活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 设置数据库只读
        本页主要介绍设置数据库只读的影响和步骤。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 使用场景 对于一些非常重要,历史性的数据库,数据仅供查询和审计使用,不应再被修改,可将实例设置为只读状态,以防误操作。 说明 设置数据库只读后,将不可进行写入操作,请谨慎设置。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在实例信息栏,找到实例id 行,点击右侧的设置数据库只读。 5. 在弹窗中仔细阅读提示,并点击确认即可。 6. 此时数据库成为只读状态,如想改为可读写状态,点击实例id旁 的设置数据库读写即可。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        设置数据库只读
      • 如果不配置集群管理权限,是否可以使用kubectl命令呢?
        本文介绍如果不配置集群管理权限,是否可以使用kubectl命令。 如果不配置集群管理权限,是否可以使用kubectl命令呢? 使用kubectl命令无需经过IAM认证,因此理论上不配置集群管理(IAM)权限是可以使用kubectl命令的。但前提是需要获取具有命名空间权限的kubectl配置文件(kubeconfig),以下场景认证文件传递过程中均存在安全泄露风险,应在实际使用中注意。 场景一:如果某IAM子用户先配置了集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件。后面再删除集群管理权限(保留命名空间权限),依然可以使用kubectl来操作Kubernetes集群。因此如需彻底删除用户权限,必须同时吊销该子用户的kubeconfig文件。 场景二:如果某IAM用户拥有一定范围的集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件。此时云容器引擎根据用户信息的权限判断用户对应kubeconfig文件,相当于kubeconfig中就拥有这个用户的认证信息,若其他人获取了这个kubeconfig,则可以通过这个kubeconfig文件访问集群。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        API&kubectl
        如果不配置集群管理权限,是否可以使用kubectl命令呢?
      • 产品简介
        本节介绍跨区域互联的开通说明和开通步骤。 产品定义 跨域互联可为客户提供同租户下不同VPC相同资源池或跨资源池互通的能力。 应用场景 场景1:同一租户下A资源池VPC1与VPC2互通。 场景2:同一租户下A资源池VPC1与B资源池VPC1互通(需要开通跨域带宽)。 使用限制 在开通跨域互联前需确认:需互通的资源池和虚拟私有云(vpc)的相关信息。VPC开通详情可查看“管理虚拟私有云”的相关操作指引。 注意 所有互通的VPC子网不可重叠,且跨域互联只能绑定同一个租户下的VPC。 跨域互联开通步骤 (1)创建跨域互联 (2)加载其他VPC或者子网 (3)开通跨域带宽并设置域间带宽 (4)设置桌面安全组与Windows防火墙
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        跨域互联
        产品简介
      • SSH密钥方式登录GPU云主机(Linux)
        方式二:使用Xshell登录 1. 打开Xshell工具。 2. 通过弹性IP,执行以下命令,SSH远程连接GPU云主机。 ssh 用户名@弹性IP 示例:ssh root@192.168.0.1 3. (可选)如果系统弹窗提示“SSH安全告警”,此时需单击“接受并保存”。 4. 选择“Public Key”,并单击“用户密钥(K)”栏的“浏览”。 5. 在“用户密钥”窗口中,单击“导入”。 6. 选择本地保存的密钥文件,并单击“打开”。 7. 单击“确定”,登录GPU云主机。 客户端使用Linux操作系统 如果您本地使用Linux操作系统登录Linux GPU云主机,可以按照下面方式登录。下面以私钥文件是kp123.pem为例进行介绍。 1. 在您的linux计算机的命令行中执行如下命令,变更权限。下列命令的path为密钥文件的存放路径。 chmod 400 /path/kp123 2. 执行如下命令,登录GPU云主机。 ssh i /path/kp123 默认用户名@云主机 假设Linux云主机的默认用户名是linux,则命令如下: ssh i /path/kp123 linux@弹性IP地址 path为密钥文件的存放路径。 弹性IP地址为GPU云主机绑定的弹性IP地址。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        SSH密钥方式登录GPU云主机(Linux)
      • 镜像市场供应商入驻及镜像管理
        本节介绍供应商入驻镜像市场的操作指南。 供应商入驻 您可通过申请注册成为镜像市场供应商,将您的自定义镜像发布到镜像市场,发布到镜像市场后的镜像可以供其他租户开通ECX虚拟机实例装机使用。 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏。 3. 进入【镜像市场】,点击【注册供应商】。 4. 选择对应的镜像服务分类,如安全服务、数据库服务等。 5. 点击【确定】提交申请,联系ECX后台运营,提供账号、注册理由、资质证明等信息审核。 注意 仅实名认证过的企业账号支持注册成为供应商。 发布镜像市场镜像 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>镜像】导航栏。 3. 进入【自定义镜像】,操作列点击【发布】。 4. 发布时允许配置是否在发布后将该镜像展示在租户控制台并允许用户在虚拟机装机时使用该镜像,默认配置展示,可取消勾选。 注意 仅可将未被共享的镜像发布到镜像市场。 发布到镜像市场中的镜像将不再允许删除、下载及共享给其他用户。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        镜像
        镜像市场供应商入驻及镜像管理
      • (停止维护)CCE发布Kubernetes 1.23版本说明
        本文主要介绍CCE发布Kubernetes 1.23版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.23版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.23版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.23 无 CCE集群 Docker CentOS:18.9.0 Ubuntu:18.09.9 无 CCE集群 Containerd 1.4.1 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 CCE 1.23变更说明 不再支持webterminal插件,使用kubectl对接代替。 社区1.23 ReleaseNotes FlexVolume废弃,建议使用CSI。 HorizontalPodAutoscaler v2版本GA,HorizontalPodAutoscaler API v2在1.23版本中逐渐稳定。不建议使用HorizontalPodAutoscaler v2beta2 API,建议使用新的v2版本API。 PodSecurity支持beta,PodSecurity替代废弃的PodSecurityPolicy,PodSecurity是一个准入控制器,它根据设置实施级别的特定命名空间标签在命名空间中的Pod上实施Pod安全标准。在1.23中PodSecurity默认启用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.23版本说明
      • 功能特性
        路由自动学习和分发 全网路由自动管理与学习,让网络运维不再是头疼事。 路由管理 全网实现多节点,多级路由的自动转发与学习,全网路由快速收敛。 用户配置 您不再需要进行繁重的路由配置及管理工作。 跨区域互通带宽配置 跨区域互通带宽指所规划的场景中,一个区域到另一个区域的网络带宽,可以实现两个区域之间的互通。您可以根据规划的网络连通情况,为需要进行互通的两个区域设置跨区域互通带宽。 带宽共享 多个跨区域互通带宽配置可以共用同一个带宽包。基于一个带宽包配置的多个跨区域互通带宽的总和不能超过带宽包的总带宽。 自主管理 云间高速(标准版)支持灵活分配跨区域互通带宽,可通过控制台秒级变更带宽。 与SDWAN混合组网 当本地多个数据中心需要与云上多个区域的VPC进行私网通信时,您可以将SDWAN与云间高速(标准版)进行绑定,实现混合组网,即可帮助客户快速安全地访问多个云资源池。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        功能特性
      • 小程序接入场景
        通过 NPM 方式接入 1. 访问 前端监控控制台。 2. 左侧导航栏选择 设置 > 接入步骤。 3. 根据需要修改所需的配置项,下方的接入代码会相应改变。 4. 根据指示,安装 @ctyun/femonitor 依赖,在项目里构建当前工程的 npm 库文件,并引入和实例化 SDK。 5. 根据页面提示将上报域名添加到小程序的安全域名中。 配置项说明 选项 说明 开启 API 自动全量上报 开启后,会自动监听并上报小程序应用发起的所有网络请求。 开启静态资源上报 开启后,会自动监听并上报小程序应用所有静态资源(js/css/图片等)的加载结果。 开启 setData 上报 开启后,会自动监听并上报小程序应用 setData 操作。 注意 1. 配置项只是下方 SDK 接入代码的快捷修改方式,并不会马上产生作用,每次修改后需要更新接入的代码重新部署才会生效。 2. API请求,静态资源上报与 setData 上报的数据量可能较大。可根据实际情况选择开启。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        应用接入指南
        小程序接入场景
      • 配置单实例多并发
        对比项 单实例单并发 单实例多并发 日志打印 Node.js Runtime使用console.info()函数,Python Runtime使用print()函数,Java Runtime使用System.out.println()函数打印日志, 该方式会把当前请求的Request ID包含在日志内容中。 当多请求在同一个实例并发处理时,当前请求可能有很多个,继续使用这些函数打印日志会导致Request ID错乱。 此时应该使用context.getLogger(),获取一个日志输出对象,通过这个日志输出对象打印日志, 例如Python Runtime:log context.getLogger()log.info("test") 共享变量 不涉及 单实例多并发处理时,修改共享变量会导致错误。这要求您在编写函数时,对于非线程安全的变量修改要进行互斥保护。 监控指标 按实际情况进行监控。 相同负载下,函数的实例数明显减少。 流控错误 不涉及 太多请求时,body中的errorcode为“FSS.0429” ,响应头中的status为429 , 错误信息提示:Your request has been controlled by overload sdk, please retry later。
        来自:
        帮助文档
        函数工作流
        用户指南
        配置函数
        配置单实例多并发
      • 攻击防御功能概述
        section8ccc98d65a593df2)。 反弹Shell检测防御:防御网络上通过反弹Shell方式进行的网络攻击,配置方式请参见开启反弹Shell检测防御。 病毒防御(AV):通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。 病毒防御功能请参见拦截病毒文件。 防护动作介绍 观察:防火墙对匹配当前规则的流量,记录至攻击事件日志中,不做拦截。 拦截:防火墙对匹配当前规则的流量,记录至攻击事件日志中并进行拦截。 禁用:防火墙对匹配当前规则的流量,不记录、不拦截。 相关文档 整体防护概况请参见通过安全看板查看攻击防御信息,详细日志信息请参见攻击事件日志。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        攻击防御功能概述
      • 登录ECS自建数据库
        参数名称 说明 示例 数据库引擎 选择需要新增登录信息的数据库引擎。 MySQL 数据来源 目前支持如下数据来源: MySQL5.5、5.6、5.7、8.0版本实例。 PostgreSQL9.5、9.6、10、11、12版本实例。 SQL Server 2008、2012、2014、2016、2017版本实例,暂不支持HA集群。 ECS 端口 当数据来源选择ECS的时候,需要输入用户自建实例的端口,请以实际的数据库端口为准。 同时需要确保ECS所对应的安全组允许此端口被访问,为避免与系统保留端口冲突,建议实例端口范围为1024~65535。 3306 登录用户名 登录数据库的用户名。 该用户需要具有允许DAS的IP连接数据库的权限。 root 密码 登录数据库的用户密码。 您可以勾选记住密码,后续登录时不用重复输入密码。 描述 非必填项。 SQL执行记录 开启SQL执行记录后,允许DAS将您在SQL窗口中执行的SQL语句保存下来。 建议您开启SQL执行记录,开启后,便于在“SQL操作 > SQL执行记录”中查看,并可再次执行,无需重复输入。 开启
        来自:
        帮助文档
        数据管理服务
        用户指南
        登录数据库实例
        登录ECS自建数据库
      • 权限类
        本文主要介绍权限类问题。 如果不配置集群管理权限,是否可以使用kubectl命令呢? 使用kubectl命令无需经过IAM认证,因此理论上不配置集群管理(IAM)权限是可以使用kubectl命令的。但前提是需要获取具有命名空间权限的kubectl配置文件(kubeconfig),以下场景认证文件传递过程中均存在安全泄露风险,应在实际使用中注意。 场景一 如果某IAM子用户先配置了集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件。后面再删除集群管理权限(保留命名空间权限),依然可以使用kubectl来操作Kubernetes集群。因此如需彻底删除用户权限,必须同时删除该用户的集群管理权限和命名空间权限。 场景二 如果某IAM用户拥有一定范围的集群管理权限和命名空间权限,然后在界面下载kubeconfig认证文件。此时CCE根据用户信息的权限判断kubectl有权限访问哪些Kubernetes资源,即哪个用户获取的kubeconfig文件,kubeconfig中就拥有哪个用户的认证信息,任何人都可以通过这个kubeconfig文件访问集群
        来自:
        帮助文档
        云容器引擎
        常见问题
        权限类
      • 查看模型
        本节将介绍如何查看模型。 操作场景 模型列表中,可查看当前已有模型的严重程度、名称/ID、管道名称、模型类型、更新时间和创建时间等信息。 前提条件 已新增模型,详细操作请参见新建/编辑模型。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析 > 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型页面,查看已有模型。 参数名称 参数说明 模型统计 显示可用模型 和活跃模型数量。 严重程度 显示当前已有模型的严重程度统计情况,包含致命、高危、中危、低危、提示级别。 模型列表 模型列表中,显示当前已有模型的严重程度、名称/ID、管道名称、模型类型、更新时间和创建时间等信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        查看模型
      • 禁用密钥
        本节指导用户通过密钥管理界面对指定的自定义密钥进行禁用,以紧急保护数据。 自定义密钥被禁用后,用户将不能使用该密钥进行加解密任何数据。如果要使用该密钥进行加解密数据,用户需将该密钥重新启用,具体操作请参见启用密钥。 前提条件 待禁用的密钥需处于“启用”状态。 约束条件 默认密钥为密钥管理自动创建,不支持禁用操作。 密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角,选择区域或项目。 步骤 3 单击“服务列表”,选择“安全> 数据加密服务”,默认进入“密钥管理”界面。 步骤 4 在需要禁用的密钥所在行,单击“禁用”。 步骤 5 在弹出窗口中,勾选“我已知晓禁用以上密钥产生的影响”,单击“是”,完成禁用单个密钥操作。 说明 如果您想批量禁用密钥,可以勾选所有需要禁用的密钥,然后在列表左上角,单击“禁用”。
        来自:
        帮助文档
        数据加密
        用户指南
        密钥管理
        管理密钥
        禁用密钥
      • 跨区域复制简介
        本文主要介绍跨区域复制简介。 跨区域复制能够为用户提供跨区域数据容灾的能力,满足用户数据复制到异地进行备份的需求。 跨区域复制是指通过创建跨区域复制规则,将一个桶(源桶)中的数据自动、异步地复制到不同区域的另外一个桶(目标桶)中,源桶和目标桶必须属于同一个帐号,暂不支持跨帐号复制。 在配置跨区域复制规则时,您可以按前缀匹配请求复制部分对象,也可以请求复制桶中的所有对象。复制到目标桶的对象是源桶中对象的精确副本。它们具有相同的对象名称和元数据,包括:对象内容、大小、最后修改时间、创建者、版本号、用户定义的元数据以及ACL。默认情况下复制对象的存储类别,与源对象保持一致。您也可以为复制对象指定一个存储类别。 复制的内容 启用跨区域复制规则后,符合以下条件的对象会复制到目标桶中: 新上传的对象(归档存储对象除外)。 有更新的对象,比如对象内容有更新,或者某一对象跨区域复制成功后源桶对象ACL设置有更新。 适用场景 客户需要在多地访问相同的OBS资源。为了最大限度缩短访问对象时的延迟,您可以使用跨区域复制,在离客户较近的区域中创建对象副本。 由于业务原因,您需要将OBS数据从一个区域的数据中心迁移至另一个区域的数据中心。 出于对数据安全性以及可用性的考虑,您希望对所有写入OBS的数据,都在另一个区域的数据中心显式地创建一个备份,以防止在数据发生不可逆损毁时,有安全、可用的备份数据。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        跨区域复制
        跨区域复制简介
      • 产品定义
        本节主要介绍云数据库GeminiDB的产品定义。 云数据库 GeminiDB是一款基于计算存储分离架构的分布式多模NoSQL数据库服务。在云计算平台高性能、高可用、高可靠、高安全、可弹性伸缩的基础上,提供了一键部署、备份恢复、监控报警等服务能力。 云数据库 GeminiDB目前兼容InfluxDB、Redis主流的NoSQL接口,并提供高读写性能,具有高性价比,适用于IoT、气象、互联网、游戏等领域。 如何选择接口 不同接口的适用场景及功能存在差异,您可以根据业务需要选择接口产品。 表1 场景说明 接口名称 兼容接口 使用场景 说明 GeminiDB Redis接口 兼容KeyValue接口:Redis GeminiDB Redis接口满足高读写性能场景及容量需弹性扩展的业务需求。与开源Redis相比,本产品将数据全部存储在磁盘中而非内存中,容量更大、成本更低。 GeminiDB Redis 接口是一款基于计算存储分离架构,兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,支持持久化存储,保证数据的安全可靠。具有高兼容、高性价比、高可靠、弹性伸缩、高可用、无损扩容等特点。 GeminiDB Influx接口 兼容时间序列型接口:InfluxDB GeminiDB Influx接口广泛应用于资源监控,业务监控分析,物联网设备实时监控,工业生产监控,生产质量评估和故障回溯等。 GeminiDB Influx 接口是一款基于计算存储分离架构,兼容InfluxDB生态的云原生NoSQL时序数据库。提供大并发的时序数据读写,压缩存储和类SQL查询,支持多维聚合计算和数据可视化分析能力。具有高写入、灵活弹性、高压缩率和高查询等特点。
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        产品定义
      • 网络层告警
        本文介绍了如何配置网络层告警策略。 使用场景 业务接入DDoS高防(边缘云版)后,您可以设置告警策略,当攻击事件触发告警策略时,则产生告警记录并发送告警邮件(如配置),帮助您及时掌握业务的安全状态。 前提条件 已开通DDoS高防(边缘云版)。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【告警管理】【告警策略】页面。 新增告警策略 点击【新增】按钮,在弹框中配置策略内容,完成后点击左下角【新增】。 配置说明: 配置项 说明 告警名称 自定义告警名称 告警类型 选择网络层告警 告警条件 网络层告警支持配置: 持续XX分钟,则产生告警 攻击峰值超过XXkpps,则产生告警 攻击峰值超过XXMbps,则产生告警 支持勾选多条告警条件,当满足任一条件均会产生告警。 告警通知间隔 为避免告警策略被频繁触发,可设置告警通知间隔。当告警策略被触发后,在告警通知间隔事件内,若再次被触发,将不会产生告警记录。 勿扰时间 选填,在配置的勿扰事件范围内,将不会产生告警记录。 告警邮箱 接收告警的邮箱,支持配置多个邮箱,以分号隔开。 告警状态 是否启用该告警策略。若关闭,则告警策略不生效。 编辑告警策略 在策略列表操作栏,点击【编辑】按钮,可修改策略配置。 修改告警状态 您有两种方式可以修改告警状态: 1)点击【编辑】按钮,在编辑框中修改告警状态。 2)在策略列表,告警状态栏,直接开启或关闭告警状态。 删除规则 在策略列表操作栏,点击【删除】按钮,可删除策略配置。 注意 若告警策略的状态为开启,需先关闭后才能删除策略。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        告警管理
        告警策略
        网络层告警
      • 通知策略管理
        本文为您介绍通知策略的操作场景,以及如何创建、修改、删除、绑定、解绑通知策略。 操作场景 通知策略包括通知策略模板及收敛策略定义,您可以根据业务需求灵活定义通知策略。主要适用于以下场景: 1、同一时间段内产生大量同类或相关告警。 2、同类单条告警规则每次配置通知策略较为繁琐,可提前配置通用策略后关联告警规则。 注意 通知策略功能当前为公测开放阶段,如有需要可以联系客户经理提单开通。 使用定义通知策略下“通知收敛”策略,可能会造成告警通知延迟发送,您可以按照实际业务需要进行配置。 通知收敛策略、告警规则及通知信息关联策略参考如下: 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 创建通知策略 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“告警服务”>“告警规则”,进入告警规则界面。 5. 切换至“通知策略”页签,点击“创建通知策略”按钮,进入创建通知策略界面。 6. 单击“确定”,完成通知策略的创建。 7. 配置参数如下: 模块 参数 参数说明 配置示例 备注 创建通知策略 规则类型 选择规则类型 目前仅支持指标类型 服务 选择配置通知策略的服务 云主机 维度 选择配置通知策略的维度 云主机 告警联系组 选择告警通知联系组 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 通知渠道 配置告警通知的通知方式,支持邮箱及短信。 邮箱 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 通知时段 配置告警通知的时间段。 00:00:0023:59:59 告警回调 配置告警通知webhook地址。 通知模版 选择通知内容模版 系统模板 定义通知收敛 配置通知收敛开关 打开 收敛字段 选择收敛字段,支持多选,资源对象、告警等级、指标 资源对象 通知收敛频率 填写收敛频率时间(s) 60(s) 规则信息 名称 填写规则名称 描述 填写规则描述,非必填 说明 常见收敛字段类型及示例: 1. 如果设置“指标名称“为收敛字段,当云主机 A 和云主机 B 的 CPU 使用率都超过阈值触发告警时,云监控会将这两个告警视为同类告警进行收敛处理。 2. 如果设置“监控对象“为收敛字段,当告警对象是某台云主机 A,当该云主机的磁盘 I/O 使用率、网络带宽等多个指标同时触发告警时,这些告警会被收敛为一条告警信息。 3. 如果设置 “告警等级” 设为收敛字段,当告警对象云主机 A ,产生诸如磁盘 I/O 使用率、网络带宽占等多个告警,只要这些告警隶属于同一告警等级,系统就会把它们整合为一条告警信息。 说明 如果选择多个收敛字段,如:收敛字段选择“指标名称”+“监控对象”,收敛通知逻辑如下: 相同字段组合的告警合并 指标和实例均相同的告警会被合并为一条通知。例如: 指标A + 实例1 → 合并为一条告警;指标B + 实例2 → 合并为另一条告警。 不同字段组合的告警独立触发 若指标或实例不同,例如:指标A+实例1 和指标A+实例2,则视为不同的收敛字段组合,会触发多条独立的告警通知。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        通知策略管理
      • 新增云数据库
        本章节介绍DWS和DDS创建的云数据库数据添加到DSC。 前提条件 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已开通DWS或者DDS服务,且DWS或者DDS中已有资产,且对应子网下含有可用的IP配额。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,并选择“数据库 > 未授权”,进入未授权数据库资产列表页面。 5. 在数据库资产列表左上角,单击“添加云数据库”。 6. 在弹出的“添加云数据库”对话框中,参考下表配置数据库参数。 参数名称 参数说明 举例 资产名称 自定义参数。 dsctest 区域 默认为当前帐号登录的区域。 云数据库类型 可选择“DWS实例”和“DDS实例”。 DWS实例 DWS实例 “云数据库类型”选择“DWS实例”时,配置此参数。 在下拉框中选择本帐号下已在DWS里创建的数据库实例。 DDS实例 “云数据库类型”选择“DDS实例”时,配置此参数。 在下拉框中选择本帐号下已在DDS里创建的数据库实例。 版本 已选数据库实例对应的版本号,默认参数,不支持修改。 5.7 主机 在下拉框中选择数据库服务器IP地址。 192.168.0.233 端口 数据库服务器的端口号,默认参数,不支持修改。 3306 数据库名称 在DWS里创建的数据库,支持下拉框选择和手动输入。 用户名 输入访问数据库服务器的用户名,与DWS里创建的保持一致。 密码 输入访问数据库服务器的密码,与DWS里创建的保持一致。 7. 单击“确定”,数据库添加完成,并展示在已授权的数据库列表中。 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        新增云数据库
      • 创建数据订阅任务
        本文为您介绍创建数据订阅任务的操作场景、前提条件和操作步骤。 操作场景 场景一:数据实时分析 使用云监控数据订阅功能,将业务进行异步解耦,在不影响源库业务的情况下,实时同步监控数据(指标、事件)或告警数据到客户自有分析系统中,帮助企业用户进行实时数据分析。 场景二:数据归档存储 使用云监控数据订阅功能,您可将资源监控或告警数据的增量更新数据,实时地推送到归档数据库或数据仓库。 说明 数据订阅功能当前为受限开放,如有需求可以联系客户经理为您开放此功能。 资源池下单个用户最多可创建10个数据订阅任务。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 注意 数据订阅功能数据类型支持指标数据、事件数据,订阅方式支持分布式消息服务及API方式。 指标数据订阅支持分布式消息服务(kafka)及remotewriteapi方式。 事件数据订阅支持分布式消息服务(kafka)及apipush方式。(事件订阅入口为:云监控服务>事件监控>事件订阅) 创建订阅任务需提前创建订阅渠道。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击左侧“数据订阅”菜单,进入数据订阅任务列表。 5. 单击“创建订阅任务”功能,进入数据订阅任务创建二级页面。 6. 创建订阅任务参数配置如下: 模块 参数 参数说明 配置示例 备注 选择订阅对象 服务维度 选择需要订阅数据的服务维度信息,支持多选 云主机云主机 选择订阅对象 监控对象类型 具体实例 选择订阅对象 选择对象 选择资源实例对象 具体实例 定义订阅方式 订阅通道 选择公网/内网 分布式消息服务 定义订阅方式 发送渠道 Kafka Kafka 定义订阅方式 订阅失败缓存时间 输入用户客户端地址 基础信息 订阅任务名称 填写自定义订阅任务名称 testtask 基础信息 描述 填写订阅任务描述信息 说明 关于告警数据订阅全部资源的场景,涉及两个周期: 订阅服务subscription同步订阅配置的周期,预计上线配置2分钟。 数据订阅配置全部资源,也需要周期同步全量的实例资源,预计线上配置3分钟。 因此,考虑极限情况,告警订阅服务在周期1 + 周期2之后产生的告警,订阅服务才能匹配消费到。
        来自:
        帮助文档
        云监控服务
        用户指南
        数据订阅
        创建数据订阅任务
      • 功能特性
        反向解析 反向解析是指从IP地址到域名的映射。通过查询PTR记录可以获取特定IP地址对应的域名信息。在内网DNS中,与常见的A记录(将域名映射到IP地址)相反,PTR记录被用于实现IP地址到域名的映射。当进行反向解析时,查询特定IP地址的PTR记录可以获得该IP地址对应的域名。这种记录类型的存在使得可以通过IP地址来查找关联的域名,而不仅仅是通过域名查找IP地址。 递归 内网DNS解析的递归模块,主要为云上VPC环境中的计算实例(如云主机)提供出公网的域名递归解析服务。该服务为天翼云VPC内网解析场景默认提供的免费服务,但不承诺服务SLA。您也可以通过修改计算实例上的DNS服务器IP地址,实现使用其他公共DNS服务器做解析(此时该计算实例将整体无法使用天翼云内网DNS提供的内网解析服务)。 记录集 记录集(Record Set)是指一组资源记录的集合,这些资源记录属于同一类型且域名相同,用于定义域名支持的解析类型以及解析值。当您已经创建完内网域名,需要对其进行域名级别的拓展或记录域名的详细信息,如创建对应的A记录、CNAME记录等,可以通过创建记录集来实现。内网DNS支持的记录集类型包括:A、CNAME、MX、AAAA、TXT、SRV、PTR。 记录集类型 适用场景 描述 A 主机记录,也可用作低成本负载均衡方案。 指定域名对应的IPv4地址,用于将域名解析到IPv4地址。 CNAME 别名记录,可用于隐藏主域名。 指定域名的别名,用于将域名解析到另一域名,或者多个域名映射到同一域名上。 MX 邮件交换记录,邮件服务器使用。 指定域名对应的邮件服务器,用于为邮件域名设置邮箱服务器。 AAAA IPv6主机记录,场景等同于A。 指定域名对应的IPv6地址,用于将域名解析到IPv6地址。 TXT 记录DKIM的公钥,用于反电子邮件欺诈。 用于记录域名所有者身份信息,用于域名找回。 用于对域名进行标识和说明,可填写任意的信息。 SRV 应用程序可以根据优先级与权重进行排序,设置访问规则。 记录了具体某台计算机对外提供哪些服务,供用户查询使用。SRV中除了记录服务器的地址,还记录了服务的端口,并且可以设置每个服务地址的优先级和权重。 PTR 反向地址解析。 指定IP地址反向解析记录,用于通过私网IP地址反向查询对应的云服务器。
        来自:
        帮助文档
        内网DNS
        产品简介
        功能特性
      • 表回收站的DDL语句
        恢复回收站的表 udal recyclebin restore 命令用于从回收站中恢复被删除的表。 语法: plaintext udal recyclebin restore table where id ?; 参数说明: id ?: 必填参数,指定要恢复的回收站记录的主键 ID。该ID对应于回收站中被删除表的记录。 注意 在执行恢复操作之前,请确认要恢复的表及其ID,以确保恢复正确的对象。 查看回收站策略 使用 udal recyclebin show config 命令可以查看集群的回收站配置策略。该命令返回结果集,包含一条回收站策略的记录。 语法: plaintext udal recyclebin show config; 返回结果的主要字段说明: retainnumber: 表示保留的时间数量。 默认值为15,表示最多保留15个时间单位。 retaintype: 表示保留的时间单位。 0 (默认值):表示按天计算。 1:表示按月计算。 deletetable: 表示是否允许删除底层物理表。 0(默认值):表示不删除。 1:表示删除。 deletetime: 表示删除操作的执行时间窗口。 0(默认值):表示执行时间窗口为(00:00:00, 23:59:59)。 1:表示执行时间窗口为(00:00:00, 06:00:00)。 2:表示执行时间窗口为(06:00:00, 12:00:00)。 3:表示执行时间窗口为(12:00:00, 18:00:00)。 4:表示执行时间窗口为(18:00:00, 23:59:59)。 设置回收站策略 使用 udal recyclebin set config 命令可以设置集群的回收站配置策略。通过该命令,用户可以调整回收站的保留时间数量、保留时间单位、删除表的权限以及删除时间窗口等参数。 语法: plaintext udal recyclebin set config assignmentlist assignment: colname value assignmentlist: assignment [, assignment] ... 其中colname可以是retainnumber、retaintype、deletetable、deletetime 参数说明: retainnumber: 表示保留的时间数量。 默认值为15,表示最多保留15个时间单位。 retaintype: 表示保留的时间单位。 0 (默认值):表示按天计算。 1:表示按月计算。 deletetable: 表示是否允许删除底层物理表。 0(默认值):表示不删除。 1:表示删除。 deletetime: 表示删除操作的执行时间窗口。 0(默认值):表示执行时间窗口为(00:00:00, 23:59:59)。 1:表示执行时间窗口为(00:00:00, 06:00:00)。 2:表示执行时间窗口为(06:00:00, 12:00:00)。 3:表示执行时间窗口为(12:00:00, 18:00:00)。 4:表示执行时间窗口为(18:00:00, 23:59:59)。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        DDL语法
        表回收站的DDL语句
      • IAM用户权限管理最佳实践
        大团队使用微服务云应用平台 建议大团队用户使用企业项目权限鉴权,尤其已经有使用天翼云IAM企业项目功能的客户和大团队需要规划数据资源的团队极力推荐,操作方便,易于管理。 1. 登陆天翼云官网并访问IAM控制台,选择企业项目,如未创建企业项目,请参考系统管理主子账号企业项目策略授权 2. 点击查看用户组,设置用户组,如未创建请先创建用户组 3. 选择添加的用户组,设置策略,选择目标微服务云应用平台权限策略,点击确定即可 4. 选择用户组管理,添加目标子账号加入到用户组即可。 企业项目场景1 租户是大团队,不同用户组有不同的功能权限,数据权限统一由企业项目里的资源管控(常用场景)。 注意 相同权限码,IAM授权策略的优先级 > 企业项目授权策略。 举例:假设在IAM策略授权中msap:inst:viewEnv是allow,但是在企业项目策略授权中是deny,那最终用户msap:inst:viewEnv权限码的效力为allow,因为需要遵循IT IAM定义:IAM授权策略的优先级 > 企业项目授权策略。 1. 进入IAM控制台 2. 进入用户组创建用户组。 3. 选择企业项目 如需要创建自定义企业项目: 创建好企业项目后,用户可以将资源迁入迁出到目标企业项目, 子账号需要有权限才可以将MSAP资源上报到对应的企业项目中。 注意 子账号授权MSAP标识企业项目权限码:msap:inst:manageEnterpriseProject。 或将MSAP系统中环境资源、项目资源、应用实例资源上报到企业项目中。 注意 在MSAP系统中,切换企业项目,相当于在IAM控制台,将原企业项目下的对应MSAP资源迁出迁入到新的企业项目中,此操作是幂等的。 4. 查看用户组,并设置用户组。 5. 设置好用户组后,再选择设置策略,选择目标策略授权即可。 6. 设置好策略后,需要对用户组管理,将需要授权子账号加入到用户组中。 完成上述操作后,即完成了企业项目授权操作。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        IAM用户权限管理最佳实践
      • 查看云服务监控指标
        云监控服务基于云服务自身的服务属性,已经内置了详细全面的监控指标。当您在云平台上开通云服务后,系统会根据服务类型自动关联该服务的监控指标,帮助您实时掌握云服务的各项性能指标,精确掌握云服务的运行情况。 本章节指导用户如何查看云服务资源的监控数据,若发现有异常时可以及时处理。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的“云服务监控 > 云服务名称 ”。 进入“云服务监控”页面。 4. 选择待查看的云服务资源所在行的“查看监控指标”。 进入“监控指标”页面。 您可以选择页面左上方的时间范围按钮,查看该云服务资源“近1小时”、“近3小时”、“近12小时”、“近24小时”和“近7天”的监控原始数据曲线图,同时监控指标视图右上角会动态显示对应时段内监控指标的最大值与最小值。您也可以打开自动刷新开关来查看每分钟刷新的实时数据。 说明 监控图表中单位为字节和字节每秒的指标支持单位切换。单位切换时,当最大值小于10^(5)时,会出现最大值和最小值同时为0的情况,并且监控图表数据全为0。 打开“自动刷新”开关,可每分钟自动刷新一次数据。 通过搜索框,您可以查找特定指标。 部分服务支持查看资源详情,您可以通过单击页面上方的“查看资源详情”按钮来查看被监控资源的详细信息。 5. 鼠标滑动到对应指标后,单击指标视图右上角的图标。 进入监控详情页面。 监控详情页面提供更长时间范围的指标情况。您可以查看“近1小时”、“近3小时”、“近12小时”、“近24小时”、“近7天”和“近30天”6个固定时长的监控周期,同时也支持以通过“自定义时间段”选择查看近六个月内任意时间段的历史监控数据。 说明 “近1小时”、“近3小时”、“近12小时”、“近24小时”的监控数据:系统默认显示原始数据。您可以选单击页面左上方的“设置”,对监控数据的聚合方法进行更改。 “近7天”、“近30天”的监控数据:系统默认显示聚合后的数据。您可以选单击页面左上方的“设置”,对监控数据的聚合方法进行更改。 6. 在监控视图右上角,单击 ,可创建针对该指标的告警规则。 7. 若需要导出数据,可在云服务监控页面单击“导出监控数据”,跟据界面提示选择参数后单击“导出”完成导出数据。
        来自:
        帮助文档
        云监控服务
        快速入门
        查看云服务监控指标
      • 创建只读账号
        修改只读账号策略 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击账号管理,进入账号管理页面。 5. 在账号列表中,找到目标账号,在操作列选择更多 > 只读账号设置。 6. 在只读账号设置中,设置如下参数,然后单击确定。 只读请求分配策略:代表读请求在备节点超过延迟时间,会进行的备选读策略,说明如下: (推荐)如果选择主节点,则备节点延迟从主节点读取。 如果选择直接报错,则不会从其他节点读取,直接报错。 如果选择只从备节点读取,则一直尝试从备节点读取。 只读固定备节点开关: 如果打开则表示固定一个备节点,主备延迟超过延迟参数,则自动断开,不会切换到其他备机。 (推荐)如果关闭,则表示不固定一个备节点,当读取延迟时,则自动选择其他可用备节点。 只读配置延迟参数:表示设置备节点延迟到多久后,认为备节点发生故障。推荐设置为10s。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        创建只读账号
      • 函数+APIG:处理文件上传
        本章节以NodeJS和Python语言为例,指导用户如何开发后端解析函数,获取上传的文件。 应用场景 端侧文件上传云主机器是Web和App应用的一类场景,例如服务运行日志的上报,Web应用图片上传等,函数可作为后端,结合APIG提供通用的API处理这类场景。 约束与限制 1. 单次请求上传文件大小不超过6MB。 2. 函数逻辑处理时间不超过15分钟。 操作步骤 1. 创建函数。 1. 登录函数工作流控制台,在左侧导航栏选择“函数 > 函数列表”,单击“创建函数”。 2. 选择“创建空白函数”,填写函数信息,完成后单击“创建函数”。选择运行时:Node.js 14.18。 3. 在“代码”页签,复制如下代码替换默认的函数代码,并单击“部署”更新函数。 const stream require("stream"); const Busboy require("busboy"); exports.handler async (event, context) > { const logger context.getLogger() logger.info("Function start run."); if (!("contenttype" in event.headers) !event.headers["contenttype"].includes("multipart/formdata")) { return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'The request is not in multipart/formdata format.', }; } const busboy Busboy({ headers: event.headers }); let buf Buffer.alloc(0); busboy.on('file', function (fieldname, file, filename, encoding, mimetype) { logger.info('filename:' + JSON.stringify(filename)) file.on('data', function (data) { logger.info('Obtains ' + data.length + ' bytes of data.') buf Buffer.concat([buf, data]); }); file.on('end', function () { logger.info('End data reception'); }); }); busboy.on('finish', function () { //这里处理数据 logger.info(buf.toString()); return { 'statusCode': 200, 'headers': { 'ContentType': 'application/json' }, 'body': 'ok', }; }); //APIG(专享版)触发器默认对数据进行Base64编码,这里解码 const body Buffer.from(event.body, "base64"); var bodyStream new stream.PassThrough(); bodyStream.end(body); bodyStream.pipe(busboy); } 2. 配置函数依赖。 1. 制作依赖包。代码中选择busboy库解析上传的文件,需要生成Node.js14.18版本对应的依赖包busboy.zip。如果您使用Node.js语言其他版本,请制作对应版本的依赖包。 2. 创建依赖包。在左侧导航栏“函数 > 依赖包”管理页面,单击“创建依赖包”,配置完成后单击“确定”。 3. 添加依赖包。进入uploadfile1函数详情页面,在“代码”页签最底部,单击“添加依赖包”。在“私有依赖包”的包源中,选择上一步创建的busboy依赖包,单击“确定”,完成依赖包的添加。 3. 配置APIG(专享版)触发器。 1. 在uploadfile1函数详情页面,单击“设置 > 触发器”,开始创建触发器。 2. 单击“创建触发器”,触发器类型可以选择“API 网关服务(APIG 专享版)”。安全认证:此处为方便测试,配置“None”,实际业务请选择更安全的认证方式,例如IAM认证等。请求协议:选择“HTTPS”。请求方法:在下拉列表中根据需求选择。后端超时(毫秒):默认5000毫秒。 4. 端到端测试:以curl工具为例(curl F的方式主要用的是linux环境),您也可以选择postman等其他工具,在本地创建app.log文件,内容自定义。执行如下命令测试: curl iv {APIG(专享版)触发器URL} F upload@/{本地文件路径}/app.log
        来自:
        帮助文档
        函数工作流
        最佳实践
        函数+APIG:处理文件上传
      • 使用咨询
        本章节主要介绍授权相关问题中有关使用咨询的问题。 DLI细粒度授权 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。 通过IAM,您可以在云账号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 如果云账号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。 DLI系统权限 如下表DLI系统权限所示,包括了DLI的所有系统权限。 权限类别:根据授权精程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DLI服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 系统角色/策略名称 描述 类别 DLI FullAccess 数据湖探索所有权限。 系统策略 DLI ReadOnlyAccess 数据湖探索只读权限。 只读权限可控制部分开放的、未鉴权的DLI资源和操作。例如创建全局变量、创建程序包以及程序包组、default队列提交作业、default数据库下建表、创建跨源连接、删除跨源连接等操作。 系统策略 Tenant Administrator 租户管理员。 操作权限:具有所有云服务的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色 DLI Service Admin DLI服务管理员。 操作权限:具有数据湖探索服务队列、数据的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        授权相关问题
        使用咨询
      • MySQL数据迁移到DWS
        本章节主要介绍MySQL数据迁移到DWS。 操作场景 CDM支持表到表的迁移,本章节以MySQL>DWS为例,介绍如何通过CDM将表数据迁移到表中。流程如下: 1.创建CDM集群并绑定EIP 2.创建MySQL连接 3.创建DWS连接 4.创建迁移作业 前提条件 已获取DWS数据库的IP地址、端口、数据库名称、用户名、密码,且该用户拥有DWS数据库的读、写和删除权限。 已获取连接MySQL数据库的IP地址、端口、数据库名称、用户名、密码,且该用户拥有MySQL数据库的读写权限。 用户已参考管理驱动,上传了MySQL数据库驱动。 创建CDM集群并绑定EIP 1.参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 CDM集群所在VPC、子网、安全组,选择与DWS集群所在的网络一致。 2.CDM集群创建完成后,选择集群操作列的“绑定弹性IP”,CDM通过EIP访问MySQL。 说明 如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。 创建MySQL连接 1.在CDM集群管理界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面。 2.选择“MySQL”后单击“下一步”,配置MySQL连接的参数。 单击“显示高级属性”可查看更多可选参数,具体请参见 配置常见关系数据库连接。这里保持默认,必填参数如下表“MySQL连接参数”所示。 参数名 说明 取值样例 名称 输入便于记忆和区分的连接名称。 mysqllink 数据库服务器 MySQL数据库的IP地址或域名。 192.168.1.110 端口 MySQL数据库的端口。 3306 数据库名称 MySQL数据库的名称。 sqoop 用户名 拥有MySQL数据库的读、写和删除权限的用户。 admin 密码 用户的密码。 使用本地API 使用数据库本地API加速(系统会尝试启用MySQL数据库的localinfile系统变量)。 是 使用Agent 是否选择通过Agent从源端提取数据。 是 localinfile字符集 mysql通过localinfile导入数据时,可配置编码格式。 utf8 驱动版本 适配mysql的驱动。 Agent 单击“选择”,选择连接Agent中已创建的Agent。 单次请求行数 指定每次请求获取的行数。 1000 单次提交行数 支持通过agent从源端提取数据 1000 连接属性 自定义连接属性。 useCompressiontrue 引用符号 连接引用表名或列名时的分隔符号。默认为空。 ' 单次写入行数 指定单次批量写入的行数,当写入行数累计到单次批量提交行数时提交一次,该值应当小于单次提交行数。 100 3.单击“保存”回到连接管理界面。 说明 如果保存时出错,一般是由于MySQL数据库的安全设置问题,需要设置允许CDM集群的EIP访问MySQL数据库。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL数据迁移到DWS
      • 资源模板
        本页介绍天翼云TeleDB数据库如何新建、修改、删除和查看资源模板。 当创建实例时,您可通过预设资源模板对节点使用资源进行限制。它可以方便用户更有效的管理系统中的资源,以满足实际需求,并提升数据库的性能和可用性,从而满足不断变化的业务需求和工作负载。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 资源模板 ,进入资源模板页面。 2. 新建模板 1. 单击新建模板,出现新建模板对话框。 2. 进入新建模板对话框,输入以下参数信息,单击确定完成新增模板。 模板名称:可自定义。 CPU核数(核):可根据业务需求填写。 内存容量(GB):可根据业务需求填写。 模板描述:选填信息。 3. 修改模板 单击编辑 ,出现编辑模板对话框,可根据业务需求修改模板参数信息,单击确定 完成修改模板。 4. 删除模板 单击删除 ,在出现的提示框,单击确定 即可删除模板。 5. 查看模板 单击详情 ,出现模板详情对话框,在模板详情对话框可查看模板详细信息。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        资源管理
        资源模板
      • 健康检查
        本页介绍天翼云TeleDB数据库健康检查。 操作场景 健康检查是通过检查实例的各项指标来快速获取实例运行状态是否正常,检查的实例指标包括监控互信、CN与DN的连通性、磁盘空间不足预警、集群拓扑元数据、操作系统参数一致性和监听端口一致性。 监控互信:监控系统是否能正常连接各节点。 CN与DN的连通性:CN是否能访问所有DN,并且正常执行检查命令。 磁盘空间不足预警:检查数据库占用磁盘空间是否大于可用空间的80%。 集群拓扑元数据:DN和CN节点记录的集群拓扑架构是否完全一致。 操作系统参数一致性:备操作系统运行参数是否与模版一致。 监听端口一致性:数据库分配端口与实际运行端口是否完全一致。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的操作列的健康检查 ,弹出健康状况 对话框。 3. 进入健康状况对话框,单击健康检查 ,实例将对所有检查项进行检查。 4. 单击刷新 ,可查看检查结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        维护管理实例
        健康检查
      • 健康检查
        本页介绍天翼云TeleDB数据库健康检查。 操作场景 健康检查是通过检查实例的各项指标来快速获取实例运行状态是否正常,检查的实例指标包括监控互信、CN与DN的连通性、磁盘空间不足预警、集群拓扑元数据、操作系统参数一致性和监听端口一致性。 监控互信:监控系统是否能正常连接各节点。 CN与DN的连通性:CN是否能访问所有DN,并且正常执行检查命令。 磁盘空间不足预警:检查数据库占用磁盘空间是否大于可用空间的80%。 集群拓扑元数据:DN和CN节点记录的集群拓扑架构是否完全一致。 操作系统参数一致性:备操作系统运行参数是否与模版一致。 监听端口一致性:数据库分配端口与实际运行端口是否完全一致。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击实例列表,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的操作列的健康检查 ,弹出健康状况对话框。 3. 进入健康状况对话框,单击健康检查 ,实例将对所有检查项进行检查。 4. 单击刷新 ,可查看检查结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        健康检查
      • 软件分发
        软件分发能力用于统一管理企业员工安装的软件,确保终端获取正确合规的软件。 背景说明 不同企业往往有不同的必装软件清单,为确保每个员工终端电脑上都能正确安装这些软件,通常需要进行软件的分发与安装。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件分发】,查看软件分发相关内容。 3. 可根据业务需求进行相关配置。 上传软件 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 安装包 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 运行环境 分发时,仅分发至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 默认不勾选。 勾选时,支持输入名称或发布者。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件分发
      • 1
      • ...
      • 282
      • 283
      • 284
      • 285
      • 286
      • ...
      • 406
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      训推服务

      公共算力服务

      科研助手

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      推荐文档

      全面了解天翼云③:Linux云主机配置snat

      天翼云进阶之路④:多网卡绑定

      价格

      性能瓶颈定界

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号