爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • Flink作业管理概述
        本章节主要介绍 Flink作业管理概述 。 在Flink作业管理页面可提交Flink作业。目前有以下作业类型: Flink SQL作业:使用SQL语句定义作业,可以提交到通用队列上。 Flink Jar作业:基于Flink API的自定义Jar包作业,可以运行在独享队列上。 Flink作业管理主要包括如下功能: Flink作业权限管理 创建Flink SQL作业 创建Flink Jar作业 调试Flink作业 编辑作业 启动作业 停止作业 删除作业 导出作业 导入作业 名称和描述修改 导入保存点 触发保存点 运行时配置 Flink作业详情 以及查看“使用指南”和“使用视频”。 委托权限设置 DLI执行Flink作业需要进行委托授权,可在第一次登录管理控制台时进行设置,也可在“全局配置”>“服务授权”中进行修改。 具体权限如下: Tenant Administrator(全局服务):DLI Flink作业访问和使用OBS或者DWS数据源、日志转储(包括桶授权)、开启checkpoint、作业导入导出等,需要获得访问和使用OBS(对象存储服务)的Tenant Administrator权限。 说明 由于云服务缓存需要时间,该权限60分钟左右才能生效。 CloudTable Administrator:DLI Flink作业访问和使用CloudTable数据源,需要获得访问和使用CloudTable(表格存储服务)的CloudTable Administrator权限。 说明 由于云服务缓存需要时间,该权限3分钟左右才能生效。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业管理
        Flink作业管理
        Flink作业管理概述
      • CC攻击防御最佳实践简介
        本节简单介绍WAF和CC攻击。 什么是Web应用防火墙? Web应用防火墙(Web Application Firewall,简称WAF),针对Web攻击进行防护,例如 :XSS(跨站脚本攻击)、SQL注入、Webshell上传等,除此之外,还提供了CC攻击的防护,CC攻击是攻击者借助代理服务器生成指向受害主机的合法请求,是拒绝服务攻击的一种类型。 如何判断是否遭受CC攻击? 当客户发现网站处理速度下降,网络带宽占用过高时,很有可能已经遭受CC攻击,此时可查看Web服务器的访问日志或网络连接数量,如果访问日志或网络连接数量显著增加,则可确定遭受CC攻击,可以按照以下策略进行配置,利用WAF阻断CC攻击,保障网站业务的正常运行。 说明 WAF防护应用层流量的拒绝服务攻击,适合防御HTTP Get攻击等。 WAF服务并不提供针对四层及以下流量的防护,例如:ACK Flood、UDP Flood等攻击,这类攻击建议使用DDoS及IP高防服务进行防护。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        CC攻击防御最佳实践简介
      • ALM-14012 Journalnode数据不同步
        查看JournalNode实例运行状态是否正常 8.查看该JournalNode实例的“运行状态”是否为“良好”。 是,执行步骤11。 否,执行步骤9。 9.勾选该JournalNode实例,选择“更多 > 重启实例”,等待启动完成。 10.等待5分钟后,查看告警是否清除。 是,处理完毕。 否,执行步骤15。 查看JournalNode节点网络是否可达 11.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > HDFS > 实例”,查看主NameNode节点的业务IP地址。 12.以root用户登录主NameNode节点。 13.使用ping命令检查主NameNode与该JournalNode之间的网络状况,是否有超时或者网络不可达的情况。 ping JournalNode的业务IP地址 是,执行步骤14。 否,执行步骤15。 14.联系网络管理员处理网络故障,故障恢复后等待5分钟,查看告警是否清除。 是,处理完毕。 否,执行步骤15。 收集故障信息 15.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 16.在“服务”中勾选待操作集群的“HDFS”。 17.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后30分钟,单击“下载”。 18.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14012 Journalnode数据不同步
      • ALM-12081 ommdba用户过期
        本章节主要介绍 ALM12081 ommdba用户过期。 告警解释 系统每天零点开始,每8小时检测当前系统中ommdba用户是否过期,如果用户过期,则发送告警。 当系统中ommdba用户过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12081 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 ommdba用户过期,OMS数据库无法管理,数据不能访问。 可能原因 该主机ommdba用户过期。 处理步骤 检查系统中ommdba用户是否过期 1.以root用户登录集群故障节点。 执行chage l ommdba命令查看当前ommdba用户密码设置信息。 2.查找“Account expires”对应值,查看用户设置是否过期。 说明 如果参数值为“never”,则代表永不过期;如果为日期值,则查看是否过期。 是,执行步骤3。 否,执行步骤4。 3.执行 chage E 'yyyyMMdd' ommdba命令设置ommdba 用户过期的期限,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选“NodeAgent”,单击“确定”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12081 ommdba用户过期
      • 数据库审计
        此小节介绍云堡垒机数据库审计。 审计对象为授权的资产数据角色在本地初始化访问方式产生的数据库会话,支持查看sql指令,会话详情。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 数据库审计”。 2.可直接查看数据库审计的相关内容。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        会话日志
        数据库审计
      • 备份类
        备份时,需要停止服务器吗? 不需要,云主机备份支持对正在使用的服务器进行备份。在服务器正常运行的情况下,除了将数据写入磁盘外,还有一部分最新数据保存在内存中作为缓存数据。在做备份时,内存缓存数据不会自动写入磁盘,会产生数据一致性问题。 因此,为了尽量保证备份数据的完整性,最好选择凌晨且磁盘没有写入数据的时间进行备份。 包含数据库的服务器是否可以备份? 支持备份。针对数据库或邮件系统等有一致性要求的应用,建议在备份前,暂停所有数据的写操作,再进行备份。如果无法暂停写操作,则可以将应用系统停止或者将云主机停机,进行离线的备份。如果备份前不进行任何操作,则恢复后,云主机的状态类似异常掉电后再启动,数据库会进行日志回滚操作保证一致性。 如何区分备份是自动备份还是手动备份? 一般我们通过备份名称的前缀进行区分。周期性自动备份和一次性手动备份的默认名称如下: 自动备份:autobkxxxx 手动备份:manualbkxxxx或自定义 备份支持选择磁盘的某个分区进行备份吗? 不支持。云服务备份是基于快照的备份,备份的最小粒度为磁盘级备份,即对整个磁盘进行备份。文件备份功能特性备份的粒度请参考相应的说明。 服务器能否跨区域备份? 当前只支持区域(Region)内备份和恢复,不支持跨区域(Region)备份和恢复。跨区域备份能力后续会规划上线,请您关注,具体上线时间以天翼云官网说明为准。
        来自:
        帮助文档
        云服务备份
        常见问题
        备份类
      • 暂停灾备任务
        本节主要介绍暂停灾备任务 灾备时不可避免业务高峰期的情况下,如果流速模式仍不能满足需要,DRS提供对灾备中的任务进行暂停功能。 前提条件 已登录数据复制服务控制台。 灾备任务正常运行中。 暂停任务 步骤 1 在“实时灾备管理”页面的灾备列表中,选择要暂停的灾备任务,单击“操作”列的“暂停”。 步骤 2 在弹出的“暂停任务”对话框中,选择“暂停日志抓取”后,单击“是”。 暂停成功后,状态栏显示为“已暂停”。 勾选“暂停日志抓取”后,该功能会停止一切DRS和源库、目标库的连接,请注意暂停过长可能会因为源端所需日志过期而导致任务无法恢复续传。建议暂停时间不超过24小时。 需要继续灾备时,可以使用续传功能。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        暂停灾备任务
      • 天翼云AOne第三方信息共享清单及SDK目录
        天翼云AOne iOS版本 第三方信息共享清单及SDK目录 名称 使用场景 使用目的 信息名称 信息类型 共享方式 开发者/公司 第三方隐私和信息处理规则/开发者协议链接 企业微信登录SDK 关联账号登录 企业微信账号授权登录 无 无 无 深圳市腾讯计算机系统有限公司 腾讯企业微信SDK隐私和信息处理规则 飞书登录SDK 关联账号登录 飞书账户授权登录 设备信息与日志信息:操作系统版本号、服务日志 个人常用设备信息 SDK本机采集 北京飞书科技有限公司 飞书登录 SDK 隐私政策 钉钉登录SDK 关联账号登录 钉钉账户授权登录 无 无 无 钉钉科技有限公司 钉钉登录SDK隐私政策 SDWebImage 图片的加载缓存 图片的加载缓存 无 无 无 社区开源项目 < AFNetworking 和后端的接口交互 进行接口的数据请求 无 无 无 社区开源项目 FMDB 本地数据的存储 数据库的管理 无 无 无 社区开源项目 SSZipArchive 分享文件时压缩文件 文件的压缩与解压 无 无 无 社区开源项目 < CocoaLumberjack 日志打印 日志打印到本地文件 无 无 无 社区开源项目 < SVGKit svg格式图片的显示 svg格式图片的显示 无 无 无 社区开源项目 < openim IM/通知号 IM通信和服务号通知 正在运行的应用安装列表、存储外部存储目录、 读取外部存储目录、存储目录管理、发送语音、拍照 个人设备信息 SDK本机采集 社区开源项目 OpenIM隐私政策 mailcore2 邮箱 获取邮箱、邮箱收发服务 无 无 SDK本机采集 < RZRichTextView 富文本 富文本编辑显示功能 无 无 无 < TZImagePickerController 相册选择 邮箱获取相册图片服务 无 无 无 < SQLCipher 邮箱数据库加密 邮箱数据库加密服务 无 无 无 <
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne第三方信息共享清单及SDK目录
      • (停止维护)CCE发布Kubernetes 1.25版本说明
        本文主要介绍CCE发布Kubernetes 1.25版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.25版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.25版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.25 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 Containerd 1.4.1 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 CCE 1.25变更说明 CCE v1.25集群的节点均默认采用Containerd容器引擎。 社区1.25 ReleaseNotes 清理iptables链的所有权 Kubernetes通常创建iptables链来确保这些网络数据包到达,这些iptables链及其名称属于Kubernetes内部实现的细节,仅供内部使用场景,目前有些组件依赖于这些内部实现细节,Kubernetes总体上不希望支持某些工具依赖这些内部实现细节。 在Kubernetes 1.25版本后,Kubelet通过IPTablesCleanup特性门控分阶段完成迁移,是为了不在NAT表中创建iptables链,例如KUBEMARKDROP、KUBEMARKMASQ、KUBEPOSTROUTING。 存储驱动的弃用和移除,移除云服务厂商的intree卷驱动。 社区1.24 ReleaseNotes 在Kubernetes 1.24版本后,Service.Spec.LoadBalancerIP被弃用,因为它无法用于双栈协议。请使用自定义annotation。 在Kubernetes 1.24版本后,kubeapiserver移除参数address、insecurebindaddress、port、insecureport0。 在Kubernetes 1.24版本后,kubecontrollermanager和kubescheduler移除启动参数port0和address。 在Kubernetes 1.24版本后,kubeapiserver auditlogversion和auditwebhookversion仅支持audit.k8s.io/v1,Kubernetes 1.24移除audit.k8s.io/v1[alphabeta]1,只能使用audit.k8s.io/v1。 在Kubernetes 1.24版本后,kubelet移除启动参数networkplugin,仅当容器运行环境设置为Docker时,此特定于Docker的参数才有效,并会随着Dockershim一起删除。 在Kubernetes 1.24版本后,动态日志清理功能已经被废弃,并在Kubernetes 1.24版本移除。该功能引入了一个日志过滤器,可以应用于所有Kubernetes系统组件的日志,以防止各种类型的敏感信息通过日志泄漏。此功能可能导致日志阻塞,所以废弃。 VolumeSnapshot v1beta1 CRD在Kubernetes 1.20版本中被废弃,在Kubernetes 1.24版本中移除,需改用v1版本。 在Kubernetes 1.24版本后,移除自1.11版本就废弃的service annotation tolerateunreadyendpoints,使用Service.spec.publishNotReadyAddresses代替。 在Kubernetes 1.24版本后,废弃metadata.clusterName字段,并将在下一个版本中删除。 Kubernetes 1.24及以后的版本,去除了kubeproxy监听NodePort的逻辑,在NodePort与内核net.ipv4.iplocalportrange范围有冲突的情况下,可能会导致偶发的TCP无法连接的情况,导致健康检查失败、业务异常等问题。升级前,请确保集群没有NodePort端口与任意节点net.ipv4.iplocalportrange范围存在冲突。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.25版本说明
      • 【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
        本页面主要说明关系数据库MySQL版关闭备份类型为对象存储的选项,并说明原因、建议和影响。 原因 为了给您提供更好更完善的备份服务,备份类型为对象存储的架构需要进行升级,关系数据库MySQL版将于2025年5月30日起,关闭部分II 类型资源池订购页备份类型为对象存储的选项。 影响 影响资源池: 郑州5、西安7、西南2贵州、杭州7等所有II类型资源池(除武汉41、长沙42、华北2、西南1、华东1、南宁23、青岛20、上海36、郑州5、西安7、西南2、庆阳2外)。 国际站资源池:香港2。 影响实例: 新购实例:2025年5月30日之后新订购的实例,将无法选择对象存储备份类型,可选择云硬盘备份类型。 存量实例:2025年5月30日之前订购的存量实例,将可以继续使用对象存储实例相关功能。 影响功能: 由于无法新订购对象存储实例,则2025年5月30日之后订购的实例将无法享受依赖对象存储相关功能,例如备份下载,日志文件下载等功能。 存量实例依然可以使用对象存储类型实例的相关功能。 建议 建议客户在新订购实例时,选择云硬盘的备份类型,备份的磁盘类型支持选择普通IO,高IO,超高IO(具体以界面显示为准)。 建议用户可以根据自己的业务数据量,将备份盘空间适当扩大,当然,您也可以在实例开通完毕后,在控制台界面,通过备份空间扩容功能来适时扩大空间以满足备份需求。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
      • 操作日志
        本文主要介绍操作日志的相关操作。 适用场景 媒体存储提供操作日志查询功能,通过此功能,用户可自助查询指定时间内在产品控制台操作的相关日志。 前提条件 已注册天翼云账号。 已开通媒体存储的对象存储能力。 登录媒体存储控制台。 操作步骤 1. 登录媒体存储控制台后,进入【日志查询操作日志】菜单页面,默认查询当天的控制台操作日志。 2. 用户可根据需求,自助按照时间或日志关键字查询相关记录。 日志记录说明 通过操作日志,您可查看以下操作的日志记录: 菜单 操作途径 具体操作 密钥管理 控制台 添加密钥 启用密钥 禁用密钥 删除密钥 刷新密钥 块空间 控制台 新建块 删除块 修改iqn/修改CHAP认证/调整容量 文件空间 控制台 新建文件系统 删除文件系统 扩容 修改CIFS协议密码 对象存储(关于存储桶的操作) 控制台 创建桶 删除桶 添加跨域访问CORS设置 编辑跨域访问CORS设置 删除跨域访问CORS设置 设置Bucket公共权限 设置Bucket用户权限 删除Bucket用户权限 设置防盗链 关闭防盗链 设置存储桶Policy 删除存储桶Policy 设置生命周期规则 修改生命周期规则 删除生命周期规则 添加事件通知 修改事件通知 删除事件通知 添加版本控制配置 修改版本控制配置 添加合规保留配置 修改合规保留配置 添加日志转存规则 修改日志转存规则 删除日志转存规则 添加桶标签 修改桶标签 删除桶标签 添加服务端加密配置 修改服务端加密配置 对象存储(关于对象的操作) 控制台 上传文件 创建文件夹 清空文件 删除对象 删除指定碎片 清空碎片 设置对象的公共权限 设置对象的用户权限 删除对象的用户权限
        来自:
        帮助文档
        媒体存储
        控制台指南
        日志管理
        操作日志
      • 约束限制
        本节介绍了约束限制的相关内容。 GaussDB提供了在发生极端灾难情况下,跨地域的容灾的能力,极大地保证了数据的安全性。跨地域容灾通常是指主备数据中心距离在200KM以上的情况,主机房在发生极端灾难的情况下,备机房的数据还具备能继续提供服务的能力。 约束限制 搭建容灾关系类约束: 当前仅支持主实例和灾备实例的一对一容灾关系,即主实例未正常停止,不可再次和其它实例建立容灾关系。 分布式实例搭建容灾关系,主实例和灾备实例分片数量需相同。 搭建容灾关系的实例需要使用相同的操作系统,不同操作系统的实例之间不支持搭建容灾关系。如:EulerOS和HCEOS。 容灾搭建期间约束: 灾备实例不可读不可写,仅同步主实例数据。 容灾关系搭建期间,主实例和灾备实例不允许磁盘扩容。 搭建容灾期间,对主实例操作过少数派强制拉起,灾备实例无法同步数据,需要断开容灾关系。 灾备实例发生少数派故障,对容灾数据同步无影响。 灾备实例发生多数派故障后,不可升主。 容灾主实例恢复到新实例,容灾用户不会自动删除,需要手动删除容灾用户。 容灾状态中灾备集群不支持扩副本,灾备集群升主后正常支持扩副本。 容灾主备实例的资源类型(虚拟化类型)需保持一致。 建议灾备实例规格与主实例规格保持一致,如果灾备实例规格性能小于主实例,会影响灾备实例xlog日志的回放速率。 在搭建跨云容灾之前需要在需要搭建容灾的Region对应实例,做好容灾配置。用户需自行将容灾操作权限委托给系统用户,并做好两个实例间的网络连接。 − 同VPC下无需处理。 − 不同VPC下需要访问“VPC终端节点>虚拟私有云>对等连接”,并配置好子网间的路由规则。 − 跨云场景下,请联系网络管理员搭建好云专线。 − 需要放通12016端口IPv4入方向安全组。 关于兼容性: − 在跨云场景下,容灾关系列表不展示对端灾备实例名称。 如果跨云容灾操作预校验失败,在问题解决后,可通过页面重新下发相同操作完成。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        容灾管理
        约束限制
      • 脱敏日志
        本章节为您介绍脱敏日志的相关内容。 系统会记录所有触发数据脱敏的操作日志,详细记录脱敏前后的数据访问情况。 通过对脱敏日志的查看和分析,您可以验证脱敏操作的效果 ,确保敏感数据在访问过程中得到有效保护。 检索脱敏日志 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.设置查询条件(如时间范围、资产、操 作类型等) ,单击“搜索”即可查询相关脱敏日志。 3.可单击查询条件下方的“更多条件”,在更多条件对话框中勾选需要的查询条件 ,单击“确认”即可添 加相应的查询条件 ,单击“恢复默认”可以恢复至默认查询条件。 查看脱敏日志详情 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.在脱敏日志列表中,单击日志条目右侧的“详情”可以查看该脱敏记录的详细信息,包括脱敏记录的基本信息、客户端信息、服务端信息、 请求详情、返回详情。 3.单击脱敏日志详情窗口右下角的“上一条”或“下一条”可切换查看临近的脱敏日志。 4.在日志详细中 ,单击“取证”即可弹出下载框 ,等待文件生成成功后 ,单击“下载”即可下载.png 图片格式的脱敏日志详情文件。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        查询分析
        脱敏日志
      • 使用流程
        本节介绍云安全中心使用流程。 为全面帮助您进行安全运营,您需要购买云安全中心实例并接入安全产品日志。云安全中心获取到各类日志后,能通过日志的内容进行威胁建模,完成各类安全告警的生成,辅助您进行安全处置,实现安全运营。 云安全中心使用流程如下:
        来自:
        帮助文档
        云安全中心
        快速入门
        使用流程
      • 清理对象存储空间
        定时执行 1. 登录容器镜像服务控制台; 2. 在顶部菜单栏,选择所需资源池; 3. 在实例页面中选择容器镜像仓库实例; 4. 在企业版实例管理页面的左侧菜单上选择 实例管理 制品清理; 5. 点击界面右上角的创建 ,创建定时清理规则,规则的参数说明如下表,点击确定完成创建; 参数 说明 执行周期 可选择每周或每天执行清理 回收无Tag的artifacts 若勾选此项,镜像仓库中没有带任何一个Tag的制品都会被清理 6. 执行结果及任务执行日志可以在执行历史中查看。 注意 制品清理属于计算密集型操作,会影响仓库性能,建议在非业务高峰时段执行。如需评估清理时所需要的耗时及影响范围,可以先通过“模拟执行”来评估。 执行结果 在制品清理 的管理页中,可通过执行列表查看每一个清理任务的执行情况。 注意 由于每个清理任务的日志并非使用持久化存储。因此当日志被清理后,会存在部分任务无法查看执行日志的情况。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例管理
        清理对象存储空间
      • Kubernetes 1.27版本说明
        本文介绍了:云容器引擎发布Kubernetes 1.27版本说明。 社区 Kubernetes 版本主要变更 Kubernetes 1.27 Changelog 1. Pod 拓扑分布中的最小域数,计算 podTopologySpread 偏差时考虑污点/容忍度、滚动升级后关注 Pod 拓扑分布等特性升级至 Beta。 2. ReadWriteOncePod 功能升级为 Beta版。 3. 支持使用 Kubelet API 查询节点日志,可以查看节点上运行的服务的日志。 4. 服务器端字段校验和 OpenAPI V3 升级到 GA版,服务器端提供了 kubectl 校验的所有功能,OpenAPI v3提供了插件类型和 CRD 等方面的增强。 5. StatefulSet PVC 自动删除升级到 Beta版,该保留策略允许用户指定删除 StatefulSet 或缩减 StatefulSet的副本时,自动删除或保留从 StatefulSet规约模板生成的 PVC。 6. 加速 Pod启动,该版本通过并行拉取镜像、提高 Kubelet默认API每秒查询限值的方式提高 Pod的启动速度。 更多信息请参考:Kubernetes 1.27 Changelog Kubernetes 1.26 Changelog 1. iptables模式的kubeproxy后端可在大集群中更有效地处理 Service和 Endpoint的变更。 2. CSIMigrationvSphere 提到到 GA并锁定为开启,如果您需要 Windows、XFS或原始块支持,请不要升级到 Kubernetes 1.26版本,直到vSphere CSI 驱动支持当前版本。 3. CPU Manager 正式 GA,该特性支持容器独占 CPU。 4. Device Manager 正式 GA,设备插件框架允许在不修改 Kubernetes的情况下,实现对外部设备的发现、公布和分配。 5. 流量优化,优化内部节点本地流程和EndpointSlice 正式 GA,ProxyTerminateEndpoints 升级到 Beta。 6. Pod 引入 schedulingGates 特性优化 Pod 调度,通过该特性让调度器感知何时可以进行 Pod调度。 7. 支持挂载时将 Pod fsGroup 传递给 CSI驱动程序正式 GA。 8. 节点非体面关闭进入 Beta 阶段,该特性允许 kubelet 检测节点关闭事件,并在关闭之前终止该节点上的 Pod并释放资源。 更多信息请参考:Kubernetes 1.26 Changelog
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        集群概述
        Kubernetes版本发布记录
        Kubernetes 1.27版本说明
      • 产品介绍
        本页介绍天翼云TeleDB数据库产品介绍。 产品概述 TeleDB 是天翼云自主研发的分布式数据库系统,集高扩展性、高SQL兼容度、完整的分布式事务支持、多级容灾能力等能力于一身,采用无共享的集群架构,提供容灾、备份、恢复、监控、安全、审计等全套解决方案,适用于GB级 PB级的海量数据场景。 数据库资源与生命周期管理平台TeleDB资源全生命周期管理则致力于为客户提供极致体验的数据库资源管理一体化平台,支持用户对云数据库TeleDB进行全生命周期管理。 该平台提供租户用户管理、资源管理、实例管理、监控告警中心、安全中心等核心功能,使用者可以在TeleDB控制台上执行实例开通、维护管理、参数组管理、备份恢复管理、监控告警管理、数据库空间管理、任务管理、日志管理、资源管理、用户管理等操作,实现数据库资源集中管理和高效率使用,数据库运维自动化和智能化,帮助客户快速便捷使用数据库以满足业务高速增长的IT支撑需求,是客户私有化部署的最佳实践。 产品功能 实例管理 提供各类数据库实例的查看、停止、恢复、注销、扩容、缩容等操作,可查看实例详情,实例名称、引擎版本、产品规格、创建时间等,以及实例部署的主机类型及配置信息。 安装部署 多种数据库引擎自动安装部署,包含实例开通和工单管理模块,可选择数据库引擎、规格、主机及配置参数,开通对应实例,并可通过工单管理模块,查看实例开通情况。 资源管理 包含主机和VIP管理模块,可添加主机并测试联通、检测主机配置,添加主机标签,并可进行修改密码、删除操作,添加主机后可对主机进行监控,查看监控总览。 监控中心 实时监控,提供不同维度的主机和数据库运⾏指标监控及变化趋势分析,可自由选择不同时间段,开启自动刷新,通过对指标的平均值、最大最小值查看,能够实时监控运维,及时发现问题。 告警中心 提供灵活的告警配置,自定义告警模板,自定义通知对象,可实时推送告警消息,帮助运维人员及时把握数据库运行状态,及时发现风险问题,并快速定位。 安全中心 提供完整的租户用户管理,可灵活支撑企业组织架构和业务分类的资源隔离需要,超级管理员可以创建不同租户,租户管理员可添加移除用户,其他用户可自定义配置角色权限,进行有限的操作。同时,安全中心提供用户访问日志管理,可用于运维监控和问题排查。 标签管理 提供自定义标签管理,包括设置标签的键值,可在主机、实例管理里打上标签,进行分类筛选。 诊断优化 提供数据库巡检,可进行一次性、周期性巡检,生成巡检报告,可查看/下载巡检报告,方便运维管理。 服务订阅 用户通过线下方式确定需要提供的数据库服务,销售人员生成所订阅的信息并导入到服务订阅模块,后续根据用户使用情况更新订阅信息,方便用户管理订阅内容。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        产品介绍
      • 最佳实践汇总
        本文汇总了云等保专区各原子能力的常见应用场景,并提供详细的方案描述和操作指导。 原子能力名称 版本 最佳实践文档 主机安全 v1.0 主机勒索病毒有效防护 主机安全 v2.0 主机安全防护最佳实践 云上勒索病毒防护实践 弱口令安全最佳实践 漏洞扫描最佳实践 等级保护测评合规最佳实践 二类节点资产纳管最佳实践 Web应用防火墙 v1.0 Web应用防火墙高可用部署方案 Web应用防火墙 v2.0 WAF接入配置最佳实践 防护配置最佳实践 Web基础防护规则引擎配置最佳实践 CC攻击防护最佳实践 下一代防火墙 v1.0 下一代防火墙高可用部署方案 下一代防火墙 v2.0 IPv6切换方案 双向访问控制 SSL VPN远程拨入 堡垒机 v2.0 数据库运维实名审计 收敛资产运维暴露面 资产运维细粒度权限管控 数据库审计 v2.0 审计云上自建数据库 审计云数据库 日志审计 v2.0 程序定位日志采集异常 程序日志定位告警异常
        来自:
        帮助文档
        云等保专区
        最佳实践
        最佳实践汇总
      • ALM-24003 Flume Client连接中断
        检查Flume Client端的配置 5.以root用户登录到告警定位参数中描述的Flume ClientIP所在主机。 6.执行cd Flume 客户端安装目录 /fusioninsightflume1.9.0/conf/ 命令,进入Flume的配置目录。 7.执行cat properties.properties命令,查看当前的Flume Client配置文件。 8.根据Flume Agent的配置说明检查“properties.properties”的配置是否有误。 是,执行步骤9。 否,执行步骤11。 9.修改“properties.properties”配置文件。 查看告警是否已清除 10.查看告警列表中,该告警是否已清除。 是,处理完毕。 否,执行步骤11。 收集故障信息 11.在FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 12.在“服务”框中勾选待操作集群的“Flume”。 13.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后1小时,单击“下载”。 14.使用传输工具,收集Flume Client端“/var/log/Bigdata/flumeclient”下的日志。 15.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24003 Flume Client连接中断
      • 文档下载
        用户使用手册 天翼云安全专区终端安全EDR用户使用指南.pdf 天翼云安全专区云防火墙用户使用指南.pdf 天翼云安全专区云堡垒机用户手册使用指南.pdf 天翼云安全专区云数据库审计用户使用指南.pdf 天翼云安全专区云日志审计用户使用指南.pdf 天翼云安全专区安全管理中心用户使用指南.pdf
        来自:
        帮助文档
        安全专区
        文档下载
        文档下载
      • 日志字段说明
        访问控制日志 字段 类型 描述 ruleid string 触发规则的ID srcip string 源IP地址。 srcport string 源端口号。 dstip string 目的IP地址。 dstport string 目的端口号。 srcregionname string 源地区名称。 srcregionid string 源地区ID。 dstregionname string 目的地区名称。 dstregionid string 目的地区ID。 logtype string 日志类型。 internet:互联网边界流量日志 nat:NAT边界流量日志 vpc:VPC间流量日志 dsthost string 目的域名。 vsys long 防火墙防护方向。 1:南北向 2:东西向 protocol string 协议类型。 app string 应用类型。 direction string 流量方向。 out2in:入方向 in2out:出方向 action string 防火墙当前的响应动作。 permit:放行 deny:阻断 hittime long 访问发生的时间。 流量日志 字段 类型 描述 srcip string 源IP地址。 srcport string 源端口号。 dstip string 目的IP地址。 dstport string 目的端口号。 protocol string 协议类型。 app string 应用类型。 direction string 流量方向。 out2in:入方向 in2out:出方向 action string 防火墙当前的响应动作。 permit:放行 deny:阻断 srcregionname string 源地区名称。 srcregionid string 源地区ID。 srcvpc string 源IP地址所在VPC的ID dstregionname string 目的地区名称。 dstregionid string 目的地区ID。 dstvpc string 目的IP地址所在VPC的ID logtype string 日志类型。 internet:互联网边界流量日志 nat:NAT边界流量日志 vpc:VPC间流量日志 dsthost string 目的域名。 vsys long 防火墙防护方向。 1:南北向 2:东西向 hittime long 访问发生的时间。 tosbytes long 客户端向服务端发送的字节数。 tocbytes long 服务端向客户端发送的字节数。 tospkts long 客户端向服务端发送的报文数。 tocpkts long 服务端向客户端发送的报文数。 bytes long 防护流量的字节数。 packets long 防护流量的报文数。 starttime long 流开始时间 endtime long 流结束时间
        来自:
        帮助文档
        云防火墙
        用户指南
        查看云防火墙防护日志
        日志管理
        日志字段说明
      • 节省成本
        本文介绍了RDSPostgreSQL产品的为客户节省成本的优势,主要体现为:即开即用、弹性伸缩、全面兼容、可视化运维。 即开即用 RDSPostgreSQL是天翼云提供的一项优质服务,您不需要自行搭建和配置环境,仅需通过官网控制台快速生成目标实例,通过内网连接RDSPostgreSQL能够有效节省公网流量并降低响应时间,服务提供图形化操作界面,能够提高运维效率。 弹性伸缩 您可以根据业务情况对数据库实例资源进行弹性伸缩,按需计费,帮助您有效节省成本。配合监控信息监测数据库压力和数据存储量的变化,您可以灵活调整实例规格和存储空间。具体支持变更实例规格方式可查看规格变更。 全面兼容 无需再次学习,RDSPostgreSQL支持各种原生PostgreSQL数据库引擎的操作方法,让您能够快速上手。此外,RDSPostgreSQL还兼容现有的程序和工具,您不必担心兼容性问题。 可视化运维 RDSPostgreSQL提供了全面的日常维护和管理,包括软硬件故障处理等工作,确保数据库运转正常。专业的数据库管理控制平台,提供一键式的功能,如重启、重置密码、参数修改、查看错误日志和慢查询日志、数据备份恢复等。此外,云服务能够实时监控实例的CPU利用率、TPS/QPS、连接数、磁盘空间等,帮助您随时了解实例的动态情况。 注意 不同资源池支持能力不同,具体详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        节省成本
      • 高可用
        参数 配置说明 类型 服务监控:指定Windows系统的服务名称作为监控对象。服务运行时监控正常,服务停止时监控失败。 进程监控:指定系统的进程名称作为监控对象,进程存在时监控正常,进程不存在时监控失败。 内存监控:指定系统的内存使用率作为监控对象,低于阈值时监控正常,高于阈值时监控失败。 CPU监控:根据“CPU使用百分比”参数来作为应用切换的触发条件。 自定义脚本监控:有些场景下,用户要求第三方保护软件监控自定义脚本和“监控结果输出文件”,来作为应用切换的依据。 磁盘监控:根据“指定盘符的磁盘空间使用百分比”来作为应用切换的触发条件。 检测间隔(秒) 选择任何一种监控类型,用户都需要配置检测间隔,默认为2秒;用户根据业务系统RPO要求和环境因素进行调整。 最大失败次数 默认为5次,监控请求但未成功获取对象的运行状态的次数,累积达到5次,drnode程序判定被监控节点对象(服务、进程、内存、CPU、自定义脚本、磁盘)失败。 失败后仅记日志 勾选时,如果监控的对象出现异常,drnode程序只会在日志中产生警告信息,但不进行切换;默认不勾选。 监控角色 用户可以选择监控的角色,分为:主节点、从节点、主从节点,共三个选项:当监控的角色满足监控条件后,高可用规则默认会变为告警状态,如果规则开启了自动切换,则会执行角色切换动作。 服务名称 用户自行填写需要保护的应用对应的服务名。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        主机高可用
        高可用
      • 集群管理类
        本章节主要介绍操作类问题中有关集群管理的问题。 如何查看所有集群? MRS所有的集群都展示在“集群列表”页面中,进入“集群列表”页面,可查看所有集群。集群数量较多时,可采用翻页显示,您可以查看任何状态下的集群。 现有集群:包括除了“失败”和“已删除”状态以外的所有集群。 历史集群:仅包含“已删除”状态的集群,目前界面只显示6个月内创建且已删除的集群,若需要查看6个月以前删除的集群,请联系技术支持人员。 失败任务管理:仅包含“失败”状态的任务。 −集群创建失败的任务 −集群删除失败的任务 −集群扩容失败的任务 −集群缩容失败的任务 如何查看MRS服务的操作日志信息? “操作日志”页面记录了用户对集群和作业的操作的日志信息。目前,MRS界面记录的日志信息分为以下几类: 集群操作 −创建集群、删除集群、扩容集群和缩容集群等操作 −创建目录、删除目录和删除文件等操作 作业操作:创建作业、停止作业和删除作业等操作 数据操作:IAM用户任务、新增用户、新增用户组等操作 记录用户操作的日志信息如下图所示: 日志信息 如何查看MRS集群配置信息? 集群创建完成后在MRS控制台单击集群名称进入集群基本信息页面,可以查看到集群的基本配置信息。其中,节点的实例规格和容量决定了该集群对数据的分析处理能力。节点实例规格越高,容量越大,集群运行速度越快,分析处理能力越强,相应的成本也越高。 在基本信息页面,单击“前往Manager”,跳转至MRS集群管理页面。用户可在集群管理页面查看和处理告警信息、修改集群配置等。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        操作类
        集群管理类
      • Linux系统云主机如何自查病毒及中病毒后处理建议
        本文介绍云主机如何自查病毒及中病毒后处理建议(Linux系统)。 一,排查思路 1. 排查系统运行情况 结合用户反映的故障现象,查看进程运行情况(例如,故障现象为资源占用率高,则排查占用资源较多的进程;故障现象为网络带宽占用较多,则排查网络连接较多的进程)、网络连接情况。进一步排查可疑进程所关联的文件、启动进程的账户等信息。 2. 排查系统运行环境 通过排查系统账户、启动项、计划任务、系统服务启动等情况,排查可疑进程自动拉起的信息,为阻止恶意程序自运行提供依据。 3. 排查攻击来源 查看登录日志、运行日志,排查是否存在远程暴力破解行为、是否有不明IP登录系统,系统内是否出现不明账户,分析passwd、shadow文件完整性和修改时间是否正常,同时对安全事件发生事件进行判定。 4. 排查非法入侵系统后的操作 查看历史操作命令,据此对非法入侵系统后的操作进行分析,对非法操作造成的破坏进行针对性地恢复。 5. 确定解决方法 根据排查结果,研究解决安全事件的方法。如无法彻底清除恶意程序,则考虑在备份重要数据后重装。 6. 系统加固 安全事件处理完毕后,应分析入侵的方式,有针对地对系统进行加固,防止被再次攻击。 二,常见安全入侵排查 (一)挖矿病毒 1. 现象 CPU占用率接近100%。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,查找可疑文件,并根据文件内容确认是否为挖矿程序。 3. 排查过程 对于用户反馈云主机性能卡顿,CPU和内存占用较高的情况: 执行TOP命令,查看占用CPU较高的异常进程,一般多为80%以上,有个别病毒占用CPU可能不高,但是从command名称明显不是系统进程或用户进程,如TSM,Lixsyn,ynlyvtpxia等。 对于用户反馈连接云主机卡顿,但CPU和内存占用不高的情况: 可能是云主机出网带宽跑满导致。此时ping云主机公网IP会出现大量丢包。 通过该进程PID,查看其关联的程序。 经查看,发现该进程关联隐藏路径,进一步排查该路径下的文件情况。 查看该路径下pools.txt文件,发现内有挖矿文件关联的钱包信息,且关联的IP地址5.255.85.210为荷兰IP地址,因此可确认该主机被植入挖矿进程。 解决办法: 杀掉占用CPU资源的病毒进程。 删除恶意程序。 停用与恶意程序关联的系统账户并修改系统账户密码,限制该账户远程登录权限。 检查定时任务、开机自启动文件等,彻底清理挖矿程序痕迹。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Linux系统云主机如何自查病毒及中病毒后处理建议
      • 控制台说明
        本文介绍天翼云应用加速控制台。 天翼云客户控制台可以帮助您新增加速域名,完成域名配置等基本操作,也提供了统计分析和日志下载等服务,您还可以了解自身业务的基本流量趋势。 客户控制台功能界面介绍如下: 左侧导航栏 客户控制台左侧菜单栏主要功能为概览、域名管理、统计分析、日志下载。 功能 简述 概览 可展示今日或本月的流量/带宽、近七天流量/带宽趋势、域名统计、端口统计、产品计费、信息中心。 域名管理 添加加速域名、管理、删除已有加速域名,并可以对加速域名基本信息和配置信息进行更改。目前包括基础信息、回源配置、访问控制。 统计分析 您可以通过不同维度,查询流量、带宽、连接数、并发连接数、地区运营商、域名排行、TOP客户端IP、访客分析等相关统计数据。 日志下载 可通过搜索域名、选择时间,下载该域名在该时间段的日志。 流量/带宽 展示客户所有域名的今日或者本月的总流量、峰值带宽。 近七天趋势 展示客户所有域名的近七天总流量趋势和带宽趋势图。 域名统计 统计客户的域名总数,并且可以管理、添加域名。
        来自:
        帮助文档
        应用加速(文档停止维护)
        用户指南
        控制台说明
      • ALM-18002 NodeManager心跳丢失
        检查实例状态 10.选择处于非“良好”状态的NodeManager实例并重启该实例。检查该告警是否恢复。 是,处理完毕。 否,执行步骤11。 检查网络状态 11.登录管理节点,ping丢失的NodeManager节点的IP地址,检查网络是否断连或繁忙。 是,执行步骤12。 否,执行步骤13。 12.修复网络故障,然后查看该告警是否恢复。 是,处理完毕。 否,执行步骤13。 收集故障信息 13.在主集群的FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 14.在“服务”中勾选待操作集群的“Yarn”。 15.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 16.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-18002 NodeManager心跳丢失
      • ALM-12018 内存使用率超过阈值
        对系统进行扩容 4. 打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机地址。 5. 以root用户登录告警所在主机。 6. 若内存使用率超过阈值,对内存进行扩容。 7. 执行命令 free m grep Mem: awk '{printf("%s,", $3 100 /$2)}',查看系统当前内存使用率。 8. 等待5分钟,检查该告警是否恢复。 是,处理完毕。 否,执行步骤9。 收集故障信息 9. 在主集群的FusionInsight Manager界面,选择“运维 > 日志 > 下载”。 10. 在“服务”中勾选“OmmServer”,单击“确定”。 11. 单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 12. 请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12018 内存使用率超过阈值
      • 查询分析
        本章节为您介绍查询分析模块的内容。 查询分析模块包括审计日志以及报表分析,审计日志展示了所有审计日志,包括发生时间、API信息、服务端信息、客户端信息、概要(API请求与响应信息、请求结果以及对应数据标签),可以查看对应详情。报表分析包含报表中心以及订阅中心。 查看审计日志 1.登录API风险监测实例。 2.在左侧导航栏选择“查询分析 > 审计日志”,进入审计日志页面。 3.在左上角选择“筛选条件”,可以进行审计日志查询。 查询字段说明: 选项 说明 发生时间 设置日志查询的时间范围,默认为“最近1 天”。 API/URL 选择API/URL查询。 应用名称 应用的名称。 数据标签 分为请求数据标签与返回数据标签。 应用域名 应用的域名。 服务端IP 应用服务端的ip。 客户端IP 发起请求的ip。 登录账号 根据账号查询日志。 请求方法 针对邮件内容进行关键词查询。 结果 成功或失败。 请求关键字 支持对请求中的内容进行关键词查询。 响应关键字 支持对响应中的内容进行关键词查询。 文件名称 请求携带的文件名称。 文件MD5 文件的Md5值。 审计日志ID 唯一标识审计记录的ID。 会话ID 会话的ID。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        查询分析
      • 功能特性
        功能类别 功能说明 业务配置 域名(泛域名、一级域名、二级域名等各级域名)/IP防护 WAF支持的防护对象:域名或IP,云上或云下的Web业务。 业务配置 HTTP/HTTPS业务防护 WAF可以防护HTTP/HTTPS业务,通过对HTTP/HTTPS请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 业务配置 支持WebSocket/WebSockets协议 WAF支持WebSocket/WebSockets协议,且默认为开启状态。 业务配置 非标端口防护 Web应用防火墙除了可以防护标准的80,443端口外,还支持非标准端口的防护。 Web应用安全防护 Web基础防护 覆盖OWASP(Open Web Application Security Project,简称OWASP)TOP 10中常见安全威胁,通过预置丰富的信誉库,对恶意扫描器、IP、网马等威胁进行检测和拦截。 全面的攻击防护:支持SQL注入、XSS跨站脚本、远程溢出攻击、文件包含、Bash漏洞攻击、目录(路径)遍历、敏感文件访问、命令/代码注入、网页木马上传、后门隔离保护、非法HTTP协议请求、第三方漏洞攻击等威胁检测和拦截。 Webshell检测防护:通过上传接口植入网页木马。 识别精准: 内置语义分析+正则双引擎,黑白名单配置,误报率更低。 支持防逃逸,自动还原常见编码,识别变形攻击能力更强。默认支持的编码还原类型:urlencode、Unicode、xml、OCT(八进制)、HEX(十六进制)、html转义、base64、大小写混淆、javascript/shell/php等拼接混淆。 深度检测:深度反逃逸识别(支持同形字符混淆、通配符变形的命令注入、UTF7、Data URI Scheme等的防护)。 header全检测:支持对请求里header中所有字段进行攻击检测。 Web应用安全防护 CC攻击防护规则 可以自定义CC防护规则,限制单个IP/Cookie/Referer访问者对您的网站上特定路径(URL)的访问频率,WAF会根据您配置的规则,精准识别CC攻击以及有效缓解CC攻击。 Web应用安全防护 精准访问防护规则 精准访问防护策略可对HTTP首部、Cookie、访问URL、请求参数或者客户端IP进行条件组合,定制化防护策略,为您的网站带来更精准的防护。 Web应用安全防护 黑白名单规则 配置黑白名单规则,阻断、仅记录或放行指定IP的访问请求,即设置IP黑/白名单。 Web应用安全防护 地理位置访问控制规则 针对指定国家、地区的来源IP自定义访问控制。 Web应用安全防护 网页防篡改规则 当用户需要防护静态页面被篡改时,可配置网页防篡改规则。 Web应用安全防护 网站反爬虫规则 动态分析网站业务模型,结合人机识别技术和数据风控手段,精准识别爬虫行为。 Web应用安全防护 防敏感信息泄露规则 该规则可添加两种类型的防敏感信息泄露规则: 敏感信息过滤。配置后可对返回页面中包含的敏感信息做屏蔽处理,防止用户的敏感信息(例如:身份证号、电话号码、电子邮箱等)泄露。 响应码拦截。配置后可拦截指定的HTTP响应码页面。 Web应用安全防护 全局白名单规则 针对特定请求忽略某些攻击检测规则,用于处理误报事件。 Web应用安全防护 隐私屏蔽规则 隐私信息屏蔽,避免用户的密码等信息出现在事件日志中。 高级设置 PCI DSS/PCI 3DS合规认证和TLS TLS支持TLS v1.0、TLS v1.1和TLS v1.2三个版本和七种加密套件,可以满足各种行业客户的安全需求。 WAF支持PCI DSS和PCI 3DS合规认证功能。 高级设置 连接保护 当502/504请求数量或读等待URL请求数量以及占比阈值达到您设置的值时,将触发WAF熔断功能开关,实现宕机保护和读等待URL请求保护。 高级设置 手动设置网站连接超时时间 浏览器到WAF引擎的连接超时时长默认是120秒,该值取决于浏览器的配置,该值在WAF界面不可以手动设置。 WAF到客户源站的连接超时时长默认为30秒,该值可以在WAF界面手动设置。 高级设置 配置攻击惩罚的流量标识 WAF根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。 高阶功能 内容安全检测服务 基于丰富的违规样例库和内容审核专家经验,通过机器审核加人工审核结合的方式,帮助您准确检测出Web网站和新媒体平台上的关于涉黄、涉赌、涉毒、暴恐、违禁等敏感违规内容,并提供文本内容纠错审校,助您降低内容违规风险。 防护事件管理 当Web应用防火墙拦截或者仅记录的攻击事件为误报时,用户可通过Web应用防火墙处理误报事件、查看事件详情。 用户可以通过Web应用防火墙服务下载5天内的全量防护事件数据 告警通知 用户可以通过Web应用防火墙服务对攻击日志进行通知设置。开启告警通知后,Web应用防火墙将仅记录和拦截的攻击日志通过用户设置的接收通知方式发送给用户。 安全可视化 提供简洁友好的控制界面,实时查看攻击信息和事件日志。 策略事件集中配置:在Web应用防火墙服务的控制台集中配置适用于多个防护域名的策略,快速下发,快速生效。 流量及事件统计信息:实时查看访问次数、安全事件的数量与类型、详细的日志信息 灵活性、可靠性 多区域多集群部署,支持负载均衡,可在线平滑扩容,没有单点故障,最大限度保护业务运行稳定。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        功能特性
      • 云主机磁盘IO高负载
        3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘IO高负载动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录弹性云主机 控制台,进入目标实例的监控指标页,观测磁盘读速率、磁盘写速率指标。 2、业务应用验证: 检查应用日志,确认是否存在文件读写超时、数据库连接异常或请求处理缓慢等错误。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机磁盘IO高负载
      • V2.9.0版本更新详情
        165 优化购买DRDS实例页面已售罄规格描述。详见:步骤一:购买DRDS实例。 129 优化公有云部分组件部署逻辑,提升实例创建效率,该功能公有云租户端不可见。 126 [管理平台]缩短DRDS关联MySQL实例后,首次创建Schema至管理平台上显示该Schema的时间。 125 优化CREATE USER用户名中携带反引号的逻辑,与MySQL CREATE USER行为保持完全一致。 120 优化相关日志对云审计上报逻辑,提升效率。 119 [DBProxy]优化表回收站策略,提高处理效率。 116 [前端]DRDS管理控制台增加显示实例名称逻辑,提高操作准确性。 114 [前端]优化慢SQL展示逻辑,提升慢SQL信息获取效率。 103 [前端]优化配置GiServer节点所绑定的存储节点为Redis集群版时的相关参数提示,以提高配置效率。详见 全局索引。 102 [前端]统计分析中慢SQL支持使用TraceID进行模糊搜索,提升慢SQL信息获取效率。 82 天翼云数据库生命周期管理平台(DCP)支持查看DRDS实例上报的监控告警信息,提升运维效率。 71 优化数据库管理服务(DMS)导出DRDS实例数据过程,提升数据导出效率。 问题修复
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V2.9.0版本更新详情
      • 1
      • ...
      • 44
      • 45
      • 46
      • 47
      • 48
      • ...
      • 657
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      科研助手

      知识库问答

      推荐文档

      安全类问题

      入门教程⑤:策略路由

      生产者

      产品版本

      分布式消息服务的功能

      创建

      MySQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号