爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云大数据saas服务_相关内容
      • 如何处理Agent与数据库安全审计实例之间通信异常?
        安装Agent后,如果验证发现Agent与数据库安全审计实例之间通信异常,请参照本章节进行处理。 故障现象 在数据库端或应用端安装Agent后,在数据库上输入SQL语句,SQL语句列表中未显示该SQL语句。 可能原因 待审计的数据库信息有误 待审计的数据库未开启审计功能 数据库安全审计实例未配置安全组规则 待审计的数据库的安装节点Agent程序没有运行 处理步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要排查的数据库所属的实例。 6. 检查添加的数据库信息以及审计状态。 7. 检查待审计的数据库信息,如下图所示。 8. 检查数据库安全审计实例的入方向安全组规则。 在左侧导航树中,选择“实例列表”,进入实例列表界面。 单击需要处理的实例名称,进入实例概览页面。 在“网络配置信息”区域,记录数据库安全审计实例的“安全组”(例如Sysdefault)。 单击管理控制台上方的“服务列表”,选择“网络 > 虚拟私有云 VPC”,进入虚拟私有云列表界面。 在左侧导航树中,选择“访问控制 > 安全组”,进入安全组列表界面。 在列表右上方的搜索框中输入步骤8.3中记录的安全组“Sysdefault”后,单击 或按“Enter”,列表显示“Sysdefault”安全组信息。 单击“Sysdefault”,进入“入方向规则”页面。 检查“Sysdefault”安全组的入方向规则。 9. 添加数据库安全审计实例安全组的入方向规则。
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何处理Agent与数据库安全审计实例之间通信异常?
      • 步骤二:创建Kafka实例
        本文主要介绍 步骤二:创建Kafka实例。 前提条件 在创建Kafka实例前,需要保证存在可使用的虚拟私有云。创建方法,请参考《虚拟私有云 用户指南》的“创建虚拟私有云和子网”。 如果您已有虚拟私有云,可重复使用,不需要多次创建。 操作步骤 步骤 1 登录分布式消息服务Kafka控制台,单击页面右上方的“购买Kafka实例”。 步骤 2 选择计费模式。 步骤 3 在“区域”下拉列表中,选择靠近您应用程序的区域,可降低网络延时、提高访问速度。 步骤 4 在“项目”下拉列表中,选择项目。 步骤 5 在“可用区”区域,根据实际情况选择1个或者3个及以上可用区。 步骤 6 设置“实例名称”和“企业项目”。 步骤 7 设置实例信息。 1. 版本:Kafka的版本号,支持1.1.0、2.7和3.x,根据实际情况选择,推荐使用3.x。 Kafka实例创建后,版本号不支持修改 。 2. 鲲鹏实例,“创建鲲鹏架构实例”选框,默认不勾选是X86架构的实例,勾选之后是ARM架构的鲲鹏实例。 3. 在“代理规格”中,请根据业务需求选择相应的代理规格。在“代理数量”中,选择代理个数。 单个代理最大分区数代理个数实例分区数上限。当所有Topic的总分区数大于实例分区数上限时,创建Topic失败。 4. 在“存储空间”区域,您根据实际需要选择存储Kafka数据的磁盘类型和总磁盘大小。 Kafka实例创建后,磁盘类型不支持修改 。 存储空间包含所有副本存储空间总和,建议根据业务消息体积以及副本数量选择存储空间大小。假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为100GB副本数 + 预留磁盘大小100GB。 创建实例时会进行磁盘格式化,磁盘格式化会导致实际可用磁盘为总磁盘的93%~95%。 5. 在“容量阈值策略”区域,设置磁盘使用达到容量阈值后的消息处理策略,容量阈值为95%。 自动删除:可以正常生产和消费消息,但是会删除最早的10%的消息,以保证磁盘容量充足。该场景优先保障业务不中断,数据存在丢失的风险。 生产受限:无法继续生产消息,但可以继续消费消息。该场景适用于对数据不能丢的业务场景,但是会导致生产业务失败。 图 创建Kafka实例 步骤 8 设置实例网络环境信息。 1. 在“虚拟私有云”下拉列表,选择已经创建好的虚拟私有云和子网。 说明 虚拟私有云和子网在Kafka实例创建完成后,不支持修改。 子网开启IPv6后,Kafka实例支持IPv6功能。Kafka实例开启IPv6后,客户端可以使用IPv6地址连接实例。 子网开启IPv6后,页面才展示此参数。开启IPv6后,客户端可以使用IPv6地址连接实例。 开启IPv6的实例不支持动态开启和关闭SASLSSL功能。 实例创建成功后,不支持修改IPv6开关。 3. 在“安全组”下拉列表,可以选择已经创建好的安全组。 安全组是一组对Kafka实例的访问规则的集合。您可以单击右侧的“管理安全组”,跳转到网络控制台的“安全组”页面,查看或创建安全组。 步骤 9 设置登录Kafka Manager的用户名和密码。创建实例后,Kafka Manager用户名无法修改。 Kafka Manager是开源的Kafka集群管理工具,实例创建成功后,实例详情页面会展示Kafka Manager登录地址,您可登录Kafka Manager页面,查看Kafka集群的监控、代理等信息。 步骤 10 设置实例购买时长。 当选择了“包年/包月”付费模式时,页面才显示“购买时长”参数,您需要根据业务需要选择。 步骤 11 单击“更多配置”,设置更多相关信息。 1. 设置“公网访问”。 “公网访问”默认为关闭状态,根据业务需求选择是否开启。开启公网访问后,还需要为每个代理设置对应的IPv4弹性IP地址。 图 设置公网访问开关 2. 设置“Kafka SASLSSL”。 客户端连接Kafka实例时,是否开启SSL认证。开启Kafka SASLSSL,则数据加密传输,安全性更高。 “Kafka SASLSSL”默认为关闭状态,您可以选择是否开启。 Kafka实例创建后,Kafka SASLSSL开关不支持修改 ,请慎重选择。如果创建后需要修改,需要重新创建实例。 开启Kafka SASLSSL后,您可以选择是否开启“SASL PLAIN 机制”。未开启“SASL PLAIN 机制”时,使用SCRAMSHA512机制传输数据,开启“SASL PLAIN 机制”后,同时支持SCRAMSHA512机制和PLAIN机制,根据实际情况选择其中任意一种配置连接。Kafka实例创建后,SASL PLAIN机制开关不支持修改。 什么是SCRAMSHA512机制和PLAIN机制? SCRAMSHA512机制:采用哈希算法对用户名与密码生成凭证,进行身份校验的安全认证机制,比PLAIN机制安全性更高。 PLAIN机制:一种简单的用户名密码校验机制。 开启Kafka SASLSSL后,您需要设置连接Kafka实例的用户名和密码。 3. 设置“Kafka自动创建Topic”。 “Kafka自动创建Topic”默认为关闭状态,您可以选择是否开启。 开启“Kafka自动创建Topic”表示生产或消费一个未创建的Topic时,系统会自动创建此Topic,此Topic的默认参数值如下:分区数为3,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 如果在“配置参数”中修改“log.retention.hours”、“default.replication.factor”或“num.partitions”的参数值,此后自动创建的Topic参数值为修改后的参数值。例如:“num.partitions”修改为“5”,自动创建的Topic参数值如下:分区数为5,副本数为3,老化时间为72小时,不开启同步复制和同步落盘。 4. 设置“标签”。 标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 如果您已经预定义了标签,在“标签键”和“标签值”中选择已经定义的标签键值对。另外,您可以单击“查看预定义标签”,跳转到标签管理服务页面,查看已经预定义的标签,或者创建新的标签。 您也可以直接在“标签键”和“标签值”中设置标签。 当前每个Kafka实例最多支持设置20个不同标签,标签的命名规格,请参考管理实例标签。 5. 设置实例的描述信息。 步骤 12 填写完上述信息后,单击“立即购买”,进入规格确认页面。 步骤 13 确认实例信息无误后,提交请求。 步骤 14 单击“返回Kafka专享版”,查看Kafka实例是否创建成功。 创建实例大约需要3到15分钟,此时实例的“状态”为“创建中”。 当实例的“状态”变为“运行中”时,说明实例创建成功。 如果创建实例失败,在信息栏的“创建失败任务”中查看创建失败的实例。请删除创建失败的实例,然后重新创建。如果重新创建仍然失败,请联系客服。 说明 创建失败的实例,不会占用其他资源。
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤二:创建Kafka实例
      • 自定义授权服务策略
        生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        自定义授权服务策略
      • ICP备案类型
        在天翼云ICP代备案管理系统提交ICP备案订单时,系统会根据您提交的基本信息自动识别本次提交订单的ICP备案类型,自动为您匹配对应备案类型需进行的ICP备案流程。本文为您介绍可能的ICP备案类型,您可参考本文提前了解,提高备案效率。 类型 说明 新增备案 您网站或APP的主办者从未在工信部办理过ICP备案。 新增互联网信息服务 您的ICP备案主体已在工信部办理过ICP备案,但此次备案的网站或APP未办理过ICP备案。 接入备案 您的主体和网站/APP均已在工信部进行ICP备案。 变更备案 您的网站或APP已经在天翼云成功进行ICP备案并取得备案号。 您的ICP备案主体信息、网站信息或APP信息发生变化需进行变更。 您的网站或APP内容与ICP备案信息不一致需进行变更。 注销备案 您的网站或APP已经在天翼云成功进行ICP备案。 您需注销主体或网站/APP在工信部的ICP备案信息。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案类型
      • 包周期实例转按需
        本节介绍了如何配置云数据库TaurusDB包周期实例转按需。 操作场景 云数据库TaurusDB服务支持单个包周期(包年/包月)实例转为按需实例,方便用户灵活使用该资费的实例。 注意 实例的按需计费方式需要等包周期到期后才会生效,且自动续费功能会同步失效。 单个包周期实例转按需 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择目标包周期实例,单击“操作”列的“更多 > 转按需”,进入“包周期转按需”页面。 您也可以单击目标实例名称,进入实例的“基本信息”页面,在“计费信息”模块的“计费模式”处,单击“转按需”,进入“包周期转按需”页面。 步骤 5 进入计费模式变更页面,对实例进行计费模式的变更。 步骤 6 包周期转按需创建成功后,用户可以在“实例管理”页面对其进行查看和管理。 在实例列表的右上角,单击刷新列表,可查看到包周期转按需完成后,实例状态显示为“正常”。“计费模式”显示为“按需”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        计费管理
        包周期实例转按需
      • 数据库慢SQL检测
        本小节介绍数据库安全数据库慢SQL检测最佳实践。 操作场景 数据库安全审计默认提供一条“数据库慢SQL检测”的风险操作,用于检测原始审计日志的响应时间大于1秒的SQL语句。 通过数据库慢SQL检测,您可获知执行耗时长、影响行数、执行该SQL语句的数据库信息并根据实际需求对慢SQL进行优化。 数据库安全审计支持以下执行语句类型检测:数据定义(DDL): CREATE TABLE CREATE TABLESPACE DROP TABLE DROP TABLESPACE 数据操作(DML): INSERT UPDATE DELETE SELECT SELECT FOR UPDATE 数据控制(DCL): CREATE USER DROP USER GRANT 查看慢SQL检测结果 数据库慢SQL检测开启后,您可以在“总览 > 语句”中查看执行效率低的语句及语句详细信息。 1. 登录管理控制台。 2. 在页面上方选择“区域”后,单击,选择“安全与合规 > 数据库安全服务”。 3. 在左侧导航树中,选择“总览”,进入“总览”界面。 4. 在“选择实例”下拉列表框中,选择需要查看数据库慢SQL语句信息的实例。 5. 选择“语句”页签。 6. 您可以按照以下方法,查询指定的SQL语句。选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。选择“风险等级”(“低”,数据库慢SQL规则默认为低),单击“提交”,列表显示该级别的SQL语句。单击“高级选项”后的,输入相关信息,如图所示,单击“搜索”,列表显示该选项的SQL语句。 说明 一次查询最多可查询10,000条记录。 高级选项信息 7. 在需要查看详情的慢SQL语句所在行的“操作”列,单击“详情”,如图所示。 8. 在详情提示框中,查看慢SQL语句的详细信息,如图所示,相关参数说明如表所示。 SQL语句详情参数说明 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 客户端MAC地址 执行SQL语句所在客户端MAC地址。 数据库MAC地址 执行SQL语句所在数据库MAC地址。 客户端IP 执行SQL语句所在客户端的IP地址。 数据库IP 执行SQL语句所在的数据库的IP地址。 客户端端口 执行SQL语句所在的客户端的端口。 数据库端口 执行SQL语句所在的数据库的端口。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库慢SQL检测
      • 透明数据加密概述
        本文介绍了透明数据加密(Transparent Data Encryption)功能。 功能简介 透明数据加密(Transparent Data Encryption)是通过对磁盘上存储的数据进行加密和解密来实现数据的保护。 透明: 当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。 加密: TDE使用openssl提供AES(Advanced Encryption Standard)算法来加密数据,并将密钥存储在数据库服务器的受信任位置,以确保安全性。 RDSPostgreSQL透明加密实现方案 RDSPostgreSQL通过用户在数据密钥服务中创建的对称主密钥来生成 DEK(Data Encryption Key)数据密钥密文与明文,通过DEK密钥对数据进行加密,通过DEK密文对DEK密钥进行加密。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        数据加密
        透明数据加密概述
      • Kafka磁盘选择超高IO还是高IO?
        本节介绍分布式消息服务Kafka磁盘类型 选择Kafka磁盘类型主要取决于应用的需求和预算。通常,对于Kafka来说,高IO磁盘是更常见的选择,因为它提供了更好的性能和吞吐量。 高IO磁盘具有更快的随机读写速度和更低的访问延迟。这对于Kafka来说非常重要,因为Kafka的性能和吞吐量受限于磁盘的读写速度。高IO磁盘适用于需要处理大量读写操作的场景,例如高频率的消息传递和数据写入。它可以提供更快的消息处理和更低的延迟,从而提高系统的响应性能。 超高IO磁盘也是一个可选的方案,它提供了更高的随机读写速度和更低的延迟,相对于传统的高IO磁盘来说性能更好。超高IO磁盘适用于对性能要求非常高的场景,例如大规模的实时数据处理和高吞吐量的消息队列。它可以提供更高的IOPS(每秒输入/输出操作数)和更低的延迟,从而支持更快的数据处理和更高的系统吞吐量。 综上所述,对于Kafka来说,一般情况下选择高IO磁盘是比较常见的选择,因为它提供了良好的性能和吞吐量。但如果预算允许,超高IO磁盘可以提供更高的性能和吞吐量,适用于对性能要求非常高的场景。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        计费与购买类
        Kafka磁盘选择超高IO还是高IO?
      • 分片回源
        适用场景 客户端存在Range请求,且源站支持Range,可响应指定范围内的内容数据时,建议开启分片回源功能,以提高文件分发效率及缓存利用率。 一般源站内容是视频、APP等大文件的场景下,建议开启分片回源功能。 注意事项 开启分片回源前需确认源站是否支持Range请求,即源站能够响应对应范围内的206文件分片内容,如果源站不支持Range请求,开启分片回源可能会导致资源无法缓存。 开启分片回源时(非自适应回源),CDN会将用户请求(无论原始请求是否为Range请求)拆分成若干个Range请求回源,以一个100MB的文件为例,在分片回源开启时,CDN获取完整文件需要回源100次,一定程度上会增加回源访问请求数和并发量,请合理设置分片大小。默认Range分片大小为1MB,即:如果客户端请求Range: bytes0100,则在CDN节点回源时会将Range请求扩大为1MB。 请在新增域名时明确是否开启分片回源,以及开启分片回源的具体分片大小;一旦域名CNAME至我司产生流量后,建议不要轻易变更分片回源功能的分片大小,否则可能会产生较高回源;如确实有调整需求,请在提交工单时特殊说明。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 1. 回源分片大小,默认为1MB;如需设置为其他值,请详细说明。 2. 开启分片回源功能的范围,默认为域名粒度;如需设置为仅部分文件,请说明具体的文件范围,例如xx目录,或xx文件后缀(如.mp4、.flv等)。 3. 如需开启自适应回源,请特殊说明。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        分片回源
      • 术语解释
        实例 实例是 Kubernetes 部署应用或服务的最小的基本单位。 弹性公网IP 弹性公网IP可以绑定到用户账户下的任何弹性云服务器上,而不需要是特定的弹性云服务器。与传统静态IP地址不同,当弹性云服务器或者区Region不可用时,弹性公网IP地址可以快速重定向到用户账户下的任何弹性云服务器的公网IP地址上。 弹性云主机 弹性云主机(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机。 UDP Flood攻击 UDP Flood攻击是指攻击者通过僵尸网络向目标服务器发送大量的UDP报文,这种UDP报文通常为大包,且速率非常快,从而造成服务器资源耗尽,无法响应正常的请求。 云主机 云主机是具有完整硬件、操作系统、网络功能,并且运行在一个完全隔离环境中的计算机系统。云主机具有弹性、按需获取的特点。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        产品介绍
        术语解释
      • 使用限制
        本文为您介绍GPU云主机的使用限制。 GPU云主机作为弹性云主机的一类实例规格,保持了与弹性云主机实例相同的使用限制。 GPU云主机在产品功能和服务性能上的不同限制,以及如何申请更高配额,请参考弹性云主机​>产品概述​>产品使用限制。
        来自:
        帮助文档
        GPU云主机
        产品简介
        使用限制
      • 准备工作
        创建工作负载及服务 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“工作负载 > 无状态负载 Deployment”,单击右上角“创建无状态工作负载”。 步骤 3 参考《云容器引擎 用户指南》中的指导,创建工作负载和服务。
        来自:
        帮助文档
        应用服务网格
        快速入门
        为集群开通Istio
        准备工作
      • 组件|应用程序任务搜索
        本节为您介绍云迁移服务CMS异构迁移组件应用程序任务搜索相关内容。 云迁移服务提供组件应用程序搜索功能,您可以在左侧导航栏选择迁移评估点击【异构评估】按钮,进入 [ 组件应用程序 ] 界面,选择检索时间或通过任务名称进行搜索,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件|应用程序任务搜索
      • 山石防火墙配置
        本文为您介绍山石防火墙如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置项 示例值 IKE 认证算法 SHA256 IKE 加密算法 3DES IKE DH分组 Group14 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK aa123bb IPsec 认证算法 SHA256 IPsec 加密算法 3DES IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 登录防火墙Web页面,在网络>VPN>IPsec VPN页面,在右上角的相关配置中选择P1提议,进入P1提议页面。 2. 在P1提议页面,单击“新建”,进入阶段1提议配置页面。 3. 在阶段1提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 4. 在右上角的相关配置中选择P2提议,进入阶段2提议页面。 5. 在P2提议页面,单击“新建”,进入阶段2提议配置页面。 6. 在阶段2提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 7. 在IPsec VPN页面, 单击“新建”,进入IPsec VPN配置页面。 8. 在IPSec VPN配置页面,展开“对端选择”下拉框,单击,进入VPN对端配置页面。 9. 在VPN对端配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”,完成配置。 10. 在IPsec VPN配置页面,选择创建好的对端体,并根据天翼云IPsec连接中的配置信息完成隧道配置,单击“确定”。 11. 配置完成后,可以在IPsec VPN页面查看相关配置信息。 12. 在网络>安全域页面,单击“新建”按钮新建安全域。在安全域名称页面,输入安全域的名称,并在类型中选择三层安全域。 13. 在网络>接口页面,单击“新建”隧道接口,在隧道接口配置页面,根据提示输入配置接口名称、安全域、IP配置、绑定隧道配置(选择IPSec VPN及VPN名称)等,单击“确定”,完成配置。 14. 在策略>安全策略页面,单击“新建”,进入安全策略页面。根据提示输入配置,单击“确定”,配置完成。 15. 在网络>路由页面,单击“新建”分别添加上行和下行路由。 上行路由:目的地址为天翼云VPC的网段,下一跳为新建的隧道接口。 下行路由:如果目的网段非本地直连路由,请按需添加下行路由。 16. 测试连通性。 可以利用您的云主机和您的数据中心主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        山石防火墙配置
      • 创建VPC流日志
        本文主要介绍如何创建VPC流日志。 操作场景 创建VPC流日志,记录虚拟私有云中的流量信息。 前提条件 在创建VPC流日志前,请确保您在云日志服务完成了如下配置: 创建日志组。 创建日志流。 操作步骤 1. 登录VPC管理控制台。 2. 在左侧导航栏,选择“VPC流日志”。 3. 在页面右上角,单击“创建流日志”,按照提示配置参数。 表VPC流日志参数说明 参数 说明 取值样例 名称 VPC流日志的名称。 名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 flowlog495d 资源类型 选择要采集流量的资源类型,目前支持网卡类型。 网卡 选择资源 选择需要采集流量信息的具体资源。 说明 建议您选择处于开机状态的弹性云主机。如果选择了关机状态的弹性云主机,请在VPC流日志创建完成后,重启弹性云主机,以便准确的记录网卡流量。 采集类型 全部:采集指定资源的全部流量。 接受:采集指定资源被安全组或网络ACL允许的流量。 拒绝:采集指定资源被网络ACL拒绝的流量。 全部 日志组 选择在云日志服务中创建的日志组。 ltsgroupwule 日志流 选择在云日志服务中创建的日志流。 LogTopic1 描述 VPC流日志的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 说明 同一个资源在同一个日志组的同一个日志流下,只能有两个不同采集类型的VPC流日志。不能重复创建相同的VPC流日志。 4. 单击“确定”。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        创建VPC流日志
      • 合规保留
        操作场景 通过设置合规保留期限对桶内数据进行保护,防止数据被删除和篡改。 前提条件 桶已开启合规保留。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择上海上海36。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台单个桶的“基础设置”页面下的“合规保留策略”部分,点击“设置”按钮。 5. 设置合规保留期限,点击“保存”,完成合规保留策略设置。 注意 修改后的保留期限不会影响当前已有对象的保留期限,但是新上传的对象会继承修改后的新的保留期。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据安全
        合规保留
      • 错误码说明
        状态码 含义 说明 200 请求已完成 2XX状态码均为正常。 300 多种选择 服务器根据请求可执行多种操作。服务器可根据请求者来选择一项操作,或提供操作列表供请求者选择。 301 永久移动 请求的网页已被永久移动到新位置。服务器返回此响应(作为对GET或HEAD请求的响应)时,会自动将请求者转到新位置。 302 临时移动 服务器目前正从不同位置的网页响应请求,但请求者应继续使用原有位置来进行以后的请求。此状态码与响应GET和HEAD请求的301状态码类似,会自动将请求者转到不同的位置。 303 查看其他位置 当请求者应对不同的位置进行单独的GET请求以检索响应时,服务器会返回此状态码。对于除HEAD请求之外的所有请求,服务器会自动转到其他位置。 304 未修改 自从上次请求后,请求的网页未被修改过。服务器返回此响应时,不会返回网页内容。 305 使用代理 请求者只能使用代理访问请求的网页。如果服务器返回此响应,那么,服务器还会指明请求者应当使用的代理。 307 临时移动 此状态码与302类似,使用GET请求重定向。 308 永久移动 请求的资源已被永久移动到由Location首部指定的URL上。 400 错误请求 服务器不理解请求的语法。 401 未授权 请求需要进行身份验证。登录后,服务器可能会对页面返回此响应。 403 已禁止 服务器拒绝请求。 404 未找到 服务器找不到请求的网页。例如,如果请求针对服务器上不存在的网页,则服务器通常会返回此状态码。 405 方法禁用 禁用请求中所指定的方法。 406 不接受 无法使用请求的内容特性来响应请求的网页。 407 需要代理授权 此状态码与401类似,但是指定了请求者应当使用代理进行授权。如果服务器返回此响应,则服务器还会指明请求者应当使用的代理。 408 请求超时 服务器等候请求时超时。 409 冲突 服务器在完成请求时发生冲突。服务器的响应必须包含有关响应中所发生的冲突的信息。服务器在响应与前一个请求相冲突的Put请求时可能会返回此状态码,同时会提供两个请求的差异列表。 411 需要有效长度 服务器不会接受包含无效内容长度标头字段的请求。 412 未满足前提条件 服务器未满足请求者在请求中设置的其中一个前提条件。 413 请求实体过大 服务器无法处理请求,因为请求实体过大,已超出服务器的处理能力。 414 请求的URL过长 请求的URL(通常为网址)过长,服务器无法进行处理。 415 不支持的媒体类型 请求的格式不受请求页面的支持。 416 请求范围不符合要求 如果请求是针对网页的无效范围进行的,则服务器会返回此状态。 417 未满足期望值 服务器未满足期望请求消息头字段的要求。 499 客户端断开连接 因服务端处理时间过长,客户端关闭了连接。 500 服务器内部错误 服务器内部错误,无法完成请求,请联系系统管理员协助检查。 501 尚未实施 服务器不具备完成请求的功能。例如,当服务器无法识别请求方法时,服务器可能会返回此状态码。 502 错误网关 服务器作为网关或代理 503 服务不可用 目前无法使用服务器。可能原因是服务器超载或停机维护。 504 网关超时 服务器作为网关或代理。未及时从目标站点接收请求。 505 不支持HTTP版本 服务器不支持请求中所使用的HTTP协议版本。
        来自:
        帮助文档
        云监控服务
        用户指南
        站点监控
        错误码说明
      • 管理员脱密工具
        本节介绍翼加密的管理员脱密工具下载以及使用的说明。 下载管理员脱密工具 管理员登录AI云电脑控制台,在文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”进行下载。 使用管理员脱密工具 管理员脱密工具的脱密权限,与运行工具的AI云电脑的密级权限相关。 例如,将脱密工具安装到一个密级等级为3级的用户的加密AI云电脑内,则可以使用工具脱密密级等级为3级和3级以下的加密文件。 反之,如果将脱密工具安装到一个未加密的桌面,则无法脱密任何加密文件。 备注:建议管理员尽量在一个密级等级最高的用户的加密AI云电脑内,安装及使用此工具进行文件脱密。 使用工具脱密文件的步骤: 1.安装并运行“管理员脱密工具”; 2.添加需要脱密的文件,可点击“选取文件”添加;也可以直接拖入页面添加。单次添加的脱密文件个数和大小不做限制; 3.点击“选择目标路径”选择文件脱密后保存的路径; 4.点击“确认脱密”提交脱密操作。在执行脱密前,需要输入脱密UKey。脱密UKey在控制台文件加密模块的任意列表页面(密级管理、加密策略管理、加密桌面管理、脱密审计)右上角,点击“管理员脱密工具”即可看到; 注意:脱密UKey是一个随机生成的6位数密码。并且每1分钟会刷新重置。只有在脱密UKey刷新重置前及时输入才能完成脱密。 5.脱密完成后,弹窗结果弹窗。点击“前往所在位置”则打开脱密文件保存的目标路径。脱密文件在下一次编辑保存之前,将保持脱密状态,可直接明文外发。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        管理员脱密工具
      • 应用场景
        场景说明 为了解决云服务器切换导致私网IP变化需要修改其他云服务器代码的问题,可以通过内网DNS进行优化。 在VPC内,为每个云服务器创建一个内网域名,并将这些域名与对应的私网IP进行解析关联,使云服务器之间可以通过内网域名进行互访。当某个云服务器需要切换时,只需修改对应域名的解析记录,将其指向新的私网IP。这样,其他云服务器无需修改代码,在使用内网域名进行互访时会自动解析到新的私网IP,实现了无缝切换。 内部调用API 场景说明 为了解决内部调用API管理中IP地址变更带来的问题并方便运维,可以采用内网域名解析的方式。 假设公司有一个名为“用户管理系统”的内部系统,需要通过API接口获取用户信息。为了保护数据安全,该API不对外暴露,只在内部网络中进行访问。为了简化调用过程并减少运维工作,可以为这个API分配一个内部域名,比如“userapi.internal”,并将该域名指向一个内网IP地址,比如10.0.1.100。 当其他系统需要访问该API时,只需使用“userapi.internal”这个域名进行调用,而无需关心具体的IP地址。如果由于某种原因,API的服务地址需要变更为新的IP地址(比如10.0.1.200),只需修改“userapi.internal”的DNS解析记录,将其指向新的IP地址即可。 内部域名隐私保护 内部域名隐私保护是内是一种重要的安全措施,也是企业安全体系中的一个重要环节,特别适用于保护核心系统的隐私信息。内部域名隐私保护可以有效隔离核心系统的访问范围,降低潜在的安全风险。通过限制特定的内部核心系统域名只能在特定的VPC环境中被访问,可以确保只有经过授权的人员和系统才能够解析和访问这些关键域名和资源,降低潜在的安全风险。
        来自:
        帮助文档
        内网DNS
        产品简介
        应用场景
      • 规格版本差异
        本节为您介绍数据安全中心服务标准版和专业版两个服务版本差异。 数据安全中心提供了标准版和专业版两个版本,支持通过升级版本和规格增加数据库扩展包和OBS扩展包的数量。 服务版本 规格版本 支持添加的数据库数量 OBS体量 API调用额度 支持的功能 标准版 2个 100GB 不支持 数据安全总览 敏感数据识别 数据使用审计 安全体检 专业版 2个 100GB 100W次 数据安全总览 敏感数据识别 数据使用审计 数据脱敏 数据水印注入/提取 安全体检 API接口的调用 说明 若当前版本支持的数据库数量和OBS体量不能满足业务需求时,可以增加数据库扩展包和OBS扩展包的数量,具体操作见规格与版本升级。
        来自:
        帮助文档
        数据安全中心
        产品介绍
        规格版本差异
      • 搭建IPv4/IPv6双栈集群
        本节介绍云容器引擎的最佳实践:搭建IPv4/IPv6双栈集群。 本教程将指引您搭建一个IPv6网段的VPC,并在VPC中创建一个带有IPv6地址的集群和节点,使节点可以访问Internet上的IPv6服务。 简介 使用IPv6可以有效弥补IPv4网络地址资源有限的问题。如果当前集群中的工作节点(如ECS)使用IPv4,那么启用IPv6后,工作节点可在双栈模式下运行,即工作节点可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 使用场景 如果您的应用需要为使用IPv6终端的用户提供访问服务,您可使用IPv6弹性公网IP或IPv6双栈。 如果您的应用既需要为使用IPv6终端的用户提供访问服务,又需要对这些访问来源进行数据分析处理,您必须使用IPv6双栈。 如果您的应用系统与其他系统(例如:数据库系统)、应用系统之间需要使用IPv6进行内网访问,您必须使用IPv6双栈。 使用IPv6双栈请参考IPv4/IPv6双栈网络、IPv6弹性公网IP。 通过控制台搭建IPv4/IPv6双栈集群 步骤 1 创建虚拟私有云,且创建已开启了IPv6的子网 创建VPC时需开启IPV6 创建子网时需开启IPV6
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        集群
        搭建IPv4/IPv6双栈集群
      • 旁路部署配置
        本小节介绍态势感知旁路部署配置。 态势感知控制端配置前准备 确保态势感知控制端的安全组放行 22 端口,态势感知控制端云主机网卡关闭源/目的检查。 态势感知控制端的配置需要配合态势感知技术工程师,由态势感知技术工程师配置。 旁路部署场景,使用天翼云平台的流量镜像功能引流,不涉及网络割接,只需开通态势感知控制端。 配置步骤 1. 确认所在资源池流量镜像功能可用性,是否存在配额或弹性云主机类型限制。 2. 登录天翼云网络控制台,在左侧选择“流量镜像 > 筛选条件”创建筛选条件。根据需要监控的云主机配置出入方向规则。 3. 创建完成后,单击筛选条件的名称,进入筛选条件详情,创建入方向规则。 4. 在左侧导航栏选择“流量镜像 > 镜像会话”,创建镜像会话,选择对应筛选条件,配置镜像源和镜像目的:镜像源选择需要监测的弹性网卡,镜像目的选择态势感知控制端的辅助网卡。 5. 开通完毕后,启动镜像会话,态势感知控制端验证镜像流量。
        来自:
        帮助文档
        态势感知
        快速入门
        旁路部署配置
      • 计费购买类
        防护节点购买上限是什么? 每个资源池最多支持购买10000个防护节点。 容器安全卫士是否支持按需计费? 当前容器安全卫士不支持按需计费。 在使用期间购买了防护节点 ,资源到期时间是何时? 扩容节点与主套餐绑定,资源到期时间与主套餐一致。 购买的扩容节点,支持单独退订吗? 不支持。扩容节点购买后与主套餐绑定,不支持单独退订。 退订重购后,原实例的配置数据可以保留吗? 用户退订后在15天内重新购买实例时,仅当新实例版本等于或高于旧实例时,可恢复原有配置。 当重新购买时距离退订已超过15天,原资源已释放且配置数据已删除,则无法恢复。
        来自:
        帮助文档
        容器安全卫士
        常见问题
        计费购买类
      • MySQL统计分析
        MySQL审计日志统计分析支持统计并分析数据库中的全量SQL语句,并提供相应的SQL诊断能力,帮助您快速定位SQL问题并提供分析与建议。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 仅支持西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7资源池。 SQL审计的统计分析功能需实例的数据库审计开关为打开状态,如何打开审计开关详见开启数据库审计。 已录入DMS中,且实例状态正常的数据库实例。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 SQL治理 > SQL审计,在上方切换到审计日志统计分析界面。 3. 在左上方选择MySQL数据库,进入MySQL审计日志统计分析界面。 功能介绍 请求分析支持区间查看、对比查看、来源分析和SQL诊断。 说明 选择时间范围时,查询开始时间需早于结束时间,SQL分析时间间隔不能超过一小时,支持最近七天内的日志信息。 区间查看 选择需要查看的时间段和节点,查看该时间段内对应节点的资源使用率趋势、SQL趋势和SQL模板列表。 资源使用率趋势:主要联动展示了CPU、内存、连接、IO和网络关键指标。 SQL趋势:分为SQL执行次数、SQL执行耗时、SQL执行耗时分布三个页签展示,打开联动图表,可关联所有趋势图查看同一时间点不同图表中的值。 SQL模板列表:以SQL模板进行聚合统计展示,支持自定义列排序、自定义列展示以及xlsx格式文件下载到本地查看。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        SQL审计
        MySQL统计分析
      • Kafka Broker节点CPU高负载故障演练实战
        演练观察 在演练执行界面点击监控指标 ,查看Kafka实例节点所在机器的监控指标变化。为了更细粒度观察故障注入的影响,可登录分布式消息服务Kafka控制台查看详细的指标。 观察生产流量指标,业务数据产生期间,生产流量持续存在,故障注入期间无明显波动。 观察生产请求平均处理时长指标,故障注入期间存在明显波动,表明Kafka Broker在CPU高负载下处理生产请求的效率下降,可能导致生产者写入耗时增加。 观察CPU使用率指标,故障注入期间维持在高位。 查看压测工具生产者的日志,故障注入前生产者发送一批消息的平均延迟<1ms,故障注入期间延迟大幅度增加,且波动明显,故障恢复后延迟水平恢复正常。 查看压测工具消费者的日志,故障注入期间消费速度出现了明显波动,但没有出现消息积压。
        来自:
        帮助文档
        应用高可用
        最佳实践
        故障演练服务
        Kafka Broker节点CPU高负载故障演练实战
      • 编辑脚本黑名单
        本文为您介绍编辑脚本黑名单的具体操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本黑名单”,进入脚本黑名单列表页。 5. 点击脚本黑名单列表操作列中的“编辑”按钮,弹出编辑黑名单弹窗。 6. 填写脚本黑名单相关信息。各配置项说明与创建黑名单各配置项相同。 7. 填写配置信息完毕后,点击“确认”按钮,完成黑名单编辑。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本黑名单
        编辑脚本黑名单
      • SQL Server会话管理
        本文介绍SQL Server会话管理的相关操作,会话管理功能帮助数据库运维和管理人员,快速查看与管理实例的会话信息,并支持高效定位难以排查的异常会话与阻塞问题。 前提条件 目标数据库实例已接入DMS,并且接入状态显示为正常。 数据库限制:天翼云SQL Server,且数据库版本需在2014(含)与2022(含)之间。 注意事项 会话管理不展示由系统用户和天翼云内置用户创建的会话。 活跃会话与异常会话单次查询最大支持5000条会话数据。 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 会话管理。 3. 进入会话管理页面,选择SQL Server目标实例,单击查看会话信息进入会话管理页面。 功能简介 会话管理包含会话统计、性能监控、活跃会话、异常会话、kill会话等功能。 功能 说明 会话统计 支持按用户、数据库、访问来源统计会话总数、活跃会话数;支持按SQL模板统计SQL执行次数和SQL最长执行时间。 性能监控 支持展示5分钟内的性能监控趋势,性能监控指标包括数据库实例的CPU使用率、连接数等信息。 活跃会话 支持查看活跃会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 异常会话 查看包含未提交事务与长事务的异常会话信息,支持通过会话ID、用户、数据库和活跃状态等条件筛选会话。 kill会话 kill会话包含以下三个功能: kill选中会话:在会话列表中勾选待kill的会话,点击kill选中会话 ,在弹出的对话框中预览并点击执行。 kill全部会话:点击kill全部 ,在弹出对话框中点击执行,kill当前用户有权限操作的全部会话。 查看kill历史纪录:点击kill历史记录,按时间筛选查看kill历史记录。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        会话管理
        SQL Server会话管理
      • 运维资源
        此小节介绍运维资源类问题。 云堡垒机支持图形化运维Linux主机吗? 支持。 云堡垒机支持纳管VNC协议类型的资源,并通过Web浏览器登录资源,实现Linux主机的图形化运维。 您需要在添加主机资源时,将“协议类型”选择为“VNC”。 云堡垒机支持手机APP运维吗? 云堡垒机暂时不支持手机APP运维,但可以通过手机浏览器访问云堡垒机系统。 1 打开手机浏览器,输入https:// EIP地址 ,进入云堡垒机系统登录页面。 2 输入用户登录名和密码,完成用户登录验证。 登录成功后,可管理部门、用户、资源、策略、系统配置等系统数据,以及审批工单和下载日志。 不支持“主机运维”和“应用运维”登录。 如何配置SSO单点登录工具? 云堡垒机数据库运维使用单点登录(Single Sign On,SSO)工具,登录主机运维方式的数据库资源。 云堡垒机默认使用SsoDBSettings单点登录工具,用户登录数据库资源前,需在本地安装好SSO单点登录工具和数据库客户端工具,并配置正确数据库客户端的路径到SSO单点登录工具上。 登录数据库资源前,需参照如何配置云堡垒机的安全组?放通对应场景的端口。 以Navicat客户端为例,示例正确的配置客户端路径操作。 1 打开本地SsoDBSettings单点登录工具。 2 在“Navicat路径”栏后,单击路径配置。 3 根据本地Navicat客户端安装的绝对路径,选中Navicat工具的exe文件后,单击“打开”。 4 返回SsoDBSettings单点登录工具配置界面,可查看已选择的Navicat客户端路径。 5 单击“保存”,返回云堡垒机“主机运维”列表页面,即可登录数据库资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        运维资源
      • 管理磁盘容量
        磁盘空间分布 支持查看实例磁盘空间的分布情况。 数据空间:用户数据(包括临时表文件以及数据库生成的iblogfile文件)占用的磁盘空间。 Binlog:Binlog日志占用的磁盘空间。 Slowlog:慢日志占用的磁盘空间。 Relaylog:Relaylog日志占用的磁盘空间。 Audit log:审计日志占用的磁盘空间。 临时空间:临时文件占用的磁盘空间。 其他空间:数据库的系统表空间ibdata1, ibbufferpool, ibdoublewrite, error.log等文件占用空间,以及操作系统预留空间,系统预留大小预计是磁盘5%左右。 库表大小统计 可查看物理文件大小Top50库表,结合磁盘空间的分布情况,识别占用较高的库表并进行优化。 说明 物理文件大小为精确采集数据,其余指标为预估值(存在误差),如差距较大建议对目标表执行ANALYZA TABLE。 库名,表名中包含保留特殊字符时无法正常统计,包括“/”和“ p p”。 目前只支持RDS for MySQL 5.7和8.0版本。 实例内存大于85%或者实例总计表数量超过5万时,为了不影响实例,不会采集数据。 单击“查看趋势”,可以查看近7天、近30天、自定义时间段(时间跨度在30天内)的数据量变化情况。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        问题诊断和SQL分析
        问题诊断
        管理磁盘容量
      • 转换计费模式
        操作场景 按需采用使用后付费的计费模式,按资源实际使用时长计费,适用于业务用量不确定的场景。 您可以将云主机备份存储库的计费方式转为包年包月付费。 约束与限制 云主机备份存储库状态为“可用”时才能执行按需转包周期操作。 注意 按需转包年包月,设置成功后立即生效。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签下选择指定的存储库,点击操作列下的“更多”按钮,点击“转包周期”,弹出“转包周期”窗口。 6. 在弹出的页面点击“确定”,进入“按量转包周期”页面。 7. 在“按量转包周期”页面中选择包周期购买时长,点击“去支付”按钮。 8. 进入“订单详情”页面,点击“立即支付”,支付完成之后即可完成按需转包年包月操作。 9. 您可在云主机备份存储库列表页面查看该资源付费方式已经转换为“包年包月”,表示操作设置成功。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        转换计费模式
      • 创建快照(公测)
        本节介绍了创建快照的操作场景、约束与限制等内容。 操作场景 通过云硬盘可以创建快照,从而保存指定时刻的云硬盘数据。 了解更多云硬盘快照的原理和使用场景,请参见云硬盘快照(公测)。 约束与限制 ● 单个云硬盘最多支持创建7个快照。 ● 系统盘和数据盘都支持创建快照。 ● 快照的企业项目与源云硬盘的企业项目保持一致。 在快照页面创建 步骤 1 登录管理控制台。 步骤 2 选择“存储>云硬盘”。 进入“云硬盘”页面。 步骤 3 在左侧导航栏,选择“云硬盘 > 快照”。 在“快照”页面,单击“创建快照”。 根据界面提示,配置快照基本信息,如下表所示。 表 参数说明 参数 参数说明 取值样例 ::: 区域 必选参数。 选择区域后,会显示对应区域的云硬盘列表,供您创建快照时选择。 cnjssz1 快照名称 必选参数。 最大支持64个字符。 snapshot01 选择磁盘 必选参数。 在云硬盘列表,选择创建快照的云硬盘。 volume01 步骤 4 单击“立即创建”。 步骤 5 返回“快照”主页面,查看快照创建情况。 当快照状态为“可用”时,表示创建成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理快照
        普通快照(公测)
        创建快照(公测)
      • CentOS云主机根目录设置成777权限后如何恢复
        本文介绍如何处理“不小心将CentOS根目录权限设置成777”的问题。当您出现类似问题时可参考本文。 问题描述 当您不小心执行了chmod R 777 /命令,导致CentOS云主机根目录以及下边的所有文件权限均被设置成了对所有用户都是可读、可写和可执行的。本文操作介绍如何修复该问题,但为了避免安全风险,建议您在进行完操作后立即备份数据并重装系统。 操作步骤 以下操作在CentOS8.0操作系统中进行了测试验证。 1. 不要退出故障云主机,在故障云主机上执行以下命令,修改ssh以及su相关的文件权限。 cd /etc chmod 644 passwd group shadow chmod 400 gshadow cd /etc/ssh chmod 600 moduli sshkey chmod 644 sshconfig ssh.pub chmod 640 R sshdconfig sshconfig.d chmod 711 /var/empty/sshd chmod u+s 'which su' 2. 执行systemctl status sshd 查看sshd状态,如果为错误状态,请查看错误原因,修改相关文件权限,直到sshd状态正常,然后进入下一步。 3. 创建一台权限正常的临时云主机:Linux操作系统,内核版本与故障云主机相同。 4. 执行以下命令,将所有文件的权限记录下来。 getfacl R / >systemp.bak 5. 使用scp命令将systemp.bak文件上传到故障云主机中,或者在故障云主机中下载该文件。 6. 在故障云主机中进行权限恢复操作。 setfacl restoresystemp.bak 7. 执行reboot命令重启操作系统。绝大多数系统文件的权限已经被恢复,但为了安全,请及时备份数据并重装系统。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Linux)
        CentOS云主机根目录设置成777权限后如何恢复
      • 1
      • ...
      • 247
      • 248
      • 249
      • 250
      • 251
      • ...
      • 727
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      天翼云CTyunOS系统

      训推服务

      AI Store

      星辰TokenHub运营服务平台

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      天翼云进阶之路③:top使用方法

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      创建监控视图

      mstsc 远程登录报错-要求的函数不受支持

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号