云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云文本内容审核_相关内容
      • AI云电脑同步工具
        本节介绍可通过AI云电脑同步工具将本地电脑数据同步到天翼量子AI云电脑,或者将天翼量子AI云电脑的数据同步到另外一个天翼量子AI云电脑。 简介 如需将本地电脑数据同步到AI云电脑,或者将AI云电脑的数据同步到另外一个AI云电脑,可使用AI云电脑同步工具进行数据同步。同步工具适用于Windows系统、统信UOS系统、银河麒麟系统、中科方德系统等,操作使用方式请参考以下操作指导。 同步工具客户端下载地址:++天翼云电脑同步工具客户端下载++ 登录/退出客户端 扫码登录 在登录界面,使用移动端的天翼云电脑App或翼连App进行二维码扫码,移动端确认登录。 账密登录 在登录界面,输入天翼量子AI云电脑账号密码,点击“安全登录”,即可登录同步工具客户端。 专线接入 若天翼量子AI云电脑的租户开通了企业专线接入,该租户下用户使用同步工具也需要通过专线接入登录,同步工具的专线地址与天翼量子AI云电脑专线地址一致。 1. 勾选“企业/专线地址”,弹出专线接入配置框; 2. 在专线接入配置框中,选择协议类型“http”或“https”,输入专线地址和端口; 3. 点击“启用”按钮。
        来自:
        帮助文档
        天翼云电脑(政企版)
        电脑终端指南(新)
        AI云电脑同步工具
      • 查看和修改实例参数
        本节介绍了如何查看和修改云数据库GaussDB 的实例参数。 您可以实时修改云数据库GaussDB 数据库实例参数,也可以通过该功能查看当前实例所使用的参数值。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 步骤 3 在左侧导航栏单击“参数修改”,进入参数修改页面。 您可以在该页面对实例应用的参数进行修改和查询。修改参数后,可以预览修改结果或取消修改,确认修改无误后,保存修改内容。 说明: 根据参数列表中“是否需要重启”提示,进行相应操作: 是:在实例列表中,查看“运行状态”,如果显示参数变更,等待重启,则需重启实例使之生效。 否:无需重启,立即生效。 您可以单击“复制”,将当前实例应用的参数另存为参数模板,可在“参数模板管理”的自定义页签中查看。 您还可以单击“导出”,将当前实例的参数下载到本地。 您可以单击“比较参数”,将已有的参数模板与当前实例应用的参数模板进行比较。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        查看和修改实例参数
      • 续费
        本页为您介绍WPS云文档天翼云版产品续费模式 该产品支持续费,可在甄选商城进行续费操作。 进入甄选商城主页点击右上角“甄选控制台”,在“我的甄选”内可以查看已购订单,在订单后,有续订操作,点击“续订”进入订单交付界面。
        来自:
        帮助文档
        WPS云文档天翼云版
        计费说明
        续费
      • 登录堡垒机
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为短信认证。 3.输入系统用户账号和密码,输入图形验证码。 4.单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌操作请参见:手机令牌章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为令牌认证。 3.输入系统用户账号和密码,输入手机动态口令。 4.单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        登录堡垒机
      • 登录实例
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为短信认证。 3.输入系统用户账号和密码,输入短信验证码。 4.单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为令牌认证。 3.输入系统用户账号和密码,输入手机动态口令。 4.单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        登录实例
      • 登录云堡垒机实例
        短信认证登录操作步骤 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为短信认证。 3. 输入系统用户账号和密码,输入图形验证码。 4. 单击“登录”,成功登录到堡垒机系统。 令牌认证登录操作步骤 说明 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为令牌认证。 3. 输入系统用户账号和密码,输入手机动态口令。 4. 单击“登录”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云app虚拟MFA管理功能,若未安装天翼云app,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 与其他服务的关系
        本文介绍SQL Server与其他服务的关系。 虚拟私有云(VPC) VPC是基于天翼云创建的自定义私有网络,为SQL Server提供一个逻辑上完全隔离的专有网络。使用VPC中的安全组、IP地址段、带宽等网络特性,可增强SQL Server服务的安全性。 弹性云主机(ECS) SQL Server配合弹性云主机一起使用,通过内网连接SQL Server可以有效地降低应用响应时间、节省公网流量费用。 弹性IP(EIP) SQL Server配合弹性IP一起使用,为您的实例提供公网访问方式。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        与其他服务的关系
      • 订购计费类常见问题
        域名扩展 如果您还需要接入新的主域名,这时您需要购买域名扩展包来补充。 首次购买域名扩展包需要登陆天翼云官网右上角我的产品视图中找到Web应用防火墙(边缘云版)的订单,点击“增配”,根据需求增加域名扩展包数量,提交订单。 如果已经订购过域名扩展包服务,需要增加数量,登陆天翼云官网右上角我的产品视图中找到Web应用防火墙(边缘云版)的订单,点击“升级”,根据需求升级域名扩展包数量,提交订单。 Web应用防火墙(边缘云版)Web应用防火墙的计费项有哪些? Web应用防火墙(边缘云)的计费项为套餐包和扩展服务中的计费项,都是预付费方式。 计费项详情可参考计费详情。 计费模式 计费项 订购方式 计费周期 计费说明 包年包月(预付费) 套餐服务 官网 包年包月,以年、月为单位的计费周期,均指自然年、自然月 套餐服务(必选):开通包年包月套餐版本 体验版、基础版、标准版、专业版、旗舰版 包年包月(预付费) 扩展服务 官网 如果扩展服务与套餐订购时间一致,到期时间与套餐一致;如果扩展服务订购时间晚于套餐服务,开始计费时间为扩展服务订购日期,到期时间与套餐一致 扩展服务(可选,单独计费);带宽扩展包不享受包年折扣。 您可以按需选择,扩展服务有效期与套餐服务有效期一致,套餐服务失效,扩展服务自动关停
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        订购计费类
        订购计费类常见问题
      • 开启或关闭事件定时器
        本节介绍了开启或关闭事件定时器的相关内容。 TaurusDB控制台提供了开启或关闭事件定时器的功能。在使用前请先仔细阅读免责声明。 免责声明 对于触发器类的功能,建议您在业务程序侧实现。如您确实需要开通事件定时器功能,因为一些已知的社区风险等,需要了解以下风险内容: 事件定时器实际触发时间与设置时间不符。 事件定时器未触发。 因为事件定时器特性的特殊性,可能实际执行情况与业务初始预期不符。 数据库使用遇到问题时,可能因为事件定时器的原因影响分析判断。 无法使用异构容灾特性。 其它未知问题。 以上问题如果在使用中触发,可能会影响您的业务。 使用须知 当实例处于重启、规格变更等动作时,不可开启或关闭事件定时器。 开启事件定时器 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 进入“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在“实例信息 > 事件定时器”处,单击 。 步骤 6 在弹框中,确认免责声明信息后,单击“同意并继续”。 步骤 7 在弹框中确认实例信息,单击“确定”。 结束
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        变更实例配置
        开启或关闭事件定时器
      • 开启或关闭事件定时器(1)
        本节介绍了开启或关闭事件定时器的相关内容。 TaurusDB控制台提供了开启或关闭事件定时器的功能。在使用前请先仔细阅读免责声明。 免责声明 对于触发器类的功能,建议您在业务程序侧实现。如您确实需要开通事件定时器功能,因为一些已知的社区风险等,需要了解以下风险内容: 事件定时器实际触发时间与设置时间不符。 事件定时器未触发。 因为事件定时器特性的特殊性,可能实际执行情况与业务初始预期不符。 数据库使用遇到问题时,可能因为事件定时器的原因影响分析判断。 无法使用异构容灾特性。 其它未知问题。 以上问题如果在使用中触发,可能会影响您的业务。 使用须知 当实例处于重启、规格变更等动作时,不可开启或关闭事件定时器。 开启事件定时器 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 TaurusDB”。 步骤 4 进入“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在“实例信息 > 事件定时器”处,单击 。 步骤 6 在弹框中,确认免责声明信息后,单击“同意并继续”。 步骤 7 在弹框中确认实例信息,单击“确定”。 结束
        来自:
      • 数据存储
        天翼云会使用我在云日志服务上存储的数据吗? 用户的业务数据,天翼云除执行您的服务要求或者法律法规要求外,不进行任何未获授权的使用及披露。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据存储
      • 实例加入/移出安全组
        本文帮助您快速熟悉实例加入/移出安全组规则的操作场景和操作流程。 操作场景 安全组是一种重要的网络安全防护策略,用于管理和控制虚拟机实例或云服务实例的网络访问。当您创建好安全组后,可以将云服务器加入到该安全组,使这些实例受到安全组的保护。您可以根据业务需求随时将安全组加入/移出云服务器中。 在安全组界面管理云服务器时,主要包含以下操作: 加入安全组:将云服务器加入到指定的安全组中,原先已加入云服务器中的安全组仍正常生效。 移出安全组:将云服务器从指定的安全组中移出,解除该安全组与云服务器的绑定关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成弹性云主机、安全组的创建。 操作步骤 加入安全组 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要操作的安全组,单击安全组名称进入详情页; 6. 在安全组详情界面,选择安全组规则所属方向,单击“关联实例”,您可以根据需要添加相应的云资源; 7. 在“弹性云服务器”页签,单击“添加”,将一个或多个服务器加入到当前安全组中; 8. 在“辅助网卡”页签,单击“添加”,将一个或多个扩展网卡加入到当前安全组中; 9. 单击“确定”,即可调整云服务器与安全组之间的关联关系。 10. 加入完成后,该安全组中的规则将对新关联的云服务器生效。 注意 部分资源池暂不支持安全组界面关联物理机的功能,展示字段为“弹性云主机”,请根据您的需求选择。实际情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        实例加入/移出安全组
      • 产品应用场景
        场景说明 针对安全性要求较高的业务或核心业务,通过天翼云的专属云进行部署,而有互联网访问要求的业务,可以采用公有云进行部署。通过在专属云和公有云的VPC之间建立对等连接,从而实现两个VPC之间的内网互通。在保障安全性的情况下,最大限度降低企业成本投入。 场景特点 核心关键业务部署在专属云,有互联网访问需求的业务部署在公有云,业务上需要专属云和公有云进行互访。 产品优势 通过对等连接打通专属云、公有云,实现不同形态云环境的互联互通。 配置简单、灵活,可以设置互访的网段,将有安全需求的业务,不提供对外访问。 通过对等连接实现两个VPC资源的内网互通,扩展了资源和网络架构。 场景示意图如下:
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        产品应用场景
      • 查看监控数据
        查看监控图表 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“云堡垒机”产品。 4. 在云堡垒机监控列表中选择目标的实例,单击操作列的“查看监控图表”,进入监控详情页。 5. 在监控详情页,可以查看实例详情和监控图表。 切换不同的时间周期,查看不同周期内监控指标的情况。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        使用云监控服务监控云堡垒机实例
        查看监控数据
      • 节点限制检查
        本文主要介绍节点限制检查 检查项内容 当前检查项包括以下内容: 检查节点是否可用 检查节点操作系统是否支持升级 检查节点是否含有非预期的节点池标签 检查K8S节点名称是否与云主机保持一致 解决方案 问题场景一:节点不可用 若检查发现节点不可用,请登录CCE控制台,前往“集群信息>节点管理”处查看节点状态,请确保节点处于“运行中”状态。节点处于“安装中”、“删除中”状态时,均不支持升级。 若节点状态异常,请修复节点后,重试检查任务。 问题场景二:节点操作系统升级支持受限 当前集群升级支持的节点操作系统范围如下表所示,若您的节点OS不在支持列表之内,暂时无法升级。您可将节点重置为列表中可用的操作系统。 节点OS支持列表 操作系统 限制 CentOS 无限制 Ubuntu 部分局点受限,若检查结果不支持升级,请联系技术支持人员 问题场景三:节点含有非预期的节点池标签 由节点池迁移至默认节点池的节点,仍然会保留节点池标签"cce.cloud.com/ccenodepool",影响集群升级。请确认该节点上的负载调度是否依赖改标签: 若无依赖,请删除该标签。 若存在依赖,请修改负载调度策略,解除依赖后再删除该标签。 问题场景四:K8S节点名称与云主机一致 CCEK8S节点名称默认“与节点私有IP保持一致”,若创建节点时选择“与云主机名称保持一致”,当前暂不支持升级。 请登录CCE控制台,前往“集群信息>节点管理”处查看节点标签,对比节点标签kubernetes.io/hostname的值是否与云主机名称是否一致。如果一致,则需在集群升级前移除该节点。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前检查
        节点限制检查
      • 启动、停止主机上的所有实例
        本章节主要介绍翼MapReduce的启动、停止主机上的所有操作。 操作场景 当主机发生故障状态异常时,用户可能需要停止主机上的所有角色,对主机进行维护检查。故障清除后,启动主机上的所有角色恢复主机业务。Manager支持在主机管理页面或者主机详情页面进行相关操作,以下根据主机管理页面为例进行指导。 操作步骤 1. 登录FusionInsight Manager。 2. 单击“主机”。 3. 勾选待操作主机前的复选框。 4. 在“更多”选择“启动所有实例”或“停止所有实例”执行相应操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机维护操作
        启动、停止主机上的所有实例
      • 解绑服务器
        本文帮助您快速熟悉服务器的解绑的操作方法。 操作场景 当您不需要云服务器通过已绑定的虚拟IP去访问服务的话,您可以选择解除虚拟IP和云服务器之间的绑定关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成虚拟IP、弹性云主机的创建及绑定关系。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击虚拟IP所在的子网。 5. 进入子网详情界面,点击“虚拟IP”页签,在需要解绑云服务器的虚拟IP地址所在行的操作列下,单击:“更多”,选择“解绑服务器”。 6. 在弹窗中选择需要解绑的“服务器类型”:云主机/物理机。 7. 选定服务器类型后选择需要解绑的网卡。 8. 单击“确定”按钮。 注意 如果需要删除已绑定虚拟IP的云服务器,建议您先解绑服务器与虚拟IP的绑定关系。 请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 对于部分可用区资源池来说,如果您需要解除辅助弹性网卡与云服务器之间的关系,请先确保您已解除虚拟IP与辅助弹性网卡的绑定关系。 对于地域资源池来说,如果您要解除扩展网卡与云服务器之间的关系,解除后扩展网卡上的虚拟IP会自动从云服务器上解绑。 若虚拟IP下仅绑定了一个服务器且该虚拟IP绑定了弹性IP,需先解绑弹性IP才可解绑服务器。 部分可用区资源池暂不支持虚拟IP无序解绑云服务器,请先解绑备服务器再解绑主服务器。实际情况以控制台展示为准。
        来自:
      • Linux polkit本地权限提升漏洞(CVE-2021-4034)
        漏洞描述 polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。 polkit存在本地权限提升漏洞,由于pkexec无法正确处理调用参数计数,攻击者可利用该漏洞通过精心设计环境变量诱导pkexec执行任意代码,具有低权限的攻击者可以利用此漏洞绕过pkexec自带的安全保护措施,获取目标机器的ROOT权限。 基本信息 · CVE编号:CVE20214034 · 漏洞类型:本地提权 · 危险等级:高危 · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220125 · 风险特征:存在EXP本地提权 · CVSS评分: 7 · CVSS详情: AV:L/AC:L/Au:N/C:C/I:C/A:C 漏洞利用链接 修复建议 将漏洞检测结果中的软件包升级到对应漏洞修复版本及以上,补丁修复可能存在docker网络断开风险,修复需谨慎,建议测试验证无误后进行升级操作。 参照安全补丁功能中该漏洞的修复命令进行升级,或者参照以下修复命令进行升级: CentOS/RedHat/Oracle Linux : sudo yum update y 需要升级的软件包名(参考检测结果) SUSE : sudo zypper update y 需要升级的软件包名(参考检测结果) Ubuntu/Debian : sudo aptget update && sudo aptget install onlyupgrade y 需要升级的软件包名(参考检测结果) 例:若漏洞的检测结果中主机系统为CentOS 7,软件包名称为 polkit,当前安装版本为 0.11226.el7,对应漏洞修复版本为 0.11226.el79.1,则漏洞修复命令为 sudo yum update y polkit
        来自:
        帮助文档
        服务器安全卫士
        最佳实践
        漏洞检测与修复最佳实践
        Linux polkit本地权限提升漏洞(CVE-2021-4034)
      • PostgreSQL实例间的双向同步
        源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs时,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请你参照天翼云关系数据库PostgreSQL版管理插件相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量迁移;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云支持的插件列表及插件管理的相关指引。 阿里云支持的插件列表及插件管理的相关指引。 源库要求 源数据库的分区表触发器不可以设置为disable。 全量同步支持源库备机状态,但需要设置hotstandbyfeedback为on;增量同步不支持源库备机状态。 同步对象依赖和关联的对象也须一起同步,否则可能导致任务失败。 若要做增量同步,源数据库的“pghba.conf” 文件中包含如下的配置: host replication all 0.0.0.0/0 md5源数据库参数wallevel必须配置为logical; 如果配置任务时逻辑解码指定为Decoderbufs,源数据库需提前安装Decoderbufs插件; 源数据库中无主键表的replica identity属性必须为full; 源数据库的maxreplicationslots参数值必须大于当前已使用的复制槽数量; 源数据库的maxwalsenders参数值必须等于或大于maxreplicationslots参数值; 源数据库中表的主键列toast属性为main、external、extended时,其replica identity属性必须为full。 同步对象依赖和关联的对象也须一起同步,否则可能导致任务失败。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        入云
        PostgreSQL实例间的双向同步
      • 将PostgreSQL迁移到MySQL
        MODULES sharedpreloadlibraries 'decoderbufs' REPLICATION wallevel logical minimal, archive, hotstandby, or logical (change requires restart) maxwalsenders 8 max number of walsender processes (change requires restart) walkeepsegments 4 in logfile segments, 16MB each; 0 disables walsendertimeout 60s in milliseconds; 0 disables maxreplicationslots 4 max number of replication slots (change requires restart) 3. 然后,重启PostgreSQL。 4. 最后,验证配置是否生效。 plaintext 创建逻辑复制,使用逻辑复制插件decoderbufs select from pgcreatelogicalreplicationslot('decoderbufsdemo', 'decoderbufs'); 对相关表进行数据操作 使用decoderbufs调试模式 SELECT data FROM pglogicalslotpeekchanges('decoderbufsdemo', NULL, NULL, 'debugmode', '1'); 使用decoderbufs获取wal变更,更新wal位置 SELECT data FROM pglogicalslotgetchanges('decoderbufsdemo', NULL, NULL, 'debugmode', '1'); 查看逻辑复制的wal位置 SELECT FROM pgreplicationslots WHERE slottype 'logical'; 删除逻辑复制 select pgdropreplicationslot("decoderbufsdemo"); 源库为天翼云及其他云PostgreSQL的情况 源库为天翼云及其他云PostgreSQL、任务包含增量迁移,且逻辑解码器选择为Decoderbufs时,源库需开启逻辑解码器输出插件Decoderbufs。 天翼云在开通PostgreSQL实例时已预置开启Decoderbufs插件,当源库为天翼云PostgreSQL时,请参照++天翼云关系数据库PostgreSQL版管理插件++相关指引查看确认Decoderbufs插件的开启情况,已开启则无需进行操作,未开启则参照指引进行Decoderbufs插件的安装。 当源库为其他云PostgreSQL时,需要查看源库对应版本是否支持并已开启Decoderbufs插件。如源库版本不支持Decoderbufs插件则无法进行其他云PostgreSQL到天翼云PostgreSQL的增量迁移;如源库版本支持Decoderbufs插件但未开启则按照文档启用插件;如已开启则无需进行操作。具体请参考其他云PostgreSQL的相关指引,例如: 华为云++支持的插件列表及插件管理++的相关指引。 阿里云++支持的插件列表及插件管理++的相关指引。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        将PostgreSQL迁移到MySQL
      • 双向访问控制
        本小节介绍云下一代防火墙双向访问控制最佳实践。 背景信息 云下一代防火墙作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需整理按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址; 访问互联网业务是否存在限制,是否需要记录上网行为审计; 对外发布业务云主机信息,内网IP及对应公网IP; 对外发布业务云主机的业务端口信息,使用协议,域名信息等; 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问; 配置操作 云计算边界扩展要求针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1) 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》 2) 访问互联网业务是否存在限制,是否需要记录上网行为审计; 3) 对外发布业务云主机信息,内网IP及对应公网IP; 4) 对外发布业务云主机的业务端口信息,使用协议,域名信息等; 5) 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问; 6) 是否有WAF/CDN业务访问,提供源站白名单 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置登录云墙【网络】→【接口】→【接口配置】,详细配置参考配置网络接口属性 3 配置基础准备环境 按需配置对象薄、地址薄等信息登录云墙,【对象】→【服务薄】/【地址薄】,详细配置参考配置服务对象薄 4 配置出向NAT策略 确认需要访问互联网的云主机,进行snat配置【策略】→【NAT】→【源NAT】,详细配置参考配置出站NAT策略 5 配置入向NAT策略 确认需要访问互联网的云主机,进行snat配置【策略】→【NAT】→【目的NAT】,详细配置参考配置入站NAT策略 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】,详细配置参考配置安全策略 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】,详细配置参考配置出站路由和配置平台默认路由 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云下一代防火墙
        最佳实践
        双向访问控制
      • HTTP集成
        云工作流允许通过Operation状态调用HTTP服务,functionRef.type固定为HTTP,actionExecuteMode可选择RequestComplete或WaitForTaskToken(仅适用标准工作流)。 参数配置 HTTP任务的参数配置如下表所示,涵盖必填和可选字段: 参数名称 是否必选 参数说明 示例值 url 是 请求的URL地址,必须包含协议部分(如 method 是 HTTP请求方法,支持GET、POST、PATCH、PUT、DELETE、HEAD。 GET body 否 请求体内容,需要为键值对。 body: name: xxx headers 否 HTTP请求头,键值对形式,用于设置如UserAgent、Authorization等。 headers: key1: value1 query 否 请求query内容,键值对形式 query: key1: value1 示例代码与解析 提供的示例代码片段如下,展示了一个典型的HTTP集成工作流: plaintext specVersion: "0.8" version: "1.0" name: "test" start: "FetchMyIp" states: name: "FetchMyIp" type: "Operation" actions: functionRef: type: "Http" arguments: url: " query: id: "2" offset: "1" reqtype: "1" headers: UserAgent: "apifox" actionExecuteMode: "RequestComplete" stateDataFilter: output: "{ $.Body }" end: true 代码解析: type :固定为Operation,标识这是一个Operation状态。 functionRef.type :固定为Http,标识这是一个Http集成。 actionExecuteMode :示例使用RequestComplete,表示同步执行,等待HTTP响应后继续流程。另支持WaitForTaskToken模式,用于标准工作流的异步场景。 functionRef.arguments:Http请求参数。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        HTTP集成
      • 配置URL鉴权
        本文主要介绍URL鉴权功能。 功能介绍 默认情况下在全站加速分发的内容大部分都是公开资源,用户可以直接请求URL获取。为了防止站点资源被恶意下载或者非法盗用,导致产生不必要的带宽浪费,您可以在天翼云全站加速上配置URL鉴权功能。配置URL鉴权后,全站会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 适用场景 需要对站点资源限制用户访问,避免资源被恶意下载或者非法盗用场景。 注意事项 1. 配置URL鉴权需要客户端与全站加速配合一起开启。 2. 配置鉴权后,用户将携带鉴权参数访问,建议缓存策略修改为忽略鉴权参数进行缓存,否则将增大回源概率。修改缓存策略文档详情请见:缓存key设置。 3. 如果您的鉴权URL中含有中文或特殊字符,需先进行URL编码(即Encode)后使用。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【访问控制】。 5. 打开【URL鉴权】功能,默认为关闭。 6. 设置鉴权类型,并输入对应详细配置信息。 7. 配置完成后,单击【保存】。 天翼云提供三种鉴权方式供您参考配置,详细的鉴权原理及配置说明详情请见: 鉴权方式A 鉴权方式B 鉴权方式C
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        配置URL鉴权
      • 云上ECS通过内网访问OBS
        前提条件 已创建OBS桶,确定所在区域和桶的访问域名,如苏州区域的桶:xxxbucket.obs.cnjssz1.ctyun.cn。查看方法 已购买同区域的云主机ECS。 ECS已配置内网DNS解析。 已下载并安装OBS Browser+工具。 在Windows ECS使用OBS Browser+内网访问OBS OBS Browser+是一款用于访问和管理对象存储服务的图形化工具,支持通过配置内网DNS服务器地址的方式,使在天翼云上的Windows ECS通过内网直接访问OBS,下面将介绍具体其操作流程和操作步骤。 说明 OBS Browser+需通过公网下载,或者从其他可以访问公网的云服务器下载后传到当前云服务器安装。 在Windows ECS上使用OBS Browser+通过内网访问OBS的流程。 登录windows ECS a.登录天翼云,在页面右上角单击 “控制台”,进入“管理控制台”页面。 b.在打开的控制台首页,选择“计算 > 弹性云主机”。 c.选择待登录的云主机,登录弹性云主机。 Windows弹性云主机提供“VNC远程登录方式”和“MSTSC方式”两种登录方式,具体操作请参见登录Windows弹性云主机。 查看Windows ECS是否已配置内网DNS 在Windows ECS上,您可以通过图形界面和命令行两种方式查看当前的DNS配置。此处以通过命令行方式为例,介绍如何查看DNS配置。 a.成功登录弹性云主机后,打开cmd命令行。 b.运行ipconfig /all命令,查看“DNS服务器”是否为当前ECS所在区域的内网DNS地址。 说明 天翼云针对各区域提供了不同的内网DNS服务器地址,具体请参见 否,执行配置内网DNS。 是,执行下载OBS Browser+。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        云上ECS通过内网访问OBS
      • 审计关键操作
        本节介绍了云审计的相关内容。 支持审计的关键操作列表 操作场景 云审计服务(CTCloud Trace Service,CTS),是公有云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与镜像服务相关的操作事件,便于日后的查询、审计和回溯。 前提条件 使用云审计服务前需要先开通云审计服务,如果不开通云审计服务,则无法对资源操作进行记录。开通后CTS会自动创建一个追踪器,并将当前租户的所有操作记录在该追踪器中。CTS最多显示近7天的事件,为了长期保存操作记录,可以将事件文件保存至对象存储服务中。 支持审计的关键操作列表 云审计服务支持的IMS操作列表 操作名称 资源类型 事件名称 ::: 创建镜像 ims createImage 修改镜像 ims updateImage 批量删除镜像 ims deleteImage 复制镜像 ims copyImage 导出镜像 ims exportImage 新增成员 ims addMember 批量修改成员 ims updateMember 批量删除成员 ims deleteMemeber 由IMS触发的操作与OpenStack原生接口的关系 操作名称 事件名称 服务类型 资源类型 归属 ::::: 创建镜像 createImage IMS image glance 修改镜像信息/上传镜像 updateImage IMS image glance 删除镜像 deleteImage IMS image glance 添加标签 addTag IMS image glance 删除标签 deleteTag IMS image glance 添加镜像成员 addMember IMS image glance 修改镜像成员信息 updateMember IMS image glance 删除镜像成员 deleteMember IMS image glance
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        审计关键操作
      • 数据库控制策略
        此小节介绍云堡垒机的数据库控制策略。 数据库控制策略是用于拦截数据库会话敏感操作,实现数据库运维操作的细粒度控制。 新建数据库控制策略 授权用户登录策略关联的数据库资源,当数据库运维会话触发规则,将会拦截数据库会话操作。 数据库控制策略支持以下功能项: 1 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 2 支持控制允许执行、拒绝执行、断开连接、动态授权四种命令动作。 允许执行:默认允许执行所有操作。当触发策略规则后,放行规则集中操作。 拒绝执行:触发该策略规则后,拒绝执行该操作,界面提示“操作“xxx”已被拦截”。 断开连接:触发该策略规则后,拒绝执行该操作,断开会话连接,界面提示“本次连接已被管理员强制断开!” 动态授权:触发该策略规则后,拒绝执行该操作,界面提示“操作“xxx”已被拦截,请提交数据库授权工单申请动态授权”,同时生成数据库授权工单。用户需提交工单,并审核通过后,才能继续执行该命令。 约束限制 仅专业版云堡垒机支持数据库运维操作审计。 仅针对MySQL和Oracle类型数据库,支持通过数据库控制策略设置操作细粒度控制。 前提条件 已获取“数据库控制策略”模块操作权限。 操作步骤 1 登录云堡垒机系统。 2 选择“策略 > 数据库控制策略 >策略列表”,进入策略列表页面。 数据库控制策略页面 3 单击“新建”,弹出策略基本信息配置窗口。 选择一个策略,单击“更多 > 插入”,亦可新建数据库控制策略。配置完成后,在已创建的策略前新建一个策略。 4 配置策略基本信息。 策略基本信息参数说明 参数 说明 策略名称 自定义的数据库控制策略名称,系统内“策略名称”不能重复。 执行动作 策略控制用户在数据库的执行动作。 包括“断开连接”、“拒绝执行”、“动态授权”、“允许执行”。 断开连接:当数据库运维会话执行策略生效的命令时,直接断开会话。 拒绝执行:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行。 动态授权:当数据库运维会话执行策略生效的命令时,直接拒绝命令的执行,需要向管理员提交审批,管理员通过之后才能执行。 允许执行:当数据库运维会话执行策略生效的命令时,允许执行。 有效期 策略生效时间和策略的失效时间。 时间限制 限制策略的生效时间段。 5 单击“下一步”,关联规则集。 选择规则集。详细规则集说明请参见下文管理规则集。 选择规则集 6 单击“下一步”,关联用户或用户组,选择用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 选择用户 7 单击“下一步”,关联资源账户或帐户组,选择数据库资源账户或帐户组。 当帐户组关联策略后,新帐户加入到帐户组中会自动继承帐户组的策略权限。 选择资源账户 8 单击“确定”,返回策略列表页面,查看新建的数据库控制策略。 用户在运维过程中,触发策略规则,即会被限制相关操作。 “关联用户”和“关联用户组”中用户需提交数据库授权工单权限,即已配置拥有数据库授权工单权限的“角色”。否则用户登录系统后无法查看数据库授权工单模块,不能提交工单获取权限。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        数据库控制策略
      • XEN主机实例关机-开机操作
        本节介绍了弹性云主机XEN主机实例关机、开机操作。 天翼云XEN虚拟化主机实例主要为c1、c2、m1、s1。 请客户根据以下步骤对XEN主机实例进行关机开机操作: 步骤1:客户登陆天翼云官网,进入对应资源池控制台; 步骤2:客户根据虚机ID以及实例规格,确定需要操作的XEN主机实例; 步骤3:客户在需操作的主机行操作列点击“更多”,先点击“关机”等待1分钟后再点击“开机”,切勿点击“重启”;
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        产品咨询类
        XEN主机实例关机-开机操作
      • 逻辑模型设计
        新建逻辑实体并发布 逻辑实体即逻辑表。当您完成逻辑模型的创建之后,您就可以在逻辑模型中新建逻辑实体。 1.在DataArts Studio数据架构控制台,单击左侧导航栏的“关系建模”进入关系建模页面。 2.在关系模型中选择所需要的逻辑模型,单击该模型进入管理页面,然后单击“新建”按钮新建一个逻辑实体。 3.在“新建逻辑实体”页面,根据页面提示完成相关配置。 a.填写基本配置参数: 下表为基本配置 参数名称 说明 所属主题 单击“选择主题”选择所属的主题信息。 逻辑实体编码 支持自动生成和自定义两种方式。 逻辑实体名称 逻辑实体的名称。只能包含中文、英文字母、数字、左右括号、中划线和下划线,且以中文或英文字母开头。 表英文名称 逻辑实体转换为物理表的名称。只能包含英文字母、数字、下划线、$、{、},且不能以数字开头。 父逻辑实体 设置一个父逻辑实体。本模块的父逻辑实体、子逻辑实体表示一个继承的概念,公共使用的逻辑实体及属性在逻辑上可以提炼为一个逻辑实体的就是父逻辑实体, 子逻辑实体是在父逻辑实体的基础上增加了特有属性,父逻辑实体属性的修改会影响所有继承它的子逻辑实体。 标签 标签是用户自定义的标识,它可以帮助用户对数据资产进行分类和搜索。添加标签后,您就可以在DataArts Studio数据目录模块中通过标签搜索相关的数据资产。 单击按钮可以为表添加标签,在弹出框中可以选择一个或多个已有的标签,或者输入一个新的标签名称后按回车键。您也可以前往DataArts Studio数据目录模块的“标签管理”页面添加新的标签,详情请参见标签管理,然后再返回此页面,就可以在标签的下拉列表中选择新添加的标签。 资产责任人 在下拉列表中选择用户,可以手动输入名字或直接选择已有的责任人。 描述 描述信息。支持的长度1~200字符。 b.在“逻辑实体属性”页面添加所需要的逻辑实体属性,逻辑实体属性参数说明参考下表。 参数名称 说明 名称 只能包含中文、英文字母、数字、左右括号、中划线和下划线,且以中文或英文字母开头。 英文名称 只能包含英文字母、数字、下划线,且以英文字母开头。 编码 逻辑属性的编码,当逻辑实体为自定义编码时,逻辑属性可以自定义编码,也可以自动编码。 数据类型 设置属性的数据类型。如果在下拉列表中未找到所需要的数据类型,您可以参考管理配置中心章节中的“字段类型管理”添加数据类型。 数据标准 如果您已创建数据标准,单击 按钮可以选择一个数据标准与逻辑实体属性相关联。在“配置中心>功能配置”页面中的“模型设计业务流程步骤>创建质量作业”勾选的情况下,将逻辑实体属性关联数据标准后,逻辑实体发布上线后,就会自动生成一个质量作业,每个关联了数据标准的逻辑实体会生成一个质量规则,基于数据标准对属性进行质量监控,您可以前往DataArts Studio数据质量模块的“质量作业”页面进行查看。 如果您还未创建数据标准,请参见新建数据标准进行创建。 主键 选中时为主键。 分区 选中时为分区字段。 不为空 是否限制该字段不为空。 标签 单击按钮可以为逻辑实体属性添加标签。 在弹出框中可以选择一个或多个已有的标签。如果尚未添加标签,您也可以前往DataArts Studio数据目录模块的“标签管理”页面添加新的标签。 在弹出框中,您也可以输入一个新的标签名称然后按回车键。标签名称只能包含中文、英文字母、数字和下划线,且不能以下划线开头。 描述 描述信息。 c.在“关系”页面,单击“新建”新建关系。 关系用于两个父、子实体(有时也称为主、从实体)之间的主外键关联关系,即描述实体与实体是以何种形态关联在一起,或者描述一个实体本身的行为会对另外一个实体产生何种影响。数据模型内实体之间的关系尤为重要,必须要对其准确定义。否则,无法在数据模型中准确描述实际的业务规则,而且很大程度上破坏数据的一致性。 例如,对于根据3NF范式设计的“成绩表”和“学生表”,成绩表中的“学号”属性为学生表的主键。则其关系为: 子逻辑实体:成绩表 子逻辑实体属性FK:学号 子对父: 父逻辑实体:学生表 父逻辑实体属性PK:学号 父对子: 下表为新建关系参数说明 参数名称 说明 名称 通过名称来描述该关系。 子逻辑实体 单击该属性在下拉列表中选择子逻辑实体。单击可设置当前逻辑实体为子逻辑实体。 例如,对于根据3NF范式设计的“成绩表”和“学生表”,成绩表中的“学号”属性为学生表的主键。则子逻辑实体应为“成绩表”,对应父逻辑实体应为“学生表”。 子逻辑实体属性FK 选择子逻辑实体属性,FK表示外键Foreign Key。该子逻辑实体的属性应为父逻辑实体的外键。 例如,对于根据3NF范式设计的“成绩表”和“学生表”,成绩表中的“学号”属性为学生表的主键。则此子逻辑实体属性FK应为“成绩表”的“学号”。 子对父 :表示每条子逻辑实体数据在父逻辑实体中有且只有一条数据与之对应。 :表示每条子逻辑实体数据在父逻辑实体中最多有一条数据与之对应。 :表示每条子逻辑实体数据在父逻辑实体中可能有多条数据与之对应。 :表示每条子逻辑实体数据在父逻辑实体中至少有一条数据与之对应。 父对子 :表示每条父逻辑实体数据在子逻辑实体中有且只有一条数据与之对应。 :表示每条父逻辑实体数据在子逻辑实体中最多有一条数据与之对应。 :表示每条父逻辑实体数据在子逻辑实体中可能有多条数据与之对应。 :表示每条父逻辑实体数据在子逻辑实体中至少有一条数据与之对应。 父逻辑实体 选择与所选子逻辑实体有逻辑关系的逻辑实体。 例如,对于根据3NF范式设计的“成绩表”和“学生表”,成绩表中的“学号”属性为学生表的主键。则父逻辑实体应为“学生表”,对应子逻辑实体应为“成绩表”。 父逻辑实体属性PK 选择父逻辑实体的属性,PK表示主键Primary Key。该父逻辑实体的属性应为父逻辑实体的主键。 例如,对于根据3NF范式设计的“成绩表”和“学生表”,成绩表中的“学号”属性为学生表的主键。则此父逻辑实体属性PK应为“学生表”的“学号”。 角色名称 可以自定义一个角色名称,用于标识该关系。 操作 单击可删除一条关系。单击可编辑关系。 d.在“映射”页面,单击“新建”新建映射,创建完成后单击“保存”。映射指的是给两个逻辑实体(源逻辑实体和目的逻辑实体)建立起属性的对应关系。 映射名称 :新建映射时会自动生成,用户可以手动修改。 源逻辑实体 :如果数据来源于一个模型中的多个逻辑实体,可以单击逻辑实体后的按钮为该逻辑实体和其他逻辑实体之间设置JOIN。 下表为JOIN条件参数说明 参数名 参数说明 JOIN逻辑实体 下拉选择需要和源逻辑实体建立JOIN关系的逻辑实体。 JOIN方式 从左到右依次表示left JOIN、right JOIN、inner JOIN、outer JOIN。 JOIN属性 JOIN属性一般选择源逻辑实体和JOIN逻辑实体中含义相同的属性,单击或按钮增加或删除JOIN属性。JOIN属性之间是and的关系。 逻辑属性映射: 为来源于当前映射的属性,依次选择一个含义相同的源属性。 4.单击“发布”,选择审核人,再单击“确认提交”提交审核。 等待审核人员审核,审核通过后,返回模型页面,在列表中可以查看建好的逻辑实体。 说明 系统默认在“配置中心>功能配置>模型设计业务流程步骤”中勾选了“同步业务资产”: 对于新建的逻辑模型,单击“发布”可直接将逻辑模型同步到数据目录模块中的业务资产中。 对于历史发布的逻辑模型,单击列表上方的“更多>同步”可将逻辑模型同步到数据目录模块的业务资产中。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        模型设计
        关系建模
        逻辑模型设计
      • 查看监控指标
        监控说明 用户可以通过云监控控制台查看NAT网关的监控指标详情。 操作步骤 1. 登录天翼云控制中心,选择目标区域节点。选择“管理与部署>云监控”,进入云监控页面。 2. 点击左侧导航栏云服务监控下拉菜单中的NAT网关监控,在待查看的NAT网关操作栏点击“查看监控图表” 3. 进入监控详情页,可查看具体的监控指标 监控周期:可选1小时,3小时,12小时,24小时,近7天和15天,也可自定义选择时间段 监控指标:见支持的监控指标,图表展示监控周期内指标变化及当前指标的最大值最小值。 监控明细:基于云主机的内网IP监控明细数据展示,支持按照并发连接数排序。展示Top20的并发连接数云主机。 Top20展示的是某一分钟内的Top20数据,支持选择当前时刻前的24小时。 4. 根据监控指标调整产品配置 对于并发连接数使用率、规格超限丢弃报文数等和实例规格相关的监控指标,可以设置告警规则,当监控数据超过设定的阈值时,您需要关注NAT网关的实例规格是否满足业务流量,如果无法满足当前的业务流量,请及时对NAT网关进行升配。
        来自:
        帮助文档
        NAT网关
        操作指南
        查看监控指标
      • 故障排查类
        Apache Log4j远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Apache Log4j2存在一处远程代码执行漏洞(CVE202144228),在引入Apache Log4j2处理日志时,会对用户输入的内容进行一些特殊的处理,攻击者可以构造特殊的请求,触发远程代码执行。目前POC已公开,风险较高。 12月16日,官方披露低于2.16.0版本除了存在拒绝服务漏洞外,还存在另一处远程代码执行漏洞(CVE202145046)。 Apache Log4j2是一款业界广泛使用的基于Java的日志记录工具。天翼云提醒使用Apache Log4j2的用户尽快安排自检并做好安全加固。 云防火墙CFW已支持检测和拦截Apache Log4j2 远程代码执行漏洞。 漏洞名称 Apache Log4j 远程代码执行漏洞。 影响范围 影响版本:2.0beat9 < Apache Log4j 2.x < 2.16.0(2.12.2 版本不受影响)。 已知受影响的应用及组件:springbootstarterlog4j2/Apache Solr/Apache Flink/Apache Druid。 安全版本: Apache Log4j 1.x 不受影响。 Apache Log4j 2.16.0。 防护建议 登录CFW控制中心,在CFW页面建议操作如下: 1. 需要购买云防火墙CFW服务的标准版,详细操作请参考购买云防火墙。 2. 启用入侵防御的基础防御功能,并开启拦截模式,详细操作请参考配置入侵检测策略。 Spring Framework远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞(CVE202222965),该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。 云防火墙CFW已支持检测和拦截Spring Framework远程代码执行的漏洞攻击。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • 与其他服务的关系
        服务名称 交互功能 相关内容 虚拟私有云VPC 创建弹性负载均衡时,需要指定弹性负载均衡关联的VPC和子网 弹性云主机 弹性负载均衡的后端主机组,关联开启后端的主机实例 物理机 弹性负载均衡的后端主机组,关联开启后端的主机实例 弹性IP 创建公网弹性负载均衡时,需要绑定公网IP来做公网服务的流量分发 弹性伸缩 弹性伸缩服务可以与弹性负载均衡集成,根据实际的负载情况自动调整云主机实例的数量。 云监控服务 云监控服务可以监控弹性伸缩的性能指标,如请求数、连接数、响应时间等。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        与其他服务的关系
      • 手动执行备份策略
        通过手动执行备份策略,可立即对该策略下的云主机进行备份。 说明 如果备份策略中的云主机正在执行备份任务,则无法手动执行备份策略。 如果周期性备份调度计划开始时,手动备份任务仍未完成,则系统自动取消当次周期性调度任务。建议手动执行备份策略的时间与周期性备份的备份策略执行时间间隔≥3小时。 前提条件 已创建至少1个备份策略,且备份策略中至少绑定了一个云主机。 操作步骤 1.登录天翼云控制中心; 2.在产品列表中选择“存储> 云主机备份”; 3.单击“管理备份策略”,进入“管理备份策略”页面; 4.在需要手动执行备份的云主机备份策略区域右上角,单击“执行”; 5.单击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份策略
        手动执行备份策略
      • 1
      • ...
      • 105
      • 106
      • 107
      • 108
      • 109
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      科研助手

      推荐文档

      天翼云最佳实践①:Linux实例搭建FTP站点

      PostgreSQL

      续订

      如何提现?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号