爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性ip_相关内容
      • 计费类
        专属云容器引擎中购买的云硬盘、公网IP和带宽是否收费? 收费,按照公有云中的计费方式和价格进行计费。 专属云容器引擎中购买的工作节点是否收费? 购买节点时,因使用用户已开通的专属云计算资源,因此节点本身的资源使用不会再额外收取,但由于专属云云容器引擎的计费模式为按照集群所有节点的总核数,因此会根据节点的核数增加相应的集群使用费用。 专属云容器引擎中购买的工作节点的数据盘是否收费? 需根据用户选择的节点数据盘开通方式,如使用专属存储则无额外费用,如使用云硬盘则按照天翼云云硬盘标准资费收取费用。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        计费类
      • 云硬盘数据跨可用区迁移
        使用云硬盘备份创建不同可用区的新云硬盘 1. 在“备份副本”页签,用户可以找到需要跨可用区迁移的云硬盘数据备份。 2. 单击此备份所在行的“操作>创建磁盘”。 3. 在跳转的云硬盘创建窗口中,用户需要对新创建的云硬盘配置参数,包括名称、付费方式等。 4. 用户可回到云硬盘列表查看新创建的云硬盘,本示例中创建的新云硬盘位于华东1可用区2,名称为evs40d0,如图所示: 挂载新云硬盘至云主机 1. 在云硬盘列表页面,用户可查看通过云硬盘备份创建的不同可用区的新云硬盘,本示例为位于华东1可用区2的名称为evs40d0的云硬盘。 2. 将其挂载至位于同一地域同一可用区的弹性云主机中。本示例为华东1可用区2的云主机ecm28820013中,具体操作步骤请参见挂载云硬盘。 挂载之后云主机详情页面的云硬盘页签中将新增数据盘,您可以登录云主机验证迁移的数据内容。如图所示: 3. 至此,云硬盘数据成功通过云硬盘备份进行了跨可用区的迁移。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        云硬盘数据跨可用区迁移
      • 卸载云硬盘
        本节主要介绍如何卸载一块云硬盘的操作流程。 操作场景 当您不需要这块数据盘时,可以从虚拟机上卸载并删除数据盘。 当您需要将云硬盘挂载到另一台虚拟机时,您可以先卸载,再将其挂载到其他虚拟机上。 前提条件 云盘已经挂载到ECX虚拟机上,云盘状态为使用中 。 如果您的虚拟机上的数据盘是跟随虚拟机一起按需开通的,则不能卸载。 卸载云盘 1. 登录ECX控制台。 2. 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,选择您需要卸载的云硬盘,单击操作栏【卸载】。 3. 弹窗二次确认是否卸载,单击按钮【是】,完成卸载。 注意 卸载弹性云硬盘并不会清除该硬盘上的数据。 目前仅支持数据盘的卸载,不可卸载系统盘。 完成卸载后在云硬盘列表确认云盘状态是否变成可挂载。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        云硬盘
        卸载云硬盘
      • 天翼云硬盘产品服务协议
        本节介绍了云硬盘的相关协议。 自2021年11月11日起,新版云硬盘产品服务协议生效。详情请参见这里。 天翼云硬盘服务协议 历史版本(20121110)
        来自:
        帮助文档
        云硬盘 EVS
        相关协议
        天翼云硬盘产品服务协议
      • 创建自定义分组
        除默认分组外,您可以根据实际情况创建用于绑定弹性负载均衡ELB的分组。 前提条件 已开通DRDS实例,并且开通同VPC、同子网的负载均衡实例(即ELB实例)。 相关ELB未关联任何主机或云服务。 背景信息 分组是DRDS中用于管理节点的一种方式,您可以将若干个DBProxy节点放到到同一个分组中,并为其配置共同的分组属性,具体的分组: 默认分组:实例分配后的初始化的分组,可以直接使用。所有新增节点、调整(但未定义新分组)节点将会自动移动到默认分组下。 自定义分组:基于用户自定义需求新增的分组,不同分组的可配置的参数可以不同。 为分组配置ELB:由于一个分组中存在一个或多个DBProxy节点,因此可以通过ELB的IP地址访问分组中的节点,实现负载均衡,提升实例性能。 注意事项 1个分组只能绑定1个未关联其他主机或云服务的ELB实例。 说明 关联的ELB均采用统一的默认配置,您可以在ELB控制台进行自定义调整。 如果您需要删除分组,则该分组删除后,分组相关设置将同时删除,分组中的原有节点将移动到默认分组下并重启生效。 如果您不再需要使用ELB,您可以删除该分组后,进入弹性负载均衡控制台,依次在后端主机组中移除DRDS实例、删除对应的监听器。具体操作,请参见移除后端主机和删除监听器。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        节点与分组管理
        分组管理
        创建自定义分组
      • 创建虚拟节点
        本文介绍如何创建虚拟节点。 1. 在弹性容器实例控制台左侧导航栏中选择“虚拟节点”,进入虚拟节点列表页。 2. 点击“创建虚拟节点”,进入虚拟节点订购页。 3. 完成相关参数配置,单击确定。 参数 描述 虚拟私有云、子网、安全组 VNode所属的虚拟私有云、子网、安全组 可用区 VNode所属的可用区 KubeConfig VNode要连接的Kubernetes集群的kubeconfig 标签 VNode绑定的标签信息 污点 VNode绑定的污点信息
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        虚拟节点
        创建虚拟节点
      • 服务协议
        运维安全中心(云堡垒机)的相关服务协议查看 天翼云运维安全中心(云堡垒机)服务协议
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        相关协议
        服务协议
      • 使用SFS静态存储卷
        本节介绍了存储的用户指南:使用SFS静态存储卷。 使用弹性文件静态存储卷时,需预先在弹性文件控制台创建文件系统,并通过手动创建PV指定已有文件系统。创建PVC时关联该PV,即可实现容器内挂载弹性文件。 此模式要求您自行创建文件系统及PV资源,操作和管理相对复杂,通常推荐使用动态创建存储的方式。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 已在弹性文件控制台创建文件系统 已建文件系统VPC需要包括容器集群所属VPC,如没有,在存储控制台文件系统列表页,针对指定实例点击“添加VPC” 使用限制 参见 弹性文件使用限制 通过控制台使用弹性文件静态存储卷 1、创建持久卷(PV) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“持久卷”,单击左上角“创建持久卷”; 在创建对话框,配置持久卷PV的相关参数。配置项说明如下: 配置项 说明 标签 用于对 PV 对象进行标记和分类的元数据属性,可以赋予 PV 以自定义的属性或标识。 持久卷类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择弹性文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 弹性文件名称 选择已创建文件系统。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载。 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载。 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意 请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 名称 PV的名称,以pvc开头。 已有存储类 选择存储类功能在静态存储卷场景下较少使用。 仅当已存在带有存储类声明的持久卷申明(PVC)时,才需在此处配置匹配的存储类以实现绑定。 说明 静态导入场景下,回收策略均为默认Retain,cstorcsi不会删除数据。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷列表查看,此时PV状态为“可用”。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        弹性文件存储(CT-SFS)
        使用SFS静态存储卷
      • 使用SFS静态存储卷(1)
        本节介绍了存储的用户指南:使用SFS静态存储卷。 使用弹性文件静态存储卷时,需预先在弹性文件控制台创建文件系统,并通过手动创建PV指定已有文件系统。创建PVC时关联该PV,即可实现容器内挂载弹性文件。 此模式要求您自行创建文件系统及PV资源,操作和管理相对复杂,通常推荐使用动态创建存储的方式。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 已在弹性文件控制台创建文件系统 已建文件系统VPC需要包括容器集群所属VPC,如没有,在存储控制台文件系统列表页,针对指定实例点击“添加VPC” 使用限制 参见 弹性文件使用限制 通过控制台使用弹性文件静态存储卷 1、创建持久卷(PV) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“持久卷”,单击左上角“创建持久卷”; 在创建对话框,配置持久卷PV的相关参数。配置项说明如下: 配置项 说明 标签 用于对 PV 对象进行标记和分类的元数据属性,可以赋予 PV 以自定义的属性或标识。 持久卷类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择弹性文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动。 弹性文件名称 选择已创建文件系统。 访问模式 单机读写(ReadWriteOnce):卷可以被一个节点以读写方式挂载。 多机只读(ReadOnlyMany):卷可以被多个节点以只读方式挂载。 多机读写(ReadWriteMany):卷可以被多个节点以读写方式挂载。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意 请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 名称 PV的名称,以pvc开头。 已有存储类 选择存储类功能在静态存储卷场景下较少使用。 仅当已存在带有存储类声明的持久卷申明(PVC)时,才需在此处配置匹配的存储类以实现绑定。 说明 静态导入场景下,回收策略均为默认Retain,cstorcsi不会删除数据。 参数配置完成后,点击“确定”。创建成功后,可以在持久卷列表查看,此时PV状态为“可用”。
        来自:
      • 容器定时伸缩(CronHPA)
        创建定时伸缩任务 1. 登录云容器引擎控制台,选择集群。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择工作负载 > 无状态。 3. 在无状态页面,单击应用右侧“更多”操作列下的弹性伸缩。 4. 如果 cubecronhpa 组件未被安装,页面提示点击安装。单击点击安装后,然后进行以下步骤。 5. 点击 CronHPA 策略的启用策略,添加策略规则.
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        弹性伸缩
        工作负载弹性伸缩
        容器定时伸缩(CronHPA)
      • 使用说明类
        账号被暴力破解,怎么办? 账号被暴力破解,服务器安全卫士会自动对攻击IP进行一小时封禁并发出短信邮件告警,如果客户确认是攻击IP,可以选择进行永久封禁,如果不是攻击IP,进行加白即可。 如何使用服务器安全卫士? 使用服务器安全卫士请按照如下步骤进行操作: 1. 购买防护配额。 2. 安装Agent。 安装Agent后,您才能开启服务器安全卫士服务。 3. 设置告警通知。 第一次登录会让填写默认手机号邮箱号,告警默认开启,开启告警通知功能后,您能接收到主机安全服务发送的告警通知,及时了解主机内的安全风险。 购买服务器安全卫士后会自动安装Agent吗? 购买服务器安全卫士后系统不会自动执行安装Agent,用户需要按照安装手册,登录控制台生成命令并将命令复制到主机上执行来安装Agent。 出现弱口令告警,怎么办? 若您收到弱口令告警,则说明您的主机存在被入侵的风险。数据、程序都存储在系统中,若密码被破解,系统中的数据和程序将毫无安全可言,请及时修改弱口令。 如何处理漏洞? 1. 查看漏洞检测结果。 2. 按照漏洞检测结果给出的漏洞修复紧急度和解决方案逐个进行漏洞修复。 如何设置安全的口令? 请按如下建议设置口令: 使用复杂度高的密码。 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合:大写字母(AZ)、小写字母(az)、数字(0~9)、特殊字符。 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        使用说明类
      • 产品优势
        本文介绍了云防火墙(原生版)的产品优势。 无需部署,使用便捷 云原生防火墙,可实现云上资产自动识别和防火墙一键开关。 独享防护,稳定可靠 每个VPC独享一套主备防火墙实例,防护性能稳定可靠。 灵活扩展,按需使用 带宽、EIP等关键性能规格可灵活扩展,满足大流量的安全防护。 访问控制,能力丰富 支持基于五元组、IPS设置、黑白名单设置访问控制。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品优势
      • 删除或退订专有宿主机
        本文介绍如何删除或退订专有宿主机。对于按量付费的专有宿主机,结束使用后选择“删除”,对于包年包月的专有宿主机,结束使用后选择“退订”。 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 需确认当前专有宿主机上已不存在云主机,其上云主机全部结束使用后,可对专有宿主机进行删除或退订。 5. 找到需要删除或退订的专有宿主机,点击操作栏“更多”按钮,对于按量付费的专有宿主机,点击“删除”按钮,对于包年包月的专有宿主机,点击“退订”按钮。 6. 产看弹窗中的相关信息并确认后,点击“确认”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        专有宿主机
        删除或退订专有宿主机
      • 删除或退订专有宿主机(1)
        本文介绍如何删除或退订专有宿主机。对于按量付费的专有宿主机,结束使用后选择“删除”,对于包年包月的专有宿主机,结束使用后选择“退订”。 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 需确认当前专有宿主机上已不存在云主机,其上云主机全部结束使用后,可对专有宿主机进行删除或退订。 5. 找到需要删除或退订的专有宿主机,点击操作栏“更多”按钮,对于按量付费的专有宿主机,点击“删除”按钮,对于包年包月的专有宿主机,点击“退订”按钮。 6. 产看弹窗中的相关信息并确认后,点击“确认”。
        来自:
      • 高性能GPU云主机助力DeepSeek深度应用
        返回DeepSeek专题导航。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        图解DeepSeek与公有云深度融合
        高性能GPU云主机助力DeepSeek深度应用
      • 云手机隐私政策
        天翼云手机隐私政策生效,详情请参见这里。
        来自:
        帮助文档
        天翼云手机
        相关协议
        云手机隐私政策
      • 授权管理
        配置说明 1、开启长期离线设备授权回收功能之后,设备未上线天数超过所设置的天数(默认为 30 天),系统将自动从平台删除该设备,删除后设备账号将登出同时回收该设备的终端管理授权。 2、设备删除后将收回授权,若后续需重新对该设备进行管控,该设备需重新连接至当前租户并完成授权操作。 3、针对共享设备场景,只要该设备关联的任意用户的离线时间未超过设置的天数,则该共享设备就不会被删除。 授权分发管控列表 1、通过统一视图与便捷操作,帮助管理员实时掌控终端授权的详细分布,高效完成授权的手动调整 列表操作 1、筛选维度:支持按 账户名、组织、IP、终端设备、设备状态(在线 / 离线)、终端管理授权状态 等维度精准筛选,快速定位目标设备。 2、操作项:提供 批量回收授权(跨页全选 + 回收)、分配新授权、数据导出 功能,适配授权生命周期管理需求。 3、信息展示:列表涵盖设备名称&IP、终端备注、所属用户(关联联系人)、设备状态、授权标识 ,直观呈现设备授权状态。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        设置
        授权管理
      • 计费项
        非科研助手存储费用 在科研助手平台上可开通天翼云其他产品的存储资源,如智能边缘云文件存储服务,具体计费说明请见下表: 存储类型 计费说明 对象存储 使用天翼云对象存储服务,存储数据和模型,会产生相应的费用,具体费用可参见对象存储(融合版)价格详情。使用第三方对象存储服务,不收取额外费用。 文件存储 使用天翼云智能边缘云文件存储服务,存储数据和模型,会产生相应的费用,具体费用可参见智能边缘云价格详情。使用第三方文件存储服务,不收取额外费用。 应用费用 科研助手平台中的科研智能体产品形态为公有云saas,按照元/账号/年的方式计费。计费子规格项包括:学术检索、论文助手(含3个智能体)、教学助手(含5个智能体)。具体计费说明请见下表: 类别 资费项 计价单位 包月价格(元/月) 计价单位 包年价格(元/年) 应用 学术检索 账号/元/月 300 账号/元/年 3000 应用 论文助手(含论文精度、报告生成、论文优化) 账号/元/月 300 账号/元/年 3000 应用 教学助手(含教材问答、教案设计、作业批改、智能出题、答案解析) 账号/元/月 300 账号/元/年 3000
        来自:
      • 管理公网NAT网关
        创建公网NAT网关 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入NAT网关页面。 2. 点击右上角“创建NAT网关”进入公网NAT网关购买页面。 3. 根据界面提示,配置公网NAT网关的基本信息,配置参数如表所示: 参数 参数说明 计费模式 公网NAT网关支持按需计费、包年/包月。 名称 公网NAT网关名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 可用区 选择公网NAT网关所在的可用区。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池需要添加一条下一跳类型为NAT网关的路由,部分资源池不需要添加,自动加载,以控制台为准)。 子网 公网NAT网关所属的子网。子网仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池无需选择该项,以控制台为准。NAT网关的SNAT规则和DNAT规则可对所有VPC下业务主机生效,可结合业务规划进行相应规则配置。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,更多详情参见产品规格和使用限制。 高级配置 TCP连接老化时间(秒)、UDP连接老化时间(秒)、ICMP连接老化时间(秒)、TCP连接延迟关闭时间(秒) TCP连接老化时间(秒):TCP连接的超时时间,如果TCP连接在该时间内没有数据交换将被关闭。默认为900s,取值范围:4010800; UDP连接老化时间(秒):UDP连接的超时时间,如果UDP连接在该时间内没有数据交换将被关闭。默认为300s,取值范围:4010800; ICMP连接老化时间(秒):ICMP连接的超时时间,如果ICMP连接在该时间内没有数据交换将被关闭。默认为10s,取值范围:1010800; TCP连接延迟关闭时间(秒):TCP连接关闭时TIMEWAIT状态持续时间。默认为5s,取值范围:110800; 说明:仅部分多AZ资源池支持。如需使用,提交工单加白开通。 描述 公网NAT网关信息描述。 创建时长(仅包年/包月模式下需要选择) 公网NAT网关购买时长。 自动续订(仅包年/包月模式下需要选择) 是否启用公网NAT网关自动续订 按月购买:自动续订周期为1个月 按年购买:自动续订周期为1年 企业项目 公网NAT网关所属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 是否编辑标签 填写标签键、标签值,通过标签对实例进行打标管理 自动创建默认路由 创建公网NAT成功后,则具备访问公网的能力。自动创建目的地址为0.0.0.0/0 下一跳为该NAT网关实例的缺省路由到默认路由表;默认路由表中存在缺省路由时,无法创建成功,需要您手动创建路由规则 说明:仅部分多AZ资源池支持。 4. 配置完成上述信息,会显示公网NAT网关配置费用,可通过点击价格后面的中的 “了解计费详情”查看计费信息。 5. 单击“下一步”,确认规格无误后,点击阅读《天翼云NAT网关服务协议》。 6. 无异议后,勾选我已阅读并同意相关协议,单击“确认下单”开始创建公网NAT网关。 7. 等待公网NAT网关状态变为运行中,即创建完成。 8. 完成公网NAT网关创建后,需要添加默认路由指向公网NAT网关(仅部分资源池需要执行此步骤,具体功能以控制台能力为准)。 单击“虚拟私有云”,进入虚拟私有云控制台,选择创建公网NAT网关时指定的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 在子网详情页单击“路由管理”页签,点击已绑定的“默认路由表”进入路由规则页面。 在路由规则页面单击“创建”,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的公网NAT网关 点击“确定”,完成默认路由指向公网NAT网关。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理公网NAT网关
      • 产品优势
        安全防护 云数据库 GeminiDB具有多层网络防护。通过虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,有力地抗击各种恶意攻击,保证数据安全。 基于虚拟私有云技术,真正实现租户隔离和访问控制。 通过传输层SSL安全协议,提供安全及数据完整性保障。 可在IP及端口层面进行安全访问限制,加强云数据库 GeminiDB与其他服务间的安全访问。 性能监控 云数据库 GeminiDB具有完善的性能监控,为您分担60%以上的运维工作。对CPU使用率、IOPS、网络吞吐量等实例信息实时监控及报警,随时随地了解实例动态。 易用性 即开即用 您可以通过控制台实时创建目标实例,配合服务器一起使用,通过内网连接数据库,有效地降低应用响应时间、节省公网流量。 高度兼容 目前,云数据库 GeminiDB兼容InfluxDB协议、Redis协议。 易扩展 云数据库GeminiDB作为基于计算存储分离的分布式数据库服务,可达到分钟级计算节点扩展,秒级存储扩容。
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        产品优势
      • 启动及停止集群
        本章节主要介绍翼MapReduce服务启动及停止集群。 操作场景 集群是包含着服务组件的集合。用户可以启动或者停止集群中所有服务。 操作步骤 在MRS Manager,单击“服务管理”。 1.在服务列表上方,选择“更多 > 启动集群”或“停止集群”执行相应的操作。
        来自:
      • 等保合规能力说明
        本文主要介绍等保合规能力说明。 查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 应用场景 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 应用场景 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 功能特性 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 功能特性 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 管理访问控制策略 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 管理访问控制策略 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 管理访问控制策略 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 管理访问控制策略 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 管理访问控制策略 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 日志审计 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 日志审计 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 批量修改域名配置
        参数 类型 名称 是否必填 说明 productcode string 产品类型 是 支持:"005":视频直播,创建后不可修改 domain list 推流域名列表 是 单次调用域名个数最多不超过20个 ipaccesscontrol object ip黑白名单 否 未传代表不修改,有传代表整个object全量修改,包括:开关、ip列表、黑白名单类型 ipaccesscontrol.switch string 开关 是 取值:on(开启);off(关闭) ipaccesscontrol.type int 黑白名单类型 否 取值:0(黑名单);1(白名单),当ipaccesscontrol.switch on 时必填 ipaccesscontrol.list list ip列表 否 当ipaccesscontrol.switch on 时必填,支持ipv4、ipv6 selfnotice object 推流回调 否 不传字段或者传值为null代表不做修改,否则默认整体替换 selfnotice.switch int 推流回调开关 是 取值:on(开启)、off(关闭); 开启时,推流回调地址、推流回调host、开播通知uri和关播通知uri均必填 selfnotice.notifyaddress string 推流回调地址 否 支持ipv4、ipv6和域名 selfnotice.notifyport int 开关播通知的端口 否 开关播通知的端口,默认80 selfnotice.notifyhost string 开关播请求使用的host头 否 支持ipv4、ipv6和域名 selfnotice.notifystarturlpath string 开播通知uri 否 示例:”/pushstart“ selfnotice.notifystopurlpath string 关播通知uri 否 示例:”/pushend“ timeshift object 时移任务 否 不传字段代表不做修改,否则默认整体替换,只支持配置一个时移任务; timeshift.switch string 时移开关 是 取值:on(开启)、off(关闭); timeshift.maxplaybacktime string 时移任务回看时长 否 30s~30d(time格式,30s到30天); 默认一小时,支持的单位: s、m、 h、d timeshift.moduleid string 录制模板id 是 时移需要绑定的录制模板id thirdpush object 转推 否 不传字段或者传值为null代表不做修改,否则默认整体替换 thirdpush.switch int 转推开关 是 取值:on(开启)、off(关闭); thirdpush.pushlist list 转推列表 否 开关开启时必填,不支持存在重复的地址、端口、host组合 thirdpush.pushlist:origin string 转推目标ip或域名 是 如果是ipv6地址需要加[],示例: [::1] thirdpush.pushlist:port string 转推目标端口 否 默认1935 thirdpush.pushlist:host string 转推使用的请求头host 否 当referercontrol.switch on 时,且referercontrol.allowemptyoff时必填
        来自:
      • 数据库连接
        本章节主要介绍操作类问题中的数据库连接问题。 DWS是否支持第三方客户端以及JDBC和ODBC驱动程序? 推荐使用DWS客户端和驱动程序。 与开源的PostgreSQL客户端和驱动程序相比,有两个主要的优点: 安全强化:PostgreSQL驱动程序只支持MD5认证,但DWS 驱动程序支持SHA256和MD5。 数据类型增强:DWS驱动程序支持新的数据类型smalldatetime和tinyint。 DWS支持开源PostgreSQL客户端和JDBC和ODBC驱动程序。 兼容的客户端和驱动程序版本如下: PostgreSQL的psql 9.2.4或更高版本 PostgreSQL JDBC驱动程序9.31103或更高版本 PSQL ODBC 09.01.0200或更高版本 使用JDBC/ODBC连接DWS,可参见数据仓库服务用户开发指南文档中的《教程:使用JDBC或ODBC开发》。 可以通过SSH连接DWS集群的节点吗? 不可以。 DWS底层通过虚拟机实现数据分析功能,即DWS的计算节点。但您不能通过SSH方式直接连接DWS 计算节点,您仅能通过DWS服务提供的内网或公网访问地址连接相应的DWS 集群数据库。 无法连接数据仓库集群时怎么处理? 检查原因 基本原因可能有以下几种: 集群状态是否正常。 连接命令是否正确,用户名、密码、IP地址或端口无误。 安装客户端的操作系统类型、版本是否正确。 安装客户端的操作是否正确。 如果是在云平台环境无法连接,还需要检查以下可能导致异常的原因: 弹性云主机是否与集群在相同可用区、虚拟私有云、子网和安全组。 安全组的出入规则是否正确。 如果是在互联网环境无法连接,还需要检查以下可能导致异常的原因: 用户网络是否与互联网可以正常连通。 用户网络防火墙策略是否限制了访问。 用户网络是否需要通过代理才能访问互联网。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        数据库连接
      • 使用Reindex迁移集群
        本文为您介绍使用Reindex方式迁移集群的适用场景和使用方法。 通过搜索引擎内部支持的Reindex指令进行数据迁移,也是一种常见的云搜索数据迁移场景。 Reindex方式适用场景 源云搜索实例和目标搜索实例网络互通。 无需引入额外外部工具,仅仅依靠API即可实现。 对迁移速度没有过高要求。 可以按条件筛选进行数据迁移,查询筛选语句、painless脚本全支持。 适配性 Elasticsearch版本间,除了Elasticsearch8.X向Elasticsearch7.X迁移,其余均支持。 Elasticsearch数据往OpenSearch迁移,全部支持。 待迁移集群版本 Elasticsearch7.10.2 OpenSearch Elasticsearch6.x √ √ Elasticsearch7.x √ √ Elasticsearch8.x × √ 示例说明 我们以数据从Elasticsearch7.10.2往OpenSearch2.19.1迁移为例,将geonames索引迁移。 1. 在配置管理页面配置Reindex索引迁移的远程访问地址白名单,具体可参考修改配置文件默认参数,改动如下: plaintext reindex.remote.whitelist: ["IPsource:9200"] 2. 在目标实例创建index(如果没有额外的分片和mapping的设置,可以跳过)。 3. 在目标实例上进行Reindex操作: plaintext POST /reindex?waitforcompletionfalse { "source": { "remote": { "host": " "username": "{username}", "password": "{password}" }, "index": "geonames", "size": 10000 }, "dest": { "index": "geonames" } }
        来自:
        帮助文档
        云搜索服务
        最佳实践
        迁移集群
        使用Reindex迁移集群
      • 节点关机
        本文主要介绍节点关机。 操作场景 集群中的节点关机后,该节点以及节点内的业务将停止运行,节点关机前,请先确认您的正常业务运行将不受影响,请谨慎操作。 大部分节点关机后不再收费,特殊实例(包含本地硬盘,如磁盘增强型,超高I/O型等)关机后仍然正常收费,具体请参见ECS计费模式。 约束与限制 节点关机会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 节点关机仅能对工作节点关机,不会对控制节点关机。 操作方法 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏选择“节点管理”,在右侧单击待关机节点的名称。 步骤 3 页面跳转至弹性云主机详情页中,单击右上角的“更多 > 实例状态 > 关机”,在弹出的关机窗口中单击“是”,即可完成关机操作。 图 弹性云主机详情页
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        节点关机
      • 将PostgreSQL同步到PostgreSQL
        前提条件 已登录数据复制服务控制台。 满足实时同步支持的数据库类型和版本,详情请参见实时同步。 已阅读以上使用建议和使用须知。 操作步骤 本小节以PostgreSQL>PostgreSQL的入云同步为示例,介绍如何使用数据复制服务配置VPC网络场景下的实时同步任务。 步骤 1 在“实时同步管理”页面,单击“创建同步任务”。 步骤 2 在“同步实例”页面,填选任务名称、描述、同步实例信息,单击“开始创建”。 任务信息 表 任务和描述 参数 描述 任务名称 任务名称在4到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 同步实例信息 表同步实例信息 参数 描述 数据流动方向 选择“入云”。 源数据库引擎 选择“PostgreSQL”。 目标数据库引擎 选择“PostgreSQL” 。 网络类型 此处以“VPC网络”为示例,可选公网网络、VPC网络和VPN、专线网络。 目标数据库实例 目标数据库为RDS for PostgreSQL数据库实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步模式 全量+增量:该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 全量该模式为数据库一次性同步,适用于可中断业务的数据库同步场景,全量同步将非系统数据库的全部数据库对象和数据一次性同步至目标端数据库。 标签 表标签 参数 描述 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。 说明 对于创建失败的任务,DRS默认保留3天,超过3天将会自动结束任务。 步骤 3 在“源库及目标库”页面,同步实例创建成功后,填写源库信息和目标库信息,单击“源库和目标库”处的“测试连接”,分别测试并确定与源库和目标库连通后,勾选协议,单击“下一步”。 测试连接时需要确保DRS任务与源库、目标库的连通性。 网络连通性: 确保源库和目标库允许DRS访问,通常至少需要放通DRS的IP。公网网络的DRS任务放通DRS的公网IP,VPC网络、VPN、专线网络的DRS任务放通DRS的内网IP。 帐号连通性 :确保源库和目标库允许DRS通过连接帐号和密码访问。 说明 此处源库类型分为ECS自建库和RDS实例,需要根据源数据库的实际来源选择相应的分类。两种场景下的参数配置不一样,需要根据具体场景进行配置。 场景一:ECS自建库源库信息配置 表 ECS自建库场景源库信息 参数 描述 源库类型 选择“ECS自建库”。 VPC 源数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。子网在可用分区内才会有效,创建源数据库实例的子网需要开启DHCP功能,在创建过程中也不能关闭已选子网的DHCP功能。 IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 指定数据库名称 选择是否指定数据库,开启后需手动输入数据库名称。 数据库用户名 源数据库的用户名。 数据库密码 源数据库的用户名所对应的密码。 SSL安全连接 通过该功能,用户可以选择是否开启对同步链路的加密。 说明 源数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 场景二:RDS实例源库信息配置 表RDS实例场景源库信息 参数 描述 源库类型 选择“RDS实例”。 数据库实例名称 选择待同步的关系型PostgreSQL数据库实例作为源数据库实例。 数据库用户名 源数据库实例的用户名。 数据库密码 源数据库的用户名所对应的密码。 表 目标库信息 参数 描述 数据库实例名称 默认为创建迁移任务时选择的关系型PostgreSQL数据库实例,不可进行修改。 数据库用户名 目标数据库的用户名。 数据库密码 目标数据库的用户名所对应的密码。 说明 源和目标数据库用户名和密码将在同步过程中被加密暂存到数据库和同步实例主机上,待该任务删除后会永久清除。 在“设置同步”页面,选择同步对象和同步用户,单击“下一步”。 表 同步对象 参数 描述 流速模式 流速模式支持限速和不限速,默认为不限速。 l 限速 自定义的最大同步速度,全量同步过程中的同步速度将不会超过该速度。 当流速模式选择了“限速”时,你需要通过流速设置来定时控制同步速度。流速设置通常包括限速时间段和流速大小的设置。默认的限速时间段为“全天限流”,您也可以根据业务需求选择“时段限流”。自定义的时段限流支持最多设置3个定时任务,每个定时任务之间不能存在交叉的时间段,未设定在限速时间段的时间默认为不限速。 流速的大小需要根据业务场景来设置,不能超过9999MB/s。 l 不限速 对同步速度不进行限制,通常会最大化使用源数据库的出口带宽。该流速模式同时会对源数据库造成读消耗,消耗取决于源数据库的出口带宽。比如源数据库的出口带宽为100MB/s,假设高速模式使用了80%带宽,则同步对源数据库将造成80MB/s的读操作IO消耗。 说明 l 限速模式只对全量阶段生效,增量阶段不生效。 l 您也可以在创建任务后修改流速模式。具体方法请参见修改流速模式。 增量阶段冲突策略 该冲突策略特指增量同步中的冲突处理策略,全量阶段的冲突默认忽略。冲突策略目前支持如下形式: l 忽略 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),将跳过冲突数据,继续进行后续同步。 l 报错 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),同步任务将失败并立即中止。 l 覆盖 当同步数据与目标数据库已有数据冲突时(主键/唯一键存在重复等),将覆盖原来的冲突数据。 对象同步范围 对象同步范围支持选择普通索引、增量DDL同步和全量阶段填充物化视图,您可以根据业务需求选择是否进行同步。 全量阶段填充物化视图:仅对源库已经填充的物化视图生效,该填充操作会影响全量同步性能,建议在全量同步完成后,手动在目标库填充。 同步对象 左侧框是源数据库对象,右侧框是已经选择的对象,同步对象支持表级同步、库级同步,您可以根据业务场景选择对应的数据进行同步。 l 选择库级同步: 全量同步时,同步对象为所选的库、库中对象的存量数据;增量同步时,同步除了无日志表、临时表外的所有表的DML及部分 DDL。 l 选择表级同步: 全量同步时,同步对象为所选的表、序列、视图或物化视图的存量数据;增量同步时,同步所选表的DML及部分 DDL。 l 在同步对象右侧已选对象框中,可以使用对象名映射功能进行源数据库和目标数据库中的同步对象映射,具体操作可参考对象名映射。 模式名或表名映射时,为防止索引和约束名冲突,同步后表上的原索引名称将变为此格式:i+哈希值+原索引名(可能被截断)+key。其中哈希值由“原模式名原表名原索引名”计算得到。同理,同步后表上的原约束名将变为:c+哈希值+原约束名(可能被截断)+key。 说明 l 选择对象的时候支持对展开的库 进行搜索,以便您快速选择需要的数据库对象。 l 如果有切换源数据库的操作或源库同步对象变化的情况,请在选择同步对象前单击右上角的,以确保待选择的对象为最新源数据库对象。 l 当对象名称包含空格时,名称前后的空格不显示,中间如有多个空格只显示一个空格。 l 选择的同步对象名称中不能包含空格。 同步用户 数据库的同步过程中,同步用户需要进行单独处理。 同步用户一般分为两类:可同步的用户和不支持同步的用户。对于不支持同步的用户,在备注列的查看详情中会提示具体的原因,您可以根据业务需求选择是否同步用户和权限。 步骤 5 在“预检查”页面,进行同步任务预校验,校验是否可进行。 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”按钮重新进行任务预校验。 预检查完成后,且所有检查项结果均通过时,单击“下一步”。 说明 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 步骤 6 在“任务确认”页面,设置同步任务的启动时间,并确认同步任务信息无误后,单击“启动任务”,提交同步任务。 表 任务启动设置 参数 描述 启动时间 同步任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 说明 预计同步任务启动后,会对源数据库和目标数据库的性能产生影响,建议选择业务低峰期,合理设置同步任务的启动时间。 步骤 7 同步任务提交后,您可在“管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。 对于未启动、状态为配置中的任务,DRS默认保留3天,超过3天DRS会自动删除后台资源,当前任务状态不变。当用户再次配置时,DRS会重新申请资源。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        入云
        将PostgreSQL同步到PostgreSQL
      • 设置终端节点的访问控制白名单
        本文将向您介绍在购买终端节点后,如何开启并设置访问控制白名单功能,以便您根据实际需求进行操作。 操作场景 终端节点的访问控制白名单功能允许根据IP地址或网段设置白名单,控制终端节点的访问权限。您可以在购买终端节点时或购买完成后随时开启、关闭此功能,也可以添加或删除白名单。 使用须知 关闭访问控制白名单,即允许任何IP访问终端节点。开启访问白名单,只允许白名单列表中的IP访问终端节点。开启后,需填写允许访问节点网卡的网段,多个网段换行分隔,最多允许20个网段。购买终端节点时,设置访问控制白名单的操作请参考购买终端节点。 开启访问控制白名单并添加白名单网段 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”。 4. 在终端节点列表点击终端节点的名称/ID, 进入终端节点详情页面。 5. 在终端节点详情页面,点击开启“访问白名单”,并点击添加白名单。 6. 在弹出的页面中,输入允许访问终端节点的IP地址或网段。 7. 点击“确定”,完成白名单网段的添加。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点管理
        设置终端节点的访问控制白名单
      • 安全
        本文主要介绍云服务备份的安全。 责任共担 安全性是天翼云与您的共同责任: 天翼云 :负责云服务自身的安全,提供安全的云。 租户 :负责云服务内部的安全,安全地使用云。 身份认证与访问控制 用户访问CBR的方式有多种,包括CBR console控制台、API,无论访问方式封装成何种形式,其本质都是通过CBR提供的REST风格的API接口进行请求。 CBR的接口只支持认证请求,需要用户通过天翼云正确的鉴权信息才能访问成功。 数据保护技术 CBR通过多种数据保护手段和特性,保障备份数据安全可靠。 表 CBR的数据保护手段和特性 数据保护手段 简要说明 传输加密(HTTPS) 为保证数据传输的安全性,备份数据存储到OBS桶时采用HTTPS协议。 备份数据加密 当备份的目标磁盘为加密磁盘时,如果磁盘启用备份加密,则备份数据会在加密存储。当用户执行备份恢复时,存储的加密数据会先解密之后再恢复到目标磁盘。 审计与日志 审计 云审计服务(Cloud Trace Service,CTS),是天翼云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务并创建和配置追踪器后,CTS可记录CBR的管理事件和数据事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CTS支持追踪的CBR管理事件和数据事件列表,请参见审计。
        来自:
        帮助文档
        云服务备份
        产品介绍
        安全
      • 登录实例
        本节介绍如何登录数据库审计实例。 购买数据库审计实例后,用户在数据库审计实例页面,点击实例右上角的“管理”即可单点登录进入数据库实例Web控制台。 支持“外网地址登录”、“内网地址登录”。 外网地址登录 注意 外网地址登录需要给实例绑定弹性IP。 1. 登录数据库审计控制台。 2. 找到需要登录的实例,单击“管理 > 外网地址登录”。 内网地址登录 注意 内网地址登录需要确保客户端(个人电脑、手机、平板等)与数据库审计实例网络互通。可通过VPN方式打通客户端与实例的网络,具体操作请参见客户端远程连接VPCVPN连接。 1. 登录数据库审计控制台。 2. 找到需要登录的实例,单击“管理 > 内网地址登录”。
        来自:
        帮助文档
        数据库审计
        快速入门
        登录数据库审计实例
        登录实例
      • 本地Windows主机使用对象存储上传文件到Windows云主机
        云主机支持通过内网访问对象存储,对象存储可供用户存储任意类型的数据。将图片、视频等数据存储至对象存储后,在弹性云主机上可以访问对象存储,下载桶中的图片或视频等数据。 步骤一:创建桶 在对象存储(原生版)Ⅰ型页面,单击“创建Bucket”,填写桶信息,完成桶的创建。 步骤二:上传文件 点击创建完成的桶名称,进入桶详情页面,单击“文件管理”页签,进入文件管理页签,单击“上传文件”上传所需的文件至对象存储桶中。 步骤三:在Windows云主机上通过内网访问对象存储,详细内容参见对象存储(原生版)Ⅰ型云主机通过内网访问对象存储。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传/数据传输
        本地Windows主机使用对象存储上传文件到Windows云主机
      • 消费Kafka Topic时报错“Not Authorized to access group XXX”如何处理?
        本章节主要介绍翼MapReduce组件Kafka作业的常见问题。 该报错是由于kafka消费者组缺少ACL授权导致的。 可以通过如下命令赋予消费者组XXX读取权限: ./kafkaacls.sh authorizerproperties zookeeper.connectlocalhost:2181/kafka add allowprincipal User:UserName operation Read group XXX
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        消费Kafka Topic时报错“Not Authorized to access group XXX”如何处理?
      • 1
      • ...
      • 155
      • 156
      • 157
      • 158
      • 159
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      Token服务

      知识库问答

      人脸检测

      推荐文档

      NAT网关删除

      提现规则

      安全类问题

      产品优势

      授权文件导入

      管理员

      术语解释

      产品介绍

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号