AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全解决方案_相关内容
      • 使用JDBC和ODBC连接集群
        在Windows环境使用ODBC连接 1. 解压Windows版本的ODBC驱动包“dwsodbcdriverforwindows.zip”,并安装“psqlodbc.msi”。 2. 解压SSL证书压缩包,并准备证书文件。 用户可以根据实际情况选择自动或手动部署方法。 自动部署: 双击"sslcertenv.bat"文件,即可完成证书的默认位置的部署。 说明 该sslcertenv.bat为了保证证书环境的纯净,在%APPDATA%postgresql目录存在时,会提示是否需要移除相关目录。如果有需要,请备份该目录中的文件。 手动部署: a.在“%APPDATA%”目录创建一个新文件夹,并命名为“postgresql”。 b.将证书文件包中的“client.crt”、“client.key”、“client.key.cipher”、“client.key.rand”文件保存至“%APPDATA%postgresql”目录,并且将文件名中的client改为 postgres ,例如“client.key”修改为“postgres.key”。 c.将“cacert.pem”文件保存至“%APPDATA%postgresql”目录,并更名为“root.crt”。 3. 打开驱动管理器 因为目前DWS 只提供了32位的ODBC驱动程序,所以只支持32位的应用程序开发 ;在配置数据源时,也请使用32位的驱动管理器(假设操作系统安装盘符为C:盘,如果是其他盘符,请对路径做相应修改): 64位操作系统请使用:C:WindowsSysWOW64odbcad32.exe 请勿直接使用“控制面板>系统和安全>管理工具>数据源(ODBC)”。 说明 WoW64的全称是"Windows32bit on Windows 64bit",C:WindowsSysWOW64存放的是64位系统上的32位运行环境。而C:WindowsSystem32存放的是与操作系统一致的运行环境,具体的技术信息请查阅Windows的相关技术文档。 32位操作系统请使用:C:WindowsSystem32odbcad32.exe 或者单击“开始菜单>控制面板>系统和安全>管理工具>数据源(ODBC)”打开驱动管理器。 4. 配置连接数据源。 a.在打开的驱动管理器上,选择“用户DSN>添加>PostgreSQL Unicode”,然后进行配置。 详见下图:配置连接数据源 其中,配置项“Server”和“Port”的值,可以在DWS 的管理控制台查看。请登录DWS 管理控制台,单击“连接管理”, 在“数据仓库连接字符串”区域,选择指定的集群,获取该集群的“内网访问地址”或“公网访问地址”。具体步骤请参见获取集群连接地址。 b.单击“Test”验证连接正确,界面提示“Connection successful”。 5. 编写ODBC样例程序连接数据源。 ODBC接口不提供重试连接数据库的能力,您需要在业务代码中实现重试连接的处理。 样例代码如下: // 此示例演示如何通过ODBC方式获取DWS 中的数据。 // DBtest.c (compile with: libodbc.so)
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用JDBC和ODBC连接集群
      • 提高CDN缓存命中率
        本实例结合天翼云CDN运营团队积累的丰富运营经验,为客户推荐配置方案,帮助客户提高CDN缓存命中率,提升用户访问体验。 背景信息 CDN缓存命中率低,会导致源站压力大,静态内容访问效率低。您可以针对导致CDN缓存命中率低的具体原因,选择对应的优化策略,提高CDN的缓存命中率。目前天翼云CDN支持流量命中率、请求命中率的统计与查询。 统计方式: 流量命中率 1 回源流量/流量(5分钟粒度)。 请求命中率 1 回源请求数/请求数(5分钟粒度)。 查看流量命中率/请求命中率 用户可以通过天翼云CDN控制台查看流量命中率/请求命中率。查询路径:CDN控制台>数据分析>CDN加速用量>用量分析>命中率。 优化缓存命中率 CDN加速的本质是缓存加速,把源站内容缓存在遍布全球的节点上,用户可以就近从边缘节点获取内容,从而达到加速的效果。可以通过如下几个手段提升缓存命中率。 1. 合理设置缓存过期时间 缓存过期时间如果设置不合理,比如对不常更新的文件设置较短的缓存时间,导致文件频繁过期,当有用户请求到节点时频繁需要回源站校验后才能响应,会增加响应时延,因此建议: 不常更新的静态文件(例如,图片类型、应用下载、点播视频类型等),建议设置较长时间。 频繁更新的静态文件(例如,JS、CSS、XML、HTML等),根据实际业务情况设置。 动态文件(例如,PHP、JSP、ASP、ASPX、DO等),建议设置为0s,即不缓存。 配置路径:CDN控制台>域名管理>域名列表>选定具体域名 ,单击“编辑”>缓存配置>缓存过期时间>强制缓存。功能介绍文档,详情请见:缓存过期时间设置。 2. 开启去问号缓存 目前大多数的网页请求都携带URL参数信息,参数以“?”开始,如果参数没有包含重要信息(如版本信息等),是否携带该参数访问不会影响用户获得正确的内容,可以选择开启“去问号缓存”功能,提高缓存命中率,提升分发效率。 效果差异说明: 开启“去问号缓存”: 用户首次访问“ 用户第二次访问“ 关闭“去问号缓存”: 用户首次访问“ 用户第二次访问“ 配置路径:CDN控制台>域名管理>域名列表>选定具体域名,单击“编辑”>缓存配置>缓存过期时间>去问号缓存。功能介绍文档,详情请见:缓存过期时间设置。 3. 文件预取 文件预取的原理是通过事前主动下发预取指令到CDN,由CDN自动触发向客户源站发起对应内容的请求,提前把文件缓存在CDN节点,后续访问到CDN时,缓存可以直接命中,既提升命中率,又缓解源站因新内容发布而导致的回源压力问题。 适用场景:首次接入、新内容发布、促销活动。 使用建议: 首次接入CDN:域名首次接入CDN时,节点暂未缓存源站内容,此时,您可以将源站热门内容预取至CDN节点。后续用户访问内容将直接从就近的CDN节点获取内容,提升访问速度。 APP或软件安装包发布:新版本APP或软件安装包发布前,提前将安装包预取至CDN节点。正式上线后,海量用户的下载请求将直接由全球加速节点响应,提升下载速度的同时,大幅度降低源站压力。 促销活动:促销活动发布前,提前将活动页涉及到的静态内容预取至CDN节点。活动开始后,用户访问的所有静态内容均由加速节点响应,海量带宽储备保障用户服务可用性,提升用户体验。 4. 开启分片回源 功能介绍文档,详情请见:分片回源,适用于APP、应用程序下载以及音视频点播等较大文件的内容分发场景。
        来自:
        帮助文档
        CDN加速
        最佳实践
        提高CDN缓存命中率
      • 权限管理
        本文主要介绍权限管理。 如果您需要对云服务平台上购买的DMS for Kafka资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for Kafka的使用权限,但是不希望他们拥有删除Kafka实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用Kafka实例,但是不允许删除Kafka实例的权限策略,控制他们对DMS for Kafka资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for Kafka的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 说明 DMS for Kafka的权限与策略基于分布式消息服务DMS,因此在IAM服务中为Kafka分配用户与权限时,请选择并使用“DMS”的权限与策略。 DMS for Kafka权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for Kafka部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for Kafka时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for Kafka服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,DMS for Kafka支持的API授权项请参见《分布式消息服务Kafka API参考》的“权限策略和授权项”章节。 如下表所示,包括了DMS for Kafka的所有系统权限。 表 DMS for Kafka系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS VPCAccess 分布式消息服务租户委托时需要授权的VPC操作权限。 系统策略 无 DMS KMSAccess 分布式消息服务租户委托时需要授权的KMS操作权限。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 说明 系统策略有包含OBS授权项,由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的系统策略后,大概需要等待5分钟系统策略才能生效。 下表列出了DMS for Kafka常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        权限管理
      • 安装与登录
        3、安全设置 连接安全性:该设置决定服务器连接是否加密。无:不加密;SSL/TLS:加密(推荐);STARTTLS:连接以不加密开始,如果服务器支持,那么尝试加密。 验证方式:该设置是认证连接账号的方式。邮箱账户提供商会决定使用何种方式进行认证,您可以登录邮箱服务器端查看。 4.完成以上邮箱配置即登录成功 验证过程可能会持续1分钟左右,当出现“尝试常用服务器名称后找到配置”即完成账密即服务器验证,点击“完成”即登录成功。 说明 IMAP和POP有什么区别? POP允许电子邮件客户端下载服务器上的邮件,但是您在电子邮件客户端的移动邮件、标记已读、删除邮件等操作,是不会反馈到服务器上的。比如:您通过AOneMail客户端收取了邮箱中的5封邮件并移动到了其他文件夹,这些移动动作是不会反馈到服务器上的,也就是说,邮箱服务器上的这些邮件是没有同时被移动的。 但是IMAP就不同了,电子邮件客户端的操作都会反馈到服务器上,您对邮件进行的移动邮件、标记已读、删除邮件等操作服务器上的邮件也会做相应的动作。即,IMAP是“双向”的。 同时,IMAP可以只下载邮件的主题,只有当您真正需要的时候,才会下载邮件的所有内容。 如何导入AOneMail旧数据 1.进入AOneMail主界面,点击导入。 2.点击从另一个AOneMail安装导入,点击下一步。 3.选择配置文件目录或ZIP文件作为配置文件导入,点击下一步。 4.选择需要导入的内容并点击继续。 5.点击开始导入,确认导入成功后需要重启AOneMail。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        安装与登录
      • 权限管理
        本章主要介绍权限管理 如果您需要对云服务平台上创建的DCS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在云服务帐号中给员工创建IAM用户,并使用策略来控制IAM用户对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DCS的使用权限,但是不希望他们拥有删除DCS实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DCS,但是不允许删除DCS实例的权限策略,控制他们对DCS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DCS服务的其它功能。 DCS权限 默认情况下,帐号管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DCS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DCS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DCS服务,帐号管理员能够控制IAM用户仅能对DCS实例进行指定的管理操作。权限策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 如下表所示,包括了DCS的所有系统权限。 DCS系统策略 系统角色/策略名称 描述 类别 依赖关系 DCS FullAccess 分布式缓存服务所有权限,拥有该权限的用户可以操作所有分布式缓存服务的功能。 系统策略 无 DCS UserAccess 分布式缓存服务普通用户权限(无实例创建、修改、删除、扩容和缩容的权限)。 系统策略 无 DCS ReadOnlyAccess 分布式缓存服务的只读权限,拥有该权限的用户仅能查看分布式缓存服务数据。 系统策略 无 DCS AgencyAccess 分布式缓存服务申请创建租户委托时需要授权的操作权限。该权限为租户委托权限,用于租户在需要时委托DCS服务对租户资源做以下相关操作,与授权用户操作无关。 查询子网 查询子网列表 查询端口 查询端口列表 更新端口 创建端口 系统策略 无 由于DCS UserAccess策略和DCS FullAccess策略存在差异,如果您同时配置了这两个系统策略,由于DCS UserAccess策略存在Deny,根据Deny优先原则,您无法执行实例创建、修改、删除、扩容和缩容操作。 下表列出了DCS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 常用操作与系统策略的关系 操作 DCS FullAccess DCS UserAccess DCS ReadOnlyAccess 修改实例配置参数 √ √ × 删除实例后台任务 √ √ × Web CLI √ √ × 修改实例运行状态 √ √ × 缓存实例扩容 √ × × 修改实例访问密码 √ √ × 修改缓存实例 √ × × 实例主备倒换 √ √ × 备份实例数据 √ √ × 分析实例的大key或者热key √ √ × 创建缓存实例 √ × × 删除实例数据备份文件 √ √ × 恢复实例数据 √ √ × 重置实例访问密码 √ √ × 迁移实例数据 √ √ × 下载备份实例数据 √ √ × 删除缓存实例 √ × × 查询实例配置参数 √ √ √ 查询实例数据恢复日志 √ √ √ 查询实例数据备份日志 √ √ √ 查询缓存实例信息 √ √ √ 查询实例后台任务 √ √ √ 查询实例列表 √ √ √ 查看实例性能监控 √ √ √ 修改参数模板 √ √ × 删除参数模板 √ √ × 创建参数模板 √ √ × 参数模板列表 √ √ √ 查询参数模板 √ √ √
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        权限管理
      • 概述
        本章节进行API网关整体介绍 概述 API网关是API 托管服务,提供 API 的完整生命周期管理,包括创建、维护、发布、运行、下线、运维监测、安全管控等阶段。通过API网关服务,可以将您的数据、业务逻辑或功能安全可靠的开放出来,以快速建设以API为核心的系统架构,为业务系统、合作伙伴提供连接。 消费者 消费者通常是网关的调用方,比如可以是客户端程序等,所以通常也可以称为应用;当消费者请求路由到网关时,网关会对消费者进行识别。网关要判断这个调用者有没有访问当前路由的权限,如果没有,网关就会拒绝当前请求,否则就会通过路由请求并对请求进行进一步的处理。识别过程我们叫做鉴权,那么鉴权之前,为确保具有路由请求的权限,以允许对应消费者访问路由,会给目标路由进行授权,也即是消费者授权或者叫做应用授权。 摘要签名认证 当前网关支持的认证鉴权方式为摘要签名认证方式。API网关提供前端签名及验签能力,前端签名及验签主要两点用途: 1. 验证客户端请求的合法性,确认请求中携带授权后的AK生成的签名。 2. 防止请求数据在网络传输过程中被篡改。 API的拥有者可以在网关控制台的应用管理页面生成APP,每个APP会携带一对签名密钥(APP Key和APP Secret),API拥有者将API授权给指定的APP(APP可以是API拥有者颁发或者API调用者所有)后,API调用者就可以用APP的签名密钥来调用相关的API了。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        概述
      • URL黑白名单
        本文简述URL黑/白名单的功能、注意事项和配置方法。 功能介绍 URL黑白名单是网络安全管理中的一种重要机制,主要用于控制用户对特定资源的访问权限。 URL黑名单:将特定的URL地址添加到黑名单中,CDN将拦截并阻止所有对该URL的访问请求。这主要用于禁止用户访问不安全或不被允许的网站资源。 URL白名单:与黑名单相反,白名单允许用户访问列表中的特定URL地址。只有被明确添加到白名单中的URL才能被访问,其他URL禁止访问。 注意事项 1. URL黑名单与URL白名单只能二选一,不可同时配置,为互斥关系。 2. URL黑名单请求仍可访问到CDN加速节点,但是会被CDN加速节点拒绝并返回403状态码。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 在【URL黑白名单】模块,开启功能。 6. 设置类型,选择【白名单】或【黑名单】,使用换行符分隔,支持正则表达式。 7. 单击【保存】,完成配置。 参数名 说明 URL黑白名单 默认关闭,开启后可配置URL黑白名单。 类型 可选择配置白名单或者黑名单,二选一。配置需使用正则表达式,只匹配uri及?后参数。 黑名单:黑名单内的URL资源无法访问。 白名单:只有白名单内的URL资源可以访问。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL黑白名单
      • 集群扩容
        使用空闲节点扩容 对于大规模的集群扩容,基于可靠性的考虑,可通过添加节点提前准备好需要扩容的ECS或BMS节点,在扩容时选择使用空闲节点扩容。 说明 在大规模扩容时建议关闭自动重分布,有利于扩容阶段失败重试,从而增加可靠性。 扩容完成后,再手动执行重分布操作,保证重分布阶段也可进行多次失败重试。 说明 · 集群内必须提前添加好一定数量的可用节点才可以使用空闲节点扩容。 · 在反亲和部署模式下,使用空闲节点扩容的节点数量只能是安全环的整数倍。 · 提交扩容前需完成扩容准备操作,即准备即将进行扩容任务配置的工作,请耐心等待一段时间。 操作步骤 1. 登录DWS 管理控制台。 2. 单击“集群管理”。默认显示用户所有的集群列表。 3. 集群列表中,在指定集群所在行的“操作”列,选择“更多 > 扩容”。 如果集群内存在空闲节点,系统将显示“是否从已添加节点扩容”的页面,否则直接显示常规扩容页面。 4. 单击 “扩容准备” 按钮,等待扩容准备完成。 5. 扩容页面用户可根据自身需求选择。 配置好扩容和重分布参数后,单击“下一步:确认”。 6. 确认无误后,单击“提交”开始扩容。 查看扩容详情 1. 登录DWS 管理控制台。 2. 单击“集群管理”,默认显示用户所有的集群列表。 3. 集群列表中,在指定集群所在行的“任务信息”列,单击“查看详情”。 4. 进入“扩容详情”页面,用户可查看集群此时的扩容状态。 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证用户的数据安全建议在开始扩容操作之前创建手动快照。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 修改操作用户密码
        本章节主要介绍 修改操作用户密码 。 操作场景 出于MRS集群安全的考虑,“人机”类型系统用户密码必须定期修改。该任务指导用户通过MRS Manager完成修改自身密码工作。 如需对用户修改的密码使用新的密码策略,请先修改密码策略,再参考本章节修改密码。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 对系统的影响 修改MRS集群用户密码后,如果以前下载过用户认证文件,则需要重新下载并获取keytab文件。 前提条件 从管理员获取当前的密码策略。 从管理员获取MRS Manager访问地址。 开启Kerberos认证的集群或开启弹性公网IP功能的普通集群。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,移动鼠标到界面右上角的。 在弹出菜单,选择“修改密码”。 2. 分别输入“旧密码”、“新密码”、“确认新密码”,单击“确定”完成修改。 集群中,默认的密码复杂度要求: 密码字符长度为8~32位。 至少需要包含大写字母、小写字母、数字、空格、特殊字符'~!@$%^&()+[{}];:'", /?中的3种类型字符。 不能与用户名或倒序的用户名相同。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改操作用户密码
      • 添加用户与组织
        字段 字段说明 备注 姓名 非必填,可填写员工姓名用于身份标识。 账号 必填,用于登录和唯一标识的账号,不可修改,可包含数字、符号(仅支持“” 、“.”、“”、“·”),不允许企业内账号重复。 归属组织 勾选归属组织,默认位置为您的根组织节点,组织信息来源于组织分页管理的组织列表。 若使用批量导入用户功能,则此字段需要填写组织全路径,不同级别组织之间使用“”分隔,例如xx一级组织xx二级组织。 状态 用户状态分为正常、禁用和锁定。 若被锁定,则用户账号状态显示为“锁定”,若想将用户进行解锁正常登录,请点击更多的解锁按钮 。 用户组 非必填,勾选适合的用户组,用户组信息来源于用户组管理栏目配置的用户组列表。 手机号 非必填,默认不允许企业内员工手机号重复,手机号可设置直接登录认证,或用于开启二次认证功能后的校验码接收。 邮箱 非必填,默认不允许企业内员工邮箱重复,邮箱可设置直接登录认证,或用于开启二次认证功能后的校验码接收。 初始密码 非必填,支持自定义填写密码,也支持点击自动生成按钮随机生成密码。若未设置则默认初始化密码,设置的密码均需满足登录策略密码策略配置的要求。 出于安全考虑,首次采用初始化密码必须修改密码,建议可采用“忘记密码”直接重置密码。 若使用批量导入用户功能,则无此字段,系统会根据密码策略自动生成用户初始密码。 是否审批负责人 非必填,定义其是否为审批负责人,仅定义是审批负责人的人员,才可被其他员工选中为其审批负责人。 审批负责人 非必填,主要用于权限申请环节,若配置需要审批负责人审核,则员工对应的审批负责人将进行审批。 员工属性 非必填,可定义员工属性,如外协、正式、其他。 备注 非必填,填写用户备注的一些信息。 账号有效期 非必填,若未选择,则默认是永久有效,可选择账号到期时间,在到期时间之后,该账号将被设置为禁用状态,被禁用的账号在登录后将进行拦截,需重新设置有效期,其账号状态才变成启用。若是被手动禁用的账号,在账号有效期过期后,除重新设置有效期外,还需手动进行账号启用。 通知方式 批量新增用户或单用户新增时可进行选择是否通知用户。 目前仅支持短信通知,若未配置手机号则不进行发送通知。 通知内容:出于安全考虑可以默认仅通知账号,员工可通过“忘记密码”进行重置密码后登录;若同时勾选密码,则会发送初始密码+账号,首次登录将强制要求进行修改密码。
        来自:
        帮助文档
        花卷慧办
        快速入门
        花卷慧办快速入门
        添加用户与组织
      • 迁移流程介绍
        迁移源 信息项 说明 源Redis (列出所有待迁移的实例) 源Redis实例的IP地址 源Redis (列出所有待迁移的实例) Redis访问密码(如有) 源Redis (列出所有待迁移的实例) 总数据量大小 info memory命令查询得到,参考usedmemoryhuman的值。 用于评估迁移方案、DCS缓存实例规格、ECS可用磁盘空间等是否满足,以及预估迁移耗时(业务中断时间)。 源Redis (列出所有待迁移的实例) 不为空的数据库编号 info keyspace命令查询得到。 用于确认迁移是否涉及多数据库,非AOF文件方式迁移,部分开源工具可能须逐库处理导出和导入。 DCS缓存实例中,单机和主备实例支持0255共256个数据库,集群默认只提供一个数据库。 源Redis (列出所有待迁移的实例) 各数据库的key数量 用于迁移后进行数据完整性验证。 源Redis (列出所有待迁移的实例) 数据类型 CDM迁移服务当前支持Hash和String两种数据格式,如果源数据含有list、set之类数据,请采用第三方迁移工具。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 弹性IP地址 选择与DCS缓存实例网络互通的弹性云主机进行数据导入,确保导入过程网络稳定。 带宽建议选取高配,提升数据传输效率。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 系统登录用户/密码 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 CPU/内存 部分迁移工具支持多线程并行导入,使用高规格ECS,能提升导入速度。 ECS(弹性云主机) 如果待迁移实例较多,可准备多台ECS并行迁移 可用磁盘空间 ECS需要预留足够的可用磁盘空间,存储压缩文件以及解压后的缓存数据文件。 注:为提高数据传输效率,对于较大的数据文件,建议压缩后再传输到弹性云主机。 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接地址 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例连接端口 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例访问密码 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例类型 DCS缓存实例 (根据源Redis实例数与数据量情况选择合适的规格与实例数) 实例规格/可用内存 网络配置 VPC 提前规划VPC,确保应用服务、DCS缓存实例等处于相同VPC中。 网络配置 子网 网络配置 安全组或白名单 由于Redis 3.0和Redis 4.0/5.0/6.0实例部署模式不一样,控制访问方式也不一样,需要制定相应的安全组或白名单规则,确保网络连通。 ... ... 其他配置信息 。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        迁移流程介绍
      • 添加主机
        该任务指导用户通过漏洞扫描服务添加主机。 说明 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版 按次购买主机扫描功能 按次一次性扣费,每次最多可以扫描20台主机。 操作场景 漏洞扫描服务支持添加Linux操作系统和Windows操作系统的主机。 Linux主机扫描支持主机漏洞扫描、基线检测、等保合规检测。 Windows主机扫描目前仅支持主机漏洞扫描。 前提条件 已获取管理控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 单击“添加主机”,进入“添加主机”页面。 5. 在“添加主机”页面,执行以下操作。 单个添加主机:单击“添加主机”,如下图所示。 添加主机配置参数说明: 参数名称 参数说明 主机名称 用户需要添加的主机名称。 IP地址 添加主机的公网IP地址。 操作系统类型 支持Linux操作系统和Windows操作系统。 是否使用跳板机 如果用户的主机需要通过代理IP才能访问,需要使用跳板机。 跳板机只支持Linux操作系统。 跳板机 可在下拉框中选择已有跳板机,或者单击“新增跳板机”,添加跳板机。 操作 可单击“克隆”复制主机信息。 可单击“删除”删除主机信息。 批量添加主机 1. 单击“批量添加主机”,在“批量添加主机”对话框中,配置IP地址。多个IP地址,使用换行分开。 2. 单击“添加主机”。 如果需要添加新的跳板机,请执行以下操作步骤。 1. 单击“新增跳板机”。 2. 在“添加跳板机”对话框中,设置配置参数,如下图所示,配置说明如下表所示。 跳板机配置参数说明: 参数名称 参数说明 主机名称 添加的跳板机的主机名称。 公网IP 添加的跳板机的公网IP。 登录端口 添加的跳板机的登录端口。 选择登录方式 “密码登录”和“密钥登录”。 选择密码登录时,需要添加跳板机的用户名和密码。 选择密钥登录时,需要添加跳板机的用户名、私钥和私钥密码。 选择加密密钥 为了保护主机登录密码或密钥安全,请您必须使用加密密钥,以避免登录密码或密钥明文存储和泄露风险。 您可以选择已有的加密密钥,如果没有可选的加密密钥,请单击“创建密钥”,创建VSS专用的默认主密钥。 3. 单击“确认”。 6. 单击“下一步”,添加主机完成,请参见配置Linux主机授权和配置Windows主机授权执行主机授权的操作。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        添加主机
      • 资产管理
        云上资产可通过自动识别添加,线下的资产可通过手动增加自定义资产。本小节介绍安全专区资产管理服务器主机新建。 新建服务器组 1.进入【资产管理】→【添加】,新建服务器组,填写组别名称,设置排序值。 2.点击【选择服务器】,进入服务器列表,选择要分配到该组的资产服务器,点击【确定】提交。 3.点击确定按钮,则新增成功。 编辑服务器分组 选择所要编辑的服务器组,点击【操作】,可进行【编辑】、【删除】以及【刷新】操作。 自定义服务器 进入【资产管理】→【新建】,打开自定义服务器窗口,填写服务器资料,新建自定义服务器。 服务器名称:服务的名称; VPC:所属VPC; 操作系统:选择操作系统类型; 所属地域:选择服务所在区域; 内网IP:服务器IP地址。 所示模板如下,进行点击【提交】,即可创建成功。 在【新增服务器】列表中可查看到新增的服务器信息(新增的服务器有new图标标识,查看或编辑后该图标则消失)。
        来自:
        帮助文档
        安全专区
        用户指南
        资产管理
        服务器主机
        资产管理
      • 添加保护对象
        本小节介绍安全专区云数据库审计中添加保护对象方法。 配置方法: 1.点击【保护对象】→【添加】,进行添加保护对象设置。 说明 数据库中的保护对象是指受审计的数据库。 2.填写受保护对象相关信息。 对象名:自定义; 状态:默认开启; 告警:默认关闭(按需开启); 数据库类型:MySQL(选择对应的数据库版本); 版本号:MySQL5.7(选择安装的对应版本号); Ip地址:192.168.0.124(可输入IP段形式,用‘’隔开); 端口号:3306(可输入多端口,用‘’隔开); 数据字符集:GB2312(选择适当的编码); His产商:空(按需配置); 审计策略:默认策略(按需配置); 告警策略:空(按需配置)。 注意 根据自己数据库安装时的配置选择编码,编码选择错误可能会导致乱码问题。 3.保存成功后,可对原有配置进行单个编辑,配置扩展配置以及批量修改(状态、策略)。 4.完成以上客户端安装及策略配置,数据库的访问操作将会发送到云数据库审计上并展示。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        添加保护对象
      • 云日志服务C SDK
        本文主要介绍云日志服务C SDK接入指南。 1. 前言 安装使用C SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能,目前支持日志同步上传。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK C版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装C 运行环境。 2.2. 下载及安装 下载ctyunltscsdk.zip压缩包,放到相应位置后并解压。“ctyunltscsdk”目录中sampleputlogs.c为SDK的使用示例代码。 2.2.1. 依赖 cmake2.8或更新版本,GCC 4.9或更新版本。以下库及其相关头文件,可在对应Linux发行版的包管理器中安装,括号中给出的是经过验证的版本。 plaintext libcurldevel(7.6.1) openssldevel (1.1.1k) protobufc(1.3.06.el8) lz4(v1.8.3) jsonc(0.13.12.el8) 对于 CentOS 安装,可用如下命令搭建依赖环境。 plaintext yum install gccc++ yum install cmake yum install libcurldevel openssldevel libuuiddevel yum install lz4devel.x8664 yum install protobufcdevel.x8664 yum install jsoncdevel.x8664 2.2.2. 编译使用 1、进入ctyunltscsdk目录下,里面有CMakelists.txt文件。 2、执行build.sh,其包含以下命令。 plaintext !bin/bash generate .pbc.c .pbc.h from .proto protocc protopath./protoc cout./ common.proto resource.proto logs.proto echo "generate 6 file (commonresourcelogs).(pbc.cpbc.h)" mkdir build cd build cmake install location is .. cmake .. DCMAKEINSTALLPREFIX.. make make install 其中make 主要做的工作有:为.proto文件生成对应的.pbc.c、.pbc.h,以及动态链接构建出库文件libltssdk.a,存放在lib目录下。 3、将ctyunltscsdk目录下的头文件,全部移动到您项目的对应目录下,(如果直接使用SDK 则可以不用移动)。 4、之后你就可以在你的项目内使用SDK了,只需要引入对应的头文件即可。 5、编译您的程序,在您目录下内编译您的程序,构建出可执行文件, 如sampleputlogs.c。 plaintext gcc sampleputlogs.c o sampleputlogs I./ L./lib/ lltssdk lssl llz4 lcurl lprotobufc lcrypto ljsonc 或者 根据主目录中的Makefile 文件。执行以下命令,也能实现上面的构建出可执行文件。 plaintext make sampleputlogs 6、执行你的可执行文件。 plaintext ./sampleputlogs 3. SDK使用设置
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C SDK
      • 物理机数据盘的分区挂载失败
        问题描述 物理机数据盘的分区挂载失败。 可能原因 Bash 执行命令 sudo fdisk l fdisk l报错:GPT PMBR size mismatch will be corrected by write错误 可能是在扩容时,由于Linux系统没有对其磁盘信息进行更新,导致了磁盘实际容量和Linux系统容量不一致。 解决方案 注意 :格式化操作会导致磁盘数据丢失,请用户备份所需数据后再进行操作。 方法一: 使用mkfs命令格式化磁盘的各个分区。 方法二: Bash 执行命令 sudo parted l 然后输入 Fix 再次执行sudo fdisk l,可以看到无报错。
        来自:
        帮助文档
        物理机 DPS
        故障排除
        物理机数据盘的分区挂载失败
      • 客户端TLS版本与MySQL不一致导致SSL连接失败
        本文介绍客户端TLS版本与MySQL不一致导致SSL连接失败的处理方法。 场景描述 客户端连接到云上MySQL失败,但是连接到自建环境或其他环境可以成功,均使用了SSL连接。 原因分析 查看MySQL的错误日志,从报错信息可以看出,很可能和TLS版本相关,使用如下命令,分别查看MySQL和自建MySQL的TLS版本。 show variables like '%tlsversion%'; 发现MySQL为TLS v1.2版本,自建MySQL为TLS v1.1版本,存在差异。进一步确认客户端TLS版本,与自建MySQL一致,因此出现连接自建MySQL成功,连接云上MySQL失败。 解决方案 客户端升级TLS版本到TLS v1.2。
        来自:
        帮助文档
        关系数据库MySQL版
        故障排查
        连接类
        客户端TLS版本与MySQL不一致导致SSL连接失败
      • 为什么不推荐使用Sarama Go客户端收发消息?
        本节介绍Kafka不推荐使用Sarama Go客户端收发消息 问题现象 所有Sarama Go版本客户端存在以下已知问题: 当Topic新增分区时,Sarama Go客户端无法感知并消费新增分区,需要客户端重启后,才能消费到新增分区。 当Sarama Go客户端同时订阅两个以上的Topic时,有可能会导致部分分区无法正常消费消息。 当Sarama Go客户端的消费位点重置策略设置为Oldest(earliest)时,如果客户端宕机或服务端版本升级,由于Sarama Go客户端自行实现OutOfRange机制,有可能会导致客户端从最小位点开始重新消费所有消息。 解决方案 建议尽早将Sarama Go客户端替换为Confluent Go客户端。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        操作类
        为什么不推荐使用Sarama Go客户端收发消息?
      • 提交工单显示系统错误
        当提交工单显示系统错误时,您可以参考本文,查看问题现象、问题原因和解决方案。 问题现象 提交工单显示系统错误。 查看日志发现是sql插入有问题,instmanager的vip列插入失败。 原因分析 开通实例使用到了8个vip,给的varchar字符窜长度不够。 解决方案 执行如下命令增加vip列的varchar长度,将其修改为255。 plaintext usedcp descinstmanager altertableinstmanagermodifycolumnvipvarchar(255);
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        安装部署手册
        常见问题
        提交工单显示系统错误
      • 提交工单显示主机cpu或者内存不足
        本文为您介绍提交工单显示主机cpu或者内存不足的问题现象、问题原因和解决方案。 问题现象 提交工单时提示主机资源不足。 原因分析 通过查看错误日志发现需要的主机资源远超主机本身规格,实例主机规格是(96C256G),内存不够。 但是统计发现实例主机使用的资源是192G,与dcp计算的相差甚大。 解决方案 调整配置库的cgroupcluster表数据,降低比例。 plaintext usedcp selectoversaleratefromcgroupcluster updatecgroupclustersetoversalerate200;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        安装部署手册
        常见问题
        提交工单显示主机cpu或者内存不足
      • 提交工单显示主机cpu或者内存不足
        本文为您介绍提交工单显示主机cpu或者内存不足的问题现象、问题原因和解决方案。 问题现象 提交工单时提示主机资源不足。 原因分析 通过查看错误日志发现需要的主机资源远超主机本身规格,实例主机规格是(96C256G),内存不够。 但是统计发现实例主机使用的资源是192G,与dcp计算的相差甚大。 解决方案 调整配置库的cgroupcluster表数据,降低比例。 plaintext usedcp selectoversaleratefromcgroupcluster updatecgroupclustersetoversalerate200;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        安装部署手册
        常见问题
        提交工单显示主机cpu或者内存不足
      • 提交工单显示系统错误
        当提交工单显示系统错误时,您可以参考本文,查看问题现象、问题原因和解决方案。 问题现象 提交工单显示系统错误。 查看日志发现是sql插入有问题,instmanager的vip列插入失败。 原因分析 开通实例使用到了8个vip,给的varchar字符窜长度不够。 解决方案 执行如下命令增加vip列的varchar长度,将其修改为255。 plaintext usedcp descinstmanager altertableinstmanagermodifycolumnvipvarchar(255);
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        安装部署手册
        常见问题
        提交工单显示系统错误
      • 提交工单显示系统错误
        当提交工单显示系统错误时,您可以参考本文,查看问题现象、问题原因和解决方案。 问题现象 提交工单显示系统错误。 查看日志发现是sql插入有问题,instmanager的vip列插入失败。 原因分析 开通实例使用到了8个vip,给的varchar字符窜长度不够。 解决方案 执行如下命令增加vip列的varchar长度,将其修改为255。 plaintext usedcp descinstmanager altertableinstmanagermodifycolumnvipvarchar(255);
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        安装部署手册
        常见问题
        提交工单显示系统错误
      • 使用简介
        本章节主要介绍数据仓库服务使用流程概述。 数据仓库服务(DWS)是一种基于云基础架构和平台的在线数据处理数据库,提供即开即用、可扩展且完全托管的分析型数据库服务。DWS是基于融合数据仓库GaussDB产品的云原生服务,兼容标准ANSI SQL 99和SQL 2003,同时兼容PostgreSQL/Oracle数据库生态,为各行业PB级海量大数据分析提供有竞争力的解决方案。 DWS提供了简单易用的Web管理控制台,帮助您快速创建数据仓库集群,轻松执行数据仓库管理任务。 DWS 使用流程介绍
        来自:
        帮助文档
        数据仓库服务
        用户指南
        使用简介
      • 产品定义
        本节主要介绍产品定义 微服务云应用平台(ServiceStage)是面向企业的微服务云应用平台,提供应用发布、部署、监控与运维等一站式解决方案。支持Java、Go、Node.js、Docker、Tomcat等运行环境。支持Apache ServiceComb Java Chassis(Java Chassis)、Spring Cloud、Dubbo、Mesher服务网格等微服务应用,让企业应用上云更简单。 ServiceStage主要包含如下能力: 1. 应用管理:支持应用生命周期管理、环境管理。 2. 微服务应用接入:支持Java Chassis、Go Chassis、Spring Cloud、Dubbo微服务框架;支持Mesher服务网格。配合微服务引擎可实现服务注册发现、配置管理和服务治理。 3. 应用运维:通过日志、监控、告警支持应用运维管理。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品定义
      • 日志查询
        查询所有历史检测记录,支持多维度筛选与导出。 日志查询功能记录了所有经由大模型安全护栏处理的检测请求,支持多维度筛选与数据导出,帮助管理员进行合规审计与问题溯源。 数据保留说明:当前支持查询“最近7天”的数据,单次最多展示 5万条 记录。如需保留更长时间的数据,请在使用过程中及时导出备份。 日志列表字段说明 字段名称 说明 服务名称 检测服务类型: textinputcheck textoutputcheck imagesecuritycheck 检测内容 被检测的文本内容或图片缩略图。 风险类型 命中的风险类别(如“政治敏感”、“宣扬暴力”等),通过则为空。 建议动作 系统建议的处置动作: 放行(绿色) 拦截(红色) 命中内容 触发风险的具体内容片段(部分场景可能为空)。 访问来源 请求来源标识(如“在线测试”或“API调用”)。 请求时间 该条检测请求的发生时间。 操作 单击“详情”,可查看该条日志的完整信息。 筛选与检索 支持以下筛选条件组合使用: 服务名称筛选:下拉选择 textinputcheck、textoutputcheck 或 imagesecuritycheck,快速过滤特定检测类型的日志。 建议动作筛选:按"放行"或"拦截"进行过滤,快速定位风险记录。 时间范围筛选:选择起止时间,默认展示最近24小时的数据。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        日志查询
      • 创建集群
        URI POST /v2/emr/openapi/order/new 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 clustername 是 String 集群名称: 大写字母、小写字母、数字和特殊符号 : /组成,最多支持28个字符 sjfwtest1 clustertype 是 String 集群类型: datalake:数据湖 dataanalysis:数据分析 dataservice:数据服务 cloudsearch:云搜索 realtimedataprocessing:实时数据流 customize:自定义 datalake components 是 String 组件信息: 多个组件“,”隔开 OpenLDAP,Kerberos,ZooKeeper,HDFS,YARN,Hive,Tez,Spark,Hudi,Iceberg,Ranger regionid 是 String 资源池ID bb9fdb42056f11eda1610242ac110002 availablezoneid 是 String 可用区ID cnhuadong1jsnj3Apublicctcloud projectid 是 String 企业项目ID 0,参数获取地址: 找到要使用的企业项目,选择”查看资源“,在基础信息列表里,ID即为该参数值 vpcId 是 String VPC ID vpcn83zi9vuo0 subnetid 是 String 子网ID subnet8hzbyype9r securitygroupsid 是 String 安全组ID sgzfh4pgydhe enableipv6 否 Boolean 开启IPv6: true:开启 false:关闭 VPC支持时默认true false noderootpassword 是 String 节点的root密码: 长度为1226字符,需包含大写字母、小写字母、数字和特殊符号(仅包括:~!@
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        创建集群
      • DNS服务器配置
        本文主要介绍配置DNS解析的步骤。 选择默认DNS服务器或者添加DNS服务器地址,域名防护策略将会按照您配置的域名服务器进行IP解析并下发。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。 约束条件 最多支持自定义2个DNS服务器。 操作步骤 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> DNS配置”,进入“DNS配置”页面。 5. 选择“默认DNS服务器”或添加“指定DNS服务器”。 说明 当前仅支持添加2个指定DNS服务器地址。 6. 单击“应用”,完成配置。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        DNS服务器配置
      • 添加黑白名单IP地址组
        IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。本节介绍如何添加黑白名单IP地址组。 前提条件 已申请Web应用防火墙实例。 约束条件 添加IP地址组时,请确保IP/IP地址段未添加到其他IP地址组,重复添加同一IP/IP地址段会导致添加IP地址组失败。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在左侧导航树中,选择“对象管理> 地址组管理”,进入“地址组管理”页面。 步骤 5 在我的地址组列表左上方,单击“添加地址组”。 步骤 6 在弹出的“添加地址组”对话框中,输入“地址组名称”和“IP/IP段”。 步骤 7 单击“确认”,地址组创建成功。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理黑白名单IP地址组
        添加黑白名单IP地址组
      • 创建虚拟主机
        介绍分布式消息服务RabbitMQ创建虚拟主机操作内容。 背景信息 虚拟主机,用作逻辑隔离,分别管理各自的交换器、队列和绑定,使得应用安全地运行在不同的虚拟主机上,相互之间不会干扰。一个实例下可以有多个虚拟主机,一个虚拟主机里面可以有若干个交换器和队列。生产者和消费者连接分布式消息服务 RabbitMQ 版需要指定一个虚拟主机。 操作步骤 (1)登录管理控制台。 (2)进入RabbitMQ管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“集群管理”后点击“虚拟主机”到达虚拟主机管理页面,点击“新建”按钮。 (5)点击“新建”后出现以下创建,输入虚拟主机名称后点击确定。 注意:设置虚拟主机名称时,有如下要求: 虚拟主机名称只能包含字母、数字、短划线()、下划线()。 虚拟主机名称长度限制在1~64个字符。 虚拟主机创建成功后,Vhost名称不可修改。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        虚拟主机管理
        创建虚拟主机
      • 迁移方案概览
        本章节会介绍备份迁移的方案概览。 以下节点支持备份迁移:贵州、杭州、广州4、苏州、上海4、青岛、西安2、长沙2、武汉2、哈尔滨、内蒙3、芜湖、福州、深圳、华北、北京2、石家庄、兰州、西宁、重庆、南昌、成都3、天津、海口、郑州。 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 常用场景:云下数据库迁移上云。 特点:云服务无需碰触源数据库,实现数据迁移。 表 迁移方案 备份文件版本 目标数据库版本 相关文档 ::: RDS for Microsoft SQL Server全量备份文件 RDS for Microsoft SQL Server 创建RDS备份迁移任务 本地及其他云Microsoft SQL Server数据库备份文件 RDS for Microsoft SQL Server 创建OBS自建桶备份迁移任务
        来自:
        帮助文档
        数据库复制
        用户指南
        备份迁移
        迁移方案概览
      • 配置敏感数据规则
        敏感数据规则创建完成后,可根据需要编辑规则,对规则组的名称、类型、描述等进行修改。 前提条件 已添加敏感数据规则。 约束条件 DSC内置的敏感数据规则不可编辑。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全与合规 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中,选择“敏感数据识别 > 识别规则”,进入敏感数据规则列表。 5. 在敏感数据规则列表中,在需要编辑的规则所在行的“操作”列,单击“编辑”,系统弹出“编辑规则”的对话框。 6. 在“编辑规则”对话框中,根据您的需求,编辑规则参数,如下图所示,相关参数说明如下表所示。 参数 参数说明 取值样例 规则名称 您可以自定义敏感数据规则名称。 规则名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 规则名称不能与已有的规则名称重复。 规则类型 可选择“关键字”和“正则表达式”。 关键字:通过关键字来执行该条敏感规则。 正则表达式:用于指定和识别文本字符串(如特定字符,单词或字符模式)的一种简洁而灵活的方式。 关键字 关键字包含 “规则类型”设置为“关键字”时,显示该参数。 逻辑:需要选择关键字的逻辑: AND:关键字都需要包含。 OR:仅需要包含其中一个关键字。 内容:输入关键字。单击可添加关键字,最多可添加10项关键字。 and,张三 正则表达式 “规则类型”设置为“正则表达式”时,显示该参数。 风险等级 选择该条规则的风险等级。 风险等级分为110级。13级属于低风险,47级属于中风险。810级属于高风险。 5(中风险) 最小匹配次数 规则命中次数。同一个规则达到命中次数,则被标记为敏感信息。 2 规则描述 可选参数。该规则的备注信息,用于区别其他规则。 7. 单击“确定”,完成敏感数据规则的编辑。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        敏感数据规则
        配置敏感数据规则
      • 1
      • ...
      • 284
      • 285
      • 286
      • 287
      • 288
      • ...
      • 421
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      科研助手

      星辰MaaS智能体平台

      推荐文档

      Microsoft SQL Server

      故障辅助定界

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号