活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云解析_相关内容
      • DDoS防护
        本文介绍边缘接入服务IP应用加速的DDoS攻击防护能力及配置。 功能介绍 边缘接入服务的DDoS防护可有效防御SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL攻击。 前提条件 已经订购边缘安全加速平台边缘接入服务,若未订购,请参见服务开通。 在控制台新增域名/实例,请参见添加域名/实例。 注意事项 1. 需要开启对应区域的DDoS防护开关,才会进行对应区域的DDoS防护。 2. 超量处置仅对DDoS防护中国内地生效。 配置说明 新增接入时开启DDoS防护 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 点击左上角【新增接入】,完成加速配置后,点击右下角【下一步】进入【安全防护配置】页面。 4. 按需开启DDoS防护中国内地、DDoS防护全球(不含中国内地)开关。 修改DDoS防护 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 找到您要防护的域名/实例,点击操作列的安全防护,进入【安全防护配置】页面。 4. 按需开启DDoS防护中国内地、DDoS防护全球(不含中国内地)开关。 5. 【安全防护配置】页面还可修改DDoS攻击峰值超出订购规格后的超量处置规则,用户可选择将业务解析回源站或者解析至黑洞地址。默认解析至源站地址。 配置界面 1. 新增接入时,DDoS防护配置界面: 2. 修改安全防护时,DDoS防护配置和超量处置配置界面:
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        DDoS防护
      • 云容器引擎对接ECI
        本文主要介绍如何通过天翼云云容器引擎使用虚拟节点以及使用ECI作为Pod的运行资源。 云容器引擎集群(混合ECS和ECI) 当已经创建了云容器引擎集群,可以通过使用虚拟节点(基于 VK)来使用ECI 的功能。利用虚拟节点,可以根据业务流量进行弹性扩缩容,从而减少集群扩容成本。 在云容器引擎集群中,首先需要部署虚拟节点,之后才可以在虚拟节点上创建ECI Pod,虚拟节点上的Pod均基于ECI运行在安全隔离的容器运行环境中,每个Pod对应一个ECI实例。 管理工具 通过VK将ECI以虚拟节点的方式接入Kubernetes集群后,可以通过以下方式管理Kubernetes集群及ECI实例的运行情况: 方式一:通过弹性容器实例控制台 1. 登录弹性容器实例控制台。 2. 在顶部左侧资源池列表选择对应资源池。 3. 在容器组页面,查看当前资源池已经创建的ECI实例。 方式二:通过云容器引擎控制台 1. 登录云容器引擎控制台。 2. 在顶部左侧资源池列表选择对应资源池。 3. 在左侧菜单栏选择集群页面,进一步选择对应的集群。 4. 在左侧菜单栏选择工作负载,可以查看对应的ECI Pod。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        对接ECI
        云容器引擎对接ECI
      • 新增域名
        本节介绍了如何在控制台完成自助式域名接入配置。 使用场景 如果您需要为网站类业务提供DDoS高防(边缘云版)服务,您需要在DDoS高防(边缘云版)控制台完成该域名的接入配置。 注意 相同域名,无法同时进行域名接入(HTTP/HTTPS)和端口接入(TCP/UDP)。 前提条件 已开通DDoS高防(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。DDoS高防(边缘云版)将定时检测备案情况,未备案或备案过期将进行域名封禁。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.点击右上角【新增域名】按钮。 4.完成基本信息配置。 配置项 说明 产品 默认为“DDoS高防(边缘云版)”。 域名 输入要接入的域名后,会弹出域名归属权校验窗口,请参考域名归属权校验指南完成验证。 域名归属权限校验通过之后,系统会进行域名的备案情况校验,校验通过后可进行下一步配置。 5.完成请求协议配置。 配置项 说明 请求协议 请求协议是指客户端请求时使用的协议类型,默认选择HTTP协议的80端口,若请求包含HTTPS协议的网站,则勾选“HTTPS”。 服务端口 服务端口是客户端请求时使用的端口,默认HTTP开放80端口,HTTPS开放443 ,如需开放特殊非标端口,可联系技术支持处理。 证书 HTTPS提供对网络服务器的身份认证,保护交换数据的隐私和完整性。 证书来源天翼云证书管理平台,可进行下拉选择证书备注名,若未找到证书可直接点击上传。 6.完成回源配置。 配置项 说明 源站 源站指的是节点转发回源时的地址: 1、源站地址需要为公网可达的IP,支持IPv4和IPv6,暂不支持只配置IPv6。 2、支持配置多个 源站,相同层级源站会按照权重轮询。 3、源站支持配置域名形式,且域名需支持可解析为具体源站IP,回源时将按照解析域名得到的地址回源。 4、同时配置IPv4和IPv6时,如勾选跟随协议,则来自IPv6的地址将总是转发到IPv6的源站,来自IPv4的地址将总是转发到IPv4的源站。 5、如不勾选跟随协议,则不做区分,混合回源(即IPv4有可能回源到IPv4和IPv6,IPv6同理)。 6、只配置IPv4时,IPv4和IPv6请求都将通过IPv4回源。 IPv6 开启后支持IPv6解析,提供IPV6双栈节点提供服务。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,未填写时默认为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 回源协议 回源协议指节点请求您源站资源时使用的应用层协议,根据源站支持情况进行选择: HTTP回源:HTTP / HTTPS 访问均使用 HTTP 回源。 HTTPS回源:HTTP / HTTPS 访问均使用 HTTPS 回源,可以避免您的回源数据被窃取或者篡改,会少量消耗您源站的处理器资源(源站需要支持 HTTPS 访问)。 跟随协议:HTTP 访问使用 HTTP 回源,HTTPS 访问使用 HTTPS 回源。如果您仅需对部分关键的敏感数据采用 HTTPS 协议传输,其他业务采用 HTTP 协议传输,建议您选择“跟随协议”(源站需要支持 HTTPS 访问)。 回源端口 回源端口是节点请求您源站资源时使用的端口,可以根据源站支持情况进行配置: 默认HTTP回源采用80端口,支持自定义修改,仅允许配置1个。 默认HTTPS回源采用443端口 ,暂不支持自定义修改,如有需求,可联系技术支持处理。 7.完成以上配置,点击确定。域名状态会变成“新增中”,进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已启用”状态。若“新增中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        新增域名
      • 多租户
        本章节主要介绍翼MapReduce服务的多租户功能。 简介 现代企业的数据集群化正在逐步向中心化、云计算方向发展,多用户在多个集群上执行不同的应用(分析、查询、流式处理等),且存储的数据类型、格式各不相同。部分用户(如银行、政府机构等)对数据安全问题非常重视,无法容忍自己的数据和他人数据放在一起。 翼MapReduce提供多租户功能,将大数据集群资源分割为相互独立的资源集合,用户可“租用”所需的资源集合,用于执行应用、工作、存储数据。在大数据集群中,提供多个资源集合满足多个用户的不同需求。 优势 合理配置和隔离资源: 租户之间的资源是隔离的,一个租户对资源的使用不影响其他租户,保证了每个租户根据业务需求去配置相关的资源,可提高资源利用效率。 测量和统计资源消费: 系统资源以租户为单位进行计划和分配,租户是系统资源的申请者和消费者,对用户资源消费进行测量和统计。 保证数据安全和访问安全: 多租户场景下,分开存放不同租户的数据、控制用户对租户资源的访问权限,以保证数据安全和访问安全。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        多租户
      • 应用场景
        本章节主要介绍翼MapReduce服务在不同场景下的应用。 大数据在人们的生活中无处不在,在金融、交通、互联网、医疗、能源和政府部门等行业均可以使用翼MR服务进行大数据处理。 批量数据处理场景 HDFS服务负责存储海量日志数据。 YARN服务负责调度离线平台上运行的所有任务。 Hive、Spark、Trino等主流计算框架从数据加工、数据挖掘到数据分析,快速获取数据洞察力。 分析后的数据回写进HDFS服务,为上层数据可视化等产品提供数据支撑。 离线数据分析场景 将海量数据通过导入或者外表等形式引入到OLAP分析引擎里,例如,Trino提供高效、实时和灵活的数据分析能力。 满足用户画像、人群圈选、位置服务、BI报表和业务分析等一系列的业务场景。 流式数据处理场景 基于Flink流式计算框架,对各类业务日志或者消息等实时数据进行分析处理。 相应分析结果同步进HDFS存储服务中。 在线查询场景 基于Web和移动应用程序等生成的PB级别的结构化、半结构化或非结构化数据进行在线分析。 方便客户的Web应用或者数据可视化产品获取分析结果进行实时展示。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        应用场景
      • 产品规格
        本节介绍翼甲卫士的产品规格。 使用方式&范围 按VPC维度开通翼甲卫士,绑定带宽/专线后对其下所有AI云电脑生效防护,并支持针对不同AI云电脑集群搭配不同策略组合。 支持的操作系统 服务桌面:Centos Server 7, UOS Server v20(arm/x86)。 用户桌面:Windows:Windows Server 2008/2016/2019, Windows 7/10。Linux:UOS v20,麒麟v10。 数据安全 审计数据存储于防火墙虚机内部,保障数据不出租户。 功能规格 功能 描述 标准版 增强版 访问控制 基于安全策略进行访问控制,支持ACL过滤、DNAT、SNAT、旁路规则 支持 支持 VPN隧道 搭建VPN加密通道,实现本地网络与VPC之间的网络互通 支持 支持 病毒防护 探测各种病毒威胁并拦截 支持 支持 入侵防御 实时监控多种网络攻击并根据配置对网络攻击进行阻断等操作 支持 支持 网站访问管理 基于预设或自定义网站库对用户访问网站行为进行审计管控 不支持 支持 短信告警 支持自定义配置告警通知,可配置通知频率、多个管理员接收通知等 支持 支持 日志规格 高IO 高IO/超高IO 日志监控 支持各类防护、管控事件的审计 支持 支持
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品规格
      • 新增节点组
        本章节主要介绍翼MapReduce服务如何新增节点组。 当存量core或task节点组的计算或存储资源无法满足您的业务需求时,您可以使用新增节点组功能增加实例数量。 背景信息 1. V2.16版本起,数据湖、数据分析、数据服务、实时数据流与自定义场景支持新增节点组功能。 2. V2.17版本起,云搜索场景支持新增节点组功能。 3. 当前数据湖、数据服务、实时数据流与自定义业务场景支持新增core与task节点组,数据分析与云搜索场景支持新增core节点组。 4. 仅支持对状态为“运行中”的集群进行新增节点组操作。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“节点管理”,点击“新增节点组”按钮。 4. 选择新增节点组的配置并完成支付后,可在“节点管理”的节点信息中,查看新增节点组结果。当新增节点组状态从变为“运行中”,表示新增成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        新增节点组
      • 对象存储迁移模块
        本节为您介绍对象存储迁移的功能特性。 多种源支持 数据迁移工具支持多个主流云平台对象存储迁移到天翼云。 数据"0"丢失 数据迁移工具在传输过程存在数据校验保证数据一致,用户也可通过数据稽核功能相对准确的检验出两端数据的异同,并在平台展示具体哪些文件的哪些属性不一致,实现真正意义上的数据0丢失。 自定义迁移 数据迁移工具可以根据用户的特定需求(例如,根据文件名、扩展名或最后修改日期等条件),智能地筛选出要迁移的数据。 断点续传 如果在网络中断或其它异常情况下导致迁移过程暂停,数据迁移工具会在恢复连接后自动从断点处继续迁移。 快速数据传输 数据迁移工具采用优化的传输协议和算法,实现高速的数据传输。它能够利用带宽和网络资源,最大程度地提高数据迁移的速度,减少迁移时间。 数据压缩与加密 为了在数据传输过程中节省带宽和确保数据的安全性,数据迁移工具支持数据压缩和加密功能。数据在传输前可以经过压缩处理,减少传输所需的带宽,同时还可以对数据进行加密,防止数据在传输过程中被非法访问。 定时任务 数据迁移服务支持定时任务,用户可以设置定时任务,自动执行数据迁移,减少人工干预。 高可靠性与容错性 数据迁移工具具备高可靠性和容错性,能够有效地监控迁移过程中的异常情况并采取相应的错误处理和重试机制,以保证数据迁移的稳定性和可靠性。不论是网络中断、迁移节点故障还是其他异常情况,数据迁移工具都能够应对并进行相应的恢复和处理操作。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        功能特性
        对象存储迁移模块
      • 使用云手机
        本节介绍天翼云手机移动终端的功能使用说明 连接、重启和退出云手机 1.连接云手机(需登录并已订购云手机) 在本地手机主屏中,左划划入手机负一屏,点击“云手机”卡片“进入”按钮即可连接并进入云手机。 2.重启云手机 在云手机系统中,点击绿色悬浮球,在弹出菜单中点击“重启云手机”,即可断开与云手机的连接并退出。 3.退出云手机 在云手机系统中,点击绿色悬浮球,在弹出菜单中点击“退出云手机”,即可断开与云手机的连接并退出。 系统重装 1.在云手机内,点击屏幕中的悬浮球,查看展开菜单; 2.点击“系统设置”,进入系统设置页面; 3. 点击“系统重装”即可将云手机系统还原至初始状态。 请注意,所有个人数据(除天翼云盘中保存的数据外)和已装应用将被清除,请及时备份个人数据。如非系统故障,一般情况下不建议使用。 查看网络状态 可以根据云手机悬浮球的颜色判断当前的网络状态: 1.当时延在060ms时,悬浮球显示为绿色,代表网络流畅; 2.当时延在61200ms时,悬浮球显示为黄色,使用可能会有卡顿出现; 3.当时延在201ms以上时,悬浮球显示为红色,云手机卡顿严重,可能会出现无响应的情况,建议您检查本地手机的网络状况,或尝试退出后重新进入云手机。
        来自:
        帮助文档
        天翼云手机
        移动端使用指南
        使用云手机
      • 管理环境
        本文介绍如何在天翼云函数计算控制台创建、查看、编辑和删除应用环境。 创建环境 在函数计算控制台,点击对应的应用进入应用详情页面,您可以点击创建环境按钮,进入环境创建页面。 填写字段说明: 环境名称:一个应用不能出现两个相同的环境名称。 环境类型 :根据实际的业务诉求选择合适的环境类型,支持测试环境 、预发环境 、生产环境三种环境类型。 描述:环境的描述。 流水线配置 :环境对应的流水线配置,请见管理流水线。 查看环境 在函数计算控制台,点击对应的应用进入应用详情页面,可以看到当前应用关联的环境列表。 点击对应的环境名称,进入环境详情页面,该页面包含环境详情、流水线管理等2个页签。 环境详情 环境详情页签主要包含应用和环境的基本信息、环境绑定的代码源、部署构建历史以及部署的资源。 流水线管理 您可以在此处配置当前环境的构建流水线,请见管理流水线。 编辑环境 您可以在环境详情页面环境详情页签处,点击环境信息旁的编辑链接,进行编辑环境的描述、分支绑定以及流水线触发方式。 删除环境 您可以在应用详情页,点击对应环境操作列的删除链接,然后您需要确认选择需要删除环境相关的资源,进行删除指定环境。
        来自:
        帮助文档
        函数计算
        用户指南
        应用管理
        管理环境
      • 如何绑定自己的域名?
        用户可以配置Bucket的网站托管属性,并通过Bucket域名访问该静态网站。 注意 如果配置静态网站托管后,当匿名用户直接访问Bucket的域名,会将静态网站文件下载到本地。如果要实现访问静态网站时是预览网站内容,而非下载静态网站文件,静态网站域名须是Bucket绑定的已备案自定义域名,为Bucket绑定自定义域名请联系天翼云客服申请。 OOS自有网站托管域名不支持HTTPS访问,用户自定义域名支持HTTPS访问。如果需要支持通过HTTPS访问,请联系天翼云客服,提供域名证书,证书支持格式:crt+key或者PEM,请确保提供的证书在有效期内,建议证书有效期至少1年及以上,避免使用免费证书。 尽量避免目标Bucket名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 网站托管配置步骤如下: 1. 创建一个公共读属性的Bucket。 2. 向天翼云客服提交工单,申请客户自定义域名添加白名单。 3. 在域名管理系统(DNS服务器)中添加别名: 如果不使用CDN加速,将Bucket的CNAME Record Value(BucketName.ooswebsitecn.oosxx.ctyunapi.cn)作为别名添加到域名管理系统中。 如果使用CDN加速,将CDN厂商提供的别名添加到域名管理系统中,然后在CDN回源地址中配置OOS侧的CNAME Record Value,并将回源host配置为您的自定义域名(如yourdomain.com)。 4. 上传文件:将网站的所有文件(html、CSS、js、图片等)上传到之前创建的Bucket中,注意保持文件之间的相对路径。 5. 配置Bucket网站属性: 使用控制台配置,详见网站 。 使用API配置,详见PUT Bucket WebSite。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        如何绑定自己的域名?
      • 数据迁移任务
        本页介绍天翼云TeleDB数据库数据迁移任务相关操作。 功能概览 数据传输服务支持多种数据源之间的数据迁移,不同数据库的支持情况如下: 源库类型及版本 目标库类型及版本 迁移类型 MYSQL 5.7, 8.0 TELEDB 结构迁移 全量迁移 增量迁移 POSTGRESQL 12, 13, 14, 15 TELEDB 结构迁移 全量迁移 增量迁移 Oracle 12c, 19c, 21c TELEDB 结构迁移 全量迁移 增量迁移 模块架构 管理服务:用户在DCP平台开通DTS实例后,可通过DTS的管理服务来配置一个数据迁移任务,并进行数据迁移任务管理。 核心配置集群:存储迁移任务的核心状态、监控信息。 元数据库:存储配置好的数据迁移任务的元数据信息,例如源库连接地址、目标库连接地址等。 执行模块+迁移模块(工作节点):用户配置好迁移任务后,由执行模块进行具体的数据迁移工作。数据迁移完成后,由稽核模块进行数据校验。一个管理服务可以管理多个工作节点。 DTS数据迁移提供多种迁移类型:结构对象迁移、全量数据迁移及增量数据迁移。如果需要实现不停服务迁移,需要选择结构对象迁移、全量数据迁移和增量数据迁移。 全量数据迁移过程持续较久,在这个过程中,源实例不断有业务写入,为保证迁移数据的一致性,在全量数据迁移之前,会记录当前源实例的日志位点,存储在本地数据库中。 当全量数据迁移完成后,DTS会启动增量日志回放模块,增量日志回放模块会从增量日志读取模块中获取增量数据,经过反解析、过滤、封装后迁移到目标实例,从而实现增量数据迁移。
        来自:
      • 配置Kafka/DMS Kafka源端参数
        参数 说明 取值样例 Topics 支持单个或多个topic。 est1,est2 偏移量参数 从Kafka拉取数据时的初始偏移量: 最新:最大偏移量,即拉取最新的数据。 最早:最小偏移量,即拉取最早的数据。 已提交:拉取已提交的数据。 时间范围:拉取时间范围内的数据。 最新 是否持久运行 用户自定义是否永久运行。 是 消费组ID 用户指定消费组ID。 如果是从DMS Kafka导出数据,专享版请任意输入,标准版请输入有效的消费组ID。 sumergroup 数据格式 解析数据时使用的格式: 二进制格式:适用于文件迁移场景,不解析数据内容原样传输。 CSV格式:以CSV格式解析源数据。 l JSON:以JSON格式解析源数据。 CDC(DRSJSON):以DRSJSON格式解析源数据。 二进制格式 字段分隔符 默认为空格,使用Tab键作为分隔符请输入“t”。 , 最大消息数/poll 可选参数,每次向Kafka请求数据限制最大请求记录数。 100 最大时间间隔/poll 可选参数,向Kafka请求数据的最大时间间隔。 100
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置Kafka/DMS Kafka源端参数
      • 云硬盘备份类
        本文汇总了云硬盘在备份过程中的常见问题。 云硬盘能否跨地域备份? 当前只支持地域内备份和恢复,不支持跨地域的备份和恢复。 地域内备份和恢复可通过云硬盘备份产品实现,具体请参见云硬盘备份与恢复。 云硬盘备份时,需要停止弹性云主机吗? 不需要。 用户可以根据自身需要来决定在云硬盘备份时是否进行关机操作。 理论上,天翼云云硬盘备份可以在弹性云主机和云硬盘正在使用过程中进行,不需要停止弹性云主机。 在云主机正常运行、云硬盘正常读写的情况下,数据除了被存入云硬盘,还有一部分最新数据是作为缓存数据存在内存中的。在做备份时,需要考虑到这部分缓存数据不会自动写入云硬盘,可能导致备份数据不一致的问题。 因此,推荐用户在备份前暂停数据的写入操作,或者暂停应用系统的运行,选择在使用人数较少的时间段进行备份,例如凌晨。如果对备份数据有更高的完整性要求,用户也可以选择直接将云主机关机,进行离线备份。 备份云硬盘需要多长时间? 备份时长和磁盘大小、备份类型相关,磁盘容量越大、备份时间越久。 云硬盘备份分为全量备份和增量备份两种。云硬盘备份首次为全量备份,后续均为增量备份。通常全量备份时长大于增量备份。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        云硬盘备份类
      • 对象相关接口
        参数 类型 说明 是否必要 Bucket string 桶名称 是 Key string 对象key 是 expires intstring 过期时间(Unix时间戳或者能用strtotime解析的字符串) 是
        来自:
      • 异常提示相关问题
        本文介绍天翼云AOne会议异常提示相关问题。 为什么会出现“您已在其他设备加入会议,当前设备被移除会议。”的提示? AOne会议同一账号支持多端登录,但同一个会议仅允许一个设备在线参会。当您已在设备A加入会议,再尝试通过设备B加入同一会议时,设备A会被强制退出,并提示“您已在其他设备加入会议,当前设备被移除会议。”。 为什么会出现“会议已经结束”的提示? 该提示说明您尝试加入的会议已经结束或被主持人提前结束。建议联系会议创建者确认会议状态。 为什么会出现“会议不存在”的提示? 该提示通常是因为输入的会议号错误或会议未创建成功。 请核对以下信息: 会议号码是否为有效的9位数字。 确认该会议号是否由AOne会议创建(避免误输其他会议平台的会议号)。 如您确认无误仍无法加入,请联系会议创建者确认会议状态。 为什么会出现“网络质量不佳”的提示? 此提示表明当前的网络连接不稳定或质量较差,可能影响正常参会体验。请检查您的网络状态是否良好。 为什么会出现403状态吗? 当您登录AOne会议或尝试加入会议时,出现 403 状态码,通常是由于当前设备的系统时间不准确,与服务器时间存在较大偏差,导致身份认证失败。 解决方法: 开启自动对时: Windows:打开“设置”>“时间和语言”>“日期和时间”,开启“自动设置时间”; macOS:进入“系统设置”>“日期与时间”,勾选“自动设置日期和时间”; Android/iOS:进入“设置”>“日期与时间”,启用“使用网络提供的时间”。 手动同步时间: 如果开启自动同步无效,可尝试点击“立即同步”或手动对时。 重启AOne会议客户端后重新登录或加入会议。 为什么会出现“当前会议人数已达上限”的提示? 该提示表明会议当前参会人数已达到套餐限制(如:免费版最多10人,标准版最多100人等)。 建议处理: 联系企业管理员了解是否可升级套餐扩容。 稍后尝试再次加入会议,等待已有参会者退出。 请会议主持人、联席会议主持人确认是否移出部分非必要参会人员。 为什么会出现“页面加载失败:ERRNAMENOTRESOLVED(105)”的提示? 该提示表明DNS域名解析失败,即设备无法将AOne会议的服务器地址解析为IP地址,导致页面无法加载。
        来自:
        帮助文档
        AOne会议
        常见问题
        异常提示相关问题
      • V5.1.9.6020.2533版本更新详情
        问题修复 589 修复执行truncate命令,未生效问题。 590 [DBProxy]修复创建表(CREATE TABLE)语句中comment字段内包含global关键字时,创建表失败问题。 785 修复部分接口鉴权调用失败导致的监控数据无法显示问题。 794 修复INTERVAL语法解析异常问题。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.9.6020.2533版本更新详情
      • 应用监控配置
        参数名称 说明 样例 采集间隔 默认60s,此处不支持修改。 60s 拦截header指定key值 根据该配置采集header中的值,在调用链的参数中展示。 Host 拦截url参数指定key值 根据该配置采集url中的值,在调用链的参数中展示。如 param 拦截cookie指定key值 根据该配置采集cookie中的值,在调用链的参数中展示。 testKey url采集配置 该配置可以将url包含的参数按照配置进行汇聚,如/rest/v1/test/123、/rest/v1/test/234可以汇聚成/rest/v1/test/{id}。配置方式与httpclient的url规整配置相同。 图629 采集黑名单配置 根据配置屏蔽符合条件的url数据采集。配置方式与httpclient的url规整配置相同。 图629 业务code采集长度限制 配置解析responseBody的长度限制,防止影响性能。大于该长度的body不解析,默认业务状态码是正确的。 解析业务code的key 配置业务状态码的字段名称。如果接口返回内容为{"errorCode":500,"errorMsg":"error msg"} 则该字段配置为errorCode。 errorCode 业务code的正确值 配置业务状态码的正确值。所有非正确的值都会将调用链设置为错误。 慢请求阈值定义 全局请求响应时间阈值,默认值为800,超过800ms以上的请求定义为慢请求,调用链的采样会提高慢请求的采样率。 url配置 单独定义url的响应时间阈值,该url超过指定阈值后,该url调用链数据的采样率会提高。如果未配置该参数,默认以慢请求阈值定义的配置为准。 图629 错误状态码定义 可选值:状态码400以上统计为错误、为状态码500以上统计为错误。默认值为状态码500以上统计为错误。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控配置
      • 启动及停止集群
        本章节主要介绍翼MapReduce服务启动及停止集群。 操作场景 集群是包含着服务组件的集合。用户可以启动或者停止集群中所有服务。 操作步骤 在MRS Manager,单击“服务管理”。 1.在服务列表上方,选择“更多 > 启动集群”或“停止集群”执行相应的操作。
        来自:
      • 钓鱼检测服务
        本文主要介绍钓鱼检测服务的相关功能。 背景 天翼云云邮箱的钓鱼检测机制是其安全体系的重要组成部分,旨在为企业用户提供高安全性的邮件通信服务。通过邮件正文检测、云端检测、AI检测等多种技术手段,云邮箱能够有效识别和拦截钓鱼邮件,保护企业用户免受钓鱼攻击的侵害。 操作步骤 1. 登录花卷慧办控制台,选择控制台【云邮箱】; 2. 在左侧导航栏,选择【设置】,进入钓鱼能力开关页面; 3. 钓鱼能力分为五个模块,您可以通过编辑对应的卡片来处理对应的列表。 检测总开关 点击开启则进行钓鱼邮件检测,是否进行其他检测看后续开关,点击关闭则不进行任何钓鱼邮件检测。 邮件正文检测 默认开启。点击开启进行邮件正文内容检测;点击关闭则只检测发件人邮箱和主题。对本地检测、云端情报库检测和AI检测有控制是否检测正文。 云端检测开关 默认开启。点击开启则进行云端黑白情报库检测;点击关闭则只进行客户端本地引擎检测(本地规则引擎+客户端本地过黑白名单情报库)。
        来自:
        帮助文档
        花卷慧办
        用户指南
        客户端指南
        云邮箱
        钓鱼检测服务
      • 云等保基础类
        云租户为什么需要单独做等保? 根据“ 谁运营谁负责,谁使用谁负责,谁主管谁负责 ” 的原则,系统的责任主体还是属于网络运营者自己,所以云租户还是得承担相应的网络安全责任。由于天翼云平台本身就已经通过等保,所以在做等保的过程中,云租户无需再关注物理环境和网络环境,只需关本身业务系统合规即可。 等保2.0建设流程是什么? 整个等保2.0的建设流程分为五个步骤,分别是: 1. 定级:确定定级对象,初步确定安全保护等级,专家评审,主管部门审核、公安机关备案审查。 2. 备案:持定级报告和备案表到当地公安机关网安部门进行备案,获取备案证明。 3. 建设整改:参照网络安全等级保护相关标准及规范要求,对信息系统进行整改加固。 4. 等级测评:委托具备测评资质的测评机构对信息系统进行等级测评,形成正式的测评报告。 5. 监督检查:向当地公安机关网安部门提交测评报告,配合完成对信息安全等级保护实施情况的检查。 公有云云等保是否有等保测评报告,如何获取? 有,公有云等保测评报告属于敏感信息,不对外提供,如有需要,请联系客户经理获取。
        来自:
        帮助文档
        云等保专区
        常见问题
        云等保基础类
      • 功能特性
        本文介绍了云防火墙(原生版)产品的功能特性。 天翼云云防火墙(原生版)产品是一款云平台SaaS化的防火墙,保护您的网络边界安全,主要包含以下功能: 概览 防火墙防御能力总览,包括安全防护、防护情况、安全策略和流量趋势。 安全防护展示了互联网边界防火墙的防护总体情况,包括已开启和未开启防护的IP。 防护情况展示了防护的总体情况,包括入侵防御拦截数和访问控制拦截数。 安全策略展示了客户配置的访问控制策略的情况,分别为外对内规则数、内对外规则数、黑名单规则数、白名单规则数。 流量趋势展示了流量最近一段时间的入方向流量趋势和出方向流量趋势。 互联网边界防火墙 互联网边界防火墙可为需要防护的IP资产进行开启或关闭防护。 公网IP统计了用户已开启和未开启防护的IP,可用授权展示已经购买的云防火墙配额数。 防护列表展示用户所有的EIP,列表包括公网IP(实例名称、ID)、虚拟私有云(VPC名称、VPC网段)、绑定资产类型、绑定资产(资产名称、ID)、防火墙状态、配额情况和操作。 说明 可以进行IPv4/IPv6的切换,并可根据资产类型、防火墙状态、公网IP和虚拟私有云进行筛选,对于已经购买配额的EIP,可进行开启防护和关闭防护。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        功能特性
      • 搜索数据语法示例
        本文将介绍一些基础且常用的搜索语法示例,帮助你快速上手天翼云云搜索服务OpenSearch 的数据搜索功能。 OpenSearch 是一个强大的搜索引擎,支持丰富的查询语法,能够满足各种复杂的搜索需求。 基础搜索语法 简单搜索 最简单的搜索方式是直接在指定的索引中搜索包含特定关键字的文档。 GET /myindex/search { "query": { "match": { "content": "OpenSearch" } } } 以上查询会在 myindex 索引中搜索 content 字段中包含 "OpenSearch" 的文档。 匹配所有文档 如果你想匹配索引中的所有文档,可以使用 matchall 查询。 GET /myindex/search { "query": { "matchall": {} } } 这个查询会返回 myindex 中的所有文档。 精确匹配 (Term Query) 精确查询用于精确匹配指定字段的内容,适用于关键词搜索。 GET /myindex/search { "query": { "term": { "status": "active" } } } 该查询会返回 status 字段值为 active 的文档。 组合查询 布尔查询 (Bool Query) 布尔查询允许将多个查询组合在一起。它支持 must、should、mustnot 和 filter 子句,分别对应 AND、OR、NOT 和过滤条件。 GET /myindex/search { "query": { "bool": { "must": [ { "match": { "content": "OpenSearch" } }, { "term": { "status": "active" } } ], "filter": [ { "range": { "date": { "gte": "20240101" } } } ] } } } 此查询会返回满足以下条件的文档: content 字段包含 "OpenSearch"。 status 字段为 active。 date 字段大于等于 "20240101"。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        使用OpenSearch实例搜索数据
        搜索数据语法示例
      • 数据迁移任务
        本页介绍天翼云TeleDB数据库数据迁移任务相关操作。 功能概览 数据传输服务支持多种数据源之间的数据迁移,不同数据库的支持情况如下: 源库类型及版本 目标库类型及版本 迁移类型 MYSQL 5.7, 8.0 TELEDB 结构迁移 全量迁移 增量迁移 POSTGRESQL 12, 13, 14, 15 TELEDB 结构迁移 全量迁移 增量迁移 Oracle 12c, 19c, 21c TELEDB 结构迁移 全量迁移 增量迁移 模块架构 管理服务:用户在DCP平台开通DTS实例后,可通过DTS的管理服务来配置一个数据迁移任务,并进行数据迁移任务管理。 核心配置集群:存储迁移任务的核心状态、监控信息。 元数据库:存储配置好的数据迁移任务的元数据信息,例如源库连接地址、目标库连接地址等。 执行模块+迁移模块(工作节点):用户配置好迁移任务后,由执行模块进行具体的数据迁移工作。数据迁移完成后,由稽核模块进行数据校验。一个管理服务可以管理多个工作节点。 DTS数据迁移提供多种迁移类型:结构对象迁移、全量数据迁移及增量数据迁移。如果需要实现不停服务迁移,需要选择结构对象迁移、全量数据迁移和增量数据迁移。 全量数据迁移过程持续较久,在这个过程中,源实例不断有业务写入,为保证迁移数据的一致性,在全量数据迁移之前,会记录当前源实例的日志位点,存储在本地数据库中。 当全量数据迁移完成后,DTS会启动增量日志回放模块,增量日志回放模块会从增量日志读取模块中获取增量数据,经过反解析、过滤、封装后迁移到目标实例,从而实现增量数据迁移。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据传输服务操作指南
        数据迁移任务
      • 接入DDoS高防(边缘云版)域名无法访问
        本文介绍接入DDoS高防(边缘云版)域名无法访问的问题现象及问题原因。 问题现象 1、使用DDoS高防(边缘云版)后网站访问出现异常状态码,例如,403,404,5XX。 2、使用DDoS高防(边缘云版)后网站访问URL时出现空白页面。 3、使用DDoS高防(边缘云版)后网站出现其他异常错误。 问题原因 使用DDoS高防(边缘云版)后网站无法访问可能有多种原因。以下是一些常见的原因: 1、DNS解析问题:将域名解析到CDN时出现CNAME错误。 2、网站配置问题:域名的网站配置可能存在问题,导致无法正常访问网站。 3、SSL证书问题:如果您的网站启用了HTTPS协议,请确保域名在DDoS高防(边缘云版)控制台上正确配置了HTTPS证书,并且证书没有过期或损坏。 4、防火墙或安全策略限制:某些源站防火墙或安全策略可能会干扰DDoS高防(边缘云版)的正常回源。 解决方案 1、DNS解析问题:您可以通过ping、nslookup、dig等命令检查域名的DNS解析设置,确保解析结果和DDoS高防(边缘云版)控制台上该加速域名的CNAME值一致。 2、网站配置问题:您可以在DDoS高防(边缘云版)控制台–【域名接入】【网站配置】中检查您的域名配置是否正确。 3、SSL证书问题:您可以在DDoS高防(边缘云版)控制台–【证书管理】中上传更新您的证书。 4、防火墙或安全策略限制:您可以检查您的服务器设置、CDN配置以及网络设备设置,确保没有任何阻止DDoS高防(边缘云版)回源访问的规则或策略。 如果您不确定是边缘节点还是源站的问题,可参考文档:如何确认访问异常是边缘节点问题还是源站问题 进行排查。 除以上可能的原因,您还可以参考以下操作进行处理: 如果访问防护域名返回403状态码,详情请见:访问防护域名响应403状态码。 如果访问防护域名返回404状态码,详情请见:访问防护域名响应404状态码。 如果访问防护域名返回5XX状态码,详情请见:访问防护域名响应5XX状态码。 在使用CDN加速后网站访问URL时出现空白页面,详情请见:访问URL时出现空白页面。 如果以上解决方法均无效,建议您通过提交工单联系天翼云客服帮助您解决问题。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        接入DDoS高防(边缘云版)域名无法访问
      • CSEProvider集群监控
        参数名 数据类型 应用类型 默认值 Agent支持的起始版本 Agent支持的终止版本 描述 采集黑名单配置 objarray JAVA 2.0.0 指定url黑名单列表,不采集在黑名单中的url;匹配方式包含startwith,endwith,include,regex四种方式。 业务状态码采集长度限制 integer JAVA 0 2.0.0 配置业务状态码采集长度之后,会解析指定长度之内的body内容,获取其中的业务状态码。 解析业务状态码的key值 array JAVA 2.0.0 根据该配置,从body内容中获取对应key值的字段的值,作为业务状态码上报。 业务状态码的正确值 array JAVA 2.0.0 获取到的业务状态码不在该配置中的请求会标记为错误的调用链。 慢请求阈值 integer JAVA 800 2.0.0 定义慢请求阈值,超过指定阈值定义为慢url,提高慢url的采样率。 慢url阈值 objarray JAVA 2.0.0 定义指定url的慢请求阈值,超过指定阈值定义为慢url,提高慢url的采样率;采样方式包含:1.全采;2.百分比采样;3.每分钟固定数量采样;4.自动采样 四种方式。 拦截header指定key值 array JAVA 2.0.0 拦截header中指定key值的内容。
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        接口调用
        CSEProvider集群监控
      • 消费Kafka Topic时报错“Not Authorized to access group XXX”如何处理?
        本章节主要介绍翼MapReduce组件Kafka作业的常见问题。 该报错是由于kafka消费者组缺少ACL授权导致的。 可以通过如下命令赋予消费者组XXX读取权限: ./kafkaacls.sh authorizerproperties zookeeper.connectlocalhost:2181/kafka add allowprincipal User:UserName operation Read group XXX
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        消费Kafka Topic时报错“Not Authorized to access group XXX”如何处理?
      • 通过添加防护规则拦截/放行流量
        对业务的影响 配置拦截的防护规则时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。 互联网边界防护规则 1. 开启弹性公网IP防护,请参见“开启互联网边界流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 在“互联网边界”页签中,单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息,填写规则请参见下表。 参数名称 参数说明 规则类型 选择“EIP规则”:防护EIP的流量,仅支持配置公网IP;配置私网IP请参见“NAT流量防护规则”。 名称 自定义安全策略规则的名称。 方向 “防护规则”选择EIP规则时,需要选择流量的方向: 外内:互联网访问云上资产(EIP)。 内外:云上资产(EIP)访问互联网。 源 设置会话发起方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见“添加自定义IP地址组和IP地址”,预定义地址组请参见“查看预定义地址组”。 说明 “方向”配置为“外内”时,“源”地址支持配置“预定义地址组”。 地域:“方向”选择“外内”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见3.6.6.1 添加自定义IP地址组和IP地址。 地域:“方向”选择“内外”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 域名:“方向”选择“内外”时,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等)和泛域名(例如,.example.com)。 说明 如果域名为单个域名,输入后需单击右侧“测试”,以测试域名有效性,并进行DNS解析,请参见《云防火墙用户指南》中“配置DNS解析”章节(目前单个域名解析出的ip地址上限个数为600个)。 如果域名为泛域名,无需DNS解析,仅支持添加http/https的应用类型。 域名组:“方向”选择“内外”时,支持多个域名的集合,添加域名组请参见《云防火墙用户指南》中《添加域名组》。 说明 当您需要防护域名时,建议您优先选择“域名组”。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见3.6.8.1 添加自定义服务组和服务,预定义服务组请参见3.6.8.2 查看预定义服务组。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • 请求处理相关函数
        项目 描述 语法 datastr ctyun.req.getfullbodydata() 作用 获取请求体,如果底层nginx保存为文件,也需要解析文件内容。 入参 无。 返回值 datastr: string。请求体。
        来自:
      • 告警列表
        本节主要介绍告警列表。 告警规则名称 告警级别 告警条件 自动解除条件 告警失效条件 是否允许手动解除 告警邮件发送频率 数据目录读写错误 PathIOError 重要 数据目录状态为坏盘 数据目录状态为正常 数据目录被移除 数据目录从存储池中移除 数据目录所在服务器被移除 是 每天一次 数据目录所在磁盘写入速度慢 DiskWriteSlow 警告 数据目录所在磁盘写入速度慢 数据目录所在盘恢复正常 数据目录被移除 数据目录从存储池中移除 数据目录所在服务器被移除 是 每天一次 许可证即将到期 LicenseWillExpire 警告 当前时间(告警模块所在服务器的系统时间)距离最后导入的许可证的到期时间 0天 当前时间(告警模块所在服务器的系统时间)距离告警许可证的到期时间>15天 许可证过期, 导入新的许可证(不同id的许可证) 是 每天一次 许可证过期 LicenseExpired 严重 当前时间(告警模块所在服务器的系统时间)距离最后导入的许可证的到期时间 0天 导入新的许可证(不同id的许可证) 是 每天一次 许可证维保即将到期 LicenseMaintenanceWillExpire 警告 当前时间(告警模块所在服务器的系统时间)距离最后导入的许可证的维保到期时间 0天 当前时间(告警模块所在服务器的系统时间)距离告警许可证的维保到期时间>15天 许可证过期 导入新的许可证(不同id的许可证) 是 每天一次 许可证过保 LicenseMaintenanceExpired 警告 当前时间(告警模块所在服务器的系统时间)距离最后导入的许可证的维保到期时间 0天 导入新的许可证 是 每天一次 试用期即将到期 TrialVersionWillExpire 警告 当前未导入生效的许可证,并且当前时间(告警模块所在服务器的系统时间)距离试用期过期时间 0天 无解除条件,只能手动解除 导入新的许可证 是 每天一次 资源用量接近使用上限 ResourceUsageApproachingLimit 重要 本地卷总容量>许可证容量的80% 本地卷总容量 8000 告警条数 80%, 数据目录层级的数据目录关联磁盘的PathCapQuotaRate>80% 说明 数据目录未设置容量配额,则按容量配额磁盘总容量计算。 存储池中数据目录关联磁盘的PathCapQuotaRate 95% 基础存储池中数据目录对应磁盘总配额使用率 95%,或数据目录对应磁盘配额使用率>95% 非基础存储池中数据目录对应磁盘总配额 80%,或数据目录对应磁盘的PathRate>80% 存储池中数据目录对应磁盘的PathRate 5GiB 服务器被移除 是 每天一次 基础服务异常 BaseServiceAbnormal 严重 发生以下任一情况时,分别发出相应告警实例的告警: 元数据管理服务(mdm)异常:集群中stor:mdm服务有2个,仅允许一个故障,故障时发出告警 故障转移控制服务(fc)异常:集群中stor:fc服务有2个,仅允许一个故障,故障时发出告警 日志服务(ls)异常:集群中stor:ls服务有3个,仅允许一个故障,故障时发出告警 协调服务(cs)异常:集群中stor:cs服务有3个,仅允许一个故障,故障时发出告警 匹配的告警实例恢复到以下程度: 元数据管理服务(mdm)在告警机器上恢复正常:告警机器上的stor:mdm服务恢复正常 故障转移控制服务(fc)在告警机器上恢复正常:告警机器上的stor:fc服务恢复正常 日志服务(ls)在告警机器上恢复正常:告警机器上的stor:ls服务恢复正常 协调服务(cs)在告警机器上恢复正常:告警机器上的stor:cs服务恢复正常 告警机器上的基础服务迁移完成 是 每天一次 基础服务数据目录剩余空间不足 InsufficientSpaceonMetaDir 严重 基础服务数据目录所在磁盘的文件系统剩余空间 5GiB 服务开始迁移 是 每天1次 卷数据健康度降级 LUNDataLowRedundancy 警告 卷数据降级的百分比(含缓存池和最终池数据)>10%,持续超过10分钟(10分钟内降级百分比一直低于或等于10%) 卷数据降级的百分比(含缓存池和最终池数据)0% 卷被删除 卷删除失败 是 每天1次 卷数据损坏 LUNDataCorrupted 重要 卷数据Error的百分比(含缓存池和最终池数据)>0% 卷数据Error的百分比(含缓存池和最终池数据)0% 卷被删除 卷删除失败 是 每天1次 存储池数据健康度降级 PoolDataLowRedundancy 重要 基础存储池数据降级的百分比 > 10%,持续超过10分钟(10分钟内降级百分比一直低于或等于10%) 基础存储池数据降级的百分比 0% 存储池名称修改 是 每天1次 存储池数据健康度降级 PoolDataLowRedundancy 警告 普通存储池数据降级的百分比 > 10%,持续超过10分钟(10分钟内降级百分比一直低于或等于10%) 普通存储池数据降级的百分比 0% 存储池名称修改 存储池被删除 是 每天1次 存储池数据损坏 PoolDataCorrupted 严重 基础存储池数据Error的百分比> 0% 基础存储池数据Error的百分比 0% 存储池名称修改 是 每天1次 存储池数据损坏 PoolDataCorrupted 重要 普通存储池数据Error的百分比> 0% 普通存储池数据Error的百分比 0% 存储池名称修改 存储池被删除 是 每天1次
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        告警
        告警列表
      • 权限管理
        本章节介绍微服务引擎MSE的权限管理功能 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用微服务引擎MSE的其他功能。 概念 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证
        来自:
        帮助文档
        微服务引擎
        用户指南
        权限管理
      • IAM统一权限管理
        本章节介绍微服务云应用平台权限体系 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用微服务云应用平台的其他功能。 概念 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        系统管理
        IAM统一权限管理
      • 1
      • ...
      • 48
      • 49
      • 50
      • 51
      • 52
      • ...
      • 291
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      公共算力服务

      Token服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      PostpreSQL

      天翼云最佳实践⑤:linux搭建pureftp

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号