云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云图像内容审核_相关内容
      • IPsec VPN
        本节介绍翼甲控制台的IPsec VPN操作。 IPsec VPN 是采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。 IPsec协议为IP层上的网络数据安全提供了一整套安全体系结构,包括安全协议AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,互联网密钥交换)以及用于网络认证及加密的一些算法等。其中,AH协议和ESP协议用于提供安全服务, IKE协议用于密钥交换。 IPsec VPN隧道 (1)添加IPsec VPN隧道:点击“添加”可添加IPsec VPN隧道。 启用:配置完成,保存翼甲云防火墙配置后立即生效 描述:输入IPsec连接的描述。 连接类型:可选隧道模式和传输模式。 IKE版本:可选IKEv1和IKEv2。 接口:单带宽时选择外网口会自动补全外部IP,也可选择自定义外部IP。 外部IP:翼甲云防火墙外网口IP。 远程主机:对端公网IP。 本地网络:输入翼甲云防火墙侧VPC所属网段。 远程网络:输入本地网关设备侧的网段。 共享密钥:输入共享密钥,该值必须与本地网关设备的预共享密钥一致。 阶段1 IKE/ISAKMP手动配置:手动配置阶段1参数,该值必须与本地网关设备的参数一致。 阶段2 ESP手动配置:手动配置第2阶段参数,该值必须与本地网关设备的参数一致。 在创建IPsec连接页面,根据页面信息配置IPsec参数,然后点击完成。 至此翼甲云防火墙侧的IPSec vpn配置完毕。 步骤2:配置安全组 确保vpc的桌面安全组规则允许本地网络网段访问。 步骤3:配置本地网关设备侧IPSec vpn (2)刷新:点击“刷新”可刷新并查看当前IPsec VPN隧道激活情况。 (3)导出:点击“导出”,可将IPsec VPN隧道以JSON文件的形式进行导出。 (4)导入:将IPsec VPN隧道以JSON文件的格式编辑后,点击“批量删除”,可批量导入静态DNS条目。 (5)删除:点选IPsec VPN隧道并点击“批量删除”,可对所选条目进行批量删除;在单条IPsec VPN条目最右侧操作列点击“删除”可删除当前条目。 (6)编辑:在已创建隧道的最右侧操作列,点击“编辑”,可对单条内容配置进行编辑。 (7)复制:在已创建隧道最右侧操作列,点击“复制”,将会弹出复制确认框,用户可基于当前条目的字段进行二次编辑,点击确认后可创建条目。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        IPsec VPN
      • 主子账号和IAM权限管理
        如何自定义策略 1. 登陆天翼云官网,点击头像,并选择【帐号中心】,左侧边栏点击【统一身份认证】,进入系统IAM。 2. 选择【策略管理】,此处可以看到系统默认的一些策略,您可以点击【创建自定义策略】按钮。 3. 设置完毕策略基本信息,可以进入下一步,设置策略内容,首先选择您所需要的云服务,例如“关系数据库SQL Server版”,在下方选择您想要定义的读操作和写操作。您也可以切换“JSON”视图进行自定义策略。 4. 点击【保存】,即可创建成功。 注意 如果您不使用SQL Server系统默认的策略,选用自定义策略时,需要在您的策略中添加ctiam:project:query三元组并设置为Allow,才可以看到企业项目。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • 为服务添加灰度版本
        本节主要介绍为服务添加灰度版本 本步骤将为Bookinfo应用的“reviews”服务添加新的灰度版本,并配置相应的灰度策略,将原有生产环境的默认版本的流量引流一部分到新版本中。 下面将以为“reviews”服务添加一个v3新版本,且v3新版本接收Bookinfo应用的30%流量为例进行配置。 部署灰度版本 步骤 1 在左侧导航中选择“灰度发布”,在金丝雀发布下,单击“立即发布”。 步骤 2 配置灰度发布基本信息。 灰度任务名称:用户自定义,此处设置为reviewsv3。 命名空间:选择服务所在命名空间。 灰度发布服务:在下拉框中选择reviews。 工作负载:选择服务所属的工作负载。 步骤 3 配置灰度版本信息。 部署集群:选择服务所属的集群。 版本号:配置为v3。 实例数量:使用默认。 实例配置:镜像版本选择1.5.2,其他参数保持默认。 步骤 4 单击“发布”,待启动进度为100%,表明灰度版本部署成功。 图 查看启动进度 配置流量策略 为灰度版本设置流量策略,灰度版本会根据配置的流量配比引流老版本中的部分或全部流量。 步骤 5 灰度版本部署成功后,单击“配置流量策略”。 步骤 6 设置流量策略。 策略类型分为“基于流量比例”和“基于请求内容”,通过页签选择确定。 基于流量比例:根据流量比例配置规则,将从原版本中切分指定比例的流量到灰度版本。例如80%的流量走原版本,20%的流量走灰度版本。 基于请求内容:根据请求内容配置规则,只有请求内容中满足特定条件的流量会切分到灰度版本上。例如只有在Windows操作系统上的用户可以访问灰度版本。 以“基于流量比例”为例,且v3版本流量配比为20%。 图 流量策略 单击“策略下发”,灰度策略的生效需要几秒的时间。 步骤 7 在“服务列表”页面,单击productpage服务中的“访问地址”。不断刷新页面,页面在v1和v3版本之间来回切换。 图 v1版本页面 图 v3版本页面
        来自:
        帮助文档
        应用服务网格
        快速入门
        Bookinfo应用的灰度发布实践
        为服务添加灰度版本
      • 服务版本差异
        功能名称 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 账号 检测当前系统的账号信息,帮助用户进行帐户安全性管理。 × × √ √ √ √ Linux、Windows 每小时自动检测 开放端口 检测当前系统开放的端口,帮助用户识别出其中的危险端口和未知端口。 × × √ √ √ √ Linux、Windows 每30秒自动检测 进程 监测运行中的进程并进行收集及呈现,便于用户自主清点合法进程,发现异常进程。 × × √ √ √ √ Linux、Windows 每小时自动检测 软件 监测并记录当前系统安装的软件信息,帮助用户清点软件资产,识别不安全的软件版本。 × × √ √ √ √ Linux、Windows 每日自动检测 自启动项 对系统中的自启动项进行检测,及时统计自启动项的变更情况。 × × √ √ √ √ Linux、Windows 每小时自动检测 Web应用 Web应用主要统计、展示推送发布web内容的软件详细信息,您可以查看所有软件的版本、路径、配置文件、关键进程等信息。 × × √ √ √ √ Linux、Windows(仅支持Tomcat) 1次/周(每周一凌晨04:10) Web服务 统计、展示对外提供web内容访问的软件详细信息,您可查看所有软件的版本、路径、配置文件、关联进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) Web框架 统计、展示Web内容对外呈现时所使用框架的详细信息,您可查看所有框架的版本、路径、关联进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) Web站点 统计、展示存放Web内容的目录及对外提供访问的站点信息,您可以查看所有目录及权限、以及和站点所关联访问路径、对外端口、关键进程等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10) 中间件 统计、展示所使用到的所有软件信息,您可查看所有中间件所关联的服务器、版本号、路径、关联进程等信息。 × × √ √ √ √ Linux、Windows 1次/周(每周一凌晨04:10) 数据库 统计、展示提供数据存储的软件详细信息,您可以查看所有软件的版本、路径、配置文件、关键进程等信息; × × √ √ √ √ Linux、Windows(仅支持Mysql) 1次/周(每周一凌晨04:10) 内核模块 统计、展示运行在内核层的全量程序模块文件,您可查看所有模块所关联的服务器、版本号、模块描述、驱动文件路径、文件权限、文件哈希等信息。 × × √ √ √ √ Linux 1次/周(每周一凌晨04:10)
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • 消息查询
        根据ID查询 根据消息ID查询唯一消息,选择消费组后,可以查询到,该消息是否被该消费组消费过,查看“消费状态”。 点击“查看”,可以查询该消息的包体内容。 消费状态标志含义: (1)Toconsume:未消费。 (2)Consumed:已签收。 (3)Consuming:已拉取,未签收。 根据offset查询 根据指定队列指定偏移量查询唯一消息,选择订阅组后,可以查询到,该消息是否被该订阅组消费过,查看“消费状态”。 点击“查看”,可以查询该消息的包体内容。 基于Topic查询 死信队列查询
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        管理消息
        消息查询
      • 会中聊天
        在会议过程中,参会者可以发送和接收实时消息,支持群聊和一对一私聊。 功能说明 可选择发送消息给会中所有人或指定单个成员。当成员收到聊天消息时,底部工具栏的“聊天”按钮右上角会显示红色气泡提示有未读消息。 聊天窗口仅支持发送文字消息,不支持发送图片或文件。 主持人可管理聊天权限,包括限制部分参会者的聊天发送功能。 操作步骤 1. 进入会议后,点击工具栏中的“聊天”图标,打开右侧聊天窗口。 2. 在聊天窗口顶部的下拉框中选择消息接收对象(所有人或指定成员),也可以在成员列表中选择对应的成员后点击“私聊”。 3. 在输入框输入消息内容,点击发送按钮即可发送消息。 注意事项 请勿在聊天中发送违法或违规内容,保持良好会议秩序。 如果消息发送失败,请检查网络连接并重试。
        来自:
        帮助文档
        AOne会议
        用户指南
        会中聊天
      • 如何设置指定目录或文件不缓存
        本文介绍如何设置指定目录或文件不缓存。 背景说明 使用CDN加速产品后,需要设置文件的缓存过期时间,CDN才会按照既定的缓存策略发挥作用。如果特定场景下需要设置指定目录或文件不缓存,可参考本文内容。 详细信息 下文以指定目录/test1不缓存为例,详细说明操作步骤: 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【缓存配置】。 5. 在【缓存过期时间】模块,单击【增加规则】,弹出的对话框中,添加缓存时间规则。 6. 【类型】选择“目录”,【内容】栏输入对应目录/test1,【过期时间】选择0秒,同时【缓存规则】选择【强制缓存】模式。 7. 其他相关缓存配置详情请见:缓存过期时间设置。
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        如何设置指定目录或文件不缓存
      • 扩展系统盘的分区和文件系统(Linux)
        blkid /dev/vdb1 /dev/vdb1: UUID"0b3040e213674abb841dddb0b92693df" TYPE"ext4" 表示“/dev/vdb1”的UUID。 步骤2 执行以下命令,使用VI编辑器打开“fstab”文件。 vi /etc/fstab 步骤3 按“i”,进入编辑模式。 步骤4 将光标移至文件末尾,按“Enter”,添加如下内容。 plaintext UUID0b3040e213674abb841dddb0b92693df /mnt/sdc ext4 defaults 0 2 步骤5 按“ESC”后,输入“:wq”,按“Enter”。 保存设置并退出编辑器。 步骤6 执行以下步骤,验证自动挂载功能。 1. 执行如下命令,卸载已挂载的分区。 umount 磁盘分区 命令示例: umount /dev/vdb1 2. 执行如下命令,将“/etc/fstab”文件所有内容重新加载。 mount a 3. 执行如下命令,查询文件系统挂载信息。 mount grep 挂载目录 命令示例: mount grep /mnt/sdc 回显类似如下信息,说明自动挂载功能生效: plaintext root@ecstest0001 ~] mount grep /mnt/sdc /dev/vdb1 on /mnt/sdc type ext4 (rw,relatime,dataordered)
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Linux磁盘扩容后处理
        扩展系统盘的分区和文件系统(Linux)
      • 通过内网连接Microsoft SQL Server实例(Windows方式)
        本节介绍了通过内网连接Microsoft SQL Server实例(Windows方式)的相关内容。 当应用部署在弹性云主机上,且该弹性云主机与RDS for SQL Server实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与RDS for SQL Server实例。 提供两种连接方式通过SQL Server Management Studio客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 非SSL连接 步骤 1 登录弹性云主机或可访问关系型数据库实例的设备。 步骤 2 启动SQL Server Management Studio客户端。 步骤 3 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中输入登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 − 主机IP为“基本信息”页签中,“连接信息”模块的“内网地址”。 − 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQL Server身份验证”。 “登录名”即待访问的关系型数据库账号,默认管理员账号为rdsuser。 “密码”即待访问的数据库账号对应的密码。 步骤 4 单击“连接”,连接实例。 结束 SSL连接 步骤 1 下载并上传SSL根证书。 1. 登录管理控制台。 2. 单击管理控制台左上角的 ,选择区域和项目。 3. 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4. 在“实例管理”页面,单击实例名称进入“基本信息”页面,单击“数据库信息”模块“SSL”处的 ,下载根证书或捆绑包。 5. 将根证书导入弹性云主机Windows操作系统,请参见如何将RDS实例的SSL证书导入Windows/Linux操作系统。 说明 请在原有根证书到期前及时更换正规机构颁发的证书,以提高系统安全性。 对于Microsoft SQL Server,绑定公网IP后,需重启实例才能使SSL连接生效。 步骤 2 启动SQL Server Management Studio客户端。 步骤 3 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中填选登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 − 主机IP为“基本信息”页签中,“连接信息”模块的“内网地址”。 − 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQL Server身份验证”。 “登录名”即待访问的关系型数据库账号,默认管理员账号为rdsuser。 “密码”即待访问的数据库账号对应的密码。 步骤 4 单击“选项”,在“连接属性”页签,填选相关信息,并勾选“加密连接”,启用SSL加密(系统默认不勾选“加密连接”,即不启用,需手动启用)。 图 连接属性 步骤 5 单击“连接”,连接实例。 结束
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接实例
        通过SQL Server Management Studio客户端连接实例
        通过内网连接Microsoft SQL Server实例(Windows方式)
      • 初始化Linux数据盘(fdisk)
        blkid /dev/vdb1 /dev/vdb1: UUID"0b3040e213674abb841dddb0b92693df" TYPE"ext4" 表示“/dev/vdb1”的UUID。 步骤 2 执行以下命令,使用VI编辑器打开“fstab”文件。 vi /etc/fstab 步骤 3 按“i”,进入编辑模式。 步骤 4 将光标移至文件末尾,按“Enter”,添加如下内容。 UUID0b3040e213674abb841dddb0b92693df /mnt/sdc ext4 defaults 0 2 步骤 5 按“ESC”后,输入“:wq”,按“Enter”。 保存设置并退出编辑器。 步骤 6 执行以下步骤,验证自动挂载功能。 ● 执行如下命令,卸载已挂载的分区。 umount 磁盘分区 命令示例: umount /dev/vdb1 ● 执行如下命令,将“/etc/fstab”文件所有内容重新加载。 mount a ● 执行如下命令,查询文件系统挂载信息。 mount grep 挂载目录 命令示例: mount grep /mnt/sdc 回显类似如下信息,说明自动挂载功能生效: root@ecstest0001 ~] mount grep /mnt/sdc /dev/vdb1 on /mnt/sdc type ext4 (rw,relatime,dataordered)
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Linux数据盘(fdisk)
      • 配置Elasticsearch或云搜索服务源端参数
        本章节主要介绍配置Elasticsearch或云搜索服务源端参数。 作业中源连接为配置Elasticsearch/云搜索服务(CSS)连接时,源端作业参数如下表所示。 表 Elasticsearch或云搜索服务作为源端时的作业参数 参数名 说明 取值样例 索引 Elasticsearch的索引,类似关系数据库中的数据库名称。索引名称只能全部小写,不能有大写。 index 类型 Elasticsearch的类型,类似关系数据库中的表名称。类型名称只能全部小写,不能有大写。 type 拆分nested类型字段 可选参数,选择是否将nested字段的json内容拆分,例如:将“a:{ b:{ c:1, d:{ e:2, f:3 } } }”拆成三个字段“a.b.c”、“a.b.d.e”、“a.b.d.f”。 否 过滤条件 可选参数,CDM只迁移满足过滤条件的数据。 当前仅支持通过Elasticsearch的query string(即q语法)方式对源数据进行过滤。q语法使用方式介绍如下: − 精确匹配时,直接使用 column :data 格式进行匹配过滤。其中column表示字段名,data表示查询条件,例如“lastname:Smith”。 另外,如果查询条件data为带空格的字符串,则需要用双引号包围。如果不指定column,则会对所有字段以data进行匹配。 − 多条查询条件时,可通过连接词组合多个查询条件,格式为column1 :data1 ANDcolumn2:data2。其中,中间的连接词必须用全大写,可以为“AND”、“OR”或“NOT”,且连接词前后要有空格。 例如:“lastname:Smith AND lastname:John”。 − 范围匹配时,可以直接使用条件表达式的方式进行过滤,格式为 column :>data 。其中,操作符支持“>”、“>”、“ 1636905600000 AND time:1637078400000”。也可以配合时间宏变量使用,如“createTime:{timestamp(dateformat(yyyyMMdd,1,DAY))} AND createTime:<{timestamp(dateformat(yyyyMMdd))}”。 − 范围匹配时,也支持使用范围区间语法的方式进行过滤,格式为 column :{data1TOdata2} 。其中,{”、“}”代表不包含该值,“[”、“]”代表包含该值,TO必须大写且前后要有空格,代表所有。 例如:“time:{1636992000000 TO ]”,表示过滤time字段中大于1636992000000的所有数据。也可以配合时间宏变量使用,如“createTime:[{timestamp(dateformat(yyyyMMdd,1,DAY))} TO{timestamp(dateformat(yyyyMMdd))}}”。 暂不支持通过Elasticsearch的query DSL(即DSL语法,Domain Sepcified Language)查询方式对源数据进行过滤。 lastname:Smith 抽取元字段 表示是否抽取索引的元字段,目前只支持(index、type、id、score)例如:index、type、id、score 是 在下一步的字段映射中,源端和目的端均支持配置自定义字段。 详见下图: 配置自定义字段
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业源端参数
        配置Elasticsearch或云搜索服务源端参数
      • 主子账号和IAM权限管理
        如何自定义系统策略 1.登录天翼云官网,点击头像,并选择帐号中心,左侧边栏点击“统一身份认证”,进入系统IAM。 2.选择策略管理,此处可以看到系统默认的一些策略,您可以点击右上角的“创建自定义策略”。 3.设置完毕策略基本信息,可以进入下一步,设置策略内容,首先选择您所需要的云服务,例如“关系数据库PostgreSQL版”,在下方选择您想要定义的读操作和写操作。 4.选择完毕,点击左下角保存,即可创建成功。 注意 如果您不使用PostgreSQL默认策略,选用自定义策略时,需要在您的策略中添加ctiam:project:query三元组,才可以看到企业项目。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        主子账号和IAM权限管理
      • Web应用生命周期管理
        本节主要介绍Web应用生命周期管理 典型业务应用场景 应用场景 Web程序的应用范围非常广泛,日常使用的企业业务系统、网上商城系统、论坛、博客、Wiki知识系统、网络游戏等都可能是Web应用。针对不同技术架构的Web应用进行生命周期的管理,是企业IT部门主要工作内容之一。 价值 使用统一的平台管理各种Web应用,能够大大简化工作量,提高效率,快速响应复杂多变的业务需求。 优势 ServiceStage一站式运维平台,提升了企业级Web应用开发和运维的效率,使企业专注业务创新。具有以下优势: 一键部署,支持War、Jar、Zip软件包一键部署。 一站式运维,提供升级、回滚、日志、监控、弹性等丰富的运维能力。 无缝集成,支持与ELB、DCS等云服务与应用无缝集成。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        典型应用场景
        Web应用生命周期管理
      • IAM权限管理
        IAM策略 在向用户组授权时,您需要选择授权策略。授权策略有两种:系统策略和自定义策略。 IAM为各云服务预置了系统策略,方便您快速完成基础权限配置。ZOS为您预置了zos admin和zos viewer两个系统策略。其中,zos admin拥有对ZOS资源的完全控制权限,zos viewer拥有对ZOS资源的GET和LIST类权限。 如果系统预置的系统权限不满足您的授权要求,您还可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源等策略内容,可自动生成策略。 JSON视图:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 为帮助您创建自定义策略,下面将介绍IAM策略语法、ZOS授权项(Action)和资源(Resource)。 策略语法 策略结构:包括Version(策略版本号)和Statement(策略权限语句)两部分,其中Statement可以有多个,表示不同的授权项。 策略参数:包含Version和Statement两部分。Statement(策略权限语句)中包含授权效果(Effect)、授权项(Action)、资源(Resource)等信息。 关于策略结构和参数的详细介绍,请参考IAM关于策略语法的介绍。 授权项(Action) Action分为Service级别、Bucket级别以及Object级别。 Service级别 权限 S3 API Action ::: 列举全部桶 ListBuckets zos:AllMyBuckets:List 创建桶 CreateBucket zos:Bucket:Create 获取AK/SK 无 zos:Keys:Get 资源包管理 无 zos:ResourceBundles:Get 查看接入管理(VPC) 无 zos:VPC:Get 设置接入管理(VPC) 无 zos:VPC:Put 用户数据统计 无 zos:UserUsage:Get 获取桶数据统计 无 zos:BucketUsage:Get 查询Endpoint 无 zos:Endpoint:Get 查询桶的自定义域名 无 zos:BucketDomain:Get 设置桶的自定义域名 无 zos:BucketDomain:Put 获取桶位置 无 zos:BucketLocation:Get 设置桶配额 无 zos:BucketQuota:Put 设置访问控制 无 zos:AccessControl:Put Bucket级别 权限 S3 API Action ::: 查询桶详情 无 zos:BucketInfo:Get 删除桶 DeleteBucket zos:Bucket:Delete 删除桶策略 DeleteBucketPolicy zos:BucketPolicy:Delete 删除桶静态网站托管配置 DeleteBucketWebsite zos:BucketWebsite:Delete 删除桶跨域复制规则 DeleteReplicationConfiguration zos:ReplicationConfiguration:Delete 获取桶ACL GetBucketAcl zos:BucketAcl:Get 获取桶CORS配置 GetBucketCORS zos:BucketCORS:Get 获取桶加密配置 GetBucketEncryption zos:BucketEncryption:Get 获取桶日志记录 GetBucketLogging zos:BucketLogging:Get 获取桶事件通知配置 GetBucketNotification zos:BucketNotification:Get 获取桶合规保留策略 GetBucketObjectLockConfiguration zos:BucketObjectLockConfiguration:Get 获取桶策略 GetBucketPolicy zos:BucketPolicy:Get 获取桶标签 GetBucketTagging zos:BucketTagging:Get 获取桶版本状态 GetBucketVersioning zos:BucketVersioning:Get 获取桶静态网站托管配置/数据回源 GetBucketWebsite zos:BucketWebsite:Get 获取桶请求者付费配置 GetBucketRequestPayment zos:BucketRequestPayment:Get 获取桶清单配置 GetInventoryConfiguration zos:InventoryConfiguration:Get 获取桶生命周期规则 GetLifecycleConfiguration zos:LifecycleConfiguration:Get 获取桶跨域复制规则 GetReplicationConfiguration zos:ReplicationConfiguration:Get 获取桶的访问追踪状态 GetBucketAccessMonitor zos:BucketAccessMonitor:Get 设置桶ACL PutBucketAcl zos:BucketAcl:Put 设置桶CORS配置 PutBucketCORS zos:BucketCORS:Put 设置桶加密配置 PutBucketEncryption zos:BucketEncryption:Put 设置桶日志记录 PutBucketLogging zos:BucketLogging:Put 设置桶事件通知配置 PutBucketNotification zos:BucketNotification:Put 设置桶合规保留策略 PutBucketObjectLockConfiguration zos:BucketObjectLockConfiguration:Put 设置桶策略 PutBucketPolicy zos:BucketPolicy:Put 设置桶标签 PutBucketTagging zos:BucketTagging:Put 设置桶多版本 PutBucketVersioning zos:BucketVersioning:Put 设置桶静态网站托管配置 PutBucketWebsite zos:BucketWebsite:Put 设置桶请求者付费配置 PutBucketRequestPayment zos:BucketRequestPayment:Put 设置桶清单配置 PutInventoryConfiguration zos:InventoryConfiguration:Put 设置桶生命周期规则 PutLifecycleConfiguration zos:LifecycleConfiguration:Put 设置桶跨域复制规则 PutReplicationConfiguration zos:ReplicationConfiguration:Put 设置桶的访问追踪状态 PutBucketAccessMonitor zos:BucketAccessMonitor:Put 列举桶内对象 ListBucket zos:Bucket:List 列举桶内多版本对象 ListBucketVersions zos:BucketVersions:List Object级别 权限 S3 API Action ::: 获取对象内容及元数据 GetObject zos:Object:Get 上传对象 PutObject zos:Object:Put 删除对象 DeleteObject zos:Object:Delete 删除对象标签 DeleteObjectTagging zos:ObjectTagging:Delete 删除指定版本对象 DeleteObjectVersion zos:ObjectVersion:Delete 删除指定版本对象标签 DeleteObjectVersionTagging zos:ObjectVersionTagging:Delete 获取对象ACL GetObjectAcl zos:ObjectAcl:Get 设置对象ACL PutObjectAcl zos:ObjectAcl:Put 获取对象依法保留 GetObjectRetention zos:ObjectRetention:Get 设置对象依法保留 PutObjectRetention zos:ObjectRetention:Put 获取对象保留期限策略 GetObjectLegalHold zos:ObjectLegalHold:Get 设置对象保留期限策略 PutObjectLegalHold zos:ObjectLegalHold:Put 获取指定版本对象内容及元数据 GetObjectVersion zos:ObjectVersion:Get 获取指定版本对象ACL GetObjectVersionAcl zos:ObjectVersionAcl:Get 设置指定版本对象ACL PutObjectVersionAcl zos:ObjectVersionAcl:Put 获取对象标签 GetObjectTagging zos:ObjectTagging:Get 设置对象标签 PutObjectTagging zos:ObjectTagging:Put 获取指定版本对象标签 GetObjectVersionTagging zos:ObjectVersionTagging:Get 设置指定版本对象标签 PutObjectVersionTagging zos:ObjectVersionTagging:Put 列举桶中已初始化分段上传任务 ListBucketMultipartUploads zos:BucketMultipartUploads:List 列举已上传未合并段 ListMultipartUploadParts zos:MultipartUploadParts:List 取消分段上传任务 AbortMultipartUpload zos:MultipartUpload:Abort 解冻归档存储对象 RestoreObject zos:Object:Restore
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        IAM权限管理
      • Kafka相关概念
        本文主要介绍 Kafka相关概念。 云服务平台使用Kafka作为消息引擎,以下概念基于Kafka进行描述。 Topic 消息主题。消息的生产与消费,围绕消息主题进行生产、消费以及其他消息管理操作。 Topic也是消息队列的一种发布与订阅消息模型。生产者向消息主题发布消息,多个消费者订阅该消息主题的消息,生产者与消费者彼此并无直接关系。 生产者(Producer) 向Topic(消息主题)发布消息的一方。发布消息的最终目的在于将消息内容传递给其他系统/模块,使对方按照约定处理该消息。 消费者(Consumer) 从Topic(消息主题)订阅消息的一方。订阅消息最终目的在于处理消息内容,如日志集成场景中,监控告警平台(消费者)从主题订阅日志消息,识别出告警日志并发送告警消息/邮件。 代理(Broker) 即Kafka集群架构设计中的单个Kafka进程,一个Kafka进程对应一台服务器,因此手册中描述的代理,还包括对应的存储、带宽等服务器资源。 分区(Partition) 为了实现水平扩展与高可用,Kafka将Topic划分为多个分区,消息被分布式存储在分区中。 副本(Replica) 消息的备份存储。为了确保消息可靠,Kafka创建Topic时,每个分区会分别从代理中选择1个或多个,对消息进行冗余存储。 Topic的所有消息分布式存储在各个分区上,分区在每个副本存储一份全量数据,副本之间的消息数据保持同步,任何一个副本不可用,数据都不会丢失。 每个分区都随机挑选一个副本作为Leader,该分区所有消息的生产与消费都在Leader副本上完成,消息从Leader副本复制到其他副本(Follower)。 Kafka的主题和分区属于逻辑概念,副本与代理属于物理概念。下图通过消息的生产与消费流向,解释了Kafka的分区、代理与主题间的关系。 图 Kafka消息流
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        Kafka相关概念
      • 使用说明类
        本节介绍WAF的使用说明等问题。 接入WAF后为什么漏洞扫描工具扫描出未开通的非标准端口? 问题现象:域名接入WAF通过第三方漏洞扫描工具扫描后,扫描结果显示了域名的标准端口(例如443)和非标准端口(例如8000、8443等)。 可能原因:由于WAF的非标准端口引擎是所有用户间共享的,即通过第三方漏洞扫描工具可以检测到所有已在WAF中使用的非标准端口。域名的端口检测,应以源站IP开通的端口为准,即引擎的端口检测并不影响源站的使用安全,且WAF保证客户解析CNAME返回的引擎IP的安全性。 处理建议:无需处理。 使用Web应用防火墙对邮件收发和邮件端口有影响吗? WAF是对Web应用网页进行防护,当您的网站接入WAF后,对邮件收发和邮件端口不会产生影响。 Web应用防火墙如何拦截请求内容? WAF对请求的首部和body体都会进行检测。例如body的表单、xml、json等数据都会被WAF检测,WAF通过检测对不符合防护规则的请求内容进行拦截。 什么是并发数? 并发数指系统能够同时处理请求的数目。对于网站而言,并发数即网站并发用户数,指同时提交请求的用户数目。 如果证书挂载在ELB上,WAF可以根据请求内容进行拦截吗? 如果证书挂载在ELB上,通过WAF的请求都是加密的。对于HTTPS的业务,您必须将证书上传到WAF上,WAF才能根据解密之后的请求判断是否进行拦截。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        使用说明类
      • Windows系统云主机如何自查病毒及中病毒后处理建议
        本文介绍Windows系统云主机如何自查病毒及中病毒后处理建议 一,排查思路 1. 排查系统运行情况 结合用户反映的故障现象,排查相关进程(例如,故障现象为资源占用率高,则排查占用资源较多的进程;故障现象为网络带宽占用较多,则排查网络连接较多的进程)。重点排查进程所关联的文件、启动进程的账户等信息。 2. 排查系统运行环境 通过排查系统启动项、计划任务、系统服务启动等情况,排查可疑程序自动拉起的信息,为阻止恶意程序自运行提供依据。 3. 排查攻击来源 查看登录记录,排查是否存在远程暴力破解行为、是否有不明IP登录系统,系统内是否出现不明账户 二,常见安全入侵排查 (一)挖矿病毒 1. 故障现象 CPU占用率接近100%。 2. 排查思路 确认占用CPU资源的进程,分析该进程对应的程序,查找可疑文件,并根据文件内容确认是否为挖矿程序。 3. 排查过程 在任务管理器中查看进程列表,确认占用CPU资源的主要进程。 查找该进程关联的程序。 xmrig是典型的门罗币挖矿程序,可通过其同目录下的“start.cmd”文件查看挖矿参数。其参数说明如下:o矿池地址和端口号;u账户地址;p密码。 4. 解决方法 停用恶意进程、删除恶意程序、检查自启动项目和计划任务、检查系统内可疑账户、为远程登录账户设置强口令、通过安全组对远程访问的IP地址进行限制。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        Windows系统云主机如何自查病毒及中病毒后处理建议
      • 监控面板:更新
        接口功能介绍 更新监控面板(更新监控面板名称或为监控面板增加一个监控视图) 本接口有两个功能: 1. 更新监控面板的名称; 2. 在指定的监控面板中,添加一个监控视图。 一个监控面板可以包含多个监控视图,一个监控视图可以包含多个监控项。 如果name(监控面板名称),templateTitle(监控视图名称),templateContent(监控项内容)都被传入,则默认更新监控面板名称。 接口约束 regionID和templateID存在。 当更新监控面板名称时,参数name必传; 当在指定监控面板添加一个监控视图时,参数name必不传,而参数templateTitle和templateContent必传。 URI POST /v4/monitor/putmonitor 请求参数 请求体body参数 参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID templateID String 是 2ad61e2e504611ed8fb7005056897257 监控面板ID name String 否 newName 新的监控面板名称 templateTitle String 否 testNewTitle 监控视图名称 templateContent Object 否 监控项具体内容,为keyvalue格式 templateContent 表templateContent 参数 参数类型 是否必填 示例 说明 下级对象 {itemName} String 否 tcKey11 监控项名称 {value} Object 否 tcVal11 监控项值,与监控项名称组成keyvalue格式,可以为任意内容
        来自:
        帮助文档
        云监控服务
        API参考
        API
        监控服务
        监控面板
        监控面板:更新
      • 设置黑白名单
        概述 本章节介绍MSE ZooKeeper引擎的黑白名单功能,在实例开通完毕后,可以通过设置ZooKeeper实例黑白名单来限制一定范围内的IP地址(可以单个或者多个,可以是IP或者是IP段)访问实例。当白名单和黑名单配置存在冲突时,以黑名单规则优先。 前提条件 1. 已开通微服务引擎MSE ZooKeeper引擎实例,参考章节:创建ZooKeeper实例; 2. 已开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池; 2. 在左侧导航栏,选择注册配置中心 > 实例列表; 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面; 4. 点击右侧权限控制 > 黑白名单管理,点击页面“黑白名单配置”标题后面的编辑按钮,进入编辑模式; 5. 打开“白名单配置 ”后面的开关按钮,开启白名单,在白名单配置输入框中,输入允许访问的IP地址段,并点击确定; 1. 如果白名单配置内容为空,表示所有地址均不可访问ZooKeeper实例; 2. 如果填写了IP地址加掩码,表示允许所设置的IP地址段访问实例; 3. 如果开关状态为关闭,则配置内容不生效 6. 打开“黑名单配置 ”后面的开关按钮,在黑名单配置输入框中,输入禁止访问的IP地址段,并点击确定; 1. 如果黑名单配置内容为空,表示所有地址均可访问ZooKeeper实例; 2. 如果填写的IP地址加掩码,表示禁止所设置的IP地址段访问实例; 3. 如果开关状态为关闭,则配置内容不生效; 注意 如果您绑定了ELB,并使用ELB访问,则这部分流量不受黑白名单控制;可以去ELB控制台设置相关规则; 黑白名单认证时通过访问的请求头部中获取客户端IP,可能与公网地址不同,请确保配置的IP与请求携带的IP相同; 即使配置了白名单,仍然需要通过其他类型的认证才能访问,如ACL、SASL认证; IP地址格式支持IPv4及IPv6:X.X.X.X/X或X:X:X:X:X:X:X:X/X,斜杠后为掩码。若白名单设置为空,表示禁止所有地址的访问,请谨慎设置。多个公网IP地址或地址段,每个地址或地址段之间用英文半角逗号(,)分隔。
        来自:
      • 项目
        本节主要介绍项目 每个区域默认对应一个项目,这个项目由系统预置,用来隔离物理区域间的资源(计算资源、存储资源和网络资源),以区域默认单位为项目进行授权,IAM用户可以访问您帐号中该区域的所有资源。 基于项目给用户组授权 以项目为单位进行授权,使得IAM用户仅能访问特定项目中的资源。 步骤 1 在用户组列表中,单击用户组右侧的“授权”,进入授权页面。 步骤 2 在授权页面中,勾选需要授予用户组的区域级项目权限,并单击“下一步”。 步骤 3 选择作用范围。此处选择区域项目,则还需要选择待授权的项目。 步骤 4 单击“确定”,完成授权。 说明 更多有关用户组授权的内容,请参见“创建用户组并授权”。 切换项目或区域 登录后需要先切换区域或项目,才能访问并使用授权的云服务,否则系统将提示没有权限。全局区域服务无需切换。 步骤 1 登录控制台。 步骤 2 进入具体的云服务页面,若云服务为项目级服务,则单击页面顶部区域下拉框,切换区域。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        项目
      • 业务脚本
        查看业务脚本 单击业务脚本首页操作列的【查看】,可进入“查看业务脚本”页面,可查看业务脚本的名称、作用域名、脚本语言、脚本内容。单击【返回】可回到业务脚本首页。 编辑业务脚本 单击业务脚本首页操作列的【编辑】,可进入“编辑业务脚本”页面,可修改业务脚本内容,脚本名称、作用域名、脚本语言不允许修改。单击【取消】可返回业务脚本首页,单击【确认提交】可提交部署。 删除业务脚本 单击业务脚本首页操作列的【删除】,可删除对应行的业务脚本,在删除之前会有二次确认弹窗提醒,单击【确定】后会删除对应的业务脚本。如删除失败,可单击操作列的【失败重试】进行重试,直到删除成功为止。 预部署转生产 请务必确认在灰度环境调试成功后,再单击操作列的【预部署转生产】将业务脚本发布到生产环境。 预部署转生产成功部署后,可在业务脚本首页列表中看到脚本的部署范围已变为“全局部署”状态。此时可单击操作列的【查看】,查看生产环境的业务脚本内容;单击【编辑】对业务脚本进行修改,每次修改后会默认进行预部署,待灰度环境调试成功后再通过“预部署转生产”发布到生产环境;单击【删除】,可删除业务脚本。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript操作简介
        业务脚本
      • 什么是忽略参数缓存
        本文介绍什么是忽略参数缓存以及如何配置。 什么是忽略参数缓存? 忽略参数缓存,即对带“?”的URL,去除“?”及之后的字符串进行回源请求及缓存,全站加速默认忽略参数缓存。该配置主要用于用户请求的URL带有随机字符串的情况:当不同的URL,“?”前相同、“?”后字符串不同,但指向内容一致时,即可选择配置忽略参数缓存。当不同的URL,“?”前相同、“?”后字符串不同,且指向内容不同时,需要配置不忽略参数缓存,避免缓存错误。 怎么配置忽略参数缓存? 1. 登录客户控制台。 2. 在域名列表页面,点击【编辑】目标域名。 3. 单击【缓存配置】。 4. 单击【增加规则】。 5. 选择类型,如后缀名、目录、首页、全部文件、全路径文件,并配置相应的内容。 6. 选择缓存规则,默认为强制缓存。 7. 选择过期时间单位,如秒、分钟、小时、天,再填写对应的过期时间。 8. 缓存参数默认忽略参数,如需要带参数缓存,请选择不忽略参数。 9. 填写【权重】。权重即优先级,支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。 配置界面
        来自:
        帮助文档
        全站加速
        常见问题
        缓存配置类
        什么是忽略参数缓存
      • 桶相关接口
        参数 类型 说明 Policy string 策略内容,json字符串
        来自:
        帮助文档
        媒体存储
        SDK参考
        Python
        桶相关接口
      • 配置索引
        安全分析中的索引是一种存储结构,用于对日志数据中的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询范围。例如查询语句level:error,表示查询level字段值包含error的日志。 前提条件 已完成数据接入,详细操作请参见数据集成。 配置字段索引 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 在数据管道检索页面,单击右上角“索引配置”,页面右侧展示索引配置页面。 7. 在索引配置页面中,配置索引参数。 1. 开启索引状态。 索引状态默认开启,索引状态关闭时,将无法索引和查询采集到的日志。 2. 配置索引参数,参数配置说明如下表所示。 参数名称 参数说明 字段名称 日志字段名称(key)。 字段类型 日志字段值(value)的数据类型,可选值为text、keyword、long、integer、double、float、date和json。 包含中文 查询时是否区分中英文。当字段类型选择“text”时,需要设置该参数。 开启开关后,如果日志中包含中文,则按照中文语法拆分中文内容,按照分词符配置拆分英文内容。 关闭开关后,按照分词符配置拆分所有内容。 示例:日志内容为:user:WAF日志用户张三。 关闭“包含中文”开关后,按照分词符半角冒号(:)进行拆分,日志会被拆分为user、WAF日志用户张三,您可以通过user或WAF日志用户张先生查找该日志。 开启“包含中文”开关后,日志服务后台分词器将日志拆分为user、WAF、日志、用户和张三,您通过日志或张先生等词都可以查找到该日志。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        配置索引
      • 智能诊断优化服务模块安装部署
        本页介绍天翼云TeleDB数据库智能诊断优化服务模块的安装部署内容。 智能诊断优化服务模块和数据管理服务为融合安装部署模式,对应其中的dasconsole服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        智能诊断优化服务模块安装部署
      • 概述
        本文档提供了共享带宽的 API 的描述、语法、参数说明及示例,可用资源池等内容。 现已支持的资源池 华东1 南宁23
        来自:
        帮助文档
        共享带宽 SBW
        API参考
        调用前必知
        概述
      • pg_childalias
        本页介绍天翼云TeleDB数据库元数据pgchildalias的内容。 存储管理分区表子表别名。 名称 类型 定义 parentoid Oid 父表的OID aname NameData 别名名称 childoid Oid 子表的OID
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_childalias
      • 中国电信天翼云对象存储服务协议
        本节主要介绍OBS服务协议。 自2021年11月11日起,新版对象存储服务协议生效,详情请参见这里。 中国电信天翼对象存储系统服务协议 历史版本(2012年11月10日)
        来自:
        帮助文档
        对象存储 OBS
        相关协议
        中国电信天翼云对象存储服务协议
      • 日志开启设置
        支持控制是否开启日志。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在左侧导航栏中选择「应用设置」「日志开启设置」。 前提条件 需要先开通云日志服务产品,如果您已开通,则可通过配置关联查看调用链路的日志详情。 功能说明 关联业务日志与TraceId 设置关联云日志服务的具体日志项目和单元,确认日志存储路径,以便查看。开启关联后,在调用链详情会出现查看日志按钮,点击可跳转云日志服务查看具体内容。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用设置
        日志开启设置
      • 产品定义
        开源对比 相较于开源自建RocketMQ,分布式消息服务RocketMQ在自动化部署、运维监控、增强能力、延迟消息/定时消息、ACL访问控制等方面更具优势。更多信息请参见开源对比。 支持的消息类型 分布式消息服务RocketMQ支持的消息类型包括普通消息、顺序消息、事务消息与延时消息。 普通消息:RocketMQ中无特性的消息,普通消息主要包含同步消息和异步消息两种。 顺序消息:指消费消息的顺序要同发送消息的顺序一致,在RocketMQ中,主要有两种有序消息:全局有序消息和局部有序消息(又叫普通有序消息、分区有序消息)。 事务消息:提供类似X/Open XA的分布式事务功能来确保业务发送方和MQ消息的最终一致性,其本质是通过半消息(prepare消息和commit消息)的方式把分布式事务放在MQ端来处理。 延时消息:生产者将消息发送到消息队列RocketMQ服务端,设计消费时延,在预设的时间后才可以被消费者消费。 更多信息请参见功能特性。 功能特性 分布式消息服务RocketMQ的功能特性主要体现在以下几个方面: 访问接口 支持通过API调用,创建队列、查询消息监控指标、查询消息内容等。 队列能力 支持多种消息类型,包括普通队列(高并发场景)、FIFO有序队列(顺序消息场景)、严格有序队列。 消息能力 支持消息过滤、消息复用、消息重试、消息回溯、消息数据主动删除以及消息广播等能力。 安全防护 提供云审计进行租户管理操作的记录。 运维监控 提供主题、订阅组、生产者、消费者、队列的管理;同时支持集群、主题、队列多维度指标监控。 更多信息请参见功能特性。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        产品定义
      • 安全白皮书
        本文介绍RDSPostgreSQL安全白皮书内容。 关系数据库PostgreSQL版(以下简称RDSPostgreSQL)是天翼云为用户打造的一款安全可信赖的数据库产品。 为了保障用户数据安全,高效支撑客户业务运行,天翼云禁止非客户授权人员操作用户实例与数据,禁止运维人员未经授权接入用户实例,禁止任何人非法处理客户数据。 另外,RDSPostgreSQL支持包括VPC、安全组、自动备份和跨可用区部署在内的多种特性,帮助用户更好管理数据,保障用户数据安全。 网络隔离 VPC(Virtual Private Cloud,即虚拟私有云)是一种运行在公有云上,专为某个用户私有使用的资源集合。在天翼云上,用户开通的RDSPostgreSQL实例运行在独立的VPC内,可以通过配置VPC控制连接数据库的IP地址段,量身定制网络访问策略。在网络层面,VPC配合安全组,用户即可便捷实现RDSPostgreSQL实例的网络隔离,从而保障RDSPostgreSQL实例的高安全性。 数据隔离 RDSPostgreSQL实例存储的所有数据都是以用户维度来分配和管理的,不同用户之间的数据相互独立、资源隔离,不会受到彼此的干扰与影响。另外,多可用区部署更提升了用户数据安全性。 访问控制 用户创建RDSPostgreSQL实例时,系统会默认会为用户分配一个独享的数据库主账户,该账户允许用户操作其所创建的数据库,且账户密码只能由用户保存,保障用户数据仅供用户本身访问。另外,用户还可以根据自身业务需要,创建其他权限的账户,从而实现权限分离。用户还可以通过安全组设置RDSPostgreSQL实例的出入访问策略,控制实例的网络访问范围。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        安全白皮书
        安全白皮书
      • 入门实践
        实践 描述 命名空间是一个逻辑租户的概念,实现对MDR管控配置和数据的逻辑隔离,承载整个多活项目的资源集合,包括了流量入口,多活分区,数据同步,数据监控等内容。用户可以创建多个命名空间,用于逻辑隔离不同的资源。 在多活容灾服务控制台创建容灾管理中心,容灾管理中心以实例的形式独立运行,所有的操作都是在实例内进行,不同实例间的资源相互隔离。 帮助用户将应用接入到已经创建好的云主机中,并可对用户的应用端口和绑定的数据库、存储等资源进行监控告警。 用户以预案阶段为单位进行编排,形成完整的预案流程。容灾切换模块中通过关联预案创建容灾演练或应急切换以实现容灾的日常演练或故障发生后的应急响应。 容灾切换包括容灾演练和应急切换。容灾演练旨在确保灾难发生后能够快速恢复业务而进行的一系列的演练任务。应急切换用于灾难发生后为了快速恢复业务而进行的一系列切换或恢复任务,涉及的演练任务来源于相应的预案流程。 在多活容灾服务平台使用资源之前,用户需通过资源管理模块对当前资源进行同步操作,以便MDR侧能够实现统一管理。
        来自:
        帮助文档
        多活容灾服务
        快速入门
        入门实践
      • 1
      • ...
      • 72
      • 73
      • 74
      • 75
      • 76
      • ...
      • 466
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      科研助手

      一站式智算服务平台

      知识库问答

      人脸实名认证

      推荐文档

      恢复备份

      常见问题

      操作类

      代金券查询与使用

      云安备信息查看

      全面了解天翼云⑤:勒索病毒尝试处理方案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号