爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云日志审计_相关内容
      • 什么是云工作流(CloudFlow)
        云工作流(CloudFlow)是可按照流程管理来协调多云上服务按照预期逻辑执行的云服务。 在云工作流中, 可以用顺序、条件分支、并行等方式来编排云上服务,云工作流会按照设定好的步骤可靠地协调任务执行,跟踪每个任务的状态转换,并在必要时执行定义的重试逻辑,以确保工作流顺利完成。云工作流通过提供审计来监视工作流的执行,方便用户轻松地诊断和调试应用。云工作流简化了开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户可以聚焦业务逻辑开发。 如图是云工作流结合OSS和函数计算的一个实际使用例子。用户想要进行一个视频转码处理系统, 传统情况下用户需要购买ECS部署服务、然后通过OSS、CDN技术完成视频转码后的处理服务。基于云工作流, 可以通过工作流将视频转发的处理逻辑按照函数进行分解, 通过OSS触发器感知到视频上传的事件触发后, 触发用于视频转码的工作流执行。 按照此方案, 用户无需自建基础设施, 依赖函数计算和云工作流, 可以更专注业务逻辑, 结合云工作流可以完成高效率的视频转码的在线服务。 产品优势 减少流程代码量 云工作流提供了丰富的控制逻辑,例如顺序、选择、并行等,让您以更少的代码实现复杂的业务逻辑。用户可以更专注业务处理逻辑进行业务开发。 无服务化(serverless) 云工作流无需用户采购基础设施部署服务, 按照实际执行步骤转换个数收费(公测期间免费)。结合函数计算,可以构建出基于事件触发执行的服务, 从而降低成本。 协调云计算各云产品服务 云工作流支持服务集成和HTTP集成, 可以在云工作流中通过OpenAPI方式调用和使用天翼云绝大数云产品以及通过HTTP访问和请求第三方服务。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        什么是云工作流(CloudFlow)
      • 功能特性
        本章主要介绍功能特性 表 软件开发生产线各服务功能特性 服务名 功能特性 需求管理 提供多项目管理、敏捷迭代管理、里程碑管理、需求管理、缺陷跟踪、多维度统计报表等功能。 迭代计划和时间线,有效管理项目计划。 树表、任务墙等多种视图,方便查看项目工作。 多种项目统计图表,随时掌握项目开展情况。 在线文件库,批量文档托管,信息传递不失真。 代码托管 提供安全、可靠、高效的分布式代码托管服务。包括代码克隆/下载/提交/推送/比较/合并/分支等功能。 基于Git的分布式版本控制,提升跨地域跨团队协同开发效率。 关联项目任务,保障项目高效交付。 增强的安全防护能力,IP白名单与代码仓库访问日志审计。 代码仓库提交信息统计,基于时间轴的贡献者代码提交统计。 代码检查 提供可协作的一站式代码检查服务。 一站式:覆盖主流编程语言、主流编码标准、SDLC集成等。 灵活易用的检查方式:支持代码提交检查、定时执行检查,支持多分支检查。 可协作:提供问题责任人自动归属、提供问题修改建议、可聚焦处理新问题等。 编译构建 快速、安全的云上编译构建服务。 内置C/C++/Java/…等主流语言的构建模板,并支持自定义构建模板。 可配置执行计划,支持开启提交代码触发执行、定时执行等多种构建执行计划。 界面傻瓜式配置,无需用户编写构建配置文件。 同时支持容器镜像和通用软件包的归档。 构建完成时支持消息通知。 内置支持主流语言的构建环境镜像,也可使用自定义构建环境镜像。 支持多个构建步骤,可实现构建过程的灵活编排。 部署 提供可视化、一键式部署服务,支持并行部署和流水线无缝集成。 提供丰富的部署步骤,满足用户不同的部署场景。 支持对虚拟主机部署、物理主机部署、容器部署以及微服务应用部署等多种部署形态。 支持文件的复制、删除、修改、解压;支持Ansible、Shell命令、Shell脚本等通用部署能力。 部署界面简洁化配置,无须编写部署脚本。支持部署步骤的拖拉拽灵活编排。 预置Tomcat、SpringBoot、Django等系统模板,同时支持用户创建自定义模板。基于部署模板库,可以制 标准的部署流程,实现的快速创建,方便团队内部推广。 提供错误日志分析能力,对于失败的情况,支持错误日志关键字匹配FAQ,并提供详细的排查解决方案。 支持自定义参数,在时由用户指定参数值,用指定值替换相应参数部署。 提供对主机和主机组管理能力。支持主机(组)的增删改查;支持主机批量删除,批量连通性验证;主机连通 支持EIP直连、代理机连接以及模式下的VPC直连。 和主机组均支持项目下角色和权限的二维矩阵。 测试计划 提供业内首推一站式自动化测试工厂解决方案,覆盖测试设计、测试用例、测试管理、接口自动化测试。 DevOps敏捷测试理念,打通测试计划、测试设计、测试用例、测试执行和测试报告的全流程测试活动,提供缺陷上报、质量看板等方式多维度评估产品质量,帮助用户高效管理测试活动,保障产品高质量交付。 测试设计:使用启发式思维导图的形式进行测试用例设计和评审,更加直观,效率更高。支持Xmind直接导入生成在线思维导图测试设计;支持在线编辑思维导图; 支持4层测试设计方法(特性场景功能点用例);一键批量生成测试用例;覆盖功能、接口、安全等全领域测试设计,输出测试方案;可以通过测试策略模板快速创建用例,也可以自定义模板形成自己的测试资产。 测试管理:成熟的测试用例管理系统,可以开展用例设计、测试执行、缺陷提交、质量报告,提高测试效率;记录修改历史,避免漏测、误测,易追溯审计,规范测试流程。融入全生命周期追溯、测试计划、团队多角色协作、敏捷测试、需求驱动测试等理念,覆盖测试需求管理、测试任务分配、测试任务执行、测试进度管理、测试覆盖率管理、测试结果管理、缺陷管理、质量报告、测试仪表盘,一站式管理功能,提供适合不同团队规模、流程的自定义能力。 接口自动化测试:基于接口URL或者Swagger文档生成的接口脚本模板快速编排接口测试用例,集成流水线,支持微服务测试。测试用例免代码编写,技术门槛低,适合接口开发者、接口消费者、测试人员、业务人员等不同角色使用。一键导入Swagger接口定义自动生成脚本模板,基于脚本模板组装编排、管理接口自动化测试用例。支持HTTP和HTTPS协议,可视化用例编辑界面,丰富的预置检查点、内置变量,支持自定义变量、参数传递、持续自动化测试。 制品仓库 面向软件开发者提供制品管理的云服务,提供软件仓库、发布包下载、发布包元数据管理等功能,通过安全可靠的软件仓库,实现软件包版本管理,提升发布质量和效率,实现产品的持续发布。 支持文件重命名、批量删除、批量恢复、页面上传和下载、文件名搜索等文件操作。 编译构建属性自动关联软件包,编译构建的产物自动归档到软件发布库。 支持构建服务一键归档、部署服务从发布库一键获取软件包。 支持Maven、npm、Go、PyPI、RPM、Debian等多种制品类型仓库,支持新建仓库、上传下载制品、搜索制品等能力。 流水线 提供可视化、可编排的CI/CD持续交付软件生产线,帮助企业快速转型实现DevOps持续交付高效自动化,缩短应用TTM(Time to Market)交付周期,提升研发效率。 流水线自定义编排:可根据用户使用场景的需要,对构建、代码检查、子流水线、部署、流水线控制(延时执行、人工审核)、接口测试等多种类型的任务进行纳管和执行编排。 流水线可视化增删改查:提供图形化界面基础的流水线创建、编辑、删除和执行状态查看功能。其中,查看功能支持跳转到对应的自动化任务界面查看其日志等详情信息。 流水线权限管理:支持用户针对流水线任务设置指定帐号的权限控制,权限基于帐号所属角色操作权限进行控制,包含基础的查看、编辑、执行、删除权限控制。 流水线历史执行记录:支持查看流水线最近31天的历史执行记录。 流水线消息通知:用户可根据需要设置事件类型的通知状态,包括是否发送服务动态和邮件通知。 流水线部分任务执行:根据用户需求,可选择流水线中的某一个或多个任务单独执行。 流水线执行参数配置:流水线支持自定义参数,在执行时由用户指定参数值,任务用指定值替换相应参数执行。 流水线串/并行执行配置:根据用户需求,可配置同一阶段内的任务串行执行或并行执行。 说明 若您在使用软件开发生产线过程中所填写或上传的数据,可能有不确定的用户数据涉及敏感信息,为确保数据安全,请优先加密。
        来自:
      • 访问请求响应403状态码如何排查和处理?
        本文介绍访问请求响应403状态码如何排查和处理。 问题描述 网站接入Web应用防火墙(边缘云版)之后,当访问请求有可能对网站造成安全威胁时,WAF防护引擎会拦截这些请求,并响应403错误给浏览器,拦截信息如下图所示: 解决方案 当请求响应403拦截时,您可以通过Web应用防火墙(边缘云版)控制台查看具体的攻击拦截信息: 在Web应用防火墙(边缘云版)控制台,通过安全分析 > WAF攻击报表,查看WAF攻击数据的多维度统计分析。也可以通过日志管理 > WAF攻击日志查看每条拦截请求的攻击详细信息,其中事件ID跟拦截请求响应内容中的RequestID对应。 通过分析攻击日志详情后,如果您认为该拦截的请求是正常业务请求,可通过点击日志详情页面的"添加白名单"按钮,进入添加白名单页面添加对应的白名单规则。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        访问请求响应403状态码如何排查和处理?
      • 产品咨询类
        申请的集群节点磁盘空间会有哪些开销? 占用集群节点磁盘空间的日志及文件如下所示: 日志文件:Elasticsearch日志 数据文件:Elasticsearch索引文件 其他文件:集群配置文件 操作系统:默认余留5%的存储空间 在ES的console界面怎么查看集群的分片数以及副本数? 1. 登录console控制台。 2. 在集群管理页面,选择需要查看的集群操作列的Kibana。 3. 登录Kibana界面,选择 Dev Tools 。 4. 在Dev Tools 的Console界面中执行GET cat/indices?v命令,查询集群分片数和副本数。如图,pri列表示该索引分片数,rep列表示副本数。索引一旦创建,pri无法修改的,rep可以动态修改。 云搜索服务使用的数据压缩算法是什么? 云搜索服务支持的数据压缩算法有两种:一种是Elasticsearch默认的LZ4 算法 ,另一种是bestcompression 算法 。 LZ4算法 lz4算法是Elasticsearch的默认压缩算法,该算法对数据的解压/压缩效率很快,但压缩率较低一些。 压缩算法的实现流程:压缩过程以至少4个bytes为扫描窗口查找匹配,每次移动1byte进行扫描,遇到重复的就进行压缩。该算法适用于读取量大、写入量小的场景。 bestcompression算法 除了默认的LZ4算法,云搜索服务还支持自定义bestcompression算法。该算法适用于写入量大、索引存储成本高的场景,例如日志场景、时序分析场景等,可以大大降低索引的存储成本。 执行如下命令,可以将默认压缩算法(LZ4算法)切换为bestcompression算法: PUT index1 { "settings": { "index": { "codec": "bestcompression" } } } 两者比较,LZ4算法在解压/压缩速率方面更快一些,而bestcompression算法在压缩率和解压率方面则更优秀一些。
        来自:
        帮助文档
        云搜索服务
        常见问题
        产品咨询类
      • 产品类
        托管检测与响应服务主要分析哪些安全事件? 托管检测与响应服务主要分析以下事件: 安全产品的事件,例如主机安全、WAF、防火墙等安全产品的告警信息。 最新安全漏洞事件,依托主机安全、漏洞扫描等产品,监控用户资产漏洞开放情况,及时上报并提供处置意见。 数据泄露事件,依托数据库审计等数据安全产品,监控数据泄露事件,溯源分析威胁来源。 请注意,托管检测与响应服务依赖已部署的安全产品情况,具体服务内容,请以最终服务团队确认为准。 托管检测与响应服务是否需要购买或部署相关产品或组件? 由于托管服务中的安全监控服务涉及到对用户业务环境中的安全告警及攻击事件进行分析,因此需要用户具备基础安全检测和防护产品(如主机安全、云防火墙)获取安全事件,进而对事件进行深度分析,并提供基于云的可落地解决建议。 当前版本仅支持向订购了云等保专区产品的用户提供服务。 企业版服务怎么计费的? 托管检测与响应服务计费方式如下: 采用预付费的模式进行购买,支持按年的计费模式,即自用户购买当日起,享受购买期限内的服务,当购买的服务到期后,服务自动停止。 此外,您可以按年续订,同时支持扩展托管资产数量,当前仅支持向上扩容,暂不支持减少托管资产数。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        常见问题
        产品类
      • 存储
        本章节主要介绍天翼云物理机支持挂载哪些存储类型。 物理机支持挂载云硬盘,并且支持从云硬盘启动,解决了传统物理服务器受限于本地硬盘容量的问题。 物理机还支持挂载共享云硬盘,由多台服务器并发读写访问,满足您企业核心系统集群部署的需求。 云硬盘类型 普通IO:该类型云硬盘的最大IOPS为2200,适用于大容量、读写速率中等、事务性处理较少的应用场景,例如企业的日常办公应用或者小型测试等。 高IO:该类型云硬盘的最大IOPS可达5000,最低读写时延为1ms,适用于主流的高性能、高可靠应用场景,例如企业应用、大型开发测试以及Web服务器日志等。 超高IO:该类型云硬盘的最大IOPS可达50000,最低读写时延为1ms,适用于超高IO,超大带宽的读写密集型应用场景,例如高性能计算应用场景,用来部署分布式文件系统,或者I/O密集型应用场景,用来部署各类NoSQL/关系型数据库。 通用型SSD:该类型云硬盘的最大IOPS可达20000,最低读写时延为1ms,适用于各种主流的高性能、低延迟交互应用场景,例如企业办公、大型开发测试、转码类业务、Web服务器日志以及容器等高性能系统盘。 极速型SSD:该类型云硬盘的最大IOPS可达128000,最低读写时延为亚毫秒级,采用了结合全新低时延拥塞控制算法的RDMA技术,适用于需要超大带宽和超低时延的应用场景。 说明 当前physical.d1.large 和 physical.d2.large 规格为本地存储型(大数据)机型,不支持挂载云硬盘。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        存储
      • 验证数据库备份结果 (Linux)
        使用自定义脚本实现数据库备份完成后,可以通过如下操作验证数据库备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 系统部门
        此小节介绍云堡垒机的系统部门。 “部门”是用于划分组织结构,标识用户和资源的组织。系统默认有一个部门“总部”,仅可在“总部”基础上创建部门分支,且“总部”不可删除。根据部门划分用户组织结构后,下级部门用户不能查看上级部门信息,包括上级部门组织结构、用户、主机资源、应用资源、应用发布服务器、资源账户,以及上级部门配置的策略信息和运维审计数据。 不同部门的用户,仅同部门和上级部门管理员可管理用户。 仅系统管理员admin或拥有“部门”模块权限的用户,可管理系统部门组织结构,包括新建部门、编辑部门、删除部门、查询部门用户和查询部门资源等。 新建部门 云堡垒机默认“总部”为系统最上级部门,仅可在“总部”基础上创建部门分支。 前提条件 已获取“部门”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 在左侧导航树中,选择“部门”,进入部门管理页面。 3 单击页面右上角的“新建”,弹出“新建部门”窗口。 4 选择“上级部门”,输入待新建的“部门名称”,并根据需要输入简要“部门描述”。 说明 系统内自定义的“部门名称”不能重复; 上级部门仅能在已有部门目录树中选择。 5 单击“确定”,返回部门管理页面,查看新建的部门。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统部门
      • 产品定义
        本章节主要介绍函数工作流的定义和架构。 函数工作流(FunctionGraph)是一项基于事件驱动的函数托管计算服务。使用FunctionGraph函数,只需编写业务函数代码并设置运行的条件,无需配置和管理服务器等基础设施,函数以弹性、免运维、高可靠的方式运行。 函数使用流程如下图所示。 1、编写代码 用户编写业务代码,目前支持Node.js、Python、Java、Go等语言。 2、上传代码 目前支持在线编辑、上传ZIP或JAR包,从OBS引用ZIP包等。 3、API和云产品事件源触发函数执行 通过RESTful API或者云产品事件源触发函数执行,生成函数实例,实现业务功能。 4、弹性执行 函数在执行过程中,会根据请求量弹性扩容,支持请求峰值的执行,此过程用户无需配置,由FunctionGraph完成。 5、查看日志 FunctionGraph函数实现了与云日志服务的对接,您无需配置,即可查看函数运行日志信息。 6、查看监控 FunctionGraph函数实现了与云监控服务的对接,您无需配置,即可查看图形化监控信息。
        来自:
        帮助文档
        函数工作流
        产品简介
        产品定义
      • 登录云堡垒机系统
        通过MSTSC客户端登录云堡垒机 用户获取资源运维权限后,可通过MSTSC客户端直接登录进行运维操作。 1. 打开本地远程桌面连接(MSTSC)工具。 2. 在弹出的对话框中,“计算机”列,输入“堡垒机IP:53389”。 3. 单击“连接”,在登录页面完成登录。 username: 堡垒机用户登录名 @Windows主机资源账户名@Windows主机资源IP:Windows 远程端口(默认3389 ) ,例如admin@Administrator@192.168.1.1:3389。 “Windows主机资源账户名”必须是已添加到堡垒机中的资源账户,且登录方式是”自动登录“,否则无法识别Windows主机资源账户,且无法生成运维审计文件。不支持实时会话运维。 password:输入当前堡垒机的用户密码。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        登录云堡垒机系统
      • 实时同步
        支持的同步方式 数据复制服务的同步方式分为全量、增量、全量+增量三种。 全量模式:数据库一次性同步,适用于可中断业务的数据库同步场景,全量同步将非系统数据库的全部数据库对象和数据一次性同步至目标端数据库。 增量模式:通过解析日志等技术,将源端产生的增量数据实时同步至目标端。 全量+增量模式:数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 同步方式 同步方向 数据流向 增量同步 全量同步 全量+增量同步 单向/双向同步 入云 MySQL>MySQL 支持 不支持 支持 支持单向同步 入云 MySQL>GaussDB(for MySQL) 支持 不支持 支持 支持单向同步 入云 PostgreSQL>PostgreSQL 支持 支持 支持 支持单向同步 入云 DRDS>MySQL 不支持 不支持 支持 支持单向同步 入云 DRDS>DRDS 不支持 不支持 支持 支持单向同步 入云 MySQL>DWS 支持 支持 支持 支持单向同步 入云 Oracle>DWS 不支持 支持 支持 支持单向同步 入云 Oracle>PostgreSQL 不支持 支持 支持 支持单向同步 入云 Oracle>MySQL 不支持 支持 支持 支持单向同步 入云 Oracle>GaussDB(for MySQL) 不支持 支持 支持 支持单向同步 入云 Oracle>DRDS 不支持 支持 支持 支持单向同步 出云 MySQL>MySQL 支持 不支持 支持 支持单向同步 出云 DRDS>MySQL 不支持 不支持 支持 支持单向同步 自建自建 Oracle>Kafka 支持 不支持 不支持 支持单向同步 自建自建 MySQL>Kafka 支持 不支持 支持 支持单向同步
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时同步
      • 如何安装Agent(Linux操作系统)?
        本章节介绍数据库安全如何安装Agent。 安装Agent后,您才能开启数据库安全审计功能,对待审计的数据库进行审计。 本节介绍如何在Linux系统上安装Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 已获取Linux操作系统Agent安装包。 安装Agent节点的运行系统满足Linux系统版本要求。 安装Agent 在您安装新版Agent的时候,需要您为当前安装的Agent自定义一个密码。 请您根据数据库类型以及数据库的部署环境,在相应节点上安装Agent。 1. 将下载的Agent安装包“xxx.tar.gz”上传到待安装Agent的节点(例如使用WinSCP工具)。 2. 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录该节点。 3. 执行以下命令,进入Agent安装包“xxx.tar.gz”所在目录。cd Agent安装包所在目录 4. 执行以下命令,解压缩“xxx.tar.gz”安装包。tar xvf xxx.tar.gz 5. 执行以下命令,进入解压后的目录。cd解压后的目录 6. 执行以下命令,查看是否有安装脚本“install.sh”的执行权限。 7. 执行以下命令,安装Agent。sh install.sh。用户系统是Ubantu时,执行以下命令安装Agent。bash install.sh。界面回显以下信息,说明安装成功。否则,说明Agent安装失败。 start agent starting audit agent audit agent started start success install dbss audit agent done! 如果Agent安装失败,请您确认安装节点的运行系统是否满足Linux操作系统要求,并重新安装Agent。 8. 执行以下命令,查看Agent程序的运行状态。service auditagent status如果界面回显以下信息,说明Agent程序运行正常。audit agent is running.
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何安装Agent(Linux操作系统)?
      • 远程连接类
        Port 22”替换为“Port 2020”。 3. 执行如下命令,重启ssh服务。 service sshd restart 检查hosts配置文件 Linux 服务器通过设置 /etc/hosts.allow 和 /etc/hosts.deny 这个两个文件,可以限制或者允许某个或者某段IP地址远程SSH登录服务器。 1. 检查/etc/hosts.allow,允许192.168.1.3 这个IP地址ssh登录,添加如下行: sshd: 192.168.1.3 2. 检查/etc/hosts.deny,如果存在sshd:all:deny,请注释掉该行。 说明 hosts.allow 和hosts.deny 两个文件同时设置规则的时候,hosts.allow 文件中的规则优先级高。假设hosts.allow设置sshd: 192.168.1.3,hosts.deny设置了sshd:all:deny,那么云主机只允许192.168.1.3这个IP地址的SSH登录,其它的 IP 都会拒绝。 密钥对鉴权方式的Windows云主机无法获取密码怎么办? 问题描述 密钥对鉴权方式的Windows云主机,使用私钥文件获取登录密码失败。 可能原因 出现获取密码失败一般原因是Cloudbaseinit注入密码失败。 Cloudbaseinit注入密码失败原因有: 网络原因导致云主机器无法连接到Cloudbaseinit服务器。 镜像上Cloudbaseinit没有获取密码相关配置。 云主机上其他问题导致Cloudbaseinit注入密码失败。 处理方法 使用Cloudbaseinit特性的弹性云主机时,如果登录失败,可以从以下几个原因进行排查: 1. 检查创建云主机的镜像是否正常配置了Cloudbaseinit。 − 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 − 使用公共镜像创建的云主机,默认已经安装CloudbaseInit,不需要执行安装及配置操作。 − 使用外部镜像文件创建的云主机,请按照指导安装及配置CloudbaseInit。 详细操作请参考《镜像服务用户指南》“安装并配置CloudbaseInit工具”。 2. 判断登录弹性云主机时使用的密钥对是否正确。 检查获取密码使用的密钥文件是否为创建云主机时使用的密钥。 3. 弹性云主机使用的VPC网络DHCP不能禁用。 在管理控制台查看云主机所在子网是否启用了DHCP。 4. 弹性云主机需绑定弹性IP。 5. 查看安全组出方向规则,需确保80端口“出方向”和“入方向”均放通。 6. 通过查看日志检查原因,Cloudbaseinit日志查看步骤如下: a. 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 b. 使用公共镜像创建一个临时Windows云主机,将6.a中卸载的卷挂载在此云主机上。 c. 登录临时创建的云主机,打开服务器管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 图 磁盘联机 d. 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。 图 查看cloudbaseinit文件
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
      • 产品优势
        专有宿主机为您提供优质的服务体验,本文带您了解专有宿主机的产品优势。 企业级安全与合规 专有宿主机上上独享宿主机物理资源,包括CPU、内存、网卡等物理资源,获得更高安全性。每台宿主机具备全局唯一的硬件标识(机器码),能够满足特定行业或企业内控中更为严格的安全合规与审计规范要求。 极致性能与稳定性 在共享宿主机环境中,您的云主机实例可能受到其他租户资源使用高峰的影响,导致性能波动。专有宿主机可以彻底消除了这一问题,保证您的业务负载是物理服务器上唯一的负载源,性能表现完全由您的业务特性决定,不会与其他用户发生的资源争抢行为,性能可预测。 灵活与可靠的部署 用户可在指定的专有宿主机上精确部署云主机实例,实现对计算资源物理位置的完全掌控。同时,系统提供自动部署功能,可根据系统预设策略自动选择最优宿主机,能够兼顾资源利用率与性能隔离需求。结合控制台便捷的资源创建与删除操作,以及镜像与备份服务提供的快速环境部署与恢复能力,提供灵活的编排与控制能力。 完整的资源可见性与拓扑管理 专有宿主机提供清晰的云主机宿主机资源映射视图,用户可直观查看云主机与底层专有宿主机的归属关系。帮助用户从基础设施层到应用层的全链路可视化管理,为运维决策与故障排查提供了关键依据。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        专有宿主机
        产品优势
      • 应用场景
        本节介绍翼打印的应用场景。 典型场景 国产化转型 翼打印提供零成本适配各国产品牌打印机方案,轻松实现国产化转型。 大型组织办公场景 通过AI云电脑(政企版)管理台策略分配一键实现翼打印,无需单台安装驱动,同时支持针对性设置打印机使用权限。 安全敏感场景打印 支持打印水印+打印审计,在安全敏感场景下对打印产出物与打印行为进行控制监测,保障打印行为安全性。 场景案例 场景对象 某大型企业使用打印机人员较多且频繁,打印机数量较多,维护打印机驱动与配置工作任务重。 核心诉求 (1) 减轻打印机日常维护成本; (2) 减少使用人员接入打印机的操作步骤; (3) 增加打印文件的安全性。 解决方案 (1)接入翼打印服务桌面,服务端提供与维护所有设备型号的打印机驱动,工作人员无需再关注驱动更新与兼容性问题; (2)在管理台策略给打印机使用人员开通翼打印服务,自动发现打印机,无需配置任何内容; (3)提供打印行为数据审计服务,企业资料安全性得到进一步提升。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼打印
        应用场景
      • 查询实例列表信息
        参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id,云搜索服务当前支持的资源池参考 bb9fdb42056f11eda1610242ac110002 pageIndex 是 Integer 当前页,参数值需为正整数 1 pageSize 是 Integer 每页大小,参数值需为正整数 10 clusterName 否 String 实例名称 ostest clusterType 是 Integer 实例类型: 1:OpenSearch 2:Elasticsearch 1 projectId 否 String 企业项目编码 0 clusterStateList 否 Array of Integers 需要查询的实例状态。 1:创建中 2:运行中 3:处理中 4:释放中 5:已销毁 6:异常 7:处理中(重启) 8:处理中(扩容) 10:已冻结 11:处理中(重置密码) 12:处理中(配置变更) 13:处理中(升配) 14:处理中(磁盘扩容) 15:处理中(开启备份) 16:处理中(加装Logstash) 17:处理中(Logstash退订) 18:处理中(开通云日志) 19:处理中(关闭云日志) [1,2] isQueryNet 否 Boolean 是否查询实例图形化节点公网地址 true:查询(默认值) false:不查询,不查询时,响应参数中componentUrl、ipv6ComponentUrl固定返回null true
        来自:
      • CTCCL环境变量设置
        CTCCL兼容NCCL环境变量,常使用的CTCCL环境变量如下,推荐值仅供参考,具体使用以实际情况为准。 环境变量 描述 推荐值 NCCLIBGIDINDEX RDMA协议使用的GID 3 NCCLIBHCA RDMA通信使用的网卡 mlx5 NCCLIBTIMEOUT RDMA连接超时时间,合理配置可以提高训练任务的容错能力 22 NCCLSOCKETIFNAME 使用该端口建立连接 bond0 NCCLDEBUG 日志级别 INFO/WARN NCCLDEBUGSUBSYS 打印的info信息子类别,设置为REPORT可以输出网卡对带宽信息(若带宽统计功能开启)、事件上报日志(若上报功能开启) REPORT NCCLIBQPSPERCONNECTION 单连接使用的并行传输QP数量。若要使用QP切换与重传功能,请不要配置为1 8 NCCLNETPLUGIN 配置网络插件 none CTCCLERRREPORT 默认为0,配置为1后,CTCCL内部发现异常上报云骁平台。使用云骁智能平台拉起训练任务时,该功能默认打开。 0 CTCCLBWREPORT 默认为0,配置为1后,统计网卡对集合通信带宽信息并记录在日志中,日常正常训练不建议开启。使用云骁智能平台拉起训练任务时,该功能默认打开。 0 CTCCLIBLBUPLINK 默认为0,RoCE组网下,推荐配置为leaf交换机上行链路数。IB环境下请配置为0,或不做配置。 IB:0 RoCE:上行链路数 CTCCLQPTIMEREPORT 默认为0,要使用慢节点检测工具时请配置为1,必须搭配慢节点检测工具套件使用。 0
        来自:
        帮助文档
        训推服务
        用户指南
        训推加速
        CTCCL优化套件
        CTCCL环境变量设置
      • 存储FAQ-CSI
        本文主要介绍Serverless集群的天翼云存储插件cstorcsi,其使用过程中常见的问题及分析流程。 通用分析流程 1. 选择“插件”下的“插件实例”,查看cstorcsi实例,运行是否异常。 2. 选择“工作负载”下的“无状态”,切换命名空间为“cstor”,查看名称为“cstorcsiprovisioner”的pod日志,切换容器名称为“csiprovisioner”和“cstorcsiplugin”,查看是否有错误日志输出。 常见问题 1. 用户不允许订购按需类订单。 该报错是由于cstorcsi插件开通的云硬盘为按需付费方式,需要账户余额在100元以上才可正常开通。 解决方案:请检查天翼云“账户余额”是否在100元以上。 2. can not support RWX in filesystem mode for disk。 当使用cstorcsi安装生成的storageclass,创建持久卷声明(PVC)。正常情况下,创建持久卷声明后,在“存储”选择“持久卷”,列表栏会看到相应持久卷(PV)创建,并且状态为“已绑定”。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为 can not support RWX in filesystem mode for disk,表示当前创建的持久卷声明,不支持访问模式为多机读写。目前,cstorcsi插件安装,默认创建的云硬盘类型的storageclass,其访问模式与是否是共享盘有关,只有在使用共享盘的情况下,支持多机读写,其他情况仅支持单机读写。 解决方案:修改持久卷声明访问模式为“单机读写”。 3. failed to create disk volume, message: disk size should be in range [10G ,32T]。 目前,当使用cstorcsi插件安装的storageclass,云硬盘类型要求容量为 [10G ,32T],文件存储要求容量500G以上。如果创建持久卷声明后,未发现相应持久卷创建,查看cstorcsiplugin日志输出为:failed to create disk volume, message: disk size should be in range [10G ,32T],表示当前创建的存储卷声明,其容量需要调整为合理范围大小。 解决方案:创建存储卷声明时,其容量需要调整为合理范围大小。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        存储FAQ-CSI
      • 操作类
        本文介绍使用天翼云SDWAN产品时常见的操作类问题。 天翼云SDWAN产品在使用时有什么使用条件及接入要求? 在开通天翼云SDWAN服务之前,请您确保本地业务具备互联网访问能力;请提前做好企业总部/分支网络与云上各资源池网络之间的IP地址规划,尽量保证各站点内网IP地址没有重叠; 如果您的业务网段IP地址冲突无法避免,您也可以正常将设备接入天翼云SDWAN。需注意,在网段有冲突的情况下,在配置组网或者入云时,请提前做好NAT地址转换,NAT转换操作详见: 有自服务的操作界面么? 天翼云SDWAN资源通过中国电信天翼云提供的统一服务界面进行管理。天翼云SDWAN产品的控制台地址为 /sdwan/dashbord。 天翼云SDWAN产品无资源池差别,您可以选择从任意资源池进入到该控制页面。 开通天翼云SDWAN服务后,控制台会生成对应的实例资源,您可以通过页面操作对资源进行不同的配置下发,比如:创建互联关系、配置路由规则、创建访问控制、ACL等。 天翼云SDWAN如何报障? 天翼云SDWAN售后服务由天翼云SDWAN售后团队负责。客户报障有两种途径:1、拨打天翼云400售后服务电话,2、通过客户经理报障。 客户拨打热线电话(4008109889)报障: 1. 当客户通过电话报障时,天翼云400客服受理一线问题,填写工单,并将技术问题反馈到SDWAN运维团队客服; 2. SDWAN运维团队发起内部流程,处理问题; 3. 运维处理完客户故障,通知客户验收,结束报障处理。 通过客户经理报障: 1. 当客户联系客户经理时,客户经理也可直接联系天翼云SDWAN运维人员,SDWAN运维团队自行发起内部运维流程,处理客户问题; 2. SDWAN运维人员处理完客户故障后,反馈给客户经理处理结果。客户验收后,结束报障。
        来自:
      • Linux系统进入单用户模式
        本文将以CentOS,Ubuntu操作系统镜像为示例,介绍Linux操作系统进入单用户模式的背景,前提,约束与步骤。 背景介绍 用户模式介绍 Linux操作系统有两种重要的用户模式,一种是多用户模式,一种是单用户模式,具体介绍如下: 多用户模式(multiuser mode):多用户模式是Linux系统默认的运行模式。在多用户模式下,系统可以同时支持多个用户登录,并运行各种服务和进程。多用户模式提供了完整的功能和服务,包括网络服务、图形界面等。 单用户模式(singleuser mode):单用户模式是一种特殊的启动模式,提供了一个最小化但强大的环境,允许管理员以超级用户权限进行操作。进入单用户模式后,系统只会加载最基本的服务和功能,只有一个命令行界面,不会启动图形界面和网络服务。 单用户模式应用场景 单用户模式通常应用于以下场景: 系统故障排除和修复:当系统遇到启动问题、文件系统错误、网络配置问题或其他故障时。管理员可以以超级用户权限登录,并执行诊断、修复和恢复任务,如修复文件系统、检查硬件、还原配置文件等。 系统备份和还原:单用户模式提供了对系统磁盘的完全访问权限。这使得管理员可以在单用户模式下执行备份和还原操作,包括创建和还原系统快照、复制重要数据、修复损坏的文件系统等。 系统配置和维护:单用户模式提供了一个干净且最小化的系统环境,使管理员能够进行系统配置和维护操作,而不会受到其他服务或用户的干扰。这包括更新软件包、重建启动引导程序、更改网络配置等。 安全审计:单用户模式可以用于进行安全审计。管理员可以检查系统日志、分析安全事件、查找潜在的漏洞,并采取必要的措施来加固系统和提高安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux系统进入单用户模式
      • 应用场景
        本文主要介绍云搜索服务的应用场景。 日志检索分析 云搜索服务可以采集分析各类以文件形式存储的日志,包括不限于服务器、容器日志等。结合消息队列Kafka、Logstash对日志数据进行采集清洗,进入Elasticsearch或OpenSearch中存储检索分析,并通过Kibana或Dashboards进行可视化呈现。 高稳定:通过读写限流、查询熔断、集群监控等方式保障。 性能优化:通过支持压缩算法、内核增强节省存储空间,增强读写速率、降低响应延迟。 易用性:支持多种统计分析方法、划分维度,丰富的可视化查询,可对接BI实现拖拽式报表。 站内搜索 面对海量数据,提供分布式的信息检索工具,可根据网站内容进行关键字检索,也可搭建商品检索或推荐系统。 实时检索:支持模糊搜索,数据来源多样且持续写入,站内资料或商品信息更新数秒内即可被检索。 分类统计:检索同时可以将符合条件的结果进行排序或分类统计。 多场景适配:可用于网站、移动端应用搜索、企业内部应用等多种需要快速检索的场景。 数据分析 提供开箱即用的可视化、高聚合分析能力,便捷高效地对海量数据实时分析。更好地适配实时多维分析在线查询服务场景,满足高实时性,高查询QPS,低查询延迟的数据分析要求。 快速响应:支持海量的、数据源多样、字段不固定的数据高并发处理,毫秒级响应。 复杂查询:支持大批量模糊关键字搜索及一些聚合的复杂查询。 向量检索:基于向量特征相似度匹配,支持图文搜索、地理位置搜索。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        应用场景
      • 集群管理
        本文介绍如何集群管理。 云容器引擎平台提供了集群【详情】、【日志】、【监控】等查看信息。提供了【kubectl】、【续订】、【退订】等基本操作。 操作步骤 1.控制台导航页选择【资源管理】,选择【集群管理】,即可进入集群管理界面,该页面将展示用户所有集群部分信息; 2.在集群管理界面,用户可执行【命令行工具】控制、查看【日志】及集群【退订】、【续订】操作。注:七天后无法退订,集群无删除功能; 3.点击集群名称可进入集群【详情】页面,展示该集群更详细的信息,并提供【监控】及【kubectl】操作详情页。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        集群
        集群管理
      • 入门概览
        本文以Linux主机接入云日志为例,并且首次进行安装ICAgent,帮助您快速上手云日志服务。
        来自:
        帮助文档
        云日志服务
        快速入门
        入门概览
      • 术语解释
        本小节介绍网络安全法、等保2.0以及测评机构等概念。 《中华人民共和国网络安全法》 《中华人民共和国网络安全法》是为了保障网络安全,维护网络空间主权和国家安全、社会公共利益,保护公民、法人和其他组织的合法权益,促进经济社会信息化健康发展,制定的法规。 测评机构 信息安全等级保护测评机构是指具备本规范的基本条件,经能力评估和审核,由省级以上信息安全等级保护工作协调(领导)小组办公室推荐,从事非涉密信息系统及资源安全等级测评工作的机构。 等保2.0 等保2.0全称网络安全等级保护2.0制度,是我国网络安全领域的基本国策,基本制度。 等级保护标准在1.0时代标准的基础上,注重主动防御,从被动防御到事前、事中、 事后全流程的安全可信、动态感知和全面审计,实现了对传统信息系统、 基础信息网络、 云计算、 大数据、 物联网、 移动互联网和工业控制信息系统等级保护对象的全覆盖。 ECS 弹性云主机(Elastic Cloud Server,ECS)是由 CPU、内存、操作系统、云硬盘组成的基础的计算组件。弹性云主机创建成功后,您就可以像使用自己的本地 PC 或物理服务器一样,在云上使用弹性云主机。 RDS RDS是关系型数据库服务(Relational Database Service)的简称,是一种即开即用、稳定可靠、可弹性伸缩的在线数据库服务。具有多重安全防护措施和完善的性能监控体系,并提供专业的数据库备份、恢复及优化方案,使您能专注于应用开发和业务发展。
        来自:
        帮助文档
        等保咨询
        产品简介
        术语解释
      • 规格版本差异
        规格版本 支持添加的数据库数量 OBS体量 API调用额度 支持的功能 标准版 2个 100GB 不支持 数据安全总览 敏感数据识别 数据使用审计 安全体检 专业版 2个 100GB 100W次 数据安全总览 敏感数据识别 数据使用审计 数据脱敏 数据水印注入/提取 安全体检 API接口的调用
        来自:
        帮助文档
        数据安全中心
        产品介绍
        规格版本差异
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        API接入
        访问地址(Endpoint)
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
      • 产品简介
        本文为您介绍Web应用防火墙(原生版)产品定义及架构。 产品定义 Web应用防火墙(原生版)(CTWAF,Web Application Firewall,简称WAF)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 产品架构 Web应用防火墙(原生版)产品整体架构主要包括3个部分,分别为WAF集群 、中央管理平台 、日志平台。 WAF集群:依托规则引擎实现流量过滤,并通过管控Agent与管理平台通信,接收防护策略的下发,上报执行节点运行状态。 Web应用防火墙(原生版)提供两种WAF云SaaS模式和WAF独享模式两种模式: WAF云SaaS模式,WAF集群分布式部署于多个天翼云资源池上。 WAF独享模式,WAF部署在租户VPC内。 中央管理平台:提供多维策略规则的编辑和下发能力,并监控执行节点运行状态。 日志平台:存放访问日志及防护日志,并提供自动告警能力。 防护原理 Web应用防火墙(原生版)提供WAF云SaaS模式 域名接入、WAF云SaaS模式 ELB接入、WAF独享模式接入三种接入方式,防护原理及部署架构如下所示,关于接入方式的详细说明,请参见产品规格接入方式说明。 类型 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 防护原理 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 WAF仅对进入监听器的应用层流量进行检测,不参与流量转发。通过添加引流端口到WAF的方式,使ELB所有的Web业务流量被指定网关牵引到WAF进行检测,WAF过滤Web应用攻击后,将正常的业务流量转发回ELB,再回源到正常业务网站。 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 部署架构 WAF集群分布式部署于多个天翼云资源池上,异地容灾安全可靠,充分满足用户高可用需求。 WAF旁路部署,对业务零影响。当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务。 WAF通过反向代理的形态部署在租户VPC内,资源独享,网络链路时延低。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • 告警发送历史
        本文主要介绍云日志服务中查看告警发送历史。 告警发送历史支持展示当前租户下所有发送的告警历史,支持筛选和对告警信息进行操作。 功能入口 1. 登录云日志服务控制台。 2. 在左侧导航栏中选择告警管理告警发送历史。 功能说明 展示当前租户下所有告警发送信息。 支持对告警名称、告警状态、告警等级、通知策略和创建时间进行筛选。 告警名称:显示告警规则名称。 告警状态:显示事件当前状态是待认领、已解决、处理中。 告警等级:显示告警的重要层级分布是一般、次要、重要、紧急。 通知策略:告警对应的通知策略。 处理人:告警的最新解决/认领人。 创建时间:告警产生的时间。 支持认领、解决、指定处理人操作。 认领:当告警处于待认领状态时,可主动领取当前告警。 解决:当告警处于待认领/处理中状态时,点击解决可更新告警状态为已解决。 指定处理人:指定他人处理该告警。 支持查看告警详情。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警历史
        告警发送历史
      • SQL类
        场景描述 TaurusDB存储过程执行很慢,处理少量数据耗时1min以上,而单独执行存储过程中的SQL语句却很快。 原因分析 存储过程和相关表、库的字符集不一致,导致查询结果存在大量字符转换,从而执行缓慢。 排查过程: 使用如下命令查看存储过程和相关表的定义,观察存储过程和表的字符集是否一致。 SHOW CREATE PROCEDURE xxx; SHOW CREATE TABLE xxx 示例: mysql> SHOW CREATE PROCEDURE testProc G 1. row Procedure: showstuscore sqlmode: STRICTTRANSTABLES,NOAUTOCREATEUSER,NOENGINESUBSTITUTION Create Procedure: xxx charactersetclient: utf8mb4 collationconnection: utf8mb4generalci Database Collation: utf8generalci 1 row in set (0.01 sec) 可以看出,上述存储过程collation为utf8mb4generalci,而所在库collation默认为utf8generalci,collation值不一致,容易导致性能问题。 解决方案 将存储过程和相关表、库的字符集改成一致后,执行缓慢问题解决。 报错ERROR [1412]的解决方法 场景描述 连接TaurusDB执行SQL时,出现如下报错: ERROR[1412]:Table definition has changed, please retry transaction 原因分析 启动一致性快照事务后,其他会话(session)执行DDL语句导致。问题复现步骤: 1. 会话1启动一致性快照事务。 2. 会话2执行DDL操作,修改表结构。 3. 会话1执行普通的查询语句。 也可以通过Binlog或者审计日志,分析业务侧是否有同一个表DDL和一致性快照事务一起执行的情况。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        SQL类
      • 流量镜像应用场景
        本文主要介绍流量镜像应用场景。 网络流量检查: 当您需要进行网络入侵检测时,通过流量镜像功能可以镜像您所需的网络流量。获取到流量后,您可以使用安全软件对流量进行全面分析检查,快速查找安全漏洞,确保网络安全。 网络流量审计: 通过流量镜像功能,您可以将流量镜像到指定的平台进行审计分析,适用于金融等对安全性要求比较高的业务场景。 网络问题定位: 通过流量镜像功能,运维工程师直接查看镜像的流量来排查问题,而不用通过业务服务器抓取报文,避免了运维期间可能对业务造成的影响。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像应用场景
      • 通知策略管理
        本文主要介绍云日志服务如何进行通知策略管理。 通知策略包含通知对象、通知模板与通知时段,当告警触发时,只要不符合静默策略,就会根据所配置的通知策略在对应渠道发送告警信息给对应的通知对象。本文介绍如何创建通知策略。 前提条件 已完成通知组配置,详情请查看通知组管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警管理通知策略模块。 3. 点击【创建通知策略】。 4. 在页面中输入通知策略名称。 5. 点击【添加通知对象】,可添加联系人、联系人组、翼连、webhook四种类型的通知对象,每种类型下可添加具体通知对象。 6. 检查通知模板,您可根据实际情况修改不同渠道的通知模板内容。 7. 设置通知时段,告警信息只在您配置的时段进行通知,不配置默认全天通知时段。 8. 点击【确定】,完成通知策略创建。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        通知策略管理
      • 1
      • ...
      • 46
      • 47
      • 48
      • 49
      • 50
      • ...
      • 491
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      科研助手

      智算一体机

      知识库问答

      人脸实名认证

      人脸属性识别

      人脸比对

      推荐文档

      生产者

      基本概念

      云课堂 第六课:如何让云主机不放在同一个篮子里

      产品优势

      产品优势

      全面了解天翼云⑦:主机安全建议

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号