云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务等级目标_相关内容
      • 配置管控规则
        实例管理界面编辑管控规则: 1. 用户以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次点击 数据资产 > 实例管理。 3. 在实例列表界面点击更多 ,点击管控规则 ,在弹窗中下拉选择要与当前实例绑定的规则集,然后输入托管的数据库账号和密码,连接测试通过后,点击确定按钮。 编辑管控规则集 在管控规则集列表界面点击编辑按钮会弹出规则集编辑界面,在此界面可以更改当前规则集的名称和备注。 配置管控规则集 在SQL风险界面点击编辑按钮,即可进入规则集配置界面。规则集包含风险识别规则和风险审批规则两种类型。用户可以在该界面可以根据DDL、DML、导出数据三种操作类型来调整规则集的默认配置、审批模板或者新增风险识别规则。例如用户在查询窗口执行删除表操作,风险识别到当前操作为DDL类型且为高风险,则会阻断该操作在查询窗口继续执行,需要用户提交SQL变更工单经过指定审批后才可以执行删除表操作。值得注意的是若匹配到的操作类型的风险等级对应的审批模板为免审批,则DMS不会阻断该行为。 编辑规则 选中某条风险识别规则,点击编辑按钮,在弹窗中编辑规则的名称、风险等级、以及具体的规则定义。规则定义由规则条件和规则条件组组成,每种操作类型的风险管控因子组成。 说明 风险审批规则只支持编辑审批模板。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        配置管控规则
      • 云容器探针管理
        本章节介绍故障演练服务中云容器探针相关功能。 概述 云容器引擎探针 是安装在云容器引擎 (CCE )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        应用管理
        探针管理
        云容器探针管理
      • 云容器探针管理(1)
        本章节介绍故障演练服务中云容器探针相关功能。 概述 云容器引擎探针 是安装在云容器引擎 (CCE )上,用于执行具体故障注入动作的代理程序(Agent)。 前置条件 为弹性云主机安装探针之前,需要先建立故障演练服务控制面与目标主机的网络连通性,具体是通过创建VPC终端节点实现的。 连通检查 :在探针管理 页面的列表中,查看目标主机的VPC通路 状态。若状态为已连接,则表示网络通路正常。 创建终端节点 :若网络未连通,可以选择目标主机并触发创建终端节点操作,故障演练服务将自动完成创建过程。 说明 详细的创建步骤,请参考《创建VPC终端节点》一节。 如需进一步了解VPC终端节点产品功能与计费标准,请参考相对应产品的官方文档。 安装/更新探针 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,定位到故障演练 菜单,选择要操作的目标应用 ,单击其下的探针管理选项。 3. 在探针管理 页面,选择云容器引擎页签。 4. 在列表中找到目标主机,单击操作列的安装/更新按钮。 5. 在弹出的对话框中单击确定 ,系统将发起探针安装/更新流程。 6. 单击操作列的执行记录,可查看探针的操作历史记录。 7. 安装结束后,列表中的探针安装状态 更新为已安装。
        来自:
      • 使用K8s Service配置应用服务访问(1)
        云应用引擎支持基于K8s ServiceName的多语言服务注册发现功能,通过ServiceName做服务间调用。您可以为应用配置一个云应用引擎集群内可以访问的固定域名,解决每次部署以后实例IP变化的问题。本文介绍如何通过云应用引擎控制台,为应用配置基于K8s ServiceName的服务访问。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 K8s Service Name配置指引 在高级设置配置页展开服务注册发现区域,打开启用基于K8s Service服务注册发现开关,配置相关信息。 配置项 说明 服务名称 自定义服务名称。必须保证同一用户地域内唯一,创建成功后不允许修改。 端口 在文本框输入端口,取值范围为[1,65535]。 协议 在下拉列表选择目标协议。支持协议如下: TCP、UDP 配置完成后,能够在应用信息的应用访问设置中查看
        来自:
      • Dubbo协议治理
        字段 类型 必选 说明 Host string Y 目标Dubbo服务 Subset string N 目标Dubbo服务分组,对应DestinationRule定义的分组 Weight uint32 N 分组路由权重
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        多协议治理
        Dubbo协议治理
      • 勒索病毒防护
        查看备份恢复任务 说明 主机安全勒索防护的备份依附于云备份服务,执行备份相关操作须已购买云备份服务。 1、登录管理控制台。 2 、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在导航树选择“主动防御 > 勒索病毒防护”,单击“备份恢复任务”的数量值。 5、弹出备份恢复任务弹窗,查看所有备份恢复详情,可通过服务器名称和恢复状态来筛选或检索目标服务器,参数说明如表所示。 备份恢复任务详情 备份恢复任务参数说明 参数名称 参数说明 取值样例 服务器名称/ID 执行备份恢复任务的服务器名称/ID。 备份名称 备份的数据源文件名称。 恢复状态 目标服务器备份恢复的状态。 成功、 跳过、失败、正在进行、超时 、等待。若出现跳过、失败、超时状态,重新恢复目标备份数据源即可。 成功 开始/结束时间 备份恢复的时间段(包含开始时间和结束时间)。 恢复服务器数据 说明 主机安全勒索防护的备份依附于云备份服务,执行备份相关操作须已购买云备份服务。 1、 登录管理控制台。 2 、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3 、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4 、在导航树选择“主动防御 > 勒索病毒防护”,选择“防护服务器”,在目标服务器的“操作”列选择“更多”单击“恢复数据”。 5 、在弹窗中查看目标服务器的信息,通过筛选备份状态和搜索备份名称检索需要恢复的备份数据源,参数说明如表所示。 筛选备份数据源 备份数据源参数说明 参数名称 参数说明 取值样例l 备份名称 备份的数据存储文件名称。 备份状态 服务器数据备份的状态。 可用 、正在创建 、正在删除 、 正在恢复、错误 当为“可用”状态时,备份数据源可进行恢复。 创建时间 目标备份数据源的备份时间。 6、在目标备份数据源的“操作”列单击“恢复数据”。 说明 仅可对“备份状态”为“可用”的备份数据进行恢复。 7、 在弹出的对话框中确认服务器、是否重启等信息,确认无误,单击“确认”,执行自动恢复。 恢复服务器
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        勒索病毒防护
      • 字符命令授权
        此小节介绍云堡垒机字符命令授权管理。 命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置的策略限制,云堡垒机对用户运维过程中执行的命令进行审计和过滤,并返回审计的命令、过滤结果和命令返回的内容,用于会话操作记录、拒绝使用等动作。 命令控制策略支持以下功能项: 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高(优先级可选1100)。 支持以下控制命令的动作。 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认允许或默认拒绝。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 新增命令组 您在新增字符命令授权前需要进行新增命令组的操作。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“授权管理 > 字符命令授权”,进入“命令授权”页面。 3. 在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 取值样例 名称 自定义命令组的名称。 Test 匹配方式 支持“正则匹配”和“单命令”匹配。 单命令匹配 命令 当匹配方式选择“单命令匹配”时需要填写命令。 /rm 命令正则式 填写命令规则的正则表达式。 enw 风险等级 选择该命令组的风险等级,共可选5个等级:普通、重要、危险、警告、致命。 普通 动作 选择该命令组中的命令触发时产生的动作: 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认允许或默认拒绝。 说明 对于包含“触发审批”动作的命令组,需要当前选择的用户(组)具有审批规则,否则无法配置“触发审批”动作,请先前往工单管理配置审核人。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 拒绝执行 说明 提示符、命令采用正则表达式书写。 命令匹配上多条策略时,动作执行优先级:触发审批 > 提示警告 > 允许执行 > 拒绝执行,若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        字符命令授权
      • 如何配置规则防护引擎
        本节介绍了如何使用Web应用防火墙(边缘云版)的规则防护引擎为您的网站做好WEB应用攻击防护。 应用场景 攻击者经常会采用SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等Web攻击手段对网站进行攻击。您的网站接入WAF后,可以通过配置对应的WAF漏洞防护集合规则来抵御这些Web应用类型攻击。 如何配置防护策略 网站接入Web应用防火墙(边缘云版)时,Web应用防火墙(边缘云版)会根据您选择的防护等级和开发语言等选项自动为您选择合适的漏洞防护规则集合,Web应用防火墙(边缘云版)根据不同的漏洞防护规则集合提供不同程度的Web防护效果。每种漏洞集合针对不同的场景进行Web防护,减少正常请求的误报漏报,提高在您选择的场景下的拦截非法请求的成功率。 默认提供七种防护规则集合: 全量防护规则:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截)。 敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性。 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,可能存在一定漏报。 PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则。 JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则。 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则。 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则。 关于域名规则开关的选项说明: 关闭:关闭规则防护,不会对Web攻击进行有效拦截和记录。 告警:Web应用防火墙(边缘云版)不会拦截任何Web攻击,仅会根据域名规则匹配到的Web攻击记录到攻击日志。 拦截:Web应用防火墙(边缘云版)会根据域名规则内容匹配,如果请求与域名规则匹配上会拦截请求,并记录到攻击日志中。 需要注意的是,Web应用防火墙(边缘云版)防护引擎是否会根据防护规则对攻击进行拦截,受防护总开关和域名规则开关的影响,仅在域名防护总开关与域名规则开关均为开启时生效。当您需要Web应用防火墙(边缘云版)根据防护规则及时拦截Web应用攻击时,您需要在“安全基础配置”页面设置防护模式为开启,处理动作修改为拦截,并且在“域名规则”页面将域名规则开关设置成拦截。 防护模式和处理动作配置如下图: 域名规则开关如下图: 当您需要修改某个域名子规则的处理动作,例如域名子规则5111的处理动作由告警修改为拦截状态时,可以通过提交工单,联系天翼云安全专家进行处理,联系方式见服务保障。除了控制全量域名规则的开关,您还可以根据您网站特性,选择一些误报率较高的域名规则进行关闭,减少误报率,如下图:
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • 审计服务事件参考
        本文为您介绍审计事件日志结构。 事件结构 领域 字段名称 类型 是否必须 字段描述 事件 eventId String 是 事件id 事件 eventName String 是 事件名称(接口名称),中文名称 事件 eventTime Long 是 事件发生时间(触发时间),13位时间戳 事件 eventLevel Integer 否 事件级别,操作事件等级,分为三级: 0:normal 1:warning 2:incident 事件 eventType Integer 是 发生的事件类型。取值: 0:API调用事件(ApiCall) 1:部分控制台或售卖页的管控事件(ConsoleOperation) 2:用户登录登出 3:其他(待定) 事件 eventActType Integer 是 事件的读写类型。取值: 0:读类型(read) 1:写类型(write) 事件来源 srcRegion String 是 资源池id,不区分传入all 事件来源 srcServiceType String 是 事件来源服务名称(计算、存储、网络、安全) 事件来源 srcIp String 否 事件来源ip,发起请求的地址 事件来源 srcProdTypeName String 是 事件来源资源的类型名称 事件来源 srcProdName String 是 事件来源资源的名称(产品名称) 事件来源 srcResId String 否 事件操作资源的id(页面展示的id) 用户 userId String 是 用户唯一标识 用户 accountId String 是 主账号id 操作数据 reqId String 是 操作请求id 操作数据 reqData String 是 请求数据,格式为json字符串,get请求传请求链接就行 操作数据 respData String 否 操作响应数据,格式为json字符串。 操作数据 apiVersion String 否 API调用事件对应的api版本
        来自:
      • 弹性云主机之间迁移最佳实践
        本文为您介绍如何使用云迁移服务(CMS)对不同账号下的云主机(CTECS)或同账户下不同区域的云主机(CTECS)进行迁移。 介绍说明 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下, 或者将同账户不同区域的CTECS资源整合到同一个区域下时,可以采用主机迁移服务实现CTECS实例间的快速迁移。主机迁移服务支持同一区域或者不同区域的源端到目的端的迁移,下面为您介绍天翼云CTECS实例间的实现逻辑和操作步骤。 实现逻辑 CMS基础实现逻辑是在目标端部署PE轻量系统,在CMS控制台处进行任务配置与下发,通过协同CMSAgent与CMSPE实现迁移; 仅需通过确定PE轻量系统开通的账户与区域,即可限定迁移目标端的账户与区域。需要注意迁移过程中需要保证账户余额充足与目标区域已加载迁移专用镜像,未加载镜像区域不支持CMS迁移服务。 操作步骤 跨账号CTECS迁移(账户A迁移至B账户) 1. 在A账户下的ECS云主机下,使用B账户的云迁移服务AK/SK安装CMSAgent。具体步骤请参见在源端安装Agent。 2. A账户主机即会被上报至B账户迁移平台,接下来可以进行迁移目标机设置。具体步骤请参见创建目标机,检测目标机和绑定目标机。 3. 绑定成功后可以配置并启动迁移任务。具体步骤请参见迁移任务配置与开始全量迁移。 4. 迁移任务配置完成后,单击“开始迁移”正常执行后续迁移操作,即可实现ECS云主机跨账户迁移。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机迁移相关实践
        弹性云主机之间迁移最佳实践
      • 功能类
        ELB防护和EIP防护有什么区别? EIP指绑定到弹性云服务器的弹性IP地址,ELB指绑定弹性负载均衡的弹性IP地址。对于AntiDDoS来说,ELB防护和EIP防护都是对IP地址进行DDoS攻击防护,两者没有区别。 为什么同一个公网IP地址的清洗次数和攻击次数不一致? 当AntiDDoS检测到公网IP地址被攻击时会触发一次清洗,该清洗将持续一段时间,且只清洗攻击流量,不会影响用户业务。如果在该清洗的持续时间内,同一个公网IP地址再次被攻击,该攻击将被AntiDDoS一并清洗。 因此,该公网IP地址的攻击次数增加了,但清洗次数并没有增加,用户查看到的清洗次数和攻击次数也就不一致。 用户注销账号是否需要清理AntiDDoS服务的资源? AntiDDoS服务是免费服务。 没有资源或资源名称的概念。 本服务默认开通,使用时不需要购买资源,注销账号时不需要清理资源。 本服务在购买EIP时自动开启防护,不产生任何费用,用户可放心使用。 什么是DDoS攻击? DDoS攻击,也叫分布式拒绝服务攻击,是一种利用多个被攻击主机对外发送大量无效请求(也称流量攻击),导致网络带宽资源被耗尽,从而造成网络服务不可用的一种攻击方式。在DDoS攻击中,攻击者通常会控制大量的被攻击主机,通过控制这些主机的网络流量,将攻击请求发送到目标服务器上。由于被攻击主机的处理能力通常比较有限,因此这种攻击方式往往会导致目标服务器过载,无法正常提供服务。总之,DDoS攻击是一种利用多个被攻击主机对外发送大量无效请求的攻击方式,它可以导致网络带宽资源被耗尽,从而造成网络服务不可用的一种攻击方式。DDoS攻击往往具备以下危害:占用目标服务器和网络资源的处理能力,导致服务中断或响应延迟;可能导致目标服务器上的数据丢失,包括文件、数据库、应用程序等;占用目标服务器的网络带宽,导致其他用户无法连接到目标服务器,造成网络拥堵;还可能对组织的声誉产生负面影响,导致客户流失、市场份额下降等问题。 所以,作为用户,您可以使用如下方法对DDoS攻击进行防护: 1. 使用CDN(内容分发网络):CDN可以将网站的静态资源缓存在全球各地的服务器上,这样可以减少源站与目标站的距离,提高网站的访问速度和稳定性。 2. 使用负载均衡器:负载均衡器可以将流量分发到多个服务器上,避免单个服务器承受过大的流量压力,从而提高网站的可用性和安全性。 3. 升级硬件设备:如果您的服务器配置较低,可能会成为DDoS攻击的目标。因此,您应该考虑升级硬件设备,如增加内存、更换更快的硬盘等,以提高服务器的性能和安全性。 4. 定期备份数据:定期备份数据可以帮助您在遭受DDoS攻击时快速恢复数据,避免数据的永久丢失。 5. 加强安全意识培训:加强员工的安全意识培训可以帮助他们了解常见的DDoS攻击方式,并学会如何应对和防范这些攻击。 6. 使用AntiDDoS流量清洗服务:使用天翼云提供的免费AntiDDoS流量清洗服务对部署在天翼云上的服务进行安全防护,保障云服务的安全。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        功能类
      • 创建密钥
        本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“密钥管理”,在页面上方选择目标服务。 4. 点击“创建密钥”,在弹出的创建密钥对话框,根据页面提示进行配置。 配置项说明: 配置项 说明 密钥类型 对称密钥类型: AES256 CtyunSM4(企业版支持) 非对称密钥类型: RSA2048 CtyunSM2(企业版支持) 密钥用途 Encrypt/Decrypt:数据加密和解密。 Sign/Verify:产生和验证数字签名。 说明 仅非对称密钥(RSA2048、CtyunSM2)支持Sign/Verify用途。 别名 用户主密钥的可选标识。更多操作,请参见别名管理。 保护级别 Software:通过软件模块对密钥进行保护。 Hsm:将密钥托管在密码机中,使密钥获得高安全等级的专用硬件的保护。 描述 密钥的说明信息。 轮转周期 自动轮转的时间周期。 不开启:不开启轮转 30天 90天 180天 自定义:7~730天 说明 仅对称密钥(AES256、CtyunSM4)支持设置自动轮转周期。 密钥材料来源 天翼云KMS:密钥材料将由KMS生成。 外部:KMS将不会生成密钥材料,您需要将自己的密钥材料导入KMS。更多信息,请参见导入密钥材料。 企业项目 选择密钥归属的企业项目。默认为default。 5. 单击确定 ,完成密钥创建。您可以在密钥列表查看密钥ID、密钥状态、密钥类型、密钥用途、密钥保护级别等信息。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        创建密钥
      • 基于事件流实现RabbitMQ消息路由
        本文介绍如何应用事件总线EventBridge的事件流功能实现分布式消息服务RabbitMQ的消息路由。 前提条件 开通事件总线EventBridge并授权。 开通分布式消息服务RabbitMQ并开通实例。 背景信息 事件流作为更轻量、实时端到端的流式事件通道,提供轻量级的流式数据的过滤和转换的能力,在不同的数据仓库之间、数据处理程序之间、数据分析和处理系统之间进行数据同步。源端分布式消息服务RabbitMQ生产的消息可以通过事件流这个通道被路由到目标端的分布式消息服务RabbitMQ。 步骤一:创建事件流 1. 登录事件总线EventBridge控制台。 2. 在左侧导航栏,单击事件流。 3. 在事件流页面,单击创建事件流。 4. 在创建事件流面板,设置任务名称和描述,配置以下参数,然后单击保存。 a.在Source(源) 配置向导,选择数据提供方为分布式消息服务RabbitMQ,设置以下参数,然后单击下一步。 参数 说明 示例 RabbitMQ实例 选择分布式消息服务RabbitMQ实例。 instancexxx RabbitMQ vhost 选择分布式消息服务RabbitMQ vhost。 / RabbitMQ queue 选择分布式消息服务RabbitMQ queue。 queuexxx b.在Filtering(过滤)配置向导,设置事件过滤规则,单击下一步。 c.在Sink(目标) 配置向导,选择服务类型为分布式消息服务RabbitMQ,配置以下参数,单击保存,如图1所示。 图1 创建事件流时源的类型选择分布式消息服务RabbitMQ 参数 说明 示例 实例 选择分布式消息RabbitMQ实例。 instancexxx Vhost 选择RabbitMQ实例的Vhost。 POST 目标类型 选择发送到RabbitMQ的目标类型。 1. 交换器:通过选择交换器和路由键,事件带上路由键会发送到所选择交换器。 2. 队列:事件会发送到目标队列。 队列 queuexxx 消息体 选择作为消息体的事件内容,更多参考“事件内容转换”。 完整事件 MessageId 选择MessageId的内容,更多参考“事件内容转换”。 空 自定义属性 选择自定义属性(Properties)的内容,更多参考“事件内容转换”。 空 创建事件流后,会有30秒~60秒的延迟时间,您可以在事件流页面的状态栏查看启动进度。
        来自:
        帮助文档
        事件总线
        最佳实践
        基于事件流实现消息路由
        基于事件流实现RabbitMQ消息路由
      • 修改同步信息
        本节主要介绍修改同步信息 数据同步过程中,您可能修改了源数据库或者目标数据库的密码信息,导致数据同步任务失败,此时您需要通过数据复制服务控制台更新为正确的信息,然后重试同步任务。 对于如下的同步信息,您可以进行修改。 源库密码 目标库密码 说明 以上信息修改后,将实时生效,不会清空目标数据库的数据。 前提条件 已登录数据复制服务控制台。 操作步骤 步骤 1 在“实时同步管理”界面,选中指定同步任务,单击任务名称。 步骤 2 进入“基本信息”页签,在“连接信息”模块下,单击“修改连接信息”。 步骤 3 在“修改连接信息”弹出框中对源库和目标库的密码进行更新,更新完成后,单击“确认”即可。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        任务生命周期
        修改同步信息
      • 修改迁移信息
        本节主要介绍修改迁移信息 数据迁移过程中,您可能修改了源数据库或者目标数据库的密码信息,导致数据迁移任务失败,此时您需要通过数据复制服务控制台更新为正确的信息,然后续传任务。 对于如下的迁移信息,您可以进行修改。 源库密码 目标库密码 说明 以上信息修改后,将实时生效,不会清空目标数据库的数据。 前提条件 已登录数据复制服务控制台。 操作步骤 步骤 1 在“实时迁移管理”界面,选中指定迁移任务,单击任务名称。 步骤 2 进入“基本信息”页签,在“迁移信息”模块下,单击“修改连接信息”。 步骤 3 在“修改连接信息”弹出框中对源库和目标库的密码进行更新,更新完成后,单击“确认”即可。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时迁移
        任务管理
        修改迁移信息
      • 虚拟IP概述
        本文帮助您快速熟悉虚拟IP的定义、特点、组网模式,以及应用场景等内容。 什么是虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个从子网中分配的内网IP地址,没有分配给真实弹性云服务器网卡。虚拟IP地址拥有私有IP地址同样的网络接入能力,用户也可以像主私网IP地址一样通过虚拟IP去访问弹性云服务器。 您可以通过将虚拟IP与主备弹性云服务器绑定,根据是否需要访问公网可以为虚拟IP绑定一个弹性IP,配合高可用软件(例如Keepalived)使用,实现业务的高可用。 说明 重要:虚拟IP免费使用。非虚拟IP软件问题,例如高可用软件(keeplived)配置,物理网络等相关问题导致的业务受损不承担责任,不承诺任何服务等级协议相关的保障条款。 注意 1、如未结合Keepalived使用,请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 2、对于可用区资源池来说,虚拟IP只支持单播,不支持广播和组播。如果您使用keepalived等第三方软件结合虚拟IP搭建高可用场景,您需要将配置文件中的通信方式修改为单播通信。 3、对于地域资源池来说,仅vxlan架构资源池的IPv4类型的虚拟IP支持组播,其余形式均不支持组播。虚拟IP也不支持广播通信。 4、标准裸金属不支持IPv6类型虚拟IP,请勿在标准裸金属子网内申请IPv6类型虚拟IP使用。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        虚拟IP概述
      • 查询病毒查杀事件详情
        参数 参数类型 说明 示例 下级对象 scannedDirectories String 扫描目录数 1 scannedFiles String 扫描文件数 1 dataScanned String 扫描路径文件总大小 1 severity String 危险等级(1低危、2中危、3高危) 1 startDate String 扫描开始时间 20220624 10:00:00 endDate String 扫描结束时间 20220624 10:00:00 time String 扫描用时,秒 1 taskId Integer 任务id 1 timestamp String 告警时间 20220624 10:00:00 表 checkInfo
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        病毒查杀
        查询病毒查杀事件详情
      • 任务中心
        操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在左侧导航树,单击“任务中心”。 步骤 5 在“任务中心”页面,查看目标任务的执行进度和结果。 可选择查看某一时间段的任务。 可以通过任务名称和实例名称/ID确定目标任务,或在右上角的下拉框选择任务状态和任务类型来确定目标任务。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        任务中心
      • 跨账号接入
        跨账号接入 当您选择了跨账号接入日志流映射方式时,通过创建委托,您可以将委托账号的日志流映射到被委托方账号,即就是将委托账号的日志流映射到当前云日志服务账号的日志流下。 跨账号接入成功后,如果账号A在IAM上删除委托,则云日志服务无法感知到该委托被删除,配置的跨账号接入依然生效;如果您不再使用跨账号接入功能,可直接通知账号B删除接入配置。 前提条件 已创建委托关系。 限制条件 日志清洗的日志,无法进行日志流映射。 数据未同步完成前,目标日志流数据与源日志流可能会有一定偏差。建议1小时后,查看接入数据。 操作步骤 日志服务接入方式选择跨账号接入时,按照如下操作完成接入配置。 步骤 1 登录云日志服务控制台。 步骤 2 在左侧导航栏中,选择“日志接入”,单击“跨账号接入日志流映射”进行跨账号接入配置。 步骤 3 或者在左侧导航栏中,选择“日志管理”,单击目标日志流的名称进入日志详情页面,单击右上角,在弹出页面中,选择“采集配置”页面,单击“新建采集配置”,在新打开的页面,选择“跨账号接入日志流映射”进行跨账号接入配置。 步骤 4 选择委托。 配置相关参数,请参见下表,完成后,单击“下一步:日志流映射”。 表11 委托参数配置 参数 说明 委托名称 填写委托人在IAM中创建的委托名称。委托人账号可通过创建委托将资源管理权限委托给其他账号。 委托人账号名称 填写委托人账号名称,以验证委托关系。 步骤 5 日志流映射。 在日志流映射页面,配置接入规则,有两种方式:自动配置和手动配置。 自动配置 1. 在日志流映射页面,单击“自动配置”。 2. 在弹出的自动配置页面中,配置相关参数信息,完成后,单击“确定”。 表12 自动配置接入规则 参数 说明 规则名称前缀 填写规则名称前缀,自动配置将使用您配置的规则名称前缀,产生多条接入规则。 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。可不填写,默认规则名称前缀为rule。 从委托账号中选择您希望接入的日志组/日志流 选择希望接入的日志组/日志流,最多支持选择20条。 说明 通过自动配置的接入规则,被委托方中的目标日志组、目标日志流名称默认同委托方中源日志组、源日志流名称保持一致,也支持手动修改。 3. 单击“预览”,查看预览结果。 说明 预览结果有两种: 将创建新的目标日志流 :被委托方中新建的目标日志组/日志流。 接入已存在的目标日志流 :被委托方中已存在的目标日志组/日志流。 预览报错情况如下: 源日志流xxx,已配置为目标日志流 目标日志流xxx,已配置为源日志流 目标日志流xxx,已存在于其它日志组 目标日志流xxx,存在于不同目标日志组 规则名称重复 源日志流xxx,已存在映射关系 日志组/日志流超过最大创建条 当提示以上报错时,须删除日志流对应的接入规则。 4. 预览完成后,单击“提交”。 手动配置 1. 在日志流映射页面,单击“添加规则”。 表13 参数 参数 说明 规则名称 默认为rulexxx,也可根据您的需要进行自主命名。 只支持输入英文、数字、中文、中划线、下划线及小数点,且不能以小数点、下划线开头或以小数点结尾。 委托方 源日志组 源日志流 委托方的日志流,在原有的日志流中进行选择。 被委托方 目标日志组 目标日志流 被委托方的日志流,可在原有的日志流中进行选择或直接输入名称进行新建日志流。 2. 单击“预览”,查看预览结果。 说明 预览结果有两种: 将创建新的目标日志流:被委托方中新建的目标日志组/日志流。 接入已存在的目标日志流:被委托方中已存在的目标日志组/日志流。 预览报错情况有五种: 源日志流xxx,已配置为目标日志流。 目标日志流xxx,已配置为源日志流。 目标日志流xxx,已存在于其它日志组。 目标日志流xxx,存在于不同目标日志组。 规则名称重复。 源日志流xxx,已存在映射关系。 日志组/日志流超过最大创建条数。 当提示以上报错时,须删除日志流对应的接入规则。 3. 预览完成后,单击“提交”,等待创建日志接入成功。 步骤 6 完成。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他方式接入
        跨账号接入
      • 管理自动备份
        删除自动备份 自动备份策略关闭后,支持用户删除已保存的自动备份,从而释放相关存储空间。 自动备份策略开启后,对于过期的自动备份,系统会检测并删除,用户不可删除自动备份。 注意 备份删除后,不可恢复,请谨慎操作。 方式一 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“实例管理”页面,单击目标实例,进入实例的“基本信息”页面 在左侧导航栏中选择“备份恢复”页签,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。 方式二 登录管理控制台。 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 在“备份管理”页面,单击目标备份对应操作列中的“删除”。 在“删除备份”弹出框中,确认目标备份信息,单击“是”。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        数据备份
        管理自动备份
      • 产品咨询
        为何上云后CTECS详情中显示镜像为xx迁移专用镜像而非源机系统名称? 属于正常现象。 迁移完成时,ECS控制台规格/镜像列显示的名称是创建ECS虚拟机时选择的镜像名称,而非当前操作系统名称。 如何判断迁移任务是否完成? 您可以通过查看CMS控制台,控制台展示"目标机已恢复",并在历史任务中可以查看记录报告;也可查看目标机系统引导修复启动后,是否为迁移源迁移源系统。 CMS是否支持迁移源部分业务上云? 不支持。 CMS是基于操作系统层面的整机迁移服务,暂不支持部分业务迁移。 目标端操作系统是否能和迁移源不一致? 不可以。 CMS是基于操作系统层面的整机迁移服务;迁移完成后,目标端与迁移源属性状态一致。 迁移后,目标端规格是否能够改变? 可以。 用户可以根据需要对目标端规格进行修改;减小规格时,需要注意是否能够承载当前业务,若出现减小规格导致业务不可用,责任应由自己承担;建议使用平台推荐配置进行迁移,具体请参见创建目标机。 存储容量规格修改建议:一般待迁移设备,CMS会给对应目标机的分区推荐与源机一致的分区配置。 系统盘不建议缩容,若用户需要缩容存储盘,需要根据计算公式:当前硬盘容量 硬盘使用率 1.5(或一年冗余增长空间)进行缩容。 若需改变需手动对云主机变配,可参见变更规格。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移服务模块
        产品咨询
      • 使用DCS迁移介绍
        本章介绍DCS Redis支持备份文件导入和在线迁移两种迁移方式。 迁移概览 DCS Redis支持备份文件导入(离线迁移)和在线迁移两种迁移方式,其中,在线迁移支持增量数据迁移。 离线迁移,适用于源Redis和目标Redis网络不连通、源Redis不支持SYNC/PSYNC命令的场景。备份文件导入的数据来源分为OBS桶和Redis实例两种方式。 − OBS桶导入方式:您需要先将源Redis的数据备份并下载,然后将备份数据文件上传到与DCS Redis实例同一租户下相同Region下的对象存储服务(OBS)中,DCS从对象存储服务(OBS)中读取备份数据,并将数据迁移到DCS Redis中。 支持从其他云厂商Redis服务、自建Redis迁移到DCS Redis。 − Redis实例导入方式:您需要先将源Redis的数据进行备份,然后可将源实例备份数据迁移到DCS Redis中。 在线迁移:在满足源Redis和目标Redis的网络相通、源Redis未禁用SYNC和PSYNC命令这两个前提下,使用在线迁移的方式,将源Redis中的数据全量迁移或增量迁移到目标Redis中。 当前使用DCS控制台支持的迁移能力,如下表所示,您可以根据业务实际情况,选择迁移方式。 表DCS支持的迁移能力 迁移类型 源端 目标端:DCS服务 单机/主备/读写分离 Proxy集群 Cluster集群 备份文件导入 对象存储服务(OBS):AOF文件 √ √ √ 备份文件导入 对象存储服务(OBS):RDB文件 √ √ √ 在线迁移 DCS Redis:单机/主备/读写分离 √ √ √ 在线迁移 DCS Redis:Proxy集群 说明 Redis 3.0 proxy不支持作为源端迁移,4.0/5.0 proxy支持作为源端迁移。 √ √ √ 在线迁移 DCS Redis:Cluster集群 √ √ √ 在线迁移 自建Redis:单机/主备 √ √ √ 在线迁移 自建Redis:Proxy集群 √ √ √ 在线迁移 自建Redis:Cluster集群 √ √ √ 在线迁移 其他云Redis服务:单机/主备 √ √ √ 在线迁移 其他云Redis服务:Proxy集群 √ √ √ 在线迁移 其他云Redis服务:Cluster集群 √ √ √ 在线迁移 说明 源端其他云Redis在满足和目标DCS Redis的网络相通、源Redis已放通SYNC和PSYNC命令这两个前提下,使用在线迁移的方式,可以将源Redis中的数据全量迁移或增量迁移到目标Redis中,但其他云厂商的部分实例可能存在无法在线迁移的问题,可以采用离线或其它迁移方案。迁移方案概览 说明 DCS Redis,指的是分布式缓存服务的Redis。 自建Redis,指的是在云上、其他云厂商、本地数据中心自行搭建Redis。 其他云Redis服务,指的是其他云厂商的Redis服务。 √表示支持,×表示不支持。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        使用DCS迁移数据
        使用DCS迁移介绍
      • 安装混合备份客户端
        本节介绍如何安装混合备份客户端。 操作场景 混合备份通过客户端提供备份服务。备份操作前,需要在备份目标机器中安装客户端,可在控制台进行客户端安装操作。 约束与限制 操作系统限制:支持Windows7/10/11系列、Windows Server 2008/2012/2016/2019/2022系列、Ubuntu16/18/20系列、Centos6/7/8系列、统信UOS20、银河麒麟V10、阿里龙蜥8、其他通用Linux系列64位操作系统。 由于云备份服务需要与存储库端网络可达,请在目标机器端放行880、8888、8899端口。 备份目标机器必须处于开机状态,与存储库端网络可达。 每个目标机器仅允许安装一个客户端。若想更新客户端至最新版本,可以升级客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角点击,选择地域,此处选择华东华东1。 3. 选择“存储>云备份>混合备份(存储版)”,进入“主机列表”页签,点击“下载客户端”按钮,根据目标机器的CPU架构和操作系统选择对应的和客户端类型。 4. 若选择Windows类型 1. 选择存储库和网络传输方式。 1. 若选择公网方式,无需填写对应IP。 2. 若选择非公网方式,需先创建连接备份服务(华东1的备份服务实例ID为endpseryanvu0zc7z)的终端节点VPCE,创建好终端节点后在下载备份客户端界面填写终端节点IP地址。 2. 点击“下载”按钮,并将安装包拷贝到对应备份主机上。 3. 解压安装包,得到app.config文件和exe安装程序。 4. 确保解压出的两个文件在同级目录下,以管理员权限运行exe安装程序。 5. 选择安装路径,默认安装路径为:“C:Program Filesxclient”。 6. 点击下一步,等待安装完成,安装成功后,在“主机列表”页签中,查看目标机器为“在线”状态,即可为目标机器进行不同类型的数据备份。 5. 若选择Linux类型(Ubuntu、CentOS、统信、银河麒麟、阿里龙蜥、通用Linux) 1. 选择存储库和网络传输方式。 1. 若选择公网方式,无需填写对应IP。 2. 若选择非公网方式,需先创建连接备份服务(华东1的备份服务实例ID为endpseryanvu0zc7z)的终端节点VPCE,创建好终端节点后在下载备份客户端界面填写终端节点IP地址。 2. 点击“生成脚本”按钮,复制下载命令到对应备份主机上执行,获取客户端安装脚本。 3. 选择系统账户(备份oracle数据库时需要选择oracle账户,其他备份选择系统账户),点击“复制在线脚本”或“复制离线脚本”。 4. 在对应备份主机上执行上一步的脚本,等待客户端安装完成,安装成功后,在“主机列表”页签中,查看目标机器为“在线”状态,即可为目标机器进行不同类型的数据备份。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        安装客户端
        安装混合备份客户端
      • 服务发现范围
        本章节介绍服务发现范围 概述 应用服务网格默认发现所有命名空间的服务(即使服务没有注入sidecar),即集群内所有的服务信息都会全量推送到所有数据面,任何服务数据的变动也会触发集群范围的全量服务发现数据推送,控制面和数据面的资源消耗都会比较大;通过服务发现范围配置可以限定服务网格只发现指定范围的服务数据,减少不必要的资源消耗。 配置说明 通过服务发现范围配置规则匹配目标命名空间,服务网格将只发现目标命名空间下的服务。当前支持两种匹配方式: 标签选择器:通过标签选择器精确匹配目标命名空间的标签。 表达式匹配:通过标签值和目标表达式进行匹配,当前支持的匹配模式如下。 匹配操作 举例 说明 In key: appoperator: Invalues: cassandra spark app标签值为cassandra或spark时匹配。 NotIn key: appoperator: NotInvalues: cassandra spark app标签值不等于cassandra且不等于spark时匹配。 Exists key: appoperator: Exists app标签存在时匹配。 DoesNotExist key: appoperator: DoesNotExist app标签不存在时匹配。 配置服务发现范围 进入应用服务网格控制台网格实例详情页,选择网格优化中心> 服务发现范围 菜单,默认不存在服务发现范围配置,如下图: 点击新增规则可以创建一条匹配规则,每条规则由一组标签选择器和匹配表达式组成,必须同时满足一条规则内的标签选择器和匹配表达式才算匹配当前规则(AND关系),多条规则之间是OR关系,一个命名空间匹配一条规则即可被选中。 功能验证 默认情况下服务发现范围配置为空,我们通过envoy admin接口导出配置数据,可以看到cds数据如下: 更新服务发现范围配置,只发现demo命名空间下的服务,如下: 再次导出配置数据,可以看到cds数据只包含demo命名空间下的服务以及部分ServiceEntry产生的配置:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        服务发现范围
      • 术语解释
        本节介绍漏洞扫描服务的相关术语。 术语 说明 漏洞(Vulnerability) 硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,可以使攻击者能够在未授权的情况下访问或破坏系统。 网站(Website) 网站(Website)开始是指在因特网上根据一定的规则,使用HTML(标准通用标记语言下的一个应用)等工具制作的用于展示特定内容相关网页的集合。简单地说,网站是一种沟通工具,人们可以通过网站来发布自己想要公开的资讯,或者利用网站来提供相关的网络服务。 Web应用(Web App) Web应用程序是可使用任何Web浏览器访问的软件或程序。Web应用程序是具有功能和交互式元素的网站。 主机(Host) 连接了硬盘、硬盘子系统或者文件服务器,并能在其上存储数据和I/O访问的计算机系统。大型机、服务器、工作站以及个人电脑,甚至多处理器机器和集群计算机系统都被称为主机。 安全配置基线(Security Configuration Baseline) 安全配置基线即针对不同的产品或者系统,依据安全评估标准,形成一系列固化的检查规则、评估方法,为安全管理人员在实际的安全配置工作中提供参考和标杆。 NVD National Vulnerability Database国家安全漏洞库。 CVE(Common Vulnerabilities and Exposures) 又称通用漏洞披露、常见漏洞与披露,是一个与信息安全有关的数据库,收集各种信息安全弱点及漏洞并给予编号以便于公众查阅。 安全通告(Security Advisory) 安全通告包含漏洞严重等级、业务影响和修补方案等信息,用以传递漏洞修补方案。一般用于厂商披露器产品直接相关的漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        术语解释
      • 云主机端口占用
        本章节介绍云主机端口占用故障演练。 背景介绍 在服务部署或运行期间,目标端口可能已被一个预期之外的进程(如僵尸进程、配置错误的旧版服务或恶意程序)所占用。这会导致新服务启动失败,并抛出Address already in use的错误。本演练模拟此端口冲突场景,帮助您检验服务启动脚本的错误处理能力、验证部署系统的健康检查和回滚逻辑,以及监控告警的有效性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是启动自定义程序, 创建Socket对象并绑定到指定端口。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择端口占用动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 指定被占用的端口:目标端口号。 强制占用此端口:先尝试杀掉当前正在使用该端口的进程,然后再占用它。 cgroup根路径:在容器化等复杂环境中,对特定 cgroup 控制组内的进程进行端口占用。通常保持默认值 /sys/fs/cgroup 即可。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机端口占用
      • 列表终端节点服务中转规则(反向访问规则)
        名字 类型 说明 示例 ID String 节点服务中转规则ID endpointServiceID String 终端节点关联的终端节点服务 endpointID String 节点id transitIPAddress String 中转ip地址 transitPort Integer 中转端口,1到65535 8080 protocol String TCP:TCP协议,UDP:UDP协议 targetIPAddress String 目标ip地址 targetPort Integer 目标端口,1到65535 9090 createdAt String 创建时间 updatedAt String 更新时间
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        列表终端节点服务中转规则(反向访问规则)
      • 容器迁移概述
        本节介绍容器迁移。 基于 CCE One 容器迁移能力,帮助业务将本地IDC或三方云上的Kubernetes容器集群,迁移到天翼云云容器引擎服务;迁移过程安全、可靠、灵活、高效,无需停机,热迁移、对业务零影响。 工作原理 将应用从一个环境迁移到另一个环境是一项具有挑战性的任务,因此仔细的规划和准备至关重要。天翼云CCE One的容器迁移服务通过以下五个阶段为您提供全流程迁移指导: 1. 集群评估:在此阶段,您需要评估源集群的规模以决定目标集群的类型和资源规模。 2. 依赖数据迁移:在这个阶段,基于天翼云上的云迁移、云备份等标准云产品服务,您将迁移镜像以及依赖服务的相关数据。 3. 元数据迁移:在此阶段,您需要通过容器备份/恢复功能或集群联邦方式,将应用元数据从源集群迁移到目标集群,从而让应用在目标集群中正常运行起来。 4. 应用迁移:在这个阶段,您可以通过特定方式进行流量调度,例如智能DNS+单集群LB或多集群Ingress、多集群Service等,将业务流量逐步从源集群迁移到目标集群。 5. 业务验证:流量迁移过程中及流量迁移完成后,您可以对迁移后业务允许情况进行验证,以确保服务运行符合预期。 通过遵循天翼云CCE One容器迁移服务的全流程迁移指导,您可以更顺利地将应用从一个环境迁移到另一个环境。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        容器迁移概述
      • 查询基线三级列表
        参数 参数类型 说明 示例 下级对象 id String 业务id 一级列表[基线模板文件名] 二级列表[agentGuid] 三级列表[检测id] CtyunLinuxBenchmarkTemplate.json checkId String 检测项id 1 title String 检测项名称 检测项名称 scaStatus Integer 检测项状态 1:通过,2:未通过,3:已加白 1 scaStatusDesc String 检测项状态描述 通过 timestamp String 扫描时间 20200101 00:00:00 severity Integer 风险等级 1低危 2中危 3高危 1
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        基线检测
        查询基线三级列表
      • 服务器迁移服务模块
        本节为您介绍服务器迁移服务功能特性。 数据"0"丢失 在数据传输过程中,服务器迁移服务通过数据校验确保数据的一致性,保障数据在迁移过程中不发生丢失。同时,通过数据稽核功能,用户可以准确检验两端数据的异同,实现真正意义上的数据"0"丢失。 传输控制进程分离 服务器迁移服务将控制流量与监控流量区分,有效避免数据传输过程中网络中断导致任务失败的情况。监控流量将源机和目标机的监控数据通过单独传输上报至平台,让用户可以查看传输进度、使用率以及迁移状态。 批量绑定 服务器迁移服务支持通过Excel模板批量导入源机和目标机的对应关系,避免重复操作,减少用户手动配置的工作量,提高操作的便捷性。 自定义分区 用户可以在服务器迁移服务上对目标机进行灵活的扩缩容分区操作。根据当前的资源使用情况,可以自由调整资源,提高资源利用率。 断点续传 服务器迁移服务支持断网续传和重启续传功能,有效避免用户因网络波动或误操作Agent等情况导致的任务中断,保障任务的稳定性。 代理迁移 服务器迁移服务提供代理迁移功能,通过代理对网闸隔离后的内网进行跳转转发,无需直接打通内网与互联网,从而保障了迁移过程的安全性,满足相关安全需求。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        功能特性
        服务器迁移服务模块
      • 数据库迁移工具使用流程
        本节为您介绍云迁移服务CMS中数据库迁移工具使用流程。 使用数据库迁移工具,您需在迁移源数据库、目标数据库和数据库迁移工具控制台进行操作。迁移源数据库和目标数据库,需打通与节点的网络;通过数据库迁移工具控制台进行后续的任务配置等操作。 数据库迁移工具中迁移评估/数据迁移/数据同步/数据订阅服务流程总览如下图所示: 数据库传输工具中的迁移任务需要将数据库源端和目标端与子节点网络打通,具体请见组网视图:
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移服务模块
        数据库迁移工具使用流程
      • 实时同步
        支持的高级特性 数据复制服务提供的实时同步任务支持多种特性,有效的帮助您提高实时同步的成功率。 高级特性列表 特性 说明 同步级别 数据复制服务提供的实时同步功能支持库级同步和表级同步。 库级同步是以库为单位的同步,不可单独选择表,且库中新增表会自动加入同步关系之中。 表级同步是以表为单位的同步,不可以单独选择库,新增表需要再次编辑同步任务,将新的表追加到同步关系中。 对象名映射 实时同步功能可以支持源数据库和目标数据库中的同步对象(包括数据库、schema、表或列)的名称不同。 如果同步的数据库对象在源数据库和目标数据库中的命名不同,那么可以使用数据复制服务提供的对象名映射功能进行映射。 目前数据复制服务提供的映射功能支持库映射、schema映射和表映射。 动态增减同步对象 在实时同步过程中,您可以通过编辑同步对象随时增加或减少需要同步的对象。 冲突处理 数据复制服务提供的实时同步功能使用了主键或唯一键冲突策略,这些策略可以由您自主选择,尽可能保证源数据库中有主键约束或唯一键约束的表同步到目标数据库是符合预期的。 目前支持的冲突策略有: 忽略 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),以目标数据为准,DRS将跳过冲突数据,继续进行后续同步。 覆盖 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),以源数据为准,DRS将覆盖原来的冲突数据。 报错 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),同步任务将失败并立即中止。忽略和覆盖,都是以同步稳定性优先(不会因为数据冲突而中断任务),如果用户以同步稳定性为关键,则在这里二选一。 报错则是以数据质量为优先,即用户环境不应该出现任何数据冲突,无论是忽略还是覆盖都可能产生严重业务问题,所以DRS同步任务立即失败,并人为排查原因。但需注意,如果任务长期处于失败状态,可能会导致存储占满而无法修复任务。 数据结构同步能力 数据复制服务提供的实时同步功能不支持单独的数据结构同步,而是提供特殊的数据结构同步机制,在同步任务启动后,将数据和结构一并同步到目标数据库。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时同步
      • 1
      • ...
      • 15
      • 16
      • 17
      • 18
      • 19
      • ...
      • 530
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      轻量型云主机

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      一站式智算服务平台

      人脸属性识别

      动作活体识别

      推荐文档

      系统

      VPN删除

      管理服务器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号