活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云下载_相关内容
      • 使用备份文件离线迁移
        可选方式 天翼云缓存实例目前支持[实例克隆] 与[从对象存储导入]两种方式,离线迁移数据至目标实例: 1. 如果源实例与目标实例处于同VPC同子网时,离线迁移请参考:[实例克隆] 2. 如果源实例与目标实例不处于同VPC同子网时,离线迁移请参考:[从对象存储导入] 约束 1. 如果源库或者目标库开启了SSL功能,可能会导致迁移或者迁移发起失败,迁移前请检查SSL是否处于关闭状态 2. 如果目标库实例没有足够的内存空间存储备份文件数据,可能导致离线迁移失 3. 目标实例的内核版本需不低于源库实例的内核版本,否则可能因为内核兼容性问题而导致迁移或者迁移发起失败 4. 备份文件需未进行加密 以下将分别按照 [实例克隆] 与 [从对象存储导入]两类离线迁移方式进行介绍 实例克隆 1. 前提条件 源Redis实例已执行数据备份并备份成功。 2. 操作 实例克隆 从对象存储导入 1. 前提条件 开通天翼云对象存储,对象存储所在资源池需与目标实例所在资源池相同 源Redis实例已执行数据备份并备份成功 下载备份文件至本地,然后从本地上传备份文件至对象存储(如果源实例和对象存储处于同一资源池,可以直接备份数据至对象存储中,无需进行显示上传)
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        DCS实例间迁移
        使用备份文件离线迁移
      • 安装并登录AOne客户端
        本文介绍如何进行AOne客户端安装、登录。 适用场景 进行相关配置完成后,可进行下载并安装客户端,根据提供的身份账号信息、企业标识进行登录客户端,如有问题可导出客户端日志进行分析。 注意 订购零信任服务、终端管理均采用AOne客户端进行使用,学术加速采用学术加速客户端进行服务。 客户端推送更新:支持客户端新版本时,会进行自动推送给客户端进行更新,如您需要单独管理客户端版本,可 。 客户端下载地址 访问客户端下载点击图标或扫描二维码下载对应客户端。不同套餐版本可使用的终端有差异,详见:零信任服务版本差异对比。 安装AOne客户端 1. 登录边缘安全加速控制台,选择【零信任】或者【终端管理】控制台。 2. 在底部可以看到客户端下载按钮,转发页面URL给您的员工进行访问下载。 3. 根据界面提示下载客户端安装包(不同套餐版本将会限制套餐版本使用,请下载已订阅授权的客户端),如有问题,可联系我们。 4. 双击点击安装程序AOne.exe,根据安装提示完成安装。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        AOne客户端用户指南
        安装并登录AOne客户端
      • 解绑网络实例
        您可以根据需求将智能网关与天翼云SDWAN实例或者云专线进行解绑。 操作场景 用户将智能网关与天翼云SDWAN实例或者专线解绑。 解绑后,用户线下分支机构将无法通过智能网关实例接入天翼云。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成SDWAN实例、智能网关实例和云专线的创建,且完成绑定操作。 如果需要解绑SDWAN,请先解绑云专线。 操作步骤 解绑云专线 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关“操作”列的“解绑网络实例”。 5. 在解绑网络实例页面,网络类型选择“专线”。 6. 确认无误后,单击“确定”,完成解绑操作。 解绑SDWAN 1. 在天翼云SDWAN总览页面,选择“智能网关”,单击目标智能网关“操作”列的“解绑网络实例”。 2. 在解绑网络实例页面,网络类型选择“SDWAN”。 3. 确认无误后,单击“确定”,完成解绑操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        解绑网络实例
      • 通过专线网关实现本地IDC访问多VPC
        本文将为您介绍通过专线网关实现物理专线入云访问多VPC。 应用场景 本地IDC通过一条物理专线接入天翼云华北2地域,实现本地IDC网络与天翼云华北2地域中的多个VPC网络互通。如需使用云企业路由器搭建跨AZ入云网络架构,实现本地IDC与多VPC网络互通,具体操作说明详见通过云企业路由器访问多VPC。 本地IDC接入天翼云华北2地域的物理专线,配置如下。 物理专线名称 互联地址(天翼云侧) 互联地址(用户侧) 掩码 VLAN 物理专线 10.250.0.1 10.250.0.2 255.255.255.252 100 天翼云华北2地域的VPC,配置如下。 VPC名称 VPC网段(IPv4) 子网网段(IPv4) VPC1 10.10.0.0/16 10.10.0.0/24 VPC2 10.20.0.0/16 10.20.0.0/24 前提条件 1、在天翼云华北2已创建一条物理专线,具体操作说明详见创建物理专线。 2、在天翼云华北2已创建一个专线网关,具体操作说明详见创建专线网关。 3、在天翼云华北2已创建两个VPC,具体操作说明详见创建VPC。
        来自:
        帮助文档
        云专线 CDA
        最佳实践
        通过专线网关实现本地IDC访问多VPC
      • 计费类
        使用文件系统上传下载数据时,是否计费? 1)本地与云上弹性文件服务之间的数据迁移需要配置云主机作为中转节点,从公网访问弹性文件服务。在进行数据迁移过程中,主要涉及弹性公网IP的收费。 包年包月模式或按带宽计费模式下:按照指定的带宽大小计费,不限流量。 按流量计费模式下:按照实际使用流量计费,对下行方向流量不收费,仅对上行方向流量收费。即上传数据到文件系统不会收取流量费用,而从文件系统下载数据则会由弹性公网IP收取流量费用。 更多信息,请参见弹性IP计费说明。 2)如果使用云专线服务进行数据迁移,将涉及云专线使用费用,具体请参考计费说明云专线。 弹性文件服务支持免费试用吗? 企业用户和个人用户暂时均不支持在官网进行自助免费试用弹性文件服务。 您可以拨打4008109889转1联系售前工作人员为您在业务受理台开通本产品的包周期免费试用,最长可试用3个月。 使用弹性文件服务是否有折扣优惠? 弹性文件服务提供包年一次性订购优惠,即一次性订购1年、2年、3年时可享受折扣,具体折扣为1年八五折、2年七折、3年五折,一次最多订购3年。仅订购时享受折扣优惠,续订和扩容不可享受优惠,请参考产品价格。按量付费不享受折扣优惠,请酌情选择付费方式。按量付费和包年包月的区别请参考计费概述。
        来自:
        帮助文档
        弹性文件服务 SFS
        常见问题
        计费类
      • 通过EvalScope测试推理性能的操作指南
        2.1 环境准备 2.1.1 安装Apptainer(Galaxy相关镜像环境默认已安装,可跳过此步骤) 根据操作系统类型选择对应安装方式(以Ubuntu为例): 安装依赖 sudo aptget update && sudo aptget install y libseccompdev squashfstools 下载并安装Apptainer wget sudo dpkg i apptainer1.2.81amd64.deb 2.1.2 下载测试工具 创建工作目录并获取EvalScope容器镜像: mkdir p /root/ctyun/log cd /root/ctyun wget (需联系公有云事业部,获取sif文件) 2.2 全量测试脚本配置与执行 2.2.1 脚本参数说明 编辑 run.sh脚本(vim run.sh,可按需调整参数): !/bin/bash 定义日志输出路径 logdir"/root/ctyun/log" 请替换为实际的日志存储路径 mkdir p "$logdir" 如果目录不存在,则创建 定义parallel的取值 parallelvalues(1 10 20 32 40 64 128) 定义inputtokens和outputtokens的取值 tokenpairs("255 256" "255 1024" "255 2048" "511 512" "511 1024" "1023 1024" "1023 2048" "2047 2048" "4095 1024" "4095 4096") tokenpairs("20480 8192") 获取当前时间戳,格式为 YYYYMMDDHHMMSS timestamp$(date +"%Y%m%d%H%M%S") 外循环:遍历inputtokens和outputtokens的取值 for tokens in "${tokenpairs[@]}"; do
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        通过EvalScope测试推理性能的操作指南
      • 使用流程
        本节介绍安全分析功能使用流程。 安全分析功能使用具体流程: 子流程 说明 新增工作空间 新增工作空间,用于资源隔离和控制。 数据集成 配置需要接入的数据。态势感知(专业版)支持集成存储、管理与监管、安全等多种云产品的日志数据。集成后,可以检索并分析所有收集到的日志。 (可选)新增数据空间 创建用于存储收集日志数据的数据空间。通过控制台接入的数据,系统将创建默认数据空间,无需再进行创建。 (可选)创建管道 创建用于日志数据的采集、存储和查询的数据管道。通过控制台接入的数据,系统将创建默认数据管道,无需再进行创建。 配置索引 配置索引条件,缩小查询范围。 查询与分析 对接入的数据进行查询、分析。 下载日志 支持将原始日志或查询分析后的日志下载到本地。 图表统计 当您执行了查询分析语句后,态势感知(专业版)支持通过图表统计的形式对查询和分析的结果进行可视化展示。目前支持表格、折线图、柱状图和饼图方式进行展示。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        使用流程
      • 数据仓库服务工具指南
        本章节主要提供工具指南的预览和下载。 点此预览、下载:《数据仓库服务工具指南》
        来自:
        帮助文档
        数据仓库服务
        文档下载
        数据仓库服务工具指南
      • SSH密钥方式登录GPU云主机(Linux)
        本文为您介绍SSH密钥方式登录GPU云主机。 前提条件 已获取该GPU云主机的密钥文件。 GPU云主机已经绑定弹性IP。 已配置安全组入方向的访问规则。 使用的登录工具(如PuTTY)与待登录的GPU云主机之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 客户端使用Windows操作系统 如果您本地使用Windows操作系统登录Linux GPU云主机,可以按照下面方式登录GPU云主机。 方式一:使用PuTTY登录 我们以PuTTY为例介绍如何登录GPU云主机。使用PuTTY登录GPU云主机前,需要先将私钥文件转化为.ppk格式。 1. 下载PuTTY和PuTTYgen。PuTTYgen是密钥生成器,用于创建密钥对,生成一对公钥和私钥供PuTTY使用。 2. 运行PuTTYgen。 3. 在“Actions”区域,单击“Load”,并导入创建GPU云主机时保存的私钥文件; 导入时注意确保导入的格式要求为“All files ( . )”。 4. 单击“Save private key”。 5. 保存转化后的私钥到本地。例如:kp123.ppk。 6. 双击“PUTTY.EXE”,打开“PuTTY Configuration”。 7. 选择“Connection > data”,在Autologin username处输入镜像的用户名。 8. 选择“Connection > SSH > Auth”,在最下面一个配置项“Private key file for authentication”中,单击“Browse”,选择步骤5转化的密钥。 9. 单击“Session”,在“Host Name (or IP address)”下的输入框中输入GPU云主机的弹性IP地址。 10. 单击“Open”,登录GPU云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        SSH密钥方式登录GPU云主机(Linux)
      • 集群服务管理
        本章节主要介绍如何进行集群服务管理操作。 集群创建成功后,用户可以根据实际业务场景,新增此前未安装的集群服务,用于满足日渐丰富的业务需求。 背景信息 1. V2.15版本起,翼MR集群支持集群服务管理功能。 2. 仅支持对状态为“运行中”的集群新增集群服务。 3. 部分组件部署时依赖其他组件,在勾选此类服务时,会同时勾选被依赖组件。详情请参考组件依赖关系表。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“集群服务管理”,在页面中勾选需要新增的服务,并点击“部署”按钮进行新增服务。新增Hive与Ranger组件时,需填写元数据配置,点击“确定”将自动进行连接性测试,测试无误将启动部署。 4. 部署完成后,服务状态变为“部署完成”,用户可在“翼MR Manager”的“集群服务”中查看服务详情。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        集群服务管理
      • 多模态模型训练
        2.3 数据集准备 2.3.1 数据集下载(以coco2017数据集为例) plaintext 下载图文理解数据 (1)用户需要自行下载COCO2017数据集COCO2017,并解压到项目目录下的./data/COCO2017文件夹中 下载地址: (2)获取图片数据集的描述文件(LLaVAInstruct150K),下载至./data/路径下,和第(1)步的COCO2017文件夹放同一路径下 下载地址: 最终./data文件夹的呈现形式如下: $playground ├── data ├── COCO2017 ├── train2017 ├── llavainstruct150k.json ├── mllmformatllavainstructdata.json ... 请将数据集文件下载到指定目录中,下载完成后请检查文件完整性,为后续的数据预处理环节做好准备。 2.3.2 数据集预处理 下载完成后,需要对原始数据集进行预处理,将图片以及图片描述放置同一文件内。以下是预处理的关键步骤: plaintext vim ./examples/qwen2vl/llavainstruct2mllmdemoformat.py 修改路径,以下分别是图片描述路径、数据预处理后的文件保存路径、图片路径 修改完成后,直接运行脚本: plaintext python ./examples/qwen2vl/llavainstruct2mllmdemoformat.py 运行完成后,终端显示如下信息: 通过以上步骤,您已成功将原始数据集转换为可直接用于训练的数据格式,此时也可以在文件管理器中看到生成的数据预处理文件。 三、模型训练
        来自:
      • 物理备份文件恢复到自建数据库
        1.1 环境准备 1. 本文以 CentOS Linux release 7.9.2009系统为例,其他Linux发行版本请根据实际情况适配相关命令。 2. 在进行恢复操作之前您需要部署自建MySQL数据库服务,其中MySQL大版本需和备份文件源实例的大版本相同。 1.2 工具准备 1. 安装qpress、zstd 您可以根据您主机的CPU架构下载相适配的qpress、zstd可执行文件,或编译源码获得可执行文件 qpress、zstd,之后执行如下操作给予qpress、zstd文件可执行权限并将qpress、zstd放入path。 shell 给予qpress、zstd文件可执行权限 sudo chmod 775 qpress sudo chmod 775 zstd 将qpress、zstd文件拷贝到/usr/bin中 sudo cp qpress /usr/bin/ sudo cp zstd /usr/bin/ 2. 安装Percona、XtraBackup 您需要根据MySQL版本和您使用的Linux发行版本来下载相适配的Percona XtraBackup,MySQL5.7建议使用Percona XtraBackup 2.4.28,MySQL8.0 建议使用 Percona XtraBackup80 8.0.3531。 shell 5.7 sudo yum localinstall y perconaxtrabackup242.4.282.el7.x8664.rpm 8.0 sudo yum localinstall y perconaxtrabackup808.0.3531.1.el7.x8664.rpm 2. 下载备份文件 您可以参考下载备份来下载文件并将文件传输到待恢复的主机。 3. 解压备份文件 下载的备份文件文件名中无后缀信息,文件格式实际为 .qp.xb,在进行恢复操作之前需要对下载的文件进行解压。此处假设下载的备份文件名为testbkfile,解压路径为/data/bkdata,请跳转到下载文件所在路径执行以下命令。 shell
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        恢复
        物理备份文件恢复到自建数据库
      • 主机粒度迁移,不中断业务上云(云专线+ESW)
        区域 资源 资源说明 数量 天翼云(本端) 虚拟私有云子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的本端二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet B 子网网段:192.168.0.0/24 本端隧道子网,云上的隧道子网,此处为DC和ESW所在子网 3 天翼云(本端) 弹性云主机ECS Subnet A内地ECS,此处两台主机为IDC业务上云后扩展的两台主机。私有IP地址:192.168.3.4私有IP地址:192.168.3.5Subnet C内地ECS:私有IP地址:192.168.5.4私有IP地址:192.168.5.5 4 天翼云(本端) 企业交换机 ESW 隧道连接方式:云专线隧道子网:Subnet B 1 天翼云(本端) 二层连接 二层连接A,连接云上和云下Subnet A隧道IP:192.168.0.98隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:192.168.0.98隧道号:5540基于同一个企业交换机的两个二层连接,隧道IP地址保持一致,但是隧道号不能重复。 2 客户IDC(远端) 客户IDC内子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet D 子网网段:200.51.51.0/24 远端隧道子网:客户IDC内的隧道子网 3 客户IDC(远端) 二层连接对应的IDC内VXLAN隧道 二层连接A,连接云上和云下Subnet A隧道IP:200.51.51.100隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:200.51.51.100隧道号:5540 2
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        主机粒度迁移,不中断业务上云(云专线+ESW)
      • 山石防火墙配置
        本文为您介绍山石防火墙如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置项 示例值 IKE 认证算法 SHA256 IKE 加密算法 3DES IKE DH分组 Group14 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK aa123bb IPsec 认证算法 SHA256 IPsec 加密算法 3DES IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 登录防火墙Web页面,在网络>VPN>IPsec VPN页面,在右上角的相关配置中选择P1提议,进入P1提议页面。 2. 在P1提议页面,单击“新建”,进入阶段1提议配置页面。 3. 在阶段1提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 4. 在右上角的相关配置中选择P2提议,进入阶段2提议页面。 5. 在P2提议页面,单击“新建”,进入阶段2提议配置页面。 6. 在阶段2提议配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”, 完成配置。 7. 在IPsec VPN页面, 单击“新建”,进入IPsec VPN配置页面。 8. 在IPSec VPN配置页面,展开“对端选择”下拉框,单击,进入VPN对端配置页面。 9. 在VPN对端配置页面,根据天翼云IPsec连接中的配置信息进行配置,单击“确定”,完成配置。 10. 在IPsec VPN配置页面,选择创建好的对端体,并根据天翼云IPsec连接中的配置信息完成隧道配置,单击“确定”。 11. 配置完成后,可以在IPsec VPN页面查看相关配置信息。 12. 在网络>安全域页面,单击“新建”按钮新建安全域。在安全域名称页面,输入安全域的名称,并在类型中选择三层安全域。 13. 在网络>接口页面,单击“新建”隧道接口,在隧道接口配置页面,根据提示输入配置接口名称、安全域、IP配置、绑定隧道配置(选择IPSec VPN及VPN名称)等,单击“确定”,完成配置。 14. 在策略>安全策略页面,单击“新建”,进入安全策略页面。根据提示输入配置,单击“确定”,配置完成。 15. 在网络>路由页面,单击“新建”分别添加上行和下行路由。 上行路由:目的地址为天翼云VPC的网段,下一跳为新建的隧道接口。 下行路由:如果目的网段非本地直连路由,请按需添加下行路由。 16. 测试连通性。 可以利用您的云主机和您的数据中心主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        山石防火墙配置
      • 订购智算集群
        本节介绍订购智算集群。 集群开通 您可以通过云容器引擎控制台快速创建云容器引擎(智算版)集群。 云容器引擎(智算版)集群支持GPU等异构节点的部署,基于高性能网络模型提供全方位、多场景、安全稳定的容器运行环境,您可以实现多种场景的混合部署。 约束与限制 创建节点过程中会使用域名方式从OBS下载软件包,需要能够使用云上内网DNS解析OBS域名,否则会导致创建不成功。为此,节点所在子网需要配置为 内网DNS地址,从而使得节点使用内网DNS。在创建子网时DNS默认配置为内网DNS,如果您修改过子网的DNS,请务必确保子网下的DNS服务器可以解析OBS服务域名,否则需要将DNS改成内网DNS。 集群一旦创建以后,不支持变更以下项: 变更集群类型。 变更企业项目。 变更集群的网络配置,如所在的虚拟私有云VPC、子网、容器网段、服务网段、IPv6、kubeproxy代理(转发)模式。 变更网络模型,例如“容器隧道网络”更换为“VPC网络”。 操作步骤 登录云容器引擎控制台 1. 登录云容器引擎控制台,在左侧导航栏选择集群。 2. 在集群列表页面,单击页面右上角的创建集群。 3. 选择智算版标签页。
        来自:
        帮助文档
        云容器引擎 智算版
        快速入门
        订购智算集群
      • 数据仓库服务故障排除
        本章节主要提供故障排除文档的预览和下载。 点此预览、下载:《数据仓库服务故障排除》
        来自:
        帮助文档
        数据仓库服务
        文档下载
        数据仓库服务故障排除
      • 数据导出工单列表
        任务状态 用于展示数据导出任务的状态与执行时间,状态包括已创建、执行成功、执行中、执行失败四种状态。当任务执行失败时,可以在这里查看失败原因。 预检查 用于展示数据导出工单的预检查详情,包括连接检查、权限检查。 审批流程 用于展示数据导出工单的审批流程详情。当组织处于基础版时,用户提交的数据导出工单会触发数据导出任务直接执行,不会经过审批流程,所以没有需要展示的审批流程信息;当组织处于企业版时,用户提交的数据导出工单在通过预定的审批流程之后,才会执行数据导出任务,所以会展示具体的审批流程信息。 重试 针对异常的工单,可以根据异常原因,进行选择是否需要重试,点击重试按钮即可进行重试。 下载 工单状态是执行完成的时候,会出现下载 按钮,点击即可进行下载,鼠标浮至下载中按钮时,可查看当前实时下载进度。 注意 文件导出完成后,有效期为24小时,须在有效期内进行下载。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        数据导出
        数据导出工单列表
      • 专业模型训练-昇腾环境
        数据集准备 数据集下载 使用 wget 工具从指定地址下载数据集文件。以下命令行下载 alpaca 数据集为例: python 下载数据 cd ./dataset wget cd.. 【备选】使用模乐社区下载权重 apt install gitlfs git lfs install git clone 此过程会将数据集文件存储到指定目录中,下载完成后请检查文件完整性,为后续的数据预处理环节做好准备。 数据集预处理 下载完成后,需对原始数据集进行预处理,以便适配模型训练的需求。以下是预处理的关键步骤: python 处理数据 mkdir ./dataset/llama27bhf/ python ./tools/preprocessdata.py input ./dataset/train00000of00001a09b74b3ef9c3b56.parquet tokenizernameorpath ./modelfromhf/llama27bhf/ outputprefix ./dataset/llama27bhf/alpaca workers 4 loginterval 1000 tokenizertype PretrainedFromHF 运行完成后,终端显示如下信息: 通过以上步骤,您已成功将原始数据集转换为可直接用于训练的数据格式,此时也可以在文件管理器中看到生成的数据预处理文件。 模型训练
        来自:
        帮助文档
        一站式智算服务平台
        最佳实践
        专业模型训练-昇腾环境
      • 专业模型训练-昇腾环境
        数据集准备 1.数据集下载 使用 wget 工具从指定地址下载数据集文件。以下命令行下载 alpaca 数据集为例: plaintext 下载数据 cd ./dataset wget cd.. 【备选】使用模乐社区下载权重 apt install gitlfs git lfs install git clone 此过程会将数据集文件存储到指定目录中,下载完成后请检查文件完整性,为后续的数据预处理环节做好准备。 2.数据集预处理 下载完成后,需对原始数据集进行预处理,以便适配模型训练的需求。以下是预处理的关键步骤: plaintext 处理数据 mkdir ./dataset/llama27bhf/ python ./tools/preprocessdata.py input ./dataset/train00000of00001a09b74b3ef9c3b56.parquet tokenizernameorpath ./modelfromhf/llama27bhf/ outputprefix ./dataset/llama27bhf/alpaca workers 4 loginterval 1000 tokenizertype PretrainedFromHF 运行完成后,终端显示如下信息: 通过以上步骤,您已成功将原始数据集转换为可直接用于训练的数据格式,此时也可以在文件管理器中看到生成的数据预处理文件。 模型训练
        来自:
        帮助文档
        训推服务
        最佳实践
        专业模型训练-昇腾环境
      • 云影音
        本节介绍云影音的常见问题。 云影音是什么?和我在视频网站看视频有什么区别? 云影音是一种基于云存储的在线播放服务。您无需下载巨大的视频文件到本地,也无需担心手机性能不足无法解码高清视频,即可在任意设备上流畅播放视频库。 我的手机很旧/配置不高,能流畅播放高清视频吗? 绝大多数设备都能播放。因为视频的解码压力主要在云端服务器完成,您的手机只负责接收和显示视频画面。 使用云影音需要怎样的网络条件?会消耗多少流量? 网络建议:为了获得最佳体验,我们建议在WiFi 5Ghz频段或5G移动网络环境下使用。 速率要求:建议下行速率稳定在1015Mbps以上,即可享受1080P高清画质;播放4K原画质建议30Mbps以上。 流量消耗:以高清画质为例,每小时大约会消耗1.5GB左右的流量。请注意,在移动网络下观看会消耗大量流量,建议您留意套餐余额。 是需要付费才能观看的吗? 某些收费视频内容需要付费观看,前期您可以参与相关免费体验以及优惠活动进行体验购买。 如何知道我的云影音权益有效期? 在云智手机客户端个人中心云影音权益板块中查询云影音相关权益的订购、领取以及有效期等详情。 对云影音的使用、相关权益有问题该如何咨询? 详情咨询4008689689,工作时间为每日9:0021:00。
        来自:
        帮助文档
        云智手机
        常见问题
        云影音
      • 准备环境
        本文介绍制作物理机私有镜像的软件环境,需要准备一台x86的Linux系统(带可视化界面)的设备,建议使用Ubuntu 22.04。本文以Ubuntu 22.04系统为例,介绍搭建环境的过程。 1. 配置软件源(可选) 这里配置使用天翼云软件源。这一步可选,如果选择使用其他软件源,可跳过这一步。 检查网络是否畅通,执行: plaintext ping mirrors.ctyun.cn 检查Ubuntu 22.04的镜像源是否配置正常 plaintext 查看apt镜像源配置 cat /etc/apt/sources.list 更新软件索引 sudo apt update 使用天翼云镜像源加速软件下载和环境部署过程,可参考 plaintext 使用天翼云镜像站的Ubuntu 22.04的apt镜像源 sudo cat >> /etc/apt/sources.list << 'EOF' deb jammy main restricted universe multiverse debsrc jammy main restricted universe multiverse deb jammysecurity main restricted universe multiverse debsrc jammysecurity main restricted universe multiverse deb jammyupdates main restricted universe multiverse debsrc jammyupdates main restricted universe multiverse deb jammyproposed main restricted universe multiverse debsrc jammyproposed main restricted universe multiverse deb jammybackports main restricted universe multiverse debsrc jammybackports main restricted universe multiverse EOF 更新软件索引 sudo apt update
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        准备环境
      • 概述
        本文主要介绍概述 本文以Linux操作系统为例,介绍如何将已下载的集群备份文件的数据恢复至自建数据库。关于如何下载备份文件,请参见下载备份文件。 使用须知 该方法仅适用于集群实例。 目前仅支持3.4和4.0版本,4.2版本暂不支持通过该方式在本地进行恢复。 操作步骤中的目录,IP地址和端口信息,可按照实际恢复环境配置。 configsvr节点备份文件有一个,shardsrv的备份文件有多个,依据实际shardsvr数量而定。 备份文件下载完成后,需要解压(需要安装lz4解压工具)。参考命令:lz4 d $1 tar xC $2 $1:下载下来的备份文件。 $2:备份文件解压至的目标路径。 前提条件 本地自建MongoDB数据库已安装3.4或4.0版本客户端工具。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到本地自建数据库
        恢复集群备份到本地自建数据库
        概述
      • 产品定义
        本节介绍天翼云手机的产品定义,以便您了解云手机。 天翼云手机是通过虚拟化技术在云端运行的安卓手机实例,手机上的应用可以在云上虚拟手机中运行。作为一款新型应用,云手机对传统手机起到了延伸和拓展作用,畅享移动办公、手机游戏和娱乐,企业客户也可以通过配备的全方位管控能力,实现对云端办公环境的安全管控。云手机目前提供产品版本: 天翼云手机(政企版) 向政府、金融、警务等各行业企业客户,提供安全、可管控、低成本的手机办公解决方案。 产品架构
        来自:
        帮助文档
        天翼云手机
        产品介绍
        产品定义
      • 准备RDA依赖资源
        本节主要介绍准备RDA依赖资源 概述 在使用RDA之前,您需要提前准备相关依赖资源,包括天翼云测试账号,账号可创建弹性云主机、虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。 准备依赖资源 迁移源端测试账号: 天翼云目的端测试账号: 购买一台windows弹性云主机用于安装RDA软件工具; 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装 说明 (RDA控制机和oms agent工具机迁移完成后均可释放) 获取天翼云测试账号AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        准备RDA依赖资源
      • 证书配置
        本节介绍了证书配置的相关内容。 RDS支持替换,下载证书。 下载证书 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击目标实例名称,进入“基本信息”页面。 步骤 5 在“数据库信息”模块的“SSL”处,单击 ,下载根证书或捆绑包。 您也可以在左侧导航栏,单击“连接管理”,在“连接信息”模块“SSL”处,单击 ,下载根证书或捆绑包。 说明 关系型数据库服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 结束
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接管理
        证书配置
      • Agent管理
        操作步骤 一、安装agent(Linux) 1. 使用root账号,登录服务器。 2. 执行如下命令,确认Agent安装情况。 systemctl status ctcmagent 如果返回 Unit ctcmagent.service could not be found,则为主机未安装监控插件。 3. 按照“Agent插件获取”章节下载对应版本agent插件,并上传至服务器目录下。 4. 通过命令解压agent文件包,并进入解压目录下。 5. 执行如下命令,完成Agent安装与启动。 bash install.sh 二、安装agent(Windows) 1. 使用具有“管理员”权限的账号(例如administrator)登录服务器。 2. 在浏览器地址栏输入“Agent插件获取”章节的下载路径,下载并保存安装包。 3. 将ctcm文件夹拷贝到C:Windows目录下。 4. 将 Python27 拷贝至C盘 c:Python27 (“无需python依赖版本”可略过此步骤 ) 在cmd执行命令设置环境变量 set PYTHONHOMEc:Python27 set PYTHONPATHc:Python27Lib set PATH%PYTHONHOME%;%PATH% 5. 修改配置文件C:Windowsctcmconfctcmagentd.conf 注意 安装时需要修改配置文件中的“Hostname”,配置成机器的uuid,获取方式见README.md文件中“注意事项”章节第5条,注意所有字母要求全部小写。 6. 管理员模式,执行install.bat,完成agent安装与启动。 说明 Linux 版本ctcmagent安装方法,参见 “Agent插件获取”章节链接所下载压缩包中readme.txt文件。 windows版本ctcmagent安装方法,参见 “Agent插件获取”章节链接所下载压缩包中README.md文件。 Agent插件配置完成后,因监控数据暂未上报,插件状态仍显示“未安装”,需等待35分钟,刷新后即可查看监控数据。 安装Agent插件后如长时间数据异常,可参考最佳实践案例排查问题 注意 1. 如果用户使用了k8s等相关虚拟化软件,软件可能会自动创建大量挂载盘或网卡。这种情况下会影响ctcmagent采集监控数据的效率,可能会导致云监控控制台无监控数据情况的发生。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        Agent管理
      • OpenSSH用户枚举漏洞修复最佳实践
        本节介绍OpenSSH用户枚举漏洞修复最佳实践。 漏洞编号 CVE201815473 漏洞名称 OpenSSH 用户枚举漏洞 漏洞描述 OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具, 该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击; OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应,攻击者可通过发送特制的请求利用该漏洞枚举用户名称。 影响范围 OpenSSH 7.7及之前版本 官方解决方案 应用补丁可以修复此漏洞,需要重新编译,补丁获取链接:< 新版本OpenSSH7.8已经修复这个安全问题,请到厂商的主页下载,下载链接: < < 检测与修复建议 服务器安全卫士(原生版)已支持对对该漏洞的检测与修复。需要在服务器安装部署Agent,并已开启安全防护。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“漏洞扫描”,进入漏洞扫描页面。 3. 在漏洞扫描页面点击“一键扫描”按钮,进入一键扫描设置页面,勾选相应参数设置进行漏洞扫描。 4. 在漏洞扫描详情页面, Windows系统漏洞列表中已检测出主机存在的OpenSSH漏洞。 5. 检测完成后,可点击“查看详情”,跳转到详情页面,可以根据修复建议修复漏洞。 6. 修复过程需要花费一段时间,修复完成后,请重启云主机使补丁生效。 7. 重启云主机后,再次单击“一键扫描”,验证该漏洞是否修复成功。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSH用户枚举漏洞修复最佳实践
      • 集群备份
        本节介绍集群备份用户指南。 前提条件 1. 已完成集群注册,具体操作请参见 本地注册集群 / 三方云注册集群。 2. 集群已安装ccsebackup插件,具体操作请参考 插件。 操作步骤 下发备份任务 1. 登陆分布式容器云平台,在左侧导航栏中选择集群资源 > 集群管理,进入注册集群列表页。 2. 在注册集群列表中点击需要备份的集群,进入单集群管理页面。 3. 在单集群管理页面导航栏中选择运维管理 > 集群备份 > 新增备份 ,进入集群备份配置页面。 4. 填写配置项后,点击“确定”下发备份任务。 备份配置项说明: 配置项名称 说明 名称 必填,备份任务的名称,名称限制为由小写字母开头,只允许小写字母,数字和‘’组成,且备份任务是当前集群中唯一 命名空间 非必填,选择备份资源的命名空间,可多选 资源 非必填,选择所备份资源的类型,可多选,也可以手动输入 持久卷 选择是否备份pod所使用的持久卷,备份内容中有pod资源,此项才生效。不能备份临时卷及hostPath 备份任务下发后,在备份列表中可查看备份任务的执行状态,及备份完成后备份包的大小。 备份列表的操作列还包含以下三个操作: 还原:把当前备份包还原到当前集群中。 下载:下载当前备份任务的备份包。 删除:删除当前备份任务。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        运维
        备份
        集群备份
      • 关联服务
        与文档数据库服务的关系 文档数据库服务完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。经用户授权后,数据安全中心可以为文档数据库服务提供敏感数据自动识别分类和数据保护服务。 与云搜索服务的关系 云搜索服务为您提供托管的分布式搜索引擎服务,完全兼容开源Elasticsearch搜索引擎,支持结构化、非结构化文本的多条件检索、统计、报表。云搜索服务的使用流程和数据库类似。经用户授权后,数据安全中心可以为云搜索服务上的大数据资产提供敏感数据自动识别分类和数据保护服务。 与云审计服务的关系 云审计服务记录了数据安全中心相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务支持的DSC操作列表 操作名称 资源类型 事件名称 授权或者取消对DSC的授权 dscGrant grantOrRevokeTodsc 添加OBS桶资产 dscObsAsset addBuckets 删除OBS桶资产 dscObsAsset deleteBucket 添加数据库资产 dscDatabaseAsset addDatabase 修改数据库资产 dscDatabaseAsset updateDatabase 删除数据库资产 dscDatabaseAsset deleteDatabase 添加大数据资产 dscBigdataAsset addBigdata 修改大数据资产 dscBigdataAsset updateBigdata 删除大数据资产 dscBigdataAsset deleteBigdata 更新对象名称 dscAsset updateAssetName 下载批量添加模板 dscBatchImportTemplate downloadBatchImportTemplate 批量添加数据库 dscAsset batchAddDatabase 批量添加资产 dscAsset batchAddAssets 展示异常事件 dscExceptionEvent listExceptionEventInfo 获取异常事件详细信息 dscExceptionEvent getExceptionEventDetail 添加告警配置 dscAlarmConfig addAlarmConfig 修改告警配置 dscAlarmConfig updateAlarmConfig 下载报表 dscReport downloadReport 删除报表 dscReport deleteReport 添加扫描规则 dscRule addRule 修改扫描规则 dscRule editRule 删除扫描规则 dscRule deleteRule 添加扫描规则组 dscRuleGroup addRuleGroup 修改扫描规则组 dscRuleGroup editRuleGroup 删除扫描规则组 dscRuleGroup deleteRuleGroup 添加扫描任务 dscScanTask addScanJob 修改扫描任务 dscScanTask updateScanJob 删除扫描子任务 dscScanTask deleteScanTask 删除扫描任务 dscScanTask deleteScanJob 启动扫描任务 dscScanTask startJob 停止扫描任务 dscScanTask stopJob 启动扫描子任务 dscScanTask startTask 停止扫描子任务 dscScanTask stopTask 启用/停用ES脱敏 dscBigDataMaskSwitch switchBigDataMaskStatus 获取ElasticSearch field信息 dscBigDataMetaData getESField 添加ES脱敏模板 dscBigDataMaskTemplate addBigDataTemplate 编辑ES脱敏模板 dscBigDataMaskTemplate editBigDataTemplate 删除ES脱敏模板 dscBigDataMaskTemplate deleteBigDataTemplate 查询ES脱敏模板列表 dscBigDataMaskTemplate showBigDataTemplates 启动/停止ES脱敏模板 dscBigDataMaskTemplate operateBigDataTemplate 切换ES脱敏模板状态 dscBigDataMaskTemplate switchBigDataTemplate 启用/停用数据库脱敏 dscDBMaskSwitch switchDBMaskStatus 获取数据库字段信息 dscDBMetaData getColumn 添加数据库脱敏模板 dscDBMaskTemplate addDBTemplate 修改数据库脱敏模板 dscDBMaskTemplate editDBTemplate 删除数据库脱敏模板 dscDBMaskTemplate deleteDBTemplate 查询数据库脱敏模板列表 dscDBMaskTemplate showDBTemplates 启动/停止数据库脱敏模板 dscDBMaskTemplate operateDBTemplate 切换数据库脱敏模板状态 dscDBMaskTemplate switchDBTemplate 添加脱敏算法 dscMaskAlgorithm addMaskAlgorithm 编辑脱敏算法 dscMaskAlgorithm editMaskAlgorithm 删除脱敏算法 dscMaskAlgorithm deleteMaskAlgorithm 测试脱敏算法 dscMaskAlgorithm testMaskAlgorithm 获取字段与脱敏算法的映射关系 dscMaskAlgorithm getFieldAlgorithms 添加加密算法配置 dscEncryptMaskConfig addEncryptConfig 修改加密算法配置 dscEncryptMaskConfig editEncryptConfig 删除加密算法配置 dscEncryptMaskConfig deleteEncryptConfig
        来自:
        帮助文档
        数据安全中心
        产品介绍
        关联服务
      • 通过JDBC连接MySQL实例
        本页介绍如何通过JDBC连接关系数据库MySQL版。 通过JDBC连接实例的方式有无需下载SSL证书连接和用户下载SSL证书连接两种,其中使用SSL证书连接通过了加密功能,具有更高的安全性。MySQL新实例默认关闭SSL数据加密,开启SSL请参考设置SSL数据加密。SSL连接实现了数据加密功能,但同时也会增加网络连接响应时间和CPU消耗,不建议开启SSL数据加密。 前提条件 用户需要具备以下技能: 熟悉计算机基础知识。 了解JAVA编程语言。 了解JDBC基础知识。 使用SSL证书连接 说明 使用SSL证书连接实例,即通过证书校验并连接数据库。 1. 下载CA证书。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 在网络 区域,单击SSL状态 参数右侧的下载证书。 2. 使用keytool工具通过CA证书生成truststore文件。 说明 Keytool是Java开发工具包中的一个命令行工具,可用于管理密钥和证书。 如果您的系统中安装了Java并配置了正确的环境变量,则可以直接使用keytool命令。 如果您的系统中没有安装Java,请先安装Java,然后配置环境变量再使用keytool命令。 java keytool.exe importcert alias file keystore storepass 变量 说明 : 请设置truststore文件的名称。建议设置为具有业务意义的名称,便于后续识别。 请替换为下载的CA证书的名称,ca.pem。 请设置truststore文件的存放路径。 请设置truststore文件的密码。 代码示例(使用JDK安装路径下的keytool工具生成truststore文件): java Owner: OID.0.9.2342.19200300.100.1.3Sample@chinatelecom.cn, CNca.ctyun.com, OUDataBaseGroup, OCloudCenter, LGuangZhou, STGuangDong, CCN Issuer: OID.0.9.2342.19200300.100.1.3Sample@chinatelecom.cn, CNca.ctyun.com, OUDataBaseGroup, OCloudCenter, LGuangZhou, STGuangDong, CCN Serial number: b0db70460527a4df Valid from: Tue Mar 21 15:40:12 CST 2023 until: Fri Mar 18 15:40:12 CST 2033 Certificate fingerprints: MD5: A6:9G:E5:5C:10:E4:F4:18:84:66:76:23:54:92:4C:8A SHA1: 23:66:FE:D4:83:24:58:69:B5:F6:28:04:8D:AA:FB:0E:B0:B9:F9:CB SHA256: 3F:C9:C7:EA:3F:8E:9F:6E:71:7E:5C:7A:81:44:0B:EA:51:CB:EA:7F:9C:00:3A:CF:6E:B8:64:9D:16:62:73:91 Signature algorithm name: SHA256withRSA Subject Public Key Algorithm: 2048bit RSA key Version: 3 Extensions: Trust this certificate? [no]: y Certificate was added to keystore 3. 通过JDBC连接MySQL数据库,代码中的JDBC链接格式如下: jdbc:mysql:// : / ? requireSSL &useSSL &verifyServerCertificate &trustCertificateKeyStoreUrlfile: &trustCertificateKeyStorePassword 参数 说明 请替换为实例的IP地址。 说明:如果通过弹性云主机连接,“instanceip”是实例的“内网地址”。您可以在该实例“基本信息”页面的“实例信息”区域查看连接地址。如果通过公网连接,“instanceip”为该实例已绑定的“弹性公网IP”。 请替换为实例的数据库端口,默认为13049。 说明:您可以在该实例“连接管理”页面的“连接信息”区域查看。 替换为连接实例使用的数据库名,默认为mysql。 requireSSL的值,用于设置服务端是否支持SSL连接。取值如下:true:支持。false:不支持。 useSSL的值,用于设置客户端是否使用SSL连接服务端。取值如下:true:使用。false:不使用。 verifyServerCertificate的值,客户端是否校验服务端的证书。取值如下:true:校验。false:不校验。 替换为truststore文件设置的存储路径。 替换为truststore文件设置的密码。 requireSSL参数应用说明 useSSL requireSSL verifyServerCertificate sslMode false 不涉及 不涉及 DISABLED true false false PREFERRED true true false REQUIRED true 不涉及 true VERIFYCA 代码示例(连接MySQL数据库的java代码): java import java.sql.Connection; import java.sql.DriverManager; import java.sql.ResultSet; import java.sql.Statement; import java.sql.SQLException; public class JDBCConnTest { public static void main(String[] args) { Connection conn null; Statement stmt null; String url "jdbc:mysql://instanceip:13049/dbname? requireSSLtrue&useSSLtrue&verifyServerCertificatetrue&trustCertificateKeyStoreUrlfile: &trustCertificateKeyStorePassword "; try { Class.forName("com.mysql.cj.jdbc.Driver"); String USER "xxx"; String PASSOWRD "xxx"; conn DriverManager.getConnection(url, USER, PASSOWRD ); stmt conn.createStatement(); String sql "show status like 'ssl%'"; ResultSet rs stmt.executeQuery(sql); int columns rs.getMetaData().getColumnCount(); for (int i 1; i < columns; i++) { System.out.println(rs.getMetaData().getColumnName(i)); } while (rs.next()) { System.out.println(); for (int i 1; i < columns; i++) { System.out.println(rs.getObject(i)); } } rs.close(); stmt.close(); conn.close(); } catch (SQLException se) { se.printStackTrace(); } catch (Exception e) { e.printStackTrace(); } finally { // 释放资源 } } }
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通过JDBC连接MySQL实例
      • CDN叠加Web应用防火墙(边缘云版)
        本文介绍CDN叠加Web应用防火墙(边缘云版)的产品实践。 背景信息 天翼云CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 适用场景 网站对内容有加速需求,同时又有较高的安全防护要求时,可以选择使用天翼云CDN加速叠加Web应用防火墙(边缘云版)产品。相关产品介绍,详情请见:Web应用防火墙(边缘云版)。 工作原理 天翼云CDN叠加Web应用防火墙(边缘云版)产品后用户请求流程如下: 用户请求先到CDN,由CDN将请求转发到Web应用防火墙,Web应用防火墙再将请求转到源站服务器。 操作流程 前提条件: 加速域名需已接入天翼云CDN加速,在此基础上叠加Web应用防火墙配置。 详细步骤如下:
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN叠加Web应用防火墙(边缘云版)
      • 权限管理
        本节主要介绍OBS的权限管理。 如果您需要对OBS资源,为企业中的员工设置不同的用户访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有OBS的使用权限,但是不希望他们拥有删除OBS资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用OBS,但是不允许删除OBS资源的权限,控制他们对OBS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用OBS的其它功能。 IAM是云平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《天翼云统一身份认证服务用户指南》“产品介绍”章节。 OBS权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。IAM系统预置了各服务的常用权限,例如完全控制权限、只读权限,您可以直接使用这些系统策略。 OBS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问OBS时,不需要切换区域。 RBAC策略:RBAC策略是将服务作为一个整体进行授权,授权后,用户可以拥有这个服务的所有权限,如访问整个服务、管理整个服务,RBAC策略无法针对服务中的具体操作做权限控制。 说明 由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待10~15分钟策略才能生效。 下表为OBS的所有系统策略。 策略名称 描述 策略类别 Tenant Administrator 操作权限:对帐号拥有的所有云资源执行任意操作。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略 Tenant Guest 操作权限:对帐号拥有的所有云资源的只读权限。OBS策略在“全局服务>对象存储服务”下配置。 RBAC策略 用户拥有OBS资源权限后,对应在OBS上可以执行的具体操作下表所示。 操作名称 Tenant Administrator权限 Tenant Guest权限 列举桶 可以 可以 创建桶 可以 不可以 删除桶 可以 不可以 获取桶基本信息 可以 可以 管理桶访问权限 可以 不可以 管理桶策略 可以 不可以 修改桶存储类别 可以 不可以 列举对象 可以 可以 列举多版本对象 可以 可以 上传文件 可以 不可以 新建文件夹 可以 不可以 删除文件 可以 不可以 删除文件夹 可以 不可以 下载文件 可以 可以 删除多版本文件 可以 不可以 下载多版本文件 可以 可以 修改对象存储类别 可以 不可以 恢复文件 可以 不可以 取消删除文件 可以 不可以 删除碎片 可以 不可以 管理对象访问权限 可以 不可以 设置对象元数据 可以 不可以 获取对象元数据 可以 不可以 管理多版本控制 可以 不可以 管理日志记录 可以 不可以 管理标签 可以 不可以 管理生命周期规则 可以 不可以 管理静态网站托管 可以 不可以 管理CORS规则 可以 不可以 管理防盗链 可以 不可以 管理跨区域复制 可以 不可以 管理图片处理 可以 不可以 设置对象ACL 可以 不可以 设置指定版本对象ACL 可以 不可以 获取对象ACL 可以 可以 获取指定版本对象ACL 可以 可以 多段上传 可以 不可以 列举已上传段 可以 可以 取消多段上传任务 可以 不可以
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        权限管理
      • 1
      • ...
      • 67
      • 68
      • 69
      • 70
      • 71
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      应用托管

      科研助手

      推荐文档

      数据管道列表

      支持的监控指标

      玩转天翼云②:linux系统攻击基本排查方法

      实例管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号