爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云数据分析_相关内容
      • Serverless集群创建失败的解决方法
        本文为您介绍Serverless集群创建失败的解决方法。 Serverless集群创建失败的原因多为两类:订购集群订单时提交失败,集群订单已支付但开通失败。 订购集群时无法提交订单 问题的提示:校验失败apiserver ELB的6443端口已被监听。 可能原因:选择的弹性负载均衡ELB的6443端口已经被绑定。 解决方法:建议您重新选择另一个ELB或者创建ELB。 订购集群订单时提交失败 问题的提示:系统异常,请稍后重试。 可能原因:网路异常或天翼云官网异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 问题的提示:询价异常,请刷新重试。 可能原因:网路异常或天翼云订单模块异常。 解决方法:建议您刷新几次,如恢复正常则可,否则提交客服工单处理。 问题的提示:错误码是404或900。 可能原因:资源获取异常。 解决方法:提交客服工单处理。 集群订单已支付但开通失败 问题的提示:云容器引擎控制台显示“开通中”状态,并且集群开通超过15分钟仍未能正常开通。 可能原因:容器产品依赖组件较多,部署准备工作时间久,依赖底层资源创建失败。 解决方法:建议稍等几分钟,如持续未能正常开通,保留页面截图和记录订单号后联系天翼云客服工单处理。
        来自:
        帮助文档
        云容器引擎 Serverless版
        常见问题
        Serverless集群创建失败的解决方法
      • 数据层配置
        本章节介绍应用容灾多活的数据层配置。 概述 数据层配置主要包括数据源 和数据同步,每个单元组可以单独进行配置,不同单元的数据源之间通过数据传输服务进行数据同步。 应用容灾多活通过控制面与数据面协同,对指定数据源进行相应的读写保护。当某个单元发生故障时,可以通过切流任务将应用流量和数据访问切换到其他正常单元,从而保障数据的一致性与业务的连续性。 图 数据层配置 前提条件 已开通数据层功能模块。 已完成系统架构配置以及路由规则配置。 已完成开通数据传输服务DTS实例。 已按规划打通数据同步所需网络,具体操作可参考虚拟私有云VPC等网络产品套件。 配置数据源 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击数据层配置 ,进入容灾配置数据层配置页面。 5. 单击数据源配置列表上方创建 按钮,弹出创建数据源配置页面。 6. 如下表示例,填写配置信息,单击确定按钮,完成配置。 7. 如需修改或删除数据源配置,可单击所选配置操作列修改 或删除按钮,根据界面提示进行操作。 表 数据源配置 配置项 描述 示例 单元组 数据源所属业务分组,绑定其中路由规则。 订单业务 数据源名称 数据源自定义标识。 订单北京数据库 站点 数据源部署所在站点。 北京站点 数据源类型 数据源对应的数据库类型。 MySQL PostgresSQL 实例类型 数据库实例产品类型。 云实例 数据源实例 数据源对应的云实例ID。 TeleDB810 库名 数据库实例/schema。 order 数据库IP 数据库服务的IP地址。 192.168.0. 数据库端口 数据库服务的端口。 8080 字符编码 数据库实例所使用的字符编码。 utf8mb4 推送类型 数据库连接识别策略。 实例库URL:JDBC URL匹配策略。 实例库URL 推送标识 数据库连接标识,多活数据面组件进行拦截。 支持配置多个,以英文逗号分隔。 jdbc:mysql://192.168.0.:8080/order 用户名 数据源分配给多活管理所用用户,需有读写权限。 orderadmin 密码 数据源分配给多活管理所用密码。 说明 每个单元组可以配置多个数据源,通过不同的推送标识来管理。 注意 互相同步的数据源,要求一致的用户名与密码。 新增配置时请务必配置密码,配置后请务必记住您配置的密码,后续将不在控制台中显示,每次配置密码都将覆盖旧密码。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        数据层配置
      • 云硬盘规格和价格
        本节介绍了云硬盘规格和价格。 目前天翼云支持包月、按需付费两种计费方式,您可根据您的实际情况选择不同的计费方式 价格: 产品规格 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 普通IO(SATA) 0.3 0.0005 高IO(SAS) 0.4 0.0009 通用型SSD 0.7 0.00097 超高IO(SSD) 1.2 0.0017 极速型SSD 2 0.0042 注意 自2021年4月1日4:00起,按需弹性云主机、按需云硬盘、按需独享带宽将计费单元由小时调整为秒。 例如:您在13:30:30创建了一台按需付费主机,相关资源包括计算资源(vCPU和内存)、镜像和云盘(系统盘),然后在13:55:30释放实例,则: 结算周期为13:00:00~14:00:00,在13:30:30~13:55:30间产生计费,该结算周期内的计费时长为1500秒。期间费用实例小时价格/36001500。 一次性付费1年 一次性付费2年 一次性付费3年 一次性付费4年 一次性付费5年 ::::: 包月标准价格 12 85% 包月标准价格 24 70% 包月标准价格 36 50% 包月标准价格 48 45% 包月标准价格 60 40% 注意 云硬盘享受包年一次性付费折扣
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘规格和价格
      • 服务器迁移模块
        本节为您介绍服务器迁移服务优势。 兼容性强 支持广泛平台:云迁移服务支持国内外主流公有云和私有云平台虚拟机迁移,支持X86和ARM同构服务器之间的迁移。多种环境下都能轻松进行迁移操作,无需担心兼容问题。 信创适配:云迁移服务支持信创迁移,对于信创环境的迁移(支持的操作系统类型详情见下方兼容表说明),云迁移服务也能提供完善的支持和兼容,让迁移过程更加顺利和高效。 覆盖主流操作系统:云迁移服务覆盖约90种主流操作系统,涵盖了多种操作系统的版本和类型,确保您可以在多样化的环境中进行迁移。 兼容表如下表所示: 兼容情况说明 云平台兼容 天翼云 云平台兼容 阿里云 云平台兼容 华为云 云平台兼容 移动云 云平台兼容 百度智能云 云平台兼容 腾讯云 云平台兼容 Vmware 云平台兼容 AWS 云平台兼容 品高云 云平台兼容 云宏 云平台兼容 盛大云 云平台兼容 微软云 云平台兼容 小鸟云 操作系统兼容 CentOS 5/6/7/8 操作系统兼容 Redhat 5/6/7/8 操作系统兼容 Oracle linux 5/6/7/8/9 操作系统兼容 Ubuntu 12.0422.04 操作系统兼容 Debian 6/7/8/9/10/11 操作系统兼容 Fedora 938 操作系统兼容 SUSE 1215 操作系统兼容 OpenSUSE 1215/42.3 操作系统兼容 Rocky Linux 8.5 操作系统兼容 Tencent OS 2.4/3.1 操作系统兼容 Anolis OS 8.2/8.6 操作系统兼容 Alibaba 2.1903 操作系统兼容 OpenEuler 20.03/22.03 操作系统兼容 麒麟 V10 操作系统兼容 统信UOS V20 操作系统兼容 OpenEuler(arm64) 20.03 操作系统兼容 麒麟(arm64) V10 操作系统兼容 统信UOS(arm64) V20 操作系统兼容 Windows 10/11 操作系统兼容 Windows Server 2008R22022 操作系统兼容 Huawei Cloud EulerOS 1.0/2.0 操作系统兼容 红旗 4.4/7.3 操作系统兼容 CTyunOS 全系列 处理器架构兼容 X86 Intel 处理器架构兼容 X86 AMD 处理器架构兼容 X86 海光 处理器架构兼容 ARM 鲲鹏 处理器架构兼容 ARM 飞腾
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品优势
        服务器迁移模块
      • 微服务治理(1)
        云应用引擎深度集成了MSE服务的微服务治理功能,通过此功能,可以更高效的管理您的应用。 条件说明 本功能仅适用于Java应用。 需要开通天翼云MSE微服务治理产品。 功能入口 1. 在云应用引擎控制台左侧导航栏选择应用管理 > 应用列表。 2. 在应用列表页面,单击目标应用名称,进入应用基础信息页。 3. 在左侧导航栏中展开微服务治理。 4. 在微服务治理区域,打开微服务治理功能。 注意 1. 微服务治理功能开启后,系统会自动向应用中的每个实例中注入一个内置的Agent,此Agent大约占用0.2 Core和200MB的资源,请您提前做好资源规划。 2. 如果是应用运行过程中开启微服务治理,会引起应用容器重启,请您在业务低峰期时进行操作
        来自:
      • 查看备份策略详情
        本文带您熟悉如何查看备份策略,方便您查看备份策略详情。 操作场景 创建备份策略后,您可通过备份策略列表查看备份策略详情,了解指定备份策略的备份时间、备份周期、保留规则等信息。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,点击指定的备份策略,查看详情。 5. 在弹出的页面中可查看备份策略的备份时间、备份周期、保留规则、企业项目、绑定云主机数量等信息。 6. 您也可在该存储策略详情页面执行“停用”或“修改”操作。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        查看备份策略详情
      • 验证数据库备份结果 (Linux)
        本文主要介绍验证数据库备份结果 (Linux)。 使用自定义脚本实现数据库备份完成后,可以通过如下操作验证应用一致性备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 开源对比
        对比项 开源自建 分布式消息服务RocketMQ 自动化部署 不支持自动化部署,需要专业人员自行部署、运维 全托管PaaS,免机器资源一键自动化部署。开箱即用,按需使用,支持弹性扩容 运维监控 缺乏配套的监控运维能力 提供多维度的数据可视化监控,快速定位、处理问题 增强能力 功能单一,无法支持多种场景需求 功能丰富,支持消息重试、消息查询、消息轨迹查询、数据自动清理等定制化功能 延迟消息/定时消息 仅支持18个固定延迟时长,最长延迟2小时 支持秒级的任意延迟时长,最长延迟40天 ACL访问控制 访问控制配置复杂 灵活配置,一键生效
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        开源对比
      • 网站配置
        本节介绍了DDoS高防(边缘云版)如何使用网站配置功能。 使用场景 针对已成功接入DDoS高防(边缘云版)的域名,当您需要调整网站的回源配置、请求协议、回源HTTP请求头时,您可在【网站配置】页面进行配置。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【网站配置】按钮。 4.您可在基本信息栏中查看域名、CNAME、域名状态、创建时间信息。 5.您可在回源配置栏中进行回源配置的调整。 配置项 说明 源站 源站指的是节点转发回源时的地址: 1、源站地址需要为公网可达的IP,支持IPv4和IPv6,暂不支持只配置IPv6。 2、支持配置多个 源站,相同层级源站会按照权重轮询。 3、源站支持配置域名形式,且域名需支持可解析为具体源站IP,回源时将按照解析域名得到的地址回源。 4、同时配置IPv4和IPv6时,如勾选跟随协议,则来自IPv6的地址将总是转发到IPv6的源站,来自IPv4的地址将总是转发到IPv4的源站。 5、如不勾选跟随协议,则不做区分,混合回源(即IPv4有可能回源到IPv4和IPv6,IPv6同理)。 6、只配置IPv4时,IPv4和IPv6请求都将通过IPv4回源。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,未填写时默认为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 回源协议 回源协议指节点请求您源站资源时使用的应用层协议,根据源站支持情况进行选择: HTTP回源:HTTP / HTTPS 访问均使用 HTTP 回源。 HTTPS回源:HTTP / HTTPS 访问均使用 HTTPS 回源,可以避免您的回源数据被窃取或者篡改,会少量消耗您源站的处理器资源(源站需要支持 HTTPS 访问)。 跟随协议:HTTP 访问使用 HTTP 回源,HTTPS 访问使用 HTTPS 回源。如果您仅需对部分关键的敏感数据采用 HTTPS 协议传输,其他业务采用 HTTP 协议传输,建议您选择“跟随协议”(源站需要支持 HTTPS 访问)。 回源端口 回源端口是节点请求您源站资源时使用的端口,可以根据源站支持情况进行配置: 默认HTTP回源采用80端口,支持自定义修改,仅允许配置1个。 默认HTTPS回源采用443端口 ,暂不支持自定义修改,如有需求,可联系技术支持处理。 6.您可在请求协议栏中进行请求协议配置的调整。 配置项 说明 请求协议 请求协议是指客户端请求时使用的协议类型,默认选择HTTP协议的80端口,若请求包含HTTPS协议的网站,则勾选“HTTPS”。 服务端口 服务端口是客户端请求时使用的端口,默认HTTP开放80端口,HTTPS开放443 ,如需开放特殊非标端口,可联系技术支持处理。 证书 HTTPS提供对网络服务器的身份认证,保护交换数据的隐私和完整性。 证书来源天翼云证书管理平台,可进行下拉选择证书备注名,若未找到证书可直接点击上传。 HTTP2 若您的请求协议中勾选了HTTPS,且您的业务需支持HTTP2协议,请开启HTTP2开关。 强制跳转 开启强制跳转将请求的HTTP强制302跳转至HTTPS进行请求,需保障请求协议HTTPS已开启。 7.您可在回源HTTP请求头栏中自定义配置转发回源时的请求头部,支持配置多条,支持对已配置的参数进行编辑和删除。 说明 自定义配置转发回源时的请求头部: 1、若设置的头部不存在,则会增加该头部。 2、若回源请求头部参数已存在,则设置的请求头会覆盖原有头部。 8.完成配置编辑后,点击右上角【保存】按钮即可。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        网站配置
      • 数据库审计实例规则配置最佳实践
        场景三:解决SQL注入风险的告警误报 DBSS提供SQL注入检测功能,并内置了一些SQL注入检测规则。您也可以自行添加SQL注入检测规则。 示例:若某些语句命中了SQL注入规则,但是经分析发现该语句并不是一条攻击语句,是自己程序生成的合法语句,如图所示。 SQL注入误报 为了避免DBSS对误报SQL的持续告警,您可以通过设置白名单来解决该误报问题。 风险规则的优先级高于SQL注入规则。 如图所示,执行的SQL语句如下: SELECT COUNT( ) FROM informationschema.TABLES WHERE TABLESCHEMA 'adventureworks' UNION SELECT COUNT( ) FROM informationschema.COLUMNS WHERE TABLESCHEMA 'adventureworks' UNION SELECT COUNT() FROM informationschema.ROUTINES WHERE ROUTINESCHEMA 'adventureworks' 分析语句关键信息:该语句用SELECT语句访问informationschema库的TABLES表。 配置操作如下: 1. 进入风险操作页面进行险操作 2. 单击添加风险操作,填写规则信息。填写规则信息 如图所示,填写的规则表示:在informationschema库的TABLES表执行的SELECT语句为无风险。 添加“操作对象”时,单击“添加操作对象”,填写“目标数据库”和“目标表”,单击“确认”,完成添加。 添加SQL注入白名单操作对象 3. 单击下方“确认”,添加规则成功。设置完成后,再次检测到该语句时,优先命中该条规则,识别为无风险将不再告警。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库审计实例规则配置最佳实践
      • 为企业项目迁入资源
        本节主要介绍为企业项目迁入资源 管理员可以参考以下操作分别给企业项目projectA和projectB迁入对应的云资源 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”,在企业管理控制台左侧导航菜单中,单击“项目管理”。 步骤 3 在企业项目管理页中的项目列表,单击企业项目名称“projectA”,在企业项目详情页中,单击“资源”页签。 步骤 4 在“资源”页签,单击“迁入”,弹出迁入资源对话框。 步骤 5 勾选待迁入的资源,单击“确定”。 资源迁入完成后,在当前企业项目的资源列表中即可查看已迁入的资源。
        来自:
        帮助文档
        企业项目管理(二类节点)
        快速入门
        为企业项目迁入资源
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 天翼云云日志服务等级协议
        天翼云云日志服务等级协议
        来自:
        帮助文档
        云日志服务
        相关协议
        天翼云云日志服务等级协议
      • 应用批量数据写入最佳实践
        本页介绍天翼云TeleDB数据库的应用批量数据写入最佳实践。 首推使用copy批量写入数据,JDBC等驱动也支持copy方式,如copyManager方法;其次推荐batch insert批量提交,或insert 多values方式,可以减少应用至CN、DN节点交互的网络开销;不推荐单条insert提交写法,效率最差。 例如,在虚拟机上,模拟写入200000行记录测试结果,结果显示:copy写入是单条insert的2000倍以上。 表结构: create table teledb(id int, info varchar(32), crttime timestamp); 写入方式 效率 耗时 语法示例 说明 single insert 最慢 438s for (int i0; i < totalrow; i++){ String sql String.format("insert into test values(%d, 'init', now())", i); stmt.executeUpdate(sql); } 每插入一条数据需要提交一次,数据库交互较多。 batch insert 较快 3.16s for (int i 0; i < totalrow; i++) { stmt.setInt(1, i); stmt.setString(2, "testprepared"); stmt.addBatch(); if (i % gbatch 0) { stmt.executeBatch(); stmt.clearBatch(); } } 批量插入类似于多值插入,减少了数据库交互: insert into test values(1,'test'),(2,'test2') .... copy insert 最快 0.21s for (int i0; i < totalrow; i++){ buf.append(i + delimiter+ "test" + delimiter + "20210525" + "rn" ); } StringReader reader new StringReader(buf.toString()); copyManager.copyIn("COPY public.test FROM STDIN WITH DELIMITER ';'", reader); copy 将插入的数据组合为二进制流,通过流的方式导入表。走 copy 协议,数据库交互最少。
        来自:
      • 欠费说明
        本文主要介绍欠费的影响及处理。 欠费原因 购买了按需计费的资源实例,账户余额不足以抵扣实例结算费用时,会造成余额不足,导致欠费。 查询账单 您可以通过【天翼云官网>我的>费用中心>账单管理】,了解扣费的详情,通过【天翼云官网>我的>费用中心>订单管理】或【天翼云官网>我的>费用中心>资源管理】,查看订单及资源实例。 如需查询按需计费的实例使用时长明细,请登录【ECX控制台>服务管理>总览>话单管理>话单详情】查看和下载。 欠费影响 账号欠费后,ECX按需计费的实例将会进入冻结状态。欠费超过15天后,计费实例将会被释放,具体时间以短信及邮件通知为准。资源释放后将不可恢复。 冻结期内,虚拟机将不可用,虚拟机的CPU、内存、GPU资源将会被释放,但系统盘和挂载的数据盘将会保留并按原价继续收费;裸金属将不能使用,裸金属实例将会保留并按原价继续收费;网络将无法访问;负载均衡将停止服务。 若在冻结期内未进行充值,系统将在冻结期结束时释放虚拟机、裸金属、边缘存储实例、弹性IP、NAT网关、负载均衡等资源。VPC、专线、路由表、SSL证书等资源或配置会被保留。
        来自:
        帮助文档
        智能边缘云
        计费说明
        欠费说明
      • 约束与限制
        本节介绍查询与分析语法SQL语法的使用限制。 查询语句不支持数学运算,比如:(age + 100) ≤ 1000。 聚合函数只支持字段,不支持表达式,比如avg(log(age))。 不支持多表关联。 不支持子查询。 页面查询只支持返回500条。 GROUP BY 分组上限为10000组。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        查询与分析语法
        约束与限制
      • 导出监控数据:云磁盘
        接口功能介绍 导出指定时间段内的云磁盘时序指标监控数据,导出格式为csv文件。 接口约束 regionID(资源池)、deviceUUIDList(云磁盘资源)、itemNameList(待查监控项名称)存在。 URI POST /v4/monitor/exportdiskhistorymetricdata 请求参数 请求体body参数 参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID itemNameList Array of String 是 ["diskwriterequestsrate"] 待查的监控项名称 startTime String 是 1667815639 查询起始时间戳 endTime String 是 1667817639 查询结束时间戳 deviceUUIDList Array of String 是 ["02a168a3263144deb"] 查询设备ID列表 period Integer 否 300 聚合周期,单位:秒,默认300 响应参数 根据请求参数导出监控数据为csv文件。 文件内容按照设备deviceUUID分隔,不同设备的数据以栏(多个行)为单位竖向排列。 同一设备的不同指标,按照时间戳横向排列,无数据则为空。 请求失败,返回参数参考历史监控数据查询系列接口。 请求示例 POST /v4/monitor/exportdiskhistorymetricdata 请求体body json { "regionID": "81f7728662dd11ec810800155d307d5b", "startTime": "1667815639", "endTime": "1667817639", "itemNameList": [ "diskwriterequestsrate", "diskwritebytesrate" ], "deviceUUIDList": [ "02a168a3263144deb" ] }
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        监控数据导出
        导出监控数据:云磁盘
      • 导出子网列表与查看子网内IP地址用途
        本章节向您介绍如何导出子网列表与查看子网内IP地址的用途。 导出子网列表 操作场景 您可以将当前账号下拥有的所有虚拟私有云子网信息,以Excel文件的形式导出至本地。该文件记录了子网的名称、ID、所属VPC、网段、关联路由表等信息。 操作步骤 登录管理控制台。 在管理控制台左上角选择区域和项目。 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 在左侧导航栏,选择“虚拟私有云 > 子网”,进入子网列表页面。 在子网列表页面,单击列表左上方的“导出”。系统会将子网信息自动导出为Excel文件,并下载至本地。 说明 导出已选中数据到XLSX:勾选一个或多个子网,导出所选子网的信息。 导出全部数据到XLSX:导出当前区域内所有子网的信息。 查看子网内IP地址的用途 操作场景 子网是VPC内划分的一个地址块,包含若干个IP地址,本章节指导用户查看子网内已被占用的IP地址用途,具体如下: 1. 虚拟IP地址。 2. 私有IP地址:用作其他资源的私有IP地址。 子网自身占用,比如网关、系统接口、DHCP等。 分配给云服务资源,比如弹性云主机ECS、弹性负载均衡ELB、云数据库RDS等。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在左侧导航栏,选择“虚拟私有云 > 子网”,进入子网列表页面。 5. 在子网列表中,找到目标子网,并单击子网名称超链接,进入子网详情页面。 6. 选择“IP地址管理”页签,查看子网内的IP地址信息。 说明 在页面上方的虚拟IP地址列表中,可以查看子网内分配的虚拟IP地址。 在页面下方的私有IP列表中,可以查看占用子网的私有IP地址、用途及占用子网的资源ID。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        子网
        导出子网列表与查看子网内IP地址用途
      • 漏洞扫描
        本节介绍云等保专区产品的漏洞扫描配置类问题。 漏扫扫描如何进行接入配置? 1. 用户登录后先进行资产管理设置,添加资产,便于后续对资产进行扫描,在菜单栏选择“ 资产管理 > 资产列表 ”,选择主机资产页签,点击“新增”。 在弹出的新建主机资产对话框中编辑相关信息,点击“提交”。 2. 接着创建扫描策略,制定扫描策略模板,使扫描任务更具针对性,在菜单栏选择“ 模板中心 > 漏洞模板 ”,选择主机策略页签,点击“新增”。 进入新建主机策略模板页面,编辑策略模板名称,选择策略规则(策略规则从等级、目标、类型三个维度进行分类),勾选对应的策略,点击“提交”。 3. 然后创建扫描任务,开启扫描任务后对于主机漏洞进行扫描,在菜单栏选择“ 任务管理 > 任务列表 ”,进入任务列表页面,点击“新增”,页面跳转至创建任务页面,具体操作请参见创建任务。 4. 最后扫描结束后,导出扫描报告,针对扫描结果分析资产安全风险,菜单栏选择“报告管理”,进入报告管理页面,点击“新增”。 进入新建报告页面,编辑相关信息,点击“输出报告”。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        漏洞扫描
      • 挖矿软件防护最佳实践
        服务器安全卫士检测防护挖矿 1.提高攻击门槛,有效缩减90% 攻击面 事实证明,90% 的攻击事件都利用了未修补的漏洞,且攻击者的手段不断变化,网络安全状况也在随着安全漏洞的增加变得日益严峻。而传统的漏洞扫描器仅为按季度或按年的周期性扫描,在未进行检测期间,新的漏洞很容易被黑客利用入侵。因此,企业需要能够实现风险持续性地监测与分析产品,能够化被动为主动,深入发现内部暴露的问题和风险,持续有效地对风险进行处理,从而提高攻击门槛,缩减修复窗口期。 持续更新的补丁库以及agent 探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的漏洞。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。 自动识别应用配置缺陷,通过比对攻击链路上的关键攻击路径,发现并处理配置中存在的问题,大大降低可被入侵的风险。如下图中黑客利用redis 应用漏洞的攻击链路,针对黑客的每一步探测,系统均会进行持续性的检测,及时发现并处理某个配置缺陷,将有效解决潜在安全隐患、阻断黑客的进一步活动。 持续关注国内外最新安全动态及漏洞利用方法,不断推出最新漏洞的检测能力,至今已积累50000+ 的高价值漏洞库,包括系统 / 应用漏洞、EXP/POC 等大量漏洞,覆盖全网 90% 安全防护。同时,基于 Agent 的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。 精准检测几十种应用弱密码,覆盖企业常用应用如SSH、Tomcat、MySQL、Redis、OpenVPN 等。获取应用账号密码的明文或哈希值,与弱密码表中的明文密码或者明文密码计算出的哈希值比较,确定是否为弱密码。如口令未发生新的变更,不再重复对弱口令进行检测。通过分布式的 Agent 对全量主机的弱口令检测,一方面极大的提高工作效率,另一方面对流量及业务的影响也降到了最低。同时,结合企业特征,系统能智能识别更多组合弱口令,支持用户自定义口令字典以及组合弱口令字典,能有效预防被黑客定向破译的风险。 2.多锚点的检测能力,实时发现失陷主机 传统的入侵防护方案能够很好地抵御已知的攻击,但是对于未知和迅速变化的攻击手段则缺乏相应的检测能力。因此,如何实现有效的入侵检测并提供实时的告警和响应手段已经成为安全建设亟需解决的问题。当前的攻击手段千变万化,但是攻击成功后要做的事情却是归一化的。因此,服务器安全卫士将视角从了解黑客的攻击方式,转化成对内在指标的持续监控和分析,无论多么高级的黑客其攻击行为都会触发内部指标的异常变化,从而被迅速发现并处理。 通过实时监控登录行为,可以及时且自动化地发现黑客使用不同服务尝试暴力破解用户登录密码的攻击行为,并进行自动化封停处理,使得黑客不能进行更多的尝试,自动封停后会根据预定义的封堵时间进行解封。 自动化地监控关键的Web 目录,结合恶意样本库、正则库、相似度匹配等多种检测方法,实时感知文件变化,从而能够及时发现 Web 后门,并对后门的恶意代码内容进行清晰标注。 通过对用户进程行为进行实时监控,结合行为的识别方法,及时发现进程的非法Shell 连接操作产生的反弹 Shell 行为,有效感知“0Day”漏洞利用的行为痕迹,并提供反弹 Shell 的详细进程树。 通过对用户进程行为进行实时监控,结合行为识别技术,我们能及时发现进程的提权操作并通知用户,并提供提权操作的详细信息。 通过分析常见的远程命令漏洞利用实例,利用模式识别的方式,实时监控用户进程行为的各项特征,对主机中进程异常的执行行为和执行命令内容进行精确匹配,能有效发现黑客利用漏洞执行命令的行为痕迹,并及时进行告警。告警信息提供整个漏洞利用过程的进程树信息,帮助用户准确分析黑客的入侵路径和目的,功能同时也支持用户自定义规则进行检测,可帮助适应客户多样化的业务流程,精准覆盖各类RCE 攻击的监控场景。 通过分析挖矿木马程序的行为特征,针对挖矿常见的特征研制多种检测模型,对挖矿进程执行的命令、挖矿在主机中的行为、挖矿文件的信息以及挖矿本身具备的属性都设置了相应的锚点进行监控,提供用户全方位的挖矿检测和防护能力。云端+ 客户端的双重检测模式,让挖矿程序的每一个特征和行为,都会被实时发现并上报告警,同时给出专业角度的安全分析。不仅支持对挖矿进行隔离、删除、修复验证等多种处理方式,同时也提供检测规则的高度自定义能力,方便用户对挖矿木马进行快速响应和预防。功能实现了从监控发现、检测分析、响应处理、设置预防的安全闭环能力,为用户提供稳定持续高效的安全服务。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        挖矿软件防护最佳实践
      • 主机监控简介
        本文主要介绍主机监控 。 主机监控分为基础监控、操作系统监控和进程监控。 基础监控:ECS自动上报的监控指标,数据采集频率为5分钟1次。可以监控CPU使用率等指标,详见弹性云主机支持的基础监控指标。 操作系统监控:通过在弹性云主机或物理机中安装Agent插件,为用户提供服务器的系统级、主动式、细颗粒度监控服务。数据采集频率为1分钟1次。除了CPU使用率等指标外,还可以支持内存使用率(Linux)等指标,详见 弹性云主机支持的操作系统监控指标(安装Agent)。 进程监控:针对主机内活跃进程进行的监控,默认采集活跃进程消耗的CPU、内存,以及打开的文件数量等信息。 注:Linux操作系统安装插件需要root权限;Windows操作系统安装插件需要管理员权限。 应用场景 无论您使用的是弹性云主机还是物理机,都可以使用主机监控来采集丰富的操作系统层面监控指标,也可以使用主机监控进行服务器资源使用情况监控和排查故障时的监控数据查询。 监控能力 云监控服务会提供CPU、内存、磁盘、网络等多种监控指标,满足服务器的基本监控运维需求。详细的监控指标请参考弹性云主机支持的基础监控指标。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        主机监控简介
      • 产品优势
        本文为您介绍云容灾的产品优势。 简单易用 集中管理:系统自动安装容灾客户端,保护组、受保护云主机、复制任务集中配置管理。 配置简单:支持容灾演练、一键切换,轻松完成云主机容灾管理。 经济高效 数据持续保护:采用CDP(Continue Data Protection)技术,提供IO级复制,RPO可达秒级。 业务连续性保护:支持通过任意恢复点进行容灾演练以及切换,容灾云主机快速拉起,RTO可达分钟级。 高性价比:利用公有云弹性优势构建容灾中心,初始投资低、建设周期短。 安全可靠 安全合规:秒级RPO、分钟级RTO,可满足国标容灾等级5级要求。 稳定可靠:首次全量数据复制支持断点续传,保证复制任务可靠性。 灵活的故障切换 可针对生产中心出现的中断或者针对意外灾难执行故障切换操作,可以在云上迅速恢复业务。 在不中断业务的情况下进行容灾演练 在不影响正常业务的情况进行容灾演练。当真实故障发生时,通过预案快速恢复业务,提高业务连续性。
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        产品优势
      • 登录安全管理
        约束限制 目前仅支持北京CA、龙脉科技和吉大正元三家厂商的USB Key。 更改USBKey厂商配置后,已签发的其他厂商USB Key将不能被识别。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3. 在“USB Key配置”区域,单击“编辑”,弹出系统USB Key厂商配置窗口。 4. 选择USBKey厂商。 5. 单击“确定”,返回安全配置管理页面,查看当前系统USB Key厂商。 配置僵尸用户禁用策略(V3.3.30.0及以上版本) 僵尸用户策略功能,支持对僵尸用户进行判定并自定义设置判定时间,即超过判定时间未登录的用户会被判定为僵尸用户,系统将自动禁用这些用户,至到管理员解除禁用。默认判定时间为30天,如果时间设置为0,则所有用户会立即被禁用。 前提条件 用户已获取“系统”模块管理权限。 操作步骤 1. 登录云堡垒机系统。 2. 选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3. 在“用户禁用配置”模块的右侧,单击“编辑”,进入“用户禁用配置”页面。 禁用僵尸用户:默认为关闭状态,打开后的状态为。 僵尸用户判定时间:有效值0~10080,默认为30天,如果设置为0,则所有用户会立即被禁用,直到管理员解除禁用。解除禁用的相关操作请参考6.2.2 启停用户章节。 4. 单击“确定”。 配置RDP资源客户端代理(3.3.26.0及以上版本) 本小节主要介绍如何配置RDP资源客户端代理。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        登录安全管理
      • 发送短信常见问题
        短信发送成功了,也已经发返回成功的状态码,但用户手机接收不到是什么原因? 可能有如下原因:建议手机重启,手机短信存储空间已满,建议删除一些无用短信后再查看是否接收正常;手机是双卡双待,建议将卡取出交换一下卡槽,另外,手机是否安装了安全软件,安全软件将短信拦截到垃圾中心。 客户调用API出现报错如何处理? 客户调用API接口错误返回状态码,以3开头的请查看状态码详见:云通信错误码。 错误码报错30037、30038、30039、30040、30041短信发送超限应如何解决? 处理办法:该错误码是指触发短信默认流控限制。具体流控限制如下,请遵循以下限制发送短信:该客户对同一个手机号码发送短信默认限制为支持2条/分钟,5条/小时,10条/天。客户可通过控制台消息配置发送频率修改。 云通信AK/SK如何获取? 登录天翼云官网,前往个人中心在安全设置中查看用户AK/SK。 给用户发送短信后,如何获取用户的短信上行回调、时间回调、状态回调? 登录控制台消息配置栏里进行URL的输入配置,通过接口可直接获取上行回调、事件回调、状态回调,详情参考:回调消息简介与配置流程。 使用群发助手时,当一批群发手机号中出现个别手机号错误后,目前发送的机制是什么样的? 在批量发送时,会自动提示手机号格式错误,请删掉格式错误的手机号。在发送中出现某个手机号发送失败,不影响其他手机号的正常发送。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        发送短信常见问题
      • 变更规格
        弹性云主机支持变更规格,您可以查看以下操作步骤进行变更。 操作场景 创建云主机后,如果当前配置无法满足您的业务需求,可以为云主机变更规格,即修改云主机的 vCPU和内存配置。 变更须知 账号具有适当的访问权限以执行规格变更操作。 不同云主机规格的资源配额有差异,进行降配操作时,为了保持与目标规格的资源配额要求数一致,可能会要求您解绑一些资源,比如弹性IP。 确保云主机为关机状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在弹性云主机列表中,找到您想要变更规格的云主机,单击云主机操作栏的"变配"按钮。 5. 在弹出的变更规格页面中,选择想要变更的目标规格,会根据您所选规格及云主机的状态进行判断和提示,比如只可冷变配至该规格,会提示进行关机操作。 6. 确认选择无误后,单击"确定"按钮。 7. 进入订单支付界面,确定配置、费用等项无误后,单击“立即支付”。 8. 完成支付过程后,等待规格变更操作完成。 变更规格可能出现的磁盘挂载问题 检查磁盘挂载状态 变更规格时,可能会发生磁盘挂载失败的情况,因此,变更规格后,需检查磁盘挂载状态是否正常。如果正常,则变更成功。 Windows弹性云主机详细操作请参考:Windows云主机变更规格后磁盘脱机怎么办? Linux弹性云主机详细操作请参考:Linux云主机变更规格后磁盘脱机怎么办? 后续处理 如果变更规格失败,请在支持中心进行工单处理。天翼云会用最快时间帮您解决变更规格失败的问题。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例状态
        变更规格
      • 天翼云CDN服务等级协议
        本文介绍视频直播服务等级协议。 天翼云视频直播服务等级协议采用《天翼云CDN服务等级协议》,详情请见天翼云CDN服务等级协议。
        来自:
        帮助文档
        视频直播
        相关协议
        天翼云CDN服务等级协议
      • 创建告警监控规则(1)
        本文介绍创建告警规则的步骤。 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 说明 目前仅支持监控“一类节点”区域的实例。 云堡垒机(原生版)支持的区域请参见支持的区域。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“云堡垒机”产品。 4. 在云堡垒机监控列表中选择目标的实例,单击操作列的“创建告警规则”。 5. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云堡垒机(原生版) 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 云堡垒机实例 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 实例名称 定义告警策略 选择类型 支持自定义创建 、从模板导入。 自定义创建 定义告警策略 策略 支持选择满足全部 或任意策略。 策略信息包括: 监控指标,支持的监控指标请参见[实例支持的监控指标](/document/10261769/11086138
        来自:
      • 网络及安全
        本节主要介绍网络及安全问题 数据复制服务有哪些安全保障措施 网络 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 如何处理迁移过程中出现的网络中断 迁移过程中如果出现网络中断,可先观察任务状态,当如下状态的迁移任务出现失败时,可在任务列表上单击“续传”,进行任务续传。 全量迁移 增量迁移 如何通过设置VPC安全组,允许本云VPC访问外部弹性IP 默认情况下,基于安全的考虑,本云VPC与外部网络是隔离的,VPC内是无法访问外部的弹性IP,如其他云数据库的弹性IP、云下数据库的弹性IP等。但数据库迁移场景需要确保本云VPC内的迁移实例或者目标数据库可连通外部的弹性IP,从而实现数据库迁移。 为此,您需要在安全组里设置一个出口规则,出口规则控制的是本云VPC可以访问哪些外部的弹性IP和端口范围,安全组的出入口规则一般需要满足“严进宽出”的要求。 如何处理迁移实例和数据库网络连接异常 数据迁移前请确保完成网络准备和安全规则设置。如果连接异常,请按照本节方法排查网络配置是否正确。 本节将以MySQL到RDS for MySQL的迁移为示例,从三种迁移场景(跨云数据库实时迁移、本地数据库实时迁移、ECS自建数据库实时迁移)进行说明。 跨云数据库实时迁移 1. 网络准备。 源数据库需要开放公网访问。 源数据库的网络设置: 源数据库MySQL实例需要开放外网域名的访问。 具体的操作及注意事项可以参考源数据库所在云提供的相关指导。 目标数据库的网络设置: 目标数据库默认与DRS迁移实例处在同一个VPC内,网络是互通的,不需要进行任何设置。 2. 安全规则准备。 源数据库的安全规则设置: 源数据库MySQL实例需要将目标端DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MySQL实例可以与上述弹性公网IP连通。 在设置网络白名单之前,需要先获取目标端DRS迁移实例的弹性公网IP,具体方法如下:DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法, 在安全允许的情况下 ,可以将源数据库MySQL实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 本地数据库实时迁移 3. 网络准备: 源数据库的网络设置: 本地MySQL数据库实时迁移至本云云数据库 RDS for MySQL的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MySQL数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置 : 若通过VPN访问,请先开通VPN服务,确保源数据库MySQL和目标端本云云数据库 RDS for MySQL的网络互通。 若通过公网网络访问,本云云数据库 RDS for MySQL实例不需要进行任何设置。 4. 安全规则准备: a. 源数据库的安全规则设置: 若通过公网网络进行迁移,源数据库MySQL需要将DRS迁移实例的弹性公网IP添加到其网络白名单内,使源数据库与本云的网络互通。在设置网络白名单之前,需要获取DRS迁移实例的弹性公网IP,具体方法如下: DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。 若通过VPN网络进行迁移,源数据库MySQL需要将DRS迁移实例的私有IP添加到其网络白名单内,使源数据库与本云的网络互通。DRS迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的私有IP。 以上白名单是为了进行迁移针对性设置的,迁移结束后可以删除。 b. 目标数据库安全规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 ECS自建数据库实时迁移 5. 网络准备: 源数据库所在的region要和目标端本云云数据库 RDS for MySQL实例所在的region保持一致。 源数据库可以与目标端本云云数据库 RDS for MySQL实例在同一个VPC,也可以不在同一个VPC。 当源库和目标库处于同一个VPC时,网络默认是互通的。 当不在同一个VPC的时候,要求源数据库实例和目标端本云云数据库 RDS for MySQL实例所处的子网处于不同网段,此时需要通过建立对等连接实现网络互通。 6. 安全规则准备: 同一VPC场景下,默认网络是连通的,不需要单独设置安全组。 不同VPC场景下,通过建立对等连接就可以实现网络互通,不需要单独设置安全组。 排查iptables设置 以源数据库为本云ECS自建数据库为例,如果在上述的操作后,仍无法连通,此时需要额外排查iptables设置,因为HOSTGUARD服务在DRS发起频繁连接请求失败时,会将请求IP加入黑名单中。 7. 登录弹性云主机。 8. 执行以下命令,排查是否有DENY相关的项目包含DRS实例的IP,一般项目名称为INHIDSMYSQLDDENYDROP 。 iptables list 9. 如果存在,执行以下命令,查询iptables入方向规则列表,获取具体规则编号(linenumbers)。 iptables L INPUT linenumbers 10. 执行以下命令,删除DRS实例的IP相关的入方向规则(注意:必须从后往前删,不然linenumbers会更新,需要重新查询)。 iptables D 规则项目名 具体规则编号 11. 删除相关iptables规则后重新进行测试连接即可。
        来自:
        帮助文档
        数据库复制
        常见问题
        网络及安全
      • 管理类
        本文介绍云原生API网关的常见问题。 云原生API网关支持哪些服务来源? 云原生API网关当前支持从天翼云Nacos注册中心、Eureka注册中心、云容器引擎集群发现服务。添加完服务来源之后,可以从指定命名空间中发现服务,配置为网关代理转发的目标服务。网关通过监听指命名空间下的服务,实时动态感知服务节点列表变化,实现网关的动态路由转发能力。 为什么添加服务来源的时候只能看到部分Nacos、Eureka或云容器引擎实例? 云原生API网关属于某一个指定的VPC网络,选择Nacos、Eureka或云容器引擎作为服务来源时会过滤集群列表,只能选择和当前网关同一VPC下的集群作为服务发现来源,并且网络插件需为cubecni插件类型。 云原生API网关如何支持https访问? 通过域名管理功能可以配置访问域名,对于有https访问需求的场景,可以配置域名的https证书。通过网关节点的27154端口或者外部ELB的https端口(需要配置转发规则转发到网关的27154端口)访问,实现https加密通信。注意:在创建REST API时,API协议需要勾选HTTPS. 路由配置支持哪些匹配规则? 当前路由支持根据请求的域名、路径、HTTP方法、header、query、cookie等匹配。路径匹配支持精确匹配和前缀匹配,例如对于前缀匹配/abc可以匹配请求/abc,/abcd/ef,/abc/def/cc。 一个请求同时匹配到多个路由时,最终会使用哪条路由规则? uri精确匹配优先级最高。对于多个uri前缀匹配同时命中的情况,匹配深度较高的优先。相同uri的路由,如果存在其他匹配条件,则优先按其他条件匹配。其他条件也都同时匹配的情况下,优先级数字较大的路由优先匹配。
        来自:
        帮助文档
        云原生API网关
        常见问题
        管理类
      • 环境准备
        本文介绍分布式消息服务RocketMQ入门指引的环境准备内容。 概述 在创建天翼云分布式消息服务RocketMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RocketMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RocketMQ实例的安全性。 每个分布式消息服务RocketMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RocketMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RocketMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RocketMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络。 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网。 要注意的是: 如果用户需要创建ipv4实例,则VPC子网只需配置ipv4子网。 如果用户需要创建ipv6实例,则vpc子网只需配置ipv4/ipv6双栈子网。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        环境准备
      • 计费类
        物理机到期了,多久会释放资源? 物理机到期后会自动冻结,物理机关机,冻结周期一般为15天,冻结期过后如不续费会删除实例。 物理机冻结后,如何解冻? 当物理机资源到期而未续费时,自动进入冻结期,资源被冻结,您不能访问和使用该资源,例如无法下载物理机中的数据。及时续费后,资源将被解冻。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        计费类
      • 什么是云工作流(CloudFlow)
        云工作流(CloudFlow)是可按照流程管理来协调多云上服务按照预期逻辑执行的云服务。 在云工作流中, 可以用顺序、条件分支、并行等方式来编排云上服务,云工作流会按照设定好的步骤可靠地协调任务执行,跟踪每个任务的状态转换,并在必要时执行定义的重试逻辑,以确保工作流顺利完成。云工作流通过提供审计来监视工作流的执行,方便用户轻松地诊断和调试应用。云工作流简化了开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户可以聚焦业务逻辑开发。 如图是云工作流结合OSS和函数计算的一个实际使用例子。用户想要进行一个视频转码处理系统, 传统情况下用户需要购买ECS部署服务、然后通过OSS、CDN技术完成视频转码后的处理服务。基于云工作流, 可以通过工作流将视频转发的处理逻辑按照函数进行分解, 通过OSS触发器感知到视频上传的事件触发后, 触发用于视频转码的工作流执行。 按照此方案, 用户无需自建基础设施, 依赖函数计算和云工作流, 可以更专注业务逻辑, 结合云工作流可以完成高效率的视频转码的在线服务。 产品优势 减少流程代码量 云工作流提供了丰富的控制逻辑,例如顺序、选择、并行等,让您以更少的代码实现复杂的业务逻辑。用户可以更专注业务处理逻辑进行业务开发。 无服务化(serverless) 云工作流无需用户采购基础设施部署服务, 按照实际执行步骤转换个数收费(公测期间免费)。结合函数计算,可以构建出基于事件触发执行的服务, 从而降低成本。 协调云计算各云产品服务 云工作流支持服务集成和HTTP集成, 可以在云工作流中通过OpenAPI方式调用和使用天翼云绝大数云产品以及通过HTTP访问和请求第三方服务。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        什么是云工作流(CloudFlow)
      • 1
      • ...
      • 173
      • 174
      • 175
      • 176
      • 177
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      人脸检测

      推荐文档

      修改用户

      域名相关常见问题

      应用数据管理

      产品优势

      CDN快速入门

      管理只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号