云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云存储_相关内容
      • 学术加速版本差异对比
        本文介绍边缘安全加速平台学术加速版本的情况。 产品介绍 边缘安全加速平台学术加速是天翼云旗下一款提供海外教育资源加速服务的应用软件,基于天翼云优质的边缘网络资源与加速技术,有效解决高校访问海外教育资源时的访问体验差、合规性无保障等问题,满足高校师生访问跨境学术资源、海外线上学术会议、跨境教育SaaS应用等场景的加速需求,帮助学生拓展学习视野,获得最佳的学术体验。 套餐和版本概述 天翼云边缘安全加速平台学术加速支持包年包月套餐和固定资源包计费模式。目前学术加速版本主要是分为:个人版、企业版。 版本功能列表 下表描述了主要功能模块在不同版本中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能 描述 个人版 企业版 国外学术资源加速 一键加速 提供国外学术加速开关,可以进行海外saas应用加速。 √ √ 国外学术资源加速 桌面终端 提供PC端的客户端程序,支持Windows,MacOs系统。 √ √ 国外学术资源加速 移动终端 提供移动端的APP程序,支持IOS、安卓系统手机。 √ √ 国外学术资源加速 身份权限管控 支持按身份,角色,用户组,组织架构等进行授权和管控。 × √ 国外学术资源加速 认证管理 支持添加自定义认证源,添加企微等第三方认证源,统一企业接入零信任服务的登录认证管理。 × √ 终端管理 终端列表 终端资产进行盘点、展示,用于分析。 × √ 产品服务 日志审计 提供日志审计功能,进行访问行为审计。 × √ 客户端功能 一键加速 学术加速开关,可以进行海外saas应用加速。 √ √ 客户端功能 我的收藏 用于管理用户收藏学术网站。 √ √ 客户端功能 教育加速资源 提供学术加速资源列表,可直接点击访问。 √ √ 客户端功能 最近访问 提供最近访问记录。 √ √ 客户端功能 常用服务 支持快捷诊断和应用诊断。 √ √ 客户端功能 用量统计 提供加速流量统计。 √ √ 客户端功能 修改个人信息 密码、手机号等。 √ √ 客户端功能 我的订购 展示用户购买资源包和使用情况查看。 √ × 客户端功能 问题反馈 可点击上报问题反馈。 √ √ 客户端功能 公告 提供系统公告展示。 √ √ 客户端功能 版本更新 提供版本更新检测和客户端下载。 √ √
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        学术加速版本差异对比
      • 如何确认CDN加速是否生效
        本文介绍如何确认CDN加速是否生效。 问题概述 本文介绍域名配置CDN加速并执行CNAME切换后,如何查看CDN加速是否生效。 验证步骤 要确认CDN加速是否生效,可通过如下步骤进行验证 : 1. 检查域名解析:确保将您的域名解析指向天翼云CDN提供的CNAME地址。您可以使用工具如ping或dig来验证解析结果是否正确。 在Windows系统中可以通过ping的方式查看所添加的加速域名。 ping example.ctyun.cn 系统如果显示被转向cname域名,如example.ctyun.cn.ctadns.cn,并解析出访问CDN节点的IP即表示CDN加速已生效。 在Linux系统中可以通过dig的方式查看所添加的加速域名。 dig example.ctyun.cn 同Windows系统,显示域名解析被转向CNAME域名,如example.ctyun.cn.ctadns.cn,并解析出访问CDN节点的IP即表示CDN功能已生效。 2. 使用curl命令测试:在命令行中使用curl命令发送HTTP请求并查看响应头信息。可以使用CDN加速域名来进行测试。例如,执行以下命令: curl I example.ctyun.cn/xxx.jpg 如果返回的响应头包含CtlCacheStatus字段,其值表明内容是否被缓存(如HIT、MISS等),则表示CDN解析已生效。 3. 调用API接口方式,详情请见:如何验证IP地址是否属于天翼云CDN节点IP,通过API接口查看IP对应的节点是否为天翼云CDN节点。 4. 实际访问测试:通过实际访问网站或应用程序进行测试,观察加载速度和内容是否符合预期。可以尝试从不同地理位置和网络环境下进行测试,以确保CDN节点在对应加速区域内都能产生正常加速效果。 注意 执行CNAME切换后,因DNS解析生效和节点文件缓存需要一定时间,所以CDN节点要达到最佳加速效果也需要一段时间。
        来自:
        帮助文档
        CDN加速
        常见问题
        域名接入
        如何确认CDN加速是否生效
      • 搜索实例
        操作场景 购买弹性云主机后,您可以通过控制台提供的搜索功能快速检索当前区域的云主机资源。 当前支持使用云主机名称、云主机ID、IP地址属性进行搜索。 操作步骤 1、登录控制台,进入弹性云主机列表页。 2、在搜索框直接输入云主机名称、ID或IP地址,点击搜索按钮或回车,将为您识别并匹配目标云主机。
        来自:
      • 通过JDBC连接MySQL实例
        本页介绍如何通过JDBC连接关系数据库MySQL版。 通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。MySQL新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。 前提条件 用户需要具备以下技能: 熟悉计算机基础知识。 了解JAVA编程语言。 了解JDBC基础知识。 使用SSL证书连接 说明 使用SSL证书连接实例,即通过证书校验并连接数据库。 1. 下载CA证书。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击SSL状态 参数右侧的下载证书。 2. 使用keytool工具通过CA证书生成truststore文件。 说明 Keytool是Java开发工具包中的一个命令行工具,可用于管理密钥和证书。 如果您的系统中安装了Java并配置了正确的环境变量,则可以直接使用keytool命令。 如果您的系统中没有安装Java,请先安装Java,然后配置环境变量再使用keytool命令。 java keytool.exe importcert alias file keystore storepass 变量 说明 : 请设置truststore文件的名称。建议设置为具有业务意义的名称,便于后续识别。 请替换为下载的CA证书的名称,ca.pem。 请设置truststore文件的存放路径。 请设置truststore文件的密码。 代码示例(使用JDK安装路径下的keytool工具生成truststore文件): java Owner: OID.0.9.2342.19200300.100.1.3Sample@chinatelecom.cn, CNca.ctyun.com, OUDataBaseGroup, OCloudCenter, LGuangZhou, STGuangDong, CCN Issuer: OID.0.9.2342.19200300.100.1.3Sample@chinatelecom.cn, CNca.ctyun.com, OUDataBaseGroup, OCloudCenter, LGuangZhou, STGuangDong, CCN Serial number: b0db70460527a4df Valid from: Tue Mar 21 15:40:12 CST 2023 until: Fri Mar 18 15:40:12 CST 2033 Certificate fingerprints: MD5: A6:9G:E5:5C:10:E4:F4:18:84:66:76:23:54:92:4C:8A SHA1: 23:66:FE:D4:83:24:58:69:B5:F6:28:04:8D:AA:FB:0E:B0:B9:F9:CB SHA256: 3F:C9:C7:EA:3F:8E:9F:6E:71:7E:5C:7A:81:44:0B:EA:51:CB:EA:7F:9C:00:3A:CF:6E:B8:64:9D:16:62:73:91 Signature algorithm name: SHA256withRSA Subject Public Key Algorithm: 2048bit RSA key Version: 3 Extensions: Trust this certificate? [no]: y Certificate was added to keystore 3. 通过JDBC连接MySQL数据库,代码中的JDBC链接格式如下: jdbc:mysql:// : / ? requireSSL &useSSL &verifyServerCertificate &trustCertificateKeyStoreUrlfile: &trustCertificateKeyStorePassword 参数 说明 请替换为实例的IP地址。 说明:如果通过弹性云主机连接,“instanceip”是实例的“内网地址”。您可以在该实例“基本信息”页面的“实例信息”区域查看连接地址。如果通过公网连接,“instanceip”为该实例已绑定的“弹性公网IP”。 请替换为实例的数据库端口,默认为13049。 说明:您可以在该实例“连接管理”页面的“连接信息”区域查看。 替换为连接实例使用的数据库名,默认为mysql。 requireSSL的值,用于设置服务端是否支持SSL连接。取值如下:true:支持。false:不支持。 useSSL的值,用于设置客户端是否使用SSL连接服务端。取值如下:true:使用。false:不使用。 verifyServerCertificate的值,客户端是否校验服务端的证书。取值如下:true:校验。false:不校验。 替换为truststore文件设置的存储路径。 替换为truststore文件设置的密码。 requireSSL参数应用说明 useSSL requireSSL verifyServerCertificate sslMode false 不涉及 不涉及 DISABLED true false false PREFERRED true true false REQUIRED true 不涉及 true VERIFYCA 代码示例(连接MySQL数据库的java代码): java import java.sql.Connection; import java.sql.DriverManager; import java.sql.ResultSet; import java.sql.Statement; import java.sql.SQLException; public class JDBCConnTest { public static void main(String[] args) { Connection conn null; Statement stmt null; String url "jdbc:mysql://instanceip:13049/dbname? requireSSLtrue&useSSLtrue&verifyServerCertificatetrue&trustCertificateKeyStoreUrlfile: &trustCertificateKeyStorePassword "; try { Class.forName("com.mysql.cj.jdbc.Driver"); String USER "xxx"; String PASSOWRD "xxx"; conn DriverManager.getConnection(url, USER, PASSOWRD ); stmt conn.createStatement(); String sql "show status like 'ssl%'"; ResultSet rs stmt.executeQuery(sql); int columns rs.getMetaData().getColumnCount(); for (int i 1; i < columns; i++) { System.out.println(rs.getMetaData().getColumnName(i)); } while (rs.next()) { System.out.println(); for (int i 1; i < columns; i++) { System.out.println(rs.getObject(i)); } } rs.close(); stmt.close(); conn.close(); } catch (SQLException se) { se.printStackTrace(); } catch (Exception e) { e.printStackTrace(); } finally { // 释放资源 } } }
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通过JDBC连接MySQL实例
      • 远程登录(VNC方式-Windows)
        通过RDP文件登录Windows 弹性云主机 操作场景 远程桌面协议(Remote Desktop Protocol,RDP),是微软提供的多通道的远程登录协议。本节为您介绍如何使用RDP文件远程登录Windows弹性云主机。 说明 从管理控制台下载的RDP文件对应唯一的云主机,当前RDP文件命名规则为“云主机名称弹性IP”。 前提条件 弹性云主机状态为“运行中”。 弹性云主机已经绑定弹性IP,绑定方式请参见绑定弹性IP。 所在安全组入方向已开放3389端口,配置方式请参见配置安全组规则。 使用的登录工具与待登录的弹性云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 弹性云主机开启远程桌面协议RDP(Remote Desktop Protocol)。使用公共镜像创建的弹性云主机默认已打开RDP。打开RDP方法请参考开启远程桌面协议RDP。 Windows操作系统使用RDP文件登录Windows弹性云主机 本地主机为Windows操作系统,那么您可以使用RDP文件登录Windows弹性云主机。 1、登录管理控制台。 2、选择“计算 > 弹性云主机”。 3、选择要登录的弹性云主机,单击“操作”列下的“远程登录”。 4、在弹出的“登录Windows弹性云主机”窗口中,选择“使用 RDP 文件登录”,单击“下载RDP文件”,将 RDP 文件下载到本地。 图 单击“下载RDP文件” 5、双击已下载到本地的RDP文件,根据提示输入密码,即可远程连接到Windows云主机。 图 使用RDP文件登录Windows云主机
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        远程登录(VNC方式-Windows)
      • 快照功能概述(公测)
        本节介绍了什么是云硬盘快照、使用场景、操作概览、相关操作。 什么是云硬盘快照 EVS为您提供快照功能,您可以通过管理控制台或者API接口创建云硬盘快照。云硬盘快照指的是云硬盘数据在某个时刻的完整拷贝或镜像,是一种重要的数据容灾手段,当数据丢失时,可通过快照将数据完整的恢复到快照时间点。 云硬盘快照简称为快照。 您可以创建快照,从而快速保存指定时刻云硬盘的数据。同时,您还可以通过快照创建新的云硬盘,这样云硬盘在初始状态就具有快照中的数据。 使用场景 快照功能可以帮助您实现以下需求: ● 日常备份数据 通过对云硬盘定期创建快照,实现数据的日常备份,可以应对由于误操作、病毒以及黑客攻击等导致数据丢失或不一致的情况。 ● 快速恢复数据 应用软件升级或业务数据迁移等重大操作前,您可以创建一份或多份快照,一旦升级或迁移过程中出现问题,可以通过快照及时将业务恢复到快照创建点的数据状态。 例如,当由于云主机A的系统盘A发生故障而无法正常开机时,由于系统盘A已经故障,因此也无法将快照数据回滚至系统盘A。此时您可以使用系统盘A已有的快照新创建一块云硬盘B并挂载至正常运行的云主机B上,从而云主机B能够通过云硬盘B读取原系统盘A的数据。 说明 ● 当前通过快照回滚数据,只支持回滚快照数据至源云硬盘,不支持快照回滚到其它云硬盘。 ● 快速部署多个业务 通过同一个快照可以快速创建出多个具有相同数据的云硬盘,从而可以同时为多种业务提供数据资源。例如数据挖掘、报表查询和开发测试等业务。这种方式既保护了原始数据,又能通过快照创建的新云硬盘快速部署其他业务,满足企业对业务数据的多元化需求。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理快照
        普通快照(公测)
        快照功能概述(公测)
      • 物理机故障时,弹性云主机是否会自动恢复?
        本文主要介绍物理机故障时,弹性云主机是否会自动恢复 弹性云主机在物理机故障时,可以自动恢复。 弹性云主机运行在物理机上,虽然提供了多种机制来保证系统的可靠性、容错能力和高可用性,但是,服务器的硬件、电源等部件仍有较小概率的损坏。如果物理设备的损坏导致物理机电源无法正常工作或重启,会导致CPU和内存数据丢失,无法进行热迁移来恢复弹性云主机。 云平台默认提供了自动恢复功能,以冷迁移的方式重启弹性云主机,使弹性云主机具备高可靠性和强大的动态迁移能力。当弹性云主机所在的硬件出现故障时,系统会自动将弹性云主机迁移至正常的物理机,保障您受到的影响最小,该过程会导致云主机重启。 您可以在云监控服务控制台为弹性云主机开启“一键告警”功能,以便在HA发生(弹性云主机所在的物理机出现故障,系统自动迁移弹性云主机至正常的物理机)时,及时获得通知。 说明 自动恢复功能不保证用户数据的一致性。 仅支持物理主机故障产生的弹性云主机自动恢复,弹性云主机本身故障当前不支持自动恢复。 弹性云主机所在的物理主机关机后,才能执行自动恢复。如果物理主机内存故障等因素导致物理主机未关机,则不能执行自动恢复。 对于同一弹性云主机,如果发生物理主机故障,12小时内仅允许1次自动恢复操作。 如下场景时,可能会引起自动恢复弹性云主机失败: 系统发生大规模故障,导致迁移弹性云主机前,找不到可用的物理主机。 迁移弹性云主机时,用于迁移的物理主机临时容量不足。 对于包含如下特殊资源的弹性云主机,暂不支持自动恢复功能: 本地盘
        来自:
      • 修改同步对象
        本页介绍数据同步实例修改同步对象的操作。 支持的链路和对象 DTS支持在数据同步实例运行过程中新增或移除同步对象,无需重新配置同步实例,帮助您在降低对业务影响的情况下变更同步对象。 目前MySQL到MySQL、PostgreSQL到PostgreSQL的数据同步链路支持修改同步对象。支持修改的对象如下: MySQL到MySQL:支持表、索引、存储过程、视图、函数、事件、触发器等。 PostgreSQL到PostgreSQL:支持模式、表、索引、约束(外键、唯一、排他)、视图、物化视图、序列、存储过程、函数、规则、触发器、用户自定义类型、域等。 注意 数据同步小规格实例不支持在任务运行过程中新增或移除同步对象,如需动态修改同步对象,请务必订购中规格及以上规格实例。 前提条件 数据同步实例进入增量写入模块,且处于运行中,或未启动(暂停)状态。 为保障DTS可以正常连接源和目标库、读取源库的库表信息,在修改同步对象时,请勿对源库和目标库执行升级、变配、网络切换、跨可用区迁移等操作,即源库和目标库须处于正常运行的状态。 注意事项 每次修改同步对象只能新增对象,或者移除对象,不能同时新增并移除对象。若您同时需要新增和移除同步对象,请您分两次进行操作。 若实例存在未运行的增量写入模块,则不支持修改同步对象。 新增或移除同步对象后,DTS需要重新进行预检查并启动任务,从而会导致同步任务出现分钟级别的延迟。 在修改同步对象过程中,不支持新增或修改数据稽查任务。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据同步
        修改同步对象
      • 分片策略
        本文主要介绍了DRDS的分片策略。 分片算法的介绍 DRDS会将逻辑表进行切割,如何合理的选择分片算法至关重要。通常,要考虑如下几点: 切分后数据分布是否均匀。 切分后是否会形成数据访问热点 。 算法是否足够简单,性能足够好 。 扩容时涉及的数据迁移数量及难度。 对多值和范围查询的支持。 已支持的分片算法包括:取模分片、字符串hashCode取模分片、枚举分片、时间范围分片、枚举分组取模分片、枚举分组字符串hashCode取模分片等。分片算法的介绍具体请参见 分布式关系型数据库​> 产品介绍 ​> 常用概念 ​> 分片算法。 分片算法的策略选择 上述几种分片算法的适用场景如下。 取模分片 适用场景:分片键必须是整数,分片键求余后的值均匀分布。一般来说,用作整数的主键id作为取模分片较为合适。 枚举分片 适用场景:有些业务需要按照省份或区县来做保存,而全国省份区县固定的,这类业务使用本条规则。 时间范围分片 适用场景:适用日志数据等按时间范围进行存储的数据。这种分片算法适用于日志数据、监控数据在内等以时间纬度存储的数据。 枚举分组取模分片 适用场景:枚举键可以是整数也可以是字符串,取模键必须是整数,取模键求余后的值均匀分布。如: 数据库的数据需要按区域进行隔离,但隔离后的数据量依然巨大需要按取模方式进行再次分片,可以选择此算法。
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        分片策略
      • 利用数据分片来提升性能
        本页介绍了通过利用数据分片来提升性能。 在文档数据库服务中,通过数据分片(Sharding)可以显著提升性能和扩展数据库的处理能力。数据分片是将数据库水平拆分成多个片(Shard),将数据均匀地分布在这些片上,使每个片都只处理部分数据,从而分担负载和提高性能。以下是通过数据分片来提升性能的步骤和优势: 操作步骤 1. 准备Shard节点: 在数据分片前,需要准备多个Shard节点。Shard节点是MongoDB集群中存储数据片的实例。每个Shard节点可以是一个独立的MongoDB副本集,用于保证数据的高可用性。 2. 配置Config服务器: Config服务器存储了整个集群的分片信息和配置信息。需要至少三个Config服务器来提供冗余和可用性。 3. 启用Sharding: 在文档数据库的路由节点上(mongos进程),使用 sh.enableSharding()命令来启用Sharding。 4. 选择分片键: 在启用Sharding前,需要选择一个分片键(Shard Key)。分片键是用来划分数据的字段,数据会根据该字段的值进行分片和路由到对应的Shard上。合理选择分片键很重要,它会直接影响到数据的均衡分布和查询性能。单调递增分片键: 选择单调递增的分片键(如ObjectId或时间戳),可以保证数据在插入时分布在不同的分片上,减少数据迁移。 5. 创建分片集合: 使用 sh.shardCollection()命令来创建需要分片的集合,并指定分片键。 6. 插入数据: 开始插入数据到分片集合中。文档数据库会根据分片键的值,将数据分布到不同的Shard上。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        性能调优
        利用数据分片来提升性能
      • 缓存灾备策略
        本章节介绍缓存容灾策略。 DCS缓存实例都存储着大量关键数据,不论是作为数据库前端缓存,还是作为数据存储引擎,数据的可靠性与服务的连续可用性是DCS服务设计上为客户考虑的核心因素,下图展示了DCS在数据和服务方面的容灾架构设计演进。 DCS灾备架构演进 根据对数据与服务的不同可靠性要求,您可以选择将缓存实例部署在单可用区内(单机房),或者跨可用区(同城灾备)。 实例单可用区高可用 同一机房即单可用区。单可用区灾备策略主要包括进程/服务高可用,数据持久化到磁盘,以及实例节点间热备三种不同层次。 在单可用区内,单机实例通过进程守护的方式确保服务高可用,当DCS监测到缓存实例进程故障,马上拉起一个新的进程继续提供服务。 单可用区内单机实例高可用 主备实例配置了数据持久化,数据持久化到主节点磁盘外,还会增量同步到备节点,同时备节点也会持久化一份数据。因此,主备实例实现了节点热备和持久化文件多个备份。 单可用区内主备实例高可用 集群版实例类似主备实例,每个条带(实例进程)有持久化文件,也都有对应的副本(备进程及其持久化文件。) 单可用区内集群版实例高可用
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        缓存灾备策略
      • 操作类
        安全组件云主机 端口 端口用途 AQZQAF(云防火墙) 业务端口 网络通信 AQZQOSM(云堡垒机) 20/21 FTP AQZQOSM(云堡垒机) 22 ssh AQZQOSM(云堡垒机) 443 https、协议代理(web) AQZQOSM(云堡垒机) 444 数字证书登陆 AQZQOSM(云堡垒机) 1521 Oracle数据库 AQZQOSM(云堡垒机) 3306 Mysql数据库 AQZQOSM(云堡垒机) 3389 RDP AQZQOSM(云堡垒机) 8080 http AQZQOSM(云堡垒机) 9443 Web客户端 AQZQOSM(云堡垒机) 12021 协议代理(FTP协议) AQZQOSM(云堡垒机) 12024 协议代理(字符客户端:xshell、putty、crt、winscp、filezilla) AQZQOSM(云堡垒机) 12025 协议代理(RDP客户端) AQZQLAS(云日志审计) TCP22 访问后台命令行 AQZQLAS(云日志审计) UDP161 snmp query设备状态 AQZQLAS(云日志审计) UDP162 接收snmp trap日志 AQZQLAS(云日志审计) UDP514 接收syslog日志 AQZQLAS(云日志审计) TCP8082 访问设备管理控制台 AQZQLAS(云日志审计) TCP8443、443 访问业务控制台 AQZQEDR(终端安全EDR) 443 Agent下载端口 AQZQEDR(终端安全EDR) 8083 业务端口 AQZQEDR(终端安全EDR) 54120 管理端口 AQZQDAS(云数据库审计) TCP22 ssh服务 AQZQDAS(云数据库审计) TCP80 web服务 AQZQDAS(云数据库审计) TCP443 安全的web服务 AQZQDAS(云数据库审计) TCP8443 安全的web数据服务 AQZQDAS(云数据库审计) TCP9092 kafka发送数据 AQZQDAS(云数据库审计) TCP9999 Agent审计服务端口 AQZQDAS(云数据库审计) TCP5672 rabbitmq客户端 AQZQDAS(云数据库审计) TCP10000 综合治理相互监听端口 AQZQDAS(云数据库审计) TCP15672 rabbitmq服务端 AQZQCSSP(安全专区服务) TCP4430 API通信端口 AQZQCSSP(安全专区服务) TCP4433 单点登录 AQZQCSSP(安全专区服务) UDP4500、UDP500 用来创建扫描隧道与执行扫描 AQZQCSSP(安全专区服务) TCP7443 API通信端口,用来授权与部署扫描任务 AQZQCSSP(安全专区服务) TCP8888 代理组件后端 AQZQCSSP(安全专区服务) TCP8989 单点登录 AQZQCSSP(安全专区服务) TCP9999 自动升级
        来自:
        帮助文档
        安全专区
        常见问题
        操作类
      • 集群扩容
        本章节主要介绍集群扩容。 扩容集群 用户需要更多的计算资源或存储资源以满足业务需要时,可以在管理控制台对已有集群,通过增加节点进行扩容操作。 说明 如果当前集群是包年/包月计费模式,那么新增节点也是按照包年包月模式进行计费。 标准数仓集群扩容时使用与当前集群相同的存储规格。 如果子网IP数量不足,允许执行跨子网扩容操作。 如果您是因集群存储容量不足而扩容集群,建议您在扩容前先执行VACUUM清理和回收存储空间,DWS 数据仓库中保存的数据在删除后,可能没有释放占用的磁盘空间形成脏数据,导致磁盘浪费。如果执行VACUUM后,已使用存储容量仍然占用过高,您再进行扩容。VACUUM的语法请参见《数据仓库服务SQL语法参考》中的“VACUUM”章节。 扩容对系统的影响 扩容前,需退出创建了临时表的客户端连接,因为在扩容过程中及扩容成功之前创建的临时表将会失效,操作临时表也会失败。但是扩容后创建的临时表不受影响。 在执行“扩容”操作后,集群会进行一次自动快照,快照创建成功后进行集群扩容。 正在扩容的集群将禁用重启集群、扩容集群、创建快照、重置数据库管理员密码和删除集群的功能。 离线扩容过程中,集群会自动重启,因此集群会有一段时间变为“不可用”状态,重启成功后集群变回“可用”状态。然后在扩容结束阶段,系统会将集群中用户数据在全部节点重新动态分布。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群扩容
      • 查看基线检查结果
        本节介绍如何查看基线检查结果。 操作场景 检查计划设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 前提条件 已进行云服务基线扫描。 仅态势感知(专业版)专业版支持“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包,需要提前在态势感知(专业版)接入企业主机安全HSS的“主机安全基线”日志且打开“主机安全基线”日志对应的“自动转告警”按钮。接入日志数据详细操作请参见接入日志数据。 操作步骤 查看某工作空间中所有检查项的检查结果。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. (可选)在左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入成页面后,在态势感知(专业版)所在行的“审计相关日志”列,开启合规基线日志设置。 每个Region的首个工作空间可自动加载当前Region所有数据,无需手动处理。后续新增的用于自定义运营的工作空间,不会自动加载数据,需要用户自定义接入。 本步骤介绍手动接入操作指导。 设置完成后,如果需尽快查看检查结果,可以在基线检查页面,执行立即检查。执行完成后,约10分钟后将可以在检查结果页面进行查看,立即检查相关操作请参见立即执行基线检查。 如果未执行立即检查,系统将按照已设置的检查计划,在指定时间内执行检查,例如,默认每隔3天检查一次,每次在00:00~06:00执行。检查完成后,将可以在检查结果页面中进行查看。 5. 在左侧导航栏选择“风险预防> 基线检查”,默认进入检查结果页面。 6. 在检查结果页面中,查看检查项的检查结果,参数说明如下所示: 参数名称 参数说明 风险资源及风险等级 最近一次支持基线检查的检查结果中,风险资源总数、不同风险等级的不合格检查项目数据和对应的风险资源的数量。 风险等级分为:致命、高危、中危、低危、提示几个级别。 策略扫描情况 对各个云服务的资产扫描后,合格、不合格以及检查失败数据信息。 安全包遵从状态 最近一次执行基线检查后,各个安全遵从包中合格、不合格以及检查失败数据和不合格检查项目所占比例。 检查结果合格率 最近一次执行基线检查的基线合格率。 检查结果合格率 基线检查合格项 / (合格项 + 不合格项 + 检查失败项) 100%,不涉及的检查项将不会计算在内。 安全遵从包及检查结果列表 展示所有遵从包以及检查结果列表。 如果需要查看某个遵从包的检查结果,可以在左侧选择需要查看的检查规范,右侧列表中将会展示该遵从包中的检查项的检查结果详情。 单击检查结果列表右上角的设置按钮,可以对列表展示(例如,是否换行、是否固定操作列等)进行设置。 如需查看某个基线检查项详情,可以单击待查看检查项名称,进入检查项目详情页面。 在检查项目详情页面,查看检查项目的详细描述、检查过程、检查结果和对应的检查资源等详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        查看基线检查结果
      • 在控制台重置弹性云主机密码
        本节介绍了在控制台重置弹性云主机密码的操作场景、前提条件、操作步骤、相关链接。 操作场景 如果在创建弹性云主机时未设置密码,或密码丢失、过期,可以参见本节操作重置密码。 前提条件 密码丢失或过期前,已安装密码重置插件。 公共镜像创建的弹性云主机默认已安装一键重置密码插件。 私有镜像创建的云主机且未安装密码重置插件,可参考重置Windows云主机密码(未安装重置密码插件)和重置Linux云主机密码(未安装重置密码插件)。 请勿删除重置密码进程CloudResetPwdAgent和CloudResetPwdUpdateAgent,否则,会导致一键式重装密码功能不可用。 使用SUSE 11 SP4镜像创建的弹性云主机,内存需要大于等于4GiB时才能支持一键式重置密码功能。 弹性云主机使用的VPC网络DHCP不能禁用。 弹性云主机网络正常通行。 弹性云主机已关机。 操作步骤 您可参考以下步骤在控制台上修改一台或多台弹性云主机的登录密码。 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 选中待重置密码的弹性云主机,并选择“操作”列下的“更多 > 重置密码”。 说明 对于已安装一键式重置密码插件的弹性云主机,系统支持批量重置密码功能。批量重置的操作如下: 1. 勾选待重置密码的多台已关机的弹性云主机。 2. 单击云主机列表页上方的“更多 > 重置密码”。 3. 根据界面提示,设置新密码。 设置成功后,批量重置密码的多台弹性云主机登录密码相同。 根据界面提示,设置弹性云主机的新密码,并确认新密码。 4. 新密码的复杂度应满足密码设置规则。 密码设置规则 参数 规则 样例 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 Windows操作系统云主机特殊字符:包括“$”、“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“,”和“?” Linux操作系统云主机特殊字符:包括“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“^”、“,”、“{”、“}”和“?” 密码不能包含用户名或用户名的逆序。 Windows操作系统的云主机,不能包含用户名中超过两个连续字符的部分。 YNbUwp!dUc9MClnv 说明 样例密码随机生成,请勿复制使用样例。 5. 单击“确认”。 系统执行重置密码操作,该操作预计需要10分钟,请勿频繁执行,待重新开机后新密码生效。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密码
        在控制台重置弹性云主机密码
      • 大Key和热Key分析
        参数 说明 大Key Redis中存储的value可以分为两类,一类是String类型的元素,一类是集合元素,根据这两类,通过大Key可分为以下两种情况: String类型的value,值超过1 MB 集合类型的value,成员数超过3000 热Key 热Key是指在一段时间内,某个Key的访问量显著高于其他Key,形成访问热点。 例如:实例每秒处理请求10000次,而其中某一个Key的访问量达到每秒3000次。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例诊断分析
        大Key和热Key分析
      • 数据库引擎和版本
        本节介绍了文档数据库服务的数据库引擎和版本说明。 文档数据库服务目前支持4.4、4.2、4.0和3.4版本,需要使用兼容MongoDB 3.0以上版本的Driver来访问。您可以根据业务需求在创建实例时选择合适的引擎和版本。 表 DDS支持的引擎和版本 支持的版本 CPU类型 实例类型 存储引擎 4.4 x86 集群 副本集 RocksDB 4.2 x86 集群 副本集 RocksDB 4.0 x86 鲲鹏 集群 副本集 WiredTiger 3.4 x86 鲲鹏 集群 副本集 WiredTiger
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        实例说明
        数据库引擎和版本
      • 资源规划
        数据库资源规划 表 数据库资源规划 资源类型 配置项 配置明细 说明 :::: RDS RDS实例名 rdstest 自定义,易理解可识别 RDS 数据库版本 MySQL 5.7 本示例中为单机。实际使用时,为提升业务可靠性,推荐选择主备RDS实例。 RDS 实例类型 单机 RDS 存储类型 SSD RDS 可用区 可用区1 本示例中未单机,实际业务场景推荐选择主备RDS实例,此时建议将两个实例创建在不同的可用区,提升业务可靠性。 RDS 规格 2 vCPUs 4 GB
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        自建MySQL迁移上云
        资源规划
      • 图片拼接成GIF接口
        本节主要介绍 图片拼接成GIF接口。 可以将多个图片拼接成gif文件,图片是原始图片,可以针对每个图片添加@oosImage参数,对图片进行单独的处理。原始图片格式支持jpg, png, bmp, webp。如果各个图片的大小不一致,那么以最小的宽高为标准,其他图片的宽高根据此进行缩放。 plaintext @oosImagemergegif&delayTimexx&loop0&object &object &object ... 参数 参数 描述 取值 object object和objectURL中指定的文件,需在同一个存储桶(Bucket)中。object是url 安全Base64编码,EncodedObject urlsafebase64encode(objectName@oosImage图片处理参数)。最多支持同时合并20个图片文件。例如:objectbase64urlecnode(a.jpg@oosImage20w)。 无 objectURL objectURL是第一个要拼接图片的地址,如果要对第一个图片做处理,需要在mergegif参数前面增加管道参数。如果在mergegif后面加管道参数,说明是对拼接后的gif进行处理。 无 delayTime gif文件中每帧的延迟时间。 整数形式,取值是[0, 5000]。单位是毫秒。 loop 是否循环播放。 整数形式,取值: 0:不循环。 1:是循环。 默认值是0。 示例 说明 下面仅给出简单示例,具体使用可以参考示例代码。 将名为docs的存储桶(Bucket)中的文件(Object):test1.jpg, test2.png, test3.bmp 合并成gif图片。其中为test1.jpg设置宽100,高100;test2.png也设置宽100。使用示例: 链接: plaintext 即 plaintext
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        图片处理
        接口
        图片拼接成GIF接口
      • 登录弹性云主机
        本节介绍了登录Windows弹性云主机、登录Linux弹性云主机及后续处理等相关内容。 登录Windows弹性云主机 有2种方法可以登录Windows弹性云主机:管理控制台提供的“VNC远程登录方式”和“MSTSC方式”,如下图所示。 图 Windows弹性云主机登录方式一览 1. (可选)使用密钥文件解析密码。 对于密钥方式鉴权的弹性云主机,需先通过管理控制台提供的获取密码功能,将创建弹性云主机时使用的密钥文件解析为密码。 具体操作,请参见获取Windows弹性云主机的密码。 2. 根据需要选择登录方式,登录弹性云主机。 − 管理控制台远程登录(VNC方式) 具体操作,请参见远程登录(VNC方式Windows)。 − 远程桌面连接(MSTSC方式) 具体操作,请参见远程桌面连接(MSTSC方式)。 登录Linux弹性云主机 弹性云主机设置的登录鉴权方式不同,登录弹性云主机的方法也存在差异,如下图所示。 图 Linux弹性云主机登录方式一览 首次登录密钥方式鉴权的弹性云主机时,需使用PuTTY、XShell等工具,采用“SSH密钥方式”进行登录,登录用户名为“root”。此时,弹性云主机必须绑定弹性IP。 SSH密钥方式登录Linux弹性云主机的方法,请参见SSH密钥方式登录。 如需使用控制台提供的“VNC远程登录方式”进行登录,需先使用SSH密钥方式登录弹性云主机并设置密码,然后使用该密码进行登录。 首次登录密码方式鉴权的弹性云主机时,有2种方法可以登录: − 管理控制台远程登录(VNC方式)。登录用户名为“root” VNC方式,具体操作请参见远程登录(VNC方式Linux)。 − SSH密码方式,登录用户名为“root”,且弹性云主机必须绑定弹性IP。 SSH密码方式,具体操作请参见SSH密码方式登录。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        登录弹性云主机
      • 查看日志投递列表
        参数 参数类型 说明 示例 下级对象 id Long 任务id taskName String 投递任务名称 deliverType String 投递方式 ZOS saveTypes Array of Strings 存储类型:AC:访问控制;IPS:入侵防御;FLOW:流量;OPERATION:操作;AV:病毒检测 taskStatus Integer 任务状态 1正常 2失败 3停止 lastTime String 上一次完成时间(UTC格式) deliverStatus Integer 投递状态 0不投递 1投递 saveTime Integer 保存时间 endPoint String 终端节点 bucketName String 桶名称 dir String 目录 ak String 鉴权ak sk String 鉴权sk dataType String 数据格式 csv、json zipType String 压缩格式 nozip、gzip
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查看日志投递列表
      • 重装操作系统
        本节介绍了重装操作系统的操作场景、重装须知、约束与限制、前提条件、操作步骤、后续处理。 操作场景 弹性云主机操作系统无法正常启动时,或云主机系统运行正常,但需要对系统进行优化,使其在最优状态下工作时,用户可以使用重装弹性云主机的操作系统功能。 重装须知 重装操作系统后弹性云主机IP地址和MAC地址不发生改变。 重装操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 重装操作系统不影响数据盘数据。 重装操作系统后的几分钟,系统正在注入密码或密钥信息,再此期间请勿对云主机执行其他操作,避免密码或密钥信息注入失败导致云主机无法登录。 约束与限制 云硬盘的配额需大于0。 如果是通过私有镜像创建的弹性云主机,请确保原有镜像仍存在。 前提条件 待重装操作系统的弹性云主机挂载有系统盘。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在待重装操作系统的弹性云主机的“操作”列下,单击“更多 > 镜像/磁盘 > 重装操作系统”。 重装操作系统前请先将云主机关机,或根据页面提示勾选“立即重装操作系统”。 4. 设置登录方式。 如果待重装操作系统的弹性云主机是使用密钥登录方式创建的,此时可以更换使用新密钥。 5. 单击“确定”。 6. 在“弹性云主机重装系统”页面,确认重装的操作系统规格无误后,单击“提交申请”。 提交重装系统的申请后,弹性云主机的状态变为“重装中”,当该状态消失后,表示重装结束。 说明 重装系统过程中,会创建一台临时弹性云主机,重装系统结束后会自动删除。在重装操作系统过程中请不要对该弹性云主机进行任何操作。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        管理弹性云主机
        重装操作系统
      • 用户管理
        系统管理是按照角色权限说明,进行管理员权限分配及设置。 功能说明 对系统管理员可进行添加、编辑、查询和删除用户信息选项操作。 操作方法 1.添加用户 管理员 :是从天翼云平台同步到安全管理平台的天翼云用户; 普通管理员:在安全管理平台【系统管理】→【用户管理】新增的系统用户。 点击【添加用户】按钮可创建或者添加用户需填写信息(用户名、真实姓名、密码、邮箱、手机号码、角色分配选择),填写完成、点击【提交】即可添加成功。 用户名:填写用户邮箱作为用户名(系统将发送邮件到该邮箱); 手机号:填写用户手机号(登录接收验证码)。 2.激活用户 点击【激活用户】,发送邮件到用户邮箱,进行激活。 3.删除用户: 点击【删除】或【批量删除】按钮(只有用户系统类型为“系统”的用户登录系统,才有该按钮权限),删除用户。 点击【确认】,即可删除用户。 4.编辑用户 选择要进行编辑的用户,点击【编辑】,即可更改用户的相关信息,修改提交即显示操作成功。
        来自:
        帮助文档
        安全专区
        用户指南
        系统管理
        用户管理
      • 设置SSL数据加密
        本页介绍了关系数据库MySQL版如何设置SSL数据加密。 关系数据库MySQL版设置SSL数据加密指引如下。 操作场景 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 前提条件 只有数据库状态为运行中的实例才可以执行设置SSL数据加密。 操作步骤 开启SSL加密 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 选择数据安全 二级目录,选择SSL加密页签,点击SSL设置按钮。 若开关关闭,单击图标,在提示框中,单击确定,开启SSL加密。 5. 单击服务器证书右侧的下载证书,下载ca.pem。 6. 将根证书(ca.pem)上传到ECS(弹性云主机)或本地机器。 7. 在ECS或本地机器上执行以下命令连接MySQL实例。 a. mysql h P u p sslca 参数 说明 1.如果在关系数据库MySQL版同资源池同vpc下开通了ECS主机,通过ECS主机连接数据库,则hostName为连接地址。 2.如果在关系数据库MySQL版同个资源池下未开通ECS主机,则需要绑定弹性IP,hostName为目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 b. 使用root用户SSL连接数据库实例,示例如下: mysql h P 13049 u root p sslcaca.pem 8. 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        设置SSL数据加密
      • 为新创建的云资源选择企业项目
        操作场景 在创建云资源页面,您可以选择已启用的企业项目,新创建的云资源将可按此企业项目进行管理。 约束与限制 已停用的企业项目无法添加新的云资源,需启用该企业项目后,才可添加新建的云资源。 云服务需支持企业项目管理。 支持按企业项目管理的云服务控制台选择企业项目 在创建云资源页面,配置“企业项目”时,您可以选择已启用的企业项目,新创建云资源将可按此企业项目进行管理。 以弹性云主机为例,操作步骤如下: 步骤 1 登录天翼云网门户,进入弹性云主机创建页面。 步骤 2 配置弹性云主机的各项信息,在“确认配置”步骤页面中的“企业项目”下拉列表中选择目标企业项目。 步骤 3 单击页面右下方的“立即购买”,完成云资源开通。 步骤 4 弹性云主机购买成功后,您可以在弹性云主机控制台看到您新购买的云资源已归属到所选企业项目。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目管理
        为新创建的云资源选择企业项目
      • 高速网络
        本章节主要介绍天翼云物理机的高速网络。 物理机的内部网络,为同一可用分区内的物理机之间提供带宽不受限制的网络。如果您需要部署高吞吐量或要求低时延的服务,可以创建高速网络。目前,物理机服务支持的高速网络带宽的最大值为10Gbps。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        网络
        高速网络
      • Windows弹性云主机登录方式概述
        本节介绍了Windows弹性云主机登录方式的约束与限制、登录方式概述。 约束与限制 只有运行中的云主机才允许用户登录。 Windows操作系统用户名“Administrator”。 对于密钥方式鉴权的弹性云主机,需先通过管理控制台提供的获取密码功能,将创建弹性云主机时使用的私钥文件解析为密码。 GPU实例中,部分G系列实例不支持控制台提供的远程登录功能,需要自行安装VNC Server进行登录。详细信息请参见GPU加速型。推荐使用MSTSC方式登录弹性云主机。 使用MSTSC方式访问GPU加速型弹性云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。如果使用管理控制台提供的“远程登录”功能无法满足您的访问需求,请自行在弹性云主机上安装符合要求的远程访问工具(如Tight VNC)。 Tight VNC下载地址: 登录方式概述 请根据需要选择登录方式,登录云主机。 表 Windows云主机登录方式一览 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Windows Windows 使用mstsc方式登录云主机。 在本地主机点击“开始”菜单,输入mstsc 命令,打开远程桌面对话框。 远程桌面连接(MSTSC方式)。 云主机绑定弹性IP Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 在Linux主机上登录Windows云主机。 云主机绑定弹性IP Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 Mac OS系统登录Windows云主机。 云主机绑定弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 在移动设备上登录Windows云主机。 云主机绑定弹性IP Windows Windows 使用管理控制台远程登录方式: 远程登录(VNC方式Windows)。 不依赖弹性IP
        来自:
      • 资源规划
        弹性计算资源规划 Figure 2 弹性计算资源规划 资源类型 配置项 配置明细 说明 :::: 弹性云主机1 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机1 区域 哈尔滨 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机1 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机1 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机1 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机1 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机1 网络 VPC:哈尔滨VPCVPN测试用1 子网:哈尔滨SUBNETVPN测试用1 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机1 安全组 SG哈尔滨1 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机1 弹性IP 不使用 弹性云主机1 云主机名称 哈尔滨ECS1 根据业务规划创建 弹性云主机1 用户名 root 弹性云主机1 密码 自定义密码 弹性云主机2 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机2 区域 郑州 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机2 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机2 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机2 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机2 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机2 网络 VPC:郑州VPCVPN测试用1 子网:郑州SUBNETVPN测试用1 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机2 安全组 SG郑州1 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机2 弹性IP 不使用 弹性云主机2 云主机名称 郑州ECS1 根据业务规划创建 弹性云主机2 用户名 root 弹性云主机2 密码 自定义密码 弹性云主机3 计费模式 按需计费 根据计算资源使用规划,合理选择“包年/包月”或“按需计费” 弹性云主机3 区域 郑州 本最佳实践全部资源部署在哈尔滨/郑州节点 弹性云主机3 可用分区 可用区1 根据资源节点的剩余资源情况,选择不同可用区 弹性云主机3 规格 c3.large.2 2vCPUs 4GiB 根据业务使用、未来发展需要,可选择不同云主机规格 弹性云主机3 镜像 公共镜像 CentOS8.0 根据业务使用、未来发展需要,可选择不同系统镜像类型与版本 弹性云主机3 系统盘 普通IO 40GB 根据业务使用、未来发展需要,可选择不同系统盘规格 弹性云主机3 网络 VPC:郑州VPCVPN测试用2 子网:郑州SUBNETVPN测试用2 自动分配IP地址 根据业务需要,分配VPC与子网信息 弹性云主机3 安全组 SG郑州2 根据网络、业务的访问控制策略与要求,配置相应安全组 弹性云主机3 弹性IP 不使用 弹性云主机3 云主机名称 郑州ECS2 根据业务规划创建 弹性云主机3 用户名 root 弹性云主机3 密码 自定义密码
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        资源规划
      • 提升登录口令安全最佳实践
        提升口令安全IAM账号 您可以通过以下方法提升IAM账号的口令安全性: 提升密码复杂度。密码复杂度建议同时满足以下要求: 密码长度至少8个字符; 密码至少包含以下三种字符种类: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 同一字符连续出现的最大次数为1次; 不要重复使用最近5次(含5次)内已使用的密码。 不使用有一定特征和规律容易被破解的常用弱口令。 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码 短语密码 公司名称、admin、root等常用词汇 定期修改密码。建议每隔90天更改一次密码。 提升口令安全主机 您可以通过以下方法提升主机的口令安全性: 使用复杂度高的密码。建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码。 短语密码 公司名称、admin、root等常用词汇 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        态势感知(专业版)
        最佳实践
        提升登录口令安全最佳实践
      • 更新轮转策略
        参数 是否必填 参数类型 说明 示例 下级对象 cmkUuid 是 String 密钥唯一标识id 474e569e8814474a948bdbcf6d853eff enableAutomaticRotation 是 String 是否开启轮转,取值范围: true:开启 false:不开启 true rotationInterval 是 String 密钥轮转周期:时间范围为7天730天,只需要传数字+d即可(例如7d) 7d
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        密钥管理接口
        密钥版本管理
        更新轮转策略
      • 退订
        本章节会介绍天翼云关系型数据库如何退订实例。 已退订的产品实例,保留短暂时间后将会清理并回收资源,相关数据将不可恢复,请谨慎操作! 1. 实例列表中选待续订实例的“退订”链接。 2. 确认退订操作。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        退订
      • 典型场景说明
        本节为您介绍虚拟私有云服务的使用场景。 虚拟私有云就是为弹性云服务器构建隔离的、用户自主配置和管理的虚拟网络环境。 当弹性云服务器无需访问公网时,例如用于搭建网站的数据库节点或服务器节点的弹性云服务器无需连接公网,该类型弹性云服务器的虚拟私有云配置请参考配置无需访问公网的弹性云服务器的VPC。 当弹性云服务器需要访问公网时,可通过配置弹性IP实现,例如用于搭建网站时允许接受访客通过网络访问的业务节点,该类型弹性云服务器的虚拟私有云配置请参考配置通过弹性IP访问公网的弹性云服务器的VPC。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        典型场景说明
      • 1
      • ...
      • 258
      • 259
      • 260
      • 261
      • 262
      • ...
      • 566
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      一站式智算服务平台

      智算一体机

      人脸活体检测

      车牌识别

      推荐文档

      天翼云最佳实践⑦:Win Server php-asp 环境使用

      系统

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号