爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云主机_相关内容
      • 教程:新物理集群划分为逻辑集群
        本章节演示一套全新6节点物理集群(无业务数据)划分为2套逻辑集群的操作。 场景介绍 本章节演示一套全新6节点物理集群(无业务数据)划分为2套逻辑集群的操作。 前提条件 创建6个节点的集群。 划分逻辑集群 1. 在集群管理页面,单击指定集群名称进入集群详情页面,左导航栏单击“逻辑集群管理”。 2. 进入逻辑集群页面,单击右上角“添加逻辑集群”,从右侧勾选1个主机环(3个节点)到左侧列表中,并输入逻辑集群名称lc1,单击“确定”。 等待约2分钟,逻辑集群添加成功。 3. 重复以上步骤,划分第二套逻辑集群lc2。 创建逻辑集群关联用户并跨逻辑集群查询数据 1. 以系统管理员dbadmin连接数据库,执行以下SQL语句查看逻辑集群创建成功。 SELECT groupname FROM PGXCGROUP; 2. 创建两个用户u1和u2,分别关联逻辑集群lc1和逻辑集群lc2。 CREATE USER u1 NODE GROUP "lc1" password ' {password} '; CREATE USER u2 NODE GROUP "lc2" password ' {password} '; 3. 切换到用户u1,创建表t1,并插入数据。 SET ROLE u1 PASSWORD ' {password} '; CREATE TABLE u1.t1 (id int); INSERT INTO u1.t1 VALUES (1),(2); 4. 切换到用户u2,创建表t2,并插入数据。 SET ROLE u2 PASSWORD ' {password} '; CREATE TABLE u2.t2 (id int); INSERT INTO u2.t2 VALUES (1),(2); 5. 同时使用u2查询u1.t1表。返回结果提示没有权限。 SELECT FROM u1.t1; 6. 切换回系统管理员dbadmin,查询表u1.t1和u2.t2分别创建到了集群lc1和lc2中,分别对应企业的两块业务,实现了基于逻辑集群的数据隔离。 SET ROLE dbadmin PASSWORD ' {password} '; SELECT p.oid,relname,pgroup,nodeoids FROM pgclass p LEFT JOIN pgxcclass pg ON p.oid pg.pcrelid WHERE p.relname 't1'; SELECT p.oid,relname,pgroup,nodeoids FROM pgclass p LEFT JOIN pgxcclass pg ON p.oid pg.pcrelid WHERE p.relname 't2'; 7. 将逻辑集群lc1的访问权限授予用户u2,同时将SCHEMA u1访问权限、表u1.t1访问权限授予用户u2。 GRANT usage ON NODE GROUP lc1 TO u2; GRANT usage ON SCHEMA u1 TO u2; GRANT select ON TABLE u1.t1 TO u2; 说明 划分逻辑集群后,相当于在原来物理集群的基础上,再增加一层逻辑集群(NODE GROUP)的权限隔离。所以跨逻辑集群访问数据,首先要授权用户有逻辑集群(NODE GROUP层)权限,其次是SCHEMA权限,最后是单张表TABLE权限。如果没有授予逻辑集群的权限,会提示类似permission denied for node group xx的错误信息。 8. 再次切换到u2用户,查询u1.t1表,查询成功,逻辑集群既实现了数据隔离,又可以在用户授权后进行跨逻辑集群访问。 SET ROLE u2 PASSWORD ' {password} '; SELECT FROM u1.t1;
        来自:
        帮助文档
        数据仓库服务
        用户指南
        逻辑集群管理
        教程:新物理集群划分为逻辑集群
      • 产品能力地图
        资源池 可用区 存储类型 协议类型 挂载主机类型 是否指定集群 挂载 GPU 物理机规格 迁移服务器规格 CPU 性能规格 协议服务 NFS 挂载云主机 FILESET 子目录配额 创建/查询目录API 操作系统限制 华东1 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hd0004 physical.h7ns.4xlarge5 physical.h7ns.4xlarge15 physical.h7ns.4xlarge25 无 200MB/s/TB 400MB/s/TB √ × √ 华东1 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hdRoce01 physical.lcas910b.2xlarge11 无 200MB/s/TB × × √ 华东1 可用区2 HPC 性能型 HPFSPOSIX 物理机挂载 hdTcp001 physical.h7es.4xlarge3.2 physical.h7es.5xlarge3.1 无 200MB/s/TB × × × 武汉41 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hb0001 physical.h8ns.6xlarge8 physical.h8ns.6xlarge18 physical.s5.2xlarge7.9ac 200MB/s/TB × × √ 武汉41 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hbTcp001 physical.lcas910b.2xlarge1 physical.acas910b.2xlarge11 physical.h7es.4xlarge3.3 physical.h7es.5xlarge3.2 physical.h7ns.4xlarge25.2 physical.h8ns.6xlarge28.2 physical.s5.2xlarge7.9 200MB/s/TB × √ √ 北京9 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 bj0001 physical.h8ns.6xlarge18 physical.h8ns.6xlarge28 physical.h8ns.6xlarge28.3 physical.s5.2xlarge7.5 不支持指定基线 √ × √ 华南2 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hnRoce01 physical.acas910b.2xlarge11 physical.s5.2xlarge7.9 200MB/s/TB 400MB/s/TB × × √ 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 sh0001 physical.h8ns.6xlarge8 physical.h8ns.6xlarge18 physical.h8ns.6xlarge28 无 不支持指定基线 × × √ 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shIb0002 physical.h7ns.3xlarge21 physical.h6ns.2xlarge11 physical.s5.2xlarge7.9ac 不支持指定基线 × √ √ 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shRoce01 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × × √ 不支持ubuntu、CTyunos3 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shRoce02 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × × √ 不支持ubuntu、CTyunos3 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shRoce03 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × × √ 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shRoce04 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × √ √ 上海15 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 shRoce05 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × √ √ 华北2 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hb0001 physical.acas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 × × √ 不支持ubuntu、CTyunos3 华北2 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hbTcp002 physical.lcas910b.2xlarge11 physical.s5.2xlarge17.9 不支持指定基线 √ √ √ 华北2 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hbRoce03 physical.lcas910b.2xlarge11 physical.s5.2xlarge17.9 不支持指定基线 × × √ 西南2贵州 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 xn0001 physical.acas910b.2xlarge1 physical.acas910b.2xlarge11 physical.s5.2xlarge7.5 不支持指定基线 × × √ 不支持ubuntu、CTyunos3 西南2贵州 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 xnTcp001 physical.acas910b.2xlarge1 physical.acas910b.2xlarge11 physical.s5.2xlarge7.5 不支持指定基线 × × √ 杭州7 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hzRoce01 physical.lcas910b.2xlarge1 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 不支持指定基线 √ × √ 不支持ubuntu、CTyunos3 杭州7 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hzIb0001 physical.h8ns.5xlarge17 physical.s5.2xlarge7.9ac 不支持指定基线 × × √ 杭州7 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hzIb0002 physical.h7ns.3xlarge12 physical.h7ns.4xlarge15 physical.s5.2xlarge7.9ac1 不支持指定基线 × × √ 芜湖4 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 whIb0001 physical.h8ns.6xlarge28 physical.s5.2xlarge7.9ac 200MB/s/TB × × × 芜湖4 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 whRoce01 physical.lcas910b.2xlarge11 physical.s5.2xlarge7.9 200MB/s/TB × × × 不支持ubuntu、CTyunos3 长沙42 可用区2 HPC 性能型 HPFSPOSIX 物理机挂载 不支持指定集群 physical.acas910b.2xlarge11 无 不支持指定基线 √ √ √ 西南1 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 不支持指定集群 physical.lcas910b.2xlarge11 physical.lcas910b.2xlarge12 physical.s5.2xlarge7.9 不支持指定基线 √ × √ 沈阳8 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 不支持指定集群 physical.acas910b.2xlarge11 无 不支持指定基线 √ √ √ 不支持ubuntu、CTyunos3 呼和浩特3 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hhRoce01 physical.acas910b.2xlarge11 无 200MB/s/TB × × √ 呼和浩特3 可用区1 HPC 性能型 HPFSPOSIX 物理机挂载 hhRoce02 physical.acas910b.2xlarge11 无 200MB/s/TB × × √ 贵州3 HPC 性能型 HPFSPOSIX 物理机挂载 gzIb0001 physical.h7ns.4xlarge33.1 physical.h7es.4xlarge3.1 无 不支持指定基线 × × √ 贵州3 HPC 性能型 HPFSPOSIX 物理机挂载 gzIb0002 physical.h7ns.4xlarge33.2 无 不支持指定基线 × × √
        来自:
        帮助文档
        并行文件服务 HPFS
        产品介绍
        产品能力地图
      • 管理公网NAT网关
        参数 参数说明 计费模式 公网NAT网关支持按需计费、包年/包月。 名称 公网NAT网关名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 可用区 选择公网NAT网关所在的可用区。 虚拟私有云 公网NAT网关所属的VPC。VPC仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池需要添加一条下一跳类型为NAT网关的路由,部分资源池不需要添加,自动加载,以控制台为准)。 子网 公网NAT网关所属的子网。子网仅在购买公网NAT网关时可以选择,后续不支持修改。部分资源池无需选择该项,以控制台为准。NAT网关的SNAT规则和DNAT规则可对所有VPC下业务主机生效,可结合业务规划进行相应规则配置。 规格 公网NAT网关的规格。公网NAT网关共有小型、中型、大型、超大型四种规格类型,更多详情参见 高级配置 TCP连接老化时间(秒)、UDP连接老化时间(秒)、ICMP连接老化时间(秒)、TCP连接延迟关闭时间(秒) TCP连接老化时间(秒):TCP连接的超时时间,如果TCP连接在该时间内没有数据交换将被关闭。默认为900s,取值范围:4010800; UDP连接老化时间(秒):UDP连接的超时时间,如果UDP连接在该时间内没有数据交换将被关闭。默认为300s,取值范围:4010800; ICMP连接老化时间(秒):ICMP连接的超时时间,如果ICMP连接在该时间内没有数据交换将被关闭。默认为10s,取值范围:1010800; TCP连接延迟关闭时间(秒):TCP连接关闭时TIMEWAIT状态持续时间。默认为5s,取值范围:110800; 说明:仅部分多AZ资源池支持。如需使用,提交工单加白开通。 描述 公网NAT网关信息描述。 创建时长(仅包年/包月模式下需要选择) 公网NAT网关购买时长。 自动续订(仅包年/包月模式下需要选择) 是否启用公网NAT网关自动续订 按月购买:自动续订周期为1个月 按年购买:自动续订周期为1年 企业项目 公网NAT网关所属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 是否编辑标签 填写标签键、标签值,通过标签对实例进行打标管理 自动创建默认路由 创建公网NAT成功后,则具备访问公网的能力。自动创建目的地址为0.0.0.0/0 下一跳为该NAT网关实例的缺省路由到默认路由表;默认路由表中存在缺省路由时,无法创建成功,需要您手动创建路由规则 说明:仅部分多AZ资源池支持。
        来自:
        帮助文档
        NAT网关
        操作指南
        公网NAT网关
        管理公网NAT网关
      • 步骤五:配置CNAME
        本文介绍如何配置CNAME。 要启用CDN安全加速服务,需要您将加速域名的DNS解析指向我们提供的CNAME,这样访问加速域名的请求才能转发到CDN节点上,达到加速效果。 1.在控制台【域名管理】的域名列表中复制加速域名对应的CNAME; 图 复制CNAME页 2.前往您的域名解析(DNS)服务商(如阿里云解析(原万网)、腾讯云解析(原DNSPod)、新网等),添加该CNAME记录。下面以您的域名在新网为例,其他域名解析服务商请联系对应厂商技术支持处理。 3.登录新网的域名解析控制台,进入对应域名的域名解析页; 4.选择【添加新的别名】; 图 添加别名页 【记录类型】选择为 CNAME; 【主机记录】即域名的前缀。例如,要添加 example.ctyun.cn1,前缀就是example ; 【记录值】填写为您复制的CNAME值; 解析线路和TTL 默认值即可。 5.确认填写信息无误后,单击【提交】; 6.验证CDN服务是否生效; 配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录会需要较长时间生效; 您可以 ping 或 dig 您所添加的加速域名,如果被指向.ctdns.cn,即表示CNAME配置已经生效,CDN功能也已生效。 图 检查域名指向页 注意: 1.配置CNAME完毕,CNAME配置生效后,安全加速服务生效 2.CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录需要最多72小时生效时间; 3.添加时如遇添加冲突,可考虑换一个加速域名,或参考以下“解析记录互斥规则” 调整记录; 解析记录互斥规则: 在提示冲突的时候,说明已经有对应的记录,不允许重复添加或者说不能添加对应的记录,提供如下说明: 在RR值相同的情况下,同一条线路下,在几种不同类型的解析中不能共存( X 为不允许) 1.X:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录不允许共存。如:已经设置了 www.ctyun.cn 的 A 记录,则不允许再设置 www.ctyun.cn 的 CNAME 记录; 2.无限制: 在相同的 RR 值情况下,同一条线路下,不同类型的解析记录可以共存。如:已经设置了 www.ctyun.cn 的 A 记录,则还可以再设置 www.ctyun.cn 的 MX 记录; 3.可重复: 指在同一类型下,同一条线路下,可设置相同的多条 RR 值。如:已经设置了 www.ctyun.cn 的 A 记录,还可以再设置 www.ctyun.cn 的 A 记录。
        来自:
        帮助文档
        安全加速(文档停止维护)
        快速入门
        步骤五:配置CNAME
      • 设置GaussDB实例级自动备份策略
        参数 说明 保留天数 保留天数是指自动备份可保留的时间,增加保留天数可提升数据可靠性,请根据需要设置。 对于系统中最近一个全量备份文件,如果在新的全量备份未超过保留天数前系统会一直保留,直至新的全量备份超过保留天数后才会删除。 增加保留天数,可提升数据可靠性,请根据需要设置。 减少保留天数,会针对已有的备份文件生效,即超出备份保留天数的已有备份文件(包括全量备份和增量备份)会被自动删除,但手动备份不会自动删除,请您谨慎选择。 全量备份文件自动删除策略: 已有备份文件超出备份天数后会自动删除,考虑到数据完整性,自动删除时仍然会保留最近的一次超过保留天数的全量备份,保证在保留天数内的数据可正常恢复。 假如备份周期选择“周一”、“周二”,保留天数设置为“2”,备份文件的删除策略如下: 本周一产生的全量备份,会在本周四当天自动删除。原因如下: 本周二的全量备份在本周四当天超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即本周二的备份会被保留),因此周四当天删除本周一产生的全量备份文件。 本周二产生的全量备份,会在下周三当天自动删除。原因如下: 下周一产生的全量备份在下周三超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即下周一的备份会被保留),因此下周三当天删除本周二产生的全量备份。 备份流控 控制备份数据从实例数据盘上传至备份存储设备(例如OBS)的速率,默认75MB/s,0表示上传不限速,但是备份实际上传速率仍然受到网络、实例规格、磁盘IO等因素制约。 是否启用备机备份 如果启动备机备份,实例全量备份、差量备份在备DN所在主机进行备份。 备份时间段 默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。备份时间段以UTC时区保存。如果碰到夏令时/冬令时切换,备份时间段会因时区变化而改变。 备份周期 可选范围为周一至周天,默认全选。可根据需要进行选择,并且最少需要选择一天。 保留天数范围为1~732天。 备份时间段区间以1个小时为单位,共24个时间区可选。建议根据业务情况,选择业务低峰时段,备份周期默认全选,可修改,且至少选择一周中的1天。 实例创建完成后,会立即触发一次全量备份,之后会按照策略中的备份时间段和备份周期进行全量备份和差量备份策略。备份时间段请选择为业务峰值较低的时间段。全量备份会在此时间段进行。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据备份
        设置GaussDB实例级自动备份策略
      • 搭建后端服务
        本文主要介绍如何搭建后端服务。 在ECS实例上部署Nginx,编辑HTML页面,使访问ECS01时返回一个标题为“Welcome to ELB test page one!”的页面,访问ECS02时返回一个标题为“Welcome to ELB test page two!”的页面。 1. 登录弹性云主机。 2. 安装nginx。 a) 使用wget命令,下载对应当前操作系统版本的Nginx安装包。此处以CentOS 7.6版本的操作系统为例。 wget b) 执行以下命令,建立Nginx的yum仓库。此处以CentOS 7.6版本的操作系统为例。 rpm ivh nginxreleasecentos70.el7.ngx.noarch.rpm c) 执行以下命令,安装Nginx。 yum y install nginx d) 执行以下命令,启动Nginx并设置开机启动。 systemctl start nginx systemctl enable nginx e) 在任意终端使用浏览器访问“ 3. 修改ECS实例ECS01的html页面。 Nginx的默认根目录是“/usr/share/nginx/html”,修改“index.html”页面,用来标识到ECS01的访问。 a) 执行以下命令打开文件“index.html”。 vim /usr/share/nginx/html/index.html b) 按i键进入编辑模式。 c) 修改打开的“index.html”文件。 修改文件内容,涉及内容修改部分如下所示: ... Welcome to ELB test page one! This page is used to test the ELB ! ELB01 ELB test (page one)! ELB test (page one)! ELB test (page one)! d) 按Esc键退出编辑模式,并输入:wq保存后退出。 4. 修改ECS实例ECS02的html页面。 Nginx的默认根目录是“/usr/share/nginx/html”,修改“index.html”页面,用来标识到ECS02的访问。 a) 执行以下命令打开文件“index.html”。 vim /usr/share/nginx/html/index.html b) 按i键进入编辑模式。 c) 修改打开的“index.html”文件。 修改文件内容,涉及内容修改部分如下所示: ... Welcome to ELB test page two! This page is used to test the ELB ! ELB02 ELB test (page two)! ELB test (page two)! ELB test (page two)! d) 按Esc键退出编辑模式,并输入:wq保存后退出。 5. 使用浏览器分别访问“ 如果页面显示修改后的html页面,说明nginx部署成功。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        搭建后端服务
      • 新增/编辑告警
        编辑告警 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 告警管理”,进入告警管理页面。 5. 在告警管理列表中,单击目标告警所在行“操作”列的“编辑”,右侧弹出编辑告警页面。 6. 在弹出的编辑告警页面中,编辑告警参数,参数说明如下表所示。 参数名称 参数说明 基础信息 告警名称 自定义告警名称,命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过2550个字符。 基础信息 告警类型 选择告警类型。 基础信息 告警等级 选择告警严重等级,可选择以下等级:提示、低危、中危、高危、致命。 基础信息 状态 选择告警状态,告警状态用于标识告警跟踪的状态。可选择以下状态:打开、阻塞、关闭。 打开:未处理且需要继续跟踪关注的告警,建议配置为“打开”状态。 阻塞:跟踪的告警因某些原因暂时无法处置需要挂起的建议配置为“阻塞”状态。 关闭:已经处置完毕且不需要继续跟踪的告警建议配置为“关闭”状态。 基础信息 (可选)责任人 选择告警跟踪或处置的主要责任人。 基础信息 数据源产品名称 选择数据源产品的名称,不支持修改。 基础信息 数据源类型 选择数据源所属类型,不支持修改。 时间线 首次发生时间 该条告警首次发生时间。 时间线 最近发生时间 该条告警最近一次发生的具体时间。 时间线 计划关闭时间 选择告警计划关闭时间。 处置建议 推荐处理方法 告警的推荐处置方法描述。 其他 标签 填写告警的标签。 其他 调试数据 选择是否开启模拟调试功能,不支持修改。 其他 (可选)验证状态 选择告警的确认状态,标识告警攻击的状态,确认是否造成实际的负面影响。可选择以下状态:未知、攻击成功、攻击失败。 未知:无法确认告警是否带来实质的攻击。 攻击成功:确认该告警已经攻击成功。 攻击失败:确认该告警已经攻击失败。 可疑:该告警存在可疑的攻击行为,如攻击尝试。 白名单:确认无攻击行为的主机告警。 非攻击信息:非恶意攻击,如系统脆弱性告警,风险账号、弱口令等。 其他 阶段 选择您的告警阶段。 准备:准备资源处理告警。 检测与分析:检测与分析告警发生原因。 控制、清除、恢复:进行告警问题处理。 告警后活动:告警处理完成后的后续活动。 其他 描述 填写告警描述信息,填写规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 长度不能超过10240个字符。 7. 单击“确认”,完成告警编辑。配置完成后,在左侧导航栏选择“威胁管理> 告警管理”,进入告警管理页面查看告警信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        新增/编辑告警
      • 运行Kafka作业
        本章节主要介绍如何运行Kafka作业。 用户可将自己开发的程序提交到MRS中,执行程序并获取结果。本章节教您在Kafka主题中产生和消费消息。 暂不支持通过界面提交Kafka作业,请通过后台功能来提交作业。 通过后台提交作业 先查询ZooKeeper和Kafka的实例地址,再运行Kafka作业。 查询实例地址(3.x版本) 1.登录MRS管理控制台。 2.选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3.请参考访问FusionInsight Manager(MRS 3.x及之后版本),跳转至FusionInsight Manager页面。然后选择“服务 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 4.选择“服务 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 查询实例地址(3.x之前版本) a. 登录MRS管理控制台。 b. 选择“集群列表 > 现有集群”,选中一个运行中的集群并单击集群名称,进入集群信息页面。 c. 在MRS集群详情页面,选择“组件管理 > ZooKeeper > 实例”,查看ZooKeeper角色实例的IP地址。记录ZooKeeper角色实例中任意一个的IP地址即可。 d. 选择“组件管理 > Kafka > 实例”,查看Kafka角色实例的IP地址。记录Kafka角色实例中任意一个的IP地址即可。 运行Kafka作业 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 1.在集群信息页面的“节点管理”页签中单击Master2节点名称,进入弹性云主机管理控制台。 2.单击页面右上角的“远程登录”。 3.根据界面提示,输入Master节点的用户名和密码,用户名、密码分别为root和创建集群时设置的密码。 4.执行如下命令初始化环境变量。 source /opt/Bigdata/client/bigdataenv 5.如果当前集群已开启Kerberos认证,执行以下命令认证当前用户。如果当前集群未开启Kerberos认证,则无需执行该步骤。 kinit MRS集群用户 例如, kinit admin 6.执行如下命令,创建kafka topic。 kafkatopics.sh create zookeeper ZooKeeper角色实例IP:2181/kafkapartitions 2 replicationfactor 2 topic 7.在topic test中产生消息。 首先执行命令kafkaconsoleproducer.sh brokerlist Kafka角色实例IP:9092 topic producer.config /opt/Bigdata/client/Kafka/kafka/config/producer.properties 。 然后输入指定的内容作为生产者产生的消息,输入完成后按回车发送消息。如果需要结束产生消息,使用“Ctrl + C”退出任务。 8.消费topic test中的消息。 kafkaconsoleconsumer.sh topic bootstrapserver Kafka角色实例IP:9092 consumer.config/opt/Bigdata/client/Kafka/kafka/config/consumer.properties 说明 如果集群开启Kerberos认证,则执行如上两个命令时请修改端口号9092为21007,详见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        作业管理
        运行Kafka作业
      • 服务版本差异
        功能项 功能说明 标准版 专业版 身份认证 用户账号双因子认证 支持手机令牌、手机短信、USBKey、动态令牌等多因子认证形式。 √ √ 身份认证 用户账号远程认证 支持AD域、RADIUS、LDAP、Azure AD远程认证。 √ √ 权限控制 系统访问权限 通过划分组织部分结构、分配用户角色、设置用户登录限制,控制用户登录和访问系统权限。 √ √ 权限控制 资源访问权限 按照用户、用户组、资源账户、账户组,建立用户对资源的访问控制授权,通过配置访问控制策略、双人授权、命令控制策略,实现对资源不同维度的控制。 √ √ 权限控制 双人授权 通过配置“双人授权”实现双人或多人权限审核,保障核心资源安全。 √ √ 权限控制 字符命令拦截 通过配置命令控制策略,对字符协议资源关键操作,进行动态授权。 √ √ 权限控制 数据库命令拦截 通过配置数据库控制策略,对数据库资源敏感、危险等操作,进行精确限制、二次复核。 说明:数据库命令拦截功能不区分云数据库还是自建的数据库。 × √ 账户管理 用户账号全生命周期管理 用户账号单个创建、批量导入、批量管理,以及划分用户组管理。 √ √ 账户管理 资源账户全生命周期管理 资源和资源账户的单个添加、批量导入、批量管理,以及资源账户的划分账户组管理。 √ √ 账户管理 纳管主机资源 支持纳管SSH、RDP、VNC、TELNET、FTP、SFTP、Rlogin协议类型的Linux和Windows资源。 √ √ 账户管理 纳管应用资源 支持通过Windows应用服务器,纳管Chrome、Edge、Firefox、Oracle Tool 、MySQL等浏览器或客户端应用资源。 √ √ 账户管理 纳管数据库资源 支持纳管DB2、MySQL、SQL Server和Oracle引擎类型数据库。 × √ 账户管理 资源账户自动改密 通过配置改密策略,定期修改资源账户密码,管控资源账户及登录密码。 √ √ 账户管理 资源账户自动同步 通过配置账户同步策略,及时发现僵尸账户或未被管控账户。 × √ 操作审计 系统登录和操作全程记录 支持导出系统日志、生成系统报表,以及配置告警通知。 √ √ 操作审计 资源运维操作全程审计 支持多种审计技术和审计形式,会话实时监控,历史会话可生成视频、导出文本报表的双重审计,并支持日志远程备份。 √ √ 操作审计 数据库行为审计 基于操作命令审计数据库运维全程。 × √ 高效运维 Web浏览器一站式运维 远程登录资源,无需安装客户端,一键登录运维资源,并集成批量登录、协同会话、文件传输、命令群发等功能。 √ √ 高效运维 第三方客户端运维 一键接入多种运维工具,支持多种运维形式,包括SSH客户端运维、FTP/SFTP客户端运维等。 √ √ 高效运维 数据库运维 通过SSO单点登录工具调用客户端,一键登录目标数据库。 × √ 高效运维 自动化运维 在线管理脚本,以及定时执行预置运维任务。 × √ 工单申请 访问授权工单、命令授权工单申请 系统用户为获取资源控制权限,通过手动或自动方式触发系统工单,提交工单给系统管理人员审批,获取权限的全程。 √ √ 工单申请 数据库授权工单申请 系统用户可触发数据库敏感操作,自动生成授权工单,系统用户需提交工单申请,由管理人员审批通过才能获取继续操作权限。 × √
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        服务版本差异
      • 产品功能
        功能类别 功能描述 数据库安装部署 天翼云数据库专家服务团队提供数据库软件包安装部署服务: 合理安装数据库、中间件软件(其中安装主机、软件安装包需要您提供)。 根据应用系统创建合适的数据库。 根据应用系统的要求分配数据空间。 设置合理的数据库运行参数。 检查和设置数据库用户的安全性和访问的安全性。 设置数据库的监听程序。 提供完善的数据库、中间件安装报告。 根据实际情况提供数据库、中间件的配置调整。 数据库健康巡检 天翼云数据库专家服务团队提供数据库和相关组件的运行情况健康巡检服务,对数据库和中间件系统的性能情况进行深度分析,及时发现生产数据库已经存在的或潜在的问题。根据巡检结果,提交巡检报告和改善建议,并配合完成改善工作。 数据库应急响应 天翼云数据库专家服务团队为客户提供紧急故障处理服务,安排专门维护工程师分析故障原因,制定故障解决方案,并最终排除故障。对于故障处理,遵循记录、分析、处理、解决的闭环处理方法,以找到故障根源、避免或预防二次故障为最终解决的标准。 数据库性能调优 天翼云数据库专家服务团队为客户随着应用系统投入使用时间增加、数据量增加、用户数量增加或应用修改等各种原因出现的数据库响应变慢、性能下降、难于维护等各类问题,提供性能调优服务。团队负责跟踪系统现状,分析客户应用类型和用户行为、评价数据库的参数设置、数据分布、硬件和系统资源使用情况等,识别系统资源、配置、应用架构、数据库设计、SQL语句等方面的瓶颈,提供性能分析报告和优化建议。 数据库保驾护航服务 天翼云数据库专家服务团队根据客户需求及双方沟通确认的服务内容、客户购买的服务天数,提供高级专家、资深专家团队技术服务。服务内容除包含基础服务类的数据库安装部署、健康巡检、应急响应、性能调优外,还可提供且不限于关键业务服务保障、顾问咨询、技术培训等服务: 关键业务服务保障:针对客户在关键业务时期(如大促活动、业务割接等)的高等级数据库服务保障需求,提供专家保驾护航服务,包括前期的系统环境调研和风险排查,以及在保障期内提供快速响应和处理服务。 技术培训:数据库专家服务针对数据库功能特性、架构设计、性能调优、管理维护等提供定制化的技术培训,受众包括数据库架构师、应用架构师、DBA、数据库应用开发人员等高级人才。 顾问咨询:为客户数据库上云、迁云和用云过程中的技术需求及疑难问题提供咨询服务,包括但不限于数据库架构规划设计、上云方案设计、升级扩容、迁移、数据备份恢复、容灾方案设计等等。 数据库增值服务包 针对客户有长期需求的项目,安排专家服务团队负责全面技术运维工作,确保客户数据库在购买服务期内稳定运行,服务内容包括但不限于: 定期健康巡检。 故障诊断分析及处理。 7 24小时微信工作群和电话支持服务。
        来自:
        帮助文档
        数据库专家服务
        产品介绍
        产品功能
      • 使用咨询
        本章节主要介绍授权相关问题中有关使用咨询的问题。 DLI细粒度授权 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。 通过IAM,您可以在云账号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 如果云账号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。 DLI系统权限 如下表DLI系统权限所示,包括了DLI的所有系统权限。 权限类别:根据授权精程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DLI服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 系统角色/策略名称 描述 类别 DLI FullAccess 数据湖探索所有权限。 系统策略 DLI ReadOnlyAccess 数据湖探索只读权限。 只读权限可控制部分开放的、未鉴权的DLI资源和操作。例如创建全局变量、创建程序包以及程序包组、default队列提交作业、default数据库下建表、创建跨源连接、删除跨源连接等操作。 系统策略 Tenant Administrator 租户管理员。 操作权限:具有所有云服务的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色 DLI Service Admin DLI服务管理员。 操作权限:具有数据湖探索服务队列、数据的管理和使用权限。创建后,可通过ACL赋权给其他子用户使用。 作用范围:项目级服务。 系统角色
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        授权相关问题
        使用咨询
      • 配置云容灾网关
        操作场景 初次使用的云容灾网关及容灾机器,需要配置。 前提条件 云容灾网关建议起始规格为8U16G,操作系统只支持Linux,建议参考支持的操作系统版本。 云容灾网关服务器所在的区域、可用区、VPC 需要和生产站点服务器保持一致。 云容灾网关和代理客户端建议放在同一安全组内,安全组配置为仅允许安全组内弹性云主机互通。 操作步骤 以下操作以配置“24.6.0”版本的容灾网关“sdrslinuxamd6424.6.0.20240627203949.tar.gz”为例。 在/opt/cloud/sdrs目录下,执行以下命令,配置云容灾网关。 sh registergateway.sh 执行脚本 1. 跨AZ场景配置参数: 参数 参数说明 获取方法 参数示例 DR Scene 复制场景 1 云平台跨AZ容灾 2 云平台跨Region容灾 1 source platform type 生产云平台类型 请联系管理员获取。 source project id 生产区域项目ID 在生产区域控制台“我的凭证”页面,查看“项目ID”。 51af777371904892a49a0c3e3e53de44 source region code 生产区域的Region ID 通过地区和终端节点页面查询。 source ecs endpoint 生产区域ECS终端节点 通过地区和终端节点页面查询。 source evs endpoint 生产区域EVS终端节点 通过地区和终端节点页面查询。 source iam ak 生产区域访问密钥ID 获取方式见API参考中的认证鉴权。 RZSAMHULWKKE71N0XHUT source iam sk 生产区域访问密钥 获取方式见API参考中的认证鉴权。 K7bXplAT0pEpy4SAiN2fHUwEtxvgmK3IqyhqnMTA target sdrs endpoint 容灾区域SDRS服务终端节点 通过地区和终端节点页面查询。 sdrs.region1.xxxx.com 2. 跨region场景配置参数: 参数 参数说明 获取方法 参数示例 DR Scene 复制场景 1 云平台跨AZ容灾 2 云平台跨Region容灾 2 source platform type 生产区域云平台类型 请联系管理员获取。 source project id 生产区域项目ID 在控制台“我的凭证”页面,查看“项目ID”。 51af777371904892a49a0c3e3e53de44 source region code 当前区域的Region ID 通过地区和终端节点页面查询。 source ecs endpoint 生产区域ECS终端节点 通过地区和终端节点页面查询。 source evs endpoint 生产区域EVS终端节点 通过地区和终端节点页面查询。 source iam ak 生产区域访问密钥ID 获取方式见API参考中的认证鉴权。 source iam sk 生产区域访问密钥 获取方式见API参考中的认证鉴权。 target sdrs endpoint 容灾区域SDRS服务终端节点 通过地区和终端节点页面查询。 sdrs.region1.xxxx.com target platform type 容灾区域云平台类型 请联系管理员获取。 target project id 容灾区域项目ID 在控制台“我的凭证”页面,查看“项目ID”。 51af777371904892a49a0c3e3e53de44 target iam ak 容灾区域访问密钥ID 获取方式见API参考中的认证鉴权。 target iam sk 容灾区域访问密钥 获取方式见API参考中的认证鉴权。
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理客户端
        配置云容灾网关
      • 配置SNMP北向参数
        本章节主要介绍翼MapReduce的配置SNMP北向参数操作。 操作场景 如果用户需要在统一的运维网管平台查看集群的告警、监控数据,管理员可以在FusionInsight Manager使用SNMP服务将相关数据上报到网管平台。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 对接 > SNMP”。 3. 单击“SNMP服务”右侧的开关。 “SNMP服务”默认为不启用,开关显示为表示启用。 4. 根据下表所示的说明填写对接参数。 对接参数 参数名称 参数说明 版本 SNMP协议版本号,取值范围: V2C:低版本,安全性较低。 V3:高版本,安全性更高。推荐使用V3版本。 本地端口 本地端口,默认值“20000”,取值范围“1025”到“65535”。 读团体名 该参数仅在设置“版本”为v2c时可用,用于设置只读团体名。 写团体名 该参数仅在设置“版本”为v2c时可用,用于设置可写团体名。 安全用户名 该参数仅在设置“版本”为v3时可用,用于设置协议安全用户名。 认证协议 该参数仅在设置“版本”为v3时可用,用于设置认证协议,推荐选择SHA。 认证密码 该参数仅在设置“版本”为v3时可用,用于设置认证密钥。 确认认证密码 该参数仅在设置“版本”为v3时可用,用于确认认证密钥。 加密协议 该参数仅在设置“版本”为v3时可用,用于设置加密协议,推荐选择AES256。 加密密码 该参数仅在设置“版本”为v3时可用,用于设置加密密钥。 确认加密密码 该参数仅在设置“版本”为v3时可用,用于确认加密密钥。 说明 “安全用户名”中禁止出现以64的公因子(1、2、4、8等)为单位长度的重复字符串,例如abab,abcdabcd。 “认证密码”和“加密密码”密码长度为8到16位,至少需要包含大写字母、小写字母、数字、特殊字符中的3种类型字符。两个密码不能相同。两个密码不可和安全用户名相同或安全用户名的倒序字符相同。 使用SNMP协议从安全方面考虑,需要定期修改“认证密码”和“加密密码”密码。 使用SNMP v3版本时,安全用户在5分钟之内连续鉴权失败5次将被锁定,5分钟后自动解锁。 5. 单击“添加Trap目标”,在弹出的“添加Trap目标”对话框中填写以下参数: 目标标识:Trap目标标识,一般指接收Trap的网管或主机标识。长度限制1~255字节,一般由字母或数字组成。 目标IP模式:目标IP的IP地址模式,可选择“IPV4”或者“IPV6”。 目标IP:目标IP,要求可与管理节点的管理平面IP地址互通。 目标端口:接收Trap的端口,要求与对端保持一致,取值范围“0~65535”。 Trap团体名:该参数仅在设置版本为V2C时可用,用于设置主动上报团体名。 单击“确定”,设置完成,退出“添加Trap目标”对话框。 6. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        对接设置
        配置SNMP北向参数
      • 使用Impala客户端
        操作步骤 1. 以客户端安装用户,登录安装客户端的节点。 2. 执行以下命令,切换到客户端安装目录。 cd /opt/hadoopclient 3. 执行以下命令配置环境变量。 source bigdataenv 4. 运行Impala客户端命令,实现A业务。 直接执行Impala组件的客户端命令: impalashell 说明 默认情况下,impalashell尝试连接到localhost的21000端口上的Impala守护程序。如需连接到其他主机,请使用 i host:port 选项,例如:impalashell i xxx.xxx.xxx.xxx:21000。要自动连接到特定的Impala数据库,请使用 d 选项。例如,如果您的所有Kudu表都位于数据库“impalakudu”中,则d impalakudu可以使用此数据库。要退出ImpalaShell,请使用quit命令。 内部表的操作: 1. 根据表创建用户信息表userinfo并添加相关数据。 createtable userinfo(id string,name string,gender string,age int,addr string); insert into table userinfo(id,name,gender,age,addr)values("12005000201","A","男",19,"A城市"); ......(其他语句相同) 2. 在用户信息表userinfo中新增用户的学历、职称信息。 以增加编号为12005000201的用户的学历、职称信息为例,其他用户类似。 alter table userinfo add columns(education string,technical string); 3. 根据用户编号查询用户姓名和地址。 以查询编号为12005000201的用户姓名和地址为例,其他用户类似。 select name,addr from userinfo where id'12005000201'; 4. 删除用户信息表。 drop table userinfo; 外部分区表的操作: 创建外部分区表并导入数据 1. 创建外部表数据存储路径。 安全模式(集群开启了Kerberos认证): cd /opt/hadoopclient source bigdataenv kinit hive 说明 用户hive需要具有Hive管理员权限。 impalashell hdfs dfs mkdir /hive hdfs dfs mkdir /hive/userinfo 普通模式(集群关闭了Kerberos认证): su omm cd /opt/hadoopclient source bigdataenv impalashell hdfs dfs mkdir /hive hdfs dfs mkdir /hive/userinfo 2. 建表。 create external table userinfo(id string,name string,gender string,age int,addr string) partitioned by(year string) row format delimited fields terminated by ' ' lines terminated by 'n' stored as textfile location '/hive/userinfo'; 说明 fields terminated指明分隔的字符,如按空格分隔,' '。 lines terminated 指明分行的字符,如按换行分隔,'n'。 /hive/userinfo为数据文件的路径。 3. 导入数据。 a. 使用insert语句插入数据。 insert into userinfo partition(year"2018") values ("12005000201","A","男",19,"A城市"); b. 使用load data命令导入文件数据。 i.根据下表数据创建文件。如,文件名为txt.log,以空格拆分字段,以换行符作为行分隔符。 ii. 上传文件至hdfs。 hdfs dfs put txt.log /tmp iii. 加载数据到表中。 load data inpath '/tmp/txt.log' into table userinfo partition (year'2018'); 4. 查询导入数据。 select from userinfo; 5. 删除用户信息表。 drop table userinfo;
        来自:
        帮助文档
        翼MapReduce
        用户指南
        使用MRS客户端
        各组件客户端使用实践
        使用Impala客户端
      • 首页介绍
        登录平台之后会自动进入天翼云学堂首页,平台首页按功能模块分为11个区域,效果图如下: 网站名称 显示网站的名称或者网站LOGO:天翼云学堂。 导航栏 显示顶部导航内容:在线课程中心、认证考试中心、精品直播中心、学习班级。点击后直接跳转对应的二级页面。 搜索栏 全站课程搜索栏:支持模糊搜索,支持本地搜索。 信息栏 1) 我的学习: 显示我的课程,我的班级,我的直播、我的考试、我的认证等内容。 a) 我的课程:此处显示学员所有已加入的课程和加入的班级内的课程信息(包含学习中/已学完/收藏); b) 我的班级:显示学员所加入的班级信息; c) 我的直播课表:显示学员所有已加入的直播课程信息; d) 我的问答:显示学员所有的课程问答信息; e) 我的话题:显示学员参与的所有话题信息; f) 我的笔记:显示学员所有的笔记信息,支持快速查看笔记内容; g) 我的考试:显示学员所有的考试情况以及收藏的题目; h) 我的认证:显示学员获得的所有认证,并提供下载功能。 2) 账户中心: 显示我的订单、邀请码、优惠券、会员记录、我的积分。 a) 我的订单:学员可以在此页面查看自己在平台的购买记录,并且进行退款操作,在退款列表中,可以对申请的退款进行查看。 3) 个人设置: 显示个人信息、安全设置(修改用户身份认证) a) 个人信息:此处可编辑填写用户账户基本信息。 注:建议初登录系统的用户完善账号信息 b) 安全设置:可设置/修改用户身份,用户身份分为个人学习用户、中国电信员工、天翼云代理商,如下图所示: 通知、私信 显示管理员发送给你的通知或平台其他用户发送给你的私信。 头像 1) 退出登入 为确保账户安全,在不使用本系统时,请退出本系统。退出系统的时候请点击用户头像选择点击【退出】按钮。 2) 点击头像进入个人主页 在个人主页平台用户可查看到你的个人介绍、正在学习课程/班级、收藏的课程、加入的小组、你关注的用户以及你的粉丝。 轮播图 显示首页轮播图内容,点击后跳转到相应的内容页。 课程推荐模块 学员可根据首页推荐的课程,点击进入课程信息详情页,快速加入学习。 中部导航栏 显示3个导航入口,引导客户进入各个专题页面。 职业职格认证模块 显示3个认证链接入口,引导客户进入各个认证页面。 底部导航 嵌入天翼云主站底部栏,和天翼云主站底部保持一致。
        来自:
        帮助文档
        天翼云学堂
        操作指导
        首页介绍
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡ELB 应用运维管理AOM NAT网关 NAT 对象存储服务OBS 弹性文件服务SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要使用Java探针,需要设置AOM FullAccess权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置OBS Administrator权限。说明由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后, 大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。l 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡ELBNAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 对象存储服务OBS弹性文件服务SFS 如果使用对象存储,需要全局设置OBS Administrator权限。 说明br由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 如果使用极速文件存储,需要设置SFS Turbo Admin权限导入存储的功能需要设置CCE Administrator权限。 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项( ConfigMap )无需其他依赖权限。 密钥( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务SWR应用运维管理AOM 为便于您快速进入CCE相关服务的控制台,在CCE控制台增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        CCE控制台的权限依赖
      • 安全组概述
        本文帮助您了解什么是安全组,安全组规则和一些安全组实践建议。 什么是安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量通行。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 不同资源池的安全组存在部分差异,如表1所示: 表1 可用区资源池和地域资源池的差异 对比项 多可用区资源池 地域资源池 作用机制 “白名单”机制,即不匹配规则时,默认拒绝所有访问。 “白名单”机制,即不匹配规则时,默认拒绝所有访问。 创建安全组 需指定和VPC的关联关系 无需指定和VPC的关联关系 默认安全组 一个VPC一个默认安全组 一个资源池一个默认安全组 自定义模板安全组的默认规则 自定义模板类型的安全组不存在默认规则 每个自定义模板类型的安全组存在两条默认规则 默认安全组规则 存在默认安全组规则,具体规则以表3为准 存在默认安全组规则,具体规则以表2为准 安全组是否有状态 出/入方向均有状态 仅出向有状态 安全组模板 自定义、通用Web服务器、开放全部端口 自定义、通用Web服务器、开放全部端口 默认安全组: 对于地域资源池,系统会为每个用户默认创建一个安全组,多个VPC可以共用同一个安全组。默认安全组的默认规则可参考表2“地域资源池默认安全组规则”。 对于可用区资源池,系统会为每个VPC默认创建一个安全组。一般来讲不同VPC之间是不同的业务,VPC之间是相互隔离的,相同业务一般部署在一个VPC。大多数情况下,不同的VPC由于业务的差异,所使用的安全组规则应该是不一样的。每个VPC自动建立一个默认安全组,可以满足用户不同业务需要不同安全组的场景。默认安全组的默认规则可参考表3“可用区资源池默认安全组规则”。 安全组状态: 对于地域资源池来说,安全组出向是有状态的。如果您从实例发送一个出站请求,且该安全组的出站规则是放通的话,那么无论其入站规则如何,都将允许该出站请求的响应流量流入。 对于可用区资源池来说,安全组出/入方向均有状态的。如果您从实例发送一个出站请求,且该安全组的出站规则是放通的话,那么无论其入站规则如何,都将允许该出站请求的响应流量流入。同理,如果该安全组的入站规则是放通的,那无论出站规则如何,都将允许入站请求的响应流量可以出站。 自定义安全组: 对于地域资源池来说,用户创建安全组时,模板类型为自定义的安全组会存在两条默认规则,即出向默认放通所有IP地址(0.0.0.0/0、::/0)流量的数据报文通过。 对于可用区资源池来说,用户创建安全组时,模板类型为自定义的安全组不存在默认规则,如未添加规则,则默认安全组出、入方向将均拒绝所有访问。 不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        安全组概述
      • 域名全站加速最佳实践
        对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 背景信息 对于首次使用边缘安全加速平台的初次使用者,如果在熟悉各模块之前,又希望快速实现业务接入,一次配置就获得较优的加速效果,可通过参照本实践案例,从服务开通、域名配置、业务验收、CNAME切量等步骤入手,实现一步到位完成业务接入的目的。 前提说明 本实例,针对加速场景同时有动静态内容,如文字,图片,视频等静态可缓存内容,以及接口类、在线交易类需要实时回源的动态内容的加速。 业务场景 加速域名:ctyun.cn1 加速内容:文字、图片、接口等。 加速区域:仅中国内地,即该网站的用户都集中在中国内地。 业务要求:客户自己提供源站,对传输安全性要求高,因此推荐客户使用https安全传输协议。 操作流程 步骤一 : 在创建域名之前,需要先通过天翼云官网进行注册和实名制认证、开通边缘安全加速平台的安全与加速服务。步骤详见:开通安全与加速服务。 步骤二 :安全与加速服务开通后,就可以通过客户控制台来进行创建域名,点击进入客户控制台。 步骤三 : 在客户控制台的域名管理页面可以添加域名并配置。域名创建成功的标志是,在域名列表中,域名状态为已启动并且可以查到新建域名的CNAME地址。 为获得更优的加速效果,建议如下配置方案: 1. 指定CDN回源请求访问到源站上的具体站点。 源站是域名时,例如,源站为www.ctyun.cn1,回源HOST为www.ctyun.cn,那么实际回源是请求到www.ctyun.cn1解析到的IP: A,对应IP为A主机上的站点www.ctyun.cn。 源站是IP时,例如,源站为1.1.1.1,回源HOST为www.ctyun.cn2,那么实际回源的是1.1.1.1对应主机上的站点www.ctyun.cn2。 2. 开启HTTPS功能,提高数据传输安全。 3. 开启IPv6功能,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 4. 通过配置静态缓存策略提升静态内容缓存命中率。 5. 通过动态加速配置多种回源策略实现动态内容最优路径提速回源。 如果您的加速域名有多个源站,可以配置合适的回源策略来实现不同的效果。动态回源策略支持择优回源、按权重回源、保持登录三种回源方式;静态回源策略默认轮询回源,无需配置。 择优回源:顾名思义,即根据全站加速节点探测源站的结果,选择最快的源站回源。 按权重回源:根据每个源站配置的不同权重,轮询回源。目前客户控制台上默认所有源站权重相同,如您需要对不同源站配置不同的权重,请提交工单申请。 保持登录:基于客户端IP进行哈希,保证相同客户端IP的多次请求始终访问到相同的源站。 步骤四 : 在客户控制台成功添加加速域名后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。 具体流程如下: 1.获取加速域名CNAME 在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.获取CNAME对应的边缘节点IP 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3.本地HOST绑定边缘节点IP 用户修改本地电脑“C:WindowsSystem32Driversetc”的hosts文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景;如遇到修改后的host文件无法访问,可参考如下步骤: Hosts文件无法保存解决方法: Hosts文件无法修改可能是因为没有管理员权限所致的,完成以下的设置后,当我们修改了Hosts文件后就可以顺利保存了。 1. 打开“计算机”,依次进入“C:WindowsSystem32Driversetc”(不同系统不同版本下,该文件的位置可能不同,仅供参考),找到hosts文件。 2. 先选择“hosts”文件,打开其“属性”。 3. 切换到“安全”选项卡,点击“高级”。 4. 在“权限”下,点击“更改权限”。 5. 点击“添加”,增添一个新权限。 6. 点击“高级”进入高级设置。 7. 选择“立即查找”,并在下方选择当前的系统账户,点击“确定”将其打开。 8. 将“完全控制”勾上允许,并点击“确定”。 9. 此时弹出一个安全警告窗口,点击“是”即可。 4.验证内容: 成功绑定hosts文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在hosts文件中绑定的IP一致,表示配置正确。如果访问到的IP和您在hosts文件中绑定的IP不一致,表示配置不正确,您需要检查hosts文件中绑定的IP地址是否正确,确保该IP地址是CNAME地址的IP。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例,或者必要的核验步骤,验证相关功能的准确性,如果功能验证不如预期,请提工单联系运维处理。 步骤五 :如果您在步骤四的验证均正常,或者您通过其他方式已完成功能的验收测试,证明配置已经符合切量解析条件。为了实现正式的全站加速,您需要在域名解析服务商处将加速域名的DNS解析记录指向天翼云为您分配的CNAME域名,访问请求才能转发到CDN节点上,实现加速。 配置CNAME的步骤如下: 1.在天翼云客户控制台的域名管理页面,复制加速域名对应的CNAME记录值。 2.前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 3.验证CDN服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录需要较长时间生效。您可以 ping 或 dig 您所添加的加速域名,如果被指向配置的CNAME即表示配置已经生效。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        域名全站加速最佳实践
      • 交换器管理
        参数 描述 虚拟主机 选择创建交换器所属的虚拟主机 名称 交换器名称。以amq.开头的为保留字段,因此不能使用。例如:。 类型 Exchange类型。 是否持久化 交换器是否持久化到磁盘 是否自动删除 如果是,交换器将在至少一个队列或交换器绑定到该交换器,然后所有队列或交换器都已解除绑定时删除。 是否内置 如果是,客户端不能直接发布到这个交换器。它只能与其他交换器绑定使用。 其他参数 Alternate exchange:备份交换器是为了实现没有路由到队列的消息,声明交换机的时候添加属性alternateexchange,声明一个备用交换机,一般声明为fanout类型,这样交换机收到路由不到队列的消息就会发送到备用交换机绑定的队列中。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        交换器管理
      • 无法建立与文档数据库服务的连接
        排查思路 确认数据库实例状态 : 通过文档数据库服务控制台检查文档数据库服务实例是否运行正常。 验证连接字符串 : 检查连接字符串是否正确,包含正确的主机名(或IP地址)、端口号、用户名和密码等信息。 检查网络连接 : 确保你的网络连接正常,尝试访问其他网站或服务来验证网络是否工作正常。 检查安全组和防火墙规则 : 确保安全组和防火墙规则允许与DDS实例相关的端口通过,特别是如果涉及公网访问。 验证SSL配置(如果使用) : 如果连接使用SSL方式,首先通过文档数据库服务控制台基本信息查看SSL是否开启,并且上传证书到ECS。 连接命令如下: sh ./mongo ssl host port u p authenticationDatabase sslCAFile sslAllowInvalidHostnames 其中,各参数的含义如下: ssl: 启用 SSL 连接。 host : 指定 MongoDB 数据库的主机名或 IP 地址。 port : 指定 MongoDB 数据库的端口号。 u : 指定用于认证的 MongoDB 用户名。 p: 表示在命令行中输入密码。在输入该命令后,系统会提示您输入 MongoDB 用户的密码。 authenticationDatabase : 指定认证所使用的数据库。在这里指定为认证用户所在的数据库。 sslCAFile : 指定 SSL 连接时的 CA(Certificate Authority)文件的路径。该文件用于验证服务器端证书的合法性。 sslAllowInvalidHostnames: 允许连接到 SSL 服务器时不验证服务器的主机名。这个选项用于在连接时忽略 SSL 证书中的主机名不匹配错误。 需要将 、 、 、 和 替换为实际的 MongoDB 数据库的主机名、端口号、用户名、认证数据库和 SSL CA 文件的路径。 确认用户权限 : 确保使用的用户名和密码具有连接到文档数据库服务实例的权限。 尝试使用其他客户端工具 : 如果连接失败是由于客户端工具问题,尝试使用其他客户端工具进行连接,以排除客户端工具本身的问题。 查看错误日志 : 检查连接失败时产生的错误日志或错误消息,这些信息可能有助于找到问题的原因。 检查连接数和资源使用情况 : 确认文档数据库服务实例的连接数是否达到上限,以及磁盘和CPU的使用情况是否正常。 验证内网/公网访问配置 : 对于内网访问,确认文档数据库服务和ECS实例是否在同一区域和VPC,且正确配置安全组和白名单,如果不在同一VPC,检查VPC对等连接配置。 对于公网访问,确保ECS和文档数据库服务实例的安全组、白名单以及网络ACL规则允许相应端口通过,并验证ECS是否能够ping通文档数据库服务实例地址的端口。 排除其他因素 : 排除可能影响连接的其他因素,例如阻塞的进程、资源竞争等。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
        无法建立与文档数据库服务的连接
      • 网络ACL简介
        本文带您了解什么是网络ACL,以及网络ACL的基本特性。 网络ACL定义 网络ACL是一个子网级别的流量防护策略,您可以自定义设置网络ACL规则,并将网络ACL与子网绑定,实现对子网中云服务器实例流量的访问控制。通过出方向/入方向规则控制出入子网的流量数据。 地域资源池和可用区资源池的网络ACL存在部分区别,如表1所示: 表1 地域资源池和可用区资源池的网络ACL的区别 对比项 地域资源池 可用区资源池 是否存在默认规则 不存在默认规则。 存在,每个ACL出/入方向各存在两条默认规则。 具体信息可参考“ACL默认规则”。 创建ACL时是否需要指定子网 创建时需要指定子网。 创建时无需指定子网,可创建后再关联子网。 ACL与子网之间的对应关系 一个子网支持关联一个ACL。 一个ACL支持关联一个子网。 一个子网支持关联一个ACL。 一个ACL支持关联多个子网。 是否支持自定义源/目的地址 入方向规则不支持自定义目的地址。 出方向规则不支持自定义源地址。 出/入方向规则均支持自定义源/目的地址。 网络ACL基本信息 ACL创建后,您可以添加ACL规则自定义访问控制策略,对于多可用区资源池来说,当ACL中没有明确的自定义规则时,系统会采用默认的规则。关联子网后,基于默认安全原则,网络ACL会默认拒绝所有出入子网的流量,直至添加放通规则。对于地域资源池来说,不存在默认规则,当不匹配规则时默认放通全部流量。 基本特性如下: 针对可用区资源池,网络ACL与子网之间是一对多的关系,即一个网络ACL可以对多个子网生效,而一个子网同一时间只能关联一个网络ACL。 针对地域资源池,ACL与子网是一对一的关系,即一个网络ACL只能对一个子网生效,而一个子网同一时间只能关联一个网络ACL。 网络ACL只能在子网级别生效,不能对同一子网内的云主机实例间的流量实现过滤。 网络ACL支持多种策略,如允许、拒绝。 ACL规则的优先级数字越小则优先级越高。 对于可用区资源池来说,创建网络ACL后,自动创建出默认规则,它会拒绝所有未明确被允许的访问请求。默认规则为最低优先级,创建自定义规则后,按照优先级顺序执行规则。默认规则不支持修改、删除、启用/停用等操作。 对于可用区资源池来说,每个新创建的网络ACL最初都为未激活状态,直到您将ACL与子网关联后才可生效ACL内的规则,实现子网内的流量防控。 网络ACL是无状态的,即设置入方向规则的允许请求后,需要同时设置相应的出方向规则,否则可能会导致请求无法响应。您可以根据实际需求进行灵活的设置。 不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        ACL概述
        网络ACL简介
      • 资产管理
        本章节为您介绍日志审计(原生版)资产管理相关的操作。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您先需要将资产纳管,以便服务可以进行日志管理。 新增资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 说明 下图以选择默认的资产组为例,实际请根据业务情况自行选择资产组。 4. 进入“新增”页面,填写待新增的资产内容。填写完成后,单击“确认”。 分类 参数 参数说明 取值样例 基本属性 资产名称 填写您的资产名称,最大长度不超过64个字符。 资产示例 基本属性 管理IP 填写待纳管设备的主识别IP,请确保IP真实有效。 0.0.0.0 基本属性 生产厂商 (可选)输入您设备的生产厂商关键字,在下拉框中选择。 基本属性 资产大类 在下拉框中选择待纳管资产的设备类别。 主机 基本属性 资产小类 在下拉框中选择待纳管资产的具体设备类型。 服务器/其他 基本属性 产品名称 (可选)输入您待纳管资产的产品名称。 基本属性 产品版本号 (可选)输入您待纳管资产的版本号。 基本属性 资产状态 (可选)选择您纳管资产目前的状态,可选“在线”或“离线”。 在线 基本属性 所属宿主机 (可选)选择您纳管资产所属的宿主机IP,若没有宿主机可不选择。 基本属性 地理位置 (可选)选择您纳管资产所在地理位置,仅支持选择中国境内地区。 北京 基本属性 设备联系人 (可选)填写待纳管资产的联系人信息。 基本属性 序列号 (可选)填写待纳管资产的序列号。 基本属性 syslogudp采集 (可选)开启后采集管理syslogudp快捷新增该资产,字符编码默认UTF8。 基本属性 质保期 (可选)选择待纳管资产的质保期。 基本属性 描述 (可选)填写待纳管资产的描述。 资产标签 资产标签 (可选)填写待纳管资产的标签,方便您可通过标签进行资产查询。 安全属性 机密性 选择待纳管资产的机密等级,可选110级,默认选择1级。 1级 安全属性 完整性 选择待纳管资产的完整等级,可选110级,默认选择1级。 1级 安全属性 可用性 选择待纳管资产的可用等级,可选110级,默认选择1级。 1级 安全属性 资产价值 选择待纳管资产的资产价值,可选“低”、“中”、“高”,默认为“低”。 低 安全属性 等保级别 选择待纳管资产的等保等级,可选110级,默认选择1级。 1级 接口 IP 与“管理IP”一致,请确保IP真实有效。 0.0.0.0 接口 IP类型 选择纳管资产的IP类型,请如实选择。 公网 接口 MAC (选填)输入待纳管资产的MAC接口地址。 注意 新增资产时,日志采集方式、资产类型和IP需要根据实际情况选择。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        资产
        资产管理
      • 功能概览
        本文介绍了RDSPostgreSQL的功能概览。 RDSPostgreSQL产品功能概览帮助您快速了解产品功能的支持情况。单机实例、主备实例、只读实例介绍请您参考产品介绍实例说明实例系列。 表1 产品功能概览 功能模块 产品功能 单机实例 主备实例 一主两备实例 规格 节点数 1 2 3 规格 规格配置 CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB CPU:最高64核 内存大小:最高512 GB 数据盘:最高32768 GB 计费模式 自助开通 支持 支持 支持 计费模式 计费模式类型 按需、包年/包月 按需、包年/包月 按需、包年/包月 计费模式 按需、包年/包月互转 支持 支持 支持 实例操作 开通实例 支持 支持 支持 实例操作 注销实例 支持 支持 支持 实例操作 暂停 支持 支持 支持 实例操作 续期 支持 支持 支持 实例操作 重启 支持 支持 支持 实例操作 主备切换 不支持 支持 支持 实例操作 小版本升级 支持 支持 支持 实例操作 修改端口 支持 支持 支持 实例操作 系列升级 仅支持升级 仅支持升级 不支持 实例操作 配置变更 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 CPU和内存支持升规格、降规格 云盘仅支持扩容 实例操作 实例回收站 支持 支持 支持 实例操作 标签设置 支持 支持 支持 实例设置 修改管理员密码 支持 支持 支持 实例设置 内核参数 支持200多个内核参数修改 支持200多个内核参数修改 支持200多个内核参数修改 实例设置 空闲连接查杀 支持 支持 支持 实例设置 清理在线表 支持 支持 支持 实例设置 账号管理 支持 支持 支持 实例设置 数据库管理 支持 支持 支持 数据库代理 数据库代理 不支持 支持 支持 只读实例 只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 支持,单实例最多可订购5个只读实例 访问 安全组 支持 支持 支持 访问 云主机访问 仅支持同一VPC访问 仅支持同一VPC访问 仅支持同一VPC访问 访问 ipv4/ipv6 支持 支持 支持 访问 公网访问(绑定与解绑弹性IP) 支持 支持 支持 备份 全量/增量备份 支持 支持 支持 备份 自动/手动备份 支持 支持 支持 备份 跨域备份 支持 支持 支持 备份 数据同步方式修改 不支持 支持 支持 恢复 备份集恢复 支持 支持 支持 恢复 指定时间点恢复 支持 支持 支持 恢复 跨域恢复 支持 支持 支持 指标监控 仪表盘 支持 支持 支持 指标监控 资源监控 支持 支持 支持 指标监控 引擎监控 支持 支持 支持 日志监控 慢日志 支持 支持 支持 日志监控 错误日志 支持 支持 支持 操作监控 操作监控 支持 支持 支持 告警 监控告警 支持 支持 支持 数据安全 白名单管理 支持 支持 支持 数据安全 SQL审计 支持 支持 支持 数据安全 SSL链路加密 支持 支持 支持 参数组管理 参数组管理 支持 支持 支持 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见 。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        功能概览
      • 创建混合云服务备份存储库
        本章介绍如何创建文件备份的容器,混合云备份存储库。 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击“”,选择“存储 > 云服务备份 > 文件备份”。 2. 在界面右上角单击“购买混合云备份存储库”。 3. 选择计费模式。 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储库。费用直接从账户余额中扣除。 说明 单AZ备份:备份数据仅存储在单个可用区(AZ),成本更低。 多AZ备份:备份数据冗余存储至多个可用区(AZ),可靠性更高。 4. 输入存储库的容量。取值范围为[1,10240]TB。 您需要提前规划存储库容量,存储库的容量不能小于备份文件的大小。您需要前往本地主机上确认需备份的文件的大小。如果实际使用时存储库容量不足,可以通过扩容存储库扩大容量。 5. 选择是否配置自动备份。 立即配置:配置后会将存储库绑定到备份策略中,整个存储库都将按照备份策略进行自动备份。可以选择已存在的备份策略,也可以创建新的备份策略。 暂不配置:存储库将不会进行自动备份。 6. (可选)为存储库添加标签。 标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。 如果您的组织设定了云备份服务的相关标签策略,则需按照标签策略规则为存储库添加标签。标签如果不符合标签策略的规则,则可能会导致存储库创建失败,请联系组织管理员了解标签策略详情。 标签的设置说明如下表所示。 表 标签说明 参数 说明 举例 键 输入标签的键,同一个备份标签的键不能重复。键可以自定义,也可以选择预创建好的标签的键。 键命名规则如下: 1.长度范围为1到36个Unicode字符。 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Key0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 1.长度范围为0到43个Unicode字符。 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Value0001 7.输入待创建的存储库的名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vaultf61e。 8.当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~5年。可以选择是否自动续费。 9.根据页面提示,完成支付。 10.返回文件备份页面。可以在存储库列表看到成功创建的存储库。
        来自:
        帮助文档
        云服务备份
        文件备份
        创建混合云服务备份存储库
      • 创建文件备份存储库
        本章节介绍如何完成文件备份存储库的创建,快速创建文件备份的容器。 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 单击“”,选择“存储 > 云服务备份 > 文件备份”。 2. 在界面右上角单击“购买混合云备份存储库”。 3. 选择计费模式。 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储库。费用直接从账户余额中扣除。 说明 单AZ备份:备份数据仅存储在单个可用区(AZ),成本更低。 多AZ备份:备份数据冗余存储至多个可用区(AZ),可靠性更高。 4. 输入存储库的容量。取值范围为[1,10240]TB。 您需要提前规划存储库容量,存储库的容量不能小于备份文件的大小。您需要前往本地主机上确认需备份的文件的大小。如果实际使用时存储库容量不足,可以通过扩容存储库扩大容量。 5. 选择是否配置自动备份。 立即配置:配置后会将存储库绑定到备份策略中,整个存储库都将按照备份策略进行自动备份。可以选择已存在的备份策略,也可以创建新的备份策略。 暂不配置:存储库将不会进行自动备份。 6. (可选)为存储库添加标签。 标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。 如果您的组织设定了云备份服务的相关标签策略,则需按照标签策略规则为存储库添加标签。标签如果不符合标签策略的规则,则可能会导致存储库创建失败,请联系组织管理员了解标签策略详情。 标签的设置说明如下表所示。 表 标签说明 参数 说明 举例 键 输入标签的键,同一个备份标签的键不能重复。键可以自定义,也可以选择预先创建好的标签的键。 键命名规则如下: 1.长度范围范围为1到36个Unicode字符; 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Key0001 值 输入标签的值,标签的值可以重复,并且可以为空。 标签值的命名规则如下: 1.长度范围为0到43个Unicode字符。 2.只能包含大写字母、小写字母、数字和特殊字符“”和“”以及中文字符。 Value0001 7. 输入待创建的存储库的名称。 只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vaultf61e。 8. 当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~5年。 可以选择是否自动续费。 9. 根据页面提示,完成支付。 10. 返回文件备份页面。可以在存储库列表看到成功创建的存储库。
        来自:
        帮助文档
        云服务备份
        快速入门
        创建存储库
        创建文件备份存储库
      • 通过自定义脚本实现SAP HANA一致性备份
        本章节以SuSE 11 SP4 for SAP操作系统下HANA 2.0单机版为例,介绍如何通过自定义脚本来冻结、解冻HANA数据库,以实现对HANA数据库的数据库备份。 场景介绍 某企业购买了云主机,并在上面安装了HANA 2.0单机版数据库,用于存放业务数据,随着数据量的增加,之前的崩溃一致性保护已经满足不了RTO、RPO的要求,决定采用应用一致性备份,减小RTO与RPO。 数据准备 准备项 说明 示例 ::: HANA用户名 连接HANA SYSTEMDB数据库时使用的用户名 system HANA密码 连接HANA SYSTEMDB数据库时使用的密码 Example@123 HANA实例编号 连接HANA数据库时使用的实例编号 00 HANA SID 连接HANA数据库时使用的SID WXJ 详细步骤 步骤1、加密HANA用户密码,供自定义脚本使用。 1.登录HANA服务器,输入 cd /home/rdadmin/Agent/bin/ ,进入Agent目录。 2.执行 /home/rdadmin/Agent/bin/agentcli encpwd ,回显如下: Enter password: 输入HANA用户的密码,并按“Enter”,屏幕上就会打印出加密后的密码,将其拷贝到剪贴板中。 步骤2、执行 cd /home/rdadmin/Agent/bin/thirdparty/ebkuser ,进入自定义脚本目录,执行 vi hanafreeze.sh ,打开HANA示例冻结脚本。 步骤3、将下图所示的HANAUSER HANAPASSWORD INSTANCENUMBER DBSID修改为实际值,其中HANAPASSWORD为步骤1的屏幕输出。 也可以使用sed命令来直接进行修改: sed i 's/^HANAUSER./HANAUSER" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库用户名。 sed i 's/^HANAPASSWORD./HANAPASSWORD" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为步骤1中打印出的密码。 sed i 's/^INSTANCENUMBER./INSTANCENUMBER" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库实例编号。 sed i 's/^DBSID./DBSID" XXX "/' hanafreeze.sh hanaunfreeze.sh ,其中XXX为数据库SID。 此操作会同时修改冻结解冻脚本,所以无需再执行步骤3。 步骤4、执行 vi hanaunfreeze.sh ,打开HANA示例解冻脚本,修改此脚本中的用户名、密码、实例编号与SID hanafreeze.sh与hanaunfreeze.sh脚本实现了基本的数据库冻结与解冻操作,如果你在冻结、解冻时有其它额外步骤需要执行,可以自行在其中进行修改。 警告: 冻结SAP HANA数据库时,按照SAP官方建议,需要冻结Data卷的XFS文件系统,否则可能出现数据不一致的问题。在此示例脚本中,将会查询出HANA使用的Data卷挂载点,并用xfsfreeze 命令进行冻结。 如果HANA系统未按照SAP官方建议使用一个独立分区来存放Data卷数据,而是与系统卷共用一个分区,则请修改hanafreeze.sh脚本,注释掉xfsfreeze相关行,防止整个系统都被冻结,但此时可能出现备份数据不一致的问题。
        来自:
        帮助文档
        云服务备份
        最佳实践
        通过自定义脚本实现数据库备份
        通过自定义脚本实现SAP HANA一致性备份
      • 功能概览
        本页介绍了关系数据库MySQL版资源池和产品功能概览。 针对关系数据库MySQL版帮助文档中“一类节点”的资源池进行说明。“一类节点”中的资源池分为I类型资源池和II类型资源池。推荐使用II类型资源池。 表1 资源池说明 I 类型资源池 北京5、晋中、辽阳1、内蒙古6、石家庄20、杭州2、合肥2、九江、南京3、上海7、芜湖2、郴州2、佛山3、福州4、福州25、广州X节点(仅省内可见)、海口2、衡阳3、武汉4、乌鲁木齐4、乌鲁木齐27、西安3、西安4、西安5、中卫2、成都4、贵州3、昆明2、拉萨3、重庆2、帆豫智联、中卫5、西宁2 说明 所有I 类型资源池自2025年6月17日起已不再支持新购实例,如有问题,请提单咨询。 II 类型资源池 全域可见:西南1、南宁23、长沙42、华北2、南昌5、青岛20、上海36、华南2、华东1、太原4、武汉41、郑州5、西安7、西南2贵州、杭州7、广州4、苏州、芜湖4、呼和浩特3、庆阳2、乌鲁木齐7、上海15、佛山7、沈阳8 仅当地省内可见:河北张家口IT上云1、长春3、湖南永州一城一池1、宁波2、北京行业云20、广州x节点xc可用区 国际站资源池 香港2(区分国内站和国际站),澳门(国内站),印度尼西亚1(国内站) 说明 1. Ⅰ类型资源池和Ⅱ类型资源池通过管理控制台,点击控制中心右侧的区域框进行选择。 2. 广州4、苏州资源池可以通过实例管理页签的“Ⅱ类型资源池切换”按钮进行选择。 3. 关于香港2节点,国内站可以正常访问关系数据库MySQL版控制台左上角选择香港2节点,国际站可以通过点击国际站官网,选择关系数据库MySQL产品,享受数据库服务。您需要注意的是国际站和非国际站资源池的账号系统是彼此独立的。 4. Ⅱ类型资源池中,华南2、西南1、广州4、华东1、华北2等资源池均加载了国产化系列实例类型。具体加载类型可参见实例规格,关于国产化云主机相关情况可参考国产化云主机,以了解不同系列区别。 5. Ⅱ类型资源池中,自2024年12月30日起,已完成架构升级的资源池有:西南1、华东1、华北2、长沙42、上海36、太原4、武汉41、郑州5、广州4、西南2贵州、南昌5、华南2等所有Ⅱ类型资源池。 表2 功能说明 功能模块 产品功能 I 类型资源池 II 类型资源池 计费模式 按需 支持 支持 计费模式 包周期 支持 支持 数据库工具 智能问答助手 不支持 部分资源池支持 数据库工具 智能运维与实例画像 不支持 部分资源池支持 数据库工具 支持DMS登录数据库 不支持 部分资源池支持 数据库工具 数据库克隆 不支持 支持 部署方式 跨可用区 不支持 部分资源池支持 规格 单机实例 支持 支持 规格 主备实例 支持 支持 规格 一主两备实例 支持 支持 规格 只读实例 仅部分资源池支持 支持 实例管理 备份空间扩容 支持 支持 实例管理 存储空间扩容 支持 支持 实例管理 规格扩容 支持 支持 实例管理 规格缩容 不支持 支持 实例管理 存储空间自动扩容 不支持 支持 实例管理 性能自动扩容 不支持 支持 实例管理 性能自动缩容 不支持 仅华东1、华北2、西安7支持 实例管理 系列升级 支持 支持 实例管理 参数模板 支持 支持 实例管理 参数模板导入导出 不支持 支持 实例管理 标签管理 支持 支持 实例管理 主备切换 支持 支持 实例管理 修改切换策略 不支持 支持 实例管理 修改数据复制方式 不支持 支持 实例管理 迁移可用区 不支持 支持 实例管理 重启实例 支持 支持 实例管理 修改数据库端口 支持 支持 实例管理 设置可维护时间段 不支持 支持 实例管理 续订实例 支持 支持 实例管理 释放实例 支持 支持 实例管理 修改实例名称 支持 支持 实例管理 开启和关闭实例释放保护 不支持 支持 实例管理 MGR集群 不支持 仅西南1支持 实例管理 表名大小写 不支持 支持 实例管理 设置只读复制延迟 不支持 支持 实例管理 实例回收站 不支持 支持 实例管理 购买相同配置实例 不支持 支持 实例管理 只读转单机 不支持 西南1、华北2支持 实例管理 事件定时器 不支持 部分资源池支持 实例管理 设置数据库只读 不支持 支持 实例版本 升级内核小版本 不支持 支持 实例版本 升级数据库版本 不支持 支持 密码设置 自定义密码策略 不支持 支持 密码设置 修改密码 支持 支持 密码设置 密码锁定插件 不支持 支持 账号管理 创建账号 支持 支持 账号管理 修改账号权限 支持 支持 账号管理 重置高权限账号 不支持 支持 账号管理 基于数据库代理创建只读账号 不支持 支持 账号管理 禁用root账号 不支持 支持 数据库管理 创建数据库 支持 支持 数据库管理 删除数据库 支持 支持 监控告警 查看监控 支持 支持 监控告警 设置查看监控频率 不支持 支持 监控告警 设置报警规则 不支持 支持 问题诊断 死锁分析 不支持 仅西南1支持 问题诊断 空闲连接管理 不支持 支持 安全 透明数据加密TDE 不支持 仅华东1、西南1、华南2、杭州7支持 安全 SQL审计 不支持 支持 安全 SQL拦截 不支持 支持 安全 SSL加密 支持 支持 安全 云盘加密 不支持 仅华北2、华东1、西南1支持 安全 SQL限流 不支持 支持 安全 动态脱敏 不支持 支持 安全 IP白名单 不支持 支持 日志记录 日志管理 支持 支持 日志记录 任务列表 支持 支持 日志记录 操作记录 不支持 支持 日志记录 云审计 不支持 支持 备份 自动备份 支持 支持 备份 库表备份 不支持 支持 备份 手动备份 支持 支持 备份 对象存储 不支持 除广州4、苏州外其他均支持 备份 下载数据备份 不支持 未加载对象存储资源池不支持 备份 下载日志备份 不支持 未加载对象存储资源池不支持 备份 高频物理备份 支持 支持 备份 快照备份 不支持 仅西南1支持 备份 binlog本地设置 不支持 支持 备份 跨域备份 不支持 仅华东1、华北2、西南1支持 备份 备份类型转换 不支持 支持 备份 逻辑备份 不支持 支持 恢复 恢复至原实例 支持 支持 恢复 恢复至新实例 不支持 支持 恢复 多库表恢复 不支持 支持 恢复 快照恢复 不支持 白名单用户支持 恢复 跨域恢复 不支持 仅华东1、华北2、西南1支持 恢复 SQL闪回 不支持 支持 访问 数据库代理 不支持 支持 访问 IPv4 支持 支持 访问 IPv6 不支持 支持 访问 弹性IP 部分资源池支持 支持 访问 开通指定IP地址 不支持 支持 访问 实例内网域名 不支持 支持 访问 修改内网连接地址(IPV4) 不支持 支持 访问 切换实例VPC 不支持 除广州4、苏州外其他均支持 计费变更 按需实例转包周期 支持 支持 计费变更 包周期实例转按需 支持 支持 其他 主子账号/账号委托 部分资源池支持 支持
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        功能概览
      • Tesla驱动及CUDA工具包获取方式
        本节介绍了Tesla驱动及CUDA工具包获取方式的操作场景、Tesla驱动下载地址、CUDA工具包下载地址。 操作场景 使用GPU加速型云主机时,需确保已安装Tesla驱动和CUDA工具包,否则无法实现计算加速功能。本节内容提供Tesla驱动及CUDA工具包下载地址,请根据实例的类型,选择具体的驱动版本。 Tesla驱动及CUDA工具包安装操作指导请参考GPU加速型实例安装Tesla驱动及CUDA工具包。 Tesla驱动下载地址 请单击NVIDIA驱动下载(< 表 Tesla驱动产品类型对应关系 实例类型 产品类型(Product Type) 产品系列(Product Series) 产品(Product) :::: P2v Tesla VSeries V100 P1 Tesla PSeries P100 Pi2 Tesla T Series T4 G5 Tesla VSeries V100 CUDA工具包下载地址 表 P2v实例CUDA工具包下载地址 实例类型 操作系统 CUDA版本 下载路径 CPU架构 ::::: P2v (V100) CentOS 7.7 64bit 9.2/10.1 内核版本不高于3.10.0957.5.1.e17.x8664时可以安装9.2版本的CUDA工具包。 9.2版本:< 10.1版本: < x8664 P2v (V100) EulerOS 2.5 64bit 9.2 9.2版本:< 10.1版本: < x8664 P2v (V100) Ubuntu 16.04 64bit 9.2/10.1 内核版本不高于4.4.0141generic时可以安装9.2版本的CUDA工具包。 9.2版本:< 10.1版本: < x8664 P2v (V100) Windows Server 2019 Standard 64bit 9.2/10.1 9.2版本:< 10.1版本: < x8664 P2v (V100) Windows Server 2016 Standard 64bit 9.2/10.1 9.2版本:< 10.1版本: < x8664 P2v (V100) Windows Server 2012 R2 Standard 64bit 9.2/10.1 9.2版本:< 10.1版本: < x8664 表 P1实例CUDA工具包下载地址 实例类型 操作系统 CUDA版本 下载路径 CPU架构 ::::: P1 (P100) CentOS 7.3 64bit 9 < x8664 P1 (P100) Ubuntu 16.04 64bit 9 < x8664 P1 (P100) Windows Server 2012 R2 Standard 64bit 9 < x8664 表 Pi2实例CUDA工具包下载地址 实例类型 操作系统 CUDA版本 下载路径 CPU架构 ::::: Pi2(T4) CentOS 7.5 64bit 10.1 < x8664 Pi2(T4) Ubuntu 16.04 64bit 10.1 < x8664 Pi2(T4) Windows Server 2016 Standard 64bit 10.1 < x8664 表 G5实例CUDA工具包下载地址 实例类型 操作系统 CUDA版本 下载路径 CPU架构 ::::: G5.8xlarge.4 (V100直通) CentOS 7.5 64bit 10.1 < x8664 G5.8xlarge.4 (V100直通) Windows Server 2016 Standard 64bit 10.1 < x8664 G5.8xlarge.4 (V100直通) Windows Server 2012 R2 Standard 64bit 10.1 < x8664
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        安装驱动和工具包(可选)
        Tesla驱动及CUDA工具包获取方式
      • Redis连接失败问题排查和解决
        公网连接Redis 在进行公网访问时,请仔细阅读公网连接Redis实例的相关章节,并确保实例满足公网访问的要求。 Connection reset by peer错误或远程主机强迫关闭连接: 原因: 安全组未正确配置。 解决方法:需要允许Redis实例被访问,具体配置请按照公网连接Redis实例章节中的操作进行。 Redis实例绑定的弹性公网IP被解绑,导致公网访问关闭。 解决方法:在控制台重新开启实例的公网访问,绑定弹性公网IP,并重新连接。 密码问题 密码输入错误时,端口可以连接上,但鉴权认证会失败。如果忘记了密码,可以重置缓存实例密码。 实例配置问题 连接Redis时存在拒绝连接,可登录分布式缓存服务控制台,进入实例详情页面,调整实例参数maxclients的配置,具体操作可参考修改实例配置参数。 客户端连接问题 在使用Rediscli连接Cluster集群时,连接失败。 解决方法:请检查连接命令是否加上 c ,在连接Cluster集群节点时务必使用正确连接命令。 Cluster集群连接命令: ./rediscli h {dcsinstanceaddress} p {port} a {password} c 单机、主备、Proxy集群连接命令: ./rediscli h {dcsinstanceaddress} p {port} a {password} 具体连接操作,请参考rediscli连接方式。 出现Read timed out或Could not get a resource from the pool。 解决方法: 排查是否使用了keys命令,keys命令会消耗大量资源,造成Redis阻塞。建议使用scan命令替代,且避免频繁执行。 连接断开。 解决方法: 调整应用超时时间。 优化业务,避免出现慢查询。 建议使用scan命令替代keys命令。 性能问题导致连接超时 执行资源密集型的命令如 keys 可能导致 CPU 使用率急剧上升。另一方面,若实例没有设置适当的过期时间或未清理已过期的键,可能导致存储的数据不断增加,一直保存在内存中,从而导致内存使用率升高。这些情况都有可能引发访问缓慢和连接不上等问题。 避免使用资源密集型命令: 使用一些耗费资源的命令,如 keys,可能导致CPU使用率升高,从而影响性能。建议改用更轻量级的命令,如 scan,以减轻服务器负载。 设置合适的过期时间: 如果实例中的数据没有设置过期时间,可能导致存储的数据过多一直在内存中,增加内存使用率。请确保对于不再需要的数据设置适当的过期时间,并定期清理过期数据。 监控和告警设置: 配置监控指标并设置相应的告警,以及时发现和应对性能问题。关注内存利用率、已用内存以及活跃的客户端数量等监控项,通过这些指标评估实例的健康状态。 检查大Key和热Key: 大Key和热Key可能会影响性能。使用 DCS 控制台提供的分析功能,检查是否存在大Key和热Key,并根据需要采取相应的优化措施。详细操作请参考分析Redis实例的大Key和热Key文档。 合理使用缓存策略: 考虑使用适当的缓存策略,根据业务需求选择合适的数据存储和过期策略。这可以帮助提高缓存效率和减轻性能压力。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        Redis连接失败问题排查和解决
      • 网络概述
        本文主要介绍 网络概述。. 关于集群的网络,可以从如下两个角度进行了解: 集群网络是什么样的:集群由多个节点构成,集群中又运行着Pod(容器),每个Pod都需要访问,节点与节点、节点与Pod、Pod与Pod都需要访问。那集群中包含有哪些网络,各自的用处是什么,具体请参见集群网络构成。 集群中的Pod是如何访问的:访问Pod就是访问容器,也就是访问用户的业务,Kubernetes提供Service和Ingress来解决Pod的访问问题。本章节根据用户使用场景总结了常见的网络访问场景,让您能够在不同使用场景下选择合适的使用方法。 集群网络构成 集群中节点都位于VPC中,节点使用VPC的网络,容器的网络是使用专门的网络插件来管理。 节点网络 节点网络为集群内主机(节点,图中的Node)分配IP地址,您需要选择VPC中的子网用于CCE集群的节点网络。子网的可用IP数量决定了集群中可以创建节点数量的上限(包括Master节点和Node节点),集群中可创建节点数量还受容器网络的影响,在容器网络模型中会进一步说明。 容器网络 为集群内容器分配IP地址。CCE继承Kubernetes的IPPerPodPerNetwork的容器网络模型,即每个Pod在每个网络平面下都拥有一个独立的IP地址,Pod内所有容器共享同一个网络命名空间,集群内所有Pod都在一个直接连通的扁平网络中,无需NAT可直接通过Pod的IP地址访问。Kubernetes只提供了如何为Pod提供网络的机制,并不直接负责配置Pod网络;Pod网络的具体配置操作交由具体的容器网络插件实现。容器网络插件负责为Pod配置网络并管理容器IP地址。 当前CCE支持如下容器网络模型。 容器隧道网络:容器隧道网络在节点网络基础上通过隧道封装另构建的独立于节点网络平面的容器网络平面,CCE集群容器隧道网络使用的封装协议为VXLAN,后端虚拟交换机采用的是openvswitch,VXLAN是将以太网报文封装成UDP报文进行隧道传输。 VPC网络:VPC网络采用VPC路由方式与底层网络深度整合,适用于高性能场景,节点数量受限于虚拟私有云VPC的路由配额。每个节点将会被分配固定大小的IP地址段。VPC网络由于没有隧道封装的消耗,容器网络性能相对于容器隧道网络有一定优势。VPC网络集群由于VPC路由中配置有容器网段与节点IP的路由,可以支持集群外直接访问容器实例等特殊场景。 不同容器网络模型,容器网络的性能、组网规模、适用场景各不相同,在容器网络模型对比章节,将会详细介绍不同容器网络模型的功能特性,了解这些有助于您选择容器网络模型。 服务网络 服务(Service)是Kubernetes内的概念,每个Service都有一个固定的IP地址,在CCE上创建集群时,可以指定Service的地址段(即服务网段)。服务网段不能和节点网段、容器网段重叠。服务网段只在集群内使用,不能在集群外使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        网络概述
      • VPC对等连接组网迁移实施步骤
        本章节向您介绍VPC对等连接组网迁移实施步骤。 步骤一:创建云服务资源 1. 创建迁移过程中验证ER和VPC通信情况的子网。在每个待迁移的VPC内,各创建一个新的子网。 2. 在迁移验证子网内,创建ECS。在每个待迁移的子网内,各创建一个ECS。 3. 创建1个企业路由器。本示例中,对等连接两端的VPC网段不重叠,因此创建企业路由器时,同时开启“默认路由表关联”和“默认路由表传播”。 注意 如果VPC对等连接两端的VPC网段存在重叠,则不能开启企业路由器的“默认路由表传播”功能。由于该功能是将整个VPC网段学习到ER路由表中用作目的地址,那么VPC网段重叠时,会导致ER路由表内路由冲突。此时,您需要手动在ER路由表中添加指向VPC连接的路由。 步骤二:在企业路由器中添加VPC连接及路由 1. 将3个待迁移的VPC分别接入企业路由器中。添加连接时,不开启“配置连接侧路由”功能,添加“虚拟私有云(VPC)”连接。 2. 检查ER路由表中指向VPC的路由。本示例中,ER开启了“默认路由表关联”和“默认路由表传播功能”功能,那么在ER中添加“虚拟私有云(VPC)”连接时,系统会自动添加ER指向VPC的路由,无需手动添加,只需要检查即可。 说明 开启“配置连接侧路由”功能后,会自动VPC路由表中自动添加指向ER的路由,目的地址固定为10.0.0.0/8,172.16.0.0/12,192.168.0.0/16。迁移时,需要手动在VPC路由表中添加规划的大网段路由,不能使用自动添加的路由。 如果您未开启“默认路由表传播”功能,则需要手动在ER路由表中添加指向VPC的路由。 步骤三:验证VPC和ER之间的网络通信情况 1. 在接入ER的VPC的路由表中,添加指向ER的迁移验证路由。 2. 在弹性云主机的远程登录窗口,执行以下步骤,验证VPC和ER的网络通信情况。 登录ecsA02,验证vpcA与vpcB是否可以通过ER通信。 登录ecsA02,验证vpcA与vpcC是否可以通过ER通信。 登录ecsB02,验证vpcB与vpcC是否可以通过ER通信。 3. 验证完成后,删除迁移验证相关的路由、ECS和子网。 步骤四:在VPC路由表中添加路由 在VPCA、VPCB和VPCC的路由表中,依次添加路由。 1. 添加指向任意VPC对等连接的临时通信路由。此路由确保迁移过程中,删除原有VPC对等连接路由时流量不中断。 在vpcA的路由表中,添加1.1.1.1/32路由。 在vpcB的路由表中,添加1.1.1.2/32路由。 在vpcC的路由表中,添加1.1.1.3/32路由。 2. 添加指向ER的大网段路由。该路由的目的地址即需要覆盖待迁移的所有VPC网段,又不能被其他业务占用。 在vpcA的路由表中,添加172.16.0.0/14路由。 在vpcB的路由表中,添加172.16.0.0/14路由。 在vpcC的路由表中,添加172.16.0.0/14路由。
        来自:
        帮助文档
        企业路由器
        最佳实践
        将VPC对等连接组网迁移至企业路由器
        VPC对等连接组网迁移实施步骤
      • ALM-44006 Presto Worker进程垃圾收集时间超出阈值
        参数名称 参数含义 ServiceName 产生告警的服务名称。 RoleName 产生告警的角色名称。 HostName 产生告警的主机名。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-44006 Presto Worker进程垃圾收集时间超出阈值
      • 1
      • ...
      • 174
      • 175
      • 176
      • 177
      • 178
      • ...
      • 184
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      应用托管

      一站式智算服务平台

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      系统访问

      操作手册

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      基本概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号