活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云大数据平台_相关内容
      • 审计云上自建数据库
        本章节为您介绍如何快速配置RDS数据库审计。 背景 为保护数据库的数据安全,防范各种攻击事件,满足国家等保合规要求,您都需要对您的数据库进行保护。 天翼云数据库审计,提供旁路模式数据库安全审计服务功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 步骤一:购买数据库审计实例 您需要根据您的业务需求购买数据库审计规格并配置数据库安全审计参数,详细操作请参见:购买数据库审计实例。 步骤二:添加数据库资产 1.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面,选择“资产管理”页签,单击“添加”。 2.在弹出的“添加资产”窗口编辑相关信息。参数填写规则可参见下表。 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则;不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 选择“关系型”数据库,此处以MySQL 5.7版本举例。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 操作系统 此处以“Linux”系统举例。 IP端口 设置资产所在主机的IP及端口号。 3.添加完成后,单击“保存”即可将数据库纳入资产中。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云上自建数据库
      • 切换Ranger鉴权
        本章节主要介绍翼MapReduce的切换Ranger鉴权操作。 操作场景 新安装的安全模式集群默认即安装了Ranger服务并启用了Ranger鉴权,用户可以通过组件的权限插件对组件资源的访问设置细粒度的安全访问策略。若不需使用Ranger进行鉴权,管理员可在服务页面手动停用Ranger鉴权,停用Ranger鉴权后,访问组件资源时系统将继续基于FusionInsight Manager的角色模型进行权限控制。 从历史版本升级的集群,用户访问组件资源时默认不使用Ranger鉴权,管理员可在安装了Ranger服务后手动启用Ranger鉴权。 说明 安全模式集群中,支持使用Ranger鉴权的组件包括:HDFS、Yarn、Kafka、Hive、HBase、Storm、Spark2x、Impala。 非安全模式集群中,Ranger可以支持基于OS用户进行组件资源的权限控制,支持启用Ranger鉴权的组件包括:HBase、HDFS、Hive、Spark2x、Yarn。 启用Ranger鉴权后,该组件所有鉴权将由Ranger统一管理,原鉴权插件设置的权限将会失效(HDFS与Yarn的组件ACL规则仍将生效),请谨慎操作,建议提前在Ranger上做好权限部署。 停用Ranger鉴权后,该组件所有鉴权将由组件自身权限插件管理,Ranger上设置的权限将会失效,请谨慎操作,建议提前在Manager上做好权限部署。 启用Ranger鉴权 1. 登录FusionInsight Manager。 2. 选择“集群 > 服务”。 3. 单击服务视图中指定的服务名称。 4. 在服务详情页面单击“更多”,选择“启用Ranger鉴权”。 5. 输入当前登录的用户密码确认身份,单击“确定”。 6. 在服务列表,重启配置过期的服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        切换Ranger鉴权
      • 修改用户密码
        本章节主要介绍翼MapReduce的修改用户密码操作。 操作场景 出于安全的考虑,“人机”类型系统用户密码必须定期修改。 如果用户具备使用FusionInsight Manager的权限时,可以通过FusionInsight Manager完成修改自身密码工作。 如果用户不具备使用FusionInsight Manager的权限时,可以通过客户端修改自身密码。 前提条件 从管理员获取当前的密码策略。 已在集群内的任一节点安装了客户端,并获取此节点IP地址。请联系管理员获取客户端安装用户密码。 使用FusionInsight Manager修改密码 1. 登录FusionInsight Manager。 2. 移动鼠标到界面右上角的用户名。 在弹出菜单中单击“修改密码”。 3. 在“密码修改界面”分别输入“旧密码”、“新密码”、“确认新密码”,单击“确定”完成修改。 默认密码复杂度要求: 密码字符长度最小为8位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符5种类型字符中的4种。支持的特殊字符为~!@ $%^&()+[{}];', /? 。 不可和用户名相同或用户名的倒序字符相同。 不可以为常见的易破解密码。 不可与最近N次使用过的密码相同,N为配置密码策略中“重复使用规则”的值。 使用客户端修改密码 1. 以客户端安装用户登录安装客户端的节点。 2. 执行以下命令,切换到客户端目录,例如“/opt/Bigdata/client”。 cd /opt/Bigdata/client 3. 执行以下命令,配置环境变量。 source bigdataenv 4. 执行以下命令,修改系统用户密码。此操作对所有服务器生效。 kpasswd 系统用户名称 例如,修改系统用户“test1”,执行 kpasswd test1 。 默认密码复杂度要求: 密码字符长度最小为8位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符5种类型字符中的4种。支持的特殊字符为~!@
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户管理
        修改用户密码
      • 什么是VPC?
        虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。此外,您还可以通过云专线、VPN等服务将VPC与传统的数据中心互联互通,灵活整合资源,构建混合云网络。
        来自:
        帮助文档
        函数计算
        常见问题
        函数管理
        什么是VPC?
      • 上传备份文件
        本章节内容主要介绍上传备份文件 本小节介绍了上传备份文件的方法。 1.创建OBS桶,并将备份文件上传OBS桶。 说明: 如果上传的文件不超过50MB时,可以登录OBS控制台创建OBS自建桶,存储类别选择“标准存储”,桶策略选择“公共读”。 如果批量上传多个文件,或上传文件大于50MB时,需要下载并安装OBS Browser客户端,支持大文件断点续传功能。相关操作请参见下载OBS Browser。 此时建议备份文件放置于同区域且独立的公共桶,混用其他公共桶可能会因为其他文件过多,而无法展示迁移备份文件。 上传备份文件之前,创建用户的Access Key ID和Secret Access Key,参考创建访问密钥(AK 和SK)。 上传备份文件时,OBS文档模式需要选择“标准存储”。 目前Microsoft SQL Server只支持后缀为.bak的文件,且不支持高版本恢复到低版本。 建议备份文件放置于同区域且独立的公共桶,混用其他公共桶可能会因为其他文件过多,而无法展示迁移备份文件。 a.登录OBS Browser客户端,相关操作请参见登录客户端。 b.创建OBS自建桶,相关操作请参见添加桶。 c.将导出的数据库备份文件上传至OBS桶内,相关操作请参见上传文件。
        来自:
        帮助文档
        数据库复制
        最佳实践
        本地Microsoft SQL Server备份迁移到云上RDS for SQL Server实例
        上传备份文件
      • 入门指引
        本文向您介绍通过企业版VPN实现数据中心和VPC互通的入门指引。 场景描述 由于业务发展,企业A需要将数据中心和VPC的数据进行互通。此时企业A可以通过VPN服务创建数据中心和VPC的连接,实现云上和云下数据互通。 如果用户数据中心仅有一个对端网关,且对端网关只能配置一个IP地址,推荐VPN网关使用双活模式,组网如下图所示。 双活模式下,如果连接1链路故障,流量自动切换至连接2进行传输,企业业务不受影响;连接1恢复正常后,VPN仍使用连接2进行数据交互。 如果用户数据中心存在两个对端网关,或一个对端网关可以配置两个IP地址,推荐VPN网关使用主备模式,组网下图所示。 主备模式下,连接1和连接2互为主备,主链路为连接1,备链路为连接2。默认情况下流量仅通过主链路进行传输,如果主链路故障,流量自动切换至备链路进行传输,企业业务不受影响;主链路恢复正常后,VPN回切至主链路进行数据交互。 约束与限制 对端网关需要支持标准IKE和IPsec协议。 本地数据中心和VPC间互通的子网需要没有重叠,且数据中心待互通的子网中不能包含100.64.0.0/10和214.0.0.0/8。 如果VPC使用云专线服务和其他VPC互通,则本地数据中心的子网也不能和其他VPC包含的子网存在重叠。
        来自:
        帮助文档
        VPN连接
        快速入门
        通过企业版VPN实现数据中心和VPC互通
        入门指引
      • DDS数据迁移到DWS
        本章节主要介绍DDS数据迁移到DWS。 操作场景 CDM支持迁移文档数据库服务(Document Database Service,简称DDS)的数据到其他数据源,这里以数据仓库服务(Data Warehouse Service,简称DWS)为例,介绍如何使用CDM将DDS数据迁移到DWS,流程如下: 1.创建CDM集群并绑定EIP 2.创建DDS连接 3.创建DWS连接 4.创建迁移作业 前提条件 已DWS/DDS。 已获取DWS/DDS数据库的IP地址、端口、数据库名称、用户名、密码,且该用户拥有DWS/DDS数据库的读、写和删除权限。 创建CDM集群并绑定EIP 1.参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 如果DDS和DWS属于相同的VPC,则创建CDM集群时选择同一个VPC,不用绑定EIP。子网、安全组可以选择与其中一个(DDS或DWS)集群的保持一致,再配置安全组规则允许CDM集群访问另一个服务(DWS或DDS)的集群。 如果DDS和DWS不在同一个VPC,则创建CDM集群时选择与DDS相同的VPC,再将CDM集群 解绑/绑定集群的EIP,CDM通过EIP访问DWS集群。 2.CDM集群创建完成后,选择集群操作列的“绑定弹性IP”,CDM通过EIP访问DWS。如果DDS与DWS在同一个VPC,则不用为CDM集群绑定EIP。 说明 如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        DDS数据迁移到DWS
      • 模板克隆
        通过模板克隆,可以快捷创建自定义告警模板. 操作场景 您可以根据实际需要,利用已创建的自定义告警模板,通过模板克隆功能快捷创建告警模板。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警模板”,进入告警模板详情页面。 5. 单击待选择的告警模板,操作“模板克隆”按钮,出现模板克隆弹窗。 6. 在模板克隆弹窗,根据页面提示填写模板名称以及描述信息。 7. 填写完成后,单击”确定“即可完成模板克隆。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警模板
        模板克隆
      • 单机版初始化
        本节主要介绍HBlock单机版如何初始化。 填写初始化相关信息 1. 设置基本信息。 参数 描述 版本规格 版本规格: 免费版:基础功能永久免费使用,高级功能默认禁用,提供一次30天免费试用机会。免费版的软件升级功能将在2年后自动失效。导入商业版软件许可证可激活全部功能。 商业版:提供30天全功能试用,到期后部分管理功能将被锁定。导入商业版软件许可证可激活全部功能。 说明 免费版与商业版的功能差别详见商业版与免费版。 系统名称 指定HBlock名称。 字符串形式,长度范围是1~64,可以包含字母、数字、下划线()和短横线(),字母区分大小写,且仅支持以字母或数字开头。 登录用户名 HBlock管理员用户名。 类型:字符串 取值:长度范围是5~16,只能由数字和字母组成,字母区分大小写。默认值为storuser。 登录密码 设置管理员密码。初始化时必须设置密码。 字符串形式,长度范围8~16,至少包含以下字符中的3种:大写字母、小写字母、数字、特殊字符 (~ ! @ $ % ^ & ( ) + [ ] { } ; : , . / ?),区分大小写。不能包含:3个连续重复的字符,3个连续或反序的数字、或字母(不区分大小写),3个连续或反序的键盘序列(不区分大小写)。 2. 设置数据目录。 参数 描述 服务器 要初始化服务器的IP,支持IPv4和IPv6地址。 数据目录 服务器中,用于存储用户数据的绝对路径。 取值:只能包含字母、数字、汉字和特殊字符(~ ! @ $ ( ) + ; . :)。 默认数据目录 创建卷时,可选择指定的数据目录进行数据存储。如不选择,将使用默认数据目录存储卷数据。 容量(可用/总) 数据目录所在磁盘的可用容量和总容量。 容量配额 数据目录的容量配额,即给HBlock分配的容量配额。一旦达到配额,就立刻阻止数据写入。 支持输入数字(默认单位为GiB),或者输入“数字+单位”,数字应精确到两位小数,单位可为KiB、MiB、GiB、TiB或者PiB,并且配额需要不大于数据目录总容量,0表示禁止写入,负数或者不填表示无限制。 操作 校验:校验数据目录是否可用。 移除:移除数据目录。 3. 设置网络。 参数 描述 业务网络 该网段用于业务与系统之间的数据传输。IP CIDR格式。 如果指定业务网,请确保服务器上有与指定网段相符的IP,系统会自动选取该IP和客户端进行通信。 如果未指定业务网络,或指定了业务网络,但指定的网段与服务器所有IP均不相符,系统会使用您在第2步指定的服务器IP进行数据传输,该服务器IP不可指定为localhost、127.0.0.1或0:0:0:0:0:0:0:1。 4. 设置端口。 系统使用指定端口及端口范围进行初始化,如都未指定,则使用默认端口。 注意 请确保Linux用户具有所需要端口的权限。Linux系统默认小于1024的端口不对没有root权限的Linux普通用户开放。 设置端口范围时,请避免和Linux系统的本地临时端口(iplocalportrange)范围重合,否则可能会导致HBlock服务所用的端口被占用。使用命令行cat /proc/sys/net/ipv4/iplocalportrange可以查看本地临时端口范围。 参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        单机版初始化
      • VPN子网设置
        创建VPN网关时IP是如何分配的? 云的VPN网关IP是一组提前规划好的地址组,提前预置了VPN的相关配置。 在用户创建VPN网关时,系统会随机分配一个IP地址和VPC进行绑定,且这个IP地址也只能绑定1个VPC。 因为VPN的网关IP存在预置数据,在创建VPN网关时也不能指定IP地址。删除VPN网关时会释放IP地址与VPC的绑定关系;重新创建VPN网关时系统会重新随机分配网关IP地址。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN子网设置
      • 查看集群基本信息
        参数 参数说明 集群名称 集群的名称,创建集群时设置。单击 可对集群名称进行修改。 当MRS集群为MRS 3.x之前版本时,修改集群名称后仅MRS管理控制台界面显示的集群名称修改,MRS Manager中集群名称不会同步修改。 集群状态 集群状态信息,请参见 集群管理页面 Manager页面入口。 针对MRS 3.x及以后版本,具体请参见 。 针对MRS 3.x之前版本,需要根据提示绑定弹性公网IP及添加安全组规则后才能进入MRS Manager页面,具体请参见 访问MRS Manager(MRS 2.x及之前版本) 。 具体操作请参见 访问FusionInsight Manager(MRS 3.x及之后版本) 。 集群版本 MRS版本信息。 集群类型 支持以下集群类型: 分析集群:用来做离线数据分析,提供的是Hadoop体系的组件。 流式集群:用来做流处理任务,提供的是流式处理组件。 混合集群:既可以用来做离线数据分析,也可以用来做流处理任务,提供的是Hadoop体系的组件和流式处理组件。 自定义:全量自定义组件组合的MRS集群,MRS 3.x及之后版本支持此类型。 集群ID 集群的唯一标识,创建集群时系统自动赋值,不需要用户设置。 创建时间 显示集群创建的时间。 可用区 集群工作区域下的可用区,创建集群时设置。 默认生效子网 子网信息,创建集群时所选。 当子网IP不足时,单击“切换子网”切换到当前集群相同VPC下的其他子网,实现可用子网IP的扩充。切换子网不会影响当前已有节点的IP地址和子网。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 弹性公网IP 通过将弹性公网IP与MRS集群绑定,实现使用弹性公网IP访问Manager的目的。 OBS权限控制 单击“单击管理”,修改MRS用户与OBS权限的映射关系,具体请参考 数据连接 单击“单击管理”,查看集群关联的数据连接类型,具体请参考 委托 单击“管理委托”,为集群绑定或修改委托。 通过绑定委托,您可以将部分资源共享给ECS或BMS云服务来管理,例如通过配置ECS委托可自动获取AK/SK访问OBS,具体请参见 密钥对 密钥对名称,创建集群时设置。 如果创建集群时设置的登录方式为密码,则不显示。 Kerberos认证 登录Manager管理页面时是否启用Kerberos认证。 日志记录 用于收集集群创建失败及扩缩容失败的日志。 安全组 集群的安全组名称。 数据盘密钥名称 用于加密数据盘的密钥名称。如需对已使用的密钥进行管理,请登录密钥管理控制台进行操作。 数据盘密钥ID 用于加密数据盘的密钥ID。 IAM用户同步 可以将IAM侧用户信息同步至MRS集群,用于集群管理。具体请参见 说明 集群详情页的“组件管理”、“租户管理”和“备份恢复”页签需要同步用户后方可使用。MRS 3.x版本集群同步后可使用“组件管理”。 通讯安全授权 展示安全授权状态,通过 可关闭和开启安全授权。关闭安全授权属于高危操作,请谨慎处理。详细信息请参考
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        查看集群基本信息
      • 创建用户并授权使用Kafka
        介绍创建用户并授权使用Kafka 对资源进行精细访问控制 您可以使用统一身份认证(Identity and Access Management,简称IAM)服务对所拥有的Kafka服务进行精细的权限管理。IAM用户的作用是多用户协同操作同一帐号时,避免分享帐号的密码。 您注册后,系统自动创建帐号,帐号是对其所拥有的资源具有完全控制权限,可以访问系统中所有的云服务。若您的团队或应用程序需要使用您的Kafka资源,您可以为员工或应用程序创建IAM用户,并授予IAM用户刚好能完成工作所需的权限,新创建的IAM用户可以使用自己单独的用户名和密码登录云服务平台。 前提条件 基于IAM服务进行权限管理控制时,您需先了解Kafka的策略管理,包含Kafka所支持的系统策略管理,以及各策略间资源粒度的授权情况。 授权流程 左侧导航栏分别包含“用户组”、“子用户”、“策略管理”、“企业项目”,用户根据个人需要进行操作资源的权限控制。 授权具体流程为:创建IAM用户 > 创建用户组并授权Kafka资源权限 > 为IAM用户授权,具体操作步骤如下: 创建IAM用户 使用天翼云网门户的用户管理功能,给员工或应用程序创建IAM子用户。 步骤 1 企业的天翼云管理员使用已注册的天翼云帐号登录天翼云网门户。 步骤 2 鼠标移动至天翼云首页右上角用户头像,在下拉列表中单击“个人中心”。 步骤 3 个人中心左侧菜单中,单击“主子账号及授权管理”。 步骤 4 在主子账号及授权管理页,单击左侧导航菜单中的“子用户”。 步骤 5 在“子用户”管理界面中,单击“创建子用户”。 步骤 6 在弹出的创建用户对话框中,输入子用户信息。 步骤 7 单击“确定”,完成IAM用户创建,返回子用户列表,将显示新创建的IAM用户。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        权限管理
        创建用户并授权使用Kafka
      • 对象相关接口
        返回结果 返回的 S3Object 属性如下: 参数 类型 说明 objectContent S3ObjectInputStream 对象的数据流 metadata ObjectMetadata 对象的元数据 taggingCount int 对象标签的数量 bucket String 对象所属的桶 key String 对象key 复制对象 功能说明 您可以使用 copyObject 接口复制对象,您需要设置复制的对象名,所在的桶以及目标桶和对象名。 代码示例 复制一个对象 java public void copyObject() throws AmazonClientException { String destBucketName " "; String destObjectKey " "; String sourceBucketName " "; String sourceObjectKey " "; ObjectMetadata metadataCopy new ObjectMetadata(); metadataCopy.setContentType("text/json"); CopyObjectRequest request new CopyObjectRequest(sourceBucketName, sourceObjectKey, destBucketName, destObjectKey); // request.setStorageClass(StorageClass.Standard); // 设置对象的存储类型 // 如果源对象是归档存储类型,需要先解冻对象 // ObjectUnfreezeSDK unfreezeSDK new ObjectUnfreezeSDK(accessKey, secretKey, endPoint); // System.out.println(unfreezeSDK.unfreeze(oriBucket, oriKey)); // Thread.sleep(60000); // 等待解冻完成 CopyObjectResult result s3Client.copyObject(request); System.out.println("CopyObject success" + result.getETag()); } 媒体存储Java SDK没有直接修改对象元数据的方法,上传文件之后就不能修改了,可以使用 copyObject 接口修改对象元数据,注意:源bucket和目的bucket一致,源key和目的key一致。 java public void changeMetadataViaCopyObject() throws AmazonClientException { String bucket " "; String sourceObjectKey " "; String destObjectKey " "; // 复制到原来的key ObjectMetadata metadataCopy new ObjectMetadata(); metadataCopy.setContentType("text/json"); CopyObjectRequest request new CopyObjectRequest(bucket, sourceObjectKey, bucket, destObjectKey) .withNewObjectMetadata(metadataCopy); CopyObjectResult result s3Client.copyObject(request); System.out.println("changeMetadataViaCopyObject success, Etag:" + result.getETag()); } 文件比较大(超过1GB)的情况下,直接使用copyObject 可能会出现超时,需要使用分片复制的方式进行文件复制,TransferManager封装了分片复制的接口,可以用于复制文件,具体示例请参考 分片上传融合接口 中的使用 TransferManager 进行分片复制部分。
        来自:
        帮助文档
        媒体存储
        SDK参考
        Java SDK
        对象相关接口
      • 配置数据库代理
        本文主要介绍如何配置数据库代理。 代理基本信息介绍 开通数据库代理后,您可以在参考如下配置对数据库代理进行管理。 操作方法 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 选择数据库代理页签。 8. 找到连接地址栏,点击修改按钮。 9. 在弹出框中,对分组类型、权重等信息进行修改配置,点击确认按钮。 基本信息 数据库代理的基本信息,具体含义如下: 运行状态:代理运行状态。 主实例:数据库实例名称。 开通数量:当前数据库实例开通数据库代理的数量。 链接地址 数据库代理的连接信息,具体含义如下: 代理分组:代理实例的ID。 代理模式:当前代理实例运行模式,支持读写分离和只读两种模式。 连接地址:代理的连接地址,通常为代理的VIP。 代理端口:代理的连接端口。 延迟阈值设置:只读实例或从节点同步主实例数据时允许的最长延迟时间。 操作:代理分组详细配置管理入口。 重启:重启数据库代理服务,将会断开代理连接,请谨慎操作。 绑定弹性IP:支持代理绑定独立的弹性IP。 修改端口:支持修改数据库代理访问端口,端口范围:[200065535]。 注意 数据库代理实例退订后,eip不会立即解绑,直至实例注销后,系统自动解绑所绑定的eip。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库代理
        配置数据库代理
      • 安全配置
        常用登录管理 说明 常用登录账号、常用登录地区、常用登录时间仅企业版、旗舰版支持配置。 常用登录管理模块支持配置:常用登录IP、常用登录账号、常用登录地区、常用登录时间。 常用登录IP:支持配置IPv4、IPv6地址,且支持配置多个IP地址。 常用登录账号:支持配置多个登录账号。 常用登录地址:支持在全球范围内选择。 常用登录时间:选择支持登录的时间范围,最小时间间隔为一小时且仅支持选择整点。 设置自动同步资产周期 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 安全配置”,选择“其他配置”页签,选择同步资产设置模块。 3. 选择自动同步资产周期。 12小时:每天01:00、13:00自动同步服务器资产信息。 24小时:每天01:00自动同步服务器资产信息。 云日志服务配置 服务器安全卫士已对接云日志服务,可以将服务器安全卫告警日志转储至日志服务,您可以在云日志服务控制台实时查询、分析告警日志。 转存至云日志服务的日志信息包含:账户ID、AgentID、告警ID、告警名称、告警类型、告警摘要等关键信息。 说明 目前仅支持转存至云日志服务华东1资源池。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 安全配置”,选择“其他配置”页签,选择日志数据外发模块。 3. 选择“云日志服务”,单击“配置”按钮,在弹出的对话框中可开启日志存入云日志服务。 4. 后续操作配置请详见:云日志服务用户指南。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        安全配置
      • 新增接入
        新增接入流程 新增接入是指对于已经获得备案号的主体以及本次备案的已经获得了网站备案号的域名(该网站未在天翼云有接入服务),用户需要在天翼云办理新IP接入服务,这就是新增接入操作。 系统会自动区分非天翼云主体与天翼云主体。非天翼云主体是指此次备案的主办单位之前没有在本次备案的接入商做过任何备案,我们统称之为非天翼云主体。反之,天翼云主体就是指此次备案的主办单位之前已经在本次备案的接入商处做过备案并获得了备案号。 新增接入是指您本次接入的域名和主体都获得了管局下发的备案号,且该备案号是在其他isp商获得的。而且域名所在网站的备案号与主体备案号相关联。用户可以通过工信部网站提供的公共查询功能( 针对三证合一或五证合一的企业单位,在进行新增接入操作时,如果之前是使用三证合一前的证件即旧证件备案并获得备案号的(但在证件三证合一后未及时进行备案变更的),那么在进行备案订单创建时,需要使用旧证件号码进行录入。因为备案订单的创建是调用管局的已备案信息库。 部分企业三证合一前的证号可通过全国企业信用信息查询网站www.gsxt.gov.cn查询获得(即工商注册号),或全国组织机构代码管理中心网站www.cods.org.cn查询。 在同一个接入商内,在同一条订单内可填写多条网站信息(多个网站备案号)。 流程如下 新增接入备案的完整流程及流程简图如下图所示: 1 创建新增接入订单 通过备案类型的自动匹配(主办单位证件号码已经获得备案号,域名也获得备案号且与主体相关),在系统无其他冲突数据的前提下创建订单任务,点击“查看”进入新增接入流程。 2 填写主办单位信息 填写主办单位信息,请按照页面提示,完善您本次备案的主办单位信息和单位负责人信息。所有必填项信息填写完毕后,点击“保存”或“下一步,填写网站信息”按钮保存所填写的主体信息。 注意:新增接入时,主体信息不提交管局审核,仅做天翼云系统内部留存之用。 3 填写网站及接入信息 填写网站信息,按照页面提示内容进行内容填写。填写您本次备案的网站信息和接入信息,域名录入请录入一级域名或单个专线IP地址,不支持二三级域名或ip段的录入。录入域名信息时,必须保证所录入的域名为该网站备案号下的已备案域名,不能填写未备案域名或其他网站备案号下的域名。此处录入的域名表示天翼云接入,如该网站备案号下有个别域名不需要天翼云接入,请勿填写。 注意:网站负责人信息、网站名称不提交管局审核,仅提交域名、网站接入信息。如果您本次备案的主办单位需要连续增加多个网站接入,请点击“继续新增接入”来进行操作。点击“继续新增接入”,打开弹框,如下图所示: 录入网站域名,系统会自动校验该域名的网站备案号,该网站备案号必须与主体备案号相关,否则无法继续操作。 4 资料上传 系统支持通过小程序采集上传和本地图片上传两种方式。 材料上传只支持jpg、png格式的图片,请勿上传其他格式的图片。系统限定每个图片类型最多上传3张图片,如位置不够可以传至其他空白位置。 5 本地上传图片 用户需要按照页面指引,上传各类证件彩色图片。 6 APP电子化方式上传图片 通过微信小程序扫描二维码后,在小程序端按照系统所提示采集需要图片,完成图片采集完成后会自动生成18位验证码,需将验证码填报至上图指定位置后,点击“确定”按钮,系统会自动将图片对应到合适位置。 预览填写的信息,并准确核对所填写的信息,并对有需更正的地方返回上一步修改。 信息预览无误后,点击“提交审核”,备案信息将提交至管理员进行审核。 7 天翼云/管局审核 提交预审核,天翼云备案专员将会尽快审核您的信息是否符合备案要求。审核符合要求的,天翼云会尽快代您将备案信息提交至管局进行备案终审,提交管局后,请主体和网站负责人收到验证短信后,在24小时内按照短信指引完成,否则会被管局退单。 管理员将根据真实性验信息和图片信息情况填写审核意见,如所备案信息和证件等信息无误,审核通过并提交管局;反之,审核拒绝,退回备案信息给备案发起人进行修改,或退回至待核验环节或待预审核环节由相关人员处理。 信息提交管局后,请耐心等待管局的审核,管局审核拒绝或接口自动退回后,会在订单中获得退回的意见,管理员或用户需根据退回意见进行修改后重新进行备案流程。 备案通过后,管局会给主办单位负责人发送备案通过通知,同时,经过管局审核的备案信息会同步给天翼云侧备案系统,您所已经备案通过的信息可以通过“已备案信息管理”进行查看管理。 去备案
        来自:
        帮助文档
        ICP备案
        备案类型
        新增接入
      • 设备直连
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“详情”; 4. 用户可查看当前链路的详细配置信息,例如:优先级、连接端口、BGP邻居地址等。 删除设备直联 操作场景 用户删除两台设备之间的连接关系。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“删除”; 4. 单击“确定”,删除目标链路。 说明: 支持批量删除,勾选待删除的链路,单击列表上方的“删除”,然后单击弹出框的“确定”,即可删除选中的链路。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        设备直连
      • pg_audit_obj_conf
        本页介绍天翼云TeleDB数据库元数据pgauditobjconf的内容。 存储对象级别的审计策略的管理和配置。 名称 类型 定义 auditorid Oid 编写配置用户id classid Oid ObjectAddress的classid objectid Oid ObjectAddress的objectid objectsubid int32 ObjectAddress的objectsubid actionid int32 需要审计的行为ID actionmode char 何时进行审计:成功时、失败时或全部 actionison bool 开启或关闭此审计配置
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_audit_obj_conf
      • 使用限制
        产品规格限制 限制项 说明 使用场景 文件系统不可单独使用,需挂载至云主机等计算服务后进行访问和读写。 总容量配额 单用户默认分配500TB空间用于创建文件系统,如有更大容量的存储需求可提工单进行申请。详见账号配额。 单个文件系统容量上限 4PB 单文件系统最大挂载客户端数量 3000 单目录最大文件数 100万 单文件系统最大文件数 最大40亿,与文件系统容量相关。 单个文件最大值 默认1TB,如有更大文件的存储需求可提交工单进行申请。 单文件系统最大目录层级 1000级 单用户在单地域内可创建的文件系统数量 默认10个,可通过申请配额增加至20个。在多可用区资源池,各可用区共用该资源池总配额。详见账号配额。 单用户文件系统可添加VPC个数上限 20 单用户文件系统权限组个数上限 20 单用户文件系统权限组规则个数上限 400 CIFS文件系统级别活跃句柄数量上限 16384
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        使用限制
      • 延长WORM保留天数
        接口介绍 延长对应Bucket中已启用的合规保留策略Object的保留天数。 接口约束 无 请求URI PUT /v1/worm/update 路径参数 无 Query请求参数 参数 是否必填 参数类型 说明 示例 下级对象 bucket 是 String 桶名 testBucketName regionCode 是 String 区域编码 0001 remainingDays 是 Integer 保留天数,取值范围:大于之前设置的天数,但要小于3651天 2 请求参数 请求header参数 参数 是否必填 参数类型 说明 示例 下级对象 contenttype 是 String 删除复制规则请求header参数,默认为applicatin/json applicatin/json 请求体body参数 无 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 statusCode 是 Integer 本次请求的结果码 0 error 是 String 错误码,创建成功时,不返回该字段 message 是 String 错误文本信息,创建成功时,为空字符串 returnObj 是 String of Object 返回结果 returnObj 表 returnObj 参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 业务返回码,0表示业务成功 0 data 是 String 业务返回数据 message 是 String 业务消息
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        合规保留
        延长WORM保留天数
      • 批量添加资产
        本节将介绍如何批量添加资产,如果您需要批量添加OBS、数据库、大数据或者MRS资产,可参考本章节。 前提条件 需要完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 需要获取自建数据库的引擎、版本、主机等相关信息,且自建数据库子网下含有可用的IP配额。 约束条件 只能添加DSC支持的数据库类型及版本,DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostGreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12 操作步骤 1. 登录管理控制台。 2. 点击左上角的,选择区域或项目。 3. 点击左侧导航树中的,选择“安全与合规 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,进入OBS资产列表页面。 5. 在OBS资产列表右上角,单击“批量添加”。 6. 在弹出的“批量添加”对话框中,单击“添加文件”,将已整理好的资产文件导入到系统中。 点击“下载模板”,将资产信息按模板整理好。 7. 单击“确定”,批量添加数据库完成。 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        批量添加资产
      • 示例:购买并连接MySQL实例
        本章节以Linux系统为例,介绍从购买到内网连接MySQL实例的操作步骤。 操作步骤一:创建MySQL实例 具体操作,请参见创建实例。 操作步骤二:创建ECS 具体操作,请参见创建弹性云主机。 操作步骤三:连接MySQL实例 1. 本地使用Linux远程连接工具登录ECS。 其中,Remote host为ECS绑定的弹性公网IP。 2. 输入创建ECS时设置的密码。 3. 下载客户端,选择客户端版本和操作系统,下载mysqlcommunityclient8.0.261.el6.x8664.rpm客户端安装包。 4. 上传客户端安装包到ECS。 5. 安装客户端。 plaintext rpm ivh nodeps mysqlcommunityclient8.0.261.el6.x8664.rpm 6. 连接MySQL实例。 plaintext mysql h 192.168.XX.XX P 3306 u root p 7. 创建数据库testdb。 plaintext create database testdb; 8. 创建表testtable。 plaintext create table testtable(id int(8), name char(32), age int(8)); 9. 向表中插入一条数据。 plaintext insert into testtable(id, name, age) values(1, 'zhujiasi', 30); 10. 查询表数据。 plaintext select from testtable; 11. 更新表中id为1的age字段值。 plaintext update testtable set age31 where id1; 12. 查询更新后的表数据。 plaintext select from testtable where id1; 13. 删除表中id为1的数据。 plaintext delete from testtable where id1; 14. 删除表结构。 plaintext drop table testtable; 15. 删除数据库。 plaintext drop database testdb;
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        示例:购买并连接MySQL实例
      • 约束与限制
        本节主要介绍NAT的约束与限制。 公网NAT网关 关于公网NAT网关的使用,您需要注意以下几点: 公共限制 同一个公网NAT网关下的多条规则可以复用同一个弹性公网IP,不同网关下的规则必须使用不同的弹性公网IP。 一个VPC支持关联多个公网NAT网关。 SNAT、DNAT可以共用同一个弹性公网IP,节省弹性公网IP资源。但是在选用全端口模式下,DNAT优先占用全部端口,这些端口不能被 SNAT 使用。因此SNAT规则不能和全端口的DNAT规则共用EIP,以免出现业务相互抢占问题。 公网NAT网关支持转换的资源类型不包括企业型VPN。 当云主机同时配置弹性公网IP服务和公网NAT网关服务时,数据均通过弹性公网IP转发。 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 NAT 网关支持 TCP、UDP 和 ICMP 协议,暂不支持ALG 相关技术,且GRE 隧道和 IPSec 使用的 ESP、AH无法使用 NAT 网关,这是由NAT网关本身的特性决定的。 SNAT限制 VPC内的每个子网只能添加一条SNAT规则。 SNAT规则中添加的自定义网段,对于云专线的配置,必须是云专线侧网段,且不能与虚拟私有云侧的网段冲突。 公网NAT网关支持添加的SNAT规则的数量没有限制。 DNAT限制 一个云主机的一个端口对应一条DNAT规则,一个端口只能映射到一个EIP,不能映射到多个EIP。 公网NAT网关支持添加的DNAT规则的数量为200个。
        来自:
        帮助文档
        NAT网关
        产品简介
        约束与限制
      • 导出DRDS实例数据
        参数 参数说明 备注 DBPROXYIP 待导出的DRDS的VIP。 必填。 DBPROXYPORT 待导出的DRDS的端口。 必填。 DPROXYUSER 待导出的DRDS的用户名。 必填。 DBNAME 逻辑schema名称。 必填。 TABLENAME 表名。 可选。如有必要,可以多个同类型的表,用空格隔开。建议只导出与业务相关的表。 drdstabledata.sql 生成的表数据文件名。 必填。请确保每次导出的文件名不同,建议以“逻辑库名”+“”+“逻辑表名”+“ ”+“data”格式命名,以免数据被覆盖。建议后缀为.sql completeinsert 使用完整的insert语句(包含列名称)。 本场景保留。 singletransaction 该选项在导出数据之前提交一个BEGIN SQL语句,BEGIN 不会阻塞任何应用程序且能保证导出时数据库的一致性状态。它只适用于多版本存储引擎,仅InnoDB。 本场景保留。 skiptzutc 跳过与时区相关的设置。 防止导出时处理时区信息,尤其是与 UTC 有关的设置。 本场景保留。 notablespaces 禁用与表空间相关的查询。避免查询 INFORMATIONSCHEMA.FILES 等表空间相关的表。 本场景保留。 quick 不缓冲查询,直接导出到标准输出。避免大数据情况内存爆涨。 本场景保留。 hexblob 使用十六进制格式导出二进制字符串字段。如果有二进制数据就必须使用该选项。 本场景保留。 nocreateinfo 只导出数据,而不添加CREATE TABLE 语句。导出数据时使用。 可选。如不需要导出表结构,可添加此参数。 nodata 不导出数据。 可选。如不不需要导出数据,可添加此参数。 skipcomments 关闭附加注释信息。 本场景保留。 skiplocktables 在不锁表的情况下导出数据。某些参数会默认开启加锁声明,因此建议在数据导出语句末尾增加此参数。 本场景保留。 addlocksfalse 导出的数据文件中不加锁表的声明。 本场景保留。 skipaddlocks 在导出数据时,控制加锁动作,以避免因耗能引起的性能问题。 本场景保留。 setgtidpurgedOFF 若使用的MySQL版本为8.0或5.7,则需要配置该参数。若5.6及以下,不用该参数。 本场景保留。 ignoretable{DBNAME}. sysglobalsequence 避免导出不需要的系统表, sysglobalsequence 是一个系统表,用于管理数据库内部的序列或状态数据,这些数据通常不需要备份或迁移。如不需要导出,可通过使用 ignoretable 选项来避免导出这些表。 本场景保留。 where 只转储给定的WHERE条件选择的记录。 可选。
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        导出DRDS实例数据
      • 云主机网络包损坏
        本章节介绍云主机网络包损坏故障演练。 背景介绍 由于物理链路噪声、网络设备故障或恶意攻击,数据包在传输过程中可能被篡改,导致其内容发生变化。接收端的 TCP/IP 协议栈会通过校验和检查发现这种损坏,丢弃该数据包并请求重传。虽然这确保了数据的完整性,但频繁的重传会显著增加网络延迟、降低有效吞吐量,并可能导致应用层超时。本演练模拟此场景,帮助您评估应用在恶劣网络条件下的健壮性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络包损坏。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包损坏动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 包损坏百分比:数据包被损坏的概率(取值 0100)。例如,设置为 10 表示每100个包中约有10个会被损坏。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机网络包损坏
      • 云主机网络包损坏(1)
        本章节介绍云主机网络包损坏故障演练。 背景介绍 由于物理链路噪声、网络设备故障或恶意攻击,数据包在传输过程中可能被篡改,导致其内容发生变化。接收端的 TCP/IP 协议栈会通过校验和检查发现这种损坏,丢弃该数据包并请求重传。虽然这确保了数据的完整性,但频繁的重传会显著增加网络延迟、降低有效吞吐量,并可能导致应用层超时。本演练模拟此场景,帮助您评估应用在恶劣网络条件下的健壮性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络包损坏。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包损坏动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 包损坏百分比:数据包被损坏的概率(取值 0100)。例如,设置为 10 表示每100个包中约有10个会被损坏。
        来自:
      • 应用场景
        本文介绍云备份产品应用场景。 云备份主要适用于数据备份保护和恢复的场景。云备份在以下场景中,均可快速恢复数据,保障业务安全可靠。 业务场景 云内备份 适用于将业务部署在天翼云内的用户,尤其是政务、金融、能源、通信、医疗等对数据安全和可靠性要求较高的关键行业。 本地备份上云 适用于关键数据存储在本地数据中心的用户,缺少备份上云的数据保护机制,需要将关键数据备份至天翼云上。 恢复场景 受黑客攻击或病毒入侵 通过云备份,可立即恢复到最近一次没有受黑客攻击或病毒入侵的备份时间点。 数据被误删 通过云备份,可立即恢复到删除前的备份时间点,找回被删除的数据。 应用程序更新出错 通过云备份,可立即恢复到应用程序更新前的备份时间点,使系统正常运行。 场景架构 云备份服务备份与恢复架构如图所示: 场景优势 简单 基于策略的自动备份,备份/恢复任务统一管理。您可通过云备份控制台集中配置多台主机的备份计划,系统将根据备份计划自动执行备份任务。 经济 支持备份数据重删,经济高效。备份数据写入对象存储后,进行重复数据删除后保存,备份存储空间节约可达95%。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        应用场景
      • 桶ACL
        本文帮助您了解对象存储桶ACL功能及其相关的操作步骤。 桶ACL简介 桶授权ACL可用来管理账户对存储桶的访问权限和ACL权限,桶的拥有者可以通过桶ACL授予或修改指定账号的访问权限。 操作步骤 说明 推荐私有访问权限,不要对匿名账号访问权限进行勾选。 桶访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”。若因特殊需求要配置桶的读写权限为“公共读”,则在匿名账号“桶访问权限”处勾选上“读取权限”即可。“公共读”可以使匿名用户在不进行身份认证的情况下直接读取桶内的对象,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 ACL 访问权限:在匿名账号“桶访问权限”处不要勾选“读取权限”和“写入权限”。否则,匿名用户在不进行身份认证的情况下可以读取或修改桶的ACL规则,这有可能造成您数据的外泄以及费用激增,请谨慎勾选。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“权限管理”页面,找到“桶ACL”,点击“设置”按钮。 6. 在桶ACL设置页面, 可针对匿名账号和单一账号设置目标桶的桶访问权限和ACL访问权限。 7. 点击匿名账号下的“编辑”按钮,可修改桶访问权限和ACL访问权限。 8. 点击“增加ACL”, 输入用户邮箱可对特定帐号添加桶访问权限和ACL访问权限。 桶ACL参数配置说明如下: 参数 说明 账户类型 非匿名账号默认用户邮箱。 账户 非匿名账号需指定用户邮箱,此邮箱需要已经注册天翼云账户并开通对象存储。 桶访问权限 读取权限授予账户列出和读取存储桶中对象的权限,写入权限授予账户创建、覆盖和删除存储桶中对象的权限。 ACL访问权限 授予账户读取或修改桶ACL的权限。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        桶ACL
      • 操作系统更新
        本节介绍了操作系统更新的相关内容。 云数据库 TaurusDB实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,云数据库 TaurusDB会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 TaurusDB会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        操作系统更新
      • 绑定/解绑弹性公网IP
        本文主要介绍SQL Server实例绑定/解绑弹性公网IP的操作步骤。 SQL Server实例创建成功后,默认未绑定弹性IP,不能使用使用公网访问功能。SQL Server支持用户绑定弹性IP,通过公共网络访问数据库实例。 前提条件 ● 实例状态为“运行中”。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中可以看到弹性IP属性,如果该实例未绑定弹性IP则会显示为空,此时可以单击【更多】的【绑定弹性公网IP】按钮,弹出绑定弹性IP界面。 4. 选择目标弹性公网IP,单击绑定,即可完成绑定。 5. 如果该实例已绑定弹性IP,在弹性IP属性中可查看绑定的弹性IP,此时可以单击【更多】的【解绑弹性公网IP】按钮,弹出解绑弹性IP界面。 6. 解绑弹性IP界面可看到目前绑定的弹性IP,单击解绑,即可完成解绑。 说明 如果未申请过弹性IP,可以通过天翼云“控制中心网络控制台”进入弹性IP管理界面,点击【申请弹性IP】进行申请。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理实例
        绑定/解绑弹性公网IP
      • 注册天翼云账号
        本文为您介绍如何注册天翼云门户账号。 在创建和使用密钥管理服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,请跳转到开通密钥管理服务。 1. 登录天翼云门户,单击“免费注册” ; 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击 同意协议并提交 ,如1分钟内手机未收到验证码,请再次点击 免费获取短信验证码 ; 3. 注册成功后,可到邮箱激活您的账号或立即体验天翼云。
        来自:
        帮助文档
        密钥管理
        快速入门
        注册天翼云账号
      • 为什么从天翼云CDN访问到的文件和直接回源结果不一样
        本文解释从天翼云CDN访问到的文件和直接回源结果不一样的原因和解决方案。 背景说明 使用天翼云CDN加速后,如用户请求的文件在节点已有缓存,则直接响应给用户;如用户请求的文件为首次访问,或文件过期,则CDN节点会回源站获取文件,缓存在节点并响应给用户。 正常情况下,用户请求CDN节点和直接访问源站,访问到的内容相同。本文主要介绍CDN节点和源站文件内容如果不一致时,可能的原因及解决方案。 详细内容 从天翼云CDN访问到的文件和直接回源结果如不一样,可从以下几方面着手进行分析: 1.CDN节点回源,会在用户请求基础上增加部分请求头,源站如对相应请求头有处理策略上的差异,可能会导致响应不同内容 用户请求至CDN节点后,CDN节点会在原始请求头基础上增加类似如下的请求头: Via: http/1.1 fjningde5xxx[aff7324a97b346daaf21ba85e1876868] (ApacheTrafficServer/xxx);该请求头值为请求进入CDN节点后经过的节点信息。 RequestId:9011f7a06787a0fd560cd724dd9989fb;该请求头值为对应请求的唯一ID。 如果源站针对上述请求头有做特殊处理,例如,有Via时可能响应不同的值,则会导致CDN和源站响应不同内容。 解决方案:可尝试通过直接回源请求,并逐个新增携带上述请求头,对比是否与源站获取的内容一致,直到找到造成响应差异的对应请求头。此后,可通过调整源站设置,或在CDN节点配置去掉对应请求头来规避问题。目前,删除CDN内部请求头尚不支持自助,需要提交工单给天翼云客服人工处理。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        为什么从天翼云CDN访问到的文件和直接回源结果不一样
      • 1
      • ...
      • 265
      • 266
      • 267
      • 268
      • 269
      • ...
      • 663
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸比对

      推荐文档

      应用数据管理

      变更规格通用操作

      服务案例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号