活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
  • Qwen3.5-397B-A17B(正式版)
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云关系数据库sql server版_相关内容
      • 物理机规格和价格
        规格名称 业务场景 CPU 内存 本地磁盘 扩展配置 价格(元/月) physical.d1.large 数据库、大数据 20cores Intel(R) Xeon(R) CPU E52618L v4(210core,2.20GHz) 128GB SATA 84T 2x210GE 5984 physical.s3.large 数据库、大数据 20cores Intel Xeon E52618 V4 (210core,2.20GHz) 128GB SAS 2600G 2x210GE 5328 physical.s3.xlarge 数据库、大数据、核心ERP系统 28cores Intel Xeon E52658 V4 (214core,2.30GHz) 256GB SAS 2600G 2x210GE 7824
        来自:
        帮助文档
        物理机 DPS
        计费说明
        物理机规格和价格
      • 悬浮组件
        本节介绍的是悬浮组件的使用方法。 悬浮组件需要windows系统2.5.3版本支持功能,支持在桌面显示AI功能悬浮卡片,方便直达AI关键能力,打造智能体汇聚中心,分类、分场景呈现,辅助用户快速查询、使用AI能力。 说明 公众版和政企版模块会区分,公众版顶部模块为AI对话、AI智库、AI写作、AI创作、AI智能体。政企版顶部模块为AI对话、个人智库和企业智库。 悬浮组件开启关闭 悬浮组件关闭 1. 打开桌面悬浮组件,可以看到右上角“关闭”入口; 2. 出现二次确认弹窗,点击“关闭”或者“了解并关闭”将会关闭弹窗。 设置页面悬浮组件开启 1. 进入云智助手客户端:首先,请您登录至云智助手的主界面。随后,在右上角找到并点击“头像”图标以访问设置页面; 2. 进入设置页面:在设置页面中,寻找并点击AI工具模块,然后向下滚动找到悬浮组件设置入口; 3. 开启悬浮组件:请在此处点击悬浮组件的开关按钮,并将其切换至开启状态。
        来自:
        帮助文档
        天翼云电脑(公众版)
        云智助手
        悬浮组件
      • 悬浮组件(1)
        本节介绍的是悬浮组件的使用方法。 悬浮组件需要windows系统2.5.3版本支持功能,支持在桌面显示AI功能悬浮卡片,方便直达AI关键能力,打造智能体汇聚中心,分类、分场景呈现,辅助用户快速查询、使用AI能力。 说明 公众版和政企版模块会区分,公众版顶部模块为AI对话、AI智库、AI写作、AI创作、AI智能体。政企版顶部模块为AI对话、个人智库和企业智库。 悬浮组件开启关闭 悬浮组件关闭 1. 打开桌面悬浮组件,可以看到右上角“关闭”入口; 2. 出现二次确认弹窗,点击“关闭”或者“了解并关闭”将会关闭弹窗。 设置页面悬浮组件开启 1. 进入云智助手客户端:首先,请您登录至云智助手的主界面。随后,在右上角找到并点击“头像”图标以访问设置页面; 2. 进入设置页面:在设置页面中,寻找并点击AI工具模块,然后向下滚动找到悬浮组件设置入口; 3. 开启悬浮组件:请在此处点击悬浮组件的开关按钮,并将其切换至开启状态。
        来自:
      • Nginx部署SSL证书
        本文档指导您如何在Nginx服务器上安装SSL证书。 前提条件 已在当前服务器中安装配置 Nginx 服务。 已购买证书并且已获取到证书相关文件。 安装前准备文件 在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。 在弹出的 “证书下载” 窗口中,服务器类型选择 Nginx,单击“下载”并解压缩包至本地,文件内包含下述2个文件: Cert证书公钥:XXXX.cncertchain.pem 私钥文件:XXXX.cnkey.key 操作步骤 1. 将已获取到的“XXXX.cncertchain.pem”证书文件和“XXXX.cnkey.key”私钥文件从本地目录复制到服务器的Nginx目录下。 2. 编辑 nginx.exe 所在目录下的 confnginx.conf 文件。修改内容如下: server { listen 443 ssl; servername qytest.zjrcbank.com; 这里是相当与是域名 sslcertificate /usr/nginxssl/server.crt; 证书文件 sslcertificatekey /usr/nginxssl/key.txt; 私钥文件 sslsessiontimeout 5m; sslprotocols TLSv1 TLSv1.1 TLSv1.2; sslciphers ECDHERSAAES128GCMSHA256:HIGH:!aNULL:!MD5:!RC4:!DHE; sslpreferserverciphers on; location / { // 根据实际配置,和证书启用无关 } } 3. 配置修改完成后,输入如下命令启用Nginx: start .nginx.exe
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        Nginx部署SSL证书
      • 创建保护实例
        操作场景 为需要容灾的云主机在指定的保护组下创建保护实例。在当前的生产站点遇到不可抗力导致大规模服务器故障时,可以进行切换,将生产站点服务器上运行的业务切换到容灾站点服务器,从而确保保护实例上运行业务的连续性。 创建保护实例过程中,只在保护组的容灾站点创建对应的云硬盘,云硬盘的类型可根据需要进行选择,云硬盘的大小和生产站点服务器的磁盘保持一致。保护实例创建成功后,自动开启保护,直到数据同步完成。 说明 创建保护实例会将服务器的所有磁盘创建对应的复制关系复制对,并在容灾端创建指定规格的磁盘,后台自动启动数据初始同步,初始同步占用生产站点服务器的磁盘读带宽、CPU及内存,可能会对业务造成一定的影响。 建议在业务低峰时创建保护实例或在对业务有影响时及时停止保护实例(保护实例选择“停止保护”),业务低峰时再开启保护(保护实例选择“开启保护”)。 前提条件 生产站点服务器未被创建其他保护实例。 与云容灾网关属于同一个可用区以及同一VPC的生产站点服务器才能用来创建保护实例。 说明 已安装代理客户端的生产站点服务器挂载、卸载磁盘后,重启生产站点服务器,再创建保护实例。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理保护实例
        创建保护实例
      • UDFScript变量说明
        变量名 变量说明 举例 arg参数名 url中的某个具体参数的值 比如请求为: http参数名 某个请求头xxx的值 比如请求为: H "test: hello" H "headacc: 222", 调用ctyun.var("httptest")返回“hello”。 调用ctyun.var("httpheadacc") 返回“222”。 如果xxx有破折号,通过var调用时,用下划线代替。 cookiexxx 请求cookie头中的name值 使用方式同上。 scheme 请求使用的Web协议,“http” 或 “https” ctyun.var("scheme") 返回http。 serverprotocol 服务器的HTTP版本,通常为 “HTTP/1.0” 或 “HTTP/1.1” ctyun.var("serverprotocol") 返回HTTP/1.1。 timeiso8601 服务器时间的ISO 8610格式 ctyun.var("timeiso8601") 返回 20220714T11:13:56+08:00。 timelocal 服务器时间 ctyun.var("timelocal") 返回14/Jul/2022:11:13:56 +0800。 timehttp 服务器时间的http表示法 ctyun.var("timehttp") 返回 Thu, 14 Jul 2022 03:13:56 GMT。 host 客户端请求的域名 ctyun.var("host") 返回ctyun.cn。 requesturi 用户原始请求url包括查询参数 比如客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123 ctyun.var("requesturi") 返回/%E4%BD%A0%E5%A5%BD?tt123。 uri requesturi变量中不带查询参数部分,且进行了urldecode 比如客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123 ctyun.var("uri") 返回 /你好。 querystring 查询参数, requesturi的参数部分 比如:请求uri为: /hello?tt123&t2%E4%BD%A0%E5%A5%BD ctyun.var("querystring") 返回 tt123&t2%E4%BD%A0%E5%A5%BD。 requestmethod HTTP请求方法,通常为"GET"或"POST"等 ctyun.var("requestmethod") 返回GET。 remoteaddr 返回客户端ip ctyun.var("remoteaddr") 返回172.21.51.44。 remoteport 客户端端口号 ctyun.var("remoteport") 返回38966。 serveraddr 服务端ip ctyun.var("serveraddr") 返回172.21.51.88。 serverport 服务端端口号 ctyun.var("serverport") 返回80。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript变量说明
      • Dubbo
        介绍APM监控详情里接口调用中的Dubbo相关指标的名称、含义等信息。 Dubbo指标说明表 指标类别 指标 指标说明 数据类型 Dubbo 服务端 count Server调用次数 Int Dubbo 服务端 duration Server总耗时 Int Dubbo 服务端 cost Server平均耗时 Int Dubbo 服务端 errorCount Server错误次数 Int Dubbo 服务端 maxCost Server最大耗时(ms) Int Dubbo 服务端 ms0To10Count 010ms次数 Int Dubbo 服务端 ms10To100Count 10100ms次数 Int Dubbo 服务端 ms100To500Count 100500ms次数 Int Dubbo 服务端 ms500To1000Count 5001000ms次数 Int Dubbo 服务端 ms1000To10000Count 110s次数 Int Dubbo 服务端 msMorethan10000Count 10s以上次数 Int Dubbo客户端 count Client调用次数 Int Dubbo客户端 cost Client总耗时 Int Dubbo客户端 duration 平均耗时 Int Dubbo客户端 errorCount Client错误次数 Int Dubbo客户端 maxCost Client最大耗时(ms) Int Dubbo客户端 ms0To10Count 010ms次数 Int Dubbo客户端 ms10To100Count 10100ms次数 Int Dubbo客户端 ms100To500Count 100500ms次数 Int Dubbo客户端 ms500To1000Count 5001000ms次数 Int Dubbo客户端 ms1000To10000Count 110s次数 Int Dubbo客户端 msMorethan10000Count 10s以上次数 Int Dubbo主机汇总(按照主机汇总指标集) count Client调用次数 Int Dubbo主机汇总(按照主机汇总指标集) cost Client总耗时 Int Dubbo主机汇总(按照主机汇总指标集) duration 平均耗时 Int Dubbo主机汇总(按照主机汇总指标集) errorCount Client错误次数 Int Dubbo主机汇总(按照主机汇总指标集) maxCost Client最大耗时(ms) Int Dubbo主机汇总(按照主机汇总指标集) ms0To10Count 010ms次数 Int Dubbo主机汇总(按照主机汇总指标集) ms10To100Count 10100ms次数 Int Dubbo主机汇总(按照主机汇总指标集) ms100To500Count 100500ms次数 Int Dubbo主机汇总(按照主机汇总指标集) ms500To1000Count 5001000ms次数 Int Dubbo主机汇总(按照主机汇总指标集) ms1000To10000Count 110s次数 Int Dubbo主机汇总(按照主机汇总指标集) msMorethan10000Count 10s以上次数 Int (分时区次数指标近期上线)
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        指标总览
        接口调用
        Dubbo
      • 使用HTTP API地址对接Grafana或自建应用中接入Prometheus数据
        步骤四:接入自建Grafana(AccessKey接入) 1. 配置Grafana数据源。 1. 以管理员账号登录本地Grafana系统。 2. 点击页面左上角的图标。 3. 在左侧导航栏中选择Configuration > Data Sources。说明:仅管理员可以看到此菜单。 4. 在Data Sources页签上单击+ Add new data source。 5. 在Add data source页面上单击Prometheus。 6. 在Settings页签的Name字段中输入自定义的名称,在Prometheus server URL字段中粘贴上文【步骤一:获取HTTP API地址】中获得的HTTP API地址。 7. 选中Auth中的Basic auth,User和Password输入在【步骤一】中获取的AccessKey和AccessKey Secret。 8. 单击页签底部的Save & Test。 2. 验证结果。 参考【步骤三】中的验证。 步骤五:获取Prometheus监控数据(token接入示例) 调用Prometheus监控数据的请求示例如下。更多使用HTTP API获取Prometheus监控数据的操作,请参见开源版Prometheus HTTP API。 plaintext GET {HTTP API}/api/v1/query Accept: application/json ContentType: application/json Authorization: {Token} { "query":"armsprometheustargetintervallengthsecondssum", "time":"1635302655", "timeout":"1000" } 说明 {HTTP API}和{Token}请替换为上文【步骤一:获取HTTP API地址】中获取的HTTP API和鉴权Token。 返回示例: plaintext { "status": "success", "data": { "resultType": "vector", "result": [ { "metric": { "name": "armsprometheustargetintervallengthsecondssum", "instance": "localhost:9335", "interval": "15s", "job": "armsprom/kubelet/1" }, "value": [ 1635302655, "146655.24420603" ] }, { "metric": { "name": "armsprometheustargetintervallengthsecondssum", "instance": "localhost:9335", "interval": "30s", "job": "armsprom/kubelet/1" }, "value": [ 1635302655, "879810.747346" ] }, { "metric": { "name": "armsprometheustargetintervallengthsecondssum", "instance": "localhost:9335", "interval": "20s", "job": "armsprom/kubelet/1" }, "value": [ 1635302655, "73320.13578499" ] } ] } }
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        实例管理
        数据访问
        使用HTTP API地址对接Grafana或自建应用中接入Prometheus数据
      • 创建用户并授权使用HSS
        系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 购买HSS防护配额需要同时具有ECS ReadOnlyAccess和BSS Administrator角色。 ECS ReadOnlyAccess:系统策略,弹性云服务器的只读访问权限。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS FullAccess 主机安全所有权限。 系统策略 购买HSS防护配额需要具有BSS Administrator角色。 BSS Administrator:系统角色,费用中心(BSS)管理员,拥有该服务下的所有权限。 HSS ReadOnlyAccess 主机安全服务的只读访问权限。 系统策略 无
        来自:
        帮助文档
        企业主机安全
        用户指南
        权限管理
        创建用户并授权使用HSS
      • 透明加密简介
        本页介绍透明数据加密的实现原理和使用方法。 透明数据加密(Transparent Data Encryption)通过在磁盘上存储的数据进行加密和解密来实现数据的保护。 透明:当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。 加密:透明加密使用加密算法来加密数据,并将密钥存储在数据库服务器的受信任位置,以确保安全性。 用户可以通过函数创建加密算法,之后可以通过函数将创建的算法绑定到schema,表和列上,实现加密算法和数据库对象建立关联。同时支持将已经绑定的算法从schema,表和列上解绑,从而取消加密算法和数据库对象之间的关联关系。 透明加密通过teledbxmls插件,需要创建插件: plaintext 创建插件 create extension teledbxmls;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        透明加密
        透明加密简介
      • 创建资源
        本节介绍了新应用接入分布式消息服务RabbitMQ实例时需要创建的资源。 背景信息 一个新的应用接入消息队列需要先创建相关资源,包括:Vhost、User、Exchange、Queue。 操作步骤 创建Vhost 1.登录天翼云,进入分布式消息服务RabbitMQ的控制台。 2.进入相应实例的管理页面。 3.点击左侧选项卡的集群管理,然后进入主界面的虚拟主机。 4.点击新建,输入虚拟主机名称即可新增Vhost。 设置Vhost名称时,请注意有如下要求: Vhost名称只能包含字母、数字、短划线()、下划线()。 Vhost名称长度限制在1~64个字符,长度超过64个字符将被自动截取。 Vhost创建成功后,Vhost名称不可修改。 创建User并且配置Vhost的权限 1.登录天翼云,进入分布式消息服务RabbitMQ的控制台。 2.进入相应实例的管理页面。 3.点击左侧选项卡的集群管理,然后进入主界面的“用户界面”。 4.创建成功后给用户配置Vhost的权限,选择目标虚拟主机。 5.创建成功后给用户配置Vhost的权限,选择目标虚拟主机,然后进入主机详情,点击权限tab页,点击新增权限。 6.创建成功后给用户配置Vhost的权限,选择目标虚拟主机,然后进入主机详情,点击权限tab页,点击新增权限。 Tips:权限配置规则为正则表达式。例如 . 表示所有权限。 如'^(amq.gen.amq.default) '可以匹配server生成的和默认的Exchange,'^ '不匹配任何资源。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        创建资源
      • 开通专属云容器引擎
        本节主要介绍开通专属云容器引擎 专属云容器引擎服务的开通方法及流程: 1、开通专属云容器引擎服务需首先开通专属云服务,请确保您已开通天翼云的专属云服务; 2、天翼云网门户首页上部,在“天翼云官网首页,“产品 > 专属云”中,单击“专属云(计算独享型)”; 3、在产品详情页面中,单击“申请开通”,在申请页面查看申请流程。请与您的专属客户经理确定您的开通需求,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询。
        来自:
        帮助文档
        专属云容器引擎
        用户指南
        开通专属云容器引擎
      • 将K8S集群迁移到云容器引擎集群
        主要指标参数 指标参数说明 本示例规划 kubernetes版本 1.25.6 1.27.8 1.27.8 网络插件 cubecni:cubecni 是云容器引擎自研的网络插件,支持基于 Kubernetes 标准的网络策略来定义容器间的访问策略 calico:使用社区 calico CNI 插件的IP模式 cubecni apiserver访问 API Server的访问需要依赖ELB实例,您可根据需要选择合适的ELB规格,系统将根据该规格创建一个私网ELB实例。规格选择请见: 标准型I 控制节点数 1:单控制节点,无高可用能力,不建议在生产环境使用 3:基本的高可用能力 5:更多冗余的高可用能力 3 节点规格 分为控制节点规格和工作节点规格,如何选择可以参考: 通用型4C8G 工作节点操作系统 公有镜像:ctyunos201 私有镜像:用户自定义镜像 ctyunos201
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        迁移
        将K8S集群迁移到云容器引擎集群
      • Cookie防篡改
        本文主要为您介绍如何开启Cookie防篡改功能,以及如何配置Cookie防篡改参数。 网站域名接入Web应用防火墙后,您可以选择开启Cookie防篡改功能,开启后,WAF可通过Cookie中的字段对网页进行完整性校验保护。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持Cookie防篡改功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 选择“系统配置”页签,定位到“Cookie防篡改”模块,可以选择开启/关闭防护。 7. 单击配置详情右侧的“前去配置”,进入Cookie防篡改配置页面,配置相关参数。 参数说明如下: 配置项 说明 防护模式 默认为“Cookie签名”,且不支持修改。 新增Cookie字段,字段值为待防护Cookie字段的签名,请求会对签名值进行完整性校验,若发生篡改则进行处置。 Cookie密钥 用于生成防篡改签名值的密钥(AES256),您可以自定义或者“快速生成密钥”。 Cookie兼容时间 生成配置后为了兼容之前未带Cookie签名的请求,可以设置生效时间。默认为当前时间。 IP校验 默认为“是”,表示除了对于防护Cookie值校验,同时也会对访问IP进行校验,同一Cookie值更换IP后无法通过校验。 修改为“否”,将仅对Cookie值进行校验。 Cookie字段名称 单击“新增Cookie字段”,新增一个Cookie字段。 HttpOnly:Cookie属性字段,用于避免客户端脚本访问该Cookie,勾选后可防止客户端脚本读取Cookie,防范XSS攻击。 Secure:Cookie属性字段,勾选后仅支持通过Https发送Cooike,防范采用Http协议发起的政击。 处置动作 选择WAF检测到篡改行为后,系统执行的动作。 拦截:拦截请求。 观察(仅记录):仅通过日志记录请求,不进行拦截。 8. 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(系统配置)
        Cookie防篡改
      • NAT
        本节介绍NAT网关创建和配置操作。 操作场景 NAT网关能够为虚拟私有云(VPC)内的AI云电脑提供网络地址转换服务,使多个AI云电脑可以共享弹性IP访问Internet或使多个AI云电脑提供互联网服务。系统默认创建的NAT网关不支持配置SNAT或DNAT规则。如需配置SNAT或DNAT规则,请向您的专属客户经理申请弹性IP和NAT网关管理权限。 NAT可以提供的主要功能有: 创建NAT 添加SNAT,使多个AI云电脑可以共享弹性IP访问Internet 添加DNAT,使多个AI云电脑提供互联网服务 创建NAT 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络管理”,选择“NAT管理”,进入NAT管理页面,选择创建NAT; 3. 输入NAT网关的“名称”,选择NAT网关所在的“VPC”和“业务子网”,根据实际需要选择“规格”,输入“描述”等信息; 4. 确认相关的配置信息,点击“立即申请”,即完成NAT网关的创建。 添加SNAT规则 1. 进入“AI云电脑(政企版)”管理控制台; 2. 点击“网络功能”,选择“NAT管理”,进入“NAT网关”列表页面; 3. 选择需要NAT网关的所在行,点击“配置规则”,选择“SNAT规则”页签,点击“添加SNAT规则”按钮,进入“添加SNAT规则”页面; 4. 根据实际需要选择“类型”、“子网”、“弹性IP”,输入“描述”等信息,完成SNAT规则的添加。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        NAT
      • 删除拓扑节点
        本节主要介绍删除拓扑节点的命令。 ./stor topology rm { n name } NODENAME [ d deldata ] [ f force ] 此命令用来删除拓扑节点。 注意 对于server节点,该节点的所有path都不属于任何存储池,可以从集群中删除这个server,否则只能强制移除该节点,强制移除节点可能造成数据丢失。 对于room、rack节点,该节点没有任何子节点,才能从集群中删除,否则不能移除该节点,强制移除也不可以。 对于同名的节点,如room1:rack1以及room2:rack1,NODENAME可以带上父节点的名称,否则可能找不到对应的节点。 此命令不支持删除path节点,如果需要删除path节点,请使用移除数据目录。 参数 参数 描述 n NODENAME 或 name NODENAME 指定要删除的拓扑节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 d 或 deldata 删除拓扑节点,并删除拓扑节点上的HBlock数据。仅删除server类型的节点时支持此参数。 f 或 force 强制删除拓扑节点。仅删除server类型的节点时支持此参数。 注意 强制删除拓扑节点,可能造成数据丢失。 示例 示例1 删除拓扑节点room3。 [root@hblockserver CTYUNHBlockPlus3.7.0x64] ./stor topology rm n room3 Deleted node room3 successfully.
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        集群拓扑(集群版)
        删除拓扑节点
      • 产品定义
        本节介绍了什么是弹性云主机服务、为什么选择弹性云主机、产品架构、访问方式,便于用户了解云主机的基础概念。 弹性云主机(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机。 弹性云主机的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整弹性云主机的规格,为您打造可靠、安全、灵活、高效的计算环境。 为什么选择弹性云主机 丰富的规格类型:提供多种类型的弹性云主机,可满足不同的使用场景,每种类型的弹性云主机包含多种规格,同时支持规格变更。 丰富的镜像类型:可以灵活便捷的使用公共镜像、私有镜像或共享镜像申请弹性云主机。 丰富的磁盘种类:提供普通IO、高IO、通用型SSD、极速型SSD、超高IO性能的硬盘,满足不同业务场景需求。 灵活的计费模式:支持包年/包月或按需计费模式购买云主机,满足不同应用场景,根据业务波动随时购买和释放资源。 数据可靠:基于分布式架构的,可弹性扩展的虚拟块存储服务;具有高数据可靠性,高I/O吞吐能力。 安全防护:支持网络隔离,安全组规则保护,远离病毒攻击和木马威胁;AntiDDoS流量清洗、Web应用防火墙、漏洞扫描等多种安全服务提供多维度防护。 弹性易用:根据业务需求和策略,自动调整弹性计算资源,高效匹配业务要求。 高效运维:提供控制台、远程终端和API等多种管理方式,给您完全管理权限。 云端监控:实时采样监控指标,提供及时有效的资源信息监控告警,通知随时触发随时响应。 负载均衡:弹性负载均衡将访问流量自动分发到多台云主机,扩展应用系统对外的服务能力,实现更高水平的应用程序容错性能。 更多选择理由,请参见弹性云主机的优势和弹性云主机应用场景。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        产品定义
      • 弹性云主机到期、欠费
        本节介绍了弹性云主机欠费、到期后的相关内容。 在弹性云主机资源将要到期或欠费时,天翼云会以邮件的方式通知客户,如用户需继续使用,则可联系客户经理执行续费操作或自行在控制台进行续订。如果用户未执行续费操作,天翼云将发送资源超期提醒邮件,并在之后释放弹性云主机资源。 从包周期云主机到期或按需用户发生欠费时算起,云主机将进入15天保留期,超过保留期后,云主机将被删除回收,云主机删除后用户数据不可恢复。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机到期、欠费
      • 创建容器镜像函数
        背景 本文介绍如何在函数计算控制台创建容器镜像函数。 注意事项 在函数计算中,创建容器镜像函数必须使用同一账号下相同地域内天翼云容器镜像服务(CRS)中的镜像。针对ARM架构的机器(如搭载M系列芯片的Mac电脑),构建镜像时需要指定镜像的编译平台为Linux/Amd64,示例命令如 docker build platform linux/amd64 t $IMAGENAME .。 请确保您在函数配置中的镜像在发生任何变化后,及时更新您的函数,否则函数调用会失败。 请确保原始镜像存在,否则函数会无法调用。函数计算会对您的函数做缓存以加速冷启动,但是在调用过程中依然依赖原始镜像的存在。 请确保您在任何函数中使用的镜像不要被覆盖,如果被覆盖为其他的Digest,请及时使用最新的镜像信息重新部署您的函数。函数计算会记录您在创建和更新配置时所选择的镜像版本Tag和Digest,如果使用的镜像被更新为其他的Digest,函数将调用失败。 前提条件 开通容器镜像服务,创建CRS实例,创建命名空间,创建镜像仓库。 说明 容器镜像个人版面向个人开发者,公测限额免费试用,无SLA承诺和受损赔偿,且有使用限制。 在控制台创建函数 登录函数计算控制台,在顶部菜单栏,选择地域。 在左侧导航栏,单击函数 ,然后在函数 页面,单击创建函数。 在创建函数 页面,选择使用容器镜像 方式,按需设置以下配置项,然后单击创建。 基本设置:设置函数名称。 镜像配置:配置创建函数的镜像。 配置项 说明 镜像选择方式 您可以使用示例镜像 或者您自己的镜像创建函数。 使用示例镜像 :选择函数计算自带的示例镜像。 使用 CRS 中的镜像 :单击配置项容器镜像 下方的选择 CRS 中的镜像 ,在弹出的选择容器镜像 面板,选择已创建的容器镜像实例 和CRS 镜像仓库 ,然后在下方选择镜像区域找到目标镜像并在其右侧操作 列单击选择 。 请确保您在函数配置中的镜像在发生任何变化后,及时更新您的函数,否则函数调用会失败。 请不要删除原始镜像以及加速镜像,否则会影响函数调用。 启动命令 容器的启动命令。如果不填写,则默认使用镜像中的Entrypoint或者CMD。 监听端口 容器镜像中的HTTP Server所 监听的端口。默认端口为9000。配置端口后,需要保证惊镜像内http server 监听。 高级配置:配置函数的实例相关信息、执行超时时间和网络设置等。 配置项 说明 规格方案 选择或手动输入合理的vCPU规格 和内存规格组合。vCPU大小(单位为核)与内存大小(单位为GB)的比例必须设置在1:1到1:4之间。 临时硬盘大小 根据您的业务情况,选择硬盘大小。函数计算为您提供512 MB以内的磁盘免费使用额度。 执行超时时间 设置超时时间。默认为60秒,最长为86400秒(24小时)。超过设置的超时时间,函数将以执行失败结束。 实例并发度 设置函数实例的并发度。 时区 选择函数的时区。此处设置函数的时区后,将自动为函数添加一条环境变量TZ,其值为您设置的目标时区。 函数角色 如果您的代码逻辑需访问其他云服务,请创建角色并为角色最小化授予访问其他云服务的权限。 允许访问 VPC 是否允许函数访问VPC内资源。 专有网络 允许访问 VPC 选择是时必填。创建新的VPC或在下拉列表中选择要访问的VPC ID。 子网 允许访问 VPC 选择是时必填。创建新的子网或在下拉列表中选择子网ID。 安全组 允许访问 VPC 选择是时必填。创建新的安全组或在下拉列表中选择安全组。 允许函数默认网卡访问公网 是否允许函数可以通过默认网卡访问公网。关闭后,当前函数将无法通过函数计算的默认网卡访问公网。使用固定公网IP地址功能时,您必须关闭允许函数默认网卡访问公网。 环境变量 :设置函数运行环境中的环境变量。更多信息,请参见配置环境变量。 创建完成后,您可以在函数列表中查看和更新已创建的函数。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        容器镜像函数
        创建容器镜像函数
      • 创建Eureka引擎
        本章节介绍如何创建一个Eureka引擎实例 概述 Eureka是一个Java体系的服务发现组件,用于实现服务的自动注册与发现即客户端完成微服务向Eureka注册,采用心跳续约策略,而服务端作为注册中心,通过接受心跳保持服务健康状态。本文将介绍如何创建一个Eureka引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”,推荐您开通集群版,以保障实例的高可用性; 引擎类型:若您需要开通Eureka引擎,则选中“Eureka”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建Eureka引擎
      • 如何报告可能的安全漏洞或安全缺陷
        本页介绍天翼云TeleDB数据库如何报告可能的安全漏洞或安全缺陷。 天翼云数据库团队欢迎您通过工单或邮件(teledb@chinatelecom.cn)向我们报告数据库产品可能存在的安全漏洞或安全缺陷,我们将第一时间处理并向您反馈结论。 为提高确认安全漏洞的效率,欢迎您在相关报告中明确发现产品或组件版本,复现问题的具体方法。相关安全漏洞在未经天翼云确认前,请勿向互联网或第三方公开。 天翼云数据库团队漏洞处理的大概流程: 报告者将可能的安全漏洞报告给天翼云数据库团队; 团队记录并第一时间安排专家复现验证,分析原因; 与报告者私下沟通确认更多漏洞细节; 无论是否确认为安全漏洞,均答复报告者具体原因和后续方案; 若为超危、高危安全漏洞的且无法短时间修复的,将先输出临时解决方案,再进行完整修复; 若为新增安全漏洞的,将按照国家相关规定,向国内相关漏洞收录组织报告; 修复完成后,通过合适手段向天翼云数据库用户公开漏洞信息和修复方案。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        如何报告可能的安全漏洞或安全缺陷
      • 开通云审计服务
        本文为您介绍如何开通云审计服务。 使用云审计服务前需要先开通所在资源池的云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。 前提条件 已注册天翼云账号,并且完成实名认证。 操作步骤 1. 登录天翼云官网,在产品列表中找到云审计。 2. 进入云审计产品详情页,点击“立即开通”。 3. 进入云审计控制台,初次使用会显示欢迎使用页面,点击“立即购买”。 4. 勾选“我已阅读,理解并接受《天翼云云审计服务协议》”,点击“立即购买”,即可完成服务开通。
        来自:
        帮助文档
        云审计
        快速入门
        开通云审计服务
      • 创建集群
        接口功能介绍 创建集群(包周期,即包年/包月)。 接口约束 参数校验必须通过。 注意事项:  1.云搜索和数据分析类型集群不支持task节点组  2.云搜索类型集群的core类型节点组机器数量为115,且可以没有core节点组  3.非云搜索类型的集群,都需要存在master和core1节点组,且core1节点组机器数量为315  4.自定义类型集群需参考组件依赖关系 components组件信息如下:  datalake数据湖   必选组件:OpenLDAP(2.4.50)、Kerberos(1.18.2)、ZooKeeper(3.7.1)、HDFS(3.3.3)、YARN(3.3.3)、Hive(3.1.2)、Tez(0.10.1)、TezUI(0.10.1)、Spark(3.4.1)、Hudi(0.14.0)、Iceberg(1.4.3)   可选组件:HBase(2.4.12)、Trino(440)、Kyuubi(1.8.2)、Doris(2.1.6)、Ranger(2.2.0)、Kafka(2.8.1)、KafkaUI(1.0.0)、Knox(1.6.1)、Flink(1.16.2)、JeekeFS(1.1.1)、Flume(1.11.0)、SeaTunnel(2.3.7)、Pushgateway(1.6.2)  dataanalysis数据分析   必选组件:Doris(2.1.6)  dataservice数据服务   必选组件:OpenLDAP(2.4.50)、Kerberos(1.18.2)、ZooKeeper(3.7.1)、HDFS(3.3.3)、YARN(3.3.3)、HBase(2.4.12)   可选组件:Ranger(2.2.0)、Knox(1.6.1)、JeekeFS(1.1.1)  cloudsearch云搜索   必选组件:Elasticsearch(7.10.2)、Kibana(7.10.2)   可选组件:Logstash(7.10.2)  realtimedataprocessing实时数据流   必选组件:HDFS(3.3.3)、YARN(3.3.3)、Flink(1.16.2)、ZooKeeper(3.7.1)、Kerberos(1.18.2)、OpenLDAP(2.4.50)、Hudi(0.14.0)、Iceberg(1.4.3)、SeaTunnel(2.3.7)   可选组件:Kafka(2.8.1)、KafkaUI(1.0.0)、Knox(1.6.1)、JeekeFS(1.1.1)、Pushgateway(1.6.2)  customize自定义   可选组件:OpenLDAP(2.4.50)、Kerberos(1.18.2)、ZooKeeper(3.7.1)、HDFS(3.3.3)、YARN(3.3.3)、Hive(3.1.2)、Spark(3.4.1)、Hudi(0.14.0)、Iceberg(1.4.3)、HBase(2.4.12)、Trino(440)、Kyuubi(1.8.2)、Doris(2.1.6)、Ranger(2.2.0)、Kafka(2.8.1)、KafkaUI(1.0.0)、Knox(1.6.1)、Flink(1.16.2)、JeekeFS(1.1.1)、Flume(1.11.0)、Tez(0.10.1)、TezUI(0.10.1)、SeaTunnel(2.3.7)、Pushgateway(1.6.2) 自定义集群组件依赖关系如下:  Flink    依赖(全部)HDFS、Hudi、Iceberg、Kerberos、OpenLDAP、SeaTunnel、YARN、ZooKeeper  HBase   依赖(全部)HDFS、Kerberos、OpenLDAP、ZooKeeper  HDFS    依赖(全部)Kerberos、OpenLDAP、ZooKeeper  Hive    依赖(全部)HDFS、Hudi、Iceberg、Kerberos、OpenLDAP、Tez、YARN、ZooKeeper  Hudi    依赖(任意)Flink、Hive、Spark  Iceberg   依赖(任意)Flink、Hive、Spark  JeekeFS   依赖(全部)Kerberos  Kafka    依赖(全部)Kerberos、ZooKeeper  KafkaUI   依赖(全部)Kafka、Kerberos、OpenLDAP  Kerberos  依赖(全部)OpenLDAP  Knox    依赖(全部)Kerberos、OpenLDAP  Kyuubi   依赖(全部)HDFS、Hive、Kerberos、OpenLDAP、Spark、YARN、ZooKeeper  Ranger   依赖(全部)HDFS、Kerberos、OpenLDAP、ZooKeeper  Spark    依赖(全部)HDFS、Hive、Hudi、Iceberg、Kerberos、OpenLDAP、YARN、ZooKeeper  TezUI    依赖(全部)Tez、YARN  Trino    依赖(全部)Kerberos、OpenLDAP  YARN    依赖(全部)HDFS、Kerberos、OpenLDAP、ZooKeeper  ZooKeeper 依赖(全部)Kerberos、OpenLDAP
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        创建集群
      • 网站域名如何接入Web应用防火墙(边缘云版)
        本文介绍如何将网站域名接入Web应用防火墙(边缘云版),保障您网站的安全性和可用性。 步骤1:网站业务梳理 在将网站接入Web应用防火墙(边缘云版,简称WAF)前,建议您先梳理网站的业务信息以及历史受攻击的情况,便于使用WAF制定合适的防护策略。 梳理网站的基础信息 梳理网站的基础信息,有利于您在域名接入WAF时,填写正确的域名配置。 网站支持哪些访问协议,如果需要支持HTTPS,那需要提前准备对应的HTTPS证书。 网站有使用了哪些业务端口,判断WAF是否能支持该网站的所有业务端口。 源站的IP有哪些,源站是否有iptables之类的访问限制,如果有需要加白WAF防护集群的回源IP。 梳理网站的业务情况 了解自身网站业务有利于WAF防护策略的配置,也有助于在订购WAF套餐时能选择合适的套餐规格属性。 网站当前的业务流量情况,包括流量峰值的Mbps、QPS情况。 网站访问者的主要来源,访问者的客户端环境有哪些,是否有APP客户端。 网站有多少用户活跃度,主要的用户群体有哪些,有助于分析访问行为特征并制定防护策略。 梳理网站的历史访问与攻击情况 单用户的访问频率一般有多少,有助于后续制定合适的频率控制策略。 是否遭受过大流量网络层攻击,判断是否需要开通DDoS服务以及开通多少防护规格。 是否遭受过大量高频的CC攻击,有助于提前配置对应的CC防护策略。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • 产品规格
        本节介绍服务器安全卫士(原生版)产品规格。 根据支持功能不同,服务器安全卫士(原生版)分为基础版、企业版、旗舰版和增值服务。 不同规格功能差异为: 基础版包含安全概览、资产管理、入侵检测(异常登录、暴力破解)、系统漏洞扫描等功能。 企业版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测)、漏洞扫描、基线管理、病毒查杀等功能。 旗舰版包含安全概览、资产管理、入侵检测(异常登录、暴力破解、后门检测、可疑操作、反弹Shell、进程提权、Webshell检测、端口蜜罐)、漏洞扫描、基线管理、病毒查杀、文件完整性保护、勒索诱饵防护等全部功能。 增值服务目前提供了网页防篡改(原生版)服务。 说明 基础版只支持部分基础功能的检测能力和防护能力。 若需对服务器进行全面防护,您需购买企业版或旗舰版防护。 若需要对云上网站提供网页防篡改防护,您需购买网页防篡改(原生版)增值服务。增值服务可单独购买或者与其他版本共同购买。 功能 功能概述 基础版 企业版 旗舰版 增值服务 安全概览 多维度统计待处理风险、防护状态、风险趋势与实时动态,通过可视化直观呈现整体安全态势 ✓ ✓ ✓ 资产概览 清点主机资产,统计资产分布、Agent 状态、资产指纹等信息,实现资产全局掌控 仅支持资产清点 ✓ ✓ 资产管理 集中查看主机资产与风险资产,支持检索筛选、防护启停、版本切换,高效管理服务器 ✓ ✓ ✓ 资产指纹 采集账号、端口、进程、软件应用、自启动项、Web服务等关键指纹信息 采集2种指纹信息 采集14种资产指纹 支持记录资产指纹变更历史 采集14种资产指纹 支持记录资产指纹变更历史 基线检测 对服务器操作系统、数据库、关键应用软件配置等进行检测,帮助用户提前识别出可能导致安全漏洞的不安全配置项 × ✓ ✓ 漏洞扫描 支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞、应急漏洞,并提供漏洞的修复建议和一键修复功能 仅支持扫描Win/Linux漏洞,不支持配置扫描策略,不支持一键修复 ✓ ✓ 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令 × ✓ ✓ 入侵检测 实时监测入侵行为,识别暴力破解、异常登录、进程提权、恶意命令执行等攻击并告警 仅支持系统暴力破解、异常登录告警 ✓ ✓ 白名单管理 提供告警白名单配置能力,用户可自定义信任规则,过滤误报安全事件 × ✓ ✓ 网页防篡改 对网站目录下的文件进行实时监测,发生异常篡改行为实时告警,并通过备份自动恢复被篡改的文件或目录 × × × ✓ 病毒查杀 融合本地 + 云端双引擎检测技术,精准识别挖矿木马、蠕虫、勒索病毒等各类恶意程序 × ✓ ✓ 文件完整性保护 实时监控主机上的文件,对创建文件、修改文件、删除文件及文件提权操作进行监测和告警 × × ✓ 勒索诱饵防护 在系统关键位置投放诱饵文件,实时捕捉勒索行为,阻止勒索病毒对数据的加密 × × ✓ 主动防御 自动隔离恶意文件、封禁恶意 IP,提供精准 / 全面双防御模式 × × ✓ 端口蜜罐 通过部署蜜罐,监听攻击者对蜜罐端口的扫描行为,记录攻击者的扫描行为 × × ✓ 检测规则管理 自定义检测规则,异常行为命中自定义规则实时告警 × ✓ ✓ 配额管理 展示配额使用的情况 ✓ ✓ ✓ 告警通知 发生入侵实时发送告警通知 ✓ ✓ ✓ 报表管理 周期性自动生成安全风险报告 仅周报 ✓ ✓ 数据外发 告警外发至Syslog服务器或日志服务 ✓ ✓ ✓
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品规格
      • 操作类
        扩大带宽是否会对DRS正在进行中的任务产生影响 扩大云连接带宽时需要重建带宽链路,则会导致网络断开,此时是否会对DRS任务产生影响取决于网络断开的时间以及源库IP有没有发生变化。例如针对MySQL引擎而言,如果网络断开1天,而在这1天时间内源库binlog被清理了(MySQL都有binlog清理策略,用户侧自己配置的),就无法进行任务续传,需要重置任务。如果网络中断的时间很短,并且带宽链路更换完成后源库的VPN内的IP地址没有变,则是可以继续续传任务,不会对DRS任务产生影响。 为什么MariaDB和 SysDB下的数据不迁移 由于某些MariaDB的版本把SysDB库作为其系统库(类似于MySQL官方版5.7的sys库),所以DRS默认也将SysDB作为所有MariaDB的系统库来处理(等同于MySQL、informationschema、performanceschema等库)。如果SysDB确实是业务库,您可以通过工单申请处理。 多对一的场景约束及操作建议 因业务需要,不同实例、不同表的数据需要进行合并时,数据复制服务提供的数据迁移支持多对一的场景。 操作建议 为避免创建任务过程中出现空间不足问题,建议提前计算源数据库的数据量总和,根据该总和一次性规划目标实例的磁盘空间,剩余磁盘空间需大于源库实际数据量大小的总和(例如“源系统1”数据量大小为1GB,“源系统2”数据量大小为3GB,“源系统3”数据量大小为6GB,则目标实例的剩余磁盘空间应该大于10GB)。 对于MySQL引擎,目标端参数的设置需要考虑整体资源的提升,建议使用第一个任务的参数对比功能中“常规参数”的“一键修改”(其中maxconnections除外),而“性能参数”应该结合目标端实际规格做相应的手工设置。 对于多对一同步任务场景,由于该场景是一个一个任务逐步创建的,后面创建任务时可能会造成已创建任务的同步阻塞,为了避免这个情况发生,请注意创建技巧。 每个同步任务都会涉及创建索引步骤,而创建索引时数据库可能会导致Schema锁进而阻塞Schema下的其他表的数据同步,从而导致后创建的任务可能在索引创建阶段对已经同步中的任务阻塞一段时间,我们可以选择在创建同步任务最后设置为“稍后启动”,这样设定在业务低峰期后创建任务,从而避免后创建任务的索引创建对已有任务的同步阻塞。 如果涉及表级汇集的多对一同步任务,则不支持DDL,否则会导致同步全部失败。
        来自:
        帮助文档
        数据库复制
        常见问题
        操作类
      • 虚拟私有云
        本节介绍云手机(政企版)的创建虚拟私有云操作说明。 操作场景 云手机如果需要上网,需配置虚拟私有云(VPC)、子网及上网带宽。VPC可在开通云手机服务时同步创建,也可单独管理。 创建虚拟私有云 1.进入“云手机”控制台; 2.单击“网络管理”,选择“虚拟私有云”,进入虚拟私有云管理页面; 3.点击“创建虚拟私有云”按钮; 4.配置虚拟私有云的“网段”、“名称”、“子网名称”、“子网网络地址”等信息; 5.确认配置信息后,点击“立即创建”,即完成云手机虚拟私有云及子网的创建。 创建IPv6云手机 当虚拟私有云开启了IPv6的功能后,创建云手机在网络模块配置时,选择开启IPv6功能的子网后,云手机则同样可以选择是否开启IPv6,具体操作如下。 操作步骤 1.在创建虚拟私有云时,子网 IPv6网段选择“开启IPv6”; 2.创建云手机时,网络模块选择绑定开启IPv6的业务子网,然后选择“开启IPv6”; 3.云手机其他信息完成配置后,点击“开通云手机”,即完成IPv6的云手机创建。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        网络管理
        虚拟私有云
      • 类Ubuntu私有镜像制作
        2.8 启动虚拟机 启动虚拟机后会出现一个新窗口,可以看到已经从ISO光盘镜像开始启动。选择“Try or Install Ubuntu Server”开始在虚拟机中安装操作系统。 2.9 选择语言 等待一会儿后会启动安装程序。首先是选择语言,根据实际需要选择即可。这里选择英语,回车键确认。 升级系统选项,选择“Continue without updating”,回车键确认。 确认键盘样式和语言,默认“English”,回车键确认。 2.10 安装类型 可选择标准安装‘Ubuntu Server‘或最小化安装‘Ubuntu Server (minimized)’,可根据需求选择其他选项,建议选择‘最小化安装‘Ubuntu Server (minimized)’,选择‘Done’后回车键确认。 ‘Search for thirdparty drivers’不需要选择,可在系统安装完成后安装第三方驱动和软件。 2.11 网络配置确认 默认使用dhcp获取ip,回车键确认。 无需设置代理,回车键确认。 镜像源地址设置,默认配置即可,回车键确认。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        制作系统盘私有镜像
        类Ubuntu私有镜像制作
      • UDFScript变量说明
        变量名 变量说明 示例 arg参数名 url中的某个具体参数的值。 比如:请求为: http参数名 某个请求头xxx的值。 比如:请求为: H "test: hello" H "headacc: 222"。 调用ctyun.var("httptest")返回“hello”。 调用ctyun.var("httpheadacc") 返回“222”。 注意: 如果xxx有破折号,通过var调用时,用下划线代替。 cookiexxx 请求cookie头中的name值。 使用方式同上。 scheme 请求使用的Web协议,“http” 或 “https”。 ctyun.var("scheme") 返回http。 serverprotocol 服务器的HTTP版本,通常为 “HTTP/1.0” 或 “HTTP/1.1”。 ctyun.var("serverprotocol") 返回HTTP/1.1。 timeiso8601 服务器时间的ISO 8610格式。 ctyun.var("timeiso8601") 返回 20220714T11:13:56+08:00。 timelocal 服务器时间。 ctyun.var("timelocal") 返回14/Jul/2022:11:13:56 +0800。 timehttp 服务器时间的http表示法。 ctyun.var("timehttp") 返回 Thu, 14 Jul 2022 03:13:56 GMT。 host 客户端请求的域名。 ctyun.var("host") 返回ctyun.cn。 requesturi 用户原始请求url包括查询参数。 比如:客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123。 ctyun.var("requesturi") 返回/%E4%BD%A0%E5%A5%BD?tt123。 uri requesturi变量中不带查询参数部分,且进行urldecode。 比如:客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123。 ctyun.var("uri") 返回 /你好。 querystring 查询参数, requesturi的参数部分。 比如:请求uri为: /hello?tt123&t2%E4%BD%A0%E5%A5%BD。 ctyun.var("querystring") 返回 tt123&t2%E4%BD%A0%E5%A5%BD。 requestmethod HTTP请求方法,通常为"GET"或"POST"等。 ctyun.var("requestmethod") 返回GET。 remoteaddr 返回客户端ip。 ctyun.var("remoteaddr") 返回172.21.51.44。 remoteport 客户端端口号。 ctyun.var("remoteport") 返回38966。 serveraddr 服务端ip。 ctyun.var("serveraddr") 返回172.21.51.88。 serverport 服务端端口号。 ctyun.var("serverport") 返回80。 isargs 是否有请求参数。 ctyun.var.isargs 返回 "?"或者空字符串。 args 请求参数。 ctyun.var.args 返回 "a1&b2&c3"。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript变量说明
      • 查看作业配置信息和日志
        本章节主要介绍如何查看作业配置信息和日志。 背景信息 支持查看所有作业的配置信息。 只有运行中的作业才能查看运行日志信息。 由于Spark SQL和Distcp作业在后台无日志,运行中的Spark SQL和Distcp作业不能查看运行日志信息。 操作步骤 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3.选择“作业管理”。 4.在需要查看作业对应的“操作”列中,单击“查看详情”。 弹出“查看详情”窗口,显示该作业的配置信息。 5.选择一个运行中的作业,在作业对应的“操作”列中,单击“查看日志”。 弹出一个新页面,显示作业执行的实时日志信息。 每个租户并发提交作业和查看日志的个数均为10。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        查看作业配置信息和日志
      • 手工部署RabbitMQ(CentOS 7.4)
        erl version Erlang (ASYNCTHREADS,HIPE) (BEAM) emulator version 8.3 3. 安装RabbitMQ 执行如下命令,进入用户主目录。 plaintext cd 执行如下命令,下载RabbitMQ安装包。 plaintext wget 执行如下命令,解压RabbitMQ安装包。 plaintext tar xvJf rabbitmqservergenericunix3.6.9.tar.xz 执行如下命令,将解压目录移至“/usr/local/rabbitmq”。 plaintext mv rabbitmqserver3.6.9 /usr/local/rabbitmq 执行如下命令,配置RabbitMQ环境变量。 执行如下命令打开配置文件"profile"。 plaintext vi /etc/profile 按i键进入编辑模式。 修改打开的“profile”文件,将如下内容添加到文件末尾。 plaintext export PATH$PATH:/usr/local/rabbitmq/sbin 按Esc键退出编辑模式,并输入:wq保存后退出。 执行如下命令,使环境变量生效。 plaintext source /etc/profile 4. 执行如下命令,启用RabbitMQ的web管理界面。 plaintext rabbitmqplugins enable rabbitmqmanagement 回显类似如下信息: plaintext [root@ecsrabbitmq ~] rabbitmqplugins enable rabbitmqmanagement The following plugins have been enabled: amqpclient cowlib cowboy rabbitmqwebdispatch rabbitmqmanagementagent rabbitmqmanagement Applying plugin configuration to rabbit@ecsrabbitmq... started 6 plugins. 5. 执行如下命令,创建一个新用户。 plaintext rabbitmqctl adduser 用户名 密码 命令示例: plaintext rabbitmqctl adduser root 123456 6. 执行如下命令,设置用户为管理员。 plaintext rabbitmqctl setusertags 用户名 administrator 命令示例: plaintext rabbitmqctl setusertags root administrator 7. 执行如下命令,赋予用户所有权限。 plaintext rabbitmqctl setpermissions p / 用户名 '.' '.' '.' 命令示例: plaintext rabbitmqctl setpermissions p / root '.' '.' '.' 8. 执行如下命令,在后台启动RabbitMQ。 plaintext rabbitmqserver detached 9. 使用浏览器访问 “ 10. 输入步骤5创建的用户名和密码后点击“Login”,进入RabbitMQ管理界面。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        手工部署RabbitMQ(CentOS 7.4)
      • 自建SQL Server迁移至中国电信TeleDB
        本节为您介绍自建SQL Server迁移至中国电信TeleDB任务配置。 限制条件 中国电信TeleDB for MySQL在使用Udal组件的情况下,全量迁移阶段无法自动迁移表定义。您需要提前手动创建表。目标端配置请参照自建SQL Server迁移至自建MySQL。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建SQL Server为源的迁移任务配置
        自建SQL Server迁移至中国电信TeleDB
      • 1
      • ...
      • 178
      • 179
      • 180
      • 181
      • 182
      • ...
      • 673
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      公共算力服务

      科研助手

      一站式智算服务平台

      人脸实名认证

      人脸属性识别

      人脸比对

      推荐文档

      应用场景

      慢日志查询

      玩转天翼云①:如何获得管理员权限的方法

      新手有礼

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号