AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据saas服务_相关内容
      • 进程标题相关参数
        本页介绍天翼云TeleDB数据库进程标题相关参数。 这些设置控制服务器进程的进程标题是如何被修改的。进程标题通常使用程序ps查看,或者,在Windows上, 使用进程管理器查看。 clustername (string) 设置出现在集群中的所有进程标题中的集群名称。名称可以是任何小于NAMEDATALEN字符(标准64字符)的字符串。 只有可输出的ASCII字符可以用在clustername值中。 其他字符将用问号替换(?)。 如果此参数设置为空字符串''(即为缺省值),不显示名字。 此参数只能在服务器启动时设置。 updateprocesstitle (boolean) 启用更新进程标题的特性,这个特性在每次服务器接收到一个新SQL命令时都会更新进程的标题。 这个设置在大多数平台上默认为on,但是在Windows上默认为 off,因为该平台对于更新进程标题有较大的开销。 只有超级用户可以更改这个设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误报告和日志相关参数
        进程标题相关参数
      • 查看保护组
        本文为您介绍查看保护组的操作流程。 操作场景 您可以通过控制台查看保护组信息。 前提条件 已经创建保护组。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,如选择华东1。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 板块展示:默认进入板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 列表展示:默认是板块展示,可单击右上角图标切换为列表展示。找到目标保护组,单击目标保护组名称,进入保护组页面。 5. 在保护组页面,可以查看保护组概览、受保护的服务器和任务列表。 6. (可选)您还可以在当前页面切换保护组,查看其他保护组的信息。 单击下拉框可切换保护组。单击下拉框,将按时间展示最新创建的保护组,最多可展示20个。单击目标保护组即可跳转至对应保护组的保护组概览。 支持按保护组名称模糊搜索。输入关键字后,单击联想出的信息即可跳转至对应保护组的保护组概览。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理容灾保护组
        查看保护组
      • 创建注册配置中心
        本章节指导您根据实际业务需求创建注册配置中心类型为Nacos的引擎。 前提条件 Nacos运行于虚拟私有云,创建前,需保证有可用的虚拟私有云和子网。创建虚拟私有云和子网,请参考《虚拟私有云用户指南》中“虚拟私有云VPC管理>创建虚拟私有云VPC”和“子网管理>创建子网”章节。 创建Nacos需要保证用户具有CSE Admin、DNS FullAccess权限。 操作步骤 1、登录微服务引擎控制台。 2、单击“购买注册配置中心”,进入购买注册配置中心页面。 3、参考下表设置参数,参数前面带号的是必须设置的参数。 参数 说明 计费模式 选择计费方式,目前支持: 包年/包月 按需计费 企业项目 选择Nacos所在的项目,可在下拉框中搜索和选择需要的企业项目。 引擎名称 输入Nacos引擎的名称。 注册配置中心类型 选择注册配置中心类型“Nacos”。 选择实例数 选择需要的容量规格。 版本 只能创建最新版本。 网络 选择已创建的虚拟私有云及子网,可在下拉框中搜索和选择合适的虚拟私有云和子网。 虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 说明 当Nacos引擎创建完成后,不支持变更虚拟私有云。 购买时长 计费模式选择“包年/包月”时需要设置。可设置是否开通自动续费。 4、单击“立即购买”,引擎开始创建,当“运行状态”为“可用”时,引擎创建完成。 说明 Nacos引擎创建成功后,“运行状态”为“可用”。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        创建注册配置中心
      • 网络功能
        本节介绍了ECX主要具备的网络能力。 支持VPC子网实例生命周期管理、扩展VPC网段、新增子网,支持子网启用或取消IPv6网段。 支持查看VPC、子网内运行的实例。 支持EIP实例生命周期管理,支持EIP绑定、解绑,支持网络IO监控,支持带宽大小修改。 支持共享带宽实例生命周期管理、网络IO监控、带宽大小修改。 支持NAT网关实例生命周期管理、设置DNAT条目和SNAT条目规则。 支持路由表实例生命周期管理、分布式路由、设置路由转发条目规则。 支持负载均衡实例生命周期管理、配置监听器和后端服务器组,支持L4/L7协议监听转发、网络IO监控。 支持查看、删除边缘入云专线,设置专线网关的路由转发。 支持内网VIP实例生命周期管理、内网VIP绑定至虚拟机和EIP,以及从以上实例中解绑。 支持查看公网VIP,支持公网VIP绑定虚拟机和解绑。 支持网络ACL实例生命周期管理、关联子网管理、设置出入规则。 支持安全组实例生命周期管理、关联子网管理、设置出入规则。 支持SSL证书上传和管理。 支持NAT64服务实例生命周期管理、配置黑白名单。 支持对等连接实例生命周期管理,支持接受或拒绝对等连接请求。 支持在VPC内部署零信任连接器,通过零信任访问VPC内的实例。 支持查看、删除边边网络实例,管理网络实例和路由表。
        来自:
        帮助文档
        智能边缘云
        产品简介
        产品功能
        网络功能
      • 域名全站加速最佳实践
        对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 背景信息 对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 前提说明 本实例,针对加速场景同时有动静态内容,如文字,图片,视频等静态可缓存内容,以及接口类、在线交易类需要实时回源的动态内容的加速。 业务场景 加速域名:ctyun.cn1 加速内容:文字、图片、接口等。 加速区域:仅中国内地,即该网站的用户都集中在中国内地。 业务要求:客户自己提供源站,对传输安全性要求高,因此推荐客户使用https安全传输协议。 操作流程 步骤一 : 在创建域名之前,需要先通过天翼云官网进行注册和实名制认证、开通边缘安全加速平台的安全与加速服务。步骤详见:开通安全与加速服务。 步骤二 :安全与加速服务开通后,就可以通过客户控制台来进行创建域名,点击进入客户控制台。 步骤三 : 在客户控制台的域名管理页面可以添加域名并配置。域名创建成功的标志是,在域名列表中,域名状态为已启动并且可以查到新建域名的CNAME地址。 为获得更优的加速效果,建议如下配置方案: 1. 指定CDN回源请求访问到源站上的具体站点。 源站是域名时,例如,源站为www.ctyun.cn1,回源HOST为www.ctyun.cn,那么实际回源是请求到www.ctyun.cn1解析到的IP: A,对应IP为A主机上的站点www.ctyun.cn。 源站是IP时,例如,源站为1.1.1.1,回源HOST为www.ctyun.cn2,那么实际回源的是1.1.1.1对应主机上的站点www.ctyun.cn2。 2. 开启HTTPS功能,提高数据传输安全。 3. 开启IPv6功能,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 4. 通过配置静态缓存策略提升静态内容缓存命中率。 5. 通过动态加速配置多种回源策略实现动态内容最优路径提速回源。 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 择优回源:顾名思义,即根据全站加速节点探测源站的结果,选择最快的源站回源。 按权重回源:根据每个源站配置的不同权重,轮询回源。目前客户控制台上默认所有源站权重相同,如您需要对不同源站配置不同的权重,请提交工单申请。 保持登录:基于客户端IP进行哈希,保证相同客户端IP的多次请求始终访问到相同的源站。 步骤四 : 在客户控制台成功添加加速域名后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。 具体流程如下: 1.获取加速域名CNAME 在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.获取CNAME对应的边缘节点IP 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3.本地HOST绑定边缘节点IP 用户修改本地电脑“C:WindowsSystem32Driversetc”的hosts文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景;如遇到修改后的host文件无法访问,可参考如下步骤: Hosts文件无法保存解决方法: Hosts文件无法修改可能是因为没有管理员权限所致的,完成以下的设置后,当我们修改了Hosts文件后就可以顺利保存了。 1. 打开“计算机”,依次进入“C:WindowsSystem32Driversetc”(不同系统不同版本下,该文件的位置可能不同,仅供参考),找到hosts文件。 2. 先选择“hosts”文件,打开其“属性”。 3. 切换到“安全”选项卡,点击“高级”。 4. 在“权限”下,点击“更改权限”。 5. 点击“添加”,增添一个新权限。 6. 点击“高级”进入高级设置。 7. 选择“立即查找”,并在下方选择当前的系统账户,点击“确定”将其打开。 8. 将“完全控制”勾上允许,并点击“确定”。 9. 此时弹出一个安全警告窗口,点击“是”即可。 4.验证内容: 成功绑定hosts文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在hosts文件中绑定的IP一致,表示配置正确。如果访问到的IP和您在hosts文件中绑定的IP不一致,表示配置不正确,您需要检查hosts文件中绑定的IP地址是否正确,确保该IP地址是CNAME地址的IP。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例,或者必要的核验步骤,验证相关功能的准确性,如果功能验证不如预期,请提工单联系运维处理。 步骤五 :如果您在步骤四的验证均正常,或者您通过其他方式已完成功能的验收测试,证明配置已经符合切量解析条件。为了实现正式的全站加速,您需要在域名解析服务商处将加速域名的DNS解析记录指向天翼云为您分配的CNAME域名,访问请求才能转发到CDN节点上,实现加速。 配置CNAME的步骤如下: 1.在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 3.验证CDN服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以 ping 或 dig 您所添加的加速域名,如果被指向配置的CNAME即表示配置已经生效。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        域名全站加速最佳实践
      • 自建MySQL迁移至自建人大金仓
        本节为您介绍自建MySQL迁移至自建人大金仓任务配置。 前提条件 自建人大金仓目标端版本为KingbaseESV7、V8版本 目标端权限要求 迁移模式 所需权限 全量迁移 数据库模式的owner角色 结构迁移 数据库模式的owner角色 增量迁移 用户为超级用户或者复制角色 稽核修复 数据库模式的owner角色 目标端配置 数据源类型 选定为KingbaseES,可将源端迁移至版本范围内的KingbaseES数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称 模式 目标端用于接收源端数据的模式(schema)名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        数据迁移
        任务创建
        自建MySQL为源的迁移任务配置
        自建MySQL迁移至自建人大金仓
      • 步骤4:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤4:添加安全组规则
      • 步骤5:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤5:添加安全组规则
      • 安装与配置
        本小节介绍安装与配置。 开启防护后,您可配置常用登录地、常用登录IP、SSH登录IP白名单,以及开启恶意程序自动隔离查杀,进一步提升云服务器的安全。 1、登录管理控制台。 2、在弹窗界面单击“体验新版”,切换至企业主机安全页面。切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版) 配置常用登录地 配置常用登录地后,企业主机安全将对非常用地登录主机的行为进行告警。每个主机可被添加在多个登录地中。 1、 选择“安装与配置 > 安全配置 > 常用登录地”,单击“添加常用地登录”。 2、在弹出的对话框中依次选择地理位置、国家名称、城市名称,选择后勾选需要生效登录地信息的云服务器,可勾选多个服务器,确认无误单击“确认”,添加操作完成。 3、返回“安装与配置 > 安全配置 > 常用登录地”页面查看是否已新增,出现新增表示添加成功。 配置常用登录IP 配置常用登录IP,企业主机安全将对非常用IP登录主机的行为进行告警。 1、选择“安装与配置 > 安全配置 > 常用登录IP”,单击“添加常用登录IP”。 2、在弹出的对话框中输入“常用登录IP”,勾选需要生效的云服务器,可勾选多个服务器,确认无误单击“确认”,添加操作完成。 说明 “常用登录IP”必须填写公网IP或者IP段。如果设置的非公网IP地址,您将无法SSH远程登录您的服务器。 单次只能添加一个IP,若需添加多个IP,需重复操作添加动作,直至全部IP添加完成,且最多可添加20个登录IP。 3、返回“安装与配置 > 安全配置 > 常用登录IP”页面查看是否已新增,出现新增表示添加成功。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        安装与配置
      • 有序消费和无序消费的选择
        在业务场景允许的情况下,优先选择无序消息,或者在业务能变通的情况下,将有序消息转化为无序消息。 无序消息的优点: 生产者可以使用多进程、多线程往同一个Topic发送消息,性能更好。 消费者可以使用多进程、多线程同时消费,性能较好。 可以充分使用集群的Failover特点,无须依赖自动主备切换(切换过程服务会中断),包括: 当集群中某一Broker节点故障时,不影响业务消息生产,消息将failover发送到其它节点; 当集群中某一Broker节点故障时,不影响其它节点数据消费,故障恢复后即可消费。 能动态地扩容。 有序消息的缺点: 对于有序消息,当节点故障时,Queue数不会变化,生产与消费都会出现异常,直到故障节点恢复。 对于有序消息,需要将所有消息消费完,并且停止客户端,才能扩容。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        最佳实践
        有序消费和无序消费的选择
      • ALM-27001 DBService服务不可用
        本章节主要介绍 ALM27001 DBService服务不可用的告警。 告警解释 告警模块按30秒周期检测DBService服务状态。当DBService服务不可用时产生该告警。 DBService服务恢复时,告警清除。 告警属性 告警ID 告警级别 是否自动清除 27001 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 数据库服务不可用,无法对上层服务提供数据入库、查询等功能,使部分服务异常。 可能原因 浮动IP不存在。 没有主DBServer实例。 主备DBServer进程都异常。 处理步骤 检查集群环境中是否存在浮动IP 。 1. 在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 >DBService > 实例”。 2. 查看是否有主实例存在。 是,执行步骤3。 否,执行步骤9。 3. 选择主DBServer实例,记录IP地址。 4. 以root用户登录上述IP所在主机,执行ifconfig命令查看DBService的浮动IP在该节点是否存在。 是,执行步骤5。 否,执行步骤9。 5. 执行ping 浮动IP地址命令检查DBService的浮动IP的状态,是否能ping通。 是,执行步骤6。 否,执行步骤9。 6. 以root用户登录DBService浮动IP所在主机,执行以下命令删除浮动IP地址。 ifconfig interface down 7. 在FusionInsight Manager首页,选择“ 集群 > 待操作集群的名称 > 服务 > DBService > 更多 > 重启服务”重启DBService服务,检查是否启动成功。 是,执行步骤8。 否,执行步骤9。 8. 等待约两分钟,查看告警列表中的DBService服务不可用告警是否恢复。 是,处理完毕。 否,执行步骤14。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-27001 DBService服务不可用
      • 签名应用及示例(V2版本)
        线上接入地址 接入Endpoint为 服务contextpath为/xstorevod 。 签名生成规则 1、 signature形式:AWS {accesskey}:{hashofsecretandresource} 使用具体的access key代替{accesskey} ,在其后紧跟一个冒号【:】。 用请求uri、method、签名生成时间等和对应的secret key hash(SHA1)再base64 之后的结果替换{hashofsecretandresource}。 2、签名AWS {accesskey}:{hashofsecretandresource}生成步骤: 获取请求方法httpMethod,如 POST。 获得签名生成时间GMT格式DateValue,如 Thu, 27 Jul 2023 09:04:58 GMT。 获取请求完整uri,如 /xstorevod/video/files。 将以上字符按指定格式拼接生成最终参与签名的完整字符串,即 stringToSign"${httpMethod}nnn${DateValue}n${uri}"。 将sk作为秘钥使用HmacSHA1对上述stringToSign进行hash。 对上述hash值进行base64编码得到hashofsecretandresource值,如 iGvpz3n7NjXclCnZDroeU/YUVQg。 按AWS {accesskey}:{hashofsecretandresource}进行拼接得到最终signature鉴权头。 接口返回结果 所有接口都采用restful风格编写,接口返回结果统一为json格式: 字段 说明 code 返回码,0表示成功,非0表示失败。 message 失败时为具体失败信息。 data 返回数据集。 pageCount 总页数。 total 总记录数。 查询接口均支持分页查询 参数 说明 pageIndex 起始页码,从0开始。 pageSize 每页数据条数,从1开始。 备注 不传分页按默认分页进行查询(每页10条从第0页开始查询)。
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(原生接口)
        签名应用及示例(V2版本)
      • 区域和可用区
        本文介绍区域和可用区的区别。 区域 区域指文档数据库服务所在的物理位置。 同一区域内可用区之间内网互通,不同区域之间内网不互通。 公有云在不同地区有数据中心,与此相应,文档数据库服务可用于不同地区。通过在不同地区开通文档数据库服务,可以将应用程序设计的更接近特定客户的要求,或满足不同地区的法律或其他要求。 可用区 每个区域包含许多不同的称为“可用区”的位置,即在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。每个可用区都被设计成不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一地区其他可用区。通过使用独立可用区内的文档数据库服务,可以保护您的应用程序不受单一位置故障的影响。DDS也支持将副本集实例跨3个可用区部署,即副本集主节点、备节点和隐藏节点分别部署在3个可用区内,可以实现跨可用区容灾。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        常用概念
        区域和可用区
      • 创建参数模板
        本节主要介绍创建参数模板 数据库参数模板类似于数据库引擎配置值的容器,参数模板中的参数可应用于一个或多个数据库实例。 使用须知 文档数据库服务和关系型数据库不共享参数模板配额。 每个用户最多可以创建100个文档数据库服务参数模板,集群、副本集实例共享该配额。 集群 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在左侧导航树,单击“参数模板管理”。 步骤 5 在“参数模板管理”页面,单击“创建参数模板”。 步骤 6 选择数据库版本、集群实例类型和节点类型,命名参数模板,并添加参数模板的描述,单击“确定”,创建参数模板。 选择该数据库引擎参数模板所需应用的节点类型,例如:您需要创建config节点适配的参数模板,请选择“config”。 参数模板名称在1到64位之间,需要以字母开头,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 参数模板的描述长度不能超过256位,不能包含回车和>!<"&'特殊字符。 步骤 7 您可在“参数模板管理”页面的“集群”页签,查看并管理创建完成的参数模板。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数模板管理
        创建参数模板
      • 服务协议
        此小节介绍天翼云数据库审计服务协议。 天翼云数据库审计服务协议
        来自:
        帮助文档
        数据库审计
        相关协议
        服务协议
      • CCE节点故障检测
        故障检查项 功能 说明 FrequentKubeletRestart 通过监听journald日志检测kubelet是否频繁重启 周期:5分钟 回溯时间:10分钟 阈值:10次即在回溯时间段内重启10次表示频繁重启,将会产生故障告警。 监听对象:/run/log/journal目录下的日志说明Ubuntu操作系统由于日志格式不兼容,暂不支持上述检查项。 FrequentDockerRestart 通过监听journald日志检测docker是否频繁重启 FrequentContainerdRestart 通过监听journald日志检测containerd是否频繁重启 CRIProblem 检查容器CRI组件状态 检查对象:Docker或Containerd KUBELETProblem 检查Kubelet状态 无 NTPProblem 检查ntp、chrony服务状态检查节点时钟是否偏移 时钟偏移阈值:8000ms PIDProblem 检查Pid是否充足 阈值:90% 使用量:/proc/loadavg中nrthreads 最大值:/proc/sys/kernel/pidmax和/proc/sys/kernel/threadsmax两者的较小值。 FDProblem 检查文件句柄数是否充足 阈值:90% 使用量:/proc/sys/fs/filenr中第1个值 最大值:/proc/sys/fs/filenr中第3个值 MemoryProblem 检查节点整体内存是否充足 阈值:90% 使用量:/proc/meminfo中MemTotalMemAvailable 最大值:/proc/meminfo中MemTotal ResolvConfFileProblem 检查ResolvConf配置文件是否丢失检查ResolvConf配置文件是否异常异常定义:不包含任何上游域名解析服务器(nameserver)。 检查对象:/etc/resolv.conf ProcessD 检查节点是否存在D进程 数据来源: /proc/{PID}/stat 等效命令:ps aux例外场景:ProcessD忽略BMS节点下的SDI卡驱动依赖的常驻D进程heartbeat、update ProcessZ 检查节点是否存在Z进程 ScheduledEvent 检查节点是否存在主机计划事件典型场景:底层宿主机异常,例如风扇损坏、磁盘坏道等,导致其上虚机触发冷热迁移。 数据来源:
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        CCE节点故障检测
      • 管理配置中心
        标准模板管理 标准模板管理用于自定义数据标准的默认选项。首次进入数据架构的数据标准页面,也会显示制定数据标准模板的页面。 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2.在数据架构控制台,单击左侧导航树中的“配置中心”,进入相应页面后再单击“标准模板管理”。 3.如下图所示,在“可选项”中勾选所需要的选项,单击“新建”按钮可以添加自定义项,完成后单击“确定”。 说明 标准模板支持“是否可搜索”、“是否必填”。 保存模板后,在新建数据标准时需要设置此处模板中选中选项的参数值。 功能配置 功能配置用于自定义数据架构中的各项功能。 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2.在数据架构控制台,单击左侧导航树中的“配置中心”,进入相应页面后再单击“功能配置”。 3.在功能配置页面,可根据用户具体的功能需求配置参数,然后单击“确定”。如果单击“重置”可恢复默认设置。 −模型设计业务流程步骤 :此处勾选的流程,在关系建模或维度建模的对象发布上线时,系统会依次自动执行。一般建议全部勾选。 创建表 :当数据架构中的表发布并通过审核后,系统将自动在对应的数据源中创建相应的物理表。在表删除时,系统也会自动删除物理表。 同步技术资产 :关系建模或维度建模中的表发布后,同步表到数据目录模块作为技术资产,同时同步标签到对应技术资产。 同步业务资产 :同步逻辑模型到数据目录,作为业务资产,同时同步标签到对应业务资产。 资产关联 :实现业务资产与技术资产的关联。业务资产与技术资产同步完成后,在数据目录模块中查看对应的业务资产或技术资产详情时,可以看到相关联的技术资产或业务资产。该功能要求表信息中含有数据源信息。 创建质量作业 :当关系建模或维度建模中的表发布并通过审核后,对于关联数据标准(包含数据长度或允许值)或关联质量规则的表,系统将自动在DataArts Studio数据质量模块中创建一个质量作业。 创建数据开发作业 :汇总表发布后,自动生成端到端的全流程数据开发作业。 发布数据服务API :汇总表发布后,自动生成数据服务API,此功能仅当数据服务支持汇总表的数据连接时生效。 数据落库 :码表维度发布后,会自动将码表的数值填入维度表中。 说明 若开启“同步技术资产”功能,您必须预先在DataArts Studio数据目录模块中对表所属的数据库创建数据目录采集任务并采集成功,否则同步技术资产将会执行失败。 −模型下线流程 :选择当模型下线时,是否同步删除技术资产、业务资产、质量作业、数据开发作业。 −数据表更新方式 :当数据架构中的表在发布后进行了修改,是否同时更新数据库中的表。默认为“不更新”,但在配置中心可以依据自己的需求设置更新动作。依据DDL模板, 在模板里面配置对应的更新语句即可。 不更新 :不更新数据库中的表。 依据DDL 更新模板 :依据DDL模板管理中配置的DDL更新模板,更新数据库中的表,但能否更新成功是由底层数仓引擎的支持情况决定的。由于不同类型的数仓支持的更新表的能力不同,在数据架构中所做的表更新操作,如果数仓不支持,则无法确保数据库中的表和数据架构中的表是一致的。例如,DLI类型的表更新操作不支持删除表字段,如果在数据架构的表中删除了表字段,则无法在数据库中相应的删除表字段。如果线下数据库支持更新表结构语法,可以在DDL模板配置对应语法, 之后更新操作就可以通过DataArts Studio管控;如果线下数据库不支持更新, 那只有通过重建这种方式更新。 重建数据表 :先删除数据库中已有的表,再重新创建表。选择该选项可以确保数据库中的表和数据架构中的表是一致的,但是由于会先删除表,因此一般建议只在开发设计阶段或测试阶段使用该选项,产品上线后不推荐使用该选项。 −数据表不区分大小写 :对于选中的连接类型,在发布相应类型的表时,同步技术资产时名称将不区分大小写,找到相同的即认为已存在。 −业务表映射使用新版本 :系统默认为新版本映射。新版本映射功能支持join等操作,推荐使用新版本映射。 −汇总表自动汇聚 :发布衍生指标或复合指标时,系统支持自动生成汇总表,一个统计维度对应一个汇总表。自动生成的汇总表可在汇总表页面下选择“自动汇聚”页签查看。 −数据标准是否重名 :默认关闭,打开后数据标准可以重名。 −时间限定生成使用动态表达式 :开关打开后,则使用动态时间表达式;如开关关闭,则默认使用原有的静态时间表达式。例如时间限定设置为最近30天:如果使用静态表达式,如果当前为9月,生成的最近30天的数据就是8月,即使当前到了10月,生成的数据还是8月,不能自动更新;如果使用动态表达式,当前到了10月,最近30天自动更新为9月。动态表达式时间函数举例如下所示: 说明 如果第一次打开开关,需重置DLL模板中的衍生指标。如之前有修改过DLL模板,请先做好模板备份。重置模板会将原来修改过的模板覆盖,重置后需要将原来修改的内容重新编辑一次。 −信息架构页面表查询时,主题支持并列查询个数 :默认为1个,暂不支持设置。 −码表数据落库并行行数 :码表维度发布后,设置将码表的数值填入维度表中时的并行操作行数。当码表数值较多时,会导致落库失败,可以适当调小该参数。 −码表生成质量规则 :下拉选择即可。当码表的数据量较小时,选择“枚举值校验”即可;否则选择字段一致性校验。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        准备工作
        管理配置中心
      • 功能特性
        本文介绍分布式消息服务RocketMQ的功能特性。 消息生产 消息压缩:将较大的消息进行压缩后发送到服务端,有效利用带宽。 延迟消息:设置消费时延,消息发送到服务端后,过了预设时间才可以被消费。 事务消息:根据预设的事务,事务消息可保证分布式系统之间的数据最终一致。 消息消费 有序消费:支持普通有序消息和严格有序消息两种方式。 集群消费:一个主题可被一个或多个消费者组消费,消费者组中消费者实例可平均分摊消费信息。 消费位置设置:支持设置消费组首次启动消费的位置,包括队列头、队列尾及由客户端指定。 消息回溯:支持按时间回溯消费进度,将订阅组在某主题上的消费进度重置到过去或者未来。 完善的运维能力 应用用户管理:集群租户隔离,应用接入集群权限管理。 主题管理:支持对实例下的主题进行管理,执行创建删除等操作。 订阅组管理:支持对实例下的订阅组进行管理。 生产者和消费者管理:用户可查看当前实例下的生产者和消费者信息,并实时更新。 消息查询:按消息ID、消息逻辑偏移量、消息key。 完善的运维功能,节点状态检测、启停;实例状态检测、启停;SLA监控等。 顺序消息 顺序消息是指消费消息的顺序要同发送消息的顺序一致,在RocketMQ中,主要有两种有序消息:全局有序消息和局部有序消息(又称普通有序消息、分区有序消息)。 普通有序消息:在正常情况下可以保证完全的顺序消息,但是一旦发生通信异常造成Broker重启,队列总数发生变化,哈希取模后定位的队列会变化,因此会产生短暂的消息顺序不一致。如果业务能容忍在集群异常情况(如某个Broker宕机或者重启)下消息短暂的乱序,使用普通顺序方式比较合适。 严格有序消息:无论正常异常情况都能保证顺序,但是牺牲了分布式Failover特性,即Broker集群中只要有一台机器不可用,则整个集群都不可用(或者影响hash 值对应队列的使用),服务可用性大大降低。如果服务器部署为同步双写模式,此缺陷可通过备机自动切换为主避免,不过仍然会存在几分钟的服务不可用。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        功能特性
      • Linux客户端和HBlock服务端断开连接
        本节主要介绍 Linux客户端怎么和HBlock服务端断开连接。 应用场景 Linux客户端需要断开HBlock服务端。 前提条件 Linux客户端已经挂载了HBlock的卷。 具体操作 在Linux系统中,由于写入磁盘的操作通常会被缓存进行优化,因此数据在写入磁盘之前可能会留存在内存中一段时间,这样可以提高系统的性能。但是,在某些情况下,例如系统崩溃或断电,这些缓存的数据可能会丢失。为了避免这种情况发生,可以使用sync命令将缓存中的数据强制写入硬盘,以确保数据的持久化存储。 1. 执行sync命令 说明 对于HBlock的Linux客户端,需要先执行sync命令才能断开连接,否则可能丢失数据。Linux系统的sync命令可以将内存中的缓存数据强制写入硬盘,以确保数据的持久化存储。 执行sync命令后,会将所有缓存数据写入硬盘。请注意,sync命令可能需要一些时间才能完成,具体时间取决于系统中缓存数据的大小和硬盘的速度。 sync 2. 应用停止写入后,执行umount进行卸载,使用iscsiadm断开连接。 umount DIRECTORYNAMEORPATH iscsiadm m node T iSCSITARGETIQN p SERVERIP u
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        Linux客户端和HBlock服务端断开连接
      • 应用场景
        本文介绍组织管理的应用场景 根据企业业务关系构建云上组织架构 说明:子账号与IAM用户的区别: 子账号是完成实名认证的实体账号。IAM用户是某个天翼云账号下的通过IAM云服务创建出来的虚拟用户,所有IAM虚拟用户创建出的资源都归属该账号。 统一预防业务违规行为 管理部门可以根据业务规则要求,对其下组织及成员账号统一设置上云的行为边界,“组织管理”服务可以主动拦截成员账号内不符合策略要求的行为,以预防业务违规操作。 下图示例:当为“法务部子账号”以及“二级组织B”进行“拒绝操作A”的策略绑定后,法务部子账号”以及“二级组织B”下的子账号,上述子账号内的所有IAM用户将不允许执行操作A。 为其它服务提供企业级的治理框架 为企业内跨账号的上云服务提供组织成员架构,供其它云服务调取,如可信服务、财务管理、资源共享等均依赖组织管理架构。
        来自:
        帮助文档
        组织管理
        产品介绍
        应用场景
      • 将SQL Server迁移到PostgreSQL
        检查项 检查内容 源库连通性检查 检查数据传输服务器能否连通源数据库 目标库连通性检查 检查数据传输服务器能否连通目标数据库 源SqlServer库权限检查 检查源SqlServer库的用户权限是否满足迁移需求 目标PostgreSQL库权限检查 检查目标PostgreSQL库的用户权限是否满足迁移需求 版本检查 检查源库和目标库的版本是不是符合要求 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的待迁移对象 历史表检查 源库中是否存在未勾选的历史表 源库字段类型检查 检查源库中是否包含SQLVARIANT、GEOMETRY、GEOGRAPHY字段类型 SQLSERVER源库数据库名称校验 校验源数据库同步对象的库名、架构名、表名是否只包含如下字符:字母、数字、下划线和中划线 SQLSERVER源库库名长度校验 校验源数据库库名是否超过64位 SQLSERVER源数据对象名称是否符合规范 校验源数据对象名称是否符合规范 SQLSERVER源数据库是否存在被禁用的聚集索引 校验源数据库是否存在被禁用的聚集索引 SQLSERVER源数据库是否存在加密的数据库对象 校验源数据库是否存在加密的数据库对象 SQLSERVER源数据库恢复模式检查 校验源数据库是否存在备份恢复模式不是FULL的数据库 SQLSERVER代理运行状态检查 校验源数据库代理是否启动 数据库服务器名称和所在操作系统的名称是否一致 检查sqlserver的数据库服务器名称和所在操作系统的名称是否一致 待迁移表主键检查 检查待迁移表是否都存在主键
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        SQL Server为源的数据迁移
        将SQL Server迁移到PostgreSQL
      • 如何选择使用哪个地域的OOS?
        您可以在控制台页面右上角的地域切换下拉菜单中,选择要使用的OOS地域。对象存储网络是天翼云推出的最新对象存储服务。对象存储网络中包含分布在全国多个省、市、自治区及直辖市的资源池,这些资源池间的存储桶(Bucket)、文件(Object)、访问密钥(AccessKeyId和SecretAccessKey)信息互通,可以实现全国数据的就近读取和写入。您可以在控制台页面右上角的地域切换下拉菜单中,选择对象存储网络。OOS推荐您使用对象存储网络来进行文件的管理。除对象存储网络之外的其他地域,存储桶、文件、访问密钥信息是不互通的。各个地域对应的Endpoint列表,参见域名(Endpoint)列表。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        如何选择使用哪个地域的OOS?
      • 安全组和安全组规则概述
        本章节向您介绍什么是安全组与安全组规则。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云主机、云容器、云数据库等实例提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当实例加入该安全组后,即受到这些访问规则的保护。 您在创建实例时(比如云主机),必须将实例加入一个安全组,如果此前您还未创建任何安全组,那么系统会自动为您创建默认安全组并关联至该实例。除了默认安全组,您还可以根据业务需求创建自定义安全组并关联至实例。一个实例可以关联多个安全组,多个安全组按照优先级顺序依次匹配流量。 安全组中包括入方向规则和出方向规则,您可以针对每条入方向规则指定来源、端口和协议,针对出方向规则指定目的地、端口和协议,用来控制安全组内实例入方向和出方向的网络流量。 以下图为例,在区域A内,某客户有一个虚拟私有云VPCA和子网SubnetA,在子网SubnetA中创建一个云主机ECSA,并为ECSA关联一个安全组SgA来保护ECSA的网络安全。 安全组SgA的入方向存在一条放通ICMP端口的自定义规则,因此可以通过个人PC (计算机)ping通ECSA。但是安全组内未包含允许SSH流量进入实例的规则,因此您无法通过个人PC远程登录ECSA。 当ECSA需要通过EIP访问公网时,由于安全组SgA的出方向规则允许所有流量从实例流出,因此ECSA可以访问公网。 说明 您可以免费使用安全组资源,当前不收取任何费用。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        安全组和安全组规则概述
      • Anywhere集群概述
        本文介绍Anywhere集群。 天翼云 CCE Anywhere集群是面向分布式云场景,提供的一种全新本地 Kubernetes 集群部署选项:构建在Kubernetes子项目Cluster API(CAPI)之上,通过声明式API和控制器模式,让您在自己管理的IDC基础设施或边缘设施中,创建、管理和升级基于天翼云CCE Distro发行版的Kubernetes集群;拥有与云上CCE发行版相同可靠性和安全性的同时,通过连接到云上注册集群,可获得标准化集群运维(含日志、监控、巡检、诊断、备份等)、丰富的插件扩展,以及智算套件、集群联邦等高阶扩展能力,实现轻量敏捷、云边一体的分布式容器云服务。 产品优势 公有云标准化交付,相同可靠性与安全性。 丰富扩展能力,将云上现代化操作实践和工具适配本地集群环境。 支持纯离线环境部署交付。 基于云原生开源标准构建。 应用场景 将本地应用从虚拟机迁移到现代化容器。 基于容器构建内部开发平台,以标准化团队资源使用。 将本地基础设施容器化后,与云上资源打通以实现极致弹性能力。 将本地基础设施容器化后,接入CCE One集群联邦以实现分布式智算能力。 施工指南
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        注册集群
        注册Anywhere集群
        Anywhere集群概述
      • 电脑端投屏
        本节介绍天翼AI云电脑的电脑端投屏功能。 产品说明 天翼云电脑投屏功能支持全平台,实现任意设备间的轻松投屏。无需繁琐的数据线连接,也无需耗时的匹配投屏器,您只需简单操作,就能像呼吸一样自然地将云电脑内容无缝分享到大屏幕上。这一功能极大地提升了工作效率,让工作流程变得更加简洁高效。 投屏功能突破了平台和设备的限制,实现了云电脑内容在手机、电脑、电视和平板等多设备间的多屏互动。支持Windows、Android、MacOS、iOS、Linux系统,覆盖了大屏电视、会议大屏、个人电脑、移动设备以及瘦终端等多种设备类型。 使用条件 投屏发起端和接收端,安装天翼云电脑客户端2.5及以上版本。 投屏接收端 投屏接收端续开启投屏功能,生成投屏码。 操作步骤: 1.打开投屏接收端设备的天翼云电脑客户端,在登录页面点击“设置”入口; 2.选择“设置”“投屏设置”,开启投屏模式功能; 3.可对投屏设备的名称进行设定,且可设置需本机统一后才开始投屏; 4.开启投屏模式后,在登录页面,切换至“投屏模式”,即可查看投屏接收端的投屏码和投屏二维码。
        来自:
        帮助文档
        天翼云电脑(公众版)
        终端用户使用指南
        电脑终端指南
        电脑端投屏
      • 手机端投屏
        本节介绍天翼云电脑移动端投屏功能。 产品说明 天翼AI云电脑投屏功能支持全平台,实现任意设备间的轻松投屏。无需繁琐的数据线连接,也无需耗时的匹配投屏器,您只需简单操作,就能像呼吸一样自然地将AI云电脑内容无缝分享到大屏幕上。这一功能极大地提升了工作效率,让工作流程变得更加简洁高效。 投屏功能突破了平台和设备的限制,实现了AI云电脑内容在手机、电脑、电视和平板等多设备间的多屏互动。支持Windows、Android、MacOS、iOS、Linux系统,覆盖了大屏电视、会议大屏、个人电脑、移动设备以及瘦终端等多种设备类型。 使用条件 投屏发起端和接收端,安装天翼AI云电脑客户端2.5及以上版本。 投屏接收端 投屏接收端续开启投屏功能,生成投屏码。 操作步骤: 1.打开投屏接收端设备的天翼AI云电脑客户端,在登录页面点击“设置”入口; 2.选择“设置”“投屏设置”,开启投屏模式功能; 3.可对投屏设备的名称进行设定,且可设置需本机同意后才开始投屏; 4.开启投屏模式后,在登录页面,切换至“投屏模式”,即可查看投屏接收端的投屏码和投屏二维码。
        来自:
        帮助文档
        天翼云电脑(政企版)
        终端用户指南
        移动终端指南
        手机端投屏
      • 操作类
        本小节介绍渗透测试操作类常见问题。 购买天翼云渗透测试业务后如何填写受理单内容? 客户应如实填写以下信息: 被检测的IP主机信息。 域名备案信息比对,必须为客户本人真实、合法信息。 客户为天翼云托管用户,用户提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 客户提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,客户需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 客户如有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,乙方不承担任何责任。) 客户需签订渗透测试授权书。
        来自:
        帮助文档
        渗透测试
        常见问题
        操作类
      • IAM权限管理
        本章节为您介绍数据安全专区IAM权限的相关内容 本文为您介绍数据安全专区的权限管理能力,支持通过IAM实现对数据安全专区的访问控制、权限分配。 数据安全专区通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制数据安全专区服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据安全专区IAM策略说明 天翼云为数据安全专区提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 dszSecAdmin 数据安全专区安全管理员策略,不支持订单相关操作。 系统策略 资源池 dszAudAdmin 数据安全专区审计管理员策略,不支持订单相关操作 系统策略 资源池 dszSysAdmin 数据安全专区系统管理员策略,不支持订单相关操作 系统策略 资源池 dszAuthAdmin 数据安全专区权限管理员策略,不支持订单相关操作 系统策略 资源池 dszApproveAdmin 数据安全专区审批管理员策略,不支持订单相关操作 系统策略 资源池 数据安全专区订单业务员 支持数据安全专区购买、续订、退订、升配、降配权限。 系统策略 全局级
        来自:
        帮助文档
        数据安全专区
        用户指南
        IAM权限管理
      • 如何使用弹性IP或者NAT网关访问公网
        云主机通过SNAT访问公网 前提条件 在VPC内创建NAT网关实例。 配置方法 如果子网2、子网3需要通过SNAT主动访问公网,需要在子网2、子网3关联的路由表中增加一条目的地址为0.0.0.0/0指向NAT网关的路由规则。由于自定义类型的路由规则优先级高于系统类型的路由规则,这样可以保证可以通过NAT网关访问互联网。 从以上的例子可以看出,同一个子网内的云主机绑定弹性IP和NAT网关后,默认通过NAT网关访问公网,弹性IP无法访问公网。因此,不建议同一个子网内的云主机同时绑定弹性IP和NAT网关。 方式2:公网IP优先 创建子网类型自定义路由表时,会默认生成2种类型的路由规则,目的网段为VPC CIDR、下一跳为local的系统类型路由;目的网段为0.0.0.0/0、下一跳为IPv4网关的自定义类型路由(自定义类型规则可以删除)。因此,所有的子网默认具备通过IPv4网关访问公网的能力。 注意 首先按照路由目的地址最长掩码进行匹配;其次,路由目的地址相同时优先通过公网IP(IPv4网关)访问公网(云主机等服务器需要绑定公网IP)。 在同一个子网内云主机同时绑定弹性IP和SNAT规则时,目的地址相同的指向IPv4网关和NAT网关的自定义路由规则同时存在时,当匹配该路由访问公网地址时,云主机绑定弹性IP的情况下,通过弹性IP进行访问,否则,通过NAT网关进行访问。 示例如下: VPC CIDR:10.0.0.0/8 子网1 CIDR:10.0.0.0/24、子网2 CIDR:10.0.1.0/24、子网3 CIDR:10.0.2.0/24
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        如何使用弹性IP或者NAT网关访问公网
      • 通过SCIM同步用户或用户组的示例
        本文为您介绍如何通过SCIM协议,将Microsoft Entra ID(原Azure AD)中的用户或用户组同步到云SSO 操作步骤 打开自动调配并创建SCIM密钥 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在“SCIM”页签下,点击“自动调配”,切换到打开状态。 4. 在下方“访问令牌”处的右侧,点击“生成新令牌”。 5. 在弹出的“生成新访问令牌”对话框中,复制访问令牌,然后点击关闭。 在Microsoft Entra ID中创建应用程序 1. 使用Microsoft Entra ID管理员用户登录Entra管理中心。 2. 在左侧导航栏,选择Entra ID企业应用程序所有应用程序。 3. 单击“新建应用程序”。 4. 在“浏览Microsoft Entra库”页面,点击“创建你自己的应用程序”。 5. 在“创建你自己的应用程序”页面,输入应用程序名称(例如:云SSODEMO),并选择“集成未在库中找到的任何其他应用程序(非库)”,然后点击“创建”。 在Microsoft Entra ID中分配用户或用户组到应用程序 1. 在云SSODEMO的左侧导航栏,点击管理用户和组。 2. 单击左上角的添加用户/组。 3. 选择用户或用户组。 4. 单击分配。 在Microsoft Entra ID中配置SCIM同步 1. 在云SSODEMO页面的左侧导航栏,点击管理预配。 2. 点击左上角的“新配置”,创建预配配置,配置管理员凭据。 3. 在租户URL区域,输入SCIM服务端地址。 说明:该地址从云SSO SCIM配置页面的SCIM终端节点处获取。 4. 在机密标记区域,输入SCIM密钥。 说明:该SCIM密钥从“打开自动调配并创建SCIM密钥”步骤中获取。 5. 点击“测试连接”。 6. 测试成功后,点击“创建”。 7. 在“概述(预览)”页面,点击左上角“启动预配”。
        来自:
        帮助文档
        云SSO
        用户指南
        外部身份同步及单点登录配置
        SCIM用户及组同步方式
        通过SCIM同步用户或用户组的示例
      • 查询伸缩活动列表
        查询伸缩活动列表 接口功能介绍 查询伸缩组的伸缩活动,并列出伸缩活动的全部信息 接口约束 无 URI POST /v4/scaling/group/queryactivitieslist 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b groupID 是 Integer 伸缩组ID 472 pageNo 否 Integer 页码 5 pageSize 否 Integer 分页查询时设置的每页行数,取值范围:[1~100],默认值为10 10 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling group info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩组信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 activeList Array of Objects 伸缩活动对象列表 activeObj 表 activeObj 参数 参数类型 说明 示例 下级对象 ruleFailReason String 策略失败原因 afterCount Integer 活动后计数 1 endTime String 结束时间 20221009 14:40:32 beforeCount Integer 活动前计数 0 ruleID String 伸缩策略ID startTime String 开始时间 20221009 14:40:32 failReason String 失败原因 instanceList Array of Objects 虚机列表 instanceList executionMode Integer 执行方式。取值范围:1:自动执行策略,2:手动执行策略,3:手动移入实例,4:手动移出实例,5:新建伸缩组满足最小数,6:修改伸缩组满足最大最小限制,7:健康检查移入,8:健康检查移出 5 groupID Integer 伸缩组ID 472 ruleExpectDelta Integer 策略预期可变化数量 1 executionResult Integer 执行结果。取值范围:0:执行中,1:成功,2:失败,3:拒绝 0 executionDate String 执行时间 20221009 14:40:32 ruleExecutionResult Integer 策略执行结果。0:策略执行中,1:策略执行成功,2:策略执行失败,3:拒绝执行 1 activeID Integer 伸缩活动ID 938 ruleRealDelta Integer 策略实际可变化数量 1 description String 说明 新建伸缩组满足最小数 表 instanceList 参数 参数类型 说明 示例 下级对象 instanceID String 云主机ID instanceName String 云主机名称
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩活动
        查询伸缩活动列表
      • iptables如何配置、建议配置规则指导
        本文介绍了iptables配置和使用。 CentOS7系统默认的防火墙是Firewalld。但是,仍有大量用户习惯于在CentOS7系统中使用iptables。本文以CentOS7.9为例,说明在CentOS7系统中如何安装并使用iptables。 禁止firewalld开机启动 为了防止与iptables产生冲突,您需要先禁用Firewalld开机自启 1.连接Centos7.9实例,关于如何连接实例可参考登录Linux弹性云主机 2.执行如下命令查看服务状态 bash systemctl status firewalld 3.当服务处于active状态,运行以下命令关闭Firewalld服务。 bash systemctl disable firewalld now 安装iptables 执行如下命令,安装iptables: bash yum install y iptablesservices 启动iptables并开启开机自启: bash systemctl enable iptables.service now 验证iptables是否启动成功 bash systemctl status iptables.service 查看并修改iptables默认规则 执行 iptables L命令,查看iptables默认规则,发现在默认规则下,INTPUT链允许来自任何主机的访问,可以参考如下步骤修改默认规则。 1.如果之前已经设置过规则,建议执行如下命令,备份原有的iptables文件,避免之前设置的规则丢失。 bash cp a /etc/sysconfig/iptables /etc/sysconfig/iptables.bak 2.执行如下命令,清空所有规则。 bash iptables F 3.根据业务需求添加规则,放行或者禁用端口。示例:依次执行如下命令,放行80端口和22端口。 bash iptables I INPUT p tcp dport 80 m state state NEW j ACCEPT iptables I INPUT p tcp dport 22 m state state NEW j ACCEPT 示例:依次执行如下命令,添加规则,使INPUT链拒绝所有请求,即ECS实例会拒绝所有请求。如果是线上业务请勿直接操作,会直接中断业务。 bash iptables P INPUT DROP 4.执行如下命令,确认新规则生效。 bash iptables L 5.执行如下命令,保存添加的规则。 bash iptablessave > /etc/sysconfig/iptables 6.批量导入规则 bash iptablesrestore < 文件名称
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        iptables如何配置、建议配置规则指导
      • 1
      • ...
      • 309
      • 310
      • 311
      • 312
      • 313
      • ...
      • 723
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      科研助手

      星辰TokenHub运营服务平台

      知识库问答

      推荐文档

      Redis集群管理

      错误日志

      普通连接

      EIP解绑和批量解绑

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号