爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器配置_相关内容
      • 系统日志
        此小节介绍云堡垒机的系统日志。 运维人员登录云堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。 查看系统日志 通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。 前提条件 已获取“系统登录日志”或“系统操作日志”模块管理权限。 查看系统登录日志 1 登录云堡垒机系统。 2 选择“审计 > 系统日志”,选择“系统登录日志”页签,进入系统日志列表页面。 系统登录日志 3 查询系统登录日志。 快速查询:在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统登录日志。 高级搜索:在相应属性搜索框中分别关键字,精确查询系统登录日志。 4 根据筛选条件,即可查看到目标登录日志。 查看系统操作日志 1 登录云堡垒机系统。 2 选择“审计 > 系统日志”,进入系统日志列表页面。 3 选择“系统操作日志”页签,进入系统操作日志列表页面。 4 查询系统操作日志。 快速查询:在搜索框中输入关键字,根据用户、来源IP、日志内容、起止时间等快速查询系统操作日志。 高级搜索:在相应属性搜索框中分别关键字,精确查询系统操作日志。 5 根据筛选条件,即可查看到目标操作日志。 导出系统日志 运维人员登录云堡垒机系统,执行配置权限、审计管理等操作后,审计管理员将会收到系统日志记录。通过系统日志记录,可查询详细的系统登录和操作记录,在线审计系统日志。系统日志包括系统登录日志和系统操作日志两部分。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统日志
      • 为什么使用密钥文件无法正常登录Linux弹性云主机?
        本节介绍了为什么使用密钥文件无法正常登录Linux弹性云主机的问题描述、可能原因、处理方法。 问题描述 用户使用创建弹性云主机时使用的密钥文件登录Linux弹性云主机时,登录失败。 可能原因 根据Linux弹性云主机使用的镜像不同,可能会存在如下原因: 原因一:Linux弹性云主机的镜像为用户自己制作的私有镜像,且在创建该私有镜像时用户未安装Cloudinit工具。 原因二:Linux弹性云主机的镜像安装了Cloudinit工具,但是在创建弹性云主机时,获取密钥失败。 处理方法 针对原因一: 创建私有镜像时不安装Cloudinit工具,将无法对弹性云主机进行自定义配置,此时,用户只能使用镜像原有密码或密钥登录弹性云主机。 其中,镜像原有密码或密钥指创建私有镜像时,用户自己设置的操作系统密码或密钥。 如果忘记镜像原有密码,或镜像原有密钥丢失,可以通过弹性云主机页面提供的“重置密码”功能,自助完成弹性云主机的密码重置。 针对原因二: a. 勾选待获取密码的弹性云主机,单击“重启”,重新启动弹性云主机。 b. 重启成功后,再次使用密钥文件登录弹性云主机,确认是否能够正常登录。 是,结束。 否,请联系客服寻求技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        为什么使用密钥文件无法正常登录Linux弹性云主机?
      • 动态口令服务配置流程
        访问密钥管理 在成功添加完应用后,系统可以生成应用的密钥,以及密钥的启用/停用,具体操作步骤如下所示: 1. 单击页面左边导航栏中的“应用管理”,单击“访问密钥管理”。 2. 单击“生成密钥”按钮,即可生成密钥;还可以点击“下载”按钮,下载密钥文件,密钥文件只能下载一次,请妥善保存。 动态口令策略管理 动态口令策略管理通过设置一系列参数,确保动态口令在身份验证过程中的安全性和有效性。这些策略参数不仅可以提高系统的防护能力,还可以为用户提供更为便捷和安全的使用体验,确保合理配置策略参数。 口令变伪周期 (秒): 配置值:60 说明:动态口令的口令每60秒会自动更换一次,以确保每次验证时口令都是唯一的,提高安全性。 时间窗口大小: 配置值:120 说明:设定了验证动态口令时的时间窗口大小(以秒为单位),即系统会在120秒的时间范围内接受动态口令。这为用户输入口令提供了一定的时间缓冲。 自动解锁时间 (秒): 配置值:30 说明:当系统检测到异常或多次验证失败时,用户账户会被锁定一段时间。此参数设定了账户自动解锁的时间为30秒。 连续错误次数自动锁定: 配置值:15 说明:如果用户连续15次输入错误的动态口令,系统将自动锁定该用户账户以防止暴力破解。 动态口令长度: 配置值:6 说明:动态口令由6位数字组成。 二维码版本号: 配置值:0x11 说明:用于生成动态口令的二维码的版本号。此版本号确保二维码生成的标准和兼容性。 二维码有效天数: 配置值:3 说明:二维码生成后有效期为3天。 二维码有效算法: 配置值:SM3 说明:使用SM3算法生成二维码。可选项有SM3、SM4。 日志是否上传到ES: 配置值:是 说明:系统日志是否上传到Elasticsearch (ES) 进行集中存储和分析。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—动态口令操作指南
        动态口令服务配置流程
      • 变更规格前准备
        此小节介绍变更堡垒机规格准备事项。 确认变更规格前系统环境 在变更规格前,需确认并记录当前系统版本信息和授权规格,包括“版本号”、“设备系统”、“授权资源数”和“授权资源并发连接数”。 步骤 1 登录云堡垒机系统。 步骤 2 确认和记录系统版本。 选择“系统 > 关于系统”,查看系统版本信息。 记录“版本号”和“设备系统”。 说明 “设备系统”为V3.2.16.0及以上,才能变更规格系统到专业版 ,否则请先升级系统版本。 步骤 3 确认和记录授权信息。 1. 选择“系统 > 系统维护 > 授权许可”,查看当前授权规格。 2. 记录“授权资源数”和“授权资源并发连接数”。 备份系统数据 为避免因变更规格失败而导致系统数据丢失,变更规格前请务必备份重要系统数据,包括系统配置、资源账户、审计日志等重要数据。 备份系统配置 通过备份和还原系统配置数据,可复用变更规格前系统配置数据。 系统配置文件包括部门、用户、资源、策略、工单、运维、审计和系统模块的全部配置数据。 步骤 1 登录云堡垒机系统。 步骤 2 选择“系统 > 系统维护 > 配置备份与还原”。 步骤 3 单击“新建”创建备份,备份系统配置数据。 步骤 4 单击“下载”,导出系统配置文件保存于本地。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更规格前准备
      • 将SQL Server迁移到PostgreSQL
        3、配置源库及目标库信息。 进入实例配置第一个步骤的【配置源库及目标库信息】页面,填入源库与目标库的相关配置信息: 源库:选择数据库类型SQL Server,输入源库IP地址、端口、数据库账号、数据库密码等信息。 目标库:选择数据库类型为PostgreSQL,输入源库IP地址、端口、数据库账号、数据库密码等信息。 完成上述信息的填写后,点击源数据库和目标数据库的"测试连接"按钮进行数据库连接测试,检查数据库能否正常连接。 4、配置迁移对象及高级配置。 源库和目标库连通性测试成功后,点击“下一步”,进入“配置迁移对象及高级配置”页面,在“源库对象”中选择要迁移的数据库、模式、表、索引、约束等对象,并移动到“已选择对象”中。 选择迁移类型时,可根据业务需要选择结构迁移、全量迁移、增量迁移。若选择增量迁移,请确认源库CDC已经满足要求。 5、预检查和启动迁移 完成迁移对象和高级配置后,点击"下一步预检查",进入实例配置第三个步骤的【预检查】页面。预检查会检查如下列表信息,并给出检查结果,用户可以依据检查结果进行下一步操作。 检查项 检查内容 源库连通性检查 检查数据传输服务器能否连通源数据库 目标库连通性检查 检查数据传输服务器能否连通目标数据库 源SqlServer库权限检查 检查源SqlServer库的用户权限是否满足迁移需求 目标PostgreSQL库权限检查 检查目标PostgreSQL库的用户权限是否满足迁移需求 版本检查 检查源库和目标库的版本是不是符合要求 同名对象存在性检查 检查目标库中是否存在和待迁移库同名的待迁移对象 历史表检查 源库中是否存在未勾选的历史表 源库字段类型检查 检查源库中是否包含SQLVARIANT、GEOMETRY、GEOGRAPHY字段类型 SQLSERVER源库数据库名称校验 校验源数据库同步对象的库名、架构名、表名是否只包含如下字符:字母、数字、下划线和中划线 SQLSERVER源库库名长度校验 校验源数据库库名是否超过64位 SQLSERVER源数据对象名称是否符合规范 校验源数据对象名称是否符合规范 SQLSERVER源数据库是否存在被禁用的聚集索引 校验源数据库是否存在被禁用的聚集索引 SQLSERVER源数据库是否存在加密的数据库对象 校验源数据库是否存在加密的数据库对象 SQLSERVER源数据库恢复模式检查 校验源数据库是否存在备份恢复模式不是FULL的数据库 SQLSERVER代理运行状态检查 校验源数据库代理是否启动 数据库服务器名称和所在操作系统的名称是否一致 检查sqlserver的数据库服务器名称和所在操作系统的名称是否一致 待迁移表主键检查 检查待迁移表是否都存在主键
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        入云
        SQL Server为源的数据迁移
        将SQL Server迁移到PostgreSQL
      • 可信服务
        可信服务 功能介绍 是否支持委派管理员账号 相关文档 云防火墙 云防火墙集成组织管理后,能够统一管理多账号的公网IP资产,统一配置防御策略,实现集中安全管控。 是
        来自:
        帮助文档
        组织管理
        产品介绍
        功能介绍
        可信服务
      • 恢复类问题
        本章节列举了使用云主机备份过程中的恢复类问题,以及相对应的解答。 使用云主机备份恢复数据时,需要停止云主机吗? 恢复数据时系统会关闭云主机,待数据恢复后系统会自动启动云主机。 如果取消勾选“恢复后立即启动云主机”,则需要用户手动启动云主机。 云主机变更后能否使用备份恢复数据? 如果您的云主机做过备份后进行变更(添加、删除、扩容云硬盘),还可以使用原有的备份恢复数据。但因为文件系统的限制,恢复数据后,云硬盘恢复为未变更前的状态,建议您在变更后重新做备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 如果备份后用户对服务器切换系统,再使用系统盘备份进行恢复原系统盘,则由于磁盘UUID的改变将导致系统盘备份恢复不成功。 使用备份恢复云主机或镜像创建云主机后,密码被随机如何处理? 请参考弹性云主机帮助中心,常见问题,密码类,密码重置章节完成对应操作系统密码重置。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        恢复类问题
      • 跨资源池备份
        步骤三:创建备份计划 1. 在备份目的端资源池的云备份控制台,此处仍为华北2,进入“本地文件备份”页签的“客户端资源”模块,点击云主机信息所在行的”操作>备份”。 2. 进行备份计划的相关配置,具体可参考创建文件备份计划。 3. 备份计划创建完成后,云备份会根据用户配置的时间点自动执行定期备份,若需立即执行一次备份,也可单击“备份计划”页面相应备份计划所在行的“立即执行”。 步骤四:使用备份副本进行数据恢复 1. 在成功完成一次备份后,在备份目的端资源池的云备份控制台,此处仍为华北2,进入“本地文件备份”页签的“备份副本”模块,可以查看已生成的备份数据。 2. 根据实际需要进行指定备份数据的恢复,恢复目的端选择源端(此处为华东1)云主机即可,具体可参考恢复文件备份数据。
        来自:
        帮助文档
        云备份 CBR
        最佳实践
        跨资源池备份
      • 批量修改服务器属性
        参数 类型 描述 是否必须 action String 操作动作。 取值: setProperties:服务器配置。 是 serverIds Array of string 指定需要设置的服务器。 取值: SERVERID :需要修改的服务器ID。 all:指定修改所有HBlock服务器配置。 default:指定后续加入集群节点的HBlock默认占用内存和端口范围。 默认修改所有服务器的配置。 说明 一次可用指定多个参数。 否 targetPortalIP Object iSCSI目标门户信息,详见“ 表1 请求参数targetPortalIP说明 ”。 否 defaultPath String 设置默认的数据目录(仅单机版本支持)。 数据目录必须是已经添加到HBlock系统中,并且状态为Normal的数据目录。 否 portRange String 指定端口范围,用于相关服务。 取值:取值范围为[1, 65535], port1 为端口范围最小值, port2 为端口范围最大值,且 port1 < port2。 说明 建议指定的端口范围至少包含500个端口。 否 maxMemoryRatio Double 指定HBlock可使用的内存占用系统总内存的比例上限。 取值:取值范围是[0.01, 1],支持小数点后2位。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否 maxMemorySize Long 指定HBlock可使用的内存最大值。 取值:整数形式,取值范围[2147483648, 9223372036854775807],单位是bytes。 说明 对于集群版,HBlock实际占用的内存与加入存储池的磁盘数量有关,可能会突破设置的比例上限,一旦超限将触发系统事件“内存不足(InsufficientMemory)”。 maxMemoryRatio和maxMemorySize同时设置时,取二者的最小值。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        服务器管理
        批量修改服务器属性
      • 云硬盘其它操作
        本文介绍云硬盘初始化、扩容、删除及列表导出等操作。 初始化云硬盘 一块全新的云硬盘挂载到虚拟机后,需要为云硬盘创建分区、挂载文件系统等初始化后才能使用。 1. 数据盘分区,分小于等于2TB和大于2TB,需要通过控制台进行分区。 2. 为分区创建文件系统,通过控制台创建ext4和xfs文件系统。 3. 配置/etc/fstab文件并挂载分区。 查看云硬盘列表 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,云硬盘列表显示当前集群您拥有云硬盘的信息,也可以查看云硬盘的集群配额。同时列表支持刷新,支持按可用区、状态、IO类型、绑定实例类型、实例名称、绑定实例名以及实例ID搜索。 扩容云硬盘 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,单击云硬盘列表【更多>磁盘扩容】按钮开始云硬盘的扩容操作,扩容时所选容量需大于原盘大小。 注意 扩容前建议先打快照,以防丢失数据;扩容后需执行扩展分区和文件系统。 删除云硬盘 单击左侧导航栏【边缘存储>云硬盘】进入云硬盘列表,单击云硬盘列表【更多>删除】按钮完成云硬盘的删除,系统已经自动筛选出可以删除的云硬盘,选择某块云硬盘确认删除,当云硬盘被挂载时,不能被删除。 支持批量删除云硬盘,选中多个盘,点击【批量删除】按钮即可完成批量删除操作。 注意 删除云硬盘时,如果原盘有快照,快照将失效故会一起删除;其次云硬盘一旦删除将无法找回,为防止误操作需输入DELETE二次确认。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        云硬盘
        云硬盘其它操作
      • CDN模拟测试(按需)
        本文介绍在CDN控制台成功添加加速域名后,如何获取CDN节点IP进行模拟测试。 背景说明 在CDN控制台成功添加加速域名后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能测试,测试无误后,再切换DNS解析。 步骤说明 1. 在天翼云CDN控制台的【域名管理】【域名列表】,复制加速域名对应的CNAME记录值。 2. 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn 获取该CNAME解析出来的IP,即为可用于测试验证功能的天翼云节点IP。 3. 修改本地电脑的HOSTS文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景。 4. 验证内容: 成功绑定HOSTS文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在HOSTS文件中绑定的IP一致,表示HOSTS文件配置正确。 在本地电脑成功访问加速域名绑定的IP后,您可以基于自己的测试用例URL,或者必要的核验步骤,验证相关功能的准确性。例如在浏览器中访问一个源站存在的URL,查看对应URL返回的状态码是否200;一般首次访问CDN节点,如CDN节点可正常回源获取该文件,则会返回200状态码至客户端。如果返回状态码非200或其他功能验证不符合预期,请提交工单联系天翼云客服处理。
        来自:
        帮助文档
        CDN加速
        快速入门
        CDN模拟测试(按需)
      • 修改Linux云主机的默认SSH端口后,使用新端口无法登录?
        新端口无法登录的原因可能有:防火墙没有放通新端口,iptables没有放通新端口,sshd文件未添加新端口等。 检查防火墙规则 以新的SSH端口号为2222为例,防火墙规则在确保 “入方向”需要放通2222端口。如果没有此规则,须在防火墙中添加2222入方向端口。具体操作可见管理防火墙。 检查iptables规则 检查iptables是否放通新的SSH端口,以2222端口为例。 1. 登录Linux弹性云主机。以CentOS 7.6操作系统为例,执行以下命令编辑iptables文件。 vi /etc/sysconfig/iptables 2. 添加2222端口规则。 A INPUT m state state NEW m tcp p tcp dport 2222 j ACCEPT 3. 修改完成后重启iptables服务。 systemctl restart iptables 检查SSH配置文件 1. 登录弹性云主机检查ssh配置文件。执行如下命令,查看是否配置了 Port 2222。 vi /etc/ssh/sshdconfig 2. 如未配置,请将“Port 22”替换为“Port 2222”。 3. 执行如下命令,重启ssh服务。 service sshd restart​
        来自:
        帮助文档
        应用云主机
        常见问题
        登录链接类
        修改Linux云主机的默认SSH端口后,使用新端口无法登录?
      • 功能特性
        QoS支持 提供三种级别 QoS支持 QoS0:AtMostOnce 允许消息少量丢失,最多传输一次 QoS1:AtLeastOnce 确保消息一定到达,可少量重复 QoS2:ExactlyOnce 有且仅有一次 QoS在发布和订阅时都可以设置,以控制消息的传递可靠性。需要注意的是,消息从发布者到订阅者之间是分两步的,所以要同时设置发布者和订阅者的QoS,以确保消息可靠地传递。 离线消息 MQTT协议支持离线消息传递,这允许终端在重新连接到MQTT服务器时获取未传递的消息。这对于许多业务场景都非常有用,特别是在物联网和实时通信中,当设备可能会断线并需要在重新连接后获取之前丢失的消息时。 以下是如何在MQTT中实现离线消息获取的一般步骤: 保留消息(Retained Messages): 在MQTT中,发布者可以标记消息为保留消息。保留消息会在Broker上保存,而不仅仅是传递给当前在线的订阅者。当一个新的订阅者订阅与保留消息相关的主题时,它会立即接收到该消息,即使该消息是在其离线期间发布的。 持久性会话(Persistent Session): MQTT客户端可以选择创建持久性会话,以便在断线后能够重新连接并获取未传递的消息。持久性会话会在服务器上保留客户端的订阅状态和未传递的消息。当客户端重新连接时,服务器将恢复其之前的订阅状态,并将任何未传递的消息发送给它。 QoS级别(Quality of Service): 使用QoS级别1或2可以确保消息在传递时至少被传递一次,这有助于确保断线重连后能够获取未传递的消息。QoS级别2提供最高级别的消息传递保证。 持久订阅(Durable Subscription): 在MQTT中,客户端可以创建持久订阅,这允许它在断线后继续接收消息。持久订阅通常与持久性会话结合使用,以确保消息在离线期间不会丢失。 设置Clean Session标志: 当客户端连接到MQTT服务器时,可以设置"Clean Session"标志。如果设置为true,服务器将不会保留客户端的订阅状态和未传递的消息,这意味着客户端将从头开始,不会获取离线期间的消息。如果设置为false,则客户端可以获取离线期间的消息。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        功能特性
      • 使用KAFKA协议上报日志到LTS
        您可以通过Kafka协议上报日志到日志服务,目前支持各类Kafka Producer SDK或采集工具,仅依赖于Kafka协议。支持以下场景: 场景1:已有基于开源采集的自建系统,仅修改配置文件便可以将日志上报到LTS,例如Logstash。 场景2:希望通过Kafka producer SDK来采集日志并上报,不必再安装采集ICAgent。 前提条件 确认云日志服务的区域,请用户根据所在区域,获取regionid。 获取需要上报到LTS的日志组ID、日志流ID。 当前仅支持内网上报,需要在ECS主机上使用。 相关限制 当前仅支持内网上报,端口固定为,IP根据所在局点进行配置。 支持 Kafka 协议版本为:1.0.X,2.X.X,3.X.X。 支持压缩方式:gzip,snappy,lz4。 KAFKA认证方式为 SASLPLAINTEXT 认证。 KAFKA协议的ACKS参数必须设置为0。 配置方式 使用Kafka协议上报日志时,需要使用到的通用参数如下。 通用参数 参数名称 描述 类型 projectId 用户账号的项目ID(project id) String logGroupId LTS的日志组ID String logStreamId LTS的日志流ID String regionName 云日志服务的区域 String accessKey 用户账号的AK String accessSecret 用户账号的SK String 使用Kafka协议上报日志时,需要配置以下参数。 配置参数 参数名称 说明 连接类型 当前支持SASLPLAINTEXT hosts Kafka的IP和PORT地址,格式为ltskafka.${regionName}.${externalglobaldomainname}:9095 其中IP根据局点进行配置,PORT固定为。 topic Kafka的topic名称,格式为${日志组ID}${日志流ID},即LTS的日志组ID和日志流ID通过下划线连接,作为topic的名称。 username Kafka访问用户名,配置为用户账号的项目ID。 password Kafka访问密码,格式为${accessKey}
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他方式接入
        使用KAFKA协议上报日志到LTS
      • 扩容存储库
        本文介绍了扩容存储库的操作步骤,您可在存储库容量不够时,及时进行扩容。 操作场景 创建存储库后,当业务增大或备份量增多,存储库容量无法满足需求,可以考虑扩容存储库,获得更高的灵活性和可扩展性,同时确保数据的安全性。 使用须知 扩容容量为在原有基础上增加的容量。 金额计算公式为:剩余天数扩容后的单日金额差价本次收取金额。 单个存储库的容量为100GB – 1024000GB,扩容最小取值为1GB。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择要扩容的存储库,点击操作列下的“扩容”。 6. 在弹出的弹窗中,设置需要扩容的容量,点击“确定”并完成支付,即可完成扩容。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        存储库管理
        扩容存储库
      • 会中云录制
        注意事项 仅主持人或联席主持人拥有开启和结束云录制的权限。 仅会议创建者可以在会议结束后修改和删除云录制文件。 录制过程中,建议保持网络稳定,避免录制中断或文件损坏。 若会议录制还在进行中,无法观看云录制视频,点击播放会提示“文件未生成,请等待会议结束后再查看”。若云录制已停止但会议还未结束,此时可以观看云录制视频,但无法修改分享配置且无法将查看链接分享给他人,如需分享,请结束会议后再操作。 录制文件和会议纪要的生成可能存在一定延迟,会议结束后可刷新录制页面查看。 云录制功能可能受套餐限制,请确保您的账号权限支持使用该功能。 当会议创建者的云录制空间剩余容量不足时,云录制文件可能会上传失败,无法正常分享和查看。若容量不足,建议先通过“录制”>“我的录制”页面删除部分文件后再发起云录制。
        来自:
        帮助文档
        AOne会议
        用户指南
        会中云录制
      • 创建实例
        参数 描述 虚拟私有云 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 说明 目前云数据库GaussDB(for Redis)实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。如需与ECS进行内网通信,云数据库GaussDB(for Redis)实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强云数据库GeminiDB Redis与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。如果没有可用的安全组,系统自动为您分配资源。 IPv6 启动IPv6后,可通过IPv6地址连接实例。 说明 当所选可用区、规格和子网均支持IPv6,实例才支持开启IPv6。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        创建实例
      • 初始化Windows数据盘(Windows 2008)
        本文为您介绍初始化Windows数据盘的操作场景及操作步骤。 操作场景 本示例以“Windows Server 2008 R2 企业版64位中文版”操作系统为例,介绍云硬盘在Windows中的数据盘初始化操作。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量小于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量小于2TB时,分区形式请选择MBR(主启动记录)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(MBR分区) 1. 登录成功之后,单击“开始”,在菜单列表中的“管理工具”后单击“服务器管理器”。弹出“服务器管理器”窗口。 2. 在“服务器管理器”窗口的左侧导航栏中,单击“存储 > 磁盘管理”,进入“磁盘管理”页面。此时页面会显示“初始化磁盘”窗口,可以看到“磁盘1”处于“没有初始化”状态。当前磁盘容量小于2TB,因此选择“MBR(主启动记录)”选项即可,点击“确定”。 3. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。 4. 右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 5. 弹出“新建简单卷向导”窗口,单击“下一步”按钮。 6. 用户此时可以根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 7. 勾选分配驱动器号,单击“下一步”。 8. 勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,单击“下一步”窗口跳转至完成页面。 9. 单击完成,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        初始化Windows数据盘(Windows 2008)
      • 概述
        功能优势 可视化编辑器降低协作门槛,将晦涩的代码配置,转化为图形化拓扑画布,以拖拽式界面层清晰展示所有资源及依赖关系,非研发人员无需掌握任何编排语法、代码知识,所有人员均可直观看懂整套业务云架构。 可视化编辑器统一团队认知,让产品、研发、运营、运维对业务云架构、资源配置的理解完全统一,大幅降低跨团队沟通成本 可视化编辑器生成的模板,支持版本管理、变更追溯,实现每一次资源调整有据可查
        来自:
        帮助文档
        资源编排ROS
        用户指南
        可视化编辑器
        概述
      • 使用HTTP API地址对接Grafana或自建应用中接入Prometheus数据
        天翼云Prometheus监控服务提供了HTTP API地址,您可以在自建的Grafana中接入Prometheus监控数据,或在二次开发过程中通过Prometheus API获取监控数据。 前提条件 已创建Prometheus 实例。 客户端网络已经与暴露接口打通。 操作指南 步骤一:获取用户的AccessKey和AccessKey Secret 如果您已创建Prometheus实例,且您需要使用AccessKey和AccessKey Secret进行远程读写,则需要先为获取用户的AccessKey ID和AccessKey Secret。 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。 步骤二:获取HTTP API地址 1. 登录应用性能监控控制台,左侧菜单选择Prometheus监控,进入实例列表页面。 2. 单击目标实例名称。 3. 在设置页签上,复制HTTP API地址。 4. 可以单击生成token,获取Prometheus实例的鉴权Token。 注意 生成Token后,可在Grafana中添加数据源时配置Token,否则必须配置用户的AccessKey和AccessKey Secret。 步骤三:接入自建Grafana(token接入) 1. 配置Grafana数据源。 1. 以管理员账号登录本地Grafana系统。 2. 点击页面左上角的图标。 3. 在左侧导航栏中选择Configuration > Data Sources。说明:仅管理员可以看到此菜单。 4. 在Data Sources页签上单击+ Add new data source。 5. 在Add data source页面上单击Prometheus。 6. 在Settings页签的Name字段中输入自定义的名称,在Prometheus server URL字段中粘贴上文【步骤一:获取HTTP API地址】中获得的HTTP API地址。 7. 单击+ Add header,在Custom HTTP Headers区域单击+Add header,设置Header为Authorization,设置Value为【步骤二:获取HTTP API地址】中获取的鉴权Token。 8. 单击页签底部的Save & Test。 2. 验证结果。 1. 登录本地Grafana系统。 2. 点击页面左上角的图标,然后在左侧导航栏中单击Dashboards, 3. 点击Dashboards页面右侧的New,然后在下拉菜单中单击New dashboard。 4. 点击+ Add visualization, 5. 在Select data source页面选择您创建的数据源。 6. 在Edit Panel页面的Query页签下的A区域的Metrics字段和Label filters字段中输入指标名称和值,单击Run queries进行查询。 如果能显示出相应指标的图表,则说明操作成功。否则请检查填写的接口地址或Token是否正确,以及数据源是否有Prometheus的监控数据。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        实例管理
        数据访问
        使用HTTP API地址对接Grafana或自建应用中接入Prometheus数据
      • 云主机JVM延迟
        本章节介绍云主机JVM延迟故障演练。 背景介绍 当 Java 应用响应变慢或出现超时时,其根源可能在于 JVM 内部的执行延迟,例如:长时间的垃圾回收(GC)停顿、激烈的线程锁竞争或耗时的类加载等。本演练模拟这类 JVM 层面的方法执行延迟,帮助您主动发现性能瓶颈,检验应用的超时、重试及熔断机制的有效性,并评估对下游服务的影响。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过Java Agent在JVM进程内插入sleep代码来模拟方法调用延迟。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择JVM延迟动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 指定类名:目标类的完全限定名,必须是具体的实现类(非接口或抽象类),例如 com.example.service.UserService 指定方法名:相同方法名的方法都会被注入相同故障。例如getUserInfo,结合指定类名参数,表示在UserService 类的 getUserInfo 方法上注入延迟。 方法注入时机:可选在方法执行时注入故障和方法返回前注入故障。 Java进程号:影响的Java进程号,如果同时设置了进程号和进程名,则以进程号优先匹配。 Java进程名:通常是启动命令中的一部分,例如 myApp.jar。 影响的请求条数:限制延迟注入的总生效次数。达到此数目后,后续调用将不再受影响。 影响请求的百分比:用于指定延迟注入生效的概率,取值范围是 1到 100,表示百分比。设置了该参数后,每次调用目标方法时,会根据这个概率来决定是否注入延迟。可以结合影响的请求条数使用,例如设置影响的请求条数为20,影响请求的百分比为30,则表示目标方法的前 20 次调用中,每次调用都有 30% 的概率会注入延迟。 延迟时间(毫秒):方法产生多久的延迟时间。 延迟浮动值(毫秒):在基础延迟时长上的随机浮动范围,用于模拟更真实的网络抖动。最终延迟为 延迟时间 ± 延迟浮动值。
        来自:
        帮助文档
        应用高可用平台
        用户指南
        故障演练服务
        故障动作库
        计算
        弹性云主机
        云主机JVM延迟
      • 查看内置防护规则
        本文为您介绍如何查看Web核心防护中包含的内置规则详情。 您可以在全局Web核心防护的防护规则页面,查询规则防护引擎中目前包含的所有防护规则。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web核心防护”模块,在防护规则组后方点击“前去配置”。 7. 进入“规则组”页面,在页面上方选择“规则库”可以看到当前的规则引擎包含的规则列表。 规则列表中包含的参数如下: 配置项 说明 危险等级 防护规则防护漏洞的危险等级,包括: 高危 中危 低危 灰度状态 规则的状态说明。 规则ID WAF防护引擎中可唯一标识该规则的ID。 规则引擎类型 描述WAF防护规则的引擎类型 规则名称 防护规则的描述信息。 防护类型 表示规则防御的Web攻击类型。 包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 CVE编号 防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。 关联规则组数 显示对应规则所绑定的规则组数量。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        查看内置防护规则
      • 方案概述
        资源 资源说明 成本说明 VirtualBox工具 VirtualBox是一款开源免费跨平台的虚拟机软件。 VirtualBox官方下载地址: 免费 UVP VMtools工具 UVP VMtools是一个集成Xen前端驱动和uvpmonitor(虚拟机监控程序)的工具。 它专为在配备基于32位x86的虚拟机(VM)上使用而设计。 获取方式: 免费 ISO镜像文件 用于为新创建的空虚拟机安装操作系统,需要用户自行提供。 文件名称:Windowsserver2008r2.iso CloudbaseInit工具(可选) 为了保证使用生成的镜像创建的新云主机可以自定义配置(例如修改云主机密码),建议您安装CloudbaseInit工具。 不安装CloudbaseInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 获取方式: 免费 一键式重置密码插件(可选) 为了保证使用生成的镜像创建的新云主机可以实现一键式重置密码功能, 建议您安装密码重置插件CloudResetPwdAgent,可以应用一键式重置密码功能,给云主机设置新密码。 获取方式: 免费
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Windows镜像
        方案概述
      • 步骤7:添加安全组规则
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通添加安全组规则 操作场景 在目的VPC包含的云主机中添加入方向安全组规则,用于将转发到目的端的流量全部放通。 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域和项目。 3. 在系统首页,选择“网络 > 虚拟私有云”。 4. 在左侧导航树选择“访问控制 > 安全组”。 5. 在安全组界面,单击操作列的“配置规则”,进入安全组详情界面。 6. 在入方向规则页签,单击“添加规则”,添加入方向规则。单击“+”可以依次增加多条入方向规则。 表入方向规则参数说明 参数 说明 取值样例 优先级 规则的优先级,优先级数字越小,规则的优先级别越高 1 策略 安全组规则策略,支持的策略如下: 如果“策略”设置为允许,表示允许源地址访问安全组内云主机的指定端口。 如果“策略”设置为拒绝,表示拒绝源地址访问安全组内云主机的指定端口。 允许 协议 网络协议。目前支持“All”、“TCP”、“UDP”、“ICMP”等协议。 TCP 端口 允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 源地址 源地址:可以是IP地址、安全组、IP地址组。用于放通来自IP地址或另一安全组内的实例的访问。 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 无需配置 7. 单击“确定”,完成添加。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤7:添加安全组规则
      • 使用限制
        支持安全设备型号 设备子类 设备型号 防火墙 迪普防火墙、东软NetEye防火墙、H3C防火墙、Fortigatet防火墙、hillstone防火墙、Checkpoint防火墙等 IDS&IPS&IDP 启明星辰天阗IDS、安氏领信IDS、绿盟冰之眼IDS、SnortIDS、juniperIDP、启明IDS、华为IDS、网神IDS等 异常流量分析 Arbor异常流量分析系统、NTGGenie流量分析系统或攻击溯源、绿盟异常流量分析系统NTA等 数据库审计 imperva数据库审计系统、网御数据库审计系统、中安新云数据库审计、天融信数据加密系统、安华金和数据库审计系统等 企业网关 NeTrust企业网关、启明星辰天清汉马UTM、联想网御UTM等 异常流量清洗 迪普DDOS、绿盟黑洞DDOS网关等 VPN NeTrustSSLVPN、Array VPN系统、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 网页防篡改系统 中创InforGuard、安恒网页防篡改 网络安全操作审计系统 UMAP堡垒机、福富4A、启明星辰网络安全审计系统等 安全扫描系统 安恒应用系统漏洞扫描、安恒应用系统数据库漏洞扫描、安恒操作系统漏洞扫描等 一次性口令审计 联创亚信一次性口令、上海众人一次性口令 其他安全设备 logdbftp、logdbdb 上网行为管理 深信服有线上网行为管理设备、黑盾无线上网行为管理设备、云讯通综合网管平台、5GSA核心网系统 深度威胁发现设备 亚信深度威胁设备TDA、360天眼、启明APT威胁检测、启明CS检测探针等 虚拟化安全设备 亚信虚拟化安全设备、朗维dlp、优炫dlp等 防病毒 网神防毒墙、瑞星、卡巴斯基反病毒、亚信防病毒、赛门铁克防病毒、趋势防病毒等 网闸 国保金泰网闸、网御星云网闸、天行网安网闸、南瑞网闸、天融信网闸等 终端安全 360、瑞星、金山、北信源、冠群金辰、Symantec等 AntiDDoS 绿盟DDoS、金盾DDoS、启明星辰DDoS、天融信DDoS、华为DDoS、H3CDDoS、网神DDoS等 网络运维审计系统 启明星辰、齐治、谐润、福富4A等 WAF 绿盟WAF、安信华WAF、知道创宇WAF、黑盾web应用防火墙等 蜜罐 魅影蜜罐、君立华域蜜罐、谛听蜜罐等 僵木蠕 恒安嘉兴僵木蠕
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • 创建DataArts Studio基础包
        本章节主要介绍创建DataArts Studio基础包。 背景信息 只有拥有DAYU Administrator 或Tenant Administrator权限的用户才可以创建DataArts Studio实例或DataArts Studio增量包。如需创建,您需要给用户授予所需的权限。 说明 Tenant Administrator策略具有所有云服务的管理员权限(除IAM管理权限之外),为安全起见,一般不建议给IAM用户授予该权限,请谨慎操作。 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 前提条件 已申请VPC、子网和安全组,您也可以在创建DataArts Studio实例过程中申请VPC、子网和安全组。 登录DataArts Studio控制台 1. 登录云控制台。 2. 在控制台左上方,单击“服务列表”按钮,选择“数据治理中心”,进入DataArts Studio控制台。 创建DataArts Studio基础包 步骤 1 在DataArts Studio控制台页面,单击“创建实例”,进入创建DataArts Studio实例界面。 步骤 2 配置DataArts Studio实例参数,各参数说明如表1 所示。 表1 DataArts Studio实例参数 参数名称 样例 说明 区域 选择实例的区域,不同区域的资源之间内网不互通。 企业项目 default DataArts Studio实例默认工作空间关联的企业项目。 如果已经创建了企业项目,这里才可以选择。当DataArts Studio实例需连接云上服务(如DWS、MRS、RDS等),还必须确保DataArts Studio工作空间的企业项目与该云服务实例的企业项目相同。 l 一个企业项目下只能创建一个DataArts Studio实例。 l 需要与其他云服务互通时,需要确保与其他云服务的企业项目一致。 版本 企业版 选择需要购买的DataArts Studio版本。 计费方式 包年包月 当前DataArts Studio基础包仅支持包年包月计费方式。 实例名称 DataArts Studiotest 自定义DataArts Studio实例名称。实例名称不支持修改,请提前合理规划。 可用区 可用区1 选择DataArts Studio实例可用区,即数据集成CDM集群所在可用区。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 第一次购买DataArts Studio实例或增量包时,可用区无要求。再次购买DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 虚拟私有云 vpc1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 子网 subnet1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 安全组 sg1 DataArts Studio实例中的数据集成CDM集群所属的VPC、子网、安全组。DataArts Studio实例通过数据集成CDM集群与其他服务实现网络互通。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 购买时长 1年 按您的需求选择购买的时长。 自动续费 勾选自动续费前的复选框,可实现自动按月或者按年续费。 购买时长为按月购买时,自动续费周期为1个月;购买时长为按年购买时,自动续费周期为1年。 步骤 3 查看当前配置,确认无误后单击“立即创建”。 步骤 4 返回DataArts Studio控制台首页时,系统会自动弹出“云资源访问授权”的对话框,提示您对所列出的服务进行委托授权。DataArts Studio与这些云服务之间存在业务交互关系,需要与这些云服务协同工作,因此需要您创建云服务委托,将操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 说明 只有拥有Security Administrator权限的用户才创建云服务委托。云服务委托可将相关云服务的操作权限委托给DataArts Studio,让DataArts Studio以您的身份使用这些云服务,代替您进行一些任务调度、资源运维等工作。 云服务委托包含DWS、MRS、RDS、OBS、SMN、KMS等服务的相关权限,作用范围可以访问IAM的委托界面查看。 另外子账号以主账号的委托为准,不需要额外申请委托。 勾选所有服务并单击“同意授权”,系统会在IAM服务自动创建dlgagency默认委托。 完成了委托授权后,下次再进入DataArts Studio控制台首页时,系统不会再弹出访问授权的对话框。 如果您只勾选了其中的某几个服务进行委托授权,下次进入DataArts Studio控制台首页时,系统仍会弹出访问授权的对话框,提示您对未授权的云服务进行访问授权。 步骤 5 在已创建的实例中单击“进入控制台”,进入DataArts Studio控制台。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        创建DataArts Studio基础包
      • MySQL数据库迁移
        本节主要介绍MySQL数据库迁移 数据库复制服务(Data Replication Service,简称DRS)支持将其他云MySQL数据库的数据迁移到本云云数据库MySQL。通过DRS提供的实时迁移任务,实现在数据库迁移过程中业务和数据库不停机,业务中断时间最小化。 本章节主要介绍了通过DRS将其他云MySQL数据库实时迁移至本云云数据库MySQL的任务配置流程。包括以下迁移场景: 其他云RDS MySQL实时迁移至本云云数据库MySQL。 其他云内云主机自建自维护的数据库迁移至本云云数据库MySQL 网络示意图 图 其他云RDS MySQL实时迁移示意图 图 其他云自建MySQL数据库实时迁移示意图 迁移流程 图 迁移流程图
        来自:
        帮助文档
        数据库复制
        最佳实践
        跨云数据库实时迁移
        MySQL数据库迁移
      • 网络Qos
        本节介绍云电脑(政企版)可通过通过配置QoS规则,对网络传输速度进行限制。 操作场景 AI云电脑如果需要设置特定的网络传输速度限制,保证网络的高效运行,可通过配置QoS规则设定上行带宽和下行带宽的速率,解决网路延迟和阻塞等问题。 说明 已配置完成的QoS规则需绑定基础策略,再通过基础策略分配给桌面,实现对AI云电脑配置特定的网络传输速度限制,保证网络的高效运行。应用流程:创建QoS规则>基础策略(选择QoS规则)>分配策略。 新建QoS规则 1.进入“AI云电脑(政企版)”管理控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.单击“新建”,弹出“新建QoS规则”对话框; 4.添加上行宽带和下行宽带的限速规则; 5.确认相关的配置信息,点击“确定”,即完成QoS规则的新增。 删除QoS规则 当需要删除指定QoS规则时,如果该QoS已绑定策略使用,则需要先从策略管理中解除该QoS的绑定。 1.进入“AI云电脑(政企版)”管理控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.在需要删除的QoS规则所在行,单击“删除”。弹出“删除QoS”对话框; 4.单击“确定”,QoS即删除成功。 修改QoS规则 1.进入“AI云电脑(政企版)”管理控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.在需要修改的QoS所在行,单击“修改”,弹出“修改QoS规则”对话框; 4.确认相关的配置信息,点击“确定”,即完成QoS规则的修改。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        网络管理
        网络Qos
      • 复制安全组规则
        本文帮助您快速熟悉复制安全组规则的操作场景和操作流程。 操作场景 复制功能支持利用已有的安全组规则,快速生成一个新的安全组规则。复制时,您可以根据业务需求自定义修改目标规则。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组、安全组规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要复制规则的安全组,单击安全组名称进入详情页,进入安全组详情页。 6. 在“安全组”详情界面,选择安全组规则所属方向,找到需要复制的安全组规则所在行。 7. 点击操作列的“复制”,进入复制安全组规则页面。 8. 根据业务需求修改目标安全组规则的相应参数。 9. 单击“确定”按钮,即可快速创建出安全组规则。关于安全组规则中参数的设置方法,请参考添加安全组规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        复制安全组规则
      • 管理加密云硬盘
        本章为您介绍如何管理加密云硬盘,包括创建加密云硬盘与卸载加密云硬盘。 工作原理 服务端加密支持选择默认密钥及用户自行创建的用户主密钥,具体可选择的密钥类型如下。 密钥创建者 密钥类型 密钥算法 服务版本 云产品 默认密钥 AES256(默认) 按需版&包周期版 用户自行创建 用户主密钥软件 AES256 按需版 用户自行创建 用户主密钥硬件 AES256 SM4 按需版 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥 系统为云产品自动创建的用于服务端加密的默认密钥,默认密钥与云产品对应,每个天翼云账号下的每个云产品,在每个资源池支持创建1个默认密钥。 默认密钥的别名定义为alias ,例如aliasecs。 默认密钥的密钥材料由KMS生成,不支持导入外部密钥材料,同时不支持自动轮转、启用/禁用、删除等操作。 用户主密钥 云产品加密时,可选用户在KMS服务中自建的用户主密钥,密钥类型为对称密钥,算法支持AES256、SM4,保护级别可选软件保护、硬件保护。 用户主密钥按照KMS按需及包周期版的服务标准资费进行计费,请您确保账户余额充足、到期前及时续费,避免KMS服务冻结,冻结后云产品无法进行正常的加解密操作,云产品可能会出现异常。 用户主密钥支持计划删除,操作计划删除前请确保该密钥非云产品加密使用的密钥,避免误删除导致云产品无法正常加解密而出现异常。为避免误删,您可以为密钥开启删除保护功能。 注意 当前云硬盘加密仅支持选择按需版本中的自建用户主密钥,当前包周期版本中的用户主密钥暂不支持做云硬盘加密使用。 若您为2024年9月10日之后购买了KMS包周期服务,您可选择使用默认密钥进行云产品加密。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。查看如何通过KMS实现服务端加密。 每个地域的加密云硬盘,都需要通过256位数据密钥(DEK)进行加密,此数据密钥(DEK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DEK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        管理加密云硬盘
      • 查询所有策略列表
        参数 参数类型 说明 示例 下级对象 id Integer 基线策略id 1 name String 基线策略名称 策略1 checkfrequency Integer 检测频率 1 checktime String 扫描时间,01:0002:00代表再每checkfrequency天01:0002:00之间进行扫描 01:0002:00 ruleStatus Boolean 状态 true开启 false关闭 true description String 描述 描述 createtime String 创建时间 20200101 00:00:00 isDefault Boolean 是否默认策略 true是 false否 true scope String 生效范围 OPTIONAL自选机器 ALL所有机器 OPTIONAL checkCount Integer 检测项数量 1 serverCount Integer 检测服务器数量 1
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        基线检测
        查询所有策略列表
      • 产品功能
        企业项目管理为您提供的主要功能包括:企业项目管理、企业项目资源管理等。 企业项目管理 创建企业项目 修改/启用/停用企业项目 为新购的云资源配置所属企业项目 企业项目资源管理 查看企业项目下的资源 为企业项目迁入资源 迁出企业项目资源 企业项目人员权限管理 配置企业项目关联的用户组 配置企业项目关联用户组的资源操作权限
        来自:
        帮助文档
        企业项目管理(二类节点)
        产品简介
        产品功能
      • 1
      • ...
      • 200
      • 201
      • 202
      • 203
      • 204
      • ...
      • 653
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      应用云主机 ACS

      GPU云主机

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      推荐文档

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      云课堂 第十九课:RDS数据库服务基于SSL的安全访问

      上报自定义指标并进行监控

      慢查询日志

      续订

      导出数据

      故障辅助定界

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号