云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云对象存储_相关内容
      • 设置资源配额及限制
        约束与限制 在Kubernetes中,外部用户及内部组件频繁的数据更新操作采用乐观并行的控制方法。通过定义资源版本(resourceVersion)实现乐观锁,资源版本字段包含在对象的元数据(metadata)中。这个字段标识了对象的内部版本号,且对象被修改时,该字段将随之修改。kubeapiserver可以通过该字段判断对象是否已经被修改。当包含resourceVersion的更新请求到达apiserver,服务器端将对比请求数据与服务器中数据的资源版本号,如果不一致,则表明在本次更新提交时,服务端对象已被修改,此时apiserver将返回冲突错误(409)。客户端需重新获取服务端数据,重新修改后再次提交到服务器端;而资源配额对每个命名空间的资源消耗总量提供限制,并且会记录集群中的资源信息,因此开启资源配额后,在大规模并发场景下创建资源冲突概率会变高,会影响批创资源性能。 操作步骤 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏中选择“命名空间”。 步骤 3 单击对应命名空间后的“管理配额”。 系统级别的命名空间kubesystem、kubepublic默认不支持设置资源配额。 步骤 4 设置资源配额,然后单击“确定”。 注意 命名空间设置了CPU或内存资源配额后,创建工作负载时,必须指定CPU或内存的请求值(request)和约束值(limit),否则CCE将拒绝创建实例。若设置资源配额值为0,则不限制该资源的使用。 配额累计使用量包含CCE系统默认创建的资源,如default命名空间下系统默认创建的kubernetes服务(该服务可通过后端kubectl工具查看)等,故建议命名空间下的资源配额略大于实际期望值以去除系统默认创建资源的影响。
        来自:
        帮助文档
        云容器引擎
        用户指南
        命名空间
        设置资源配额及限制
      • 信封加密方式有什么优势?
        信封加密方式,是一种加密手段,将加密数据的数据密钥封入信封中存储、传递和使用,不再使用用户主密钥直接加解密数据。 信封加密方式优势如下: 相对于KMS提供的另一种加密方式:KMS用户主密钥直接加密 使用KMS用户主密钥直接加密:是通过KMS界面使用在线工具加解密数据,或者调用KMS的API接口使用指定的用户主密钥直接加密、解密数据。 使用KMS用户主密钥直接加解密数据仅适用于不大于4KB的小数据加解密场景;而信封加密方式可以在本地对大量数据进行加解密。 信封加密方式加解密数据,只需要传输数据加密密钥到KMS服务端,无需通过网络传输大量数据。 相对于直接加解密的云服务 安全性 由云服务直接为用户加解密数据:通过因特网将敏感信息从客户手中传递到服务的过程中会存在诸多风险,例如:窃听、钓鱼。 信封加密方式:KMS通过使用硬件安全模块HSM保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 信任和可信证明 由云服务直接为用户加解密数据:信任和可信证明较难做。用户不一定信任云服务,愿意上传如此敏感的数据;云服务也难以证明自己不会误用和泄露这些数据。 信封加密方式:KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。 性能、成本 由云服务直接为用户加解密数据:大量数据需要通过安全信道传递到服务端,加密后再返回给用户,这一过程,对用户服务的性能影响很大。另外,大量的移动数据会带来巨大的成本。 信封加密方式:可以通过KMS的密码运算API在线生成数据密钥,用离线数据密钥在本地加密大量数据。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        信封加密方式有什么优势?
      • 快速构建FTP站点(Windows)
        本文介绍了如何使用天翼云弹性云主机的Windows实例搭建FTP站点。该指导具体操作以Windows 2012 Standard R2 64位中文版为例。 Windows实例搭建FTP站点具体操作步骤 1. 添加IIS的角色和功能。 2. 创建FTP服务用户名及密码。 3. 设置共享文件权限。 4. 配置FTP站点。 5. 配置FTP防火墙。 6. 配置安全组规则及防火墙策略。 7. 客户端进行连接测试。 示例环境 实例类型:s3.large.2 2核 4G 通用型云主机 所在区域:山西 系统盘:40GB 操作系统:Windows 2012 Standard R2 64位中文版 公网弹性IP带宽:1Mbps 操作步骤 1. 添加IIS的角色和功能。 1. 登录弹性云主机。 2. 选择“开始 > 服务器管理器”。 3. 单击“添加角色和功能”。 4. 在弹出的“开始之前”对话框中,单击“下一步”。 5. 选择“基于角色或基于功能的安装”,单击“下一步”。 6. 选择需要部署FTP的服务器,单击“下一步”。 7. 选择“Web服务器(IIS)”,并在弹出的对话框中单击“添加功能”,然后单击“下一步”。 8. 连续单击“下一步”,到“角色服务”页面。 9. 选择“FTP服务器”以及“IIS管理控制台”,单击“下一步”。 10. 单击“安装”,开始部署服务角色。 11. 安装完成后,单击“关闭”。 1. 添加IIS的角色和功能 2. 添加IIS的角色和功能 3. 添加IIS的角色和功能 4. 添加IIS的角色和功能 2. 创建FTP服务用户名及密码。 1. 在“服务器管理器”中,选择“仪表板 > 工具 > 计算机管理”。 2. 选择“系统工具 > 本地用户和组 >用户”,在右侧空白处右击,并选择“新用户”。 3. 设置“用户名”和“密码”,此处用户名以“ftp”为例。 3. 设置共享文件权限。 需要在FTP站点为共享给用户的文件夹设置访问及修改等权限。 1. 在服务器上创建一个供FTP使用的文件夹,选择文件夹,并单击右键选择“属性”。此处以“share”文件夹为例。 2. 在“安全”页签,选择 “Everyone”,单击“编辑”。如果没有“Everyone”用户可以直接选择,需要先进行添加。 3. 选择“Everyone”,然后根据需要,选择“Everyone”的权限,并单击“确定”。此处以允许所有权限为例。 4. 配置FTP站点。 1. 在“服务器管理器”中,选择“仪表板 > 工具 >Internet Information Services (IIS)管理器 ”。 2. 选择“网站”并单击右键,然后选择“添加FTP站点”。 3. 在弹出的窗口中,填写FTP站点名称及共享文件夹的物理路径,然后单击“下一步”。此处站点名称以“ftp”为例。 4. 输入该弹性云主机的公网IP地址以及端口号,并设置SSL,单击“下一步”。 端口号默认为21,也可自行设置。 SSL根据需要进行设置。 无: 不需要SSL加密。 允许:允许FTP服务器与客户端的非SSL和SSL连接。 需要:需要对FTP服务器和客户端之间的通信进行SSL加密。 5. 设置身份认证和授权信息,并单击“完成”。 身份认证 匿名:允许任何仅提供用户名 “anonymous” 或 “ftp” 的用户访问内容。 基本:需要用户提供有效用户名和密码才能访问内容。但是基本身份验证通过网络传输密码时不加密,因此建议在确认客户端和FTP服务器之间的网络连接安全时使用此身份验证方法。 授权 允许访问 所有用户:所有用户均可访问相应内容。 匿名用户:匿名用户可访问相应内容。 指定角色或用户组:仅指定的角色或用户组的成员才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的角色或用户组。 指定用户:仅指定的用户才能访问相应内容。如果选择此项,需要在下面输入框中输入指定的用户。 权限:选择经过授权的用户的“读取”和“写入”权限。 6. 绑定弹性云主机的公网IP。 选择“网站”,选中创建的FTP站点,单击“绑定”;在弹出的“网站绑定”窗口单击“添加”,然后在弹出的窗口中添加弹性云主机的私网IP地址,并单击“确定。 5. 配置FTP防火墙支持。 如果需要使用FTP服务器的被动模式,则需要配置FTP防火墙支持。 如果天翼云上的服务器需要通过公网IP地址访问天翼云上的实例搭建的FTP服务器时,需要配置FTP服务器的被动模式。 双击“FTP防火墙支持”,打开FTP防火墙支持的配置界面。 配置相关参数,数据通道端口范围:指定用于被动连接的端口范围。可指定的有效端口范围为102565535,请根据实际需求进行设置,此处配置50006000,防火墙的外部IP地址:输入该弹性云主机的公网IP地址,并单击“应用”。 重启云主机使防火墙配置生效。 6. 配置安全组规则及防火墙策略。 搭建好FTP站点后,需要在弹性云主机安全组的入方向添加一条放行FTP端口的规则,如果配置了“FTP防火墙支持”,需要在安全组中同时放行FTP站点使用的端口和FTP防火墙使用的数据通道端口。 服务器防火墙默认放行TCP的21端口用于FTP服务。如果选用其他端口,需要在防火墙中添加一条放行此端口的入站规则。 FTP模式 方向 协议 端口 源地址 主动模式 入方向 TCP 20端口和21端口 0.0.0.0/0 被动模式 入方向 TCP 21端口和1024~65535间的端口(根据上文配置,此处50006000) 0.0.0.0/0 7. 客户端进行连接测试。 打开客户端的计算机,在路径栏输入“ftp://FTP服务器IP 地址 :FTP 端口 ”(如果不填端口则默认访问21端口)。弹出输入用户名和密码的对话框表示配置成功,正确的输入用户名和密码后,即可对FTP文件进行相应权限的操作,share文件夹下创建工作事项.txt文件,在本地访问共享文件夹可以查看并下载。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        快速构建FTP站点(Windows)
      • 访问CDN加速时出现404状态码
        本文介绍访问CDN加速资源出现404状态码的排查过程。 问题现象 在使用天翼云CDN加速时,出现404报错页面。 问题原因 404状态码是HTTP协议中的一种状态码,表示客户端所请求的资源未找到。当服务器无法找到与请求的URL对应的资源时,会返回404状态码给客户端,Web浏览器中显示为“页面未找到”、“页面不存在”或类似的提示,具体如下图示: 导致该错误的原因可能有如下几种: 场景一:CDN未正确配置:如果CDN未正确配置,指向了错误的资源路径,源站会无法找到正确的内容,从而导致404页面的出现。 场景二:服务器资源不存在:如果网站管理员删除或重命名源服务器上的某个文件或目录,服务器对应旧URI路径的资源不存在,那么CDN将无法得到对应的文件,从而返回404状态码。 场景三:拼写错误或客户端URL生成规则错误:如果在URL中存在拼写错误、文件路径错误或客户端URL生成规则有误等问题,将无法在服务器找到对应的资源,从而返回404状态码。 解决方案 如果您遇到CDN出现404页面的情况,根据不同场景,可以尝试以下解决方法: 场景一:检查CDN配置是否正确:CDN配置的回源域名/回源IP、回源HOST、源站端口、回源协议等配置是否正确。 1. 回源域名/回源IP错误:检查回源域名/回源IP配置是否为目标源服务器的域名或IP、拼写是否正确。 2. 回源HOST配置错误:回源HOST用于指定CDN节点回源时,请求URI具体的资源站点位置。如果回源HOST配置错误,源站无法根据HOST定位到URI资源的站点位置,源站也会响应404。回源域名/回源IP、回源HOST的区分如下: 回源域名/回源IP:指您的源站服务器,即存储和提供网站内容的主要服务器,该地址决定了CDN回源时建联的具体IP地址。 回源HOST:指CDN回源请求头中携带的HOST字段值,决定了回源请求访问到源IP地址上的具体站点位置。若未指定回源HOST,默认取值当前加速域名。 3. 源站端口/回源协议配置错误:该问题通常存在于源站端口非默认80/443端口,或http、https仅单一协议中存在资源。例如: 源站http服务端口为81,则需要修改回源配置,配置【回源端口】为http 81。 源站https服务端口为82,则需要修改回源配置,配置【回源端口】为https 82。 源站仅单一协议存在资源(http默认80端口,https默认443端口),则根据实际源站情况,修改回源协议为HTTP或HTTPS。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速时出现404状态码
      • 消息管理
        本文介绍消息管理功能的使用方式。 使用说明 1. 登录ECX控制台。 2. 在左侧栏找到【服务管理>消息管理】并点击进入。 3. 消息管理版块可以配置接收消息的邮箱、安全验证方式、消息接收组。 邮箱 点击【邮箱】,可以查看注册邮箱、默认的消息通知都将发送到注册邮箱中,如果您的天翼云账号不是以邮箱注册的,可以在【天翼云官网>我的>账号中心>基本信息、安全设置】版块,绑定一个邮箱。 安全验证 点击【安全验证】,可以设置敏感操作保护,开启后,进行敏感操作时,将需要进行安全验证。 消息接收组 点击【消息接收组】,可以查看、创建、管理消息接收组,一个消息接收组中支持配置企业微信机器人地址、钉钉订阅地址、多个邮箱及手机号,用于接收告警消息。所有接收组中的手机号,共享短信通知配额。
        来自:
        帮助文档
        智能边缘云
        运维与监控
        消息管理
      • 服务协议
        本节介绍服务器安全卫士(原生版)服务协议。 请参见天翼云服务器安全卫士(原生版)服务协议。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        相关协议
        服务协议
      • Linux mdadm 软RAID阵列创建与管理指南
        级别 最小磁盘 容错能力 可用容量 适用场景 RAID0 2 无 100% 临时数据/高速缓存 RAID1 2 单磁盘故障 50% 系统盘/关键服务 RAID5 3 单磁盘故障 (N1)/N 文件服务器 RAID6 4 双磁盘故障 (N2)/N 大容量存储 RAID10 4 镜像组内故障 50% 高负载数据库
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        Linux mdadm 软RAID阵列创建与管理指南
      • 资源及磁盘管理
        本页介绍l 文档数据库服务磁盘资源相关常见问题。 文档数据库服务实例空间会有哪些数据 应用端产生的业务数据,会占用主要的实例空间。 数据库系统数据,包括元数据,索引数据等。 日志数据,如journal日志、oplog日志、回滚日志等。 有哪些日志及文件会占用文档数据库服务磁盘空间 日志文件主要有mongod.log、journal日志、mongos.log等。 文件有业务数据文件,索引文件以及数据库配置文件等。 为什么界面上查看的磁盘使用空间比实际的使用量小 文档数据库服务会将数据进行压缩后存储在磁盘上,所以看起来会比实际的小。 数据删除了但是磁盘空间没有减少 文档数据库服务使用WiredTiger作为默认的存储引擎。WiredTiger引擎在删除数据时,并不会立马直接释放磁盘空间,而是会将这部分空间用于新数据的写入,并不会影响磁盘空间的使用率。 购买的数据库实例是8GB的,为什么驻留内存只有4GB左右而不是8GB 因为操作系统与监控进程会占用部分实际内存,导致驻留内存比实际购买的内存小。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        资源及磁盘管理
      • 训推智算服务平台服务协议
        天翼云为您提供训推服务协议说明,请您点击查看。 天翼云息壤·训推服务协议
        来自:
        帮助文档
        训推服务
        相关协议
        训推智算服务平台服务协议
      • 产品服务协议
        天翼云为您提供内网DNS产品服务协议,请您点击查看。 天翼云内网DNS服务协议
        来自:
        帮助文档
        内网DNS
        相关协议
        产品服务协议
      • 计费说明
        规格 费用(元/天) 费用(元/月) 小型 12 306 中型 23 586.5 大型 45 1147.5 超大型 80 2040
        来自:
        帮助文档
        NAT网关
        计费说明
        计费说明
      • 添加终端节点白名单
        接口功能介绍 添加接入点的终端节点白名单 接口约束 无 URI POST /v1/userEndpointControl/addEndpointWhitelist 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 applicationId 是 String 接入点id bac519a74a774c78850780e1eda40c78 endpointId 是 String 终端节点id endpointwlp72qh2bd ips 是 Array of Strings ip白名单集合 ["1.1.1.1"] enableWhitelist 是 Boolean 是否开启 true 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 {} result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 请求示例 请求url plaintext 请求头header plaintext { "regionid": "fecnjniakfkn2314ndekqldedcsadfg" }
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        添加终端节点白名单
      • 智能诊断优化服务模块安装部署
        本页介绍天翼云TeleDB数据库智能诊断优化服务模块的安装部署内容。 智能诊断优化服务模块和数据管理服务为融合安装部署模式,对应其中的dasconsole服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        智能诊断优化服务模块安装部署
      • 查询基线检测项详情
        接口功能介绍 用户执行基线检测后,展示具体基线包含的检测项详情信息(检测项描述、修复建议、检查文件、检测项标题)。 接口约束 此功能为收费功能。确认已经购买系统配额,并且开启基线扫描配置。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护 URI GET /v1/sca/event/checkDetail/ 路径参数 参数 是否必填 参数类型 说明 示例 下级对象 baseScaId 是 String Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 result String 检测结果 pass通过 failed未通过 invalid无效 pass remediation String 修复建议 修复建议 registry Array of Strings 检查项注册表 [HKEYLOCALMACHINESOFTWAREMicrosoftWindowsCurrentVersionUninstall{EA0A0E0A0A0A0A0A0A0A0A0A0A0A0A0A}] reason String 检查失败原因 检查失败原因 file Array of Strings 检查文件 [C:WindowsSystem32driversetchosts] id String 检查项id 1 title String 检查项标题 检查项标题 status String 检查项状态 pass compliance Object 合规信息 compliance directory Array of Strings 检查项目录 rationale String 检查提示 检查提示 description String 描述 描述 references String 引用信息 引用信息 severity Integer 风险等级 1低危 2中危 3高危 1 表 compliance 参数 参数类型 说明 示例 下级对象 pciDss String PCIDSS nist80053 String NIST80053 NIST80053 cisCsc String CISCSC CISCSC
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        基线检测
        查询基线检测项详情
      • Pod Security Admission配置
        策略级别(level) 描述 privileged 不受限制,通常适用于特权较高、受信任的用户所管理的系统级或基础设施级负载,例如CNI、存储驱动等。 baseline 限制较弱但防止已知的特权提升(Privilege Escalation),通常适用于部署常用的非关键性应用负载,该策略将禁止使用hostNetwork、hostPID等能力。 restricted 严格限制,遵循Pod防护的最佳实践。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        Pod安全配置
        Pod Security Admission配置
      • 开通数据库专家服务
        本页为您介绍如何开通数据库专家服务。 操作步骤 第一步,打开天翼云官网 第二步,未实名认证的用户需按提示完成实名认证才能开通数据库专家服务。 第三步,实名认证后进入数据库专家服务产品详情页快速了解产品,如需订购数据库增值服务包的,务必请先咨询客服确认天翼云能否按您的需要提供相应的服务内容,确认后单击【立即开通】。 第四步,在购买页面选择适合的计费方式,确认订单,点击【立即开通】。 第五步,服务开通后,待数据库专家服务团队进行技术评估,评估通过后,便可进入施工环节享受专家团队的服务。
        来自:
        帮助文档
        数据库专家服务
        快速入门
        开通数据库专家服务
      • HPFS-POSIX客户端挂载
        您可以使用HPFSPOSIX客户端进行挂载,本文帮助您快速上手文件系统挂载。 您创建的HPFSPOSIX协议的文件系统及子目录可以挂载到对应物理机上,支持挂载的物理机规格可查看产品能力地图。 当您登录到物理机上后,请按照顺序进行以下操作: 前置客户端网络环境检查 在客户端使用 ping测试到存储服务器端是否连通。如若不通,请检查网络环境,存储网口是否up,ip是否配置正确。服务端存储地址,可以在文件系统的挂载地址中获取: 其中挂载地址为 ip1@type:ip2@type:xxx 格式。type 当前有两种取值:tcp0 表示业务通信使用Tcp驱动, o2ib0 表示业务通信使用IB驱动,后续步骤客户端配置项需要区分两种类型,与待连接的服务端保持一致。 确认已安装客户端 使用 rpm qagrep lustre 或 dpkg lgrep lustre命令查询客户端及版本,需确认客户端版本为最新版本,如果已安装可从下方章节设置lnet网络配置继续操作。客户端版本信息查询示例如下: 注意 强烈建议您使用最新版本的客户端,新版本会修复一些已知问题保障软件稳定。使用旧版本客户端,在HPFS服务发生切换时,小概率会造成文件系统阻塞,若发生则可能需要几分钟时间才会自动恢复,极端情况下需要人工介入恢复业务使用。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        挂载文件系统
        HPFS-POSIX客户端挂载
      • 基本概念
        以下是APM的一些常见术语。 实例 1个应用可以部署在多台机器上,实例指的是被监控的应用所部署的机器。 探针时(agenthour) 1个探针可以监控1个应用实例,1探针时(agenthour)表示一个探针使用了1小时。3600探针时可支持1个探针使用150天,也可以是5个探针使用30天。 拓扑图 拓扑图是一种图形工具,可以用于描述和图形化各个应用之间的连接和依赖关系。如下图,圆圈代表一个服务,可通过icon和名称识别具体服务;虚线代表服务之间存在请求,显示错误数、请求数与响应时间信息。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        基本概念
      • 查询上一次漏洞扫描任务详情
        接口功能介绍 查询最近一次扫描结果,包括开始时间、结束时间、漏洞类型、扫描类型、漏洞风险数、风险主机数、目标检测主机数。 接口约束 此功能为收费功能。确认已经购买系统配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI POST /v1/vulnerability/lastDetail 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 taskId 否 String 任务id 1saaa 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 createTime String 开始时间 20220610 10:10:10 finishTime String 结束时间 20220610 10:10:10 osType String {LINUXLINUX, WINDOWSWINDOWS, WEBCMSWEBCMS, APPLICATIONAPPLICATION, EMERGENCYVULEMERGENCYVUL} LINUX,WINDOWS taskType String 扫描类别 1定时检测 其它立即检测 1 vulRisk Integer 漏洞风险数 0 hostRisk Integer 风险主机数 0 vulHost Integer 目标检测主机数 0
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询上一次漏洞扫描任务详情
      • 查询应用接入点列表
        接口功能介绍 查询应用接入点列表 接口约束 无 URI POST /v1/applicationAccessPointManage/listApplicationAccessPoint 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNum 否 Integer 当前页码 1 pageSize 否 Integer 页码大小 10 instanceId 否 String 实例Id,当为空时列出所有应用接入点,当不为空时列出指定实例下的应用接入点 insX63C8r 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 表 result 参数 参数类型 说明 示例 下级对象 list Array of Objects 应用接入点列表 applicationList totalCount Integer 总数量 5 pageNum Integer 当前页码 1 pageSize Integer 页码大小 10 表 applicationList 参数 参数类型 说明 示例 下级对象 vpcId String vpc id vpcr5ka3qk24m subnetId String 子网id subnet6mojt0h30o endpointId String 终端节点id 9612627252624b61bf5cd66ca3c7a0b3 url String 接入地址 vpcName String vpc名称 vpccfwusertest subnetName String 子网名称 subnetcfwserver applicationStatus String 接入点状态 1 applicationId String 接入点id 1234589018 applicationName String 接入点名称 test description String 接入点描述 aaa epId String 企业项目id e9f02006bded45e5a3a382bd20e143be isDefault String 是否为默认接入点(0否,1是) 0 instanceId String 实例id e9f02006bded45e5a3a382bd20e143be
        来自:
        帮助文档
        密钥管理
        API参考
        API
        2022-11-03
        查询应用接入点列表
      • 查询uk证书列表
        接口功能介绍 查询uk证书列表 接口约束 无 URI POST /v1/manageCertificate/listCertificateForUk 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 pageNumber 否 Integer 页码 1 pageSize 否 Integer 每页数量 10 algorithm 否 String 证书算法 RSA2048 status 否 String 状态(2启用,3禁用,5过期) 2 epId 否 String 企业项目id default instanceId 否 String 实例id,非必传,当为空时列出所有uk证书,不为空时列出指定实例下的uk证书 insX63C8r certificateIdList 否 Array of Strings 证书id列表 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 表 result 参数 参数类型 说明 示例 下级对象 list Array of Objects 证书列表 CertInfoOutDto pageNumber Integer 页码 1 requestId String 请求id 1d6d65ac761d4276ad0f1b94ef2ea29d pageSize Integer 每页数量 10 totalCount Integer 证书总数 10 表 CertInfoOutDto 参数 参数类型 说明 示例 下级对象 certificateId String 证书id abcsdsbic keySpec String 算法类型 RSA2048 exportablePrivateKey Integer 私钥是否可以导出 1 subject String 证书主体 abc createdTime String 创建时间 kms status Integer 证书状态 2 epId String 证书所属企业项目 tele protectionLevel String 证书保护级别 1 certificateName String 证书别名 cert
        来自:
        帮助文档
        密钥管理
        API参考
        API
        2022-11-03
        查询uk证书列表
      • 分页获取应用实例版本
        接口功能介绍 调用listAppInstVersionPage接口分页获取应用实例版本 接口约束 无 URI GET /v2/app/inst/listAppInstVersionPage 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 appDeployUuid 是 String 应用实例uuid pageNum 否 Integer 分页pageNum,默认值为1 pageSize 否 Integer 分页pageSize,默认值为10 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID,请参考调用前必知概述 bb9fdb42056f11eda1610242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 响应编码 2000 success message String 消息内容 returnObj Object 返回数据 returnObj error String 调用错误时返回的错误编码 表 returnObj 参数 参数类型 说明 示例 下级对象 total Integer 总行数 list Array of Objects 当前页记录列表 list pageNum Integer 当前页 pageSize Integer 每页行数 size Integer 从startRow到endRow的记录数 startRow Integer 当前页第一个元素在所有元素的序号 endRow Integer 当前页最后一个元素在所有元素的序号 pages Integer 总页数 prePage Integer 前一页 nextPage Integer 下一页 isFirstPage Boolean 是否为第一页 isLastPage Boolean 是否为最后一页 hasPreviousPage Boolean 是否有前一页 hasNextPage Boolean 是否有下一页 navigatePages Integer 导航页码数 navigatepageNums Array of Integers 所有导航页页号,Integer数组 navigateFirstPage Integer 导航条上的第一页 navigateLastPage Integer 导航条上的最后一页 表 list 参数 参数类型 说明 示例 下级对象 appDeployInstVersionUuid String 应用实例版本uuid version String 版本 comment String 版本名称 state String 状态 stateName String 状态名称 createStaff String 创建者 createTime String 创建时间
        来自:
        帮助文档
        微服务云应用平台
        API参考
        API
        2025-01-06 版本
        应用实例运维
        ECS和K8s通用
        分页获取应用实例版本
      • 分页获取应用实例版本(1)
        接口功能介绍 调用listAppInstVersionPage接口分页获取应用实例版本 接口约束 无 URI GET /v2/app/inst/listAppInstVersionPage 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 appDeployUuid 是 String 应用实例uuid pageNum 否 Integer 分页pageNum,默认值为1 pageSize 否 Integer 分页pageSize,默认值为10 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID,请参考调用前必知概述 bb9fdb42056f11eda1610242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 响应编码 2000 success message String 消息内容 returnObj Object 返回数据 returnObj error String 调用错误时返回的错误编码 表 returnObj 参数 参数类型 说明 示例 下级对象 total Integer 总行数 list Array of Objects 当前页记录列表 list pageNum Integer 当前页 pageSize Integer 每页行数 size Integer 从startRow到endRow的记录数 startRow Integer 当前页第一个元素在所有元素的序号 endRow Integer 当前页最后一个元素在所有元素的序号 pages Integer 总页数 prePage Integer 前一页 nextPage Integer 下一页 isFirstPage Boolean 是否为第一页 isLastPage Boolean 是否为最后一页 hasPreviousPage Boolean 是否有前一页 hasNextPage Boolean 是否有下一页 navigatePages Integer 导航页码数 navigatepageNums Array of Integers 所有导航页页号,Integer数组 navigateFirstPage Integer 导航条上的第一页 navigateLastPage Integer 导航条上的最后一页 表 list 参数 参数类型 说明 示例 下级对象 appDeployInstVersionUuid String 应用实例版本uuid version String 版本 comment String 版本名称 state String 状态 stateName String 状态名称 createStaff String 创建者 createTime String 创建时间
        来自:
      • Fetch
        本文介绍函数运行时中Fetch的定义与用法。 基于Web API标准进行设计。fetch()函数用于发起获取资源的请求。 Fetch是完全异步的线程,只要你不使用await,Fetch就不会阻塞脚本执行。 详细定义请参见MDN官方文档WorkerOrGlobalScope.fetch()。 用法 javascript await fetch(url, { body: JSON.stringify(data), // must match 'ContentType' header headers: { 'useragent': 'Mozilla/4.0 MDN Example', 'contenttype': 'application/json' }, method: 'POST', // GET, POST, PUT, DELETE, etc. redirect: 'follow' // manual, follow, error }) 定义 javascript fetch(input: string Request, init?: RequestInit): Promise 参数 input :string Request 必选,定义要获取的资源。这可能是: 一个String字符串,包含要获取资源的URL。 一个Request对象。 注意 目前只支持域名,不支持IP地址,HTTP请求对应的端口为80,HTTPS请求对应的端口为443。 init : 可选,一个配置项对象,包括所有对请求的设置。可选的参数有: method : 请求使用的方法,如GET、POST。 headers : 请求的头信息,形式为Headers的对象或包含ByteString值的对象字面量。 body : 请求的body信息:可能是一个Blob(即将支持)、BufferSource、FormData(即将支持)、URLSearchParams或者USVString对象。注意GET或HEAD方法的请求不能包含body信息。 redirect :可用的redirect模式: follow:自动重定向(即将支持)。 error:如果产生重定向将自动终止并且抛出一个错误(即将支持)。 manual:手动处理重定向。 说明 默认值为manual,即不主动跟随3xx,如果需要跟随3xx,需将redirect设置为follow。 credentials、referrer、referrerPolicy、cache和integrity暂无意义。
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        运行时API
        Fetch
      • 自定义事件:查询
        自定义事件 自定义事件:查询 接口功能介绍 调用此接口可查询自定义事件。 接口约束 资源池ID不能为空。 URI GET /v4/monitor/querycustomevents 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b customEventID 否 String 自定义事件ID ITEM793d5923652be6ce202306291409 name 否 String 事件名称,支持模糊搜索 我的CPU使用率 pageNo 否 Integer 页码,不传默认为1 1 pageSize 否 Integer 每页大小,不传默认为20 10 请求参数 请求头header参数 无 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败),默认值:800 800 errorCode String 失败时的错误代码,参见公共错误码说明 message String 失败时的错误描述,一般为英文描述 Success msgDesc String 失败时的错误描述,一般为中文描述 成功 error String 错误码,请求成功时,不返回该字段 Openapi.Parameter.Error returnObj Object 返回参数,参考returnObj对象结构 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 customEventList Array of Objects 自定义事件列表 customEvent totalCount Integer 总记录数 2 totalPage Integer 总页数 1 currentCount Integer 当前记录数 2 表 customEvent 参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b customEventID String 自定义事件ID ITEM793d5923652be6ce202306291409 name String 事件名称 异常 description String 事件描述 用于描述主机在异常情况下被关闭的事件 createTime Integer 创建时间戳,精确到毫秒 1667815639000 updateTime Integer 修改时间戳,精确到毫秒 1667815659000
        来自:
      • 事件监控:数据统计
        事件监控 事件监控:数据统计 接口功能介绍 根据指定时间段统计指定事件发生情况。 接口约束 regionID、eventName、startTime、endTime、period、dimension、service存在。 URI POST /v4/monitor/events/countdata 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池 ID 81f7728662dd11ec810800155d307d5b eventName 是 String 本参数表示事件指标,事件指标见查询事件接口返回。 migrationeventstart service 是 String 服务,见事件监控:查询服务维度接口返回。 ecs dimension 是 String 维度,见事件监控:查询服务维度接口返回。 ecs startTime 是 Integer 查询起始时间戳 1647424660 endTime 是 Integer 查询截止时间戳 1647424660 period 是 Integer 统计周期 300 resGroupID 否 String 资源分组ID,在资源分组事件时传入 9cb2b3301dd85ec49c6db07fe65a9aca 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败),默认值:800 800 errorCode String 失败时的错误代码,参见公共错误码说明 message String 失败时的错误描述,一般为英文描述 Success msgDesc String 失败时的错误描述,一般为中文描述 成功 error String 错误码,请求成功时,不返回该字段 Openapi.Parameter.Error returnObj Object 返回对象 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 data Array of Objects 事件统计信息 dataObj 表 dataObj 参数 参数类型 说明 示例 下级对象 value Integer 事件统计数量 5 samplingTime Integer 事件统计采样时间,秒级 1667815639
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        事件监控
        系统事件
        事件监控:数据统计
      • 信任规则
        配置项 说明 对象组 指定规则所匹配的对象组。支持“包含任一对象则满足”或“包含所有对象才满足”。 说明 对象组、数据级别、敏感数据类型间是“或”的关系,与其他规则配置是“与”的关系。 数据级别 多选项,可选一级、二级、三级、四级、五级。 敏感数据类型 多选项,可选内置类型或后续新增的类型。 支持“包含任一类型则满足”或“包含所有类型才满足”。 操作类型 指定SQL语句的操作类型,如Select、Update、Delete等。可根据DDLDMLDCL来选择。 SQL模板ID 可填多值,多个值间以逗号“,”分隔。在审计日志详情中可查看。 SQL关键字 SQL关键字:支持以正则表达式方式匹配报文。单击<正则验证>输入表达式和校验内容,单击<提交>,验证输入内容与SQL关键字中的正则表达式是否匹配。可单击“添加条件”可添加多个关键字。 条件运算逻辑表达式:SQL关键字填写后,此项为必填项。条件间的关系,支持与、或、非、括号运算(&:与;:或;~:非)。条件使用序号表示,即“1”表示条件1,例如:1&2,则代表有2 个SQL关键字条件,且两个关键字都要满足才能告警。 SQL长度 取值范围1B~64KB。 WHERE子句 是否包含WHERE,支持三个选项:不判断、有WHERE子句、没有WHERE子句。WHERE子句用于提取满足指定条件的SQL记录,语法如下: SELECT columnname,columnname; FROM tablename; WHERE columnname operator value;
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        规则配置
        信任规则
      • 为企业项目关联用户并授权
        本节指导您如何为企业项目关联用户并授权。 操作场景 将用户与企业项目关联,并为其设置一定的权限策略,该用户即可拥有策略定义的对该企业项目中资源的使用权限。 操作步骤 步骤 1 企业管理员使用已注册的天翼云帐号登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击待查看的企业项目的名称。 步骤 4 系统进入企业项目详情页面,在“权限管理”页签中单击“用户授权”。 系统将跳转至IAM的用户页面,在“用户”界面中为企业项目关联用户并授权。 具体操作方法可参考IAM帮助文档:为IAM用户授权。
        来自:
        帮助文档
        企业项目管理
        用户指南
        企业项目人员管理
        为企业项目关联用户并授权
      • 应用场景
        天翼云网页防篡改(原生版)产品(CTWT,WebpageTampering)具有广泛的应用场景,以下是三种常见的应用场景。 场景一:网站实时监管 政府、金融、交通等行业需要对网站进行实时监测,防止网站被植入涉恐、涉政、暗链、后门等,否则一旦网站出现被篡改问题,会严重影响政府、交通等单位形象,造成企业巨大损失。 场景二:重大活动保障 在重大活动保障期间,各行业的官网、业务系统等网站出现非法关键词,导致被监管单位通报,其声誉将受到影响,评分会受到严重影响。 场景三:等保合规 信息安全等级保护是我国信息安全保障的一项基本制度,要求网络经营者应符合网络安全等级保护制度的要求。天翼云网页防篡改(原生版)帮助有等保需求的用户,进行安全测评,满足等保合规的要求。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        应用场景
      • 扩容磁盘
        本章节介绍如何扩容磁盘。 操作场景 随着业务数据的增加,原来申请的数据库磁盘容量可能会不足,需要为关系型数据库实例进行扩容。 磁盘空间瞬时使用率达到97%,实例将显示“磁盘空间满”,此时数据库不可进行写入操作。您需要扩容至磁盘空间使用率小于85%才可使实例处于可用状态,使数据库恢复正常的写入操作。 建议您设置“磁盘使用率”指标的告警规则,及时了解磁盘使用情况,起到预警作用。 数据库磁盘空间不足的原因和解决方案。 关系型数据库服务只支持扩容磁盘存储空间大小,不支持变更存储类型。磁盘扩容期间,服务不中断。 说明 关系型数据库实例支持无限次扩容。 如果是主备实例,针对主实例扩容时,会同时对其备实例进行扩容。 扩容过程中,该实例不可重启和删除。 磁盘容量变更只允许扩容,不能缩容。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 磁盘扩容”,进入“磁盘扩容”页面。 您也可以通过单击目标实例名称,进入“基本信息”页面,在“存储/备份空间”模块的“存储空间”处,单击“磁盘扩容”,进入“磁盘扩容”页面。 步骤 5 在“服务选型”页面,选择空间大小,单击“立即申请”。 用户每次扩容最小容量为10GB,实例所选容量大小必须为10的整数倍,最大磁盘容量为4000GB。 因为window磁盘格式的大小限制,部分SQL Server实例的磁盘容量上限仍为2000GB,具体以页面显示为准。 步骤 6 确认订单。 如果需要重新选择,单击“上一步”,回到上个页面,修改新增大小。 如果确认无误,单击“提交申请”,提交扩容。 如果确认无误,按需实例单击“提交”,包周期实例单击“去支付”,提交扩容。 步骤 7 查看扩容结果。 在实例管理页面,可看到实例状态为“扩容中”,稍后单击实例名称,在“基本信息”页面,查看磁盘大小,检查扩容是否成功。此过程需要3~5分钟。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库实例
        扩容磁盘
      • 通知策略
        您可通过配置通知策略,自定义告警事件的匹配条件。当触发相应匹配条件时,系统将按照预设的通知方式向指定对象推送告警信息,提醒其及时开展问题排查与处理工作。 前提条件 已创建通知对象,具体操作,请参见【告警通知对象】。 新建通知策略 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理 > 通知策略。 2. 在通知策略 页面左上角单击创建通知策略。 3. 点击“高级设置”(如只需要设置通知对象与通知时段,可无需点击高级设置)。 4. 在新建通知策略页面顶部设置通知策略名称。 5. 在匹配规则区域设置告警事件的匹配规则,点击添加规则,然后进行以下设置: 注意 静默策略优先于通知策略,即已被静默策略匹配到的告警事件将会被静默,无法再进行通知策略的事件匹配。创建静默策略的操作,请参见【静默策略】。 1. 选择数据来源。 指定来源:通知策略会针对指定来源(集成)的告警事件进行匹配规则过滤并发送通知。 无预设来源:通知策略会针对所有告警事件进行匹配规则过滤并发送通知。 2. 设置匹配规则表达式,您可以自定义标签或选择已有的标签。 已有的标签包括: 告警规则表达式指标中携带的标签。 系统自带的默认标签,默认标签说明如下。 分类 标签 说明 常用字段 alertname 告警规则名称 常用字段 carmsobjid 告警对象ID 常用字段 carmsobjtype 告警对象类型 常用字段 carmsobjname 告警对象名称 常用字段 alertGroup 告警规则的group属性 系统预置字段 ctyunarmsregioncode 资源池编码 系统预置字段 ctyunarmsregionname 资源池名称 系统预置字段 ctyunarmstenantcode 租户编码 系统预置字段 ctyunarmstenantname 租户名称 系统预置字段 ctyunarmsalertlevel 告警等级: 1一般 2次要 3重要 4紧急 系统预置字段 ctyunarmsalertruleid 告警规则ID,在告警规则页面选择通知策略后,在对应通知策略中会新增一条匹配规则ctyunarmsalertruleid告警规则ID 系统预置字段 ctyunarmsnotifystrategyid 告警通知策略ID 系统预置字段 ctyunarmsintegrationname 集成名称,ARMS默认上报的告警集成名称为ARMSDEFAULT。 系统预置字段 ctyunarmsalertrulefrequency 告警通知频率 说明 如果需同时满足多个匹配规则才告警,则单击添加条件 编辑第二条匹配规则条件。 如果需满足任意一个匹配告警事件规则就告警,则单击添加规则 编辑第二条匹配规则。 在配置通知策略并设置匹配规则时,需注意所有关联规则的描述内容总和不可超过 64KB,大约100条匹配规则(具体数量与实际规则的复杂度相关),如超过限制则会配置失败,此时为确保配置顺利完成,请重新创建一条通知策略关联更多的匹配规则。 若将通知策略中的匹配规则删除(ctyunarmsalertruleid告警规则ID),告警规则详情中关联的通知策略虽仍可看到,但无法发出通知。 3. 单击下一步。 6. 在事件分组 区域,设置告警事件是否需要分组,然后单击下一步。 不需要分组:所有告警事件会以一条告警信息发送给处理人。 设置分组字段:选择指定字段,该字段内容相同的告警事件会汇总到同一告警发送通知,减少联系人需要处理的告警。 7. 在通知对象区域,设置以下参数。 1. 单击+添加通知对象 选择通知对象。 通知对象类型如下: 联系人:选择具体联系人后还需选择使用电话、短信或邮件的通知方式。 联系人组:选择具体联系人组后还需选择使用电话、短信或邮件的通知方式。 排班:选择具体排班后还需选择使用电话、短信或邮件的通知方式。 钉钉/飞书/企微:通过钉钉、飞书或企业微信发送告警通知。 通用Webhook:通过Webhook发送告警通知。 2. 选择告警恢复后是否发送恢复通知。 发送恢复通知:当告警下面全部事件都恢复时,告警状态是否自动恢复为已解决。当告警恢复时,系统将会发送通知给告警处理人。 3. 如选择邮件或短信方式,可设置邮件与短信通知模板。 4. 设置通知时段,告警会在设置的通知时段内发送告警通知。 5. 单击下一步。 8. 在重复/升级/恢复策略 区域设置告警是否需要重复通知或使用升级策略,然后单击下一步。 告警是否需要重复通知: 如果选择不需要重复通知,告警未恢复状态下只发送一次。 如果需要重复通知,设置重复频率。当告警未恢复或未认领时,告警会以设置的重复频率循环发送告警信息直至告警恢复。 告警是否配置升级策略:选择升级策略后,告警未恢复状态下,告警通知将会根据升级策略发送通知给其他通知对象。 9. 在行动集成 区域可以设置告警触发或恢复后自动执行的行动。具体可参考【行动集成】。 10. 设置完成后,单击提交。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        通知策略
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 java String accessKey " "; String secretKey " "; String endPoint " "; BasicAWSCredentials credentials new BasicAWSCredentials(accessKey, secretKey); AwsClientBuilder.EndpointConfiguration endpointConfiguration new AwsClientBuilder.EndpointConfiguration(endPoint, Regions.DEFAULTREGION.getName()); return AWSSecurityTokenServiceClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(credentials)) .withEndpointConfiguration(endpointConfiguration) .build(); 获取临时token java private static final String DEFAULTBUCKET " "; private static final String ROLESESSIONNAME " "; private static final String ARN "arn:aws:iam:::role/xxxxxx"; private static final String POLICY "{"Version":"20121017"," + ""Statement":" + "{"Effect":"Allow"," ""Action":["s3:"]," // 允许进行 S3 的所有操作。如果仅需要上传,这里可以设置为 PutObject ""Resource":["arn:aws:s3:::" + DEFAULTBUCKET + "","arn:aws:s3:::" + DEFAULTBUCKET + "/"]"// 允许操作默认桶中的所有文件,可以修改此处来保证操作的文件 "}}"; public static void assumeRole() { try { AWSSecurityTokenService stsClient buildSTSClient(); AssumeRoleRequest assumeRoleRequest new AssumeRoleRequest(); assumeRoleRequest.setRoleArn(ARN); assumeRoleRequest.setPolicy(POLICY); assumeRoleRequest.setRoleSessionName(ROLESESSIONNAME); assumeRoleRequest.setDurationSeconds(60602); // 单位秒,有效时间,默认1小时,最长12小时 ​ System.out.println("policy" + POLICY); AssumeRoleResult assumeRoleRes stsClient.assumeRole(assumeRoleRequest); Credentials stsCredentials assumeRoleRes.getCredentials(); System.out.println("ak" + stsCredentials.getAccessKeyId()); System.out.println("sk" + stsCredentials.getSecretAccessKey()); System.out.println("token" + stsCredentials.getSessionToken()); } catch (Exception e) { e.printStackTrace(); } }
        来自:
        帮助文档
        媒体存储
        SDK参考
        Java SDK
        STS相关接口
      • 1
      • ...
      • 285
      • 286
      • 287
      • 288
      • 289
      • ...
      • 608
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      一站式智算服务平台

      推荐文档

      产品功能

      消息者消费者

      备案概述

      源端安装客户端

      云课堂 第一课:玩转天翼云安全组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号