爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云主机备份_相关内容
      • Systemd Journal日志采集
        本文主要介绍如何采集Systemd Journal日志 云日志服务采集器lmtagent支持从原始的二进制文件中采集Linux云主机系统的Systemd Journal日志。 Systemd Journal日志介绍 Systemd是专门用于Linux操作系统的系统与服务管理器。当作为启动进程(PID1)运行时,它将作为初始化系统,启动并维护各种用户空间服务,同时统一管理所有Unit的日志(包括内核和应用日志),其配置文件一般为/etc/systemd/journald.conf。 前提条件 目标云主机已安装日志采集器lmtagent,且已创建主机组。 接入步骤 1. 登录云日志服务控制台。 2. 左侧菜单栏点击“日志接入”,进入接入管理页面 3. 在“数据导入”模块中,点击“Systemd Journal日志” 4. 选择目标日志项目和日志单元,单击下一步。 5. 在选择主机组页面,选择目标主机组。 6. 在采集配置页面,设置如下参数,确认无误后,单击下一步 参数 说明 采集规则名称 设置采集规则名称 Systemd Journal日志路径 Journal日志路径,建议配置为Journal日志所在目录,例如/var/log/journal。 首次采集方式 首次采集方式,可以配置为全量或增量。默认为增量。 全量表示采集所有数据。 增量表示只采集lmtagent采集配置被应用后的新数据。 采集内核日志 是否采集内核日志。 解析syslog日志的facility字段 是否解析syslog日志的facility字段。 解析Priority字段 是否解析syslog日志的Priority字段。 使用Journal日志中的字段作为日志时间 是否使用Journal日志中的字段作为日志时间,不配置时,将使用采集时间作为日志时间。 7. 创建索引。默认开启全文索引,您也可以根据需要手动创建字段索引用于字段查询。 8. 点击完成,即可完成导入任务创建。等待1分钟左右,在查询日志界面能查询到日志,则说明接入成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        其他接入方式
        Systemd Journal日志采集
      • 数据库实例状态
        本节主要介绍GeminiDB Influx接口的实例状态。 数据库实例状态是数据库实例的运行情况。可以通过管理控制台查看数据库实例状态。 表1 实例状态 状态 说明 正常 数据库实例正常和可用。 异常 数据库实例不可用。 创建中 正在创建数据库实例。 创建失败 数据库实例创建失败。 重启中 正在重启数据库实例。 重置密码中 正在重置管理员密码。 节点扩容中 正在扩容该实例下的节点个数。 节点缩容中 正在删除该实例下的节点。 存储扩容中 正在扩容实例的磁盘容量。 规格变更中 正在变更实例的CPU和内存规格。 备份上传中 正在上传备份文件。 备份中 正在创建数据库备份。 恢复检查中 该实例下的备份正在恢复到新实例。 转包周期中 实例的计费方式正在由“按需计费”转为“包年/包月”。 转按需中 实例的计费方式正在由“包年/包月”转为“按需计费”。 冷存储创建中 正在创建冷存储容量。 冷存储扩容中 正在进行冷存储扩容。 SSL切换中 正在开启或关闭SSL安全连接。 冻结 账户余额小于或等于0元,系统对该用户下的实例进行冻结。您需前往费用中心充值成功,欠款核销后,冻结的实例才会解冻。 解冻中 欠款核销后,正在解冻数据库实例。 包周期变更资源检查中 包周期实例在进行变更过程中所持续的状态。 存储空间满 当磁盘空间满足以下条件时,实例变成存储空间满状态,且被设置为只读: 1.磁盘总空间>600G , 可用空间 97% 当磁盘空间满足以下条件时,实例解除只读,变成正常状态: 1.磁盘总空间>600G , 可用空间>90G 2.磁盘总空间<600G , 空间使用率<85%
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        产品介绍
        数据库实例状态
      • 重置管理员密码
        本节介绍了如何重置云数据库TaurusDB实例的管理员密码。 操作场景 TaurusDB仅支持通过主实例重置管理员密码。 在使用TaurusDB过程中,如果忘记数据库帐号密码,可以重新设置密码。 以下情况不可重置密码: 数据库端口变更中。 主实例状态为创建中、恢复中、重启中、端口修改中、规格变更中、只读升主中、异常。 注意事项 当您修改数据库实例的密码时,如果该实例中存在只读节点,登录只读节点的密码则会被同步修改。 重置密码生效时间取决于该主实例当前执行的业务数据量。 请定期(如三个月或六个月)修改用户密码,以提高系统安全性,防止出现密码被暴力破解等安全风险。 密码重置发生在备份操作之后,执行恢复操作时,密码会恢复为旧密码。 方法一 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,选择“更多 > 重置密码”。 步骤 5 在“重置密码”弹框,输入新管理员密码及确认密码。 注意 请妥善管理您的密码,因为系统将无法获取您的密码信息。 所设置的密码,最小长度为8个字符,最大长度为32个字符,至少包含大写字母、小写字母、数字、特殊字符中的3种,其中,可输入~!@
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        数据安全性
        重置管理员密码
      • 支持天翼云APP产品控制台的云产品
        本文介绍天已支持翼云APP产品控制台的云产品。 天翼云支持在天翼云APP对云产品进行管理。 天翼云APP产品控制台支持的云产品 1、弹性云主机(一类节点) 2、天翼云电脑(政企版)(一类节点) 3、分布式消息服务Kafka(一类节点) 4、分布式缓存服务Redis版(一类节点) 5、云容器引擎(一类节点) 6、关系数据库MySQL版(一类节点 II 类型资源池) 7、媒体存储(通用) 8、对象存储(经典版)I型(一类节点) 9、备案(通用) 更多产品管理控制台正在接入中,敬请期待,如对产品控制台有任何建议,欢迎提交建议与反馈
        来自:
        帮助文档
        天翼云APP
        管理控制台
        支持天翼云APP产品控制台的云产品
      • 比较和同步
        参数 配置说明 名称 用户自定义的比较和同步规则名称,支持中文和英文字符。 任务类型 用户可以选择“只比较”和“自动从工作机同步文件到灾备机”两种方式。 只比较:是指只比较工作机和灾备机的数据,如果发现数据不一致,则记录在报告中。 自动从工作机同步文件到灾备机:是指当比较任务发现工作机上文件和灾备机上对应的文件不一致时,记录该文件,并将该文件从工作机同步到灾备机。 工作机 选择发送复制数据的容灾节点。在线节点优先显示在列表的前面,并且采用名称排序。如果已经创建节点组,可选择节点组再进行节点选择。若没有创建节点组,可直接选择节点,系统将自动列出拥有功能许可的所有主机节点,供用户自行选择。 代理 选择跨网络传输的代理地址。 灾备机 如果已经创建节点组,可选择节点组再后选择节点。若没有创建节点组,可直接选择节点。 数据地址 主机之间用于彼此完成在被数据传输的IP地址。 业务组 选择此比较和同步规则所对应的业务组。 比较方式 数据一致性校验的方式; 时间校验:根据文件或文件夹的修改时间来判断工作机和灾备机上的数据是否一致。这种比较方式,效率比较高,但是准确性不及严格校验。 严格校验:通过计算文件的校验值来判断数据是否一致,这种方式效率比较差,但是可靠性高。 校验算法 支持MD5和SHA256两种数据校验算法,默认为MD5。 任务运行时间 目前支持三种方式,立即开始,只运行一次,重复运行。 开始时间 任务运行时间为“只运行一次,预约时间”时显示,用户自定义设置任务开始执行时间。 运行策略 任务运行时间为“重复运行”时显示。可选择“每天”、“每周”、“每月”、“每隔”。 遍历时镜像 启动遍历时镜像,复制规则在遍历过程中进行数据校验;不启用遍历时镜像,复制规则会在遍历结束后进行数据校验。 类型过滤 用户可以指定只保护某些后缀名的文件,或者排除某些后缀名的文件。 比较的目录和文件 选择要比较工作机中文件的路径。 灾备机目标路径 选择灾备机中备份要同步文件路径。 不比较的文件和目录 选择不要同步到备端的文件和目录路径。一般默认即可。
        来自:
      • 大模型学习机文本生成模型微调最佳实践
        本文向您介绍如何使用大模型学习机的文本生成模型微调。 说明 模型训练涉及到较多的专业知识, 这里以Llama 2的LoRA微调为例给出一版示例。 1. 模型微调简介 由于基础大模型参数量极多, 训练需要的资源量极大, 因此基于基础大模型进行微调的小模型应运而生。 LoRA技术便是其中最主流的一种。 LoRA小模型无法独立使用, 需要在加载完基础大模型后再进行加载, 对基础大模型的能力进行扩展。 已有LoRA模型如何加载可参考文本生成模型使用最佳实践。 (1) 准备训练数据 支持多种格式, 主要分为格式化数据与原始文本数据。 格式化数据以alpacachatformat为例, 数据以json方式进行组织, 每条数据分为instruction,input, output三个部分。 原始文本数据直接将文章或对话的原文作为输入, 框架自动进行切分和训练。 下面以普通txt文本文件为例, 介绍后续训练过程。 (2) 上传数据到云主机 windows系统使用命令提示符, macos/linux系统使用终端, 执行scp命令将数据文件上传到云主机的/root/textgenerationwebui/training/datasets目录下。 scp [本机文件路径] root@[ip]:/root/textgenerationwebui/training/datasets
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        大模型学习机文本生成模型微调最佳实践
      • 概念类(1)
        本文汇总了使用云监控产品时常见的概念类问题。 云监控是什么? 云监控为用户提供一个针对云主机、带宽等资源的立体化监控平台。其主要功能包括数据监控以及告警服务,通过数据监控,使您全面了解云上的资源使用情况、业务的运行状况。而通过告警服务,可以使您及时收到异常告警并进行处置,保证业务正常运行。 告警通知是什么,分为几类? 告警通知是告警在某个告警状态触发时所采取的行为,用户可以在创建、修改告警的时候设置通知,也可以关闭通知。 告警通知在两种情况下发送:触发告警时和恢复正常时。 告警状态有哪些? 目前云监控支持三种告警状态: 告警、正常、停用。当告警规则被停用时,告警状态为无效,界面显示为【】。 数据不足通常是由于用户云主机关机、删除导致的。在告警规则操作点击”启用/停用“会切换告警状态”正常/停用“,同时告警规则只有在”启用“状态下,如触发告警,状态才会变为”告警“。 告警联系人和告警联系组有什么区别? 告警联系人/组即告警通知的接收对象,一个告警联系组可以包含一个或多个告警联系人。在创建告警规则和应用分组前,需要将告警联系人添加到对应的告警联系组中,从而实现达到告警阈值时向告警组中的联系人发送告警通知的目的。管理告警联系人/组的具体方法请参见 联系人管理 。
        来自:
      • 创建负载通道
        本章主要介绍创建负载通道。 操作场景 负载通道主要用于将服务通过API网关专享版开放给外部访问。它的优势在于使用VPC的内部子网通信,网络时延更低,同时负载通道具有负载均衡功能,从而实现后端服务的负载均衡。 创建负载通道后,在创建API,且后端服务类型为HTTP/HTTPS时,后端服务地址可以直接使用已创建的负载通道。 例如,负载中包含6台ECS,已创建一条负载通道,其中ECS 01和ECS 04已添加到负载通道中,此时API网关通过负载通道可以直接访问负载中的ECS 01和ECS 04。 图 通过API网关访问负载通道中的ECS 前提条件 用户需要具备VPC Administrator角色权限。 创建负载通道 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 单击“负载通道”页签,进入到负载通道列表页面。 步骤 5 单击“创建负载通道”,配置基本信息。 表 基本信息配置 信息项 描述 通道名称 自定义负载通道名称,用于识别不同的负载通道。 端口 负载通道中主机的端口号,即用户的后端业务端口号。 取值范围为1 ~ 65535。 分发算法 通过分发算法确定请求被发送到哪台主机。 分发算法包含如下几种: l 加权轮询 l 加权最小连接 l 源地址哈希 l URI哈希 步骤 6 配置通道内云主机。 说明 负载通道支持私网ELB,可通过指定服务器地址配置。 选择云服务器。 a. 单击“创建服务器分组”。在弹窗中填写服务器分组信息,单击“确定”。 表 服务器分组配置 信息项 描述 分组名称 填写服务器分组的名称,根据规划自定义。建议您按照一定的命名规则填写分组名称,方便您快速识别和查找。 权重 填写服务器分组的权重值,权重值越大,转发到该分组下服务器的请求数量越多。 描述 填写分组的描述信息。 b. 单击“添加云服务器”。在弹窗中,选择子网并勾选要添加的云服务器,单击“确定”。 c. 配置完成后,进行健康检查配置。 指定服务器地址。 a. 单击“创建服务器分组”。 在弹窗中填写服务器分组信息,单击“确定”。 b. 单击“添加后端服务器地址”,在列表中填写后端服务器地址。 表 后端服务器配置 信息项 描述 后端服务器地址 填写后端服务器的IP地址。 是否备用节点 开启后对应后端服务器为备用节点,仅当非备用节点全部故障时工作。 端口 填写后端服务器的访问端口号,端口为0时使用负载通道的端口。 启停状态 选择是否启用服务器,只有启用后,请求才会分发到该服务器上。 c. 配置完成后,进行健康检查配置。 步骤 7 配置健康检查。 表 基本信息配置 信息项 描述 协议 使用以下协议,对负载中主机执行健康检查。 TCP HTTP HTTPS 默认为TCP协议。 双向认证 仅在协议为“HTTPS ”时,需要设置。 开启后,API网关将认证API后端服务。 路径 仅在协议不为“TCP ”时,需要设置。 健康检查时的目标路径。 请求类型 GET HEAD 检查端口 健康检查的目标端口。 缺省时,检查端口为负载通道的端口号。 正常阈值 判定负载通道中主机正常的依据为:连续检查x成功,x为您设置的正常阈值。 取值范围为2 ~ 10。缺省值为2。 异常阈值 判定负载通道中主机异常的依据为:连续检查x失败,x为您设置的异常阈值。 取值范围为2 ~ 10。缺省值为5。 超时时间 检查期间,无响应的时间,单位为秒。 取值范围为2 ~ 30。缺省值为5。 间隔时间 连续两次检查的间隔时间,单位为秒。 取值范围为5 ~ 300。缺省值为10。 HTTP响应码 仅在协议不为“TCP ”时,需要设置。 检查目标HTTP响应时,判断成功使用的HTTP响应码。 步骤 8 单击“完成”,完成负载通道的创建。
        来自:
        帮助文档
        API网关
        开放API网关
        负载通道
        创建负载通道
      • 步骤一:规划组网和资源
        规划资源 企业路由器ER、虚拟私有云VPC、弹性云主机ECS只要位于同一个区域内即可,可用区可以任意选择,不用保持一致。 说明 以下资源规划详情仅为示例,您可以根据需要自行修改。 企业路由器资源数量为1个,资源规划详情如下表。 ER名称 AS号 默认路由表关联 默认路由表传播 关联路由表 传播路由表 连接 ertest01 64800 开启 开启 默认路由表 默认路由表 erattach01 erattach02 erattach03 erattach04 虚拟私有云资源数量为4个,VPC的网段不能重复,资源规划详情如下表。 VPC名称 VPC网段 子网名称 子网网段 关联路由表 vpcdemo01 192.168.0.0/16 subnetdemo01 192.168.1.0/24 默认路由表 vpcdemo02 172.16.0.0/16 subnetdemo02 172.16.1.0/24 默认路由表 vpcdemo03 10.1.0.0/16 subnetdemo03 10.1.1.0/24 默认路由表 vpcdemo04 10.2.0.0/16 subnetdemo04 10.2.1.0/24 默认路由表 弹性云主机源数量为4个,分别接入4个不同的VPC,资源规划详情如下表。 ECS名称 镜像 VPC名称 子网名称 安全组 私有IP地址 ecsdemo01 公共镜像:EulerOS 2.5.6 vpcdemo01 subnetdemo01 sgdemo:通用Web服务器 192.168.1.12 ecsdemo02 公共镜像:EulerOS 2.5.6 vpcdemo02 subnetdemo02 sgdemo:通用Web服务器 172.16.1.189 ecsdemo03 公共镜像:EulerOS 2.5.6 vpcdemo03 subnetdemo03 sgdemo:通用Web服务器 10.1.1.105 ecsdemo04 公共镜像:EulerOS 2.5.6 vpcdemo04 subnetdemo04 sgdemo:通用Web服务器 10.2.1.83
        来自:
      • 弹性云主机是否支持Oracle数据库
        弹性云主机能力上支持Oracle数据库。但是由于Oracle数据库本身可提供高性能与高并发等场景支持,所以在性能方面考虑更推荐使用物理机搭建Oracle数据库。建议您在正式使用前,先做性能测试看是否能满足您的需要。 更多关于物理机产品的介绍请参考物理机产品定义。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        数据库应用
        弹性云主机是否支持Oracle数据库
      • 上线配置概览
        本节介绍云等保专区产品的上线配置概览。 云等保专区整合了多个原子能力,部分原子能力需要进行安装配置后,才能正常使用。 原子能力 安装内容及步骤 参考文档 主机安全v1.0 Agent下载安装 请参考主机安全 主机安全v1.0 资产管理配置 请参考主机安全 主机安全v1.0 安全策略编辑 请参考主机安全 主机安全v1.0 日志查看 请参考主机安全 Web应用防火墙v1.0 绑定弹性IP 请参考Web应用防火墙 Web应用防火墙v1.0 全局配置 请参考Web应用防火墙 Web应用防火墙v1.0 添加站点 请参考Web应用防火墙 Web应用防火墙v1.0 配置策略 请参考Web应用防火墙 Web应用防火墙v1.0 验证URL 请参考Web应用防火墙 下一代防火墙v1.0 绑定弹性IP 请参考下一代防火墙 下一代防火墙v1.0 配置子网路由 请参考下一代防火墙 下一代防火墙v1.0 设置安全策略 请参考下一代防火墙 下一代防火墙v1.0 安全日志查看 请参考下一代防火墙 堡垒机v1.0 绑定弹性IP 请参考堡垒机 堡垒机v1.0 创建部门 请参考堡垒机 堡垒机v1.0 创建用户 请参考堡垒机 堡垒机v1.0 创建主机 请参考堡垒机 堡垒机v1.0 创建运维规则 请参考堡垒机 堡垒机v1.0 审计规则设置 请参考堡垒机 堡垒机v1.0 数据归档设置 请参考堡垒机 漏洞扫描v1.0 资产管理 请参考漏洞扫描 漏洞扫描v1.0 扫描策略设置 请参考漏洞扫描 漏洞扫描v1.0 创建扫描任务 请参考漏洞扫描 漏洞扫描v1.0 扫描报告查看 请参考漏洞扫描 日志审计v1.0 设置日志上传 请参考日志审计 日志审计v1.0 添加资产 请参考日志审计 日志审计v1.0 查询自查信息 请参考日志审计 日志审计v1.0 创建解决方案包 请参考日志审计 日志审计v1.0 订阅告警 请参考日志审计 日志审计v1.0 查看审计结果 请参考日志审计 数据库审计v1.0 安装Agent 请参考数据库审计 数据库审计v1.0 添加资产 请参考数据库审计 数据库审计v1.0 配置规则 请参考数据库审计 数据库审计v1.0 订阅报表和告警 请参考数据库审计
        来自:
        帮助文档
        云等保专区
        用户指南
        上线配置概览
      • 修改专有宿主机
        1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 找到需要修改的专有宿主机,点击操作栏“更多”按钮,选择“修改”。 5. 在修改页面中编辑相关信息,确认后,点击页面“确定”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        专有宿主机
        修改专有宿主机
      • 修改专有宿主机(1)
        1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 专有宿主机”,进入专有宿主机列表页。 4. 找到需要修改的专有宿主机,点击操作栏“更多”按钮,选择“修改”。 5. 在修改页面中编辑相关信息,确认后,点击页面“确定”。
        来自:
      • 通过脚本批量更新一键式重置密码插件(Windows系统)
        本节介绍了通过脚本批量更新一键式重置密码插件(Windows系统)的操作场景、前提条件、约束与限制、操作步骤等内容。 操作场景 当您需要对多台Windows系统的云主机批量更新一键式重置密码插件时,可参考本文档操作。 前提条件 登录已准备好的执行机,执行机需满足的条件请参见下文约束与限制。 需要提前准备待批量安装插件的云主机的IP地址、Administrator用户的密码信息。 执行机应该与待更新机器在同一VPC下。 在执行完步骤7之后可以解绑eip。 约束与限制 需要选取一台操作系统为CentOS 8.2(公共镜像)且已绑定弹性公网IP的云主机作为执行机,且与待批量安装插件的弹性云主机之间网络需要互通。 说明 若已配置yum内部源,可不需要绑定弹性公网IP。 操作步骤 1.执行以下命令,安装批量脚本运行所需要的依赖。 yum install epelrelease y yum install ansible y skipbroken 执行ansible version命令检查ansible是否安装成功 说明 如果因为yum源配置问题导致无法安装ansible,可以使用如下命令安装ansible: yum install python3 python3pip pip3 install upgrade pip pip3 install ansible python3.6 m pip install bcrypt3.2.0 paramiko3.3.1 cryptography3.3.0 pywinrm PyYAML Jinja2 httplib2 six 若出现如下图所示报错信息,请执行以下操作。 执行以下命令,安装依赖: dnf install python3devel 然后再次执行以下命令: python3.6 m pip install bcrypt3.2.0 paramiko3.3.1 cryptography3.3.0 pywinrm PyYAML Jinja2 httplib2 six 图 报错信息 2.请参考获取并校验一键式重置密码插件完整性(Windows),下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。 安装一键式重置密码插件对插件的具体放置目录无特殊要求,请您自定义。 3.执行以下命令,将对应OS架构的Windows版本的安装包下载到root目录下: 32位操作系统,x86架构: wget 'nocheckcertificate' 64位操作系统,x86架构: wget 'nocheckcertificate' 64位操作系统,ARM架构: wget 'nocheckcertificate' 4.执行以下命令,将批量操作脚本下载到root目录下。 curl URL > ~/batchupdatelog4jversionforwindows.py 其中,URL为批量操作的执行脚本。 选择脚本下载地址: 5.执行以下命令,将更新插件脚本下载到root目录下。 curl URL > ~/updatelog4jversionforresetpwdagentwindows.bat 其中,URL为更新插件脚本的下载地址。 脚本下载地址: 6.检查如下文件是否在root目录下。 batchupdatelog4jversionforwindows.py updatelog4jversionforresetpwdagentwindows.bat CloudResetPwdAgent.zip 7z.exe 7.执行以下命令,新建并编辑hostlist.txt,按i进入编辑模式。 vi hostlist.txt 将需要自动安装驱动的云主机的相关信息填写到hostlist.txt文件中。 填写Administrator用户的IP和密码,请严格按照每行“IP,用户密码”的格式填写,中间以英文逗号隔开。 示例: 192.168.1.10,'' 192.168.1.11,'' 8.执行以下命令,添加ansible配置文件。 mkdir p /etc/ansible touch /etc/ansible/ansible.cfg 运行批量执行操作脚本“batchupdatelog4jversionforwindows.py”。 python3.6 batchupdatelog4jversionforwindows.py 图 运行脚本 9.执行如下命令,在“/root/logs/execorigin.log”的最后一行查看运行结果日志。 vim /root/logs/execorigin.log 若如下图所示,则表示运行成功。 图 运行成功
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        通过脚本批量更新一键式重置密码插件(Windows系统)
      • 实例连接方式介绍
        连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与关系型数据库实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与关系型数据库实例。 安全性高,可实现RDS的较好性能。 推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问RDS实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与关系型数据库实例。 降低安全性。 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的RDS实例在同一子网的,使用内网连接。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        实例连接方式介绍
      • 共享带宽 SBW
        共享带宽(SBW)提供区域级的带宽共享和复用能力,支持同一区域(Region)下多个弹性 IP 共同使用一条带宽,实现已绑定弹性公网 IP 的弹性云主机、物理机、弹性负载均衡等实例共用带宽资源,帮助企业降低公网访问成本。
        来自:
        帮助文档
        共享带宽 SBW
      • 弹性文件服务 SFS
        弹性文件服务提供了完全托管且按需扩展的文件存储,实现多个弹性云主机共享使用文件系统的目的,同时借助弹性文件服务使存储容量可弹性伸缩,根据文件的增减操作来自动调整存储容量。
        来自:
        帮助文档
        弹性文件服务 SFS
      • 绑定弹性网卡到虚拟IP
        本文主要介绍如何绑定弹性网卡到虚拟IP。 操作场景 通过将弹性网卡与虚拟IP绑定,使用户可以通过绑定的虚拟IP访问该弹性网卡绑定的服务器。 未绑定云主机实例的弹性网卡不能绑定虚拟IP。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在弹性网卡列表页,单击操作列的“更多 > 绑定虚拟IP”。进入虚拟IP列表页。 5. 在需要绑定的虚拟IP操作列,单击“绑定服务器”。 6. 选择服务器及网卡,单击“确定”。
        来自:
      • 通过公网连接Microsoft SQL Server实例(Windows方式)
        本节介绍了 通过公网连接Microsoft SQL Server实例(Windows方式)的相关内容。 当不满足通过内网IP地址访问RDS实例的条件时,可以使用公网访问,建议单独绑定弹性公网IP连接弹性云主机(或公网主机)与RDS for SQL Server实例。 提供两种连接方式通过SQL Server Management Studio客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性。 非SSL连接 步骤 1 启动SQL Server Management Studio客户端。 步骤 2 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中填选登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 − 主机IP为已绑定的弹性公网IP地址。 − 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQL Server身份验证”。 “登录名”即待访问的关系型数据库账号,默认管理员账号为rdsuser。 “密码”即待访问的数据库账号对应的密码。 步骤 3 单击“连接”,连接实例。 结束 SSL连接 步骤 1 下载并上传SSL根证书。 1. 登录管理控制台。 2. 单击管理控制台左上角的 ,选择区域和项目。 3. 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4. 在“实例管理”页面,单击实例名称进入“基本信息”页面,单击“数据库信息”模块“SSL”处的 ,下载根证书或捆绑包。 5. 将根证书导入弹性云主机Windows操作系统,请参见如何将RDS实例的SSL证书导入Windows/Linux操作系统。 说明 请在原有根证书到期前及时更换正规机构颁发的证书,以提高系统安全性。 对于Microsoft SQL Server,绑定公网IP后,需重启实例才能使SSL连接生效。 步骤 2 启动SQL Server Management Studio客户端。 步骤 3 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中填选登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 − 主机IP为已绑定的弹性公网IP地址。 − 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQL Server身份验证”。 “登录名”即待访问的关系型数据库账号,默认管理员账号为rdsuser。 “密码”即待访问的数据库账号对应的密码。 步骤 4 单击“选项”,在“连接属性”页签,填选相关信息,并勾选“加密连接”,启用SSL加密(系统默认不勾选“加密连接”,即不启用,需手动启用)。 图 连接属性 步骤 5 单击“连接”,连接实例。 结束
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        连接实例
        通过SQL Server Management Studio客户端连接实例
        通过公网连接Microsoft SQL Server实例(Windows方式)
      • 计费项
        计费项 说明 计费方式 备注 创建迁移任务过程中采用公网迁移,要求目的端服务器配置有“弹性IP”,即迁移过程中会产生费用。 包年包月/按量付费 必须 将迁移源服务器的系统、应用和文件等数据迁移到天翼云弹性云主机,ECS在迁移过程中会产生费用。 包年包月/按量付费 必须
        来自:
        帮助文档
        云迁移服务CMS
        计费说明
        计费项
      • 步骤2:为虚拟私有云创建新的子网
        本文帮助您快速熟悉虚拟私有云创建子网的操作流程。 操作场景 子网默认配置DHCP协议,即使用该VPC的弹性云主机启动后,会通过DHCP协议自动获取到IP地址。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“虚拟私有云 > 子网”。 4. 单击“创建子网”。进入“创建子网”页面。 5. 根据界面提示配置参数。 6. 单击“确定”。 注意事项: 子网创建成功后,有5个系统保留地址您不能使用。以192.168.0.0/24的子网为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围开始,不作分配 192.168.0.1:网关地址 192.168.0.253:系统接口,用于VPC对外通信 192.168.0.254:DHCP服务地址 192.168.0.255:广播地址 如果您在创建子网时选择了自定义配置,系统保留地址可能与上面默认的不同,系统会根据您的配置进行自动分配。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤2:为虚拟私有云创建新的子网
      • VPN协商与对接
        如何通过安全组控制使VPN不能访问VPC上的部分虚拟机,实现安全隔离? 如果用户需要控制VPN站点只能访问VPC的部分网段或者部分主机,可以通过安全组进行控制。 配置示例 不允许客户侧的子网192.168.1.0/24访问VPC内子网10.1.0.0/24下的ECS。 配置方法 1. 创建两个安全组:安全组1和安全组2。 2. 安全组1的入方向规则配置deny网段192.168.1.0/24。 3. 安全组2允许192.168.1.0/24访问。 4. 网段10.1.0.0/24的ECS选择安全组1,其他的主机选择安全组2。 修改VPN连接的配置会造成连接重建吗? VPN连接包含本端子网、对端子网、对端网关、预共享密钥、IKE协商策略、IPsec协商策略。修改VPN连接具体包括以下几种情况: 修改本端子网和对端子网,连接ID不发生变化,只是更新了连接两端的子网信息,如果更新的是部分子网信息,已经建立的子网间隧道不会重建。 修改对端网关IP,连接ID不发生变化,但连接的对端已改变,连接需要重建。 仅修改连接的预共享密钥,连接的ID不发生变化,连接状态当时并不发生改变,重协商会重新校验密钥匹配情况,如果密钥不匹配重协商会失败。 修改协商策略(需验证预共享密钥),连接ID发生改变,相当于连接删除重建过程,连接需要重建。 云对接AWS后,为何不可以从AWS向云发起协商? VPN建立连接完成后,AWS为Response模式,并不主动发起协商,当从AWS的EC2向云ECS发起数据流时,也不触发该VPN建立SA。 请按照AWS的知识文档,只能从客户侧(即对接AWS的云)发起协商。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        VPN协商与对接
      • 查看恢复列表
        完成实例的恢复操作后,可以在恢复列表查看恢复任务状态。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 单击【备份恢复】,进入【备份列表】页面。 5. 单击【恢复列表】页签。 6. 查看历史的恢复任务。 您可以恢复列表中,查看恢复任务列表信息,参数说明如下: 【目标实例名称】:恢复的目标实例名称。 【恢复策略】:按备份集恢复或按时间点恢复。 【创建时间】:恢复任务的创建时间。 【结果】:恢复任务的执行结果,分为成功、失败和恢复中。 7. 删除恢复任务或查看任务失败原因: 如果您需要删除恢复任务,只需在恢复任务列表中找到目标任务,然后单击【操作】列的【删除】。 如果您需要查看恢复任务执行结果为【失败】的任务失败原因,只需在恢复任务列表中找到目标任务,然后单击【操作】列的【查看原因】。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        备份与恢复
        恢复
        查看恢复列表
      • 组网与使用场景
        公司网络已通过VPN连通了云,我如何在家访问云ECS? VPN为IPsec VPN,是连接云上VPC和云下局域网的;家庭网络非公司局域网络的组成部分,无法直接和云上VPC实现互联。 居家办公主机需要访问云上VPC资源可以考虑直接访问服务对应的EIP,或通过SSL VPN(需公司支持SSL接入)先连接至公司局域网,然后通过公司局域网访问云上VPC资源。 购买VPN网关和连接后,发现云下没有支持IPsec的设备,如何临时建立VPN连接? 与云进行VPN连通时,需要云下有支持标准的IPsec设备和固定公网IP,二者缺一不可。 如果需要临时与云对接,可通过在主机上安装第三方软件完成与云的对接。 如何选择在云上的哪个区域创建VPN网关? 在云上创建VPN网关,您可用选择任一区域的VPC进行创建。 推荐您选择与IDC同城的区域创建VPN网关,这样可以更大程度降低因公网质量对VPN的影响。 同区域的多个VPC,可以通过VPN+DC的方式进行打通。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        组网与使用场景
      • 应用一致性Agent脚本无法下载或安装失败
        本章节介绍当使用数据库服务器备份, 应用一致性Agent脚本无法下载或安装失败, 可能造成的原因和解决方案。 现象描述 系统提示无法下载脚本或使用Linux系统方式二安装Agent时失败。 可能原因 原因1:DNS无法正常解析OBS的域名。 原因2:目标云服务器openssl版本过低。 原因1解决方法 原因1:DNS无法正常解析安装域名。 需要手动修改DNS服务器IP地址,IP地址请从技术工程师处获取。若修改DNS后仍无法正常解析,请稍候重试或使用Linux系统方式一进行安装。 Linux 系统操作步骤 步骤1、以root用户登录云服务器。 步骤2、执行vi /etc/resolv.conf命令编辑“/etc/resolv.conf”文件。在已有的nameserver配置前写入DNS服务器的IP地址,如下图所示。 配置DNS 格式如下: nameserver DNS服务器IP地址 步骤3、单击“Esc”,并输入 :wq ,保存退出。 步骤4、执行以下命令,查看IP地址是否写入成功。完成修改DNS。 cat /etc/resolv.conf Windows 系统操作步骤 步骤1、进入弹性云服务器界面,登录已创建好的Windows 2012版本的弹性云服务器。 步骤2、单击左下角“这台电脑”,弹出“这台电脑”界面。 步骤3、右键单击“网络”,选择“属性”。弹出“网络和共享中心”,如下图所示。选择“本地连接”。 网络和共享中心 步骤4、在“活动”区域,选择“属性”。如下图所示。 本地连接活动 步骤5、弹出“本地连接属性”对话框,选择“Internet 协议版本 4 (TCP/IPv4)”,单击“属性”。如下图所示。 本地连接属性 步骤6、在弹出的“Internet 协议版本 4(TCP/IPv4)属性”对话框中,选择“使用下面的DNS服务器地址”,如图138所示,根据需要配置DNS。需要手动修改DNS服务器IP地址,IP地址请从技术工程师处获取。配置完成后,单击“确定”,完成配置。 配置DNS
        来自:
        帮助文档
        云服务备份
        故障案例
        应用一致性Agent脚本无法下载或安装失败
      • 监控指标说明
        本文主要介绍监控指标说明。 弹性伸缩支持的监控指标如下表所示。 弹性伸缩支持的监控指标 指标 指标名称 指标含义 取值范围 测量对象&维度 监控周期(原始指标) :::::: cpuutil CPU使用率 该指标用于统计弹性伸缩组的CPU使用率。 计算公式:伸缩组中的所有云服务器的CPU使用率之和/伸缩组实例数 单位:百分比 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 memutil 内存使用率 该指标用于统计弹性伸缩组的内存使用率,以百分比为单位。 计算公式:伸缩组中的所有云服务器内存使用率之和/伸缩组实例数 单位:百分比 说明 如果用户使用的镜像未安装vmtools,则无法获取该监控指标。 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 instancenum 实例数 该指标用于统计弹性伸缩组中可用的云服务器云主机数量。 计算公式:弹性伸缩组内生命周期状态为“已启用”的云服务器云主机数量之和 ≥0 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkincomingbytesrateinband 带内网络流入速率 该指标用于统计每秒流入弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流入速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkoutgoingbytesrateinband 带内网络流出速率 该指标用于统计每秒流出弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流出速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadbytesrate 磁盘读速率 该指标用于统计每秒从弹性伸缩组读出的数据量。 计算公式:伸缩组中所有云服务器的磁盘读速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwritebytesrate 磁盘写速率 该指标用于统计每秒写到弹性伸缩组的数据量。 计算公式:伸缩组中所有云服务器的磁盘写速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadrequestsrate 磁盘读操作速率 该指标用于统计每秒从弹性伸缩组读取数据的请求次数。 计算公式:伸缩组中所有云服务器的磁盘读操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwriterequestsrate 磁盘写操作速率 该指标用于统计每秒往弹性伸缩组写数据的请求次数。 计算公式:伸缩组中的所有云服务器的磁盘写操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 说明 对于不同的操作系统,监控指标“内存使用率”、“带内网络流出速率”和“带内网络流入速率”是否支持,详细信息请参见《弹性云主机用户指南》。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组和实例的监控
        监控指标说明
      • 创建集群
        本文介绍如何创建集群。 集群是运行应用的逻辑分组,包含一组云主机资源,每个节点对应一台云主机。首次使用时,您需要创建一个初始集群,最低限度添加一个节点。本章节将演示如何快速创建一个容器集群。 操作前提 需要预先注册天翼云平台账号。 能够确保账户中有充足的余额,否则将导致您的业务开通失败。 在【创建集群】之前,请确保已完成VPC、子网的创建及安全组的配置,也可在创建集群过程中进行VPC和子网的创建。 操作步骤 1.登录天翼云控制台; 2.选择【控制台】>点击切换到具体资源池,如杭州2节点; 3.在控制台中找到【容器服务】>点击【容器引擎】,进入容器服务界面; 4.进入【总览】页面>单击【创建集群】按钮,进入集群创建界面; 5.输入集群名称 cluster1,其余参数保持默认。若未创建虚拟私有云和子网,请优先创建虚拟私有云%20%20%E8%A1%A5%E5%85%85%E6%9C%80%E4%BD%B3%E5%AE%9E%E8%B7%B5.docx
        来自:
        帮助文档
        云容器引擎(旧版)
        快速入门
        创建集群
      • 采集器安装失败如何处理?
        本文主要介绍采集器安装失败的处理方式。 问题现象 在云主机上根据安装命令安装采集器时失败。 可能原因 没有以root权限执行命令。 默认安装位置(/app/cams/lmtagent)已经有其他文件。 没有开通云日志服务的VPC终端节点。 解决办法 1. 检查是否是以root权限执行:如果不是,请切换到root账户再执行安装命令。 2. 默认安装位置(/app/cams/lmtagent)是否已经有其他文件:如果有,可以删除该文件再重试一次。 3. 检查是否开通VPC终端节点。 4. 如尝试上述解决办法后仍然无法安装采集器,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        数据采集
        采集器安装失败如何处理?
      • 云搜索服务控制台统一身份认证与权限
        通过IAM用户控制资源访问 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。 授权策略权限操作步骤 创建IAM子用户 您可通过天翼云官网“账号中心”进入到天翼云官网的统一身份认证(IAM)服务中。点击“用户”>“创建用户”来为当前账号创建子用户。 根据页面提示输入信息,完成子用户创建。 创建完的子用户需要加入用户组,并对该用户组赋予云搜索服务预设的系统策略,该子用户才能共享主账号的云搜索实例。 创建自定义策略(可选) 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version,标识策略结构的版本号。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 脚本配置策略示例:为IAM子用户配置云搜索服务查看者权限, 以及管理员的部分权限,如重启、开启关闭备份(代表取所有值)。 plaintext { "Version": "1.1", "Statement": [ { "Action": [ "ctcsx:instance:describeInstances", "ctcsx:snapshot:describeSnapshotRule", "ctcsx:snapshot:describeSnapshot", "ctcsx:instance:describeSettingsInfo", "ctcsx:instance:describeSecurityInfo", "ctcsx:instance:describePlugin", "ctcsx:instance:describeLogstashInstance", "ctcsx:pipeline:describeLogstashPipe", "ctcsx:pipeline:describeLogstashPipeInfo", "ctcsx:instance:restartInstance", "ctcsx:snapshot:createSnapshot", "ctcsx:snapshot:closeSnapshot" "vpce::list", "vpce::get", "zos::List", "zos::Get", "vpc::list", "vpc::get", "elb::list", "elb::get", "ecs::list", "ecs::get", "evs::list", "evs::get" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        云搜索服务控制台统一身份认证与权限
      • 创建询价
        参数 参数类型 示例 说明 totalPrice Float 总价格 336.0 discountPrice Float 折后价格,云主机相关产品有 225.3 finalPrice Float 最终价格 225.3 subOrderPrices Array of Objects 子订单价格信息 见下表
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        创建询价
      • 变配询价
        参数 参数类型 示例 说明 totalPrice Float 总价格 336.0 discountPrice Float 折后价格,云主机相关产品有 225.3 finalPrice Float 最终价格 225.3 subOrderPrices Array of Objects 子订单价格信息 见下表
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        IPv6网关及带宽
        变配询价
      • 创建询价
        参数 参数类型 示例 说明 totalPrice Float 总价格 336.0 discountPrice Float 折后价格,云主机相关产品有 225.3 finalPrice Float 最终价格 225.3 subOrderPrices Array of Objects 子订单价格信息 见下表
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        查询功能
        创建询价
      • 1
      • ...
      • 125
      • 126
      • 127
      • 128
      • 129
      • ...
      • 494
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      知识库问答

      推荐文档

      天翼云最佳实践④:网络流量实时查看工具ifstat

      Android客户端需求

      产品监控

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号