爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0713-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      轻量型云主机_相关内容
      • 限制子账户只能看到具有权限的数据库清单
        本节介绍了限制子账户只能看到具有权限的数据库清单的相关内容。 操作场景 使用存储过程,将某个自定义数据库的权限授予由rdsuser账户创建的指定子账户,并限制该账户对其他数据库的可见性。限制之后,子账户对不具权限的数据库不可见,也无法对其进行相关操作。 前提条件 成功连接RDS for SQL Server实例。关于连接关系型数据库实例, 约束 对于系统库,不可通过此存储过程进行授权给子账户。如果您试图为子账户授予系统库权限,系统将会有如下提示: plaintext Error DatabaseName. Please can not include in ('msdb','master','model','tempdb','rdsadmin') . 对于系统管理员账户,不可通过此存储过程进行授权。如果您试图为管理员账户授予任意数据库权限,系统将会有如下提示: plaintext Error Login. Please can not include in ('rdsadmin','rdsmirror','rdsbackup','rdsuser') . 若某个账户已经是指定数据库的用户,不可再通过此存储过程对该账户授予该数据库的权限。否则,系统将会有如下提示: plaintext The proposed new database owner is already a user or aliased in the database. 这种情况下,您可以通过管理账户“rdsuser”将该子账户从该数据库中删除之后,再通过执行此存储过程进行授权。 若某个账户具有Create Any Database权限,则此存储过程对该账户不生效。 操作步骤 执行以下命令,进行限制子账户查看数据库权限。 EXEC rdsadmin.dbo.rdsAUTHORIZATIONDatabaseForLogin ‘@DBName’, ‘@Login’; @ DBName:要授予权限的数据库。 @ Login:要授予权限的账户。 为“user1”账户授予数据库“testDB1”的权限,示例如下: EXEC rdsadmin.dbo.rdsAUTHORIZATIONDatabaseForLogin ‘testDB1’, ‘user1’; 授权成功之后,user1将具备testDB1的权限,对其可见并可对其进行操作;并且对其余无权限数据库保持不可见且不可操作。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        限制子账户只能看到具有权限的数据库清单
      • 扩容实例
        枚举参数 无 请求示例 请求url 请求头header 无 请求体body { "clusterId": "ElasticsearchBFRBNEAKKCOEFKPPQH", "nodeGroupName": "COORDINATE", "increaseHostNum": 3 } 响应示例 请求成功示例: { "statusCode": 200, "message": "success", "returnObj": { "orderNo": "20250313161403854557" } } 请求失败示例: { "statusCode": 500, "error": "OS400000", "message": "请求失败" } ak传错示例: { "statusCode": "CTAPI10002", "returnObj": { }, "code": "10002", "message": "ctyunEOP: Invalid APP ID in request", "error": "10002", "requestId": "b0747f9e5ef24a7e95ad9324dbe6d885", "eopErrCode": "10002" } sk传错示例: { "statusCode": "CTAPI10009", "returnObj": { }, "code": "10009", "message": "ctyunEOP: signature verification failed", "error": "10009", "requestId": "ee133410bed24812b8f70cc27299401b", "eopErrCode": "10009" } 必传的传空示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"nodeGroupName":"mustnotbeblank"}" } 请求参数类型不正确示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"increaseHostNum":"must be greater than or equal to 1"}" } 请求参数值无效示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"无效的实例id"}" } 错误的实例版本示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"当前实例版本不支持扩容"}" } 节点组名称错误示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"clusterId":"实例状态非“运行中”无法扩容"}" } 扩容节点上限示例: { "statusCode": 500, "error": "OS401002", "message": "请求参数值无效", "returnObj": "{"increaseNum":"COLD节点组的节点数量上限为“6”,现已开通“6”台,最多还能扩容“0”台"}" } 实例扩容数量不符合预期示例: { "statusCode": 500, "error": "OS400034", "message": "专属master节点数量需要为单数", "returnObj": { } } 专属协调节点冷数据节点数量需要是可用区数量的整数倍示例: { "statusCode": 500, "error": "OS400035", "message": "专属协调节点冷数据节点数量需要是可用区数量的整数倍", "returnObj": { } } 主机规格已售罄示例: { "statusCode": 500, "error": "OS400037", "message": "主机规格已售罄", "returnObj": { } }
        来自:
        帮助文档
        云搜索服务
        API参考
        API
        2025-03-04 版本
        扩容实例
      • TCP、UDP数据包过安全组的特殊说明
        本文介绍了TCP、UDP数据包超过MTU值时会产生分片的情况及如何设置安全策略。 数据包过MTU时分片说明 网络最大传输单元MTU(Maximum Transmission Unit)决定了网络上单次可传输数据包的最大尺寸,包含IP数据包头和载荷,不包含以太网头部。以太网缺省MTU1500字节,这是以太网接口对IP层的约束,如果IP层有 1500字节数据需要发送,需要分片才能完成发送。所有分片报文在发送至目的主机后,在目的主机进行分片重组,恢复为原报文。 TCP和UDP数据包大小限制说明 1、如果您定义的TCP和UDP包没有超过范围(默认MTU为1500字节),那么您的数据包在IP层就不用分包,这样传输过程中就避免了在IP层组包发生的错误; 2、如果超过范围,因为多个分片包只有第一个是有包头的,它可以根据包头里的端口号通知相应的应用取走,但是后面的分片包由于没有包头,传输层无法把分片包交给正确的应用程序,导致后面的分片包内容丢失,在目的端无法重组报文。 安全规则配置策略 如果您有大包分片报文需求,在配置安全组规则时: 1、对于可用区资源池来说,目前不支持IPv4协议和IPv6协议类型的TCP、UDP分片大包进行指定端口过滤。您配置规则时需要将端口范围指定为165535,不进行指定端口过滤。 2、对于地域资源池来说,目前仅支持IPv4协议类型的TCP、UDP大包分片报文进行指定端口过滤,不支持IPv6协议类型。具体情况以控制台展示为准。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        TCP、UDP数据包过安全组的特殊说明
      • 计费说明
        资源包标准价格: 管理员可通过资源包创建开通AI云电脑或其他增值服务(具体以创建页为准)。 租户在同一个资源池下,最多订购1个普通计算包和1个国产化计算包。 通过资源包创建开通的AI云电脑,每台AI云电脑默认赠送120GB系统盘。 类型 规格 包月计费(元/月) 类型 vCPU 内存 标准价格 限时折扣价 普通计算包 10核 20GB 410 360.8 国产化计算包 10核 20GB 428 308 国产化计算包目前未全量放开订购,如需订购,请联系您的专属客户经理或拨打天翼云客服电话:4008109889 类型 规格 类型 包月计费(元/100GB/月) 类型 规格 类型 标准价格 存储包 100GB 高IO 8 类型 规格 订购数量 包月计费(元/M/月) 类型 规格 订购数量 标准价格 网络包 1M 15Mbit/s 20 网络包 1M 大于5Mbit/s 36 扩展功能标准价格: 每个资源池支持订购的扩展功能、价格以管理控制台/订购页实际显示为准。 服务名称 版本 包月计费 服务名称 版本 标准价格 应用市场 基础版 免费 应用市场 旗舰版 10元/台/月 翼加密 标准版 3元/台/月 翼加密 旗舰版 30元/台/月 翼甲卫士 标准版 750元/套/月 翼甲卫士 增强版 1400元/套/月 翼飞 标准版50人 240元/月 翼飞 标准版100人 400元/月 翼飞 标准版200人 600元/月 翼飞 标准版300人 920元/月 翼飞 标准版500人 1200元/月 翼飞 标准版800人 1760元/月 翼飞 标准版1000人 2040元/月 翼飞 标准版1500人 2360元/月 翼飞 标准版2000人 2720元/月 翼共享 NAS共享盘服务端主机 164元/台/月 翼共享 NAS共享盘高IO存储 8元/100GB/月 翼共享 NAS共享盘超高IO存储 20元/100GB/月 翼共享 网络共享盘存储 10元/100GB/月 翼察 终端管控标准版 6元/台/月 翼察 终端管控增强版 9元/台/月 翼察 远程接入标准版 6元/账号/月 翼察 远程接入增强版 32元/账号/月 翼察 远程接入连接器 10元/账号/月
        来自:
        帮助文档
        天翼云电脑(政企版)
        计费说明
        计费说明
      • 查询服务器列表(不统计风险信息)
        参数 参数类型 说明 示例 下级对象 agentIp String 内网IP 192.168.1.1 publicIp String 公网IP 192.168.1.1 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test osType String 操作系统类型 Windows bgGroupName String 所属分组全路径 事业部xx/产品线 agentStateCode String Agent状态 在线/离线 在线 agentGuid String agentGuid 11111111 hostId Integer 主机ID 1 type String 服务器类型:vm 虚机;pm 物理机 vm guardStatus String 防护状态 防护中/未防护 1 regionName String 地域 华东1 sshRisk Integer 入侵检测风险数 0 vulRisk Integer 漏洞扫描风险数 0 wpRisk Integer 网页防篡改风险数 0 scaRisk Integer 安全基线风险数 0 virusRisk Integer 病毒风险数 0 riskStatus String 风险状态 无风险/未知/风险 1 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 agentStateCodeCode String Agent状态 12在线 13离线 12 guardStatusCode Integer 防护状态 1防护中 4未防护 1 riskStatusCode Integer 风险状态 1无风险 2未知 3风险 1 osTypeCode String 操作系统类型 Windows bgGroupId String 业务分组id BG0001 serverStatus String 服务器状态 4已关机 5运行中 40其他 5 baselineCheckCount Integer 基线检查风险数量 0 vulnerabilityScanCount Integer 漏洞扫描风险数量 0 securityAlertCount Integer 安全告警风险数量 0 agentVersion String agent版本 5.1.1 needUpgrade Boolean 是否需要升级 true upgradeCommand String 升级命令 curl k s L ' bash macAddr Array of Strings macAddr ["11111111"] proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器列表(不统计风险信息)
      • 查询服务器列表
        参数 参数类型 说明 示例 下级对象 agentIp String 内网IP 192.168.1.1 publicIp String 公网IP 192.168.1.1 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test osType String 操作系统类型 Windows bgGroupName String 所属分组全路径 事业部xx/产品线 agentStateCode String Agent状态 在线/离线 在线 agentGuid String agentGuid 11111111 hostId Integer 主机ID 1 type String 服务器类型:vm 虚机;pm 物理机 vm guardStatus String 防护状态 防护中/未防护 1 regionName String 地域 华东1 sshRisk Integer 入侵检测风险数 0 vulRisk Integer 漏洞扫描风险数 0 wpRisk Integer 网页防篡改风险数 0 scaRisk Integer 安全基线风险数 0 virusRisk Integer 病毒风险数 0 riskStatus String 风险状态 无风险/未知/风险 1 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 agentStateCodeCode String Agent状态 12在线 13离线 12 guardStatusCode Integer 防护状态 1防护中 4未防护 1 riskStatusCode Integer 风险状态 1无风险 2未知 3风险 1 osTypeCode String 操作系统类型 Windows bgGroupId String 业务分组id BG0001 serverStatus String 服务器状态 4已关机 5运行中 40其他 5 baselineCheckCount Integer 基线检查风险数量 0 vulnerabilityScanCount Integer 漏洞扫描风险数量 0 securityAlertCount Integer 安全告警风险数量 0 agentVersion String agent版本 5.1.1 needUpgrade Boolean 是否需要升级 true upgradeCommand String 升级命令 curl k s L ' bash macAddr Array of Strings macAddr ["11111111"] proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器列表
      • 产品规格
        一级功能 二级功能 功能描述 标准版 高级版 仪表盘 从全局视角统计重要资产、防护情况、告警趋势、及安全情况,便于用户更好的进行安全响应处置,提升运营效率。 ✓ ✓ 资产中心 查看集群资产、镜像资产、主机节点资产、应用服务资产、K8S配置详细信息。 ✓ ✓ 告警响应 运行态检测 查看所有容器、主机、K8S入侵告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 镜像告警 查看所有触发安全策略的镜像告警事件,并对其进行响应处置。 ✓ ✓ 告警响应 IaC告警 查看存在未通过高危检查的文件。 × ✓ 告警响应 响应中心 查看告警处置记录,包括隔离Pod列表、暂停容器列表、重启Pod列表、镜像阻断列表,并进行白名单管理、一键封堵。 ✓ ✓ 安全合规 基线管理 对各版本的Linux系统按照等保、CIS的基线要求检测,覆盖主流操作系统的检测。 对各版本的kubernetes按照CIS基线要求检测。 对各个版本容器运行环境按照CIS基线要求检测。 ✓ ✓ 安全合规 基线配置 自定义配置基线扫描周期、安全合规达标率等。 ✓ ✓ 镜像安全 镜像管理 对业务环境主机中和镜像仓库中的镜像资产统一管理、安全扫描,并提供可写入dockerfile的修复建议。 ✓ ✓ 镜像安全 镜像策略 通过漏洞规则、文件规则、软件包规则、及其他规则设置来对风险制品镜像进行告警或阻断管控。 ✓ ✓ 镜像安全 镜像设置 配置节点镜像和仓库镜像扫描周期。 ✓ ✓ 容器安全 实时检测 从命名空间或节点的视角实时检测容器安全状态,对容器进行基线检查、容器审计等。 ✓ ✓ 容器安全 容器策略 创建并管理容器入侵检测策略及入侵检测规则。 ✓ ✓ 容器安全 文件防篡改 创建并管理容器防篡改策略。 × ✓ 容器安全 进程访问控制 创建并管理容器进程访问策略,支持进程阻断/放行。 × ✓ 容器安全 弱口令 弱口令字典管理及弱口令检测。 × ✓ 容器安全 容器设置 设置容器保留时长、容器审计信息保留时长,及容器扫描周期。 ✓ ✓ 节点安全 节点安全 查看节点信息、集群组件信息、防御容器健康状态,对节点实时入侵监测,扫描节点漏洞,开启节点debug日志。 ✓ ✓ 节点安全 节点设置 自定扫描新增节点,设置节点更新周期。 ✓ ✓ IaC安全 IaC检查 对于部署资源所编写的编排文件,支持扫描编写内容是否存在风险以及是否符合编写规范。 × ✓ IaC安全 规则管理 统一管理K8S manifests/helmchart文件规则、Dockerfile文件规则、ConfigMap文件规则等。 × ✓ IaC安全 IaC设置 配置自动扫描、周期扫描策略。 × ✓ 集群安全 组件漏洞 扫描Kubernetes 内的kubelet、calico、etcd等组件漏洞信息。 × ✓ 集群安全 安全检查 对集群进行安全检查,发现未通过检查项及影响范围,提供解决方案及参考链接。 × ✓ 集群安全 插件管理 可通过提供插件的形式,帮助用户验证1day漏洞信息。 × ✓ 集群安全 集群审计 记录了对APIServer的访问事件,通过查看、分析日志,可以了解集群的运行状况、排查异常,发现集群潜在的安全、性能等风险对异常事件支持报警。 × ✓ 集群安全 集群策略 配置集群审计策略,管理集群审计规则,管理集群告警规则。 × ✓ 集群安全 集群设置 配置自动扫描新增集群及集群扫描周期。 × ✓ 网络安全 网络策略 通过对单个业务之间,业务组之间,以及租户之间的网络访问策略配置,实现业务之间隔离,来减小被入侵之后的影响范围。 × ✓ 网络雷达 对容器环境中网络流量进行绘图,打破网络黑洞,支持对命名空间、Pod、主机、集群、外网级别的网络监测。通过对单个业务之间、业务组之间以及多租户之间的网络访问策略配置,通过对业务之间的隔离,来减小被入侵之后的影响范围。通过网络拓扑图从网络层判断入侵的影响范围。 × ✓ 平台管理 日志审计 对系统操作日志进行统计及报表输出。 ✓ ✓ 安装配置 支持天翼云原生集群或非原生集群部署方式。 ✓ ✓ 订单中心 查看用户订单情况,可以进行退订、扩容、续订等操作。 ✓ ✓ 任务中心 查看任务执行情况,可以进行终止、删除、查看详情等操作。 ✓ ✓ 消息中心 查收系统内部消息。 ✓ ✓
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品规格
      • 使用NodeLocal DNSCache提升DNS性能
        本文主要介绍使用NodeLocal DNSCache提升DNS性能。 应用现状 集群在做DNS解析时,如果请求量大,那CoreDNS将承受压力,会有如下影响。 查询变慢,影响业务性能。 为保证性能,CoreDNS需要更高规格的配置。 解决方案 NodeLocal DNSCache 通过在集群节点上运行 DNS缓存代理来提高集群 DNS 性能。 启用NodeLocal DNSCache之后,DNS查询所遵循的路径如下图所示。 NodeLocal DNSCache查询路径 插件安装 CCE提供了nodelocaldns插件,可以方便的安装NodeLocal DNSCache。 说明 nodelocaldns插件仅支持1.19及以上版本集群。 NodeLocal DNSCache不提供Hosts、Rewrite等插件能力,仅作为CoreDNS的透明缓存代理。如有需要,可在CoreDNS配置中修改。 kubesystem命名空间下的Pod不支持自动注入。 步骤 1 (可选)修改CoreDNS配置,让CoreDNS优先采用UDP协议与上游DNS服务器通信。 NodeLocal DNSCache采用TCP协议与CoreDNS进行通信,CoreDNS会根据请求来源使用的协议与上游DNS服务器进行通信。当使用了NodeLocal DNSCache时,访问上游DNS服务器时会使用TCP协议,而云上DNS服务器对TCP协议支持有限,如果您使用了NodeLocal DNSCache,您需要修改CoreDNS配置,让其总是优先采用UDP协议与上游DNS服务器进行通信,避免解析异常。 执行如下命令修改。 kubectl edit configmap coredns nkubesystem 在forward插件中指定请求上游的协议为perferudp,修改之后CoreDNS会优先使用UDP协议与上游通信。 forward . /etc/resolv.conf { preferudp } 步骤 2 登录CCE控制台,单击集群名称进入集群,在左侧导航栏中选择“插件管理”,在右侧找到 nodelocaldns ,单击“安装”。 步骤 3 在安装插件页面,选择插件规格,并配置相关参数。 enablednsconfigadmission :是否自动注入DNSConfig至新建的Pod中。默认为 false ,设置为true表示支持自动注入,避免您手工配置Pod YAML进行注入。 步骤 4 完成以上配置后,单击“安装”。
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        DNS
        使用NodeLocal DNSCache提升DNS性能
      • 备份概述
        本页介绍天翼云TeleDB数据库备份概述。 TeleDB支持数据库实例的备份与恢复,以保证数据的可靠性。备份存储方式可根据业务需求设置加密或不加密。TeleDB数据库实例的备份包括物理备份和逻辑备份。 备份的目的 当数据库被恶意或误删除,虽然TeleDB支持高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 全量备份 全量备份表示对所有目标数据进行备份,包含备份时刻点上数据库的全量数据,耗时时间长(和数据库数据总量成正比),自身即可恢复出完整的数据库。 增量备份 只包含从指定时刻点之后的增量修改数据,耗时时间短(和增量数据成正比,和数据总量无关),但是必须要和全量备份数据一起才能恢复出完整的数据库。 自动备份 TeleDB会在数据库实例的备份时段中创建数据库实例的自动备份。系统根据您指定的备份保留期保存数据库实例的自动备份。 手动备份 用户还可以创建手动备份对数据库进行备份,手动备份是由用户启动的数据库实例的全量备份,会一直保存,直到用户手动删除。 对象存储备份 数据库对象存储备份是一种数据备份策略,‌其中数据库数据被存储在对象存储‌系统中。‌这种备份方法利用对象存储的特性和优势,‌为数据库提供连续的数据保护和低成本的备份服务。‌对象存储作为一种存储架构,‌以对象为单位处理、‌存储和检索数据,‌每个对象包含数据本身、‌元数据以及一个全局唯一的标识符。‌这种存储方式特别适合存储大量非结构化的数据,‌并且能够通过API进行数据的读写。 备份机备份 当前全量备份、差量备份默认在主DN上执行,在备份过程中会影响主DN的CPU和IO,TeleDB支持开启备机备份功能, 开启备机备份后,拷贝、压缩文件等操作均会切换到备DN上执行,减少对主DN业务的影响‌。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        备份概述
      • 在哪里做日志
        syslogfacility (enum) 当启用了向syslog记录时,这个参数决定要使用的syslog“设备”。你可以在LOCAL0、LOCAL1、LOCAL2、LOCAL3、LOCAL4、 LOCAL5、LOCAL6、LOCAL7中选择,默认值是LOCAL0。还请参阅系统的syslog守护进程的文档。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 syslogident (string) 当启用了向syslog记录时,这个参数决定用来标识syslog中的TeleDB消息的程序名。默认值是postgres。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 syslogsequencenumbers (boolean) 当日志被记录到syslog并且这个设置为 on (默认)时,每一个消息会被加上一个增长的序号作为前缀(例如 [2])。这种行为避开了很多 syslog 实现默认采用的 “ 上一个消息重复 N 次 ”形式。在现代 syslog 实现中, 抑制重复消息是可以配置的(例如rsyslog 中的$RepeatedMsgReduction),因此这个参数可能不是必需的。 此外,如果你真的想抑制重复消息,你可以把这个参数设置为 off。这个参数只能在postgresql.conf文件或者服务器命令行上设置。 syslogsplitmessages (boolean) 当启用把日志记录到syslog时,这个参数决定消息如何送达 syslog。当设置为 on(默认)时,消息会被分成行, 并且长的行也会被划分以便能够放到 1024 字节中, 这是传统 syslog 实现一种典型的尺寸限制。当设置为 off 时,TeleDB服务器日志消息会被原样送达 syslog 服务, 而处理可能的大体量消息的任务由 syslog 服务负责。如果 syslog 最终被记录到一个文本文件中,那么两种设置的效果是一样的, 但最好设置为 on,因为大部分 syslog 实现要么不能处理大型消息, 要么需要做特殊的配置以处理大型消息。但是如果 syslog 最终写入到某种其他媒介,有必要让消息保持逻辑上的整体性(也更加有用)。这个参数只能在postgresql.conf文件或者服务器命令行上设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误报告和日志相关参数
        在哪里做日志
      • 连接类
        解决方案 对于存在大量新建连接,建议调大threadpooloversubscribe增加线程总数。 减少线程重复创建与销毁部分的开销,提高性能,同时它也限制了MySQL的runing线程数,关键时刻可以保护系统,防止雪崩。 正常情况下,线程池适用于大量短连接的场景,如果客户是长连接,并且连接数量不多(客户端使用了连接池等情况),线程池的作用不大,此时调整threadpoolsize和threadpooloversubscribe两个参数扩大线程总数,或者直接关闭线程池。 连接数据库报错Access denied 场景描述 客户端连接数据库异常,返回错误:Error 1045: Access denied for user xxx 处理方法 1. 连接了错误的主机 问题原因:业务连接了错误的数据库主机,该主机上相应用户或客户端IP没有权限访问。 解决方案:仔细检查要连接的数据库主机名,确保正确。 2. 用户不存在 问题原因:客户端连接时,使用的用户不存在。 解决方案: 使用管理员帐户登录数据库,执行如下命令检查目标用户是否存在。 SELECT User FROM mysql.user WHERE User'xxx'; 如果用户不存在,创建相应用户。 CREATE USER 'xxx'@'xxxxxx' IDENTIFIED BY 'xxxx'; 3. 用户存在,但客户端IP无访问权限 问题原因:客户端使用的用户存在,但是客户端IP没有该数据库的访问权限。 解决方案: 使用管理员帐户登录数据库,执行如下命令,检查目标用户允许哪些客户端IP连接。 SELECT Host, User FROM mysql.user WHERE User'xxx'; 如果上述查询出的Host不包含客户端IP所在网段,则需要赋予相应访问权限。例如,赋予test用户192.168.0网段访问权限。 GRANT ALL PRIVILEGES ON . TO'root'@'192.168.0.%' IDENTIFIED BY 'password' WITH GRANT OPTION; FLUSH PRIVILEGES; 4. 密码错误 问题原因:用户对应的密码错误,或忘记密码 解决方案: 确定目标密码是否错误,由于密码用于身份验证,因此无法从MySQL以明文形式读取用户密码,但可以将密码的哈希字符串与目标密码的“PASSWORD”函数值进行比较,确定目标密码是否正确,示例SQL语句: mysql> SELECT Host, User, authenticationstring, PASSWORD('12345') FROM mysql.user WHERE User'test'; ++++ Host User authenticationstring PASSWORD('12345') ++++ % test 6A23DC5E7446019DC9C1778554ED87BE6BA61041 00A51F3F48415C7D4E8908980D443C29C69B60C9 ++++ 2 rows in set, 1 warning (0.00 sec) 2 rows in set, 1 warning (0.00 sec) 从上面例子可以看出,PASSWORD('12345')的哈希值与authenticationstring列不匹配,这表明目标密码“12345”是错误的。 如果需要重置用户密码,参考如下SQL语句: set password for 'test'@'%' 'newpassword'; 5. 密码包含特殊字符被Bash转义 问题原因:Linux默认的Bash环境下,使用命令行连接数据库,用户密码中包含特殊字符会被环境转义,导致密码失效。 例如,在Bash环境下,用户test的密码为“test$123”,使用命令mysql hxxx u test ptest$123,连接数据库会报错ERROR 1045 (28000): Access denied。 解决方案:通过用单引号将密码括起来,防止Bash解释特殊字符。 mysql hxxx u test p'test$123' 6. 用户设置了REQUIRE SSL,但客户端使用非SSL连接 排查思路: 排查报错用户名是否强制使用SSL连接,执行:show create user 'xxx',如果出现“REQUIRE SSL”属性,说明该用户必须使用SSL连接。 排查是否使用过如下类似语句给用户授权。 GRANT ALL PRIVILEGES ON . TO 'ssluser'@'localhost' IDENTIFIED BY ' password ' REQUIRE SSL; 检查目标用户的ssltype值,如果不为空,说明该用户需要使用SSL连接。 SELECT User, Host, ssltype FROM mysql.user WHERE User'xxx'; 解决方案: 客户端使用SSL方式数据库连接。 去除用户SSL连接权限,参考命令:ALTER USER 'username'@'host' REQUIRE NONE;
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        连接类
      • 基线检查
        新增基线检查任务 1. 登录实例。 2. 在菜单栏选择“主机安全 > 基线检查”。 3. 单击“新增任务”。 4. 在弹出的新增任务窗口中,配置任务参数。 添加任务名称,选择对应终端,选择基线策略及执行时间。 5. 配置完成后,单击“确定”。 执行基线检查任务 在任务操作列,单击“执行”待扫描完成后查看扫描结果。 查看扫描结果 点击“查看”具体扫描结果展示。 如下图所示,根据终端名称风险项可查看具体风险建议及方法。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        基线检查
      • 病毒查杀
        本节介绍如何以终端视角和病毒视角查看病毒信息。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 病毒查杀”,选择“终端视角”页签。 3. 选择对应终端。 4. 点击“快速扫描”,待扫描完成后查看扫描结果。 5. 选择“病毒视角”页签,可对相应病毒文件进行处理。 6. 点击“终端名称”查看具体扫描结果展示。 如下图所示,可以查看终端名称、病毒路径及处理结果。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        病毒查杀
      • 漏洞管理
        Linux系统漏洞 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“主机安全 > 漏洞管理 > Linux系统漏洞”。 3. 在“终端视角”页签,选择对应终端。 4. 点击“开始扫描”,待扫描完成后查看扫描结果。 5. 选择“漏洞视角”可查看当前漏洞影响终端数及漏洞详情。 6. 点击在漏洞管理查看具体扫描结果展示。 如下图所示,在“漏洞视角”页签可显示当前检测出的所有漏洞信息。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        漏洞管理
      • Teledb公共库安装部署
        该任务用于指导软件工程师安装部署teledb公共配置库。 前提条件 已初始化环境。 操作步骤 请您参照如下步骤安装teledb公共库。 1. 上传部署包 上传monitor 控制台安装包:teledbtelemonitor . tar到/app 目录下的teledb目录。 2. 解压部署包执行如下命令解压monitor控制台部署包 tar zxvf teledbtelemonitor .tar.gz C /app/teledb 3. 手动安装部署依赖(单节点只需初始化部署主机,高可用需要初始化每一台主机) 执行如下命令,进入package/envinit/x86目录。 cd package/envinit/x86 执行如下命令,解压部署包。 tar zxvf envInitx86.tar.gz 得到如下目录: envInit/ envInit/installjdk.sh envInit/jdk/ envInit/jdk/jdk8u201linuxx64.tar.gz envInit/sshpass1.062.el7.x8664.rpm envInit/pv1.4.61.el7.x8664.rpm envInit/lz41.7.53.el7.x8664.rpm envInit/libaio0.3.10913.el7.x8664.rpm 执行如下命令,安装jdk。 cd envInit/ sh installjdk.sh 出现如下回显信息,表示安装成功。 install and config java success. 安装成功后,执行如下命令更新环境变量。 source /etc/profile 执行如下命令安装部署依赖。 rpm ivh force nodeps nosignature libaio0.3.10913.el7.x8664.rpm rpm ivh force nodeps nosignature lz41.7.53.el7.x8664.rpm rpm ivh force nodeps nosignature pv1.4.61.el7.x8664.rpm rpm ivh force nodeps nosignature sshpass1.062.el7.x8664.rpm (可选)执行如下命令,检查perl是否安装。 yum install y perl 4. 部署monitor控制台 执行如下命令,进入目录 cd /app/teledb cd consoledeploy/conf/ Vi tele.ini 参考如下内容,修改tele.ini配置文件 ;package and directory info [package] ;cputype 填写范围 ,指预置区的芯片类型 x86、arm CPUTYPEx86 PACKAGEMAINDIR/app
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        Teledb公共库安装部署
      • ALM-12080 omm密码即将过期
        本章节主要介绍ALM12080 omm密码即将过期。 告警解释 系统每天零点开始,每8小时检测当前系统中omm密码是否即将过期,如果当前时间与密码过期时间剩余不足15天,则发送告警。 当系统中omm密码过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12080 次要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 omm密码过期,Manager各节点互信不可用,无法对服务提供管理功能。 可能原因 该主机omm密码即将过期。 处理步骤 检查系统中omm密码是否即将过期 1.以root用户登录集群故障节点。 执行chage l omm命令来查看当前omm用户密码设置信息。 2.查找“Password expires”对应值,查看密码设置是否即将过期。 说明 如果参数值为“never”,则代表永不过期;如果为日期值,则查看是否在15天内过期。 是,执行步骤3。 否,执行步骤4。 3.执行chage M '天数' omm命令设置 omm 密码的有效天数,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12080 omm密码即将过期
      • 基线检测
        执行基线检测 定时执行基线检测 基线策略设置完成后,定时检测设置完成,系统会根据已设置的基线策略定时进行检测。 手动执行基线检测 若您需要一键检测时,选择需要检测的基线策略,并点击“一键扫描”,系统即开始执行本次检测任务。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 基线检测”,进入基线检测页面。 3. 在左侧的下拉框中选择需要使用的基线检测策略,然后单击“一键扫描”。 4. 在弹出的提示框中单击“确定”,立即开始扫描。 查看基线检测结果 当一键检测或定时检测完成后,会展示本次基线检测结果。 若检测成功,则会提示“执行完毕”;否则提示“执行失败”。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 基线检测”,进入基线检测页面。 查看基线检测统计信息 页面上方展示基线检测的统计情况和基线检测策略设置。 统计情况包括检测服务器数、基线检测项、风险项、通过率。通过率所有成功主机通过项之和÷(所有成功主机检测通过项+所有成功主机风险项)×100%。 选定一个基线策略后,展示该策略上一次基线检测结果完成后的统计数据。切换基线策略后,显示切换后的基线检测统计结果。 查看基线检测结果列表 列表可通过基线名称查询。 若本次检测成功,基线检测结果会在列表中展示,包括基线名称、基线检测项、风险项、影响资产数、最后检测时间。 当该基线检测通过 时,风险项 展示为“无风险”、影响资产数量展示为“0”。 当该基线检测未通过 时,风险项 展示为具体风险等级及数量、影响资产数量展示为具体服务器数量。 若本次检测失败,则展示“检测失败”,基线检测结果列表只展示表头,检测结果为空。 查看基线检测详情 点击基线列表操作列的“详情”,跳转到基线检测详情页面。 可以查看本基线中所有服务器具体的检测情况,包括服务器、通过项、风险项。 整个列表可以根据风险等级、服务器名称、服务器IP、服务器UUID进行查询。 查看某台服务器的基线检测结果 点击基线检测详情页操作列中的“详情”,可以查看该基线名称下该台服务器的检测详情。 可以查看检查项、状态、最后检测时间和操作。 整个列表可以基于风险等级、状态进行筛选。 查看基线检查项修复建议 在未通过的检查项,单击箭头图标,可以查看修复建议。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        基线检测
      • 集群管理
        为什么扩容后已使用存储容量比扩容前减少了很多? 原因分析 扩容前,如果您没有执行vacuum清理和回收存储空间,DWS 数据仓库中之前被删除的数据,可能没有释放占用的磁盘空间形成脏数据,导致磁盘浪费。 而在扩容时,系统会做一次重分布,集群扩容时新节点添加完成后,原节点存储的业务数据明显多于新节点,此时系统自动在所有节点重新分布保存数据。在开始做重分布时,系统会自动执行一次vacuum,从而释放了存储空间,因此,扩容后已使用存储容量减少了很多。 处理方法 建议您定期做vacuum full清理与回收存储空间,防止数据膨胀。 如果执行vacuum后,已使用存储容量仍然占用过高,请分析现有集群规格是否满足业务需求,若不满足,建议您对集群进行扩容。 如何查看DWS各节点的指标?例如CPU使用率、内存使用率、磁盘利用率、磁盘使用量等? 集群已使用容量指标,可通过云监控管理控制台查看。查看方法: 1.登录DWS管理控制台,单击集群列表中某个集群右侧的“查看监控指标”进入云监控管理控制台。 2.单击返回云服务监控界面,默认显示“数据仓库节点”,再单击对应节点右侧的“查看监控指标”,可查看某个节点的“磁盘使用量”。
        来自:
        帮助文档
        数据仓库服务
        常见问题
        操作类
        集群管理
      • 恢复实例到指定时间点
        本节介绍了如何恢复云数据库GaussDB 实例到指定时间点。 操作场景 云数据库GaussDB 支持使用已有的自动备份,恢复实例数据到指定时间点。 注意事项 恢复到任意时间点仅支持2.1版本以上实例。 节点扩容,版本升级,恢复自身期间,对应时间点无法恢复。 实例故障,发生CN剔除等场景无法产生归档日志,对应时间点无法恢复。 如果您要将数据库备份恢复到新实例: − 数据库引擎、数据库大版本,与原实例相同,不可修改。 − 数据库密码需重新设置。 恢复到当前实例会将当前实例上的数据全部覆盖,并且恢复过程中数据库不可用,且立即停止归档。恢复完成后会出现数据确认按钮,在单击数据确认前,可多次进行恢复。数据确认后会删除本次恢复时间点后的归档日志,并重新开启日志归档。 删除实例会默认删除所有归档日志,不支持选择保留。重建后不支持恢复任意时间点。 操作步骤 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 3 在左侧导航栏中选择“备份恢复”页签,单击“恢复到指定时间点”。 步骤 4 单击“确定”,恢复实例。 说明 如果打开并行恢复功能,那么恢复过程中,所有主、备副本会同时从OBS服务器下载备份数据,与默认的串行恢复相比,OBS带宽消耗量增加到N倍(N等于每个分片的副本个数)。因此,为了防止OBS带宽达到上限导致恢复速度反而下降的情况,当待恢复集群的分片个数大于5个时,建议先咨询运维当前OBS服务器空闲带宽,然后再决定是否开启并行恢复功能。 数据库内核版本小于1.4时,不支持开启并行恢复。 恢复到新实例: − 数据库大版本与原实例相同。例如:1.4.x的实例仅可以恢复到1.4.y版本的实例。 − 存储空间大小默认和备份时实例磁盘空间相同,且必须大于或等于备份时实例存储空间大小。 − 数据库密码需重新设置。 − 新实例的规格默认和原实例相同,如果需要修改规格,新实例的规格必须大于或等于原实例的规格。 − 新实例的节点配置需要与备份时保持一致。 步骤 5 查看恢复结果。 恢复到新实例 为用户重新创建一个和该备份数据相同的实例。可看到实例由“创建中”变为“正常”,说明恢复成功。 恢复成功的新实例是一个独立的实例,与原有实例没有关联。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        数据恢复
        恢复实例到指定时间点
      • ALM-45287 TagSync非堆内存使用率超过阈值
        本章节主要介绍ALM45287 TagSync非堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测TagSync服务非堆内存使用状态,当连续5次检测到TagSync实例非堆内存使用率超出阈值(最大内存的80%)时产生该告警,非堆内存使用率小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 45287 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 非堆内存溢出可能导致服务崩溃。 可能原因 该节点TagSync实例非堆内存使用率过大,或配置的非堆内存不合理,导致使用率超过阈值。 处理步骤 检查非堆内存使用率 在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > ALM45287 TagSync非堆内存使用率超过阈值”,检查该告警的“定位信息”,查看告警上报的实例主机名。 1. 在FusionInsight Manager首页,选择“集群 > 服务 > Ranger > 实例”,选择上报告警实例主机名对应的角色,单击图表区域右上角的下拉菜单,选择“定制 > CPU和内存 > TagSync非堆内存使用率”,单击“确定”。 2. 查看TagSync使用的非堆内存是否已达到TagSync设定的阈值(默认值为最大非堆内存的80%)。 是,执行步骤4。 否,执行步骤6。 3. 在FusionInsight Manager首页,选择“集群 > 服务> Ranger > 实例 > TagSync > 实例配置”,单击“全部配置”,选择“TagSync > 系统”。将“GCOPTS”参数中“XX: MaxPermSize”的值根据实际情况调大,并保存配置。 说明 出现此告警时,说明当前TagSync实例设置非堆内存大小无法满足当前TagSync进程所需的非堆内存,建议调整“GCOPTS”参数中“XX:MaxPermSize”的值为当前非堆内存使用量的两倍(或根据实际情况进行调整)。 4. 重启受影响的服务或实例观察界面告警是否清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-45287 TagSync非堆内存使用率超过阈值
      • ALM-45279 RangerAdmin非堆内存使用率超过阈值
        本章节主要介绍ALM45279 RangerAdmin非堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测RangerAdmin服务非堆内存使用状态,当连续5次检测到RangerAdmin实例非堆内存使用率超出阈值(最大内存的80%)时产生该告警,非堆内存使用率小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 45279 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 非堆内存溢出可能导致服务崩溃。 可能原因 该节点RangerAdmin实例非堆内存使用率过大,或配置的非堆内存不合理,导致使用率超过阈值。 处理步骤 检查非堆内存使用率 在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > ALM45279 RangerAdmin非堆内存使用率超过阈值”,检查该告警的“定位信息”,查看告警上报的实例主机名。 1. 在FusionInsight Manager首页,选择“集群 > 服务 > Ranger > 实例”,选择上报告警实例主机名对应的角色,单击图表区域右上角的下拉菜单,选择“定制 > CPU和内存 > RangerAdmin非堆内存使用率”,单击“确定”。 2. 查看RangerAdmin使用的非堆内存是否已达到RangerAdmin设定的阈值(默认值为最大非堆内存的80%)。 是,执行步骤4。 否,执行步骤6。 3. 在FusionInsight Manager首页,选择“集群 > 服务 > Ranger > 实例 > RangerAdmin > 实例配置”,单击“全部配置”,选择“RangerAdmin > 系统”。将“GCOPTS”参数中“XX: MaxPermSize”的值根据实际情况调大,并保存配置。 说明 出现此告警时,说明当前RangerAdmin实例设置非堆内存大小无法满足当前RangerAdmin进程所需的非堆内存,建议调整“GCOPTS”参数中“XX:MaxPermSize”的值为当前非堆内存使用量的两倍(或根据实际情况进行调整)。 4. 重启受影响的服务或实例观察界面告警是否清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-45279 RangerAdmin非堆内存使用率超过阈值
      • ALM-24008 Flume Server非堆内存使用率超过阈值
        本章节主要介绍ALM24008 Flume Server非堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测Flume服务非堆内存使用状态,当连续5次检测到Flume实例非堆内存使用率超出阈值(最大内存的80%)时产生该告警,非堆内存使用率小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 24008 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 非堆内存溢出可能导致服务崩溃。 可能原因 该节点Flume实例非堆内存使用率过大,或配置的非堆内存不合理,导致使用率超过阈值。 处理步骤 检查非堆内存使用率 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > Flume非堆内存使用率超过阈值”,检查该告警的“定位信息”。查看告警上报的实例主机名。 2.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Flume > 实例”,选择上报告警实例主机名对应的角色,单击图表区域右上角的下拉菜单,选择“定制 > Agent > Flume非堆内存使用率”,单击“确定”。 3.查看Flume使用的非堆内存是否已达到Flume设定的阈值(默认值为最大非堆内存的80%)。 是,执行步骤4。 否,执行步骤6。 4.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Flume > 配置”,选择“全部配置”,选择“Flume > 系统”。将“GCOPTS”参数中“XX: MaxPermSize”的值根据实际情况调大,并单击“保存”,单击“确定”。 说明 出现此告警时,说明当前flume server实例设置非堆内存大小无法满足当前业务使用场景,建议调整“XX:MaxPermSize”的值为当前非堆内存使用量的两倍(或根据实际情况进行调整)。 5.重启受影响的服务或实例观察界面告警是否清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24008 Flume Server非堆内存使用率超过阈值
      • 命令重命名
        Redis实例支持命令重命名。 当前主要针对一些高危的命令,这些命令可能会极大影响REDIS服务的可用性或对性能有很强的副作用 ,具体支持重命名的命令如下:command、keys、flushdb、flushall、hgetall、scan、hscan、sscan、zscan、shutdown、config 等,其他命令暂时不支持。支持动态下发危险命令重命名配置,完成新增、修改、删除重命名规则后无需重启 Redis 实例即可实时生效,能够实现高危命令无感知实时管控,全程不中断业务读写链路,有效保障业务连续性。 注意 2026 年 06 月 30 日及之后创建的全新实例默认原生支持该能力;2026 年 06 月 30 日之前创建的存量实例,需将内核升级至对应 Redis 新版小版本后,才可正常使用动态命令重命名功能。 操作步骤 1. 登录 Redis管理控制台。 2. 在管理控制台左上角选择实例所在的区域。 3. 对需要重命名命令的缓存实例右侧,单击“操作”栏下的“更多 > 命令重命名”。 4. 在“命令重命名”对话框中,打开开关,点击“添加重命名命令”, 选择需要重命名的高危命令,并输入重命名名称,单击“确定”。 5. 如果要关闭重命名,在“命令重命名”对话框中, 关闭开关, 单击”确定“。 注意 1.容量型的实例不支持命令重命名。 2.每次操作都会覆盖之前的重命名命令,只有当前设置的重命名命令会生效。 3.因为涉及安全性,页面不会显示这些被重命名的命令,请记住重命名后的命令。 4.需要还原某个重命名命令的话,和原命令填写相同即可还原。 5.命令不能重命名为除自己外的其他原始命令。 6.关闭重命名会清理所有重命名命令。 7.重命名执行期间不能执行FLUSHALL或FLUSHDB的命令, 或触发对应命令的操作。 8.重命名的命令必须以字母开头,长度范围为4~64个字符,且只能包含字母、数字、中划线和下划线。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例配置管理
        命令重命名
      • 创建账号
        本章节主要介绍了如何为SQL Server实例创建高权限账号或普通账号。 注意事项 账号类型分为高权限账号与普通账号,为实例创建的第一个账号必须为高权限账号,且高权限账号只能有一个,您可以在订购时选择直接创建高权限账号,也可以选择【稍后创建】,待实例开通完成后再创建。 高权限账号拥有所有数据库的权限,且高权限账号不能删除。 为保证数据库安全,账号密码建议设置为强密码并定期更换。 对账号权限的设置遵从最小化原则,根据业务需要建立专门的账号,以区分责任,提高系统的安全性。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【账号管理】,可以看到实例已创建的账号列表。 5. 单击【创建账号】,设置如下参数,然后单击【确定】。 参数 是否必填 说明 账号名称 是 由小写字母、数字或下划线()组成。以字母开头,字母或数字结尾,长度为2~50位。 新密码 是 密码长度8位~32位,且必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种。 确认密码 是 与新密码保持一致。 授权数据库 否 您可以为普通用户选择需要授权的数据库并设置权限,权限类型分为只读、读写和拥有者三种,授权数据库步骤如下: 1.在【未授权数据库】框中选择想要授权的数据库,可多选; 2.点击穿梭框中间转移按钮,将选择的数据库添加到【已授权数据库】框中,默认为读写权限; 3.在【已授权数据库】框内可以分别设置各个数据库的权限,权限说明参考【账号权限列表】。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        创建账号
      • 访问控制
        DNAT规则 通过设置DNAT规则,对进入翼甲卫士的业务流量做目的地址端口映射。 在实际应用中,内网中的服务器可能需要对外部网络提供一些服务,例如给外部网络提供Web服务,或是FTP服务。这种情况下,NAT设备允许外网用户通过指定的NAT地址和端口访问这些内部服务器。 该规则适用于,外网主动访问内网的情况。满足特定条件的报文将被转发到对应的内网主机。 (1)规则添加:点击“添加规则”按键,可添加新的DNAT规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),新目的地址,新目的端口,启用状态。(新目的地址是指内网中提供服务的主机的IP地址) (2)规则删除等操作与SNAT规则操作一致。 旁路规则 旁路规则用于控制符合条件的流量是否需要被应用(如入侵防御系统、防病毒、网站审计和管控等)进行处理。默认情况所有流量都会经过应用处理,如果希望符合条件的流量不被应用处理,添加规则的时候动作选择“绕过”。 (1)规则添加:点击“添加规则”按键,可添加新的旁路规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否绕行,启用状态。 如果希望符合条件的流量不被应用处理,添加规则的时候应启用“绕过”。 (2)规则删除等操作与SNAT规则操作一致。
        来自:
      • 物理备份文件恢复到自建数据库
        1.1 环境准备 1. 本文以 CentOS Linux release 7.9.2009系统为例,其他Linux发行版本请根据实际情况适配相关命令。 2. 在进行恢复操作之前您需要部署自建MySQL数据库服务,其中MySQL大版本需和备份文件源实例的大版本相同。 1.2 工具准备 1. 安装qpress、zstd 您可以根据您主机的CPU架构下载相适配的qpress、zstd可执行文件,或编译源码获得可执行文件 qpress、zstd,之后执行如下操作给予qpress、zstd文件可执行权限并将qpress、zstd放入path。 shell 给予qpress、zstd文件可执行权限 sudo chmod 775 qpress sudo chmod 775 zstd 将qpress、zstd文件拷贝到/usr/bin中 sudo cp qpress /usr/bin/ sudo cp zstd /usr/bin/ 2. 安装Percona、XtraBackup 您需要根据MySQL版本和您使用的Linux发行版本来下载相适配的Percona XtraBackup,MySQL5.7建议使用Percona XtraBackup 2.4.28,MySQL8.0 建议使用 Percona XtraBackup80 8.0.3531。 shell 5.7 sudo yum localinstall y perconaxtrabackup242.4.282.el7.x8664.rpm 8.0 sudo yum localinstall y perconaxtrabackup808.0.3531.1.el7.x8664.rpm 2. 下载备份文件 您可以参考下载备份来下载文件并将文件传输到待恢复的主机。 3. 解压备份文件 下载的备份文件文件名中无后缀信息,文件格式实际为 .qp.xb,在进行恢复操作之前需要对下载的文件进行解压。此处假设下载的备份文件名为testbkfile,解压路径为/data/bkdata,请跳转到下载文件所在路径执行以下命令。 shell
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        恢复
        物理备份文件恢复到自建数据库
      • 默认权限信息一览
        本章节主要介绍默认权限信息一览。 角色 默认角色 描述 Manageradministrator Manager管理员,具有Manager所有权限。 可创建一级租户,可创建、修改新的用户组,指定用户权限,以满足不同用户对系统的管理需求。 Manageroperator Manager操作员,具有主页、集群、主机、运维页签所有权限。 Managerauditor Manager审计员,具有审计 页签的所有权限。 可查看和管理Manager系统审计日志的权限。 Managerviewer Manager查看员,具有主页、集群、主机、告警与事件、系统 > 权限相关信息的查看权限和下载客户端权限。 Managertenan Manager租户管理员。 可为当前用户所属于的非叶子租户创建子租户并管理。具有“运维 > 告警 ”页面下“ 告警 ”、“ 事件 ”的查看权限。 Systemadministrator 系统管理员,具有Manager的管理员权限及所有组件服务管理员的权限。 default 为集群default租户创建的默认角色。拥有Yarn组件default队列的管理权限。非首个安装集群的default租户默认角色为“c default”。 Manageradministrator180 FusionInsight Manager系统管理员组。系统内部角色,仅限组件间内部使用。 Managerauditor181 FusionInsight Manager系统审计员组。系统内部角色,仅限组件间内部使用。 Manageroperator182 FusionInsight Manager系统操作员组。系统内部角色,仅限组件间内部使用。 Managerviewer183 FusionInsight Manager系统查看员组。系统内部角色,仅限组件间内部使用。 Systemadministrator186 系统管理员组。系统内部角色,仅限组件间内部使用。 Managertenant187 租户系统用户组。系统内部角色,仅限组件间内部使用。 default1000 为租户创建的用户组。系统内部角色,仅限组件间内部使用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全概述
        默认权限信息一览
      • Flume 健康检查指标项说明
        本章节主要介绍翼MapReduce服务Flume 健康检查指标项说明。 服务健康状态 指标项名称 :服务状态 指标项含义 :检查Flume服务状态是否正常。如果状态不正常,则认为不健康。 恢复指导 :如果该指标项异常,建议参见告警ALM24000进行处理。 检查告警 指标项名称 : 告警信息 指标项含义 :检查主机是否存在未清除的告警。如果存在,则认为不健康。 恢复指导 :如果该指标项异常,建议参见告警进行处理。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        健康检查管理
        Flume 健康检查指标项说明
      • 费用常见问题
        本文为您介绍了短信服务常见的计费问题,帮助您快速解答疑问。 短信服务是否可以先审核模板再进行购买? 可以。申请模板和签名不收费,只有产生短信发送的事件才会计费,订购需要联系相应客户经理。 重复短信推送是免费吗还是额外收费?重复短信后台有记录吗? 短信只要下发成功就会收费,可以在发送量统计中查看短信下发情况。 短信套餐包区分模板吗? 短信套餐包不区分模板,发送验证码和通知类消息均可,按照短信发送量计算额度。 套餐包有短信条数,接口正常,但是为什么短信发送失败提示余额不足等信息? 请核实账户余额是否为0,目前套餐包短信条数有剩余但是需要账户余额为0以上才可以正常调用短信接口,可以在官网费用中心充值一定金额解决此问题,例如10元钱。 套餐包剩余资源支持退款吗? 套餐包购买立即生效,到期后自动失效。 套餐包购买后可通过费用中心开票,开票金额为购买套餐包实际支付金额,如已开具发票的套餐包需要退款,需先退发票。 必须确保天翼云账户余额不小于0,如天翼云帐户停机会影响套餐包正常使用。 已使用套餐包剩余资源不支持退订 使用第三方支付方式结算且支付时间在3个月内的订单,退款将自动原路返还。使用天翼云账户余额结算或支付时间在36个月的订单,退款将退回至天翼云账户余额。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        常见问题
        费用常见问题
      • 容器水平伸缩(HPA)(1)
        hpa 资源名称 namespace: default hpa 资源所在命名空间 spec: behavior: scaleDown: policies: 缩容配置 periodSeconds: 60 缩容动作的时间窗口,60 秒内最多只允许执行一次扩缩容动作 type: Pods 缩容操作维度,按 pod 维度进行缩容 value: 1 每次缩容 1 个 pod selectPolicy: Min 如有多条缩容策略,选择副本数最小的作为最终副本数 stabilizationWindowSeconds: 60 稳定窗口,观察过去的 60 秒的平均指标数据,再决定是否需要再次扩缩容 scaleUp: policies: periodSeconds: 15 type: Pods value: 2 selectPolicy: Max stabilizationWindowSeconds: 0 maxReplicas: 5 metrics: resource: name: cpu target: averageUtilization: "50" CPU 平均利用率,超过 50% 时考虑扩容,低于 50% 时考虑缩容 type: Utilization type: Resource object: describedObject: Object 指标关联的对象,需要与 HPA 在同一命名空间下 apiVersion: v1 kind: Service name: traefiksvc metric: name: requestsper30s Object 指标,对应于cubemetricsadapter ConfigMap 新增配置中的 as 字段 target: averageValue: "3" 30 秒内平均请求量,超过 3 时考虑扩容,低于 3 时考虑缩容 type: AverageValue type: Object minReplicas: 0 scaleTargetRef: 弹性扩缩容作用对象 apiVersion: apps/v1 kind: Deployment name: backend 方式二:通过控制台页面创建 HPA,选择关联的工作负载为 backend,实例范围为 0 到 5,按实际需要配置扩缩容配置。 配置系统策略,新增 CPU 利用率,设置为 10%,新增自定义指标,指标名称对应于 cubemetricsadapter ConfigMap 新增配置中的 as 字段值,指标类型选择Object,并输入 traefiksvc, 计算方式为平均值,期望值为 3,点击确定保存。 创建完 HPA 资源后,describe hpa 可以看到 pod 逐渐缩容到 0 在 hpa 页面的事件中也能看到成功触发副本数缩容到0。 如果多次在 traefik 的 pod 中访问 web 端点 backend 扩容。
        来自:
      • 主机组管理
        本页介绍天翼云TeleDB数据库主机组管理相关操作。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树上,选择资源管理 > 主机组管理 ,进入主机组管理页面。 3. 添加主机组 1. 在主机组管理页面,单击添加主机组,进入创建主机组页面。 2. 在创建主机组页面,填写主机组名称、超卖比例和选择相应的主机。 3. 确认信息填写无误后,单击确定完成创建主机组。 4. 您可在主机组名称列表,查看最新创建的主机组。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        资源管理
        主机组管理
      • ALM-12079 omm用户即将过期
        本章节主要介绍 ALM12079 omm用户即将过期。 告警解释 系统每天零点开始,每8小时检测当前系统中omm用户是否即将过期,如果当前时间与用户过期时间剩余不足15天,则发送告警。 当系统中omm用户过期的期限重置,当前状态为正常,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12079 次要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 omm用户过期,Manager各节点互信不可用,无法对服务提供管理功能。 可能原因 该主机omm用户即将过期。 处理步骤 检查系统中omm用户是否即将过期 1.以root用户登录集群故障节点。 执行chage l omm命令来查看当前omm用户密码设置信息。 2.查找“Account expires”对应值,查看用户设置是否即将过期。 说明 如果参数值为“never”,则代表永不过期;如果为日期值,则查看是否在15天内过期。 是,执行步骤3。 否,执行步骤4。 3.执行 chage E 'yyyyMMdd' omm命令设置 omm 用户过期的期限,等待8小时,观察告警是否自动清除。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12079 omm用户即将过期
      • 1
      • ...
      • 212
      • 213
      • 214
      • 215
      • 216
      • ...
      • 514
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      科研助手

      星辰TokenHub运营服务平台

      智算一体机

      知识库问答

      推荐文档

      基本概念

      重置

      常见问题

      将数据库实例恢复到指定时间节点

      卸载磁盘

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号