爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 计费说明
        本章节介绍数据迁移的计费说明。 目前在线迁移服务暂不收取服务费用,但因迁移数据时会产生数据的上传下载以及API请求,所以会产生对应的下行流量费用以及API请求次数费用。 下行流量说明 数据迁移时,服务会将数据先从源端下载,再将数据上传至媒体存储,这个过程会产生源端的下行流量费用,流量由已迁移数据的实际大小决定,数据上传至媒体存储不收取费用。 1.如果源端为第三方云厂商,数据迁移时产生的下行流量费用由第三方云厂商收取。 2.如果源端为媒体存储,数据迁移时产生的下行流量费用由天翼云收取。 API请求次数说明 以下说明基于单个文件的请求次数 场景 源端 目的端 对于源地址中与目的地址不同名的文件 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次get请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次put请求 3. 迁移完成后校验数据需要一次head请求 对于源地址和目的地址的同名文件,并且文件需要迁移至目的端 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一次get请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移数据需要一put请求 3. 迁移完成后校验数据需要一次head请求 对于源端和目的端的同名文件,并且文件不需要迁移至目的端 迁移前对比数据,确认对象是否存在和对比需要一次head请求 1. 迁移前对比数据,确认对象是否存在和对比需要一次head请求 2. 迁移完成后校验数据需要一次head请求 注意: 如果迁移文件大于或等于100MB,则迁移数据时会将文件进行分片后再上传,单个分片大小为50MB,此时迁移数据的请求数根据迁移数据大小决定。如果进行了分片处理,在分片之前会有一个post请求,分片上传完毕之后合并分片会有一个post请求。 例如:大小为150M的文件会被分成三片,迁移时源端请求数与之前一致,数据迁移过程中目的端会产生三次put请求和两次post请求,因此目的端整个流程一共有两次head请求,两次post请求和三次put请求。 采用传入文件或者文件列表形式的方式进行迁移,每个object会多产生一次head请求(为了验证传入的文件是否存在)。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据迁移
        计费说明
      • Redis使用
        使用redisexporter出错怎么办? 通过在命令行启动redisexporter,根据界面输出,查看是否存在错误,根据错误描述,进行问题排查。 [root@ecsswk /]./redisexporter redis.addr 192.168.0.23:6379 INFO[0000] Redis Metrics Exporter V0.15.0 build date:2018011904:08:01 sha1: a0d9ec4704b4d35cd08544d395038f417716a03a Go:go1.9.2 INFO[0000] Providing metrics at :9121/metrics INFO[0000] Connecting to redis hosts: []string{192.168.0.23:6379} INFO[0000] Using alias:[]string{""} Redis的安全加固方面有哪些建议? 在众多开源缓存技术中,Redis无疑是目前功能最为强大,应用最多的缓存技术之一,但是原生Redis版本在安全方面非常薄弱,很多地方不满足安全要求,如果暴露在公网上,极易受到恶意攻击,导致数据泄露和丢失。 针对DCS的Redis实例,您在使用过程中,可参考如下建议: 网络连接配置 a. 敏感数据加密后存储在Redis实例。 对于敏感数据,尽量加密后存储。 b. 对安全组设置有限的、必须的允许访问规则。 安全组与VPC均是用于网络安全访问控制的配置,以端口最少放开原则配置安全组规则,降低网络入侵风险。 c. 客户端应用所在ECS设置防火墙。 客户端应用所在的服务器建议配置防火墙过滤规则。 d. 设置实例访问密码。 e. 配置实例白名单。 Rediscli使用 f. 隐藏密码 安全问题:通过在rediscli指定a参数,密码会被ps出来,属于敏感信息。 解决方案:修改Redis源码,在main方法进入后,立即隐藏掉密码,避免被ps出来。 g. 禁用脚本通过sudo方式执行 安全问题:rediscli访问参数带密码敏感信息,会被ps出来,也容易被系统记录操作日志。 解决方案:改为通过API方式(Python可以使用redispy)来安全访问,禁止通过sudo方式切换到dbuser帐号使用rediscli。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
      • 创建安全组
        本文帮助您快速熟悉创建安全组的操作场景和操作流程。 操作场景 您可以创建安全组并定义安全组中的规则,将VPC中的弹性云主机划分成不同的安全域,以提升弹性云主机访问的安全性。建议您将不同公网访问策略的弹性云主机划分到不同的安全组。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 点击页面右上角“创建安全组”按钮,进入创建安全组页面。 6. 根据界面提示配置参数,设置安全组信息;参数说明如下: 配置 说明 名称 输入安全组的名称。 模板 模板自带安全组规则,方便您快速创建安全组。提供如下几种模板: 自定义:用户自定义安全组规则。 通用Web服务器:默认放通22、3389、80、443端口和ICMP协议。 开放全部端口:开放全部端口有一定安全风险,请谨慎选择。 虚拟私有云 选择安全组所属的虚拟私有云,仅可用区资源池支持此选项。 描述 安全组的描述信息。 企业项目 创建安全组时,可以将安全组加入已启用的企业项目。 7. 点击“确认”按钮,即可完成安全组的创建。 注意 1. 默认情况下,控制台已经为您提供了几种安全组规则模板,您可以跟据您的业务需求去选择规则模板,如果您需要自定义规则,可以参考“ 2. 同一安全组内云服务器实例内网互访默认是隔离状态,如您有同一安全组内的云服务器之间互通的需求,您可以在添加安全组规则时配置一条引用本安全组的规则,实现组内互通,详细操作可参考“ 3. 对于地域资源池来说,创建安全组时无需选择对应的虚拟私有云,多个VPC可以复用一个安全组。对于可用区资源池来说,创建安全组时需选择对应的虚拟私有云。不同的VPC业务一般是不同的,所使用的安全组规则也应该是不一样的。将VPC与安全组关联方便您部署不同业务情况。您可以根据自身业务需求选择创建合适区域的安全组。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        创建安全组
      • Redis命令
        能否查看使用次数最多的命令? 不支持,目前Redis不支持查看历史命令记录,也无法查看命令使用次数与次数最多的命令。 如何清空Redis数据? 控制台提供清空Redis实例数据的能力,具体操作请参考删除实例数据 Redis命令执行是否有超时时间? 客户端超时时间由客户端控制,可以通过一些 Redis 客户端提供的选项或参数来实现。不同的客户端库可能具有不同的方式来设置命令超时时间,您可以参考所使用的客户端库的文档来了解如何设置超时时间。 服务端超时时间Timeout默认配置为0,不会主动断开连接。 若命令超时,则可能会出现超时异常或连接中断的情况。在出现命令超时的情况下,您可以根据具体的需求和情况来处理。一种常见的做法是捕获超时异常并进行适当的错误处理,例如重试命令、记录日志或向用户返回适当的错误信息。此外,还可以通过适当调整超时时间、优化命令性能或增加服务器资源来减少命令超时的发生。 如何查找匹配的Key和遍历所有Key? 使用 Redis 的 SCAN 命令可以按照指定的模式或格式来查找匹配的key以及遍历所有key,SCAN 命令是一个游标迭代命令,它可以逐批返回匹配的键,避免一次性返回所有键。scan命令的使用方法可参考Redis官网 WebCli的常见报错信息? Connection refused:该错误消息表示无法连接到 Redis 服务器。可能的原因是 Redis 服务器未启动、指定的主机或端口不正确 Could not resolve hostname:指定的 Redis 主机名无法解析为有效的 IP 地址。可能是由于主机名拼写错误、DNS 配置问题或网络不可达导致的。 ERR Wrong number of arguments for 'xxx' command:该错误信息表示执行的Redis命令存在参数错误或语法错误,可参考开源Redis命令协议介绍检查您执行的命令构造 ERR unknown command 'xxx':该错误信息表示命令不支持,可参考开源Redis命令协议介绍检查您执行的命令构造 ERR Unsupported command: 'xxx':该错误信息表示命令禁用
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis命令
      • 如何提高消息处理效率
        重视消息生产与消费的确认过程 消息生产(发送) Kafka非常重视消息生产确认过程,它提供了可靠的消息传递保证。下面是Kafka在消息生产确认方面的一些关键特性和机制: 同步发送和异步发送:Kafka提供了同步发送和异步发送两种方式。在同步发送中,生产者会等待服务器确认消息已成功写入到所有副本中,然后才会返回确认。这种方式可以确保消息的可靠性,但会影响吞吐量。而在异步发送中,生产者会立即返回确认,不等待服务器的响应。这种方式可以提高吞吐量,但消息的可靠性可能会有所降低。 消息复制机制:Kafka使用多个副本来保证消息的可靠性。在消息发送过程中,生产者将消息写入到主副本,并将消息复制到其他副本。只有当所有副本都成功写入消息后,生产者才会返回确认。这样可以确保即使主副本发生故障,仍然可以从其他副本中读取到消息。 ISR机制:Kafka使用ISR(InSync Replicas)机制来保证消息的可靠性。ISR是指与主副本保持同步的副本集合。只有ISR中的副本成功写入消息后,生产者才会返回确认。如果某个副本与主副本的同步延迟超过一定阈值,那么它将被移出ISR,不再参与消息的确认过程,直到与主副本同步。 消息持久化:Kafka将消息持久化到磁盘,以确保即使发生故障,消息也不会丢失。消息被写入到日志文件中,并通过索引来提供高效的读取和检索。 可配置的确认级别:Kafka提供了可配置的消息确认级别。确认级别可以设置为0、1或all。在确认级别为0时,生产者不会等待服务器的确认,直接返回确认。在确认级别为1时,生产者会等待主副本的确认。在确认级别为all时,生产者会等待所有副本的确认。确认级别的选择可以根据应用的需求和性能要求进行调整。 总之,Kafka通过同步发送、消息复制、ISR机制、消息持久化和可配置的确认级别等机制,重视消息生产确认过程,以确保消息的可靠性和一致性。这些机制使得Kafka成为一个可靠的分布式消息系统。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        如何提高消息处理效率
      • 通用MySQL命令行客户端连接实例
        本页介绍了如何使用MySQL命令行客户端连接实例。 当应用部署在弹性云主机上,且该弹性云主机与MySQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与MySQL实例。 使用客户端通过公网连接实例可参考绑定和解绑弹性公网IP。 本章节介绍了Linux方式下,SSL加密内网连接MySQL实例。SSL连接实现了数据加密功能,具有更高的安全性。 非SSL加密连接MySQL实例,请参见通过内网连接 MySQL实例。 操作步骤1:购买弹性云主机(ECS) 1. 查看是否已有Linux弹性云主机。 如果没有Linux弹性云主机,参考创建弹性云主机进行购买。 购买弹性云主机时,要选择操作系统,例如CentOS。并绑定EIP、选择与MySQL实例相同的区域、VPC和安全组。 2. 在MySQL实例基本信息页网络栏目,查看MySQL实例的区域和VPC。 3. 确认ECS实例与MySQL实例是否处于同一区域、同一VPC内。 1. 如果在同一VPC,可执行【操作步骤2】测试连通性并安装MySQL客户端。 2. 如果不在同一区域,请重新购买实例。不同区域的云服务之间内网互不相通,无法访问实例。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 3. 如果不在同一VPC,可以修改ECS的VPC,请参见切换虚拟私有云。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通用MySQL命令行客户端连接实例
      • 订购管理
        本文主要介绍订购管理的相关功能。 适用场景 媒体存储控制台提供订购管理能力,通过订购管理,用户可以便捷管理媒体存储的开通情况以及使用情况。 前提条件 已注册天翼云账号。 登录媒体存储控制台。 已开通媒体存储。具体订购操作可参考 订购指引 。 操作步骤 1. 登录控制台后,进入【订购管理】菜单页面,列表展示目前账号下已开通的存储类型、存储区域、计费方式以及服务状态。 2. 点击【新增存储区域】,选择区域后,点击【添加】新增成功。 注意 目前仅通过天翼云门户订购的用户可通过控制台新建存储区域,非自助开通的用户无此按钮。 3. 点击【查看详情】,可查看该订购记录的详情信息。 4. 在订购详情页面,可查看订购的资源详情以及使用额度。
        来自:
      • 【公告】关于安全与加速、开发者平台产品免费版订购规则调整的公告
        尊敬的AOne安全与加速、开发者服务的客户: 您好! 感谢您长期以来对天翼云安全与加速、开发者服务的关注与支持!为进一步优化产品服务质量,提升新用户体验,结合产品运营规划,计划对安全与加速、开发者服务的免费版订购规则进行调整。现将具体事宜说明如下: 【调整时间】 2026.4.10起。 【原服务说明】 本次调整前,天翼云安全与加速、开发者服务提供免费版服务,用户可长期使用免费版功能,部分高级功能受限制。 【新购规则调整内容】 安全与加速、开发者服务免费版订购入口进行下线处理,届时您将无法新订购安全与加速、开发者服务免费版。 【其他说明】 2026年4月08日0时前已订购并使用安全与加速、开发者服务免费版的用户,可继续使用至当前服务周期结束,服务权益不受本次调整影响。为了给您提供更全面的功能支持、更稳定的服务保障及专属技术支持,我们诚挚建议您升级至付费版本,付费版将涵盖更多高级功能、更长服务周期及优先问题响应等增值权益,更好地满足您的业务安全需求。 若您在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的安全与加速、开发者服务。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于安全与加速、开发者平台产品免费版订购规则调整的公告
      • 【公告】关于安全与加速、开发者平台产品免费版订购规则调整的公告(1)
        尊敬的AOne安全与加速、开发者服务的客户: 您好! 感谢您长期以来对天翼云安全与加速、开发者服务的关注与支持!为进一步优化产品服务质量,提升新用户体验,结合产品运营规划,计划对安全与加速、开发者服务的免费版订购规则进行调整。现将具体事宜说明如下: 【调整时间】 2026.4.10起。 【原服务说明】 本次调整前,天翼云安全与加速、开发者服务提供免费版服务,用户可长期使用免费版功能,部分高级功能受限制。 【新购规则调整内容】 安全与加速、开发者服务免费版订购入口进行下线处理,届时您将无法新订购安全与加速、开发者服务免费版。 【其他说明】 2026年4月08日0时前已订购并使用安全与加速、开发者服务免费版的用户,可继续使用至当前服务周期结束,服务权益不受本次调整影响。为了给您提供更全面的功能支持、更稳定的服务保障及专属技术支持,我们诚挚建议您升级至付费版本,付费版将涵盖更多高级功能、更长服务周期及优先问题响应等增值权益,更好地满足您的业务安全需求。 若您在订购过程中遇到问题,或需了解产品功能详情、升级方案等信息,可随时联系我们。 本次规则调整旨在更好地平衡产品服务资源,为用户提供更精准的服务支持。如有其他疑问,欢迎随时与我们联系。 再次感谢您的理解与支持!我们将持续迭代优化产品,为您提供更优质的安全与加速、开发者服务。
        来自:
      • 查询agent安装脚本
        接口功能介绍 获取安装Agent脚本信息。 接口约束 已经签约服务器安全卫士 URI GET /v1/host/getAgentKey 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 bgGroupId 否 String 业务分组id proxyAddress 否 String 代理地址ip accessPoint 否 String 接入点地址id 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 v32 String 公有云云内主机Linux安装命令 bash v64 String 公有云云内主机Linux安装命令 bash win String 公有云云内主机Windows安装命令 powershell localWin String 公有云云外资产Windows安装命令 powershell localLinux String 公有云云外资产Linux安装命令 bash
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询agent安装脚本
      • 备份迁移
        本章主要介绍备份迁移能力 数据复制服务支持多种数据库类型的备份迁移。以下节点支持备份迁移:贵州、杭州、广州4、苏州、上海4、青岛、西安2、长沙2、武汉2、哈尔滨、内蒙3、芜湖、福州、深圳、华北、北京2、石家庄、兰州、西宁、重庆、南昌、成都3、天津、海口、郑州。 支持的数据库类型 数据库类型 数据流向 备份文件来源 目标数据库类型 Microsoft SQL Server数据库>RDS for SQL Server实例 本地Microsoft SQL Server数据库备份文件 RDS for SQL Server全量备份 其他云RDS SQL Server数据库备份文件 RDS for SQL Server实例 支持的迁移方式 迁移方式 数据流向 全量迁移 增量迁移 Microsoft SQL Server数据库>RDS for SQL Server实例 支持 支持 支持的数据库版本 数据库版本信息 数据流向 备份文件版本 目标数据库版本 ::: Microsoft SQL Server数据库>RDS for SQL Server实例 本地及其他云Microsoft SQL Server数据库备份文件版本: Microsoft SQL Server 2000 Microsoft SQL Server 2005 Microsoft SQL Server 2008 Microsoft SQL Server 2012 Microsoft SQL Server 2014 Microsoft SQL Server 2016 Microsoft SQL Server 2017 Microsoft SQL Server 2019 Microsoft SQL Server 2008 Microsoft SQL Server 2012 Microsoft SQL Server 2014 Microsoft SQL Server 2016 Microsoft SQL Server 2017 Microsoft SQL Server 2019 Microsoft SQL Server数据库>RDS for SQL Server实例 RDS for SQL Server全量备份文件版本: Microsoft SQL Server 2008 Microsoft SQL Server 2012 Microsoft SQL Server 2014 Microsoft SQL Server 2016 Microsoft SQL Server 2017 Microsoft SQL Server 2019 Microsoft SQL Server 2008 Microsoft SQL Server 2012 Microsoft SQL Server 2014 Microsoft SQL Server 2016 Microsoft SQL Server 2017 Microsoft SQL Server 2019
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        备份迁移
      • 个人数据保护机制
        本节介绍漏洞扫描个人数据保护机制。 为了确保网站访问者的个人数据(例如用户名、密码等)不被未经过认证、授权的实体或者个人获取,VSS通过加密存储个人数据、控制个人数据访问权限以及记录操作日志等方法防止个人数据泄露,保证您的个人数据安全。 收集范围 VSS收集及产生的个人数据如下表所示。 类型 收集方式 是否可以修改 是否必须 域名/IP地址 在添加域名时,由用户在界面输入。 是 是 用户名(网站登录) 在设置账号密码登录方式时,由用户在界面输入。 是 否 密码(网站登录) 在设置账号密码登录方式时,由用户在界面输入。 是 否 cookie值 在设置cookie登录方式时,由用户在界面输入。 是 否 cookie值可能不含有用户的个人信息。 存储方式 除域名/IP地址明文保存外,其他字段加密存储。 访问权限控制 用户只能查看自己业务的相关信息。
        来自:
      • 主机运维
        前提条件 已获取“主机运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 资源主机网络连接正常,且资源账户登录帐号和密码无误。 操作步骤 1 登录云堡垒机系统 2 选择“运维 > 主机运维”,进入主机运维列表页面。 3 单击“登录”,登录会话进行操作。 RDP/VNC协议类型主机会话窗口 SSH/TELNET协议类型主机会话窗口 4 通过协同分享,可邀请同事参与此会话,一同参与操作,详细说明请参见10.1.8 协同分享。 单击“协同分享”,展开协同会话界面。 邀请同事参与会话,单击“邀请好友进入此会话”。 链接可复制发送给多人。 拥有该云堡垒机帐户访问权限的用户,才能正常打开连接,否则将会上报连接错误,提示“由于服务器长时间无响应,连接已断开,请检查您的网络并重试(Code:T514)”。 复制链接,发送给拥有云堡垒机帐户权限的用户,登录云堡垒机,打开新的浏览器窗口,粘贴链接。 单击“立即进入”参与会话操作。 会话操作参数说明 参数 说明 :: 申请控制权 向会话邀请者发申请控制权,邀请者同意后,可以操作此会话。 退出会话 退出此会话。 5 通过文件传输,可对云主机或主机网盘中文件进行上传或下载,详细说明请参见文件传输。 单击“文件传输”,展开文件传输界面。 默认为“云主机文件”,单击“云主机文件”可切换目标地址到“主机网盘”。 切换目标地址 单击上传图标,上传文件。 “主机网盘”属于云堡垒机用户个人空间,其他用户不可见,用户可以将“主机网盘”文件上传到多个主机。 Windows服务器文件存放的默认路径在G盘,Linux服务器文件存放的默认路径在根目录。 Windows服务器上传下载文件,需打开服务器的磁盘目录,对NetDisk的G盘上文件复制/粘贴,实现对文件的上传/下载。 6 通过文件管理,可对云主机或主机网盘中文件或文件夹进行管理。 单击“文件传输”,展开文件传输界面。 单击可以新建文件夹。 勾选一个或多个文件或文件夹,单击删除图标,可删除文件或文件夹。 勾选一个文件或文件夹,单击编辑图标,可修改文件或文件夹名称。 单击刷新图标,可刷新全部文件目录。 SSH/TELNET协议类型主机会话 Linux运维操作说明 参数 说明 :: 中文编码 字符协议支持多种中文编码。 复制/粘贴 选中字符,按“Ctrl+C”进行复制,按“Ctrl+V”进行粘贴。 预置命令 对于字符较长,且经常输入的命令,可以提前预置。 终端类型 字符协议支持切换终端类型,包括Linux和Xterm两种类型。 群发键 开启群发可同时对多个会话进行命令输入。 字体大小 设置字体大小:大、中、小。 复制窗口 可复制当前会话窗口。 全屏 可开启窗口全屏。 Windows主机运维操作说明 参数 说明 :: 复制/粘贴 远程文本:选中字符, 需按两次“Ctrl+C”复制,按“Ctrl+V”粘贴。 远程机器文件:选中文本或图像,“Ctrl+B”复制,“Ctrl+G”粘贴。 说明 Web浏览器运维支持复制/粘贴大量字符不乱码,本地到远端最多8万字符,远端到本地最多100万字节。 分辨率 可切换当前操作界面分辨率,切换途中会重新创建连接。 切换鼠标 可分别切换为本地鼠标和远程鼠标。 Windows键 适用于Win快捷键操作。 锁屏键 “Ctrl+Alt+Delete” 复制窗口 可复制当前会话窗口。 全屏 可开启窗口全屏。 RDP主机会话窗口
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        主机运维
      • 服务器迁移模块(1)
        本节为您介绍服务器迁移服务的使用限制。 项目 约束和限制 迁移源和迁移任务数量限制 每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。 迁移源绑定限制 每个迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个"未完成"状态的迁移任务;已完成或异常的迁移任务不能作为迁移源绑定目标端。 迁移源软硬件、授权限制 未授权的应用软件、盗版软件、集群数据库、UKey等可能影响产品的使用,应避免使用。 迁移源目标端配置限制 目标机内存必须大于4GB;目标机配置建议与迁移源相同,如果迁移源内存小于4GB,迁移完成后可以根据需求进行缩扩容等修改。 迁移源目标端限制 目标端机器必须是天翼云平台上使用云迁移专用PE镜像创建的虚拟机。 迁移源网络限制 源机可以使用独享IP,也可以使用NAT网络或者代理,需要能访问到 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持客户端共享存储,共享存储中的数据可以在迁移完成后使用rsync命令进行迁移,操作方式参见使用rsync工具迁移NFS文件系统。 迁移源磁盘数、容量限制 单盘容量无限制,但磁盘个数应确定在24个以下。如果超过该限制,需要对源机磁盘进行减少或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 网络环境因素限制 网络环境问题可能影响迁移速率,应先测试迁移源出口带宽、目标端入流量带宽以及CMS控制台带宽限制配置;注意是否存在特殊的网络、专线以及是否具备公网环境。 复杂业务拉起、支撑限制 迁移复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试;增量迁移时,需要停止相关业务进程,以保持一致性。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 迁移源资源与性能限制 CMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估。若无法准确评估需找相关专业人员确认。 目标端设备规格的规格限制 目标机规格支持GPU类相关规格,A10/V100s GPU主机、T4/V100GPU主机。 操作系统 支持迁移的Windows操作系统参见Windows兼容性列表。支持迁移的Linux操作系统参见Linux兼容性列表。不支持迁移多操作系统。
        来自:
      • 服务器迁移模块
        本节为您介绍服务器迁移服务的使用限制。 项目 约束和限制 迁移源和迁移任务数量限制 每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。 迁移源绑定限制 每个迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个"未完成"状态的迁移任务;已完成或异常的迁移任务不能作为迁移源绑定目标端。 迁移源软硬件、授权限制 未授权的应用软件、盗版软件、集群数据库、UKey等可能影响产品的使用,应避免使用。 迁移源目标端配置限制 目标机内存必须大于4GB;目标机配置建议与迁移源相同,如果迁移源内存小于4GB,迁移完成后可以根据需求进行缩扩容等修改。 迁移源目标端限制 目标端机器必须是天翼云平台上使用云迁移专用PE镜像创建的虚拟机。 迁移源网络限制 源机可以使用独享IP,也可以使用NAT网络或者代理,需要能访问到 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持客户端共享存储,共享存储中的数据可以在迁移完成后使用rsync命令进行迁移,操作方式参见使用rsync工具迁移NFS文件系统。 迁移源磁盘数、容量限制 单盘容量无限制,但磁盘个数应确定在24个以下。如果超过该限制,需要对源机磁盘进行减少或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 网络环境因素限制 网络环境问题可能影响迁移速率,应先测试迁移源出口带宽、目标端入流量带宽以及CMS控制台带宽限制配置;注意是否存在特殊的网络、专线以及是否具备公网环境。 复杂业务拉起、支撑限制 迁移复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试;增量迁移时,需要停止相关业务进程,以保持一致性。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 迁移源资源与性能限制 CMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估。若无法准确评估需找相关专业人员确认。 目标端设备规格的规格限制 目标机规格支持GPU类相关规格,A10/V100s GPU主机、T4/V100GPU主机。 操作系统 支持迁移的Windows操作系统参见Windows兼容性列表。支持迁移的Linux操作系统参见Linux兼容性列表。不支持迁移多操作系统。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        服务器迁移模块
      • 拨测
        场景描述 在进行消息发送与接收验证的过程中,我们需要确保RocketMQ的生产者能够将消息成功发送到指定的Topic,同时消费者能够接收到这些消息。通过验证,可以确认生产者发送的消息能够准确无误地到达消费者,这是消息队列最基本也是最重要的功能要求。在开发和测试阶段,通过消息发送与接收验证可以及时发现并修复可能存在的问题,避免在实际应用中出现故障。 操作步骤 1、 天翼云官网点击控制中心,选择产品分布式消息服务RocketMQ。 2、 登录分布式消息服务RocketMQ控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入Topic管理菜单,点击【拨测】按钮,进行生产消费的拨测验证,验证开通的消息实例和Topic。 1)生产测试拨测: 选择消息类型,默认普通消息。 填写需要产生的测试消息数量,以及每条消息的大小,默认每条消息1KB,建议不超过4MB(4096KB)。 选择已建的消息Topic,若无选项,请新增Topic,详见上文创建Topic和订阅组。 点击【测试】按钮,按照已填写规格及数量产生测试消息数据,展示消息数据的信息,包括消息ID(messageID)、发送状态、主题名(topic名)、Broker名、队列ID。 拨测功能涉及消息发送状态码,以下是RocketMQ消息发送状态码及其说明: ✧ SENDOK(发送成功):表示消息成功发送到了消息服务器。 ✧ FLUSHDISKTIMEOUT(刷新磁盘超时):表示消息已经成功发送到消息服务器,但是刷新到磁盘上超时。这可能会导致消息服务器在宕机后,尚未持久化到磁盘上的数据丢失。 ✧ FLUSHSLAVETIMEOUT(刷新从服务器超时):表示消息已经成功发送到消息服务器,但是刷新到从服务器上超时。这可能会导致主从同步不一致。 ✧ SLAVENOTAVAILABLE(从服务器不可用):表示消息已经成功发送到消息服务器,但是从服务器不可用。这可能是由于网络故障或从服务器宕机引起的。 ✧ UNKNOWNERROR(未知错误):表示发送消息时遇到了未知的错误。一般情况下建议重试发送消息。 ✧ MESSAGESIZEEXCEEDED(消息大小超过限制):表示消息的大小超过了消息服务器的限制。需要检查消息的大小是否合适。 ✧ PRODUCETHROTTLE(消息生产被限流):表示消息生产者的频率超出了消息服务器的限制。这可能是由于消息发送频率过高引起的。 ✧ SERVICENOTAVAILABLE(服务不可用):表示消息服务器不可用。这可能是由于网络故障或者消息服务器宕机引起的。 请注意,以上状态码仅适用于RocketMQ消息发送阶段,并且并不代表消息是否成功被消费者接收。同时,这些状态码也可能因版本变化而有所不同,建议查阅官方文档获取最新信息。 2)消费测试拨测: 选择消息顺序,下拉选择无序/有序,默认选项为无序。 RocketMQ是一种开源的分布式消息中间件,它支持有序消息和无序消息。 ✧ 有序消息是指消息的消费顺序与发送顺序完全一致。在某些业务场景下,消息的处理需要保证顺序性,例如订单的处理或者任务的执行。RocketMQ提供了有序消息的支持,通过指定消息的顺序属性或使用消息队列的分区机制,可以确保消息按照指定的顺序进行消费。 ✧ 无序消息则是指消息的消费顺序与发送顺序无关。无序消息的特点是高吞吐量和低延迟,适用于一些不要求严格顺序的业务场景,如日志收集等。 在RocketMQ中,有序消息和无序消息的实现方式略有不同。有序消息需要借助MessageQueue的分区机制和消费者端的顺序消息消费来实现。而无序消息则是通过消息的发送和接收的并发处理来实现的。 总的来说,RocketMQ既支持有序消息也支持无序消息,根据业务需求选择合适的消息类型来满足业务的要求。 选择消费方式,目前仅提供pull方式。值得注意的是,RocketMQ还提供了推送(push)方式的消费模式,其中消息队列服务器会主动将消息推送给消费者。但在当前仅限于pull方式的消费模式。 填写消费数量。 下拉选择选择已建的消息主题和订阅组,若无选项,请新增主题和订阅组,详见上文创建主题和订阅组。 点击【测试】按钮,按照已填写规格及数量产生消费数据,展示消息数据的信息,包括消息ID(messageID)、主题名称(topicName)、生成时间、存储时间、队列ID、消费状态。 拨测功能涉及消息消费状态码,RocketMQ消费状态码是指在消息消费过程中,对消费结果进行标识的状态码。以下是常见的RocketMQ消费状态码: ✧ CONSUMESUCCESS(消费成功):表示消息成功被消费。 ✧ RECONSUMELATER(稍后重试):表示消费失败,需要稍后再次进行消费。 ✧ CONSUMEFAILURE(消费失败):表示消息消费出现异常或失败。 ✧ SLAVENOTAVAILABLE(从节点不可用):表示消费者无法访问从节点来消费消息。 ✧ NOMATCHEDMESSAGE(无匹配的消息):表示当前没有匹配的消息需要消费。 ✧ OFFSETILLEGAL(偏移量非法):表示消费的偏移量参数不合法。 ✧ BROKERTIMEOUT(Broker超时):表示由于Broker超时导致消费失败。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        Topic管理
        拨测
      • 规划和准备
        负载方式 在为业务配置负载均衡时,需要选择合适的流量负载方式,对流量进行负载分发,可避免服务器负载不均,部分服务器负载过高影响服务性能,天翼云弹性负载均衡提供以下负载方式供您选择: 轮询算法:请求以轮询的方式依次分发给各后端主机,加权轮询对权重高的主机会获得更多的轮询次数; 最小连接算法:动态调度算法,通过主机当前活跃的连接数来评估主机的负载情况,负载均衡将请求分发给活跃连接数最小的后端主机。加权最小连接数会结合权重分配后端主机; 源算法:基于源IP地址的一致性哈希,相同的源地址会调度到相同的后端主机。 后端云主机 在使用负载均衡器之前,需要先创建弹性云主机实例并在其上部署相关的业务应用。然后,将这些云主机实例添加到负载均衡器的后端主机组,以处理来自客户端的请求转发。在创建后端主机时,需要注意以下几点: 地域一致性:确保后端服务器实例和负载均衡器位于相同的地域,避免潜在的网络延迟和性能问题。 操作系统一致性:建议选择相同操作系统的后端服务器实例,以便统一操作系统配置和软件环境,简化管理任务。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        规划和准备
      • 配置监控面板
        本节主要介绍配置监控面板。 监控面板为您提供自定义查看监控数据的功能,将您关注的监控指标集中呈现在一张监控面板里,为您定制一个立体化的监控平台。 页面主要介绍如何为GeminiDB Redis配置监控面板的方法。 操作步骤 1、登录管理控制台。 2、在服务列表中,单击“云监控服务CES”,进入云监控服务页面。 3、 创建监控面板。 1. 在“总览 > 监控面板”区域右侧,单击“创建监控面板”。 2. 在“创建监控面板”弹出框中配置参数。 表参数说明 参数名称 说明 名称 表示监控面板名称,该参数只能由中文、英文字母、数字、下划线、中划线组成,且长度不超过128。 企业项目 将监控面板关联给到某个企业项目时,只有拥有该企业项目权限的用户才可以查看和管理该监控面板。 说明 企业项目仅在部分区域上线。 3. 单击“确定”,完成创建监控面板。 4、为监控面板添加监控视图。 在完成监控面板的创建后,您就可以添加监控视图对GeminiDB Redis实例进行监控。 1. 选择“总览 > 监控面板”,切换到需要添加监控视图的监控面板,然后单击“添加监控视图”。 2. 在“添加监控视图”界面,参照表完成参数配置。 表参数说明 参数名称 说明 标题 自定义关注指标组件的标题名称,该名称只能由中文、英文字母、数字、下划线、中划线组成,长度限制为128字节。例如:CPU利用率 企业项目 监控视图关联的企业项目,只有有企业项目的权限,才有权查看此监控视图的监控数据。 资源类型 所关注指标对应的服务名称。此处请选择“云数据库GeminiDB”。 维度 所关注指标的维度名称。此处请选择“RedisRedis节点”。 监控对象 所关注指标对应的监控对象。此处建议勾选需要监控的GeminiDB Redis实例下的所有节点。 监控指标 所关注指标的名称。此处推荐设置如下常用监控指标: 磁盘利用率(整个实例级) 用于监控GeminiDB Redis实例容量使用情况。如果磁盘利用率>80%时,建议及时进行扩容磁盘。 CPU、内存利用率(节点级) 用于监控GeminiDB Redis实例各节点计算资源的使用情况。如果CPU利用率或者内存利用率>80%时,建议及时添加节点或变更实例的CPU和内存规格。 proxy执行所有命令的速率(节点级) 用于监控GeminiDB Redis实例各节点执行命令的QPS。 proxy执行所有命令的平均、p99时延(节点级) 用于监控GeminiDB Redis实例各节点执行命令的平均时延、p99时延。更多监控指标信息请参见 GeminiDB Redis支持的监控指标。 注意 添加监控视图时,建议每次仅添加一个监控指标,这样每个监控指标就可以独立生成一个监控视图,方便您观察和分析监控数据。如果您需要添加多个监控指标,可通过多次添加监控视图来添加对应监控指标。 3. 单击“下一步:配置图例名称”。 图例名称是显示在监控视图指标变化曲线上的名称,您可以自定义图例名称。 您可以选择不配置图例名称,那么系统默认展示:监控对象(资源类型) 监控指标: 数据。 4. 单击“确定”,完成监控视图的添加。 在所选的监控面板上可以查看新添加监控视图的监控走势图,单击,可放大查看详细的指标对比数据。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        监控与告警
        配置监控面板
      • 查询PostgreSQL实例已开启的增强指标
        接口描述 查询PostgreSQL实例已开启的增强指标 请求方法 GET URI /v1/monitor/enhancedmetrics 请求参数 名称 位置 类型 必选 说明 prodInstId query Long 是 实例id 响应参数 名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj List metricKey String 指标key description String 指标描述 dimension String 指标维度,取值 l db:数据库维度 l os:操作系统维度 type String 指标类型(级别),取值 l enhanced:增强指标 l normal:普通指标 unit String 单位 示例 请求示例 /v1/monitor/describeInstEnhancedMetrics?prodInstId14 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": [ { "description": "当前连接数", "dimension": "db", "metricKey": "con", "type": "enhanced", "unit": "" }, { "description": "主从复制延迟时间", "dimension": "db", "metricKey": "delay", "type": "enhanced", "unit": "ms" }, { "description": "最大延迟时间", "dimension": "db", "metricKey": "maxdelaylag", "type": "enhanced", "unit": "ms" }, { "description": "wal日志大小", "dimension": "db", "metricKey": "walsize", "type": "enhanced", "unit": "" } ], "statusCode": 800 }
        来自:
      • SQL Server数据恢复有哪些限制?
        本文介绍恢复SQL Server数据的限制。 数据恢复的限制 支持将低版本的SQL Server数据库的备份集恢复到高版本SQL Server,不支持从高版本恢复到低版本。举例,同2014版,不能将企业版恢复到标准版。 待恢复目标实例的剩余存储空间大小必须大于备份集的大小,请务必确保剩余空间足够,否则可能恢复失败。 待恢复目标实例必须和源实例在同一个VPC。 请确保源实例没有被注销回收。 请确保待恢复目标实例处于正常运行状态。 数据恢复的耗时取决于数据量,数据量越大则恢复耗时越长。 只支持恢复用户自定义数据库,不支持恢复系统数据库。 按时间点恢复时,时间点不支持任意选择,时间点只能在数据备份和日志备份的范围内,系统会自动提供可选时间点范围。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        SQL Server数据恢复有哪些限制?
      • 开启获取客户端IP
        本文带您快速熟悉开启获取客户端IP的操作步骤。 操作场景 HTTP请求和应答会在头字段携带一些信息,除了RFC 2616中定义的标准的HTTP头字段,还有一些非标准的HTTP标头可供应用程序自动添加和使用。 所有资源池均支持非标准的头字段XForwardedFor,创建监听时,XForwardedFor头字段可以获取来访者客户端IP地址。 如果您想要获取客户端的真实IP,您可以开启“获取客户端IP”功能。 注意 在四层转发TCP服务中,集群模式资源池和主备模式资源池支持通过配置TOA插件、Proxy protocol获取客户端真实源IP,具体可参考 实际情况以控制台展现为准。 在七层转发(HTTP/HTTPS)服务中,弹性负载均衡支持通过HTTP头中的XForwardedFor获取来访者真实IP。本文以下主要说明在七层转发(HTTP/HTTPS)服务中获取客户端IP的方式。 在创建监听器时开启获取客户端IP 操作步骤 1. 登录弹性负载均衡控制台。 2. 打开监听器配置向导,在负载均衡器实例页面添加监听器。 3. 在协议&监听器页面,负载均衡器协议/端口选择HTTP/HTTPS协议。 4. 开启获取客户端IP选项;开启后默认通过XForwardFor获取。 5. 点击“下一步”,按照监听器创建后端主机组的配置添加云主机,然后点击“下一步”进行负载方式&健康检查配置,并点击“立即创建‘则完成相关配置。 为已创建的监听器开启获取客户端IP
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        开启获取客户端IP
      • 续订
        本节介绍服务器安全卫士(原生版)续订规则及续订步骤。 为避免服务器安全卫士(原生版)配额到期后,防护服务自动停止,需要在配额到期前进行手动续费,或设置到期自动续费。 到期说明 到期后,资源进入保留期,您将不能正常访问及使用云服务(资源冻结),但对于您存储在云服务中的数据予以保留。 若您在保留期内续费,计费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 若保留期到期您仍未续费,存储在云服务中的数据将被删除、云服务资源将被释放。 关于保留期的详细信息,请参见到期处理。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 支持的续订方式: 续订方式 说明 手动续订 服务器安全卫士(原生版)在购买之后支持手动续订的方式,您可以随时在服务器安全卫士(原生版)管理控制台中的配额管理页面进行续订,续订后服务器安全卫士(原生版)到期时间将自动延期到续订后的到期时间。 自动续订 服务器安全卫士(原生版)在购买之后支持自动续订的方式,您可以随时在“费用中心 > 订单管理 > 续订管理”页面开启自动续订,自动续订开启后服务器安全卫士(原生版)将会进行自动续订,更多说明见[自动续订](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        续订
      • 修复节点操作系统CVE漏洞
        本节介绍了修复节点操作系统CVE漏洞的用户指南。 节点操作系统中的CVE漏洞可能导致集群出现远程代码执行、数据泄露与篡改、服务中断等问题,威胁集群的安全性、稳定性、和合规性。使用操作系统(OS)CVE漏洞修复功能,扫描节点上的安全漏洞,获取修复建议和方法,快速修复出现的漏洞威胁。 本文主要介绍如何使用修复节点操作系统CVE漏洞功能。 前提条件 本功能是天翼云服务器安全卫士(原生版)提供的高级功能,使用时需要开通服务器安全卫士(原生版)的企业版或旗舰版,且保证配额大于或等于集群节点数量。云容器引擎不额外收取费用。具体操作,请参见开通服务器安全卫士(原生版)、计费模式。 因节点修复漏洞需要拉取外部软件源,所以请确保在修复前节点有公网访问能力。开通公网能力可参考使用SNAT访问公网或绑定弹性IP。 约束与限制 CVE的兼容性由服务器安全卫士(原生版)保证,请自行检查集群应用与CVE的兼容性。 如果您的CVE漏洞修复时需要通过重启节点来实现,请在重启节点前将业务Pod调度到其他节点。 同一时间段内,一个节点池中仅支持一个CVE漏洞修复任务运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        修复节点操作系统CVE漏洞
      • 消费者(应用)管理
        本章节介绍API网关的消费者(应用)管理功能 应用列表 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 创建应用 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 点击创建应用按钮,填写应用名称、AppKey、AppSecret、AppCode、描述等信息;AppKey、AppSecret、AppCode为空时,将自动生成; 编辑应用 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 选择某个应用,点击应用的编辑按钮 ,可修改应用的名称和描述信息;确定后完成编辑; 查询应用信息 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 应用列表 ; 4. 点击应用名称,进入应用详情页,可以查看当前应用有哪些授权的路由、API,查看应用的AppKey、AppSecret,支持重置AppSecret、AppCode; 添加应用授权 应用授权需要在路由或者API的视角下完成,且只有路由、API的认证方式为APP时才允许进行授权操作。 注意 :Mock路由中对应用设置过期时间的使用限制参见云原生网关常见问题说明
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        消费者管理
        消费者(应用)管理
      • 安全相关
        本章节介绍印刷文字识别(OCR) 安全相关的常见问题与解答。 是否可以设置IP白名单呢? OCR是API服务,暂不支持白名单设置,您可以在自己的服务器上调用我们的服务。 OCR传输的数据是否经过加密呢? 天翼云印刷文字识别采用天翼云官网标准EOP网关,数据传输过程有全链路安全保障。若您的数据比较敏感、安全保密性要求高的话,可考虑使用私有化部署。 使用OCR服务,图片数据是否会存储? 因相关规定限制,印刷文字识别公有云服务数据不落盘,用户的图片数据和识别数据均不保留。使用OCR服务后,图片数据就会立即释放,不会存储。
        来自:
        帮助文档
        印刷文字识别
        常见问题
        安全相关
      • 产品价格
        本文内容介绍专属云文档数据库产品价格。 收费标准 架构 组件 内存 标准资费 (元/小时) :::: 集群 shard 1 0.14 集群 mongos 1 0.14 集群 config 1 0.14 副本集 repset 1 0.14 说明 专属云文档数据库计费公式为:总价∑单价内存实例个数;以购买副本集实例(4 核 16G)为例,每小时产生的服务费0.14(单价)16(内存) ¥2.24 元/小时;以购买集群实例(2 个 2 核 4G 的mongos,3个4核8G的shard,2核4G的 config)为例,每小时产生的服务费0.14(mongos 单价)4(内存)2(个数)+0.14(shard单价8(内存)3(个数)+0.14(config单价)4(内存)1(个数)¥5.04元/小时。
        来自:
        帮助文档
        文档数据库服务
        计费说明
        专属云产品计费说明
        产品价格
      • 设置迁移目的端
        本章介绍如何设置迁移目的端。 操作场景 迁移前,您需要设置目的端服务器。该目的端用来接收源端的数据,同时您也可以使用该目的端进行迁移测试和启动目的端。 前提条件 只有“迁移阶段”为“已就绪”时才可设置目的端。 操作步骤 1. 登录主机迁移服务管理控制台。 2. 在左侧导航树中,单击“迁移服务器”,进入迁移服务器列表页面。 3. 在迁移服务器列表页面找到待迁移的服务器,在“目的端”列,单击“设置目的端”,进入迁移配置页面。或单击“操作”列的“更多 > 设置目的端”,进入迁移配置页面。如果在迁移服务器列表中没有看到源端服务器记录,请检查是否登录的是目的端天翼云帐号。 4. 在“迁移配置”页面的基本配置页签,根据下表参数说明,设置相关参数。 参数 子参数 说明 迁移参数模版 选择某个迁移参数模版后,页面根据模版的值自动设置网络类型、网络限流值、迁移方式、是否持续同步、是否调整分区、区域、项目;系统会为每个用户自动创建一个默认迁移参数模版,您也可以提前手动创建迁移参数模版,参见创建迁移参数模板。 网络类型 公网 若使用公网迁移,要求目的端服务器配置有“弹性IP”。 “网络类型”默认设置为公网。 私网 私网包括专线、VPN、对等连接、同VPC子网,如选择私网则需要提前创建,迁移时会使用目的端私有IP。 IP版本 IPv4 使用IPv4进行数据迁移。 IPv6 双栈网络下,可以选择使用IPv6进行主机迁移。 网络限流 根据要迁移的源端带宽大小及业务要求,设置限制带宽大小。 设置为0时,代表不限流。 Linux限流功能是基于TC(Traffic Control)模块控制,如果源端服务器没有TC模块,则无法支持限流。 部分Linux系统,暂不支持限流。(例如:CentOS 8.x以及基于其构建的其它发行版本均没有TC模块。) CPU限制 仅支持Linux迁移。 内存限制 磁盘吞吐限制 迁移方式 Linux文件级 Linux文件级迁移是指全量复制和持续同步最小粒度为文件,这种方式同步效率低,但兼容性好。 Windows块级 Windows块级迁移是指全量复制和持续同步的最小粒度为磁盘逻辑单位"块"。Windows当前仅支持块级迁移,这种迁移方式迁移和同步效率高。 是否持续同步 否 全量复制完成后,系统会自动启动目的端,无需用户进行操作。 若要同步新增数据,请单击操作列的“同步”,将增量数据同步至目的端服务器。 是 全量复制完成后,会进入持续同步阶段,该阶段系统会定时自动同步源端增量数据到目的端,此时目的端并未启动,无法操作。如需退出该阶段,单击“启动目的端”即可。 是否调整分区 否 选择否,目的端磁盘分区与源端保持一致。 是 选择是,用来调整目的端磁盘分区。具体操作参见调整磁盘分区。 迁移后主机状态 关机 选择关机,迁移完成后目的端服务器自动关机。 开机 选择开机,迁移完成后目的端服务器保持开机状态。 是否检测网络质量 否 不进行网络质量评估。 是 首次全量迁移时,会生成一个“迁移网络质量评估”的子任务,该子任务通过检测丢包率、抖动、网络时延、带宽以及内存占用率和CPU占用率,给出网络质量评估结果。 是否启用多进程 否 默认使用1个进程进行迁移、同步。 是 设置迁移和同步最大进程个数,SMSAgent根据设置的进程个数,启用多个进程执行迁移任务,仅适用Linux文件迁移。 迁移特殊配置项 Linux文件级配置不同步、不迁移等特殊配置信息。 Windows块级迁移,专线场景下,可配置目的端中转IP。 调整磁盘分区 单击右侧出现的“调整磁盘分区”,弹出“磁盘分区调整”窗口,如下图所示,用户根据实际业务场景,完成磁盘分区的设置。 图 Windows磁盘分区调整 图 Linux磁盘分区调整 说明 磁盘分区调整可以修改是否迁移以及调整分区大小。 Linux支持LVM调整,可以选择物理卷和逻辑卷是否迁移以及调整大小。 注意 Windows系统分区和启动分区是否迁移不可选,默认必须进行迁移。 Windows调整分区大小时只能增大当前分区大小。 Linux Btrfs文件系统暂时不支持磁盘分区调整。 Linux系统分区,swap分区是否迁移不可选,默认为“是”,必须进行迁移。 LVM迁移卷组,可通过卷组配置页,左上方的按钮组,选择全部迁移或暂不迁移。 LVM中的逻辑卷如果是否迁移都选择“否”,则卷组不迁移,对应的物理卷是否迁移也会全部自动切换成“否”。 Linux块级迁移,磁盘分区只可以调大。 Linux文件级迁移,磁盘分区可以调大,也可以调小,调小时需保证调小后的分区大小大于已使用空间+1GB。如果调整前分区大小小于已使用空间+1GB,则无法将磁盘分区大小调小。具体规则请参见卷组和磁盘分区大小调整规则。 如果调整分区大小超过当前磁盘大小时,请先单击“磁盘调整”,调大磁盘大小后再进行分区调整。 如果调整分区大小后,小于当前磁盘大小,如有必要,可单击“磁盘调整”,调小磁盘大小。 单击“下一步 磁盘调整”,确认磁盘调整无误后,单击“确定”,完成磁盘分区的调整。 注意 确定后,是否调整磁盘分区无法重新设置为“否”。如果想要恢复原始磁盘分区设置,请在操作栏下,下拉“更多”,单击“删除”,然后在源端重启Agent,之后重新设置目的端配置,是否调整磁盘分区选择“否”。 5. 单击右下角的“下一步:目的端配置”,进入目的端配置页签。 6. 在目的端配置页签,设置相关参数。 参数 子参数 说明 区域 下拉菜单中选择目的端服务器所在区域。 您可以根据业务要求,选择具体的区域。 项目 下拉菜单中选择目的端所在区域的项目。 选择区域后,才能选择项目 服务器选择 已有服务器 在已有的服务器列表中,根据“推荐目的端,操作系统”勾选目的端服务器。 创建新服务器 根据需求,您可以配置虚拟私有云、子网、安全组等参数,详细说明参见创建新服务器。 已有服务器 目的端服务器需要满足如下条件,否则请单击“前往ECS购买”,根据“推荐目的端,操作系统”并参见购买弹性云主机创建满足如下条件的弹性云主机。当前已支持将源端服务器迁移到“包年/包月”和“按需计费”这两种计费模式的弹性云主机,您可根据需求选择对应计费模式的弹性云主机。 Windows系统的目的端服务器(即弹性云主机)“规格”中的“内存”大小要不小于2GB。 目的端服务器的磁盘个数不小于源端服务器磁盘个数,且目的端服务器每块磁盘的大小要不小于对应的源端服务器“推荐规格”大小。 目的端服务器的操作系统类型需要和源端的OS类型保持一致。否则,迁移完成后服务器OS系统类型与镜像类型不一致,造成名字冲突及其他问题。 确保源端服务器可以访问目的端服务器,即要有可用的EIP,或者配置VPN、专线。 确保目的端服务器所在VPC安全组配置准确。需配置目的端服务器所在VPC安全组。如果是Windows系统,开放TCP的8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移开放22端口。 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 创建新服务器 选择“自动推荐”时,虚拟私有云、子网与安全组默认为自动创建,也可以根据需求手动选择。 高级配置中服务器名称、可用区、规格、系统盘、数据盘、弹性公网IP默认自动推荐和选择,也可以根据需求手动选择。 说明 数据盘支持的磁盘模式包括:VBD类型(默认)、SCSI类型。关于磁盘模式的详细介绍请参见 数据盘支持创建“共享盘”,关于共享磁盘的详细介绍请参见 选择已有模板时,虚拟私有云、子网、安全组、可用区、磁盘类型根据模板确定,也可以手动调整。 注意 虚拟私有云选择自动创建时,SMS会帮助用户创建一个VPC: 若源端IP是192.168.X.X,则推荐创建的VPC网段是192.168.0.0/16,同时创建一个子网,网段也是192.168.0.0/16。 若源端IP是172.16.X.X,则推荐创建的VPC网段是172.16.0.0/12,同时创建一个子网,网段也是172.16.0.0/12。 若源端IP是10. X .X.X,则推荐创建的VPC网段是10.0.0.0/8,同时创建一个子网,网段也是10.0.0.0/8。 安全组选择自动创建时,则SMS服务会自动创建一个安全组,并根据SMS的需要开放端口,Windows开放8899端口、8900端口和22端口;如果是Linux系统,块级迁移开放8900端口和22端口,文件级迁移只开放22端口。 7.目的端参数配置完成后,单击右下角“下一步:确认配置”,进入确认配置页签。 8.(可选)单击“保存为虚拟机配置模板”,弹出“创建虚拟机配置模板”窗口,输入模板名称,单击“确定”,可将配置信息保存为模板。 说明 在目的端配置时,只有服务器选择“创建新服务器”时,才能单击“保存为虚拟机配置模板”。 图 创建虚拟机配置模板窗口 9. 确认信息无误后,单击“保存配置”按钮,弹出“是否保存配置”窗口。仔细阅读“迁移条件须知和风险提示”后,单击“是”。 如果您想立即开始迁移,可单击“保存配置并开始迁移”按钮,弹出“是否保存配置并开始迁移”窗口。仔细阅读“迁移条件须知和风险提示”后,单击“是”。 说明 当迁移服务器列表的迁移阶段列显示为,迁移实时状态为已就绪,说明目的端已配置完成。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        设置迁移目的端
      • 安全组与辅助网卡的关联管理
        本文帮助您快速熟悉安全组与辅助网卡的关联管理。 操作场景 安全组防护云服务器的出入方向流量,但是您将云服务器与安全组关联后,只是针对主网卡做了防护。您可以根据业务需求,对每张网卡配置精准的安全组规则,从而对每张网卡的流量进行安全访问控制。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成弹性云服务器、安全组的创建。 操作步骤 1. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 2. 单击“虚拟私有云”;进入网络控制台页面。 3. 在左侧导航栏,选择“访问控制安全组”选项。 4. 在安全组列表页面,选择需要调整关联关系的安全组,点击名称进入详情页。 5. 在安全组详情页,选择“关联实例”页签,点击二级页签“辅助网卡”,可以管理网卡和安全组之间的关联关系。 6. 将辅助网卡加入安全组:单击“辅助网卡”页签下的【添加】按钮。在添加辅助网卡的弹窗中,选择VPC,选择需要添加的辅助网卡名称,单击确定。支持批量添加辅助网卡。 对于地域资源池来说,在添加辅助网卡的弹窗中,需要先选择VPC,再选择VPC下可添加的辅助网卡。 对于可用区资源池来说,可直接选择添加安全组所属的VPC下的可用云服务器。 注意 为了更好的网络性能,建议一个辅助网卡不超过5个安全组。 7. 将云主机移除安全组: 批量移除:单击“辅助网卡”页签下的【移除】按钮,在弹窗中选择需要移除的辅助网卡名称,支持批量解除辅助网卡和安全组的关系。 单次移除:选择需要移除的辅助网卡,单击其所在行的【移除】按钮,逐次解除辅助网卡和安全组之间的关系。 注意 所选择的辅助网卡至少要属于一个安全组,否则就不允许移除。 对于地域资源池来说,在移除辅助网卡的弹窗中,需要先选择VPC,再选择VPC下可移除的辅助网卡。 对于可用区资源池来说,可直接选择移除安全组所属VPC下可移除的辅助网卡。 8. 更改安全组:选择需要更改安全组的辅助网卡,单击其所在行的【更改安全组】按钮,支持在辅助网卡的详情页里面调整辅助网卡与安全组之间的关系。
        来自:
      • 开启容器安全防护
        本小节介绍开启容器安全防护。 您可以为已购买的服务器开启容器版安全防护,开启后按照容器版所提供的能力对服务器进行安全防护。 开启容器节点防护时,您需为指定的节点(主机)分配一个配额,关闭容器安全防护或删除节点(主机)后,该配额可分配给其他的节点(主机)使用。 检测周期 企业主机安全每日凌晨进行全量检测。 若您在检测周期前开启防护,您需要等到次日凌晨检测后才能看到检测结果。 前提条件 “资产管理 > 容器管理”页面“容器节点管理”中目标服务器“Agent状态”为“在线”。 已在云容器引擎成功创建节点。 节点的“容器防护状态”为“未防护”。 操作步骤 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 4、 根据需求可选择批量开启防护和单服务器开启防护。 单服务器开启防护 a.在“节点列表”中目标服务器的“操作”列单击“开启防护”,为需要开启防护的节点开启防护。 b.在弹窗中确认信息。 注意 开启包年/包月模式若提示配额不足,您需购买主机安全防护配额后才可以开启包年/包月的容器版防护,按需可直接开启,无需购买。 一个容器安全配额防护一个集群节点。 确认开启集群防护 c.确认选择信息无误,阅读《容器安全服务免责声明》并勾选“我已阅读《容器安全服务免责声明》”,单击确认,返回页面查看“容器防护状态”为“防护中”表示容器版安全防护已开启。 批量开启防护 a.在“节点列表”中勾选多个目标服务器前的选框,单击上方“开启防护”。 b.在弹窗中确认信息及选择计费模式。 注意 开启包年/包月模式若提示配额不足,您需购买主机安全防护配额后才可以开启包年/包月的容器版防护,按需可直接开启,无需购买。 一个容器安全配额防护一个集群节点。 c.确认选择信息无误,阅读《容器安全服务免责声明》并勾选“我已阅读《容器安全服务免责声明》”,单击确认,返回页面查看“容器防护状态”为“防护中”表示容器版安全防护已开启。
        来自:
      • 基线检查
        查看基线检查详情 HSS提供基线检查功能,主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供修复建议,帮助您正确地处理服务器内的各种风险配置信息。 约束限制 未开启防护不支持基线相关操作。 前提条件 配置检查只有开启了防护且防护配额在企业版及以上的主机数据才会显示在列表中。 检查项列表 检查项 说明 配置检查 目前支持的检测标准及类型如下: 1、Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、Tomcat、SSH、vsftp、CentOS7、EulerOS、EulerOSext。 等保合规:Apache2、MongoDB、MySQL5、Nginx、Tomcat、CentOS6、CentOS7、CentOS8、Debian9、Debian10、Debian11、Redhat6、Redhat7、Redhat8、Ubuntu12、Ubuntu14、Ubuntu16、Ubuntu18。 2、Windows系统: 云安全实践:MongoDB、Apache2、MySQL、Nginx、Redis、Tomcat、Windows2008、Windows2012、Windows2016、Windows2019。 口令复杂度策略检测 检测系统帐号的口令复杂度策略。 经典弱口令检测 通过与弱口令库对比,检测帐号口令是否属于常用的弱口令。 支持MySQL、FTP及系统帐号的弱口令检测。 查看配置检查 查看配置检查的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“配置检查”页签,查看所有服务器的配置检查风险项,参数说明如表所示。 配置检查参数说明 参数名称 参数说明 风险等级 按照基线标准匹配检测结果划分的等级。 高危 、低危、 中危 、 无风险 基线名称 检测执行的基线的名称。 标准类型 检测执行的基线所属策略的标准类型。 云安全实践 等保合规 检查项 累计检查的配置项总数。 风险项 检查项中存在风险的配置项总数。 影响服务器数 目标风险基线所影响的服务器总数。 最新检测时间 最近一次检测的时间。 描述 目标风险基线的描述说明。 6、单击列表中目标基线名称,查看基线描述、受影响服务器以及所有检查项详情。 7、单击目标检查项“操作”列的“检测详情”,查看检查项描述、审计描述和修改建议。 您需要确认检查的风险项是否是致命或需要修改的风险。 如果是,可根据修改建议对目标检查项进行修改。如果不是,可在配置检查项列表页面单击目标检查项“操作”列的“忽略”操作进行忽略。 查看检查项详情 查看口令复杂度策略检测 查看口令复杂度策略检测的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“口令复杂度策略检测”页签,查看口令复杂度策略检测的风险统计项及修改建议,参数说明如表59所示。 口令复杂度策略检测参数说明 参数名称 参数说明 服务器名称/IP地址 被检测的服务器名称及IP地址。 口令长度 目标服务器的口令长度是否符合标准。 符合 不符合 大写字母 目标服务器的口令大写字母是否符合标准。 符合 不符合 小写字母 目标服务器的口令小写字母是否符合标准。 符合 不符合 数字 目标服务器的口令数字是否符合标准。 符合 不符合 特殊字符 目标服务器的口令特殊字符是否符合标准。 符合 不符合 建议 对目标服务器发现的口令风险的修改建议。 查看经典弱口令检测 查看经典弱口令检测的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“经典弱口令检测”页签,查看服务器中存在风险的弱口令帐号的统计,参数说明如表所示。 经典弱口令检测参数说明 参数名称 参数说明 服务器名称/IP地址 被检测的服务器名称及IP地址。 帐号名称 目标服务器中被检测出是弱口令的帐号。 帐号类型 帐号的类型。 弱口令使用时长(单位:天) 目标弱口令使用的时间周期。 注意 为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的帐号,如SSH帐号。 为保障您主机内部数据信息的安全,请您及时修改使用弱口令的软件帐号,如MySQL帐号和FTP帐号等。 验证 :完成弱口令修复后,建议您立即执行手动检测,查看弱口令修复结果。如果您未进行手动验证,HSS会在次日凌晨执行自动验证。 口令设置建议:设置长度超过8个字符且均包含大写字母、小写字母、数字和特殊字符。 导出基线检查报告 在基线检查页面,可对配置检查和经典弱口令检查详情进行导出,列表右上角单击 ,可将所有云服务器的配置检测风险列表下载到本地。 不支持对单个云服务器执行导出。 单次最大导出告警数为5000条。
        来自:
      • 基线检查
        查看基线检查详情 HSS提供基线检查功能,主动检测主机中的口令复杂度策略,关键软件中含有风险的配置信息,并针对所发现的风险为您提供修复建议,帮助您正确地处理服务器内的各种风险配置信息。 约束限制 未开启防护不支持基线相关操作。 前提条件 配置检查只有开启了防护且防护配额在企业版及以上的主机数据才会显示在列表中。 检查项列表 检查项 说明 配置检查 目前支持的检测标准及类型如下: 1、Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、Tomcat、SSH、vsftp、CentOS7、EulerOS、EulerOSext。 等保合规:Apache2、MongoDB、MySQL5、Nginx、Tomcat、CentOS6、CentOS7、CentOS8、Debian9、Debian10、Debian11、Redhat6、Redhat7、Redhat8、Ubuntu12、Ubuntu14、Ubuntu16、Ubuntu18。 2、Windows系统: 云安全实践:MongoDB、Apache2、MySQL、Nginx、Redis、Tomcat、Windows2008、Windows2012、Windows2016、Windows2019。 口令复杂度策略检测 检测系统帐号的口令复杂度策略。 经典弱口令检测 通过与弱口令库对比,检测帐号口令是否属于常用的弱口令。 支持MySQL、FTP及系统帐号的弱口令检测。 查看配置检查 查看配置检查的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“配置检查”页签,查看所有服务器的配置检查风险项,参数说明如表所示。 配置检查参数说明 参数名称 参数说明 风险等级 按照基线标准匹配检测结果划分的等级。 高危 、低危、 中危 、 无风险 基线名称 检测执行的基线的名称。 标准类型 检测执行的基线所属策略的标准类型。 云安全实践 等保合规 检查项 累计检查的配置项总数。 风险项 检查项中存在风险的配置项总数。 影响服务器数 目标风险基线所影响的服务器总数。 最新检测时间 最近一次检测的时间。 描述 目标风险基线的描述说明。 6、单击列表中目标基线名称,查看基线描述、受影响服务器以及所有检查项详情。 7、单击目标检查项“操作”列的“检测详情”,查看检查项描述、审计描述和修改建议。 您需要确认检查的风险项是否是致命或需要修改的风险。 如果是,可根据修改建议对目标检查项进行修改。如果不是,可在配置检查项列表页面单击目标检查项“操作”列的“忽略”操作进行忽略。 查看检查项详情 查看口令复杂度策略检测 查看口令复杂度策略检测的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“口令复杂度策略检测”页签,查看口令复杂度策略检测的风险统计项及修改建议,参数说明如表59所示。 口令复杂度策略检测参数说明 参数名称 参数说明 服务器名称/IP地址 被检测的服务器名称及IP地址。 口令长度 目标服务器的口令长度是否符合标准。 符合 不符合 大写字母 目标服务器的口令大写字母是否符合标准。 符合 不符合 小写字母 目标服务器的口令小写字母是否符合标准。 符合 不符合 数字 目标服务器的口令数字是否符合标准。 符合 不符合 特殊字符 目标服务器的口令特殊字符是否符合标准。 符合 不符合 建议 对目标服务器发现的口令风险的修改建议。 查看经典弱口令检测 查看经典弱口令检测的风险统计及对应的处理建议。 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树,选择“风险预防 > 基线检查”,进入基线检查页面。 5、选择“经典弱口令检测”页签,查看服务器中存在风险的弱口令帐号的统计,参数说明如表所示。 经典弱口令检测参数说明 参数名称 参数说明 服务器名称/IP地址 被检测的服务器名称及IP地址。 帐号名称 目标服务器中被检测出是弱口令的帐号。 帐号类型 帐号的类型。 弱口令使用时长(单位:天) 目标弱口令使用的时间周期。 注意 为保障您的主机安全,请您及时修改登录主机系统时使用弱口令的帐号,如SSH帐号。 为保障您主机内部数据信息的安全,请您及时修改使用弱口令的软件帐号,如MySQL帐号和FTP帐号等。 验证 :完成弱口令修复后,建议您立即执行手动检测,查看弱口令修复结果。如果您未进行手动验证,HSS会在次日凌晨执行自动验证。 口令设置建议:设置长度超过8个字符且均包含大写字母、小写字母、数字和特殊字符。 导出基线检查报告 在基线检查页面,可对配置检查和经典弱口令检查详情进行导出,列表右上角单击 ,可将所有云服务器的配置检测风险列表下载到本地。 不支持对单个云服务器执行导出。 单次最大导出告警数为5000条。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        基线检查
      • 数据备份/导出
        AOF文件在什么情况下会被重写 AOF文件重写涉及到以下两个概念。 重写时间窗:目前该时间窗为凌晨1:00 4:59。 磁盘阈值:即磁盘的使用率超过50%,即认为达到阈值。 AOF文件在以下三种情况下会被重写。 如果磁盘达到阈值(无论是否处于时间窗内): AOF文件大小 > 内存数据集大小的实例会被重写。 如果磁盘未达到阈值且是重写时间窗:AOF文件大小 > 数据集内存 1.5的实例会被重写。 如果磁盘未达到阈值且是非重写时间窗:AOF文件大小 > 最大内存 4.5的实例会被重写。 一个数据迁移能迁移到多个目标实例么? 不能,一个迁移任务只能迁移到一个目标实例。要迁移到多个目标实例需要创建多个迁移任务。 怎么放通SYNC和PSYNC命令? DCS云服务内部进行迁移: 自建Redis迁移至DCS,默认没有禁用SYNC和PSYNC命令; DCS的Redis之间进行迁移,如果是同一帐号相同Region进行在线迁移,在执行迁移时,会自动放通SYNC和PSYNC命令; 如果是不同Region或相同Region不同帐号进行的在线迁移,不会自动放通SYNC和PSYNC命令,无法使用控制台的在线迁移。推荐使用备份文件导入方式迁移。 其他云厂商迁移到DCS云服务: 一般云厂商都是禁用了SYNC和PSYNC命令,如果使用DCS控制台的在线迁移功能,需要联系源端的云厂商运维人员放通此命令。离线迁移,推荐使用备份文件导入方式。 如果不需要增量迁移,可以参考使用Redisshake工具在线全量迁移其他云厂商Redis进行全量迁移,该方式不依赖于SYNC和PSYNC。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        数据备份/导出
      • 1
      • ...
      • 223
      • 224
      • 225
      • 226
      • 227
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      应用托管

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      报账单据

      产品功能

      手动备份

      资源管理列表

      产品退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号