活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 术语解释
        安全边缘节点 在天翼云所有文档中,边缘节点、CDN节点、Cache节点、缓存节点、加速节点、天翼云节点等都是指天翼云边缘节点。边缘节点是相对于网络的复杂结构而提出的一个概念,指距离最终用户接入具有较少的中间环节的网络节点,对最终接入用户有较好的响应能力和连接速度。其作用是将访问量较大的网页内容和对象保存在服务器前端的专用Cache设备上,以此来提高网站访问的速度和质量。 分布式监测集群 分布式结构就是将一个完整的系统,按照业务功能,拆分成一个个独立的子系统,在分布式结构中,每个子系统就被称为“服务”。这些子系统能够独立运行在web容器中,它们之间通过RPC方式通信。因此按照微服务的思想,网站安全监测产品的功能模块可拆分成多个独立的服务,即:安全事件监测、漏洞监测、可用性监测、DNS监测、内容安全监测。每个服务都是独立的项目,可以独立运行。如果服务之间有依赖关系,那么通过RPC方式调用。单机处理到达瓶颈的时候,就把单机复制几份,这样就构成了一个“集群”。集群中每台服务器就叫做这个集群的一个“节点”,所有节点构成了一个集群。每个节点都提供相同的服务,那么这样系统的处理能力就相当于提升了好几倍(有几个节点就相当于提升了这么多倍)。分布式监测集群可以在实现网站安全监测产品完整、系统化的同时,能够解决访问速度和质量的问题。 网站可用性 网站可用性(web usability)是衡量用户体验的指标, 是对用户使用网站达成目标是否顺利、以及在这个过程中用户是否满意的综合衡量,反应在具体指标上关注的有目标站点的响应速度、可访问性等。 Web漏洞 Web漏洞通常是指网站程序上的漏洞,可能是由于代码编写者在编写代码时考虑不周全等原因而造成的漏洞,常见的Web漏洞有Sql注入、Xss漏洞、上传漏洞等。如果网站存在Web漏洞并被黑客攻击者利用,攻击者可以轻易控制整个网站,并可进一步提权获取网站服务器权限,控制整个服务器。主要有以下几种攻击方法:SQL注入、XSS跨站点脚本、跨目录访问、缓冲区溢出、cookies修改、Http方法篡改、CSRF、CRLF、命令行注入。 DNS DNS即Domain Name System,是域名解析服务的意思。它在互联网的作用是:把域名转换成为网络可以识别的ip地址。人们习惯记忆域名,但机器间互相只认IP地址,域名与IP地址之间是一一对应的,它们之间的转换工作称为域名解析,域名解析需要由专门的域名解析服务器来完成,整个过程是自动进行的。比如:上网时输入的www.baidu.com会自动转换成为220.181.112.143。 Web安全 相关Web应用层面的安全问题与事件,包括各种Web组件、协议、应用等。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何网站安全监测防护模块的检测,直接访问源站服务器。 IP黑名单 支持一键阻断来自指定IP地址、IP地址段以及指定地理区域的IP地址的访问请求。 网页挂马 网页挂马指的是把一个木马程序上传到一个网站里面然后用木马生成器生一个网马,再上到空间里面,而后加代码使得木马在打开网页时运行。 暗链攻击 暗链就是看不见的网站链接,其在网站中做得非常隐蔽,短时间内不易被搜索引擎察觉。暗链攻击,是指黑客通过隐形篡改技术在被攻击网站的网页植入暗链,这些暗链往往被非法链接到色情、诈骗、甚至反动信息。
        来自:
        帮助文档
        网站安全监测
        产品介绍
        术语解释
      • 实时迁移
        本节主要介绍实时迁移 如何判断数据迁移任务可以停止 通常,在业务割接完成后,为了防止源数据库的操作继续同步到目标数据库,造成数据覆盖问题,您可选择结束迁移任务。结束之前您需要确认完成以下几点: 1. 请您确认至少在业务低峰期有过一次完整的数据对比。 2. 完成业务割接。 a. 先中断业务(如果业务负载非常轻,也可以尝试不中断业务)。 b. 在源数据库端执行如下语句(此处以MySQL为例),并观察在15分钟内若无任何新会话执行SQL ,则可认为业务已经完全停止。 show processlist; 上述语句查询到的进程列表中,包括DRS迁移实例的连接,您需要确认除DRS迁移实例的连接外无任何新会话执行SQL,即可认为业务已经完全停止。 c. 实时同步时延为0,并稳定保持一段时间;同时,您可以使用数据级对比功能,进行割接前的最后一次数据级对比,耗时可参考之前的对比记录。 n 如果时间允许,则选择全部对比。 n 如果时间不允许,则推荐对比活跃表,关键业务表,第二步对比多次存在差异的表等。 d. 确定系统割接时机,业务系统指向目标数据库,业务对外恢复使用。 3. 结束迁移任务,该操作仅删除了迁移实例,迁移任务仍显示在任务列表中,您可以进行查看或删除。 MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 Definer的使用主要应用在视图、存储过程、触发器、事件等对象里,Definer并不会限制对象被调用的权限,但会限制对象访问数据库的权限。本场景下,用户在MySQL迁移过程中选择了“所有Definer迁移到该用户下”,则源库用户体系下其他用户账号在完成用户迁移后,如果用户迁移和权限授权都执行成功,则无需授权便可继续使用原业务(使用DRS用户迁移功能可以实现用户、权限、密码迁移),否则如果想在原来的用户权限体系下延用原业务,则需要进行授权后才具有Definer相关数据库对象的访问使用权限,从而保证原业务正常。 本章节主要介绍如何通过数据库命令行对用户账号进行授权的方法。 步骤 1 确保新用户(Definer统一使用指定账号)具备足够的权限执行视图、存储过程等相关SQL。 步骤 2通过MySQL官方客户端或者其它工具登录目标数据库。 步骤 3 通过如下命令查看需要授权的用户user当前权限详情。 show grants for 'user'@'host'; 步骤 4 为了保证原业务不报错,使用如下命令给用户user授予涉及的数据库对象缺失的操作权限。 grant select,insert,update,delete on dbname. to 'user'@'host'; 一般情况下,访问数据库的权限包括:SELECT、CREATE、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、EXECUTE。您需要根据具体的数据库对象查看缺少哪些权限,再进行授权操作。 对于存储过程和函数,必须保证用户user对其有拥有EXECUTE权限,授权SQL命令如下: grant execute on dbname.functionname to 'user'@'host'; 步骤 5 使用授权后的用户账号访问目标库对象,无异常报错表示授权成功。需要注意:在java项目工程中调用存储过程、函数如果出现 Java.sql.SQLException: User does not have access to metadata required to determine stored procedure parameter types. If rights can not be granted, configure connection with "noAccessToProcedureBodiestrue" to have driver generate parameters that represent INOUT strings irregardless of actual parametertypes,则需要单独执行用户user对mysql.proc库的授权: grant select on mysql.proc to 'user'@'host';
        来自:
        帮助文档
        数据库复制
        常见问题
        实时迁移
      • 桶ACL
        本文帮助您了解对象存储桶ACL功能及其相关的操作步骤。 桶ACL简介 桶授权ACL可用来管理账户对存储桶的访问权限和ACL权限,桶的拥有者可以通过桶ACL授予或修改指定账号的访问权限。 操作步骤 说明 推荐私有访问权限,不要对匿名账号访问权限进行勾选。 桶访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”。若因特殊需求要配置桶的读写权限为“公共读”,则在匿名账号“桶访问权限”处勾选上“读取权限”即可。“公共读”可以使匿名用户在不进行身份认证的情况下直接读取桶内的对象,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 ACL 访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”和“写入权限”。否则,匿名用户在不进行身份认证的情况下可以读取或修改桶的ACL规则,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“桶ACL”,点击“设置”按钮。 6. 在桶ACL设置页面, 可针对匿名账号和单一账号设置目标桶的桶访问权限和ACL访问权限。 7. 点击匿名账号下的“编辑”按钮,可修改桶访问权限和ACL访问权限。 8. 点击“增加ACL”, 输入用户邮箱可对特定帐号添加桶访问权限和ACL访问权限。 桶ACL参数配置说明如下: 参数 说明 账户类型 非匿名账号默认用户邮箱。 账户 非匿名账号需指定用户邮箱,此邮箱需要已经注册天翼云账户并开通对象存储。 桶访问权限 读取权限授予账户列出和读取存储桶中对象的权限,写入权限授予账户创建、覆盖和删除存储桶中对象的权限。 ACL访问权限 授予账户读取或修改桶ACL的权限。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        桶ACL
      • Kubectl常用命令参考
        部署命令 rollingupdate rollingupdate是一个非常重要的命令,对于已经部署并且正在运行的业务,rollingupdate提供了不中断业务的更新方式。rollingupdate每次起一个新的pod,等新pod完全起来后删除一个旧的pod,然后再起一个新的pod替换旧的pod,直到替换掉所有的pod。rollingupdate需要确保新的版本有不同的name,Version和label,否则会报错 。 kubectl rollingupdate poname f newfilename kubectl rollingupdate poname imageimage:v2 如果在升级过程中,发现有问题可以中途停止update,并回滚到前面版本。 kubectl rollingupdate poname rollback rollout 管理资源的发布。 例如: 查看指定资源的部署状态: kubectl rollout status deployment/deployname 查看指定资源的发布历史: kubectl rollout history deployment/deployname 回滚指定资源,默认回滚至上一个版本: kubectl rollout undo deployment/testnginx scale scale用于程序在负载加重或缩小时将副本进行扩容或缩小。 kubectl scale deployment deployname replicasnewnumber autoscale autoscale命令提供了自动根据pod负载对其副本进行扩缩的功能。autoscale命令会给一个rc指定一个副本数的范围,在实际运行中根据pod中运行的程序的负载自动在指定的范围内对pod进行扩容或缩容。 kubectl autoscale deployment deployname minminnumber maxmaxnumber 集群管理命令 cordon、drain、uncordon 有时候会遇到这样一个场景,一个node需要升级,但是在该node上又有许多运行的pod,或者该node已经瘫痪,需要保证功能的完善,则需要使用这组命令,使用步骤如下: 步骤 1 使用cordon命令将一个node标记为不可调度。这意味着新的pod将不会被调度到该node上。 kubectl cordon nodename 步骤 2 使用drain命令,将运行在该node上运行的pod平滑的搬迁到其他节点上。 kubectl drain newnodename 步骤 3 对该节点进行一些节点维护的操作,如升级内核、升级Docker等。 步骤 4 节点维护完后,使用uncordon命令解锁该node,使其重新变得可调度。 kubectl uncordon nodename clusterinfo 查看在集群中运行的插件: kubectl clusterinfo 查看详细信息: kubectl clusterinfo dump top 显示资源(CPU/Memory/Storage)使用。需要Heapster运行。 taint 修改一个或多个节点上的taint。 certificate 修改证书资源。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        kubectl访问集群
        Kubectl常用命令参考
      • 配置HSTS
        本文介绍HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。例如: 当您的域名在CDN加速产品中配置HTTPS功能和HTTP强制跳转HTTPS的功能时,若用户在浏览器中输入HTTP协议的URL进行访问,CDN节点会将该HTTP请求强制跳转到HTTPS协议,此时: 若未启用HSTS功能,且用户是首次以HTTP协议访问CDN节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 若启用HSTS功能,CDN节点会响应一个强制HSTS的头(例如:StrictTransportSecurity:maxagexxxx;includeSubDomains)给客户端,告诉客户端只能使用HTTPS协议访问CDN节点,此后浏览器将直接使用HTTPS协议访问CDN节点,不再需要HTTP协议强制跳转HTTPS协议。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 在HSTS生效前,可参考:强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【HSTS】模块,开启功能并根据需求填写配置。 9. 单击【保存】,完成配置。 参数 说明 过期时间 即StrictTransportSecurity响应头中maxage的值,单位为s;如过期时间为2592000s,则代表一个月内,访问该网站均需要使用HTTPS协议。 包含子域名 即StrictTransportSecurity响应头中是否需要包括includeSubDomains;如包括,则代表服务端告知客户端访问该域名及其子域名均需要使用HTTPS协议。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HSTS
      • 移动应用使用临时凭证直传
        本文主要讲解移动应用使用临时凭证直传文件的最佳实践。 实践背景 在移动互联网时代,从手机里的照片到各类文件,移动端APP需要上传到服务器的文件越来越多。开发者可以使用媒体存储来保存这些文件,媒体存储提供的SDK接口可以支持直接在移动端进行文件上传。 访问媒体存储需要使用密钥(AK/SK),但是如果在移动端直接使用长期密钥访问对象存储,遭受黑客攻击就可能会暴露长期密钥,导致对象存储中的文件泄露或被篡改,存在很大的风险。 媒体存储提供STS角色管理功能,可以为移动端颁发一个自定义时效和权限的访问凭证,无需在移动端暴露长期密钥。使用STS授权访问时,请务必按照业务情况,以最细粒度的权限原则进行授权,避免放大临时用户的权限,保证资源访问安全。 应用流程 使用临时凭证直传时,具体应用流程如下: 实践步骤 创建用于获取STS访问凭证的角色 通过媒体存储控制台,创建STS角色,并获取对应的arn信息,具体可参考 STS角色管理 。 对应角色授权并且获取STS临时密钥 具体可参照如下java示例: // STS endPoint String endPoint " "; // 在对象存储控制台访问密钥AccessKey和SecretKey。 String accessKey " "; String secretKey " "; // 填写步骤一获取的角色ARN。 String roleArn " "; // 设置临时访问凭证的名称. String roleSessionName " "; // 设置 Policy 允许上传对象 String policy "{"Version":"20121017"," + ""Statement":[" + "{"Effect":"Allow"," ""Action":["s3:PutObject"]," ""Resource":["arn:aws:s3::: /"]}" + "]}"; // 创建STS Client BasicAWSCredentials basicAWSCredentials new BasicAWSCredentials(accessKey, secretKey); AwsClientBuilder.EndpointConfiguration endpointConfiguration new AwsClientBuilder.EndpointConfiguration(endPoint, ""); AWSSecurityTokenService stsClient AWSSecurityTokenServiceClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(basicAWSCredentials)) .withEndpointConfiguration(endpointConfiguration) .build(); AssumeRoleRequest assumeRoleRequest new AssumeRoleRequest(); assumeRoleRequest.setRoleArn(roleArn); assumeRoleRequest.setRoleSessionName(roleSessionName); assumeRoleRequest.setPolicy(policy); AssumeRoleResult assumeRoleRes stsClient.assumeRole(assumeRoleRequest); Credentials stsCredentials assumeRoleRes.getCredentials(); System.out.println("Expiration: " + stsCredentials.getExpiration()); System.out.println("Access Key Id: " + stsCredentials.getAccessKeyId()); System.out.println("Access Key Secret: " + stsCredentials.getSecretAccessKey()); System.out.println("Security Token: " + stsCredentials.getSessionToken());
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        移动应用使用临时凭证直传
      • 开源组件端口列表
        配置参数 默认参数 当前配置端口 端口说明 hive.server2.thrift.port 10000 10000 hive.server2.transport.mode模式为binary hs2 thrift 端口 hive.server2.webui.port 10002 10002 hs2 webUI端口 hive.server2.thrift.http.port 10001 10003 hive.server2.transport.mode模式为http hs2 thrift 端口 com.sun.management.jmxremote.port 9097 hs2 jmx 端口 hive.llap.management.rpc.port 15004 15004 LLAP 管理 rpc 端口 hive.llap.daemon.yarn.shuffle.port 15551 15551 LLAP yarn shuffle 端口 hive.llap.daemon.web.port 15002 15002 LLAP webUI 端口 hive.llap.daemon.output.service.port 15003 15003 LLAP output服务端口 hive.zookeeper.client.port 2181 2181 连接zk client端口 hive.metastore.port 9083 9083 metastore RPC绑定端口 com.sun.management.jmxremote.port 9093 metastore jmx 端口
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件端口列表
      • Web容器
        本文主要介绍Web容器 Web容器监控项可以对Web容器的访问进行监控,可以监控的Web容器包含Tomcat等类型。本章节主要对查看Tomcat监控进行介绍。 查看Web容器 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击待查看接口调用的环境后的。 步骤 5 单击“Web容器”,切换至Web容器页签。默认展示“全部实例”的“Tomcat监控”信息。 tomcat线程指标包括:name、当前线程数、busy线程数、busy线程数峰值、最大线程数、最大连接数、当前连接数、连接数峰值。 版本指标包括:版本。 图 查看Web容器 当前线程数、busy线程数、busy线程数峰值等的蓝色字体数值,可以查看所选时间段内该Web容器的趋势图。 单击版本,可以查看对应版本详情。 步骤 6 在Web容器页签选择您想要查看的“实例名称”和“指标选择”,可以查看该实例在对应采集器下的不同指标集下的应用监控数据。 图 选择实例和指标
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        Web容器
      • 云服务通过KMS实现服务端加密
        本文为您介绍通过KMS实现云硬盘、对象存储、弹性文件等云服务的数据加密最佳实践。 密钥管理系统与天翼云产品无缝集成,在云产品中,仅需要选择在KMS中托管的主密钥,即可轻松实现对云产品数据的服务端加密。 云产品通过集成KMS实现对云上数据的加密存储,密钥由KMS托管,满足监管合规要求。整个服务端加密过程对用户透明无感知,只需要开启加密功能并指定密钥即可。同时用户无须自定构建和维护密钥管理基础设施,节省开发成本。 用户可以选择KMS为云产品自动创建的默认主密钥加密,也可以选择通过KMS创建的用户主密钥。其中默认密钥不收取密钥托管费用。 场景示意图 云产品开启服务端加密流程 加密云硬盘 在创建云硬盘页面,选择开启“磁盘加密”,并在密钥列表中选择加密密钥。 加密对象存储 在创建对象存储Bucket页面,选择开启“服务端加密”,并在密钥列表中选择加密密钥。 加密弹性文件 在创建文件系统页面,选择开启KMS加密,并在密钥列表中选择加密密钥。
        来自:
        帮助文档
        密钥管理
        最佳实践
        云服务通过KMS实现服务端加密
      • 查询收费版服务器列表
        参数 是否必填 参数类型 说明 示例 下级对象 quotaVersion 否 Integer 配额版本 1基础版 2企业版 3旗舰版 1 currentPage 是 Integer 分页当前页码 1 pageSize 是 Integer 每页大小 10 osType 否 Integer 操作系统类型 1Linux 2Windows 3全部 1 param 否 String 查询参数 testservername
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        配额管理
        查询收费版服务器列表
      • 添加主机
        该任务指导用户通过漏洞扫描服务添加主机。 说明 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版 按次购买主机扫描功能 按次一次性扣费,每次最多可以扫描20台主机。 操作场景 漏洞扫描服务支持添加Linux操作系统和Windows操作系统的主机。 Linux主机扫描支持主机漏洞扫描、基线检测、等保合规检测。 Windows主机扫描目前仅支持主机漏洞扫描。 前提条件 已获取管理控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 单击“添加主机”,进入“添加主机”页面。 5. 在“添加主机”页面,执行以下操作。 单个添加主机:单击“添加主机”,如下图所示。 添加主机配置参数说明: 参数名称 参数说明 主机名称 用户需要添加的主机名称。 IP地址 添加主机的公网IP地址。 操作系统类型 支持Linux操作系统和Windows操作系统。 是否使用跳板机 如果用户的主机需要通过代理IP才能访问,需要使用跳板机。 跳板机只支持Linux操作系统。 跳板机 可在下拉框中选择已有跳板机,或者单击“新增跳板机”,添加跳板机。 操作 可单击“克隆”复制主机信息。 可单击“删除”删除主机信息。 批量添加主机 1. 单击“批量添加主机”,在“批量添加主机”对话框中,配置IP地址。多个IP地址,使用换行分开。 2. 单击“添加主机”。 如果需要添加新的跳板机,请执行以下操作步骤。 1. 单击“新增跳板机”。 2. 在“添加跳板机”对话框中,设置配置参数,如下图所示,配置说明如下表所示。 跳板机配置参数说明: 参数名称 参数说明 主机名称 添加的跳板机的主机名称。 公网IP 添加的跳板机的公网IP。 登录端口 添加的跳板机的登录端口。 选择登录方式 “密码登录”和“密钥登录”。 选择密码登录时,需要添加跳板机的用户名和密码。 选择密钥登录时,需要添加跳板机的用户名、私钥和私钥密码。 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 3. 单击“确认”。 6. 单击“下一步”,添加主机完成,请参见配置Linux主机授权和配置Windows主机授权执行主机授权的操作。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        添加主机
      • 回源加密算法
        本文介绍回源加密算法的配置方法。 功能介绍 回源协议为HTTPS协议时,全站加速默认使用国际标准加密算法回源,也可以选择使用国密加密算法回源或者跟随客户端加密算法回源;未选择默认使用国际加密算法回源。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 当【回源协议】选择HTTPS回源或者协议跟随时,可选择【回源加密算法】,支持选择国密加密回源、国际加密回源、跟随客户端加密算法回源。 6. 单击【保存】,完成配置。 参数名 说明 国密加密回源 国密算法,即国家商用密码算法,是由国家密码管理局认定和公布的密码算法标准及其应用规范。国密加密回源,即回源时的HTTPS协议采用国密加密算法。 国际加密回源 国际加密回源,即采用国际标准的密码算法回源,如果没有特殊配置,我们通常回源时使用的加密算法都是国际加密算法。 跟随客户端加密算法回源 若客户端使用国际加密算法接入全站加速平台,则回源时也使用国际加密算法回源;若客户端使用国密加密算法接入全站加速平台,则回源时也使用国密加密算法回源。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        回源加密算法
      • 使用一键告警
        云监控对部分资源类型指标/事件提供一键告警功能,通过一键告警功能,可以实现资源池账户下所有资源的快捷告警配置。 操作场景 一键告警功能可以对指定云产品关键监控项,快捷开启告警服务,无需单个实例逐一配置。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 查看站点监控任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”>“一键告警”,进入一键告警功能页面。
        来自:
        帮助文档
        云监控服务
        快速入门
        使用一键告警
      • 查看正在告警
        本文带您了解如何查看正在告警记录。 操作场景 正在告警可以展示当前处于告警状态的记录,帮助您快速定位当前正在告警的资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下“告警记录”,默认进入“正在告警”界面。 说明 界面默认展示当前处于告警中的告警记录,如果告警已经恢复,会归档到”历史告警“页签下。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看正在告警
      • 产品优势
        本文为您介绍容器安全卫士的产品优势。 容器安全卫士对云原生应用进行多维度检测和防护,产品优势如下: 一键管理便捷 贴合云原生特点,全组件采用容器化部署,实现客户端一键部署、一键卸载。安全能力随业务集群变动自动跟随防御,无需人工干预。 全面完整专业 集成国际、国内、官方等多种漏洞源,基于ClamAV、自研等多种病毒引擎,为您提供专业的安全风险检测。 动静结合智能 采用静态动态双结合的检测方式,自动形成业务行为基线,基于学习引擎,实时发现未知安全风险,实现智能化防护。 全链加密安全 容器安全卫士各个组件交互过程中,全链采用加密传输,敏感数据加密存储,客户端不暴漏任何端口,保护您的同时也注重自身安全。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品优势
      • 下载扫描报告
        本节介绍如何下载IaC检查扫描报告。 前提条件 已上传并扫描需要检查的文件。详细操作请参见上传文件、扫描文件。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > IaC检查”,进入IaC检查页面。 3. 选择需要下载报告的文件所属文件类型。 4. 单击文件列表右上角的“下载报告”,可生成当前选择的编排文件扫描报告。 5. 到“任务中心 > 下载任务管理”中查看任务状态,当任务状态为“生成完成”时,单击任务操作列的“下载”,可以下载已生成的报表。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        下载扫描报告
      • 实例访问域名
        使用说明 1. 内网域名仅限资源池内部创建VPC终端节点使用,参见内网访问指引。 2. ${instanceName}为企业版实例名称。 3. 建议使用新域名。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        访问控制
        实例访问域名
      • 管理资源
        本章节主要介绍配置管理的管理资源。 用户可以通过资源管理功能,上传自定义代码或文本文件作为资源,在节点运行时调用。可调用资源的节点包含DLI Spark、MRS Spark、MRS MapReduce和DLI Flink Job。 创建资源后,配置资源关联的文件。在作业中可以直接引用资源。当资源文件变更,只需要修改资源引用的位置即可,不需要修改作业配置。关于资源的使用样例请参见开发一个DLI Spark作业。 约束限制 该功能依赖于OBS服务或MRS HDFS服务。 新建目录(可选) 如果已存在可用的目录,可以不用新建目录。 1. 登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2. 在数据开发主界面的左侧导航栏,选择“配置管理 > 资源管理”。 3. 在资源目录中,单击,弹出“新建目录”页面,配置如下表所示的参数。 资源目录参数 参数 说明 目录名称 资源目录的名称,只能包含英文字母、数字、中文字符、“”、“”,且长度为1~32个字符。 选择目录 选择该资源目录的父级目录,父级目录默认为根目录。 4. 单击“确定”,新建目录。 新建资源 新建资源前,请确保您已开通OBS服务。 1. 登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2. 在数据开发主界面的左侧导航栏,选择“配置管理 > 资源管理”。 3. 单击“新建资源”,弹出“新建资源”页面,配置如下表所示的参数。单击“确定”,新建资源。 资源管理参数 参数 是否必选 说明 名称 是 资源的名称,只能包含英文字母、数字、中文字符、“”、“”,且长度为1~32个字符。 类型 是 选择资源的文件类型: jar:用户jar文件。 pyFile:用户Python文件。 file:用户文件。 archive:用户AI模型文件。 资源位置 是 选择资源所在的位置,当前支持OBS和HDFS两种资源存储位置。HDFS当前只支持MRS Spark、MRS Flink Job、MRS MapReduce节点。 主Jar包 是 “资源位置”为“OBS”时,选择已上传到OBS中的主Jar包。 “资源位置”为“HDFS”时,请先选择MRS集群,然后再选择已经上传到HDFS中的主Jar包。 依赖Jar包 否 选择已上传到OBS中的依赖Jar包。“类型”为“jar”,且“资源位置”为“OBS”或者“HDFS”时,配置该参数。 选择资源 是 选择具体的资源文件。 存储路径 是 选择资源的目的存储路径。“资源位置”为“本地”时,配置该参数。 描述 否 资源的描述信息。 选择目录 是 选择资源所属的目录,默认为根目录。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        配置管理
        管理资源
      • 服务管理概述
        本章节主要介绍翼MapReduce的服务管理操作。 总览 登录FusionInsight Manager以后,选择“集群 > 待操作集群的名称 > 服务”后,打开服务管理页面,包含功能区和服务列表。 详见下图:服务管理页面 功能区 服务管理页面的功能区支持选择视图类型,以及通过服务类型筛选和搜索服务。通过高级搜索可以根据“运行状态”和“配置状态”选择所需要的服务。 服务列表 服务管理页面的服务列表包含了集群中所有已安装的服务。如果选择“平铺视图”,则显示为窗格样式;如果选择“列表视图”,则显示为表格样式。 说明 本章节默认以“平铺视图”进行介绍。 服务列表可显示每个服务的运行状态、配置状态、角色的类型以及对应的实例个数。同时可以执行部分服务维护任务,例如启动、停止、重启服务等。 服务运行状态 状态 说明 良好 表示服务当前运行正常。 故障 表示服务当前无法正常工作。 亚健康 表示服务部分增强功能无法正常工作。 未启动 表示服务已停止。 未知 表示服务的初始状态信息无法检测。 正在启动 表示服务正在执行启动过程。 正在停止 表示服务正在执行停止过程。 启动失败 表示服务启动操作失败。 停止失败 表示服务停止操作失败。 说明 服务的运行状态为“故障”,会触发告警,请根据告警信息处理。 HBase、Hive、Spark和Loader可显示“亚健康”(Subhealthy)状态。 Yarn已安装且不正常时,HBase处于“亚健康”状态。如启用多实例功能,则已安装的所有HBase服务实例处于“亚健康”状态。 HBase已安装且状态不正常时,Hive、Spark和Loader处于“亚健康”状态。 启用多实例功能后,任意一个HBase服务实例已安装且不正常时,Loader处于“亚健康”状态。 启用多实例功能后,某一个HBase服务实例已安装且不正常时,对应的Hive和Spark服务实例处于“亚健康”状态,即HBase2已安装且不正常时,Hive2和Spark2为“亚健康”状态。 服务配置状态 状态 说明 已同步 表示服务所有参数配置已在集群内全部生效。 配置过期 表示修改服务参数后,最新的配置未同步且未生效,需要同步配置且重启相应服务。可点击配置状态后的图标查看过期的配置项。 失败 表示同步参数配置过程中出现通信或读写异常等操作。尝试使用“同步配置”恢复。 正在同步 表示正在同步服务参数配置。 未知 表示服务配置的初始状态信息无法检测。 服务列表中单击服务对应菜单,可对服务进行简单的维护管理操作,具体如下表所示。 基本维护管理功能 操作入口 说明 “启动服务” 启动集群中指定服务。 “停止服务” 将集群中指定服务停止。 “重启服务” 将集群中指定服务重启。 说明 某个服务可能被其他服务依赖,重启该服务则导致其他服务不可用,需要勾选“同时重启上层服务”。请根据对话框的服务列表确认是否可以执行操作,集群中由于依赖关系服务的重启为串行进行。单个服务的重启时长如下表“重启时长”所示 “滚动重启服务” 为集群中指定服务提供不中断业务的重启操作。具体参数配置可参考滚动重启集群章节中的“滚动重启参数”表 “同步配置” 为集群中指定服务启用新的配置参数。 为集群中“配置状态”为“配置过期”的服务,下发新的配置参数。 说明 部分服务同步配置后需重启服务使配置生效。 重启时长 服务名称 重启时长 启动时长 附加说明 ClickHouse 4min ClickHouseServer:2min ClickHouseBalancer:2min HDFS 10min+x NameNode:4min+x DataNode:2min JournalNode:2min Zkfc:2min x为NameNode元数据加载时长,每千万文件大约耗时2分钟,例如5000万文件x为10min。由于受DataNode数据块上报影响启动时间有一定浮动。 Yarn 5min+x ResourceManager:3min+x NodeManager:2min x为ResourceManager保留任务数恢复时长,每1万保留任务大约需要1分钟 Mapreduce 2min+x JobHistoryServer:2min+x x为历史任务扫描时长,每10万任务大约2.5min ZooKeeper 2min+x quorumpeer:2min+x x为加载znode节点时长,每100万znode大约1min Hive 3.5min HiveServer:3min MetaStore:1min30s WebHcat:1min Hive整体服务:3min Spark2x 5min JobHistory2x:5min SparkResource2x:5min JDBCServer2x:5min Flink 4min FlinkResource:1min FlinkServer:3min Kafka 2min+x Broker:1min+x x为数据恢复时长,单实例20000 partition启动所需时长大约2mins。 Storm 6min Nimbus:3mins UI:1min Supervisor:1min Logviewer:1min Flume 3min Flume:2 min MonitorServer:1min
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        服务管理概述
      • 购买类
        本章节会介绍函数工作流的购买时常见问题。 在创建函数时创建失败,并提示“您当前的权限不足,请联系您的管理员为您开通相关权限”时该如何处理? 使用FunctionGraph是否需要开通计算、存储、网络等服务? 使用FunctionGraph开发程序之后是否需要部署? FunctionGraph函数支持哪些编程语言? FunctionGraph函数分配磁盘空间有多少? FunctionGraph函数是否支持版本控制? 在创建函数时创建失败,并提示“您当前的权限不足,请联系您的管理员为您开通相关权限”时该如何处理? 用户在未进行实名认证或者账号余额不足100元时,会弹出“您当前的权限不足,请联系您的管理员为您开通相关权限”的提示,且无法开通按需资源。请用户进行实名认证并保障账号余额大于100元。 使用FunctionGraph是否需要开通计算、存储、网络等服务? 用户使用FunctionGraph时,不需要开通或者预配置计算、存储、网络等服务,由FunctionGraph提供和管理底层计算资源,包括服务器CPU、内存、网络和其他配置/资源维护、代码部署、弹性伸缩、负载均衡、安全升级、资源运行情况监控等,用户只需要按照FunctionGraph支持的编程语言提供程序包,上传即可运行。 使用FunctionGraph开发程序之后是否需要部署? 用户在本地开发程序之后打包,必须是ZIP包(Java、Node.js、Python、Go)或者JAR包(Java),上传至FunctionGraph即可运行,无需其它的部署操作。 制作ZIP包的时候,单函数入口文件必须在根目录,保证解压后,直接出现函数执行入口文件,才能正常运行。 对于Go runtime,必须在编译之后打zip包,编译后的动态库文件名称必须与函数执行入口的插件名称保持一致,例如:动态库名称为testplugin.so,则“函数执行入口”命名为testplugin.Handler。
        来自:
        帮助文档
        函数工作流
        常见问题
        购买类
      • 云容器集群节点磁盘IO高负载
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘IO高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 读负载:开启读压力模式,创建一个临时文件并对其进行持续的读取操作。 写负载:开启写压力模式,持续向一个临时文件写入数据。 块大小(MB):控制单次读写操作的数据块大小,单位为MB。增大此值可以提升单次操作的 IO 压力。通常保持默认值即可。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘IO高负载动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入目标实例节点的监控指标页,观测磁盘读写速率(Bps)指标。 2、业务应用验证: 观察运行在目标节点上、且挂载了持久化存储(PVC)的业务 Pod(如数据库、中间件等),确认其读写性能是否下降或出现超时。 检查无状态应用的日志写入是否出现延迟或失败。 验证您的业务监控告警系统是否成功捕获到节点磁盘I/O异常或应用性能劣化,并触发了相应告警。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点磁盘IO高负载
      • 云容器集群节点磁盘IO高负载(1)
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘IO高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 读负载:开启读压力模式,创建一个临时文件并对其进行持续的读取操作。 写负载:开启写压力模式,持续向一个临时文件写入数据。 块大小(MB):控制单次读写操作的数据块大小,单位为MB。增大此值可以提升单次操作的 IO 压力。通常保持默认值即可。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到磁盘IO高负载动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录云容器引擎控制台,进入目标实例节点的监控指标页,观测磁盘读写速率(Bps)指标。 2、业务应用验证: 观察运行在目标节点上、且挂载了持久化存储(PVC)的业务 Pod(如数据库、中间件等),确认其读写性能是否下降或出现超时。 检查无状态应用的日志写入是否出现延迟或失败。 验证您的业务监控告警系统是否成功捕获到节点磁盘I/O异常或应用性能劣化,并触发了相应告警。
        来自:
      • 查看规则实例
        本章节主要介绍查看实例的操作。 界面说明 介绍“数据质量规则运维管理”页面中的区域和按键功能。 详见如下:页面区域说明 下表是数据质量规则运维管理页面 序号 区域 描述 1 导航栏 左侧导航栏,包括数据质量规则的存储目录。 用户可以根据实际需要对规则进行分目录存放,每级目录旁边的数字代表属于该级目录的规则实例的个数。 2 规则实例列表 展示实例名称、运行状态、运行结果等信息。 3 搜索区域 可以选择性的展示规则实例,例如运行的开始时间和结束时间处于某一时间区间实例。 根据处理人、创建人、实例名称进行搜索展示规则实例的列表信息,输入内容支持模糊搜索。 下表是规则实例列表说明 菜单/按键 说明 实例名称 由“规则名称数字”组成,数字越大,表示该实例创建的时间越近。 类型 显示作业类型,当前包含质量作业和对账作业。 运行状态 展示实例运行状态,包含成功、失败和运行中、告警。右侧弹窗分选项卡可查看规则实例的详细运行日志信息。 成功:表示实例正常结束,且执行结果符合预期。 失败:表示实例未正常结束。 告警:表示实例正常结束,但执行结果不符合预期。 运行中:表示实例正在运行中,无执行结果。 通知状态 展示实例通知状态,包含成功、失败和未触发。 开始时间 展示实例开始运行的时间。 运行时间 展示实例的运行时长。 重跑 再次运行规则实例。 结果&日志 详细展示作业实例的运行结果和日志。 对账作业结果 对账作业运行结果中,左侧表示源端表行数规则运行结果,右侧表示目的端表行数规则运行结果,误差率表示两端数据行数的差异比率,误差率为0表示两端一致。 处理&记录 对当前规则实例进行进一步处理。支持填写处理意见,关闭问题和移交他人。 如果实例的处理人是当前登录用户则可以对规则实例进行处理操作,包括填写意见和转交给他人处理。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据质量
        数据质量监控
        查看规则实例
      • 资产管理
        本章节为您介绍数据库安全网关的资产管理功能 在数据库安全网关中,资产是指系统需要防护和管理的数据库系统。资产管理是系统核心功能之一,涵盖了对各种数据库类型的安全监控与防护操作。 手动添加资产 1.登录数据库安全网关。 2.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面 ,单击页面的“新增”按钮。 注意 如果资产是集群,需要先在资产管理页面添加 集群的所有资产,包括每个节点的地址 和端口,以及ScanIP(集群扫描IP)等信息,然后切换到“集群配置”页面进行集群设置。 3.在弹出的“新增资产”对话框中,填写相关信息。 配置项 说明 类型 选择数据库的类型,系统支持数据库类型如下: 通用数据库:Oracle(包含RAC)、MySQL、MSSQL、Sybase ASE、DB2、Informix、Oscar、达梦(DM)、Cache、PostgreSQL、Teradata、人大金仓(Kingbase) 、GBase、MariaDB、Hana、MongoDB、GaussDB、GreenPlum、TiDB、Vertica、GoldenDB、UXDB、Doris、虚谷、HifhGo、OceanBase 大数据:HBase、Hive、Elasticsearch、Impala、SparkSQL、Clickhouse、Presto、Tdh、Odps 其他:HTTP、Trino CTcloud:TeledbMySQL、TeledbPostgreSQL 说明 若您选择的资产类型为:Oracle、Hive、Trino,需要额外配置相关参数。 操作系统 设置资产所在主机的操作系统。 IP/域名 设置资产所在主机的IPv4 或者IPv6 或者域名。 端口 设置资产原生端口号。 代理端口 设置访问资产的反向代理端口。 防护模式 入侵检测模式:对数据库进行入侵检测,可以产生审计、告警、脱敏、运维日志,但不会对请求进行阻断和脱敏; 入侵防护模式:对数据库进行入侵检测和防护,除可以生成审计、告警、脱敏、运维日志外,还可以对请求进行阻断和脱敏。 默认数据源 默认关闭,可启用。 支持Oracle、MySQL、MSSQL、DB2、达梦(DM)、PostgreSQL、MariaDB、UXDB、Hive、Tdh等。 默认数据源用途: 1. 新增敏感数据扫描任务时,自动带出数据源信息,减少用户操作步骤; 2. 安全规则配置“影响行数”维度,该规则匹配依赖资产的默认数据源。 数据库名 填写数据库名。(MSSQL、DB2、PostgreSQL、UXDB等) 用户名 填写数据库的用户名。 密码 填写数据库的密码。 测试 测试数据库的连通性。 4.配置完成后,单击“测试”进行资产连接测试,若正常则会提示连接成功。 5.单击“保存” ,弹出是否需要立即进行敏感数据扫描的提示框: 若选择“确定” ,则跳转到“资产 > 敏感数据 > 敏感数据扫描”页面进行下一步。 若选择“取消” ,则停留在资产管理页面。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        资产
        资产管理
      • 基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
        API接口 1. 列举模型 URL:GET /api/models 描述:列出可用的模型列表,并提供相关模型的基本信息。 例子: plaintext curl H "Authorization: Bearer APIKEY" 2. 对话补全 URL:POST /api/chat/completions 描述:根据输入的上下文,来让模型补全对话内容。 例子: plaintext curl L X POST ' H 'ContentType:application/json' H 'Accept:application/json' H 'Authorization:BearerAPIKEY' d '{ "model":"deepseekr1:7b", "messages": [ { "content":"用英语翻译一下你好", "role":"user" } ], "stream":false }' 使用外部大模型 Open WebUI通过云主机方式部署完自己的DeepSeek后,可以直接嵌入使用外部大模型,嵌入后可以通过WEB、API进行模型使用。配置方式如下: 1. 登录Open WebUI。 2. 选择管理员面板>设置>外部连接。 3. 选择OpenAI API开启,点击管理OpenAI API连接,新增外部大模型连接,输入外部模型的URL和API KEY。 4. 点击保存。 5. 查看对话新增的大模型,其中DeepSeekchat和DeepSeekreasoner为DeepSeek官网新增模型。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于Open WebUI实现DeepSeek API调用及外部大模型API接入最佳实践
      • 新增三方数据中心
        本文为您介绍新增三方数据中心的具体操作。 概述 三方数据中心模块提供将用户三方数据中心接入多活容灾服务平台功能,新增三方数据中心后,可用于命名空间、容灾管理、预案编排功能中,实现云下云上场景下的灾备场景。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“三方数据中心”,进入三方数据中心列表页。 5. 点击右上角“新增三方数据中心”按钮,弹出新增三方数据中心弹窗。 6. 填写数据中心名称、区域、可用区、描述信息。各配置项说明如下: 参数 是否必填 配置说明 数据中心名称 √ 填写数据中心名称,数据中心名称需唯一。 长度为263字符。 区域 × 选择或填写数据中心所在地域。 长度为263字符。 可用区 × 填写数据中心所在可用区。 长度为263字符。 描述 × 填写数据中心描述。 长度为0100字符。 7. 点击“确认”按钮,完成新增三方数据中心。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        三方数据中心
        新增三方数据中心
      • 查看探测状态
        本节介绍如何查看探测状态。 “探测状态”是指安全产品数据上报到SA的状态。通过查看探测状态,您可以判断是否正常上报当前产品数据。 探测状态说明 状态 说明 探测正常 表示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内,默认探测状态为正常。 探测异常 表示一个小时内,数据接口被调用次数大于0次小于8次,接口连通性异常,“探测状态”检测异常,不能正常上报当前产品数据。 停止探测 表示已停止上报当前产品数据。 从未探测 表示从未上报当前产品数据。 说明 探测正常状态判断原则:启用产品集成上报数据后,产品可每5分钟调用一次探测接口确认连通性。通过记录产品调用数据接口次数,判断探测健康状态。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 安全产品集成”,进入产品集成管理页面。 3. 在探测状态中,选择目标状态,即可呈现该状态的全部产品。 4. 在产品介绍栏,即可查看从该产品接收的数据量,以及该产品探测状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        产品集成
        查看探测状态
      • 使用监控面板可视化展示多个实例监控数据
        天翼云监控支持使用监控面板可视化展示多个实例监控数据,本文为您介绍该应用场景下的操作步骤。 应用背景 当您资源数量较多时,逐个查看各实例的监控数据将耗费大量时间精力。云监控的监控面板能够可视化展示多个实例监控数据,帮助您实现同时对多个实例情况的批量了解,从而提高日常监控效率。 操作步骤 1.登录管理控制台。 2.单击“管理与部署 > 云监控服务”。 3.单击“监控面板”,即可进入监控面板界面并查看。 4.切换至“自定义面板”,您可以通过配置监控面板中的监控视图实现多个实例监控数据的可视化呈现。新建监控面板,或在上方监控面板的下拉菜单中选择切换到需要添加监控视图的监控面板,然后单击,进入“创建监控视图”页面。 5.在“添加监控视图”界面,根据需要选择监控的各实例对象及其指标,并点击确定。 6.这时此监控面板上即可查看新添加监控视图的监控走势图,实现多实例监控数据监控。单击,可放大查看详细的指标对比数据。
        来自:
        帮助文档
        云监控服务
        最佳实践
        使用监控面板可视化展示多个实例监控数据
      • 购买类
        本节介绍了专属云(计算独享型)购买类相关问题。 什么是专属云(计算独享型) 专属云(计算独享型)(CTDeC,Dedicated Cloud)是在公有云上隔离出来的专属虚拟计算资源池,用户独享物理隔离的计算资源。在专属云内,用户可在管理控制台统一管理,就像自建私有云一样灵活使用专属云资源。 用户需要申请专属云(计算独享型)服务后才予以开通权限,请联系专属客户经理提交开通申请,或者拨打天翼云客服电话4008109889。 专属云(计算独享型) 主机发生故障时天翼云如何应对? 专属云(计算独享型)是物理隔离的专属计算资源集群,集群中主机可能会因为故障而自动停机。为降低物理机故障的影响,在用户购买的专属集群内资源有冗余的情况下,在集群内的云主机支持自动迁移能力。 说明 带有本地盘的主机不支持宕机自动迁移能力。计算资源没有冗余时,不支持云主机自动迁移能力。 计算资源有冗余时,发生故障后,我们会为用户更换一台健康的物理机,云主机的ID、私有IP地址、弹性公网IP地址均不变。 说明 机柜隔离场景下,不支持更换机器。故障后,会进行硬件维修。
        来自:
        帮助文档
        专属云(计算独享型)
        常见问题
        购买类
      • 告警配置和查看
        本页介绍如何配置告警和查看告警列表。 操作场景 DTS控制台支持设置告警规则,用户可自定义告警规则与通知策略,及时了解DTS数据迁移和数据同步任务的运行状况,从而起到预警作用。 告警配置 在告警配置页面,用户可查看告警规则,添加告警规则,修改告警规则,禁用或启用告警规则,删除告警规则。 查看告警规则 进入数据传输服务DTS控制台页面,在左侧菜单栏点击监控告警 > 告警配置,进入【告警配置】页面,查看当前的告警规则配置。 说明 用户完成DTS实例的订购及任务配置后,系统会自动配置状态异常和同步延迟超1日告警2条默认告警规则,用户如需其他告警规则可手动添加配置。 添加告警规则 在【告警配置】页面,点击右上角的“添加告警规则”按钮,跳转到告警中心告警设置页面。点击“新建告警策略”按钮,进入新建告警策略页面,填写配置策略名称、备注信息、告警对象、资源池、实例、阀值告警、状态告警、沉默周期、告警级别、联系人等信息。 告警规则各配置项,具体如下: 策略名称:必填项,策略名称建议不要使用相同名称命名。 备注:非必填,建议填写策略说明,便于了解告警策略的具体内容。 告警对象:配置DTS告警,请选择“实例DTS”。 资源池:从下拉列表中选择资源池。 选择实例:选择对应资源池的实例,选中实例作为本告警策略监控告警的对象。 模板类型:目前DTS暂无默认模板,请选择手动创建。 阀值告警:可以选择一种或多种监控指标进行配置,当满足配置的全部指标条件时触发告警。 7种监控指标:cpu使用率、内存使用率、系统盘使用率、数据盘使用率、网络接收错误数、网络传输错误数、数据同步延迟。 阀值配置:选择监控指标后,进行时间区间、计算方法、出现次数的配置。例如选择cpu使用率监控指标,时间区间为:1分钟,计算方法为:平均值>90%,出现次数为2次,则表示连续2分钟cpu使用率平均值>90%触发告警。 一个告警策略可以包含多个监控指标,点击“添加条件”,添加新的监控指标。 状态告警:只有一个指标,点击“添加条件”,选择“实例状态”,当实例状态异常时,即触发告警。 沉默周期:指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 自动进入静默期设置:指告警发生后,希望发送多少次告警后,进入静默期,不再主动提示。默认发送3次后自动进入静默期。 告警级别:必填项,用户可自行设置该项告警的级别,有紧急、告警和普通三个级别供选择。 告警联系人:支持多选,可以选择对应租户主账号及子账号对应的联系人。 通知方式:支持站内信、邮箱、短信、企业微信、钉钉、飞书、通用webhook等7种方式。 注意 当通知方式为短信时,单个用户每日最多可发送100条短信。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        监控告警
        告警配置和查看
      • 管理类
        本小节介绍服务器安全卫士知管理类常见问题。 Agent启动、停止、重启的操作命令是什么? Linux系统环境下,需进入/titan/agent目录,操作命令如下: Agent停止命令:./titanagent s Agent启动命令:./titanagent –d Agent卸载命令:bash installagent.sh discleanagent.sh Windows系统环境下,打开服务管理器,找到Titan Agent Service for Windows服务,右击该服务,即可对Agent进行启动、停止和重新启动操作,如下图: 非bash环境下,入侵功能是否可以使用? 入侵功能中仅可疑操作功能和bash里的操作相关,故非bash环境入侵仅可疑操作功能可能受影响。 后门检测中隔离与删除的区别? 隔离与删除的区别如下: 隔离把文件备份到了Agent安装目录下的隔离目录中并进行了加密(AES对称加密算法),防止其再次运行,之后对原路径下的后门进行删除,因此隔离后的文件是可以通过Agent下发还原指令进行恢复的。 删除则直接将原文件删除,并无备份,故删除操作是不可逆的,具备一定风险。 风险扫描耗时很久,此时点击其他界面是否会中断扫描任务? 扫描任务为服务端后台运行,所以点击扫描后不会被中断,客户此时点击其他界面也不会影响扫描任务,还会在后台继续运行扫描。 审计功能正常,为何前台界面不显示? 检查Agent所在的服务器时间与标准时间是否一致。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        管理类
      • 筛选和搜索存储库
        本文带您熟悉如何筛选和搜索存储库,方便您查找已有的存储库。 操作场景 您可以通过各种筛选条件在存储库列表查看存储库,也可以搜索创建的存储库。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,通过“状态”列筛选存储库。 存储库各种状态的说明: 状态 状态属性 说明 全部 显示所有状态的存储库。 可用 稳定状态 存储库创建完成之后的稳定状态。该状态下可以执行各种操作。 已到期 稳定状态 存储库过期,需要续订。 主订单未完成 稳定状态 存储库已创建成功,但订单还未完成。 已冻结 稳定状态 存储库资源已冻结,不可执行操作。 6. 您可以通过“总容量”、“已用容量”、“付费方式/创建时间”或“到期时间”列对存储库进行排序。 7. 您也可以在存储列表右上角的搜索框中输入要查找的存储库名称进行搜索,搜索到的存储库会显示在存储库列表中。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        筛选和搜索存储库
      • 1
      • ...
      • 278
      • 279
      • 280
      • 281
      • 282
      • ...
      • 462
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      智算一体机

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      实名认证

      Windows方程式漏洞ACL策略配置说明

      负载均衡删除

      只读实例简介

      术语解释

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号