活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户端下载_相关内容
      • 设置规则防护
        本文将从功能简介、背景信息、前提条件、操作步骤、配置说明等方面介绍如何设置规则防护功能。 功能介绍 规则防护引擎使用基于正则的规则防护引擎和基于机器学习的 AI 防护引擎,进行 Web 漏洞和未知威胁防护。 目前防护 Web 攻击包括:SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击。 支持规则模板配置(安全基础配置—漏洞防护配置),用户可根据实际业务需要选择适合的模板,同时提供基于指定域名 URL 和规则 ID 白名单处置策略,进行误报处理。 背景信息 在控制台添加服务域名时,系统将通过4个问题确认网站的防护场景,并为您推荐默认生效的防护规则集,支持选择防护动作为告警或拦截。接入边缘云WAF业务成功后,将默认生效此防护规则集。 规则防护引擎基于各类防护场景,设定了七套防护规则集,能够满足各种网站业务防护需求,帮助网站抵御大量的Web攻击并提供漏洞防护。目前边缘云WAF安全团队总共已经维护五百多条防护规则,支持自动更新Web 0day漏洞攻击防护规则 全量防护规则集:适用于重保等级高,且允许一定程度误报的业务场景。该漏洞规则集防护包含全量规则,绝大部分规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),容易出现误报,请谨慎选择;敏感防护规则集:适用于常规网站,且允许少量误报的业务场景。该漏洞规则集防护等级较为严格,容易误报的规则处理动作为告警,其他规则处理动作为拦截(网站防护模式为拦截时则直接进行拦截),存在一定误报可能性; 宽松防护规则集:适用于常规网站,允许存在一定漏报的业务场景。该漏洞规则集防护等级较为宽松,关闭容易产生误报的规则,则可能存在一定漏报,接入后请及时关注; PHP防护规则集:适用于后台开发语言为PHP的网站业务。该漏洞规则集主要针对后台语言为PHP进行制定,关闭其他容易产生误报的规则,接入后请及时关注; JAVA防护规则集:适用于后台开发语言为JAVA的网站业务。该漏洞规则集主要针对后台语言为JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 非PHP和JAVA防护集:适用于后台开发语言明确非PHP和JAVA网站业务。该漏洞规则集主要针对后台语言为非PHP和JAVA进行制定,关闭其他容易产生误报的规则,接入后请及时关注; 下载类业务规则集:适用于下载类业务,即包含zip、rar、tar、gz等下载类后缀的业务网站。该漏洞规则集主要针对下载类业务进行设定规则,关闭其他容易产生误报的规则,接入后请及时关注;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置规则防护
      • 产品类型和规格
        性能保障型负载均衡 性能保障型负载均衡适用于对性能有较高要求的应用场景,能够提供更强大的性能和扩展能力。 性能保障型负载均衡为收费产品,为集群模式部署,支持经典型升级为性能保障型,支持规格升级、降级。 经典型升级性能保障型 随着业务规模发展,存量经典型实例的性能无法满足业务需求时,可选择升级性能保障型,以获得更高的负载性能和性能保障 注意 经典型升级性能保障型,升级过程涉及底层迁移,有秒级流量中断,建议在业务低谷时段维护窗口操作。 规格升级、降级 升配:当用户业务快速增长,当前规格无法满足性能要求时,可使用规格变配功能,平滑升级更高规格; 降配:用户购买规格过大,或业务量出现持续一段时间的低谷时,可选择降配,将大规格降低成小规格,节省使用成本; 性能保障型负载均衡有如下规格: 规格 最大并发连接数 新建连接数(CPS) QPS(HTTP) QPS(HTTPS) 标准型I 100000 10000 10000 2000 标准型II 200000 20000 20000 4000 增强型I 400000 30000 30000 6000 增强型II 600000 50000 50000 10000 高阶型I 1000000 50000 50000 10000 高阶型II 2000000 100000 80000 16000 超强型I 4000000 200000 100000 20000 超强型II 10000000 500000 200000 40000 超强型II应用型 10000000 500000 200000 100000 超强型III 20000000 1000000 300000 300000 说明 在支持性能保障型负载均衡的资源池中,高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。性能保障型负载均衡提供项目定制型规格,最大支持2000万并发、100万CPS、100万QPS,如有需求,请联系客户经理。
        来自:
      • DRDS
        本节主要介绍DRDS 。 SQL 慢SQL 该模块提供指定时间段内的慢SQL分析功能。从用户、IP、SQL模板等进行多维统计,展示统计结果并支持指定排序,识别慢SQL的精准来源,方便用户快速优化业务。 查看慢日志 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称或者实例IP筛选实例。 选择目标实例,单击“详情”,进入DBA智能运维总览页面。 单击“慢SQL”,进入慢日志页面。 选择需要查看的时间段,查看该时间段内慢日志趋势、慢日志统计和慢日志明细。 慢日志趋势 在慢日志趋势图中单击某个时间点,查看该时间点的慢日志。 慢日志明细 在慢SQL页面下方查看慢日志明细。慢日志明细提供了当前时间段的慢日志详情,包含执行时间、SQL语句、库名、客户端、用户、执行耗时、锁等待耗时、扫描行、返回行等信息。 单击导出,将慢日志明细导出到指定OBS进行存储。慢日志明细导出成功后,可以单击“查看导出列表”,查看慢日志明细导出记录,也可以通过下载将慢日志明细下载到本地进行查看。 说明 导出及查看导出列表功能仅支持付费实例使用,免费实例暂不支持。 慢日志统计 单击SQL模板操作列的“样本”,查看当前SQL模板的样本信息 。 在慢日志统计页面,单击“导出”将慢日志导出到指定的OBS进行存储。慢日志导出成功后,可以单击“查看导出列表”,查看慢日志导出记录,也可以通过下载将慢日志下载到本地进行查看。 说明 导出及查看导出列表功能仅支持付费实例使用,免费实例暂不支持。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        DRDS
      • 查看TCO分析图表
        本节为您介绍云迁移服务CMS成本评估查看TCO分析图表功能。 1. 云迁移服务CMS 提供成本评估查看TCO分析图表功能。用户可以点击左侧导航栏选择迁移评估选项,点击【成本评估】进入[成本评估]界面。点击【查看TCO分析图表】按钮,进入[TCO分析图表]界面。如图所示。 2. 进入[TCO分析图表]界面,用户可以查看产品成本对比,并提供成本饼图账单明细功能。如图所示。 3. 点击【PDF打印】按钮,在线下载PDF文件。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        查看TCO分析图表
      • 录像下载
        本节主要介绍如何在智能视图服务控制台使用录像下载功能。 在单个视频流的播放窗口下方,点击【录像下载】按钮,在弹窗中选择录像下载日期,支持拖拽选择时间区间,选中的录像下载时间区间不可超过2小时。 国标协议接入的设备支持云端录像和设备录像的切换查看,其他协议接入的设备仅支持查看云端录像。查看设备录像,需前端设备支持录像存储,切换至【设备】后点击日期即可查看。设备录像不支持录像下载。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        录像回放
        录像下载
      • 源站配置
        本文介绍可以支持客户自定义的回源场景和配置方法。 功能介绍 源站配置模块支持客户自定义源站。支持IP或域名,支持配置天翼云媒体存储和天翼云对象存储作为源站;支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。 回源场景 功能简介 配置入口 多层级主备及权重回源 客户有多个源站时,支持多主多备,及按不同权重回源。 客户控制台域名管理域名列表回源配置源站配置。 动态回源策略 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式。 详见:动态回源策略 区分地区、运营商回源 支持分地区、运营商回源。 通过提交工单,由天翼云客服人工配置。 区分IPv4/IPv6协议回源 支持分IPv4/IPv6协议回源。 通过提交工单,由天翼云客服人工配置。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【回源配置】。 5. 在【源站】模块,单击【添加源站】。 6. 根据需求填写配置。 7. 单击【保存】,完成配置。 参数名 说明 源站类型 可选择IP或域名/媒体存储源站/对象存储源站。媒体存储源站和对象存储源站不可同时配置,且只能配置一个媒体存储源站/对象存储源站。 源站 即源站地址,支持IP或域名。 层级 支持主或备。 权重 即回该源站的权重值。 指定源站回源HOST 回源HOST决定了回源请求访问到源站的哪个站点。当不同源站使用不同回源HOST时,需通过“指定源站回源HOST”进行设定。 操作 可删除源站配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        回源配置
        源站配置
      • 热门分析
        本文介绍热门分析。 功能说明 支持三个月内、最长时间跨度为一个月的热门数据统计,包括域名排行和TOP客户端IP统计。并支持数据下载导出,表格内容与页面一致。 操作指引 进入【统计分析】【热门分析】功能模块,即可查看域名排行和TOP客户端IP排行。 域名排行 域名排行可按照流量或连接数对域名的访问量进行排行。选择“流量优先”时按照流量大小排序,选择“连接数优先”时按照连接数排序,并支持表格导出。 TOP客户端IP TOP客户端IP可展示TOP客户端IP对应的流量、连接数。可选择域名、地区、流量优先或连接数优先进行查询。选择“流量优先”时按照流量大小排序,选择“连接数优先”时按照连接数排序,并支持表格导出。
        来自:
        帮助文档
        应用加速(文档停止维护)
        用户指南
        统计分析
        热门分析
      • 产品使用须知
        为了保证弹性云主机实例的正常运行,本文为您介绍使用弹性云主机的使用须知,请您务必仔细阅读后使用。 弹性云主机使用须知 违法行为:禁止使用弹性云主机从事任何违法活动,包括但不限于网络攻击、黑客行为、非法数据获取、侵犯他人隐私、网络钓鱼、传播恶意软件等。 网络攻击:禁止使用弹性云主机进行任何形式的网络攻击,如分布式拒绝服务攻击(DDoS)、端口扫描、入侵他人系统等。 未授权访问:禁止使用弹性云主机未经授权地访问、入侵或侵犯他人的系统、网络或数据。 虚假行为:禁止使用弹性云主机从事虚假活动,如冒充他人身份、伪造数据、欺骗或误导他人。 资源滥用:禁止滥用弹性云主机资源,包括但不限于恶意占用计算资源、滥发垃圾邮件、进行大规模的非法广告活动等。 侵犯知识产权:禁止使用弹性云主机侵犯他人的知识产权,包括但不限于非法下载、分享、传播受版权保护的内容。 非法内容:禁止使用弹性云主机存储、传输或发布任何非法、淫秽、暴力、仇恨言论或其他违反道德准则的内容。 破坏性操作:禁止使用弹性云主机进行破坏性操作,如破坏网络、服务器、数据库或其他计算设备的正常运行。 违反云服务提供商政策:禁止违反所选择云服务提供商的使用政策、服务条款和合同约定。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品使用须知
      • 产品优势
        服务 位置及覆盖 提供能力 适用场景 ECX 各地市,全网边缘 提供多元算力,满足多种业务需求,用户通过就近部署业务,有效降低网络时延。 直播、视频、边缘渲染加速、游戏等。 CDN 各地市,全网边缘 提高用户访问网站的响应速度与网站的可用性,解决网络带宽小、用户访问量大、网点分布不均等问题。 内容加速、网站加速、文件下载加速等。 IDC 运营商机房 机房基础风、火、水、电服务。 服务器托管等本地化业务。 弹性云主机 各省中心云 提供传统中心云计算涉及的计算、存储、网络等IaaS功能。 密集算力需求,对于可靠性要求高、时延及本地化相对要求低的场景。 一体机iStack 客户现场机房 预装场景化PaaS能力的软硬一体化服务。 物联网、智能工厂、城市智能化等场景。
        来自:
        帮助文档
        智能边缘云
        产品简介
        产品优势
      • 【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
        本页面主要说明关系数据库MySQL版关闭备份类型为对象存储的选项,并说明原因、建议和影响。 原因 为了给您提供更好更完善的备份服务,备份类型为对象存储的架构需要进行升级,关系数据库MySQL版将于2025年5月30日起,关闭部分II 类型资源池订购页备份类型为对象存储的选项。 影响 影响资源池: 郑州5、西安7、西南2贵州、杭州7等所有II类型资源池(除武汉41、长沙42、华北2、西南1、华东1、南宁23、青岛20、上海36、郑州5、西安7、西南2、庆阳2外)。 国际站资源池:香港2。 影响实例: 新购实例:2025年5月30日之后新订购的实例,将无法选择对象存储备份类型,可选择云硬盘备份类型。 存量实例:2025年5月30日之前订购的存量实例,将可以继续使用对象存储实例相关功能。 影响功能: 由于无法新订购对象存储实例,则2025年5月30日之后订购的实例将无法享受依赖对象存储相关功能,例如备份下载,日志文件下载等功能。 存量实例依然可以使用对象存储类型实例的相关功能。 建议 建议客户在新订购实例时,选择云硬盘的备份类型,备份的磁盘类型支持选择普通IO,高IO,超高IO(具体以界面显示为准)。 建议用户可以根据自己的业务数据量,将备份盘空间适当扩大,当然,您也可以在实例开通完毕后,在控制台界面,通过备份空间扩容功能来适时扩大空间以满足备份需求。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【变更】2025年5月30日起关系数据库MySQL版部分资源池关闭对象存储备份类型
      • 传递用户IP回源
        本文简述传递用户IP回源功能的原理和配置方法。 功能介绍 使用边缘接入服务IP应用加速后,源站获取到的客户端IP会变为应用加速回源节点的IP。如果源站需要获取真实的客户端IP地址,有两种方式: proxyprotocol(简称PP),对内核无要求,需要源站进行修改,解析对应的文本字符串以获取真实的客户端IP。目前,Nginx和HAProxy已经支持,因此Nginx和HAProxy源站推荐使用该方式获取客户端IP。proxyprotocol的v1版本仅支持TCP协议,v2版本同时支持TCP和UDP协议。 tcpoption传递用户IP回源的方式,该方式仅适用于TCP协议。选择该方式时,Linux系统源站需要安装我们提供的toa内核模块来获取真实客户端地址,该方式无需源站进行修改即可获取到真实的客户端IP;Windows系统源站不支持tcpoption传递用户IP回源方式。 配置说明 新增域名,配置传递用户IP回源步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 点击左上角【新增接入】。 4. 找到传递用户IP回源模块,打开开关。 5. 选择传递用户IP回源方式,选择proxyprotocol方式时,还需要选择协议版本号;选择tcpoption时,您需要下载适配源站系统版本的toa模块,并安装到源站后才可正常使用该功能。 编辑域名,配置传递用户IP回源步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击详情,点击右下角编辑配置,编辑目标域名/实例。 4. 找到传递用户IP回源模块,打开或者关闭开关;打开时需选择传递用户IP回源方式,选择proxyprotocol方式时,还需要选择协议版本号;选择tcpoption时,您需要下载适配源站系统版本的toa模块,并安装到源站后才可正常使用该功能。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        传递用户IP回源
      • 扩容卷
        ./stor lun X n lun01 p 40 Expanded LUN lun01 successfully. [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor lun ls n lun01 LUN Name: lun01 (LUN 0) Storage Mode: Local Capacity: 40 GiB Status: Normal Auto Failback: Enabled iSCSI Target: iqn.201208.cn.ctyunapi.oos:target01.1(192.168.0.102:3260,Active) iqn.201208.cn.ctyunapi.oos:target01.2(192.168.0.110:3260,Standby) iqn.201208.cn.ctyunapi.oos:target01.3(192.168.0.192:3260,ColdStandby) Create Time: 20260102 13:47:11 Local Storage Class: EC 2+1+16 KiB Minimum Replicas: 2 Redundancy Overlap: 1 Local Sector Size: 4096 Bytes Storage Pool: default Data Health: 100% normal, 0% low redundancy, 0% error High Availability: ActiveStandby Write Policy: WriteBack WWID: 333fffffffaae6e920 UUID: lunuuid1d5ec1547fb8412ab14cb490eb33dad3 Snapshot Count: 0 Snapshot Size: 0 B (Note: Snapshot size may vary due to LUN issues or parent snapshot deletion.) 客户端:在lun01扩容前,客户端已经连接lun01。 plaintext [root@client ~] lsblk NAME MAJ:MIN RM SIZE RO TYPE MOUNTPOINT sda 8:0 0 30G 0 disk └─mpatha 252:3 0 30G 0 mpath /mnt/diskmpatha sdb 8:16 0 100G 0 disk └─mpathb 252:2 0 100G 0 mpath sdc 8:32 0 30G 0 disk └─mpatha 252:3 0 30G 0 mpath /mnt/diskmpatha sdd 8:48 0 100G 0 disk └─mpathb 252:2 0 100G 0 mpath sde 8:64 0 30G 0 disk └─mpatha 252:3 0 30G 0 mpath /mnt/diskmpatha sdf 8:80 0 100G 0 disk └─mpathb 252:2 0 100G 0 mpath vda 253:0 0 40G 0 disk ├─vda1 253:1 0 4G 0 part [SWAP] └─vda2 253:2 0 36G 0 part / [root@client ~]
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        扩容卷
      • 审计
        VPN连接支持对用户操作进行审计,本文介绍相关操作说明。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 事件名称 资源类型 创建SSL服务端 SSL VPN 删除SSL服务端 SSL VPN 创建SSL客户端 SSL VPN 删除SSL客户端 SSL VPN 创建IPsec连接 IPsec VPN 删除IPsec连接 IPsec VPN 说明 仅集群模式资源池支持
        来自:
        帮助文档
        VPN连接
        用户指南
        审计
      • 添加日志转储
        本节主要介绍添加日志转储 AOM支持将日志转储到对象存储服务(Object Storage Service,简称OBS)的OBS桶中,以便进行长期存储。如果您有更长时间的日志存储需求,可添加日志转储。 AOM提供周期性转储和一次性转储两种转储方式,供您选择使用。 周期性转储 :将当前日志实时转储到OBS桶中,且以转储周期为粒度对1天的日志进行分割,同一时间段的日志将转储到其对应的日志文件中。例如,您需长久存储固定维度的日志,就可以选择周期性转储,操作详见添加周期性转储。 一次性转储 :将历史日志一次性转储到OBS桶的同一个.log日志文件中。 一次性转储类似于“日志搜索”界面的导出功能,“日志搜索”界面最多可导出5000条日志,当日志数量比较多导出功能无法满足需求时,可对指定日志进行一次性转储,操作详见添加一次性转储。 添加周期性转储 下面以组件为例对其日志进行周期性转储:需实时将组件当前新产生的日志实时转储到OBS桶obsstoretest的/home/Periodical Dump目录下,且将每3个小时的日志转储到其对应的日志文件中,可参考如下操作。 步骤 1 登录AOM控制台,在左侧导航栏中选择“日志 > 日志转储”。 步骤 2 单击右上角的“添加日志转储”,参考下表设置相关参数后,单击“确认”。 添加成功后,指定资源当前新产生的日志将会实时转储到OBS桶中。 组件当前新产生的日志会实时转储到OBS桶obsstoretest的/home/Periodical Dump目录下,且每3个小时的日志转储到其对应的日志文件中。 说明 周期性转储属于近实时转储,存在分钟级转储时延,时延与日志条数和日志大小有关,具体规格如下: 5分钟内累计日志条数大于1000条或日志大小超过2MB时,实时转储。 5分钟内累计日志条数小于1000条或日志大小不足2MB时,每5分钟转储。 步骤 3 将存储在OBS中的日志文件下载到本地,以供定位问题使用。 1. 在周期性转储列表中,单击待操作的OBS桶名称,进入OBS服务的“概览”页面。 2. 在左侧导航栏中单击“对象”,在“对象”页签中,找到存储在OBS中的日志文件,例如,192.168.0.74varpaassyslogapmcountwarn.log、192.168.0.74varpaassyslogapmdebugerro.trace。 转储到OBS桶中的日志文件路径: 日志文件路径与选择的“日志类型”有关,如下表所示。 转储到OBS桶中的日志文件路径 日志类型 日志文件存储路径 :: 组件 所属桶目录 > 日志分组名称 > 集群名称 > 组件名称 > 日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 例如,obsstoretest > home > Periodical Dump > loggroup1 > zhqtest0112n > als0320a > 20190322> 03。 主机 所属桶目录 > 日志分组名称 > CONFIGFILE > defaultappname >日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 系统 所属桶目录 > 日志分组名称 > 集群名称 > 日志采集日期(格式为YYYYMMDD) > 文件编号(格式为0X) 转储到OBS桶中的日志文件名称 :主机IPV4日志文件来源(将“/”替换为“”)日志文件名称,例如,192.168.0.74varpaassyslogapmcountwarn.log、192.168.0.74varpaassyslogapmdebugerro.trace。 3. 选中待下载的日志文件,单击右侧的“下载”,日志文件将下载到浏览器默认下载路径,如需要将日志文件保存到自定义路径下,请单击右侧的“下载为”。
        来自:
        帮助文档
        应用运维管理
        用户指南
        日志管理
        添加日志转储
      • 如何检测端口可用性
        本地客户端为Windowws系统 在Windows系统中,您可通过tracetcp进行端口可用性探测。tracetcp同样通过发送TCP数据包进行链路探测,以分析链路是否存在中间节点对目标端口做了阻断。 安装traceroute 1. 在WinPcap官网下载并安装WinPcap library。 2. 在tracetcp官网下载tracetcp。 3. 将下载的tracetcp解压。 4. 进入解压后的文件夹,把tracetcp.exe程序移动到:C:WindowsSystem32 目录下。 注意 如果程序不在系统目录,则需要手动修改系统环境变量,以确保指令可以直接调用。 使用方法 在Windows PowerShell或cmd命令行中输入tracetcp命令,常用tracetcp命令格式如下所示。 plaintext tracetcp : :指目标服务器的IP地址或者域名。 :指需要探测的目标端口。 关于更多tracetcp参数说明,您可以通过tracetcp ?命令查看帮助。 测试示例 tracetcp的示例命令和返回结果如下。 plaintext C:UsersAdministrator>tracetcp www.ctyun.cn:80 Tracing route to 171.XXX.XXX.8 on port 80 Over a maximum of 30 hops. 1 1 ms 1 ms 1 ms 192.168.XX.X [XiaoXXXX] 2 3 ms 2 ms 2 ms 192.168.X.X [192.168.X.X] 3 11 ms 6 ms 6 ms 100.XX.X.X 4 4 ms 218.XX.XXX.XXX [XXX.XXX.XX.218.broad.XX.XX.XXXXXXX.163data.com.cn] 5 4 ms 182.140.220.106 6 10 ms 7 ms 7 ms 61.XXX.X.XXX [XXX.X.XXX.61.broad.XX.XX.XXXXXXX.163data.com.cn] 7 9 ms 7 ms 7 ms 118.XXX.XX.XXX 8 Destination Reached in 8 ms. Connection established to 171.XXX.XXX.8 Trace Complete. 当相关端口在某一跳被阻断,则之后各跳均不会有返回数据,据此就可以判断出异常节点。您可以根据相应节点信息,查询IP归属运营商进行问题反馈。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        如何检测端口可用性
      • 运维日志
        本章节为您介绍运维日志相关内容。 运维日志模块是保障数据库运维操作安全和合规的重要工具,通过记录和分析与数据库运维相关的操作日 志 ,帮助您确保运维操作的透明性和合法性。 该模块提供详细的日志信息和多条件筛选功能 ,支持安全 监控和问题排查 ,确保运维操作的合规性 ,有效提升数据库的运维管理水平。 运维日志主要包含 : 身份权限相关日志 账号过期相关日志 僵尸账号相关日志 安全认证相关日志 登录超时相关日志 强管控阻断相关日志 检索运维日志 1.在左侧菜单栏选择“查询分析 > 运维日志”进入运维日志页面。 2.设置查询条件(如时间范围、资产、操 作类型等) ,单击“搜索”即可查询相关运维日志。 3.可单击查询条件下方的“更多条件”,在更多条件对话框中勾选需要的查询条件 ,单击“确认”即可添 加相应的查询条件 ,单击“恢复默认”可以恢复至默认查询条件。 查看运维日志详情 1.在左侧菜单栏选择“查询分析 > 运维日志”进入运维日志页面。 2.在运维日志列表中,单击日志条目右侧的“详情”可以查看该运维记录的详细信息,包括运维记录的基本信息、客户端信息、服务端信息、 请求详情、返回详情。 3.单击运维日志详情窗口右下角的“上一条”或“下一条”可切换查看临近的运维日志。 4.在日志详细中 ,单击“取证”即可弹出下载框 ,等待文件生成成功后 ,单击“下载”即可下载.png 图片格式的运维日志详情文件。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        查询分析
        运维日志
      • 半托管迁移模式简介
        本文为您介绍半托管迁移模式的使用场景和流程。 什么是半托管模式 对象存储迁移服务(ZMS,全称ZOS Migration Service)支持用户在本地设备上部署代理软件(zmsagent) ,来执行迁移任务。半托管模式具有如下特点和优势: 靠近源端部署 :可部署在靠近源端的环境中,代理程序通过从源端内网下载数据,通过公网传输至ZOS目的端,减少源端对象存储数据流出费用。 可选分布式部署 :采用主从架构,可部署多设备,提供分布式迁移能力。 多任务并行迁移 :支持多个迁移任务同时执行。 控制台管控 :支持通过天翼云官网迁移服务控制台对迁移任务进行控制。 功能丰富 :兼容全托管模式迁移的所有功能,包括断点续传。 半托管模式的使用场景 靠近源端迁移 :通过将代理软件和机器部署在源端内网中,实现从源端内网下载对象,节省对象流出费用。 迁移资源独享 :相较于全托管模式的资源共享,半托管模式可高效利用部署代理的设备的网络与计算资源,实现资源独享,帮助用户快速进行对象存储数据迁移。 半托管模式的使用流程 使用半托管模式进行迁移需要您在对象存储迁移控制台和您的部署设备上分别进行操作,您可按照如下流程进行操作: 1. 创建代理:在控制台上创建代理。 2. 部署代理:在您的设备上部署代理。 3. 管理代理:在控制台上管理已部署的代理。 4. 创建半托管模式的迁移任务:在控制台上进行半托管模式迁移任务的创建与管理。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        半托管迁移模式简介
      • 通过认证生产与消费加密主题的消息
        分布式消息Kafka使用SASL 认证协议来实现身份验证的能力,加密的主题需要经过身份校验才能正常地消费和生产消息。 1. 创建用户并配置用户权限 进入应用用户管理界面,新建用户,并给用户添加主题和消费组的权限,并且下载密钥。详细操作可以查看用户指南创建应用用户。 2. 运行生产者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、主题名称)。 3. 运行消费者客户端 如下是Java客户端代码示例,注意修改内容(用户、密码、接入地址、消费组名称、主题名称)。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        通过认证生产与消费加密主题的消息
      • 云防火墙部署最佳实践
        内网出访流量 紫色路径:业务ECS→GWLBE→云防火墙→NAT 网关→互联网。 策略配置原则:“按需放行,禁止无关出访”; 允许策略:仅开放业务必要的出访地址/ 端口(如允许 ECS 访问 OSS 的域名、访问第三方 API 的固定IP); 拒绝策略:禁止访问高危IP 网段(如已知恶意 IP 库)、禁止 P2P 下载、视频网站等非业务流量。 带宽管控:通过NAT 网关配置带宽上限(如 100Mbps),避免单业务占用过多带宽影响其他服务。 VPC 间互访流量 黄色路径:vpc1/vpc2→云企业路由器→GWLBE→云防火墙→云企业路由器→目标 VPC。 策略配置原则:“按业务关联度放行”; 允许策略:仅开放跨VPC 业务依赖的端口; 拒绝策略:禁止无业务关联的VPC 互访。 VPC 与云专线互访流量 绿色路径:业务 VPC→云企业路由器→GWLBE→云防火墙→云企业路由器→云专线网关→线下网络。 策略配置原则:“双向管控,匹配线下安全策略”; 入访(线下→VPC):仅允许线下办公网段访问 VPC 的业务端口(如线下财务网段访问 VPC 的 ERP系统端口); 出访(VPC→线下):仅允许VPC的业务子网访问线下数据库、文件服务器的必要端口。 加密传输:若传输敏感数据(如用户信息),可在云专线基础上开启IPsec VPN加密,避免数据泄露。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 下载对象
        介绍下载对象步骤。 功能说明 媒体存储控制台提供下载对象操作,用户可通过控制台便捷地完成操作。 前提条件 已完成创建存储桶操作,具体可参考: 创建存储桶 。 已在存储桶上传对象,具体可参考:上传对象。 操作步骤 1. 选择对应的存储区域和当前Bucket,找到需要下载的文件,点击【详情】按钮,进入对象详情页。 2. 在弹框中可以看到对象的访问URL,可以【复制文件URL】后进行访问,也可以直接通过【下载】下载对象。 相关文档 更多关于对象以及对象操作介绍,可参考:对象。
        来自:
        帮助文档
        媒体存储
        快速入门
        控制台快速入门
        对象存储
        下载对象
      • 下载集群日志
        本章节主要介绍下载集群日志。 操作场景 本章节指导用户获取集群的日志。集群的日志可用于查看作业运行记录,定位作业失败原因等。 前提条件 已创建CDM集群。 操作步骤 1.登录CDM管理控制台。单击左侧导航上的“集群管理”,进入集群管理界面。集群列表详见下图 说明 “创建来源”列仅通过DataArts Studio服务进入数据集成界面可以看到。 2.选择集群操作列中的“更多 > 下载日志”,选择下载日志类型。下载日志类型详见下图 3.确认后,即可下载日志到本地。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理集群
        下载集群日志
      • 运行SparkSubmit作业
        通过后台提交作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.参考创建用户页面,创建一个用于提交作业的用户。 本示例创建一个用户开发场景使用的机机用户,并分配了正确的用户组(hadoop、supergroup)、主组(supergroup)和角色权限(Systemadministrator、default)。 2.下载认证凭据。 对于MRS 3.x及之后版本集群,请登录FusionInsight Manager页面选择“系统 > 权限 > 用户”,在新增用户的操作列单击“更多 > 下载认证凭据”。 对于MRS 3.x之前版本集群,请登录MRS Manager页面选择“系统设置 > 用户管理”,在新增用户的操作列单击“更多 > 下载认证凭据”。 3.将与作业相关的jar包上传到集群中,本示例使用Spark自带的样例jar包,位置在“$SPARKHOME/examples/jars”下。 4.上传步骤2创建的用户认证凭据到集群的“/opt”目录下,并执行如下命令解压。 tar –xvfMRSTestxxxxxxkeytab.tar 您将会得到user.keytab和krb5.conf两个文件。 5.在对集群操作之前首先需要执行: source /opt/Bigdata/client/bigdataenv cd $SPARKHOME 6.提交spark作业,使用的命令如下: ./bin/sparksubmitmaster yarn deploymode client conf spark.yarn.principalMRSTest conf spark.yarn.keytab/opt/user.keytab class org.apache.spark.examples.SparkPi examples/jars/sparkexamples2.112.3.2mrs2.0.jar 10 参数解释: 1.yarn的计算能力,指定使用client模式提交该作业。 2.Spark作业的配置项,这里是传入了认证文件和用户名。 3.spark.yarn.principal 第一步创建的用户。 4.spark.yarn.keytab 认证使用的keytab文件。 5.xx.jar 作业的使用的jar。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行SparkSubmit作业
      • 集群备份
        本节介绍了集群备份的用户指南。 执行备份 集群备份可对集群中的资源进行备份,备份粒度可是集群中所有资源,也可以加入一定筛选条件缩小备份的范围,如根据资源的命名空间及资源自身的类型来筛选。 在云容器引擎控制台菜单中按照以下路径进入界面【集群】{选定的集群}【备份】 【集群备份】,点击【创建备份】,在弹出框中配置备份任务的信息,录入信息后点击【创建】 名称 说明 名称 必填,备份任务的名称,名称限制为由小写字母开头,只允许小写字母,数字和‘’组成,且备份任务是当前集群中唯一 命名空间 非必填,选择备份资源的命名空间,可多选 资源 非必填,选择所备份资源的类型,可多选,也可以手动输入 持久卷 选择是否备份pod所使用的持久卷,备份内容中有pod资源,此项才生效。不能备份临时卷及hostPath 在备份列表中即可查看备份任务的执行状态,及备份完成后备份包的大小。 备份列表的操作列还包含以下三个操作: 还原:把当前备份包还原到当前集群中; 下载:下载当前备份任务的备份包; 删除:删除当前备份任务。 查看备份详情 在备份任务列表中,点击备份名称,进入备份详情页面。 在备份详情页面中,同样可以对当前备份任务执行还原、下载备份包和删除操作: 备份页面展示了当前备份任务的任务名称、备份时筛选的资源类型、是否包含持久卷、备份任务创建时间、备份包的大小和备份任务的状态这些这些信息。 此外如果曾经以当前备份任务的备份包执行了还原,还原记录会展示在界面下方的“相关还原记录”中。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群备份
        集群备份
      • 主机详情页面概述
        本章节主要介绍翼MR Manager的主机详情页面。 进入到翼MR Manager以后,点击菜单“主机”,进入主机列表页面。 单击指定主机IP或主机名称进入到主机详情页面。如图所示: 详情页面下方依次为该主机的:主机状态、实例列表、告警历史信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        主机
        主机详情页面概述
      • 访问控制策略
        此小节介绍云堡垒机的访问控制策略。 新建访问控制策略并关联用户和资源账户 访问控制策略用于控制用户访问资源的权限。 访问控制策略支持以下功能项: 1. 支持按策略列表页策略排序区分优先级,排序越靠前优先级越高。 2. 策略基本限制和授权功能,包括使用有效期、登录时段限制、用户IP限制、文件传输权限、文件管理权限、RDP剪切板功能、运维水印显示功能等维度。同时可通过关联用户组或帐户组,批量授权访问控制权限。 约束限制 授权文件上传/下载权限,需同时开启“文件传输”和“文件管理”。 前提条件 已获取“访问控制策略”模块操作权限。 操作步骤 1. 登录云堡垒机系统。 2. 选择“策略 > 访问控制策略”,进入策略列表页面。 3. 单击“新建”,弹出策略基本属性配置窗口。 选择一个策略,单击“更多 > 插入”,亦可新建访问控制策略。配置完成后,在已创建的策略前新建一个策略。 4. 配置策略基本信息。新建访问控制策略: 访问控制策略基本信息参数说明 参数 说明 策略名称 自定义的访问控制策略名称,系统内“策略名称”不能重复。 有效期 选择策略生效时间和策略的失效时间。 文件传输 在运维过程中上传和下载文件权限。 勾选代表允许对文件上传或下载. 不勾选代表禁止对文件上传或下载。 更多选项 在运维过程中管理文件或文件夹权限,RDP剪切板和会话窗口显示水印功能。 SSH和RDP协议主机支持文件管理。 VNC协议主机不能直接文件管理,但可通过应用发布方式实现文件管理 Telnet协议主机不支持文件管理。 登录时段限制 选择登录资源的时间段权限。 IP限制 限制/允许用户“来源IP”访问资源。 选择“黑名单”,配置相应IP或IP网段,即限制该IP或IP网段用户登录资源。 选择“白名单”,配置相应IP或IP网段,即仅允许该IP或IP网段用户登录资源。 IP地址缺省状态下,即不限制用户IP登录资源。 5. 单击“下一步”,关联用户或用户组。 可同时配置关联多个用户或用户组。 当用户组关联策略后,新用户加入到用户组中会自动继承用户组的策略权限。 关联用户 6. 单击“下一步”,关联资源账户或帐户组。 可同时配置关联多个资源账户或资源账户组。 当资源账户组关联策略后,新资源账户加入到帐户组中会自动继承帐户组的策略权限。 关联资源账户 7. 单击“确定”,返回策略列表页面查看新建策略。 授权用户即可在“主机运维”或“应用运维”列表页面,查看和登录资源。 “关联用户”和“关联用户组”中用户需拥有资源运维的权限,即“角色”已配置主机运维或应用运维。否则用户登录系统后无法查看资源运维模块,不能进行运维登录操作。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        访问控制策略
      • 云下业务接入云上APM
        本文主要介绍云下业务接入云上APM 背景信息 用户需要云下业务接入云上APM,但云专线无法打通网络。因此,用户需要用代理的方式接入APM,不知道如何操作。 配置方法 接入APM的机器与APM服务网络无法连通,可以接入代理。 步骤 1 配置代理 1. 登录AOM 2.0控制台。 2. 在菜单栏选择“采集管理”,进入“采集管理”界面。 3. 在左侧导航栏中,选择“UniAgent管理 > 代理区域管理”,进入代理区域管理页面。 4. 单击“添加代理机”,配置相关参数信息。 图 添加代理机 表 添加代理机参数说明 参数 说明 代理区域 选择已创建的代理区域。 主机 选择已安装的UniAgent主机。 代理IP 配置代理机的IP地址 端口 端口号,必须小于或等于65535 5. 单击“确认”,完成代理机添加。 步骤 2 配置JavaAgent 1. 将javaagent下载到需要接入APM机器的任意目录。 实例命令: curl O Agent 2.4.1下载方法:curl k o apmagentinstall.sh && bash apmagentinstall.sh ak {APMAK} sk {APMSK} masteraddress obsaddress version 2.4.1; history cw; history –r 2. 执行tar命令解压javaagent。 示例命令: tar xvf apmjavaagentx.x.x.tar 3. 修改javaagent中的apm.config配置文件。将apm.proxy写入配置文件中。 Agent 2.4.1之后版本支持采用代理接入。格式:apm.proxyip:port(此处为aom界面的ip:port)。 步骤 3 重启应用。 1. 修改java进程启动脚本。 在服务启动脚本的java命令之后,配置apmjavaagent.jar包所在路径,并指定java进程的组件名。 添加javaagent参数示例: java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappName{appName} 2. 重启应用。
        来自:
        帮助文档
        应用性能管理
        最佳实践
        云下业务接入云上APM
      • 产品中对象存储是否支持批量下载文件
        本文介绍产品中对象存储是否支持批量下载文件。 媒体存储 对象存储的批量下载功能支持情况如下: 工具 批量删除 控制台 不支持。 XstorBrowser 支持。详见:下载文件或文件夹。 SDK 不支持。 API 不支持。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        产品中对象存储是否支持批量下载文件
      • 下载用户认证文件
        本章节主要介绍下载用户认证文件。 操作场景 用户开发大数据应用程序并在支持Kerberos认证的MRS集群中运行此程序时,需要准备访问MRS集群的“机机”用户认证文件。认证文件中的keytab文件可用于认证用户身份。 该任务指导管理员用户通过Manager下载“机机”用户认证文件并导出keytab文件。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 说明 如果选择下载“人机”用户的认证文件,在下载前需要使用Manager修改过一次此用户的密码使管理员设置的初始密码失效,否则导出的keytab文件无法使用。请参见 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考导出认证凭据文件章节。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 在“权限配置”区域,单击“用户管理”。 3. 在需导出keytab文件用户所在的行,选择“更多 > 下载认证凭据”下载认证文件,待文件自动生成后指定保存位置,并妥善保管该文件。 4. 使用解压程序打开认证文件。 “user.keytab”表示用户keytab文件,用于认证用户身份。 “krb5.conf”表示认证服务器配置文件,应用程序在进行用户认证身份时根据该文件的配置信息连接认证服务器。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        下载用户认证文件
      • 权限控制相关
        本小节介绍权限控制相关的常见问题。 客户SSL VPN接入之后,是否能够做到文档权限只能浏览不能下载? VPN Web或者L3VPN接入无法控制应用的内容权限控制。如果客户是出于保密的需求,可以引导使用VDI的桌面云或应用虚拟化技术,所有资源都只能浏览,不能下载。 是否可以做到SSL VPN拨号之后,不允许访问互联网? VPN专线就可以实现,EC和aWork都支持,用户拨号进入VPN之后,不允许访问本地局域网,增强安全性。 SSL VPN与CAS对接认证的场景下,用户角色授权如何实现? CAS认证支持组映射和角色映射。(自M766R1版本开始支持)。 能否限制某个资源只能够从指定IP接入访问? 背景:客户内网有OA和财务系统,OA类的系统在办公网,财务类的系统在生产网,平时访问财务系统都需要切换网线,比较麻烦,打算用VPN统一发布内网业务系统,但要求财务系统通过VPN也只能够在内网使用。 解决方案:维护两套账号,普通账号只能访问OA,不限制接入网络;财务账号可以访问财务系统,但限制接入IP必须是内网。
        来自:
        帮助文档
        SSL VPN
        常见问题
        其他操作类
        权限控制相关
      • 日志查询
        表格化展示 点击【表格】按钮,即可以表格的形式展示日志内容。每个日志字段将作为表格的字段列。 查询上下文 日志中的上下文查询是指定日志来源和其中一条日志,将该日志在原始文件中的前若干条(上文)或后若干条日志(下文)也同时检索出来。通过查看指定日志的上下文信息,您可以在业务故障排查过程中快速查找相关故障信息,方便您快速定位问题与解决各类故障。详情请查看上下文查询。 下载日志 1. 点击【下载】按钮,选择【下载日志】。 2. 在下载日志弹窗中设置相关参数,点击确定后,即可创建下载任务。 3. 在导出记录中查看所有下载任务,当下载任务完成后,在操作列点击下载,即可将日志文件保存到本地。 说明 1. 日志数据默认不压缩, 若超过20M则使用gzip压缩。 2. 单次下载日志文件最大为200MB, 超过200MB则会自动截断。 3. 如需下载更多日志, 请使用日志转储对象存储功能。 添加告警 点击搜索框上方的【添加告警】按钮,即可根据当前的日志单元与当前的查询条件添加告警规则,详情请查看告警规则。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        日志查询
        日志查询
      • ALM-16000 连接到HiveServer的session数占最大允许数的百分比超过阈值
        对系统的影响 发生连接数告警时,表示连接到HiveServer的session数过多,将会导致无法建立新的连接。 可能原因 连接HiveServer的客户端过多。 处理步骤 增加Hive最大连接数配置 1.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Hive > 配置”,选择“全部配置”。 2.然后查找“hive.server.session.control.maxconnections”,调大该配置项的数值。设该配置项的值为A,阈值为B,连接到HiveServer的session数为C,调整策略为A x B > C ,连接到HiveServer的session数可在Hive的监控界面查看监控指标“HiveServer的session数统计”。 3.查看本告警是否恢复。 是,操作结束。 否,执行步骤4。 收集故障信息 4.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 5.在“服务”中勾选待操作集群的“Hive”。 6.单击右上角的设置日志收集的“开始时间”和“结束时间”,分别为告警产生时间的前后10分钟,单击“下载”。 7.请联系运维人员,并发送已收集的故障日志信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16000 连接到HiveServer的session数占最大允许数的百分比超过阈值
      • 使用SSL证书连接
        本文主要介绍使用SSL证书连接。 创建实例时开启SASLSSL访问,则数据加密传输,安全性更高。 DMS的RabbitMQ实例兼容开源协议,请参考RabbitMQ官网提供的不同语言的连接和使用向导:< 本节以DMS提供的demo为例,介绍VPC内访问与使用RabbitMQ的方法,假设RabbitMQ客户端部署在弹性云主机上。 前提条件 参考创建RabbitMQ实例章节创建RabbitMQ示例,并记录创建时输入的用户名和密码。 创建完成后,单击实例名称,查看并记录实例详情中的“连接地址”。 已创建弹性云主机,并且弹性云主机的VPC、子网、安全组与RabbitMQ实例的VPC、子网、安全组保持一致。 已完成JDK安装及环境变量配置,具体操作请参考准备环境。 命令行模式连接实例 以下操作命令以Linux系统为例进行说明。 1、下载RabbitMQTutorialSSL.zip示例工程代码。 2、解压RabbitMQTutorialSSL.zip压缩包。 $ unzip RabbitMQTutorialSSL.zip 3、进入RabbitMQTutorialSSL目录,该目录下包含预编译好的jar文件。 $ cd RabbitMQTutorialSSL 4、运行生产消息示例。 $ java cp .:rabbitmqtutorialsll.jar Send host port user password 其中,host表示RabbitMQ实例的连接地址,port为RabbitMQ实例的监听端口(默认为5671),user表示RabbitMQ用户名,password表示用户名对应的密码。 图1 生产消息示例 使用Ctrl+C命令退出。 5、运行消费消息示例。 $ java cp .:rabbitmqtutorialsll.jar Recv host port user password 其中,host表示RabbitMQ实例的连接地址,port为RabbitMQ实例的监听端口(默认为5671),user表示RabbitMQ用户名,password表示用户名对应的密码。 图2 消费消息示例 如需停止消费使用Ctrl+C命令退出。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        步骤三:连接实例生产消费消息
        使用SSL证书连接
      • 1
      • ...
      • 70
      • 71
      • 72
      • 73
      • 74
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      应用托管

      智算一体机

      知识库问答

      推荐文档

      全面了解天翼云⑨:远程桌面无法复制粘贴

      常见问题

      产品介绍

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号