活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 查询防护规则
        参数 参数类型 说明 示例 下级对象 ruleName String 规则名称 test firewallId String 防火墙id dca4f9ffaca2447aa24310c1e62c4690 ipProto String IP协议,可能值 v4,v6。 v4 direction String 方向,可能值 in,out。 in action String 动作,可能值 drop,pass。 pass dstIp String 目的IP V4必输 1.1.1.0 dstIpMask Integer 目的IP子网掩码 V4必输 24 dstIp6 String 目的IP6 V6必输 1:: dstIp6Mask Integer 目的IP6子网掩码 V6必输 96 srcIp String 源IP V4必输 2.2.2.0 srcIpMask Integer 源IP子网掩码 V4必输 24 srcIp6 String 源IP6 V6必输 2:: srcIp6Mask Integer 源IP6子网掩码 V6必输 96 service String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort String 目的端口 8080 srcPort String 源端口 8182 icmpType String icmpType icmpCode String icmpCode app String 应用ID 多个ID用逗号隔开 20,30 status String 规则开关,可能值 disable,enable。 disable statistics String 统计开关,可能值 disable,enable。 disable policy Integer 优先级 1 policyDesc String 防护规则描述 防护规则描述 quota Integer 占用规格数量 1 pos String 移动策略ID到最前或最后,可能值 head,remove,tail。 head privateV4Ips Array of Strings V4私网ips privateV6Ips Array of Strings V6私网ips ipv4DstBeginNum Long 目的ipv4的开始数字形式 ipv4DstEndNum Long 目的ipv4的结束数字形式 ipv4SrcBeginNum Long 源ipv4的开始数字形式 ipv4SrcEndNum Long 源ipv4的结束数字形式 ipv6DstBeginNum Long 目的ipv6的开始数字形式 ipv6DstEndNum Long 目的ipv6的结束数字形式 ipv6SrcBeginNum Long 源ipv6的开始数字形式 ipv6SrcEndNum Long 源ipv6的结束数字形式 srcIpGroupId Integer 源地址组id dstIpGroupId Integer 目的地址组id srcPortGroupId Integer 源端口组id dstPortGroupId Integer 目的端口组id srcIpGroupName String 源地址组名称 dstIpGroupName String 目的地址组名称 srcPortGroupName String 源端口组名称 dstPortGroupName String 目的端口组名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        查询防护规则
      • 退订说明
        本节介绍退订。 如果您有退订的需求,可以进行登录 天翼云管理中心 或 分布式容器云平台 控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考文档 费用中心退订。 退订注册集群 登录分布式容器云平台控制台,进入“集群管理” 页面。选择要退订的集群资源,弹窗确认无误后,点击“确认”即可完成退订。 退订集群通道 登录分布式容器云平台控制台,进入“通道管理” 页面。选择要退订的通道资源,弹窗确认无误后,点击“确认”即可完成退订。 退订集群联邦 登录分布式容器云平台控制台,进入“联邦管理” 页面。选择要退订的联邦资源,弹窗确认无误后,点击“确认”即可完成退订。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        计费说明
        退订说明
      • 管理SFS Turbo文件系统权限
        您可以给文件系统配置ip鉴权规则,根据不同的IP或网段授予不同的权限。 概述 您可以给文件系统配置ip鉴权规则,根据不同的IP或网段授予不同的权限。 ip鉴权默认有一个(,rw,norootsquash)表示所有用户都有读写权限且不进行权限降级的权限,该权限可以被删除。 使用限制 一个文件系统最多可以配置64条权限规则。 权限可以增删,但需要保证一个文件系统至少有一条权限规则。 网段类型 网段类型配置可以采用两种配置方式。 : 代表任何ip地址 CIDR格式网段 : CIDR格式地址使用可变长度子网掩码来表示 IP 地址中网络地址位和主机地址位之间的比例。 CIDR IP地址在普通IP地址的基础上附加了一个后缀值,这个后缀值就是网络地址前缀位数。 例如,192.1.1.0/24 是一个 IPv4 CIDR地址,其中前 24 位(即 192.1.1)是网络地址。任何前24位与192.1.1.0相同的ip都适用于这一条鉴权规则,即192.1.1.1 与 192.1.1.1/32 表达的含义相同。2407:c080:1200:2075::/64是一个IPv6 CIDR地址。 权限类型 权限分为两部分:access权限和squash权限。 access权限 权限 描述 rw 用户拥有读写权限 ro 用户拥有只读权限 none 用户无权限访问 squash权限 权限 描述 allsquash 所有的用户访问时权限降为nobody rootsquash root用户访问时权限降为nobody norootsquash 包括root用户在内的任何用户访问时权限都不会降为nobody 说明 如果一个ip同时匹配两条规则,则更精确的更优先匹配。例如1.1.1.1同时匹配(1.1.1.1,ro,rootsquash)和(,rw,norootsquash)两条规则,则选取更精准的(1.1.1.1,ro,rootsquash)这条规则。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        管理SFS Turbo文件系统权限
      • 订购数据迁移实例
        本页重点介绍通过天翼云官网门户订购数据迁移实例的过程。 操作步骤 1、登入天翼云门户。 登录天翼云 2、进入数据传输服务DTS控制台。 在天翼云门户首页顶部菜单栏,点击“控制中心”进入【控制中心】页面。 在【控制中心】页面顶部的资源池下拉列表框中选择相应资源池,找到页面中的“数据库”服务列表,选择“数据传输服务DTS”,进入DTS控制台,默认进入概览页面。 或从其他数据库的“购买TeleDB数据库实例”页面,直接切换到【数据库生态工具】,选择“DTS”。 3、概览页点击“创建实例”,进入开通页进行实例创建。 在【概览】页面中,点击“创建实例”按钮,进入“购买TeleDB数据库实例”> "DTS"页面,进行如下设置或选择: 标题部分的设置或选择:“组件引擎”选择“DTS”,“区域”根据用户选择所在资源池固定,“计费模式”目前仅支持“包年/包月”。 进行“基础配置”部分的设置或选择:“可用区”按实际选择。 进行“资源配置”部分的设置或选择:“配置方式”可选择“引导模式”或“快捷模式”,引导模式让用户可以准确选择需要的源与目标数据库,同步拓扑和数据库架构等,从而准确识别最小链路规格;快捷模式下用户可直接选择链路规格,简化配置; 引导模式下:“场景功能”可选择“数据迁移”或“数据同步”,根据用户上云业务场景选择;“源数据库”可选“MySQL”、“PostgreSQL”、“DDS/MongoDB”或“SQLServer”,目标数据库的选择根据源数据库的选择可选DTS支持的对应链路;“机器类型”普通资源池默认不展示,国产化资源存在时,可根据不同的资源池支持的机器类型选择。 选择“数据迁移”>"DDS/MongoDB"时,新增“数据库架构类型”选择,可选择“副本集”或“分片”,选择“分片”后,新增“节点数量”的选择,数量的大小会影响“链路规格”可选择的规格范围;“链路规格”可选择"较小规格"、“标准规格”或“大规格”。 选择“数据同步”>"MySQL" 或“PostgreSQL”时,新增“同步拓扑”选择,可选择“单向同步”或“双向同步”,“双向同步”会影响可选择的规格范围;“链路规格”可选择"较小规格"、“中规格”、“标准规格”或“大规格”。 快捷模式下:“场景功能”可选择“数据迁移”或“数据同步”,“链路规格”可选择"较小规格"、“中规格”、“标准规格”或“大规格”。 进行“企业项目”部分的设置或选择: 对应的企业项目已创建的情况,直接在“企业项目”下拉列表中选择; 对应的企业项目不在下拉列表中的情况,则点击下拉列表下方“创建新的企业项目,请到企业管理配置”中的“企业管理”跳转到企业项目管理页面,完成企业项目的创建后,再重新进入服务开通页面选择企业项目。 进行“网络配置”部分的设置或选择:“配置方式”代表DTS实例资源采用什么方式来配置,可选择“使⽤⽬标数据库所在VPC”,将DTS实例将放在与⽬标数据库同⼀VPC下;或选择“直接指定VPC”,选择当前资源池下已有的VPC。 “使⽤⽬标数据库所在VPC”下:“选择实例”可选择当前资源池下已有的云上数据库实例,带出“虚拟私有云”、“子网”、“安全组”,可检查确认;若选择“资源配置”>“快捷模式”时,需要选择“目标数据库”,可选“MySQL”、“PostgreSQL”、“DDS/MongoDB”或“SQLServer”,从而选择实例。 “直接指定VPC”下:“连接方式”可选择“使用IPv4地址连接”或“使用IPv6地址连接”,选择后公网连接方式不一样,请根据数据库实例是否开通了IPv6地址来选择;“虚拟私有云”、“子网”、“安全组”根据当前资源池下已有的VPC来选择。 进行“实例配置”部分的设置:输入实例名称,若不输入将自动填充。 进行“购买量”部分的选择:选择“购买时长”和“购买数量”。 说明 为了保证开通数据库迁移实例的过程顺利,请预先准备好需要的网络资源和数据库资源。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        订购、续订、退订
        订购数据迁移实例
      • 集群元数据备份与恢复
        步骤二:在自建Kubernetes集群备份应用 由于本地集群已接入分布式容器云平台CCE One注册集群,因此可在控制台上进行备份任务操作,具体步骤如下: 1. 在CCE One集群管理页面,找到对应的本地注册集群,点击进入云上单集群控制台; 2. 进入【运维管理】>【备份】,然后按需选择【集群备份】; 3. 首次进入该页面,将检查ccsebackup插件的安装情况,若当前该插件还未安装,会有对应流程提示;请参考流程指引,部署并配置ccsebackup插件的运行参数; 4. 创建集群备份任务,等待备份任务执行完成; 具体操作,请参考云容器引擎集群备份 步骤三:在线上CCE集群中恢复应用 若只是本集群按需恢复,则可以在对应备份任务操作中,点击【还原】并再次点击确认即可; 若需要在天翼云上的其他CCE注册集群中恢复应用,则可以参考如下步骤: 1. 将天翼云CCE集群关联到CCE One注册集群中来; 2. 进入天翼云CCE注册集群控制台,选择【运维管理】>【备份】>【集群备份】>【上传】,将源集群中备份下载的副本,上传到目标集群的集群备份列表中; 3. 点击操作中的【还原】,并按需选择命名空间重命名和数据清洗配置; 跨集群数据恢复场景,建议通过【数据清洗】配置,快速完成镜像地址、PVC StorageClass等差异化配置的替换; 等待以上【还原】任务执行完成后,进度目标集群中检查workload运行状态。预期输出如下: 设置kubectl proxy,尝试访问服务: 验证目标集群中应用服务访问正常,应用迁移完成。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        集群元数据备份与恢复
      • RocketMQ业务迁移
        本章节介绍了如何讲其他厂商或自建的业务迁移到分布式消息服务RocketMQ的实践方案。 操作场景 RocketMQ业务迁移是指将其他厂商或者自建的RocketMQ迁移到天翼云分布式消息服务RocketMQ。 前提条件 1. 配置网络环境 分布式消息服务RocketMQ实例分VPC内以及公网地址两种网络连接方式。如果使用公网地址,则消息生产与消费客户端需要有公网访问权限,并配置如下安全组。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8200 0.0.0.0/0 公网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口 2. 购买分布式消息服务RocketMQ实例 具体请参考购买RocketMQ实例。 操作步骤 1. 迁移元数据至分布式消息服务RocketMQ实例。 1. 获取其他厂商或自建RocketMQ实例的元数据。 2. 登录主机,下载RocketMQ软件包。 wget i < 1. 解压软件包。 unzip rocketmqall4.9.4binrelease.zip 1. (可选)如果RocketMQ实例开启了ACL访问控制,执行mqadmin命令时,需要鉴权。切换到解压后的软件包目录下,在“conf/tools.yml”文件中,增加如下内容。 accessKey: secretKey: accessKey和secretKey表示在控制台“用户管理”页面,创建的用户名和密钥。 1. 进入解压后的软件包目录下,执行以下命令,查询集群名称。sh ./bin/mqadmin clusterList n {nameserver地址及端口号}例如:“nameserver地址及端口号”为“192.168.0.65:8100”。 2. sh ./bin/mqadmin clusterList n 192.168.0.65:8100执行以下命令,导出元数据。未开启SSL的实例,执行以下命令。sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 1. sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export已开启SSL的实例,执行以下命令。JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n {nameserver地址及端口号} c {RocketMQ集群名称} f {导出的元数据文件的存放路径}例如:“nameserver地址及端口号”为“192.168.0.65:8100”,“RocketMQ集群名称”为“DmsCluster”,“导出的元数据文件的存放路径”为“/tmp/rocketmq/export”。 3. JAVAOPTDtls.enabletrue sh ./bin/mqadmin exportMetadata n 192.168.0.65:8100 c DmsCluster f /tmp/rocketmq/export在控制台迁移元数据。登录控制台。 4. 单击RocketMQ实例的名称,进入实例详情页面。 5. 在左侧导航栏,选择“元数据迁移”,进入迁移任务列表页面。 6. 单击“创建迁移任务”,弹出“创建迁移任务”对话框。 参考,设置迁移任务的参数。 参数 说明 任务名称 您可以自定义迁移任务的名称,用于区分不同的迁移任务。 是否同名覆盖 如果开启同名覆盖,会对已有的同名元数据的配置进行修改。例如:原实例Topic01的读队列个数为3,云上实例Topic01的读队列个数为2,开启同名覆盖后,云上实例Topic01的读队列个数变为3。如果不开启同名覆盖,同名元数据的迁移将失败。例如:原实例的Topic包含Topic01和Topic02,云上实例的Topic包含Topic01和Topic03,不开启同名覆盖,原实例Topic01的迁移将失败。 元数据 上传。 1. 单击“确定”。迁移完成后,在迁移任务列表页面查看“任务状态”。 1. 当“任务状态”为“迁移完成”,表示所有元数据都已成功迁移。 2. 当“任务状态”为“迁移失败”,表示元数据中部分或全部元数据迁移失败。单击迁移任务名称,进入迁移任务详情页,在“迁移结果”中查看迁移失败的Topic/消费组名称,以及失败原因。 2. 迁移生产消息至分布式消息服务RocketMQ版实例。将生产客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启生产业务,使得生产者将新的消息发送到分布式消息服务RocketMQ版实例中。 3. 迁移消费消息至分布式消息服务RocketMQ版实例。待消费组中的消息消费完之后,将消费客户端的元数据连接地址改为分布式消息服务RocketMQ版实例的元数据连接地址,重启消费业务,使得消费者从分布式消息服务RocketMQ版实例中消费消息。 4. 如果有多个RocketMQ实例需要迁移到同一个分布式消息服务RocketMQ版实例中,请依次进行迁移
        来自:
        帮助文档
        分布式消息服务RocketMQ
        最佳实践
        RocketMQ业务迁移
      • 场景及注意事项
        前提条件 已挂载数据盘至云主机或物理机,且该数据盘未初始化。 注意事项 磁盘分区和格式化是高风险行为,请慎重操作。本文操作仅适用于处理一块全新的数据盘。从数据源创建的云硬盘无需初始化,这类云硬盘在初始状态就具有数据源中的数据,如果您要格式化已写入数据的数据盘,请先备份该云硬盘的数据,避免数据丢失。 MBR分区只能识别小于或等于2TB的分区,GPT分区可以识别大于2TB的分区,因此当为容量大于2TB的磁盘分区时,请采用GPT分区方式。具体两种分区方式区别如下表: 分区方式 支持最大磁盘容量 支持分区数量 分区工具 MBR 2TB 4个主分区 3个主分区和1个扩展分区 Linux 操作系统:fdisk 工具或parted 工具 GPT 18EB(目前云硬盘支持的最大容量为32TB) 不限制分区数量 Linux 操作系统:parted 工具 当云硬盘已经投入使用后,此时切换云硬盘分区形式时,云硬盘上的原有数据将会清除,因此请在云硬盘初始化时谨慎选择云硬盘分区形式。切换GPT分区形式前,请对云硬盘数据备份后,再格式化硬盘。 一块新创建的共享云硬盘挂载至第一台云主机后,需进行初始化之后使用。后续挂载至其他云主机,无需再进行初始化。初始化会丢失已有数据,请您谨慎操作。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        场景及注意事项
      • 计费概述
        本文介绍天翼云CDN加速产品计费相关的概述信息,主要包括计费模式和计费构成。 计费模式 天翼云CDN加速产品支持按量计费和资源包两种计费模式。 按量计费(后付费):选择与业务需求相匹配的计费方式,按实际用量结算费用,先使用,后付费,通常情况下适用于业务用量有较大波动且无法准确预测的场景。按量计费当前支持按流量和按带宽两种方式。 资源包(预付费):根据业务需求购买量级相匹配的资源包规格,结算时优先从资源包抵扣用量,先购买,后抵扣,适用于业务用量变动较小,整体用量相对明确的场景。 计费模式 服务类型 计费方式 计量维度 描述 订购方式 适应场景 按量计费 (后付费) 基础服务 按流量 流量 按照每小时的实际流量计费。 支持官网订购。 适用于流量曲线波动较大,有带宽尖峰,且全天内带宽利用率小于30%的客户。 按量计费 (后付费) 基础服务 按带宽 日带宽峰值 按照每日带宽峰值计费,按账户每5分钟统计一个带宽值,每日得到288个值,取其中的最大值作为当日的日带宽峰值计费点。 支持官网订购。 适用于流量曲线较为平稳,且全天内带宽利用率大于30%的客户。 按量计费 (后付费) 基础服务 按带宽 月平均日带宽峰值 按照自然月结算,在每个自然日内,按账户每5分钟统计一个带宽值,对所有有效带宽值进行降序排列,取其中的最大值作为日带宽峰值计费点。最后对所有有效日的日带宽峰值求和取平均,获得当月的月平均日带宽峰值。 需提交工单或拨打4008109889电话联系客服进行订购。 适用于月消费金额大于10万元,或预期大于10万元的客户。 备注: 更多按带宽峰值计费的具体单价可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 按量计费 (后付费) 基础服务 按带宽 月带宽峰值 在一个自然月内,按账户每5分钟统计一个带宽值,对所有有效带宽值进行降序排列,取其中的最大值作为当月的月带宽峰值计费点。 以一月30天为例,默认均为有效取值点,每5分钟1个带宽取值点,每天288个取值点,每月总取值点数为 288x30 8640个,取其中的最大值作为当月的月带宽峰值计费点。 需提交工单或拨打4008109889电话联系客服进行订购。 适用于月消费金额大于10万元,或预期大于10万元的客户。 备注: 更多按带宽峰值计费的具体单价可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 按量计费 (后付费) 基础服务 按带宽 月95带宽峰值 在一个自然月内,按账户每5分钟统计一个带宽值,对所有有效带宽值进行降序排列,将带宽数值最高的 5% 的点去掉,剩余最高带宽即为月95带宽峰值计费值。 以一月30天为例,默认均为有效取值点,每5分钟1个带宽取值点,每天288个取值点,每月总取值点数为 288 x 30 8640个;将所有的点按带宽数值降序排列,去掉前5%的点(8640 x 5% 432),即第433个点为当月的月95带宽峰值计费点。 需提交工单或拨打4008109889电话联系客服进行订购。 适用于月消费金额大于10万元,或预期大于10万元的客户。 备注: 更多按带宽峰值计费的具体单价可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 按量计费 (后付费) 增值服务 按请求数 静态HTTPS/QUIC请求数 客户的域名开启HTTPS或QUIC功能后,将根据访问CDN产生的静态HTTPS请求数或静态QUIC请求数计费。 支持官网订购。 天翼云CDN加速产品的增值服务是通过增值功能来满足客户特定需求的一种方式。开通使用后,需额外付费。 按量计费 (后付费) 增值服务 按张数 内容审核 目前内容审核主要针对图片是否涉黄、涉暴恐进行鉴定。 支持官网订购。 天翼云CDN加速产品的增值服务是通过增值功能来满足客户特定需求的一种方式。开通使用后,需额外付费。 按量计费 (后付费) 增值服务 按流量/带宽 高性能网络 当普通国际网无法满足客户跨境传输需求时,通过开通高性能网络,可起到跨境加速效果。 支持官网订购。 天翼云CDN加速产品的增值服务是通过增值功能来满足客户特定需求的一种方式。开通使用后,需额外付费。 按量计费 (后付费) 增值服务 按函数执行次数 边缘函数 边缘函数功能可以让企业研发人员将自定义的代码秒级一键部署到天翼云CDN边缘节点上,实现可编程CDN能力,快速满足不同客户的个性化定制需求。 支持官网订购。 天翼云CDN加速产品的增值服务是通过增值功能来满足客户特定需求的一种方式。开通使用后,需额外付费。 资源包 (预付费) 基础服务 流量包 流量 当前CDN加速支持订购的资源包均为一次性预付费,有效期为一年,当前无按月计费周期的资源包。 支持官网订购。 相较于按量计费,流量包具有一定的优惠折扣。相关优惠活动,详情请见:天翼云官网最新活动。 资源包 (预付费) 增值服务 静态HTTPS请求包 静态HTTPS请求数 当前CDN加速支持订购的资源包均为一次性预付费,有效期为一年,当前无按月计费周期的资源包。 支持官网订购。 相较于按量计费,流量包具有一定的优惠折扣。相关优惠活动,详情请见:天翼云官网最新活动。
        来自:
        帮助文档
        CDN加速
        计费说明
        计费概述
      • 支持的镜像
        应用镜像 应用镜像包含第三方应用程序、初始化数据、应用所需的运行环境以及操作系统,选用应用镜像创建轻量型云主机时,您可以直接使用预设的应用程序,也可以根据实际的业务需求自定义应用配置。这样可以减少应用上传和安装等环节,有效提高部署效率。 注意 天翼云对云主机底层的操作系统提供技术支持服务,保证主机的正常启动。除此之外不负责第三方应用的安装、调试,若您在使用第三方软件的过程中遇到问题,请和第三方公司联系。 天翼云为用户提供以下类型的应用镜像。 镜像类型 说明 提供版本 WordPress WordPress 是一个广泛使用的开源内容管理系统 ,适用于创建和管理各种类型的网站和博客。它由 PHP 和 MySQL 构建,提供可扩展性、灵活性和易用性。 注:该镜像基于CentOS 7.3 64位操作系统。 6.0.0 Docker Docker是较为流行的开源容器引擎,可实现将应用程序及其依赖关系和运行环境打包在一个容器内,从而实现跨平台、可重复部署、自动化管理的目标。 注:该镜像基于CentOS 7.9 64位操作系统。 19.03.9 幻兽帕鲁(Palworld) 一键部署幻兽帕鲁多人联机服务器,可选择基于Windows Server和Linux (Ubuntu)的两种操作系统。 注:Windows Server版本基于Windows 2019 Datacenter 64位操作系统;Ubuntu版本基于Ubuntu 20.04 64位操作系统。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        支持的镜像
      • 恢复OMS数据
        操作步骤 1.在FusionInsight Manager,选择“运维 > 备份恢复 > 备份管理” 。 2.在任务列表指定任务的“操作”列,选择“更多 > 查询历史”,打开备份任务执行历史记录。 在弹出的窗口中,在指定一次执行成功记录的“备份路径”列,单击“查看”,打开此次任务执行的备份路径信息,查找以下信息: “备份对象”表示备份的数据源。 “备份路径”表示备份文件保存的完整路径。 选择正确的项目,在“备份路径”手工选中备份文件的完整路径并复制。 3.选择“运维 > 备份恢复 > 恢复管理 > 创建 ”。 4.在“任务名称”填写恢复任务的名称。 5.在“恢复对象”选择“OMS”。 6.勾选“OMS”。 7.在“OMS”的“路径类型”,选择一个备份目录的类型。 选择不同的备份目录时,对应设置如下: “LocalDir”:表示备份文件保存在主管理节点的本地磁盘上。 选择此参数值,还需要配置“源端路径”,表示要恢复的备份文件。例如,“ 版本号数据源任务执行时间.tar.gz ”。 “LocalHDFS”:表示备份文件保存在当前集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端路径”:表示备份文件在HDFS中保存的完整路径。例如“ 备份路径/备份任务名任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “恢复时使用集群”:表示选择恢复任务执行时使用集群的名称。 “源NameService名称”:选择恢复任务执行时备份目录对应的NameService名称。默认值为“hacluster”。 “RemoteHDFS”:表示备份文件保存在备集群的HDFS目录。 选择此参数值,还需要配置以下参数: “源端NameService名称”:填写备份数据集群的NameService名称。可以输入集群内置的远端集群的NameService名称:haclusterX,haclusterX1,haclusterX2,haclusterX3,haclusterX4;也可输入其他已配置的远端集群NameService名称。 “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “源端NameNode IP地址”:填写备集群NameNode业务平面IP地址,支持主节点或备节点。 “源端路径”:填写备集群保存备份数据的完整HDFS路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “源集群”:选择恢复数据使用的Yarn队列所在的集群。 “队列名称”:填写备份任务执行时使用的Yarn队列的名称。需和集群中已存在且状态正常的队列名称相同。 “NFS”:表示将备份文件通过NFS协议保存在NAS中。选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “CIFS”:表示将备份文件通过CIFS协议保存在NAS中。选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写NAS服务器IP地址。 “端口号”:填写CIFS协议连接NAS服务器使用的端口号,默认值为“445”。 “用户名”:填写配置CIFS协议时设置的用户名。 “密码”:填写配置CIFS协议时设置的密码。 “源端路径”:填写备份文件在NAS服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “SFTP”:表示备份文件通过SFTP协议保存到服务器中。 选择此参数值,还需要配置以下参数: “IP 模式”:目标IP的IP地址模式。系统会根据集群网络类型自动选择对应的IP模式,如IPv4或者IPv6。 “服务器IP地址”:填写备份数据的服务器IP地址。 “端口号”:填写SFTP协议连接备份服务器使用的端口号,默认值为“22”。 “用户名”:填写使用SFTP协议连接服务器时的用户名。 “密码”:填写使用SFTP协议连接服务器时的密码。 “源端路径”:填写备份文件在备份服务器中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 “OBS”:表示将备份文件保存在OBS中。 选择此参数值,还需要配置以下参数: “源端路径”:填写备份文件在OBS中保存的完整路径。例如,“ 备份路径/备份任务名数据源任务创建时间/版本号数据源任务执行时间.tar.gz ”。 说明 MRS 3.1.0及之后版本才支持将备份文件保存到OBS。 8.单击“确定”保存。 9.在恢复任务列表已创建任务的“操作”列,单击“执行”,开始执行恢复任务。 恢复成功后进度显示为绿色。 恢复成功后此恢复任务不支持再次执行。 如果恢复任务在第一次执行时由于某些原因未执行成功,在排除错误原因后单击“重试”,重试恢复任务。 10.以omm用户分别登录主、备管理节点。 11.执行以下命令,重新启动OMS。 sh ${BIGDATAHOME}/omserver/om/sbin/restartoms.sh 提示以下信息表示命令执行成功: start HA successfully. 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新登录FusionInsight Manager表示重启OMS成功。 12.在FusionInsight Manager,选择“集群 > 待操作的集群名称 > 服务 > KrbServer > 更多 > 同步配置”,单击“确定”,等待KrbServer服务配置同步过程完成。 13.选择“集群 > 待操作集群的名称 > 更多 > 同步配置”,单击“确定”,等待集群配置同步成功。 14.选择“集群 > 待操作集群的名称 > 更多 > 重启”,输入当前登录的用户密码确认身份,单击“确定”,等待集群重启成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        恢复数据
        恢复OMS数据
      • 通过Kubectl命令行创建Ingress
        参数 是否必填 参数类型 描述 port 是 Integer 集群虚拟IP的访问端口,取值范围为1 ~ 65535。 protocol 是 String 该端口的IP协议,支持“TCP”和“UDP”。 targetPort 是 String 对应界面上的容器端口,应用程序实际监听的端口,取值范围为1 ~ 65535。 type 是 String 采用Nodeport的访问类型连接负载均衡,NodePort表示“节点私有IP”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        通过Kubectl命令行创建Ingress
      • 查看负载均衡实例详情
        参数 参数类型 说明 示例 下级对象 resourceID String 计费类资源ID xxx eipID String 弹性公网IP的ID eipxxx bandwidth Integer 弹性公网IP的带宽 1 isTalkOrder Boolean 是否按需资源 true eipAddress String 弹性公网IP的地址 100.124.1.40
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        负载均衡实例
        查看负载均衡实例详情
      • 视频直播有哪些访问控制策略
        本文介绍视频直播支持的访问控制策略。 天翼云视频直播支持如下访问控制策略: Referer防盗链和UA防盗链:根据HTTP请求头中的Referer字段或UserAgent字段对请求来源的域名及其他信息进行黑白名单控制,从而实现对用户身份的识别和过滤。Referer防盗链支持控制台自助操作,如需配置请参见:Referer防盗链。UA防盗链暂不支持自助操作,如需配置请提交工单。 IP黑白名单:通过设置黑白名单对来源IP进行相应限制。IP黑白名单支持控制台自助操作,如何配置请参见:IP黑白名单。 区域访问控制:通过允许或者拒绝指定区域的用户访问,实现访问控制。区域访问控制暂不支持自助操作,如需配置请提交工单。 时间戳防盗链:在主播推流或观众播放的URL中加上鉴权信息。主播请求直播推流或观众请求播放时,视频直播会对请求进行时效性判断,并对URL中携带的鉴权信息进行合法性判断,仅校验通过的请求予以响应,其它非法的访问将予以拒绝,从而有效地保护直播资源。更多详细信息请参见:URL鉴权。URL鉴权暂不支持自助操作,如需配置请提交工单。 远程鉴权:如果希望更安全的访问控制策略,您可通过远程鉴权实现。即由您自行搭建鉴权中心,视频直播将接收到的请求,转发到您搭建的鉴权中心进行鉴权,鉴权通过的才可以允许播放,不通过的则拒绝。更多详细信息请参见:远程鉴权。 HTTPS访问:您可以配置HTTPS证书,用户请求时通过HTTPS访问,从而使用户和直播节点之间使用HTTPS加密传输。HTTPS支持控制台自助操作,如何配置请参见:HTTPS配置。
        来自:
        帮助文档
        视频直播
        常见问题
        直播安全类
        视频直播有哪些访问控制策略
      • 排查内存使用率高问题
        本页介绍了排查内存使用率高问题方式与解决方案。 内存使用率高问题排查方式与解决方案: 1. 使用【监控图表】的【内存】进行查看。 2. 解决方案: 1. 控制并发连接数。连接数据库时,需要计算业务一共有多少个客户端, 每个客户端配置的连接池大小是多少,总的连接数不宜超过当前实例能承受的最大连接数的80%。连接太多会导致内存和多线程上下文的开销增加,影响请求处理延时。 2. 建议配置连接池,连接池最大不要超过200。 3. 降低单次请求的内存开销,例如通过创建索引减少集合的扫描、内存排序等。 4. 在连接数合适的情况下内存占⽤持续增⾼,建议升级内存配置,避免可能存在内存溢出和大量清除缓存而导致系统性能急剧下降。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        排查内存使用率高问题
      • 查询Postgresql实例所有规格的详情
        接口描述 查询实例所有节点以及备机(如果有的话)的规格详情,包括cpu、内存、磁盘 请求方法 GET URI /v1/product/scaledetail 请求参数 名称 位置 类型 必选 说明 prodInstId body Long 是 实例id 响应参数 名称 二级节点 类型 说明 message String 消息提示 statusCode Integer 状态码 returnObj List 所有的返回信息都以JSON形式保存 ip String 节点ip type Integer 节点类型,取值 l 0:主节点 l 1:从节点 l 2:备份节点 cpu Integer cpu数量,单位core memeory Long 内存大小,单位K disk Long 磁盘大小,单位K 示例 请求示例 /v1/product/getProductScaleDetail?prodInstId14 响应示例 { "message": "SUCCESS", "opMessage": "", "returnObj": [ { "cpu": 1, "disk": 22750104, "ip": "192.168.190.12", "memory": 1863000, "type": 2 }, { "cpu": 1, "disk": 22936404, "ip": "192.168.190.11", "memory": 1863000, "type": 0 }, { "cpu": 1, "disk": 22750104, "ip": "192.168.190.12", "memory": 1863000, "type": 1 } ], "statusCode": 800 }
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        查询Postgresql实例所有规格的详情
      • 产品升配
        安全体检支持增加授权体检IP数量,用户可根据自身需求输入要增加的规格数量。 安全体检支持增加授权体检IP数量,用户可根据自身需求输入要增加的规格数量,然后点击立即升配并支付。 注意 单个规格包含5个互联网IP授权,如果您需要增加6个互联网IP,仅购买2个互联网安全体检即可。 操作步骤 1. 登录产品控制台。 2. 点击控制台增加按钮,跳转到安全体检产品增项页面。 3. 在升配页面,输入互联网安全体检规格订购数量,并点击“立即升配“按钮,跳转到支付页面。 4. 在“支付”页面,请选择付款方式进行付款。 5. 付款成功后,返回产品控制台,查看升配结果。 6. 订购完成后,即可开始录入体检IP及通知信息。
        来自:
        帮助文档
        安全体检
        计费说明
        产品升配
      • LdapServer健康检查指标项说明
        本章节主要介绍翼MapReduce服务LdapServer健康检查指标项说明。 SlapdServer服务可用性检查 指标项名称: SlapdServer服务可用性 指标项含义: 系统对SlapdServer服务状态进行检查。如果检查结果不正常,则SlapdServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是SlapdServer服务所在节点故障或者SlapdServer进程故障。操作人员进行SlapdServer服务恢复时,请尝试如下操作: 检查SlapdServer服务所在节点是否故障。详细操作请参见告警ALM12006处理。 检查SlapdServer进程是否正常。详细操作请参见告警ALM12007处理。 服务健康状态 指标项名称: 服务状态 指标项含义 :系统对LdapServer服务状态进行检查。如果检查结果不正常,则LdapServer服务不可用。 恢复指导: 如果该指标项检查结果不正常,原因可能是主LdapServer服务所在节点故障或者主LdapServer进程故障。详细操作请参见告警ALM25000处理。 检查告警 指标项名称: 告警信息 指标项含义 :系统对LdapServer服务的告警信息进行检查。如果存在告警信息,则LdapServer服务可能存在异常。 恢复指导: 如果该指标项检查结果不正常,建议根据告警内容,查看对应的告警资料,并进行相应的处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        LdapServer健康检查指标项说明
      • 存储资源
        本章节主要介绍翼MapReduce的存储资源操作。 简介 HDFS是大数据集群中的分布式文件存储服务,存放大数据集群上层应用的所有用户数据,例如写入HBase表或Hive表的数据。 目录是HDFS存储资源分配的基本单位。HDFS支持传统的层次型文件组织结构。用户或者应用程序可以创建目录,在目录中创建、删除、移动或重命名文件。租户通过指定HDFS文件系统的目录来获取存储资源。 调度机制 系统支持将HDFS目录存储到指定标签的节点上,或存储到指定硬件类型的磁盘上。例如以下业务场景: 实时查询与数据分析共集群时,实时查询只需部署在部分节点上,其数据也应尽可能的只存储在这些节点上。 关键数据根据实际业务需要保存在具有高度可靠性的节点中。 管理员可以根据实际业务需要,通过数据特征灵活配置HDFS数据存储策略,将数据保存在指定的节点上。 对于租户,存储资源是各租户所占用的HDFS资源。可以通过将指定目录的数据存储到租户配置的存储路径中,实现存储资源调度,保证租户间的数据隔离。 用户可以添加/删除租户HDFS存储目录,设置目录的文件数量配额和存储空间配额来管理存储资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        存储资源
      • OpenClaw通道配置指南
        前置工作 已通过天翼云生态专区订购 OpenClaw 应用。 已为对应的OPenClaw应用实例完成模型配置 。 说明 若 OpenClaw 版本过低,将导致无法在公有云生态专区页面中进行通道配置。 操作步骤 登录天翼云官网,进入生态专区控制台。在应用管理我的应用中,选中对应的OpenClaw实例,点击进入应用详情页面。 点击应用配置 页签,进入 OpenClaw 应用配置页面。在通道配置模块中,可对 OpenClaw 进行通道配置(支持企业微信、QQ、钉钉、飞书),实现将 OpenClaw 接入各类即时通讯软件 说明 OpenClaw 支持在同一台服务器上配置多个通道,可同时接入QQ 机器人、飞书机器人等多个接入实例。若当前服务器已接入过其他通道,可在此基础上继续添加更多通道。 1.OpenClaw快速接入QQ配置 1.1登录QQ开放平台 进入腾讯QQ开放平台官网,完成QQ账号登录。 1.2创建QQ机器人 在QQ开放平台的QQ机器人页面,单击“创建机器人”,完成QQ机器人创建。 机器人创建完成后,记录并保存页面显示的 ”AppID“ 和 “AppSecret” 两个参数。请妥善保管、切勿泄露,注意数据安全,后续配置步骤将需要使用以上信息。 返回 QQ 软件,即可在消息列表中看到已创建的 QQ 机器人,且机器人会自动发送第一条欢迎消息。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw通道配置指南
      • 通过kafka导入日志
        本文主要介绍如何通过kafka导入日志。 本文主要介绍如何将天翼云分布式消息服务Kafka的数据导入到云日志服务,实现数据的查询分析、加工等操作。 注意 当前功能为试用阶段,仅在华北2资源池开放。 创建数据导入任务 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“分布式消息服务Kafka数据导入” 4. 选择目标日志项目和日志单元,单击下一步。 5. 设置接入配置,配置如下参数,确认无误后,单击下一步。 参数 说明 接入配置名称 导入任务的唯一标识 Kafka 实例 选择kafka实例作为数据源 Topic 列表 选择Kafka主题,当前仅支持导入公有Topic 消费组 选择kafka中的消费组, 起始位置 选择开始导入数据的位置。 最早:从已有的第一条Kafka数据开始导入 最晚:从最近生成的Kafka数据开始导入 数据格式 待导入数据的格式。若您选择JSON字符串,导入任务会将原始数据解析为keyvalue对格式,只解析到第一层。 编码格式 选择导入数据的编码格式(即字符集),目前仅支持UTF8和GBK。 6. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 7. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明导入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        通过kafka导入日志
      • 设置安全组和白名单
        本页介绍了公网连接实例如何设置安全组规则。 安全组 安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同安全保护需求,并相互信任的弹性云服务器和文档数据库服务实例提供访问策略。 为了保障文档数据库服务的安全性和稳定性,在使用文档数据库服务实例之前,您需要设置相应的安全组规则,开通需访问数据库的IP地址和端口。 使用公网连接文档数据库服务实例时,需要为文档数据库服务所在安全组配置相应的“入方向”规则。 白名单 白名单是在安全组之上,针对单个文档数据库实例更细粒度的IP地址访问安全管理。 入方向规则配置步骤 1. 进入TeleDB数据库控制台。 2. 在“DDS”>“实例管理”页面,选择指定的目标实例,单击实例名称,进入“基本信息”页面。 3. 在“基本信息 > 网络 > 安全组”处,单击编辑,选择安全组。 4. 单击vpc名称,进入网络控制台,选择“访问控制 > 安全组”。 5. 在安全组页面,选择指定安全组,单击名称,进入安全组详情页面。 6. 在入方向规则页签下,单击“添加规则”,弹出添加入方向规则窗口。 7. 根据界面提示配置安全组规则。 8. 单击“确定”。 白名单公网访问设置 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 点击实例状态是“运行中”实例的实例名称,进入到该实例详情页。 4. 点击选择“白名单管理”页,点击“添加白名单分组”按钮,或者对已有的白名单分组,点击操作栏的“修改”按钮。 5. 在弹窗页中,业务访问类型选择“公网访问”、再配置允许访问的公网IP名单信息,点击“确定”按钮即可完成白名单分组添加或修改。具体可参考白名单管理。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        连接文档数据库服务实例
        公网连接实例
        设置安全组和白名单
      • 域名/端口类
        域名/IP接入WAF前需要准备哪些数据? 请根据申请的WAF模式,在域名/IP接入WAF前收集相关信息。接入WAF前需要准备以下数据: 域名/IP 端口:需要防护的域名对应的业务端口,WAF支持防护非标准端口。 服务器信息: 对外协议:客户端请求访问服务器的协议类型。 源站协议:WAF转发客户端请求到服务器的协议类型。 源站地址:客户端访问的网站服务器的IP地址或域名。 源站端口:WAF转发客户端请求到服务器的业务端口。 证书:如果“对外协议”使用HTTPS,则需要为该域名绑定证书。 域名/IP如何接入Web应用防火墙? 域名或IP接入WAF后,WAF作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。 说明 如果各子域名对应的服务器IP地址相同:输入防护的泛域名。例如:子域名a.example.com,b.example.com和c.example.com对应的服务器IP地址相同,可以直接添加泛域名.example.com。 如果各子域名对应的服务器IP地址不相同:请将子域名按“单域名”方式逐条添加。 同一个域名对应不同非标准端口视为不同的防护对象,例如www.example.com:8080和www.example.com:8081为两个不同的防护对象,且占用两个域名防护配额。如果您需要防护同一域名的多个端口,您需要将该域名和端口逐一添加到WAF。 WAF支持防护多级别单域名(例如,一级域名example.com,二级域名www.example.com和泛域名.example.com)。各类型域名接入WAF的流程是相同的。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        域名/端口类
      • 云日志服务C++ SDK
        本文主要介绍 云日志服务C++ SDK接入指南。 1. 前言 安装使用C++ SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK C++版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装c++ 运行环境,推荐安装c++11或以上版本。 2.2. 下载及安装 从官方渠道下载ctyunltscppsdk.zip压缩包,放到相应位置后并解压。“ctyunltscppsdk”目录中sampleputlogs.cpp为SDK的使用示例代码。 2.1.1. 依赖 cmake2.8或更新版本,GCC 4.9或更新版本。以下库及其相关头文件,可在对应Linux发行版的包管理器中安装,括号中给出的是经过验证的版本。 plaintext libcurldevel (7.6.1) openssldevel (1.1.1) protobuf (3.5.0) lz4 (v1.8.3) boost (1.66.0) 对于 CentOS 安装,可用如下命令搭建依赖环境 plaintext yum install gcc gccc++     yum install cmake yum install libcurldevel openssldevel libuuiddevel yum install lz4devel.x8664 yum install protobufdevel.x8664 yum install boostdevel.x8664 2.1.2. 编译使用 1、进入ctyunltscppsdk目录下,里面有CMakelists.txt文件。 2、执行以下命令: plaintext mkdir build cd build cmake .. DCMAKEINSTALLPREFIX.. make make install 其中make 主要做的工作有:为.proto文件生成对应的.pb.cc、.pb.h,以及编译出静态库文件libltssdk.a。 3、将ctyunltscppsdk的include目录下的头文件,全部移动到您项目的include目录下,(如果直接使用SDK 则可以不用移动)。 4、之后就可以在您的项目内使用SDK了,只需要引入对应的头文件即可。 5、编译您的程序,在您目录下内编译您的程序,构建出可执行文件。 如sampleputlogs.cpp: plaintext g++ sampleputlogs.cpp I./include L./lib/ lcurl lcrypto llz4 lprotobuf lltssdk 或者 根据主目录中的Makefile 文件。执行以下命令,也能实现上面的构建出可执行文件。 plaintext make sampleputlogs 6、执行可执行文件。 plaintext ./sampleputlogs 3. SDK使用设置
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C++ SDK
      • 日志采集器
        性能 单核的能力如下: 极简模式日志最大处理能力为100 MB/s。 正则默认最大处理能力为20 MB/s(与正则表达式的复杂度有关)。 分隔符日志最大处理能力为40 MB/s。 JSON日志最大处理能力为30 MB/s。 可调整启动和资源限制参数来提升性能。 推荐参数值 主机环境 参数 默认的采集速率 采集速率大于5 MB/s 采集速率大于10 MB/s 采集速率大于20 MB/s 采集速率大于40 MB/s cpuusagelimit 0.4 1 2 2 4 memusagelimit 384 1024 1024 2048 4096 processthreadcount 1 2 2 4 8 sendrequestconcurrency 4 4 20 40 80 资源限额参数需要修改 /etc/systemd/system/lmtagent.service 中如下部分: plaintext MemoryMax384M MemoryAccountingyes MemoryLimit384M MemoryHigh384M CPUQuota50% 启动参数需要修改 /app/cams/lmtagent/config.json 中如下部分: plaintext "processthreadcount": 4, "sendrequestconcurrency": 4, 最后通过如下命令重启采集器生效 plaintext sudo systemctl daemonreload && sudo systemctl restart lmtagent 容器或Kubernetes环境 环境变量 默认的采集速率 采集速率大于5 MB/s 采集速率大于10 MB/s 采集速率大于20 MB/s 采集速率大于40 MB/s cpuusagelimit 1 2 3 4 10 memusagelimit 1024 2048 2048 4096 4096 processthreadcount 2 2 2 4 8 sendrequestconcurrency 4 4 20 40 80 resources.limits.cpu 1000M 2000M 3000M 4000M 10000M resources.limits.memory 1 Gi 2 Gi 2 Gi 4 Gi 4 Gi 需要到云容器引擎CCE控制台插件插件实例 选择 ctglogoperator 选择更新,修改如下配置: plaintext procesThreadCount: 2 resources: limit: cpu: "1000m" memory: "1000Mi" request: cpu: "10m" memory: "200Mi" selfMonitor: cpuUsageLimit: 10 memUsageLimit: 1024 sendRequestConcurrency: 4 其中 resources.limit 为Kubernetes 资源限制,selfMonitor 为采集器内部资源监控,默认配置中两处基本一致; 如果希望优先使用Kubernetes 资源限制,可以把selfMonitor调整比resources.limit大 如果希望优先使用采集器内部资源管控,可以把selfMonitor调整比resources.limit小 注意 resources.limit.memory 超限会触发Kubernetes资源管控导致lmtagent强制重启,此时数据可能会丢失或重复; 占用相关资源超过selfMonitor最大限制的时间5分钟,则lmtagent会强制重启,此时数据可能会丢失或重复。 如果下发的采集配置多或者采集目标文件非常多,请调高内存上限,使其高于上面表格中的推荐值。 如果下发的采集配置中有很多JSON或者正则解析处理插件,请调高CPU上限,使其高于上面表格中的推荐值。
        来自:
        帮助文档
        云日志服务
        产品介绍
        使用限制
        日志采集器
      • 如何使用telnet命令检测Redis端口连通性?
        本文介绍如何使用telnet命令检测Redis端口连通性 ECS实例中已经安装了Telnet(Linux)或开启了Telnet客户端(Windows)。如果Redis服务出现了连接问题,并且参见上述问题中如何检测弹性云主机与Redis之间的网络连接。发现连接成功时,您需要进一步使用telnet命令检测服务端口是否可用。 查看Redis实例的连接地址,详情请参见查看连接地址。 登录ECS实例,执行telnet命令。 telnet {IP} {Redis PORT} 说明 windows系统和Linux系统中都可以使用该命令。 返回信息分析: 如果Redis连接存在问题,但可以在ECS上使用telnet连接到Redis实例,则ECS本身与Redis之间的连接无异常,请排查其它因素,例如客户端、业务代码,以及业务环境导致的Redis服务阻塞等问题。 如果telnet连接失败,但使用ping命令检测ECS与Redis之间的连接成功,可能是由于ECS存在异常行为(例如受恶意程序影响而攻击其它Redis的33016端口等)被系统禁止了部分服务,此时建议您监控ECS的数据找到异常流量并加以处理。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何使用telnet命令检测Redis端口连通性?
      • 查询防护规则详情
        参数 参数类型 说明 示例 下级对象 ruleName String 规则名称 test firewallId String 防火墙id dca4f9ffaca2447aa24310c1e62c4690 ipProto String IP协议,可能值 v4,v6。 v4 direction String 方向,可能值 in,out。 in action String 动作,可能值 drop,pass。 pass dstIp String 目的IP V4必输 1.1.1.0 dstIpMask Integer 目的IP子网掩码 V4必输 24 dstIp6 String 目的IP6 V6必输 1:: dstIp6Mask Integer 目的IP6子网掩码 V6必输 96 srcIp String 源IP V4必输 2.2.2.0 srcIpMask Integer 源IP子网掩码 V4必输 24 srcIp6 String 源IP6 V6必输 2:: srcIp6Mask Integer 源IP6子网掩码 V6必输 96 service String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort String 目的端口 8080 srcPort String 源端口 8182 icmpType String icmpType icmpCode String icmpCode app String 应用ID 多个ID用逗号隔开 20,30 status String 规则开关,可能值 disable,enable。 disable statistics String 统计开关,可能值 disable,enable。 disable policy Integer 优先级 1 policyDesc String 防护规则描述 防护规则描述 quota Integer 占用规格数量 1 pos String 移动策略ID到最前或最后,可能值 head,remove,tail。 head privateV4Ips Array of Strings V4私网ips privateV6Ips Array of Strings V6私网ips ipv4DstBeginNum Long 目的ipv4的开始数字形式 ipv4DstEndNum Long 目的ipv4的结束数字形式 ipv4SrcBeginNum Long 源ipv4的开始数字形式 ipv4SrcEndNum Long 源ipv4的结束数字形式 ipv6DstBeginNum Long 目的ipv6的开始数字形式 ipv6DstEndNum Long 目的ipv6的结束数字形式 ipv6SrcBeginNum Long 源ipv6的开始数字形式 ipv6SrcEndNum Long 源ipv6的结束数字形式 srcIpGroupId Integer 源地址组id dstIpGroupId Integer 目的地址组id srcPortGroupId Integer 源端口组id dstPortGroupId Integer 目的端口组id srcIpGroupName String 源地址组名称 dstIpGroupName String 目的地址组名称 srcPortGroupName String 源端口组名称 dstPortGroupName String 目的端口组名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        查询防护规则详情
      • 修改组件数据库用户密码
        本章主要介绍翼MapReduce的修改组件数据库用户密码功能。 操作场景 建议管理员定期修改组件数据库用户的密码,以提升系统运维安全性。 对系统的影响 修改密码需要重启服务,服务在重启时无法访问。 操作步骤 1.在FusionInsight Manager选择“集群 > 待操作的集群名称 > 服务”。 2.确定修改哪个组件数据库用户密码。 修改DBService数据库omm用户密码,参考修改DBService数据库omm用户密码章节进行操作,修改其他组件数据库用户密码,需要先停止服务再执行3。 3.单击待修改数据库用户密码的服务,选择“更多 > 修改数据库密码”,在弹出窗口中输入当前登录的用户密码确认身份,单击“确定”。 4.根据界面信息,输入新旧密码。 密码复杂度要求: 组件数据库用户密码字符长度为8~32。 至少需要包含大写字母、小写字母、数字、特殊字符~!@$%^&()+[{}];", /?中的3种类型字符。 不可和用户名相同或用户名的倒序字符相同。 不可与前20个历史密码相同。 5.勾选“我已阅读此信息并了解其影响”,单击“确定”。 6.密码修改完成后,选择“更多 > 重启服务”,在弹出窗口中输入当前登录的用户密码,单击“确定”,勾选“同时重启上层服务。”,单击“确定”开始重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改默认数据库用户密码
        修改组件数据库用户密码
      • 产品特性
        云原生网关 云原生网关同时具备传统的流量网关和业务网关功能(Zuul、Spring Cloud Gateway等),提供全局性和独立业务域级别的流量管理策略,支持Nacos和K8s等多种服务发现方式,支持TLS加密通信和多种身份认证方式,构筑安全的流量入口。 功能模块 功能详情 相关文档 服务管理提升应用稳定性 打通Nacos、K8s等多种服务发现数据源,支持多种服务负载均衡策略,通过限流、熔断、降级等策略提升整个访问链路稳定性。 服务管理 丰富灵活的路由策略 支持多种路由策略进行多服务路由转发,从请求路径、请求方法、请求头和请求参数等维度进行规则设置,实现请求限流、重写、Header 设置、跨域等。 路由策略配置 防御鉴权保障应用安全 支持JWT,OIDC等多种鉴权方式,对用户进行身份验证,支持自定义访问控制策略,支持全局或者路由级别的黑白名单配置,最大限度控制安全风险。 安全认证配置 可观测能力快速定位问题 集成天翼云LTS、APM等可观测组件,提供网关实例监控、业务监控、日志分析、全链路追踪等功能,高效定位问题,提高应对核心链路问题的响应速度。 监控分析
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品特性
      • 续费、到期与欠费
        本文介绍共享带宽的续费、到期与欠费情况说明。 当包年包月的共享带宽到期时,或按需计费方式的共享带宽欠费时,系统会对您的共享带宽进行冻结操作。冻结期间会对共享带宽进行限速。 冻结期间,可以将弹性IP从共享带宽移出,不可以将弹性IP加入到冻结的共享带宽内。 如果持续不续费或者补缴欠费金额,系统会将共享带宽资源进行销毁。销毁时共享带宽内的弹性IP会从共享带宽内移出,恢复为加入共享带宽前的计费方式,带宽大小也恢复为加入共享带宽前的大小(创建时即选择加入共享带宽的弹性IP,移出时恢复默认带宽大小为1M)。 为了防止您的业务受到影响,您需要关注共享带宽的到期情况和账户余额情况。 到期和欠费具体规则可见下表: 计费模式 到期和欠费后处理 共享带宽允许操作 弹性IP允许操作 包年包月 共享带宽进入冻结状态; 持续不续费将被销毁 销毁前可随时进行续费 允许从共享带宽移出,恢复按量计费。(不允许移入) 在共享带宽内的弹性IP根据账户余额欠费状态决定是否可以绑定资源 按量计费 共享带宽进入冻结状态; 持续不充值将被销毁 可随时进行充值 允许从共享带宽移出,移出后因账户欠费的原因,弹性IP也会被冻结
        来自:
        帮助文档
        共享带宽 SBW
        计费说明
        续费、到期与欠费
      • 文件操作授权
        此小节介绍云堡垒机文件操作授权管理。 文件操作授权用于控制用户访问资源时对资源内的文件操作的权限。 文件操作权限的可选范围是: 上传:允许/拒绝运维用户上传文件。 下载:允许/拒绝运维用户下载文件。 删除:允许/拒绝运维用户删除文件。 创建目录:允许/拒绝运维用户新建目录。 删除目录:允许/拒绝运维用户删除目录。 移动/重命名:允许/拒绝运维用户移动/重命名文件。 新增文件操作授权 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 文件操作授权”,进入“文件操作授权”页面。 3.单击“新增”,配置文件操作授权相关内容。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 动作 选择此授权规则的动作,可选“允许”或“拒绝”。 允许 启用状态 选择该授权规则的启用状态,默认启用。 用户 (可选)选择需要配置访问授权的用户。 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 (可选)选择需要配置访问授权的资产。 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 资产账号 选择命令授权规则生效的资产账号,添加资产账号请参见:资产账号章节。 文件 选择需要做限制的文件操作动作。可填写具体的文件或文件目录,使用正则表示填写,若填写多个使用回车分行。 若不填写文件范围,默认为全选所有文件。 说明 例如您只想限制tmp文件夹下的同层目录使用,正则表达式可填写:/tmp 例如您想限制tmp目录下所有文件及子目录的使用,正则表达式可填写:/tmp/. 授权时间 选择该规则生效的时间段。 源IP 填写用户登录的源IP地址。 0.0.0.0 风险等级 选择此授权规则的风险等级,共有5个等级可选择。 普通 说明 策略匹配顺序为:允许 > 阻断; 配置时至少需要关联至少一个授权对象,否则该条授权策略不会生效,其余未关联的表示对所有生效; 以基础设施访问授权时,账号必须拥有该基础设施访问授权的访问权限策略才会生效。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        文件操作授权
      • 安全问题
        本章主要介绍安全问题 是否支持项目成员只能查看任务(工作项)不能查看代码? 支持。 软件开发生产线中对代码仓库设置了专门的成员管理策略,项目成员只要未被添加为仓库成员,就没有权限查看代码仓库信息;用户登录后,代码托管服务页面中不会显示该帐号没有权限的代码仓库,详见“《代码托管用户指南》>配置代码托管仓库>安全管理>IP白名单”。 是否支持限制员工只能在办公场所访问代码仓库? 支持。 代码托管服务提供“IP白名单”设置,只有在IP白名单范围内的仓库访问才是允许的,除此之外其他IP发起的访问一律被拒绝。管理员可以对每个代码仓库进行IP白名单设置,以此来限制访问场所。详细操作请参考“《代码托管用户指南》>使用代码托管仓库>管理仓库成员>配置成员管理”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        安全问题
      • 应用一致性Agent脚本无法下载或安装失败
        本章节介绍当使用数据库服务器备份, 应用一致性Agent脚本无法下载或安装失败, 可能造成的原因和解决方案。 现象描述 系统提示无法下载脚本或使用Linux系统方式二安装Agent时失败。 可能原因 原因1:DNS无法正常解析OBS的域名。 原因2:目标云服务器openssl版本过低。 原因1解决方法 原因1:DNS无法正常解析安装域名。 需要手动修改DNS服务器IP地址,IP地址请从技术工程师处获取。若修改DNS后仍无法正常解析,请稍候重试或使用Linux系统方式一进行安装。 Linux 系统操作步骤 步骤1、以root用户登录云服务器。 步骤2、执行vi /etc/resolv.conf命令编辑“/etc/resolv.conf”文件。在已有的nameserver配置前写入DNS服务器的IP地址,如下图所示。 配置DNS 格式如下: nameserver DNS服务器IP地址 步骤3、单击“Esc”,并输入 :wq ,保存退出。 步骤4、执行以下命令,查看IP地址是否写入成功。完成修改DNS。 cat /etc/resolv.conf Windows 系统操作步骤 步骤1、进入弹性云服务器界面,登录已创建好的Windows 2012版本的弹性云服务器。 步骤2、单击左下角“这台电脑”,弹出“这台电脑”界面。 步骤3、右键单击“网络”,选择“属性”。弹出“网络和共享中心”,如下图所示。选择“本地连接”。 网络和共享中心 步骤4、在“活动”区域,选择“属性”。如下图所示。 本地连接活动 步骤5、弹出“本地连接属性”对话框,选择“Internet 协议版本 4 (TCP/IPv4)”,单击“属性”。如下图所示。 本地连接属性 步骤6、在弹出的“Internet 协议版本 4(TCP/IPv4)属性”对话框中,选择“使用下面的DNS服务器地址”,如图138所示,根据需要配置DNS。需要手动修改DNS服务器IP地址,IP地址请从技术工程师处获取。配置完成后,单击“确定”,完成配置。 配置DNS
        来自:
        帮助文档
        云服务备份
        故障案例
        应用一致性Agent脚本无法下载或安装失败
      • 1
      • ...
      • 199
      • 200
      • 201
      • 202
      • 203
      • ...
      • 576
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      模型推理服务

      应用托管

      推荐文档

      设置告警规则

      天翼云最佳实践④:网络流量实时查看工具ifstat

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号