爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云物融合解决方案_相关内容
      • 修改数据库参数
        参数名称 参数描述 默认值 sessiontimeout Session闲置超时时间,单位为秒,0表示关闭超时限制。取值范围:0 ~ 86400。 600 datestyle 设置日期和时间值的显示格式。 ISO,MDY failedloginattempts 输入密码错误的次数达到该参数所设置的值时,帐户将会被自动锁定。配置为0时表示不限制密码输入错误的次数。取值范围:0 ~ 1000。 10 timezone 设置显示和解释时间类型数值时使用的时区。 UTC logtimezone 设置服务器写日志文件时使用的时区。 UTC enableresourcerecord 设置是否开启资源记录功能。 当SQL语句实际执行时间大于resourcetrackduration参数值(默认为60s,可自行设置)时,监控信息将会归档。 此功能开启后会引起存储空间膨胀及轻微性能影响,不用时请关闭。 说明 归档:监控信息保存在history视图,归档在info表。归档时间为三分钟,归档后history视图中的记录会被清除。 history视图GSWLMSESSIONHISTORY,对应存入info表GSWLMSESSIONINFO。 history视图GSWLMOPERATORHISTORY,对应存入info表GSWLMOPERATORINFO。 off querydop 用户自定义的查询并行度。 配置为0表示查询并行度自适应。 配置为1表示查询不并行。 配置为2表示查询并行度为2。 0 resourcetrackcost 设置对语句进行资源监控的最小执行代价。 值为1或者执行语句代价小于10时,不进行资源监控。值大于等于0时,执行语句的代价大于等于10并且超过这个参数的设定值就会进行资源监控。 SQL语句的预估执行代价可通过执行SQL命令Explain进行查询。 100000 resourcetrackduration 设置当前会话资源监控实时视图中记录的语句执行结束后进行归档的最小执行时间,单位为秒。 值为0时,资源监控实时视图中记录的所有语句都会进行历史信息归档。 值大于0时,资源监控实时视图中记录的语句的执行时间超过设定值就会进行历史信息归档。 60 passwordeffecttime 设置帐户密码的有效时间,临近或超过有效期系统会提示用户修改密码。 取值范围为0 ~999,单位为天。设置为0表示不开启有效期限制功能。 90 updatelockwaittimeout 该参数控制并发更新同一行时单个锁的最长等待时间。当申请的锁等待时间超过设定值时,系统会报错。0表示不等待,有锁时直接报错,单位为毫秒。 120000 enableresourcetrack 设置是否开启资源监控功能。开启后可以对SQL语句进行监控。 on passwordpolicy 使用CREATE ROLE/USER命令创建或ALTER ROLE/USER命令修改DWS帐户时,该参数决定是否进行密码复杂度检查。 0表示不采用任何密码复杂度策略。 1表示采用默认密码复杂度校验策略。 1 passwordreusetime 在使用ALTER USER或ALTER ROLE修改用户密码时,该参数指定是否对新密码进行可重用天数检查。 取值范围:0~3650,单位为天。0表示不检查密码可重用天数。正数表示新密码不能为该值指定的天数内使用过的密码。 说明 修改密码时会检查配置参数passwordreusetime和passwordreusemax。 passwordreusetime和passwordreusemax只要满足其中任一个为正数时,即认为密码可重用。 passwordreusetime为0时,表示不限制密码重用天数,仅限制密码重用次数。 passwordreusetime和passwordreusemax都为0时,表示不对密码重用进行限制。 60 passwordreusemax 在使用ALTER USER或ALTER ROLE修改用户密码时,该参数指定是否对新密码进行可重用次数检查。 0表示不检查密码可重用次数。正整数表示新密码不能为该值指定的次数内使用过的密码。 说明 修改密码时会检查配置参数passwordreusetime和passwordreusemax。 passwordreusetime和passwordreusemax只要满足其中任一个为正数时,即认为密码可重用。 passwordreusemax为0时,表示不限制密码重用次数,仅限制密码重用天数。 passwordreusetime和passwordreusemax都为0时,表示不对密码重用进行限制。 0 passwordlocktime 该参数指定帐户被锁定后自动解锁的时间。 0表示密码验证失败时,自动锁定功能不生效。 正数表示帐户被锁定后,当锁定时间超过该参数设定的值时,帐户将会被自行解锁。 1 passwordencryptiontype 该字段决定采用何种加密方式对用户密码进行加密存储。 0表示采用md5方式对密码加密。 1表示采用sha256方式对密码加密,兼容postgres客户端的md5用户认证方式。 2表示采用sha256方式对密码加密。md5为不安全的加密算法,不建议用户使用。 2 passwordnotifytime 该字段决定帐户密码到期前提醒的天数。 0表示不开启提醒功能。 1~999表示帐户密码到期前提醒的天数。 7 enablestatelesspoolerreuse pooler复用切换开关,重启集群生效。 on表示使用pooler复用模式。 off表示关闭pooler复用模式。 说明 CN和DN需要同步设置。如果CN设置为off,DN设置为on时会导致集群不能正常通信,因此必须对该参数做CN和DN全局相同的配置,重启集群才会生效。 off workmem 设置内部排序操作和Hash表在开始写入临时磁盘文件之前使用的内存大小,单位为KB。 ORDER BY,DISTINCT和merge joins都要用到排序操作。 Hash表在散列连接、散列为基础的聚集、散列为基础的IN子查询处理中都要用到。 对于复杂的查询,可能会同时并发运行好几个排序或者散列操作,每个都可以使用此参数所声明的内存量,不足时会使用临时文件。同样,好几个正在运行的会话可能会同时进行排序操作。因此使用的总内存可能是workmem的好几倍。 64MB maintenanceworkmem 设置在维护性操作(比如VACUUM、CREATE INDEX、ALTER TABLE ADD FOREIGN KEY等中可使用的最大的内存,单位为KB。 说明 该参数的设置会影响VACUUM、VACUUMFULL、CLUSTER、CREATE INDEX的执行效率。 128MB enableorccache 设置是否允许在初始化cstorebuffers时,将1/4的cstorebuffers空间预留,用于缓存orc元数据。 on表示开启缓存orc元数据,可提升hdfs表的查询性能,但是会占用列存buffer资源,导致列存性能下降。 off表示关闭缓存orc元数据。 on sqlusespacelimit 限制单个SQL在单个DN上,触发落盘操作时,落盘文件的空间大小,管控的空间包括普通表、临时表及中间结果集落盘占用的空间,单位为KB。其中1表示没有限制。 1 enablebitmapscan 控制优化器对位图扫描规划类型的使用。 on表示使用。 off表示不使用。 on enablehashagg 控制优化器对Hash聚集规划类型的使用。 on表示使用。 off表示不使用。 on enablehashjoin 控制优化器对Hash连接规划类型的使用。 on表示使用。 off表示不使用。 on enableindexscan 控制优化器对索引扫描规划类型的使用。 on表示使用。 off表示不使用。 on enableindexonlyscan 控制优化器对仅索引扫描规划类型的使用。 on表示使用。 off表示不使用。 on enablemergejoin 控制优化器对融合连接规划类型的使用。 on表示使用。 off表示不使用。 off enablenestloop 控制优化器对内表全表扫描嵌套循环连接规划类型的使用。虽然不能完全消除嵌套循环连接,但关闭该参数会使优化器在存在其他方法的时候优先选择其他方法。 on表示使用。 off表示不使用。 off enableseqscan 控制优化器对顺序扫描规划类型的使用。虽然不能完全消除顺序扫描,但关闭该参数会让优化器在存在其他方法的时候优先选择其他方法。 on表示使用。 off表示不使用。 on enabletidscan 控制优化器对TID扫描规划类型的使用。 on表示使用。 off表示不使用。 on enablekillquery CASCADE模式删除用户时,会删除此用户拥有的所有对象。此参数标识是否允许在删除用户的时候,取消锁定此用户所属对象的query。 on表示允许取消锁定。 off表示不允许取消锁定。 off enablevectorengine 控制优化器对向量化执行引擎的使用。 on表示使用。 off表示不使用。 on enablebroadcast 控制优化器对stream代价估算时对broadcast分布方式的使用。 on表示使用。 off表示不使用。 on skewoption 控制是否使用优化策略。 off:关闭策略。 normal:采用激进策略。对于不确定是否出现倾斜的场景,认为存在倾斜,并进行相应优化。 lazy:采用保守策略。对于不确定是否出现倾斜场景,认为不存在倾斜,不进行优化。 normal defaultstatisticstarget 为没有用ALTER TABLE SET STATISTICS设置字段目标的表设置缺省统计目标。此参数设置为正数是代表统计信息的样本数量,为负数时,代表使用百分比的形式设置统计目标,负数转换为对应的百分比,即5代表5%。 100 enablecodegen 标识是否允许开启代码生成优化,目前代码生成使用的是LLVM优化。 on表示允许开启代码生成优化。 off表示不允许开启代码生成优化。 on autoanalyze 标识是否允许在生成计划的时候,对于没有统计信息的表进行统计信息自动收集。 on表示允许自动进行统计信息收集。 off表示不允许自动进行统计信息收集。 说明 当前不支持对外表触发autoanalyze,如需收集,需用户手动执行analyze操作。 不支持对带有ON COMMIT [DELETE ROWS l DROP]选项的临时表触发autoanalyze,如需收集,需用户手动执行analyze操作。 如果在autoanalyze某个表的过程中数据库发生异常,当数据库正常运行之后再执行语句有可能仍提示需要收集此表的统计信息。此时需要用户对该表手动执行一次analyze操作,以同步统计信息数据。 off enablesonichashagg 标识是否依据规则约束使用基于面向列的hash表设计的Hash Agg算子。 on表示在满足约束条件时使用基于面向列的hash表设计的Hash Agg算子。 off表示不使用面向列的hash表设计的Hash Agg算子。 on loghostname 默认状态下,连接消息日志只显示正在连接主机的IP地址。打开此选项同时可以记录主机名。由于解析主机名可能需要一定的时间,可能影响数据库的性能。on表示可以同时记录主机名。off表示不可以同时记录主机名。 off maxactivestatements 设置全局的最大并发数量。此参数只应用到CN,且针对一个CN上的执行作业。设置为1和0表示对最大并发数不做限制。 60 enableresourcetrack 是否开启资源监控功能。 on resourcetracklevel 设置当前会话的资源监控的等级。该参数只有当参数enableresourcetrack为on时才有效。 none,不开启资源监控功能。 query,开启query级别资源监控功能,开启此功能会把SQL语句的计划信息(类似explain输出信息)记录到top SQL中。 perf,开启perf级别资源监控功能,开启此功能会把包含实际执行时间和执行行数的计划信息(类似explain analyze输出信息)记录到top SQL中。 operator,开启operator级别资源监控功能,开启此功能不仅会把包含实际执行时间和执行行数的信息记录到top SQL中,还会把算子级别执行信息刷新到top SQL中。 query enabledynamicworkload 是否开启动态负载管理功能。 on表示打开动态负载管理功能。 off表示关闭动态负载管理功能。 on topsqlretentiontime 设置历史TopSQL中gswlmsessioninfo和gswlmoperatorinfo表中数据的保存时间。单位为天。 值为0时,表示数据永久保存。 值大于0时,表示数据能够保存的对应天数。 0 trackcounts 控制收集数据库活动的统计数据。 on表示开启收集功能。 off表示关闭收集功能。 off autovacuum 控制数据库自动清理进程(autovacuum)的启动。自动清理进程运行的前提是将trackcounts设置为on。 on表示开启数据库自动清理进程。 off表示关闭数据库自动清理进程。 off autovacuummode 该参数仅在autovacuum设置为on的场景下生效,它控制autoanalyze或autovacuum的打开情况。 analyze表示只做autoanalyze。 vacuum表示只做autovacuum。 mix表示autoanalyze和autovacuum都做。 none表示二者都不做。 mix autoanalyzetimeout 设置autoanalyze的超时时间。在对某张表做autoanalyze时,如果该表的analyze时长超过了autoanalyzetimeout,则自动取消该表此次analyze,单位为秒。 5min autovacuumiolimits 控制autovacuum进程每秒触发IO的上限。其中1表示不控制,而是使用系统默认控制组。 1 autovacuummaxworkers 设置能同时运行的自动清理线程的最大数量。其中0表示不会自动进行autovacuum。 3 autovacuumnaptime 设置两次自动清理操作的时间间隔,单位为秒。 10min autovacuumvacuumthreshold 设置触发VACUUM的阈值。当表上被删除或更新的记录数超过设定的阈值时才会对这个表执行VACUUM操作。 50 autovacuumanalyzethreshold 设置触发ANALYZE操作的阈值。当表上被删除、插入或更新的记录数超过设定的阈值时才会对这个表执行ANALYZE操作。 50 autovacuumanalyzescalefactor 设置触发一个ANALYZE时增加到autovacuumanalyzethreshold的表大小的缩放系数。 0.1 statementtimeout 当语句执行时间超过该参数设置的时间(从服务器收到命令时开始计时)时,该语句将会报错并退出执行,单位为毫秒。 0 deadlocktimeout 设置死锁超时检测时间。当申请的锁超过设定值时,系统会检查是否产生了死锁,单位为毫秒。 1s lockwaittimeout 控制单个锁的最长等待时间。当申请的锁等待时间超过设定值时,系统会报错,单位为毫秒。 20min maxqueryretrytimes 指定SQL语句出错自动重试功能的最大重跑次数(目前支持重跑的错误类型为“Connection reset by peer”、“Lock wait timeout”和“Connection timed out”等,设定为0时关闭重跑功能。 6 maxpoolsize CN的连接池与其它某个CN/DN的最大连接数。 800 enablegtmfree 大并发场景下同一时刻存在活跃事务较多,GTM下发的快照变大且快照请求变多的情况下,瓶颈卡在GTM与CN通讯的网络上。为消除该瓶颈,引入GTMFREE模式。取消CN和GTM的交互,取消CN下发GTM获取的事务信息给DN。CN只向各个DN发送query,各个DN由本地产生快照及xid等信息,开启该参数支持分布式事务读最终一致性,即分布式事务只有写外部一致性,不具有读外部一致性。 off enablefastqueryshipping 控制查询优化器是否使用分布式框架。 on enablecrccheck 设置是否允许开启数据校验功能。写入表数据时生成校验信息,读取表数据时检查校验信息。不建议用户修改设置。 on explainperfmode 此参数用来指定explain的显示格式。 normal:代表使用默认的打印格式。 pretty:代表使用DWS改进后的新显示格式。新的格式层次清晰,计划包含了plan node id,性能分析简单直接。 summary:是在pretty的基础上增加了对打印信息的分析。 run:在summary的基础上,将统计的信息输出到csv格式的文件中,以便于进一步分析。 pretty udfmemorylimit 控制每个CN、DN执行UDF时可用的最大物理内存量,单位为KB。 200MB defaulttransactionreadonly 设置每个新创建事务是否是只读状态。on表示只读状态。off表示非只读状态。 off
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        修改数据库参数
      • 创建的目录、文件权限不足
        本文为您介绍创建的目录、文件权限不足的问题现象、问题原因和解决方案。 问题现象 手动执行如下命令,出现如下报错日志。 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumyinstalldos2unixexpectreadlinecreatereponettoolslsofuuid 经过排查发现目录文件权限不对,用户组不具备读写操作权限。 原因分析 执行umask命令,发现其设置的值与实际不相符,查找出位0027,实际上位022才对,导致用户创建的文件或者目录用户组权限不对。 解决方案 方式一: 1. 执行如下命令,给解压出的安装包赋予读写执行权限。 plaintext cd/app sudo chmod R 755 teledbxv2.8.6centos.x8664 sudo chown R teledb:teledb teledbxv2.8.6centos.x8664 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumy installdos2unixexpectreadlinecreatereponettoolslsofuuid 2. 重新install,当出现如下回显信息表示安装成功。 方式二: 您可以修改umask的值,您可执行chmod命令授权也可参考如下方式修改umask的值。 plaintext 1、临时修改umask的值 umask022 2、永久修改umask的值 vim/etc/profile if[ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask022 else umask022 fi vim/etc/bashrc if [ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask002 else umask022 fi source/etc/profile sourcevim/etc/bashrc 检查 umask
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        安装部署手册
        常见问题
        创建的目录、文件权限不足
      • 创建的目录、文件权限不足
        本文为您介绍创建的目录、文件权限不足的问题现象、问题原因和解决方案。 问题现象 手动执行如下命令,出现如下报错日志。 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumyinstalldos2unixexpectreadlinecreatereponettoolslsofuuid 经过排查发现目录文件权限不对,用户组不具备读写操作权限。 原因分析 执行umask命令,发现其设置的值与实际不相符,查找出位0027,实际上位022才对,导致用户创建的文件或者目录用户组权限不对。 解决方案 方式一: 1. 执行如下命令,给解压出的安装包赋予读写执行权限。 plaintext cd/app sudo chmod R 755 teledbxv2.8.6centos.x8664 sudo chown R teledb:teledb teledbxv2.8.6centos.x8664 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumy installdos2unixexpectreadlinecreatereponettoolslsofuuid 2. 重新install,当出现如下回显信息表示安装成功。 方式二: 您可以修改umask的值,您可执行chmod命令授权也可参考如下方式修改umask的值。 plaintext 1、临时修改umask的值 umask022 2、永久修改umask的值 vim/etc/profile if[ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask022 else umask022 fi vim/etc/bashrc if [ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask002 else umask022 fi source/etc/profile sourcevim/etc/bashrc 检查 umask
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        安装部署手册
        常见问题
        创建的目录、文件权限不足
      • 创建的目录、文件权限不足
        本文为您介绍创建的目录、文件权限不足的问题现象、问题原因和解决方案。 问题现象 手动执行如下命令,出现如下报错日志。 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumyinstalldos2unixexpectreadlinecreatereponettoolslsofuuid 经过排查发现目录文件权限不对,用户组不具备读写操作权限。 原因分析 执行umask命令,发现其设置的值与实际不相符,查找出位0027,实际上位022才对,导致用户创建的文件或者目录用户组权限不对。 解决方案 方式一: 1. 执行如下命令,给解压出的安装包赋予读写执行权限。 plaintext cd/app sudo chmod R 755 teledbxv2.8.6centos.x8664 sudo chown R teledb:teledb teledbxv2.8.6centos.x8664 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumy installdos2unixexpectreadlinecreatereponettoolslsofuuid 2. 重新install,当出现如下回显信息表示安装成功。 方式二: 您可以修改umask的值,您可执行chmod命令授权也可参考如下方式修改umask的值。 plaintext 1、临时修改umask的值 umask022 2、永久修改umask的值 vim/etc/profile if[ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask022 else umask022 fi vim/etc/bashrc if [ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask002 else umask022 fi source/etc/profile sourcevim/etc/bashrc 检查 umask
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        安装部署手册
        常见问题
        创建的目录、文件权限不足
      • SQL语句执行卡住类问题
        可能影响 同步复制备机异常或延迟,导致DDL、DML、COMMIT语句等待处理等待状态。 解决步骤 1. 检查同步复制备机状态,尝试修复; 2. 如果不能快速修复,在与业务侧沟通取得确认后,可暂时将同步复制模式更为异步复制; > 修改为异步方法参考:修改主节点配置文件postgresql.conf.user 中以下参数: synchronouscommit local synchronousstandbynames'' > 配置文件修改完成后,执行select pgreloadconf();重新加载配置; 3. 修复同步复制备机,恢复同步复制模式。 SQL语句执行慢的问题 问题描述 平时正常执行的SQL,某个时刻执行了很长时间仍未返回结果,但未找到阻塞的会话,也没有同步事务阻塞,正常执行中,仅是执行慢。 可能因统计信息不准确而生成了差的执行计划,执行时间太长。 可能影响 平时正常执行的SQL,某个时刻执行了很长时间仍未返回结果,导致相应业务受影响。 解决方案 1. 手动执行explain SQL查看执行计划,确认执行计划是否符合预期; 2. 有条件的情况,可以执行explain (analyze,verbose,buffers) SQL查看实际执行计划,找到具体慢的位置,并进行相应优化; 3. 对于应用调用SQL使用绑定变量的情况,需要核实传入的变量类型与字段类型是否匹配,是否有隐式类型转换导致分布键、索引失效; 4. 是否有truncate+insert等大批量数据变更,导致统计信息不准确;可以尝试手动收集该表的统计信息,然后再执行SQL语句; 5. 借助一些插件,观察应用调用的SQL语句执行过程中的执行计划,验证执行计划是否是符合预期的。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        故障处理
        SQL语句执行卡住类问题
      • 创建的目录、文件权限不足
        本文为您介绍创建的目录、文件权限不足的问题现象、问题原因和解决方案。 问题现象 手动执行如下命令,出现如下报错日志。 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumyinstalldos2unixexpectreadlinecreatereponettoolslsofuuid 经过排查发现目录文件权限不对,用户组不具备读写操作权限。 原因分析 执行umask命令,发现其设置的值与实际不相符,查找出位0027,实际上位022才对,导致用户创建的文件或者目录用户组权限不对。 解决方案 方式一: 1. 执行如下命令,给解压出的安装包赋予读写执行权限。 plaintext cd/app sudo chmod R 755 teledbxv2.8.6centos.x8664 sudo chown R teledb:teledb teledbxv2.8.6centos.x8664 sshp 22 oConnectTimeout10oStrictHostKeyCheckingnoteledb@10.218.14.144sudoyumy installdos2unixexpectreadlinecreatereponettoolslsofuuid 2. 重新install,当出现如下回显信息表示安装成功。 方式二: 您可以修改umask的值,您可执行chmod命令授权也可参考如下方式修改umask的值。 plaintext 1、临时修改umask的值 umask022 2、永久修改umask的值 vim/etc/profile if[ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask022 else umask022 fi vim/etc/bashrc if [ $UID gt199] &&["/usr/bin/idgn""/usr/bin/idun"];thenumask002 else umask022 fi source/etc/profile sourcevim/etc/bashrc 检查 umask
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        安装部署手册
        常见问题
        创建的目录、文件权限不足
      • 什么是无端访问
        本文主要介绍无端访问基本情况 什么是无端访问 AOne零信任无端访问(WebVPN)是基于零信任安全理念设计的远程访问解决方案,核心价值在于“零客户端、高安全性、易管理”。用户无需安装专用的客户端软件,通过标准Web浏览器即可安全访问企业或机构内部资源,实现对传统VPN客户端的轻量化替代,适用于远程办公、在线教学等多场景。 核心价值 零客户端 无需下载或安装任何插件/客户端,打开浏览器即可使用,支持PC、手机、平板等全终端设备。 免除客户端运维成本,尤其适合大规模用户(如高校师生、企业员工)快速接入。 高安全性 全流程采用TLS/SSL协议加密通信,保障数据传输安全。 基于零信任网关实现动态权限管控,结合身份认证、终端环境检测、行为分析等多维度持续鉴权,防止非法访问。 易管理 支持与企业现有身份认证系统(如LDAP、AD、OA)无缝集成,实现单点登录(SSO),简化用户认证流程。 提供统一管理平台,可灵活配置域名映射、访问策略、证书等,降低IT运维复杂度。 主要能力 灵活便捷,全浏览器兼容 适配主流浏览器(如Chrome、Edge、Safari、Firefox等),无需特定浏览器环境。 支持多终端访问,用户通过手机浏览器、平板浏览器或PC浏览器均可安全接入。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        什么是无端访问
      • 产品定义
        本章节介绍应用高可用的产品定义。 产品定义 应用高可用服务 是为应用提供高可用解决方案的产品,包含应用容灾多活 和故障演练服务 ,提供应用流量调度、数据同步、演练容灾一站式管理,助力企业云上业务实现多活高可用建设。 产品优势 多种容灾架构:丰富的容灾架构,满足应用级、业务级多场景容灾。 一站接入管控:应用分层管理,接入层、服务层、数据层等统一纳管调度。 快速恢复预期:确定的流程编排,一键容灾切换,分钟级业务恢复能力。 高效运维监控:组件协同管理,全链路监控告警,容灾运维简单高效。 产品特性 引导接入:可视化引导用户进行应用改造、配置和流程编排,降低用户学习和实施成本。 资源管理:应用核心链路节点资源集成纳管,具备网关、服务、消息、数据等多层组件全栈管理能力。 流量调度:识别应用流量,支持按比例与精准路由规则,控制后端应用流量分配,实现流量分发多活。 数据保护:支持应用核心数据多集群冗余,通过SDK植入管控,实现请求封闭、消息过滤、数据禁写等一致性保护策略。 故障切换:多活应用分层协同切流,保障业务分钟级别恢复。 容灾演练:多活流量灰度验证,确保容灾操作可执行,恢复效果可预期。
        来自:
        帮助文档
        应用高可用
        产品简介
        产品定义
      • 怎样实现Windows云主机文件共享
        本文向您介绍实现Windows云主机文件共享的解决方案。 操作场景 本文介绍实现同一个子网下Windows云主机之间文件共享的方法。 约束和限制 共享文件的云主机在同一个子网下,且网络互通。 操作步骤 本文以Windows Server 2008 标准版64位中文版操作系统云主机为例。 登录云主机。 在云主机右下方的网络图标处,右键点击“打开网络和共享中心”。 图1 打开网络和共享中心 点击“更改高级共享设置”,分别开启“家庭或工作”和“公用”下的“启用文件和打印机共享”,点击“保存修改”。 图2 启用或关闭共享 在CMD窗口执行命令 services.msc,找到TCP/IP NetBIOS Helper 服务,并设置为开启。 若服务处于“禁用”状态,则右键属性,将服务设为“自动”或者“手动”,然后开启服务。 图3 CMD窗口执行命令 图4 开启TCP/IP NetBIOS Helper
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        操作系统类(Windows)
        怎样实现Windows云主机文件共享
      • 连接类
        Microsoft SQL Server连接不上的判断方法 场景排查 弹性云服务器能否ping通关系型数据库实例。 如果ping不通,可以查看弹性云服务器和关系型数据库实例是否处于同一个虚拟私有云内,是否使用同一个安全组。 内网连接方式下,弹性云服务器与关系型数据库实例必须处于同一虚拟私有云内,且只能通过弹性云服务器连接。公网连接方式下,该弹性云服务器可以与目标实例不在同一个虚拟私有云内。 检查连接IP和端口号是否正确。 注意IP和端口号之间使用“逗号”隔开。 检查关系型数据库服务的运行状态是否异常。 查看用户名密码是否正确,尝试重置密码。 尝试重启关系型数据库实例,检查是否改善。 解决方案 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击目标实例名称,进入“基本信息”页面和“备份恢复”页面确定连接信息和备份信息。 步骤 5 在实例的“基本信息”页面查看管理员帐户名。 步骤 6 下载并在弹性云服务器上安装SSMS客户端。 步骤 7 从弹性云服务器连接到关系型数据库实例。
        来自:
      • 在科研助手使用LangChain-ChatChat-基于本地知识库的问答应用
        本文介绍了如何在科研助手中部署和使用LangChainChatChat。 概述: LangChainChatchat是一种利用 LangChain 思想实现的基于本地知识库的问答应用,目标期望建立一套对中文场景与开源模型支持友好、可离线运行的知识库问答解决方案。 准备环境: 1.在【开发机】中创建开发机。 1. 填入【名称】“chatide”选择【队列】及【可用区】。 2. 【资源配置】 【GPU加速型】下拉选择规格“CPU:12核内存:48GBGPU:NVIDIARTX30601” (规格根据实际情况修改 GPU类型可选择A10 A100 3060 3080)。 3. 【选择框架版本】中点击【社区镜像】,选择LangChain框架。 2.点击【确认】按钮创建开发机。 3.进入开发机: 1. 点击导航栏的【开发机】,点击【刷新】按钮可刷新开发机状态,当chatide开发机的状态显示为运行中后点击右侧操作栏【打开】。 2. 点击【打开】按钮跳转到开发机的Jupyte WebIDE。 3. 在Jupyter启动页【AI Community】下点击"AI Task:Chatchat"跳转到LangChainChatchat页面。
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用LangChain-ChatChat-基于本地知识库的问答应用
      • 常见问题
        OpenClaw上下文超过模型处理上限 参考文档,压缩上下文: windosw 安装插件时找不到NPM问题 // 修改前 cpp const stdio resolveCommandStdio({ hasInput, preferInherit: true }); const child spawn(argv[0], argv.slice(1), { stdio, cwd, env: resolvedEnv, windowsVerbatimArguments, }); // 修改后 cpp const stdio resolveCommandStdio({ hasInput, preferInherit: true }); // On Windows, npm must be spawned with shell: true or use .cmd extension let command argv[0]; let useShell false; if (process.platform "win32" && path.basename(command) "npm") { useShell true; } const child spawn(command, argv.slice(1), { stdio, cwd, env: resolvedEnv, shell: useShell, }); 旧版本openclaw集成飞书后再升级openclaw导致 飞书失效解决方案 1. 停止openclaw后台服务; 2. 备份openclaw.json文件; 3. 删除openclaw.json关于feishu的配置项; 4. 删除 C:UsersAdministrator.openclawextensionsfeishu; 5. 删除 C:UsersAdministratorAppDataRoamingnpmnodemodulesopenclawextensionsfeishu; 6. 重新安装插件: openclaw plugins install @openclaw/feishu; 7. 重新添加飞书: openclaw channels add 按提示依次填入secret和appId,其他都选择No; 8. 启动openclaw后台服务。 配置文件改坏导致无法启动 删除有问题的字段,openclaw doctor fix 或者openclaw doctor repair 无法创建提醒与定时任务 修复Gateway 配置(gateway.remote.token与gateway.auth.token需匹配)。
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑指南
        常见问题
      • 常见问题(1)
        小程序的AI云电脑的界面进入不了云电脑,显示订购页面 当前账号没有云电脑,可以参加活动领取一台,或新购一台云电脑。方法见快速入门(必看)中,新用户免费体验。 OpenClaw上下文超过模型处理上限 参考文档,压缩上下文: windosw 安装插件时找不到NPM问题 // 修改前 cpp const stdio resolveCommandStdio({ hasInput, preferInherit: true }); const child spawn(argv[0], argv.slice(1), { stdio, cwd, env: resolvedEnv, windowsVerbatimArguments, }); // 修改后 cpp const stdio resolveCommandStdio({ hasInput, preferInherit: true }); // On Windows, npm must be spawned with shell: true or use .cmd extension let command argv[0]; let useShell false; if (process.platform "win32" && path.basename(command) "npm") { useShell true; } const child spawn(command, argv.slice(1), { stdio, cwd, env: resolvedEnv, shell: useShell, }); 旧版本openclaw集成飞书后再升级openclaw导致 飞书失效解决方案 1. 停止openclaw后台服务; 2. 备份openclaw.json文件; 3. 删除openclaw.json关于feishu的配置项; 4. 删除 C:UsersAdministrator.openclawextensionsfeishu; 5. 删除 C:UsersAdministratorAppDataRoamingnpmnodemodulesopenclawextensionsfeishu; 6. 重新安装插件: openclaw plugins install @openclaw/feishu; 7. 重新添加飞书: openclaw channels add 按提示依次填入secret和appId,其他都选择No; 8. 启动openclaw后台服务。
        来自:
      • Windows物理机挂载云硬盘后提示脱机,如何解决?
        Windows物理机挂载云硬盘后提示脱机,如何解决? 问题描述 Windows物理机挂载云硬盘后,打开“控制面板”,选择其中的“系统和安全”,选择“管理工具”,双击“计算机管理”。在“计算机管理”页面选择“存储 > 磁盘管理”,查看挂载的云硬盘显示脱机状态。 解决方案 1. 登录Windows物理机操作系统。 2. 单击“开始”菜单,在“搜索程序和文件”中输入cmd并按“Enter”,打开命令提示符窗口。 3. 输入命令 diskpart 。 C:UsersAdministrator>diskpart 4. 输入命令san。 DISKPART>san SAN 策略: 全部联机 5. 输入命令san policyonlineall。 DISKPART>san policyonlineall DiskPart 已成功更改用于当前操作系统的SAN策略。 6. 输入命令list disk,将显示物理机所有磁盘信息。 DISKPART>list disk 磁盘 状态 大小 可用 Dyn Gpt 磁盘 0 联机 838 GB 0B 磁盘 1 脱机 838 GB 838 GB 磁盘 2 脱机 838 GB 838 GB 磁盘 3 脱机 838 GB 838 GB ... 7. 输入命令select disk num。其中,num表示磁盘号,执行命令时要替换为具体的磁盘号。 DISKPART> select disk 4 8. 输入命令attributes disk clear readonly。 DISKPART> attributes disk clear readonly 已成功清除磁盘属性。 9. 输入命令online disk。 DISKPART> online disk DiskPart 成功使所选磁盘联机。 10. 修改完成后即可进行格式化云硬盘。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        故障排除
        Windows物理机挂载云硬盘后提示脱机,如何解决?
      • 坐席助手
        本文为坐席助手的最佳实践案例介绍。 场景及问题 整体客户咨询服务包含四个主要环节。面对海量用户咨询,运营人员主要依赖知识库通过关键词查询来提供客户服务。因此,服务能力在很大程度上依赖于知识查询效率、业务理解程度和提炼总结能力等。当前存在以下风险: 客户服务体验差 运营服务成本高 业务抗风险能力弱 在有限的运营人员情况下,如何高效且高质量地完成服务?这对传统知识库内的搜索场景提出了新的要求。 现存问题 人工: 经验依赖度高 服务: 效率低,投诉频繁 结果: 首页采纳率低 知识: 规范化程度低 内容: 运营工作量大 解决方案 解决手段: 在知识库内的搜索场景中,提供智能答复能力,以提升运营服务手段。 结合自研大模型的优势,赋能传统知识库,补充AI模块,内部实现知识搜索一键触达,降低经验依赖,使每位员工都能成为运营专家;外部则缩短会话平均时长,提高服务效率和用户满意度。 标签与意图识别: 输入用户问题,输出意图标签以定位目标知识范围。 文档检索及管理: 根据标签结果进行查询,匹配目标文档内容。 大模型问答模块: 结合目标文档内容生成回复答案及参考来源。
        来自:
        帮助文档
        知识库问答
        最佳实践
        坐席助手
      • Logstash实例接入云审计事件
        云搜索服务已接入云审计服务。通过云审计服务,您可以查询云搜索服务相关的操作事件,便于日后的查询、审计和回溯。 云搜索服务默认接入云审计服务,云审计服务是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 前提条件 开通云搜索服务实例对应资源池的云审计服务。 开通云审计服务建议您从官网对应资源池“控制中心”>“管理与部署”>“云审计”进入开通。 操作步骤 您可通过云审计控制台查看云搜索服务近7天的相关操作。具体查看方法参见查看审计事件。 当前已纳入云审计的关键操作列表 操作名称 资源类型 查询实例详情 instance 退订Logstash实例 instance 查询实例列表 instance 节点扩容 instance 磁盘容量 instance 实例升配 instance 重启实例 instance 创建管道 pipeline 更新管道 pipeline 部署管道 pipeline 停止管道 pipeline 查询管道列表 pipeline 查询管道内容 pipeline 删除管道 pipeline 开启Logstash日志功能 log 关闭Logstash日志功能 log Logstash绑定公网 node Logstash解绑公网 node
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash实例的加装与使用
        实例运维
        Logstash实例接入云审计事件
      • 为什么云搜索服务中的磁盘空间使用增长异常快?
        原因分析 1. 未及时删除过期数据:某些索引可能存储了过期数据,但没有定期清理。这通常出现在日志类索引中,如果没有设置索引状态管理(ISM),大量过期数据会长期占用磁盘空间。 2. 索引分片过多:如果集群中索引分片过多,且每个分片包含的实际数据量较少,系统会占用更多的磁盘空间来维护这些分片的元数据和存储结构。 3. 重复数据:索引中的数据存在重复存储的现象,比如数据冗余或未优化的文档结构,这会导致磁盘使用量激增。 解决方案 启用索引状态管理(ISM):为日志或其他过期数据的索引设置生命周期策略,自动删除过期的索引。如下命令将自动在30天后删除旧索引。 PUT opendistro/ism/policies/mypolicy { "policy": { "schemaversion": 1, "defaultstate": "active", "states": [ { "name": "active", "actions": [], "transitions": [ { "statename": "delete", "conditions": { "minindexage": "30d" } } ] }, { "name": "delete", "actions": [ { "delete": {} } ], "transitions": [] } ] } } 2. 减少分片数量:避免创建过多分片,推荐每个分片的大小在 10GB50GB 之间。如果存在很多小分片,可以通过合并索引来优化磁盘使用。 3. 数据去重与优化:检查索引的数据结构,减少重复存储。可以通过优化文档设计或启用压缩(如source字段压缩)来节省磁盘空间。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例使用类
        为什么云搜索服务中的磁盘空间使用增长异常快?
      • Agent安装失败应如何处理?
        本章介绍 Agent安装失败处理方法。 若为首次安装Agent出现安装失败,需根据命令安装、脚本安装不同的安装方式来分别做处理。 使用安装命令安装Agent失败 问题现象 使用命令安装失败,安装Agent后,控制台防护列表页面仍然显示“未安装”。 可能原因 解决方案 1、确认是否已关闭主机Selinux防火墙。 已关闭:请执行2。 未关闭:请关闭Selinux防火墙后重新安装。 2、确认主机是否已绑定弹性IP。 是:请执行3。 否:请绑定弹性IP后重新安装。 3、请根据主机所在区域、主机操作系统,确认安装命令是否正确。 ① 正确地选择主机所在的区域。 ② 根据主机操作系统复制正确的安装命令。 主机中32位的系统,只能使用32位系统对应的操作命令。 主机中64位的系统,只能使用64位系统对应的操作命令。 是:请执行4。 否:请使用正确的命令重新安装。 4、确认安装帐号是否为root帐号。 是:请执行5。 否:请使用root帐号重新安装。 5、使用root帐号如何卸载Agent?后强制安装。 安装成功:结束操作。 安装失败:请联系技术支持。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        Agent安装失败应如何处理?
      • 部分浏览器访问HTTPS时证书校验失败
        本文主要介绍部分浏览器访问HTTPS时CDN证书校验失败的排查思路。 问题现象 部分浏览器访问HTTPS时证书校验失败。 问题原因 中间证书配置错误。 排查过程及解决方案 1. 浏览器访问HTTPS时提示证书不安全,点击返回安全连接后,连接断开,通过Wireshark抓包查看失败原因为Certificate Unknown。 2. 抓包查看sni是正常的: 3. 查看证书链,发现中间证书异常,缺失正确的中间证书: 4. 在CDN加速控制台上重新配置证书链,具体可参照:CDN加速域名如何配置HTTPS中间证书重新配置证书链后抓包查看正常,浏览器不再报错:
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        部分浏览器访问HTTPS时证书校验失败
      • HEAD Object
        变量 描述 xamzexpiration 如果文件被配置了到期时间,那么OOS返回此响应头。这个响应头包含键值对expirydate和ruleid。ruleid的值是URL编码的。 xamzstorageclass 文件的存储类型。如果存储类型为STANDARD,不返回此项。 类型:字符串。 取值:STANDARDIA:低频访问存储。 xctyunmetadatalocation 文件的索引位置。 注意 香港节点不会返回此项。 类型:枚举。 取值: 对于对象存储网络,取值为:ChengDu、FuZhou、GuiYang、HangZhou、LaSa、LanZhou、QingDao、ShenYang、ShenZhen、WuHan、WuHu、WuLuMuQi、ZhengZhou、SH2、SuZhou。 对于对象存储网络2,取值为:NeiMeng1、HangZhou1。 xctyundatalocation 文件的数据位置。 注意 香港节点不会返回此项。 类型:枚举。 取值: 对于对象存储网络,取值为:ChengDu、GuiYang、LanZhou、QingDao、SH2、ShenYang、ShenZhen、SuZhou、WuHan、WuHu、WuLuMuQi、ZhengZhou。 对于对象存储网络2,取值为:NeiMeng1、HangZhou1。 xamzmeta 以该前缀开头的用户定义的元数据响应头。每一个都作为一组键值对存储和返回。OOS不验证或解释用户定义的元数据。 类型:字符串。 xctyunlastaccesstime Object的最后一次访问时间。 如果为Object开启了匹配最后一次访问时间的生命周期规则,会返回该响应头,否则不返回该响应头。 注意 对于一天内多次访问同一个Object(GET操作),仅记录该Object的该天最早一次访问时间。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Object的操作
        HEAD Object
      • 资产管理
        配置项 说明 类型 选择数据库的类型,系统支持数据库类型如下: 通用数据库:Oracle(包含RAC)、MySQL、MSSQL、Sybase ASE、DB2、Informix、Oscar、达梦(DM)、Cache、PostgreSQL、Teradata、人大金仓(Kingbase) 、GBase、MariaDB、Hana、MongoDB、GaussDB、GreenPlum、TiDB、Vertica、GoldenDB、UXDB、Doris、虚谷、HifhGo、OceanBase 大数据:HBase、Hive、Elasticsearch、Impala、SparkSQL、Clickhouse、Presto、Tdh、Odps 其他:HTTP、Trino 天翼云RDS:MySQL、PostgreSQL、MSSQL 说明 若您选择的资产类型为:Oracle、Hive、Trino,需要额外配置相关参数。 操作系统 设置资产所在主机的操作系统。 IP/域名 设置资产所在主机的IPv4 或者IPv6 或者域名。 端口 设置资产原生端口号。 代理端口 设置访问资产的反向代理端口。 防护模式 入侵检测模式:对数据库进行入侵检测,可以产生审计、告警、脱敏、运维日志,但不会对请求进行阻断和脱敏; 入侵防护模式:对数据库进行入侵检测和防护,除可以生成审计、告警、脱敏、运维日志外,还可以对请求进行阻断和脱敏。 默认数据源 默认关闭,可启用。 支持Oracle、MySQL、MSSQL、DB2、达梦(DM)、PostgreSQL、MariaDB、UXDB、Hive、Tdh等。 默认数据源用途: 1. 新增敏感数据扫描任务时,自动带出数据源信息,减少用户操作步骤; 2. 安全规则配置“影响行数”维度,该规则匹配依赖资产的默认数据源。 数据库名 填写数据库名。(MSSQL、DB2、PostgreSQL、UXDB等) 用户名 填写数据库的用户名。 密码 填写数据库的密码。 测试 测试数据库的连通性。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        资产
        资产管理
      • 弹性文件服务子目录权限隔离
        本章介绍天翼云文件系统子目录权限隔离操作方法。 应用场景 弹性文件服务支持大规模共享访问,通过将文件系统在弹性云主机上挂载后可划分多个子目录并分配给不同用户,设置子目录读写权限,可实现多用户之间的访问权限隔离。客户可根据业务需求对子目录或者子目录下的文件进行权限访问控制,适用于安全级别较高的应用场景。 前提条件 购买一台弹性云主机,具体操作请参考创建弹性云主机。 购买一个文件系统,具体操作请参考创建文件系统。 操作步骤 步骤一:使用root帐号登录弹性云主机并添加两个普通用户帐号 1. 以root帐号登录弹性云主机,如何登录请参考登录Linux弹性云主机。 2. 添加一个普通用户帐号,如账号sfsuser1。执行以下命令: useradd sfsuser1 passwd sfsuser1 根据回显提示修改普通用户sfsuser1的密码,创建成功后会自动创建账号sfsuser1的主目录“/home/sfsuser1”。 3. 重复第2步继续添加账号sfsuser2。 步骤二:挂载文件系统至弹性云主机 将文件系统挂载到弹性云主机上的一个本地路径上,具体操作请参考使用弹性云主机挂载文件系统,如已经挂载可忽略此步骤。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        管理文件系统
        弹性文件服务子目录权限隔离
      • 自定义VLAN网络
        本章节主要介绍天翼云物理机的自定义VLAN网络。 介绍 未被系统默认使用的以太网卡,系统内显示为两个网口一组,常见命名为:enp2s0f1, enp129s0f1或eth3, cirename0,默认为10GE,万兆网络)可用于自定义VLAN网络,物理上采用QinQ技术实现用户的网络隔离,提供额外的物理平面,通常用户通过配置bond实现高可用。同一用户名下的物理机默认处于同一vlan里,故用户设定同一网段ip即可通信,适用于Oracle RAC、SAP HANA和VMware等场景,如Oracle RAC适用于做心跳线。自定义VLAN网络当前不支持跨AZ互通。 系统默认未使用的以太网卡没有默认配置文件,在系统启动时处于down状态,可以使用ip a命令查看网卡名。例如,一台Linux操作系统的物理机,eth0/eth1自动组bond0用于VPC网络;enp2s0f1、enp129s0f1用于自定义VLAN网络。 如图:默认两个网口都是down的状态,需手动配置,如何配置可参考。 查看方式 可通过系统内查看网口数量判断,每张实际网卡系统内对应的是两个网口,系统内显示2个网口的,一般是eth0,eth1组bond0,就无法自定义vlan网络,如果系统内显示4个网口,则可进行自定义vlan网络配置。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        自定义VLAN网络
      • 全网带宽控制
        本文介绍边缘接入服务IP应用加速全网带宽控制功能。 功能介绍 天翼云边缘接入服务IP应用加速全网带宽控制功能可通过设置单个域名或多个域名的总带宽值来控制带宽总用量,避免因带宽突发带来更多的带宽费用。 带宽控制功能支持全网边缘总带宽限制,支持分时段控制,您可以根据自身带宽需求选择对应的限制策略。带宽超出设置值后,可选择对请求进行限速或者拒绝操作。 适用场景 存在带宽突发场景,希望突发情况下应用加速带宽费用可以进行有效控制。 对带宽成本有严格把控,同时又不希望影响客户感知情况下可选择适用带宽控制功能,超过设置带宽后,对用户设置合理限速。 注意事项 可以针对多个域名合并进行总带宽控制,但是一个域名同时只能配置在一个控制任务中。 不支持对泛域名配置带宽控制功能。 由于域名带宽的监控数据存在一定延迟(大约10分钟),实际带宽达到阈值大约10分钟后生效。 配置说明 如需开启带宽控制功能,您需要提供以下信息: 参数 说明 限制带宽值 提供需要限制的总带宽大小。 限速时段 可选择全天生效或者固定时段生效。 限制策略 带宽超过限速值后处理方式,可选择限速/拒绝。 限制策略配置 限制策略选择限速,则提供对应的限制值。 限制策略选择拒绝,默认拒绝响应SESSIONDENIED状态码。 如您需要配置边缘接入服务IP应用加速全网带宽控制功能,请提交工单申请。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        全网带宽控制
      • 创建企业微信同步任务
        步骤3、设置企业微信同步任务基础信息 序号 参数 字段配置说明 1 同步任务名称 输入限制为16个字符,建议填写企业微信身份源 2 同步企业微信根部门ID 见上方【前置准备】【企业微信应用相关配置参数准备】中的企业微信根部门ID 3 同步至机构 所有在企业微信中获取的成员和部门信息同步至AOne平台该机构下,若无法选中,请先到 【身份】【用户与组织】菜单下新建一个组织 4 同步账号范围 您可以选择同步企业微信根部门ID下所有用户或仅同步非禁用状态用户 步骤4、设置企业微信同步策略 可选择手动或定时同步: 手动:仅在创建同步任务后点击执行任务按钮才更新数据 定时同步:目前支持按周和按天的同步策略,最短的时间间隔为1小时 注意:建议先将同步方式设置成手动,待确定同步数据无误后再将同步方式按需改成定时。 步骤5、联系AOne平台运营人员在后台开启连接器访问 可联系专属运营人员或者提交工单获取专属运营支持。 提交工单时请说明创建的同步任务名称及上方步骤(前置准备内网连接器准备)的内网连接器集群及连接器的出口IP。 待运营核对配置后,您可开始验证同步效果,具体参考:同步任务统一验证及维护操作
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        创建企业微信同步任务
      • 【公告】关于零信任产品短信限制规则调整的公告
        尊敬的客户,您好: 感谢您一直以来对天翼云边缘安全加速平台零信任服务的支持。基于短信整体事项安排,以及我们此前为答谢老客户,推出了短信限制过渡期的“老客户回馈”方案。 目前,该方案已达到预定周期。为保障平台资源的公平分配与服务的长期稳定,我们将对全体客户统一实施短信发送数量管理政策。现将涉及存量付费版老客户的具体安排通知如下: 一、受影响范围 本次调整适用于所有零信任、学术加速新老客户(不区分套餐版本)。 二、生效时间 系统将于 北京时间 2026年1月10日 00:0006:00 进行升级。升级完成后,上述客户的短信发送将正式纳入额度限制管理。 三、短信额度限制影响与解决方式 升级后,您的短信发送量将以当前套餐每月赠送的免费额度为上限。超出免费额度后,系统将无法继续发送短信,这可能会影响您用户的登录验证、信息变更及密码通知等业务场景。 为最大限度减少对您业务的影响,我们已根据历史数据,对可能存在超额使用风险的客户进行了提前分析,并通过站内信、邮件等渠道进行了主动告知与订购引导。具体短信收费及使用说明请查看文档:短信收费及使用说明。 四、重要提示 本次通知内容为最终执行方案。如与前期引导或沟通存在差异,请以此通知为准。 对于此次调整可能带来的不便,我们深表歉意,并衷心感谢您的理解与配合。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于零信任产品短信限制规则调整的公告
      • 刷新
        参数说明 功能 说明 URL刷新 输入需要刷新的完整URL,每个URL要以 目录刷新 输入需要刷新的目录,目录要以 每条目录一行(回车换行),请注意区分URL中的字母的大小写,错误的大小写会导致刷新无效。 正则刷新 输入需要刷新的正则URL,每个URL均为域名+正则路径,域名要以 注意事项 节点的缓存不定时更新,当您的源站内容更新后,需要用户获取到最新的资源,可以通过提交刷新任务实现。 大批量的刷新推送可能会引发高并发回源,如果源站出口带宽较小,建议分多次小批量操作。 域名默认不区分协议缓存,目录推送需统一提交http协议目录才能生效;如域名配置区分协议缓存,需按实际刷新需求分别提交目录刷新。 刷新额度限制: URL刷新:10000条/日/每账号。 目录刷新:100条/日/每账号。 正则刷新:10条/日/每账号(单域名最高限额10条/日)。 说明 为防止资源滥用,天翼云边缘安全加速平台—安全与加速服务限定了各服务资源的额定用量,如果当前用量无法满足使用需要,请
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        刷新预取
        刷新
      • 创建AD同步任务
        3、配置AD同步任务基础信息 序号 参数 说明 1 同步任务名称 输入限制为16个字符,建议为:AD身份源 2 同步至机构 所有在AD中获取的OU和User信息同步至AOne平台该机构下,若无法选中,请先到 【身份】【用户与组织】菜单下新建一个组织 4、配置AD同步任务同步策略 可选择手动或定时同步: 手动:仅在创建同步任务后点击执行任务按钮才更新数据 定时同步:目前支持按周和按天的同步策略,最短的时间间隔为1小时 注意 : 建议先将同步方式设置成手动 ,待确定同步数据无误后再将同步方式按需改成定时。 完成以上配置后,您可以对同步效果进行验证,具体参考:同步任务统一验证及维护操作 。 常见问题 1、如何使用ADSI 编辑器 登录AD服务器,打开ADSI 编辑器:cmd 运行 adsiedit.msc 2、如何找到管理员账户 一般在CNUsers目录下查找,该目录下自动拥有账户读取权限。 若有必要您可以先在CNUsers目录下创建一个管理员账户:打开Active Directory 用户与计算机:cmd 运行 dsa.msc,在CNUsers目录下创建用户,且勾选用户不能更改密码,密码永不过期,切记不要勾选账户已禁用。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        创建AD同步任务
      • BOT防护
        本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。 BOT防护模块提供了默认内置的防护规则,用户也可以自定义添加防护规则。 系统默认规则 WAF提供已知公开的BOT大类,包括Web爬虫、扫描器爬虫、语言库等爬虫类型,用户可以根据自身需求设置防护状态及处置动作,WAF将对命中的BOT请求进行相应处理。 自定义防护规则 用户可以根据实际业务情况自定义防护规则,WAF将根据命中防护规则的请求进行处理。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持BOT防护,请升级到更高版本使用。 配置BOT防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“BOT防护”区域,可以选择开启/关闭防护状态。 配置项 说明 状态 开启或关闭BOT防护。 防护策略 BOT提供了系统默认规则,用户也可以自定义规则。 单击“前去配置”,可以进入到对应的策略配置页面进行配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        BOT防护
      • 查看云审计事件
        本节介绍如何在云审计服务事件列表查看云防火墙(原生版)审计事件。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 支持审计的关键操作列表 事件名称 读写类型 绑定网卡 写类型 解绑网卡 写类型 绑定虚拟 IP 写类型 解绑虚拟 IP 写类型 绑定弹性 IP 写类型 解绑弹性 IP 写类型 路由表配置 新增路由表规则 写类型 路由表配置 修改路由表规则 写类型 路由表配置 删除路由表规则 写类型 更改安全组 写类型 获取 VNC 读类型 单点登录 读类型 云墙主机 开机 写类型 云墙主机 关机 写类型 云墙主机 重启 写类型
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(N100)
        查看云审计事件
      • 创建服务来源
        本章节介绍云原生API网关的服务来源 概述 云原生API网关无缝对接天翼云注册配置中心(Nacos引擎、Eureka引擎)和云容器引擎,通过服务发现模块监听服务来源,动态感知后端服务。 说明 每种服务来源类型仅支持添加一个实例集群 创建云容器引擎服务来源 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务来源标签页。 5. 点击创建来源,在配置页选择容器服务来源类型,在容器集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的容器集群)。 6. 根据需要勾选是否监听K8s Ingress选项并配置监听命名空间的标签。 创建MSE Nacos服务来源 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务来源标签页。 5. 点击创建来源,在配置页选择MSE Nacos服务来源类型,在MSE Nacos集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的MSE Nacos集群)。 创建MSE Eureka服务来源 1. 进入云原生API网关控制台。 2. 在顶部菜单栏选择资源池。 3. 单击左侧导航栏实例 > 进入实例概览。 4. 单击左侧导航栏服务 > 服务来源标签页。 5. 点击创建来源,在配置页选择MSE Eureka服务来源类型,在MSE Eureka集群下拉列表中选择要添加的集群(当前仅支持添加与网关实例同VPC内的MSE Eureka集群)。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        实例管理
        服务来源
        创建服务来源
      • 添加接入点
        本章节介绍如何AI网关接入点相关操作。 概述 目前AI网关的接入点为弹性负载均衡ELB,实现网关多节点入站负载均衡和公网访问暴露,支持绑定一个或多个ELB作为网关入口,从而将访问流量自动分发到多台网关节点,实现更高水平的应用程序容错性能。 标准版及以上规格的AI 网关均采用高可用部署,具备多节点架构。通过接入天翼云弹性负载均衡产品 ELB,可实现对多个网关节点的流量分发、故障自动剔除等能力,并同时支持 HTTP 和 HTTPS 协议。 对于有公网访问需求的业务场景,可通过为弹性负载均衡绑定 EIP,实现网关服务的公网访问能力。 绑定ELB 1. 登录AI网关控制台,并在顶部菜单栏选择地域。 2. 在左侧导航栏,选择AI网关实例,进入实例列表页。 3. 在网关列表页单击需要查看的网关实例ID或者实例名称 。 4. 在左侧导航栏,单击概览,然后单击接入点。 5. 单击绑定ELB,在绑定ELB面板中配置ELB参数,单击左下角确认按钮。 6. 弹窗展示绑定任务执行情况,刚绑定时关联状态为进行中,系统会自动刷新,直至关联状态更新为绑定成功。 7. 在网关入口区域可以查看新绑定的ELB 。 ELB配置参数说明 参数 描述 类型 支持公网和私网 ELB 选择同VPC下的ELB实例,若您还没有ELB实例,请先创建ELB实例。 HTTP端口 配置HTTP端口 HTTPS端口 配置HTTPS端口 注意 80、443、8080、8443常见敏感端口需进行备案后才可配置。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        实例管理
        添加接入点
      • 1
      • ...
      • 230
      • 231
      • 232
      • 233
      • 234
      • ...
      • 307
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      Token服务

      应用托管

      推荐文档

      域名相关常见问题

      删除消费组

      产品优势

      主机新手使用指南

      性能类问题

      充值

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号