活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微服务引擎MSE_相关内容
      • 配置DLI目的端参数
        本章节主要介绍配置DLI目的端参数。 作业中目的连接为配置DLI连接,即将数据导入到数据湖探索服务(DLI)时,目的端作业参数如下表所示。 说明 使用CDM服务迁移数据到DLI时,当前用户需要先开通OBS读取权限。 表 DLI作为目的端时的作业参数 参数名 说明 取值样例 资源队列 选择目的表所属的资源队列。 DLI的default队列无法在迁移作业中使用,您需要在DLI中新建SQL队列。 cdm 数据库名称 写入数据的数据库名称。 dli 表名 写入数据的表名。 cardetail 导入前清空数据 选择导入前是否清空目的表的数据。 如果设置为是,任务启动前会清除目标表中数据。 否 清空数据方式 导入前清空数据,如果设置为true时,呈现此参数。 TRUNCATE:删除标准数据。 INSERTOVERWRITE:新增数据插入,同主键数据覆盖。 TRUNCATE 分区 “导入前清空数据”设置为“是”时,呈现此参数。 填写分区信息后,表示清空该分区的数据。 year2020,locationsun
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理作业
        配置作业目的端参数
        配置DLI目的端参数
      • 购买类
        本节介绍数据加密购买类的常见问题。 数据加密服务是否可跨帐号使用? 数据加密服务暂不支持跨帐号使用,每个用户只能使用并管理自己的密钥。 密钥管理支持哪些区域购买? 广州4、苏州、华北、西安2、贵州、成都3、芜湖、上海4、杭州、长沙2、福州、武汉2、兰州、北京2、深圳。 专属加密支持哪些区域购买? 广州4、苏州、华北、西安2、成都3、芜湖、上海4、杭州、福州、武汉2、南昌、北京2、深圳。 密钥被禁用后是否还计费? 计费。密钥被禁用后,仍然会存储在KMS中,您可以根据需要随时启用该密钥。因此密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除的密钥是否还计费? 不计费。计划删除的密钥,从计划删除日期开始,直至密钥彻底被删除,密钥不会计费。但是,如果您在密钥被彻底删除前的等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间的费用。
        来自:
        帮助文档
        数据加密
        常见问题
        购买类
      • 方案正文
        创建DRS任务 1、登录天翼云控制台。 2、单机管理控制台区域按钮,选择区域“上海4”。 3、单机左侧的服务列表图标,选择“数据库 > 数据复制服务”。 4、单击“创建迁移任务”,填写迁移信息后点击下一步。 5、配置源端和目的端迁移信息,并单机测试连接显示通过即为两个数据库网络可达。 6、单击“下一步”。确认迁移用户、快照模式和迁移对象。 7、单击“下一步”。等待预检查结果。 8、当所有检查都是“通过”时,单击"下一步”单击“提交任务”。返回DRS实时迁移管理,查看迁移任务状态。 9、迁移完成后可在控制台左侧点击迁移对比查看迁移对比结果
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        自建MySQL迁移上云
        方案正文
      • 网站防盗链最佳实践
        本文介绍域名接入边缘安全加速平台后,如何为域名配置合适的防盗链策略。 CDN流量盗刷,是指恶意用户通过各种非法手段大量获取网站资源,从而产生大量的流量,这些流量不仅消耗了网站的带宽,还可能导致过高的费用和服务性能下降。 CDN流量被盗刷,常见的动机和行为如下: 1.盗链:为节省自身的带宽费用,盗链者从自己的网站直接链接到目标网站的资源(如图片、视频等),而不是将资源下载到自己的服务器上。 2.恶意爬虫:为了试图搜集网站的敏感信息、竞争对手商业信息等,爬虫者通过爬虫工具、自动化脚本频繁、大批量地获取网站内容或下载文件。 3.CC攻击:出于恶意竞争、敲诈勒索等目的,攻击者模拟真实用户行为,向目标网站发送大量请求,故意消耗目标服务器带宽及连接资源。 操作前提 已经在边缘安全加速平台控制台完成接入域名,并且域名已处于已启用的状态。 操作内容须知 本文描述都是建立在您已经完成域名新增,并且域名状态处于已启用的前提下进行操作,您可以参考功能的描述文档开启并设置相对应的功能。 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择域名>域名管理。 相对于传统的CDN加速服务,AOne在CDN加速的基础上叠加了更加全面的安全防御手段,能够有效识别CDN盗刷行为,为网站提供加速和安全能力的同时防护盗链。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        网站防盗链最佳实践
      • 跨集群跨地域容灾迁移
        步骤二:创建联邦工作负载及其访问路由 为展示流量切换的效果,本文中两个集群的容器镜像版本不同(实际生产环境中并不会存在此差异)。 集群ccecceonedemo1:示例应用使用nginx:cce镜像,返回“this is cce cluster application”。 集群cceonethiib1bcj:示例应用使用nginx:aliyun镜像,返回“this is aliyun cluster application”。 在开始操作之前,您需要将示例应用的镜像上传到对应集群所在区域的镜像仓库中(也就是说,nginx:cce镜像需要上传至天翼云华东1,nginx:aliyun镜像上传至阿里云),否则联邦工作负载会因拉取不到镜像而异常。 1. 登录CCE One控制台,选择左侧导航栏中的“舰队联邦”>“联邦管理”。 2. 单击对应联邦实例名称,进入详情页面。 3. 在左侧导航栏选择“工作负载>无状态”,单击右上角“创建Deployment”。 4. 填写基本信息并配置容器参数,镜像可以任意设置,单击“下一步:调度与差异化”。 5. 设置集群调度策略,完成集群差异化配置,单击“创建工作负载”。 调度方式:选择“集群权重”,并设置两个集群的权重为1:1。 差异化配置:单击集群左侧的开关图标开启差异化配置,设置集群ccecceonedemo1的镜像名称为“registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:cce”(nginx:cce镜像在镜像仓库中的地址,请以实际为准),集群cceonethiib1bcj的镜像名称请改为上传到阿里云中的实际镜像地址。 6. 创建LoadBalancer访问service 登录天翼云CCE One控制台,选择左侧导航栏中的“舰队联邦”>“联邦管理”。 单击对应联邦实例名称,进入详情页面。 在左侧导航栏选择“服务”,单击左上角“创建服务”。 完成参数填写,单击“确认”。 1. 访问类型:选择“负载均衡”。 2. 端口配置:选择TCP协议,填写服务端口、容器端口,如8800、80。 3. 需要结合差异化策略,确保service下发到成员集群后,可以触发对应成员集群中LB 类型Service的正常创建。 7. 创建域名访问 可以基于IDC自建DNS或专业供应商的DNS解析服务进行配置,需要具备策略解析能力; 获取上一步各个成员集群中最终创建LB类型Service访问IP,并配置到DNS解析记录中,配置对应解析权重1:1;
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        生态中心
        容器迁移
        跨集群跨地域容灾迁移
      • Flink SQL作业相关问题
        本章节主要介绍Flink作业相关问题中有关Flink SQL作业的问题。 Flink SQL作业的消费能力如何,即一天可以处理多大的数据量? Flink SQL作业的消费能力与源端的数据发送、队列大小、作业参数配置均有关系,每秒10M峰值。 实际处理数据量,与您使用时长相关。 Flink SQL中的temp流中数据是否需要定期清理,如何清理? 不需要定期清理。 Flink SQL中的temp流类似于子查询,只是逻辑意义上的流,用于简化SQL逻辑,不会产生数据存储,因而不存在清理问题。 创建FlinkSQL作业时选择OBS桶,提示未授权 问题描述 用户创建Flink SQL作业,配置参数时,选择自己创建的OBS桶,提示“该OBS桶未授权。立即授权”,单击“立即授权”后提示“服务器内部出错了,请联系客服或者稍后重试”,无法授权。 解决方案 在报错页面,通过F12查看错误详细信息: {"errorcode":"DLI.10001","errormsg":"服务内部出错了。{0} 请联系客服或者稍后重试","errorjsonopt":{"error":" Unexpected exception[NoSuchElementException: None.get]"}} 查看用户是否创建DLI委托,发现用户没有创建委托权限,在“全局配置”>“服务授权”页面勾选“Tenant Administrator(全局服务)”权限后,重试可以给OBS桶授权。 Flink SQL作业将OBS表映射为DLI的分区表 场景概述 用户使用Flink SQL作业时,需要创建OBS分区表,用于后续进行批处理。 操作步骤 该示例将carinfo数据,以day字段为分区字段,parquet为编码格式(目前仅支持parquet格式),转储数据到OBS。 create sink stream carinfos ( carId string, carOwner string, averagespeed double, day string ) partitioned by (day) with ( type "filesystem", file.path "obs://obssink/carinfos", encode "parquet", ak "{{myAk}}", sk "{{mySk}}" ); 数据最终在OBS中的存储目录结构为:obs://obssink/carinfos/dayxx/partxx。 数据生成后,可通过如下SQL语句建立OBS分区表,用于后续批处理: 1.创建OBS分区表。 create table carinfos ( carId string, carOwner string, averagespeed double ) partitioned by (day string) stored as parquet location 'obs://obssink/carinfos'; 2.从关联OBS路径中恢复分区信息。 alter table carinfos recover partitions;
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        Flink SQL作业相关问题
      • 资源迁移
        本章节主要介绍资源迁移。 当您需要将一个工作空间中的资源迁移至另一个工作空间,可使用数据治理中心DataArts Studio的资源迁移功能,对资源进行导入导出。 资源迁移支持迁移的资源包含数据服务、元数据分类、元数据标签、元数据采集任务和管理中心数据连接。 前提条件 资源导入导出功能依赖于OBS服务。 系统中存在可迁移的资源,参见创建数据连接章节中的 创建数据连接表,标签管理对元数据进行分类和标签的添加,任务管理完成采集任务的创建和 发布API中发布的API。 约束条件 名称相同的采集任务不支持被重复迁移。 名称相同的分类和标签不支持被重复迁移。 导入导出的资源以json格式存储。 由于安全原因,导出连接时没有导出连接密码,需要在导入时自行输入。 导出资源 1.在DataArts Studio控制台首页,选择对应工作空间的“管理中心”模块,进入管理中心页面。详见下图选择管理中心。 2.在管理中心页面,单击“资源迁移”,进入资源迁移页面。详见下图资源迁移。 3.单击“新建导出”,配置文件的OBS存储位置和文件名称。如无OBS服务,仅需设置导出文件名即可。详见下图选择导出文件。 4.单击“下一步”,勾选导出的模块。详见下图勾选导出的模块。 5.单击“下一步”,等待导出完成,资源包导出到步骤3所设置的OBS存储位置。如无OBS服务,则导出完成后可在资源迁移的对应迁移任务行中,单击“下载”获取导出的资源包。 详见下图:导出完成 导出资源耗时1分钟仍未显示结果则表示导出失败,请重试。如果仍然无法导出,请联系客服或技术支持人员协助解决。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        管理控制台
        资源迁移
      • DMS for RocketMQ自定义策略
        本章节介绍了如何创建自定义的授权策略。 如果系统预置的DMS for RocketMQ权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考细粒度策略支持的授权项。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的DMS for RocketMQ自定义策略样例。 说明:DMS for RocketMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为DMS for RocketMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 DMS for RocketMQ自定义策略样例 示例1:授权用户删除实例和重启实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ " dms:instance:delete dms:instance:modifyStatus " ] } ] } 示例2:拒绝用户删除实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予DMS FullAccess的系统策略,但不希望用户拥有DMS FullAccess中定义的删除实例权限,您可以创建一条拒绝删除实例的自定义策略,然后同时将DMS FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对DMS for RocketMQ执行除了删除实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "dms:instance:delete" ] } ] }
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        权限管理
        DMS for RocketMQ自定义策略
      • 同地域跨VPC挂载文件系统
        本文介绍同地域跨VPC挂载文件系统。 操作场景 当海量文件服务支持在同地域(资源池)不同的VPC中挂载同一个文件系统。通过为文件系统添加不同的VPC,即可将文件系统挂载至已绑定的VPC中的云主机上,实现跨VPC访问。 说明 单文件系统可添加20个VPC,即文件系统可挂载至来自20个不同VPC的云主机上。 前提条件 至少已有一个海量文件系统。 在同一个地域已创建2个不同的VPC。 在同一个地域已有两台云主机,分别归属于以上2个VPC。 操作步骤 1. 登录天翼云控制中心,在管理控制台左上角选择地域。 2. 选择“存储>海量文件服务OceanFS”,进入OceanFS文件系统列表页。 3. 在列表“操作”处或者点击目标文件系统名称进入详情页,点击“添加VPC”,添加第一台云主机的VPC。 4. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第一台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 5. 然后再点击“添加VPC”,相同操作添加第二台虚拟机的VPC。弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,这里选择第二台云主机的VPC,选择默认权限组。点击“确定”,完成添加。 6. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 7. 选择“计算>弹性云主机”,进入弹性云主机控制台页面,找到即将执行挂载操作的云主机。 8. 以root用户登录该弹性云主机,登录方法参考登录Linux弹性云主机弹性云主机快速入门。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 9. 将文件系统分别挂载至两台云主机,具体操作方法请参考挂载NFS文件系统到弹性云主机(Linux)。 10. 挂载成功后,可以在第一台Linux 云主机上访问文件系统,执行写入操作。您可以把文件系统当作一个普通的目录来访问和使用。依次执行如下命令在两个文件系统中创建文件、文件夹。 plaintext mkdir /mnt/localpath/test1 touch /mnt/localpath/file1 echo ‘1234’ > /mnt/localpath/file2 11. 在第二台云主机执行如下命令读取文件内容。 plaintext cat /mnt/localpath/file2
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        同地域跨VPC或跨AZ挂载文件系统
        同地域跨VPC挂载文件系统
      • 导入导出
        数据导出 前提条件 您已经在MySQL数据库管理服务控制台中创建用户库。详情请参见首页新建数据库。 操作场景 由于数据查询只限于服务少量数据的实时查询,数据量大时,需要分页查看,此时,您可通过数据导出功能,快捷获得一次查询的所有数据信息;或者当进行数据备份或迁移时,您也可通过数据导出功能,获取完整的数据信息。 操作步骤 1. 在云服务登录页面,输入账号及密码,登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 在服务列表页面,选择“数据库 > 数据管理服务”,进入数据管理服务信息页面。 4. 选择需要登录的数据库,单击操作栏的“登录”。进入MySQL数据库管理服务首页。 5. 在顶部菜单栏选择“导入·导出”>“导出”。 6. 在导出页面,单击左上角“新建任务”,您可根据需要选择“导出数据库”或“导出SQL结果集”。下文以导出数据库为例,导出SQL集同理。 您也可通过单击“快速导出”,选择目标数据库,在创建快速导出任务弹窗中选择存储位置,并单击“确定”。 7. 在导出数据库弹出页面,您可按需选填“基本信息”及“高级选项”,并在页面右侧选择需要导出的表。 说明 SQL结果集导出任务中,执行SQL的最大限制是5M。 数据库分用户库和系统库,系统库不支持导出功能。如需导出,您需把创建用户数据库,业务部署到用户库,然后再执行导出操作。 DAS在执行导出操作时,会连接到您的备库进行导出,可以有效规避导出时对主库的性能影响,但当备库复制延迟较大时,会存在“导出的数据不是最新数据“的可能性。 8. 设置完导出任务信息,单击弹出页面下部“确定”,创建导出任务。 9. 在导出任务列表页面,您可查看任务ID、任务类型、任务状态、进度等信息。 10. 您可在列表操作栏,单击“查看详情”,在任务详情弹出页面,查看本次导出任务执行的详情信息。
        来自:
        帮助文档
        数据管理服务
        用户指南
        MySQL数据库管理(开发工具)
        导入导出
      • 在哪里做日志
        syslogfacility (enum) 当启用了向syslog记录时,这个参数决定要使用的syslog“设备”。你可以在LOCAL0、LOCAL1、LOCAL2、LOCAL3、LOCAL4、 LOCAL5、LOCAL6、LOCAL7中选择,默认值是LOCAL0。还请参阅系统的syslog守护进程的文档。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 syslogident (string) 当启用了向syslog记录时,这个参数决定用来标识syslog中的TeleDB消息的程序名。默认值是postgres。这个参数只能在postgresql.conf文件中或在服务器命令行上设置。 syslogsequencenumbers (boolean) 当日志被记录到syslog并且这个设置为 on (默认)时,每一个消息会被加上一个增长的序号作为前缀(例如 [2])。这种行为避开了很多 syslog 实现默认采用的 “ 上一个消息重复 N 次 ”形式。在现代 syslog 实现中, 抑制重复消息是可以配置的(例如rsyslog 中的$RepeatedMsgReduction),因此这个参数可能不是必需的。 此外,如果你真的想抑制重复消息,你可以把这个参数设置为 off。这个参数只能在postgresql.conf文件或者服务器命令行上设置。 syslogsplitmessages (boolean) 当启用把日志记录到syslog时,这个参数决定消息如何送达 syslog。当设置为 on(默认)时,消息会被分成行, 并且长的行也会被划分以便能够放到 1024 字节中, 这是传统 syslog 实现一种典型的尺寸限制。当设置为 off 时,TeleDB服务器日志消息会被原样送达 syslog 服务, 而处理可能的大体量消息的任务由 syslog 服务负责。如果 syslog 最终被记录到一个文本文件中,那么两种设置的效果是一样的, 但最好设置为 on,因为大部分 syslog 实现要么不能处理大型消息, 要么需要做特殊的配置以处理大型消息。但是如果 syslog 最终写入到某种其他媒介,有必要让消息保持逻辑上的整体性(也更加有用)。这个参数只能在postgresql.conf文件或者服务器命令行上设置。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        错误报告和日志相关参数
        在哪里做日志
      • 使用DAS的导出和导入功能迁移RDS for MySQL数据
        数据导出 前提条件 您已经在MySQL数据库管理服务控制台中创建用户库。 操作场景 由于数据查询只限于服务少量数据的实时查询,数据量大时,需要分页查看,此时,您可通过数据导出功能,快捷获得一次查询的所有数据信息;或者当进行数据备份或迁移时,您也可通过数据导出功能,获取完整的数据信息。 操作步骤 1、在云服务登录页面,输入账号及密码,登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、在服务列表页面,选择“数据库 > 数据管理服务”,进入数据管理服务信息页面。 4、选择需要登录的数据库,单击操作栏的“登录”。进入MySQL数据库管理服务首页。 5、在顶部菜单栏选择“导入·导出”>“导出”。 6、在导出页面,单击左上角“新建任务”,您可根据需要选择“导出数据库”或“导出SQL结果集”。下文以导出数据库为例,导出SQL集同理。您也可通过单击“快速导出”,选择目标数据库,在创建快速导出任务弹窗中选择存储位置,并单击“确定”。 7、在导出数据库弹出页面,您可按需选填“基本信息”及“高级选项”,并在页面右侧选择需要导出的表。 说明 SQL结果集导出任务中,执行SQL的最大限制是5M。 数据库分用户库和系统库,系统库不支持导出功能。如需导出,您需把创建用户数据库,业务部署到用户库,然后再执行导出操作。 DAS在执行导出操作时,会连接到您的备库进行导出,可以有效规避导出时对主库的性能影响,但当备库复制延迟较大时,会存在“导出的数据不是最新数据“的可能性。 8、设置完导出任务信息,单击弹出页面下部“确定”,创建导出任务。 9、在导出任务列表页面,您可查看任务ID、任务类型、任务状态、进度等信息。 10、您可在列表操作栏,单击“查看详情”,在任务详情弹出页面,查看本次导出任务执行的详情信息。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库迁移实例
        使用DAS的导出和导入功能迁移RDS for MySQL数据
      • 防护配额
        本节介绍网页防篡改(原生版)防护配额操作指南。 查看配额详情 1. 登录网页防篡改(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 该页面为您展示配额的统计和配额的详情列表。 配额使用:为您展示正常配额的使用情况统计,分为使用中和未绑定2种状态。 配额状态:为您展示所有配额的状态统计,分为正常、已过期和已退订3种状态。 配额列表:展示正常、已到期、已退订3种状态的配额,销毁的配额不展示在列表中,包括配额ID、配额状态、绑定服务器、使用状态、开通时间、到期时间等信息。 该列表可根据配额状态、使用状态、配额ID、服务器名称和服务器IP进行查询。 管理配额 包括配额订购、配额续订、配额退订和到期处理相关操作。 配额订购 详细操作请参见购买网页防篡改配额。 配额续订 您可对已订购的网页防篡改(原生版)配额进行续费。 说明 仅支持对配额状态为未到期、已到期(未过保留期)的配额进行续订。 1. 登录网页防篡改(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 3. 在页面下方配额列表中,对需要续订的配额,单击操作列的“续订”。 4. 在“续订”页面选择该配额需续订的时长。 5. 阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        网页防篡改(原生版)
        用户指南
        防护配额
      • 终端节点
        云点播原生接口接入,请使用: OpenAPI接入,请使用: 适用服务区域范围:上海资源池1区、广东资源池1区
        来自:
        帮助文档
        云点播
        API参考
        调用前须知
        终端节点
      • 权限管理
        本节主要介绍云数据库GeminiDB的权限管理。 如果您需要对购买的云数据库 GeminiDB资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云数据库 GeminiDB的使用权限,但是不希望他们拥有删除云数据库 GeminiDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库 GeminiDB,但是不允许删除云数据库 GeminiDB的权限策略,控制他们对云数据库 GeminiDB资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 云数据库 GeminiDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库 GeminiDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如广州4)对应的项目(cngdgz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库 GeminiDB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 如表1所示,包括了云数据库 GeminiDB的所有系统权限。 表1 云数据库 GeminiDB系统权限 策略名称/系统角色 描述 类别 依赖关系 GeminiDB FullAccess 云数据库 GeminiDB服务所有权限。 系统策略 创建包周期实例需要配置CBC权限: bss:balance:view bss:balance:update bss:order:view bss:order:pay bss:order:update bss:renewal:view bss:renewal:update 退订包周期实例需要配置CBC权限: bss:unsubscribe:update GeminiDB ReadOnlyAccess 云数据库 GeminiDB服务只读权限。 系统策略 无 表2列出了云数据库 GeminiDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 GeminiDB FullAccess GeminiDB ReadOnlyAccess 创建实例 √ x 查询实例列表 √ √ 查询实例详情 √ √ 查询任务列表 √ √ 删除实例 √ x 重启实例 √ x 重置密码 √ x 变更实例安全组 √ x 修改数据库端口 √ x 绑定/解绑公网IP √ x 磁盘扩容 √ x 规格变更 √ x 节点扩容 √ x 节点缩容 √ x 修改备份策略 √ x 重命名实例 √ x 创建手动备份 √ x 查询备份列表 √ √ 恢复到新实例 √ x 删除备份 √ x 创建参数模板 √ x 查询参数模板列表 √ √ 修改参数模板 √ x 删除参数模板 √ x 查询企业项目配额管理列表 √ √ 修改企业项目配额 √ x 切换SSL开关 √ x 停止备份 √ x 表3列出了云数据库 GeminiDB常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表3 常用操作与对应的授权项 操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 企业项目(Enterprise Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例安全组 nosql:instance:modifySecurityGroup 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改数据库端口 nosql:instance:modifyPort 支持: IAM项目(Project) 企业项目(Enterprise Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持企业项目 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 企业项目(Enterprise Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 企业项目(Enterprise Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载备份文件 nosql:backup:download 支持: IAM项目(Project) 企业项目(Enterprise Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 加密实例需要在项目上配置KMS Administrator权限。 备份恢复到已有实例 nosql:backup:restoreToExistInstance 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建参数模板 nosql:param:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询参数模板列表 nosql:param:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改参数模板中的参数值 nosql:param:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例下节点的参数配置 nosql:instance:modifyParameter 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除参数模板 nosql:param:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签操作 nosql:instance:tag tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签列表 nosql:tag:list tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询企业项目配额管理列表 nosql:quota:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改企业项目配额 nosql:quota:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换审计日志开关 nosql:instance:switchAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载审计日志 nosql:instance:downloadAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除审计日志 nosql:instance:deleteAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 更新慢日志明文开关 nosql:instance:modifySlowLogPlaintextSwitch 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换SSL开关 nosql:instance:switchSSL 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改内网IP nosql:instance:modifyPrivateIp 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换主备节点 nosql:instance:switchover 支持: IAM项目(Project) 企业项目(Enterprise Project) 数据库补丁升级 nosql:instance:upgradeDatabaseVersion 支持: IAM项目(Project) 企业项目(Enterprise Project) 停止备份 nosql:backup:stop 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置组 lts:groups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置流 lts:topics:get 支持: IAM项目(Project) 企业项目(Enterprise Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 查看审计事件
        本文为您介绍如何查看审计事件。 当您已开通云审计服务,系统开始记录云服务资源的操作,并支持查看近7天的操作事件。 本文为您介绍如何在云审计控制台查看操作审计事件。 前提条件 已开通云审计服务。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在控制台列表页,选择“云审计”。 4. 进入云审计控制台后,点击侧边栏“事件列表”。 5. 进入事件列表页面,事件列表上方支持通过筛选条件查询。 云审计支持五个维度的组合查询,说明如下: 时间筛选:支持快速点选近30分钟、近1小时、近1天、近7天的时间范围,也支持自定义时间范围。 读写类型:支持根据事件的读写类型进行筛选。 事件级别:支持根据事件等级进行筛选,当前事件等级包括normal(代表本次操作成功)、warning(代表本次操作失败)。 操作用户:支持根据同一租户下的不同主子账号进行筛选。 事件来源、资源类型、资源筛选:支持以资源维度进行多层级的筛选,最细粒度支持具体某个资源实例的筛选。 6. 筛选条件选择完成,点击“查询”,符合条件的事件将以列表显示出来。
        来自:
        帮助文档
        云审计
        用户指南
        查看审计事件
      • SQL限流
        SQL限流功能可以控制数据库请求访问量和SQL并发量,保障服务的可用性。 前提条件 仅限来源为天翼云RDS的MySQL数据库。 实例暂时仅支持MySQL 8.0以上版本。 已录入DMS中,且实例状态正常的数据库实例。 应用场景 场景 说明 慢SQL 防止慢SQL执行导致整体系统繁忙。 高频访问SQL 通过设置合适的限流参数,可以限制数据库中高频访问SQL的执行,避免这些SQL对数据库的性能和稳定性造成影响。 恶意攻击 防止恶意攻击者通过大量请求耗尽数据库资源,从而保护数据库的安全。 SQL限流范围 参数 说明 通过SQL语句限流 根据SQL语句的digest进行匹配从而限流。 通过SQL类型+库+表限流 对指定库表下特定类型的SQL进行匹配从而限流。 选择SQL类型,取值如下:SELECT 、 UPDATE 、 DELETE 、INSERT、REPLACE。 说明 SQL语句计算digest时不会包含输入SQL语句结尾的";" 操作步骤 1. 登录数据管理服务。 2. 在左侧导航栏中,单击 智能运维 > 会话管理 ,进入会话管理页面。 3. 在会话管理页面下方,点击SQL限流页签,即可查看、创建、结束限流任务。 功能介绍 SQL限流功能可以控制数据库请求访问量和SQL并发量,保障服务的可用性。 注意 主实例配置的限流规则,在只读实例上也同样生效,反之亦然。
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        会话管理
        SQL限流
      • 文件系统之间的数据迁移
        本文为您介绍如何使用迁移工具进行文件系统之间的数据迁移。 适用于同地域(资源池)且同一VPC下不同文件系统之间的数据迁移,迁移实施方法与弹性文件服务相同。 使用rsync工具迁移NFS文件系统。 使用Robocopy工具迁移CIFS文件系统。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        数据迁移
        文件系统之间的数据迁移
      • 使用限制
        内容审核服务是否支持私有化部署? 内容审核支持专有云、混合云的私有化部署,您可通过天翼云官网工单或者客服电话【4008109889】沟通私有化部署相关合作。
        来自:
        帮助文档
        内容审核(文档停止维护)
        常见问题
        使用限制
      • 升级云容灾网关
        操作场景 当云容灾网关发布新版本后,需要升级对已部署的云容灾网关进行升级操作。 升级步骤 以下操作以升级“24.6.0 ”版本的容灾网关“sdrsxxxx24.6.0.xxxx.tar.gz”为例。 1. 获取云容灾网关软件包到待部署服务器的任意目录。 跨区域和跨可用区:复制服务控制台页面提供的命令,登录待部署的云容灾网关服务器,进入任意目录,粘贴并执行命令获取软件包。 2. 在软件包所在目录下,以“root”用户,执行以下命令,解压缩软件包。 tar zxvf sdrsxxxx24.6.0.xxxx.tar.gz 3. 执行以下命令,进入升级脚本所在目录。 cd sdrsxxxx24.6.0.xxxx.tar.gz 4. 执行以下命令,升级云容灾网关软件。 sh upgrade.sh 回显中包含如下信息,说明云容灾网关升级成功: ... Upgrade SDRS successfully.
        来自:
        帮助文档
        存储容灾服务
        用户指南
        管理客户端
        升级云容灾网关
      • 登录物理机
        安装GUI图形化界面 如果您需要安装GUI图形化界面,请参考如下操作。 1. 在命令行提示输入符处,输入“PowerShell” 进入PowerShell。 2. 输入“InstallWindowsFeature ServerGuiShell, ServerGuiMgmtInfra”安装GUI,你可以看到安装进度显示。 InstallWindowsFeature ServerGuiShell, ServerGuiMgmtInfra 3. 完成该安装后需要重启服务器,在确认目前工作已保存或者物理机可以暂时中断服务重启的情况下,可以在命令行中输入“shutdown r t 0”实现系统重启。 shutdown r t 0
        来自:
        帮助文档
        物理机 DPS
        快速入门
        登录物理机
      • 管理伸缩带宽策略
        修改伸缩带宽策略 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务 > 弹性伸缩 > 伸缩带宽”。 3. 在伸缩带宽策略列表中,单击待修改的策略的名称,进入该策略基本信息页面。 4. 在“基本信息”页面右上方,单击“修改”。或在待修改的策略所在行的“操作”列下,单击“更多 > 修改”。 5. 修改相关数据。伸缩带宽策略可以修改的参数有:策略名称、弹性IP、策略类型、执行动作、冷却时间等。 6. 单击“确定”。 说明 如果伸缩带宽策略状态是“执行中”,则无法修改。 删除伸缩带宽策略 1. 登录管理控制台。 2. 选择“计算 > 弹性伸缩服务 > 弹性伸缩 > 伸缩带宽”。 3. 在伸缩带宽策略列表中,在待删除的策略所在行的“操作”列下,单击“更多 > 删除”。 4. 在弹出“删除伸缩带宽策略”的对话框中,单击“是”。 5. 您也可以同时勾选一个或多个伸缩带宽策略,单击列表上方的“删除”,来删除一个或多个伸缩带宽策略。 说明 当您不再需要某个伸缩带宽策略时,可以删除该策略。如果您仅在某段时间不需要该策略,建议您采用停用的方式,而不建议删除。 伸缩带宽策略状态为非执行中,才可以被删除。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩带宽
        管理伸缩带宽策略
      • 容器镜像命名空间
        本节介绍了容器镜像命名空间的用户指南。 概述 命名空间,是管理镜像仓库的一个逻辑概念。 创建命名空间 1. 进入容器镜像服务控制台。 2. 点击已开通实例名称,左侧导航栏点击"容器镜像" "命名空间",点击页面的创建命名空间按钮。 3. 填写命名空间名称。 选择是否自动创建仓库 ,即是否可以通过推送镜像(docker push)自动创建镜像仓库。当自动创建仓库设置为开启时,选择默认仓库类型 ,即自动创建仓库的类型。如果设置为公开 ,则可以匿名拉取,请谨慎设置。 选择是否开启镜像加速 ,即是否启用镜像加速功能以减少镜像拉取和应用启动的时间。当开启镜像加速设置为开启时,往该命名空间下上传的镜像会自动生成带“accelerated”后缀的加速镜像版本。 4. 点击创建,创建成功后会出现在命名空间的列表中。 更改命名空间配置 1. 进入容器镜像服务控制台 。 2. 点击已开通实例名称。左侧导航栏点击"容器镜像" "命名空间",对于指定命名空间,可以修改开启自动创建仓库选项,当自动创建仓库设置为开启的时候,可以修改默认仓库类型为公开/私有。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像命名空间
      • 查看告警记录
        告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 告警记录可以展示近30天所有告警规则的状态变化,用户可以统一、方便地回溯和查看告警记录。 当出现告警时,可以参考本章节查看具体云资源的告警记录详情。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“告警 > 告警记录”,进入“告警记录”界面。 在告警记录页面,可查看近7天所有告警规则的状态变化。 说明 在“告警记录”列表右上角可选择日历,查看近30天内的任意时间段内的告警记录。 在“告警记录”列表右上角可选择查看“所有状态”、“告警级别”、“所有资源类型”、“告警名称”的历史告警。 4. 单击待查看的告警规则名称,进入告警规则详情页面,页面下方呈现了该告警规则近30天内的“告警记录”列表。 在告警记录列表中,用户可查看对应时间内资源是否有异常并进行相应处理。 说明 正常状况下,由于告警需要计算触发,告警产生时间可能略晚于最新的数据触发时间几秒。 如果已有监控数据,创建或修改告警规则,导致触发告警,告警产生时间以触发告警的操作时间(创建告警规则或修改告警规则的时间)为准。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用告警功能
        查看告警记录
      • 通过控制台访问对象存储ZOS
        本实践介绍了通过控制台访问对象存储的操作场景、前提条件与操作步骤。 操作场景 通过控制台访问ZOS提供了一个直观、易于使用的界面,您可以通过简单的图形化操作完成对对象存储的管理,无需编写代码或使用命令行工具,即可快速上手并轻松完成创建、上传、下载等操作,以及管理文件的读写权限和元数据。 前提条件 所属地域已开通ZOS服务。 准备工作 在通过控制台访问ZOS之前,您需要完成以下几项准备工作: 注册天翼云帐号。如果您已有一个天翼云帐号,请跳到下一个步骤。具体操作请参考天翼云账号注册流程。 实名认证。完成注册后登录并进行实名认证。 帐号充值。天翼云ZOS为客户提供按量计费和资源包计费两种模式。如果您采用按量计费使用ZOS,在登录账号后,您可以点击页面右上角的“管理中心”,然后点击“充值”按钮为您的账号充值,具体充值说明可参考账户充值。 开通对象存储服务。天翼云ZOS需开通服务后才可以使用,具体操作可参考开通对象存储服务。 操作步骤 第一步:创建桶 您可以通过ZOS控制台创建桶。桶是ZOS中存储文件的容器。您需要先创建一个桶,然后才能在ZOS中存储数据。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表页面点击“创建Bucket”。 5. 填写基础配置(包括地域、Bucket名称、企业项目、读写权限)。 6. 点击下一步,填写高级配置(包括数据冗余策略、存储类型、服务端加密、合规保留等)。 参数 说明 地域 桶所在的地域。存储桶一旦创建成功,地域不能修改。 bucket名称 桶的名称,注意以下命名规则: 桶名称全局唯一,在任何集群,都不能与已有的任何桶名称重复,包括其他用户创建的桶。 存储桶一旦创建成功,名称不能修改且不支持重命名。 长度范围为3到63个字符,支持小写字母、数字、中划线()、英文句号(.)。 禁止两个英文句号(.)或英文句号(.)和中划线()相邻,禁止以英文句号(.)和中划线()开头或结尾。 禁止使用IP地址。 如果名称中包含英文句号(.),访问桶或对象时可能会进行安全证书校验。 存储类型 桶的存储类型,可选标准存储/低频存储/归档存储。部分资源池暂不支持低频或归档存储。 读写权限 桶的读写权限控制。 私有:仅桶的拥有者和授权用户可进行读写操作。 公共读:公共读权限下所有用户均拥有该桶的读权限,为确保您的数据安全,不推荐此配置。 数据冗余策略 单AZ存储:选择单AZ,数据会存储在一个可用区。单AZ存储支持标准存储、低频存储、归档存储三种存储类型。 多AZ存储:选择多AZ存储,数据会存储在同一地域的多个可用区中,可用性更高。多AZ采用相对较高的计费标准。多AZ存储仅支持标准或低频存储类型。 请根据业务情况提前规划数据冗余存储策略,桶一旦创建成功,数据冗余存储策略后续无法更改。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务将统一的云资源按项目管理。 为桶选择所属的企业项目,从而将桶与企业项目进行关联。在选择“企业项目”的下拉列表中,将显示用户在企业项目服务中已创建的项目。 系统还内置了一个缺省的企业项目“default”,如果用户没有为桶创建企业项目,将使用缺省项目“default”。您也可参考创建企业项目完成企业项目创建。 服务端加密 开启服务端加密功能,上传的对象将以加密的方式存储在ZOS中。下载对象时,ZOS会自动将加密文件解密后再提供给用户。选择加密方式,取值范围如下: 关闭 :不启用服务器端加密。 ZOS完全托管 : 使用ZOS托管的密钥进行加密。 KMS: 使用KMS默认托管的CMK或指定CMK ID进行加解密操作 。 2种加密方式的对比见服务端加密。 合规保留 开启合规保留后,允许用户以“不可删除、不可篡改”方式保存和使用数据。 是否编辑桶标签 为指定存储桶设置标签,用来标记不同用途的存储桶并进行分类管理。 7. 点击下一步,确认配置后点击“确认”,完成Bucket创建。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        通过控制台访问对象存储ZOS
      • 设置访问控制
        本文将向您介绍如何通过边缘安全加速平台安全与加速服务提供的访问控制功能。 功能介绍 通过访问控制功能,您可以设置根据请求中不同字段内容进行匹配,对满足匹配条件的请求进行拦截、重定向等动作。 如您可以拦截来自指定IP、指定IP段与指定地域的IP地址请求。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通免费版及以上版本,支持使用访问控制功能,不同版本限制规则数不同,具体请见安全与加速服务版本差异对比。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【访问控制/限流】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【访问控制】详细设置。 配置说明 配置项 说明 优先级 配置访问控制策略的优先级,数字越小,优先级越高。 开关 访问控制策略的开关,支持开启或关闭。 处理动作 告警:对命中该规则的请求仅告警不阻断,记录攻击日志。 加白:对命中该规则的请求放行,不记录攻击日志。当防护粒度选择响应头、状态码时,不适用于"加白"动作。 攻击标记:命中该规则的请求将继续匹配后续防护策略。若命中,则产生对应类型的攻击日志,但不会阻断请求。当防护粒度选择响应头、状态码时,对响应报文进行攻击检测。 拦截:对命中该规则的请求进行拦截,并返回响应页面。当防护粒度选择响应头、状态码时,不适用于"拦截"动作。选择拦截动作,可设置自定义拦截页面。 丢弃:对命中该规则的请求拦截但不会响应页面,减少带宽。当防护粒度选择响应头、状态码时,不适用于"丢弃"动作。 重定向:对命中该规则的请求302重定向到指定的页面。仅适用于静态类请求。当防护粒度选择响应头、状态码时,不适用于"重定向"动作。 JavaScript挑战:对命中该规则的请求进行JavaScript挑战验证。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"JavaScript挑战"动作。 图片验证码:对命中该规则的请求响应图片验证码进行人机校验。仅适用于GET请求的HTML静态页面。当防护粒度选择响应头、状态码时,不适用于"图片验证码"动作。 规则名称 访问控制策略的规则名称。 规则描述 访问控制策略的规则描述。 防护范围 支持配置多个防护粒度,多个防护粒度为且关系,满足所有条件时,才触发处理动作。 防护粒度:支持选择IP、IPS、地理位置、URI、PATH等十几种粒度。具体粒度介绍见下方【防护粒度说明】。 关系:等于/不等于。 匹配内容:不同的粒度支持输入不同的匹配内容。一般支持输入多条,多条内容用英文符号;分隔。 防护周期 若您希望访问控制策略只在某个周期生效,可以配置防护周期,并支持且条件。防护周期支持配置每日、每周、每月。 配置示例: 1. 每周一至周二:周期包含12。 2. 每周日至周一的7点至9点:周期包含每周 71 且 周期包含每天07:0009:00。 3. 每月19号的23点到次日1点:周期包含每月 1919 且 周期包含每天23:0001:00。 4. 每周二或每周四的7点至9点:周期包含每周 22;44 且 周期包含每天07:0009:00。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        访问控制/限流
        设置访问控制
      • 关闭接入点权限控制
        参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 returnObj String 接口返回结果 returnObj
        来自:
        帮助文档
        密钥管理
        API参考
        API
        2022-11-03
        关闭接入点权限控制
      • 关闭接入点权限控制(1)
        参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 returnObj String 接口返回结果 returnObj
        来自:
      • 函数运行时间超过函数最大Timeout时间怎么办?
        函数计算服务限制单个函数的最长执行时间为24小时(86400秒)。 如果您的应用场景需要函数运行超过上述限制,您可以考虑将复杂的大函数分解为若干个较小的、可独立执行的函数。
        来自:
        帮助文档
        函数计算
        常见问题
        函数管理
        函数运行时间超过函数最大Timeout时间怎么办?
      • 云审计
        操作名称 资源类型 重置集群登录密码 cluster 关闭云日志 cluster 新建集群 cluster 退订 cluster 续订 cluster 冻结 cluster 新增服务 cluster 配置升级 cluster 开通云日志 cluster 新增节点组 cluster 磁盘扩容 cluster 节点扩容 cluster
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        日志与审计
        云审计
      • OOS有哪些数据访问方法?
        OOS数据访问方式有以下几种: 通过OOS自服务控制台进行访问。 通过HTTP REST API接口进行访问。 通过OOS SDK进行编程访问。 通过天翼云云存储网关进行访问。 通过第三方工具(如S3 browser)进行访问。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        OOS有哪些数据访问方法?
      • GB28181凭证
        本节主要介绍如何在智能视图服务控制台创建GB28181凭证。 进入凭证管理页面,点击【新建GB28181凭证】,按照下图完成信息填写,点击【确定】完成GB28181凭证的创建。用户需牢记新建凭证时设置的密码,在设备侧配置注册时需要在密码处正确填写。
        来自:
        帮助文档
        智能视图服务
        用户指南
        凭证管理
        GB28181凭证
      • 1
      • ...
      • 232
      • 233
      • 234
      • 235
      • 236
      • ...
      • 498
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      轻量型云主机

      知识库问答

      人脸实名认证

      人脸属性识别

      人脸比对

      通用型OCR

      行驶证识别

      推荐文档

      产品续订

      产品定义

      EIP释放和批量释放

      导入数据

      云课堂 第五课:CC攻击介绍及如何防御

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号