云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云企业云_相关内容
      • 权限管理
        本文主要介绍分布式消息服务RabbitMQ的权限管理。 如果您需要对云服务平台上购买的DMS for RabbitMQ资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for RabbitMQ的使用权限,但是不希望他们拥有删除RabbitMQ实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DMS for RabbitMQ,但是不允许删除RabbitMQ实例的权限策略,控制他们对DMS for RabbitMQ资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for RabbitMQ服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 DMS for RabbitMQ权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for RabbitMQ部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for RabbitMQ时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for RabbitMQ服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。 说明 DMS for RabbitMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 如表1所示,包括了DMS for RabbitMQ的所有系统权限。 表1 DMS for RabbitMQ系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 表2列出了DMS for RabbitMQ常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 按需转包周期 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        权限管理
      • 故障排查类
        Apache Log4j远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Apache Log4j2存在一处远程代码执行漏洞(CVE202144228),在引入Apache Log4j2处理日志时,会对用户输入的内容进行一些特殊的处理,攻击者可以构造特殊的请求,触发远程代码执行。目前POC已公开,风险较高。 12月16日,官方披露低于2.16.0版本除了存在拒绝服务漏洞外,还存在另一处远程代码执行漏洞(CVE202145046)。 Apache Log4j2是一款业界广泛使用的基于Java的日志记录工具。天翼云提醒使用Apache Log4j2的用户尽快安排自检并做好安全加固。 云防火墙CFW已支持检测和拦截Apache Log4j2 远程代码执行漏洞。 漏洞名称 Apache Log4j 远程代码执行漏洞。 影响范围 影响版本:2.0beat9 < Apache Log4j 2.x < 2.16.0(2.12.2 版本不受影响)。 已知受影响的应用及组件:springbootstarterlog4j2/Apache Solr/Apache Flink/Apache Druid。 安全版本: Apache Log4j 1.x 不受影响。 Apache Log4j 2.16.0。 防护建议 登录CFW控制中心,在CFW页面建议操作如下: 1. 需要购买云防火墙CFW服务的标准版,详细操作请参考购买云防火墙。 2. 启用入侵防御的基础防御功能,并开启拦截模式,详细操作请参考配置入侵检测策略。 Spring Framework远程代码执行漏洞攻击,云防火墙如何启用检测和防御? Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞(CVE202222965),该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。 云防火墙CFW已支持检测和拦截Spring Framework远程代码执行的漏洞攻击。
        来自:
        帮助文档
        云防火墙
        常见问题
        故障排查类
      • 操作系统更新(1)
        本节介绍了操作系统更新的相关内容。 云数据库 TaurusDB实例需要适时进行操作系统更新,以提高数据库性能和数据库的整体安全状况。 实例内核版本升级时,云数据库 TaurusDB会根据操作系统的实际情况,决定是否更新以及更新适合的操作系统冷补丁版本。 操作系统更新不会更改数据库实例的版本或数据库实例信息。 此外,云数据库 TaurusDB会在用户设置的运维时间段内,通过热补丁方式及时修复影响重大的操作系统漏洞。
        来自:
      • 流量镜像配置示例
        3. 安全组配置(Pm1) 入方向规则(UDP 4789): 协议:UDP 端口:4789 策略:允许 操作步骤 步骤一:创建云上VPC环境 配置云专线需要做好云上VPC和本地数据中心的网段规划,具体操作步骤参见创建VPC 步骤二:开通云专线 1. 云专线的开通参见开通云专线。 2. 专线网关添加客户侧路由,点击专线网关名称,在客户侧路由页签下,点击添加路由,配置如下: IP类型:可选择IPv4、IPv6和双栈 客户侧子网段:客户侧子网网段 路由模式:静态或BGP 绑定入云物理专线,并设置物理专线优先级 3. 配置完成,点击确定,完成专线网关客户侧路由。 4. 专线网关添加VPC,点击专线网关名称,在VPC页签下,点击“添加VPC”,配置如下: VPC实例类型:同账号 VPC:在下拉框中选中已创建的VPC(VPC1) VPC ID:根据VPC名称自动生成 VPC网段:选择指定的VPC网段(10.1.0.0/16) 类型:可选择IPv4、IPv6和双栈 子网:选定VPC中的中转网段(10.1.1.0/24) 权重:表示当前专线网关到VPC侧路由的权重,多条路由的权重相等时采用负载均衡模式进行流量传输;某条路由的权重值越大,表示该路由优先级越高,可选择0100 5. 配置完成,点击确定,完成添加VPC。 6. VPC添加完成,客户侧子网将自动发布到VPC默认路由表中。下一跳为云专线网关,下一跳地址为专线网关名称,目的地址为客户侧子网网段。 7. 配置完成,点击确定,完成添加。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        流量镜像配置示例
      • 云容器集群节点网络丢包
        本章节介绍云容器集群节点网络丢包故障演练。 背景介绍 网络拥塞、物理链路故障、设备缓冲区溢出或配置错误,都可能导致数据包在云容器引擎(CCE)集群的节点间或节点与外部服务间被丢弃。对于 TCP 连接,丢包会触发超时重传机制,导致通信延迟增加和有效吞吐量下降;对于 UDP 连接,丢包则意味着数据的永久丢失。本演练模拟节点级别的网络丢包场景,帮助您评估应用的容错能力、检验超时和重传策略的有效性,并验证监控告警的灵敏度。 基本原理 通过增加TC和Netem规则模拟Node内网络丢包。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点网络丢包
      • 云容器集群节点网络包乱序(1)
        本章节介绍云容器集群节点网络包乱序故障演练。 背景介绍 在云容器引擎(CCE)集群中,由于多路径传输、网络插件策略或底层网络设备的差异,数据包可能不会按照其发送顺序到达目标节点。虽然 TCP 协议设计了重排序机制来处理这种情况,但严重的乱序仍然会增加接收端节点的CPU开销、导致有效吞吐量下降和应用层延时增加。本演练模拟节点级别的网络包乱序场景,帮助您评估应用协议的健壮性和系统在非理想网络条件下的性能表现。 基本原理 通过增加TC和Netem规则模拟Node内网络包乱序。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 云容器集群节点内存高负载(1)
        本章节介绍云容器集群节点内存高负载故障演练。 背景介绍 当云容器引擎(CCE)节点的内存被异常占用(例如,由应用内存泄漏、缓存数据无限制膨胀或资源限制配置不当引起),其内存使用率会飙升。一旦可用内存耗尽,系统可能会频繁进行内存交换,甚至触发 OOM Killer(OutOfMemory Killer)强制终止 Pod,导致服务中断。本演练模拟节点内存资源被持续占用的高负载场景,帮助您检验 Pod 的资源限制和服务质量配置、评估 kubelet 的驱逐策略,验证 HPA(水平Pod自动伸缩)的有效性。 基本原理 启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的节点列表。 5. 在弹出的对话框中,单击添加节点。 6. 勾选您希望进行故障演练的一个或多个节点 ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。
        来自:
      • 设置扫描防护
        本文将从功能简介、背景信息、前提条件、防护逻辑等方面介绍如何进行扫描防护。 功能介绍 边缘云WAF提供的扫描防护功能支持自动识别常见扫描器特征,一旦发现扫描器访问将对其进行拦截。 注意 目前控制台尚未开放扫描防护功能,如有防护需求请通过 背景信息 边缘云WAF安全团队基于对常见扫描器的特征分析,输出扫描器识别模型,能够精准识别并拦截主流扫描器包括但不限于:Sqlmap、AWVS、Nessus、Appscan、Webinspect、Netsparker、Nikto、Rsas等。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用扫描器防护功能 扫描防护逻辑 针对扫描器防护功能,边缘云WAF支持扫描器特征识别与扫描器访问拦截两个模块。 扫描器特征识别 通过请求中的扫描器或自动化工具特征识别扫描器,形成两百余条扫描器识别规则,能够满足常见的扫描器识别需求。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        访问控制/限流
        设置扫描防护
      • 概述
        本文档提供了云容灾API的描述、语法、参数说明及示例等内容。 产品 现已支持的资源池 云容灾 华东1
        来自:
        帮助文档
        云容灾 CDR
        API参考
        调用前须知
        概述
      • 与其他云服务的关系
        本节介绍服务器安全卫士(原生版)与其他云服务关系。 统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        与其他云服务的关系
      • 配置DNS
        内网DNS支持更改主机DNS的操作,本文为您介绍如何更改主机DNS并使内网DNS配置生效。 为实现内网域名在 VPC 上的正常解析,用户需要将云主机内的 DNS 改成内网 DNS 服务地址。 查看内网DNS地址 1. 在内网 DNS 的列表中,可以看到如下红框内的提示。 2. 点击“查看列表”,可以看到内网DNS地址。 修改Linux云主机内DNS地址 1. 登录Linux弹性云主机。 2. 执行以下命令,打开resolv.conf文件。 vi /etc/resolv.conf 3. 按“i”键进入编辑模式。 4. 将“nameserver”修改为当前云主机所在VPC的内网DNS IP地址,按“ESC”后输入“:wq”保存配置。 修改Windows云主机内DNS地址 以Windows server 2016操作系统为例,以用户名Administrator,登录Windows弹性云主机。 1. 在任务栏的右下角,右击网络连接的图标,单击“打开网络和共享中心”。 2. 在左侧导航栏,单击“更改适配器设置”。 3. 双击“本地连接”。 4. 单击左下角的“属性”。 5. 选择“Internet 协议版本(TCP/IP)”,并单击“属性”。 6. 选择“使用下面的DNS服务器地址”,并根据界面提示填写当前云主机所在VPC的内网DNS IP地址。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        DNS与NTP配置类
        配置DNS
      • 日志中心
        本章节介绍如何进行日志查看 概述 云原生网关对接天翼云日志服务(LTS)实现了访问日志采集、上报和查询能力;使用此功能前需要先开通云日志服务,同时在云原生网关控制台开启日志功能。 每个云原生网关实例在云日志服务中会创建一个日志项目,项目名称为MSEGW${网关实例名称},项目内有一个日志单元对应访问日志,单元名称为网关实例名称,您可以在云原生网关控制台 观测分析 > 日志中心 菜单 或者在云日志服务控制台查看网关访问日志。 访问日志格式说明 网关访问日志示例 {"starttime":1725411921254,"request":{"size":335,"method":"POST","uri":"/foo/bar","headers":{"accept":"text/plain, application/json, application/+json, /","contentlength":"0","ubertraceid":"b32bce4ff1f00f7b:899a1fd65c39be02:1c3372663d9eae03:0","connection":"keepalive","useragent":"Java/1.8.0212","host":"foo.ctyun.com","contenttype":"application/json"},"url":" alb/v3.4.5","contentlength":"427","date":"Wed, 04 Sep 2024 01:05:21 GMT","connection":"close","server":"MSEGW/3.2.2","contenttype":"application/json;charsetUTF8"},"status":400},"upstream":{"upstreamaddr":"10.121.x.x:80","upstreamstatus":"400","upstreamlatency":25,"upstreamname":"fooservice"},"routeid":"ddd342a2a3f34405bb8650ad4e","routename":"testroute"} 访问日志字段说明如下 字段 说明 starttime 请求开始时间 request 请求信息 serviceid 服务id server 网关节点信息 apisixlatency 网关自身处理耗时(不包括上游服务耗时) latency 总请求耗时(网关处理耗时和上游服务耗时之和) clientip 客户端IP response 应答信息 upstream 上游信息,包括上游地址,上游返回的HTTP状态码,上游耗时;当服务访问异常时可以重点关注此字段,确认是否时上游服务出了问题。 routeid 路由id routename 路由名称
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        监控分析
        日志中心
      • 云容器集群Pod进程停止
        本章节介绍云容器集群Pod进程停止故障演练。 背景介绍 在 CCE 中,Pod 容器内进程若意外终止,可能导致业务中断和 Pod 重建。本演练模拟进程终止,评估系统容错及自愈与告警能力。 基本原理 通过kill 9停止节点上的指定进程。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择进程停止动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程关键词:例如nginx。 停止进程的方式:强制结束表示使用 SIGKILL (信号9),优雅结束表示使用 SIGTERM (信号15) 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod进程停止
      • 云容器集群Pod进程挂起
        本章节介绍云容器集群Pod进程挂起故障演练。 背景介绍 在 CCE 环境中,容器内进程可能因系统调度、资源冻结或异常信号进入挂起状态。此类故障隐蔽且会导致服务中断,同时进程仍占用资源。本演练通过模拟容器内进程挂起,验证业务在此类异常下的表现与容错能力。 基本原理 通过kill STOP挂起节点上的指定进程。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择进程挂起动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程名称:例如nginx。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod进程挂起
      • 云容器集群Pod内存高负载
        本章节介绍云容器集群Pod内存高负载故障演练。 背景介绍 在 CCE 环境中,Pod 运行在共享资源的节点上。内存高负载常因泄漏、数据膨胀或缓存失控引起,可能触发 Kubernetes 的 OOM 机制,导致 Pod 重启、请求失败,甚至影响同节点其他服务。 基本原理 启动自定义程序不断申请内存,模拟Pod内存负载升高。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 内存占用率:目标占用率(取值 0100)。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群Pod内存高负载
      • 云容器集群Pod进程挂起(1)
        本章节介绍云容器集群Pod进程挂起故障演练。 背景介绍 在 CCE 环境中,容器内进程可能因系统调度、资源冻结或异常信号进入挂起状态。此类故障隐蔽且会导致服务中断,同时进程仍占用资源。本演练通过模拟容器内进程挂起,验证业务在此类异常下的表现与容错能力。 基本原理 通过kill STOP挂起节点上的指定进程。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择进程挂起动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程名称:例如nginx。 容器选择模式:选择攻击pod中容器,可以“按资源定义的首个容器”,也可以“指定容器名称”,当选择指定容器名称时,需要输入容器的名称。 容器名称:填写攻击目标的容器名称
        来自:
      • 云容器集群Pod Java方法抛自定义异常(1)
        本章节介绍云容器集群Pod Java方法抛自定义异常。 背景介绍 在 CCE 环境中,业务系统多以 Java 应用运行在资源 Pod 中。本演练通过在 Pod 内注入 Java 方法自定义异常,模拟生产中的调用异常故障。 基本原理 通过Java Agent拦截指定JVM进程内方法,增加thow操作模拟抛出异常。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云容器引擎,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云容器引擎实例,单击确定。 4. 在应用资源 页面的云容器引擎 列表中,找到您的目标集群,单击其操作列的pod列表。 5. 在弹出的对话框中,单击添加pod。 6. 勾选您希望进行故障演练的一个或多个Pod ,然后单击确定。 注意 当您首次对 CCE 集群执行演练时,系统会自动在该集群中安装演练探针(以 Deployment 和 DaemonSet 形式部署)。 您也可以提前在 故障演练 > 目标应用 > 探针管理 > 云容器引擎 界面查看探针的基本信息,并手动执行安装或更新操作。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎Pod。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎Pod实例。 添加故障动作 :单击立即添加 ,在列表中选择JAVA类方法抛自定义异常动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 进程关键词:java进程的关键词。 类名:注入延迟的类名,带全包名。 方法名:注入延迟的方法名。 延迟时间:注入的延迟时间,单位是毫秒。 容器名称:java进程所在容器名称。
        来自:
      • 绑定实例
        IPv6带宽可绑定多种云资源,本文向您介绍将IPv6带宽绑定至云资源的操作步骤。 如果您所购买的双栈云主机需要绑定IPv6带宽,实现IPv6地址访问公网能力,您可以参考此说明。 前提条件 要绑定的云资源与该IPv6带宽为同一资源池; 被绑定的IPv6带宽没有绑定其他云资源,且为正常状态。 操作须知 绑定IPv6带宽不需要对虚拟机进行关机,绑定成功后实时生效。 操作步骤 1. IPv6带宽可绑定云主机、物理机及负载均衡,其中,仅有支持双栈网卡的主机可绑定IPv6带宽。 2. 搭建IPv6专有网络,需要在创建VPC之前,根据具体的业务需求规划VPC的数量、子网的数量和IP网段划分等。 3. 登录控制台虚拟私有云页面,创建VPC,在对子网配置时,请务必勾选“开启IPv6”,将自动为子网分配IPv6网段。该功能一旦开启,将不能关闭,暂不支持自定义设置IPv6网段。 4. 开通云主机的IPv6网络访问能力,则需要在创建云主机时,网卡绑定开启了IPv6地址的VPC及子网,将自动为该网卡分配IPv6地址。 5. 要使该主机具备访问IPv6互联网的能力,则需将该实例与IPv6带宽进行绑定。进入网络控制台,在IPv6带宽列表找到待绑定IPv6带宽,单击操作列中的【绑定】按钮; 6. 在弹窗中的资源列表中,选择需要绑定的主机网卡,选择完毕后点击【确定】完成绑定操作,如下图所示:
        来自:
        帮助文档
        弹性IP EIP
        IPv6带宽
        IPv6带宽管理
        绑定实例
      • 证书选型
        证书种类 分类 域名型证书(DV) 企业型证书(OV) 增强型证书(EV) 应用场景 适用于个人站点、中小型企业网站、APP、小程序等。 如果您的网站主体是个人(即没有企业营业执照),只能申请域名型(DV)证书。 对于一般企业,建议购买 OV 型及以上类型的 SSL 证书。 若作为移动端网站或接口调用,也建议您购买 OV 型及以上类型的 SSL 证书。 一般用于银行证券等金融机构、大中型企业,例如金融、支付类企业,建议购买 EV 型证书。 信任等级 信任等级一般 信任等级较高 信任等级强 认证强度 只需验证域名的真实性便可颁发证书保护网站 必须要验证域名权限以及企业的身份,审核严格,安全性高 审核更严格,安全性更高 签发周期 1个工作日 5~7个工作日 5~7个工作日 支持的域名类型 通配符、单域名、多域名 通配符、单域名、多域名、单IP 单域名、多域名 支持的证书版本 标准版 GlobalSign TrustAsia 标准版 SecureSite GeoTrust GlobalSign CFCA TrustAsia 标准版 GeoTrust GlobalSign CFCA TrustAsia 浏览器图示
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 快捷导航区域
        区域 概述 服务列表 提供全部云产品/云服务的控制台入口,支持分类导航、产品搜索和收藏 产品及服务搜索 支持有控制台的产品与服务关键字联想搜索 最近访问 查看最近从云资源视图访问的产品与服务的记录 快捷入口 支持收藏常用的产品控制台入口
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        快捷导航区域
      • 删除健康检查
        本文将介绍如何删除已配置好的健康检查规则。 操作场景 当用户不再需要某一条健康检查规则时,可以选择将其删除。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“网络>云专线”,进入到云专线操作导航页面,在左侧导航栏中,单击“云专线>健康检查”,进入到健康检查页面。 4. 在健康检查页面,用户可以查看已经为当前用户配置的健康检查规则。 5. 点击目标健康检查规则操作列的“删除”,可删除此条健康检查。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        健康检查
        删除健康检查
      • 基于业务日志的运维分析
        步骤二:配置日志采集规则 1. 登录云日志服务控制台。 2. 左侧点击【日志接入】菜单,进入日志接入页面。 3. 点击【新增采集规则】,选择云主机文本日志。 4. 选择日志单元。 1. 点击“所属日志项目”后的目标框,在下拉列表中选择具体的日志项目,若没有所需的日志项目,点击“所属日志项目”目标框后的“新建”,在弹出的创建日志项目页面创建新的日志项目。 2. 点击“所属日志单元”后的目标框,在下拉列表中选择具体的日志单元,若没有所需的日志单元,点击“所属日志单元”目标框后的“新建”,在弹出的创建日志单元页面创建新的日志单元。 5. 选择主机组。 1. 点击【新建主机组】 2. 输入主机组名称。 3. 在已开通云主机列表中,选择您需要采集日志的目标云主机。选中的云主机将打包作为主机组。 4. 点击下一步。 6. 安装采集器。 1. Step1:创建终端节点。安装采集器前,您需要在云主机所在的VPC中创建终端节点,以建立与日志服务的连接通道。 您需要在当前页面检查云主机所在的VPC是否已创建终端节点。若终端节点状态为“未创建”,请点击页面中的【创建终端节点】按钮,并根据页面指引进行开通。 若终端节点状态为“已创建”,您可跳过该步骤。 2. Step2:安装采集器。 1. 首先获取您的AK和SK。如何获取AK/SK? 2. 复制页面中的命令,并使用获取的AK、SK手动替换 {inputyourak} 和 {inputyoursk}。填写值时不需要添加 {}。 3. 以root用户登录待安装采集器的云主机,执行上述命令。当显示“Installed lmtagent successfully”时表示安装成功。注意:目前仅支持X86架构的Linux天翼云云主机。 3. Step3:检查采集器状态中。 点击【检测】按钮,稍等片刻后查看采集器状态,确保所有目标云主机的采集器状态均为已连通。若多次重试后仍无法连通,请查看常见问题中的“云主机采集器无法连通”进行问题排查。 4. 点击下一步。 7. 配置采集规则,请按如下说明配置参数。参数配置完成后,点击下一步。 1. 采集规则名称:输入采集规则的名称,在所属的日志项目内不允许重复。 2. 采集路径:根据日志在服务器上的位置,设置日志目录和文件名称。 如本案例的日志路径为/var/log/nginx/access.log。 3. 设置采集黑名单:默认关闭 4. 采集策略:选择“全量”。 5. 切割模式:针对原始日志执行分词的模式,本案例选择“单行全文”,其它切割模式请查看日志结构化解析。 6. 最大目录深度:保持默认为“5”。 8. 索引配置。(可选项) 本案例中,索引配置保持默认即可,您可直接点击【下一步】。更多详情请查看索引配置。 9. 点击下一步后,接入成功,可以点击【返回接入配置列表】查看日志接入,也可单击【查询日志】查看该日志单元下的采集日志。
        来自:
        帮助文档
        云日志服务
        最佳实践
        基于业务日志的运维分析
      • 容量大于2TB,初始化Windows数据盘(Windows 2008)
        本文为您介绍当容量大于2TB时,如何在Windows2008环境下初始化数据盘。 操作场景 本示例以“Windows Server 2008 R2 标准版64位中文版”操作系统为例,介绍云硬盘容量大于2TB时在Windows中的数据盘初始化操作,当容量大于2TB时,需要使用GPT分区进行磁盘划分。 不同云主机的操作系统的格式化操作可能不同,本文仅供参考。 前提条件 大于2TB的数据盘已挂载至云主机,且此数据盘没有被初始化。 操作步骤 当新增云硬盘的容量大于2TB,初始化Windows数据盘的操作共分为两步,具体步骤如下: 登录弹性云主机。 初始化磁盘:根据界面提示完成磁盘初始化,当新增云硬盘的容量大于2TB时,分区形式请选择GPT(GUID分区表)。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Windows弹性云主机。 初始化磁盘(GPT分区) 1. 登录成功之后,单击“开始”,在菜单列表中的“管理工具”后单击“服务器管理器”。弹出“服务器管理器”窗口。 2. 在“服务器管理器”窗口的左侧导航栏中,单击“存储 > 磁盘管理”。进入“磁盘管理”页面。此时页面会显示“初始化磁盘”窗口,可以看到“磁盘1”处于“没有初始化”状态。当前磁盘容量大于2TB,因此选择“GPT(GUID分区表)”选项,点击“确定”。 3. 在磁盘区域,当前有两个磁盘,一个为“磁盘0”,一个为“磁盘1”,经过上一步的“初始化磁盘”后,“磁盘1”的状态已更新为“联机”。右键单击磁盘上空白的未分配的区域,选择“新建简单卷”。 4. 弹出“新建简单卷向导”窗口,单击“下一步”按钮。 5. 用户此时可以根据需要指定卷大小(建议用户在初始化之前就计算好磁盘分区的容量),默认为最大值,单击“下一步”。 6. 进入“分配驱动器号和路径”窗口,勾选分配驱动器号,保持默认即可,本示例中为D,单击“下一步”。 7. 进入“格式化分区”页面,勾选“按下列设置格式化这个卷”,并根据实际情况设置参数,格式化新分区,这里按照默认数据配置,单击“下一步”窗口跳转至完成页面。 8. 单击完成,等待片刻让系统完成初始化操作,当卷状态为“状态良好”时,表示初始化磁盘成功。 9. 验证初始化,可以回到桌面,点击下方任务栏中文件管理器的图标打开文件资源管理器查看“D卷”是否创建成功,如图所示,当有D卷时,证明初始化磁盘已成功。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        容量大于2TB,初始化Windows数据盘(Windows 2008)
      • 修改伸缩组
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 88f8888888dd88ec888888888d888d8b groupID 是 Integer 伸缩组ID 489 name 否 String 伸缩组名称 fcggrouptest minCount 否 Integer 最小云主机数,取值范围:[0,50] 1 maxCount 否 Integer 最大云主机数,取值范围:[minCount,2147483647] 50 expectedCount 否 Integer 期望云主机数,取值范围:[minCount,maxCount],非多可用区资源池不支持该参数 1 useLb 否 Integer 是否使用负载均衡,1:是 2:否 2 healthPeriod 否 Integer 健康检查时间间隔(周期),单位:秒,取值范围:[300,10080] 300 securityGroupIDList 否 Array of Strings 安全组ID列表,非多可用区资源池不使用该参数 ['sgnw15npxgkd'] lbList 否 Array of Objects 负载均衡列表 lbList mazInfo 否 Array of Objects 【Deprecated】多可用区资源池的实例可用区及子网信息。mazInfo和subnetIDList参数互斥,如果资源池为多可用区时使用mazInfo则不传subnetIDList参数 mazInfo subnetIDList 否 Array of Strings 子网ID列表。支持一主多辅,最大支持输入5个网卡信息,顺序第一个网卡信息默认主网卡。mazInfo和subnetIDList参数互斥。修改subnetIDList会将mazInfo信息清空。 ['a8ffac57354b41afb85353b5cded4957'] moveOutStrategy 否 Integer 实例移出策略。取值范围:1:较早创建的配置较早创建的云主机2:较晚创建的配置较晚创建的云主机3:较早创建的云主机4:较晚创建的云主机 1 recoveryMode 否 Integer 实例回收模式。取值范围:1:释放模式。 1 healthMode 否 Integer 健康检查方式。取值范围:1:云主机健康检查2:弹性负载均衡健康检查 1 configID 否 Integer 【Deprecated】伸缩配置ID 375 configList 否 Array of Integers 伸缩配置ID列表,最大支持传入10个伸缩配置。按输入伸缩配置的顺序,决定伸缩配置优先级。注意:该参数与configID不可同时传入,请尽量选择本参数。 [375] azStrategy 否 Integer 扩容策略类型,仅多可用区资源池支持。取值范围:1:均衡分布。 2:优先级分布。 1
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        修改伸缩组
      • 管理SNAT规则
        本文介绍SNAT规则的添加、查看、修改和删除。 添加SNAT规则 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过中转IP地址访问云上云下资源。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,下拉至SNAT规则标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问云资源。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问云资源。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过私网NAT网关的报文进行源地址转换。 中转IP 用于NAT地址转换的IP地址,NAT网关根据对应规则会把通过NAT网关的报文的源地址更换为中转IP地址; 只能使用未绑定的中转IP或者被绑定在当前NAT网关中SNAT或DNAT规则上的中转IP。若无符合条件的中转IP,您可前往创建中转IP后,刷新即可。 选择多个中转IP时,业务连接会通过轮询方式分配到多个中转IP,由于每个连接的流量不同,可能会出现多中转IP业务流量不均匀的情况;并且同一个内网IP访问单一目的IP,可能使用不同的中转IP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理SNAT规则
      • 通过mongoexport和mongoimport工具迁移数据
        本章节将介绍mongoexport和mongoimport工具的使用方法。 mongoexport和mongoimport是MongoDB客户端自带的备份恢复工具。您可以在本地设备或ECS中安装MongoDB客户端,通过mongoexport和mongoimport工具将自建MongoDB数据库或其他云数据库MongoDB迁移至天翼云DDS实例。 要将已有的MongoDB数据库迁移到文档数据库,需要先使用mongoexport工具对它做转储。再通过弹性云服务器或可访问文档数据库的设备,使用mongoimport工具将转储文件导入到文档数据库服务。 使用须知 mongoexport和mongoimport工具仅支持全量数据迁移。为保障数据一致性,迁移操作开始前请停止源数据库的相关业务,并停止数据写入。 建议您尽量选择在业务低峰期迁移数据,避免在迁移过程中对业务造成影响。 不支持迁移系统库admin和local。 确保源库中系统库admin和local没有创建业务集合,如果已经有业务集合,必须在迁移前将这些业务集合从admin和local库中迁移出来。 导入数据之前,确保源端有必要的索引,即在迁移前删除不需要的索引,创建好必要的索引。 如果选择迁移分片集群,必须在目标库创建好要分片的集合,并配置数据分片。同时,迁移前必须要创建好索引。 前提条件 准备弹性云服务器或可访问文档数据库的设备。 − 通过内网连接文档数据库实例,需要创建并登录弹性云服务器,请参见创建弹性云服务器和登录弹性云服务器。 − 通过公网地址连接文档数据库实例,需具备以下条件。 为实例中的节点绑定公网地址,保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问文档数据库的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 说明 MongoDB客户端会自带mongoexport和mongoimport工具。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongoexport和mongoimport工具迁移数据
      • 资源委托协议
        本节介绍资源委托协议。 使用 CCE One 服务需要授予访问以下云资源的权限: 访问计算类服务 注册集群按需弹性云上资源时会关联创建云服务器,需要获取访问弹性云服务器、弹性裸金属服务器的权限。 访问存储类服务 为注册集群关联云上节点和容器挂载存储,需要获取访问云硬盘、弹性文件、对象存储等服务的权限。 访问网络类服务 为注册集群及联邦提供网络代理及服务对外暴露,需要获取访问虚拟私有云、弹性负载均衡、弹性IP、NAT网关等服务的权限。 访问容器与监控类服务 为三方注册集群下容器提供镜像拉取、监控和日志分析等功能,需要获取访问容器镜像、应用运维管理等服务的权限同意授权后,CCE One 将在统一身份认证服务为您创建名为 CtyunAssumeRoleForCCEONE 的 委托,为保证服务正常使用,在使用 CCE One 服务期间请不要删除或修改 CtyunAssumeRoleForCCEONE 委托。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        授权管理
        资源委托协议
      • MySQL数据迁移到MRS Hive分区表
        本章节主要介绍MySQL数据迁移到MRS Hive分区表。 MapReduce服务(MapReduce Service,简称MRS)提供企业级大数据集群云服务,里面包含HDFS、Hive、Spark等组件,适用于企业海量数据分析。 其中Hive提供类SQL查询语言,帮助用户对大规模的数据进行提取、转换和加载,即通常所称的ETL(Extraction,Transformation,and Loading)操作。对庞大的数据集查询需要耗费大量的时间去处理,在许多场景下,可以通过建立Hive分区方法减少每一次扫描的总数据量,这种做法可以显著地改善性能。 Hive的分区使用HDFS的子目录功能实现,每一个子目录包含了分区对应的列名和每一列的值。当分区很多时,会有很多HDFS子目录,如果不依赖工具,将外部数据加载到Hive表各分区不是一件容易的事情。云数据迁移服务(CDM)可以请轻松将外部数据源(关系数据库、对象存储服务、文件系统服务等)加载到Hive分区表。 下面使用CDM将MySQL数据导入到MRS Hive分区表为例进行介绍。 操作场景 假设MySQL上有一张表tripdata,保存了自行车骑行记录,里面有起始时间、结束时间,起始站点、结束站点、骑手ID等信息,tripdata表字段定义如下图“MySQL表字段”所示。 使用CDM将MySQL中的表tripdata导入到MRS Hive分区表,流程如下: 1.在MRS Hive上创建Hive分区表 2.创建CDM集群并绑定EIP 3.创建MySQL连接 4.创建Hive连接 5.创建迁移作业
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL数据迁移到MRS Hive分区表
      • 步骤1:创建业务VPC及中转VPC
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通 操作场景 虚拟私有云可以为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境。 创建业务VPC(含业务子网)和中转VPC(含中转子网)。 操作步骤 具体操作请参见《虚拟私有云用户指南》中的“创建虚拟私有云和子网”。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤1:创建业务VPC及中转VPC
      • 产品定义
        本章节会介绍关系型数据库的定义以及包含哪些数据库引擎 关系型数据库(Relational Database Service,简称RDS)是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线关系型数据库服务。关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 关系型数据库服务具有完善的性能监控体系和多重安全防护措施,并提供了专业的数据库管理平台,让用户能够在云中轻松的进行设置和扩展关系型数据库。通过关系型数据库服务的管理控制台,用户几乎可以执行所有必需任务而无需编程,简化运营流程,减少日常运维工作量,从而专注于开发应用和业务发展。 Microsoft SQL Server Microsoft SQL Server是老牌商用级数据库,成熟的企业级架构,轻松应对各种复杂环境。一站式部署、保障关键运维服务,大量降低人力成本。被广泛应用于政府、金融、医疗、教育和游戏等领域。云数据库SQL Server具有即开即用、稳定可靠、安全运行、弹性伸缩、轻松管理和经济实用等特点。 拥有高可用架构、数据安全保障和故障秒级恢复功能,提供了灵活的备份方案。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        产品定义
      • 回调通知
        事件通知配置方式 全局回调。当配置了全局回调后,云点播发生任意触发事件时,均会根据全局回调的配置发送回调信息。具体配置方式可参考下面章节【全局回调】。 实例回调。当配置了实例回调后,云点播发生任意触发事件时,会根据资源归属的实例回调发送回调信息。具体配置方式可参考下面章节【实例回调】。 SDK/API回调。当用户在创建转码任务时,可通过SDK/API配置相应的回调入口,以便仅接收本次转码的回调信息。 当用户同时配置多种事件回调时,具体任务触发将依据SDK/API回调 >实例回调> 全局回调的优先级选择合适的配置发送回调。每个事件仅会根据配置优先级成功触发一次。 全局回调 前提条件 已开通云点播产品。 至少创建了一个点播实例。 当前账号为主账号。 操作步骤 进入云点播控制台,选择左侧导航栏的【开发配置】–【回调设置】可打开回调设置页面。在【全局回调】栏点击【修改】按钮,可对回调方式进行设置。 列表中展示各字段说明 配置项 取值样例 说明 ::: 是否启用 全局回调配置的总开关。 回调URL 用于接收回调通知的服务地址。 回调事件 可以接收的回调事件类型。 实例回调 前提条件 已开通云点播产品。 至少创建了一个点播实例。
        来自:
        帮助文档
        云点播
        用户指南
        点播模式
        回调通知
      • DHCP无法正常获取内网IP
        本文介绍 DHCP无法正常获取内网IP如何处理。 Linux云主机(CentOS) 1. 登录Linux云主机,执行如下命令,查看是否存在dhclient进程。 ps ef grep dhclient 2. 若dhclient进程不存在,可以重启网卡或执行以下命令主动发起DHCP请求。 dhclient eth0或ifdown eth0 + ifup eth0或dhcpcd eth0 3. 对于DHCP Client长期不发起请求的情况(例如重启网卡后又复现),可以参照以下操作:执行如下命令,配置静态IP。 vi /etc/sysconfig/networkscripts/ifcfgeth0 BOOTPROTOstatic IPADDR192.168.1.200 IP地址 NETMASK255.255.255.1 掩码值 GATEWAY192.168.1.0 网关地址 4. 重启云主机使网络配置生效。选取有DHCP持续获取能力的镜像。 5. 若依然无法解决,请联系技术支持。 Windows云主机(2012) 1. 在网络连接中选择其中一个网络设备,单击鼠标右键,选择“禁用”,再单击“启用”。 2. 对于DHCP Client长期不发起请求的情况(例如重启网卡后又复现),可以参照以下操作:在网络连接中选择“属性”。 3. 在弹出的窗口中选择“Internet协议版本4”,单击“属性”,修改相关配置。 4. 重启云主机使网络配置生效。 5. 若依然无法解决,请联系技术支持。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        DHCP无法正常获取内网IP
      • 1
      • ...
      • 119
      • 120
      • 121
      • 122
      • 123
      • ...
      • 445
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      训推服务

      模型推理服务

      科研助手

      人脸实名认证

      人脸属性识别

      人脸活体检测

      动作活体识别

      推荐文档

      删除

      代金券使用后是否可以退换?

      备案概述

      退订

      操作手册

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号