爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 创建应用一致性备份
        本文主要介绍如何创建应用一致性备份。 云主机备份在支持崩溃一致性备份的基础上,同时支持应用一致性备份。文件/磁盘数据在同一时间点,通过数据库备份内存数据,能够保证应用系统一致性,如包含MySQL或SAP HANA数据库的弹性云服务器。 约束与限制 暂不支持集群的应用一致性,如MySQL Cluster,只支持单个服务器上应用的一致性。 建议在业务量较小的时间段执行数据库备份。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台右上角的,选择区域和项目。 3. 选择“存储 > 云主机备份”。选择对应备份的页签。 4. 在服务器列表中勾选需要备份的服务器或磁盘,勾选后将在已勾选服务器列表区域展示。 5. 在下方的“备份配置”区域为已选择的服务器配置备份方式,勾选“立即备份”。详细的参数说明请参见创建云服务器备份。 6. 选择是否启用“数据库服务器备份”。启用后,系统将执行应用一致性备份。若同时勾选“数据库服务器备份失败后继续云主机备份”,应用一致性备份失败后系统将执行崩溃一致性备份,若不勾选,应用一致性备份失败后将直接产生失败备份。 7. 单击“立即申请”。 8. 查看“详情”,确认无误后,单击“提交申请”。 9. 根据页面提示,返回云服务器备份页面。若执行失败,可以根据创建结果页面的失败详情进行处理。 10. 在“备份”页签,产生的备份的“备份状态”为“可用”时,且备份名称旁边的“A”显示为蓝色,表示应用一致性备份任务执行成功。备份名称旁边的“A”显示为灰色,则表示应用一致性备份任务执行失败。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        应用一致性备份
        创建应用一致性备份
      • 术语解释
        本文主要介绍云日志服务常用术语解释。 术语 说明 日志项目 日志项目是用于管理云日志服务的资源单元,通常可将某个独立项目/业务的日志对应至一个日志项目中。每个日志项目可包含多个日志单元。 日志单元 日志单元是进行日志数据的采集、存储、检索和分析的基本单元,日志数据以日志单元的方式进行管理,通常可将一个应用/服务下的日志采集至一个日志单元中。 日志 日志是应用系统运行过程中产生的记录数据,这些数据包括用户的操作、接口的访问、系统发生的错误等。通常以文本形式存储在应用系统所在的设备上。 采集器 云日志服务提供的日志采集工具。 主机组 主机组是一组需要采集日志的云主机列表,是一个虚拟分组,云日志服务通过主机组来管理所有需要通过采集器采集日志的云主机。 采集配置 采集配置是指采集器执行日志采集时的策略,包括文件采集路径、分词模式等。 查询 通过查询条件指定过滤规则,返回符合条件的日志。目前支持关键字模糊查询、全文查询、字段查询。 分析 在查询的基础上,通过构造各类分析场景,执行分析并返回分析结果。 数据加工 对日志数据进行加工,包括数据的规整、脱敏和过滤的过程,可理解为日志ETL。 加工规则 数据加工脚本,是一组编排好的数据加工逻辑代码的集合。
        来自:
        帮助文档
        云日志服务
        产品介绍
        术语解释
      • 使用Web浏览器登录
        此小节介绍使用Web浏览器登录云堡垒机。 云堡垒机基于Web浏览器登录系统的方式,可通过各大主流浏览器登录,并可使用系统管理和资源运维功能。建议系统管理员admin或管理员使用Web浏览器登录进行系统管理和授权审计。 支持的登录方式包括静态密码、手机短信、手机令牌、USBKey、动态令牌等。 前提条件 已绑定弹性公网IP。 操作步骤 1 启动浏览器,在Web地址栏中输入系统登录地址,进入系统登录页面。 登录地址: 。例如, 2 选择登录方式。 3 按选择的登录方式,依次填入登录名、静态密码、动态验证码等信息。 详情请分别参见如下说明。 使用静态密码登录 1 选择“密码登录”方式。 2 依次输入用户登录名、帐户登录密码。 3 单击“登录”,验证通过后即可登录系统。 静态密码登录 使用手机短信登录 手机号码需能正常接收短信。 1 选择“手机短信”方式。 2 依次输入用户登录名、帐户登录密码。 3 单击“获取验证码”,收到短信消息后,输入6位OTP口令。 4 单击“登录”,验证通过后即可登录系统。 手机短信登录 使用手机令牌登录 手机时间必须与云堡垒机系统时间一致,精确到秒。 云堡垒机的手机令牌小程序是存储在小程序的缓存之中,手机后台可能会误清除小程序缓存,导致用户手机令牌消失。 建议您保存申请手机令牌时的二维码图片,万一出现上述情况再次扫描即可。 1 选择“手机令牌”方式。 2 依次输入用户登录名、帐户登录密码。 3 打开手机令牌客户端,获取动态口令,输入6位OTP口令。 4 单击“登录”,验证通过后即可登录系统。 使用USBKey登录 1 选择“USBKey”方式。 2 接入USBKey,自动识别已签发USBKey。 3 输入PIN码。 4 单击“登录”,验证通过后即可登录系统。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        使用Web浏览器登录
      • 视频上传
        云点播上传视频流程介绍。 综述 云点播主要通过控制台和SDK/API两种方式完成视频上传。 前提条件 已开通云点播。 云点播至少创建了一个点播实例。 操作步骤 控制台上传 1. 登陆云点播控制台。 2. 在左侧导航栏找到【媒体库】。 3. 在左上角找到【上传视频】按钮,点击弹出对话框。 4. 点击【选择视频】或将本机视频以鼠标拖放的形式放置在对话框中。 5. 在【视频处理】选项处,可以选择【直接上传】(仅上传不处理)或【上传的同时对视频进行处理】。 6. 【可选】如选择了【上传的同时对视频进行处理】,您可在弹出的下级交互窗口选择合适的处理方式,包括转码、水印和封面截图。其中【转码模版】处可以选择自定义或系统预设模版。当您同时勾选多个转码模版时,云点播会按照多个模版的配置,同时转码生成多份文件。您也可以在【水印模版】处选择合适的水印模版,该水印模版将针对上面所有转码模版生效。当勾选了【截取首帧做封面】时,云点播会默认取视频第一个关键帧作为该视频的封面图。如需更换封面,可参考【点播模式】【视频截图】中的相关描述。 7. 完成以上配置后,点击【开始上传】即可开始上传文件。 注意 1. 在此界面上传的所有文件权限默认继承该点播实例的存储桶权限。 2. 点播模式下,控制台上传入口会检查上传文件的扩展名,如不是界面上显示支持的格式文件,则默认不会上传。 3. 通过浏览器界面上传文件,由于浏览器限制和上传主机的硬件配置情况,可能会出现过大或数量过多的文件引起页面崩溃的问题。因此从该入口上传文件时,请勿一次性上传过多的文件。建议单文件最大容量不超过4GB,一批次文件数量不超过100个。 4. 在上传过程中,请勿关闭该上传页面,否则会导致上传中断,产生数据碎片。 5. 您可以在上传过程中查看【上传中】标签卡,查询上传进度。当存在上传中断遗留的数据碎片,也将在此处显示。您可以手工删除,或者放置超过7天由系统自动清除。
        来自:
        帮助文档
        云点播
        用户指南
        点播模式
        视频上传
      • 主动访问公网
        为了极致的使用体验,本文帮助您更快了解如何主动访问公网。 单个ECS访问公网 当您的某台ECS需要主动访问公网,可以为ECS绑定EIP,即可实现公网访问。天翼云提供多种计费方式(按需、按流量等)供您选择,无需使用时支持灵活解绑。 图3 EIP 多个ECS访问公网 当您的VPC内ECS都有公网访问需求时,可以使用NAT网关服务,按子网配置SNAT规则,轻松构建VPC的公网出口。对比EIP访问公网,在未配置DNAT规则时,外部用户无法通过公网直接访问NAT网关的公网地址,保证了ECS的相对安全。 图4 NAT网关
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        公网访问
        主动访问公网
      • 云SSO单点登录概述
        本文介绍云SSO单点登录概述 云SSO单点登录概述 云SSO支持基于SAML 2.0的单点登录。天翼云是服务提供商(SP),而企业自有的身份管理系统则是身份提供商(IdP)。通过SSO登录,企业员工可以使用IdP中的用户身份直接登录云SSO。 操作步骤 天翼云配置 天翼云配置企业IdP的操作如下: 1. 登录云SSO控制台。 2. 在左侧导航栏,选择“管理设置”。 3. 选择身份源身份提供商,点击“应用”。 4. 点击“身份提供商”选项右侧的“管理身份提供商”。 5. 点击右上角“创建身份提供商”。 6. 名称:配置当前身份提供商名称。 7. 元数据文档:上传企业IdP提供的元数据文件。 元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID 身份提供商标识,即issuer字段值 SingleSignOnService 身份提供商单点登录地址,接收SAMLRequest请求的地址 SingleLogoutService 身份提供商单点登出地址 X509Certificate 身份提供商签名公钥,对报文进行加密所对应的公钥,X509证书,参考使用openSSL生成 xml
        来自:
        帮助文档
        云SSO
        用户指南
        外部身份同步及单点登录配置
        云SSO单点登录概述
      • 负载网络配置
        本节介绍了负载网络配置的用户指南。 应用场景 在单一节点上运行的容器共享宿主机的网络带宽资源。为了有效防止容器间的网络干扰并增强它们之间的网络稳定性,可对容器实施网络带宽限制。 配置细节 特定限制:使用主机网络HostNetwork模式时,Pod不适用于带宽限制功能。 带宽限制值设定:仅接受M(兆字节)或G(吉字节)为单位,例如100M、1G;最小限制为1M,最大可达4.29G。 应用范围限定:Pod带宽限制功能目前仅适用于普通容器(采用runC运行时),对于安全容器(Kata运行时)不支持。 配置方式 进入创建负载的页面,在高级配置中,选择网络配置进行配置。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        负载网络配置
      • 添加标签
        本章节主要介绍添加标签。 标签用于标记云资源,如实例、镜像和磁盘等。如果您的帐户下有多种云资源,并且不同云资源之间有多种关联,您可以为云资源添加标签,实现云资源的分类和统一管理。 在创建物理机时添加标签 1. 登录管理控制台。 2. 选择“计算 > 物理机服务”。进入物理机页面。 3. 单击“申请物理机”。 4. 配置物理机的规格参数。 5. 在“高级配置 > 标签”中,添加标签键和标签值。 在物理机详情页添加标签: 1. 登录管理控制台。 2. 选择“计算 > 物理机服务”。进入物理机页面。 3. 在物理机列表中,单击待添加标签的物理机名称。系统跳转至该物理机详情页面。 4. 选择“标签”页签,单击“添加标签”,在弹出的“添加标签”窗口,输入标签的键和值。 您还可以在标签添加成功后,执行修改操作,只能修改标签值。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        资源与标签
        标签
        添加标签
      • 支持的监控指标(企业版VPN)
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) gatewaysendpktrate 出云包速率 该指标用于统计测量对象平均每秒出云的数据包数量。 ≥ 0 pps 网关 1分钟 gatewayrecvpktrate 入云包速率 该指标用于统计测量对象平均每秒入云的数据包数量。 ≥ 0 pps 网关 1分钟 gatewaysendrate 出云带宽 该指标用于统计测量对象平均每秒出云流量。 01Gbit/s 网关 1分钟 gatewayrecvrate 入云带宽 该指标用于统计测量对象平均每秒入云流量。 01Gbit/s 网关 1分钟 gatewaysendrateusage 出云带宽使用率 该指标用于统计测量对象出云带宽使用率。 0100% 网关 1分钟 gatewayrecvrateusage 入云带宽使用率 该指标用于统计测量对象入云带宽使用率。 0100% 网关 1分钟 gatewayconnectionnum 连接数 该指标用于统计测量对象关联VPN连接数。 ≥ 0 网关 1分钟
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        支持的监控指标(企业版VPN)
      • 执行流程
        执行流程概述在创建流程后,您可以通过多种方式触发、执行流程,并在执行后查看执行结果 流程支持以下触发方式:手动触发:在云工作流控制台直接启动流程。定时触发:设置定时任务,按照指定的时间周期自动执行流程 执行流程 概述 在创建流程后,您可以通过多种方式触发、执行流程,并在执行后查看执行结果 流程支持以下触发方式: 手动触发:在云工作流控制台直接启动流程。 定时触发:设置定时任务,按照指定的时间周期自动执行流程。 队列消息触发:通过将消息发送至消息队列来触发工作流流程。 事件触发:通过监听其他天翼云服务(如对象存储、云日志等)的事件来触发工作流流程。 HTTP触发:通过调用云工作流的API接口来启动流程。 本文将以云工作流控制台为例,演示如何执行流程并查看结果。 操作步骤 1. 登录云工作流控制台,然后在顶部菜单栏选择 地域(可选)。 2. 在左侧导航栏,选择 工作流列表 ,然后在 工作流列表页面,单击目标工作流。 3. 在工作流详情页面的 执行记录页 签,单击 启动执行 。在执行工作流面板,填写 执行名称 (可选)和 执行输入 (可选),然后单击 确定。 1. 注意事项: 若填写执行输入,需为合法 JSON 对象格式。 1. 执行完成后,您可在执行历史详情页中查看每个节点的执行结果、输入、输出、执行时间等详细信息,以确认流程按预期完成。 执行结果的详细介绍请参见工作流执行管理。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        快速入门
        执行流程
      • 删除自定义路由条目
        本文为您介绍删除自定义路由条目的操作流程。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,单击目标云企业路由器实例名称(或者单击操作列的“配置”),进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“路由管理”页签,在页签左侧区域单击目标的路由表。 6. 在页签右侧区域,选择“路由条目”页签下,查看当前路由表的路由条目信息。 7. 在“路由条目 ”页签,找到目标路由条目,在操作列,单击“删除”,弹窗删除确认弹窗。 8. 在删除确认弹窗中,单击“确定”,完成删除自定义路由条目的操作。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        路由配置
        云企业路由器自定义路由条目
        删除自定义路由条目
      • 总体调优思路
        本节介绍了云数据库GaussDB 的总体调优思路。 云数据库GaussDB 的总体性能调优思路为性能瓶颈点分析、关键参数调整以及SQL调优。在调优过程中,通过系统资源、吞吐量、负载等因素来帮助定位和分析性能问题,使系统性能达到可接受的范围。 云数据库GaussDB 性能调优过程需要综合考虑多方面因素,因此,调优人员应对系统软件架构、软硬件配置、数据库配置参数、并发控制、查询处理和数据库应用有广泛而深刻的理解。 须知: 性能调优过程有时候需要重启集群,可能会中断当前业务。因此,业务上线后,当性能调优操作需要重启集群时,操作窗口时间需向管理部门提出申请,经批准后方可执行。 调优流程 图 云数据库GaussDB 性能调优流程
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        性能调优
        总体调优思路
      • 相关术语解释
        本节主要介绍相关术语解释。 使用云容器引擎服务,会涉及到以下基本概念: 集群: 是指容器运行所需云资源的集合,包含了若干台云主机、负载均衡器等云资源。 实例(Pod): 由相关的一个或多个容器构成一个实例,这些容器共享相同的存储和网络空间。 工作负载: Kubernetes资源对象,用于管理Pod副本的创建、调度以及整个生命周期的自动控制。 Service: 由多个相同配置的实例(Pod)和访问这些实例(Pod)的规则组成的微服务。 Ingress: Ingress是用于将外部HTTP(S)流量路由到服务(Service)的规则集合。 Helm应用 :Helm是管理Kubernetes应用程序的打包工具,提供了Helm Chart在指定集群内图形化的增删改查。 镜像仓库 :用于存放Docker镜像,Docker镜像用于部署容器服务。 您在使用前可以了解更多Kubernetes相关知识,具体请参见:<
        来自:
        帮助文档
        云容器引擎
        产品简介
        相关术语解释
      • 其他操作
        本小节介绍云解析记录导出、操作日志、统计报告等其他操作。 记录导出 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入域名管理页。 3. 点击页面右上方“域名设置”可进行域名记录导出操作。可根据需要的线路类型导出记录。 操作日志 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入域名管理页。 3. 点击页面右上方“域名设置”可查看最近300次操作日志。 统计报告 1. 登录控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 2. 在域名维护页面,点击要修改的域名进入域名管理页。 3. 点击页面右上方“解析量统计”可查看统计报告。
        来自:
        帮助文档
        云解析
        用户指南
        其他操作
      • 解绑标签
        本文将为您介绍解绑标签的操作流程。 有三种途径可实现资源的解绑,您可根据实际场景按需选择。 基于标签控制台为云资源解绑标签 适用于为不同云资源批量解绑同一个标签的场景。 1、登录标签管理控制台。 2、进入标签键值详情页,选择要解绑的资源后,点击“解绑资源”。 基于资源管理控制台为云资源解绑标签 适用于为不同云资源解绑不同标签的场景。 1、登录资源管理控制台。 2、找到目标资源,点击标签中的“编辑”。 3、进入编辑页后,删除需要解绑的标签键值对,点击“确定”。 基于云服务控制台为云资源解绑标签 适用于为某一类云资源解绑不同标签的场景。以CTECS为例说明: 1、登录CTECS控制台。 2、在资源清单列表,点击操作栏的“编辑标签”。 3、进入编辑页后,删除需要解绑的标签键值对,点击“确定”。
        来自:
        帮助文档
        标签管理(一类节点)
        用户指南
        解绑标签
      • 身份管理
        绑定AD 绑定AD功能支持管理员自主配置和管理企业的身份提提供方Active Directory(以下简称 AD)。 操作场景 身份管理可以打破身份孤岛,实现统一访问控制,允许企业成员使用一个账号畅游所有应用。 操作步骤 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 展开“身份管理”菜单栏,选择“身份提供方”,点击“绑定AD”,进入“绑定AD”页面; 第一步:连接AD 在第一步中,您需要在绑定AD中填写以下信息: 显示名称: 说明:管理员查看AD配置及相关操作日志时显示。 AD 域名: 说明:您的 Active Directory 域的全称。 格式:符合 DNS 命名规范(例如:example.com)。 示例:corp.yourcompany.com 主域控制器 DNS: 说明:主域控制器(Primary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.10 或 dc01.corp.yourcompany.com 备域控制器 DNS (可选): 说明:备域控制器(Secondary Domain Controller)的 IP 地址或可解析的主机名。 示例:192.168.1.11 或 dc02.corp.yourcompany.com AD 认证账号: 说明:用于绑定和查询 AD 的管理员账号。此账号必须对整个 AD 目录至少拥有读取权限。 格式:支持以下格式: UPN 格式:username@domainname (例如:admin@corp.yourcompany.com) DN 格式:CNUsername, OUSomeOU, DCcorp, DCyourcompany, DCcom (例如:CNsvcbind, OUService Accounts, DCcorp, DCyourcompany, DCcom) 权限要求: 必须拥有对整个 AD 目录结构(所有域节点)的只读访问权限。 AD 认证密码: 说明:上述认证账号对应的密码。 安全提示:输入密码通常以掩码显示。 用户组织单元 (OU): 说明: 指定需要同步或管理的 AD 用户账户所在的组织单元 (OU) 路径。此为必填项。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUEmployees, DCcorp, DCyourcompany, DCcom 云电脑加入的 OU: 说明:指定云电脑在加入 AD 域时将被放置的组织单元 (OU) 路径。 格式:使用 LDAP 可分辨名称 (Distinguished Name)。 示例:OUCloud PCs, DCcorp, DCyourcompany, DCcom 必填条件:仅在需要对云电脑执行加域操作时,此项为必填项。 共享公网出口 IP: 地址: 182.42.7.245 作用: 此 IP 是天翼云电脑服务访问您本地 Active Directory 的源地址。 网络要求: 若您的本地网络防火墙或安全设备配置了 IP 白名单(允许列表),您必须将此 IP (182.42.7.245) 添加到白名单中。 防火墙端口要求: 目的: 允许云服务通过指定的协议端口与您的域控制器通信。 必需操作: 在您的防火墙白名单中,同时允许上述出口 IP (182.42.7.245) 访问您域控制器的以下端口: LDAP (明文/StartTLS): 端口 389 (TCP) LDAPS (SSL/TLS 加密): 端口 636 (TCP) 注意: 具体需要开放的端口取决于您选择的认证协议(见下文)。 目录访问协议: 可选协议: LDAP: 标准轻型目录访问协议。默认使用端口 389。 StartTLS 扩展: 它在已建立的 LDAP 连接 (389) 上协商 TLS 加密,显著提升通信安全性。启用需要在您的 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 LDAPS: 基于 SSL/TLS 加密的 LDAP。强制使用端口 636。 提供全程加密通信。启用同样需要在 AD 域控制器上配置并部署有效的 SSL/TLS 证书。 域控制器服务器地址: 说明:提供您的 Active Directory 域控制器 (Domain Controller) 的可访问地址。 格式:IP地址:端口 或 完整域名(FQDN):端口 要求: 主域控制器地址: (必填) 备域控制器地址: (可选) 端口选择: 如果选择 LDAP (无 StartTLS),端口填 389。 如果选择 LDAP + StartTLS 或 LDAPS,端口填 636。 关键说明: 服务器地址必须填写其公网可路由的 IP 地址或可被公网 DNS 解析的 FQDN。 示例 (使用公网IP): 主:203.0.113.10:636 (假设使用 LDAPS) 备:203.0.113.11:636 示例 (使用FQDN): 主:dc01.corp.example.com:636 备:dc02.corp.example.com:636 重要提示: 请勿使用内网地址 (如 127.0.0.1, 192.168.x.x, 10.x.x.x) 或仅在内网解析的域名。 云服务无法直接访问您的内网地址。 第二步:选择场景 在第二步中,选择希望和AD实现的场景能力。 登录未关联用户配置: 企业账号经过企业认证通过后,如果还没有同步用户,选择登录失败则返回失败; 选择自动创建用户则创建用户并登录成功 增量同步:从所选择的时间点开始进行同步 数据同步时间:从所选择的时间点开始进行同步 同步时间间隔:从同步时间开始,每隔 X 小时执行一次同步 委托认证高可用:开启后,如果域控服务器访问失败,可以使用本地密码较验 用户ObjectClass:如果您自定义了AD 中对象的 ObjectClass,可以在此处配置。例如将 ObjectClassuser 的对象视作AD 中的用户。 用户登录标识:可使用;对属性进行分割,此时为或关系 用户Filter过滤:可以使用LDAP语法对需要判断的用户进行过滤 第三步:字段映射 如果需要和AD用户或组织进行绑定,例如将AD用户的用户名作为天翼云电脑账户的账户名,则需要在第三步配置字段映射。如需使用映射标识能力,需手动设置为同步标识,如下图的用户名字段。 配置其它AD 用于管理虚拟桌面加入域的操作(即“加域”过程),限制最多配置两个企业AD。最多只能配置两个其它AD。 配置系统:Windows 系统 、银河麒麟、中标麒麟 其它配置项参考绑定AD
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        身份管理
      • 挂载数据盘
        本文帮助您了解挂载云硬盘相关的操作步骤。 请参考:挂载云硬盘
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        挂载数据盘
      • 资源规划
        本节为Oracle RAC搭建最佳实践云网络、云硬盘、物理机资源规划进行说明。 云网络资源 网络配置 节点1 节点2 Public IP 192.168.0.31 192.168.0.32 Private IP 192.168.100.31 192.168.100.32 VIP 192.168.0.41 192.168.0.42 Scan IP 192.168.0.50 192.168.0.50 云硬盘资源 Oracle RAC使用的共享盘规划: Voting Disks: 330GB Data Disks: 41TB Oracle RAC软件安装盘: 每个节点需配置100GB的安装盘 物理机资源 本示例的Oracle RAC为两节点集群,使用2路28核、512GB内存的弹性裸金属两台。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        资源规划
      • 与其他服务的关系
        本文介绍弹性IP的相关产品。 支持绑定的云资源 弹性云主机:提供简单高效、处理能力可弹性伸缩的云端计算服务。 物理机BM:提供卓越的计算、存储性能的云上物理机服务器。 弹性负载均衡ELB:是将访问流量根据转发策略分发到后端多台云主机的流量分发控制服务。 NAT网关:是一种网络地址转换服务。 高可用虚拟IP:一个从子网中分配的一个内网IP地址,没有分配给真实弹性云服务器网卡。 其他天翼云公网连接服务 您还可以根据业务场景使用共享带宽服务,节约公网连接成本,或提升公网访问质量。
        来自:
        帮助文档
        弹性IP EIP
        产品介绍
        与其他服务的关系
      • 运行Flink作业
        通过后台提交作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.登录MRS客户端。 2.执行如下命令初始化环境变量。 source /opt/Bigdata/client/bigdataenv 3.若集群开启Kerberos认证,需要执行以下步骤,若集群未开启Kerberos认证请跳过该步骤。 a.准备一个提交Flink作业的用户。 b.使用新创建的用户登录Manager页面。 MRS 3.x之前版本,登录集群的Manager界面,选择“系统设置 > 用户管理”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 MRS 3.x及之后版本,登录集群的Manager界面,选择“系统 > 权限 > 用户”,在已增加用户所在行的“操作”列,选择“更多 > 下载认证凭据”。 c.将下载的认证凭据压缩包解压缩,并将得到的user.keytab文件拷贝到客户端节点中,例如客户端节点的“/opt/Bigdata/client/Flink/flink/conf”目录下。如果是在集群外节点安装的客户端,需要将得到的krb5.conf文件拷贝到该节点的“/etc/”目录下。 d.MRS 3.x及之后版本,安全模式下需要将客户端安装节点的业务IP以及Manager的浮动ip追加到“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”文件中的“jobmanager.web.allowaccessaddress”配置项中,ip之间使用英文逗号分隔。 e.配置安全认证,在“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”配置文件中的对应配置添加keytab路径以及用户名。 security.kerberos.login.keytab: security.kerberos.login.principal: 例如: security.kerberos.login.keytab: /opt/Bigdata/client/Flink/flink/conf/user.keytab security.kerberos.login.principal: test f.在Flink的客户端bin目录下,执行如下命令进行安全加固,password请重新设置为一个用于提交作业的密码。 sh generatekeystore.sh 该脚本会自动替换“/opt/Bigdata/client/Flink/flink/conf/flinkconf.yaml”中关于SSL的值,针对MRS 3.x之前版本,安全集群默认没有开启外部SSL,用户如果需要启用外部SSL,进行配置后再次运行该脚本即可,配置参数在MRS的Flink默认配置中不存在,用户如果开启外部连接SSL,则需要添加下表中参数。 参数描述 参数 参数值示例 描述 security.ssl.rest.enabled true 打开外部SSL开关。 security.ssl.rest.keystore ${path}/flink.keystore keystore的存放路径。 security.ssl.rest.keystorepassword 123456 keystore的password,“123456”表示需要用户输入自定义设置的密码值。 security.ssl.rest.keypassword 123456 ssl key的password,“123456”表示需要用户输入自定义设置的密码值。 security.ssl.rest.truststore ${path}/flink.truststore truststore存放路径。 security.ssl.rest.truststorepassword 123456 truststore的password,“123456”表示需要用户输入自定义设置的密码值。 说明 针对MRS 3.x之前版本,generatekeystore.sh脚本无需手动生成。 会将生成的flink.keystore、flink.truststore、security.cookie自动填充到“flinkconf.yaml”对应配置项中。 针对MRS 3.x及之后版本,“security.ssl.keypassword”、“security.ssl.keystorepassword”和“security.ssl.truststorepassword”的值需要使用Manager明文加密API进行获取: curl k i u : X POST HContenttype:application/json d '{"plainText":" "}' 'https:// x.x.x.x :28443/web/api/v2/tools/encrypt' ;其中 要与签发证书时使用的密码一致,x.x.x.x为集群Manager的浮动IP。 g.客户端访问flink.keystore和flink.truststore文件的路径配置。 绝对路径:执行该脚本后,在flinkconf.yaml文件中将flink.keystore和flink.truststore文件路径自动配置为绝对路径“/opt/Bigdata/client/Flink/flink/conf/”,此时需要将conf目录中的flink.keystore和flink.truststore文件分别放置在Flink Client以及Yarn各个节点的该绝对路径上。 相对路径:请执行如下步骤配置flink.keystore和flink.truststore文件路径为相对路径,并确保Flink Client执行命令的目录可以直接访问该相对路径。 i.在“/opt/Bigdata/client/Flink/flink/conf/”目录下新建目录,例如ssl。 ii. 移动flink.keystore和flink.truststore文件到“/opt/Bigdata/client/Flink/flink/conf/ssl/”中。 iii. 针对MRS 3.x及之后版本,修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.keystore: ssl/flink.keystore security.ssl.truststore: ssl/flink.truststore iv. 针对MRS 3.x之前版本,修改flinkconf.yaml文件中如下两个参数为相对路径。 security.ssl.internal.keystore: ssl/flink.keystore security.ssl.internal.truststore: ssl/flink.truststore h.如果客户端安装在集群外节点,请在配置文件(如:“ /opt/Bigdata/client/Flink/fink/conf/flinkconf.yaml ”) 中增加如下配置值,其中xx.xx.xxx.xxx请替换为客户端所在节点的IP。 web.accesscontrolalloworigin: xx.xx.xxx.xxx jobmanager.web.allowaccessaddress: xx.xx.xxx.xxx 4.运行wordcount作业。 普通集群(未开启Kerberos认证) −执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar −执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 安全集群(开启Kerberos认证) −flink.keystore和flink.truststore文件路径为绝对路径时: 执行如下命令启动session,并在session中提交作业。 yarnsession.sh nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar −flink.keystore和flink.truststore文件路径为相对路径时: 在“ssl”的同级目录下执行如下命令启动session,并在session中提交作业,其中“ssl”是相对路径,如“ssl”所在目录是“opt/Bigdata/client/Flink/flink/conf/”,则在“opt/Bigdata/client/Flink/flink/conf/”目录下执行命令。 yarnsession.sh t ssl/ nm "sessionname" flink run /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar 执行如下命令在Yarn上提交单个作业。 flink run m yarncluster yt ssl/ /opt/Bigdata/client/Flink/flink/examples/streaming/WordCount.jar
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Flink作业
      • Web应用防火墙(边缘云版)服务协议
        本文介绍Web应用防火墙(边缘云版)的服务协议。 Web应用防火墙(边缘云版)服务协议,详情请参见这里。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        相关协议
        Web应用防火墙(边缘云版)服务协议
      • 权限管理
        本文主要介绍权限管理 如果您需要在云上购买的APM资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制APM资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制员工对APM资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有APM的使用权限,但是不希望开发的人员拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制服务对服务发现规则资源的使用范围。 如果帐号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 APM权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对APM进行操作。 APM是全局级服务,在授予用户APM权限时,默认对APM支持的所有区域生效。APM资源是租户隔离的,当前租户下所有子用户共享资源,如果需要隔离资源,可以通过企业项目实现。 APM部署时不区分物理区域,为全局级服务。授权时,在“企业 > 项目管理”中设置权限,访问APM时,不需要切换区域。 如表所示,包括了APM的所有系统权限。 表 APM系统权限 角色名称 描述 类别 APM FullAccess 应用性能管理服务的所有执行权限。 系统策略 APM ReadOnlyAccess 应用性能管理服务的只读权限。 系统策略 下表列出了APM常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 APM FullAccess APM ReadOnlyAccess 获取告警列表 √ √ 获取告警详情 √ √ 获取告警通知详情 √ √ 获取应用配置 √ √ 创建应用配置 √ x 删除应用配置 √ x 修改应用配置 √ x 获取标签 √ √ 新增标签 √ x 删除标签 √ x 修改标签 √ x 查询告警模板 √ √ 添加告警模板 √ x 删除告警模板 √ x 修改告警模板 √ x 获取通知 √ √ 删除通知 √ x 添加通知 √ x 修改通知 √ x 获取URL跟踪 √ √ 删除URL跟踪 √ x 添加URL跟踪 √ x 修改URL跟踪 √ x 获取URL跟踪视图 √ √ 获取URL跟踪列表 √ √ 获取全局拓扑 √ √ 获取子应用 √ √ 获取环境配置 √ √ 添加环境配置 √ x 删除环境配置 √ x 修改环境配置 √ x 获取实例 √ √ 删除实例 √ x 修改实例 √ x 获取监控项 √ √ 修改监控项 √ x 获取采集状态 √ √ 获取自定义告警策略 √ √ 删除自定义告警策略 √ x 修改自定义告警策略 √ x 添加自定义告警策略 √ x 获取环境拓扑 √ √ 获取指标视图 √ √ 获取调用链列表 √ √ 获取调用链详情 √ √ 获取采集器信息 √ √ 获取访问密钥 √ √ 修改访问密钥 √ x 删除访问密钥 √ x 添加访问密钥 √ x 获取通用配置 √ √ 修改通用配置 √ x
        来自:
        帮助文档
        应用性能管理
        产品介绍
        权限管理
      • 阿里云RDS MySQL 迁移至天翼云 CT-RDS MySQL
        本节为您介绍 阿里云RDS MySQL 迁移至天翼云 CTRDS MySQL任务配置。 源端配置请参照自建MySQL为源的迁移任务源端配置。 目标端配置请参照自建MySQL迁移至天翼云CTRDS MySQL。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        阿里云RDS MySQL 迁移至天翼云 CT-RDS MySQL
      • Linux云主机重置密码
        本文为您介绍Linux云主机如何重置密码。 方法一 操作场景 本节操作介绍Linux操作系统云主机在控制台修改密码。 操作步骤 步骤1:登录云主机控制台。 步骤2:找到修改密码的入口。 步骤3: 重置密码(注意密码为8~30 个字符,必须同时包 含三项(大写字母、小写字母、数字、()~!@$%^&+{}[]:;'<>,.?/中的特殊符号, 且不能以斜线号(/)开头)。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        Linux云主机重置密码
      • 基础概念类
        资源编排ROS和 Terraform 有什么关系? 资源编排ROS基于 Terraform 引擎进行封装,用户可以通过控制台或 API 使用 Terraform 语法(HCL)来描述云上资源。服务负责资源创建、更新、销毁的生命周期管理,无需用户本地安装 Terraform。 资源编排如何收费 资源编排ROS本身不收取服务费。但是,通过本服务创建和管理的一切天翼云资源(如ECS、EIP、CCSE、Mysql等),都会按照各自产品的标准计费规则进行收费。 服务支持的 Terraform 版本是多少? 当前支持的Terraform版本号是1.5.7 使用资源编排ROS需要哪些权限? 用户需具备对应云资源的创建、查询、删除权限,以及对资源编排ROS本身的访问权限(例如:模板管理、资源栈管理)。 Terraform Provider 的 AK/SK 是如何管理的? 对于AK/SK:控制台会自动使用您当前登录的账号权限,生成委托ak/sk, 以您的权限进行资源的开通,无需在模板中指定。 我的Terraform状态文件存储在哪里? 状态文件由资源编排ROS后端统一托管。您无需关心其存储位置和备份问题。这种机制保证了状态文件的安全性和多用户协作时的一致性。 如何将天翼云上已经存在的资源纳入到资源栈中进行管理? 当前版本暂时不支持,我们正在抓紧迭代中。
        来自:
        帮助文档
        资源编排ROS
        常见问题
        基础概念类
      • 将实例移出伸缩组
        本文主要介绍如何将实例移除伸缩组。 您可以将实例移出伸缩组,更新实例或排查实例的问题,然后将实例重新移入伸缩组。移出伸缩组后实例不再处理应用程序流量。当您选择“移出伸缩组” 时,系统仅将其移出伸缩组,不释放、不删除、不改变云服务器状态,云服务器实例可以作为其他用途;当您选择“移出伸缩组并释放” 时,系统会将伸缩组创建的云服务器移出伸缩组并且将其释放,但该操作对手动移入伸缩组的云主机不生效。 将云主机成功移出指定伸缩组必须满足如下条件: 伸缩组没有正在进行的伸缩活动; 伸缩实例状态为“已启用” ; 移出后实例数不能小于伸缩组的最小实例数时。 将云主机移出伸缩组的步骤如下: 1. 登录天翼云控制中心,切换到需要修改伸缩策略的节点,选择【弹性伸缩服务】; 2. 在伸缩组所在行,单击伸缩组名称,进入【伸缩组详情页】; 3. 在【伸缩组详情页】,单击【伸缩实例】标签,进入【伸缩实例标签页】; 4. 在【伸缩实例】页签中的实例所在行的【操作】列下,单击【移出伸缩组】或【移出伸缩组并删除】; 5. 如果您要移出所有实例,可以勾选参数“实例名称” 左侧的方框,单击【移出伸缩组】或【移出伸缩组并删除】。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        将实例移出伸缩组
      • 通过日志服务查询ECI实例容器日志
        本文介绍如何通过日志服务查询ECI实例容器日志。 日志控制台准备 1. 进入天翼云官网云日志控制台。 2. 开通云日志服务。若没有开通云日志服务,则点击订购云日志服务。 3. 创建日志项目、日志单元。 开通日志服务后,进入云日志控制台,若没有日志项目和单元,在日志管理标签页创建项目和单元: 4. 接入日志。 1. 有了日志项目和单元后,进入日志接入标签页,选择云主机: 2. 选择日志项目和单元,选择一个主机组,若没有主机组,则点击新建主机组,注意这里的主机组名字在创建ECI的时候需要: 3. 安装采集器这一步选择跳过,会有提示,点击确定: 4. 按需输入采集配置,注意采集路径必须准确,采集路径即为要采集的日志文件在容器内的路径: 5. 如果需要日志索引,按需配置。 到这里日志控制台的准备工作就完成了,接下来到ECI控制台创建ECI实例。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        日志
        通过日志服务查询ECI实例容器日志
      • 注册三方云集群
        本节介绍三方云注册集群。 CCE One 三方云注册集群是用于将其他云厂商 Kubernetes 集群接入天翼云容器服务管理平台统一管理的集群形态。 操作步骤 参考本地注册集群 的操作步骤,与本地注册集群接入的操作步骤差异如下: 在分布式容器管理控制台,在注册集群 指引页面,单击三方云集群选项卡中的注册集群。 三方云集群接入后扩展的能力 注册集群是多集群管理能力的基础。 三方云接入天翼云后可添加舰队,舰队是多集群统一管理的基础。 添加舰队后可开启联邦能力,做多集群资源统一管理。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        注册集群
        注册三方云集群
      • 删除健康检查
        本文将介绍如何删除已配置好的健康检查规则。 操作场景 当用户不再需要某一条健康检查规则时,可以选择将其删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“网络>云专线”,进入到云专线操作导航页面,在左侧导航栏中,单击“云专线>健康检查”,进入到健康检查页面。 4. 在健康检查页面,用户可以查看已经为当前用户配置的健康检查规则。 5. 点击目标健康检查规则操作列的“删除”,可删除此条健康检查。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        健康检查
        删除健康检查
      • 查看子网关联的路由表
        本章节向您介绍如何查看子网关联的路由表。 操作场景 您可以查看子网关联的路由表以及路由信息。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”。进入子网列表页面。 4. 在子网列表中,找到目标子网,并单击子网名称超链接。进入子网详情页面。 5. 在子网详情页面右侧区域,查看子网关联的路由表。 6. 单击路由表名称超链接。进入路由表详情页面,您可以进一步查看路由信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        查看子网关联的路由表
      • 配置脱敏规则
        本章节介绍如何配置脱敏规则。 操作步骤 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“脱敏规则”页签,进入脱敏规则页面。 4. 在“脱敏规则”页签中,选择合适的脱敏方式,配置脱敏规则。 “Hash脱敏”的配置方法请参考Hash脱敏。 “加密脱敏”的配置方法请参考加密脱敏。 “字符掩盖”的配置方法请参考字符掩盖。 “关键字替换”的配置方法请参考关键字替换。 “删除脱敏”的配置方法请参考删除脱敏。 “取整脱敏”的配置方法请参考取整脱敏。 Hash脱敏 将字符串类型字段用Hash值代替。在关系型数据库中,当该字段长度小于Hash长度时,会将目标库中该字段的长度与Hash值长度设置相同,保证Hash值完整写入目标库。DSC默认配置了SHA256和SHA512两种Hash脱敏的算法。 Hash脱敏为DSC内置的脱敏规则,不需要配置,如果您需要测试脱敏效果,可参考以下方法查看脱敏结果。 1. 参照操作步骤进入“脱敏规则”页面。 2. 选择“Hash脱敏”,进入Hash脱敏的页面。 3. 在选择的SHA256或SHA512算法所在列,单击“测试”。 4. 在弹出的页面中输入“原始数据”,并单击“测试”,在“脱敏结果”文本框中展示已完成脱敏的数据。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        配置脱敏规则
      • 管理审计范围
        添加审计范围后,您可以查看审计范围信息,启用、编辑、禁用或删除审计范围。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加审计范围。 启用、编辑和删除审计范围前,请确认审计范围的状态为“已禁用”。 禁用审计范围前,请确认审计范围的状态为“已启用”。 注意 数据库安全审计默认提供一条“全审计规则”的审计范围,可以审计所有连接数据库安全审计实例的数据库。该审计规则默认开启,您只能禁用或启用该审计规则。 查看审计范围信息 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要查看审计范围的实例。 6. 查看审计范围信息,相关参数说明如下所示。 在列表右上方输入审计范围名称的关键字,可以搜索指定的审计范围。 审计范围信息参数说明 参数名称 说明 名称 审计范围的名称。 例外IP 该审计范围内的白名单IP。 源IP 访问数据库的IP地址或IP地址段。 源端口 审计的IP地址端口。 数据库名称 审计范围的数据库。 数据库帐户 数据库的用户名。 状态 审计范围的状态,包括: 已启用 已禁用 根据需要,您还可以对审计范围执行以下操作: 启用 在需要启用的审计范围所在行的“操作”列,单击“启用”,数据库安全审计将对该审计范围的数据库进行审计。 编辑(仅自定义创建审计范围的支持) 在需要编辑的审计范围所在行的“操作”列,单击“编辑”,在弹出的对话框中,您可以修改审计范围。 禁用 在需要禁用的审计范围所在行的“操作”列,单击“禁用”,在弹出的对话框中,单击“确定”,可以禁用该审计范围。禁用审计范围后,该审计范围规则将不在审计中执行。 删除(仅自定义创建审计范围的支持) 在需要删除的审计范围所在行的“操作”列,单击“删除”,在弹出的对话框中,单击“确定”,可以删除该审计范围。删除审计范围后,如果需要对该审计范围进行审计,请重新添加该审计范围。
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        管理审计范围
      • 1
      • ...
      • 242
      • 243
      • 244
      • 245
      • 246
      • ...
      • 522
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      推荐文档

      价格

      只读实例简介

      常见问题

      主机新手使用指南

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号