AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据saas服务_相关内容
      • 鉴权方式B
        配置URL鉴权后,CDN会对加密串及时间戳进行校验,从而有效地保护用户站点资源。天翼云CDN为您提供三种鉴权方式,本文为您详细介绍鉴权方式B的原理和示例说明。 原理说明 鉴权方式B访问URL构成: 下文以如下URL作为示例: URL鉴权字段说明: 字段 描述 DomainName CDN加速域名。 Filename 实际回源访问的URI,即域名后面"/"开头,去掉一级和二级目录后,截止到"?"之前的部分。即如上示例中的/test/test.mp4。 timestamp 1. 鉴权URL生成的时间,即:鉴权开始时间,值为从1970年1月1日0点至当前时间的总秒数 ,默认为十进制整数,也可选择十六进制/YYYYMMDDHHMMSS。 2. 与鉴权URL有效时长共同控制鉴权URL的失效时间。鉴权URL实际有效期timestamp+CDN配置的鉴权URL有效时长。 md5hash 通过MD5算法计算出的32位字符串。计算公式如下:md5hash md5sum(keytimestampFileName)。 1. md5加密元素分隔符默认无符号,也可自定义。 2. 这里的key为用户设定的鉴权秘钥,长度6到32,由大小写字母与数字组成,例如:ctcdnkey123。 校验方法 CDN服务器接收到请求后,会按照如下步骤进行校验: 1. 时间校验:判断系统当前时间是否在区间[timestamp,timestamp+有效时间]内。超出该区间,认为过期失效并返回HTTP 403错误。 2. 加密串校验:时间校验通过后,比对CDN服务器计算出来的md5hash值与访问请求中带的md5hash值是否相同,结果一致则认为鉴权通过并返回文件,否则鉴权失败返回HTTP 403错误。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        URL鉴权配置
        鉴权方式B
      • 查询Dts子任务同步信息
        接口功能介绍 查询 Dts 子任务同步信息。 接口约束 无 URI POST /dts/v2/openapi/instance/describeSubDtsJobSyncTaskInfo 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id 200000001790 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 dtsJobId 是 Integer 任务id 100001 响应参数 参数 参数类型 说明 示例 下级对象 httpStatusCode Integer 状态码 errCode String 错误码 errMessage String 提示信息 success Boolean 请求是否成功 requestId String 请求id data Array of Objects 响应数据 SubPlanConfigStatusInfo 表 SubPlanConfigStatusInfo 参数 参数类型 说明 示例 下级对象 dtsJobName String 任务名 dtsJobId Integer 任务id status String 任务状态:UNCONFIGURED (未配置),RUNNING (运行中),RETRYING (重试中),UPDATESUBJOB (修改同步对象中),UNPRECHECK (未预检查),PRECHECKING (预检查中),PRECHECKFAILURE (未通过预检查),PRECHECKPASS (预检查通过),MIGRATING (结构迁移中),MIGRATED (结构迁移完成),START ((全量) 开始),FULLOVER (全量迁移完成),INCSTART ((增量) 开始),STOP (暂停 (可再次启动)),PAUSE (运行异常 (可再次启动)),REVERSE (一键切换),FINISH (完成 (终结)),INCSERVICESTART (源端读取服务开始),INCSERVICEDISPATCHDONE (源端读取服务运行中),POSTSTRUCTSTART (后置结构迁移开始),POSTSTRUCTDONE (后置结构迁移完成),INCDISPATCHSTART (增量服务调度开始),INCDISPATCHDONE (增量服务调度完成,增量运行中),MONITORSTART (监控开始),MONITORDISPATCHDONE (监控调度完成),FAILOVERSWITCHING (udal 的容灾切换) RUNNING syncStatusInfo Object 同步信息 SyncStatusInfo 表 SyncStatusInfo 参数 参数类型 说明 示例 下级对象 srcDbName String 源库名 tgtDbName String 目标库名 curPos String 当前已经同步的位点 dstPos String 源库的最新位点 status String 延时状态:INIT (初始态),STARTING (启动中),RUNNING (运行中),FAIL (失败),STOP (暂停),RETRY (重试中),DONE (完成) RUNNING writerCheckPoint Integer writerCheckPoint delay Integer 延时时间(秒) direction String 方向:Forward, Reverse
        来自:
        帮助文档
        数据传输服务DTS
        API参考
        API
        2026-06-30 版本
        DTS任务管理
        查询Dts子任务同步信息
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“个人中心”>“ 第三方账号绑定 ”,通过创建或者查看获取ak,sk。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程 1、待签字符串:使用规范请求和其他信息创建待签字符串; 2、计算密钥:使用HEADER、ctyuneopsk、ctyuneopak来创建Hmac算法的密钥; 3、计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名。 4、签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则如下: 待签名字符串 需要进行签名的Header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)) 需要进行签名的Header排序后的组合列表(排序的header) header 以 headername:headervalue来一个一个通过n拼接起来,EOP是强制要求ctyuneoprequestid和eopdate这个头作为Header中的一部分,并且必须是待签名Header里的一个。需要进行签名算法的Header需要进行排序(将它们的headername以26个英文字母的顺序来排序),将排序后得到的列表进行遍历组装成待签名的header。 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名。 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制。 排序的header例子: 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序,如果你加入一个ccad的header;同时这个header也要是进行签名,则待签名的header组合: ccda:123n ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n 构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ;言简意赅一些,就是年月日T时分秒Z 1、先是拿你申请来的ctyuneopsk作为密钥,eopdate作为数据,算出ktime 2、拿ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; 3、拿kAk作为密钥,eopdate的年月日值作为数据;算出kdate eopdate yyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z) :: Ktime 使用ctyuneopsk作为密钥,eopdate作为数据,算出ktime; Ktime hmacSha256(ctyuneopsk, eopdate) kAk 使用ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; kAk hmacsha256(ktime,ctyuneopak) kdate 使用kAk作为密钥,eopdate的年月日值作为数据;算出kdate; kdate hmacsha256(kAk, eopdate)
        来自:
        帮助文档
        共享带宽 SBW
        API参考
        如何调用API
        认证鉴权
      • 主机发现
        主机发现这个功能就是在用户网络环境内通过已经安装了Agent 的主机发现未安装 agent 的主机,帮用户更全面的了解其网络环境内的主机资源。 在用户的 IT 运维环境中会在一部分主机上部署Agent,用户就需要能够知道还有哪些主机没有部署 Agent(一方面是用户很多时候都不知道在自己的网络环境中有多少主机,另一方面用户也会有一些主机新上线)。 主要有以下三种发现方法: ARP 缓存发现 :Address Resolution Protecol(ARP)缓存是用来存放最近 Internet 地址到硬件地址之间的映射记录。通过在安装了 agent 的主机上查找 ARP 缓存表内存储 IP 信息来获取和这台主机连接过的主机。方法特殊设置:N/A Ping 发现 :Ping 发现是通过发送 ping 包的方式来发现新主机,支持系统:Linux,Windows(TBD),方法特殊设置:设置扫描的 IP 段。 Nmap 发现 1.扫描任务 新建扫描 系统管理主机发现扫描任务新建扫描,新建扫描功能可以让用户根据其需求配置一个扫描任务。界面如下图所示: 扫描项说明: 基本设置 1.任务名(必填,不可重复) 扫描任务名是由用户自定义的一个扫描任务的名字,该项目必填不 可为空,且任务名是不可重复的。 2.发起主机(必填) 扫描发起主机是由用户选择由已经安装 agent 的主机来发起扫描任务,可以选择的对象包括全部主机、某个业务组的机群或是用户自定义组。 发起主机的选项包括: 全部主机 业务组 自定义主机 对于发起主机的选择至少需要选择一个,支持多选。 在业务组界面和自定义主机界面可以展示该业务组或者某个主机已经参与的任 务,并给出提示,告诉用户主机任务越多,对于性能的开销越大。 基本设置 3.定时扫描(选填) 用户可以对扫描的操作时间可以进行定时扫描,如果不进行设置则会采用默认设置。 默认设置 用户如果不进行设置,则采用默认设置,即扫描任务只会被执行一次。 手动填写 用户选择对扫描任务进行定时运行设置,即当本次扫描完成以后,间隔规定的时间后会开始一次新的扫描。 扫描时间的填写规则说明如下: 由于扫描时间使用的是crontab 格式,界面上应该即时对其格式进行校验和显示,如果格式正确则显示器所对应的内容,如果不正确 则给出格式错误的提示。 基本设置 4.获取操作系统 (选填) 用户可以选择在扫描任务是否需要发现非托管设备的操作系统。 默认选择 扫描任务默认是不发现非托管设备的操作系统。 设置发现 设置发现以后,扫描任务会去发现非托管设备的操作系统,但是需 要注明这样会使得扫描任务消耗的资源增加。 基本设置 5.扫描网段 扫描网段用来让用户选择设置在 Ping 扫描和 Nmap 扫描下需要扫描的网段,用户可以选择使用默认设置或者手动设置。 默认设置 在默认设置下,则负责进行扫描任务的主机去 Scan 其设备所在的网段,需要用文字在界面上进行说明。 手动设置 用户手动设置被扫描的网段。在该情况下,则至少需要设置一个网段,也可以添加多个不同的网段。如果是多个网段,需要注意容错处理(比如网段之间的重复、IP 地址是否合法等)。 扫描方式设置 • 扫描方法有ARP 缓存方式扫描、Ping 方式扫描和 Nmap 方式扫描 三种方法,用户至少需要选择其中的一种扫描方法,扫描方法支持多选。需要在界面注明所选的方法越多,对于机器性能的开销越大。 其中,Nmap 方式扫描需要一定的设置,说明如下: Nmap 方式扫描 Nmap 方式扫描需要分别设置扫描网段、扫描协议和扫描端口。每个设置都有提供默认设置和手动设置。 扫描协议 默认设置 在默认设置下,则采用 TCP 协议进行扫描。需要用文字在界面上进行说明。 手动设置 用户可以选择对扫描协议进行手动设置,包括只用 UDP、只用 TCP 和都用。需要做的容错是用户不可以一个协议都不选择。 端口设置 默认设置 默认设置下,会扫描本系统提供的一些端口。 手动设置 如果用户选择使用手动配置,则用户至少需要填写一个端口,并且要对端口进行一些判定,看端口是否合法。 更多扫描设置 更多扫描设置提供了对于以下三种变量的手动设置功能,用户如果不选择手动设置,则使用系统的默认设置。 1. 并发扫描最大数量 2.每秒最大发包数 3.服务器下发任务间隔(可以精确到小数点后一位,需要设置上限,以秒为单位) 开始检查 开始检查是指的立刻开始执行某个扫描任务,而不是等待其到相应的时间再开始任务。 删除扫描任务 删除扫描功能,会删除当前扫描任务。前提: 1)普通列表项目不可以删除正在进行的任务。 2)删除任务不会删除其扫描任务所搜索出来的结果 修改扫描 修改扫描,可以让用户重新配置这个扫描的一些配置选项。 关于保存配置和新建扫描是一致的。 前提: 1)不可以修改正在进行的扫描任务 2)修改扫描配置不会删除其扫描任务所搜索出来的结果。 更新数据依赖
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        主机发现
      • 一键部署OpenClaw个人AI助手
        OpenClaw 是一个开源的、运行于系统级环境的通用 AI 助手框架。支持文件读写、代码执行与多步任务编排,可通过聊天工具接收指令并完成实际操作。其核心特征是“可执行性”,适用于自动化办公与任务代理,通常需在隔离、可控的云端环境中运行。 说明 OpenClaw 作为开源项目,建议在使用前全面评估其安全性与稳定性,仔细阅读《OpenClaw 安全风险提示》并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 OpenClaw应用配置与使用 1.在生态专区应用管理我的应用列表页。找到对应的OpenClaw实例,并点击查看“查看应用”按钮。 2.进入应用详情页,点击“应用配置”页签,根据业务需要可在页面中依次完成模型配置、通道配置、技能配置,即可开始使用OpenClaw。 3.如需访问OpenClaw的WebUI (Dashboard),可在记录应用详情页的openclawgatewaytoken信息,并开启WebUI访问开关。 确认安全提示及端口放行信息后,可通过点击“立即访问”进入OpenClaw WebUI登录页面。复制之前获取的openclawgatewaytoken信息至网关令牌,点击“连接”即可成功登录并进入OpenClaw 面板。 进入OpenClaw面板,即可开始对话。 注意 请勿通过OpenClaw自带更新功能直接升级版本。 当前云主机基于固定版本镜像构建,且已预置对应版本插件。若直接升级,可能导致插件与配置的兼容性问题,需手动登录云主机修复。
        来自:
        帮助文档
        公有云生态专区
        AI加速
        OpenClaw产品手册
        一键部署OpenClaw个人AI助手
      • 一键部署OpenClaw个人AI助手
        本文为您介绍一键部署个人AI助手 OpenClaw的最佳实践。 OpenClaw 是一个开源的、运行于系统级环境的通用 AI 助手框架。支持文件读写、代码执行与多步任务编排,可通过聊天工具接收指令并完成实际操作。其核心特征是“可执行性”,适用于自动化办公与任务代理,通常需在隔离、可控的云端环境中运行。 说明 OpenClaw 作为开源项目,建议在使用前全面评估其安全性与稳定性,仔细阅读《OpenClaw 安全风险提示》并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 OpenClaw应用配置与使用 1.在生态专区应用管理我的应用列表页。找到对应的OpenClaw实例,并点击查看“查看应用”按钮。 2.进入应用详情页,点击“应用配置”页签,根据业务需要可在页面中依次完成模型配置、通道配置、技能配置,即可开始使用OpenClaw。 3.如需访问OpenClaw的WebUI (Dashboard),可在记录应用详情页的openclawgatewaytoken信息,并开启WebUI 访问开关。 确认安全提示及端口放行信息后,可通过点击“立即访问”进入OpenClaw WebUI 登录页面。复制之前获取的openclawgatewaytoken信息至网关令牌,点击“连接”即可成功登录并进入 OpenClaw 面板。 进入 OpenClaw 面板,即可开始对话。 注意 请勿通过 OpenClaw 自带更新功能直接升级版本。 当前云主机基于固定版本镜像构建,且已预置对应版本插件。若直接升级,可能导致插件与配置的兼容性问题,需手动登录云主机修复。
        来自:
        帮助文档
        应用云主机
        最佳实践
        一键部署OpenClaw操作指南
        一键部署OpenClaw个人AI助手
      • 监听器
        什么情况下需要HTTPS 双向认证? 有些客户对数据访问安全要求较高,如涉及到金融服务的客户等。他们不仅需要对服务端进行HTTPS 认证,也需要对客户端来源进行 HTTPS 认证。 为了满足这些客户的需求,我们推出 HTTPS 双向认证功能。 ALB是否支持同一监听下挂载同一后端主机的不同端口? 当前ALB支持挂载后端主机组,后端主机组中可以添加同一个主机的不同端口。 ALB支持同一端口创建多个不同协议的监听吗? 支持,用户可以在控制台或者通过openapi 创建监听器选择不同协议。 ALB可以为哪些HTTP、HTTPS端口执行负载均衡? ALB产品THTTP、HTTPS类型监听端口支持范围1 65535, 建议使用业界常用的端口提供服务,有一些端口可能存在公网访问时被封禁的风险。 HTTPS 监听使用什么端口? 不强制,建议使用443端口。
        来自:
        帮助文档
        应用型负载均衡 ALB
        常见问题
        监听器
      • 数据库
        本文主要介绍数据库 数据库监控项可以对数据库的访问进行监控,可以监控的数据库包含C3P0连接池、Cassandra、ClickHouse、DBCP、Druid、EsRestClient、GaussDb、Hikari连接池、Jetcd、ObsClient、MySQL、Postgresql、Oracle、HBase 以及MongoDB多种类型。对于数据库的监控,APM系统会采集具体的执行语句详情,方便用户定位代码级的性能问题。 查看数据库监控 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击待查看接口调用的环境后的。 步骤 5 单击“数据库”,切换至数据库页签。默认展示“全部实例”的“Mysql数据库”信息。 步骤 6 在数据库页签选择您想要查看的“实例名称”和“指标选择”,可以查看该实例在对应采集器下的不同指标集下的应用监控数据。 查看Mysql数据库监控 sql维度汇总 APM支持从sql维度对Mysql数据库进行监控,监控的指标包括sql、sql语句、调用次数、平均响应时间、错误次数、调用时间、最慢调用链和错误调用链,您可以单击列表右上角的自定义列表项,使界面上显示您需要查看的指标数据。 单击sql语句可以查看sql语句详情。 单击调用次数、平均响应时间等蓝色字体数值,会以图表的形式显示对应的数值详情。 单击某个最慢调用链或者错误调用链,系统会跳转到该调用链详情页面,查看该调用链的调用情况。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        数据库
      • 精准访问控制
        本文为您介绍精准访问控制功能说明,以及如何配置自定义访问控制策略。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、UserAgent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。 使用限制 基础版不支持精准访问控制功能,请升级到更高版本使用。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“精准访问控制”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入精准访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配条件、处置动作、优先级、过期时间、更新时间等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 设置访问请求需要匹配的条件(即特征)。单击“新增条件”可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 处置动作 定义触发规则后执行的动作,可选值: 观察 拦截:选择拦截时,支持开启“攻击惩罚”。 说明 若需使用攻击惩罚功能,需将WAF升级到企业版或旗舰版。 放行 验证码 JS验证 重定向 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 优先级 代表该规则在精准访问控制模块中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 9. 单击“保存”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        精准访问控制
      • 直播转码
        本文简述直播转码功能的详细操作步骤。 如果您希望适配不同用户终端或者不同网络环境输出不同码率的流,或者进行H265、H264的互转、添加水印等,您可以通过配置直播转码功能来实现。 注意事项 一个域名可以配置多个转码模板。 转码只能与拉流域名进行绑定。 若修改了转码配置,则正在直播的在线直播流不会生效,仅对修改配置后新请求的直播流生效。 直播转码功能为计费项,按实际使用的编码标准、转码分辨率和转码时长收取费用。收费详情请参考增值服务计费中的直播转码。 不支持回源拉流为HLS场景下的转码。 前提条件 已添加拉流域名,详情请参见添加加速域名。 已配置CNAME。 创建转码模板 1. 登录直播控制台。 2. 单击【功能配置】下方的【直播转码】,进入【直播转码】配置页面。 3. 单击页面右上角【创建转码模板】,创建转码模板。 参数 说明 模板名称 转码模板的名称。支持大小写字母、数字和特殊符号“”。 模板描述 针对该模板的相关描述。 推荐参数 预设四种转码档位:流畅、标清、高清和超清。 选择不同的档位,对应不同的视频码率、视频分辨率宽度和高度、视频帧率、音频码率以及音频采样率。 编码方式 支持H.264和H.265两种标准的视频编码格式。 视频码率 输出直播流的平均视频码率。 取值范围:100至8000。 视频分辨率宽度 视频分辨率的宽度。取值范围:100至8000。 视频分辨率高度 视频分辨率的高度。取值范围:100至8000。 视频帧率 输出直播流的视频帧率。取值范围:5至60。 音频码率 输出直播流的平均音频码率。取值范围:10至500。 音频采样率 输出直播流的音频采样率。 音频编码 音频编码方式。支持AAC和PCM。 GOP 在高级设置中,支持设置关键帧间隔。取值范围:1至20。 参数限制 支持可配置限制原始分辨率、限制原始帧率和限制原始码率。 水印 支持输出直播流中添加水印。 水印图片地址:水印图片的访问地址。暂不支持访问本地图片。同时支持设置水印的大小和位置。 4. 单击【保存】,即完成模板的创建。创建后的模板名称会在页面中间列显示,您可以单击页面右上方的【编辑】或者【删除】进行修改或者删除模板。
        来自:
        帮助文档
        视频直播
        用户指南
        功能配置
        直播转码
      • 开启透明数据加密
        本文介绍了RDSPostgreSQL数据库透明加密功能。 默认订购的RDSPostgreSQL实例不开启TDE功能,需要用户在订购时选择开启。 操作场景 关系数据库PostgreSQL版提供了TDE功能。用户需要对磁盘上存储的数据进行加密和解密来实现对数据的保护时,可以对该功能进行开启。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见 TDE功能仅能在订购实例时开启,且开启后无法关闭。 需先开通密钥管理服务。如未开通,则需要提前开通密钥管理服务(需要和RDSPostgreSQL实例位于同一资源池),并创建对称密钥,详见 加密所使用的密钥由密钥管理服务产生。 支持加密功能的内核版本为:12.16P3、13.12P2、14.9P2、15.4P2。 操作步骤 1. 进入订购页,详情可参考步骤一:实例订购。 2. 集群配置项中勾选“启用透明加密”,并选择要使用的密钥管理服务中的数据秘钥(当前只支持使用对称密钥)。若未开启密钥管理服务,则需要开启 密钥管理服务 并创建密钥。 3. 按照开通流程完成实例开通,在控制台页面可查看数据库透明加密开启状态。 注意 数据透明加密功能当前仅支持开通时开启,开启后该功能不可关闭,如开通时未开启,则后续无法开启该功能。 该功能需先开通数据秘钥管理服务,并创建对称加密秘钥,方可使用。 该功能目前加载华东1资源池,其他资源池未加载该功能。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据安全
        数据加密
        开启透明数据加密
      • HTTP/HTTPS请求获取客户端真实源IP地址
        本文将帮助您了解HTTP/HTTPS请求获取客户端真实源IP地址的工作原理及操作步骤。 应用场景 客户端真实源IP地址可以用于分析网站流量和用户行为。通过分析来源IP地址,可以了解用户的地理位置、浏览器偏好和其他用户行为指标。这些数据可以用于优化网站设计、定位目标受众和改善用户体验。 工作原理 负载均衡的工作原理本身会将一个会话拆分成两段:第一段是从客户端到ELB;第二段是从ELB到后端主机。客户端访问业务的源IP地址是客户端IP地址,目的地址是ELB的服务地址,数据报文到达ELB后,ELB会将报文的源IP地址从客户端的IP地址替换为ELB的IP。ELB再根据客户预定义的负载算法选择的目标主机,将报文的目的IP地址替换为后端主机地址,再将数据转发到后端主机。所以后端主机得到的访问请求源IP地址是ELB的地址。在实际业务中,存在一些场景,需要通过客户的真实IP来达到统计和监控等目的。 天翼云集群模式资源池,HTTP/HTTPS ELB的监听器可以开启了XForwardedFor头字段,字段的格式如下: XForwardedFor: , , , … 当使用此方式获取HTTP/HTTPS请求客户端真实IP地址时,获取到的第一个地址就是客户端真实IP。 主备、集群模式资源池列表见产品简介产品类型和规格,实际情况以控制台展现为准。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        HTTP/HTTPS请求获取客户端真实源IP地址
      • 环境管理
        微服务和其他平台服务有什么不同? 微服务是构建应用系统的架构模式,平台服务是云平台提供给平台用户使用的中间件服务。 在使用上,平台服务需要进行订购流程进行服务开通。对于微服务,需自己开发并使用平台提供的服务发现能力进行服务发现。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        环境管理
      • 通过DMS打开DDS审计日志
        本页介绍如何通过数据库管理服务DMS开启文档数据库服务DDS审计日志。 操作场景 创建文档数据库服务DDS实例后,可以通过登录数据库管理服务DMS对数据库实例进行数据库审计操作。 前置条件 快速创建文档数据库服务DDS实例。 创建数据库用户。 操作步骤 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”,通过控制台登录DMS,详细参考通过DMS登录DDS实例。 3. 进入DMS页面,点击左侧“数据源管理”进入实例元数据。 4. 选在需要审计的数据库实例,在数据库审计一栏,点击开关按钮,开启数据库审计功能。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据库工具
        通过DMS打开DDS审计日志
      • 云监控服务产品服务协议
        天翼云为您提供云监控服务产品服务协议说明,请您点击查看。 天翼云云监控服务协议
        来自:
        帮助文档
        云监控服务
        相关协议
        云监控服务产品服务协议
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“个人中心”>“ 第三方账号绑定 ”,通过创建或者查看获取ak,sk。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程 1、待签字符串:使用规范请求和其他信息创建待签字符串; 2、计算密钥:使用HEADER、ctyuneopsk、ctyuneopak来创建Hmac算法的密钥; 3、计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名。 4、签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则如下: 待签名字符串 需要进行签名的Header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)) 需要进行签名的Header排序后的组合列表(排序的header) header 以 headername:headervalue来一个一个通过n拼接起来,EOP是强制要求ctyuneoprequestid和eopdate这个头作为Header中的一部分,并且必须是待签名Header里的一个。需要进行签名算法的Header需要进行排序(将它们的headername以26个英文字母的顺序来排序),将排序后得到的列表进行遍历组装成待签名的header。 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名。 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制。 排序的header例子: 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序,如果你加入一个ccad的header;同时这个header也要是进行签名,则待签名的header组合: ccda:123n ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n 构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ;言简意赅一些,就是年月日T时分秒Z 1、先是拿你申请来的ctyuneopsk作为密钥,eopdate作为数据,算出ktime 2、拿ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; 3、拿kAk作为密钥,eopdate的年月日值作为数据;算出kdate eopdate yyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z) :: Ktime 使用ctyuneopsk作为密钥,eopdate作为数据,算出ktime; Ktime hmacSha256(ctyuneopsk, eopdate) kAk 使用ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; kAk hmacsha256(ktime,ctyuneopak) kdate 使用kAk作为密钥,eopdate的年月日值作为数据;算出kdate; kdate hmacsha256(kAk, eopdate)
        来自:
        帮助文档
        弹性IP EIP
        API参考
        如何调用API
        认证鉴权
      • 认证鉴权
        信息的获取 云网平台获取 登录云网门户,在“控制台”>“个人中心”>“ 第三方账号绑定 ”,通过创建或者查看获取ak,sk。 基本签名流程 ctyuneopak/ctyuneopsk基本签名流程 1、待签字符串:使用规范请求和其他信息创建待签字符串; 2、计算密钥:使用HEADER、ctyuneopsk、ctyuneopak来创建Hmac算法的密钥; 3、计算签名:使用第三步的密钥和待签字符串在通过hmacsha256来计算签名。 4、签名应用:将生成的签名信息作为请求消息头添加到HTTP请求中。 创建待签名字符串 待签名字符串的构造规则如下: 待签名字符串 需要进行签名的Header排序后的组合列表+ "n" + 排序的query + "n" + toHex(sha256(原封的body)) 需要进行签名的Header排序后的组合列表(排序的header) header 以 headername:headervalue来一个一个通过n拼接起来,EOP是强制要求ctyuneoprequestid和eopdate这个头作为Header中的一部分,并且必须是待签名Header里的一个。需要进行签名算法的Header需要进行排序(将它们的headername以26个英文字母的顺序来排序),将排序后得到的列表进行遍历组装成待签名的header。 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名。 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制。 排序的header例子: 假设你需要将ctyuneoprequestid、eopdate、host都要签名,则待签名的header构造出来是: ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n ctyuneoprequestid、eopdate和host的排序就是这个顺序,如果你加入一个ccad的header;同时这个header也要是进行签名,则待签名的header组合: ccda:123n ctyuneoprequestid:123456789neopdate:20210531T100101Znhost:1.1.1.1:9080n 构造动态密钥 发起请求时,需要构造一个eopdate的时间,这个时间的格式是yyyymmddTHHMMSSZ;言简意赅一些,就是年月日T时分秒Z 1、先是拿你申请来的ctyuneopsk作为密钥,eopdate作为数据,算出ktime 2、拿ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; 3、拿kAk作为密钥,eopdate的年月日值作为数据;算出kdate eopdate yyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z) :: Ktime 使用ctyuneopsk作为密钥,eopdate作为数据,算出ktime; Ktime hmacSha256(ctyuneopsk, eopdate) kAk 使用ktime作为密钥,你申请来的ctyuneopak数据,算出kAk; kAk hmacsha256(ktime,ctyuneopak) kdate 使用kAk作为密钥,eopdate的年月日值作为数据;算出kdate; kdate hmacsha256(kAk, eopdate)
        来自:
        帮助文档
        VPC终端节点
        API参考
        如何调用API
        认证鉴权
      • 容器镜像迁移
        本文主要介绍容器镜像迁移。 应用现状 随着容器化技术的发展,越来越多的企业使用容器代替了虚拟机完成应用的运行部署。目前许多企业选择自建Kubernetes集群,但是自建集群往往有着沉重的运维负担,需要运维人员自己配置管理系统和监控解决方案。企业自运维大批镜像资源,意味着要付出高昂的运维、人力、管理成本,且效率不高。 容器镜像服务支持Linux等多架构容器镜像托管。企业可以将镜像仓库迁移到容器镜像服务,节省运维成本。 如何把已有的镜像仓库平滑地迁移到容器镜像服务?这里将介绍2种常见的方案,用户可以根据自己的实际使用场景来选择。 迁移方案 随着 方案类型 适用场景 注意事项 使用docker命令迁移镜像至SWR 待迁移的镜像数量较少 依赖磁盘存储,需要及时进行本地镜像的清理,而且落盘形成多余的时间开销,难以胜任生产场景中大量镜像的迁移。 依赖docker 程序,docker daemon 对 pull/push 的并发数进行了严格的限制,没法进行高并发同步 一些功能只能经过HTTP api 进行操作,单纯使用 docker cli 没法做到,使脚本变得复杂 使用imagesyncer迁移镜像至SWR 待迁移的镜像数量庞大 支持多对多镜像仓库同步 支持基于Docker Registry V2 搭建的 docker 镜像仓库服务 (如 Docker Hub、 Quay、 Harbor等) 同步只通过内存和网络,不依赖磁盘存储,同步速度快 增量同步, 经过对同步过的镜像 blob 信息落盘,不重复同步已同步的镜像 并发同步,能够经过配置文件调整并发数Ÿ 自动重试失败的同步任务,能够解决大部分镜像同步中的网络抖动问题 不依赖docker 以及其余程序
        来自:
        帮助文档
        云容器引擎
        最佳实践
        迁移
        容器镜像迁移
      • 存储池列表
        本节主要介绍存储池列表信息。 点击导航栏中的“服务”>“存储池”,进入“存储池管理”页面。在“存储池管理”页面,可以查看存储池相关信息。可以通过“存储池名称”查找对应的存储池。 图1 存储池管理 项目 描述 存储池名称 存储池名称。 :表示是基础存储池。 状态 存储池状态: 正常。 删除中。 故障域级别 存储池故障域级别: 数据目录级别。 服务器级别。 机架级别。 机房级别。 容量 存储池总容量。 缓存存储池卷 使用该存储池作为缓存存储池的卷。 存储池卷 使用该存储池作为存储池的卷。 卷存储模式:个数/容量 各种模式卷对应的个数及卷总容量。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        存储池(集群版适用)
        存储池列表
      • 开发SQL脚本
        本章节主要介绍开发脚本的开发SQL脚本功能。 对SQL脚本进行在线开发、调试和执行,开发完成的脚本也可以在作业中执行(请参见开发作业)。 前提条件 已开通相应的云服务并在云服务中创建数据库。Flink SQL脚本不涉及该操作。 已创建与脚本的数据连接类型匹配的数据连接,请参见新建数据连接。Flink SQL脚本不涉及该操作。 当前用户已锁定该脚本,否则需要通过“抢锁”锁定脚本后才能继续开发脚本。新建或导入脚本后默认被当前用户锁定,详情参见提交版本并解锁章节中的“编辑锁定功能”。 操作步骤 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3.在脚本目录中,双击脚本名称,进入脚本开发页面。 4.在编辑器上方,选择如下表所示的属性。创建Flink SQL脚本时请跳过此步骤。 SQL脚本属性 属性 说明 数据连接 选择数据连接。 数据库 选择数据库。 资源队列 选择执行DLI作业的资源队列。当脚本为DLI SQL时,配置该参数。如需新建资源队列,请参考以下方法: 单击,进入DLI的“队列管理”页面新建资源队列。 前往DLI管理控制台进行新建。 说明 DLI提供默认资源队列“default”,该资源队列不支持insert、load、cat命令。 如需以“key/value”的形式设置提交SQL作业的属性,请单击。最多可设置10个属性,属性说明如下: dli.sql.autoBroadcastJoinThreshold(自动使用BroadcastJoin的数据量阈值) dli.sql.shuffle.partitions(指定Shuffle过程中Partition的个数) dli.sql.cbo.enabled(是否打开CBO优化策略) dli.sql.cbo.joinReorder.enabled(开启CBO优化时,是否允许重新调整join的顺序) dli.sql.multiLevelDir.enabled(OBS表的指定目录或OBS表分区表的分区目录下有子目录时,是否查询子目录的内容;默认不查询) dli.sql.dynamicPartitionOverwrite.enabled(在动态分区模式时,只会重写查询中的数据涉及的分区,未涉及的分区不删除) 5.在编辑器中输入SQL语句(支持输入多条SQL语句)。 说明 需要注意,使用SQL语句获取的系统日期和通过数据库工具获取的系统日期是不一样,查询结果存到数据库是以YYYYMMDD格式,而页面显示查询结果是经过转换后的格式。 SQL语句之间以“;”分隔。如果其它地方使用“;”,请通过“”进行转义。例如: select 1; select from a where b"dsfa;"; example 1;example 2. 为了方便脚本开发,数据开发模块提供了如下能力: − 脚本编辑器支持使用如下快捷键,以提升脚本开发效率。 Ctrl + /:注释或解除注释光标所在行或代码块 Ctrl + S:保存 Ctrl + Z:撤销 Ctrl + Y:重做 Ctrl + F:查找 Ctrl + Shift + R:替换 Ctrl + X:剪切,光标未选中时剪切一行 Alt + 鼠标拖动:列模式编辑,修改一整块内容 Ctrl + 鼠标点选:多列模式编辑,多行缩进 Shift + Ctrl + K:删除当前行 Ctrl + →或Ctrl + ←:向右或向左按单词移动光标 Ctrl + Home或Ctrl + End:移至当前文件的最前或最后 Home或End:移至当前行最前或最后 Ctrl + Shift + L:鼠标双击相同的字符串后,为所有相同的字符串添加光标,实现批量修改 − 支持系统函数功能(当前Flink SQL、Spark SQL、ClickHouse SQL、Presto SQL不支持该功能)。 单击编辑器右侧的“系统函数”,显示该数据连接类型支持的函数,您可以双击函数到编辑器中使用。 − 支持可视化读取数据表生成SQL语句功能(当前Flink SQL、Spark SQL、ClickHouse SQL、Presto SQL不支持该功能)。 单击编辑器右侧的“数据表”,显示当前数据库或schema下的所有表,可以根据您的需要勾选数据表和对应的列名,在右下角点击“生成SQL语句”,生成的SQL语句需要您手动格式化。 − 支持脚本参数(当前仅Flink SQL不支持该功能)。 在SQL语句中直接写入脚本参数,调试脚本时可以在脚本编辑器下方输入参数值。如果脚本被作业引用,在作业开发页面可以配置参数值,参数值支持使用EL表达式(参见表达式概述)。 脚本示例如下,其中str1是参数名称,只支持英文字母、数字、“”、“”、“ ”,最大长度为16字符,且参数名称不允许重名。 > select ${str1} from data; 另外,对于MRS Spark SQL和MRS Hive SQL脚本的运行程序参数,除了在SQL脚本中参考语句“set hive.exec.paralleltrue;”配置参数,也可以在对应作业节点属性的“运行程序参数”中配置该参数。 详见下图:运行程序参数 − 支持设置脚本责任人 单击编辑器右侧的“脚本基本信息”,可设置脚本的责任人和描述信息。 6.(可选)在编辑器上方,单击“格式化”,格式化SQL语句。创建Flink SQL脚本请跳过此步骤。 7.在编辑器上方,单击“运行”。如需单独执行某部分SQL语句,请选中SQL语句再运行。SQL语句运行完成后,在编辑器下方可以查看脚本的执行历史、执行结果。Flink SQL脚本不涉及,请跳过该步骤。 说明 对于执行结果支持如下操作: 重命名:可通过双击执行结果页签的名称进行重命名,也可通过右键单击执行结果页签的名称,单击重命名。重命名不能超过16个字符。 可通过右键单击执行结果页签的名称关闭当前页签、关闭左侧页签、关闭右侧页签、关闭其它页签、关闭所有页签。 MRS集群为非安全集群、且未限制命令白名单时,在Hive SQL执行过程中,添加application name信息后,则可以方便的根据脚本名称与执行时间在MRS的Yarn管理界面中根据job name找到对应任务。需要注意若默认引擎为tez,则要显式配置引擎为mr,使tez引擎下不生效。 8.在编辑器上方,单击,保存脚本。 如果脚本是新建且未保存过的,请配置如下表所示的参数。 保存脚本 参数 是否必选 说明 脚本名称 是 脚本的名称,只能包含字符:英文字母、数字、中文、中划线、下划线和点号,且长度小于等于128个字符。 责任人 否 为该脚本指定责任人。默认为创建脚本的人为责任人。 描述 否 脚本的描述信息。 选择目录 是 选择脚本所属的目录,默认为根目录。 说明 如果脚本未保存,重新打开脚本时,可以从本地缓存中恢复脚本内容。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        脚本开发
        开发脚本
        开发SQL脚本
      • 登录数据库
        本文介绍如何使用数据管理服务DMS登录数据库。 前提条件 已登录数据管理服务。 登录所用的数据库账号已经具备足够的库表访问权限。 操作步骤 1. 点击 数据资产 >实例管理 ,进入实例列表界面。 2. 在实例列表找到目标实例,点击 登录 按钮,弹出登录弹窗。 3. 在登录弹窗中输入数据库账号和密码. 4. 点击 确定 按钮完成登录。 5. 登录成功后,原列表中的 登录 按钮会变成 切换账户 。 说明 1、开启SSL的实例可能会登录失败。 2、在企业版中主要使用托管,只有dds实例需要进行登录操作
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        实例列表
        登录数据库
      • 设置微服务引擎专享版公网访问
        状态“可用”的微服务引擎专享版,绑定公网IP后可提供公网访问微服务引擎专享版的能力。 须知: 未开启安全认证的微服务引擎无认证鉴权能力,开放到公网面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 开启公网访问 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击待开启公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 开启“公网访问”开关,在弹出的对话框勾选“我已知晓安全风险”,单击“确定”。 步骤 4 单击“弹性IP地址”后的下拉框。在下拉框中选择可用弹性IP,单击下拉框后侧的“√”。 若下拉框中无可用弹性IP,请单击“创建弹性IP”,根据界面提示创建。 关闭公网访问 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 单击待关闭公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 步骤 3 关闭“公网访问”开关。 步骤 4 在弹出对话框单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        微服务引擎(CSE)管理
        设置微服务引擎专享版公网访问
      • 基本概念
        本文帮助您了解对等连接的基本概念。 虚拟私有云(VPC) 虚拟私有云为弹性云主机、物理机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 路由表 路由表是指虚拟私有云上管理路由条目的列表。 系统路由表 创建VPC后,系统会默认创建一张系统路由表来控制VPC的路由,VPC内所有子网默认使用系统路由表。系统路由表不能创建也不能删除,但可以在系统路由表中创建自定义路由条目。 自定义路由表 支持创建VPC内自定义路由表,将自定义路由表和子网绑定,可更灵活地进行VPC网络管理。 对等连接 对等连接是两个VPC之间的网络连接,可以通过VPC对等连接,实现两个VPC之间私网互通。用户可以在自己帐号的VPC之间创建对等连接,也可以在自己账号的VPC与同一区域内其他帐号的VPC之间创建对等连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        基本概念
      • 存储池(集群版适用)
        项目 描述 存储池名称 存储池名称,可以通过下拉框选择存储池。 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 存储池中所有数据目录所在磁盘使用率的平均值。 容量配额使用率 存储池中HBlock所有数据目录容量配额使用率的平均值。 数据目录使用量 存储池中所有数据目录所在磁盘使用量的总和。 数据目录总容量 存储池中所有数据目录所在磁盘容量的总和。 配额使用量 存储池中HBlock已使用容量配额。 配额 存储池中HBlock容量配额总和。 客户端<>HBlock 当前存储池中,客户端与HBlock之间的数据传输情况。 读带宽 客户端从HBlock存储池读取数据的带宽。 写带宽 客户端向HBlock存储池写入数据的带宽。 总带宽 客户端与HBlock存储池之间的总带宽。 读IOPS 客户端从HBlock存储池读取数据的IOPS。 写IOPS 客户端向HBlock存储池写入数据的IOPS。 总IOPS 客户端与HBlock存储池之间的总IOPS。 读时延 客户端从HBlock存储池读取数据的时延。采集周期内,服务器关联卷的读时延平均值。 写时延 客户端向HBlock存储池写入数据的时延。采集周期内,服务器关联卷的写时延平均值。 总时延 客户端与HBlock存储池之间的总时延。采集周期内,服务器关联卷的读写时延平均值。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        存储池(集群版适用)
      • 创建预定义标签
        本文向您介绍如何创建预定义标签。 您可以通过预定义标签快速标识云资源,创建可参考以下操作步骤。 1. 登录管理控制台,选择“管理与部署 > 标签管理服务”,进入标签管理服务界面。 2. 单击“预定义标签”,进入预定义标签管理页面。 3. 单击“创建标签”。 系统进入“创建标签”页面。 4. 设置标签的“键”和“值”。 5. 单击“确定”。 预定义标签创建完成,预定义标签列表展示新创建的预定义标签。 后续处理 为云资源添加标签时,在标签输入框的下拉列表中可直接选择已创建的预定义标签,无需输入标签的“键”与“值”。 例如,已创建预定义标签,其键为“Usage”,值为“Project1”,后续为某个云资源设置“键”与“值”时,页面会出现已创建的预定义标签,直接选择即可。
        来自:
        帮助文档
        标签管理(二类节点)
        用户指南
        预定义标签
        创建预定义标签
      • Windows弹性云主机中的cloudbase-init帐户是什么?
        本节介绍了Windows弹性云主机中的cloudbaseinit帐户是什么的相关内容。 cloudbaseinit帐户是什么? Windows弹性云主机中的cloudbaseinit帐户为CloudbaseInit代理程序的内置帐户,用于弹性云主机启动的时候获取元数据并执行相关配置。如果删除此帐户,会影响云管理平台的相关功能,建议您不要修改、删除此帐户。 说明 Linux弹性云主机中不存在该帐户。 如果自行修改、删除此帐户或者卸载CloudbaseInit代理程序,会导致由此弹性云主机创建的Windows私有镜像所生成的新云主机初始化的自定义信息注入失败。 cloudbaseinit帐户密码随机化安全加固说明 在cloudbaseinit 0.9.10版本中,对cloudbaseinit内置账户密码进行随机化安全加固,确保cloudbaseinit内置账户密码的HASH值(LMHASH和NTLMHASH值)不一致。 Windows系统下的HASH密码格式为:用户名称:RID:LMHASH值:NTHASH值, 例如:Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE9CC:::表示 用户名称为:Administrator RID为:500 LMHASH值为:C8825DB10F2590EAAAD3B435B51404EE NTHASH值为:683020925C5D8569C23AA724774CE9CC 验证:使用同一个镜像创建两个云主机(ecs01,ecs02),cloudbaseinit内置账户HASH值不同。 ecs01的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs01 ecs02的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs02
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        Windows弹性云主机中的cloudbase-init帐户是什么?
      • 服务协议
        本节介绍了该产品的服务协议。 产品服务协议,详情参见《天翼云分布式容器云平台服务协议》。
        来自:
        帮助文档
        分布式容器云平台
        相关协议
        服务协议
      • 健康检查
        本文为您介绍如何配置健康检查探测云专线的连通性,保障业务流量可用性。 健康检查功能介绍 在您将云专线(CDA)连接至云间高速实例后,通过云间高速的健康检查功能探测云专线(CDA)的物理线路的连通性。在云间高速和本地数据中心存在冗余链路的场景下,您可以配置健康检查,在探测到物理线路故障后支持自动切换到可用线路,保障流量传输不中断。 说明:健康检查功能仅支持CTYUN4.0资源池。 前提条件 您已经将物理专线关联的专线网关实例(CDA)连接至云间高速实例。具体操作,请参见加载云专线(CDA)网络实例 在云间高速中配置健康检查 1. 进入云间高速控制台。 2. 在左侧菜单选择“ 健康检查 ”,进入健康检查页面。 3. 单击页面右上角的按钮“配置健康检查”,进入健康检查配置页面。 4. 在健康检查配置页面,根据配置信息,单击“ 确定 ”,完成健康检查实例的配置。 参数 说明 云间高速 请选择云专线关联的云间高速实例。 云专线(CDA) 请选择需要探测的云专线实例。 云侧IP 云侧IP地址可以是任意一个没有被使用的IP地址,但不能与云间高速中要互通的IP地址冲突,也不能和云专线实例的云侧、客户侧IP地址冲突。 客户侧IP 客户侧IP地址为云专线实例中客户侧IP地址。 发包时间间隔 指定健康检查发送连续探测报文的时间间隔。单位:秒。取值范围:2~3。默认值:2。 探测报文数 指定健康检查发送连续探测报文的个数。单位:个。取值范围:3~8。默认值:8。 切换路由 是否开启健康检查的路由切换功能。默认选择开启。健康检查在探测到云专线链路故障时,如果云间高速实例中存在冗余链路,健康检查则会立即切换使用可用链路。若关闭本功能,请确保已设置其他冗余方案。否则,若物理专线链路发生故障,可能导致网络中断。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        监控与运维
        健康检查
      • 服务协议
        自2021年11月11日起,新版天翼云安全专区服务协议生效。详情请参见这里。 天翼云安全专区服务协议 历史版本(20213)
        来自:
        帮助文档
        安全专区
        相关协议
        服务协议
      • 连接文档数据库的方法
        本页介绍了常用的文档数据库服务连接方法。 常用的文档数据库服务连接方法有: mongo shell 客户端工具。通过这种方式连接后,可以执行 mongo 命令,适合一些常见的运维场景。 mongo driver。支持常见编程语言的接入,适合数据库开发人员。 使用 mongo shell 连接 用户在文档数据库服务控制台上点击实例,在基本信息页面可以获取连接实例的 url。 可以通过 mongo + url 的方式连接到文档数据库服务实例: mongo " " 建议连接时使用双引号将 mongo url 括起来,否则可能会由于 & 等特殊字符导致连接失败。 如果用户开启了 SSL, 则需要下载 SSL 证书,并在连接命令中指定对应参数,如下: mongo " " ssl sslCAFile sslAllowInvalidHostnames 成功连接之后,可以通过客户端命令操作文档数据库服务。 使用 mongo driver 连接 文档数据库服务实例支持多种编程语言的 driver,用户可以根据自己使用的编程语言,下载对应的 driver 进行开发。 本文以 Python 语言为例,说明如何连接文档数据库服务。 首先在机器上安装 pymongo 库,然后再 python 代码中使用 pymongo 库连接实例,并执行 isMaster 命令。示例如下: !/bin/env python coding:utf8 import pymongo if name 'main': client pymongo.MongoClient(" ", ) client.admin.authenticate("root", "xxxxxxx") res client.admin.command("isMaster") print(res) client.close()
        来自:
        帮助文档
        文档数据库服务
        最佳实践
        连接文档数据库的方法
      • 删除集群
        本章节主要介绍如何删除集群。 如果作业执行结束后不需要集群, 可以删除MRS集群。 背景信息 一般在数据完成分析和存储后或集群异常无法提供服务时才执行集群删除操作。当MRS集群部署失败时,集群会被自动删除。 操作步骤 1.登录MRS管理控制台。 2.在左侧导航栏中选择“集群列表 > 现有集群”。 3.在需要删除的集群对应的“操作”列中,单击“删除”。 集群状态由“运行中”更新为“删除中”,待集群删除成功后,集群状态更新为“已删除”,并且显示在“历史集群”中。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群运维
        删除集群
      • 数据目录
        项目 描述 数据目录 具体数据目录路径。 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 数据所在磁盘使用率。 容量配额使用率 HBlock容量配额使用率。 数据目录容量 数据目录所在磁盘的容量。 数据目录已用容量 数据目录所在磁盘已用容量。 容量配额 HBlock的容量配额。 已用容量配额 HBlock已使用的容量配额。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        数据目录
      • 1
      • ...
      • 292
      • 293
      • 294
      • 295
      • 296
      • ...
      • 722
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      AI Store

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      推荐文档

      配置选择

      价格

      命令窗口

      云课堂 第十九课:RDS数据库服务基于SSL的安全访问

      PostgreSQL

      如何填写备案信息

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号