活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云平台_相关内容
      • 计费项
        名称 服务阶段 工作任务内容 交付物 数据分类分级服务方案 数据分类分级产品部署 数据分类分级工具的安装调试,系统联调与测试,保障平台工具正常运行 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》 数据分类分级服务方案 数据资产调研方案制定 制定数据资产调研工作方案,内容包括调研范围、参与对象、工作目的、时间进度、配合分工等 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》 数据分类分级服务方案 数据资产梳理 针对XX组织单位业务部门开展调研,梳理业务部门对应的关键业务流程以及业务活动,分析各业务流程涉及的关键敏感数据 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》 数据分类分级服务方案 制定数据分类分级逻辑框架 根据数据安全标准和法律法规要求,调研梳理XX组织单位的业务条线,制定数据安全分类分级逻辑框架,为数据分类分级实施奠定基础 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》 数据分类分级服务方案 数据分类分级实施 针对XX组织单位试点系统范围内的数据,协调系统业务管理部门,开展数据发现梳理盘点、数据分类分级、归类归级工作,数据分类分级结果讨论形成一致意见,通过自动化工具整理数据分类分级结果 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》 数据分类分级服务方案 制定数据分类分级指南 基于数据分类分级逻辑框架基础以及数据分类分级工作持续实施的结果,优化数据分类分级工作流程及方法,输出数据分类分级指南 数据资产梳理过程交付件 《数据分类目录》 《数据分级清单》 《数据分类分级样表清单》
        来自:
        帮助文档
        数据安全专区
        计费说明
        计费项
      • 态势感知(专业版)与其他安全服务之间的关系与区别?
        态势感知(专业版)与其他安全防护服务(WAF、HSS、AntiDDoS、DBSS)的关系与区别。 态势感知(专业版)与其他安全防护服务(WAF、HSS、AntiDDoS、DBSS)的关系与区别如下: 关联 态势感知(专业版):作为安全管理服务,依赖于其他安全服务提供威胁检测数据,进行安全威胁风险分析,呈现全局安全威胁态势,并提供防护建议。 其他安全服务:威胁检测数据可以统一汇聚在SecMaster中,呈现全局安全威胁攻击态势。 区别 态势感知(专业版):仅为可视化威胁检测和分析的平台,不实施具体安全防护动作,需与其他安全服务搭配使用。 其他安全服务:仅展示对应服务的检测分析数据,并实施具体安全防护动作,不会呈现全局的威胁攻击态势。 态势感知(专业版)与其他安全防护服务区别,详细内容如下表。 服务名称 服务类别 关联与区别 防护对象 态势感知(专业版) 安全管理 态势感知(专业版)着重呈现全局安全威胁攻击态势,统筹分析多服务威胁数据和云上安全威胁,并提供防护建议。 呈现全局安全威胁攻击态势。 AntiDDoS流量清洗(AntiDDoS) 网络安全 AntiDDoS集中于异常DDoS攻击流量的检测和防御,相关攻击日志、防护等数据同步给态势感知(专业版)。 保障企业业务稳定性。 企业主机安全(HSS) 主机安全 HSS着手于保障主机整体安全性,检测主机安全风险,执行防护策略,相关告警、防护等数据同步给态势感知(专业版)。 保障主机整体安全性。 Web应用防火墙(WAF) 应用安全 WAF服务对网站业务流量进行多维度检测和防护,防御常见攻击,阻断攻击进一步威胁。相关入侵日志、告警数据等同步给态势感知(专业版),呈现全网Web风险态势。 保障Web应用程序的可用性、安全性。 数据库安全服务(DBSS) 数据安全 DBSS着力于数据库访问行为的防护和审计,相关审计日志、告警数据等同步给态势感知(专业版)。 保障云上数据库安全和资产安全。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        常见问题
        产品咨询
        态势感知(专业版)与其他安全服务之间的关系与区别?
      • 使用IPv6进行主机迁移
        源端服务器环境、剩余空间及其他要求。 源端服务器剩余空间要求: Windows:当分区大于等于600MB,该分区的可用空间小于320MB时不能迁移;当分区小于600MB,该分区的空间小于40MB时不能迁移。 Linux:根分区可用空间小于200MB时不能迁移。 源端服务器环境要求: 源端服务器时间与标准时间一致,避免源端Agent注册失败。 当源端服务器为Linux系统时,执行rsync v查看是否安装Rsync库。当前主流服务器系统已默认安装Rsync库,无需手动安装。 当未安装Rsync库,执行如下命令安装Rsync库: CentOS:执行 yum y install rsync。 Ubuntu:执行 aptget y install rsync。 Debian:执行 aptget y install rsync。 SUSE:执行 zypper install rsync。 其他平台系统:参见官网安装相关文档。 搭建IPv6网络并创建目的端 使用IPv6进行主机迁移前,需要先搭建一个IPv6网段的VPC,并在VPC中创建一个带有IPv6地址的目的端ECS。 注意事项 确保源端服务器能够使用IPv6网络。 子网配置时,请务必勾选“ 开启IPv6 ”,将自动为子网分配IPv6网段。 弹性云主机ECS仅部分规格支持IPv6网络,目的端需要选择支持IPv6的ECS,才可以使用IPv4/IPv6双栈网络,请务必选择支持的区域和规格。 网络配置时,务必选择“ 自动分配IPv6地址 ”,绑定共享带宽为可选,根据需求配置。 安全组入方向规则需要放通IPv6端口。 说明 Windows系统需要开放TCP的8899端口、8900端口和22端口。 Linux系统文件级迁移开放22端口,块级迁移开放8900端口、22端口。 以上端口,建议只对源端服务器开放。 创建迁移任务 主机迁移服务支持在双栈网络下使用IPv6进行数据迁移。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        使用IPv6进行主机迁移
      • 某省高考志愿填报重保最佳实践案例
        边缘安全加速平台——安全与加速服务 该产品可有效实现核心业务静态资源的缓存管理,并对动态请求实施优化回源机制。同步启用分布式DDoS防御、境外恶意请求拦截及境内异常攻击防护策略,在显著降低客户机房运行负载的同时,构建云端防护体系与客户本地安全系统的联动联防机制,形成覆盖网络传输层与应用层的立体化纵深防御架构。 服务流程 为有效保障服务的持续稳定与高效运转,由资深技术专家组成的专项团队秉承卓越运维理念,经深入调研行业最佳实践,牵头设计了体系化的服务质量管理规范。团队深谙行业特性及业务痛点,经过多维度评估论证,综合考量业务模式、技术基础设施及潜在风险因素,最终构建出覆盖全流程的标准化服务保障框架,配套涵盖需求调研、服务设计、部署实施、测试优化、保障值守、全面复盘等关键环节的全周期管理机制。 针对本次客户的业务保障需求,严格遵循了内部服务质量管理规范的要求,将执行力落地到流程中的每个细微环节中: 服务效果 为了确保真实报考时业务系统稳定运行,客户组织某地市考生模拟志愿填报,当天QPS峰值达到1.26万,并遭受了CC攻击。因运营专家团队前期做了大量的策略准备工作,本次模拟全程稳定,CC攻击100%拦截。 6月23日6月29日该省全省高考志愿填报期间,峰值带宽达到473 Mbps,请求数峰值达75.99 万次,峰值并发QPS 2533 次,总计请求数 34132.91 万次,安全防护9553 次,全程业务稳定0 故障、0 安全事件,服务得到了客户的高度认可。
        来自:
        帮助文档
        边缘重保服务
        最佳实践
        某省高考志愿填报重保最佳实践案例
      • CDN加速助力手机应用快速更新
        本文以CDN加速产品为例,为您介绍CDN加速产品在手机应用商店发布应用、更新应用的集中高并发业务场景下,如何将业务流量下沉边缘,缓解源站服务器压力,提升用户端下载体验。 业务场景简介 风起云涌的高科技时代,智能终端的普及不仅推动了移动互联网的发展,也带来了移动APP应用的爆炸式增长。越来越多的企业已经意识到手机应用可以为其提供自有销售平台、精准消费者数据信息、线下到线上的无缝连接和品牌宣传渗透的稳定渠道。无独有偶,各地的政务服务也在逐步从传统的线下办理模式到移动终端线上快捷高效办理的模式进行转变。 业务场景痛点 手机应用在给用户带来极度便利的同时,也为企业带来了许多问题: 用户需求飞速衍生,应用体量越来越大 因业务需要和用户诉求多元化,各类手机应用的功能都在不断叠加、丰富,市面上超过百M大小的手机应用已经成为普遍现象。 应用更新、发布后,用户更新和下载行为集中 现有应用的更新和新应用的发布,往往在上线后的3天内会面临着用户的集中更新和下载,造成服务站点的下行带宽暴涨、机器资源被耗尽,客户业务随时都面临瘫痪风险,用户下载体验差,流失风险高。 客户端多网分布,跨网传输稳定性差 用户分布于国内各大主要运营商网络下,客户自建服务站点在不具备BGP线路时,用户的下载、更新存在跨网传输的情况,极易造成下载速度慢、不稳定、下载中断等情况。 硬件、网络资源扩容建设成本高昂 通过服务站点硬件和网络带宽的扩容建设解决用户集中下载、更新带来的一系列问题,建设的成本让大多数企业望而却步;在业务闲时,扩建的资源也无法得到有效利用。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN加速助力手机应用快速更新
      • 预取
        本文通过图文说明预取功能的操作方法及注意事项。 功能介绍 预取功能是指客户提交URL预取任务后,CDN节点自动触发向源站请求内容并缓存。之后,当用户首次发起请求时,就能直接命中CDN节点的缓存,CDN节点无需再回源站获取。常用于热门文件发布或是大型推广活动前做内容预取,可以降低热点文件发布后源站的回源压力,提升缓存命中率,优化首批访问用户的访问体验。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【刷新预取】。 3. 在【刷新预取】页面,单击【创建任务】。 4. 单击【URL预取】。 5. 按照URL预取下方的提示内容,填写待预取URL。 6. 配置完成后,单击【确定】。 功能 说明 URL预取 输入需要预取的完整URL,每个URL要以 注意事项 1. 预取功能可以将指定的资源主动预热到CDN节点上,用户首次访问即可直接命中缓存。 2. 大批量的文件预取可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 3. 每条URL一行(回车换行)一次最多50行,并注意区分URL中的字母的大小写,预取任务一般5~30分钟生效。 4. URL预取额度限制:2000条/日。 说明 为防止资源滥用,天翼云CDN平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请
        来自:
        帮助文档
        CDN加速
        用户指南
        刷新预取
        预取
      • 新建MySQL连接
        本章节主要介绍新建MySQL连接。 前提条件 在创建数据连接前,请确保您已创建所要连接的数据湖(如DataArts Studio所支持的数据库、云服务等)。 1. 在创建DWS类型的数据连接前,您需要先在DWS服务中创建集群,并且具有KMS密钥的查看权限。 2. 在创建MRS HBase、MRS Hive、MRS Kafka、MRS Ranger、MRS Spark、MRS Presto类型的数据连接前,需确保您已创建MRS集群,并且在创建数据链接时已创建选择所需要的组件。 3. 在创建RDS类型的数据连接前,请确保您已创建RDS数据库实例。DataArts Studio平台目前仅支持RDS中的MySQL和PostgreSQL数据库引擎。 在创建数据连接前,请确保待连接的数据湖与DataArts Studio实例之间网络互通。 1. 如果数据湖为云下的数据库,则需要通过公网或者专线打通网络,确保数据源所在的主机可以访问公网,并且防火墙规则已开放连接端口。 2. 如果数据湖为云上服务(如DWS、MRS等),则网络互通需满足如下条件: ①DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。 ②DataArts Studio实例(指DataArts Studio实例中的CDM集群)与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档有关“添加路由信息”的章节,配置安全组规则请参见《虚拟私有云》帮助文档中有关“ 添加安全组规则”的章节。 ③此外,您还必须确保该云服务的实例与DataArts Studio工作空间所属的企业项目必须相同,如果不同,您需要修改工作空间的企业项目。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        使用教程
        新建MySQL连接
      • 使用JDBC和ODBC连接集群
        本章节主要介绍如何使用JDBC和ODBC连接集群。 开发规范 如果用户在APP的开发中,使用了连接池机制,那么需要遵循如下规范,否则,连接池里面的连接就是有状态的,会对用户后续使用连接池进行操作的正确性带来影响。 如果在连接中设置了GUC参数,那么在将连接归还连接池之前,必须使用“SET SESSION AUTHORIZATION DEFAULT;RESET ALL;”将连接的状态清空。 如果使用了临时表,那么在将连接归还连接池之前,必须将临时表删除。 下载JDBC或ODBC驱动 JDBC或ODBC驱动程序用于连接DWS 集群,用户可以在管理控制台下载DWS 提供的JDBC或ODBC驱动程序,也可以使用开源的JDBC或ODBC驱动程序。 支持的开源JDBC或ODBC驱动程序 DWS 也支持开源的JDBC驱动程序:PostgreSQL JDBC驱动程序9.31103或更高版本。 DWS 也支持开源的ODBC驱动程序:PostgreSQL ODBC 09.01.0200或更高版本。 下载JDBC或ODBC驱动程序 1. 登录DWS 管理控制台。 2. 在左侧导航栏中,单击“连接管理”。 3. 在“下载驱动程序”区域,选择一个驱动下载。 JDBC驱动 选择“DWS JDBC Driver”,然后单击“下载”可以下载与现有集群版本匹配的JDBC驱动。驱动包名为“dws8.1.xjdbcdriver.zip”,解压后有两个JDBC的驱动jar包,分别为“gsjdbc4.jar”和“gsjdbc200.jar”。 如果同时拥有不同版本的集群,单击“下载”时会下载与集群最低版本相对应的JDBC驱动。如果当前没有集群,单击“下载”时将下载到低版本的JDBC驱动。DWS 集群可向下兼容低版本的JDBC驱动。 单击“历史版本”可根据集群版本下载相应版本的JDBC驱动,建议按集群版本进行下载。 JDBC驱动包支持在所有平台所有版本中使用,且依赖JDK 1.6及以上版本。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用JDBC和ODBC连接集群
      • 产品优势
        本章节主要介绍数据仓库服务的产品优势。 DWS数据库内核使用自主研发的GaussDB数据库,兼容PostgreSQL 9.2.4的数据库内核引擎,从单机OLTP数据库改造为企业级MPP(大规模并行处理)架构的OLAP分布式数据库,其主要面向海量数据分析场景。 DWS与传统数据仓库相比,主要有以下特点与显著优势,可解决多行业超大规模数据处理与通用平台管理问题: 易使用 一站式可视化便捷管理 DWS让您能够轻松完成从项目概念到生产部署的整个过程。通过使用DWS 管理控制台,您不需要安装数据仓库软件,也不需要部署数据仓库服务器,就可以在几分钟之内获得高性能、高可靠的企业级数据仓库集群。 您只需点击几下鼠标,就可以轻松完成应用程序与数据仓库的连接、数据备份、数据恢复、数据仓库资源和性能监控等运维管理工作。 与大数据无缝集成 您可以使用标准SQL查询HDFS、对象存储服务(Object Storage Service,OBS)上的数据,数据无需搬迁。 提供一键式异构数据库迁移工具 DWS提供配套的迁移工具,可支持Oracle和Teradata的SQL脚本迁移到DWS 。 高性能 云化分布式架构 DWS采用全并行的MPP架构数据库,业务数据被分散存储在多个节点上,数据分析任务被推送到数据所在位置就近执行,并行地完成大规模的数据处理工作,实现对数据处理的快速响应。 查询高性能,万亿数据秒级响应 DWS后台还通过算子多线程并行执行、向量化计算引擎实现指令在寄存器并行执行,以及LLVM动态编译减少查询时冗余的条件逻辑判断,助力数据查询性能提升。 DWS支持行列混合存储,可以同时为用户提供更优的数据压缩比(列存)、更好的索引性能(列存)、更好的点更新和点查询(行存)性能。 数据加载快 DWS提供了GDS极速并行大规模数据加载工具。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        产品优势
      • Kafka相关概念
        本文主要介绍 Kafka相关概念。 云服务平台使用Kafka作为消息引擎,以下概念基于Kafka进行描述。 Topic 消息主题。消息的生产与消费,围绕消息主题进行生产、消费以及其他消息管理操作。 Topic也是消息队列的一种发布与订阅消息模型。生产者向消息主题发布消息,多个消费者订阅该消息主题的消息,生产者与消费者彼此并无直接关系。 生产者(Producer) 向Topic(消息主题)发布消息的一方。发布消息的最终目的在于将消息内容传递给其他系统/模块,使对方按照约定处理该消息。 消费者(Consumer) 从Topic(消息主题)订阅消息的一方。订阅消息最终目的在于处理消息内容,如日志集成场景中,监控告警平台(消费者)从主题订阅日志消息,识别出告警日志并发送告警消息/邮件。 代理(Broker) 即Kafka集群架构设计中的单个Kafka进程,一个Kafka进程对应一台服务器,因此手册中描述的代理,还包括对应的存储、带宽等服务器资源。 分区(Partition) 为了实现水平扩展与高可用,Kafka将Topic划分为多个分区,消息被分布式存储在分区中。 副本(Replica) 消息的备份存储。为了确保消息可靠,Kafka创建Topic时,每个分区会分别从代理中选择1个或多个,对消息进行冗余存储。 Topic的所有消息分布式存储在各个分区上,分区在每个副本存储一份全量数据,副本之间的消息数据保持同步,任何一个副本不可用,数据都不会丢失。 每个分区都随机挑选一个副本作为Leader,该分区所有消息的生产与消费都在Leader副本上完成,消息从Leader副本复制到其他副本(Follower)。 Kafka的主题和分区属于逻辑概念,副本与代理属于物理概念。下图通过消息的生产与消费流向,解释了Kafka的分区、代理与主题间的关系。 图 Kafka消息流
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        Kafka相关概念
      • 相关术语解释
        DDoS攻击 分布式拒绝服务(DDoS)攻击是一种常见的网络攻击形式。攻击者从互联网的多个不同位置同时向一个或多个目标IP发起攻击,企图通过大规模互联网公网流量耗尽攻击目标的网络资源,使目标IP无法提供正常服务。例如IP带宽100Mbps,存在远超100Mbps以上的入向访问流量,IP服务质量会严重下降,此时IP可被视为遭受到了DDoS攻击。 DDoS防护阈值(DDoS封堵阈值) IP的DDoS防护阈值指资源池分配给该IP的最大允许流量速率,当IP遭受到较大规模的DDoS攻击或IP本身的业务流量出现异常峰值情况,IP的流量峰值可能会超过IP的DDoS防护阈值,此时IP关联的服务器及网络稳定性会受到影响。为避免单个IP遭受DDoS攻击波及网络内其他IP正常运行,依据用户协议及平台整体安全防护要求,系统会对该 IP 触发 DDoS 封堵,屏蔽其全部流量,从而释放IP占用的大量额外网络带宽,确保资源池网络稳定。DDoS防护阈值也可称作DDoS封堵阈值。 DDoS防护策略 IP的DDoS防护策略指在DDoS防护阈值内,DDoS基础防护产品对IP流量中可能的DDoS攻击流量进行判定和过滤的算法集合。在DDoS防护阈值内,用户可从DDoS基础防护产品开放的DDoS防护策略中选择IP的防护策略,DDoS基础防护产品会根据用户选择的防护策略会对IP流量进行判断(是否为DDoS攻击流量)和清洗过滤,将清洗过滤后的流量回注IP,尽可能保障IP可用。DDoS防护策略可能会将部分异常或突增的业务流量判断为DDoS攻击流量并产生误清洗(如频繁发送syn报文的业务),建议用户根据业务情况选择合适的防护策略,若不需要清洗,可不选择IP的防护策略。
        来自:
        帮助文档
        DDoS基础防护
        产品介绍
        相关术语解释
      • 统一身份认证与权限管理
        2. 通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对弹性负载均衡资源的访问。 2.1 操作步骤 2.1.1 创建IAM子用户 具体操作,请参见 统一身份认证IAM。 2.1.2 创建自定义策略 天翼云提供了访问内网DNS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见 统一身份认证IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。目前为1.1. 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 a) 脚本配置策略示例一:为IAM子用户配置弹性负载均衡查看者权限, 以及vpc的部分查看权限(代表取所有值)。 { "Version": "1.1", "Statement": [ { "Action": [ "elb::get", "elb::list", "vpc::get", "vpc::list", "ecs::get", "ecs::list" ], "Effect": "Allow" } ] } b) 脚本配置策略示例二:为IAM子用户配置弹性负载均衡所有操作权限,以及vpc的部分操作权限(代表取所有值) { "Version": "1.1", "Statement": [ { "Action": [ "elb::", "vpc::get", "vpc::list", "vpc:publicIps:update", "vpc:publicIps:detach", "ecs::get", "ecs::list", "vpc:ipv6Bandwidths:removeipv6", "vpc:ipv6Bandwidths:addipv6", "ctlts:inst:listProject", "ctlts:inst:listUnit" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        统一身份认证与权限管理
      • 基于全站加速的对象存储ZOS传输加速最佳实践
        本实践介绍了如何基于全站加速服务实现对象存储ZOS的传输加速。 操作场景 全站加速(ICDN,Integrated Content Delivery Network),通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源,从而解决因网络拥堵、链路抖动、流量突增等因素导致的响应慢问题,显著提升源站性能。 以下场景您可以基于全站加速服务来加速您的对象存储访问。 远距离数据传输 当客户端与对象存储的地域距离较远时,数据访问过程中容易因传输路径过长,导致访问时延增加、连接稳定性下降。以全球性论坛、在线协同办公平台等场景为例,远距离传输带来的长时延会直接影响用户上传、下载数据的效率,进而降低使用体验。而基于全站加速的传输加速方案,能够有效缩短全球各地客户与对象存储之间的数据传输距离,大幅提升上传和下载速度,让不同地域的用户都能获得流畅、稳定的访问体验。 动态文件访问 与其他加速技术相比,全站加速的优势在于:不仅能高效加速静态资源,更可适配各行业中动静态内容混合的场景,尤其擅长处理包含大量动态资源请求(如 asp、jsp、php 等格式文件)的源站应用服务。 前提条件 已开通对象存储服务和全站加速服务。全站加速服务的开通请参考开通全站加速服务。 如果要访问的桶在中国内地,确保域名已备案且备案信息有效。 注意 全站加速从ZOS源站获取数据时,支持CDN回源流量的资源池采用CDN回源流量计费,不支持CDN回源流量的资源池采用公网流出流量计费。支持CDN回源流量的资源池有:西南1、福州25、杭州7、华北2、合肥2、华东1、武汉41、长沙42、华南2、呼和浩特3。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        基于全站加速的对象存储ZOS传输加速最佳实践
      • 弹性云主机配置
        弹性云主机是一种可以根据需求进行弹性扩展和收缩的虚拟机实例。本文介绍如何进行弹性云主机配置。 背景介绍 为了帮助用户最大程度地安全、可靠地使用弹性云主机,通常可以从以下几个方面进行弹性云主机配置的最佳实践: 考虑业务负载需求 网络与安全 数据备份与恢复策略 系统监控与告警 考虑业务负载需求 在选择弹性云主机时,需要根据应用程序的需求选择适当的实例类型和规格,考虑性能需求、应用需求以及成本效益等因素。 性能需求 性能需求是选择弹性云主机配置的首要考虑因素。性能需求包括计算性能、存储性能和网络性能。 计算性能越强,服务器能够同时处理的请求就越多。如果应用需要大量计算资源,比如进行大规模数据分析、科学计算等,就需要选择配置较高的CPU和内存。 存储性能是指服务器对数据的读写速度。对于需要频繁读写大量数据的应用,如数据库、视频处理等,需要选择配置较高的存储设备。 网络性能是指服务器的网络带宽和延迟。对于需要大量数据传输的应用,如视频直播、游戏等,需要选择具有较高网络带宽的配置。此外,延迟也是一个重要指标,特别是对于对实时性要求较高的应用,如在线交易、远程会议等。 应用需求 不同的应用有不同的特点和需求,因此需要选择适合应用的配置。 操作系统:弹性云主机支持多种操作系统,如Windows、Linux等。选择操作系统需要根据应用的实际需求来决定,比如是否支持特定软件、是否需要特定的开发环境等。 数据库:如果应用需要使用数据库,需要考虑数据库的类型和规模。对于大型数据库,需要选择配置较高的服务器,以保证数据库的性能和稳定性。 应用软件:如果应用需要运行特定的软件,比如Web服务器、应用服务器、大数据平台等,需要选择配置适合运行这些软件的服务器。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • 产品定义
        备份计划 备份计划指的是对备份对象执行备份操作时,预先设置的策略。包括备份计划的名称、关联的服务器、备份目录、关联的存储库、备份周期以及备份数据的保留规则。通过创建备份计划,可以为服务器执行自动备份。 备份计划支持周期性备份和手动执行一次性备份。周期性备份是指用户通过创建备份计划的方式创建的周期性备份任务。手动执行一次性备份是指用户手动创建的一次性备份任务。 区别如下: 对比项 周期性备份 手动执行一次性备份 备份次数 根据备份计划进行周期性备份。 手动执行一次性备份。 执行方式 系统自动生成备份,并根据保留周期进行备份保留。 点击备份计划操作栏的立即执行,即可执行一次性备份。 建议使用场景 资源的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。 资源进行操作系统补丁安装、升级,应用升级等操作之前,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。 用户可以根据业务情况将两种方式混合使用。例如,根据数据的重要程度不同,可以设置备份计划,进行日常周期性备份保护。而针对某些时段产生的重要数据,根据需要不定期地执行一次性备份,保证数据的安全性。 备份副本 备份副本即一个备份对象执行一次备份计划产生的备份数据,包括备份对象恢复时所需要的数据。备份副本可以通过执行备份计划产生。 产品整体运行逻辑如图所示: 如何访问云备份 天翼云提供如下方式进行云备份的配置和管理: 控制台:天翼云提供Web化的服务管理平台,即控制台。 OpenAPI:天翼云提供基于HTTPS请求的API(Application Programming Interface)管理方式。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品定义
      • 优化私有镜像(Linux)
        在Linux系统中卸载PV driver 操作场景 在优化Linux私有镜像过程中,需要在云主机上修改fstab和grub的UUID,并安装原生的XEN和KVM驱动。为了使用户可以成功安装原生的XEN和KVM驱动,用户需要先卸载PV driver。 操作步骤 1. 使用VNC方式,以“root”用户登录云主机。 2. 执行如下命令,检查操作系统中是否安装PV driver相关的驱动。 ps ef grep uvpmonitor 回显信息如下图所示为已安装Tools。 root 4561 1 0 Jun29 ? 00:00:00 /usr/bin/uvpmonitor root 4567 4561 0 Jun29 ? 00:00:00 /usr/bin/uvpmonitor root 6185 6085 0 03:04 pts/2 00:00:00 grep uvpmonitor − 如果已安装,执行步骤3。 − 如果未安装,执行修改fstab文件磁盘标识方式为UUID,安装原生的KVM驱动和修改grub文件磁盘标识方式为UUID。 3. 在VNC登录窗口的云主机操作系统界面,打开命令行终端(具体方式请查询对应操作系统的使用手册)。 进入命令行模式。 4. 执行以下命令,卸载PV driver。 /etc/.uvpmonitor/uninstall − 回显信息如下时,表示Tools卸载成功。 The PV driver is uninstalled successfully. Reboot the system for the uninstallation to take effect. − 回显信息提示不存在“.uvpmonitor”,如所示,请执行步骤5。 bash: /etc/.uvpmonitor/uninstall: No such file or directory 5. 执行如下操作,删除KVM虚拟化平台下不生效的uvpmonitor,防止日志溢出。 a. 执行如下命令,查询操作系统是否安装了UVP用户态相关的监控程序。 rpm qa grep uvp 回显信息如下所示: libxenstoreuvp303.0036.1.x8664 uvpmonitor2.2.0.3153.1.x8664 kmoduvpmod2.2.0.3153.1.x8664 b. 执行如下命令,删除以下三个安装包。 rpm e kmoduvpmod rpm e uvpmonitor rpm e libxenstoreuvp
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        优化私有镜像(Linux)
      • 用户管理
        本节主要介绍如何在智能视图服务控制台管理用户。 点击左侧导航栏的【访问管理用户】,可以查看当前的部门结构及对应目录层级下的子用户列表。 创建子用户 选择部门通讯录下的某个目录,展示该部门的用户列表,点击【创建用户】,为该部门新增子用户。 填写账号信息 平台支持批量创建子用户(上限10个),并配置子用户的用户名、邮箱、手机号、访问方式、是否重置密码、密码有效期、最大登录人数及是否同端互踢设置。 最大登录人数:该子用户可同时登录的设备数。 同端互踢:ios端和安卓端均被统计为App端。 手机号(非必填):需填写真实手机号,完成后该手机号会自动接收到短信验证链接。 手机号验证流程 若添加子用户时填写了手机号,添加完成后该手机号将会自动收到短信验证链接,用户需在24小时内,点击短信中的验证链接完成验证。 用户的手机号关联信息包含验证成功、未验证和验证失败三种状态。 验证成功:用户在24小时内点击短信中的验证链接即可成功完成验证。 未验证:用户接收短信超过24小时未点击链接;或未能正常接收短信,可在控制台重新发送验证短信(60秒内仅可发送一次短信)。 验证失败:由于手机号填写错误、网络等原因导致的信息发送失败,用户可确认手机信息正确填写后,再次发送验证短信。
        来自:
        帮助文档
        智能视图服务
        用户指南
        访问管理
        用户管理
      • 产品优势
        本文介绍数据管理服务的优势和特点,帮助您快速了解数据管理服务。 支持多源异构数据库 数据管理服务DMS致力于构建企业级一站式数据管理平台,为各行业在异构、多云、多环境下的数据库提供统一的管理、运维和研发支持。 支持多种数据库类型,如MySQL、PostgreSQL、SQLServer、DRDS、MongoDB、DDS、ClickHouse等。 支持公网、天翼云RDS等来源的数据库。 安全可靠 数据管理服务DMS采用了一系列安全措施,以保障数据和元数据的安全,为企业数据库核心资产保驾护航。 提供了角色权限管理功能,允许企业为不同用户分配不同的权限,确保数据的访问和操作符合企业的安全策略。 支持元数据按团队隔离,大型组织可将实例和人员进行划分并归属不同团队,实现管理域分割,降低跨域越权访问风险。 全员、全生命周期的数据库审计,支持DMS操作审计和数据库内核全量SQL审计,确保数据库操作可追溯。 支持按实例、库/模式、表级进行细粒度的数据权限管控,保障企业数据安全。 提供账密托管能力,普通用户使用数据库不直接接触账密,减少数据库账密泄漏的概率,进一步保障数据库安全。 支持高危操作审批,通过定义不同操作对应的风险等级,可支撑高危操作下强制进行审批的场景,减少操作风险。 脚本和可视化操作双重支持 数据管理服务DMS支持用户编写SQL操作数据库,并支持将常用SQL保存为脚本。此外还支持对表、视图、存储过程、函数、事件、触发器等主要对象的可视化管理功能。 这些功能让用户可以通过直观的图形界面对数据库对象进行创建、修改、删除等操作,无需编写复杂的SQL语句,在满足用户数据库操作的灵活性之余,大大降低了操作门槛,使得非专业数据库管理员也能轻松地进行数据库管理。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        产品优势
      • 概念与功能问题
        是否支持对本地代码进行检查、构建及部署? 部分支持。 代码检查、编译构建服务支持代码托管、通用Git等源码源,可选择在本地搭建的网络通用标准的Git,且需本地网络能访问互联网。 部署服务所使用的软件包,需要从制品仓库服务“软件发布库”中取得,因此需要先将待部署的软件包上传到软件发布库中。 能否将本地或其它平台代码及工作项迁移到软件开发生产线上? 能。 工作项迁移:需求管理服务提供批量上传功能。在需求管理服务中下载模板,按照模板内容填写工作项信息后上传即可。相关操作可参考“《需求管理用户指南》>Scrum项目>管理工作项”。 代码迁移:代码托管服务支持本地、线上Git仓库的迁移。相关操作可参考“《代码托管用户指南》>迁移到代码托管仓库”。 项目结束后如何回收/归档项目资料到本地 ? 软件开发生产线中提供云端项目归档功能,归档后的项目对所有成员只读,不能进行工作项的增删改等操作。 软件开发生产线具有完备的数据安全管理机制,保证云端的数据不丢失,且随时可见。 此外,各服务提供以下项目资料下载操作,满足本地资料归档诉求。 批量导出工作项:详细操作请参考“《需求管理用户指南》>Scrum项目>管理工作项” 下载文件:详细操作请参考“《需求管理用户指南》>Dolphin知识库>文件操作” 克隆代码到本地:详细操作请参考“《代码托管用户指南》>迁移到代码托管仓库” 下载软件包:详细操作请参考“《制品仓库用户指南》>软件发布库>软件发布库基础操作” 导出测试用例:详细操作请参考“《测试计划用户指南》>测试用例>手工测试用例>迁移手工测试用例”
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        概念与功能问题
      • 操作指导
        审计信息筛选 根据5W1H(What、Where、When、Who、Why、How)分析模型进行规则设置,提供丰富的规则条件配置方法。 内置900多条安全相关的审计分析规则。 根据采集到的数据进行数据分析和产生行为模型。 审计结果查询。 预警与报表 提供Syslog、短信、邮件、SNMP、钉钉、企业微信等告警通知方式,可第一时间通知管理人员。 可与综合日志审计分析平台等进行日志的整合。 内置23种高价值、符合法律法规的分析报表,可从数据库账号增删、密码修改、权限变更、高危操作、违规告警、账号复用、数据库性能分析等维度进行分析。 提供自定义报表功能,可根据客户的业务需要,选择不同的维度和指标对审计数据进行统计和分析。 进入控制台 1. 登录云等保专区控制台。 2. 在左侧导航选择“数据库审计 > 数据库审计v1.0”,进入数据库审计v1.0资源列表页面。 3. 单击目标资源操作列的“配置”,跳转到数据库审计v1.0控制台。 使用数据库审计v1.0 了解更多数据库审计相关操作内容,请下载阅读《云等保专区数据库审计 v1.0 用户指南》。 开启IPv6防护 数据库审计不支持IPv4和IPv6的切换。若需要开启IPv6防护,请确保在购买数据库审计资源时,所选子网已开启IPv6,否则需要重新购买。 购买数据库审计时,选择的子网已启用IPv6,则自动开启IPv6防护。 购买数据库审计时,选择的子网未启用IPv6,则需重新下单数据库审计,确保其所选子网已开启IPv6。详细操作请参见创建IPv4/IPv6双栈子网、购买云等保专区。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据库审计
        数据库审计v1.0
        操作指导
      • 管理类
        本节介绍了GPU云主机管理类相关问题。 我能变更GPU云主机的配置吗? 可以,详细的GPU云主机变配操作请参见变配。 Windows GPU云主机中的 cloudbaseinit 帐户是什么? Windows GPU云主机中的 cloudbaseinit 帐户为 CloudbaseInit 代理程序的内置帐户,用于弹性云主机启动的时候获取元数据并执行相关配置。如果删除此帐户,会影响云管理平台的相关功能,建议您不要修改、删除此帐户。 如果自行修改、删除此帐户或者卸载 CloudbaseInit 代理程序,会导致由此GPU云主机创建的 Windows 私有镜像所生成的新云主机初始化的自定义信息注入失败。 GPU云主机在什么时候进入开通状态? 当您支付完费用且系统扣款成功后,将自动为您开通GPU云主机。在创建GPU云主机时,由于系统盘的创建需要少许时间,所以等系统盘创建出来后才可看到创建中的GPU云主机。 如何处理支付订单后GPU云主机开通失败的问题? 一般3分钟内即可开通成功,如果长时间无法开通成功,请您提交工单,客服会协助您排除故障、开通GPU云主机。如果故障无法及时排除,您可以选择取消订单,客服会做退费处理,将订单费用退还至您的账户中。 GPU云主机重启后,主机名为什么被还原为安装时的主机名? 以CentOS 7 操作系统的GPU云主机为例: 1. 登录Linux GPU云主机,查看“cloudinit”的配置文件。 2. 检查“/etc/cloud/cloud.cfg”文件中“updatehostname”是否被注释或者删除。 如果没有被注释或者删除,则需要注释或删除 “updatehostname”语句。 说明 “updatehostname”表示每次重启时,“cloudinit”都会更新主机名。
        来自:
        帮助文档
        GPU云主机
        常见问题
        管理类
      • 云搜索服务控制台统一身份认证与权限
        通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。 授权策略权限操作步骤 创建IAM子用户 您可通过天翼云官网“账号中心”进入到天翼云官网的统一身份认证(IAM)服务中。点击“用户”>“创建用户”来为当前账号创建子用户。 根据页面提示输入信息,完成子用户创建。 创建完的子用户需要加入用户组,并对该用户组赋予云搜索服务预设的系统策略,该子用户才能共享主账号的云搜索实例。 创建自定义策略(可选) 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 脚本配置策略示例:为IAM子用户配置云搜索服务查看者权限, 以及管理员的部分权限,如重启、开启关闭备份(代表取所有值)。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "ctcsx:instance:describeInstances", "ctcsx:snapshot:describeSnapshotRule", "ctcsx:snapshot:describeSnapshot", "ctcsx:instance:describeSettingsInfo", "ctcsx:instance:describeSecurityInfo", "ctcsx:instance:describePlugin", "ctcsx:instance:describeLogstashInstance", "ctcsx:pipeline:describeLogstashPipe", "ctcsx:pipeline:describeLogstashPipeInfo", "ctcsx:instance:restartInstance", "ctcsx:snapshot:createSnapshot", "ctcsx:snapshot:closeSnapshot" "vpce::list", "vpce::get", "zos::List", "zos::Get", "vpc::list", "vpc::get", "elb::list", "elb::get", "ecs::list", "ecs::get", "evs::list", "evs::get" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        云搜索服务控制台统一身份认证与权限
      • 免密拉取容器镜像服务CRS镜像
        本文将介绍如何免密拉取CRS镜像。 ECI支持从天翼云容器镜像服务CRS私有镜像仓库中免密拉取镜像,以提升效率和安全性。创建ECI实例前,需要将镜像上传到对应仓库中。本文介绍如何免密拉取CRS镜像。 背景信息 天翼云容器镜像服务CRS分为个人版和企业版。其中,企业版是企业级云原生应用制品管理平台,提供容器镜像、Helm Chart以及符合OCI规范制品的生命周期管理,适用于业务大规模部署场景,帮助企业降低交付复杂度。 创建工作负载时,如果要拉取的镜像属于CRS镜像,当使用内网地址时,ECI支持免密拉取,提升效率,同时避免密码泄露的风险,加强安全性。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 操作步骤 1. 登录云容器引擎控制台,在控制台的左侧导航栏中点击“集群” 。 2. 在集群列表页面中单击目标集群的名称。 3. 在左侧选择“工作负载”,选择“无状态”,在右上角单击“创建Deployment”。 4. 按需配置工作负载的信息。 5. 按需配置容器,容器信息Pod中可以配置多个容器,您可以单击右侧“添加容器”为Pod配置多个容器。 1. 容器名称:为容器命名。 2. 镜像更新策略:选择是否总是拉取镜像。 3. 镜像名称:选择容器使用的镜像,支持多种镜像来源。 4. 镜像版本:选择需要部署的镜像版本。 6. 点击选择镜像,从CRS镜像仓库选择私有镜像,选择内网地址。 7. 创建完成后,进入工作负载的无状态页面,可以看到新建的k8ssidecar应用出现在无状态列表下。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        镜像
        免密拉取容器镜像服务CRS镜像
      • 内核资源相关参数
        本页介绍天翼云TeleDB数据库内核资源相关参数。 maxfilesperprocess (integer) 设置每个服务器子进程允许同时打开的最大文件数目。默认是1000 个文件。如果内核强制一个安全的针对每个进程的限制,那么你不用操心这个设置。但是在 一些平台上(特别是大多数 BSD 系统),如果很多进程都尝试打开很多文件,内核将允许独立进程打开比个系统真正可以支持的数目大得多得文件数。如果你发现自己看到了“Too many open files”这样的失败,可尝试减小这个设置。这个参数只能在服务器启动时设置。 enableglobalplancache 是否开启global plancache,设置成on的时候,打开global plancache功能。设置成off的时候,关闭该功能。打开开关,表示打开全局执行计划缓存(global plancache)功能,能够让不同的连接共享同一份Plan Cache。这个参数改了之后需要重启生效。 enableglobalsyscache 是否开启global syscache,设置成on的时候,打开global syscache功能。设置成off的时候,关闭该功能。打开开关,表示打开全局元数据缓存功能,可以让所有进程共享同一个缓存条目,提高内存利用效率,降低因此发生OOM的风险。这个参数改了之后需要重启生效。 globalplancachesize 该参数表示可使用的global plancache的共享内存大小,单位MB,重启集群生效,不配置的话有默认参数。 globalcachesize 该参数表示可使用的元数据缓存的共享内存大小,单位MB,重启集群生效,不配置的话有默认参数。 enableremotedataaccessplan 是否开启RDA,默认off。设置成on的时候,打开RDA功能。设置成off的时候,关闭该功能。打开开关,表示打开远程数据访问(RDA)功能。参数类型:布尔。是否动态生效:是。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        资源消耗相关参数
        内核资源相关参数
      • 访问防护域名响应403状态码
        本文介绍访问DDoS高防(边缘云版)内容响应403状态码可能的原因及解决方案。 问题现象 请求DDoS高防(边缘云版)域名资源时,边缘节点响应403状态码,无法访问资源。 可能原因及解决方案 场景一:加速域名在DDoS高防(边缘云版)控制台上未配置 若域名未在DDoS高防(边缘云版)平台进行配置,该域名请求访问到边缘节点时,边缘节点会直接响应403。具体报错如下: 解决方案:针对加速域名未在DDoS高防(边缘云版)控制台配置的情况,可以将需要加速的域名在DDoS高防(边缘云版)控制台上配置,配置完成后,进行对应的CNAME ,再重新请求对应的资源。 场景二:源站响应403问题 当用户端对该资源发起请求,边缘节点转发回源,源站如果响应403状态码给边缘节点,边缘节点会将403响应给用户端。具体报错如下: 解决方案:针对源站响应的403,需要源站排查对应原因,源站修改对应响应后,用户端再重新发起请求。 场景三:防护策略拦截 若在DDoS高防(边缘云版)控制台上配置访问控制、频率控制、CC防护,当请求触发拦截策略时,边缘节点会响应403。具体报错如下: 解决方案:如果IP为正常请求IP,可以在DDoS高防(边缘云版)控制台调整防护策略,配置生效后,再重新发起请求。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        访问防护域名响应403状态码
      • 叠加Web应用防火墙(边缘云版)
        本节介绍了为业务同时部署DDoS高防(边缘云版)和Web应用防火墙(边缘云版)的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御。使用单一的防护产品可能无法起到全面的防护效果,您可以在DDoS高防(边缘云版)的基础上,叠加Web应用防火墙(边缘云版)进行联合防御。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 配置前提 已分别开通DDoS高防(边缘云版)及Web应用防火墙(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。 说明 若您抗DDoS攻击的重要性显著高于加速需求,请先在DDoS高防(边缘云版)控制台新增域名,再到Web应用防火墙(边缘云版)新增域名,该添加顺序会优先使用天翼云高防DDoS节点进行域名防护。 业务流程 由于DDoS高防(边缘云版)及Web应用防火墙(边缘云版)采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题,需注意防护配置的生效顺序:DDoS高防(边缘云版)优先于Web应用防火墙(边缘云版)。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过Web应用防火墙,那么DDoS的高防的回源地址需与Web应用防火墙的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。)
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加Web应用防火墙(边缘云版)
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省CDN平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云CDN加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 CDN加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置MD5校验机制,请关闭文件压缩功能。 如果您同时开启页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,CDN加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • 操作类
        8. 推荐的商业智能(BI)工具 Tableau: Tableau是一款功能强大的可视化和分析工具,可以连接各种数据源进行数据分析和报表生成。它提供了交互式的数据可视化功能和直观的用户界面,适用于各种业务场景和数据分析需求。 Power BI: Power BI是微软推出的一款强大的数据分析和可视化工具,可以将数据转化为可视化报表和仪表盘。它支持多种数据源和灵活的数据处理功能,适用于企业级数据分析和决策支持。 QlikView/Qlik Sense: QlikView和Qlik Sense是Qlik推出的两款自助式数据分析和可视化工具。它们提供了强大的数据连接和关联功能,可以帮助用户快速发现数据中的关联和趋势,并进行交互式的数据探索和可视化展示。 Looker: Looker是一款基于云的数据分析平台,提供了灵活的数据连接和建模功能,以及丰富的可视化和报表工具。它可以与多种数据源集成,支持高度定制化的数据分析和共享。 这些BI工具都具有丰富的功能和可视化能力,可以帮助用户从数据中获取有价值的见解,并生成具有吸引力和易读性的报表和仪表盘。选择适合您的BI工具时,可以考虑您的数据源、预算、技术要求和用户体验等因素。 以上工具都是第三方开发的,并非云数据库ClickHouse官方提供。因此,在选择和使用工具时,请确保下载和使用可信的版本,并根据需要进行适当的配置和授权设置。 9. set global 语句报错 请检查是否在"SET GLOBAL ON CLUSTER default key value"语句中,未正确引用字符串类型的value值。 解决方案:确保在字符串类型的value值两侧添加引号,以正确表示字符串。例如: SET GLOBAL ON CLUSTER default key 'value'; 通过添加单引号或双引号,确保字符串值被正确解析和设置。
        来自:
        帮助文档
        云数据库ClickHouse
        常见问题
        操作类
      • HTTP客户端
        本页面介绍云数据库ClickHouse如何通过HTTP接口进行连接。 HTTP接口使您可以通过任何编程语言在任何平台上使用云数据库ClickHouse,您将其用于Java和Perl以及Shell脚本,Perl、Python和Go也可以使用HTTP接口。HTTP接口比本机接口受到更多限制,但是具有更好的兼容性。clickhouseserver 侦听的HTTP端口默认情况下是8123。 如果进行不带参数的GET请求,它将返回200响应代码和httpserverdefaultresponse默认值“ Ok”中定义的字符串,末尾有换行符。参数可以URL参数query发送或者以POST请求方式发送,或在“ query”参数中发送查询的开头,然后在POST中发送其余查询(在后面解释为什么这样做的必要性)。在发送大型查询时,请注意URL的大小限制为16 KB。如果成功,您将在响应正文中收到200响应代码和结果。 如果发生错误,您将在响应正文中收到响应代码500和一个错误描述文本。 使用GET方法时,设置为“只读”。换句话说,对于修改数据的查询,只能使用POST方法。可以在POST正文或URL参数中发送查询本身。默认情况下,服务器设置中注册的数据库用作默认数据库即default,可以在表名称之前使用点来指定数据库。 身份验证 可以通过以下三种方式之一指定用户名和密码进行登录验证: 使用HTTP基本身份验证。 ​​$ echo 'SELECT 1' curl ' d @ 在URL参数中使用user 和password指定,使用database参数指定数据库。 ​​$ echo 'SELECT 1' curl ' d @ 在HTTP请求头中通过“ XClickHouseUser”和“ XClickHouseKey”指定用户名和密码。 ​​$ echo 'SELECT 1' curl H 'XClickHouseUser: user' H 'XClickHouseKey: yourpassword' ' d @
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        客户端连接
        HTTP客户端
      • 预取
        本文通过图文说明预取功能的配置方法及注意事项等。 功能介绍 预取功能是指提交URL预取请求后,全站加速将会主动将对应的资源缓存到节点上,当用户首次请求时,就能直接从全站加速节点缓存中获取到最新的资源,全站加速节点无需再回源站获取。常用于热门文件发布或是大型推广活动前做内容预取,可以降低热点文件发布后源站的回源压力,提升缓存命中率,优化首批访问用户的访问体验。 配置说明 1. 登录客户控制台。 2. 在【刷新预取】页面,单击【创建任务】。 3. 操作类型选择【URL预取】。 4. 按照URL预取下方的提示内容,填写待预取URL。 5. 配置完成后,单击【确定】。 参数说明 功能 说明 URL预取 输入需要预取的完整URL,每个URL要以 注意事项 预取功能可以将指定的资源主动预热到节点上,用户首次访问即可直接命中缓存。 大批量的文件预取可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 每条URL一行(回车换行)一次最多50行,并注意区分URL中的字母的大小写,预取任务一般5~30分钟生效。 URL预取额度限制:2000条/日。 说明 为防止资源滥用,天翼云全站加速平台限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请
        来自:
        帮助文档
        全站加速
        用户指南
        刷新预取
        预取
      • 其他
        本章主要介绍API网关其他常见问题。 API、环境、应用之间的关系? API可以被发布到不同的环境中。比如RELEASE和BETA两个环境,分别代表线上和测试环境。 应用指代一个API调用者的身份。创建应用时,系统会自动生成用于认证该身份的应用key&secret。将指定的API授权给指定应用后,该应用的持有者才可以调用已发布到环境中的指定API。 同一个API发布到不同的环境时,可以为之定义不同的流控策略并授权给不同的应用。举例,API v2版本在测试过程中,可以发布到BETA环境,并授权给测试应用,而API v1版本是稳定版本,可以在RELEASE环境中,授权给所有用户或应用使用。 怎样使用API网关? API网关提供了以下方式来管理/调用API: Web化的服务管理平台,即管理控制台。 如果您已注册公有云,可直接登录管理控制台,单击管理控制台,然后单击“API网关 APIG”。 基于Java、Go、Python、Javascript、C 、PHP、C++、C、Android等多种语言的SDK包。 您可以通过下载SDK包来调用API。 API网关支持哪些SDK语言? API网关当前支持Java、Go、Python、C 、javascript、PHP、C++、C和Android的SDK。 API网关是否支持通过POST方法上传文件? API网关支持通过POST方法上传文件。 专享版:在实例配置参数中,配置“requestbodysize”参数。“requestbodysize”表示API请求中允许携带的Body大小上限,支持修改范围1~9536 M。 如何获取API网关错误返回信息? 当API请求到达网关后,网关返回请求结果信息。查看返回结果的Body信息如下。 { "errorcode": "APIG.0101", "errormsg": "API not exist or not published to environment", "requestid": "acbc548ac6f2a0dbdb9e3518a7c0ff84" } “errorcode”表示错误码。 “errormsg”表示报错原因。 相关错误码请参考API网关有哪些错误码。
        来自:
        帮助文档
        API网关
        常见问题
        其他
      • 文件压缩
        本文介绍Gzip和Brotli压缩算法及配置方式。 功能介绍 针对文本类文件内容采用压缩的方式进行传输,一方面可节省全站平台内部传输流量和最后一公里的用户流量,帮助客户节省成本,另一方面可以节省传输时间提升性能。 当前行业内主要支持两种压缩算法: 算法名称 算法说明及特点 适用范围 Gzip Gzip基于DEFLATE 算法,它是LZ77和霍夫曼编码的组合,最早用于UNIX系统的文件压缩。HTTP协议上的Gzip编码是一种用来增进Web应用程序性能的技术,Web服务器和客户(浏览器)必须共同支持Gzip,当下主流的浏览器都支持Gzip压缩,包括IE6、IE7、IE8、IE9、FireFox、Google Chrome、Opera等。 兼容所有浏览器。 Brotli 2015年9月Google推出Brotli无损压缩算法,Brotli通过变种的LZ77算法、Huffman编码以及二阶文本建模等方式进行数据压缩,特别侧重于HTTP压缩,与其他压缩算法相比,通常可以获得更高的压缩效率。 不兼容较老版本的浏览器。 天翼云全站加速,可以支持Gzip压缩和Brotli压缩两种压缩算法。 注意事项 Gzip压缩兼容所有浏览器,Brotli压缩不兼容较老版本的浏览器,您需要根据业务需要选择适合的压缩算法。 全站加速对文件进行压缩时,会改变文件的MD5值,如果源站文件配置了MD5校验机制,请关闭文件压缩功能。 如果您同时开启了页面优化和文件压缩功能(Gzip压缩或者Brotli压缩),页面优化功能将会失效,全站加速只会对文件进行压缩处理。 如果域名同时配置Brotli压缩和Gzip压缩,且客户端请求头AcceptEncoding同时携带Brotli和Gzip时,仅Brotli压缩生效。 常见的图片文件类型(PNG、JPG、JPEG等)和视频文件类型(MP4、AVI、WMV等)协议本身已经做过内容压缩处理,开启Gzip或者Brotli压缩将没有效果,建议您关闭文件压缩功能。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        文件压缩
      • 1
      • ...
      • 70
      • 71
      • 72
      • 73
      • 74
      • ...
      • 109
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      轻量型云主机

      公共算力服务

      模型推理服务

      科研助手

      知识库问答

      人脸检测

      人脸比对

      推荐文档

      接口方法

      产品功能

      重启

      天翼云最佳实践⑥:Win Server php-asp 环境安装

      迁移准备

      入门教程②:windows磁盘挂载流程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号