活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微服务引擎MSE_相关内容
      • 脚本历史
        本文为您介绍脚本历史的具体操作。 概述 脚本历史模块展示脚本库模块中执行已变更和停用的脚本和相关信息。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“脚本历史”,进入脚本历史列表页。 5. 脚本历史列表页展示已变更和停用状态的脚本名称、脚本语言、适用资源类型、成功标准、状态、脚本版本、脚本来源和脚本描述等信息。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        脚本历史
      • 高性能网络
        注意事项 仅当开通CDN加速全球(不含中国内地)服务时,支持开通高性能网络增值服务。具体的开通流程,详情请见:高性能网络开通。 该功能为增值服务,涉及产生相应的费用。具体计费规则,详情请见:高性能网络计费。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在域名列表中,找到目标域名,开启高性能网络的开关。 4. 根据域名的业务需要,选择使用的场景,点击【确定】。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        增值服务
        高性能网络
      • 产品价格
        本章节介绍专属云分布式缓存服务Redis版的产品价格。 产品介绍 打造的分布式keyValue 数据库服务,兼容Redis 协议,主要用于持久化数据的存储或缓存数据的存储;DCS 提供单机、主备、集群多种实例类型,支持自动容灾切换、在线扩容、数据备份、实例监控等数据库服务。资费标准包括单机实例、主备实例和集群实例。 收费标准 表 Redis 实例类型 格(GB) 标准资费(元/小时) ::: 单机 2 0.08 单机 4 0.174 单机 8 0.36 单机 16 0.744 单机 32 1.52 单机 64 3.104 主备 2 0.141 主备 4 0.29 主备 8 0.572 主备 16 1.152 主备 32 2.32 主备 64 4.736 集群 64 13.54 集群 128 27.08 集群 256 54.38 集群 512 —— 集群 1024 ——
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        专属云计费说明
        产品价格
      • OpenClaw快速添加并使用息壤模型(1)
        本章节说明如何在OpenClaw中快速添加并使用模型推理服务所提供的模型。 一:从天翼云模型推理服务获取模型调用AppKey等信息 1. 访问模型推理服务地址: “All Settings” > “RAW”。 3. 复制以下内容到Raw JSONS输入框,替换已有内容,并将YOURAPIKEY替换为在服务接入页面所获取到的App Key。 plaintext { "models": { "mode": "merge", "providers": { "xirang": { "baseUrl": " "apiKey": "YOURAPIKEY", "api": "openaicompletions", "models": [ { "id": "GLM5", "name": "GLM5", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 204800, "maxTokens": 131072 }, { "id": "Qwen3.5397BA17B", "name": "Qwen3.5397BA17B", "reasoning": true, "input": [ "text","image" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 65536, "maxTokens": 16384 }, { "id": "Qwen3Max", "name": "Qwen3Max", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 258048, "maxTokens": 65536 }, { "id": "DoubaoSeed2.0pro", "name": "DoubaoSeed2.0pro", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 131072, "maxTokens": 65536 }, { "id": "DeepSeekV3.2Standard", "name": "DeepSeekV3.2Standard", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 131072, "maxTokens": 16384 }, { "id": "DeepSeekV30324", "name": "DeepSeekV30324", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 131072, "maxTokens": 16384 }, { "id": "KimiK2Thinking", "name": "KimiK2Thinking", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 32768, "maxTokens": 16384 }, { "id": "DeepSeekR10528", "name": "DeepSeekR10528", "reasoning": true, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 98304, "maxTokens": 16384 } ] } } }, "agents": { "defaults": { "model": { "primary": "xirang/GLM5" }, "models": { "xirang/GLM5": {}, "xirang/Qwen3.5397BA17B": {}, "xirang/Qwen3Max": {}, "xirang/DoubaoSeed2.0pro": {}, "xirang/DeepSeekV3.2Standard": {}, "xirang/DeepSeekV30324": {}, "xirang/KimiK2Thinking": {}, "xirang/DeepSeekR10528": {} } } }, "gateway": { "mode": "local" } } 4. 点击右上角 Save 保存,再点击 Update 使配置生效,保存成功后,apiKey将显示为“OPENCLAWREDACTED”。由于脱敏保护,仅在前端界面隐藏,不影响实际调用。
        来自:
      • 使用创建时的用户名和密码无法SSH方式登录云主机
        无法通过SSH的方式登录弹性云主机有可能是由于未对云主机的sshd服务进行配置,以下将对SSH的服务配置步骤进行说明。 操作步骤 1. 进入天翼云弹性云主机控制台,选中要操作的云主机。 2. 通过VNC的登录方式链接到云主机控制台。 3. 进入命令行操作界面,输入root用户名及设置的登录密码。 4. 输入以下命令。 vim /etc/ssh/sshdconfig 5. 修改以下配置项。 PermitRootLogin yes PasswordAuthentication yes AllowUsers root(无则添加) 6. 完成修改够,退出保存。 :Wq! 7. 重启sshd服务,使修改项生效。 service sshd restart 至此,已完成SSH服务配置的修改,用户可再次尝试远程登录操作。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        登录前准备类
        使用创建时的用户名和密码无法SSH方式登录云主机
      • 日志与审计
        本文介绍了日志与审计的相关说明。 RDSPostgreSQL提供了多种日志服务与审计服务,您可根据需要查看或开启相关服务。 操作审计 RDSPostgreSQL记录了用户针对实例的关键操作,可用于支撑安全分析、合规审计和问题定位等常见应用场景。 操作日志的详细介绍和查看方法,请参见操作日志。 日志 RDSPostgreSQL当前提供多项日志监控服务,帮助用户定位分析问题,优化查询语句。 支持查看实例中,执行过慢的SQL执行情况,并可根据SQL关键字、执行时间等进行筛选,协助用户分析优化,提升业务效率。详细介绍请参见慢日志。 支持查看错误日志,通过日志情况分析系统中存在的问题。详细请参见错误日志。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        安全
        日志与审计
      • 欠费
        欠费说明 欠费后天翼云数据库审计会自动停止,您所占用的存储空间资源仍会继续扣费,因此欠费余额会累计。如果您在15天内充值补足欠款,服务会自动启用。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云数据库审计的全部数据将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 若您确认不再使用天翼云数据库审计服务,请务必及时删除存储于数据库审计的数据。 续费说明 若是已购买资源包后欠费,请在15天内再次订购相应的资源包或保证帐号中的余额充足。 若是未购买资源包后欠费,请在15天内充值补足欠款并保证帐号中的余额充足。
        来自:
        帮助文档
        数据库审计
        计费说明
        欠费
      • 退订说明
        本节为您介绍退订算力专网站点退订的操作步骤。 算力专网服务默认为用户启用自动续订机制,以确保服务的连续性和稳定性。若您有意终止算力专网服务的使用,请您务必执行退订操作,以确保服务的正常终止和避免不必要的费用产生。 操作说明 1. 登录天翼云算力专网控制台; 2. 单击“站点信息”,在算力专网的站点列表页面,单击目标站点实例操作列的“退订”; 3. 在退订的弹出框中,确认退订信息; 4. 单击“确定”,并完成退订。 计费说明 网络使用费依据合同按月向客户收取,在开通或退网当月,客户通信费用为:(网路使用费 / 当月天数) 当月实际使用天数。 其中,开通当月天数,含开通当天;退网当月天数,含客户申请退订日期当天或客户使用的专线实际关闭日期当天。
        来自:
        帮助文档
        算力专网
        产品计费
        退订说明
      • 产品定义
        本文带您了解什么是内网DNS产品。 内网DNS(Intranet Domain Name Service,CTIDNS)提供高可用,高扩展的DNS服务和DNS管理服务,帮助客户将域名或应用资源转换成用于计算机连接的IP地址,从而将最终用户路由到相应的应用资源上,实现应用资源的访问和内网服务的连接。内网DNS可提供VPC内安全、全面、高性能的域名解析功能,可直接响应内网域名的解析请求,快速高效,有效防护劫持,避免安全风险。 内网域名解析过程 当VPC内云服务器访问内网域名时,内网DNS直接对内网域名进行解析,向云服务器返回对应被访问的云服务器的私网IP地址。 当VPC内云服务器访问Internet上的公网域名时,内网DNS会将对公网域名的解析请求转发至公共DNS进行解析,待收到公共DNS返回的公网IP地址后,再将公网IP返回云服务器。 系统架构 内网DNS(Intranet Domain Name Service,CTIDNS)由两个关键组成部分构成,分别是管控层和解析层: 管控层:管控层通过控制台和OpenAPI对外提供服务,主要职能如下: 管理域名解析数据:管控层负责处理域名解析数据的增删改查操作,确保域名与IP地址的映射准确性。 配置数据管理:管控层管理配置数据,保障DNS服务的可靠性和可用性。 日志数据管理:管控层记录和管理日志数据,支持用户监测和故障排除。 存储功能:管控层存储域名解析数据、配置数据和日志数据,确保数据的安全性和可靠性。 解析层:解析层通过部署解析服务器集群向外提供服务,主要职能为: 域名解析:解析层接收来自管控层的域名解析记录数据,并对解析请求进行响应,将域名解析为对应的IP地址,实现计算机之间的连接。
        来自:
        帮助文档
        内网DNS
        产品简介
        产品定义
      • 创建实例并挂载公网IP
        配置方式 说明 适用场景 绑定EIP EIP是独立购买的可单独持有的公网IP地址,可以为绑定的ECI实例提供公网服务 您有一个ECI实例用于部署自研的服务,在创建实例时,您需要为该实例绑定EIP。而自研服务您打好镜像上传到自己的Docker Hub镜像仓库中,购买公网IP挂载到ECI实例中,您就能够通过公网的方式从您的Docker Hub中拉取自研容器镜像
        来自:
        帮助文档
        弹性容器实例
        快速入门
        创建容器实例
        创建实例并挂载公网IP
      • 产品优势
        本节介绍了专属云(存储独享型)的产品优势。 存储专享 存储资源独享,保证高读写性能,且保证数据安全与合规性,为您提供VIP级别的存储服务。 特性丰富 支持共享云硬盘、云硬盘备份、云主机备份、快照等功能,满足不同业务场景的需求。 场景丰富 灵活对接弹性云主机、物理机服务以及专属云(计算独享型)服务等。 高性能 采用分布式存储架构,可平滑扩展,性能线性增长,为业务提供高吞吐、高并发的存储能力。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        产品优势
      • ALM-14022 NameNode RPC队列平均时间超过阈值
        本章节主要介绍ALM14021 NameNode RPC处理平均时间超过阈值的告警。 告警解释 系统每30秒周期性检测NameNode的RPC队列平均时间,并把实际的NameNode的RPC队列平均时间和阈值(默认为200ms)相比较。当检测到NameNode的RPC队列平均时间连续多次(默认为10次)超出阈值范围时,产生该告警。 用户可通过“运维 > 告警 > 阈值设置 > 待操作集群的名称 > HDFS”修改阈值。 如果平滑次数为1,NameNode的RPC队列平均时间小于或等于阈值时,告警恢复;如果平滑次数大于1,NameNode的RPC队列平均时间小于或等于阈值的90%时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 14022 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 NameService名 产生告警的NameService名称。 Trigger condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 NameNode无法及时处理来自HDFS客户端、依赖于HDFS的上层服务、DataNode等的RPC请求,表现为访问HDFS服务的业务运行缓慢,严重时会导致HDFS服务不可用。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-14022 NameNode RPC队列平均时间超过阈值
      • 注销备案
        如果您已停用某个接入商的服务,需要将网站备案信息取消接入: 您备案成功后不再使用天翼云服务器,需要取消在天翼云接入的备案,并将您的ICP备案信息接入到新的服务器提供商。 如果您已备案成功的网站已完全停用,可以通过注销网站将备案信息彻底删除: 若您的网站已经在天翼云成功备案,现要停止该网站的服务,需注销网站在工信部的ICP备案信息。 温馨提醒:工信部未批复的域名后缀注销后将无法再次备案 如果您已备案成功的App已经下架或者不再使用,可以通过注销App将备案信息彻底删除: 若您的App已经在天翼云成功备案,现要停止该App的服务,需注销APP在工信部的ICP备案信息。 温馨提醒:工信部未批复的域名后缀注销后将无法再次备案 如果您的备案主体已不再使用,可以通过注销主体将该主体及主体下的所有互联网信息服务删除: 注销已备案成功的主体在工信部的所有ICP备案信息,同时注销该主体下备案的所有互联网信息服务,包括网站、App、小程序、快应用。注销成功后该主体下的所有域名均无法被访问,且工信部未批复的域名后缀注销后无法再次备案,同时可能会影响App、小程序、快应用的使用。 温馨提醒:注销主体影响范围较大,请您谨慎操作。
        来自:
        帮助文档
        备案指引
        注意事项
        注销备案
      • 等级协议
        本小节介绍容器安全卫士服务等级协议,请点击查看。 天翼云容器安全卫士服务等级协议
        来自:
        帮助文档
        容器安全卫士
        相关协议
        等级协议
      • 使用企业版实例推送和拉取镜像
        本节介绍了容器镜像服务的使用企业版实例推送和拉取镜像。 前提条件 已开通企业版实例 已安装Docker或者其它容器运行时客户端 获取登录实例命令 1、进入容器镜像服务控制台 。 2、点击已开通的实例名称,左侧导航栏点击【实例管理 >访问凭证】,进入访问凭证页面。页面中可查看登录实例的命令。 3、登录用户名、密码是开通企业版实例时所填写的用户名、密码。如果忘记密码,可以点击页面中重置密码按钮来设置新密码。 创建命名空间 1、进入容器镜像服务控制台 。 2、点击已开通实例名称。左侧导航栏点击【容器镜像>命名空间】。点击页面的创建命名空间按钮。 3、填写命名空间名称,点击创建 。 创建镜像仓库 1、进入容器镜像服务控制台。 2、点击已开通实例名称,左侧导航栏点击【容器镜像>镜像仓库】 ,点击创建仓库按钮。 3、选择镜像仓库所属的命名空间,填写镜像仓库的名称,点击创建。 注意 仓库类型设置为公开,会使镜像能够被匿名拉取,请谨慎设置。
        来自:
        帮助文档
        容器镜像服务
        快速入门
        使用企业版实例推送和拉取镜像
      • 购买
        本章节主要介绍云搜索服务(ES)的购买流程。 1.注册天翼云官网账号,登录后进入官网首页; 2.在官网首页,单击左上角“产品”,【大数据>云搜索服务】; 3.在【云搜索服务】界面,单击【立即开通】; 4.在云搜索服务集群创建页面选择计费模式、订购周期、当前区域(即资源池)、可用区、集群类型、集群版本、集群名称、节点规格等基础配置信息后,按提示进入“网络配置”、“高级配置”页面并根据需要进行配置,最后单击【立即创建】; 基础配置 网络配置 高级配置 5.按页面提示,勾选相关协议,进入支付页面完成付款。
        来自:
        帮助文档
        云搜索服务
        计费说明
        购买
      • 证书管理
        修改证书 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在左侧导航栏单击“证书管理”。 5. 在证书列表中,在需要修改的证书所在行,单击“修改”。 6. 在“修改证书”对话框中,修改证书的相关信息。 7. 在确认对话框中单击“确定”,完成修改。 删除证书 删除证书时,只能删除未使用的证书,在使用中的证书无法删除。 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在左侧导航栏单击“证书管理”。 5. 在证书列表中,在需要修改的证书所在行,单击“删除”。 6. 在确认对话框中单击“是”,完成删除。 更换证书 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改HTTPS监听器的负载均衡名称。 5. 切换到“监听器”页签: 共享型负载均衡器,单击需要修改的HTTPS监听器名称右侧“修改”入口进入。 独享型负载均衡器,单击需要修改的HTTPS监听器名称右侧的“配置”入口进入,选择“修改监听器”。 6. “云主机证书”选择需要更换的证书,单击“下一步”。 7. 在“配置后端主机组”对话框中,单击右下角的“完成”。 说明 如果还有其他的服务也使用了待更换的证书,例如Web应用防火墙服务。请在所有服务上完成更换证书的操作,以免证书更换不全面而导致业务不可用。 弹性负载均衡的证书和私钥的更换对业务没有影响。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
      • VPC连接
        云产品 应用场景 描述 相关操作 弹性公网IP 单个ECS连接公网 申请一个弹性公网IP(EIP)并将其绑定到ECS上,ECS即可连接公网,实现主动访问公网或面向公网提供服务。 支持动态绑定和解绑ECS。可以使用共享带宽和共享流量包,降低公网成本。 使用EIP连接公网 (地址:文档VPC快速入门《搭建IPv4网络》) NAT网关 多个ECS共享弹性公网IP连接公网 NAT网关提供SNAT和DNAT两种功能:SNAT可实现同一VPC内的多个ECS共享一个或多个EIP主动访问公网, 有效降低管理成本,同时减少了ECS的EIP直接暴露的风险。DNAT功能还可以实现端口级别的转发, 将EIP的端口映射到不同ECS的端口上,使VPC内多个ECS共享同一EIP和带宽面向公网提供服务,但没有均衡流量的功能。 使用SNAT连接公网 (地址:文档NAT网关快速入门《使用SNAT连接公网》), 使用DNAT面向公网提供服务(地址:文档NAT网关快速入门《面向公网提供服务》) 弹性负载均衡 通过将访问流量均衡分发到多个ECS的方式对外提供服务, 比如电商等高并发访问场景 弹性负载均衡(ELB)可以将访问流量均衡分发(支持4层和7层两种方式)到多个后端ECS上, 通过绑定EIP支撑海量用户从公网访问ECS。通过流量分发扩展应用系统对外的服务能力, 通过消除单点故障提升应用系统的可用性。 弹性负载均衡介绍 (地址:文档弹性负载均衡产品介绍)
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC连接
      • 续订规则
        本节介绍数据加密的续订规则。 规则说明 1. 只有通过实名认证的客户,才可以执行续订操作。 2. 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 3. 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 4. 已退订或释放的资源不可续费。 5. 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 续订说明 密钥管理:按需服务,按需资源不可续订。 专属加密:包年/包月计费方式,购买到期后,如果没有按时续费,公有云平台会提供一定的保留期。为了防止造成不必要的损失,请您及时续费,本产品支持手动续订。 手动续订 适用范围 续订仅针对包月包年产品。 按需资源及包月包年转按需资源不可续订。已退订或已释放资源不可续订。 续订规则 包月包年资源开通成功后,用户可对其进行续订操作。 若资源到期后续订,续订周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。
        来自:
        帮助文档
        数据加密
        计费说明
        续订规则
      • 什么是视频直播
        简述什么是视频直播。 产品定义 视频直播(CTLVDN, Live Video Delivery Network)基于天翼云先进的内容接入与分发网络和强大的实时视频处理技术,保证直播分发速度和服务可用性,为客户提供安全、稳定、快速的直播加速服务,使终端用户尽享低延迟、高清流畅的直播观看体验。适用于网络电视直播、赛事直播、游戏直播、秀场直播、全民直播等多种业务场景。 天翼云视频直播提供:直播流接入、实时音视频处理、直播流分发等服务。 产品架构 基于视频源的不同,我们将直播流接入分为:回源架构、推拉流架构两种。 回源架构:客户提供直播源,视频直播节点主动回源拉取直播流,由视频直播产品进行协议转换、实时音视频处理等操作后,再对外提供分发服务。常见有赛事直播、网络电视直播等。 推拉流架构:数据由直播推流SDK或者专业媒体设备经过采集、编码、封装后主动推流至天翼云直播边缘节点,由视频直播产品进行协议转换、实时音视频处理等操作后,再对外提供分发服务。常见有游戏直播、秀场直播、教育直播、金融直播和电商直播等。 推拉流架构如下图所示:
        来自:
        帮助文档
        视频直播
        产品介绍
        什么是视频直播
      • 单机版初始化
        参数 描述 端口范围 未指定端口的服务将从此范围中自动取值。 取值:整型,取值为[1, 65535]。默认取值为2000020500。 说明 建议指定的端口范围至少包含500个端口。 iSCSI服务 指定iSCSI端口号。 取值:整型,取值为[1, 65535],默认端口号为3260。 管理服务 指定管理服务端口号。 取值:整型,取值为[1, 65535]。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        初始化HBlock
        单机版初始化
      • ALM-45285 TagSync堆内存使用率超过阈值
        本章节主要介绍ALM45285 TagSync堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测TagSync服务堆内存使用状态,当连续10次检测到TagSync实例堆内存使用率超出阈值(最大内存的95%)时产生该告警,堆内存使用率小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 45285 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件。 对系统的影响 堆内存溢出可能导致服务崩溃。 可能原因 该节点TagSync实例堆内存使用率过大,或配置的堆内存不合理,导致使用率超过阈值。 处理步骤 在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > ALM45285 TagSync堆内存使用率超过阈值”,检查该告警的“定位信息”,查看告警上报的实例主机名。 1. 在FusionInsight Manager首页,选择“集群 > 服务 > Ranger > 实例”,选择上报告警实例主机名对应的角色,单击图表区域右上角的下拉菜单,选择“定制 > CPU和内存 > TagSync堆内存使用率”,单击“确定”。 2. 查看TagSync使用的堆内存是否已达到TagSync设定的阈值(默认值为最大堆内存的95%)。 是,执行步骤4。 否,执行步骤6。 3. 在FusionInsight Manager首页,选择“集群 > 服务 > Ranger > 实例 > TagSync > 实例配置”,选择“全部配置”,选择“TagSync > 系统”。将“GCOPTS”参数中“Xmx”的值根据实际情况调大,并保存配置。 说明 出现此告警时,说明当前TagSync设置的堆内存无法满足当前TagSync进程所需的堆内存,建议根据步骤2查看“TagSync堆内存使用率”,调整“GCOPTS”参数中“Xmx”的值为“TagSync使用的堆内存大小”的两倍(可根据实际业务场景进行修改)。 4. 重启受影响的服务或实例,观察界面告警是否清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-45285 TagSync堆内存使用率超过阈值
      • ALM-24006 Flume Server堆内存使用率超过阈值
        本章节主要介绍ALM24006 Flume Server堆内存使用率超过阈值的告警。 告警解释 系统每60秒周期性检测Flume服务堆内存使用状态,当连续10次检测到Flume实例堆内存使用率超出阈值(最大内存的95%)时产生该告警,堆内存使用率小于阈值时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 24006 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 Trigger Condition 系统当前指标取值满足自定义的告警设置条件 对系统的影响 堆内存溢出可能导致服务崩溃。 可能原因 该节点Flume实例堆内存使用率过大,或配置的堆内存不合理,导致使用率超过阈值。 处理步骤 检查堆内存使用率 1.在FusionInsight Manager首页,选择“运维 > 告警 > 告警 > Flume堆内存使用率超过阈值”,检查该告警的“定位信息”。查看告警上报的实例主机名。 2.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Flume > 实例”,选择上报告警实例主机名对应的角色,单击图表区域右上角的下拉菜单,选择“定制 > Agent > Flume堆内存使用率”,单击“确定”。 3.查看Flume使用的堆内存是否已达到Flume设定的阈值(默认值为最大堆内存的95%)。 是,执行步骤4。 否,执行步骤6。 4.在FusionInsight Manager首页,选择“集群 > 待操作集群的名称 > 服务 > Flume > 配置”,选择“全部配置”,选择“Flume > 系统”。将“GCOPTS”参数中“Xmx”的值根据实际情况调大,并单击“保存”,单击“确定”。 说明 出现此告警时,说明当前flume server设置的堆内存无法满足当前数据传输所需的堆内存,建议堆内存调整为: channel capacity 最大单条数据大小通道个数,但xmx参数值不能超过节点剩余内存。 5.重启受影响的服务或实例,观察界面告警是否清除。 是,处理完毕。 否,执行步骤6。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-24006 Flume Server堆内存使用率超过阈值
      • 无法远程登录Windows云主机怎么办
        本文介绍无法远程登录Windows云主机怎么办。 无法远程登录Windows云主机可以使用以下方式进行问题排查。 1. 检查弹性IP是否能ping通。 以下情况为本地客户端无法ping通目标ECS实例公网IP: 1. 本地客户端为Linux系统,ping目标ECS实例公网IP时无响应,如图所示。 2. 本地客户端为Windows系统,打开本地终端,或使用快捷方式,按 win + r,输入cmd,执行:ping ping目标ECS实例公网IP时提示请求超时错误,如图所示。 如果不能ping通,请参见文档”ping不通或丢包时如何进行链路测试?“进行检查。 如果能ping通,请执行2。 2. 检查弹性云主机的3389端口是否能够访问。具体操作方法可参考文档:如何检查端口可用性。 如果不能访问,请检查安全组是否开放3389端口。 如果能访问,请执行3。 3. 检查弹性云主机内的RDP服务是否存在异常。 登录同一内网段的其他Windows主机,在该主机上远程登录问题主机。 如果不能登录,说明RDP服务可能存在异常,通过VNC登录到问题主机,查看RDP服务是否存在异常,重启RDP服务后,重新尝试连接。 请按照以下方法重启RDP服务。 单击“开始”,选择“运行”,输入“services.msc”。 在服务列表中,选择“Remote Desktop Services”服务,重新启动该服务。 4. 查看弹性云主机是否修改远程连接端口。 查看“HKEYLOCALMACHINESystemCurrentControlSetControlTerminalServerWinStationsRDPTcpPortNumber”下,配置的端口是否是默认的3389,若不是,远程连接的时候将端口改为配置中的端口。 5. 查看弹性云主机是否限制连接数量。 检查OS内部远程桌面配置: 单击“开始”,选择“运行”,输入“gpedit.msc ”,打开组策略。 选择“计算机配置 > 管理模板 > 远程桌面服务 > 远程桌面会话主机 > 连接 ,“打开“限制连接的数量”,查看是否启用限制。 说明 如果此处有配置最大连接数,可能导致Windows远程登录无法连接,如果同时有多个用户正在登录该主机,且数量已经超过最大连接数,此时最大连接数外的用户接收不到该主机的仲裁,导致会话会一直处于正在配置中的状态。 请选择禁用该配置或者设置更大的最大连接数。 6. 其它解决方案 通过上述排查后,仍然不能连接 Windows 实例,请您保存自助诊断结果,通过提交工单联系天翼云的技术支持寻求帮助。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        无法远程登录Windows云主机怎么办
      • 内容安全检测
        本节介绍内容安全检测服务的常见问题。 购买内容安全检测服务后,多长时间能出报告? “检测类型”选择“内容安全单次检测(按需)”时,下单后7个工作日内出报告;“检测类型”选择“文本安全监测(按月/按年)”时,下单后的检测周期(1个自然月)后的7个工作日内出报告。 购买内容安全检测服务后,什么时候扣费? 购买内容安全检测服务后,系统立即执行检测并扣费,且检测过程中,不支持修改检测域名、暂停任务、退费等操作。 内容安全检测服务支持三种检测类型:内容安全单次检测(按需)、文本安全监测(按月)、文本安全监测(按年)。选择“内容安全单次检测(按需)”时,内容安全检测服务按“检测对象”的总个数进行收费。同一个对象再次进行扫描时,需要重新收费。 例如:单次配置了10个检测对象(新媒体账号或网站网址),每个检测对象检测一次,则需要进行10次收费。 详细的计费说明请参见计费说明。 内容安全检测服务对网站的检测范围是什么? 内容安全检测服务可对网站/新媒体平台发布的内容进行合法合规检测,主要对文本、图片、视频、语音进行检测和识别是否包含色情、涉政、暴力、惊悚、不宜广告、垃圾信息、不良内容等,有效帮助您降低内容风险。 内容合法合规性检测 国家政策要求各地方机构要认真落实意识形态工作和网络内容安全工作责任制。为响应国家政策,内容安全检测服务可对网站/新媒体内容进行合法合规检测,主要对文本、图片、视频、语音进行检测和识别是否包含色情、涉政、暴力、惊悚、不宜广告、垃圾信息、不良内容等,有效帮助您降低内容风险。 内容准确性检测 对网站/主流新媒体平台的内容进行准确性检测,主要对文本、图片、视频、语音进行表述规范审核,如对错别字、生僻字、词法表述、语法表述等内容进行检测审核。 网站目录的检测范围: 检测同一个网站域名下的所有目录(检测的域名和网站名称完全一致)。例如, 不检测链接到其它域名的URL(检测的域名不一致)。例如,检测域名是“ 不检测链接到其它网站的URL(域名相同,但网站名称不一致的)。例如,检测域名是“
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        内容安全检测
      • 产品优势
        内网DNS产品为您提供优质的服务体验,本文带您了解内网DNS的产品优势。 多AZ容灾,就近响应 以其中一个租户的www.example.com域名为例,同一个域名对应的后端实服务器组可以跨AZ部署,从而实现域名解析服务AZ级别的高可用。 具体实现如下图:DNS解析服务器采用集群部署方式,和Client 同AZ的DNS服务器会优先响应DNS的查询。当AZ1的DNS服务器故障时,会自动由AZ2的DNS服务器响应DNS查询请求。 高性能 天翼云的内网DNS可以同时支持裸金属和虚拟机部署,具备高性能和强大的处理能力,可以满足大规模应用场景下的需求。最高QPS可支持到2000w+。 天翼云域名解析服务具备网络容灾与横向扩容能力,实现网络无损扩容,面临网络故障或高负载也能保障高可用性和稳定性。 安全可靠 内网域名就是在云内网有效的域名,仅在域名关联的VPC内有效,互联网无法攻击内网DNS,可以有效防护外部攻击和解析劫持。其他未关联的VPC也无法查询到对应的服务器,界定了您的内部系统访问边界,将核心数据访问限制在最小范围。 对于保存核心数据的云服务器,不绑定弹性IP,使用内网DNS为其提供域名解析服务,这样,既保证了核心数据的安全性,又实现了对核心数据的访问。
        来自:
        帮助文档
        内网DNS
        产品简介
        产品优势
      • 查询分析Nginx访问日志
        本文主要介绍云日志服务中查询分析Nginx访问日志。 云日志服务LTS支持采集Nginx日志,并进行多维度查询。本文介绍分析网站访问情况、异常和重要场景告警的分析案例。 背景信息 Nginx是一款主流的网站服务器,当您选用Nginx搭建网站时,Nginx日志是运维网站的重要信息。 云日志服务支持通过数据接入向导一站式采集Nginx日志,您还可以使用云日志服务的查询分析语句,分析网站的延时情况,及时调优网站。针对性能问题、服务器错误、流量变化等重要场景,您还可以设置告警,当满足告警条件时给您发送告警信息。 前提条件 根据配置向导,创建对应的日志单元、安装采集器、配置采集规则,生成日志字段。 可以使用正则表达式来分割这个Nginx访问日志行。用户可以输入日志样例预览匹配结果,并为匹配结果进行字段命名 操作步骤 完成上述步骤后,采集器将开始在指定的主机组中进行日志采集,并将采集的日志信息展示在控制台上。用户点击日志检索之后再点击检索分析,便可以在控制台看到检索到的日志信息。在展示页面上,用户可以根据自己的需求选择不同的展示方式。如对日志进行展开,JSON格式化等操作 样例1:查询IP 192.168.1.100 发过来的请求日志。 样例2:查询IP 192.168.1.100 发过来的GET请求日志。
        来自:
        帮助文档
        云日志服务
        最佳实践
        查询分析Nginx访问日志
      • 开启跨域访问
        section3aef9b71341e43c4)。 非简单请求的跨域访问 注意 非简单请求的跨域访问需要在API的分组中创建一个“请求方法”为“OPTIONS”的API,作为预检请求。 预检请求API的参数设置,请参考以下说明填写。详细的使用指导可参考非简单请求。 a. 在“前端定义”中,参数填写说明如下: 请求方法:选择“OPTIONS” 请求协议:选择与已开启CORS的API相同的请求协议 请求Path:填斜杠/ b. 在“安全配置”中,安全认证选“无认证”,勾选“开启支持跨域CORS”。 c. 后端服务选择Mock 简单请求 对于简单请求,您需要开启简单跨域访问。 场景一:已开启CORS,且后端服务响应消息中未指定跨域头时,API网关接受任意域的请求,并返回“AccessControlAllowOrigin”跨域头,示例如下: 浏览器发送一个带Origin字段的请求消息: GET /simple HTTP/1.1 Host: www.test.com Orgin: ContentType: application/xwwwformurlencoded; charsetutf8 Accept: application/json Date: Tue, 15 Jan 2019 01:25:52 GMT Origin:此字段必选,表示请求消息所属源,上例中请求来源于“ 后端服务返回响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway {"status":"200"} API网关响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway XRequestId: 454d689fa69847610b3ca486458fb08b AccessControlAllowOrigin: {"status":"200"} AccessControlAllowOrigin:此字段必选,“”表示API网关接受任意域的请求。 场景二:已开启CORS,且后端服务响应消息中指定跨域头时,后端服务响应的跨域头将覆盖API网关增加的跨域头,示例如下: 浏览器发送一个带Origin字段的请求消息: GET /simple HTTP/1.1 Host: www.test.com Orgin: ContentType: application/xwwwformurlencoded; charsetutf8 Accept: application/json Date: Tue, 15 Jan 2019 01:25:52 GMT Origin:此字段必选,表示请求消息所属源,上例中请求来源于“ 后端服务返回响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway AccessControlAllowOrigin: {"status":"200"} AccessControlAllowOrigin:表示后端服务接受“ API网关响应消息: HTTP/1.1 200 OK Date: Tue, 15 Jan 2019 01:25:52 GMT ContentType: application/json ContentLength: 16 Server: apigateway XRequestId: 454d689fa69847610b3ca486458fb08b AccessControlAllowOrigin: {"status":"200"} 后端服务响应消息中的跨域头覆盖API网关响应消息中的跨域头。
        来自:
        帮助文档
        API网关
        开放API网关
        API管理
        开启跨域访问
      • 跨AZ高可用性介绍
        本章节主要介绍云搜索服务的跨AZ高可用性。 为了防止数据丢失并在服务中断时最大限度地减少集群停机时间,您可以在创建集群时,选择同一个区域中的两个或三个可用区,系统将在选择的可用区之间分配节点。 关于节点数的选择 当创建集群,可用区选择了两个或者三个时,云搜索服务自动为您开启跨AZ高可用特性,节点将会均衡的分布在不同的AZ。 关于节点的数量分布您可以参考下表: 集群节点个数 单AZ 两AZ 三AZ AZ1 AZ1 AZ2 AZ1 AZ2 AZ3 1节点 1 不支持 不支持 2节点 2 1 1 不支持 3节点 3 2 1 1 1 1 4节点 4 2 2 2 1 1 … … … … … … … 说明 l 云搜索服务不强制要求节点个数要为AZ数量的倍数。 l 创建集群时,选择的节点数量要大于等于AZ数量。 l 各个AZ之间节点数量差小于等于1。 关于副本设置 设置副本能最大程度的利用AZ的高可用能力。 在跨两个可用区的部署中,当其中一个AZ不可用时,剩下的AZ需要继续提供服务,因此索引的副本个数至少为1个 。 由于Elasticsearch默认副本数为1个,因此如果您对读性能没有特殊要求,可以直接使用默认值。 在跨三个可用区部署中,为了保证其中任意一个AZ不可用时,剩余的AZ需要继续提供服务,因此索引的副本数至少要为1个。当然,为了提高集群的查询能力,也可以设置更多的副本。由于Elasticsearch默认的副本数为1个,因此需要用户修改setting配置来实现修改索引副本个数。 可以通过如下命令修改索引的副本个数,如: curl X PUT d '{"numberofreplicas":2}' 也可以通过在模板中指定所有索引的副本个数,如: curl X PUT template/templatename d '{ "template":"","settings": {"numberofreplicas": 2}}' 说明 l ip:表示内网访问地址。 l numberofreplicas:修改后的索引副本个数。命令中的取值表示修改为2个索引副本。
        来自:
        帮助文档
        云搜索服务
        产品简介
        跨AZ高可用性介绍
      • 产品定义
        本文带您了解什么是弹性伸缩。 弹性伸缩服务(CTAS,Auto Scaling) 是根据用户的业务需求,通过策略自动调整其弹性计算资源的一种管理服务。该服务能够根据预设规则自动调整伸缩组内的云主机数量,在业务需求上升时自动增加云主机实例,业务需求下降时自动减少云主机实例,降低人为反复调整资源以应对业务变化和高峰压力的工作量,节约资源和人力成本。 工作原理 弹性伸缩服务的工作原理如下图所示: 业务流量通过负载均衡按照分发策略自动分发给弹性伸缩组内的弹性云主机,由多台云主机共同承载业务流量,分担计算压力。 用户可以通过云监控服务来监控弹性伸缩组内的云主机实例,并根据业务需求和配置方式自动调整伸缩组内的云主机实例数量。主要有三种方式: 健康检查:可通过健康检查来替换伸缩组内处于“异常”状态的云主机实例。 伸缩策略:可设置伸缩策略来确保伸缩组内主机实例始终满足业务计算需求,主要有6种策略,包括:告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略。 期望实例数:可设置期望实例数将弹性伸缩组内实例数量始终维持在理想状态。 说明 伸缩策略中,目标追踪策略、智能预测策略、简单策略仅在部分地域可用。
        来自:
        帮助文档
        弹性伸缩服务 AS
        产品简介
        产品定义
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 权限管理
        本文主要介绍权限管理 如果您需要在云上购买的APM资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制APM资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制员工对APM资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有APM的使用权限,但是不希望开发的人员拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制服务对服务发现规则资源的使用范围。 如果帐号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 APM权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对APM进行操作。 APM是全局级服务,在授予用户APM权限时,默认对APM支持的所有区域生效。APM资源是租户隔离的,当前租户下所有子用户共享资源,如果需要隔离资源,可以通过企业项目实现。 APM部署时不区分物理区域,为全局级服务。授权时,在“企业 > 项目管理”中设置权限,访问APM时,不需要切换区域。 如表所示,包括了APM的所有系统权限。 表 APM系统权限 角色名称 描述 类别 APM FullAccess 应用性能管理服务的所有执行权限。 系统策略 APM ReadOnlyAccess 应用性能管理服务的只读权限。 系统策略 下表列出了APM常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 APM FullAccess APM ReadOnlyAccess 获取告警列表 √ √ 获取告警详情 √ √ 获取告警通知详情 √ √ 获取应用配置 √ √ 创建应用配置 √ x 删除应用配置 √ x 修改应用配置 √ x 获取标签 √ √ 新增标签 √ x 删除标签 √ x 修改标签 √ x 查询告警模板 √ √ 添加告警模板 √ x 删除告警模板 √ x 修改告警模板 √ x 获取通知 √ √ 删除通知 √ x 添加通知 √ x 修改通知 √ x 获取URL跟踪 √ √ 删除URL跟踪 √ x 添加URL跟踪 √ x 修改URL跟踪 √ x 获取URL跟踪视图 √ √ 获取URL跟踪列表 √ √ 获取全局拓扑 √ √ 获取子应用 √ √ 获取环境配置 √ √ 添加环境配置 √ x 删除环境配置 √ x 修改环境配置 √ x 获取实例 √ √ 删除实例 √ x 修改实例 √ x 获取监控项 √ √ 修改监控项 √ x 获取采集状态 √ √ 获取自定义告警策略 √ √ 删除自定义告警策略 √ x 修改自定义告警策略 √ x 添加自定义告警策略 √ x 获取环境拓扑 √ √ 获取指标视图 √ √ 获取调用链列表 √ √ 获取调用链详情 √ √ 获取采集器信息 √ √ 获取访问密钥 √ √ 修改访问密钥 √ x 删除访问密钥 √ x 添加访问密钥 √ x 获取通用配置 √ √ 修改通用配置 √ x
        来自:
        帮助文档
        应用性能管理
        产品介绍
        权限管理
      • 1
      • ...
      • 134
      • 135
      • 136
      • 137
      • 138
      • ...
      • 498
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      知识库问答

      人脸属性识别

      车牌识别

      推荐文档

      产品定义

      删除备份数据

      源端安装客户端

      Microsoft SQL Server

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号