爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云等保合规安全_相关内容
      • 选型指导
        本文介绍了各个存储产品适用的场景以提供选型建议。 选型概述 在进行存储产品选型时,需要考虑实际的应用场景,除成本之外,首先要考虑性能和功能是否符合需求场景。以下是针对常见场景出具的选型建议,供您参考。 如果是数据库场景,建议选用云硬盘。 如果是AI训练场景,建议选用HPFS。 如果是万核大规模HPC集群,建议选用HPFS。 如果是小规模HPC集群,建议选用OceanFS 容量型或者SFS Turbo。 如果需要PB级NAS存储时,建议选用OceanFS 容量型。 如果业务对时延要求较高,建议考虑SFS Turbo 性能型或者HPFS。 如果是归档场景,建议选用对象存储。 各存储规格场景说明 产品规格 适用场景 相关文档 OceanFS 容量型 新一代NAS文件存储服务,数据节点采用HDD,元数据节点采用SSD,带宽和IOPS高于SFS 标准型,适用于对时延不敏感的多客户端共享访问场景,如共享配置文件、企业办公文件共享、备份等。该服务覆盖各大中心池。不适用于AI训练、渲染、数据库、Kafka等高吞吐、对时延要求较高的场景。 产品规格 产品价格 产品能力地图 SFS Turbo 标准型 上一代NAS文件存储服务,存储介质采用HDD,带宽和IOPS低于OceanFS容量型,适用于对时延不敏感的多客户端共享访问场景,如共享配置文件、企业办公文件共享、备份等。该服务覆盖公有云30+资源池。不适用于AI训练、渲染、数据库、Kafka等高吞吐、对时延要求较高的场景。 产品规格 产品价格 产品能力地图 SFS Turbo 性能型 上一代NAS文件存储服务,存储介质采用SSD,时延优于OceanFS容量型,带宽和IOPS低于OceanFS容量型,适用于对时延敏感的多客户端共享访问场景,如研发CI/CD等。不适用于对吞吐和并发要求较高的场景。 产品规格 产品价格 产品能力地图 HPC 性能型 高性能并行文件系统,提供多种基线规格,支持POSIX和NFS协议挂载访问。支持全 NVMe 闪存、RDMA 技术,性能随容量线性扩展,最高提供千万 IOPS 和 TBps 吞吐,同时保证亚毫秒级时延。适用于影视渲染、气象分析、石油勘探、EDA 仿真、基因分析、AI 训练、自动驾驶等数据密集型场景的需求。 产品规格 产品价格 产品能力地图 对象存储 通过HTTP或HTTPS等传输协议进行访问,适用于视频监控存储、大数据分析、数据湖、数据备份和归档等大规模数据存储和分析场景、静态网站托管解决方案存储。 产品规格 计费模式 产品能力地图 云硬盘 云硬盘类似于PC机的硬盘,无法单独使用,通常通过挂载的方式来使用,如作为弹性云主机或物理机的数据存储介质进行数据存储和持久化、数据库、大规模数据处理与分布式计算等高性能计算场景。 产品规格 计费模式 功能清单
        来自:
        帮助文档
        海量文件服务 OceanFS
        产品简介
        选型指导
      • 算力计费
        通过本文您可以了解智能边缘云ECX的边缘算力计费详情。 边缘算力包括边缘虚拟机、边缘存储、边缘裸金属三部分。 边缘虚拟机 边缘虚拟机计费由vCPU、内存等组成,计费项目如下表所示。 计费项目 单位 包年包月 按需计费 vCPU 核 支持 支持 内存 GB 支持 支持 GPU 块 支持 支持 特定规格的虚拟机:价格已包含vCPU、内存、GPU、存储等,配置以实际购买时所选规格为准。 台 支持 支持 边缘存储 ECX支持多种规格的云硬盘、本地盘、本地裸盘、文件存储,请根据您的业务需要选购。 计费项 单位 包年包月 按需计费 云硬盘 GB 支持 支持 本地盘 GB 支持 支持 本地裸盘 GB 支持 支持 文件存储 GB 支持 支持 边缘裸金属 ECX提供多种边缘裸金属实例规格,请联系您的客户经理获取更多配置信息。 计费项 单位 包年包月 按需计费 裸金属 台 支持 支持
        来自:
        帮助文档
        智能边缘云
        计费说明
        算力计费
      • 查看操作日志
        本页介绍如何查数据传输服务DTS的操作日志。 数据传输服务DTS记录用户在使用服务过程中的关键操作行为,便于帮助用户进行安全审计、故障排除、回顾操作流程、追踪错误等。 操作步骤 1. 在数据传输服务DTS控制台页面,点击左侧菜单栏“操作日志”按钮进入【操作日志】页面。 2. 【操作日志】页面分页展示用户的所有详细操作日志,包括:操作时间、操作来源(IP地址)、接口URL、请求参数、操作行为、接口返回、错误信息、操作者等信息。 3. 在页面顶部的查询条件中,输入URL、或者在操作行为下拉列表中选择某种操作行为作为查询条件,点击“查询”按钮,可根据需要查看操作日志。 说明 关键操作行为包括:创建任务、编辑任务、启动任务、暂停任务、启动节点、暂停节点、新增节点、预检查。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        日志管理
        查看操作日志
      • 代码解释器沙箱实例(1)
        概述 本章节主要介绍使用代码解释器codeinterpreter模板创建的沙箱。代码解释器沙箱实例提供了一个安全且强大的代码代码执行沙箱环境,在该类型沙箱时里中可以执行以Python、JavaScript等5种语言代码、管理文件系统、执行shell命令等功能。 代码解释器类型沙箱在基础沙箱的基础上,增加了代码运行的能力,这里为了避免赘述,只展示代码运行的功能。 前置操作 1. 登录Agent沙箱控制台。 2. 左侧菜单选择沙箱实例,创建codeinterpreter类型沙箱实例。 3. 点击在线调试,进入codeinterpreter类型沙箱实例。 执行代码 操作步骤 1. 选择需要执行的代码文件,点击运行。 2. 查看代码运行结果。
        来自:
      • 如何修改弹性云主机的SID?
        本节介绍了使用故障类的问题描述和处理流程。 操作介绍 微软操作系统使用安全标识符(SID)对计算机和用户进行识别。如果需要搭建Windows域环境,由于基于同一镜像创建的云主机SID相同,会引起无法入域,此时需要通过修改SID以达到入域的目的。 本节操作介绍使用sidchg工具修改云主机SID的方法。 说明 修改云主机SID可能导致数据丢失或系统损坏,请提前做好数据备份。 操作步骤 1. 单击sidchg下载工具。 说明 Server版请下载64bit版本。 图 下载工具 2. 执行以下命令修改云主机SID。 sidchg642.0n.exe /R 说明 /R表示修改后自动重启,/S表示修改后关闭。 3. 根据提示输入Trial key或者license,然后回车。 单击这里获取最新的Trail key,也可了解sidchg的使用方法。 4. 提示修改SID可能引发数据丢失或者系统损坏,是否继续?输入“Y”进行设置。 图 下载工具 5. 输入Y后,系统会自动提示重新登录。 图 重新登录 6. 云主机重启后,输入cmd打开命令行窗口,执行命令whoami /user验证SID修改成功。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        云主机管理
        使用故障类
        如何修改弹性云主机的SID?
      • 创建云硬盘快照
        本文帮助您了解创建云硬盘快照相关的场景、约束及操作步骤。 操作场景 云硬盘快照是一种数据备份方式,云硬盘快照可以备份或者恢复整个云硬盘的数据,常用于数据备份、制作镜像、应用容灾等场景。在回滚云硬盘、更换操作系统、数据迁移等重要操作之前,您可以提前创建快照,从而保存指定时刻的云硬盘数据,提高操作的容错率。 注意 为保证用户写入的最新数据被记录到快照中,建议用户在创建快照之前确保内存数据已写入硬盘并暂停硬盘读写。具体操作请见下文使用sync操作同步数据。 约束与限制 单个云硬盘最多可以创建40个手动快照。X系列云硬盘可以创建1000个手动快照。 快照的加密模式与源云硬盘保持一致。 系统盘和数据盘都支持创建快照。 类型为FCSAN、SCSI的云硬盘不支持创建快照。 只有未挂载和已挂载状态的云硬盘才可以创建快照。 操作步骤 前提条件:使用sync操作同步数据 在云硬盘正常使用中您可以创建快照,但快照只能保存当前时刻已经写入云硬盘的数据,对于正在写入或者缓存中未写入云硬盘的数据可能无法保存至快照,从而对数据一致性产生影响。您可采用以下方式避免这种情况。 根据业务情况,您可以选择暂停写入任务并及时创建快照,或者先将该云硬盘卸载,创建快照后重新挂载,以获得数据完整的快照。 此外,在创建快照之前建议您使用 sync命令将文件系统内存缓冲区中的数据强制立刻写入云硬盘内,且在创建快照前避免写入新数据。执行命令后无错误信息返回,即缓存中的数据已写入云硬盘内。 具体操作为:在云主机实例根目录下执行 sync命令。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘快照
        创建云硬盘快照
      • 安全与加速扩展服务资费
        本文详细说明安全与加速扩展服务资费扩展服务资费。 安全与加速扩展服务资费 扩展服务 标准资费(月) 包年折扣 主套餐服务区域 适用版本 功能描述 域名扩展包 1000元/域名(一个一级域名) 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 支持一个主域名 DDoS防护带宽 详见《DDoS防护带宽服务资费》 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 中国内地、全球 基础版、高级版、企业版、旗舰版、定制版 若客户遭受DDoS攻击的风险大,频率高建议订购DDoS防护带宽扩展服务。 当攻击峰值在防护带宽以内,则在中国内地服务区域提供不限次数的防护,并且不会扣除套餐中的防护次数。 DDoS弹性防护 详见《DDoS弹性防护服务资费》 按需计费方式不支持包年折扣 中国内地、全球 基础版、高级版、企业版、旗舰版、定制版 若客户已订购DDoS防护带宽,在中国内地服务区域,仍有遭遇超过DDoS防护带宽的攻击风险,则建议开启DDoS弹性防护。 弹性峰值(即攻击峰值DDoS防护带宽),将按阶梯计费。 若未触发弹性防护,则不收取任何费用。 DDoS防护IP 10000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 全球(非中国内地)、全球 基础版、高级版、企业版、旗舰版、定制版 在全球(非中国内地)服务区域,提供一个独享的全球Anycast广播的高防IP,支持订购多个 内容审核 1.3元/千张/日 按需计费方式不支持包年折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 对加速内容进行快速智能检测 Bot管理 3500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 支持通过人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫; 通过分析海量访问数据,利用内置的分析算法,识别智能爬虫; API安全 4500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供API资产高可见性和持续安全检测 态势感知大屏 1500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供网站整体业务及安全状况的可视化大屏分析 专家指导服务 100元/次/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 提供域名接入配置、安全配置指导服务 专家服务 10000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 基础版、高级版、企业版、旗舰版、定制版 724小时远程指导服务(配置指导、防护策略定制、监控和预警) Web防护 免费版:0元/月 基础版:800元/月 高级版:2500元/月 企业版:7600元/月 旗舰版:18000元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 定制版 为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫、域名劫持等网站及 Web 业务安全防护问题,从而保障网站安全。 IPv6改造 600元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 不涉及 定制版 为用户给解决网站外链不支持IPv6访问的问题,并解决“天窗问题”。 Websockets 500元/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、5年4.5折折扣 定制版 定制版 支持WebSockets协议 注意 适用于定制版的扩展服务为功能费用,需要订购流量或者带宽用于用量计费。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速扩展服务资费
      • 计费模式
        本文介绍了云防火墙(原生版)产品的标准资费和续费、变配、退订规则。 计费方式 云防火墙(原生版)产品提供包年包月计费方式。 N100标准资费 说明 如下费用仅为N100实例的费用。 购买云防火墙(原生版)N100型实例时,还需要同时购买实例所依赖的基础资源(包括弹性云主机、弹性IP等),基础资源与实例一起计费,统一下单。相关基础资源的价格请以对应产品的实际定价为准,详细说明请参见云主机计费说明、弹性IP计费说明。 2025年9月15日起天翼云全量一类节点和港澳及海外节点按量弹性 IP 保有费收费规则变更,EIP 绑定虚拟 IP,EIP 绑定负载均衡、NAT 网关,EIP 绑定主机的辅助网卡等按量 EIP 没有直接绑定到云主机/物理机主网卡的场景均需支付保有费 ,详情请参见产品公告。 版本 公网流量处理峰值 架构 标准资费(元/月) 高级版 100Mbps 单机 1300 高级版 100Mbps 主备 2300 高级版 200Mbps 单机 2800 高级版 200Mbps 主备 5550 高级版 2Gbps 单机 5600 高级版 2Gbps 主备 11000
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        计费模式
      • 产品定义
        此小节介绍数据库安全服务的产品定义。 产品介绍 数据库安全服务,即DBSS(Database Security Service),提供旁路模式数据库安全审计服务功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 数据库类型 数据库安全审计可以为管理控制台上的以下数据库提供旁路模式的数据库审计功能: 关系型数据库(Relational Database Service,RDS) 弹性云主机(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 云主机(Elastic Cloud Server ,ECS)的自建数据库 物理机(Bare Metal Server,BMS)的自建数据库 数据库安全审计支持的数据库类型和版本 数据库类型 版本 MySQL 5.0、5.1、5.5、5.6、5.7 8.0(8.0.11及以前的子版本) 8.0.23 Oracel (因Orace为闭源协议,适配版本复杂,如您需审计Orace数据库,请先联系客服人员) 11g 11.1.0.6.0、11.2.0.1.0、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0 12c 12.1.0.2.0、12.2.0.1.0 19c PostgreSQL 7.4 8.0 8.0、8.1、8.2、8.3、8.4 9.0 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0 10.0、10.1、10.2、10.3、10.4、10.5 11.0 12.0 13.0 SQL Server 2008、2008R2 2012 2014 2016 2017 DWS 1.5 SHENTONG V7.0 GBase 8a V8.5 GBase 8s V8.8 Gbase XDM Custer V8.0 Greenplum V6.0 HighGo V6.0 TAURUS MySQ 8.0 DAMENG DM8 KINGBASE V8 MongoDB V5.0
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品定义
      • 产品应用场景
        搭配使用 云主机、云硬盘、弹性IP、物理机、弹性伸缩、负载均衡等。
        来自:
        帮助文档
        云监控服务
        产品简介
        产品应用场景
      • 其他云平台云主机迁移至天翼云
        本文为您介绍其他云平台云主机迁移至天翼云CTECS的介绍说明和相关操作。 介绍说明 CMS支持将您在不同环境如各云服务平台等云主机、IDC机房、本地虚拟机迁移至天翼云,通过CMS可以实现相应业务需求。 实现逻辑 CMS采用整机迁移的方式,进行业务系统的迁移工作,通过整机迁移保证了业务系统具有良好的兼容性,同时也避免繁琐的重新配置、重新部署工作。 采用标准的技术与规范化的接口与协议,保证系统各组成部分的协同一致,构建可兼容、易移植的系统平台。 数据压缩处理方式上,为了使现有ZIP压缩方式兼容更多的压缩文件类型,多样化地适用于更多迁移场景,平台根据ZIP的特性,制定了私有的压缩协议,同时做到压缩不落盘,将整个过程放在内存中处理,实现无损压缩同时提高压缩效率。 信创支持方面,CMS针对多种信创平台及信创系统组合做出了相应适配,完美兼容ARM架构下如麒麟、统信、OpenEuler此类系统。 针对各种虚拟化云平台适配,CMS采用重新托管的方式,将源平台的架构平行迁移至目标平台;迁移前,自动判断源主机的操作系统版本;最大程度支持主机应用调用第三方服务接口进行切换;针对阿里云、天翼云、腾讯云等多家云计算厂商跨云迁移场景,具有良好的兼容性。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        其他云平台云主机迁移至天翼云
      • 管理微服务引擎专享版安全认证
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。请参考如下方法进行处理: − Java Chassis:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 对接微服务应用 > Java Chassis接入CSE”中的配置安全认证操作。 − Spring Cloud:请参考“帮助中心 > 微服务云应用平台 > 开发指南 > 微服务开发指南 > 对接微服务应用 > Spring Cloud接入CSE”中的配置安全认证操作。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 步骤 3 在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 步骤 4 升级引擎至1.2.0或以上版本。 1. 单击“升级引擎至新版本”。 2. 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 3. 等待升级成功后,单击“返回微服务引擎”。 4. 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 5. 在“安全”区域,开启安全认证开关。 步骤 5 在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 步骤 5 (可选)参考角色管理,根据业务需要,创建角色。 步骤 6 (可选)参考帐号管理,根据业务需要,创建帐号。 步骤 7 在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 步骤 8 根据提示确认已经完成所有配置后,勾选“确保已配置”。 步骤 9 单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        配置微服务
        管理微服务引擎专享版安全认证
      • 路由表概述
        本节主要介绍路由表的组成、产品优势、应用场景和使用限制。 路由表基于路由规则实现对虚拟私有云中子网的出方向的流量走向的控制,可以按需配置多个路由规则。VPC下的一个路由表可以同时关联多个子网,但一个子网只能同时关联一个路由表。 默认路由表,创建VPC时系统会为该VPC自动创建一个默认路由表,默认路由表不能被删除,但可以在默认路由表中添加自定义路由。VPC下所有子网在创建时会自动关联该VPC的默认路由表。 路由即路由规则,其实现路由表中流量走向的控制,由目的地址、下一跳类型、下一跳组成。可以按需在默认路由表中添加和删除自定义路由,自定义路由的目的地址建议不与虚拟私有云内的子网地址重叠,不同自定义路由的目的地址不能重叠,当前自定义路由支持的下一跳类型有虚机实例、边缘云专线、对等连接、VPN网关、自定义类型等。 应用场景 通过在虚拟私有云的路由表中添加自定义路由,可以对特定目的地址的流量进行路由引流到对应的虚拟机实例、边缘云专线和对等连接,做到基于目的地址的网络路由的灵活管理,常用于在VPC与VPC互通、VPC与IDC互通,以及基于在虚拟机上部署自定义服务的流量引流等场景。 产品优势 路由灵活控制 基于路由表中的自定义路由可以做到对流量的精确引流,如同传统网络中添加路由的效果。 产品化路由配置 只需要在控制台即可简单完成路由配置的下发,无需关注底层实现。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        路由表
        路由表概述
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用SQL Server控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索SQL Server相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号使用手册
      • 产品定义
        本文介绍分布式容器云平台的产品定义。 产品定义 分布式容器云平台是面向多云、多集群等场景推出的企业级容器云平台,支持连接并管理异构的 Kubernetes 集群,提供一致管理体验与云原生兼容接口,实现对集群、应用、数据、服务与策略的统一管控。 基本概念 在使用分布式容器云平台前,需理解该产品所涉及的概念。 术语 解释 注册集群 支持天翼云、三方云和本地IDC集群,通过注册集群实现分布式集群统一纳管和运维。 容器舰队 根据业务自定义编排容器舰队,实现多集群统一管理,包括:权限管理、应用编排、服务治理、流量分发等。 集群联邦 提供跨云、跨地域集群联邦能力,实现多集群的统一管理、应用部署、服务发现、弹性伸缩、故障迁移。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        产品简介
        产品定义
      • SQL模板下TPC-H样例数据说明
        本章节主要介绍数据湖探索服务SQL模板下TPCH样例数据说明。 TPCH样例数据简介 TPCH(商业智能计算测试)是美国交易处理效能委员会(TPC,Transaction Processing Performance Council) 组织制定的用来模拟决策支持类应用的一个测试集。目前,在学术界和工业界普遍用来评价决策支持技术方面应用的性能。这种商业测试可以全方位评测系统的整体商业计算综合能力,对厂商的要求更高,同时也具有普遍的商业实用意义,目前在银行信贷分析和信用卡分析、电信运营分析、税收分析、烟草行业决策分析中都有广泛的应用。 TPCH 基准测试是由 TPCD(由 TPC 组织于 1994 年指定的标准,用于决策支持系统方面的测试基准)发展而来的。TPCH用3NF实现了一个数据仓库,共包含8个基本关系,其数据量可以设定从1G3T不等。TPCH 基准测试包括 22 个查询(Q1Q22),其主要评价指标是各个查询的响应时间,即从提交查询到结果返回所需时间。TPCH基准测试的度量单位是每小时执行的查询数( QphH@size),其中“H”表示每小时系统执行复杂查询的平均次数,“size”表示数据库规模的大小,能够反映出系统在处理查询时的能力。TPCH 是根据真实的生产运行环境来建模的,这使得它可以评估一些其他测试所不能评估的关键性能参数。总而言之,TPC组织颁布的TPCH 标准满足了数据仓库领域的测试需求,并且促使各个厂商以及研究机构将该项技术推向极限。 本示例将演示DLI直接对存储在OBS中的TPCH数据集进行查询的操作,DLI已经预先生成了100M的TPCH2.18的标准数据集,已将数据集上传到了OBS的tpch文件夹中,并且赋予了只读访问权限,方便用户进行查询操作。
        来自:
        帮助文档
        数据湖探索
        用户指南
        作业模板
        附录
        SQL模板下TPC-H样例数据说明
      • 目的端类
        Windows系统迁移完成,启动/登录系统后出现蓝屏并重启 问题描述 Windows系统迁移完成后,可以启动/登录系统,但是不一会就出现蓝屏,然后重启。 问题分析 可能是杀毒软件冲突。 解决方案 1. 通过安全模式进入系统,如果能够进入系统,则排除系统驱动问题,进行步骤2。 2. 排查是否安装了杀毒软件(如sophos、卡巴斯基等杀毒软件)。 如果安装了杀毒软件,可以按照以下任意一种方式解决。 方式一 下发一台同区域、同可用区的临时服务器,将目的端服务器系统盘挂载到临时服务器,搜索并删除所有杀毒软件相关的安装目录、注册表和启动项等。将目的端服务器系统盘挂载回目的端服务器,多次重启系统,确认系统不再出现蓝屏重启。 方式二 在源端卸载杀毒软件后进行同步操作。部分杀毒软件需要联系其供应商卸载。多次重启系统,确认系统不再出现蓝屏重启。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        目的端类
      • 创建智能路由(1)
        本节介绍如何创建 VLLM 前缀匹配智能路由。 前置条件 前缀缓存匹配依赖分布式缓存服务 Redis 做为 KVCache 分布信息元数据存储服务,因此需要针对智算套件集群创建对应的 Redis 服务,并放开白名单和内网访问端口。 1. 通过控制台查看智算套件集群资源信息,包括“虚拟专有网络 VPC”、“安全组”、“集群子网”等。 如果集群 VPC 包含多个子网,可通过查看“虚拟专有网络 VPC”详情获取多个子网网段,后续创建 Redis 服务需要用到子网网段信息,如下: 2. 前往“分布式缓存服务Redis版”控制台,创建集群对应的 Redis 服务实例。 实例需求: a. Redis 版本大于等于 6.0; b. Redis 和智算集群处于同一 VPC 其它创建参数请结合集群业务需求进行修改。 3. 等待 Redis 服务创建成功,点击实例详情,并设置安全组和白名单,确保集群内服务可以访问 Redis 实例。 实例需求: a. Redis 实例安全组需要放开入方向 6379 端口流量; b. Redis 实例需要将集群子网网段添加到白名单; 1)点击查看实例详情 2)添加集群子网网段到 Redis 白名单 3)查看 Redis 实例安全组,并前往网络控制台修改安全组规则,添加放开入方向 6379 端口规则 点击修改可以查看安全组编码,复制并前往网络控制台 通过搜索查询到对应的 Redis 实例的安全组,并添加规则 至此,创建前缀缓存匹配路由所需的 Redis 实例创建并配置完毕。
        来自:
      • 云智手机
        在云智手机内下载和看视频消耗自己手机流量吗? 在云智手机内下载和看视频仅消耗使用云智手机客户端时图像、声音等数据传输所需的流量。 可以在云智手机上安装并使用ios应用吗? 不支持。暂时只支持安卓应用。 云智手机是否支持绑定sim卡? 暂不支持。 云智手机使用应用无法获取当前地理位置怎么办? 云智手机支持定位功能,如提示无法获取,请首先确认本地手机的定位功能是否开启,并允许云智手机获取本地定位权限。 提示内存不足怎么办? 您可使用云手机自带应用【手机管家】,进行内存清理。您也可以在该应用中管理应用开机自启动和内存清理白名单。 云智手机支持哪些操作系统? 云智手机搭载Android 13操作系统,可以安装并流畅运行市面上绝大部分安卓应用。 退出云智手机客户端后,云智手机会关机吗? 退出云智手机客户端后,后台云智手机将处于离线运行的状态。30分钟后将自动关机,重新连接后即可恢复开机运行。 是否可以安装应用?在哪里安装应用? 可通过云智手机内置的“应用市场”下载并安装。 云智手机内的个人信息和数据安全吗? 云智手机内个人信息和数据均存储在云端不落地,且传输经过多重加密,有效防止被恶意泄露或窃取,提供云上安全防护保障。
        来自:
        帮助文档
        云智手机
        常见问题
        云智手机
      • 管理服务
        本章节介绍如何删除、编辑云原生API网关的服务 概述 云原生API网关支持将请求转发的预定义的目标服务,本章节介绍云原生网关中的服务生命周期管理。 服务详情 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务标签页。 5. 点击目标服务的名称,进入服务详情页。 1. 固定地址服务类型等服务详情页包括,服务基本信息、服务地址、服务策略、服务健康检查等信息。 2. 容器服务来源类型、MSE注册配置中心服务来源类型的服务,详情页包含服务的版本管理,可新增、删除服务版本。 编辑服务 云原生API网关支持对已添加的服务进行编辑,本章节介绍服务编辑功能。 操作步骤 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务标签页。 5. 点击目标服务的编辑操作,在编辑配置页按需修改。 当前允许编辑的服务选项包括: 固定地址服务节点的地址、端口、权重、优先级 请求协议 mTLS配置 DNS域服务的域名、端口 容器服务安装、卸载Ingress Controller 删除服务 前提条件 没有路由在引用要删除的服务(先删除引用当前服务的路由) 操作步骤 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务标签页。 5. 点击目标服务的删除操作,点击确认。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        服务
        管理服务
      • 如何获取弹性云主机的物理机房位置
        您可以在天翼云官网通过“提交工单”的方式获取弹性云主机的物理机房位置。 具体操作如下: 1. 登录管理控制台,进入“新建工单”。 2. “产品类”选择“弹性云主机”。 3. 填写工单需求,如:获取XX云主机的物理机房位置,同时填写联系方式等,点击提交工单。 4. 等待工单工程师回复,获取具体信息。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        如何获取弹性云主机的物理机房位置
      • 关联云产品
        与云点播功能关联的云产品。 若您需要使用云点播实现主子账号分权管理、CDN分发等功能,您还需要开通其它依赖服务,如下表所示。 交互功能 相关服务 相关链接 主子账号功能 CTIAM 主子账号体系 CDN加速 CDN加速 CDN加速
        来自:
        帮助文档
        云点播
        产品介绍
        关联云产品
      • 提升登录口令安全最佳实践
        提升口令安全IAM账号 您可以通过以下方法提升IAM账号的口令安全性: 提升密码复杂度。密码复杂度建议同时满足以下要求: 密码长度至少8个字符; 密码至少包含以下三种字符种类: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 同一字符连续出现的最大次数为1次; 不要重复使用最近5次(含5次)内已使用的密码。 不使用有一定特征和规律容易被破解的常用弱口令。 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码 短语密码 公司名称、admin、root等常用词汇 定期修改密码。建议每隔90天更改一次密码。 提升口令安全主机 您可以通过以下方法提升主机的口令安全性: 使用复杂度高的密码。建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码。 短语密码 公司名称、admin、root等常用词汇 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        态势感知(专业版)
        最佳实践
        提升登录口令安全最佳实践
      • 实例规格
        本文介绍SQL Server的实例规格。 SQL Server的实例规格主要是由性能类型、CPU和内存组成,以满足不同性能需求,您可根据需要选择所需的实例规格。实例创建后,可以根据业务使用情况,变更CPU和内存规格。 注意 创建实例后,可以变更CPU和内存规格,但不支持变更实例的性能类型,创建实例前请根据业务需求做好相关评估。 性能类型 主要描述云主机的规格类型,CPU架构均为X86架构,分为:通用型、计算增强型和内存优化型,详见下表: 规格 说明 适用场景 通用型 共享宿主机的CPU资源,主要提供基本水平的vCPU性能、平衡的计算、内存和网络资源,具有较高性价比,支持通用的业务运行。 适用于不会经常或始终用尽vCPU性能的场景,如小型网站、轻量级研发测试环境、小型数据库等。 计算增强型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,提供更大规格的CPU和内存组合。 适用于计算密集型业务等场景,如大型网站、电商营销等。 内存优化型 独享宿主机的CPU资源,实例间无CPU争抢,并且没有进行资源超配,同时搭载全新网络加速引擎,实现接近物理服务器的强劲稳定性能,CPU和内存配比可达1:8。 适用于高内存计算应用,如大数据分析、核心数据库等。 更多云主机规格详情,请您参考弹性云主机>产品概述>产品规格>通用云主机。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        实例说明
        实例规格
      • Ranger基本原理(1)
        UserSync用户同步 Ranger UserSync负责将外部用户体系中的用户与用户组信息同步到RangerAdmin中。在Ranger2.2.0中,UserSync可从LDAP、Unix等用户源同步用户信息。在安全模式下,通常从LDAP同步用户和用户组;在非安全模式下,则可从Unix系统用户中同步。UserSync默认采用增量同步机制,即在每个同步周期内仅同步新增或发生变更的用户及用户组信息。 需要注意的是,当外部用户源中的用户或用户组被删除时,UserSync默认不会将该删除操作同步到RangerAdmin,因此RangerAdmin中已存在的用户或用户组不会被自动删除。同时,为提升同步效率,UserSync通常不会同步不包含任何用户的空用户组。 统一审计 Ranger插件支持对访问请求进行审计记录。组件在执行鉴权时,Ranger插件可将用户、访问资源、操作类型、鉴权结果、访问时间等信息记录为审计日志。 在当前使用的Ranger2.2.0版本中,审计日志可写入本地文件,用于后续的问题排查、合规审计和访问行为追踪。 高可靠性 Ranger支持RangerAdmin高可用部署。通过部署多个RangerAdmin实例,可以避免单点故障对整体权限管理能力造成影响。 在双RangerAdmin场景下,多个RangerAdmin实例可同时对外提供服务。当其中任意一个RangerAdmin实例发生故障时,组件侧Ranger插件仍可通过其他可用的RangerAdmin获取策略信息,从而保障权限管理能力的连续性。同时,组件侧插件会在本地缓存策略,即使RangerAdmin短时间不可用,也可以基于本地已缓存的策略继续完成鉴权,进一步提升系统可用性。
        来自:
      • 策略处置记录
        本文主要介绍使用零信任和终端管理时发现异常行为的终端处置记录功能。 背景说明 处置记录展示企业配置的零信任策略规则和终端管理合规检测的实时处置记录,以便于企业对异常登录、访问等行为的观察和处置。 操作步骤 1. 登录边缘安全加速控制台,进入对应服务; 2. 在左侧导航栏,选择日志>策略处置记录,可查看处置事件或进行取消处置操作; 3. 可根据业务需求进行相关操作。 功能说明 处置记录事件数据集来源于AOne零信任>安全>动态授权、AOne终端管理>安全>终端安全>合规检测。 将统计整体处置概览情况,包括处置动作分布情况,命中策略和处置对象统计。 字段 说明 备注 监控(观察) 若触发策略,则记录处置记录,并将该用户的内网访问行为记录到威胁防护日志 挑战认证 若触发策略,则不允许访问内网,触发挑战认证弹窗,用户需短信验证码校验通过后才允许继续访问内网,并将该用户的内网访问行为记录到威胁防护日志 访问阻断 若触发策略,处置周期内不允许访问内网,直到恢复处置时,才允许继续访问,在恢复处置前,将该用户的内网访问行为记录到威胁防护日志 注销登录 若触发策略,将对已经登录客户端用户进行注销登录,登出处理,用户再次登录后,待不再匹配到策略才会放行登录,否则会再次注销登录处理 处置中记录:根据企业在在不同模块配置的策略,若检测到匹配策略的行为,则触发处置动作,并在处置中记录该事件。 对于支持周期性检测,能够自动恢复处置的策略,若用户在新的检测周期已经不再匹配到规则,则该处置中记录将移动到已恢复记录。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        策略处置记录
      • 产品优势
        本节主要介绍API网关的产品优势。 简单易用 只需在管理控制台中配置,即可快速创建API。提供页面调试工具,简化API开发。可同时发布一个API到多个环境,快速迭代、测试API。 便捷管理 API网关提供全生命周期的API管理,从设计、开发、测试、发布、运维等, 实现完整的API解决方案。帮助您轻松构建、管理和部署任意规模的API。 精细监控 API网关采用同步加异步混合流控的方式,通过多种算法,实现精细化的秒级流控。同时提供灵活自定义的流量控制策略制定,保障API服务的稳定和连续。 高效设计 提供多种API设计能力,表单、JSON、YAML三位一体设计API。并支持API评审与发布,发布后的API可直接注册在API网关。 灵活安全 使用严格的身份认证和权限管理来保护您的API。可以实施灵活而精细的配额管理及流控管理以保护您的后端服务。灵活、安全的开放您的服务能力。
        来自:
        帮助文档
        API网关
        产品简介
        产品优势
      • 使用Data Studio图形界面客户端连接集群
        本章节主要介绍如何使用Data Studio图形界面客户端连接集群。 Data Studio是一款运行在Windows操作系统上的SQL客户端工具,有着丰富的GUI界面,能够管理数据库和数据库对象,编辑、运行、调试SQL脚本,查看执行计划等。在DWS 管理控制台下载Data Studio软件包,解压后免安装即可使用。 DataStudio可供下载的版本分为“Windows x86”和“Windows x64”两种版本,分别支持32位和64位Windows操作系统。 连接集群前的准备 已获取DWS集群的数据库管理员用户名和密码。 已获取DWS集群的公网访问地址,含IP地址和端口。具体请参见获取集群连接地址。 已配置DWS集群所属的安全组,添加入规则允许用户的IP地址使用TCP访问端口。 具体请参见《虚拟私有云用户指南》中“安全性 > 安全组 > 添加安全组规则”章节。 使用Data Studio连接到集群数据库 1. DWS 提供了基于Windows平台的Data Studio图形界面客户端,该工具依赖JDK,请先在客户端主机上安装JDK。 须知 仅支持Java 1.8版本的JDK。 在Windows操作系统中,您可以访问JDK官方网站,下载符合操作系统版本的JDK,并根据指导进行安装。 2. 登录DWS 管理控制台。 3. 单击“连接管理”。 4. 在“下载客户端和驱动”页面,下载“Data Studio图形界面客户端”。 请根据操作系统类型,选择“Windows x86”或“Windows x64”,再单击“下载”,可以下载与现有集群版本匹配的Data Studio工具。 如果同时拥有不同版本的集群,单击“下载”时会下载与集群最低版本相对应的Data Studio工具。如果当前没有集群,单击“下载”时将下载到低版本的Data Studio工具。DWS 集群可向下兼容低版本的Data Studio工具。 单击“历史版本”可根据集群版本下载相应版本的Data Studio工具,建议按集群版本下载配套的工具。 5. 解压下载的客户端软件包(32位或64位)到需要安装的路径。 6. 打开安装目录,双击Data Studio.exe,启动Data Studio客户端,如下图所示。 说明 若您的电脑阻止应用运行,可对Data Studio.exe文件属性勾选解除锁定即可启动。 7. 在主菜单中选择 “文件>新建连接” ,如下图所示。 8. 在弹出的“新建/选择数据库连接”页面中,如下所示,输入连接参数。 配置连接参数 字段名称 说明 举例 数据库类型 选择“GaussDB A” GaussDB A 名称 连接名称。 dwsdemo 主机 所要连接的集群IP地址(IPv4)或域名。 端口号 数据库端口。 8000 数据库 数据库名称。 gaussdb 用户名 所要连接数据库的用户名。 密码 所要连接数据库的登录密码。 保存密码 在下拉列表中选择: “仅当前会话”:仅在当前会话中保存密码。 “不保存”:不保存密码。 启用SSL 启用时,客户端将使用SSL加密连接方式。SSL连接方式安全性高于普通模式,建议开启。 当“启用SSL”设置为开启时,请先参见使用SSL进行安全的TCP/IP连接章节下载SSL证书,并解压证书文件。然后单击“SSL”页签,设置如下参数。 配置SSL参数 字段名称 说明 客户端SSL证书 选择SSL证书解压目录下的“sslcertclient.crt”文件。 客户端SSL密钥 客户端SSL秘钥只支持PK8格式,请选择SSL证书解压目录下的“sslcertclient.key.pk8”文件。 根证书 当“SSL模式”设为“verifyca”时,必须设置根证书,请选择SSL证书解压目录下的“sslcertcacert.pem”文件。 SSL密码 客户端pk8格式SSL秘钥密码,默认密码为“Gauss@MppDB”。 SSL模式 DWS支持的SSL模式有: require verifyca DWS不支持“verifyfull”模式。 9. 单击“确定”建立数据库连接。 如果启用了SSL,在弹出的“连接安全告警”提示对话框中单击“继续”。 登录成功后,将弹出“最近登录活动”提示框,表示Data Studio已经连接到数据库。用户即可在Data Studio界面的“SQL终端”窗口中执行SQL语句。 Data Studio中执行增删改查操作后不支持回滚数据。
        来自:
      • 报表管理
        本节介绍服务器安全卫士(原生版)的报表管理功能,包括创建报表、查看报表统计信息等。 登录服务器安全卫士(原生版)控制台,在左侧导航栏选择“设置中心 > 报表管理”。 约束限制 免费版仅支持订阅周报,企业版、旗舰版支持订阅日报、周报、月报。 报表统计 按时间筛选条件统计已生成的日报、周报、月报数,方便用户查找安全报表,分析主机风险情况。 报表配置 报表配置功能是配置报表需要发送的人员。 1. 单击页面右上角的“报表配置”按钮。 2. 在弹出的对话框中选择生成报表的形式,免费版用户可选择“日报”,企业版、旗舰版支持订阅“日报”、“周报”、“月报”。 3. 选择需要发送报表的用户,若需要新增发送人可单击“添加”按钮。 说明 首次添加的用户需要验证邮箱,单击图标即可验证邮箱。完成邮箱验证后才会发送报表至对应用户。 4. 选择完成后,单击“确认”即可。 创建报表 根据您的使用场景进行报表配置,配置完成后周期性自动生成安全报表并发送至订阅邮箱。 报表类型 日报 周报 月报 统计周期 每天00:00:0023:59:59 每周一00:00:00 至周日23:59:59 每月1号00:00:00 至当月最后一天23:59:59 发送时间 每天1次,次日00:00 每周1次,周日次日00:00 每月1次,月末次日00:00 报表订阅 设置安全报表订阅账户,发送报告至订阅邮箱 保存时间 报表默认保存180天,请及时下载保存
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        报表管理
      • 通过ECS内网连接DDS实例
        本章节内容主要介绍通过ECS内网连接DDS实例 场景描述 文档数据库实例创建成功后,可通过内网访问数据库实例。本章节以Linux系统为例,介绍从购买到内网连接集群实例的操作步骤。 步骤1:创建ECS 步骤2:创建集群实例 步骤3:连接集群实例 方案正文 本章节以Linux系统为例,介绍从购买到内网连接集群实例的操作步骤。具体操作步骤如下: 步骤1:创建ECS 1.登录管理控制台。 2.选择“计算 > 弹性云主机”,单击“购买弹性云主机”。 3.配置基础信息后,单击“下一步:网络配置”。ECS与待连接的集群实例的区域及可用区一致。 图1 基础配置 图2 选择镜像 4.配置网络信息后,单击“下一步:高级配置”。ECS与待连接的集群实例的VPC和安全组一致。 图3 网络配置 5.配置密码等信息后,单击“下一步:确认配置”。 图4 高级配置 6.确认配置信息后,单击“立即购买”。 图5 确认配置 7.查看购买成功的ECS。 图6 购买成功 步骤2 创建集群实例 1.登录管理控制台。 2.选择“数据库 > 文档数据库服务 DDS”,单击“购买数据库实例”。 3.填选实例信息后,单击“立即购买”。ECS与待连接的集群实例的区域、可用区、VPC和安全组一致。 图7 基础配置 图8 设置密码 图9 网络设置 查看购买成功的DDS实例。 图10 购买成功 步骤3 连接DDS实例 1.本地使用Linux远程连接工具登录ECS。“Remote host”为ECS绑定的弹性公网IP。 图11 新建会话 2.输入创建ECS时设置的密码。 图12 输入密码 图13 登录成功 3.打开 图14 下载客户端 4.上传客户端安装包到ECS。 图15 上传客户端 图16 上传成功 5.在弹性云服务器上,解压安装包。 tar zxvf mongodblinuxx8664rhel704.0.27.tgz 6.进入安装包的“bin”文件夹下,获取客户端工具。 cd mongodblinuxx8664rhel704.0.27/bin 其中,常用工具包含如下: MongoDB客户端mongo。 数据导出工具mongoexport。 数据导入工具mongoimport。 7.使用客户端工具前,需要对工具赋予执行权限。 执行chmod +x mongo,赋予连接实例的权限。 执行chmod +x mongoexport,赋予导出数据的权限。 执行chmod +x mongoimport,赋予导入数据的权限。 8.连接DDS实例。 ./mongo mongodb://rwuser:@ : , : /test?authSourceadmin,实例地址可在控制台直接复制。 图17 连接成功 常用创建数据库和集合的操作。 图18 创建数据库 图19 创建集合
        来自:
        帮助文档
        文档数据库服务
        最佳实践
        通过ECS内网连接DDS实例
      • 告警中心
        ATT&CK攻击阶段 说明 初始入口 攻击者尝试进入您的网络或系统。 代码执行 攻击者成功进入您的系统,尝试运行恶意软件或命令,以进一步控制系统或窃取数据。 持久化 攻击者采取措施以确保其在系统中的持久存在,以便在需要时重新访问或继续攻击。 可能涉及设置后门、修改系统配置、利用系统漏洞等。 权限提升 攻击者尝试从普通用户权限提升为管理员或系统权限,以便控制整个系统。 防御绕过 攻击者尝试使用各种技术来绕过安全防御措施,避免被检测到。 如使用混淆加密技术对恶意软件进行二次封装、利用系统漏洞进行攻击等。 凭据窃取 攻击者收集系统中的敏感数据,如账号名称和密码。 发现 发现攻击者攻击IP、攻击类型以及扫描的端口。 命令与控制 攻击者尝试建立与被攻击机器的通信渠道,以便远程控制机器上的恶意软件或执行其他攻击操作。 影响破坏 攻击者利用收集到的数据或控制的系统,尝试对您的系统造成损害,如数据泄露、系统瘫痪等。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        入侵检测
        告警中心
      • 计费模式
        本节主要介绍计费模式 应用编排服务目前免费使用。 AOS服务本身不收取任何费用,但在使用模板创建堆栈时,AOS会帮助您创建模板指定的云服务资源,其中部分云服务资源是收费的(例如云容器引擎、弹性云主机器ECS、云硬盘EVS等),您需要为这些云服务资源付费。具体收费以各云服务价格为准。
        来自:
        帮助文档
        应用编排服务
        计费说明
        计费模式
      • 1
      • ...
      • 115
      • 116
      • 117
      • 118
      • 119
      • ...
      • 621
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      轻量型云主机

      Token服务

      应用托管

      科研助手

      智算一体机

      人脸检测

      人脸属性识别

      人脸比对

      推荐文档

      首次备案

      特惠专区

      云课堂 第三课:四大功能告诉你使用负载均衡的意义

      产品规格

      云服务器 ECS 购买须知

      配置目的端

      产品退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号