活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云日志审计_相关内容
      • 配置桶的日志记录
        本节主要介绍如何配置桶的日志记录。 当一个桶开启了日志记录功能后,OBS自动将该桶的日志按照固定的命名规则,生成一个对象写入用户指定的桶。 操作步骤 步骤 1 在桶列表单击待操作的桶,进入“对象”页面。 步骤 2 在左侧导航栏,单击“概览”,进入“概览”页面。 步骤 3 在“基础配置”区域下,单击“日志记录”卡片,系统弹出“日志记录”对话框。 步骤 4 选择“启用”,如下图所示。 步骤 5 选择“日志存储桶”(已经存在的桶),指定日志文件生成后将上传到哪个桶中。选定的日志存储桶的日志投递用户组会自动被赋予读取ACL权限和桶的写入权限。 步骤 6 设置“日志文件前缀”,指定日志文件的前缀。 启用日志记录功能后,生成的日志文件根据如下规则命名: YYYYmmDDHHMMSS 为用户指定的日志文件日志存储前缀。 YYYYmmDDHHMMSS为日志生成的日期与时间,各字段依次表示年、月、日、时、分、秒。 为OBS自动生成的字符串。 在管理控制台上,如果配置的目标前缀 以斜杠 / 结尾,则该桶生成的日志文件在目标桶中将统一存放在以 命名的文件夹中,方便您进行管理。 例如: 如果配置日志存储桶为 bucket ,日志文件前缀为 bucketlog/ ,则所有日志都将保存在bucket 内的文件夹bucketlog 中。日志命名举例: 20150629122207N7MXLAF1BDG7MPDV 。 如果配置日志存储桶为 bucket ,日志文件前缀为 bucketlog ,则所有日志都将直接保存在bucket 中。日志命名举例: bucketlog20150629122207N7MXLAF1BDG7MPDV 。 步骤 7 选择“IAM委托”,给OBS授予上传日志文件到日志存储桶的权限。 默认情况下,在为委托配置权限时只需设置日志存储桶的上传对象(PutObject)权限,示例如下(其中mybucketlogs为日志存储桶的桶名)。如果日志存储桶开启了默认加密功能,还需要委托同时具有日志存储桶所在区域的KMS Administrator权限。 { "Version": "1.1", "Statement": [ { "Action": [ "obs:object:PutObject" ], "Resource": [ "OBS:::object:mybucketlogs/" ], "Effect": "Allow" } ] } 您可以从下拉列表选择帐号下已有的IAM委托,也可以单击“创建委托”去创建一个新的委托。 步骤 8 单击“确定”。 日志记录设置成功后,大约15分钟后可在日志存储桶中查看到桶的操作日志。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        日志记录
        配置桶的日志记录
      • 将MySQL同步到MySQL
        参数 描述 数据流动方向 选择“入云”,即目标端数据库为本云数据库。 源数据库引擎 选择“MySQL”。 目标数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。可根据业务场景选择公网网络、VPC网络和VPN、专线网络。 目标数据库实例 用户所创建的关系型数据库实例。 说明 目标数据库实例不支持选择只读实例。 目标数据库实例可以和源数据库选择同一个实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步模式 此处以“全量+增量”为示例。 “全量+增量”:该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。说明选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 “增量”:增量同步通过解析日志等技术,将源端产生的增量数据同步至目标端。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将MySQL同步到MySQL
      • 开启/关闭流日志
        本章节指导用户开启/关闭企业路由器流日志。 说明 流日志开启后,系统将会在下个日志采集周期内开始采集流日志数据。 流日志关闭后,系统将会在下个日志采集周期内停止采集流日志数据。对于已经生成的流日志数据,仍然会正常上报。 步骤 1:登录管理控制台,进入企业路由器主页面。 步骤 2:通过名称过滤,快速找到目标企业路由器。 步骤 3:单击企业路由器名称,并选择“流日志”页签。 进入流日志列表页面。 步骤 4:在流日志列表中,单击目标流日志所在行的操作列下的“开启”或“关闭”。 弹出开启/关闭确认对话框。 步骤 5:确认无误后,单击“确定”,开启/关闭流日志。 返回流日志列表页面。 步骤 6:在流日志列表页面,查看流日志状态。 待流日志状态由“修改中”变为“已开启”/“未开启”,表示流日志开启/关闭成功。
        来自:
        帮助文档
        企业路由器
        用户指南
        流日志
        开启/关闭流日志
      • 告警转事件或关联事件
        类别 告警 事件 定义 告警是运维中的一种异常信号的通知,通常是由监控系统或安全设备在检测到系统或网络中的异常情况时自动生成的。例如,当服务器的CPU使用率超过90%时,系统可能会发出告警。这些异常情况可能包括系统故障、安全威胁或性能瓶颈等。 告警通常有明确的指示性,能够明确指出异常发生的位置、类型和影响。同时,告警可以按照严重程度来进行分类,如紧急、重要、一般等,以便运维人员根据告警的严重程度来决定哪些需要优先处理。 告警的目的是及时通知相关人员,以便能够迅速响应并采取措施解决问题。 事件是一个更广泛的概念,可以包括告警,但不限于此。事件可以是系统正常操作的一部分,也可以是异常或错误。在运维和安全领域,事件通常指的是已经发生并需要被关注、调查和处理的问题或故障。事件可能由一条或多条告警触发,也可能由其他因素(如用户操作、系统日志等)引发。 事件的目的更广泛,可以是为了记录、分析、报告或审计,通常用于记录和报告系统的历史行为,以便于分析和审计。 处理流程 告警的处理流程通常包括接收、确认、分析、响应和关闭等步骤。当监控系统发出告警时,运维人员首先需要确认告警的真实性,然后分析告警的原因和影响范围,最后采取相应的措施来解决问题,并关闭告警。 事件的处理流程则更加复杂和全面。除了包含告警处理流程中的各个环节外,事件处理还需要进行事件调查、影响评估、风险分析、制定应急计划、执行应急响应、事后总结等步骤。事件处理的目标是彻底解决问题,防止类似事件再次发生,并减少事件对业务的影响。 重要性与紧急程度 告警一般需要立即评估和响应。 每条告警的紧急程度和重要性各不相同,取决于告警的类型、级别和影响的范围。一些告警可能只是简单的提醒或预警,而另一些告警则可能表示系统已经遭受严重攻击或面临重大故障风险。 事件可能需要记录、分析或在某些情况下采取行动,但不一定需要立即响应。 事件通常比告警具有更高的重要性和紧急程度。因为事件已经发生并产生了实际的影响,需要立即采取措施来应对和解决问题。如果事件得不到及时处理,可能会给组织带来重大的经济损失或声誉损害。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        告警转事件或关联事件
      • 日志分析
        本文介绍如何通过日志分析分析域名访问日志和Web攻击日志。 功能简介 日志分析模块主要是介绍和指导客户如何分析域名访问日志和Web攻击日志。为您提供一个月内的访问日志和Web攻击日志。 创建日志任务 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【数据分析】,进入【日志分析】菜单。 3. 单击页面左上角【新建日志任务】按钮。 4. 配置完成后,单击【确定】,保存日志任务。 注意 本产品相关数据从您成功配置任务后才开始生成和记录。若您尚未进行任务配置,将无法获取到任何数据。 请您在使用相关功能前,先完成任务配置,以确保正常使用。 配置项说明 配置项 说明 任务名称 配置任务的名称,支持中英文、数字、最长30个字符。 日志类型 配置需要创建的日志类型,支持配置业务访问日志和Web应用攻击日志。一个任务只能配置一种日志类型。 关联域名 配置日志任务的域名,默认为全部域名。 实时分析日志 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【运营管理】—【数据分析】,进入【日志分析】菜单。 3. 单击【日志任务列表】—【操作】中的【实时分析日志】按钮,进入实时分析日志页面。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        数据分析
        日志分析
      • 发起HBlock日志采集
        本节主要介绍发起HBlock日志采集。 ./stor logcollect add [ starttime STARTTIME ] [ endtime ENDTIME ] [ { o out } DIERECTORY ] [ server SERVERID & ] [ type LOGTYPE & ] 此命令用来发起HBlock日志采集。 说明 日志采集的进程不能超过10个。 参数 参数 描述 :: starttime STARTTIME HBlock日志采集的起始时间。格式为yyyyMMdd HH:mm:ss,默认值为HBlock日志采集结束时间2小时之前的时间点。 注意 HBlock日志采集的起始时间必须早于HBlock日志采集的结束时间。 如果HBlock日志采集的起始时间早于HBlock初始化时间,则HBlock初始化时间为日志采集起始时间。 如果修改系统时间,可能导致日志文件的最后修改时间出现波动甚至错误。 endtime ENDTIME HBlock 日志采集的结束时间。格式为yyyyMMdd HH:mm:ss,默认值为当前时间。 注意 HBlock日志采集的起始时间必须早于HBlock日志采集的结束时间。 HBlock日志采集的结束时间必须晚于HBlock初始化时间。 日志文件的最后修改时间大于结束时间时,如果存在多个大于结束时间的同类型日志,则HBlock日志采集时间值最小的那个日志文件。 o DIERECTORY 或 out DIERECTORY HBlock日志采集后存放的目录,为绝对路径。默认存放在被请求服务器的HBlock安装目录下,以collectedlogs/hblocklogsidyyyyMMddHHmmssyyyyMMddHHmmss.zip命名: id :本次日志请求的唯一标识符。 yyyyMMddHHmmss :日志采集的起始时间和结束时间,UTC+0时间。 server SERVERID & 日志采集的服务器ID,默认采集所有服务器的HBlock日志。可以采集1到n个服务器的日志,n为集群中服务器的数量。 type LOGTYPE 采集的HBlock日志类型: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 默认采集所有类型的日志。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        事件和日志管理
        发起HBlock日志采集
      • 配置策略
        本文介绍如何配置防火墙防护策略,包括配置入侵防御模式和配置访问控制策略。 云防火墙提供基础防御功能,可以针对访问流量进行检测与防护,覆盖多种常见的网络攻击,有效保护您的资产。 访问控制策略默认状态为放行,通过配置合适的策略调整防护能力,实现更有效的精细化管控,防止内部威胁扩散,增加安全战略纵深。 配置入侵防御模式操作步骤 在左侧导航栏中,选择“攻击防御 > 入侵防御” 。 功能名称 功能说明 :: 防护模式 观察模式:仅对攻击事件进行检测并记录到日志中。 拦截模式:在发生明确攻击类型的事件和检测到异常IP访问时,将实施自动拦截操作。 拦截模式宽松:防护粒度较粗。拦截可信度高且威胁程度高的攻击事件。 拦截模式中等:防护粒度中等。满足大多数场景下的防护需求。 拦截模式严格:防护粒度精细,全量拦截攻击请求。建议您等待业务运行一段时间后,根据防护效果配置误报屏蔽规则,再开启“严格”模式。 说明 选择防护模式后,可对基础防御规则库的单条防御规则进行修改。具体操作请参见修改基础防御规则动作。 基础防御 为您的资产提供基础的防护能力,默认为“开启”状态。防御功能包括: 检查威胁及漏洞扫描。 检测流量中是否含有网络钓鱼、特洛伊木马、蠕虫、黑客工具、间谍软件、密码攻击、漏洞攻击、SQL注入攻击、XSS跨站脚本攻击、Web攻击。 是否存在协议异常、缓冲区溢出、访问控制、可疑DNS活动及其他可疑行为。 虚拟补丁 在网络层级为IPS提供热补丁,实时拦截高危漏洞的远程攻击行为,同时避免修复漏洞时造成业务中断。 高级 敏感目录扫描防御 防御对用户主机敏感目录的扫描攻击。 “动作”: 观察模式:发现敏感目录扫描攻击后,CFW仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现敏感目录扫描攻击后,拦截当次会话。 拦截IP:发现敏感目录扫描攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “阈值”:对于单个敏感目录扫描频率达到设定的阈值后,CFW会采取相应“动作”。 高级 反弹Shell检测防御 防御网络上通过反弹shell方式进行的网络攻击。 “动作” : 观察模式:发现反弹shell攻击后,仅记录攻击日志,查看攻击日志请参见日志查询。 拦截Session:发现反弹shell攻击后,拦截当次会话。 拦截IP:发现反弹shell攻击后,CFW会阻断该攻击IP一段时间。 “持续时长”:“动作”选择“拦截IP”时,可设置阻断时间,范围为60~3600s。 “模式 ”: 低误报:防护粒度较粗。观察或拦截频次较高的攻击,用于确保攻击处理没有误报。 高检测:防护粒度精细,确保攻击能够被发现并处理。
        来自:
        帮助文档
        云防火墙
        快速入门
        配置策略
      • 版本插件列表
        Ⅱ类资源池插件支持情况 插件名称 功能 PostgreSQL 12 PostgreSQL 13 PostgreSQL 14 PostgreSQL 15 PostgreSQL 16 PostgreSQL 17 addressstandardizer 地理编码和逆向地理编码数据地址规则化。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 addressstandardizerdataus 数据地址规则化示例数据集。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 adminpack 提供日志文件的远程管理函数。 2 2.1 2.1 2.1 2.1 amcheck 检验索引结构的逻辑一致性。 1.2 1.2 1.3 1.3 1.3 1.4 autoinc 提供自增字段的函数。 1 1 1 1 1.0 1.0 bloom Bloom索引包。 1 1 1 1 1.0 1.0 boolplperl bool类型转perl脚本语言。 1.0 1.0 1.0 1.0 1.0 不支持 boolplperlu bool类型转perl脚本语言(不受信任)。 1.0 1.0 1.0 1.0 1.0 不支持 btreegin B树gin索引包。 1.3 1.3 1.3 1.3 1.3 1.3 btreegist B树gist索引包。 1.5 1.5 1.6 1.7 1.7 1.7 citext 大小写不敏感。 1.6 1.6 1.6 1.6 1.6 1.6 cube 提供多维空间类型。 1.4 1.4 1.5 1.5 1.5 1.5 dblink 跨库连接的插件。 1.2 1.2 1.2 1.2 1.2 1.2 decoderbufs 逻辑解码器输出插件。 0.1.0 0.1.0 0.1.0 0.1.0 0.1.0 0.1.0 dictint 全文搜索词典模板的示例。 1 1 1 1 1.0 1.0 dictxsyn 全文搜索词典模板的示例。 1 1 1 1 1.0 1.0 earthdistance 计算地球表面上的大圆弧距离。 1.1 1.1 1.1 1.1 1.1 1.2 fuzzystrmatch 字符串相似性判断。 1.1 1.1 1.1 1.1 1.2 1.2 hstore 键值存储。 1.6 1.7 1.8 1.8 1.8 1.8 hstoreplperl hstore类型转perl脚本语言。 1.0 1.0 1.0 1.0 1.0 不支持 hstoreplperlu hstore类型转perl脚本语言(不受信任)。 1.0 1.0 1.0 1.0 1.0 不支持 hll HyperLogLog数据结构。 2.16 2.16 2.16 2.16 2.18 2.18 hypopg 创建虚拟索引。 1.3.1 1.3.1 1.3.1 1.3.1 1.3.1 1.41 insertusername 跟踪谁修改表的函数。 1 1 1 1 1.0 1.0 intagg 提供了一个整数聚集器和枚举器。 1.1 1.1 1.1 1.1 1.1 1.1 intarray 为整数nullfree数组提供函数和操作符。 1.2 1.3 1.5 1.5 1.5 1.5 isn 输出时连接号码。 1.2 1.2 1.2 1.2 1.2 1.2 jsonbplperl jsonb类型转perl脚本语言。 1.0 1.0 1.0 1.0 1.0 不支持 jsonbplperlu jsonb类型转perl脚本语言。程语言(不受信任)。 1.0 1.0 1.0 1.0 1.0 不支持 lo 大对象被修改的触发函数。 1.1 1.1 1.1 1.1 1.1 1.1 ltree 实现树形结构的插件。 1.1 1.2 1.2 1.2 1.2 1.3 moddatetime 跟踪最后修改时间的插件。 1 1 1 1 1.0 1.0 orafce 兼容oracle的插件。 3.13 3.13 3.13 3.25 4.13 4.15 oldsnapshot 检查用于实现服务器状态。 不支持 不支持 1.0 1.0 1.0 不支持 pageinspect 查看页的内容插件。 1.7 1.8 1.9 1.11 1.12 1.12 pgaudit 提供详细的会话和对象审计日志记录。 1.4.3 1.5.2 1.7 1.7 17.0 17.0 pgauditlogtofile 提供审计日志归档和重定向 1.6 1.6 1.6 1.6 1.6 1.6 pgcrypto 对字段进行加密。 1.3 1.3 1.3 1.3 1.3 1.3 pglogical 提供逻辑流复制发布和订阅的功能。 2.4.2 2.4.2 2.4.2 2.4.2 2.4.4 2.4.5 pgrowlocks 显示指定表的行锁定信息插件。 1.2 1.2 1.2 1.2 1.2 1.2 pgstattuple 提供表的统计信息函数。 1.5 1.5 1.5 1.5 1.5 1.5 pgroonga 提供快速全文搜索功能。 3.0.4 3.0.4 3.0.4 3.0.4 3.0.4 4.0.1 pgroongadatabase 提供管理 PGroonga 数据库的功能。 3.0.4 3.0.4 3.0.4 3.0.4 3.0.4 4.0.1 pgrouting 依赖postgis提供地理空间路由和其他网络分析功能。 3.4.2 3.4.2 3.4.2 3.4.2 3.4.2 3.7.3 http 用于PostgreSQL的HTTP客户端,从数据库内部检索一个网页。 1.5 1.5 1.5 1.5 1.5 1.6 pgtt 创建全局临时表。 2.3.0 2.9.0 2.9.0 2.10.0 4.0.0 4.0.0 pgbigm 创建一个二元语法(2gram)的GIN索引来加速全文搜索过程。 1.2 1.2 1.2 1.2 1.2 1.2 pgbuffercache 查看sharedbuffer缓存信息。 1.3 1.3 1.3 1.3 1.4 1.5 pgdirtyread 闪回查询。 2.0 2.0 2.0 2.0 2.0 2.0 pgfreespacemap 检查自由空间映射。 1.2 1.2 1.2 1.2 1.2 1.2 pghintplan 通过特殊的注释语句提示,使PostgreSQL改变其既定的执行计划。 1.3.8 1.3.8 1.4.1 1.5 1.6.1 1.7.0 pgjieba 对中文全文实现分词。 1.1.1 1.1.1 1.1.1 1.1.1 1.1.1 1.1.1 pglogincheck 密码登录校验。 1.0 1.0 1.0 1.0 1.2 1.0 pgpartman 创建和管理基于时间和基于序列的表分区集。 4.7.0 4.7.0 4.7.0 4.7.2 5.1.0 5.2.5 pgprewarm 将表数据缓存到内存中。 1.2 1.2 1.2 1.2 1.2 1.2 pgprofile 资源密集活动统计。 4.1 4.1 4.1 4.2 4.1 4.8 pgqualstats 索引推荐。 2.1.1 2.1.1 2.1.1 2.1.1 2.1.1 2.1.1 pgrepack 在线清理表空间功能。 1.4.8 1.4.8 1.4.8 1.4.8 1.5.1 1.5.2 pgstatkcache 系统读写信息统计。 2.2.1 2.2.1 2.2.1 2.2.1 2.3.0 2.3.0 pgstatstatements 语句统计。 1.7 1.8 1.9 1.10 1.10 1.11 pgsurgery 各种函数来对损坏的表进行修复。 不支持 不支持 1.0 1.0 1.0 1.0 pgtrgm 提供三元模型检索匹配。 1.4 1.5 1.6 1.6 1.6 1.6 pgvisibility 检查表的可见性图和页面级可见性信息。 1.2 1.2 1.2 1.2 1.2 1.2 pgwalinspect 解析wal日志内容。 不支持 不支持 不支持 1.0 1.1 1.1 pldbgapi 调试存储过程。 1.1 1.1 1.1 1.1 1.1 1.1 plpgsql 代码覆盖检测。 1.0 1.0 1.0 1.0 1.0 1.0 plperl 一种可加载的过程语言。 1.0 1.0 1.0 1.0 1.0 不支持 plperlu 一种可加载的过程语言(不受信任)。 1.0 1.0 1.0 1.0 1.0 不支持 plproxy 帮助您用不同方式访问数据库。 2.10.0 2.10.0 2.10.0 2.10.0 2.11.0 2.11.0 pltcl 一种可载入过程语言。 1.0 1.0 1.0 1.0 不支持 不支持 pltclu 一种可载入过程语言(不受信任)。 1.0 1.0 1.0 1.0 不支持 不支持 postgis 地理信息系统。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 postgisraster 地理信息系统。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 postgissfcgal 地理信息系统。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 postgistigergeocoder 地理信息系统。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 postgistopology 地理信息系统。 3.0.2 3.3.0 3.3.0 3.3.2 3.4.3 3.5.0 postgresfdw 外部的postgres的fdw插件。 1.0 1.0 1.1 1.1 1.1 1.1 querycheck 决定数据库连接可以执行的类型。 1.0 1.0 1.0 1.0 1.0 1.0 rdkit 支持化学分子计算、化学分子检索等功能。 4.4.0 4.4.0 4.4.0 4.4.0 4.4.0 不支持 refint 用于实现参照完整性的函数。 1.0 1.0 1.0 1.0 1.0 1.0 roaringbitmap 使用位图功能,提高查询性能。 0.5 0.5 0.5 0.5 0.5 0.5 rum 高速全文检索。 1.3 1.3 1.3 1.3 1.3 1.3 sequentialuuids UUID生成器。 1.0.2 1.0.2 1.0.2 1.0.2 1.0.2 1.0.3 seg 支持seg数据类型。 1.3 1.3 1.4 1.4 1.4 1.4 smlar 计算两个相同类型数组的相似度。 1.0 1.0 1.0 1.0 1.0 1.0 sslinfo 提供当前客户端提供的 SSL 证书的有关信息。 1.2 1.2 1.2 1.2 1.2 1.2 tablefunc 表函数。 1.0 1.0 1.0 1.0 1.0 1.0 tcn 提供触发器函数。 1.0 1.0 1.0 1.0 1.0 1.0 teledbfirewall SQL防火墙。 0.8 0.8 0.8 0.8 0.8 0.9 telepgmonitor 采集&监控系统资源的插件。 2.8.1 2.8.1 2.8.1 2.8.1 2.8.2 2.8.2 tdsfdw 查询其他类型数据库的数据。 2.0.3 2.0.3 2.0.3 2.0.3 2.0.3 2.0.4 timescaledb 时序数据库插件。 1.7.4 2.8.0 2.8.0 2.10.0 2.13.1 2.19.0 tsmsystemrows 提供表采样方法。 1.0 1.0 1.0 1.0 1.0 1.0 tsmsystemtime 提供表采样时间。 1.0 1.0 1.0 1.0 1.0 1.0 unaccent 文本搜索字典,它能从词位中移除重音(附加符号)。 1.1 1.1 1.1 1.1 1.1 1.1 uuidossp 提供脱离os的UUID函数。 1.1 1.1 1.1 1.1 1.1 1.1 walminer 闪回DML,DDL。 2.0 3.0 3.0 3.0 3.0 3.0 xml2 提供xml2数据类型。 1.1 1.1 1.1 1.1 1.1 1.1 wal2json 将wal日志转成json格式。 1.0 1.0 1.0 1.0 不支持 不支持 pgnotcopy 专业修复pg漏洞的插件。 1.1 1.1 1.1 不支持 不支持 不支持 vector 提供向量数据库的vector数据类型。 0.7.4 0.8.0 0.8.0 0.8.0 0.8.0 0.8.0 zhparser 中文全文搜索。 2.2 2.2 2.2 2.2 2.2 2.3 telepgpasswordcheck 密码强度校验。 1.0 1.0 1.0 1.0 1.0 1.0
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        插件管理
        版本插件列表
      • 数据管理
        本章节介绍ZooKeeper数据管理功能 概述 ZooKeeper引擎的数据管理功能,提供了ZooKeeper节点树上数据节点的可视化管理能力,支持增删查改和ACL控制能力,同时对注册到ZooKeeper实例上的服务信息进行了提取和展示,使您更方便地查看注册服务相关的元数据信息。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 ZNode管理 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择数据管理>ZNode管理。 5. 引擎中默认包含ZooKeeper节点,ZooKeeper节点中默认包含两个子节点,分别是config和quota。ZooKeeper节点及其子节点纳入保留节点,不允许用户进行写操作。 6. 点击创建节点按钮,可以创建节点,输入节点路径和节点信息,单个ZNode最大支持64K数据量。 7. 创建完成后,可以返回节点管理页面查看节点和数据信息。在节点管理页面,通过右键鼠标可以删除、增加子节点和同级节点。 ACL权限 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池 ; 2. 在左侧导航栏,选择注册配置中心 > 实例列表; 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面; 4. 在左侧导航栏,选择数据管理>ZNode管理; 5. 选择一个ZNode节点,在右下方会出现该节点的详细ACL权限信息; 6. 目前提供的权限修改有写权限(w),删除权限(d),创建权限(c),点击下拉框可以编辑权限; 7. 取消或新增对应权限后,页面对应ACL权限的示会相应变化; 注意 ACL适用于使用ZooKeeper客户端或者API访问实例集群的场景,MSE注册配置中心控制台自带超管权限,因此您可以在控制台上操作所有数据,请您慎重操作,同时控制台也提供了审计日志查询功能以帮助您进行溯源;
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        数据管理
      • 升级扩容
        本节介绍如何购买扩展资源。 开通了云安全中心实例后,可根据实际使用需求购买日志分析量扩展资源和态势大屏扩展资源。 前提条件 已购买云安全中心实例。 规格限制 态势大屏扩展资源只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即扩展资源需要购买50G的整数倍。 约束条件 云安全中心实例生效期间,支持扩增扩展资源数量。 扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 系统影响 购买扩展资源时,原已启用的服务不会暂停,对业务无任何影响。 购买扩展资源 若当前实例还未购买某类扩展资源,则需单独购买。 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入产品服务页面。 3. 在左侧导航栏,选择“已购资源”。 4. 选择需要购买的扩展资源,“态势大屏”扩展资源、“日志分析量”扩展资源。 说明 “日志分析量扩展资源”可以设置购买数量,固定为50G的整数倍。 “态势大屏扩展资源”为固定1个。 5. 设置扩展资源数量。 6. 在页面下方确认配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》“,单击“立即购买”。 7. 在订单页完成订单确认并支付,付费成功后,购买扩展资源规格生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        升级扩容
      • Linux服务器SSH登录的安全加固
        配置SSH登录限制 “/etc/hosts.allow”和“/etc/hosts.deny”是控制远程访问的文件,通过配置该文件可以允许或者拒绝某个IP或者IP段的客户访问Linux云服务器的某项服务。 比如SSH服务,通常只对管理员开放,那我们就可以禁用不必要的IP,而只开放管理员可能使用到的IP段。 因为云主机需要在不同地点登录,建议编辑“/etc/hosts.allow”允许所有IP地址登录,这样不会影响正常使用。 vim /etc/hosts.allow 在最后一行增加“sshd:ALL”。 也可以通过一些方法识别云主机的安全风险,使用tail f /var/log/secure打开SSH日志,查看疑似恶意登录的IP。 然后在“/etc/hosts.deny”中将这些地址禁止。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        Linux服务器SSH登录的安全加固
      • 规则维护
        此章节为您介绍数据库审计规则维护的相关功能。 规则维护概述 规则维护包括升级内置安全规则和导入/导出自定义安全规则。 操作步骤 1.在菜单栏选择“规则设置 > 规则维护”进入规则维护页面。 2.单击“导入规则”,选择自定义规则文件,即可导入自定义规则;单击“导出规则”即可导出自定义规则至本地。
        来自:
        帮助文档
        数据库审计
        用户指南
        审计规则配置
        规则维护
      • 组件日志
        本页介绍分布式融合数据库HTAP的组件日志如何使用。 组件日志简介 提供了一个全局且时间有序的各节点日志搜索结果,为跟踪全链路事件提供了便利的手段。例如按照某一个 region id 搜索日志,可以查询该 Region 生命周期内的所有日志;类似地,通过慢日志的 txn id 搜索全链路日志,可以查询该事务在各个节点扫描的 key 数量以及流量等信息。 前提条件 分布式融合数据库HTAP实例正常运行。 操作步骤 在组件日志页面可以通过关键字、日志级别、时间范围、实例进行过滤。 结果记录的字段及含义: 组件:节点类型。 实例:计算节点ID,由IP:PORT构成。 日志级别:日志级别。 日志:日志内容。 时间:日志时间。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        监控视图
        组件日志
      • ECS集群15分钟快速体验
        Demo上传 1. 将ctyunmsedemo.tar.gz文件下载、上传至云主机。 2. 执行命令tar –zxvf ctyunmsedemo.tar.gz,解压ctyunmsedemo文件。 3. 执行命令cd quickstart,解压后进入quickstart文件夹。quickstart文件夹信息: appa :appa服务文件夹 appb :appb服务文件夹 appc :appc服务文件夹 logs :项目启动后日志存放路径 simpledemo :快速上手demo zuul :网关服务 ctyunmsedemo.config :启动配置文件 Demo启动 1. 启动simpledemo,快速体验接入流程。 编辑配置文件ctyunmsedemo.config,修改simpledemo端口(可选),mseagentpath、mselicenseKey和msemscendpoint参数。 simpledemoserverport:simpledemo默认启动端口为26150 mseagentpath:前置条件、agent上传云主机存放路径 mselicenseKey:前置条件、控制台生成licenseKey msemscendpoint:前置条件、控制台获取msemscendpoint 执行命令cd simpledemo,进入simpledemo文件夹。 执行命令sh startsimple.sh,启动脚本startsimple.sh。 执行命令more ../logs/simpledemoinfo.log,查看logs文件中的info.log文件是否启动成功。 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appa、appb、appc和zuul,快速体验微服务治理能力。 编辑配置文件ctyunmsedemo.config,修改应用A、B、C端口信息(可选)、注册中心Nacos相关配置、mseagentpath、mselicenseKey、msemscmendpoint等信息。配置详情如下: appaserverport:设置A服务端口:默认26160 appbserverport:设置B服务端口:默认26165 appcserverport:设置C服务端口:默认26170 zuulserverport:设置zuul服务端口:默认26180 nacosserveraddr:前置条件、nacos服务器地址 nacosserverusername:前置条件、 nacos服务器用户名 nacosserverpassword:前置条件、nacos服务器密码 nacosnamespace:前置条件、nacos服务器命名空间 mseagentpath:前置条件、agent上传云主机存放路径 mselicenseKey:前置条件、控制台生成licenseKey msemscendpoint:前置条件、控制台获取msemscendpoint 启动appa服务 1. 执行命令cd appa,进入文件夹。 2. 执行命令sh startappa.sh,启动脚本。 3. 执行命令more ../logs/appainfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appb服务 1. 执行命令cd appb,进入文件夹。 2. 执行命令sh startappb.sh,启动脚本。 3. 执行命令more ../logs/appbinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动appc服务 1. 执行命令cd appc,进入文件夹。 2. 执行命令sh startappc.sh,启动脚本。 3. 执行命令more ../logs/appcinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。 启动zuul 1. 执行命令cd zuul,进入文件夹。 2. 执行命令sh startzuul.sh,启动脚本。 3. 执行命令more ../logs/zuulinfo.log,查询日志。 4. 查看应用治理或者网关治理,确认您的应用已经接入到微服务治理中心。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        15分钟完成微服务治理中心能力快速体验
        ECS集群15分钟快速体验
      • 查询单个采集的日志
        本节主要介绍如何使用API查询单个采集的日志。 此操作用来查询单个采集的日志。 请求语法 plaintext GET /rest/v1/system/logcollect/id HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 id String 日志ID。 如果不填写,查询所有的采集日志。 否 响应结果 名称 类型 描述 id String 日志ID。 startTime Long HBlock日志采集的起始时间。 endTime Long HBlock日志采集的结束时间。 servers Array of string 日志采集的服务器ID。 logTypes Array of logType 采集的日志类型: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 file String 日志文件存储路径及名称。 status Enum 日志采集的状态: Processing:日志采集中。 Succeeded:采集成功。 PartiallySucceeded:部分采集成功。 Failed:采集失败。 size Long 采集到的日志文件大小,单位是bytes。 createTime Long 日志采集请求的创建时间。 message String 收集失败或者部分收集成功的原因,如果收集成功,则不会返回此项。 请求示例 查询ID为54dfd39212fc476dba61f761c08d8a8a的日志。 plaintext GET /rest/v1/system/logcollect/5f84a6ea8edf4f9ea1debe601ce15c22 HTTP/1.1 Date: Wed, 07 Aug 2024 05:57:41 GMT Authorization: HBlock userName:signature Host:192.168.0.121:1443
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        查询单个采集的日志
      • 日志服务器
        本文介绍如何使用日志服务器。 功能介绍 使用日志服务器功能,将攻击日志、告警日志投递至syslog日志服务器。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 开通套餐为免费版及以上版本。 新建syslog日志服务器 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【日志服务日志服务器】菜单,点击新增。 3. 配置说明如下: 配置说明 配置项 说明 服务器名称 日志服务器的名称 状态 启用时直接开始外发日志;禁用时只是添加记录,不会立即外发日志 协议 默认UDP,下拉支持选择TCP 服务器地址 syslog服务器地址 端口 syslog服务器端口 描述 非必填 日志类型 攻击日志:当前客户的攻击日志 管理日志服务器 新建完日志服务器后,可以进行禁用/启用日志服务器、编辑、删除等管理操作。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        日志服务
        日志服务器
      • 日志备份
        本文介绍日志备份。 日志备份 日志备份即事务日志备份。系统自动每30分钟对上一次全量备份或增量备份后更新的数据进行事务日志备份。日志备份可以用来将数据恢复到指定时间点。 只支持自动日志备份,不支持手动创建日志备份。 不支持关闭日志备份。 日志备份频率默认每30分钟进行一次,不支持修改日志备份频率。 日志备份保留天数与数据备份保留天数一致,可以通过修改数据备份保留天数实现对日志备份保留天数的修改。 日志备份会占用备份空间。 查看日志备份 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】,进入本地数据备份列表页面。 5. 选择【备份恢复】标签页,点击【日志备份】,查看到日志备份列表。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        日志备份
      • 产品定义
        开源对比 相较于开源自建RabbitMQ,分布式消息服务RabbitMQ在低成本运维、堆积性、可观测性、集群可用性、安全保证、操作日志、OpenApi访问等方面更具优势。 对比项 开源自建 分布式消息服务RabbitMQ版 低成本运维 需要专业人员资源规划、部署、运维 一键开通,全托管。提供多种规格,按需使用,支持一键式节点数、磁盘存储空间和节点规格扩容。 堆积性 抗堆积性差,容易引发内存问题导致宕机 提供云原生引擎类型,支持海量消息堆积不受影响 可观测性 通过Management UI能够获取丰富的指标,但需要自建指标存储及展示的系统 提供监控告警能力,指标丰富,维度可精确到Vhost、Exchange和Queue,便于您快速发现和定位问题 集群可用性 需配套解决集群多节点负载均衡设置 集群内置负载均衡,支持跨AZ部署 安全保证 需要自行进行安全加固 VPC隔离,支持SSL通道加密 操作日志 无,需要自己开发 可追溯租户管理操作的记录 OpenApi访问 无,需要自己开发 提供简单的实例管理RESTFul API,使用门槛低
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品定义
      • 打印函数日志
        为了调试和验证您的代码是否正常工作,通常情况下我们可以使用编程语言的标准日志记录功能输出日志以协助我们定位问题。 日志格式 为了便于将来的问题追踪和分析,建议您在打印日志时一并记录请求ID、时间、日志级别、日志内容。推荐您使用函数计算提供的getLogger()方法,该方法打印日志会包含这些信息。例如: 20240311 16:50:58.938 9bbd2f8173b9437ba38d005c346dc066 [INFO] hi serverless 不同运行时记录日志 不同编程语言日志打印的使用说明,请参考以下文档: Node.js日志记录说明 Python日志记录说明 Java日志记录说明 Go日志记录说明 C日志记录说明 PHP日志记录说明
        来自:
        帮助文档
        函数计算
        用户指南
        可观测性
        日志
        打印函数日志
      • 多行正则模式
        参数 描述 切割模式 针对原始日志执行分词的模式,选择“多行正则”。 日志样例 输入您需要采集的日志样例。 首行正则表达式 首行正则表达式用于匹配每一条日志的行首,以确认每条日志的开头位置。输入完成后,点击【验证】,系统将根据您输入的日志样例判断表达式是否通过以及成功解析的日志条数。 正则表达式 输入正则表达式,点击【验证】按钮,系统将根据您输入的正则表达式对日志样例进行字段切割。 日志提取内容 根据正则表达式切割的结果会展示在日志提取内容中,您需要为每个字段定义唯一的 key。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        日志结构化解析
        多行正则模式
      • 负载均衡器(1)
        弹性负载均衡是否支持记录和查询访问日志? 不支持。当前弹性负载均衡器尚未支持访问日志的记录和查询,如果需要记录服务的访问日志,需要在后端主机上进行记录。 弹性负载均衡是否支持访问控制? 弹性负载均衡支持访问控制的操作,可以选择黑名单或白名单两种方式。您可以通过黑名单禁止特定IP访问负载均衡,也可以选择白名单允许特定IP访问负载均衡。 基于源地址算法,是否可实现同一源IP访问固定后端云主机情况? 选择“源地址算法”,ELB会将请求的源IP地址进行一致性Hash运算,得到一个具体的数值,同时对后端主机进行编号,按照运算结果将请求分发到对应编号的主机上。这可以使得对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某台特定的主机上。 但是如果后端主机存在下线后重新上线的情况,ELB会将请求的源IP地址重新进行一致性Hash运算并对后端主机重新进行编号,因此会出现同一个IP地址同时出现在了两台后端主机上。 弹性负载均衡是否可以单独使用? 不可以。弹性负载均衡(CTELB ,Elastic Load Balancing)是一种分发控制网络流量的服务,通过预先设定的算法将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用系统容错性能。弹性负载均衡服务需要和后端主机资源组合使用,才能实现对外服务能力的负载均衡。
        来自:
      • 如何配置规则防护引擎
        使用建议: 如果您对您的域名并不熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名总开关、域名规则开关均切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被WAF拦截。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • Elasticsearch整库迁移到云搜索服务
        创建云搜索服务连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云搜索服务”后单击“下一步”,配置云搜索服务连接参数。 名称:用户自定义连接名称,例如“csslink”。 Elasticsearch服务器列表:配置为云搜索服务集群(支持5.X以上版本)的连接地址、端口,格式为“ip:port”,多个地址之间使用分号(;)分隔,例如192.168.0.1:9200;192.168.0.2:9200。 用户名、密码:配置为访问云搜索服务集群的用户,需要拥有数据库的读写权限。 3.单击“保存”回到连接管理界面。 创建Elasticsearch连接 1.在CDM集群管理界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面。 2.连接器类型选择“Elasticsearch”后单击“下一步”,配置Elasticsearch连接参数,Elasticsearch连接参数与云搜索服务的连接参数一样: 名称:用户自定义连接名称,例如“eslink”。 Elasticsearch服务器列表:配置为本地Elasticsearch数据库的IP地址、端口,多个地址之间使用分号(;)分隔。 3.单击“保存”回到连接管理界面。 创建整库迁移作业 1.选择“整库迁移 > 新建作业”,开始创建Elasticsearch整库迁移到云搜索服务的任务。 详见下图:创建Elasticsearch整库迁移作业 作业名称:用户自定义便于记忆、区分的任务名称。 源端作业配置 −源连接名称:选择创建Elasticsearch连接中的“eslink”。 −索引:单击输入框后面的按钮,可选择本地Elasticsearch数据库中的一个索引,也可以手动输入索引名称,名称只能全部小写。需要一次迁移多个索引时,这里可配置为通配符,CDM会迁移所有符合通配符条件的索引。例如这里配置为cdm时,CDM将迁移所有名称为cdm开头的索引:cdm01、cdmB3、cdm45…… 目的端作业配置 −目的连接名称:选择创建云搜索服务连接中的“csslink”。 −索引:待写入数据的索引,这里可以选择一个云搜索服务中已存在的索引,也可以手动输入一个不存在的索引名称,名称只能全部小写,CDM会自动在云搜索服务中创建该索引。一次迁移多个索引时,该参数将被禁止配置,CDM自动在目的端创建索引。 −导入前清空数据:如果上面选择的索引,在云搜索服务中已存在,这里可以选择导入数据前是否清空该索引中的数据。如果选择不清空,则数据追加写入该索引。 2.作业配置完成后,单击“保存并运行”,回到作业管理界面,在整库迁移的作业管理界面可查看执行进度和结果。 本地Elasticsearch索引中的每个类型都会生成一个子作业并发执行,可以单击作业名查看子作业进度。 3.作业执行完成后,单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据,以及日志信息(子作业才有日志)。 详见下图:作业执行记录
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        Elasticsearch整库迁移到云搜索服务
      • 添加日志转储
        本节主要介绍添加日志转储 AOM支持将日志转储到对象存储服务(Object Storage Service,简称OBS)的OBS桶中,以便进行长期存储。如果您有更长时间的日志存储需求,可添加日志转储。 AOM提供周期性转储和一次性转储两种转储方式,供您选择使用。 周期性转储 :将当前日志实时转储到OBS桶中,且以转储周期为粒度对1天的日志进行分割,同一时间段的日志将转储到其对应的日志文件中。例如,您需长久存储固定维度的日志,就可以选择周期性转储,操作详见添加周期性转储。 一次性转储 :将历史日志一次性转储到OBS桶的同一个.log日志文件中。 一次性转储类似于“日志搜索”界面的导出功能,“日志搜索”界面最多可导出5000条日志,当日志数量比较多导出功能无法满足需求时,可对指定日志进行一次性转储,操作详见添加一次性转储。 添加周期性转储 下面以组件为例对其日志进行周期性转储:需实时将组件当前新产生的日志实时转储到OBS桶obsstoretest的/home/Periodical Dump目录下,且将每3个小时的日志转储到其对应的日志文件中,可参考如下操作。 步骤 1 登录AOM控制台,在左侧导航栏中选择“日志 > 日志转储”。 步骤 2 单击右上角的“添加日志转储”,参考下表设置相关参数后,单击“确认”。 添加成功后,指定资源当前新产生的日志将会实时转储到OBS桶中。 组件当前新产生的日志会实时转储到OBS桶obsstoretest的/home/Periodical Dump目录下,且每3个小时的日志转储到其对应的日志文件中。 说明 周期性转储属于近实时转储,存在分钟级转储时延,时延与日志条数和日志大小有关,具体规格如下: 5分钟内累计日志条数大于1000条或日志大小超过2MB时,实时转储。 5分钟内累计日志条数小于1000条或日志大小不足2MB时,每5分钟转储。 步骤 3 将存储在OBS中的日志文件下载到本地,以供定位问题使用。 1. 在周期性转储列表中,单击待操作的OBS桶名称,进入OBS服务的“概览”页面。 2. 在左侧导航栏中单击“对象”,在“对象”页签中,找到存储在OBS中的日志文件,例如,192.168.0.74varpaassyslogapmcountwarn.log、192.168.0.74varpaassyslogapmdebugerro.trace。 转储到OBS桶中的日志文件路径: 日志文件路径与选择的“日志类型”有关,如下表所示。 转储到OBS桶中的日志文件路径 日志类型 日志文件存储路径 :: 组件 所属桶目录 > 日志分组名称 > 集群名称 > 组件名称 > 日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 例如,obsstoretest > home > Periodical Dump > loggroup1 > zhqtest0112n > als0320a > 20190322> 03。 主机 所属桶目录 > 日志分组名称 > CONFIGFILE > defaultappname >日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 系统 所属桶目录 > 日志分组名称 > 集群名称 > 日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 转储到OBS桶中的日志文件名称 :主机IPV4日志文件来源(将“/”替换为“”)日志文件名称,例如,192.168.0.74varpaassyslogapmcountwarn.log、192.168.0.74varpaassyslogapmdebugerro.trace。 3. 选中待下载的日志文件,单击右侧的“下载”,日志文件将下载到浏览器默认下载路径,如需要将日志文件保存到自定义路径下,请单击右侧的“下载为”。
        来自:
        帮助文档
        应用运维管理
        用户指南
        日志管理
        添加日志转储
      • 术语解释
        本章节主要介绍翼MapReduce服务的术语解释。 节点 MRS集群中每个节点即为一台云服务器,节点类型及节点功能如下所示。 节点类型 功能 Master节点 MRS集群管理节点,负责管理和监控集群。在MRS管理控制台选择“集群列表>现有集群”,选中一个运行中的集群并单击集群名,进入集群信息页面。在“节点管理”中查看节点名称,名称中包含“master1”的节点为Master1节点,名称中包含“master2”的节点为Master2节点。 Master节点可以通过弹性云服务器界面的VNC方式登录,也可以通过SSH方式登录,并且Master节点可以免密码登录到Core节点。 系统自动将Master节点标记为主备管理节点,并支持MRS集群管理的高可用特性。如果主管理节点无法提供服务,则备管理节点会自动切换为主管理节点并继续提供服务。 Core节点 MRS集群工作节点,负责处理和分析数据,并存储过程数据。 Task节点 计算节点,用于弹性伸缩,集群计算资源不足时扩容至集群中。 Flink Flink是一个批处理和流处理结合的统一计算框架,其核心是一个提供了数据分发以及并行化计算的流数据处理引擎。 Flume Flume是一个高可用、高可靠,分布式的海量日志采集、聚合和传输的系统。Flume支持在日志系统中定制各类数据发送方,用于收集数据;同时,Flume提供对数据进行简单处理,并写到各种数据接受方(可定制)的能力。其中FlumeNG是Flume 的一个分支,其目的是要明显简单,体积更小,更容易部署。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        术语解释
      • 优化查询性能
        本文主要介绍云日志服务如何优化查询性能。 本文介绍优化查询的方法,用于提高查询效率。 缩减查询的时间范围和数据量 所选时间范围越大,查询消耗资源越多,响应时间越长。建议缩小时间范围提升响应速度。 数据量越大,查询速度越慢。尽可能地进行精确匹配,输入的关键词不建议过短导致扫描的数据量大,响应也就越慢。 选中区分度较大的关键词 查询关键词时,填写区分度较大的关键词,能快速定位到所需的数据,避免大量无用的数据扫描。填写关键词时建议输入大于5个字符。
        来自:
        帮助文档
        云日志服务
        最佳实践
        优化查询性能
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • 查询日志内容
        参数 参数类型 说明 示例 下级对象 hostid String 主机名 time String 时间 ipproto Integer IP协议 1:v4; 2:v6 proto Integer 协议 1:icmp; 6:tcp; 17:udp sip String 源IP dip String 目的IP sport Integer 源端口 dport Integer 目的端口 dir Integer 方向 1:in2out; 2:out2in appid Integer 应用id action Integer 动作, 1:pass; 2:drop ruleid Long 规则id(入侵防御/访问控制/流量日志有) level String 事件等级, 1:Low; 2:Middle; 3:High (入侵防御/访问控制日志有) origin Integer 来源, 1:基础防御 2:虚拟补丁 3:访问控制 4:黑名单 5:白名单 (入侵防御/访问控制日志有) originbytes Long 正向字节数(流量日志有) originpackets Long 正向报文数(流量日志有) responsebytes Long 应答字节数(流量日志有) responsepackets Long 应答报文数(流量日志有) origintime String 发起时间(流量日志有) terminaltime String 终止时间(流量日志有) gwlbeid String gwlbe id(入侵防御日志有) className String 攻击类型(入侵防御日志有) virus String 病毒名称 (病毒日志有) md5 String md5值 (病毒日志有)
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志内容
      • 查询日志配置管理列表
        参数 参数类型 说明 示例 下级对象 status Byte 日志配置状态:1:未配置,0:安装中,1:运行中,2:安装失败,4:删除失败 1 logType String 日志类型:pgslowlog:慢日志,pgerrorlog:错误日志,3:pgconsolelog日志 pgslow projectId String 日志项目Id e2190dh129d2h1 projectName String 日志项目名 test unitId String 日志单元Id 1908dh109hd1j unitName String 日志单元名 pgerror
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        2022-06-30
        II类资源池
        日志配置管理
        查询日志配置管理列表
      • 批量查询采集的日志
        本节主要介绍如何使用API批量查询采集的日志。 此操作用来批量查询采集的日志。 请求语法 plaintext GET /rest/v1/system/logcollect?filterfilter HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 filter String 查询的过滤条件。 支持的查询条件为: status:日志采集的状态。 Processing:日志采集中。 Succeeded:采集成功。 PartiallySucceeded:部分采集成功。 Failed:采集失败。 logTypes:采集日志的类型 Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志(仅集群版支持)。 Coordination:内部协调服务相关的日志(仅集群版支持)。 否 响应结果 名称 类型 描述 logs Array of log 日志列表信息,详见“表1 响应参数log说明”。 message String 收集失败或者部分收集成功的原因,如果收集成功,则不会返回此项。 表1 响应参数log说明 名称 类型 描述 id String 日志ID。 startTime Long HBlock日志采集的起始时间。 endTime Long HBlock日志采集的结束时间。 servers Array of String HBlock日志采集的服务器ID。 logTypes Array of logType 采集的HBlock日志类型: Config:配置相关的日志。 System:系统相关的日志。 Data:数据处理相关的日志。 Coordination:内部协调服务相关的日志(仅集群版支持)。 file String 日志文件存储路径及名称。 status Enum 日志采集的状态: Processing:日志采集中。 Succeeded:采集成功。 PartiallySucceeded:部分采集成功。 Failed:采集失败。 size Long 采集到的日志文件大小,单位是bytes。 createTime Long 日志采集请求的创建时间。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        事件和日志管理
        批量查询采集的日志
      • 资源统计
        日志资源统计是对日志进行分类统计及日志数据的可视化展示,主要分类有读写流量、索引流量和存储量。统计日志资源的数据量仅供参考。 读写流量:读写流量根据传输的流量计算,传输流量为压缩后的日志大小,日志一般有5倍压缩率。 索引流量:原始日志数据默认都会建立全文索引,创建索引(对日志分词处理)后,才能搜索日志。 存储量:日志存储量为压缩后的日志数据、索引数据、副本数据之和,这些空间约等于原始日志数据大小。 昨日资源统计 昨日资源统计主要展示LTS昨日的日志资源数据、环比前日值和每小时的数据。 统计昨日的读写流量、索引流量和存储量。 显示昨日与前日的环比值,查看变化趋势。 按照小时显示昨日一天的流量(或存储量)数据趋势图。趋势图每1小时一个点,趋势图每一个点的值表示1小时内的数据统计,单位为KB、MB和GB,根据实际情况进行统计。 资源详情 资源详情按照读写流量、索引流量和最新存储量三种方式,分别展示其Top100的日志组/日志流,默认按照最新存储量的Top100显示,单位为GB。您可根据自己的实际情况,选择读写流量、索引流量或最新存储量任一方式,进行Top100的日志组/日志流资源统计。 新创建的日志组/日志流,需间隔至少1小时才能进行资源统计。 单击Top100中的日志组名称,可查询该日志组下的日志流资源统计。 单击按钮,可下载日志组资源统计和日志流资源统计。 说明 下载的日志组资源统计和日志流资源统计文件为.CSV格式。 资源详情可选择时间范围统计。 时间范围有三种方式,分别是相对时间、整点时间和自定义时间。您可以根据自己的实际需求,选择时间范围。 说明 相对时间:表示查询距离当前时间1分钟、5分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置相对时间1小时,表示查询18:20:31~19:20:31的日志数据。 整点时间:表示查询最近整点1分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置整点时间1小时,表示查询18:00:00~19:00:00的日志数据。 自定义时间:表示查询指定时间范围的日志数据。 根据选择的时间范围,展示每日存储量(GB)、每日索引流量(GB)和每日读写流量(GB)的数据。 有两种展示方式: 表格 柱状图
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        资源统计
      • 脱敏日志
        本章节为您介绍脱敏日志的相关内容。 系统会记录所有触发数据脱敏的操作日志,详细记录脱敏前后的数据访问情况。 通过对脱敏日志的查看和分析,您可以验证脱敏操作的效果 ,确保敏感数据在访问过程中得到有效保护。 检索脱敏日志 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.设置查询条件(如时间范围、资产、操 作类型等) ,单击“搜索”即可查询相关脱敏日志。 3.可单击查询条件下方的“更多条件”,在更多条件对话框中勾选需要的查询条件 ,单击“确认”即可添 加相应的查询条件 ,单击“恢复默认”可以恢复至默认查询条件。 查看脱敏日志详情 1.在左侧菜单栏选择“查询分析 > 脱敏日志”进入脱敏日志页面。 2.在脱敏日志列表中,单击日志条目右侧的“详情”可以查看该脱敏记录的详细信息,包括脱敏记录的基本信息、客户端信息、服务端信息、 请求详情、返回详情。 3.单击脱敏日志详情窗口右下角的“上一条”或“下一条”可切换查看临近的脱敏日志。 4.在日志详细中 ,单击“取证”即可弹出下载框 ,等待文件生成成功后 ,单击“下载”即可下载.png 图片格式的脱敏日志详情文件。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        查询分析
        脱敏日志
      • 1
      • ...
      • 51
      • 52
      • 53
      • 54
      • 55
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      模型推理服务

      科研助手

      一站式智算服务平台

      人脸检测

      人脸实名认证

      推荐文档

      应用

      删除

      只读实例简介

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号