活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性云主机_相关内容
      • 什么是Prometheus监控
        天翼云 Prometheus 监控服务对接开源 Prometheus 生态,提供多种开箱即用的预置监控大盘,且提供全面托管的 Prometheus 服务。 什么是Prometheus实例 Prometheus实例是天翼云可观测监控服务中用于管理数据采集、存储与分析的核心逻辑单元,包含预配置的数据采集规则、时序数据库、可视化监控面板及告警策略等功能模块。 产品优势 集成便捷:提供一站式解决方案,显著降低可观测系统的部署与运维复杂度。 成本可控:相较自建方案,天翼云可观测Prometheus监控服务具备更优的性价比优势。 生态融合:深度集成天翼云容器服务,实现无缝对接。 专业护航:享有天翼云官方提供的专业技术支持体系。 注意 目前Prometheus监控服务仅于华东1、华南2、西南1上线。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        产品概述
        什么是Prometheus监控
      • 将路由表关联至子网
        本章节主要向您介绍如何将路由表关联至子网。 操作场景 子网创建完成后,系统会将子网关联至VPC默认路由表。如果您需要为子网使用特定路由,则可以将子网关联至自定义路由表。 如果将子网关联至自定义路由表,那么自定义路由表仅影响子网的出流量走向,入流量仍然匹配默认路由表。 注意 路由表和子网关联后,该路由表的路由规则将对该子网生效,子网下的云资源将启用新的路由规则,请确认对业务造成的影响,谨慎操作。 约束与限制 子网必须关联路由表,一个子网只能关联一个路由表。 一个路由表可以同时关联多个子网。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”,进入路由表列表页面。 4. 在路由表列表中,单击操作列的“关联子网”。 5. 选择需要关联的子网。 6. 单击“确定”,完成关联。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        将路由表关联至子网
      • CCE Turbo集群与CCE集群的区别
        维度 子维度 CCE Turbo集群 CCE集群 集群 定位 面向云原生2.0的新一代容器集群产品,计算、网络、调度全面加速 标准版本集群,提供商用级的容器集群服务 集群 节点形态 支持虚拟机和物理机混合 支持虚拟机和物理机混合 网络 网络模型 云原生网络2.0 :面向大规模和高性能的场景。 组网规模最大支持2000节点 云原生网络1.0 :面向性能和规模要求不高的场景。 容器隧道网络模式 VPC网络模式 网络 网络性能 VPC网络和容器网络融合,性能无损耗 VPC网络叠加容器网络,性能有一定损耗 网络 容器网络隔离 Pod可直接关联安全组,基于安全组的隔离策略,支持集群内外部统一的安全隔离。 隧道网络模式:集群内部网络隔离策略,支持Networkpolicy。 VPC网络模式:不支持 安全 隔离性 物理机:安全容器,支持虚机级别的隔离 虚拟机:普通容器 普通容器,Cgroups隔离
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        CCE Turbo集群与CCE集群的区别
      • 配置信息
        本节介绍了管理员可对云电脑基本信息进行配置。 管理员可以对AI云电脑配置基本信息,如修改企业ID、开启AI云电脑激活时绑定手机号、绑定邮箱的设置,设置管理员激活用户修改密码权限等信息。 配置规则 配置项 说明 服务状态 每个资源节点均可开通/退订AI云电脑服务。注意:退订桌面服务需要该账号下无桌面资源,包括资源包、桌面、带宽、VPC、防火墙等;服务一经退订,无法撤销,请谨慎操作。 企业ID 对于以“管理员激活”方式开通的AI云电脑账号,企业ID用于租户下AI云电脑统一的登录账号后缀,例如企业管理员开通AI云电脑时分配了名为“desk01”的用户账号,那么终端用户在AI云电脑客户端中输入的登录账号就应为“desk01 企业ID”。 手机号必填 开启后,通过“邮件通知”激活AI云电脑用户时,终端用户必须填写手机号(手机号可用于设备验证、免密登录、找回密码等)。 邮箱必选 开启后,通过“邮件通知”激活的AI云电脑用户,默认使用通知邮箱作为账号邮箱。 修改密码 允许后,可限制未绑定通知邮箱的管理员激活用户,在客户端登录后修改密码的操作权限。 设备绑定 开启后,在设备登录AI云电脑客户端时,绑定手机号需要进行验证。 双因子认证登录 开启双因子认证登录后,如果用户绑定了手机号码,并且使用账号(包括用户账号、手机和邮箱)+用户密码登录时,每次登录必须通过短信验证才能完成登录。 记录终端SN码 开启后,将会收集终端SN码,用于用户登录记录中展示,仅限于部分机型。 密码定期强制更新 设置后,可强制要求用户在指定周期内必须修改密码,周期可设置为:无限制/1个月/3个月/6个月/12个月。 联系方式 配置后可在AI云电脑客户端的”AI云电脑配置“页面显示管理员的联系方式。 专线不通切换互联网 开启后,“专线接入”和“互联网接入”均开启时,在专线不通的情况下,才能自动使用互联网连接桌面。 互联网接入 可配置当前资源池下的虚拟私有云启用/禁用状态。如需配置接入互联的VPC,详见虚拟私有云 专线接入 如需对接专线,请向您的专属客户经理提交申请,或拨打天翼云客服电话: 4008109889。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        配置信息
      • 添加和管理路由
        本节主要介绍在已有路由表上添加、查看路由和删除自定义路由。 使用说明 在对整体网络路由做好规划后,使用自定义路由,确保符合业务需求。 在已有路由表中添加自定义路由。 自定义路由的下一跳类型支持虚机实例、边缘云专线、对等连接、IPsec VPN网关、SSL VPN网关、EEN以及自定义类型等。 自定义路由的目的地址建议不与虚拟私有云内的地址重叠,不能与子网网段完全相同,不同自定义路由的目的地址不能重叠。 在删除对应的自定义路由时,确保该路由不再使用,否则会影响对应的业务。 添加自定义路由 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>虚拟私有云>路由表】,选择对应的地域,查看当前地域下已创建的路由表。 3. 单击对应路由表列表中操作栏的【添加路由】或者单击路由表的名称,进入路由表的详情页面,单击【路由条目>添加路由】,在添加路由弹框中单击【+添加】,填入相关参数。 添加路由的相关参数: 参数 说明 目的地址 路由的目的地址,该目的地址为网段,需包含掩码,目前支持IPv4类型网段,目的地址不能与现有路由的目的地址冲突,建议目的地址不与VPC下子网网段冲突。 下一跳类型 路由的下一跳类型,当前支持虚机实例、边缘云专线、对等连接、IPsec VPN网关、SSL VPN网关、EEN、自定义类型等。 下一跳 路由的具体下一跳,根据所选下一跳类型下拉选择该类型下的相关实例。当下一跳类型为“自定义类型”,则下一跳需要手动输入。 描述 可选,对该路由的描述信息。 4. 若一次需要添加多个路由,则可继续单击【+添加】来添加下一个路由,单击操作栏下的【删除】可删除多余的路由条目。 5. 配置完相关参数后,单击【提交】执行添加。 注意 下一跳类型为边缘云专线时,路由配置成功与否请在边缘云专线列表查看“交换机配置状态”。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        路由表
        添加和管理路由
      • 自定义词库管理
        本文为您介绍如何在云搜索服务控制台创建并修改自定义词库。 天翼云云搜索服务内置增强型IK分词插件,已进行中文分词增强,支持上传自定义词库,助力企业构建更精准、灵活的中文检索能力。 使用限制 词库数量及大小限制:词库支持增加主词分词词库和停用词词库,单个上传的词库文件大小不超过5MB。 上传词库格式:仅支持txt格式的文件。 使用前提 已在云搜索服务同资源池的对象存储中开通并上传词库文件,并对该文件开启“公共读”权限。 词库生效期间,需要保持词库文件在对象存储中存在,否则会导致云搜索服务拉取词库文件失败,分词错误的情况。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表界面。 2. 点击实例名称,进入实例详情页,点击“自定义词库”。没有设置自定义词库时,实例使用默认词库。 3. 在需要进行配置词库行点击“配置”,将对象存储文件地址输入,点击上传词库。 4. 词库上传成功后,实例会对对应的自定义词库进行配置,配置期间实例将会重启,请在业务闲时操作。 5. 更新词库成功后,新词库大约2分钟生效,如需要更新词库文件,请在对应行点击“更新”,词库为覆盖更新;如需停用指定词库,请在对应行点击“停用”,停用后对应词库使用默认词库。更新词库文件和停用词库都会带来实例重启,请在业务闲时操作。新词库添加后,仅支持对新创建的索引进行分词,存量索引不会基于该词库进行重新分词。如需重新分词,请对目标索引进行重建索引。 6. 词库热更新:云搜索服务支持词库热更新,您只需更新自定义词库文件内的分词内容,并更新对象存储内的词库文件(保持文件名不变),即可实现词库热更新。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        管理实例
        自定义词库管理
      • 配置缓存规则
        本文介绍简述缓存规则设置方法。 功能介绍 缓存规则指源站资源在边缘云节点缓存的时长,达到预设时间,资源将会被边缘云节点标记为缓存过期。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务智能负载均衡,支持配置缓存规则,具体请见智能负载均衡。 操作步骤 登录Web应用防火墙(边缘云版)控制台 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要防护的域名,单击操作列【接入配置】,单击【新增】按钮。 配置项说明: 配置项 说明 类型 选择需要配置的文件类型,并且配置相应的内容。 后缀名:指文件后缀名,例如内容输入为.mp4,.flv,表示后缀为.mp4或.flv的文件。 目录:指具体目录,例如值为:/a,表示目录前缀为/a的文件。 首页:指域名首页,值固定为/。 全部文件:指对应域名下的所有文件,值固定为/。 全路径文件:指对应URI的文件,例如值为:/a/b.js,则表示请求url中位于/a/目录下的b.js文件的缓存规则(无论是否携带问号后参数)。 过期时间 选择配置内容的过期时间单位,如秒、分钟、小时、天。再填写对应的过期时间。 缓存规则 设置配置内容的缓存规则,默认为强制缓存。 去问号缓存 默认为开启,如需要带问号后参数缓存,请选择关闭该功能。 优先级 支持自定义,数字越大则越优先生效。如果同个URL满足不同的缓存规则设置,例如该URL既属于某个文件后缀,又属于某个目录下,此时具体遵循哪条缓存规则,取决于二者的权重设置,最终按权重数字大的生效。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        配置缓存规则
      • 查询告警中心告警列表
        参数 参数类型 说明 示例 下级对象 id String 告警记录id ALT0001 createTime String 创建时间 20250101 00:00:00 updateTime String 更新时间 20250101 00:00:00 firstFindTime String 首次发现时间 20250101 00:00:00 timestamp String 最后发现时间 20250101 00:00:00 handleTime String 处理时间 20250101 00:00:00 status Integer 状态 0未处理 2已加白 3已隔离 6已拦截 7已忽略 8已删除 9拦截失败 10已恢复 99处理中 0 agentGuid String guid 1111 alertName String 告警摘要 在您的系统上发现一个可疑进程, 可能与蠕虫病毒或入侵事件相关. attckType String 攻击阶段 TA0001初始访问 TA0002代码执行 TA0003持久化 TA0004权限提升 TA0005防御绕过 TA0006凭证访问 TA0007发现 TA0009收集 TA0011命令与控制 TA0040影响破坏 TA0001 severity Integer 威胁等级编码 1提醒 2可疑 3紧急 1 attackCount Integer 攻击次数 1 eventId String 事件id 8201 privateIp String 私有ip 192.168.0.1 publicIp String 公有ip 192.168.0.1 custName String 主机名称 test hostName String 主机名称 test displayName String 实例名称 test osType String 操作系统类型 Linux/Windows Linux alarmName String 告警名称 异常的注册表操作 alarmDesc String 告警摘要 存在异常的注册表操作,请检查注册表操作权限。 alarmType String 告警类型 1进程异常行为 2恶意软件 3用户异常行为 4恶意网络连接 5其他 1 eventDesc String 事件描述 检测模型发现您的服务器上执行的某些命令操作Windows注册表的方式高度可疑,可能与恶意软件或攻击者入侵后在修改相关的配置项。 handleSuggestion String 处理建议 请先判断该命令是否是运维操作或业务正常的命令, 如果是, 请忽略该告警. 如果您在处理告警时此进程仍然存在, 建议先尝试kill进程避免后续进一步行为. 该命令可能仅是攻击者入侵过程中的其中一步, 请继续查看该机器的其他告警或排查日志, 分析是否还存在其他恶意行为. remark String 备注 TEST alarmTypeName String 告警类型名称 进程异常行为 attckTypeName String 攻击标识名称 初始访问 riskInfo Array of Objects 风险信息 riskInfo handleRules Array of Objects handleList 操作列表 handleRules whiteData Object 白名单数据 whiteData eventCategoryId String 告警类型 1进程异常行为 2恶意软件 3用户异常行为 4恶意网络连接 5其他 1 eventTypeId String 事件名称id 8200 quotaVersion Integer 配额配额 1基础版 2企业版 3旗舰版 1 表 whiteData
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        告警中心
        查询告警中心告警列表
      • 查询告警中心告警详情
        参数 参数类型 说明 示例 下级对象 id String 告警记录id ALT0001 createTime String 创建时间 20250101 00:00:00 updateTime String 更新时间 20250101 00:00:00 firstFindTime String 首次发现时间 20250101 00:00:00 timestamp String 最后发现时间 20250101 00:00:00 handleTime String 处理时间 20250101 00:00:00 status Integer 状态 0未处理 2已加白 3已隔离 6已拦截 7已忽略 8已删除 9拦截失败 10已恢复 99处理中 0 agentGuid String guid 1111 alertName String 告警摘要 在您的系统上发现一个可疑进程, 可能与蠕虫病毒或入侵事件相关. attckType String 攻击阶段 TA0001初始访问 TA0002代码执行 TA0003持久化 TA0004权限提升 TA0005防御绕过 TA0006凭证访问 TA0007发现 TA0009收集 TA0011命令与控制 TA0040影响破坏 TA0001 severity Integer 威胁等级编码 1提醒 2可疑 3紧急 1 attackCount Integer 攻击次数 1 eventId String 事件id 8201 privateIp String 私有ip 192.168.0.1 publicIp String 公有ip 192.168.0.1 custName String 主机名称 test hostName String 主机名称 test displayName String 实例名称 test osType String 操作系统类型 Linux/Windows Linux alarmName String 告警名称 异常的注册表操作 alarmDesc String 告警摘要 存在异常的注册表操作,请检查注册表操作权限。 alarmType String 告警类型 1进程异常行为 2恶意软件 3用户异常行为 4恶意网络连接 5其他 1 eventDesc String 事件描述 检测模型发现您的服务器上执行的某些命令操作Windows注册表的方式高度可疑,可能与恶意软件或攻击者入侵后在修改相关的配置项。 handleSuggestion String 处理建议 请先判断该命令是否是运维操作或业务正常的命令, 如果是, 请忽略该告警. 如果您在处理告警时此进程仍然存在, 建议先尝试kill进程避免后续进一步行为. 该命令可能仅是攻击者入侵过程中的其中一步, 请继续查看该机器的其他告警或排查日志, 分析是否还存在其他恶意行为. remark String 备注 TEST alarmTypeName String 告警类型名称 进程异常行为 attckTypeName String 攻击标识名称 初始访问 riskInfo Array of Objects 风险信息 riskInfo handleRules Array of Objects handleList 操作列表 handleRules whiteData Object 白名单数据 whiteData eventCategoryId String 告警类型 1进程异常行为 2恶意软件 3用户异常行为 4恶意网络连接 5其他 1 eventTypeId String 事件名称id 8200 quotaVersion Integer 配额配额 1基础版 2企业版 3旗舰版 1 表 whiteData
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        告警中心
        查询告警中心告警详情
      • 分工边界
        客户 明确服务诉求,提出需要解决的问题,目标,并提供和服务诉求相关的内容资料,如日志,问题现象,账号信息等。 须指派一名技术接口人,负责双方之协调及相关管理。 提供设备、必要的非生产环境及远程访问通道、权限等,配合天翼云开展服务。 明确对应问题的影响程度,如业务不可用,数据丢失、业务受损等。 审核天翼云给出的服务方案,并提出具体建议及问题。 执行具体的方案实施。 提供相关云产品实例信息、诉求场景的具体说明、业务架构、相关日志和截图等信息,以便于天翼云提供支持和服务。 确保登录账号人员有对应业务和数据的完全操作权限,并确保相关授权的最小化原则。 在天翼云支持和服务的过程中,如客户提供的资料中含有第三方软件,客户应负责与第三方厂商交涉解决问题(如有),天翼云参照支持范围,提供必要的协助。 天翼云 关于天翼云服务与产品功能、使用、容量的基础咨询。 了解客户服务诉求、范围,并结合用户诉求及云产品使用情况制定解决方案,并提供最佳使用建议。 通过在线,工单,电话方式提供日常云产品使用问答及支持。 在获得客户授权后进行与天翼云资源相关的操作或系统问题的技术支持。 与天翼云产品相关的部分第三方软件配置指导以及故障排查。 确保支持过程中用户信息的独占性及私密性。
        来自:
        帮助文档
        基础服务
        前提条件
        分工边界
      • 审计与日志
        本文介绍了云防火墙提供审计与日志功能, 审计日志是记录云防火墙的用户活动、权限管理和数据访问等信息的日志,通过审计日志可以帮助用户完成对云防火墙可靠性、可用性监测,用户可以通过审计防火墙的日志观测防火墙的操作记录、防火墙的运行记录、防火墙的资源使用情况等,审计日志对于系统的合规性和安全性具有重要作用。天翼云云防火墙(原生版)已生成防火墙操作日志,记录操作发生时间、操作账号、危险等级、操作行为等信息为用户审计防火墙操作行为提供基础日志数据,可以帮助用户对防火墙使用情况,配置情况等进行审计与监测,以保证对防火墙的操作都能够被审查。 说明 审计日志存储与数据日志存储是分开存储在不同的地方,以保证审计日志不会因数据日志的循环而被删除,审计日志默认存储180天,以保证用户业务的可审计性。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        审计与日志
      • 保密数据集最佳实践
        4. 任务中使用保密数据集 支持在开发机、训练任务中使用保密数据,下面以开发机任务为例,为您展示保密数据集的相关使用。 1. 管理员设置可见范围后,可见范围内的用户可以选择需要的保密数据集使用,当选择的数据集中含有保密数据集时,环境配置中将自动跳出保密输出路径配置,用户选择可见的保密输出路径。本平台将自动为您创建保密输出在容器内的挂载路径,并写入PROTECTOUTPUTDIRPREFIX环境变量,用户可在代码中直接引用此环境变量。 2. 开发机查看:列表中对含有保密设置开发机的保存数据操作进行限制,仅管理员用户可操作数据存储。且进入开发机后即创造沙箱环境,不通公网。 3. 上报云审计:如果您的保密输出路径开启了云审计,相关联的任务将按照设置将用户操作上报云审计,若识别到可疑操作将进行提醒,管理员可进入云审计事件列表查看。
        来自:
        帮助文档
        训推服务
        最佳实践
        保密数据集最佳实践
      • 管理类
        内网是否需要做等级测评? 需要。所有非涉密系统都属于等级保护范畴,和系统在外网还是内网没有关系。 而且,在内网的系统往往其网络安全技术措施相对薄弱,甚至不少系统长期“带病运行”,对等级测评的需求同样甚至更加紧迫。 等级保护测评多久做一次? 根据《网络安全等级保护条例》(征求意见稿)第二十三条规定:第三级以上网络的运营者应当每年开展一次网络安全等级测评。二级信息系统建议每两年开展一次测评,部分行业是明确要求每两年开展一次测评。 如何选择等级保护备案所在地? 建议根据被测评业务系统的经营主体与法人注册地优先向当地公安网警(公共信息网络安全监察局)备案并找本地测评机构测评。或可选择IT运维团队所在地进行备案与测评。与业务系统在云上的资源物理节点的地点无关。 系统在云上,还要做等保吗? 要做。业务上云有多种情况,如在公有云、私有云、专有云等不同属性的云上,并采用IaaS、PaaS、SaaS、IDC托管等不同服务,虽然安全责任边界发生了变化,但网络运营者的安全责任不会转移。 因此,根据“谁运营谁负责、谁使用谁负责、谁主管谁负责”的原则,应承担网络安全责任进行等级保护工作。
        来自:
        帮助文档
        等保咨询
        常见问题
        管理类
      • 使用前必读
        使用前须知。 微服务引擎(Cloud Service Engine,CSE),是用于微服务应用的云中间件,支持云贡献到Apache社区的注册配置中心Servicecomb引擎、开源增强的注册配置中心Nacos引擎。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。 使用条件 已注册账号并登录。 当前登录账号拥有创建微服务引擎的权限。 登录微服务引擎控制台 1. 登录天翼云控制台。 2. 单击,选择区域。 3. 单击左上角,在服务列表选择“微服务引擎CSE”,进入微服务引擎控制台。 说明 当您使用从ServiceStage发放的微服务引擎实例时,如想在CSE中发放新实例,需要对CSE云服务进行授权。 当您没有授予任何权限时,由于CSE使用依赖VPC、DNS云服务,因此需要先创建云服务委托,将操作权限委托给CSE。 授权后,CSE将在统一身份认证服务为您创建名为cseadmintrust的委托,授权成功后,可以进入服务委托列表查看。该操作需要有Security Administrator角色权限,请到“统一身份认证”服务中确认。 如不授权,将影响微服务引擎部分功能的正常使用,包括:创建引擎、升级引擎、开启/关闭安全认证。
        来自:
        帮助文档
        微服务引擎
        快速入门
        使用前必读
      • 创建数据加工任务
        本文主要介绍云日志服务中如何创建数据加工任务。 云日志服务支持您使用数据加工读取源日志单元中的数据,对数据进行加工处理后,写入到不同的目标日志单元中。您也可以对加工后的数据进行查询和分析,进一步发掘数据价值。本文介绍如何在云日志服务控制台上创建数据加工任务。 操作步骤 1. 登录云日志服务控制台。 2. 左侧点击【日志加工】菜单,进入日志加工页面。 3. 点击【创建加工任务】; 4. 输入任务名称、加工源日志单元以及加工后日志存储目标等参数,参数说明如下表。输入完成后点击下一步,进入加工语句设置页面。 5. 在加工语句设置页面,输入加工语句,点击预览数据,即可预览数据加工结果以及结果汇总。 6. 下方可点击原始日志tab,查看加工前的原始日志。默认取原始日志中的前10条日志进行加工预览,您也可点击【加入测试数据】,针对特定的日志进行加工预览。 7. 当您确认加工预览结果符合预期时,您可点击【完成】,即可创建加工任务。 参数 说明 任务名称 数据加工任务的名称。 存储目标名称 存储目标的名称。存储目标中包括日志项目、日志单元等配置。 目标日志项目 用于存储数据加工结果的目标日志项目。 目标日志单元 用于存储数据加工结果的目标日志单元。 加工范围 持续加工:数据加工任务将持续进行。指定结束时间:您可指定数据加工任务的结束时间。
        来自:
        帮助文档
        云日志服务
        用户指南
        数据加工
        创建数据加工任务
      • 绑定域名
        概述 API分组支持绑定域名。绑定域名后,可通过该域名访问分组下的API,但前提是该域名需指向该云原生网关实例。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 绑定域名 点击对应分组右侧省略号中的绑定域名,即可进入绑定域名弹窗。也可以在分组详情页中,点击域名模块的修改按钮进入。 云原生网关的API支持多环境隔离,提供两种路由方式:请求头路由环境和域名路由环境。两种方式可独立配置,也可同时使用。 请求头路由环境 :启用后,通过在请求头中传入 XCaStagePROD/TEST/DEV,即可将请求路由到相应的环境。 域名路由环境 :绑定域名到特定环境后,可通过该域名访问API,网关会自动将请求路由至对应的环境。 > 绑定域名也存在一定的约束: > > 基于请求头部区分环境时,每个环境可以不关联域名或者关联相同的域名; > 不基于请求头部区分环境时,每个环境必须关联至少一个域名且域名不能有重复; > 同一个分组最多支持5个域名 > 基于请求头部区分环境时,使用XCaStage请求头确定环境。其中环境名称分别为:生产PROD;测试TEST;开发DEV
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        绑定域名
      • 注入保密信息
        保密字典能够将敏感信息与应用程序代码分离,在应用程序中安全地传递和使用敏感信息。本文介绍如何将在云应用引擎命名空间中创建的保密字典以文件方式注入到容器中。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注入保密信息配置指引 挂载保密信息 说明 您可以在命名空间页面提前创建好保密字典,也可以在当前区域单击创建保密字典(Secret),在创建保密字典面板进行创建。 展开保密字典区域,单击+添加按钮,您可以将特定保密字典(Secret)的单个键或全部键注入容器,以将其转换为容器中的文件。保密字典项的值将作为文件的内容,您可以自定义文件的挂载路径。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用配置
        注入保密信息
      • 管理SCIM密钥
        本文为您介绍如何打开和关闭自动调配开关,以及如何创建和删除SCIM密钥 约束与限制 1. 出于安全原因,已创建的访问令牌不能再次显示,但您可以生成新的访问令牌。 2. 当前最多支持 3 个访问令牌。 3. 需要先打开自动调配开关,随后才能进行SCIM密钥的创建。 操作步骤 打开自动调配 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在“SCIM”页签下,点击“自动调配”,切换到打开状态。 创建SCIM密钥 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在下方“访问令牌”处的右侧,点击“生成新令牌”。 4. 在弹出的“生成新访问令牌”对话框中,复制访问令牌,然后点击关闭。 删除SCIM密钥 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在下方“访问令牌”处,找到不再使用的SCIM密钥,点击右侧的“删除”操作。 注意:删除后,使用该SCIM密钥的同步任务将会失败。您可以通过最近使用日期确认SCIM密钥的使用情况。 关闭自动调配 1. 登录云SSO控制台。 2. 在左侧导航栏,点击“管理设置”。 3. 在“SCIM”页签下,点击“自动调配”,切换到关闭状态。 注意:关闭自动调配开关,会删除已配置的所有访问令牌,请确认现存的SCIM密钥已不再使用。
        来自:
        帮助文档
        云SSO
        用户指南
        外部身份同步及单点登录配置
        SCIM用户及组同步方式
        管理SCIM密钥
      • 新增规则
        本节介绍了如何在控制台新增端口接入规则。 使用场景 如果您需要为非网站类业务提供DDoS高防(边缘云版)服务。您可以在DDoS高防(边缘云版)控制台通过TCP、UDP端口接入配置完成业务接入。 注意 相同域名,无法同时进行域名接入(HTTP/HTTPS)和端口接入(TCP/UDP)。 前提条件 已开通DDoS高防(边缘云版)。 不支持80、8080、443、8443端口接入配置,关于上述接口的防护,建议您使用域名接入。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【端口接入】页面。 3.点击右上角【新增规则】按钮。 新增规则配置说明: 配置项 说明 协议类型 支持TCP、UDP协议。 转发端口 即为业务端口,支持配置端口、端口段。 若配置多个转发端口,则对应源站端口、源站均为相同。 部分端口不可用(不可用端口会在控制台更新)。 源站端口 选择端口接入,可支持配置多个,用分号隔开。 选择端口段接入,不可配置,源站端口跟随请求端口进行回源。 回源转发模式 默认为轮询模式。 源站 支持配置IPV6、IPV4、域名作为源站。 支持源站配置20个。 4.配置完成后,点击【确认】按钮,新增规则将变成“配置中”状态。 5.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“配置完成”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        端口接入
        新增规则
      • 术语解释
        映射 用来约束字段的类型,可以根据数据自动创建。相当于数据库中的Schema。 字段 组成文档的最小单位。相当于数据库中的Column。 Kibana Kibana是一个开源的数据分析与可视化平台,与Elasticsearch搜索引擎一起使用。您可以用Kibana搜索、查看、交互存放在Elasticsearch索引中的数据,也可以使用Kibana以图表、表格、地图等方式展示数据。 一键访问 云搜索服务的集群默认提供Kibana,无需安装部署,一键访问Kibana。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Kibana”,即可打开Kibana界面。 Kibana功能 完全兼容开源Kibana可视化展现和Elasticsearch统计分析能力。 支持10余种数据呈现方式。 支持近20种数据统计方式。 支持时间、标签等各种维度分类。 Cerebro Cerebro是使用Scala、Play Framework、AngularJS和Bootstrap构建的开源的基于Elasticsearch Web可视化管理工具。您可以通过Cerebro对集群进行web可视化管理,如执行rest请求、修改Elasticsearch配置、监控实时的磁盘,集群负载,内存使用率等。 一键访问Cerebro 云搜索服务的集群默认提供Cerebro,无需安装部署,一键访问Cerebro。 登录云搜索服务管理控制台。在左侧导航栏,单击“集群管理”进入集群管理列表。在对应集群的“操作”列,单击“Cerebro”,即可打开Cerebro界面。 打开Cerebro后,需要输入集群的内网访问地址,选择其中的一个内网访问地址即可。 非安全模式登录时,输入 。 安全模式登录时,输入 ,并且输入登录安全模式的账号和密码。
        来自:
        帮助文档
        云搜索服务
        产品简介
        术语解释
      • 入门实践
        实践 描述 云防火墙提供了“标准版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能,本实践介绍如何进行防火墙使用。 本实践以配置IP地址组和服务组为例,说明如何批量配置IP地址和服务访问控制策略。
        来自:
        帮助文档
        云防火墙
        快速入门
        入门实践
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • 实例概览
        实例概览展示分布式消息服务RabbitMQ实例详情信息,包括基本信息、统计信息、节点、端口等,并提供导出服务、元数据导入服务等功能。 场景描述 实例概览展示分布式消息服务RabbitMQ实例详情信息,包括基本信息、统计信息、节点、端口等,并提供导出服务、元数据导入服务等功能。 基本信息:展示实例订购选择的参数信息,支持安全组修改和绑定公网弹性IP。 统计信息:统计实例连接数、信道数、交换器数、队列数、消费者数等数据。 节点:列表展示实例节点信息。 端口:列表展示实例端口信息。 导出服务:下载ssl文件和broker元数据。 元数据导入服务:支持本地元数据文件Json格式导入。 操作步骤 基本信息 (1)登录天翼云,进入分布式消息服务RabbitMQ管理控制台。 (2)在实例列表页在操作列,对目标实例点击“管理”。 (3)点击“实例概览”后点击“基本信息”。 统计信息 (1)登录天翼云,进入分布式消息服务RabbitMQ管理控制台。 (2)在实例列表页在操作列,对目标实例点击“管理”。 (3)点击“实例概览”后点击“统计信息”。 节点 (1)登录天翼云,进入分布式消息服务RabbitMQ管理控制台。 (2)在实例列表页在操作列,对目标实例点击“管理”。 (3)点击“实例概览”后点击“节点”。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        实例管理
        实例概览
      • 功能特性
        本页介绍分布式融合数据库HTAP的功能特性。 一站式 HTAP 解决方案 采用独特的行列混合存储策略,将传统的行存储和高效的列存储智能融合,结合先进的MPP(大规模并行处理)架构和优化技术,为用户提供一站式的HTAP服务。用户可以在同一个系统中实时高效处理TP、AP混合负载,简化架构复杂性,降低管理成本。 弹性伸缩,灵活计费 基于存储计算分离架构的精心设计,支持用户根据实际需求灵活扩展存储和计算能力,无论是扩大存储容量还是增加计算资源,都能够轻松实现;提供包年包月和按需付费两种灵活的计费方式,让用户能够根据实际使用情况选择最适合的付费模式,实现资源成本的有效管理和控制。综合而言,不仅保障了高效的资源分配和优化,还显著降低了资源投入的总体成本。 多项企业级能力 提供丰富的企业级能力,帮助用户大幅降低运维成本,有效保障数据库服务的稳定、安全及高效。这些企业级能力,包括但不限于:实时监测系统的运行状态和性能指标,帮助用户迅速识别潜在问题,采取适当的措施以保障数据库的稳定性;提供参数模板功能,用户可以根据不同的业务需求灵活地管理和调整数据库参数,确保数据库持续高效运行;提供强大的用户管理和权限控制功能,确保数据访问安全且合规;提供灵活的安全审计功能,帮助用户追踪和监测数据访问情况,增强整体安全性。
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品介绍
        功能特性
      • 下载用户认证文件
        本章节主要介绍下载用户认证文件。 操作场景 用户开发大数据应用程序并在支持Kerberos认证的MRS集群中运行此程序时,需要准备访问MRS集群的“机机”用户认证文件。认证文件中的keytab文件可用于认证用户身份。 该任务指导管理员用户通过Manager下载“机机”用户认证文件并导出keytab文件。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 说明 如果选择下载“人机”用户的认证文件,在下载前需要使用Manager修改过一次此用户的密码使管理员设置的初始密码失效,否则导出的keytab文件无法使用。请参见 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考导出认证凭据文件章节。 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 在“权限配置”区域,单击“用户管理”。 3. 在需导出keytab文件用户所在的行,选择“更多 > 下载认证凭据”下载认证文件,待文件自动生成后指定保存位置,并妥善保管该文件。 4. 使用解压程序打开认证文件。 “user.keytab”表示用户keytab文件,用于认证用户身份。 “krb5.conf”表示认证服务器配置文件,应用程序在进行用户认证身份时根据该文件的配置信息连接认证服务器。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        下载用户认证文件
      • 创建并运行MRS脱敏任务
        本章节将介绍如何创建MRS脱敏任务。 创建MRS脱敏任务后,可以对指定数据的敏感信息脱敏。 前提条件 已在“资产列表”中完成了云资源委托授权。 已添加MRS资产,具体请参见添加MRS资产章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 创建数据库脱敏 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“MRS脱敏”页签,进入“MRS脱敏”页面。 4. 在“MRS脱敏”页签中,单击,将“MRS脱敏”设置为,开启MRS脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“MRSHIVE”。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据库名:选择脱敏数据所在的数据库名称。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据表名:选择脱敏数据所在的数据表名称。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据类型:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的数据列。 2. 选择脱敏算法。脱敏算法更多详细信息请参见配置脱敏规则章节。 7. 单击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择数据库实例、数据库名,并输入数据表名。 如果输入的数据表名已存在,系统将刷新目标数据库中该数据表中的数据。 如果输入的数据表名不存在,系统将自动在目标数据库中新建该名称的数据表。 注意 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 2. 设置数据目标列名。 系统默认将生产与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行MRS脱敏任务
      • 云容器引擎资源池
        本节主要介绍云容器引擎产品的API中资源池ID列表。 云容器引擎的资源池列表 资源池 资源池ID(Region ID) 专有版 托管版 华东1 bb9fdb42056f11eda1610242ac110002 √ 华北2 200000001852 √ √ 西南1 200000002368 √ √ 华南2 200000002530 √ √ 上海36 200000001790 √ 青岛20 200000001703 √ 长沙42 200000002401 √ √ 南昌5 200000002527 √ 武汉41 200000001781 √ √ 杭州7 200000003329 √ √ 太原4 200000002689 √ 郑州5 200000002586 √ 西安7 200000001851 √ √ 芜湖4 200000003327 √ 呼和浩特3 200000003573 √ 乌鲁木齐7 200000004098 √ √ 庆阳2 200000003664 √
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        API参考
        附录
        云容器引擎资源池
      • 资源创建查看
        本节为您介绍云迁移服务CMS资源创建查看相关内容。 1. 云迁移服务CMS平台可以为您查看资源创建信息,您需要在左侧导航栏选择资源规划,点击【资源创建】按钮,进入 [ 资源创建 ] 界面,弹出 [ 迁移计划选择 ] 界面,您可以根据需要选择迁移计划,点击【确定】进入[ 资源创建 ]界面,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        资源创建
        资源创建查看
      • IAM 授权
        本节介绍IAM授权。 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用分布式容器云平台的其他功能。 注意 服务资源权限(IAM授权)仅针对注册集群、联邦、等系统资源有效,如果您需操作Kubernetes资源(如Deployment、Configmap和Service等),您还需配置Kubernetes集群内的RBAC权限,方可获得对应Kubernetes资源的操作能力。 概念 术语 说明 主账号 用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体,为了确保账号安全,建议创建子用户来进行日常管理工作。 子账号 主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 企业项目 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 策略 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 系统策略 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 数据权限 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 功能权限 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 功能权限授权 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        平台服务
        权限配置
        IAM 授权
      • 通用类
        本文汇总了使用企业交换机服务时常见的通用类问题。 企业交换机支持与其他云配置二层网络通信吗? 不支持。 企业交换机当前仅支持配置天翼云与IDC侧进行二层互通。 企业交换机创建后是否可以变更规格? 企业交换机创建完成后,不支持修改规格,请根据业务需要选择合适的企业交换机。 什么是二层连接子网? 二层连接子网是云上VPC与云下IDC准备建立二层互通的子网,包括本端二层连接子网和远端二层连接子网。 什么是隧道子网? 隧道子网基于云专线或者VPN实现三层网络通信,包括本端隧道子网和远端隧道子网。企业交换机需要基于隧道子网之间的三层网络,为需要互通的云上和云下子网提供二层连接通道。
        来自:
        帮助文档
        企业交换机
        常见问题
        通用类
      • 查询漏洞公告影响的主机详情
        参数 参数类型 说明 示例 下级对象 id String id 漏洞id VH211212112 vulAnnouncementId String 漏洞公告ID(这里与参考类不同,根据MongoDB文档调整) vulasaada taskId String 漏洞扫描任务ID agentGuid String GUID testagentguid timestamp String 时间戳 20210101 00:00:00 status Integer 漏洞状态 0未处理 1已处理 2已加白 3修复中 4修复成功 5修复失败 6已忽略 7验证中 8修复成功需要重启 9扫描中 0 vulType String 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 LINUX updateTime String 更新时间 20200101 00:00:00 modified String 修改时间(字符串格式) 20200101 00:00:00 cveList Array of Strings 关联CVE列表 ["CVE20201234"] fixLevel String 修复优先级 LOW低 MIDDLE中 HIGH高 LOW rebootRequired Boolean 是否需要重启 true vulAnnouncementTitle String 漏洞公告标题 vulsaas privateIp String 私有IP地址 192.168.1.1 publicIp String 公有IP地址 192.168.1.1 custName String 主机名称 testcustname osType String 操作系统类型 Linux/Windows Linux bgGroupId String 业务分组id 121313213 fixCommand String 修复命令 fixcommand relatedSoftware Array of Objects 关联软件列表 relatedSoftware 表 relatedSoftware
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞公告影响的主机详情
      • 按量付费
        计费统计粒度 函数计算服务各类型实例运行时长的计费计量粒度如下: 实例类型 按量实例模式 预留实例模式 弹性实例 计费统计粒度为 1 毫秒 计费统计粒度为 10 秒,不足 10 秒的按 10 秒计量; 例如一个预留实例运行时长为 13 秒,则按照 20 秒计量计费 GPU实例 计费统计粒度为 1 秒,不足 1 秒的按 1 秒计量; 例如一个GPU按量实例模式运行时长为 9.5 秒则按照 10 秒计量计费 计费统计粒度为 10 秒,不足 10 秒的按 10 秒计量; 例如一个预留实例运行时长为 13 秒,则按照 20 秒计量计费 实例模式说明 函数计算提供了按量和预留两种实例使用模式,两种模式的执行时长统计方式不同。更多信息详见 实例类型及使用模式。 按量模式:系统自动为函数分配和释放实例,函数执行时长的计量从请求执行函数开始,到请求执行完毕结束。 预留模式:函数实例由您自行分配、释放和管理,函数执行时长的计量从函数计算系统启动预留函数实例开始,到您主动释放为止。 出账周期 函数计算服务用量按小时结算,费用账单出账时间通常在当前计费周期结束后 1 小时左右,具体以费用中心实际出账时间为准。 资源用量费用会自动从您的账户扣款,您可以前往 费用中心 查看账单明细。
        来自:
      • 1
      • ...
      • 239
      • 240
      • 241
      • 242
      • 243
      • ...
      • 452
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      一站式智算服务平台

      智算一体机

      知识库问答

      人脸属性识别

      人脸比对

      推荐文档

      云间高速的优势

      网页防篡改卸载

      如何修改发票抬头

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号