爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户服务电话_相关内容
      • Windows客户端挂载使用
        本节主要介绍使用Windows客户端怎么挂载云存储网关的卷。 准备客户端操作系统 注意 一个iSCSI Target只能被一个iSCSI initiator连接。一个客户端可以挂载多个卷,但是一个卷只能被挂载在一个客户端。 单机版 推荐使用Win10、Windows server 2012R2、Windows server 2016R2等高版本的Windows操作系统,这些系统中自带了“iSCSI发起程序”,无需单独安装组件。 不同版本的客户端支持存储卷容量不同,请参考下表: Windows 版本 Block Size 单卷最大容量 ::: Windows Server 2008R2 512 bytes / 4KiB 256 TiB Windows Server 2012R2 512 bytes / 4KiB 256 TiB Windows Server 2016 512 bytes / 4KiB 256 TiB Windows 10 512 bytes / 4KiB 1 PiB 集群版 Microsoft在Server 2008、2012、2016中提供了通用的DSM(Device Specific Module),支持ALUA(Asymmetric Logical Unit Access),可与符合SPC(SCSI Primary Commands)规范的存储设备配置MPIO(MultiPath I/O)环境。MPIO保障了Active Target、Standby Target在进行切换时不会影响业务正常运行。因此,建议使用Microsoft Server 2008、2012、2016作为云存储网关的客户端使用,并且配置MPIO。Windows 7、8、10不支持MPIO,不建议使用此系统作为云存储网关客户端。 安装Native MPIO软件 Windows Server 2008 R2下如何操作: 1. 打开“服务器管理”。 2. 选择“功能”,打开添加功能。 3. 点击“下一步”选择“多路径I/O安装”。 4. 重启Windows。 Windows Server 2012或2016下如何操作: 1. 打开“服务器管理器”,选择“添加角色和功能”。 2. 点击“下一步”,在功能步骤中勾选“多路径I/O”。 3. 点击“下一步”,勾选如果需要,自动重新启动目标服务器。 4. 安装,点击“关闭”。
        来自:
        帮助文档
        云存储网关
        用户指南
        Windows客户端挂载使用
      • 函数管理
        本文介绍如何创建函数、管理函数。 创建函数并关联您的域名 1. 登录客户控制台。 2. 单击左侧导航栏【边缘函数】【函数管理】,进入函数管理页面,单击右上角【+创建函数】可创建边缘函数。 3. 进入创建函数页面。 参数 说明 函数名称 请输入函数名称,目前只支持小写字母、数字、下划线,开头结尾只允许小写字母和数字。名称长度264字符。函数名称创建后无法修改。 函数规格 函数代码单次执行过程中,CPU运行时间最大值。支持10ms、50ms、100ms三种规格。 语言类型 当前支持JavaScript,后续会继续扩展更多编程语言。 触发器 边缘函数需要域名作为入口供客户端访问,域名使用已配置的全站加速域名。 函数模板 当前根据常见客户场景提供预制代码,帮助您快速体验并为您的全站加速域名扩展自定义功能。 选择函数模板部署完成后,您可以从函数详情>版本与发布>快速编辑进行代码开发、测试与部署。 4. 填写函数名称、选择函数规格和语言类型后,创建触发器,选择作用域名,将函数绑定到具体的域名上。 参数 说明 触发器类型 用于触发函数计算的入口,目前支持HTTP触发器:使用您的全站加速域名作为入口供客户端访问。 作用域名 当您创建HTTP触发器时,需要关联您名下的全站加速域名。 HTTP路由 函数根据具体路由规则生效,支持通配符配置,例如:/h5/abc 旁路触发 旁路触发生效后,符合规则的客户端请求将被发送到边缘函数执行,随后继续执行全站加速域名配置并回源,适合于一些鉴权校验或日志打点的场景。旁路触发关闭时,符合规则的客户端请求将被发送到边缘函数,执行个性化处理。 注意 边缘函数目前仅允许在特定资源池使用,创建函数触发器时首先请确保您要绑定的域名为全站加速已启用状态的域名,满足上述条件后如仍无法选到该域名说明该域名未使用边缘函数的特定资源池,请提交工单申请将域名迁移到边缘函数特定资源池后再创建触发器。 5. 选择合适的函数模板,点击页面右下角的【创建函数】提交创建函数的请求,等待数秒后将创建成功。
        来自:
        帮助文档
        全站加速
        用户指南
        BosonFaaS边缘函数
        操作简介
        函数管理
      • 索引配置
        索引是一种存储结构,用于对日志数据进行查询。通过配置索引后,可对日志进行查询和分析操作。不同的索引配置,则会产生不同的查询和分析结果,请根据您的需要,合理配置索引。 日志示例 以下是一条典型日志,content字段值是日志原文,使用分隔符逗号将原始日志解析成3个字段level、status、message; 示例日志中的hostName、hostIP、pathFile是常见的内置保留字段,详细内置字段请参考内置保留字段。 { "hostName":"epstestxx518", "hostIP":"192.168.0.31", "pathFile":"stdout.log", "content":"error,400,I Know XX", "level":"error", "status":400, "message":"I Know XX" } 索引类型 云日志服务的索引类型如下: 表 1 索引类型表 索引类型 说明 全文索引 开启全文索引后,日志服务根据您设置的分词符将整条日志所有字段值拆分成多个词并构建索引。用户上传的自定义标签(label)字段,不包含全文索引中,如果您需要搜索自定义标签字段,请添加对应的字段索引。LTS内置保留字段,不包含全文索引中,您需要通过字段索引Key:Value的方式进行搜索,请参考内置保留字段。 字段索引 配置字段索引后,您可以指定字段名称和字段值(Key:Value)进行查询,缩小查询范围。日志服务默认为部分内置保留字段创建字段索引,请参考内置保留字段。如果您的某个字段单独配置了字段索引,那么该字段值的分词符以字段索引配置为准。结构化配置中的的快速分析列已被移除,如果您要使用快速分析功能,则必须配置字段索引且开启对应字段的快速分析按钮。关于日志示例有两种情况:在日志示例中,配置了level和status两个字段索引,其中level是string类型,字段值是error,单独配置了分词符,status是long类型,不需要配置分词符;您可以使用level : error的方式精确搜索level字段值为error的所有日志。在日志示例中,云日志服务LTS会默认为hostName、hostIP、pathFile这些内置保留字段创建字段索引。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志搜索与分析
        索引配置
      • 绑定网卡
        本节介绍如何为下一代防火墙绑定新的网卡。 开通下一代防火墙原子能力时,对应原子能力配置的云主机默认只有一张网卡,该网卡为管理口网卡。为了承载业务流量,需要为下一代防火墙对应的云主机添加新的弹性网卡作为业务流量通道。具体绑定的网卡数量根据实际业务网络规划而定。 前提条件 已购买下一代防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,进入云等保专区的下一代防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定网卡”。 4. 绑定网卡。 根据资源所在区域,绑定网卡的步骤略有不同,云等保专区支持的区域请参见支持的区域。 一类节点区域: 1. 在弹出的“绑定弹性网卡”窗口中,上方展示当前资源已有网卡,在下方列表中选择需要绑定的网卡。 若没有可绑定的网卡,单击“创建弹性网卡”,创建一个新的网卡。 2. 选择网卡后,单击“确定”,完成绑定。 二类节点区域: 单击“绑定网卡”后,会进入对应云主机详情页面。在该页面为云主机绑定网卡,详细操作请参见添加网卡。 5. 重启云主机。 当绑定网卡后,需要重启云主机资源使绑定的网卡生效。 注意 重启会导致服务中断,且重启过程中无法执行其他操作,请在业务空闲时进行重启。 1. 在目标资源的操作列,单击“更多 > 重启”,重启云主机。 2. 在弹出的提示框中,单击“确定”,资源状态变更为“重启中”,待状态变更为“运行中”时,表示重启完成。 说明 若重启失败,可再次单击“更多 > 重启”重试。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        绑定网卡
      • 绑定网卡
        本节介绍如何为Web应用防火墙绑定新的网卡。 开通Web应用防火墙原子能力时,对应原子能力配置的云主机默认只有一张网卡,该网卡为管理口网卡。为了承载业务流量,需要为Web应用防火墙对应的云主机添加新的弹性网卡作为业务流量通道。具体绑定的网卡数量根据实际业务网络规划而定。 前提条件 已购买Web应用防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“Web应用防火墙”,进入云等保专区的Web应用防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 绑定网卡”。 4. 绑定网卡。 根据资源所在区域,绑定网卡的步骤略有不同,云等保专区支持的区域请参见支持的区域。 一类节点区域: 1. 在弹出的“绑定弹性网卡”窗口中,上方展示当前资源已有网卡,在下方列表中选择需要绑定的网卡。 若没有可绑定的网卡,单击“创建弹性网卡”,创建一个新的网卡。 2. 选择网卡后,单击“确定”,完成绑定。 二类节点区域: 单击“绑定网卡”后,会进入对应云主机详情页面。在该页面为云主机绑定网卡,详细操作请参见添加网卡。 5. 重启云主机。 当绑定网卡后,需要重启云主机资源使绑定的网卡生效。 注意 重启会导致服务中断,且重启过程中无法执行其他操作,请在业务空闲时进行重启。 1. 在目标资源的操作列,单击“更多 > 重启”,重启云主机。 2. 在弹出的提示框中,单击“确定”,资源状态变更为“重启中”,待状态变更为“运行中”时,表示重启完成。 说明 若重启失败,可再次单击“更多 > 重启”重试。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        绑定网卡
      • 使用OBS加密数据运行作业
        Hadoop配置 方式一:通过界面配置。 1.登录MRS控制台,在左侧导航栏选择“集群列表 > 现有集群” ,单击集群名称。 2.选择“组件管理 > HDFS > 服务配置”。 3.将“基础配置”切换为“全部配置”,搜索并配置如下参数: 数据加密参数 参数 取值 说明 fs.obs.serversideencryptiontype SSEKMS SSEKMS:表示使用KMS秘钥的加解密方式。 NONE:表示关闭加密功能。 fs.obs.serversideencryptionkey 表示用来加密的KMS密钥ID。该参数可不配置。 当参数“fs.obs.serversideencryptiontype”配置为“SSEKMS”且该参数未配置时,OBS会使用OBS服务的默认KMS密钥完成加密。 fs.obs.connection.ssl.enabled true 标识是否与OBS建立安全连接。 true:开启安全连接,当需要使用OBS加解密功能时该参数必须配置为“true”。 false:关闭安全连接。 4.单击“保存配置”,勾选“重新启动受影响的服务或实例。”并单击“确定”。 5.以root用户登录Master节点,密码为用户创建集群时设置的root密码(若集群存在多个Master节点,请分别登录每个Master节点进行步骤5~步骤7的操作)。 6.执行以下命令,切换到客户端目录,例如“/opt/Bigdata/client”。 ​​cd /opt/Bigdata/client 7.执行以下命令更新客户端配置,并输入用户名和密码,用户名为admin,密码为用户创建集群时设置的admin密码。 ​​./ autoRefreshConfig.sh 方式二:通过客户端配置文件配置。 在Master节点上的客户端配置文件(例如“/opt/Bigdata/client/HDFS/hadoop/etc/hadoop/coresite.xml”)中的增加如下参数配置(若集群存在多个Master节点,请分别登录每个Master节点进行该操作)。 数据加密参数 参数 取值 说明 fs.obs.serversideencryptiontype SSEKMS SSEKMS:表示使用KMS秘钥的加解密方式。 NONE:表示关闭加密功能。 fs.obs.serversideencryptionkey 表示用来加密的KMS密钥ID。该参数可不配置。 当参数“fs.obs.serversideencryptiontype”配置为“SSEKMS”且该参数未配置时,OBS会使用OBS服务的默认KMS密钥完成加密。 fs.obs.connection.ssl.enabled true 标识是否与OBS建立安全连接。 true:开启安全连接,当需要使用OBS加解密功能时该参数必须配置为“true”。 false:关闭安全连接。 HBase配置
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        使用OBS加密数据运行作业
      • 方法参考
        参数名 类型 是否必填 说明 apiKey string 是 控制台创建的 AccessKey ID apiSecret string 是 控制台创建的 AccessKey Secret desktopCode string 是 云电脑桌面编码 serviceURL string 否 服务地址,默认值以 SDK 发布版本为准
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        SDK接入
        方法参考
      • Windows server 2016以上挂载CIFS文件系统报错
        故障现象 使用Windows server 2016以上操作系统作为客户端挂载CIFS类型的弹性文件系统失败,故障提示如下: 或 可能原因 Windows系统默认禁止访问匿名的网络共享目录,对于Windows Server 2016以上的系统,都需要配置允许客户端匿名访问。 解决方法 1. 远程连接Windows云主机,打开命令行工具。 2. 执行以下命令: plaintext REG ADD HKEYLOCALMACHINESYSTEMCurrentControlSetservicesLanmanWorkstationParameters /f /v AllowInsecureGuestAuth /t REGDWORD /d 1 3. 修改完成后,在客户端重新挂载文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        故障修复
        Windows server 2016以上挂载CIFS文件系统报错
      • 计费说明
        本章节介绍云原生API网关产品两种网关类型的计费项、计费方式和计费规则。本产品计费不包含负载均衡和容器服务等IaaS层资源的费用。 计费项 云原生API网关的计费项为网关实例费用,目前云原生API网关产品提供两种网关类型:云原生API网关和AI网关。 计费方式 提供按需付费和包年包月两种付费模式。 按需付费 按需付费是后付费模式,您只需按实际情况进行使用,然后按照使用账单付费即可。 为避免造成您的损失,如果您不想再使用此产品,则需要您在实例管理页面内删除实例,系统才会正式停止计费。 包年包月 包年包月是预付费模式,按照包年包月的方式进行付费购买。 只要您实际接入的实例数不超过您购买的实例数,不会造成额外的费用。 包年包月的模式下,您需要在到期前进行续费或选择自动续费的方式,确保产品持续可用。 网关类型1:云原生API网关 云原生API网关实例具体计费规则如下: 实例规格 按需(元/每小时) 包年包月(元/每月) 基础版 0.8 416 标准版1 1.9 975 标准版2 3.7 1,866 标准版3 7 3,531 企业版1 14 7,069 企业版2 27.6 13,921 企业版3 41.2 20,773 铂金版1 54.8 27,625 铂金版2 109.1 55,033 铂金版3 163.5 82,442 铂金版4 217.9 109,850
        来自:
        帮助文档
        云原生API网关
        计费说明
        计费说明
      • 使用限制
        此小节介绍企业主机安全支持的云服务器类型和操作系统。 支持的云服务器类型 弹性云主机(Elastic Cloud Server,ECS) 支持的操作系统 企业主机安全服务的Agent可运行在CentOS、EulerOS等Linux系统以及Windows 2012、Windows 2016等Windows系统的主机上。 已停止服务的Linux系统版本或者Windows系统版本,与Agent可能存在兼容性问题,建议重装或者升级为Agent支持的操作系统版本,以便获得主机安全更好的服务体验。 CentOS 6.x版本由于Linux官网已停止更新维护,主机安全平台也不再支持CentOS 6.x及以下的系统版本,谢谢您的理解! 说明 部分操作系统版本下的个别子版本存在不支持的情况,会陆续上线支持,感谢您的理解与支持。 HCE 2.0当前暂不支持漏洞检测和配置检测功能,将会根据后续版本迭代上线。 操作系统类型 系统架构 支持的操作系统版本 Linux X86 CentOS 7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.1、8.2、9(64位) Debian 9、10、11.0.0、11.1.0(64位) EulerOS 2.2、2.3、2.5、2.7、2.9(64位) Fedora 28(64位) OpenSUSE: 15.3 (64bit) Ubuntu 16、18、20.03、20.04、22.04(64位) RedHat 7.4、7.6、8.0、8.7(64位) OpenEuler 20.03 LTS、22.03 SP3 LTS、22.03(64位) AlmaLinux 9.0(64位)RockyLinux 8.4、8.5、9.0(64位) HCE 2.0(64位) Linux ARM CentOS 7.4、7.5、7.6、7.7、7.8、7.9、8.0、8.1、8.2、9(64位) EulerOS 2.8、2.9(64位) Fedora 29(64位) OpenSUSE: 15 64bit with ARM(40GB) Ubuntu 18(64位) kylin V7、V10(64位) NeoKylin: V10 (aarch64bit) HCE 2.0(64位) 统信UOS V20(64位) Windows X86 Windows Server 2019 数据中心版 64位英文(40GB) Windows Server 2019 数据中心版 64位简体中文(40GB) Windows Server 2016 标准版 64位英文(40GB) Windows Server 2016 标准版 64位简体中文(40GB) Windows Server 2016 数据中心版 64位英文(40GB) Windows Server 2016 数据中心版 64位简体中文(40GB) Windows Server 2012 R2 标准版 64位英文(40GB) Windows Server 2012 R2 标准版 64位简体中文(40GB) Windows Server 2012 R2 数据中心版 64位英文(40GB) Windows Server 2012 R2 数据中心版 64位简体中文(40GB) 说明 若服务器安装了第三方安全防护软件,请先停止第三方安全防护软件的防护功能,待Agent安装完成后再开启。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        使用限制
      • 创建用户并授权使用DMS for Kafka
        本文主要介绍 创建用户并授权使用DMS for Kafka。 如果您需要对您所拥有的DMS for Kafka服务进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DMS for Kafka资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DMS for Kafka资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DMS for Kafka服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DMS for Kafka系统策略,并结合实际需求进行选择,DMS for Kafka支持的系统策略及策略间的对比,请参见:DMS for Kafka权限管理。 示例流程 图 给用户授权DMS for Kafka权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DMS for Kafka的只读权限“DMS ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入 1 中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择分布式消息服务Kafka,进入Kafka实例主界面,单击右上角“购买Kafka实例”,尝试购买Kafka实例,如果无法购买Kafka实例(假设当前权限仅包含DMS ReadOnlyAccess),表示“DMS ReadOnlyAccess”已生效。 在“服务列表”中选择云硬盘(假设当前策略仅包含DMS ReadOnlyAccess),若提示权限不足,表示“DMS ReadOnlyAccess”已生效。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        权限管理
        创建用户并授权使用DMS for Kafka
      • 扩展认证源概览
        本文将介绍如何在花卷慧办中配置第三方认证源,即第三方应用账号体系当作认证源,其管理登录认证验证,企业员工登录客户端时将账号密码进行转发给第三方应用进行身份认证。 认证源接入方式 目前提供丰富的第三方认证源接入方式,可根据客户实际情况进行选择。 接入方式 说明 Windows AD认证 Windows AD是本地化用户目录管理服务,Windows AD认证接入,即AD当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给AD进行认证。 企业微信认证 企业微信认证接入,即企业微信当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给企业微信进行认证。 企业微信支持认证时新建账号或与自定义用户与组织进行关系绑定(即企业微信的用户账号与自定义用户组织的账号进行关系绑定)。 钉钉认证 钉钉认证接入,即钉钉当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给钉钉进行认证。 钉钉支持认证时新建账号或与自定义用户与组织进行关系绑定(即钉钉的用户账号与自定义用户组织的账号进行关系绑定)。 飞书认证 飞书认证接入,即飞书当作认证源,其管理登录认证验证,花卷慧办客户端登录时进行转发给飞书进行认证。 飞书支持认证时新建账号或与自定义用户与组织进行关系绑定(即飞书的用户账号与自定义用户组织的账号进行关系绑定)。 OAuth 2.0认证 OAuth 2.0接入后,花卷慧办使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 OAuth 2.0支持认证时新建账号或与自定义用户与组织进行关系绑定(即OAuth 2.0的用户账号与自定义用户组织的账号进行关系绑定)。 OIDC认证 OIDC接入后,花卷慧办使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 OIDC支持认证时新建账号或与自定义用户与组织进行关系绑定(即OIDC的用户账号与自定义用户组织的账号进行关系绑定)。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        扩展认证源概览
      • 主备倒换任务
        本节主要介绍主备倒换任务 数据复制服务提供对灾备任务的主备倒换功能。RPO和RTO均为0时,表示数据已经完全迁移到灾备库,可以作为主备倒换的参考。 RPO(Recovery Point Objective),为业务数据库与DRS实例数据差的一种度量方式,RPO0时,意味着业务数据库的数据已经全部到达DRS实例。 RTO(Recovery Time Objective),处在传输中数据量的一种度量方式,RTO0时,意味着DRS实例上的事务已经全部在灾备数据库上执行完毕。 前提条件 已登录数据复制服务管理控制台。 已成功创建数据灾备任务。 主备倒换 步骤 1 在“实时灾备管理”页面,选择指定的灾备任务,单击任务名称进入“基本信息”页签。 步骤 2 在“基本信息”页签,单击“灾备监控”页签。 步骤 3 灾备中的任务可进行主备倒换。单击“本云数据库升主”,本云实例将升为业务数据库。单击“本云数据库降备”,本云实例将降为灾备数据库。 灾备为灾备关系,不支持多写的多主模式,主备倒换时请确保即将成为备节点的数据库已经停止数据写入,且作为备节点未来也不会有数据写入,备节点的数据只来自主节点的同步,任何其他地方的写入将会导致备库数据被污染,使得灾备出现数据冲突而无法修复。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        主备倒换任务
      • 扩容“正在使用”状态的云硬盘容量
        本节介绍了扩容“正在使用”状态的云硬盘容量的操作场景、约束与限制、操作步骤。 操作场景 本章节指导用户通过管理控制台扩容状态为“正在使用”的云硬盘,该状态表示当前需要扩容的云硬盘已经挂载给云主机,并且扩容时不需要卸载。 约束与限制 当前EVS扩容功能支持扩大云硬盘容量,不支持缩小云硬盘容量。 系统盘支持的最大容量为1 TB,数据盘支持的最大容量为32 TB,最小扩容步长均为 1GB。 对状态为“正在使用”的云硬盘进行扩容时,云硬盘所挂载的云主机状态必须为“运行中”或者“关机”才支持扩容。 状态为“正在使用”的共享云硬盘不支持扩容,扩容前需要先将共享云硬盘从所挂载的云主机卸载,待状态变为“可用”后执行扩容操作,扩容方法请参见扩容“可用”状态的云硬盘容量。 扩容状态为“正在使用”的云硬盘时,对云硬盘所挂载的云主机操作系统有要求。若云主机操作系统不满足要求,则需要先卸载云硬盘再执行扩容操作,否则扩容后可能需要将云主机关机再开机,磁盘容量才会变大。 请按照如下指导,确认您的云主机操作系统是否满足要求: a. 公共镜像支持“正在使用”状态云硬盘扩容,和公共镜像相同的私有镜像也支持。 镜像查看方法:登录管理控制台,选择“镜像服务 > 公共镜像”,查看“镜像类型”为“ECS镜像”的公共镜像。 b. 如果无法在公共镜像列表中找到您的云主机操作系统,则请查看下表。 如果下表中列出了您的云主机操作系统,则同样支持“正在使用”状态云硬盘扩容。否则,请卸载后再扩容,方法请参见扩容“可用”状态的云硬盘容量。 表 支持“正在使用”状态云硬盘扩容的操作系统列表 操作系统 版本 :: CentOS 8 8.0 64bit 及以上 CentOS 7 7.2 64bit 及以上 CentOS 6 6.5 64bit 及以上 Debian 8.5.0 64bit 及以上 Fedora 24 64 bit 及以上 SUSE 12 SUSE Linux Enterprise Server 12 64bit 及以上 SUSE 11 SUSE Linux Enterprise Server 11 SP4 64bit OpenSUSE 42.1 64bit 及以上 Oracle Linux Server release 7 7.2 64bit 及以上 Oracle Linux Server release 6 6.7 64bit 及以上 Ubuntu Server 14.04 64bit 及以上 Windows 2016 Windows Server 2016 R2 Enterprise 64bit Windows 2012 Windows Server 2012 R2 Standard 64bit Windows 2008 Windows Server 2008 R2 Enterprise 64bit Redhat Linux Enterprise 7 7.3 64bit Redhat Linux Enterprise 6 6.8 64bit EulerOS 2.2 64bit 及以上
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        扩容“正在使用”状态的云硬盘容量
      • ALM-13009 ZooKeeper Znode容量使用率超出阈值
        本章节主要介绍 ALM13009 ZooKeeper Znode容量使用率超出阈值。 告警解释 系统每小时周期性检测ZooKeeper服务数据目录下二级znode状态,当检测到二级znode的总容量超过阈值时产生该告警。 告警属性 告警ID 告警级别 是否自动清除 13009 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 服务目录 产生告警的目录名称。 角色名 产生告警的角色名称。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 向ZooKeeper数据目录空间写入大量数据,导致ZooKeeper无法对外正常提供服务。 可能原因 往ZooKeeper数据目录空间写入大量数据。 自定义阈值设置不合理。 处理步骤 检查告警目录是否写入大量数据 1. 在FusionInsight Manager首页,选择“运维 > 告警 > 告警”,单击告警“ALM13009 ZooKeeper Znode容量使用率超出阈值”所在行的下拉菜单,在定位信息中确认告警上报的Znode。 2. 选择“集群 > 待操作集群的名称 > 服务 >ZooKeeper”,单击“资源”,在精细化监控“资源使用(按二级Znode)”中,单击“按容量”查看顶级Znode目录是否被写入较多数据。 是,记录被写入较多数据的目录,执行步骤 3。 否,执行步骤 5。 3. 确认被写入较多数据的目录中数据是否可以进行删除。 说明 删除ZooKeeper中的数据为高危操作,请谨慎处理。 是,执行步骤 4。 否,执行步骤 5。 4. 登录ZooKeeper客户端,删除被写入较多数据的目录中的无用数据。 a.登录ZooKeeper客户端安装目录(例如“/opt/Bigdata/client”),并配置环境变量。 cd/opt/Bigdata/client source bigdataenv b.执行以下命令进行用户认证。(普通模式跳过此步骤) kinit 组件业务用户 c.执行以下命令登录客户端工具。 zkCli.shserver : d.执行以下命令删除无用数据。 delete 待删除文件路径 5. 登录FusionInsight Manager,选择“集群 > 待操作集群的名称 > 服务 >ZooKeeper > 配置 > 全部配置”,然后搜索“max.data.size”即“ZooKeeper目录的容量配额的最大值”,单位为Byte。然后搜索“GCOPTS”配置项,查看其中“Xmx”的值。 6. 比较“max.data.size”和“Xmx0.65”的值的大小,较小的值乘以80%为ZooKeeper Znode容量的阈值,可适当修改这两项配置,增大阈值。 7. 观察界面告警是否清除。 是,处理完毕 否,执行步骤8。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-13009 ZooKeeper Znode容量使用率超出阈值
      • 查看监控数据
        本节介绍如何查看域名监控数据。 域名监控页面和监控详情页均展示最新的监控数据,若域名监控处于“未开启”状态,则监控详情页展示关闭前最后一次扫描结果。 查看监控列表 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“SSL证书管理 > 域名监控服务”。 3. 查看已经添加的域名监控列表。 参数 说明 绑定域名/IP 已添加至域名监控列表的域名或IP地址。 状态 域名监控状态: 扫描中:已成功添加域名,正在对域名进行扫描。 正常:域名监控状态正常。 失败:可能由于网络波动或域名填写有误,造成扫描失败。建议检查域名信息和网络连接后,尝试重新扫描。 未开启:未开启域名监控,单击“监控”列的开关可以随时开启域名监控。 证书品牌 域名绑定的证书的版本。例如:标准版、SecureSite、GeoTrust、GlobalSign、CFCA、TrustAsia等。 证书类型 域名绑定的证书的种类。包括DV、OV、EV。 证书到期时间 域名绑定的证书的到期时间。 安全等级 共支持如下9个等级,A+为最高级。 监控剩余天数 域名监控的剩余天数。 域名监控服务有效期为365天,从添加域名成功后开始计时,关闭域名监控功能,计时不会停止。 “监控剩余天数”不充足时,可单击“续期”延长使用时长,详细操作请参见延长监控剩余天数。 监控频率 域名监控频率,默认为30分钟,即每30分钟会自动扫描一次。 端口 监控域名的端口。 监控 可随时开启监控或关闭监控。详细操作请参见开启/关闭域名监控。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        域名监控服务
        查看监控数据
      • 查看系统监控信息
        查看数据库安全审计的系统监控信息。 通过查看数据库安全审计的系统监控信息,您可以了解系统资源和流量使用情况等信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 已成功添加并安装Agent。 操作步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“实例列表”,进入实例列表界面。 5. 单击需要查看系统监控信息的实例名称,选择“监控”页签,进入系统监控页面。 6. 查看系统监控信息。选择审计的时间(“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”);或者单击 ,选择开始时间和结束时间,查看指定的时间段的系统监控信息。
        来自:
        帮助文档
        数据库安全
        用户指南
        查看监控信息
        查看系统监控信息
      • 使用天翼云CDN
        使用天翼云CDN 使用天翼云CDN进行中国内地或全球加速时,域名需要在工信部存在备案号,ICP备案信息不强制要求接入天翼云。如果您想将ICP备案接入天翼云,具体操作请参见备案操作手册。
        来自:
        帮助文档
        ICP备案
        备案概述
        ICP备案场景
        使用天翼云CDN
      • 产品使用限制
        限制项 说明 带宽 访问对象存储的带宽同时受用户本地公网带宽限制和单用户带宽上限影响。 单个天翼云账号在各地域的上行和下行带宽上限各为10Gbit/s。如果带宽达到阈值,请求会触发流控。 每TB存储量的保障带宽为16Mbit/s,即实际存放的数据容量每达到1TB,可获得16Mbit/s的保障带宽。存储的容量越大,获得的保障带宽越大,上限为10Gbit/s。 保障带宽为承诺可达到的带宽,闲时带宽可能高于该标准。 每秒请求数QPS(Query Per Second, QPS) 单个天翼云账号在每个地域的QPS上限均为10000,其中写请求上限是5000请求每秒,读请求上限是5000请求每秒。 存储桶 存储桶一旦创建成功,名称和所处地域不能修改。 桶名称全局唯一且不支持重命名。 用户在每个资源池的默认配额为100个桶,用户可通过工单申请扩大配额,最大配额1000个桶。 贵州3(2024年4月25日)、长沙42(2024年11月5日)、成都4(2024年11月12日)、华东1(2024年11月12日)、上海7(2024年11月12日)、杭州7(2024年12月3日)、内蒙6(2025年1月10日)、华北2(2025年3月28日)、重庆2(2025年4月15日)、昆明2(2025年4月15日)、北京5(2025年4月22日)、西南1(2025年5月9日)、华南2(2025年7月1日)、武汉41(2025年10月17日)、合肥2(2025年10月28)、芜湖4(2025年12月5日)已于括号内的时间完成升级。在资源池升级之后新创建的桶不再有对象数量上限,您可以放心使用。在升级之前已创建的桶,对象数量上限为4亿。除上述已完成升级的地域外,其余地域暂未升级,单桶的对象数量上限仍为4亿。当桶的对象数量达到该上限后,涉及新增对象的操作有被限制的风险。 对象 通过控制台上传单个对象最大为5GB。 通过SDK、API、客户端工具采用分段上传的方式,上传对象最大为48.8TB。 桶没有开启多版本控制功能时,对象删除后不可恢复,请谨慎操作。 资源包 只有开通了对象存储服务后才能购买资源包。 对象存储资源包各资源池节点需要单独订购,不可通用,资源包订购完即生效。 当月使用量超出已购资源包的额度,计费模式将自动转为按需付费。新购资源包不能抵扣已产生的资源用量。 归档存储的存储容量资源包不支持包年优惠,其他规格资源包支持包年优惠。 资源包可叠加订购,但不支持升级。 日志转存 开通日志转存会立刻生效,12个小时内的整点小时生成,比如8:05开通的,8点后的12个整点,即9点或10点生成。 版本控制 开启版本控制后将无法关闭,仅能暂停。 数据冗余策略 一旦选定后不可更改。 选择多 AZ 存储,数据会存储在同一地域的多个可用区中,可用性更高;单 AZ 则存储在一个可用区。 多 AZ 采用相对较高的计费标准。 生命周期规则 一个桶内最多可配置1000条生命周期规则。
        来自:
        帮助文档
        对象存储 ZOS
        产品简介
        产品使用限制
      • IPv6切换方案
        云防火墙(原生版) N100型为用户提供了全面的IPv6支持方案,本文将详细说明在实施和迁移到IPv6环境时的最佳实践。 前提条件 在使用云防火墙(原生版) N100型的IPv6方案之前,确保满足以下前提条件: 双栈云主机 :承载云防火墙(原生版) N100型的云主机必须支持IPv6双栈,即同时支持IPv4和IPv6协议。如果当前云主机不支持双栈,请重新下单申请新的支持双栈的云主机,关于双栈云主机的详细信息请参见双栈云主机。 子网启用IPV6 :在迁移过程(重新下单)中,承载云防火墙(原生版) N100型的云主机所在的子网必须启用IPv6。确保子网设置正确,以避免开通问题。若未启用IPv6,请在控制台中提前进行配置,详细操作请参见开启IPv6双栈。 方案步骤 为确保顺利实施IPv6方案,建议遵循以下步骤: 1. 环境评估 检查当前云主机的配置,确认其是否为IPv6双栈主机。 评估现有应用和服务的IPv6兼容性,确保迁移不会影响业务。 2. 子网启用IPv6 在云平台控制台中,检查云防火墙(原生版) N100型主机需要使用的子网是否开启IPV6,即确保子网已启用IPv6。若尚未启用,请参考开启IPv6双栈进行设置。 3. 申请双栈主机 对于不支持IPv6的云防火墙(原生版) N100型主机,需重新下单云防火墙(原生版) N100型开通双栈云主机,确保其所选主机支持IPv6,详细操作请参见购买N100实例。 4. 进行IPv6切换 对于希望使用IPv6方案的现有用户,请按照以下步骤进行切换: 1. 登录云防火墙(原生版)管理控制台。 2. 点击实例列表操作列的“配置”,登录云防火墙(原生版)实例,进入配置界面。 3. 根据需求完成云防火墙(原生版)IPV6策略等配置。 4. 业务割接。 5. 测试与验证 完成配置后,进行全面的测试,以确保IPv6连接正常。验证云防火墙(原生版) N100型的安全策略是否有效应用于IPv6流量。 6. 监控与优化 实施后,请定期监控IPv6流量,评估防火墙性能,并根据业务需求及时优化安全策略,以应对网络变化。 说明 如需进一步支持,欢迎联系技术支持团队获取更多信息和帮助。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        IPv6切换方案
      • 为主机安装Agent
        通过命令行为多台云平台Linux主机安装Agent 1.登录管理控制台。 2.在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全 HSS”,进入“企业主机安全”页面。 3.在左侧导航栏中,选择“安装与配置> 主机安装与配置”,进入“主机安装与配置”界面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4.选择“Agent管理”页签。 5.在页面右上角,单击“安装主机安全Agent”,弹出“安装主机安全Agent”对话框。 6.选择“弹性云服务器ECS安装”,并单击“开始配置”。 7.选择安装方式。 选择安装模式:命令行安装 选择服务器操作系统:Linux 选择安装数量:批量 选择服务器验证模式:根据服务器的验证方式,选择“账号密码方式”或“密钥方式”。 8.根据界面提示,安装Agent。 9.单击控制台界面“安装主机安全Agent”对话框中“linuxhostlist.csv”下载模板。 10.按模板“linuxhostlist.csv”要求填写服务器信息并保存。 请确保您填写的服务器验证信息与第7步选择的验证模式一致。 1. 使用Root账号远程登录任一目标主机。 2. 使用SSH客户端上传模板文件“linuxhostlist.csv”至服务器/tmp目录下。 3. 返回HSS控制台,在“安装主机安全Agent”对话框中,单击复制安装命令。 4. 在主机中粘贴执行安装命令,安装Agent。 界面返回如下图所示表示安装完成。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • Redis使用规范
        规范 规范说明 等级 备注 使用连接池+长连接 短连接性能差,建议使用连接池+长连接,可以有效控制连接,同时提高效率 建议 推荐使用JedisPool或者JedisCluster连接实例。 避免使用Lettuce客户端 Jedis客户端在面对连接异常,网络抖动等场景下的异常处理和检测能力明显强于Lettuce,可靠性更强 建议 建议使用Jedis 客户端需要对可能的故障和慢请求做容错处理 由于Redis服务可能因网络波动或基础设置故障的影响,引发主备切换、命令超时或慢请求等现象,需要在客户端内设计合理的容错重试机制 强制 合理设置重试时间和次数 根据业务要求合理设置容错处理的重试时间和次数,避免不合适的设置导致对服务的可用性收到影响 强制 如果超时重试时间设置的非常短,可能引发重试风暴,极易引发业务层雪崩 如果重试时间设置得较长或者重试次数设置得较大,则可能导致在主备倒换情况下业务恢复较慢
        来自:
        帮助文档
        分布式缓存服务Redis版
        最佳实践
        Redis使用规范
      • 软件许可证计费模式
        了解存储资源盘活系统软件计费方式。 HBlock提供30天试用期,到期后请联系HBlock软件供应商获取软件许可证,获取的时候需要提供HBlock序列号(可以通过命令./stor info serialid 获取)。取得软件许可证后,执行./stor license add { k key } KEY导入软件许可证。 注意 试用期过期,无法再使用命令行、API或者Web页面执行HBlock的管理操作。 存储资源盘活系统通过购买软件许可证的方式进行计费,软件许可证类型分为订阅模式和永久许可模式。 注意 软件许可证一经交付,立即生效,不支持退订。 软件许可证有效期内提供远程维保服务,解决用户在使用HBlock过程中遇到的问题,如安装、使用、故障排查等。如果需要进行现场专家支持、定期巡检等服务,需要额外购买。 订阅模式 控制产品提供的本地卷的存储容量以及有效时长,按照容量和时长收费,到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。 订阅模式可以选择自定义容量计费和固定容量包计费。 说明 订阅模式包年优惠政策:1年8.5折扣,2年7折,3年至5年5折。 续订方法:支持续订,续订支持的周期、价格、包年优惠政策与新购一致。您可以在“费用中心”>“订单管理”>“续订管理”中进行续订。
        来自:
        帮助文档
        存储资源盘活系统
        计费说明
        软件许可证计费模式
      • API自发现
        本文介绍了边缘安全加速平台API防护模块下如何使用API自发现功能。 功能介绍 API自发现功能能够帮助用户从访问日志中自动发现API接口的请求,并生成API资产,无需用户手动新增。 注意 已订购API安全扩展服务的用户,支持不限次数使用API自发现功能。 未订购API安全扩展服务的用户,提供有限次数的免费API自发现功能体验,一旦点击“开始”则消耗一次体验机会。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【API安全】菜单。 3. 进入任意域名,点击右侧【资产管理】按钮,进入【API自发现】页面。 开始API自发现任务 开始API自发现任务,需要指定自发现域名、自发现时间范围、自发现标签。平台将按照自发现开始时间,对域名的全量请求、响应报文进行分析,直到自发现结束时间到达后停止分析,分析结果在任务结束后会展示在【API待确认列表】,同时会标记识别到的敏感信息及业务用途。针对本次任务发现的API,支持配置自发现标签,以方便用户识别。 配置项 是否必填 说明 域名 是 指定需要进行API自发现的域名。 自发现时间范围 是 配置自发现的开始时间和结束时间。 自发现时间范围须为晚于当前时间。 自发现时间范围最大跨度为3天。 自发现标签 否 针对本次自发现的API接口打上自发现标签,方便用户识别自发现结果。 标记内容可自定义或从已配置的标签内容中选择,自定义配置的标签内容会自动加入自定义标签。 如无需打标签,可不配置。 标签管理详见API标签管理。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        API安全
        资产管理
        API自发现
      • 通过关键字查询日志
        设置关键字操作步骤 用户可以通过本操作设置关键字和时间范围进行日志搜索。 1. 登录控制台。 2. 在控制台左上角单击,选择区域和项目。 3. 选择“服务列表 > 管理与部署 > 云日志服务”,进入“日志管理”页面。 4. 单击待查询的日志组名称,进入日志流列表。 5. 单击待查询的日志流名称,进入日志流详情页面。 搜索操作步骤 用户还可以在待查询日志流“操作”列中,单击“搜索”进入日志流详情页面。 1. 在日志详情页面的搜索区域,输入待搜索的关键字。 2. 在右上角选择时间范围。 3. 单击,开始搜索。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        通过关键字查询日志
      • 权限管理
        本节介绍数据加密的权限管理说明。 如果您需要对云服务平台上购买的数据加密(以下简称DEW)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制员工对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望这些开发人员拥有DEW的使用权限,但是不希望开发人员拥有删除DEW等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DEW,但是不允许删除DEW的权限策略,控制员工对云资源的使用范围。 如果系统帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DEW的其它功能。 数据加密权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DEW部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问KMS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对KMS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 DEW系统权限 系统角色/策略名称 描述 类别 KMS Administrator 加密密钥的管理员权限。 系统角色 KMS CMKFullAccess 加密密钥所有权限。 系统策略 下表列出了DEW常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 KMS Administrator KMS CMKFullAccess 创建密钥 √ √ 启用密钥 √ √ 禁用密钥 √ √ 计划删除密钥 √ √ 取消计划删除密钥 √ √ 修改密钥别名 √ √ 修改密钥描述 √ √ 创建随机数 √ √ 创建数据密钥 √ √ 创建不含明文数据密钥 √ √ 加密数据密钥 √ √ 解密数据密钥 √ √ 获取密钥导入参数 √ √ 导入密钥材料 √ √ 删除密钥材料 √ √ 创建授权 √ √ 撤销授权 √ √ 退役授权 √ √ 查询授权列表 √ √ 查询可退役授权列表 √ √ 加密数据 √ √ 解密数据 √ √ 查询密钥实例 √ √ 查询密钥标签 √ √ 查询项目标签 √ √ 批量添加删除密钥标签 √ √ 添加密钥标签 √ √ 删除密钥标签 √ √ 查询密钥列表 √ √ 查询密钥信息 √ √ 查询实例数 √ √ 查询配额 √ √ 系统默认提供两种权限策略:系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。 用户组配置权限策略后,将用户加入用户组中,可以使该用户获得权限策略中定义的操作权限。
        来自:
        帮助文档
        数据加密
        产品介绍
        权限管理
      • 产品定义
        此小节介绍数据库安全服务的产品定义。 产品介绍 数据库安全服务,即DBSS(Database Security Service),提供旁路模式数据库安全审计服务功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 数据库类型 数据库安全审计可以为管理控制台上的以下数据库提供旁路模式的数据库审计功能: 关系型数据库(Relational Database Service,RDS) 弹性云主机(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 云主机(Elastic Cloud Server ,ECS)的自建数据库 物理机(Bare Metal Server,BMS)的自建数据库 数据库安全审计支持的数据库类型和版本 数据库类型 版本 MySQL 5.0、5.1、5.5、5.6、5.7 8.0(8.0.11及以前的子版本) 8.0.23 Oracel (因Orace为闭源协议,适配版本复杂,如您需审计Orace数据库,请先联系客服人员) 11g 11.1.0.6.0、11.2.0.1.0、11.2.0.2.0、11.2.0.3.0、11.2.0.4.0 12c 12.1.0.2.0、12.2.0.1.0 19c PostgreSQL 7.4 8.0 8.0、8.1、8.2、8.3、8.4 9.0 9.0、9.1、9.2、9.3、9.4、9.5、9.6 10.0 10.0、10.1、10.2、10.3、10.4、10.5 11.0 12.0 13.0 SQL Server 2008、2008R2 2012 2014 2016 2017 DWS 1.5 SHENTONG V7.0 GBase 8a V8.5 GBase 8s V8.8 Gbase XDM Custer V8.0 Greenplum V6.0 HighGo V6.0 TAURUS MySQ 8.0 DAMENG DM8 KINGBASE V8 MongoDB V5.0
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品定义
      • 产品优势
        本章节主要介绍数据治理中心DataArts Studio产品的优势。 一站式数据运营平台 贯穿数据全流程的一站式治理运营平台,提供全域数据集成、标准规范设计、连接并萃取数据价值、全流程数据质量监控、统一数据资产管理、数据开发服务等,帮助企业构建完整的数据中台解决方案。 丰富的数据开发类型 支持多人在线协作开发,脚本开发可支持SQL、Shell在线编辑、实时查询;作业开发可支持CDM、SQL、MR、Shell、MLS、Spark等多种数据处理节点,提供丰富的调度配置策略与海量的作业调度能力。 统一调度和运维 全面托管的调度,支持按时间、事件触发的任务触发机制,支持分钟、小时、天、周和月等多种调度周期。 可视化的任务运维中心,监控所有任务的运行,支持配置各类报警通知,便于责任人实时获取任务的情况,保证业务正常运行。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        产品简介
        产品优势
      • 增强高速网络概述
        本章主要介绍增强高速网络。 增强高速网络 增强高速网络架构图: 增强高速网络通过云数据中心实现内网互通互连,可以提供高质量、高速度、低时延的内网环境。具有如下特点: 高速带宽内部互联网络 客户可灵活自定义的内部网络 端口总带宽大于10GE 增强高速网络基于上一代高速网络进行了软硬件的优化升级。下图分别介绍上一代高速网络架构,以及高速网络和增强高速网络对比。 上一代高速网络架构图: 两代高速网络对比图: 相比上一代高速网络,增强高速网络具有如下三大优势: 带宽提升至10GE及以上。 租户自定义网络平面数量,最多支持4K个子网。 说明 目前支持的区域有:长沙2、广州4和成都3。 增强高速网络查看方式 增强高速网络的网络接口(即增强高速网卡)可以在管理控制台查看(物理机详情页“网卡”页签下)。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        增强高速网络
        增强高速网络概述
      • 弹性云主机ECS支持的事件列表
        弹性云主机 事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 : 删除虚拟机 deleteServer 重要 删除云服务器。 包括: 1. 在管理控制台进行删除操作。 2. 通过API接口下发删除指令。 确认删除操作是否为主动执行。 业务中断。 重启虚拟机 rebootServer 次要 云服务器重启。 包括: 1. 在管理控制台进行重启操作。 2. 通过API接口下发重启指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 云主机开机后,确认业务是否自动恢复。 业务中断。 关闭虚拟机 stopServer 次要 云服务器关机。 包括: 1. 在管理控制台进行关机操作。 2. 通过API接口下发关机指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 云主机开机后,确认业务是否自动恢复。 业务中断。 删除网卡 deleteNic 重要 云服务器删除网卡。 包括: 1. 在管理控制台删除网卡。 2. 通过API接口下发删除网卡指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 删除网卡后,确认业务是否自动恢复。 网卡被删除,存在业务中断的可能。 变更规格 resizeServer 次要 云服务器规格变更。 包括: 1. 在管理控制台进行变更规格。 2. 通过API接口下发变更规格指令。 1. 确认操作是否为主动执行。 2. 业务应用做成高可用。 3. 变更规格后,确认业务是否自动恢复。 业务中断。 因硬件故障触发重启 startAutoRecovery 重要 弹性云主机所在的主机出现故障时,系统会自动将弹性云主机迁移至正常的物理机, 迁移过程中系统会自动重启云主机。 等待恢复成功,观察业务是否受到影响。 业务存在中断的可能。 因硬件故障重启已完成 endAutoRecovery 重要 当自动迁移完成后,弹性云主机已恢复正常。 当收到“恢复成功”时,云服务器已正常工作,可继续使用。 业务恢复正常。 恢复超时(后台处理中) faultAutoRecovery 重要 迁移弹性云主机至正常的物理机操作超时。 迁移业务至其他云服务器。 业务中断。 开机失败 faultPowerOn 重要 云主机开机失败。 重试开机,若仍开机失败,联系运维人员处理。 云服务器无法开机。 GPU链路故障 GPULinkFault 紧急 弹性云主机所在的主机上GPU卡故障。 包括: 1. GPU卡故障。 2. GPU卡故障恢复中。 业务应用做成高可用。GPU卡故障恢复后,确认业务是否自动恢复。 业务中断。 主机进程异常导致虚拟机故障 VMFaultsByHostProcessExceptions 紧急 云服务器所在宿主机服务进程异常,导致云服务器故障。 联系运维人员处理 云服务器故障。 GuestOS系统层重启告警 RestartGuestOS 一般 GuestOS内部重启。 联系运维人员处理。 在系统重启场景下,可能导致业务中断。 实例计划规格变更等待执行 instanceresizescheduled 重要 实例在计划时间规格变更,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行规格变更操作。 实例计划迁移等待执行 instancemigratescheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间迁移,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行迁移操作。 实例计划停止等待执行 instancestopscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间停止,任务等待执行。 确认执行窗口对业务的影响。 实例中止等待。 实例计划重启等待执行 instancerebootscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间重启,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行重启。 实例计划重新部署等待执行 instanceredeployscheduled 重要 由于底层硬件、系统运维等影响,实例在计划时间重新部署到新主机,任务等待执行。 确认执行窗口对业务的影响。 实例等待执行重部署。 GPU SRAM存在 Uncorrectable ECC告警 SRAMUncorrectableEccError 重要 GPU卡SRAM出现Uncorrectable ECC Error硬件故障。 如果业务受损,请提交工单。 可能GPU硬件问题导致SRAM故障,导致业务异常退出。 GPU存在infoROM告警 gpuInfoROMAlarm 重要 GPU可能存在硬件问题,导致驱动读取不到inforom信息。 非敏感业务可以继续使用该GPU卡,敏感业务请提交工单。 对业务暂时没有影响,当GPU硬件出现ECC故障时,可能无法自动完成故障页隔离,导致业务受损。 GPU发生double bit ECC告警 doubleBitEccError 重要 GPU硬件存在double bit ECC故障。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU隔离页过多告警 gpuTooManyRetiredPagesAlarm 重要 GPU硬件存在过多ECC隔离页。 如果业务受损,请提交工单。 GPU硬件存在过多ECC故障,可能频繁影响业务正常运行。 GPU A100 硬件发生ECC告警 gpuA100EccAlarm 重要 GPU卡出现ECC硬件故障。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 可能会造成业务中断,故障页隔离后业务可继续正常使用GPU。 GPU ECC内存页隔离失败告警 eccPageRetirementRecordingFailure 重要 GPU硬件存在ECC故障,驱动自动隔离内存页时失败。 如果业务受损,请提交工单。 可能会造成业务中断,故障页隔离隔离失败,可能导致业务无法使用GPU。 GPU ECC页隔离告警 eccPageRetirementRecordingEvent 一般 存在ECC硬件错误,发生内存页自动隔离。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 一般随ECC故障告警出现,单独出现不影响业务。 GPU single bit ECC过多告警 highSingleBitEccErrorRate 重要 ECC硬件存在过高ECC single bit错误。 如果业务受损停止,建议尝试重启虚拟机恢复业务。 如果业务仍然无法恢复,请提交工单。 single bit的错误能够自动恢复,一般不影响GPU相关应用程序。 GPU驱动掉卡告警 gpuDriverLinkFailureAlarm 重要 GPU链路正常,NVIDIA驱动找不到GPU硬件 建议尝试重启虚拟机恢复业务。如果业务仍然无法恢复,请提交工单。 一般驱动问题导致找不到对应位置的GPU。 GPU卡链路故障告警 gpuPcieLinkFailureAlarm 重要 GPU链路异常,通过lspci查看GPU硬件出现故障。 如果业务受损,请提交工单。 硬件问题导致GPU链路异常,驱动无法使用GPU。 虚拟机GPU丢卡告警 vmLostGpuAlarm 重要 虚拟机实际有的GPU卡数量比规格里应分配的GPU卡数量少。 如果业务受损,请提交工单。 虚拟机GPU卡丢失。 GPU显存页告警 gpuMemoryPageFault 重要 GPU内存页发生故障,故障可能由应用、驱动或硬件引起 如果业务受损,请提交工单。 可能GPU硬件问题导致显存故障,导致业务异常退出。 GPU图像引擎异常告警 graphicsEngineException 重要 GPU图像引擎发生故障,可能由应用、驱动或硬件引起。 如果业务受损,请提交工单。 可能GPU硬件问题导致图像引擎故障,导致业务异常退出。 GPU温度过高告警 highTemperatureEvent 重要 GPU硬件温度过高。 如果业务受损,请提交工单。 GPU温度超过温度阈值,可能会引起GPU卡性能下降。 GPU NVLINK链路错误告警 nvlinkError 重要 NVLINK的链路出现硬件故障 如果业务受损,请提交工单。 NVLINK链路故障,影响业务使用GPU NVLINK能力。 nvidiasmi命令卡住 nvidiaSmiHangEvent 重要 nvidiasmi命令超时,该命令可能卡住 如果业务受损,请提交工单。 可能是命令执行过程中,触发驱动问题,导致命令卡住,同时可能出现业务使用驱动报错问题。 开始热迁移 liveMigrationStarted 重要 弹性云主机所在的主机可能出现故障,提前对虚拟机进行热迁移,避免宕机后导致业务中断。 等待虚拟机迁移成功,状态恢复正常。 实例热迁移开始。 结束热迁移 liveMigrationCompleted 重要 热迁移已经结束,弹性云主机已恢复正常。 确认业务是否受到影响。 实例热迁移结束。 热迁移失败 liveMigrationFailed 重要 弹性云主机热迁移出现问题,未热迁移成功。 确认应用集群业务是否受损。 实例热迁移失败。 宿主机存在宕机风险 hostMayCrash 重要 弹性云主机所在的宿主机存在宕机风险,且由于一些原因,无法通过热迁移手段规避该风险。 确认应用集群业务是否受损。 实例有重启风险。 说明 自动恢复:弹性云主机所在的硬件出现故障时,系统会自动将弹性云主机迁移至正常的物理机,该过程会导致云主机重启。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        弹性云主机ECS支持的事件列表
      • 用户使用手册
        本节展示印刷文字识别产品用户操作手册。 参考《天翼云印刷文字识别用户操作手册》,点击下方链接下载查看。 天翼云人脸识别用户操作手册.pdf
        来自:
        帮助文档
        印刷文字识别
        文档下载
        用户使用手册
      • 查看监控报表/拦截报告
        此小节介绍如何查看监控报表和拦截报告。 查看监控报表 用户可以查看单个公网IP的监控详情,包括当前防护状态、当前防护配置参数、24小时的流量情况、24小时的异常事件等。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > AntiDDoS流量清洗”,进入AntiDDoS服务管理界面。 4. 选择“公网IP”页签,在需要查看监控报表的公网IP所在行的“操作”列,单击“查看监控报表”。 5. 在“监控报表”界面,可以查看公网IP报表的详细指标。 可查看包括当前防护状态、当前防护配置参数、24小时流量情况、24小时异常事件等信息。 24小时防护流量数据图,以五分钟一个数据点描绘的流量图,主要包括以下方面: 流量图展示所选云服务器的流量情况,包括服务器的正常入流量以及攻击流量。 报文速率图展示所选云服务器的报文速率情况,包括正常入报文速率以及攻击报文速率。 近1天内攻击事件记录表:近1天内云服务器的DDoS事件记录,包括清洗事件和黑洞事件。 说明 支持将监控报表下载到本地,查看公网IP报表的详细指标信息。 在流量监控报表页面,单击图例,报表中将只显示“攻击流量”或“正常入流量”信息。 在报文速率监控报表页面,单击图例,报表中将只显示“攻击报文速率”或“正常入报文速率”信息。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        查看监控报表/拦截报告
      • 1
      • ...
      • 251
      • 252
      • 253
      • 254
      • 255
      • ...
      • 685
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      应用托管

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      EIP释放和批量释放

      入门教程⑤:策略路由

      配置选择

      产品功能

      未备案不得提供非经营性互联网信息服务

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号