活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据saas服务_相关内容
      • RBAC 授权
        本节介绍RBAC授权。 RBAC 介绍 Kubernetes RBAC能力的授权,可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。Kubernetes RBAC API定义了四种类型:Role、ClusterRole、RoleBinding与ClusterRoleBinding,这四种类型之间的关系和简要说明如下: Role:角色,其实是定义一组对Kubernetes资源(命名空间级别)的访问规则。 RoleBinding:角色绑定,定义了用户和角色的关系。 ClusterRole:集群角色,其实是定义一组对Kubernetes资源(集群级别,包含全部命名空间)的访问规则。 ClusterRoleBinding:集群角色绑定,定义了用户和集群角色的关系。 Role和ClusterRole指定了可以对哪些资源做哪些动作,RoleBinding和ClusterRoleBinding将角色绑定到特定的用户、用户组或ServiceAccount上。如下图所示。 在分布式容器云平台控制台可以授予用户或用户组命名空间权限,可以对某一个命名空间或全部命名空间授权,产品控制台提供如下预置的ClusterRole。 受限人员:对集群命名空间级别控制台可见资源对象的只读权限。 开发人员:对集群命名空间级别控制台可见资源对象的读写权限。 运维人员:对集群命名空间级别资源对象的读写权限,对其他资源对象的只读权限。 管理员权限:对所有集群资源对象的读写权限。 服务资源权限(IAM授权)与Kubernetes RBAC权限的关系 服务资源权限(IAM授权)主要覆盖分布式云容器平台系统功能 和 系统资源(比如注册集群、舰队、集群联邦)的权限管理,而Kubernetes RBAC权限仅针对该集群的Kubernetes资源生效。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        平台服务
        权限配置
        RBAC 授权
      • 使用SSL证书连接
        本文主要介绍使用SSL证书连接。 创建实例时开启SASLSSL访问,则数据加密传输,安全性更高。 DMS的RabbitMQ实例兼容开源协议,请参考RabbitMQ官网提供的不同语言的连接和使用向导:< 本节以DMS提供的demo为例,介绍VPC内访问与使用RabbitMQ的方法,假设RabbitMQ客户端部署在弹性云主机上。 前提条件 参考创建RabbitMQ实例章节创建RabbitMQ示例,并记录创建时输入的用户名和密码。 创建完成后,单击实例名称,查看并记录实例详情中的“连接地址”。 已创建弹性云主机,并且弹性云主机的VPC、子网、安全组与RabbitMQ实例的VPC、子网、安全组保持一致。 已完成JDK安装及环境变量配置,具体操作请参考准备环境。 命令行模式连接实例 以下操作命令以Linux系统为例进行说明。 1、下载RabbitMQTutorialSSL.zip示例工程代码。 2、解压RabbitMQTutorialSSL.zip压缩包。 $ unzip RabbitMQTutorialSSL.zip 3、进入RabbitMQTutorialSSL目录,该目录下包含预编译好的jar文件。 $ cd RabbitMQTutorialSSL 4、运行生产消息示例。 $ java cp .:rabbitmqtutorialsll.jar Send host port user password 其中,host表示RabbitMQ实例的连接地址,port为RabbitMQ实例的监听端口(默认为5671),user表示RabbitMQ用户名,password表示用户名对应的密码。 图1 生产消息示例 使用Ctrl+C命令退出。 5、运行消费消息示例。 $ java cp .:rabbitmqtutorialsll.jar Recv host port user password 其中,host表示RabbitMQ实例的连接地址,port为RabbitMQ实例的监听端口(默认为5671),user表示RabbitMQ用户名,password表示用户名对应的密码。 图2 消费消息示例 如需停止消费使用Ctrl+C命令退出。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤三:连接实例生产消费消息
        使用SSL证书连接
      • GDS 加速 HPFS 存储访问
        GDS简介 GPUDirect Storage(GDS)是NVIDIA推出的一项关键技术,用于实现GPU显存与兼容存储系统之间的直接数据通路,从而绕过CPU和系统内存拷贝。该技术旨在解决高性能计算与AI训练场景中,存储I/O可能成为整体性能瓶颈的问题。其主要优势包括: 1. 降低数据访问延迟:缩短GPU等待数据的时间。 2. 提高有效带宽:最大化GPU从存储读取和写入数据的吞吐量。 3. 释放CPU资源:减少CPU在I/O路径上的介入,使其更专注于计算任务。 天翼云高性能并行文件服务HPFS已支持GPUDirect Storage技术。用户可在基于NVIDIA GPU的主机上,部署支持GDS的应用程序,并通过cuFile API直接访问HPFS文件系统。实测表明,相较于传统的POSIX API标准访问方式,此项优化可带来约30% 的吞吐性能提升,显著加速GPU数据处理流水线。 GDS原理 通过传统的POSIX API读取流程如下: plaintext int fd open(...) void sysmembuf, gpumembuf; sysmembuf malloc(bufsize); cudaMalloc(gpumembuf, bufsize); pread(fd, sysmembuf, bufsize); cudaMemcpy(sysmembuf, gpumembuf, bufsize, H2D); cuStreamSynchronize(0); 使用GDS API可以绕过CPU直接从HPFS读取,使得数据不经过内存直接从HPFS复制GPU显存,大幅提升性能: plaintext int fd open(filename, ODIRECT,...) CUFileHandlet fh; CUFileDescrt desc; desc.typeCUFILEHANDLETYPEOPAQUEFD; desc.handle.fd fd; cuFileHandleRegister(&fh, &desc); void gpumembuf; cudaMalloc(gpumembuf, bufsize); cuFileRead(&fh, gpumembuf, bufsize, ...);
        来自:
        帮助文档
        并行文件服务 HPFS
        最佳实践
        GDS 加速 HPFS 存储访问
      • 探针监控
        本文主要介绍探针监控 本章节介绍APM采集的探针监控指标的类别、名称、含义等信息。 表探针监控指标说明 指标类别 指标 指标名称 指标说明 单位 数据类型 默认聚合方式 ::::::: 探针数据(detail,探针数据指标集。) type 数据类型 探针上报的数据类型 ENUM LAST 探针数据(detail,探针数据指标集。) discardBytes 丢弃字节数 该数据类型的丢弃字节数 Byte INT SUM 探针数据(detail,探针数据指标集。) discardCount 丢弃次数 该数据类型的丢弃次数 INT SUM 探针数据(detail,探针数据指标集。) errorBytes 发送失败字节数 该数据类型的发送失败字节数 Byte INT SUM 探针数据(detail,探针数据指标集。) errorCount 发送失败次数 该数据类型的发送失败次数 INT SUM 探针数据(detail,探针数据指标集。) maxBytes 最大字节数 该数据类型的最大发送字节数 Byte INT MAX 探针数据(detail,探针数据指标集。) maxQueueSize 队列最大长度 该数据类型发送队列最大长度 INT MAX 探针数据(detail,探针数据指标集。) sendBytes 发送成功字节数 该数据类型发送成功字节数 Byte INT SUM 探针数据(detail,探针数据指标集。) sendCount 发送成功次数 该数据类型发送成功次数 INT SUM 探针数据(detail,探针数据指标集。) sendTotalTime 总发送时间 该数据类型的总发送时间 ms INT SUM 探针数据(detail,探针数据指标集。) slowTime 最慢发送时间 该数据类型最慢发送时间 ms INT MAX 异常(exception,异常指标集。) causeType 异常类 异常发生类 ENUM LAST 异常(exception,异常指标集。) type 类型 异常类型 ENUM LAST 异常(exception,异常指标集。) count 次数 异常次数 INT SUM 异常(exception,异常指标集。) message 消息 异常消息 STRING LAST 异常(exception,异常指标集。) stackTrace 堆栈 异常堆栈 CLOB LAST 服务端连接监控(transfer,服务端连接监控指标集。) host 主机 主机信息 ENUM LAST 服务端连接监控(transfer,服务端连接监控指标集。) connectIp 连接ip 连接ip STRING LAST 服务端连接监控(transfer,服务端连接监控指标集。) ipList ip列表 所有ip列表 STRING LAST 服务端连接监控(transfer,服务端连接监控指标集。) isConnected 是否连接 是否连接 INT LAST 服务端连接监控(transfer,服务端连接监控指标集。) rt 响应时间 响应时间 INT AVG 队列监控(repository,队列监控指标集。) monitorQueueSize 监控数据队列大小 监控数据队列大小 INT SUM 队列监控(repository,队列监控指标集。) monitorObjectSize 监控数据内存大小 监控数据内存大小 INT SUM 队列监控(repository,队列监控指标集。) traceQueueSize 调用链数据队列大小 调用链数据队列大小 INT SUM 队列监控(repository,队列监控指标集。) traceObjectSize 调用链数据内存大小 调用链数据内存大小 INT SUM
        来自:
        帮助文档
        应用性能管理
        产品介绍
        指标总览
        探针监控
      • 创建密钥
        本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“密钥管理”,在页面上方选择目标服务。 4. 点击“创建密钥”,在弹出的创建密钥对话框,根据页面提示进行配置。 配置项说明: 配置项 说明 密钥类型 对称密钥类型: AES256 CtyunSM4(企业版支持) 非对称密钥类型: RSA2048 CtyunSM2(企业版支持) 密钥用途 Encrypt/Decrypt:数据加密和解密。 Sign/Verify:产生和验证数字签名。 说明 仅非对称密钥(RSA2048、CtyunSM2)支持Sign/Verify用途。 别名 用户主密钥的可选标识。更多操作,请参见别名管理。 保护级别 Software:通过软件模块对密钥进行保护。 Hsm:将密钥托管在密码机中,使密钥获得高安全等级的专用硬件的保护。 描述 密钥的说明信息。 轮转周期 自动轮转的时间周期。 不开启:不开启轮转 30天 90天 180天 自定义:7~730天 说明 仅对称密钥(AES256、CtyunSM4)支持设置自动轮转周期。 密钥材料来源 天翼云KMS:密钥材料将由KMS生成。 外部:KMS将不会生成密钥材料,您需要将自己的密钥材料导入KMS。更多信息,请参见导入密钥材料。 企业项目 选择密钥归属的企业项目。默认为default。 5. 单击确定 ,完成密钥创建。您可以在密钥列表查看密钥ID、密钥状态、密钥类型、密钥用途、密钥保护级别等信息。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        创建密钥
      • 创建水印模板
        通过本接口可创建一个水印模板配置。 接口功能介绍 通过本接口可创建一个水印模板配置。 接口约束 注意:水印模板需要事先上传水印图片至云点播,因此,调用该接口需要3步: 1. 传递创建水印模板的基本参数。 2. 成功之后,云点播服务返回参数中带一个 presigned 的 url 地址。使用该地址将图片上传到云点播。上传使用方法可参考文档使用预签名URL直传。 3. 上传成功后,通过一个接口通知点播服务图片上传完成。 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /template/watermark/create 请求体 body 参数 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 模板名称 WaterMark favorite 否 Boolean 是否为选定模板,不填默认为false。 false position 是 Object 水印所在的位置信息 position remark 否 String 水印模板备注 模板备注 表 position 参数 是否必填 参数类型 说明 示例 下级对象 top 否 String 水印离屏幕顶部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10% bottom 否 String 水印离屏幕底部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10px left 否 String 水印离屏幕左侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10% right 否 String 水印离屏幕右侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10px height 是 String 图片的高度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10% width 是 String 图片的宽度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10%
        来自:
        帮助文档
        云点播
        API参考
        API
        公共接口
        创建水印模板
      • 安装混合备份客户端
        本节介绍如何安装混合备份客户端。 操作场景 混合备份通过客户端提供备份服务。备份操作前,需要在备份目标机器中安装客户端,可在控制台进行客户端安装操作。 约束与限制 操作系统限制:支持Windows7/10/11系列、Windows Server 2008/2012/2016/2019/2022系列、Ubuntu16/18/20系列、Centos6/7/8系列、统信UOS20、银河麒麟V10、阿里龙蜥8、其他通用Linux系列64位操作系统。 由于云备份服务需要与存储库端网络可达,请在目标机器端放行880、8888、8899端口。 备份目标机器必须处于开机状态,与存储库端网络可达。 每个目标机器仅允许安装一个客户端。若想更新客户端至最新版本,可以升级客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角点击,选择地域,此处选择华东华东1。 3. 选择“存储>云备份>混合备份(存储版)”,进入“主机列表”页签,点击“下载客户端”按钮,根据目标机器的CPU架构和操作系统选择对应的和客户端类型。 4. 若选择Windows类型 1. 选择存储库和网络传输方式。 1. 若选择公网方式,无需填写对应IP。 2. 若选择非公网方式,需先创建连接备份服务(华东1的备份服务实例ID为endpseryanvu0zc7z)的终端节点VPCE,创建好终端节点后在下载备份客户端界面填写终端节点IP地址。 2. 点击“下载”按钮,并将安装包拷贝到对应备份主机上。 3. 解压安装包,得到app.config文件和exe安装程序。 4. 确保解压出的两个文件在同级目录下,以管理员权限运行exe安装程序。 5. 选择安装路径,默认安装路径为:“C:Program Filesxclient”。 6. 点击下一步,等待安装完成,安装成功后,在“主机列表”页签中,查看目标机器为“在线”状态,即可为目标机器进行不同类型的数据备份。 5. 若选择Linux类型(Ubuntu、CentOS、统信、银河麒麟、阿里龙蜥、通用Linux) 1. 选择存储库和网络传输方式。 1. 若选择公网方式,无需填写对应IP。 2. 若选择非公网方式,需先创建连接备份服务(华东1的备份服务实例ID为endpseryanvu0zc7z)的终端节点VPCE,创建好终端节点后在下载备份客户端界面填写终端节点IP地址。 2. 点击“生成脚本”按钮,复制下载命令到对应备份主机上执行,获取客户端安装脚本。 3. 选择系统账户(备份oracle数据库时需要选择oracle账户,其他备份选择系统账户),点击“复制在线脚本”或“复制离线脚本”。 4. 在对应备份主机上执行上一步的脚本,等待客户端安装完成,安装成功后,在“主机列表”页签中,查看目标机器为“在线”状态,即可为目标机器进行不同类型的数据备份。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        安装客户端
        安装混合备份客户端
      • 服务端加密
        本文介绍如何配置并启用服务端加密功能。 使用场景 启用服务器加密功能后,用户上传对象时数据将在服务器中加密并存储。当用户下载加密对象时,存储的密文将在服务器上被解密成明文,然后提供给用户。 使用限制 服务端加密支持的区域请参见产品能力地图。 注意 桶加密开关关闭后,所有对加密对象的访问都必须通过HTTPS协议进行。 加密方式 加密方式 功能描述 使用场景 费用说明 使用KMS托管密钥进行加解密(SSEKMS) 使用KMS托管的默认CMK(Customer Master Key)或指定CMK进行加解密操作。数据无需通过网络发送到KMS服务端进行加解密。 因安全合规的要求,需要使用自管理、可指定的密钥。 未创建自定义密钥时,将自动为您创建并使用默认加密密钥,默认加密密钥可免费使用。如需使用其他密钥,在KMS服务侧产生少量的KMS密钥请求费用。费用详情,请参见 KMS计费标准。 使用ZOS完全托管密钥进行加解密(SSEZOS) 使用ZOS完全托管的密钥加密。 仅需要基础的加密能力,对密钥无自管理需求。 免费。 使用方式 使用方式 参考文档 控制台 详情请参见服务端加密。 API 详情请参见设置桶的加密配置。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        数据安全
        服务端加密
      • 修改SQL Server数据库实例的参数组
        本章介绍如何修改SQL Server数据库实例的参数组。 最佳实践概述 场景描述 概述:SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。根据华为国际化安全标准,打造安全稳定的数据库运行环境。被广泛应用于政府、金融、医疗、教育和游戏等领域。 典型行业:互联网企业、政府、医疗、金融 适配场景:企业级架构 方案优势 高安全性 弹性扩容 高可靠性 前提条件 需搭配开通ECS等产品 资源规划 网络资源规划 资源类型 配置项 配置明细 说明 :::: 区域 区域 西安2 本最佳实践全部资源部署在西安2资源池 专有网络VPC 状态 新购 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC VPC名 vpcvsfl 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 专有网络VPC 网段 192.168.0.0/16 云上选择专有网络(VPC)以保障安全性。 选择离原系统公网 IP 近的云上区域减少网络延迟。 选择资源丰富、离用户近的区域保障项目顺利实施。 网络规划留足可用 IP 数即可。 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: ECS ECS名称 ecsbendi 自定义,易理解可识别 ECS 规格 通用计算增强型 c3.large.2 2vCPUs 4GiB 本示例中选择的规格。实际选择的规格需要结合业务场景选择,请参考弹性云服务器的实例规格。 ECS 操作系统 Windows 2016 ECS 系统盘 通用型SSD 40GiB 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rds8c73 自定义,易理解可识别 RDS 数据库版本 SQL Server 2012标准版 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        修改SQL Server数据库实例的参数组
      • 创建IP地址组
        本章节主要向您介绍如何创建IP地址组。 操作场景 本章节指导用户创建IP地址组,IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL中,用于简化网络架构中IP地址的配置和管理。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“IP地址组”。 4. 单击页面右侧“创建IP地址组”。 5. 根据界面提示设置IP地址组参数,IP地址组参数如下表所示。 参数 参数说明 取值样例 区域 必选参数。 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 IP地址组只能关联至同区域的资源。 名称 必选参数。 此处填写IP地址组的名称。 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 您可以自定义IP地址组名称,IP地址组的唯一性由系统分配的ID号保证。 ipGroupA 最大条目数 必选参数。 此处设置IP地址组内支持添加的IP地址条目数量,系统默认显示当前支持的最大条目数,您可以自行减少最大条目数。 20 IP类型 必选参数。 此处设置IP地址组内支持的IP类型,具体如下: IPv4 IPv6 IPv4 IP地址 可选参数。 您可以在IP地址组内添加多个不同格式的IP地址,每个IP地址输入完成后,按回车键换行。 IPv4网段:IP地址/掩码,例如192.168.0.0/16。 单个IPv4地址:IP地址,例如192.168.10.10。 IPv6网段:IP地址/掩码,例如2001:db8:a583:6e::/64 单个IPv6地址:IP地址,例如2001:db8:a583:6e::5c 192.168.0.0/16 企业项目 必选参数。 创建IP地址组时,可以将IP地址组加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 default 描述 可选参数。 您可以根据需要在文本框中输入IP地址组的描述信息。 6. 基本信息设置完成后,单击“立即创建”。返回IP地址组列表,创建成功的IP地址组状态为“正常”。 说明 IP地址组无法独立使用,需要将IP地址组关联至对应的资源。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        创建IP地址组
      • 使用密钥
        本节以下面这个所Secret为例,具体介绍Secret的用法。 密钥创建后,可在工作负载环境变量和数据卷两个场景使用。 注意 如下密钥为CCE系统使用的,请勿对其做任何操作。 不要操作kubesystem下的secrets。 不要操作任何命名空间下的defaultsecret、paas.elb。其中,defaultsecret用于SWR的私有镜像拉取,paas.elb用于该命名空间下的服务对接ELB。 使用密钥配置Pod的数据卷 使用密钥设置Pod的环境变量 本节以下面这个所Secret为例,具体介绍Secret的用法。 apiVersion: v1 kind: Secret metadata: name: mysecret type: Opaque data: username: 需要用Base64编码 password: 需要用Base64编码 注意 在Pod里使用密钥时,需要Pod和密钥处于同一集群和命名空间中。 使用密钥配置Pod的数据卷 密钥可以在Pod中作为文件使用。如下面的Pod示例所示,mysecret密钥的username和password以文件方式保存在/etc/foo目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" readOnly: true volumes: name: foo secret: secretName: mysecret 另外,还可以指定密钥的目录路径和权限,username存放在容器中的/etc/foo/mygroup/myusername目录下。 apiVersion: v1 kind: Pod metadata: name: mypod spec: containers: name: mypod image: redis volumeMounts: name: foo mountPath: "/etc/foo" volumes: name: foo secret: secretName: mysecret items: key: username path: mygroup/myusername mode: 511 挂载Secret到数据卷还可以在界面上进行操作,在创建工作负载时,设置容器的高级设置,选择数据存储,添加本地磁盘,选择Secret即可配置。具体请参见密钥(Secret)挂载。
        来自:
        帮助文档
        云容器引擎
        用户指南
        配置中心
        使用密钥
      • 功能类
        使用云电竞过程中的常见问题。 退出云电竞客户端无法快速重连并提示“连接服务器失败”是怎么回事? 退出云电竞客户端后,显示“连接服务器失败”可能是由于网络波动或者服务器进程异常导致的连接失败,您可以点击退出,再重新进入客户端,我们将为您重新分配新的实例。 提示“找不到该账号关联的实例资源”怎么办? 通常情况下为该账号无可用实例,建议切换其他账号解决。具体操作方法:取消登录后,点击页面右上角【设置】齿轮按钮,拖到页面最下方【管理员设置】处,输入操作密码“Ctyunesports”,在新的菜单内点击重新注册,即可切换账号。 支持什么样分辨率的画面?可自适应屏幕吗? 最高可支持240Hz刷新率、4K分辨率的串流后游戏画面,并根据本地设备情况及网络环境自适应。 如果我使用60Hz刷新率的屏幕,可以运行120Hz画面的游戏吗? 云端的实例资源支持该刷新率,但由于本地显示器限制无法体验到完整的120Hz效果。 云电竞提供什么样的配置?能玩什么游戏? 目前可支持市面所有网络游戏、3A游戏的最高运行配置要求,使用者需自行采购运行终端及鼠标、键盘、耳机等外设。 云电竞支持按小时、按天、按月付费吗? 支持,但存在排队现象,不建议高频使用场景用户采购。 云电竞支持的建议电脑配置是多少?最低电脑配置是多少? 为保证流畅效果,终端设备最低需支持H.264硬件解码,如需采购瘦终端,可联系云电竞客服人员咨询推荐型号。
        来自:
        帮助文档
        云电竞
        常见问题
        功能类
      • 使用限制
        介绍分布式消息服务RabbitMQ的功能使用限制。 限制项 约束和限制 描述 版本 3.8.35 兼容AMQP 091协议的客户端版本。 连接数 RabbitMQ单机和集群实例,不同实例规格的连接数上限不一致,具体限制,请参考产品规格。 通道数 < 2047 单条连接可以建立的通道数。 消息大小 50MB 请勿发送大于此长度的消息,否则生产失败。 内存高水位阈值 <60% 内存使用率超过60%会触发内存高水位,生产者流程被阻塞。 磁盘高水位阈值 <5GB 磁盘剩余空间低于5GB会触发磁盘高水位,生产者流程被阻塞。 clusterpartitionhandling pauseminority 当集群发生网络分区时,代理会检查自己是否处于“少数派”(存储分区的代理数小于等于总代理数的一半称为少数派)。少数派中的代理将会自动关闭服务并定期检测网络状态,待分区恢复之后重新启动服务。如果未开启镜像队列,发生分区时少数派上的队列将无法生产消费。此策略相当于放弃了可用性而选择了数据一致性。 rabbitmqdelayedmessageexchange 插件延迟时间存在1%左右的误差,可能提前或者推迟发送消息给消费者。 实例是否开启消息延迟功能。 RabbitMQ插件 RabbitMQ插件功能可用于测试和迁移业务等场景,不建议用于生产业务。因使用插件导致的可靠性问题,不在服务承诺的SLA范围内。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        使用限制
      • 版本说明
        本页介绍天翼云TeleDB数据库V5.1.5版本更新说明。 版本说明 本章节主要介绍TeleDB版本更新说明。 V5.1.5版本说明 组件名称 版本号 发布时间 TeleDB Core 5.1.5 2024年 11 月 说明 该版本适配的DCP版本为V3.10.1p1。 新增和优化功能: 1. 支持分布式远程数据访问框架RDA。 管控侧:在实例发放页面新增RDA端口输入框,实例开通页面增加内部通信端口。 内核侧:基于RDA实现了TeleDB分布式数据库实例内部,节点间数据的高效传输,解决了原生PGXL架构在处理复杂查询时连接数暴涨的问题。 2. 支持获取和配置全局数据变化的CDC订阅能力。 管控侧:支持部署CDC插件工具,配置CDC运行参数。 内核侧:用于捕获、处理和同步TeleDB分布式数据库实例数据变化的工具,允许将 TeleDB分布式数据库中的变更数据实时地同步到下游系统,例如其他数据库、消息队列、数据仓库等。 3. 新增对接内核跨版本升级工具,支持用户在界面操作跨版本升级。 管控侧:在实例升级流程中,主动识别升级路径,并对接跨版本升级工具。 内核侧:在实例升级过程中,支持通过升级工具对系统表加列、支持新建系统表、支持增删系统函数和支持升级版本管理。 4. 磁盘只读增加开关,支持Agent定时监控磁盘空间使用率和支持磁盘满的时候只允许查询数据,不允许写入数据。 管控侧:支持定时检测节点磁盘容量,当如果任一节点所在机器的数据目录或者表空间目录磁盘达到阈值,则管控侧将自动修改defaulttransactionreadonly参数值。 内核侧:通过识别defaulttransactionreadonly参数值,来设置只允许查询,不允许执行插入更新语句。 5. 支持分布式死锁检测DDS特性。 管控侧:不涉及。 内核侧:用于实时检测分布式死锁,并按优先级终止事务解除死锁。将opentenbase社区pgunlock插件的死锁检测实效性从分钟级提升到秒级。 6. 支持分区表全局索引。 管控侧:不涉及。 内核侧:支持创建节点内跨分区表的全局索引,分区表在非分片键上的查询性能明显提升。 7. 支持GlobalCache特性。 管控侧:不涉及。 内核侧:支持各进程共享PlanCache数据、SysCache 数据和RelCache 数据,全局元数据缓存,实现节点内表、执行计划等对象的全局缓存,减少大并发场景下的内存消耗。 8. 支持列存储引擎Pax。 管控侧:不涉及。 内核侧:通过表访问方法Table Access Method(简称为 Table AM)提供一种可插拔存储引擎机制,用于实现不同的表访问方式,它允许通过实现自定义的 Table AM,来定义新的表访问方式,并将其集成到数据库中。基于这种机制使得 TeleDB 数据库内核可以支持列存储引擎。 9. 支持XCopy实现集群间数据拷贝。 管控侧:不涉及。 内核侧:支持通过XCopy工具实现集群间数据拷贝。 10. 支持全局统计信息搜集。 管控侧:不涉及。 内核侧:支持在1个CN执行analyze后,其它CN统计信息同步更新。 11. 支持索引优化建议。 管控侧:定时任务中内置Queryindexadvice函数和慢SQL查询增加索引优化建议按钮。 内核侧:采样用户SQL,通过创建虚拟索引对比执行计划,给出索引方面的优化建议。 12. 支持表级降冷存储。 管控侧:不涉及。 内核侧:支持数据表整体降冷和重新转热。 13. 支持透明加密对接KMS、全密态对接KMS、审计用户和RDA加密等。 管控侧:实例开通时增加KMS开关、SSL开关。 内核侧:支持按规则、对象等维度,记录DDL、DML、SQL等独立设计的MLSADMIN账号体系和支持行级访问控制,和磁盘数据加密对接KMS、接入KMS管理密钥,密钥不落盘。 修复漏洞 1. prof调试信息泄露漏洞【原理扫描】。 2. Xlake插件相关漏洞修复。 CVE201910164 漏洞名称:TeleDB:PostgreSQL 缓冲区错误漏洞。 风险等级:高危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网访问,或开放风险端口;梳理高危用户权限,避免使用弱密码;pghba.conf认证方式选用md5,暂时规避使用scramsha256的方式。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20222625 漏洞名称:TeleDB:PostgreSQL 安全漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;禁止使用不受信任第三方插件;扫描并卸载不受信或未使用插件;插件安装禁用CREATE OR REPLACE、 CREATE IF NOT EXISTS。 正式解决方案:产品版本升级到5.1.5及以上。 CVE202339417 漏洞名称:TeleDB:redhat software collectionsSQL注入漏洞 风险等级:中危漏洞 漏洞详情: 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 历史版本临时解决方案:数据库禁止互联网可访问,或开放风险端口;业务系统前端配置WAF防火墙;业务系统启用SQL防注入能力;严格检查extension的安装sql文件是否存在:@extowner@等特殊非法语句否则应调整或禁止安装。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20247348 漏洞名称:TeleDB:PostgreSQL pgdump竞争条件漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年08月 漏洞详情: 历史版本临时解决方案:在pgdump 工具中存在TOCTOU竞争条件漏洞,pgdump是PostgreSQL用于备份数据库的工具,它通常由具有较高权限(如超级用户)的用户运行。由于pgdump 在检查对象类型和实际使用这些对象之间存在检查时间使用时间 (TOCTOU) 竞争条件漏洞,威胁者可利用该漏洞来替换某些数据库对象。 正式解决方案:产品版本升级到5.1.5及以上。 CVE20221552 漏洞名称:TeleDB:PostgreSQL 权限许可和访问控制问题漏洞 风险等级:高危漏洞 漏洞发布时间:2024年11月 漏洞修复时间:2024年10月 漏洞详情: PostgreSQL 存在权限许可和访问控制问题漏洞,该漏洞源于autovacuum 功能和多个命令可以逃脱“安全限制操作”沙箱。 正式解决方案:产品版本升级到5.1.5及以上。 修复缺陷 1. 内核特性适配。 2. 备份策略的加密配置可修改。 3. 和DCP联调RDA内核开通。 4. 兼容四位版本解析。 5. 禁用dbusernamespace参数。 6. 扩容撤销工单对接。 7. 内存监控指标调整。 8. 配合前端做接口调整。 9. 升级golang sdk为1.11。 10. 实例名称修改。 11. 提供内核版本接口给DCP调用。 12. 通过DCP开通实例失败返回有用错误日志。 13. 修改DCP和x实例列表中的实例系列。 14. pgclean定时任务需针对每个database都执行。 15. RDA版本内核和非RDA版本内核之间的备份恢复。 16. 参数管理增加允许值和描述。 17. 详情页实例名称支持修改。 18. 修改DCP和x实例列表中的实例系列。 19. 强制升级按钮屏蔽。 20. DCP工单以及任务管理中显示具体的扩容失败原因。 21. 备份策略与增量日志定时检测任务优化。 22. 回收资源时,不处理DCP创建的资源。 23. 修改密码页面增加提示。 24. 修改密码页面增加提示。 25. 修复实例运维相关问题,如主从切换、备份恢复、实例启停等。 26. 修复数据空间管理相关问题。 27. 修复监控采集脚本不执行、计算错误等问题。 28. 修复Xcopy无法执行问题。 29. 修复审计相关问题。 30. 界面易用性优化。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        版本说明书
        版本说明
      • 设置广告防护
        本文将介绍广告防护的背景信息、使用前提、操作步骤、配置说明,帮助您更好地理解广告防护功能。 功能介绍 边缘云WAF能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。 背景信息 恶意广告 网站中出现未将网站所有者允许的广告内容,并通过非法形式进行传播,对网站所有者造成负面影响。 攻击方式:流量劫持 代理流量劫持是指在正常网站流量当中嵌入广告,达到强制推广目的,造成用户体验差,客户网站访问量降低。劫持的手段为在代理服务器上,针对网站页面进行恶意广告代码嵌入。 常见劫持方式: 源站:源站被攻破,网站页面遭到修改,或者正常网页被替换成攻击者的网页,造成用户访问的页面含有违法信息广告或盈利广告推广。 客户端:浏览器网页劫持,浏览器在获取到正常网页数据后,通过在客户网页中加入广告来达到强制推广,增加盈利目的。 广告防护工作原理 通过在反向代理服务器上,解析响应页面代码,在html的body当中插入广告检测js代码,实现广告防护和监测功能。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通旗舰版支持使用广告防护功能
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置广告防护
      • 查看任务迁移记录
        本文为您介绍如何查看任务的迁移记录。 操作场景 迁移任务支持通过“开始 ”操作多次执行,也支持对失败对象进行重试迁移。当一个迁移任务被再次执行或重试后,前一次迁移的任务信息会保存在“任务迁移记录”中,方便您查看该任务多次执行迁移的历史信息。 前提条件 您的任务首次开始迁移后,仅在“任务结束 ”、“任务结束 存在失败对象 ”或“任务中断 ”状态,任务才会生成第一条迁移记录。手动“暂停 ”并“恢复”任务不会生成迁移记录。 该任务保留在迁移任务列表中,未被删除。 注意 若任务被删除,则该任务的迁移记录也会被删除。 操作指导 在单个迁移任务详情页面,你可以查看该任务的全部迁移记录,以及每次迁移记录的任务相关信息。 说明 对任务手动进行“暂停”操作,不会视作迁移的结束,不会生成迁移记录。仅有“任务结束”、“任务结束 存在失败对象”和“任务中断”状态的迁移任务,会生成相应的记录。 1.登录控制中心,点击控制中心左上角的,选择地域(服务入口目前仅开放“华东1”地域)。 2.单击“对象存储>对象存储迁移服务>迁移任务 ”进入迁移服务的迁移任务控制台。您可以通过点击任务名称,进入该任务的详情页面,在“任务迁移记录”部分查看相应的迁移记录。迁移记录的具体信息如下表: 信息 说明 : 执行记录ID 每条迁移记录的ID。 执行类型 本次迁移的类型,包括“迁移”和“失败重试”两种类型。 执行结束时的状态 展示本次迁移结束时任务的状态,可用于了解迁移是正常结束,还是存在失败对象。 若迁移因异常中断而结束,也会展示任务中断的原因。 本次待迁移的对象总数 展示任务本次待迁移的对象总数。 已迁移对象数 展示本次已迁移的对象数。 失败对象数 展示本次迁移中,迁移失败的对象数。 忽略对象数 展示本次迁移中忽略的对象数。 迁移数据总量 展示本次迁移的数据总量。 迁移开始时间 展示本次迁移开始的时间。 迁移结束时间 展示本次迁移结束的时间。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        迁移任务教程
        查看任务迁移记录
      • DNS最佳实践
        避免IPVS缺陷导致的DNS概率性解析超时问题 当集群使用IPVS作为kubeproxy负载均衡模式时,您可能会在CoreDNS缩容或重启时遇到DNS概率性解析超时的问题。 您可以通过以下任意方式降低IPVS缺陷的影响: 使用节点DNS缓存NodeLocal DNSCache。 修改kubeproxy中IPVS UDP会话保持的超时时间。 使用节点DNS缓存NodeLocal DNSCache 在云容器引擎集群中部署NodeLocal DNSCache可以提升服务发现的稳定性和性能,NodeLocal DNSCache通过在集群节点上作为DaemonSet运行DNS缓存代理来提高集群DNS性能。 使用合适的CoreDNS版本 CoreDNS对Kubernetes版本实现了较好的向后兼容,建议您保持CoreDNS版本为较新的稳定版本。云容器引擎插件市场中提供了CoreDNS的安装、升级、配置能力,您可以关注插件市场中插件状态,若CoreDNS组件显示可升级,请尽快选择业务低峰期进行升级。 CoreDNS v1.7.0以下的版本存在风险隐患,包括且不仅限于以下: CoreDNS与APIServer连通性异常(例如APIServer重启、APIServer迁移、网络抖动)时,CoreDNS会因错误日志写入失败导致容器重启。 启动CoreDNS时会占用额外内存,默认采用的Memory Limit在较大规模集群下可能触发OOM(OutOfMemory)问题,严重时可能导致CoreDNS Pod反复重启无法自动恢复。 CoreDNS存在若干可能影响Headless Service域名、集群外部域名解析的问题。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        DNS最佳实践
      • 停用伸缩组
        本文主要介绍如何停用伸缩组。 操作场景: 当您需要对伸缩组中的实例进行关机配置或者升级时,为了避免健康检查将该实例删除,您可以先停用伸缩组,然后对实例进行操作,待实例状态恢复为运行中后再启用伸缩组。 当您伸缩组的伸缩活动一直失败重试时(比如创建云主机失败,失败原因可以在云主机页面查看),可通过以下两种方式停止失败重试。 先停用伸缩组,此时正在进行的伸缩活动失败后系统不会再立即进行重试,待环境恢复后或者更换伸缩配置后再启用伸缩组。 先停用伸缩组,修改期望实例数等于当前实例数,当本次伸缩活动失败结束后,不会再进行新的重试。 停用伸缩组后,伸缩组的状态会变为“已停用”,已停用状态的伸缩组,不会自动触发任何弹性伸缩活动。当伸缩组正在进行伸缩活动,即使停用,伸缩活动也不会立即停止。 当伸缩组状态是“已启用”或者“异常”时,可以停用伸缩组。 操作步骤: 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务”。 3. 在伸缩组列表中,伸缩组所在行的“操作”列下,单击“停用”。 4. 在弹出“停用伸缩组”的对话框中,单击“确定”。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        停用伸缩组
      • 我的数据集
        本文为您展示星辰MaaS模型服务平台我的数据集模块相关操作。 星辰MaaS模型服务平台包括我的数据集模块,可以实现私有数据集,支持数据集的检索、预览与创建,为用户提供便捷的数据资源,支撑模型训练与调优。 操作步骤 1. 登录星辰MaaS模型服务平台。 2. 在左侧导航栏选择“我的数据集”。 3. 点击“新建”,可新增数据集。 4. 可以管理个人数据集,进行删除或者编辑操作。 操作流程 数据集列表 操作说明:查看所有用户自己上传的数据集,支持数据集新建和删除。 数据集详情 操作说明:点击单个数据集进入,数据集介绍时展示的数据集的描述内容。 操作说明:点击【数据集文件】可查看数据的具体内容。展示文件的名称、大小、数据集类型、数据集状态和修改时间。 操作说明:点击进入文件夹,可以查看数据集名称、大小、类型、上传状态和修改时间,并支持下载和删除数据集。 数据集上传 操作说明:在数据集集市点击【上传】进入。可以点击或文件拖拽到此处上传,支持单文件大小不超过100G,支持上传多个文件。需要将数据集转为压缩文件上传。 操作说明:用户点击【新建文件夹】可以创建文件夹。支持修改文件夹名称。
        来自:
        帮助文档
        星辰MaaS模型服务平台
        用户指南
        数据管理
        我的数据集
      • 产品规格限制
        本文为您介绍弹性文件服务的产品规格限制,请您务必仔细阅读后使用。 限制项 说明 使用方式 本服务不可单独使用,需挂载至云主机等计算服务后进行访问和读写 配额 单用户默认分配50TB空间用于创建文件系统,如有更大容量的存储需求可提工单进行申请 单文件系统容量上限 500GB起步,默认32TB上限,可提交工单申请扩大上限至320TB 单文件系统可链接客户端数量上限 1000 单用户在单地域内可创建的文件系统数量 默认10个,可通过申请配额增加至20个,在多可用区资源池,各可用区共用该资源池总配额 单文件系统最大文件数 10亿 单文件系统最大目录层级 1000级 单用户文件系统可添加VPC个数上限 20 单用户权限组个数上限 20 单权限组下规则个数上限 400 CIFS文件系统级别活跃句柄数量上限 16384 文件语义锁 Flock 不支持
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品使用限制
        产品规格限制
      • 计费类
        本文介绍云渲染产品计费类常见问题。 实时云渲染按需计费带宽支持什么计费方法? 实时云渲染支持按流量计费和带宽月95峰值计费,按需带宽月95峰值计费方式仅对线下客户开放,您可以向您的客户经理申请开通。 渲染服务里包年包月和按需计费,两种渲染服务有什么区别? 包年包月服务可以选择开通路数,根据固定账单按月收费。 按需计费模式无法选择开通路数,按访问应用链接时产生的流量和带宽的使用情况收取相应费用。 欠费冻结后的如何计费? 当用户账户余额不足导致扣费失败时,服务处于欠费状态,欠费后会以短信/邮件的方式提醒用户尽快支付账单,欠费1小时内云渲染服务可以正常使用并产生资费。 若欠费后24小时内未充值,云渲染服务将被关停。从用户发生欠费当日算起,用户的渲染服务购买信息将保留15天,超过15天后用户的渲染服务实例将被删除且不可恢复。 按需购买渲染服务时账户余额不足是否有提醒? 您可在用户中心自助设置余额阈值,低于阈值即会短信提醒。 按需付费云渲染服务是否支持退款,如何退订? 不支持,若需要退订云渲染按需服务,请在用户中心选择按需服务退订即可。
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        常见问题
        计费类
      • 数据加工
        本节主要介绍数据加工 数据复制服务支持对同步的对象进行加工,即可以为选择的对象添加规则。各链路支持的加工规则不一样,具体操作方法可参考对应的内容。 添加附加列 步骤 1 在“数据加工”页面选择“附加列”,对于需要加工的表对象,单击“操作”列的添加。 步骤 2 在弹出的“添加”对话框中,填选列名、操作类型、字段类型等信息,选择的操作类型不同,需要填写的信息也不同。完成后单击“确定”。 说明 多对一映射场景下,需要使用数据加工的附加列操作来避免数据冲突。 支持的操作类型有以下几种 “默认值”:使用输入的默认值填充新加的列。 “以createtime为列”和“以updatetime为列”操作会分别使用数据产生时间和修改时间填充新加的列。 “表达式”:需手动输入的表达式,使用表达式填充新加的列。 “以serverName@database@table为列”:使用@符号分别拼接serverName、源库的库名、表名填充新加的列,其中serverName为手动输入。 “填充值”:选择填充值为新加的列,比如同步时间戳。 支持“批量设置”,将第一个可编辑表的附加列信息应用到此任务中所有可编辑的表。 MySQL>GaussDB(for MySQL)主备版同步,单表的列数超过500时, 对该表添加附加列可能会超过列数上限,会导致任务失败 步骤 3 检查无误后,单击“下一步”,进入下一步操作。 数据过滤 数据过滤规则添加后,在源库执行更新操作的处理原则,以数据一致为首要目标。即: 更新前不符合过滤条件,更新后符合。继续同步,在目标库执行相同的更新操作,如果匹配不到数据,则会忽略,会导致数据不一致。 更新前符合过滤条件,更新后不符合。继续同步,在目标库执行相同的更新操作。 步骤 1 在“数据加工”页面选择“数据过滤”。 步骤 2 在“对象选择”区域选择需要加工的表对象。 步骤 3 在过滤条件区域,填写过滤条件(只需填写SQL语句的WHERE之后部分,例如id1)后,单击“校验”。 说明 每张表仅支持添加一个校验规则。 数据过滤每次最多支持500张表。 过滤表达式不支持使用某种数据库引擎特有的package、函数、变量、常量等写法,须使用通用SQL标准。请直接输入SQL语句中WHERE之后的部分(不包含WHERE和分号,例如:sid 3 and sname like "G %"),最多支持输入512个字符。 不支持对LOB字段设置过滤条件,如CLOB、BLOB、BYTEA等大字段类型。 建议不要对非精确类型字段设置过滤条件,如FLOAT、DECIMAL、DOUBLE等。 建议不要对带有特殊字符的字段设置过滤条件。 不建议使用非幂等表达式或函数作为数据加工条件,如SYSTIMESTAMP,SYSDATE等,因其每次调用返回的结果可能会有差异,导致达不到预期。 步骤 4 校验通过后,单击“生成加工规则”,即可在加工规则表格中看到该规则。 步骤 5 检查无误后,单击“下一步”,进入下一步操作。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        任务管理
        对象管理
        数据加工
      • OMS集群管理
        参数 说明 源端云厂商 待迁移到天翼云的源端云服务商,例如:华为云,阿里云等。 源端Endopint 源端为阿里云时默认使用对外域名osscnhangzhou.aliyuncs.com,源端为AWS时默认使用国际域名s3.cnnorth1.amazonaws.com.cn。其他云服务商请从源端服务商处获取具体Endpoint。 目的端云厂商 目的端云厂商,选择天翼云。 目的端Endopint 迁移到天翼云的Endpoint,RDA和agent所在中的云主机必须在此Endpoint中。 并发任务数 迁移任务能同时运行的数量,并发任务数应小于Agent数量x20。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        对象存储迁移
        OMS集群管理
      • 安装Agent后应用启动时报OutOfMemoryError错误怎么办?
        手动安装agent可能遇到的问题 安装Agent后应用启动时报OutOfMemoryError错误怎么办? 请在Java启动命令后面加上堆内存大小配置项,以适当调大JVM参数。以下示例配置项表示堆内存初始值(Xms)为512 M,堆内存最大值(Xmx)为2 G。 说明 请根据实际情况适当调节。对于Tomcat等其他环境,请在配置文件的JAVAOPTS中加入此参数。 Xms512M Xmx2048M 如果出现OutOfMemoryError: PermGen space错误,请添加以下配置。 XX:PermSize256M XX:MaxPermSize512M 如果出现OutOfMemoryError: metaspace错误,请添加以下配置。 XX:MetaspaceSize256M XX:MaxMetaspaceSize512M
        来自:
        帮助文档
        应用性能监控 APM
        常见问题
        操作类
        安装Agent后应用启动时报OutOfMemoryError错误怎么办?
      • 开通边缘函数
        本文介绍边缘函数增值服务的开通方式。 基本说明 边缘函数是全站加速的一项增值服务,开通使用后需额外付费,边缘函数计费说明详见边缘函数计费。 开通全站加速边缘函数有2种方式: 1. 全站加速新客户,可在开通全站加速的同时一起开启边缘函数。 2. 全站加速存量客户,可通过增配的方式开通全站加速边缘函数。 开通步骤 新客户 目前开通天翼云全站加速业务时,默认关闭边缘函数,如需开启边缘函数,可打开边缘函数的开关后再提交订购。 存量客户 已开通全站加速按量产品,尚未开通全站加速边缘函数的客户,当前支持以增配的方式开通边缘函数。 增配方式一 1. 进入客户控制台,找到函数管理菜单,如果您只开通了全站加速产品,点击立即开通将直接跳转到增配全站加速边缘函数的页面;如果您同时开通了CDN加速和全站加速,会弹出如下界面,请选择"增配全站加速边缘函数"后点击确定按钮,进入增配页面。 2. 进入增配全站加速产品页面后,增配边缘函数是默认选中的,阅读并勾选服务协议后,点击右下角的"增配边缘函数”按钮提交,完成增配边缘函数。
        来自:
        帮助文档
        全站加速
        订购说明
        开通增值服务
        开通边缘函数
      • 配置CloudTable OpenTSDB连接
        本章节主要介绍数据治理中心的配置CloudTable OpenTSDB连接功能。 连接CloudTable OpenTSDB时,相关参数如详见下表:CloudTable OpenTSDB连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 TSDBlink OpenTSDB链接地址 OpenTSDB的ZK链接地址。 opentsdbsp8afz7bgbps5ur.cloudtable.com:4242 安全模式 选择安全或非安全模式。 选择安全模式时,需要输入项目ID、用户名、AK/SK。 Nonsecurity 项目ID CloudTable服务所在区域的项目ID。 项目ID表示租户的资源,帐号ID对应当前帐号。用户可在对应页面下查看不同Region对应的项目ID和帐号ID。 1. 注册并登录管理控制台。 2.在用户名的下拉列表中单击“我的凭证”。 3. 在“我的凭证”页面,查看帐号名和帐号ID,在项目列表中查看项目ID。 用户名 访问CloudTable服务的用户名。 admin 访问标识(AK) 密钥(SK) 访问CloudTable服务的AK和SK。 您需要先创建当前账号的访问密钥,并获得对应的AK和SK。 1. 登录控制台,在用户名下拉列表中选择“我的凭证”。 2. 进入“我的凭证”页面,选择“访问密钥>新增访问密钥”,详见下图:单击新增访问密钥。 3.单击“确定”,根据浏览器提示,保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为“credentials.csv”的文件,即可查看访问密钥(Access Key Id和Secret Access Key)。 说明 每个用户仅允许新增两个访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取。请在生成后妥善保管。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置CloudTable OpenTSDB连接
      • 恢复副本集库表到指定时间点
        操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择副本集实例,单击实例名称。 步骤 5 在左侧导航树,单击“备份恢复”。 步骤 6 在“备份恢复”页面,单击“库表级时间点恢复”。 步骤 7 在弹出框中,填选相关信息。 库表信息 配置项 说明 恢复日期 实例自动备份所在的日期。 可恢复的时间区间 指定自动备份日期下,可恢复的时间区间。 基准时间点 指定可恢复的时间区间下,自动全量备份的时间点。 基准可恢复的时间区间 基于该自动全量备份,能够将库表恢复到的时间区域。 选择恢复库表 在左侧库表区域,显示查询到的基于基准时间点的自动全量备份下的库表。勾选左侧库表名,库表信息将同步到右侧区域。 要恢复到的时间点 指定基准可恢复的时间区间下的某一时间点。 自定义库表 您可以根据需要添加自定义库表。 由于系统库不可进行恢复,库名不能为系统库admin和local。 库名不能包含特殊字符"./ 和空格。 表名不能包含特殊字符“ $”,不能以“system.”作为前缀。 “库名.表名”长度小于等于120字符,“库名.表名.索引名”长度小于等于128字符,请您确保恢复后的库表名和索引名长度符合要求,避免恢复失败。 请您确保恢复后的表名和已有表名不同,避免恢复失败。 恢复成功后,默认会在实例上生成以“原表名bak时间戳”命名的新表,如果有索引,索引的ns会相应的变成“原库名.原表名bak时间戳”,请您根据实际情况对表进行重命名或者后续的数据处理。 对于已添加的自定义库表,建议您将该类库表对应的恢复到时间点,区别于同步到右侧的库表对应的恢复到时间点,设置为不同时间值。系统将按时间点恢复库表数据到该自定义库表。 恢复类型 选择将数据恢复到库或恢复到表。选择表级恢复,如果对应时间不存在该表,则系统会创建一个空表,选择库级恢复,数据将单独恢复到库,不会创建该表。 单击“确定”,开始恢复库表数据。恢复后的新库表数据与所选要恢复到时间点下库表数据一致。 选择恢复库表 步骤 8 在“实例管理”页面,可查看该实例状态为“恢复中”,恢复过程中该实例业务不中断。 步骤 9 恢复成功后,您可根据实际情况对库表进行处理。 如果您的业务需要继续使用原先的库表名,可以通过rename操作,备份原库表,并将您的业务切换到恢复后的库表。确保业务正常后,再删除原库表。 重命名单个库表示例: db.adminCommand({renameCollection: "db1.test1", to: "db2.test2"}) 该命令表示将db1库下的表test1移动到db2下,并重命名为test2。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到指定时间点
        恢复副本集库表到指定时间点
      • 配置Controller与Agent间通信加密
        本章主要介绍翼MapReduce的配置Controller与Agent间通信加密功能。 操作场景 安装集群后Controller和Agent之间需要进行数据通信,在通信的过程中采用了Kerberos认证,出于对集群性能的考虑,通信过程默认不加密,对于一些安全要求较高用户可以采用以下方式进行加密。 对系统的影响 执行加密操作时,会自动重启Controller和所有Agent,重启期间会造成FusionInsight Manager暂时中断。 大集群下会导致管理节点性能有所下降,建议集群不超过200节点时开启该功能。 前提条件 已确认主备管理节点IP。 操作步骤 1.以omm用户登录到主管理节点。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,切换目录。 cd ${CONTROLLERHOME}/sbin 4.执行以下命令启用通信加密: ./enableRPCEncrypt.sh t 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看主管理节点Controller的“ResHAStatus”是否为“Normal”,并可以重新登录FusionInsight Manager表示更改成功。 5.如果需要关闭加密模式,执行以下命令: ./enableRPCEncrypt.sh f 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh ,查看主管理节点Controller的“ResHAStatus”是否为“Normal”,并可以重新登录FusionInsight Manager表示更改成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置Controller与Agent间通信加密
      • 更新日志
        2.0.7 版本发布 (20260731) 新增客户端异常监控和问题上报能力 完善启动、登录和任务执行等关键环节的诊断信息 提升线上问题的发现、定位和解决效率 优化Windows 覆盖安装和版本升级的稳定性 调整登录入口,暂时关闭尚未满足交付条件的专线登录方式 更新产品名称、图标和安装界面资源 修复若干启动及运行稳定性问题 2.0.6 版本发布 (20260730) 新增产品欢迎页面,优化首次启动和安装体验 优化预置技能名称,使用中文展示以便快速理解和选择 优化技能更新和旧版本清理,降低更新中断造成安装失败的概率 新增强制更新保护,更新开始后不再继续执行旧版本任务 修复部分账号识别和请求校验异常 优化客户端退出和更新时的后台服务清理 减少未登录状态下的无效防休眠任务和资源占用 提升Windows、Linux 等不同平台的构建和运行兼容性 2.0.5 版本发布 (20260729) 加强桌面端页面、系统功能和本地数据之间的安全隔离 恢复完整的网络证书校验,提升数据传输安全性 修复登录消息来源校验不足的问题,防止非可信页面伪造操作 限制本地文件和外部链接的访问范围,降低越权访问风险 删除不再需要的高权限组件,进一步缩小安全风险范围 新增强制更新能力,确保重要安全修复能够及时覆盖 优化云电脑防休眠策略,减少未登录状态下的无效请求 统一不同平台的配置目录,降低升级后配置丢失的概率 修复部分模型配置保存不完整及 Linux 目录冲突问题 完善多平台安装包构建流程
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        云智助手
        云智助手(work)
        更新日志
      • 更新日志(1)
        2.0.7 版本发布 (20260731) 新增客户端异常监控和问题上报能力 完善启动、登录和任务执行等关键环节的诊断信息 提升线上问题的发现、定位和解决效率 优化Windows 覆盖安装和版本升级的稳定性 调整登录入口,暂时关闭尚未满足交付条件的专线登录方式 更新产品名称、图标和安装界面资源 修复若干启动及运行稳定性问题 2.0.6 版本发布 (20260730) 新增产品欢迎页面,优化首次启动和安装体验 优化预置技能名称,使用中文展示以便快速理解和选择 优化技能更新和旧版本清理,降低更新中断造成安装失败的概率 新增强制更新保护,更新开始后不再继续执行旧版本任务 修复部分账号识别和请求校验异常 优化客户端退出和更新时的后台服务清理 减少未登录状态下的无效防休眠任务和资源占用 提升Windows、Linux 等不同平台的构建和运行兼容性 2.0.5 版本发布 (20260729) 加强桌面端页面、系统功能和本地数据之间的安全隔离 恢复完整的网络证书校验,提升数据传输安全性 修复登录消息来源校验不足的问题,防止非可信页面伪造操作 限制本地文件和外部链接的访问范围,降低越权访问风险 删除不再需要的高权限组件,进一步缩小安全风险范围 新增强制更新能力,确保重要安全修复能够及时覆盖 优化云电脑防休眠策略,减少未登录状态下的无效请求 统一不同平台的配置目录,降低升级后配置丢失的概率 修复部分模型配置保存不完整及 Linux 目录冲突问题 完善多平台安装包构建流程
        来自:
      • 更新日志
        2.0.7 版本发布 (20260731) 新增客户端异常监控和问题上报能力 完善启动、登录和任务执行等关键环节的诊断信息 提升线上问题的发现、定位和解决效率 优化Windows 覆盖安装和版本升级的稳定性 调整登录入口,暂时关闭尚未满足交付条件的专线登录方式 更新产品名称、图标和安装界面资源 修复若干启动及运行稳定性问题 2.0.6 版本发布 (20260730) 新增产品欢迎页面,优化首次启动和安装体验 优化预置技能名称,使用中文展示以便快速理解和选择 优化技能更新和旧版本清理,降低更新中断造成安装失败的概率 新增强制更新保护,更新开始后不再继续执行旧版本任务 修复部分账号识别和请求校验异常 优化客户端退出和更新时的后台服务清理 减少未登录状态下的无效防休眠任务和资源占用 提升Windows、Linux 等不同平台的构建和运行兼容性 2.0.5 版本发布 (20260729) 加强桌面端页面、系统功能和本地数据之间的安全隔离 恢复完整的网络证书校验,提升数据传输安全性 修复登录消息来源校验不足的问题,防止非可信页面伪造操作 限制本地文件和外部链接的访问范围,降低越权访问风险 删除不再需要的高权限组件,进一步缩小安全风险范围 新增强制更新能力,确保重要安全修复能够及时覆盖 优化云电脑防休眠策略,减少未登录状态下的无效请求 统一不同平台的配置目录,降低升级后配置丢失的概率 修复部分模型配置保存不完整及 Linux 目录冲突问题 完善多平台安装包构建流程
        来自:
        帮助文档
        天翼云电脑(公众版)
        AI新特性
        云智助手
        云智助手(work)
        更新日志
      • 更新日志(1)
        2.0.7 版本发布 (20260731) 新增客户端异常监控和问题上报能力 完善启动、登录和任务执行等关键环节的诊断信息 提升线上问题的发现、定位和解决效率 优化Windows 覆盖安装和版本升级的稳定性 调整登录入口,暂时关闭尚未满足交付条件的专线登录方式 更新产品名称、图标和安装界面资源 修复若干启动及运行稳定性问题 2.0.6 版本发布 (20260730) 新增产品欢迎页面,优化首次启动和安装体验 优化预置技能名称,使用中文展示以便快速理解和选择 优化技能更新和旧版本清理,降低更新中断造成安装失败的概率 新增强制更新保护,更新开始后不再继续执行旧版本任务 修复部分账号识别和请求校验异常 优化客户端退出和更新时的后台服务清理 减少未登录状态下的无效防休眠任务和资源占用 提升Windows、Linux 等不同平台的构建和运行兼容性 2.0.5 版本发布 (20260729) 加强桌面端页面、系统功能和本地数据之间的安全隔离 恢复完整的网络证书校验,提升数据传输安全性 修复登录消息来源校验不足的问题,防止非可信页面伪造操作 限制本地文件和外部链接的访问范围,降低越权访问风险 删除不再需要的高权限组件,进一步缩小安全风险范围 新增强制更新能力,确保重要安全修复能够及时覆盖 优化云电脑防休眠策略,减少未登录状态下的无效请求 统一不同平台的配置目录,降低升级后配置丢失的概率 修复部分模型配置保存不完整及 Linux 目录冲突问题 完善多平台安装包构建流程
        来自:
      • 1
      • ...
      • 269
      • 270
      • 271
      • 272
      • 273
      • ...
      • 723
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      配置老化周期

      玩转天翼云③:centos6和7通过snat实现上网

      退款规则及退款流程

      创建只读实例

      篡改防护

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号