AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全解决方案_相关内容
      • 统计函数
        本页介绍天翼云TeleDB数据库Oracle语法中的统计函数。 listagg plaintext listagg (filedname,',') WITHIN GROUP (ORDER BY filedname) 行转列函数。 plaintext teledb create table person teledb ( teledb( deptno varchar2(10), teledb( ename varchar(20) teledb( ); CREATE TABLE teledb insert into person values('20','aaa'); INSERT 0 1 teledb teledb insert into person values('20','bbb'); INSERT 0 1 teledb teledb insert into person values('20','ccc'); INSERT 0 1 teledb teledb insert into person values('21','ddd'); INSERT 0 1 teledb teledb insert into person values('21','eee'); INSERT 0 1 teledb select teledb deptno, teledb listagg (ename,',') WITHIN GROUP (ORDER BY ENAME) teledb from teledb person teledb group by teledb deptno ; deptno listagg + 20 aaa,bbb,ccc 21 ddd,eee (2 rows)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        开发手册
        Oracle 兼容语法
        兼容性函数
        统计函数
      • 统计函数
        本页介绍天翼云TeleDB数据库Oracle语法中的统计函数。 listagg listagg (filedname,',') WITHIN GROUP (ORDER BY filedname) 行转列函数。 teledb create table person teledb ( teledb( deptno varchar2(10), teledb( ename varchar(20) teledb( ); CREATE TABLE teledb insert into person values('20','aaa'); INSERT 0 1 teledb teledb insert into person values('20','bbb'); INSERT 0 1 teledb teledb insert into person values('20','ccc'); INSERT 0 1 teledb teledb insert into person values('21','ddd'); INSERT 0 1 teledb teledb insert into person values('21','eee'); INSERT 0 1 teledb select teledb deptno, teledb listagg (ename,',') WITHIN GROUP (ORDER BY ENAME) teledb from teledb person teledb group by teledb deptno ; deptno listagg + 20 aaa,bbb,ccc 21 ddd,eee (2 rows)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        Oracle 兼容语法
        兼容性函数
        统计函数
      • 批量修改节点参数
        本页介绍天翼云TeleDB数据库批量修改节点参数。 操作步骤 1. 切换至TeleDB控制台,在左侧导航中单击参数管理。 2. 在数据库参数 页签,勾选需修改的参数,单击批量配置 。 3. 输入对应的修改值 ,单击下一步 。 4. 勾选要修改的节点,单击下一步 。 5. 单击确定 ,完成数据库参数修改。 6. 您可单击立即前往查看任务详情。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        参数管理
        批量修改节点参数
      • 如何降低延时
        优化方式三:减少对直播流的处理 如果对直播流进行转码操作,用户请求的是转码流,通常会在原来延时的基础上在增加1s~3s的延时。如果对延时有要求,建议是不进行对应的转码。 优化方式四:使用极速直播 极速直播(LIVE RTC)是天翼云视频直播产品的全新升级,是一款超低延时、超高流畅度的直播产品。其基于天翼云优质CDN与边缘节点,兼容标准直播功能的同时,提供更强的抗丢包能力,适用于对网络延时要求高、互动性强的直播场景。如果客户对延时要求极高,可以选择极速直播产品。
        来自:
        帮助文档
        视频直播
        最佳实践
        如何降低延时
      • 作业运维报错
        问题原因 上述报错可能原因是当前导入的文件数据量较大,同时因为spark.sql.shuffle.partitions参数设置的并行度过大,导致缓存区大小不够而导入数据报错。 解决方案 建议可以尝试调小spark.sql.shuffle.partitions参数值来解决缓冲区不足问题。具体该参数设置步骤如下: 1.登录DLI管理控制台,单击“作业管理 > SQL作业”,对应SQL作业行的操作列,单击“编辑”按钮,跳转到“SQL编辑器”。 2.在“SQL编辑器”中,单击“设置”,参考如下图配置添加参数。 3.重新执行作业。 SQL作业运行报错:DLI.0002 FileNotFoundException 问题现象 SQL作业执行报错,报错信息大致如下: Please contact DLI service. DLI.0002: FileNotFoundException: getFileStatus on obs://xxx: status [404] 解决方案 请排查在同一时间点是否还有另外作业对当前报错作业操作的表信息有删除操作。 DLI不允许同时有多个作业在同一时间点对相同表进行读写操作,否则会造成作业冲突,导致作业运行失败。 用户通过CTAS创建hive表报schema解析异常错误 目前DLI支持hive语法创建TEXTFILE、SEQUENCEFILE、RCFILE、ORC、AVRO、PARQUET文件类型的表,如果用户CTAS建表指定的文件格式为AVRO类型,而且直接使用数字作为查询语句(SELECT)的输入,如“CREATE TABLE tbavro STORED AS AVRO AS SELECT 1”则会报schema解析异常。 此问题的原因是如果不指定列名,则会把SELECT后的内容同时作为列名和插入值,而AVRO格式的表不支持列名为数字,所以会报解析schema异常错误。 用户可以通过“CREATE TABLE tbavro STORED AS AVRO AS SELECT 1 AS colName”指定列名的方式解决该问题,或者将存储格式指定为除AVRO以外的其它格式。 在DataArts Studio上运行DLI SQL脚本,执行结果报org.apache.hadoop.fs.obs.OBSIOException错误
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        SQL作业相关问题
        作业运维报错
      • Flink SQL作业相关问题
        问题现象 在DLI上提交Flink SQL作业,作业运行失败,在作业日志中有如下报错信息: connect to DIS failed java.lang.IllegalArgumentException: Access key cannot be null 问题根因 该Flink SQL作业在配置作业运行参数时,有选择保存作业日志或开启Checkpoint,配置了OBS桶保存作业日志和Checkpoint。但是运行该Flink SQL作业的IAM用户没有OBS写入权限导致该问题。 解决方案 1.登录IAM控制台页面,单击“用户”,在搜索框中选择“用户名”,输入运行作业的IAM用户名。 2.单击查询到用户名,查看该用户对应的用户组。 3.单击“用户组”,输入查询到的用户组查询,单击用户组名称,在“授权记录”中查看当前用户的权限。 4.确认当前用户所属用户组下的权限是否包含OBS写入的权限,比如“OBS OperateAccess”。如果没有OBS写入权限,则给对应的用户组进行授权。 5.授权完成后,等待5到10分钟等待权限生效。再次运行失败的Flink SQL作业,查看作业运行状态。 Flink SQL作业读取DIS数据报Not authorized错误 问题现象 Flink SQL作业读取DIS数据,运行该作业时,语义校验失败。具体作业失败提示信息如下: Get dis channel xxx info failed. error info: Not authorized, please click the overview page to do the authorize action 问题原因 运行Flink作业前,没有对运行的用户账号授权获取DIS数据的权限。 解决方案 1.登录到DLI管理控制台,左侧导航栏选择“全局配置 > 服务授权”。 2.在服务授权管理界面,勾选“DIS Administrator”权限,单击“更新委托授权”完成对当前用户的DIS权限授权。 3.在“作业管理 > Flink作业”,单击对应的Flink SQL作业,重新启动和运行该作业。 Flink SQL作业消费Kafka后sink到es集群,作业执行成功,但未写入数据
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        Flink SQL作业相关问题
      • 查询类目详情
        本文主要介绍查询类目详情内容。 接口描述 查询当前租户下的类目详情 请求方法 GET 接口要求 无 URI /openapi/v1/categorys/detail 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String json格式 application/json tenantId 是 String 租户ID 562b89493b1a40e1b97ea05e50dd8170 ctyuneoprequestid 是 String 用户请求 id,由用户构造,用户可以通过 uuid 等方法自行生成唯一字符串,用于日志请求追踪 33dfa732b27b464fb15a21ed6845afd5 eopdate 是 String 请求时间,由用户构造,形如 yyyymmddTHHMMSSZ。 20211221T163014Z host 是 String 终端节点域名,固定字段 kqaglobal.ctapi.ctyun.cn EopAuthorization 是 String 由天翼云官网 accessKey 和 securityKey 经签名后生成,参与签名生成的字段包括天翼云官网 accessKey 、securityKey、平台应用的appkey(非必须),用户请求id(非必须),请求时间,终端节点域名(非必须)以及请求体内容。 请求代码示例 plaintext Curl X GET " H "ContentType: application/json" H "ctyuneoprequestid:33dfa732b27b464fb15a21ed6845afd5" H "tenantId:XXX" H "EopAuthorization:XXX" H "eopdate:20211109T104641Z" H "host:kqaglobal.ctapi.ctyun.cn" 返回值说明 1.请求成功返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 返回状态,返回200表示成功 200 message String 返回Success Success returnObj Object 接口返回结果 returnObj表 returnObj表 参数 参数类型 说明 示例 下级对象 id Int 类目ID 299 name String 类目名称 默认类别 createTime String 创建时间 20230508T15:14:00Z updateTime String 更新时间 20230508T15:14:00Z 2.请求失败返回响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 错误码,放置API对应的错误码 40001 message String 失败信息 缺少鉴权信息 error String 返回对应的错误码 KQA40001 返回值示例 1.请求成功返回值示例 plaintext { "statusCode": "200", "error": null, "message": "Success", "returnObj": { "id": 124, "name": "通用文档库", "createTime": "20250916T17:09:34+08:00", "updateTime": "20250916T17:09:34+08:00" } } 2.请求失败返回值示例 plaintext { "statusCode": "40004", "error": "KQA40004", "message": "接口执行异常" } 状态码 http状态码 描述 200 表示请求成功 错误码说明 错误码 错误信息 错误描述 40007 类目不存在 用户不存在可用类目 40014 类目不唯一 用户类目不唯一,属于异常情况,联系技术支持
        来自:
        帮助文档
        知识库问答
        API参考
        API
        查询类目详情
      • 通过MCP接入
        工具调用示例 移动鼠标: plaintext { "name": "movemouse", "arguments": { "desktopCode": "xxx", "x": 500, "y": 300 } } 输入文本: plaintext { "name": "typetext", "arguments": { "desktopCode": "xxx", "text": "Hello from AIuse MCP" } } 创建目录: plaintext { "name": "createdirectory", "arguments": { "desktopCode": "xxx", "path": "C:/aiusertest" } } 常见问题 如果 Qoder 中没有加载出工具列表,请优先检查: 本地是否已安装 Node.js,且 npx v 可正常输出版本号。 MCP 配置中的 command、args 和 env 是否填写正确。 CTGAPIKEY 和 CTGAPISECRET 是否正确。 AccessKey 是否已关联目标云电脑。 目标云电脑是否在线。 调用工具时是否明确传入或说明了 desktopCode。 安全建议 不要将包含 AccessKey Secret 的 MCP 配置提交到公开仓库。 多人共享开发环境时,建议使用个人或项目级 AccessKey。 如 Qoder 或 MCP Client 支持密钥管理,建议优先使用密钥管理能力。 AccessKey 泄露后,应立即在控制台禁用并更换。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        快速入门
        通过MCP接入
      • 托管授权
        本节主要介绍如何进行托管授权。 操作场景 托管创建完成后,需要到目标工作空间所属账号中进行授权。授权后,被托管空间将挂载到托管账号下的空间中,进行统一管理。 前提条件 已创建托管,详细操作请参见创建托管。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在托管页面中,选择“我纳管的”页签,并在目标托管任务所在行“操作”列,单击“接收”。 5. 在弹出的确认框中,单击“确认”。 后续处理 授权后,可以在“工作空间 > 空间管理”页面中查看已创建的托管视图,单击视图名称,进入后,可以查看被托管空间的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        工作空间
        空间托管
        托管授权
      • 功能特性
        此小节介绍数据库审计的功能特性。 记录数据库活动 记录一切对数据库的访问行为,记录维度包括客户端信息、服务端信息、操作信息、操作状态、返回结果集、SQL模板等。 存储数据库行为记录 存储记录行为时产生的日志,包括审计日志、会话日志、告警日志,还包括系统的相关配置,如人员权限配置、系统引擎配置等。 查询数据库审计日志 在已有的日志中查询某些关键信息,完成事件溯源,一般支持时间、类型、数据库实例名、操作结果、客户端、服务端等查询维度。 风险和威胁告警 将数据库访问的行为与安全规则库进行匹配,根据匹配的结果进行告警,一般包含页面告警、外送告警(短信、邮件)。 数据库性能分析 通过SQL执行时间统计数据库性能情况,分析潜在性能问题的根因,定位关键资产,可作为用户数据库性能调优的决策辅助。
        来自:
        帮助文档
        数据库审计
        产品介绍
        功能特性
      • 应用场景
        本章节主要介绍数据治理中心 DataArts Studio主要应用场景。 云上数据平台快速搭建 快速将线下数据迁移上云,将数据集成到云上大数据服务中,并在DataArts Studio的界面中就可以进行快速的数据开发工作,让企业数据体系的建设变得如此简单。 优势 数据集成一键式操作 通过在服务界面配置化操作,可实现线上线下数据快速集成到云数据仓库。 支持多种数仓服务类型 根据需求,可以灵活选择数据服务类型,可以选择DWS服务建数仓,也可以选择MRS服务等数据平台。 安全稳定、降低成本 一站式的服务能力和稳定的数仓服务,让云上数据万无一失;免自建大数据集群、免运维,极大降低企业建设数仓成本。 详见下图:云上数据平台
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        应用场景
      • 使用Python第三方库psycopg2连接集群
        本章节主要介绍如何使用Python第三方库psycopg2连接集群。 用户在创建好数据仓库集群后使用psycopg2第三方库连接到集群,则可以使用Python访问DWS ,并进行数据表的各类操作。 连接集群前的准备 DWS 集群已绑定弹性IP。 已获取DWS 集群的数据库管理员用户名和密码。 注意 由于MD5算法已经被证实存在碰撞可能,已严禁将之用于密码校验算法。当前DWS 采用默认安全设计,默认禁止MD5算法的密码校验,可能导致开源客户端无法正常连接的问题。建议先检查一下数据库参数passwordencryptiontype参数是否为1,如果取值不为1,需要修改,修改方法参见《用户指南》的“修改数据库参数”章节;然后修改一次准备使用的数据库用户的密码。 说明 当前DWS出于安全考虑,已经默认不再使用MD5存储密码摘要了,这将导致使用开源驱动或者客户端无法正常连接数据库。需要您调整一下密码策略后再创建一个新用户或者对老用户做一次密码修改,方可使用开源协议中的MD5认证算法。 数据库中是不会存储用户的密码原文,而是存储密码的HASH摘要,在密码校验时与客户端发来的密码摘要进行比对(中间会有加盐操作)。故当您改变了密码算法策略时,数据库也是无法还原您的密码,再生成新的HASH算法的摘要值的。必须您手动修改一次密码或者创建一个新用户,这时新的密码将会采用您设置的HASH算法进行摘要存储,用于下次连接认证。 已获取DWS 集群的公网访问地址,含IP地址和端口。具体请参见 获取集群连接地址。 已安装psycopg2第三方库。下载地址: 说明 CentOS、Redhat等操作系统中使用yum命令安装,命令为:yum install pythonpsycopg2。 psycopg2的使用依赖于PostgreSQL的libpq动态库(32位的psycopg2需要对应32位的libpq;64位的psycopg2对应64位的libpq),Linux中可以依赖yum命令解决。在Windows系统使用psycopg2需要先安装libpq,主要方式有两种: 安装PostgreSQL,并配置libpq、ssl、crypto动态库位置到环境变量PATH中。 安装psqlodbc,使用PostgreSQL ODBC驱动携带的libpq、ssl、crypto动态库。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用Python第三方库psycopg2连接集群
      • 加速区域变更
        本文介绍产品订购开通后如何变更加速区域。 背景说明 1. 本文档介绍的加速区域变更,是指CDN加速产品开通中的加速区域变更,非CDN控制台域名管理中的加速区域变更,两者是独立的变更操作关系。 2. CDN控制台域名管理中的加速区域选择全球(不含中国内地)或全球,均需同时开通CDN加速产品的中国内地和全球(不含中国内地)加速区域。 变更说明 加速区域变更的场景如下: 场景1 针对仅开通过CDN加速(中国内地)的客户,如需新增全球(不含中国内地)加速区域,即变更为全球加速,当前支持通过登录CDN控制台,单击【计费详情】【CDN加速】,参照如下操作说明进行加速区域的变更: 1. 进入CDN加速计费详情后,单击【操作】下的【变更加速区域】,进入变更加速区域界面。 2. 勾选“我已阅读,理解并接受《天翼云CDN服务协议》”,确认无误后,单击【变更加速区域】,即可完成加速区域变更。 场景2 针对已同时开通CDN加速中国内地和全球(不含中国内地)加速区域的客户,如需减配全球(不含中国内地)加速区域,即变更为仅中国内地加速,当前支持通过登录CDN控制台,单击【计费详情】【CDN加速】,参照如下操作说明进行加速区域的变更: 1. 进入CDN加速计费详情后,单击【操作】下的【变更加速区域】,进入变更加速区域界面。 2. 勾选“我已阅读,理解并接受《天翼云CDN服务协议》”,确认无误后,单击【减配加速区域】,即可完成加速区域的变更。 注意事项 1. 中国内地为CDN加速产品必须开通的加速区域,即不支持单独开通CDN加速产品的全球(不含中国内地)加速区域。 2. 增配加速区域,仅指产品开通中的加速区域由中国内地变更为中国内地+全球(不含中国内地)。 3. 减配加速区域,仅指产品开通中的加速区域由中国内地+全球(不含中国内地)变更为中国内地。
        来自:
        帮助文档
        CDN加速
        购买指南
        加速区域变更
      • 创建MRS操作用户
        MRS权限说明 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问MRS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对MRS服务,管理员能够控制IAM用户仅能对集群进行指定的管理操作。如不允许某用户组删除集群,仅允许操作MRS集群基本操作,如创建集群、查询集群列表等。多数细粒度策略以API接口为粒度进行权限拆分。 如下表所示,包括了MRS的所有系统策略。 MRS系统策略 策略名称 描述 策略类别 MRS FullAccess MRS管理员权限,拥有该权限的用户可以拥有MRS所有权限。 细粒度策略 MRS CommonOperations MRS服务普通用户权限,拥有该权限的用户可以拥有MRS服务使用权限,无新增、删除资源权限。 细粒度策略 MRS ReadOnlyAccess MRS服务只读权限,拥有该权限的用户仅能查看MRS的资源。 细粒度策略 MRS Administrator 操作权限: 对MRS服务的所有执行权限。 拥有该权限的用户必须同时拥有Tenant Guest和Server Administrator权限。 RBAC策略 下表列出了MRS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统策略的授权关系 操作 MRS FullAccess MRS CommonOperations MRS ReadOnlyAccess MRS Administrator 创建集群 √ x x √ 调整集群 √ x x √ 升级节点规格 √ x x √ 删除集群 √ x x √ 查询集群详情 √ √ √ √ 查询集群列表 √ √ √ √ 设置弹性伸缩策略 √ x x √ 查询主机列表 √ √ √ √ 查询操作日志 √ √ √ √ 创建并执行作业 √ √ x √ 停止作业 √ √ x √ 删除单个作业 √ √ x √ 批量删除作业 √ √ x √ 查询作业详情 √ √ √ √ 查询作业列表 √ √ √ √ 新建文件夹 √ √ x √ 删除文件 √ √ x √ 查询文件列表 √ √ √ √ 批量操作集群标签 √ √ x √ 创建单个集群标签 √ √ x √ 删除单个集群标签 √ √ x √ 按照标签查询资源列表 √ √ √ √ 查询集群标签 √ √ √ √ 访问Manager页面 √ √ x √ 查询补丁列表 √ √ √ √ 安装补丁 √ √ x √ 卸载补丁 √ √ x √ 运维通道授权 √ √ x √ 运维通道日志共享 √ √ x √ 查询告警列表 √ √ √ √ 订阅告警消息提醒 √ √ x √ 提交SQL语句 √ √ x √ 查询SQL结果 √ √ x √ 取消SQL执行任务 √ √ x √
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        创建MRS操作用户
      • 下载并安装Agent
        本小节介绍下载并安装Agent,在数据库端或应用端安装Agent。 下载Agent Agent添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。 每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要下载Agent的数据库所属的实例。 6. 单击数据库左侧的展开Agent的详细信息,在Agent所在行的“操作”列,单击“下载agent”,如图所示。将Agent安装包下载到本地。 请根据安装Agent节点的操作系统类型,选择下载相应的Agent安装包。 Linux操作系统 在“操作系统”为“LINUX64”的数据库中下载Agent安装包 Windows操作系统 在“操作系统”为“WINDOWS64”的数据库中下载Agent安装包 安装Agent(Linux操作系统) 安装Agent后,您才能开启数据库安全审计。通过本节介绍,您将了解如何在Linux操作系统的节点上安装Agent。 1. 将下载的Agent安装包“xxx.tar.gz”上传到待安装Agent的节点(例如使用WinSCP工具)。 2. 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录该节点。 3. 执行以下命令,进入Agent安装包“xxx.tar.gz”所在目录。cd Agent安装包所在目录 4. 执行以下命令,解压缩“xxx.tar.gz”安装包。tar xvf xxx.tar.gz 5. 执行以下命令,进入解压后的目录。cd解压后的目录 6. 执行以下命令,查看是否有安装脚本“install.sh”的执行权限。如果有安装脚本的执行权限,请执行步骤7。如果没有安装脚本的执行权限,请执行以下操作:a.执行以下命令,添加安装脚本执行权限。chmod +x install.shb.确认有安装脚本执行权限后,请执行步骤7。 7. 执行以下命令,安装Agent。sh install.sh 说明 用户系统是Ubuntu时,执行以下命令安装Agent。 界面回显以下信息,说明安装成功。否则,说明Agent安装失败。 start agent starting audit agent audit agent started start success install dbss audit agent done! 注意 如果Agent安装失败,请您确认安装节点的运行系统是否满足Linux操作系统要求,并重新安装Agent。 8. 执行以下命令,查看Agent程序的运行状态。service auditagent status,如果界面回显以下信息,说明Agent程序运行正常,audit agent is running。
        来自:
        帮助文档
        数据库安全
        快速入门
        下载并安装Agent
      • 应用场景
        训推一体场景 使用场景 主要面向对数据保密及安全有着较高要求的企业单位与科研机构,可有力支撑其在私有化环境中,凭借自有数据开展专属行业大模型的训练或者微调工作,尤其适用于政务、医疗、金融等诸多行业领域,充分满足不同行业对于数据安全及大模型定制化应用的需求。 产品优势 拥有丰富多样的训推一体机规格,可依据不同用户的具体业务规模、算力需求等情况,灵活提供适配性强的产品选择。 配备简单易用的训练平台,极大降低了用户的操作门槛,让即使没有深厚技术背景的人员也能便捷地进行大模型的相关训练操作,有效提升工作效率。 模型推理场景 使用场景 精准契合那些无大模型训练诉求,但又需要在私有化环境下部署自有大模型或引入行业大模型,以此为自身应用赋予智能能力的应用场景,广泛覆盖教育平台、数字政务以及医疗应用等关键领域,通过快速调用内置DeepSeek等系列大模型,获取高效的推理服务,为行业应用提供强大的AI支持,提升业务智能化水平。 产品优势 具备推理加速功能以及量化压缩技术,能够大幅提升模型推理的速度与效率,同时优化资源利用,降低对硬件资源的依赖。 支持在本地进行快速部署,可迅速将大模型的推理能力融入到现有业务体系中,减少部署时间成本,快速实现应用赋能与价值创造。
        来自:
        帮助文档
        智算一体机
        产品介绍
        应用场景
      • 部署第一个 CAE 应用
        通过公网访问应用 为了实现从公网访问该应用,一种简便的方式是为该应用绑定公网 ELB 实例。 1. 在应用列表 中查看已创建的应用,点击该应用可以进入其详情页面。 2. 在应用信息 页签中,在应用访问设置 区域选择基于ELB访问 。点击添加公网ELB访问 ,配置如下参数,然后点击确定 。 1. 在ELB实例 中,选择新建ELB实例。 2. 在HTTP协议 页签中,设置HTTP端口 为80,容器端口 为18082。 清理资源 在完成本教程后,建议清理相关资源,避免持续产生费用。 1. 删除应用:进入 caedemo 应用的详情页面,点击更多 > 删除应用,并按照指引操作来删除上述应用。 2. (可选)删除网络资源:在部署应用的过程中,系统自动创建了VPC、交换机、安全组。 1. 查看VPC:在左侧导航栏选择命名空间 ,点击默认 ,在基础信息页面查看VPC,点击链接跳转到VPC详情页。 2. 查看交换机、安全组:在VPC的资源管理标签页点击链接跳转到相应资源的详情页。 3. 在各资源的详情页执行删除操作。 后续步骤 您已通过 Demo 镜像体验了部署应用的流程。CAE 为您提供以下方式来部署实际的应用 : 使用镜像部署应用(推荐):您可以将任何应用制作成镜像,然后将其推送到镜像仓库,最后将其部署到 CAE。 使用代码包部署应用:CAE 提供 Java、Python、Go、Node.js、.NET Core特定版本的运行环境,如果与您的代码兼容,则可以使用代码包部署应用。您需要先制作ZIP格式压缩包,然后将其部署到 CAE。 本示例使用系统创建的默认命名空间来部署应用。您也可以通过自定义命名空间来实现不同应用之间、开发/测试/生产环境之间的隔离 。每个命名空间需要绑定一个VPC。部署应用时,需要为应用实例绑定该VPC中的交换机,选择不同可用区的交换机即可实现应用的跨可用区部署。 创建应用后,可以手动调整实例数量与实例规格,或通过配置弹性伸缩策略实现根据访问量、资源使用情况自动调整实例数量。 为应用启用更多进阶功能。例如,微服务治理、持久化日志、应用监控等功能。
        来自:
        帮助文档
        云应用引擎
        快速入门
        部署第一个 CAE 应用
      • 创建Kafka_SSL类型跨源认证
        本章节主要介绍如何创建KafkaSSL类型跨源认证。 操作场景 通过在DLI控制台创建的KafkaSSL类型的跨源认证,将Kafka的认证信息存储到DLI,无需在SQL作业中配置帐号密码,安全访问Kafka实例。 说明 MRS Kafka开启Kerberos认证,未开启SSL认证时,创建Kerberos类型的认证。建表时通过krbauthname关联跨源认证。 MRS Kafka开启Kerberos认证,同时开启了SSL认证时,需要同时创建Kerberos和KafkaSSL类型的认证。建表时分别通过krbauthname和sslauthname关联跨源认证。 MRS Kafka未开启Kerberos认证,仅开启了SASL认证时(例如使用帐号密码认证PlainLoginModule场景),无需使用跨源认证。 MRS Kafka未开启Kerberos认证,仅开启了SSL认证时,创建KafkaSSL类型的认证。建表时通过sslauthname关联跨源认证。 MRS Kafka未开启Kerberos认证,开启了SASL认证和SSL认证时,创建KafkaSSL类型的认证。建表时通过sslauthname关联跨源认证。 操作步骤 1. 下载认证凭证。 DMS Kafka a.登录DMS Kafka控制台,单击实例名称进入详情页面。 b.在连接信息中,找到SSL证书,单击“下载”。 解压下载的kafkacerts压缩包,获取client.jks和phyca.crt文件。 MRS Kafka a.登录MRS Manager界面。 b.选择“系统 > 权限 > 用户”。 c.单击“更多 > 下载认证凭据”,保存后解压得到Truststore文件。 2. 上传认证凭证到OBS桶。 3. 创建跨源认证。 a.登录DLI管理控制台。 b.选择“跨源管理 > 跨源认证”。 c.单击“创建”。 填写Kafka认证信息,详细参数说明请参考下表。 参数说明 参数 参数说明 类型 选择KafkaSSL。 认证信息名称 所创建的跨源认证信息名称。 名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。 输入长度不能超过128个字符。 Truststore路径 上传SSL Truststore文件的OBS路径。 MRS Kafka请填写Truststore.jks文件的OBS路径。 DMS Kafka请填写client.jks文件的OBS路径。 Truststore密码 truststore密码。 Keystore路径 上传SSL KEYSTORE(密钥和证书)文件的OBS路径。 Keystore密码 keystore(密钥和证书)密码。 Key密码 keystore中的私钥密码。 4. 访问开启SASLSSL认证的Kafka。 跨源认证创建成功后,在创建访问数据源时只需关联跨源认证即可安全访问数据源。
        来自:
        帮助文档
        数据湖探索
        用户指南
        跨源认证
        创建Kafka_SSL类型跨源认证
      • 查看并处理Access Key泄露检测事件
        查看并处理Access Key泄露检测事件的方式方法 数据安全中心DSC可以检测git代码库中包含访问密钥ID(AK)和秘密访问密钥(SK)的访问密钥泄露,并将检测结果在列表中展示。您可根据需要对异常事件进行查看和处理。 前提条件 已获取管理控制台的登录帐号与密码。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据风险检测 > Access Key泄漏检测”,进入“Access Key泄露检测”页面。 Access Key泄露检测参数列表: 参数名称 参数说明 Access Key ID 访问密钥ID。 可单击“去Access Key管理”,管理(创建、编辑、启用/停用、删除)访问密钥。 情报来源 该Access Key泄露检测事件的来源。如github。 受影响账户 该Access Key泄露检测事件可能会影响到的帐户。 泄露类型 Accesskey 首次发现时间 首次爬取到该泄露事件的时间。 处理状态 根据事件详情对事件进行判断和处理后,有以下状态: 待处理:还未处理。 已处理(已手动删除):已登录GitHub手动删除/隐藏已泄露的Access Key及相关内容。 已处理(已手动禁用):已进入Access Key控制台,禁用并重置Access Key(或直接删除)。 已处理(加入白名单):该事件加入白名单后,该Access Key在相同源链接中再次出现时,将不再进行告警,请慎重选择。 4. 在目标事件的“操作”列,单击“查看”,可查看“Access Key泄露详情”、“代码片段”、“相关推荐”。 5. 可根据事件的推荐策略,对事件进行处理。并在目标事件的“操作”列,单击“处理”。 6. 在弹出的对话框,选择“处理方式”,并单击“确定”。 处理方式为: 手动删除:已登录GitHub手动删除或隐藏已泄露的Access Key及相关内容。 禁用Access Key:已进入Access Key控制台,禁用并重置Access Key(或直接删除)。 加入白名单:该事件不存在风险,不进行处理,加入白名单后,该Access Key在相同源链接中再次出现时,将不再进行告警。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据安全运营
        查看并处理Access Key泄露检测事件
      • 删除证书
        本文通过图文说明证书删除的操作步骤。 功能介绍 当证书过期或者不再使用时,可通过客户控制台删除证书。 注意事项 证书删除的前提是未绑定域名,因此在删除证书前,需要先解除证书与域名的绑定关系。 操作步骤 1.登录边缘安全加速平台控制台。 2.在【域名】【证书管理】【AOne 证书管理】页面,选定目标证书,在操作列单击“删除”。 3.控制台会弹窗(如下图),客户进行二次确认后,单击“确定”即可删除。 注意 删除证书前,请确保证书未绑定任何域名,否则将无法删除。 配置界面 要删除的证书如有域名仍在使用,将无法删除,会弹出如下的确认弹窗,点击【确认】将关闭弹窗。如需继续删除证书,必须先使所有绑定该证书的域名取消证书配置。 要删除的证书如果无域名使用,将弹出如下的弹窗,点击【确认】后即可删除证书。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        证书管理
        删除证书
      • 数据监控
        本文介绍如何查看连接器集群的带宽趋势。 功能介绍 连接器管理数据监控模块,提供可视化的集群粒度带宽趋势统计。方便用户查询不同集群的上行或下行带宽。 操作步骤 1. 登录边缘安全加速平台控制台,在首页产品能力选择零信任进入工作台。 2. 在左侧导航栏选择AOne零信任网络连接器管理。 3. 根据主导览进行切换管理“数据监控”。 4. 选择需要查看连接器集群名称。 数据监控 展示所选连接器集群的带宽趋势。 支持查询最近6个月的数据。 查询时间跨度最长为1个月。 支持查看上行、下行、上行+下行的带宽趋势。 针对包含多个使用场景的连接器集群,支持查看不同场景的带宽趋势。 场景名称 说明 办公组网(加速模式)&远程办公&全球加速 即连接器集群报文经过AOne加速网络的部分,包括办公组网(加速模式)、远程办公、全球加速三个场景的带宽之和。 办公组网(连接模式) 即连接器集群报文未经过AOne加速网络的部分,该场景仅包含办公组网(连接模式)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        数据监控
      • 域名解绑标签
        本文介绍域名解绑标签的操作步骤。 功能介绍 标签为域名分类管理工具,通过标签功能对具有相同属性的域名进行分类管理。如果标签已不再适用于您当前某个或多个域名的用途,您可以解绑域名标签。本文介绍如何为域名解绑标签。 配置说明 1. 登录边缘安全加速控制台。 2. 单击左侧导航【域名】【域名管理】。 3. 在【域名管理】页面,找到目标域名的【标签】列。 4. 单击标签图标【】。 5. 找到【已选择标签】框。 6. 方式一:如果只是某个标签不适用,直接单击该标签的【×】来解除绑定,如。 7. 方式二:如果是整个标签组不适用,可单击最后面的【】解除绑定,如。 8. 确认无误后,单击【确定】提交。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        标签管理
        域名解绑标签
      • 如何处理配置风险?
        本章介绍处理配置风险的方案。 主机安全服务对主机执行配置检测后,您可以根据检测结果中的相关信息,修复主机中含有风险的配置项或忽略可信任的配置项。 修改有风险的配置项 查看检测规则对应的详情信息,您可以根据审计描述验证检测结果,根据修改建议处理主机中的异常信息。 建议您及时优先修复威胁等级为“高危”的关键配置,根据业务实际情况修复威胁等级为“中危”或“低危”的关键配置。 忽略可信任的配置项 1、 单击云服务器名称,查看服务器的详细信息,选择“基线检查 > 配置检查”。 2、 单击目标风险项前的展开检查项,单击目标风险项“操作”列的“忽略”进行单个忽略。也可以勾选多个检测规则单击界面上方的“忽略”进行批量忽略。 对于已经忽略的检测规则,单击已忽略页签可“取消忽略”,也可以批量选中想要取消忽略的规则“取消忽略”。 修复验证 完成配置项的修复后,建议您在“风险预防 > 漏洞管理”页面单击“漏洞检测”立即执行手动检测,查看配置项修复结果。
        来自:
        帮助文档
        企业主机安全
        常见问题
        配置风险问题
        如何处理配置风险?
      • 设置广告防护
        操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【安全防护】 3. 进入【高级防护】页面 — 【广告防护】模块 配置说明 配置项 说明 开关 设置广告防护策略开启或者关闭 高级js动态检测开关 关闭。只检测页面已有广告内容(静态嵌入广告检测) 开启。将检测页面通过js动态添加元素内容,判断动态添加元素是否在白名单内,不再白名单则移除对应元素 处理动作 触发广告防护的处理动作,可选择告警或者清除 防护范围 设置要配置广告防护的URI; (1)URI:设置防护要包含/不包含的URI,例如:/home.jsp支持填写多个URI,用英文分隔符分隔; (2)PATH:设置防护要包含/不包含的路径,例如:/匹配请求URI前缀,/表示全站,用英文分隔符分隔; (3)多个粒度为且的逻辑;多个条件为或的关系; 白名单 外链白名单,当资源请求的链接来自设置的白名单时,不会进行广告处理,允许正常显示广告、图片
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置广告防护
      • 单个文件系统挂载至弹性云主机
        本文介绍文件系统挂载至云主机的方法。 当创建文件系统后,您需要使用云主机来挂载文件系统,以实现多个云主机共享使用文件系统的目的。本文介绍几种基本的挂载操作。 注意 云主机需要与文件系统归属同一VPC。 NFS仅支持挂载至Linux云主机;CIFS仅支持挂载至Windows云主机。 挂载前需确定云主机操作系统类型,不同操作系统挂载文件系统的方法不同。 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 挂载NFS文件系统到弹性云主机 (Linux) 详细操作步骤参见挂载NFS文件系统到弹性云主机 (Linux)。 挂载CIFS文件系统到弹性云主机 (Windows) 详细操作步骤参见挂载CIFS文件系统到弹性云主机 (Windows)。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        单个文件系统挂载至弹性云主机
      • 访问CDN加速内容返回304状态码是否正常
        解决方案 304状态码属于正常情况,说明请求的文件内容已经在客户端缓存中存在,而且在这段时间中对应的资源内容没有做过变更。在已有缓存的情况下,如果客户端希望重新拉取文件,可以通过“ Ctrl+F5 ”刷新的方式清除缓存,此时客户端会对服务器发起新的访问,且不会再携带IfModifiedSince/IfNoneMatch请求头,从而获取相应的文件内容和200状态码。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容返回304状态码是否正常
      • 基于云原生 API 网关实现全链路灰度
        借助CAE提供的全链路灰度能力,您可以在无需侵入业务代码的情况下,对请求流量进行统一调度与控制。本文将围绕云原生 API 网关的使用场景,说明如何构建端到端的全链路灰度方案,实现应用版本的平滑发布与流量精细化管理。 名词说明 云原生 API 网关:一款面向云原生场景设计的统一流量入口产品,兼容 Kubernetes Ingress 标准,集成了 API 管理、流量转发、微服务访问控制及安全防护等能力,帮助用户快速构建安全、稳定的访问体系。 泳道:用于为同一业务应用划分独立的运行隔离单元。只有满足灰度路由规则的请求,才会被引导至对应泳道中的标记应用实例。应用与泳道之间支持多对多关系,便于灵活组织复杂的灰度场景。 泳道组:用于对多个泳道进行统一归类和管理,通常用于区分不同团队、业务线或使用场景下的灰度环境。 基线环境:用于承载未参与灰度的应用实例,作为默认流量承载环境。当请求未命中任何灰度规则时,将自动路由至基线环境。 请求唯一标识:请求会携带此字段以标识请求唯一性,例如 xtraceid、requestid。 场景示例 本文通过模拟真实的服务调用链路,演示如何基于云原生 API 网关实现全链路灰度。整个过程中无需修改业务代码,仅需在入口应用配置流量规则,相关流量标签即可在调用链路中自动透传。在服务调用过程中,命中规则的请求将优先路由至对应的灰度应用;当链路中某一环节不存在匹配的灰度应用时,请求将自动回退至基线应用,确保业务的连续性和稳定性。 各测试应用如下所示: 创建sla、slb和slc三个应用,镜像都选择 Golang 的 caedemo。sla 应用创建灰度应用 slag1,slag2,slb 应用创建灰度应用 slbg2,slc 应用创建灰度应用 slcg1,slcg2。以上基线应用和灰度应用都开启 K8s Service服务注册发现,都打开服务治理(服务网格)。 基线应用 灰度应用 灰度标签 sla slag1 cae.service.tag:g1 sla slag2 cae.service.tag:g2 slb slbg1 cae.service.tag:g1 slc slcg1 cae.service.tag:g1 slc slcg2 cae.service.tag:g2 正常流量调用链路: 云原生 API 网关 > 应用 sla > 应用 slb > 应用 slc。 标签流量调用链路: xcaetraffictagg1 流量:云原生 API 网关 > 应用 slag1 > 应用 slbg1 > 应用 slcg1。 xcaetraffictagg2 流量:云原生 API 网关 > 应用 slag2 > 应用 slb > 应用 slcg2。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        服务网格
        全链路灰度
        基于云原生 API 网关实现全链路灰度
      • 设置实例的公网访问
        本章节主要介绍设置分布式消息服务实例的公网访问。 操作场景 当您需要通过公网访问RabbitMQ实例时,需要开启该实例的公网访问功能。当业务不再使用公网访问功能时,也可以关闭实例的公网访问功能。 说明 公网访问与VPC内访问相比,可能存在网络丢包和抖动等情况,且访问时延有所增加,因此建议仅在业务开发测试阶段开启公网访问RabbitMQ实例。 前提条件 仅状态为“运行中”的实例,可以开启公网访问功能。 开启公网访问 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 此处请选择RabbitMQ实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”>“分布式消息服务”>“RabbitMQ专享版”,进入分布式消息服务RabbitMQ专享版页面。 步骤 4 单击待开启公网访问的实例名称,进入实例详情页面。 步骤 5 单击“公网访问”右侧的,打开公网访问开关。 步骤 6 从“弹性IP地址”下拉列表中选择一个弹性IP,然后单击,开启公网访问功能。 如果“弹性IP地址”下拉列表没有值,可单击“创建弹性IP”,跳转到弹性IP页面,您可以申请一个新的弹性IP。弹性IP申请完后,返回RabbitMQ控制台,单击“弹性IP地址”后的,然后在下拉列表中选择新申请的弹性IP。 开启公网访问功能大约需要10~30秒,请耐心等待。开启公网访问后,页面会自动跳转到“后台任务管理”页签,当任务状态为“成功”时,表示开启公网访问成功。 说明 开启公网访问后,有如下注意事项: 如果实例未开启SSL,修改实例的安全组策略,增加入方向规则,允许端口5672和15672的访问。访问RabbitMQ管理面:输入地址 如果实例开启SSL,修改实例的安全组策略,增加入方向规则,允许端口5671和15671的访问。访问RabbitMQ管理面:输入地址
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例日常管理
        设置实例的公网访问
      • 回源HTTP请求头
        本文简述回源HTTP请求头的用途和配置方法。 功能介绍 当边缘节点请求回源站拉取资源时,源站可获取到回源请求头中携带的信息。您可以通过该功能,改写用户回源请求中的HTTP Header信息,携带特定的参数信息给源站,实现特定业务需求。例如,通过XForwardFor头部携带真实客户端IP至源站。 配置说明 1.登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2.进入域名配置详情页面后,选择【头部修改】,单击【编辑配置】按钮。 3.选择【回源HTTP请求头】后单击【增加规则】按钮。 4.添加HTTP请求头,填入参数和取值,详细规则请参考: 参数 说明 参数 请求头参数,仅支持大小写字母、数字、下划线、中划线。 取值 取值不支持空格及中文文字及字符。 若需要添加/修改对应请求头,请输入取值。 若需要删除对应请求头,取值不填,置为空。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        头部修改
        回源HTTP请求头
      • 通过IAM服务管理CDN权限
        功能介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 如果您需要对CDN的权限进行管理,您可以使用IAM服务,IAM服务详情请见:统一身份认证。 操作步骤 步骤一:创建用户组和授权,详情请见:创建用户组和授权。 步骤二:创建IAM用户和登录,详情请见:创建IAM用户和登录。 IAM服务权限包含系统内置策略权限及自定义策略权限。 系统内置策略权限: 管理员(所有者)权限:可直接配置系统权限(CDN控制台管理者),拥有对CDN资源的完全控制权,包括创建、修改、删除等操作。 只读权限:可直接配置系统权限(CDN控制台查看者),该配置会跟随CDN控制台业务增减而变动。拥有只读权限的用户可以查看CDN资源的配置和状态,但无法进行任何修改操作。 CDN系统内置策略权限详情请见:CDN系统策略。 自定义策略权限:当系统策略不能满足需求时,可以创建自定义策略,灵活地定义用户或用户组对特定资源的访问权限。通过自定义策略,实现更精细化的权限管理,确保资源的安全性和合规性。 CDN自定义策略权限详情请见:CDN自定义策略。
        来自:
        帮助文档
        CDN加速
        用户指南
        CDN权限管理(新)
        通过IAM服务管理CDN权限
      • 管理类
        本小节介绍终端杀毒管理类常见问题。 为什么管理中心实时监控中一直没有数据? 主机安全组件会把流量日志和安全事件发送回管理中心,由管理中心进行处理后最终在实时监控中显示。由于实时监控的数据具有实时性要求,如果收到的日志时间和当前时间误差大于2小时,管理中心将丢弃这些日志。这样就会导致实时监控中没有数据。通常是由于主机和管理中心的系统时间没有同步造成的,解决办法是同时在主机和管理中心上打开NTP时间同步机制。 注意 如果管理中心与主机时间不同步,管理中心会产生对应的警报。 管理中心重新配置网卡或者克隆之后,IP地址无法获取或配置失败怎么办? 新增的网卡的信息与旧网卡的配置不匹配,导致网络服务启动失败,接口无法获取IP地址。只要在管理中心运行“configure network reset”命令和“reboot”命令,在重启之后,重新配置IP地址即可生效。 浏览器不能正常显示怎么办? 防护系统支持近两年内发布的大部分浏览器。然而由于一些虚拟化特性,部分虚拟机不支持WebGL。故这些浏览器查看具有3D效果的组件时,不能正常显示。建议使用物理机,高阶一些的浏览器。 浏览器/类型 物理机 虚拟机 备注 IE IE9、IE10、IE11兼容 IE9、IE10、IE11兼容 IE10 2013年2月发布,IE 11 2014年1月发布 firefox Firefox31.0兼容 Firefox31.0兼容 31.0 2014年8月发布 chrome Chrome35.0兼容 Chrome35.0兼容 35.0 2014年6月发布
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        常见问题
        管理类
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 1
      • ...
      • 269
      • 270
      • 271
      • 272
      • 273
      • ...
      • 421
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      应用托管

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      监控应用运行状态

      计费类

      概念

      产品监控

      基本概念

      应用数据管理

      接口方法概述

      天翼云最佳实践⑥:Win Server php-asp 环境安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号