爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云服务总线CSB_相关内容
      • 创建弹性云主机
        步骤二:网络配置 网络配置 1. 设置“网络”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。 弹性云主机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。 您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 说明 弹性云主机使用的VPC网络DHCP不能禁用。 第一次使用公有云服务时,系统将自动为您创建一个虚拟私有云,包括安全组、网卡。 2. 添加“扩展网卡”:可选配置。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的IP地址。 说明 指定IP地址时,如果是批量创建多台弹性云主机: 此时,该IP地址为起始IP地址。 请确保IP地址在子网范围内且连续可用。 其他子网不能与指定IP的子网相同。 − 系统默认分配IPv4地址,勾选“自动分配IPv6地址”后,网卡支持双栈类型,分配IPv4/IPv6双栈地址。在同一VPC内,弹性云主机通过IPv6地址在双栈ECS之间进行内网访问。如需访问外网,您需要开启“IPv6带宽”并选择共享带宽,此时弹性云主机可以通过IPv6地址与互联网上的IPv6网络进行访问。 弹性云主机创建成功后,需手动配置弹性云主机,动态获取IPv6地址,启用IPv6功能。具体操作请参见“动态获取IPv6地址”。 说明 当前仅支持在创建弹性云主机时开启IPv6功能,开启成功后,不能修改。 3. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。 安全组用来实现安全组内和安全组间弹性云主机的访问控制,加强弹性云主机的安全保护。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 创建弹性云主机时,可支持选择多个安全组(建议不超过5个)。此时,弹性云主机的访问规则遵循几个安全组规则的并集。 安全组规则的配置会影响弹性云主机的正常访问与使用,常用端口与协议的用途如下,请按需开启: − 80端口:浏览网页的默认端口,主要用于HTTP服务。 − 443端口:网页浏览端口,主要用于HTTPS服务。 − ICMP协议:用于ping云主机之间的通信情况。 − 22端口:用于Linux云主机的SSH方式登录。 − 3389端口:用于Windows云主机的远程桌面登录。 说明 弹性云主机初始化需要确保安全组出方向规则满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。默认安全组出方向规则为: 协议:ANY 端口范围:ANY 远端地址:0.0.0.0/16 4. 设置“弹性公网IP”。 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: − 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 − 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 − 使用已有:为弹性云主机分配已有弹性IP。使用已有弹性IP时,不能批量创建弹性云主机。 5. 设置“公网带宽”。 “弹性公网IP”选择“现在购买”时,需配置该参数。其中“按带宽计费”和“按流量计费”均为独享带宽,一个带宽只能被一个弹性公网IP使用。 − 按带宽计费:按照购买的带宽大小计费。 − 按流量计费:按照实际使用的流量来计费。 说明 “包年/包月”方式购买的弹性云主机EIP,仅支持“按带宽计费”方式。 − 加入共享带宽:一个带宽中可以加入多个弹性公网IP,多个弹性公网IP共用一个带宽。 说明 一个共享带宽支持添加的弹性公网IP个数有限,如果配额不足,可以选择切换使用其他共享带宽,或者申请扩大共享带宽的EIP配额。 包年/包月方式购买的共享带宽,到期后系统自动删除,并给该共享带宽中添加的EIP创建按流量计费的独占带宽。 6. 设置“带宽大小”。根据业务需要,选择所需的带宽大小,单位Mbit/s。 7. 设置“释放行为”。(苏州、广州4资源池支持)对于勾选了“随实例释放”的弹性IP,将在删除云主机同时执行删除。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 注册集群
        本节介绍注册集群常见问题及其解决方法。 注册集群是否收费? 接入分布式容器云平台注册集群,其计费项由集群管理服务费与部分关联云资源费用组成。其中,集群管理服务费由分布式容器云平台向您收取,而部分关联云资源产生的费用,则由云资源直接向您收取。 注册集群接入对云下用户集群本身有什么要求? 注册集群接入对成员集群并无特别要求,理论上只需要确保其符合CNCF规范即可。但为确保接入注册集群后,云上其他关联功能可正常使用,建议参照以下约束规范执行: 云下Kubernetes版本,建议 > 1.19;若考虑后续接入集群联邦使用多集群分发能力,建议云下Kubernetes版本>1.21。 云下容器集群对应发行版符合CNCF规范,例如开源K8S、K3S,或天翼云Anywhere发行版等。 注册集群接入对网络连通性有什么要求? 天翼云分布式容器云平台注册集群提供公网和内网两种接入方式。默认支持内网方式接入,可通过给注册集群apiserver绑定EIP方式,启用公网接入能力。 在以下场景必须使用内网接入,否则可能导致功能异常: 使用注册集群节点池功能为云下集群扩容天翼云ECS或弹性裸金属服务器。 使用注册集群virtualnode组件为云下集群弹性扩容云上ECI实例。 后续考虑接入集群联邦,通过联邦南北向多集群服务/路由实现流量跨集群自动调度。 请确保云下集群网络可以正常访问注册集群接入端点的9443端口,以及云下集群需可正常访问公网(日志、监控及部分插件,依赖公网访问方式与云上互通)。
        来自:
        帮助文档
        分布式容器云平台
        常见问题
        注册集群
      • 产品优势
        云间高速(标准版)产品为您提供优质的服务体验,本文带您了解云间高速(标准版)的产品优势。 低时延高速率 云间高速(标准版)产品是中国电信基于其优质网络资源提供的一种低延迟、安全、高速、大带宽的网络传输服务。产品利用中国电信的强大网络基础设施,确保数据传输的稳定性和可靠性。 云网紧密融合 充分体现中国电信优质的“云+网”综合资源优势,形成面向客户的一点上云、一线入云、云间互联的新型服务形态。 接入点覆盖广 依托中国电信天翼云“4+4+31+X”资源池发展战略,相较于传统公有云,具有更多的资源池节点,这使得客户的选择更加丰富多样。同时,由于天翼云拥有更多的资源池节点,可以更好地满足用户在实际业务场景中的需求,从而为用户提供更加稳定、高效的云服务。 高安全性 云间高速(标准版)产品基于中国电信CN2DCI网络进行构建,与公众互联网保持物理隔离。客户之间的网络通过VxLAN技术实现逻辑隔离,从而提供更高安全性的私网通信。 弹性扩展 云间高速(标准版)允许接入多数量,多类型的网络实例,灵活配置,以补点方式入网,实现客户全部站点的网络互通,可降低客户的组网成本;跨域带宽包支持弹性伸缩,域间带宽可以灵活调整。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        产品优势
      • 实时迁移
        支持的迁移对象 数据复制服务提供的实时迁移任务支持不同维度的迁移对象的选择,支持情况如下表。 支持的迁移对象 迁移方向 数据流向 全部迁移 表级迁移 库级迁移 入云 MySQL>MySQL 支持 支持 支持 入云 MySQL>GaussDB(for MySQL) 支持 支持 支持 入云 MySQL>DRDS 暂不支持 支持 暂不支持 入云 MongoDB>DDS 支持 支持 支持 入云 MySQL分库分表>DRDS 暂不支持 支持 暂不支持 出云 MySQL>MySQL 支持 支持 支持 出云 DDS>MongoDB 支持 支持 支持 支持的高级特性 数据复制服务提供的实时迁移任务支持多种特性,有效的帮助您提高数据迁移的成功率。 高级特性列表 特性 说明 迁移限速 实时迁移支持自由控制迁移速度,从而把握迁移对源带宽、数据库IO的影响,做到迁移影响自主可控。限速只对全量迁移阶段生效,增量迁移阶段不生效。 迁移用户 实时迁移通过单独处理迁移用户、权限及密码,从而实现用户、权限及密码的迁移。 参数对比 参数对比功能从常规参数和性能参数两个维度,展示了源数据库和目标数据库的参数值是否一致,可以帮助您迁移成功后业务应用的使用不受影响。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时迁移
      • TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
        问题现象 当用户通过TeleCloudShell远程登录方式登录云主机,登录界面报错提示“服务连接失败,请检查用户名、密码、端口是否正确”。 可能原因 出现以上现象,有可能由于以下原因造成: ● 用户名输入有误。 ● 密码输入有误。 ● 安全组入方向规则未配置。 排查步骤 当出现该现状时,用户可首先通过重新连接TeleCloudShell远程登录界面进行排查,操作步骤如下: 1. 关闭当前云主机的TeleCloudShell连接界面。 2. 在TeleCloudShell远程登录的弹窗界面,选择需要重新登录的云主机。 3. 检查用户名、密码、端口三个信息是否正确。 4. 在云主机详情页检查安全组规则是否正确配置。 5. 若您排查还是未能成功登录云主机,请联系我们。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        TeleCloudShell登录类
        TeleCloudShell方式登录弹性云主机,提示“服务连接失败,请检查用户名、密码、端口是否正确”怎么办
      • 根据备份创建新云硬盘
        本章介绍如何通过创建的备份创建新的云硬盘。 1、登录控制中心。 2、选择选择【存储 > 云硬盘备份】。 3、在云硬盘备份所在行的【操作】列下单击【创建磁盘】。 4、配置磁盘相关数据。 系统默认勾选【从备份创建】。 新磁盘容量必须大于等于备份容量。 当新磁盘容量大于原有备份容量时,增量部分需要参考云硬盘备份中的【数据盘初始化(Linux)】重新分配磁盘。 5、单击【立即申请】。 6、核对云硬盘备份信息,确认无误后勾选服务协议,单击【提交申请】。 7、返回云硬盘界面,确认创建新磁盘是否成功。 说明 通过备份创建磁盘时间相对较长,大约需要十几分钟,请您耐心等待。 磁盘状态要经过【正在创建】和【恢复数据】两个中间状态,当状态变更为【可用】时表示创建成功。 使用可启动盘的备份创建新云硬盘后,当需要对新云硬盘进行备份时,请确保新云硬盘已经被云服务器挂载过,否则备份记录中【磁盘是否可启动】仍然为【否】。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        根据备份创建新云硬盘
      • 天翼云弹性IP服务协议
        天翼云为您提供弹性IP服务协议,请您点击查看。 自2021年11月11日起,新版弹性云主机服务协议生效,详情请参见这里。 天翼云弹性IP服务协议 历史版本(20121111)
        来自:
        帮助文档
        弹性IP EIP
        相关协议
        天翼云弹性IP服务协议
      • 二类节点资产纳管最佳实践
        Agent安装 登录控制台 1. 登录服务器安全卫士(原生版)或网页防篡改(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 服务器列表”,单击“安装Agent”。 Linux主机安装Agent 1. 切换到“Linux系统”选项卡。 2. 复制“云外主机”安装命令,将安装命令中的ctcssextap2.ctyun.cn 替换成VPC内指定终端节点提供服务的IP。 注意 需要复制客户自己页面的命令后修改关键地址,请勿直接复制控制台或文档中的命令进行执行,否则可能导致Agent安装失败。 3. 在Linux云主机中,以管理员权限执行修改后的安装命令进行安装。 Windows主机安装Agent 1. 切换到“Windows系统”选项卡。 2. 复制“云外主机”安装命令,将安装命令中的ctcssextap2.ctyun.cn 替换成VPC内指定终端节点提供服务的IP。 注意 需要复制客户自己页面的命令后修改关键地址,请勿直接复制控制台或文档中的命令进行执行,否则可能导致Agent安装失败。 3. 在Windows云主机中打开CMD程序(Win+R组合键,输入cmd)。 4. 在打开的CMD.exe中以管理员权限执行安装命令进行安装。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        二类节点资产纳管最佳实践
      • 概览
        本文为您介绍密钥管理服务整体能力,包括支持的密钥类型、密钥管理功能以及密码运算功能。 总览页面帮助您快速了解KMS服务的实际使用情况,包含KMS服务规格、到期时间、资源占用情况等指标。您可以根据使用数据,选择是否需要进行服务续订、资源扩容等。 服务版本 服务规格:当前账号已开通的服务规格,包括基础版、企业版,规格描述详见产品规格。 到期时间:当前包周期服务的到期时间。若您根据业务需求判断是否需要持续使用KMS服务,若需要继续使用,请在到期前及时续订,否则KMS服务将在到期后进入冻结状态,服务将不可用。 资源用量 用户主密钥数量:用户开通包周期服务后,通过控制台/API接口自主创建的用户主密钥个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 证书数量:用户开通包周期服务后,通过控制台/API接口自主创建的证书个数,以及当前已创建数量占用服务版本对应配额的数量/总数量。 默认密钥数量:用户在使用云产品加密功能时,由云产品触发创建的默认密钥数量。 计算性能 处理对称算法:对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。 处理非对称算法:非对称算法所对应接口的请求配额(上限),超过API请求配额后,KMS会限制请求(即拒绝访问)。
        来自:
        帮助文档
        密钥管理
        用户指南
        概览
      • 路由管理
        Agent API 支持自定义路由,您可以按请求特征进行精细化路由的能力。本文介绍Agent API的自定义路由管理。 创建路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API页面。 4. 路由列表TAB页单击 "创建路由",在创建路由面板,进行如下配置,并单击保存。 配置项 描述 路由名称 自定义路由名称 路由描述 路由的描述信息 路径 设置匹配路由请求的Path参数 相同匹配规则时Path越长优先级越高 不同匹配规则时等于 > 前缀是 等于:即完全匹配。例如,Path等于/user。 前缀是:以前缀作为匹配条件。例如,Path以/user开头。 更多匹配规则 如需创建多个相同路径的路由,需要对方法(Method)、请求头(Header)、请求参数(Query)和Cookie进行配置,以区分不同路由 场景 支持Agent服务场景和基础场景 Agent服务场景:只能选择Agent服务类型的服务。支持单Agent服务和多Agent服务 基础场景:可选择除Agent服务类型和LLM服务类型以外的其他类型服务。支持单服务和多服务 后端服务 在对应场景下的服务列表中选择服务 超时 Agent服务场景下可设置请求超时时间,默认为30000毫秒 编辑路由 1. 登录云原生API网关控制台,在顶部菜单栏选择资源池。 2. 在左侧导航栏,选择 "AI网关实例" ,进入实例概览。 3. 在左侧导航栏,选择"Agent API",进入目标API页面。 4. 在路由列表页面选择目标路由,单击页面右侧 "编辑"按钮,完成基本信息和后端服务配置修改。单击保存即可完成路由修改。
        来自:
        帮助文档
        云原生API网关
        用户指南
        AI网关
        Agent API管理
        路由管理
      • 准备工作
        本文介绍镜像服务使用前的准备工作。 注册天翼云账号 在创建和使用镜像服务之前,您需要先注册天翼云门户的账号。本节将介绍如何进行账号注册,如果您拥有天翼云的账号,可登录后直接创建镜像服务。 1. 打开天翼云门户网站,点击“注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 4. 如需实名认证,请参考:会员服务实名认证。 为账户充值 目前,天翼云提供的镜像中,除了个别的公共镜像,例如GPU云主机使用的Windows2019DataCenterGRID13.2镜像外,其他的公共镜像、私有镜像、共享镜像、安全产品镜像均为免费。如果用户采用镜像文件的形式导入私有镜像,用户需要先创建对象存储桶,即用户需要为对象存储付费。 因此,在使用镜像服务前,您需要确保账户有足够金额。 关于如何为账户充值,请参考:费用中心账户充值。 镜像服务计费标准,请参考:计费说明。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        准备工作
      • 克隆实例
        本文为您介绍克隆实例的使用场景和操作流程。 操作场景 当您需要多个相似的云主机或环境时,可以克隆现有的主机来快速部署所需的配置、应用程序和设置,节省了配置时间和劳动成本。 如果主机出现故障或问题,克隆主机可以快速替代原始主机,减少服务中断时间。 在需要快速增加服务器以应对流量增加或负载均衡的情况下,通过克隆现有主机,可以更迅速地扩展服务器规模,以满足需求。 前提条件 选择支持克隆云主机操作的区域。 待克隆的云主机处于“运行中”或“关机”状态,处于中间态的云主机无法进行克隆。 本地盘云主机不支持克隆。 其余类型云主机状态为创建中、停止中、启动中、重启中、规格变更中、重建中、快照创建中、备份创建中、按量删除中、已冻结、已到期、包周期退订中、包周期已退订、节省关机中、节省关机、错误 不支持克隆。 操作步骤 1. 登录控制中心; 2. 单击控制中心顶部的,选择“地域”; 3. 选择“计算 >云主机”; 4. 在待克隆的云主机的“操作”列下,单击“更多 >克隆云主机”; 5. 在克隆云主机界面,填写克隆云主机的相关信息后,单击“立即购买”,支付成功后完成克隆。 注意 部分资源池由于版本问题可能不支持克隆,如遇相关问题可联系天翼云客服。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例状态
        克隆实例
      • 虚拟私有云
        本文主要介绍虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户企业云中资源的安全性,简化用户的网络部署。 通过云审计服务,您可以记录与虚拟私有云相关的操作事件,便于日后的查询、审计和回溯。 表 云审计服务支持的VPC操作列表 操作名称 资源类型 事件名称 修改Bandwidth bandwidth modifyBandwidth 创建EIP eip createEip 释放EIP eip deleteEip 绑定EIP eip bindEip 解绑定EIP eip unbindEip 创建PrivateIp privateIps createPrivateIp 删除PrivateIp privateIps deletePrivateIp 创建Security Group securitygroup createSecurityGroup 创建Subnet subnet createSubnet 删除Subnet subnet deleteSubnet 修改Subnet subnet modifySubnet 创建VPC vpc createVpc 删除VPC vpc deleteVpc 修改VPC vpc modifyVpc 创建VPN vpn createVpn 删除VPN vpn deleteVpn 修改VPN vpn modifyVpn 上表中VPC的操作,为底层(OpenStack)服务触发;部分事件名称与表68中重复,是因为这些事件采用了异步调用的模式:操作下发会产生上表中描述的事件,而操作结果响应会产生表69中描述的事件。 表 云审计服务支持的VPC操作列表(由底层服务触发) 操作名称 资源类型 事件名称 创建虚拟网络 network createNetwork 更新虚拟网络 networks updateNetwork 删除虚拟网络 networks deleteNetwork 创建虚拟子网 subnets createSubnet 更新虚拟子网 subnets updateSubnet 删除虚拟子网 subnets deleteSubnet 创建虚拟端口 ports createPort 更新虚拟端口 ports updatePort 删除虚拟端口 ports deletePort 创建浮动IP floatingips createFloatingip 更新浮动IP floatingips updateFloatingip 删除浮动IP floatingips deleteFloatingip 创建虚拟路由 routes createRouter 更新虚拟路由 routes updateRouter 删除虚拟路由 routes deleteRouter 添加虚拟路由的接口 routes addRouterInterface 删除虚拟路由的接口 routes removeRouterInterface 为当前vpcrouter添加扩展路由 routes addExtraRoute 为当前vpcrouter删除指定的扩展路由 routes removeExtraRoute 创建安全组 securitygroups createSecuritygroup 删除安全组 securitygroups deleteSecuritygroup 更新安全组 securitygroups updateSecuritygroup 创建安全组规则 securitygrouprules createSecuritygrouprule 删除安全组规则 securitygrouprules deleteSecuritygrouprule 创建一个vpnservice vpn createVpnService 更新vpnservice vpn updateVpnService 删除vpnservice vpn deleteVpnService 创建密钥交换策略 vpn createVpnIkepolicy 更新密钥交换策略信息 vpn updateVpnIkepolicy 删除租户指定ikepolicy vpn deleteVpnIkepolicy 创建一个ipsecpolicy vpn createVpnIpsecpolicy 更新指定ipsecpolicy vpn updateVpnIpsecpolicy 删除指定的ipsecpolicy vpn deleteVpnIpsecpolicy 创建一个ipsec连接 vpn createVpnIpsecsiteconnection 更新ipsec连接 vpn updateVpnIpsecsiteconnection 删除指定ipsec连接 vpn deleteVpnIpsecsiteconnection Create VPN endpoint group vpn createVpnEndpointgroup Update VPN endpoint group vpn updateVpnEndpointgroup Remove VPN endpoint group vpn deleteVpnEndpointgroup 更新代理 agent updateAgent 删除代理 agent deleteAgent 指定网络使用的DHCP Agent agent createAgentDhcpnetwork 移除网络使用的DHCP Agent agent deleteAgentDhcpnetwork 更新指定租户的配额值 quota updateQuota 重置指定租户的配额值 quota deleteQuota 创建firewall group FWaaS v2 createFirewallGroup 更新firewall group FWaaS v2 updateFirewallGroup 删除firewall group FWaaS v2 deleteFirewallGroup 创建firewall policy FWaaS v2 createFirewallPolicy 更新firewall policy FWaaS v2 updateFirewallPolicy 删除firewall policy FWaaS v2 deleteFirewallPolicy firewall policy中插入firewall rule FWaaS v2 insertFirewallPolicyRule firewall policy中移除firewall rule FWaaS v2 removeFirewallPolicyRule 创建firewall rule FWaaS v2 createFirewallRule 更新firewall rule FWaaS v2 updateFirewallRule 删除firewall rule FWaaS v2 deleteFirewallRule 创建loadbalancer loadbalancer createLBaaSLoadbalancer 更新指定的loadbalancer loadbalancer updateLBaaSLoadbalancer 删除指定的loadbalancer loadbalancer deleteLBaaSLoadbalancer 创建listener listener createLBaaSListener 更新指定的listener listener updateLBaaSListener 删除指定的listener listener deleteLBaaSlistener 创建pool pool createLBaaSPool 更新指定的pool pool updateLBaaSPool 删除指定的Pool pool deleteLbaasPool 创建Member member createLBaaSPoolMember 更新指定的Member member updateLBaaSPoolMember 删除指定的member member deleteLBaaSPoolMember 创建healthmonitor healthmonitor createLBaaSHealthMonitor 更新指定的healthmonitor healthmonitor updateLBaaSHealthMonitor 删除指定的healthmonitor healthmonitor deleteLBaaSHealthMonitor
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的服务及详细操作列表
        网络
        虚拟私有云
      • 查询语法
        本文主要介绍云日志服务的查询语句语法。 云日志服务提供一套查询分析语句,由查询条件与SQL语句组成,两者通过管道符竖线 分割。 查询条件:通过查询条件指定日志内容需要匹配的条件,返回符合该条件的日志。例如使用 'status:404' 查询响应状态码为404的日志。检索条件为空代表无检索条件,即所有日志均可被查询出来。 SQL语句:通过SQL语句可针对符合检索条件的日志进行统计分析,返回统计分析结果。例如使用以下查询分析语句,统计响应状态码为404的日志数量。 plaintext status:404 select count() as num 本文主要介绍查询语句语法,SQL语法与使用说明请查看SQL语法。若您只需要查询日志,不需要进行统计分析,则可省略其中的管道符及SQL语句。 查询方式 根据索引配置方式可分为全文搜索和字段搜索,根据搜索精确程度可分为精确搜索和模糊搜索。 以下为云日志服务提供的各种查询方式介绍以及查询语句示例。 全文查询 前提条件:配置索引时开启了全文索引,详情请查看索引配置。 语法说明:日志单元配置全文索引后,日志服务将原始日志拆分成多个关键词。您可直接输入关键词进行检索。 plaintext keyword1 [ [ and or not ] keyword2 ] ... 使用示例:以下示例均为搜索原文中同时包含ERROR和INFO关键词的日志 plaintext ERROR INFO plaintext ERROR and INFO 注意 message为日志原文对应的内置字段,查询语句ERROR等同于message:ERROR,默认匹配日志原文的内容。 多个关键词默认通过AND连接,查询语句ERROR INFO等同于ERROR and INFO。
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        查询语法
      • 控制台实例监控
        本文介绍天翼云云搜索服务OpenSearch实例的监控信息。 实例提供支持查看云搜索服务实例的核心指标监控能力,方便用户掌握实例情况,及时处理实例异常。 使用限制 每次查询最多可选择10个节点/索引进行查看。 操作步骤 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要查看的实例点击操作栏的监控按钮或点击实例名称,进入实例详情页。 2. 在实例详情页选择实例监控。 3. 实例监控共提供3种维度的指标查看: 1. 实例级:提供当前实例的整体情况,部分指标可切换查看各项指标的最大值和平均值。 2. 节点级:选择单个或多个节点查看对应指标。 3. 索引级:选择实例中已有的open状态的索引一个或多个进行查看。 云搜索服务支持的指标清单 实例支持查看的指标 指标名称 指标含义 取值范围 健康状态 该指标用于统计测量监控对象的状态 green(健康)、yellow(可用)、red(异常) 磁盘使用率 该指标用于统计测量对象的磁盘使用率 0100% JVM 内存使用率 实例各个节点平均/最大JVM使用率 0100% CPU 使用率 实例各个节点平均/最大CPU使用率 0100% 实例写入QPS 当前实例的每秒写入速率 ≥ 0 实例查询QPS 当前实例的每秒查询速率 ≥ 0 实例索引数量 当前实例的索引数量 ≥ 0 实例分片数量 当前实例的分片数量 ≥ 0 实例文档数量 当前实例的文档数量 ≥ 0 写入延迟 完成单次索引写入的平均/最大时间 ≥ 0 ms 查询延迟 完成单次搜索操作所需的平均/最大时间 ≥ 0 ms 1分钟负载 实例1分钟所有节点的平均/最大负载 ≥ 0
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例运维
        控制台实例监控
      • 控制台实例监控
        本文介绍天翼云云搜索服务Elasticsearch实例的监控信息。 实例提供支持查看云搜索服务实例的核心指标监控能力,方便用户掌握实例情况,及时处理实例异常。 使用限制 每次查询最多可选择10个节点/索引进行查看。 操作步骤 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要查看的实例点击操作栏的监控按钮或点击实例名称,进入实例详情页。 2. 在实例详情页选择实例监控。 3. 实例监控共提供3种维度的指标查看: 1. 实例级:提供当前实例的整体情况,部分指标可切换查看各项指标的最大值和平均值。 2. 节点级:选择单个或多个节点查看对应指标。 3. 索引级:选择实例中已有的open状态的索引一个或多个进行查看。 云搜索服务支持的指标清单 实例维度支持查看的指标 指标名称 指标含义 取值范围 健康状态 该指标用于统计测量监控对象的状态 green(健康)、yellow(可用)、red(异常) 磁盘使用率 该指标用于统计测量对象的磁盘使用率 0100% JVM 内存使用率 实例各个节点平均/最大JVM使用率 0100% CPU 使用率 实例各个节点平均/最大CPU使用率 0100% 实例写入QPS 当前实例的每秒写入速率 ≥ 0 实例查询QPS 当前实例的每秒查询速率 ≥ 0 实例索引数量 当前实例的索引数量 ≥ 0 实例分片数量 当前实例的分片数量 ≥ 0 实例文档数量 当前实例的文档数量 ≥ 0 写入延迟 完成单次索引写入的平均/最大时间 ≥ 0 ms 查询延迟 完成单次搜索操作所需的平均/最大时间 ≥ 0 ms 1分钟负载 实例1分钟所有节点的平均/最大负载 ≥ 0
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例运维
        控制台实例监控
      • 转储至OBS
        查看转储状态 日志转储任务的转储状态共分为正常、异常、关闭三种状态。 正常:日志转储任务正常进行。 异常:日志转储任务异常,可能是如下原因导致: OBS桶被删除,请您重新指定已创建的OBS桶。 OBS桶策略异常,请您在对象存储服务中设置访问控制策略。 OBS加密桶的密钥被删除或被取消授权,请您确保授权密钥的合法性。 关闭:日志转储任务停止。 修改日志转储 在云日志服务管理控制台,单击左侧导航栏“日志转储”,进入日志转储页面。 在日志转储列表中,单击待修改配置转储任务所在行的“修改”,弹出“修改转储”对话框,进行修改。 修改完成后,单击“确定”。 删除转储任务 如果日志不再需要转储,可以删除转储任务。 说明 转储任务一旦删除将不再对日志进行转储,请谨慎操作。 删除转储任务后,之前已经转储日志将会继续保存在OBS。 创建转储任务时,选中的OBS桶会将读写策略授权给云日志服务。当多个转储任务使用同一OBS桶时,如您需要删除转储任务,请按如下操作: 如果仅使用该OBS桶创建了一个转储任务,删除该转储任务时,请在对象存储服务(Object Storage Service,OBS)中,“访问权限控制”>“桶ACLs”里删除特定用户的桶访问权限。 如果使用该OBS桶创建了多个转储任务,请勿删除桶访问权限,否则会导致转储失败。 1. 在云日志服务管理控制台,单击左侧导航栏“日志转储”,进入日志转储页面。 2. 在日志转储列表中,单击待删除的日志组所在行的“删除”,弹出“删除”对话框。 3. 单击“确认”,删除转储任务。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志转储
        转储至OBS
      • 创建集群
        本文介绍如何通过高性能计算集群控制台快速创建集群。 前提条件 已创建为集群部署使用的虚拟私有云VPC和子网; 已创建协议类型NFS的弹性文件服务或海量文件服务,创建文件服务时,请选择上述VPC。 创建集群所在地域有足够的实例配额、库存以及用户配额。 操作步骤 1. 登录高性能计算集群控制台,在概览页点击右上角“创建集群”。 2. 配置集群 基础配置 配置项 说明 模版 选择基础版和大模型精简版: 基础版:基础集群服务 大模型精简版:大模型精简模板,快速部署集群环境 计费说明 选择节点的付费类型,可选项如下: 包年包月:按月计费,以自然月为计费单位。 按量付费:一种后付费模式,即先使用再付费。 注:创建集群时所有产品计费方式保持一致。 地域 选择集群所在的地域。 可用区 选择集群所在的可用区。 集群名称 由数字、字母、组成,不能以数字和开头、以结尾,且长度为220字符。 网络配置 配置项 说明 虚拟私有云 1.选择集群所在的虚拟私有云。 2.可跳转至虚拟私有云控制台创建新VPC。 安全组名称 1.安全组是一个逻辑上的分组,为同一个虚拟私有云内具有相同防护需求的节点提供安全访问策略。 2.集群在创建时为您自动创建安全组,为保证集群的正常使用请勿随意修改、删除安全组。 3.安全组名称由数字、字母、中文、、组成,不能以数字、和开头,长度232个字符。 存储配置 注:若选择基础版无需配置,大模型精简版可配置存储项。 配置项 说明 文件服务 选择文件服务类型,可选项如下: 1. 暂不使用:暂不使用文件服务。 2. 自动分配:创建新的文件服务, 3. 子网:选择文件服务的子网; 4. 文件名称:只由数字、字母、中文、、组成,不能以数字、和开头,长度2255个字符。 5. 存储类型:支持选择不同的存储类型。 6. 协议类型:请选择NFS协议。 7. 容量:选择文件服务存储容量。 8. 使用已有:下拉框选择已有文件服务。 3.配置节点 若选择基础版只需配置节点,大模型精简版需配置管理节点和计算节点。 配置项 说明 节点来源 选择扩容节点的来源。可选项如下: 1. 新增节点:从控制台新购资源。 2. 已有节点:从已开通的资源里纳管至集群。 管理节点规格 选择管理节点的规格。 注:创建集群时计算节点的计费方式与管理节点一致。 镜像 选择管理节点的镜像。 管理节点磁盘 选择管理规格所对应的磁盘。 子网 选择子网,建议同一个队列保持子网一致。 1. 普通子网可绑定云主机与弹性裸金属,标准裸金属子网仅限用于绑定标准裸金属,后台已根据您所选的规格为您自动过滤子网类型。 2. 可跳转至子网控制台创建子网。 登录方式 默认选择密码。 用户名 默认为root。 密码/确认密码 该密码为集群管理节点的密码,集群部署完成后,管理节点的root用户可通过ssh免密访问各计算节点。 配置项 说明 计算节点规格 选择计算节点的规格。 计算节点硬盘 选择计算规格所对应的磁盘。 根据需求选择计算节点的云硬盘类型和容量。 镜像 选择计算节点的镜像。 注:该镜像为弹性高性能计算平台定制镜像,请优先保持集群同一镜像。 子网 1.选择子网,建议同一个队列保持子网一致。 2.普通子网可绑定云主机与弹性裸金属,标准裸金属子网仅限用于绑定标准裸金属,后台已根据您所选的规格为您自动过滤子网类型。 计算节点数量 选择该队列下的计算节点数量。 4.确认配置 在确认配置页面,确认集群配置和资源详情,并在最后勾选服务协议,点击“确定购买”完成创建。 创建集群和部署环境需要一段时间,待概览页集群状态为可用运行中,则表示该集群已创建成功。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算集群
        创建集群
      • 数据迁移概述
        本指南主要为用户进行缓存实例间的数据迁移操作,提供建议与操作指导。 由于用户对Redis的使用环境和场景存在差异,具体的迁移细节需要根据用户的实际场景进行完善。 说明 数据迁移期间会占用实例主机资源,并且整体迁移耗时受到实例数据量和负载情况的影响。 数据迁移功能当前免费,如需收费将会另行通知。 DCS支持的迁移能力 说明 DCS Redis,指的是天翼云分布式缓存服务Redis版。 自建Redis,指的是在云上、其他云厂商、本地数据中心自行搭建的Redis。 其他云服务Redis,指的是非天翼云的其他云厂商的Redis服务。 √表示支持,×表示不支持。 DCS支持的迁移能力 源端 目标端:DCS Redis 自建Redis 其他云服务Redis 源端 单机/主备/读写分离 Proxy集群(自研) Cluster集群 / / DCS Redis:单机/主备/读写分离 √ √ √ √ √ DCS Redis:经典版集群 √ √ √ √ √ DCS Redis:Cluster集群 √ √ √ √ √ 自建Redis √ √ √ × × 其他云服务Redis √ √ √ × × 说明 以上迁移操作,均需要在网络互通的条件下进行。源Redis放通PSYNC命令后,可支持全量同步+增量同步,否则仅可进行全量同步。
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        数据迁移概述
      • IAM授权与企业项目授权的区别
        本文为您介绍IAM授权与企业项目授权的区别。 IAM授权是指授权范围在具体资源池或全局的授权关系。可以在授权管理、用户组或用户中查看IAM授权关系。 企业项目授权是指在企业项目上,设置用户组和设置策略后形成的授权关系。只能在企业项目下,通过查看用户组的关联策略,查看企业项目授权关系。 IAM授权与企业项目授权的区别 支持的服务 IAM授权支持的服务,可以参考使用IAM授权的云服务。 企业项目授权支持的云服务及对应资源类型请以控制台界面显示为准。 进入“企业项目管理”页面,在企业项目列表中单击任一企业项目操作列的“查看资源”,系统进入企业项目详情页面,在“资源”页签下可查看企业项目支持的服务及其对应资源类型等信息。此处展示的服务代表支持进行企业项目授权。 资源隔离 IAM授权时,支持通过资源池隔离授权(对于作用范围时资源池级别的策略)和资源路径实现资源隔离(对于支持策略中使用资源路径“Resource”字段进行资源隔离的云服务) 企业项目授权时,支持通过创建企业项目,隔离企业不同项目之间的资源,企业项目的资源隔离效果不受物理资源池的限制,可以实现子用户仅能看到不同资源池上部分资源的效果。 授权覆盖 相同Action时,IAM授权的优先级高于企业项目授权,会表现出授权覆盖的鉴权结果。例如,用户组1在IAM中授权了允许创建云主机,在企业项目A上授权了拒绝创建云主机,那么对于一台华东1的云主机,如果这台云主机位于企业项目A下,此时用户组1的用户进行创建云主机的操作时,鉴权结果为Allow,因为IAM授权在相同Action下优先级高于企业项目授权。 用户组1在华东1资源池上的IAM授权策略中包含以下Action: plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 同理,将IAM和企业项目中的策略更换为以下的形式,在相同情境下,鉴权结果为Deny。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 此外,对于相同Action,IAM授权的范围也会覆盖企业项目的授权范围。例如,华东1资源池上有云主机a和云主机b,云主机资源a属于企业项目A,云主机资源b属于企业项目B。此时,如果用户组仅存在下列授权,没有在企业项目B上进行授权,用户组1下的子用户仍然可以看见企业项目B下的云主机b,这是因为华东1资源池上存在相同Action的读取权限,鉴权时优先判断该用户能够查看华东1上的所有资源(云主机a和云主机b),覆盖了企业项目的资源隔离效果。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ " ecs:cloudServers:list" ], "Effect": "Allow" } 而如果策略中包含不同的Action,则IAM和企业项目的授权都生效,以下示例表示用户可以在企业项目A上创建云主机,也可以在华东1资源池上查看云主机安全组列表。 plaintext 用户组1在华东1资源池上的IAM授权策略中包含以下Action: { "Action": [ " ecs:ServersGroups:list" ], "Effect": "Allow" } 用户组1在企业项目A的授权策略中包含以下Action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(一类节点)
        常见问题
        企业项目类
        IAM授权与企业项目授权的区别
      • IAM权限管理
        本章节为您介绍云审计IAM权限的相关内容 本文为您介绍云审计的权限管理能力,支持通过IAM实现对云审计的访问控制、权限分配。 云审计通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云审计服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云审计IAM策略说明 天翼云为云审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 cloudauditadmin 云审计管理员策略。 系统策略 全局 cloudauditviewer 云审计查看策略。 系统策略 全局 cloudauditauditor 云审计审计员策略。 系统策略 全局
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • 资源创建
        本节为您介绍云迁移服务资源创建操作。 1. 云迁移服务平台中内置资源创建,您可以根据迁移计划选择,选择创建资源。 前提条件: 已完成资源管理。 已完成迁移组创建。 已完成迁移计划。 操作步骤: 1.在左侧导航栏中选择资源规划,点击【资源创建】按钮,选择迁移计划,进入资源创建页面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        资源规划
        资源创建
      • 开通/关闭业务
        当您需要使用安全引流服务时,请参考本节先开通对应业务。 操作场景 SDWAN服务支持安全引流,通过为指定智能网关实例开启安全引流功能,您可以将该智能网关实例上的流量引流到云防火墙上,从而增强数据传输安全性。 开通安全引流服务后,用户可以通过“快捷链接”登录云防火墙,配置流量分析、管控等其他高级功能。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 安全引流功能需开通相应业务后方可使用。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“安全引流”,根据页面提示联系客户经理或天翼云客服开通安全引流业务。 说明 如需关闭业务,请联系客户经理或天翼云客服进行操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        安全引流
        开通/关闭业务
      • 产品定义
        容器镜像服务(Software Repository for Container)是一种支持容器镜像全生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。 您可以使用控制台或CLI上传、下载和管理容器镜像,并对接云容器引擎完成容器应用部署。
        来自:
        帮助文档
        容器镜像服务
        产品简介
        产品定义
      • 创建IAM用户并授予DataArts Studio权限
        本章节主要介绍数据治理中心DataArts Studio如何创建IAM用户并授予DataArts Studio权限。 创建IAM用户并授予DataArts Studio权限 如果您需要对您所拥有的DataArt Studio进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DataArts Studio资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DataArts Studio资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DataArts Studio服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如操作步骤所示。 背景信息 给用户组授权之前,请您了解用户组可以添加的DataArts Studio工作空间角色权限,并结合实际需求进行选择。 约束与限制 DAYU User系统角色为用户提供了实例及工作空间和依赖服务的相关权限,具体工作空间内的业务操作权限由工作空间角色提供。 IAM提供了以下两种授权机制。注意,DataArts Studio仅支持其中的IAM角色方式,不支持IAM策略。 − IAM角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。传统的IAM角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 − IAM策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        授权用户使用DataArts Studio
        创建IAM用户并授予DataArts Studio权限
      • 准备环境
        本章节介绍了云上使用分布式消息服务RocketMQ需要准备的云主机、网络等相关环境。 虚拟私有云 虚拟私有云(Virtual Private Cloud,以下简称VPC)为RocketMQ实例提供一个隔离的、用户自主配置和管理的虚拟网络环境。 1. 在创建RocketMQ实例前,确保已存在可用的虚拟私有云和子网。 创建方法,请参考创建虚拟私有云和子网。如果您已有虚拟私有云和子网,可重复使用,不需要多次创建。 在创建VPC和子网时应注意如下要求: 创建的VPC与使用的分布式消息服务RocketMQ应在相同的区域。 创建VPC和子网时,配置参数建议使用默认配置。 2. 在创建RocketMQ实例前,确保已存在可用的安全组。 创建方法,请参考创建安全组。如果您已有安全组,可重复使用,不需要多次创建。 在创建安全组时应注意如下要求: 创建安全组时,“模板”选择“自定义”。 使用分布式消息服务RocketMQ必须添加表1所示安全组规则,其他规则请根据实际需要添加。 表1 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 8100 0.0.0.0/0 通过内网访问元数据节点的端口 入方向 TCP 1010010199 0.0.0.0/0 访问业务节点的端口 说明 安全组创建后,系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则。此时使用内网通过同一个VPC访问RocketMQ实例,无需添加表1的规则。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        快速入门
        准备环境
      • Ingress概述
        本章节进行Ingress相关概述介绍 概述 K8s Ingress用于暴露集群内部的服务给给外部访问,作为流量入口承载所有外部进入集群内部的流量;通过K8s Ingress资源可以配置外部流量访问集群内部服务的各种规则,实现流量路由、负载均衡等丰富的流量治理策略。除了路由策略配置,还需要数据面实际承载流量,执行Ingress中指定的路由策略,这里的数据面对应K8s Ingress controller,整体架构如下: MSE云原生网关支持标准K8s Ingress,当前MSE云原生网关为虚机部署模式,通过在云容器引擎集群中部署mse ingress controller把Ingress资源转成网关配置资源并下发,整体架构如下: 组件功能说明 1. mse ingress controller:K8s controller,监听K8s Ingress及apisix Ingress资源,转成数据面配置并下发到数据面。 2. mse云原生网关:承载业务流量的数据面,接收控制台及mse ingress controller下发的配置指令。 注意 通过Ingress生成的配置不可以通过控制台修改
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        Ingress管理
        Ingress概述
      • 产品优势
        本节介绍云等保专区的产品优势。 安全合规 遵照等保2.0要求,结合云平台业务特性设计,满足合规要求。 按需交付 为不同的云使用者提供适合自身业务需求的安全能力。 统一管理 实现云管以及安全管理平台的统一,避免用户使用多重管理界面,降低安全运维管理压力。 一站式等保 提供多种不同厂商丰富的云安全原子能力,满足租户等保合规诉求,一站式等保合规。 满足XC要求 云等保专区方案全面适配XC环境,兼容主流的芯片和操作系统,实现一云多芯的安全服务能力。
        来自:
        帮助文档
        云等保专区
        产品介绍
        产品优势
      • VSS权限管理
        本节介绍漏洞扫描服务的权限管理。 系统默认提供两种权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 如果您需要对您所拥有的VSS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用VSS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 如果云帐号已经能满足您的要求,则不需要创建独立的IAM用户,不影响您使用VSS服务的其它功能。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        VSS权限管理
      • 通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
        本节主要介绍怎么通过专线联通OOS和云存储网关服务。 应用场景 云存储网关将用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS)中,实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中。 如果将云存储网关部署在和OOS专线联通的服务器上,可以提高数据的读写速度,同时不必支付从OOS读取数据时产生的下行流量费用,为用户节省成本。 前提条件 已经开通专线、OOS服务,已经安装云存储网关。 具体操作 可以按照下列操作步骤进行部署: 1. 查看云存储网关所在服务器和OOS进行专线连接时,分配给OOS的IP地址。 2. 配置云存储网关所在服务器/etc/hosts,将OOS的域名指向到该IP地址。以对象存储网络为例: vim /etc/hosts 192.x.x.x ooscn.ctyunapi.cn 3. 在创建卷的时候,使用该OOS域名作为Endpint地址,即可确保云存储网关所在服务器和OOS通过专线互联。
        来自:
        帮助文档
        云存储网关
        最佳实践
        通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
      • 支持询价的资源
        资源 模板名称定义 弹性云主机 ctyunecs 云硬盘 ctyunebs 物理机 ctyunebm VPC终端节点 ctyunvpce 弹性IP ctyuneip 共享带宽 ctyunbandwidth 公网NAT网关 ctyunnat 分布式缓存服务Redis版 ctyunredisinstance 弹性负载均衡 ctyunelbloadbalancer 关系数据库MySQL版 ctyunmysqlinstance 关系数据库PostgreSQL版 ctyunpostgresqlinstance 文档数据库服务 ctyunmongodbinstance
        来自:
        帮助文档
        资源编排ROS
        模板参考
        支持询价的资源
      • 安全声明
        此小节介绍云堡垒机的安全声明。 在操作CBH前请仔细阅读,避免出现网络安全事件。 账户管理 云堡垒机系统的系统管理员默认账号为 admin ,登录密码为申请实例时自定义设置的密码。 在首次登录云堡垒机系统后,请按照系统提示修改密码,否则无法进入系统运行页面。 密码管理 为充分保证安全,建议您设置的各类密码满足以下要求: 在首次登录云堡垒机系统后,请按照系统提示修改密码和配置手机号码,否则无法进入云堡垒机系统。 密码必须满足密码安全策略: 长度范围:8~32个字符,不能低于8个字符,且不能超过32 个字符。 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符,且需同时包含其中三种。 不能设置为用户名或倒序的用户名。 建议定期修改密码,以提高登录账户的安全性。 特性声明 您购买的产品、服务或特性等应受天翼云科技有限公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。 由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。 云堡垒机支持HTTPS访问协议,不支持HTTP访问协议。 请在法律法规允许的目的和范围内使用。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        安全声明
      • 1
      • ...
      • 53
      • 54
      • 55
      • 56
      • 57
      • ...
      • 642
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      知识库问答

      推荐文档

      安全防护

      网页防篡改卸载

      天翼云进阶之路③:top使用方法

      产品优势

      应用场景

      域名实名认证

      产品规格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号