活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 跨域资源共享
        本文介绍跨域资源共享功能及其配置说明。 功能介绍 HTTP响应头是HTTP响应消息头的组成部分之一,可携带特定响应参数并传递给客户端。配置自定义HTTP响应头后,当用户请求加速域名下的资源时,全站返回的响应消息会携带您配置的响应头,从而实现特定功能。跨域资源共享(CrossOrigin Resource Sharing,简写为CORS)简称跨域访问,是HTML5提供的标准跨域解决方案,允许Web应用服务器进行跨域访问控制,实现跨域数据的安全传输。当客户的业务需要跨域共享或者访问资源时,客户可以通过自定义HTTP响应头来实现。 注意事项 若源站与客户控制台同时配置CORS跨域头,则全站加速的配置将覆盖源站CORS跨域头。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【头部修改】。 5. 在【HTTP响应头】下单击【增加规则】,HTTP响应头部值配置:AccessControlAllowOrigin。 参数名 说明 示例 头部值 跨域头部固定填写:AccessControlAllowOrigin。 AccessControlAllowOrigin 跨域验证 跨域验证开关默认关闭。 关闭:固定响应“AccessControlAllowOrigin”头部及其配置的取值。 开启:按照以下规则对用户请求进行跨域校验。 1.任意匹配:取值配置为“ ”,固定响应“AccessControlAllowOrigin:”。 2.泛匹配:取值配置为泛域名,校验请求头Origin值与配置的泛域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 3.精确匹配:取值配置为单个或者多个精确域名,校验请求头Origin值与配置的精确域名是否匹配,匹配则“AccessControlAllowOrigin”头部值响应Origin请求头值,匹配不上则不响应跨域头。 开启 取值 1、响应头取值配置为“ ”,可匹配所有来源。 2、响应头取值配置非“ ”,必须包含协议头“http:// ”或者“ 3、响应头取值配置非“ ”,支持配置多个域名,多个值之间用英文逗号分隔。 4、响应头取值支持携带端口。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        缓存配置
        跨域资源共享
      • 配置网络
        本章节向您介绍通过企业路由器实现同区域VPC隔离的网络配置。 操作步骤 步骤1:将4个VPC分别接入企业路由器中。 添加“虚拟私有云(VPC)”连接,具体方法请参见在企业路由器中添加VPC连接。 步骤2:在企业路由器中创建2个路由表。 创建路由表,具体方法请参见创建路由表。 步骤3:在两个路由表中分别创建“虚拟私有云(VPC)”连接的关联和传播。 创建关联,具体方法请参见创建关联将连接关联至路由表中。 创建传播,具体方法请参见创建传播。 路由表1、路由表2的资源规划详情,请参见规划资源。 步骤4:在VPC路由表中配置ER的路由信息。 配置路由信息,具体方法请参见在VPC路由表中配置路由。
        来自:
        帮助文档
        企业路由器
        最佳实践
        通过企业路由器实现同区域VPC隔离
        配置网络
      • 资源概览
        本节介绍云等保专区产品的资源概览。 通过云等保专区的资源概览页面,可以查看当前账号下已经形成的订单状态、订单详情,也对订单执行续订、升配、退订等操作。 前提条件 已购买云等保专区。 查看资源概览 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区资源概览页面。 4. 在资源概览页面,查看如下信息。 参数 说明 资源ID 购买原子能力资源的资源ID。 状态 资源的状态,包括开通中、运行中、已退订、部署失败、已过期。 企业项目 资源所属的企业项目,企业项目说明可参考企业项目管理。 到期时间 资源的到期时间。 订单类型 在控制台上购买的订单,类型为“商用”。 区域 资源所在区域。 子资源ID 若一个订单关联了多个v1.0版本的资源,则每个资源还可通过子资源ID进行标识。 原子能力名称 资源对应的原子能力的名称。 版本 原子能力的版本,V1或V2。 规格 原子能力的规格。
        来自:
        帮助文档
        云等保专区
        用户指南
        资源概览
      • 弹性云主机支持的基础监控指标
        本节主要介绍了功能说明、命名空间、监控指标支持列表、维度。 功能说明 本节定义了弹性云主机上报云监控的监控指标的命名空间,监控指标列表,各项监控指标的具体含义与使用说明,用户可以通过云监控检索弹性云主机服务产生的监控指标和告警信息。 命名空间 SYS.ECS 监控指标支持列表 对于不同的操作系统、不同的弹性云主机类型,支持的监控指标有所差异,具体如下表所示。其中,√表示支持,×表示不支持。 说明 对于部分监控指标,需弹性云主机使用的镜像安装UVP VMTools,UVP VMTools安装的具体操作,请参见 对于部分监控指标,需弹性云主机安装Agent。安装成功后,您可以登录控制台,打开“云监控”服务,在“主机监控 > 弹性云主机 > 操作系统监控”页面查看各项监控指标,如“AGT.用户空间CPU使用率”,具体请参见 Windows云服务器安装Agent的具体操作,请参见《云监控用户指南》的“安装配置Agent(Windows)”章节。 Linux云服务器安装Agent的具体操作,请参见《云监控用户指南》的“安装配置Agent(Linux)”章节。 弹性云主机基础监控指标支持列表 监控指标 Windows弹性云主机 Linux弹性云主机 ::::: 虚拟化类型为XEN的弹性云主机 虚拟化类型为KVM/QingTian的弹性云主机 虚拟化类型为XEN的弹性云主机 虚拟化类型为KVM/QingTian的弹性云主机 CPU使用率 √ √ √ √ 内存使用率 √(镜像需安装UVP VMTools,否则无法获取该监控指标。) √(镜像需安装UVP VMTools,否则无法获取该监控指标。QingTian实例不支持该指标。) √(镜像需安装UVP VMTools,否则无法获取该监控指标。) ×(暂不支持) 磁盘使用率 √(镜像需安装UVP VMTools,否则无法获取该监控指标。) √(镜像需安装UVP VMTools,否则无法获取该监控指标。) √(镜像需安装UVP VMTools,否则无法获取该监控指标。) ×(暂不支持) 磁盘读带宽 √ √ √ √ 磁盘写带宽 √ √ √ √ 磁盘读IOPS √ √ √ √ 磁盘写IOPS √ √ √ √ 带内网络流入速率 √(镜像需安装UVP VMTools,否则无法获取该监控指标。) √ √(镜像需安装UVP VMTools,否则无法获取该监控指标。) ×(暂不支持) 带内网络流出速率 √(镜像需安装UVP VMTools,否则无法获取该监控指标。) √ √(镜像需安装UVP VMTools,否则无法获取该监控指标。) ×(暂不支持) 带外网络流入速率 √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流入速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流入速率。) √ 带外网络流出速率 √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ 虚拟机入方向带宽 √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ 虚拟机出方向带宽 √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ 虚拟机入方向PPS √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ 虚拟机出方向PPS √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ 虚拟机整机新建连接数 √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ √(镜像如果安装了UVP VMTools,则不提供该指标,请使用带内网络流出速率。) √ CPU积分使用量 × √(仅T6型支持) × √(仅T6型支持) CPU积分累积量 × √(仅T6型支持) × √(仅T6型支持) CPU超额积分累积量 × √(仅T6型支持) × √(仅T6型支持) CPU超额积分收费量 × √(仅T6型支持) × √(仅T6型支持) 网络连接数 × √ × √ 系统状态检查失败 √ × √ × 各项基础监控指标的具体含义与使用说明如下表所示。 以下监控指标(原始指标)的监控周期如下: 虚拟化类型为XEN的弹性云主机:4分钟。 虚拟化类型为KVM/QingTian的弹性云主机:5分钟。 弹性云主机支持的基础监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标,本列监控周期值适用于KVM实例) :::::: cpuutil CPU使用率 该指标用于统计弹性云主机的CPU使用率。 单位:百分比 计算公式:单个弹性云主机CPU使用率 / 单个弹性云主机的CPU总核数。 0100% 弹性云主机 5分钟 memutil 内存使用率 该指标用于统计弹性云主机的内存使用率。 如果用户使用的镜像未安装UVP VMTools,则无法获取该监控指标。 单位:百分比 计算公式:该弹性云主机内存使用量 / 该弹性云主机内存总量。 0100% 弹性云主机 5分钟 diskutilinband 磁盘使用率 该指标用于统计弹性云主机的磁盘使用情况。 如果用户使用的镜像未安装UVP VMTools,则无法获取该监控指标。 单位:百分比 计算公式:弹性云主机磁盘使用容量 /弹性云主机磁盘总容量。 0100% 弹性云主机 5分钟 diskreadbytesrate 磁盘读带宽 该指标用于统计每秒从弹性云主机读出数据量。 计算公式:弹性云主机的磁盘读出的字节数之和 / 测量周期。 单位:字节/秒 byteout (rdbytes lastrdbytes) /时间差。 ≥ 0 弹性云主机 5分钟 diskwritebytesrate 磁盘写带宽 该指标用于统计每秒写到弹性云主机的数据量。 单位:字节/秒 计算公式:弹性云主机的磁盘写入的字节数之和 / 测量周期。 ≥ 0 弹性云主机 5分钟 diskreadrequestsrate 磁盘读IOPS 该指标用于统计每秒从弹性云主机读取数据的请求次数。 单位:请求/秒 计算公式:请求读取弹性云主机磁盘的次数之和 / 测量周期。 reqout (rdreq lastrdreq) /时间差。 ≥ 0 request/s 弹性云主机 5分钟 diskwriterequestsrate 磁盘写IOPS 该指标用于统计每秒从弹性云主机写数据的请求次数。 单位:请求/秒。 计算公式:请求写入弹性云主机磁盘的次数之和 / 测量周期。 reqin (wrreq lastwrreq) /时间差。 ≥ 0 request/s 弹性云主机 5分钟 networkincomingbytesrateinband 带内网络流入速率 该指标用于在弹性云主机内统计每秒流入弹性云主机的网络流量。 单位:字节/秒。 计算公式:弹性云主机的带内网络流入字节数之和/测量周期。 ≥ 0 Byte/s 弹性云主机 5分钟 networkoutgoingbytesrateinband 带内网络流出速率 该指标用于在弹性云主机内统计每秒流出弹性云主机的网络流量。 单位:字节/秒。 计算公式:弹性云主机的带内网络流出字节数之和 / 测量周期。 ≥ 0 Byte/s 弹性云主机 5分钟 networkincomingbytesaggregaterate 带外网络流入速率 该指标用于在虚拟化层统计每秒流入弹性云主机的网络流量。 单位:字节/秒。 计算公式:弹性云主机的带外网络流入字节数之和 / 测量周期。 当使用SRIOV时,无法获取该监控指标。 ≥ 0 Byte/s 弹性云主机 5分钟 networkoutgoingbytesaggregaterate 带外网络流出速率 该指标用于在虚拟化层统计每秒流出弹性云主机的网络流量。 单位:字节/秒。 计算公式:弹性云主机的带外网络流出字节数之和 / 测量周期。 当使用SRIOV时,无法获取该监控指标。 ≥ 0 Byte/s 弹性云主机 5分钟 networkvmconnections 网络连接数 该指标表示弹性云主机已经使用的TCP和UDP的连接数总和。 单位:个 ≥ 0 弹性云主机 5分钟 networkvmbandwidthin 虚拟机入方向带宽 虚拟机整机每秒接收的比特数,此处为公网和内网流量总和。 单位:比特/秒 ≥ 0 弹性云主机 5分钟 networkvmbandwidthout 虚拟机出方向带宽 虚拟机整机每秒发送的比特数,此处为公网和内网流量总和。 单位:比特/秒 ≥ 0 弹性云主机 5分钟 networkvmppsin 虚拟机入方向PPS 虚拟机整机每秒接收的数据包数,此处为公网和内网数据包总和。 单位:包/秒 ≥ 0 弹性云主机 5分钟 networkvmppsout 虚拟机出方向PPS 虚拟机整机每秒发送的数据包数,此处为公网和内网数据包总和。 单位:包/秒 ≥ 0 弹性云主机 5分钟 networkvmnewconnections 虚拟机整机新建连接数 虚拟机整机新建连接数,包括TCP协议、UDP协议以及ICMP协议等。 单位:个 ≥ 0 弹性云主机 5分钟 cpucreditusage CPU积分使用量 该指标表示积分型实例累积花费的CPU积分数。 单位:分。 计算公式:一个CPU积分等于一个vCPU按照100%利用率,运行1分钟。 说明 仅T6型支持。 ≥ 0 分 弹性云主机 5分钟 cpucreditbalance CPU积分累积量 该指标表示实例自启动后已累积获得的CPU积分数。 单位:分。 计算公式:根据Flavor定义,CPU积分/小时小时积分使用量。 说明 当累积积分超过上限以后,不再累积积分,初始积分不计入上限。 仅T6型支持。 ≥ 0 分 弹性云主机 5分钟 cpusurpluscreditbalance CPU超额积分累积量 该指标表示在“CPU积分累积量”为零时,实例花费的超额积分数。 单位:分。 计算公式:一个CPU积分等于一个vCPU按照100%利用率,运行1分钟。 说明 累积积分为0且服务器性能超过基准性能时,开始累积超额积分。 仅T6型支持。 ≥ 0 分 弹性云主机 5分钟 cpusurpluscreditcharged CPU超额积分收费量 该指标表示在“CPU积分累积量”为零时,实例花费的超额积分并需要收费的积分量。 单位:分。 计算公式:一个CPU积分等于一个vCPU按照100%利用率,运行1分钟。 说明 超额积分累积达到上限且服务器持续长时间超过基准使用率运行。 仅T6型支持。 ≥ 0 分 弹性云主机 5分钟 维度 Key Value :: instanceid 云主机ID
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        监控
        弹性云主机支持的基础监控指标
      • 配置强制跳转
        本文简述强制跳转的场景及配置方法。 功能介绍 强制跳转功能,可以将用户到边缘节点的请求方式重定向为HTTP或HTTPS请求。天翼云边缘安全加速平台安全与加速服务支持配置HTTP和HTTPS强制跳转,适用场景: 已经配置了HTTPS证书的加速域名,可配置强制跳转,通过301或302重定向方式,将客户端到边缘节点的HTTP请求强制跳转为HTTPS请求,HTTPS请求更安全。 对于安全性要求不高的业务应用,对应的加速域名可配置强制跳转,通过301或302重定向方式,将客户端到边缘节点的HTTPS请求强制跳转为HTTP请求。 注意事项 当HTTPS开关未启用时,强制跳转只支持从HTTPS301或302重定向为HTTP。只有当HTTPS开启且完成证书配置的情况下,才支持从HTTP301或302重定向为HTTPS。 配置说明 1.登录边缘安全加速平台控制台。 2.在域名基础配置页面,点击目标域名。 3.进入请求协议页面,单击“编辑配置”。 4.变更“强制跳转”,从停用改为启用。 5.选择目标跳转场景,如“HTTP>HTTPS”、“HTTPS>HTTP”。 6.选择合适的跳转方式,如302跳转或301跳转。 配置界面 新增域名,配置强制跳转: 域名添加完成后,编辑强制跳转:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        请求协议
        配置强制跳转
      • 如果受到恶意攻击,产生的流量和请求数是否收费
        本文解答如果受到恶意攻击,产生的流量和请求数是否收费的问题。 受到恶意攻击说明 当您的域名受到恶意攻击或者网站被盗刷时,易产生突发的超出日常使用的带宽及流量,而由于这部分流量及带宽实际消耗了天翼云全站加速的带宽资源,所以需要您自行承担因此产生的流量、带宽、请求数的费用。 全站加速防护能力说明 天翼云全站加速是面向公共的内容加速服务,不承担防止网络攻击的义务。当前仅具备基础的访问控制等防护能力,包括:IP黑/白名单、Referer防盗链、UA黑/白名单、URI黑/白名单、URL鉴权配置、全网带宽控制及有序回源等,不具备高阶的安全防护能力,无法防护所有的攻击行为。 如果您的加速域名有被攻击风险或正在遭受攻击,建议购买天翼云的边缘安全加速平台产品保证域名的正常使用。详情请见:高额账单风险说明。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        如果受到恶意攻击,产生的流量和请求数是否收费
      • 功能介绍及使用
        步骤二 :访问应用,触发自适应配置推送优化 1. 部署bookinfo相关应用。部署后可以在网格优化中心 > Sidecar资源中看到这些应用已经默认生成了Sidecar资源,并且仅下发istiosystem和meshoperator的配置。 2. 通过云原生网关发起请求到productpage。具体步骤可以参考通过云原生网关访问bookinfo应用,或者通过ingressgateway访问,或者在集群内执行curl 访问productpage。 3. 首次访问成功后,在网格优化中心 > Sidecar资源中查看productpage已经追加reviews,details等服务的配置。无需您手工配置。 相关操作 关闭自适应配置推送优化功能 1. 登录应用服务网格控制台,在首页网格列表中选中目标实例。 2. 在网格管理页面左侧导航栏,选择 网格优化中心 > 自适应配置下发。 3. 在自适应配置下发页面,点击关闭 自适应配置下发。 4. 切换到网格优化中心 > Sidecar资源页面查看Sidecar资源列表。 5. 您可以看到创建来源为“系统”的Sidecar资源已被删除。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格优化中心
        自适应配置分发
        功能介绍及使用
      • 接入指南
        智能边缘云的 API 使用指南 一、 前置步骤 如何获取 AK/SK Access Key:简写为AK,对http请求进行签名,签名机制是为了访问更加安全, access key为用户独有,并作为身份标识; Secret Key:简写为SK,用户私有的,请勿给他人。 调用智能边缘云 OpenAPI 需要 AK/SK 认证鉴权,下面为 AK/SK 获取方法: AK/SK 从 天翼云 IAM 申请,获取地址: 登录页面中选择【天翼云账号】登录,如下图所示: 登录后,在左侧【个人中心】下,选择【AccessKey管理】,点击【新增】,工作区选择【系统内置工作区】。 创建 AK 后,点击查看,验证后就可以获取到 SK。 充值与集群自助权限申请 调用 OpenAPI 开通资源前,需要确保账户下有集群自助权限,确认地址: ; 账号充值:按需开通资源时,要求可用现金余额最少100元; 如果在租户控制台创建资源时没有集群可选项(下图 ①),请找售后或运营申请集群自助权限; 如果在租户控制台看到集群下没有配额(下图 ②),请找售后或运营申请资源配额。
        来自:
        帮助文档
        智能边缘云
        API参考
        API概览
        接入指南
      • 管理归档日志
        本文介绍如何下载日志。 当日志超过热日志分析上限时,系统将自动对超出部分执行归档操作。 日志归档周期:每日凌晨2点自动归档一次。 归档日志存储时间:180天。 下载归档日志 说明 文件生成时间与文件中日志起始时间可能存在较大差异,若选择文件时间内未找到目标时间日志,可下载与目标时间相邻的文件。 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 管理归档日志”。 5. 查询日志: 选择模式:支持选择“云SAAS模式”、独享型实例。 日志文件名称:支持模糊搜索文件名称。 归档时间:根据选择的时间范围过滤文件归档时间。 6. 查看日志文件列表。 参数 说明 日志文件名称 根据归档文件生成时间命名的文件。 日志时间 显示该归档文件内日志的起止时间。 归档时间 显示文件的归档时间。 日志条数 当前文件内归档的日志条数。 文件大小 显示文件的大小。 文件类型 显示文件的类型,攻击日志或访问日志。 7. 下载日志:单击操作列的“下载”,下载对应日志文件。 选择“云SAAS模式”,支持下载对应归档文件。 说明 归档日志文件类型目前仅有“攻击日志”提供下载。 选择独享型实例,仅支持查看日志归档记录,不支持下载归档文件。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理归档日志
      • 管理类
        本小节介绍安全专区管理类常见问题。 设置防火墙网络链路时,如果网络不通,该怎么排错? 1.检查云防火墙内部的接口、路由是否设置与云主机上的信息一致。确认一致后,可在云防火墙组件管理页面的【系统】【排障】【分析工具】中ping子网网关(该用户所使用VPC)测试,测试网络ping通。 2.检查云防火墙网卡是否已绑定弹性公网IP、检查VPC路由表是否已设置默认路由。 3.检查云防火墙到互联网及业务云主机是否网络互通,也可在命令行工具ping互联网地址与业务云主机地址查看是否可达,如果测试可达,则弹性公网IP设置正确。 4.检查地址映射策略的转换前地址是否为云防火墙绑定弹性公网IP的私网地址或虚拟IP地址,测试从互联网访问弹性公网IP地址的端口,若测试成功,则证明网络策略正确。若仍无法访问,请检查虚拟私有云的安全组、访问控制,是否放通网络流量。 云防火墙自动退出登录或登录超时? 1.重新在安全管理中心登录云防火墙组件。 2.在【系统】→【系统配置】→【通用配置】→【控制台配置】,进行控制超时设置。
        来自:
        帮助文档
        安全专区
        常见问题
        管理类
      • pg_data_mask_user
        本页介绍天翼云TeleDB数据库元数据pgdatamaskuser的内容。 存储管理和配置特定用户的数据脱敏策略 名称 类型 定义 relid Oid 表的OID userid Oid 用户的OID attnum int16 列号 enable bool 是否启用数据掩码 username NameData 用户名 nspname NameData 模式的名称 tblname NameData 表的名称
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_data_mask_user
      • 云主机磁盘填充
        本章节介绍云主机磁盘填充故障演练。 背景介绍 由失控的日志文件、未经清理的临时数据或异常进程持续写入,都可能导致云主机磁盘空间被耗尽(例如使用率超过95%)。这种情况会直接导致应用无法写入新数据、服务功能异常甚至进程崩溃。本演练模拟磁盘空间被占满的场景,帮助您检验系统的磁盘空间监控告警、日志轮转机制以及应用在无可用存储空间时的处理逻辑。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过dd命令将数据写入文件。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择磁盘填充动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 目录:填充文件的写入目标,默认为系统根目录 /。强烈建议指定一个非系统盘的数据目录。 文件大小(MB):填充的文件大小,取值是整数,例如1024。 磁盘使用率:填充至指定的空间占用率(取值 1100),例如50代表50%的使用率。 保留大小(MB):保留的磁盘大小,如果文件大小、磁盘使用率、保留大小参数都存在,优先级是磁盘使用率>保留大小>文件大小。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机磁盘填充
      • 应用场景(1)
        云应用引擎 CAE(Cloud App Engine)具有广泛的应用场景,帮助您的企业极速上云、从容应对突发性流量洪流和灵活启停应用环境,降低资源成本。 应用托管 在企业生产环境中,通过合理拆分微服务,将每个微服务应用压缩为 ZIP 包、Docker 镜像存储在天翼云镜像仓库。您只需基于 Spring Cloud 或 Dubbo 等框架开发规范迭代每个微服务应用,由 CAE 提供底层资源调度、部署、灰度发布、微服务治理和监控诊断等能力。同时提供丰富的高级应用配置项,实现业务快速迁移上云。 零改造:CAE 能够平滑迁移应用,零改造地完成 Spring Cloud 或 Dubbo 应用快速上云。 免运维:CAE 能够免运维底层基础设施,例如 IaaS、K8s、微服务组件和 APM 组件等,无需自建注册中心,极大降低开发运维成本。 低门槛:CAE 能够一站式开箱使用全套微服务能力,提供自动构建镜像、灰度发布、流量控制、环境隔离、应用监控等企业级高级特性。 任务托管 聚焦于泛互联网、新零售、电商、文化传媒、制造、 IoT、物流、金融证券、医疗卫健和保险等行业。主要场景如下: 定时任务:定时拉取数据、爬虫。 批处理数据:数据清洗、转换、分析,对实时性要求低。 异步执行解耦:异步状态刷新以及离线查询。 微服务架构:与原有的微服务架构进行调用通信、流程解耦。 相比开源的分布式框架,其优点在于全托管免运维的用户体验,开箱即用的完备功能以及白屏化管控,任务运行完立即释放资源,不会浪费闲置资源成本。
        来自:
      • 堡垒机v1.0
        本节介绍云等保专区产品的堡垒机配置类问题。 堡垒机如何进行接入配置? 绑定弹性IP 1. 用户登录到云等保专区后,进入“堡垒机”原子能力,进行绑定弹性IP操作,点击“绑定弹性IP”。 2. 根据弹出的弹性IP地址,选择需要绑定的具体IP地址。 堡垒机接入配置 按照下图流程进行操作: 1. 首先创建部门:超级管理员或部门管理员创建部门,在系统菜单栏选择“用户 > 用户管理”,单击root部门右侧数字,选择“新建子部门”。 输入部门名称,点击“√”完成创建。 2. 创建系统用户,例如系统管理员等,在菜单栏选择“ 用户 > 用户管理 ”,进入用户管理页面,点击“新建”。 进入新建用户页面,编辑相关信息,点击“确定”。 3. 添加资产:将主机添加至系统后,系统才能对主机的运维进行审计,在系统菜单栏选择“ 资产 > 资产管理 ”,进入资产管理页面。点击“新建”。 进入新建资产页面,选择资产模板、配置资产信息、配置资产账号,点击“确定”完成资产新建。 选择资产模板: 配置资产信息: 配置资产账号: 4. 创建授权规则:授权系统管理员可以登录主机进行运维,系统菜单栏选择“ 授权 > 授权规则 ”,进入规则页面。点击“新建”。 进入新建规则页面,配置规则名称、有效期等信息,设置用户与资产的对应关系,点击“确定”,完成规则的创建。 5. 用户对主机进行维护:用户通过系统登录主机并对主机进行维护,详细操作可阅读《云等保专区堡垒机 用户使用指南》主机运维配置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        堡垒机
        堡垒机v1.0
      • 准备工作
        创建工作负载及服务 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“工作负载 > 无状态负载 Deployment”,单击右上角“创建无状态工作负载”。 步骤 3 参考《云容器引擎 用户指南》中的指导,创建工作负载和服务。 创建网格 步骤 1 登录应用服务网格ASM控制台,单击右上角“创建网格”。 步骤 2 设置网格名称为“asmtest”,选择在创建集群中创建的名称为“clustertest”的集群,并选择安装Istio控制面的节点,建议选择两个或以上不同可用区的节点。 步骤 3 在“sidecar配置”中勾选名称为“default”的命名空间,选择重启已有服务。 步骤 4 设置完成后,在页面右侧配置清单确认网格配置,确认无误后,单击“提交”。 创建网格预计需要1~3分钟,请耐心等待。当网格状态从“安装中”变为“运行中”,表示网格创建成功。 服务配置诊断 应用服务网格会对管理集群下的所有服务进行诊断,诊断结果为正常的服务才能进行灰度发布。 步骤 1 登录应用服务网格ASM控制台,单击名称为“asmtest”的网格,进入网格详情页面。 步骤 2 在左侧导航栏选择“服务管理”,选择“命名空间:default”并查看“servicetest”的配置诊断状态。 步骤 3 如果配置诊断为异常,单击“处理”,根据修复指导的操作修复,直到服务的配置诊断状态为正常。
        来自:
        帮助文档
        应用服务网格
        快速入门
        配置式应用灰度发布
        准备工作
      • 安全配置
        本节介绍了弹性云主机安全配置类问题。 弹性云主机怎么防DDoS攻击的? 首先,我们的监控系统会在发现您的流量异常时自动启动流量清洗并建议您封闭不用的端口。同时,我们提供了防DDoS的服务(AntiDDoS服务),它可以阻止您的弹性云主机受到非法的攻击。 如何保护弹性云主机安全? 我们提供了虚拟化防病毒(从云市场购买)、漏洞扫描服务(Vulnerability Scan Service, VSS)、主机加固与防护(从云市场购买)、AntiDDoS流量清洗、Web应用防火墙等安全产品服务;同时我们也提供了虚拟私有云服务,您可以利用安全组服务保证您网络的逻辑安全隔离。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全配置
      • 服务发布
        本节介绍了云容器引擎的最佳实践:服务发布。 灰度发布和蓝绿发布 当对服务进行版本更新升级时,需要使用到滚动升级、分批暂停发布、蓝绿发布以及灰度发布等发布方式。本文将介绍在云容器引擎集群中如何通过Nginx Ingress Controller来实现应用服务的灰度发布。 背景信息 灰度及蓝绿发布是为新版本创建一个与老版本完全一致的生产环境,在不影响老版本的前提下,按照一定的规则把部分流量切换到新版本,当新版本试运行一段时间没有问题后,将用户的全量流量从老版本迁移至新版本。 其中AB测试就是一种灰度发布方式,一部分用户继续使用老版本的服务,将一部分用户的流量切换到新版本,如果新版本运行稳定,则逐步将所有用户迁移到新版本。 云容器引擎控制台灰度发布功能的用法如下。 canary注解方式:使用canary Annotation配置蓝绿发布与灰度发布,canary Annotation是社区官方实现的灰度发布方式。 应用场景 基于客户端请求的流量切分场景:假设当前线上环境,您已经有一套服务Service A对外提供7层服务,此时上线了一些新的特性,需要发布上线一个新的版本Service A'。但又不想直接替换Service A服务,而是希望将请求头中包含foobar或者Cookie中包含foobar的客户端请求转发到Service A'服务中。待运行一段时间稳定后,可将所有的流量从Service A切换到Service A'服务中,再平滑地将Service A服务下线。 基于服务权重的流量切分场景:假设当前线上环境,您已经有一套服务Service B对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service B'。但又不想将所有客户端流量切换到新版本Service B'中,而是希望将20%的流量切换到新版本Service B'中。待运行一段时间稳定后,再将所有的流量从Service B切换到Service B'服务中,再平滑地将Service B服务下线。 针对以上多种不同的应用发布需求,天翼云容器云服务引擎Ingress Controller支持了多种流量切分方式:基于Request Header的流量切分,适用于灰度发布以及AB测试场景。基于Cookie的流量切分,适用于灰度发布以及AB测试场景。基于Query Param的流量切分,适用于灰度发布以及AB测试场景。基于服务权重的流量切分,适用于蓝绿发布场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        发布
        服务发布
      • 添加数据目录
        请求示例 添加服务器hblock1的数据目录。 plaintext POST /rest/v1/system/server/hblock1/diskpaths HTTP/1.1 Date: Mon, 7 Apr 2025 08:24:32 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 134 Host: 192.168.0.65:1443 { "diskPaths":[ { "path": "/mnt/storage01", "capacityQuota": 1024000 }, { "path": "/mnt/storage02"} ] } 响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: 18243552b8744a2990f33ff8d2d37bd7 Connection: keepalive Date: Mon, 7 Apr 2025 08:24:32 GMT ContentLength: 11 ContentType: application/json;charsetutf8 Server: HBlock { "data": {} }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        添加数据目录
      • 切换虚拟私有云
        本节介绍了切换虚拟私有云的操作场景、约束限制、切换须知、操作步骤。 操作场景 本节操作介绍为弹性云主机切换虚拟私有云的操作步骤。 约束限制 仅支持单网卡切换虚拟私有云。 切换虚拟私有云前如果重装/切换过云主机的操作系统,请先登录云主机,验证重装/切换时设置的密码或密钥是否注入成功。 − 如果成功登录云主机,说明密码或密钥注入完成,可继续执行其他操作。 − 否则说明系统正在注入密码或密钥信息,在此期间请勿对云主机执行其他操作。 切换虚拟私有云过程中,请勿操作云主机的弹性公网IP,或对云主机做其他操作。 如果网卡上有IPv6地址,无法切换虚拟私有云。 切换须知 切换虚拟私有云支持在开机状态下操作,但是过程中会导致云主机网络中断。 切换虚拟私有云后,云主机子网、私有IP地址、MAC地址、操作系统内网卡名称都会发生改变。 切换虚拟私有云后,请重新配置源/目的检查和虚拟IP地址。 虚拟私有云切换完成后,与网络配置相关的应用软件需要重新配置。与网络相关的服务也需要重新配置,例如ELB、VPN、NAT、DNS等。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中,单击“操作”列下的“更多 > 网络设置 > 切换VPC”。 系统弹窗显示“切换虚拟私有云”页面。 4. 根据界面提示,在下拉列表中选择可用的虚拟私有云、子网,设置私有IP地址和安全组。 5. 您可以同时勾选多个安全组,此时,弹性云主机的访问规则遵循几个安全组规则的并集。 说明 使用多个安全组可能会影响弹性云主机的网络性能,建议您选择安全组的数量不多于5个。 6. 单击“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        切换虚拟私有云
      • 开启回收站
        本文将为您介绍如何开启回收站。 操作场景 云硬盘回收站功能默认为关闭状态,如需使用该功能,需要用户手动开启。 回收站功能开启后,删除的按需云硬盘会放入到回收站中保存,以防止误删除导致云硬盘数据丢失。 约束与限制 用户可参考云硬盘回收站应用场景来查看在哪些场景下云硬盘删除后会被放入回收站。 当开启云硬盘回收功能之后,放入回收站的云硬盘采用按需计费。 云硬盘删除时,无论是否放入回收站,云硬盘对应的快照都需要提前手动删除,快照本身也不放入回收站。 放入回收站的云硬盘容量和个数不受限制。 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 XSSD云硬盘放入回收站后,预配置IOPS会直接删除并不再计费。若您将磁盘从回收站恢复,请重新购买预配置IOPS。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘主页面,单击“回收站”页签,进入回收站控制台。 5. 单击“开启回收站”按钮,开启回收站。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        开启回收站
      • MySQL到MySQL灾备
        操作步骤 步骤1 在“实时灾备管理”页面,单击“创建灾备任务”,进入创建灾备任务页面。 步骤2 在“灾备实例”页面,填选任务名称、描述、灾备实例信息,单击“开始创建”。 任务信息 表任务和描述 参数 描述 任务名称 任务名称在4到50位之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 描述 描述不能超过256位,且不能包含! & ' " 特殊字符。 灾备实例信息 表灾备实例信息 参数 描述 灾备关系 选择“本云为备”。灾备关系可以为“本云为备”或者“本云为主”,默认选择“本云为备”。“本云为备”:指灾备数据库为本云数据库的场景。“本云为主”:指业务数据库为本云数据库的场景。 业务数据库引擎 选择“MySQL”。 灾备数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。默认为公网网络类型,支持VPN网络、专线网络、公网网络。 灾备数据库实例 用户所创建的作为灾备任务目标数据库的关系型数据库实例。 灾备实例所在子网 请选择灾备实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保灾备实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 目标库实例读写设置 只读。 灾备中,灾备数据库整个实例 将转化为只读、不可写入的状态,通过“灾备监控”界面的“本云数据库升主”功能,可以使灾备数据库(目标库)变为业务数据库,此时数据库将变为读写状态。 灾备任务结束 后,灾备数据库也将变为读写状态。 外部数据库具有superuser权限的帐号时,也可以实现作为灾备数据库时只读状态。 如遇DRS实例节点故障重建,任务恢复前为保证DRS任务在恢复过程中的数据一致性,会将本云为备数据库短暂设置为只读,任务正常后同步关系恢复正常。 标签 表标签 参数 描述 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见标签管理。 说明 对于创建失败的任务,DRS默认保留3天,超过3天将会自动结束任务。 步骤3 在“源库及目标库”页面,灾备实例创建成功后,填选业务数据库信息和灾备数据库信息后,单击“源库和目标库”处的“测试连接”,分别测试并确定与业务库和灾备库连通后,勾选协议,单击“下一步”。 步骤2中的“灾备关系”选择“本云为备”。 表业务数据库信息 参数 描述 源库类型 默认选择“ECS自建库”。 IP地址或域名 业务数据库的IP地址或域名。 端口 业务数据库服务端口,可输入范围为1~65535间的整数。 数据库用户名 业务数据库的用户名。 数据库密码 业务数据库的用户名所对应的密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面,单击“连接信息”后的“修改连接信息”,在弹出的对话框中修改密码。 说明 业务数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 表灾备数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的数据库实例,不可进行修改。 数据库用户名 灾备数据库对应的数据库用户名。 数据库密码 灾备数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在灾备数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。 如果不启用SSL安全连接,请自行承担数据安全风险。 步骤2中的“灾备关系”选择“本云为主”。 业务数据库信息 参数 描述 数据库实例名称 默认为创建灾备任务时选择的关系型数据库实例,不可进行修改。 数据库用户名 业务数据库对应的数据库用户名。 数据库密码 业务数据库对应的用户名密码。支持在任务创建后修改密码。任务为启动中、初始化、灾备中、灾备异常状态时,可在“基本信息”页面的“灾备信息”区域,单击“修改连接信息”,在弹出的对话框中修改密码。数据库用户名和密码将被系统加密暂存,直至该任务删除后清除。 SSL安全连接 如启用SSL安全连接,请在业务数据库开启SSL,并确保相关配置正确后上传SSL证书。 说明 最大支持上传500KB的证书文件。如果不启用SSL安全连接,请自行承担数据安全风险。 表灾备数据库信息 参数 描述 目标库类型 默认选择“ECS自建库”。目标库类型可以为“ECS自建库”,或“RDS实例”。选择“RDS实例”后,需要选择“区域”,该区域为目标库所在区域。 IP地址或域名 灾备数据库的IP地址或域名。 端口 灾备数据库服务端口,可输入范围为1~65535间的整数。 区域 灾备数据库RDS实例所在区域,源库类型可以为“RDS实例”时,该选项可见。 数据库实例名称 灾备数据库实例名称,源库类型可以为“RDS实例”时,该选项可见。说明实例作为灾备数据库时会被设置成只读,任务结束后恢复读写。 数据库用户名 灾备数据库用户名称。 数据库密码 灾备数据库的数据库用户密码。 说明 灾备数据库的IP地址或域名、数据库用户名和密码,会被系统加密暂存,直至删除该迁移任务后自动清除。 在“灾备设置”页面,设置流速模式等,单击“下一步”。 表灾备设置 参数 描述 所有Definer迁移到该用户下 是 迁移后,所有源数据库对象的Definer都会迁移至该用户下,其他用户需要授权后才具有数据库对象权限,如何授权请参考MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 否 迁移后,将保持源数据库对象Definer定义不变,选择此选项,需要配合下一步用户权限迁移功能,将源数据库的用户全部迁移,这样才能保持源数据库的权限体系完全不变。 步骤4 在“预检查”页面,进行灾备任务预校验,校验通过后才可进行下一步。 步骤5 查看检查结果,如有不通过的检查项,需要修复不通过项后,单击“重新校验”重新进行灾备任务的预检查。 预检查不通过项处理建议请参见预检查不通过项修复方法。 步骤6 预检查完成后,且预检查通过率为100%时,单击“下一步”,进入“参数对比”页面。 说明 所有检查项结果均通过时,若存在请确认项,需要阅读并确认详情后才可以继续执行下一步操作。 在“任务确认”页面,设置灾备任务的启动时间,并确认灾备任务信息无误后,单击“启动任务”,提交灾备任务。 表任务和描述 参数 描述 启动时间 灾备任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 说明 预计灾备任务启动后,会对业务数据库和灾备数据库的性能产生影响,建议选择业务低峰期,合理设置灾备任务的启动时间。 步骤7 灾备任务提交后,您可在“管理”页面,查看并管理自己的任务。 您可查看任务提交后的状态,状态请参见任务状态说明。 在任务列表的右上角,单击刷新列表,可查看到最新的任务状态。 对于未启动、状态为配置中的任务,DRS默认保留3天,超过3天DRS会自动删除后台资源,当前任务状态不变。当用户再次配置时,DRS会重新申请资源。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        灾备场景
        MySQL到MySQL灾备
      • 创建LoadBalance类型Service
        本文介绍如何创建LoadBalance类型Service。 Serverless集群支持将Service通过负载均衡ELB向外暴露, Serverless集群内置CCM(Cloud Controller Manager)插件,当Service的类型为LoadBalancer时,CCM插件会为Service配置负载均衡,并根据Service信息配置好负载均衡的后端服务器组、健康检查和监听规则等,使得用户可以通过负载均衡访问该Service。以下是使用负载均衡的步骤指引。 使用已有负载均衡暴露服务 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 在本地使用命令之前,需要先通过kubectl连接Kubernetes集群。 您已提前在负载均衡控制台创建ELB实例,ELB实例需要与Service所在的Serverless集群在同一个VPC网络下。 注意事项 不同Service可以同时复用同一个负载均衡实例,复用同一个负载均衡实例需要避免不同Service使用相同的服务端口,否则存在监听配置被覆盖的情况。 不能复用由CCM自动创建的或集群ApiServer使用的负载均衡实例。 当Service删除时,使用已有的负载均衡不会被删除。 操作步骤 1. 登录云容器引擎控制台,点击进入想要操作的Serverless集群,在左侧菜单选择“网络”>“服务”。 2. 点击“创建服务”按钮新建服务,按照参数说明配置相关的参数: 1. 类型:选择负载均衡。 2. 负载均衡:可根据业务需要选择私网访问或公网访问,集群内或同一VPC内访问建议选择私网访问即可;选择“使用已有负载均衡”;负载均衡实例列表会根据选择的私网/公网访问方式显示出对应的实例,选择想要使用的负载均衡实例即可。 3. 标签:根据需要可以为服务配置标签。 4. 注解:根据需要可以为服务配置注解。 5. 外部流量策略:Cluster或Local。默认Cluster即可。 6. 健康检查:根据需要可以配置全局或自定义检查,默认不启用。 7. 端口映射:配置好协议、容器端口及服务端口,其中容器端口为应用本身暴露的端口,服务端口则会作为负载均衡实例的监听端口。 8. 工作负载绑定:选择服务要关联的工作负载,也可以配置自定义标签关联。 3. 创建服务后,在服务列表可以看到该服务,通过服务的集群外访问地址即可以访问该服务。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        网络
        Service管理
        创建LoadBalance类型Service
      • 服务等级协议
        天翼云云防火墙(原生版)服务等级协议
        来自:
        帮助文档
        云防火墙(原生版)
        相关协议
        服务等级协议
      • 使用CDN加速后媒体存储配置的CORS失效
        本文介绍使用CDN加速后媒体存储配置的CORS失效的可能原因及解决方案。 背景说明 使用天翼云CDN加速媒体存储的资源时,媒体存储Bucket上已配置了跨域资源共享CORS功能,此背景下,对于使用CDN加速后媒体存储上配置的CORS失效问题,本文介绍可能的原因及解决方案。 可能原因 用户访问CDN节点上的资源,CDN节点上文件缓存未过期时会直接响应,此时即使在媒体存储进行了CORS变更设置,因CDN已缓存的内容不会自动同步更新配置,用户访问到的仍然是CDN服务上原有缓存的内容,导致CORS不生效。 解决方案 建议在媒体存储针对Bucket变更了CORS配置后,在CDN控制台中进行相关URL的缓存刷新工作,以便CDN服务上能获取到最新的CORS配置。缓存刷新操作详情请见:刷新。
        来自:
        帮助文档
        CDN加速
        常见问题
        媒体存储相关
        使用CDN加速后媒体存储配置的CORS失效
      • IAM权限管理
        本章节为您介绍云审计IAM权限的相关内容 本文为您介绍云审计的权限管理能力,支持通过IAM实现对云审计的访问控制、权限分配。 云审计通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云审计服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云审计IAM策略说明 天翼云为云审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 cloudauditadmin 云审计管理员策略。 系统策略 全局 cloudauditviewer 云审计查看策略。 系统策略 全局 cloudauditauditor 云审计审计员策略。 系统策略 全局
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 强制跳转
        本文介绍强制跳转的场景及配置方法。 功能介绍 通过配置强制跳转功能,将客户端到边缘节点的原请求方式强制重定向为HTTP或者HTTPS请求。天翼云CDN支持配置HTTP和HTTPS强制跳转,适用场景: 已经配置HTTPS证书的加速域名,可配置强制跳转,通过301或302重定向方式,将客户端到CDN节点的HTTP请求强制跳转为HTTPS请求,HTTPS请求更安全。 对于安全性要求不高的业务应用,对应的加速域名可配置强制跳转,通过301或302重定向方式,将客户端到CDN节点的HTTPS请求强制跳转为HTTP请求。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【HTTPS配置】。 5. 在【强制跳转】模块,开启功能。 6. 【跳转类型】选择目标跳转场景,如“Http>Https”、“Https>Http”。 7. 选择合适的【跳转方式】,如302跳转或301跳转。 8. 单击【保存】,完成配置。 参数名 说明 强制跳转 默认为关闭,即不开启强制跳转功能。 跳转类型 Http>Https:将客户端到CDN节点的Http请求强制重定向为方式Https。 Https>Http:将客户端到CDN节点的Https请求强制重定向为方式Http。 跳转方式 跳转状态码,支持302/301状态码。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        强制跳转
      • 步骤一:创建实例
        参数 描述 虚拟私有云 关系型数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 创建实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址可修改。 内网安全组 内网安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,关系型数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“
        来自:
      • 密钥对适用场景介绍
        本节介绍了密钥对、使用场景、创建密钥对操作指引、约束与限制。 密钥对 密钥对,即SSH密钥对,是为用户提供远程登录云主机的认证方式,是一种区别于传统的用户名和密码登录的认证方式。 密钥对包含一个公钥和一个私钥,公钥自动保存在系统中,私钥由用户保存在本地。若用户将公钥配置在Linux云主机中,则可以使用私钥登录Linux云主机,而不需要输入密码。由于密钥对可以让用户无需输入密码登录到Linux云主机,因此,可以防止由于密码被拦截、破解造成的帐户密码泄露,从而提高Linux云主机的安全性。 您可以通过数据加密服务(Data Encryption Workshop)管理密钥对,包括创建、导入、绑定、查看、重置、替换、解绑、删除密钥对等。 本章节主要介绍如何创建和导入密钥对。 使用场景 用户在购买弹性云主机时,建议选择密钥对进行用户身份认证,或者通过提供的密钥对获取Windows操作系统弹性云主机的登录密码。 1. 登录Linux操作系统的弹性云主机。若用户购买的是Linux操作系统的弹性云主机,可以直接使用密钥对远程登录云主机。 1. 创建弹性云主机时,选择“密钥对方式”登录,详细操作,请参见步骤三:高级配置的“设置‘登录凭证’”。 2. 创建弹性云主机完成后,通过“绑定密钥对”的方式为云主机绑定密钥对。 2. 获取Windows操作系统弹性云主机的登录密码若用户购买的是Windows操作系统的弹性云主机,可以通过密钥对的私钥获取登录密码,该密码为随机密码,安全性高。详细内容,请参见获取Windows弹性云主机的密码
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        密钥对适用场景介绍
      • 配置管理
        查看历史版本 MSE 注册配置中心提供了配置历史查询功能。目前默认仅保存30天以内的变更记录。本文介绍如何查看配置历史版本。 查看历史版本 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击配置管理>配置列表,选择命名空间,查看当前配置。 4. 在左侧导航栏,选择历史版本。 5. 在历史版本页面选择命名空间、分组、和Data ID,点击搜索,即可查看配置的历史。 字段 说明 Data ID 配置的Data ID Group 配置的Group 更新时间 配置更新发布的时间 所属应用 配置所属应用 操作类型 配置操作类型:插入、更新 6. 最右侧操作列提供查看和回滚的操作。点击查看可以查看所选的历史版本的配置的详细信息。 7. 点击回滚会弹出框对比所选历史版本和当前最新版本的对比信息。点击确认回滚,即可将配置回滚至历史版本。 监听查询 客户端注册监听配置,服务端在内存中维护一个监听客户端列表,当配置信息变更后,自动推送至客户端。 监听查询 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击配置管理> 监听查询,选择命名空间。 4. 可以根据需要选择查询维度:配置或则IP。配置维度查询需要输入或选择分组和Data ID,点击查询该配置推送到机器的状态。 5. IP维度查询该机器监听的所有配置,需要填入IP作为参数查询。 配置透视 MSE 注册配置中心提供了配置透视功能。支持查看配置监听客户端的信息以及客户端与服务端配置内容的对比。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        配置管理
      • 功能特性
        本文带您了解计算专属云的功能特性。 专属云(计算独享型)产品具有以下功能特性: 功能名称 特性描述 查看专属云信息 可以查看专属云内计算资源数量、vCPU/内存分配情况,各云资源开通情况。 在专属云中开通资源 在专属云中,云资源(云主机、云硬盘、虚拟私有云VPC、弹性负载均衡等)的创建和使用与公有云完全相同,不同点在于,专属云中的云主机将被创建到专属云中的计算服务器上。 扩容专属云 如果专属云中的计算资源数量不足,无法创建更多的云主机时,可申请增加计算资源的数量。暂不支持在控制台中扩容专属云,请联系专属客户经理或拨打客服热线4008109889提出扩容需求。 退订专属云 暂不支持在控制台中退订专属云,请联系专属客户经理或拨打客服热线4008109889提出退订需求。 专属云(计算独享型)默认提供了计算资源的独占使用。用户开通专属云(计算独享型)服务并申请宿主机资源后,可在专属云的资源池内使用以下服务: 弹性云服务器(在专属云内,云主机实例不计费) 物理机服务 公有镜像 弹性伸缩 云硬盘 云硬盘备份 虚拟私有云 子网 弹性网卡 NAT网关 弹性IP 弹性负载均衡 云监控 云间高速 云专线 统一身份认证服务 标签
        来自:
      • Windows弹性云主机没有声音?
        本节介绍了使用故障类的问题描述和处理流程。 问题描述 购买Windows弹性云主机后,通过MSTSC远程连接,发现没有声音。通过MSTSC远程连接的Windows弹性云主机如何播放音频? 约束限制 本节内容适用于Windows Server 2008 R2、Windows Server 2016系统的弹性云主机。 可能原因 Windows弹性云主机默认禁用音频设备,导致无法通过远程桌面的方式使用音频设备。如需播放音频、使用多媒体音频功能,可参见本节内容进行设置。 第1步:启动Windows Audio服务 启动Windows Audio服务,并设置为“自动”运行。 1. 打开“运行”窗口。 2. 输入“services.msc”,打开“服务”。 3. 找到“Windows Audio”服务,并按如下方式设置。 − 启动类型:自动 − 服务状态:启动 以2012操作系统为例,如下截图所示。 4. 关闭当前远程连接。 第2步:开启音频和视频播放功能 操作系统不同, “音频和视频播放”功能开启方法不同。 Windows 2008系统 步骤 1 启用RDPTCP的“音频和视频播放”以及“录制音频”。 1. 打开“远程桌面会话主机配置”控制台。 a. 打开“开始”菜单,选择“控制面板”。 b. 单击右上角的“查看方式”下拉菜单,选择“类别”。 c. 选择“系统和安全 > 管理工具 > 远程桌面服务 > 远程桌面会话主机配置”。 2. 取消勾选“音频和视频播放”、“录制音频”。 在“连接”列表里面双击“RDPTcp”,选择“客户端设置”,取消勾选“音频和视频播放”和“录制音频”,如下图所示。 图 远程桌面会话主机配置 3. 单击“确定”,激活音频设备。 步骤 2 单击“发送 CtrlAltDel”按钮,重启弹性云主机并登录。 步骤 3 重启弹性云主机后,您会发现声卡的标识依旧是显示音频服务未运行,这是因为服务未开启,开启音频服务后如下图所示。 图 开启音频服务 步骤 4 打开网页播放音乐,即可验证播放音频成功。 Windows 2012系统 步骤 1 打开“运行”窗口。 步骤 2 输入“gpedit.msc”,打开“组策略”。 步骤 3 依次点击“计算机配置 > 管理模版 > windows 组件 > 远程桌面服务 > 远程桌面会话主机 > 设备和资源重定向”,打开“允许音频和视频播放重定向”。 步骤 4 选择“已启用”,按“应用”确定。 该配置为mstsc程序的默认配置,保持即可。 步骤 5 执行以下命令,刷新组策略。 gpupdate 第3步:远程音频设置 以上配置调整完成后,打开本地远程桌面软件(mstsc),点击“选项 > 本地资源”,在远程音频处单击“设置”,弹出的选项卡中的远程音频播放处,选择“在此计算机中播放”,单击“确定”。 至此完成远程音频设置,请通过MSTSC登录云主机,检查音频是否可以正常播放。
        来自:
      • 数据层配置
        本章节介绍应用容灾多活的数据层配置。 概述 数据层配置主要包括数据源 和数据同步,每个单元组可以单独进行配置,不同单元的数据源之间通过数据传输服务进行数据同步。 应用容灾多活通过控制面与数据面协同,对指定数据源进行相应的读写保护。当某个单元发生故障时,可以通过切流任务将应用流量和数据访问切换到其他正常单元,从而保障数据的一致性与业务的连续性。 图 数据层配置 前提条件 已开通数据层功能模块。 已完成系统架构配置以及路由规则配置。 已完成开通数据传输服务DTS实例。 已按规划打通数据同步所需网络,具体操作可参考虚拟私有云VPC等网络产品套件。 配置数据源 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击数据层配置 ,进入容灾配置数据层配置页面。 5. 单击数据源配置列表上方创建 按钮,弹出创建数据源配置页面。 6. 如下表示例,填写配置信息,单击确定按钮,完成配置。 7. 如需修改或删除数据源配置,可单击所选配置操作列修改 或删除按钮,根据界面提示进行操作。 表 数据源配置 配置项 描述 示例 单元组 数据源所属业务分组,绑定其中路由规则。 订单业务 数据源名称 数据源自定义标识。 订单北京数据库 站点 数据源部署所在站点。 北京站点 数据源类型 数据源对应的数据库类型。 MySQL PostgresSQL 实例类型 数据库实例产品类型。 云实例 数据源实例 数据源对应的云实例ID。 TeleDB810 库名 数据库实例/schema。 order 数据库IP 数据库服务的IP地址。 192.168.0. 数据库端口 数据库服务的端口。 8080 字符编码 数据库实例所使用的字符编码。 utf8mb4 推送类型 数据库连接识别策略。 实例库URL:JDBC URL匹配策略。 实例库URL 推送标识 数据库连接标识,多活数据面组件进行拦截。 支持配置多个,以英文逗号分隔。 jdbc:mysql://192.168.0.:8080/order 用户名 数据源分配给多活管理所用用户,需有读写权限。 orderadmin 密码 数据源分配给多活管理所用密码。 说明 每个单元组可以配置多个数据源,通过不同的推送标识来管理。 注意 互相同步的数据源,要求一致的用户名与密码。 新增配置时请务必配置密码,配置后请务必记住您配置的密码,后续将不在控制台中显示,每次配置密码都将覆盖旧密码。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        数据层配置
      • 1
      • ...
      • 170
      • 171
      • 172
      • 173
      • 174
      • ...
      • 653
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      应用托管

      人脸实名认证

      人脸活体检测

      推荐文档

      实例管理

      产品介绍

      产品介绍

      配置选择

      Client端Windows版本

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号