云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云商务专线_相关内容
      • MySQL慢SQL
        前提条件 仅限来源为天翼云RDS的MySQL数据库。 仅支持西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7资源池。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 SQL治理 > 慢SQL,进入慢SQL界面。 3. 在左上方选择MySQL数据库实例,进入对应实例的慢SQL界面。 注意事项 慢SQL日志记录只保存近30天。 功能介绍 慢SQL支持区间查看、对比查看、来源分析、自动SQL优化和SQL诊断。 说明 选择时间范围时,查询开始时间需早于结束时间,慢SQL分析时间间隔不能超过7天,支持最近30天内的日志信息。 区间查看 选择需要查看的时间段和节点,查看该时间段内对应节点的资源使用率趋势、SQL趋势和SQL模板列表。 资源使用率趋势:主要联动展示了CPU、内存、连接、IO和网络关键指标。 SQL趋势:分为SQL执行次数、SQL执行耗时、SQL执行耗时分布三个页签展示,打开联动图表,可关联所有趋势图查看同一时间点不同图表中的值。 SQL模板列表:以SQL模板进行聚合统计展示,支持自定义列排序、自定义列展示以及xlsx格式文件下载到本地查看。 SQL明细列表:展示SQL明细,支持多条件筛选,支持自定义列排序、自定义列展示以及xlsx格式文件下载到本地查看。 SQL标签:支持为SQL模板自定义添加标签,系统默认提供预置、DMS用户两种标签,单个SQL模板最多支持添加10个标签,支持通过标签搜索关联的SQL模板及明细,标签搜索支持多标签逻辑与非查询。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        慢SQL
        MySQL慢SQL
      • 日志管理
        本章介绍态势感知的日志管理能力。 通过授权对象存储服务(Object Storage Service,OBS)存储态势感知日志,帮助用户轻松应对安全日志存储、导出场景,以及满足日志存储180天及集中审计的要求。 背景信息 日志管理通过授权OBS存储SA日志,可实现日志存储、导出场景。日志存储后,支持长久存储和本地下载日志数据。 前提条件 已购买专业版态势感知,且在有效使用期内。 创建日志存储至OBS桶 为满足安全审计日志存储180天要求,可将日志存储至OBS桶。OBS支持长久存储日志数据,并支持在OBS控制台下载日志文件。 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 日志管理”,进入日志管理页面。 3. 在“存储至OBS桶”栏中,单击,开启存储。 4. 配置存储日志相关参数,具体参数说明如下表所示。 参数名称 参数说明 桶名称 选择已创建的OBS桶。 如果没有可选择的OBS桶,单击“您没有可用的OBS桶,请前往创建”,进入对象存储服务管理控制台,创建OBS桶。 说明 目前仅支持选择当前帐号所在的区域中已有的OBS桶。 目前仅支持存储类别为“标准存储”和“低频访问存储”的OBS桶。 对象名称 自定义对象名称。 存储路径 根据桶名称和对象名称生成的存储路径。 5. 单击“确定”,完成配置。 配置成功后,日志将在大约10分钟后存储至OBS桶。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        日志管理
      • 实例回收站
        关系数据库MySQL版实例进入回收站后,您可以在回收站中重建、续订实例。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 场景示例 某用户有一个包周期关系数据库MySQL版主实例,因为到期被冻结,15天内该用户可以在回收站中对实例进行续订解冻。 某用户有一个按需实例,但是因为欠费了,15天内该用户可以在回收站中对实例进行缴费解冻。 某用户主动退订包周期或者按需的主实例,该实例将进入回收站。 约束限制 手动退订按需实例、包周期实例或包周期实例到期、按需实例欠费均会进入回收站。但如下情况除外: 只读实例或数据库代理实例不会进入回收站。 因为实例异常而退订的实例不会进入回收站。 重建实例 进入回收站中的实例均保留15天,您可以通过重建实例功能,将通过实例的最后一个备份恢复到一个新实例。超过15天后,回收站中实例将不再保留(备份数据根据配置进行清理)。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择管理中心 > 回收站,进入回收站页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的重建,进入数据库恢复页面。 4. 选择对应规格,进行下单支付操作。 说明 重建的实例默认会创建在原实例所在的可用区,规格与原实例相同。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        实例回收站
      • 备份与恢复说明
        本节介绍如何通过分布式缓存Redis管理控制台对实例进行数据备份与数据恢复 为什么需要备份缓存数据 避免系统故障带来的数据丢失风险:计算机系统可能会出现小概率的硬件故障、软件错误或其他技术问题,导致数据丢失或损坏。如果缓存数据没有备份,系统故障时可能无法还原丢失的数据,这可能会对业务造成重大影响。通过备份缓存数据,可以提供一种保护机制,以防止系统故障引起的数据丢失。 保持数据完整性:缓存数据通常用于提高系统性能和响应速度,但并不是所有数据都被实时写入到永久存储介质中。如果缓存数据没有备份,在某些小概率情况下,数据可能会因为系统故障或其他问题而丢失,导致数据的完整性受到威胁。备份缓存数据可以提供额外的数据保护层,确保数据的完整性和可用性。 容灾和恢复:备份缓存数据是一种常见的容灾和恢复策略。在灾难事件发生时备份缓存数据可以用于快速恢复系统,并尽量减少服务中断时间。备份还可以用于数据迁移、系统升级或其他维护操作。 备份方式 天翼云分布式缓存服务Redis提供自动备份与手动备份两种策略。 自动备份 Redis 支持在管理控制台中设置定时自动备份策略,可根据实际需求设置备份周期与备份时段(备份周期以天为单位)。在指定的备份时段,Redis 实例的缓存数据将会自动备份并存储。可按实际业务设置适当的备份频率。具体操作请参考自动备份实例数据。 自动备份可让您购买的的Redis实例始终拥有一个完整的数据副本,在必要时可以及时恢复实例数据,保证数据的完整性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例备份恢复管理
        备份与恢复说明
      • 启用/删除/停用脚本黑名单
        本文为您介绍启用/删除/停用脚本黑名单的具体操作。 启用脚本黑名单 使用条件 仅已停用状态的黑名单支持黑名单启用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本黑名单”,进入脚本黑名单列表页。 5. 选中需启用的脚本黑名单,点击列表上方的“启用”按钮,弹出启用黑名单弹窗。 6. 确认需启用的黑名单及其相关信息,点击“确定”按钮,完成黑名单启用。 删除脚本黑名单 使用条件 仅已停用状态的黑名单支持黑名单删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本黑名单”,进入脚本黑名单列表页。 5. 选中需删除的脚本黑名单,点击列表上方的“删除”按钮,弹出删除黑名单弹窗。 6. 确认需删除的黑名单及其相关信息,点击“确定”按钮,完成黑名单删除。 停用脚本黑名单
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本黑名单
        启用/删除/停用脚本黑名单
      • 编辑/删除演练
        本文为您介绍编辑/删除演练的具体操作。 编辑演练 使用条件 仅当演练整体状态为未开始可进行编辑演练操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表操作列“编辑演练”按钮,弹出编辑演练弹窗。 7. 填写演练信息,各配置项信息与“创建容灾演练”配置项一致。 8. 点击“确定”按钮,完成容灾演练编辑。 删除演练 使用条件 最近演练状态为未开始,或已执行过的演练废弃后可进行删除操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“容灾切换”“容灾演练”,进入容灾演练列表页。 5. 在列表上方下拉菜单中选择需要进行容灾演练的命名空间。 6. 点击列表操作列“删除演练”按钮,弹出开始演练弹窗。 7. 点击“确定”按钮,完成容灾演练删除。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾切换
        容灾演练
        编辑/删除演练
      • 发布/修改脚本分组/删除脚本
        本文为您介绍发布/修改脚本分组/删除脚本的具体操作。 发布脚本 使用条件 仅草稿状态的脚本支持脚本发布。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本库”,进入脚本库列表页。 5. 选中脚本列表需要发布的脚本,点击列表上方“发布”按钮,弹出发布脚本弹窗。 6. 确认“发布后的脚本不再支持编辑及删除,仅可对其变更或停用”和“对变更后的脚本进行发布时,系统默认将变更前脚本关联的任务自动替换为变更后的脚本,请谨慎操作”后,点击“确定”按钮,完成脚本发布。 修改脚本分组脚本 使用条件 修改脚本分组操作无状态条件限制。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本库”,进入脚本库列表页。 5. 点击左侧脚本分组模块中“+”号,弹出新增脚本分组弹窗,填写脚本名称分组后,点击“确定”按钮。 删除脚本
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本库
        发布/修改脚本分组/删除脚本
      • Gzip压缩
        本文简述天翼云应用加速产品支持的压缩算法及配置方式。 背景介绍 在一些大文件传输业务场景,尤其在业务高峰期,会占用很多宝贵的带宽资源且增加发送时间,降低加速体验效果。在此背景下,我们提出对上下行传输内容同时进行压缩,提升中间节点传递速度,同时降低带宽成本。 当前CDN厂商常用的压缩方法有Gzip压缩和Brotli压缩算法。 Gzip压缩算法 Gzip基于DEFLATE算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都是支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera 等。 Brotli压缩算法 Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 功能介绍 天翼云应用加速产品目前仅支持Gzip压缩功能,开启压缩功能后,可以减少平台中传输的内容,能够带来两个明显的好处,一是降低节点带宽,二是通过网络传输文件时,可以减少传输的时间。 应用加速会对传输在应用加速上行和下行的数据同时进行压缩: 对于上行而言,传输内容在边缘节点压缩后,在回源节点进行解压缩后传给源站。 对于下行而言,回源节点进行压缩,在边缘节点进行解压缩后返回给客户端。 注意 1.常用的视频类型(MP4、WMV、AVI等)和图片类型(JPG、PNG、JPEG等)一般已进行压缩处理,无需再开启Gzip压缩。 2.建议仅针对大文件传输开启压缩功能。
        来自:
        帮助文档
        应用加速(文档停止维护)
        用户指南
        域名管理
        性能优化
        Gzip压缩
      • 如何实现RabbitMQ的高性能
        RabbitMQ sharding 该插件自动对队列进行分区,也就是说,一旦您将一个交换器定义为sharded,那么在每个集群节点上自动创建支持队列,并在它们之间共享消息。该插件提供了一个集中发送消息的位置,并通过向集群中的其他节点添加队列,实现负载均衡。使用此插件时,需要确保消费者从所有队列中消费。 配置RabbitMQ sharding插件的步骤如下: 1. 创建xmodulushash属性交换器。 2. 为该交换器添加策略。 3. 单击该交换器详情,查看是否配置成功。 自动删除不再使用的队列 客户端可能连接失败导致队列被残留,大量的残留队列会影响实例的性能。RabbitMQ提供三种自动删除队列的方法: 在队列中设置TTL策略:例如TTL策略设置为28天,当持续28天队列未被使用时,此队列将被删除。 使用autodelete队列:当最后一个消费者退出或通道/连接关闭(或与服务器的TCP连接丢失)时,autodelete队列会被删除。 使用exclusive queue:exclusive queue只能在创建它的连接中使用,当此连接关闭或消失时,exclusive queue会被删除。 设置方法如下: boolean exclusive true; boolean autoDelete true; channel.queueDeclare(QUEUENAME, durable, exclusive, autoDelete, arguments); 限制使用优先队列的数量 每个优先队列会启动一个Erlang进程,过多的优先队列会影响性能。在大多数情况下,建议使用不超过5个优先队列。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        最佳实践
        如何实现RabbitMQ的高性能
      • 回收站
        本章节会介绍回收站的功能和策略 操作场景 RDS支持将删除的主备或者单机实例,加入回收站管理。通过在回收站中重建实例,将数据恢复到新实例上。新实例数据库引擎、数据库版本、存储类型与原实例相同,其他参数可以重新配置。默认可以恢复1~7天内删除的实例。 约束限制 RDS不回收只读实例,只有主备或者单机实例才会进入回收站。 已停止的实例被删除后不会进入回收站。 回收站策略机制默认开启,且不可关闭。设置保留天数为1天,该功能免费。 设置回收站策略 注意 回收站保留天数默认7天。修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 4、在左侧导航栏,单击“回收站”。 5、在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。 6、单击“确定”,完成设置。 重建实例 在回收站保留期限内的主实例可以通过重建实例恢复数据。 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 4、在左侧导航栏,单击“回收站”。 5、在“回收站”页面,在实例列表中找到需要恢复的目标实例,单击操作列的“重建”。 6、在“重建新实例”页面,选填配置后,提交重建任务。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        回收站
      • 连接已被黑洞的服务器
        本节介绍如何连接已被黑洞的服务器。 操作场景 当服务器遭受大流量攻击时,AntiDDoS将调用运营商黑洞,屏蔽该服务器的外网访问。对于黑洞的服务器,您可以通过弹性云主机连接该服务器。 前提条件 登录账号已购买公网IP。 已获取弹性云主机的登录账号与密码。 已获取被黑洞的服务器的登录账号与密码。 约束条件 弹性云主机与被黑洞的服务器同地域且可正常访问。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“计算 > 弹性云主机”,进入弹性云主机管理界面。 4. 登录与被黑洞的服务器同地域且可正常访问的弹性云主机。 5. 连接黑洞状态的服务器。 连接黑洞服务器说明: 弹性云主机的操作系统 黑洞服务器的操作系统 连接方式 Windows Windows 使用mstsc方式登录黑洞状态的服务器。 1. 在弹性云服务器中输入“mstsc”,单击mstsc打开远程桌面连接工具。 2. 在“远程桌面连接”的对话框中,单击“选项”。 3. 输入待登录的云服务器的弹性公网IP和用户名,默认为“Administrator”。 4. 单击“确定”,根据提示输入密码,登录服务器。 Windows Linux 使用PuTTY、Xshell等远程登录工具登录服务器。 Linux Windows 1. 安装远程连接工具(例如rdesktop)。 2. 执行以下命令,登录黑洞状态的服务器。 rdesktop u 用户名 p 密码 g 分辨率 黑洞服务器绑定的公网IP地址 Linux Linux 执行以下命令,登录黑洞状态的服务器。 ssh 黑洞服务器绑定的公网IP
        来自:
        帮助文档
        Anti-DDoS流量清洗
        最佳实践
        连接已被黑洞的服务器
      • 开启NAT网关流量防护
        本节介绍如何开启NAT网关流量防护。 云防火墙通过防护NAT网关所在的VPC,实现对NAT网关流量的防护,并支持对私网IP进行细粒度访问控制,防止内网主机非法外联。 支持防护SNAT和DNAT两种场景。 SNAT组网图 DNAT组网图 约束条件 仅“专业版”支持NAT网关流量防护。 依赖企业路由器(Enterprise Router, ER)服务引流。 云防火墙当前默认支持标准私网网段。 如要实现DNAT网关向CFW集群东西向引流并配置DNAT规则,需提工单联系服务运维人员支撑防火墙升级,避免因旧版本不支持DNAT可能引起的流量受损风险。 开启NAT网关流量防护 需完成创建防火墙,具体配置请参见“创建VPC边界防火墙”。 步骤一:将VPC1和VPCNAT接入企业路由器中 1. 添加VPC连接。 操作步骤请参见《企业路由器用户指南> 在企业路由器中添加VPC连接》。 说明 连接需要添加两条,“连接资源”分别选择VPC1和VPCNAT。 2. 创建两个路由表。 1. 在左侧导航栏中,单击左上方的,选择“网络> 企业路由器”,单击“管理路由表”,进入“路由表”页面。 2. 创建两个路由表,作为关联路由表 和传播路由表分别用于连接需防护的VPC和连接防火墙。 单击“路由表”页签,进入路由表设置页面,单击“创建路由表”,参数详情见下表。 参数名称 参数说明 名称 输入路由表的名称。 命名规则如下: 长度范围为1~64位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 描述 您可以根据需要在文本框中输入对该路由表的描述信息。 标签 您可以在创建路由表的时候为路由表绑定标签,标签用于标识云资源,可通过标签实现对云资源的分类和搜索。 3. 设置关联路由表。 1. 设置关联功能,添加VPC1和VPCNAT的连接:在路由表设置页面,选择关联路由表,单击“关联”页签,单击“创建关联”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在连接下拉列表中,选择VPC连接。 说明 关联需要增加两条,“连接”分别选择VPC1和VPCNAT的连接。 2. 添加静态路由,指向防火墙:单击“路由”页签,单击“创建路由”,参数详情见下表。 参数名称 参数说明 目的地址 设置目的地址。 0.0.0.0/0:VPC的所有流量都会经过云防火墙防护 网段:该网段的流量会经过云防火墙防护 黑洞路由 建议您保持关闭状态;开启后如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 选择连接类型“虚拟私有云(VPC)”。 下一跳 在下拉列表中,选择自动生成的防火墙连接(cfwerautoattach)。 描述 (可选)路由的描述信息。 4. 设置传播路由表。 1. 设置传播功能,添加VPC1的传播:在路由表设置页面,选择传播路由表,单击“传播”页签,单击“创建传播”,参数详情见下表。 参数名称 参数说明 连接类型 选择连接类型“虚拟私有云(VPC)”。 连接 在传播下拉列表中,选择VPC1的连接。 2. 添加静态路由,指向VPCNAT:单击“路由”页签,单击“创建路由”,参数详情见下表。 参数名称 参数说明 目的地址 设置目的地址,设置为:0.0.0.0/0。 黑洞路由 建议保持关闭状态;开启后如果路由匹配上黑洞路由的目的地址,则该路由的报文会被丢弃。 连接类型 选择连接类型“虚拟私有云(VPC)”。 下一跳 在下拉列表中,选择VPCNAT的连接。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启NAT网关流量防护
      • 弹性云主机变更规格后网卡漂移怎么办?
        本节介绍了弹性云主机变更规格后网卡漂移怎么办的相关内容。 问题描述 以Linux操作系统为例,如果在变更规格后执行ifconfig命令发现云主机原来是eth0、eth1的网卡设备没有了,变成了eth2、eth3,说明云主机变更规格后发生了网卡漂移。 根本原因 出现网卡漂移的现象,是由于创建云主机使用的镜像的操作系统中打开了网卡保留规则,才导致该云主机变更规格后出现网卡漂移。 Windows操作系统云主机解决方法 Winsows操作系统云主机出现网卡链接名漂移问题,删除如下注册表下的目录,重启云主机即可解决网卡漂移问题。 HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged Linux操作系统云主机解决方法 登录变更规格后的云主机,执行以下操作,并重启云主机,解决网卡漂移问题。 1. 执行以下命令,查看网络规则目录下的文件。 ls l /etc/udev/rules.d 2. 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 rm fr /etc/udev/rules.d/netpersistent.rules rm fr /etc/udev/rules.d/persistentnet.rules 3. 执行以下命令,查看initrd开头且default结尾的initrd映像文件,是否存在同时包含persistent和net的网络设备规则文件(以下命令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd2.6.32.120.7default grep persistentgrep net − 是,执行4和5。 − 否,结束,无需执行后续操作。 4. 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。 cp /boot/initrd2.6.32.120.7default /boot/initrd2.6.32.120.7defaultbak 5. 执行以下命令,重新生成initrd映像文件。 mkinitrd 当类似Ubuntu等系统使用initramfs系统映像时,操作如下: 1. 执行以下命令,查看initrd开头且generic结尾的initramfs映像文件,是否存在同时包含persistent和net的网络设备规则文件。 lsinitramfs /boot/initrd.img3.19.025genericgrep persistentgrep net − 是,执行2和3。 − 否,结束,无需执行后续操作。 2. 执行以下命令,备份initrd映像文件。 cp /boot/initrd.img3.19.025generic /boot/initrd.img3.19.025genericbak 3. 执行以下命令,重新生成initramfs映像文件。 updateinitramfs u
        来自:
      • 专属云扩容
        本节主要介绍专属云扩容 扩容流程与专属云开通流程相同,您可向专属客户经理或拨打客服热线4008109889提出扩容需求,我们将在资源开通后告知您,原有资源使用不受影响。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        专属云扩容
      • 审计日志
        本页为您介绍DTS针对用户关键操作提供的日志管理功能。 功能介绍 天翼云数据传输服务DTS针对用户的关键操作和系统重要业务操作,提供了查看操作日志、及对接云审计和查看云审计日志的功能,帮助用户进行安全审计、故障排除、回顾操作流程、追踪错误等。 操作指引 查看DTS操作日志,请参见查看操作日志文档。 查看云审计日志,请参见查看云审计日志文档。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        安全
        审计日志
      • MaterializedMySQL引擎
        支持的数据类型 MySQL 云数据库ClickHouse TINY Int8 SHORT Int16 INT24 Int32 LONG UInt32 LONGLONG UInt64 FLOAT Float32 DOUBLE Float64 DECIMAL, NEWDECIMAL Decimal DATE, NEWDATE Date DATETIME, TIMESTAMP DateTime DATETIME2, TIMESTAMP2 DateTime64 YEAR UInt16 TIME Int64 ENUM Enum STRING String VARCHAR, VARSTRING String BLOB String GEOMETRY String BINARY FixedString BIT UInt64 SET UInt64 MySQL中的Time 类型,会被云数据库ClickHouse转换成微秒来存储。如果MySQL表包含此类类型的列,云数据库ClickHouse抛出异常"Unhandled data type"并停止复制。 规范和推荐用法 兼容性限制 除了数据类型的限制之外,还有一些限制与 MySQL数据库相比有所不同,这应该在复制之前解决: MySQL 中的每个表都应该包含 PRIMARY KEY。 对于表的复制,那些包含 ENUM 字段值超出范围的行(在 ENUM 签名中指定)将不起作用。 DDL Queries MySQL DDL 语句会被转换成对应的云数据库ClickHouse DDL 语句,比如: (ALTER, CREATE, DROP, RENAME). 如果云数据库ClickHouse 无法解析某些语句DDL 操作,则会跳过。 数据复制 MaterializedMySQL不支持直接的 INSERT, DELETE 和 UPDATE 查询。然而,它们在数据复制方面得到了支持: MySQL INSERT查询被转换为 sign1的INSERT查询。 MySQL DELETE查询被转换为 INSERT,并且 sign1。 如果主键被修改了,MySQL的 UPDATE 查询将被转换为 INSERT 带 sign1 和INSERT 带有sign1;如果主键没有被修改,则转换为 INSERT和 sign1。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        MaterializedMySQL引擎
      • 生命周期管理简介
        本文帮助您了解对象存储的生命周期管理功能及其应用的典型场景。 概述 生命周期管理是一种通过设定规则,定时删除桶中的文件和碎片等资源的方法。您可以根据基础策略和清理策略,定期将桶内的多个文件转换为指定存储类型,或者删除过期的文件和碎片,以节省存储费用,并便于对数据进行全面管理。 典型场景 针对周期性上传的日志文件和某些访问频率不同的文件,您可以使用生命周期管理规则来实现自动处理这些文件的生命周期。通过这些规则,您可以根据设定的条件,在到期后删除文件或将不再频繁访问的文件转换为低频访问存储或归档存储。 使用生命周期管理还可以对当前和历史版本的文件及碎片进行管理,确保存储空间的有效利用。通过预定义的生命周期配置操作,您可以方便地对这些文件进行统一管理,从而更加高效地利用存储资源和管理数据。 说明 当用户设置生命周期后,对象存储ZOS将以北京时间(UTC+8)为准,最晚在次日00:00:00开始规则初始化计时。以用户配置策略为“过期天数”的生命周期规则为例,用户在2024年1月1日12:00设置规则“文件最后更新1天后删除文件”。 生命周期任务将会最晚在2024年1月2日00:00:00开始执行,获取2024年1月2日00:00:00前距离最终更新时间已经超过1天的文件,并持续执行删除任务。 在2024年1月1日当天上传的文件,由于次日生命周期任务执行时最后更新时间未超过1天,不会被删除,但在2024年1月3日00:00:00后,会开始执行这些文件的删除任务。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据管理
        生命周期管理
        生命周期管理简介
      • MySQL空间分析
        空间分析可以直观地查看数据库实例的空间使用概况、空间剩余可用天数,以及数据库中Top表的空间使用情况、空间碎片、Top库空间使用情况、空间异常诊断等,可以根据分析内容进行判断磁盘是否需要扩容以及碎片整理、索引的合理性等。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 仅支持西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7资源池。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 空间分析,进入空间分析界面。 注意事项 实例纳管至DMS后,默认开启空间分析数据采集,默认采集频率为6小时。 支持用户关闭空间分析数据采集,关闭后,将无法查看最新的空间分析数据。 空间分析数据采集频率支持更改为15分钟、30分钟、1小时、6小时、12小时、24小时。 功能介绍 空间分析可以直观地查看数据库实例的空间使用概况、空间剩余可用天数,以及数据库中Top表的空间使用情况、空间碎片、Top库空间使用情况、空间异常诊断等。 磁盘空间概况:磁盘剩余量、使用量、近一周日均增长量、预计可用天数。 磁盘空间变化趋势:数据空间变化趋势、磁盘使用量变化趋势,最大可支持查看近30天磁盘空间变化。 Top表分析:Top20表总占用空间、数据空间、索引空间、碎片空间、碎片率、行数、平均行长度,支持下载、以及查看数据变化趋势。 Top库分析:Top20总占用空间、库数据空间、索引空间分析,支持下载、以及查看数据变化趋势。 问题分析:分析存在多列索引、未使用索引、冗余索引、未分区大表等异常情况的表。 表检索:可实时查看指定库下的表空间信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        空间分析
        MySQL空间分析
      • 数据保护技术
        本节主要介绍分布式缓存服务Redis的数据保护技术 天翼云分布式缓存服务Redis通过多种数据保护手段和措施,保障您在Redis实例上的数据的安全性。 容灾 您在创建Redis缓存实例时,可根据对数据与服务的不同可靠性要求,选择部署在单可用区内(单机房),或者跨可用区(同城灾备)。目前跨可用区在华东1、华南2支持跨可用区部署。具体请参考容灾策略。 副本冗余 当您创建标主备、集群主备、Cluster主备Redis实例后,实例将会采用主备节点的部署方式,副节点通过增量数据同步的方式来保持缓存数据一致,当网络发生异常或节点故障时,通过主备自动故障切换满足服务连续性,并且故障恢复后进行一次全量同步,保持数据一致性。具体请参考主备介绍、集群主备介绍、Cluster主备介绍。 数据持久化 在日常业务系统运行中,可能会发生一些小概率异常事件。对于那些对可靠性要求极高的业务系统而言,除了需要确保缓存实例的高可用性外,还要求对缓存数据进行安全保护、可恢复性处理,甚至要求永久保存数据备份。这样在缓存实例出现异常情况时,可以使用备份数据进行恢复,从而确保业务的正常运行。天翼云分布式缓存Redis深度优化持久化内核机制,提供 RDB+AOF 快照流水的持久化落盘方式,在提供高速数据读写能力的同时满足数据持久化需求。数据自动备份,数据容灾能力强,支持一键备份和恢复。具体备份与还原操作请参考实例备份恢复管理。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        安全
        数据保护技术
      • NFS协议挂载
        介绍NFS协议挂载具体步骤。 挂载说明 NFS协议的文件空间推荐在Linux系统下挂载。需要使用NFS客户端连接。 以下操作除天津资源池2区、天津资源池3区外适用 以下是在centos 7 上安装NFS客户端并且挂载天翼云媒体存储文件资源过程。操作步骤如下: 1. 执行以下命令,在主机上创建挂载目录:mkdir 本地挂载目录。 2. 执行以下命令安装NFS工具包:sudo yum install y nfsutils。 3. 执行以下命令进行资源连接:sudo mount t nfs4 直连模式资源挂载地址:/mnt/媒体存储控制台用户名/文件系统名称 本地挂载目录。 4. 也可以通过控制台获取挂载命令,点击对应文件空间的【查看】按钮,并在详情弹窗获取挂载命令。 5. 在本地挂载目录下可以进行正常的文件操作。 6. 如需卸载,可使用以下命令:sudo umount 本地挂载目录。 以下操作适用于天津资源池2区、天津资源池3区 以下是在centos 7 上安装 NFS客户端并且挂载天翼云媒体存储文件资源过程。操作步骤如下: 1. 执行以下命令,在主机上创建挂载目录:mkdir 本地挂载目录。 2. 执行以下命令安装NFS工具包:sudo yum install y nfsutils。 3. 执行挂载命令进行资源连接,具体的挂载命令可在对应的文件系统点击【管理】,从“挂载点信息“字段获取。建议优先使用NFSv4挂载命令。 4. 在本地挂载目录下可以进行正常的文件操作。 5. 如需卸载,可使用以下命令:sudo umount 本地挂载目录,完成卸载操作。
        来自:
        帮助文档
        媒体存储
        最佳实践
        文件存储
        NFS协议挂载
      • 管理KMS服务
        本文为您介绍如何对KMS服务进行续订、扩展、版本升级、退订。 前提条件 已购买开通KMS服务。 续订KMS服务 购买KMS服务后,在服务到期销毁前,您可以随时为服务续订。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“续订”。 5. 进入续订页面,选择订购时长,确认无误后,勾选“我已阅读并同意《天翼云密钥管理产品服务协议》”后,点击“确认”后进入支付页面。 6. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表续订成功。 扩展KMS服务 购买KMS服务后,您可以根据业务需求扩展KMS服务资源,获得更高的资源额度和性能指标。 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“服务管理”。 4. 在服务列表找到目标服务,点击操作列的“扩展”。 5. 进入该服务的信息概览页面,在资源扩展模块选择需要扩展的资源。 6. 点击对应资源的“扩展购买”按钮,输入扩展数量。确认无误后,勾选“我已阅读并同意《天翼云密钥管理产品服务协议》”后,点击“确认”后进入支付页面。 7. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表资源扩展成功。
        来自:
        帮助文档
        密钥管理
        用户指南
        服务管理
        管理KMS服务
      • 开启短信验证
        适用于北京/内蒙1、2/上海1、2、3/广州1、2、3/厦门1、2/成都2/西安/长沙/南京/福州2/沈阳/武汉节点 1、登录天翼云账号,进入【管理中心】点击左上角头像即可进入个人信息页面,下拉找到“安全认证”如下图,点击【更换】即可弹出登录认证设置弹窗。 2、可以对登录认证方式和重点操作认证方式做设置。分别可以选择“单密码认证”和“二次认证(密码+短信验证码)”。更换验证方式需要输入图片验证码,并且向绑定手机号发送短信验证,输入验证码,点击【提交】。验证成功设置才能生效。 注:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。 适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、登录天翼云账号,进入【管理中心】点击左上角头像即可进入个人信息页面,下拉找到“安全认证”如下图,点击【更换】即可弹出登录认证设置弹窗。 2、可以对登录认证方式和重点操作认证方式做设置。分别可以选择“单密码认证”和“二次认证(密码+短信验证码)”。更换验证方式需要输入图片验证码,并且向绑定手机号发送短信验证,输入验证码,点击【提交】。验证成功设置才能生效。 注:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。
        来自:
        帮助文档
        短信验证能力
        开启与关闭
        开启短信验证
      • 防护配额
        本节介绍网页防篡改(原生版)防护配额操作指南。 查看配额详情 1. 登录网页防篡改(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 该页面为您展示配额的统计和配额的详情列表。 配额使用:为您展示正常配额的使用情况统计,分为使用中和未绑定2种状态。 配额状态:为您展示所有配额的状态统计,分为正常、已过期和已退订3种状态。 配额列表:展示正常、已到期、已退订3种状态的配额,销毁的配额不展示在列表中,包括配额ID、配额状态、绑定服务器、使用状态、开通时间、到期时间等信息。 该列表可根据配额状态、使用状态、配额ID、服务器名称和服务器IP进行查询。 管理配额 包括配额订购、配额续订、配额退订和到期处理相关操作。 配额订购 详细操作请参见购买网页防篡改配额。 配额续订 您可对已订购的网页防篡改(原生版)配额进行续费。 说明 仅支持对配额状态为未到期、已到期(未过保留期)的配额进行续订。 1. 登录网页防篡改(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 3. 在页面下方配额列表中,对需要续订的配额,单击操作列的“续订”。 4. 在“续订”页面选择该配额需续订的时长。 5. 阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        网页防篡改(原生版)
        用户指南
        防护配额
      • 数据库存储类
        RDS使用的什么存储 关系型数据库存储采用云硬盘,关于云硬盘具体信息,请参见《云硬盘用户指南》。 关系型数据库的备份数据存储采用对象存储服务,不占用用户创建的数据库空间。关于关系型数据库实例存储的硬件配置,请参见《对象存储服务用户指南》。 RDS是否支持存储类型变更,普通IO转超高IO 不支持。当RDS实例已经创建成功后,不支持存储类型的变更。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        数据库存储类
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 1. 先准备好介质独立部署,为方便快速部署,TelePG从1.5.3版本开始支持独立部署功能。前期准备好介质,部署好zk,部署好mysql,借助TelePG控制台进行部署。 2. 通过集团云翼平台直接订购开通部署。 3. 流复制是PostgreSQL 9.0 之后提供的新的传递 WAL 日志的方法。通过流复制,备库不断的从主库同步相应的数据,并在备库应用每个 WAL 文件 。主备模式推荐采用同步及潜在同步至少三节点的方式。 4. 暂不支持自动建立database,需用户手动建立database;支持自动建schema,用户可不用手动建立schema。 内存分配 1.shared buffer pool,共享内存区域:供 PostgreSQL 服务器的所有进程使用。查看 sharedbuffers 参数可以得到其设置值,建议设为内存的四分之一。 2.WAL buffer,预写日志缓冲区:WAL 数据在写入持久存储之前的缓冲区,实例初始化时自动计算。 3.commit log,提交日志:所有事务的状态日志,每个事务占用 2bit,最大512MB。 4.tempbuffers,临时表缓冲区。 5.workmem,工作内存:执行器在执行 sort、distinct 使用该区域对元组做排序,以及存储 merge join、hash join 多表连接的数据,受最大连接数 maxconnections 参数影响,建议用户 session 级别进行设置,不要全局设置。 6.maintenanceworkmem,维护内存:某些类型的维护操作使用该区域(如vacuum、reindex)。 注意 按照小系统上云oltp应用保守设置,如果是大数据、数据仓库,需要再此基础按照测试重新优化调整较大参数值。 最大内存估算可参考如下表: 项目 值(MB) 备注 maxconnections 100 默认值为100 workmem 4 默认值为4,最小值64KB tempbuffers 8 默认值为8,最小值800KB sharedbuffers 128 默认值为8,最小值128KB autovacuummaxworkers 3 默认值为3 maintenanceworkmem 64 默认值为64MB,最小值为1MB。 commit log 48 每个事务2bits,autovacuumfreezemaxage,默认为2亿。 maxconnectionsworkmem+maxconnectionstempbuffers+sharedbuffers+(autovacuummaxworkersmaintenanceworkmem)+clog 1568 wal buffers1 autovacuumworkmem1 操作系统配置规范: 关闭 CPU 的节能模式。 关闭 NUMA。 建议使用 UTF8。 设置时间时区,建议主机工程师设置时间同步服务。 关闭其他服务: systemctl stop tuned.service ktune.service systemctl stop firewalld.service systemctl stop postfix.service systemctl stop avahidaemon.socket systemctl stop avahidaemon.service systemctl stop atd.service systemctl stop bluetooth.service systemctl stop wpasupplicant.service systemctl stop accountsdaemon.service systemctl stop atd.service cups.service systemctl stop postfix.service systemctl stop ModemManager.service systemctl stop debugshell.service systemctl stop rtkitdaemon.service systemctl stop rpcbind.service systemctl stop rngd.service systemctl stop upower.service systemctl stop rhsmcertd.service systemctl stop rtkitdaemon.service systemctl stop ModemManager.service systemctl stop mcelog.service systemctl stop colord.service systemctl stop gdm.service systemctl stop libstoragemgmt.service systemctl stop ksmtuned.service systemctl stop brltty.service systemctl stop avahidnsconfd.service 数据库高可用telePG 数据库高可用telePG组件服务器,bios层需要关闭numa,关闭电源保护模式设置CPU为最大性能模式,让其不降频,cat /proc/cpuinfo grep E "model nameMHz"CPU型号、频率一致。 参数类型 配置项 说明 操作系统内核参数配置 sysctl vm.swappiness5 5~10可选,但不可能阻止使用swap空间 操作系统内核参数配置 vm.minfreekbytes1024000 保证系统空闲内存维持在一定水平,同时保障内存管理low和min水位之间有足够间隔 操作系统内核参数配置 fs.aiomaxnr40960000 aiomaxnr no of process per DB no of databases 4096 操作系统内核参数配置 vm.dirtyratio20 vm.dirtybackgroundratio5 vm.dirtywritebackcentisecs100 vm.dirtyexpirecentisecs500 可选,这个参数指定了当文件系统缓存脏页数量达到系统内存百分之多少时(如5%)就会触发pdflush/flush/kdmflush等后台回写进程运行,将一定缓存的脏页异步地刷入外存 操作系统内核参数配置 vm.vfscachepressure150 vm.swappiness10 vm.minfreekbytes524288">> /etc/sysctl.d/99sysctl.conf && sysctl system 可选,该参数表示内核回收用于directory和inode cache内存的倾向。缺省值100表示内核将根据pagecache和swapcache,把directory和inode cache保持在一个合理的百分比;降低该值低于100,将导致内核倾向于保留directory和inode cache;增加该值超过100,将导致内核倾向于回收directory和inode cache 操作系统内核参数配置 fs.filemax 76724200 该参数表示文件句柄的最大数量。文件句柄设置表示在linux系统中可以打开的文件数量 操作系统内核参数配置 net.core.rmemmax 4194304 最大的TCP数据接收缓冲 操作系统内核参数配置 net.core.wmemmax 2097152 最大的TCP数据发送缓冲 操作系统内核参数配置 net.core.wmemdefault 262144 表示接收套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.core.rmemdefault 262144 表示发送套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.ipv4.tcpsyncookies 1 当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭。 操作系统内核参数配置 net.ipv4.tcptwreuse 1 允许将TIMEWAIT sockets重新用于新的TCP连接,默认为0,表示关闭 操作系统内核参数配置 net.ipv4.tcptwrecycle 1 TCP连接中TIMEWAIT sockets的快速回收,默认为0,表示关闭,注意如果是natnat网络,并与net.ipv4.tcptimestamps 1组合使用,则会出现时断时续的情况 操作系统内核参数配置 net.ipv4.tcpfintimeout 30 修改系統默认的TIMEOUT 时间,避免服务器被大量的TIMEWAIT拖死 操作系统内核参数配置 net.ipv4.iplocalportrange 9000 65000 如果连接数本身就很多,可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力,默认值是32768到61000 操作系统内核参数配置 net.ipv4.tcpmaxsynbacklog 8192 SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数 操作系统内核参数配置 net.ipv4.tcpmaxtwbuckets 5000 系统同时保持TIMEWAIT的最大数量,如果超过这个数字,TIMEWAIT将立刻被清除并打印警告信息,默认为180000 操作系统内核参数配置 net.ipv4.conf.all.rpfilter 0 net.ipv4.conf.all.arpfilter 0 net.ipv4.conf.default.rpfilter 0 net.ipv4.conf.default.arpfilter 0 net.ipv4.conf.lo.rpfilter 0 net.ipv4.conf.lo.arpfilter 0 net.ipv4.conf.em1.rpfilter 0 net.ipv4.conf.em1.arpfilter 0 net.ipv4.conf.em2.rpfilter 0 net.ipv4.conf.em2.arpfilter 0 网卡的设置 操作系统内核参数配置 kernel.shmmni 4096 这个内核参数用于设置系统范围内共享内存段的最大数量。该参数的默认值是4096 。通常不需要更改kernel.sem 250 32000 100 142 操作系统内核参数配置 kernel.shmall 1073741824 该参数表示系统一次可以使用的共享内存总量(以页为单位)。缺省值是2097152,可根据kernel.shmmax大小进行调整(kernel.shmmax/41024或者kernel.shmmax/81024) 操作系统内核参数配置 kernel.shmmax 4398046511104 该参数定义了共享内存段的最大尺寸(以字节为单位),此值默认为物理内存的一半 操作系统内核参数配置 kernel.sysrq 0 如无需调试系统排查问题,这个必须为0 telepg的 limits.conf配置 telepg soft nofile1048576 telepg的 limits.conf配置 telepg soft memlock 1 telepg的 limits.conf配置 telepg hard memlock 1 telepg的 limits.conf配置 telepg hard memlock 128849018880 telepg的 limits.conf配置 telepg soft memlock 128849018880 telepg的 limits.conf配置 telepg soft core6291456 telepg的 limits.conf配置 telepg hard core6291456 telepg的 limits.conf配置 telepg hard nproc131072 telepg的 limits.conf配置 telepg soft nproc131072 telepg的 limits.conf配置 telepg hard nofile 1048576 telepg的 limits.conf配置 telepg hard stack 32768 telepg的 limits.conf配置 telepg soft stack 10240 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/enabled 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/defrag 网络连通性 确保组件和集群内的网络联通。 确保与相关联组件的网络连通。 确保防火墙关闭。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.0.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 安全组概述
        方向 授权策略 类型 协议 端口范围 目的地址/源地址 说明 出方向 允许 IPv4 Any Any 0.0.0.0/0 允许所有IPv4类型的出站流量的数据报文通过。 出方向 允许 IPv6 Any Any ::/0 允许所有IPv6类型的出站流量的数据报文通过。 入方向 允许 IPv4 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv6 Any Any 默认安全组ID (例如:sgxxxxx) 允许安全组内的云服务器彼此通信,丢弃其他入站流量的全部数据报文。 入方向 允许 IPv4 TCP 22 0.0.0.0/0 允许所有IPv4地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv6 TCP 22 ::/0 允许所有IPv6地址通过SSH远程连接到Linux云服务器。 入方向 允许 IPv4 TCP 3389 0.0.0.0/0 允许所有IPv4地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv6 TCP 3389 ::/0 允许所有IPv6地址通过RDP远程连接到Windows云服务器。 入方向 允许 IPv4 ICMP Any 0.0.0.0/0 使用ping程序测试云服务器之间的通讯状况。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        安全组概述
      • 如何通过创建委托授权安装ICAgent?
        安装ICAgent时,可以选择创建IAM委托方式,通过委托授权,ICAgent可以自动获取AK/SK(访问密钥),生成ICAgent的安装命令。 操作步骤 1. 登录控制台,选择“服务列表 > 管理与部署 > 统一身份认证”。 2. 在“统一身份认证”页面中,单击“委托”,进入委托页面。 3. 单击右上角“创建委托”,参考下表设置参数。 表 创建委托 名称 说明 委托名称 标识该委托代理的名称,示例:ltsecmtrust。 委托类型 选择“云服务” 委托的账号 请输入受信任的账号名称 持续时间 选择“永久” 描述 可选参数,用于补充说明该委托代理的详细信息。 权限选择 在“权限选择”区域,单击当前region(进入云日志服务时选择的region)所在行的“修改”。 在“可选择策略”搜索“LTS Admin”和“APM Administrator”并选择。 单击“确定”,委托授权成功。 4. 单击创建委托页面下方的“确定”,委托创建成功。 委托生效 1. 选择“服务列表 > 计算 > 弹性云服务器”,进入“弹性云服务器”页面。 2. 单击ICAgent所在的弹性云服务器名称,进入弹性云服务器参数配置页面。 3. 在“委托”选择已创建的委托名称,确认后即可生效。 4. (可选)如果您新购买的虚拟机需要设置委托,请在“购买弹性云服务器”页面,“高级配置”中选择“现在配置”,在“委托”中选择已创建的委托名称。待剩余参数配置完成后,单击“立刻购买”即可。
        来自:
        帮助文档
        云日志服务
        常见问题
        其他问题
        如何通过创建委托授权安装ICAgent?
      • 删除备份
        用户可以根据实际情况删除无用的备份以节省空间和成本。 背景信息 云主机备份支持两种方式删除备份:手动删除和过期自动删除。过期自动删除备份可以通过设置备份策略中的保留规则来实现。 前提条件 至少存在一个备份。 备份的状态为“可用”或者“错误”。 操作步骤 1. 登录云主机备份管理控制台。 a. 登录管理控制台。 b. 选择“存储 > 云主机备份”。 2. 选择“备份”页签,找到云主机所对应的备份。 3. 单击备份所在行的“更多”>“删除”,或批量勾选需要删除的备份,单击左上角的“删除”。 4. 根据界面提示,单击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份
        删除备份
      • 查看失败任务
        事件类型 说明 创建失败 指未能成功处理的请求。对于创建失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(Ecs.0013)EIP配额不足”。 操作失败 变更规格用户申请变更规格后,如果规格变更失败,则“失败信息”栏将显示本次变更规格操作。创建弹性云主机时开启自动恢复功能用户创建弹性云主机时,如果设置启动自动恢复功能,但是弹性云主机创建成功后,系统开启自动恢复功能失败。此时,“失败信息”栏将显示本次创建弹性云主机的操作。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        查看弹性云主机信息
        查看失败任务
      • 创建用户并授权使用CBR
        如果您需要对您所拥有的CBR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云平台账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他云平台账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CBR服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图所示。 示例流程 1. 创建用户组并授权:在IAM控制台创建用户组,并授予云服务备份只读权限“CBR ReadOnlyAccess”。 2. 创建用户并加入用户组:在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限:新创建的用户登录控制台,切换至授权区域,验证权限: 1. 在“服务列表”中选择云服务备份,进入CBR的云主机备份,单击右上角“创建云主机备份存储库”,尝试创建云主机备份存储库,如果无法创建云主机备份存储库,表示“CBR ReadOnlyAccess”已生效。 2. 在“服务列表”中选择除云服务备份外的任一服务,如果提示权限不足,表示“CBR ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建用户并授权使用CBR
      • 删除备份策略
        本文将为您介绍删除策略的操作步骤,用户可删除不再使用的备份策略。 操作场景 用户可以删除不再使用的备份策略。 注意 删除策略后,其绑定的云硬盘将无法按照策略继续执行备份。 前提条件 已创建至少一个备份策略。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,单击“备份策略”,进入云硬盘备份策略页签。 4. 单击待删除的备份策略所在行操作列的“更多”,单击“删除”。 5. 在弹出的确定删除弹窗中,点击“确定”,即可删除此备份策略。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        策略管理
        删除备份策略
      • API调试
        概述 API调试功能允许开发者在云原生网关中测试和验证API的行为。通过调试界面,用户可以发送请求,查看响应,检查请求参数和返回数据。该功能帮助快速识别和解决问题,确保API的正确性和稳定性。调试支持不同环境的测试,增强了开发和维护的效率。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表,进入要查看的API详情。 4. 在上面导航栏,选择API调试,即可使用。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API调试
      • 1
      • ...
      • 222
      • 223
      • 224
      • 225
      • 226
      • ...
      • 515
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性高性能计算 E-HPC

      训推服务

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      生产者

      服务器迁移的功能

      常见问题

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号