AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • ECI实例概述
        本文介绍ECI实例概述。 本文主要介绍弹性容器实例ECI Pod的主要功能以及使用限制。 前提条件 已开通并授权云容器引擎。 已登录弹性容器实例控制台开通ECI服务。 您的天翼云账户余额+通用拓展券须大于100元,否则ECI pod会创建失败。 Kubernetes应用限制 借助Kubernetes社区的Virtual Kubelet技术,天翼云ECI可以完美连接到Kubernetes,实现真正意义上的无缝连接。ECI实例并不会在一个集中式的真实节点上运行,而是分布在整个天翼云的资源池中。由于公共云的安全性和虚拟节点本身的限制,ECI目前还不支持Kubernetes中的一些功能,如DaemonSet。具体功能限制请参见下表: 不支持的功能 说明 HostPath 允许将宿主机(Node)上的文件或目录挂载到Pod中 HostNetWork 允许Pod使用宿主机的网络命名空间,而不是使用Kubernetes的网络隔离 DaemonSet 用于确保每个集群节点上自动运行一个指定的Pod副本 Privileged权限 允许容器几乎拥有宿主机级别的权限 typeNodePort的Service 通过在集群的节点上暴露一个静态端口,使得外部可以通过指定IP地址和该端口访问服务 核心功能 功能项 说明 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率 CPU/Memory资源或规格配置 ECI Pod默认使用按需计费模式进行费用收取。支持指定CPU和Memory资源或者指定ECS规格创建实例 镜像拉取与缓存 镜像拉取:ECI Pod在每次启动时,会自动从远程仓库获取容器镜像。对于公共镜像的获取,建议配置VPC的NAT网关或为ECI Pod配置弹性公网IP (EIP)。为优化镜像拉取效率,我们推荐您使用天翼云容器镜像服务,加速镜像的下载 镜像缓存:ECI提供镜像缓存功能,镜像缓存是为了加速拉取镜像以减少ECI启动时间而设计的。镜像拉取是容器实例启动的主要耗时,而制作镜像缓存可以通过预先获取、存储和管理已经拉取的镜像,实现对容器实例启动时间的显著减少。考虑到网络和镜像大小等因素的影响,构建镜像缓存可以通过连续使用相同的镜像实现快速部署,从而加速容器实例的启动并提高系统的可用性 存储 支持使用多种存储方式: CSI:CSI插件是目前Kubernetes社区推荐的插件实现方案,Serverless集群所提供的 CSI 存储插件与社区 CSI 特性兼容。该插件由以下两个组件组成:CSIPlugin:提供挂载和卸载数据卷的能力,Serverless集群默认支持云硬盘和弹性文件服务两种存储服务;CSIProvisioner:提供自动挂载数据卷的能力 PV/PVC:PV提供长期存储资源,而PVC允许用户以抽象的方式请求这些存储资源,实现存储的分配和管理 EmptyDir:该数据卷是一种用于容器实例中临时存放数据的目录,以便于容器之间共享数据。但是需要注意的是,当容器实例被删除时,EmptyDir数据卷中的数据也会被清空 网络 ECI Pod默认采用Host网络模式,并会占用交换机vSwitch的一个弹性网卡ENI资源。在Kubernetes集群环境中,ECI Pod与云主机节点上的Pod可以相互访问。具体方法如下: 创建类型为LoadBalancer的Service对象,并与ECI Pod进行关联;也支持Service同时关联ECI Pod和云主机上的Pod 创建类型为ClusterIP的Service对象,ECI Pod可以直接访问集群中的clusterIP地址 配置相应的 NAT 网关或弹性公网 EIP,并为 ECI Pod绑定指定EIP,或者将 NAT 网关绑定到 ECI 实例所属的 VPC 网络中 日志采集 通过安装日志采集服务插件,一般情况无需再额外部署sidecar容器
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        ECI Pod
        ECI实例概述
      • Kafka Broker节点CPU高负载故障演练实战
        演练准备 1. 开通应用高可用故障演练服务产品 2. 开通分布式消息服务Kafka产品 3. 搭建一套独立的演练环境,包含: 开通与生产配置(版本、节点数、Topic划分、副本数等)一致的Kafka实例。 部署订单服务、库存服务、支付服务、物流服务等应用模块,连接开通的Kafka实例。 准备模拟用户行为的压测工具和脚本,配置业务监控和日志采集,便于观察系统运行表现。 演练实施 创建环境 在左侧菜单栏点击故障演练 >环境概览 ,进入环境列表界面。 点击创建环境 ,填写环境基本信息后点击确定完成环境创建。 创建应用 在环境列表界面找到刚才创建的环境,进入应用列表 界面点击创建应用,填写应用的基本信息。 在资源配置 栏目点击分布式消息服务Kafka >添加资源 ,根据资源池与实例信息筛选Kafka实例,点击确定完成应用创建。 演练编排 在应用列表 界面,找到已创建的应用,点击右侧的演练任务 >新建演练 ,根据界面指引填写演练的基本信息,点击下一步 进入演练对象配置界面。 在演练对象配置 界面填写动作组名称、动作组描述,资源类型选择分布式消息服务Kafka ,点击添加实例 ,选择待演练的实例后点击确定。 在动作列表 栏目点击立即添加 ,选择演练动作Broker节点CPU高负载 ,点击下一步 进行动作参数设定,点击确定完成动作添加。 演练参数名称 配置值 持续时间(秒) 240 CPU占用率 99 故障注入模式 全部注入 在全局配置 界面,点击监控指标 栏目下的添加云产品监控,在弹出的配置界面中添加以下监控项目: 云产品监控>分布式消息服务Kafka>CPU使用率、磁盘读流量、磁盘写流量、磁盘平均读操作耗时、磁盘平均写操作耗时、存活节点数、节点存活状态。 确认指标已经添加后,设置演练超时时间 为120分钟,点击完成。
        来自:
      • 存储日志时长管理
        本章节为您介绍如何配置日志存储时长。 针对多元化的业务场景与技术需求,企业对日志保留期限存在差异化要求。通过弹性配置WAF日志存储时长,可助力企业实现资源优化、系统性能强化与合规保障的多重目标: 提升系统效能:海量历史日志累积将显著降低检索分析效率。动态缩短非活跃日志存续期,可降低系统处理负载,使实时查询响应速度提升200%(数据依据具体场景浮动)。 满足合规基线:鉴于各行业监管政策(如GDPR、PCI DSS)及地域性法规对日志存留期存在强制性要求,弹性存储机制可确保持续满足最新合规框架,规避监管处罚风险。 保障审计完整性:周期性安全审计需依赖可回溯的日志证据链。通过设定覆盖审计窗口的存储周期(通常≥180天),确保证据完整性符合ISO 27001等审计标准要求。 适配业务演进:数字化转型进程中,日志分析需求呈现动态演进特征。支持按业务阶段灵活配置存储策略,实现安全资源与业务目标的精准对齐。 存储时长管理 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面。 5. 在右上方选择“存储时长管理”按钮,跳转至云日志服务控制台。 6. 跳转后,在单元管理模块,选择要编辑的日志单元,单击“编辑”按钮。 7. 按需选择日志保存时间,完成后单击“保存”即可。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        存储日志时长管理
      • 插件概述
        本节介绍了插件概述的用户指南。 云容器引擎提供了多种类型的插件,方便用户选择性地安装,满足集群特定的功能需求。类型包括核心组件、应用管理、日志与监控、存储、网络等等。 插件举例: 插件名称 插件类型 插件简介 ccseschedulerplugins 核心组件 自定义调度插件:基于当前集群节点上cpu和内存真实可用的资源进行调度 cubems 应用管理 cubems可以让部署在CCSE Kubernetes集群中的Java应用接入MSE、ARMS。 ccsemonitor 日志与监控 CCSE监控插件,为 CCSE 提供指标的观测能力 ctglogoperator 日志与监控 天翼云自研基于CCSE的一站式日志插件,为CCSE提供的日志采集、存储、检索能力,具有日志数据集中存储,高效压缩,秒级检索等特性。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        插件
        插件概述
      • CC攻击日志
        本文向您介绍如何查看并导出CC攻击事件详情。 简介 天翼云WAF默认提供CC攻击事件,详细记录CC攻击事件攻击产生的时间、攻击时长和攻击详情,并且支持导出攻击事件。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见快速接入WAF 开通标准版及以上版本支持开启CC防护,识别CC攻击将自动拦截并生成攻击日志 操作步骤 1. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【CC攻击事件】页面 2. 通过域名、时间周期进行组合查询攻击日志 字段说明: 峰值QPS:CC攻击峰值QPS 攻击开始时间:CC攻击开始的时间 攻击结束时间:CC攻击结束的时间 攻击时长:CC攻击持续的时间 攻击详情:CC攻击QPS变化趋势、攻击请求数最高的前10个客户端IP、被攻击请求数最高的前10个URL
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        日志服务
        CC攻击日志
      • 拦截病毒文件
        修改病毒防御动作提升防护效果 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“攻击防御> 病毒防御”,进入“病毒防御”页面。 5. 单击“防御规则”列表中“操作”列的按钮,选择对应动作。 观察:修改为“观察”状态,修改后防火墙对当前协议的流量进行检测,匹配到攻击流量时,记录至“攻击事件日志”中,不做拦截。 拦截:修改为“拦截”状态,修改后防火墙对当前协议的流量进行检测,匹配到攻击流量时,记录至“攻击事件日志”中并进行拦截。 禁用:修改为“禁用”状态,修改后防火墙对当前协议的流量不进行病毒检测。 后续操作 整体防护概况请参见“通过安全看板查看攻击防御信息”,详细日志信息请参见“攻击事件日志”。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        拦截病毒文件
      • 搭建容灾关系
        本节介绍了搭建容灾关系的相关内容。 本章节指导您如何搭建容灾关系。 注意事项 在搭建跨云容灾之前需要在需要搭建容灾的Region对应实例,做好容灾配置。用户需自行将容灾操作权限委托给系统用户,并做好两个实例间的网络连接。 − 同VPC下无需处理。 − 不同VPC下需要访问“VPC终端节点>虚拟私有云>对等连接”,并配置好子网间的路由规则。 − 跨云场景下,请联系网络管理员搭建好云专线。 − 需要放通12016端口IPv4入方向安全组。 搭建容灾之前请登录主实例/灾备实例所在云,单击“实例管理>对应实例基本信息>配置信息>容灾IP>重置配置”。 不支持CPU架构不同的实例进行容灾搭建。 主实例与灾备实例的副本一致性协议、引擎内核版本需要一致。 确认创建灾备任务后,所选择的灾备实例上所有数据库都会被清理,再基于主实例重新建立。同时所选择灾备实例将关闭备份策略,但保留历史备份数据,请谨慎操作。如需保留所选择灾备实例的数据,请您先在该灾备实例上创建一个手动备份。 搭建容灾关系后将自动“创建委托”以授权DBS云服务访问VPC资源信息、查询IAAS接口。 搭建容灾关系后将重置实例容灾网络等配置。 当前支持的容灾形态: 表 流式双实例容灾 部署形态 主实例 灾备实例 分布式版 混合部署(基础版) 混合部署(基础版) 集中式版 一主两备 一主两备、单节点 集中式版 一主一备一日志(Paxos) 一主一备一日志(Paxos)、单节点(Paxos)
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        容灾管理
        搭建容灾关系
      • 开启数据消费
        态势感知(专业版)提供数据消费功能,支持通过客户端实时消费数据。 数据消费是指第三方软件、云产品等通过客户端实时消费日志服务的数据,是对全量数据的顺序读写。 开启数据消费 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,单击目标管道名称后的“更多> 数据消费”,进入数据消费页面。 6. 在数据消费页面中,单击当前状态后的,开启数据消费。 开启后,将显示消费配置信息,具体说明如下表所示。 参数名称 参数说明 当前状态 当前管道中数据消费配置状态。 管道名称 当前数据管道的名称。 订阅器 系统预制的订阅模式,决定数据如何传递给消费者。 访问节点 当前数据的访问节点。 相关操作 数据消费开启后,如需关闭,则可在数据消费页面,单击“当前状态”后的,关闭数据消费。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        开启数据消费
      • 产品规格
        本文为您介绍海量文件服务OceanFS产品相关规格,带您更快了解产品能力。 存储类型 OceanFS容量型是基于“HDD+SSD”的文件存储,数据节点和元数据节点独立部署,提供纠删码数据冗余机制,保障数据可靠性和服务高可用,故障迁移无感知。是一款高性能、高性价比的文件存储产品,适用于企业办公、中小规模高性能计算、备份、日志存储等通用场景,不适用于对数据库、Kafka等对时延敏感的业务。 性能规格 参数 容量型 最大带宽 读:5GB/s 写:2GB/s 说明 读和写无法同时达到上述最大值,读写混合带宽最大5GB/s。 多台云主机可达到上述最大带宽,测试时建议使用多台云主机。 带宽大小与容量相关,但是由于有缓存,所以容量和性能的比例不容易体现。 最大IOPS 读:50000 写:10000 说明 IOPS大小与容量非线性相关。容量越大,性能越好,取决于实际压力情况。 最大OPS 读:3000 写:1000 时延 最低单路4K随机读写时延:10ms 说明 时延是指低负载情况下的最低延迟,非稳定时延。时延与容量无关。 单文件系统容量范围 按配置容量计费:100GB~4PB 按实际使用量计费:0~4PB 说明 单用户单地域默认容量配额为500TB,如需申请500TB以上文件系统,需要通过工单申请配额。
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        产品规格
      • 实例缩容
        本文为您介绍天翼云云搜索服务Elasticsearch实例如何通过控制台进行实例节点缩容操作。 当Elasticsearch实例处于业务低谷时,或资源足够处理当前业务负载,可以使用缩容功能减少实例节点数以节省资源。 缩容方式介绍 缩容类型 适用场景 缩容随机节点 基于指定节点类型随机下线节点,减少实例的节点数量 缩容指定节点 基于指定节点类型,按照用户指定的节点IP下线该节点,减少实例节点数量 注意 多可用区的实例,为保证节点均匀分布,不支持使用指定节点缩容 缩容影响 计费影响 包周期实例:在缩容时会计算剩余时长对应缩容部分节点的费用,为退费价格,可查看价格信息; 按需计费实例:缩容页面展示为缩容后实例收取的计费价格。 实例影响 缩容过程本身不会带来业务中断,但会在以下几个方面产生影响,您需要了解并合理规划变更,以减少对业务的影响。 性能影响 缩容过程会将下线节点的分片迁移到剩余节点,期间会占用IO性能,建议在业务稳定的低峰期执行。 功能变化 变更过程不可中断,变更期间不可对实例进行其他操作;缩容后,下线的节点不再上报监控数据,不参与负载均衡后端主机组监听,如已开通云日志,下线节点不再上报该节点日志。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        Elasticsearch实例变更
        实例缩容
      • 实例缩容
        本文为您介绍天翼云云搜索服务OpenSearch实例如何通过控制台进行实例节点缩容操作。 当OpenSearch实例处于业务低谷时,或资源足够处理当前业务负载,可以使用缩容功能减少实例节点数以节省资源。 缩容方式介绍 缩容类型 适用场景 缩容随机节点 基于指定节点类型随机下线节点,减少实例的节点数量 缩容指定节点 基于指定节点类型,按照用户指定的节点IP下线该节点,减少实例节点数量 注意 多可用区的实例,为保证节点均匀分布,不支持使用指定节点缩容 缩容影响 计费影响 包周期实例:在缩容时会计算剩余时长对应缩容部分节点的费用,为退费价格,可查看价格信息; 按需计费实例:缩容页面展示为缩容后实例收取的计费价格。 实例影响 缩容过程本身不会带来业务中断,但会在以下几个方面产生影响,您需要了解并合理规划变更,以减少对业务的影响。 性能影响 缩容过程会将下线节点的分片迁移到剩余节点,期间会占用IO性能,建议在业务稳定的低峰期执行。 功能变化 变更过程不可中断,变更期间不可对实例进行其他操作;缩容后,下线的节点不再上报监控数据,不参与负载均衡后端主机组监听,如已开通云日志,下线节点不再上报该节点日志。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        OpenSearch实例变更
        实例缩容
      • 与其他云服务的关系
        本文介绍了云防火墙与其他云服务的关系。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。用户可以通过为子用户配置不同的角色分配访问云防火墙(原生版)不同的权限。云防火墙(原生版)角色包含admin角色和viewer角色,其中admin角色拥有全局权限,可以使用云防火墙(原生版)的全部功能。viewer角色只拥有可读权限,只能查看云防火墙(原生版)相关数据,不能进行配置操作。 与Web应用防火墙(原生版)的区别 Web应用防火墙(原生版)针对Web业务防护,主要应用于对七层应用流量进行防护,其防护对象为域名相关的网站,主要防护Web攻击,通常在用户部署公网Web业务时,需要开启Web应用防火墙对网站进行防护,对非Web类业务没有防护能力,且只防护由外对内的攻击,对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,主要应用于对四层网络流量的防护和访问控制,其防护对象为用户的IP,支持对Web漏洞的基础防护以及其他网络层的攻击行为,同时还支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。通常在用户开通互联网访问时需要部署,是网络访问基础的防护设备。 具体区别对比如下表: 类别 云防火墙(原生版) Web应用防火墙(原生版) ::: 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL 注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 数据库备份与恢复
        为什么数据表会丢失或数据被删除 MySQL不会删除和操作用户的任何数据。出现这种情况,请检查是否为误操作,必要时可利用已有备份恢复文件。 检查误操作:如果已经开启SQL审计日志,可通过审计日志查看数据执行记录。 已有备份恢复文件: 使用MySQL实例的恢复功能。 将备份数据从弹性云主机导入MySQL。 如何将本地数据库备份恢复到MySQL实例 1.在关系数据库MySQL版中创建一个新的数据库实例,并确保其与本地数据库的类型和版本匹配。 2.将本地数据库的备份文件上传到云主机,然后使用恢复命令恢复到关系数据库MySQL版。 备份文件是否支持转储至用户的对象存储 目前关系型数据库MySQL版不支持将备份文件转储至用户的对象存储。 您可以通过下载备份到本地,然后将本地的备份文件上传至您的对象存储。下载备份请参考下载备份。 MySQL实例是否支持表级备份到指定对象存储 目前关系型数据库MySQL版不支持将表级备份转储至指定对象存储。 您可以使用数据管理服务将指定表导出到本地,然后将本地的表级备份文件上传至您的对象存储。使用数据管理服务请参考数据导出。 MySQL实例的备份策略如何删除 关系数据库MySQL版暂不支持删除备份策略。但您可以对备份策略进行修改,具体操作,请参见修改备份策略。 备份期间DDL操作导致备份失败 可能原因: MySQL全量备份基于xtrabackup,为保证数据一致性,全量备份操作与DDL操作存在元数据锁冲突,会导致备份一直阻塞等待,超时失败。执行“show processlist”命令,排查业务侧在备份时间窗内是否有DDL操作。 解决办法: 停止相应的DDL操作后,重试手动备份。 建议此后的DDL业务变更操作应尽量避开备份窗口。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        数据库备份与恢复
      • 上下文和日志格式
        函数计算公共请求头 自定义容器从函数计算中接收到的公共请求头如下表所示。 说明 事件函数和HTTP函数均包含公共请求头Headers。 Header 描述 xfcrequestid Request ID,用于标识一次请求,便于日志追踪,通常是唯一的 xfcreqcosttime 请求耗时 xfcreqarrivetime 请求到达时间 函数计算环境变量 如果您需要访问天翼云其他服务,可以在函数配置 >权限,选择的角色,该角色的临时AK,SK会放在环境变量。 KEY 描述 FCCTYUNACCESSKEY 如果函数配置了权限,选择的角色的临时AK会放在该环境变量 FCCTYUNSECRETKEY 如果函数配置了权限,选择的角色的临时SK会放在该环境变量 函数日志格式 建议您在创建函数时启用日志功能,自定义运行时函数中所有打印到标准输出(Stdout)的日志会自动收集到您指定的日志服务中。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        自定义运行时
        上下文和日志格式
      • 采集器配置
        本小节介绍云日志审计采集器配置方法。 新增采集器: 点击【日志采集】→【采集控制器】→【新增】,如下图所展示。 类型:选择"事件采集器"; 标准化策略:选择系统内置对应的模版,系统将自动关联; IP范围:填写准确IP地址以便系统能够识别。
        来自:
        帮助文档
        安全专区
        快速入门
        云日志审计
        采集器配置
      • 使用自建Beats导入数据至OpenSearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务OpenSearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到OpenSearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至OpenSearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。实时日志监控:Beats能够实时收集日志并传送到OpenSearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索OpenSearch实例。 已经部署Filebeat且打通和OpenSearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml: 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log OpenSearch可以使用Elasticsearch的输出插件。 output.elasticsearch: ip替换为OpenSearch实例的地址。 hosts: ["
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用自建Beats导入数据至OpenSearch实例
      • 支持多种配置规格
        天翼云针对不同客户的业务需求,提供了多种云硬盘配置规格以供客户选择。 天翼云云硬盘支持多种配置规格,可挂载至云主机用作数据盘和系统盘,根据性能将其分为以下几种规格,各规格云硬盘的使用场景如下表所示: 云硬盘规格 适用场景 普通IO 不常访问的工作负载,例如日常办公应用和轻载型开发测试等。 高IO 一般访问量的工作负载,例如普通开发测试和对存储容量和性能有平衡诉求的办公应用。 通用型SSD 高性价比的云硬盘,适合中等性能诉求的企业应用,例如大型开发测试、转码类业务、Web服务器日志和高性能系统盘等。 超高IO 适用于高IOPS、大带宽需求的读写密集型应用场景,例如高性能计算和IO密集时延敏感型数据库等。 极速型SSD 适用于超高IOPS、超大带宽和超低时延的应用场景,例如大型OLTP数据库、大型NoSQL数据库以及核心关键业务系统等。 XSSD0 容量与性能可解耦,适用于高吞吐和低时延的应用场景,例如中小型数据库、中小规模ELK日志集群。 XSSD1 容量与性能可解耦,适用于超高吞吐和超低时延的应用场景,例如超大带宽的读写密集型场景、中大型数据库。 XSSD2 容量与性能可解耦,适用于超高IOPS、超高吞吐量和超低时延的应用场景,例如高负载、核心关键业务系统、超大型数据库。 XSSD3 容量与性能可解耦,适用于极高性能场景,例如超大型OLTP数据库使用。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持多种配置规格
      • 安全评估服务接入流程
        服务阶段 实施任务 实施内容 交付物 购买阶段 购买安全评估服务 请您根据实际需求及服务团队沟通建议购买安全评估服务,购买指引请参见 购买阶段 发起安全评估服务需求 在控制台创建安全评估服务需求,详细操作请参见 准备阶段 确定评估范围、评估人员、评估工具及计划 确定安全评估范围,评估人员及评估工具,制定评估计划,按照计划时间开展评估工作 评估阶段 资产脆弱性扫描 利用用户漏洞扫描产品进行资产扫描,同时整合托管运营平台的脆弱性分析,从主动和被动识别两个维度进行业务资产现存漏洞问题的交叉识别,输出《业务资产安全漏洞清单》,安全服务专家对扫描出来的漏洞进行威胁分析和重要程度排序。漏洞扫描范围包含云主机、Web业务系统、数据库 《业务资产安全漏洞清单》 评估阶段 业务资产脆弱性分析 云端安全专家结合服务资产的业务特征和托管运营平台所采集的流量分析日志,综合分析业务资产存在的弱密码和明文传输等脆弱性问题,并执行脆弱性风险分析,对脆弱性问题进行排序,整合《业务资产安全漏洞清单》输出《业务资产脆弱性问题清单》 《业务资产脆弱性问题清单》 验收阶段 验收 汇总漏洞及业务脆弱性问题,提交安全评估服务报告 《安全评估服务报告》
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        安全评估服务接入流程
      • 登录日志审计
        此小节介绍云堡垒机登录日志。 登录日志里admin可查看所有用户在登录堡垒机的详细记录,其他有授权用户可查看到授权的账号数据角色的操作记录。 1.管理员登录并切换至审计角色,打开 “系统日志 > 登录日志审计”,审计范围包括登录成功与登录失败(密码错误、账号不存在等)的情况。 2.单击详情,可查看用户登录系统后访问资产的信息。 3.单击某条资产访问的详情,从更多维度展示该次访问会话的信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统日志
        登录日志审计
      • 例行维护
        例行维护周期 任务场景 例行维护内容 每天 检查集群服务状态 l 检查每个服务的运行状态和配置状态是否正常,是否为绿色。 l 检查每个服务中,角色实例的运行状态和配置状态是否正常,是否为绿色。 l 检查每个服务中,角色实例的主备状态是否可以正常显示。 l 检查服务与角色实例的“概览”显示结果是否正常。 每天 检查集群主机状态 l 检查每个主机当前的运行状态是否正常,是否为绿色。 l 检查每个主机当前的磁盘使用率、内存使用率和CPU使用率。关注当前内存与CPU使用率是否处于上升趋势。 每天 检查集群告警信息 检查前一天是否生成了未处理异常告警,包含已自动恢复的告警。 每天 检查集群审计信息 检查前一天是否有“高危”和“危险”的操作,是否已确认操作的合法性。 每天 检查集群备份情况 检查前一天OMS、LDAP、DBService和NameNodeOMS、LDAP和DBServiceOMS、LDAP是否自动备份。 每天 检查健康检查结果 在FusionInsight Manager执行健康检查,下载健康检查报告确认当前集群是否存在异常状态。建议启用自动健康检查,并及时导出最新的集群健康检查结果,根据检查结果修复不健康项目。 每天 检查网络通讯 检查集群网络工作状态,节点之间的网络通讯是否存在延时。 每天 检查存储状态 检查集群总体数据存储量是否出现了突然的增长: l 磁盘使用量是否已接近阈值,排查原因,例如是否有业务留下的垃圾数据或冷数据需要清理。 l 业务是否有增长需求,磁盘分区是否需要扩容。 每天 检查日志情况 l 检查是否有失败、失去响应的MapReduce、Spark任务,查看HDFS中“/tmp/logs/${username}/logs/${application id}”日志文件并排除问题。 l 检查Yarn的任务日志,查看失败、失去响应的任务日志,并删除重复数据。 l 检查Storm的worker日志。 l 备份日志到存储服务器。 每周 用户管理 检查用户密码是否将要过期并通知修改。“机机用户”用户修改密码需要重新下载keytab文件。 每周 分析告警 导出指定周期内产生的告警并分析。 每周 扫描磁盘 对磁盘健康状态进行检查,建议使用专门的磁盘检查工具。 每周 统计存储 分批次排查集群节点磁盘数据是否均匀存储,筛选出明显数据增加或不足的硬盘,并确认硬盘是否正常。 每周 记录变更 安排并记录对集群配置参数和文件实施的操作,为故障分析处理场景提供依据。 每月 分析日志 l 收集集群节点服务器的硬件日志,例如BMC系统日志,并进行分析。 l 收集集群节点服务器的操作系统日志,并进行分析。 l 收集集群日志,并进行分析。 每月 诊断网络 对集群的网络健康状态进行分析。 每月 管理硬件 检查设备运行的机房环境,安排清洁设备。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        例行维护
      • 停止或重启日志节点
        您可以根据实际情况,停止或重启日志节点。 停止日志节点 注意 停止日志节点后,Binlog服务将会暂停,请谨慎操作。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录树,单击日志节点管理,进入全局Binlog日志节点管理界面。 5. 单击操作 列的停止。 6. 在对话框中,单击确定。 重启日志节点 注意 重启日志节点会中断当前Binlog服务,请谨慎操作。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录树,单击日志节点管理,进入全局Binlog日志节点管理界面。 5. 单击操作 列的停止。 6. 在对话框中,单击确定。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        全局Binlog日志管理
        停止或重启日志节点
      • AOne Mail常见问题
        本文主要介绍在使用AOneMail过程中会遇到的常见问题。 AOne客户端无法唤起云邮箱 确认是否被查杀 请确认本地360安全卫士、360杀毒等安全软件防护日志,aonemail.exe和aonemailservice.exe是否被拉黑了。 【处理办法】: 根据防护日志中被拉黑的aonemail.exe和aonemailservice.exe日志路径,找到对应文件进行加白。加白后重启AOneMail后可正常打开。 文件损坏,AOneMail启动失败报错 问题现象: 【windows系统处理办法】: 1.文件夹搜索路径 %appdata% accessoneplugins1795496013048008705 ,并删除该目录中文件夹(压缩文件保留)。 2.重启AOne客户端,再打开云邮箱即可。 【MAC系统处理办法】: ①把~/Library/Application Support/accessone/plugins/1795496013048008705,并删除该目录中文件夹(压缩文件保留)。 ②重启AOne客户端,再打开云邮箱即可。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        AOne Mail常见问题
      • 产品功能
        功能 功能描述 HTTP触发器 给函数配置HTTP触发器,函数响应HTTP请求事件,执行指定的逻辑。 定时触发器 给函数配置定时器触发器,函数可以根据定时器配置周期性执行业务逻辑。 Kafka触发器 给函数配置Kafka触发器,函数可以监听Kafka消息来执行业务逻辑。 RocketMQ触发器 给函数配置RocketMQ触发器,函数可以监听RocketMQ消息来执行业务逻辑。 日志触发器 给函数配置日志触发器,函数可以根据日志的写入来执行业务逻辑。 对象存储触发器 给函数配置对象存储触发器,函数可以监听对象存储的创建、删除、更新等事件来执行业务逻辑。 云原生网关触发器 给函数配置云原生网关触发器,函数可以监听网关的事件来执行业务逻辑。
        来自:
        帮助文档
        函数计算
        产品介绍
        产品功能
      • 配置WAF日志告警
        本章节为您介绍如何配置日志告警。 添加日志告警 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 日志分析”,进入日志分析页面,选择需要管理的实例。 5. 单击添加告警,跳转至云日志服务控制台,单击“创建告警规则”。 6. 在新建告警规则页面填写相关内容。 参数 参数说明 填写示例 告警名称 自定义WAF日志的告警规则名称,限制064个字。 WAF日志告警 检查频率 支持固定频率或者固定时间进行告警: 固定频率:选择固定频率,时间频率可选择159分钟、123小时、131天。 固定时间:选择固定时间后,可选择一天中任意一个时间,时间支持精确到分钟。 固定频率:5分钟 固定时间:12:00 查询对象 选择需要告警需要查询的日志对象,WAF固定选择为:wafltsprojectSaaS,waflogunit。 wafltsprojectSaaS,waflogunit 说明 此日志项目及单元为开启投递日之后自动生成。 查询时间范围 针对目标日志单元进行检索时的时间范围,支持按分钟、小时为单位 起始时间5分钟前,结束时间1分钟前 查询执行语句 针对目标日志单元的查询分析条件,填入日志查询分析语句,单击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,可参考日志查询语法与SQL统计语法。 也可参考以下内容:[案例展示](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        日志分析
        配置WAF日志告警
      • 设置IDC IP防护
        支持针对已维护的IDC IP情报库,从IDC出口厂商的维度进行IP封禁。 功能介绍 支持针对已维护的IDC IP情报库,从IDC出口厂商的维度进行IP封禁。 注意 目前控制台尚未开放IDC IP防护功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明。 设置IDC IP防护规则 支持通过IDC出口厂商维度针对IDC IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 IDC厂商 厂商类型 IDC网络描述 描述IDC IP的来源相关信息 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理 监控:不对请求拦截,但是会生成攻击日志 相关操作 设置爬虫情报规则 设置Bot防护策略
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IDC IP防护
      • 设置高频爬虫限制
        本文将介绍如何设置高频爬虫限制功能。 功能介绍 以 Cookie 为粒度进行统计,防止攻击者盗用合法 Cookie 进行大量请求,通过限制不同统计粒度下访问次数防护爬虫。 注意 注意:目前控制台尚未开放高频爬虫限制功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明。 配置说明 支持配置多个防护条件,最多支持配置5条,多个条件为或关系。 配置项 说明 Bot标识 即爬虫情报库中的IP标识,例如百度爬虫、谷歌爬虫等 情报类型 目前支持收录已知恶意Bot、搜索引擎、IDC机房三类情报 执行动作 支持对某一类的爬虫情报及爬虫标识一键加白、拦截、监控 加白:加白后,访问将不经过Bot防护策略 拦截:对IP访问请求进行拦截处理 监控:不对请求拦截,但是会生成攻击日志
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置高频爬虫限制
      • 使用限制
        本文主要介绍弹性伸缩使用的使用限制。 功能限制 在应用系统中添加弹性伸缩后,使用时有以下功能限制: 弹性伸缩的云主机中运行的应用需要是无状态、可横向扩展的。 说明 无状态:关于应用的既往事务,没有任何记录和参考,每项事务处理均是从头开始。无状态应用运行的实例不会在本地存储需要持久化的数据。例如:可以将无状态事务看作一台自动售货机:一个请求对应一个响应。 有状态:是可以周而复始、反复发生的应用和流程,操作是在之前的事务背景下执行的,当前事务可能会受到之前事务的影响。有状态应用运行的实例会在本地存储需要持久化的数据。例如:可以将有状态事务看作网上银行或电子邮件,有上下文记录。 弹性伸缩会自动释放云主机,所以弹性伸缩组内的云主机不可以保存应用的状态信息(例如session)和相关数据(如数据库、日志等)。如果应用中需要云主机保存状态或日志信息,可以考虑把相关信息保存到独立的服务器中。 弹性伸缩无法纵向扩展,即弹性伸缩无法自动升降ECS实例的vCPU和内存等配置。 配额限制 弹性伸缩对用户的资源数量或容量做的配额限制如下表所示。 类别 描述 默认值 ::: 弹性伸缩组 用户可以创建的最多伸缩组个数。 10 弹性伸缩配置 用户可以创建的最多伸缩配置个数。 100 弹性伸缩策略 某个弹性伸缩组下可以创建的最多伸缩策略个数。 10 弹性伸缩实例 某个弹性伸缩组下可以创建的最多实例个数。 200
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        使用限制
      • V5.1.9.6020.2613版本更新详情(1)
        1048 不支持在控制台上的分组配置中为关联MySQL配置用于和后端数据库进行心跳检查的语句(heartbeatSQL属性),避免误操作影响高可用性。详见:关联MySQL设置。 1086 支持将enablePrepareStatement参数配置上报到分布式消息服务Kafka进行管理,该功能租户端不感知。 1103 [DBProxy]新开通的UDAL实例,默认使用GarbageFirst算法。详见:设置GC算法。 1113 支持在控制台分组参数模块中配置慢SQL阈值(slowsqlthreshold参数)。详见:管理分组参数。 1126 在控制台上发布单个节点或发布批量节点版本时,自动进行检查并部署bisheng JDK,提升部署效率。 1156 控制台操作记录新增DBProxy、GiServer、ZKCDC、CDC节点(日志节点)的关键操作。详见:查看控制台操作日志。 1162 在控制台上发布单个节点或发布批量节点版本时,不再区分大小版本,用户可根据实际情况选择待升级的版本,提升易用性。详见:发布版本。 1176 所有资源池支持DRDS对接云监控服务,然后通过云监控服务查看DRDS实例监控数据。详见:云监控服务。 1187 [DBProxy]不支持使用临时表,且处理建临时表的CREATE TEMPORARY TABLE语句时,新增报错拒绝执行的提示,提升操作正确性。详见:开发限制和创建表(CREATE TABLE)。
        来自:
      • 服务部署
        服务部署 上线 操作说明:任务创建完成后会返回《服务列表》,点击【上线】系统会执行上线流程,部署完成就是已上线的状态。 下线 操作说明:上线后的服务想下线则点击【下线】系统会执行下线流程,执行完成就是已下线的状态。 删除 操作说明:在《服务列表》想删除点击【删除】系统会执行删除操作,执行完成就是不显示在模型列表的状态。 编辑 操作说明:在《服务列表》想编辑点击【编辑】系统会执行编辑操作,打开编辑页面,执行完成后保存返回模型列表。 服务日志 操作说明:在《服务列表》点击【服务日志】进入。支持按POD,日志条数,时间范围进行查询,同时支持一键【重置】查询条件。
        来自:
        帮助文档
        星辰MaaS模型服务平台
        用户指南
        模型部署
        服务部署
      • 云容器集群节点进程挂起
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择进程挂起动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程关键词:例如nginx。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到挂起进程动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的应用提供服务请求量、应用提供服务平均响应时间指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认其提供的服务是否已无响应。 核心验证点:检查 Kubernetes 的事件(kubectl get events)或Pod详情(kubectl describe pod),确认 liveness probe 是否因超时而失败,并最终导致 Pod 被重启。
        来自:
        帮助文档
        应用高可用平台
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点进程挂起
      • 数据开发
        作业失败无法查看节点错误日志? 错误日志是在OBS中存储,查看日志的当前账户需要具有OBS读权限。可以通过检查IAM中OBS权限、OBS桶策略来确认。 说明 用户在创建作业时,会默认创建dlflog{projectID}命名的桶,此桶若存在,会跳过创建。 配置委托时获取委托列表失败如何处理? 当配置工作空间级或者作业级委托,查看委托列表时,报如下错误: Policy doesn't allow iam:agencies:listAgencies to be performed. 则需要使用帐号给当前用户添加“查看委托列表”的权限。 先创建自定义策略(查询指定条件下的委托列表),再通过给用户组授予自定义策略来进行精细的访问控制。 1. 登录控制台。 2. 在控制台页面,鼠标移动至右上方的帐号名,在下拉列表中选择“统一身份认证”。 3. 在左侧导航窗格中,单击“权限”>“创建自定义策略”。 4. 输入“策略名称”。 5. 选择“作用范围”,即自定义策略的生效范围,根据服务的部署区域选择,这里我们要授予的是IAM查询指定条件下的委托列表的权限。因IAM是全局级服务,所以作用范围选择“全局级服务”。 6. “策略配置方式”选择“可视化视图”。 7. 在“策略内容”下配置策略。 a.选择“允许” b.选择“云服务”为“统一身份认证服务”。 c.选择“操作”,勾选产品权限(iam:agencies:listAgencies)。 8. 单击“确定”,自定义策略创建完成。 9. 参见,给当前用户所在的组添加步骤7中定义的策略。 当前用户退出系统,重新登录后,即可正常获取委托列表。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        常见问题
        操作类
        数据开发
      • 支持的监控指标
        指标 指标名称 含义 取值范围 测量对象和监控对象 监控周期(原始指标) rds001cpuutil CPU使用率 该指标用于统计测量对象的CPU使用率,以比率为单位。 0100% 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds002memutil 内存使用率 该指标用于统计测量对象的内存使用率,以比率为单位。 01 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds003iops IOPS 该指标用于统计当前实例,单位时间内系统处理的I/O请求数量(平均值)。 ≥ 0 counts/s 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds004bytesin 网络输入吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输入的流量,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds005bytesout 网络输出吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输出的流量,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds039diskutil 磁盘利用率 该指标用于统计测量对象的磁盘利用率,以比率为单位。 01 测量对象:弹性云服务器 监控实例类型:PostgreSQL实例 1分钟 rds040transactionlogsusage 事务日志使用量 事务日志所占用的磁盘容量。 ≥ 0 MB 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds041replicationslotusage 复制插槽使用量 复制插槽文件所占磁盘容量。 ≥ 0 MB 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds042databaseconnections 数据库连接数 当前连接到数据库的后端量。 ≥ 0 counts 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds043maximumusedtransactionids 事务最大已使用ID数 事务最大已使用ID。 ≥ 0 counts 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds044transactionlogsgenerations 事务日志生成速率 平均每秒生成的事务日志大小。 ≥ 0 MB/s 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds045oldestreplicationslotlag 最滞后副本滞后量 多个副本中最滞后副本(依据接收到的WAL数据)滞后量。 ≥ 0 MB 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds046replicationlag 复制时延 副本滞后时延。 ≥ 0 ms 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds047disktotalsize 磁盘总大小 该指标用于统计测量对象的磁盘总大小。 40GB~4000GB 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds048diskusedsize 磁盘使用量 该指标用于统计测量对象的磁盘使用大小。 0GB~4000GB 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds049diskreadthroughput 硬盘读吞吐量 该指标用于统计每秒从硬盘读取的字节数。 ≥ 0 bytes/s 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds050diskwritethroughput 硬盘写吞吐量 该指标用于统计每秒写入硬盘的字节数。 ≥ 0 bytes/s 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds075avgdisksecperread 硬盘读耗时 该指标用于统计某段时间平均每次读取硬盘所耗时间。 > 0ms 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds052avgdisksecperwrite 硬盘写耗时 该指标用于统计某段时间平均写入硬盘所耗时间。 > 0s 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟 rds053avgdiskqueuelength 磁盘平均队列长度 该指标用于统计等待写入测量对象的进程个数。 ≥ 0 测量对象:数据库 监控实例类型:PostgreSQL实例 1分钟
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        监控
        支持的监控指标
      • 1
      • ...
      • 28
      • 29
      • 30
      • 31
      • 32
      • ...
      • 650
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      监控应用运行状态

      如何变更账户信息

      概念

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      天翼云最佳实践④:网络流量实时查看工具ifstat

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号