活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云远程医疗_相关内容
      • 应用场景
        本节介绍天翼云电脑(公众版)可广泛应用于线上网课、个人办公等场景。 线上网课场景 场景特点: 学生临时上网课需要购买硬件,采购PC成本高,采购平板无法顺畅使用Windows软件。 推荐方案: 开通天翼云电脑(公众版) 方案优势: 1、云端授权按需订购,本地通过电视、机顶盒登录,极大节约成本。 2、在电视、机顶盒上流畅使用Windows教学应用,体验优于手机等小屏设备。 用户场景图: 个人办公场景 场景特点: PC有易故障、老化、存储不足等问题,电脑出现问题时用户无法快速解决故障。 推荐方案: 开通天翼云电脑(公众版)+还原策略 方案优势 : 1、授权按需采购,配置弹性伸缩,节约办公PC采购、更新、折旧成本。 2、降低本地PC故障影响,确保办公体验。 3、办公桌面云端维持,提供极佳的远程办公体验。 用户场景图:
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品介绍
        应用场景
      • ECS恢复数据盘
        步骤2:删除/新增数据 1.登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。 2.删除数据盘中准备的数据,如下图所示: 步骤3:原盘卸载/数据恢复 1.登录天翼云管理控制台。选择“计算 > 弹性云主机”。进入云主机控制台页面。卸载需要恢复的云主机A的数据盘,如下图所示: 弹性云主机中已完成卸载: 2.在“备份”页签下,选中创建成功的备份,单击操作列“恢复数据”,进入恢复云硬盘的向导页面,按需选择对应选项,点击确定。 3.恢复任务成功后,登录天翼云管理控制台。选择“计算 > 弹性云主机”。进入云主机控制台页面。挂载恢复成功的云硬盘到弹性云主机A,并登入云主机A查看数据,如下图所示: 至此,数据恢复完成。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        ECS恢复数据盘
      • 产品优势
        本文介绍天翼云AOne会议产品优势。 安全可靠保障 AOne会议支持全链路加密通信,包括信令加密、媒体数据加密、传输通道加密;同时提供企业级权限管理机制、水印追踪、会议密码、会议锁定、录制防泄漏等多重安全策略,全面保障会议数据和用户隐私安全。 稳定流畅体验 基于天翼云自研音视频引擎,支持弱网环境下的音视频抗抖动、自动降噪与丢包恢复,即便在复杂网络环境中也能确保会议连贯顺畅,避免卡顿、掉线等问题。 高效协作能力 AOne会议支持屏幕共享、云录制、一键直播等丰富的会议功能,助力用户高效完成远程协同任务,提升会议沟通与信息沉淀效率。 全面信创适配 AOne会议全面适配国产操作系统(如银河麒麟、统信UOS)、国产处理器(飞腾、鲲鹏、海光等),支持信创终端上的稳定运行,是政企数字化转型中的可信信创方案。 丰富节点资源 AOne会议依托天翼云遍布全国与全球的优质节点资源,为大型会议、高并发场景提供坚实支撑: 中国大陆拥有2000+节点,覆盖31个省市自治区、三大运营商网络,核心节点部署在一线及新一线城市。 中国香港、中国澳门、中国台湾及海外地区拥有800+节点,覆盖亚洲、美洲、欧洲、非洲等主要国家与城市。 多区域智能调度,保障跨地域参会体验一致,提升全球化部署能力。
        来自:
        帮助文档
        AOne会议
        产品介绍
        产品优势
      • 运行HiveSql作业
        通过后台提交作业 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.在“节点管理”页签中单击某一Master节点名称,进入弹性云主机管理控制台。 4.单击页面右上角的“远程登录”。 5.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 6.执行如下命令初始化环境变量。 source /opt/BigData/client/bigdataenv 说明 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 若安装了Hive多实例,在使用客户端连接具体Hive实例时,请执行以下命令加载具体实例的环境变量,否则请跳过此步骤。例如,加载Hive2实例变量: source /opt/BigData/client/Hive2/componentenv 7.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证(普通模式),则无需执行该步骤。 kinit MRS集群用户 (用户需要有hive组) 8.执行beeline连接hiveserver,运行任务。 beeline 普通模式,则执行以下命令,如果不指定组件业务用户,则会以当前操作系统用户连接hiveserver。 beeline n 组件业务用户 beeline f sql文件(执行文件里的sql)
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行HiveSql作业
      • 创建边缘裸金属
        本节介绍如何创建边缘裸金属实例。 创建边缘裸金属注意事项 裸金属资源池需独立规划部署,创建边缘裸金属资源前请与您的客户经理联系确认资源池实际库存量。 由于边缘裸金属的资源特性及安全要求,部分资源配置功能需要运营运维人员处理,请在创建前联系您的客户经理,我们将为您的资源创建提供一对一专人服务。 创建资源时,请注意保存您设置的登录密码。创建完成后,账号密码仅会通过注册账号邮箱下发一次,收到邮件后即可远程登录,请注意妥善保存,防止密码泄露。 基于安全考虑,部分装机镜像默认开启系统防火墙,如您无法建立远程连接,可以联系您的客户经理,并提供您用于远程连接的本地资源IP地址,由运营运维人员帮您修改系统防火墙配置,即可继续访问。 操作步骤 1. 登录ECX控制台。 2. 单击左侧导航栏【边缘裸金属>裸金属服务器】,再点击右上角【+购买裸金属服务器】可进入创建裸金属实例页面。 3. 选择付费方式,支持包年包月以及按需付费两种方式。 4. 选择区域集群。 5. 选择实例规格,根据选中的集群不同,实例规格库存不同,请以页面展示为准。 6. 选择需要安装的操作系统并配置账号密码,目前操作系统支持公有镜像和自定义镜像。 7. 选择是否出网,如是,则默认创建双Bond网卡,自动分配出网网卡与内网网卡,内网网卡需指定VPC,如否,则默认创建全bond网卡,需指定VPC。 或 8. 带宽支持【新增独享带宽】、【新增共享带宽】以及【加入已有共享带宽】,其中,若选择新增共享带宽,在该资源开通后,后续裸金属开通可选择加入该共享带宽。 9. 带宽计费方式与实例付费方式关联,若实例付费方式选择【包年包月】,则带宽计费方式仅可选择“包年包月”;若实例付费方式选择【按需计费】,则带宽计费方式可选择“按使用流量”。 10. 设置公网带宽上限。 11. 确认配置并单击【下一步:确认下单】。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘裸金属
        实例
        创建边缘裸金属
      • 创建安全组与添加安全组规则
        本文介绍如何 添加安全组规则 创建安全组 操作场景 安全组实际是网络流量访问策略,由入方向规则和出方向规则共同组成。 您在创建实例时(如ECS),必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。除了默认安全组,您还可以创建自定义安全组,并配置安全组规则控制特定流量的访问请求。 预设安全组说明 创建安全组的时候,您可以选择系统预设规则。安全组预设规则中预先配置了入方向规则和出方向规则,您可以根据业务选择所需的预设规则,快速完成安全组的创建。 预设安全组:通用Web服务器 适用场景: 外部远程登录安全组内实例; 外部使用ping命令验证安全组内实例的网络连通性; 安全组内实例用作Web服务器对外提供网站访问服务。 方向 类型和协议端口 源地址/目的地址 规则说明 入方向 TCP: 22 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的SSH(22)端口,用于远程登录Linux实例。 入方向 TCP: 3389 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的RDP(3389)端口,用于远程登录Windows实例。 入方向 TCP: 80 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的HTTP(80)端口,用于通过HTTP协议访问网站。 入方向 TCP: 443 (IPv4) 0.0.0.0/0 针对TCP(IPv4)协议,允许外部所有IP访问安全组内实例的HTTPS(443)端口,用于通过HTTPS协议访问网站。 入方向 ICMP: 全部 (IPv4) 0.0.0.0/0 针对ICMP(IPv4)协议,允许外部所有IP访问安全组内实例的所有端口,用于外部使用ping命令验证安全组内实例的网络连通性。 入方向 全部(IPv4) 全部(IPv6) 当前安全组 针对全部协议,允许安全组内实例通过内网网络相互通信。 出方向 全部(IPv4) 全部(IPv6) 0.0.0.0/0 ::/0 针对全部协议,允许所有流量从安全组内实例流出,用于访问外部。
        来自:
      • 使用大模型学习机微调自己的图像生成模型
        启动训练 点击页面底部Train Embedding按钮开始训练,等待进度条结束。 注意 在batch size默认设置为1的情况下,训练需要消耗6G显存。 4. 加载微调过的模型 在txt2img页面的Textual inversion标签下,点击右侧的刷新按钮,如果看到新训的小模型即代表成功。 5. 使用模型示例 在提示词prompt中附加上微调过的小模型名称,即可生成类似训练数据的新图片。如果发现图片质量不佳,可以尝试加大训练时的Max Steps,或者加大Create embedding时的Number of vectors per token,或者准备更多高质量的训练图片(数据最关键)。 四、微调新LoRA模型插件安装 stablediffusionwebui本体没有微调LoRA模型的功能,需要安装Dreambooth插件。下面将以此为例介绍如何在本框架中安装插件。 stablediffusionwebui本身提供了自动下载和安装插件的功能(见extensions页),但由于github和pip库访问受限,自动下载无法成功。因此本文采用了手动安装的方式。 手动安装需要您通过ssh或远程登录等方式登录到云主机系统内,您可以参考修改大模型学习机登录密码的相关内容。 同时,由于涉及到服务运行环境的修改,因此所有操作都将在docker 容器内执行 。进入容器的方式参考: plaintext 检查容器状态 docker ps a 进入容器 docker exec it stablediffusion bash 注意 执行完进入容器的命令后,命令行界面并不会有明显变化,您可以通过执行命令docker ps是否能成功,来判断当前在容器内还是云主机内。 1.
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        使用大模型学习机微调自己的图像生成模型
      • ECS整机备份恢复
        本章节介绍如何使用云主机备份产品完成ECS的整机备份恢复。 场景描述 如果您的业务数据同时保存在数据盘和系统盘中,当ECS整机发生系统故障或者错误操作时,您可以通过云主机备份的备份和恢复功能,实现业务应用版本回退。本文详细介绍整机恢复场景的相关内容。 方案优势 当发生病毒入侵、人为误删除、软硬件故障等事件,支持将数据恢复到任意备份点,使系统正常运行。 备份的同一个ECS主机下的所有磁盘数据具有一致性,即同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 用于数据恢复的备份必须包含系统盘的备份。 操作步骤 步骤1:创建云主机备份 1、假设云主机A的数据盘中存放了数据:datadisk.txt,系统盘中存放了数据:systemdisk.txt,如下图所示 2、参照云主机备份操作指导章节,完成云主机备份的创建。 3、执行备份成功后,在“备份副本”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。 步骤2:删除/新增数据,模拟灾难场景 1、登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。 2、删除系统盘和数据盘中准备的数据,新增文件和数据如下图所示: 步骤3:整机恢复 1、登录天翼云管理控制台。选择“存储 > 云主机备份”。进入云主机备份页面。 2、在“备份”页签下,选中创建成功的备份,单击操作列“恢复数据”,进入恢复服务器的向导页面,按需选择对应选项,点击确定。 3、在云主机备份控制台的“备份”页签下,查看任务状态,状态成功后即恢复完成。 步骤4:数据验证 1.登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。查看对应数据,如下图所示,已恢复至对应时间点数据状态:
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        ECS整机备份恢复
      • 产品优势
        本文将为您介绍天翼云短信服务的产品优势,方便您快速了解短信服务。 快速稳定 云化的分布式处理技术,智能化调度,三网合一,通道高并发且延迟低,保证最快的发送速度,到达率可达99%。 价格优势 顶级运营商,接入三大运营商金牌代理商,具备全网覆盖且多点接入的资源储备;价格优势明显。 三网覆盖 接入电信、移动、联通三大运营商,具备国内100%全网覆盖且多点接入的资源储备。 安全可控 每日发送量阈值可设置,以防止资源意外大量损耗;单客户每日发送量阈值可设置,以减少打扰;黑名单用户可设置,以降低用户投诉风险。 快速集成 支持各类编程语言对接产品API,如Java、 PHP、Python、Node.js及C等。支持HTTPS标准协议,无需客户单独适配SMGP、CMPP、SGIP等专用协议,最快10分钟接入。 无忧售后 724小时在线客服,随时咨询、回访系统使用情况,具有全套解答、排查、转发用户提交问题,收集、管理、分析能力。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        产品介绍
        产品优势
      • 计费标准
        边缘重保服务产品将于2025年6月10日00时正式开始收费,本章节介绍了边缘重保服务商用的计费标准,并提供了详细示例予以说明。 产品版本 体验版 基础护航服务 尊享护航服务 基础安全护航服务 尊享安全护航服务 价格(元/次) 0 20000 30000 30000 45000 重保方式 远程护航 远程护航 驻场值守 远程护航 驻场值守 服务人员 高级技术支持工程师 高级技术支持专家 资深技术支持专家 高级安全专家 资深安全专家 说明 1. 每订购1次,可提供1个自然日内不超出12小时(体验版为10小时)核心时段的保障服务。 2. 若活动在单个自然日内涉及多个场次,则按1次计服务次数;若活动多个场次分布在不同自然日,则按实际涉及的自然日天数计算服务次数。 3. 体验版限时开放,自上线起截止至2025年12月31日,单账号可订购上限为2次。 4. 尊享护航服务、尊享安全护航服务默认仅提供1名专家到场进行保障,若需要多名专家驻场,则需要根据驻场专家数量×驻场天数计算服务次数。 示例 【示例一】 某天翼云客户计划在5月20日分三次进行优惠券发放活动,发放时间分别在9:00、12:00、18:00,希望通过基础安全护航服务为本次活动进行保障,则仅需订购1次基础安全护航服务即可。 【示例二】 某天翼云客户计划在5月20日5月25日之间,转播五场国际型赛事,赛程安排依次为5月20日 9:0012:00、5月22日 14:0018:00、5月24日 14:0018:00、5月25日 9:0012:00、14:0018:00,希望通过基础护航服务为本次活动进行保障,则需要订购4次基础护航服务。 【示例三】 某天翼云客户计划在10月1日10月3日期间开展某项重大活动,需要两名专家驻场进行重点保障,则需要根据客户使用的具体产品,订购 2名驻场专家×3天 6次 尊享护航服务 或 尊享安全护航服务。
        来自:
        帮助文档
        边缘重保服务
        计费说明
        计费标准
      • 客户端远程连接VPC
        本文为您介绍客户端(个人电脑、手机、平板等)如何通过SSL VPN连接VPC。 背景信息 客户端通过SSL VPN隧道远程接入VPC,实现与VPC内资源的安全通信。 前提条件 客户端的地址池和VPC的子网网段没有重合。 客户端可以访问互联网。 您已经了解VPC中所应用的安全组规则,并确保安全组规则允许客户端访问云上资源。 操作步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN连接页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 计费模式 选择创建VPN网关所使用的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngw1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet12345 SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小。单位:Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,点击“立即支付”,支付成功后,VPN网关创建成功。 说明 记录VPN网关的IP地址,步骤五配置客户端的时候使用。
        来自:
        帮助文档
        VPN连接
        快速入门
        SSL VPN 快速入门
        客户端远程连接VPC
      • 安装Agent
        此小节介绍如何安装Agent。 指导您在console对目标服务器安装Agent,Agent安装后HSS才能对服务器进行正常检测和防护。 约束限制 未开启防护不支持安装与配置相关操作。 安装须知 您的云服务器安全组出方向的设置允许访问100.125.0.0/16网段的10180端口(默认允许访问,如做了改动请修正)。 安装成功后,需要等待5~10分钟左右才会刷新Agent状态。请前往“资产管理>主机管理>云服务器”界面查看。 如果您的主机安全未设置过告警通知,初次安装agent后还需进行告警通知设置才能及时接收告警信息。 Linux安装Agent需远程登录服务器通过目标Agent命令执行下载安装。 Windows安装Agent需要通过浏览器打开目标链接下载,对下载包进行解压后再执行安装。 公网无法下载,下载前需配置内网DNS地址。 由于主机的性能差异,其他云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用天翼云弹性云主机。 安装Agent时,请暂时清理主机中可能干扰主机安装的应用进程和配置信息,防止Agent安装失败。 单服务器安装Agent 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 5、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器列表,详情请参见表。 查看Agent不在线列表 Agent列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。 linux windows Agent状态 目标服务器的Agent状态。 离线 未安装 安装失败 6、单击目标服务器“操作”列的“离线原因”,查看目标服务器Agent离线原因。 7、单击目标服务器“操作”列的“安装Agent”,选择不同架构以及不同系统的链接进行下载安装,linux系统安装详情请参见Linux版本,windows系统安装详情请参见Windows版本。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安装Agent
      • ECS整机备份恢复
        本章节介绍如何使用云服务备份完成ECS的整机备份和恢复。 场景描述 如果您的业务数据同时保存在数据盘和系统盘中,当ECS整机发生系统故障或者错误操作时,您可以通过云服务备份的备份和恢复功能,实现业务应用版本回退。本文详细介绍整机恢复场景的相关内容。 方案优势 · 当发生病毒入侵、人为误删除、软硬件故障等事件,支持将数据恢复到任意备份点,使系统正常运行。 · 备份的同一个ECS主机下的所有磁盘数据具有一致性,即同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题。 前提条件 在进行本文操作之前,您需要完成以下准备工作: · 请确保弹性云主机在备份前已完成如下操作: Linux弹性云主机优化并安装Cloudinit工具 Windows弹性云主机优化并安装Cloudbaseinit工具 · 创建镜像前备份的状态必须为“可用”,或者状态为“创建中”并在备份状态列显示“可用于创建镜像”时,才允许执行创建镜像操作。 · 用于数据恢复的备份必须包含系统盘的备份。 解决方案 步骤1:创建云主机备份 1、参照云服务备份操作指导章节,完成存储库的创建,用于创建云主机备份。 2、假设云主机A的数据盘中存放了数据:datadisk.txt,系统盘中存放了数据:systemdisk.txt,如下图所示 3、将需要迁移的云主机A绑定至存储库,参照云主机备份创建指导完成该云主机的全量备份。 4、执行备份成功后,在“备份副本”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。 步骤2:删除/新增数据,模拟灾难场景 1、登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。 2、删除系统盘和数据盘中准备的数据,新增文件和数据如下图所示: 步骤3:整机恢复 1、登录天翼云管理控制台。选择“存储 > 云服务备份”。进入云主机备份页面。 2、在“备份副本”页签下,选中创建成功的备份副本,单击操作列“恢复数据”,进入恢复云主机的向导页面,按需选择对应选项,点击确定。 3、在备份控制台的“任务”页签下,查看恢复任务状态,状态成功后即恢复完成。 步骤4:数据验证 1.登录天翼云管理控制台。远程登陆云主机,或者使用远程桌面访问对应云主机。查看对应数据,如下图所示,已恢复至对应时间点数据状态:
        来自:
        帮助文档
        云服务备份
        最佳实践
        ECS整机备份恢复
      • 管理开发机(1)
        状态 描述信息 创建中 创建开发机的配置信息 已创建 开发机任务已提交 运行中 开发机已创建完成并正常运行,需等到“访问”按钮可点击后能远程访问 停止 开发机已停止,停止实例后未保存到持久化存储中的数据将丢失
        来自:
      • 应用场景
        智慧工地 适用于管理系统与安防系统不配套,信息化程度较低,员工管控便利性不足,无法投入大量人力保障工地现场的场景。通过纳管所有工地视频,AI算法高效识别现场情况,预防事故的发生,有效降低事故率,助力实现“云监工”。智能视图服务具备以下优势: 建设周期短,成本低廉,云端汇聚组网方式更加简单明了,可用性更强,后续运维简单可靠。 大规模部署推流接入点,就近接入,满足多种形态视频资源的稳定接入。 集成AI内容审核,进行人脸识别,人员聚集检测、车辆牌号检索等工地现场管控。 智慧零售 适用于门店分散、加盟店多、人员管理难;客流客群数据统计难,难以判断市场动向;难以判断营销活动效果的门店智慧化改造。通过视频信息的数据化采集与应用为业务运营降本增效,积累行业智慧数据,快速支撑连锁门店的运营决策,提高企业收益率。智能视图服务具备以下优势: 前端设备、平台公网/专线接入,设备统一接入与管理。 根据业务特点,随时随地播放实时流、历史流,查看截图,支持监控内容的按需播放与调取,实现远程巡店。 支持多种算法部署升级、算力弹性扩容,智能统计分析客流情况,智能预警。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        应用场景
      • 通过公网连接副本集实例
        使用MongoDB客户端连接实例 步骤 1 连接弹性云主机。 步骤 2 连接文档数据库实例。 方式一:通过Linux命令连接实例 ./mongo host port u p authenticationDatabase admin 出现如下提示时,输入数据库帐号对应的密码: Enter password: 方式二:通过界面公网连接地址连接实例 ./mongo "mongodb://rwuser: @ : /test?authSourceadmin&replicaSetreplica" 公网连接地址可单击实例名称,在实例“连接管理”页面“公网连接”页签的公网连接地址处获取。 DBHOST是连接的远程数据库实例IP,即实例“连接管理”页面,节点列表中的“弹性IP”。 DBPORT是端口,即实例“连接管理”页面,“基本信息”区域的“数据库端口”。 DBUSER是帐号名,即数据库帐号,默认为rwuser。 是数据库帐号对应的密码。目前,通过界面连接信息连接实例时: 如果密码中包含特殊字符“@”,请将“@”转化为“%40”。 如果密码中包含特殊字符“!”,请在“!”前添加转义符“”。 通过Linux命令连接实例,示例如下: ./mongo host 192.168.1.6 port 8635 u rwuser p authenticationDatabase admin 通过界面公网连接地址连接实例,示例如下: /mongo "mongodb://rwuser:@192.168.1.80:8635/test?authSourceadmin&replicaSetreplica" 检查连接结果。出现如下信息,说明连接成功。 针对副本集主节点的连接结果: replica:PRIMARY> 针对副本集备节点的连接结果: replica:SECONDARY>
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        通过公网连接副本集实例
      • 最佳实践汇总
        本文汇总了云等保专区各原子能力的常见应用场景,并提供详细的方案描述和操作指导。 原子能力名称 版本 最佳实践文档 主机安全 v1.0 主机勒索病毒有效防护 主机安全 v2.0 主机安全防护最佳实践 云上勒索病毒防护实践 弱口令安全最佳实践 漏洞扫描最佳实践 等级保护测评合规最佳实践 二类节点资产纳管最佳实践 Web应用防火墙 v1.0 Web应用防火墙高可用部署方案 Web应用防火墙 v2.0 WAF接入配置最佳实践 防护配置最佳实践 Web基础防护规则引擎配置最佳实践 CC攻击防护最佳实践 下一代防火墙 v1.0 下一代防火墙高可用部署方案 下一代防火墙 v2.0 IPv6切换方案 双向访问控制 SSL VPN远程拨入 堡垒机 v2.0 数据库运维实名审计 收敛资产运维暴露面 资产运维细粒度权限管控 数据库审计 v2.0 审计云上自建数据库 审计云数据库 日志审计 v2.0 程序定位日志采集异常 程序日志定位告警异常
        来自:
        帮助文档
        云等保专区
        最佳实践
        最佳实践汇总
      • 产品定义
        本节主要介绍OOS产品定义。 天翼云对象存储(经典版)I型(ObjectOriented Storage,以下简称OOS)是中国电信为客户提供的一种海量、弹性、高可用、高性价比的对象存储服务。客户只需花极少的钱就可以获得一个几乎无限的存储空间,可以随时根据需要调整对资源的占用,并只需为真正使用的资源付费。OOS提供了基于Web门户和基于REST接口两种访问方式,用户可以在任何地方通过互联网对数据进行管理和访问。OOS提供的REST接口与Amazon S3兼容,因此基于OOS的业务可以非常轻松的与Amazon S3对接。用户还可以使用OOS提供迁移工具轻松地实现海量数据的移入与移出。 产品架构 访问接入层 访问接入层为用户提供了常用的4种访问方式使用对象存储服务:SDK、API、管理控制台、云存储网关。 校验层 校验层的目的是保证对象存储服务的安全性,提供AK/SK,接口校验等用户认证校验服务。 服务层 服务层主要是面向用户提供的对象存储服务,包括访问控制、用户管理、文件管理、存储桶管理等相关功能。 数据层 数据层主要是实现数据管理、数据调度、数据均衡、线性扩展等数据相关功能。 设备层 在设备层中,OOS通过计算、存储、网络三部分来支持对象存储的各项服务。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品定义
      • 通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
        本文为您介绍如何通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP。 操作步骤 1. 打开云容器引擎集群控制台,点击集群名称。 2. 选择工作负载菜单,点击无状态,进入无状态列表页。 3. 点击“新增YAML”按钮。 4. 为Pod 添加注解,以Deployment 为例: plaintext k8s.ctyun.cn/eciwitheip: "true" 可选,设置则自动分配 EIP k8s.ctyun.cn/eipbandwidth: "5" 可选,单位 Mbps,默认 5Mbps deployment 完整模板,其中环境变量设置如下,获取Pod IP和EIP IP: shell apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginx template: metadata: annotations: k8s.ctyun.cn/eciwitheip: "true" k8s.ctyun.cn/eipbandwidth: "5" labels: app: nginx spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 env: name: PODIP valueFrom: fieldRef: fieldPath: status.podIP name: PODEIP valueFrom: fieldRef: fieldPath: "metadata.annotations['k8s.ctyun.cn/allocatedeipAddress']" nodeName: vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud 注意 通过yaml 创建,此处需要指定节点为 vnode: shell nodeName: "vndc2hq918w25w2vqracnhuadong1jsnj3apublicctcloud" 5. 创建完成在ECI 控制台,找到对应的ECI Pod,进入详情页面,选择远程连接页签,可以看到环境变量已生效。 6.
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        通过注解实现ECI Pod环境变量获取元Pod IP和 EIP IP
      • 验证/变更/停用/编辑脚本
        本文为您介绍验证/变更/停用/编辑脚本的具体操作。 验证脚本 使用条件 验证脚本时,若目标资源为主机,仅支持远程连接开启的非天翼云主机。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本库”,进入脚本库列表页。 5. 点击脚本列表操作列中的“验证”按钮,弹出验证脚本弹窗。 6. 选择验证脚本相关信息,各配置项说明如下: 参数 是否必填 配置说明 目标资源 √ 选择目标资源,若为主机脚本,展示远程连接开启的非天翼云云主机列表。若为数据库脚本,展示已配置连接信息的所有数据库实例列表。 支持按资源的实例名及IP进行搜索。 脚本请求参数 √ 填写脚本创建时定义的请求参数名。 7. 确认信息填写完毕后,点击“确认”按钮,进行脚本验证后,跳转至脚本详情页。 变更脚本
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本库
        验证/变更/停用/编辑脚本
      • 约束与限制
        实践建议 请您遵循白名单原则配置安全组规则,即安全组内实例默认拒绝所有外部的访问请求,通过添加允许规则放通指定的网络流量。 添加安全组规则时,请遵循最小授权原则。例如,放通22端口用于远程登录云主机时,建议仅允许指定的IP地址登录,谨慎使用0.0.0.0/0(所有IP地址)。 请您尽量保持单个安全组内规则的简洁,通过不同的安全组来管理不同用途的实例。如果您使用一个安全组管理您的所有业务实例,可能会导致单个安全组内的规则过于冗余复杂,增加维护管理成本。 您可以将实例按照用途加入到不同的安全组内。例如,当您具有面向公网提供网站访问的业务时,建议您将运行公网业务的Web服务器加入到同一个安全组,此时仅需要放通对外部提供服务的特定端口,例如80、443等,默认拒绝外部其他的访问请求。同时,请避免在运行公网业务的Web服务器上运行内部业务,例如MySQL、Redis等,建议您将内部业务部署在不需要连通公网的云主机上,并将这些云主机关联至其他安全组内。 对于安全策略相同的多个IP地址,您可以将其添加到一个IP地址组内统一管理,并在安全组内添加针对该IP地址组的授权规则。当IP地址发生变化时,您只需要在IP地址组内修改IP地址,那么IP地址组对应的安全组规则将会随之变更,无需逐次修改安全组内的规则,降低了安全组管理的难度,提升效率。 请您尽量避免直接修改已运行业务的安全组规则。如果您需要修改使用中的安全组规则,建议您先克隆一个测试安全组,然后在测试安全组上进行调试,确保测试安全组内实例网络正常后,再修改使用中的安全组规则,减少对业务的影响。 您在安全组内新添加实例,或者修改安全组的规则后,此时不需要重启实例,安全组规则会自动生效。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        约束与限制
      • 主机管理
        前提条件 已购买至少一台服务器且未安装Agent。 批量安装的所有服务器需要支持ssh登录。 批量安装的所有服务器需要提供正确的登录帐号、端口、密码。 批量安装的主机“服务器状态”必须为“运行中” 约束限制 目前仅支持Linux系统的服务器进行批量安装Agent。 批量安装Agent的服务器所属VPC内至少有一台服务器已安装Agent。 单次批量最多可安装50台服务器。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 说明 切换至新版后,在总览页左上角单击“返回旧版”,可切换至主机安全(旧版)。 4、在左侧导航栏,选择“资产管理 > 主机管理”,进入“主机管理”界面,选择“云服务器”页签,进入云服务器页面。 进入云服务器 5、单机上方“批量安装Agent”,在弹窗中勾选需要批量安装的服务器。 批量安装的主机“服务器状态”必须为“运行中”。 批量安装Agent的服务器所属VPC内至少有一台服务器已安装Agent,若均未安装需先在VPC内至少安装一台,否则将安装失败。 单次勾选的所有服务器的root密码和端口都必须保持一致,若存在密码或端口其中任意一项不一致,需将按照密码和端口一致的服务器进行分批次安装,否则将安装失败。 批量安装单次最多50台服务器。 勾选目标服务器 6、确认无误,单击“下一步”,输入“服务器root密码”和“服务器登录端口”。 输入服务器信息 说明 系统默认系统端口为22,若需查询Linux SSH端口,远程登录目标服务器后,在在Linux服务器中执行以下命令即可查询。 cat /etc/ssh/sshdconfig grep Port 7、单击“确认”,服务器将自动执行Agent安装。 注意 自动安装程序为依次安装,您可在“资产管理 > 主机管理 > 云服务器”查看安装情况,若目标服务器“Agent状态”变更为“在线”,表示您已经可以对该服务器开启防护。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        主机管理
      • 创建VPC、子网搭建私有网络
        虚拟私有云支持创建VPC、子网搭建私有网络,本文帮助您了解创建VPC、子网搭建私有网络操作流程。 前提条件 注册天翼云账号。 操作步骤 创建VPC步骤 1. 登录控制中心; 2. 在控制中心找到【网络控制台】,单击【虚拟私有云】; 3. 在【虚拟私有云列表】界面,单击【创建虚拟私有云】,打开创建建虚拟私有云详情页; 4. 在【申请虚拟私有云】页面,根据界面提示配置参数。 参数名称 是否必填 含义 例子 VPC基本信息 地域 是 当前资源创建的region名称 上海上海36 名称 是 VPC的名称 VPC1 VPC网段(IPv4) 是 虚拟私有云VPC的IPv4网段范围 192.168.0.0/16 VPC网段(IPv6) 否 是否分配虚拟私有云VPC的IPv6地址,仅部分可用区资源池支持为VPC开启IPv6,不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 开启 IPv6地址类型 是 开启IPv6的情况下,显示此选项,默认仅支持中国电信单线 中国电信单线 VPC IPv6地址段 是 开启IPv6的情况下,显示此选项。 自动分配: 系统会在客户选定的IPv6地址类型中自动分配一个56位的可用网段。 手动分配:您可以输入十进制数字,来自定义VPC的IPv6网段。 IPv6地址类型为中国电信单线时,仅支持自动分配。 自动分配 企业项目 是 当前VPC所属的企业项目 default VPC描述 否 自定义的VPC描述文案 用于政务网的VPC 子网配置 子网类型 是 普通子网:默认选项,此类子网中可以用于创建除标准裸金属服务器外的资源,推荐选择; 标准裸金属子网:仅支持创建标准裸金属服务器和虚拟IP,仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 普通子网 子网名称 是 子网的名称 政务子网 子网网段(IPv4) 是 子网的私有IPv4网段 192.168.0.0/24 网关(IPv4) 是 子网的网关地址 对于可用区资源池,网关地址默认为.1,不可以指定其他地址(部分可用区资源池指定其他地址;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准) 对于地域资源池,网关地址默认为.1,可以指定其他地址 192.168.0.1 DHCP(IPv4) 是 子网的DHCP地址,仅部分可用区资源池支持指定;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 192.168.0.2 子网IPv6网段 否 是否分配子网的IPv6地址 开启 子网IPv6地址段 是 子网开启IPv6的情况下,显示此选项。 自动分配: 系统会在客户选定的IPv6地址类型中自动分配一个56位的可用网段。 手动分配:您可以输入十进制数字,来自定义VPC的IPv6网段。 IPv6地址类型为中国电信单线时,仅支持自动分配。 仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 自动分配 DNS服务器地址 否 子网内的云主机访问公网时的DNS 服务器地址,DNS服务器地址最多支持两个IP,请以英文逗号隔开。若您想要通过内网DNS访问云上服务,可以设置的DNS服务器地址为100.95.0.1。 100.95.0.1 子网描述 否 自定义的子网描述文案 政务网VPC1的xx业务子网
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        创建VPC、子网搭建私有网络
      • 管理开发机
        状态 描述信息 创建中 创建开发机的配置信息 已创建 开发机任务已提交 运行中 开发机已创建完成并正常运行,需等到“访问”按钮可点击后能远程访问 停止 开发机已停止,停止实例后未保存到持久化存储中的数据将丢失
        来自:
        帮助文档
        智算套件
        用户指南
        应用开发
        NoteBook
        管理开发机
      • 安装部署(1)
        mysql u p' ' h P 5. 进入到数据库内则表示创建远程连接用户成功。 6. 完成MySQL 数据库源库的配置。 步骤四:目标端MySQL 同步配置 1)目标端MySQL 同步DB 侧配置 1. 创建远程连接同步用户。 为MySQL 的同步用户的用户名; 为MySQL 的同步用户对应的密码; mysql> create user ' '@'%' identified with mysqlnativepassword by ' '; 2. 赋予备库用户权限: mysql> grant all privileges on . to ' '@'%'; 3. 备库刷新权限。 mysql> flush privileges; 4. 可在本机上通过如下命令查看是否可以正常连接: 为备库MySQL 对应的端口号,默认为3306。 mysql u p' ' h P 1. 进入到数据库内则表示创建远程连接用户成功。 2. 完成MySQL 数据库备库的配置。 步骤五:最小权限 1)源端MySQL 最小权限 用户所需最小权限:SELECT、REPLICATION SLAVE、REPLICATION CLIENT、RELOAD(非必须)。 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant REPLICATION SLAVE on . to 'USER'@'%'; mysql>grant REPLICATION CLIENT on . to 'USER'@'%'; mysql>grant RELOAD on . to 'USER'@'%'; (非必须权限) mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要informationschema的查询权限。 2. reload 权限非必须,同步用户若拥有该权限,将提高拉取binlog的速率,若无此权限,不影响同步。 3. TDSQL、GoldenDB 最小权限同MySQL。 2)目标端MySQL 最小权限 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant CREATE,SELECT,INSERT,UPDATE,DELETE,DROP,CREATE ROUTINE,TRIGGER,CREATE VIEW,INDEX,ALTER,REFERENCES,PROCESS,FILE on . to 'USER'@'%'; mysql>grant SUPER on . to 'USER'@'%'; mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要 2. informationschema 的查询权限。 3. 如需DDL 复制,目标端需SUPER 权限。 4. TDSQL、GoldenDB 最小权限同MySQL。 Oracle、PostgreSQL等具体配置项参考 数据库双活用户操作手册。
        来自:
      • 安装部署
        mysql u p' ' h P 5. 进入到数据库内则表示创建远程连接用户成功。 6. 完成MySQL 数据库源库的配置。 步骤四:目标端MySQL 同步配置 1)目标端MySQL 同步DB 侧配置 1. 创建远程连接同步用户。 为MySQL 的同步用户的用户名; 为MySQL 的同步用户对应的密码; mysql> create user ' '@'%' identified with mysqlnativepassword by ' '; 2. 赋予备库用户权限: mysql> grant all privileges on . to ' '@'%'; 3. 备库刷新权限。 mysql> flush privileges; 4. 可在本机上通过如下命令查看是否可以正常连接: 为备库MySQL 对应的端口号,默认为3306。 mysql u p' ' h P 1. 进入到数据库内则表示创建远程连接用户成功。 2. 完成MySQL 数据库备库的配置。 步骤五:最小权限 1)源端MySQL 最小权限 用户所需最小权限:SELECT、REPLICATION SLAVE、REPLICATION CLIENT、RELOAD(非必须)。 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant REPLICATION SLAVE on . to 'USER'@'%'; mysql>grant REPLICATION CLIENT on . to 'USER'@'%'; mysql>grant RELOAD on . to 'USER'@'%'; (非必须权限) mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要informationschema的查询权限。 2. reload 权限非必须,同步用户若拥有该权限,将提高拉取binlog的速率,若无此权限,不影响同步。 3. TDSQL、GoldenDB 最小权限同MySQL。 2)目标端MySQL 最小权限 假定源端连接用户为USER: mysql>grant SELECT on . to 'USER'@'%'; mysql>grant CREATE,SELECT,INSERT,UPDATE,DELETE,DROP,CREATE ROUTINE,TRIGGER,CREATE VIEW,INDEX,ALTER,REFERENCES,PROCESS,FILE on . to 'USER'@'%'; mysql>grant SUPER on . to 'USER'@'%'; mysql>flush privileges; 说明: 1. 若为表映射,可以缩小select on .的范围至所需同步的表,但需要 2. informationschema 的查询权限。 3. 如需DDL 复制,目标端需SUPER 权限。 4. TDSQL、GoldenDB 最小权限同MySQL。 Oracle、PostgreSQL等具体配置项参考 数据库双活用户操作手册。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据库双活
        安装部署
      • 网站性能测试的最佳实践
        字段解释 字段 单位 说明 rxpck/s pps 每秒收包量,即接收 pps txpck/s pps 每秒发包量,即发送 pps rxkB/s kB/s 接收带宽 txkB/s kB/s 发送带宽 测试场景 测试场景 客户端运行命令 SAR 监控指标 UDP 64 netperf t UDPSTREAM Hl 10000 m 64 R 1 & PPS TCP 1500 netperf t TCPSTREAM Hl 10000 m 1500 R 1 & 带宽 TCP RR netperf t TCPRR Hl 10000 r 32,128 R 1 & PPS 命令说明: netperf: 这是 Netperf 工具的命令,用于执行网络性能测试。 t UDPSTREAM/TCPSTREAM: 指定测试的类型为 UDP/TCP 流量测试。 H: 指定远程主机的地址。在这里,H 后面应该跟上远程主机的地址或主机名。 l : 指定测试的时间限制,后接时间,单位为秒。 m : 设置消息大小,单位为字节。 R : 指定测试运行的数量 。 &: 将测试命令放入后台运行。 性能指标 指标 说明 64字节 UDP 收发 PPS(包/秒) 表示通过 UDP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限转发能力(可能会存在丢包)。 1500字节 TCP 收发带宽(Mbits/秒) 表示通过 TCP 进行批量数据传输时的数据传输吞吐量, 能反映网络极限带宽能力(可能会存在丢包)。 TCPRR(次/秒) 表示在 TCP 长链接中反复进行 Request/Response 操作的交易吞吐量, 能反映 TCP 不丢包网络转发能力。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        网站性能测试的最佳实践
      • 功能特性
        本文带您了解AI Store的功能特性。 弹性调度异构算力资源 提供多样化的AI算力资源,覆盖通用计算、智能计算、超级计算,支持按需分配、弹性伸缩和智能调度,赋能多场景业务创新。 通过场景化的方式购买算力,根据计费方式、资源池、算力规格进行选购,快速锁定目标。 标准化的模型服务能力 高效、标准化的API接口,支持高并发在线推理,保障企业级应用稳定运行。 模型服务丰富,包括DeepSeek、Qwen等市场主流大模型,提供高性能的模型调用服务。 价格具备市场竞争力,支持按Token、Token包等多种服务计费模式,提供极致性价比。 丰富的应用资源 聚合精选应用,覆盖政务、教育、医疗等行业,从智能体开发平台、知识库到大数据可视化。 既可满足“小而美”的个性化尝鲜,也能支撑“大而全”的企业级深度定制。 便捷的部署及服务流程 提供真正的"即开即用"体验,只需完成注册和购买流程,系统自动完成服务开通和配置,无需等待复杂的部署过程。 提供7×24健康巡检与客服值守,后续版本升级、补丁修复由平台负责。客户只需专注业务创新,无需为运维分心。
        来自:
        帮助文档
        AI Store
        产品介绍
        功能特性
      • 安全告警事件概述
        事件类型 告警名称 告警说明 企业版 旗舰版 网页防篡改版 加入告警白名单 隔离查杀 恶意软件 恶意程序 恶意程序可能是黑客入侵成功之后植入的木马、后门等,用于窃取数据或攫取不当利益。 例如:黑客入侵之后植入木马,将受害主机作为挖矿、DDoS肉鸡使用,这类程序会大量占用主机的CPU资源或者网络资源,破坏用户业务的稳定性。 通过程序特征、行为检测,结合AI图像指纹算法以及云查杀,有效识别后门、木马、挖矿软件、蠕虫和病毒等恶意程序,也可检测出主机中未知的恶意程序和病毒变种,并提供一键隔离查杀能力。 √ √ √ √ √ 恶意软件 勒索软件 检测来自网页、软件、邮件、存储介质等介质捆绑、植入的勒索软件。 勒索软件用于锁定、控制您的文档、邮件、数据库、源代码、图片、压缩文件等多种数据资产,并以此作为向您勒索钱财的筹码。 × √ √ √ ×(部分支持) 恶意软件 Webshell 检测云服务器上web目录中的文件,判断是否为Webshell木马文件,支持检测常见的PHP、JSP等后门文件类型。 您可以在“策略管理”的“Webshell检测”中配置Webshell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 恶意软件 反弹Shell 实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 支持对TCP、UDP、ICMP等协议的检测。 您可以在“策略管理”的“恶意文件检测”中配置反弹Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 × √ √ √ × 漏洞利用 一般漏洞利用 实时检测利用漏洞入侵主机的行为,对发现的入侵行为进行告警上报。 √ √ √ √ × 系统异常行为 文件提权 当黑客成功入侵主机后,会尝试利用漏洞进行root提权或者文件提权,从而达到非法创建和修改系统帐号的权限或者篡改文件的目的。 HSS检测当前系统的“进程提权”和“文件提权”操作。 检测以下异常提权操作: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 对文件的提权。 √ √ √ √ × 系统异常行为 进程提权 检测以下进程提权操作并进行告警: 利用SUID程序漏洞进行root提权。 利用内核漏洞进行root提权。 √ √ √ √ × 系统异常行为 关键文件变更 篡改系统关键文件,通常是黑客入侵成功后进行身份隐藏或者发起下一步攻击的准备工作。 对系统关键文件(例如:ls、ps、login、top等)及目录进行监控,一旦文件被修改就进行告警,提醒用户关键文件存在被篡改的可能。监控的关键文件的路径请参见关键文件变更监控路径。 关键文件变更信息包括“被更改的关键文件路径”、“文件最后修改时间”以及配置文件所在的“服务器名称”。 文件/目录变更信息包括“文件别名”、“被更改的关键文件路径”以及配置文件所在的“服务器名称”。 添加关键文件指纹库,收集关键文件信息,便于清点合法文件信息,检测异常文件。 对于关键文件变更,HSS只检测目录或文件是否被修改,不关注是人为或者某个进程修改的。 √ √ √ √ × 系统异常行为 文件/目录变更 实时监控系统文件/目录,对创建、删除、移动、修改属性或修改内容的操作进行告警,提醒用户文件/目录可能被篡改。 √ √ √ √ × 系统异常行为 进程异常行为 检测各个主机的进程信息,包括进程ID、命令行、进程路径、行为等。 对于进程的非法行为、黑客入侵过程进行告警。 进程异常行为可以监控以下异常行为: 监控进程CPU使用异常。 检测进程对恶意IP的访问。 检测进程并发连接数异常等。 √ √ √ √(部分支持) × 系统异常行为 高危命令执行 您可以在“策略管理”的“高危命令检测”中预置高危命令。 HSS实时检测当前系统中执行的高危命令,当发生高危命令执行时,及时触发告警。 √ √ √ √ × 系统异常行为 异常Shell 检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 您可以在“策略管理”的“恶意文件检测”中配置异常Shell检测,HSS会实时检测执行的可疑指令,主机被远程控制执行任意命令等。 √ √ √ √ × 系统异常行为 Crontab可疑任务 检测并列出当前所有主机系统中自启动服务、定时任务、预加载动态库、Run注册表键或者开机启动文件夹的汇总信息。 帮助用户通过自启动变更情况,及时发现异常自启动项,快速定位木马程序的问题。 × × √ √ × 用户异常行为 暴力破解 黑客通过帐户暴力破解成功登录主机后,便可获得主机的控制权限,进而窃取用户数据、植入挖矿程序,DDoS木马攻击等恶意操作,严重危害主机的安全。 检测SSH、RDP、FTP、SQL Server、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。 根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 √ √ √ √ × 用户异常行为 异常登录 检测“异地登录”和“帐户暴力破解成功”等异常登录。若发生异常登录,则说明您的主机可能被黑客入侵成功。 检测主机异地登录行为并进行告警,用户可根据实际情况采取相应措施(例如:忽略、修改密码等)。 异地登录检测信息包括被拦截的“登录源IP”、“登录时间”,攻击者尝试登录主机时使用的“用户名”和“云服务器名称”。 若在非常用登录地登录,则触发安全事件告警。 若帐户暴力破解成功,登录到云主机,则触发安全事件告警。 √ √ √ √ × 用户异常行为 非法系统帐号 黑客可能通过风险帐号入侵主机,以达到控制主机的目的,需要您及时排查系统中的帐户。 HSS检查系统中存在的可疑隐藏帐号、克隆帐号;若存在可疑帐号、克隆帐号等,则触发告警。 √ √ √ √ ×
        来自:
        帮助文档
        企业主机安全
        用户指南
        入侵检测
        主机安全告警
        安全告警事件概述
      • 专属加密如何保障密钥生成的安全性?
        密钥是由用户自己远程创建,且创建过程需要仅用户持有的Ukey参与认证。 加密机的配置和内部密钥的准备,都必须要使用这一组Ukey作为鉴权凭证才能操作。 用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated HSM只负责监控和管理设备及其相关网络设施。
        来自:
        帮助文档
        数据加密
        常见问题
        专属加密类
        专属加密如何保障密钥生成的安全性?
      • 使用AI云电脑
        一键优化 当AI云电脑遇到卡顿情况时,可以进行检测优化 ,点击“一键优化”开启优化程序。 网络检测 点击“检测网速”,可以检测当前网络的下载带宽,上传带宽,网络时延,抖动,丢包率,以及过去的网络时延变化统计。 家庭管理 “翼家”默认对天翼量子AI云电脑(公众版)开放,家长可通过手机号邀请成员或管理员加入家庭管理。组建家庭关系后,家长和管理员可对家庭成员AI云电脑查看学习、绿色管控、远程接入、解绑AI云电脑等操作,详细见翼家帮助文档。 注意:政企版翼家功能默认关闭,如需开通请联系运维或邮件申请,将【企业租户账号】和【所在资源池】通过翼连>AI云电脑项目支撑中心>工作台>AI云电脑附加功能申请或邮箱发送至clouddesktop@chinatelecom.cn。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南(新)
        使用AI云电脑
      • AI云电脑同步工具
        任务管理 在同步工具用户界面下方的同步任务列表中,可对任务进行管理操作。 暂停任务:在同步任务列表框中正在同步的任务右侧点击“暂停”按钮,可暂停当前同步任务。 恢复任务:在同步任务列表框中已暂停的任务右侧点击“恢复”按钮,可恢复当前同步任务。 删除任务:在同步任务列表框中的任务右侧点击“删除”按钮,可删除当前同步任务。 定位任务路径:在同步任务列表框中的任务右键点击,在弹出的菜单中点击“打开本地目录”可将本地电脑文件列表框中展示的内容切换为该任务对应的本地路径,点击“打开远程目录”可将目的端AI云电脑文件列表框中展示的内容切换为该任务对应的目的端AI云电脑路径。 再次同步:在同步任务列表框的“传输文件”标签页的“传输完成”中的历史任务的操作菜单中点击“再次同步”,可将所选中的同步任务重新进行发起,确认后即可启动同步。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南
        AI云电脑同步工具
      • 1
      • ...
      • 23
      • 24
      • 25
      • 26
      • 27
      • ...
      • 415
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      人脸实名认证

      推荐文档

      安全防护告警

      常见问题

      Microsoft SQL Server

      创建阈值规则

      退订

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号