活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云服务器_相关内容
      • 如何配置规则防护引擎
        使用建议: 如果您对您的域名并不熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名总开关、域名规则开关均切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被WAF拦截。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何配置规则防护引擎
      • 集群拓扑图
        名称 描述 说明 ELB 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。 用户使用客户端连接DWS集群时,如果用户仅连接一个CN节点地址,通过该CN节点内网IP或弹性公网IP连接时,只能连接到固定的CN节点上,存在CN单点问题。如果通过内网域名连接,域名解析服务会对每个客户端随机选择一个内网/公网IP地址,其解析机制并不能保证负载均衡,同样也存在CN单点问题。因此引入了弹性负载均衡服务(Elastic Load Balance,下称ELB)解决集群访问的单点问题。 EIP 弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 Ring 安全环,集群内部的故障隔离域,主要作用是故障隔离,环内主机出现故障,故障不会扩散到环外。 如果环内某一单节点故障,所有DN节点在环内都有副本,数据不会丢失。 例如Server1发生故障后,DN1的备节点在Server2上,DN2的备节点在Server3上,DN3的备节点在Server3上,每个Server运行4个主DN,环内的各主机性能仍然保证均衡。 整个集群可以承受的主机故障数量范围为1~安全环的数量。 说明 集群按照安全环节点数量的倍数进行扩容,也就是以环为最小单位进行扩容。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        集群拓扑图
      • 使用专属加密实例
        初始化专属加密实例 说明 目前不支持SSH登录到DHSM,需要通过专属加密实例管理工具管理DHSM。 以使用Windows镜像的ECS作为专属加密实例管理节点为例,初始化专属加密实例操作步骤如下所示。 步骤 1 购买一台Windows镜像的ECS作为专属加密实例管理节点。 登录管理控制台。 单击页面左侧的,选择“计算> 弹性云服务器”,进入弹性云服务器列表界面。 单击“购买弹性云服务器”。 区域、可用区:请与购买的专属加密实例保持一致。 镜像:请选择Windows公共镜像。 VPC:请与专属加密实例所在VPC保持一致。 弹性公网IP:为方便在您本地实例化加密机,请绑定弹性公网IP。 说明 待初始化专属加密实例完成后,您可以解绑弹性公网IP。若后续有需要,可重复绑定、解绑操作。 其他参数请根据实际情况进行选择。 步骤 2 根据收到的专属加密实例管理工具及配套文档,初始化专属加密实例。 步骤 3 初始化完成后,可通过管理工具进行生成、销毁、备份、恢复秘钥等操作。 说明 初始化和管理过程中有任何问题,请咨询专属加密服务安全专家。 安装安全代理软件并授权 用户需要在业务APP节点上安装安全代理软件,使业务APP与专属加密实例建立安全通道。 步骤 1 在管理工具上下载访问专属加密实例的证书。 步骤 2 在业务APP节点上安装安全代理软件。 步骤 3 将证书导入到安全代理软件,授予业务APP访问专属加密实例的权限。 步骤 4 业务APP即可通过SDK或者API接口的方式访问专属加密实例。 说明 您可以在安全代理软件配置多个专属加密实例,实现负载均衡功能。
        来自:
        帮助文档
        数据加密
        用户指南
        专属加密
        使用专属加密实例
      • 使用场景
        本节介绍密钥管理的使用场景。 小数据加解密 当您有少量数据(例如:密码、证书、电话号码等)需要加解密时,用户可以通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。当前支持不大于4KB的小数据加解密。 以保护服务器HTTPS证书为例,采用调用KMS的API接口方式进行说明,如图所示。 流程说明如下: 1. 用户需要在KMS中创建一个用户主密钥。 2. 用户调用KMS的“encryptdata”接口,使用指定的用户主密钥将明文证书加密为密文证书。 3. 用户在服务器上部署密文证书。 4. 当服务器需要使用证书时,调用KMS的“decryptdata”接口,将密文证书解密为明文证书。 大量数据加解密 当您有大量数据(例如:照片、视频或者数据库文件等)需要加解密时,用户可采用信封加密方式加解密数据,无需通过网络传输大量数据即可完成数据加解密。 加密本地文件流程 加密本地文件流程如图所示: 流程如下: 1. 用户需要在KMS中创建一个用户主密钥。 2. 用户调用KMS的“createdatakey”接口创建数据加密密钥。用户得到一个明文的数据加密密钥和一个密文的数据加密密钥。其中密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 3. 用户使用明文的数据加密密钥来加密明文文件,生成密文文件。 4. 用户将密文的数据加密密钥和密文文件一同存储到持久化存储设备或服务中。
        来自:
        帮助文档
        数据加密
        产品介绍
        密钥管理
        使用场景
      • 常用概念
        本节主要介绍常用概念 数据节点 数据节点是分布式关系型数据库服务的最小管理单元,表示DRDS下关联的RDS for MySQL实例,DRDS目前仅支持这一种引擎,一个实例代表了一个独立运行的数据库。您可以在一个DRDS实例中通过创建多个逻辑库管理多个数据节点,并且可以独立访问数据节点。 虚拟私有云 虚拟私有云(Virtual Private Cloud)是用户在云服务上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务,也可以申请弹性带宽和弹性IP搭建业务系统。 子网 子网是虚拟私有云内的IP地址块。虚拟私有云中的所有云资源都必须部署在子网内。同一个虚拟私有云下,子网网段不可重复。子网创建成功后,网段无法修改。 安全组 安全组是一个逻辑上的分组,为具有相同安全保护需求并相互信任的云服务器提供访问策略。安全组创建后,用户可以在安全组中定义各种访问规则,当云服务器加入该安全组后,即受到这些访问规则的保护。 系统会为每个用户默认创建一个默认安全组,默认安全组的规则是在出方向上的数据报文全部放行,入方向访问受限,安全组内的云服务器无需添加规则即可互相访问。 参数模板 参数模板就像是参数配置值的容器,这些值可应用于一个或多个DRDS实例。如果您想使用您自己的参数模板,只需创建一个新的参数模板,创建实例的时候选择该参数模板。如果是在创建DRDS实例后有这个需求,可以重新应用该参数模板。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        常用概念
      • 错误码列表
        错误码 描述 Obs.0000 无效的参数。 Obs.0001 所有对这个对象的访问已经无效了。 Obs.0002 文件的绝对路径总长度不能超过1023字符,请重试。 Obs.0003 连接超时。 Obs.0004 客户端与服务器的时间相差大于15分钟。出于安全目的,OBS会校验客户端与OBS服务器的时间差,当该时间差大于15分钟时,OBS服务器会拒绝您的请求,从而出现此报错。请根据本地UTC时间调整本地时间后再访问。 Obs.0005 服务器负载过高,请稍后重试。 Obs.0006 用户拥有的桶的数量已经达到了系统的上限。一个帐号及帐号下的所有IAM用户可创建的桶+并行文件系统的上限为100个。建议结合OBS细粒度权限控制能力,合理进行桶规划和使用。 Obs.0007 目标桶不存在或目标桶与当前桶不属于同一区域,请确认后重新操作。 Obs.0008 你的帐号还没有在系统中注册,必须先在系统中注册了才能使用该帐号。 Obs.0009 另外一个冲突的操作当前正作用在这个资源上,请重试。这是由于OBS中存在同名桶且该同名桶在短期内因欠费被释放导致的。建议您更换桶名再试。 Obs.0010 删除失败,请检查桶中是否存在对象或历史版本的对象。 Obs.0011 桶策略规则无效,请重新配置。 Obs.0012 请求的桶名已经存在。桶的命名空间是系统中所有用户共用的,选择一个不同的桶名再重试一次。 Obs.0013 请求的文件夹名已经存在。选择一个不同的名字再重试一次。 Obs.0014 文件超过5GB。请使用OBS Browser+上传。 Obs.0015 搜索条件的绝对路径总长度超过1023字符,请重试。 Obs.0016 上传对象失败。可能原因如下:网络异常。无桶的写权限。 Obs.0017 新的有效期对应的过期时间必须晚于当前该对象的过期时间。 Obs.0018 有效期必须大于或等于剩余天数。 Obs.0019 无法判断桶中是否有对象或碎片,请检查您是否有桶的读权限。 Obs.0020 TMS系统内部错误,请稍后重试。 Obs.0021 您没有权限访问TMS。TMS需要的权限请在IAM中配置。 Obs.0022 TMS系统繁忙,请稍后重试。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        错误码列表
      • 如何清理Windows操作系统云主机的磁盘空间?
        关闭数据执行保护 数据执行保护是系统为应用留出一部分云主机内存用于暂存数据,同时留出另一部分内存用于暂存应用使用的指令。数据执行保护可以防止云主机遭受病毒和其他安全威胁的侵害。 以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍关闭云主机数据执行保护的操作方法。 1. 选择“计算机 > 属性 > 高级系统设置”打开系统属性对话框。 2. 在系统属性对话框中,选择“高级”选项卡。 3. 单击“性能”区域的“设置”。 4. 在“性能选项”窗口中选择“数据执行保护”选项卡,选择“仅为基本的Windows程序和服务启用DEP (T)”,单击“应用”保存修改。 删除多余的程序文件 “C:Windowsprefetch”文件夹中的文件是程序启动后留下的索引文件,用途是利用预读取功能来提高系统性能、加快系统启动和文件读取的速度。但其中文件会随着使用时间的增加而日益增多,删除多余的文件可以有效的清理Windows系统的磁盘空间。 将“C:Windowsprefetch”文件夹中的文件全部删除,即可删除多余的程序文件。 磁盘清理 使用云主机的“磁盘清理”可以删除临时文件,清空回收站,同时删除不再需要的各种系统文件和其他项目。 在云主机中打开“开始”,在搜索对话框中输入“磁盘清理”,单击“磁盘清理”后开始扫描并计算可能释放的空间,扫描结束后,在弹出框中确认要清理的文件后,单击“确定”开始清理磁盘。 如果没有磁盘清理选项需安装“桌面体验”,以下操作以Windows Server 2008 R2 Standard 64bit操作系统弹性云主机为例,介绍安装桌面体验的操作步骤。 1. 打开“开始 > 所有程序 > 管理工具 > 服务器管理器”,单击左侧导航中的“功能”。 2. 单击“添加功能”。 3. 在“选择功能”页面,勾选“桌面体验”,然后单击“下一步”。 添加桌面体验 4. 在“确认安装选项”页面,验证是否将安装桌面体验功能,然后单击“安装”。 5. 在“安装结果”页面,系统将提示您重新启动服务器以完成安装过程。单击“关闭”,然后单击“是”重新启动服务器。 6. 启动服务器管理器,在“功能摘要”下,确认已安装桌面体验。 已安装桌面体验 7. 打开“开始 > 所有程序 > 附件 > 系统工具 > 磁盘清理”,打开磁盘清理工具。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • 集群内请求会话保持
        本文为您介绍如何Serverless集群内请求会话保持。 背景信息 会话保持,有时也称为“粘性会话”(Sticky Sessions)。启用会话保持后,负载均衡会将来自同一客户端的访问请求持续分发到同一台后端云服务器上进行处理。简单来说,如果用户需要登录,就可以理解为会话;如果不需要登录,就可以理解为连接。 实际上,会话保持机制与负载均衡的基本功能是完全矛盾的。负载均衡的目标是将来自客户端的连接和请求均衡地转发至后端的多台服务器,以避免单台服务器负载过高;而会话保持机制则要求将某些请求转发至同一台服务器进行处理。因此,在实际的部署环境中,需要根据应用环境的特点选择适当的会话保持机制。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保kubectl工具已经连接目标集群。 确保您的Serverless集群群已安装CoreDNS插件。 操作步骤 不启用会话保持 步骤一:创建工作负载 创建一个nginx工作负载,并确保工作负载的实例个数大于1,部署2个副本,工作负载不需要其他的额外特殊配置。 1. 登录容器服务控制台,在左侧菜单栏选择“集群”。 2. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“工作负载”下的“无状态”,点击“创建deployment”。 也可以使用yaml创建工作负载,创建nginx工作负载参考如下: apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment namespace: default spec: replicas: 2 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine imagePullPolicy: Always name: nginx ports: containerPort: 80 protocol: TCP 步骤二:创建service服务 为nginx工作负载创建service,注意Session Affinity不需要设置,保持默认值即可。参考如下: apiVersion: v1 kind: Service metadata: name: nginxservice namespace: default spec: ports: port: 30003 protocol: TCP targetPort: 80 selector: app: nginx type: ClusterIP 步骤三:使用service域名访问前端应用实现负载均衡 进入任意pod容器内部,发起服务调用,使用service域名访问后端应用,在pod容器内部执行这个命令100次。 $for i in $(seq 1 100); do curl nginxservice.default:30003; done; 观察工作负载日志,查看Pod实例的日志输出。 可以看到服务请求会随机的转发到任一个Pod实例,实现了负载均衡。
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        集群内请求会话保持
      • UDFScript变量说明
        变量名 变量说明 示例 arg参数名 url中的某个具体参数的值。 比如:请求为: http参数名 某个请求头xxx的值。 比如:请求为: H "test: hello" H "headacc: 222"。 调用ctyun.var("httptest")返回“hello”。 调用ctyun.var("httpheadacc") 返回“222”。 注意: 如果xxx有破折号,通过var调用时,用下划线代替。 cookiexxx 请求cookie头中的name值。 使用方式同上。 scheme 请求使用的Web协议,“http” 或 “https”。 ctyun.var("scheme") 返回http。 serverprotocol 服务器的HTTP版本,通常为 “HTTP/1.0” 或 “HTTP/1.1”。 ctyun.var("serverprotocol") 返回HTTP/1.1。 timeiso8601 服务器时间的ISO 8610格式。 ctyun.var("timeiso8601") 返回 20220714T11:13:56+08:00。 timelocal 服务器时间。 ctyun.var("timelocal") 返回14/Jul/2022:11:13:56 +0800。 timehttp 服务器时间的http表示法。 ctyun.var("timehttp") 返回 Thu, 14 Jul 2022 03:13:56 GMT。 host 客户端请求的域名。 ctyun.var("host") 返回ctyun.cn。 requesturi 用户原始请求url包括查询参数。 比如:客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123。 ctyun.var("requesturi") 返回/%E4%BD%A0%E5%A5%BD?tt123。 uri requesturi变量中不带查询参数部分,且进行urldecode。 比如:客户端发送请求uri为: /%E4%BD%A0%E5%A5%BD?tt123。 ctyun.var("uri") 返回 /你好。 querystring 查询参数, requesturi的参数部分。 比如:请求uri为: /hello?tt123&t2%E4%BD%A0%E5%A5%BD。 ctyun.var("querystring") 返回 tt123&t2%E4%BD%A0%E5%A5%BD。 requestmethod HTTP请求方法,通常为"GET"或"POST"等。 ctyun.var("requestmethod") 返回GET。 remoteaddr 返回客户端ip。 ctyun.var("remoteaddr") 返回172.21.51.44。 remoteport 客户端端口号。 ctyun.var("remoteport") 返回38966。 serveraddr 服务端ip。 ctyun.var("serveraddr") 返回172.21.51.88。 serverport 服务端端口号。 ctyun.var("serverport") 返回80。 isargs 是否有请求参数。 ctyun.var.isargs 返回 "?"或者空字符串。 args 请求参数。 ctyun.var.args 返回 "a1&b2&c3"。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript变量说明
      • 如何使用KMS加密保护线下数据
        调用API接口加解密 以保护服务器HTTPS证书为例,采用调用KMS的API接口方式进行说明,如图所示。 保护服务器HTTPS证书 流程说明如下: 1. 用户需要在KMS中创建一个用户主密钥。 2. 用户调用KMS的“encryptdata”接口,使用指定的用户主密钥将明文证书加密为密文证书。 3. 用户在服务器上部署密文证书。 4. 当服务器需要使用证书时,调用KMS的“decryptdata”接口,将密文证书解密为明文证书。 由于控制台输入的加密原文会经过一次Base64转码后才传至后端,所以当调用API接口解密密文的时候,返回的明文就是加密原文经过Base64转码得到的字符串,故API加密密文后需要调用API进行解密,若使用控制台解密API加密密文则会产生乱码。 加解密大量数据 场景说明 当有大量数据(例如:照片、视频或者数据库文件等)需要加解密时,用户可采用信封加密方式加解密数据,无需通过网络传输大量数据即可完成数据加解密。 加密和解密原理 大量数据加密 说明 用户需要在KMS中创建一个用户主密钥。 用户调用KMS的“createdatakey”接口创建数据加密密钥。用户得到一个明文的数据加密密钥和一个密文的数据加密密钥。其中密文的数据加密密钥是由指定的用户主密钥加密明文的数据加密密钥生成的。 用户使用明文的数据加密密钥来加密明文文件,生成密文文件。 用户将密文的数据加密密钥和密文文件一同存储到持久化存储设备或服务中。 大量数据解密 说明 用户从持久化存储设备或服务中读取密文的数据加密密钥和密文文件。 用户调用KMS的“decryptdatakey”接口,使用对应的用户主密钥(即生成密文的数据加密密钥时所使用的用户主密钥)来解密密文的数据加密密钥,取得明文的数据加密密钥。 若对应的用户主密钥被误删除,会导致解密失败。因此,需要妥善管理好用户主密钥。 用户使用明文的数据加密密钥来解密密文文件。
        来自:
        帮助文档
        数据加密
        最佳实践
        如何使用KMS加密保护线下数据
      • 设置静态网站托管
        HTTP状态 描述 200 操作成功 400 桶的名字不合法 403 用户没有权限执行操作 405 服务器不支持当前操作
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        静态网站
        设置静态网站托管
      • Windows AD同步
        本文介绍Windows AD的同步任务创建方式。 功能介绍 Windows AD 是 Microsoft 提供的本地化用户目录管理服务。在AOne配置AD同步任务并开启 Windows AD 服务商的企业登录,即可实现将AD中的用户和组织信息同步至AOne,通过AOne进行认证管理帮助用户实现登录功能。 本文介绍如何创建AD同步任务。 操作步骤 管理员创建同步任务 仅将AD的用户与组织信息进行同步到AOne,AOne进行认证管理(即密码由AOne管理)。 1. 登录边缘安全加速。 2. 支持在AOne零信任工作台进行操作。 3. 在左侧导航栏身份第三方组织,选择同步身份源菜单。 4. 点击“添加同步任务”,按需选择同步任务,完成任务配置。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可 1、添加同步任务 进入同步身份源列表,点击“添加同步任务”,进行AD身份源添加。 2、选择同步任务 选择“AD 同步机构任务”。 3、配置任务 输入配置参数,完成AD身份源同步任务配置。 配置参数说明: 参数 说明 服务器地址 必填,输入AD服务器的地址,格式通常为IP地址加端口号,例如:Idap://127.0.0.1:389。 服务器根目录 必填,输入AD服务器的根目录,通常是DN(Distinguished Name)的路径。 管理员账户 必填,输入AD服务器的管理员账户名, 用于进行同步操作的认证。 管理员密码 必填,输入与管理员账户对应的密码。 同步任务名称 非必填,支持自定义同步任务名称。 字段映射 必填,配置AD和AOneId之间的字段映射规则,因为不同的系统可能会使用不同的字段来存储用户信息,目前AOneId仅支持配置username(必须)、name、mobile、email、nickname、orgName(必须) 6个字段的映射规则。 例如:userNamecn;namename;mobiletelephoneNumber;emailmail; nicknamegivenName;orgNameou。 注意 AOneId中的userName(账号)同步AD中的cn字段,其中该字段不填默认为AD中的cn字段,这个字段非常重要,需保证每个账号唯一。 AOneId中的name(姓名)同步AD中的name字段,其中该字段不填默认为AD中的name字段 。 AOneId中的mobile(手机号)同步AD中的telephoneNumber字段,其中该字段不填默认为AD中的telephoneNumber字段, 该字段会根据您在用户池的字段唯一性设置,校验唯一性。 AOneId中的email(邮箱)同步AD中的mail字段,其中该字段不填默认为AD中的mail字段,该字段会根据您在用户池的字段唯一性设置,校验唯一性。 AOneId中的nickname(昵称)同步AD中的givenName字段,其中该字段不填默认不同步数据 。 AOneId中的orgName(组织名称)同步AD中的ou字段,其中该字段不填默认为AD中的ou字段。 同步至AOneId机构 必填,选择要同步到的AOneId机构。 同步方式 必填,可选择“手动”或者“定时同步”。 手动:启用同步同步任务后,可手动执行同步任务。 定时同步:设置“同步时间”与“同步周期”,启用同步任务后,自动按照定时执行同步任务,期间不可手动执行。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        同步身份源
        Windows AD同步
      • 弹性云主机ECS支持的事件列表
        事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 删除虚拟机 deleteServer 重要 删除云服务器。 包括: 1. 在管理控制台进行删除操作。 2. 通过API接口下发删除指令。 确认删除操作是否为主动执行。 业务中断。 重启虚拟机 rebootServer 次要 云服务器重启。 包括: 1. 在管理控制台进行重启操作。 2. 通过API接口下发重启指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 云主机开机后,确认业务是否自动恢复。 业务中断。 关闭虚拟机 stopServer 次要 云服务器关机。 包括: 1. 在管理控制台进行关机操作。 2. 通过API接口下发关机指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 云主机开机后,确认业务是否自动恢复。 业务中断。 删除网卡 deleteNic 重要 云服务器删除网卡。 包括: 1. 在管理控制台删除网卡。 2. 通过API接口下发删除网卡指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 删除网卡后,确认业务是否自动恢复。 网卡被删除,存在业务中断的可能。 变更规格 resizeServer 次要 云服务器规格变更。 包括: 1. 在管理控制台进行变更规格。 2. 通过API接口下发变更规格指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 变更规格后,确认业务是否自动恢复。 业务中断。 因硬件故障触发重启 startAutoRecovery 重要 弹性云主机所在的主机出现故障时,系统会自动将弹性云主机迁移至正常的物理机, 迁移过程中系统会自动重启云主机。 等待恢复成功,观察业务是否受到影响。 业务存在中断的可能。 因硬件故障重启已完成 endAutoRecovery 重要 当自动迁移完成后,弹性云主机已恢复正常。 当收到“恢复成功”时,云服务器已正常工作,可继续使用。 业务恢复正常。 恢复超时(后台处理中) faultAutoRecovery 重要 迁移弹性云主机至正常的物理机操作超时。 迁移业务至其他云服务器。 业务中断。 开机失败 faultPowerOn 重要 云主机开机失败。 重试开机,若仍开机失败,联系运维人员处理。 云服务器无法开机。 GPU链路故障 GPULinkFault 紧急 弹性云主机所在的主机上GPU卡故障。 包括: 1. GPU卡故障。 2. GPU卡故障恢复中。 业务应用做成高可用。GPU卡故障恢复后,确认业务是否自动恢复。 业务中断。 主机进程异常导致虚拟机故障 VMFaultsByHostProcessExceptions 紧急 云服务器所在宿主机服务进程异常,导致云服务器故障。 联系运维人员处理 云服务器故障。 GuestOS系统层重启告警 RestartGuestOS 一般 GuestOS内部重启。 联系运维人员处理。 在系统重启场景下,可能导致业务中断。 实例计划规格变更等待执行 instanceresizescheduled 重要 实例在计划时间规格变更,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行规格变更操作。 实例计划迁移等待执行 instancemigratescheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间迁移,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行迁移操作。 实例计划停止等待执行 instancestopscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间停止,任务等待执行。 确认执行窗口对业务的影响。 实例中止等待。 实例计划重启等待执行 instancerebootscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间重启,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行重启。 实例计划重新部署等待执行 instanceredeployscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间重新部署到新主机,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行重部署。 GPU SRAM存在 Uncorrectable ECC告警 SRAMUncorrectableEccError 重要 GPU卡SRAM出现Uncorrectable ECC Error硬件故障。 如果业务受损,请提交工单。 可能GPU硬件问题导致SRAM故障,导致业务异常退出。 GPU存在infoROM告警 gpuInfoROMAlarm 重要 GPU可能存在硬件问题,导致驱动读取不到inforom信息。 非敏感业务可以继续使用该GPU卡,敏感业务请提交工单。 对业务暂时没有影响,当GPU硬件出现ECC故障时,可能无法自动完成故障页隔离,导致业务受损。 GPU发生double bit ECC告警 doubleBitEccError 重要 GPU硬件存在double bit ECC故障。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU隔离页过多告警 gpuTooManyRetiredPagesAlarm 重要 GPU硬件存在过多ECC隔离页。 如果业务受损,请提交工单。 GPU硬件存在过多ECC故障,可能频繁影响业务正常运行。 GPU A100 硬件发生ECC告警 gpuA100EccAlarm 重要 GPU卡出现ECC硬件故障。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU ECC内存页隔离失败告警 eccPageRetirementRecordingFailure 重要 GPU硬件存在ECC故障,驱动自动隔离内存页时失败。 如果业务受损,请提交工单。 可能会造成业务中断,故障页隔离隔离失败,可能导致业务无法使用GPU。 GPU ECC页隔离告警 eccPageRetirementRecordingEvent 一般 存在ECC硬件错误,发生内存页自动隔离。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 一般随ECC故障告警出现,单独出现不影响业务。 GPU single bit ECC过多告警 highSingleBitEccErrorRate 重要 ECC硬件存在过高ECC single bit错误。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 single bit的错误能够自动恢复,一般不影响GPU相关应用程序。 GPU驱动掉卡告警 gpuDriverLinkFailureAlarm 重要 GPU链路正常,NVIDIA驱动找不到GPU硬件 建议尝试重启虚拟机恢复业务。如果业务仍然无法恢复,请提交工单。 一般驱动问题导致找不到对应位置的GPU。 GPU卡链路故障告警 gpuPcieLinkFailureAlarm 重要 GPU链路异常,通过lspci查看GPU硬件出现故障。 如果业务受损,请提交工单。 硬件问题导致GPU链路异常,驱动无法使用GPU。 虚拟机GPU丢卡告警 vmLostGpuAlarm 重要 虚拟机实际有的GPU卡数量比规格里应分配的GPU卡数量少。 如果业务受损,请提交工单。 虚拟机GPU卡丢失。 GPU显存页告警 gpuMemoryPageFault 重要 GPU内存页发生故障,故障可能由应用、驱动或硬件引起 如果业务受损,请提交工单。 可能GPU硬件问题导致显存故障,导致业务异常退出。 GPU图像引擎异常告警 graphicsEngineException 重要 GPU图像引擎发生故障,可能由应用、驱动或硬件引起。 如果业务受损,请提交工单。 可能GPU硬件问题导致图像引擎故障,导致业务异常退出。 GPU温度过高告警 highTemperatureEvent 重要 GPU硬件温度过高。 如果业务受损,请提交工单。 GPU温度超过温度阈值,可能会引起GPU卡性能下降。 GPU NVLINK链路错误告警 nvlinkError 重要 NVLINK的链路出现硬件故障 如果业务受损,请提交工单。 NVLINK链路故障,影响业务使用GPU NVLINK能力。 nvidiasmi命令卡住 nvidiaSmiHangEvent 重要 nvidiasmi命令超时,该命令可能卡住 如果业务受损,请提交工单。 可能是命令执行过程中,触发驱动问题,导致命令卡住,同时可能出现业务使用驱动报错问题。 开始热迁移 liveMigrationStarted 重要 弹性云主机所在的主机可能出现故障,提前对虚拟机进行热迁移,避免宕机后导致业务中断。 等待虚拟机迁移成功,状态恢复正常。 实例热迁移开始。 结束热迁移 liveMigrationCompleted 重要 热迁移已经结束,弹性云主机已恢复正常。 确认业务是否受到影响。 实例热迁移结束。 热迁移失败 liveMigrationFailed 重要 弹性云主机热迁移出现问题,未热迁移成功。 确认应用集群业务是否受损。 实例热迁移失败。 宿主机存在宕机风险 hostMayCrash 重要 弹性云主机所在的宿主机存在宕机风险,且由于一些原因,无法通过热迁移手段规避该风险。 确认应用集群业务是否受损。 实例有重启风险。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        弹性云主机ECS支持的事件列表
      • 应用场景(1)
        云应用引擎 CAE(Cloud App Engine)具有广泛的应用场景,帮助您的企业极速上云、从容应对突发性流量洪流和灵活启停应用环境,降低资源成本。 应用托管 在企业生产环境中,通过合理拆分微服务,将每个微服务应用压缩为 ZIP 包、Docker 镜像存储在天翼云镜像仓库。您只需基于 Spring Cloud 或 Dubbo 等框架开发规范迭代每个微服务应用,由 CAE 提供底层资源调度、部署、灰度发布、微服务治理和监控诊断等能力。同时提供丰富的高级应用配置项,实现业务快速迁移上云。 零改造:CAE 能够平滑迁移应用,零改造地完成 Spring Cloud 或 Dubbo 应用快速上云。 免运维:CAE 能够免运维底层基础设施,例如 IaaS、K8s、微服务组件和 APM 组件等,无需自建注册中心,极大降低开发运维成本。 低门槛:CAE 能够一站式开箱使用全套微服务能力,提供自动构建镜像、灰度发布、流量控制、环境隔离、应用监控等企业级高级特性。 任务托管 聚焦于泛互联网、新零售、电商、文化传媒、制造、 IoT、物流、金融证券、医疗卫健和保险等行业。主要场景如下: 定时任务:定时拉取数据、爬虫。 批处理数据:数据清洗、转换、分析,对实时性要求低。 异步执行解耦:异步状态刷新以及离线查询。 微服务架构:与原有的微服务架构进行调用通信、流程解耦。 相比开源的分布式框架,其优点在于全托管免运维的用户体验,开箱即用的完备功能以及白屏化管控,任务运行完立即释放资源,不会浪费闲置资源成本。
        来自:
      • 云审计服务支持的RabbitMQ操作列表
        本页面主要介绍分布式消息服务RabbitMQ对接的云审计服务使用和查看方法。 操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: ● 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 ● 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 ● 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 ● 用户通过云审计能查询到多久前的操作事件:7天。 ● 用户操作后多久可以通过云审计查询到数据:5分钟。 ● 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“容器与中间件”,资源类型选择“分布式消息服务Kafka”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        云审计服务支持的关键操作
        云审计服务支持的RabbitMQ操作列表
      • 操作类问题
        智算一体机的远程运维怎么连接到客户? 远程运维连接途径 智算一体机在远程运维过程中,与客户建立连接主要通过两种方式:专线连接和公网连接。客户可依据自身网络环境和实际需求,选择合适的连接途径。 分级运维体系下的远程运维接入规则 智算一体机采用分级运维模式,中国电信地市公司负责属地化的一线运维工作。在日常运维中,若一线运维人员凭借专业技术与经验,无法解决设备出现的问题,便会启动二三线远程运维机制。 默认情况下,二三线远程运维需要客户提供公网带宽,借助 AOne 的方式接入天翼云运维平台。通过这种方式,可实现对设备运维的统一管理,确保运维工作高效、有序地开展。 注意 AOne需客户单独购买,点击购买 客户无法连接公网时的应对举措 倘若客户因自身网络架构或安全策略等原因,无法提供公网带宽,通常可通过远程工具接入进行远程运维。这些远程工具经过精心筛选与测试,能够在有限的网络条件下,保障基本的运维操作得以顺利进行。 智算一体机交付时间为多久? 一体机从下单到完成交付的时长,主要由硬件备货时间、物流配送至客户现场的时间,以及现场交付时间这三部分构成。 硬件备货时间:若客户所需型号当前无库存,那么备货周期约为30至60个工作日。 物流配送时间:将一体机运送至客户现场所需的时长,需依据客户提供的收件地址来确定,预计在5至7个工作日。 现场交付时间:需耗时5至7个工作日 。
        来自:
        帮助文档
        智算一体机
        常见问题
        操作类问题
      • 快速提交转码
        快速提交转码任务。 步骤1:开通云点播 1. 注册天翼云账号,并完成实名认证。 2. 订购开通云点播服务。 3. 进入云点播控制台。 步骤2:开通点播实例 1. 产品开通后,会默认创建名称为【主实例】的点播实例。 步骤3:上传视频 1. 点击左侧导航栏【媒体库】。 2. 点击【上传视频】。 3. 选择一个点播实例。 4. 点击【点击上传】,选择一个本地视频文件,如“simple.mp4”,点击【打开】;或者直接将需要上传的文件从本机拖放至对话框内。 5. 在是否对上传视频处理的配置栏选择【直接上传】,然后点击【开始上传】。 6. 等待视频上传完成即可。 步骤4:创建转码模板(可选) 1. 点击左侧导航栏【模板管理】【转码模板】。 2. 点击【自定义模板】,然后点击【添加模板】。 3. 在配置页面分别填写模板名称、封装格式、视频编码格式、分辨率、视频码率、视频帧率、音频编码格式、音频码率、音频采样率,最后点击【保存】。 步骤5:创建水印模板(可选) 1. 点击左侧导航栏【模板管理】【水印模板】。 2. 点击【添加模板】,在新建页面分别填写水印名称、上传水印图片、配置显示位置,最后点击【保存】。 步骤6:处理视频 1. 在【媒体库】标签页,选择一个已经上传的视频,如“simple.mp4”,点击操作栏的【媒体处理】。 2. 在转码设置页面添加转码模板:点击转码模板下拉框,选择在步骤4创建的转码模板(如有)或任选一个系统预制模版;点击水印模板下拉框,选择步骤5创建的水印模板(可选)。 3. 点击是否截取首帧做封面按钮,选择截取首帧做封面。 4. 最后点击【确定】,等待转码。
        来自:
        帮助文档
        云点播
        快速入门
        快速提交转码
      • 创建云主机启动模板
        本节介绍了创建云主机启动模板。 启动模板概述 云主机启动模板是天翼云提供的创建云主机的配置信息模板,包括镜像、规格、系统盘及数据盘类型和容量、网络配置、安全组、标签、登录信息等。 模板配置成功后,即可多次快速创建相同配置云主机,无需重新指定模板中已配置的参数,缩短部署时间。 若模板中配置不能满足您本次云主机创建时的需要,您可以在创建云主机环节在创建云主机页面修改相关参数。需注意的是,修改仅影响此次创建云主机操作,不影响模板内容。具体使用可查看使用云主机启动模板创建云主机。 前提条件及限制 不可跨地域使用云主机启动模板,例如不能使用华东1地域的模板创建华北2地域的云主机; 单地域最多可创建20个启动模板,如需调整请提交工单。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 云主机启动模板”,进入云主机启动模板控制列表页。 4. 点击页面右上角“创建启动模板”。 5. 在启动模板中配置云主机基础配置、网络配置、高级配置信息,配置项填写可参考创建弹性云主机中步骤1、步骤2及步骤3。 6. 确认配置中,优先需要确认本次填写的所选配置,其次需要填写模板名称与模板描述。 7. 确认无误后,点击右下角“创建启动模板”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机启动模板
        创建云主机启动模板
      • 弹性伸缩支持云审计的关键操作
        操作场景 弹性伸缩服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内的操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 通过云审计可查询的操作事件时间范围:7天。 通过云审计可查询到操作数据的等待时间:5分钟。 其它限制请参考使用限制云审计。 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“计算”,资源类型选择“弹性伸缩”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        日志与审计
        弹性伸缩支持云审计的关键操作
      • 半托管迁移模式简介
        本文为您介绍半托管迁移模式的使用场景和流程。 什么是半托管模式 对象存储迁移服务(ZMS,全称ZOS Migration Service)支持用户在本地设备上部署代理软件(zmsagent) ,来执行迁移任务。半托管模式具有如下特点和优势: 靠近源端部署 :可部署在靠近源端的环境中,代理程序通过从源端内网下载数据,通过公网传输至ZOS目的端,减少源端对象存储数据流出费用。 可选分布式部署 :采用主从架构,可部署多设备,提供分布式迁移能力。 多任务并行迁移 :支持多个迁移任务同时执行。 控制台管控 :支持通过天翼云官网迁移服务控制台对迁移任务进行控制。 功能丰富 :兼容全托管模式迁移的所有功能,包括断点续传。 半托管模式的使用场景 靠近源端迁移 :通过将代理软件和机器部署在源端内网中,实现从源端内网下载对象,节省对象流出费用。 迁移资源独享 :相较于全托管模式的资源共享,半托管模式可高效利用部署代理的设备的网络与计算资源,实现资源独享,帮助用户快速进行对象存储数据迁移。 半托管模式的使用流程 使用半托管模式进行迁移需要您在对象存储迁移控制台和您的部署设备上分别进行操作,您可按照如下流程进行操作: 1. 创建代理:在控制台上创建代理。 2. 部署代理:在您的设备上部署代理。 3. 管理代理:在控制台上管理已部署的代理。 4. 创建半托管模式的迁移任务:在控制台上进行半托管模式迁移任务的创建与管理。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        如何使用半托管模式进行迁移
        半托管迁移模式简介
      • 添加镜像老化规则
        示例1:规则类型为“存活时间” 假设“nginx”镜像包含两个版本:v1和v2,更新时间如下图: 图 镜像版本 添加老化规则。 规则类型为“存活时间”,保留天数为“3”。 确认规则是否生效。 查看“老化日志”,v1版本的镜像留存时间超过3天(假设当前时间为2021/09/01 16:00:00),因此被自动清除。 图 老化日志 查看“镜像版本”,v1版本已被清除,只剩v2版本。 图 镜像版本V2 以上说明老化规则已生效。 示例2:规则类型为“版本数目”,且设置“过滤正则” 假设“nginx”镜像包含四个版本:v1、v2、v1.0.0、v2.0.0,如下图: 图 nginx镜像版本 添加老化规则。 规则类型为“版本数目”,保留数目为“1”,过滤正则为:^v2.(匹配以v2开头的版本号)。 确认规则是否生效。 因为v2和v2.0.0版本匹配设置的正则表达式,在应用老化规则前会被过滤掉,v1和v1.0.0版本只会保留一个,v1更老旧,因此会被清除掉。 查看“老化日志”和“镜像版本”,v1版本被清除,说明老化规则已生效。 图老化日志示例 图镜像版本示例
        来自:
        帮助文档
        容器镜像服务
        用户指南
        镜像管理
        添加镜像老化规则
      • 删除类
        本文介绍弹性云主机实例删除类相关问题。 已删除的弹性云主机可以再开通吗? 已经删除的云主机不能再次开通。所以请在执行删除操作前,确保将云主机上的数据已完成备份或者迁移,删除云主机后,数据无法找回,请谨慎操作。 为了确保您的数据安全,请在删除云主机之前按照确认以下操作: 1. 确认数据备份:您需要确保您的数据已经完整地备份到了另一个安全的位置,例如另一个云主机或已形成镜像或快照。 2. 确认数据迁移:如果您的数据需要迁移到另一个云主机或其他云产品上,您需要确保数据迁移已经完成并且数据已经成功同步。 3. 执行删除操作:一旦您确认数据已经备份或迁移并且您已经确认可以进行删除,您可以按照云主机控制台的指导执行删除操作。 4. 云主机备份与迁移可参考:备份云主机、迁移云主机。 如何删除弹性云主机? 登录天翼云弹性云主机控制台,选中需要删除的弹性云主机。 只有按量计费类型弹性云主机支持删除操作,弹性云主机只有在关机状态才可以删除,首先点击弹性云主机列表左上角的关机按钮。 等待关机完成,点击云主机实例最右侧的更多删除 在弹出页面点击确定即可删除弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        创建与删除
        删除类
      • 创建云主机关联镜像配置类
        本节为您介绍镜像服务常见的云主机创建类问题。 云主机购买成功后可以换镜像吗? 可以。 如果由于镜像选择错误,业务需求变化,或者其他原因需要更换镜像,可以使用“切换操作系统”功能进行更换。 天翼云支持不同镜像类型(包括公共镜像、私有镜像、共享镜像以及安全产品镜像)与不同操作系统之间互相切换。您可以将现有的操作系统切换为不同镜像类型的操作系统。 使用私有镜像创建的云主机,是否可以与生成镜像的云主机硬件规格不同? 可以不同。 使用私有镜像创建的云主机,其系统盘大小可以指定,必须大于等于镜像的系统盘大小,且小于1024GB,因此系统盘大小可以与原云主机不同,可以大于等于原云主机的系统盘大小。CPU、内存、带宽、数据盘可以根据需要进行修改,不受原云主机配置的限制。 使用镜像创建云主机,可以指定系统盘大小吗? 可以指定系统盘大小,需要满足以下要求: 系统盘大小需要大于等于40G,小于等于2048G。 如果使用的是私有镜像,由于系统盘需要有足够的空间运行镜像文件,系统盘大小不能小于镜像的磁盘容量大小。 使用外部导入的私有镜像所创建的云主机在启动过程中提示找不到分区,如何处理? 在不同平台之间迁移或导入外部镜像时,磁盘分区的ID可能会发生变化,导致系统无法正确识别分区。 通过将磁盘分区标识改为使用UUID来引用分区可以解决这个问题。UUID是一个唯一的标识符,不会受到平台变化的影响,因此在启动时系统可以正确地找到并加载分区。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        创建云主机关联镜像配置类
      • 管理类
        本章节介绍云原生网关管理类常见问题 云原生网关支持哪些服务来源? 云原生网关当前支持从天翼云Nacos注册中心或者云容器引擎集群发现服务;添加完服务来源之后,可以从Nacos或者云容器引擎指定命名空间中发现服务,配置为网关代理转发的目标服务;网关通过监听指定namespace下的服务,实时动态感知服务节点列表变化,实现网关的动态路由转发能力。 为什么添加服务来源的时候只能看到部分Nacos或者云容器引擎实例? 云原生网关属于某一个指定的vpc网络,选择Nacos或者云容器引擎作为服务来源时会过滤集群列表,只能选择和当前网关同一vpc下的集群作为服务发现来源。 云原生网关如何支持https访问? 通过域名管理功能可以配置访问域名,对于有https访问需求的场景,可以配置域名的https证书;通过网关节点的27154端口或者外部ELB的https端口(需要配置转发规则转发到网关的27154端口)访问,实现https加密通信。 路由配置支持哪些匹配规则? 当前路由支持根据请求的域名、路径、HTTP方法、header、query匹配;路径匹配支持精确匹配和前缀匹配,对于前缀匹配/abc可以匹配请求/abc,/abcd/ef,/abc/def/cc。 一个请求同时匹配到多个路由时,最终会使用哪条路由规则? uri精确匹配优先级最高;对于多个uri前缀匹配同时命中的情况,匹配深度较高的优先;相同uri的路由,如果存在其他匹配条件,则优先按其他条件匹配;其他条件也都同时匹配的情况下,优先级数字较大的路由优先匹配。
        来自:
        帮助文档
        微服务引擎
        常见问题
        云原生网关
        管理类
      • 查询用户资源列表
        参数 参数类型 说明 示例 下级对象 ResourceId String 资源id。 531616878506819628 ResourceType String 资源类型编码。取值:VSSVIDEO:视频存储包;VSSAI:视频分析包;VSSUPLOADBW:上行带宽包;VSSDOWNLOADBW:下行带宽包;VSSVIDEOOD:设备管理;VSSSTORAGEOD:按需存储;VSSAIOD:按需AI分析。 VSSVIDEO ResourceName String 资源名称。1.ResourceType为VSSVIDEO时,取值:{码率}{天数},例如 230,表示2M码率存储30天;2.ResourceType为VSSAI时,取值:AI100、AI200、AI300;3.ResourceType为VSSUPLOADBW时,取值:BWUPLOAD;4.ResourceType为VSSDOWNLOADBW时,取值:BWDOWNLOAD。 83 ResourceMode String 资源计费方式。取值:PACKAGE:包周期计费;ONDEMAND:按需计费。 PACKAGE IsTrialOrder String 是否试用。取值:0代表商用;1代表试用。 0 TotalSize Integer 资源总量。包周期取值:1.ResourceType为VSSVIDEO时,取值:设备总路数;2.ResourceType为VSSAI时,取值:视频分析总路数;3.ResourceType为VSSUPLOADBW时,取值:上行带宽包总量;4.ResourceType为VSSDOWNLOADBW时,取值:下行带宽包总量。 300 UsageSize Integer 资源当前已使用量。取值:1.ResourceType为VSSVIDEO时,取值:设备每绑定一路,该使用量增加一路,反之则减少一路;2.ResourceType为VSSAI时,取值:设备每绑定一路,该使用量增加一路,反之则减少一路。 100 CreatedTime String 资源创建时间。 20221125 16:03:04 ExpireTime String 资源过期时间。 20241201 10:55:04
        来自:
        帮助文档
        智能视图服务
        API参考
        API
        2022-06-13
        计费管理
        资源计费
        查询用户资源列表
      • 告警规则
        参数 说明 告警名称 设置告警名称 检查频率 告警规则的执行周期,支持固定频率与固定时间; 固定频率:按固定的时间间隔执行一次监控任务时间间隔,支持设置分钟、小时、天的频率; 固定时间:按固定的时间点,每天执行一次监控任务。 日志查询 查询对象:选择需要进行监控的日志项目与日志单元; 查询时间范围:针对目标日志单元进行检索时的时间范围; 查询执行:针对目标日志单元的查询分析条件,填入日志查询分析语句,点击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,请参考 触发条件 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警; 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 通知策略 选择已创建好的通知策略。 告警内容 告警内容将作为告警信息中的一个字段,告警内容支持插入各类变量。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警规则
      • 升级实例规格
        本文为您介绍如何升级日志审计(原生版)实例规格。 当日志审计实例的资产规格不能满足需求时,可对实例规格进行升级,扩大纳管的资产数上限、增加数据盘容量。 系统影响 升级实例规格期间日志审计系统不可用,业务中断,但不影响主机资源运行。 约束限制 仅支持升级实例规格,暂不支持降级,若需要降级,请先备份相关数据,退订日志审计实例后重新订购新实例。 前提条件 仅2.0.0及以上版本支持升级实例规格。 仅“运行状态”为“已关机”的实例支持升级实例规格。 升级步骤 1. 登录日志审计(原生版)控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 选择需要升级实例规格的实例,选择“操作”列的“更多 > 变更规格”。 4. 在变更规格页面中选择需要升级的规格、存储扩容大小。 说明 资产规格、数据盘扩容不可同时进行,每次仅能选择其中一项升级。 仅“一类节点”区域的实例支持数据盘扩容。日志审计(原生版)支持的区域请参见支持的区域。 5. 阅读并同意《天翼云日志审计产品服务协议》后,单击“确认”。在订单详情页面根据提示完成支付。 后台自动进行变更规格操作,实例状态更新为“变配中”,整个变更规格过程需10分钟左右。 6. 变更完成后,实例状态恢复为“已关机”。单击“启动”,启动实例。 待实例运行状态变为“运行中”,即可正常使用日志审计实例。
        来自:
        帮助文档
        日志审计(原生版)
        计费说明
        升级实例规格
      • 实例停止/退订/冻结/释放/删除
        本页介绍了关系数据库MySQL版关于资源冻结、释放、停止、删除、退订的一些问题。 MySQL实例资源为什么被释放 客户在天翼云购买产品后,在账号欠费后,如果没有及时的进行续费或充值,实例将会被冻结,进入保留期,保留期内停止服务。 在进入保留期后,保留期满仍未续费或充值,将会进入注销流程,存储在云服务中的数据将被删除、云服务占用的计算资源将被释放。 MySQL实例资源为什么被冻结 资源冻结的类型有多种,最常见类型为欠费冻结或到期冻结。 欠费冻结:按需资源扣费失败未能进行正常计费,实例会停止停供服务,系统将冻结实例占用的资源。 到期冻结:客户订购的包年/包月实例到期未续费,实例会停止停供服务,系统将冻结实例占用的资源。 说明 针对这两种冻结情况,只读实例和数据库代理实例将会在欠费或者到期后马上冻结并自动注销,如需保障只读实例和数据库代理使用,请及时关注费用和续订情况。 MySQL实例资源冻结了,还可以备份数据吗 冻结后将不支持继续备份数据,如果是欠费或者到期冻结,需要先续费解冻MySQL实例后才能备份数据。 怎么将已冻结的数据库资源解冻 用户可通过续订和续费来解冻实例,恢复数据库实例正常使用。 欠费冻结的数据库实例允许续费和退订;到期冻结的数据库实例允许续订和退订;未到期的数据库实例用户可以主动进行退订。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        实例停止/退订/冻结/释放/删除
      • 资产管理
        开放端口检测 根据开放端口检测结果中的详细信息,您可以统一管理所有主机中的开放端口。 手动关闭风险端口如果检测到开放了危险端口或者开放了不必要的端口,需要排查这些端口是否是正常业务使用,如果不是正常业务端口,建议关闭端口。对于危险端口建议进一步检查程序文件,如果存在风险建议删除或者隔离源文件。 建议您及时优先处理危险程度为“危险”的端口,根据业务实际情况处理危险程度为“未知”的端口。 忽略风险:如果检测出的危险端口是业务正在使用的正常端口,您可以忽略该条告警。忽略之后将不再作为危险项进行记录,也不再发送告警。 进程信息管理 根据进程检测结果中的详细信息,您可以快速查看主机中可疑的应用进程,并及时终止可疑的应用进程。 进程信息管理检测的机制是30天检测不到进程后,自动清除进程信息管理列表中的进程信息。 Web目录管理 HSS能够检测出主机中存在的Web目录,您可以根据检测结果及时发现主机中可能含有风险的Web目录,及时删除可疑的Web目录并终止可疑的进程。 软件信息管理 历史变动状态: 变动状态:新增(新增的软件)、删除(删除的软件)。 发生变动时间:由于为周期收集,变动记录的时间是获取到改动的时间,非真实发生的时间。根据实时软件数据和历史变动记录,您可以统一管理所有主机中的软件信息。若发现主机中的软件版本过低或存在可疑的软件,您可以及时升级低版本的软件或删除可疑和无需使用的软件。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        资产管理
      • 日志管理
        开启全量SQL 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的TaurusDB实例,单击实例名称,进入实例的“基本信息 ”页签 。 步骤 5 在左侧导航树,单击“高级运维”。 步骤 6 在“高级运维”页面,选择“全量SQL”页签,单击设置为,并在弹出框中勾选“已阅读并同意本服务对您的数据进行存储”,单击“确定”,完成开启全量SQL。 说明 保留天数默认为1天,到期后自动删除。 关闭全量SQL 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的TaurusDB实例,单击实例名称,进入实例的“基本信息 ”页签 。 步骤 5 在左侧导航树,单击“高级运维”。选择“全量SQL”页签,单击设置为,关闭该实例的全量SQL。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        日志管理
      • 应用参数模板
        本文介绍如何应用参数模板到实例。 注意事项 应用参数模板到实例后,会根据模板的参数配置修改实例的参数值。 如果参数模板中包含了需要重启生效的参数,则应用参数模板到实例时系统会主动重启实例以使参数生效,不需要用户手动重启。可能涉及重启操作,请谨慎操作,建议在业务低峰期进行。 应用参数模板到实例返回成功仅代表下发应用任务成功,不代表实际应用是否成功,可以通过“任务列表”查看任务是否执行成功,或者通过实例参数设置页面查询参数修改历史查看本次应用的参数是否生效。 参数模板只能应用于同版本的实例上,且只允许应用到正常运行中状态的实例。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 参数模板】,进入参数模板管理页面。然后在顶部菜单栏,选择区域和项目。 3. 选择【自定义参数模板】或【系统参数模板】标签页,选择某个待应用的参数模板。 4. 单击【应用】,在弹出框中选择所需要应用的实例(可选列表中系统已自动过滤非同版本的实例),可以选择一个或多个,单击【>】,添加实例到已添加列表,实际以已添加列表为准。 5. 单击确定,下发应用参数模板到实例的任务。可以通过【任务列表】查看任务是否执行成功,或者通过实例参数设置页面查询参数修改历史查看本次应用的参数是否生效。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        参数模板管理
        应用参数模板
      • 将数据恢复至指定时间点
        通过时间点恢复到当前实例或已有实例 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 选择【备份恢复】标签页,点击【恢复实例】,弹出恢复实例框,恢复策略选择“按时间点”。 5. 选择需要恢复的时间点,选择目标实例,勾选需要恢复的数据库,点击【确定】,下发数据恢复任务。 系统会自动提供一个时间选择范围,不支持选择范围外的,系统提供的时间点即是数据备份和日志备份的时间范围。 如果新库名未填写则按原库名进行恢复,若填写则不能与备份中库名相同。 新数据库名不能包括master、msdb、tempdb、model或resource(不区分大小写)。 数据库名称长度可在1~128个字符之间,必须符合SQL Server库名规范。 目标实例必须是正常运行中的状态。可选目标实例列表系统已自动过滤版本更低或不同VPC的实例,仅保留同一个VPC下的有效实例。 目标实例可以是当前实例或已有实例。 至少勾选一个库进行恢复。如果没有可选的库列表,说明该实例没有创建自定义数据库。 如果勾选同名库覆盖,则将覆盖已有同名库。 6. 下发数据恢复任务后,可以通过【任务列表】查看本次恢复任务的进度及结果。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        恢复
        将数据恢复至指定时间点
      • 1
      • ...
      • 253
      • 254
      • 255
      • 256
      • 257
      • ...
      • 341
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      AI Store

      智算一体机

      知识库问答

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      公告

      Telnet/SSH/Rlogin访问

      性能类问题

      重置管理员密码

      产品续订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号