爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云桌面云_相关内容
      • 集群管理
        本文介绍如何集群管理。 云容器引擎平台提供了集群【详情】、【日志】、【监控】等查看信息。提供了【kubectl】、【续订】、【退订】等基本操作。 操作步骤 1.控制台导航页选择【资源管理】,选择【集群管理】,即可进入集群管理界面,该页面将展示用户所有集群部分信息; 2.在集群管理界面,用户可执行【命令行工具】控制、查看【日志】及集群【退订】、【续订】操作。注:七天后无法退订,集群无删除功能; 3.点击集群名称可进入集群【详情】页面,展示该集群更详细的信息,并提供【监控】及【kubectl】操作详情页。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        集群
        集群管理
      • 节点管理
        本文介绍如何 节点管理。 云容器引擎平台提供了节点【详情】、【事件】、【监控】等查看信息,监控提供了节点运行状态,资源占用情况等信息,提供了节点【重启】的基本操作。 操作步骤 1.控制台导航页选择【资源管理】,选择【节点管理】,即可进入节点管理界面,用户可通过筛选集群,展示该集群下所有节点的部分信息; 2.在节点管理界面,用户可执行【监控】查看、节点【重启】等操作; 3.点击节点名称可进入节点【详情】页面,展示该节点更详细的信息,并提供【监控】及【事件】查看。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        节点
        节点管理
      • 删除签名
        本文将为您介绍删除签名的操作方法。 操作步骤 1. 登录云通信控制台。 2. 根据短信类型选择不同的签名管理页面入口。 3. 在左侧导航栏中单击签名管理。 4. 在签名管理 页签下的搜索框中输入签名名称,并单击查询 ,找到指定签名。 5. 单击对应操作 列中的删除 。 6. 在弹出对话框中单击确定删除。 注意事项 审核中的签名不允许修改或删除。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        签名
        删除签名
      • 添加资产
        本小节介绍安全专区云堡垒机映射端口策略配置。 配置方法: 新增资产,点击【资产管理】→【资产管理】→【新增】,如下图为Windows模板进行配置: 注意 红为必填项 资产名称:根据实际网络、设备自定义取名; 系统类型:按业务服务器选择; IP地址段:填写业务服务器的私有IP地址; 资产类别:此处选择服务器; 资产IP:此处填写需要增加资产的实际IP。 通过"查询"按钮可以快速的查询当前已添加的资产。
        来自:
        帮助文档
        安全专区
        快速入门
        云日志审计
        添加资产
      • 新增备份目录
        本章介绍如何新增备份目录。 场景说明 完成安装客户端后,云服务备份系统会自动识别已安装成功的客户端,并显示在“云服务备份 > 文件备份 > 文件备份”客户端列表中。需要手动将已安装客户端资源中需要备份的文件路径添加至云服务备份中。 约束与限制 单个备份资源最多支持添加8个文件目录。 单个目录下文件数不超过50万个,建议执行文件备份的主机配备4GB以上可用内存。 每个目录支持的数据量不超过500GB。 文件路径只能为绝对路径,如以/、C:、D:开头的文件路径。 操作步骤 1. 登录云服务备份控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击“”,选择“存储 > 云服务备份 > 文件备份”。 2. 单击目标服务器名称。进入服务器基本信息。 3. 单击“新增备份目录”。 4. 将需要备份的文件路径粘贴至“备份文件路径”中。单击“确定”。 5. 添加成功后,待备份的文件路径将会出现在下方。 移除目录 如果不再需要备份目录,或者已超出目录上限需要删除,可以进行移除目录操作。 1. 登录弹性云主机控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 单击目标服务器名称。进入服务器基本信息。 3. 单击目标目录的“移除目录”。移除目录后,将无法对该文件进行备份操作。已产生的备份将不会被删除,可用于恢复数据。未产生备份的目录路径将会被彻底移除,请谨慎操作。 4. 单击“确定”,完成目录移除。
        来自:
        帮助文档
        云服务备份
        文件备份
        新增备份目录
      • 使用RedisShake工具迁移自建Redis Cluster集群
        本文介绍使用RedisShake工具迁移自建Redis Cluster集群 RedisShake是一个开源的Redis迁移工具,可以用于在线迁移和离线迁移(通过备份文件导入)。当你需要迁移部署在其他云厂商上的 Redis集群数据时,如果无法进行在线迁移,你可以选择离线迁移的方式。 在线迁移 在线迁移主要适用于自建Redis Cluster集群迁移到DCS Redis的场景,且两端集群实例能够网络连通,或者有一台中转服务器能够连通两端集群实例。 在线迁移有多种模式,如果SYNC、PSYNC命令未被禁用,建议采用syncreader模式,否则可使用scanreader模式,具体见RedisShake官方社区。 1、在DCS控制台创建Redis实例。 注意 新创建的Redis实例容量不能小于源端Redis实例的实际使用容量。 2、准备一台云服务器,并安装RedisShake。 RedisShake需既能访问源端缓存实例,也能访问目标端DCS 缓存,需要绑定弹性公网IP 3、获取源集群和目标集群的ip地址。 如果源实例或者目标实例是proxy模式架构,则获取proxy ip即可。 4、编辑RedisShake配置文件。 编辑redisshake工具配置文件shake.toml,补充迁移双方信息,及迁移模式。 [syncreader] cluster false set to true if source is a redis cluster address "ip:port" when cluster is true, set address to one of the cluster node username "" keep empty if not using ACL password "" keep empty if no authentication is required tls false syncrdb true set to false if you don't want to sync rdb syncaof true
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        自建Redis迁移到DCS
        使用RedisShake工具迁移自建Redis Cluster集群
      • 入侵检测相关
        如何处理反弹Shell告警? 您可以通过以下方式处理反弹Shell告警: 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航中选择“入侵检测 > 反弹Shell”。 3. 在反弹shell页面,找到被定义为反弹shell的记录,您可以根据服务器的IP、端口、进程等进行查询。 4. 处理反弹Shell告警。 加入白名单:在右侧操作栏中,单击“加入白名单”,即可将此反弹Shell告警加入白名单,后续相同来源IP的相同操作将不会产生告警。 标记为已处理:单击“标记已处理”,即可将本条告警记录标记为已处理,后续相同来源IP的相同操作将仍然会产生告警。 云主机遭受攻击为什么没有检测出来? 若云主机在安装服务器安全卫士Agent之前就已被攻击,服务器安全卫士可能无法检测出来。 若云主机安装Agent之后,未开启防护,服务器安全卫士可能无法检测出来。 服务器安全卫士防护的是主机层面的入侵,若攻击为Web层面,服务器安全卫士无法检测防护,可以使用WAF等其他安全产品。 检测到入侵行为时,是否能够自动对安全事件进行处理? 不能,服务器安全卫士(原生版)检测到入侵行为后会第一时间告警,处置行为由相关管理员进行,以避免处置行为与正常业务进程相冲突。 使用产品过程中,是否只开启病毒检测就可以了? 在开启病毒检测功能的同时,安全管理员可使用入侵检测功能预防异常登录/暴力破解等非法攻击行为,防止攻击者使用非法手段投放病毒,同时可使用基线管理功能,优化云主机安全基线,预防病毒感染。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        常见问题
        防护操作类
        入侵检测相关
      • 术语解释
        双因子认证 双因子认证是指结合密码以及验证码两种条件对用户登录行为进行认证的方法。 网页防篡改 网页防篡改为用户的文件提供保护功能,避免指定目录中的网页、电子文档、图片等类型的文件被黑客、病毒等非法篡改和破坏。 集群 集群是同一个子网中一个或多个弹性云主机(又称:节点)通过相关技术组合而成的计算机群体,为容器运行提供计算资源池。 节点 在容器中,每一个节点对应一台弹性云主机(Elastic Cloud Server,ECS),容器运行在节点上。 镜像 镜像(Image)是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数。镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器 容器(Container)是镜像的实例,容器可以被创建、启动、停止、删除、暂停等。 安全策略 安全策略是指容器运行时需要遵循的安全规则,如果容器违反了安全策略,容器安全服务控制台的“运行时安全”页面会显示容器异常。 防护配额 目标主机开启检测防护需要绑定的对象,即防护配额。 在主机安全服务购买的不同版本的数量在控制台中是以防护配额的描述呈现。 示例: 购买了1个企业版,即企业版可用防护配额数量为1个,只能绑定任意1台主机; 购买了10个旗舰版,即旗舰版可用防护配额数量为10个,可分配至10台不同主机进行分别绑定;
        来自:
        帮助文档
        企业主机安全
        产品介绍
        术语解释
      • Oracle数据迁移到DWS
        本章节主要介绍Oracle数据迁移到DWS。 操作场景 CDM支持表到表的迁移,本章节介绍如何通过CDM将数据从Oracle迁移到数据仓库服务(Data Warehouse Service,简称DWS)中,流程如下: 1.创建CDM集群并绑定EIP 2.创建Oracle连接 3.创建DWS连接 4.创建迁移作业 前提条件 已购买DWS集群,并且已获取DWS数据库的IP地址、端口、数据库名称、用户名、密码,且该用户拥有DWS数据库的读、写和删除权限。 已获取Oracle数据库的IP、数据库名、用户名和密码。 如果Oracle数据库是在本地数据中心或第三方云上,需要确保Oracle可通过公网IP访问,或者已经建立好了企业内部数据中心到云的VPN通道或专线。 用户已参考 管理驱动,上传了Oracle数据库驱动。 创建CDM集群并绑定EIP 1.参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 CDM集群所在VPC、子网、安全组,选择与DWS集群所在的网络一致。 如果安全控制原因不能使用相同子网和安全组,那么需要确保安全组规则能允许CDM访问云搜索服务集群。 2.CDM集群创建完成后,在集群管理界面选择“绑定弹性IP”,CDM通过EIP访问Oracle数据源。 说明 如果用户对本地数据源的访问通道做了SSL加密,则CDM无法通过弹性IP连接数据源。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        Oracle数据迁移到DWS
      • 网站防护域名接入
        域名解析修改常见问题 CNAME解析变更提示冲突怎么办? 对于同一个主机记录,CNAME解析记录值建议只填写一个。不同DNS解析记录类型间存在冲突。例如,对于同一个主机记录,CNAME记录与A记录、MX记录、TXT记录等其他记录互相冲突。在无法直接修改记录类型的情况下,您可以先删除存在冲突的其他记录,再添加WAF指定的CNAME记录。 如何在万网中修改域名DNS? 1. 登录万网< 2. 将您原来的域名CNAME修改为云WAF提供的域名。 3. 修改完成后点击“提交”,完成修改。 如何在DNSPOD修改CNAME? 1. 在您域名的DNS服务商处,修改域名的DNS配置记录。 2. 找到要使用云WAF服务的主机记录,将记录类型修改为CNAME。 3. 将记录值修改为WAF为您提供的对应的服务域名。 4. 点击“保存”,并耐心等待生效,CNAME修改生效更新时间预计1020分钟。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        网站防护域名接入
      • 高计算型
        本节包含了高计算型弹性云主机的概述、规格、功能和使用场景。 高性能计算型实例每一个vCPU都对应一个英特尔® 至强® 可扩展处理器核心的超线程,主要适用于高性能计算业务场景,能够提供海量并行计算资源和高性能的基础设施服务,达到高性能计算和海量存储的要求,保障渲染效率。 规格名称 计算 磁盘类型 网络 高性能计算型h3 CPU/内存配比:1:2/1:4 vCPU数量范围:232 处理器:英特尔® 至强® 可扩展处理器 基频/睿频:3.2GHz/4.2GHz 超高IO 通用型SSD 高IO 超高网络收发包能力 实例网络性能与计算规格对应,规格越高网络性能越强 最大网络收发包:400万PPS 最大内网带宽:17Gbps 类型 CPU基频/睿频 CPU型号 ::: H3 3.2GHz/4.2GHz 6146(48HT) 规格 表 H3型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 虚拟化类型 ::::::: h3.large.2 2 4 2/1 30 2 KVM h3.xlarge.2 4 8 4/2 60 2 KVM h3.2xlarge.2 8 16 6/3.5 120 4 KVM h3.3xlarge.2 12 24 6/5.5 160 4 KVM h3.4xlarge.2 16 32 12/7.5 200 8 KVM h3.6xlarge.2 24 48 15/11 300 8 KVM h3.8xlarge.2 32 64 17/15 400 16 KVM h3.large.4 2 8 2/1 30 2 KVM h3.xlarge.4 4 16 4/2 60 2 KVM h3.2xlarge.4 8 32 6/3.5 120 4 KVM h3.3xlarge.4 12 48 6/5.5 160 4 KVM h3.4xlarge.4 16 64 12/7.5 200 8 KVM h3.6xlarge.4 24 96 15/11 300 8 KVM h3.8xlarge.4 32 128 17/15 400 16 KVM
        来自:
      • 如何筛选未安装Agent的主机?
        本小节介绍筛选未安装Agent的主机 1、录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在安装与配置页面,选择“Agent管理 > Agent不在线”页签,查看未安装Agent的云服务器。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        如何筛选未安装Agent的主机?
      • 迁移后MySQL业务启动与数据核验
        本节为您介绍迁移完成后MySQL业务启动与数据核验的相关步骤。 源机绑定目标机 1. 进入云主机控制台,选择目标端云主机,点击远程登陆。 2. 输入账号密码,检查账号密码等软件配置均和源机一致。 3. 检查目标机磁盘空间使用率是否与源机基本一致。 注意:迁移工具会自动将磁盘中的碎文件进行重新写入和重组,因此磁盘的占用大小将略低于源机,而迁移后的文件大小总量是同源机一致的。 执行命令:df TH 4. 查看数据库服务状态,如果数据库为关闭状态则开启数据库。 启动数据库:systemctl start mysqld 5. 检查增量数据是否同步。 登录并查看源端数据库中的数据情况,table1表中的记录数为6769000条。 登录并查看目标机启动的数据库,查看数据库中的数据情况,table1表中的记录数为6769000条,与源机相同。 6. 检查数据库版本是否一致。 检查源机数据库系统版本: 检查目标机数据库系统版本,同源机一致: 7. 检查操作系统版本是否一致。 检查源机操作系统版本: 检查目标机操作系统版本,同源机一致: 8. 检查数据库文件总数是否一致。 检查源机Mysql数据库所在挂载点的文件总数: 检查目标机Mysql数据库所在挂载点的文件总数,同源机一致:
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        百G级MySQL服务器迁移最佳实践
        迁移后MySQL业务启动与数据核验
      • 迁移后Oracle业务启动与数据核验
        本节为您介绍迁移完成后Oracle业务启动与数据核验的相关步骤。 源机绑定目标机 1. 进入云主机控制台,选择目标端云主机,点击远程登陆。 2. 输入账号密码,检查账号密码等软件配置均和源机一致。 3. 检查目标机磁盘空间使用率是否与源机基本一致 注意:迁移工具会自动将磁盘中的碎文件进行重新写入和重组,因此磁盘的占用大小将略低于源机,而迁移后的文件大小总量是同源机一致的。 执行命令:df TH 4. 查看数据库服务状态,如果数据库为关闭状态则开启数据库。 启动容器服务: systemctl stop docker.socket 启动数据库:docker start oracle 5. 检查增量数据是否同步登录并查看源端数据库中的数据情况,mytable表中的记录数为1100条。 登录并查看目标机启动的数据库,查看数据库中的数据情况,mytable表中的记录数为1100条,与源机相同。 6. 检查数据库版本是否一致。 检查源机数据库系统版本: 检查目标机数据库系统版本,同源机一致: 7. 检查操作系统版本是否一致。 检查源机操作系统版本: 检查目标机操作系统版本,同源机一致: 8. 检查数据库文件总数是否一致。 检查源机oracle数据库所在挂载点的文件总数: 检查目标机oracle数据库所在挂载点的文件总数,同源机一致:
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        百G级Oracle服务器迁移最佳实践
        迁移后Oracle业务启动与数据核验
      • 容器水平伸缩(HPA)
        自定义度量指标 Pod度量是从某一方面的指标描述Pod, 取多个pod的平均值, 它与资源度量指标非常相像,但仅支持平均值类型,示意如下: plaintext type: Pods pods: metric: name: packetspersecond target: type: AverageValue averageValue: 1k Object度量用于描述在相同命名空间除Pod以外的其他Kubernetes对象,如Service,配置示意如下: plaintext type: Object object: metric: name: requestspersecond describedObject: apiVersion: v1 kind: Service name: mainroute target: type: Value value: 2k 通过控制台创建HPA 创建负载同时创建HPA 1. 登录云容器引擎管理控制台。 2. 在控制台左侧导航栏,单击集群。 3. 在集群列表页面,单击目标集群名称或者目标集群右侧操作列下的详情。 4. 在集群管理页左侧导航栏,选择工作负载 > 无状态。 5. 在无状态页面选择指标伸缩。 6. 填写伸缩规则跟伸缩范围等信息,然后单击下一步。 为已有应用开启HPA 1. 登录云容器引擎管理控制台。 2. 在控制台左侧导航栏,单击集群。 3. 在集群列表页面,单击目标集群名称或者目标集群右侧操作列下的详情。 4. 在集群管理页左侧导航栏,选择工作负载 > 无状态。 5. 在无状态列表页面选择对应应用的操作栏中的更多—>水平伸缩。 6. 在创建对话框中,设置伸缩的配置。 7. 单击确定。 通过kubectl命令创建HPA 您也可通过编排模板来手动创建HPA,并将其绑定到要伸缩的Deployment对象上,通过kubectl命令实现容器自动伸缩配置。 下面针对一个Nginx应用进行举例。 1、创建并复制以下内容到nginx.yml中。Deployment的编排模板如下。 plaintext apiVersion: apps/v1 kind: Deployment metadata: name: nginx labels: app: nginx spec: replicas: 2 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: nginx:1.7.9 replace it with your exactly ports: containerPort: 80 resources: requests:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        容器水平伸缩(HPA)
      • 文件系统checkfs使用 fsck 工具检查并修复文件系统
        本文主要介绍如何使用 fsck 工具检查并修复 Linux 实例的文件系统。 本文主要介绍如何使用 fsck 工具检查并修复 Linux 实例的文件系统。 Linux 中的 fsck 命令用于检查和修复文件系统中的错误。fsck 是文件系统检查( File System Check)的缩写。它可以在系统启动时自动运行,也可以手动执行。 fsck 命令的基本语法如下: a:自动修复文件系统中的错误。 f:强制检查即使文件系统看起来干净。 n:模拟运行,不实际执行修复操作。 r:交互式检查,并询问用户是否修复错误。 y:自动回答“是”修复错误的提示。 设备是指需要检查的文件系统所在的设备,如硬盘分区(/dev/sda1)或逻辑卷(/dev/mapper/vgroot)等。 前提条件 对于系统盘或数据盘创建快照,请参见:创建云硬盘快照。 操作步骤 本文以/dev/vda1 为例,对文件系统的检查和修复操作进行介绍。 1. 远程连接 Linux 实例 数据盘文件系统问题:请参见登录 Linux 弹性云主机。 系统盘文件系统问题:您需要将系统盘挂载到其他实例中成为数据盘,然后再登录实例进行以下操作。 2. 执行以下命令,确认文件系统没有挂载到系统上。 plaintext df h 3. 执行blkid 命令,查看文件系统类型,从而针对不同的文件系统类型,执行不同的检查和修复命令。 plaintext 对于EXT3、EXT4文件系统:fsck y /dev/vda1 对于XFS文件系统:xfsrepair /dev/vda1 4. 确认修复成功后,若您是系统盘文件系统问题,需要将磁盘挂载到之前的实例中。若您是数据盘文件系统问题,请忽略此步骤。 5. 执行以下命令,挂载文件系统。 plaintext mount /dev/vda1 /mnt 6. 若您再次执行以下命令,检查已挂载的文件系统,依然会提示文件系统异常,此时您可以忽略相关告警信息,更多信息,请参见 Redhat issue。 plaintext 对于EXT3、EXT4文件系统:fsck y /dev/vda1 对于XFS文件系统:xfsrepair /dev/vda1 ‍
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        文件系统checkfs使用 fsck 工具检查并修复文件系统
      • 创建水印模板
        通过本接口可创建一个水印模板配置。 接口功能介绍 通过本接口可创建一个水印模板配置。 接口约束 注意:水印模板需要事先上传水印图片至云点播,因此,调用该接口需要3步: 1. 传递创建水印模板的基本参数。 2. 成功之后,云点播服务返回参数中带一个 presigned 的 url 地址。使用该地址将图片上传到云点播。上传使用方法可参考文档使用预签名URL直传。 3. 上传成功后,通过一个接口通知点播服务图片上传完成。 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /template/watermark/create 请求体 body 参数 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 模板名称 WaterMark favorite 否 Boolean 是否为选定模板,不填默认为false。 false position 是 Object 水印所在的位置信息 position remark 否 String 水印模板备注 模板备注 表 position 参数 是否必填 参数类型 说明 示例 下级对象 top 否 String 水印离屏幕顶部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10% bottom 否 String 水印离屏幕底部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10px left 否 String 水印离屏幕左侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10% right 否 String 水印离屏幕右侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10px height 是 String 图片的高度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10% width 是 String 图片的宽度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10%
        来自:
        帮助文档
        云点播
        API参考
        API
        公共接口
        创建水印模板
      • 账户改密
        本章节为您介绍云堡垒机(原生版)改密策略。 改密策略是一种自动化工具,旨在增强主机资源账户的安全性。它允许用户通过预设的策略,对一个或多个主机资源账户的密码进行手动、定时或周期性的修改。 以下是改密策略的主要功能: 支持通过策略手动、定时、周期修改资源账户密码。 支持生成不同密码、相同密码,以及生成指定相同密码。 说明 随机生成的密码遵循以下设定:随机生成的密码长度为830个字符,同时包含三项(大小字母、数字、()!@ $%^&+[]{}:;<>,.?/中的特殊符号),且不会以“/”开头,不会出现连续三个以上相同字符。 新建改密策略 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“资产管理 > 账户策略”,进入“改密策略”页面。 3.单击页面右上角的“新建”按钮,填写改密策略相关参数。 参数 参数说明 取值样例 名称 自定义改密策略名称。 定期改密 描述 自定义改密策略描述。 XX主机定期改密策略 改密账号 添加改密账号: 目前仅支持添加SSH、Telnet协议的主机账号。 选择后改密账号格式为:协议[资产账号名@]资产名称。 SSH[admin@]Test01 执行策略 按需选择您的执行策略: 立即执行:保存后立即执行。 定时执行:在选择时间后,仅在选择的事件执行一次。 周期执行:选择执行起始时间和执行周期。 立即执行 改密方式 按需选择您的改密方式: 随机生成不同密码 随机生成相同密码 手动生成指定密码 手动生成指定密码 指定密码 仅在“改密方式”选择“手动生成指定密码”时可填写。 改密完成通知 通过开关按钮选择是否进行通知。 收件人邮箱 填写接收改密内容的邮箱,仅支持填写一个邮箱。 改密结果会以加密附件的方式发送。 admin@chinatelecom.com 改密附件密码 填写改密附件的密码。 4.填写完成后,单击“提交”即可完成新建改密策略。
        来自:
      • 日志管理类
        本节介绍了日志管理问题与处理方法。 如何查看TaurusDB执行过的所有SQL日志 您可以通过数据管理服务(Data Admin Service,简称DAS)这款可视化的专业数据库管理工具,快速查找目标SQL执行记录信息。 通过DAS查询SQL日志 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击操作列的“登录”,进入数据管理服务登录界面。 步骤 5 正确输入数据库用户名和密码,单击“登录”,即可进入您的数据库。 步骤 6 在顶部菜单栏选择“SQL操作”>“SQL执行记录”,打开历史执行记录列表。 步骤 7 在SQL执行记录页面,您可通过日期范围、数据库名称、SQL语句关键字进行搜索,快速查找目标SQL执行记录信息。 图 SQL执行记录 单击列表中数据库名称,您可直接进入该数据库管理页面。 单击“SQL语句”,您可在SQL语句弹出框中复制使用SQL。 单击“在SQL执行窗口打开”,您可在SQL窗口中直接使用该语句。 如何查看TaurusDB慢SQL? 查看日志明细 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入“基本信息”页面。 步骤 5 在左侧导航树,单击“日志管理”。 步骤 6 选择“慢日志”页签,查看慢SQL语句的详细信息。 慢日志功能支持查看指定执行语句类型或时间段的慢日志记录。 TaurusDB服务如何开启并查看binlog文件?
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        日志管理类
      • 创建参数模板
        本节介绍了如何创建云数据库GaussDB 的参数模板。 您可以使用数据库参数模板中的参数来管理数据库引擎配置,数据库参数模板可应用于一个或多个数据库实例。 如果您在创建数据库实例时未指定客户创建的数据库参数模板,系统将会为您的数据库实例适配默认的数据库参数模板。该默认组包含数据库引擎默认值和系统默认值,具体根据引擎、计算规格及实例的分配存储空间而定。您无法修改默认数据库参数模板的参数设置,您必须创建自己的数据库参数模板才能更改参数设置的默认值。 须知: 并非所有数据库引擎参数都可在客户创建的数据库参数模板中进行更改。 如果您想使用您自己的数据库参数模板,只需创建一个新的数据库参数模板,创建实例的时候选择该参数模板,如果是在创建实例后有这个需求,可以重新应用该参数模板,请参见应用参数模板。 若您已成功创建数据库参数模板,并且想在新的数据库参数模板中包含该组中的大部分自定义参数和值时,复制参数模板是一个方便的解决方案,请参见“复制参数模板”。 以下是您在使用数据库参数模板中的参数时应了解的几个要点: 某些参数需要重启才能生效,这些参数更改将在您手动重启数据库实例后生效。 在数据库参数模板内设置参数不恰当可能会产生意外的不利影响,包括性能降低和系统不稳定。修改数据库参数时应始终保持谨慎,禁止对参数组进行边界测试,否则会导致实例异常,且修改数据库参数模板前要备份数据。将参数模板更改应用于生产数据库实例前,您应当在测试数据库实例上试用这些参数模板设置更改。 说明: 每个项目最多可以创建100个云数据库GaussDB 数据库参数模板,各云数据库GaussDB 引擎共享该配额。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        参数模板管理
        创建参数模板
      • 配置公网域名
        本节主要介绍配置公网域名及解析域名的方法。 操作步骤 通过第三方域名注册商注册的域名,需要通过“创建公网域名”的操作将域名添加至云解析服务。 1. 登录管理控制台。 2. 在服务列表中,选择“网络> 云解析服务 DNS”,进入“云解析”页面。 3. 在左侧树状导航栏,选择“域名解析> 公网解析”,进入“公网域名”页面。 4. 在页面右上角,单击“创建公网域名”。 5. 在“创建公网域名”页面中,输入域名及相关参数。 6. 单击“确定”。 参数名称 说明 示例 域名 从域名注册商处获得的授权域名。支持添加主域名及主域名的子域名,即最多支持添加二级域名,例如: example.com的子域名abc.example.com example.com.cn的子域名abc.example.com.cn example.com 邮箱 可选参数。管理该公网域名的管理员邮箱。建议用户使用保留邮箱“HOSTMASTER@域名 ”作为此管理员邮箱。 HOSTMASTER@example.com 企业项目 公网域名关联的企业项目,用于将公网域名资源按照企业项目进行管理。 说明 仅当用户使用的“账号类型”为“企业账号”时,显示该参数,且参数必选。 配置原则: 如果不通过企业项目管理域名资源,则采用默认值“default”。 如果通过企业项目管理域名资源,则在下拉列表中选择已经创建的企业项目。 default 标签 可选参数。域名的标识,包括键和值,每个域名可以创建10个标签。键和值的命名规则如下 键: 不能为空。 对于同一资源键值唯一。 长度不超过36个字符。 取值为不包含“”、“”、“ ”、“”、“,”、“”和“/”的所有Unicode字符,且首尾字符不能为空格。 值: 不能为空。 长度不超过43个字符。 取值为不包含“”、“”、“ ”、“”、“,”、“”和“/”的所有Unicode字符,且首尾字符不能为空格。 examplekey1 examplevalue1 描述 可选参数。域名的描述信息。长度不超过255个字符。 This is a zone example. 单击“确定”。 创建完成后,您可以在“公网域名”页面的域名列表中查看新创建的域名信息。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        连接管理
        配置公网域名
      • 节点须知
        本文主要介绍节点须知。 简介 节点是容器集群组成的基本元素。节点取决于业务,既可以是虚拟机,也可以是物理机。每个节点都包含运行Pod所需要的基本组件,包括Kubelet、Kubeproxy 、Container Runtime等。 说明 CCE创建的Kubernetes集群包含master节点和node节点,本章讲述的节点特指 node节点 ,node节点是集群的计算节点,即运行容器化应用的节点。 在云容器引擎CCE中,主要采用高性能的弹性云主机ECS或物理机BMS作为节点来构建高可用的Kubernetes集群。 支持的节点规格 不同区域支持的节点规格(flavor)不同,且节点规格存在新增、售罄下线等情况,建议您在使用前登录CCE控制台,在创建节点界面查看您需要的节点规格是否支持。 Docker容器底层文件存储系统说明 1.15.6及之前集群版本docker底层文件存储系统采用xfs格式。 1.15.11及之后版本集群新建节点或重置后docker底层文件存储系统全部采用ext4格式。 对于之前使用xfs格式容器应用,需要注意底层文件存储格式变动影响(不同文件系统格式文件排序存在差异:如部分java应用引用某个jar包,但目录中存在多个版本该jar包,在不指定版本时实际引用包由系统文件排序决定)。 查看当前节点使用的docker底层存储文件格式可采用docker info grep "Backing Filesystem"确认。 节点paas用户/用户组说明 在CCE集群中创建节点时,默认会在节点上创建paas用户/用户组。节点上的CCE组件和CCE插件在非必要时会以非root用户(paas用户/用户组)运行,以实现运行权限最小化,如果修改paas用户/用户组可能会影响节点上CCE组件和业务Pod正常运行。 注意 CCE组件正常运行依赖paas用户/用户组,您需要注意以下几点要求: 请勿自行修改节点内目录权限、容器目录权限等。 请勿自行修改paas用户/用户组的GID和UID。 请勿在业务中直接使用paas用户/用户组设置业务文件的所属用户和组。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点概述
        节点须知
      • 相关术语解释
        说明:本章会介绍关系型数据库的相关术语解释,对常见的相关名词进行详细解答 什么是 实例 ? 关系型数据库的最小管理单元是实例,一个实例代表了一个独立运行的关系型数据库。用户可以在关系型数据库系统中自助创建及管理各种数据库引擎的实例。实例的类型、规格、引擎、版本和状态,请参考实例说明。 什么是数据库引擎? 专属云关系型数据库支持以下引擎: MySQL PostgreSQL 什么是 实例类型 ? 云数据库RDS的实例分为两个类型,即单机实例和主备实例。不同系列支持的引擎类型和实例规格不同。 各系列产品的详细介绍请参考产品类型简介和产品功能对比。 什么是 实例规格 ? 数据库实例各种规格(vCPU个数、内存(GB)、对应的数据库引擎)请参考数据库实例规格。 什么是 自动备份 ? 创建实例时,关系型数据库服务默认开启自动备份策略,实例创建成功后,您可对其进行修改,关系型数据库会服务根据您的配置,自动创建数据库实例的全量备份。 什么是 手动备份 ? 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。 什么是 区域和可用区 ? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 什么是 项目 ? Project用于将OpenStack的资源(计算、存储和网络资源)进行分组和隔离。Project可以是一个部门或者一个项目组。一个帐户中可以创建多个Project。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        产品简介
        相关术语解释
      • 专属存储三副本技术
        本文主要介绍专属存储三副本技术 什么是三副本技术 专属云(存储独享型)的存储系统采用三副本机制来保证数据的可靠性,即针对某份数据,默认将数据分为1 MB大小的数据块,每一个数据块被复制为3个副本,然后按照一定的分布式存储算法将这些副本保存在集群中的不同节点上。 专属云(存储独享型)三副本技术的主要特点如下: 存储系统自动确保3个数据副本分布在不同服务器的不同物理磁盘上,单个硬件设备的故障不会影响业务。 存储系统确保3个数据副本之间的数据强一致性。 例如,对于服务器A的物理磁盘A上的数据块P1,系统将它的数据备份为服务器B的物理磁盘B上的P1''和服务器C的物理磁盘C上的P1',P1、P1'和P1''共同构成了同一个数据块的三个副本。若P1所在的物理磁盘发生故障,则P1'和P1''可以继续提供存储服务,确保业务不受影响。 图 数据块存储示意图 三副本技术怎样确保数据一致性 数据一致性表示当应用成功写入一份数据到存储系统时,存储系统中的3个数据副本必须一致。当应用无论通过哪个副本再次读取这些数据时,该副本上的数据和之前写入的数据都是一致的。 专属存储三副本技术主要通过以下机制确保数据一致性: 写入数据时,同时在3个副本执行写入操作 当应用写入数据时,存储系统会同步对3个副本执行写入数据的操作,并且只有当多个副本的数据都写入完成时,才会向应用返回数据写入成功的响应。 读取数据失败时,自动修复损坏的副本 当应用读数据失败时,存储系统会判断错误类型。如果是物理磁盘扇区读取错误,则存储系统会自动从其他节点保存的副本中读取数据,然后在物理磁盘扇区错误的节点上重新写入数据,从而保证数据副本总数不减少以及副本数据一致性。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        专属存储三副本技术
      • 结构化模板
        云日志服务(LTS)目前支持的结构化模板有两种:系统模板和自定义模板。 系统模板 1. 在“选择模板”下,选择“系统模板”,选择对应的系统模板,模板日志从对应的云服务接入,可以直接应用模板的数据模型作为示例日志。 2. 选择模板后“模板详情”中会自动显示对应的日志解析结果。单击“保存”完成结构化配置。 说明 结构化配置时,如果使用系统模板,则系统模板中的时间为自定义日志时间。 自定义模板 在“选择模板”下,选择“自定义模板”,选择已有的结构化模板。模板来源有以下两种方式: 在配置正则分析、JSON、分隔符或Nginx方式时单击左下角的“另存为模板”,系统会弹出“另存模板”页面,输入模板名称,单击“确定”,完成自定义模板的保存,会在“自定义模板”下的模板列表看到该模板。 新增结构化模板,具体操作如下: 在“选择模板”下,选择“自定义模板”,单击“新增结构化模板”,在“新增结构化模板”界面选择正则分析、JSON、分隔符或Nginx方式,进行配置,配置完成后输入模板名称,单击“确定”。完成自定义模板的保存,会在“自定义模板”下的模板列表看到该模板。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志搜索与分析
        云端结构化解析
        结构化模板
      • 天翼云AOne SDK合规使用指南
        注意事项 1.您接入天翼云AOne SDK前的合规自查 为确保您就本SDK的使用获得终端用户的授权,且遵守个人信息保护要求和合规流程,我们建议您在接入天翼云AOne SDK前进行合规自查。 1)请仔细阅读并按本说明文档提示对您APP的《隐私政策》进行合规自查。 2)请务必做延迟初始化配置,确保获得用户同意后再初始化SDK。 3)当天翼云AOne SDK基于最新的法律法规或监管要求进行更新后,请您在收到版本更新通知时及时将您APP集成的天翼云AOne SDK升级到最新版本。 4)其他国家相关法律法规、监管政策及标准的要求。 2.天翼云AOne SDK对您的合规审查 您应遵守个人信息保护相关的法律法规、监管政策及标准,并确保合规使用天翼云AOne SDK服务。请您知悉,为确保您切实获得终端用户的授权,且您已满足个人信息保护相关合规要求,天翼云AOne SDK可能视具体情况,在双方订立协议、开展合作前或合作过程中,对您进行必要的个人信息保护合规审查。在该等合规审查过程中,您应当提供必要的配合,包括但不限于: 1)要求您提供所共享的个人信息的合法来源证明及相关文件; 2)查阅您官网及其他公开渠道可获取的隐私政策文本; 3)试用您的 APP 以审查同意授权告知机制及其他合规机制。 如天翼云AOne SDK发现存在不合规情形,您可能会被要求增加或补充相关合规措施,如您未按时增加或补充,天翼云AOne SDK有权拒绝您使用服务。请您知悉,该等合规审查仅属于我们内部必要的合规程序,不构成任何形式的承诺与保证,不具有法律效力。 3.天翼云AOne SDK只提供账号服务、零信任内网连接服务、应用资源访问服务,不涉及任何扩展业务,如您在使用天翼云AOne SDK过程中发现扩展业务,请检查所使用的天翼云AOne SDK是否为官网提供的最新版本。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        天翼云AOne SDK使用指南
        天翼云AOne SDK合规使用指南
      • 添加模板
        本文为您介绍了如何添加短信模板,帮助您更好的使用短信服务。 前提条件 已开通短信服务并完成实名认证。 注意事项 短信签名和短信模板必须通过审核后才可以使用。 在云通信控制台上申请短信签名和短信模板后,可以通过短信服务API发送短信。 发送短信时,需要指定模板Code,即模板管理 页面中的模板Code 一列。 短信模板必须符合短信的模板规范。 模板类型的价格不同,具体价格请关注页面的提示信息。 操作步骤 1. 登录云通信控制台。 2. 在左侧导航栏,选择模板管理 。 3. 单击左上角创建 模板 。 4. 在模板信息填写界面补充信息。具体信息填写要求,请参见下文信息说明。 5. 确认无误后,单击提交 。 提交后自动提交审核。审核流程请参考模板审核流程。 名称 描述 :: 模板类型 目前模板类型有以下几种: 验证码 短信通知 说明:不同模板类型用于不同场景,详细说明请参见模板介绍。 模板名称 模板名称要求30个字以内,支持中文和英文,不支持特殊字符。 模板内容 模板内容必须符合模板规范。 验证码类型的短信模板,建议根据页面提示,使用常用模板库。若不做任何修改,可以极大提高审核效率及成功率。 变量属性 当模板类型 为短信通知 ,且模板内容 中设置了变量时,必须指定变量属性。变量属性的规范请参见变量规范。 申请说明 请描述真实的业务使用场景,同时提供官网地址或已上线的App名称,便于快速审核处理。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        模板
        添加模板
      • 步骤3:接入日志
        本节介绍了ICAgent安装完成后,如何接入日志的相关操作。 ICAgent安装完成后,需要将主机待采集日志的路径配置到日志流中,ICAgent将多条日志进行打包,以日志流为单位发往云日志服务。 前提条件 已创建日志组和日志流。 已完成ICAgent安装。 操作步骤 1. 在云日志服务管理控制台,单击“日志接入”,进入日志接入页面。 2. 单击右上角“接入日志”,进入选择接入日志类型页面 3. 在选择接入日志类型页面中,您可以选择“主机接入”。 4. 选择日志流 (1)单击“所属日志组”后的目标框,在下拉列表中选择具体的日志组。 (2)单击“所属日志流”后的目标框,在下拉列表中选择具体的日志流。 (3)单击“下一步:选择主机组”。 5. 选择主机组 (1)在主机组列表中选择一个或多个需要采集日志的主机组,若没有所需的主机组,单击列表左上方“新建”,在弹出的新建主机组页面创建新的主机组,具体可参考创建主机组。 (2)单击“下一步:采集配置”。 6、采集配置 (1)对主机日志采集设置具体的采集规则,具体可参考采集配置。 (2)设置完成后单击“提交”。 7. 完成 接入成功,可以单击“返回接入配置列表”查看日志接入,也可单击“查看日志流”查看该日志流下的采集日志。
        来自:
        帮助文档
        云日志服务
        快速入门
        步骤3:接入日志
      • 配置管控规则
        管控规则是通过一系列风险管控因子对数据库实现安全管控的规则集合,用户在使用DMS的查询窗口、数据导出、数据导入、SQL变更、实例管理、可视化编辑等功能时,可以设置管控规则对这些行为进行安全管控,进而可以在DMS平台内实现符合安全规范的数据库研发及变更流程。本文主要介绍管控规则集的新增、删除、编辑、复制创建等功能的使用方法。 前提条件 组织版本为企业版。 用户需要具有进入SQL风险 页面的菜单权限。菜单权限请参考权限说明。 用户在组织内添加了实例并绑定风险管控规则。 应用场景 场景 方案 针对所有数据库类型的高危风险操作统一拦截,如不同功能模块下的删表、删库语句。 管控规则集适配公有云所有的数据库类型。系统内置两种规则集,宽松规则集适合开发/测试环境的实例,严格规则集适合生产环境的实例。 管控规则集支持对DDL、DML、导出数据三种操作创建风险识别规则,三种操作行为涵盖了查询窗口、导入导出工单、SQL变更工单、数据库账号管理、可视化编辑等所有可能产生高危操作的功能场景,且每种风险规则提供多种风险管控因子,方便对用户的行为进行更精细化的管控。 管控规则集支持自定义审批流程,针对某种操作识别出来的风险等级,用户可以指定审批流程。 用户特定操作识别及自定义审批流程,如配置导出行数超过1000的工单由超级管理员审批。 管控规则集适配公有云所有的数据库类型。系统内置两种规则集,宽松规则集适合开发/测试环境的实例,严格规则集适合生产环境的实例。 管控规则集支持对DDL、DML、导出数据三种操作创建风险识别规则,三种操作行为涵盖了查询窗口、导入导出工单、SQL变更工单、数据库账号管理、可视化编辑等所有可能产生高危操作的功能场景,且每种风险规则提供多种风险管控因子,方便对用户的行为进行更精细化的管控。 管控规则集支持自定义审批流程,针对某种操作识别出来的风险等级,用户可以指定审批流程。 用户对不同环境的实例有不同的管控需求,如生产环境需要比较严格的管控规则,开发环境则需要一些宽松的规则,甚至无规则管控。 管控规则集适配公有云所有的数据库类型。系统内置两种规则集,宽松规则集适合开发/测试环境的实例,严格规则集适合生产环境的实例。 管控规则集支持对DDL、DML、导出数据三种操作创建风险识别规则,三种操作行为涵盖了查询窗口、导入导出工单、SQL变更工单、数据库账号管理、可视化编辑等所有可能产生高危操作的功能场景,且每种风险规则提供多种风险管控因子,方便对用户的行为进行更精细化的管控。 管控规则集支持自定义审批流程,针对某种操作识别出来的风险等级,用户可以指定审批流程。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        规范与风险管理
        SQL风险配置
        配置管控规则
      • 创建用户组并授权
        本节主要介绍创建用户组并授权 管理员可以创建用户组,并给用户组授予策略或角色,然后将用户加入用户组,使得用户组中的用户获得相应的权限。IAM预置了各服务的常用权限,例如管理员权限、只读权限,管理员可以直接使用这些系统权限给用户组授权,授权后,用户就可以基于权限对云服务进行操作。 创建用户组 步骤 1 管理员使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击右上角账号名,在下拉列表中单击“账号中心”。 步骤 3 账号中心左侧导航栏中,单击“统一身份认证”。 步骤 4 统一身份认证左侧导航栏中,单击“用户组”。 步骤 5 在“用户组”管理界面中,单击“创建用户组”。 步骤 6 输入“用户组名称”和“描述”,单击“确定”。 返回用户组列表页,用户组列表中将显示新创建的用户组。 给用户组授权 以下步骤仅适用于给用户组新增权限。如需移除权限,请参见移除用户组权限。 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云官网。 步骤 2 单击首页顶部控制台,在控制中心页面“管理与部署”类中,单击“统一身份认证服务”。 步骤 3 在统一身份认证服务管理页面,单击左侧功能菜单“用户组”,单击待添加授权用户组右侧的 “授权”。 步骤 4 用户组选择策略页面中,勾选需要授予用户组的权限。单击“下一步”。 如果系统策略不满足授权要求,可以单击权限列表右上角的“新建策略”创建自定义策略,并勾选新创建的策略来进行精细的权限控制,自定义策略是对系统策略的扩展和补充。详情请参考创建自定义策略。 步骤 5 选择权限的作用范围。系统会根据您所选择的策略,自动推荐授权范围方案,便于为用户选择合适的授权作用范围,下表为IAM提供的所有授权范围方案。 表 授权范围方案 可选方案 方案说明 所有资源 IAM用户可以根据权限使用帐号中所有的区域项目、全局服务资源。 指定企业项目资源 选择指定企业项目,IAM用户可以根据权限使用该企业项目中的资源。 仅开通企业项目后可选。 如果您暂未开通企业项目,将不支持基于企业项目授权。 指定区域项目资源 选择指定区域项目,IAM用户可以根据权限使用该区域项目中的资源。如果选择作用范围为“区域项目”,且所勾选的策略包含全局服务权限,系统自动将全局服务权限的作用范围设置为所有资源,勾选的区域项目权限的作用范围仍为指定区域项目。 全局服务资源 IAM用户可以根据权限使用全局服务。全局服务部署时不区分物理区域。访问全局级服务时,不需要切换区域,如对象存储服务(OBS)等。 如果选择作用范围为“全局服务”,且所勾选的策略包含项目级服务权限,系统自动将项目权限作用范围设置为所有资源,勾选的全局服务权限的作用范围仍为全局服务。 步骤 6 单击“确定”,完成用户组授权。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        用户组及授权
        创建用户组并授权
      • 创建Kafka自定义策略
        本文介绍创建Kafka自定义策略 如果系统预置的Kafka权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项请参考主子账号和IAM权限管理。 目前天翼云支持可视化视图和JSON视图两种方式设置策略内容,详细介绍请查看统一身份认证用户指南权限管理自定义策略 创建自定义策略 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 Kafka自定义策略样例 以下策略样例表示:仅允许IAM用户使用Kafka主题管理、实例列表功能 { "Version": "1.1", "Statement": [ { "Effect": "Allow" "Action": [ "KAFKA:inst:kafkamanagetopic", "KAFKA:inst:kafkaclusterlist" ] } ] }
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        权限管理
        创建Kafka自定义策略
      • 告警列表
        本节介绍云安全中心告警管理功能。 为用户提供查询、解决建议、处置威胁等功能。 TQL条件查询 选择常用时间查询 选择时间范围(最大查询时间窗口为30天) 查询条件组 保存查询条件,方便用户查询(保存的查询条件最多为10个)。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        告警列表
      • 1
      • ...
      • 291
      • 292
      • 293
      • 294
      • 295
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      一站式智算服务平台

      智算一体机

      人脸检测

      人脸属性识别

      推荐文档

      修改自动备份策略

      消息者消费者

      如何退换发票?

      常见问题

      玩转天翼云⑤:windows修改mysql目录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号