爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云数据库安全_相关内容
      • 产品优势
        本文介绍专属云(存储独享型)的产品优势。 专属云(存储独享型)是一种独特的数据存储服务,可以确保数据的安全性和完整性,同时也可以提供更好的性能和更低的延迟。 资源独享 计算和存储资源独享,无须担忧资源竞争,可提供稳定可靠的底层基础。 安全可靠 物理资源隔离,数据三副本冗余,数据持久性高达99.9999999%。 磁盘支持备份功能 ,为用户提供了强大的数据保护,提高了数据的可靠性和灵活性。 弹性扩展 可根据业务需求按需扩容存储池,同时支持在线扩容存储专属云下的云硬盘,并且性能线性增长,满足业务需求。
        来自:
        帮助文档
        专属云(存储独享型)
        产品简介
        产品优势
      • 设置攻击挑战
        本文为您介绍攻击挑战功能。 功能介绍 攻击挑战指自动阻断在短时间内发起多次 Web 攻击(规则引擎触发)的客户端 IP,一段时间内阻止所有请求,阻断日志可以在攻击日志中查看,可以快速拦截恶意攻击 Web 的 IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用攻击挑战功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“攻击挑战”模块,可以配置攻击挑战策略; 配置说明 配置项 说明 开关 防护策略开关,可选择开启或者关闭策略 处理动作 请求触发攻击挑战策略后的处理动作,可选择拦截或者告警 攻击类型 仅勾选的攻击类型会做统计。点击“全部”按钮就自动选中所有攻击类型 统计周期 防护策略的统计周期,支持配置秒级粒度 统计粒度 统计粒度支持选择IP、Header、UA、COOKIE、客户端端口、服务端口 阈值 在【统计周期】内的【统计粒度】的请求数,触发的策略超过【阈值】次数,则执行【处理动作】 其中阈值即触发已选攻击类型的攻击阈值。有两种触发条件:命中防护规则达N次、命中防护规则ID达M个,当两者同时配置时,攻击满足两个条件才会触发拦截 拦截时间 指客户端IP满足触发条件后,处理动作会持续的时间 例外ID 例外的规则ID,规则ID可在域名规则中查询 例外客户端IP 不需要经过攻击挑战策略的客户端IP
        来自:
      • 漏洞管理
        导出漏洞报告 进入目标漏洞页签页面,在漏洞列表的右上角,单击导出漏洞报告。 导出漏洞报告 说明 应用漏洞单次导出最大数量为5000条。 主机安全服务每日凌晨会自动进行一次全面的扫描检测,扫描结束后可下载漏洞报告,若有特殊需求,也可通过手动扫描漏洞导出实时报告,操作详情请参见漏洞检测(手动)。 漏洞修复与验证 Linux软件漏洞和Windows系统漏洞: 您可以使用“一键修复”功能进行修复,也可以根据界面提供的修复建议进行手动修复。 修复完成后,可通过“验证”功能,快速验证漏洞是否修复成功。 说明 Windows漏洞修复需要公网访问权限。 WebCMS漏洞: 请根据界面提供的修复建议进行手动修复。 应用漏洞: 请根据界面提供的修复建议进行手动修复。 约束限制 未开启防护不支持漏洞相关操作。 目标服务器“Agent状态”为“在线”,“服务器状态”为“运行中”,“防护状态”为“防护中”。 基础版不支持。 HCE 2.0当前暂不支持漏洞检测和配置检测功能,将会根据后续版本迭代上线。 操作风险 执行主机漏洞修复可能存在漏洞修复失败导致业务中断,或者中间件及上层应用出现不兼容等风险,并且无法进行回滚。为了防止出现不可预料的严重后果,建议您通过云服务器备份(CSBS)为ECS创建备份。然后,使用空闲主机搭建环境充分测试,确认不影响业务正常运行后,再对主机执行漏洞修复。 在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。但是,如果主机无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用提供的镜像源进行漏洞修复。 为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置对应操作系统的镜像源。 修复紧急度 高危:您必须立即修复的漏洞,攻击者利用该类型的漏洞会对主机造成较大的破坏。 中危:您需要修复的漏洞,为提高您主机的安全能力,建议您修复该类型的漏洞。 低危:该类型的漏洞对主机安全的威胁较小,您可以选择修复或忽略。 漏洞显示时长 漏洞状态为“修复失败”或者“未处理”的漏洞会一直显示在漏洞列表中。 漏洞状态为“修复成功”的漏洞,修复成功后,30天后才不会在漏洞列表中显示。
        来自:
      • 漏洞管理
        导出漏洞报告 进入目标漏洞页签页面,在漏洞列表的右上角,单击导出漏洞报告。 导出漏洞报告 说明 应用漏洞单次导出最大数量为5000条。 主机安全服务每日凌晨会自动进行一次全面的扫描检测,扫描结束后可下载漏洞报告,若有特殊需求,也可通过手动扫描漏洞导出实时报告,操作详情请参见漏洞检测(手动)。 漏洞修复与验证 Linux软件漏洞和Windows系统漏洞: 您可以使用“一键修复”功能进行修复,也可以根据界面提供的修复建议进行手动修复。 修复完成后,可通过“验证”功能,快速验证漏洞是否修复成功。 说明 Windows漏洞修复需要公网访问权限。 WebCMS漏洞: 请根据界面提供的修复建议进行手动修复。 应用漏洞: 请根据界面提供的修复建议进行手动修复。 约束限制 未开启防护不支持漏洞相关操作。 目标服务器“Agent状态”为“在线”,“服务器状态”为“运行中”,“防护状态”为“防护中”。 基础版不支持。 HCE 2.0当前暂不支持漏洞检测和配置检测功能,将会根据后续版本迭代上线。 操作风险 执行主机漏洞修复可能存在漏洞修复失败导致业务中断,或者中间件及上层应用出现不兼容等风险,并且无法进行回滚。为了防止出现不可预料的严重后果,建议您通过云服务器备份(CSBS)为ECS创建备份。然后,使用空闲主机搭建环境充分测试,确认不影响业务正常运行后,再对主机执行漏洞修复。 在线修复主机漏洞时,需要连接Internet,通过外部镜像源提供漏洞修复服务。但是,如果主机无法访问Internet,或者外部镜像源提供的服务不稳定时,可以使用提供的镜像源进行漏洞修复。 为了保证漏洞修复成功,请在执行在线升级漏洞前,确认主机中已配置对应操作系统的镜像源。 修复紧急度 高危:您必须立即修复的漏洞,攻击者利用该类型的漏洞会对主机造成较大的破坏。 中危:您需要修复的漏洞,为提高您主机的安全能力,建议您修复该类型的漏洞。 低危:该类型的漏洞对主机安全的威胁较小,您可以选择修复或忽略。 漏洞显示时长 漏洞状态为“修复失败”或者“未处理”的漏洞会一直显示在漏洞列表中。 漏洞状态为“修复成功”的漏洞,修复成功后,30天后才不会在漏洞列表中显示。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        漏洞管理
      • Trace详情
        主机信息 名称 :主机的名称,通常是由用户指定的一个字符串,用于标识主机的身份。 架构 :指主机的硬件架构,如x86、x8664、ARM等。 操作系统平台 :指主机所使用的操作系统的平台,如Windows、Linux、macOS等。 操作系统名称 :指主机所使用的具体操作系统的名称和版本号,如Windows 10、Ubuntu 20.04 LTS、macOS Big Sur等。 Process(进程)是指正在运行的一个程序的实例 Pid (Process ID):进程的唯一标识符,是一个由操作系统分配的整数,用于标识系统中的不同进程,每个进程都有一个不同的PID。 CommandLine (命令行):是指启动进程时指定的命令行参数,包括程序的路径、参数等信息。它是一个字符串,可以通过操作系统提供的接口获取到。 Thread(线程)是指进程中的一个执行单元 ID (Thread ID):线程的唯一标识符,是一个由操作系统分配的整数,用于标识系统中的不同线程。每个线程都有一个不同的ID。 Name (线程名):是指用户指定的线程名称,用于标识线程的身份。线程名称可以方便用户在程序中进行调试和监控。 DB(数据库) ConnectionString (连接字符串):是指连接到数据库所需要的信息,包括主机名、端口号、用户名、密码等。它是一个字符串,用于在程序中建立到数据库的连接。 Operation (操作):是指对数据库执行的操作,包括查询、插入、更新、删除等。它是一个字符串,用于表示当前执行的数据库操作。 Instance (实例):是指数据库的实例名,用于标识不同的数据库实例。它是一个字符串,通常是在建立数据库连接时指定的。 Type (类型):是指数据库的类型,包括关系型数据库、非关系型数据库等。它是一个字符串,用于表示当前使用的数据库类型。 Statement (语句):是指在数据库中执行的SQL语句,包括查询语句、插入语句、更新语句、删除语句等。它是一个字符串,用于表示当前执行的SQL语句。 User (用户):是指对数据库进行操作的用户,包括数据库管理员、应用程序用户等。它是一个字符串,用于表示当前执行操作的用户。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        调用链查询
        Trace详情
      • 应用资产
        本章节为您介绍堡垒机应用资产相关内容 在一台支持远程桌面的Windows系统服务器上部署浏览器应用(Web应用),通过云堡垒机的应用发布功能,将浏览器应用纳入云堡垒机进行管理。 用户获取应用资产访问权限后,通过应用发布服务器访问Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理和用户远程访问应用的操作审计。 约束限制 添加的主机和应用资源数量总和不能超过资产数。 Windows应用服务器仅支持2016版本。 添加应用发布前,需已添加应用服务器。 添加应用服务器 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“资产管理 > 应用资产”,并且在左上方选择“应用服务器”,进入“应用服务器”页面。 3.单击“新增”按钮,弹出“新增应用服务器”对话框,并填写相关内容。 参数 填写说明 服务器名称 自定义服务器名称,在同一堡垒机内应用服务器名称不得重复。 服务器类型 选择服务器类型,当前版本仅支持Windows。 服务器IP地址 填写访问应用的服务器真实IP地址或域名。 端口 填写访问应用发布服务器的端口,Windows服务器默认为5901。 服务器描述 填写应用服务器的简要描述。 服务器账户 填写访问应用的服务器账户。 密码 填写访问应用的服务器账户的密码。 app类型和路径 填写限制应用资源访问应用服务器上的具体应用的程序路径。 每种程序类型有一个默认启动路径,也可自定义启动路径。 例如:限制只能访问应用设备的Chrome浏览器,默认启动路径为“C:DevOpsToolsChromechrome.exe”。 注意 路径中请勿输入Administrator,否则程序可能无法启动。 4.填写完成后,单击“提交”即可完成新增应用服务器。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
      • 连接常见问题
        是否支持跨Region访问? Kafka可以跨Region访问,但是跨Region目前只能通过公网访问或者购买云间高速服务。 Kafka实例是否支持不同的子网? 支持。客户端与实例在相同VPC内,可以跨子网段访问。同VPC下不同子网之间默认互通。更多子网信息请参见虚拟私有云介绍。 Kafka是否支持Kerberos认证,如何开启认证? 不支持Kerberos认证。kafka支持SASLPLAINTEXT安全接入点接入。 开启公网访问后,在哪查看公网IP地址? 可以在实例列表设置公网IP窗口查看各节点绑定的公网IP地址。 Kafka支持服务端认证客户端吗? Kafka 支持通过 SASL(Simple Authentication and Security Layer)等认证机制实现服务端对客户端的主动认证。SASL 是一种用于通信安全的框架,它允许在客户端和服务器之间进行认证和授权。 客户端单IP连接的个数为多少? Kafka目前对单个IP连接数没有限制,主要取决于实例连接数,具体可参见常见问题kafka实例连接数有限制吗? Kafka实例的内网连接地址可以修改吗? 在实例创建后,内网连接地址不支持修改。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
        连接常见问题
      • 云间公网NAT网关高速访问互联网
        背景介绍 用户云下数据中心使用云专线接入虚拟私有云的用户,若有大量的服务器需要实现安全,可靠,高速的访问互联网,或者为互联网提供服务,可通过公网NAT网关的SNAT功能或DNAT功能来实现。云间NAT网关高速访问互联网功能仅部分资源池上线,支持资源池以控制台能力为准。 准备工作 环境准备 已创建VPC,具体操作参见虚拟私有云-创建 VPC 、子网搭建私有网络。 操作步骤 步骤一:开通云专线 步骤二:购买弹性IP 步骤三:购买NAT网关 步骤四:配置VPC路由(仅部分资源池需要) 步骤五:配置SNAT规则 步骤六:配置DNAT规则 步骤一:开通云专线 步骤说明 用户本地数据中心的服务器需要通过公网NAT网关实现访问公网或为公网提供服务,首先需要通过云专线接入虚拟私有云。 操作步骤 1. 登录天翼云控制台,选择“网络>云专线”。 2. 通过以下步骤进行云专线的开通。详细步骤参见云专线开通云专线。 在云专线开通完成后,会有一个默认专线网关,专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备。作为数据从客户站点到云上VPC之间的传输桥梁,专线网关一端绑定物理专线,一端与客户站点需要访问的VPC直连。 3. 专线网关添加客户侧路由,点击专线网关名称,在客户侧路由页签下,点击添加路由,配置如下: IP类型:可选择IPv4、IPv6和双栈 客户侧子网段:客户侧子网网段 路由模式:静态或BGP 绑定入云物理专线,并设置物理专线优先级 配置完成,点击确定,完成专线网关客户侧路由。 4. 专线网关添加VPC,点击专线网关名称,在VPC页签下,点击“添加VPC”,配置如下: VPC实例类型:同账号 VPC:在下拉框中选中已创建的VPC VPC ID:跟据VPC名称自动生成 VPC网段:选则指定的VPC网段 类型:可选择IPv4、IPv6和双栈 子网:选定VPC中的子网 权重:表示当前专线网关到VPC侧路由的权重,多条路由的权重相等时采用负载均衡模式进行流量传输;某条路由的权重值越大,表示该路由优先级越高,可选择0、100 配置完成,点击确定,完成添加VPC。 5. VPC添加完成,客户侧子网将自动发布到VPC默认路由表中。下一跳为云专线网关,下一跳地址为专线网关名称,目的地址为客户侧子网网段。 6. 专线网关在添加云侧路由配置时支持基于“其他”类型的自定义地址段添加,可以配置0.0.0.0/0,用于把访问internet流量引入VPC在VPC页签下,点击VPC后的其他目的网段配置,填写目的网段IPv4:0.0.0.0/0(如不支持,请提交工单申请) 配置完成,点击确定,完成添加。
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        云间公网NAT网关高速访问互联网
      • 查看监控指标
        本文主要介绍如何查看监控指标。 操作场景 查看详细的监控数据,RDSPostgreSQL支持的监控数据详见支持的监控指标。 Ⅰ类资源池实例查看监控指标步骤 1. 登录天翼云门户。 2. 打开控制中心。 3. 左上角选择资源池区域,RDSPostgreSQL基础版加载的资源池详见功能加载说明。 4. 找到【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 5. 点击左侧边栏选择仪表盘,如下图所示。 ![736564710786715648[1].png]( 6. 点击仪表盘右侧对应节点“图表”列中的按钮,即可查看各个节点的历史详细监控信息,如下图所示。 Ⅱ类资源池实例查看监控指标步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例监控】,点击进入产品实例监控页,如下图所示。 5. 点击对应节点“图表”列中查看的按钮,即可跳转到对应节点的详细监控信息页。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        监控指标与告警
        查看监控指标
      • 功能特性(1)
        本节为您介绍云迁移服务CMS功能特性。 云迁移服务模块 服务器迁移服务模块 数据库迁移服务模块 数据迁移服务模块
        来自:
      • 使用Redis-Shake工具离线迁移自建Redis Cluster集群
        本节介绍了使用RedisShake工具离线迁移自建Redis Cluster集群的相关内容。 RedisShake是一款开源的Redis迁移工具,支持Cluster集群的在线迁移与离线迁移(备份文件导入)。DCS Cluster集群与Redis Cluster集群设计一致,数据可平滑迁移。与在线迁移相比,离线迁移适用于源实例与目标实例的网络无法连通,或者源端实例部署在其他云厂商Redis服务中,无法实现在线迁移的场景。 本文以Linux系统环境为例,介绍如何使用RedisShake工具将自建的Redis Cluster离线迁移到DCS Cluster集群。 前提条件 已创建DCS Cluster集群Redis,创建Redis的方法,请参见创建实例。 创建的目标Redis内存规格不能小于源Redis。 已创建弹性云主机ECS。ECS请选择与DCS Cluster集群实例相同虚拟私有云、子网和安全组。 获取源Redis和目标Redis节点信息 1. 分别连接源端和目标端Redis。连接Redis的方法请参考使用rediscli连接Redis实例。 2. 在线迁移Cluster集群时需要将Cluster集群各个节点数据分别迁移。执行如下命令分别查询源端和目标Cluster集群的所有节点的IP地址与端口: rediscli h {redisaddress} p {redisport} a {redispassword} cluster nodes {redisaddress}为Redis的连接地址,{redisport}为Redis的端口,{redispassword}为Redis的连接密码。 在命令返回的结果中,获取所有master节点的IP端口。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        自建Redis迁移至DCS
        使用Redis-Shake工具离线迁移自建Redis Cluster集群
      • 命令拷贝
        应用场景 适用于用户的迁移服务器(物理机、弹性云主机)可以访问待迁移数据,且和HPFS网络互通,同时保证可挂载并行文件系统的场景下的迁移操作。 准备工作 1. 创建迁移服务器,如果目标HPFS文件系统是NFS协议,迁移服务器可选择弹性云主机。如果目标HPFS文件系统是HPFSPOSIX协议,迁移服务器需要选择物理机(GPU裸金属)。具体限制请参考操作系统限制。 2. 将HPFS文件系统挂载至物理机或弹性云主机,具体操作请参考挂载文件系统。 操作步骤 迁移命令说明 HPFS数据拷贝是文件系统间数据的迁移,推荐使用数据同步工具rsync(remote synchronize)。 centos环境下rsync安装命令: plaintext yum install y rsync rsync支持本地(类似cp,我们一般选择本地方式)或者远端(类似scp)数据拷贝,可以镜像保存整个目录树和文件系统,支持断点续传,快速安全。 rsync使用说明: plaintext 本地拷贝 rsync [OPTION...] SRC... [DEST] 常用选项: partial 保留那些因故没有完全传输的文件,以是加快随后的再次传输 inplace 将更新的数据直接写入目标文件,避免文件复制 delete 删除那些DST中SRC没有的文件 a, archive 归档模式,表示以递归方式传输文件,并保持所有文件属性,等于rlptgoD v, verbose 详细模式输出 c, checksum 打开校验开关,强制对文件传输进行校验 数据拷贝时间可能很长(用户数据量除以数据拷贝带宽),为防止下线执行命令退出,可以采用后台执行的方式执行rsync命令: plaintext nohup rsync a partial inplace v $srcdir $destdir &;
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        命令拷贝
      • 查看监控报表/拦截报告
        此小节介绍如何查看监控报表和拦截报告。 查看监控报表 用户可以查看单个公网IP的监控详情,包括当前防护状态、当前防护配置参数、24小时的流量情况、24小时的异常事件等。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS服务管理界面。 4. 选择“公网IP”页签,在需要查看监控报表的公网IP所在行的“操作”列,单击“查看监控报表”。 5. 在“监控报表”界面,可以查看公网IP报表的详细指标。 可查看包括当前防护状态、当前防护配置参数、24小时流量情况、24小时异常事件等信息。 24小时防护流量数据图,以五分钟一个数据点描绘的流量图,主要包括以下方面: 流量图展示所选云服务器的流量情况,包括服务器的正常入流量以及攻击流量。 报文速率图展示所选云服务器的报文速率情况,包括正常入报文速率以及攻击报文速率。 近1天内攻击事件记录表:近1天内云服务器的DDoS事件记录,包括清洗事件和黑洞事件。 说明 支持将监控报表下载到本地,查看公网IP报表的详细指标信息。 在流量监控报表页面,单击图例,报表中将只显示“攻击流量”或“正常入流量”信息。 在报文速率监控报表页面,单击图例,报表中将只显示“攻击报文速率”或“正常入报文速率”信息。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看监控报表/拦截报告
      • 创建手动备份
        本节介绍了如何创建云数据库TaurusDB实例的手动备份。 操作场景 TaurusDB支持对运行正常的主节点创建手动备份,用户可以通过手动备份恢复数据,从而保证数据的可靠性。 当数据库实例被删除时,TaurusDB数据库实例的自动备份将被同步删除,手动备份不会被删除。 当删除帐号时,自动备份和手动备份的数据将被同步删除。 方式一 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,在操作列选择“更多 > 创建备份”。 步骤 5 在创建备份弹出框中,命名该备份,并添加描述,单击“确定”,提交备份创建,单击“取消”,取消创建。 备份名称的长度在4~64个字符之间,必须以字母开头,区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他特殊字符。 备份描述不能超过256个字符,且不能包含回车和! &特殊字符。 创建手动备份所需时间,由实例的数据量大小决定。 实例在执行备份时,会将数据从实例上拷贝并上传到OBS备份空间,备份时长和实例的数据量有关。 步骤 6 手动备份创建成功后,用户可在“备份恢复管理”页面,对其进行查看并管理。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据备份
        创建手动备份
      • 费用账单
        本章节介绍数据库安全费用账单 费用账单 账单上报周期 包年/包月计费模式的资源完成支付后,会实时上报一条账单到计费系统进行结算。 查看指定资源的账单 1. 登陆管理中心,进入管理中心界面。 2. 选择账单管理,点击“账单管理”,可以查看最近时间内的消费情况。 3. 选择账单管理,点击“流水账单”,输入产品名称可以查看流水账单。 4. 选择账单管理,点击“账单详情”,输入产品名称可以查看账单详情。
        来自:
        帮助文档
        数据库安全
        计费说明
        费用账单
      • 关系型数据库服务等级协议(新)
        本文中可查看天翼云关系型数据库服务等级协议。 自2021年11月11日起,新版关系型数据库服务等级协议生效。详情请参见[](
        来自:
        帮助文档
        关系数据库PostgreSQL版
        相关协议
        关系型数据库服务等级协议(新)
      • 云硬盘备份类
        包含应用系统的云硬盘是否可以备份? 支持备份。 针对数据库或邮件系统等有一致性要求的应用,建议在备份前,暂停所有数据的写操作,再进行备份。 如果无法暂停写操作,则可以将应用系统停止或者将云主机停机,进行离线的备份。 扩容后的云硬盘能否使用备份恢复数据? 可以。 但是扩容后的云硬盘使用备份恢复的数据是变更前的数据,即扩容前的数据。恢复之后,数据以及文件系统配置都将还原至扩容前,请务必对扩容的容量重新进行扩展磁盘分区以及文件系统的操作。具体操作请参见云硬盘扩容概述。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        云硬盘备份类
      • 经典版VPN常规检查项
        本章节向您介绍VPN连接故障排查的常规检查项,帮助您快速定位并解决连接问题。 用户在使用VPN连接经典版过程中,可能会出现由于配置错误(云侧或用户侧协商策略、防火墙、路由表、域间策略、NAT配置、安全组等信息配置)而导致连接故障或无法PING通。 检查VPN两侧协商信息 确认PSK共享密钥是否一致。 确认IKE策略、IPsec策略协商参数是否一致。 确认两侧的本地子网和远端子网配置是否互为镜像。 检查客户防火墙ACL和云端安全组配置 确认放行去往天翼云VPC子网的数据流。 确认放行来自天翼云VPC子网的数据流。 检查防火墙路由表 确认存在目标地址为天翼云VPC子网的路由信息: 确认配置去往天翼云目标网络的路由信息,路由表或VPN路由表中存在路由信息。 确认路由转发表状态正常。 注意 路由易错配置: 目的网段与天翼云VPC网段不一致,导致前往天翼云的流量无法路由到配置IPsec策略的公网口。 配置静态路由时指定出接口,而非指定下一跳。在ethernet类型的网络中,出接口会因为无法学习到对端的ARP信息而导致路由转发失败。 将路由的下一跳地址指定为天翼云端的VPN网关地址。部分友商设备会因为路由信息无法自动迭代而不可行;由于VPN流量是要从公网口发出的,因此下一跳地址必须是运营商提供的网关地址。 检查客户防火墙域间策略 trust到untrust:放行本地VPC到云上VPC子网访问策略。 untrust到trust:放行云上VPC到本地VPC子网访问策略。
        来自:
        帮助文档
        VPN连接
        故障排查
        经典版VPN常规检查项
      • 查看VPC间访问流量
        VPC间访问展示当前防火墙实例防护的VPC间流量数据。 前提条件 配置并开启VPC边界流量防护,且已有流量经过VPC,开启VPC防护的操作步骤请参见“开启VPC边界流量防护”。 查看VPC间访问流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> VPC间访问”,进入“VPC间访问”页面。 5. 查看经过云防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:VPC间最大流量的相关信息。 VPC间访问:VPC间请求流量和响应流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内VPC间流量中指定参数的 TOP 5 排行,参数说明请参见表354。单击单条数据查看流量详情,每个详情支持查看50条数据。 VPC间流量可视化统计参数说明: 参数名称 参数说明 TOP访问源IP VPC间流量的源IP地址。 TOP访问目的IP VPC间流量的目的IP地址。 TOP开放端口 VPC间流量的目的端口。 应用分布 VPC间流量的应用信息。 私网IP活动明细:查看指定时间段内私网IP流量 TOP 50 信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看VPC间访问流量
      • 网站域名如何接入Web应用防火墙(边缘云版)
        步骤5:检查配置是否准确 检查网站信息是否填写正确,包括域名、端口、协议、回源IP等内容。 检查是否有特殊端口。如果有特殊端口需求,您可以将需要使用的HTTP/HTTPS访问端口提交工单,由天翼云客服人工配置。只有专业版和旗舰版支持配置特殊端口。 检查上传的HTTPS证书是否正确,证书是否合法有效,证书链是否完整。 检查源站是否有防火墙或访问限制,是否已加白WAF的回源IP。 步骤6:验证业务是否正常 验证在各环境下是否都能正常访问业务系统,观察请求的状态码是否异常。 验证业务系统登录后的会话是否保持正常。 如果有手机端业务,检查是否有SNI兼容问题。 是否有配置只允许WAF回源IP访问源站,防止攻击者绕过WAF直接攻击源站。 步骤7:安全运营 统计分析 您可以通过该模块查看CC攻击报表、WAF攻击报表、业务分析、热门分析等功能,详情请参考:安全运营统计分析。 告警管理 您可以通过该模块配置告警规则及查看告警记录,详情请参考:安全运营告警管理。 日志服务 该模块提供了WAF攻击日志、CC攻击日志的查看与导出功能,以及下载业务的访问日志的功能,详情请参考:安全运营日志服务。 态势感知 通过态势感知模块,您可以实时查看到业务整体的攻击情况,详情请参考:安全运营态势感知。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        网站域名如何接入Web应用防火墙(边缘云版)
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 实例类(1)
        本章节主要介绍分布式消息服务RabbitMQ的实例类问题。 RabbitMQ使用的版本是多少? 服务端RabbitMQ的版本是3.8.35。 RabbitMQ实例SSL连接的协议版本号是多少? TLS v1.2版本。 创建实例时为什么无法查看子网和安全组等信息? 创建实例时,如果无法查看虚拟私有云、子网、安全组、弹性IP,可能原因是该用户无Server Administrator和VPC Administrator权限,增加权限的详细步骤请参考《统一身份认证服务 用户指南》的“用户指南 > 用户组及授权 > 查看或修改或删除用户组”章节。 若其中一台RabbitMQ重启失败,需要会如何处理? 重启RabbitMQ实例时,不会重启实例所在虚拟机,仅重启RabbitMQ进程。 重启集群实例时,若其中一台RabbitMQ进程重启失败,则重启后实例状态依然为“运行中”,并提示“部分节点故障”。在每台虚拟机上都有RabbitMQ的守护进程,定时检查RabbitMQ进程是否存在,当进程不存在时会自动拉起RabbitMQ进程。 如果RabbitMQ实例异常持续超过1分钟,会上报告警。 RabbitMQ集群实例如何均衡分发请求到每个虚拟机? 集群内部使用LVS做负载均衡,由LVS将请求均衡分发到每个虚拟机节点。 RabbitMQ实例集群内部的队列是否有冗余备份? 队列是否做镜像(即冗余备份)取决于用户的需要,如果用户设置了镜像,会在集群中多个代理上存储队列的副本,当某个代理故障,集群会从其他正常的代理中选择一个代理,用来同步队列数据。
        来自:
      • 任务删除
        本节为您介绍云迁移服务CMS中数据库迁移工具提供任务删除功能。 数据库迁移工具提供任务删除功能,用户可通过点击评估任务的“删除”按钮,删除评估任务。 操作步骤 1. 进入“数据库迁移工具”,点击“数据传输”展开菜单,点击“迁移评估”。 2. 点击“删除”按钮,并点击“确定“按钮,即可完成任务信息删除。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移模块
        数据传输
        迁移评估
        任务管理
        任务删除
      • 挂载NFS文件系统子目录到Linux云主机
        本文介绍如何实现挂载文件系统子目录。 目录 操作场景 前提条件 操作步骤 操作场景 当创建文件系统后,用户使用云主机来挂载该文件系统,实现多个云主机共享使用文件系统的目的。同时用户还可以在挂载文件系统成功后,在文件系统创建子目录,并直接挂载子目录,通过不同的目录进行资源管理,节省管理成本和资金成本。 说明 建议只挂载一级子目录,避免任意嵌套。 前提条件 已创建NFS文件系统和Linux云主机。 操作步骤 1. 登录天翼云,进入管理控制台。单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机。 3. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 4. 执行以下命令安装NFS客户端。 plaintext yum y install nfsutils 5. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 6. 在文件系统详情页面复制挂载命令,并在客户端执行挂载。挂载命令获取见下图,参数说明参考挂载NFS文件系统到弹性云主机 (Linux)。 注意 请将挂载命令中的“/localfolder”替换为您在第5步创建的本地挂载路径。 7. 挂载完成后使用 df h 查看挂载情况。 8. 挂载完成后在文件系统中创建子目录,例如data。 plaintext mkdir /mnt/sfs/data 9. 执行如下命令创建本地挂载路径,例如“/localdatapath”。 plaintext mkdir /localdatapath 10. 执行如下命令挂载文件系统子目录,挂载命令在文件系统详情页获取(见第6步),子目录及第8步创建的文件系统子目录,本地挂载路径即第9步创建的子目录要挂载的路径。 注意 若要自行输入挂载命令执行挂载,请务必在挂载时使用noresvport参数,防止文件系统卡住。 请将挂载命令中的“/localfolder”去掉。 plaintext 挂载命令/子目录 本地挂载路径 示例如下: plaintext 挂载命令/data /localdatapath 完整示例如下: plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,noresvport,nodiratime,wsize1048576,rsize1048576,timeo600 100.123.123.123:/mnt/sfsmass/77624212e41862d303b100da75fe9c1b8rs8o27i91lblb9u/data /localdatapath/ 11. 挂载完成后使用 df –h命令查看挂载情况。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
        挂载NFS文件系统子目录到Linux云主机
      • 手动扩容实例磁盘
        操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“磁盘扩容”,进入“磁盘扩容”页面。 您也可以通过单击目标实例名称,进入“基本信息”页面,在“存储/备份空间”模块的“存储空间”处,单击“磁盘扩容”,进入“磁盘扩容”页面。 步骤 5 在“磁盘扩容”页面,选择空间大小,单击“下一步”。 选择空间大小时,需要考虑扩容后的磁盘使用率应该小于阈值(默认85%)。只有低于阈值时,才可以让实例从只读状态恢复为可读写状态。 步骤 6 规格确认。 如果需要重新选择,单击“上一步”,回到上个页面,修改新增大小。 如果确认无误,单击“提交”,提交扩容。 步骤 7 查看扩容结果。 在实例管理页面,可看到实例状态为“扩容中”,稍后单击实例名称,在“基本信息”页面,查看磁盘大小,检查扩容是否成功。此过程需要3~5分钟。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容实例磁盘
      • 使用云电脑
        救援模式 当AI云电脑故障无法登录AI云电脑时,使用救援模式提供临时访问通道,尝试登录及修复AI云电脑,或备份关键用户数据并重装系统。 注意 由于云电脑故障可能涉及底层虚拟化错误、存储损坏、网络基础设施故障等复杂原因,救援模式无法保证对所有故障都能成功救援。在极少数情况下,可能出现无法进入救援模式或无法恢复数据的情况。 报障 使用云电脑过程中,如遇到问题,选择“工具”,可点击“报障”,填写故障信息或者拨打服务热线:4008109889。 安全中心登录设备管理 在工具栏,选择“工具安全中心”,查看账号名称,登录设备,IP地址,登录时间以及下线时间。如需查看云电脑登录的设备或移除设备,点击“设备管理”。 电脑信息 工具栏,选择“工具”,偏好设置点击“电脑信息”,查看云电脑的配置信息。
        来自:
        帮助文档
        天翼云电脑(公众版)
        Web终端指南
        使用云电脑
      • 任务列表
        本页介绍了文档数据库关于任务列表的说明。 操作步骤 1. 登录TeleDB数据库控制台。 2. 点击“DDS”>“任务列表”,即可看到实例的操作任务记录。 3. 可点击“请选择任务名称“筛选指定操作查看操作记录。 4. 点击“请选择任务状态”下拉框,可根据任务状态筛选操作任务列表。 5. 也可根据开始时间进行筛选,根据时间范围筛选操作任务列表。 6. 点击“重置”按钮,即可清空筛选条件。 操作说明 任务列表功能主要用来记录用户执行的一些操作,通过任务列表,可以清晰的看到任务的执行状态和执行时间。 支持查看的任务列表,如下表: 任务名称 说明 重置密码 重置实例密码。 重启 重启单节点、主备、集群版实例。 备份 对实例执行备份操作。 恢复 对实例执行备份后的恢复操作。 修改备份策略 修改单节点、主备、集群版实例的备份策略。 修改参数 实例创建了参数组,修改实例的参数。 重置参数 重置实例的参数。 删除备份 删除实例的备份。 修改全局告警配置 修改实例的全局告警配置。 转换ssl 单节点、主备、集群版实例转换ssl。 修改端口 单节点、主备、集群版实例修改端口。 添加白名单 给实例添加可访问ip列表。 更新白名单 更新实例的可访问ip列表。 删除白名单 删除实例已添加的白名单。 修改端口 修改实例端口。 mongos重启 重启集群版的mongos节点。 重启shard/configsvr 重启集群版的shard/configsvr节点。 修改实例名称 修改实例的名称 恢复异常实例 恢复异常的实例 修改可维护时间 修改实例的可维护时间 创建账号 创建实例的账号 主备切换 实例主备切换 异常实例回收 回收异常的实例 修改数据库告警配置 修改数据库实例的告警配置 修改主机告警配置 修改主机实例的告警配置 创建参数组 创建实例的参数组 复制参数组 复制实例的参数组 还原参数组 还原实例的参数组 应用参数组 应用实例的参数组 修改参数组描述 修改实例的参数组描述 删除参数组 删除实例的参数组 开通 开通实例 存储空间扩容 实例的存储空间扩容 备份空间扩容 实例的备份空间扩容 规格扩容 实例的规格扩容 mongos规格扩容 集群版实例的mongos节点规格扩容 shard规格扩容 集群版实例的shard规格扩容 添加mongos 集群版实例的mongos节点添加 添加shard 集群版实例的shard节点添加 退订 实例退订 续费 实例续费 添加副本 实例添加副本 添加只读从 实例添加只读从节点 存储备份磁盘扩容 实例存储备份磁盘扩容 时间点恢复 实例基于时间点恢复 弹性IP绑定 实例绑定弹性IP 弹性IP解绑 实例解绑弹性IP 编辑安全组 编辑实例安全组
        来自:
      • 查询告警日志
        此章节为您介绍数据库审计告警日志的相关的操作。 告警日志概述 当系统根据安全规则捕捉到异常访问时,会根据匹配的安全规则的级别产生相应级别的告警信息。系统支持在告警日志页面查看的所有产生告警的SQL语句的信息和告警等级等相关内容,并可以根据时间、字段和告警等级、规则名称等条件进行筛选。 查询告警日志 1.在菜单栏选择“查询分析 > 告警日志”进入“告警日志”页面,选择“告警日志”页签,设置查询条件(如时间范围、报文、资产等),单击“搜索”即可查询相关告警日志。 2.在告警日志列表中,单击右侧“操作”列中的“详情”可以查看该告警记录的详细信息,包括告警记录基本信息、客户端信息、服务端信息、请求详情、响应详情。 3.在告警日志详细页面,单击“统计数据”,可查看客户端、数据库账号等信息。 告警分析 1.在左侧菜单栏选择“查询分析 > 告警日志”进入“告警日志”页面,选择“告警分析”页签,可设置过滤条件(时间范围、规则名称、资产、数据库账号、客户端IP),查询符合过滤条件的告警信息。 2.单击“操作”列下的“详情”,可查看告警统计详情,包含规则详情、告警资产、各资产下的告警趋势、告警来源(维度包含客户端IP和数据库账号)和触发告警的SQL模板。 3.在“规则详情”区域单击资产数量链接可编辑已启用该规则的资产,单击白名单数量链接可以编辑该规则上启用的白名单。 4.在“告警资产”区域单击“规则启用状态”开关可以变更规则在某资产上的启用状态。 5.在“告警来源”区域,单击“操作”列下的“不再告警”。 6.在弹出的不再告警对话框中编辑相关信息,单击“确定”。将满足条件的客户端IP添加到信任规则和添加到规则白名单。对于普通规则产生的告警: 选择“添加到白名单”,再单击“确定”。添加为白名单后,系统对于此规则符合选中项的条件的相关操作不再产生告警。 选择“添加到信任规则”,再单击“确定”。添加为信任规则后,对于资产符合信任规则可选属性的将不再发生告警。 7.在触发告警的“SQL模板”区域,单击“操作”列下的“不再告警”。 8.在弹出的不再告警对话框中编辑相关信息,单击“确定”。将满足条件的SQL模板添加到信任规则和添加到规则白名单。对于普通规则产生的告警: 选择“添加到白名单”,再单击“确定”。添加为白名单后,系统对于此规则符合选中项的条件的相关操作不再产生告警。 选择“添加到信任规则”,再单击“确定”。添加为信任规则后,对于资产符合信任规则可选属性的将不再发生告警。
        来自:
        帮助文档
        数据库审计
        用户指南
        查询审计内容
        查询告警日志
      • 流量与威胁抽样统计
        系统采用智能流量与威胁数据抽样统计技术,即使在处理海量日志时,也能兼顾查询准确性与响应效率。 功能介绍 实时分析您的域名请求量级智能判定您的域名是否符合抽样条件,当抽样系统判定您的域名符合抽样条件时,会进行流量与威胁日志数据抽样,触发规则如下: 访问日志过去1小时请求量级达 1000 万次以上,按10%抽样; 攻击日志过去1小时请求量级达 100 万次以上,按10%抽样; 全量日志过去1小时请求量级达 100 万次以上,按10%抽样; 达到访问日志/攻击日志/全量日志任意一种抽样条件条件后,则触发对应日志的抽样,若您的域名请求量级持续下降,安全与加速将自动为您取消抽样机制。 说明 AOne安全与加速会根据平台日志数据的规模和用户的使用需求,持续调整优化抽样策略。如果您对安全与加速提供的流量与威胁分析查询结果有任何疑问,请通过提交工单给天翼云客服进行处理。 应用抽样数据统计模块 AOne安全与加速运用智能流量与威胁日志数据抽样技术来适应不同用户的日志数据量级,确保数据分析的准确性和效率。在以下数据查询场景中,AOne安全与加速控制台相关页面所展示的数据可能会经过抽样处理: 在安全攻击日志、日志分析您看到的数据可能是抽样结果,在这种情况下,可能会存在无法检索到部分请求ID 对应日志的情况; 在总览、安全防护分析、态势大屏、报告订阅、告警管理、API安全的业务监测,您看到的数据也可能是抽样结果。这是因为当用户在使用总览、报表等数据时,引用预计算结果,帮助用户快速得到精确的统计结果。但是当用户需要按照某些特定维度分析明细数据时,多维下钻分析需实时扫描海量明细数据,通过抽样机制来降低计算负载,为用户实现高效查询响应; 在API资产列表您看到的来自API自发现的API资产数据和活跃度标签可能是抽样结果,可能会存在无法查看到对应API资产的情况; 在异常行为智能识别进行智能算法和大数据行为分析,分析客户业务流量的特征也可能是抽样结果; 通过调用OpenAPI统计访问日志、攻击日志、全量日志也可能是抽样结果。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        运营管理
        流量与威胁抽样统计
      • 登录集群节点
        本章节主要介绍如何登录翼MR集群节点。 本章节介绍如何使用翼MR管理控制台上提供的节点远程连接(VNC方式)和如何使用密码方式(SSH方式)登录翼MR集群中的节点,远程连接主要用于紧急运维场景,远程登录主机进行相关维护操作。其他场景下,优先推荐用户使用SSH方式登录集群节点。 说明 如果需要使用SSH方式登录集群节点,需要在集群的安全组规则中手动添加入方向规则:其中源地址为“客户端公网IPV4地址/32”,端口为22,具体请参见“帮助中心>虚拟私有云>安全组>[ 登录主机(VNC方式) 1. 登录翼MapReduce服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“远程连接”。 5. 在VNC方式新标签页Web页面中,可以看到服务器的命令行界面,类似于Linux服务器登录模式,输入root账号,并输入密码。 说明 1、初始密码为创建集群时所设定的集群密码。 2、自2.16版本起,若忘记密码,可通过基础信息页的重置密码功能修改云主机密码,物理机暂不支持修改。 登录主机(SSH密钥方式) 本地使用Windows操作系统 如果您本地使用Windows操作系统登录Linux主机,可以按照下面方式登录主机。下面步骤以Xshell为例。 1. 登录翼MR服务管理控制台。 2. 选择“集群列表 > 我的集群”,选中一个运行中的集群并单击集群名,进入集群基本信息页面。 3. 选择“节点管理”,单击展开节点组,显示节点列表。 4. 在目标节点的右侧“操作”列中,单击“更多”,选择“绑定弹性IP”,可以为该节点选择一个已存在且未绑定使用的弹性公网IP或者可以单击“+创建弹性公网IP”跳转至弹性IP控制台完成弹性IP购买后,再完成弹性公网IP绑定操作,若已绑定弹性公网IP请跳过该步骤。 5. 运行Xshell。 6. 选择“新建会话”。 7. 名称:选择你认为合适的会话名称,用于方便管理。 8. 协议:使用默认的“SSH”。 9. 主机:输入主机所绑定的弹性公网IP。 10. 端口号:使用默认的“22”,详见下图: 单击“Session”。 11. 单击“连接”,按照提示步骤,分别完成登录用户(默认为root)、密码的输入并保存,即可完成远程登录操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        登录集群
        登录集群节点
      • 查看基线检查结果
        本节介绍如何查看基线检查结果。 操作场景 检查计划设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 前提条件 已进行云服务基线扫描。 仅态势感知(专业版)专业版支持“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包,需要提前在态势感知(专业版)接入企业主机安全HSS的“主机安全基线”日志且打开“主机安全基线”日志对应的“自动转告警”按钮。接入日志数据详细操作请参见接入日志数据。 操作步骤 查看某工作空间中所有检查项的检查结果。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. (可选)在左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入成页面后,在态势感知(专业版)所在行的“审计相关日志”列,开启合规基线日志设置。 每个Region的首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 5. 在左侧导航栏选择“风险预防> 基线检查”,默认进入检查结果页面。 6. 在检查结果页面中,查看检查项的检查结果,参数说明如下所示: 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务的资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 检查结果合格率 最近一次执行基线检查的基线合格率。 检查结果合格率 基线检查合格项 / (合格项 + 不合格项 + 检查失败项) 100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列表中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列表右上角的设置按钮,可以对列表展示(例如,是否换行、是否固定操作列等)进行设置。 如需查看某个基线检查项详情,可以单击待查看检查项名称,进入检查项目详情页面。 在检查项目详情页面,查看检查项目的详细描述、检查过程、检查结果和对应的检查资源等详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        查看基线检查结果
      • 变更计费方式
        本文介绍了分布式关系型数据库DRDS实例计费方式变更。 分布式关系型数据库DRDS计费方式变更包括:按需实例转包周期和包周期实例到期转按需,您可以根据业务需要灵活变更计费方式。 前提 执行计费方式变更前,实例运行状态需为“运行中”。 DRDS实例绑定的资源,例如MySQL实例、弹性IP,不支持随着DRDS实例变更计费方式,同步变更。如需要变更绑定资源的计费方式,请前往对应产品的控制台进行变更操作,具体操作请参见关系数据库MySQL版计费说明计费方式计费变更和 弹性IP计费说明 计费方式转换。 用户账户余额需大于0元,才能变更计费方式。 如果您操作的DRDS实例,存在未支付的变更计费方式订单,需先完成未支付订单支付,否则会提示有在途订单。 注意 包周期实例转按需,需要等实例原计费周期到期后,计费方式才会变更成按需计费。计费方式变更不会影响业务。 按需实例转包周期 分布式关系型数据库DRDS支持按需实例转为包周期(包年/包月)实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在目标实例【操作】列,选择【更多 > 转包周期】。 4. 在【按需转包周期】页面,您可选择转包周期的续订时长,并看到转包周期实例后的配置费用。确认无误后,单击【确认】后,进入转包周期流程。 5. 返回实例管理列表页面,可查看到按需转包周期完成后,实例状态显示为“运行中”,“计费模式”显示为“包年/包月”。 包周期实例到期转按需 分布式关系型数据库DRDS支持包周期(包年/包月)实例到期转为按需实例,方便业务灵活使用。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        变更计费方式
      • 1
      • ...
      • 125
      • 126
      • 127
      • 128
      • 129
      • ...
      • 599
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      科研助手

      推荐文档

      操作类

      PC端需求(windows及MAC系统)

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      创建消费者

      故障辅助定界

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号