爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云数据加密_相关内容
      • 实例回收站
        本节介绍了GeminiDB Redis的实例回收站使用须知。 GeminiDB Redis支持将退订后的包年包月实例和删除的按需实例,加入回收站管理。您可以在回收站中重建实例恢复数据。 使用须知 回收站策略机制默认开启,且不可关闭,默认保留天数为1天,该功能免费。 目前回收站允许加入100个实例,超过该配额的实例将无法添加至回收站中。 当实例存储空间满时,删除之后的实例不会放入回收站。 设置回收站策略 注意 修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 1、登录云数据库GeminiDB控制台。 2、在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。单击“确定”,完成设置。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        实例生命周期
        实例回收站
      • 节点缩容
        本章节主要介绍翼MapReduce服务如何缩容task节点。 当task节点组内的资源超出您的业务需求时,您可以使用节点缩容功能减少实例数量。 约束与限制 1. V2.20版本起支持task节点缩容功能。 2. 当前仅支持对按需计费模式的task节点进行缩容,包年/包月集群暂不支持该方式缩容。 3. 仅支持对状态为“运行中”的集群进行节点缩容操作。 注意 节点缩容生效后,会立刻销毁对应的主机与硬盘,无法恢复,请慎重操作!缩容前请确保已备份或迁移所需数据。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“更多”,点击“节点缩容”按钮。 4. 翼MR支持“指定数量”与“指定节点”两种方式进行缩容: 指定数量:缩容方式选择“指定数量”后,请设置需要缩容的节点数量,系统将基于节点状态,优先选择状态异常的节点进行缩容。 指定节点:缩容方式选择“指定节点”后,可以在节点列表中勾选需要缩容的节点。 5. 指定缩容的数量或勾选指定节点后,点击“下一步”,系统将对缩容节点进行校验。为避免影响业务运行,缩容后需保障剩余节点上的角色实例数满足组件最小使用需求。 服务名称 角色实例 校验规则 YARN NodeManager 缩容后,至少保有3个NodeManager角色实例 Flume Flume 缩容后,至少保有1个Flume角色实例 Trino TrinoWorker 缩容后,至少保有1个TrinoWorker角色实例 6. 校验时,若识别到即将缩容的节点上存在运行中的任务,请及时检查是否需要更换缩容的节点,若选择正确,提前做好备份和迁移工作。建议完成上述工作后,停止运行中的任务,并观察影响,确认无误后再行缩容。 7. 缩容节点前,请阅读协议并确认是否对列表中的节点进行缩容,勾选协议后,“确认销毁”按钮亮起,点击后将立刻执行销毁动作,请谨慎操作。 8. 缩容成功后,缩减的节点将不在节点管理页面内展示。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        节点缩容
      • 更换HA证书
        本章主要介绍翼MapReduce的更换HA证书功能。 操作场景 HA证书用于主备进程与高可用进程的通信过程中加密数据,实现安全通信。该任务指导系统管理员FusionInsight Manager完成主备管理节点的HA证书替换工作,以确保产品安全使用。适用于以下场景: 首次安装好集群以后,需要更换企业证书。 企业证书有效时间已过期或安全性加强,需要更换为新的证书。 说明 不适用于未安装主备管理节点的场景。 证书文件和密钥文件可向企业证书管理员申请或由系统管理员生成。 对系统的影响 更换过程中FusionInsight Manager需要重启,此时系统无法访问且无法提供服务。 前提条件 获取需要更换的HA根证书文件“rootca.crt”和密钥文件“rootca.pem”。 准备一个访问密钥文件的密码 password ,例如“Userpwd@123”用于访问密钥文件。 密码复杂度要求如下,如果密码复杂度不满足如下要求,可能存在安全风险: − 密码字符长度最小为8位。 − 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.;'(){}[]/<>@ $%^&+中的4种类型字符 向证书管理员申请证书时,请提供访问密钥文件的密码并申请crt、cer、cert和pem格式证书文件,以及key和pem格式密钥文件。申请的证书需要有签发功能。 操作步骤 1.以omm用户通过主管理节点IP登录主管理节点。 2.选择证书和密钥文件的生成方式: 若由证书管理员生成,请在主备管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录保存申请的证书文件与密钥文件。 说明 若获取的证书文件格式不是“.crt”,密钥文件格式不是“.pem”,执行以下命令修改: mv证书名称.证书格式rootca.crt mv密钥名称.密钥格式rootca.pem 例如,将证书文件命名为“rootca.crt”,密钥文件命名为“rootca.pem”: mv server.cer rootca.crt mv serverkey.key rootca.pem 若由系统管理员生成,执行以下命令在主管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录生成“rootca.crt”和“rootca.pem”: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN state state city city company company organize organize commonname commonname email 管理员邮箱 说明 生成的证书文件有效期为10年,在系统证书文件即将过期时,系统将产生告警“ALM12055 证书文件即将过期”。 例如,执行以下命令: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN stateguangdong cityshenzhen companyxxx organizeIT commonnameHADOOP.COM emailabc@xxx.1com 根据提示信息输入 password ,并按回车键确认。 Enter pass phrase for /opt/xxx/Bigdata/omserver/OMS/workspace/ha/local/cert/rootca.pem: 提示以下信息表示命令执行成功: Generate rootca pair success. 3.在主管理节点以omm用户执行以下命令,复制“rootca.crt”和“rootca.pem”到“${BIGDATAHOME}/omserver/om/security/certHA”目录。 cp arp ​{OMSRUNPATH}/workspace0/ha/local/cert/rootca. OMSR​UNP​ATH/workspace0/ha/local/cert/root−ca.∗​{BIGDATAHOME}/omserver/om/security/certHA 4.使用omm用户将主管理节点生成的“rootca.crt”和“rootca.pem”复制到备管理节点“${BIGDATAHOME}/omserver/om/security/certHA”目录。 scp ​ ​{OMSRUNPATH}OMSRUNPATH}/workspace0/ha/local/cert/rootca. omm@备管理节点IP:${BIGDATAHOME}/omserver/om/security/certHA 5.执行以下命令,生成HA用户证书并自动替换。 sh ${BIGDATAHOME}/omserver/om/sbin/replacehaSSLCert.sh 根据提示信息输入 password ,并按回车键确认。 Please input ha ssl cert password: 界面提示以下信息表示HA用户证书替换成功: [INFO] Succeed to replace ha ssl cert. 说明 如果用户需要更新HA密码加密套件,可以带u参数。 6.执行以下命令,重启OMS。 sh ${BIGDATAHOME}/omserver/om/sbin/restartoms.sh 界面提示以下信息: start HA successfully. 7.以omm用户通过备管理节点IP登录备管理节点,重复56。 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新登录FusionInsight Manager表示操作成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        证书管理
        更换HA证书
      • 账户与安全
        应用退后台桌面断连 天翼云电脑应用切换至手机后台后,可设定时长,让云电脑桌面自动断开连接。 面容/指纹识别 如需手机系统支持面容/指纹识别,可启用安全登录,我账号与安全点击“面容/指纹识别”。 虚拟MFA 开启MFA可以对登录、敏感操作进行二次认证,提高账户的安全性。 实名认证 用户需进行实名认证才能订购AI云电脑,目前仅支持安卓移动端提供实名认证入口, 实名认证步骤如下: 1. 打开天翼AI云电脑 APP,我账号与安全点击“实名认证”。 2. 用户按需求可选择“个人用户”进行认证,然后通过“手机号码认证”或“身份证认证”进一步完成实名认证的操作。 3. 根据提示补充相应资料,认证通过即可。 退出登录 如需退出AI云电脑登录账号,我点击页面底部“退出登录”,二次确认之后即可退出AI云电脑登录账号。
        来自:
        帮助文档
        天翼云电脑(公众版)
        移动终端指南
        账户与安全
      • 编辑配置
        本章节主要介绍翼MR Manager的集群服务编辑配置的操作。 操作场景 用户可以对配置文件进行修改。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab。 7. 单击配置组,单击要修改的配置名称,页面右侧展示该配置的详细信息。如图所示: 8. 直接对配置文件修改即可,修改完成后点击“保存更改”。 说明 1. 服务端配置,修改后需要执行同步操作。在配置文件及同步按钮上有数字提示未同步修改。 2. client分组下配置、default分组下以vars.yaml结尾的配置,不需要同步,修改后不会有数字提示,也不需要执行同步操作。 3. 对于同步按钮,提示数字的含义为待同步配置文件的数量。 4. 对于配置文件前同步提示数字,文件级和配置项级有所区别,具体含义说明如下。 1. 展示级别为文件级:修改后且当前配置文件未同步时,配置名称前展示数字1。 2. 展示级别为配置项级:修改后且当前配置文件未同步时,配置名称前展示所修改的配置项数,所修改的配置项名称前展示修改标识。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        编辑配置
      • 源站配置
        本文介绍可以支持客户自定义的回源场景和配置方法。 功能介绍 源站配置模块支持客户自定义源站。支持IP或域名,支持配置天翼云媒体存储和天翼云对象存储作为源站;支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 回源场景 功能简介 配置入口 多层级主备及权重回源 客户有多个源站时,支持多主多备,及按不同权重回源。 客户控制台域名管理域名列表回源配置源站配置。 动态回源策略 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式。 详见:动态回源策略 区分地区、运营商回源 支持分地区、运营商回源。 通过提交工单,由天翼云客服人工配置。 区分IPv4/IPv6协议回源 支持分IPv4/IPv6协议回源。 通过提交工单,由天翼云客服人工配置。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【源站】模块,单击【添加源站】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 源站类型 可选择IP或域名/媒体存储源站/对象存储源站。媒体存储源站和对象存储源站不可同时配置,且只能配置一个媒体存储源站/对象存储源站。 源站 即源站地址,支持IP或域名。 层级 支持主或备。 权重 即回该源站的权重值。 指定源站回源HOST 回源HOST决定了回源请求访问到源站的哪个站点。当不同源站使用不同回源HOST时,需通过“指定源站回源HOST”进行设定。 操作 可删除源站配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        源站配置
      • 日志、告警外发设置
        本节指导用户通过Kafka将日志、告警外发至第三方。 日志外发功能为公测功能,新购用户可以限时免费体验。 为日志类型添加转发目标 1. 登录云安全中心控制台。 2. 在左侧导航栏,选择“设置 > 集成配置”,进入集成配置页面。 3. 选择日志类型,点击“转发配置”列的【+】按钮,弹出“新增转发配置”窗口。 4. 选择“转发目标”,单击“保存”,自动返回集成配置页面。此时转发配置 开关为“关闭”,投递状态为“未开启”。 5. 单击“转发配置”开关,打开“转发配置”。 配置转发目标 1. 在新增转发配置页面,单击“转发目标配置”进入转发目标配置页面,单击“新增”,进入“转发目标编辑”页面。 2. 输入相关信息,单击“检测”。 说明 “加密类型”选择“不加密”时,会自动在目标Kafka创建相应的“队列名(topic)”。 “加密类型”选择“SASL加密”时,需要先手动在目标Kafka创建相应的“队列名(topic)”。 3. 检测通过后,单击“保存”。 保存成功,返回转发目标配置页面,可以看到已新增的转发目标。
        来自:
        帮助文档
        云安全中心
        快速入门
        日志、告警外发设置
      • 使用云电脑
        本节介绍天翼云电脑大屏客户端的使用操作。 锁定/解锁工具栏 进入云电脑后,可在桌面顶部看到工具栏,鼠标移入点击可左右移动。 F 工具栏默认3秒后自动隐藏,隐藏后的工具栏状态分两种: (1)Windows系统客户端、安卓瘦终端、国产化客户端工具栏隐藏成一条深颜色粗线的状态。 (2)Mac客户端工具栏隐藏成一个颜色方块,展示云电脑当前的网络时延值,并且根据网络时延值变化颜色。(Mac Os系统因操作区域主要在顶部,因此Windows系统客户端工具栏隐藏方式不合适) 控制中心入口 工具栏点击“控制中心”,可查到偏好设置、报障、一键优化、网络检测、安全中心、悬浮球、音频设置、云电脑配置等功能入口。 USB管理 提示:Mac客户端不支持USB重定向 如需管控外设或者查看外设重定向策略,进入偏好设置,点击“USB管理”,可以管控USB重定向设备。 备注:U盘容量小于1GB默认走USB走重定向 点击“全部”,查看当前云电脑连接的设备。 点击“”图标可一键复制外设信息。
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南
        使用云电脑
      • 产品优势
        本节介绍天翼云电脑(公众版)的产品优势。 自主领先,畅游云端 自研的CLINK安全传输协议,低延时、高画质、带宽占用少,弱网环境下也可畅快使用。 随时随地,便捷访问 用户通过终端云电脑应用即可快速访问调取云端资源,随时随地享受数据共享、移动办公、休闲娱乐等功能。 即开即用,灵活易用 无需配置,开通即可立即使用,弹性使用云电脑资源,满足日常办公、重度使用等使用场景需要。 说明 关于天翼云电脑(公众版)的产品规格说明,请参考 关于天翼云电脑(公众版)的产品功能说明,请参考 关于天翼云电脑(公众版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品介绍
        产品优势
      • 回源加密算法
        本文介绍回源加密算法的配置方法。 功能介绍 回源协议为HTTPS协议时,CDN加速默认使用国际标准加密算法回源,也可以选择使用国密加密算法回源或者跟随客户端加密算法回源;未选择默认使用国际加密算法回源。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 当【回源协议】选择HTTPS回源或者协议跟随时,可选择【回源加密算法】,支持选择国密加密回源、国际加密回源、跟随客户端加密算法回源。 6. 单击【保存】,完成配置。 参数名 说明 国密加密回源 国密算法,即国家商用密码算法,是由国家密码管理局认定和公布的密码算法标准及其应用规范。国密加密回源,即回源时的HTTPS协议采用国密加密算法。 国际加密回源 国际加密回源,即采用国际标准的密码算法回源,如果没有特殊配置,我们通常回源时使用的加密算法都是国际加密算法。 跟随客户端加密算法回源 若客户端使用国际加密算法接入CDN加速平台,则回源时也使用国际加密算法回源;若客户端使用国密加密算法接入CDN加速平台,则回源时也使用国密加密算法回源。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源加密算法
      • 观测分析
        本文旨在为您介绍云原生API网关如何查看AI网关监控数据、资源监控数据、在AI网关开启日志和链路追踪、以及如何通过云原生API网关查看Model API、MCP服务和Agent API的监控数据。这些功能将帮助您更高效地管理和优化接口性能,同时提升整体服务质量。 开启网关日志采集 AI网关对接天翼云日志服务(LTS)实现了访问日志采集、上报和查询能力。开启日志采集后,您可以通过分析AI网关的访问日志了解客户端用户行为,以便排查问题。 操作步骤 1. 登录云原生 API 网关控制台,在顶部菜单栏选择地域。 2. 在左侧导航栏”AI网关”下,点击 "实例"菜单。 3. 在实例列表页,点击实例ID或者实例名称进入实例详情页,在左侧导航栏中,选择 "观测分析"。 4. 选择 " 日志中心",有三个步骤进行开启: 检查是否开启委托授权,如未开启,需要点击 "立即创建",创建名为 CtyunAssumeRoleForAgw 的委托授权。 检查是否开通日志服务,如未开通,需要点击 "立即开通",开通日志服务。 检查是否接入日志,如未接入,需要点击 "开启",接入日志服务。 说明 日志和链路追踪的启用需要您授权AI网关访问云日志服务和应用性能监控服务的权限,允许使用相关资源。 日志和链路追踪服务将根据您的使用量进行收费。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        观测分析
      • 备份与恢复
        本节介绍了数据库的备份与恢复。 RDSPostgreSQL实例能够保存多长时间的备份 定时备份保存时间根据备份策略设置的保留时间保存,最长可保留180天。 手动备份平台不会自动清除,如您需要删除,请选择相应的备份信息进行手动删除。 备份存储保存在备份云硬盘中,不占用数据空间。 如何清理云数据库RDSPostgreSQL的备份空间 自动备份清理:自动备份文件不支持手动删除,您可通过设置备份策略,降低备份保留天数,超出备份保留天数的文件将自动被清除。 手动备份清理:登录控制台后,选择要操作的实例,进入【实例管理备份恢复】界面,点击要清理的备份信息对应操作中的删除按钮。 数据库在备份时间段中是否可用 在实例的备份策略设定的时间点进行自动备份,备份时实例不可以进行重启操作。 在备份操作时会占用一定的数据库资源,建议在业务低峰时进行。 RDSPostgreSQL的备份是如何收费的 RDSPostgreSQL版提供了云硬盘、对象存储两种方式来存储备份数据,在订购实例时和存储空间一同购买,备份空间初始大小与存储空间相同。如备份存储为云硬盘类型,后续您可根据备份情况针对备份空间扩容,备份空间扩容不影响业务正常使用;如为对象存储类型,赠送与订购时数据空间大小相等的空间,按需使用备份空间。关于备份空间计费方式请参考计费说明计费方式备份空间计费规则。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        管理类
        备份与恢复
      • 统一身份认证IAM介绍
        section469406ac4df2a1b8)”。 云主机备份接口对应权限表 如下是云主机备份服务相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 创建存储库 csbs:memorypool:create √ √ 创建存储库 csbs:backupstrategy:list √ √ 创建存储库 ecs:cloudServers:list √ √ 创建备份 csbs:backup:create √ √ 创建备份 csbs:backupstrategy:list √ √ 创建备份 ecs:cloudServers:list √ √ 续订 csbs:memorypool:create √ √ 扩容存储库 csbs:memorypool:update √ √ 退订存储库 csbs:memorypool:delete √ √ 查看存储库列表 csbs:memorypool:list √ √ 查看存储库详情 csbs:memorypool:get √ √ 查看存储库详情 csbs:backup:list √ √ 查看存储库详情 csbs:backupstrategy:list √ √ 更改备份策略(编辑) csbs:backupstrategy:update √ √ 解绑备份策略 csbs:backupstrategy:detach √ √ 绑定备份策略 csbs:memorypool:list √ √ 绑定备份策略 csbs:backupstrategy:list √ √ 绑定备份策略 csbs:backupstrategy:update √ √ 恢复数据 csbs:backup:datarecovery √ √ 恢复数据 ecs:cloudServers:get √ √ 恢复数据 evs:volumes:list √ √ 恢复数据 vpc:publicIps:list √ √ 恢复数据 vpc:publicIps:get √ √ 恢复数据 vpc:securityGroups:list √ √ 恢复数据 vpc:securityGroups:get √ √ 删除(批量、单)备份副本 csbs:backup:delete √ √ 查看备份副本列表 csbs:backup:list √ √ 查看备份副本详情 csbs:backup:get √ √ 查看备份副本详情 csbs:memorypool:list √ √ 查看备份副本详情 csbs:backupstrategy:list √ √ 创建备份策略 csbs:backupstrategy:create √ √ 绑定云主机 csbs:backupstrategy:update √ √ 绑定云主机 csbs:backupstrategy:list √ √ 绑定云主机 ecs:cloudServers:list √ √ 解绑云主机 csbs:backupstrategy:detach √ √ 编辑 csbs:backupstrategy:update √ √ 启用(策略) csbs:backupstrategy:start √ √ 停用(策略) csbs:backupstrategy:stop √ √ 立即备份 csbs:backupstrategy:list √ √ 立即备份 csbs:memorypool:list √ √ 立即备份 ecs:cloudServers:list √ √ 立即备份 csbs:backup:create √ √ 删除(批量、单)备份策略 csbs:backupstrategy:delete √ √ 查看备份策略列表 csbs:backupstrategy:list √ √ 查看备份策略详情 csbs:backupstrategy:get √ √ 查看备份策略详情 csbs:memorypool:list √ √ 查看备份策略详情 csbs:backup:list √ √ 申请云主机 csbs:cloudServers:create √ √ 申请云主机 evs:volumes:create √ √ 申请云主机 vpc:publicIps:get √ √ 申请云主机 vpc:publicIps:list √ √ 申请云主机 vpc:publicIps:create √ √ 申请云主机 vpc:publicIps:update √ √ 申请云主机 vpc:securityGroups:list √ √ 申请云主机 vpc:securityGroups:get √ √ 申请云主机 vpc:subnets:get √ √ 申请云主机 vpc:subnets:list √ √ 申请云主机 vpc:vpcs:list √ √ 申请云主机 ims:serverImages:get √ √ 申请云主机 ims:serverImages:list √ √ 申请云主机 ecs:cloudServers:create √ √ 查看任务详情 csbs:job:list √ √ 任务列表取消任务 csbs:job:stop √ √ 任务列表重新执行任务 csbs:job:create √ √ 存储库删除 csbs:memorypool:delete √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        权限管理
        统一身份认证IAM介绍
      • LDAP用户同步
        本章节主要介绍如何进行LDAP用户同步。 LDAP用户同步是将IAM用户同步到翼MR Manager中的LDAP用户服务中,LDAP用户名以“emr邮箱前缀”表示。 前置条件 该集群下需要完成OpenLDAP集群服务的部署、配置以及启动,否则无法同步到“LDAP用户”服务中。 操作步骤 IAM用户同步 在翼MapReduce控制台的“用户管理”页面点击IAM同步,将IAM子用户信息同步到翼MapReduce控制台。 LDAP用户同步 在目标集群的“用户权限”页面添加用户,若该集群已安装LDAP服务,选择要添加的用户后,将自动为符合命名规则的新增用户同步LDAP账号。 若用户邮箱为空或不符合LDAP用户命名规则,添加时需要为该用户重新定义LDAP名称。点击“确定”即可将IAM用户同步到翼MR Manager中的“LDAP用户”服务中。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        LDAP用户同步
      • 性能类(1)
        如何解决向多台云主机中挂载的NFS文件系统中写入数据延迟问题? 问题描述: 云主机1更新了文件A,但是云主机2立即去读取时,仍然获取到的是旧的内容。 问题原因: 这涉及两个原因:第一个原因是,云主机1在写入文件A后,并不会立即进行刷新(flush),而是先进行PageCache操作,依赖于应用层调用fsync或者close来进行刷新。第二个原因是,云主机2存在文件缓存,可能不会立即从服务器获取最新的内容。例如,在云主机1更新文件A时,云主机2已经缓存了数据,当云主机2再次读取时,仍然使用了缓存中的旧内容。 解决方案: 方案一:在云主机1更新文件后,一定要执行close或者调用fsync。在云主机2读取文件之前,重新打开文件,然后再进行读取。 方案二:关闭云主机1和云主机2的所有缓存。这会导致性能较差,所以请根据实际业务情况选择适合的方案。关闭云主机1的缓存:在挂载时,添加noac参数,确保所有写入立即落盘。挂载命令示例如下: plaintext 挂载命令,noac 本地挂载路径1 关闭云主机2的缓存:在挂载时,添加actimeo0参数,忽略所有缓存。挂载命令示例如下: plaintext 挂载命令,actimeo0 本地挂载路径2 根据实际情况以上方案可以确保云主机1更新文件后,云主机2能立即获取到最新内容。 注意 挂载命令在天翼云官网控制台中文件系统详情页复制。 请务必确认挂载命令中具备noresvport参数,防止文件系统卡住。
        来自:
      • 计费类
        同一台云主机是否支持两种计费方式? 不可以。同一台云主机只能选择1种计费方式,无法同时选择。 当余额不足的时候会把我的云主机停掉么? 当您的账户现金余额小于0元时,您的云主机将会被执行关机操作,待补足金额后,云主机可正常使用。 但从用户发生欠费时算起,云主机将进入15天保留期,超过保留期后,云主机将被删除回收,云主机删除后用户数据不可恢复。 我账户里面有钱,但是我无法创建按需付费云主机? 请您检查您的账户金额是否小于100元,如果小于100元,则无法创建新的云主机。 我一个账户最多可以创建多少按需付费的云主机? 目前账户默认配额可在控制台我的配额中查看。 在不超出配额的情况下,您可根据需求创建云主机,如果云主机创建需求超出默认配额,可提交工单申请增加配额。 是否支持自动删除云主机? 不支持,在您不需要的时候请您自行删除。建议整点前几分钟删除,避免时间损失。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        计费类
      • 管理本地快速恢复任务
        本章主要介绍翼MapReduce的管理本地快速恢复任务功能。 操作场景 使用DistCp备份数据时,本集群HDFS中将保存备份数据的快照信息。FusionInsight Manager支持使用本地的快照快速恢复数据,减少从备集群恢复数据使用的时间。 管理员可以通过FusionInsight Manager与本集群HDFS保存的快照信息,创建本地快速恢复任务并执行恢复任务。 操作步骤 1.登录FusionInsight Manager,选择“运维 > 备份恢复 > 备份管理”。 2.在备份任务列表已创建任务的“操作”列,单击“恢复”。 3.确认界面是否提示“没有可快速恢复的数据,请在恢复管理界面创建恢复任务进行恢复。”。 是,备份任务未在主集群产生备份数据快照,任务结束。 否,可以创建本地快速恢复任务,执行4。 说明 元数据不支持快速恢复。 4.在“任务名称”填写本地快速恢复任务的名称。 5.在“备份配置”选择数据源。 6.在“可恢复点列表”选择一个包含目标备份数据的恢复点。 7.在“队列名称”填写任务执行时使用的Yarn队列的名称。需和集群中已存在且状态正常的队列名称相同。 8.在“数据配置”选择需要恢复的对象。 9.单击“校验”,界面显示“校验恢复任务配置成功”。 10.单击“确定”。 11.在恢复任务列表已创建任务的“操作”列,单击“执行”,开始执行恢复任务。 任务执行完成后,“任务状态”显示为“成功”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        管理本地快速恢复任务
      • OpenSSL漏洞修复最佳实践
        本节介绍OpenSSL漏洞修复最佳实践。 OpenSSL简介 OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通信,避免窃听,同时确认另一端连接者的身份。这个包广泛被应用在互联网的网页服务器上,因此需要注重OpenSSL安全漏洞的修复。 OpenSSL用途 加密和解密数据:OPENSSL支持对称和非对称加密算法,可以用于安全的数据加密和解密操作。 数字签名:OPENSSL可以对数据进行数字签名,提高数据的可信度和合法性。还可以验证数字签名和证书的有效性。 SSL/TLS协议实现:OPENSSL支持SSL、TLS等协议,可以用于建立安全的网络连接,对数据进行加密传输,提高网络的安全性。 生成和管理数字证书:OPENSSL可以生成和管理各种类型的数字证书,包括服务器证书、客户端证书等。数字证书是实现安全通信的重要工具之一。 伪随机数生成器:OPENSSL可以生成高质量的伪随机数,用于各种密码算法中的随机数种子。 其他的密码学工作:除了上述主要用途外,OPENSSL还包括了各种密码学工具和库,可以实现密码算法的实现和分析。 依赖OpenSSL的软件或协议 MongoDB 4.4 Nginx KeepAlived Https OpenSSH SSH VPN 电子邮件 OpenSSL漏洞扫描 您可以参考漏洞扫描最佳实践进行漏洞扫描。 OpenSSL常见漏洞 CVE20160705 OpenSSL DSA代码双重释放漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本解析畸形DSA密钥中存在双重释放漏洞,可导致受影响应用拒绝服务或内存破坏。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20160799 OpenSSL‘BIOprintf’函数安全漏洞 漏洞危害 OpenSSL 1.0.2及更早版本、1.0.1及更早版本在BIOprintf函数的实现上存在内存破坏漏洞,可导致内存泄露等。 影响版本 OpenSSL 1.0.2及更早版本 OpenSSL 1.0.1及更早版本 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162842 OpenSSL doaproutch函数拒绝服务漏洞 漏洞危害 OpenSSL 1.0.1 < 1.0.1s、1.0.2 < 1.0.2g版本,crypto/bio/bprint.c/doaproutch函数未验证某些内存分配结果,这可使远程攻击者造成拒绝服务。 影响版本 OpenSSL 1.0.1 < 1.0.1s OpenSSL 1.0.2 < 1.0.2g 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:< CVE20162108 OpenSSL ASN.1编码器内存破坏漏洞 漏洞危害 OpenSSL中的ASN.1解析器在对数据解析时没有正确处理特定标签,当遇到VASN1NEGINTEGER和VASN1NEGENUMERATED标签时,ASN.1解析器也会将其视作ASN1ANY类型,从而解析其中的数据。当数据再次编码序列化时,可能造成数据越界写入,引起内存损坏。 影响版本 OpenSSL Project OpenSSL 1.0.2 OpenSSL Project OpenSSL 1.0.1 不受影响版本 OpenSSL Project OpenSSL 1.0.2c OpenSSL Project OpenSSL 1.0.1o 修复建议 目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:<
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSL漏洞修复最佳实践
      • 产品优势
        云原生网关 核心能力 传统平台 使用云原生网关 云原生特性 1.流量网关+业务网关模式,部署运维工作量大,资源消耗多。 2.云原生组件支持不够。 1.同时具备流量网关和微服务网关能力,资源消耗减半。 2.无缝对接云原生组件,更贴合云原生架构。 开箱即用 需要投入人力处理部署、运维和定制化开发工作。 即买即用型实例,用户只需专注于业务开发,无需关注资源购买及部署运维,更专业、更弹性、更可靠。 高集成 集成云原生组件的能力较弱。 可与自研产品体系无缝对接,例如容器服务、注册中心、日志服务、应用监控等,提供一站式的微服务解决方案。 高扩展 扩展能力较弱。 支持多语言插件化扩展,场景丰富、应用灵活。 监控分析 监控指标不够丰富,实现链路追踪等能力需要的成本较高。 提供丰富的指标监控、日志分析、链路追踪等功能,实现服务的可见、可管、可控。 安全可靠 不支持复杂的安全认证机制。 支持HTTPS加密通信,提供jwt、oidc认证,ip黑白名单等安全策略。 低成本 需要自己维护网关组件。 网关能力托管到云端,节省用户维护成本。
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品优势
      • 配置加密规则
        此接口可以设置存储桶的加密规则。 接口功能介绍 此接口可以设置存储桶的加密规则。 接口约束 无。 URI PUT /{bucket}?encryption 路径参数 参数 是否必填 参数类型 说明 示例 bucket 是 String 桶名称 testBucket Query参数 参数 是否必填 参数类型 说明 示例 下级对象 encryption 是 String 固定参数 encryption 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String 消息体格式 application/xml Authorization 是 String 用于验证请求合法性的认证信息 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 ServerSideEncryptionConfiguration 是 Array of Objects 服务器端加密配置 ServerSideEncryptionConfiguration 表 ServerSideEncryptionConfiguration 参数 是否必填 参数类型 说明 示例 下级对象 Rule 是 Array of Objects 设置加密规则配置 Rule 表 Rule 参数 是否必填 参数类型 说明 示例 下级对象 ApplyServerSideEncryptionByDefault 是 Array of Objects 设置服务端默认加密规则的容器 ApplyServerSideEncryptionByDefault 表 ApplyServerSideEncryptionByDefault 参数 是否必填 参数类型 说明 示例 下级对象 SSEAlgorithm 是 String 设置加密算法,支持AES256算法机密 AES256 响应参数 无 请求示例 http PUT /testbucket?encryption HTTP/1.1
        来自:
        帮助文档
        媒体存储
        API参考
        API(原生接口)
        关于桶的操作
        服务端加密
        配置加密规则
      • 添加防护对象
        其他配置 证书上传 可直接将证书文件、证书私钥文件直接上传至服务中,将证书内容填写至系统,实现上传。 配置项说明如下: 参数 描述 证书名称 必填,填写证书名称。 证书文件 必填,填写证书文件。证书文件用于回源时对会话进行加密。 证书私钥 必填,填写证书私钥。证书私钥用于解密用户的请求。 支持的证书加密套件请参见WAF支持的加密套件。 域名状态 域名接入后会WAF会周期性检测域名状态,以便保证WAF能够正常地对源站进行保护。 接入状态如下图: 域名接入状态说明如下: 域名状态 说明 正常防护 无异常,DNS已解析到WAF,WAF处于正常检测和转发中。 配置下发中 WAF配置策略进行了变更会出现此状态,此状态表示变更未完成全引擎集群节点同步,配置策略正在同步至所有节点,等待策略同步完成后即可恢复正常。 配置下发失败 WAF配置变更存在部分引擎集群节点未同步会出现配置下发失败的状态,WAF有周期硬同步机制,当出现此状态后需要等待一段时间,系统会自动重新执行配置下发动作。 未配置CNAME记录 WAF查询该域名解析记录,发现该接入域名的CNAME记录未指向WAF分配的CNAME地址,需要用户于DNS服务商处修改DNS解析地址为WAF提供的CNMAE。 检测到源站不可达 引擎集群访问源站对应端口服务不通,请检查源站对应端口是否开启,WAF回源访问白名单是否配置,详情请参见放行WAF回源IP段。 证书过期 该状态指防护域名所提供的加密证书过期,证书有效期小于当前系统时间,使用过期证书会导致浏览器无法正常打开访问页面,建议更换在有效期内的加密证书以便业务能够正常访问和防护。 证书异常 证书解析异常,出现此状态请检查上传证书的格式及证书文件是否正常,可尝试重新上传证书文件,当前支持的证书文件格式为PEM/CRT/CER文件。 备案异常 无法查询到该接入域名的工信部备案数据,若该域名没有备案,请先备案域名后再开启WAF。 如果域名出现异常需要修改域名DNS,请参见修改域名DNS。 注意 如果需要修改或删除域名,请确保原域名在DNS服务商处已修改为解析到源站地址,否则在WAF直接进行修改域名或删除域名,会导致原域名由于无法解析到正确的源站地址,从而导致源站域名无法正常访问。
        来自:
      • RDS应用场景
        本章节介绍天翼云RDS产品应用场景。 读写分离 RDS for SQL Server2017企业版支持只读实例,主实例和只读实例都具有独立的连接地址,每个云数据库单机实例、主备实例最多支持创建5个只读实例。 用户只需通过添加只读实例的个数,即可不断扩展系统的处理能力,无需更改应用程序。 数据多样化存储 关系型数据库服务支持与分布式缓存服务区Memcache、Redis和对象存储服务等存储产品搭配使用,实现多样化存储扩展。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        RDS应用场景
      • 身份认证与访问控制
        本章节主要介绍身份认证与访问控制。 身份认证 翼MR支持安全协议Kerberos,通过同步IAM账号使用LDAP作为帐户管理系统,并通过Kerberos服务对帐户信息进行安全认证。 Kerberos安全认证原理和认证机制具体介绍请参见安全认证原理和认证机制。 访问控制 翼MR提供基于角色的权限控制模型。翼MR基于用户和角色的认证统一体系,遵从帐户/角色RBAC(RoleBased Access Control)模型,实现通过角色进行权限管理,对用户进行批量授权管理,同时提供单点登录能力,统一了系统用户和组件用户的管理及认证。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        安全
        身份认证与访问控制
      • 恢复DBService数据
        本章主要介绍翼MapReduce的恢复DBService数据功能。 操作场景 在用户意外修改、删除或需要找回数据时,系统管理员对DBService进行重大操作(如升级、重大数据调整等)后,系统数据出现异常或未达到预期结果,模块全部故障无法使用,或者迁移数据到新集群的场景中,需要对DBService进行恢复数据操作。 系统管理员可以通过FusionInsight Manager创建恢复DBService任务。只支持创建任务手动恢复数据。 须知 只支持进行数据备份时的系统版本与当前系统版本一致时的数据恢复。 当业务正常时需要恢复数据,建议手动备份最新管理数据后,再执行恢复数据操作。否则会丢失从备份时刻到恢复时刻之间的DBService数据。 MRS集群中默认使用DBService保存Hive、Hue、Loader、Spark、Oozie的元数据。恢复DBService的数据将恢复全部相关组件的元数据。 对系统的影响 数据恢复后,会丢失从备份时刻到恢复时刻之间的数据。 数据恢复后,依赖DBService的组件可能配置过期,需要重启配置过期的服务。 前提条件 如果需要从远端HDFS恢复数据,需要准备备集群。如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 检查DBService主备实例状态是否正常。如果不正常,不能执行恢复操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复DBService数据
      • 备份恢复
        本章节介绍云数据库ClickHouse数据备份和数据恢复功能。 备份恢复方案 云数据库ClickHouse支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。实例恢复可根据备份任务做相应的数据恢复。可选择恢复到本实例,也可以选择恢复到同region下同租户的其他ClickHouse实例。恢复的实例必须要求和备份实例节点top结构一致。 说明 在备份过程中会进行数据文件的读取与复制,这可能会影响集群的读写效率。建议在业务低峰期启动备份任务。 备份内容 云数据库ClickHouse备份分为元数据备份和数据备份。数据备份时,选择相应库表备份,选中后会把集群内所有节点当前表都选中。 元数据备份:云数据库ClickHouse只针对实例库表数据结构进行备份。 数据备份:云数据库ClickHouse会把库表和数据文件一起备份。 备份位置 云数据库ClickHouse目前备份都存放在对象存储中,不会占用实例的存储空间。 根据保留时间,备份的数据到期后会自动删除。 注意 由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费。 备份操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 如果备份任务页出现未开启备份服务页面,可先去点击开启下备份设置(开启过程会涉及几分钟,请耐心等待)。 3. 点击创建备份,可以手动开启一次备份,手动备份任务是实时启动。也可以在备份策略页面,设置两种备份的备份策略,系统会根据设置的策略周期性进行备份任务,同时根据设置的保留时间,对定时备份进行到期清理。 4. 在备份任务页面,可查看所有的备份任务。备份过程中,正在备份的任务也可以进行取消,后台会把备份进行暂停,同时删除备份过程的数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        备份恢复
      • 创建专属云Kafka
        前提条件: 1、提前开通专属云(计算独享型),并存留足够未分配的计算资源; 2、提前开通VPC、安全组等网络侧资源; 操作步骤: 步骤一: 登录天翼云账号,切换至专属云(计算独享型)节点; 如已购买了专属云(计算独享型),在控制台的右上角节点区域,可见有独立专属云“dec”标识的节点,选择用户需要进行Kafka购买的专属云节点进入。 图 带专属云“dec”标识的节点如下: 步骤二: 进入专属云节点后,在控制台中的产品列表中选择“分布式消息服务”,进入到服务控制台,在左侧菜单栏选择“Kafka专享版”,进入Kafka专享版实例列表页面。 图 专享版Kafka订购入口 步骤三: 点击“购买Kafka实例”,进入订购页面,按提示进行相关规格选择与配置。 1)计费方式为“包年包月”; 2)可用区:客户可自行根据资源池多AZ支持情况选择可用区进行创建。 说明:专享版Kafka的实例为集群模式,支持选择1个或者3个及以上可用区。不支持选择2个可用区,选择时需要注意;该可用区选择后不支持更换。 3)实例名称及企业项目:按命名规范自定义,也可以默认系统分配的名称; 4)Kafka版本:当前支持2种版本选择,2.3.0和1.1.0,推荐时间2.3.0版本; 5)CPU架构:当前仅支持“x86计算”,保持默认值即可; 图 购买Kafka订购页 6)选择具体的队列规格类型,在规格的描述与说明中会有该队列的底层资源类型、代理数量、分区上限、消费组数量,供客户与业务系统需求匹配规格。 说明:当前订购规格后,暂不支持规格变更,请在订购时做好业务整体需求评估。 7)选择存储空间:此处有2种存储可以选择,分别是公有云的云硬盘、专属分布式存储。存储的类型均支持高IO、超高IO。 说明:1、选择云硬盘时,具体价格以公有云的云硬盘价格为准; 2、选择转属分布式存储时,需提前已购买了专属云(存储独享型),在“可用存储”右侧的“存储池”列表中进行选择。 3、根据实际需要选择存储Kafka数据的总磁盘大小。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 • 基准带宽为100MB/s时,存储空间取值范围:600GB ~ 90000GB。 • 基准带宽为300MB/s时,存储空间取值范围:1200GB ~ 90000GB。 • 基准带宽为600MB/s时,存储空间取值范围:2400GB ~ 90000GB。 • 基准带宽为1200MB/s时,存储空间取值范围:4800GB ~ 90000GB 图 订购页界面 图 选择云硬盘时存储类别 图 选择专属分布式存储时,需要提前购买专属存储,并在存储池列表中选择 8)选择私有云、安全组; 虚拟私有云可以为您的Kafka专享实例构建隔离的、能自主配置和管理的虚拟网络环境。 虚拟私有云和子网在Kafka专享版实例创建完成后,不支持修改。 安全组是一组对弹性云服务器的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云服务器提供访问策略。 可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 9)设置Kafka Manager的用户名、密码; Kafka Manager是开源的kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 10)选择订购时长; 11)点击“立即购买”之前,还可进入“更多配置”也进行高级配置。 1、SASLSSL开关,开启后则对数据进行加密传输,但会对性能造成下降; 客户端连接Kafka专享版实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 创建实例后,Kafka SASLSSL开关不支持修改,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您需要设置连接Kafka专享版实例的用户名和密码。 2、自动创建Topic,开关开启后,Topic将根据配置API接口自动创建。 选择开启“Kafka自动创建Topic”,表示生产或消费一个未创建的Topic时,会自动创建一个包含3个分区和3个副本的Topic。 12)点击“立即购买”,进入支付前规格确认界面。显示详细kafka 实例信息,价格。 13)确认实例信息无误且阅读并同意服务协议后,点击“去支付”进入购买支付环节,完成付款后则开启Kafka创建。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明: 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        快速入门
        创建专属云Kafka
      • 产品功能
        流量分析 流量分析展示当前防火墙实例防护的流量数据。 功能名称 功能描述 标准版 专业版(包周期) 流量分析 基于会话展示云上资产的TOP流量数据。 ✓ ✓ 日志审计 日志审计支持记录攻击事件的详细信息、访问控制策略的命中详情以及经过防火墙的所有流量。 功能名称 功能描述 标准版 专业版(包周期) 日志查询 防火墙提供7天的日志记录,助您事件追溯和深入分析。 ✓ ✓ 日志管理 将日志转储到云日志服务(Log Tank Service,简称LTS)中,支持查看1~365天的日志记录。 ✓ ✓ 系统管理 系统管理提供告警通知、DNS配置、安全报告等功能,帮助您管理和维护云上资产的安全,及时发现异常情况。 功能名称 功能描述 标准版 专业版(包周期) 告警通知 您可以通过云防火墙服务对攻击信息、流量超额预警等事件进行通知设置。开启告警通知后,CFW可将触发的信息通过您设置的接收通知方式(例如邮件或短信)发送给您。 ✓ ✓ DNS配置 通过域名服务器解析并下发IP地址。 ✓ ✓ 安全报告 生成日志报告,及时掌握资产的安全状况数据。 ✓ ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        产品功能
      • 如何使用天翼云GPU云主机构建Blender云端渲染服务
        本文介绍如何使用天翼云GPU云主机构建Blender云端渲染服务,完成简单的云渲染任务。 背景信息 Blender 是一款永久开源免费的 3D 创作软件,支持整个 3D 创作流程:建模、雕刻、骨骼装配、动画、模拟、实时渲染、合成和运动跟踪,甚至可用作视频编辑及游戏创建。 实例环境如下表所示。 实例类型 g7.2xlarge.4 所在地域 华北2 系统盘 50GB 数据盘 50GB 操作系统 Windows2019DataCentervGPU 公网弹性IP带宽 5Mbps 操作步骤 1. 在天翼云申请GPU云主机实例。本文创建了一台规格为g7.2xlarge.4的图形加速基础型GPU云主机,选择Windows2019DataCentervGPU,配置超高IO系统盘及数据盘各50GB,添加网卡,选择VPC及Subnet,添加默认安全组,购买EIP,创建用户名、密码,购买成功后开机使用。 注意 如果使用自己的镜像没有GRID图形驱动,将无法使用渲染OpenGL功能,请安装驱动,详情请参见 2. 安装Blender,在官网下载并安装,下载地址:< 3.1.2版本,并解压缩到指定目录下 3. 配置环境变量,右击此电脑,单击属性,在弹出的弹窗中选择高级,点击环境变量进行配置。 4. 重启云主机,开机后运行Windows+R键,输入cmd。 5. 在命令行输入blender,如果能够启动blender页面,证明已经成功。 6. 渲染参数设定,建议直接在blender里面设定好所有的参数,命令行只是确定渲染的帧数。 7. 建议将工程文件(blend)保存在容易记的位置,这里以C:test.blend为例,输入 blender b "C:test.blend" o frame
        来自:
        帮助文档
        GPU云主机
        最佳实践
        如何使用天翼云GPU云主机构建Blender云端渲染服务
      • 变更规格
        本章节为您介绍如何升级数据库审计版本。 数据库审计支持升级实例版本或存储扩容大小。 约束限制 若首次进行实例存储扩容,则无法和实例版本一起升级,请分批次升级。 数据库审计实例只支持升配不支持降配。 升级步骤 1. 登录数据库审计控制台。 2. 选择需要升级的实例,选择“更多 > 变更规格”。 注意 “一类节点”区域的实例,只有运行状态为“关机中”可以执行升级操作。若实例未关闭则需要关闭实例。 3. 在跳转的页面中选择需要升级的版本和数据盘扩容大小。 4. 选择完成后,勾选“我已阅读并同意《天翼云数据库审计产品服务协议》”,单击“提交订单”。 注意 “二类节点”区域的实例,数据库审计实例控制台不支持直接对您的云主机规格进行升级,若需升级云主机配置请自行参考云主机变更规格。
        来自:
        帮助文档
        数据库审计
        计费说明
        变更规格
      • Web Crypto
        wrapKey() wrapKey(format, key, wrappingKey, wrapAlgo) Promise 将CryptoKey转换为可移植格式,然后使用另一个密钥对其进行加密。让CryptoKey适合在不受信任的环境中存储或传输(即将支持)。 参数: format string:描述在被加密之前的导出密钥的格式。 key CryptoKey wrappingKey CryptoKey wrapAlgo object:以特定于算法的格式描述用于加密导出密钥的算法,包括任何必需的参数。 unwrapKey unwrapKey(format, key, unwrappingKey, unwrapAlgo,unwrappedKeyAlgo, extractable, keyUsages) Promise 将由wrapKey()back包装的密钥转换为CryptoKey(即将支持)。 参数: format string:描述要解包的密钥的数据格式。 key CryptoKey unwrappingKey CryptoKey unwrapAlgo object:以特定于算法的格式描述用于加密封装密钥的算法。 unwrappedKeyAlgo object:以特定于算法的格式描述要解包的密钥。 extractable bool keyUsages Array:指示新密钥可能用途的字符串数组。 deriveKey() deriveKey(algorithm, baseKey, derivedKeyAlgorithm, extractable, keyUsages) Promise 返回一个Promise,该Promise使用新生成的CryptoKey派生自基本密钥和作为参数给出的特定算法(即将支持)。 参数: algorithm object:以特定算法的格式描述要使用的算法,包括任何必需的参数。 baseKey CryptoKey derivedKeyAlgorithm object:以特定于算法的格式定义派生密钥将用于的算法。 extractable bool keyUsages Array:指示新密钥可能用途的字符串数组。
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        运行时API
        Web Crypto
      • Web Crypto
        wrapKey() wrapKey(format, key, wrappingKey, wrapAlgo) Promise 将CryptoKey转换为可移植格式,然后使用另一个密钥对其进行加密。让CryptoKey适合在不受信任的环境中存储或传输(即将支持)。 参数: format string:描述在被加密之前的导出密钥的格式。 key CryptoKey wrappingKey CryptoKey wrapAlgo object:以特定于算法的格式描述用于加密导出密钥的算法,包括任何必需的参数。 unwrapKey unwrapKey(format, key, unwrappingKey, unwrapAlgo,unwrappedKeyAlgo, extractable, keyUsages) Promise 将由wrapKey()back包装的密钥转换为CryptoKey(即将支持)。 参数: format string:描述要解包的密钥的数据格式。 key CryptoKey unwrappingKey CryptoKey unwrapAlgo object:以特定于算法的格式描述用于加密封装密钥的算法。 unwrappedKeyAlgo object:以特定于算法的格式描述要解包的密钥。 extractable bool keyUsages Array:指示新密钥可能用途的字符串数组。 deriveKey() deriveKey(algorithm, baseKey, derivedKeyAlgorithm, extractable, keyUsages) Promise 返回一个Promise,该Promise使用新生成的CryptoKey派生自基本密钥和作为参数给出的特定算法(即将支持)。 参数: algorithm object:以特定算法的格式描述要使用的算法,包括任何必需的参数。 baseKey CryptoKey derivedKeyAlgorithm object:以特定于算法的格式定义派生密钥将用于的算法。 extractable bool keyUsages Array:指示新密钥可能用途的字符串数组。
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        运行时API
        Web Crypto
      • 安全方案
        身份认证 CTIAM 统一身份认证(Identity and Access Management, 简称:CTIAM)是提供给用户进行权限管理的基础服务,可以帮助您安全的控制天翼云服务和资源的访问及操作权限,包括:用户身份认证、权限分配、访问控制等功能。具体介绍请参考统一身份认证产品介绍。 您可以创建IAM用户,并为其设置关联分布式消息服务RocketMQ实例权限,该用户就可以通过用户名和密码访问授权的实例资源。具体请参见统一身份认证快速入门创建IAM用户。 访问控制 权限控制 购买分布式消息服务RocketMQ实例之后,您可以使用CTIAM为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,通过CTIAM进行精细的权限管理。 VPC和子网 虚拟私有云(Virtual Private Cloud,VPC)为分布式消息服务RocketMQ构建隔离、私密的虚拟网络环境,提升RocketMQ实例的安全性,并简化用户的网络部署。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。通过子网与其他网络隔离,独享网络资源,提高网络安全性。具体内容请参见虚拟私有云用户指南创建虚拟私有云和子网 。 安全组 安全组是一个逻辑上的分组,可以为同一个虚拟私有云内具有相同安全保护需求并相互信任的RocketMQ实例提供相同的访问策略。您可以通过为RocketMQ实例设置安全组,开通需访问RocketMQ实例的IP地址和端口,来保证保障其运行环境的安全性和稳定性。具体请参见修改实例安全组
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        安全方案
      • 1
      • ...
      • 93
      • 94
      • 95
      • 96
      • 97
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      Token服务

      应用托管

      科研助手

      推荐文档

      产品定义

      应用数据管理

      云课堂 第十五课:解析天翼云IPsec VPN和SSL VPN的

      创建云间高速

      代金券支付后是否可以开发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号