活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云日志审计_相关内容
      • 云日志服务Logback SDK
        本文主要介绍云日志服务Logback SDK的使用方式。 Ctyun Logback Appender概述 Logback是由log4j的创始人设计的一款高性能、灵活配置的Java日志框架。它支持将日志输出到各种目标,如文件、控制台等,并允许通过简单的配置文件自定义日志级别、格式和输出目的地。Logback的特点在于其高效的日志处理能力和强大的配置灵活性,使得开发者能够轻松控制和管理日志,从而更好地监控和调试应用程序。同时,Logback也提供了与多种系统组件的集成支持,为Java应用提供了全面的日志解决方案。 通过Ctyun Logback Appender,您可以将生成的日志信息异步发送到ctyun云日志服务,其样式如下: plaintext useragent : logback level : INFO location : cn.ctyun.example.LogbackAppenderExample.main(LogbackAppenderExample.java:22) message : info log logback thread : main time : 20240606T14:33+0800 message : 20240606 14:33:15,203 INFO [main] LogbackAppenderExample: info log logback 其中: level:日志级别。 location:日志打印语句的代码位置 。 message:日志内容。 throwable:日志异常信息,只有当记录了异常信息,这个字段才会出现。 thread:线程名称。 time:日志打印时间(可以通过 timeFormat 或 timeZone 配置 time 字段呈现的格式和时区)。ts :日志生成时的时间。 message :日志信息。 useragent : 日志来源 功能优势 日志实时传输: 实时性增强: 日志数据不再依赖传统的磁盘写入,而是实时通过网络通道发送至服务端,确保数据的即时性。 无侵入性集成: 无缝对接: 对于已采用logback作为日志框架的应用,我们提供了简洁的配置方案,无需对应用代码进行大幅度修改,即可实现日志的采集与传输。 高效异步处理: 高并发设计: 系统采用高并发架构,后台异步处理日志发送任务,即使在大量日志数据产生的情况下,也能保证系统的稳定运行和高效处理。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Logback SDK
      • 云日志服务Log4j2 SDK
        本文主要介绍云日志服务Log4j2 SDK的使用方法。 Ctyun Log4j2 Appender概述 Log4j2 是 log4j 的升级版本。它支持将日志输出到各种目标,如文件、控制台等,并允许通过简单的配置文件自定义日志级别、格式和输出目的地。 通过Ctyun Log4j Appender,您可以将生成的日志信息异步发送到ctyun云日志服务,其样式如下: plaintext useragent : log4j2 level : INFO location : cn.ctyun.example.Log4j2AppenderExample.main(Log4j2AppenderExample.java:10) message : log4j2 info log thread : main time : 20240606T18:03:06+0800 message : 20240606T18:03:06+0800 [main] INFO cn.ctyun.example.Log4j2AppenderExample: log4j2 info log 其中: level:日志级别。 location:日志打印语句的代码位置 。 message:日志内容。 throwable:日志异常信息,只有当记录了异常信息,这个字段才会出现。 thread:线程名称。 time:日志打印时间(可以通过 timeFormat 或 timeZone 配置 time 字段呈现的格式和时区)。 ts:日志生成时的时间。 message :日志信息。 useragent: 日志来源 功能优势 日志实时传输: 实时性增强: 日志数据不再依赖传统的磁盘写入,而是实时通过网络通道发送至服务端,确保数据的即时性。 无侵入性集成: 无缝对接: 对于已采用log4j2作为日志框架的应用,我们提供了简洁的配置方案,无需对应用代码进行大幅度修改,即可实现日志的采集与传输。 高效异步处理: 高并发设计: 系统采用高并发架构,后台异步处理日志发送任务,即使在大量日志数据产生的情况下,也能保证系统的稳定运行和高效处理。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Log4j2 SDK
      • 添加数据库资产
        此章节为您介绍如何新增数据库资产。 支持的数据库 支持的数据库类型及版本请参见使用限制。 添加资产 添加资产包括单个添加和批量导入两种方式。 1. 在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面,选择“资产管理”页签,单击“添加”。 2. 在弹出的“添加资产”窗口编辑相关信息。 参数填写规则可参见下表。 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则;不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 设置资产类型,包括关系型、非关系型、大数据、图形、全文、文档、键值、其他等。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 操作系统 设置资产所在主机的操作系统。 IP端口 设置资产所在主机的IP及端口号。 说明 本地运维行为审计是指通过安装本地Agent捕获本地数据库客户端程序中实际响应的SQL指令,实现对本地运维人员数据库操作行为的审计,支持Oracle、PostgreSQL、MySQL、SQL Server等主流数据库。 当使用本地运维行为审计方式时,需要添加回环IP地址127.0.0.1和端口号,端口号需根据数据库类型进行填写。 如果使用的IP类型为IPv6,IP地址需填写为“::1”。 3. 如需配置其他更多信息,可点击“更多配置”,选择单向审计或双向审计,设置加密协议审计。参数填写规则可参见下表。 参数 参数说明 流量方向 单向审计:审计内容包括请求信息、客户端信息、服务端信息,不包括返回结果集。 双向审计:审计内容包括请求信息、客户端信息、服务端信息、返回结果集。 保存行数 取值范围:0~999,0表示不保存返回结果。最大保存内容为64KB。 最大保存长度 取值范围:1~64KB,确保整行显示。 解密私钥 加密协议导入解密私钥,目前支持MySQL、SQL Server、HTTPS加密解析,证书支持导入和编辑两种方式。 证书密码 安全证书的密码。 4. 配置完成后,单击“保存”即可完成资产添加。 说明 资产添加之后,需要确认部署模式。若选择流量代理模式,需要部署Agent程序才能完成数据库审计。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        添加数据库资产
      • 集群网络概述
        本节介绍网络的用户指南:集群网络概述。 集群网络分为主机和容器两个维度,主机位于VPC中使用VPC网络,容器网络则使用容器网络插件来管理。 节点网络 VPC为集群内主机分配IP地址,订购集群时选择VPC中的子网用于集群的主机网络,子网可用IP数量直接限制了集群节点规模。 容器网络 约束条件 容器网络CNI插件为Pod分配IP地址,云容器引擎提供的CNI插件均符合kubernetes容器网络模型,具体约束如下: 1.每个Pod都拥有一个独立IP地址,Pod内容器均共享一个网络命名空间; 2.任意Pod之间均可直接通信,无需NAT; 3.任意Pod与节点间均可直接通信,无需NAT。 网络插件 当前云容器引擎提供如下CNI插件: calico容器网络:使用calico IPIP模式。该模式下,calico依旧使用BGP分发节点的容器路由信息,但在节点网络基础上通过IPIP隧道技术构建独立于节点网络平面的容器网络平面,IPIP将发给容器的IP报文封装成发给目的节点的IP报文进行隧道传输; cubecni容器网络:是云原生网络方案,直接基于VPC网络中的弹性网卡和IP资源构建容器网络。Pod通过弹性网卡资源直接分配VPC的子网IP地址,无需额外指定虚拟Pod地址段。 Cubecni和Calico对比如下: 。 对比项 Cubecni Calico隧道模式 容器网络平面 构建Underlay网络,容器和节点均在同个网络平面,支持VPC内多集群Pod直接互通及VPC内直接互通 构建Overlay网络,基于集群节点网络构建 一层覆盖网络,不支持VPC内多集群Pod直接互通及VPC内直接互通 容器网络性能 无解封包开销,整体性能优于Overlay网络,其中Cubecni独占ENI模式性能无限接近主机 有解封包损耗 节点规模 不直接限制节点规模 受限于BGP Peer连接数等限制 网络访问控制 支持网络策略Network Policy,其中Cubecni独占ENi模式支持Pod粒度安全组配置 支持网络策略Network Policy 源地址审计 Pod访问VPC网络资源,源地址是容器IP,不经节点SNAT,便于审计 Pod访问VPC网络资源,需经节点SNAT,不便于审计 地址管理 无需按节点分配地址段,随用随分配,地址无浪费 每个节点提前分配虚拟地址段 ELB 支持ELB直通Pod,性能更优 不支持ELB直通Pod,需通过NodePort转发
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        网络概述
        集群网络概述
      • 云主机采集器无法连通如何处理?
        本文主要介绍云主机采集器无法连通的处理。 问题现象 在云主机接入日志过程中,主机组的云主机采集器状态为未连通状态。 可能原因 1. 目标云主机状态异常,可能已到期或冻结。 2. 云日志服务的VPC终端节点被删除。 3. 未正确安装日志采集器。 解决方法 1. 检查未连通的云主机,是否已退订或者到期,若已退订或已到期,请将云主机从主机组中移除。 2. 检查是否已在云主机所在的VPC中创建云日志服务终端节点。可在当前接入引导中的【Step1: 创建终端节点】中进行检查。 若未创建,则根据页面指引点击【创建终端节点】进行创建,创建完成后重新参考当前【Step2:安装采集器】步骤中的指引进行采集器安装,并重新检查采集器状态。 若已创建,则进行下一步检查。 3. 检查是否已经正确安装采集器。请参考当前【Step2:安装采集器】步骤中的指引进行安装。若已安装,也可执行安装命令重新安装。安装后重新检查采集器状态,若仍为未连通状态,请提交工单进行反馈。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        云主机采集器无法连通如何处理?
      • 用户管理
        此小节介绍如何进行用户管理。 云堡垒机系统具备集中管理用户功能,创建一个用户即创建一个云堡垒机系统的登录帐号。系统管理员admin是系统默认用户,为系统第一个可登录用户,拥有系统最高操作权限,且无法删除和更改权限配置。 用户概述 根据用户角色的不同,用户拥有不同的系统操作权限。 根据用户组的划分,可批量为同组用户授予资源运维的权限。 仅系统管理员admin或拥有“用户”模块权限的用户,可管理系统用户,包括新建用户、批量导入用户、批量导出用户、重置用户帐号密码、移动用户部门、更改用户角色、加入用户组、配置用户登录权限、启用、禁用、批量管理用户等操作。 用户管理 新建用户并授权用户角色 云堡垒机系统的一个用户代表一个可登录自然人,支持新建本地用户,批量导入用户,以及同步AD域用户。 系统管理员admin是系统最高权限用户,也是系统第一个可登录用户。 约束限制 为用户配置“所属部门”为上级部门时,当前用户的角色需拥有管理权限,否则会配置失败。修改用户角色管理权限,请参见:查询和修改角色信息。 前提条件 新建单个用户和批量导入用户,需已获取“用户”模块操作权限。 同步AD域用户,需已获取“系统”模块操作权限。 新建单个用户 1. 登录云堡垒机系统。 2. 在左侧导航树中,选择“用户 > 用户管理”,进入用户列表页面。 3. 在界面的右上角,单击“新建”,弹出用户信息配置窗口。 新建用户参数说明 参数 说明 :: 登录名 自定义登录系统的用户名。 创建后不可修改,且系统内“登录名”唯一不能重复。 认证类型 选择登录系统的认证方式。 本地:系统默认方式,即通过系统自身的帐号管理系统进行身份认证。 AD域:通过Windows AD域服务器对用户进行身份认证。 LDAP:通过LDAP协议,由第三方认证服务器对用户进行身份认证。 RADIUS:通过RADIUS协议,由第三方认证服务器对用户进行身份认证。 Azure AD:基于SAML配置,由Azure平台对登录用户进行身份认证。 若需启用AD域、LDAP、RADIUS、Azure AD远程认证方式的用户,需先在系统配置远程认证服务器信息,详细操作请参见:远程认证管理。 域名 “认证类型”选择“Azure AD”时,需要配置此项。 需输入在Azure平台用户注册时的后缀。 密码/确认密码 仅“认证类型”选择“本地”时,需要配置用户登录系统的密码。 可自定义生成密码,也可随机生成密码。 认证服务器 仅“认证类型”选择“AD域”和“LDAP”时,需要选择服务器名称。 姓名 自定义用户姓名。 用户帐号使用人员的姓名,便于区分不同的用户。 手机 输入手机号码。 用户帐号系统预留手机号码,用于手机短信登录或找回密码。 邮箱 输入邮箱地址。 用户帐号系统预留邮箱地址,用于通过邮箱接收系统消息通知。 角色 选择用户的角色,一个用户仅能配置一个角色。 缺省情况下,系统角色包括部门管理员、策略管理员、审计管理员和运维员。 部门管理员:负责部门管理,除“用户管理”和“角色管理”模块之外,部门管理员拥有其他全部模块的配置权限。 策略管理员:负责策略权限的配置,拥有“用户组管理”、“资源组管理”和“访问策略管理”等模块的配置权限。 审计管理员:负责系统和运维数据的审计,拥有“实时会话”、“历史会话”和“系统日志”等模块的配置权限。 运维员:系统普通用户和资源操作人员,拥有“主机运维”、“应用运维”和“授权工单”模块的操作访问权限。 自定义的角色:仅admin可自定义新角色或编辑默认角色的权限范围,详细介绍请见:角色管理。 所属部门 选择用户所属部门组织。如何创建系统部门,请参见:系统部门。 用户描述 (可选)对用户情况的简要描述。 4. 单击“确定”,返回用户列表,即可查看和管理新建的用户。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统用户
        用户管理
      • 控制台首页
        云日志服务控制台首页提供资源统计、我的收藏/我的收藏(本地缓存)、最近访问等信息。 资源统计 资源统计展示帐号下所有日志前一天的读写流量、索引流量和存储量,以及这些指标的日环比数据。 如需查看资源明细,您可以单击相关明细。 详细信息,请参见资源统计。 我的收藏/我的收藏(本地缓存) 我的收藏展示您收藏的日志流,有两种收藏方式:我的收藏和我的收藏(本地缓存)。 我的收藏:将日志流保存至数据库中,默认为关闭状态。当您的帐号开通写权限时,可显示该功能和我的收藏(本地缓存)。 我的收藏(本地缓存):将日志流保存至浏览器本地缓存,默认为关闭状态。所有帐号均显示我的收藏(本地缓存)。 说明: 当您的帐号开通写权限时,我的收藏/我的收藏(本地缓存)至少有一个是开启状态,否则无法收藏日志流。 您可以通过云日志服务提供的收藏功能个性化定制属于自己的收藏日志流列表,方便您直接、快速的定位到常用的日志流。 以日志组ltstest为例,收藏日志组ltstest下某个日志流的操作步骤如下: 步骤 1 登录云服务日志控制台 步骤 2 在日志组列表区域,单击日志组ltstest对应的 按钮,选择待收藏的日志流。 步骤 3 单击日志流右侧 图标,编辑收藏,选择收藏方式,即可收藏日志流。 在日志流列表中,单击待取消收藏的日志流对应的 ,即可取消收藏。 在我的收藏中,鼠标悬浮待取消收藏的日志流,单击 ,即可取消收藏。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        控制台首页
      • 使用统计图表将日志可视化(1)
        LTS地图 以地图作为背景,通过图形颜色、图像标记的方式展示地理数据信息。云日志服务(LTS)提供的地图,包括中国地图和世界地图。您在查询和分析语句中使用特定函数(中国地图:iptoprovince函数,世界地图:iptocountry函数)后,云日志服务(LTS)将以地图形式展示分析结果。 基本构成如下: 地图画布 色块 查看地图 1. 登录管理控制台,选择“管理与部署 > 云日志服务 LTS”,进入“日志管理”页面。 2. 在日志管理页面中,选择目标日志组和日志流,进入日志流详情页面。 3. 选择“日志分析”。 4. 输入查询和分析语句,设置查询和分析的时间范围,单击“查询”。 5. 单击图标,使用地图展示查询数据。在通用配置下方,参考下表配置参数。 参数 说明 地图类型 区域定位:设置地图显示的区域范围,包含中国省级地图和世界地图两种。 省份 地图类型为中国省级地图,该字段为具体省份。例如浙江省 国家 地图类型为世界地图,该字段为具体国家。例如中国 数值列 选择用于展示数值的字段。 图表名称字号 设置图表名称的字号大小。 LTS漏斗图 漏斗图适用于业务流程比较规范、周期长、环节多的单流程单向分析,通过漏斗各环节业务数据的比较能够直观地发现和说明问题所在的环节,进而做出决策。漏斗图用梯形面积表示某个环节业务量与上一个环节之间的差异。
        来自:
      • 日志转储后,LTS会删除转储的内容吗?
        不会删除。在云日志服务控制台,日志转储是把日志“另存”一份至OBS,转储后,单击“转储对象”列的OBS桶名称,可以跳转至OBS控制台,查看转储的日志文件。
        来自:
      • 查询Log4j日志
        本文主要介绍云日志服务中如何查询Log4j日志。 本文以最常见的Java项目为例,介绍Log4j的日志分析操作流程。 背景信息 Log4j是Apache的一个开放源代码项目,通过Log4j可以控制日志的优先级、输出目的地和输出格式。日志级别从高到低为ERROR、WARN、INFO、DEBUG,日志的输出目的地指定了将日志打印到控制台还是文件中,输出格式控制了输出的日志内容格式。类似的组件还用logback等。 例如某个Java项目,希望查询某段时间的异常信息,来查看是否存在相关系统错误,以便快速定位故障。针对此需求,云日志服务提供快捷的查询功能。比如某Java的日志信息如下: level: ERROR location: cn.ctyun.log4jtest.getUserInfo message: get connection from pool timeout, pool is busy, reject task time: 20230720 10:20:30.437 前提条件 已采集Log4j日志。 已定义采集规则配置。 操作步骤 1. 登录日志服务控制台。 2. 在日志单元项目中,选择日志存储所属的项目。 3. 在所属项目中,选择或者过滤出对应的日志单元。 4. 在自定义语句模式下,输入 ERROR进行查询,设置查询分析的时间范围,即可统计所选时间段的错误信息。 5. 或者在检索框输入其他业务相关的特定关键字进行快速检索。 6. 点击上下文检索图标可以快速定位到日志所在行的上下文信息。以便于排查日志信息得到系统运行状态。 7. 可进行SQL查询与分析,如:统计最近7天内错误类型的分布,SQL查询分析语句如下所示 SELECT Level, count() as Number group by Level
        来自:
        帮助文档
        云日志服务
        最佳实践
        查询Log4j日志
      • 柱状图
        本文主要介绍云日志服务的柱状图。 柱状图用于描述分类数据,直观展现每个分类项之间的大小对比关系。在统计近一天各种错误码类型出现次数等分类统计场景中特别适用。 前提条件 已完成日志采集配置,并成功采集到日志。 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。右侧图表类型选择点击柱状图。 6. 结果将以柱状图的形式展示,x轴默认为表格模式下的第一列数据,y轴默认为表格模式下的第二列数据。 配置参数 图表配置参数如下: 参数 说明 图表名称 自定义图表名称 X轴字段 在下拉框中选择字段数据作为X轴,仅可选择一个字符数据 Y轴字段 在下拉框中选择字段数据作为Y轴,可选择一个或多个字段数据
        来自:
      • pg_audit_fga_conf_detail
        本页介绍天翼云TeleDB数据库系统视图pgauditfgaconfdetail的内容。 视图的作用:对象审计配置的详细信息。 名称 类型 定义 auditor name 使用pgcatalog.pggetuserbyid函数根据auditorid获取审计员的用户名。 objectschema name 被审计对象所在的模式(schema)名称,通过连接pgclass和pgnamespace表获取。 objectname name 被审计对象的名称,直接从pgclass表中获取。 policyname name 审计策略的名称,直接从pgauditfgaconf表中获取。 auditcolumns text 被审计的列的列表,直接从pgauditfgaconf表中获取。 auditcondition text 审计条件的字符串表示,直接从pgauditfgaconf表中获取。 auditenable boolean 审计是否启用,直接从pgauditfgaconf表中获取。 statementtypes name 触发审计的语句类型,直接从pgauditfgaconf表中获取。 auditcolumnopts boolean 审计列的选项,直接从pgauditfgaconf表中获取。 handlerschema name 处理程序所在的模式(schema)名称,通过左连接pgnamespace表获取。 handlermodule name 处理程序的名称,通过左连接pgproc表获取。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        pg_audit_fga_conf_detail
      • 创建仪表盘
        本文主要介绍云日志服务如何创建仪表盘。 仪表盘支持对日志数据进行实时分析,通过SQL语句查询分析的日志结果可由多种统计图表展示,并能将多个统计图表同步保存到仪表盘中,提供数据分析监控的全局视图。本文介绍创建仪表盘及其相关操作。 前提条件 已完成日志采集接入,可成功采集到日志数据 日志内容已完成结构化配置 仪表盘创建操作步骤 1. 登录云日志服务控制台,在左侧导航栏中选择仪表盘仪表盘列表。 2. 点击【创建仪表盘】,进入仪表盘创建页面,输入自定义仪表盘名称。 3. 点击确定,创建成功。 仪表盘图表配置步骤 1. 登录云日志服务控制台,在左侧导航栏中选择仪表盘仪表盘列表,选择上一步已创建好的仪表盘,点击仪表盘名称,进入仪表盘页面。 2. 在仪表盘页面,点击右上角编辑按钮,进入编辑状态。 3. 点击右上角的【添加图表】按钮。 4. 在添加图表页面,选择指定日志项目与日志单元,并输入查询分析语句,点击检索分析,即可生成图表。 5. 可在右侧修改图表类型,以及进行图表配置,目前支持表格、时序图、柱状图、饼图、流图与数值图。完成图表配置后,点击确定,即可将图表添加到仪表盘中。 6. 完成图表配置后,在仪表盘页面右上角点击【保存】,即可保存当前仪表盘配置。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        创建仪表盘
      • 应用场景
        安全办公场景 场景特点: 需要对员工行为做一定约束,对敏感岗位的电脑数据安全需要做到事前防控和事后审计,需要较丰富的管理功能。 推荐方案: 开通天翼AI云电脑(政企版)+ 管控策略+翼甲卫士(需要单独开通,详见翼甲卫士帮助指导)。 方案优势: 1、按需提供基于私网、公网的接入方式。 2、通过精细到品牌、型号的外设管控策略,防止未经授权的设备接入AI云电脑。 3、通过包括翼加密、屏幕水印、登录鉴权、登录审计在内的方式,加强信息泄露的事前威慑、事中管控、事后审计。 4、通过应用黑白名单、安全组、翼甲上网行为管理等组件,强化敏感岗位的员工行为管理。 5、提供包括文件剪切板权限、桌面工具栏权限、关机还原在内的其他个性化策略,帮助企业实现更多精细化、个性化的数据安全管理。 用户场景图:
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        应用场景
      • 使用流程
        本节介绍通过安装Agent方式使用数据库审计的基本流程。 操作步骤 操作说明 步骤一:购买数据库审计实例 根据实际业务情况,选购合适规格的数据库审计实例,详情请参见购买数据库审计实例。 步骤二:添加资产 添加系统需要审计的数据库,详情请参见资产管理。 步骤三:安装Agent 添加Agent对数据库进行审计,详情请参见Agent管理。 步骤四:配置规则 配置数据库的安全规则和过滤规则,详情请参见规则配置。 步骤五:订阅报表的设置告警通知 便于管理员及时了解数据库的运行状态及安全告警信息,详情请参见报表订阅和告警通知。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        使用流程
      • 数据库运维实名审计
        管理员对数据库资产进行授权 1. 左侧菜单选择“授权管理>资产访问授权”,在基础设施访问授权标签页中点击“新增”后,切换至授权配置页。 2. 按授权引导属性配置运维人员(主账号)和数据库资产的关联关系,授权后,即表示配置中的运维人员有权限访问配置关联的资产。 运维人员触发“本地访问初始化”进行运维 1. 运维人员登录堡垒机。 2. 左侧菜单选择“资产访问”。 3. 在资产访问页面,点击“本地访问初始化”后,系统后台将策略下发到本地,下发成功后将弹出提示。 4. “本地访问初始化”成功后,运维人员即可按使用习惯打开本地客户端,输入资产地址、账户、密码连接资产进行运维。 数据库运维审计 1. 审计管理员登录堡垒机。 2. 左侧菜单选择“资源会话审计>数据库审计”。 3. 在数据库审计页面查看运维会话记录。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        数据库运维实名审计
      • 流图
        本文主要介绍云日志服务的流图。 流图是围绕中心轴线进行布局的一种堆叠面积图。不同的分类信息使用不同颜色的线条代表,原数据集中的时间属性,将默认映射到X轴上,以三维关系进行展示。 前提条件 已完成日志采集配置,并成功采集到日志。 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。右侧图表类型选择点击流图。 6. 结果将以流图的形式展示。 配置参数 图表配置参数如下: 参数 说明 图表标题 设置线图的标题。 流图类型 目前仅支持线图形式展示。 x轴字段 选择目标字段作为x轴。默认将选择第一列数据作为x轴字段。 y轴字段 选择目标字段作为y轴。默认将除第一列以外的数据作为y轴字段。 聚合列 选择需要在第三维度中聚合的字段。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        流图
      • 数值图
        本文主要介绍云日志服务的数值图。 数值图是一种直观的数据可视化图表,它通过数字方式展示关键数据点或指标。这种图表类型特别适用于强调和突出显示最重要的信息,能够去除多余的细节,让关键数据一目了然。 数字图的主要特点包括: 简洁性 :通过简化设计,去除不必要的元素,使得图表只展示最关键的数据点。 突出重点 :数值图专注于展示一个或少数几个关键指标,使其成为视觉焦点。 易于理解 :由于信息量有限,用户可以迅速把握图表所传达的信息。 快速传递信息 :数值图可以迅速地向用户传达核心数据,无需深入分析。 前提条件 已完成日志采集配置,并成功采集到日志。 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。右侧图表类型选择点击数值图。 6. 结果将以数值图的形式展示。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        统计图表
        数值图
      • 配置规则
        此章节为你介绍如何进行数据库审计的规则配置。 规则配置 规则配置是指根据一些特征(如客户端、服务端、SQL语句)定义危险行为(安全规则)、可以信任的行为(信任规则)和不审计的行为(过滤规则)。当系统审计到对数据库的操作匹配过滤规则的行为则不进行审计,对应匹配信任规则时不会触发告警,对应匹配安全规则时会触发告警。 系统匹配规则的顺序为: 1. 过滤规则 2. 信任规则 3. 安全规则 配置过滤规则 过滤规则的功能是根据某些特定的条件过滤一些操作,系统对这些操作不审计,从而节省设备的磁盘空间,将有限的资源用来存储更有价值的审计数据。 过滤规则的过滤方式有三种: 按IP过滤:设置某些IP地址为信任的IP地址,系统对这些IP地址发起的SQL请求不审计。 按SQL模板过滤:设置SQL模板为可信任的模板,当访问的SQL语句的模板是设置的过滤模板,则不进行审计。 按规则过滤:指按照特定的条件进行审计过滤,规则包括客户端信息、服务端信息、SQL请求和SQL结果等条件。 具体操作步骤请参考过滤规则章节。 配置信任规则 1. 在左侧菜单栏中选择“规则配置 > 信任规则”进入“信任规则”页面。 2. 单击“新增”,在弹出的新增规则对话框中编辑相关信息,具体参数请参考信任规则章节。 3. 配置完成后,单击“保存”即可完成信任规则的配置。
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        配置规则
      • 脱密审计
        本节介绍翼加密的脱密审计功能使用。 点击“文件加密”—“脱密审计”,管理员可查看一定时间内的文件脱密申请/审批记录,方便回溯追责。 脱密审计记录可以批量导出excel格式到本地。也可以下载脱密记录内的脱密文件,确定脱密文件内包含的具体内容。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        脱密审计
      • 管理类
        本文汇总了云专线服务在管理过程之中会遇到的问题。 专线网关的VLAN ID是什么? VLAN ID为0时,表示此专线网关对应的物理交换机端口不使用VLAN模式,而使用三层路由接口模式。三层路由接口模式下每一条物理专线对应一个边界路由器,即该物理专线仅可以连接本账号下的VPC。 VLAN ID为1~2999时,表示此专线网关对应的物理交换机端口使用基于VLAN的三层子接口。三层子接口模式下每个VLAN ID分别对应一个专线网关,即该物理专线可以连接多个账号下的 VPC。 云专线接入前期要考虑的要素有哪些? 在您使用云专线服务之前,请您根据业务实际需求,提前规划好以下内容: 云专线条数:您需要根据实际业务场景评估是否开通多条物理专线实现高可靠性冗余。 云专线带宽速率:用户需要根据使用情况评估云专线承载的业务带宽大小,实际带宽速率以电信提供的速率规格为准。 接入端口类型:用户需要根据机房设备环境选择通过光口或者电口接入。 子网地址:用户需要根据实际网络拓扑合理规划IP地址,避免客户侧内网地址和云端VPC子网地址冲突。 云专线包括IPRAN、MSTP、MPLS VPN、OTN等类型,用户需要根据机房设备环境选择采用哪种专线类型接入。 规划云专线接入地址时需要注意什么? 在您规划云专线接入地址时请注意以下问题: VPC网段与客户侧网段不能属于同一子网,避免地址冲突。 客户本地数据中心的IP和天翼云VPC内的IP必须是私有地址,如果用户端网络是公有地址,需要客户本地完成NAT映射。 在您实际规划中若有疑问可直接联系您的客户经理或提交工单解决。
        来自:
        帮助文档
        云专线 CDA
        常见问题
        管理类
      • 管理审计报表
        数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计的所有数据库进行审计。添加的数据库连接到数据库安全审计实例后,您可以查看报表模板信息和报表结果。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功开启数据库安全审计功能。 已生成审计报表。 查看报表信息 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 报表”,进入报表界面。 5. 在“选择实例”下拉列表框中,选择查看报表信息的实例。 6. 查看报表信息。 说明 在列表右上方输入报表名称,可以搜索指定的报表。 报表类型“实时报表”为系统自动生成,报表格式统一为PDF格式。 在需要删除的报表所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,您可以删除该报表。删除报表后,如果查看该报表结果,需要重新手动生成报表。 查看报表模板信息 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 报表”,进入报表界面。 5. 在“选择实例”下拉列表框中,选择需要查看报表模板的实例。 6. 选择“报表管理”页签。 7. 查看报表模板信息,如下所示。 说明 报表类型为系统自动生成,包括“合规报表”、“综合报表”、“数据库专项报表、“客户端专项报表”和“数据库操作专项报表”。 计划任务状态可手动设置开启或关闭,可设置为“每日”、“每周”或“每月”。 在需要变更模板的报表所在行的“操作”列,单击“设置任务”,可以修改报表的计划任务。单击“确定”生效后,单击“立即生成报表”,可在报表结果界面中查看报表结果。
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        管理审计报表
      • 信封加密方式有什么优势?
        信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供的另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 使用KMS用户主密钥直接加解密数据仅适用于不大于4KB的小数据加解密场景;而信封加密方式可以在本地对大量数据进行加解密。 信封加密方式加解密数据,只需要传输数据加密密钥到KMS服务端,无需通过网络传输大量数据。 相对于直接加解密的云服务 安全性 由云服务直接为用户加解密数据:通过因特网将敏感信息从客户手中传递到服务的过程中会存在诸多风险,例如:窃听、钓鱼。 信封加密方式:KMS通过使用硬件安全模块HSM保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 信任和可信证明 由云服务直接为用户加解密数据:信任和可信证明较难做。用户不一定信任云服务,愿意上传如此敏感的数据;云服务也难以证明自己不会误用和泄露这些数据。 信封加密方式:KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务的性能影响很大。另外,大量的移动数据会带来巨大的成本。 信封加密方式:可以通过KMS的密码运算API在线生成数据密钥,用离线数据密钥在本地加密大量数据。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        信封加密方式有什么优势?
      • 日志中心
        本节介绍日志中心用户指南。 概述 分布式容器云平台提供日志采集和分析能力,包括容器日志、事件日志、控制面组件日志,辅助定位集群中出现的异常问题。 日志维度 说明 容器日志 采集集群中容器应用的标准输出日志。 事件日志 配合cubeevent插件,采集集群中的event信息,并持久化到日志中。 控制面组件日志 采集控制面组件的日志,包括kubeapiserver、kubecontrollermanager、kubescheduler和etcd。 前提条件 1. 已完成集群注册,具体操作请参见 本地注册集群 / 三方云注册集群。 2. 集群已安装ctglogoperator、cubeevent插件,具体操作请参考 插件。 操作步骤 开启日志采集 1. 登陆分布式容器云平台,在左侧导航栏中选择集群资源 > 集群管理,进入注册集群列表页。 2. 在注册集群列表中点击需要配置日志采集的集群,进入单集群管理页面。 3. 在单集群管理页面导航栏中选择运维管理 > 日志中心,进入日志中心页面。 4. 在日志中心页面顶部,可切换容器日志、事件日志、控制面组件日志页签,点击下方“立即开启”按钮,配置容器日志、事件日志和控制面组件日志接入。 配置完成后,在对应页签下即可查看、搜索应用日志。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        运维
        日志中心
      • 高危操作及解决方案
        日志 高危操作 导致后果 误操作后解决方案 删除宿主机/tmp/ccslogcollector/pos目录 日志重复采集 无 删除宿主机/tmp/ccslogcollector/buffer目录 日志丢失 无 云硬盘 高危操作 导致后果 误操作后解决方案 备注 控制台手动解挂云硬盘 Pod写入报io error 删掉node上mount目录,重新调度Pod Pod里面的文件记录了文件的采集位置 节点上umount磁盘挂载路径 Pod写入本地磁盘 重新mount对应目录到Pod中 Buffer里面是待消费的日志缓存文件 节点上直接操作云硬盘 Pod写入本地磁盘 无 无
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        高危操作及解决方案
      • 基础设施安全
        物理机主机安全保证 机房选址安全 天翼云数据中心的选址严格遵循安全标准,确保机房的物理安全。机房选址时,会考虑地理位置的稳定性、自然灾害的风险以及周边环境的安全性,以保障数据中心的稳定运行。 机房安全设计标准与资质 天翼云数据中心的设计符合GB 50174《电子信息机房设计规范》A级及TIA 942《数据中心机房通信基础设施标准》中T3+标准。这些标准涵盖了机房的防火、防水、防震、防雷击等多个方面,确保数据中心在各种恶劣条件下都能正常运行。 机房硬件运维流程 天翼云建立了规范的硬件运维流程,确保硬件设备的稳定运行。运维团队定期对硬件设备进行巡检和维护,及时发现并处理潜在问题。同时,运维流程还包括设备的更新和升级,以确保硬件设备能够适应不断变化的技术需求。 运维审计 天翼云对运维操作进行全面审计,记录运维人员的每一次操作。审计记录不仅包括操作的时间、内容和结果,还涵盖了操作的背景信息。通过运维审计,可以有效防止误操作和恶意操作,确保数据中心的安全性。 人员管理标准和要求 天翼云制定了严格的人员管理标准,确保机房运维人员的专业性和安全性。运维人员必须经过严格的培训和考核,具备相应的资质和经验。同时,天翼云还实行严格的人员准入制度,确保只有授权人员才能进入机房进行操作。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        基础设施安全
      • 观测分析
        本文旨在为您介绍云原生API网关如何查看网关监控数据、资源监控数据、在云原生API网关开启日志和链路追踪、以及如何通过云原生API网关查看REST API、接口和路由的监控数据。这些功能将帮助您更高效地管理和优化接口性能,同时提升整体服务质量。 查看网关监控数据 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "概览"。 3. 在实例监控模块,右上角下拉列表可选择实例。 4. 在实例监控页面,可看到该实例最近时刻的QPS,请求成功率,节点CPU使用率和已使用内存的指标信息。 查看网关资源监控数据 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "实例",并在顶部菜单栏选择地域。 3. 进入实例详情页,在左侧导航栏中,选择 "观测分析"。 4. 选择"监控分析",可看到该实例最近时刻的流量监控,请求监控和延迟监控等指标信息。 5. 选择"资源监控",可看到该实例每个节点最近时刻的CPU使用率,内存使用率,磁盘和网络等指标信息。 开启网关日志采集 云原生网关对接天翼云日志服务(LTS)实现了访问日志采集、上报和查询能力。开启日志采集后,您可以通过分析云原生API网关的访问日志了解客户端用户行为,以便排查问题。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        观测分析
      • 重平衡日志
        前提条件 2024年11月23号之后开通的实例才支持该功能。 重平衡日志功能依赖于云日志服务,在开启重平衡日志功能前需要先开启云日志服务。 操作步骤 1. 登录管理控制台。 2. 进入Kafka管理控制台。 3. 在实例列表页的操作列,目标实例行点击“管理”。 4. 点击“可观测”后,选择“重平衡日志”进入重平衡日志功能界面。 5. 首次进入该功能界面,需要手动开启。 6. 如需要关闭重平衡日志服务,可点击右上角“关闭重平衡日志”按钮。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        智能运维
        重平衡日志
      • 集群高可靠推荐配置
        自动弹性伸缩 云容器引擎的自动弹性伸缩功能提供自动调整工作负载实例数和集群节点数的能力,实现在业务高峰时快速扩容,在低谷时进行缩容,以节约资源与成本。 可配置如下两类弹性伸缩: 工作负载伸缩:调整容器的资源申请/限制值可实现工作负载纵向伸缩,但这种调整会使得关联Pod均重建,且存在瓶颈,例如节点剩余可用资源。对于无状态应用,可通过调整Deployment的实例数实现水平伸缩,分摊每个应用实例的压力,详见容器水平伸缩。 节点伸缩:随着Pod数不断增加,节点剩余资源会成为瓶颈,导致无法继续启动新建的Pod。为解决节点资源不足问题,可以基于节点资源使用率伸缩节点数,详见节点自动伸缩。 日志监控告警 日志 Kubernetes组件日志:kubeapiserver、kubecontrollermanager、kubescheduler、kubeproxy和kubelet等系统组件日志,可登录集群使用kubectl命令或在云容器引擎控制台查看,详见查看容器实例日志 。 应用日志:通过安装ctglogoperator插件,云容器引擎可以对接云日志服务进行容器日志采集、存储、检索等。 监控 Kubernetes组件监控:系统组件指标监控有助于发现问题或风险。 应用指标:除了采集Kubernetes组件指标外,应用容器也可上报符合规范的自定义指标,实现应用程序的可观测性。 告警 基于监控组件采集的指标,可以配置告警规则风险预警或问题告警,详见应用性能监控APM设置告警规则。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        容灾
        集群高可靠推荐配置
      • 采集容器标准输出日志
        操作场景 CCE支持配置工作负载日志策略,便于日志的统一收集、管理和分析,以及按周期防爆处理。 本章节向您介绍如何采集容器标准输出日志。如果您需要通过配置日志策略的方式采集容器内路径日志,请参见采集容器内路径日志。 操作步骤 步骤 1 在创建工作负载时,添加容器后,展开“容器日志”。 步骤 2 保留默认配置,完成工作负载的创建。 步骤 3 查看日志。 工作负载创建完成后,访问nginx。进入工作负载详情页,单击右上角的“日志”按钮可查看日志详情。日志约需要等待5分钟查看。 说明:云容器引擎服务对接了应用运维管理服务AOM提供日志查看、检索功能。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        采集容器标准输出日志
      • 使用说明类
        本小节介绍DDoS高防IP使用说明类常见问题。 什么是DDoS高防IP? 高防IP是针对服务器在遭受大流量的攻击后导致服务不可用的情况下,推出的付费增值服务,用户可以通过配置高防IP,将攻击流量引流到高防IP,确保源站的稳定可靠。 天翼云DDoS高防IP购买后操作步骤? 接入防护配置设置,分配高防IP(网站同步分配CNAME),接入设置生效后进入防护配置;天翼云协助帮您将对网站IP重新备案并分配IP,该IP即为分配的转发IP;完成后将在高防节点对转发IP进行业务设置,设置成功后将可以进入防护配置。 网站类:将域名解析重新设置指向CNAME地址。 非网站类:设置业务访问接入只转发IP完成防护配置。 如何选择静态防护、还是动态防护? 如客户业务IP是单个运营商(电信或联通或移动等),选静态。 如客户业务IP是多个运营商(例如电信+移动,电信+联通,或三家都有),选动态防护。 保底防护带宽如何选择? 根据攻击带宽流量向上取整,例如遭受攻击11Gbps,则选择20Gbps。 回源业务带宽怎么选择? 根据购买业务IP的出向流量向上取整,默认100Mbps。客户可根据服务器的出向流量来选择,通常100Mbps即可,最大支持300Mbps,超过300Mbps则新增订单。 端口数怎么选择? 默认50个免费,最大100个(超过100个需下多套订单)。 防护对象尽量是域名,且需要域名备案。需客户进入域名管理后台,将域名的CNAME由原本的服务器地址解析指向至DDoS高防IP,并在服务器防火墙侧将分配的DDoS高防IP地址加入白名单。
        来自:
        帮助文档
        DDoS高防IP
        常见问题
        使用说明类
      • pg_audit_obj_def_opts_detail
        本页介绍天翼云TeleDB数据库系统视图pgauditobjdefoptsdetail的内容。 视图的作用:提供了关于数据库对象审计默认操作配置的详细信息。 名称 类型 定义 auditor name 创建或所有审计配置的用户的名称,通过pgcatalog.pggetuserbyid函数根据S.auditorid获取。 actionname text 与审计配置相关联的审计动作的名称,通过pgcatalog.pggetauditactionname函数根据S.actionid获取。 actionmode text 审计动作的模式或类型,通过pgcatalog.pggetauditactionmode函数根据S.actionmode获取。这个模式描述了在什么情况下触发审计动作。 actionison boolean 表示审计动作是否启用的状态。如果审计动作启用,这个字段将返回一个表示真值的指示(可能是true、1或其他表示启用的值)。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        pg_audit_obj_def_opts_detail
      • 1
      • ...
      • 34
      • 35
      • 36
      • 37
      • 38
      • ...
      • 491
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      人脸属性识别

      推荐文档

      导出数据

      查询告警

      操作手册

      如何充值?

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号