活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云关系数据库mysql版_相关内容
      • 鉴权逻辑
        本文介绍鉴权的与或逻辑。 功能介绍 客户配置多种鉴权规则后,可在直播控制台自助配置多种鉴权之间的与或逻辑。其中: 与关系:配置开启多种鉴权时,如果选择【与关系】,则需要所有的鉴权功能都通过才算通过。 或关系:配置开启多种鉴权时,如果选择【或关系】,只需要其中一种鉴权功能通过就算通过。 如果客户未配置与或关系,系统默认按照【与关系】处理。 前提条件 已自助配置开启Referer防盗链、IP黑/白名单、URL鉴权、UA鉴权中的一种或多种。 操作步骤 1. 登录直播控制台。 2. 在【域名列表】页面,单击目标域名操作列中的【编辑】。 3. 单击【访问控制】。 4. 假设已开启Referer防盗链和URL鉴权。单击【鉴权逻辑】页面,选择【鉴权逻辑】。 5. 配置完成后,单击页面右下方【提交保存】。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        访问控制
        鉴权逻辑
      • 平台对IP执行封堵有什么依据?
        本小节介绍对公网IP执行封堵的相关依据。 平台对IP执行封堵有什么依据? 平台对 IP 执行 DDoS 封堵,主要依据《天翼云弹性 IP 服务协议》《天翼云弹性云主机服务协议》《天翼云 DDoS 基础防护服务协议》等产品协议中的通用服务条款。相关条款明确约定:“如因您账户遭遇该等行为而给云公司或者云公司网络或服务器(包括但不限于本地及外地和国际的网络、服务器等)带来危害,或影响云公司与国际互联网或者云公司与特定网络、服务器及云公司内部的通畅联系,云公司有权决定暂停或终止服务”,其中前文已表明“该等行为”包含DDoS。 当 IP 遭受的 DDoS 攻击峰值,或其公网业务入向流量速率超出平台分配的 DDoS 防护阈值时,会挤占资源池公共带宽资源、影响整体网络稳定,已符合上述条款中 “因 DDoS 攻击给云厂商网络带来危害” 的判定情形。为此,天翼云通过对 IP 执行封堵的方式暂停服务,屏蔽该IP流量,在保障资源池整体网络安全稳定的同时,也保护其他租户 IP 不受影响、正常运行。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        平台对IP执行封堵有什么依据?
      • SSL VPN远程拨入
        本小节介绍云防火墙(原生版)SSL VPN远程拨入最佳实践。 背景信息 用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用云防火墙(原生版)N100型实例的SSL VPN服务,该服务需单独配置。 前期准备 提供使用SSL VPN人员数量及人员账户信息。 配置流程说明 序号 子流程 配置内容 1 梳理VPN用户及登录密码 梳理内部登录权限 2 创建VPN地址池 【网络】→【VPN】→【SSL VPN】→新建 3 创建用户 【对象】→【用户】→【本地用户】→新建 4 创建隧道接口 【网络】→【接口】→【新建】,编辑安全域及对应地址和链接隧道 5 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置 【策略】→【安全策略】→【新建】。 配置内容 配置VPN地址池 打开【网络→VPN→SSL VPN】,单击“新建”,进入SSL VPN配置页面。 配置名称/接入用户: 配置“接入接口/隧道接口”: 新增地址池:新建基本配置起始IP、终止IP、掩码、DNS1。 注意 该地址池是用户拨入VPN后,用户可获取的VPN地址,必须与隧道接口中的地址在同网段,且不能覆盖。 隧道路由配置:
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        SSL VPN远程拨入
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 翼MR 3.x版本Presto组件暂不支持开启Kerberos认证。 本指导的基本内容如下所示: 1.创建安全集群并登录其Manager 2.创建角色和用户 3.执行MapReduce程序 4.执行Spark程序 5.执行Hive程序 创建安全集群并登录其Manager 1.创建安全集群,请参见创建自定义集群页面,开启“Kerberos认证”参数开关,并配置“密码”、“确认密码”参数。该密码用于登录Manager,请妥善保管。 2.登录翼MR管理控制台页面。 3.单击“集群列表”,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。 4.单击“集群管理页面”后的“前往Manager”,打开Manager页面。 若用户创建集群时已经绑定弹性公网IP。 a. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 b.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 若用户创建集群时暂未绑定弹性公网IP。 a.在弹性公网IP下拉框中选择可用的弹性公网IP或单击“管理弹性公网IP”创建弹性公网IP。 b.添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请点击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 c.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 5.单击“确定”,进入Manager登录页面,如需给其他用户开通访问Manager的权限,请参见用户操作指南访问集群Manager章节,添加对应用户访问公网的IP地址为可信范围。 6.输入创建集群时默认的用户名“admin”及设置的密码,单击“登录”进入Manager页面。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • Pika到GeminiDB Redis的迁移
        本节主要介绍Pika到GeminiDB Redis的迁移方案。 Pika是一个可持久化的大容量Redis存储服务,解决了Redis由于存储数据量巨大而导致内存不够用的容量瓶颈。但其集群管理功能较为薄弱,需要使用twemproxy或者codis实现静态数据分片。同时由于数据全部存储在磁盘中,相比于社区版Redis,性能明显下降。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis实现了冷热分离,解决了缓存(cache)与数据库(Data Base,DB)之间交互访问的问题,提高了程序可读性与程序运行效率。同时对RocksDB进行深度定制,实现秒级分裂弹性扩容,扩缩容无需搬迁数据,快速而平滑。通过proxy代理,使上层业务可以不感知内核处理扩缩容过程中的数据迁移。 迁移原理 pikaport伪装成Pika的从节点运行,通过主从复制的方式进行数据迁移。Pika主节点通过比较pikaport和自己的binlog偏移量判断做全量迁移还是增量迁移。如果需要做全量迁移,Pika主节点会将全量数据快照发送给pikaport,pikaport将解析后的快照数据发送给GeminiDB Redis。全量迁移结束后进入增量迁移,pikaport将增量数据解析后以redis命令的形式发送给GeminiDB Redis。 图 迁移原理
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Pika到GeminiDB Redis的迁移
      • 变更说明
        轻量型云主机目前仅支持套餐升级操作,升配计费规则与其他产品保持一致。 轻量型云主机升配计费规则详情请参考天翼云帮助中心费用中心变更。 套餐升级操作详情请参考天翼云帮助中心轻量型云主机用户指南升级轻量型云主机。
        来自:
        帮助文档
        轻量型云主机
        计费说明
        变更说明
      • 使用场景
        介绍云SSO的使用场景 使用场景 通过云SSO(SingleSignOn)可以创建用户和用户组,创建的用户通过指定的云SSO门户地址登录后,可集中管理和访问天翼云下多个帐号的资源。 云SSO可与满足条件的企业身份管理系统进行单点登录(SSO)配置,可以直接使用企业原有的身份管理系统,以云SSO用户身份访问天翼云账号,提升企业用户管理效率,降低安全风险。
        来自:
        帮助文档
        云SSO
        产品介绍
        使用场景
      • 镜像服务最佳实践汇总
        本节为您介绍镜像服务最佳实践汇总。 本节汇总了基于镜像服务常见应用场景的操作实践,每个实践为您提供详细的方案描述和操作指导,帮助您轻松构建基于镜像的相关业务。 最佳实践 说明 跨账号同区域迁移云主机(迁移系统盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移系统环境数据(只迁移系统盘数据)的操作流程。 跨账号同区域迁移云硬盘(迁移数据盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(只迁移数据盘数据)的操作流程。 转换镜像格式 本节提供本地为Windows操作系统和Linux操作系统的转换镜像格式的操作方法。 麒麟系统云主机配置图形化界面 麒麟系统云主机默认没有安装图形化界面,本节为您介绍如何安装图形化界面。 Windows操作系统云主机磁盘空间清理 清理Windows操作系统云主机的磁盘空间可以帮助您释放存储空间并提升系统性能。本节为您介绍一些常见的磁盘空间清理步骤和建议。 统信系统本地源方式安装GUI图形化组件 本节为您介绍如何以本地源方式为统信系统安装GUI图形化组件。 使用Packer制作私有镜像 本文为您介绍,如何使用Packer工具快速制作私有镜像文件,以便您通过镜像导入功能上传私有镜像。 openGauss数据库调优镜像最佳实践 本文为您介绍,天翼云与 openGauss 社区联合推出的openGauss数据库调优镜像,使用该镜像,用户可快速部署 openGauss 数据库,并获得优于默认配置的性能表现。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        镜像服务最佳实践汇总
      • 云硬盘
        访问方式 天翼云提供如下方式进行云硬盘的配置和管理: 控制台:web化的服务管理平台,即利用管理控制台来配置和管理云硬盘。 API:天翼云也支持用户通过API(Application programming interface)方式访问云硬盘,具体操作请参见云硬盘API参考。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        云硬盘
      • 开箱即用OpenClaw,AI云电脑秒变您的小时全能AI助理
        已有云电脑用户,切换OpenClaw镜像体验 1.登录云电脑客户端,进入桌面(公众版/政企版均可); 2.进入云电脑顶部工具栏控制中心设置系统重装更换系统界面,点击“基础镜像”,选择“Windows Server 2022 OpenClaw”镜像重装; 说明 1. 系统重装将清除安装在系统盘(通常是C盘)的程序、数据及专线网络配置信息,请注意备份。 2. 仅支持Windows与Linux的 X86架构云电脑切换为OpenClaw镜像。 3. 如需使用此功能,请确保客户端已更新至3.2.0及以上版,下载地址:< 3.重装完成后,即可体验。 使用指引 可通过多种终端接入 天翼云电脑支持PC、手机、一体机、云pad、云笔电等多种终端接入,可前往官网下载对应客户端使用,下载地址为: Windows云电脑使用 1.Windows桌面,开机会自启动“OpenClaw后台启动服务”,等待服务启动,直至以下画面出现; 2.点击“OpenClaw“进入应用,会自动打开浏览器,即可开始体验; 3.点击”OpenClawConfig“进入配置,可以检测模型连通性以及切换模型。
        来自:
        帮助文档
        天翼云电脑(公众版)
        最佳实践
        开箱即用OpenClaw,AI云电脑秒变您的小时全能AI助理
      • 微服务治理中心计费说明
        资源包类型 资源包规格 资源包有效期 资源包价格 举例说明 企业版资源包 7200实例小时 1个月 850元 10个Agent,使用时间为30天,需要资源包的规格为10×24×307200 Agent小时。 企业版资源包 36,000实例小时 3个月 3900元 50个Agent,使用时间为30天,需要资源包的规格为50×24×3036000 Agent小时。 企业版资源包 144,000实例小时 6个月 14000元 200个Agent,使用时间为30天,需要资源包的规格为200×24×30144000 Agent小时。 企业版资源包 360,000实例小时 6个月 32000元 500个Agent,使用时间为30天,需要资源包的规格为500×24×30360000 Agent小时。 企业版资源包 876,000实例小时 12个月 68000元 100个Agent,使用时间为365天,需要资源包的规格为100×24×365876000 Agent小时。 企业版资源包 1,752,000实例小时 18个月 120000元 200个Agent,使用时间为365天,需要资源包的规格为200×24×3651752000 Agent小时。 企业版资源包 4,380,000实例小时 18个月 260000元 500个Agent,使用时间为365天,需要资源包的规格为500×24×3654380000 Agent小时。
        来自:
        帮助文档
        微服务引擎
        购买指南
        计费说明
        微服务治理中心计费说明
      • 报告
        本小节介绍日志审计(原生版)报告用户指南。 您在报表模块新增完报表模板后,可以在报告模块手动生成审计报告。 新增报告 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“审计报表 > 报告”,进入报告页面。 3. 单击“新增”,填写报告配置内容。 分类 参数 参数说明 取值样例 基础信息 报告名称 自定义报告名称。 Test 基础信息 报告标题 填写报告文件的标题。 Test 基础信息 子标题 填写报告文件的子标题。 Test 基础信息 类型 选择此报告的报告类型,支持选择“周报”或“月报”。 周报每周一定时生成报告文件。 月报每月初定时生成报告文件。 周报 基础信息 文件格式 选择生成报告的文件格式,支持“PDF”和“Word”。 PDF 基础信息 保存时间 设定在线报告保存的时间,以“天”为单位。过期报告将自动删除。 7天 基础信息 描述 填写报告的描述内容。 基础信息 共享用户 选择报告分享下载权限的用户。 选择报表 勾选需要在报告中展示的报表。 页面配置 纸张大小 选择生成报告的纸张大小,可选“A4”或“A3”。 A4 页面配置 纸张方向 选择纸张方向,支持选择“垂直”或“水平”。 水平 页面配置 页眉/页脚 选择生成报告的页眉页脚格式(PDF不支持页眉、页脚、页码显示) 4. 填写完成后,单击“确认”,完成新增报告。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        审计报表
        报告
      • 用户管理
        本文介绍用户与角色页相关功能,包括邀请新用户加入组织、编辑/删除用户等。 前提条件 用户已加入组织。 用户需要具有进入用户与角色页面的菜单权限。菜单权限请参考权限说明。 注意事项 开通登入数据管理服务平台时,天翼云主账号会创建组织,且自动注册成为 超级管理员 (一个天翼云主账号对应 一个组织)。 天翼云主账号下的子账号登入数据管理服务平台时,也会自动注册且初始化为当前主账号下组织的 普通用户 。 一个组织下可以有 多个天翼云账号 ,同理一个天翼云账号也可以加入多个组织。 邀请用户 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击 安全协作 > 用户与角色。 3. 在用户与角色界面点击邀请用户按钮,弹出邀请用户弹窗,在弹窗内输入用户邮箱信息。 注意 被邀请的用户曾经使用注册的天翼云账号成功登录DMS。 4. 选择 用户角色 ,点击发送验证码。 5. 待用户接收邀请邮件, 输入验证码 ,点击确认即可成功邀请用户加入组织。 用户详情 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击安全协作 > 用户与角色。 3. 点击用户列表中的用户名 ,弹出用户详情弹窗查看详情。 用户编辑 1. 登录数据管理服务平台。 2. 在左侧菜单栏依次点击安全协作 > 用户与角色。 3. 在用户列表中,找到需要进行编辑的用户,单击该用户右侧操作列的编辑按钮,弹出用户编辑弹窗。 4. 在编辑弹窗中,编辑用户相关信息,如下: 说明 超级管理员在此处无法编辑自己的信息,若是需要修改个人用户名,可以在左侧边栏的个人中心 > 个人信息中进行编辑。 编辑操作 用户信息 说明 可编辑 用户名 用户在数据管理服务中的别名,更便于识别用户。 可编辑 用户角色 数据管理服务目前提供的系统角色包括普通用户、DBA、审计管理员、系统管理员,超级管理员五种,其中DBA、审计管理员、系统管理员为企业版系统角色,此外超级管理员全局只有一个,创建组织的主账号默认为超级管理员,无法手动设置。 可编辑 所属团队 用户加入的团队。 可编辑 单日查询次数和行数 可在此配置用户在当前组织下单日查询次数和行数上限,用于限制用户在企业版下每天可以执行的查询次数和行数,超过限制用户只能通过数据导出功能查看数据,也可配置无限制,不对用户单日查询次数和行数设限。 注意 配置的次数和行数只在企业版生效,默认次数为2000,行数为20000,可自行按需配置,配置为当天的额度,每天0点会重新统计。 可编辑 用户备注 标注用户备注信息。 不可编辑 用户手机号 用户手机号码。 不可编辑 用户邮箱 唯一标识且绑定用户。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        用户与角色
        用户管理
      • 天翼云官方事件源概述
        事件总线EventBridge支持将天翼云官方事件作为事件源发布到事件总线,事件总线EventBridge作为统一的入口来处理、分发这些事件。本文介绍事件总线EventBridge支持的天翼云官方事件源对应的天翼云服务和云服务事件类型。 天翼云官方事件源列表 事件总线EventBridge支持的天翼云官方事件源列表如下: 对象存储 云日志服务
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        天翼云官方事件源
        天翼云官方事件源概述
      • 开启加密保护
        本节介绍翼加密开启加密保护的功能流程。 1. 点击“文件加密”—“加密桌面管理”; 2. 批量勾选列表中的桌面; 3. 点击列表顶部的“开启加密保护”按钮,即可开启AI云电脑加密保护。 开启加密保护后,AI云电脑将进行全盘扫描,直到所有的目标文件类型都完成加密。扫描方式分为两种: 强制扫描 强制扫描期间AI云电脑无法登录使用,直到AI云电脑完成全盘加密。 后台扫描 AI云电脑将在后台进行静默加密扫描,期间AI云电脑可以正常登录使用。 注意:开启加密保护后,AI云电脑内已有的所有目标文件会被加密保护。并且后续AI云电脑编辑保存、接收、下载的所有目标类型文件将被自动加密保护。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        开启加密保护
      • 实例加入AD域
        本文主要介绍SQL Server实例加域AD域的操作步骤。 关系数据库SQL Server提供订购实例加入AD域功能,您可以在订购页填写AD域信息将实例加入到您指定的域,加入域的实例开通成功后,在实例详情页可以查看所属域。 支持的版本 只支持2017企业版、2019企业版和2022企业版的主备实例加入域。 前提条件 购买ECS搭建域控服务器。 创建域账号,需要取消所有勾选框的检查(第一次登录时不要更改密码)。 将域账号添加到域管理员组(Doamin Admins)。 开放域控服务器安全组策略,允许同vpc网段访问any协议和any端口。 使用限制 订购前需要提工单开放当前账号白名单,否则订购页无法加载域配置项 购买实例时,请选择与域控服务器相同的 VPC,否则加域会失败 加入域的实例暂不允许创建只读实例。 加入域的实例暂不允许迁移可用区。 操作步骤 订购页选择支持加域的实例版本。 在【集群配置】项找到【AD域配置】选择【现在配置】。 填写目录地址、域名、域账号名称和域账号密码。 确认配置无误后点击【确认订单】开通实例。 查看实例所属域 控制台点击实例管理,选中加域实例,点击进入实例详情页。 在【基本信息】下的【配置信息】中可以查看实例所属域。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        实例加入AD域
      • 环境管理
        在服务开发、服务上线前,您需要创建一个环境,本章节介绍环境管理相关内容 概述 在服务开发、服务上线前,您需要创建一个环境。一个环境可以导入包括云容器引擎、ECS、注册配置中心、弹性负载均衡、云原生网关、关系数据库、分布式缓存、分布式消息等资源。 环境列表 左侧导航栏,选择环境管理,可以查看当前资源池下环境列表。通过上方选择环境类型可以筛选出对应类型的环境列表。也可输入环境名称,模糊匹配对应名称的环境。 环境创建 左侧导航栏,选择环境管理,在环境列表左上方点击创建环境按钮。 环境名称:输入合法环境名称。 环境编码:输入环境名称后自动带出,可手动进行修改。 环境类型:选择对应的环境类型。 资源池:选择资源池。 VPC:选择环境对应的VPC,没有VPC可点击创建虚拟私有云按钮进行创建。 可用区:选择当前环境对应的可用区,可多选。每个可用区下会自动创建一个部署单元,后续发布应用选择部署单元后,会匹配对应的可用区,将应用调度到对应可用区的节点。 企业项目:选择对应的企业项目。 输入以上信息后,点击保存按钮,会弹出授权微服务云应用平台创建VPCE的弹窗,VPCE为打通网络组件所需,需授权创建才能保证应用功能正常。 环境详情 左侧导航栏,选择环境管理,点击环境名称,进入到环境详情页面。在环境详情页面展示了VPC、可用区、应用实例数、资源数、资源列表、部署单元等信息。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        环境规划
        环境管理
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        安全告警事件概述
      • 产品优势
        本节介绍天翼AI云电脑(政企版)的产品优势。 统一管理,维护便捷 无需设立专门的前端维护人员,桌面维护全部在管理台进行可视化操作,一键完成开通桌面、重装系统、镜像升级等操作,并通过自动化批量方式,实现快速大规模的部署。 强化安全,自主可控 网络访问使用VPC、安全组、ACL、主机防火墙进行网络隔离及访问控制,通过防火墙实施安全审计与监控。 规格丰富,配置灵活 提供灵活多样的AI云电脑规格,支持资源包方式开通使用,灵活选择系统版本,网络可配置,并可使用池化桌面提高桌面利用率。 自主领先,畅游云端 自研的CLINK安全传输协议,低延时、高画质、带宽占用少,弱网环境下也可畅快使用。 随时随地,便捷访问 用户通过终端AI云电脑应用即可快速访问调取云端资源,随时随地享受数据共享、移动办公、休闲娱乐等功能。 说明 关于天翼AI云电脑(政企版)的产品规格说明,请参考 关于天翼AI云电脑(政企版)的产品功能说明,请参考 关于天翼AI云电脑(政企版)的客户端下载,请前往
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品优势
      • 桶策略和ACL的关系
        本节主要介绍桶策略和ACL的关系。 桶ACL和桶策略的映射关系 桶ACL用于授予桶基本的读写权限,桶策略高级设置中支持更多在桶上可以执行的动作。桶策略是对桶ACL的补充,除了限定的只能由桶ACL授予日志投递用户组权限外,更多时候桶策略可以替代桶ACL管理桶的访问权限。桶ACL访问权限和桶策略动作的映射关系如下表所示。 ACL权限 选项 对应桶策略高级设置中的动作 ::: 桶访问权限 读取权限 ListBucket ListBucketVersions ListBucketMultipartUploads 桶访问权限 写入权限 PutObject DeleteObject DeleteObjectVersion ACL访问权限 读取权限 GetBucketAcl ACL访问权限 写入权限 PutBucketAcl 对象ACL和桶策略的映射关系 对象ACL用于授予对象基本的读写权限。桶策略高级设置中支持更多在对象上可以执行的动作。对象ACL访问权限和桶策略动作的映射关系如下表所示。 对象ACL权限 选项 对应桶策略高级设置中的动作 ::: 对象访问权限 读取权限 GetObject GetObjectVersion ACL访问权限 读取权限 GetObjectAcl GetObjectVersionAcl ACL访问权限 写入权限 PutObjectAcl PutObjectVersionAcl
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        权限控制
        权限控制方式介绍
        桶策略和ACL的关系
      • 如何修改Windows的分辨率?
        本例我们以Windows Server 2012数据中心版为例。 操作步骤 1. 与本地主机操作一致,首先通过VNC或其余远程登录方式登录轻量型云主机。 2. 右键单击桌面,选择屏幕分辨率,在弹出页面,选择合适的分辨率,点击确定、应用即可。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        如何修改Windows的分辨率?
      • 访问控制概述
        本文简述天翼云全站加速产品支持的访问控制功能。 访问控制的作用 访问控制是按用户身份及其所归属的某项定义组来限制用户对某些资源的访问,或限制对某些控制功能的使用的一种技术。访问控制通常用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。 主要有以下作用: 防止非法用户进入受保护的网络资源。 允许合法用户访问受保护的网络资源。 防止合法的用户对受保护的网络资源进行非授权的访问。 天翼云全站加速产品提供了丰富的访问控制策略,您可以根据您的需要,选择合适的策略,来对您的网络资源进行保护,防止非法用户入侵。 访问控制概述 访问控制模块主要介绍天翼云全站加速产品支持的访问控制策略及配置方法,包括:Referer防盗链、IP黑/白名单、URL鉴权、UA黑/白名单、URI黑/白名单、全网带宽控制、有序回源等策略。 目前,Referer防盗链、IP黑/白名单、URL鉴权、UA黑/白名单支持在控制台自助配置,其他访问控制功能需提工单配置。 相关功能 功能 说明 IP黑白名单 通过配置IP黑/白名单,全站加速边缘节点可以识别客户端IP,拒绝黑名单中IP的访问,或者放行白名单中IP的访问,可以解决恶意IP攻击等问题。 Referer防盗链 Referer防盗链功能,是通过设置HTTP请求头中Referer字段的黑白名单来实现访问控制策略的,从而能可以对用户的身份进行识别和筛选,防止网站资源被盗用。配置Referer防盗链功能后,全站加速边缘节点会根据Referer黑/白名单中的内容,允许合法访问、拒绝非法请求。拒绝访问时,全站加速节点会返回403状态码。 UA黑白名单 UserAgent(简称UA)是HTTP请求头的组成部分之一,包含访客使用的浏览器类型及版本、操作系统及版本等信息。因此UserAgent是访客身份的象征,标志访客访问时所使用的工具。通过识别HTTP请求中的UserAgent字段中包含的部分信息,可以规范访客的行为,拦截或允许某一类访客的访问,实现防盗链、防盗刷、防攻击的目的。 URL黑白名单 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL鉴权配置 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可以配置URL鉴权功能。配置URL鉴权后,全站加速产品会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 远程同步鉴权 可以通过配置远程同步鉴权功能,在全站加速节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,全站加速节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 全网带宽控制 天翼云全网带宽控制功能可通过设置单个域名或多个域名的总带宽值来控制带宽总用量,避免因带宽突发带来更多的带宽费用。 有序回源 全站加速的有序回源功能是一种流量求并发回源时控制方法,用于大量请的排队管理。 单请求限速 单请求限速功能可以限制全站加速节点响应给用户的下行速率,从而减少域名的整体带宽,节省成本。 IP访问限频 IP访问限频功能可以限制单个用户IP在天翼云全站加速单台服务器上的请求频次,防御CC攻击,防止恶意用户盗刷。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        访问控制概述
      • 使用OceanFS动态存储卷(sharePath模式)
        本节介绍了用户指南:使用OceanFS动态存储卷(sharePath模式)。 云容器引擎支持使用天翼云海量文件存储持久卷。cstorcsi插件支持使用海量文件服务动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录下,以满足数据持久化需求。 sharePath模式是指将完整的海量文件存储作为持久卷使用。当用户挂载持久卷声明时,海量文件的根目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 使用限制 参见海量文件使用限制 通过控制台使用海量文件动态存储卷 1、创建存储类(StorageClass) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动 模式 新建海量文件:每次创建持久卷申明时,均创建一个新的海量文件与之对应。 新建子目录:基于某个已经存在的海量文件,每次创建持久卷申明时,在这个海量文件上创建一个子目录与之对应。 计费模式 可以选择按需计费或者包年包月 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意 请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 参数 存储类型:参数键为type,支持参数值如下: massive :容量型 可用区:选择随机,或者指定具体的某个可用区。建议与存储产品确认,哪些可用区有对应的云硬盘类型,再进行选择。 存储标签:创建存储资源时,给存储资源添加对应的标签,注意,该标签不是K8S的label,而是存储侧的资源标签,需要在存储控制台或者云资源视图查看。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        海量文件
        使用OceanFS动态存储卷(sharePath模式)
      • 访问控制
        本章节介绍如何对DRDS实例进行访问控制 操作场景 当前创建DRDS实例时,DRDS默认支持负载均衡(个别没有负载均衡能力的局点除外)。当业务通过控制台提供的内网地址连接DRDS时,默认不限制访问的IP地址,即此时安全组是失效的,需要通过“访问控制”功能来做访问的安全控制。若直连DRDS节点,安全组依然有效。 操作步骤 1、登录分布式关系型数据库控制台。 2、选择“实例管理 > 实例名称 > 基本信息页 > 网络信息”,单击打开“访问控制”的开关。 3、单击“设置”,弹出“修改访问控制”弹框,,输对应名单的IP地址,单击“确定”。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        实例管理
        访问控制
      • 其它控制语句
        本页介绍天翼云TeleDB数据库PL/pgsql控制结构中的其他控制语句。 动态执行 plaintext teledb CREATE OR REPLACE FUNCTION f27(aid INTEGER) RETURNS text AS teledb $$ teledb$ DECLARE teledb$ vsql TEXT; teledb$ vmc TEXT; teledb$ BEGIN teledb$ vsql : 'SELECT mc FROM t WHERE id'aid::TEXT; teledb$ EXECUTE vsql INTO vmc; teledb$ RETURN vmc; teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT f27(1); f27 teledbpg (1 row) 动态执行就是拼SQL语句,然后使用EXECUTE命令执行。 执行一个没有结果的命令 plaintext teledb CREATE OR REPLACE FUNCTION f27() RETURNS void AS teledb $$ teledb$ BEGIN teledb$ perform f27(1); teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT f27(); f27 (1 row) teledb 获取执行结果 plaintext teledb DROP FUNCTION f27(INTEGER); DROP FUNCTION teledb CREATE OR REPLACE FUNCTION f27(aid INTEGER) RETURNS VOID AS teledb $$ teledb$ DECLARE teledb$ vmc TEXT; teledb$ BEGIN teledb$ SELECT mc INTO vmc FROM t WHERE idaid; teledb$ IF FOUND THEN teledb$ RAISE NOTICE '查询到记录,值为%',vmc; teledb$ ELSE teledb$ RAISE NOTICE '查不到记录' ; teledb$ END IF; teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        PL:pgsql开发
        控制结构
        其它控制语句
      • 通用类问题
        云硬盘备份有配额限制吗? 有。 当云硬盘备份的配额不足时,无法进行云硬盘备份。云硬盘备份的配额限制如下表: 限制项 配额(默认) 提升配额方式 存储库数量 10个 提交工单提升配额 单个存储库容量 100GB1024000GB 提交工单提升配额 备份策略数量 20个 提交工单提升配额 单个存储库可绑定的策略数量 10个 提交工单提升配额 单个策略可绑定的云硬盘数量 256个 提交工单提升配额 若您有更多备份需求,可以提交工单来提升配额。 云硬盘备份与存储库的关系是什么? 云硬盘备份使用存储库来存放备份副本。 创建备份前,需要先创建至少一个存储库,这样云硬盘生成的备份副本会被放至对应的存储库中,且备份副本的大小不能超过存储库容量。创建存储库具体操作请参见创建存储库。 备份云硬盘需要多长时间? 备份时长主要受云硬盘容量、备份类型、系统负载等因素影响。云硬盘容量越大,备份所需时间越长;全量备份通常耗时更长,而增量备份则相对更快。此外,可用区内其他租户的备份任务数量、当前租户的并发任务数也会对实际备份速度产生影响。当可用区内并发任务未超出备份服务处理能力上限时,单个备份任务的传输速度可达100MB/s左右;如并发任务数超出备份服务处理上限,多个任务之间会出现性能争抢,单个任务的备份完成时间会变长。因此,100GB数据的备份时长可能在20~50分钟之间,具体取决于上述因素的综合影响。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        通用类问题
      • 数据库权限
        本页介绍了文档数据库服务权限相关常见问题。 开通实例时的root账号拥有什么权限 当您在订购实例时,会创建root账号,该账号拥有文档数据库服务内置的root权限,您可以执行show roles命令可以查询root账号的权限。 文档数据库服务默认的权限机制 实例创建时会创建默认的root账号,用户密码可在订购时指定。该账号拥有文档数据库服务内置的root权限。与社区版MongoDB相比,文档数据库服务进行了系列安全加固,社区版MongoDB用户可以不使用鉴权方式直接连接MongoDB数据库,但是文档数据库服务则需要用户使用用户名密码认证方式进行数据库服务的连接,此外对于密码的强度也进行了校验,用户密码需要满足密码复杂度要求才可以。 文档数据库服务的角色管理 角色管理是一种用于控制用户访问权限的重要机制。通过角色管理,可以定义不同用户对数据库的操作权限。实例创建时会创建默认的root账号,此外您还可以针对实例进行自定义角色管理,通过实例的账号管理页,按需配置角色。 文档数据库服务的用户管理 在文档数据库服务中,用户管理是通过创建用户并分配角色来控制用户对数据库的访问权限文档数据库服务支持对不同数据库中的用户进行独立的管理,并可以为用户分配不同的角色以控制其权限范围。为了提供更细致更友好的数据库服务,文档数据库服务会创建默认的root账号,支持root账号的密码修改。此外文档数据库服务还提供针对实例进行自定义的账户管理,进入实例的账户管理页,可以新增账号以及配置相应的权限。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库权限
      • 术语解释
        本节介绍云解析相关术语。 域名 域名类似于网络上的门牌号码,是用于识别和定位互联网上计算机的层次结构式字符标识,与该计算机的互联网协议(IP)地址相对应。但相对于IP地址而言,更便于使用者理解和记忆。 DNS 域名系统(Domain Name System,DNS)是一个全球性的分布式系统,独立于任何系统平台和网络,是全球域名体系的承载体,完成易于记忆的域名与难以记忆的IP地址之间的映射。 DNS结构 全球域名体系从结构上呈倒立树型分层结构。整个系统体系可以划分成四个服务环节,分别是根域权威解析、顶级域权威解析、二级和二级以下域的权威解析、递归解析服务。 域名解析 将域名映射为IP地址的过程,由DNS客户端和DNS服务器完成整个解析过程。 域名解析涉及的四个DNS服务器: 根域名服务器(Root nameserver),提供域名所在顶级区域的权威服务器名称和地址。 顶级域名服务器(Tld nameserver),提供域名所在二级区域中权威名称服务器列表。 权威域名服务器,提供域名在本区域内与IP地址的对应关系,例如天翼云云解析。 本地域名服务器(Local DNS),处理来自解析器发出的递归查询请求,并最终返回准确的DNS服务器。 主机名 因特网上的主机或Web站点的名称。主机名映射到IP地址,但是主机名和IP地址之间没有一对一关系。
        来自:
        帮助文档
        云解析
        产品介绍
        术语解释
      • 批量查询iSCSI target
        本节主要介绍如何使用API批量查询iSCSI target。 此操作用来批量查询iSCSI target。 请求语法 plaintext GET /rest/v1/block/target?filterfilter&rangeij HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 filter String 查询的过滤条件。可以选择多个查询,如果是或的关系,使用or将查询条件分隔开;如果是与的关系,使用and将查询条件分隔开。 支持的过滤条件类型包括: lunName:iSCSI target关联的卷名称。 targetName:iSCSI target名称。 iqn:iSCSI target IQN。 否 range String 查询iSCSI target的范围,格式为ij,i和j为正整数,0 < ji < 1000。按照target名称进行排序,返回第i到第j的target。 如果输入的查询范围超过iSCSI target的总个数,返回的结果为空,如果未指定range,则返回所有符合条件的iSCSI target。 否 响应结果 名称 类型 描述 targets Array of target iSCSI target信息集合,详见“表1 响应参数target说明”。 表1 响应参数target说明 名称 类型 描述 targetName String iSCSI target名称。 maxSessions Integer iSCSI target下每个IQN允许建立的最大会话数。 iSCSITargets Array of iSCSITarget iSCSI target属性集合,详见“表2 响应参数iSCSITarget说明”。 chap.name String CHAP认证名称。 chap.status String CHAP认证状态: Enabled:启用CHAP认证。 Disabled:禁用CHAP认证。 createTime Long 创建iSCSI target的时间,unix时间戳(UTC),精确到毫秒。 serverIds Array of string iSCSI target对应的服务器ID(仅集群版支持)。 num Integer target所在的服务器数量(仅集群版支持)。 reclaimPolicy String iSCSI target的回收策略: Delete:当iSCSI target关联的卷全部删除后,iSCSI target自动删除。 Retain:当iSCSI target关联的卷全部删除后,iSCSI target仍然保留。 status String iSCSI target的状态: Deleting:iSCSI target正在删除。 仅iSCSI target处于删除中会返回此项。 表2 响应参数iSCSITarget说明 名称 类型 描述 iqn String iSCSI target IQN。 ips Array of ip iSCSI target的IP属性集合,详见“表3 响应参数ip说明”。 targetPortalIP Object iSCSI目标门户,详见“表4 响应参数targetPortalIP说明”。 serverId String iSCSI target的IQN所在的服务器ID。 allowlist.initiator Array of initiator iSCSI发起方(initiator)允许访问列表。详见“表6 响应参数initiator说明”。 allowlist.target Array of target 目标端(target)的允许访问列表。详见“表7 响应参数target说明”。 表3 响应参数ip说明 名称 类型 描述 ip String iSCSI target的IP。 port Integer iSCSI target的端口号。 表4 响应参数targetPortalIP说明 名称 类型 描述 ips Array of ip iSCSI目标门户的IP属性集合,详见“表5 响应参数targetPortalIP.ip说明”。 status String iSCSI目标门户的状态: Enabled:启用状态。 Disabled:禁用状态。 说明 如果未配置,不返回该项。 表5 响应参数targetPortalIP.ip说明 名称 类型 描述 ip String iSCSI目标门户的IP地址。 port Integer iSCSI目标门户的端口号。 表6 响应参数initiator说明 名称 类型 描述 IPs Array of ip 根据initiator IP地址设置的iSCSI发起方允许访问列表。 names Array of name 根据initiator名称设置的iSCSI发起方允许访问列表。 表7 响应参数target说明 名称 类型 描述 IPs Array of ip 通过target端IP进行设置的target允许访问列表,表示只允许通过target端的指定IP访问target。 NICs Array of NIC 通过target端的网卡名称设置的target允许访问列表,表示只允许通过target端的指定网卡访问target。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        批量查询iSCSI target
      • 对比迁移项
        本节主要介绍对比迁移项 对比迁移项可以清晰反馈出源数据库和目标数据库的数据是否存在差异。为了尽可能减少业务的影响和业务中断时间,数据库实时迁移场景提供了完整的迁移对比流程,帮助您确定合适的业务割接时机。 图 对比流程 迁移对比功能支持对象级对比、数据级对比。 对象级对比:支持对数据库、索引、表、视图、存储过程和函数、表的排序规则等对象进行对比。 数据级对比:支持对表或者集合的行数和内容进行对比。 说明 全量迁移中的任务无法进行数据级对比。 如果源库进行DDL操作,为保证对比结果的准确性,需重新进行内容对比。 为避免占用资源,DRS对行对比的时长进行限制,超过限制时长,行对比任务自动停止。源库是关系型数据库时,行对比限制时长为60分钟;源库为非关系数据库,比如Mongo,行对比限制时长为30分钟。 前提条件 已登录数据复制服务控制台。 已启动迁移任务。 创建对比任务 在进行迁移项数据对比时,您可以按照迁移对比须知模块推荐的流程操作,也可以根据业务场景选用对比方式。以下操作将按照迁移对比须知模块的推荐方案详细介绍各功能的使用方法。 步骤 1 在“实时迁移管理”界面,选中指定迁移任务,单击任务名称,进入“基本信息”页签。 步骤 2 单击“迁移对比”页签,进入“迁移对比”信息页面,对源数据库和目标数据库的数据进行对比分析。 1. 首先进行数据库对象完整性检查。 1. 单击“对象检查”,进入“对象级对比”页签,查看各个对比项的对比结果。 2. 若需要查看对比项的对比结果详情,可单击指定对比项操作列的“详情”。 2. 数据库对象检查完成后,进行迁移数据行数及内容的对比。 1. 单击迁移对比须知处的“全面检查”,进入“创建对比任务”页面。 2. 在“创建对比任务”页面,分别选择“对比类型”、“对比时间”和“对象选择”后,单击“是”,提交对比任务。 1. 对比类型:分为行数对比和内容对比。 2. 对比时间:可设置为“立即启动”和“稍后启动”。由于同步具有轻微的时差,在数据持续操作过程中进行对比任务,可能会出现符合实际情况的少量数据不一致对比结果,推荐结合对比定时功能,选择在业务低峰期进行对比,得到更为具有参考性的对比结果。 3. 对象选择:可根据具体的业务场景选择需要进行对比的对象。 说明 进行内容对比之前,系统会帮助您对内容对比所需的耗时进行预估。 选择对象的时候,对象名称的前后空格不显示,中间如有多个空格只显示一个空格。 对比任务提交成功后,返回“数据级对比”页签,单击刷新列表,可以查看到所选对比类型的对比结果。 若需要查看对比类型详情,可单击指定对比类型操作列的“查看对比报表”,然后选择需要进行对比的数据库,单击操作列的“查看详情”,查看指定源数据库和目标数据库的对比结果详情。 说明 运行中的任务可以随时取消,已取消的对比任务也支持查看对比报表。 3. 业务割接前,进行割接复查。 单击“割接复查”,进入创建对比任务页面,选择“对比类型”、“对比时间”和“对象选择”,单击“确定”,提交对比任务。 查看对比详情的方法请参考。 4. 结束任务。 业务系统和数据库切换成功后,为了防止源数据库的操作继续同步到目标数据库,造成数据覆盖问题,此时您可选择结束迁移任务。该操作仅删除了迁移实例,迁移任务仍显示在任务列表中,您可以进行查看或删除。 一般情况下,结束任务功能可以确保特殊对象迁移的完整性(触发器、事件在结束阶段迁移),罕见情况下(例如网络异常)可能结束任务失败。当遇到多次任务结束失败时,可以勾选“强制结束任务”优先结束任务,以减少等待时间。强制结束任务,极端场景下可能会导致触发器、事件迁移不完整,请手工迁移触发器、事件。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时迁移
        任务管理
        对比迁移项
      • TeleDB支撑某省电信汇聚库降本增效
        该系统为多点汇聚库场景,TeleDB协助解决某省汇集库瓶颈,助力客户架构升级。原有系统使用Oracle RAC集群。Oracle RAC在海量数据的生产域缺少基本的分析查询能力,大数据域实时性为天级/小时级,实时性不足,计算和查询的时候能力已经到达极限,超时宕机的场景频发,难以发挥数据合力,远远无法满足业务需要。TeleDB汇集库在系统中的位置如下图: 汇集库在系统中承担着数据汇集处理的作用,既要对接其他关系数据库,消息中间件等,还要运行部分核心系统的OLTP业务,并在这两者数据的基础上运行模型构建,离线行为分析等OLAP类计算。是一个典型的HTAP系统。 升级之前之前的Oracle RAC之所以遇到瓶颈,很大程度上也是因为业务模型本身计算量大,模型复杂超出了RAC的处理效率。借助TeleDB的多核并行计算能力,在节点内部采用了并行计算,同时启动多个进程来协同完成一个查询,可充分利用服务器的多核处理能力来快速、高效地完成查询。 汇集库当前存储量超过145TB,入库效率达到9.8W/s,出库效率6W/s,120亿数据的OLTP类业务1秒内完成处理,每次处理数据5700+条数据。这些处理性能远远超越了Oracle RAC,成本相比RAC却大幅降低。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        典型案例分享
        TeleDB支撑某省电信汇聚库降本增效
      • x86 V4实例(CPU采用Intel Broadwell架构)
        规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 physical.s3.large 数据库、大数据 20cores Intel Xeon E52618 V4 (210core,2.20GHz) 128GB SAS 2600G 2x210GE physical.s3.large 数据库、大数据 20cores Intel Xeon E52618 V4 (210core,2.20GHz) 128GB SAS 2600G 2x210GE physical.s3.xlarge 数据库、大数据、核心ERP系统 28cores Intel Xeon E52658 V4 (214core,2.30GHz) 256GB SAS 2600G 2x210GE physical.s3.xlarge 数据库、大数据、核心ERP系统 28cores Intel Xeon E52658 V4 (214core,2.30GHz) 256GB SAS 2600G 2x210GE
        来自:
        帮助文档
        物理机 DPS
        产品简介
        实例规格说明
        x86 V4实例(CPU采用Intel Broadwell架构)
      • 1
      • ...
      • 133
      • 134
      • 135
      • 136
      • 137
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      推荐文档

      域名解析

      VPC安全组删除规则

      PostpreSQL

      产品退订

      主机新手使用指南

      CentOS 磁盘挂载教程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号