云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云电脑_相关内容
      • 处理误报事件
        使用场景 业务正常请求被WAF拦截。例如,您在ECS服务器上部署了一个Web应用,将该Web应用对应的公网域名接入WAF并开启Web基础防护后,该域名的请求流量命中了Web基础防护规则被WAF误拦截,导致通过域名访问网站显示异常,但直接通过IP访问网站正常。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 选择“查询”页签,在网站下拉列表中选择待查看的防护网站,可查看“昨天”、“今天”、“3天”“7天”、“30天”或者自定义时间范围内的防护日志。 6. 在“防护事件列表”中,根据实际情况对防护事件进行处理。 确认事件为误报,在目标防护事件所在行的“操作”列,单击“事件处理 > 误报处理”,添加误报处理策略。 添加误报屏蔽策略,参数说明如表所示: 参数 参数说明 取值样例 防护方式 “全部域名”:默认防护当前策略下绑定的所有域名。 “指定域名”:选择策略绑定的防护域名或手动输入泛域名对应的单域名。 指定域名 防护域名 “防护方式”选择“指定域名”时,需要配置此参数。 需要手动输入当前策略下绑定的需要防护的泛域名对应的单域名,且需要输入完整的域名。 www.example.com 条件列表 单击“添加”增加新的条件,一个防护规则至少包含一项条件,最多可添加30项条件,多个条件同时满足时,本条规则才生效。 条件设置参数说明如下: 字段 子字段:当字段选择“Params”、“Cookie”或者“Header”时,请根据实际使用需求配置子字段。子字段的长度不能超过2048字节,且只能由数字、字母、下划线和中划线组成。 逻辑:在“逻辑”下拉列表中选择需要的逻辑关系。 内容:输入或者选择条件匹配的内容。 “路径”包含“/product” 不检测模块 “所有检测模块”:通过WAF配置的其他所有的规则都不会生效,WAF将放行该域名下的所有请求流量。 “Web基础防护模块”:选择此参数时,可根据选择的“不检测规则类型”,对某些规则ID或者事件类别进行忽略设置(例如,某URL不进行XSS的检查,可设置屏蔽规则,屏蔽XSS检查)。 Web基础防护模块 不检测规则类型 “不检测模块”选择“Web基础防护模块”时,您可以选择以下三种方式进行配置: 按ID:按攻击事件的ID进行配置。 按类别:按攻击事件类别进行配置,如:XSS、SQL注入等。一个类别会包含一个或者多个规则ID。 所有内置规则:配置Web基础防护规则里开启的所有防护规则。 按类别 不检测规则ID 当“不检测规则类型”选择“按ID”时,需要配置此参数。 “防护事件”列表中事件类型为非自定义规则的攻击事件所对应的规则编号。建议您直接在防护事件页面进行误报处理。 041046 不检测规则类别 当“不检测规则类型”选择“按类别”时,需要配置此参数。 在下拉框中选择事件类别。 WAF支持的防护事件类别有:XSS攻击、网站木马、其他类型攻击、SQL注入攻击、恶意爬虫、远程文件包含、本地文件包含、命令注入攻击。 SQL注入攻击 规则描述 可选参数,设置该规则的备注信息。 不拦截SQL注入攻击 高级设置 如果您只想忽略来源于某攻击事件下指定字段的攻击,可在“高级设置”里选择指定字段进行配置,配置完成后,WAF将不再拦截指定字段的攻击事件。 在左边第一个下拉列表中选择目标字段。支持的字段有:Params、Cookie、Header、Body、Multipart。 当选择“Params”、“Cookie”或者“Header”字段时,可以配置“全部”或根据需求配置子字段。 当选择“Body”或“Multipart”字段时,可以配置“全部”。 当选择“Cookie”字段时,“防护域名”可以为空。 说明 当字段配置为“全部”时,配置完成后,WAF将不再拦截该字段的所有攻击事件。 Params 全部 将源IP添加到地址组。在目标防护事件所在行的“操作”列,单击“事件处理 > 添加到地址组”,添加成功后将根据该地址组所应用的防护策略进行拦截或放行。“添加方式”可选择已有地址组或者新建地址组。 将源IP添加至对应防护域名下的黑白名单策略。在目标防护事件所在行的“操作”列,单击“事件处理 > 添加至黑白名单”,添加成功后该策略将始终对添加的攻击源IP进行拦截或放行。 参数说明见下表: 参数 参数说明 添加方式 选择已有规则 新建规则 规则名称 添加方式选择“选择已有规则”时,在下拉框中选择规则名称。 添加方式选择“新建规则”时,自定义黑白名单规则的名字。 IP/IP段或地址组 添加方式选择“新建规则”时,需要配置此参数。 支持添加黑白名单规则的方式,“IP/IP段”或“地址组”。 地址组名称 “IP/IP段或地址组”选择“地址组”时,需要配置此参数。 在下拉列表框中选择已添加的地址组。 防护动作 拦截:IP地址或IP地址段设置的是黑名单且需要拦截,则选择“拦截”。 放行:IP地址或IP地址段设置的是白名单,则选择“放行”。 仅记录:需要观察的IP地址或IP地址段,可选择“仅记录”。 攻击惩罚 当“防护动作”设置为“拦截”时,您可以设置攻击惩罚标准。设置攻击惩罚后,当访问者的IP、Cookie或Params恶意请求被拦截时,WAF将根据惩罚标准设置的拦截时长来封禁访问者。 规则描述 可选参数,设置该规则的备注信息。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        处理误报事件
      • 自定义域名管理
        本文介绍如何为桶配置自定义域名。 使用场景 文件预览:如果您不想强制下载文件,可以通过将自定义域名绑定至桶实现在线预览文件。 访问.apk或.ipa文件:出于安全考虑,ZOS禁止通过桶的外网域名访问后缀为.apk或者.ipa的文件。您可使用自定义域名访问此类文件。 提升品牌形象和专业度:提供固定的个性化的企业域名,可以增强品牌形象和专业度,增加用户信任。 约束与限制 不支持绑定中文域名。 每个桶最多可以绑定100个域名。 一个自定义域名只能配置到一个桶上。 操作步骤 步骤一:配置自定义域名 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,单击Bucket名称进入“概览”页面。 5. 选择“基础设置”页面,找到“自定义域名”,点击“设置”按钮。 6. 点击“添加域名”按钮,输入您的域名。 7. 添加域名成功后,您添加的域名信息将会展示在自定义域名列表中。 8. (可选)您可以在自定义域名列表中点击“绑定证书”, 以绑定您的HTTPS证书。 注意 1. 请确保您添加的域名已经完成工信部备案。添加域名时会验证您的备案情况。如域名尚未备案,请完成备案后再执行添加域名操作。 2. 如您的域名是新备案的域名,域名的备案情况由于同步时间较长,可能会出现较长时间无法通过验证,请您耐心等待。 步骤二:添加CNAME记录 1. 您可以在“配置CNAME”页面复制您添加的自定义域名对应的CNAME值。请注意,“配置CNAME”页面是为了提示您需要为自定义域名添加CNAME记录。无论您是否在此时配置CNAME,自定义域名都已经添加成功了。 2. 您也可以在自定义域名列表页面,复制您添加的自定义域名对应的CNAME值。 3. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 4. 验证自定义域名是否生效。配置CNAME后,不同的服务商CNAME生效的时间不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以ping或dig您所添加的自定义域名,如果被指向ZOS系统域名,即表示CNAME配置已经生效,自定义域名也已生效。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        自定义域名管理
      • 部署高可用集群
        本实践将为您讲述如何利用天翼云弹性伸缩服务部署高可用集群。 场景描述 在业务高峰期,业务系统会根据伸缩策略投放更多的计算资源,但是往往会面临资源不足、库存不足的问题,符合伸缩组伸缩配置的云主机实例是有限的,此时会导致扩容失败,严重的会导致业务中断,影响业务稳定运行。 解决方案 为业务系统设置弹性伸缩时部署高可用集群,设置伸缩组时可指定多个可用区,使得业务需求上升时,可在同一资源池下的多个可用区中伸缩,来降低电力、网络等可能出现的故障对整个系统稳定性的影响,以及库存不足导致的扩容失败等问题,来提升业务的容灾能力。 前提条件 在做本实践之前,请确保您已经注册了天翼云账号,并确保您的账户中有充足的余额,具体步骤请参见准备工作。 操作步骤 本实践主要操作重点为创建一个指定多可用区扩容的伸缩组,并为其创建伸缩配置。 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在“弹性伸缩组”页签中,点击右上角“创建弹性伸缩组”,进入“创建弹性伸缩组>伸缩参数”配置页面。 5. 在弹性伸缩组创建页面,填写弹性伸缩组的基本信息,例如伸缩组名称、最大实例数、最小实例数、 虚拟私有云、可用区、子网、负载均衡等信息,具体参数说明以及示例见下表: 参数 参数说明 本实践配置示例 名称 伸缩组的名称,用户可自定义,也可以选择保持系统默认分配名称。 asgrouptest 最大实例数(台) 当伸缩组的当前实例数大于最大实例数时,弹性伸缩服务会自动移出实例,使得伸缩组的当前实例数等于伸缩最大实例数。理论上实际实例数不允许大于最大实例数。 10 最小实例数(台) 当伸缩组的当前实例数小于伸缩最小实例数时,弹性伸缩服务会自动添加实例,使得伸缩组的当前实例数等于伸缩最小实例数。理论上实际实例数不允许小于最小实例数。 0 开启期望实例数 伸缩组内是否开启期望实例数配置。期望实例数是伸缩组内包含的实例数量的稳态值。 若您为伸缩组开启并设置了期望实例数,当伸缩组内实例数不等于期望实例数时,弹性伸缩服务会自动进行扩缩容,确保伸缩组内始终保持该数量的实例数。 不启用 虚拟私有云 同一伸缩组内的弹性云主机的虚拟私有云是一致的。 vpc233测试 网卡 一个伸缩组可以绑定多张网卡,默认第一张网卡为主网卡。 subnet857f 安全组 安全组类似防火墙功能,是一个逻辑上的分组,用于设置网络访问控制。 DefaultSecurityGroup 负载均衡 选择启用负载均衡后,伸缩组中的云主机会自动挂载到您关联的负载均衡下。访问流量将按照分发策略自动分发到伸缩组内的所有弹性云主机。注意:一个伸缩组可最多添加10组负载均衡监听器。当选择使用弹性负载均衡时,需配置4个参数:负载均衡器、主机组、后端端口和权重。 不启用 实例移除策略 在对伸缩组进行缩容时,会采用此策略进行移除,共有以下四种方式: 较早创建的配置且较早创建的实例:先筛选出较早创建的配置所创建出的实例,再筛选较早创建的实例移出。 较晚创建的配置且较晚创建的实例:先筛选出较晚创建的配置所创建出的实例,再筛选较晚创建的实例移出。 较早创建的实例(FIFO):根据时间筛选较早创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例(LIFO):根据时间筛选较晚创建的实例,跟是否是伸缩配置创建的无关。 较晚创建的实例 实例回收模式 指伸缩组自动创建的实例被移出后的处理策略。 释放模式:将移出的伸缩组自动创建的云主机释放。 注意:对于手动移入伸缩组的云主机,如果被移出伸缩组,资源不会被释放,状态保持不变,不适用此策略。 释放模式 健康检查方式 健康检查会将处于“异常”状态的云主机从伸缩组中移出,并替换同种规格的云主机来承载业务流量。有以下两种方式: 云主机健康检查:是指对云主机的运行状态进行检查,如关机、删除都是云主机异常状态。 弹性负载均衡健康检查:是指根据负载均衡对云主机的健康检查结果进行的检查。所有监听器下检测到的云主机状态必须均为正常。 不启用:关闭伸缩组健康检查,伸缩组不会获取实例健康状态信息。 注意:只有开启负载均衡时您才可以选择弹性负载均衡健康检查,建议当伸缩组开启负载均衡时,使用弹性负载均衡健康检查。 云主机健康检查 健康检查间隔 执行健康检查的周期时间。您可以根据业务实际情况设置合理的健康检查间隔(5分钟、 15分钟、 1小时、 3小时),以确保其包含主机中应用程序的预期启动时间。 5分钟 企业项目 支持为伸缩组选择企业项目。 Default 6. 参数配置完成之后,请单击右下角的“下一步”,进入“创建弹性伸缩组>配置来源”页面,进行伸缩配置的创建与选择。 7. 在“创建弹性伸缩组>配置来源”页面中,“伸缩配置来源”选择“已有配置”,在已有伸缩配置列表中勾选业务需要的伸缩配置,单击“立即创建”,即可成功创建高可用伸缩组。 注意 若需要新建伸缩配置,可参见
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        部署高可用集群
      • 创建伸缩配置
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机” 创建配置,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,接下来根据实际业务需求配置主机类型、 vCPU、内存、镜像、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址与互联网互通。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能对外提供访问服务,仅可在虚拟私有云内部进行内网互通。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。说明: 如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件且可以登录云主机,否则,将影响您正常登录弹性云主机。 账户密码指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码,并确认密码,确保能够成功登录云主机。 云监控 否 是否开启详细监控。开启后,在云主机创建成功后35分钟将完成详细监控Agent安装,启用云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        创建伸缩配置
      • 服务发布
        本节介绍了云容器引擎的最佳实践:服务发布。 灰度发布和蓝绿发布 当对服务进行版本更新升级时,需要使用到滚动升级、分批暂停发布、蓝绿发布以及灰度发布等发布方式。本文将介绍在云容器引擎集群中如何通过Nginx Ingress Controller来实现应用服务的灰度发布。 背景信息 灰度及蓝绿发布是为新版本创建一个与老版本完全一致的生产环境,在不影响老版本的前提下,按照一定的规则把部分流量切换到新版本,当新版本试运行一段时间没有问题后,将用户的全量流量从老版本迁移至新版本。 其中AB测试就是一种灰度发布方式,一部分用户继续使用老版本的服务,将一部分用户的流量切换到新版本,如果新版本运行稳定,则逐步将所有用户迁移到新版本。 云容器引擎控制台灰度发布功能的用法如下。 canary注解方式:使用canary Annotation配置蓝绿发布与灰度发布,canary Annotation是社区官方实现的灰度发布方式。 应用场景 基于客户端请求的流量切分场景:假设当前线上环境,您已经有一套服务Service A对外提供7层服务,此时上线了一些新的特性,需要发布上线一个新的版本Service A'。但又不想直接替换Service A服务,而是希望将请求头中包含foobar或者Cookie中包含foobar的客户端请求转发到Service A'服务中。待运行一段时间稳定后,可将所有的流量从Service A切换到Service A'服务中,再平滑地将Service A服务下线。 基于服务权重的流量切分场景:假设当前线上环境,您已经有一套服务Service B对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service B'。但又不想将所有客户端流量切换到新版本Service B'中,而是希望将20%的流量切换到新版本Service B'中。待运行一段时间稳定后,再将所有的流量从Service B切换到Service B'服务中,再平滑地将Service B服务下线。 针对以上多种不同的应用发布需求,天翼云容器云服务引擎Ingress Controller支持了多种流量切分方式:基于Request Header的流量切分,适用于灰度发布以及AB测试场景。基于Cookie的流量切分,适用于灰度发布以及AB测试场景。基于Query Param的流量切分,适用于灰度发布以及AB测试场景。基于服务权重的流量切分,适用于蓝绿发布场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        发布
        服务发布
      • 查看云审计事件
        本节介绍如何在云审计服务事件列表查看Web应用防火墙(原生版)审计事件。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 支持审计的关键操作列表 事件名称 读写类型 租户管理获取ICP状态 读类型 租户的所有实例详情 读类型 独享版租户节点实时信息 读类型 独享版租户查询实例列表 读类型 独享版租户详情 读类型 独享版租户修改实例信息 读类型 独享版租户查询用户可用的eip列表 写类型 独享版租户绑定eipipv4 写类型 独享版租户解绑eipipv4 写类型 独享版防护对象新增 写类型 独享版防护对象更新 写类型 独享版防护对象查询 读类型 独享版防护对象详情 读类型 独享型和saas型的防护对象查询 读类型 ELB防护对象查询ELB防护对象的可用资源池 读类型 安全策略详情 读类型 安全策略更新 写类型 规则组查询 读类型 增强型bot规则查询统计 读类型 增强型bot规则查询 读类型 精准防护查询统计 读类型 精准防护查询 读类型 访问规则新增 写类型 访问规则查询统计 读类型 访问规则查询 读类型 访问规则详情 读类型 访问规则查询加密套件 读类型 访问规则获取可用端口 读类型 访问规则API安全获取防护对象 读类型 访问规则查询WAF回源IP段 读类型 访问规则查询域名是否备案 读类型 访问规则根据资源池id获取cname 读类型 API列表查询 读类型 API安全业务用途查询 读类型 全局规则表对应非全局配置的policy表详情 读类型 管理归档日志查询 读类型 管理归档日志获取当前实例已使用的归档空间 读类型
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        查看云审计事件
      • 合规保留
        本节主要介绍合规保留功能。 在“存储桶列表”页面点击“属性”>“合规保留”,进入“合规保留”页面。在该页面,可以添加合规保留规则,为存储桶开启合规保留功能。合规保留开启后,对存储桶(Bucket)内的所有文件生效。 项目 描述 :: 规则类型 项目类型为合规保留。 适用范围 合规保留规则的适用范围,目前为整个存储桶。 规则 合规保留的天数。 状态 合规保留规则的启用状态: 启用。 禁用。 操作 可以对合规保留规则进行操作。未启用前,可以对规则进行启用、编辑和删除。启用后只能对规则进行编辑,设置合规保留时长大于或等于上次设置的时长,才能生效。 注意 启用存储桶合规保留功能后,任何用户(包括根用户)都不能对此存储桶内处于合规保留期的文件进行修改和删除。 可以按照下列步骤启用合规保留规则: 1. 点击“添加规则”,添加合规保留。如果已经添加了合规保留且未启用,可以点击“操作”列的“编辑”,进行修改,如果不修改,直接跳到步骤3启用合规保留。 2. 输入保留周期,点击“确认”后,会进行二次确认,是否要创建合规保留。 3. 点击“确认”后,合规保留规则创建成功。 说明 合规保留创建后,默认是禁用状态,需要用户启用后,才能生效。合规保留未启用时,可以对合规保留时长进行编辑。 4. 点击“启用”后,输入启用合规保留的存储桶名称,为该存储桶启用合规保留。 5. 点击“确认”后,合规保留启用成功。 注意 合规保留一旦启用,不能关闭,不能缩短合规保留时长,但可以通过编辑延长合规保留时长。 合规保留的时间精确到秒,例如对Bucket A设置合规保留时长为10天,文件A属于Bucket A,A的最后更新时间为201931 12:00:00,该文件会在2019311 12:00:01过合规保留期。 任何用户(包括根用户)都不能修改、覆盖、删除处于合规保留期的文件。 处于合规保留期的文件,无法通过调用API、控制台修改文件的存储类型,只能通过生命周期修改存储类型。 处于合规保留期的文件,如果设置了生命周期规则,则修改存储类型的生命周期规则可以生效,设置删除操作的生命周期规则需过了合规保留期后才能生效。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        存储桶管理
        合规保留
      • 统计信息同步
        本页介绍天翼云TeleDB数据库统计信息同步的操作。 初始化实例 1. 通过pgxcctl新建一个双CN、双DN的实例,并开启服务。 2. 通过telesql连接到CN节点。 3. 执行sql “create default node group defaultgroup with(dn01, dn02); create sharding group to group defaultgroup;”。 创建插件 1. 通过telesql连接到CN节点。 2. 执行sql “create extension teledbxcore;” 3. 执行telesql命令dx,查看插件teledbxcore是否存在。 创建枚举类型 1. 通过telesql连接到CN节点。 2. 执行sql“create type week as enum('Sun','Mon','Tues','Wed','Thur','Fri','Sat');”。 创建表 执行sql “CREATE TABLE basictypestable ( id INT PRIMARY KEY, booleancol BOOLEAN, smallintcol SMALLINT, integercol INTEGER, bigintcol BIGINT, realcol REAL, doublecol DOUBLE PRECISION, numericcol NUMERIC(10,2), decimalcol DECIMAL(10,2), charcol CHAR(10), varcharcol VARCHAR(50), textcol TEXT, datecol DATE, timecol TIME, timestampcol TIMESTAMP, intervalcol INTERVAL, binarycol BYTEA );” 执行sql “create table duty( person text, weekday week );” 执行sql “CREATE TABLE complextest ( id serial PRIMARY KEY, complexcolumn complextype );“ 创建索引 执行sql “CREATE INDEX integerindex ON basictypestable(integercol);” 创建索引。 创建统计对象 执行sql “CREATE STATISTICS basictypesstats ON booleancol, integercol, doublecol, numericcol, charcol, timestampcolFROM basictypestable;“ 插入数据 1.执行sql “DO $$ DECLARE i INT : 1; BEGIN WHILE i < 1000 LOOP INSERT INTO basictypestable (id, booleancol, smallintcol, integercol, bigintcol, realcol, doublecol, numericcol, decimalcol, charcol, varcharcol, textcol, datecol, timecol, timestampcol, intervalcol, binarycol) VALUES ( i, CASE WHEN random() < 0.5 THEN TRUE ELSE FALSE END, trunc(random() 65536 32768)::SMALLINT, trunc(random() 2147483647)::INTEGER, trunc(random() 9223372036854775807)::BIGINT, random() 1000, random() 1000, trunc(random() 1000 random() 100) / 100, trunc(random() 1000 random() 100) / 100, substr(md5(random()::text), 1, 10), substr(md5(random()::text), 1, 50), md5(random()::text), CURRENTDATE (trunc(random() 3650) ' days')::INTERVAL, CURRENTTIME (trunc(random() 86400) ' seconds')::INTERVAL, CURRENTTIMESTAMP (trunc(random() 3650) ' days')::INTERVAL, (trunc(random() 3650) ' days')::INTERVAL, decode(md5(random()::text), 'hex') ); i : i + 1; END LOOP; END $$;”插入数据。 2.执行sql “select count() from basictypestable;”查询表内数据行数。 3.执行sql “insert into duty values('April','Sun'); insert into duty values('Harris','Mon'); insert into duty values('Dave','Wed');”插入数据。 4.执行sql “select count() from duty; “查询表内数据行数
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        统计信息同步
      • 开启分片回源后,有哪些特征证明已开启
        本文介绍分片回源开启后的相关特征。 背景说明 分片回源,是指CDN节点收到用户请求后,会在回源时携带Range请求头,源站在收到Range请求后,会返回对应范围的内容数据给CDN。分片回源功能开启后,CDN节点可以以分片的形式缓存文件,对于Range请求而言,可以有效提高文件分发效率,降低首包时延,同时提高缓存利用率,减少不必要的回源。 详细信息 下表为分片回源功能不同状态下的相关描述: 功能 状态 描述 分片回源 未开启 分片回源功能未开启时,若客户端发起Range请求,Range请求头部Start值的偏移量在一定范围内(默认为5MB),例如Range:10485762097152(其中1048576为Start值,2097152为End值),CDN加速会默认回源获取完整文件并缓存,同时响应给客户端Range范围内的数据内容。如Range请求的Start值范围超出5MB,且CDN节点尚未缓存完整文件,则CDN节点直接透传Range请求回源站,响应给用户的同时,不缓存对应文件。 分片回源 开启 开启分片回源后,无论客户端发起的是否Range请求,CDN节点无缓存时,均按配置的Range分片大小回源,如源站响应206状态码,则CDN缓存对应分片内容,并响应206(如客户端为Range请求)或200(如客户端为完整文件请求)给客户端。 客户端发起Range请求,CDN有Range范围的文件内容缓存时,直接响应206状态码及对应范围缓存内容给客户端。 分片回源 自适应回源 天翼云CDN加速同时支持自适应回源,即:如果客户端携带Range请求头,则按分片回源;如果客户端没有携带Range请求头,则按完整文件回源。 按分片回源时,会按照配置的分片大小回源,响应给用户的同时缓存文件。 因此,可以通过回源请求头、状态码和源站的响应报文来确认分片回源功能是否生效。分片回源功能开启后: 1. 回源请求头:CDN节点回源时会携带例如Range:bytes100200的请求头。 2. 状态码:CDN节点Range请求回源时,源站响应的状态码是206。 3. 源站响应报文:会带有ContentRange字段,表示响应片段内容的范围和总数据大小,例如:ContentRange:bytes 100200/5000”,表示返回[100200]这101个字节的数据。 分片回源功能的详细介绍和使用注意事项,详情请见:分片回源。
        来自:
        帮助文档
        CDN加速
        常见问题
        回源相关
        开启分片回源后,有哪些特征证明已开启
      • 数据回源配置
        本文帮助您了解对象存储数据回源配置相关的操作步骤。 操作场景 您可以通过ZOS控制台,对存储桶设置回源规则,当您请求的对象在存储桶中不存在或者需要对特定的请求进行重定向时,您可以通过回源规则访问到对应的数据。设置回源主要用于数据的热迁移、特定请求的重定向等场景,您可以按照自身实际需要进行设置。 约束与限制 数据回源支持的区域请参见产品能力地图。 镜像回源将源站数据保存至 ZOS 中,不支持指定存储类型(默认为标准存储,详情参考 修改文件存储类型),不支持设置文件读写权限(默认为私有,详情参考 文件读写权限文档) 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择上海上海36。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台,单击Bucket名称进入“概览”页面。 5. 找到“基础设置”分页下的“数据回源”部分,点击“设置”按钮。 6. 在数据回源的模块中,点击“创建规则”,在弹出的数据回源规则窗口中按参数说明进行配置。数据回源规则配置说明如下: 参数 说明 回源类型 根据需求场景选择镜像回源或重定向回源: 镜像回源:镜像回源会从回源规则指定的源站抓取对应资源,转发给客户端,同时在后台生成回源任务,将源站数据保存至ZOS中。 重定向回源:重定向回源对用户的请求根据回源规则生成新的url后进行重定向,由客户端对重定向的url进行访问,不会将源站数据保存至ZOS中。 回源条件 触发回源需同时满足下列两个条件: HTTP状态码:404 文件名前缀:设置请求的文件名前缀 回源地址规则 选择添加前缀/添加前后缀/替换文件名前缀。 回源地址 选择https/http,填入域名或 IP 地址。 跟随重定向 可选开启或关闭。开启后ZOS会跟踪源站的3xx重定向请求,前往重定向的目标获取资源,并将资源保存到ZOS。关闭时ZOS会透传3xx响应,不会前往重定向的目标获取资源。 7. 配置完后点击“确定”,创建成功,系统将根据创建的先后顺序为规则分配优先级,您也可以通过点击“调整优先级”来重新调整规则的优先级。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        数据回源
        数据回源配置
      • 以SkyWalking方式接入
        在监控Go应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍如何通过SkyWalking SDK上报Go应用数据。 接入步骤 1. 添加SkyWalking Go依赖。 plaintext package main import ( "context" "flag" "fmt" "github.com/SkyAPM/go2sky" httpPlugin "github.com/SkyAPM/go2sky/plugins/http" "github.com/SkyAPM/go2sky/reporter" "io/ioutil" "log" "net/http" "time" ) 2. 查看接入点信息。 应用列表的接入指引会根据您所在资源池提供v3版本接入点(Skywalking 8.)的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3. 初始化SkyWalking Go SDK。 注意 需将token和endpoint替换成相应地域的接入点信息。 使用gRPC协议上报数据。 plaintext serverPort : flag.String("port", "9891", "server port") token : flag.String("token", " ", "token") // 鉴权信息 endpoint : flag.String("endpoint", " ", "endpoint") // grpc端口 authMap : map[string]string{ "xctgauthorization": token, } flag.Parse() report, err : reporter.NewGRPCReporter(endpoint, reporter.WithAuthHeader(authMap)) //report, err : reporter.NewLogReporter() tracer, err : go2sky.NewTracer(service, go2sky.WithReporter(report), go2sky.WithInstance("clientaddr")) //填写您的客户端地址 4. client端上报例子。 plaintext func do(tracer go2sky.Tracer, serverPort string, client http.Client) { for { time.Sleep(5time.Second) doClient(tracer, client, "client", " + serverPort + "/helloserver") } } func doClient(tracer go2sky.Tracer, client http.Client, spanName string, url string) { clientReq, err1 : http.NewRequest(http.MethodGet, url, nil) parentSpan, newCtx, : tracer.CreateLocalSpan(context.Background()) parentSpan.SetOperationName(spanName) defer parentSpan.End() clientReq clientReq.WithContext(newCtx) res, err1 : client.Do(clientReq) if err1 ! nil { fmt.Println(err1, "send req error") return } defer res.Body.Close() body, err1 : ioutil.ReadAll(res.Body) fmt.Println(string(body)) } 5. 服务端上报例子。 plaintext route : http.NewServeMux() route.HandleFunc("/helloserver", func(writer http.ResponseWriter, request http.Request) { upstreamURL : " client, err : httpPlugin.NewClient(tracer) clientReq, err1 : http.NewRequest(http.MethodGet, upstreamURL, nil) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("unable to create http request error: %v n", err) return } subSpan, newCtx, : tracer.CreateLocalSpan(request.Context()) subSpan.SetOperationName("server2") defer subSpan.End() clientReq clientReq.WithContext(newCtx) res, err1 : client.Do(clientReq) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("unable to do http request error: %v n", err) return } defer res.Body.Close() body, err1 : ioutil.ReadAll(res.Body) if err1 ! nil { writer.WriteHeader(http.StatusInternalServerError) log.Printf("read http response error: %v n", err) return } writer.WriteHeader(res.StatusCode) , writer.Write(body) }) sm, err : httpPlugin.NewServerMiddleware(tracer) if err ! nil { log.Fatalf("create server middleware error %v n", err) } err http.ListenAndServe(":" + serverPort, sm(route)) if err ! nil { log.Fatal(err) } 6. 通过以上步骤,最后就在APM控制台的应用列表页面选择目标应用,查看监控数据。
        来自:
        帮助文档
        应用性能监控 APM
        快速入门
        接入Go应用
        以SkyWalking方式接入
      • 收发定时/延时消息
        分布式消息服务RocketMQ版支持任意时间的定时消息,最大推迟时间可达到40天。 定时消息即生产者生产消息到分布式消息服务RocketMQ版后,消息不会立即被消费,而是延迟到设定的时间点后才会发送给消费者进行消费。 收发消息前,请参考收集连接信息收集RocketMQ所需的连接信息。 准备环境 1. 在命令行输入python,检查是否已安装Python。得到如下回显,说明Python已安装。 PS C:> python Python 3.9.9 (tags/v3.9.9:ccb0e6a, Nov 15 2021, 18:08:50) [MSC v.1929 64 bit (AMD64)] on win32 Type "help", "copyright", "credits" or "license" for more information. 如果未安装Python,请使用以下命令安装: pip install rocketmqclientpython 2. 安装librocketmq库和rocketmqclientpython。 说明 建议下载rocketmqclientcpp2.2.0,获取librocketmq库。 3. 将librocketmq.so添加到系统动态库搜索路径。 1. 查找librocketmq.so的路径。 find / name librocketmq.so 2. 将librocketmq.so添加到系统动态库搜索路径。 ln s /查找到的librocketmq.so路径/librocketmq.so /usr/lib sudo ldconfig 以下示例代码中的参数说明如下,请参考收集连接信息获取参数值。 GROUP:表示消费组名称。 ENDPOINT:表示实例连接地址和端口。 TOPIC:表示Topic名称。 发送消息 参考如下示例代码。 import datetime from rocketmq.client import Producer, Message from rocketmq.exceptions import RocketMQException endpoint "${ENDPOINT}" 填写分布式消息服务RocketMQ控制台Namesrv接入点 accesskey "${ACCESSKEY}" 填写AccessKey 在分布式消息服务RocketMQ控制台用户管理菜单中创建的用户ID accesssecret "${SECRETKEY}" 填写SecretKey 在分布式消息服务RocketMQ控制台用户管理菜单中创建的用户密钥 topic "${TOPIC}" 填写Topic,在管理控制台创建 producergroup "${GROUP}" 生产者组group 初始化生产者 producer Producer(producergroup) producer.setnamesrvaddr(endpoint) producer.setsessioncredentials(accesskey, accesssecret, "") 启动生产者 try: producer.start() except RocketMQException as e: print('start producer error:', e) exit(1) msg Message(topic) msg.setbody("Hello RocketMQ") delaytime 10 发送任意延迟消息,时间单位为毫秒,如下所示:消息将在10s后投递 delaytimestamp int((datetime.datetime.now() + datetime.timedelta(secondsdelaytime)).timestamp() 1000) msg.setproperty('STARTDELIVERTIME', str(delaytimestamp)) 发送消息 try: result producer.sendsync(msg) print('send result:', result) except RocketMQException as e: print('send message error:', e) producer.shutdown() exit(1) 关闭生产者实例,释放资源 producer.shutdown()
        来自:
        帮助文档
        分布式消息服务RocketMQ
        开发指南
        Python
        收发定时/延时消息
      • 同地域跨VPC挂载文件系统
        本文介绍同地域跨VPC挂载文件系统。 操作场景 当海量文件服务支持在同地域(资源池)不同的VPC中挂载同一个文件系统。通过为文件系统添加不同的VPC,即可将文件系统挂载至已绑定的VPC中的云主机上,实现跨VPC访问。 说明 单文件系统可添加20个VPC,即文件系统可挂载至来自20个不同VPC的云主机上。 前提条件 至少已有一个海量文件系统。 在同一个地域已创建2个不同的VPC。 在同一个地域已有两台云主机,分别归属于以上2个VPC。 操作步骤 1. 登录天翼云控制中心,在管理控制台左上角选择地域。 2. 选择“存储>海量文件服务OceanFS”,进入OceanFS文件系统列表页。 3. 在列表“操作”处或者点击目标文件系统名称进入详情页,点击“添加VPC”,添加第一台云主机的VPC。 4. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第一台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 5. 然后再点击“添加VPC”,相同操作添加第二台虚拟机的VPC。弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第二台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 6. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 7. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 8. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 9. 将文件系统分别挂载至两台云主机,具体操作方法请参考挂载NFS文件系统到弹性云主机(Linux)。 10. 挂载成功后,可以在第一台Linux 云主机上访问文件系统,执行写入操作。您可以把文件系统当作一个普通的目录来访问和使用。依次执行如下命令在两个文件系统中创建文件、文件夹。 plaintext mkdir /mnt/localpath/test1 touch /mnt/localpath/file1 echo ‘1234’ > /mnt/localpath/file2 11. 在第二台云主机执行如下命令读取文件内容。 plaintext cat /mnt/localpath/file2
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        同地域跨VPC或跨AZ挂载文件系统
        同地域跨VPC挂载文件系统
      • 创建配备GPU驱动的GPU云主机(Linux)
        本文为您介绍创建Linux操作系统的GPU计算加速型云主机时,自动安装GPU驱动的详细操作指导。 准备工作 创建账号,以及完善账号信息。本教程创建的是按量付费实例。开通按量付费GPU云主机资源时,您的天翼云账户余额(即现金余额)不得小于100.00元人民币。充值方式请参见费用中心>账户充值。 可选:在创建弹性云主机时,如果您的账号在本地域没有创建VPC,天翼云会提供一个默认的VPC,如果您不想使用默认vpc,可以在本地域创建vpc。具体操作,请参见虚拟私有云>创建VPC、子网搭建私有网络。 操作步骤 步骤1:进入创建云主机页面 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 单击“服务列表>弹性云主机”。 3. 单击“创建云主机”,系统进入创建页。 步骤2:基础配置 1. 选择“计费模式”。 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费:一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 2. 选择“地域和可用区”。 3. 设置“实例名称”,长度为 2~63个字符。 4. 设置“主机名称”,长度为 2~15 个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。 5. 选择分类为“GPU加速/AI加速型架构”。 6. 根据自身需求选择规格族及具体规格。 7. 预装驱动,如下两种方式可以预装驱动: 1. 直接选择预装驱动的公共镜像,如CTyunOS 2.0.1 64 位 预装NVIDIA Tesla 550.90.07驱动(40GB)、Ubuntu Server 22.04 64 位预装 NVIDIA Tesla 550.90.07 驱动(40GB)等名称中有“预装NVIDIA Tesla 550.90.07驱动”字样的镜像。 2. 选择目标的Linux的公共镜像,勾选“安装GPU驱动”,选择对应的CUDA、Driver、CUDNN版本。 注意 目前仅部分资源池支持勾选自动安装GPU驱动,若目标资源池不支持该功能,且提供的预装驱动镜像无法满足您的要求,请您参见安装Tesla驱动,手动安装GPU驱动。 8. 设置“存储”。 磁盘包括系统盘和数据盘。您可以为云主机添加多块数据盘,系统盘大小目前默认为40GB。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        安装驱动和工具包(可选)
        创建配备GPU驱动的GPU云主机(Linux)
      • SSL VPN(Android客户端双因子认证)
        本文为您介绍Android 客户端如何通过SSL VPN双因子认证后接入VPC。 前提条件 已经在天翼云华东1地域创建了vpc1,且VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.1.3 您已经了解VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许客户端地址池对VPC内业务的访问。 场景示例 如某公司在华东1地域创建了VPC,网段为192.168.1.0/24。因业务发展,出差员工需要使用Android 客户端访问云上VPC资源。 可以在云上创建VPN网关,配置SSL服务端并开启双因子认证。Android客户端通过SSL VPN接入云上VPC,不仅要进行证书认证,还需要认证密码,认证通过后才可以访问云上资源,提高了VPN连接的安全性和可管理性。 配置步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngateway1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc1 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。 记录VPN网关的IP地址,步骤五配置客户端的时候要用。
        来自:
        帮助文档
        VPN连接
        最佳实践
        SSL VPN(Android客户端双因子认证)
      • 通过对象存储导入日志
        本文主要介绍如何通过对象存储导入日志 本文主要介绍如何将天翼云对象存储的数据导入到云日志服务,实现数据的查询分析、加工等操作。 注意 当前功能为白名单试用阶段,仅在华北2资源池开放。 创建数据导入任务 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“对象存储ZOS数据导入” 4. 选择目标日志项目和日志单元,单击下一步。 5. 设置接入配置,配置如下参数,确认无误后,单击下一步。 参数 说明 接入配置名称 导入任务的唯一标识 ZOS存储桶 待导入的文件所在的存储桶 文件路径前缀过滤 可通过文件路径前缀过滤对象存储文件,用于准确定位待导入的文件。比如待导入的文件都在nginx/目录下,则可以指定前缀为nginx/。 如果不设置该参数,则遍历整个对象存储的存储桶。 文件路径正则过滤 通过文件路径的正则表达式过滤对象存储文件,用于准确定位待导入的文件。当对象存储的文件名(包含文件路径)匹配该正则表达式的文件才会导入到日志服务中。默认为空,表示不过滤。 文件修改时间过滤 通过文件修改时间过滤对象存储文件,用于准确定位待导入的文件。 所有:表示将导入所有符合条件的文件 某时间开始:只导入某个时间点后修改过的文件 特定时间范围:只导入某个时间范围内修改过的文件 压缩格式 待导入的对象存储文件的压缩格式,云日志服务根据对应格式进行解压,并读取数据。 检查新文件周期 若目标对象存储中的文件路径中有新文件持续不断产生,可以设置检查新文件周期。设置后,导入任务会一直在后台运行,自动周期性地发现并读取新文件。 若目标对象存储文件路径中不再产生新文件,可设置为永不检查,即导入任务读取完所有符合条件的文件后,将自动退出。 文件编码 选择待导入的对象存储文件的编码格式,仅支持UTF8和GBK。 数据格式 设置日志文件的解析格式: 单行文本:将对象存储文件中的每一行解析为一条日志。 跨行文本:多行模式,需要设置行首正则表达式解析日志。 单行JSON:将逐行读取对象存储文件,并将每一行作为一个JSON对象进行解析。解析后,JSON中的各个字段将映射为日志的各个字段。 6. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 7. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明导入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        通过对象存储导入日志
      • 云审计服务支持的关键操作
        操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 云等保专区仅资源控制台的相关操作对接云审计服务。 关键操作列表 服务名称 事件动作 云等保专区 获取原子能力列表 云等保专区 概览页 云等保专区 根据资源id更新资源名称 云等保专区 获取可分配eip列表 云等保专区 绑定eip 云等保专区 解绑eip 云等保专区 查询可关联子网 云等保专区 关联绑定子网 云等保专区 解绑子网 云等保专区 绑定havip 云等保专区 解绑havip 云等保专区 绑定网卡 云等保专区 解绑网卡 云等保专区 查询可绑定havip 云等保专区 查询可绑定网卡 云等保专区 查询当前实例已绑定网卡 云等保专区 获取子网路由规则列表 云等保专区 创建子网路由规则 云等保专区 创建安全路由规则 云等保专区 删除入向安全路由规则 云等保专区 获取安全组列表 云等保专区 删除子网路由规则 云等保专区 重启服务 云等保专区 切换子网 云等保专区 产品是否已购买 云等保专区 原子能力免登录URL接口 云等保专区 获取安全能力权限列表 云等保专区 批量订购、续订、升级、退订 云等保专区 过期时间更新
        来自:
        帮助文档
        云等保专区
        用户指南
        云审计服务支持的关键操作
      • Redis版本差异
        本文介绍天翼云分布式缓存服务Redis版的产品版本差异 分布式缓存服务Redis版在创建实例的时候,可选择“实例类型”、“版本号”。 说明 选型说明: 1. 版本类型选型:优先选择基础版主备或基础版Cluster主备,选型优先级 基础版 > 增强版 > 经典版 2. 版本号选型:版本号共有2.8,4.0,5.0,6.0,7.0版本可以选择,其中版本号5.0只支持基础版,6.0及以上才支持增强版,若业务对性能与吞吐有较高需求,建议选择增强版。 3. 集群选型:经典版集群(代理集群)承担着路由转发、负载均衡和故障转移等职责,能够实现架构转换,帮助您如同在使用标准版一样地使用集群版,但在命令的使用上有部分限制(详细请参考开源命令兼容性章节)。如果想更贴近开源使用方式且对业务性能与吞吐要求较高,可选择基础版或增强版Cluster集群(直连集群),该模式下业务请求直接绕过代理服务器直接请求后端Redis分片,从而降低了网络IO开销提升了整体性能。 分布式缓存服务Redis版各个版本号区别如下表所示。 比较项 Redis 5.0 (基础版) Redis 6.0 Redis 7.0 Redis 2.8 / 4.0 /5.0 (经典版) 兼容开源版本 Redis 5.0 兼容开源5.0.5版本 Redis 6.0兼容开源6.2.12版本 Redis 7.0兼容开源7.0.14版本 Redis 5.0 兼容开源5.0.5版本 实例类型 单机、主备 Cluster单机、Cluster主备 单机、主备 Cluster单机、Cluster主备读写分离 单机、主备 Cluster单机、Cluster主备 读写分离 单机、主备 集群单机、集群主备 版本类型 基础版 基础版、增强版 基础版、增强版 经典版 实例部署模式 云主机 云主机 云主机 云主机 QPS 单节点约10万QPS 基础版单节点约10万QPS 增强版单节点约22万~30万QPS 基础版单节点约10万QPS 增强版单节点约22万~30万QPS 单节点约10万QPS 公网访问 支持 支持 支持 支持 域名连接 支持 支持 支持 支持 可视化数据管理 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 离线全量key分析 支持 支持 不支持 支持 账号管理 不支持 支持 支持 仅集群支持 SSL管理 不支持 仅基础版支持 仅基础版支持 不支持 扩容/缩容 支持 支持 支持 支持 实例数据迁移 支持 支持 支持 支持 支持多数据库(DB) Cluster集群仅支持1 其他256 Cluster集群仅支持1 其他256 Cluster集群仅支持1 其他256 支持256 备份恢复 支持 支持 支持 支持
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品规格差异
        Redis版本差异
      • IP黑白名单
        本文为您介绍IP黑白名单防护功能说明,以及如何配置IP黑白名单策略。 IP黑白名单支持对经过云WAF防护域名的访问源IP进行黑白名单设置,来自该IP地址/IP地址段的访问,云WAF将不会做任何检测,直接拦截/放行。 IP黑白名单设置,支持基于域名创建IP黑白名单规则。 支持添加IPv4、IPv6地址,支持添加IP地址段。 IP黑白名单模块的防护检测逻辑优先级高于其他防护模块;IP黑白名单内部检测逻辑,白名单高于黑名单。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 规格限制 基础版不支持IP黑白名单功能,请升级到更高版本使用。 不同实例版本支持添加的IP黑白名单规则数量不同,有关各版本规格的详细介绍,请参见产品规格。 若当前版本的IP黑白名单防护规则条数无法满足业务需求时,您可以通过购买规则扩展包或升级版本,以实现规则条数的扩容。一个规则扩展包包含50条IP黑白名单防护规则。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“IP黑白名单”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入IP黑白名单规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、IP地址、类别、过期时间、更新时间、规则描述等。 8. 点击列表上方“新建黑白名单”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 类别 定义该规则类型是“黑名单”或“白名单”。 IP地址 添加IP地址/地址段,支持IPv4和IPv6格式的IP地址/地址段。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 规则描述 可选参数,设置该规则的备注信息。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        IP黑白名单
      • 日志管理
        本页介绍天翼云TeleDB数据库的日志管理规则。 操作步骤 1. 切换至TeleDB控制台,在左侧导航树单击日志管理 ,进入日志管理 页面。 2. 查询错误日志 说明 错误日志记录了实例中各节点在运行过程中产生的错误信息。 在当前实例下拉框选择您需查询的实例,选择错误日志 页签,设置查询开始时间和结束时间,选择查询条件,单击查询。 查询条件可选择节点名称、IP地址、数据库名称、用户和错误信息。 3. 慢SQL查询 说明 超过指定时间的SQL 语句查询称为慢查询 ,对应语句称为慢查询语句。可以在控制台的操作日志页面查看实例的慢日志明细。 在当前实例下拉框选择您所需要查询的实例,选择慢SQL查询 页签,设置开始时间和结束时间,在下拉款中选择查询条件 ,单击查询 按钮。 查询条件可选择节点名称、IP地址、SQL语句和数据库名称。 4. 查询高频SQL日志 在当前实例下拉框选择您所需要查询的实例,选择高频SQL 页签,可选择重复次数,设置开始时间和结束时间,在下拉款中选择查询条件 ,单击查询按钮。 查询条件可选择用户名、SQL语句和数据库名称。 5. 审计日志 1. 设置审计规则 1. 在当前实例下拉框选择您所需要查询的实例,选择审计日志页签,单击审计设置,出现审计设置对话框。 2. 在审计设置对话框中,选择是否开启审计、审计粒度,单击确定完成审计设置。 当审计粒度为全局级,您可对需要进行审计和告警的动作进行选择。 当审计粒度为对象级,您需设置对象审计规则同时使用。 2. 审计规则管理 1. 在当前实例下拉框选择您所需要查询的实例,选择审计日志页签,单击审计规则管理,进入审计规则管理页面。 2. 新增审计规则 1. 在审计规则管理页面,单击新增审计规则,出现新增审计规则对话框。 2. 在新增审计规则 对话框中,输入规则名称 、选择审计对象名称 、勾选审计操作类型 、输入审计对象和选择是否开启 ,是否触发告警 ,单击确定完成新增审计规则。 3. 编辑审计规则 单击已创建审计规则所在行的编辑,可修改审计规则。 4. 删除审计规则 单击已创建审计规则所在行的删除,可删除审计规则。 3. 查看审计日志 选择审计日志 页签,在当前实例下拉框选择您需要查询的实例,设置查询开始时间和结束时间,在下拉框选择查询条件 ,单击查询 。 查询条件可选择节点名称 、审计类型 、SQL语句 、数据库名称 和用户名。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        日志管理
      • 使用新模板创建伸缩配置
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机“快速创建伸缩配置。创建配置时,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,根据实际业务需求配置云主机类型、vCPU、内存、镜像(支持公共镜像、私有镜像或共享镜像)、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址对外提供访问服务。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可在虚拟私有云内部使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽大小可以根据您的业务需要设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对:指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 密码:指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码用于登录云主机。 云监控 否 是否开启详细监控。若开启,在云主机创建成功后35分钟将自动执行详细监控Agent安装,可获取云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则通过该伸缩配置创建的云主机无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        创建伸缩配置
        使用新模板创建伸缩配置
      • 创建伸缩组
        参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格>请选择云主机” 创建配置,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,接下来根据实际业务需求配置云主机类型、vCPU、内存、镜像(支持公共镜像、私有镜像或共享镜像)、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址与互联网互通。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能对外提供访问服务,仅可在虚拟私有云内部进行内网互通。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。密钥对指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。 说明: 如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件且可以登录云主机,否则,将影响您正常登录弹性云主机。 密码指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码,并确认密码,确保能够成功登录云主机。 云监控 否 是否开启详细监控。若开启,在云主机创建成功后35分钟将自动执行详细监控Agent安装,可获取云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则通过该伸缩配置创建的云主机无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        创建伸缩组
      • 以Jeager方式接入
        在监控Node.js应用之前,您需要通过客户端将应用数据上报至APM服务端。本文介绍了如何通过Jaeger将Node.js应用接入APM。 前提条件 完成vpce接入。 接入步骤 1.引入相关依赖。 2.查看接入点信息。 应用列表的接入指引会根据您所在资源池提供“通过 HTTP 上报数据”和“通过 gRPC 上报数据”的ENDPOINT(天翼云vpc网络接入点)、鉴权TOKEN信息。 3.server 端上报示例。 请将url和token替换成第2步中获取的接入点信息。 编写以下 server 端代码,保存为 nodejsdemoserverjaeger.js 文件 plaintext // nodejsdemoserverjaeger.js const initTracer  require('jaegerclient').initTracer const config  {   serviceName: 'nodejsdemoserverjaeger',   sampler: {     type: 'const',     param: 1,   },   reporter: {     logSpans: true,     collectorEndpoint: ' ',     username: 'apm',     password: ' ',   }, } const tracer  initTracer(config) const express  require('express') const app  express() const port  3000 const { opentracing }  require('jaegerclient') app.all('', (req, res, next) > {   req.span  tracer.startSpan('httpserver', {     tags: {       [opentracing.Tags.HTTPMETHOD]: req.method,       [opentracing.Tags.HTTPURL]: req.url,       [opentracing.Tags.SPANKIND]: opentracing.Tags.SPANKINDRPCSERVER,     },   })   next() }) app.get('/', (req, res) > {   console.log('received request')   const span  req.span   span.log({     event: 'timestamp',     value: Date.now(),   })   span.finish()   res.send('Hello World!') }) app.listen(port, () > {   console.log(server running at  }) 运行 server 端代码。 4.client端上报示例。 编写以下 client 端代码,保存为 nodejsdemoclientjaeger.js 文件 plaintext // nodejsdemoclientjaeger.js import('nodefetch').then(async ({ default: fetch }) > {   const response  await fetch('   const data  await response.text()   console.log(data) }) 运行 client 端代码。 5.通过以上步骤即可在控制台查看接入的Node.js应用。
        来自:
      • 无法远程登录Windows云主机怎么办
        本文介绍无法远程登录Windows云主机怎么办。 无法远程登录Windows云主机可以使用以下方式进行问题排查。 1. 检查弹性IP是否能ping通。 以下情况为本地客户端无法ping通目标ECS实例公网IP: 1. 本地客户端为Linux系统,ping目标ECS实例公网IP时无响应,如图所示。 2. 本地客户端为Windows系统,打开本地终端,或使用快捷方式,按 win + r,输入cmd,执行:ping ping目标ECS实例公网IP时提示请求超时错误,如图所示。 如果不能ping通,请参见文档”ping不通或丢包时如何进行链路测试?“进行检查。 如果能ping通,请执行2。 2. 检查弹性云主机的3389端口是否能够访问。具体操作方法可参考文档:如何检查端口可用性。 如果不能访问,请检查安全组是否开放3389端口。 如果能访问,请执行3。 3. 检查弹性云主机内的RDP服务是否存在异常。 登录同一内网段的其他Windows主机,在该主机上远程登录问题主机。 如果不能登录,说明RDP服务可能存在异常,通过VNC登录到问题主机,查看RDP服务是否存在异常,重启RDP服务后,重新尝试连接。 请按照以下方法重启RDP服务。 单击“开始”,选择“运行”,输入“services.msc”。 在服务列表中,选择“Remote Desktop Services”服务,重新启动该服务。 4. 查看弹性云主机是否修改远程连接端口。 查看“HKEYLOCALMACHINESystemCurrentControlSetControlTerminalServerWinStationsRDPTcpPortNumber”下,配置的端口是否是默认的3389,若不是,远程连接的时候将端口改为配置中的端口。 5. 查看弹性云主机是否限制连接数量。 检查OS内部远程桌面配置: 单击“开始”,选择“运行”,输入“gpedit.msc ”,打开组策略。 选择“计算机配置 > 管理模板 > 远程桌面服务 > 远程桌面会话主机 > 连接 ,“打开“限制连接的数量”,查看是否启用限制。 说明 如果此处有配置最大连接数,可能导致Windows远程登录无法连接,如果同时有多个用户正在登录该主机,且数量已经超过最大连接数,此时最大连接数外的用户接收不到该主机的仲裁,导致会话会一直处于正在配置中的状态。 请选择禁用该配置或者设置更大的最大连接数。 6. 其它解决方案 通过上述排查后,仍然不能连接 Windows 实例,请您保存自助诊断结果,通过提交工单联系天翼云的技术支持寻求帮助。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        无法远程登录Windows云主机怎么办
      • 创建后端主机组
        操作场景 支持在不关联负载均衡实例的情况下独立创建后端主机组 前提条件 已经创建虚拟私有云VPC 已经创建后端主机服务器 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华北2。 3. 在网络控制台,选择“弹性负载均衡>后端主机组”。 4. 点击页面上的创建后端主机组按钮,进入创建后端主机组详情页面。 5.填写具体参数 参数 说明 后端主机组名称 输入自定义的后端主机组的名称。 VPC 后端主机组所在的VPC,从VPC下拉列表中选择一个VPC,只有该VPC下的服务器可以加入到该服务器组。 后端协议 选择后端主机的协议: TCP(默认):关联TCP监听器 UDP:关联UDP监听器 HTTP:关联HTTP、HTTPS监听器 负载方式 选择负载方式: 支持轮询算法、最小连接算法、源IP算法、QUIC ID哈希 具体的算法介绍请参考负载方式 会话保持 选择是否开启会话保持,默认关闭。 开启会话保持功能,负载均衡会把来自同一客户端的访问请求分发到同一台后端主机上进行处理。 全端口转发 全端口转发开启后,添加后端服务器无需指定端口,负载均衡将按照前端请求端口转发至后端服务器。全端口转发功能需要监听器开启全端口监听并配置端口段。 获取客户端真实源IP 通过ProxyProtocol协议携带客户端源地址 注意:该功能不支持平滑开启,切换到ProxyProtocol需要业务停服升级,请谨慎配置。 请参考具体的技术原理和使用说明 连接优雅中断 使用场景:启用连接优雅中断后,您可以在移除后端主机或健康检查失败后,使现有连接在一定时间内正常传输,到达连接优雅中断超时时间后,负载均衡实例会主动断开连接。 选择是否开启连接优雅中断,默认关闭。 开启连接优雅中断后,您需要设置连接优雅中断超时时间。取值范围:0~900秒,0表示立即中断,默认值:300秒。 当移除后端主机或者后端主机健康检查异常时: 默认关闭连接优雅中断。现有连接不会主动中断,只有在客户端主动断开连接或长连接会话到期时,存量连接才会中断。 开启连接优雅中断,会使现有连接在一定时间内正常传输,到达中断时间后主动断开连接,保障业务平稳下线。 描述 填写您的自定义描述信息 健康检查 默认开启,请参考健康检查的具体参数说明
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        创建后端主机组
      • SSL VPN(Windows客户端双因子认证)
        本文以Windows客户端为例介绍如何配置SSL VPN双因子认证接入VPC。 前提条件 已经在天翼云华东1地域创建了vpc1,且VPC中均使用弹性云主机部署了相关业务。 VPC实例名称 VPC实例所属地域 VPC实例的网段 VPC实例ID 弹性云主机实例名称 弹性云主机实例IP地址 vpc1 华东1 192.168.0.0/16 vpctooedro7nb ecm371c 192.168.1.3 您已经了解VPC中弹性云主机实例所应用的安全组规则,并确保安全组规则允许客户端地址池对VPC内业务的访问。 场景示例 某公司在华东1地域创建了VPC,网段为192.168.1.0/24。因业务发展,出差员工需要使用Windows客户端访问云上VPC资源。 可以在云上创建VPN网关,配置SSL服务端并开启双因子认证。Windows客户端通过SSL VPN接入云上VPC,不仅要进行证书认证,还需要认证密码,认证通过后才可以访问云上资源,提高了VPN连接的安全性和可管理性。 配置步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择VPN网关实例所在地域。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取样 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngateway1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 选择资源类型(VPC、云间高速)。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc1 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 按月购买:自动续订周期为一个月。 按年购买:自动续订周期为一年。 关闭 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。 记录VPN网关的IP地址,步骤五配置客户端的时候要用。
        来自:
        帮助文档
        VPN连接
        最佳实践
        SSL VPN(Windows客户端双因子认证)
      • 切换实例VPC/子网
        关系数据库MySQL版支持为部分已创建的实例切换虚拟私有云VPC,并根据实际需要设置子网。本文介绍为实例切换VPC/子网的功能和操作步骤。 注意 除广州4,苏州外II类型资源池都支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 约束限制 如果主实例已开通只读实例和数据库代理,则不支持切换VPC,需先进行退订。 使用云硬盘备份类型的实例不支持切换VPC,仅对象存储备份类型实例支持。 实例状态不为运行中时,可能会导致切换失败。 受底层网络限制,IPv4和IPv6的VPC和子网无法互相切换。 如果实例有IPv6地址,要求修改后的子网有开启IPv6功能。如果实例没有IPv6地址,要求修改后的子网关闭IPv6功能。 切换VPC时,不可进行弹性IP与IPv6带宽绑定,可于切换后操作。 可用IP数量不足可能导致切换失败,可重试切换VPC或选择其他VPC。 切换VPC后,会为您将切换后的VPC网段加入到白名单配置中,旧的VPC网段可自行前往IP白名单删除。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击虚拟私有云 参数右侧的切换VPC/子网。 5. 在对话框内选择需要切换的VPC,然后选择需要的子网和安全组。 注意 如仅修改子网,则选择同VPC下的其他子网即可,您需注意:子网修改后连接地址会发生变化,会自动将新的网段加入到白名单,可自行前往修改。 6. 勾选同意框,并单击确定,开始切换VPC和子网,期间服务不可用。 切换后,实例状态重回运行中。 您可以在网络区域,看到新的VPC信息。 注意 为防止实例异常影响使用,执行VPC和子网切换后,请确保切换后的网络已加入到白名单中。 切换VPC期间会重启导致服务不可用,并会更换实例的连接地址,请在切换VPC后及时将业务中的连接地址进行变更,建议在业务低峰期切换。 切换VPC后,连接地址会发生切换,如果此前绑定了弹性IP,则会为您将弹性IP绑定到新的连接地址,IPV6带宽与内网域名同理,都会为您自动绑定到新的连接地址。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        访问管理
        切换实例VPC/子网
      • 新建/编辑可编程对象
        本页介绍天翼云TeleDB数据库新建/编辑可编程对象。 新建可编程对象 1. 新建视图 > (1) 在视图上右键,选择 新建视图 ,打开新建视图页面。 > (2) 在新建视图 页面按要求输入视图名称、检查选项、视图定义等信息后,单击提交按钮即可创建视图。 2. 新建存储过程 > (1) 在存储过程上右键,选择新建存储过程,打开新建存储过程页面。 > (2) 在新建存储过程 页面按要求输入存储过程名称、过程语言、注释、存储过程定义等信息后,单击提交按钮即可创建存储过程。 3. 新建函数 > (1) 在函数上右键,选择 新建函数 ,打开新建函数页面。 > (2) 在新建函数 页面按要求输入函数名、函数的入参、函数的返回值类型、函数定义等信息后,单击提交按钮即可创建函数。 4. 新建触发器 > (1) 在触发器上右键,选择 新建触发器 ,打开新建触发器页面。 > (2) 在页面按要求输入触发器名称、触发表、触发时机、触发事件、触发器定义等信息后,单击提交按钮即可创建触发器。 5. 新建触发器函数 > (1) 在触发器上右键,选择新建触发器 函数 ,打开新建触发器函数页面。 > (2) 在页面按要求输入函数名称、返回值类型、函数定义等信息后,单击提交按钮即可创建触发器函数。 6. 新建序列 > (1) 在序列上右键,选择新建 序列 ,打开新建序列页面。 > (2) 在页面按要求输入序列名称、递增值、起始值、最小值、最大值等信息后,单击提交按钮即可创建序列。 编辑可编程对象 1. 在视图名称上右键 ,选择 编辑视图 ,打开编辑视图页面。 2. 可以对视图名称、视图定义等进行修改,修改完成后,单击提交按钮即可。 > 以编辑视图为例,其他可编程对象操作类似。 删除可编程对象 1. 在视图名称上右键,选择删除视图操作,在删除确认弹窗上单击确定按钮即可。 > 以删除视图为例,其他可编程对象操作类似。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据管理服务操作指南
        查询窗口
        新建/编辑可编程对象
      • 订购WAF独享引擎
        本节介绍订购WAF独享引擎实例的操作步骤。 前提条件 已获取管理控制台的登录账号(配置WAF Administrator或WAF FullAccess权限策略)与密码。 已成功申请虚拟私有云VPC。 已创建了资源集。 操作须知 申请成功后,独享引擎实例规格不能修改。 创建实例大约需要10分钟。当实例的运行状态为“运行中”时,说明实例已经创建成功。 操作步骤 步骤1 登录天翼云账号,在服务列表中找到Web应用防火墙(独享版)。 步骤2 在产品详情页点击立即开通,点击进入订购页面,补充购买信息。 步骤3 确认订单详情无误,单击“立即申请”。 步骤4 单击“返回独享引擎列表”,在独享引擎实例列表界面,可以查看实例的创建情况。实例创建需一定的时间,可在控制台查看运行状态。 WAF独享引擎订购参数说明 参数名称 说明 计费模式 WAF独享引擎实例支持按需和包年包月计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 Web应用防火墙(独享版)需要配合VPC使用,购买时选择被防护源站所在的VPC即可。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        计费说明
        订购
        订购WAF独享引擎
      • 防护白名单
        本节介绍如何配置全局白名单。 防护对象接入Web应用防火墙后,您可以选择开启全局白名单功能,并配置白名单规则。 可用于放行具有指定特征的请求,使请求不经过全部(包含 Web 基础防护、CC 防护、BOT 防护、精准访问控制)或特定防护模块(Web基础防护)的检测。 也可用于处理误报事件,对于误报的事件可进行规则级别的加白,将单次拦截放通。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“防护白名单”模块,可以选择开启/关闭防护。 6. 点击防护规则右侧的“前去配置”,进入白名单页面。 7. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 企业项目 选择需要配置白名单实例所在的企业项目。 接入对象 设置白名单作用对象,支持选择“全部防护对象”或选择“特定防护对象”。 说明 全局白名单不支持独享版和监听器防护对象。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:选择该项,表示触发匹配条件的请求不受Web 基础防护、CC 防护、BOT 防护、精准访问控制模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,支持Web基础防护。在模块右侧的下拉框,选择不检测的规则ID。 8. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        防护白名单
      • 数据空间管理
        本页介绍天翼云TeleDB数据库如何对数据空间进行管理。 操作场景 您可按照百分比或分片形式对数据节点上的数据进行迁移。数据迁移需要实例集群内部至少有两个数据节点组。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树上,单击数据空间管理 ,进入数据空间管理 页面。 2. 数据迁移 1. 选择数据迁移 页签,单击创建任务 ,出现创建迁移任务对话框。 2. 在创建迁移任务对话框,输入任务名称、源节点、目标节点和迁移类型。 任务名称:根据自己的需求填写,可自定义。 源节点:根据实际情况选择。 目标节点:根据自己的实际情况选择。 迁移类型:分为shard迁移 和百分比迁移 。 Shard迁移:按照分片迁移,需要选择分片,单次可迁移的分片最大为1000。选择分片迁移需移动分片至已选shard。 百分比迁移:按照源节点上的数据百分比进行迁移,需要输入1100的整数。 3. 单击确定完成任务迁移。 3. 空间清理 说明 当数据被删除或更新时,TeleDB将其标记为无效,但并不立即回收相关的存储空间。需要定期执行空间清理操作,以检查并释放被标记为无效的数据所占用的空间。这样可以确保数据库在长时间运行后不会因为无效数据的积累而占用过多的磁盘空间。 1. 选择空间清理 页签,单击创建任务 ,出现创建清理任务 对话框。 2. 选择源节点 、清理开始时间 和清理结束时间 ,单击确定 。 4. 空间回收 说明 经过空间清理任务后的实例并没有立即释放空间,用户可以通过空间回收任务对实例进行重建表和索引,自动释放被空间清理回收的空间。 1. 选择空间回收 页签,单击创建任务 ,出现创建回收任务 对话框。 2. 选择回收节点、设置回收开始时间和回收结束时间,单击确定完成空间回收。 5. 数据重平衡 说明 用户可以通过数据重平衡,依据磁盘使用率,把节点组原有的数据平均分布到节点组内各个节点上。该功能会自动生成迁移任务以及空间清理任务,用户可以在任务详情或者在对应功能页面查看任务具体执行情况。 1. 选择重平衡任务 页签,单击创建任务 ,出现创建数据重平衡任务 对话框。 输入任务名称,选择节点组,单击确定,完成数据重平衡。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        数据空间管理
      • DLI自定义策略
        本章节主要介绍数据湖探索(DLI)如何创建自定义策略。 如果系统预置的DLI权限,不满足您的授权要求,可以创建自定义策略。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 本章为您介绍常用的DLI自定义策略样例。 策略字段介绍 以授权用户拥有在所有区域中所有数据库的创建表权限为例进行说明: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "dli:database:createTable" ], "Resource": [ "dli:::database:" ] } ] } Version 版本信息,1.1: 策略。IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。 Effect 作用。包含两类:允许(Allow)和拒绝(Deny),既有Allow又有Deny的授权语句时,遵循Deny优先的原则。 Action 授权项,指对资源的具体操作权限,不超过100个。 说明 格式为:服务名:资源类型:操作,例:dli:queue:submitjob。 服务名为产品名称,例如dli、evs和vpc等,服务名仅支持小写。资源类型和操作没有大小写,要求支持通配符号,无需罗列全部授权项。 资源类型可以参考下表“DLI的指定资源与对应路径”中的资源类型。 操作:操作以IAM服务中已经注册的action为准。 限制条件:使策略生效的特定条件,包括条件键和运算符。 条件键表示策略语句的Condition 元素中的键值,分为全局级条件键和服务级条件键。 −全局级条件键(前缀为g:)适用于所有操作。 −服务级条件键(前缀为服务缩写,如dli:,目前DLI未提供服务级条件键)仅适用于对应服务的操作。 运算符与条件键一起使用,构成完整的条件判断语句。具体内容请参考下表“DLI请求条件”。 DLI通过IAM预置了一组条件键。下表显示了适用于DLI服务特定的条件键。 DLI请求条件 DLI条件键 类型 运算符 描述 g:CurrentTime 全局级 Date and time 接收到鉴权请求的时间。 说明 以“ISO 8601”格式表示,例如:20121111T23:59:59Z。 g:MFAPresent 全局级 Boolean 用户登录时是否使用了多因素认证。 g:UserId 全局级 String 当前登录的用户ID。 g:UserName 全局级 String 当前登录的用户名。 g:ProjectName 全局级 String 当前登录的Project。 g:DomainName 全局级 String 当前登录的Domain。 Resource 格式为:服务名:region:domainId:资源类型:资源路径, 通配符号表示所有,资源路径可以参考下表“DLI的指定资源与对应路径”。 示例: "dli : : : queue : ": 表示所有的队列。
        来自:
        帮助文档
        数据湖探索
        用户指南
        权限管理
        DLI自定义策略
      • 1
      • ...
      • 243
      • 244
      • 245
      • 246
      • 247
      • ...
      • 269
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      模型推理服务

      应用托管

      智算一体机

      知识库问答

      推荐文档

      上报自定义指标并进行监控

      如何变更账户信息

      术语解释

      导入数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号