云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云文本内容审核_相关内容
      • 管理消息与新建系统公告
        标记消息提醒 1. 登录云堡垒机系统。 2. 单击右上角,展开消息中心小窗口,可查看最新三条未读消息。 3. 单击“查看更多”,进入消息中心列表页面。 4. 标记一条或多条消息。 1. 选一条或多条消息,单击左下角“标为已读”,弹出标记消息确认窗口。 2. 单击“确定”,返回消息列表页面,目标消息状态更新为“已读”。 5. 标记全部消息。 1. 单击“全部已读”,弹出标记消息确认窗口。 2. 单击“确定”,返回消息列表页面,全部消息状态更新为“已读”。 新建系统公告 创建系统公告后,每个系统用户页面的顶部将会出现公告内容。 系统用户收到公告消息,单击“已阅”,可取消公告提醒。 本小节主要介绍如何在消息中心创建消系统公告。 约束限制 仅系统管理员admin可创建系统公告。 公告面向对象为全系统用户,不可指定用户。 一次仅能呈现一条系统公告。 操作步骤 1. 登录云堡垒机系统。 2. 单击右上角,展开消息中心小窗口,可查看最新三条未读消息。 3. 单击“查看更多”,进入消息中心列表页面。 4. 单击新建公告,弹出公告编辑窗口。 5. 输入公告内容。 6. 单击“确定”,返回消息列表页面,即可查看到未读的系统公告内容。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理消息与新建系统公告
      • 规格和使用限制
        绑定NAT网关限制 NAT网关的地域必须和EIP的地域相同。 绑定负载均衡实例限制 负载均衡实例的地域必须和EIP的地域相同。 一个负载均衡实例仅支持绑定一个EIP。 绑定虚拟IP限制 虚拟IP实例的地域必须和EIP的地域相同。 虚拟IP实例必须处于可用或已分配状态。 一个虚拟IP实例仅支持绑定一个EIP。 备案要求 在中国境内提供互联网信息服务时,应当依法履行备案手续,用天翼云购买的电信线路弹性IP对外提供互联网信息服务时,需要进行备案等相关操作,同时您的网站内容应符合国家法律法规要求。 弹性 IP 80、443 等端口默认为关闭状态,只有在备案完成后才会被放通。您可以在【天翼云备案】根据指引完成备案信息填写及相关操作。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        规格和使用限制
      • 等保类
        本章节为您解答日志审计等保需求相关的常见问题。 密码安全相关 密码复杂度策略:密码必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种(长度至少为8位,最大16位,特殊字符支持:~!@$^&(){}:;,.<>?)。 密码定期更换策略:密码若90天未修改,登录后系统会强制要求修改密码。 登录安全相关 登录超时自动退出时间:若用户30分钟未进行任何操作,则该用户会自动登出。 登录失败处理策略: 同一个IP使用不存在的用户名连续登录 5 次,限制该IP登录10分钟。 密码若连续三次输入错误,该用户会被锁定。 存储内容相关 鉴别数据、审计数据、配置数加密存储方式:审计鉴别数据存ES,配置的数据存放mysql数据库,涉及到敏感信息如密码会进行加密存储。 日志存储时限:默认填写存储180天,可根据业务需求进行修改。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        等保类
      • 构造请求
        本文介绍构造请求内容。 请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URI:每个API对应一个接口URI,请参考各个接口文档中的URI。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户每次请求生成唯一字符串,例如JAVA中UUID,用于定位唯一请求 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        构造请求
      • 主机粒度迁移,不中断业务上云(云专线+ESW)
        区域 资源 资源说明 数量 天翼云(本端) 虚拟私有云子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的本端二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet B 子网网段:192.168.0.0/24 本端隧道子网,云上的隧道子网,此处为DC和ESW所在子网 3 天翼云(本端) 弹性云主机ECS Subnet A内地ECS,此处两台主机为IDC业务上云后扩展的两台主机。私有IP地址:192.168.3.4私有IP地址:192.168.3.5Subnet C内地ECS:私有IP地址:192.168.5.4私有IP地址:192.168.5.5 4 天翼云(本端) 企业交换机 ESW 隧道连接方式:云专线隧道子网:Subnet B 1 天翼云(本端) 二层连接 二层连接A,连接云上和云下Subnet A隧道IP:192.168.0.98隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:192.168.0.98隧道号:5540基于同一个企业交换机的两个二层连接,隧道IP地址保持一致,但是隧道号不能重复。 2 客户IDC(远端) 客户IDC内子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet D 子网网段:200.51.51.0/24 远端隧道子网:客户IDC内的隧道子网 3 客户IDC(远端) 二层连接对应的IDC内VXLAN隧道 二层连接A,连接云上和云下Subnet A隧道IP:200.51.51.100隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:200.51.51.100隧道号:5540 2
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        主机粒度迁移,不中断业务上云(云专线+ESW)
      • 操作系统故障类
        如何开启CentOS操作系统的SELinux功能? 问题描述 CentOS 7.5版本操作系统的弹性云主机默认关闭SELinux功能。通过/etc/selinux/config开启SELinux功能后,在输入密码时,会出现无法登录的问题。 如果业务需要开启SELinux 功能,请参照本节内容进行配置。 处理方法 本节内容适用于CentOS 7.5版本操作系统的弹性云主机。 1. 执行以下命令,将SELinux 配置文件中的“SELINUXdisabled”修改为“SELINUXenforcing”。 vim /etc/selinux/config 2. 执行以下命令,使系统重启时自动为文件系统打上selinux的标记。 touch /.autorelabel 3. 执行以下命令,重启弹性云主机,使配置生效。 reboot 说明 reboot 系统之后,系统会自动重启两次。 强制关机导致文件系统损坏,Linux弹性云主机启动失败 问题描述 强制关机后,可能会小概率遇到文件系统损坏的情况,导致再次启动弹性云主机失败,如下图所示。 图 启动弹性云主机失败 可能原因 从图可以看出,弹性云主机无法启动的原因是文件系统发生损坏。强制关机/强制重启属于高危操作,可能会引起文件系统内部元数据不一致,造成文件系统损坏。 处理方法 通过Linux操作系统自带的磁盘修复工具(fsck)进行修复,操作如下: 以图为例,磁盘问题分区为/dev/xvdb1。 1. 根据界面提示,输入Linux弹性云主机的root帐号密码。 2. 执行以下命令,查看是否已挂载磁盘问题分区。 mount grep xvdb1 − 是,执行3。 − 否,执行4。 3. 执行以下命令,卸载问题分区。 umount /dev/xvdb1 4. 执行以下命令,修复问题分区的文件系统。 fsck y /dev/xvdb1 5. 修复完成后,执行以下命令,重启弹性云主机。 reboot
        来自:
      • 上网行为管理
        本节介绍翼甲控制台的上网行为管理操作介绍。 上网行为管理包括AI云电脑的网站访问管控及审计等。开通上网行为管理功能后,点击“已启用”即可开启上网行为管理。 基础配置 URL分类库 已内置部分通用URL分类库。 (1)添加URL分类库:点击“添加”可添加URL分类库,需配置字段包括:URL分类库名称,URL,域名关键字,描述。 URL:用英文逗号分隔,不用添加http(s)://前缀,直接输入URL或域名即可,符号表示通配符。若配置翼甲卫士的管理台地址URL,此条配置不生效. 域名关键字:用英文逗号分隔,域名关键字不能包含汉字、空格及特殊字符。 (2)编辑:点击“编辑”可对当前URL分类库进行编辑,默认分类库不可编辑。 (3)删除:点击“删除”可删除当前所选URL分类库,默认分类库不可删除。 时间组 默认时间组为全天。 (1)添加时间组:点击“添加”可添加新的时间组,需配置字段包括:时间组名称,描述,生效时间。生效时间可配置多条,也可点击“删除”删除当条生效时间。 (2)删除与编辑操作与URL分类库操作方式一致。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        上网行为管理
      • 计费模式
        规格名称 版本 服务内容 交付物 收费方式 标准价格 等保咨询等保二级 简化版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 20000元/次 等保咨询等保二级 简化版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 20000元/次 等保咨询等保二级 标准版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 《等保测评技术指导》 按次计费 120000元/次 等保咨询等保二级 标准版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务,并输出《差距分析评估》。 《差距分析评估》 按次计费 120000元/次 等保咨询等保二级 标准版 提供针对性的等保合规要求的整改安全方案。 《差距整改方案》 按次计费 120000元/次 等保咨询等保三级 简化版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 30000元/次 等保咨询等保三级 简化版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 30000元/次 等保咨询等保三级 标准版 按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务。 《等保测评技术指导》 按次计费 180000元/次 等保咨询等保三级 标准版 提供系统差距的安全风险分析,包括网络、防护、应用、制度等测评相关服务。 《差距分析评估》 按次计费 180000元/次 等保咨询等保三级 标准版 提供针对性的等保合规要求的整改安全方案。 《差距整改方案》 按次计费 180000元/次 扩展包 超过20台云主机或者所处行业监管要求特殊的客户,请选择扩展包,具体需要增加多少请与天翼云安全专家沟通后确定 按次计费 5000元/个
        来自:
        帮助文档
        等保咨询
        计费说明
        计费模式
      • 划词工具
        本节介绍划词工具的使用方法。 划词工具适用于在办公场景中,当用户在文档、网页等内容里看到需要进一步处理(如搜索、翻译、生成相关内容等)的文字时,通过划选文字,快速调用工具进行操作,提升信息处理效率,比如在阅读资料时划选陌生概念进行搜索,或者划选外文进行翻译等。 1、开启关闭划词工具:在设置划词工具页面,可以开启或者关闭划词工具。 方式一:划词操作 2、划词搜索 / 翻译 / 生成等,在文档、网页等界面中,用鼠标划选需要处理的文字内容。划选后,会弹出划词工具栏,根据需求点击 “搜索”“翻译”“生成” 等相应功能按钮,即可对划选文字进行对应操作,比如点击 “搜索”,会跳转到搜索页面展示相关结果;点击 “翻译”,会显示翻译后的文字内容。 2、划词生成内容插入:划选文字后,在划词工具栏选择 “生成” 相关功能,设置好生成内容的类型(如文案、总结等)。 3、生成内容后,可点击 “继续提问” 按钮,可以进入云智助手中继续对话。 方式二:系统右键菜单入口 1、唤起右键菜单;在弹出的右键菜单中,找到划词“问问AI”功能,点击。 2、在对话页面,文件列表中,出现对应选择的文件,进行解析完成后可引用文件进行提问。
        来自:
        帮助文档
        天翼云电脑(公众版)
        云智助手
        AI工具
        划词工具
      • 划词工具
        本节介绍划词工具的使用方法。 划词工具适用于在办公场景中,当用户在文档、网页等内容里看到需要进一步处理(如搜索、翻译、生成相关内容等)的文字时,通过划选文字,快速调用工具进行操作,提升信息处理效率,比如在阅读资料时划选陌生概念进行搜索,或者划选外文进行翻译等。 1、开启关闭划词工具:在设置划词工具页面,可以开启或者关闭划词工具。 方式一:划词操作 2、划词搜索 / 翻译 / 生成等,在文档、网页等界面中,用鼠标划选需要处理的文字内容。划选后,会弹出划词工具栏,根据需求点击 “搜索”“翻译”“生成” 等相应功能按钮,即可对划选文字进行对应操作,比如点击 “搜索”,会跳转到搜索页面展示相关结果;点击 “翻译”,会显示翻译后的文字内容。 2、划词生成内容插入:划选文字后,在划词工具栏选择 “生成” 相关功能,设置好生成内容的类型(如文案、总结等)。 3、生成内容后,可点击 “继续提问” 按钮,可以进入云智助手中继续对话。 方式二:系统右键菜单入口 1、唤起右键菜单;在弹出的右键菜单中,找到划词“问问AI”功能,点击。 2、在对话页面,文件列表中,出现对应选择的文件,进行解析完成后可引用文件进行提问。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        AI工具
        划词工具
      • 余额不足
        如预付费用户出现余额不足的情况(低于100元),云日志服务会自动停止,不再提供读写和索引服务。用户所占用的云日志存储空间资源仍会持续扣费。如果涉及日志转储,相关情况可参考对象存储产品在余额不足后的服务状态介绍。在云日志服务最后存储的日志达到7天后,云日志的存储功能不再进行扣费。所有存储的日志内容将被销毁。 用户一旦充值大于100元,云日志服务将重新开始服务,相关日志读写、索引与存储功能将恢复正常。
        来自:
        帮助文档
        云日志服务
        计费说明
        余额不足
      • 云硬盘按需转包周期
        本节介绍了云硬盘按需转包周期的有关内容。 前提条件 云硬盘的计费模式是“按需计费”。 云硬盘为共享云硬盘。 非共享云硬盘需要挂载到按需弹性云主机上,然后从云主机发起转包周期。 操作步骤 1、登录管理控制台。 2、单击管理控制台右上角,选择区域和项目。 3、选择“存储 > 云硬盘”。 4、在云硬盘列表页,选中目标云硬盘。 5、单击“操作”列下的“更多 > 转包周期”。 6、根据界面提示,确认转包周期的云硬盘信息后,选择云硬盘的购买时长,并支付订单。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        购买指南
        云硬盘按需转包周期
      • 安装Linux版的CMS-Agent
        本节为您介绍Linux版CMSSMSAgent安装启动步骤指引。 1. 选择对应CPU处理器架构,点击复制按钮,将下载命令复制至剪贴板。 2. 使用root用户登录linux系统。 3. 在linux终端中粘贴命令并执行CMSSMSAgent下载。 下载完成后如下图: 您也可以使用ssh指令在本地终端远程登录迁移源端进行操作。 ssh root@IP 4. 在Linux终端中粘贴安装命令以执行CMSSMSAgent安装,安装过程中需要在源机终端输入对应用户AK/SK。 说明 源端输入AK/SK是在服务器迁移服务中迁移Agent页面下复制。 服务器迁移服务所提供的AK/SK,用于将源机迁移至所登录的天翼云账户下。 5. 安装成功后出现如下提示。 6. 使用命令启动CMSSMSAgent,启动成功后出现以下提示。 7. 可以在主机管理界面看到该迁移源。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移服务模块
        在源端安装Agent
        安装Linux版的CMS-Agent
      • 告警模板:创建
        告警模板 告警模板:创建 接口功能介绍 调用此接口可创建告警模板。 接口约束 告警模板内容不能为空。 URI POST /v4/monitor/createalarmtemplate 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String ctyun资源池ID 81f7728662dd11ec810800155d307d5b name 是 String 告警模板名称 xsZSu service 是 String 本参数表示服务。取值范围:ecs:云主机。evs:云硬盘。pms:物理机。...详见“告警规则:获取告警服务列表”接口返回。 ecs dimension 是 String 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“告警规则:获取告警服务维度关系”接口返回。 ecs desc 否 String 告警模板描述 test conditions 否 Array of Objects 告警规则 condition 表 condition 参数 是否必填 参数类型 说明 示例 下级对象 evaluationCount 否 Integer 持续次数,当规则执行结果持续多久符合条件时报警(防抖),默认值:2 2 metric 否 String 监控指标,说明有condition参数时,metric是必填项 cpuutil fun 否 String 本参数表示采用算法。默认值:min。取值范围:last:原始值。avg:平均值。max:最大值。min:最小值。sum:总和。根据以上范围取值。 min operator 否 String 本参数表示比较符。默认值:le。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。ne:不等于。rg:环比上升。cf:环比下降。rc:环比变化。根据以上范围取值。 le value 否 String 告警阈值,整数型或小数点型字符串, 默认值:80。 如果是小数点型字符串,小数点位数不能超过2位。 80 period 否 String 本参数表示算法统计周期。默认值:5m。参数fun为last时不可传。参数fun为avg、max、min、sum均需填此参数。本参数格式为“数字+单位”。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 5m unit 否 String 本参数表示单位. 默认值:空字符。 KB/s
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警模板
        告警模板:创建
      • 配置密码策略
        本章节主要介绍翼MapReduce的配置密码策略操作。 操作场景 根据业务安全需要,管理员可以在FusionInsight Manager设置密码安全规则、用户登录安全规则及用户锁定规则。 须知 密码策略涉及用户管理的安全性,请根据企业安全要求谨慎修改,否则会有安全性风险。 修改密码策略之后,再修改用户密码,此时新的密码策略才会生效。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 安全策略 > 密码策略”。 3. 具体参数参见下表。 密码策略参数说明 参数名称 描述 最小密码长度 密码包含的最小字符个数,取值范围为8~32。默认值为“8”。 字符类型的数目 密码字符包含大写字母、小写字母、数字、空格和特殊符号(包含~!?,.:;'(){}[]/<>@ $%^&+ 密码连续错误次数 用户输入错误密码超过配置值后将锁定,取值范围为3~30。默认值为“5”。 用户锁定时间(分钟) 满足用户锁定条件时,用户被锁定的时长,取值范围为5~120。默认值为“5”。 密码有效期(天) 密码有效使用天数:取值范围0~90,0表示永久有效,默认值为“90”。 重复使用规则 修改密码时,不允许使用最近N次使用过的密码,N1~5,默认为“1”。此策略只影响“人机”用户。 密码失效提前提醒天数 密码失效提前提醒天数:表示提醒密码失效到密码真正失效的天数。提前一段时间提醒密码即将失效。设置后,若集群时间和该用户密码失效时间的差小于该值,则说明用户进入密码失效提醒期。用户登录FusionInsight Manager界面时会提示用户密码即将过期,是否需要修改密码。取值范围为“0”“X”,(“X”为密码有效期的一半,向下取整)。“0”表示不提醒,默认值为“5”。 认证失败次数重置时间间隔(分钟) 密码输入错误次数保留的时间间隔,取值范围为0~1440。“0”表示永远有效,“1440”表示1天。默认值为“5”。 4. “确定”保存配置。修改密码策略之后,再修改用户密码,此时新的密码策略才会生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        安全策略
        配置密码策略
      • 权限管理
        本文介绍了如何使用统一身份认证(Identity and Access Management,简称IAM)服务对访问专属云(存储独享型)资源进行精细的权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“步骤二:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。专属云(存储独享型)DSS相关的系统策略包含如下: ctdss admin:专属云(存储独享型)服务的管理者权限,包含专属云(存储独享型)所有控制权限(不含订单类权限); ctdss viewer:专属云(存储独享型)服务的观察者权限,包含专属云(存储独享型)的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“步骤二:创建自定义策略”。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        权限管理
      • CDN加速助力手机应用快速更新
        解决方案和价值优势 CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将应用内容分发至最接近用户的节点,使用户可就近获取应用更新包,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率,卸载源服务器的带宽和性能压力,适用于企业发布、更新应用后大量用户高并发更新应用的业务场景。 CDN加速产品能为企业带来以下价值: 智能高效缓存技术结合EDNS精准调度,确保客户端就近下载提前分发的应用更新包,解决应用下载速度慢引起的体验差、用户投诉、用户流失问题。 全球2300+个服务节点,分布在多个运营商和国内外主要城市,保障客户端就近接入,解决终端与源站因跨地区、跨运营商访问造成的应用更新体验不佳。 服务节点可按需弹性扩容,解决因业务不确定性大,当业务突发超预期时源站带宽和服务器并发能力储备不足而导致源站崩溃的问题。 带宽可按需使用和计费,费用透明,计费方式灵活,解决因源站过度建设,而业务闲时造成的资源浪费问题。
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN加速助力手机应用快速更新
      • 存储概述
        容器存储是为容器工作负载提供存储的组件,支持多种类型的存储,同一个工作负载(pod)可以使用任意数量的存储。 说明: Kubernetes1.13版本之前的CCE集群不支持端到端容器存储扩容功能,PVC容量与存储容量不一致。 存储类型选择 创建工作负载时,可以使用以下类型的存储。建议将工作负载pod数据存储在云存储上。若存储在本地磁盘上,节点异常无法恢复时,本地磁盘中的数据也将无法恢复。 本地硬盘:将容器所在宿主机的文件目录挂载到容器的指定路径中(对应Kubernetes的HostPath),也可以不填写源路径(对应Kubernetes的EmptyDir),不填写时将分配主机的临时目录挂载到容器的挂载点,指定源路径的本地硬盘数据卷适用于将数据持久化存储到容器所在宿主机,EmptyDir(不填写源路径)适用于容器的临时存储。配置项(ConfigMap)是一种用于存储工作负载所需配置信息的资源类型,内容由用户决定。密钥(Secret)是一种用于存储工作负载所需要认证信息、密钥的敏感信息等的资源类型,内容由用户决定。详情参见本地磁盘存储。 云硬盘存储卷:CCE支持将云硬盘创建的硬盘挂载到容器的某一路径下。当容器迁移时,挂载的云硬盘将一同迁移。这种存储方式适用于需要永久化保存的数据。详情参见云硬盘存储卷。 文件存储卷:CCE支持创建SFS存储卷并挂载到容器的某一路径下,也可以使用底层SFS服务创建的文件存储卷,SFS存储卷适用于多读多写的持久化存储,适用于多种工作负载场景,包括媒体处理、内容管理、大数据分析和分析工作负载程序等场景。详情参见文件存储卷。 极速文件存储卷:CCE支持创建SFS Turbo极速文件存储卷并挂载到容器的某一路径下,极速文件存储具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于DevOps、容器微服务、企业办公等应用场景。详情参见极速文件存储卷。 快照与备份:CCE通过云硬盘为您提供快照功能,云硬盘快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。详情参见快照与备份。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        存储概述
      • 新手入门
        新建 Serverless Devs 项目 创建一个空文件夹,在该文件夹下创建 s.yaml 文件、code 目录,然后在 code 目录下 创建 index.py 文件。文件目录结构如下: index.py 文件为函数代码,文件内容如下: python def handler(event, context): return 'hello world' Serverless Devs 工具默认使用 s.yaml 文件描述部署资源的元信息,其内容如下: plaintext edition: 3.0.0 name: hellodevsapp access: default vars: region: "bb9fdb42056f11eda1610242ac110002" resources: myfunc: component: faascf 组件,提供具体的业务能力。faascf 组件提供了对天翼云Serverless函数的管理能力 props: region: ${vars.region} 部署的资源池,天翼云华东1资源池为 bb9fdb42056f11eda1610242ac110002 functionName: helloworld 函数名称 code: ./code 函数代码目录 createType: 1 函数类型:标准函数(1)、自定义函数(2)、容器函数(3) runtime: 函数运行配置 handleType: event 处理事件请求(event)、处理HTTP请求(http) handler: index.handler 请求处理程序 runtime: python3.10 运行环境 executeTimeout: 64 执行超时时间 instanceConcurrency: 1 实例并发度 container: 运行容器配置 memorySize: 512 内存规格,单位:MB cpu: 0.5 vCPU规格,单位vCPU diskSize: 512 临时硬盘大小,单位:MB timeZone: UTC 时区,例如:UTC, Asia/Shanghai 部署函数 进入到 s.yaml 文件所在的路径,执行如下命令进行部署函数: shell s deploy 如果部署函数成功,将会显示如下输出: plaintext functionId: 39061695070521915 code: ossBucketName: ossObjectName: function/ snapshotOssObjectName: zipFile: container: image: faas/python3.10runtime:v1.3.1 timeZone: UTC memorySize: 512 cpu: 0.5 diskSize: 512 runCommand: Li9ib290c3RyYXAuc2g listenPort: 8080 codeDirPath: /code logLevel: sysLogLevel: INFO maxScale: null minScale: null fastStart: 0 functionName: helloworld ...
        来自:
        帮助文档
        函数计算
        开发工具
        Serverless Devs
        新手入门
      • 与其它服务的关系
        对象存储 云容器引擎支持创建OBS对象存储卷并挂载到容器的某一路径下。 云审计 CTS 云审计(Cloud Trace Service,简称CTS),为您提供云服务资源的操作记录,记录内容包括您从公有云管理控制台或者开放API发起的的云服务资源操作请求以及每次请求的结果,供您查询、审计和回溯使用。 应用运维管理 AOM 云容器引擎对接了AOM,AOM会采集容器日志存储中的“.log”等格式日志文件,转储到AOM中,方便您查看和检索;并且云容器引擎基于AOM进行资源监控,为您提供弹性伸缩能力。
        来自:
        帮助文档
        云容器引擎
        产品简介
        与其它服务的关系
      • 性能指标
        业务指标 概括CDN加速3类主要加速场景及关注指标: 业务场景 主要加速内容 主要关注指标 静态小文件 图片、html、css和js等静态内容。 1.首包时间。 2.内容下载时间。 3.服务可用性。 大文件下载 游戏软件安装包下载、手机ROM升级、应用更新和网盘文件下载等大文件。 1.下载速度。 2.下载总耗时。 3.服务可用性。 音视频点播 包含但不限于mp3、wma、mp4、flv、hls和大ts等音视频点播文件。 1.首屏时间。 2.卡顿率。 3.服务可用性或者成功率。 加速案例 本测试采用业内通用的第三方测速方法。测试对象为某客户源站、天翼云CDN加速,加速范围为全球。 1. 性能概览 2. 任务趋势图 3. 统计数据 说明 源站平均DNS用时为0,是因为直接访问源站IP,因此不涉及DNS解析的过程,监测时DNS解析时间为0。 4. 详细数据 以开始加速的前5个监测点的数据为例,可以看到有CDN加速的情况下,TCP建连时间、首包时间、整体速度远优于源站。
        来自:
        帮助文档
        CDN加速
        产品简介
        性能指标
      • 数据导入工单列表
        任务状态 用于展示数据导入任务的状态、执行时间和当前进度,状态包括已创建、执行成功、执行中、执行失败四种状态。当任务执行失败时,可在这里查看失败原因。 用户点击执行日志,可查看当前任务的日志输出。执行日志保存有效期为7天。 预检查 用于展示数据导入工单的预检查详情,包括连接检查、权限检查。如选择了“安全模式”,还可能有SQL风险检查、SQL规范检查(导入工单的SQL审核结果保留最多7天)。 审批流程 用于展示数据导入工单的审批流程详情。当组织处于基础版时,用户提交的数据导入工单会触发数据导入任务直接执行,不会经过审批流程,所以没有需要展示的审批流程信息;当组织处于企业版时,用户提交的数据导入工单在通过预定的审批流程之后,才会执行数据导入任务,所以会展示具体的审批流程信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        数据导入
        数据导入工单列表
      • 查看证书详情
        本小节介绍证书管理服务产品用户指南查看证书详情。 该任务指导用户查看已购买证书的详细信息。 您还可以参考本章节进行查看证书审核进度、修改证书名称和描述的操作,以及证书是否即将到期的提醒。 查看证书详情 进入证书管理页,单击“更多”>“详情”,查看SSL证书详情。 查看多年期证书的服务有效期 在您购买多年期证书后,可以在“证书管理”页的列表中查看多年期证书的服务期限。 “当前证书有效期”:指代目前已经申请成功并下发的证书有效期时间。 “服务有效期”:指代您购买的证书管理服务有效期。 “剩余续期次数”:证书申请后,可续期的次数。 “服务开始时间”&“服务结束时间”:多年期证书申请完成后,多年期证书管理服务的起始时间。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        管理SSL证书
        查看证书详情
      • 手机是否可以下载密钥对?
        本节介绍了手机是否可以下载密钥对的相关内容。 不可以。 您只能在创建弹性云主机的时候进行密钥对私钥文件下载,而且只能下载一次。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        手机是否可以下载密钥对?
      • 对象管理简介
        本章节主要介绍翼MapReduce服务对象管理简介。 MRS集群包含了各类不同的基本对象,不同对象的描述介绍如下表所示: MRS基本对象概览 对象 描述 举例 服务 可以完成具体业务的一类功能集合。 例如KrbServer服务和LdapServer服务。 服务实例 服务的具体实例,一般情况下可使用服务表示。 例如KrbServer服务。 服务角色 组成一个完整服务的一类功能实体,一般情况下可使用角色表示。 例如KrbServer由KerberosAdmin角色和KerberosServer角色组成。 角色实例 服务角色在主机节点上运行的具体实例。 例如运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 一个弹性云主机,可以运行Linux系统。 例如Host1~Host5。 机架 一组包含使用相同交换机的多个主机集合的物理实体。 例如Rack1,包含Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体。 例如名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了KrbServer和LdapServer等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        对象管理简介
      • 申请许可
        本节主要介绍申请许可 目前,RDA云迁移工具软件可通过天翼云官网帮助中心下载,安装部署完成后需根据生成的硬件ESN在官网订购页面申请许可。 购买前须知 1、订购页面订购的是RDA云迁移工具授权,订购授权需要完成云迁移工具控制端的安装并获取硬件码文件ESN。具体操作查看《RDA云迁移工具用户指南》 2、授权一经提供6个月内有效。 3、订单申请成功后,会有天翼云运营人员生成许可,可在订单附件中下载,服务时间:5天×8小时(法定节假日除外),请您耐心等待。在此期间可使用试用许可激活云迁移工具使用。 4、该产品不涉及升级、续订、退订,使用过程中如遇问题,请提交工单进行解决。 操作步骤 步骤 1 登录天翼云官网,使用账号登入。 步骤 2 在系统首页,单击【产品 > 管理工具 > RDA云迁移工具】。 步骤 3 在【RDA云迁移工具】产品详情页,单击【申请开通】。 步骤 4 在【RDA云迁移工具】订购页面,如实填写相应信息。 步骤 5 填写完毕,勾选“我已阅读,理解并接受《天翼云迁移服务协议》”,点击立即订购,弹出提示弹窗。 步骤 6 进入产品视图页面,云网门户管理中心产品视图云产品实例,下载附件中的激活文件,上传至软件完成激活。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        申请许可
      • 单机网桥静态路由入云
        步骤二:激活智能网关 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“更多激活”。激活前,请确保设备状态为“在线”。 3. 根据页面提示,选择设备接入方式为“桥接”,配置智能网关实例接入天翼云使用的私网网段,私网网段如果存在包含/重复关系,可能会造成路由冲突,请谨慎配置。 4. 单击“确定”,开始激活操作。 5. 激活成功后,业务状态变为“已激活”。 步骤三:配置静态路由 完成以下操作配置静态路由,使得云上云下能够互通。 1. 登录天翼云SDWAN控制台,选择“智能网关”,单击目标智能网关实例名称,进入智能网关详情页。 2. 在详情页,单击“静态路由 >添加”。 3. 根据页面提示,填写目的网段和下一跳等参数。 4. 单击“确定”,完成静态路由配置。 步骤四:绑定天翼云SDWAN实例 完成以下操作,通过将智能网关实例加载到SDWAN网络中,实现组网。 1. 登录天翼云SDWAN控制台。 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”。 3. 根据页面提示,选择要加入的天翼云SDWAN实例。 4. 单击“确定”,完成智能网关实例绑定天翼云SDWAN实例。 步骤五:绑定云间高速(标准版)实例 完成以下步骤,将SDWAN实例绑定云间高速(标准版)实例,实现企业线下分支访问天翼云VPC资源。 1. 登录天翼云SDWAN控制台。 2. 选择“天翼云SDWAN”,单击目标SDWAN实例“操作”列的“绑定云间高速(标准版)”。 3. 根据页面提示,选择待绑定的云间高速(标准版)实例和其下的云企业路由器实例。 4. 单击“确定”,完成绑定。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        单机网桥静态路由入云
      • 加解密相关函数
        项目 描述 语法 digest ctyun.hmacsha1(secretkey, str) 作用 计算参数str的HMACSHA1摘要,并使用秘钥<secretkey>得到结果。注意,使用ctyun.hmacsha1生成的是HMACSHA1摘要的原始二进制形式,如果需要,可使用ctyun.encodebase64将结果编码为文本表示形式。 入参 secretkey : string,密钥。 str:string,待加密字符串。 返回值 digest: HMACSHA1摘要的原始二进制形式。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        加解密相关函数
      • 分片回源
        本文介绍分片回源的适用场景和配置方法。 功能介绍 分片回源,是指边缘节点收到用户请求后,会在回源时携带Range请求头,源站在收到Range请求后,会返回对应范围的内容数据给边缘安全加速平台。分片回源功能开启后,边缘节点以分片的形式缓存文件,对于Range请求而言,可以有效提高文件分发效率,降低首包时延,同时提高缓存利用率,减少不必要的回源。 下表为分片回源功能不同状态下的相关描述: 功能 状态 描述 分片回源 关闭 分片回源功能未开启时,若客户端发起Range请求,Range请求头部Start值的偏移量在一定范围内(默认为5MB),例如Range:10485762097152(其中1048576为Start值,2097152为End值),边缘加速平台会默认回源获取完整文件并缓存,同时响应给客户端Range范围内的数据内容。如Range请求的Start值范围超出5MB,且边缘节点尚未缓存完整文件,则边缘节点直接透传Range请求回源站,响应数据给用户的同时,不缓存对应文件。 分片回源 开启 开启分片回源后,无论客户端发起的是否Range请求,边缘节点无缓存时,均按配置的Range分片大小回源,如源站响应206状态码,则边缘缓存对应分片内容,并响应206(如客户端为Range请求)或200(如客户端为完整文件请求)给客户端。 客户端发起Range请求,边缘安全加速平台有Range范围的文件内容缓存时,直接响应206状态码及对应范围缓存内容给客户端。 分片回源 自适应 天翼云边缘安全加速平台同时支持自适应回源,即:如果客户端携带Range请求头,则按分片回源;如果客户端没有携带Range请求头,则按完整文件回源。 按分片回源时,会按照配置的分片大小回源,响应数据给用户的同时缓存文件。 注意 分片回源功能默认关闭。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        视频相关
        分片回源
      • 搭建FTP
        设置共享文件的权限 需要在FTP站点为共享给用户的文件夹设置访问及修改等权限。 1. 在服务器上创建一个供FTP使用的文件夹,选择文件夹,并单击右键选择“属性”。此处以“work01”文件夹为例。 2. 在“安全”页签,选择 “Everyone”,单击“编辑”。如果没有“Everyone”用户可以直接选择,需要先进行添加。 3. 选择“Everyone”,然后根据需要,选择“Everyone”的权限,并单击“确定”。此处以允许所有权限为例。 添加及设置FTP站点 1. 在“服务器管理器”中,选择“仪表板 > 工具 > Internet Information Services (IIS)管理器 ”。 2. 选择“网站”并单击右键,然后选择“添加FTP站点”。 3. 在弹出的窗口中,填写FTP站点名称及共享文件夹的物理路径,然后单击“下一步”。此处站点名称以“FTPSERVER”为例。 4. 输入该弹性云主机的公网IP地址以及端口号,并设置SSL,单击“下一步”。端口号默认为21,也可自行设置 。 5. SSL根据需要进行设置。 无:不需要SSL加密。 允许:允许FTP服务器与客户端的非SSL和SSL连接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 说明 当SSL选择“允许”和“需要”时,需要选择SSL证书。可以选择已有的SSL证书,也可以制作一个SSL证书,具体制作证书的方法请参见制作服务器证书。 6. 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名 : 允许任何仅提供用户名 “anonymous” 或 “ftp” 的用户访问内容。 基本 : 需要用户提供有效用户名和密码才能访问内容。但是基本身份验证通过网络传输密码时不加密,因此建议在确认客户端和FTP服务器之间的网络连接安全时使用此身份验证方法。 授权 允许访问 权限:选择经过授权的用户的“读取”和“写入”权限。 所有用户 : 所有用户均可访问相应内容。 匿名用户 : 匿名用户可访问相应内容。 指定角色或用户组:仅指定的角色或用户组的成员才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的角色或用户组。 指定用户:仅指定的用户才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的用户。 7. 绑定弹性云主机的私网IP。选择“网站”,选中创建的FTP站点,单击“绑定”;在弹出的“网站绑定”窗口单击“添加”,然后在弹出的窗口中添加弹性云主机的私网IP地址,并单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        搭建FTP
      • 加密HFile和WAL内容
        本章主要介绍翼MapReduce的加密HFile和WAL内容功能。 加密HFile和WAL内容 须知 设置HFile和WAL为SMS4加密或AES加密方式对系统的影响较大,一旦操作失误会导致数据丢失。不推荐使用此功能。 使用Bulkload批量导入的数据不支持加密。 缺省情况下,HBase中的HFile和WAL(Write ahead log)内容是不加密的。如果用户需要对其进行加密,可通过如下操作进行配置。 1.在任一安装HBase服务节点,使用omm用户执行如下命令创建密钥。 sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /hbase.jks / /hbase.jks 表示生成的jks文件存储路径。 表示加密的类型,支持SMS4或AES。 表示密钥的长度,SMS4支持16位长度,AES支持128位长度。 为密钥文件的别名,第一次生成时请使用缺省值“omm”。 例如,生成SMS4加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks SMS4 16 omm 生成AES加密的密钥执行: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh /home/hbase/conf/hbase.jks AES 128 omm 说明 集群的操作用户需要有/hbase.jks目录的“rw”权限,且要求目录已存在。 运行命令后需要再输入4遍相同的 。其中3中进行加密的密码与此步骤的密码相同。 2.将生成的密钥文件分发到集群中所有节点的相同目录下,并为omm用户配置该文件的读写权限。 说明 请管理员根据企业安全要求,选择安全的操作步骤分发密钥。 如果在使用过程中,有节点出现密钥文件丢失的情况,请按照此步骤从其他节点拷贝到该节点。 3.在FusionInsight Manager界面中,设置“hbase.crypto.keyprovider.parameters.encryptedtext”参数的值为密文密码,设置“hbase.crypto.keyprovider.parameters.uri”参数的值为密钥路径和名称。 “hbase.crypto.keyprovider.parameters.uri”格式为: jceks:// 。 填写密钥的存储路径,例如“/home/hbase/conf/hbase.jks”则对应参数值为“jceks:///home/hbase/conf/hbase.jks”。 “hbase.crypto.keyprovider.parameters.encryptedtext”格式为: 。 填写创建密钥时的密文密码,参数值显示为密文。使用omm用户在安装HBase服务的节点,执行如下命令获取对应加密后的密码: sh ${BIGDATAHOME}/FusionInsightHD8.1.0.1/install/FusionInsightHBase2.2.3/hbase/bin/hbaseencrypt.sh 说明 运行命令后需要输入。该密码与1中手动输入的密码相同。 4.在FusionInsight Manager界面中,设置“hbase.crypto.key.algorithm”参数值为“SMS4”或“AES”,使HFile的内容采用SMS4或AES的方式加密。 5.在FusionInsight Manager界面中,设置“hbase.crypto.wal.algorithm”参数值为“SMS4”或“AES”,使WAL的内容采用SMS4或AES的方式加密。 6.在FusionInsight Manager界面中,将“hbase.regionserver.wal.encryption”参数值修改为“true”。 7.保存设置,并重启HBase服务使其生效。 8.在创建HBase表时,需要通过设置加密方式,表示加密的类型。 通过命令行创建表时,直接设置加密方式为SMS4或AES。 create ' ', { NAME > 'd' , ENCRYPTION > ' ' } 使用代码创建表时,在代码中添加如下信息设置加密方式为SMS4或AES。 public void testCreateTable() { String tableName "user"; Configuration conf getConfiguration(); HTableDescriptor htd new HTableDescriptor(TableName.valueOf(tableName)); HColumnDescriptor hcd new HColumnDescriptor("info"); //设置加密方式为SMS4或AES。 hcd.setEncryptionType(" "); htd.addFamily(hcd); HBaseAdmin admin null; try { admin new HBaseAdmin(conf); if(!admin.tableExists(tableName)) { admin.createTable(htd); } } catch (IOException e) { e.printStackTrace(); } finally { if(admin ! null) { try { admin.close(); } catch (IOException e) { e.printStackTrace(); } } } } 9.如果用户已按照1到7配置了SMS4或AES加密,但是在执行8创建表时,未设置对应的加密参数,使得插入的数据未经加密。 此时,您可以执行如下步骤对之前插入的数据进行加密。 a.针对表执行flush动作,将内存中的数据导入到HFile中。 flush ' ' b.执行以下步骤修改表属性。 disable ' ' alter ' ', NAME> ' ', ENCRYPTION > ' ' enable ' ' c.插入一条新的数据,然后flush表。 说明 必须要插入一条新的数据,HFile才会生成新的HFile,使得之前插入的未加密数据进行重写加密。 put'','id2','f1:c1','value222222222222222222222222222222222' flush'' 须知 执行此步骤时,HBase表是被禁用的,不能提供表服务。请谨慎使用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加密HFile和WAL内容
      • ECI实例扩容云硬盘数据卷
        本文为您介绍如何使用ECI实例扩容云硬盘数据卷。 背景信息 天翼云硬盘是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景。 前期准备 1. 已开通天翼云弹性容器实例服务。 2. 仅状态为运行中(Running)的 ECI 实例支持数据卷扩容。 3. 仅支持云硬盘类型的数据卷扩容。 4. ext 文件系统的云硬盘数据卷多次扩容时需要重启容器 (不建议多次扩容) 操作步骤 天翼云弹性容器实例ECI支持用户通过OpenAPI对ECI实例的云硬盘数据卷进行扩容。详细使用方法参考扩容容器组数据卷。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例扩容云硬盘数据卷
      • 1
      • ...
      • 70
      • 71
      • 72
      • 73
      • 74
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      智算一体机

      推荐文档

      文档下载

      管理只读实例

      服务器迁移相关术语解释

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号