爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云数据库安全_相关内容
      • 产品规格
        本节介绍API网关的产品规格。 专享版规格 专享版API网关QPS(Query Per Second,每秒查询率)吞吐受应答大小、是否开启HTTPS、是否开启gzip等多种因素影响。下表是API网关处于30%CPU安全水位下的QPS参考值,参考场景为无认证和单机流控模式。 安全水位,指能够在突发流量增长至双倍的情况下,API网关系统依然维持高吞吐量和低延迟性能。 表1 QPS性能参考 实例规格 基础版 专业版 企业版 铂金版 连接类型 应答字节数(KBytes) 是否使用HTTPS 是否使用gzip CPU处于安全水位的QPS参考 短连接 1 否 否 1,600 3,600 9,000 55,000 短连接 1 是 否 1,000 1,100 2,800 16,000 长连接 1 否 否 2,500 4,200 13,000 79,000 长连接 1 是 否 2,000 4,000 11,000 67,000 长连接 10 否 否 2,200 4,000 10,000 67,000 长连接 10 是 否 1,800 3,800 9,500 65,000 不同实例规格的带宽 和内网连接数都不同,建议参考下表数据将带宽和连接数控制在有效范围内。 表2 带宽和连接数参考 实例规格 带宽 内网每秒新建连接数 基础版 单AZ:50Mbit/s 双AZ及以上:100Mbit/s 1,000 专业版 单AZ:100Mbit/s 双AZ及以上:200Mbit/s 1,000 企业版 单AZ:200Mbit/s 双AZ及以上:400Mbit/s 1,000 铂金版 单AZ:400Mbit/s 双AZ及以上:800Mbit/s 1,000
        来自:
        帮助文档
        API网关
        产品简介
        产品规格
      • 网络配置
        本文介绍如何进行AOne零信任网络配置。 背景说明 为更好的提供AOne零信任服务网络能力,我们提供网络配置功能,用于企业进行自定义配置,更好的解决企业内网接入访问的网络冲突问题。 操作步骤 1.登录边缘安全加速控制台。 2.在左侧导航栏AOne零信任设置网络配置,查看相应的配置和管理。 3.可根据业务需求进行相关配置。 功能介绍 企业保留网段 AOne零信任的内部基础网络节点会使用部分局域网网段,为避免和企业的专用网络、企业已规划的局域网网段冲突,企业管理员可在此配置企业禁用IP段作为企业保留网段,零信任内部网络IP分配将避开所配置的网段范围。 注意 目前AOne零信任服务默认使用如下网段: 10.55.0.0/16 10.254.0.0/20 10.255.0.0/24 若以上网段和企业内网不存在冲突,则无需配置。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        设置
        网络配置
      • 退订套餐指引
        本文介绍如何退订边缘安全加速平台服务。 1.产品支持退订服务,登录官网费用中心订单管理退订管理,找到您要退订的订单,进行退订。 2.退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。客户套餐退订后,扩展服务也会一起退订。详细退订规则请参考:退订流程。 注意 若退订套餐次数在自然月内达到或超过4次,当月将无法再次开通套餐,请勿频繁操作退订。 3.信息确认无误后勾选协议,点击退订并再次确认,确认后即可完成退订。退订后资金退回账户余额,可以通过“余额提现”进行提现,提现详细操作请参考余额提现。 注意事项:边缘安全加速平台遵循天翼云退订规则,详情详见:退订规则说明
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        退订套餐指引
      • 图片上传到OOS,可否生成url,实现图片通过url直接访问预览?
        图片上传到OOS后,可以通过以下两种方式生成url访问,但是图片会以附件形式下载到本地: 将Bucket设置为公共读,然后按照模板访问,模板:BucketName.ooscn.ctyunapi.cn/ObjectName,或者ooscn.ctyunapi.cn/BucketName/ObjectName。 通过生成共享链接: 使用SDK中的generatePresignedUrl(GeneratePresignedUrlRequest)方法,生成共享链接 URL。 使用控制台“存储桶列表”>“文件列表”页文件分享功能生成共享链接。 基于安全合规要求, OOS禁止通过OOS的默认域名(存储桶访问地址或存储桶自定义域名)在线预览图片、网页等类型的文件,而是以附件形式下载。如果想通过url直接访问预览,需要通过静态网托管功能实现,即将已备案自定义域名和存储桶进行绑定,然后通过访问自定义域名实现在线预览。为Bucket绑定自定义域名请先联系天翼云客服申请,然后可以通过以下方法配置静态网站托管功能: 通过控制台进行配置,详见网站。 通过API进行配置,详见PUT Bucket Website。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        图片上传到OOS,可否生成url,实现图片通过url直接访问预览?
      • 管理告警类型
        告警类型关联布局 说明 系统内置告警类型已默认关联已有布局,暂不支持自定义关联布局。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 6. 在告警类型管理页面中,选择需要关联布局的类型,并单击目标类型所在行“操作”列的“关联布局”,页面弹出绑定布局编辑框。 7. 在绑定布局编辑框中,选择需要关联的布局。 8. 单击“确认”。 编辑已有告警类型 说明 暂不支持编辑系统内置告警类型。 自定义告警类型新增成功后,不支持修改“类型名称”、“类型标识”、“子类型标识”参数信息。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“类型管理”页签,进入类型管理页面。 5. 在类型管理页面,选择“告警类型”页签,进入告警类型管理页面。 6. 在告警类型管理页面的“类型名称”中,单击需要编辑的自定义告警类型名称,右侧将展示自定义告警类型的详细信息。 7. 在右侧告警列表页面中,单击目标类型所在行“操作”列的“编辑”,右侧弹出编辑页面。 8. 在编辑告警类型页面中,修改告警类型的参数信息。 参数名称 参数说明 类型名称 告警类型的名称,不支持修改。 类型标识 告警类型的标识,不支持修改 。 子类型 填写告警类型的子类型。 子类型标识 告警子类型标识,不支持修改 。 启动状态 设置告警类型的启动状态。 :表示启用。 :表示禁用。 SLA 设置告警的SLA处理时间。 描述 自定义告警类型描述信息。 9. 在页面右下角单击“确认”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        类型管理
        管理告警类型
      • 安全态势大屏
        本小节介绍态势感知安全态势大屏,包括全局态势大屏、资产态势大屏、脆弱性态势大屏、威胁态势大屏。 全局态势大屏 全局态势大屏,从资产、脆弱性、威胁视角,全面展示用户单位的整体安全态势。 资产态势大屏 资产态势大屏,从资产视角,展示在线资产的变化趋势、各部门的资产漏洞威胁情况、端口、组件、系统的分布状态等,帮助关键信息基础设施运营单位快速实时掌握网内资产态势。 脆弱性态势大屏 脆弱性态势大屏,从脆弱性视角,直观展示漏洞总数、影响资产数和已验证漏洞数,资产脆弱性风险排行、部门脆弱性风险排行、漏洞影响资产排行等,快速发现高脆弱性风险的资产和部门、及影响最严重的漏洞,不仅能够帮助运营单位快速实时掌握资产脆弱性态势,还能够实现漏洞影响资产的快速排查,大大缩减了面对新漏洞时快速响应时间。
        来自:
        帮助文档
        态势感知
        用户指南
        安全态势大屏
      • MySQL数据库用户管理
        本文介绍MySQL数据库、表、列、视图等细粒度级别的账密和权限管理。 前提条件 用户已登录数据管理服务。 在数据管理服务DMS中录入目标实例,数据库类型为MySQL。 登录实例的数据库用户具有管理数据库用户密码的权限。 操作步骤 1. 点击左侧菜单栏 数据资产 > 实例管理 进入实例列表页面。 2. 选择目标实例,点击操作菜单栏 登录 按钮。 3. 输入数据库的用户名和密码,完成该实例的登录。 4. 登录实例后,点击 更多 > 数据库用户管理 按钮。 功能介绍 数据库用户管理支持查看当前实例所有数据库账号、新建账号、删除账号、编辑账号。 账号列表 显示实例下所有账号信息,包括账号名、主机信息、权限等,支持按账号名模糊搜索。 注意 当前登录的数据库用户需要具备数据库账号管理权限,否则无法查看账号列表。 新建账号 1. 登录数据管理服务。 2. 从 数据资产 > 实例管理 进入实例列表页面。 3. 在实例列表页面点击 更多 > 数据库用户管理 按钮进入管理页面。 4. 点击创建账号按钮,输入账号名、密码等必填信息。 5. 点击 确定 按钮,生成创建账号的DDL语句。 6. 在DDL预览弹窗中,点击 执行 按钮即可完成账号的创建。 7. 可以为账号设置全局权限和对象权限,以及主机信息、每小时最大查询数、每小时最大更新数、每小时最大连接数、最大用户连接数等选项。在创建账号时,可以自动检测密码强度,提高安全性。 编辑账号 1. 登录数据管理服务。 2. 从 数据资产 > 实例管理 进入实例列表页面。 3. 在实例列表页面点击 更多 > 数据库用户管理 按钮进管理页面。 4. 点击列表操作菜单的 编辑 按钮,进入编辑页面。 5. 按需修改所需要的属性内容。 6. 点击 确定 按钮,生成修改账号的DDL语句。 7. 在DDL预览弹窗中,点击 执行 按钮即可完成账号的修改。 8. 可以编辑修改账号的账密、全局权限、对象权限,以及主机信息、每小时最大查询数、每小时最大更新数、每小时最大连接数、最大用户连接数等选项。 注意 注意不支持修改用户名。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        数据库用户管理
        MySQL数据库用户管理
      • 管理创建失败的集群
        本章节主要介绍如何管理创建失败的集群。 如果集群创建失败,您可以进入数据仓库服务(DWS)管理控制台的“集群管理”页面,查看集群的状态及创建失败的原因。 查看集群创建失败的原因 1. 登录数据仓库服务(DWS) 管理控制台,在左侧导航树,单击“集群管理”,进入“集群管理”页面。 2. 在集群列表中,找到“集群状态”显示为“创建失败”的集群。 3. 单击“集群状态”列的可查看集群创建失败的原因。 您可以保存创建失败的原因显示的错误码,并联系技术支持人员协助您解决。 删除创建失败的集群 当不再需要创建失败的集群时,可以将其删除。建议您先查看集群创建失败的原因后,再删除集群。 1. 登录数据仓库服务(DWS) 管理控制台,在左侧导航树,单击“集群管理”,进入“集群管理”页面。 2. 在集群列表中,找到需要删除的创建失败的集群,然后在该集群所在行选择 “更多 > 删除”。 3. (可选)如果创建集群时绑定了弹性IP,您可以在弹出窗口中选中“释放与集群绑定的弹性IP”,将待删除集群的弹性IP资源释放。 4. 在弹出窗口中,单击“是”,删除此集群。 如果待删除集群使用了自动创建的安全组,且该自动创建的安全组没有被别的集群使用,删除集群时,该安全组也会被一并删除。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        管理创建失败的集群
      • 资产账号
        此小节介绍云堡垒机资产账号管理。 每个被云堡垒机纳管的资产可能有一个或多个登录资产的账号。若您已配置了资产的相关账号,那么运维人员在登录纳管资产时,可以自动登录无需输入账号和密码。 前提条件 仅“管理角色”支持资产相关的操作。 新增资产账号 资产账号有两种添加方式: 在新增资产时添加,具体可参考资产章节。 在“资产账号”模块添加,本章节内容以此添加方式展开介绍。 1. 使用“管理角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“资产管理 > 资产账号”,进入“资产账号”页面。 3. 单击“新增”按钮,在弹出的“新增资产账号”对话框中添加资产信息。 分类 参数 参数说明 取值样例 资产信息 资产名 选择需要添加资产账号的资产,请确保待添加的账号可以正常登录该资产。 账号信息 账号名 填写可登录资产的账号名。 root 账号信息 密码 (可选)输入正确的账号密码。若不输入密码,则在登录资产时需要填写正确的密码才可登录。 账号信息 私钥 (可选)若账户登录需要使用私钥验证,请开启此选项并且上传RSA私钥证书,并填写证书密码保存至堡垒机中。 账号信息 使用协议 (可多选)请选择资产的协议,支持选择:SSH、TELNET、SFTP、FTP、X11、RDP和数据库。 SSH 账号信息 状态 (可选)选择新增账号目前的状态,可选“正常”或“冻结”。 正常 多层登录配置 二次登录 该功能主要用于配置不允许直接登录的特权账号(例如 root),实现免密提权。 开启二次登录,并配置源账号名、切换命令,可将源账号提权为特权账号。 说明 仅ssh、telnet协议支持配置二次登录。 多层登录配置 源账号名 选择已配置的资产账号作为源账号(例如 testuser),二次登录场景将由该源账号提权为特权账号。 testuser 多层登录配置 切换命令 针对CTyunOS、CentOS系统,执行该切换命令,实现由源账号提权到特权账号,例如su root。 说明 资产系统上的源账号需要具有执行切换命令( 例如 su )的权限。 若没有权限,可参考如下操作进行配置: plaintext
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        资产账号
      • 日志报表
        攻击报表 Web应用防火墙(Web Application Firewall,简称WAF)攻击报表向您展示WAF不同模块防护规则的防护记录和统计数据。您可以使用攻击报表,查看已启用的基础防护规则、IP黑名单规则、自定义规则等的防护数据,进行业务安全分析。 查看安全报表 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WEB攻击总览”。 3. 在安全报表页面,设置要查询的防护对象和时间范围,查询对应的安全报表数据。 查询设置说明 网站地址:查询已接入WAF防护的所有对象的数据。您可以选择只查询某个对象的数据。 时间范围:您可以查询实时、一周、15天、一个月或自定义时间范围内的数据。 数据类型 说明 WEB攻击拦截次数 统计WEB攻击拦截次数 CC攻击拦截次数 统计CC攻击拦截次数 拦截比例 统计拦截相对访问总数的比例 黑名单拦截 统计黑名单拦截次数 高危事件 统计高危事件数量 攻击源IP数 统计攻击源IP数量 告警拦截率 统计告警拦截率 WEB威胁告警数 统计WEB威胁告警数量 WEB攻击趋势 通过柱状图展示Web攻击数量趋势情况 告警类型分布统计 通过饼状图展示告警级别分布情况 攻击源国家/地区Top5 通过列表及饼状图,展示发起攻击请求次数最多的前5个地域。 攻击类型Top5 通过列表及饼状图,展示最多的5种攻击类型。 攻击热力图 基于地图展示攻击省份热力图,通过列表展示地区、访问量及访问占比。 攻击URL排行 通过列表展示访问URL地址、访问次数和占比 攻击IP排行 通过列表展示访问IP、访问次数和占比 告警列表 通过列表展示域名、访问URL、告警级别、告警类型、客户端IP、地区、请求时间和处理方式。
        来自:
      • 价格总览及折扣
        海光内存型hm3x 产品名称 包月标准价格(元/核/月) 按需标准价格(元/核/小时) vCPU 89 0.1854 产品名称 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 内存 14 0.0292 海光内存型hm1 产品名称 包月标准价格(元/核/月) 按需标准价格(元/核/小时) vCPU 89 0.1854 产品名称 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 内存 14 0.0292 海光安全增强计算型hc4t 产品名称 包月标准价格(元/核/月) 按需标准价格(元/核/小时) vCPU 97 0.2021 产品名称 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 内存 14 0.0292 海光安全增强内存型hm4t 产品名称 包月标准价格(元/核/月) 按需标准价格(元/核/小时) vCPU 97 0.2021 产品名称 包月标准价格(元/G/月) 按需标准价格(元/G/小时) 内存 14 0.0292
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        计费说明
        价格总览及折扣
      • 开启或关闭源/目的检查
        本文介绍开启或关闭源/目的检查操作。 应用场景 使用虚拟机部署LVS实现高可用。 使用说明 只支持VPC网卡开启或关闭源/目的检查。 虚拟机开通后,源/目的检查状态默认开启。 启用状态,系统会检查发送的报文中源IP地址是否正确,不正确则不允许发送该报文。关闭状态,系统不会检查发送的报文中源IP地址,存在伪装报文攻击风险。 关闭源/目的检查状态后,不影响关联安全组生效与否,安全组是否生效可在网卡详情页自助开启或关闭。 操作步骤 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击列表上方的地域可以切换不同地域,选择需要操作的实例,单击实例名称。 3. 进入虚拟机详情页,单击【网卡】页签,找到需要配置的VPC网卡所在位置,点击其他栏下的“源/目的检查”右侧按钮,出现弹窗提示后点击【是】,开启或关闭源/目的检查状态。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        开启或关闭源/目的检查
      • 如何创建实例
        多区系统调度 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击【新建实例>多区系统调度】。 3. 【区域选择】指定需要开通的区域,支持输入多个区域。 4. 【实例规格】选择需要批量多区域开通的实例规格,目前支持计算型及通用型虚拟机。 5. 【存储】设置系统盘大小,系统会根据最终开通集群所拥有的存储库存自动分配对应规格的系统盘。 6. 【开通数量】输入需要开通的总数量。 7. 【操作系统】选择用于创建虚拟机的镜像。 8. 【账号密码】设置虚拟机操作系统的登录用户及其密码。 9. 【安全组】制定虚拟机使用的安全组策略。 10. 系统会根据设置的区域、实例规格、系统盘容量及区域集群的实际库存,自动将实例尽可能分散开通在不同区域的不同集群上。 11. 目前多区系统调度开通仅支持按需计费模式。 注意 仅线下用户支持多区系统调度。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        如何创建实例
      • 资产管理
        本章节为您介绍日志审计(原生版)资产管理相关的操作。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您先需要将资产纳管,以便服务可以进行日志管理。 新增资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 说明 下图以选择默认的资产组为例,实际请根据业务情况自行选择资产组。 4. 进入“新增”页面,填写待新增的资产内容。填写完成后,单击“确认”。 分类 参数 参数说明 取值样例 基本属性 资产名称 填写您的资产名称,最大长度不超过64个字符。 资产示例 基本属性 管理IP 填写待纳管设备的主识别IP,请确保IP真实有效。 0.0.0.0 基本属性 生产厂商 (可选)输入您设备的生产厂商关键字,在下拉框中选择。 基本属性 资产大类 在下拉框中选择待纳管资产的设备类别。 主机 基本属性 资产小类 在下拉框中选择待纳管资产的具体设备类型。 服务器/其他 基本属性 产品名称 (可选)输入您待纳管资产的产品名称。 基本属性 产品版本号 (可选)输入您待纳管资产的版本号。 基本属性 资产状态 (可选)选择您纳管资产目前的状态,可选“在线”或“离线”。 在线 基本属性 所属宿主机 (可选)选择您纳管资产所属的宿主机IP,若没有宿主机可不选择。 基本属性 地理位置 (可选)选择您纳管资产所在地理位置,仅支持选择中国境内地区。 北京 基本属性 设备联系人 (可选)填写待纳管资产的联系人信息。 基本属性 序列号 (可选)填写待纳管资产的序列号。 基本属性 syslogudp采集 (可选)开启后采集管理syslogudp快捷新增该资产,字符编码默认UTF8。 基本属性 质保期 (可选)选择待纳管资产的质保期。 基本属性 描述 (可选)填写待纳管资产的描述。 资产标签 资产标签 (可选)填写待纳管资产的标签,方便您可通过标签进行资产查询。 安全属性 机密性 选择待纳管资产的机密等级,可选110级,默认选择1级。 1级 安全属性 完整性 选择待纳管资产的完整等级,可选110级,默认选择1级。 1级 安全属性 可用性 选择待纳管资产的可用等级,可选110级,默认选择1级。 1级 安全属性 资产价值 选择待纳管资产的资产价值,可选“低”、“中”、“高”,默认为“低”。 低 安全属性 等保级别 选择待纳管资产的等保等级,可选110级,默认选择1级。 1级 接口 IP 与“管理IP”一致,请确保IP真实有效。 0.0.0.0 接口 IP类型 选择纳管资产的IP类型,请如实选择。 公网 接口 MAC (选填)输入待纳管资产的MAC接口地址。 注意 新增资产时,日志采集方式、资产类型和IP需要根据实际情况选择。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        资产
        资产管理
      • 暂停容器
        本文介绍如何暂停容器。 注意事项 运行状态已停止的容器和历史容器不支持暂停操作。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表右侧操作列中的“暂停”按钮,可以暂停存在异常的容器。 相关操作 恢复容器为“运行中”状态:暂停后的容器支持在操作列中单击“恢复”按钮,恢复容器运行状态。
        来自:
      • 权限管理
        本节主要介绍OBS的权限管理。 如果您需要对OBS资源,为企业中的员工设置不同的用户访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有OBS的使用权限,但是不希望他们拥有删除OBS资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用OBS,但是不允许删除OBS资源的权限,控制他们对OBS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用OBS的其它功能。 IAM是云平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《天翼云统一身份认证服务用户指南》“产品介绍”章节。 OBS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。IAM系统预置了各服务的常用权限,例如完全控制权限、只读权限,您可以直接使用这些系统策略。 OBS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问OBS时,不需要切换区域。 RBAC策略:RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限,如访问整个服务、管理整个服务,RBAC策略无法针对服务中的具体操作做权限控制。 说明 由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待10~15分钟策略才能生效。 下表为OBS的所有系统策略。 策略名称 描述 策略类别 Tenant Administrator 操作权限:对帐号拥有的所有云资源执行任意操作。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略 Tenant Guest 操作权限:对帐号拥有的所有云资源的只读权限。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略 用户拥有OBS资源权限后,对应在OBS上可以执行的具体操作下表所示。 操作名称 Tenant Administrator权限 Tenant Guest权限 列举桶 可以 可以 创建桶 可以 不可以 删除桶 可以 不可以 获取桶基本信息 可以 可以 管理桶访问权限 可以 不可以 管理桶策略 可以 不可以 修改桶存储类别 可以 不可以 列举对象 可以 可以 列举多版本对象 可以 可以 上传文件 可以 不可以 新建文件夹 可以 不可以 删除文件 可以 不可以 删除文件夹 可以 不可以 下载文件 可以 可以 删除多版本文件 可以 不可以 下载多版本文件 可以 可以 修改对象存储类别 可以 不可以 恢复文件 可以 不可以 取消删除文件 可以 不可以 删除碎片 可以 不可以 管理对象访问权限 可以 不可以 设置对象元数据 可以 不可以 获取对象元数据 可以 不可以 管理多版本控制 可以 不可以 管理日志记录 可以 不可以 管理标签 可以 不可以 管理生命周期规则 可以 不可以 管理静态网站托管 可以 不可以 管理CORS规则 可以 不可以 管理防盗链 可以 不可以 管理跨区域复制 可以 不可以 管理图片处理 可以 不可以 设置对象ACL 可以 不可以 设置指定版本对象ACL 可以 不可以 获取对象ACL 可以 可以 获取指定版本对象ACL 可以 可以 多段上传 可以 不可以 列举已上传段 可以 可以 取消多段上传任务 可以 不可以
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        权限管理
      • 新建/编辑模型
        自定义新建告警模型 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“建模分析 > 智能建模”,进入智能建模的可用模型页面。 5. 在可用模型列表左上角单击“新建模型”,进入新建告警模型页面。 6. 在新增告警模型页面中,配置告警模型基础信息,参数说明如下表所示。 参数名称 参数说明 管道名称 选择该告警模型的执行管道。 模型名称 自定义该条告警模型的名称。 严重程度 设置该告警模型的严重程度。可以设置致命、高危、中危、低危、提示级别。 致命:致命级别的告警表示系统已经受到严重的攻击,可能导致数据丢失、系统崩溃或者长时间的服务中断。例如,发现勒索加密行为或恶意程序感染。建议您立即处理,避免对系统造成更严重的损害。 高危:高危级别的告警表示系统可能正在受到攻击,但尚未造成严重的损害。例如,检测到未授权的登录尝试或执行了危险命令(如删除关键系统文件或修改系统设置的命令)。建议您及时调查并采取措施,以防止攻击蔓延。 中危:中危级别的告警表示系统存在潜在的安全威胁,但目前没有明显遭受攻击的迹象。例如,检测到文件或目录的异常修改,表明系统可能存在潜在的攻击路径或配置错误。建议您进一步分析并采取适当的防范措施,以确保系统的安全。 低危:低危级别的告警表示系统存在轻微的安全威胁,不会对系统的正常运行产生显著影响。例如,检测到一些端口扫描行为,这些行为通常是攻击者尝试寻找系统漏洞的前奏。这类告警可以在合适的时间进行处理,不需要立即采取紧急措施。如果您的资产安全等级要求较高,可以关注该等级的安全告警。 提示:对应资源存在潜在的错误可能影响到业务。如果您对您的资产的安全等级要求较高,可以关注该等级的安全告警。 告警类型 选择该条告警模型触发后,提示的告警类型。 模型类型 默认为规则模型。 描述 该告警模型的描述信息。 启用状态 设置该告警模型的启用状态。 此处设置的状态,可在整个告警模型设置成功后进行更改。 7. 设置完成后,单击页面右下角“下一步”,进入设置模型逻辑页面。 8. 设置模型逻辑,参数说明如下表所示。 参数名称 参数说明 查询规则 设置告警的查询规则,设置完成后可以单击“运行”,查看当前运行结果。 语法参考请参见查询与分析语法。 查询计划 设置告警查询计划。 运行查询间隔:xx分钟/小时/天。 当运行查询间隔为分钟时,可设置为559分钟;当运行查询为小时时,可设置为123小时;当运行查询为天时,可设置为114天。 时间窗口:xx分钟/小时/天。 当时间窗口为分钟时,可设置为559分钟;当时间窗口为小时时,可设置为123小时;当时间窗口为天时,可设置为114天。 延迟执行时间:xx分钟,可以设置为05分钟。 告警扩充 自定义告警扩充信息。 单击“添加”,并设置key+value信息,完成新增。 告警详细信息:自定义填写告警名称、描述和处置建议。 触发条件 设置告警触发条件。可设置为:大于/等于/不等于/小于xx时,触发告警。 如有多条触发条件,可以单击“添加”按钮进行添加,最多可添加5个触发条件。 当设置了多个触发条件时,在日志数据扫描检测中,如果有满足此处设置的不同的触发条件被检测到时,系统都将展示不同类型的告警。 告警分组 配置将规则查询结果分组到告警的方式。可选择以下方式: 将所有查询结果分组到一个告警中 将每条查询结果独立触发告警 调试模式 设置是否生成调试类告警。 抑制 设置生产告警后是否停止运行查询。 如果开启,则表示抑制,即生成告警后停止运行查询。 如果关闭,表示不抑制,即生成告警后不停止运行查询。 9. 设置完成后,单击页面右下角“下一步”,进入模型详情预览页面。 10. 预览确认无误后,单击页面右下角“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        建模分析
        智能建模
        新建/编辑模型
      • 使用Impala客户端
        操作步骤 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 运行Impala客户端命令,实现A业务。 直接执行Impala组件的客户端命令: impalashell 说明 默认情况下,impalashell尝试连接到localhost的21000端口上的Impala守护程序。如需连接到其他主机,请使用 i host:port 选项,例如:impalashell i xxx.xxx.xxx.xxx:21000。要自动连接到特定的Impala数据库,请使用 d 选项。例如,如果您的所有Kudu表都位于数据库“impalakudu”中,则d impalakudu可以使用此数据库。要退出ImpalaShell,请使用quit命令。 内部表的操作: 1. 根据表创建用户信息表userinfo并添加相关数据。 createtable userinfo(id string,name string,gender string,age int,addr string); insert into table userinfo(id,name,gender,age,addr)values("12005000201","A","男",19,"A城市"); ......(其他语句相同) 2. 在用户信息表userinfo中新增用户的学历、职称信息。 以增加编号为12005000201的用户的学历、职称信息为例,其他用户类似。 alter table userinfo add columns(education string,technical string); 3. 根据用户编号查询用户姓名和地址。 以查询编号为12005000201的用户姓名和地址为例,其他用户类似。 select name,addr from userinfo where id'12005000201'; 4. 删除用户信息表。 drop table userinfo; 外部分区表的操作: 创建外部分区表并导入数据 1. 创建外部表数据存储路径。 安全模式(集群开启了Kerberos认证): cd /opt/hadoopclient source bigdataenv kinit hive 说明 用户hive需要具有Hive管理员权限。 impalashell hdfs dfs mkdir /hive hdfs dfs mkdir /hive/userinfo 普通模式(集群关闭了Kerberos认证): su omm cd /opt/hadoopclient source bigdataenv impalashell hdfs dfs mkdir /hive hdfs dfs mkdir /hive/userinfo 2. 建表。 create external table userinfo(id string,name string,gender string,age int,addr string) partitioned by(year string) row format delimited fields terminated by ' ' lines terminated by 'n' stored as textfile location '/hive/userinfo'; 说明 fields terminated指明分隔的字符,如按空格分隔,' '。 lines terminated 指明分行的字符,如按换行分隔,'n'。 /hive/userinfo为数据文件的路径。 3. 导入数据。 a. 使用insert语句插入数据。 insert into userinfo partition(year"2018") values ("12005000201","A","男",19,"A城市"); b. 使用load data命令导入文件数据。 i.根据下表数据创建文件。如,文件名为txt.log,以空格拆分字段,以换行符作为行分隔符。 ii. 上传文件至hdfs。 hdfs dfs put txt.log /tmp iii. 加载数据到表中。 load data inpath '/tmp/txt.log' into table userinfo partition (year'2018'); 4. 查询导入数据。 select from userinfo; 5. 删除用户信息表。 drop table userinfo;
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Impala客户端
      • 创建用户并授权使用ServiceStage
        本节为您介绍对用户授权的方法 如果您需要对您所拥有的ServiceStage进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 据企业的业务组织,在您的云服务帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ServiceStage资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将ServiceStage资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用ServiceStage服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的ServiceStage权限,并结合实际需求进行选择。ServiceStage支持的系统权限,请参见权限管理。 示例流程 图 给用户授权ServiceStage权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予ServiceStage“ServiceStage ReadOnlyAccess”权限。 2. 创建用户 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,验证ServiceStage的只读权限。 在“服务列表”中选择“微服务云应用平台 ServiceStage”,进入“应用管理 > 应用列表”,单击“创建应用”,若提示权限不足,表示“ServiceStage ReadOnlyAccess”已生效。 在“服务列表”中选择除ServiceStage外的任一服务,若提示权限不足,表示“ServiceStage ReadOnlyAccess”已生效。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        权限管理
        创建用户并授权使用ServiceStage
      • 产品优势
        并行文件服务 HPFS 产品为您提供优质的服务体验,本文带您了解产品优势。 共享访问 支持上千台客户端挂载同一文件系统,实现共享访问。 支持 NFS、HPFSPOSIX 协议类型,通过标准 POSIX 接口访问数据,无缝适配主流应用程序进行数据读写。 支持 MPII/O 并行计算接口,满足多客户端并行计算场景。 弹性扩展 采用可扩展的元数据架构,单个文件系统可支持百亿级别的文件数量,在海量文件场景下,仍然保持稳定持续的高效访问性能。 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程 IO 不中断,保障业务连续性。 安全可信 支持使用 VPC 用户隔离、权限组等安全管理功能进行访问权限控制,保障数据安全可靠。 使用多种 EC 方式、热备盘备份保证数据的可靠性。 支持 HA,故障时自动切换,服务可用性在99.90%及以上。 性能优越 可支持高性能百 GE 以太网、IB、RoCE 网络。 带宽、IOPS 性能随文件系统容量线性提升,最高提供千万 IOPS 和 TBps 吞吐,同时保证亚毫秒级时延,使得数据访问更加高效。
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        产品优势
      • 产品优势
        弹性文件服务为您提供优质的服务体验,本文带您了解弹性文件服务的产品优势。 共享访问 支持多台客户端挂载共享访问同一文件系统,对同一文件系统进行读写,可支持连接上千个客户端实例。 无缝适配 支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0) 等多种协议类型的文件系统,可通过标准的POSIX接口访问数据,无缝适配主流应用程序进行数据读写,轻松访问文件系统。 弹性扩展 可根据实际需求即时对文件系统存储容量进行在线扩容,扩容过程中无须中断应用,保障业务连续性。 可在控制台一键式操作,轻松完成容量定制,单文件系统默认可扩容至32T,如需更大容量的文件系统可提交工单申请。 安全可信 支持使用VPC租户隔离、权限组、加密等安全管理功能进行访问权限控制,保障数据安全可靠。 采用三副本存储策略,当任何一个副本出现故障时,通过数据迁移等方式复制一个新副本,时刻确保有三个副本可用。 服务可用性在99.95%,并提供99.99999999%(10个9)的数据持久性。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品优势
      • 产品优势(1)
        弹性文件服务为您提供优质的服务体验,本文带您了解弹性文件服务的产品优势。 共享访问 支持多台客户端挂载共享访问同一文件系统,对同一文件系统进行读写,可支持连接上千个客户端实例。 无缝适配 支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0) 等多种协议类型的文件系统,可通过标准的POSIX接口访问数据,无缝适配主流应用程序进行数据读写,轻松访问文件系统。 弹性扩展 可根据实际需求即时对文件系统存储容量进行在线扩容,扩容过程中无须中断应用,保障业务连续性。 可在控制台一键式操作,轻松完成容量定制,单文件系统默认可扩容至32T,如需更大容量的文件系统可提交工单申请。 安全可信 支持使用VPC租户隔离、权限组、加密等安全管理功能进行访问权限控制,保障数据安全可靠。 采用三副本存储策略,当任何一个副本出现故障时,通过数据迁移等方式复制一个新副本,时刻确保有三个副本可用。 服务可用性在99.95%,并提供99.99999999%(10个9)的数据持久性。
        来自:
      • 入门实践
        本小节介绍入门实践。 当您为主机开启安全防护后,可以根据业务需求使用HSS提供的一系列常用实践。 实践 描述 漏洞修复 []( 2020年4月15日,Git发布安全通告公布了一个导致Git用户凭证泄露的漏洞(CVE20205260)。Git使用凭证助手(credential helper)来帮助用户存储和检索凭证。当URL中包含经过编码的换行符(%0a)时,可能将非预期的值注入到credential helper的协议流中。受影响Git版本对恶意URL执行git clone命令时,会触发此漏洞,攻击者可利用恶意URL欺骗Git客户端发送主机凭据。 本实践介绍通过HSS检测与修复该漏洞的建议。 漏洞修复 SaltStack远程命令执行漏洞(CVE202011651/CVE202011652) Saltstack是基于python开发的一套C/S自动化运维工具,国外安全研究人员披露其中存在身份验证绕过漏洞(CVE202011651)和目录遍历漏洞(CVE202011652)漏洞,攻击者利用这些漏洞可实现远程命令执行、读取服务器上任意文件、获取敏感信息等。 本实践介绍通过HSS检测与修复这些漏洞的建议。 漏洞修复 OpenSSL高危漏洞(CVE20201967) OpenSSL安全公告称存在一个影响OpenSSL 1.1.1d、OpenSSL 1.1.1e、OpenSSL 1.1.1f的高危漏洞(CVE20201967),该漏洞可被用于发起DDoS攻击。 本实践介绍通过HSS检测与修复该漏洞的建议。 漏洞修复 []( Font Manager库远程代码执行漏洞(CVE20201020/CVE20200938) 当Windows Adobe Type Manager库未正确处理经特殊设计的多主机Adobe Type 1 PostScript格式字体时,Microsoft Windows中存在远程代码执行漏洞。对于除Windows 10之外的所有系统,成功利用此漏洞的攻击者可以远程执行代码。对于运行Windows 10的系统,成功利用此漏洞的攻击者可以利用受限的特权和功能在AppContainer沙盒上下文中执行代码。攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 本实践介绍通过HSS检测与修复该漏洞的建议。 漏洞修复 []( Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。 本实践介绍通过HSS检测与修复该漏洞的建议。 漏洞修复 []( CryptoAPI欺骗漏洞(CVE20200601) Windows CryptoAPI欺骗漏洞(CVE20200601)影响CryptoAPI椭圆曲线密码(ECC)证书检测机制,致使攻击者可以破坏Windows验证加密信任的过程,并可以导致远程代码执行。 本实践介绍通过HSS检测与修复该漏洞的建议。 勒索病毒防护 []( 勒索病毒攻击已成为当今企业面临的最大安全挑战之一。攻击者利用勒索病毒加密锁定受害者的数据或资产设备,并要求受害者支付赎金后才解锁数据,也存在即使受害者支付赎金也无法赎回数据情况。 为了预防勒索病毒攻击,避免被勒索面临巨大的经济损失风险,您可以使用“HSS+CBR”组合为服务器做好“事前、事中、事后”的勒索病毒防护。
        来自:
        帮助文档
        企业主机安全
        快速入门
        入门实践
      • MongoDB数据库备份
        本文介绍如何创建MongoDB数据库备份。 操作场景 通过创建MongoDB备份任务来备份主机上的MongoDB数据库数据,并在需要时通过备份副本进行MongoDB数据库文件的恢复,再导入数据库。 约束与限制 存储库需要和安装了客户端的备份主机在同一地域(网络可达)。 支持在能连接上MongoDB数据库主机上安装客户端,进行备份。 单个客户端同一时刻最多同时执行2个任务(含1个备份任务和1个恢复任务,超出该数量的任务将按时间先后排队执行)。 前提条件 已创建存储库。 主机客户端状态为“在线”,具体步骤参见安装客户端。 主机内安装了“MongoDB”或“MongoDBClient ”。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台,单击左侧“混合备份(存储版)”按钮,进入混合备份界面。 4. 单击“主机列表”,选择对应主机,点击更多下的“新建任务”或者“任务列表”的"新建备份任务"按钮进入备份任务界面。 5. 点击 “添加资源”,添加 "MongoDB"连接,输入对应参数,确认创建连接,可点击“连接”按钮确认数据库连接状态。 6. 选择创建好的"MongoDB"连接,点击下一步。 7. 选择需要备份的数据库内容,点击下一步。 8. 选择备份的目标存储库并配置备份周期、导出目录、最大版本数等备份策略,点击“下一步”。 9. 自定义备份任务名称,确认备份信息无误后,点击“提交”,完成任务创建。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建备份计划
        创建混合备份计划
        MongoDB数据库备份
      • 桌面管理
        本节介绍如何创建AIuse云电脑所需的服务凭证和关联云电脑操作。 您可以为您的不同场景/不同项目创建不同的AccessKey,用于灵活的分权控制对应的云电脑来实现不同的任务。 创建AccessKey 1. 进入协同套件Aiuse云电脑功能专区; 2. 再专区卡片点击前往管理; 3. 在服务管理页面,点击创建AccessKey; 4. 在输入框中输入AccessKey名称等相关信息,点击确定。 注意:AccessKey为重要鉴权凭证,为了您的信息安全请妥善保管,切勿随意分享给他人。 命名建议 建议 AccessKey 名称包含业务含义,便于后续管理和排查。 名称示例 说明 demodevkey 演示环境使用 projectatestkey 项目 A 测试环境使用 financebatchprodkey 财务批处理生产任务使用 关联云电脑 AccessKey需要关联指定的云电脑范围才可使用 1. 进入服务管理页面; 2. 在操作列点击关联云电脑; 3. 在弹窗中搜索和选择需要关联的云电脑; 4. 点击确认操作,完成绑定。 注意;目前仅支持Windows操作系统云电脑 查看AccessKey 1. 进入服务管理页面,在列表中即可查看名称、ID、Secret和关联云电脑数量等信息; 2. 在AccessKey Secret信息列,可点击对应的按钮显示完整信息和复制信息。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        资源管理
        桌面管理
      • 约束与限制
        本章介绍天翼云关系型数据库的使用约束和限制情况。 Microsoft SQL Server引擎的关系型数据库服务仅提供附带许可实例,即实例创建后具有微软SQL Server软件对应版本许可授权,不提供用户自带许可。 为保障用户在使用上的安全性,Microsoft SQL Server的部分功能存在限制,详见下表。 Microsoft SQL Server实例分为三个实例类型,即单机实例、主备实例和集群版实例。不同系列支持的功能不同。 功能和约束与限制 功能 单机实例 主备实例/集群版实例 数据库数量 100 100 数据库帐号数量 无限制 无限制 邮件功能 不支持 不支持 数据集成功能(SSIS) 不支持 不支持 数据分析功能(SSAS) 不支持 不支持 数据报表功能(SSRS) 不支持 不支持 R语言服务 不支持 不支持 公共语言运行时集成(CLR) 不支持 不支持 异步消息通讯 不支持 不支持 复制订阅功能 不支持 不支持 策略管理 不支持 不支持
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        约束与限制
      • 删除集群
        当用户不再需要使用某个集群时,可以参考本章节删除该集群。 说明 集群处于扩容状态中或只读状态中将无法删除,需要等待扩容完成或解除只读后删除。 如果集群处于容灾任务状态中将无法删除,需要把容灾任务删掉然后删除集群。 对系统的影响 成功删除的集群无法恢复,同时集群中的用户数据、自动快照也会自动删除且无法再访问。删除集群时不会删除手动快照。 删除集群 1. 登录数据仓库服务(DWS)管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 在“集群 > 专属集群”页面,查找到所要删除的集群。 4. 在集群所在行的“操作”列,单击“更多 > 删除”。 5. 在弹出对话框中,再次进行删除确认,可以选择是否执行以下操作: 立即创建集群快照 如果集群状态无异常,可以单击“立即创建集群快照”,然后在弹出窗口中输入快照名称并单击“确定”,为待删除的集群创建一个最新的快照。等快照创建完成后,请再返回“ 专属集群”页面执行删除集群的操作。 关联资源名称 释放与集群绑定的弹性IP 如果集群绑定了弹性IP,建议勾选“弹性IP”,将待删除集群的弹性IP资源释放。 自动快照 −手动快照 如果用户创建了手动快照,可勾选“手动快照”进行删除。 6. 确认无误后,输入“DELETE”或单击“一键输入”,并单击“确定”,删除此集群。此时集群列表中集群状态会显示为“删除中”,并显示集群删除进度。如果待删除集群使用了自动创建的安全组,且该自动创建的安全组没有被别的集群使用,删除集群时,该安全组也会被一并删除。
        来自:
      • 高频问题
        ECI实例是否支持修改安全组? ECI实例不支持修改安全组,如果您想要变更安全组,需要重新创建ECI实例。 如何从外网访问容器组? 如果您的ECI实例需要访问外网,或者被外网访问,您需要为ECI实例绑定EIP,或者为实例所属的VPC绑定NAT网关。 是否支持端口映射? ECI实例不支持端口映射。 在同一个VPC网络中,您可以直接通过ECI实例的IP+Port进行访问(默认会将容器的端口开放)。 如果需要支持外网访问,您可以为ECI实例绑定EIP,或者为实例所属的VPC绑定NAT网关。 是否支持数据持久化? 支持数据持久化。针对一些在ECI实例运行期间对磁盘有较高的IO要求、同时有大量的临时数据需要存放的业务,建议采用外置的数据卷来外挂存储。您可以根据业务需求的场景来选择创建ECI实例外挂的存储,支持云盘、弹性文件和对象存储。详情请参见数据卷概述。 如何获取容器组ID? ECI实例创建完成后,在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。在列表中即可查看容器组ID,按需复制即可。 是否支持拉取Docker Hub官方仓库镜像创建实例? 支持,ECI默认不提供公网资源的访问,因此ECI默认是不能拉取Docker Hub的镜像,如果您需要从Docker Hub等公网镜像仓库拉取镜像来创建ECI实例,则需要该实例具备公网访问的能力。详情请参考拉取Docker Hub官方仓库镜像。
        来自:
        帮助文档
        弹性容器实例
        常见问题
        高频问题
      • 密钥恢复
        本章节为您介绍证书密钥恢复的相关内容。 按照CA标准规范要求,CA需要提供加密证书密钥对恢复功能。安全的恢复加密密钥对到安全存储介质,例如USBKey。 密钥恢复功能有密钥恢复申请和密钥恢复审核组成。其中,密钥恢复申请需要注册操作员权限,密钥恢复审核需要审核操作员权限。 注意 密钥恢复暂不支持ECDSA算法。 操作步骤 1. 使用操作员账户登录数字证书认证系统。 2. 在左侧导航栏选择“密钥恢复 ”,根据您自身的需求选择“有效证书密钥恢复”、“过期证书密钥恢复”或“注销证书密钥恢复”。 3. 进入对应的密钥恢复页面,选择需要恢复密钥的证书,单击“操作”列的“恢复”按钮。 4. 根据弹窗提示插入UKEY设备,选择UKEY类型并输入口令,恢复成功后加密密钥将保存到UKEY中。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数字证书认证系统操作指南
        证书管理
        密钥恢复
      • DDoS基础防护快速了解和入门
        基本操作 查看DDoS封堵通知渠道 1.登录天翼云官网,进入管理中心。 2.进入消息中心 3.进入消息订阅一栏,查看“安全消息”的通知配置,DDoS封堵通知同样属安全消息,通过该通知渠道完成通知。 进入DDoS基础防护控制台(仅限部分开放控制台的资源池) 1.登录天翼云官网,在产品一类选择DDoS基础防护产品。 2.在产品页面点击进入控制台,可在部分开放控制台的资源池进入DDoS基础防护控制台,选择进入需要的功能页面,各模块详细操作可参考用户指南其他相关篇章。
        来自:
        帮助文档
        DDoS基础防护
        快速入门
        DDoS基础防护快速了解和入门
      • 概述
        客户端加密SDK是一个在应用侧集成的密码算法库,通过与密钥管理服务结合使用,提供数据加解密、文件加解密等功能,帮助在应用本地完成大型文件数据或高并发数据的加解密。 版本说明 基础版:免费使用。 企业版:需购买license使用,具备合规认证。 功能特性 采用信封加密技术,在客户端本地完成数据加解密过程。 集成KMS实现数据密钥的安全保护,满足安全与合规要求。 极简接口设计,支持加解密、签名验签、完整性校验等。 产品优势 封装多种密码运算能力,遵循密码设计的最佳实践,助力客户快速低代码集成。 丰富的业务兼容性,支持多种加密算法、工作模式、填充方式,满足各类数据的加密需求。 灵活的设计模式,支持一话一密、多话一密等定制化使用方式。
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        概述
      • 备份Hive业务数据
        本章主要介绍翼MapReduce的备份Hive业务数据功能。 操作场景 为了确保Hive日常用户的业务数据安全,或者系统管理员需要对Hive进行重大操作(如升级或迁移等),需要对Hive数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建备份Hive任务。支持创建任务自动或手动备份数据。 Hive备份恢复功能不支持识别用户的Hive表、索引、视图等对象在业务和结构上存在的关联关系。用户在执行备份恢复任务时,需要根据业务场景管理统一的恢复点,防止影响业务正常运行。 Hive备份恢复功能不支持Hive on RDB数据表,需要在外部数据库中单独备份恢复原始数据表。 已创建的Hive备份任务且包含Hive on HBase表,如果本次备份任务在备集群的备份数据丢失,当下次执行增量备份时备份任务将失败,需要重新创建Hive的备份任务。若下次执行全量则备份正常。 前提条件 如果数据要备份至远端HDFS中,需要准备一个用于备份数据的备集群,认证模式需要与主集群相同。其他备份方式不需要准备备集群。 如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 根据业务需要,规划备份任务的类型、周期、备份对象、备份目录和备份任务需要使用的Yarn队列等策略规格。 检查备集群HDFS是否有充足的空间,备份文件保存的目录建议使用用户自定义的目录。 使用HDFS客户端,以“hdfs”用户执行hdfs lsSnapshottableDir检查当前集群中已创建HDFS快照的目录清单,确保待备份的数据文件所在HDFS路径的父目录或子目录不存在HDFS快照,否则无法创建备份任务。 如果数据要备份至NAS中,需要提前部署好NAS服务端。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        备份数据
        备份Hive业务数据
      • 1
      • ...
      • 194
      • 195
      • 196
      • 197
      • 198
      • ...
      • 598
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      推荐文档

      关机

      专属云到期提醒

      重置密码

      关于天翼云

      卸载

      快速登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号