活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 备机管理
        本页介绍天翼云TeleDB数据库如何创建备份机、删除备份机、启动备份机和重启备份机。 操作步骤 1. 登录TelePG控制台。 2. 创建备份机 1. 在左侧导航树上,单击备机管理 ,进入备份机管理页面。 2. 在备份机管理页面,单击创建备份机 ,出现新增备份机 对话框。 3. 在新增备份机对话框填写基本信息,包括备份机名称 、IP地址 、服务端口 、安装目录 、数据目录 和版本号 。 4. 确认填写信息无误后,单击检查配置 ,通过后单击确定 。 5. 新建的备份机将出现在备机列表中。 3. 删除备份机 单击目标备份机所在行操作列的删除 ,即可删除备份机。 4. 启动备份机 单击目标备份机所在行操作列的更多 > 启动 ,即可启动备份机。 5. 停止备份机 单击目标备份机所在行操作列的更多 > 停止 ,即可停止备份机。 6. 重启备份机 单击目标备份机所在行操作列的更多 > 重启 ,即可重启备份机。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        管理平台使用手册
        备机管理
      • 停止实例
        本页介绍天翼云TeleDB数据库停止实例。 操作场景 当实例处于运行状态时,TeleDB支持手动停止实例,停止实例所有组件进程,但不会释放实例和资源,也不会直接关闭虚拟机或物理机。 约束与限制 停止实例过程中以及停止后不支持磁盘扩容、规格变更、备份、重置密码、重启实例、删除实例、版本升级等操作。 停止实例后,不支持查询组件信息。 停止实例后,不支持修改实例参数。 停止实例后,实例将不支持对外提供服务,请谨慎操作。 停止实例后将停止集群的所有组件进程,导致业务中断,请谨慎操作。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情,进入实例详情页面。 3. 单击右上角操作下拉框,单击停止实例 ,出现提示对话框。 4. 在提示 对话框中,单击确定,停止实例。 5. 您可单击立即前往 ,跳转至任务管理页面查看任务执行情况。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        停止实例
      • 文件缺失类问题
        本页介绍天翼云TeleDB数据库文件缺失类问题。 clog(xact)文件缺失问题 问题描述 执行SQL、或节点启动报错: "could not access status of transaction xxx", "Could not open file ""pgxact/xxxx"": No such file or directory. 可能影响 部分SQL报错; 节点启动失败。 解决步骤 pgxact文件缺失,通常是由于服务器异常断电导致,可通过手动补全文件的方式修复 执行命令,生成种子文件: for i in {1..262144}; do printf '125'; done > committed 用该文件复制为缺失的文件: cp rp committed pgxact/xxxx pgcommitts文件缺失问题 问题描述 执行SQL、或节点启动报错: "could not access status of transaction xxx", "Could not open file ""pgcommitts/xxxx"": No such file or directory. 可能影响 部分SQL报错; 节点启动失败。 解决步骤 pgcommitts文件缺失,通常是由于服务器异常断电导致,可通过手动补全文件的方式修复 用pgcommitts目录下与缺失文件相近的文件复制为缺失的文件: cp rp xxx pgxact/xxxx
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        文件缺失类问题
      • user_constraints
        本页介绍天翼云TeleDB数据库系统视图userconstraints的内容。 视图的作用:展示当前用户所拥有的表上定义的所有约束信息。 名称 类型 定义 constraintschema name 约束所在的模式(schema)名称 constraintname name 约束的名称 constrainttype text 约束的类型,使用CASE语句映射con.contype的值到对应的字符表示('C'代表CHECK,'R'代表FOREIGN KEY,'P'代表PRIMARY KEY,'U'代表UNIQUE) tableschema name 约束所在的表的模式(schema)名称 tablename name 约束所在的表的名称 rowner name 如果是外键约束,这是被引用表的所有者名称 rconstraintschema name 如果是外键约束,这是被引用约束所在的模式(schema)名称 rconstraintname name 如果是外键约束,这是被引用约束的名称 deleterule text 如果是外键约束,这表示删除规则(CASCADE, SET NULL, SET DEFAULT, RESTRICT, NO ACTION) isdeferrable boolean 是否可延迟执行的约束 deferred boolean 是否延迟执行的约束
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        user_constraints
      • all_constraints
        本页介绍天翼云TeleDB数据库系统视图allconstraints的内容。 视图的作用:查看数据库中所有的约束信息。 名称 类型 定义 owner name 约束所在的表的所有者名称 constraintschema name 约束所在的模式(schema)名称 constraintname name 约束的名称 constrainttype text 约束的类型,使用CASE语句映射con.contype的值到对应的字符表示('C'代表CHECK,'R'代表FOREIGN KEY,'P'代表PRIMARY KEY,'U'代表UNIQUE) tableschema name 约束所在的表的模式(schema)名称 tablename name 约束所在的表的名称 rowner name 如果是外键约束,这是被引用表的所有者名称 rconstraintschema name 如果是外键约束,这是被引用约束所在的模式(schema)名称 rconstraintname name 如果是外键约束,这是被引用约束的名称 deleterule text 如果是外键约束,这表示删除规则(CASCADE, SET NULL, SET DEFAULT, RESTRICT, NO ACTION) isdeferrable boolean 是否可延迟执行的约束 deferred boolean 是否延迟执行的约束
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        all_constraints
      • 扩容
        介绍扩容文件系统的相关操作。 功能说明 产品提供文件空间扩容功能,您可根据使用情况,方便快捷地完成文件空间扩容操作。 根据资源池不同,具体操作有所不用,请根据您开通的资源池参考相关操作。 前提条件 已注册天翼云账号。 已登录媒体从存储控制台。 已完成文件空间新建操作。 以下操作除天津资源池2区、天津资源池3区外适用 媒体存储支持对文件空间进行扩容,具体步骤如下: 1. 登录媒体存储控制台,进入文件空间列表,在对应的文件资源右侧点击【扩容】。 2. 在弹出的对话框中填写需要扩大的容量值,点击【保存】。扩容后不可超过32GB。 3. 扩容成功后,该文件空间大小将实时更新。 以下操作适用于天津资源池2区、天津资源池3区 1. 登录媒体存储控制台,进入文件系统列表,在对应的文件资源右侧点击【扩容】。 2. 在弹出的对话框中填写需要扩大的空间。点击【确认扩容】。扩容后不可超过32GB。 3. 扩容完成后,该文件空间大小将实时更新。
        来自:
        帮助文档
        媒体存储
        控制台指南
        文件存储
        扩容
      • 告警策略
        本页介绍天翼云TeleDB数据库如何创建编辑告警策略。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台,在左侧导航树单击告警中心 > 告警设置 ,进入告警设置页面。 2. 新建告警策略 1. 在告警设置页面,选择告警策略 页签,单击 新建策略 ,进入新建告警策略对话框。 2. 在新建告警策略对话框,根据以下内容填写基本信息,单击确定完成告警策略设置。 告警对象 选择实例TELEDBX ,并选择对应实例。 沉默周期:指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 告警级别:紧急、告警、普通。 告警模板可选择已有模板和手动创建两种方式进行构造。 3. 编辑告警策略 1. 当关闭 已有告警策略的告警启停时 您可单击编辑 ,修改告警策略。 您可单击删除 ,删除该告警策略。 您可勾选多条告警策略,批量删除该告警策略。 您可单击查看详情 ,查看告警策略具体信息。 2. 当打开 已有告警策略的告警启停时,只支持单击查看详情,查看告警策略具体信息。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        实例告警
        告警策略
      • 实例升级
        本页介绍天翼云TeleDB数据库实例升级。 操作场景 随着产品功能不断迭代升级,用户可根据自己业务需求选择升级内核版本。为了帮助您最大程度减少升级过程的繁琐及升级过程对业务的影响,您可在TeleDB控制台进行在线升级。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例详情 ,进入实例详情页面。 2. 在实例详情 页面,单击右上角操作下拉框的在线升级 ,出现实例升级对话框。 3. 在实例升级 对话框,填写任务名称 ,选择升级版本 及升级节点 ,单击下一步 。 4. 确认升级相关信息,单击原地升级或创建灰度升级 。 5. 单击立即前往 ,可跳转至任务管理页面查看任务执行详情。 说明 可以原地升级的场景,这种场景下客户也可以选择灰度升级。 无法一次直接升级成功的路径,需要原地升级至其中一个中间版本后再一次原地升级。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        实例升级
      • 完整兼容 PostgreSQL 能力和高度兼容 Oracle 语法
        本页介绍天翼云TeleDB数据库兼PostgreSQL 能力和Oracle语法的具体支持能力。 TeleDB 在保持PostgreSQL特性的基础上,具备高性能可扩展的分布式事务能力,支持高达百万级的TPS吞吐能力。具体支持能力,说明如下: 功能方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下功能: 支持SELECT、UPDATE、INSERT、JOIN、GROUP BY等基础功能。 支持外键约束、check、主键、触发器、视图、存储过程等功能。 支持复杂查询、多级事务和多版本并发控制等功能。 语法方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下数据类型: 数字 字符串 时间类型 自增序列 货币 几何 UUID Array JSON Range 说明 各数据类型详细信息,可参考《TeleDB开发手册》。 API方面,TeleDB完整兼容 PostgreSQL 语法后,支持如下语言的API接口: JDBC ODBC Shell C Python PHP .NET TeleDB 高度兼容Oracle 语法,如数据类型、系统内置包、系统视图、函数、存储过程等语法的兼容。具体的 Oracle兼容性请参考《TeleDB数据库改造迁移指导手册与适配清单》手册中“TeleDBX兼容oracle主要特性说明”章节。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        完整兼容 PostgreSQL 能力和高度兼容 Oracle 语法
      • 查看事件
        本节主要介绍查看事件 事件告诉您AOM自身或外部服务发生了某种变化,但不一定会引起业务异常,事件一般用来表达一些重要信息。您不用对事件进行处理。 查看事件 步骤 1 在AOM左侧导航栏中选择“告警 > 事件列表”。 步骤 2 在“事件列表”页面中查看事件。 1、设置时间范围,查看已设时间范围内产生的事件。可通过如下两种方式设置时间范围: 方式一:在界面右上角处单击AOM预定义好的时间标签,例如,近1小时、近6小时、近一天等,您可根据实际需要选择不同的时间粒度。 方式二:在界面右上角处选择“自定义时间段”,通过设置开始时间和结束时间,自定义时间范围,您最长可设置为15天。 2、设置搜索条件后,单击“搜索”,查看在已设时间范围内满足搜索条件的事件。 单击“重置”清除输入的搜索条件。 步骤 3 您可参考下表执行如下操作: 操作说明 操作 方法 :: 查看事件统计数据 通过柱状图查看在指定时间范围内和搜索条件下事件的统计数据。
        来自:
        帮助文档
        应用运维管理
        用户指南
        告警管理
        查看事件
      • 访问时页面提示“请确认是否安装访问插件”如何处理?
        本小节介绍云堡垒机使用RDP连接到服务器连接失败问题操作指导。 运维用户登录云堡垒机控制台后,窗口弹出“若访问失败,请确认是否安装访问插件”,这说明用户第一次在当前终端还未安装云堡垒机客户端插件,需要下载并安装。 云堡垒机客户端插件是天翼云堡垒机产品重要组成部分之一,支撑客户端工具运维和web网页运维代理、资源免密单点登录登重要功能。用户需要点击运维设置访问插件 按钮下载并安装插件。 操作步骤 1. 运维用户登录云堡垒机实例控制台。 2. 访问控制台运维设置访问插件,点击访问插件按钮下载客户端插件。 3. 下载完成后,安装客户端插件。 4. 设置运维客户端本地安装路径,点击运维客户端路径配置,配置您的运维工具本地路径。 配置完成后,下次你登录云堡垒机后就可直接点击客户端工具图标,直接开始运维你权限内的资产。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        访问时页面提示“请确认是否安装访问插件”如何处理?
      • 挂载CIFS文件系统到弹性云主机 (Windows)
        本文介绍如何挂载CIFS文件系统到Windows云主机。 操作场景 CIFS类型的文件系统仅支持使用Windows操作系统的云主机进行挂载。本此以Windows Sever 2012标准版操作系统为例进行CIFS类型的文件系统的挂载。其他版本请参考以下主要步骤,根据实际界面进行配置。 注意事项 不推荐CIFS协议的文件系统挂载至Linux,因为Linux系统对CIFS协议的兼容程度较低,并且Linux上的CIFS客户端存在一些安全漏洞隐患。因此本产品仅提供Windows 挂载CIFS的方式。 如果仍然期望采用CIFS协议的文件系统挂载至Linux的方式,请提交工单联系技术人员进行相关评估和配置。同时请务必知晓上述风险,若采用此种挂载方式,本服务不承诺SLA。 前提条件 在需要操作的地域创建虚拟私有云VPC,具体操作步骤参见创建虚拟私有云VPC。 已创建该VPC下的弹性云主机,操作系统为Windows Sever 2012标准版,具体操作步骤参见创建弹性云主机。 已创建该VPC下的文件系统,文件系统的协议类型为CIFS,具体操作步骤参见创建文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机所在行。 3. 点击“远程登录”,使用管理控制台提供的VNC方式远程登录Windows弹性云主机。 4. 对于Windows Server 2016以上的系统,需要配置允许客户端匿名访问,在命令行工具执行以下命令。 plaintext REG ADD HKEYLOCALMACHINESYSTEMCurrentControlSetservicesLanmanWorkstationParameters /f /v AllowInsecureGuestAuth /t REGDWORD /d 1 5. 单击桌面左下角Windows按键,选择这台电脑,右键单击“这台电脑>映射网络驱动器”。 6. 在弹出窗口中,设置“驱动器”盘符名称及文件夹(即在文件系统中看到的挂载目录),文件夹及为文件系统的挂载地址,可在文件系统的详情页获取,如下图。勾选“登录时重新连接”可在云主机重启后自动挂载文件系统。设置完毕后单击完成。 地域资源池挂载地址获取: 可用区资源池挂载地址获取: 7. 单击桌面左下角Windows按键,单击“这台电脑”,在网络位置处将出现已挂载的文件系统,此时您可以像使用一般的文件系统一样进行创建、修改删除文件,构造自己的文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        挂载文件系统
        挂载CIFS文件系统到弹性云主机 (Windows)
      • Kafka性能调优
        本章节主要介绍Kafka的最佳实践。 1. 体系结构概述 Kafka主题用于对记录进行组织。记录由生产者生成,由消费者使用。生产者将记录发送到 Kafka 代理,后者存储数据。 主题跨代理对记录进行分区。在使用记录时,每个分区最多可使用一个消费者来实现数据并行处理。 复制用于在节点之间复制分区。这可以防止节点(代理)发生服务中断。将副本组之间的单个分区指定为分区领导者。生产者流量将根据由ZooKeeper管理的状态路由到每个节点的领导者。 2. 调优方案选择 Kafka性能体现在两个主要方面:吞吐量和延迟。吞吐量是指数据的最大处理速率,通常吞吐量越高越好。延迟是指存储或检索数据所花费的时间。通常,延迟越低越好。在吞吐量、延迟和应用基础结构的开销方面找到适当的平衡可能会有难度。 根据追求的是高吞吐量、低延迟还是此两者,性能要求可能符合以下三种常见情况中的一种: 高吞吐量,低延迟。此方案要求同时满足高吞吐量和低延迟(大约100毫秒)。服务可用性监视就是这种应用场景的一个例子。 高吞吐量,高延迟。此方案要求满足高吞吐量(大约1.5 GBps),但可以容许较高的延迟(< 250 毫秒)。这种应用场景的一个例子是引入遥测数据进行近实时的处理,例如安全与入侵检测应用程序。 低吞吐量,低延迟。此方案要求提供低延迟(< 10毫秒)以完成实时处理,但可以容许较低的吞吐量。在线拼写和语法检查就是这种应用场景的一个例子。
        来自:
        帮助文档
        翼MapReduce
        最佳实践
        Kafka性能调优
      • ALM-12005 OKerberos资源异常
        本章节主要介绍 ALM12005 OKerberos资源异常 。 告警解释 告警模块对Manager中的Kerberos资源的状态按80秒周期进行监控,当连续6次监控到Kerberos资源异常时,系统产生此告警。 当Kerberos资源恢复时,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12005 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Manager中的Kerberos资源异常,组件WebUI认证服务不可用,无法对Web上层服务提供安全认证功能,可能引起无法登录FusionInsight Manager和组件的WebUI。 可能原因 Okerberos依赖的OLdap资源异常。 处理步骤 检查Manager中的OKerberos依赖的OLdap资源是否异常 1.以omm用户登录到集群中Manager所在节点主机。 通过登录FusionInsight Manager浮动IP节点,执行sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh脚本来查看当前Manager的双机信息。 2.执行 sh ${BIGDATAHOME}/omserver/OMS/workspace0/ha/module/hacom/script/statusha.sh ,查询当前HA管理的OLdap资源状态是否正常(单机模式下面,OLdap资源为Activenormal状态;双机模式下,OLdap资源在主节点为Activenormal状态,在备节点为Standbynormal状态。)。 是,执行步骤4。 否,执行步骤3。 3.参考ALM12004OLdap资源异常的处理步骤进行处理,OLdap资源状态恢复后,观察当前OKerberos资源状态是否恢复正常。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12005 OKerberos资源异常
      • Hive对接OBS文件系统
        本章节主要介绍 Hive对接OBS文件系统 。 使用本章节前已参考配置存算分离集群(委托方式)或配置存算分离集群(AKSK方式)完成存算分离集群配置。 建表时指定Location为OBS路径 1.使用安装客户端用户登录客户端安装节点。 2.执行如下命令初始化环境变量。 source ${clienthome}/bigdataenv 3.如果是安全集群,执行以下命令进行用户认证(该用户需要具有Hive操作的权限),如果当前集群未启用Kerberos认证,则无需执行此命令。 kinit Hive组件操作用户 4.登录FusionInsight Manager,选择“集群 > 服务 > Hive > 配置 > 全部配置”。 在左侧的导航列表中选择“Hive>自定义”。在自定义配置项中,给参数“hdfs.site.customized.configs”添加配置项“dfs.namenode.acls.enabled”,设置值为“false”。 5.单击“保存”,保存配置。单击“概览”,选择“更多 > 重启服务”,输入当前用户密码,单击“确定”,并勾选“同时重启上层服务。”,单击“确定”,重启Hive服务。 6.进入beeline客户端,在创建表时指定Location为OBS文件系统路径。 beeline 例如,创建一个表“test”,该表的Location为“obs://OBS并行文件系统名称/user/hive/warehouse/数据库名/表名”: create table test(name string) location "obs:// OBS 并行文件系统名称/user/hive/warehouse/ 数据库名/ 表名 "; 说明 需要添加组件操作用户到Ranger策略中的URL策略,URL填写对象在obs上的完整路径。权限选择Read, Write 权限,其他权限不涉及URL策略。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置存算分离
        使用存算分离集群
        Hive对接OBS文件系统
      • 创建桶
        参数 描述 复制桶配置 可选。单击“选择源桶”后,可以在桶列表中选择一个源桶。返回后页面会自动复制源桶的以下配置信息:区域 / 数据冗余策略 / 存储类别 / 桶策略 / 服务端加密 / 归档数据直读 / 企业项目 / 标签。 选择后您仍可以根据业务情况对复制的配置信息进行部分或全部更改。 区域 桶所属区域。请选择靠近您业务的区域,以降低网络时延,提高访问速度。桶创建成功后,不支持变更区域,请谨慎选择。 桶名称 桶的名称。需全局唯一,不能与已有的任何桶名称重复,包括其他用户创建的桶。桶创建成功后,不支持修改名称,创建时,请设置合适的桶名。OBS中桶按照DNS规范进行命名,DNS规范为全球通用规则, 其具体命名规则如下: 需全局唯一,不能与已有的任何桶名称重复,包括其他用户创建的桶。用户删除桶后,立即创建同名桶或并行文件系统会创建失败,需要等待30分钟才能创建。 长度范围为3到63个字符,支持小写字母、数字、中划线()、英文句号(.)。 禁止两个英文句号(.)相邻,禁止英文句号(.)和中划线()相邻,禁止以英文句号(.)和中划线()开头或结尾。 禁止使用IP地址。 说明 当用户使用虚拟主机方式通过HTTPS协议访问OBS时,如果桶名称中包含英文句号(.),会导致证书校验失败。所以该场景下,建议桶名称不要使用英文句号(.) 数据冗余存储策略 多AZ存储:数据冗余存储至多个可用区(AZ),可靠性更高。 单AZ存储:数据仅存储在单个可用区(AZ),成本更低。 注意 请根据业务情况提前规划数据冗余存储策略,桶一旦创建成功,数据冗余存储策略就确定了,后续无法更改。 默认存储类别 桶的存储类别。不同的存储类别可以满足客户业务对存储性能、成本的不同诉求。 标准存储:适用于有大量热点文件或小文件,且需要频繁访问(平均一个月多次)并快速获取数据的业务场景。 低频访问存储:适用于不频繁访问(平均一年少于12次),但需要快速获取数据的业务场景。 归档存储:适用于很少访问(平均一年一次),且对数据获取速率要求不高的业务场景。 桶策略 桶的读写权限控制。 私有:除桶ACL授权外的其他用户无桶的访问权限。 公共读:任何用户都可以对桶内对象进行读操作。 公共读写:任何用户都可以对桶内对象进行读/写/删除操作。 说明 公共读与公共读写权限可以使任何用户在不用身份认证的情况下直接读取或者读/写/删桶内的对象,为确保您的数据安全,不推荐此配置,建议您选择私有。禁止将天翼云服务用于存储和传播违法信息 归档数据直读 通过归档数据直读,您可以直接下载存储类别为归档存储的对象, 而无需提前恢复。 服务端加密 选择“SSEKMS”加密。加密密钥类型您可以选择“默认密钥”,您上传的对象将使用当前区域的默认密钥进行加密,如果您没有默认密钥,系统将会在首次上传对象时自动为您创建,您也可以选择“自定义密钥”,通过单击“创建KMS密钥”进入数据加密服务页面创建自定义密钥,然后通过KMS密钥的下拉框选中您创建的KMS密钥。若桶已开启了默认加密,上传对象可以继承桶的KMS加密特性。 WORM 开启WORM (一次写入多次读取) 功能后,当前桶支持配置保留策略,受保留策略保护的对象版本在指定时间段内不能被删除。WORM功能只能在创建桶时开启, 开启后无法关闭,当前桶默认开启多版本控制且不可关闭。 开启WORM后,需配置以下参数: 默认保留策略:可以选择在创建桶时配置WORM保留策略,也可以在桶创建后配置。 默认保留模式:默认保留策略选择“配置”时,需配置该参数。当前仅支持“合规模式”,即任何用户在保留期内都不能删除受保护的对象版本,或更改其保留模式。 默认保留期:默认保留策略选择“配置”时,需配置该参数。系统将阻止在保留期内删除受保护的对象版本。可按天或年配置,填写上限为100年。按年配置取值范围为1100,按天配置取值范围为136500。 企业项目 将桶加入到企业项目中统一管理。请先在企业项目界面完成企业项目的创建,默认为default企业项目。在企业项目界面创建企业项目,创建用户组并将用户加入到该用户组,然后将用户组添加到该企业项目。这时用户组内用户将获得用户组授权的该企业项目下的桶和对象的操作权限。 说明:仅企业帐号能够配置企业项目。 标签 可选。标签用于标识OBS中的桶,以此达到对OBS中的桶进行分类的目的。OBS以键值对的形式来描述标签,每个标签有且只有一对键值。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理桶
        创建桶
      • 开启IPv6外链改造
        本文介绍IPv6外链改造功能的配置方法。 功能介绍 提供网站外链改造能力,通过代理访问外链源站,为您解决网站外链不支持IPv6访问的问题,并解决“天窗问题”。 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 开通基础版以及以上版本。 操作步骤 1. 登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2. 进入域名配置详情页面后,选择【IPv6外链改造】,单击【编辑配置】按钮。 3. 开启【IPv6外链改造】按钮。 4. 查看并同意功能实现原理以及相关风险。 5. 点击确定。 6. 配置外链改造相关字段。 配置界面 字段名称 是否必填 说明 IPv6外链改造 否 即IPv6外链改造的功能开关,需要开启才能生效。 外链改造层数 是 支持配置外链改造层数,可配置范围0~5,默认选择0,代表无限改写链接层数。 改造生效范围 是 即不同网络环境下的改造生效范围。支持选择IPv6请求或IPv4&IPv6请求,默认选择IPv6请求,代表只在IPv6网络环境下生效。 外链改造黑名单 否 即不需要进行外链改造的黑名单,支持配置域名、uri、url格式,多个黑名单之间用“,”分隔。 点击类外链改造 否 支持对点击类的外部链接进行改造,需要先开启功能开关。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        IPv6外链改造
        开启IPv6外链改造
      • 安全与加速套餐资费
        套餐内赠送的DDoS防护次数扣除说明 套餐中赠送的防护次数,一次防护的时间范围为一个自然日。 攻击次数扣除时间为每天晚上24点。 假设您订购了AOne边缘安全加速平台高级版套餐(未订购DDoS防护带宽扩展服务),则套餐内赠送2次攻击防护,攻击峰值需小于40Gbps。 情况一(攻击发生在一个自然日):若用户套餐内的防护次数还有剩余,某日上午8:0010:00产生了攻击峰值为30Gbps的攻击事件,下午14:0015:00又产生了攻击峰值为20Gbps的攻击事件,则当晚24点将扣除1次防护次数。 情况二(攻击发生在多个自然日):若用户套餐内的防护次数还有剩余,某日下午15:00到次日凌晨3:00产生了攻击峰值为30Gbps的攻击事件,则当晚24点将扣除1次防护次数,次日晚24点将扣除1次防护次数。 情况三(攻击峰值超过防护峰值):若用户套餐内的防护次数还有剩余,某日上午8:00开始产生攻击事件,攻击持续到8:10攻击峰值达到45Gbps,超出套餐内的防护峰值,那么系统将触发客户名下所有域名回源2小时,2小时后自动解封。当日不会扣除防护次数。 情况四(防护次数耗尽):若用户套餐内的无剩余防护次数,某日上午8:00开始产生攻击事件,那么系统将触发客户名下所有域名回源2小时,2小时后自动解封。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐资费
      • 弹性容器实例自定义权限策略参考
        本文介绍弹性容器实例自定义权限策略参考。 如果系统权限策略不能满足您的要求,您可以创建自定义权限策略实现最小授权。使用自定义权限策略有助于实现权限的精细化管控,是提升资源访问安全的有效手段。本文介绍ECI使用自定义权限策略的场景和策略示例。 什么是自定义权限策略 在基于IAM的访问控制体系中,自定义权限策略是指在系统权限策略之外,您可以自主创建、更新和删除的权限策略。自定义权限策略的版本更新需由您来维护。 创建自定义权限策略后,需为IAM用户或用户组绑定权限策略,这些IAM身份才能获得权限策略中指定的访问权限。 已创建的权限策略支持删除,但删除前需确保该策略未被引用。如果该权限策略已被引用,您需要在该权限策略的引用记录中移除授权。 自定义权限策略支持版本控制,您可以按照IAM规定的版本管理机制来管理您创建的自定义权限策略版本。 操作文档参考 创建自定义策略 编辑策略 删除策略 常见自定义权限策略场景及示例 如果您使用IAM子账号或委托账号操作ECI资源(如虚拟节点),需要为其添加以下自定义权限策略。 shell { "Version": "1.1", "Statement": [ { "Action": [ "eci:containers:describeContainerGroup", "eci:containers:describeContainerGroups", "eci:containers:deleteContainerGroup", "eci:virtualNode:describeVirtualNodes", "eci:virtualNode:createVirtualNode", "eci:virtualNode:deleteVirtualNode", "eci:virtualNode:updateVirtualNode" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        弹性容器实例自定义权限策略参考
      • 添加子租户
        本章节主要介绍翼MapReduce的添加子租户操作。 操作场景 根据业务对资源消耗以及隔离的规划与需求,管理员可以通过FusionInsight Manager创建子租户,将当前租户的资源进一步分配以满足实际使用场景。 前提条件 已添加父租户,且属于非叶子租户。 已根据业务需求规划租户的名称,不得与当前集群中已有的角色、HDFS目录或者Yarn队列重名。 已规划当前租户可分配的资源,确保每一级别租户下,直接子租户的资源之和不超过当前租户。 操作步骤 1. 登录FusionInsight Manager,单击“租户资源”。 2. 在左侧租户列表,选择父租户节点然后单击,打开添加子租户的配置页面,参见下表为子租户配置属性。 子租户参数一览 参数名 描述 集群 显示上级父租户所在集群。 父租户资源 显示上级父租户的名称。 名称 指定当前租户的名称,长度为3~50个字符,可包含数字、字母或下划线()。 根据业务需求规划子租户的名称,不得与当前集群中已有的角色、HDFS目录或者Yarn队列重名。 租户类型 指定租户是否是一个叶子租户: 选择“叶子租户”:当前租户为叶子租户,不支持添加子租户。 选择“非叶子租户”:当前租户为非叶子租户,支持添加子租户,但租户层级不能超过5层。 计算资源 为当前租户选择动态计算资源。 选择“Yarn”时,系统自动在Yarn中以子租户名称创建任务队列。− 如果是叶子租户,叶子租户可直接提交到任务队列中。− 如果是非叶子租户,非叶子租户不能直接将任务提交到队列中。但是,Yarn会额外为非叶子租户增加一个任务队列(隐含),队列默认命名为“default”,用于统计当前租户剩余的资源容量,实际任务不会分配在此队列中运行。 不选择“Yarn”时,系统不会自动创建任务队列。 默认资源池容量(%) 配置当前租户使用的计算资源百分比,基数为父租户的资源总量。 默认资源池最大容量(%) 配置当前租户使用的最大计算资源百分比,基数为父租户的资源总量。 存储资源 为当前租户选择存储资源。 选择“HDFS”时,系统将自动在HDFS父租户目录中,以子租户名称创建文件夹。 不选择“HDFS”时,系统不会分配存储资源。 文件目录数上限 配置文件和目录数量配额。 存储空间配额 配置当前租户使用的HDFS存储空间配额。 当存储空间配额单位设置为MB时,范围为1~8796093022208,当“存储空间配额单位”设置为GB时,范围为1~8589934592。 此参数值表示租户可使用的HDFS存储空间上限,不代表一定使用了这么多空间。 如果参数值大于HDFS物理磁盘大小,实际最多使用全部的HDFS物理磁盘空间。 如果此配额大于父租户的配额,实际存储量不超过父租户配额。 存储路径 配置租户在HDFS中的存储目录。 系统默认将自动在父租户目录中以子租户名称创建文件夹。例如子租户“ta1s”,父目录为“/tenant/ta1”,系统默认自动配置此参数值为“/tenant/ta1/ta1s”,最终子租户的存储目录为“/tenant/ta1/ta1s”。 支持在父目录中自定义存储路径。 描述 配置当前租户的描述信息 说明 创建租户时将自动创建租户对应的角色、计算资源和存储资源。 新角色包含计算资源和存储资源的权限。此角色及其权限由系统自动控制,不支持通过“系统 > 权限> 角色”进行手动管理,角色名称为“ 租户名称 集群ID ”。首个集群的集群ID默认不显示。 使用此租户时,请创建一个系统用户,并绑定租户对应的角色。具体操作请参见 子租户可以将当前租户的资源进一步分配。每一级别父租户下,直接子租户的资源百分比之和不能超过100%。所有一级租户的计算资源百分比之和也不能超过100%。 3. 当前租户是否需要关联使用其他服务的资源? 是,执行步骤4。 否,执行步骤5。 4. 单击“关联服务”,配置当前租户关联使用的其他服务资源。 在“服务”选择“HBase”。 在“关联类型”选择: − “独占”表示该租户独占服务资源,其他租户不能再关联此服务。 − “共享”表示共享服务资源,可与其他租户共享使用此服务资源。 说明 创建租户时,租户可以关联的服务资源只有HBase。为已有的租户关联服务时,可以关联的服务资源包含:HDFS、HBase和Yarn。 若为已有的租户关联服务资源:在租户列表单击目标租户,切换到“服务关联”页签,单击“关联服务”单独配置当前租户关联资源。 若为已有的租户取消关联服务资源:在租户列表单击目标的租户,切换到“服务关联”页签,单击“删除”,并勾选“我已阅读此信息并了解其影响。”,再单击“确定”删除与服务资源的关联。 单击“确定”。 5. 单击“确定”,等待界面提示租户创建成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Capacity调度器的租户业务
        创建租户
        添加子租户
      • 边缘接入服务介绍
        本文介绍什么是边缘接入服务。 边缘接入服务介绍 边缘接入服务依托天翼云CDN平台的优质节点及线路,通过智能调度、传输优化等核心技术,为基于TCP/UDP协议的各类应用提供性能优化服务,包括企业办公系统(如OA、邮箱等)、业务系统(如ERP、DMS等)、金融及游戏行业的各种动态指令及接口等,可有效解决公网链路抖动、拥塞等问题,大幅提升办公系统、业务系统、生产系统等各类应用的访问速度与稳定性。 功能介绍 边缘接入服务的功能及其详细介绍,详见:功能概述。 使用限制 客户业务接入边缘接入服务的基本条件,详见:使用限制。 应用场景 办公应用加速 常见的OA、邮箱、Salesforce等办公应用,实测常规动态传输性能平均提升100%。 支持多种视频会议架构,保障音视频画质清晰流畅,不掉线,性能提升510倍。 保障多分支机构、移动办公人员通过VPN访问内网的稳定性,如SSL VPN。 业务系统加速 适用于制造业日常使用的ERP、CRM、SCM、DMS等业务系统。 保障常见库存、订单、客户数据的及时同步,显著提高效率及产能。 金融类加速 适用于手机银行、网银支付、在线交易、股票买卖等场景,大大降低交易延时。 可实现WebSocket协议的应用加速,如行情数据推送等。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        边缘接入服务介绍
      • 本地Windows主机通过MSTSC上传文件到Windows云主机
        前提条件 Windows云主机已绑定弹性IP。 Windows 云主机已经放通MSTSC安全组接口(默认3389)。 操作步骤 1. 在本地Windows计算机上,单击“开始”,在出现的“搜索程序和文件”输入框中输入mstsc。 弹出远程桌面连接对话框。 2. 单击“选项”。 3. 在“常规”页签中,输入云主机的公网IP地址和用户名“Administrator”。 4. 选择“本地资源”页签,确认“本地设备和资源”栏的“剪切板”处于勾选状态。 5. 单击“详细信息”。 6. 在“驱动器”多选框列表,勾选要上传到Windows云主机上的文件所在的本地磁盘。 7. 打开“确定”,登录Window云主机 8. 单击“开始 > 这台电脑”。 在出现的Windows云主机上可看到本地盘的信息。 9. 在云主机中,双击进入本地磁盘,将需要上传的文件复制到Windows云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        本地Windows主机通过MSTSC上传文件到Windows云主机
      • 实例使用规范
        本章节主要介绍RDSPostgreSQL实例使用规范。 实例可用性 建议开通产品实例时,充分考虑业务使用应用场景,保持实例服务器有一定的资源冗余,如磁盘、CPU、内存等,保证正常使用率不超过70%,防止因资源问题导致Out Of Memory、磁盘耗尽、CPU飙高等异常问题。 建议生产系统使用的数据库选用主备类型,保证高可用。 建议开启周期性全量+增量备份,保证备份机空间足够且不小于实例磁盘。 建议根据需要修改主备实例的数据同步模式,如要保证数据不丢失,可设置为同步模式;如要保证业务响应速度快,可以设置为异步模式。 建议根据资源使用情况,及时升级实例配置,如磁盘扩容、系列升配和CPU/内存升配,保证实例可用性。 实例运维 及时清理无用复制槽,防止复制槽阻塞影响日志回收。 及时VACUUM,尤其是在大批量数据操作场景下。 删除和修改记录时,需要先执行SELECT,确认无误才能提交执行。 及时清理无用的空闲连接,同时业务侧应该避免连接长时间不释放。 建议定期监控数据库事务ID的大小,以免数据库已使用的事务ID大小超过20亿,导致数据库强制关闭。 安全访问 尽量避免通过公网访问数据库,如需公网连接必须要先绑定公网EIP,并严格管理白名单。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用规范概览
        实例使用规范
      • 与其他服务关系
        本章节介绍数据库复制与其他服务的关系。 关系型数据库 数据库复制服务可将已有数据库迁移到本云关系型数据库(Relational Database Service,简称RDS)。 目前数据库复制服务支持将如下场景的关系型数据库迁移到本云关系型数据库: VPC网络 VPN网络 专线网络 公网网络 文档数据库服务 数据库复制服务可将已有数据库迁移到本云文档数据库服务(Document Database Service)。 目前数据库复制服务支持将如下场景的MongoDB数据库迁移到本云文档数据库服务: VPC网络 VPN网络 专线网络 公网网络 分布式关系型数据库 数据库复制服务可将已有数据库迁移到本云分布式数据库中间件(Distributed Database Middleware,简称DDM)。 目前数据库复制服务支持将如下场景的数据库迁移到本云分布式数据库中间件服务: VPC网络 VPN网络 专线网络 公网网络 云监控 当用户开通了数据库复制后,无需额外安装其他插件,即可在云监控查看对应服务的实例状态。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)记录数据库复制服务相关的操作事件,方便您日后的查询、审计和回溯。 对象存储服务 对象存储服务为数据库复制服务提供海量、安全、高可靠、低成本的数据存储能力。
        来自:
        帮助文档
        数据库复制
        产品简介
        与其他服务关系
      • 计费类问题
        本章节列举了使用云主机备份过程中的计费类问题,以及相对应的解答。 功能包和存储包分别是什么? 功能包:需要备份的云主机的磁盘空间。 存储包:备份数据所占用的存储空间。 例如:某用户拥有一个分配空间为100GB的云主机,初始数据容量20GB,后续每日新写入1GB数据。该用户购买了一个月的100GB云主机功能包和100GB的存储包,配置自动备份策略,每日进行一次备份,保留7日,在第7天时,用户使用了功能包中100GB容量,以及存储包中20+1626GB的容量。 使用资源包有哪些注意事项? 只有开通了云主机备份服务后,才能使用资源包;开通云主机备份服务需满足账号余额大于100;上海 4/ 苏州 / 杭州 / 芜湖 / 福州 / 深圳 / 广州 4/ 长沙 2 / 武汉 2 / 西安 2 / 贵州 / 成都 3/ 北京 2/华北, 功能升级完成。备份策略的执行不再校验账号的按需权限(账户余额大于100元),备份策略会正常执行,以最大限度保障您的数据安全性,确保业务安全。 购买的资源包在生效期内,扣费方式是先扣除已购买的资源包内的额度后,超出部分以按量付费方式进行结算; 资源包请按节点购买,同一节点下同一类型的多个资源包可以累加后进行费用抵扣。 怎么查看当前备份功能和存储已使用空间? 功能费用按照备份云主机的系统盘、数据盘空间总和,可根据本节点下所有待备份云主机的磁盘空间进行资源包大小叠加计算。 进入云主机备份控制台,查看当前备份中所绑定云服务器的磁盘空间(系统盘+数据盘),总和即为备份功能已使用空间。 存储资源费用根据备份数据实际占用的存储空间收费,可根据本节点下所有备份副本已使用备份空间总和叠加计算。 进入云主机备份控制台,查看当前备份中所有备份副本已使用空间,总和即为备份存储已使用空间。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        计费类问题
      • 运行态检测告警
        本文介绍如何查看运行态检测告警信息及如何处置相关告警。 在运行态告警页面,用户可以查看已开启防护的容器的实时检测告警,并对告警进行处理。 查看运行态告警信息 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 运行态检测”,进入运行态检测页面。 3. “ATT&CK”告警视图采用ATT&CK的威胁分析框架,从攻击者初始访问到最后产生的影响进行全方位的分析。 4. “常见入侵行为”告警视图,支持反弹shell、本地提权、暴力破解、恶意命令执行、病毒查杀、容器逃逸常见入侵行为视角。 5. 单击视图右上角的“收起”按钮或者向下滑动页面,可查看运行态告警列表。系统默认筛选出“未处理”的报警。 6. 运行态告警列表内,支持按照“报警级别”、“报警类型”、“报警名称”、“集群名称”、“受影响的节点”、“受影响的命名空间”、“受影响的容器”、“受影响的服务”、“状态”、“目的IP”、“目的端口”、“源IP”、“源端口”、“MD5”、“镜像名称”进行筛选查询,且“报警类型”、“报警名称”等筛选项支持模糊匹配。 运行态告警信息参数说明: 参数 说明 报警名称 单击报警名称,进入告警详情页面,可以查看具体的报警原因。 报警级别 分为紧急、异常、提示这三种级别。 报警类型 分为命令执行、读写文件、网络活动、容器安全、集群异常、主机异常、文件内容这几种类型。 集群名称 发生报警的集群名称。 受影响的节点 受影响的节点名称。 受影响的命名空间 受影响的命名空间名称。 受影响的容器(服务) 受影响的容器或服务的名称。 首次发现时间 首次发现报警事件的时间。 最近发现时间 最近一次发现报警事件的时间。 状态 状态分为已处理和未处理。 7. 单击告警名称,跳转至告警详情,可查看当前告警的基本信息及告警原因。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        运行态检测告警
      • 权限管理(1)
        本节主要介绍权限管理 如果您需要对已购买的软件开发生产线资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制员工对资源的访问范围。例如对于负责软件开发的员工,您希望他们拥有软件开发生产线控制台的使用权限,但是不希望他们拥有购买开通软件开发生产线等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能查看软件开发生产线资源使用量,但是不允许购买开通软件开发生产线的权限,控制开发人员对软件开发生产线资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用软件开发生产线的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见IAM帮助中心。 软件开发生产线控制台权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 软件开发生产线部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问软件开发生产线时,需要先切换至授权区域。 软件开发生产线控制台权限采用细粒度授权方式(即策略)。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对软件开发生产线服务,管理员能够控制IAM用户仅能对软件开发生产线资源进行指定的管理操作。 如下表所示,包括了软件开发生产线控制台的所有系统权限。 表 软件开发生产线控制台系统权限 策略名称 描述 类别 DevCloud Console FullAccess 软件开发生产线控制台管理员权限,拥有该权限的用户可以购买软件开发生产线资源。 系统策略 DevCloud Console ReadOnlyAccess 软件开发生产线控制台只读权限,拥有该权限的用户仅能查看软件开发生产线资源使用情况。 系统策略 下表列出了软件开发生产线控制台常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 DevCloud Console FullAccess DevCloud Console ReadOnlyAccess 在控制台查看需求管理资源列表详情 √ √ 在控制台查看代码托管资源列表详情 √ √ 在控制台查看编译构建资源列表详情 √ √ 在控制台查看代码检查资源列表详情 √ √ 在控制台查看测试计划测试管理资源列表详情 √ √ 在控制台查看制品仓库资源列表详情 √ √
        来自:
      • html禁止操作
        本文简述如何配置html禁止操作。 功能介绍 html禁止操作,支持在客户控制台自助进行html页面的禁止右键操作和禁止复制操作,以防止源站的源码泄露。 配置说明 域名新增完成后,方可配置html禁止操作的功能,操作步骤如下: 1. 登录边缘安全加速控制台。 2. 在接【域名】【基础配置】页面,点击目标域名。 3. 进入设置页面,单击“编辑配置”,选择“页面优化”下的“html禁止操作”配置进行相关配置。 配置界面 html禁止操作默认关闭,打开开关后,可按后缀名、目录、首页、全部文件、全路径文件粒度开启禁止复制或者禁止右键,也可同时开启禁止复制及禁止右键功能。 参数说明 参数名 说明 html禁止操作 html禁止操作总开关,默认关闭,开启后可按后缀名、目录、首页、全部文件、全路径文件粒度开启禁止复制或者禁止右键,也可同时开启禁止复制及禁止右键功能。 类型 选择按什么粒度开启禁止复制、禁止右键功能。 内容 按照选择的类型,填写对应的内容,如后缀名填写内容:jpg,png,css。 禁止复制 html禁止操作开启后,禁止复制功能默认开启,可按需关闭,但html禁止操作开启后,禁止复制和禁止右键至少开启一项。禁止复制功能开启后,html页面将禁用复制。 禁止右键 html禁止操作开启后,禁止右键功能默认开启,可按需关闭,但html禁止操作开启后,禁止复制和禁止右键至少开启一项。禁止右键功能开启后,html页面将禁用右键。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        页面优化
        html禁止操作
      • 安装Windows Server 2012 R2应用服务器
        设置已中断会话的时间限制 1 选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 会话时间限制”,双击“设置已中断会话的时间限制”,打开对话框。 2 启用已中断会话的时间限制,并设置结束已断开连接的会话为1分钟。 3 单击“确定”完成设置。 设置已中断会话的时间限制 关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。 2 双击“关闭自动根证书更新”,打开设置窗口。 3 勾选“已启用”,启用关闭自动根证书更新。 4 单击“确定”,完成设置。 关闭自动根证书更新 证书路径验证设置(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 2 双击“证书路径验证设置”,打开设置窗口。 3 选择“网络检索”页签。 4 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。 “默认URL检索超时(以秒为单位)”的值设置为“1”。 5 单击“确定”,完成设置。 证书路径验证设置
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2012 R2应用服务器
      • 告警统计
        接口功能介绍 安全告警统计 接口约束 传参规范 URI GET /vfw/v2alarmstatics 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 firewallId 是 String 防火墙id c7cfe772fd3f482da630132e6548a19a startTime 是 String 开始时间不为空 20241023T08:31:25Z finishTime 是 String 结束时间不为空 20241023T08:31:25Z 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码:CFW0000 :成功!;CFW0001:参数错误!;CFW0002:业务错误! CFW0000 returnObj Object 接口返回结果 AlarmStaticsView 表 AlarmStaticsView 参数 参数类型 说明 示例 下级对象 runMode String 告警模式 1 alarmOverview Object 告警统计 AlarmOverview attackTypes Object 攻击类型统计 AttackTypes attackLevel Object 攻击等级统计 AttackLevels 表 AlarmOverview 参数 参数类型 说明 示例 下级对象 alarmCount Integer 告警次数 1 dropCount Integer 已拦截次数 1 alertCount Integer 仅告警次数 1 attackIpCount Integer 攻击IP数 1 affectedIpCount Integer 受影响IP数 2 表 AttackTypes 参数 参数类型 说明 示例 下级对象 InformationDisclosure Integer 扫描数 1 Malware Integer 木马数 1 Malwaretraffic Integer 暴力破解数 1 Dos Integer ddos数 1 Networkmonitor Integer webshell数 2 Protocolexception Integer Protocolexception数 1 Vulnerability Integer 漏洞数 2 Other Integer 其他 1 表 AttackLevels 参数 参数类型 说明 示例 下级对象 serious Integer 严重数 1 high Integer 高危数 1 middle Integer 中危数 1 low Integer 低危数 1
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        安全告警
        告警统计
      • 安装Windows Server 2008 R2应用服务器
        关闭自动根证书更新(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“管理模板 > 系统 > Internet 通信管理”,进入“Internet 通信管理”页面。 2 双击“关闭自动根证书更新”,打开设置窗口。 3 勾选“已启用”,启用关闭自动根证书更新。 4 单击“确定”,完成设置。 关闭自动根证书更新 证书路径验证设置(V3.3.26.0) 升级到V3.3.26.0及以上的版本需要执行该操作,“V3.3.26.0”之前的版本不执行本章节的相关操作。 1 选择“Windows设置 > 安全设置 > 公钥策略”,进入对象类型页面。 2 双击“证书路径验证设置”,打开设置窗口。 3 选择“网络检索”页签。 4 取消勾选“自动更新Microsoft根证书程序中的证书(推荐)(M)”。 “默认URL检索超时(以秒为单位)”的值设置为“1”。 5 单击“确定”,完成设置。 证书路径验证设置 刷新策略 1 关闭本地组策略编辑器,选择“开始 > 运行”,执行 gpupdate /force 。 2 刷新本地策略。 3 应用发布服务器部署完成,需要测试功能请将此服务器添加到云堡垒机。 安装RemoteApp程序 V3.3.26.0及以上版本需要在应用发布服务器中安装RemoteAppProxy跳板工具。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        安装应用发布服务器
        安装Windows Server 2008 R2应用服务器
      • 设置CSRF防护
        CSRF防护的方式 1、验证码 CSRF攻击的过程,往往是在用户不知情的情况下构造了网络请求,验证码则强制用户必须与应用进行交互才能完成最终请求。但基于使用体验,网站不会给所有的操作都加上验证码。 2、验证HTTP Referrer字段 根据 HTTP 协议,HTTP 头部中Referrer字段记录了该 HTTP 请求的来源地址。 比如一个论坛发帖的操作,在正常境况下需要先访问有发帖功能的页面,在提交发帖的表单时,Referrer值必然是发帖表单所在的页面。如果Referrer的值不是这个页面,甚至不是发帖网站的域,则极有可能是CSRF攻击。 3、请求中添加token并验证 在请求中放入黑客所不能伪造的信息,并且该信息不存在于Cookie 之中。可以在HTTP 请求中以参数的形式加入一个随机产生的token,并在服务器端建立一个拦截器来验证这个token,如果请求中没有token 或者token 内容不正确,则认为可能是CSRF 攻击而拒绝该请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用CSRF防护功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“CSRF防护”页面,可以配置CSRF防护策略;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置CSRF防护
      • 1
      • ...
      • 284
      • 285
      • 286
      • 287
      • 288
      • ...
      • 388
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      知识库问答

      人脸检测

      推荐文档

      Windows方程式漏洞ACL策略配置说明

      如何修改和设置绑定邮箱?

      PostpreSQL

      基本概念

      管理服务器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号