活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • 欠费与续费说明
        本章节介绍欠费的注意事项,及如何进行续费操作 续订规则 产品续订规则详细参见:续订规则说明。 按需计费 当您的账户余额不足以支付账单金额,且微服务引擎MSE服务处于欠费状态时,系统将限制您登录控制台且无法通过API进行应用的变更等操作。 在欠费期间,微服务引擎MSE不会对您的应用实例及数据做任何变动,但会持续进行计费。 您可以通过账号充值的方式,恢复正常使用。 注意 云公司将保留该实例资源、继续存储客户的数据十五(15)日(即自操作权限被暂停之日的暂停开始时刻至第十五(15)日相同时刻为期限届满);如前述十五(15)日期间届满仍未充值、缴纳足额服务费用,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。 包年包月计费 当您微服务引擎MSE的包年包月订单即将到期,且未选择自动续订时,您可以进行手工续订操作。 注意 服务期限届满后,云公司将保留该实例资源、继续存储客户的数据十五(15)日(即自操作权限被暂停之日的暂停开始时刻至第十五(15)日相同时刻为期限届满);如前述十五(15)日期间届满仍未续订和续费,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。
        来自:
        帮助文档
        微服务引擎
        购买指南
        欠费与续费说明
      • CoreDNS配置优化实践
        优化域名解析请求 DNS域名解析请求作为Kubernetes最高频的网络行为之一,我们可以通过以下方式优化域名解析请求: 优化容器内resolv.conf文件:容器内配置域名的不同写法决定了域名解析的效率,关于resolv.conf文件中ndots和search两个参数的机制详情,请参见:DNS策略。 优化域名配置:当容器内应用需要访问某域名,建议该域名按以下原则配置,可以最大程度减少域名解析尝试次数和耗时。 同命名空间下,Pod访问Service,优先使用访问,其中servicename代指Service名称。 不同命名空间下,Pod访问另一个命名空间的Service,优先使用.访问,其中namespacename代指Service所处的命名空间。 Pod访问集群外部域名时,优先使用FQDN类型域名访问,这类域名通过常见域名最后加半角句号(.)的方式来指定地址,可以避免search搜索域拼接带来的多次无效搜索,例如需要访问天翼云,则优先使用FQDN类型域名来访问。 使用连接池:当一个容器应用需要频繁请求另一服务时,推荐使用连接池。连接池可以缓存上游服务的链接信息,避免每次访问服务时域名解析和创建TCP连接的开销。 使用本地DNS缓存:当集群规模增大,DNS解析请求量变多,可以考虑在节点缓存DNS(NodeLocal DNSCache)解析结果,具体操作,请参见:NodeLocal DNSCache加速。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        CoreDNS配置优化实践
      • 海光系列
        海光内存优化型 海光内存优化型hm1搭载Hygon C86 7285处理器,云主机实例独享CPU,提供更稳定的CPU性能、更大内存比以及更优秀的网络性能,对内存型应用的运行提供更好支持。 为保证云主机的最佳性能,目前采用CPU亲和策略,宿主机中部分CPU与内存可能会存在碎片化情况。为保证资源更充分利用,可开通规格推荐搭配请咨询客户经理。 海光内存优化型hm1适用于内存要求高,数据量大并且数据访问量大,同时要求快速的数据交换和处理的应用。 宿主机规格: 宿主机规格 超配比 CPU信息 虚拟CPU核数(vCPUs) 内存(GB) 海光内存优化型hm1 不可配置,仅支持1:1 Hygon 7285,2.0GHz Hygon 7380,2.2GHz 104 651 海光内存优化型hm1 不可配置,仅支持1:1 Hygon 7285,2.0GHz Hygon 7380,2.2GHz 104 399 支持的弹性云主机规格: 规格名称 vCPU 内存(GB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 hm1.large.8 2 16 3/0.8 30 1 hm1.xlarge.8 4 32 7/3 80 2 hm1.2xlarge.8 8 64 12/6 140 4 hm1.4xlarge.8 16 128 15/8 200 8 说明 计算专属云规格中的vCPUs计算公式:vCPUs槽位数 CPU核数 单核线程数 CPU开销。 由于实际部署的主机网络功能的软件版本差异,宿主机可用量可能存在少量误差。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        产品规格
        国产化系列
        海光系列
      • 名词解释
        名词 说明 短信服务 短信服务(Short Message Service)是天翼云为用户提供的一种通信服务。支持国内快速发送验证码、短信通知。国内短信支持三网合一专属通道,与工信部携号转网平台实时互联。电信级运维保障,实时监控自动切换,到达率高达99%。 国内短信 是天翼云为个人和企业用户提供的纯文本短信发送服务,通过API、群发助手方式调用短信发送功能,将指定信息发送至手机号码,用于个人和企业向用户发送验证码、短信通知等短信。 验证码 是天翼云为个人和企业用户提供的验证码发送服务,国内短信验证码支持三网合一专属通道,秒级可达。适用于App或网站注册、安全登录、支付认证、身份认证、密码找回、账号绑定等应用场景。 短信通知 是天翼云为个人和企业用户提供的短信通知发送服务,支持通知短信,快速触达用户,适用于订单通知、支付通知、物流通知、会议通知、政府通知、生活服务类通知、跨境订单通知、跨境物流通知等应用场景。 短信模板 即具体发送的短信内容模板。短信模版支持验证码、短信通知;验证码和短信通知支持通过变量替换实现个性短信定制。 短信签名 是一种快捷、方便的个性化签名方式。当发送短信时,短信平台会根据设置,在短信内容里附加个性化签名,再发送给被叫手机号码。申请签名的企业用户需要上传相关企业资质证明,个人用户需要上传个人身份证明。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        产品介绍
        名词解释
      • 响应消息头
        响应消息头 描述 说明 XRequestId 请求ID 所有合法请求,都会返回此参数 XApigLatency 从API网关接收请求到后端返回消息头的用时 仅在请求消息头包含XApigMode: debug时,返回此参数 XApigUpstreamLatency 从API网关请求后端到后端返回消息头的用时 仅在请求消息头包含XApigMode: debug,且后端服务类型不为Mock时,返回此参数 XApigRateLimitapi API流量控制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了API流量控制时,返回此参数 XApigRateLimituser 用户流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了用户流量限制时,返回此参数 XApigRateLimitapp 应用流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了应用流量限制时,返回此参数 XApigRateLimitip 源IP流量限制信息 示例:remain:9,limit:10,time:10 second 仅在请求消息头包含XApigMode: debug,且API配置了源IP流量限制时,返回此参数 XApigRateLimitapiallenv API默认流控信息 示例:remain:199,limit:200,time:1 second 仅在请求消息头包含XApigMode: debug时,返回此参数
        来自:
        帮助文档
        API网关
        调用API网关
        调用已发布的API
        响应消息头
      • 概述
        本节主要介绍概述 使用场景 主实例支持搭建主备高可用架构,当主实例所在区域发生突发生自然灾害等状况,主节点(Master)和备节点(Slave)均无法连接时,可将异地灾备实例切换为主实例,在应用端修改数据库链接地址后,即可快速恢复应用的业务访问。数据复制服务提供的实时灾备功能,可实现主实例和跨区域的灾备实例之间的实时同步。 一次完整的数据灾备,是以任务作为导向,依次进行灾备进度观察、灾备日志分析、灾备数据一致性对比等多项操作。通过多项指标和数据的对比分析,可以帮助您实现不同业务系统间的数据实时同步。 使用流程 数据灾备的使用流程如下: 步骤一:创建灾备任务。根据需要,选择业务数据库和灾备数据库,创建灾备任务。 步骤二:查询灾备进度。灾备过程中,可以通过查看灾备进度了解数据灾备完成情况。 步骤三:查看灾备日志。灾备日志包含告警、错误和提示等类型的信息,可根据此类信息分析系统存在的问题。 步骤四:对比灾备项。数据灾备提供对比功能,可根据需要查看对象级对比、数据级对比等,来确保业务数据库和灾备数据库的数据一致性。
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 实时灾备
        概述
      • 弹性资源池关联队列
        本章节主要介绍如何操作弹性资源池关联队列。 操作场景 参考创建弹性资源池创建完弹性资源池后,您可以将已有的队列关联至弹性资源池,即可将弹性资源池的资源用于后续作业的运行 您可以在弹性资源池页面通过“关联队列”将队列添加到弹性资源池。还可以在队列管理页面分配队列至弹性资源池。 说明 弹性资源池Flink版本只支持1.10及其以上版本,如果准备分配到弹性资源池的作业使用Flink1.7版本可能会出现兼容性问题,需要提前做好Flink版本适配。 约束与限制 弹性资源池和队列均是可用状态。 队列是按需专属队列。 队列和弹性资源池状态正常,资源未被冻结。 弹性资源池仅支持关联同一企业项目的队列资源。 在弹性资源池页面关联队列 1.在左侧导航栏单击“资源管理 > 弹性资源池”,可进入弹性资源池管理页面。 2.选择要操作的弹性资源池,在“操作”列,单击“更多 > 关联队列”。 3.在“关联队列”界面,选择待添加的队列,单击“确定”完成操作。 在队列管理页面分配队列至弹性资源池 1.在左侧导航栏单击“资源管理 > 队列管理”,可进入队列管理页面。 2.选择要操作的队列,在“操作”列,单击“更多 > 分配至弹性资源池”。 3.选择资源池,单击“确定”完成操作。
        来自:
        帮助文档
        数据湖探索
        用户指南
        弹性资源池
        弹性资源池基本操作
        弹性资源池关联队列
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeleDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理 页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定 ,完成软件包添加。 3. 搜索软件包 在软件包管理页面,输入软件包名称,单击查询 即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情 按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定 即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 软件包管理
        本页介绍天翼云TeleDB数据库如何添加、搜索、查看和删除软件包。 软件包是TeledDB控制台最基本的要素,是实例的运行内核,需TeleDB控制台管理员进行管理。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 软件包管理 ,进入软件包管理页面。 2. 添加软件包 1. 单击添加软件包,出现添加软件包对话框。 2. 在添加软件包对话框中填写基本信息。 包类型:您可根据实际情况选择安装包或升级包。 软件包:单击点击上传,在打开的对话框中选择相应的软件包。 说明 上传文件的文件名请遵循teledbx{版本号}{包类型}.{cpu架构}.tar.gz格式,其中包类型:i安装包,u升级包;cpu架构:x8664x86架构,aarcharm架构。 软件包MD5:用于检测服务端接收到的软件包是否损坏。可进入对应的文件夹执行md5sum 软件包名命令查询MD5的值。 3. 单击确定,完成软件包添加。 3. 搜索软件包 在软件包管理 页面,输入软件包名称,单击查询即可查看软件包。 4. 查看软件包 1. 单击软件包所在行的详情按钮,进入软件包详情页面。 2. 在软件包详情对话框,您可查看包类型、软件包MD5、软件包和包版本等信息。 5. 删除软件包 1. 单击软件包所在行的删除 按钮,出现确认提示框。 2. 单击确定即可删除软件包。 说明 如果该软件包已被实例使用,则不允许被删除。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        软件包管理
      • 容器内获取客户端源IP
        类型 说明 HTTP/HTTPS请求 通过在ELB监听器开启XForwardedFor,业务应用可以通过XForwardedFor头部提取到源地址,从而获得客户端真实IP。 TCP请求 通过在后端主机配置TOA插件获取客户端的真实源IP地址。TOA是操作系统的内核模块,需要在ELB后端主机中安装TOA插件,以实现后端主机可获取客户端真实源IP地址的目的。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        容器内获取客户端源IP
      • 程序包组和程序包权限管理
        本章节主要介绍创建程序包。 程序包组和程序包权限操作场景 针对不同用户,可以通过权限设置分配不同的程序包组或程序包,不同用户之间的作业效率互不影响,保障作业性能。 管理员用户和程序包组或程序包的所有者拥有所有权限,不需要进行权限设置且其他用户无法修改其程序包组或程序包权限。 给新用户设置程序包组或程序包权限时,该用户所在用户组需具有Tenant Guest权限。 在“程序包管理”页面,单击程序包“操作”列中的“权限管理”,进入“用户权限信息”页面,可以对用户进行程序包组或程序包的授权、设置权限和回收权限。 说明 如果创建程序包时选择了分组,则权限管理为对应程序包组的权限管理。 如果创建程序包时选择了不分组,则权限管理为对应程序包的权限管理。 程序包组/程序包用户授权 单击页面右上角“授权”可对用户进行程序包组/程序包授权。 程序包组授权 详见下表:程序包组授权参数说明 参数名称 描述 用户名 被授权的IAM用户的名称。 说明 该用户名称是已存在的IAM用户名称。 权限设置 使用组:使用该组的程序包。 更新组:更新该组内程序包,包含创建组内程序包。 查询组:查询组内程序包详情。 删除组:删除该组的程序包。 赋权:当前用户可将组的权限赋予其他用户。 回收:当前用户可回收其他用户具备的该组的权限,但不能回收该组所有者的权限。 查看其他用户具备的权限:当前用户可查看其他用户具备的该组的权限。 程序包授权 详见下表:程序包授权参数说明 参数名称 描述 用户名 被授权的IAM用户的名称。 说明 该用户名称是已存在的IAM用户名称。 权限设置 使用程序包:使用该程序包。 更新程序包:更新该程序包。 查询程序包:查询该程序包。 删除程序包:删除该程序包。 赋权:当前用户可将程序包的权限赋予其他用户。 回收:当前用户可回收其他用户具备的该程序包的权限,但不能回收该程序包所有者的权限。 查看其他用户具备的权限:当前用户可查看其他用户具备的该程序包的权限。
        来自:
        帮助文档
        数据湖探索
        用户指南
        数据管理
        程序包管理
        程序包组和程序包权限管理
      • 标签设置
        本文主要介绍RDSPostgreSQL实例的的标签设置。 操作场景 您可以对创建的数据库实例增加标签,方便后续多个数据库实例管理时,通过搜索标签快速筛选你想要的数据库实例。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在"实例管理"页面,在"标签"列选择对应的实例,点击标签图标后再点击"编辑",开始编辑实例标签。 6. 在"编辑标签"页面,输入您想给实例用的"标签键"和"标签值",可新增多个标签,其中标签键不可重复。确认信息无误后,点击"确定"按钮进行保存。 7. 在"实例管理"界面的"请选择标签"框中,选择您想查询的标签,即可查询对应的数据库实例。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        标签设置
      • 概览
        类型 描述 :: 域名管理 包含域名增删改查等API 证书管理 包含证书增删查等API 刷新预取 包含刷新预热任务创建、查询等API 统计分析 包含带宽、流量、请求数、状态码等统计分析数据查询API 封禁解禁 包含封禁解封任务创建、查询等API 辅助工具 包含查询ip列表、查询运营商等API 账单服务 包含账单、用量查询等API 日志管理 包含查询下载离线日志、查询日志配置等API 标签管理 包含标签新增、查询、删除、标签关联域名的查询等API 报表管理 包含运营报表的订阅、更新、查询、删除等API 边缘脚本 包含边缘脚本的新增、更新、删除、灰度转生产、灰度配置回滚、查询有效测试VIP、查询脚本配置、编译情况、运行出错情况等API
        来自:
        帮助文档
        CDN加速
        API参考
        API概览
        概览
      • 域名地址簿(1)
        本文介绍如何管理域名地址簿,包括添加、编辑、删除域名地址簿。 域名地址簿是多个域名地址的集合。通过使用域名地址簿,可帮助用户有效应对需要重复编辑访问规则中域名地址的场景,方便批量管理访问规则。 在地址簿列表上方,可通过“地址簿名称”和“域名地址”对地址簿列表进行筛选。 约束限制 每个地址簿最多支持启用1000个域名地址。 每个防火墙实例下最多添加5000个域名地址。 添加域名地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 单击“添加地址簿”,进入“地址簿添加”页面。 6. 配置地址簿参数,参数说明如下。 参数名称 参数说明 地址簿名称 用户可自定义地址簿名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符()。 长度不超过255字符。 地址簿类型 域名地址簿选择“域名”。 地址簿描述 用于标识地址簿的用途,以便快速区分不同的地址簿。 域名地址 根据所选地址簿类型,添加该域名地址簿需要管理的域名地址,例如 ctyun.cn、.ctyun.cn。 最多支持200个地址。 7. 确认填写信息无误后,单击“确认”,完成添加域名地址簿操作。
        来自:
      • 域名地址簿
        本文介绍如何管理域名地址簿,包括添加、编辑、删除域名地址簿。 域名地址簿是多个域名地址的集合。通过使用域名地址簿,可帮助用户有效应对需要重复编辑访问规则中域名地址的场景,方便批量管理访问规则。 在地址簿列表上方,可通过“地址簿名称”和“域名地址”对地址簿列表进行筛选。 约束限制 每个地址簿最多支持启用1000个域名地址。 每个防火墙实例下最多添加5000个域名地址。 添加域名地址簿 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)的“概览”页面。 4. 在左侧导航栏,选择“设置中心 > 地址簿管理”,进入“地址簿管理”页面。 5. 单击“添加地址簿”,进入“地址簿添加”页面。 6. 配置地址簿参数,参数说明如下。 参数名称 参数说明 地址簿名称 用户可自定义地址簿名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符()。 长度不超过255字符。 地址簿类型 域名地址簿选择“域名”。 地址簿描述 用于标识地址簿的用途,以便快速区分不同的地址簿。 域名地址 根据所选地址簿类型,添加该域名地址簿需要管理的域名地址,例如 ctyun.cn、.ctyun.cn。 最多支持200个地址。 7. 确认填写信息无误后,单击“确认”,完成添加域名地址簿操作。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        设置中心
        地址簿管理
        域名地址簿
      • 表管理
        本节主要介绍表管理 打开表 操作场景 PostgreSQL数据库管理中的表格没有主键,不能进行编辑操作。 操作步骤 1. 在顶部导航栏选择“库管理”,在对象列表页签左侧菜单栏选择“表”,并在表列表右侧操作栏中,单击“打开表”。 打开表 2. 在表详情页面,可以根据需要设置显示的行数,您也可以对行和列进行复制重用 表详情页面 界面操作说明 名称 功能说明 :: Where条件 您可通过where查询,快速获取查询信息。 复制行 双击选择行,单击“复制行”,即可复制所选行数据信息。 复制列 在列下拉框中选择所需复制的列,即可复制列信息。 列设置 您可通过“列设置”筛选出需显示的列信息。 刷新 支持对表数据进行手动更新。 单行详情 显示指定数据行详细信息。 where条件查询 查看表详情 操作步骤 您可在顶部导航栏选择“库管理”。 1. 在库管理页面对象列表页签中选择“表”,在表列表右侧操作栏中单击“查看表详情”。 查看表详情 2. 在查看表详情弹出框中,您可方便直观查看表基本信息。 查看表详情
        来自:
        帮助文档
        数据管理服务
        用户指南
        PostgreSQL数据库管理(开发工具)
        库管理
        表管理
      • FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
        漏洞描述 FastJSON是阿里巴巴的开源JSON解析库,它可以解析JSON格式的字符串,支持将Java Bean序列化为JSON字符串,也可以从JSON字符串反序列化到JavaBean。由于具有执行效率高的特点,应用范围广泛。 FastJSON 存在反序列化远程代码执行漏洞,漏洞成因是Fastjson autoType开关的限制可被绕过,然后反序列化有安全风险的类。攻击者利用该漏洞可实现在目标机器上的远程代码执行。 基本信息 · CVE编号:CVE202225845 · 漏洞类型:不安全的反序列 · 危险等级:高危 · 受影响应用版本:FastJSON < 1.2.80(非noneautotype版本) · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220523 · 风险特征:远程利用 · CVSS评分: 7 · CVSS详情: AV:N/AC:M/Au:N/C:P/I:P/A:P 修复建议 1.将 FastJSON 升级到 1.2.83 及以上版本,或noneautotype版本,下载地址: 2.临时修复建议:开启了autoType功能的受影响用户可通过关闭autoType来规避风险,另建议将JDK升级到最新版本。 由于autotype开关的限制可被绕过,请受影响用户升级到FastJSON 1.2.68及以上版本,通过开启safeMode配置完全禁用autoType。三种配置SafeMode的方式如下: 1)在代码中配置: ParserConfig.getGlobalInstance().setSafeMode(true); 2)加上JVM启动参数: Dfastjson.parser.safeModetrue (如果有多个包名前缀,可用逗号隔开) 3)通过类路径的fastjson.properties文件来配置: fastjson.parser.safeModetrue
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        漏洞检测与修复最佳实践
        FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
      • 相关术语
        视频、音频编码相关专业术语解释。 视频编码方式 编码方式(Codec)能够对数字视频进行压缩或者解压缩(视频解码)的程序或者设备。常见的编码方式包括: H.26X 系列,由 ITU(国际电信联盟)主导。该系列标准中,目前应用最广泛的是 H.264,其继任者为 H.265。同等画质下,H.265 的压缩率可以比 H.264 提高一倍,但受制于专利等因素,H.265 的应用尚未普及。 MPEG 系列,由 ISO(国际标准组织机构)下属的 MPEG(运动图象专家组)主导。 其他系列,例如 Google 主导的 VP8、VP9,Real 公司主导的 RealVideo 等。 分辨率 分辨率(Resolution)是用以描述视频对细节的分辨能力,通常表示为每一个方向上的像素数量,如640 x 480等。 帧率 帧率(Frame Rate)是单位时间内视频显示帧数的量度单位,测量单位为“每秒显示帧数”(Frame Per Second,FPS)。 采样率 采样率(Sample Rate)是每秒从连续信号中提取并组成离散信号的采样个数,单位为赫兹(Hz)。 音频编码方式 音频编码方式(Codec)是将声音从模拟信号转换为数字信号(或反向转换)的方式。主要包括无损编码和有损编码两种方式。根据采样定理,音频编码只能“无限接近”自然信号,故而所有的音频编码方式实质上都是有损的。在计算机领域中,通常约定能够达到最高保真水平的 PCM 编码为无损编码。互联网中常见的音频编码均为有损编码,常见的编码格式有 MP3、AAC 等。
        来自:
        帮助文档
        云点播
        产品介绍
        相关术语
      • 桶ACL和对象ACL
        预定义的权限控制策略 描述 private 桶或对象的拥有者拥有完全控制的权限,其他任何人都没有访问权限。此为系统默认的权限控制策略。 publicread 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本。设在对象上,所有人可以获取该对象内容和元数据。 publicreadwrite 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本、上传对象删除对象、初始化段任务、上传段、合并段、拷贝段、取消多段上传任务。设在对象上,所有人可以获取该对象内容和元数据。 publicreaddelivered 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本,可以获取该桶内对象的内容和元数据。不能应用在对象上。 publicreadwritedelivered 设在桶上,所有人可以获取该桶内对象列表、桶内多段任务、桶的元数据、桶的多版本、上传对象删除对象、初始化段任务、上传段、合并段、拷贝段、取消多段上传任务,可以获取该桶内对象的内容和元数据。不能应用在对象上。 bucketownerfullcontrol 设在桶上,桶的拥有者拥有完全控制的权限,其他任何人都没有访问权限。设在对象上,桶或对象的拥有者拥有完全控制的权限,其他任何人都没有访问权限。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        权限控制方式介绍
        桶ACL和对象ACL
      • 配置事件分类规则
        本节介绍如何配置事件分类规则。 事件分类规则是对采集到的日志进行一个分组分类。可对事件分类规则进行新增、查看、修改、删除操作。 新增事件分类规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件分类规则”。 3. 单击“新增”,弹出新增规则窗口。 4. 配置事件分类规则。带“”的为必选参数。 参数 是否必选 参数说明 分类名称 必选 自定义事件分类规则的名称。 日志分组 必选 在下拉框中选择该事件分类中,日志划分的类型。 例如:分组根节点 / 策略违规 / 策略违规/应用策略违规 / 策略违规/应用策略违规/密码策略 日志等级 必选 在下拉框中选择该日志的影响等级。支持轻微、低级、中级、高级、严重。 判断类别 必选 选择日志的判断类型,可选“关键字”或“正则表达式”。 若选择“关键字”,还需填写关键字,多个关键字用英文字符的逗号隔开。 若选择“正则表达式”,还需填写正则表达式。 注意 关键字和正则表达式任意填写一个,采集到的日志将符合填写的关键字内容或者正则表达式,归纳到该分类分组中。 规则所属设备 必选 在下拉框中选择此事件分类规则所属的设备。 例如:根结点 / 主机 / 服务器/Windows系列 / 服务器/Windows系列/Windows 8 规则描述 可选 填写此事件分类规则的描述。 建议措施 可选 填写此事件分类规则的建议处理措施。 5. 配置完成后,单击“提交”,完成事件分类配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件分类规则
      • 终端列表
        本文主要介绍如何查看和管理登录客户端的终端设备。 功能介绍 终端设备管理功能,支持记录和收集企业员工登录客户端的设备信息和登录状态等信息,帮助企业对员工的终端设备进行管理和查看。 操作步骤 1. 登录边缘安全加速控制台。 2. 支持在AOne零信任、AOne终端管理、AOne学术加速工作台进行操作。 3. 在左侧导航栏选择终端终端资产终端设备列表。 4. 点击可查看终端设备整体状态,可点击具体设备详情查看单设备信息。 设备列表 注意 零信任服务、终端管理、学术加速根据自身产品服务能力会进行相关功能裁剪,如终端管理无内网在线,下文主要介绍整体服务情况。 概览统计 合规检测:统计当前合规检测存在风险的设备数量,若合规检测能力未开启或设备未检测则为空。 待处理病毒数:病毒扫描检测出的尚未处理的病毒数。 设备平均在线时长:统计昨日设备在线的平均在线时长,在线设备主要是AOne客户端程序启动进行上报设备信息进行统计,设备卸载或退出AOne客户端则无法统计。 在线/设备总量:在线设备为当前AOne程序在线上报的设备情况,设备总量则为累积上报过的设备信息。 内网在线设备:统计当前内网在线的设备(存在10分钟数据延迟)。 终端信息采集:支持开启硬件信息采集,比如CPU、内存、磁盘空间等。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        终端资产
        终端列表
      • 安全与加速服务版本差异对比
        版本功能列表 下表描述了主要功能模块在不同套餐中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 免费版 基础版 高级版 企业版 旗舰版 业务接入 泛域名防护 支持接入泛域名。 √ √ √ √ √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ √ √ √ √ 业务接入 动态加速 支持动态资源采用最优链路回源。 × √ √ √ √ 业务接入 WebSockets 支持WebSockets协议 × 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 业务接入 quic协议 支持quic协议 × × √ √ √ 业务接入 HTTPS防护 支持HTTPS防护。 √ √ √ √ √ 业务接入 免费证书 支持申请免费证书。 × √ √ √ √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ √ √ √ √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 × √ √ √ √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 1 10 20 30 40 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × × √ √ √ 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ √ √ √ √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × √ √ √ √ 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 防护峰值:10Gbps 防护次数:1次 防护峰值:20Gbps 防护次数:2次 防护峰值:40Gbps 防护次数:2次 防护峰值:平台级尽力防 防护次数:2 防护峰值:平台级尽力防 防护次数:不限次数 基础安全防护 自定义防护界面 支持用户自定义响应给客户端的拦截界面。 × × √ √ √ 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √,(仅支持监测) √ √ √ √ 基础安全防护 自定义规则 支持自定义web防护规则。 × 10条规则/域名 20条规则/域名 50条规则/域名 200条规则/域名 基础安全防护 AI防护引擎 智能AI识别攻击和误拦截。 × × × × √ 基础安全防护 访问控制 支持基于基础字段和高级字段进行组合,设置白名单和黑名单。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 频率控制 支持基于基础字段和高级字段进行组合,设置访问频率。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 合规性检测 支持对HTTP请求信息中的方法以及参数长度等信息进行检测。 √ √ √ √ √ 基础安全防护 CC防护 支持防护常见的CC攻击,支持阈值和永久模式。 √,(默认策略) √,(默认策略 √ √ √ 基础安全防护 0Day 漏洞虚拟补丁 自定更新0day漏洞攻击防护规则。 × √ √ √ √ 基础安全防护 扫描防护 支持常见扫描工具封禁。 × √ √ √ √ 高级安全防护 网页防篡改 支持锁定网站页面,防止源站页面内容被恶意篡改带来的影响。 × √ √ √ √ 高级安全防护 防敏感信息泄露 支持防止网站敏感信息泄露(银行卡、身份证、手机号、邮箱)。 × √ √ √ √ 高级安全防护 Cookie防护 支持Cookie加密和Cookie签名。 × × √ √ √ 高级安全防护 广告防护 实现广告防护和监测功能。 × × √ √ √ 高级安全防护 账户安全 支持防护暴力破解、批量注册。 × × √ √ √ 高级安全防护 攻击挑战 支持识别反复攻击客户端IP,并且封禁 × √ √ √ √ 高级安全防护 智能防护 基于网站访问流量深度学习,自动生成防护策略。 × × × × √ 高级安全防护 验证码 为网页、小程序开发者提供全面的人机验证,适用于登录注册、电商大促、数据保护等场景。 × × √ √ √ 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 × 付费支持 付费支持 付费支持 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 × 付费支持 付费支持 付费支持 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 1/域名/次/月 2/域名/次/月 3/域名/次/月 4/域名/次/月 网站风险监测 安全事件监测 支持监测网页中挂马及黑链的恶意代码,网页是否被非法篡改 × 任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 内容安全监测 支持监测网站文字和图片是否包含涉黄、涉毒、涉政、赌博、暴恐、邪教等敏感内容。 × 文本敏感词检测任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 DNS监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 网站风险监测 可用性监测 支持实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 产品服务 日志服务 提供攻击日志、业务日志的报表查询 √ √ √ √ √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 31天 92天 180天 180天 产品服务 监控告警 支持自定义监控告警。 √ √ √ √ √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 × 付费支持 付费支持 付费支持 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 × 付费支持 付费支持 付费支持 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 管理自动备份
        修改自动备份策略 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面。 4. 在左侧导航栏中选择“备份恢复”页签,单击“修改备份策略”,设置备份策略。备份策略设置完成后,单击“是”,保存修改。 图2 修改备份策略 5. 备份策略修改成功后,您可在“备份管理”页面或“备份恢复”页签,查看或管理已经生成的备份文件。 关闭自动备份策略 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面。 4. 在左侧导航栏中选择“备份恢复”页签,单击“修改备份策略”。 5. 在“修改备份策略”弹出框中单击然后单击“是”,关闭自动备份策略。 图3 关闭备份策略 关闭自动备份策略时,您可选择是否同时删除自动备份。 勾选,删除当前还在保留天数内的备份文件。备份列表中将不会有自动备份,直到您再次开启自动备份策略。 不勾选,将保存当前还在保留天数内的备份文件。 关闭自动备份策略后,自动备份将会立即停止。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        数据备份
        管理自动备份
      • CRL管理
        本章节为您介绍CRL管理相关内容。 CRL(证书吊销列表,Certificate Revocation List)里存储了被注销证书的序列号、注销时间和注销原因。同时,为保证CRL的有效性,CRL携带了CA的签名。 按照签名算法不同,分为RSA CRL和SM2 CRL。 通过CRL管理可实现手动签发CRL、下载CRL、查看和查找功能。 配置CRL 1. 使用管理员账号登录数字证书认证系统。 2. 在左侧导航栏选择“CRL管理 > CRL配置”,进入“CRL配置”页面。 3. 填写CRL配置相关参数。 参数 参数说明 自动启动 选择“是”,每次服务启动时立刻开启CRL定时发布任务。 选择“否”,停止CRL定时发布任务。 类型 选择签发CRL的类型: 全量:签发全量CRL。 增量:签发增量CRL。 全量&增量:两者都签发。 生成周期 定时生成CRL的周期,以小时为单位,默认为1小时 4. 单击“提交”完成CRL配置。 生成CRL 1. 使用管理员账号登录数字证书认证系统。 2. 在左侧导航栏选择“CRL管理 > CRL列表”,进入“CRL列表”页面。 3. 在“CRL列表”页单击“生成”,即可生成CRL。 当前CA可以实现全量CRL和增量CRL,根据系统设置的CRL类型进行生成。 如果只选择全量CRL,每次生成的CRL都会覆盖前一同类型CRL,因此列表里只有一个RSA算法CRL和一个SM2算法CRL。 增量CRL会生成每年产生的证书注销列表,同一个年的会覆盖。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数字证书认证系统操作指南
        CRL管理
      • 配置受信任IP访问LDAP
        本章主要介绍翼MapReduce的 配置受信任IP访问LDAP功能。 操作场景 默认情况下,部署在OMS和集群中的LDAP服务允许任意IP访问。如果需要只允许受信任的IP地址访问LDAP服务,可以配置iptables过滤列表的INPUT策略。 对系统的影响 配置受信任IP访问LDAP以后,未配置的IP无法访问LDAP。扩容前,新增加的IP需要配置为受信任的IP。 前提条件 根据安装规划,收集集群内全部节点的管理平面IP、业务平面IP和所有浮动IP。 获取集群内节点的root用户和密码。 操作步骤 配置OMS LDAP信任的IP地址 1.确定管理节点IP地址,请参见登录管理节点。 2.登录FusionInsight Manager,请参见登录管理系统。 3.选择“系统 > OMS”,在“服务”选择“oldap > 修改配置”,查看OMS LDAP端口号,即“Ldap服务监听端口”参数值。默认为“21750”。 4.以root用户通过主管理节点的IP地址登录主管理节点。 5.执行以下命令,查看iptables过滤列表中INPUT策略。 iptables L 例如未配置任何规则时,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination 6.执行以下命令,将集群使用的所有IP地址配置为受信任的IP。每个IP需要添加一次。 iptables A INPUT s 受信任IP地址 p tcp dport 端口号 j ACCEPT 例如,将10.0.0.1配置为受信任的IP,可以访问端口21750,执行: iptables A INPUT s 10.0.0.1 p tcp dport 21750 j ACCEPT 7.执行以下命令,将全部IP地址配置为不受信任的IP。已配置为信任IP不受此规则影响。 iptables A INPUT p tcp dport 端口号 j DROP 例如,配置全部IP不能访问端口21750,执行: iptables A INPUT p tcp dport 21750 j DROP 8.执行以下命令,查看iptables过滤列表中修改后INPUT策略。 iptables L 例如配置一个受信任IP后,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp 10.0.0.1 anywhere tcp dpt:21750 DROP tcp anywhere anywhere tcp dpt:21750 9.执行以下命令,查看iptables过滤列表中存在的规则及相对应的编号。 iptables L n linenumber Chain INPUT (policy ACCEPT) num target prot opt source destination 1 DROP tcp 0.0.0.0/0 0.0.0.0/0 tcp dpt:21750 10.根据实际需求,可执行以下命令,删除iptables过滤列表中的规则。 iptables D INPUT 待删除的编号 例如,删除编号为1的规则,执行: iptables D INPUT 1 11.以root用户通过备管理节点的IP地址登录备管理节点,并重复5到10。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置受信任IP访问LDAP
      • Redis主备实例
        本章节主要介绍Redis缓存类型的主备实例。 DCS Redis缓存类型都支持主备实例,本章节主要介绍Redis缓存类型的主备实例,有四个版本选择,Redis3.0、Redis4.0、Redis5.0和Redis6.0。 主备实例特点 DCS的主备实例在单机实例基础上,增强服务高可用以及数据高可靠性。 主备实例具有以下特性: 1.持久化,确保数据高可靠 实例默认包含一个主节点和一个备节点,都默认开启数据持久化。 Redis主备实例的备节点对用户不可见,不支持客户端直接读写数据。 2.数据同步 主备节点通过增量数据同步的方式保持缓存数据一致。 说明 当网络发生异常或有节点故障时,主备实例会在故障恢复后进行一次全量同步,保持数据一致性。 3.故障后自动切换主节点,服务高可用 当主节点故障后,连接会有秒级中断、不可用,备节点在30秒内自动完成主备切换,切换完成后恢复正常访问,无需用户操作,业务平稳运行。 4.容灾策略 跨AZ部署(可用区):DCS支持将主备实例的主备副本部署在不同的AZ内,节点间电力与网络均物理隔离。您可以将应用程序也进行跨AZ部署,从而达到数据与应用全部高可用。 Redis 3.0实例架构设计 DCS的Redis主备实例架构,如下图所示。 主备实例示意图 示意图说明: VPC 虚拟私有云。实例的内部所有服务器节点,都运行在相同VPC中。 说明 VPC内访问,客户端需要与主备实例处于相同VPC,并且配置安全组访问规则。 客户应用 运行在ECS上的客户应用程序,即Redis的客户端。 Redis实例兼容开源协议,可直接使用开源客户端进行连接,关于客户端连接示例,请参考连接实例。 DCS缓存实例 DCS主备实例包含了Master和Slave两个节点。默认开启数据持久化功能,同时保持节点间数据同步。 DCS实时探测实例可用性,当主节点故障后,备节点升级为主节点,恢复业务。 Redis 3.0的访问端口默认为6379,不支持定义端口。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        实例类型
        Redis主备实例
      • 产品类
        本小节介绍安全专区产品类常见问题。 安全专区相比传统安全组件有什么优势? 与天翼云平台紧密集成,识别并管理云资产及安全状态; 集成多种满足等保合规的安全组件,单点登录,一键登录并管理所有安全组件; 提供全覆盖的安全态势管理能力,集中展现资产不同的安全状态信息; 集中管理云网边界、虚机、业务系统的漏洞、告警、用户行为和安全运行数据; 一键订购,产品自动交付,快速解决云上等保合规要求。 安全专区的防护功能是否就能满足等保合规需求? 安全专区可满足等保二级、三级的安全技术合规要求。 一套安全专区的防护能服务于多少个系统? 安全专区套餐可满足天翼云同个VPC甚至同数据节点的多个VPC的多个业务系统的安全防护要求; 根据资产数量的不同,可配置不同的安全组件授权及虚机资源,满足业务防护性能需求。 日志审计有没有整合在安全专区管理中心? 有的,日志审计通过部署agent在主机进行管理。 安全专区在多个VPC场景下,资产是否能共同管理? 多个VPC的情况下,通过VPC路由器进行对等连接打通安全专区VPC,安全专区VPC各功能组件对所有资产共同统一管理。 安全专区产品能否解耦订购? 支持。 安全专区防火墙防护流量最大能支持多少,如果客户所需流量超过最大防火墙防护流量怎么办? 目前防火墙最大防护流量能达到1.6G,如果客户所需流量超过1.6G,要先确认客户有多少个VPC,如果客户有多个VPC,可以采用防火墙下沉到各个VPC分别管理的解决方案,这种情况也要结合具体项目情况具体沟通。
        来自:
        帮助文档
        安全专区
        常见问题
        产品类
      • 产品架构
        本章介绍数据管理服务的整体产品架构。 数据管理服务DMS助力于企业数字化转型,为企业提供了高效、安全的数据管理解决方案。 先进的数据资产管理功能,帮助企业优化数据资源的组织、分类和检索。 可视化开发工具,为开发人员提供友好的数据操作界面,简化数据库的开发和管理过程。 重视数据的安全保护,通过团队隔离、用户与角色管理、操作审计等功能,确保数据的安全性。 下图为数据管理服务的整体产品架构图。 产品架构图 整个产品架构分为四层: 统一访问:通过统一的访问界面入口,用户无需在多个系统或客户端之间切换,可以轻松地访问和管理各种数据资源。这种统一的访问方式简化了操作流程,提高了管理效率,同时降低了学习成本和维护难度,有助于企业制定统一的安全策略、开发规范和变更流程。此外,DMS还提供Open API,方便第三方集成。 功能设计:DMS提供了丰富的产品功能,包括数据资产管理、可视化开发、SQL治理、数据安全协作、智能运维等,能够全方位地满足用户使用和管理数据库的需求。 数据库内核:DMS正在持续地丰富数据源生态,现已支持多种开源和商业数据库类型,更多数据源支持正在持续上线中。 来源/环境:DMS支持各种网络环境的数据库,包括天翼云、公网/直连数据库等,具备了多环境、多云的适配能力。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        产品架构
      • 应用场景
        本文介绍了云防火墙(原生版)产品的应用场景。 外部访问控制 通过云防火墙(原生版)产品,对已开放公网访问的服务资产进行安全盘点,能够自动识别威胁暴露面,可对开放的公网IP一键开启入侵检测与防御,保护公网资产安全。 主动外联管控 对主动外联行为进行分析,评估主机失陷风险状态,并对恶意连接行为进行实时阻断,保护资产安全。 等保合规 云防火墙(原生版)产品能够满足等保2.0二级和三级中针对边界防护、访问控制、入侵防御、安全审计等特定的等保合规检查要求。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        应用场景
      • 配置MySQL数据库连接
        参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mysqllink 数据库服务器 配置为要连接的数据库的IP地址或域名。 单击输入框后的“选择”,可获取用户的MySQL数据库实例列表。 192.168.0.1 端口 配置为要连接的数据库的端口。 3306 数据库名称 配置为要连接的数据库名称。 dbname 用户名 待连接数据库的用户。该数据库用户需要有数据表的读写权限,以及对元数据的读取权限。 cdm 密码 用户名密码。 使用本地API 可选参数,选择是否使用数据库本地API加速。 创建MySQL连接时,CDM会自动尝试启用MySQL数据库的localinfile系统变量,开启MySQL的LOAD DATA功能加快数据导入,提高导入数据到MySQL数据库的性能。 如果CDM自动启用失败,请联系数据库管理员启用localinfile参数或选择不使用本地API加速。 如果是导入到RDS上的MySQL数据库,由于RDS上的MySQL默认没有开启LOAD DATA功能,所以同时需要修改MySQL实例的参数组,将“localinfile”设置为“ON”,开启该功能。 说明 如果RDS上的“localinfile”参数组不可编辑,则说明是默认参数组,需要先创建一个新的参数组,再修改该参数值,并应用到RDS的MySQL实例上,具体操作请参见 是 使用Agent 是否选择通过Agent从源端提取数据。 是 Agent 单击“选择”,选择管理Agent中已创建的Agent。 localinfile字符集 mysql通过localinfile导入数据时,可配置编码格式。 utf8 驱动版本 不同类型的关系数据库,需要适配不同的驱动。 单次请求行数 可选参数,单击“显示高级属性”后显示。 指定每次请求获取的行数,根据数据源端和作业数据规模的大小配置该参数。如果配置过大或过小,可能影响作业的时长。 1000 单次提交行数 可选参数,单击“显示高级属性”后显示。 指定每次批量提交的行数,根据数据目的端和作业数据规模的大小配置该参数。如果配置过大或过小,可能影响作业的时长。 连接属性 可选参数,单击“添加”可增加多个指定数据源的JDBC连接器的属性,参考对应数据库的JDBC连接器说明文档进行配置。 说明 CDM作业默认打开了useCursorFetch开关,即JDBC连接器与关系型数据库的通信使用二进制协议。 开源MySQL数据库支持useCursorFetch参数,无需对此参数进行设置。 sslmoderequire 引用符号 可选参数,连接引用表名或列名时的分隔符号,参考对应数据库的产品文档进行配置。 ' 单次写入行数 指定单次批量写入的行数,当写入行数累计到单次批量提交行数时提交一次,该值应当小于单次提交行数。 100
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置MySQL数据库连接
      • 什么是媒体存储
        本文简介媒体存储的定义。 媒体存储(CTXStor,原对象存储融合版)是天翼云基于分布式数据存储和媒体处理技术,为客户提供海量视频、图片及其他非结构化数据存取与处理的云服务,具有弹性灵活、安全可靠、高性价比等优点,支持多种存储协议及多档资源类型,深度匹配各类行业场景应用。 更多关于媒体存储介绍可参考:产品定义 。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        什么是媒体存储
      • 主机名管理
        您可以根据云主机的位置、用途、所有者等信息规划主机名,并使用主机名为云主机添加内网解析记录,便于直观的获取云主机的信息,更利于管理云主机。 例如,您在某区域的某个可用区部署了20台ECS,其中10台用于网站A,10台用于网站B,则可以采用以下方式规划主机名和内网域名: 网站A:weba01.region1.az1.com~weba10.region1.az1.com 网站B:webb01.region1.az1.com~webb10.region1.az1.com 完成上述规划后,可以帮助您快速定位云服务的位置和用途,便于日常管理和维护。 您可以参考快速入门章节完成云主机主机名管理的相关操作。
        来自:
        帮助文档
        内网DNS
        产品简介
        内网DNS的应用场景
        主机名管理
      • 1
      • ...
      • 155
      • 156
      • 157
      • 158
      • 159
      • ...
      • 525
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      应用托管

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      扩容磁盘

      EIP释放和批量释放

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      概念

      Windows方程式漏洞ACL策略配置说明

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号