爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼云网站安全监测_相关内容
      • 常见问题
        云专线接入地址如何规划? 云专线两端的IP地址不能冲突,而且必须是私有地址,如果用户端网络全部是公有地址,则需要客户端自己做NAT映射。 什么是云专线服务? 云专线服务是一个建立连接本地数据中心和公有云的专线网络服务。您可以利用云专线建立公有云与数据中心、办公室或主机托管区域的专线连接,降低网络时延,获得比Internet线路更好的网络体验。 云专线使用方式有几种? 云专线目前仅支持包周期。 云专线如何退订? 请联系客户经理完成云专线的退订。 故障申告? 广州4资源池:客户通过96686112或10000+9进行云网融合业务(云专线)咨询或故障申告。 云专线两端子网是否可以相同? 不可以,需要客户提前规划好云上云下的子网网段,避免重复。 云专线是否可以连接跨账号的VPC? 不可以,云专线目前仅支持访问本账号下的VPC。 云专线是否可以连接多个资源池的VPC? 当前云专线只能与访问接入资源池内的VPC。
        来自:
        帮助文档
        云专线
        常见问题
        常见问题
      • 概述
        操作场景 本章介绍如何在控制台创建集群实例、以及创建后如何设置安全组、并通过内网连接集群实例。 使用流程 初次创建实例到可以开始使用实例,您需要完成如下操作: 图 内网访问数据库实例
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过内网连接集群实例
        概述
      • 云硬盘扩容问题
        本节包含云硬盘的扩容类问题。 云硬盘支持缩容或临时扩容吗 当前云硬盘仅支持永久地扩大云硬盘容量,不支持缩小云硬盘容量,也不支持临时扩容。 注意:云硬盘扩容有一定的约束限制,扩容功能支持扩大云硬盘容量,不支持缩小云硬盘容量。 扩容云硬盘和创建新的云硬盘有什么区别 两者区别如下,您可以根据业务情况进行选择: 扩容云硬盘是指扩大已有云硬盘的容量,部分系统支持扩容“正在使用”状态的云硬盘,这种情况无需中断业务。 创建新的云硬盘并挂载至云主机,该云硬盘与原云硬盘只是挂载在同一台云主机,两者没有直接联系。 云硬盘扩容后数据是否会丢失 扩容系统盘和数据盘时都不会清空数据。但是扩容时误操作可能导致数据丢失或者异常,所以请谨慎操作,建议扩容前对数据进行备份,可以使用云服务备份功能或使用快照功能进行备份。 使用云服务备份功能,具体请参见《云服务备份用户指南》。 使用快照功能,具体请参见创建快照(公测)。 扩容后的云硬盘能否使用扩容前的备份或快照回滚数据 可以。若云硬盘在扩容前创建了备份或快照,扩容操作不会影响原有的备份或快照,扩容后的云硬盘可以通过扩容前的备份或快照回滚数据。 回滚数据后的云硬盘状态等同于在控制台上扩容但未扩展分区和文件系统的云硬盘,要想使用新增容量,必须登录云主机扩展分区和文件系统。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        云硬盘扩容问题
      • 其它
        云硬盘容量不足了怎么办? 当您云硬盘容量不足且可能影响到自身业务时,可以参考以下内容来解决此问题: 单独购买一块云硬盘做数据盘,并挂载至弹性云主机,挂载成功之后进行初始化。具体操作步骤请参见云硬盘快速入门。 扩容当前已有云硬盘,系统盘和数据盘均可进行扩容。操作步骤请参见扩容云硬盘。 清理当前云硬盘上不需要的程序、文件来清理磁盘空间,具体步骤可参见: 解决Linux云主机磁盘空间不足的问题 解决Windows弹性云主机磁盘空间不足的问题 本地盘实例怎么添加到云主机组? 本地盘实例 创建后无法加入云主机组 ,如需使用云主机组功能,请在购买时选择云主机组。 云主机组是对云主机的一种逻辑划分,云主机组中的弹性云主机遵从同一策略,如强制反亲和性、强制亲和性、反亲和性、亲和性等。 如何只对系统盘进行快照? 操作方法如下: 1. 在云主机控制台选中该云主机,点击进入详情页 2. 点击云硬盘标签,在磁盘属性中找到“系统盘”,复制该云盘名称。 3. 在“控制中心所有服务”页面,单击“存储>云硬盘”,进入云硬盘主页面 4. 在云硬盘列表页搜索第2步复制好的云盘名称,找到该系统盘。 5. 点击该系统盘“操作>创建快照”, 进入“创建快照”页面,创建快照。 更多操作信息可参考创建云硬盘快照。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理类
        其它
      • 管理备份的审计日志
        备份审计日志后,您可以查看备份的审计日志信息,或删除备份的审计日志。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功开启数据库安全审计功能。 已成功备份审计日志。 查看备份的日志信息 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 设置”,进入设置界面。 5. 在“选择实例”下拉列表框中,选择需要查看日志的实例。 6. 选择“备份与恢复”页签。 7. 查看备份的审计日志信息,相关参数说明如下所示。查看报表模板信息,相关参数说明如下所示。在列表右上方单击,选择开始时间和结束时间,可以查看指定的时间段的备份日志。 参数名称 说明 日志名称 日志的名称,由系统自动生成。 备份时间 执行日志备份操作的时间。 文件大小 日志的文件大小。 备份方式 日志的备份方式。 备份范围 日志的备份时间段。 任务状态 日志的备份状态。 说明 在需要删除的日志所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,您可以删除该备份日志。
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        管理备份的审计日志
      • 操作类
        专属磁盘可以挂载给非专属云主机吗? 不可以。 专属磁盘只能挂载给专属云主机,不能挂载给公有云中开通的云主机。 非专属云主机可以挂载公有云中开通的云硬盘。 云硬盘容量不足了怎么办? 当您云硬盘容量不足且可能影响到自身业务时,可以参考以下内容来解决此问题: 单独购买一块云硬盘做数据盘,并挂载至弹性云主机,挂载成功之后进行初始化。 扩容当前已有云硬盘。 清理当前云硬盘上不需要的程序或文件来清理磁盘空间,具体步骤可参见:解决Linux云主机磁盘空间不足的问题、解决Windows弹性云主机磁盘空间不足的问题。 Linux系统的云硬盘挂载至Windows系统后需如何处理? 不建议将Linux系统云主机上的云硬盘卸载后,重新挂载至Windows系统云主机,也不建议将Windows系统云主机上的云硬盘重新挂载至Linux系统云主机。 在这种情况下,由于文件系统的格式不一致,可能导致磁盘无法正确显示。如果磁盘无法显示,可以重新进行磁盘初始化和分区的操作。磁盘格式化会造成数据丢失,请提前对云硬盘创建备份,避免数据丢失。
        来自:
        帮助文档
        专属云(存储独享型)
        常见问题
        操作类
      • 计费模式
        本节介绍服务器安全卫士(原生版)计费模式。 计费模式 服务器安全卫士(原生版)产品支持包年包月计费模式。包年包月是一种先付费后使用的计费模式。 计费项 服务器安全卫士(原生版)根据产品版本 、防护服务器数量 和购买时长进行计费。 计费项 说明 产品版本 支持基础版、企业版、旗舰版,不同版本差异请参见产品规格。 防护服务器数量 根据保有的服务器数量,选择实际购买的配额数量。 购买时长 购买时长越长,享受的优惠越大。 计费公式:标准资费 防护服务器数量 购买时长 标准资费 根据支持防护的功能不同,服务器安全卫士(原生版)提供基础版、企业版、旗舰版,具体价格如下表。 计费项 标准资费 计费单位 基础版 0(免费) 企业版 60 元/个/月 旗舰版 180 元/个/月 说明 对注册天翼云的用户可免费开通基础版,您可随时升级至企业版、旗舰版,安全防护能力更强。 优惠活动 针对一次性包年付费,服务器安全卫士(原生版)/网页防篡改(原生版)的优惠政策为:1年85折、2年7折、3年5折。 针对购买服务器安全卫士、终端杀毒、网页防篡改的存量用户,若订购服务器安全卫士(原生版)/网页防篡改(原生版)产品,可享受7折优惠。 说明 以上优惠活动不能同享,取低者计算。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        计费模式
      • 弹性云主机挂载磁盘时有什么限制?
        本节介绍了弹性云主机挂载磁盘时有什么限制。 待挂载的云硬盘与弹性云主机属于同一可用区。 如果是非共享盘,待挂载的云硬盘为“可用”状态。 如果是共享盘,待挂载的云硬盘为“正在使用”状态或“可用”状态。 弹性云主机的状态为“运行中”或“关机”。 处于冻结状态的云硬盘,不支持挂载给弹性云主机。 设备类型为SCSI的云硬盘不能作为弹性云主机的系统盘。 支持挂载SCSI类型云硬盘的弹性云主机,请参见哪些弹性云主机支持挂载SCSI类型的云硬盘?
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        磁盘挂载类
        弹性云主机挂载磁盘时有什么限制?
      • 删除云硬盘
        本节介绍了删除云硬盘的相关内容。 操作场景 当云硬盘不再使用时,请删除云硬盘以释放虚拟资源。被彻底删除的云硬盘,存储系统会立即销毁元数据,确保无法继续访问数据。同时,该云硬盘对应的物理存储空间会被回收。物理空间清零后才会再次被分配,在首次写入数据前,所有新建的云硬盘的读取返回全部为零。 ● 当云硬盘状态为“可用”、“错误”、“扩容失败”、“恢复数据失败”和“回滚数据失败”时,才可以删除云硬盘。 ● 对于共享云硬盘,必须从其所挂载的所有的云主机上卸载成功时,才可以删除。 说明 ● 删除云硬盘时,会同时删除所有云硬盘数据,通过该云硬盘创建的快照也会被删除,请谨慎操作。 ● 已经删除的云硬盘不可恢复,请谨慎操作。 操作步骤 步骤 1 登录管理控制台。 步骤 2 选择“存储 > 云硬盘”。 进入“云硬盘”页面。 步骤 3 在云硬盘列表中,选择指定云硬盘所在行“操作”列下的“更多 > 删除”。 步骤 4 (可选) 如果需要删除多个云硬盘,可勾选 选中多个云硬盘,单击云硬盘列表左上方的“删除”按钮。 步骤 5 在弹出的对话框中,确认删除信息后,单击“确定”进行删除。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        删除云硬盘
      • pg_cls_table
        本页介绍天翼云TeleDB数据库元数据pgclstable的内容。 存储使用行列级安全访问策略的表信息。 名称 类型 定义 polid int16 策略ID attnum int16 列号(属性编号) relid Oid 表的OID enable bool 是否启用策略 nspname NameData 模式的名称 tblname NameData 表的名称 reloptions text[1] 关系选项(长度为1)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_cls_table
      • Ranger基本原理
        UserSync用户同步 Ranger UserSync负责将外部用户体系中的用户与用户组信息同步到RangerAdmin中。在Ranger2.2.0中,UserSync可从LDAP、Unix等用户源同步用户信息。在安全模式下,通常从LDAP同步用户和用户组;在非安全模式下,则可从Unix系统用户中同步。UserSync默认采用增量同步机制,即在每个同步周期内仅同步新增或发生变更的用户及用户组信息。 需要注意的是,当外部用户源中的用户或用户组被删除时,UserSync默认不会将该删除操作同步到RangerAdmin,因此RangerAdmin中已存在的用户或用户组不会被自动删除。同时,为提升同步效率,UserSync通常不会同步不包含任何用户的空用户组。 统一审计 Ranger插件支持对访问请求进行审计记录。组件在执行鉴权时,Ranger插件可将用户、访问资源、操作类型、鉴权结果、访问时间等信息记录为审计日志。 在当前使用的Ranger2.2.0版本中,审计日志可写入本地文件,用于后续的问题排查、合规审计和访问行为追踪。 高可靠性 Ranger支持RangerAdmin高可用部署。通过部署多个RangerAdmin实例,可以避免单点故障对整体权限管理能力造成影响。 在双RangerAdmin场景下,多个RangerAdmin实例可同时对外提供服务。当其中任意一个RangerAdmin实例发生故障时,组件侧Ranger插件仍可通过其他可用的RangerAdmin获取策略信息,从而保障权限管理能力的连续性。同时,组件侧插件会在本地缓存策略,即使RangerAdmin短时间不可用,也可以基于本地已缓存的策略继续完成鉴权,进一步提升系统可用性。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        Ranger基本原理
      • 资源管理与标签
        本节介绍了弹性云主机资源管理与标签的相关问题。 如何创建、删除标签,以及按标签查询云主机? 云主机创建标签 1. 登录管理控制台。 2. 选择云主机所在的区域。 3. 选择“计算 > 弹性云主机”。 4. 选择需要操作的云主机,并单击云主机名称。 5. 系统进入云主机详情页面。 6. 选择“标签 > 添加标签” 。 7. 填写标签键以及对应的标签值,单击“确定”,完成标签的添加。 按标签查询云主机 1. 登录管理控制台。 2. 选择云主机所在的区域。 3. 在云主机列表页选择按标签搜索。 4. 选择需要搜索的标签键以及对应的标签值,单击“确认”。 云主机删除标签 1. 登录管理控制台。 2. 选择云主机所在的区域。 3. 选择“弹性云主机”。 4. 选择需要操作的云主机,单击云主机名称,进入云主机详情页面。 5. 单击“标签”,选择需要删除的标签,单击“删除”。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        资源管理与标签
      • 设置云硬盘释放策略
        本文将为您介绍云硬盘随云主机释放规则以及如何在控制台上设置。 随实例释放按需计费云硬盘 针对按需计费云硬盘,您可以手动释放云硬盘,也可以设置随实例释放云硬盘(如果云硬盘开启了随实例释放,则在释放云主机实例时云硬盘会自动一起释放)。 应用场景 以下几种按需计费云硬盘,可以对其设置“随实例释放云硬盘”,即可实现在释放云主机时同时释放该云硬盘。您也可以根据业务需要随时关闭该选项。 单独创建的云硬盘。 随云主机一起订购,但已进行产品拆分的数据盘。 约束与限制 仅按需计费云硬盘支持该功能。 仅非共享盘支持该功能。 按需计费云硬盘,删除后放入回收站,保留此设置信息;从回收站恢复云硬盘,该设置仍然生效。 云硬盘状态为“未挂载”或“已挂载”状态下,支持设置“云硬盘随实例释放”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘列表页。 4. 在待设置释放策略的云硬盘所在行,单击“操作 >更多> 随实例释放设置”,进入“随实例释放设置”窗口。 5. 在“随实例释放设置”窗口,您可以为该盘设置或修改释放策略。 勾选“云硬盘随实例释放”,云硬盘和实例将保持一致的删除动作; 不勾选“云硬盘随实例释放”,云硬盘不随实例删除动作而删除。 对于已设置过释放策略的云硬盘,可通过该操作修改设置。 6. 确定云硬盘释放设置后,您可以点击“确定”,设置释放策略的命令将被下发。若您不需设置释放策略,可点击“取消”退出当前操作。 7. 释放策略设置成功后,您可以在云硬盘详情页面查看云硬盘随实例释放的配置详情是否和预期一致。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        设置云硬盘释放策略
      • 服务版本差异
        功能项 功能说明 标准版 专业版 身份认证 用户账号双因子认证 支持手机令牌、手机短信、USBKey、动态令牌等多因子认证形式。 √ √ 身份认证 用户账号远程认证 支持AD域、RADIUS、LDAP、Azure AD远程认证。 √ √ 权限控制 系统访问权限 通过划分组织部分结构、分配用户角色、设置用户登录限制,控制用户登录和访问系统权限。 √ √ 权限控制 资源访问权限 按照用户、用户组、资源账户、账户组,建立用户对资源的访问控制授权,通过配置访问控制策略、双人授权、命令控制策略,实现对资源不同维度的控制。 √ √ 权限控制 双人授权 通过配置“双人授权”实现双人或多人权限审核,保障核心资源安全。 √ √ 权限控制 字符命令拦截 通过配置命令控制策略,对字符协议资源关键操作,进行动态授权。 √ √ 权限控制 数据库命令拦截 通过配置数据库控制策略,对数据库资源敏感、危险等操作,进行精确限制、二次复核。 说明:数据库命令拦截功能不区分云数据库还是自建的数据库。 × √ 账户管理 用户账号全生命周期管理 用户账号单个创建、批量导入、批量管理,以及划分用户组管理。 √ √ 账户管理 资源账户全生命周期管理 资源和资源账户的单个添加、批量导入、批量管理,以及资源账户的划分账户组管理。 √ √ 账户管理 纳管主机资源 支持纳管SSH、RDP、VNC、TELNET、FTP、SFTP、Rlogin协议类型的Linux和Windows资源。 √ √ 账户管理 纳管应用资源 支持通过Windows应用服务器,纳管Chrome、Edge、Firefox、Oracle Tool 、MySQL等浏览器或客户端应用资源。 √ √ 账户管理 纳管数据库资源 支持纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 × √ 账户管理 资源账户自动改密 通过配置改密策略,定期修改资源账户密码,管控资源账户及登录密码。 √ √ 账户管理 资源账户自动同步 通过配置账户同步策略,及时发现僵尸账户或未被管控账户。 × √ 操作审计 系统登录和操作全程记录 支持导出系统日志、生成系统报表,以及配置告警通知。 √ √ 操作审计 资源运维操作全程审计 支持多种审计技术和审计形式,会话实时监控,历史会话可生成视频、导出文本报表的双重审计,并支持日志远程备份。 √ √ 操作审计 数据库行为审计 基于操作命令审计数据库运维全程。 × √ 高效运维 Web浏览器一站式运维 远程登录资源,无需安装客户端,一键登录运维资源,并集成批量登录、协同会话、文件传输、命令群发等功能。 √ √ 高效运维 第三方客户端运维 一键接入多种运维工具,支持多种运维形式,包括SSH客户端运维、FTP/SFTP客户端运维等。 √ √ 高效运维 数据库运维 通过SSO单点登录工具调用客户端,一键登录目标数据库。 × √ 高效运维 自动化运维 在线管理脚本,以及定时执行预置运维任务。 × √ 工单申请 访问授权工单、命令授权工单申请 系统用户为获取资源控制权限,通过手动或自动方式触发系统工单,提交工单给系统管理人员审批,获取权限的全程。 √ √ 工单申请 数据库授权工单申请 系统用户可触发数据库敏感操作,自动生成授权工单,系统用户需提交工单申请,由管理人员审批通过才能获取继续操作权限。 × √
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        服务版本差异
      • 常用操作导航
        本文介绍了GPU云主机的部分常用操作,供您参考。 GPU云主机作为弹性云主机的一类实例规格,保持了与弹性云主机实例相同的操作方式。在使用GPU云主机时,您可能会遇到各种问题,例如远程连接、扩容云盘、创建快照等。 使用限制 使用GPU云主机的注意事项,请参见使用须知。 使用GPU云主机的资源规则限制,请参见使用限制。 创建并管理GPU云主机 您可以按以下操作来管理GPU云主机的生命周期: 创建GPU云主机 连接GPU云主机 停止GPU云主机 释放GPU云主机 如果当前的GPU云主机规格或网络配置无法满足业务需求,您可以对GPU云主机进行变配。 管理计费 包年包月云主机可以以下方式续费: 自动续费 手动续费 转换云主机计费方式: 包周期按量互转 创建并管理云硬盘 当云硬盘作数据盘用时,您可以按以下步骤使用云硬盘: 1. 创建云硬盘。 2. 挂载云硬盘。 3. 初始化数据盘。 4. 创建快照备份数据。具体操作,请参见创建云盘快照。 5. 如果云硬盘容量无法满足需求,您可以扩容云硬盘。 6. 如果云硬盘数据出错,您可以使用某个时刻的云硬盘快照回滚云硬盘。请参见快照回滚。 7. 卸载云硬盘。
        来自:
        帮助文档
        GPU云主机
        用户指南
        常用操作导航
      • 新建并挂载数据盘
        本文为您介绍轻量型云主机如何新增数据盘。 操作场景 数据盘可以在购买轻量型云主机的时候一同购买,由系统自动挂载给轻量型云主机。也可以在购买了轻量型云主机之后,单独购买云硬盘并挂载。下面开始介绍如何单独购买云硬盘并挂载给轻量型云主机。 约束限制 云硬盘购买完成后自动挂载至轻量型云主机。 数据盘到期日与所挂载的实例一致。 实例和数据盘必须一起续费,无法单独为实例或数据盘续费。 若数据盘所属轻量型云主机已开启自动续费,则数据盘默认开启自动续费。 云盘计费方式:包年包月。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,单击目标主机“实例名称”进入目标主机详情页。 5. 单击“云硬盘”页签,可以看到当前轻量型云主机的云硬盘信息。 6. 单击新建云硬盘,系统弹出新建云硬盘弹窗。 7. 根据界面提示,设置新添加云硬盘的参数信息。如图所示。 8. 按需选配后单击“确定”进行下单。 9. 返回轻量型云主机控制台,在“云硬盘”页签下,即可看到新增数据盘信息。 后续操作 挂载好新的云硬盘后,用户需要登录轻量型云主机初始化云硬盘,之后云硬盘才可以正常使用。具体步骤您可参见云硬盘快速入门初始化数据盘进行初始化云硬盘。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        数据盘管理
        新建并挂载数据盘
      • 从快照创建云硬盘
        sectionba4c7f7decd6738b)。 在云硬盘快照页面通过快照创建云硬盘 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在云硬盘快照页面,单击待使用快照所在行“操作>创建云硬盘”, 进入“创建云硬盘”页面。 6. 根据界面提示,配置项云硬盘快照处默认显示您所选快照信息,无法更换。 注意 通过快照创建云硬盘时,部分配置默认与快照源云硬盘保持一致,您无法更改。您可根据提示继续配置云硬盘的其他基本信息。 7. 确定云硬盘的配置信息后,点击“下一步”。 8. 在“资源详情”页面,您可以再次核对云硬盘信息。确认无误后,阅读并勾选服务协议,点击“立即购买”,开始创建云硬盘。如果还需要修改,单击“上一步”,修改参数。 9. 在云硬盘页面,查看云硬盘状态,待云硬盘状态变为“已挂载”或“未挂载”时,表示创建成功。 10. 如果创建快照时,云硬盘没有初始化,则挂载从快照创建的云硬盘后,需要对其进行初始化操作。具体步骤请参考初始化数据盘。 如果创建快照时,云硬盘已经初始化,则挂载从快照创建的云硬盘后,需要在操作系统下挂载文件系统才能正常使用。具体步骤请参考[挂载已有数据的非共享云硬盘](
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘快照
        从快照创建云硬盘
      • 更换HA证书
        本章节主要介绍 更换HA证书 。 操作场景 HA证书用于主备进程与高可用进程的通信过程中加密数据,实现安全通信。该任务指导用户为MRS Manager完成主备管理节点的HA证书替换工作,以确保产品安全使用。 证书文件和密钥文件可由用户生成。 对系统的影响 更换过程中MRS Manager需要重启,此时系统无法访问且无法提供服务。 前提条件 获取需要更换的HA根证书文件“rootca.crt”和密钥文件“rootca.pem”。 准备一个访问密钥文件的密码password,例如“Userpwd@123”用于访问密钥文件。 密码复杂度要求如下,如果密码复杂度不满足如下要求,可能存在安全风险。 密码字符长度至少为8个字符。 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.:;'(){}[]/<>@ $%^&+中的4种类型字符。 操作步骤 登录主管理节点。 1. 执行以下命令切换用户: sudo su root su omm 2. 执行以下命令在主管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录生成“rootca.crt”和“rootca.pem”: sh${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootcacountry country state state city city company company organize organize commonname commonname email管理员邮箱 password password 例如,执行以下命令: sh${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootcacountryCN stategd citysz companyxx organizeITcommonnameHADOOP.COM emailabc@xx.1com passwordUserpwd@123 提示以下信息表示命令执行成功: Generate rootca pair success. 3. 在主管理节点以“omm”用户执行以下命令,复制“rootca.crt”和“rootca.pem”到“${BIGDATAHOME}/om0.0.1/security/certHA”目录。 cparp ${OMSRUNPATH}/workspace0/ha/local/cert/rootca. ${BIGDATAHOME}/om0.0.1/security/certHA 4. 使用“omm”用户将主管理节点生成的“rootca.crt”和“rootca.pem”复制到备管理节点“${BIGDATAHOME}/om0.0.1/security/certHA”目录。 5. 执行以下命令,生成HA用户证书并自动替换。 sh${BIGDATAHOME}/om0.0.1/sbin/replacehaSSLCert.sh 根据提示信息输入password,并按回车键确认。 Please input ha ssl cert password: 界面提示以下信息表示HA用户证书替换成功: [INFO] Succeed to replace ha ssl cert. 6. 执行以下命令,重启OMS。 sh${BIGDATAHOME}/om0.0.1/sbin/restartoms.sh 界面提示以下信息: start HA successfully. 7. 登录备管理节点并切换到omm用户,重复步骤6步骤7。 执行 sh ${BIGDATAHOME}/om0.0.1/sbin/statusoms.sh ,查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新访问MRS Manager表示操作成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        更换HA证书
      • 磁盘类型及功能特性
        云硬盘IOPS上限计算方法 云硬盘IOPS上限计算方法为:取“单个云硬盘的最大IOPS”与“单个云硬盘的基线IOPS + 每GB云硬盘的IOPS × 云硬盘容量”的最小值。 以超高IO云硬盘为例,单个超高IO云硬盘的最大IOPS为33000。 假如云硬盘容量为100 GB,则该云硬盘IOPS上限 min (33000, 1500 + 50 × 100 ),取33000与6500中的最小值,即该云硬盘IOPS上限为6500。 假如云硬盘容量为1000 GB,则该云硬盘IOPS上限 min (33000, 1500 + 50 × 1000 ),取33000与51500中的最小值,即该云硬盘IOPS上限为33000。 云硬盘突发能力及原理 突发能力是指小容量云硬盘可以在一定时间内达到IOPS突发上限,超过IOPS上限的能力。 突发能力适用于云主机启动场景,一般系统盘容量较小,以50 GB的超高IO云硬盘为例,如果没有突发能力,云硬盘IOPS上限只能达到4000(1500 + 50 × 50),但使用突发能力后,IOPS可高达16000,从而提升云主机的启动速度。 以超高IO云硬盘为例,单个超高IO云硬盘的IOPS突发上限为16000。 容量为100 GB的云硬盘,其IOPS上限为6500,IOPS突发上限为16000,因此在一定时间内该云硬盘的最大IOPS可达到16000。 容量为1000 GB的云硬盘,其IOPS上限为33000,但是IOPS突发上限仅为16000,云硬盘的IOPS上限已经超过了突发IOPS,因此该云硬盘无需突发能力。 以下介绍云硬盘突发IOPS的消耗原理和储蓄原理。 突发的实现基于令牌桶,令牌桶中的初始令牌数量 突发时间 × IOPS突发上限,此处突发时间固定为1800 s。 以100 GB的超高IO云硬盘为例,令牌桶容量为28800000个令牌(1800 s × 16000 )。 令牌的生成速度:该桶以6500个/s的速度生成令牌,其中6500为该云硬盘的IOPS上限。 令牌的消耗速度:根据实际IO使用情况而定,每个IO会消耗一个令牌,最大消耗速度为16000个/s,此处取突发IOPS上限和云硬盘IOPS上限的较大值。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘类型及功能特性
      • 创建MySQL连接器
        本章节主要介绍创建MySQL连接器。 MySQL连接适用于第三方云MySQL服务,以及用户在本地数据中心或ECS上自建的MySQL。本教程为您介绍如何创建MySQL连接器。 前提条件 已获取连接MySQL数据库的IP地址、端口、数据库名称、用户名、密码,且该用户拥有MySQL数据库的读写权限。 本地MySQL数据库可通过公网访问。如果MySQL服务器是在本地数据中心或第三方云上,需要确保MySQL可以通过公网IP访问,或者是已经建立好了企业内部数据中心到云服务平台的VPN通道或专线。 已创建CDM集群。 新建MySQL连接器 1.进入CDM主界面,单击左侧导航上的“集群管理”,选择CDM集群后的“作业管理 >连接管理 > 驱动管理”,进入驱动管理页面。 详见下图:上传驱动 2.单击“驱动管理”页面左上角“驱动下载地址”链接下载MySQL的驱动,详情请参见管理驱动章节中的“如何获取驱动”。 3.在“驱动管理”页面中,选择以下方式上传MySQL驱动。 方式一:单击对应驱动名称右侧操作列的“上传”,选择本地已下载的驱动。 方式二:单击对应驱动名称右侧操作列的“从sftp复制”,配置sftp连接器名称和驱动文件路径。 4.在“集群管理”界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面,如下图所示。 选择连接器类型 5.连接器类型选择“MySQL”后单击“下一步”,配置MySQL连接的参数,参数如下表所示。 详见下图:创建MySQL连接 MySQL连接参数 参数名 说明 取值样例 名称 输入便于记忆和区分的连接名称。 mysqllink 数据库服务器 MySQL数据库的IP地址或域名。 192.168.1.110 端口 MySQL数据库的端口。 3306 数据库名称 MySQL数据库的名称。 sqoop 用户名 拥有MySQL数据库的读、写和删除权限的用户。 admin 密码 用户的密码。 使用本地API 使用数据库本地API加速(系统会尝试启用MySQL数据库的localinfile系统变量)。 是 使用Agent 是否选择通过Agent从源端提取数据。 是 localinfile字符集 mysql通过localinfile导入数据时,可配置编码格式。 utf8 驱动版本 适配mysql的驱动。 Agent 单击“选择”,选择连接Agent中已创建的Agent。 单次请求行数 指定每次请求获取的行数。 1000 单次提交行数 支持通过agent从源端提取数据 1000 连接属性 自定义连接属性。 useCompressiontrue 引用符号 连接引用表名或列名时的分隔符号。默认为空。 ' 单次写入行数 指定单次批量写入的行数,当写入行数累计到单次批量提交行数时提交一次,该值应当小于单次提交行数。 100 6.单击“保存”回到连接管理界面,完成MySQL连接器的配置。 说明 如果保存时出错,一般是由于MySQL数据库的安全设置问题,需要设置允许CDM集群的EIP访问MySQL数据库。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        创建MySQL连接器
      • 使用迁移任务在线迁移自建Redis
        section8d423a096bed9377)开启Proxy集群多DB设置。 如果是单机/主备等多DB的源端实例迁移到Cluster集群实例,Cluster集群不支持多DB,仅有一个DB0,请先确保源端实例DB0以外的DB是否有数据,如果有,请将数据转存到DB0,否则会出现迁移失败,将数据转存到DB0的操作请参考使用Rump在线迁移。 已获取准备迁移的源Redis实例的IP地址和端口。 如果您还没有目标Redis,请先创建目标Redis,具体操作请参考创建实例。 如果您已有目标Redis,则不需要重复创建,为了对比迁移前后数据及预留足够的内存空间,建议在数据迁移之前清空目标实例数据,清空操作请参考清空实例数据。如果没有清空实例数据,数据迁移后,目标Redis与源Redis实例重复的数据迁移后会被覆盖,源Redis没有、目标Redis有的数据会保留。 创建在线迁移任务 步骤 1 请使用DCS目标Redis所在的账号登录分布式缓存服务控制台。 步骤 2 在管理控制台左上角单击 ,选择DCS目标Redis所在的区域。 步骤 3 单击左侧菜单栏的“数据迁移”。页面显示迁移任务列表页面。 步骤 4 单击右上角的“创建在线迁移任务”。 步骤 5 设置迁移任务名称和描述。 任务名称请以字母开头,长度不小于4位且不超过64位。任务名称只能包含字母、数字、中划线、下划线。 步骤 6 配置在线迁移任务虚拟机资源的VPC、子网和安全组。 请选择与目标Redis相同的VPC,确保迁移资源能访问目标Redis实例。 创建的在线迁移任务会占用一个租户侧IP,即控制台上迁移任务对应的“迁移IP”。如果源端Redis或目标端Redis配置了白名单,需确保配置了迁移IP或关闭白名单限制。 迁移任务所选安全组的“出方向规则”需放通源端Redis和目标端Redis的IP和端口(安全组默认情况下为全部放通,则无需单独放通),以便迁移任务的虚拟机资源能访问源Redis和目标Redis。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        自建Redis迁移至DCS
        使用迁移任务在线迁移自建Redis
      • 使用SASL证书连接
        本文主要介绍使用SASL证书连接。 本文主要介绍在命令行模式下使用SASL证书连接Kafka实例的操作,其中包含内网访问和公网访问两种连接场景。 在使用SASL证书的场景下,通过内网访问和通过公网访问,仅涉及连接IP和端口不一致,其他操作步骤是一样的,内网访问的连接端口为9093,公网访问的连接端口为9095。 文中仅介绍公网访问的连接示例,如果使用内网访问时,替换为相应的连接地址即可。 说明 Kafka实例的每个代理允许客户端单IP连接的个数默认为1000个,如果超过了,会出现连接失败问题。您可以通过 前提条件 1.已配置正确的安全组,安全组规则请参考准备环境中的安全组规则 。 2.已获取连接Kafka实例的地址。 如果是使用内网通过同一个VPC访问,实例端口为9093,实例连接地址获取如下图。 图 使用内网通过同一个VPC访问Kafka实例的连接地址(实例已开启SASL) 如果是公网访问,实例端口为9095,实例连接地址获取如下图。 图 公网访问Kafka实例的连接地址(实例已开启SASL) 3.已获取开启的SASL认证机制。 在Kafka实例详情页的“连接信息”区域,查看“开启的SASL认证机制”。如果SCRAMSHA512和PLAIN都开启了,根据实际情况选择其中任意一种配置连接。如果页面未显示“开启的SASL认证机制”,默认使用PLAIN机制。 图 开启的SASL认证机制 4.如果Kafka实例未开启自动创建Topic功能,获取Topic名称。 在实例的Topic管理页签中获取(可选)步骤三:创建Topic中创建的Topic名称。 图 查看Topic名称 5.已购买ECS,并完成JDK安装、环境变量配置以及Kafka开源客户端下载,具体操作请参考准备环境。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤四:连接实例生产消费消息
        使用SASL证书连接
      • 系统管理概述
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。 开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC(RoleBased Access Control,基于角色的访问控制)的系统管理功能。 开启了“安全认证”的微服务引擎专享版,支持Spring Cloud、Java Chassis微服务框架正常接入。 说明: 基于RBAC的系统管理功能与IAM权限管理无关,仅是CSE内部微服务的权限管理机制。 如果您通过ServiceStage控制台操作微服务引擎,必须同时具备IAM和RBAC的操作权限,且IAM权限优先级要高于RBAC权限。 如果您通过API接口或者微服务框架操作微服务引擎,则只需具备RBAC相关权限。 当前系统管理功能仅支持微服务权限管理,暂不支持配置管理、服务治理。 1. 您可以使用关联了admin角色权限的帐号创建新帐号,根据实际业务需求把合适的角色同帐号关联。使用该帐号的用户则具有对该微服务引擎的相应的访问和操作权限。 − 创建开启了“安全认证”的微服务引擎专享版时,系统自动创建1个关联了admin角色权限的root帐号。不能编辑、删除root帐号。 − 您可以使用创建该微服务引擎的root帐号或者该微服务引擎下关联了admin角色权限的帐号创建新帐号。创建和管理帐号,请参考帐号管理。 2. 您可以使用关联了admin角色权限的帐号创建自定义角色,根据业务需求把合适的微服务引擎访问和操作权限赋予该角色。 − 系统默认内置两种角色:管理员(admin)、开发者(developer)。不能编辑、删除内置角色。 − 您可以使用创建该微服务引擎的root帐号或者该微服务引擎下关联了admin角色权限的帐号创建自定义角色。创建和管理角色,请参考角色管理。 − 角色权限说明,请参见下表。 表 角色权限说明 角色 权限说明 admin 具有该微服务引擎下所有微服务、帐号和角色的所有操作权限。 developer 具有该微服务引擎下所有微服务的所有操作权限。 自定义角色 根据实际业务需求创建角色,给角色分配相应微服务的操作权限。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        系统管理概述
      • 创建并运行Elasticsearch脱敏任务
        本章节将介绍如何创建Elasticsearch脱敏任务。 创建ES脱敏任务后,可以对指定Elasticsearch数据源中的表/列进行敏感信息脱敏。 前提 已在“资产列表”中完成了云资源委托授权。 已添加了ES资产,具体请参见大数据资产列表章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“ES脱敏”页签,进入ES脱敏页面。 4. 将“ES脱敏”开关打开,开启ES脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。目前仅支持“Elasticsearch”。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Elasticsearch实例:选择脱敏数据所在的Elasticsearch实例。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 索引(Index):选择脱敏数据所在的索引。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Type:选择脱敏数据所在的Type。 数据源 说明 如果没有可使用的ES资产,可单击“添加ES源”,添加ES资产,具体的操作可参见添加大数据源资产。 Field:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的Field。 2. 选择脱敏算法。脱敏算法更多详细信息请参见配置脱敏规则章节。 7. 可以点击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择“Elasticsearch实例”、“索引(Index)”,并输入“Type”。 如果输入的Type已存在,系统将刷新目标数据源中该Type中的数据。 如果输入的Type不存在,系统将自动在目标数据源中新建该名称的Type。 注意 如果需要填写已有的Type,请勿选择业务Type,以免影响业务。 2. 设置数据目标列名。 系统默认将生成与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”,完成脱敏规则的创建。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行Elasticsearch脱敏任务
      • 病毒检测
        针对病毒处理,安全专区自动检测主流木马病毒、勒索软件、挖矿病毒、DDoS木马并自动隔离查杀,通过提供扫描、告警、深度查杀及病毒修复能力,可有效预防病毒入侵服务器。 趋势分析图默认展示当前一周的数据,通过右上角可筛选不同的时间段查看趋势图。 展示病毒漏洞详细信息以及漏洞发生IP地址。
        来自:
        帮助文档
        安全专区
        用户指南
        风险分析
        病毒检测
      • 创建告警规则
        服务 维度 监控事件 云主机备份 云主机 云主机备份新建失败 云主机备份 云主机 云主机备份删除失败 云主机备份 云主机 云主机备份恢复失败
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        云主机备份监控
        创建告警规则
      • 细粒度权限
        个性化数据访问 细粒度权限管控允许为不同用户或角色定制数据访问视图。例如,在一个销售系统中,销售人员可能只需要访问客户的基本信息,而经理则可以查看更详细的销售记录和分析数据。这种个性化的权限配置提高了工作效率。 多租户环境 在多租户环境中,细粒度权限管控能够有效隔离不同租户的数据,确保每个租户只能访问自己的数据。即使多个租户共享同一个搜索引擎集群,他们的数据依然能够得到严格的保护。 最小权限原则 细粒度权限控制支持最小权限原则(Principle of Least Privilege),确保用户仅能访问其工作所需的最小数据范围,从而减少潜在的安全风险。 技术实现与应用 管理员可以通过 OpenSearch 的安全模块,使用文档级别安全(DocumentLevel Security, DLS)和字段级别安全(FieldLevel Security, FLS)配置细粒度权限。DLS 允许基于查询条件限制用户对特定文档的访问,而 FLS 则允许管理员指定哪些字段对特定用户可见或不可见。 这些权限配置可以通过 OpenSearch 的 REST API 或管理工具来实现和管理。管理员还可以结合角色和用户组的概念,为不同用户群体配置统一的权限策略,从而简化权限管理流程。 操作示例 我们创建一个role publicrole,创建一个user publicuser1,目标是让这个user只能查看pub开头的索引里public字段为true的文档。 创建角色: PUT plugins/security/api/roles/publicrole { "clusterpermissions": [ "" ], "indexpermissions": [{ "indexpatterns": [ "pub" ], "dls": "{"term": { "public": "true"}}", "allowedactions": [ "read" ] }] } 创建用户: PUT plugins/security/api/internalusers/publicuser1 { "password": "" } 创建Mapping: PUT plugins/security/api/rolesmapping/publicrole { "users" : [ "publicuser1" ] } 创建索引: pub索引,插入两条数据 POST pubindex/doc/ { "name": "robert", "age": "30", "public": "true" } POST pubindex/doc/ { "name": "mike", "age": "55", "public": "false" } 非pub索引 POST secindex/doc/ { "name": "jane", "age": "18", "public": "true" } 我们开始搜索,预期是publicuser1搜索pubindex可以返回一条结果,搜索secindex无结果。而admin用户搜索pubindex可以返回两条结果,搜索secindex可以返回一条结果。 GET pubindex/search {"size": 10,"query": {"matchall": {}}} { "took" : 4, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : { "value" : 1, "relation" : "eq" }, "maxscore" : 2.0, "hits" : [ { "index" : "pubindex", "id" : "xBnh0okBxCORqeQrGobf", "score" : 2.0, "source" : { "name" : "robert", "age" : "30", "public" : "true" } } ] } } GET pubindex/search {"size": 10,"query": {"matchall": {}}} { "took" : 1, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : { "value" : 2, "relation" : "eq" }, "maxscore" : 1.0, "hits" : [ { "index" : "pubindex", "id" : "xBnh0okBxCORqeQrGobf", "score" : 1.0, "source" : { "name" : "robert", "age" : "30", "public" : "true" } }, { "index" : "pubindex", "id" : "xRnh0okBxCORqeQrMobq", "score" : 1.0, "source" : { "name" : "mike", "age" : "55", "public" : "false" } } ] } } GET secindex/search {"size": 10,"query": {"matchall": {}}} { "error" : { "rootcause" : [ { "type" : "securityexception", "reason" : "no permissions for [indices:data/read/search] and User [namepublicuser1, backendroles[], requestedTenantnull]" } ], "type" : "securityexception", "reason" : "no permissions for [indices:data/read/search] and User [namepublicuser1, backendroles[], requestedTenantnull]" }, "status" : 403 } GET secindex/search {"size": 10,"query": {"matchall": {}}} { "took" : 1, "timedout" : false, "shards" : { "total" : 1, "successful" : 1, "skipped" : 0, "failed" : 0 }, "hits" : { "total" : { "value" : 1, "relation" : "eq" }, "maxscore" : 1.0, "hits" : [ { "index" : "secindex", "id" : "xhnh0okBxCORqeQrTYbM", "score" : 1.0, "source" : { "name" : "jane", "age" : "18", "public" : "true" } } ] } } 搜索引擎的细粒度权限管控功能通过支持文档级别和字段级别的权限控制,为企业提供了强大的数据安全和管理能力。 这种精确的权限配置不仅帮助企业保护敏感信息,还能够在多租户环境和个性化数据访问需求下提供高效的解决方案。通过细粒度的权限管控,企业可以确保数据的安全性、隐私性和合规性,同时实现灵活的业务支持。
        来自:
        帮助文档
        云搜索服务
        用户指南
        增强特性
        细粒度权限
      • 云硬盘
        本节介绍了什么是云硬盘、云硬盘的类型、云硬盘的磁盘模式等内容。 什么是云硬盘 云硬盘(Elastic Volume Service,EVS)可以为弹性云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。 云硬盘的类型 不同类型云硬盘的性能各不相同,您可根据应用程序要求选择您所需的云硬盘。 云硬盘的磁盘模式 云硬盘的磁盘模式分为VBD (虚拟块存储设备 , Virtual Block Device) 类型和SCSI (小型计算机系统接口, Small Computer System Interface) 类型。 VBD类型: 当您通过管理控制台创建云硬盘时,云硬盘的磁盘模式默认为VBD类型。VBD类型的云硬盘只支持简单的SCSI读写命令。 SCSI类型: 您可以通过管理控制台创建SCSI类型的云硬盘,该类型的云硬盘支持SCSI指令透传,允许弹性云主机操作系统直接访问底层存储介质。除了简单的SCSI读写命 令,SCSI类型的云硬盘还可以支持更高级的SCSI命令。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        云硬盘
      • 使用限制
        本文为您介绍天翼云云硬盘的主要产品使用限制,请您在使用之前进行确认。 云硬盘的使用限制如下表所示: 限制项 限制说明 用户使用 云硬盘类似于传统服务器中的硬盘,无法单独使用,必须挂载在弹性云主机或物理机上使用。 创建云硬盘 单个用户在单个地域,最多创建1000块云硬盘。 单个用户在单个地域下所有磁盘的总容量,不得超过204800GB。 挂载云硬盘 一台云主机默认情况下最多可以挂载9块云硬盘(1块系统盘+8块数据盘)。 如需挂载超过9块云硬盘,请联系天翼云客服提交工单处理,处理后最多可挂载23块云硬盘(1块系统盘+22块数据盘)。 当云硬盘为非共享盘时,只能挂载到一台云主机上。 当云硬盘为共享盘时,支持同时挂载最多16台云主机。 注意 极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的通用计算增强型和内存优化型云主机,并且一台云主机最多只允许挂载3块极速型SSD云硬盘。 扩容云硬盘 云硬盘支持容量的扩容,不支持缩容。如扩容的是状态为“已挂载”的云硬盘,那么云硬盘所挂载的云主机状态必须为“运行中”或者“关机”才支持扩容。 系统盘支持的最大容量为2TB。 数据盘支持的最大容量为32TB(X系列云硬盘支持的最大容量为64TB)。 最小扩容容量为1GB,扩容步长为1GB。 注意 扩容成功后,需要对扩容部分的云硬盘进行后续处理。不同操作系统的云主机处理方式不同,具体请参见云硬盘扩容概述。 卸载云硬盘 只有数据盘支持卸载操作,系统盘不支持卸载。 当卸载数据盘时,支持离线卸载或在线卸载,即可在挂载该数据盘的云主机处于“运行中”、“关机”、“节省关机”、“已到期”、“已冻结”状态之一时,进行卸载。 容量 数据盘的取值范围: 普通IO/高IO/通用型SSD/超高IO/极速型SSD:10GB~32768GB XSSD0:10GB65536GB XSSD1:20GB65536GB XSSD2:512GB65536GB XSSD3:1024GB65536GB 系统盘的取值范围: 普通IO/高IO/通用型SSD/超高IO/极速型SSD:40GB2048GB XSSD0:40GB2048GB XSSD1:40GB2048GB XSSD2:512GB2048GB XSSD3:1024GB2048GB 云硬盘快照 非X系列单块云硬盘最多可以保留40个手动快照,X系列单块云硬盘最多可以保留1000个手动快照(暂不支持通过工单提升)。 单个快照最多可创建128块云硬盘。 单块云硬盘并发创建快照数为1。 注意 磁盘模式为FCSAN、ISCSI的云硬盘暂不支持快照服务。 云硬盘快照回滚只支持回滚至源云硬盘,不支持回滚至其他云硬盘。 系统盘和数据盘都支持创建快照。 快照的加密模式与源云硬盘保持一致。 云硬盘自动快照 非X系列单块云硬盘最多可创建自动快照和手动快照总数为50,X系列单块云硬盘最多可创建自动快照和手动快照总数为2000(暂不支持通过工单提升)。 单个用户单个地域自动快照策略个数最多为20个。 单个自动快照策略关联云硬盘个数最多200个,每个云硬盘只能关联1条自动快照策略。 注意 云硬盘保留的自动快照数量达到配额上限后,最早创建的自动快照会被自动删除。 修改自动快照策略的保留时间时,仅对新增的自动快照生效,历史自动快照沿用修改前的保留时间。 仅“未挂载/已挂载”状态的云硬盘可以创建自动快照,其他状态下的云硬盘无法创建自动快照。 在自动快照创建时间点,如果云硬盘正在执行创建快照任务(手动或自动创建快照),则系统不会创建该时间点的自动快照,而会在下一个时间点正常创建自动快照。 如果云硬盘正在执行创建自动快照任务,您需要等待自动快照完成后,才能手动创建快照。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        使用限制
      • 云主机备份的约束和限制
        本章节详细说明了云主机备份通用的约束限制,以及不同的备份功能场景下的约束限制,在使用云主机备份之前,建议您了解。 云主机备份的约束限制如下: 一个云主机只可加入一个备份策略。 不支持备份带有共享云硬盘的云主机。 支持云主机下多个云硬盘数据的崩溃一致性备份。 不支持多个云主机的一致性备份。 处于“保留期”且为冻结状态的云服务器不支持备份。 仅支持将云主机中的所有云硬盘作为整体进行备份和恢复,不支持对云主机中的部分云硬盘进行备份和恢复,并且不支持文件或者目录级别的恢复。 不建议对容量超过4TB的云主机进行备份。
        来自:
        帮助文档
        云主机备份 CSBS
        产品简介
        云主机备份的约束和限制
      • 退订和删除类
        本文汇总了云硬盘在退订和删除过程中常见的问题。 误删除的云硬盘数据可以找回吗? 请尝试通过云硬盘快照或云硬盘备份找回云硬盘误删除的数据。 通过此方法恢复数据时,用户需要确认该云硬盘是否有对应的云硬盘快照或备份,如果有,则可通过快照/备份将数据完整的恢复到快照/备份时间点,详情请参见快照回滚和云硬盘备份与恢复。如果没有快照/备份,则无法找回数据。 需要注意的是,如果丢失的数据创建时间晚于最近一次快照/备份时间点,同样无法通过快照或备份找回已丢失数据。因此请对云硬盘数据定期进行快照或备份。 如何开启回收站功能? 云硬盘回收站是云硬盘一种重要的数据保护方式,用户可以通过开启回收站来恢复云硬盘,避免因误删除而丢失云硬盘数据。云硬盘回收站默认为关闭状态,用户可在云硬盘列表页选择回收站页签,开启回收站。 详细步骤请参见开启回收站。 为什么无法删除云硬盘? 云硬盘有两种计费模式,按需与包年包月。按需计费云硬盘可以删除,包年包月计费云硬盘无法删除,用户只能对其进行退订操作。 删除按需计费云硬盘,有以下限制: 系统盘不能删除,只有数据盘支持删除。 当云硬盘状态为“未挂载”时,才可以被删除。 在删除云硬盘之前,您需要先删除该云硬盘的所有快照。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        退订和删除类
      • 扩容云硬盘
        本文将为您介绍什么是云硬盘扩容以及如何在控制台上实现扩容。 操作场景 当云硬盘空间不足时,用户可以扩大云硬盘的容量,也就是云硬盘扩容。云硬盘扩容可以有如下两种处理方式: 申请一块新的云硬盘,并挂载给云主机。 扩容原有云硬盘空间。系统盘和数据盘均支持扩容。 本文主要对方式二进行介绍。在该方式中,您可以对状态为“已挂载”或者“未挂载”的云硬盘进行扩容。状态为“已挂载”的云硬盘,即当前需要扩容的云硬盘已经挂载给云主机。状态为“未挂载”的云硬盘,即当前需要扩容的云硬盘未挂载至任何云主机。系统盘支持的最大容量为2TB,数据盘支持的最大容量为32TB(X系列数据盘的最大容量为64TB),最小扩容容量为1GB,扩容步长为1GB。 约束与限制 若扩容的云硬盘处于“已挂载”状态: 云硬盘为非共享盘,则其挂载的云主机状态必须为“运行中”或“关机”才支持扩容。 云硬盘为共享盘,则其挂载的所有云主机状态必须都为“运行中”或“关机”才支持扩容。 注意 按需云主机支持“节省关机模式”,此模式下关闭云主机,云主机也处于“关机”状态,同样支持扩容云硬盘。 使用公共镜像创建的系统盘及使用公共镜像制作的私有镜像创建的系统盘支持在“已挂载”状态下扩容。 云硬盘扩容功能支持扩大云硬盘容量,不支持缩小云硬盘容量。 当磁盘已经投入使用后,请在扩容前务必检查磁盘的分区形式,具体说明如下: 分区形式 注意事项 MBR分区 容量最大支持2TB(2048GB),超过2TB的部分无法使用。 GPT分区 容量最大支持18EB(19327352832 GB)。云硬盘服务支持的最大数据盘容量为32TB(32768 GB),即您最大可将数据盘扩容至32TB。 MBR分区需扩容至2TB以上 必须将磁盘分区形式由MBR切换成GPT,期间会中断业务,并且更换磁盘分区形式时会清除磁盘的原有数据,请在扩容前先对数据进行备份。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        扩容云硬盘
      • 1
      • ...
      • 191
      • 192
      • 193
      • 194
      • 195
      • ...
      • 532
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      推荐文档

      产品定义

      编辑备份集

      创建只读实例

      支持的监控指标

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号