云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户服务电话_相关内容
      • 开启容器节点防护
        本小节介绍开启容器防护。 开启容器节点防护时,您需为指定的节点(主机)分配一个配额,关闭容器安全防护或删除节点(主机)后,该配额可分配给其他的节点(主机)使用。 检测周期 企业主机安全每日凌晨进行全量检测。 若您在检测周期前开启防护,您需要等到次日凌晨检测后才能看到检测结果。 前提条件 “企业主机安全 > 资产管理 > 容器管理”页面“容器节点管理”中“Agent状态”为“在线”。 已在云容器引擎成功创建节点。 节点的“防护状态”为“未防护”。 操作步骤 1、登录管理控制台。 2、 在弹窗界面单击“体验新版”,切换至企业主机安全页面。 注意 切换至新版后,在总览页左上角单击“返回旧版”,可切换至企业主机安全(旧版)。 3、 在左侧导航树中,选择“资产管理 > 容器管理”,进入“容器节点管理”页面。 容器节点管理 4、在“节点列表”中单击目标服务器“操作”列的“开启防护”,为需要开启防护的节点开启防护。 5、您可以根据自己的实际场景选择“包年/包月”或者“按需计费”,开启节点防护。 包年/ 包月 在“您确定要对以下集群开启防护吗?”对话框中,“计费模式”选择“包年/包月”,阅读并确认“《容器安全服务免责声明》”。 “防护配额”分配方式: 随机分配:下拉框选择“随机选择配额”,系统优先为主机分发服务剩余时间较长的配额。 指定分配:下拉框选择具体配额ID,您可以为主机分配指定的配额。 按需计费 在“您确定要对以下集群开启防护吗?”对话框中,“计费模式”选择“按需计费”,阅读并确认“《容器安全服务免责声明》”。 6、在弹出的提示框中,阅读“《容器安全服务免责声明》”后,并勾选“我已阅读并同意《容器安全服务免责声明》”。 7、单击“确定”,开启节点防护,目标服务器“容器防护状态”变更为“防护中”,说明该节点已开启防护。 注意 一个容器安全配额防护一个集群节点。
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        开启容器节点防护
      • 查看防护日志
        Web应用防火墙将拦截或者仅记录攻击事件记录在“防护事件”页面。您可以查看WAF的防护日志,包括事件发生的时间、源站IP、源站IP所在地理位置、恶意负载、命中规则等信息。 前提条件 防护网站已接入WAF。 约束条件 下载防护事件文件时,如果您本地安装的安全软件拦截了下载文件,请关闭该软件后重新下载防护事件文件。 在WAF控制台只能查看所有防护域名最近30天的防护事件数据。 如果您将防护网站的“工作模式”切换为“暂停防护”模式,WAF将对该防护网站所有的流量请求只转发不检测,同时,日志也不会记录。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 5. 选择“查询”页签,在网站或实例下拉列表中选择待查看的防护网站,可查看“昨天”、“今天”、“3天”、“7天”、“30天”或者自定义时间范围内的防护日志。 “防护事件趋势图”:展示所选网站在选择的时间段内WAF的防护情况。 “TOP10统计”:针对当前所选时间段的攻击事件、受攻击站点、攻击源IP、受攻击URL的TOP 10网站进行统计,单击可复制统计图表的数据。 6. 在“防护事件列表”中,查看防护详情。 根据筛选条件字段匹配值进行筛选,可设置多项匹配条件,单击“确定”后,匹配条件会展示在事件列表的上方,条件字段参数说明如下表所示。 支持筛选搜索的条件字段: 参数名称 参数说明 事件ID 标识该防护事件的ID。 事件类型 发生攻击的类型。 默认选择“全部”,查看所有攻击类型的日志信息,也可以根据需要,选择攻击类型查看攻击日志信息。 规则ID 内置Web基础防护规则ID。 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 人机验证:CC防护规则中,“防护动作”支持配置“人机验证”。即当访问的请求频率超过设定的“限速频率”后将弹出验证码提示,输入正确的验证码,请求将不受访问限制。 源IP Web访问者的公网IP地址(攻击者IP地址)。 默认选择“全部”,查看所有的日志信息,也可以根据需要,选择或者自定义攻击者IP地址查看攻击日志信息。 URL 攻击的防护域名的URL。 单击,可选择防护事件列表展示的字段。 防护事件列表可展示字段参数说明: 参数 说明 示例 ::: 时间 本次攻击发生的时间。 2021/02/04 13:20:04 源IP Web访问者的公网IP地址(攻击者IP地址)。 防护域名 被攻击的防护域名。 www.example.com 命中规则 内置Web基础防护规则ID。 URL 攻击的防护域名的URL。 /admin 事件类型 发生攻击的类型。 SQL注入攻击 防护动作 防护配置中设置的防护动作,包含:拦截、仅记录、人机验证等。 说明 配置网页防篡改、防敏感信息泄露、隐私屏蔽防护规则后,如果访问请求命中防护规则,则防护动作显示为“不匹配”。 拦截 在目标事件的“操作”列单击“详情”,可查看目标域名攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        查看防护日志
      • 购买云堡垒机
        此小节介绍如何购买云堡垒机。 背景信息 云堡垒机实例对应一个独立运行的云堡垒机运维管理系统环境。用户需首先购买云堡垒机实例,创建一个云堡垒机帐户,再登录云堡垒机系统并配置运维管理环境,才能实现云堡垒机实时远程高效运维管理。 前提条件 已获取待纳管资源信息,且待纳管资源在CBH支持使用的区域内。 已获取管理控制台的登录帐号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击,选择区域,选择“安全 > 云堡垒机”,进入云堡垒机实例管理页面。 3. 单击左上角的,选择区域或项目。 4. 选择“云堡垒机实例”服务类型,根据设置实例的相关参数,相关说明请参考表。 参数 说明 :: 计费模式 选择实例计费模式,仅支持“包年/包月”模式。包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 可用分区 选择实例应用区域和可用区,建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,系统默认安全组Sysdefault。若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网,子网选择必须在VPC的网段内。 弹性IP 选择当前区域下EIP。若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。为满足CBH系统使用需求,建议配置EIP带宽为5M以上。 用户名 默认用户名“admin”。系统管理员帐号admin拥有系统最高操作权限,请妥善保管帐号信息。 登录密码 自定义admin用户密码信息。密码设置要求:长度范围:832个字符,不能低于8个字符,且不能超过32 个字符。规则要求:可设置英文大写字母、英文小写字母、数字和特殊字符(!@$%^+[{}]:,./?
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        购买云堡垒机
      • 创建及管理索引
        本章节主要介绍云搜索服务如何创建及管理索引。 云搜索服务7.6.2以上版本的集群支持索引状态管理。索引状态管理(ISM)是一个插件,通过该插件,您可以根据索引使用期限,索引大小或文档数的变化触发这些定期的管理操作,从而使它们自动化。使用ISM插件时,您可以根据需要定义自动处理索引滚动或删除的策略。 创建索引策略 1.登录Kibana,在左侧选择IM,进入索引管理页面 。 2.单击 Create policy ,创建索引策略。 3.在Policy ID部分输入策略ID,Define policy部分输入您的策略。 4.单击 Create 。 创建策略后,下一步将此策略附加到一个或多个索引。您还可以将policyid在索引模板中包含,因此当创建与索引模板模式匹配的索引时,该索引将附加有策略。 PUT template/ { "indexpatterns": [ "indexname" ], "settings": { "opendistro.indexstatemanagement.policyid": "policyid" } } :需要替换为创建的索引模板名。 policyid:需要替换为3创建的Policy ID。 将策略附加到索引 1.选择 Indices 。 2.在Indices列表中选择您要附加策略的一个或多个索引。 3.单击右上角的 Apply policy ,添加应用策略。 4.从Policy ID菜单中,选择您创建的策略。 5.单击 Apply 。 将策略附加到索引后,ISM会默认创建每5分钟运行一次的作业,以执行策略操作,检查条件并将索引转换为不同的状态。
        来自:
        帮助文档
        云搜索服务
        用户指南
        索引状态管理
        创建及管理索引
      • 冷热数据分离语法介绍
        本页介绍天翼云TeleDB数据库的冷热数据转换语法。 热数据转冷数据语法 ALTER TABLE [分区主表名] ALTERPARTITION PARTITION [分区子表名] SET STORAGETYPE OSS STORAGEOPTION ( name1 val1, name2 val2, name3 val3…); STORAGE TYPE::可以为OSS和LOCAL,OSS为远程对象存储,LOCAL为本地数据。 STORAGE OPTION: server 服务器名 filePath 对象存储全路径(不包括桶名) enableCache 是否使用缓存(true/false) 冷数据转热数据语法 ALTER TABLE [分区主表名] ALTERPARTITION PARTITION [分区子表名] SET STORAGETYPE LOCAL;
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        冷热数据分离
        冷热数据分离语法介绍
      • 创建监控面板
        用户添加监控视图之前,需要先创建监控看板。目前云监控服务支持创建20个监控看板,满足您对云服务运行情况不同的监控需求。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 在“总览 > 监控面板”区域右侧,单击“创建监控面板”。 系统弹出“创建监控面板”。 4. 配置参数。 名称:表示监控看板名称,该参数只能由中文、英文字母、数字、下划线、中划线组成,且长度不超过128。 归属企业项目:将监控看板关联给到某个企业项目时,只有拥有该企业项目权限的用户才可以查看和管理该监控看板。 说明 企业项目仅在部分区域上线。 5. 单击“确定”,完成创建监控看板。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用监控面板
        创建监控面板
      • 产品规格差异
        版本 免费版 企业版 版本说明 完全免费,最多可接入10个Agent在线,每过15天需要用户重新激活 所有功能完全开放 数据存储时长 7天 30天 应用拓扑 √ √ 调用链 √ √ 跨Region调用链跟踪 √ √ 指标监控 √ √ URL跟踪分析 √ √ 告警 √ √ CMDB √ √ 说明(是否支持,√表示支持,x表示不支持)
        来自:
        帮助文档
        应用性能管理
        产品介绍
        产品规格差异
      • 创建和管理弹性公网IP
        本节介绍弹性公网IP的创建、绑定、解绑、删除等操作。 使用场景 您可以通过创建EIP并将其绑定到边缘云资源实例上,实现云资源实例公网访问,或将已绑定云资源实例的EIP解绑,从而禁止云资源实例访问公网和被其他公网资源访问。 使用说明 因EIP免费提供,未绑定实例且关联带宽为按使用流量的EIP仅允许保留7天,超过时限后系统将自动释放,释放前后会有邮件提醒。 绑定至虚拟机直通网卡、VPN网关和零信任连接器的公网IP不允许解绑,可删除直通网卡、VPN网关和零信任连接器释放公网IP。 EIP分配的IPv6地址仅当双栈IP绑定到直通网卡时才有效,绑定到VPC网卡IPv6地址不生效,使用IPv4和IPv6地址产生的流量或带宽计入同一带宽实例。 EIP加入到共享带宽后,流量统一计入到共享带宽实例中。 EIP已绑定实例状态下不可删除。 使用IPv6服务,需要地域具备IPv6资源,部分地域暂无IPv6资源,请以实际开通结果为准。 EIP关联裸金属时只能选择内网IP是从VPC分配的裸金属,同一裸金属只允许绑定一个EIP。 可购买EIP数量不能超过该集群的剩余配额。 购买公网IP 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>公网访问>公网IP】,单击界面右上角的【+购买EIP】。 3. 在购买页面按需选择或者输入相关参数,标签请使用默认值,如需修改请找运营人员确认后再操作,否则可能导致资源开通失败;当地域为高可用地域时,则会出现高级选项,当公网IP后续要绑定到直通网卡使用时,需要为公网IP指定与直通网卡一致的可用区。 4. 填写相关参数后,单击【立即购买】,进入订单支付页面,支付成功后,公网IP即可创建成功,可以在公网IP列表查看已创建的EIP。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        弹性公网IP
        创建和管理弹性公网IP
      • ALM-14002 DataNode磁盘空间使用率超过阈值
        检查集群磁盘容量是否已满 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警”页面,查看是否存在“ALM14001 HDFS磁盘空间使用率超过阈值”告警。 是,执行步骤 2。 否,执行步骤 4。 2.参考“ALM14001 HDFS磁盘空间使用率超过阈值”进行处理,查看对应告警是否清除。 是,执行步骤 3。 否,执行步骤11。 3.在“运维 > 告警 > 告警”页面查看本告警是否清除。 是,处理完毕。 否,执行步骤4。 检查DataNode节点平衡状态 4.在FusionInsight Manager首页,单击“主机”,查看各个机架上的DataNode节点数目分布是否大致相等,如果差异过大,调整DataNode节点所属机架,保证各个机架上的DataNode数量大致相等。重启HDFS服务生效。 5.选择“集群 > 待操作集群的名称 > 服务 > HDFS”。 6.在“基本信息”区域,单击“NameNode(主)”,进入HDFS WebUI页面。 说明 admin用户默认不具备其他组件的管理权限,如果访问组件原生界面时出现因权限不足而打不开页面或内容显示不全时,可手动创建具备对应组件管理权限的用户进行登录。 7.在HDFS WebUI的“Summary”区域,查看“DataNodes usages”中“Max”的值是否比“Median”的值大10%。 l是,执行步骤 8。 否,执行步骤11。 8.数据倾斜,需要均衡集群中的数据。以root用户登录MRS客户端。如果集群为普通模式,执行su omm切换到omm用户。执行cd命令进入客户端安装目录,然后执行 source bigdataenv 。如果集群采用安全版本,要进行安全认证。执行kinit hdfs命令,按提示输入密码。向管理员获取密码。 9.执行以下命令,均衡数据分布: hdfs balancer threshold 10 10.等待几分钟,检查本告警是否恢复。 是,处理完毕。 否,执行步骤 11。 收集故障信息 11.在FusionInsight Manager首页,选择“运维 > 日志 > 下载”。 12.在“服务”中勾选待操作集群的“HDFS”。 13.单击右上角的设置日志收集的“开始时间”和“结束时间”分别为告警产生时间的前后10分钟,单击“下载”。 14.请联系运维人员,并发送已收集的故障日志信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14002 DataNode磁盘空间使用率超过阈值
      • Service概述
        本文介绍Service概述。 创建服务 Kubernetes中每⼀个工作负载会有⼀个或多个实例(Pod),每个实例(Pod)的IP地址由网络插件动态随机分配(Pod重启后IP地址会改变)。为屏蔽这些后端实例的动态变化和对多实例的负载均衡,引入了服务(Service)这个资源对象。本文将介绍如何创建服务并对外发布应用。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 在本地使用命令之前,需要先通过kubectl连接Kubernetes集群。 通过命令创建应用 步骤一:创建Deplyoment 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群” 。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“工作负载” ,然后单击“无状态” 。 5. 在无状态页面中单击左上角的“新增YAML” ,本次示例模板是一个Nginx的Deployment,具体内容如下所示: plaintext apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 3 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: nginx:1.14.2 ports: containerPort: 80 6. 创建完成后可查看该应用。 1. 在集群管理页面的左侧导航栏中,选择“工作负载” ,然后单击“无状态” 。 2. 在无状态页面中可以查看所有已经创建的Deployment。 3. 在目标Deployment项选项卡单击创建好的应用名称 ,查看其详情。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Service管理
        Service概述
      • Service概述
        本节介绍了如何Service管理。 创建服务 Kubernetes中每⼀个工作负载会有⼀个或多个实例(Pod),每个实例(Pod)的IP地址由网络插件动态随机分配(Pod重启后IP地址会改变)。为屏蔽这些后端实例的动态变化和对多实例的负载均衡,引入了服务(Service)这个资源对象。本文将介绍如何创建服务并对外发布应用。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 在本地使用命令之前,需要先通过kubectl连接Kubernetes集群。 通过命令创建应用 步骤一:创建Deplyoment 1. 登录云容器引擎控制台。 2. 在控制台的左侧导航栏中点击“集群” 。 3. 在集群列表页面中,单击目标集群的名称进入集群详情界面。 4. 在集群管理页面的左侧导航栏中,选择“工作负载” ,然后单击“无状态” 。 5. 在无状态页面中单击左上角的“新增YAML” ,本次示例模板是一个Nginx的Deployment,具体内容如下所示: apiVersion: apps/v1 kind: Deployment metadata: name: nginxdeployment labels: app: nginx spec: replicas: 3 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: containers: name: nginx image: nginx:1.14.2 ports: containerPort: 80 6. 创建完成后可查看该应用。 1. 在集群管理页面的左侧导航栏中,选择“工作负载” ,然后单击“无状态” 。 2. 在无状态页面中可以查看所有已经创建的Deployment。 3. 在目标Deployment项选项卡单击创建好的应用名称 ,查看其详情。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Service概述
      • 微服务治理中心
        核心功能 功能说明 专业版 企业版 服务查询 支持查看应用下服务的提供者、消费者和接口元数据等信息。 √ √ 微服务可观测 支持查看最近5分钟的监控数据。 √ √ 金丝雀发布 支持在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 √ √ 标签路由 支持将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转。 √ √ 无损上下线 无损上线:支持在服务上线时,提供服务预热、延迟注册服务的能力解决流量损失问题。 无损下线:保证应用在下线、重启时流量零损耗。 √ √ 错误注入 支持模拟微服务间异常调用。 √ √ 离群实例摘除 支持监测下游实例的可用性,并摘除异常实例。 √ √ 推空保护 支持当注册中心返回了空列表,此时客户端忽略该空返回的变更,从缓存中获取上一次正常的服务端地址进行服务访问。 √ √ 服务鉴权 支持为提供者的服务设置鉴权规则,允许或拒绝某个消费者访问服务。 √ √ 服务测试 支持在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 √ √ 自动化回归 支持通过用例管理和用例集管理能力实现功能快速回归。 √ √ 服务Mock 支持模拟真实后端服务。 √ √ 事件中心 支持通过事件类型和事件来源维度查询事件记录,感知微服务治理事件。 √ √ 操作日志 支持记录关键治理中心操作日志。 √ √ 流量防护 支持以流量为切入口,对请求流量进行流量控制、熔断降级和系统保护等操作。 × √ 网关防护 支持针对SpringCloud Gateway和Zuul应用实现流量控制。 × √ 全链路灰度 支持将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道)。 × √ 功能开关 提供了一个轻量级的动态配置框架,可以在项目中快速接入配置,并在控制台实时管理配置项。 × √ 数据库治理 支持SQL监控统计、SQL流量防护、连接池治理、数据库灰度、数据库读写路由等功能。 × √ 全局鉴权 支持通过创建鉴权规则,实现多个微服务之间通信的身份验证。 × √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品规格
        微服务治理中心
      • 高频常见问题
        本文向您介绍高频常见问题。 远程登录 无法远程登录windows云主机怎么办? 无法远程登录Linux云主机怎么办? 远程登录时需要输入的帐号和密码是多少? Windows云服务器如何配置多用户登录?(Windows 2012) 云主机故障/卡顿 Windows云主机卡顿怎么办? Linux云主机卡顿怎么办? 如何排查带宽超过限制? 网站或应用无法访问 弹性云主机启动缓慢怎么办? 云主机端口不通怎样排查? 弹性云主机访问中国大陆外网站时加载缓慢怎么办? 无法访问外网 Windows云主机无法访问外网怎么办? Linux云主机无法访问外网怎么办? 未绑定弹性公网IP的弹性云主机能否访问外网? 弹性云主机访问中国大陆外网站时加载缓慢怎么办? 云主机网络延迟和丢包,如何定位?
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        高频常见问题
      • 监控指标说明
        本文主要介绍监控指标说明。 弹性伸缩支持的监控指标如下表所示。 弹性伸缩支持的监控指标 指标 指标名称 指标含义 取值范围 测量对象&维度 监控周期(原始指标) :::::: cpuutil CPU使用率 该指标用于统计弹性伸缩组的CPU使用率。 计算公式:伸缩组中的所有云服务器的CPU使用率之和/伸缩组实例数 单位:百分比 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 memutil 内存使用率 该指标用于统计弹性伸缩组的内存使用率,以百分比为单位。 计算公式:伸缩组中的所有云服务器内存使用率之和/伸缩组实例数 单位:百分比 说明 如果用户使用的镜像未安装vmtools,则无法获取该监控指标。 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 instancenum 实例数 该指标用于统计弹性伸缩组中可用的云服务器云主机数量。 计算公式:弹性伸缩组内生命周期状态为“已启用”的云服务器云主机数量之和 ≥0 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkincomingbytesrateinband 带内网络流入速率 该指标用于统计每秒流入弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流入速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkoutgoingbytesrateinband 带内网络流出速率 该指标用于统计每秒流出弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流出速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadbytesrate 磁盘读速率 该指标用于统计每秒从弹性伸缩组读出的数据量。 计算公式:伸缩组中所有云服务器的磁盘读速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwritebytesrate 磁盘写速率 该指标用于统计每秒写到弹性伸缩组的数据量。 计算公式:伸缩组中所有云服务器的磁盘写速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadrequestsrate 磁盘读操作速率 该指标用于统计每秒从弹性伸缩组读取数据的请求次数。 计算公式:伸缩组中所有云服务器的磁盘读操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwriterequestsrate 磁盘写操作速率 该指标用于统计每秒往弹性伸缩组写数据的请求次数。 计算公式:伸缩组中的所有云服务器的磁盘写操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 说明 对于不同的操作系统,监控指标“内存使用率”、“带内网络流出速率”和“带内网络流入速率”是否支持,详细信息请参见《弹性云主机用户指南》。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组和实例的监控
        监控指标说明
      • 管理个人SSH公钥
        本小节主要介绍如何添加、修改、删除个人SSH公钥。 用户个人SSH公钥是用在SSH客户端免密登录系统。 约束限制 仅支持OpenSSH公钥。 添加SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 单击“添加”,弹出添加个人SSH公钥窗口。 5. 自定义公钥名称,并输入SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已添加的SSH公钥。 删除SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“删除”,弹出删除个人SSH公钥确认窗口。 5. 确认信息无误后,单击“确定”,返回SSH公钥列表,即可删除SSH公钥。 修改SSH公钥 1. 登录云堡垒机系统。 2. 选择右上角用户名,单击“个人中心”,进入个人中心管理页面。 3. 选择“SSH公钥”页签,进入个人SSH公钥管理页面。 4. 在目标SSH公钥“操作”列,单击“编辑”,弹出编辑个人SSH公钥窗口。 5. 可修改公钥名称和SSH公钥。 6. 单击“确定”,返回SSH公钥列表,即可查看已修改的SSH公钥。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统桌面
        管理个人SSH公钥
      • 错误注入
        本章节介绍错误注入功能的使用。 概述 错误注入功能提供模拟微服务间异常调用的能力,可应用于故障演练、能力验证等场景。该能力支持调用延时和调用异常响应的模拟,通过该能力可进行应用容错能力研发、测试和演示,提高开发测试人员工作效率。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Dalston及以上版本 客户端:Feign、RestTemplate Dubbo 2.5.3+ 无 jdk版本 1.8+ 无 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用详情页后,点击流量治理,选择错误注入页面 5. 点击创建错误注入规则按钮,完成错误注入规则创建。 错误注入规则参数说明: 参数 说明 规则名称 错误注入规则的名称 框架 支持SpringCloud和Dubbo框架 服务消费者应用 服务消费者对应的应用名称 服务提供者应用 服务提供者对应的应用名称 服务 被调用服务标识 SpringCloud框架:服务注册名称 Dubbo框架:服务名称/分组/版本信息,格式为{DubboService}:{group}:{version}, 如 com.example.DemoService:dev:v1 请求路径 SpringCloud框架被调用接口的路径 请求方法 SpringCloud框架Http请求方法 支持GET/POST/PUT/DELETE 选择ALL匹配所有方法 服务方法 Dubbo框架被调用的方法,格式为{MethodName}:{ParamType...}如 sayHello:java.lang.String,java.lang.String 类型 延迟:模拟调用延迟,可自定义延迟时间 错误:SpringCloud框架下模拟调用返回的Http状态码和响应体;Dubbo框架下模拟调用触发的异常,可输入异常类全路径和异常信息 触发概率 触发此规则相关模拟调用的概率
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量治理
        错误注入
      • 授权函数计算访问其他云函数
        在使用函数计算提供的日志、VPC、异步调用目标服务等功能时,函数计算需要访问其他的云服务。例如配置函数日志时,用户需要授权函数计算对指定日志的Logstore的写入权限,才能够将函数日志写入Logstore。函数计算支持服务内联委托,用户授权后,创建的函数默认将使用服务内联委托,函数不需要配置委托即可使用日志、VPC、异步调用目标服务等功能。而用户代码逻辑如果需要访问其他云服务,或需要更细粒度的授权,可以选择使用函数委托来授权。 功能原理 函数计算根据函数配置的委托,通过AssumeUserID获取一个临时密钥(STS Token)。然后通过环境变量将临时密钥传递给您的函数。此临时密钥包含了您所配置的权限的所有资源,您可以在函数代码中使用其访问其他天翼云服务。 临时密钥的有效期为36小时,且不支持修改。函数的最大执行时间为24小时,因此,执行函数过程中,临时密钥不会过期。
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权函数计算访问其他云函数
      • 产品定义
        本文带您了解什么是分布式消息服务RocketMQ产品。 分布式消息服务RocketMQ是一款低成本、高可靠、高性能的消息中间件产品,兼容开源RocketMQ客户端,提供高效可靠的消息传递服务,解决分布式应用系统之间的消息数据通信难题,用于系统间的解耦,用户只需专注业务,无需部署运维,适用于电商、金融、政企等多样业务场景。 产品示意图 分布式消息服务RocketMQ发布订阅基本流程如下: 1、Producer连接Nameserver,产生数据放入不同的Topic; 2、对于RocketMQ,一个Topic可以分布在各个Broker上,我们可以把一个Topic分布在一个Broker上的子集定义为一个Topic分片; 3、将Topic分片再切分为若干等分,其中的一份就是一个Queue。每个Topic分片等分的Queue的数量可以不同,由用户在创建Topic时指定; 4、Consumer连接Nameserver,根据Broker分配的Queue来消费数据。 核心组件 分布式消息服务RocketMQ主要由Producer、Broker、Consumer三部分组成,其中Producer负责生产消息,Consumer负责消费消息,Broker负责存储消息。Broker在实际部署过程中对应1台或者多台服务器,每个Broker可以存储多个Topic的消息,每个Topic的消息也可以分片存储于不同的Broker。Message Queue用于存储消息的物理地址,每个Topic中的消息地址存储于多个Message Queue中。ConsumerGroup由多个Consumer实例构成。更多信息请参见产品架构。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        产品定义
      • 创建复制
        本文介绍如何创建跨域复制。 操作限制 请查看使用限制。 前提条件 源和目标资源池均已有可用状态的文件系统。 目标文件系统已禁用复制覆盖保护。 操作步骤 1. 禁用目标文件系统的复制覆盖保护:登录天翼云控制台,切换至复制目标所在资源池,在文件存储控制台,通用文件系统列表>OceanFS页签下,进入即将作为复制目标的文件系统详情页,关闭“复制覆盖保护”按钮。 2. 切换至复制源所在的资源池,在文件存储控制台,通用文件系统列表>OceanFS页签下,进入即将作为复制源的文件系统详情页,在页面下方点击“跨域复制”页签。 3. 点击“创建复制”按钮进入创建页面,需要确认源文件系统的信息,并选择目标文件系统的配置。 参数说明如下: 参数 说明 复制类型 默认为复制到已有文件系统。建议复制到新建的空白文件系统,若选择已有数据的文件系统,差异部分数据将被覆盖且不可恢复。 目标区域 目标文件系统的地域。根据实际业务需求及服务方支持的资源池选择。 可用区 目标文件系统所在的可用区。 文件系统选择 选择用作目标的文件系统。仅支持选择该可用区下状态为“可用”的、同种存储类型、同种协议类型、禁用复制覆盖保护的文件系统。 4. 点击“立即创建”,然后稍微等待一下,即可在当前页面查看创建的复制任务。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        高级管理
        跨域复制
        创建复制
      • 通过mongodump和mongorestore工具迁移数据
        本页介绍了通过mongodump和mongorestore工具迁移数据操作步骤。 通过使用mongodump和mongorestore工具来迁移文档数据库服务数据是一种常见且可靠的方法。这两个工具是MongoDB官方提供的备份和还原工具,可以帮助您将数据从一个文档数据库服务实例备份到文件,然后再将备份文件还原到另一个文档数据库服务实例。 以下是使用mongodump和mongorestore工具进行文档数据库服务数据迁移的步骤: 1. 使用mongodump备份数据: 在源文档数据库服务实例所在的服务器上运行mongodump命令,用于备份数据到文件。 mongodump命令:mongodump uriyoursourcemongodburi out/path/to/backupdirectory。 其中,yoursourcemongodburi是源文档数据库服务实例的连接URI,/path/to/backupdirectory是备份文件保存的目录。请确保您有权限在该目录下写入文件。 2. 将备份文件传输到目标服务器: 将上一步备份的文件传输到目标文档数据库服务实例所在的服务器,可以使用scp、rsync或其他文件传输工具。 3. 使用mongorestore还原数据: 在目标文档数据库服务实例所在的服务器上运行mongorestore命令,用于将备份文件还原到目标MongoDB实例。 mongorestore命令:mongorestore uriyourtargetmongodburi /path/to/backupdirectory。 其中,yourtargetmongodburi是目标MongoDB实例的连接URI,/path/to/backupdirectory是备份文件所在的目录。 4. 验证数据迁移: 运行完mongorestore命令后,您可以连接到目标文档数据库服务实例,并使用mongo shell或MongoDB客户端工具验证数据是否成功迁移。 注意 使用mongodump和mongorestore工具进行数据迁移会导致目标MongoDB实例上的数据完全被源实例中的数据覆盖。因此,在进行数据迁移前,请务必谨慎备份数据,并在生产环境之外进行测试和验证。如果迁移的目标实例上已经存在数据,那么请特别注意避免数据冲突和重复插入。另外,如果数据量较大或者需要在生产环境中进行数据迁移,考虑使用文档数据库服务副本集或分片集群,并采用逐步迁移的方式,以确保数据的连续性和一致性。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongodump和mongorestore工具迁移数据
      • 性能
        实时诊断 您可以通过实时诊断功能直观地查看数据库性能情况的全貌,快速确认是否存在异常。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 选择“性能 > 实时诊断”。 查看实例当前数据库的CPU、内存、IOPS、空间和连接的使用情况。 性能趋势对比查看 您可以通过性能趋势对比查看功能查看不同天同一时间段的历史动态趋势,对比分析数据库性能的变化趋势。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 在“性能”页签下选择“性能趋势对比查看”。 您可以选择需要查看性能趋势的节点。 单击“选择指标”,设置需要展示的性能指标。 此时页面会显示出当前节点下您选中指标的历史性能图,您可以设置需要查看的不同天同一时间段。也可以单击每个指标性能图右上方的“详情”,分别进行设置。 您也可以打开“联动图表”开关,可以查看同一时刻其他指标的数据。 自定义图表 在自定义图表页面,您可以根据业务需要自定义图表。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        MySQL
        性能
      • 名词解释
        本节介绍了分布式消息服务RabbitMQ产品常见的名词解释。 Vhost 虚拟主机(Virtual Host),类似于 Namespace 命名空间的概念,逻辑隔离,每个用户里可以创建多个 Vhost,每个 Vhost 可以创建若干个 Exchange 和 Queue。 Queue 消息队列,每个消息都会被投入到一个或者多个 Queue 里。 Producer 消息生产者,即投递消息的程序。 Consumer 消息消费者,即接受消息的程序。 Connection TCP 连接,Producer 或 Consumer 与消息队列间的物理 TCP 连接。 Connection将应用与分布式消息服务RabbitMQ连接在一起。Connection会执行认证、IP解析、路由等底层网络任务。应用与分布式消息服务RabbitMQ建立Connection需要多个TCP报文交互,因而会消耗较多的网络资源和分布式消息服务RabbitMQ资源。大量的Connection会对分布式消息服务RabbitMQ造成巨大压力,甚至触发分布式消息服务RabbitMQ SYN洪水攻击防护,导致分布式消息服务RabbitMQ无响应,进而影响业务。 Channel 在客户端的每个物理 TCP 连接里,可建立多个 Channel,每个 Channel 代表一个会话任务。 Channel是物理TCP连接中的虚拟连接。当应用通过Connection与分布式消息服务RabbitMQ建立连接后,所有的AMQP协议操作(例如创建队列、发送消息、接收消息等)都会通过Connection中的Channel完成。Channel可以复用Connection,即一个Connection下可以建立多个Channel。Channel不能脱离Connection独立存在,而必须存活在Connection中。当某个Connection断开时,该Connection下的所有Channel都会断开。当大量应用需要与分布式消息服务RabbitMQ建立多个连接时,建议您使用Channel来复用Connection,从而减少网络资源和分布式消息服务RabbitMQ资源消耗。 Connection和Channel的使用建议 保持Connection长连接,请勿频繁开启或关闭Connection。如果确实需要频繁开启或关闭连接,请使用Channel。 一个进程对应一个Connection,一个进程中的多个线程则分别对应一个Connection中的多个Channel。 Producer和Consumer分别使用不同的Connection进行消息发送和消费。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        名词解释
      • 零信任远程办公计费概述
        套餐标准资费 注意 零信任服务带宽扩展不支持官网自助开通,请联系您的客户经理或者 套餐内账号不区分区域,带宽/流量为中国内地节点提供,跨境访问质量无法保障,如需保障访问效果,请购买全球(非中国内地)带宽/流量或者 对于部署模式,SaaS部署和混合部署仅支持选择一种,部署模式切换需退订重新订购。混合部署模式不涉及带宽和流量计费,且只支持远程办公场景,若选择混合部署模式,则会限制订购办公组网、全球加速服务。 套餐规格 部署类型 标准资费(元/月) 套餐主要内容 包年折扣 备注 VPN版 SaaS 180 账号数:30个 流量/带宽(中国内地):300GB/月或者3Mbps/月 短信量: 900条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 基础版 SaaS 250 账号数:10个 流量/带宽(中国内地):500GB/月或者5Mbps/月 短信量: 600条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 企业版 SaaS 450 账号数:10个 流量/带宽(中国内地):1000GB/月或者10Mbps/月 短信量: 1500条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 VPN版 混合部署 300 账号数:30个 短信量: 900条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量 基础版 混合部署 350 账号数:10个 短信量: 600条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量 企业版 混合部署 650 账号数:10个 短信量: 1500条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任服务计费模式
        零信任远程办公计费概述
      • 计费类
        本节介绍云等保专区产品的计费类问题。 云等保专区产品各安全原子能力的规格以及计费价格是什么? 产品名称 版本 规格 规格说明 标准价格(元/月) 标准价格(元/年) 包年优惠 堡垒机 v1.0 10资产 支持10资产管理 1066 12791 堡垒机 v1.0 20资产 支持20资产管理 1523 18273 堡垒机 v1.0 50资产 支持50资产管理 3006 36069 堡垒机 v1.0 100资产 支持100资产管理 4294 51527 堡垒机 v1.0 200资产 支持200资产管理 6134 73610 堡垒机 v1.0 500资产 支持500资产管理 11599 139191 堡垒机 v1.0 1000资产 支持1000资产管理 16570 198844 堡垒机 v2.0 10资产 支持10资产管理 1020 10404 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 20资产 支持20资产管理 1280 13056 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 50资产 支持50资产管理 2600 26520 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 100资产 支持100资产管理 4600 46920 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 200资产 支持200资产管理 6200 63240 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 500资产 支持500资产管理 9200 93840 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 1000资产 支持1000资产管理 14170 144534 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 堡垒机 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 数据库审计 v1.0 标准版 支持4数据库实例 3333 40000 数据库审计 v1.0 高级版 支持8数据库实例 6250 75000 数据库审计 v1.0 企业版 支持16数据库实例 11667 140000 数据库审计 v2.0 4资产 支持4数据库实例 3333 33330 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 8资产 支持8数据库实例 6250 62500 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 16资产 支持16数据库实例 11667 116670 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 32资产 支持32数据库实例 22400 224000 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 数据库审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5000/TB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.33折优惠。 漏洞扫描 v1.0 10资产 支持10个IP地址 937 11248 漏洞扫描 v1.0 20资产 支持20个IP地址 1339 16068 漏洞扫描 v1.0 50资产 支持50个IP地址 3493 41915 漏洞扫描 v1.0 100资产 支持100个IP地址 4990 59878 漏洞扫描 v1.0 200资产 支持200个IP地址 10530 126358 日志审计 v1.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 13289 日志审计 v1.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 18984 日志审计 v1.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 38633 日志审计 v1.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 55190 日志审计 v1.0 200资产 支持200个日志源(每个日志源对应为一个IP) 9606 115267 日志审计 v1.0 500资产 支持500个日志源(每个日志源对应为一个IP) 13722 164667 日志审计 v2.0 10资产 支持10个日志源(每个日志源对应为一个IP) 1107 11291.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 15资产 支持15个日志源(每个日志源对应为一个IP) 1257 12821.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 20资产 支持20个日志源(每个日志源对应为一个IP) 1582 16136.4 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 50资产 支持50个日志源(每个日志源对应为一个IP) 3219 32833.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 100资产 支持100个日志源(每个日志源对应为一个IP) 4599 46909.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 200资产 支持200个日志源(每个日志源对应为一个IP) 7359 75061.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 500资产 支持500个日志源(每个日志源对应为一个IP) 15639 159517.8 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 日志审计 v2.0 存储扩容 支持对数据盘进行扩容 500/TB 5100/TB 包年订购折扣:针对一次性包年付费服务,1年85折,2年75折,3、4、5年65折。 下一代防火墙 v1.0 标准版 支持1Gbps公网流量处理能力峰值 1879 22546 下一代防火墙 v1.0 高级版 支持2Gbps公网流量处理能力峰值 3406 40872 下一代防火墙 v1.0 企业版 支持4Gbps公网流量处理能力峰值 5673 68079 下一代防火墙 v2.0 标准版 支持1Gbps公网流量处理能力峰值(每秒数据包处理能力:200000 PPS) 1879 22546 下一代防火墙 v2.0 高级版 支持2Gbps公网流量处理能力峰值(每秒数据包处理能力:400000 PPS) 3406 40872 下一代防火墙 v2.0 企业版 支持4Gbps公网流量处理能力峰值(每秒数据包处理能力:2500000 PPS) 5673 68079 云安全中心 v2.0 标准版 包含日志分析量为每月50G 1600 16320 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 态势大屏 包括安全成果态势、威胁攻击态势大屏 4500 45900 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 云安全中心 v2.0 日志分析量 默认需购买500G日志分析量,额外购买步长为50G 225 / 500GB 2295 / 500GB 包年订购折扣:针对一次性包年付费服务,享受1年及以上8.5折优惠。 主机安全 v1.0 标准版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 167 2000 主机安全 v1.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 695 8340 主机安全 v2.0 企业版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 60 612 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 旗舰版 按照需防护的主机个数购买,提供安全概览、资产管理、入侵检测、漏洞扫描、基线管理功能。 180 1836 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 主机安全 v2.0 网页防篡改版 按照需防护的主机个数购买,提供网页防篡改能力,解决页面篡改、挂马、暗链等网页风险问题。 980 9996 包年订购折扣:针对一次性包年付费服务,1年85折,2年7折,3、4、5年5折。 Web应用防火墙 v1.0 标准版 防护10个站点,支持带宽防护200Mb 2837 34049 Web应用防火墙 v1.0 域名扩展包 每个扩展包支持10个域名防护 500 5998 Web应用防火墙 v1.0 带宽扩展包 单个防护带宽扩展包,每个扩展包规格50Mb,可叠加; 单个Web应用防火墙最大支持1000Mb流量,最大可支持16个扩展包。 500 5998 Web应用防火墙 v2.0 SaaS版 标准版 业务请求峰值3000QPS,支持防护域名20个(包含2个主域名),防护端口20个,更多信息请参见[产品规格](
        来自:
        帮助文档
        云等保专区
        常见问题
        计费类
      • 将MySQL分库分表迁移到DRDS
        操作步骤 本章节将介绍在公网网络场景下,通过数据复制服务配置MySQL分库分表到DRDS实例迁移的任务流程。 步骤 1 在“实时迁移管理”页面,单击“创建迁移任务”,进入创建迁移任务页面。 步骤 2 在“迁移实例”页面,填选任务名称、描述、迁移实例信息,单击“下一步”。 表 任务和描述 参数 描述 :: 任务名称 任务名称在450位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 表 迁移实例信息 参数 描述 :: 数据流动方向 选择入云。 入云指目标端数据库为本云数据库。 源数据库引擎 选择MySQL分库分表。 目标数据库引擎 选择DRDS。 网络类型 此处以公网网络为示例。默认为公网网络类型,可按照需求选择VPC网络、公网网络和VPN、专心网络。 VPC网络:适合云上数据库之间的迁移。 公网网络:适合通过公网网络把其他云下或其他平台的数据库迁移到目标数据库,该类型要求目标数据库绑定弹性公网IP(EIP)。 VPN网络:适合通过VPN网络,实现其他云下自建数据库与云上数据库迁移、或云上跨Region的数据库之间的迁移。 专线网络:适合通过专线网络,实现其他云下自建数据库与云上数据库迁移、或云上跨Region的数据库之间的迁移。 目标数据库实例 用户所创建的目标数据库实例。 迁移实例所在子网 选择迁移实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保迁移实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 迁移模式 全量:该模式为数据库一次性迁移,适用于可中断业务的数据库迁移场景,全量迁移将非系统数据库的全部数据库对象和数据一次性迁移至目标端数据库,包括:表、视图、存储过程、触发器等。 说明 如果用户只进行全量迁移时,建议停止对源数据库的操作,否则迁移过程中源数据库产生的新数据不会同步到目标数据库。 全量+增量:该模式为数据库持续性迁移,适用于对业务中断敏感的场景,通过全量迁移过程完成目标端数据库的初始化后,增量迁移阶段通过解析日志等技术,将源端和目标端数据库保持数据持续一致。 说明 选择“全量+增量”迁移模式,增量迁移可以在全量迁移完成的基础上实现数据的持续同步,无需中断业务,实现迁移过程中源业务和数据库继续对外提供访问。 源端数据库实例个数 源端数据库实例个数默认最小值为2,最大值为16,你需要根据源端实际的分片数据库个数设置该值大小。 标签 可选配置,对迁移任务的标识。使用标签可方便管理您的迁移任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。 步骤 3 在“源库及目标库”页面,迁移实例创建成功后,填选源库信息和目标库信息,单击“源库和目标库”处的“测试连接”,分别测试并确定与源库和目标库连通后,勾选协议,单击“下一步”。 表 源库信息 参数 描述 :: 中间件IP地址或域名 源数据库的IP地址或域名。 端口 源数据库服务端口,可输入范围为1~65535间的整数。 中间件用户名 源数据库的用户名。 中间件密码 源数据库的用户名所对应的密码。 SSL安全连接 通过该功能,用户可以选择是否开启对迁移链路的加密。如果开启该功能,需要用户上传SSL CA根证书。 说明 最大支持上传500KB的证书文件。 如果不使用SSL证书,请自行承担数据安全风险。 分片数据库 根据源库实际的分片数据库,填写对应的数据库信息。 说明 源数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 表 目标库信息 参数 描述 :: 数据库实例名称 默认为创建迁移任务时选择的数据库实例,不可进行修改。 数据库用户名 目标数据库对应的数据库用户名。 数据库密码 数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 说明 目标数据库的用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 步骤 4 在“迁移设置”页面,设置迁移对象,单击“下一步”。 表 迁移对象 参数 描述 :: 迁移对象 对象迁移到目标数据库实例后,对象名将会保持与源数据库实例对象名一致且无法修改。 说明 目标库未创建的结构默认不迁移。 步骤 5 在“预检查”页面,进行迁移任务预校验,校验是否可进行迁移。 查看检查结果,如有失败的检查项,需要修复失败项后,单击“重新校验”按钮重新进行迁移任务预校验。 图 预检查 预检查完成后,且预检查通过率为100%时,单击“下一步”。 说明 所有检查项结果均成功时,若存在告警,需要阅读并确认告警详情后才可以继续执行下一步操作。 步骤 6 在“任务确认”页面,设置迁移任务的启动时间,并确认迁移任务信息无误后,单击“启动任务”,提交迁移任务。 表 任务启动设置 参数 描述 :: 启动时间 迁移任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”,优选“稍后启动”。 说明 预计迁移任务启动后,会对源数据库和目标数据库的性能产生影响,建议您将任务启动时间设定在业务低峰期,同时预留23天校对数据。 步骤 7 迁移任务提交后,您可在“实时迁移管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时迁移
        入云
        将MySQL分库分表迁移到DRDS
      • 删除量
        项目 描述 时间选择 删除量查询的时间段,可以选择查看下列时间段的删除量: 今日。 昨日。 近7日。 近30日。 根据日历按钮,选择查询任意90天内删除量。 时间粒度 删除量查询的时间粒度,可以选择: 按五分钟查询:统计信息按每5分钟展示,可以选择查询今日、昨日或按日历选择任意1天的数据。 按小时查询:统计信息按每小时展示,可以查询今日、昨日、近7日或按日历选择任意7天内的数据。 按天查询:统计信息按天展示,可以查询今日、昨日、近7日、近30天或按日历按钮选择任意90天内的数据。 数据位置 删除量查询的数据位置,可以选择: 全部数据位置:展示所有数据位置的删除量之和。 具体数据位置:根据显示的数据位置进行选择,查看对应数据位置的删除量。 存储桶 删除量查询的存储桶,可以选择: 全部存储桶:展示所有存储桶的删除量之和。 具体存储桶:根据显示的存储桶,选择查看对应存储桶的删除量。 存储类型 选择删除量查询的类型: 全部存储类型:分别展示标准存储和低频访问存储的删除量。 标准类型:标准存储的删除量。 低频访问存储:低频访问存储的删除量。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        统计概览
        统计
        删除量
      • 开启IPv6防护
        本节介绍如何为防护域名开启IPv6防护。 如果需要对网站的IPv6请求流量进行防护,可以在域名接入WAF时开启IPv6功能。开启IPv6功能后,所有IPv6请求将先流转到WAF,WAF检测并过滤恶意攻击流量后,将正常流量转发给源站,实现恶意流量的拦截。 约束限制 IPv6功能仅支持在添加域名时配置,完成域名接入后IPv6配置无法修改,若需要修改,需要先删除已接入的域名,然后再重新接入域名。 若您的域名接入时未开启IPv6功能,后续需要开启IPv6请求防护时,需要重新接入域名。 若您的域名接入时开启了IPv6功能,如需关闭IPv6请求防护,需要重新接入域名。 基础版不支持开启IPv6功能,若需要防护IPv6流量,请购买标准版、企业版或旗舰版。 开启IPv6防护 域名首次接入WAF防护 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏选择“接入管理”,默认进入“域名接入”页签。 5. 点击“添加防护对象”进入域名接入信息配置页,打开IPv6开关,其余参数说明及操作请参见添加防护对象。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        开启IPv6防护
      • 投递日志数据至OBS桶
        本章节介绍如何投递日志数据至OBS桶。 约束与限制 跨账号投递仅支持投递到其他账号管道中,不支持投递到其他云服务。 如果新增的数据投递为跨账号投递,则需要登录目的账号进行授权操作。 步骤一:创建数据投递任务 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道后,单击目标管道名称后的“更多 > 投递”,右侧弹出现在数据投递设置页面。 6. (可选)在弹出的授权提示中,确认无误后,单击“确定”,完成授权。 首次投递到目的投递类型需要进行授权,如果已经授权,则无需执行此步骤。 7. 在新增投递配置页面中,配置数据投递相关参数。 1. 配置基本信息。 参数名称 参数说明 投递名称 自定义投递名称。 投递资源消耗 默认生成,无需配置。 2. 配置数据源。 数据源配置中,显示当前管道数据的详细信息,无需配置。 参数名称 参数说明 投递类型 数据投递类型,默认显示为PIPE,即默认从态势感知(专业版)管道投递数据。 区域 当前管道所在区域。 工作空间 当前管道所属的工作空间。 数据空间 当前管道所属的数据空间。 管道 管道的名称。 数据位置策略 当前管道中数据位置的策略。 读取身份 数据源读取身份信息说明。 3. 配置数据目的,请根据投递目的进行配置。 OBS:将当前管道数据投递到OBS服务。 投递到OBS中,需要已有一个桶策略为私有、公共读或公共读写的可用的桶(暂不支持并行文件桶)。 参数名称 参数说明 账号类型 选择数据投递目的地的账号类型。投递到OBS服务仅支持选择“本账号”类型。 投递类型 选择投递类型,此处选择OBS。 桶名称 选择目的OBS桶名称。 写入身份 默认生成,无需配置。 4. 在“访问授权”中,查看步骤6中授予的权限。 投递请求需要获取访问您云资源的读写权限,授权后,投递任务才能拥有对您云资源相应的访问权限。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        投递日志数据至OBS桶
      • 手动配置Agent(Linux,可选)
        参数 说明 InstanceId ECS ID,可通过登录管理控制台,在弹性云主机ECS列表中查看。 说明InstanceId可不用配置,保持"InstanceId":"",即可,若需要配置,需要遵循如下两条原则: 该资源ID需保证全局唯一性,即同一个RegionID下Agent使用的InstanceId不能相同,否则系统可能会出现异常。 InstanceId必须与实际的ECS或BMS资源ID一致,否则云监控服务界面将看不到对应ECS或BMS资源操作系统监控的数据。 ProjectId ProjectId可不用配置,保持"ProjectId": "",即可。若需要配置,请参考已下获取方式。 项目ID,获取方式如下: 1. 登录管理控制台,单击右上角“用户名”,选择“我的凭证”; 2. 在项目列表中,查看ECS或BMS资源对应的所属区域的项目ID。 AccessKey/SecretKey 访问密钥,获取方式如下:登录管理控制台,单击右上角“用户名”,选择“我的凭证 > 管理访问密钥”; 如已有访问密钥,查看创建时下载保存的credentials.csv文件中,获取文件中记录的Key值即可; 如未创建,则通过“新增访问密钥”可创建新的访问密钥,妥善保存credentials.csv文件,并获取文件中记录的Key值。 须知 为了安全考虑,建议该用户为IAM用户,并且权限仅为CES Administrator和LTS Administrator。 配置的AccessKey必须在“我的凭证 > 管理访问密钥”列表中,否则将鉴权失败,云监控服务界面看不到操作系统监控数据。 RegionId 区域ID,例如:ECS或BMS资源所属区域为“杭州”,则RegionID为“cnhz1”。 ClientPort Agent占用的起始端口号。说明默认为0,表示随机占用。11023为系统保留端口,建议不要配置。 PortNum Agent占用的范围的个数。说明默认为200,若ClientPort配置5000,则表示在50005199端口中随机占用。 BmsFlag BMS需配置此参数为true,ECS配置项中无需配置。Windows操作系统中无需要配置。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在弹性云主机(ECS)或物理机(BMS)中安装配置Agent(Linux)
        手动配置Agent(Linux,可选)
      • 网格集群
        本节主要介绍网络集群类问题 启用服务网格后,状态一直为安装中 问题描述 为CCE集群启用服务网格(即创建网格)后,网格状态一直显示为“安装中”,鼠标放上去提示“正在启用istio服务网格:开通用户安全组规则成功”。 问题定位 登录CCE控制台,在“资源管理 > 命名空间”中查看对应集群的istiosystem命名空间是否存在。 原因分析 存在istiosystem命名空间残留。 解决方法 删除已有的istiosystem命名空间后即可继续安装。 卸载服务网格后,状态一直为未就绪 问题描述 在ASM控制台卸载服务网格后,网格状态一直显示为“未就绪”。 问题定位 步骤 1 登录CCE控制台,在左侧导航栏选择“模板市场 > 示例模板”。 步骤 2 单击“模板实例”页签,在搜索框中选择对应集群,查看模板实例和卸载失败最新事件。 可以看到istiomaster模板实例的执行状态为“卸载失败”,并且最新事件提示如下信息: deletion failed with 1 error(s): clusterroles:rbac.authorization.k8s.io "istiocleanupsecretsistiosystem" already exists 原因分析 helm对中断状态支持不好,客户异常操作会导致istio的helm模板卡在中间状态,使卸载过程中留下残留资源,从而导致卸载失败。 解决方法 步骤 1 通过kubectl连接到CCE集群。 步骤 2 执行以下命令,清理istio相关资源。 kubectl delete ServiceAccount n istiosystem kubectl get ServiceAccount n istiosystem grep istio awk '{print $1}' kubectl delete ClusterRole n istiosystem kubectl get ClusterRole n istiosystem grep istio awk '{print $1}' kubectl delete ClusterRoleBinding n istiosystem kubectl get ClusterRoleBinding n istiosystem grep istio awk '{print $1}' kubectl delete job n istiosystem kubectl get job n istiosystem grep istio awk '{print $1}' kubectl delete crd n istiosystem kubectl get crd n istiosystem grep istio awk '{print $1}' kubectl delete mutatingwebhookconfigurations n istiosystem kubectl get mutatingwebhookconfigurations n istiosystem grep istio awk '{print $1}' 步骤 3 登录ASM控制台,重新执行卸载操作。
        来自:
        帮助文档
        应用服务网格
        常见问题
        网格集群
      • 方案正文
        创建DRS备份迁移任务 1、登录管理控制台。 2、单击管理控制台右上角区域选项,选择区域和项目。 3、在页面左上角单击,选择“数据库 > 数据复制服务”。进入数据库复制页面。 4、在“实例管理”页面左侧点击“备份迁移管理” 5、进入“备份迁移管理”页面后点击右上角“创建迁移任务”按钮 6、填写迁移信息,选择要迁移的备份,点击下一步 7、选择目标RDS实例和要还原的数据库,点击下一步 8、勾选服务协议,确认迁移信息后点击启动任务 9、控制台可以查询迁移进度 验证迁移是否成功 1、通过ECS登录SQL Server客户端,本实验采用的数据库客户端为SQL Server Management Studio 2017。 2、通过目的端数据库的IP和账号密码进行登录。 3、登录后可以验证目的端是否存在源库数据
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        通过DRS备份迁移SQL Server
        方案正文
      • 如何处理Agent与数据库安全审计实例之间通信异常?
        安装Agent后,如果验证发现Agent与数据库安全审计实例之间通信异常,请参照本章节进行处理。 故障现象 在数据库端或应用端安装Agent后,在数据库上输入SQL语句,SQL语句列表中未显示该SQL语句。 可能原因 待审计的数据库信息有误 待审计的数据库未开启审计功能 数据库安全审计实例未配置安全组规则 待审计的数据库的安装节点Agent程序没有运行 处理步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要排查的数据库所属的实例。 6. 检查添加的数据库信息以及审计状态。 7. 检查待审计的数据库信息,如下图所示。 8. 检查数据库安全审计实例的入方向安全组规则。 在左侧导航树中,选择“实例列表”,进入实例列表界面。 单击需要处理的实例名称,进入实例概览页面。 在“网络配置信息”区域,记录数据库安全审计实例的“安全组”(例如Sysdefault)。 单击管理控制台上方的“服务列表”,选择“网络 > 虚拟私有云 VPC”,进入虚拟私有云列表界面。 在左侧导航树中,选择“访问控制 > 安全组”,进入安全组列表界面。 在列表右上方的搜索框中输入步骤8.3中记录的安全组“Sysdefault”后,单击 或按“Enter”,列表显示“Sysdefault”安全组信息。 单击“Sysdefault”,进入“入方向规则”页面。 检查“Sysdefault”安全组的入方向规则。 9. 添加数据库安全审计实例安全组的入方向规则。
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何处理Agent与数据库安全审计实例之间通信异常?
      • 1
      • ...
      • 290
      • 291
      • 292
      • 293
      • 294
      • ...
      • 682
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      知识库问答

      人脸检测

      推荐文档

      如何提现?

      全面了解天翼云⑥:网站无法访问预处理

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      产品优势

      全面了解天翼云⑨:远程桌面无法复制粘贴

      主机新手使用指南

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号