云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云安全_相关内容
      • 绑定/解绑虚拟MFA
        本文主要为您介绍如何绑定虚拟MFA、如何解绑虚拟MFA,以及用户手机丢失或删除虚拟MFA应用程序时如何解绑虚拟MFA。 什么是虚拟 MFA 虚拟 MFA 设备是能产生 6 位数字认证码的应用程序,遵循基于时间的一次性密码(TOTP)标准。此类应用程序可在移动硬件设备(包括智能手机)上运行,非常方便。使用虚拟MFA能够在用户名和密码之外再额外增加一层安全保护,是一种简单有效的安全实践方法。 如何绑定虚拟MFA 1、登录天翼云官网,在首页点击“我的个人中心”进入账号中心的“安全设置”页面,在登录保护虚拟MFA右侧点击“马上绑定“。 2、身份验证。 绑定虚拟 MFA时,需要先进行身份验证,可选择验证方式:手机,邮箱。验证通过后,进入安装APP流程。 3、安装天翼云APP(若已有则跳过此步骤)。 要使用虚拟MFA必须先在智能设备上安装一个MFA应用程序,才可继续进行操作。您可以直接使用天翼云App进行配置,或安装其他第三方应用程序,如 Google Authenticator。下面以天翼云APP为例绑定虚拟MFA。 4、在虚拟MFA应用程序中添加用户。 您可以通过扫描二维码、手动输入两种方式绑定虚拟MFA: 扫描二维码添加(推荐) 打开手机上安装的天翼云APP,进入“我的”页面,点击右上角“MFA”进入绑定页面,然后点击“扫码添加“,扫描“安全设置/绑定MFA”页面的二维码(PC端页面),扫描成功后,虚拟MFA列表中出现帐号名及对应的MFA动态码。 手动输入 打开手机上安装的天翼云APP,进入“我的”页面,点击右上角“MFA”进入绑定页面,然后点击“手动输入”,输入账号名和密钥并确定提交(点击PC端“安全设置/绑定MFA”页面的“扫描失败”查看账号名和密钥),虚拟MFA列表中出现帐号名及对应的MFA动态码。 ! 5、输入6位动态数字,点击“下一步”完成绑定。 ! 注意 绑定MFA 设备后,请勿随意删除卸载APP,否则会导致天翼云账号无法登录。如需要卸载APP、更换手机、升级手机系统版本,请先解绑MFA 只要手机不丢失或者没有删除验证 APP,则可在天翼云官网自助解绑虚拟MFA;若手机丢失或者未解绑就了删除验证 APP,需要申请人工解绑。
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        绑定/解绑虚拟MFA
      • 什么是VPN连接
        相关术语解释 VPN网关 VPN网关是VPN连接的接入点。一个VPN网关仅能绑定一个VPC,每个VPN网关可以创建多个VPN连接。每个VPN网关默认分配了一个公网IP地址,可以满足用户本地数据中心侧VPN设备或移动终端接入VPC的业务需求。 用户网关 用户企业侧的VPN网关,与VPC侧VPN网关互为本端、远端。用户侧数据中心VPN网关需具备固定公网IP,动态拨号公网IP无法进行IPsec VPN对接。如果用户侧公网IP进行了变更,则需要尽快在天翼云上进行同步修改。否则,会导致IPsec VPN协商失败,流量转发不通。 IPsec连接 IPsec连接是一种基于IP协议的加密技术,用于构建VPN网关和用户本地数据中心远端网关之间的安全、可靠的加密通道。VPN连接使用IKE(Internet Key Exchange,网络密钥交换协议)和IPsec协议对传输数据进行加密,保证数据安全可靠,并且IPsec VPN连接基于互联网进行传输,更加节约成本。 SSL 服务端 SSL 服务端是SSL VPN连接的客户端网关,主要实现数据包的封装与解封装。需要在 VPN 网关中进行 SSL 服务端的相关配置,如配置本端子网、客户端地址池、传输协议及端口等。 SSL 客户端 SSL VPN客户端是一种安全访问虚拟专用网络(VPN)的客户端应用程序,它使用安全套接层(SSL)协议来建立加密的远程连接,以确保数据在客户端和VPN服务器之间的传输安全。
        来自:
        帮助文档
        VPN连接
        产品介绍
        什么是VPN连接
      • 计费说明
        本节介绍云智手机的计费说明。 订购渠道 云智手机支持通过云智手机APP、中国电信营业厅两个渠道订购。 1. 云智手机APP(推荐): 用户范围:全网用户。 订购路径:云智手机APP > 购买云智手机。 支付方式:互联网支付(翼支付、微信支付、支付宝支付)、话费支付。 2. 中国电信营业厅: 用户范围:电信号卡用户。 订购路径:线下中国电信营业厅咨询办理 / 线上拨打10000号咨询办理。 支付方式:话费支付。 计费规则 云智手机支持包月计费,不同支付方式计费规则不同。 1. 互联网支付(推荐):支持订购、续订、规格变更、退订。 计费周期:以非自然月为计费单位,到期需主动续订,如用户在2026年1月8日12:00:00购买并开通一台云智手机,购买时长为2个月,则该云智手机到期时间为2026年3月8日11:59:59。 续订规则:服务到期前用户可对其进行续订操作(已退订或已释放的资源不可续订),暂不支持自动续订。 规格变更:服务到期前用户可对其进行升降配操作,升降配费用订单剩余可用天数(原规格天价格目标规格天价格)。 退订规则:提交退订申请后,3个工作日内审核,审核结果将通过短信通知;退订成功后,资源将立即删除,订单剩余金额将实时退还至用户的天翼云账户中(代金券支付部分不予退还),退订费用订单总金额÷总天数剩余可用天数(不含退订当天)退订手续费。 2. 话费支付:支持订购、续订、退订,不支持规格变更。 计费周期:以自然月为计费单位,到期自动续订,如用户在2026年1月8日12:00:00购买并开通一台云智手机,则该云智手机到期时间为2026年1月31日23:59:59;订购当月费用按当月实际天数计扣,费用四舍五入到分(如标准版29元/月,用户在1月8日订购,则收取费用22.45元29元÷31天24天)。 续订规则:到期自动续订,与话费套餐保持一致。 退订规则:退订后权益次月失效,不退当月费用。
        来自:
        帮助文档
        云智手机
        计费说明
        计费说明
      • 查看布局
        本节将介绍如何查看已有布局。 查看已有布局 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 页面布局”,默认进入页面布局管理页面。 5. 在布局管理页面,查看已有布局。 将鼠标悬停在目标布局上,并单击布局右上角,可以进入布局配置详情页面进行查看。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        自定义页面布局
        查看布局
      • 创建MRS Hive连接器
        本章节主要介绍创建MRS Hive连接器。 MRS Hive连接适用于MapReduce服务,本教程为您介绍如何创建MRS Hive连接器。 前提条件 已创建CDM集群。 已获取MRS集群的Manager IP、管理员账号和密码,且该账号拥有数据导入、导出的操作权限。 MRS集群和CDM集群之间网络互通,网络互通需满足如下条件: −CDM集群与云上服务处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,数据源所在的主机可以访问公网且防火墙规则已开放连接端口。 −CDM集群与云上服务同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但是子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见《虚拟私有云》帮助文档中的“添加路由信息”章节,配置安全组规则请参见《虚拟私有云》帮助文档中的“安全组 > 添加安全组规则”章节。 −此外,您还必须确保该云服务的实例与CDM集群所属的企业项目必须相同,如果不同,需要修改工作空间的企业项目。 新建MRS hive连接 1. 在CDM集群管理界面,单击集群后的“作业管理”,选择“连接管理 > 新建连接”,进入连接器类型的选择界面,如下图所示。 图 选择连接器类型 2. 连接器类型选择“MRS Hive”后单击“下一步”,配置MRS Hive连接的参数,如下图所示。 图 创建MRS Hive连接 3. 单击“显示高级属性”可查看更多可选参数。这里保持默认,必填参数如下表所示。 表 MRS Hive连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrslink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE Hive版本 Hive的版本。根据服务端Hive版本设置。 HIVE3X 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 OBS支持 需服务端支持OBS存储。在创建Hive表时,您可以指定将表存储在OBS中。 否 运行模式 “HIVE3X”版本支持该参数。支持以下模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 EMBEDDED 检查Hive JDBC连通性 是否需要测试Hive JDBC连通性。 否 是否使用集群配置 用户可以在“连接管理”处创建集群配置,用于简化Hadoop连接参数配置。 否 属性配置 其他Hive客户端配置属性。 说明 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。 4. 单击“保存”回到连接管理界面,完成MRS Hive连接器的配置。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        创建MRS Hive连接器
      • 使用限制
        本节介绍了云数据库TaurusDB的使用限制说明。 TaurusDB使用上有一些固定限制,用来提高实例的稳定性和安全性,具体详见下表。 表功能使用限制 功能 使用限制 TaurusDB访问 如果TaurusDB数据库实例没开通公网访问,则该实例必须与弹性云主机在同一个虚拟私有云内才能访问。 弹性云主机必须处于目标TaurusDB数据库实例所属安全组允许访问的范围内。如果TaurusDB数据库实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在TaurusDB数据库的安全组添加一条“入”的访问规则。“入”规则开放TCP协议,使用数据库实例的默认端口。 TaurusDB数据库实例的默认端口:主备版默认端口为3306,需用户手动修改端口号后,ECS或外网才能访问其他端口。具体操作请参见修改数据库端口。 数据库的root权限 创建实例页面只提供管理员root用户权限(仅限主备版)。 修改数据库参数设置 大部分数据库参数可以通过控制台进行修改。 数据迁移 使用mysqldump迁移TaurusDB数据。 重启TaurusDB实例 无法通过命令行重启,必须通过TaurusDB的管理控制台重启实例。 查看TaurusDB备份 TaurusDB数据库实例在对象存储服务上的备份文件,对用户不可见。
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        使用限制
      • 约束与限制
        本节介绍了云数据库GaussDB 的约束与限制。 云数据库GaussDB 在使用上有一些固定限制,用来提高实例的稳定性和安全性。 功能 使用限制 数据库访问 弹性云主机必须处于目标云数据库GaussDB实例所属安全组允许访问的范围内。如果云数据库GaussDB实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在云数据库GaussDB的安全组添加一条“入”的访问规则。 云数据库GaussDB实例的默认端口为8000。 部署 实例所部署的服务器,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 说明: GaussDB为root用户开放了sysadmin权限。新创建实例的root用户都将拥有sysadmin权限,而存量实例执行版本升级后,root用户也将拥有sysadmin权限,如果需要进行版本升级,请联系客服处理。 如果存量实例未进行版本升级,则管理员root用户权限为:createrole,createdb和monadmin。由于旧版本root权限低于完整的管理员用户权限, 部分SQL语法/函数执行时会报权限不足,例如:create tablespace 等 重启云数据库GaussDB实例 无法通过命令行重启,必须通过云数据库GaussDB的管理控制台操作重启实例。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        约束与限制
      • 资源位置
        本文主要介绍资源位置。 有些资源可以在所有地区(全球)使用,而有些资源则特定于其所在的区域或可用区。 资源 类型 描述 帐户 全球性 您可以在所有区域使用同一个帐户。 预定义标签 全球性 您可以在所有区域使用同一个预定义标签。 密钥对 全球性或区域性 您在管理控制台创建的密钥对与您在其中创建它们的区域相关联。 您可以创建自己的RSA密钥对并将其导入到您打算在其中使用它的区域。 因此,您可以通过将密钥对上传至每个区域而使其在全球范围内使用。 资源标识符 区域性 每个资源的标识符(例如,实例ID、云硬盘ID、虚拟私有云ID) 都与其区域相关联,并且只能在创建资源的区域使用。 用户自定义的资源名称 区域性 每个资源名称(例如,安全组名称、密钥对名称)都与其区域相关联, 并且只能在创建资源的区域使用。 尽管您可以在多个区域创建名称相同的资源,但是它们之间并无关联。 虚拟私有云 区域性 虚拟私有云与区域相关联,并且只能与同一区域的实例相关联。 弹性IP 区域性 弹性IP与区域相关联,并且只能与同一区域的实例相关联。 安全组 区域性 安全组与区域相关联,并且只能分配给同一区域的实例。 不能通过安全组规则实现一个实例与其所在区域外的实例通信。 镜像 区域性 镜像与区域相关联,并且只能与同一区域的实例相关联。 这里的镜像包括公共镜像、私有镜像、共享镜像。 实例 可用区 实例与可用区相关联,但是实例ID与区域相关联。 磁盘 可用区 磁盘与可用区相关联,只能挂载到同一可用区的实例上。 子网 可用区 子网与可用区相关联,只能与同一可用区的实例相关联。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        资源与标签
        资源位置
      • 产品规格
        本章节介绍云密评专区的产品规格。 云密评专区主要包含三大类产品,分别为密码产品、国密套件和密评服务。 密码产品 产品名称 规格/版本 说明 综合安全网关 标准版 每个服务支持1000并发,可叠加,最多支持购买10个,建议搭配EIP使用 密钥管理 企业版 提供安全、可靠的密钥管理服务。 密钥管理购买后保存的密钥请在密钥管理服务中查询。 数据加密网关 标准版 提供重要数据的加密和解密服务,满足密评中对重要数据传输和存储的机密性要求。 协同签名服务 标准版 每个服务支持1000并发,可叠加,最多支持购买10个。 数字证书认证系统 标准版 支持1万证书签发,5个CA,兼容RSA、ECC、SM2算法。 国密套件 产品名称 规格/版本 说明 国密浏览器 标准版 兼容主流国产操作系统,满足国密安全传输要求。 智能密码钥匙 标准版 用作基于公钥体系的数字证书和私钥的安全载体,并能在硬件中进行加解密运算。 协同签名客户端 标准版 支持IOS、Android、Windows、Linux等操作系统,每个端占1个license,最多支持购买10000个。 证书管理服务 国密证书 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。 证书管理服务 国际证书 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。 证书管理服务 个人证书 提供权威证书管理服务(证书有效期至少为一年,购买时长小于一年会默认为一年时长)。 国密证书、国际证书购买后会保存至证书管理服务控制台。
        来自:
        帮助文档
        云密评专区
        产品介绍
        产品规格
      • BOT防护
        本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。 BOT防护模块提供了默认内置的防护规则,用户也可以自定义添加防护规则。 系统默认规则 WAF提供已知公开的BOT大类,包括Web爬虫、扫描器爬虫、语言库等爬虫类型,用户可以根据自身需求设置防护状态及处置动作,WAF将对命中的BOT请求进行相应处理。 自定义防护规则 用户可以根据实际业务情况自定义防护规则,WAF将根据命中防护规则的请求进行处理。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持BOT防护,请升级到更高版本使用。 配置BOT防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“BOT防护”区域,可以选择开启/关闭防护状态。 配置项 说明 状态 开启或关闭BOT防护。 防护策略 BOT提供了系统默认规则,用户也可以自定义规则。 单击“前去配置”,可以进入到对应的策略配置页面进行配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        BOT防护
      • 快速查询
        本节将介绍如何创建快速查询。 操作场景 快速查询为态势感知(专业版)提供的用于保存查询分析操作的功能。您可以将某个常用的查询分析语句另存为快速查询,以便后续直接使用,快速执行查询分析操作。 前提条件 已配置索引,详细操作请参见配置索引。 创建快速查询 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理> 安全分析”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 输入查询分析语句,设置时间范围,并单击“查询分析”。 更多查询分析详细操作请参见查询与分析。 7. 单击页面右上角“保存为快速查询”,在右侧页面中配置查询参数。 参数名称 参数说明 查询名称 设置快速查询的名称。 查询语句 系统自动生成上一步骤中输入的查询语句。 8. 单击“确定”。 创建快速查询后,您可以在管道数据的查询分析页面中,单击快速查询搜索框中的,并选择目标快速查询名称,即可使用快速查询。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        快速查询
      • 使用集群的API Server审计功能实现集群安全运维
        本文为您介绍如何使用集群的API Server审计功能实现集群安全运维。 为了帮助集群管理人员更安全高效地运维集群,Serverless集群提供了API Server 的审计日志能力。这些日志直接来源于API Server 内部,详细记录了每一次对 Kubernetes API 的访问。通过分析这些日志,可以轻松定位“是谁在何时操作了哪个资源”,这对于追溯集群活动、排查故障、减轻安全运维压力是必不可少的。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群 。 采集的日志将以日志流的形式发送到您账号下指定的云日志服务的日志项目中,且云日志服务使用统一的按量付费方式计费。 安装ctglogoperator日志插件 收集API Server审计日志需要先安装日志插件: 1. 登录云容器引擎管理控制台,在左侧导航栏选择“集群列表”。 2. 在集群列表页面,单击目标集群名称,然后在左侧导航栏,选择“插件” > “插件市场”。 3. 在插件市场页面,在插件列表中选择要安装的ctglogoperator插件,点击“安装”按钮。 也可以通过在左侧导航栏,选择运维管理 >下的日志中心,点击“安装插件”。 等待ctglogoperator插件安装完成。 4. 在左侧导航栏,选择运维管理下的日志中心。 5. 在日志中心页面,单击“kubernetes审计日志”页签,然后单击“立即开启”。 6. 在配置kubernetes审计日志接入页,选择创建或使用已有日志项目,修改日志存储时间,点击“确定”。
        来自:
        帮助文档
        云容器引擎 Serverless版
        安全合规
        基础设施安全
        使用集群的API Server审计功能实现集群安全运维
      • 创建只读实例
        只读实例白名单配置 注意 只读实例与主实例的白名单无关联,需要单独对只读实例进行白名单设置才可以访问只读实例。 1. 在实例列表中,单击目标只读实例名称,进入实例基本信息页面。 2. 单击白名单与安全组,进入白名单与安全组管理页面。 3. 单击创建白名单分组,或者对已有的白名单分组进行修改。 4. 选择对应的协议,设置IP白名单,多个ip地址用英文分号分隔即可。 5. 点击确定,设置完毕,稍后可进行连接访问。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        只读实例
        创建只读实例
      • 配置索引
        安全分析中的索引是一种存储结构,用于对日志数据中的一列或多列进行排序。不同的索引配置,将会产生不同的查询和分析结果,请根据您的需求合理配置索引。 如果您需要使用分析功能,必须配置字段索引。配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询范围。例如查询语句level:error,表示查询level字段值包含error的日志。 前提条件 已完成数据接入,详细操作请参见数据集成。 配置字段索引 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道列后,再单击管道名称,右侧将显示管道数据的检索页面。 6. 在数据管道检索页面,单击右上角“索引配置”,页面右侧展示索引配置页面。 7. 在索引配置页面中,配置索引参数。 1. 开启索引状态。 索引状态默认开启,索引状态关闭时,将无法索引和查询采集到的日志。 2. 配置索引参数,参数配置说明如下表所示。 参数名称 参数说明 字段名称 日志字段名称(key)。 字段类型 日志字段值(value)的数据类型,可选值为text、keyword、long、integer、double、float、date和json。 包含中文 查询时是否区分中英文。当字段类型选择“text”时,需要设置该参数。 开启开关后,如果日志中包含中文,则按照中文语法拆分中文内容,按照分词符配置拆分英文内容。 关闭开关后,按照分词符配置拆分所有内容。 示例:日志内容为:user:WAF日志用户张三。 关闭“包含中文”开关后,按照分词符半角冒号(:)进行拆分,日志会被拆分为user、WAF日志用户张三,您可以通过user或WAF日志用户张先生查找该日志。 开启“包含中文”开关后,日志服务后台分词器将日志拆分为user、WAF、日志、用户和张三,您通过日志或张先生等词都可以查找到该日志。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        配置索引
      • 产品优势
        本文介绍云容器引擎Serverless版的产品优势。 开箱即用 一键创建 Kubernetes 集群、直接部署应用程序,无需管理Kubernetes节点和服务器。 原生兼容 提供完善的Kubernetes兼容能力,支持原生Kubernetes应用和生态,可以轻松迁移已有的Kubernetes应用程序。 安全隔离 Pod基于弹性容器实例ECI服务运行,实现了安全隔离的容器运行环境,避免了容器实例间相互影响的问题。 降低成本 提供按需创建、按量计费的模式,避免了不必要的资源浪费和成本费用,同时Serverless也大大降低了运维成本。 服务集成 支持与天翼云基础服务无缝集成,可以使用一体化控制台高效操作。
        来自:
        帮助文档
        云容器引擎 Serverless版
        产品简介
        产品优势
      • AnythingLLM 协同 Ollama 启用
        推荐使用场景 工具 推荐场景 不适用场景 AnythingLLM 企业文档问答、私有知识库管理、需严格权限控制的团队协作 快速测试模型、轻量级个人聊天需求 Open WebUI 个人或开发者快速体验模型、多模型切换测试、多模态交互(如语音/图像) 复杂文档管理、企业级安全与协作需求 注意 建议使用天翼云提供的 DeepSeek 镜像创建云主机,减少安装过程中可能遇到的问题。镜像选择请参考在天翼云使用Ollama运行DeepSeek的最佳实践7B等版本弹性云主机最佳实践AIGC实践 天翼云。 操作步骤: 一、云主机端口配置更新 1. 进入云主机详情页,选择安全组选项,添加新的开放端口。 建议选择新加 3001 端口。添加完成后,可在安全组规则列表中查看新添加的 3001 端口规则,确认其状态为正常生效。 2.
        来自:
      • 设置微服务引擎公网访问
        本节主要介绍设置微服务引擎公网访问 状态“可用”的微服务引擎专享版,绑定公网IP后可提供公网访问微服务引擎专享版的能力。 须知 将未配置安全认证鉴权能力的微服务引擎开放到公网将面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 开启公网访问 1、进入微服务引擎页面,单击左侧菜单栏的“引擎列表”。 2、单击待开启公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、单击并开启“公网访问”开关。 4、单击“弹性IP地址”后的下拉框。在下拉框中选择可用弹性IP,单击下拉框后侧的 “√”。 若下拉框中无可用弹性IP,请单击“创建弹性IP”,根据界面提示创建。 关闭公网访问 1、进入微服务引擎页面,单击左侧菜单栏的“引擎列表”。 2、单击待关闭公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、单击并关闭“公网访问”开关。 4、在弹出对话框单击“确定”。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        设置微服务引擎公网访问
      • 资源位置与调整资源配额
        本节将为您介绍资源位置及如何申请扩大配额。 资源位置 有些资源可以在所有地区(全球)使用,而有些资源则特定于其所在的区域或可用区。 资源 类型 描述 天翼云帐户 全球性 您可以在所有区域使用同一个天翼云帐户。 资源标识符 区域性 每个资源的标识符(例如,实例ID、云硬盘ID、虚拟私有云ID)都与其区域相关联。 用户自定义的资源名称 区域性 每个资源名称(例如,安全组名称、密钥对名称)都与其区域相关联。尽管可以在多个区域创建名称相同的资源,但它们之间并无关联。 虚拟私有云 区域性 虚拟私有云与区域相关联,只能与同一区域的实例相关联。 弹性IP 区域性 弹性IP与区域相关联,只能与同一区域的实例相关联。 安全组 区域性 安全组与区域相关联,只能分配给同一区域的实例。 镜像 区域性 镜像与区域相关联,只能与同一区域的实例相关联。 实例 可用区 实例与可用区相关联,实例ID与区域相关联。 磁盘 可用区 磁盘与可用区相关联,只能挂载到同一可用区的实例上。 子网 可用区 子网与可用区相关联,只能与同一可用区的实例相关联。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        资源位置与调整资源配额
      • 手动搭建LNMP环境
        如果您需要在弹性云主机的Linux实例上手工搭建LNMP平台的web环境,可以参考本文内容。 本文主要介绍了在天翼云上如何使用弹性云主机的Linux实例手工搭建LNMP平台的web环境。该指导具体操作以CentOS 7.2 64位操作系统为例。 操作流程 安装nginx。 安装MySQL。 安装PHP。 浏览器访问测试。 前提条件 弹性云主机已绑定弹性IP。 弹性云主机所在安全组添加了如下表所示的安全组规则,具体步骤参见为安全组添加安全组规则。 方向 协议/应用 端口/范围 源地址 入方向 HTTP(80) 80 0.0.0.0/0 操作步骤 安装nginx。 1. 登录弹性云主机。 2. 执行以下命令,下载对应当前系统版本的nginx包。 plaintext wget 3. 执行以下命令,建立nginx的yum仓库。 plaintext rpm ivh nginxreleasecentos70.el7.ngx.noarch.rpm 4. 执行以下命令,安装nginx。 plaintext yum y install nginx 5. 执行以下命令,启动nginx并设置开机启动。 plaintext systemctl start nginx systemctl enable nginx 6. 使用浏览器访问 “
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建环境相关最佳实践
        手动搭建LNMP环境
      • 查看探测状态
        本节介绍如何查看探测状态。 “探测状态”是指安全产品数据上报到SA的状态。通过查看探测状态,您可以判断是否正常上报当前产品数据。 探测状态说明 状态 说明 探测正常 表示一个小时内,数据接口被调用次数大于等于8次,接口连通性正常,“探测状态”检测正常,正常上报当前产品数据。 启用产品集成后一个小时内,默认探测状态为正常。 探测异常 表示一个小时内,数据接口被调用次数大于0次小于8次,接口连通性异常,“探测状态”检测异常,不能正常上报当前产品数据。 停止探测 表示已停止上报当前产品数据。 从未探测 表示从未上报当前产品数据。 说明 探测正常状态判断原则:启用产品集成上报数据后,产品可每5分钟调用一次探测接口确认连通性。通过记录产品调用数据接口次数,判断探测健康状态。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择“安全 > 态势感知(专业版) > 安全产品集成”,进入产品集成管理页面。 3. 在探测状态中,选择目标状态,即可呈现该状态的全部产品。 4. 在产品介绍栏,即可查看从该产品接收的数据量,以及该产品探测状态。
        来自:
        帮助文档
        态势感知(专业版)
        用户指南
        产品集成
        查看探测状态
      • API&kubectl类
        本文主要介绍 API&kubectl类问题。 一、通过kubectl连接集群时,其配置文件config如何下载? 步骤 1 登录CCE控制台,单击需要连接的集群名称,进入“集群信息”页面。 步骤 1 在“连接信息”版块中查看kubectl的连接方式。 步骤 3 在弹出的窗口中可以下载kubectl配置文件kubeconfig.json。 下载kubeconfig.json 二、 kubectl top node命令为何报错 故障现象 执行kubectl top node命令报错Error from server (ServiceUnavailable): the server is currently unable to handle the request (get nodes.metrics.k8s.io) 可能原因 执行kubectl时出现Error from server (ServiceUnavailable)时,表示未能连接到集群,需要检查kubectl到集群Master节点的网络是否能够连通。 解决方法 如果是在集群外部执行kubectl,请检查集群是否绑定公网IP,如已绑定,请重新下载kubeconfig文件配置,然后重新执行kubectl命令。 如果是在集群内节点上执行kubectl,请检查节点的安全组,是否放通Node节点与Master节点TCP/UDP互访,安全组的详细说明请参集群安全组规则配置
        来自:
        帮助文档
        云容器引擎
        常见问题
        API&kubectl类
      • 会议接入相关问题
        如何发起周期性会议? 发起周期性会议的步骤如下: 1. 在AOne会议主界面,点击“预定会议”。 2. 在预定会议设置界面,找到并点击“重复”选项框。 3. 在弹出的选项中,勾选您需要的周期性会议类型(如每天、每周、每月等)。 4. 完成其他必要设置后,点击“预定会议”按钮即可完成周期性会议的预定。 如何开启会议水印? 开启会议水印功能,可通过以下方式操作: 预定会议时开启(会议创建者):在AOne会议主界面,点击“预定会议”,在预定会议界面找到并勾选“开启会议水印”选项即可。 会议中开启(主持人/联席主持人):在AOne会议PC端会中页面,点击底部工具栏的“安全”按钮,在“会议管理”页中勾选“开启会议水印”选项即可。 如何锁定会议? 开启锁定会议功能,可通过以下方式操作: 预定会议时锁定(会议创建者):在AOne会议主界面,点击“预定会议”>展开“更多安全设置”选项,在“会议管理”页找到“锁定会议”选项>点击“锁定会议”旁边的下拉框>选择“仅主持人邀请可加入”即可。 会议中开启(主持人/联席主持人):在AOne会议PC端的会中页面,点击底部工具栏的“安全”按钮,在“会议管理”页找到“锁定会议”选项>点击“锁定会议”旁边的下拉框>选择“仅主持人邀请可加入”即可。
        来自:
        帮助文档
        AOne会议
        常见问题
        会议接入相关问题
      • 步骤四:通过公网连接Microsoft SQL Server实例
        本章节介绍如何通过公网连接数据库实例。 准备工作 1、安装Microsoft SQL Server客户端 2、 绑定弹性公网IP并设置安全组规则 对目标实例绑定弹性公网IP。 获取本地设备的IP地址。 设置安全组规则。 将获取的IP地址及目标实例的端口加入安全组允许访问的范围中。 使用ping命令连通2.a 中绑定的弹性公网IP地址,确保本地设备可以访问该弹性公网IP地址。 普通连接 步骤 1 启动SQL Server Management Studio客户端。 步骤 2 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中填选登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 主机IP为已绑定的弹性公网IP地址。 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQL Server身份验证”。 “登录名”即待访问的关系型数据库帐号,默认管理员帐号为rdsuser。 “密码”即待访问的数据库帐号对应的密码。 步骤 3 单击“连接”,连接实例。 若连接失败,请确保各项准备工作正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过公网连接Microsoft SQL Server实例
        步骤四:通过公网连接Microsoft SQL Server实例
      • 远程连接类
        port 22 这一行的井号注释符去掉,修改22为2020。 图 修改为2020端口 3. 按“ESC”退出编辑模式,输入“:wq!”保存退出。 4. 执行以下命令重启sshd服务。 service sshd restart 或 systemctl restart sshd 5. (可选)配置防火墙。如防火墙关闭,可以忽略防火墙的配置操作。 CentOS 7的防火墙是firewalld,CentOS 6版本用的iptables,两者使用上有些差别,以下操作以CentOS 7为例。 执行如下命令查看防火墙状态:firewallcmd state 方法一:关闭防火墙并取消开机自启。 systemctl stop firewalld systemctl disable firewalld 方法二:在firewalld服务中添加新的端口。 i. 执行以下命令,添加2020端口规则。 firewallcmd zonepublic addport2020/tcp permanent firewallcmd reload ii. 查看添加的端口。在ports中已添加端口2020 tcp连接。 firewallcmd listall iii. 修改完成后重启防火墙。 systemctl restart firewalld.service 6. 修改安全组规则。 在“入方向”添加协议为“TCP”,端口为“2020”的规则。 使用2020端口验证远程登录云主机。 修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录? 问题现象 修改默认的SSH端口后,无法使用新的端口登录云主机 。 可能原因 安全组未放通新的端口。 防火墙未放通新的端口。 ssh配置文件中未添加新的端口信息。 hosts文件配置错误。 检查安全组规则 检查安全组是否设置正确。 以新的SSH端口号为2020为例,安全组规则在确保“出方向”Any、Any的情况下,“入方向”需要放通2020端口。 检查防火墙规则 检查iptables防火墙是否放通新的SSH端口,以2020端口为例。 1. 登录Linux弹性云主机。 2. 以CentOS 7.3操作系统为例,执行以下命令编辑iptables文件。 vi /etc/sysconfig/iptables 3. 添加2020端口规则 A INPUT m state state NEW m tcp p tcp dport 2020 j ACCEPT 4. 修改完成后重启iptables服务。 systemctl restart iptables 检查ssh配置文件 登录弹性云主机检查ssh配置文件。 1. 执行如下命令,查看是否配置了 Port 2020。 vi /etc/ssh/sshdconfig 2. 如未配置,请将“
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
      • 重置管理员密码
        %^+?特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。 单击“确定”,提交重置。 单击“取消”,取消本次重置。 方式二 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例“基本信息”页面。 步骤 5 在“实例信息”模块的“管理员帐户名”处,单击“重置密码”,输入新管理员密码及确认密码。 注意 请妥善管理您的密码,因为系统将无法获取您的密码信息。 所设置的密码,最小长度为8个字符,最大长度为32个字符,至少包含大写字母、小写字母、数字、特殊字符中的3种,其中,可输入~!@ %^+?特殊字符。请您输入高强度密码并定期修改,以提高安全性,防止出现密码被暴力破解等安全风险。 单击“确定”,提交重置。 单击“取消”,取消本次重置。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据安全性
        重置管理员密码
      • 配置加速规则
        本文介绍如何开启加速服务,您可以通过配置缓存规则,实现静态加速,也可以通过开启动态加速开关,实现动态加速能力。 前提条件 已经订购边缘安全加速平台—安全与加速服务,并且完成添加域名。 功能介绍 天翼云边缘安全加速平台根据您配置的缓存规则来区分动静态请求,有配置缓存规则的被当作静态请求处理,其他请求将被当作动态请求处理。 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 择优回源:顾名思义,即根据边缘节点探测源站的结果,选择最快的源站回源。 按权重回源:根据每个源站配置的不同权重,轮询回源。目前客户控制台上默认所有源站权重相同,如您需要对不同源站配置不同的权重,请提交工单申请。 保持登录:基于客户端IP进行哈希,保证相同客户端IP的多次请求始终访问到相同的源站。 操作步骤说明 1.登录边缘安全加速控制台,选择【加速管理】【CDN加速配置】,在域名列表中,选中要配置的域名 2.如果您要实现静态加速,选择【缓存配置】,配置详情参见缓存配置。 3.如果您要实现动态加速,选择【动态配置】,您可以选择适合的选路方式。 快速选路:使用rtt来作为计算因子进行加权运算,来选择回源最佳路径。 稳健选路:使用rtt、tcp重传比作为计算因子进行加权运算,来选择回源最佳路径。 应用层选路:使用rtt、源站可用性、下载速率、首包时间作为计算因子进行加权运算,来选择回源最佳路径。 注意 开启动态加速后,在套餐基础上,客户端用户与边缘节点的动态优化请求数将被计费,计费详见:
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        启动和停用加速服务
        配置加速规则
      • 添加域名/实例
        方式二:无域名接入 前提条件 已经订购边缘安全加速平台边缘接入服务,并且套餐+域名扩展包支持的域名数量未超过限制。 使用无域名接入方式时,不支持80、8080、443、8443端口的TCP请求端口,如需配置80、8080、443、8443端口的TCP请求端口请使用域名接入方式。 操作步骤 1. 登录边缘安全加速控制台,进入边缘接入控制台的【域名】【IP应用加速接入】,这个页面您可以查看已添加的域名/实例的信息,包括域名/实例名称、接入方式、CNAME、加速区域、状态、IPv6解析、DDoS防护、操作等信息。点击左上角【新增接入】。 2. 接入方式选择"无域名接入",必须填写实例名称,选择加速区域(中国内地、全球(不含中国内地)、全球),是否启用IPv6。基本信息详细介绍详见:基本信息。 3. 根据您的需要,配置【回源配置】、【访问控制】、【传递用户IP回源】等相关功能。回源配置详细介绍详见:回源配置。IP黑白名单详细介绍详见:IP黑白名单。传递用户IP回源详细介绍详见:传递用户IP回源。 4. 完成加速配置后,点击右下角的下一步,进入安全防护配置页面,按需开启DDoS防护后提交。 5. 新增接入完成后,可通过【IP应用加速接入】首页列表查看该域名所处状态。 6. 域名配置完成,生成域名CNAME,域名状态变更为【已启用】,即可以在【IP应用加速接入】首页列表中,查看对应域名的详情,进行停用/启用/删除等操作,也可以开启IPv6解析开关,修改加速配置或安全防护配置等。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        边缘接入服务
        添加域名/实例
      • 续费与退订
        退订 云下一代防火墙安全产品不支持退订。
        来自:
        帮助文档
        云下一代防火墙
        计费说明
        续费与退订
      • 配置HBase连接
        本章节主要介绍数据治理中心的配置HBase连接功能。 目前CDM支持连接的HBase数据源有以下几种: MRS HBase FusionInsight HBase Apache HBase MRS HBase 连接MRS上的HBase数据源时,相关参数如下表所示。 说明 新建MRS连接前,需在MRS中添加一个kerberos认证用户并登录MRS管理页面更新其初始密码,然后使用该新建用户创建MRS连接。 如需连接MRS 2.x版本的集群,请先创建2.x版本的CDM集群。CDM 1.8.x版本的集群无法连接MRS 2.x版本的集群。 需确保MRS集群和DataArts Studio实例之间网络互通,网络互通需满足如下条件: DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群处于不同区域的情况下,需要通过公网或者专线打通网络。通过公网互通时,需确保CDM集群已绑定EIP,MRS集群可以访问公网且防火墙规则已开放连接端口。 DataArts Studio实例(指DataArts Studio实例中的CDM集群)与MRS集群同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通;如果同虚拟私有云但子网或安全组不同,还需配置路由规则及安全组规则,配置路由规则请参见 Type Ⅰ)> 添加路由信息”章节,配置安全组规则请参见《虚拟 > 添加安全组规则”章节。 此外,还需确保该MRS集群与DataArts Studio工作空间所属的企业项目相同,如果不同,您需要修改工作空间的企业项目。 详见下表:MRS上的HBase连接参数 参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 mrshbaselink Manager IP MRS Manager的浮动IP地址,可以单击输入框后的“选择”来选定已创建的MRS集群,CDM会自动填充下面的鉴权参数。 127.0.0.1 用户名 选择KERBEROS鉴权时,需要配置MRS Manager的用户名和密码。从HDFS导出目录时,如果需要创建快照,这里配置的用户需要HDFS系统的管理员权限。 如果要创建MRS安全集群的数据连接,不能使用admin用户。因为admin用户是默认的管理页面用户,这个用户无法作为安全集群的认证用户来使用。您可以创建一个新的MRS用户,然后在创建MRS数据连接时,“用户名”和“密码”填写为新建的MRS用户及其密码。 说明 如果CDM集群为2.9.0版本及之后版本,且MRS集群为3.1.0及之后版本,则所创建的用户至少需具备Managerviewer的角色权限才能在CDM创建连接;如果需要对MRS组件的库、表、列进行操作,还需要参考MRS文档添加对应组件的库、表、列操作权限。 如果CDM集群为2.9.0之前的版本,或MRS集群为3.1.0之前的版本,则所创建的用户需要具备Manageradministrator或Systemadministrator权限,才能在CDM创建连接。 仅具备Managertenant或Managerauditor权限,无法创建连接。 cdm 密码 访问MRS Manager的用户密码。 认证类型 访问MRS的认证类型: SIMPLE:非安全模式选择Simple鉴权。 KERBEROS:安全模式选择Kerberos鉴权。 SIMPLE HBase版本 HBase版本。 HBASE2X 运行模式 “HBASE2X”版本支持该参数。选择HBase连接的运行模式: EMBEDDED:连接实例与CDM运行在一起,该模式性能较好。 STANDALONE:连接实例运行在独立进程。如果CDM需要对接多个Hadoop数据源(MRS、Hadoop或CloudTable),并且既有KERBEROS认证模式又有SIMPLE认证模式,只能使用STANDALONE模式。 说明 :STANDALONE模式主要是用来解决版本冲突问题的运行模式。当同一种数据连接的源端或者目的端连接器的版本不一致时,存在jar包冲突的情况,这时需要将源端或目的端放在STANDALONE进程里,防止冲突导致迁移失败。 STANDALONE 是否使用集群配置 您可以通过使用集群配置,简化Hadoop连接参数配置。 否 集群配置名 仅当“是否使用集群配置”为“是”时,此参数有效。此参数用于选择用户已经创建好的集群配置。 hbase01 单击“显示高级属性”,然后单击“添加”,您可以添加客户端的配置属性。所添加的每个属性需配置属性名称和值。对于不再需要的属性,可单击属性后的“删除”按钮进行删除。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置HBase连接
      • 数据接入相关
        本节介绍云安全中心配置类常见问题。 为什么要进行数据接入? 云安全中心(CTCSC,Cloud Security Center,简称CSC)作为用户侧的安全中心,其核心数据来源是用户的各种安全设备。 云安全中心数据接入要如何配置? 打开云安全中心的“设置 > 集成配置”,在集成配置页面选择需要接入的日志类型即可。 云安全中心告警需要如何配置? 1. 打开云安全中心的“设置 > 集成配置”,在集成配置页面选择需要接入的日志类型。 2. 部分日志支持直接转告警,可以直接打开转告警开关,云安全中心会根据内置转告警规则进行转告警配置。 同时云安全中心还支持自定义转告警配置,即通过云安全中心的“威胁运营 > 威胁检测 > 威胁建模”功能实现自定义告警配置。
        来自:
        帮助文档
        云安全中心
        常见问题
        配置类
        数据接入相关
      • 产品定义
        本节介绍云下一代防火墙产品定义。 云下一代防火墙(CTECFW Extended Capacity Firewall)是专门为云计算环境设计的虚拟化网络安全产品,内嵌网络防火墙专用操作系统,以虚拟主机形态提供高性价比、不同安全等级应用之间的安全隔离防护的云安全边界解决方案,为客户提供了下一代防火墙、高可用性(HA)、入侵防御 (IPS)、病毒过滤(AV)、带宽管理(QoS)僵尸网络防护(C&C)、云沙箱(SandBox)等丰富功能,降低客户初始采购和管理维护成本。
        来自:
        帮助文档
        云下一代防火墙
        产品简介
        产品定义
      • 实例使用规范
        安全 尽量避免数据库被公网访问,公网连接时必须绑定弹性公网IP,设置合适的白名单。 尽量使用SSL连接,保证连接的安全性。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        使用规范
        实例使用规范
      • 1
      • ...
      • 72
      • 73
      • 74
      • 75
      • 76
      • ...
      • 223
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      科研助手

      知识库问答

      推荐文档

      云课堂 第十四课:天翼云云硬盘的磁盘模式及共享盘

      恢复备份

      续订

      编辑备份集

      如何修改发票抬头

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号