云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云客户服务电话_相关内容
      • 扩展磁盘分区和文件系统(Windows 2016)
        前提条件 已登录弹性云主机,具体请参见登录Windows弹性云主机。 云主机的系统盘与数据盘都已经挂载至云主机,且已经初始化过。 云硬盘容量已经在控制台上分配扩容,并已经挂载至弹性云主机。具体请参见云硬盘扩容概述。 操作步骤 如果在云主机关机的时候扩容了云硬盘,则云主机开机后,Windows系统盘和数据盘的新增容量可能会自动扩展至末尾分区内,此时新增容量可以直接使用,不再需要执行下述步骤。 系统盘扩容至原有分区 1. 在云主机桌面左下角,单击“开始”图标,在弹出的菜单列表中选择“Windows Server”,选择“服务器管理器”,弹出“服务器管理器”窗口。 2. 在右上角的菜单栏中,单击“工具>计算机管理”,进入“计算机管理”页面。 3. 在“计算机管理”页面左侧导航栏中,选择“存储 > 磁盘管理”,进入“磁盘管理”页面。可看到系统盘所在的磁盘0中有未分配的10GB容量。 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 4. 在“磁盘管理”窗口选择需要分配分区的磁盘,当前需要分配至原有分区内,原有分区C盘当前显示扩容前的容量大小。鼠标右键点击所选磁盘,在菜单中选择“扩展卷”。 5. 在弹出的“扩展卷向导”窗口根据界面提示选择“下一步”。 6. 在弹出的“扩展卷向导”窗口中的“选择空间量(MB)(E)”配置项中输入需要扩容的磁盘容量,这里已检索出默认扩容数据,单击“下一步”。 7. 在跳转的“扩展卷向导”页面,单击“完成”。回到“磁盘管理”页面,扩容成功后原有分区C盘显示磁盘的容量将大于扩容前磁盘的容量,此时就表示扩容成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        扩容云硬盘
        扩展磁盘分区和文件系统(Windows 2016)
      • 容器镜像服务
        镜像仓库是由容器镜像服务(Software Repository for Container,SWR)提供的用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署docker容器镜像。 上传镜像 容器镜像服务上传镜像的详细操作请参见《SWR用户指南》中的“客户端上传镜像”章节。 使用镜像 镜像上传成功后,在CCE中创建工作负载时可选择“我的镜像”,以2048游戏为例,具体操作如下: 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”,单击“创建无状态工作负载”。 步骤 2 输入以下参数,其它保持默认。 工作负载名称:game。 集群名称:选择应用所要运行的集群。 实例数量:1。 步骤 3 单击“下一步:容器设置”,添加容器。 单击“添加容器”,在“我的镜像”页签下,选择已上传的镜像,单击“确定”。 步骤 4更多创建工作负载的步骤请参见6.2 创建无状态负载(Deployment)或6.3 创建有状态负载(StatefulSet)。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        相关服务
        容器镜像服务
      • 设置爬虫陷阱
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的爬虫陷阱功能。 功能介绍 即在页面里面嵌入不可见链接,正常浏览器不可见;当访问到达设定的拦截深度时,认为是爬虫行为并支持设置防护策略。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Bot防护】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力客户端风险识别【爬虫陷阱】详细设置页。 配置说明 支持配置多个防护条件,最多支持配置5条,多个条件为或关系。 注意 爬虫陷阱是通过判断响应的contenttype是否为text/html,如果是text/html,则会嵌入爬虫陷阱 基本信息 防护开关:支持拦截、告警、关闭。 统计粒度:IP/IP+UA/静态Cookie。 拦截深度:即陷阱深度,当访问到达设定的拦截深度时,认为是爬虫行为。深度越深越难触发规则,拦截深度支持配置1至5,相当于一级至五级页面链接。 处理时长:即触发规则后的惩罚时间。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Bot防护
        设置爬虫陷阱
      • 删除密钥
        本文为您介绍如何通过密钥管理控制台删除用户主密钥。 用户主密钥(CMK)一旦删除,将无法恢复,使用该CMK加密的内容及产生的数据密钥也将无法解密。因此,对于CMK的删除,KMS只提供计划删除的方式,而不提供直接删除的方式。如果不再使用CMK,推荐您使用禁用密钥功能。 前提条件 开启删除保护状态的密钥,将无法直接删除该密钥,从而避免误删除密钥。若确认要将密钥删除,需要将删除保护关闭。 计划删除密钥 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。 3. 在左侧导航栏选择“密钥管理(包周期)> 密钥管理”,进入 密钥列表 页面。 4. 选中需计划删除的密钥,在右侧操作列选择 更多 > 计划删除密钥 。 5. 在计划删除密钥对话框,填写预删除周期,并且逐一确认各个确认项,确认无误后点击 确定 。 预删除周期取值为:7~30天,默认值:30天。 6. 此时密钥状态由启用中变为 待删除 。处于待删除状态的密钥无法用于加密、解密和产生数据密钥。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        删除密钥
      • 数据库迁移
        本页介绍了数据库迁移的常见问题及解决方法。 为什么要采用mysqldump等工具迁移数据库 mysqldump是一种常用的数据库迁移工具,其操作简单但会造成数据库较长时间停机,适用于数据量不大的数据迁移。 天翼云关系数据库MySQL版提供的服务兼容原数据库,将本地数据库迁移至云数据库的过程和将数据库从一台服务器迁移另一台服务器一样。您也可以根据您的需要使用其他数据库迁移方案进行数据库迁移。 数据库实例迁移中产生binlog文件导致存储空间不足怎么办 数据库实例会定期清理过期的binlog,但数据库实例在迁移过程中,短时间内产生大量binlog文件,导致存储空间不足,会影响业务正常运行 。所以在订购实例和进行数据库迁移之前,请参看以下建议: 及时清理过期数据。 建议用户在选择实例存储空间大小时不仅仅考虑数据文件的大小,同时还要考虑日志文件的大小以及给存储空间保留一定的冗余。 若原来申请的数据库磁盘容量不足,建议用户扩容磁盘空间,确保磁盘空间足够。操作方法请参考用户指南实例管理存储空间扩容。 怎样将其他数据库引擎的数据导入到MySQL实例 相同引擎数据库之间数据导入导出,称之为同构型数据库之间数据导入导出。同构型数据库导入导出可以使用数据库迁移工具来实现如mysqldump。 不同引擎数据库之间数据导入导出,称之为异构型数据库之间数据导入导出。异构型数据库之间由于格式不同,一般不支持直接导入导出,通常需要第三方软件,通过数据复制的方式来实现。比如,先使用工具从Oracle中,以文本的格式导出表记录,然后利用Load语句导入到InnoDB引擎。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        其他类
        数据库迁移
      • 快速入门
        本文介绍完成资源共享所需步骤 完成资源共享所需步骤 步骤一:创建共享实例 一个共享实例应包括资源所有者、资源使用者、所共享资源、赋予共享使用者的权限。 1. 共享者选择所需要创建的资源 2. 共享者选择资源授予的共享权限 3. 共享者选择共享对象 资源共享支持共享资源给指定天翼云账号,或者共享给组织内成员。 通过输入对方天翼云账号ID指定共享对象。 也可选择只允许共享给企业组织内成员。 步骤二:接受共享邀请 共享实例创建成功后,由共享使用者进入“资源共享”功能页面,点击“共享给我”,选择“接受”或“拒绝”对应的共享实例。 步骤三:使用资源 被共享者可以进入天翼云控制台,并找到资源所在资源池,对共享资源进行查看或操作使用。
        来自:
        帮助文档
        资源共享
        快速入门
        快速入门
      • 零信任远程办公计费概述
        套餐标准资费 注意 零信任服务带宽扩展不支持官网自助开通,请联系您的客户经理或者 套餐内账号不区分区域,带宽/流量为中国内地节点提供,跨境访问质量无法保障,如需保障访问效果,请购买全球(非中国内地)带宽/流量或者 对于部署模式,SaaS部署和混合部署仅支持选择一种,部署模式切换需退订重新订购。混合部署模式不涉及带宽和流量计费,且只支持远程办公场景,若选择混合部署模式,则会限制订购办公组网、全球加速服务。 套餐规格 部署类型 标准资费(元/月) 套餐主要内容 包年折扣 备注 VPN版 SaaS 180 账号数:30个 流量/带宽(中国内地):300GB/月或者3Mbps/月 短信量: 900条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 基础版 SaaS 250 账号数:10个 流量/带宽(中国内地):500GB/月或者5Mbps/月 短信量: 600条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 企业版 SaaS 450 账号数:10个 流量/带宽(中国内地):1000GB/月或者10Mbps/月 短信量: 1500条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 套餐内流量/带宽/短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数、增加流量或者带宽和短信量 VPN版 混合部署 300 账号数:30个 短信量: 900条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量 基础版 混合部署 350 账号数:10个 短信量: 600条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量 企业版 混合部署 650 账号数:10个 短信量: 1500条/月 按年购买,可享受1年8.5折、2年7.5折、3年6折、4年5.5折、5年4.5折折扣 混合部署模式不涉及带宽和流量计费,套餐内短信规格是企业下用户账号共享使用,支持通过扩展服务增加账号数和短信量
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任服务计费模式
        零信任远程办公计费概述
      • 权限管理
        本文主要介绍权限管理。 如果您需要对云服务平台上购买的DMS for Kafka资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for Kafka的使用权限,但是不希望他们拥有删除Kafka实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用Kafka实例,但是不允许删除Kafka实例的权限策略,控制他们对DMS for Kafka资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for Kafka的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 说明 DMS for Kafka的权限与策略基于分布式消息服务DMS,因此在IAM服务中为Kafka分配用户与权限时,请选择并使用“DMS”的权限与策略。 DMS for Kafka权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for Kafka部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for Kafka时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for Kafka服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,DMS for Kafka支持的API授权项请参见《分布式消息服务Kafka API参考》的“权限策略和授权项”章节。 如下表所示,包括了DMS for Kafka的所有系统权限。 表 DMS for Kafka系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS VPCAccess 分布式消息服务租户委托时需要授权的VPC操作权限。 系统策略 无 DMS KMSAccess 分布式消息服务租户委托时需要授权的KMS操作权限。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 说明 系统策略有包含OBS授权项,由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的系统策略后,大概需要等待5分钟系统策略才能生效。 下表列出了DMS for Kafka常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        权限管理
      • 性能
        实时诊断 您可以通过实时诊断功能直观地查看数据库性能情况的全貌,快速确认是否存在异常。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 选择“性能 > 实时诊断”。 查看实例当前数据库的CPU、内存、IOPS、空间和连接的使用情况。 性能趋势对比查看 您可以通过性能趋势对比查看功能查看不同天同一时间段的历史动态趋势,对比分析数据库性能的变化趋势。 操作步骤 1、登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 单击页面左上角的,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 在左侧的导航栏中单击“DBA智能运维 > 实例列表”页签,进入DBA智能运维实例列表页面。 在实例列表页面右上角,按照引擎、实例名称筛选实例。 选择所需实例,单击“详情”,进入DBA智能运维总览页面。 在“性能”页签下选择“性能趋势对比查看”。 您可以选择需要查看性能趋势的节点。 单击“选择指标”,设置需要展示的性能指标。 此时页面会显示出当前节点下您选中指标的历史性能图,您可以设置需要查看的不同天同一时间段。也可以单击每个指标性能图右上方的“详情”,分别进行设置。 您也可以打开“联动图表”开关,可以查看同一时刻其他指标的数据。 自定义图表 在自定义图表页面,您可以根据业务需要自定义图表。
        来自:
        帮助文档
        数据管理服务
        用户指南
        DBA智能运维
        MySQL
        性能
      • 工具迁移
        应用场景 适用于用户的数据存储在对象存储ZOS中,且需要准备迁移服务器可下载ZOS数据,并和HPFS网络互通,保证可挂载文件系统的场景下。 准备工作 创建迁移服务器,如果目标HPFS文件系统是NFS协议,迁移服务器可选择弹性云主机。如果目标HPFS文件系统是HPFSPOSIX协议,迁移服务器需要选择物理机(GPU裸金属)。具体限制请参考操作系统限制。 迁移服务器需要能访问ZOS进行下载数据,能够将云上 ZOS 中的对象文件下载到HPFS的指定文件夹。 将HPFS文件系统挂载至物理机或弹性云主机,具体操作请参考挂载文件系统。 操作步骤 具体操作请参考对象存储文件上云迁移工具,参考文档中云上迁移到本地场景: 云上迁移到本地的操作的配置,只需要将 migrations.conf 中的 reverse 参数配置为 true。 并在迁移工具中 migrations.conf 中 srcpath 指的是将云上文件迁移到本地后存放的文件夹,设置为HPFS文件系统的挂载目录。 注意 迁移工具将不会对该路径进行检测,如果指定的路径不存在,将会默认创建。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        数据迁移
        工具迁移
      • 安全分析概述
        本节介绍安全分析的使用约束与限制,以及支持接入的云产品和日志。 态势感知(专业版)的安全分析功能是一种云原生安全信息和事件管理(SIEM)解决方案,支持采集多产品的安全日志及告警,并基于预定义和自定义的安全检测规则对多来源的告警及日志进行聚合分析,旨在帮助企业快速发现和响应安全事件,实现对云负载、各类应用及数据的安全保护。 支持接入的云产品和日志 态势感知(专业版)支持集成多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 具体支持接入的云服务日志请参见支持接入的云服务日志。 使用流程 子流程 说明 新增工作空间 新增工作空间,用于资源隔离和控制。 云服务接入 配置需要接入的数据。 态势感知(专业版)支持集成存储、管理与监管、安全等多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 (可选)新增数据空间 创建用于存储收集日志数据的数据空间。 通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。 通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 查看图表统计结果 当您执行了查询分析语句后,态势感知(专业版)支持通过图表统计的形式对查询和分析的结果进行可视化展示。 目前支持表格、折线图、柱状图和饼图方式进行展示。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        安全分析概述
      • 路由类
        本文汇总了使用虚拟私有云产品时常见的使用路由类问题。 一个路由表里可以存在多少个路由? 每个路由表默认可以存在200条路由,包括专线路由和对等连接路由等其他路由。 路由表有什么限制? 做SNAT的弹性云服务器要开启“解除IP和MAC绑定”。 路由表中每条路由信息的目的地址唯一,下一跳地址必须是该VPC下的私有IP地址或虚拟IP,否则,路由表不会生效。 虚拟IP作为下一跳地址,该VPC下的虚拟IP绑定的弹性IP都会失效。 路由表收费吗? 路由表功能本身不收费,但是,弹性云服务器、带宽等是收费的。 同一个VPC下,VPN和自定义路由的优先级关系是什么? 自定义路由和VPN的优先级是相同的。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        路由类
      • 基本指标监控有哪些?
        本文介绍分布式缓存服务Redis版基本指标监控 基本指标监控目前主要包含:支持实例QPS,缓存命中率,内存碎片率,内存使用率,客户端连接数、每秒新建连接数、历史淘汰key总数、每秒淘汰key总数、历史逐出key总数、每秒逐出key总数、已设置过期时间的key总数等监控指标。 指标名称 单位 说明 每秒并发操作数(QPS) Counts/s 每秒总请求数,包含读和写命令。 缓存命中率 % 命中率计算方法:Key命中数÷(Key命中数+Key未命中数)。 内存碎片率 % memfragmentationratio (内存碎片率) usedmemoryrss (操作系统实际分配给 Redis 的物理内存空间大小)/ usedmemory(Redis 内存分配器为了存储数据实际申请使用的内存空间大小) memfragmentationratio (内存碎片率)的值越大代表内存碎片率越严重。 客户端连接数 个 Redis实例客户端连接数量 键总数 个 Redis实例的key总数 阻塞客户端连接数 个 Redis实例当前被阻塞操作挂起的客户端的数量 已使用内存 G Redis实例内存的已使用量 每秒新建连接数 个 Redis实例每秒新建客户端连接的个数 历史淘汰key总数 个 Redis实例记录的历史淘汰key总数 每秒淘汰key总数 个 Redis实例每秒淘汰的key数量 历史逐出key总数 个 Redis实例历史总逐出key的数量 每秒逐出key总数 个 Redis实例每秒逐出的key数量 已设置过期时间的key总数 个 Redis实例当前存在过期key的数量
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        功能类
        基本指标监控有哪些?
      • GeminiDB Redis与开源Redis对比优势
        对比项 GeminiDB Redis 开源Redis 成本 成本降低75%~90% GeminiDB Redis支持全量数据落盘,采用GaussDB基础组件服务,拥有极大价格优势。 硬件成本极高 开源Redis的全部数据保存在纯内存介质中,且自身Fork机制导致内存使用率低。 最大容量 PB级数据量 GeminiDB Redis采用存算分离架构,使得存储资源自由扩容的同时计算层资源也可以同步弹性伸缩,性能有保障。 百GB级数据量 如果开源Redis集群持续增加数据量,一方面会导致硬件成本突增,另一方面其内部Gossip集群管理效率也将变得极低。 容量利用率 100% GeminiDB Redis采用纯自研架构,不受Fork问题影响,用户购买的持久化存储空间几乎全部可用。 <50% 开源Redis受独Fork机制影响,在快照、主从复制、AOF重写期间,如遇业务高峰,理论上内存可增长一倍。因此,内存使用率控制在50%以内,才能确保安全。 规格选型 1GB细粒度,随时按需调整。 档位不连续(...32GB、48GB、64GB) 假设业务数据量约30GB。如果选用云缓存Redis,考虑到安全有效容量<50%,只能选64GB的规格,造成“买多”浪费。 数据压缩 逻辑压缩和物理压缩结合,比开源Redis更省空间 逻辑压缩:对value进行初步压缩。 物理压缩:对存储介质中的数据块整体进行二次压缩。 根据实际业务测试,String、Hash等常用结构在GeminiDB Redis实例中,存储空间占用仅为开源Redis的70%~85%。 只使用逻辑压缩 时延 平均时延差距不大,p9999表现有一定差距。 平均时延较低,p9999时延较低。 扛写能力 强 GeminiDB Redis支持多节点同时写入,且采用多线程架构,吞吐轻松翻倍。 弱 开源Redis集群中仅主节点可写,且属于单线程架构,业务高峰有OOM宕机风险。 数据可靠性 高 逐条命令实时落盘,底层三副本冗余存储,无数据丢失风险。 低 内存数据秒级落盘,且主从异步复制不及时,存在数据丢失风险。 数据一致性 强一致性 GeminiDB Redis实现了三副本强一致,多点访问无脏读风险。 弱一致性 开源Redis采用主从异步复制,多点访问存在数据不一致问题。 可用性 强 即使N1个节点同时故障,GeminiDB Redis实例依然可用。 中等 如果有一半的主节点发生故障,开源Redis集群将不可用。任意一对主从节点故障,开源Redis集群将不可用。 故障恢复 分钟级恢复,数据恢复时长与数据量无关 在全量数据下沉存储的Shared Everthting架构下,数据只需被可用节点接管即可,几乎不需耗时加载。 数据量越大,恢复耗时越久 数据物理分散在多个独立节点上,故障恢复需要将RDB快照从磁盘加载进内存,耗时久。 负载均衡 支持 细粒度数据分片,节点间实现动态负载均衡。 不支持 开源Redis需要依赖第三方组件。 扩容 平滑扩容 节点扩容:分钟级完成,业务秒级感知。 容量扩容:秒级完成,业务0感知。 Shared Everthting架构下,底层数据可被任一节点访问,扩容过程不发生数据拷贝搬迁,速度极快。 耗时长,对业务影响大 各节点本地内存装载数据分片,迁移意味着新节点的加入以及数据的拷贝搬迁,耗时长。 安全 高 GeminiDB Redis采用纯自研架构,不存在开源Redis安全漏洞问题。提供虚拟私有云、子网、安全组、DDoS防护以及SSL安全访问等多层安全防护体系,实现租户隔离和访问控制。 低 开源Redis内核不定期会爆出安全漏洞问题,如CVE202132761等。如版本升级不及时,随时有被恶意利用风险。网络环境安全级别取决于所使用的云服务质量。 运维 一站式服务 GeminiDB Redis提供成熟的迁移方案、实时监控、故障预警和数据库专家团队724小时支撑。 取决于所使用的云服务质量
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        产品介绍
        GeminiDB Redis与开源Redis对比优势
      • 漏洞修复
        下发扫描 1.下发扫描卡片中点击“立即扫描”进行配置,任务根据右侧开关生效扫描任务。 2.以下是下发扫描的字段说明。 字段值 备注 自动修复 自动修复勾选的漏洞类型,部分漏洞重启后生效。 仅上报,不修复 不会自动修复漏洞。 漏洞类型 选项:紧急漏洞、高中低危漏洞、其他漏洞共5个。 "需重启漏洞"修复完成后的动作 仅当自动修复的漏洞列表包含“重启后生效”属性的漏洞时,才会执行设定的动作,否则不会执行任何动作。 防护对象 管控或排除指定的用户/设备。 漏洞补丁库更新日期 在"漏洞补丁库更新日期"区域,能看到漏洞补丁库的更新日期。 累计终端漏洞修复进度 在 “累计终端漏洞修复进度” 区域,能看到不同风险等级(紧急、高危、中危、低危、其他)的漏洞修复情况统计。 注意 查询时间支持本月、近7天、近30天、近60天、近90天、近180天。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        漏洞修复
      • 只读节点升主节点
        本节介绍了如何操作云数据库TaurusDB实例的只读节点升为主节点。 TaurusDB是一个多节点的实例,其中一个节点是主节点(Master),其他节点为只读节点。除了因系统故障自动切换外,对于用于高可用演练,或者需指定某个节点为主节点的场景,您也可以手动切换,指定一个只读节点为新的主节点。 手动切换 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面的实例列表中,选择对应实例,单击实例名称进入“基本信息”页面。 步骤 5 在“基本信息”页面的“节点信息”模块,选择目标只读节点,在“操作”列单击“只读升主”。 步骤 6 在弹出框中单击“是”。 切换时可能会出现30秒左右的闪断,请确保应用具备重连机制。 切换过程中节点运行状态为“只读升主中”,此过程大概需要几秒或几分钟。 切换完成后,节点运行状态变为“正常”,您可查看到原先的只读节点和主节点的角色已经互换。 注意 只读升主操作可能会造成几秒或几分钟的服务闪断。 只读升主操作会导致读内网地址发生切换,为避免对您的业务产生影响,建议使用网络信息中的“读写内网地址”连接实例。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        只读节点
        只读节点升主节点
      • 创建水印模板
        通过本接口可创建一个水印模板配置。 接口功能介绍 通过本接口可创建一个水印模板配置。 接口约束 注意:水印模板需要事先上传水印图片至云点播,因此,调用该接口需要3步: 1. 传递创建水印模板的基本参数。 2. 成功之后,云点播服务返回参数中带一个 presigned 的 url 地址。使用该地址将图片上传到云点播。上传使用方法可参考文档使用预签名URL直传。 3. 上传成功后,通过一个接口通知点播服务图片上传完成。 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /template/watermark/create 请求体 body 参数 参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 模板名称 WaterMark favorite 否 Boolean 是否为选定模板,不填默认为false。 false position 是 Object 水印所在的位置信息 position remark 否 String 水印模板备注 模板备注 表 position 参数 是否必填 参数类型 说明 示例 下级对象 top 否 String 水印离屏幕顶部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10% bottom 否 String 水印离屏幕底部的距离,默认为 0。可以指定像素(例如 30px)或者百分比(例如 5%)。top 与 bottom 只能指定其中一个,如果两个都传入取 top 值。 10px left 否 String 水印离屏幕左侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10% right 否 String 水印离屏幕右侧的距离,默认为0。可以指定像素(例如 30px)或者百分比(例如 5%)。left与right只能指定其中一个,如果两个都传入取left值。 10px height 是 String 图片的高度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10% width 是 String 图片的宽度。可以指定像素(例如 30px)或者百分比(例如 5%)。 10%
        来自:
        帮助文档
        云点播
        API参考
        API
        公共接口
        创建水印模板
      • 磁盘模式及使用方法
        使用SCSI类型磁盘需要安装驱动吗 使用SCSI的磁盘时,需要为某些云主机操作系统安装驱动,具体如下: 物理机 物理机的Windows和Linux镜像操作系统中已经预安装了使用SCSI磁盘所需的驱动,即SDI卡驱动,因此无需再安装。 KVM ECS 当您使用SCSI磁盘时,推荐您配合虚拟化类型为KVM的ECS一同使用。因为KVM ECS的Linux操作系统内核中已经包含了驱动,Windows操作系统中也包含了驱动,无需您再额外安装驱动,使用便捷。 说明 ECS的虚拟化类型分为KVM和XEN,想了解您所使用的ECS虚拟化类型,请参见“弹性云主机用户指南 > 产品介绍 > 实例类型”。 XEN ECS 由于驱动和操作系统支持的限制,不建议您一同使用SCSI磁盘与虚拟化类型为XEN的ECS。 然而,当前有一部分Windows和Linux操作系统支持SCSI磁盘,详情请参见下表。 说明 当XEN ECS的操作系统已满足SCSI磁盘的要求时,需要根据以下情况判断是否安装SCSI驱动。 Windows公共镜像的操作系统中已经预安装Paravirtual SCSI (PVSCSI) 驱动,无需再安装。 Windows私有镜像的操作系统中未安装PVSCSI驱动,请您自行下载并安装驱动。 具体方法请参见“镜像服务用户指南”中的“优化Windows私有镜像(可选)”小节。 Linux操作系统中未安装PVSCSI驱动,请在这里下载源码并编译安装。 表 SCSI磁盘支持的操作系统 虚拟机化类型 操作系统 ::: XEN Windows 请参见“公共镜像”中的Window操作系统。 查看方法:登录管理控制台,选择“镜像服务 > 公共镜像 > ECS镜像 > Windows”,即可查看操作系统列表。 XEN Linux SUSE Linux Enterprise Server 11 SP4 64bit (内核版本号为3.0.10168default or 3.0.10180default) SUSE Linux Enterprise Server 12 64bit (内核版本号为3.12.5152.31default) SUSE Linux Enterprise Server 12 SP1 64bit (内核版本号为3.12.6760.64.24default) SUSE Linux Enterprise Server 12 SP2 64bit (内核版本号为4.4.7492.35.1default)
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘模式及使用方法
      • 配置运维权限
        本小节介绍如何配置用户运维权限。 在使用云堡垒机进行运维前,管理员需要通过访问授权关联用户和资产,赋予用户对相应资产的访问权限。 配置说明 步骤 说明 步骤一:配置访问授权基本信息 可配置服务协议、状态、生效时间、失效时间等信息。 步骤二:关联账号或账号组 关联账号:赋权给单个系统用户。 关联账号组:批量赋权给整个账号组成员。赋权后,新加入组的用户账号即刻拥有该访问控制权限。 步骤三:关联资产或资产组 关联资产:授权访问单个资产。 关联资产组:授权访问整个账户组。授权后,新加入组的资产可立即被赋权用户访问。 步骤四:关联资产账号 授权访问可访问的资产账号、密码,授权后运维用户可使用该账号密码单点登录到该资产。 操作步骤 1. 使用管理员admin登录云堡垒机系统。 2. 角色身份切换到“管理角色”。 3. 在左侧导航栏,选择“授权管理 > 资产访问授权”,单击左上角的“新增”按钮。 4. 填写授权基本属性并通过维度属性关联账号以及资产和资产账号。 参数 参数说明 基本信息 授权规则名 填写资产访问授权的规则名称。 基本信息 启用状态 通过开关控制该条授权规则的启用状态,默认状态为开启。 登录名 用户 选择资产访问授权允许生效的用户,可多选。 登录名 用户组 选择资产访问授权允许生效的用户组,可多选。 资产 资产 选择该条授权规则允许访问的资产,可多选。 资产 资产组 选择该条授权规则允许访问的资产组,可多选。 账号 资产账号 选择该条授权规则下允许使用的资产账号,可多选。 协议 服务 选择资产访问的协议类型,可多选。 授权时间 生/失效日期 设置该条授权规则的生效/失效日期。 授权时间 生/失效时间 将针对上述日期范围的每一天,设置该条授权规则的生效/失效时间段(限定为某固定时间段,例如 9:00~ 18:00),未填写表示全天有效。 5. 填写完成后,单击“提交”。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        配置运维权限
      • 云硬盘性能问题
        本文主要介绍云硬盘性能问题。 怎样测试云硬盘的性能 操作须知 测试性能时,若分区的初始磁柱编号是非4KiB对齐,则对性能影响较大,请先确保分区的初始磁柱编号已经4KiB对齐,再开始测试。 说明 测试共享云硬盘性能时,必须满足以下要求: 共享云硬盘必须同时挂载至多台云主机(弹性云主机或者裸金属服务器)。 当共享云硬盘挂载至多台弹性云主机时,这些弹性云主机必须位于同一个策略为“反亲和性”的云主机组内。如果弹性云主机不满足反亲和性,则共享云硬盘性能无法达到最佳。 测试共享云硬盘性能时,必须满足以下要求: 共享云硬盘必须同时挂载至多台云主机(弹性云主机或者裸金属服务器)。 当共享云硬盘挂载至多台弹性云主机时,这些弹性云主机必须位于同一个策略为“反亲和性”的云主机组内。 如果弹性云主机不满足反亲和性,则共享云硬盘性能无法达到最佳。 测试方法分为以下两种: Windows Linux Windows 本文以“Windows 7 Professional 64位”操作系统为例,不同操作系统的格式化操作可能不同,本文仅供参考,具体操作步骤和差异请参考对应操作系统的产品文档。 测试性能前请先安装Iometer性能测试工具,Iometer官网地址为 。 步骤 1 登录云主机。 步骤 2 使用“win+r”组合键打开运行窗口,并输入“msinfo32”,单击“确定”。 弹出系统信息窗口。 步骤 3 选择“组件 > 存储 > 磁盘”,在右侧区域查看分区起始偏移值。 若4096能被该参数值整除,则表示已经4KiB对齐,请执行步骤 4 。 若4096不能被该参数值整除,则表示未4KiB对齐,如需继续测试请重新按照4KiB对齐分区。 注意 删除分区并重新按照4KiB对齐选取初始磁柱编号时会导致磁盘原有数据的丢失,请谨慎操作。 步骤 4 使用Iometer工具测试磁盘性能,具体方法请参见Iometer产品文档。 在进行IOPS和吞吐量测试时,Iometer参数配置和fio工具的参数相同,具体请参考表fio参数说明。 以下为使用Iometer工具测试磁盘性能的一个示例: 1. 设置工作流。 2. 设置测试时间。 示例中测试时间为10分钟,前60秒不做计算,等待写入稳定后开始计算磁盘性能。 3. 设置64 KB块写入,采用100%的顺序写。 4. 查看测试结果。
        来自:
        帮助文档
        云硬盘 EVS
        常见问题
        云硬盘性能问题
      • 初始化Windows数据盘(Windows 2008)
        本文为您介绍初始化Windows数据盘的操作场景及操作步骤。 操作场景 本示例以“Windows Server 2008 R2 企业版64位中文版”操作系统为例,介绍云硬盘在Windows中的数据盘初始化操作。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量小于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量小于2TB时,分区形式请选择MBR(主启动记录)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(MBR分区) 1. 登录成功之后,单击“开始”,在菜单列表中的“管理工具”后单击“服务器管理器”。弹出“服务器管理器”窗口。 2. 在“服务器管理器”窗口的左侧导航栏中,单击“存储 > 磁盘管理”,进入“磁盘管理”页面。此时页面会显示“初始化磁盘”窗口,可以看到“磁盘1”处于“没有初始化”状态。当前磁盘容量小于2TB,因此选择“MBR(主启动记录)”选项即可,点击“确定”。 3. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。 4. 右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 5. 弹出“新建简单卷向导”窗口,单击“下一步”按钮。 6. 用户此时可以根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 7. 勾选分配驱动器号,单击“下一步”。 8. 勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”窗口跳转至完成页面。 9. 单击完成,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Windows数据盘(Windows 2008)
      • 线下IDC使用云上内网DNS
        本节将指导您如何使用内网DNS和VPN网关,实现在IDC访问云上的网络资源。 背景描述 IDC与云上VPC属于两套网络环境,会增加运维工作压力及数据一致性管理风险。通过设置正确的DNS解析和建立VPN连接,您可以轻松地将本地IDC和云上的网络资源进行连接。 解决方案 资源准备 环境 VPC 公网IP 内网IP 记录集类型 云下 121.229. . 10.0.0.33 A 云上 vpcnewDNS 117.89. . 192.168.0.6 A 方案介绍 通过专线/VPN等连接方式,将云上VPC与传统数据中心互联。本实践采用IPsecVPN隧道方式。使用内网DNS。通过内网DNS将线下自建DNS的解析同步至云上进行解析。 步骤一:创建VPN网关 步骤二:创建用户网关 步骤三:创建IPsec连接 步骤四:在本地网关设备中加载VPN配置 步骤五:内网DNS配置使用 操作步骤 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 在网络区域选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。具体步骤可参见创建和管理VPN网关实例。 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“确认下单”,支付成功后,VPN网关创建成功。
        来自:
        帮助文档
        内网DNS
        最佳实践
        线下IDC使用云上内网DNS
      • 方案正文
        创建DRS备份迁移任务 1、登录管理控制台。 2、单击管理控制台右上角区域选项,选择区域和项目。 3、在页面左上角单击,选择“数据库 > 数据复制服务”。进入数据库复制页面。 4、在“实例管理”页面左侧点击“备份迁移管理” 5、进入“备份迁移管理”页面后点击右上角“创建迁移任务”按钮 6、填写迁移信息,选择要迁移的备份,点击下一步 7、选择目标RDS实例和要还原的数据库,点击下一步 8、勾选服务协议,确认迁移信息后点击启动任务 9、控制台可以查询迁移进度 验证迁移是否成功 1、通过ECS登录SQL Server客户端,本实验采用的数据库客户端为SQL Server Management Studio 2017。 2、通过目的端数据库的IP和账号密码进行登录。 3、登录后可以验证目的端是否存在源库数据
        来自:
        帮助文档
        关系数据库SQL Server版
        最佳实践
        通过DRS备份迁移SQL Server
        方案正文
      • 常用概念
        本章介绍天翼云关系型数据库的一些常用概念解释。 实例 关系型数据库的最小管理单元是实例,一个实例代表了一个独立运行的数据库。用户可以在关系型数据库系统中自助创建及管理各种数据库引擎的实例。实例的类型、规格、引擎、版本和状态。 数据库引擎 关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 实例类型 云数据库RDS的实例分为:单机实例、主备实例等。不同类型支持的引擎类型和实例规格不同,请以实际界面为准。 实例规格 数据库实例各种规格(vCPU个数、内存(GB)、对应的数据库引擎)。 自动备份 创建实例时,关系型数据库默认开启自动备份策略,实例创建成功后,您可对其进行修改,关系型数据库会根据您的配置,自动创建数据库实例的全量备份。 手动备份 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。 区域和可用区 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 区域和可用区
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        常用概念
      • 步骤二:设置安全组规则
        本页介绍了天翼云关系数据库MySQL安全组规则的设置方法。 合适的安全组规则设定能够让您在保障安全的前提下无障碍的使用您的数据库。安全组具体介绍及使用信息,请参见安全组概述。 操作场景 ECS与MySQL实例在相同安全组时,默认ECS与MySQL实例互通,无需设置安全组规则。 ECS与MySQL实例在不同安全组时,需要为MySQL和ECS分别设置安全组规则。 设置MySQL安全组规则:为MySQL所在安全组配置相应的入方向规则。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需为ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通 时,需要为ECS所在安全组配置相应的出方向规则。 注意 由于安全组的默认规则是在出方向上的数据报文全部放行,同一个安全组内的弹性云主机和关系数据库MySQL实例可互相访问。安全组创建后,您可以在安全组中定义各种访问规则,当关系数据库实例加入该安全组后,即受到这些访问规则的保护。 注意事项 为一个安全组设置过多的安全组规则会增加首包延时,因此,建议一个安全组内的安全组规则不超过50条。 当需要从安全组外访问安全组内的关系数据库MySQL实例时,需要为安全组添加相应的入方向规则。 源地址默认的IP地址0.0.0.0/0是指允许所有IP地址访问安全组内的关系数据库MySQL实例。
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        步骤二:设置安全组规则
      • 配置访问控制策略最佳实践
        本文介绍了云防火墙(原生版)互联网边界防火墙配置访问控制策略最佳实践。 原理:在互联网到所有云上资产的公网出入路径进行统一访问控制。 默认策略:默认全部放行。 推荐配置步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 >互联网边界规则”。 3. 在互联网边界规则页面,配置互联网入向流量。 放行所有在互联网开放的必要端口,比如http(80)、https(443)服务等。 有限放行运维或高安全风险的端口,比如ssh(22)、mysql(3306)等端口。 默认禁止互联网的高危服务端口,比如smb(445)端口等。 配置Any到Any的默认放行策略,启用状态为开,配合流量日志观察无误后再切换启用状态为关。 4. 验证策略是否满足需求。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断,可以结合实际测试结果验证策略是否满足要求。 5. 完善互联网边界访问控制策略。 验证没有误拦截情况后,可以考虑将Any到Any的默认策略的启用状态从开切换到关。 注意 此步骤需要评估风险后再操作。 6. 检查所有业务的可用性。 在左侧导航栏,选择“日志审计 > 流量日志”,查询所有流量放行、阻断情况,可以结合实际测试结果验证策略是否满足要求。 7. 配置主动外联访问控制策略(出向规则)。 请参考以下配置逻辑:对主动外联有访问控制需求时,可以在“访问控制 > 互联网边界规则 > 出向规则”处配置。 推荐只放行到特定目的IP的请求。默认拦截其它所有主动外联流量(可以先观察一段时间确认所有外联需求)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        配置访问控制策略最佳实践
      • 停用伸缩组
        本文主要介绍如何停用伸缩组。 操作场景: 当您需要对伸缩组中的实例进行关机配置或者升级时,为了避免健康检查将该实例删除,您可以先停用伸缩组,然后对实例进行操作,待实例状态恢复为运行中后再启用伸缩组。 当您伸缩组的伸缩活动一直失败重试时(比如创建云主机失败,失败原因可以在云主机页面查看),可通过以下两种方式停止失败重试。 先停用伸缩组,此时正在进行的伸缩活动失败后系统不会再立即进行重试,待环境恢复后或者更换伸缩配置后再启用伸缩组。 先停用伸缩组,修改期望实例数等于当前实例数,当本次伸缩活动失败结束后,不会再进行新的重试。 停用伸缩组后,伸缩组的状态会变为“已停用”,已停用状态的伸缩组,不会自动触发任何弹性伸缩活动。当伸缩组正在进行伸缩活动,即使停用,伸缩活动也不会立即停止。 当伸缩组状态是“已启用”或者“异常”时,可以停用伸缩组。 操作步骤: 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务”。 3. 在伸缩组列表中,伸缩组所在行的“操作”列下,单击“停用”。 4. 在弹出“停用伸缩组”的对话框中,单击“确定”。
        来自:
      • 购买类
        为什么可用区不能选择2个? 所有不同规格的Kafka集群实例都是3个Zookeeper节点,并且是通过Zookeeper集群进行管理配置的,Kafka依赖Zookeeper,如果Zookeeper集群出现问题,Kafka将无法正常运行。 一个Zookeeper集群正常运行,至少需要2个Zookeeper节点正常运行。 假设允许可用区选择2个,可用区1有1个Zookeeper节点,可用区2有2个Zookeeper节点。如果可用区1故障,则集群实例能正常使用;如果可用区2故障,则集群不能正常使用。集群可用的场景只有50%,所以不支持选择2个可用区 如何选择Kafka实例的存储空间? 存储空间,主要是指用于存储消息所需要的空间,选择时包括选择磁盘规格和大小,磁盘规格,当前支持“超高IO”和“高IO”两种类型。 假设业务存储数据保留天数内磁盘大小为100GB,则磁盘容量最少为100GB副本数 + 预留磁盘大小100GB。Kafka集群中,每个Kafka节点会使用33G的磁盘作为日志和Zookeeper数据的存储,因而实际可用存储会小于购买存储。 其中,副本数在创建Topic时可以选择,默认为3副本存储。 Kafka实例的超高IO和高IO如何选择? 高IO:平均时延13ms,最大带宽150MB/s(读+写)。 超高IO:平均时延1ms,最大带宽350MB/s(读+写)。 建议选择超高IO,云硬盘服务端压力大场景,都不能达到最大带宽,但是超高IO可达到的带宽比高IO高很多。 如何选择Kafka实例存储容量阈值策略? 当前支持以下两种策略: 生产受限策略 该策略场景下一旦磁盘使用达到容量阈值95%,会导致后续生产失败,但保留了当前磁盘中的数据,直至数据自然老化(Kafka原有的老化机制,数据默认保留3天)。该场景适用于对数据不能丢的业务场景,但是会导致生产业务失败。 自动删除策略 该策略场景下磁盘使用到达容量阈值之后,以一个segment文件为单位(1GB),会自动删除最早的segment文件,保证生产业务能继续正常运行。该场景优先保障业务不中断,数据可能会丢失。 以上两种策略的需要基于业务对数据和业务的可靠性来进行选择,只能作为极端场景下的一个种处理方式。建议业务购买时保证有充足的磁盘容量,避免磁盘的使用达到容量阈值。 Kafka实例的Topic数量是否有限制? 在Kafka使用过程中,Topic数量本身无限制,但Topic的分区数之和有上限,当达到上限后,会导致用户无法继续创建Topic。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        常见问题
        购买类
      • 关于日志
        本章节主要介绍关于日志。 日志描述 MRS集群的日志保存路径为“/var/log/Bigdata”。日志分类见下表: 日志分类一览表 日志类型 日志描述 安装日志 安装日志记录了Manager、集群和服务安装的程序信息,可用于定位安装出错的问题。 运行日志 运行日志记录了集群各服务运行产生的运行轨迹信息及调试信息、状态变迁、未产生影响的潜在问题和直接的错误信息。 审计日志 审计日志中记录了用户活动信息和用户操作指令信息,可用于安全事件中定位问题原因及划分事故责任。 MRS日志目录清单见下表: 日志目录一览表 文件目录 日志内容 /var/log/Bigdata/audit 组件审计日志。 /var/log/Bigdata/controller 日志采集脚本日志。 controller进程日志。 controller监控日志。 /var/log/Bigdata/dbservice DBService日志。 /var/log/Bigdata/flume Flume日志。 /var/log/Bigdata/hbase HBase日志。 /var/log/Bigdata/hdfs HDFS日志。 /var/log/Bigdata/hive Hive日志。 /var/log/Bigdata/httpd httpd日志。 /var/log/Bigdata/hue Hue日志。 /var/log/Bigdata/kerberos Kerberos日志。 /var/log/Bigdata/ldapclient LDAP客户端日志。 /var/log/Bigdata/ldapserver LDAP服务端日志。 /var/log/Bigdata/loader Loader日志。 /var/log/Bigdata/logman logman脚本日志管理日志。 /var/log/Bigdata/mapreduce MapReduce日志。 /var/log/Bigdata/nodeagent NodeAgent日志。 /var/log/Bigdata/okerberos OMS Kerberos日志。 /var/log/Bigdata/oldapserver OMS LDAP日志。 /var/log/Bigdata/metricagent MetricAgent运行日志。 /var/log/Bigdata/omm oms:“omm”服务端的复杂事件处理日志、告警服务日志、HA日志、认证与授权管理日志和监控服务运行日志。 oma:“omm”代理端的安装运行日志。 core:“omm”代理端与“HA”进程失去响应的dump日志。 /var/log/Bigdata/spark2x Spark2x日志。 /var/log/Bigdata/sudo omm执行sudo命令产生的日志。 /var/log/Bigdata/timestamp 时间同步管理日志。 /var/log/Bigdata/tomcat Tomcat日志。 /var/log/Bigdata/watchdog Watchdog日志。 /var/log/Bigdata/yarn Yarn日志。 /var/log/Bigdata/zookeeper ZooKeeper日志。 /var/log/Bigdata/oozie Oozie日志。 /var/log/Bigdata/kafka Kafka日志。 /var/log/Bigdata/storm Storm日志。 /var/log/Bigdata/upgrade 升级OMS日志。 /var/log/Bigdata/updateservice 升级服务日志。 说明 启用多实例功能后,如果系统管理员添加了多个HBase、Hive和Spark服务的实例,新增加服务实例的日志描述、日志级别和日志格式,与原服务日志相同。服务实例的日志将独立保存在名为“/var/log/Bigdata/servicenameN”的目录中,HBase和Hive服务实例的审计日志保存在名为“/var/log/Bigdata/audit/servicenameN”的目录中。以HBase1为例,对应日志分别保存在“/var/log/Bigdata/hbase1”和“/var/log/Bigdata/audit/hbase1”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        日志管理
        关于日志
      • 计费模式
        流量区间 静态高防(元/天) 动态高防(元/天) (10Gpbs,20Gpbs] 1200 1500 (20Gpbs,30Gpbs] 1900 2500 (30Gpbs,40Gpbs] 3300 4300 (40Gpbs,50Gpbs] 4800 6200 (50Gpbs,60Gpbs] 6200 8000 (60Gpbs,70Gpbs] 7600 9900 (70Gpbs,80Gpbs] 9000 11800 (80Gpbs,100Gpbs] 9200 12000 (100Gpbs,300Gpbs] 11000 14300 (300Gpbs,400Gpbs] 20200 26200 (400Gpbs,500Gpbs] 55000 82500 (500Gpbs,600Gpbs] 64000 96000 (600Gpbs,700Gpbs] 74000 111000 (700Gpbs,1000Gpbs] 104000 135000 (1000Gpbs,1500Gpbs] 145000 189000
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        计费模式
      • 按需计费
        本文主要介绍按需计费的方式。 按需计费模式是一种更加灵活的DRDS购买方法。 收费方式 后付费方式:需要提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 退订规则 DRDS删除后,会立即释放资源,数据不会保留。 删除DRDS时,实例的CPU、内存等自身费用将停止计费,其他关联资源会继续计费。 账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。更多信息,请参见到期与欠费。 提醒/通知规则 账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。 提醒及通知方式:以邮件和短信方式告知用户,请及时关注您的短信及邮件。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        计费模式
        按需计费
      • 操作指导
        本节介绍云等保专区产品的漏洞扫描。 漏洞扫描系统功能主要包含网站漏洞扫描、数据库漏洞扫描、基线核查、主机漏洞扫描、安全事件扫描五大扫描功能,以及统计报告控制体系、用户权限管理体系等辅助功能。 功能 描述 首页 资产总量分布 统计资产总数及不同类型资产数目及占比。 统计主机风险资产、网站风险资产占比(风险等级非信息类资产)。 首页 弱点总量分布 统计当前发现的所有弱点数及根据不同弱点类型统计弱点数目。 首页 资产风险分布 从不同风险等级维度统计风险资产数量。 首页 风险主机TOP5 根据风险主机弱点数,列出风险数最多的5个主机资产。 首页 风险网站TOP5 根据风险网站的弱点数,列出风险数最多的5个网站资产。 首页 主机资风险/服务分布 统计主机资产出现次数最多的10个弱点、漏洞风险、服务类型、端口。 首页 网站资产风险/服务分布 统计网站资产出现次数最多的10个弱点、漏洞风险、服务类型。 首页 弱点发现趋势 按时间展示弱点的趋势状态,弱点的数据包括所有扫描类型的数据(不包含信息类漏洞)。 资产管理 资产列表 支持主机资产、网站资产两种类型。 支持新增、导入、导出、删除、编辑资产。 支持按照组织视角展示资产。 资产管理 授权管理 支持主机授权信息管理。 支数据库授信息管理。 任务管理 创建任务 支持创建通用任务、专项任务。 通用任务支持主机扫描、网站扫描、数据库扫描、基线配置核查、事件内容。 专项任务支持弱口令扫描、存活主机探测、大数据漏洞扫描、物联网漏洞扫描、信创漏洞扫描。 任务管理 任务列表 支持查看已下发的所有扫描任务,可对任务进行集中管理,包括查询任务、新增任务、执行任务等。 模板中心 漏洞模板 支持主机策略、网站策略、数据库策略管理。 支持新增、编辑、另存为、删除、查看策略。 支持使用自定义策略下发扫描任务。 模板中心 基线模板 支持工信部、公安部行业基线核查模板。 支持对应用程序、操作系统、网络设备、虚拟化设备、数据库五类资产的安全配置进行核查。 支持查看基线模板详情。 模板中心 扫描参数 支持设置主机扫描、网站扫描高级参数模板。 可根据需要设置与恢复默认扫描参数配置。 模板中心 字典模板 主机扫描和弱口令发现任务中引用的各协议弱口令字典。可自定义弱口令字典。 模板中心 报告模板 根据不同任务类型,设置离线报告导出的内容。 支持设置主机扫描报告、网站扫描报告、数据库扫描报告、基线核查报告、事件内容报告。 支持系统默认模板及自定义报告内容模板。 模板中心 端口列表 系统默认提供的端口列表模板。 报告管理 报告管理 支持对已扫描完成的任务导出离线报告。 支持对已导出报告进行下载。 系统管理 用户管理 支持角色管理及用户管理。 支持新增角色、编辑角色、删除角色。 支持新增用户,并指定用户角色。 系统管理 系统设置 提供系统服务、升级、数据备份等管理功能。 支持在线升级和离线升级。 支持系统SSH服务开启、系统重启、系统关闭、网卡重启操作。 支持设置系统时间。 支持根据需要备份系统数据。 系统管理 配置管理 提供网络配置、安全配置、告警配置、版权配置功能。 支持网卡设置、路由配置、DNS配置、网关配置。 支持密码安全复杂度、登录安全设置、超时设置、磁盘告警设置、多因子认证设置。 支持验证码登录、认证证书登录、用户名密码登录。 系统管理 引擎管理 支持对系统各个引擎状态进行查看与监控。 系统管理 常用工具 支持Ping、Traceroute、Dig、Telnet、SSH、CURL、Nmap命令工具。 系统管理 许可管理 支持查看许可授权内容及更新许可。 了解更多漏洞扫描相关操作内容,请下载阅读《云等保专区漏洞扫描 v1.0 用户指南》。
        来自:
        帮助文档
        云等保专区
        用户指南
        漏洞扫描
        操作指导
      • 1
      • ...
      • 295
      • 296
      • 297
      • 298
      • 299
      • ...
      • 682
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      科研助手

      推荐文档

      天翼云域名的优势

      授权文件导入

      删除消费组

      常见问题

      函数编程模型

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号