活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云桌面通用版_相关内容
      • 查看备份策略详情
        本章节为您介绍如何查看备份策略详细信息。 操作场景 当用户有查询备份策略详细信息的需求时,例如用户要查询备份策略绑定的云硬盘、备份策略创建的备份任务、备份策略绑定的存储库信息等。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘备份”,进入云硬盘备份控制台,选择“备份策略”页签。 4. (可选)进入备份策略列表后,用户可以在右上角单击,导出所有备份策略。 5. 点击需要查看详细信息的备份策略,进入备份策略详情。 6. 用户可查看备份策略的名称、策略ID、状态、备份周期、备份时间、保留规则、绑定云硬盘数量、企业项目。 7. 查看备份策略绑定的云硬盘。 8. 查看备份策略绑定的存储库。 9. 查看备份策略创建的策略调度任务。 说明 策略调度任务,不是实际数据备份执行的任务。 策略调度任务的状态 成功:自动备份任务下发成功。 失败:自动备份任务下发失败。 执行中:自动备份任务下发中。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        策略管理
        查看备份策略详情
      • 云容器引擎对接ECI
        本文主要介绍如何通过天翼云云容器引擎使用虚拟节点以及使用ECI作为Pod的运行资源。 云容器引擎集群(混合ECS和ECI) 当已经创建了云容器引擎集群,可以通过使用虚拟节点(基于 VK)来使用ECI 的功能。利用虚拟节点,可以根据业务流量进行弹性扩缩容,从而减少集群扩容成本。 在云容器引擎集群中,首先需要部署虚拟节点,之后才可以在虚拟节点上创建ECI Pod,虚拟节点上的Pod均基于ECI运行在安全隔离的容器运行环境中,每个Pod对应一个ECI实例。 管理工具 通过VK将ECI以虚拟节点的方式接入Kubernetes集群后,可以通过以下方式管理Kubernetes集群及ECI实例的运行情况: 方式一:通过弹性容器实例控制台 1. 登录弹性容器实例控制台。 2. 在顶部左侧资源池列表选择对应资源池。 3. 在容器组页面,查看当前资源池已经创建的ECI实例。 方式二:通过云容器引擎控制台 1. 登录云容器引擎控制台。 2. 在顶部左侧资源池列表选择对应资源池。 3. 在左侧菜单栏选择集群页面,进一步选择对应的集群。 4. 在左侧菜单栏选择工作负载,可以查看对应的ECI Pod。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        对接ECI
        云容器引擎对接ECI
      • 边缘接入服务版本介绍
        本文介绍边缘安全加速平台边缘接入服务不同套餐版本适用的业务规模、支持的功能情况。 套餐和版本概述 天翼云边缘安全加速平台边缘接入服务支持包年包月计费模式。本文介绍不同套餐版本适用的业务规模、支持的功能情况。 边缘安全加速平台边缘接入服务的套餐版本分为:基础版、定制版。 适用的业务规模 下表描述了不同版本适用的业务规模。一般情况下,对于中小型规模的企业网站,推荐您选择基础版。 注意 定制版不支持线上订购,若需要订购,请提交工单给天翼云客服。 加速区域 中国内地 全球(不含中国内地) 全球 价格(元/月) 2000 3000 3400 适用场景 适合访问请求和源站都在中国内地的TCP/UDP等四层加速场景。 适合如下三种加速场景: 1. 源站在海外访问请求在国内的TCP/UDP等四层加速场景。 2. 源站在国内访问请求在海外的TCP/UDP等四层加速场景。 3. 源站和访问请求都在海外的TCP/UDP等四层加速场景。 全球范围内加速您的四层TCP/UDP应用,不限制访问区域与源站所在地。 上下行带宽/流量 中国内地:10Mbps/1TB 全球(不含中国内地):5Mbps/500GB 中国内地:2.5Mbps/250GB 全球(不含中国内地):2.5Mbps/250GB 四层DDoS防护 防护流量:40Gbps 防护次数:1次 平台级尽力防护 中国内地:防护流量:40Gbps;防护次数:1次 全球(不含中国内地):平台级尽力防护 IP应用加速域名个数 1 1 1 端口数 5 5 5
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        边缘接入服务版本介绍
      • 账单查询
        本文介绍账单查询的方法。 简要说明 天翼云支持用户查询账单概览、流水账单、账单详情及导出记录。 查询步骤 1. 登录天翼云账户,单击右上角,再单击【费用中心】。 2. 选择【账单管理】,分别单击【账单概览】、【流水账单】、【账单详情】、【导出记录】查询不同维度的账单。 账单概览 账单概览可以展示用户的消费汇总、应付金额、实付金额等数据。 1. 账单概览可显示近6个月消费汇总情况。 2. 选择【账期】,可查看单月消费概况,并支持导出两种格式(XLSX、CSV)的账单,可在“导出记录”下载。 3. 汇总图表和表格,用户可按产品类型、企业项目、计费模式查看汇总数据。 流水账单 流水账单可以展示按照不同计费模式和账期维度构成的数据,并可导出两种格式(XLSX、CSV)的账单,在“导出记录”下载。 1. 支持按计费模式(包周期、按需、全部)、账期等过滤条件查看流水账单数据,同时支持导出格式为XLSX、CSV的账单。 2. 支持通过单击导出按钮左侧的【列设置】,自定义规划需要展示的列项,实现自定义查询账单。
        来自:
        帮助文档
        CDN加速
        计费说明
        账单查询
      • 账单查询
        本文介绍全站加速产品的账单查询及相关步骤等。 简要说明 天翼云支持用户查询账单概览、流水账单、账单详情及导出记录,详情请见:账单概览。 账单概览 账单概览可以展示不同汇总维度下的应付金额、扣费明细等数据,每个产品只展示一条汇总数据。 流水账单 流水账单可以展示按照不同计费模式下的每一笔订单和每个计费周期维度构成的数据,根据此账单进行扣费和结算,并可导出两种格式(xlsx、csv)的账单,在【导出记录】下载。 账单详情 自定义账单可以通过多维度展示客户账单的详细信息,并可导出两种格式(xlsx、csv)的账单,在【导出记录】下载。 导出记录 用户选择导出后,可以在【导出记录】页面点击下载,也可查看已导出的全部文件记录。 查询步骤 1. 登录天翼云账户,单击右上角,再单击【费用中心】。 2. 选择【账单管理】,分别单击【账单概览】、【流水账单】、【账单详情】、【导出记录】查询不同维度的账单。 您也可以通过调用接口查询全站加速账单。全站加速支持按流量计费、按带宽计费查询账单。详见:查询计费账单。
        来自:
        帮助文档
        全站加速
        计费说明
        账单查询
      • IPV6至云主机网络不通
        故障现象 IPV6至云主机网络不通,无法访问 可能原因 云主机主网卡未启用IPV6 解决方法 1. 进入云主机详情页,页面上方点击“VPC”,进入VPC控制台,找到主网卡对应的子网,点击“修改”,选择“开启IPV6”。 2. 进入目标文件系统详情页,先解绑该云主机对应的VPC,解绑完成后再次添加该VPC。 3. 在云主机命令行页面执行“ping6 挂载地址前ip”命令,查看是否可以执行成功,成功则问题解决。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        IPV6至云主机网络不通
      • 计费类
        本文汇总了使用弹性负载均衡产品时常见的计费类问题。 共享型负载均衡服务是否可一直免费使用? 目前共享型负载均衡服务可免费使用,若共享型负载均衡服务有收费计划,将以公告形式进行告知,届时可关注官网公告,收费相关信息以届时公告内容为准。 弹性负载均衡服务的带宽和弹性云主机的带宽是否会重复计费? 主要取决于客户的业务是否需要弹性云主机的带宽。一般来说,弹性云主机接入弹性负载均衡后,由弹性负载均衡对外提供访问业务。但不排除客户的业务比较特殊,一个弹性云主机有多个对外业务,此时需要弹性云主机自己申请EIP和带宽。 负载均衡冻结后,哪些功能会受影响? 冻结期间,负载均衡会受以下影响: 1. ELB不再进行流量转发,解冻后流量会逐渐恢复。 2. 健康检查停止,健康检查显示的状态为冻结前一刻的状态,解冻后健康检查会恢复。 3. 监控数据会停止上报,解冻后恢复。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        计费类
      • 管理个人SSH公钥
        本小节主要介绍如何添加、修改、删除个人SSH公钥。 用户个人SSH公钥是用在SSH客户端免密登录系统。 约束限制 仅支持OpenSSH公钥。 添加SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 单击“添加”,弹出添加个人SSH公钥窗口。 5. 自定义公钥名称,并输入SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已添加的SSH公钥。 删除SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“删除”,弹出删除个人SSH公钥确认窗口。 5. 确认信息无误后,单击“确定”,返回SSH公钥列表,即可删除SSH公钥。 修改SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“编辑”,弹出编辑个人SSH公钥窗口。 5. 可修改公钥名称和SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已修改的SSH公钥。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理个人SSH公钥
      • 查询消耗
        本文为知识库问答查询消耗的方式介绍。 您可以通过控制台的“用量趋势”功能,了解资源消耗情况。 操作步骤 1. 登录控制台。 2. 在左侧菜单栏,选择实例列表 ,可查看当前账号当月剩余的免费资源点。 3. 在左侧菜单栏,选择用量趋势,可查看最近 30 天各项服务的消耗情况。
        来自:
        帮助文档
        知识库问答
        计费说明
        查询消耗
      • 产品退订
        本节介绍了已购资源包退订说明。 退订说明:印刷文字识别支持7天未使用的情况下申请退订。 ● 退订地址:控制台—费用中心—订单管理—退订管理。 ● 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        印刷文字识别
        计费说明
        产品退订
      • 查看追踪事件
        本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作场景 在您开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 1、登录管理控制台。 2、单击管理控制台左上角的 ,选择区域和项目。 3、单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 4、在左侧导航树,单击“事件列表”,进入事件列表信息页面。 5、事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中,筛选类型选择“按事件名称”时,还需选择某个具体的事件名称。 选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID。 选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 起始时间、结束时间:可通过选择时间段查询操作事件。 6、在需要查看的记录左侧,单击 展开该记录的详细信息。 7、在需要查看的记录右侧,单击“查看事件”,在弹出框中显示该操作事件结构的详细信息。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        审计
        查看追踪事件
      • 数据同步类
        本页为数据同步类常见问题。 DTS是否支持同步不同schema下的表到同一个schema? DTS支持同步不同schema的表对象到同一个schema,但是表不可以冲突。 例如:将SCHEMAA 的表A,SCHEMAB的表B, 同步到SCHEMAC下的表A和表B。 DTS是否支持双向实时同步? DTS目前支持MySQL>MySQL以及PostgreSQL>PostgreSQL的双向同步。 MySQL>MySQL、PostgreSQL>PostgreSQL均只支持DML双向实时同步,但不支持DDL的双向实时同步。 MySQL>MySQL双向同步需要满足如下条件: 待同步的表需具备主键。 源和目标库大版本需保持一致。 为了防止双向回环同步, DTS会在源库和目标库的ctyundts库下面分别创建回环标记表,表名:circle任务id时间戳,任务运行期间请勿操作此表。 当前天翼云DTS只支持DML的双向同步,DDL的同步方面,仅正向同步(源库同步至目标库)支持DDL,反向同步(目标库同步至源库)不支持同步DDL,将自动过滤DDL操作。 PostgreSQL>PostgreSQL双向同步需要满足如下条件: 源和目标库大版本需保持一致。 DTS为了防止双向回环同步,会在源库和目标库分别创建回环标记表public.ctyuncirclecheck,请勿操作此表。 当前天翼云DTS只支持DML的双向同步,DDL的同步方面,仅正向同步(源库同步至目标库)支持DDL,反向同步(目标库同步至源库)不支持同步DDL,将自动过滤DDL操作。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        数据同步类
      • 文件读写权限
        本文帮助您了解对象存储设置文件读写权限的操作步骤。 操作场景 在控制台上传文件时,文件默认继承桶的读写权限类型,您也可以重新指定文件的读写权限类型,同时也支持在文件上传完成后修改其读写权限。ZOS控制台支持私有和公共读两种读写权限的相互转换,为确保您的数据安全,建议您选择私有。 约束与限制 桶的读写权限的更改不会改变桶内已有文件的读写权限。 通过SDK新上传文件不会继承桶的读写权限,需要单独设置。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”,点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。 说明 您也可以在“文件管理”页面选中要设置的文件,在文件详情中,完成读写权限设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        读写权限
        文件读写权限
      • 上传加速
        本文介绍上传加速的应用场景及配置说明等。 什么是上传加速? 随着自媒体时代的到来,用户上传图片、大文件、短视频的需求日益增长,传统CDN主要针对的是源站向客户端分发内容的加速,而用户上传的内容,往往都是纯动态内容,无法通过缓存的方式进行加速。 天翼云边缘安全加速平台提供了一种上传加速服务,针对用户上行传输数据全程加速。使用本方案后,用户请求自动被调度到最近的节点,节点接收到用户上传的数据后,通过如下技术将用户上传的内容快速上传到源站: 根据您的用户分布,天翼云全站加速产品可在全球各地选择最优的边缘节点供用户接入。 用户上传内容到边缘节点后,全站加速平台通过智能选路选出最优回源路径,快速地将用户上传的内容传输到源站或者云端。 应用场景 上传加速主要应用场景包括:图片上传、音视频上传、新闻素材和稿件上传等场景。 配置说明 1.登录边缘安全加速控制台,进入【安全与加速工作台】【CDN加速配置】,在域名列表中选中需要配置的域名。 2.单击【编辑配置】,找到【上传加速】配置模块。 配置参数说明: 参数名 配置值 说明 上传加速 开启/关闭 开启后将提供上传加速能力 注意 开放试用,开启后上传大小默认限制为: 300M ,建议叠加动态加速配置可使上传加速效果更佳。 配置界面:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        上传加速
      • 修改配置参数
        操作场景 天翼云分布式消息服务Kafka为实例、主题、消费组的几个常用配置提供了默认值,在实例开通时默认配置,并支持在控制台手动修改,您可以根据具体的业务需求,自行修改。这几种常用的配置参数,根据是否需要重启Kafka实例,可以分为动态参数和静态参数: 动态参数:修改成功后,无需重启实例,立即生效 静态参数:修改成功后,只有重启实例才能生效 自定义参数 使用限制 已开通天翼云Kafka集群版实例,实例的运行状态为“运行中”。 单机版不支持修改配置参数。 操作步骤 1. 登陆管理控制台 2. 进入Kafka管理控制台 3. 在实例列表页的操作列,目标实例行点击“管理” 4. 点击“配置参数”,在待修改参数所在行,单击“编辑”,修改配置参数。 5. 单击“保存”,完成参数的修改。 参数说明 动态参数 参数 参数说明 参数范围 默认值 log.flush.interval.messages 消息条数刷盘阈值,当实例 broker 接收的消息条数达到阈值时,将触发消息刷盘 1~9223372036854775807 9223372036854775807 min.insync.replicas 当 producer 将 acks 设置为 “all” (或“1”) 时,此配置指定必须确认写入才能被认为成功的副本的最小数量 1~3 1 message.max.bytes kafka 允许的 topic 最大单条消息大小(单位:字节) 0~10485760 10485760 max.connections.per.ip 每个 ip 允许的最大连接数。超过此连接数的连接请求将被丢弃 100~20000 1000 unclean.leader.election.enable 是否能够使不在 ISR 中 replicas 设置用来作为 leader true,false false
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        修改配置参数
      • 参数模板
        本页介绍分布式融合数据库HTAP的参数模板功能。 参数模板简介 数据库参数是数据库系统运行的关键配置信息,设置合适的的参数值能够提高数据库的稳定性和性能,更好的满足您的业务需求。为了方便您对实例的参数进行管理,天翼云分布式融合数据库HTAP提供参数模板,您可以根据您的业务场景将不同的参数设置保存为不同的自定义参数模板。并根据业务的不同实现应用合适的自定义参数模板。 在控制台中,有默认的参数模板,也可以自定义参数模板,这些参数模板都可以应用到实例中。自定义参数模板可以进行复制、修改参数值、修改描述和删除,不同参数模板之间可以进行比较差异。同时支持查看参数模板的应用实例记录和参数值修改记录,也可以查看当前实例的真实参数值。 前提条件 应用参数模板时,需要分布式融合数据库HTAP实例正常运行。故障、删除状态的实例,无法应用参数模板。当分布式融合数据库HTAP实例再次启动或恢复后,即可正常应用。 注意事项 为了天翼云分布式融合数据库HTAP的正常运行,目前参数组仅支持部分参数设置。 不合适的参数设置可能会影响业务的正常运行,请您仔细评估参数对业务的影响。 参数模板中的有些参数受限于当前机器操作系统配置,或者依赖其他参数,所以可能导致配置的值于实际生效值不一致,这是正常现象。 应用参数模板到实例上之后,会断开实例当前所有连接的会话。
        来自:
        帮助文档
        分布式融合数据库HTAP
        用户指南
        参数模板
      • 如何处理网站提示证书存在风险
        本文介绍网站提示证书存在风险的相关场景及解决方案。 背景说明 网站已经在天翼云CDN控制台开启了HTTPS功能,并配置对应证书,但是用户使用浏览器访问该网站时提示证书存在风险。本文主要介绍可能的原因及应对方案。 可能原因及方案 场景一:域名配置的对应证书已过期 处理方式:您可以前往CDN控制台更换新的证书。具体操作时,可先上传新的证书,再在【域名管理】中的【HTTPS配置】中选择新证书对应的备注名,单击【提交保存】即可。详情请见:新增证书,HTTPS配置。 场景二:配置了自签名HTTPS证书 自签名证书是由个人或企业自行签署的证书,而不是由受信任的证书机构签发的证书。此类证书容易被伪造、安全系数低、有效期不稳定,各大浏览器基本都不信任此类证书。 处理方式:通过正规证书机构购买相应证书,购买后到CDN控制台重新上传证书并关联对应域名。 场景三:系统时间错误 请检查浏览器系统时间是否准确。如果系统时间不在ssl证书开始截止日期之内,则可能导致浏览器提示ssl证书过期或不生效。 处理方式: 更新浏览器本地系统时间。 场景四:使用了过低的TLS版本 处理方式:天翼云默认开启了TLS 1.0/1.1/1.2/1.3,目前公认的安全性更高的协议是TLSv1.2和TLSv1.3,您可选择关闭TLS 1.0/1.1,只开启 TLSv1.2 和 TLSv1.3。
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        如何处理网站提示证书存在风险
      • 已购买全站资源包为什么仍会扣费或欠费
        本文介绍已购买全站资源包为什么仍会扣费或欠费的原因及解决方案。 天翼云全站加速资源包计费项分为三个部分:流量包+动态请求包+静态https请求包。 而即使已经同时订购以上三个资源包,也不意味着可以覆盖所有的加速费用。本文介绍购买天翼云全站加速资源包后,却仍可能产生扣款或欠费的排查思路和解决方案。 思路一:是否同时开通了按量计费“按带宽”计费,计费方式是否是流量? 原因说明:若同时开通了按量计费,首先要确认计费方式是否是流量,如果计费方式由“流量”调整为“带宽”,则已购的流量包会被冻结。域名如果有在使用加速服务,则实际是按带宽峰值计费的方式扣款,并没有使用到流量包的用量。 解决方案:可变更计费方式为按流量,实现流量包抵扣的效果。详情请见:变更计费方式。 思路二:是否实际业务的加速范围与资源包购买的加速范围不一致? 原因说明:全站加速(中国内地)资源包和全站加速【全球(不含中国内地)】资源包不支持互相通用。例如:已经订购全站加速(中国内地)资源包,仅可以抵扣中国内地产生的加速费用,不可抵扣全球(不含中国内地)的相关加速费用。 解决方案:如果有多个加速区域的业务加速需求,建议及时购买业务额度相符及加速范围相匹配的流量包。详情请见:开通全站加速服务。
        来自:
        帮助文档
        全站加速
        常见问题
        购买类
        已购买全站资源包为什么仍会扣费或欠费
      • 数据分析概述
        本文概括介绍天翼云全站加速数据分析模块。 概述 数据分析模块主要是介绍和指导客户如何查询与其业务息息相关的一些用量数据、热门统计数据、访客特征及规律性信息,帮助客户全方位了解业务,为业务进一步决策提供依据。 功能简介 数据分析模块支持客户自助查询,主要包含三大模块:用量分析、热门分析、用户分析。具体定义如下: 功能 说明 用量分析 支持客户对日常关注的带宽流量、回源统计、请求数、状态码、命中率、PV/UV、地区运营商等维度,按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域(中国内地/全球不含中国内地)、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等条件进行自定义查询,实时感知业务运营状态。 热门分析 支持客户对日常关注的用户访问热门URL、热门URL(回源)、热门Referer、域名排行、Top客户端IP等维度,按加速类型、标签、域名、状态码类型、流量优先、访问次数优先、时间等条件进行自定义查询,从不同角度快速获悉业务的发展态势。 用户分析 支持客户对访问用户区域分布、访问运营商分布、独立IP访问数等维度,按域名、时间条件进行查询,并基于带宽、流量、访问次数、独立IP访问峰值(1小时统计)、日活跃IP总量进行分析,帮助客户快速得出目标用户群体分布,从而制定更加精准的市场推广策略。
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        数据分析概述
      • 日志类
        数据库安全审计的日志处理机制是什么? 数据库安全审计的审计日志存放在日志数据库中,日志的处理机制说明如下: 当日志数据库的磁盘空间使用率达到85%及以上时,系统将自动循环删除存放时间最久的审计日志(每次删除一天的审计日志),直至磁盘空间使用率为85%以下。 当日志数据库的磁盘空间使用率达到90%及以上时,数据库安全审计将停止审计功能,系统将不保存新生成的审计日志。 数据库安全审计的审计日志是否支持备份? 数据库安全审计支持手动和自动两种备份方式。备份日志后,审计日志将备份到对象存储服务上,并自动为您创建桶,桶按用量需要单独收费。 注意 手动备份数据库审计日志会备份所有的日志,当您的日志量过大时,建议您使用自动备份。自动备份周期建议按天自动备份。 数据库安全审计的审计日志支持直接转存OBS吗? 不支持。数据库安全审计的审计日志是存放在日志数据库中的。若您需要将日志保存于对象存储服务(OBS),请登录数据库安全服务控制台,设置备份审计日志。 数据库安全审计支持手动备份和自动备份两种模式。 自动备份支持“每天”、“每周”、“每月”三种备份周期备份审计日志。 手动备份支持“备份最近24小时日志”、“最近7天日志”、“最近30天日志”和“全部日志”四种备份范围。 当您的日志量比较大时,建议您按每天来自动备份日志。 日志备份到OBS,服务会自动为您创建桶。桶按照存储量收费。
        来自:
        帮助文档
        数据库安全
        常见问题
        日志类
      • 创建跨域连接
        参数 说明 云间高速(标准版) 选择需要配置的云间高速网络实例。 连接名称 定义需要创建的跨域连接名称。 带宽配置方式 跨域连接配置方式。 目前仅支持“ 从带宽包分配(包年/包月) ”模式。 带宽包 选择需要使用的带宽包。 带宽 配置跨地域连接的带宽值。 单位:Mbps。 地域A/地域B(云企业路由器) 选择需要连接的两个区域(云企业路由器) 高级配置 “ 自动学习对端(云企业路由器)路由 ”:选择开启,表示两端的云企业路由器自动同步各自默认路由表中的路由;选择关闭,则表示不自动同步,您可以通过自定义路由进行配置
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        跨域连接
        创建跨域连接
      • (可选)创建DataArts Studio增量包
        本章节主要介绍如何创建数据治理中心DataArts Studio的增量包。 DataArts Studio采用基础包+增量包的模式。如果创建的基础包无法满足您的使用需求,您可以额外创建增量包。在创建增量包前,请确保您已创建DataArts Studio实例。 当前DataArts Studio支持如下增量包: 批量数据迁移增量包 批量数据迁移集群提供数据上云和数据入湖的集成能力,全向导式配置和管理,支持单表、整库、增量、周期性数据集成。DataArts Studio实例中不包含数据集成集群,如果您需要使用数据集成的功能,需要创建批量数据迁移增量包。 批量数据迁移增量包支持通过按需计费方式购买:按需计费方式比较灵活,可以即开即停,按实际使用时长计费。 数据服务专享集群增量包 数据服务定位于标准化的数据服务平台,提供一站式数据服务开发、测试部署能力,实现数据服务敏捷响应,降低数据获取难度,提升数据消费体验和效率,最终实现数据资产的变现。使用数据服务专享版需要在购买DataArts Studio基础包实例后,购买专享版集群增量包。 按需计费方式创建数据集成集群 购买“按需计费”增量包,系统会按照您所选规格自动创建一个数据集成CDM集群。 1. 单击已开通实例卡片上的“创建增量包”。 2. 进入创建DataArts Studio增量包页面,参见表1 进行配置。 表1 配置数据集成的增量包 参数 说明 增量包类型 选择批量数据迁移增量包。 计费方式 选择按需计费。 可用区 第一次DataArts Studio实例或增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 工作空间 选择需要使用批量数据迁移增量包的工作空间。只有在关联了工作空间后,才能在此工作空间中使用创建的CDM集群。 企业项目 当关联了多个工作空间后,需要为CDM集群指定一个企业项目。 集群名称 自定义数据集成集群名称。 实例类型 目前数据集成集群支持以下部分规格供用户选择: lcdm.large:8核CPU、16G内存的虚拟机,最大带宽/基准带宽为3/0.8 Gbps,集群作业并发数上限为16。 lcdm.xlarge:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 lcdm.xlarge.dec:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 l购买DataArts Studio赠送的4核CPU、8G内存的虚拟机,仅支持作业单并发运行。 虚拟私有云 DataArts Studio实例中的数据集成CDM集群所属的VPC。VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 DataArts Studio实例中的数据迁移CDM集群所属的子网。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 DataArts Studio实例中的数据集成CDM集群所属的安全组。安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 IPv6双栈支持 当配置的子网支持IPv6后,可选择是否开启IPv6双栈支持。 IPv6双栈后,集群内网IP支持IPv4和IPv6,可通过IPv4或IPv6内网地址访问集群。 说明 开启IPv6双栈后,仅支持选择已开启IPv6网段的子网。如果待选择的子网未开启IPv6网段,则需要在虚拟私有云VPC服务中开启。 仅支持为内网IP启用IPv6双栈,暂不支持为公网IP启用IPv6双栈。 说明 集群创建好以后不支持修改规格,如果需要使用更高规格,需要重新创建。 3. 单击“立即创建”,确认规格后单击“创建”。 4. 创建成功后,即可返回对应的工作空间查看已创建的数据集成集群。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        (可选)创建DataArts Studio增量包
      • 部署规划
        您需要在部署天翼云TeleDB数据库之前,规划相关的硬件、网络及基础环境。 1. 先准备好介质独立部署,为方便快速部署,TelePG从1.5.3版本开始支持独立部署功能。前期准备好介质,部署好zk,部署好mysql,借助TelePG控制台进行部署。 2. 通过集团云翼平台直接订购开通部署。 3. 流复制是 PostgreSQL 9.0 之后提供的新的传递 WAL 日志的方法。通过流复制,备库不断的从主库同步相应的数据,并在备库应用每个 WAL 文件 。主备模式推荐采用同步及潜在同步至少三节点的方式。 4. 暂不支持自动建立database,需用户手动建立database;支持自动建schema,用户可不用手动建立schema。 内存分配 shared buffer pool,共享内存区域:供 PostgreSQL 服务器的所有进程使用。查看 sharedbuffers 参数可以得到其设置值,建议设为内存的四分之一。 WAL buffer,预写日志缓冲区:WAL 数据在写入持久存储之前的缓冲区,实例初始化时自动计算。 commit log,提交日志:所有事务的状态日志,每个事务占用 2bit,最大512MB。 tempbuffers,临时表缓冲区。 workmem,工作内存:执行器在执行 sort、distinct 使用该区域对元组做排序,以及存储 merge join、hash join 多表连接的数据,受最大连接数 maxconnections 参数影响,建议用户 session 级别进行设置,不要全局设置。 maintenanceworkmem,维护内存:某些类型的维护操作使用该区域(如vacuum、reindex)。 注意 按照小系统上云oltp应用保守设置,如果是大数据、数据仓库,需要再此基础按照测试重新优化调整较大参数值。 最大内存估算可参考如下表: 项目 值(MB) 备注 maxconnections 100 默认值为100 workmem 4 默认值为4,最小值64KB tempbuffers 8 默认值为8,最小值800KB sharedbuffers 128 默认值为8,最小值128KB autovacuummaxworkers 3 默认值为3 maintenanceworkmem 64 默认值为64MB,最小值为1MB。 commit log 48 每个事务2bits,autovacuumfreezemaxage,默认为2亿。 maxconnectionsworkmem+maxconnectionstempbuffers+sharedbuffers+(autovacuummaxworkersmaintenanceworkmem)+clog 1568 wal buffers1 autovacuumworkmem1 操作系统配置规范: 关闭CPU 的节能模式。 关闭NUMA。 建议使用UTF8。 设置时间时区,建议主机工程师设置时间同步服务。 关闭其他服务: systemctl stop tuned.service ktune.service systemctl stop firewalld.service systemctl stop postfix.service systemctl stop avahidaemon.socket systemctl stop avahidaemon.service systemctl stop atd.service systemctl stop bluetooth.service systemctl stop wpasupplicant.service systemctl stop accountsdaemon.service systemctl stop atd.service cups.service systemctl stop postfix.service systemctl stop ModemManager.service systemctl stop debugshell.service systemctl stop rtkitdaemon.service systemctl stop rpcbind.service systemctl stop rngd.service systemctl stop upower.service systemctl stop rhsmcertd.service systemctl stop rtkitdaemon.service systemctl stop ModemManager.service systemctl stop mcelog.service systemctl stop colord.service systemctl stop gdm.service systemctl stop libstoragemgmt.service systemctl stop ksmtuned.service systemctl stop brltty.service systemctl stop avahidnsconfd.service 数据库高可用telePG 数据库高可用telePG组件服务器,bios层需要关闭numa,关闭电源保护模式设置CPU为最大性能模式,让其不降频,cat /proc/cpuinfo grep E "model nameMHz"CPU型号、频率一致。 参数类型 配置项 说明 操作系统内核参数配置 sysctl vm.swappiness5 5~10可选,但不可能阻止使用swap空间 操作系统内核参数配置 vm.minfreekbytes1024000 保证系统空闲内存维持在一定水平,同时保障内存管理low和min水位之间有足够间隔 操作系统内核参数配置 fs.aiomaxnr40960000 aiomaxnr no of process per DB no of databases 4096 操作系统内核参数配置 vm.dirtyratio20 vm.dirtybackgroundratio5 vm.dirtywritebackcentisecs100 vm.dirtyexpirecentisecs500 可选,这个参数指定了当文件系统缓存脏页数量达到系统内存百分之多少时(如5%)就会触发pdflush/flush/kdmflush等后台回写进程运行,将一定缓存的脏页异步地刷入外存 操作系统内核参数配置 vm.vfscachepressure150 vm.swappiness10 vm.minfreekbytes524288">> /etc/sysctl.d/99sysctl.conf && sysctl system 可选,该参数表示内核回收用于directory和inode cache内存的倾向。缺省值100表示内核将根据pagecache和swapcache,把directory和inode cache保持在一个合理的百分比;降低该值低于100,将导致内核倾向于保留directory和inode cache;增加该值超过100,将导致内核倾向于回收directory和inode cache 操作系统内核参数配置 fs.filemax 76724200 该参数表示文件句柄的最大数量。文件句柄设置表示在linux系统中可以打开的文件数量 操作系统内核参数配置 net.core.rmemmax 4194304 最大的TCP数据接收缓冲 操作系统内核参数配置 net.core.wmemmax 2097152 最大的TCP数据发送缓冲 操作系统内核参数配置 net.core.wmemdefault 262144 表示接收套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.core.rmemdefault 262144 表示发送套接字缓冲区大小的缺省值(以字节为单位) 操作系统内核参数配置 net.ipv4.tcpsyncookies 1 当出现SYN等待队列溢出时,启用cookies来处理,可防范少量SYN攻击,默认为0,表示关闭。 操作系统内核参数配置 net.ipv4.tcptwreuse 1 允许将TIMEWAIT sockets重新用于新的TCP连接,默认为0,表示关闭 操作系统内核参数配置 net.ipv4.tcptwrecycle 1 TCP连接中TIMEWAIT sockets的快速回收,默认为0,表示关闭,注意如果是natnat网络,并与net.ipv4.tcptimestamps 1组合使用,则会出现时断时续的情况 操作系统内核参数配置 net.ipv4.tcpfintimeout 30 修改系統默认的TIMEOUT 时间,避免服务器被大量的TIMEWAIT拖死 操作系统内核参数配置 net.ipv4.iplocalportrange 9000 65000 如果连接数本身就很多,可以再优化一下TCP的可使用端口范围,进一步提升服务器的并发能力,默认值是32768到61000 操作系统内核参数配置 net.ipv4.tcpmaxsynbacklog 8192 SYN队列的长度,默认为1024,加大队列长度为8192,可以容纳更多等待连接的网络连接数 操作系统内核参数配置 net.ipv4.tcpmaxtwbuckets 5000 系统同时保持TIMEWAIT的最大数量,如果超过这个数字,TIMEWAIT将立刻被清除并打印警告信息,默认为180000 操作系统内核参数配置 net.ipv4.conf.all.rpfilter 0 net.ipv4.conf.all.arpfilter 0 net.ipv4.conf.default.rpfilter 0 net.ipv4.conf.default.arpfilter 0 net.ipv4.conf.lo.rpfilter 0 net.ipv4.conf.lo.arpfilter 0 net.ipv4.conf.em1.rpfilter 0 net.ipv4.conf.em1.arpfilter 0 net.ipv4.conf.em2.rpfilter 0 net.ipv4.conf.em2.arpfilter 0 网卡的设置 操作系统内核参数配置 kernel.shmmni 4096 这个内核参数用于设置系统范围内共享内存段的最大数量。该参数的默认值是4096 。通常不需要更改kernel.sem 250 32000 100 142 操作系统内核参数配置 kernel.shmall 1073741824 该参数表示系统一次可以使用的共享内存总量(以页为单位)。缺省值是2097152,可根据kernel.shmmax大小进行调整(kernel.shmmax/41024或者kernel.shmmax/81024) 操作系统内核参数配置 kernel.shmmax 4398046511104 该参数定义了共享内存段的最大尺寸(以字节为单位),此值默认为物理内存的一半 操作系统内核参数配置 kernel.sysrq 0 如无需调试系统排查问题,这个必须为0 telepg的 limits.conf配置 telepg soft nofile1048576 telepg的 limits.conf配置 telepg soft memlock 1 telepg的 limits.conf配置 telepg hard memlock 1 telepg的 limits.conf配置 telepg hard memlock 128849018880 telepg的 limits.conf配置 telepg soft memlock 128849018880 telepg的 limits.conf配置 telepg soft core6291456 telepg的 limits.conf配置 telepg hard core6291456 telepg的 limits.conf配置 telepg hard nproc131072 telepg的 limits.conf配置 telepg soft nproc131072 telepg的 limits.conf配置 telepg hard nofile 1048576 telepg的 limits.conf配置 telepg hard stack 32768 telepg的 limits.conf配置 telepg soft stack 10240 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/enabled 禁用透明大页 echo never> /sys/kernel/mm/transparenthugepage/defrag 网络连通性 确保组件和集群内的网络联通。 确保与相关联组件的网络连通。 确保防火墙关闭。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        安装部署手册
        安装前准备
        部署规划
      • 应用场景
        场景特点 业务流量波动大,不稳定、常出现突发性增加或减少的情况。弹性伸缩服务能够根据实时流量变化自动调整资源数量。结合负载均衡,流量可智能分配到多个云主机上,提高处理效率和吞吐量。 典型应用对象 应用于业务流量通常呈现出大幅波动的场景中,例如电商的“双11”、“双12”、“618”等大型促销活动。使用负载均衡及弹性伸缩能根据业务的实际情况及时调整资源数量,以满足业务的处理需求,最大限度的节省IT成本。 消除业务单点故障 场景说明 为了提高业务的可靠性,可以使用负载均衡来消除单点故障。在负载均衡器上添加多个后端云主机,并将它们部署在不同的可用区内,从而实现负载均衡的高可用性和容错能力。当某个云主机发生故障时,负载均衡器可以自动将请求转发到其他可用的云主机上进行处理,保证业务的连续性和稳定性。 场景特点 负载均衡器会通过健康检查及时发现并屏蔽有故障的云主机,并将流量转发到其他正常运行的后端云主机,确保业务不中断。 典型应用对象 应用于官网,计费业务,Web业务等使用场景。通过将请求分发到多台云主机上,即使某个云主机出现故障,也不会对整个系统造成影响,从而保证了系统的高可靠性。同时,弹性负载均衡还支持自动检测和剔除故障云主机,可以有效地提高系统的容错能力。 跨可用区实现业务容灾部署
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        应用场景
      • 证书管理
        PFX转换为PEM PFX格式通常使用在Windows Server中。 运行以下命令进行证书转化: openssl pkcs12 in certname.pfx nokeys out cert.pem 运行以下命令进行私钥转化: openssl pkcs12 in certname.pfx nocerts out key.pem nodes 创建/修改/删除证书 为了支持HTTPS数据传输加密认证,在创建HTTPS协议监听的时候需绑定证书,负载均衡提供证书管理功能,您可以创建证书、修改证书、删除证书。 新建证书只能绑定于所选类型的负载均衡器,请确保负载均衡器类型选择正确。 创建证书 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在左侧导航栏单击“证书管理”。 5. 单击“创建证书”,配置证书内容。 证书名称 证书类型 云主机证书:在使用HTTPS协议时,云主机证书用于SSL握手协商,需提供证书内容和私钥。 CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在开启HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 企业项目 证书内容:证书内容必须为PEM格式。当证书类型为“ 云主机证书 ”和“ CA证书 ”时,需要填写。 私钥:当证书类型为“ 云主机证书 ”时,需要填写。需注意必须是无密码的私钥。 说明 若是证书链,则需要配置从子证书到根证书的所有证书内容,且证书内容的配置顺序需要为:子证书(云主机证书)> 中间证书 > 根证书。从权威机构颁发的证书,有可能根证书已经预置到云主机内,所以签发证书不包含根证书。此时直接按照“子证书(云主机证书) > 中间证书”完成配置。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
      • 通过公网连接集群实例
        本文内容主要介绍通过公网连接文档数据库集群实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接集群实例。 操作系统使用场景:弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 1.集群实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性云主机。 2.安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 a.创建并登录弹性云主机,请参见《弹性云主机用户指南》中“创建弹性云主机”的内容。 b.在弹性云主机上,安装MongoDB客户端。 若通过界面连接信息连接集群实例,建议使用4.0版本以上的MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 3.在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写集群实例绑定的弹性IP和实例的数据库端口。 Connection 4.在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建集群实例时设置的管理员密码。 Authentication 5.设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接集群实例。 集群实例连接信息(非SSL方式) 成功连接集群实例,工具界面显示如图所示。 连接成功
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        通过公网连接集群实例
      • 基本概念
        本文帮助您了解对等连接的基本概念。 虚拟私有云(VPC) 虚拟私有云为弹性云主机、物理机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 路由表 路由表是指虚拟私有云上管理路由条目的列表。 系统路由表 创建VPC后,系统会默认创建一张系统路由表来控制VPC的路由,VPC内所有子网默认使用系统路由表。系统路由表不能创建也不能删除,但可以在系统路由表中创建自定义路由条目。 自定义路由表 支持创建VPC内自定义路由表,将自定义路由表和子网绑定,可更灵活地进行VPC网络管理。 对等连接 对等连接是两个VPC之间的网络连接,可以通过VPC对等连接,实现两个VPC之间私网互通。用户可以在自己帐号的VPC之间创建对等连接,也可以在自己账号的VPC与同一区域内其他帐号的VPC之间创建对等连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        基本概念
      • 设置扫描防护
        本文将从功能简介、背景信息、前提条件、防护逻辑等方面介绍如何进行扫描防护。 功能介绍 边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 注意 目前控制台尚未开放扫描防护功能,如有防护需求请通过 背景信息 边缘云WAF安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用扫描器防护功能 扫描防护逻辑 针对扫描器防护功能,边缘云WAF支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置扫描防护
      • 计费说明
        本节介绍天翼云息壤一体化智算服务平台计费说明。 平台名称 相关链接 公共算力服务 计费概述 通用计算计费项 欠费说明 训推服务 计费说明 模型推理服务 包周期计费模式 按需计费模式卡时 按需计费模式Tokens 应用托管 计费说明 科研助手 计费说明
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        计费说明
        计费说明
      • 物理机自定义权限策略
        本章节主要介绍常用的物理机自定义权限策略。 如果系统预置的物理机权限,不满足您的授权要求,可以创建自定义策略,自定义策略中可以添加授权项(Action)。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 物理机自定义策略样例 示例1: 授权用户修改物理机名称。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "bms:servers:list", "bms:servers:get", "bms:servers:put" ] } ] } 示例2: 授权用户批量启动服务器。 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "bms:servers:list", "bms:servers:get", "bms:servers:start" ] } ] } 示例3: 拒绝用户下电服务器。 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循 Deny优先原则 。 如果您给用户授予物理机 FullAccess的系统策略,但不希望用户拥有物理机 FullAccess中定义的下电物理机权限,您可以创建一条拒绝下电服务器的自定义策略,然后同时将物理机 FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对物理机执行除了下电以外的所有操作。以下策略样例表示:拒绝用户下电物理机。 { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "bms:servers:stop" ] } ] }
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        物理机自定义权限策略
      • 绑定/解绑弹性IP
        前提条件 已开通DRDS实例,并且开通同VPC、同子网的负载均衡实例(即ELB实例)。 相关ELB未关联任何主机或云服务。 ELB实例已绑定弹性IP地址。具体操作,请参见负载均衡绑定/解绑弹性IP。 注意 如果您的分组已绑定了ELB实例,则您可以直接在弹性负载均衡控制台上为该ELB实例绑定弹性IP,然后使用该弹性IP地址连接DRDS实例。本文以新建分组并配置已绑定弹性IP的ELB实例为例,为您介绍具体操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理, 进入实例基本信息页面。 4. 创建分组并配置ELB信息。 1. 单击分组管理 ,进入分组管理页面,然后单击创建分组。 2. 在创建分组 对话框中,配置ELB实例信息,详细的参数配置信息,请参见创建自定义分组。 5. 获取弹性IP信息。 1. 进入实例基本信息页面。 2. 在连接信息 区域,找到新创建的分组,并于连接信息 处获取eip信息,即为弹性IP。 6. 使用弹性IP地址,连接DRDS实例。 说明 如果您的DRDS实例不再需要使用弹性IP,您可以在弹性负载均衡控制台解绑弹性IP。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        访问管理
        绑定/解绑弹性IP
      • 按需计费
        本文介绍RDSPostgreSQL按需计费的模式。 按需计费模式是一种更加灵活的RDSPostgreSQL购买方法。 收费方式 预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 退订规则 退订RDSPostgreSQL实例时,数据库的CPU、内存的费用停止计费,其他关联资源继续计费。 RDSPostgreSQL实例退订后,数据不会保留会立即释放资源。 账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 提醒/通知规则 账户欠费通知:当用户余额不足所有按需资源1天费用或余额不足100元时,发送邮件通知和短信提醒。 提醒及通知方式:以邮件和短信方式告知用户,请及时关注您的短信及邮件。 注意 不同资源池因iaas资源能力等原因,提供功能有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        计费方式
        按需计费
      • 1
      • ...
      • 227
      • 228
      • 229
      • 230
      • 231
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      模型推理服务

      智算一体机

      知识库问答

      推荐文档

      扶持政策

      创建消费者

      产品介绍

      域名实名认证

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号