活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对象存储(融合版)_相关内容
      • 服务类
        托管检测与响应服务(原生版)服务类FAQ,涵盖常见服务问题答疑。 什么是应急响应? 应急响应(Incident Response/Emergency Response)通常是指一个组织为了应对各种意外事件的发生所做的准备工作以及在突发事件发生时或者发生后所采取的措施。计算机网络应急响应的对象是指计算机或网络所存储、传输、处理的信息的安全事件,事件的主体可能来自自然界、系统自身故障(这里的系统包括主机范畴内的问题,也包括网络范畴内的问题)、组织内部或外部的人、计算机病毒或蠕虫等。 应急处置的定义是什么? 启动应急响应计划后,应立即采取相关措施抑制信息安全事件影响,避免造成更大损失。在确定有效控制了信息安全事件影响后,开始实施恢复操作。恢复阶段的行动集中于建立临时业务处理能力、修复原系统的损害、在原系统或新设施中恢复运行业务能力等应急措施(信息安全应急响应计划规范GB/T 243632009)。 什么是渗透测试? 渗透测试是一种对抗性和定制化要求都非常高的一类安全测试,安全工程师在书面授权后尽可能完整地模拟黑客可能使用的漏洞发现技术与攻击技术(与黑客攻击相比其结果是可预知性的),对目标网络、主机、数据库与应用系统的安全性做深入的探测,发现系统薄弱环节的过程。能够直观的让管理人员知道当前网络、主机、数据库与应用系统存在的安全弱点以及可能造成的影响,以便采取必要的防范措施。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        常见问题
        服务类
      • 删除文件
        本文帮助您了解对象存储删除文件的操作场景及方式。 操作场景 为节省空间和成本,您可以在对象存储(简称ZOS)管理控制台上手动删除无用的文件。您可以通过控制台、API、SDK等多种方式删除对象。 约束与限制 若未开启多版本管理,删除后的文件无法找回,请谨慎操作。 删除文件方式 访问方式 删除文件方法 控制台 通过控制台删除文件 SDK 具体可参考开发者文档 API 具体可参考删除对象
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        删除文件
      • 获取证书过期的域名数
        参数 是否必填 参数类型 说明 示例 下级对象 days 否 int 多少天内证书即将过期的域名个数,不传默认30 10 producttype 否 string 产品类型列表,多个用英文逗号隔开,不传默认所有产品类型,产品类型支持:“001”(静态加速),“003”(下载加速),“004”(视频点播加速),“008”(CDN加速),“014”(下载加速闲时),“007”(安全加速),“005”(直播加速),“006”(全站加速),“010”(web应用防火墙(边缘云版)),“011”(高防DDoS(边缘云版)),“018”(爬虫管理) 006
        来自:
        帮助文档
        全站加速
        API参考
        API
        证书管理
        获取证书过期的域名数
      • 文件读写权限
        本文帮助您了解对象存储设置文件读写权限的操作步骤。 操作场景 在控制台上传文件时,文件默认继承桶的读写权限类型,您也可以重新指定文件的读写权限类型,同时也支持在文件上传完成后修改其读写权限。ZOS控制台支持私有和公共读两种读写权限的相互转换,为确保您的数据安全,建议您选择私有。 约束与限制 桶的读写权限的更改不会改变桶内已有文件的读写权限。 通过SDK新上传文件不会继承桶的读写权限,需要单独设置。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置的文件,点击文件所在行的“更多”按钮。 6. 点击更多下拉选项中的“设置读写权限”按钮。 7. 如选择“公共读”,需勾选“ 我已阅读并同意相关协议《天翼云对象存储系统服务协议》”,点击“确认修改”,完成读写权限设置。 8. 如选择“私有”,直接点击“确定”,完成设置。 说明 您也可以在“文件管理”页面选中要设置的文件,在文件详情中,完成读写权限设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        权限管理
        读写权限
        文件读写权限
      • 基于弹性云主机部署 WordPress 的安全防护
        本文的安全最佳实践以在天翼云服务器CTECS上部署 WordPress 为例,详细介绍如何利用天翼云的云服务与安全措施来构建一个既安全又易于管理的 WordPress 环境。 安全设计原则 规定时间内修复已知 OS 安全漏洞,满足安全补丁管理基线;同步配置弱口令检测、病毒查杀、重要文件防勒索及网页防篡改功能。 定期备份关键数据,防意外丢失,确保数据可恢复。 对云硬盘与云数据库存储加密,配置SSL加密数据连接。 集成精细化权限管理、多因子认证及动态访问控制,构建全链路安全防护。 通过逻辑隔离与最小权限访问,阻断威胁横向渗透路径。 部署架构 在云服务器CTECS中部署WordPress使用的安全架构如下。 在部署WordPress过程中需要创建ECS实例和RDS MySQL数据库,本实践针对这两者做的安全配置如下: 弹性云主机实例 1. 通过安全组控制 CTECS 实例的出入流量安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。关于安全组的使用请参考:安全组概述。 2. 使用云硬盘快照策略对云硬盘进行周期性备份天翼云云硬盘快照是一种数据备份方式,云硬盘快照服务可以备份或者恢复整个云硬盘的数据,常用于数据备份、制作镜像、应用容灾等。关于云硬盘快照的使用请参考:云硬盘快照策略。 3. 使用 KMS 加密数据密钥管理服务(Key Management Service,KMS)是一站式密钥管理和数据加密服务平台,提供安全合规、可靠易用的资源托管及密码运算服务。同时与天翼云云硬盘、对象存储、弹性文件、关系型数据库MYSQL等云产品无缝集成,实现云上原生数据的加密保护。更多信息,请见云硬盘加密概述。 4. 使用 IAM 授权获取访问凭证统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。更多信息,请参见产品定义。 5. 使用服务器安全卫士进行防护服务器安全卫士(原生版)(CTCSS,Cloud Security System)是一款全方位保障云上服务器安全的产品,能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间向您发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,帮助您构建服务器安全防护体系。更多信息,请参见产品简介。 关系型数据库MySQL版 1. 使用 SSL 数据加密SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。更多信息,请参考设置SSL数据加密。 2. 使用 IAM 身份认证关系数据库MySQL版支持CTIAM身份认证和多种访问控制,多维度保障您云数据库的安全。更多信息,请参考主子账号和IAM权限管理。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 桶策略
        本章节介绍媒体存储对象存储的桶策略。 桶策略的作用范围为对象存储桶和桶内的所有对象。天翼云用户可以通过设置桶策略为不同类型或不同标识的用户授权桶及桶内对象的操作访问权限。 桶策略使用场景 允许其他天翼云用户对该桶进行访问控制时,可以使用桶策略的方式授权相应的读写权限。 对于不同的用户,需要对不同的桶有不同的访问控制需求时,使用桶策略,可以简单方便地授权给用户不同的控制权限。 桶策略设置 桶策略包括效力、用户、资源、操作、条件5个桶策略基本元素共同决定。其中: 效力:允许/禁止策略中的操作。 用户:根据填写的用户类型和用户标识信息,向其他天翼云用户或所有用户(包括匿名访问者)配置策略。 资源:指定授权策略的资源范围,可选的资源范围包括整个存储桶或指定资源。 操作:配置本策略指定的具体操作,包括:存储桶操作、对象操作。具体可参考下文中的存储桶操作、对象操作。 条件:对符合特定条件的用户生效,目前支持以IP为条件配置。 存储桶操作 Action 描述 :: CreateBucket 赋予创建桶的权限 DeleteBucket 赋予删除桶的权限 DeleteBucketPolicy 赋予删除桶策略的权限 DeleteBucketWebsite 赋予删除桶静态网站配置信息的权限 GetBucketAcl 赋予获取桶ACL配置信息的权限 GetBucketCORS 赋予获取桶跨域配置信息的权限 GetBucketPolicy 赋予获取桶策略的权限 GetBucketTagging 赋予查询桶标签的权限 GetBucketVersioning 赋予查询桶版本控制配置信息的权限 GetBucketWebsite 赋予查询静态网站配置信息的权限 GetLifecycleConfiguration 赋予查询桶生命周期的权限 ListAllMyBuckets 赋予查询用户所有桶的权限 ListBucket 赋予查询桶部分或全部对象列表的权限 ListBucketMultipartUploads 赋予查询桶正在进行的分段上传的权限 ListBucketVersion 赋予查询桶所有版本控制配置信息的权限 ListMultipartUploads 赋予查询用户所有正在进行的分段上传的权限 PutBucketAcl 赋予设置桶ACL的权限 PutBucketCORS 赋予设置桶跨域配置的权限 PutBucketLogging 赋予设置桶日志信息的权限 PutBucketPolicy 赋予设置桶策略的权限 PutBucketTagging 赋予设置桶标签的权限 PutBucketVersioning 赋予设置桶版本控制配置的权限 PutBucketWebsite 赋予设置桶静态网站配置的权限 PutLifecycleConfiguration 赋予设置桶生命周期的权限
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        桶策略
      • 查询漏洞公告受影响服务器列表
        参数 参数类型 说明 示例 下级对象 statusCode String 状态码 200成功 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 成功 returnObj Object 返回对象returnObj returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞公告受影响服务器列表
      • 删除对象存储OBS资产
        本章节为您介绍如何将已添加到数据安全中心DSC防护的对象存储OBS桶删除。 将对象存储OBS桶删除后,该资产在DSC服务里建立的相关任务模板以及扫描任务结果报告都将被删除,且无法恢复。 前提要求 需要完成对象存储OBS资产委托授权,参考云资源委托授权/停止授权步骤进行操作。 需要删除的对象存储OBS资产未被应用在敏感数据识别任务中。 注意 如果需要删除的OBS资产已被应用在敏感数据检测任务中,请先解绑资产或者删除任务,再参照本章节删除资产。 OBS资产删除后无法恢复,资产相关的任务模板,任务结果,报表都将删除,请谨慎操作。 操作步骤 1.登录管理控制台。 2.点击左上角的,选择区域或项目。 3.点击左侧导航树的,选择“安全与合规 >数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“资产列表”,进入OBS资产列表页面。 5.在OBS资产列表中,在需要删除的OBS资产所在行的“操作”列,单击“删除”。 6.在弹出窗口中,单击“确定”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        对象存储OBS资产列表
        删除对象存储OBS资产
      • 上传对象失败的原因
        本文介绍上传对象失败的原因。 当用户碰到上传对象失败时常见失败原因如下,可对照逐一进行排查: 通过API或SDK上传对象时有5GB大小的限制,超过5GB的文件可以使用XstorBrowser或登录媒体存储控制台上传。也可以使用API或SDK的分片上传接口上传。 检查容量是否已超出已购买的容量包额度或账号是否已欠费。 按包计费: 登录媒体存储控制台。 在控制台左侧点击【订购管理】查看资源包状态。 点击对象资源包【详情】查看订购的资源包额度。 按需计费:在控制台顶部导航栏单击【费用】进入费用中心。在【总览页】查看可用额度。 结合访问权限来检查该账号是否具有该桶的上传对象权限。 若以上并不能解决您的问题,请联系客户经理进一步解决。
        来自:
        帮助文档
        媒体存储
        常见问题
        对象常见问题
        上传对象失败的原因
      • 创建数据集
        本文介绍如何在科研助手中创建数据集。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【数据存储】。 3. 在【数据存储】弹出的选项中,选择【数据集管理】。 4. 在【数据集管理】页面中切换至【个人数据集】,点击左上角的【创建数据集】按钮。 5. 在弹出的【创建数据集 】页面中,存储类型选择【文件存储 】或【对象存储】,配置参数,具体如下表所示: 参数 说明 是否必选 名称 输入作业名称。要求如下:长度范围为4~63个字符。名称由小写字母、数字、中划线()组成。以小写字母开头。以小写字母或数字结尾。 是 资源池 在选择资源池类型后,再选择资源池。 是 存储类型 选择【文件存储】或【对象存储】。 是 选择存储源 选择已有的且状态为可用的存储源作为数据集的挂载存储源,如果还未创建存储源,可单击“新建存储源”进行创建。 是 存储容量 数据集的存储容量大小,要求输入为数字,可选单位为Gi/Ti。 是 访问模式 目前仅支持ReadWriteMany的访问模式。 是 6. 创建数据集页面如下,配置名称和资源池,根据存储类型,选择对应的存储源。配置确认无误后,点击右下角的【确认】,即可完成数据集的创建。
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        数据集管理
        创建数据集
      • 监控
        本文介绍监控功能的使用场景以及如何在监控服务中设置报警规则。 使用场景 对象存储(简称ZOS)监控服务为您提供数据指标监控,您可以通过云监控获得整体和桶维度的各种指标信息,按不同存储类型、不同时段可查看存储桶数量、对象数量、存储用量、请求数以及流量等数据。并且提供定制的报警服务,如果资源的监控指标达到报警条件,云监控自动发送报警通知,帮助您及时得知异常监控数据,并快速处理。 设置告警规则 您可以在监控服务中设置告警规则,约定在一些特殊情况出现时向用户发送告警通知。详情请参见创建告警规则。 查看监控数据 ZOS监控指标详情及查看监控的方法请参见查看监控视图。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        监控与日志
        监控
      • 使用云盘静态存储卷
        配置项 说明 名称 PVC的名称。 存储声明类型 当前支持云盘、弹性文件、对象存储、并行文件和海量文件,这里选择云盘。 具体创建页中展示的存储类型由当前资源池支持情况决定。 是否指定存储类 在静态创建的场景下,除非持久卷指定了存储类,否则不需要指定存储类。 是否指定存储卷 在静态创建的场景下,需要指定上一步的存储卷。 持久卷名称 选择上一步创建的PV名称。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        云硬盘存储(CT-EVS)
        使用云盘静态存储卷
      • 媒体存储是否支持通过HTTPS访问
        本文介绍媒体存储是否支持通过HTTPS访问。 产品中的对象存储支持通过HTTPS访问。 可直接在浏览器中输入https:+桶域名/自定义域名进行访问,或在使用对媒体存储控制台分配的域名进行访问时,直接在浏览器中将桶或对象的URL的协议头从http替换成https即可。 具体HTTPS访问地址的获取方式,可参考基础信息查看。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        媒体存储是否支持通过HTTPS访问
      • 设置文件标签
        本文帮助您了解对象存储配置文件标签的操作步骤。 操作场景 存储桶内文件标签由标签的键(key)和标签的值(value)组成。您可以为已创建的文件配置标签,作为管理文件的一个标识,便于对文件进行分组管理。 约束与限制 标签键值长度为0128,合法字符集包括大小写字母、数字、空格和下列符号+ . : / 。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,点击Bucket名称进入“概览”页面。 5. 点击“文件管理”页面,选中要设置标签的文件,点击文件所在行的“更多”按钮。在下拉选项中点击“标签”按钮。 6. 在弹出页面点击“添加”,输入您要添加的“标签键”和“标签值”,最后单击“确定”按钮,即可完成文件标签的设置。 说明 您也可以在“文件管理”点击要设置标签的文件名,在弹出的文件详情页中,单击“设置标签”完成标签设置。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        文件管理
        其他文件管理操作
        设置文件标签
      • 初始化分片上传
        此接口用于初始化分片上传。 接口功能介绍 此接口用于初始化分片上传。 接口约束 无 URI POST /{bucket}/{objectName}?uploads 路径参数 参数 是否必填 参数类型 说明 示例 bucket 是 String 桶名称 testBucket objectName 是 String 对象名称 test Query参数 参数 是否必填 参数类型 说明 示例 下级对象 uploads 是 String 固定参数 uploads 请求参数 请求头header参数 参数 参数类型 说明 示例 xamzstorageclass StorageClass 对象存储类别 GLACIER(归档), STANDARDIA(低频), STANDARD(标准,默认) Authorization String 是 用于验证请求合法性的认证信息 请求体body参数 无 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 InitiateMultipartUploadResult 是 Array of Objects 结果列表 InitiateMultipartUploadResult 表 InitiateMultipartUploadResult 参数 是否必填 参数类型 说明 示例 下级对象 Bucket 是 String 将会接收对象的存储桶 testlsskls2 Key 是 String 对象的key test3.png UploadId 是 String UploadId用于标识分段上传 2~xV3umxNY7f 请求示例 http POST /testlsskls2/test3.png?uploads
        来自:
        帮助文档
        媒体存储
        API参考
        API(原生接口)
        关于对象的操作
        分片上传
        初始化分片上传
      • 移动应用使用临时凭证直传
        本文主要讲解移动应用使用临时凭证直传文件的最佳实践。 实践背景 在移动互联网时代,从手机里的照片到各类文件,移动端APP需要上传到服务器的文件越来越多。开发者可以使用媒体存储来保存这些文件,媒体存储提供的SDK接口可以支持直接在移动端进行文件上传。 访问媒体存储需要使用密钥(AK/SK),但是如果在移动端直接使用长期密钥访问对象存储,遭受黑客攻击就可能会暴露长期密钥,导致对象存储中的文件泄露或被篡改,存在很大的风险。 媒体存储提供STS角色管理功能,可以为移动端颁发一个自定义时效和权限的访问凭证,无需在移动端暴露长期密钥。使用STS授权访问时,请务必按照业务情况,以最细粒度的权限原则进行授权,避免放大临时用户的权限,保证资源访问安全。 应用流程 使用临时凭证直传时,具体应用流程如下: 实践步骤 创建用于获取STS访问凭证的角色 通过媒体存储控制台,创建STS角色,并获取对应的arn信息,具体可参考 STS角色管理 。 对应角色授权并且获取STS临时密钥 具体可参照如下java示例: // STS endPoint String endPoint " "; // 在对象存储控制台访问密钥AccessKey和SecretKey。 String accessKey " "; String secretKey " "; // 填写步骤一获取的角色ARN。 String roleArn " "; // 设置临时访问凭证的名称. String roleSessionName " "; // 设置 Policy 允许上传对象 String policy "{"Version":"20121017"," + ""Statement":[" + "{"Effect":"Allow"," ""Action":["s3:PutObject"]," ""Resource":["arn:aws:s3::: /"]}" + "]}"; // 创建STS Client BasicAWSCredentials basicAWSCredentials new BasicAWSCredentials(accessKey, secretKey); AwsClientBuilder.EndpointConfiguration endpointConfiguration new AwsClientBuilder.EndpointConfiguration(endPoint, ""); AWSSecurityTokenService stsClient AWSSecurityTokenServiceClientBuilder.standard() .withCredentials(new AWSStaticCredentialsProvider(basicAWSCredentials)) .withEndpointConfiguration(endpointConfiguration) .build(); AssumeRoleRequest assumeRoleRequest new AssumeRoleRequest(); assumeRoleRequest.setRoleArn(roleArn); assumeRoleRequest.setRoleSessionName(roleSessionName); assumeRoleRequest.setPolicy(policy); AssumeRoleResult assumeRoleRes stsClient.assumeRole(assumeRoleRequest); Credentials stsCredentials assumeRoleRes.getCredentials(); System.out.println("Expiration: " + stsCredentials.getExpiration()); System.out.println("Access Key Id: " + stsCredentials.getAccessKeyId()); System.out.println("Access Key Secret: " + stsCredentials.getSecretAccessKey()); System.out.println("Security Token: " + stsCredentials.getSessionToken());
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        移动应用使用临时凭证直传
      • IAM API请求结构
        本节主要介绍IAM API请求结构。 接入地址 对象存储网络接入地址为:ooscniam.ctyunapi.cn,对象存储网络2接入地址为:ooscn2iam.ctyunapi.cn,香港精品网和香港普通网的接入地址为ooscnhkiam.ctyunapi.cn。 通信协议 为了保证通信的安全性,IAM仅支持HTTPS。 请求方法 IAM支持POST请求方法发送请求。 请求参数 每个请求都需要指定如下信息: 要执行的操作:Action参数。 每个操作接口都需要包含的公共请求参数。 操作接口所特有的请求参数。 注意 请求的参数都需要url encode,服务端进行url decode。 公共参数 说明 在后续提到具体IAM API时,举例中都会有公共请求头,但是不对其进行描述和解释。 在每个请求中,都需要携带公共参数和对应的接口参数。公共请求参数如表所示: 名称 描述 是否必须 ::: Host IAM访问域名: 对象存储网络:ooscniam.ctyunapi.cn。 对象存储网络2:ooscn2iam.ctyunapi.cn。 香港精品网和香港普通网:ooscnhkiam.ctyunapi.cn。 是 Authorization 请求头签名。 支持V4签名认证。 类型:字符串 是 XAmzDate 日期和时间格式必须遵循ISO 8601标准,并且必须使用“yyyyMMddTHHmmssZ”格式进行格式化。例如,如果日期和时间是“08/01/2018 15:32:41.982700”,则必须首先将其转换为UTC(协调世界时),然后提交为“20180801T083241Z”。 是 ContentType 请求内容类型。 类型:字符串 取值:application/octetstream。 是 Connection 客户端与OOS服务器之间的连接状态。 取值: keepalive:长连接,请求结束后继续保持连接。 close:短连接,请求结束后关闭连接。 默认值为:keepalive。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        IAM API请求结构
      • 任务管理
        本节主要介绍如何使用任务管理。 当您执行上传对象、删除文件夹、批量恢复和批量修改存储类别时,会在任务中心生成一条任务记录,方便您查看任务进度和状态。 说明 刷新或关闭浏览器,会取消当前任务并清除全部记录。 操作步骤 步骤 1 在桶的对象列表页,单击界面右上角的“任务中心”。 步骤 2 执行上传对象、删除文件夹、批量恢复或批量修改存储类别操作,可查看对应操作的任务记录。 可单击“清除记录”,清除所有任务记录。 在“上传”页签,可单击“全部暂停”或“全部开始”,批量管理上传任务。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        任务管理
      • 日志管理简介
        本文帮助您了解对象存储日志管理相关的概念、作用及Log文件格式。 概述 出于分析或审计等目的,用户可以开启日志管理功能。通过访问日志记录,桶的拥有者可以深入分析访问该桶的用户请求性质、类型或趋势。 当用户开启一个桶的日志记录功能后,ZOS会自动对该桶的访问请求记录日志,并生成日志文件写入用户指定的桶中,可作为桶中的对象被长期保存。同时,日志文件保存在存储桶中也会占用存储空间,即意味着将产生相应的存储费用。默认情况下,ZOS不会为用户开启日志管理功能。 日志文件信息说明 开启日志管理后生成的访问日志包含以下信息: 名称 例子 含义 ownerid testuser 源存储桶ownerid bucket sbucket 源存储桶名字 time [23/Aug/2020:10:00:42+0800] 访问时间 remoteaddr 192.168.56.xxx 请求发起的IP地址 user testuser 执行用户 requestid tx00000000000000000001c005f41cdcaa222fdefault 用于唯一标识该请求的id operation REST.GET.ACL 请求类型 oname objname 对象名字 uri GET/sbucket?aclHTTP/1.1 用户请求的uri httpstatus 200 返回的http状态码 errorcode 返回的错误码 bytessent 441 用户下载的流量 objsize 0 对象大小 totaltime 1 处理本次请求所花的时间(毫秒) referrer 请求的httpreferer useragent Boto3/1.4.6Python/2.7.5Linux/3.10.01062.el7.x8664Botocore/1.8.35 http的useragent头 oversionid 版本id 注意 Log文件的格式组成:名称从左至右,以空格分隔。 Log中的任何一个字段都可能出现“”,用于表示未知数据或对于当前请求该字段无效。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        监控与日志
        日志管理简介
      • 使用限制
        集群扩容和缩容 不支持自动扩缩容集群中的 Master 节点,仅对集群的node工作节点进行自动扩容缩容。 用户在扩容集群规模时必须满足用户配额(ECS节点、弹性IP等)的前提,如果用户配额不满足,需要提交工单,申请扩大配额。 存储卷 云硬盘存储卷使用约束: 云硬盘不支持跨可用区挂载,且不支持被多个工作负载、同一个工作负载的多个实例或多个任务使用。由于CCE集群各节点之间暂不支持共享盘的数据共享功能,多个节点挂载使用同一个云硬盘可能会出现读写冲突、数据缓存冲突等问题,所以创建无状态工作负载时,若使用了EVS云硬盘,建议工作负载只选择一个实例。 1.19.10以下版本的集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,当新Pod被调度到另一个节点时,会导致之前Pod不能正常读写。 1.19.10及以上版本集群中,如果使用HPA策略对挂载了EVS卷的负载进行扩容,新Pod会因为无法挂载云硬盘导致无法成功启动。 文件存储卷使用约束: 支持多个PV挂载同一个SFS或SFS Turbo,但有如下限制: 1. 多个不同的PVC/PV使用同一个底层SFS或SFS Turbo卷时,如果挂载至同一Pod使用,会因为PV的volumeHandle参数值相同导致无法为Pod挂载所有PVC,出现Pod无法启动的问题,请避免在同一个Pod中挂载相同的SFS或SFS Turbo。 2. PV中persistentVolumeReclaimPolicy参数建议设置为Retain,否则可能存在一个PV删除时级联删除底层卷,其他关联这个底层卷的PV会由于底层存储被删除导致使用出现异常。 3. 重复用底层存储时,建议在应用层做好多读多写的隔离保护,防止产生的数据覆盖和丢失。 对象存储卷使用约束如下: 使用对象存储时,挂载点不支持修改属组和权限。 使用PVC挂载对象存储时,负载每挂载一个对象存储卷,后端会产生一个常驻进程。当负载使用对象存储数过多或大量读写对象存储文件时,常驻进程会占用大量内存,为保证负载稳定运行,建议负载使用的对象存储卷数量不超过其申请的内存GiB数量,如负载的申请的内存规格为4GiB,则建议其使用的对象存储数不超过4。 安全容器不支持使用对象存储。 挂载普通桶时不支持硬链接(Hard Link)。 在工作负载中挂载OBS存储卷声明时,不支持只读模式(readonly)。 本地持久卷使用约束: 本地持久卷仅在集群版本> v1.21.2r0 时支持,且需要everest插件版本>2.1.23,推荐使用>2.1.23版本。 移除节点、删除节点、重置节点和缩容节点会导致与节点关联的本地持久存储卷类型的PVC/PV数据丢失,无法恢复,且PVC/PV无法再正常使用。移除节点、删除节点、重置节点和缩容节点时使用了本地持久存储卷的Pod会从待删除、重置的节点上驱逐,并重新创建Pod,Pod会一直处于pending状态,因为Pod使用的PVC带有节点标签,由于冲突无法调度成功。节点重置完成后,Pod可能调度到重置好的节点上,此时Pod会一直处于creating状态,因为该PVC对应的底层逻辑卷已不存在。 请勿在节点上手动删除对应的存储池或卸载数据盘,否则会导致数据丢失等异常情况。 本地持久卷不支持被多个工作负载或多个任务同时挂载。 本地临时卷使用约束: 本地临时卷仅在集群版本> v1.21.2r0 时支持,且需要everest插件版本>1.2.29。 请勿在节点上手动删除对应的存储池或卸载数据盘,否则会导致数据丢失等异常情况。 请确保节点上Pod不要挂载/var/lib/kubelet/pods/目录,否则可能会导致使用了临时存储卷的Pod无法正常删除。 快照与备份使用约束: 快照功能仅支持v1.15及以上版本的集群,且需要安装基于CSI的everest插件才可以使用。 基于快照创建的云硬盘,其子类型(普通IO/高IO/超高IO)、是否加密、磁盘模式(VBD/SCSI)、共享性(非共享/共享)、容量等都要与快照关联磁盘保持一致,这些属性查询和设置出来后不能够修改。 只有可用或正在使用状态的磁盘能创建快照,且单个磁盘最大支持创建7个快照。 创建快照功能仅支持使用everest插件提供的存储类(StorageClass名称以csi开头)创建的PVC。使用Flexvolume存储类(StorageClass名为ssd、sas、sata)创建的PVC,无法创建快照。 加密磁盘的快照数据以加密方式存放,非加密磁盘的快照数据以非加密方式存放。 LVM 配置约束: 节点中LVM的backup功能已修改默认配置(位于/etc/lvm/lvm.conf路径):安装存储插件Everest(> 2.4.98)后,Archive保留时间会被约束为1天,以防止大量LVM操作的历史元数据侵占磁盘空间。
        来自:
        帮助文档
        云容器引擎
        产品简介
        使用限制
      • 到期与欠费
        本文介绍DDoS高防(边缘云版)到期和欠费如何处理。 到期 客户购买的服务到期当天,天翼云会以短信的方式通知客户,并将冻结服务。冻结的服务允许续费、释放或删除,如客户需继续使用,则可联系客户经理执行续订操作或自行在“控制中心费用中心”进行续订; 若到期7天之后,天翼云会以短信的方式通知客户,客户未续订,资源将被释放。 产品/服务冻结时:资源将被限制访问和使用,会导致您的业务中断。 产品/服务解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 产品/服务释放时:资源将被释放,存储在资源中的数据将被删除,数据无法找回。 欠费 在天翼云账户中没有费用并欠款的情况下,天翼云会以短信的方式通知客户充值;如果客户在48小时内未付清所欠金额,并将关停客户的DDoS高防(边缘云版)服务。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        到期与欠费
      • 删除对象
        本章节主要介绍通过控制台删除Object操作。 功能说明 媒体存储控制台提供删除Object操作,用户可通过控制台删除指定对象。 操作步骤 说明 由于部分资源池支持版本控制,因此本章节根据Bukect是否启用版本控制的情况,分别介绍对应的删除对象操作。 关于版本控制的具体介绍,可参考: 未启用版本控制 注意 未开启版本控制的存储桶,删除对象操作成功后不可逆,文件将无法找回,请谨慎操作。 1. 登录控制台后,选择存储区域和需要操作的bucket。 2. 找到需要删除的对象,操作列的【更多】按钮中点击【删除】按钮。 3. 系统会二次弹窗提示是否删除该文件,点击【确定】即可完成删除操作。 4. 如果希望清空所有文件,可点击【清空文件】按钮,并在二次弹窗点击【确认】,即可完成操作。 启用版本控制 存储桶若启用版本控制,支持删除指定版本或不指定版本,下面将分别介绍这两种情况对应的操作。 删除指定版本: 注意 删除指定版本后,该版本将无法找回或恢复,请谨慎操作。 1. 打开【显示历史版本】,列表将展示Object的所有版本。 2. 找到需要删除的具体版本,如需删除最新版本的Object,在更多操作中找到【删除】按钮,并在二次弹窗中点击【确认】,完成删除操作。 3. 如需删除历史版本,则点击【彻底删除】,并在二次弹窗中点击【确认】,完成删除操作。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        对象管理
        删除对象
      • 预览接口
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 0 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        报表管理
        预览接口
      • 查询网页防篡改远端服务器列表
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        网页防篡改
        查询网页防篡改远端服务器列表
      • 报表统计及报表订阅人数查询
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 0 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        报表管理
        报表统计及报表订阅人数查询
      • 查询漏洞公告列表
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞公告列表
      • 报表列表查询接口
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 0 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        报表管理
        报表列表查询接口
      • 查询漏洞库信息
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞库信息
      • 查询应用凭证列表
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        基线检测
        查询应用凭证列表
      • 查询网页防篡改服务器列表
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        网页防篡改
        查询网页防篡改服务器列表
      • 查询资产指纹总数
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产指纹
        查询资产指纹总数
      • 按攻击阶段统计告警中心告警数据
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 0 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 表 returnObj
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        告警中心
        按攻击阶段统计告警中心告警数据
      • 1
      • ...
      • 29
      • 30
      • 31
      • 32
      • 33
      • ...
      • 411
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      应用托管

      推荐文档

      生产消息

      产品优势

      产品功能

      分析指标历史数据并导出监控报告

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号