活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云等保合规安全_相关内容
      • 迁移后Oracle业务启动与数据核验
        本节为您介绍迁移完成后Oracle业务启动与数据核验的相关步骤。 源机绑定目标机 1. 进入云主机控制台,选择目标端云主机,点击远程登陆。 2. 输入账号密码,检查账号密码等软件配置均和源机一致。 3. 检查目标机磁盘空间使用率是否与源机基本一致 注意:迁移工具会自动将磁盘中的碎文件进行重新写入和重组,因此磁盘的占用大小将略低于源机,而迁移后的文件大小总量是同源机一致的。 执行命令:df TH 4. 查看数据库服务状态,如果数据库为关闭状态则开启数据库。 启动容器服务: systemctl stop docker.socket 启动数据库:docker start oracle 5. 检查增量数据是否同步登录并查看源端数据库中的数据情况,mytable表中的记录数为1100条。 登录并查看目标机启动的数据库,查看数据库中的数据情况,mytable表中的记录数为1100条,与源机相同。 6. 检查数据库版本是否一致。 检查源机数据库系统版本: 检查目标机数据库系统版本,同源机一致: 7. 检查操作系统版本是否一致。 检查源机操作系统版本: 检查目标机操作系统版本,同源机一致: 8. 检查数据库文件总数是否一致。 检查源机oracle数据库所在挂载点的文件总数: 检查目标机oracle数据库所在挂载点的文件总数,同源机一致:
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移服务模块
        百G级Oracle服务器迁移最佳实践
        迁移后Oracle业务启动与数据核验
      • 概述
        本文主要介绍视频直播确保内容安全的相关策略。 视频直播服务为您提供了Referer防盗链、IP黑/白名单、UA防盗链、URL鉴权和远程鉴权机制,对访问者的身份进行识别和过滤,符合规则的才可使用直播服务。 功能 描述 Referer防盗链 Referer防盗链,是基于HTTP请求头中Referer字段(例如:Referer黑白名单)来设置访问控制规则,实现对访客的身份识别和过滤,防止网站资源被非法盗用。 IP黑/白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 UA防盗链 UserAgent(简称UA)是HTTP请求头的一部分,可体现用户使用的终端标识。通过识别HTTP请求头中的UA字段,可以识别特定终端,从而限制用户行为,拦截或允许某一类用户的访问,实现防盗链、防盗刷、防攻击的目的。 URL鉴权 为了防止站点资源被恶意下载或者非法盗用,避免产生不必要的带宽浪费,可配置URL鉴权功能。配置URL鉴权后,视频直播会对加密串及时间戳进行校验,从而有效地保护用户站点资源。 远程鉴权 支持远程同步鉴权和异步鉴权功能。 ● 同步鉴权:在直播节点收到用户请求后,将请求转发回提前设定的鉴权源站,在源站鉴权许可后,直播节点才给用户返回对应内容,从而实现用户鉴权规则由源站全权定义。 ● 异步鉴权:在直播节点收到用户请求后,直播节点先响应直播流,并同时将请求转发回提前设定的鉴权源站,鉴权源站响应鉴权结果后,视频直播依据鉴权源站结果允许或者拒绝用户访问。
        来自:
        帮助文档
        视频直播
        用户指南
        域名管理
        访问控制
        概述
      • 查询开通服务基本信息
        参数名 类型 是否必填 名称 说明 productcode list 否 产品类型列表 “007”(安全加速)
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        账单服务
        查询开通服务基本信息
      • VNC登录物理机
        本章节主要介绍了VNC登录天翼云物理机。 1.登录天翼云控制中心,选择节点 。 2.单击【服务列表】,选择【物理机服务】进入物理机列表页。 3.选择要登录的物理机所在行的【远程登录】。 4.在弹出的页面中,输入创建物理机时设置的密码。 5.还可点击按钮执行相应操作,如Send “Ctrl+Alt+Del”。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机服务
        登录linux物理机
        VNC登录物理机
      • 查看桶的信息
        参数 说明 桶名称 桶的名称。 存储类别 桶的存储类别,有标准存储、低频访问存储、归档存储三种类别。 桶版本号 桶的版本号。 区域 桶所在的区域。 存储用量 桶中存储的对象占用的存储空间,为桶中最新版本对象和所有历史版本对象的容量总和。 对象数量 桶中存储的对象数量,为桶内文件夹、最新版本对象和所有历史版本的对象总和。 帐号ID 桶的拥有者全局唯一标识,与“我的凭证”页面的“帐号ID”相同。 创建时间 桶的创建时间。 多版本控制 多版本控制的状态。 Endpoint 桶所在区域的终端节点。OBS为每个区域提供一个终端节点,终端节点可以理解为OBS在不同区域的区域域名,用于处理各自区域的访问请求。 访问域名 OBS会为每一个桶分配默认的访问域名。访问域名是桶在互联网中的域名地址,可应用于直接通过域名访问桶的场景,比如:云应用开发、数据分享等。格式: BucketName . Endpoint 数据冗余存储策略 桶的数据冗余存储策略,包括多AZ存储和单AZ存储。数据冗余存储策略无法修改。 企业项目 桶所属的企业项目。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理桶
        查看桶的信息
      • 概述
        证书管理服务定位是一款集SSL证书购买、申请、安全应用为一身的云上证书管家。产品支持国密、国际算法证书,帮助用户实现数据传输加密,保障数据安全。
        来自:
        帮助文档
        证书管理服务
        API参考
        API概览
        概述
      • 配置受信任IP访问LDAP
        本章主要介绍翼MapReduce的 配置受信任IP访问LDAP功能。 操作场景 默认情况下,部署在OMS和集群中的LDAP服务允许任意IP访问。如果需要只允许受信任的IP地址访问LDAP服务,可以配置iptables过滤列表的INPUT策略。 对系统的影响 配置受信任IP访问LDAP以后,未配置的IP无法访问LDAP。扩容前,新增加的IP需要配置为受信任的IP。 前提条件 根据安装规划,收集集群内全部节点的管理平面IP、业务平面IP和所有浮动IP。 获取集群内节点的root用户和密码。 操作步骤 配置OMS LDAP信任的IP地址 1.确定管理节点IP地址,请参见登录管理节点。 2.登录FusionInsight Manager,请参见登录管理系统。 3.选择“系统 > OMS”,在“服务”选择“oldap > 修改配置”,查看OMS LDAP端口号,即“Ldap服务监听端口”参数值。默认为“21750”。 4.以root用户通过主管理节点的IP地址登录主管理节点。 5.执行以下命令,查看iptables过滤列表中INPUT策略。 iptables L 例如未配置任何规则时,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination 6.执行以下命令,将集群使用的所有IP地址配置为受信任的IP。每个IP需要添加一次。 iptables A INPUT s 受信任IP地址 p tcp dport 端口号 j ACCEPT 例如,将10.0.0.1配置为受信任的IP,可以访问端口21750,执行: iptables A INPUT s 10.0.0.1 p tcp dport 21750 j ACCEPT 7.执行以下命令,将全部IP地址配置为不受信任的IP。已配置为信任IP不受此规则影响。 iptables A INPUT p tcp dport 端口号 j DROP 例如,配置全部IP不能访问端口21750,执行: iptables A INPUT p tcp dport 21750 j DROP 8.执行以下命令,查看iptables过滤列表中修改后INPUT策略。 iptables L 例如配置一个受信任IP后,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp 10.0.0.1 anywhere tcp dpt:21750 DROP tcp anywhere anywhere tcp dpt:21750 9.执行以下命令,查看iptables过滤列表中存在的规则及相对应的编号。 iptables L n linenumber Chain INPUT (policy ACCEPT) num target prot opt source destination 1 DROP tcp 0.0.0.0/0 0.0.0.0/0 tcp dpt:21750 10.根据实际需求,可执行以下命令,删除iptables过滤列表中的规则。 iptables D INPUT 待删除的编号 例如,删除编号为1的规则,执行: iptables D INPUT 1 11.以root用户通过备管理节点的IP地址登录备管理节点,并重复5到10。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置受信任IP访问LDAP
      • Comfyui安全风险通告
        Comfyui安全风险通告,请用户务必关注! 近日,监测到Comfyui及其插件 ComfyUIManager、ComfyUIImpactPack、ComfyUIBmadNodes 、ComfyUIAceNodes存在多个高危漏洞如:ComfyUI存储型XSS漏洞(CVE202410099)、ComfyUIManager远程代码执行漏洞(CVE202421574)、ComfyUIImpactPack目录遍历导致任意文件上传漏洞(CVE202421575)、ComfyUIBmadNodes代码注入漏洞(CVE202421576)、ComfyUIAceNodes代码注入漏洞(CVE202421577)。 影响范围: ComfyUI <0.2.2 ComfyUIManager < 2.51.1 ComfyUIImpactPack < 7.6.2 ComfyUIBmadNodes 全版本 ComfyUIAceNodes 全版本 在科研助手中使用Comfyui版本小于0.2.2的客户,请及时升级Comfyui版本或使用科研助手预装的最新版Comfyui镜像,并在使用第三方插件时注意插件安全风险。
        来自:
        帮助文档
        科研助手
        产品介绍
        产品公告
        Comfyui安全风险通告
      • 查看插件详情
        本节介绍如何查看态势感知(专业版)内置插件及详细信息。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 插件管理”,进入插件管理页面。 5. 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个查看详细信息,可以单击插件名称,右侧将展示插件的详细信息。 如果查看某个函数的详细信息,可以展开插件后,单击需要查看的函数名称,右侧将展示函数的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        插件管理
        查看插件详情
      • 开启数据库安全审计
        此小节介绍如何开启数据库安全审计。 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计实例的所有数据库进行安全审计。开启数据库安全审计后,您可以查看被添加的数据库的审计结果。 前提条件 已成功添加并安装Agent,且Agent的运行状态为“正在运行”。 开启审计 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航栏中,选择“数据库列表”,进入“数据库列表”界面。 5. 在选择实例下拉框中,选择需要开启审计的数据库安全审计实例。 6. 在待开启审计所在行的“操作”列,单击“开启”,如图所示,开启审计功能。审计功能开启后,该数据库的“审计状态”为“已开启”,不需要重启数据库。开启数据库审计功能 验证审计效果 1. 开启审计后,在数据库上执行一条SQL语句(例如“show databases”)。 2. 登录管理控制台。 3. 在左侧导航树中,选择“数据库安全审计 > 总览”,进入数据库安全审计“总览”界面。 4. 在“选择实例”下拉列表框中,选择需要验证的数据库所属的实例。 5. 选择“语句”页签。 6. 在“时间”所在行右侧,单击,选择开始时间和结束时间,单击“提交”,SQL语句列表将显示步骤1中输入的SQL语句。
        来自:
        帮助文档
        数据库安全
        快速入门
        开启数据库安全审计
      • 网络ACL配置示例
        允许外部访问子网内实例的指定端口 本示例中,在子网内的实例上搭建了可供外部访问的网站,实例作为Web服务器,需要放通入方向的HTTP(80)和HTTPS(443)端口。当子网关联了网络ACL时,需要同时在网络ACL和安全组添加对应的规则。 在网络ACL中,添加如下表所示的规则: 添加定义规则01,允许任意IP地址通过HTTP协议,访问子网内实例的80端口。 添加定义规则02,允许任意IP地址通过HTTPS协议,访问子网内实例的443端口。 其中目的地址10.8.0.0/24为需要防护的子网网段。 方向 生效顺序 类型 策略 协议 源地址 源端口范围 目的地址 目的端口范围 规则说明 入方向 1 IPv4 允许 TCP 0.0.0.0/0 全部 10.8.0.0/24 80 自定义规则01 入方向 2 IPv4 允许 TCP 0.0.0.0/0 全部 10.8.0.0/24 443 自定义规则02 入方向 拒绝 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 默认规则 出方向 拒绝 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 默认规则 在安全组中,添加如下表所示的规则: 入方向规则01:允许任意IP地址通过HTTP协议,访问实例的80端口。 入方向规则02:允许任意IP地址通过HTTPS协议,访问实例的443端口。 出方向规则03:允许任何流量从安全组内实例流出。 安全组的出方向规则设置比较宽松,本示例中出方向通过网络ACL默认规则防护,仅允许入站流量的响应流量出站,会拦截其他流量出站。 方向 优先级 策略 类型 协议端口 源地址/目的地址 规则说明 入方向 1 允许 IPv4 自定义TCP: 80 IP地址:0.0.0.0/0 规则01 入方向 1 允许 IPv4 自定义TCP:443 IP地址:0.0.0.0/0 规则02 出方向 1 允许 IPv4 全部 IP地址:0.0.0.0/0 规则03
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL配置示例
      • 修改指定时间内的接入电路速率
        本文将为您介绍修改站点指定时间内的接入电路速率。 前提条件 已经开通网络服务站点,具体操作说明详见开通站点。 网络服务站点无在途清单。 操作步骤 1. 登录公共传输通道控制台,在左侧导航栏中,单击【站点信息】。 2. 在站点列表页面,选择目标站点,在操作栏中单击【详情】按钮。 3. 在站点详情页面,在接入电路速率右侧单击【速率穗选变更】按钮。 4. 在速率失算变更页面,选择“随选类型”、“随选开始时间”、“随选结束时间”和“随选速率”,单击【确认下单】,完成接入电路速率的更改。 注意 1. 在选择“即时生效”时:“随选结束时间”应和当前时间间隔7~90天; 2. 在选择“预约生效”时:需要填写“随选开始时间”和“随选结束时间”,且“随选开始时间”和“随选结束时间”应间隔7~90天; 3. 在选择“周期生效时”:需要选择随选周期,当随选周期为“日”时,“随选开始时间”和“随选结束时间”应间隔6~12小时;当随选周期为“月”时,“随选开始时间”和“随选结束时间”最小间隔为10天;当随选周期为“年”时,“随选开始时间”和“随选结束时间”最小间隔为120天。
        来自:
        帮助文档
        公共传输通道
        用户指南
        站点信息
        修改指定时间内的接入电路速率
      • SDK安装
        开发环境 从 Node.js官网 下载并安装推荐使用的版本。 从 Eclipse官网 下载并安装Eclipse IDE for JavaScript and Web Developer,或者任何您喜欢的js开发工具。 安装SDK 方式一 在天翼云官网下载 xosnodejssdk.js,下载地址: xosnodejssdk.zip 使用xosnodejssdk之前,加载dist目录里的xosnodejssdk.js文件即可。 在您的项目中引入xos库: plaintext // 引入xos库,使用源码安装 var s3Client require('./dist/xosnodejssdk'); 方式二 天翼云媒体存储兼容AWS s3Client接口,您可以通过AWS s3Client接口使用天翼云媒体存储。若您需要使用AWS s3Client接口,在您的项目中可以引入awssdk: plaintext var AWS require('awssdk');
        来自:
        帮助文档
        媒体存储
        SDK参考
        Node.js SDK
        SDK安装
      • 停止计费
        本章节介绍数据库安全停止计费。 停止计费 包年/包月资源 对于包年/包月计费模式的资源,例如包年/包月的DBSS实例,用户在购买时会一次性付费,服务将在到期后自动停止使用。 如果在计费周期内不再使用包年/包月资源,您可以执行退订操作,系统将根据资源是否属于五天无理由退订、是否使用代金券和折扣券等条件返还一定金额到您的帐户。 如果您已开启“自动续费”功能,为避免继续产生费用,请在自动续费扣款日(默认为到期前7日)之前关闭自动续费。
        来自:
        帮助文档
        数据库安全
        计费说明
        停止计费
      • SSH密钥概述
        本节介绍什么是SSH密钥及使用限制条件。 简介 SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成。 SSH密钥对通过加密算法生成一对密钥,默认采用RSA 2048位的加密方式。 要使用SSH密钥对登录Linux实例,用户必须先创建一个密钥对,并在创建实例时指定密钥对,然后使用私钥连接实例。 优势 安全性:SSH密钥对登录认证更为安全可靠。密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁,且无法通过公钥推导出私钥。 便捷性:如果客户将公钥配置在Linux实例中,那么,在本地或者另外一台实例中,您可以使用私钥通过SSH命令或相关工具登录目标实例,而不需要输入密码,便于远程登录大量Linux实例,方便管理。如果需要批量维护多台Linux实例,推荐使用这种方式登录。 使用限制 如果使用SSH密钥对登录Linux实例,将会禁用密码登录,以提高安全性。 仅支持Linux实例。 通过控制台绑定密钥对时,一台Linux实例只能绑定一个密钥对,如果用户有使用多个密钥对登录实例的需求,可以在实例内部手动修改~/.ssh/authorizedkeys文件,添加多个密钥对。创建虚拟机实例时可选是否关联密钥对。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        SSH密钥
        SSH密钥概述
      • 设置SSL数据加密
        本节主要介绍设置SSL数据加密 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 SSL连接开启后,可以通过SSL方式连接实例,提高数据安全性。 使用须知 开启或关闭SSL会导致实例重启,请谨慎操作。 开启SSL,可以通过SSL方式连接数据库,具有更高的安全性。 目前已禁用不安全的加密算法,支持的安全加密算法对应的加密套件参考如下。 版本 支持的TLS版本 支持的加密算法套件 3.4 TLS 1.2 AES256GCMSHA384 AES128GCMSHA256 4.0 TLS 1.2 DHERSAAES256GCMSHA384 DHERSAAES128GCMSHA256 用户的客户端所在服务器需要支持对应的TLS版本以及对应的加密算法套件,否则会连接失败。 关闭SSL,可以采用非SSL方式连接数据库。 开启SSL连接 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的数据库实例,单击实例名称。 步骤 5 在“基本信息”页面的“数据库信息”区域,单击SSL处的。 开启SSL 您也可以在左侧导航树,单击“连接管理”。在“基本信息”区域的“SSL”处,单击。 开启SSL安全连接 步骤 6 在弹出框中,单击“是”,开启SSL连接。 步骤 7 稍后可在“基本信息”区域,查看到SSL已开启。 SSL开启成功 步骤 8 SSL连接开启后,可以单击SSL处的,下载SSL证书,用于连接实例时使用。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据安全性
        设置SSL数据加密
      • 导入导出
        本节主要介绍导入导出 导入 说明 出于数据隐私性保护目的,DAS需要您提供一个您自己的OBS存储,用来接收您上传的附件信息,然后DAS会自动连接到该OBS文件,进行内存式读取,整个过程您的数据内容不会落盘在DAS的任何存储介质上。 导入完成后若勾选删除上传的文件选项,则该文件导入目标数据库成功后,将从OBS桶中自动删除。 操作说明 当需要进行数据备份或迁移时,您可将数据导入目标数据表,目标CSV表数据类型须与待导入表数据类型保持一致,SQL文件同理。 约束限制 导入单文件大小最大可达1G。 暂不支持BINARY、VARBINARY、TINYBLOB、BLOB、MEDIUMBLOB、LONGBLOB等二进制类型字段的导入。 操作步骤 1. 在顶部菜单栏选择“导入·导出”>“导入”。 DAS支持从本地选取文件导入,同时也支持从OBS桶中直接选择文件进行导入操作。 新建导入任务 从本地导入文件 在导入页面单击左上角的“新建任务”,在弹出框选择导入类型,选择文件来源为“上传文件”、附件存放位置等信息并上传文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 为了保障数据安全,DAS中文件保存在OBS桶中。 从OBS桶中导入文件 在导入页面单击左上角的“新建任务”,在弹出框设置导入类型,选择文件来源为“从OBS中选择”,在OBS文件浏览器弹窗中选择待导入文件,选择导入数据库,设置字符集类型,按需勾选选项设置及填写备注信息。 说明 从OBS桶中直接选择文件导入,导入目标数据库成功后,OBS桶不会删除该文件。 2. 导入信息设置完成后,单击“创建导入任务”即可。由于导入任务可能会覆盖您原有的数据,需再次确认无误后单击“确定”继续。 您可在导入任务列表中查看导入进度等信息,在操作栏单击“查看详情”,您可在任务详情弹出框中,了解本次导入任务成功、失败等执行情况及耗时。 导出
        来自:
        帮助文档
        数据管理服务
        用户指南
        PostgreSQL数据库管理(开发工具)
        导入导出
      • 定时扩展云主机
        本文将为您介绍如何通过弹性伸缩来定时扩展云主机。 可以使用弹性伸缩创建低成本业务集群,根据业务流量的波动周期来自动扩缩容业务集群内的计算资源,减少成本浪费。方案详解如下: 针对日常业务流量,创建伸缩组并设置最小实例数量已满足基础业务需求; 为伸缩组创建定时/周期策略来应对周期性的流量波动。 创建伸缩组 为周期性规律变化的业务集群创建伸缩组,设置最小实例数为1,期望实例数为2,最大实例数为5来满足业务的日常访问需求。 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“弹性伸缩组”页签中,点击右上角“创建弹性伸缩组”,进入“创建弹性伸缩组>伸缩参数”配置页面。 5. 在配置页面完成伸缩组的配置,具体参数配置可参见创建伸缩组。 注意 通过弹性伸缩组创建的实例仅支持按需计费。 根据业务需求创建伸缩策略 为已创建好的伸缩组设置伸缩策略,来满足突发的业务流量变化,确保业务的稳定运行。 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 点击通过“创建伸缩组”操作中创建好的伸缩组名称,进入到伸缩组详情页面。 5. 在详情页面的下方,单击“伸缩策略”进入伸缩策略页签,单击“创建策略”按钮,进入到“创建伸缩策略”页面。 6. 在“创建伸缩策略”页面中完成策略的配置,在本实践中需要添加两个周期策略,一个扩容策略,一个缩容策略。具体操作步骤可参见创建伸缩策略。 1)策略类型选择周期策略。 2) 时区保持默认GMT +8:00。 3) 触发时间设置为业务高峰期到来前5分钟,例如每天晚上20:00是高峰期起始时间,则周期设置为按天,6月1日至6月30日期间,触发时间设置为每晚19:55。 4)执行动作设置为增加1个实例。 7. 完成以上配置之后单击“确认”,即可成功创建定时扩容策略。 8. 继续创建缩容策略,以下为本实践中缩容策略专有的属性值设置说明: 1)策略类型选择周期策略。 2)时区保持默认GMT +8:00。 3)触发时间设置为业务高峰期结束后5分钟,例如每天晚上22:00是高峰期结束时间,则周期设置为按天,6月1日至6月30日期间,触发时间设置为每晚22:05。 4) 执行动作设置为减少1个实例。 9. 完成以上配置之后单击“确认”,即可成功创建缩容策略。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        定时扩展云主机
      • 网络变更
        本小节主要介绍设置RDSPostgreSQL实例的网络变更功能。 操作场景 当您的实例网络配置需要进行调整时,控制台支持将您的实例网络按照您的需求和现有可用网络配置进行变更,满足您的实际网络配置要求。 注意事项 实例需处于正常运行状态,网络更新后,实例连接地址将会发生变化,需要更新您的业务配置的数据库连接地址; 如已绑定弹性IP,需要先进行解绑,方可继续操作; 如开通了只读实例、数据库代理相关服务的实例,需要先将其退订后方可继续操作; 目前仅支持备份介质为对象存储的实例进行网络变更; 网络变更时,ipv4的子网仅能选择ipv4的子网进行变更; 因涉及连接地址变更,请您尽量在业务低峰期执行该操作,避免出现阻塞。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在单个实例管理详情页面的基本信息中,点击"网络"的"网络"项。 7. 在弹出框界面,选择您需要变更的目标网络信息,确认变更信息无误后,点击"确认"提交变更任务。 8. 系统处理您的网络变更任务时,实例状态会置为"网络变更中",其中部分操作不可用。 9. 系统处理成后,实例状态会恢复正常,您可在实例管理详情页面查看您实例的最新网络信息。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见功能加载说明。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        网络变更
      • 创建参数模板
        操作场景 根据业务需要创建参数模板。 创建参数模板会自动从默认参数模板复制一份。 约束限制 并非所有的参数都可在自定义数据库参数模板中进行更改。 参数模板中的有些参数受限于当前机器操作系统配置,或者依赖其他参数,所以可能导致配置的值与实际生效值不一致,这是正常现象。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 参数模板,进入自定义参数模板列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在参数模板列表上方,单击创建参数模板。 注意 系统自带两个默认参数模板(DefaultMySQL5.7和DefaultMySQL8.0),自定义参数模板需要用户手动去创建。 用户不允许创建同名的自定义参数模板,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符,名称须在1位到64位之间,区分大小写。 4. 在创建参数模板 对话框中,配置参数信息,然后单击确定,即可在参数模板列表中看到新创建参数模板。 数据库版本:即数据库引擎,分为5.7、8.0两个版本。 已有参数模板:选择已有参数模板,表示将根据用户自己选择的已有参数模板进行派生创建。 参数模板名称:注意名称规则为1~64位,区分大小写,可包含字母、数字、中划线、下划线或句点,不能包含其他特殊字符。 描述 :参数模板的描述信息。描述信息不能超过255位,且不能包含回车和特殊字符 > ! < " & ' 。 注意 在设置当前值时,请按允许值的范围进行设置。 MySQL部分参数受限制于操作系统、实例规格及其他依赖参数等,因此可能存在设置值与实际生效值不一致的情况。请用户查询MySQL官方网站根据实际环境情况进行设置。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        创建参数模板
      • MGR集群
        本页对关系数据库MySQL版MGR集群功能进行说明。 注意 仅西南1等II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 MGR集群说明 MGR全称MySQL Group Replication(MySQL组复制),MGR提供了高可用、高扩展、高可靠的MySQL集群服务,MGR集群架构如下: 说明 如果您的业务需要高可靠、高可用的关系数据库MySQL版实例,建议您选择8.0的MGR集群模式。 注意事项 MGR集群实例的数据库版本只支持8.0,不支持5.7。 MGR集群实例不支持切换数据复制方式。 MGR集群实例类型只支持一主两备,且不支持系列升级操作(即只支持一主两从)。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表上方,单击创建实例,跳转到实例购买页面。 4. 根据实际情况,配置实例相关参数。您需要注意如下参数: 组件引擎 :选择MySQL 和8.0 基础配置 :模式 选择MGR ,实例类型 默认只能选择一主两备 5. 阅读并勾选服务协议后,单击确认订单。 等待实例开通完成并且处于运行中 状态后,单击实例名称进入实例基本信息 页面。您可以在实例信息 区域,看到模式 为MGR,表示当前实例为MGR集群。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        MGR集群
      • 工作负载概述
        Job 和 CronJob: Job:定义一次性任务,执行后即视为完成,创建此类型负载请参见创建普通任务(Job),旧版本页面请参见创建任务。 CronJob:根据排期表多次运行同一个 Job,创建此类型负载请参见创建定时任务(CronJob),旧版本页面请参见创建定时任务。 云容器引擎(CCE)提供了基于 Kubernetes 原生类型的容器部署和管理能力,支持容器工作负载的部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 Deployment与StatefulSet的区别 对比维度 Deployment StatefulSet 适用场景 适用于无状态应用,如前端 Web 服务、无状态 API 网关、临时计算任务等无需保持状态的服务。 适用于有状态应用,如数据库(MySQL、PostgreSQL)、有状态中间件(Kafka、ZooKeeper)、分布式存储集群(Etcd)等需持久状态的应用。 Pod 命名与启动顺序 Pod 名称由系统随机生成(如 nginxdeploy7cbb48f9d6abc12),无固定创建或删除顺序。 Pod 名称按索引顺序固定(如 mysql0、mysql1),严格按索引顺序依次创建(从0开始)和逆序终止。 存储卷管理 通常多个 Pod 共享同一个 PersistentVolumeClaim(PVC),存储数据的一致性需由应用自身保证。 通过 VolumeClaimTemplate 为每个 Pod 动态创建独立的 PVC,Pod 重建后仍绑定原存储,保证数据持久性。 网络标识稳定性 Pod IP 和 DNS 记录随 Pod 重启或重建而变化,一般通过 Service 以负载均衡方式对外提供服务。 每个 Pod 拥有稳定的 DNS 域名(格式: . . .svc.cluster.local),IP 可能变化但域名永久有效。 更新策略 支持 RollingUpdate(逐步替换 Pod,新Pod就绪后,旧Pod才会被删除,确保更新过程中始终有Pod提供服务)和 Recreate(全部删除后重建),可结合 ReplicaSet 实现版本回滚。 默认采用顺序更新策略(RollingUpdate),按 Pod 索引逐次进行,确保拓扑秩序;也可配置为并行更新。 服务访问方式 通过 ClusterIP 或 LoadBalancer 类型的 Service 统一接入,请求被随机分发到任一后端 Pod。 需配合 Headless Service(clusterIP: None)使用,客户端可通过稳定 DNS 直接寻址到特定 Pod。 扩缩容行为 直接调整副本数,新 Pod 无顺序要求,可快速弹性伸缩。 扩容时按索引顺序新增 Pod(如先创建 web2,再 web3),缩容则按索引逆序终止。 数据持久化特点 适合只读或可共享的存储卷(如 NFS),Pod 销毁后存储卷通常可被其他 Pod 复用。 每个 Pod 对应专属存储,Pod 与存储生命周期绑定,适合需要独立数据目录的场景(如数据库主从节点)。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        工作负载概述
      • 购买类常见问题
        如何退订实例? 在集群列表中点击“退订”,进入相关页面退订。如果您有退订的需求,可以进行登录天翼云管理中心或产品控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考文档费用中心退订。 Kafka包周期实例不支持删除吗? 可以删除,登录控制台,选择实例点击更多退订进行操作。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        计费与购买类
        购买类常见问题
      • 环境配置
        使用XOS .NET SDK需要做以下准备: 安装.NET 支持.NET Core 3.1及以上版本,.NET Framework 3.5及以上版本。 获取访问密钥 AccessKey(AK)和SecretAccessKey(SK)是用户访问媒体存储服务的密钥,密钥的管理和获取方式请查阅 天翼云媒体存储 密钥管理 。 获取Endpoint EndPoint的获取方式请查阅天翼云媒体存储 基础信息查看。
        来自:
        帮助文档
        媒体存储
        SDK参考
        .NET SDK
        环境配置
      • 死锁分析
        本页介绍天翼云TeleDB数据库死锁分析相关操作。 可诊断出数据库的最近一次历史死锁信息,看到死锁环和数据库回滚的事务信息。 以诊断近1天的死锁为例,单击立即诊断。 发现死锁信息,单击查看详情。 看到死锁日志记录。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        智能诊断优化服务模块操作指南
        死锁分析
      • 回源配置概述
        本文简述天翼云全站加速产品回源相关的功能和配置。 功能介绍 回源配置模块主要介绍源站配置、动态回源策略、回源协议、源站端口、回源HOST、回源SNI、回源HTTP请求头、回源URI改写、回源参数改写、回源302/301跟随、指定源站回源HOST等可支持客户自助配置的功能,以及回源HTTP响应头、Common Name白名单、Range回源、回源请求超时时间、分区域分运营商回源、区分ipv4/ipv6协议回源、高级回源等功能,不支持自助,需要提交工单进行配置。 相关功能 回源相关功能及说明如下: 功能 说明 源站配置 回源配置模块支持客户自定义源站。支持IP或域名,支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 动态回源策略 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 回源协议 回源协议指全站加速节点回源站请求资源时使用的协议。配置该功能后,全站加速节点将根据指定的协议回源。全站加速支持HTTP回源协议,HTTPS回源协议、跟随客户端请求使用的协议回源三种回源协议。 回源加密算法 回源协议为HTTPS协议时,全站加速默认使用国际标准加密算法回源,也可以选择使用国密加密算法回源或者跟随客户端加密算法回源;未选择默认使用国际加密算法回源。 回源端口 源站端口,是指源站接收用户请求时所用的端口,一般http协议和https协议使用不同的源站端口。 默认回源HOST 当您的源站的同一个IP地址上绑定多个域名或站点时配置回源HOST,全站加速在回源时根据HOST信息去对应站点获取资源。 指定源站回源HOST 当您的加速域名配置了多个回源站点,且回源站点与加速域名不同时,您可以使用指定源站回源HOST功能,为不同的源站配置不同的回源HOST,天翼云全站加速产品在回源时会根据配置的回源HOST信息去访问不同站点的资源。 回源HOST带端口 当源站绑定了多个域名,且源站服务运行在非80/443端口(比如8080)时,开启回源HOST带端口功能,全站加速回源时可以在回源HOST中带上具体的端口(如test.ctyun.cn:8080),精准找到源站服务。 回源SNI 如果一个源站IP地址绑定多个域名,且全站加速使用HTTPS协议回源时,需通过配置回源SNI的方式,在SNI中指定具体的请求域名,此时源站服务器可以返回该域名对应的SSL证书,以达到多个域名共用源站的目的。 回源URI改写 回源URI改写可以实现在用户请求回源时对回源URI进行改写,配置回源URI改写功能后,全站加速节点向源站发起回源请求时将使用改写后的URI。 回源参数改写 回源参数改写功能可改写回源请求URL中的查询参数,即问号后的参数值。可支持参数的新增、删除、修改,以及保留或忽略所有参数。 Common Name白名单 开启Common Name白名单功能后,全站加速节点以HTTPS协议与源站建连时,将会对请求的SNI和源站返回证书的Common Name进行校验。 回源302/301跟随 配置回源302/301跟随功能后,全站加速节点会代替用户去处理源站响应的302/301状态码内容,即全站加速节点会直接跳转到源站302/301响应中的Location地址请求资源,不会把源站响应的302/301跳转地址直接返回给用户,让用户自己去请求跳转地址的资源。 Range回源 Range回源功能开启后,全站加速节点可以以分片的形式缓存文件,可以有效提高文件分发效率,降低首包时延,同时提高缓存利用率,减少不必要的回源。 回源超时时间设置 回源超时时间包括回源连接超时时间跟回源请求超时时间: 回源连接超时时间指回源节点与源站服务器建立连接的超时时间。 回源请求超时时间指回源节点与源站服务器建连成功后,向源站服务器发送请求的超时时间。 回源超时时间设置(新) “回源超时时间设置(新)”与“回源超时时间设置”的区别:新的回源连接超时时间和回源请求超时时间具备内部链路超时时间从回源层往边缘层逐层递增的能力,默认递增1s。可促进回源重试,降低访问异常的概率。 分区域分运营商回源 如果您的域名有多个源站,且希望通过全站加速实现多个源站之间负载均衡,您可以按照区域或者运营商划分源站,让不同区域或者运营商的客户端IP回不同的源,从而实现同运营商回源,或者就近回源。 区分ipv4/ipv6协议回源 如果您的域名既有ipv4源站,又有ipv6源站,可以配置区分ipv4/ipv6协议回源,可实现ipv4协议的客户端回ipv4的源站,ipv6协议的客户端回ipv6的源站。同时也可基于客户实际需求,设置V4和V6用户按指定权重回对应V4和V6源站。 高级回源 当客户希望全站基于某些特殊场景回不同源站时,例如需要根据请求的不同文件后缀名、不同目录回不同的源站时,可以使用天翼云高级回源功能。 私有Bucket回源 若客户使用天翼云媒体存储/对象存储作为源站,在新建Bucket权限选择【私有】之后,需要配置私有Bucket回源功能。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        回源配置概述
      • 镜像安全相关问题
        本节介绍了常见问题:镜像安全相关问题。 如何扫描所有镜像 目前支持扫描单个版本的容器镜像。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        操作类
        镜像安全相关问题
      • 字符命令授权
        此小节介绍云堡垒机字符命令授权管理。 命令控制策略用于控制用户访问资源的关键操作权限,实现Linux主机运维操作的细粒度控制。 针对SSH和Telnet字符协议主机,根据管理员配置的策略限制,云堡垒机对用户运维过程中执行的命令进行审计和过滤,并返回审计的命令、过滤结果和命令返回的内容,用于会话操作记录、拒绝使用等动作。 命令控制策略支持以下功能项: 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高(优先级可选1100)。 支持以下控制命令的动作。 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认允许或默认拒绝。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 新增命令组 您在新增字符命令授权前需要进行新增命令组的操作。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“授权管理 > 字符命令授权”,进入“命令授权”页面。 3. 在页面上面选择“命令组”页签,单击“新增”,开始新增命令组。 参数 参数说明 取值样例 名称 自定义命令组的名称。 Test 匹配方式 支持“正则匹配”和“单命令”匹配。 单命令匹配 命令 当匹配方式选择“单命令匹配”时需要填写命令。 /rm 命令正则式 填写命令规则的正则表达式。 enw 风险等级 选择该命令组的风险等级,共可选5个等级:普通、重要、危险、警告、致命。 普通 动作 选择该命令组中的命令触发时产生的动作: 触发审批:拦截该命令,并自动创建为审批工单。支持审批超时配置,超时xx分钟默认允许或默认拒绝。 说明 对于包含“触发审批”动作的命令组,需要当前选择的用户(组)具有审批规则,否则无法配置“触发审批”动作,请先前往工单管理配置审核人。 提示警告:触发该策略规则后,警告运维用户谨慎执行该命令。 允许执行:触发该策略规则后,放行命令操作。默认允许执行所有操作。 拒绝执行:触发该策略规则后,拒绝执行该命令,界面会提示您在执行命令时会得到该命令不能执行的提示。 拒绝执行 说明 提示符、命令采用正则表达式书写。 命令匹配上多条策略时,动作执行优先级:触发审批 > 提示警告 > 允许执行 > 拒绝执行,若未匹配上任何策略则放行。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        字符命令授权
      • 扫描漏洞
        定时自动扫描漏洞 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 单击定时扫描右侧的“设置”,页面右侧弹出定时扫描设置窗口,可进行定时扫描设置。 4. 设置选项包括漏洞类别、定期检测周期、设置生效范围,详细参数说明如下。 参数 说明 定时扫描 开启或关闭定时扫描。 漏洞类别 支持扫描“Linux软件漏洞”、“Windows系统漏洞”、“WebCMS漏洞”、“应用漏洞”和“应急漏洞”。 定期检测周期 设置后会在周期选定的时间点开始定期检测。 扫描周期:选择每天、3天或7天。 扫描时间:默认为02:00,可以手动选择一天中的任一整点时间。 设置生效范围 选择扫描哪些服务器。可以选择“全部服务器”或“自选服务器”。 选择“自选服务器”时,您可以通过区域、服务器名称、服务器IP搜索需要扫描的服务器。 说明 以下服务器不能被选中执行漏洞扫描: 非“运行中”状态的服务器。 Agent状态为“离线”的服务器。 5. 单击“确定”,设置完成。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        扫描漏洞
      • 创建订阅渠道
        本文为您介绍创建订阅渠道的前提条件和操作步骤。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 说明 数据订阅功能当前为受限开放,如有需求可以联系客户经理为您开放此功能。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控服务”,进入监控概览页面。 4. 单击左侧“数据订阅”菜单,进入数据订阅任务列表。 5. 单击“创建订阅任务”功能,进入数据订阅任务创建二级页面。 6. 创建订阅任务参数配置如下: 模块 参数 参数说明 配置示例 备注 配置订阅渠道 网络通道 公网/vpc内网 公网 配置订阅渠道 订阅类型 公网:分布式消息服务/remotewriteAPI/API vpc内网:分布式消息服务 分布式消息服务 配置订阅渠道 类型 对应订阅类型下选择支持的类型 分布式消息服务Kafka 配置订阅渠道 地址 填写分布式消息服务/remotewriteAPI/API目标地址 配置订阅渠道 实例选择 下拉选择所创建的kafka实例(前提:“网络通道”选择“vpc内网”) 配置订阅渠道 用户名 目标地址用户名信息 test 配置订阅渠道 密码 目标地址用户名对应密码信息 配置订阅渠道 TOPIC 目标地址主题(TOPIC) 配置订阅渠道 kafka版本 选择目标客户端kafka版本,2.0.0/2.1.0 2.1.0 2.0.0及以下版本,请选择2.0.0 2.0.0以上版本,请选择2.1.0 基本信息 名称 填写订阅渠道名称 test 基本信息 描述 填写订阅渠道描述信息 注意 1、vpc内网数据订阅渠道同样为受限开放功能,如有需要请联系客户经理。
        来自:
        帮助文档
        云监控服务
        用户指南
        数据订阅
        创建订阅渠道
      • 适用于科研教育的主子账号及预警配额设置
        本文介绍了如何为学校师生创建子账号,并进行子账号、企业项目配置预警配额。 背景分析 科研教育组织场景下需要有多级账号管理并且创建大量师生账号,如果通过天翼云官网创建账号不仅流程繁琐,由于账号过多用量和费用也难以查询和管理。因此通过使用主子账号功能,科研教育管理者可以批量创建子账号并且使用主账号对子账号进行权限、费用、分级等管理。同时,也可以对用户、企业项目进行预警配额设置。 操作说明 1. 登录天翼云账号,进入账号管理中心。 2. 点击右上角,个人信息 3. 点击【统一身份认证】。这里就是主子账号的管理控制台,主账号可以通过创建【企业项目】来隔离子账号之间的资源。 4. 点击【用户】进入到用户管理页面,再点击【创建用户】。 5. 点击【上传用户】后点击下载模板,会提供一个EXCEL表,根据内容填写账号信息后点击上传。这样就可以批量创建多个子账号。 6. 点击【用户组】后点击【创建用户组】,填写用户组名称后点击【确定】。 7. 点击【用户组管理】,将先前的计算机学院学生账号加到这个用户组当中。 8. 点击【企业项目】并点击【创建企业项目】 9. 填入【企业项目名称】,我们可以填写学校学院的名称,也可以是教师的名称。填写完后点击【确定】进行创建。 10. 点击【查看用户组】我们可以对这个企业项目进行权限分配。 11. 在企业项目列表中点击【查看用户组】后再点击【设置用户组】将计算机学院学生用户组加入到这个企业项目中。 12. 在企业项目中的用户组列表里点击【设置策略】,在搜索框中输入bc,将【bc admin】加入到已选策略中,点击【确认】完成配置。您也可以对权限策略做自定义设置,权限说明请参考:CTIAM已上线权限点及说明 13. 现在子账号和企业项目都配置完成了。通过刚才的设置,学校管理员创建了计算机学院学生的账号并创建了计算机学院的项目。 通过计算机学院的企业项目学院学生只访问的到本学院项目下的资源,与其他学院隔离。 而学校管理员可以在主账号上对所有账号进行管理、查看每个学院的用量、每个学生的用量。
        来自:
        帮助文档
        科研助手
        最佳实践
        适用于科研教育的主子账号及预警配额设置
      • 管理集群配置
        操作步骤 1.进入CDM主界面,进入集群管理界面。选择CDM集群后的“作业管理 >连接管理 > 集群配置管理”。 2.在集群配置管理界面,选择“新建集群配置”,配置参数填写详见下图 集群配置名:根据连接的数据源类型,用户可自定义便于记忆、区分的集群配置名。 上传集群配置:单击“添加文件”以选择本地的集群配置文件,然后通过操作框右侧的“上传文件”进行上传。 Principal: 仅安全模式集群需要填写该参数 。Principal即Kerberos安全模式下的用户名,需要与Keytab文件保持一致。 上传Keytab文件: 仅安全模式集群需要上传该文件 。单击“添加文件”以选择本地的Keytab文件,然后通过操作框右侧的“上传文件”进行上传。 描述:用户可添加对此集群配置的描述,用于标识和区分该集群配置。 3.确认后集群配置新建成功。后续在新建Hadoop类型连接时,认证模式根据实际情况选择,将“是否使用集群配置”选择为“是”,然后选择对应的“集群配置名”,即可快速完成Hadoop类型连接创建。 详见下图:使用集群配置
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        管理集群配置
      • 1
      • ...
      • 295
      • 296
      • 297
      • 298
      • 299
      • ...
      • 634
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      模型推理服务

      推荐文档

      关于天翼云

      云课堂 第二十课:巧用天翼云盘备份云主机数据

      天翼云进阶之路⑥:Windows和Linux绑定多网卡多EIP

      产品介绍

      入门教程⑤:策略路由

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号