 前提条件 已添加防护网站。 约束条件 仅对WAF预置的Web基础防护规则拦截或记录的攻击事件可以配置误报屏蔽规则。 当“不检测模块”配置为“所有检测模块”时,通过WAF配置的其他所有的规则都不会生效,WAF将放行该域名下的所有请求流量。 当“不检测模块”配置为“Web基础防护模块”时,仅对WAF预置的Web基础防护规则和网站反爬虫的“特征反爬虫”拦截或记录的攻击事件可以配置全局白名单(原误报屏蔽)规则,防护规则相关说明如下: Web基础防护规则:防范SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、远程命令执行、目录遍历、敏感文件访问、命令/代码注入等常规的Web攻击,以及Webshell检测、深度反逃逸检测等Web基础防护。 网站反爬虫的“特征反爬虫”规则:可防护搜索引擎、扫描器、脚本工具、其它爬虫等爬虫。 添加或修改防护规则后,规则生效需要等待几分钟。规则生效后,您可以在“防护事件”页面查看防护效果。 您可以通过处理误报事件来配置全局白名单(原误报屏蔽)规则,处理误报事件后,您可以在全局白名单(原误报屏蔽)规则列表中查看该误报事件对应的全局白名单(原误报屏蔽)规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置全局白名单(原误报屏蔽)规则对误报进行忽略
      • 违规管控记录查询
        违规管控记录快速查询 当天翼云对您使用的产品或服务进行处置时,会将相关违规信息与处置类型以通知形式发送给您: 您可查收账号绑定手机的短信以了解处置通知信息,也可登录邮箱或站内信查询管控详细信息; 您可通过服务热线4008109889或提交工单联系客服查询。 安全事件管控记录查询常见问题 我收到了管控通知,但不清楚是哪里违规? 您可参考《++安全违规信息类型说明++》、《++安全违规行为类型说明++》中有关规则进行排查。同时建议您检查网站或操作系统是否存在黑客入侵或病毒,从而导致出现违规行为。 我想查询违规信息的详细内容/快照? 天翼云不会直接向您透露违规信息的详细内容/快照,若您对违规管控存在异议,请通过工单入口提交诉求,工作人员将在13个工作日内给予您反馈。 我收到了欺诈相关告警,请问我哪里涉诈了? 您的产品或服务可能传播、存储了涉嫌欺诈的相关信息,或您用于搭建应用的工具、模板可能广泛应用于欺诈等违法行为。请您先根据《++安全违规信息类型说明++》(欺诈类细则)、《++欺诈类违规管控快速处理++》排查是否存在规则中已明确的欺诈相关信息,若您已完成整改或确认业务场景合规,可前往工单提交相关说明,天翼云会在13个工作日内予以反馈。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规管控记录查询
      • 操作系统资源使用类问题
        磁盘I/O使用率高的问题 问题描述 磁盘I/O使用率高或100%。 可能原因 SQL执行慢或无响应; 数据库运行异常。 解决步骤 1. 可以通过iostat命令查看磁盘IO情况,重点关注until和svctm这两个值 svctm:The average service time (in milliseconds) for I/O requests that were issued to the device. Warning! Do not trust this field any more. This field will be removed in a future sysstat version. %util:Percentage of elapsed time during which I/O requests were issued to the device (bandwidth utilization for the device). Device saturation occurs when this value is close to 100%. > 执行命令: > iostat x k d 1 > 返回结果示例: > 其中每列说明如下: rrqm/s: 每秒进行 merge 的读操作数目。即 rmerge/s wrqm/s: 每秒进行 merge 的写操作数目。即 wmerge/s r/s: 每秒完成的读 I/O 设备次数。即 rio/s w/s: 每秒完成的写 I/O 设备次数。即 wio/s rkB/s: 每秒读K字节数。是 rsect/s 的一半,因为每扇区大小为512字节。 wkB/s: 每秒写K字节数。是 wsect/s 的一半。 avgrqsz: 平均每次设备I/O操作的数据大小 (扇区)。 avgqusz: 平均I/O队列长度。 rsec/s: 每秒读扇区数。即 rsect/s wsec/s: 每秒写扇区数。即 wsect/s rawait:每个读操作平均所需的时间,不仅包括硬盘设备读操作的时间,还包括了在kernel队列中等待的时间。 wawait:每个写操作平均所需的时间,不仅包括硬盘设备写操作的时间,还包括了在kernel队列中等待的时间。 await: 平均每次设备I/O操作的等待时间 (毫秒)。 svctm: 平均每次设备I/O操作的服务时间 (毫秒)。 %util: 一秒中有百分之多少的时间用于 I/O 操作,即被io消耗的cpu百分比 > 返回结果分析: > > > 如果 svctm 比较接近 await,说明 I/O 几乎没有等待时间;如果 await 远大于 svctm,说明I/O 队列太长,io响应太慢,则需要进行必要优化。如果avgqusz比较大,也表示有大量io在等待。 注意 iostat 中的 %util 基本已经没有任何作用了,svctm也没什么参考意义,%util表示该设备有I/O(即非空闲)的时间比率,不考虑I/O有多少,只考虑有没有。 由于现代硬盘设备都有并行处理多个I/O请求的能力,所以%util即使达到100%也不意味着设备饱和了。 举个简化的例子:某硬盘处理单个I/O需要0.1秒,有能力同时处理10个I/O请求,那么当10个I/O请求依次顺序提交的时候,需要1秒才能全部完成,在1秒的采样周期里%util达到100%;而如果10个I/O请求一次性提交的话,0.1秒就全部完成,在1秒的采样周期里%util只有10%。可见,即使%util高达100%,硬盘也仍然有可能还有余力处理更多的I/O请求,即没有达到饱和状态。 2. 可以通过nmon工具分析,具体参见 > nmon返回结果中,关注Disk I/O中 Busy列判断磁盘是否达到饱和状态; > > 3. 或者通过dstat、sar来查看磁盘I/O情况 4. TeleDB数据库常见磁盘I/O使用率高的问题及解决办法: 1)大批量写入/更新操作,占用大量磁盘I/O; 解决办法: a、分析写入/更新逻辑,排查WAL日志写入占比,通过优化写入/更新逻辑,降低WAL日志写入量; b、操作系统CPU充足的情况下,可设置WAL日志压缩策略; 2)高并发SQL语句执行效率低,产生大量I/O,导致磁盘I/O、CPU升高; 解决办法:优化SQL语句,尤其是并发量大、高频的SQL语句,通常通过创建索引减少大表全表扫描,改写SQL关联逻辑等方式优化; 3)磁盘性能不足 解决办法:不使用HDD机械盘,推荐使用NVMe SSD盘,并做raid,提升磁盘性能; 4)shardbuffer、操作系统内存不足,导致频繁的磁盘I/O; 解决办法:操作系统应该保持充足的内存,有更多可用缓存(shardbuffer、操作系统cache),同时调整相关参数,适当拉长checkpoint频率,减少磁盘I/O。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        操作系统资源使用类问题
      • 磁盘类
        主机迁移服务是否支持目的端使用本地磁盘 主机迁移服务暂不支持目的端使用本地磁盘进行迁移,建议更换为云硬盘 EVS。 为什么阿里云Windows系统的GPT磁盘,迁移到天翼云时对应磁盘容量需要大1G? 源端阿里云Windows系统,有一个GPT磁盘,全盘分区后大小为40 G。注册源端并配置目的端服务器,确认配置时,提示“您选择目的端的某些磁盘比源端对应要迁移磁盘小,不能满足要求,请重新选择”。推荐目的端处显示,目的端服务器对应的磁盘大小需要41 G。 问题分析 当磁盘格式转换成GPT格式时,会自动生成一个MSR分区,该分区用户看不到,只能通过Diskpart工具查看。其中,阿里云MSR分区大小默认是15 M。天翼云MSR分区大小默认是128 M。因此,当阿里云的GPT磁盘迁移到天翼云时,需要为MSR分区多提供113 MB的空间。因虚拟机磁盘最小单位是1G,所以目的端磁盘容量需要多1G。 解决方案 方案一: 扩容目的端该对应磁盘容量,保证目的端该磁盘容量不小于“推荐目的端”中推荐的磁盘容量。 方案二: 压缩源端磁盘分区。 Linux系统调整磁盘分区时,为什么物理卷是否迁移无法选择? 情况一:物理卷“是否迁移”灰置,并显示为“否”。 若逻辑卷全部不迁,则卷组以及对应的物理卷也全部不迁移。若要重新选择迁移,请单击“全部迁移”再进行调整。 情况二:物理卷“是否迁移”灰置,并显示为“是”。 若有不迁移的物理卷,请先调大其他物理卷或调小/不迁移某个逻辑卷,确保卷组大小大于逻辑卷的总大小。 情况三:Linux块级迁移,只能选择全部迁移或暂不迁移。 LVM场景不支持物理卷或逻辑卷调整。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        磁盘类
      • 删除数据库登录
        本节主要介绍删除数据库登录 操作场景 您可以在不需要登录数据库时删除自己创建的数据库登录信息 注意 删除对象为在DAS中创建的登录入口,虽对您的数据库运行无任何影响,但数据库登录信息一旦删除,无法恢复,请谨慎操作。 操作步骤 1. 在开发工具数据库登录列表页面,选择待删除的数据库连接,单击操作列表的“删除”。 2. 在删除确认弹出框中,单击“是”删除数据库登录信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        删除数据库登录
      • 挂载CIFS文件系统到弹性云主机 (Windows)
        操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机所在行。 3. 点击“远程登录”,使用管理控制台提供的VNC方式远程登录Windows弹性云主机。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 4. 对于Windows Server 2016以上的系统,需要配置允许客户端匿名访问,在命令行工具执行以下命令。 plaintext REG ADD HKEYLOCALMACHINESYSTEMCurrentControlSetservicesLanmanWorkstationParameters /f /v AllowInsecureGuestAuth /t REGDWORD /d 1 5. 单击桌面左下角Windows按键,选择这台电脑,右键单击“这台电脑”,选择“映射网络驱动器”。 6. 在弹出窗口中,设置“驱动器”盘符名称及文件夹(即在文件系统中看到的挂载目录),文件夹内容为文件系统的挂载地址,可在文件系统的详情页获取。勾选“登录时重新连接”可在云主机重启后自动挂载文件系统。设置完毕后单击完成。 7. 单击桌面左下角Windows按键,单击“这台电脑”,在网络位置处将出现已挂载的文件系统,此时您可以像使用一般的文件系统一样进行创建、修改删除文件,构造自己的文件系统。
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        挂载文件系统
        挂载CIFS文件系统到弹性云主机 (Windows)
      • 核心概念
        本文介绍 AIuse 云电脑 SDK 中的核心对象和调用模型,帮助开发者理解 SDK 接入时的基本概念。 Client Client 是 SDK 的入口对象,用于保存服务地址、AccessKey、桌面编码等连接配置,并负责创建会话。 创建 Client 时通常需要传入以下参数: 参数 说明 apiKey 控制台 AccessKey ID apiSecret 控制台 AccessKey Secret desktopCode 云电脑桌面编码 serviceURL 服务地址,可选 示例: plaintext import Client from '@ctyun/desktopagentsdk'; const client new Client({ apiKey: process.env.AIUSEAPIKEY, apiSecret: process.env.AIUSEAPISECRET, desktopCode: process.env.AIUSEDESKTOPCODE }); Session Session 表示一次与云电脑的操作会话。创建会话后,可以通过会话对象调用 Computer Use 或 FileSystem 能力。 plaintext const session await client.createSession(); 任务结束后,应主动关闭会话: plaintext await session.close(); ComputerAPI ComputerAPI 用于执行 GUI 操作,典型方法包括: movemouse clickmouse pressmouse releasemouse dragmouse scroll presskey typetext screenshot getcursorposition FileSystemAPI FileSystemAPI 用于执行文件操作,当前版本开放的接口包括: createdirectory readfile writefile movefile searchfiles 会话生命周期 推荐的会话生命周期如下: 1. 创建 Client。 2. 创建 Session。 3. 调用工具方法。 4. 捕获并处理异常。 5. 在 finally 中关闭 Session。 plaintext let session; try { session await client.createSession(); await session.computer.typetext({ text: 'hello' }); } finally { if (session) { await session.close(); } }
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        SDK接入
        核心概念
      • 常见问题
        VR眼镜盒子里看到的画面不完整,边缘被切掉了? 这是因为画面边距设置不合适,可以: 1. 在3D模式设置中找到“边距调节”选项。 2. 拖动滑动条调整边距大小,直到画面完整显示。 3. 不同手机屏幕尺寸可能需要不同的边距设置,建议多试几次找到最佳值。 看了一会儿感觉头晕、恶心,正常吗? A:初次使用3D设备出现轻微眩晕是正常的,这是因为眼睛和大脑在适应新的视觉体验。建议: 1. 控制使用时间:初次使用建议每次不超过15~20分钟,给眼睛适应的时间。 2. 循序渐进:随着使用次数增加,逐渐延长使用时间,大多数人几天内就能适应。 3. 及时休息:一旦感到不适,立即停止使用,休息一会儿再试。 4. 注意环境:在光线充足的环境下使用,避免在黑暗环境中长时间观看。 5. 如果持续不适,建议停止使用3D模式,或咨询医生是否适合使用3D设备。 性能问题 使用过程中画面卡顿、有延迟,怎么办? 卡顿和延迟通常是网络或设备性能问题,可以按以下步骤解决: 1. 检查网络速度:确保网络带宽≥20Mbps,可以使用测速工具检测; 2. 关闭其他应用:关闭手机/电脑上其他占用网络和CPU的应用; 3. 降低画面清晰度:在云电脑设置中选择较低的分辨率(如从1080p降到720p); 4. 切换网络:如果用的是WiFi,尝试切换到有线网络,或更换更稳定的WiFi; 5. 重启设备:重启云电脑客户端或您的设备,清理缓存。
        来自:
        帮助文档
        天翼云电脑(公众版)
        家庭娱乐功能
        3D模式
        常见问题
      • 安装QEMU-Guest-Agent
        本文档为制作Linux系统私有镜像指导手册的步骤4,安装QEMUGuestAgent。 操作场景 QEMUGuestAgent(简称qga),是天翼云平台弹性云主机执行关键功能的依赖工具。包括: 云主机重置密码 创建云主机快照 安装QEMUGuestAgent 如果您已经参考步骤2完整安装了全量软件,则可以直接配置cloudinit。 如果您未安装cloudinit,请执行以下命令完成安装。 说明 以下命令均可直接全量复制到命令行执行。 Red Hat系列Linux操作系统使用如下命令 plaintext yum install y qemuguestagent Debian系列Linux操作系统使用如下命令 plaintext apt install y qemuguestagent 配置QEMUGuestAgent 1. 通过执行以下shell命令,完成对qemuga和qemuguestagent.service配置文件的修改。 plaintext 若 /etc/sysconfig/qemuga 文件存在,则确认 BLACKLISTRPC、FILTERRPCARGS 所在行已被注释。 qemugaconfig'/etc/sysconfig/qemuga' if [ f "$qemugaconfig" ]; then [ ! f "${qemugaconfig}.bak" ] && cp "$qemugaconfig" "${qemugaconfig}.bak" sed i '/^[[:space:]]BLACKLISTRPC/ s/^/ /' "$qemugaconfig" sed i '/^[[:space:]]FILTERRPCARGS/ s/^/ /' "$qemugaconfig" fi 自定义 qemuguestagent 服务配置。 if [ f '/lib/systemd/system/qemuguestagent.service' ] [ f '/usr/lib/systemd/system/qemuguestagent.service' ]; then qemugaservicedropindir'/etc/systemd/system/qemuguestagent.service.d/' mkdir p "$qemugaservicedropindir"
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装QEMU-Guest-Agent
      • 如何安装客户端
        本节介绍了客户端安装的问题。 如何安装MySQL客户端 MySQL官网提供了针对不同操作系统的客户端安装包,以Red Hat Linux为例。单击此处下载8.0的最新版本,单击此处下载其他归档版本。下面将介绍如何获取相应安装包及完成安装。 操作步骤 步骤 1 获取安装包。 在下载页面找到对应版本链接,以mysqlcommunityclient8.0.211.el6.x8664为例,打开页面后,即可下载安装包。 图下载 说明 通过红框所在的 步骤 2 将安装包上传到弹性云主机。 说明 创建弹性云主机时,要选择操作系统,例如Redhat6.6,并为其绑定EIP(Elastic IP,弹性IP)。然后使用远程连接工具将安装包上传到弹性云主机,再用PuTTY连接到弹性云主机。 步骤 3 执行以下命令安装MySQL客户端。 sudo rpm ivh mysqlcommunityclient8.0.211.el6.x8664.rpm 说明 如果安装过程中报conflicts,可增加replacefiles参数重新安装,如下: pm ivh replacefiles mysqlcommunityclient8.0.211.el6.x8664.rpm 如果安装过程中提示需要安装依赖包,可增加nodeps参数重新安装,如下: rpm ivh nodeps mysqlcommunityclient8.0.211.el6.x8664.rpm
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        复杂操作类
        如何安装客户端
      • 1
      • ...
      • 65
      • 66
      • 67
      • 68
      • 69
      • ...
      • 444
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      推荐文档

      PostgreSQL

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      入门教程①:centos7 新特性之systemctl

      产品定义

      命令窗口

      VPC安全组删除规则

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      产品优势

      删除

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号