活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云语音听写_相关内容
      • 查看告警记录
        告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 当出现告警时,可以参考本章节查看具体云资源的告警记录详情。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“告警 > 告警记录”,进入“告警记录”界面。 在告警记录页面,可查看近7天所有告警规则的状态变化。 说明 在“告警记录”列表右上角可选择日历,查看近30天内的任意时间段内的告警记录。 在“告警记录”列表右上角可选择查看“所有状态”、“告警级别”、“所有资源类型”、“告警名称”的历史告警。 4. 单击待查看的告警规则名称,进入告警规则详情页面,页面下方呈现了该告警规则近30天内的“告警记录”列表。 在告警记录列表中,用户可查看对应时间内资源是否有异常并进行相应处理。 说明 正常状况下,由于告警需要计算触发,告警产生时间可能略晚于最新的数据触发时间几秒。 如果已有监控数据,创建或修改告警规则,导致触发告警,告警产生时间以触发告警的操作时间(创建告警规则或修改告警规则的时间)为准。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        查看告警记录
      • 管理VPC
        本节主要介绍如何管理VPC。 网络ACL是对一个或多个子网的访问控制策略系统,根据与子网关联的入站/出站规则,判断数据包是否被允许流入/流出关联子网。一个文件系统最多可以添加20个可用的VPC,对于添加的VPC所创建的ACL规则总和不能超过400个。添加VPC时会自动添加默认IP地址0.0.0.0/0。 如果已经在VPC控制台删除文件系统绑定的VPC,该VPC在文件系统绑定的VPC列表下可见且授权的IP地址/地址段为“激活”状态,但此时该VPC已无法进行使用,建议将该VPC从列表中删除。 更多关于VPC的信息请参见《虚拟私有云用户指南》。 操作步骤 1. 登录管理控制台,选择“弹性文件服务”。 2. 在文件系统列表中单击目标文件系统名称,进入授权VPC界面。 3. 如果没有可用的VPC,需要先申请VPC。可以为文件系统添加多个VPC,单击“添加VPC”,弹出“添加VPC”对话框。如图所示。 可以在下拉列表中选中多个VPC。 4. 单击“确定”,完成添加。添加成功的VPC会出现在列表中,添加VPC时会自动添加默认IP地址0.0.0.0/0,默认读写权限为“读/写”,默认用户权限为“noallsquash”,默认用户root权限为“norootsquash”。 5. 在VPC列表下可以看到所有添加的VPC的信息,参数说明如表所示。 参数 说明 :: 名称 已添加的VPC的名称,例如:vpc4040。 授权IP数量 已经添加的IP地址或IP地址段的个数。 操作 包含“添加”和“删除”操作。“添加”即添加授权的IP地址,包括对授权的IP地址、读/写权限、用户权限、用户root权限及优先级的设置,“删除”即删除该VPC。 6. 单击VPC名称左边的,可以查看目标VPC添加的IP地址/地址段的详细信息。可以对其进行添加、编辑和删除IP地址/地址段的操作。在目标VPC的“操作”列,单击“添加”,弹出“添加授权地址”的弹窗,如图所示。可以根据参数说明如表所示完成添加 参数 说明 :: 授权地址 只能输入一个IPv4地址/地址段。 输入的IPv4地址/地址段必须合法,且不能为除0.0.0.0/0以外之前0开头的IP地址或地址段,其中当设置为0.0.0.0/0时表示VPC内的任意IP。同时,不能为127以及224~255开头的IP地址或地址段,例如127.0.0.1,224.0.0.1,255.255.255.255,因为以224239开头的IP地址或地址段是属于D类地址,用于组播;以240255开头的IP地址或地址段属于E类地址,用于研究。使用非合法的IP或IP地址段可能会导致添加访问规则失败或者添加的访问规则无法生效。 无法输入多个地址,如:10.0.1.32,10.5.5.10用逗号分隔等形式的多个地址。 如果要表示一个地址段,如192.168.1.0192.168.1.255的地址段应使用掩码形式:192.168.1.0/24,不支持192.168.1.0255等其他地址段表示形式。掩码位数的取值为0到31的整数,且只有为0.0.0.0/0时掩码位数可取0,其他情况均不合法。 读或写权限 分为读/写权限和只读权限。默认为“读/写”。 用户权限 分为allsquash和noallsquash。默认为“noallsquash”。 CIFS类型的文件系统添加授权地址时,不涉及该参数。 用户root权限 分为rootsquash和norootsquash。默认为“norootsquash”。 CIFS类型的文件系统添加授权地址时,不涉及该参数。 优先级 优先级只能是0100的整数。0表示优先级最高,100表示优先级最低。同一VPC内挂载时会优先使用该优先级高的IP地址/地址段所拥有的权限,存在相同优先级时会优先匹配最新添加或修改的IP地址/地址段。例如:用户在执行挂载操作时的IP地址为10.1.1.32,而在已经授权的IP地址/地址段中10.1.1.32(读写)优先级为100和10.1.1.0/24(只读)优先级为50均符合要求,则用户权限会使用优先级为50的10.1.1.0/24(只读)的只读权限。10.1.1.0/24内的所有地址包括10.1.1.32,在无其他授权优先级的情况下,则将会使用优先级为50的10.1.1.0/24(只读)的只读权限。 说明 属于VPC A中的弹性云主机IP地址可以被成功添加至VPC B的授权IP地址内,但该云主机无法挂载属于VPC B下的文件系统。弹性云主机和文件系统所使用的VPC需为同一个。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        管理VPC
      • 清理网络规则文件
        本节介绍了清理网络规则文件的操作场景、前提条件、操作步骤。 操作场景 为了避免使用私有镜像创建的新云主机发生网卡名称漂移,在创建私有镜像时,需要清理云主机或镜像文件所在虚拟机的网络规则文件。 说明 使用外部镜像文件制作私有镜像时,清理网络规则文件操作需要在虚拟机内部完成,建议您在原平台的虚拟机实施修改后,再导出镜像。 前提条件 云主机已安装操作系统和virtio驱动。 操作步骤 1. 执行以下命令,查看网络规则目录下的文件。 ls l /etc/udev/rules.d 2. 执行以下命令,删除网络规则目录下,文件名同时包含persistent和net的规则文件。 例如: rm /etc/udev/rules.d/30netpersistentnames.rules rm /etc/udev/rules.d/70persistentnet.rules 以上命令中斜体部分会根据用户的实际环境有区别。 说明 对于CentOS 6系列的镜像,为避免网卡名发生漂移,您需要创建一个空的rules配置文件。 示例:touch /etc/udev/rules.d/75persistentnetgenerator.rules //命令中斜体部分会根据用户的实际环境有区别 3. 清理网络规则。 − 若操作系统使用initrd系统映像,请执行以下操作: i. 执行以下命令,查看initrd开头且default结尾的initrd映像文件,是否存在同时包含persistent和net的网络设备规则文件(以下命令中斜体内容请以实际操作系统版本为准)。 lsinitrd /boot/initrd2.6.32.120.7default grep persistentgrep net 否,结束。 是,执行3.ii。 ii. 执行以下命令,备份initrd映像文件(以下命令中斜体内容请以实际操作系统版本为准)。 cp /boot/initrd2.6.32.120.7default /boot/initrd2.6.32.120.7defaultbak iii. 执行以下命令,重新生成initrd映像文件。 mkinitrd − 若操作系统使用initramfs系统映像(如Ubuntu),请执行以下操作: i. 执行以下命令,查看initrd开头且generic结尾的initramfs映像文件,是否存在同时包含persistent和net的网络设备规则文件。 lsinitramfs /boot/initrd.img3.19.025genericgrep persistentgrep net 否,无需清理网络规则。 是,执行3.ii。 ii. 执行以下命令,备份initrd映像文件。 cp /boot/initrd.img3.19.025generic /boot/initrd.img3.19.025genericbak iii. 执行以下命令,重新生成initramfs映像文件。 updateinitramfs u
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        清理网络规则文件
      • 步骤二:AD域控制器部署
        本文介绍如何部署AD域控制器。 前提条件 在AD域控制器的云主机上已经安装AD域服务器。 操作步骤 1. 将域服务器升级升为域控制器。打开“服务器管理器”,点右上角点小旗子图标,点击“服务器提升为域控制器”。 2. 添加新林。由于是第一个AD控制器,点击“添加新林”,根域名处填域名sfs.com,点击“下一步”等待部署配置。 说明: 将域控制器添加到现有域:在现有的域控制器中添加新的域控制器。 将新域添加到现有林:在现有的林中新建域,与林中现有的域不同。 3. 设置目录服务还原密码。 说明: 林功能级别(包含Windows Server 2008到WindowsServer 2016级别):Windows Server 2012 R2。 域功能级别(只包含Windows Server 2012 R2域功能):Windows Server 2012 R2。 指定域控制器功能:默认即可。 键入目录服务还原模式(DSRM)密码:需设置复杂密码,否则无法通过规则校验。 4. 跳过DNS选项,点击“下一步”。用AD域服务器当DNS服务器,不需要单独指定。 5. NetBios域名保持默认,点击“下一步”。 6. 日志及数据配置保持默认,点击“下一步”。 说明: AD DS数据库是AD域服务器用来存放用户信息的地方。 AD DS数据库、日志文件夹和sysvol文件夹,出于安全考虑建议放在其他盘。 7. 检查配置信息,点击“下一步”。 8. 安装前自动进行先决条件检查,检查通过后点击“安装”,系统自动安装并重启。安装需要一段时间请耐心等待。 9. 查看是否安装成功。理论上重启后AD域即部署成功,打开“服务器管理器”,点击“工具>Active Directory用户和计算机”,在弹窗中依次点击“sfs.com>Domain Controllers”,若展示云主机名称即代表AD域部署成功。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤二:AD域控制器部署
      • 分布式存储Ceph最佳实践
        部署rook operator Rook是一个开源的云原生存储编排工具,提供平台、框架和对各种存储解决方案的支持,以和云原生环境进行本地集成。 Rook 利用扩展功能将其深度地集成到云原生环境中,并为调度、生命周期管理、资源管理、安全性、监控等提供了无缝的体验。Rook 目前支持 Ceph、NFS、Minio Object Store 和 CockroachDB。 plaintext 部署rook operator cd rook/deploy/charts/rookceph/ helm install createnamespace namespace rookceph rookceph . 创建rook ceph集群 plaintext 创建rook ceph集群 cd rook/deploy/examples kubectl apply f cluster.yaml 镜像列表 registry.k8s.io/sigstorage/csiattacher:v4.8.1 registry.k8s.io/sigstorage/csinodedriverregistrar:v2.13.0 registry.k8s.io/sigstorage/csiprovisioner:v5.2.0 registry.k8s.io/sigstorage/csiresizer:v1.13.2 registry.k8s.io/sigstorage/csisnapshotter:v8.2.1 quay.io/ceph/ceph:v19.2.2 quay.io/cephcsi/cephcsi:v3.14.0 rook/ceph:v1.17.2 kubectl get cephcluster A NAMESPACE NAME DATADIRHOSTPATH MONCOUNT AGE PHASE MESSAGE HEALTH EXTERNAL FSID rookceph rookceph /var/lib/rook 3 136m Ready Cluster created successfully HEALTHWARN 40a66dd669ed4401b97fef1edaae17b2 部署rook ceph工具 plaintext cd rook/deploy/examples kubectl apply f toolbox.yaml 通过cephtool工具查看ceph集群状态,正常需要3个OSD(准备三个节点,每个节点至少有一块盘) kubectl exec it kubectl get pods n rookcephgrep rookcephtoolsawk '{print $1}' n rookceph bash bash5.1$ ceph s cluster: id: e7abf175ad9c420a92051328f8097a75 health: HEALTHWARN mon b is low on available space services: mon: 3 daemons, quorum a,b,c (age 12h) mgr: a(active, since 12h), standbys: b mds: 1/1 daemons up, 1 hot standby osd: 3 osds: 3 up (since 12h), 3 in (since 13h) data: volumes: 1/1 healthy pools: 4 pools, 81 pgs objects: 34 objects, 639 KiB usage: 203 MiB used, 120 GiB / 120 GiB avail pgs: 81 active+clean io: client: 1.2 KiB/s rd, 2 op/s rd, 0 op/s wr OSD 可用存储设备满足条件: 设备必须没有分区。 设备不得具有任何 LVM 状态。 不得安装设备。 该设备不得包含文件系统。 该设备不得包含 Ceph BlueStore OSD。 设备必须大于 5 GB。 使用Ceph
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        分布式存储Ceph最佳实践
      • 元数据库配置
        本章节主要介绍翼MapReduce服务的元数据功能。 选择在翼MR集群部署Hive、Ranger、Amoro、Hue或DolphinScheduler组件时,翼MR提供关系数据库MySQL版(CTRDS MySQL)的元数据存储方式。请选择关联与当前集群同一虚拟私有云(VPC)下的MySQL数据库,元数据将存储于关联的数据库中,不会随当前集群的删除而删除,多个翼MR集群可共享同一份元数据。 配置信息说明 当您选择部署Hive、Ranger、Amoro、Hue或DolphinScheduler集群服务时,需要填写元数据库有关的五项配置,包括数据库主机、数据库端口、数据库名称、数据库用户名、数据库密码。 1. 数据库主机与端口:开通MySQL实例后,可从基本信息中获取主机与端口号信息。 2. 数据库名称:开通MySQL实例后,可在数据库管理页面创建数据库并设置数据库名称。建库时,字符集建议选择utf8mb4,校验规则推荐选择utf8mb4unicodeci。 3. 数据库用户名与密码:开通实例后,可前往账号管理创建账户,并为该账号授予目标数据库的权限。请确保填写的用户拥有该数据库的读写权限。 说明 1、当前仅支持通过内网地址进行数据库连接。请选择关联与当前集群同一虚拟私有云(VPC)下的MySQL数据库。 2、配置元数据库信息时,请提前创建数据库,若需要部署多个服务,请创建多个数据库,创建方式可参考 3、元数据配置所需信息可前往 4、请确保配置的数据库用户具有该数据库的读写权限。 5、创建集群时,若元数据库配置错误,将导致Hive、Ranger、Amoro、Hue或DolphinScheduler异常,但不影响集群的创建与部署,集群创建后,您可前往Manager的集群服务,进入相应的集群服务详情,通过运维操作中的“元数据库配置”操作,替换原有元数据库的配置信息并进行初始化。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        功能特性
        元数据库配置
      • SQL明细
        本文介绍数据库管理服务为云数据库提供数据库审计功能,帮助您追溯历史所有数据库操作记录,满足您的安全审计需求。 前提条件 用户已录入MySQL、DDS、PostgreSQL与SQL Server类型的云数据库实例。 MySQL、PostgreSQL、SQL Server数据库资源池支持:西南1、华东1、上海36、华北2、长沙42、华南2、青岛20、南昌5、西安7、杭州7。 DDS数据库资源池支持:华东1、上海36、西南1、华北2、华南2。 用户已经开启了数据库审计,详见:开启数据库审计。 操作步骤 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击SQL治理 > SQL审计,进入SQL审计明细界面。 注意事项 SQL审计明细的日志记录默认只保存1天,可设置范围为1~3天。若需要更改最长保存时间(最长支持180天)请联系客户经理评估调整。 仅超级管理员、系统管理员和审计管理员可以进入SQL审计日志界面。 MySQL审计日志中影响行数、返回行数、扫描行数、执行耗时、锁等待时间若无法查看则为历史版本,有需要请联系数据库内核升级版本即可。 若DDS不支持数据库审计,需先升级数据库内核版本。 功能介绍 SQL审计的日志记录了历史所有数据库操作记录,您需要先选择查看的时间范围和实例,点击查询按钮即可查看。 SQL审计明细日志搜索 SQL审计日志支持多个维度的联合搜索,不同数据库类型搜索项存在差异,常见搜索项说明如下 搜索项 说明 时间范围 选择查询的时间范围 数据库类型 选择DMS支持的数据库类型,必填 实例 实例名称,必填 节点IP 数据库实例节点IP,必填 数据库名 实例中数据库名称,可使用通配符%,指代任意长度字符 SQL执行类型 选择SQL语句的类型 SQL文本 SQL语句文本,大小写不敏感,可使用通配符%,指代任意长度字符 按时间排序 是否将查询结果按照时间排序,开启后将严重影响查询性能,建议关闭 数据库账号 大小写不敏感,可使用通配符%,指代任意长度字符 客户端IP 客户端IP地址,可使用通配符%,指代任意长度字符 SQL执行结果 SQL执行是否成功 注意 由于MySQL审计日志数据量较大,搜索的时间范围跨度仅限1天。
        来自:
        帮助文档
        数据管理服务
        用户指南
        SQL治理
        SQL审计
        SQL明细
      • 步骤四:配置远端隧道网关
        本文为您介绍配置隧道网关的操作方法。 本文针对用户IDC的常见组网场景提供配置参考,以华为CE6850交换机、H3C S6520交换机为例。 操作步骤(华为CE6850交换机) 操作步骤(H3C S6520交换机) 约束与限制 如果您的IDC需要与云上企业交换机对接来建立云下和云上二层网络通信,那么IDC侧的交换机需要支持VXLAN功能,若有高可靠性要求,建议VXLAN交换机组堆叠部署。 示例组网说明 本示例场景中,规划的二层网络的子网网关和VXLAN隧道在不同的交换机上。 云上隧道IP是10.0.6.3,用户IDC侧隧道交换机的隧道IP是2.2.2.2,隧道号(VNI)是5010,仅供参考。 图配置远端隧道网关 操作步骤(华为CE6850交换机) 远端隧道网关的配置方法:配置IDC隧道交换机,将二层子网VLAN的流量引流到隧道。 注意 目前大部分CE交换机不支持三层子接口转发已经封装的VXLAN报文,因此VXLAN上行(对接线上企业交换机)不能使用三层子接口,可使用VLANIF接口替代。 1. 登录隧道交换机,执行命令 systemview ,进入系统视图。 2. 进入loopback 0接口视图,配置隧道IP。 3. 配置示例: interface loopback 0 ip address 2.2.2.2 255.255.255.255 4. 执行命令 quit ,退出接口视图,返回到系统视图。 5. 执行命令 bridgedomain ,进入BD视图,配置BD所对应VXLAN的VNI。 配置示例: bridgedomain 10 vxlan vni 5010 6. 执行命令 quit ,退出BD视图,返回到系统视图。 7. 创建二层子接口,通过子接口将二层网络指定的VLAN引流到隧道。 配置示例: interface 10ge 1/0/2.1 mode l2 encapsulation dot1q vid 100 bridgedomain 10 8. 执行命令 interface nve ,创建NVE接口,并进入NVE接口视图,配置VXLAN隧道源端VTEP的IP地址:2.2.2.2。 配置示例: interface nve1 source 2.2.2.2 9. 在NVE接口视图下,执行命令 vni ,配置VNI的头端复制列表。 配置示例: vni 5010 headend peerlist 10.0.6.3 10. 在系统视图下,执行如下命令查看VXLAN的配置状态。 display vxlan vni 5010 verbose
        来自:
        帮助文档
        企业交换机
        快速入门
        步骤四:配置远端隧道网关
      • 产品优势
        本文介绍边缘安全加速平台的产品优势。 随着全球在线业务的发展,企业拓展业务的趋势日益增长,这也为用户体验和数据资产安全带来了更为复杂的挑战。 AOne边缘安全加速平台提供了加速、计算和安全为一体的服务,为您的业务运营提供全方位的保障。 极致的加速体验 优质的资源覆盖: CN2 和 163 互备支撑,所有节点和 IDC 出口并行,避免峰值带宽拥堵。 智能高效:智能分离站点内容,实现网络智能加速。 传输优化:基于先进的内核技术及自研的私有协议,大幅提升传输效率。 多业务加速:支持 http / https 协议加速、上传加速、websocket 加速、IPv6 升级等。 37层一体化防护 DDoS 防护:提供分布式DDoS攻击清洗,超百G节点大区粒度覆盖,防护总带宽超过12T。结合云原生、智能调度能力,实现资源动态扩容,攻击调度,满足用户三网防护需求,保障业务可用性。 Web 安全防护:基于 AI+ 规则的 Web 攻击识别,有效防御 SQL 注入、XSS 跨站脚本攻击等 OWASP TOP 10的关键 Web 风险。 Bot管理:基于已知Bot情报、精准访问控制、客户端特性识别、人机交互验证、机器学习等智能识别与检测技术,对业务流量进行实时检测和分析,智能识别并区分真实用户流量与各类Bot流量。 API 安全防护:基于安全可靠的接入认证方式,保证 API 访问安全。 持续认证动态评估:持续认证过程引入RBAC(基于角色的访问控制)与ABAC(基于属性的访问控制)鉴权体系,能根据角色及用户属性、环境属性、资源属性等综合授予用户访问权限。 全链路HTTPS:支持全链路HTTPS安全传输方案,防劫持防篡改,保护数据安全。 基于全网的HTTPDNS防劫持:支持用户通过HTTPDNS协议访问天翼云服务器,绕过运营商的LocalDNS解析,避免域名在解析阶段被劫持。 全周期安全保护:基于可信授权、最小授权、持续认证、业务隐身、终端安全、应用安全、链路安全等核心能力,对访问过程进行持续的安全保护,实现在任意网络环境中安全访问企业资源。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品优势
      • 通过grafana查看AOM中的指标数据
        本文主要介绍 通过grafana查看AOM中的指标数据 前提条件 已创建弹性云主机ECS。 已创建弹性公网IP,并绑定到购买的弹性云主机ECS上。 操作步骤 步骤 1 安装并启动Grafana,具体操作请参见Grafana官方文档。 步骤 2 添加AccessCode。 1. 登录AOM控制台,在左侧导航栏中选择“配置管理 > 接入管理”。 2. 单击“添加AccessCode”。 添加AccessCode 说明 每个项目最多可创建2个AccessCode。 AccessCode是调用API的身份凭据,请您妥善保管。 3. 在弹出的窗口,单击“确定”,添加AccessCode。 4. 添加成功后,单击即可查看AccessCode。也可单击“删除”,删除AccessCode( 删除后无法恢复,请谨慎操作 )。 查看AccessCode 步骤 3 配置Grafana。 1. 登录Grafana。 2. 在左侧菜单栏,选择“Configuration > Data Sources”,单击“Add data source”。 配置Grafana 3. 单击“Prometheus”,进入Prometheus配置页面。 进入Prometheus配置页面 4. 参考示例配置参数。 Password:将Password设置为步骤2中生成的AccessCode。 User:aomaccesscode。 − URL: {URIscheme}://{Endpoint}/v1/{projectid} URIscheme:表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint为指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同。 projectid 为项目的ID。 说明 Auth下Basic auth和Skip TLS Verity的开关必须开启。 accesscode与projectid有对应关系,请在填写时确认匹配关系。 配置参数 5. 配置完成后,单击“Save&Test”,验证是否配置成功。 配置成功即可使用Grafana配置Dashboards,查看指标数据。 配置完成
        来自:
        帮助文档
        应用运维管理
        用户指南
        配置管理
        接入管理
        通过grafana查看AOM中的指标数据
      • 批量导入/导出解析记录
        本文向您介绍批量导入/导出域名解析记录。 批量导出解析记录 操作场景 当用户想要将通过云解析服务解析的域名转出到其他DNS服务商时,可以通过本操作批量完成域名解析记录的导出。 内网域名解析记录支持导出的信息包括:域名、记录类型、TTL值(秒)、记录值、状态、描述、记录集ID、创建时间、最近修改时间。 操作步骤 1. 进入内网域名列表页面,并选择目标区域。 2. 在域名列表中,单击待导出解析记录的域名名称。 3. 在页面顶部导航,选择进入“批量导入/导出”页面。 4. 单击页面右上角的“批量导出”,导出域名解析记录。 导出完成后,会生成格式为“域名.xlsx”的解析记录表格。例如“example.com.xlsx”。 在导出表格中可以查看导出的解析记录,包括域名、记录类型、TTL值(秒)、记录值、状态、描述、记录集ID、创建时间、最近修改时间。 批量导入解析记录 操作场景 当用户想要将域名导入到内网DNS进行解析时,可以通过本操作批量完成域名解析记录的导入。 最多支持每次导入500条解析记录。 说明 在批量导入域名解析记录之前,需要在云解析服务完成内网域名的创建。 操作步骤 1. 进入内网域名列表页面,并选择目标区域。 2. 在域名列表中,单击待导入解析记录的域名名称。 3. 在页面顶部导航,选择进入“批量导入/导出”页面。 4. 在进行批量导入前,需要首先完成导入模板的填写。 1. 在批量导入/导出详情页面,单击“下载模板”,获取导入模板。 2. 按模板要求完成解析记录的填写。 说明 如果您已经在域名的转出方导出了域名解析记录,需要将导出的内容填写到模板中,否则将无法导入成功。 5. 单击页面右上角的“批量导入”,选择填写完成的导入模板,开始执行批量导入。 导入完成后,可以通过查看“导入成功记录”和“导入失败记录”检查解析记录导入是否成功。 导入成功记录:显示导入成功的记录数。 导入失败记录:逐条显示导入失败的记录,您可以根据“失败原因”对导入失败的记录进行处理。 注意 重新导入解析记录之前,请先单击页面右上角的“清空”,将之前的导入成功记录和导入失败记录清空后再操作。
        来自:
        帮助文档
        内网DNS
        用户指南
        管理记录集
        批量导入/导出解析记录
      • 使用域用户身份挂载文件系统
        本文为您介绍使用AD域用户身份挂载文件系统的操作步骤。 前提条件 文件系统和云主机必须归属同一VPC内,否则无法挂载成功。 操作步骤 说明 使用域用户身份挂载文件系统的操作在AD域内普通客户端(非AD域控制器)上进行。 1. 登录AD域普通客户端。 2. 使用域用户身份挂载文件系统与一般挂载CIFS文件系统的操作步骤基本相同,参考挂载CIFS文件系统到弹性云主机 (Windows)。 不同的是在客户端输入挂载地址后,点击“完成”时需要输入在创建AD域用户时设置的用户名和密码。 3. 输入正确的用户名和密码后点击“确定”,文件系统即被挂载成功,可以作为一个普通的磁盘来使用。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        使用域用户身份挂载文件系统
      • DNAT规则类
        本文介绍NAT网关—DNAT规则类相关问题。 为什么使用DNAT? DNAT是一种网络地址转换技术,用于改变数据包中的目标IP地址和端口号。当数据包从外部网络传输到内部网络时,DNAT会将数据包中的目标IP地址和端口号替换为内部网络中对应的IP地址和端口号,以便正确地将数据包传递给内部主机,从而保护自己的服务器不暴露在公网中,以免受到攻击。 同时,DNAT功能可以实现VPC内多个云主机共享弹性IP,为互联网提供服务。 DNAT规则是否支持更新操作? 支持 进入NAT网关实例详情页,选择DNAT规则,点击需要修改的DNAT规则操作列中的“修改”按钮,即可修改DNAT规则。 操作流程详见管理DNAT规则。
        来自:
        帮助文档
        NAT网关
        常见问题
        DNAT规则类
      • 创建静态路由
        本节为您介绍创建静态路由的操作场景、前提条件和操作步骤。 操作场景 用户根据网络规划,配置静态路由规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成天翼云智能网关硬件版的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关名称,进入智能网关详情页。 5. 在详情页,单击“静态路由 >添加”。 6. 根据页面提示,填写目的网段和下一跳参数。 7. 单击“确定”,完成静态路由规则配置。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        路由管理
        创建静态路由
      • 购买第三方证书部署服务
        本小节介绍如何购买第三方证书部署服务。 操作场景 已上传的第三方证书支持一键部署到天翼云上弹性负载均衡 、Web应用防火墙(原生版) 、CDN加速相关产品,提升业务便捷性。 操作步骤 1. 登录证书管理服务控制台。 2. 单击“购买证书”,进入到证书管理服务产品购买页面。 3. 服务类型选择“第三方证书部署服务”。 4. 选择第三方证书部署服务的购买数量,单次最多可购买200个。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”下单。 6. 单击“提交订单”,在弹出的“订单详情”页确认订单信息。 7. 单击“立即支付”,完成第三方证书部署服务的购买。
        来自:
        帮助文档
        证书管理服务
        用户指南
        购买证书&服务
        购买第三方证书部署服务
      • 成本评估
        本节为您介绍云迁移服务CMS创建评估任务中成本评估。 通过创建评估任务可以实现不同迁移评估之间相互隔离。例如:您可以进入迁移评估中点击成本评估创建多个任务。可以将不同任务间相隔离。 操作步骤 1. 登录迁移中心管理控制台。 单击左侧导航栏,进入“迁移评估”栏选择成本评估,进入成本评估页签。点击创建分析任务,图 1所示。 图1 成本评估创建分析任务页面。 2. 在弹出窗口中可以选择离线采集,在线采集选项,点击“下一步”,进入信息收集页面,如图2、图3 所示。 图2 成本评估采集模式选择页面。 图3 成本评估信息收集页面。 3. 填写好信息,点击【下一步】按钮,即可完成信息收集。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        创建评估任务
        成本评估
      • 同步增量数据
        引导修复 在源机完成全量迁移后,或者结束增量、核查、修复的任务后(包括取消核查、取消修复),可以下发引导修复任务,目标机进入引导修复状态,引导修复完毕后,目标机自动重启。引导修复操作会根据任务配置中的网卡配置信息,自动配置目标机IP地址。自动进行驱动安装和天翼云agent安装。 1. 在“操作”选项卡单击“引导修复”。 说明 linux引导修复需要正确对应系统启动物理磁盘,/boot挂载点对应物理磁盘,通常为sda/vda。 2. CMS进入引导修复模式,引导修复模式会自动修复引导程序、配置公有云IP地址、安装天翼云必要的驱动程序。 3. 引导修复完成后,任务状态会变为目标机已恢复,此时可以登录目标机进行校验。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移服务模块
        同步增量数据
      • 创建迁移任务与开始迁移
        本节为您介绍云迁移服务CMS中数据迁移服务工具任务创建及开始迁移操作。 创建迁移任务 1. 进入“任务管理”界面,点击“添加任务”按钮。 2. 进入“创建迁移任务”界面,选择源节点,选择目标节点,并填写对应的AK/SK。 3. 选择迁移方式,这里默认选择按整个存储桶迁移。 4. 设置高级选项,这里默认全部关闭。 5. 相关信息填写完成后,点击完成,进入任务详情查看页面,确认此前填写的信息是否正确。 6. 确认无误后,点击开始迁移,创建迁移任务完成,迁移任务开始进行。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据迁移服务模块
        创建迁移任务与开始迁移
      • 模板概述
        模板市场是云容器引擎基于Kubernetes Helm标准的模板提供统一的资源管理与调度,高效地实现了模板的快速部署与后期管理,大幅简化了Kubernetes资源的安装管理过程。 说明:Helm是管理Kubernetes应用程序的打包工具。更多详情请查看[]( " ")Helm官网文档。 我的模板是通过自定义Helm模板来简化工作负载部署的服务。 本章节指导您如何通过自定义模板创建工作负载,通过CCE控制台,您可通过多种方式创建编排模板。 约束与限制 单个用户可以上传模板的个数有限制,请以各个资源池控制台界面中提示的实际值为准。 模板若存在多个版本,则消耗对应数量的模板配额。 由于模板的操作权限同时具有较高的集群操作权限,因此租户应当谨慎授予用户对于模板生命周期管理的权限,包括上传模板的权限,以及创建、删除和更新模板实例的权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        模板市场
        模板概述
      • 接入ARM应用监控
        ECI已自动接入APM应用性能监控,本文介绍如何查看监控数据。 背景信息 应用性能监控(Application Performance Monitoring,APM)是天翼云可观测体系中的一款产品,帮助您进行应用性能管理。 ECI实例默认接入APM应用性能监控,自动上报ECI实例的监控指标(通过系统账号,非用户账号,无需用户承担APM应用性能监控费用),包括cAdvisor容器指标、运行时指标丰富指标。 查看监控数据 通过ECI控制台查看 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 在容器组列表中找到该实例,点击实例名称进入实例详情页面。 3. 在实例详情页面点击监控页签即可查看该实例的监控信息。参考如下图: 通过ECI OpenAPI查看 获取ECI实例监控数据,详情请参考++查询ECI监控指标++。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        监控
        接入ARM应用监控
      • 退订流程
        本节介绍了退订DDoS高防(边缘云版)的操作过程。 天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则可参考规则说明。 操作流程 通过订单管理退订 1.登录天翼云官网,进入 控制中心费用中心退订管理 页面。 2. 选择要退订的资源,点击退订,进入退订详情页面。天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即刻完成退订。退订后资金退回账户余额,可以通过“余额提现”进行提现,提现详细操作请参考余额提现。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        退订说明
        退订流程
      • 上传HTTPS证书时提示上传失败是什么原因?
        本文将介绍上传HTTPS证书时提示上传失败是什么原因。 Web应用防火墙(边缘云版)支持上传客户自有的HTTPS证书,一般证书上传失败主要有以下几种原因: 证书格式错误 当前只支持PEM格式的证书上传,上传证书失败往往是证书格式错误的原因,请仔细核对证书格式再重新上传。 PEM格式证书文件示例: PEM格式证书私钥示例: 证书与密钥不匹配 请检查证书的证书文件私钥文件的MD5值是否相同,如果MD5值不同则表明证书文件和私钥文件内容不匹配。 您可以执行openssl x509 noout modulus in openssl md5命令,分别查看证书文件和私钥文件的MD5值,如果MD5值不同请检查证书内容确认MD5一致后再重新上传。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        故障分析
        上传HTTPS证书时提示上传失败是什么原因?
      • 批量绑定域名
        本文将介绍证书如何批量绑定域名。 使用场景 当您需要更新证书时,如果涉及到大量域名需要绑定证书,可以通过批量绑定域名进行快捷操作。 配置说明 证书批量绑定域名具体操作步骤如下: 1. 登录Web应用防火墙(边缘云版)控制台。 2. 在【证书管理】页面,找到您需要操作的证书,通过操作列>单击【绑定域名】按钮。 3. 见下图,左侧列表展示此证书可绑定的域名,证书不匹配、已停用的域名不展示。 4. 选择您要绑定该证书的域名,域名将会出现在右侧,每次最多支持绑定10个域名。 5. 选择完毕后,单击【提交绑定】,将提交证书绑定域名的任务。 注意事项 关联域名后,已选择的域名将自动开启https开关,且绑定该证书。 证书绑定域名生效时间大概需要5~15分钟,您可以稍后在证书详情查看绑定域名情况。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        证书管理
        批量绑定域名
      • 可视化大屏服务
        可视化大屏服务为客户提供网站整体安全状况的可视化大屏分析,实时展示网站安全运营情况。 glmoscodeexplain 如何开通可视化大屏服务? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 如果使用可视化大屏服务? 客户如果购买了态势感知大屏服务,可以在控制台查看实时的安全态势感知服务。安全态势感知服务根据客户维度,实时展示客户业务整体的攻击情况,主要包括:攻击来源IP、攻击 TOP URL、攻击域名TOP排行、攻击类型分布、攻击类型趋势、攻击来源TOP排行、攻击趋势和滚动式的安全威胁信息等。具体功能介绍详见:态势感知 注意 暂时不支持单独退订可视化大屏服务,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        可视化大屏服务
      • 触发器事件消息格式
        函数计算提供了丰富类型的触发器,不同种类的触发器事件格式会根据具体情况而有所差异,下面将详细列举各触发器对应的事件格式。 说明 本文提及的”事件格式“指事件函数中,接收到的event变量的数据结构。 HTTP触发器 通过HTTP触发器和自定义域名访问事件函数时,仅会把请求中的body部分通过event传递到事件函数的handler,数据类型是byte数组。而header和queryparams等其余请求信息会被丢弃,如果用户需要关心请求中除body以外的信息,可以使用Http函数 说明 ”事件函数“指的是标准运行时下,处理程序类型为”处理事件请求“的函数。 ”HTTP函数“指的是标准运行时下,处理程序类型为”处理 HTTP 请求“的函数。 云原生网关触发器 云原生网关触发器与Http触发器的行为相同,详细请参考上文。 定时触发器 plaintext { "time": "20241205T02:24:09Z", "name": "triggername", "data": "hello,trigger" } 参数 类型 示例值 描述 time string 20241205T02:24:09Z 消息被触发的时间。 name string triggername 触发器的名称。 data string hello,trigger 定时触发器配置中用户填写的”触发消息“内容。 Kafka触发器 有两种消息格式:RawData和CloudEvent格式,可在触发器配置里选择。 CloudEvent格式如下: plaintext [ { "id": "eca534636baf4d568f86cbdb748208ed", "source": "ctyun.faas.trigger.kafka", "specversion": "1.0", "type": "kafka:topic:sendmessage", "datacontenttype": "application/json", "subject": "kafkatriggermqbjvsezbpdialtest:testforfaas", "time": "20250522T02:04:16Z", "data": { "headers": {}, "timestamp": 1747879456, "topic": "testforfaas", "partition": 0, "offset": 15280, "key": "", "value": "msg[9]: 154b2a0e2c3d4b03ae9ec225b5370c3b, ts20250522 02:04:16" } } ] 参数 类型 示例值 描述 id string eca534636baf4d568f86cbdb748208ed 事件ID。标识事件的唯一值。 source string ctyun.faas.trigger.kafka 事件源。Kafka触发器固定为ctyun.faas.trigger.kafka。 specversion string 1.0 CloudEvents协议版本。 type string kafka:topic:sendmessage 事件类型。 datacontenttype string application/json 参数data的内容形式。 subject string kafkatriggermqbjvsezbpdialtest:testforfaas 事件主体。格式为[SourceName]:[消息topic]。 time string 20250522T02:04:16Z 消息被触发的时间。 data object Kafka触发器独有消息格式,详细参见下文RawData描述。
        来自:
        帮助文档
        函数计算
        用户指南
        事件触发
        触发器事件消息格式
      • 通过自定义脚本实现MySQL一致性备份
        本章节以SuSE 11 SP3操作系统下MySQL 5.5单机版为例,介绍如何通过自定义脚本来冻结、解冻MySQL数据库,以实现对于MySQL数据库的数据库备份。 场景介绍 某企业购买了云主机,并在云主机中安装了MySQL 5.5数据库用于存放业务数据。随着数据量的增加,之前的崩溃一致性保护已经满足不了RTO、RPO的要求,决定采用应用一致性备份,减小RTO与RPO。 数据准备 准备项 说明 示例 ::: MySQL用户名 连接MySQL数据库时使用的用户名 root MySQL密码 连接MySQL数据库时使用的密码 Example@123 详细步骤 步骤1、加密MySQL密码,供自定义脚本使用 1.登录MySQL服务器,输入 cd /home/rdadmin/Agent/bin/ ,进入Agent目录。 2.执行 /home/rdadmin/Agent/bin/agentcli encpwd ,回显如下: Enter password: 输入MySQL密码,并按“Enter”,屏幕上就会打印出加密后的密码,将其拷贝到剪贴板中。 步骤2、执行 cd /home/rdadmin/Agent/bin/thirdparty/ebkuser ,进入自定义脚本目录,然后执行 vi mysqlfreeze.sh , 打开MySQL示例冻结脚本。 步骤3、将下图所示的MYSQLUSER与MYSQLPASSWORD修改为实际值,其中MYSQLPASSWORD为步骤1的屏幕输出。 也可以使用sed命令来直接进行修改: sed i 's/^MYSQLPASSWORD./MYSQLPASSWORD"XXX"/' mysqlfreeze.sh mysqlunfreeze.sh 其中XXX为步骤1中打印出的密码。 此操作会同时修改冻结解冻脚本,所以无需再执行步骤3。 步骤4、执行 vi mysqlunfreeze.sh ,打开MySQL示例解冻脚本,修改此脚本中的用户名和密码。 mysqlunfreeze.sh与mysqlfreeze.sh脚本实现了基本的数据库冻结与解冻操作,如果你在冻结、解冻时有其它额外步骤需要执行,可以自行在其中进行修改。 注意 MySQL的冻结是通过FLUSH TABLES WITH READ LOCK指令来实现的,此指令不会触发bin log刷盘操作,如果开启了bin log,且syncbinlog参数不为1,则可能出现保存的备份映像中部分SQL操作未记录到bin log的情况,如果bin log也需要完整保护,请设置syncbinlog1。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        通过自定义脚本实现MySQL一致性备份
      • 如何让接入ER的两个连接之间互相学习路由
        本章节向您介绍如何让接入ER的两个连接之间互相学习路由 如果您需要接入ER的两个连接之间互相学习路由,那么需要ER和其他两个连接之间构成EBGP组网,即ER、连接A、连接B的AS号均不能相同,这样ER会将学习到的连接A的路由信息发布给连接B。比如: 将“虚拟网关(VGW)”连接和“VPN网关(VPN)”连接同时接入ER中,为了实现两个连接之间互相学习路由,那么ER和两个连接的AS号均不能相同,规划示例如下: ER:“ASN”为64512。 “虚拟网关(VGW)”连接:虚拟网关的“BGP ASN”为64513。 “VPN网关(VPN)”连接:VPN网关的“BGP ASN”为64515。 说明 当前“虚拟私有云(VPC)”连接不支持路由学习,其他类型的连接均支持路由学习。
        来自:
        帮助文档
        企业路由器
        常见问题
        如何让接入ER的两个连接之间互相学习路由
      • 产品优势
        本节主要介绍产品优势 立体运维 提供覆盖应用性能、应用状态、基础设施状态、云资源使用情况的一站式立体运维平台 智能分析 以应用为中心,覆盖组件、实例、主机等多维度关联分析,快速定位异常根因 健康检查 实时监控应用健康状态,通过告警事件及日志分析分钟级追踪到异常业务代码 开箱即用 无需修改业务代码即可接入使用, 非侵入式数据采集,安全无忧 海量日志管理 高性能搜索和业务分析,自动将关联的日志聚类,可按应用、主机、文件名称、实例等维度快速过滤 关联分析 应用和资源层层自动关联,通过应用、组件、实例、主机和事务等多视角分析关联指标和告警数据,直击异常 生态开放 开放了运营、运维数据查询接口和采集标准,支持自主开发
        来自:
        帮助文档
        应用运维管理
        产品简介
        产品优势
      • 恢复实例到指定时间点
        本节介绍了如何恢复云数据库GaussDB 实例到指定时间点。 操作场景 云数据库GaussDB 支持使用已有的自动备份,恢复实例数据到指定时间点。 注意事项 恢复到任意时间点仅支持2.1版本以上实例。 节点扩容,版本升级,恢复自身期间,对应时间点无法恢复。 实例故障,发生CN剔除等场景无法产生归档日志,对应时间点无法恢复。 如果您要将数据库备份恢复到新实例: − 数据库引擎、数据库大版本,与原实例相同,不可修改。 − 数据库密码需重新设置。 恢复到当前实例会将当前实例上的数据全部覆盖,并且恢复过程中数据库不可用,且立即停止归档。恢复完成后会出现数据确认按钮,在单击数据确认前,可多次进行恢复。数据确认后会删除本次恢复时间点后的归档日志,并重新开启日志归档。 删除实例会默认删除所有归档日志,不支持选择保留。重建后不支持恢复任意时间点。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 3 在左侧导航栏中选择“备份恢复”页签,单击“恢复到指定时间点”。 步骤 4 单击“确定”,恢复实例。 说明 如果打开并行恢复功能,那么恢复过程中,所有主、备副本会同时从OBS服务器下载备份数据,与默认的串行恢复相比,OBS带宽消耗量增加到N倍(N等于每个分片的副本个数)。因此,为了防止OBS带宽达到上限导致恢复速度反而下降的情况,当待恢复集群的分片个数大于5个时,建议先咨询运维当前OBS服务器空闲带宽,然后再决定是否开启并行恢复功能。 数据库内核版本小于1.4时,不支持开启并行恢复。 恢复到新实例: − 数据库大版本与原实例相同。例如:1.4.x的实例仅可以恢复到1.4.y版本的实例。 − 存储空间大小默认和备份时实例磁盘空间相同,且必须大于或等于备份时实例存储空间大小。 − 数据库密码需重新设置。 − 新实例的规格默认和原实例相同,如果需要修改规格,新实例的规格必须大于或等于原实例的规格。 − 新实例的节点配置需要与备份时保持一致。 步骤 5 查看恢复结果。 恢复到新实例 为用户重新创建一个和该备份数据相同的实例。可看到实例由“创建中”变为“正常”,说明恢复成功。 恢复成功的新实例是一个独立的实例,与原有实例没有关联。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据恢复
        恢复实例到指定时间点
      • 客户端上传私有镜像
        本文介绍如何客户端上传私有镜像。 创建好仓库后,用户需要向仓库上传本地镜像,镜像通过客户端进行上传。客户端上传指的是用户在本地环境使用docker命令将镜像上传到容器镜像服务的镜像仓库。本章节将以nginx:1.10镜像为例,介绍如何通过客户端上传私有镜像。 操作前提 用户本地环境已安装Docker客户端,并确定Docker服务已启动; 确保本地网络环境良好,且可访问公网; 请确保镜像的正确性,能够成功后台启动; 已创建名为nginx的容器镜像仓库,操作过程请参见创建容器镜像仓库 。 操作步骤 1.登录云容器引擎控制台,单击左侧导航栏的【镜像仓库】,进入仓库列表界面; 2.单击仓库名称,可进入仓库详情页,点击右上角【上传镜像】,页面将展示镜像上传步骤; 以下将根据页面提示步骤,详细的说明客户端上传镜像到镜像仓库的操作流程: 3.登录镜像仓库服务器; 1)获取登陆指令及用户名密码:点击【上传镜像】后,从提示页面中可获取镜像登录指令及用户名密码,用户名可直接获取,密码可需要点击查看密码获取; 2)登陆仓库:打开用户本地环境,在命令行内输入步骤1)中获得的指令,当页面出现successful的关键词提示,即表明仓库已登陆成功; 4.标记镜像; 1)使用命令获得本地镜像名称或镜像ID:docker images 2)标记镜像:我们以nginx镜像为例,本次需要为nginx镜像打上仓库tag,提示面板中步骤2的提示,我们完成命令填写后,在命令行中使用以下命令: docker tag {镜像ID} cceregistry.ctyun.cn:443/{仓库名}/{镜像名}:{标签名} docker tag nginx cceregistry.ctyun.cn:443/nginx/nginx:1.10 其中,第一个nginx为仓库名,第二个nginx为镜像名,1.10为版本号。 5.推送镜像至镜像仓库; 根据提示面板中步骤3提示的push命令,我们完成命令填写后,在命令行中使用以下命令,将打好tag的镜像上传到对应仓库中: docker push cceregistry.ctyun.cn:443/nginx/nginx:1.10 终端显示如下信息,表明 push 镜像成功。 6d6b9812c8ae: Pushed 695da0025de6: Pushed fe4c16cbf7a4: Pushed 1.10: digest: sha256:eb7e3bbd8e3040efa71d9c2cacfa12a8e39c6b2ccd15eac12bdc49e0b66cee63 size: 948 6.返回云容器引擎平台,依次点击【镜像仓库】>【仓库名称】,进入镜像列表页面,可查看到上传的镜像信息,至此用户已完成镜像上传功能,可进行镜像管理及应用部署等操作。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        客户端上传私有镜像
      • 目的端虚拟机未创建
        本节主要介绍目的端虚拟机未创建 说明 以下章节以“目的端虚拟机未创建场景”下将主机资源一站式迁移到天翼云的方法为例,提供主机迁移实施的指导。 1、添加资源发现:切换页面到“资源发现”,可选择“平台级别”,也可选择“主机”tab页,根据具体的源端按需选择,单机“添加” 2、输入主机名称、IP、凭证等,单击“保存”,后等待资源发现成功(凭证也可提前创建配置完成) 3、添加完成后,可看到主机相关信息如下: 4、进入“迁移实施”页面,选择目的端主机未创建模块如下: 5、配置目的端:选择待迁移源端,单击“配置目的端” 6、选择我们创建的云账号: 7、创建模板:创建目的端模板并选择该模板后,单击“确定”。 8、检查并选择目标端规格,点击确定 9、(可选)高级选项。在高级选项区域,选择是否“调整磁盘分区”。 不支持Windows系统磁盘调整,且当前仅支持磁盘缩容。 10. 一站式迁移:选择配置好目的端的资源,单击“一站式迁移”,在弹出页面中,推送模式选择“公网”,输入“RDA本机公网IP”,勾选创建迁移任务、启动迁移任务,单击确定 11. 查看迁移详情:等待状态图标变为绿色,浮动文字为已安装,迁移详情按钮可用后单击“迁移详情” 12. 迁移完成后,登录目的端机器查看迁移结果
        来自:
        帮助文档
        云迁移工具RDA
        快速入门
        主机迁移实施
        目的端虚拟机未创建
      • 迁移集群
        本章节主要介绍云搜索服务如何迁移集群。 将一个集群的数据迁移到另一个集群,我们称之为集群迁移。集群迁移的应用场景很多,如当业务数据不断增加时,无法直接修改当前集群的规格以便满足需求时,可以选择创建一个规格较高的集群,然后通过集群迁移的操作,快速将数据全部迁移至新集群中,以满足业务需求。另一个场景,如通过集群迁移可将两个集群的索引合并到一个集群中,以满足业务的需要。在云搜索服务中,通过备份与恢复索引功能可实现集群迁移,即将一个集群的快照恢复到另一个集群。 迁移条件 原集群和目标集群在同一个region下。 目标集群的版本等于或高于原集群。 目标集群节点数要大于原集群节点数的一半。 迁移建议 目标集群的节点数不少于原集群的shard副本数。 目标集群的CPU、MEM和Disk配置大于等于原集群,使迁移后业务受损最小化。 本文以将集群“Es1”中的数据迁移到集群“Es2”为例。其中“Es2”集群的版本高于“Es1”集群,且节点数要高于“Es1”节点数的1/2。 操作步骤 1.在集群管理界面中,单击集群名称“Es1”进入集群“基本信息”页面。然后,选择“集群快照”页签。 2.单击“创建快照”手动创建快照,在弹出框中输入快照名称并单击“提交”,等待快照创建完成。 首次使用备份与恢复索引功能,需要先进行基础配置,详见请参见备份与恢复索引中的手动创建快照。 详见下图: 创建快照 快照创建完成后,如下图所示。 3.在快照管理页面,单击该快照操作列的“恢复”按钮,将数据恢复至Es2集群。 在“索引”的文本框中输入“”,表示对集群“Es1”的全部索引进行恢复。 在“集群”的下拉框中选择“Es2”,将该快照恢复到集群“Es2”中。 最后单击“确定”按钮开始恢复。当然还可以进行对恢复之后的索引重命名等操作,详情请参见备份与恢复索引。 详见下图: 恢复数据 4.恢复完成后,即完成了集群“Es1”中的数据到集群“Es2”的迁移。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        迁移集群
      • 1
      • ...
      • 233
      • 234
      • 235
      • 236
      • 237
      • ...
      • 405
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      应用托管

      科研助手

      推荐文档

      授权文件导入

      还原参数组

      概览

      云课堂 第八课:通过IPv6隧道实现天翼云云主机IPv4和IPv

      关于天翼云

      配置老化周期

      新增实例

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号