AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 查看基线检查结果
        本节介绍如何查看基线检查结果。 操作场景 检查计划设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 前提条件 已进行云服务基线扫描。 仅态势感知(专业版)专业版支持“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包,需要提前在态势感知(专业版)接入企业主机安全HSS的“主机安全基线”日志且打开“主机安全基线”日志对应的“自动转告警”按钮。接入日志数据详细操作请参见接入日志数据。 操作步骤 查看某工作空间中所有检查项的检查结果。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. (可选)在左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入成页面后,在态势感知(专业版)所在行的“审计相关日志”列,开启合规基线日志设置。 每个Region的首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 5. 在左侧导航栏选择“风险预防> 基线检查”,默认进入检查结果页面。 6. 在检查结果页面中,查看检查项的检查结果,参数说明如下所示: 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务的资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 检查结果合格率 最近一次执行基线检查的基线合格率。 检查结果合格率 基线检查合格项 / (合格项 + 不合格项 + 检查失败项) 100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列表中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列表右上角的设置按钮,可以对列表展示(例如,是否换行、是否固定操作列等)进行设置。 如需查看某个基线检查项详情,可以单击待查看检查项名称,进入检查项目详情页面。 在检查项目详情页面,查看检查项目的详细描述、检查过程、检查结果和对应的检查资源等详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        查看基线检查结果
      • 提升数据库的读写性能
        本页介绍了文档数据库提升数据库的读写性能的方法。 常见的提高数据库读写能力方式: 1. 使用索引:确保你的文档数据库服务的数据库中有适当的索引,以加快查询速度。根据查询模式和数据访问模式创建合适的索引,避免全表扫描。 2. 写入优化: 1. 批量写入:对于大量数据的写入操作,使用批量写入可以减少写入操作的次数,提高写入性能。 2. 使用Unordered Bulk Write:对于不需要按顺序执行的批量写入操作,使用Unordered Bulk Write可以提高写入性能。 3. 关闭日志:对于写入密集的场景,可以考虑关闭写入日志(journal),以提高写入性能。但需要权衡数据的耐久性和丢失数据的风险。 3. 读取优化: 1. 使用读写分离:如果有高并发的读请求,可以使用文档数据库服务的读写分离策略,将读请求分发给多个Secondary节点,减轻Primary节点的读负载。 2. 选择合适的Read Preference:在读取操作中,根据数据的一致性要求,选择合适的Read Preference,平衡性能和数据一致性。 4. 调整连接池大小:根据应用程序的并发连接数和服务器硬件资源,适当调整文档数据库服务的连接池大小,以避免连接资源浪费和性能瓶颈。 5. 使用WiredTiger存储引擎:WiredTiger存储引擎在性能和存储方面通常优于MMAPv1引擎。对于大多数应用,推荐使用WiredTiger存储引擎。 6. 数据分片:如果数据规模非常大,可以考虑使用文档数据库的分片集群,将数据分散到多个节点上,实现水平扩展和负载均衡。 7. 硬件升级:确保文档数据库服务运行在性能良好的硬件上,包括CPU、内存和磁盘。SSD硬盘通常比传统机械硬盘更适合文档数据库,因为它可以提供更快的读写速度。 8. 维护:定期进行数据库维护操作,例如索引重建、压缩数据、日志清理等,可以优化数据库性能。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        提升数据库的读写性能
      • ALM-18009 JobHistoryServer堆内存使用率超过阈值
        处理步骤 检查内存使用量 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > MapReduce JobHistoryServer堆内存使用率超过阈值 > 定位信息”。查看告警上报的实例主机名。 2.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Mapreduce > 实例 > JobHistoryServer(对应上报告警实例主机名)”,单击图表区域右上角的下拉菜单,选择“定制 > 资源”,勾选“JobHistoryServer堆内存使用百分比统计”。查看堆内存使用情况。 3.查看JobHistoryServer使用的堆内存是否已达到JobHistoryServer设定的最大堆内存的95%。 是,执行步骤4。 否,执行步骤6。 4.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Mapreduce > 配置 > 全部配置 > JobHistoryServer > 系统”。将“GCOPTS”参数根据实际情况调大,并单击“保存”,单击“确定”并进重启。 说明 历史任务数10000和JobHistoryServer内存的对应关系如下: Xms30G Xmx30G XX:NewSize1G XX:MaxNewSize2G 5.观察界面告警是否清除? 是,处理完毕。 否,执行步骤6。 收集故障信息 6.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 7.在“服务”中勾选待操作集群的如下节点信息。 NodeAgent Mapreduce 8.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 9.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-18009 JobHistoryServer堆内存使用率超过阈值
      • Web应用防火墙v1.0
        本节介绍云等保专区产品的Web应用防火墙配置类问题。 Web应用防火墙如何进行接入配置? 1. 用户登录到云等保专区后,在左侧导航树选择“Web应用防火墙”,进入Web应用防火墙原子能力,进行绑定弹性IP操作。 根据弹出的弹性IP地址列表,选择将要绑定弹性IP。 2. 选择Web应用防火墙部署模式,更多信息请参考《云等保专区Web应用防火墙用户使用指南》全局配置,在菜单栏中选择“配置 > 全局配置”进入全局配置页面,编辑相关信息,点击“保存”。 3. 添加保护站点,详细操作可查看《云等保专区Web应用防火墙用户使用指南》配置保护站点操作细则。 4. 配置防护策略,详细操作可查看《云等保专区Web应用防火墙用户使用指南》规则组和自定义规则。 5. 完成基础配置后,可通过以下步骤验证是否配置成功。 1. 使用客户端浏览器访问被保护对象,如基础配置保护站点中添加的保护站点为 2. 在浏览器中输入以下URL模拟SQL注入攻击: 3. 在菜单栏选择“日志+应用防护日志”,查看系统是否记录到SQL注入攻击事件,如存在,点击事件名称检查告警详细信息中记录的主机名和客户端IP地址与测试中使用的保护站点和客户端IP地址是否一致。如一致,说明已经完成web应用防火墙那个接入配置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        Web应用防火墙
        Web应用防火墙v1.0
      • 续订
        本节为您介绍如何续订云安全中心。 为避免云安全中心实例到期后,服务自动停止,需要在实例到期前进行手动续费,或设置到期自动续费。 到期说明 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 保留期内,平台会冻结云安全中心的服务,用户配置的各类数据会继续生效,但用户无法访问云安全中心。 保留期满,用户若仍未续费,平台会清除实例资源,用户原有的配置信息将会被删除,同时云安全中心将不再获取第三方日志、用户云上资产等信息。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 手动续订 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”。 3. 在左侧导航栏,选择“已购资源”。 4. 在当前实例信息展示界面,点击“续订”。 5. 在“续订管理”操作界面,可以根据需要进行“手动续订”或者“开通自动续订”。 6. 点击“手动续订”后,进入手动续订页面。 7. 选择续订时长,确认续订时长、续订金额后,单击“确定提交”提交续订订单。 8. 在订单页完成订单确认并支付,付费成功后,续订生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        续订
      • ALM-16009 Map数超过阈值
        本章节主要介绍ALM16009 Map数超过阈值的告警。 告警解释 系统每30秒周期性检测执行的HQL的Map数是否超过阈值,超过阈值发出告警。系统默认的平滑次数为3次,默认阈值为5000。 告警属性 告警ID 告警级别 是否自动清除 16009 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 Hive执行的HQL的Map数过高,一方面会导致HQL执行较慢,另一方面会大量占用资源。 可能原因 执行的HQL语句存在可以优化的可能。 处理步骤 检查HQL的Map个数 1.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 资源”,查看“HQL的Map数”图表,找出Map数过大的HQL语句(Map数>5000)。 2.找到对应的HQL语句,优化在监控上显示map数过大的HQL语句,再尝试执行。 3.查看本告警是否恢复。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选待操作集群的“Hive”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”,分别为告警产生时间的前后10分钟,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16009 Map数超过阈值
      • ALM-12077 omm用户过期
        本章节主要介绍 ALM12077 omm用户过期。 告警解释 系统每天零点开始,每8小时检测当前系统中omm用户是否过期,如果用户过期,则发送告警。 当系统中omm用户过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12077 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 omm用户过期,Manager各节点互信不可用,无法对服务提供管理功能。 可能原因 omm用户过期。 处理步骤 检查系统中omm用户是否过期 1.以root用户登录集群故障节点。 执行chage l omm命令来查看当前omm用户密码设置信息。 2.查找“Account expires”对应值,查看用户设置是否过期。 说明 如果参数值为“never”,则代表永不过期。 是,执行步骤3。 否,执行步骤4。 3.执行 chage E 'yyyyMMdd' omm命令设置omm 用户过期的期限,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选“NodeAgent”,单击“确定”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12077 omm用户过期
      • 概述
        本章主要介绍API网关的概述。 API网关(API Gateway)是为您提供高性能、高可用、高安全的API托管服务,帮助您轻松构建、管理和部署任意规模的API。借助API网关可以简单、快速、低成本、低风险地实现内部系统集成、业务能力开放及业务能力变现。 若您想快速体验开放API和调用API的操作流程,请参考开放API和调用API。这里以APP认证类型的简易认证举例,端到端操作快速上手。 使用流程 使用API网关进行API的托管流程如下图所示。 API提供者在API网关中开放自己的API服务,API调用者从API网关中获取并调用API。 开发API 企业或开发者通过API网关开放自身的服务与数据,实现业务能力变现。 图 开放API基本流程 1. 创建实例 实例是一个独立的资源空间,所有的操作都是在实例内进行,不同实例间的资源相互隔离。 2. 创建API分组 每个API都归属到某一个API分组下,在创建API前应提前创建API分组。 3. 绑定域名 在开放API前,您需要为API分组绑定一个独立域名,供API调用者访问API使用。 在绑定独立域名前,您可以使用系统为API分配的调试域名进行API调试,每天最多可以访问调试域名1000次。 4. 创建API 把已有后端服务封装为标准RESTFulAPI,并对外开放。 API创建成功后,您可根据业务需求对API设置访问策略: 传统策略 流控控制 流量控制可限制单位时间内API的被调用次数,保护后端服务。 访问控制 访问API的IP地址和账户,您可以通过设置IP地址或账户的黑白名单来拒绝/允许某个IP地址或账户访问API。 签名密钥 签名密钥用于后端服务验证API网关的身份,在API网关请求后端服务时,保障后端服务的安全。 插件策略 跨域资源共享策略说明 跨域资源共享策略为跨域访问提供指定预检请求头和响应头、自动创建跨域预检请求API的扩展能力,可快速、灵活的实现API的跨域访问。 HTTP响应头管理策略说明 您可以自定义HTTP响应头,在返回的API响应中指定您配置的响应头。 流量控制2.0策略说明 您可以限制单位时间内API的被调用次数,支持参数流控、基础流控和基于基础流控的特殊流控。 Kafka日志推送策略说明 Kafka日志推送策略提供了把API的详细调用日志推送到Kafka的能力,方便用户获取API的调用日志信息。 断路器策略说明 断路器是API网关在后端服务出现性能问题时保护系统的内置机制。 第三方认证策略说明 您可以通过第三方认证策略配置自己的鉴权服务为API的访问进行认证。 5. 调试API 验证API服务的功能是否正常可用。 6. 发布API 把API发布到环境中,API只有在发布到环境后,才支持被调用。
        来自:
        帮助文档
        API网关
        用户指南
        概述
      • 【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
        本页面主要说明关系数据库MySQL版关闭备份类型为对象存储的选项,并说明原因、建议和影响。 原因 为了给您提供更好更完善的备份服务,备份类型为对象存储的架构需要进行升级,关系数据库MySQL版将于2025年5月30日起,关闭部分II 类型资源池订购页备份类型为对象存储的选项。 影响 影响资源池: 郑州5、西安7、西南2贵州、杭州7等所有II类型资源池(除武汉41、长沙42、华北2、西南1、华东1、南宁23、青岛20、上海36、郑州5、西安7、西南2、庆阳2外)。 国际站资源池:香港2。 影响实例: 新购实例:2025年5月30日之后新订购的实例,将无法选择对象存储备份类型,可选择云硬盘备份类型。 存量实例:2025年5月30日之前订购的存量实例,将可以继续使用对象存储实例相关功能。 影响功能: 由于无法新订购对象存储实例,则2025年5月30日之后订购的实例将无法享受依赖对象存储相关功能,例如备份下载,日志文件下载等功能。 存量实例依然可以使用对象存储类型实例的相关功能。 建议 建议客户在新订购实例时,选择云硬盘的备份类型,备份的磁盘类型支持选择普通IO,高IO,超高IO(具体以界面显示为准)。 建议用户可以根据自己的业务数据量,将备份盘空间适当扩大,当然,您也可以在实例开通完毕后,在控制台界面,通过备份空间扩容功能来适时扩大空间以满足备份需求。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
      • Kubernetes 1.27版本说明(1)
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提到到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
      • 事件和日志
        了解存储资源盘活系统的事件和日志功能。 点击左侧导航栏中的“运维”>“事件和日志” ,进入“事件和日志”页面,可以查看用户事件、系统事件和日志采集。 说明 系统可以保留6个月的事件。 用户事件 在“运维”页面,点击“用户事件”,可以查看或者导出用户事件信息。可以根据模块、请求者IP、事件名称进行搜索。点击“导出全部”,可以导出全部用户事件信息。 说明 该页面最多显示最近的1000条用户事件。 系统事件 在“事件和日志”页面,点击“系统事件” ,可以查看或者导出系统事件信息。可以根据模块、事件名称进行搜索。点击“导出全部”,可以导出全部系统事件信息。 说明 该页面最多显示最近的1000条系统事件。 日志采集 在“事件和日志”页面,点击“日志采集”,可以查看日志采集信息或者新建日志采集任务。 注意 日志信息以服务器的系统事件为准进行记录。时间被调整,或集群中服务器事件不统一,都可能导致日志信息不准确。但用户的业务数据不会受到影响。 日志采集的进程不能超过10个。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        运维
        事件和日志
      • Kubernetes 1.27版本说明(2)
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提升到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
      • Kubernetes 1.27版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提升到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.27版本说明
      • 操作日志
        本文为您展示星辰MaaS模型服务平台操作日志模块相关操作。 操作日志可以查看用户操作的记录,帮助用户进行审计。 操作步骤 1. 登录星辰MaaS模型服务平台。 2. 在左侧导航栏选择“操作日志”。 3. 点击“查询”,可按操作时间筛选操作日志。 操作流程 操作说明:点击【系统管理操作日志】进入。用户可以查看日志编号、业务类型、功能模块、操作类型、描述、操作人、请求方式、请求地址、操作结果、日志等级、操作IP、操作时间等信息,并支持查看日志详情。支持通过操作时间范围(开始日期→结束日期)筛选日志。 操作说明:在操作日志列表页面,点击【详情】进入。用户可查看日志详细信息,包括展示编号、业务类型、功能模块、操作类型、操作描述、操作人、操作IP、请求方式、请求地址、应用编码、应用ID、企业编码、日志等级、日志类型、操作类目、业务名称、操作结果码、操作时间、创建时间、更新时间、扩展信息及操作请求信息等。
        来自:
        帮助文档
        星辰MaaS模型服务平台
        用户指南
        系统管理
        操作日志
      • 产品功能
        应用中心 查看已添加的应用,可快捷跳转使用应用。 我的知识库 将知识库链接配置到知识库列表,可快捷跳转查看,管理知识库链接入口。 在线推理 支持部署本地模型服务和外部服务并通过 API调用。 调用监控 按不同维度,查看不同模型服务的调用数据。 应用管理 包含应用商店和我的应用两个页面,用户可从应用商店选用应用,并在我的应用页面进行应用管理。 模型管理 包含模型商店和我的模型两个页面,用户可通过离线或在线的方式获取模型,并进行管理以及模型的部署。 镜像管理 可包含镜像商店和我的镜像两个页面,用户可通过离线或在线的方式获取镜像,在模型部署时搭配模型使用。 用户管理 可进行用户账号的增删改查等操作,管理用户角色权限。 管理中心 用于管理系统各类配置,可进行操作日志、服务日志查询、平台名称和logo配置、系统信息配置、系统软硬件信息查询、系统升级等操作。
        来自:
        帮助文档
        智算一体机
        天翼云智盒产品介绍
        产品功能
      • 产品架构和功能原理
        本节介绍了产品架构和功能原理的相关内容。 DRS的产品架构以及功能原理如下图所示: 图 DRS产品架构 架构说明 最小权限设计 a. 采用JDBC连接,无需在用户的源数据库、目标数据库节点部署程序。 b. 任务独立虚拟机运行独享资源,租户之间数据隔离。 c. 采用最小IP资源,在源数据库、目标数据库仅开放DRS数据迁移实例节点IP访问权限,无需增加网段。 可靠性设计 a. 连接异常自动重试:当网络闪断、数据库倒换等场景造成DRS和数据库连接异常,会自动重试直到任务恢复。 b. 具备断点续传能力:源数据库或目标数据库连接出现异常时,自动记录当前回放位点,等故障修复后,自动从上一次位点接续回放,保证同步数据的一致性。 c. DRS迁移实例所在虚拟机故障,业务自动切换到新虚拟机并保证IP不变,保证迁移任务正常。 实时迁移基本原理 图 实时迁移原理 以“全量+增量”迁移为例,完整的迁移分为四个阶段。 a. 第一阶段:结构迁移。DRS服务会从源数据库查询到用户选择迁移的库、表、主键等对象,然后在目标数据库创建这些对象。 b. 第二阶段:全量数据迁移。DRS服务会通过并行技术,以最高效的资源利用,从源数据库查询到当前所有数据,并在目标数据库进行插入。在全量数据迁移启动前,会提前进行增量数据抽取保存,以便在第三阶段增量数据迁移时,能够和全量数据接续,保证数据的完整性和一致性。 c. 第三阶段:增量数据迁移。全量任务结束后,增量迁移任务启动,此时会从全量开始的增量数据持续的解析转换和回放,直到追平当前的增量数据。 d. 第四阶段:为了防止触发器、事件在迁移阶段对于数据的操作,在结束任务阶段再迁移触发器、事件。 全量数据迁移的底层模块主要原理: 分片模块:通过优化的分片算法,计算每个表的分片逻辑 抽取模块:根据计算的分片信息并行多任务从源数据库查询数据 回放模块:将抽取模块查询的数据并行多任务插入目标数据库 增量数据迁移的底层实现模块主要原理: 日志读取模块:日志读取模块从源数据库读取原始增量日志数据(例如MySQL为binlog),经过解析转换为标准的日志格式存储在本地。 日志回放模块:日志回放模块根据日志读取模块转换的标准格式增量日志,根据用户的选择策略进行加工过滤,将增量数据同步到目标数据库。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品架构和功能原理
      • 工作负载及标签管理
        本小节介绍微隔离防火墙 工作负载及标签管理。 工作负载 1.点击工作负载即可进入工作负载列表。工作负载列表可以对所有的工作负载进行查看,并可以借助排序、搜索等方式对工作负载进行过滤。同时此页面还支持对工作负载进行批量的修改及删除。 2.点击工作负载的主机名称,可进入该工作负载的详细信息页面,包括其基本信息、服务信息、策略信息、阻断日志及相似计算。 服务信息:可查看此工作负载所有有网络监听的服务,以及对应的端口、进程; 策略:可查看此工作负载目前所生效的安全策略; 阻断信息:如果开启阻断日志、且工作负载处于测试或防护状态,即可查看阻断日志的; 相似计算:根据工作负载的基本信息、所开放的服务端口以及连接等信息,计算其他工作负载与此工作负载的相似程度。便于对业务进行分析。 标签管理 标签用于描述工作组的相关属性以及工作负载的具体角色。 组标签分为三类:位置,应用,环境; 可以根据需要创建、删除或修改不同类型的标签; 标签分为名称及显示名称,名称必须为英文及数字的组合,且唯一。显示名称可以为中文,不唯一。 注意 当要删除角色标签时,此角色标签需未被赋予任何工作负载。工作组标签删除时同理。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        工作负载管理模块
        工作负载及标签管理
      • 如何查看与升级插件版本?
        本文主要介绍如何如何查看与升级插件版本。 1. 登录云容器引擎控制台,在左侧导航栏中选择“集群”并选择一个可用的集群。 2. 在左侧二级导航栏中选择“插件”“插件实例”。 3. 在插件实例列表中,“ctglogoperator”即为日志采集插件,可查看该插件的采集器版本 4. 若采集器版本过低,则点击“重新安装”按钮即可进行升级。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        如何查看与升级插件版本?
      • ALM-12084 ommdba密码过期
        本章节主要介绍 ALM12084 ommdba密码过期。 告警解释 系统每天零点开始,每8小时检测当前系统中ommdba密码是否过期,如果过期,则发送告警。 当系统中ommdba密码过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12084 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 ommdba密码过期,Manager各节点互信不可用,无法对服务提供管理功能。 可能原因 该主机ommdba密码过期。 处理步骤 检查系统中ommdba密码是否过期 1.以root用户登录集群故障节点。 执行chage l ommdba命令来查看当前ommdba用户密码设置信息。 2.查找“Password expires”对应值,查看密码设置是否过期。 说明 如果参数值为“never”,则代表永不过期;如果为日期值,则查看是否已经过期。 是,执行步骤3。 否,执行步骤4。 3.执行chage M '天数' ommdba命令设置 ommdba 密码的有效天数,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选“NodeAgent”,单击“确定”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12084 ommdba密码过期
      • 获取客户端真实IP
        Apache如何在访问日志中获取客户端真实IP 如果源站部署的Apache服务器为2.4及以上版本,您可以使用Apache安装包中自带“remoteipmodule”模块文件“modremoteip.so”,获取客户端IP地址。 CentOS 7.6 1. 编辑“httpd.conf”配置文件,在文件中添加以下内容: plaintext LoadModule remoteipmodule modules/modremoteip.so 加载modremoteip.so模块 RemoteIPHeader XForwardedFor 设置RemoteIPHeader头部 RemoteIPInternalProxy WAF的回源IP段 设置WAF回源IP段 说明 “modremoteip.so”模块已默认加载在以下文件:“/etc/httpd/conf.modules.d/00base.conf:46” 多个回源IP段请使用空格分隔。 2. 修改配置文件日志格式,即将日志格式文件中的“%h”修改为“%a”。 plaintext LogFormat "%a %l %u %t "%r" %>s %b "%{Referer}i" "%{UserAgent}i"" combined LogFormat "%a %l %u %t "%r" %>s %b" common 3. 重启Apache服务,使配置生效。 Ubuntu 20.04.2 1. 编辑“apache2.conf”配置文件,在文件中添加以下内容: plaintext ln s ../modsavailable/remoteip.load /etc/apache2/modsenabled/remoteip.load 加载modremoteip.so模块 RemoteIPHeader XForwardedFor 设置RemoteIPHeader头部 RemoteIPInternalProxy WAF的回源IP段 设置WAF回源IP段 说明 您也可以添加以下内容加载modremoteip.so模块: LoadModule remoteipmodule /usr/lib/apache2/modules/modremoteip.so 多个回源IP段请使用空格分隔。 2. 修改配置文件日志格式,即将日志格式文件中的“%h”修改为“%a”。 plaintext LogFormat "%a %l %u %t "%r" %>s %b "%{Referer}i" "%{UserAgent}i"" combined LogFormat "%a %l %u %t "%r" %>s %b" common 3. 重启Apache服务,使配置生效。 如果源站部署的Apache服务器为2.2及以下版本,您可通过运行命令安装Apache的第三方模块modrpaf,并修改“http.conf”文件获取客户IP地址。 1. 执行以下命令安装Apache的一个第三方模块modrpaf。 plaintext wget tar xvfz modrpaf0.6.tar.gz cd modrpaf0.6 /usr/local/apache/bin/apxs i c n modrpaf2.0.so modrpaf2.0.c 2. 打开“httpd.conf”配置文件,并将文件内容修改为如下内容: plaintext LoadModule rpafmodule modules/modrpaf2.0.so
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        获取客户端真实IP
      • 登录系统故障
        此小节介绍登录系统故障。 登录云堡垒机系统异常怎么办? 问题现象 IP地址无法连接,网页打不开,不能通过互联网页面正常登录。 登录系统后界面异常无法显示。 登录系统提示授权未生效。 AD域认证的用户登录失败。 堡垒机不能正常登录,公网地址也不能访问。 可能原因 原因一:系统磁盘空间满了,磁盘空间使用率过高。 原因二:系统软件版本未更新,存在磁盘空间被占用,未被释放可能。 原因三:用户登录使用浏览器或浏览器版本,与系统不兼容。 原因四:实例配置安全组不合理。 原因五:实例配置VPC内,网络ACL规则配置不合理,或登录IP被网络ACL限制。 原因六:配置AD域认证时,未禁用SSL加密认证。 原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前的日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能的磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值时,提示系统消息告警。 原因二: 在云堡垒机管理控制台“重启”云堡垒机实例,检查故障是否解决。若不能解决,需“升级”云堡垒机到最新版本,并根据实际需求进行规格变更。 原因三: 更换浏览器或升级浏览器版本,Web登录推荐使用浏览器及版本。 原因四: 若因安全组配置不合理导致异常,请先排查安全组规则,并根据CBH建议安全组规则,配置安全组规则,再重新登录云堡垒机系统。 原因五: 若因网络ACL配置不合理导致异常,请先排查网络ACL规则,并参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 说明 浏览器登录云堡垒机需放开入方向TCP协议22333端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。 原因六: 系统管理员admin登录云堡垒机系统,重新配置AD域认证,取消SSL加密认证。 检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制台右上方的“工单”,填写工单反馈问题现象,联系技术支持。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        登录系统故障
      • 什么是应用一致性备份
        本文主要介绍什么是应用一致性备份。 注意 该特性仅在广州4、苏州、华北、西安2上线。 业界对备份一致性的定义包括如下三类: 不一致备份:备份的文件、磁盘不在同一个时间点。云服务备份中的云主机备份提供对弹性云服务器的基于多云硬盘一致性快照技术的数据保护。如果使用云硬盘备份进行多个磁盘单独备份,多个磁盘由于备份时间点不一致,会出现不一致备份。 崩溃一致性备份:崩溃一致性备份会捕获备份时磁盘上已存在的数据,文件或磁盘数据在同一时间点,但不会备份内存数据并且静默应用系统,不保证应用系统备份一致性。尽管并未保证应用一致性,但通常情况下,操作系统重启后会进行chkdsk等磁盘检查过程来修复各种损坏错误,数据库会进行日志回滚操作保证一致性。 应用一致性备份:文件或磁盘数据在同一时间点,并备份内存数据,保证应用系统一致性。 适用范围 支持安装Agent进行数据库服务器备份的操作系统如下表所示。 数据库名称 操作系统类型 版本范围 ::: SQLServer 2008/2012 Windows Windows Server 2008, 2008 R2, 2012, 2012 R2 for x8664 SQLServer 2014/2016/EE Windows Windows Server 2014, 2014 R2, 2016 Datacenter for x8664 MySQL 5.5/5.6/5.7 Red Hat Red Hat Enterprise Linux 6, 7 for x8664 MySQL 5.5/5.6/5.7 SUSE MySQL 5.5/5.6/5.7 CentOS CentOS 6, 7 for x8664 MySQL 5.5/5.6/5.7 Euler Euler OS 2.2, 2.3 for x8664 HANA 1.0/2.0 SUSE SUSE Linux Enterprise Server 12 for x8664
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        什么是应用一致性备份
      • 主子账号和IAM权限管理
        SQL Server系统策略 SQL Server默认提供两种系统策略供用户选择,策略仅包括数据库管理控制台内的相关功能权限,涉及订单下单等非管理控制台的权限还需进行相应的权限配置。SQL Server的两种默认策略分别是管理员策略(SQLServer admin),浏览者策略(SQLServer viewer),两种策略的权限模型具体如下: 功能模块 权限名称 SQLServer admin SQLServer viewer 备份恢复 查询实例备份策略 Y Y 备份恢复 修改实例备份策略 Y 备份恢复 查询实例数据备份列表 Y Y 备份恢复 查询实例日志备份列表 Y Y 备份恢复 创建手动备份任务 Y 备份恢复 创建实例恢复任务 Y 备份恢复 删除手动备份 Y 备份恢复 查询备份详情 Y Y 备份恢复 查询恢复详情 Y Y 备份恢复 查询备份包含的数据库名称 Y Y 备份恢复 查询备份下载链接 Y Y 备份恢复 生成备份上传链接 Y Y 备份恢复 查询实例是否历史上开过跨域复制 Y Y 备份恢复 查询是否曾经开启过按月定期备份 Y Y 备份恢复 查询当前资源池允许选择的跨域资源池列表 Y Y 备份恢复 查询实例是否使用对象存储备份 Y Y 数据库管理 创建数据库 Y 数据库管理 查询实例数据库列表 Y Y 数据库管理 删除数据库 Y 日志管理 查询实例错误日志 Y Y 监控告警 查询实例告警策略 Y Y 监控告警 查询实例监控指标数据 Y Y 监控告警 查询监控中心列表 Y Y 账号管理 创建数据库账号 Y 账号管理 修改账号权限 Y 账号管理 重置数据库账号的密码 Y 账号管理 删除数据库账号 Y 账号管理 查询数据库账号列表 Y Y 账号管理 开放实例sa权限 Y 账号管理 查询实例是否已经开放sa权限 Y Y 账号管理 查询实例是否已创建sa账户 Y Y 账号管理 禁⽤sa权限账户 Y 账号管理 恢复sa权限账户 Y 实例管理 查询实例详情 Y Y 实例管理 查询实例列表 Y Y 实例管理 修改实例名称 Y 实例管理 重启实例 Y 实例管理 修改数据库端口 Y 实例管理 创建堵塞事件 Y 实例管理 修改堵塞事件时间阈值 Y 实例管理 删除堵塞事件 Y 实例管理 查询堵塞事件是否存在 Y Y 实例管理 查询堵塞事件时间阈值 Y Y 实例管理 查询堵塞事件日志文件列表 Y Y 实例管理 下载堵塞事件日志 Y Y 服务可用性 查询实例主备切换日志 Y Y 服务可用性 查询服务可用性 Y Y 服务可用性 实例主备切换 Y 参数组管理 修改实例参数 Y 参数组管理 查询实例参数修改历史记录 Y Y 参数组管理 查询实例当前参数列表 Y Y 参数组管理 查询实例可应用的参数模板 Y Y 参数组管理 查询参数模板列表 Y Y 参数组管理 创建参数模板 Y 参数组管理 删除参数模板 Y 参数组管理 修改参数模板 Y 参数组管理 复制参数模板 Y 参数组管理 比较参数模板 Y Y 参数组管理 重置参数模板 Y 参数组管理 查询模板应用任务详情 Y Y 参数组管理 创建应用参数模板任务 Y 参数组管理 查询模板中的参数列表 Y Y 任务列表 查询任务列表 Y Y
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • Agent安装与启动
        Linux安装Agent 输入AK/SK提示“The host has been bound by another user;Installation failed!”如何处理? 原因:该设备之前进行过迁移,且注册到了另外的账户下。 处理方式(选择其一): 登录原账户cms控制平台删除此主机任务 登录迁移源端输入指令进行删除:rm f /etc/.moveclouduuid。 注意 rm操作具有一定风险,请确认操作影响后执行。 Windows 2008 Agent启动后无法粘贴AK/SK该如何处理? 您可以使用crt、xshell等终端软件粘贴命令进行粘贴。 迁移日志中提示 [ERROR]xxx Permission denied是什么原因? 通常是由于当前用户缺少执行该文件或文件夹的权限而导致的: 文件或文件夹的权限不够。 当前用户不是文件或文件夹的所有者。 文件或文件夹不存在。 如何重启Agent? 迁移源显示离线,表明CMSAgent未有效在迁移源运行。 您需先修复迁移源状态为在线后,再新建迁移任务,修复方法如下: Linux系统中: 1. 查看服务进程:ps ef grep moveCloud 或 movecloud status。 2. 重启进程服务:movecloud restart。 Windows系统中: 1. 查看服务进程:任务管理器中查看movecloudManage进程。 2. 重启进程服务:moveCloud。 迁移日志中提示 [ERROR]No space left on device该如何解决? 问题描述 用户正常启动CMS进行迁移后,迁移日志提示: ERROR:No space left on device 问题分析 目标机磁盘大小不足,一般需要目标机大小空间大于等于源机的磁盘大小,如果无法满足也需要目标机磁盘大小大于等于源机已用大小 1.5的空间。 源机磁盘用量太多,迁移过程中产生的一些临时文件使得目标机磁盘用量溢出了,一般需要每块盘剩余空间大于等于10%,系统盘大于等于15% 磁盘挂载顺序与源机不对应,如源机第一块盘50G,第二块盘100G,第三块150G,目标机第一块磁盘50G、第二块磁盘150G,第三块磁盘100G,在传输第三块磁盘时就容易发生空间不够的情况。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        Agent安装与启动
      • 产品介绍
        本页介绍天翼云TeleDB数据库产品介绍。 产品概述 TeleDB 是天翼云自主研发的分布式数据库系统,集高扩展性、高SQL兼容度、完整的分布式事务支持、多级容灾能力等能力于一身,采用无共享的集群架构,提供容灾、备份、恢复、监控、安全、审计等全套解决方案,适用于GB级 PB级的海量数据场景。 数据库资源与生命周期管理平台TeleDB资源全生命周期管理则致力于为客户提供极致体验的数据库资源管理一体化平台,支持用户对云数据库TeleDB进行全生命周期管理。 该平台提供租户用户管理、资源管理、实例管理、监控告警中心、安全中心等核心功能,使用者可以在TeleDB控制台上执行实例开通、维护管理、参数组管理、备份恢复管理、监控告警管理、数据库空间管理、任务管理、日志管理、资源管理、用户管理等操作,实现数据库资源集中管理和高效率使用,数据库运维自动化和智能化,帮助客户快速便捷使用数据库以满足业务高速增长的IT支撑需求,是客户私有化部署的最佳实践。 产品功能 实例管理 提供各类数据库实例的查看、停止、恢复、注销、扩容、缩容等操作,可查看实例详情,实例名称、引擎版本、产品规格、创建时间等,以及实例部署的主机类型及配置信息。 安装部署 多种数据库引擎自动安装部署,包含实例开通和工单管理模块,可选择数据库引擎、规格、主机及配置参数,开通对应实例,并可通过工单管理模块,查看实例开通情况。 资源管理 包含主机和VIP管理模块,可添加主机并测试联通、检测主机配置,添加主机标签,并可进行修改密码、删除操作,添加主机后可对主机进行监控,查看监控总览。 监控中心 实时监控,提供不同维度的主机和数据库运⾏指标监控及变化趋势分析,可自由选择不同时间段,开启自动刷新,通过对指标的平均值、最大最小值查看,能够实时监控运维,及时发现问题。 告警中心 提供灵活的告警配置,自定义告警模板,自定义通知对象,可实时推送告警消息,帮助运维人员及时把握数据库运行状态,及时发现风险问题,并快速定位。 安全中心 提供完整的租户用户管理,可灵活支撑企业组织架构和业务分类的资源隔离需要,超级管理员可以创建不同租户,租户管理员可添加移除用户,其他用户可自定义配置角色权限,进行有限的操作。同时,安全中心提供用户访问日志管理,可用于运维监控和问题排查。 标签管理 提供自定义标签管理,包括设置标签的键值,可在主机、实例管理里打上标签,进行分类筛选。 诊断优化 提供数据库巡检,可进行一次性、周期性巡检,生成巡检报告,可查看/下载巡检报告,方便运维管理。 服务订阅 用户通过线下方式确定需要提供的数据库服务,销售人员生成所订阅的信息并导入到服务订阅模块,后续根据用户使用情况更新订阅信息,方便用户管理订阅内容。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        产品介绍
      • 约束限制
        本节介绍了约束限制的相关内容。 GaussDB提供了在发生极端灾难情况下,跨地域的容灾的能力,极大地保证了数据的安全性。跨地域容灾通常是指主备数据中心距离在200KM以上的情况,主机房在发生极端灾难的情况下,备机房的数据还具备能继续提供服务的能力。 约束限制 搭建容灾关系类约束: 当前仅支持主实例和灾备实例的一对一容灾关系,即主实例未正常停止,不可再次和其它实例建立容灾关系。 分布式实例搭建容灾关系,主实例和灾备实例分片数量需相同。 搭建容灾关系的实例需要使用相同的操作系统,不同操作系统的实例之间不支持搭建容灾关系。如:EulerOS和HCEOS。 容灾搭建期间约束: 灾备实例不可读不可写,仅同步主实例数据。 容灾关系搭建期间,主实例和灾备实例不允许磁盘扩容。 搭建容灾期间,对主实例操作过少数派强制拉起,灾备实例无法同步数据,需要断开容灾关系。 灾备实例发生少数派故障,对容灾数据同步无影响。 灾备实例发生多数派故障后,不可升主。 容灾主实例恢复到新实例,容灾用户不会自动删除,需要手动删除容灾用户。 容灾状态中灾备集群不支持扩副本,灾备集群升主后正常支持扩副本。 容灾主备实例的资源类型(虚拟化类型)需保持一致。 建议灾备实例规格与主实例规格保持一致,如果灾备实例规格性能小于主实例,会影响灾备实例xlog日志的回放速率。 在搭建跨云容灾之前需要在需要搭建容灾的Region对应实例,做好容灾配置。用户需自行将容灾操作权限委托给系统用户,并做好两个实例间的网络连接。 − 同VPC下无需处理。 − 不同VPC下需要访问“VPC终端节点>虚拟私有云>对等连接”,并配置好子网间的路由规则。 − 跨云场景下,请联系网络管理员搭建好云专线。 − 需要放通12016端口IPv4入方向安全组。 关于兼容性: − 在跨云场景下,容灾关系列表不展示对端灾备实例名称。 如果跨云容灾操作预校验失败,在问题解决后,可通过页面重新下发相同操作完成。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        容灾管理
        约束限制
      • 查询审计日志
        此章节为您介绍数据库审计如何查询审计日志。 审计日志概述 天翼云数据库审计通过对双向数据包进行解析、识别以及还原,不仅可以对数据库操作请求进行实时审计,还可对数据库系统返回结果进行完整的还原和审计。包括SQL报文、数据库命令执行时长、执行的结果集、客户端工具、客户端IP地址、服务端端口、数据库账号、对象、执行状态、数据库类型以及报文长度等内容。 搜索审计日志 1.在菜单栏选择“查询分析 > 审计日志”进入“审计日志”页面。 2.选择“审计日志”页签,设置查询条件(时间范围、报文、资产、数据库账号、客户端IP、服务端IP、操作类型、执行状态等),单击“搜索”即可查询相关审计日志。 后续操作 导出审计日志 单击界面右上角的图标,即可将查询结果导出至本地。 查看审计日志详情 在查询结果列表中,在“操作”列下单击“详情”,可查看审计日志的详细信息。
        来自:
        帮助文档
        数据库审计
        用户指南
        查询审计内容
        查询审计日志
      • 设置网页防篡改
        配置项 说明 防护状态 可以选择开启或者关闭策略 规则名称 支持设置规则名称 URI 填写需要防篡改防护的完整URL地址,例如 处理动作 支持拦截/告警/返回WAF缓存页面 拦截:对命中防篡改策略的请求进行拦截 告警:对命中防篡改策略的请求生成攻击日志,并返回被篡改后的页面 返回WAF缓存页面:命中防篡改策略后会返回边缘云WAF缓存的页面,即用户侧展示为被篡改前的页面,并且攻击日志将记录此次命中信息 域名是否有CDN加速 您的域名如果有CDN加速,则需要填写请求协议、源站IP、回源端口、回源HOST
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置网页防篡改
      • ALM-14010 NameService服务异常
        检查NameNode节点是否进入安全模式 19.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS”,单击服务异常的NameService的“NameNode(主)”,显示NameNode WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 20.在NameNode WebUI,查看是否显示如下信息:“Safe mode is ON.” “Safe mode is ON.”表示安全模式已打开,后面的提示信息为告警信息,根据实际情况展现。 是,执行步骤21。 否,执行步骤24。 21.以root用户登录客户端。执行cd命令进入客户端安装目录,然后执行 source bigdataenv 。如果集群采用安全版本,要进行安全认证,执行kinit hdfs命令,按提示输入密码(向管理员获取密码)。如果集群采用非安全版本,需使用omm用户登录并执行命令,请确保omm用户具有客户端执行权限。 22.执行 hdfs dfsadmin safemode leave 。 23.在“运维 > 告警 > 告警”页签,查看该告警是否恢复。 是,处理完毕。 否,执行步骤24。 收集故障信息 24.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 25.在“服务”中勾选待操作集群的如下节点信息。 ZooKeeper HDFS 26.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 27.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14010 NameService服务异常
      • (停止维护)CCE发布Kubernetes 1.25版本说明
        本文主要介绍CCE发布Kubernetes 1.25版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.25版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.25版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.25 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 Containerd 1.4.1 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 CCE 1.25变更说明 CCE v1.25集群的节点均默认采用Containerd容器引擎。 社区1.25 ReleaseNotes 清理iptables链的所有权 Kubernetes通常创建iptables链来确保这些网络数据包到达,这些iptables链及其名称属于Kubernetes内部实现的细节,仅供内部使用场景,目前有些组件依赖于这些内部实现细节,Kubernetes总体上不希望支持某些工具依赖这些内部实现细节。 在Kubernetes 1.25版本后,Kubelet通过IPTablesCleanup特性门控分阶段完成迁移,是为了不在NAT表中创建iptables链,例如KUBEMARKDROP、KUBEMARKMASQ、KUBEPOSTROUTING。 存储驱动的弃用和移除,移除云服务厂商的intree卷驱动。 社区1.24 ReleaseNotes 在Kubernetes 1.24版本后,Service.Spec.LoadBalancerIP被弃用,因为它无法用于双栈协议。请使用自定义annotation。 在Kubernetes 1.24版本后,kubeapiserver移除参数address、insecurebindaddress、port、insecureport0。 在Kubernetes 1.24版本后,kubecontrollermanager和kubescheduler移除启动参数port0和address。 在Kubernetes 1.24版本后,kubeapiserver auditlogversion和auditwebhookversion仅支持audit.k8s.io/v1,Kubernetes 1.24移除audit.k8s.io/v1[alphabeta]1,只能使用audit.k8s.io/v1。 在Kubernetes 1.24版本后,kubelet移除启动参数networkplugin,仅当容器运行环境设置为Docker时,此特定于Docker的参数才有效,并会随着Dockershim一起删除。 在Kubernetes 1.24版本后,动态日志清理功能已经被废弃,并在Kubernetes 1.24版本移除。该功能引入了一个日志过滤器,可以应用于所有Kubernetes系统组件的日志,以防止各种类型的敏感信息通过日志泄漏。此功能可能导致日志阻塞,所以废弃。 VolumeSnapshot v1beta1 CRD在Kubernetes 1.20版本中被废弃,在Kubernetes 1.24版本中移除,需改用v1版本。 在Kubernetes 1.24版本后,移除自1.11版本就废弃的service annotation tolerateunreadyendpoints,使用Service.spec.publishNotReadyAddresses代替。 在Kubernetes 1.24版本后,废弃metadata.clusterName字段,并将在下一个版本中删除。 Kubernetes 1.24及以后的版本,去除了kubeproxy监听NodePort的逻辑,在NodePort与内核net.ipv4.iplocalportrange范围有冲突的情况下,可能会导致偶发的TCP无法连接的情况,导致健康检查失败、业务异常等问题。升级前,请确保集群没有NodePort端口与任意节点net.ipv4.iplocalportrange范围存在冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.25版本说明
      • 新增资产
        本小节介绍日志审计(原生版)新增资产。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您需要先纳管资产,以便服务可以进行日志管理。 新增资产组 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 单击页面上的“新增组”。 4. 在弹出的对窗口中填写“资产组名称”,填写完成后单击“确认”即可新增资产组。 参数 参数说明 父资产组 不可选择,系统默认填写。 资产组名称 填写您需要创建的资产组名称,最大长度不超过64个字符。 新增资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 下图以选择默认的资产组为例,实际请根据业务情况自行选择资产组。 4. 进入“新增”页面,填写待新增的资产内容(下表仅展示必填项,完整的填写内容请参考新增资产)。 注意 日志采集方式、资产类型和IP需要根据实际情况选择。 参数 参数说明 取值样例 基本属性 资产名称 填写您的资产名称,最大长度不超过64个字符。 资产示例 基本属性 管理IP 填写待纳管设备的主识别IP,请确保IP真实有效。 0.0.0.0 基本属性 资产大类 在下拉框中选择待纳管资产的设备类别。 主机 基本属性 资产小类 在下拉框中选择待纳管资产的具体设备类型。 服务器/其他 基本属性 SyslogUdp采集 选择是否开始SyslogUdp采集,默认开启,建议选择开启。 开启 安全属性 机密性 选择待纳管资产的机密等级,可选110级,默认选择1级。 1级 安全属性 完整性 选择待纳管资产的完整等级,可选110级,默认选择1级。 1级 安全属性 可用性 选择待纳管资产的可用等级,可选110级,默认选择1级。 1级 安全属性 资产价值 选择待纳管资产的资产价值,可选“低”、“中”、“高”,默认为“低”。 低 安全属性 等保级别 选择待纳管资产的等保等级,可选110级,默认选择1级。 1级 接口 IP 与“管理IP”一致,请确保IP真实有效。 0.0.0.0 接口 IP类型 选择纳管资产的IP类型,请如实选择。 公网
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        新增资产
      • 操作跟踪类
        本节主要介绍操作跟踪相关问题。 什么是OOS 操作跟踪 (CloudTrail)? 操作跟踪用于记录OOS账户的管理事件,并将产生的跟踪日志保存到指定的OOS存储桶中。记录的信息包括用户的身份,请求时间,源IP地址,请求参数以及服务返回的响应元素等,便于您实时了解账户的操作情况及合规性审查。 为什么要使用 CloudTrail? CloudTrail 可记录每个管理类操作的信息,包括请求的发出方、请求的时间、使用的服务、执行的操作等,这些信息能够帮助您实时跟踪 OOS 资源的变更情况,帮助您确认操作性问题。具体记录内容,详见管理事件记录。 CloudTrail支持查询多久的操作事件? 通过CloudTrail可以查看近6个月内的管理事件记录,同时您可以对账户内的敏感操作设置跟踪日志,CloudTrail会将账户活动以日志的方式发送到您指定的OOS存储桶进行持久化存储。详见管理事件记录。 单个账户最多支持创建几个跟踪? 单个账户最多支持创建10个跟踪,创建操作跟踪可以参考跟踪列表或CreateTrail。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        操作跟踪类
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 651
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      玩转天翼云③:centos6和7通过snat实现上网

      产品定义

      NAT网关的SNAT规则删除(DNAT规则删除操作相同)

      消费重置

      充值不成功怎么办

      提现规则

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号