爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云主机用户名_相关内容
      • 企业站点之间以设备直连方式进行组网
        步骤六:绑定天翼云SDWAN实例 完成以下操作,通过将智能网关实例加载到SDWAN网络中,实现组网。 1. 登录天翼云SDWAN控制台; 2. 选择“智能网关”,单击目标智能网关实例“操作”列的“绑定网络实例”; 3. 根据页面提示,选择要加入的天翼云SDWAN实例; 4. 单击“确定”,完成智能网关实例绑定天翼云SDWAN实例。 步骤七:设置设备直联 完成以下操作,实现总部分支互联。 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN实例名称; 3. 进入“设备直联”页签,单击“添加设备直联”按钮; 4. 根据页面提示,选择要建立直联关系的两个智能网关,填写BGP邻居信息,包括直连端口、BGP优先级、路由反射、强制路由下一跳等; 5. 单击“确定”,完成在两个智能网关设备之间建联。 步骤八:访问测试 完成上述配置后,您可以通过测试两个设备之间的流量连通性,验证配置是否生效。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        企业站点之间以设备直连方式进行组网
      • ALM-12110 获取ECS临时ak/sk失败
        本章节主要介绍ALM12110 获取ECS临时ak/sk失败。 告警解释 meta服务会周期性地获取ECS临时ak/sk,当调用ECS的meta服务获取临时ak/sk失败时,会产生该告警。 告警属性 告警ID 告警级别 是否自动清除 12110 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名称。 对系统的影响 存算分离场景下,集群由于获取不到最新的临时ak/sk,可能导致访问OBS失败。 可能原因 MRS集群meta角色状态异常。 集群绑定过委托且访问过OBS,但是已经解绑了,现在未绑定委托。 处理步骤 检查meta角色状态 1. 在集群的FusionInsight Manager页面,选择“运维 > 告警 > 告警”,单击此告警所在行的,确定该告警的主机地址。 2. 在集群的FusionInsight Manager页面,选择“集群 > 服务 > Meta”, 单击“实例”,查看告警产生的主机对应的meta角色状态是否正常。 是,执行步骤 4。 否,执行步骤 3。 3. 勾选状态异常的角色,选择“更多 > 重启实例”重启异常状态的meta角色,重启完成后等待几分钟,查看告警是否恢复。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12110 获取ECS临时ak/sk失败
      • 节点指标
        指标名称 单位 说明 每秒并发操作数 ops 每秒总请求数,包含读和写命令。 缓存命中率 % 命中率计算方法:Key命中数÷(Key命中数+Key未命中数)。 内存碎片率 % memfragmentationratio (内存碎片率) usedmemoryrss (操作系统实际分配给 Redis 的物理内存空间大小)/ usedmemory(Redis 内存分配器为了存储数据实际申请使用的内存空间大小) memfragmentationratio (内存碎片率)的值越大代表内存碎片率越严重。 已使用内存比例 % 统计Redis的内存利用率。 客户端连接数 count 统计已连接的客户端数量。 活跃客户端连接数 count 统计活跃的客户端的数量。 阻塞客户端连接数 count 统计被阻塞操作挂起的客户端的数量。 已使用内存 Byte 统计Redis已使用的内存字节数。 已用内存RSS Byte 统计Redis已使用的RSS内存。即实际驻留在内存中的内存数。包含和堆,但不包括换出的内存。 已用内存峰值 Byte 统计Redis服务器启动以来使用内存的峰值。 每秒新建连接数 count 统计每秒新建连接数。 连接数使用率 % 统计连接数使用率。 平均时延 us 统计节点的平均时延。 命令最大调用时延 ms 统计实例命令最大调用时延。 Pubsub channels count 统计Pub/Sub通道个数。 Pubsub patterns count 统计Pub/Sub模式个数。 Key命中数 count 统计实例Key命中数。 每秒Key命中数 count/s 统计实例每秒Key命中数。 Key未命中数 count 统计在主字典中查找不命中次数。 每秒Key未命中数 count/s 统计每秒在主字典中查找不命中次数。 数据集使用内存 Byte 统计Redis中数据集使用的内存。 数据集使用内存百分比 % 统计Redis中数据集使用的内存所占总内存百分比。 Lua已用内存 Byte 统计Lua引擎已使用的内存字节。 Redis CPU利用率 % 统计redis进程CPU利用率。 已拒绝的连接数 count 统计周期内因为超过maxclients而拒绝的连接数量。 处理的命令数 count 统计周期内处理的命令数。 收到字节数 Byte 统计周期内收到的字节数。 发送字节数 Byte 统计周期内发送的字节数。 主机CPU使用率 % 统计主机CPU使用率。 磁盘读速率 Byte/s 统计主机磁盘读速率。 磁盘写速率 Byte/s 统计主机磁盘写速率。 网卡接收速率 Byte/s 统计主机网卡接收速率。 网卡输出速率 Byte/s 统计主机网卡输出速率。 主机磁盘使用率 % 统计主机磁盘使用率。 磁盘可用空间 Byte 统计主机磁盘可用空间。 磁盘总空间 Byte 统计主机磁盘总空间。 读IOPS Bps 统计读IOPS。 写IOPS Bps 统计写IOPS。 主从同步数据延迟 s 统计主从同步数据延迟(从节点)。 主从同步数据偏移量 Byte 统计主从同步数据偏移量(从节点)。 键总数 count 统计Redis缓存中键总数。 已设置过期时间的key总数 count 统计已设置过期时间的key总数。 历史过期key总数 count 统计历史过期key总数。 历史淘汰key总数 count 统计历史淘汰key总数。 历史累计逐出key总数 count 统计历史累计逐出key总数。 每秒过期key总数 count/s 统计每秒过期key总数。 每秒淘汰key总数 count/s 统计每秒淘汰key总数。 每秒逐出key总数 count/s 统计每秒逐出key总数。 字符串类型操作命令每秒调用次数 count/s 统计字符串类型操作命令每秒调用次数。 哈希类型操作命令每秒调用次数 count/s 统计哈希类型操作命令每秒调用次数。 keys类型操作命令每秒调用次数 count/s 统计keys类型操作命令每秒调用次数。 列表类型操作命令每秒调用次数 count/s 统计列表类型操作命令每秒调用次数。 发布订阅类型操作命令每秒调用次数 count/s 统计发布订阅类型操作命令每秒调用次数。 集合类型操作命令每秒调用次数 count/s 统计集合类型操作命令每秒调用次数。 有序类型集合操作命令每秒调用次数 count/s 统计有序类型集合操作命令每秒调用次数。 事务类型操作命令每秒调用次数 count/s 统计事务类型操作命令每秒调用次数。 HyperLog类型操作命令每秒调用次数 count/s 统计HyperLog类型操作命令每秒调用次数。 Script类型操作命令每秒调用次数 count/s 统计Script类型操作命令每秒调用次数。 入方向带宽使用率 % 统计主机入方向带宽使用率,计算方式为:网卡接收速率/基准带宽 出方向带宽使用率 % 统计主机出方向带宽使用率,计算方式为:网卡输出速率/基准带宽 节点状态 统计节点状态, 0:运行状态, 1:停止状态 节点每秒请求错误数 count/s 统计Redis节点每秒接收到的错误请求数,注:Redis6.0 / 7.0 才有该指标数据统计
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        查看监控与告警配置
        节点指标
      • 天翼云CDN服务等级协议
        关于天翼云CDN服务等级协议的详细介绍。 天翼云CDN服务等级协议,详情请见:天翼云CDN服务等级协议。
        来自:
        帮助文档
        CDN加速
        相关协议
        天翼云CDN服务等级协议
      • 迁移上云
        分布式消息服务Kafka提供全托管、免运维的迁移上云服务,用于自建实例或跨云云实例与分布式消息服务Kafka实例之间的数据同步。本文介绍迁移上云的源实例类型、使用限制、跨VPC数据同步以及使用流程。 背景信息 迁移上云可以把源云分布式消息服务Kafka集群的元数据(Topic和Group配置信息)、消息数据和点位信息同步到目标集群,迁移完成后目标集群的元数据与原集群的元数据保持一致,并且支持持续更新和完成后自动停止任务。 使用限制 1. 此功能不收费,会占用当前实例的服务器资源,请结合业务流量和服务器资源占用情况,在合理的情况下进行迁移。 2. 单机版不支持迁移。 计费说明 分布式消息服务Kafka的迁移上云组件处于公测阶段,不会在分布式消息服务Kafka侧产生费用。同时,天翼云不承诺迁移的SLA,使用迁移上云所依赖的其他产品的SLA和费用说明请以对应产品为准。 环境要求 如果您需要通过迁移上云功能将公网的自建实例的数据同步到分布式消息服务Kafka或者跨地域将某个VPC内的分布式消息服务Kafka的数据同步到另一个VPC的分布式消息服务Kafka,您需要为该实例绑定弹性IP开启公网访问,然后在公网上进行数据同步。 如果您需要将某个VPC内的数据通过迁移上云功能同步到另一个VPC的分布式消息服务Kafka,需要手动打通VPC。具体步骤,请参见:使用VPCEP实现跨VPC访问Kafka
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        集群迁移
        迁移上云
      • 检测IP地址
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云边缘安全加速平台—安全与加速服务提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置安全与加速服务后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查网站访问异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以使用查询IP所属直辖市,运营商,机房地址,节点层级接口检测IP是否属于天翼云IP。 您可以通过控制台进行自助输入查询地址。 控制台自助查询IP归属 1. 登录边缘安全加速平台控制台。 2. 进入【工具IP归属查询】页面,输入查询的地址。 3. 输入查询后将显示该地址是否为天翼云节点以及对应归属地。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        工具管理
        检测IP地址
      • 组网拓扑
        天翼云SDWAN可满足不同场景的上云需求,您可以根据实际场景选择合适的组网。本文为您介绍SDWAN组网拓扑。 小型网络上云组网 您可以通过配置智能网关设备串接接入,将小型机构本地分支接入到天翼云。 在小型网络接入天翼云时,您可以将具有传输数据的4G/5G卡插入智能网关设备。4G/5G卡可作为上云的备用链路,在主用链路故障时,自动为您传输数据,提高网络的可靠性。 大型网络上云组网 您可以通过配置智能网关设备旁挂接入,将本地机构等大型网络接入到天翼云。 在大型网络接入天翼云时,建议您购买专线和4G/5G卡,专线、宽带和4G/5G卡可互为备份链路上云,提高网络的可靠性。 专线备份(内置方式) 若您将专线接入到智能网关设备上,则天翼云将优先通过专线传输本地网络流量。 专线备份(外置方式) 若您将专线接入到您自己的交换机设备上,智能网关SDWAN链路和专线的链路优先级可根据需要在您相关设备上进行配置。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        网络拓扑
        组网拓扑
      • 钓鱼检测服务
        本文主要介绍钓鱼检测服务的相关功能。 背景 天翼云AOneMail的钓鱼检测机制是其安全体系的重要组成部分,旨在为企业用户提供高安全性的邮件通信服务。通过邮件正文检测、云端检测、AI检测等多种技术手段,AOneMail能够有效识别和拦截钓鱼邮件,保护企业用户免受钓鱼攻击的侵害。 操作步骤 1. 登录边缘安全加速控制台,选择控制台【云邮箱】; 2. 在左侧导航栏,选择【设置】,进入钓鱼能力开关页面; 3. 钓鱼能力分为五个模块,您可以通过编辑对应的卡片来处理对应的列表。 检测总开关 点击开启则进行钓鱼邮件检测,是否进行其他检测看后续开关,点击关闭则不进行任何钓鱼邮件检测。 邮件正文检测 默认开启。点击开启进行邮件正文内容检测;点击关闭则只检测发件人邮箱和主题。对本地检测、云端情报库检测和AI检测有控制是否检测正文。 云端检测开关 默认开启。点击开启则进行云端黑白情报库检测;点击关闭则只进行客户端本地引擎检测(本地规则引擎+客户端本地过黑白名单情报库)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        钓鱼检测服务
      • 使用流程及使用限制
        本文介绍AD域功能的使用流程及使用限制。 使用流程 以下为CIFS文件系统加入AD域的使用流程: 1. 搭建AD域环境。包括创建AD域控制器、创建AD域用户、将客户端加入AD域等,参考AD域环境搭建。 2. 文件系统加入AD域。登录AD域控制器的云主机生成keytab文件,并通过弹性文件服务的控制台将keytab文件上传至文件服务器,参考文件系统加入AD域。 3. 登录普通AD域客户端,使用域用户身份挂载CIFS文件系统,参考使用域用户身份挂载访问CIFS文件系统。 4. 读写访问文件系统。 了解关于AD域的使用限制和常见问题。 使用限制 仅CIFS文件系统支持使用AD域功能。 本功能目前面向白名单用户开放,如需试用请提交工单进行申请。 CIFS版本:支持SMB2.0和SMB3.0使用AD域功能。 Windows客户端版本:与文件系统支持的Windows版本一致,参考支持的操作系统。 文件系统状态与AD域服务的关系:文件系统为“可用”时可正常使用AD域服务,文件系统为“已过期”或“已冻结”将无法正常访问,此时需要续订文件系统或给账户进行续费。 修改AD域配置或文件系统退域后建议重新挂载以保证服务正常生效。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        使用流程及使用限制
      • 通过JDBC连接MySQL实例
        无证书连接 说明 该方式不对服务端进行证书校验,用户无需下载SSL证书。 1. 通过JDBC连接MySQL数据库实例,代码中的JDBC链接格式如下: java jdbc:mysql:// : / ?useSSLfalse 变量 说明 请替换为实例的IP地址。 说明:如果通过弹性云主机连接,“instanceip”是实例的“内网地址”。您可以在该实例“基本信息”或“连接管理”页面的“连接信息”区域查看。如果通过公网连接,“instanceip”为该实例已绑定的“弹性公网IP”。您可以在该实例“连接管理”页面的“连接信息”区域查看。 请替换为实例的数据库端口,默认为13049。 说明:您可以在该实例“连接管理”页面的“连接信息”区域查看。 请替换为连接实例使用的数据库名,默认为mysql。 代码示例(连接MySQL数据库的java代码): java import java.sql.Connection; import java.sql.DriverManager; import java.sql.ResultSet; import java.sql.Statement; public class NoneCaConnTest { final public static void main(String[] args) { Connection conn null; String url "jdbc:mysql://instanceip:13049/dbtest?useSSLfalse"; try { Class.forName("com.mysql.jdbc.Driver"); String USER "xxx"; String PASSOWRD "xxx"; conn DriverManager.getConnection(url, USER , PASSOWRD ); System.out.println("Database is connected"); Statement stmt conn.createStatement(); ResultSet rs stmt.executeQuery("SELECT FROM table WHERE column 100"); while (rs.next()) { System.out.println(rs.getString(1)); } rs.close(); stmt.close(); conn.close(); } catch (Exception e) { e.printStackTrace(); System.out.println("Test no ca failed"); } finally { // 释放资源 } } }
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        连接实例
        通过JDBC连接MySQL实例
      • 示例:购买并连接MySQL实例
        本章节以Linux系统为例,介绍从购买到内网连接MySQL实例的操作步骤。 操作步骤一:创建MySQL实例 具体操作,请参见创建实例。 操作步骤二:创建ECS 具体操作,请参见创建弹性云主机。 操作步骤三:连接MySQL实例 1. 本地使用Linux远程连接工具登录ECS。 其中,Remote host为ECS绑定的弹性公网IP。 2. 输入创建ECS时设置的密码。 3. 下载客户端,选择客户端版本和操作系统,下载mysqlcommunityclient8.0.261.el6.x8664.rpm客户端安装包。 4. 上传客户端安装包到ECS。 5. 安装客户端。 plaintext rpm ivh nodeps mysqlcommunityclient8.0.261.el6.x8664.rpm 6. 连接MySQL实例。 plaintext mysql h 192.168.XX.XX P 3306 u root p 7. 创建数据库testdb。 plaintext create database testdb; 8. 创建表testtable。 plaintext create table testtable(id int(8), name char(32), age int(8)); 9. 向表中插入一条数据。 plaintext insert into testtable(id, name, age) values(1, 'zhujiasi', 30); 10. 查询表数据。 plaintext select from testtable; 11. 更新表中id为1的age字段值。 plaintext update testtable set age31 where id1; 12. 查询更新后的表数据。 plaintext select from testtable where id1; 13. 删除表中id为1的数据。 plaintext delete from testtable where id1; 14. 删除表结构。 plaintext drop table testtable; 15. 删除数据库。 plaintext drop database testdb;
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        示例:购买并连接MySQL实例
      • 仪表盘
        本节主要介绍仪表盘 通过仪表盘可将不同图表展示到同一个屏幕上,通过不同的仪表形式来展示资源数据,例如,曲线图、数字图等,进而全面、深入地掌握监控数据。 例如,可将重要资源的关键指标添加到仪表盘中,从而实时地进行监控。还可将不同资源的同一指标展示到同一个图形界面上进行对比。另外,对于例行运维需要查看的指标,可添加到仪表盘中,以便再次打开AOM时无需重新选择指标就可进行例行检查任务。 创建仪表盘前,请您先了解仪表盘中支持添加的图表类型,以便选择合适的图表,更精准地对资源进行监控。仪表盘中支持添加的图表如下: 指标数据类图表(包括曲线图和数字图) 曲线图 :以时间先后顺序显示指标的数据趋势。当需要监控一段时间内一个或多个资源的指标数据趋势时,请使用此类型图表。 使用曲线图可对不同资源的同一指标进行对比,如下图所示,在同一个图表中展示了不同组件的CPU内核总量。 曲线图 数字图 :当需要实时监控某个指标的最新数值时,可使用此类型的图表。 如下图所示,可实时查看组件的分配内存的平均值。 数字图 健康状态类图表(包括阈值状态、主机状态、组件状态图表) 支持阈值、主机、组件状态的展示。可将关注的一个或多个告警规则、主机或组件的状态信息分别置于同一图表中进行监控。 阈值状态图表: 实时监控告警规则的状态。 阈值状态图表 说明:添加阈值状态图表前请先创建告警规则,否则将无法添加阈值状态图表。 主机状态图表: 实时监控主机的状态。 主机状态图表 组件状态图表: 实时监控组件的状态。 组件状态图表
        来自:
        帮助文档
        应用运维管理
        用户指南
        监控总览
        仪表盘
      • 产品规格
        产品功能 功能介绍 功能描述 基础版 企业版 旗舰版 资产清点 资产清点 自动清点主机内部资产如进程、端口、账号、应用等,实时掌握主机内部资产变化,为安全分析提供数据基础。 X √ √ 风险发现 安全补丁 对安全补丁进行周期性自动检测,提供详细补丁说明和修复方案。 X √ √ 风险发现 漏洞检测() 精准本地分析漏洞,包含精准 POC探测和版本漏洞探测;支持 CVSS等漏洞信息详细描述,支持漏洞修复影响检查;提供命令级漏洞修复建议。 √ √ √ 风险发现 弱密码检查 弱口令自动检测,自动匹配账号名相关易猜解密码,支持弱口令字典自定义。 √ √ √ 风险发现 应用风险() 检测Linux关键攻击路径上常用应用的配置型风险。 X X √ 风险发现 系统风险() 检测Linux上由于系统配置的产生的安全风险。 X X √ 风险发现 账号风险() 检测Linux系统中的由于账号的配置产生的安全风险。 X X √ 入侵检测 暴力破解 实时监控主机上发生的爆破行为,并提供封停爆破来源IP的能力。 √ √ √ 入侵检测 异常登录 实时异常登录监控,发现异常IP、区域、时间等的异常登录。 √ √ √ 入侵检测 反弹shell 实时监控主机上反向连接的行为,并提供详细的攻击记录。 X √ √ 入侵检测 后门检测 精准发现系统内后门程序,提供详细后门程序分析报告与修复建议。 √ √ √ 入侵检测 本地提权() 支持实时进程提权监测,支持进程提权过程详细记录。 X √ √ 入侵检测 Web后门 多维度Web后门识别,支持规则匹配、相似度匹配、沙箱检测、模式分析引擎检测等多种机制检测,具备实时监测能力。 √ √ √ 入侵检测 可疑操作() 实时对Bash命令进行审计,发现可疑的黑客操作,支持自定义审计规则。 X √ √ 入侵检测 Web命令执行 能够发现Web RCE和进程异常的执行事件。 X √ √ 病毒查杀 病毒查杀 结合多个病毒检测引擎,能够实时准确地发现主机上的病毒进程,并提供多⻆度分析结果,以及相应的病毒处理能力,对病毒能够快速、准确、高效地实现从检测分析到处理修复的安全工作闭环。 X √ √ 合规基线 系统基线 对各版本的Linux系统、Windows 系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测。 X √ √ 合规基线 应用基线 支持对常用应用的等保、CIS基线的检测。 √ √ √ 合规基线 数据库基线 支持对主流数据库的等保、CIS基线的检测。 √ √ √ 合规基线 自定义基线 支持自定义基线,对于不同的检查基准,灵活制定不同检查强度的标准。 X √ √ 快速任务 快速任务 提供一些特定的安全任务,方便用户在日常安全工作中快速执行。 X X √ 其他功能 主机管理 提供对所有安全服务器的管理功能,可设置主机分组,标签,运维管理信息,方便用户管理主机。 √ √ √ 其他功能 报表系统 提供各类实用美观的安全报表,供汇报时使用,可支持Html,Word格式。 X X √ 其他功能 通知系统 可灵活配置接收的通知类型、通知方式及通知人。 √ √ √
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        产品规格
      • 编辑策略内容
        资产发现 1、单击“资产发现”,弹出“资产发现”策略详情界面。 2、在弹出的资产管理界面中,修改“策略内容”,参数说明如表84所示。 修改资产发现策略 资产管理策略内容参数说明 参数名称 参数说明 自启动信息检测的时间间隔(秒) 自启动信息检测的时间间隔,可配置范围为“3600秒~86400秒”。 需要获取信息的软件名称 软件名称中不能包含空格且内容长度不得超过5000字符,多个软件名称用逗号分隔。 如果不配置,则获取所有已安装软件信息。 软件搜索路径 软件搜索的路径,Windows主机不需要添加。 指定待扫描web目录 需要扫描的web目录。 web目录扫描深度 指定web目录扫描的层级深度。 3、确认无误,单击“确认”,完成修改。 弱口令检测 弱口令/密码不归属于某一类漏洞,但其带来的安全隐患却不亚于任何一类漏洞。数据、程序都储存在系统中,若密码被破解,系统中的数据和程序将毫无安全可言。 主机安全服务会对使用经典弱口令的用户帐号告警,主动检测出主机中使用经典弱口令的帐号。您也可以将疑似被泄露的口令添加在自定义弱口令列表中,防止主机中的帐户使用该弱口令,给主机带来危险。 1、单击“弱口令检测”,弹出“弱口令检测”策略详情界面。 2、在弹出的“策略内容”界面中,修改“策略内容”,参数说明如表所示。 修改弱口令检测 弱口令检测策略内容参数说明 参数 说明 检测时间 配置弱口令检测的时间,可具体到每一天的每一分钟。 随机偏移时间(秒) 检测配置的弱口令时间的随机偏移时间,在“检测时间”的基础上偏移,可配置范围为“0~7200秒”。 检测日 弱口令检测日期。勾选周一到周日检测弱口令的时间。 检测休息时间(ms) 检测配置的单个帐号的时间间隔,可配置范围为“0ms~2000ms”。 例如:配置为“50”,检测“/bin/ls”后,等待“50”毫秒再检测“/bin/ls”。 自定义弱口令 您可以将疑似被泄露的口令添加在自定义弱口令文本框中,防止主机中的帐户使用该弱口令,给主机带来危险。 填写多个弱口令时,每个弱口令之间需换行填写,最多可添加300条。 3、确认无误,单击“确认”,完成修改。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        编辑策略内容
      • 应用编辑
        本节介绍如何进行应用编辑。 操作场景 用户编辑创建好的自定义应用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成自定义应用的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“应用组管理”,单击目标应用“操作”列的“编辑”。 5. 除所属应用组之外,用户可修改应用其他信息。 6. 单击“确定”,完成自定义应用编辑。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用管理
        应用编辑
      • ALM-38001 Kafka磁盘容量不足
        处理步骤 检查Kafka数据的磁盘配置。 1. 在FusionInsight Manager管理界面,选择“运维 > 告警 > 告警”。 2. 在告警列表中单击该告警,从“定位信息”中获得主机名。 3. 选择“集群 > 待操作集群的名称 > 主机”。 4. 在“主机”页面单击步骤2中获取的主机名称。 5. 检查“磁盘”区域中是否包含该告警中的磁盘分区名称。 是,执行步骤6。 否,手动清除该告警,操作结束。 6. 检查“磁盘”区域中包含该告警中的磁盘分区使用率是否达到百分之百。 是,参考参考信息进行处理。 否,执行步骤7 检查Kafka数据保存时间配置。 7. 选择“集群 > 待操作集群的名称 > 服务 > Kafka > 配置 > 全部配置”。 8. 查看“disk.adapter.enable”参数是否配置为“true”。 是,执行步骤10。 否,执行步骤9。 9. 将“disk.adapter.enable”配置为“true”,开启该功能。然后查看“adapter.topic.min.retention.hours”所配置的数据最短保存周期是否合理。 是,执行步骤10。 否,根据业务需求合理调整数据保存周期。 须知 :启用磁盘自适应功能可能导致Topic的历史数据被清除,如果有个别Topic不能做保存周期调整,单击“全部配置”,将Topic配置在“disk.adapter.topic.blacklist”参数中。 10. 等待10分钟,查看故障磁盘的使用率是否有减少。 是,继续等待直到告警消除。 否,执行步骤11。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-38001 Kafka磁盘容量不足
      • 使用HCC部署DeepSeek-V4-Flash
        2.1.1 高性能计算集群(HCC) 大模型精简版 功能定位:包含 Slurm 调度系统、apptainer 高性能容器,实现deepseek服务一键启停。 开通步骤: 1. 登录天翼云控制台,进入“弹性高性能计算”产品页面,选择“高性能计算集群”,点击进入集群控制台。 2. 点击“创建集群”,在集群类型中选择“大模型精简版”。 3. 依次配置各项参数,包括计费模式、地域、可用区、集群名称、虚拟私有云、安全组、共享存储( SFS 或 OceanFS)、管理节点和计算节点的对应规格、镜像、磁盘、子网、登录密码。(注:当前 大模型精简版 暂不支持无计算节点的集群创建,需至少配置1台计算节点) 4. 确认所有配置无误后,提交订单并完成集群创建,等待节点纳管完成,直至集群页面显示“可用”“配置完成”状态。 5. 点击已创建的集群,选择左侧“节点”栏,删除配置的计算节点,仅保留管理节点即可。 2.2 NVMe 磁盘挂载配置 昇腾910B物理机默认配备2×3.2T NVMe SSD,请格式化后用于存储模型文件,提升推理性能。 需将节点的nvme1n1和nvme0n1两块 NVMe 盘分别挂载至/mnt/nvme1n1和/mnt/nvme0n1目录。 可通过以下脚本实现自动化挂载及开机自动挂载的配置: shell !/bin/bash
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        最佳实践
        使用HCC部署DeepSeek-V4-Flash
      • V5.1.20.0.7版本更新详情
        145 [管理平台]支持为MySQL实例添加标记,用于标识该实例是否被DRDS关联,防止MySQL被误操作退订导致DRDS数据丢失的风险。详见:关联MySQL设置。 395 [DBProxy]单表的DDL语句执行采用按照ZooKeeper存储顺序串行执行的方式,可以避免同一表的多个任务乱序执行问题。 239 [前端]新增实例监控管理页面,从多个维度、多个指标展示实例计算节点和存储节点信息。详见:监控告警。 303 [前端]支持修改DRDS实例名称,以方便识别和管理。 223 调整DRDS实例的版本号,与软著《天翼云TeleDB数据库软件V5.1》版本号保持一致。 223 DRDS管理命令新增SELECT TELEDBVERSION语句,用于查看实例版本号信息。详见:其他。 体验改进 331 优化部分实例OpenAPI扩容接口的调用逻辑,提高扩容效率。 360 优化停止和重启实例节点期间节点的exporter监控采集逻辑。 359 优化审计日志获取逻辑,提高审计日志获取效率。 288 优化实例的节点版本展示逻辑,为用户提供节点的详细小版本信息,便于维护和管理。 286 DRDS新增部分接口上报到云审计。 233 [Giserver]优化全局索引批量重建任务进度展示逻辑,提升任务透明度与可控性。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.20.0.7版本更新详情
      • IP归属查询
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云边缘安全加速平台—边缘接入服务提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置边缘接入服务后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查网站访问异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以通过控制台自助输入IP地址,点击【验证】按钮进行查询。 控制台自助查询IP归属 1. 登录边缘安全加速平台控制台,选择【边缘接入】控制台。 2. 进入【工具管理】【IP归属查询】页面,输入查询的地址,支持一次查询多个ip。 3. 输入查询后将显示该地址是否为天翼云节点以及对应归属地。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        工具管理
        IP归属查询
      • 安装Agent
        本文以“通过SSH远程安装Agent”为例介绍如何安装Agent,更多安装Agent的方法请参Agent管理。 通过SSH远程安装Agent 您可以通过SSH协议将Agent自动安装到需要审计的服务器上,目前仅支持Linux系统。 在界面上输入需要审计的服务器IP、SSH端口、root用户名、密码,天翼云数据库审计通过scp协议将agent安装包传输到宿主机上并自动安装。 1. 在菜单栏选择“系统管理 > Agent管理”进入“Agent管理”页面,选择“Agent安装”页签。 2. 单击“开始安装”进入通过SSH远程安装Agent页面,编辑审计服务器IP,并添加安装Agent的服务器,单击“安装”。 填写参数说明请参见下表: 参数 参数说明 审计服务器IP 默认为当前的审计服务器IP,用户可以根据需要修改。 安装Agent的服务器 输入需要安装Agent的服务器IP及该服务器root账户的密码,默认端口为22,用户可以根据实际情况修改。 支持表单格式和文本格式输入。 支持IPv4和IPv6。 最多填写20个。 说明 单击“安装状态”可进入“安装状态”查看页面,可进行以下操作: 单击“卸载”可远程卸载已经成功安装了的Agent。 单击“重新安装”可对未成功安装Agent的服务器重新安装。 将光标悬停至“安装失败”后的图标,查看安装失败原因。 若您的业务部署在一类节点的资源池上,审计服务器IP需改为数据库审计所在的VPC组的公网IP。(一类节点可参考[支持的区域](/document/10446453/10489850
        来自:
        帮助文档
        数据库审计
        快速入门
        审计云上自建数据库(安装Agent)
        安装Agent
      • 操作类
        RabbitMQ支持双向认证吗? 不支持。 RabbitMQ实例是否支持扩容? 不支持。 RabbitMQ实例是否支持修改可用区? 不支持,您可以重新购买实例,以满足可用区要求。 RabbitMQ客户端连接报错原因分析? RabbitMQ客户端连接失败,可能原因包括地址、端口填错、用户名或者密码填错。 连接地址不正确 Exception in thread "main"java.net.SocketTimeoutException: connect timed out at java.net.PlainSocketImpl.socketConnect(NativeMethod) at java.net.AbstractPlainSocketImpl.doConnect(AbstractPlainSocketImpl.java:350) 端口不正确 Exception in thread "main"java.net.ConnectException:Connection refused (Connection refused) at java.net.PlainSocketImpl.socketConnect(NativeMethod) at java.net.AbstractPlainSocketImpl.doConnect(AbstractPlainSocketImpl.java:350) at java.net.AbstractPlainSocketImpl.connectToAddress(AbstractPlainSocketImpl.java:206) 用户名或密码错误 Exception in thread "main"com.rabbitmq.client.AuthenticationFailureException: ACCESSREFUSED Login was refused using authentication mechanism PLAIN. For details see the broker logfile. at com.rabbitmq.client.impl.AMQConnection.start(AMQConnection.java:351) at com.rabbitmq.client.impl.recovery.RecoveryAwareAMQConnectionFactory.newConnection(RecoveryAwareAMQConnectionFactory.java:64) RabbitMQ实例是否支持不同的子网? 支持。 客户端与实例在相同VPC内,可以跨子网段访问。同一个VPC内的子网默认可以进行通信。 客户端与实例在不同VPC时,需建立VPC对等连接。 客户端是否可以连接同个RabbitMQ下多个Vhost? 客户端可以连接同个RabbitMQ下多个Vhost。 Vhost(Virtual Hosts虚拟主机)是RabbitMQ的基本特性,每个Vhost相当于一个独立的虚拟消息服务器,每个Vhost数据目录不同,拥有自己的队列、交换器和权限控制机制。性能上,连接多个Vhost和单独使用一个Vhost差别不大。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        操作类
      • 同步_删除天翼云中间件(1)
        同步天翼云中间件 使用条件 单次同步天翼云中间件资源上限为10个。 仅未被容灾管理中心关联的中间件允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“中间件”,进入中间件列表页。 5. 点击页面右上角“同步天翼云中间件”按钮,弹出同步天翼云中间件弹窗。 6. 选择资源所属地域和中间件类型,目前支持分布式消息服务RabbitMQ、RocketMQ、Kafka、ElasticSearch、OpenSearch,点击“确定”按钮,完成中间件同步操作。 删除天翼云中间件 使用条件 仅未被容灾管理中心关联的中间件允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“中间件”,进入中间件列表页。 5. 选中中间件列表中需删除的中间件,点击列表上方“删除”按钮,弹出删除中间件弹窗。 6. 确认需删除的中间件和相关信息后,若存在不可进行删除操作的容器时,可点击“点击查看”按钮查看实例及不可删除原因。点击“确认”按钮,完成中间件删除操作。
        来自:
      • 同步/删除天翼云中间件
        同步天翼云中间件 使用条件 单次同步天翼云中间件资源上限为10个。 仅未被容灾管理中心关联的中间件允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“中间件”,进入中间件列表页。 5. 点击页面右上角“同步天翼云中间件”按钮,弹出同步天翼云中间件弹窗。 6. 选择资源所属地域和中间件类型,目前支持分布式消息服务RabbitMQ、RocketMQ、Kafka、ElasticSearch、OpenSearch,点击“确定”按钮,完成中间件同步操作。 删除天翼云中间件 使用条件 仅未被容灾管理中心关联的中间件允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“中间件”,进入中间件列表页。 5. 选中中间件列表中需删除的中间件,点击列表上方“删除”按钮,弹出删除中间件弹窗。 6. 确认需删除的中间件和相关信息后,若存在不可进行删除操作的容器时,可点击“点击查看”按钮查看实例及不可删除原因。点击“确认”按钮,完成中间件删除操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步中间件资源
        同步/删除天翼云中间件
      • 设备直连
        操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“详情”; 4. 用户可查看当前链路的详细配置信息,例如:优先级、连接端口、BGP邻居地址等。 删除设备直联 操作场景 用户删除两台设备之间的连接关系。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“设备直联”,然后单击目标链路“操作”列的“删除”; 4. 单击“确定”,删除目标链路。 说明: 支持批量删除,勾选待删除的链路,单击列表上方的“删除”,然后单击弹出框的“确定”,即可删除选中的链路。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        设备直连
      • 查看监控数据
        查看监控图表 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“Web应用防火墙(原生版)”产品。 4. 在Web应用防火墙监控列表中选择目标的实例,单击操作列的“查看监控图表”,进入监控详情页。 5. 在监控详情页,可以查看实例详情和监控图表。 切换不同的时间周期,查看不同周期内监控指标的情况。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        使用云监控服务监控Web应用防火墙(原生版)
        查看监控数据
      • ALM-12052 TCP临时端口使用率超过阈值
        本章节主要介绍 ALM12052 TCP临时端口使用率超过阈值。 告警解释 系统每30秒周期性检测TCP临时端口使用率,并把实际使用率和阈值(系统默认阈值80%)进行比较,当检测到TCP临时端口使用率连续多次(默认值为5)超过阈值时产生该告警。 用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > 主机 > 网络状态 > TCP临时端口使用率”修改阈值。 平滑次数为1,TCP临时端口使用率小于或等于阈值时,告警恢复;平滑次数大于1,TCP临时端口使用率小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12052 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 主机上业务无法发起对外建立连接,业务中断。 可能原因 临时端口不满足当前业务需求。 系统环境异常。 处理步骤 扩大临时端口范围 1.打开FusionInsight Manager页面,在实时告警列表中,单击此告警所在行的,获取告警所在主机IP地址。 2.以omm用户登录告警所在主机。 3.执行cat /proc/sys/net/ipv4/iplocalportrange cut f 1命令,获得开始端口值,执行cat /proc/sys/net/ipv4/iplocalportrange cut f 2命令,获得结束端口值,相减得到临时端口总数,若临时端口总数小于28232,说明操作系统随机端口范围太小,需要联系系统管理员扩大端口范围。 4.执行命令 ss ant 2>/dev/null grep v LISTEN awk 'NR > 2 {print$4}'cut d ':' f 2 awk '$1 >"开始端口值 " {print $1}' sort u wc l ,计算临时端口使用数。 5.使用公式计算临时端口使用率,临时端口使用率(临时端口使用数/临时端口总数)100,确认临时端口使用率是否超过阈值。 是,执行步骤7。 否,执行步骤6。 6.等待5分钟,检查该告警是否恢复。 是,处理完毕。 否,执行步骤7。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12052 TCP临时端口使用率超过阈值
      • 配置MRS多用户访问OBS细粒度权限
        参数 说明 IAM委托 选择步骤2中创建的委托。 类型 User:在用户级别进行映射 Group:用户组级别进行映射 说明 用户级别的映射优先级大于用户组级别的映射。若选择Group,建议在“MRS用户(组)”一栏,填写用户的主组名称。 请避免同个用户名(组)出现在多个映射记录上的情况。 MRS用户(组) MRS中的用户(组)的名称,以英文逗号进行分隔。 说明 对于没有配置在OBS权限控制的用户,且没有配置AK、SK时,将以MRSECSDEFAULTAGENCY中的OBS Operator的权限访问OBS。对于组件内置用户不建议绑定在委托中。 如需对组件内置用户在以下场景提交作业时配置委托,要求如下: 如需对sparkbeeline的操作进行权限控制,安全集群时配置用户名“spark”,普通集群时配置用户名“omm”。 如需对hbase shell的操作进行权限控制,安全集群时配置用户名“hbase”,普通集群时配置用户名“omm”。 如需对Presto的操作进行权限控制,安全集群时配置用户名“omm”、“hive”和登录客户端的用户名,普通集群时配置用户名“omm”和登录客户端的用户名。 如需使用Hive在beeline模式下创建表时,配置内置用户“hive”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        配置MRS多用户访问OBS细粒度权限
      • SNAT规则类
        本文介绍NAT网关—SNAT规则类相关问题。 为什么使用SNAT? 在网络通信中,当内部网络的主机向外部网络发送数据包时,数据包的源IP地址会经过SNAT被转换为一个公共IP地址,这样外部网络就无法直接访问内部网络的真实IP地址。SNAT的主要作用是隐藏内部网络的真实IP地址,从而增强网络的安全性。 同时SNAT可以使多个内网主机通过同一个外网IP接入Internet,从而达到节省成本的目的。 什么是 SNAT连接数 ? 由源IP地址、源端口、目的IP地址、目的端口、传输层协议这五个元素组成的集合视为一条连接。连接能够区分不同会话,并且对应的会话是唯一的。其中源IP地址和源端口指SNAT转换之后的EIP和它的端口。 当多个内部主机通过同一个外部IP地址访问外部网络时,网络设备会使用SNAT来转换源IP地址和端口号,以便外部网络可以正确识别和回复数据包。 SNAT连接数表示当前正在进行的通过SNAT技术建立的连接数量。这些连接可能是在同一时间内与外部网络建立的活动连接,也可以是已建立但尚未关闭的连接。通过跟踪SNAT连接数,可以对网络流量和负载进行监控和管理,并确保网络资源的适当分配和性能优化。 NAT网关规格为并发连接数,并发连接数为每分钟内并发连接的数量。并发连接数=SNAT连接数+DNAT连接数。 主机通过NAT网关访问外网,请问NAT网关的带宽是多少?在哪里设置? 主机通过NAT网关访问外网,NAT网关的带宽即SNAT规则绑定的弹性IP带宽,可以在弹性IP页面调整带宽大小,具体操作参见弹性IP修改带宽。
        来自:
        帮助文档
        NAT网关
        常见问题
        SNAT规则类
      • 下载并安装Agent
        安装Agent(Windows操作系统) 安装Agent后,您才能开启数据库安全审计。通过本节介绍,您将了解如何在Windows操作系统的节点上安装Agent。Linux操作系统的Agent安装请参见安装Agent(Linux操作系统)。 安装Agent 1. 在Windows主机安装“Npcap”软件。 如果该Windows主机已安装“Npcap”,请执行步骤2。 如果该Windows主机未安装“Npcap”,请执行以下步骤: a. 请前往 下载npcap b.将下载好的npcap xxxx .exe软件安装包上传至需要安装agent的虚拟机。 c.双击npcap软件安装包。 d.在弹出的对话框中,单击“I Agree”,如图所示。 同意安装“Npcap” e.在弹出的对话框中,单击“Install”,不勾选安装选项,如图所示。 安装“Npcap” f.在弹出的对话框中,单击“Next”。 g.单击“Finish”,完成安装。 2. 以“Administrator”用户登录到Windows主机。 3. 将下载的Agent安装包“xxx.zip”复制到该主机任意一个目录下。 4. 进入Agent安装包所在目录,并解压缩安装包。 5. 进入解压后的文件夹,双击“install.bat”执行文件。 6. 安装成功,界面如图所示,按任意键结束安装。 7. 安装完成后,在Windows任务管理器中查看“dbssauditagent”进程。如果进程不存在,说明Agent安装失败,请尝试重新安装Agent。
        来自:
        帮助文档
        数据库安全
        快速入门
        下载并安装Agent
      • 服务发布
        本节介绍了云容器引擎的最佳实践:服务发布。 灰度发布和蓝绿发布 当对服务进行版本更新升级时,需要使用到滚动升级、分批暂停发布、蓝绿发布以及灰度发布等发布方式。本文将介绍在云容器引擎集群中如何通过Nginx Ingress Controller来实现应用服务的灰度发布。 背景信息 灰度及蓝绿发布是为新版本创建一个与老版本完全一致的生产环境,在不影响老版本的前提下,按照一定的规则把部分流量切换到新版本,当新版本试运行一段时间没有问题后,将用户的全量流量从老版本迁移至新版本。 其中AB测试就是一种灰度发布方式,一部分用户继续使用老版本的服务,将一部分用户的流量切换到新版本,如果新版本运行稳定,则逐步将所有用户迁移到新版本。 云容器引擎控制台灰度发布功能的用法如下。 canary注解方式:使用canary Annotation配置蓝绿发布与灰度发布,canary Annotation是社区官方实现的灰度发布方式。 应用场景 基于客户端请求的流量切分场景:假设当前线上环境,您已经有一套服务Service A对外提供7层服务,此时上线了一些新的特性,需要发布上线一个新的版本Service A'。但又不想直接替换Service A服务,而是希望将请求头中包含foobar或者Cookie中包含foobar的客户端请求转发到Service A'服务中。待运行一段时间稳定后,可将所有的流量从Service A切换到Service A'服务中,再平滑地将Service A服务下线。 基于服务权重的流量切分场景:假设当前线上环境,您已经有一套服务Service B对外提供7层服务,此时修复了一些问题,需要发布上线一个新的版本Service B'。但又不想将所有客户端流量切换到新版本Service B'中,而是希望将20%的流量切换到新版本Service B'中。待运行一段时间稳定后,再将所有的流量从Service B切换到Service B'服务中,再平滑地将Service B服务下线。 针对以上多种不同的应用发布需求,天翼云容器云服务引擎Ingress Controller支持了多种流量切分方式:基于Request Header的流量切分,适用于灰度发布以及AB测试场景。基于Cookie的流量切分,适用于灰度发布以及AB测试场景。基于Query Param的流量切分,适用于灰度发布以及AB测试场景。基于服务权重的流量切分,适用于蓝绿发布场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        发布
        服务发布
      • 主机漏洞扫描
        本小节介绍安全专区资产管理服务器主机扫描方法。 操作方法 1.进行单个服务器配置扫描,可选择【操作】→【扫描】,点击【确定】即可进行扫描。 2.点击操作下的【扫描日志】,可查看扫描出来的日志,查看扫描的时间记录。 3.也可以选定多个服务器记录,点击【批量扫描】进行批量的主机漏扫。
        来自:
        帮助文档
        安全专区
        用户指南
        资产管理
        服务器主机
        主机漏洞扫描
      • ALM-12063 磁盘不可用
        本章节主要介绍 ALM12063 磁盘不可用。 告警解释 系统每一个小时,整点检查一次当前主机的磁盘是否可用,只检查数据盘,在磁盘对应的挂载目录下执行创建文件,写文件和删文件等操作,如果能够成功则认为磁盘可用,发送恢复告警,如果不能成功,则发送故障告警。 告警属性 告警ID 告警级别 是否自动清除 12063 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 磁盘名 产生告警的磁盘名称。 对系统的影响 数据盘不可写或者不可读,会导致业务异常。 可能原因 磁盘挂载目录权限异常或磁盘坏道。 处理步骤 检查磁盘挂载目录权限是否正常 1.打开FusionInsight Manager页面,在告警列表中,单击此告警所在行的,查看该告警的主机地址和告警的磁盘名称DiskName。 2.以root用户登录告警所在主机。 3.执行命令 df h grep DiskName ,获取对应的挂载点,查看挂载目录的权限,是否存在不可写或者不可读。 是,执行步骤4。 否,执行步骤8。 说明 如果挂载目录权限为000,或者属主为root,则表示当前状态为不可读不可写。 4.修改目录权限为合适的目录权限。 5.等待一小时,查看告警是否恢复。 是,操作结束。 否,执行6。 6.联系硬件工程师,修复磁盘故障。 7.等待一小时,查看告警是否恢复。 是,操作结束。 否,执行步骤8。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12063 磁盘不可用
      • 1
      • ...
      • 218
      • 219
      • 220
      • 221
      • 222
      • ...
      • 543
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      星辰TokenHub运营服务平台

      一站式智算服务平台

      推荐文档

      产品优势

      篡改告警分析

      价格

      《互联网信息服务管理办法》(国务院292号令)

      升级

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号