爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云等保合规安全_相关内容
      • 注册配置中心资源权限问题
        本章节介绍注册配置中心常见的资源权限问题 MSE集群提供的ZooKeeper、Nacos、Eureka是独立实例还是共享实例? 各引擎都是物理隔离的网络实例,为每一个客户提供了物理隔离的独立实例,客户之间不共享。 MSE提供的ZooKeeper实例和开源版本完全一致吗? 在版本兼容性上和Apache开源的ZooKeeper完全一致,API使用方式相同,无需修改代码即可开始使用,不影响现有有实例。在功能上MSE提供了额外的商业化能力,增强了可视化、安全管控、便捷运维等方面的能力。 Nacos集群支持配置管理吗 ? MSE控制台左侧菜单栏提供配置管理功能,支持包括配置创建、修改、订阅查询、删除等操作。 MSE能进行扩缩容吗?升降配吗? 支持实例集群节点扩容,实例规格升配,实例节点磁盘扩容;支持实例集权节点缩容。 MSE中Nacos命名空间怎么使用? 命名空间命的使用场景之一是对不同环境的配置和服务进行粗粒度的隔离。在不同的命名空间下,可以存在相同的配置或者服务名。例如开发环境和测试环境的隔离。命名空间创建完成后,将命名空间ID配置在应用中。服务注册时,命名空间ID会注册到命名空间中。 配置代码示例: Spring Cloud: spring.cloud.nacos.discovery.namespace5cbb70a588b84fd984c1d43479a Dubbo: Properties方式: dubbo.registry.parameters.namespace5cbb70a588b84fd984c1d43479a 增加了配置中心的配置后,服务启动时会自动监听命名空间ID下匹配的配置项。 配置代码: Spring Cloud: spring.cloud.nacos.config.namespace5cbb70a588b84fd984c1d43479ae Dubbo: dubbo.dubbo.configcenter.namespace5cbb70a588b84fd984c1d43479ae
        来自:
        帮助文档
        微服务引擎
        常见问题
        注册配置中心
        注册配置中心资源权限问题
      • ctbatch提交作业
        本文介绍了如何使用ctbatch工具提交作业。 1.亲和性简介 在 HPC(高性能计算)场景中,亲和性是指将计算任务与硬件资源(CPU/GPU 等)进行精准匹配调度的能力: 同构亲和性:针对 Intel、鲲鹏、中科海光等同类 CPU 架构,实现任务与物理核 / 处理器插槽(Socket)的绑定。 异构亲和性:针对 NVIDIA GPU(CUDA 架构)、中科海光(RocM 架构)等异构硬件,实现任务与单 GPU、多 GPU 的灵活绑定。 2.ctbatch 传统 HPC 调度需依赖调度器(如 Slurm)+ 编译器 + MPI 通信库的组合适配,且不同调度器(Slurm/PBS)、硬件架构的适配规则不统一,导致任务部署效率低、资源利用率差。 ctbatch是天翼云HPC提交作业工具, 通过抽象化的 CLI 工具,统一不同调度器、硬件架构的亲和性调度逻辑。 shell $ ctbatch [h] [q QUEUENAME] [J JOBNAME] [N NODENUM] [w NODELSIT] [ppn TASKSPERNODE] [c CPUSPERTASK] [g GPUSPERNODE] [t MAXTIME] [exclusive] [mpi] [gpubind] [env] [userdefinedmodule] [norun] [command] 命名参数 说明 q QUEUENAME, queue QUEUENAME 作业队列名, 必填 J, JOBNAME, jobname JOBNAME 作业名, 最长50字符 N NODENUM, nodes NODENUM 节点数, 正整数 w NODELSIT, nodelist NODELSIT 节点列表(逗号分隔) ppn TASKSPERNODE, taskspernode TASKSPERNODE 每节点任务数 c CPUSPERTASK, cpuspertask CPUSPERTASK 每任务CPU核心数 g GPUSPERNODE, gpuspernode GPUSPERNODE 每节点GPU数 t MAXTIME, maxtime MAXTIME 最大运行时间 exclusive 独占 mpi 所用的mpi, OpenMPI, OpenMPIcudaaware gpubind 使用gpu亲和性, mpi和gpu卡映射分为11 1n n1 env 自定义环境变量 userdefinedmodule 自定义需加载的module norun 生成作业脚本 command 执行的程序
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算平台
        提交作业
        ctbatch提交作业
      • 添加资质
        添加资质 1. 登录云通信控制台。 2. 在左侧导航栏中,单击资质管理 。 3. 在资质管理 页面左侧单击 创建资质 。 4. 选择资质的申请用途,自用或者他用。 5. 填写 企业名称 ,与下发的企业营业执照名称一致。 6. 填写 资质名称 ,此信息可以自定义,用于标识该资质,方便后期识别。 7. 填写 企业证件信息 ,选择三证合一、企业营业执照、社会信用代码证书、事业单位法人证书任意一个,并上传带红色公章的证件图片,最后填写证件上的统一社会信用代码。 8. 填写企业法人信息,需要填写企业法人信息和身份证号。 9. 填写经办人信息,一般为企业联系人或者登录天翼云账号的联系人,需要填写经办人姓名、身份证号、并上传带红色公章的身份证正反面图片。 10. 若资质的用途为他用,还需上传带红色公章的委托授权书。 11. 最后勾选协议(仔细阅读并同意)后提交。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        资质
        添加资质
      • 更改集群节点的默认安全组
        本文主要介绍更改集群节点的默认安全组。 操作场景 集群在创建时可指定自定义节点安全组,方便统一管理节点的网络安全策略。对于已创建的集群,支持修改集群默认的节点安全组。 约束与限制 一个安全组关联的实例数量建议不超过1000个,否则可能引起安全组性能下降。 不支持指定Master节点的安全组,同时请谨慎修改集群Master节点的安全组规则。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理”。 步骤 2 单击集群名称,查看“集群信息”页面。 步骤 3 在“网络信息”中单击“节点默认安全组”后的按钮。 步骤 4 选择一个已有的安全组,并确认安全组规则满足集群要求后,单击“确定”。 注意 请确认选择的安全组设置了正确的端口规则,否则将无法成功创建节点。安全组需要满足的端口规则根据集群类别存在差异,详情请参见帮助中心> 常见问题> 网络规划。 新安全组只对新创建或纳管的节点生效,存量节点需要手动修改节点安全组规则,j即使对存量节点进行重置,也仍会使用原安全组。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        管理集群
        更改集群节点的默认安全组
      • 云日志服务C SDK
        本文主要介绍云日志服务C SDK接入指南。 1. 前言 安装使用C SDK可以帮助开发者快速接入使用天翼云的日志服务相关功能,目前支持日志同步上传。 2. 使用条件 2.1. 先决条件 用户需要具备以下条件才能够使用LTS SDK C版本: 1、购买并订阅了天翼云的云日志服务,并创建了日志项目和日志单元,获取到相应编码(logProject、logUnit)。 2、已获取AccessKey 和 SecretKey。 3、已安装C 运行环境。 2.2. 下载及安装 下载ctyunltscsdk.zip压缩包,放到相应位置后并解压。“ctyunltscsdk”目录中sampleputlogs.c为SDK的使用示例代码。 2.2.1. 依赖 cmake2.8或更新版本,GCC 4.9或更新版本。以下库及其相关头文件,可在对应Linux发行版的包管理器中安装,括号中给出的是经过验证的版本。 plaintext libcurldevel(7.6.1) openssldevel (1.1.1k) protobufc(1.3.06.el8) lz4(v1.8.3) jsonc(0.13.12.el8) 对于 CentOS 安装,可用如下命令搭建依赖环境。 plaintext yum install gccc++ yum install cmake yum install libcurldevel openssldevel libuuiddevel yum install lz4devel.x8664 yum install protobufcdevel.x8664 yum install jsoncdevel.x8664 2.2.2. 编译使用 1、进入ctyunltscsdk目录下,里面有CMakelists.txt文件。 2、执行build.sh,其包含以下命令。 plaintext !bin/bash generate .pbc.c .pbc.h from .proto protocc protopath./protoc cout./ common.proto resource.proto logs.proto echo "generate 6 file (commonresourcelogs).(pbc.cpbc.h)" mkdir build cd build cmake install location is .. cmake .. DCMAKEINSTALLPREFIX.. make make install 其中make 主要做的工作有:为.proto文件生成对应的.pbc.c、.pbc.h,以及动态链接构建出库文件libltssdk.a,存放在lib目录下。 3、将ctyunltscsdk目录下的头文件,全部移动到您项目的对应目录下,(如果直接使用SDK 则可以不用移动)。 4、之后你就可以在你的项目内使用SDK了,只需要引入对应的头文件即可。 5、编译您的程序,在您目录下内编译您的程序,构建出可执行文件, 如sampleputlogs.c。 plaintext gcc sampleputlogs.c o sampleputlogs I./ L./lib/ lltssdk lssl llz4 lcurl lprotobufc lcrypto ljsonc 或者 根据主目录中的Makefile 文件。执行以下命令,也能实现上面的构建出可执行文件。 plaintext make sampleputlogs 6、执行你的可执行文件。 plaintext ./sampleputlogs 3. SDK使用设置
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C SDK
      • 管理本地快速恢复任务
        本章主要介绍翼MapReduce的管理本地快速恢复任务功能。 操作场景 使用DistCp备份数据时,本集群HDFS中将保存备份数据的快照信息。FusionInsight Manager支持使用本地的快照快速恢复数据,减少从备集群恢复数据使用的时间。 管理员可以通过FusionInsight Manager与本集群HDFS保存的快照信息,创建本地快速恢复任务并执行恢复任务。 操作步骤 1.登录FusionInsight Manager,选择“运维 > 备份恢复 > 备份管理”。 2.在备份任务列表已创建任务的“操作”列,单击“恢复”。 3.确认界面是否提示“没有可快速恢复的数据,请在恢复管理界面创建恢复任务进行恢复。”。 是,备份任务未在主集群产生备份数据快照,任务结束。 否,可以创建本地快速恢复任务,执行4。 说明 元数据不支持快速恢复。 4.在“任务名称”填写本地快速恢复任务的名称。 5.在“备份配置”选择数据源。 6.在“可恢复点列表”选择一个包含目标备份数据的恢复点。 7.在“队列名称”填写任务执行时使用的Yarn队列的名称。需和集群中已存在且状态正常的队列名称相同。 8.在“数据配置”选择需要恢复的对象。 9.单击“校验”,界面显示“校验恢复任务配置成功”。 10.单击“确定”。 11.在恢复任务列表已创建任务的“操作”列,单击“执行”,开始执行恢复任务。 任务执行完成后,“任务状态”显示为“成功”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        管理本地快速恢复任务
      • 创建有状态负载(StatefulSet)
        本节介绍了创建有状态工作负载(StatefulSet)的用户指南。 基本概念 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。 操作场景 在运行过程中会保存数据或状态的工作负载称为“有状态工作负载(statefulset)”。例如Mysql,它需要存储产生的新数据。因为容器可以在不同主机间迁移,所以在宿主机上并不会保存数据,这依赖于云容器引擎提供的高可用存储卷,将存储卷挂载在容器上,从而实现有状态工作负载的数据持久化。 约束与限制 当您删除或扩缩有状态负载时,为保证数据安全,系统并不会删除它所关联的存储卷。 当您删除一个有状态负载时,为实现有状态负载中的Pod可以有序停止,请在删除之前将副本数缩容到0。 您需要在创建有状态负载的同时,创建一个Headless Service,用于解决有状态负载Pod互相访问的问题,详情请参见Headless Service。 节点不可用时,Pod状态变为“未就绪”,此时需要手工删除有状态工作负载的Pod,Pod实例才会迁移到正常节点上。 前提条件 在创建容器工作负载前,您需要存在一个可用集群。若没有请参照集群开通中内容创建。 若工作负载需要被外网访问,请确保集群中至少有一个节点已绑定弹性IP,或已购买负载均衡实例。 创建多个工作负载时,请确保容器使用的端口不冲突 ,否则部署会失败。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        创建有状态负载(StatefulSet)
      • 开启IPv6防护
        本节介绍当网站通过独享型方式接入WAF防护时,如何开启IPv6防护。 如果需要对网站的IPv6请求流量进行防护,需要在购买WAF独享版实例时,选择已开启IPv6功能的VPC和子网。 开启IPv6功能后,所有IPv6请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量转发给源站,实现恶意流量的拦截。 步骤一:子网开启IPv6 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“网络 > 虚拟私有云”。 4. 选择对应的虚拟私有云,选择对应子网,点击子网后的“修改”进入修改子网页面,勾选“开启IPv6”,单击“确定”。 步骤二:购买WAF独享版实例 在产品订购页面,选择已开启IPv6功能的子网 ,其他参数配置请参见购买WAF独享版实例。 步骤三:接入WAF防护 网站通过独享型接入方式接入WAF防护时,选择上述支持IPv6功能的实例,网站将自动开启IPv6防护。 详细操作请参见将网站接入WAF防护(独享型接入)。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        开启IPv6防护
      • 管理SNAT规则
        添加SNAT规则 公网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过共享弹性公网IP访问公网。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>公网NAT网关”,进入NAT网关页面。 2. 点击需要添加规则的公网NAT网关名称,进入公网NAT网关详情页,下拉至SNAT标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问公网。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问公网。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过NAT的报文进行源地址转换。 弹性IP 用来提供互联网访问的弹性IP。只能使用未绑定的弹性IP或者被绑定在当前公网NAT网关中SNAT或DNAT规则上的弹性IP。若无符合条件的弹性IP,您可前往创建弹性IP后,刷新即可 选择多个弹性IP时,业务连接会通过轮询方式分配到多个弹性IP,由于每个连接的流量不同,可能会出现多弹性IP业务流量不均匀的情况,建议您将每个弹性IP加入到同一个共享带宽中以避免单弹性IP带宽达到上限导致业务受;并且同一个内网IP访问单一目的IP,可能使用不同的EIP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理SNAT规则
      • 域名实例管理
        购买Web应用防火墙实例成功后,需要进行实例配置,添加防护域名实例,本小节介绍域名实例管理。 防护配置管理为用户提供域名防护的配置操作功能,包括添加防护域名实例,以及防护配置管理等操作。 添加防护域名实例 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入防护配置页面。 3. 在Web应用防火墙配置菜单下,点击“新增”,弹出新增WAF防护配置对话框。 4. 配置防护参数。 参数名称 参数说明 实例ID 选择实例 ID;实例即为默认开通资源,直接进行勾选即可。 数据中心 选择数据中心;目前默认数据中心为内蒙,上海,广州,其中主选一个,备选一个,建议用户选择靠近自身资源部署地区的节点。 防护域名 输入防护域名。 输入格式示例: 防护网站域名:如ctyun.cn。 防护网站域名:如www.ctyun.cn。 IP代理 选择IP代理。 IP代理分为NAT44,NAT66,NAT64。 如果网站仅支持IPv4访问:则单选NAT44,并且填写域名对应的公网IPv4地址至源站IP一栏。 如果网站同时支持IPv4以及IPv6访问:则需要同时勾选NAT44与NAT66。 在网站不支持IPv6的场景下,WAF可以协助网站支持IPv6访问,WAF接收到IPv6请求后将流量转换成IPv4的形式发送给客户源站,需要同时勾选NAT44与NAT64,源站IP侧应填写IPv4地址。 源站IP 填写网站的公网IP地址。 协议类型 支持HTTP和HTTPS协议。选择HTTPS协议,还需要上传证书。 协议端口 根据选择的协议,添加对应的端口。 HTTP和HTTPS合在一起最多填入10个端口,多个端口之间用英文逗号(;)分隔。 防护等级 支持高、中、低级别。 Https证书 协议类型选择“https”时,需要上传证书。 上传证书步骤如下: 点击“Https证书”右侧的“新增证书”,在弹出的“新增证书”对话框中配置如下参数,然后点击“确定”,完成证书上传。 证书名称:证书名称可自定义添加。 证书公钥:一般情况下HTTPS证书需要从网站本身服务器上进行导出或联系域名服务商获取,公钥一般以pem或crt结尾,用文本形式打开后全量粘贴即可。 证书私钥:私钥一般以key结尾,用文本形式打开后粘贴即可。 开启防护 默认开启防护,如果开启防护按钮为“关闭”,该防护配置不会生效,业务不会下发至Web应用防火墙设备进行防护。 5. 点击“确定”,正式下发防护配置。 6. 添加完成后,显示应为下图。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        防火墙配置
        域名实例管理
      • 安全认证相关参数
        本页介绍天翼云TeleDB数据库安全认证相关参数。 authenticationtimeout (integer) 完成客户端认证的最长时间,以秒计。如果一个客户端没有在这段时间里完成认证协议,服务器将关闭连接。这样就避免了出问题的客户端无限制地占有一个连接。默认值是1分钟(1m)。这个参数只能在服务器命令行上或者在postgresql.conf文件中设置。 ssl (boolean) 启用SSL连接。这个选项只能在postgresql.conf文件或服务器命令行上设置。默认是off。 sslcafile (string) 指定包含SSL 服务器证书颁发机构(CA)的文件名。 相对路径是相对于数据目录。该参数只能在postgresql.conf 文件或服务器命令行上设置。默认值为空,表示不载入 CA 文件, 并且不执行客户端证书验证。 sslcertfile (string) 指定包含SSL 服务器证书的文件名。相对路径是相对于数据目录的。 这个参数只能在postgresql.conf文件或服务器命令行上设置。 默认值是server.crt。 sslcrlfile (string) 指定包含SSL 服务器证书撤销列表(CRL)的文件名。 相对路径是相对于数据目录。这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值为空,意味着不载入 CRL 文件。相对路径是相对于数据目录。这个参数只能在服务器启动时设置。 sslkeyfile (string) 指定包含SSL 服务器私钥的文件名。 相对路径是相对于数据目录。这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值为server.key。 sslciphers (string) 指定一个SSL密码列表,用于安全连接。 这个设置的语法和所支持的值列表可以 参见OpenSSL包中的 ciphers手册页。 这个参数只能在postgresql.conf 文件中或服务器命令行上设置。默认值是 HIGH:MEDIUM:+3DES:!aNULL。默认值通常是合理的选择, 除非你有特别的安全性需求。默认值的解释:HIGH使用来自HIGH组的密码的密码组(例如 AES, Camellia, 3DES)MEDIUM使用来自MEDIUM组的密码的密码组(例如 RC4, SEED)+3DESOpenSSL 对HIGH的默认排序是有问题的,因为它认为 3DES 比 AES128 更高。这是错误的,因为 3DES 提供的安全性比 AES128 低,并且它也更加慢。 +3DES把它重新排序在所有其他HIGH和 MEDIUM密码之后。!aNULL禁用不做认证的匿名密码组。这类密码组容易收到中间人攻击,因此不应被使用。可用的密码组细节可能会随着 OpenSSL 版本变化。可使用命令 openssl ciphers v 'HIGH:MEDIUM:+3DES:!aNULL'来查看 当前安装的OpenSSL版本的实际细节。注意这个列表是根据服务器密钥类型 在运行时过滤过的。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        连接和认证相关参数
        安全认证相关参数
      • 文本涉政审核
        本节通过文本涉政审核业务实例,详细介绍业务接入的基本流程和操作方案建议,消除客户业务操作实践困惑,帮助客户快速获得更优的体验。 背景信息 对于首次使用文本涉政审核业务的用户,如希望快速的解决业务需求问题,可参照本实践案例,通过应用场景、产品功能、前提条件、前期准备、实践步骤等说明,实现业务快速接入。 应用场景 社交媒体平台:社交媒体平台需要监测和管理用户发布的内容,以防止散布政治谣言、违规政治言论等不良信息。 论坛和讨论平台: 论坛和在线讨论平台可能会涉及到政治话题的讨论。文本涉政审核可以帮助维护秩序,防止违规信息宣传。 电子邮件和聊天应用: 电子邮件和即时聊天应用可能包含政治敏感信息。涉政审核可以帮助过滤掉违规或不适宜的内容,确保沟通安全和合规。 产品功能 文本涉政审核产品通过大量语料的训练, 可针对一段文本或者多段文本,自动快速识别出文本中是否存在涉政敏感信息,并给出该文本的涉政指数,表明文本内容的涉政程度,减轻人工处理的工作量。 实践流程 前提条件 购买文本涉政审核相关产品,订购流程详情请查看产品购买; 创建及开通文本涉政审核应用,开通服务流程详情请查看创建应用及开通应用; 查看购买文本涉政审核产品情况,产品整体情况请查看用户控制台。
        来自:
        帮助文档
        内容审核(文档停止维护)
        最佳实践
        文本涉政审核
      • 运维指导
        如何处理作业的OBS Bucket没有授权? 用户在执行一个作业,提示OBS Bucket没有授权时,用户需要进行如下操作: 1.在“全局配置 ”>“服务授权”页面配置“Tenant Administrator(全局服务)”权限。 2.单击“作业管理”,找到操作的作业名称。 3.单击“操作”列表中的“编辑”,进入“作业编辑”页面。 4.用户需要在该作业的“作业编辑”页面进行“运行参数配置”。 a.选择“开启Checkpoint”或“保存作业日志”。 b.选择“OBS桶”。 c.单击“OBS授权”。 DLI Flink作业提交运行后(已选择保存作业日志到OBS桶),提交运行失败的情形(例如:jar包冲突),有时日志不会写到OBS桶中 DLI Flink作业提交或运行失败时,对应生成的作业日志保存方式,包含以下三种情况: 提交失败,只会在submitclient下生成提交日志。 运行失败且在1分钟内的日志,可以直接在管理控制台页面查看,具体如下: 在“作业管理”>“Flink作业”页面,单击对应的作业名称,进入作业详情页面,单击“运行日志”可以查看实时日志。 运行失败且超过1分钟(日志转储周期1分钟),会在applicationxx下生成运行日志。 另外,由于DLI服务端已经内置了Flink的依赖包,并且基于开源社区版本做了安全加固。为了避免依赖包兼容性问题或日志输出及转储问题,打包时请注意排除以下文件: 系统内置的依赖包,或者在Maven或者Sbt构建工具中将scope设为provided 日志配置文件(例如l:“log4j.properties”或者“logback.xml”等) 日志输出实现类JAR包(例如:log4j等) 在此基础上,taskmanager.log会随日志文件大小和时间滚动。
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        运维指导
      • 产品功能
        功能名称 功能描述 便捷的业务恢复方案 存储容灾服务提供集中的控制台,您可以通过管理控制台配置和管理服务器复制,执行切换和故障切换等操作。 服务器复制 您可以创建从生产站点至容灾站点的复制。 按需复制 您可以将服务器按需复制至另一个可用区,免除您维护另一个数据中心的成本和复杂度。 不感知应用 运行在服务器上的任何应用都支持被复制。 RTO与RPO目标 恢复时间目标(RTO)为从生产站点发起切换或故障切换操作起,至容灾站点的服务器开始运行为止的一段时间,不包括手动操作DNS配置、安全组配置或执行客户脚本等任何时间,RTO小于30分钟。 存储容灾服务为服务器提供持续且同步的复制,保证恢复点目标(RPO)为0。 保持崩溃一致性 基于存储的实时同步,保证您的数据在两个可用区中时刻处于崩溃一致性。 在不中断的情况下执行容灾演练 可轻松地运行容灾演练,不会影响正在进行的复制。 灵活的故障切换 可针对生产站点预期会出现的中断执行切换操作,确保不丢失任何数据;或者针对意外灾难执行故障切换操作,尽快恢复业务。 高效的网络切换 简化切换过程中程序资源的管理,具体包括:保留IP地址、保留Mac地址、从而实现高效的网络切换。 高性价比 业务正常情况下,容灾站点的服务器处于关机状态,不产生计算资源消耗,可大幅降低容灾TCO。 部署简单 服务器无需安装容灾Agent插件,部署简单快捷。
        来自:
        帮助文档
        存储容灾服务
        产品简介
        产品功能
      • 从Flink迁移数据
        本页面介绍如何从Flink迁移数据至云数据库ClickHouse。 前提条件 1. 创建了目标云数据库ClickHouse实例。详细的操作步骤,请参考创建实例。 2. 创建了用于目标云数据库ClickHouse集群的数据库账号和密码。详细的操作步骤,请参考创建账号。 通过JDBC导入 要从Flink迁移数据到云数据库ClickHouse,您可以按照以下步骤进行操作: 1. 准备工作: 确保您已经安装了Flink,并配置好了与云数据库ClickHouse的连接。 确保您已经准备好要迁移的数据源,例如Kafka、文件系统等。 2. 导入所需的依赖: 在您的Flink应用程序中添加所需的依赖项以支持与云数据库ClickHouse的连接。您需要使用ClickHouse JDBC驱动程序和Flink的相关依赖项。例如,您可以在Maven项目中添加以下依赖项: xml ru.yandex.clickhouse clickhousejdbc 0.4.1 根据您使用的构建工具和版本,请相应地配置依赖项。 3. 编写Flink应用程序: 创建一个Flink应用程序,将数据从数据源读取并写入云数据库ClickHouse。下面是一个示例代码: java import org.apache.flink.api.common.functions.MapFunction; import org.apache.flink.streaming.api.datastream.DataStream; import org.apache.flink.streaming.api.environment.StreamExecutionEnvironment; import org.apache.flink.streaming.connectors.clickhouse.ClickHouseSink; import org.apache.flink.streaming.connectors.clickhouse.ClickHouseSinkBuilder; import org.apache.flink.streaming.connectors.clickhouse.data.ClickHouseRow; import org.apache.flink.streaming.connectors.clickhouse.data.ClickHouseRowConverter; import org.apache.flink.streaming.connectors.clickhouse.data.ClickHouseRowConverter.FieldConverter; import org.apache.flink.streaming.connectors.clickhouse.data.ClickHouseRowConverter.RowConverter; import org.apache.flink.streaming.connectors.clickhouse.table.internal.options.ClickHouseOptions; public class FlinkToClickHouseExample { public static void main(String[] args) throws Exception { // 创建执行环境 StreamExecutionEnvironment env StreamExecutionEnvironment.getExecutionEnvironment(); // 设置数据源 DataStream sourceStream env.addSource(/ 添加您的数据源 /); // 转换数据格式为ClickHouseRow DataStream clickHouseStream sourceStream.map(new MapFunction () { @Override public ClickHouseRow map(String value) throws Exception { // 在这里根据数据源的格式,将数据转换为ClickHouseRow对象 // 示例中假设数据源为CSV格式,字段分隔符为逗号 String[] fields value.split(","); ClickHouseRow row new ClickHouseRow(fields.length); for (int i 0; i clickHouseSink ClickHouseSinkBuilder .builder() .setOptions(options) .setClickHouseRowConverter(createRowConverter()) .build(); // 将数据写入ClickHouse clickHouseStream.addSink(clickHouseSink); // 执行任务 env.execute("Flink to ClickHouse Example"); } // 定义ClickHouseRowConverter private static RowConverter createRowConverter() { return new RowConverter () { @Override public FieldConverter createConverter(int columnIndex) { // 在这里根据表的字段类型,创建对应的FieldConverter // 示例中假设表的所有字段都为String类型 return FieldConverter.STRINGCONVERTER; } }; } } 在上述代码中,您需要替换以下内容: / 添加您的数据源 /:根据您的实际数据源类型,添加相应的数据源配置,例如Kafka、文件系统等。 "jdbc:clickhouse://yourclickhousehost:port/database":实际的云数据库ClickHouse连接URL和目标数据库信息。 "yourtable":目标表的名称。 "yourusername":云数据库ClickHouse的用户名。 "yourpassword":云数据库ClickHouse的密码。 4. 运行Flink应用程序: 将您的Flink应用程序打包,并根据您的环境和需求,将其提交到Flink集群或本地运行。 例如,如果您使用Flink命令行工具,可以执行以下命令来提交应用程序: flink run c FlinkToClickHouseExample path/to/your/app.jar 这将启动Flink应用程序并开始将数据从数据源读取并写入云数据库ClickHouse。 说明 上述示例代码仅提供了一个基本的框架,您可能需要根据实际需求进行调整和优化。此外,根据您的数据源类型和目标表的字段类型,您可能需要自定义适当的数据转换器。
        来自:
      • 使用Redis-Shake工具在线迁移自建Redis Cluster集群
        本文主要介绍使用RedisShake工具迁移自建Redis Cluster集群 RedisShake是一款开源的Redis迁移工具,支持Cluster集群的在线迁移与离线迁移(备份文件导入)。DCS Cluster集群与Redis Cluster集群设计一致,数据可平滑迁移。 本文以Linux系统环境为例,介绍如何使用RedisShake工具进行Cluster集群数据迁移。 约束与限制 使用RedisShake工具将自建的Redis Cluster在线迁移到DCS Cluster集群,需要源Redis与目标Redis网络连通,或者通过一台中转云主机连通两端的Cluster集群实例。 前提条件 如果您还没有目标Redis,请先创建目标Redis,具体操作请参考创建实例。 如果您已有目标Redis,则不需要重复创建,为了对比迁移前后数据及预留足够的内存空间,建议在数据迁移之前清空目标实例数据,清空操作请参考清空实例数据。如果没有清空实例数据,数据迁移后,目标Redis与源Redis实例重复的数据迁移后会被覆盖,源Redis没有、目标Redis有的数据会保留。 已创建弹性云主机ECS。 ECS请选择与DCS Cluster集群实例相同虚拟私有云、子网和安全组,并且需要绑定弹性公网IP。 自建的源Redis Cluster集群如果是在本地或者其他云厂商的服务器上自建,需要允许被公网访问。 获取源Redis和目标Redis节点信息 1. 分别连接源端和目标端Redis。连接Redis的方法请参考使用rediscli连接Redis实例。 2. 在线迁移Cluster集群时需要将Cluster集群各个节点数据分别迁移。执行如下命令分别查询源端和目标Cluster集群的所有节点的IP地址与端口: rediscli h {redisaddress} p {redisport} a {redispassword} cluster nodes {redisaddress}为Redis的连接地址,{redisport}为Redis的端口,{redispassword}为Redis的连接密码。 在命令返回的结果中,获取所有master节点的IP端口。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        自建Redis迁移至DCS
        使用Redis-Shake工具在线迁移自建Redis Cluster集群
      • 背景信息
        本小节介绍数据库安全背景信息。 背景信息说明 使用限制 购买数据库安全审计实例后,您需要将待审计的数据库添加到数据库安全审计实例中,并在数据库对应的数据库端或应用端安装Agent。当待审计的数据库连接到数据库安全审计实例后,数据库安全审计才能对待审计的数据库进行审计。 数据库安全审计支持对管理控制台上的云主机、物理机的自建数据库和RDS云数据库进行审计。 数据库安全审计支持数据库类型及版本为: MySQL 5.0、5.1、5.5、5.6、5.7 8.0 Oracle 11g 11.1.0.6.0 、11.2.0.1.0、11.2.0.2.0 12c 12.1.0.2.0 、12.2.0.1.0 PostgreSQL 7.4 8.0、8.1、8.2、8.3、8.4 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0、10.1、10.2、10.3、10.4、10.5 11 快速配置流程 购买数据库安全审计后,您可以参照下图所示的配置流程,快速使用数据库安全审计。操作步骤的详细说明如下表所示。 步骤 配置操作 说明 1 步骤一:添加数据库并开启审计 购买数据库安全审计后,您需要先将待审计的数据库添加到数据库安全审计实例并开启该数据库的审计功能。 2 步骤二:添加Agent 添加的数据库开启审计功能后,您需要为添加的数据库选择Agent的添加方式。数据库安全审计支持对云上的物理机/云主机的自建数据库和RDS云数据库进行审计,请根据您在管理控制台上实际部署的数据库选择Agent添加方式。 3 步骤三:安装Agent 添加Agent后,您需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent,将添加的数据库连接到数据库安全审计实例,才能使用数据库安全审计功能。 4 查看审计总览信息 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对连接数据库安全审计实例的所有数据库进行审计。安装Agent后,您可以在数据库安全审计界面查看被添加的数据库的审计结果。
        来自:
        帮助文档
        数据库安全
        快速入门
        背景信息
      • 解决Linux云主机磁盘空间不足的问题
        本章将为您介绍Linux云主机实例磁盘空间不足时会出现的几种情况,包括磁盘使用率达到100%,僵尸文件的存在等,以及在这些情况下用户如何来释放磁盘空间。 实践概述 您是否在使用Linux云主机过程中遇到过这样的问题? “No space left on device”表示您的磁盘空间不足,它可以直接导致您的系统崩溃、数据丢失、应用程序错误以及其他相关问题的发生。 通常导致磁盘空间不足有以下几个原因: 云硬盘订购容量过小,无法满足数据空间需求。用户可根据业务需求进行磁盘扩容,具体操作请参见扩容云硬盘。 磁盘分区空间使用率达到100%,您可以通过清理不常使用的较大文件或文件夹来进行空间释放。 磁盘存在已删除未释放的僵尸文件,导致空间不足,用户需要准确找到存在的僵尸文件,并清理掉这些文件。 磁盘分区索引节点Inode使用率超过100%,您可以删除掉对Inode占用比较高的文件来清理或者直接选择增加Inode节点。 针对这些导致磁盘空间不足的原因,分别用不同方式进行处理,详情请参见本文具体操作步骤。 操作前准备 在进行具体操作之前,需要完成以下准备工作:资源规划和资源创建。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        解决Linux云主机磁盘空间不足的问题
      • 升级客户端
        本文介绍如何升级客户端。 操作场景 云容灾服务需要搭配客户端使用,当受保护的服务器安装的客户端不是最新版本时,您可以选择一键升级客户端至最新版本。 前提条件 该受保护的服务器已安装客户端,且客户端不是最新版本。 受保护的服务器状态为“已初始化”、“实时复制中”或“实时复制停止”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>服务器操作>升级”。进入“升级容灾客户端”确认页面。 7. 确认信息后单击“确认”,服务器状态变为“客户端升级中”。 8. 当客户端版本显示最新版本时,且受保护的服务器状态恢复至升级前状态,说明升级成功。 注意 若升级过程中因服务器出错或网络等原因导致升级失败,则服务器状态从“客户端升级中”变为“升级失败”,此时您仅能执行注销操作,注销操作请参见
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        管理受保护的服务器
        升级客户端
      • 客户端不兼容SNI导致访问异常怎么办?
        本文将介绍客户端不兼容SNI导致访问异常怎么办。 SNI(Server Name Indication)是为了解决一个服务器使用多个域名和证书的问题。而对SSL/TLS协议所作的一个扩展,它允许服务器在同一个IP地址和TCP端口下支持多个证书,从而允许多个HTTPS网站使用相同的源站IP和端口。在接入Web应用防火墙(边缘云版)后,如果您出现部分客户端HTTPS访问异常问题,可能是由于有些客户端版本不支持SNI导致的。当使用不支持SNI的浏览器或客户端访问接入Web应用防火墙(边缘云版)服务的网站时,Web应用防火墙(边缘云版)防护节点不知道客户端请求的是哪个域名,所以无法正确得获取域名对应得证书来跟客户端通讯交互,此时在浏览器上就会出现“服务器证书不可信”的提示。 实际场景中,一般是只有部分旧版的PC浏览器和Android客户端不支持SNI。如果客户端不支持SNI扩展,建议通过以下方式来解决: 建议升级客户端版本,或使用新版本的浏览器访问,比如使用Chrome、Firefox等新版本的浏览器访问。 第三方程序回调的业务场景,如果第三方程序客户端不支持SNI,可建议让其直接请求访问源站IP,绕过Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        客户端不兼容SNI导致访问异常怎么办?
      • 什么是云应用引擎
        云应用引擎 CAE(Cloud App Engine)是一款面向容器应用的 Serverless 全托管平台,提供完整的微服务应用托管和治理能力。CAE 可帮助您将微服务应用便捷地容器化并托管,实现秒级部署与全自动弹性伸缩,按使用量计费,大幅提高业务交付效率和系统可用性。作为 Serverless 架构中承载复杂应用的核心组件,CAE 让您聚焦业务逻辑,免运维底层基础设施,开箱即用监控、日志、服务治理等企业级能力,全面提升应用的可管理性与弹性。 产品架构 CAE产品架构如下所示。更多信息,请参见基本概念。 底层基于Kubernetes,实现了Serverless架构与微服务架构的完美结合。 支持Spring Cloud多种微服务框架、多种部署方式(ZIP包、镜像)和多种技术栈语言(Java、PHP、Python等)。 产品功能 功能 说明 应用全生命周期管理 提供从创建到运行的应用全生命周期管理服务,支持分批、灰度等多种发布策略,支持按流量秒级灰度。 无侵入应用监控 提供无侵入的应用监控和告警能力,支持任意语言和任意框架。 无侵入微服务治理 支持Spring Cloud零代码改造迁移至云应用引擎。提供服务注册与发现、环境隔离、配置管理、限流降级、应用无损上下线、服务鉴权、全链路灰度等能力。 一键启停开发测试环境 中大型企业包含多套环境,测试环境如果长期保有应用实例,会导致闲置浪费高。CAE提供逻辑隔离运行环境,通过一键启停开发测试环境能力,有效节省硬件成本。
        来自:
        帮助文档
        云应用引擎
        产品介绍
        什么是云应用引擎
      • 终端节点服务规则删除接口
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池ID 81f7728662dd11ec810800155d307d5b endpointServiceID String 是 终端节点关联的终端节点服务 endpser2amyfo9c7y protocol String 是 TCP:TCP协议,UDP:UDP协议 TCP serverPort Integer 是 服务端口(165535) 101 endpointPort Integer 是 节点端口(165535) 101
        来自:
        帮助文档
        VPC终端节点
        API参考
        API(公测中)
        终端节点服务规则
        终端节点服务规则删除接口
      • 逻辑备份恢复
        本页介绍天翼云TeleDB数据库逻辑备份恢复相关操作。 操作场景 数据库逻辑备份恢复是指使用备份文件来恢复数据库的操作,主要用于在数据库损坏或需要恢复到某一特定状态时进行恢复。‌ 操作步骤 1. 切换至TeleDB控制台,在左侧导航树上选择备份与恢复 > 物理备份与恢复 ,在当前实例 下拉框选择目标实例,选择数据备份 页签。 2. 创建恢复任务 1. 单击目标实例所在行操作列的数据恢复 ,出现数据恢复对话框。 2. 在数据恢复对话框,输入恢复任务名称,选择目标实例和恢复数据对象类型,勾选可恢复对象,单击确定。 3. 查看恢复任务详情 1. 单击目标实例所在行的操作列的详情 ,弹出恢复详情 对话框。 2. 在恢复详情对话框,单击刷新 ,您可查看恢复任务的详细信息,如恢复状态等。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        备份与恢复
        逻辑备份恢复
      • 停止实例
        本页介绍天翼云TeleDB数据库停止实例。 操作场景 当实例处于运行状态时,TeleDB支持手动停止实例,停止实例所有组件进程,但不会释放实例和资源,也不会直接关闭虚拟机或物理机。 约束与限制 停止实例过程中以及停止后不支持备份和重置密码等操作。 停止实例后,实例将无法对外提供服务,请谨慎操作。 停止实例后将停止所有组件进程,导致业务中断,请谨慎操作。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的详情 ,进入实例详情页面。 3. 在实例详情页面,在右上角操作 下拉框单击停止实例 ,出现提示对话框。 4. 在提示 对话框中,单击确定 ,停止实例。 5. 您可单击立即前往 ,跳转至任务管理页面查看任务执行情况。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        停止实例
      • 重启集群
        本章节主要介绍云搜索服务如何重启集群。 集群停止工作时,您可通过重启集群恢复运行。处于“可用”或“异常”状态集群能执行重启操作,“处理中”或“创建中”的集群不能进行重启操作。 快速重启 确保集群处于“可用”或“异常”状态。 确认集群无执行中的任务,如导入数据、搜索数据等。 须知 快速重启集群过程中会导致集群不可用。如果快速重启失败,将有可能会丢失数据或导致集群不可用,请谨慎操作。 当集群处于可用状态时,请排查集群没有正在处理业务数据的任务,再执行快速重启操作。如果集群正在处理业务数据,如导入数据、搜索数据时,一旦快速重启集群,有可能导致数据丢失,如传输的数据丢失等。所以,建议停止所有集群任务后,再快速重启集群。 1.登录云搜索服务管理控制台。 2.单击“集群管理”进入集群列表界面,在对应集群的“操作”列中单击“更多>重启>快速重启”。 快速重启过程中,集群不可用。 3.重启集群后,请刷新页面,观察集群状态。重启过程中,集群状态为“处理中”,任务状态为“重启中”。如果集群状态变更为“可用”,表示集群已重启成功。如果集群状态变更为“异常”,建议联系管理员排查故障。 滚动重启 须知 滚动重启过程中可能出现数据丢失,请谨慎操作。建议您在业务空闲时操作。 只有当集群节点数大于等于3个时,才能支持滚动重启。 当数据量比较大时,滚动重启耗时较长。 1.登录云搜索服务管理控制台。 2.单击“集群管理”进入集群列表界面,在对应集群的“操作”列中单击“更多>重启>滚动重启”。 滚动重启过程中,集群可以提供服务,只有正在重启的节点不可用。如果客户端访问某个节点失败,可以访问其他节点。 3.重启集群后,请刷新页面,观察集群状态。重启过程中,集群状态为“处理中”,任务状态为“重启中”。如果集群状态变更为“可用”,表示集群已重启成功。如果集群状态变更为“异常”,建议联系管理员排查故障。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        重启集群
      • 该产品与其他服务的关系
        本节主要介绍OBS产品与其它服务的关系。 功能 相关服务 通过IAM服务实现以下功能: 用户身份鉴权 IAM用户权限设置 IAM委托设置 统一身份认证服务(Identity and Access Management,IAM) 标签用于标识OBS中的桶,以实现对OBS中的桶进行分类。 标签管理服务(Tag Management Service,TMS) 通过密钥管理KMS功能对上传到OBS中的文件进行加密。 数据加密服务(Data Encryption Workshop,DEW) OBS可以作为其他云服务的存储资源池,例如关系型数据库(RDS),镜像服务(IMS),云审计服务(CTS)等。
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        该产品与其他服务的关系
      • 查看集群服务配置
        本章节主要介绍翼MR Manager的集群服务配置的查看操作。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab,即可查看该集群服务的所有配置。如图所示: 7. 对于隐私配置项,默认将加密展示,点击文本框右侧查看按钮,输入配置主密码即可查看。如果当前集群开通后未设置过主密码,请参考用户手册的配置管理主密码设置,设置主密码后,进行查看。 说明运维变量配置 在服务的default分组下,以vars.yaml后缀结尾的配置文件,为运维变量配置文件。运维变量配置文件不是服务本身的配置文件,而是存放Manager运维操作变量的文件,每个运维变量的含义如下表。 组件 运维变量名 是否建议修改 含义说明 HDFS activenamenode 否 部署时使用,在这台机器上执行format操作。 HDFS kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 HDFS ldapGuestPassword 否 部署和扩容时使用,连接ldap的guest用户密码,此权限只能查看用户,不能创建用户。 HDFS ldapuri 否 部署和扩容时使用,配置ldap的连接地址。 HDFS dfsclusterId 否 部署时使用,ns的默认值。 HDFS pipelinejobretrytimes 是 流水线重试次数。 HDFS jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 YARN 无 共享HDFS运维变量。 ZooKeeper kerberosRealm 否 部署时使用,配置kerberos的realm的信息。 ZooKeeper kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 ZooKeeper zksuperuser 否 部署和扩容时使用,配置zk的超级用户。 ZooKeeper zksuperuserpasswd 否 部署和扩容时使用,配置超级用户的密码。 ZooKeeper componentuser 否 暂未使用。 ZooKeeper dataLogDir 否 部署时使用,需要通过ansbile创建目录。 ZooKeeper dataDir 否 部署时使用,需要通过ansbile创建目录。 Kerberos kerberosRealm 否 部署时使用,配置kerberos的realm的信息。 Kerberos kdcmaster 否 部署时使用,指定master节点,执行master节点的操作。 Kerberos kdcslave 否 部署时使用,指定slave节点,执行slave节点的操作。 Kerberos kerberosdatabasepasswd 否 部署时使用,配置kerberos的数据库密码。 Kerberos kerberosadminuser 否 部署时使用,配置kerberos的admin用户。 Kerberos kerberosadminpasswd 否 部署时使用,配置kerberos的admin用户密码。 OpenLDAP ldapmasterhostname 否 部署时使用,指定master节点,执行master节点的操作。 OpenLDAP ldapslavehostname 否 部署时使用,指定slave节点,执行slave节点的操作。 OpenLDAP olcRootDN 否 部署时使用,服务配置。 OpenLDAP olcSuffix 否 部署时使用,服务配置。 OpenLDAP ldapAdminPwd 否 部署时使用,admin用户的密码。 OpenLDAP ldapGuestPwd 否 部署时使用,guest用户的密码。 OpenLDAP ldapuri 否 部署时使用,ldap的连接信息。 OpenLDAP ldapBaseUgDN 否 部署时使用,服务配置。 OpenLDAP pipelinejobretrytimes 是 流水线重试次数。 OpenLDAP jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 HBase kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 HBase pipelinejobretrytimes 是 流水线重试次数。 HBase jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Spark kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Spark ldapmaster 否 部署时使用,ldap的master节点。 Spark eventlogdir 否 部署时使用,通过ansible创建目录。 Spark sparkhome 否 部署时使用,通过ansible创建目录。 Hive kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Hive ldapmaster 否 部署时使用,ldap的master节点。 Hive databasepass 否 部署时使用,hive使用的数据库密码,需要用户填写。 Kafka kdcmaster 否 部署和扩容时使用,kerberos的master节点,用于创建keytab文件。 Kafka kerberosrealm 否 kerberos的realm的信息。 Kafka logdirs 否 (目前不再使用,通过从配置文件中渲染来创建目录)部署和扩容时使用,通过ansible创建目录。 Kafka pipelinejobretrytimes 是 流水线重试次数。 Kafka jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Kyuubi kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Kyuubi ldapmaster 否 部署时使用,ldap的master节点。 Kyuubi kyuubilogdir 否 目录。部署时使用,通过ansible创建。 Kyuubi kyuubieventlogdir 否 目录。部署时使用,通过ansible创建。 Kyuubi kyuubiworkdir 否 目录。部署时使用,通过ansible创建。 Kyuubi adminuser 否 目录的属主。 Kyuubi usergroup 否 目录的属组。 Kyuubi pipelinejobretrytimes 是 流水线重试次数。 Kyuubi jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Flink kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Flink ldapmaster 否 部署时使用,ldap的master节点。 Flink logDir 否 目录。部署时使用,通过ansible创建。 Flink HistoryServerDir 否 目录。部署时使用,通过ansible创建。 Flink pipelinejobretrytimes 是 流水线重试次数。 Flink jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Elasticsearch CERTNODE 否 部署时使用,指定证书节点,在节点上执行生成证书的操作。 Elasticsearch ESDATADIRS 否 目录。部署时使用,通过ansible创建。 Elasticsearch ESDEFAULTPASSWORD 否 部署时使用。默认的密码,随机密码。 Doris FEDEFAULTLEADERHOSTNAME 否 部署和扩容时使用,指定leader节点,在上面执行leader的相关操作。 Doris FEDEFAULTPASSWORD 是 部署时随机生成的Doris组件root密码。节点扩容需要使用该密码,如用户已修改,需要设置正确的值,否则会影响扩容操作。 Doris FEHTTPPORT 否 服务端口,不推荐修改。 Doris FEQUERYPORT 否 服务端口,不推荐修改。 Doris FEEDITLOGPORT 否 服务端口,不推荐修改。 Doris BESTORAGEROOTPATH 否 服务端口,不推荐修改。 Doris BEHEARTBEATSERVICEPORT 否 服务端口,不推荐修改。 Doris BROKERIPCPORT 否 服务端口,不推荐修改。 Trino datadir 否 目录。部署和扩容时使用,通过ansible创建。 Trino kerberosrealm 否 kerberos的realm的信息。 Trino kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Trino ldapmaster 否 部署时使用,ldap的master节点。 Trino coordinator 否 部署和扩容时使用,指定主节点,在上面执行主节点的相关操作。 Trino uiuser 否 ui的用户。 Trino uipassword 否 ui的密码,部署时随机生成。 Trino serveruser 否 server的用户。 Trino serverpassword 否 server的密码,部署时随机生成。 Trino pipelinejobretrytimes 是 流水线重试次数。 Trino jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Ranger dbhost 否 外置数据库信息,需要用户填写。 Ranger dbname 否 外置数据库信息,需要用户填写。 Ranger dbuser 否 外置数据库信息,需要用户填写。 Ranger dbpassword 否 外置数据库信息,需要用户填写。 Ranger dbrootuser 否 部署时使用,ranger使用的外置数据库信息。 Ranger dbrootpassword 否 部署时使用,ranger使用的外置数据库信息。 Ranger rangerpassword 否 ranger admin用户密码。 Ranger SYNCLDAPBINDPASSWORD 否 部署时使用,ranger访问ldap的密码。 Ranger SYNCSOURCE 否 用户同步方式,ldap。 Ranger kerberosrealm 否 kerberos的realm的信息。 Ranger kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Ranger SYNCLDAPURL 否 ldap相关信息。 Ranger POLICYMGRURL 否 ranger admin url信息。 Ranger separatedbamode 否 是否单独执行DBA,默认true,表示需要提前创建ranger使用的数据库和用户,并授权,不推荐修改。 Ranger pipelinejobretrytimes 是 流水线重试次数。 Ranger jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 Knox kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 Logstash pipelinejobretrytimes 是 流水线重试次数。 Logstash jobretrybasedonpipelinetypes 否 自动重试的流水线类型。 JeekeFS kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 KafkaUI kdcmaster 否 部署时使用,kerberos的master节点,用于创建keytab文件。 KafkaUI ldapGuestPassword 否 部署时使用,Openldap的guest用户密码。 Pushgateway PUSHGATEWAYPASSWORD 否 部署时使用,Pushgateway服务的密码。 Pushgateway PUSHGATEWYUSERNAME 否 部署时使用,Pushgateway服务的用户名。 TezUI pipelinejobretrytimes 是 流水线job最大重试次数。 TezUI jobretrybasedonpipelinetypes 否 基于的流水线类型。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        查看集群服务配置
      • 小程序接入场景
        通过 NPM 方式接入 1. 访问 前端监控控制台。 2. 左侧导航栏选择 设置 > 接入步骤。 3. 根据需要修改所需的配置项,下方的接入代码会相应改变。 4. 根据指示,安装 @ctyun/femonitor 依赖,在项目里构建当前工程的 npm 库文件,并引入和实例化 SDK。 5. 根据页面提示将上报域名添加到小程序的安全域名中。 配置项说明 选项 说明 开启 API 自动全量上报 开启后,会自动监听并上报小程序应用发起的所有网络请求。 开启静态资源上报 开启后,会自动监听并上报小程序应用所有静态资源(js/css/图片等)的加载结果。 开启 setData 上报 开启后,会自动监听并上报小程序应用 setData 操作。 注意 1. 配置项只是下方 SDK 接入代码的快捷修改方式,并不会马上产生作用,每次修改后需要更新接入的代码重新部署才会生效。 2. API请求,静态资源上报与 setData 上报的数据量可能较大。可根据实际情况选择开启。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        应用接入指南
        小程序接入场景
      • 订阅安全报告
        此小节介绍企业主机安全订阅安全报告。 指导您通过控制台的预设模板快速实现以周为单位或以月为单位的安全报告订阅。如需自定义,操作详情请参见创建安全报告。 约束限制 未开启企业版、旗舰版、网页防篡改版、容器版防护不支持安全报告相关操作。 订阅说明 订阅安全报告均为免费,但报告内容会受防护配额版本支持的功能限制。 操作步骤 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、左侧选择“安全报告”进入安全报告概览页面。服务预设了按月(default monthly security report)和按周(default weekly security report)统计的两个安全报告模板,可直接使用。 5、单击按月或按周的报告开关状态为 打开,开启安全报告的订阅,如需对报告进行编辑详情请参见编辑安全报告。 开启安全报告
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全报告
        订阅安全报告
      • 管理类
        如何申请扩大配额? 当本服务相关配额不满足业务需求时,用户可以通过提交工单来申请扩大配额。本服务操作步骤如下: 1. 登录天翼云官网,点击右上角“我的>工单管理>新建工单”。 2. 选择“配额类”,点击“配额申请>新建工单”,按页面要求填写工单信息即可。 提工单后请留意工单进度和短信通知,工作人员可能会与您电话沟通,请保持通讯畅通。 功能相关 文件系统扩容过程是否会影响业务? 本服务支持在线扩容,扩容过程无需中断业务。 文件系统是否支持缩容? 本服务不支持缩容,请规划好文件系统容量空间,避免浪费。 文件系统退订后数据会销毁吗? 文件系统退订后不会立即销毁,保留期为15天,保留期内文件系统数据保留但不可读写访问,15天之内续订可以恢复使用,15天之后会进行资源销毁,销毁收数据不可找回。 告警通知 文件系统到期前有通知吗? 本服务到期(指按周期计费)前7天、3天、1天时系统将向您发送到期提醒短信和邮件,请注意查看并及时处理。 文件系统写满了有通知吗? 文件系统写满不会收到通知,需要您通过云监控配置容量使用率告警规则,这样当文件系统容量使用率达到您设置的阈值时便可以收到告警通知,并做出相应的处理动作。操作方法详见示例一:配置容量使用率告警。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        管理类
      • 数据库代理告警设置
        本页面主要介绍数据库代理配置告警的场景和使用步骤。 使用场景 数据库代理告警功能允许您为代理服务设置一系列监控指标和阈值,当某个指标超出您设定的正常范围,系统就会通过您预设的渠道,如短信,邮箱,钉钉,企业微信等,自动发送告警通知,以便您及时介入处理。 约束限制 需要先购买数据库代理实例才能配置告警策略。 操作步骤 指标告警 1.在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2.在左侧导航栏,选择管理中心 > 告警中心 > 告警设置。 3.单击新建告警策略,设置告警规则,您也可以对已创建的策略进行编辑修改。 4.告警对象选择MySQL的数据库代理实例,并选择对应的资源池。 5.选择需要告警的指标,以及下方对应的配置,选择完毕,点击右下角的确认。 6.配置完毕。 事件告警 1.在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2.在左侧导航栏,选择管理中心 > 告警中心 > 告警设置。 3.单击新建事件策略,设置告警规则,您也可以对已创建的策略进行编辑修改。 4.告警对象选择MySQL的数据库代理实例,并选择对应的资源池。 5.选择需要告警的指标,以及下方对应的配置,选择完毕,点击右下角的确认。 6.配置完毕。 支持的监控告警指标 用户CPU使用率 系统CPU使用率 软中断CPU使用率 代理总CPU使用率 服务端当前失败连接数 服务端当前新建连接数 服务端当前连接数 客户端当前失败连接数 客户端当前新建连接数 客户端当前连接数 支持的事件告警 数据库代理关联节点剔除 数据库代理关联节点加入
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理
        数据库代理告警设置
      • 暂停实例
        暂停实例 注意 操作前,您需要了解如下注意事项: 实例暂停后,关系数据库MySQL版实例机器资源将被冻结,不在产生规格费用。 实例暂停时长最多为7天,如果7天后您仍未启动实例,实例将会自动进入回收站。更多信息,请参考实例回收站。 暂停后的实例只能通过提工单方式进行启动。 每个实例生命周期中只能暂停一次。如果之前暂停过,启动后将不能再次暂停,请合理安排暂停计划。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到您需要暂停的实例,然后在操作 列选择更多 > 暂停实例 。 4. 在弹出框中单击确认 ,实例状态将会在施工完成后变为已暂停状态。 启动实例 注意 仅支持通过提工单的方式对已暂停实例进行恢复。 1. 进入天翼云官网,点击右上角管理中心 > 工单。 2. 在左侧单击新建工单 ,对关系数据库MySQL版 提问,选择产品计费问题 。 3. 工单填写描述: 1. 工单标题:恢复已暂停实例。 2. 工单内容:资源池信息,实例信息,恢复付费类型(包周期/按需),如果是包周期需要明确时长(单位:月)等信息。 4. 其他信息根据实际情况填写,最后提交工单。 5. 待运维同事施工完成后,回复工单结果。 6. 用户可以管控台看到重新启动后的实例状态为运行中 。 注意 按需计费实例:工单经客户经理处理完成后实例自动恢复为运行中。 包周期计费实例:工单经客户经理处理后,提醒用户进入费用中心待支付订单。客户支付完成后实例开始恢复为运行中。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        暂停实例
      • 1
      • ...
      • 233
      • 234
      • 235
      • 236
      • 237
      • ...
      • 651
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      训推服务

      Token服务

      应用托管

      推荐文档

      解决方案

      术语解释

      重启

      常见问题

      操作类

      管理

      实名认证流程?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号