活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对象存储(经典版)II型_相关内容
      • 查看插件详情
        本节介绍如何查看态势感知(专业版)内置插件及详细信息。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 插件管理”,进入插件管理页面。 5. 在插件管理页面中,查看插件详细信息。 左侧显示内置所有插件集、插件、函数信息。 如需查看某个查看详细信息,可以单击插件名称,右侧将展示插件的详细信息。 如果查看某个函数的详细信息,可以展开插件后,单击需要查看的函数名称,右侧将展示函数的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        插件管理
        查看插件详情
      • 启用/停用自动快照策略
        本文将介绍自动快照策略的启用与停用状态,此状态可直接影响其是否能够创建自动快照。 操作场景 您可设置自动快照策略状态为启用/停用,启用状态的自动快照策略才可以执行创建自动快照任务。 约束与限制 策略停用期间其关联云硬盘不会自动生成快照,直至策略重新启用。策略重新启动后,系统会在最近的下一个创建快照时间点为所关联的云硬盘开始创建快照。 启动和停用范围为该策略关联的全部云硬盘。 只有“停用”状态的策略才支持启用操作,只有“启用”状态的策略才支持停用操作。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 单击左侧导航栏中的“云硬盘快照”,进入云硬盘快照页面。 5. 在此页面点击“自动快照策略”,进入自动快照策略控制台。 6. 在自动快照策略控制台,选择待关联策略的“操作>启用”按钮,弹出确认对话框。在确认启用策略信息无误后,点击“确定”,完成启用策略操作。若您不想继续启用操作,点击“取消”,策略将不会被启用。 7. 您可通过查看云硬盘策略列表页面的“状态”列判断自动快照策略状态是否如预期。 8. 停用策略的操作步骤同上述启用策略操作。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        启用/停用自动快照策略
      • 容量大于2TB,初始化Linux数据盘(parted)
        本文为您介绍当容量大于2TB时,如何在Linux环境下适用parted分区工具初始化数据盘。 操作场景 本文以“CentOS 7.6 64位”操作系统为例,介绍当磁盘容量大于2TB时,如何使用parted分区工具在Linux操作系统中为数据盘设置分区,操作回显仅供参考。 前提条件 已挂载数据盘至云主机或物理机,且数据盘还没有被初始化。 操作步骤 当新增云硬盘容量大于2TB,使用parted工具进行Linux数据盘初始化共分为五步,具体步骤如下: 登录弹性云主机。 查看新增数据盘:查看新增数据盘是否已成功挂载至此台云主机,并查看其容量。 创建GPT分区:为新增数据盘创建独立的逻辑分区,以便更好地组织和管理数据,当磁盘容量大于2TB时,必须创建GPT分区。 创建文件系统并挂载:为新建分区创建文件系统,可以使用独立的文件系统来存储数据。 设置开机自动挂载磁盘:云主机系统启动时可自动挂载磁盘。 登录弹性云主机 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 单击需要初始化数据盘的云主机所在行的“操作>远程登录”,登录此台云主机,具体操作可参见登录Linux弹性云主机。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        初始化数据盘
        容量大于2TB,初始化Linux数据盘(parted)
      • 基于天翼云ECS搭建Oracle RAC集群
        资源规划 系统规划 序号 节点主机名称 操作系统 虚机规格 1 p19c01 CentOS 7.964位 s7.2xlarge.2 2 p19c02 CentOS 7.964位 s7.2xlarge.2 网络规划 序号 节点主机名称 Private IP Public IP Virtual IP Scan IP 1 p19c01 192.168.100.101 192.168.10.101 192.168.10.103 192.168.10.105 192.168.10.106 192.168.10.107 2 p19c02 192.168.100.102 192.168.10.102 192.168.10.104 192.168.10.105 192.168.10.106 192.168.10.107 存储规划 序号 角色 冗余模式 大小 1 裁决盘 OCR EXTERNAL 100G 2 数据盘 DATA EXTERNAL 200G 资源创建 1. 创建VPC网络。 如下图所示为创建的VPC网络并创建了2个子网: 2. 创建云主机。 如下图所示为创建的云主机,共创建两台同规格的云主机: 3. 创建共享盘。 创建 2 个共享盘云硬盘并挂载至 2 个云主机上: 4. 创建组播。 创建一个组播,所属 VPC 选择上述步骤创建的 VPC,并设置为静态加入方式,配置组播组地址:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        数据库相关最佳实践
        基于天翼云ECS搭建Oracle RAC集群
      • 为什么检索不到日志?
        本文主要介绍云日志服务中无法检索日志时的处理方法。 问题现象 在日志检索页面查询不到日志。 可能原因 未完成日志采集配置。 采集路径配置错误。 业务当前无产生日志,或部分时间段有日志,部分时间段无日志。 日志时间错误问题,日志上报至未来时间或已超出日志主题存储时长的时间。 日志上报失败。 解决方法 参考日志接入流程进行配置 在采集配置中,如果日志采集路径配置的是目录(如:/var/logs/),则只采集目录下后缀为“.log”、“.trace”和“.out”的文件;如果配置的是文件名,则直接采集对应文件,只支持文本类型的文件。更多关于日志采集路径的说明请参考接入云主机文本日志。 增加检索时间区间,查看其他时段是否能检索到日志。可能为该时间段确实无日志,请检查自身业务在指定时间段是否产生日志。 在日志单元配置页面,查看当前配置的日志保存时间;请确保日志检索时的时间区间在日志保存时间范围内,在范围以外的日志不再保存,故检索不到。 如果日志采集配置为增量模式,则日志采集器只会采集新增内容,如果目标文件没有更新,则不会采集数据,也不会有数据上报,因此查询不到日志。 若以上解决方法均无法解决您的问题,请提交工单进行报障处理。
        来自:
        帮助文档
        云日志服务
        常见问题
        查询与分析
        为什么检索不到日志?
      • 安全与加速服务如何防护CC攻击
        场景2:构造大量畸形报文的请求进行CC攻击 攻击者在进行CC攻击时构造的请求常常与正常请求的特征不相符,安全与加速服务可通过识别不合理请求的特征对CC攻击进行防护。例如: Cookie不合理。Cookie是一种在客户端(通常是Web浏览器)和服务器之间传输和存储数据的机制,正常请求往往会携带网站本身业务集的Cookie。CC攻击请求常常不会携带cookie或者携带伪造的cookie。针对此种场景您可以开启cookie防护功能进行防护。 HTTP请求头部缺失或不正确的请求方法。通过指定网站接口正常请求所需的请求头部及允许的请求方法,可以拦截缺少某些HTTP请求头部或不正确请求方法的攻击,您可以通过合规检测配置实现该防护功能。 场景3:利用海外或公有云IP发起CC攻击 在CC攻击中,经常出现攻击来源于海外IP、公有云IP和IDC机房IP的情况。我们可以通过识别这些IP防止CC攻击。 您可以使用访问控制功能,限制指定地理位置的IP对网站访问,如:限制除中国地区外的其他地区不可访问,从而阻止来自海外IP的攻击。 此外,WAF提供的Bot防护功能,可针对常见IDC IP库的IP进行访问拦截。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务如何防护CC攻击
      • AOneMail概述
        本文介绍AOneMail服务能力。 什么是AOneMail 边缘安全加速平台提供防钓鱼邮箱客户端,通过本地规则引擎、云端情报库、慧泽大模型等能力,对邮件进行检测和过滤,识别并拦截可能的钓鱼邮件,以防止敏感信息的泄露和恶意软件的传播。 注意事项 AOneMail已集成至AOne2.15.4及以上版本客户端,若已订购零信任服务/终端管理,可按照零信任服务(远程办公)进行快速接入。 服务能力 功能 描述 安装与登录 AOne零信任客户端首次点击云邮箱加载完成后,会自动打开新增账户界面,可进行邮件账户与服务器信息配置来进行邮箱的登录。 邮箱设置 支持邮箱基础参数配置,如邮箱通知、账户设置、邮件读写等,个性化邮箱使用场景。 收发邮件 实现邮件接收与发送功能,可对接不同邮件服务器,实时收取新邮件并支持邮件发送至目标地址。 撰写邮件 提供邮件编辑界面,支持添加主题、收件人、附件,编辑正文内容,完成新邮件的创建与发送操作。 通讯录 用于存储联系人邮箱、姓名、电话等信息,支持分组管理,便于撰写邮件时快速选取收件人。 钓鱼检测服务 通过智能算法识别钓鱼邮件,拦截含危险链接、恶意附件的邮件,保障用户账户安全,防范钓鱼攻击。 AOneMail常见问题 汇总用户使用过程中高频问题(如登录异常、邮件收发失败等),提供对应的解决方案与操作指引,辅助用户自助排障。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        AOneMail概述
      • 产品咨询
        成本评估支持离线模式能下载对应模板么? 离线模式支持对应模板下载。 云迁移成本评估支持在线采集、离线采集,离线采集可在云迁移>成本评估新建任务>选择采集方式后下载离线模板后续方可填写导入信息。 云迁移服务CMS之服务器迁移工具是什么? 服务器迁移服务(CMSSMS,Server Migration Service)是天翼云自主研发的一种P2V/V2V迁移平台,可将物理服务器、私有云、公有云平台上的单台或多台源主机迁移到天翼云,从而帮助客户解决上云成本高、操作复杂、迁移周期长、业务中断等迁移难题。 云迁移服务CMS之数据迁移工具是什么? 数据迁移服务(CMSZMS,ZOS Migration Service)是云迁移(CMS)的数据迁移工具,其具备可视化、稳定、易用的特点;支持将来自亚马逊、阿里云、腾讯云、华为云、天翼云 OOS 和 XOS 的数据迁移到 ZOS 进行存储,并提供了灵活的迁移策略,通过功能组合满足各类需求与场景,实现企业数据快速上云。 云迁移服务CMS之数据库迁移工具是什么? 数据库迁移工具(CMSDMS,Database Migration Service)是云迁移(CMS)的数据库迁移工具,其具备高效、稳定、易用的特点;它提供了评估评估、数据迁移、数据同步和数据订阅四大核心能力,通过提供统一操作台、一站式迁移流程和高效的迁移性能,降低了企业同/异构数据库迁移技术门槛,实现企业数据快速上云。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        云迁移服务模块
        产品咨询
      • Meta-arguments
        2. 定义一个variable,用于存储不同的cidr variable "cidrlist" { type list(string) default ["192.168.0.0/16", "172.16.0.0/16"] } 3. 创建2个名称不同,cidr不同的vpc resource "ctyunvpc" "vpcexamples" { count 2 name "vpcexamples${count.index}" cidr var.cidrlist[count.index] ... } count创建的资源引用方式本文也介绍下,为区分借助 count 创建的资源实例。实例的引用由索引标识,从0开始。具体引用方法如下: . 指的是引用资源块,借用上述vpc示例,想要引用vpc资源块可以表示为:ctyunvpc.vpcexamples . [INDEX]指的是引用具体单个实例,如果我先引用并输入第二个vpc实例的id,可以定义为: java output "vpc0id" { value ctyunvpc.vpcexamples[1].id } count 和 foreach 这两个元参数无法同时在一个 resource 块中使用。所以关于 count 和 foreach 的抉择,可以根据如下准则去确定: 如果您的实例几乎相同,count 则是合适的。如果它们的某些参数不能直接简单的遍历获取到,则使用 foreach 更合理。 我们可以使用 for 语句解释 count 和 foreach 的区别: java count 10 for (int i 0; i < 10; i++){ resource块 } foreach regions ["华东1", "华北2", "华南2", "西南1",...] for (int i 0; i < length(regions); i++){ region regions[i] resource 块 }
        来自:
        帮助文档
        资源编排ROS
        模板参考
        配置指南
        Meta-arguments
      • 产品优势
        本文为您详细介绍天翼云云搜索服务的优势和特点。 天翼云云搜索服务具备以下特点和显著优势: 高效易用 升级搜索组件内核,吞吐性能提升30%,可将数据经由可视化平台进行分析展示。 无忧运维 全托管服务,开箱即用,主要操作一键可达,专业团队贴身看护。 高安全性 云搜索服务主要从以下几个方面保障数据和业务运行安全: 网络隔离 整个服务部署于用户公有云上专享的虚拟私有云中,提供安全隔离的网络环境,保证用户大数据集群的业务、管理的安全性。通过结合虚拟私有云的子网划分、路由控制、安全组等功能,可以为用户提供高安全、高可靠的网络隔离环境。 管理平面和用户服务分开部署,控制台用于管理用户订购的云搜索服务。 主机安全 通过VPC及安全组专有网络来确保主机的安全。针对云主机,天翼云也提供如下安全措施: 操作系统内核安全加固 更新操作系统最新补丁 操作系统权限控制 操作系统端口管理 操作系统协议与端口防攻击 云主机监控 防DDoS攻击 定期备份数据 增加登录密码强度 数据安全 数据安全在云搜索服务中,通过多副本机制保证用户的数据安全。 支持用户认证与细粒度级别鉴权。 云搜索数据存储在天翼云云硬盘产品中,云硬盘采用三副本冗余机制,定期备份,保证上层服务数据的高容灾性。
        来自:
        帮助文档
        云搜索服务
        产品介绍
        产品优势
      • 编辑应用
        本文为您介绍如何对已接入的应用进行编辑。 操作场景 在您将应用接入容灾管理中心后,可以通过多活容灾服务控制台编辑您接入的应用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的“编辑”按钮,进入编辑应用页。 5. 在基础信息部分,可以对绑定的云主机、健康检查进行编辑。 1. 编辑绑定的弹性云主机:点击编辑按钮,用户可以通过勾选新增分区内未接入本应用管理空间的ECS,或通过取消勾选移除已接入本应用管理空间的ECS。 2. 编辑健康检查:点击编辑按钮,用户可以修改请求类型、请求频率、超时时间、健康阈值、不健康阈值、请求路径信息。 6. 在数据库信息部分,用户可以修改数据库类型、数据库实例名、数据库地址、数据库数量。在存储信息部分,用户可以修改Bucket名称、Bucket外网域名、Bucket内网域名、Bucket数量。 7. 点击页面下方“确认编辑”按钮,完成编辑操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        应用管理
        编辑应用
      • 违规管控记录查询
        违规管控记录快速查询 当天翼云对您使用的产品或服务进行处置时,会将相关违规信息与处置类型以通知形式发送给您: 您可查收账号绑定手机的短信以了解处置通知信息,也可登录邮箱或站内信查询管控详细信息; 您可通过服务热线4008109889或提交工单联系客服查询。 安全事件管控记录查询常见问题 我收到了管控通知,但不清楚是哪里违规? 您可参考《++安全违规信息类型说明++》、《++安全违规行为类型说明++》中有关规则进行排查。同时建议您检查网站或操作系统是否存在黑客入侵或病毒,从而导致出现违规行为。 我想查询违规信息的详细内容/快照? 天翼云不会直接向您透露违规信息的详细内容/快照,若您对违规管控存在异议,请通过工单入口提交诉求,工作人员将在13个工作日内给予您反馈。 我收到了欺诈相关告警,请问我哪里涉诈了? 您的产品或服务可能传播、存储了涉嫌欺诈的相关信息,或您用于搭建应用的工具、模板可能广泛应用于欺诈等违法行为。请您先根据《++安全违规信息类型说明++》(欺诈类细则)、《++欺诈类违规管控快速处理++》排查是否存在规则中已明确的欺诈相关信息,若您已完成整改或确认业务场景合规,可前往工单提交相关说明,天翼云会在13个工作日内予以反馈。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规管控记录查询
      • 创建节点池
        操作场景 本章介绍了如何添加运行CCE集群的节点池以及对节点池执行操作。要了解节点池的工作原理,请参阅节点池概述。 操作步骤 将节点池添加到现有集群。 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 单击右上角的“创建节点池”。 步骤 3 在创建节点池页面中,参照如下说明设置节点池选型参数。 计费模式: 节点池仅支持“按需计费”的计费模式,该模式将根据实际使用的资源按小时计费。 节点池创建后,自建的节点池里的资源无法转包周期,默认节点池里的资源可以转包周期。您可以把自建节点池里的资源迁移到默认的节点池里后再进行转包周期的操作。如何迁移请参见迁移节点。 当前区域:指节点实例所在的物理位置。 请就近选择靠近您业务的区域,可减少网络时延,提高访问速度;不同区域的云服务产品之间内网互不相通。 节点池名称:新建节点池的名称,默认按“集群名nodepool随机数”生成名称,可自定义。 节点类型:目前仅支持虚拟机节点。 节点购买数量:该节点池下购买的节点数量,此处设置的节点数不能超过集群管理的最大节点规模,请根据业务需求和界面提示选择,如需更多配额,请单击提交工单申请扩大配额。 弹性扩缩容: − 默认不开启。 − 单击 开启后,节点池将根据集群负载情况自动创建或删除节点池内的节点,参数设置如下: 节点数上限和节点数下限:您可设置节点数的上限和下限,保证节点数在合理的范围内伸缩。 优先级:请根据业务需要设置相应数值,该数值表示节点池之间进行弹性扩缩容的优先级,数值越大优先级越高,如设置为4的节点池比设置为1的节点池优先启动弹性伸缩。若多个节点池的值设置相同,如都设置为2,表示这几个节点池之间不分优先级,系统将按最小资源浪费原则进行伸缩。 弹性缩容冷却时间:请设置时间,单位为分钟或小时。弹性缩容冷却时间是指当前节点池扩容出的节点多长时间不能被缩容。 说明: 节点池中的节点建议不要放置重要数据,以防止节点被弹性缩容,数据无法恢复。 为保证功能的正常使用,节点池开启弹性扩缩容功能后,请务必安装autoscaler。 可用区:可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 请根据业务需要进行选择。节点池创建之后不支持修改可用区属性,请谨慎选择。 如果您需要提高工作负载的高可靠性,建议您选择“随机可用区”,将节点随机均匀分布在不同可用区中。 节点规格:请根据业务需求选择相应的节点规格。 须知: 为确保节点稳定性,系统会自动预留部分资源,用于运行必须的系统组件,详细请参见节点预留资源计算公式 。 操作系统:请直接选择节点对应的操作系统。 须知:重装操作系统或修改操作系统配置将导致节点不可用,请务必谨慎操作。 虚拟私有云:跟随集群,不可变更。 所在子网:通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 可选择该集群虚拟私有云下的任意子网,集群节点支持跨子网。 请确保子网下的DNS服务器可以解析对象存储服务域名,否则无法创建节点。 系统盘:设置工作节点的系统盘空间。您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为40GB。 在默认情况下,系统盘可提供高IO、超高IO两种基本的云硬盘类型。 数据盘:设置工作节点的数据盘空间。您可以设置数据盘的规格为100GB32768GB之间的数值,缺省值为100GB。数据盘可提供的云硬盘类型与系统盘一致,此处不再赘述,详情参见系统盘中的云硬盘类型介绍。 须知: 若数据盘卸载或损坏,会导致docker服务异常,最终导致节点不可用。建议不要删除该数据盘。 登录方式:支持密码和密钥对。 −选择“密码”:用户名默认为“root”,请输入登录节点的密码,并确认密码。 登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 −选择“密钥对”:在选项框中选择用于登录本节点的密钥对,并单击勾选确认信息。 密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建,创建密钥对操作步骤请参见。 步骤 4 云服务器高级设置:(可选),单击 展开后可对节点进行如下高级功能配置: 安装前执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。常用于格式化数据盘等场景。 安装后执行脚本:请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。常用于修改Docker配置参数等场景。 步骤 5 Kubernetes高级设置:(可选),单击 展开后可对集群进行如下高级功能配置: 最大实例数:节点最大允许创建的实例数(Pod),该数量包含系统默认实例,取值范围为16~128。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 Taints:默认为空。支持给该节点池扩容出来的节点加Taints来设置反亲和性,每个节点池最多配置10条Taints,每条Taints包含以下3个参数: −Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 −Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 −Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。 须知: Taints配置时需要配合Pod的toleration使用,否则可能导致扩容失败或者Pod无法调度到扩容节点。 节点池创建后可单击列表项的“编辑”修改配置,修改后将同步到节点池下的已有节点。 K8S标签:K8S标签是附加到Kubernetes 对象(比如Pods)上的键值对,旨在用于指定对用户有意义且相关的对象的标识属性,但不直接对核心系统有语义含义。 详细请参见Labels and Selectors。 单容器可用数据空间:该参数用于设置一个容器可用的数据空间大小,设置范围为10G到80G。如果设置的参数超过数据盘中Docker可占用的实际数据空间(由数据盘设置项中的资源分配自定义参数指定,默认为数据盘大小的90%),将以Docker的实际空间大小为主。该参数仅在v1.13.10r0及以上版本的集群中显示。 步骤 6 (可选)您可以单击左侧的 按钮添加多个节点池,在按钮下方可以查看您可用的节点池配额数量。 步骤 7 完成配置后,单击“下一步:配置确认”,确认所设置的服务选型参数、规格和费用等信息。 步骤 8 确认规格和费用后,单击“提交”,节点池开始创建。 节点池创建预计需要610分钟,您可以单击“返回节点池管理”进行其他操作或单击“查看节点池事件列表”后查看节点池详情。待节点池状态为“正常”,表示节点池创建成功。 查看创建的节点池 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点池管理”。 步骤 2 在节点池管理页面中,单击右上角的集群选择框,选择集群后可显示当前集群下所有的节点池,并可查看每个节点池的节点类型、节点规格、弹性扩缩容状态和操作系统等。 须知: 节点池功能上线后,会在每个集群中创建一个默认节点池“DefaultPool”,该节点池不能被编辑、删除或迁移,集群中原有的节点及节点池外创建的节点均会显示在默认节点池“DefaultPool”中。 单击默认节点池“DefaultPool”中“节点”数据框,可查看DefaultPool中的节点列表。 步骤 3 单击右上角的Autoscaler状态选择框,可筛选全部、已启用、未启用Autoscaler功能的节点池。 步骤 4 在节点池列表中,单击节点池的名称,在节点池详情页面,可查看节点池的基本信息、ECS高级设置、Kubernetes高级设置、节点列表等信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点池管理
        创建节点池
      • Kafka Broker节点CPU高负载故障演练实战
        演练准备 1. 开通应用高可用故障演练服务产品 2. 开通分布式消息服务Kafka产品 3. 搭建一套独立的演练环境,包含: 开通与生产配置(版本、节点数、Topic划分、副本数等)一致的Kafka实例。 部署订单服务、库存服务、支付服务、物流服务等应用模块,连接开通的Kafka实例。 准备模拟用户行为的压测工具和脚本,配置业务监控和日志采集,便于观察系统运行表现。 演练实施 创建环境 在左侧菜单栏点击故障演练 >环境概览 ,进入环境列表界面。 点击创建环境 ,填写环境基本信息后点击确定完成环境创建。 创建应用 在环境列表界面找到刚才创建的环境,进入应用列表 界面点击创建应用,填写应用的基本信息。 在资源配置 栏目点击分布式消息服务Kafka >添加资源 ,根据资源池与实例信息筛选Kafka实例,点击确定完成应用创建。 演练编排 在应用列表 界面,找到已创建的应用,点击右侧的演练任务 >新建演练 ,根据界面指引填写演练的基本信息,点击下一步 进入演练对象配置界面。 在演练对象配置 界面填写动作组名称、动作组描述,资源类型选择分布式消息服务Kafka ,点击添加实例 ,选择待演练的实例后点击确定。 在动作列表 栏目点击立即添加 ,选择演练动作Broker节点CPU高负载 ,点击下一步 进行动作参数设定,点击确定完成动作添加。 演练参数名称 配置值 持续时间(秒) 240 CPU占用率 99 故障注入模式 全部注入 在全局配置 界面,点击监控指标 栏目下的添加云产品监控,在弹出的配置界面中添加以下监控项目: 云产品监控>分布式消息服务Kafka>CPU使用率、磁盘读流量、磁盘写流量、磁盘平均读操作耗时、磁盘平均写操作耗时、存活节点数、节点存活状态。 确认指标已经添加后,设置演练超时时间 为120分钟,点击完成。
        来自:
        帮助文档
        应用高可用
        最佳实践
        故障演练服务
        Kafka Broker节点CPU高负载故障演练实战
      • 退订包年包月文件系统
        本文介绍如何在控制台退订包年/包月文件系统。 操作场景 文件系统退订后,文件系统中存放的数据将无法恢复。为避免数据丢失,执行退订操作前,请确认存放在该文件系统中的文件都已经备份。 注意 退订文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经退订的文件系统不可恢复,请谨慎操作。 包年/包月的文件系统支持退订。 退订文件系统前,须解绑所有VPC。 操作步骤 包年包月付费的新购资源支持7天内无理由全额退订(不包含进行了扩容、续订操作的实例),非新购包年包月资源有条件退订,具体请参考退订规则。 1. 登录天翼云控制中心,在控制台左上角选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击目标文件系统名称进入详情页,在VPC页签下点击VPC名称操作下的“解绑”按钮,解绑VPC,重复该动作解绑该文件系统所绑定的所有VPC。 4. 可以通过以下三种方式退订包年包月文件系统: 在SFS Turbo文件系统列表页,选中待退订的文件系统,点击操作栏退订,在弹出页面点击“确认”,完成退订。 在文件系统详情页,在右上角单击“退订”按钮,在弹出页面点击“确认”,完成退订。 在用户中心订单中心退订管理页面,选择待退订的文件系统,进行退订。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        退订包年包月文件系统
      • 升级物理机客户端
        本文介绍如何升级物理机的备份客户端。 操作场景 云备份服务需要搭配备份客户端使用,当安装的客户端不是最新版本时,您可以选择升级客户端至最新版本。 前提条件 物理机已安装客户端,且客户端不是最新版本。 物理机客户端的状态需为“已激活”。 物理机状态为“运行中”,且没有备份任务、恢复任务正在执行。 操作步骤 物理机客户端升级 1. 登录控制中心。 2. 在控制中心左上角点击,选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧导航栏“物理机文件备份”页签,您可进入物理机文件备份页面。 5. 单击“物理机资源”,进入物理机资源页面,您可查看当前地域下所有物理机备份客户端的信息。 6. 如果某个客户端版本不是最新版,在“客户端版本”列会显示“升级”按钮。 7. 找到待升级的客户端所在行,单击“升级”。进入“升级客户端”确认页面。 8. 可以根据需要选择执行升级命令或手动下载升级安装包的方式进行客户端升级。 注意 升级过程中不能对物理机进行关机、重启等操作,否则会导致升级失败。升级客户端会导致正在执行的备份任务、恢复任务中断并失败,建议在没有任务执行的情况下对客户端进行升级。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        客户端管理
        文件备份客户端
        升级客户端
        升级物理机客户端
      • 应用场景
        本节主要介绍智能视图服务产品的应用场景。 智慧城市 适用于对城市安全、应急管理、交通调度有迫切需求的城市。一方面可以进行实时的智能监管,从而及时发现问题;另一方面,可以快速协同调度资源,进行视频数据、结构化数据等多维度大数据的统一管理和应用,实现高效的城市治理。智能视图服务具备以下优势: 大规模部署推流接入点,就近接入,保证各场合稳定推流。 提供AI内容审核增值服务,如人脸识别,人员聚集检测、车辆牌号检索等。 支持多种播流格式,支持全网加速分发。 整合多渠道数据信息,智能统计与分析,丰富数据资产,助力城市管理数字化转型。 智慧教育 适用于校园内及多校园间多摄像头统一纳管的场景,通过实时预览、录像回溯方便管理校园内视频点位,提供安全隐患识别、人员管理分析等一站式智能管理服务,实现平安智慧校园。智能视图服务具备以下优势: 建设周期短,成本低廉,适合需要快速上云的学校或者教育机构。 支持设备接入、存储和分发一体化解决方案,按需扩容,提升资源利用率。 支持AI算法仓库统一管理,GPU算力智能调度,AI算法统一编排。 教育监管机构、学生家长等多方可便捷的通过 APP和PC客户端实时观看视频。
        来自:
        帮助文档
        智能视图服务
        产品介绍
        应用场景
      • 告警配置和查看
        本页介绍如何配置告警和查看告警列表。 操作场景 DTS控制台支持设置告警规则,用户可自定义告警规则与通知策略,及时了解DTS数据迁移和数据同步任务的运行状况,从而起到预警作用。 告警配置 在告警配置页面,用户可查看告警规则,添加告警规则,修改告警规则,禁用或启用告警规则,删除告警规则。 查看告警规则 进入数据传输服务DTS控制台页面,在左侧菜单栏点击监控告警 > 告警配置,进入【告警配置】页面,查看当前的告警规则配置。 说明 用户完成DTS实例的订购及任务配置后,系统会自动配置状态异常和同步延迟超1日告警2条默认告警规则,用户如需其他告警规则可手动添加配置。 添加告警规则 在【告警配置】页面,点击右上角的“添加告警规则”按钮,跳转到告警中心告警设置页面。点击“新建告警策略”按钮,进入新建告警策略页面,填写配置策略名称、备注信息、告警对象、资源池、实例、阀值告警、状态告警、沉默周期、告警级别、联系人等信息。 告警规则各配置项,具体如下: 策略名称:必填项,策略名称建议不要使用相同名称命名。 备注:非必填,建议填写策略说明,便于了解告警策略的具体内容。 告警对象:配置DTS告警,请选择“实例DTS”。 资源池:从下拉列表中选择资源池。 选择实例:选择对应资源池的实例,选中实例作为本告警策略监控告警的对象。 模板类型:目前DTS暂无默认模板,请选择手动创建。 阀值告警:可以选择一种或多种监控指标进行配置,当满足配置的全部指标条件时触发告警。 7种监控指标:cpu使用率、内存使用率、系统盘使用率、数据盘使用率、网络接收错误数、网络传输错误数、数据同步延迟。 阀值配置:选择监控指标后,进行时间区间、计算方法、出现次数的配置。例如选择cpu使用率监控指标,时间区间为:1分钟,计算方法为:平均值>90%,出现次数为2次,则表示连续2分钟cpu使用率平均值>90%触发告警。 一个告警策略可以包含多个监控指标,点击“添加条件”,添加新的监控指标。 状态告警:只有一个指标,点击“添加条件”,选择“实例状态”,当实例状态异常时,即触发告警。 沉默周期:指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 自动进入静默期设置:指告警发生后,希望发送多少次告警后,进入静默期,不再主动提示。默认发送3次后自动进入静默期。 告警级别:必填项,用户可自行设置该项告警的级别,有紧急、告警和普通三个级别供选择。 告警联系人:支持多选,可以选择对应租户主账号及子账号对应的联系人。 通知方式:支持站内信、邮箱、短信、企业微信、钉钉、飞书、通用webhook等7种方式。 注意 当通知方式为短信时,单个用户每日最多可发送100条短信。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        监控告警
        告警配置和查看
      • 删除VPN连接
        本文向您介绍如何删除企业版VPN连接。 场景描述 当无需使用VPN网络、需要释放网络资源时,可删除VPN连接。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN网关”。 3. 在“VPN连接”界面所需删除的VPN连接所在行的操作列,选择“更多 > 删除”。 4. 单击“是”,完成VPN连接删除。
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        删除VPN连接
      • 支持的监控指标
        表企业路由器连接支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) attachmentbytesin 入方向流量 该指标用于统计企业路由器连接入方向的网络流量。 单位:字节 ≥ 0 企业路由器连接 1分钟 attachmentbytesout 出方向流量 该指标用于统计企业路由器连接出方向的网络流量。 单位:字节 ≥ 0 企业路由器连接 1分钟 attachmentbitsratein 入方向带宽 该指标用于统计企业路由器连接入方向,每秒接收的比特数。 单位:比特/秒 ≥ 0 企业路由器连接 1分钟 attachmentbitsrateout 出方向带宽 指标用于统计企业路由器连接出方向,每秒发送的比特数。 单位:比特/秒 ≥ 0 企业路由器连接 1分钟 attachmentpacketsin 入方向PPS 该指标用于统计企业路由器连接入方向,每秒接收的数据包数。 单位:包/秒 ≥ 0 企业路由器连接 1分钟 attachmentpacketsout 出方向PPS 该指标用于统计企业路由器连接出方向,每秒发送的数据包数。 单位:包/秒 ≥ 0 企业路由器连接 1分钟 attachmentpacketsdropblackhole 黑洞路由丢弃包数量 该指标用于统计企业路由器连接中,由于黑洞路由导致的丢包数量。 单位:个 ≥ 0 企业路由器连接 1分钟 attachmentpacketsdropnoroute 无匹配路由丢弃包数量 该指标用于统计企业路由器连接中,由于路由无法匹配导致的丢包数量。 单位:个 ≥ 0 企业路由器连接 1分钟 对于有多个测量维度的测量对象,使用接口查询监控指标时,所有测量维度均为必选。 查询单个监控指标时,多维度dim使用样例: plaintext dim.0erinstanceid,d9f7b61fe2114bceac5f2b76f3d0cf1d&dim.1erattachmentid,659614a0e55946c086ca00c03c3d61b8 批量查询监控指标时,多维度dim使用样例: javascript "dimensions": [ { "name": "erinstanceid", "value": "d9f7b61fe2114bceac5f2b76f3d0cf1d" }, { "name": "erattachmentid", "value": "659614a0e55946c086ca00c03c3d61b8" } ]
        来自:
        帮助文档
        企业路由器
        用户指南
        监控
        支持的监控指标
      • 企业项目关联资源迁移
        本文介绍如何将企业项目的关联资源进行迁入迁出。 概述 当前科研助手用户可通过将资源关联至相应的企业项目进行资源隔离。如果用户想使用新的企业项目,需要将资源进行迁入迁出。 操作流程 本文以科研文件迁入迁出为例进行操作演示。 1、在科研助手控制台中,点击数据存储科研文件管理,这里以"researchzhuanshu"为例,当前该科研文件隶属于default企业项目。 这里需要特别注意:如果科研文件有挂载到开发机资源,迁移前需要先卸载,否则将导致该开发机启动异常。 点击右侧卸载: 2. 在IAM控制台企业项目中,选择当前的default企业项目,点击“查看资源” 3. 可在右侧搜索您要迁出的资源,如"researchzhuanshu",选中后点击“迁出”,这里选择迁出至“批量计算”,然后点击确认。 4. 回到科研助手控制台,可以看到该科研文件已迁移至“批量计算”企业项目。 您可以按照以上方法,将开发机、并行计算等资源迁出至其他企业项目。
        来自:
        帮助文档
        科研助手
        最佳实践
        企业项目关联资源迁移
      • 向备份策略中绑定云主机
        本文带您熟悉向备份策略绑定云主机资源的操作步骤。 操作场景 创建备份策略后,通过向备份策略中绑定云主机给备份策略关联云主机,确保备份策略适用于指定的云主机。 前提条件 已创建至少1个备份策略。 云主机为“关机”或“运行中”的状态。 每个策略能绑定的云主机数量为20个。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,选中要绑定云主机的备份策略,点击名称进入备份策略详情页。 5. 在绑定的云主机页签下,点击“绑定”。 6. 在弹窗中选择要绑定的云主机,并加到右侧“已选云主机”中。 7. 勾选“我已阅读并同意相关协议 《 天翼云云主机备份服务协议 》”,点击“确定”,完成绑定。 说明 一个备份策略最多可以绑定20个云主机。 只能选择状态为“运行中”或“关机”的云主机。 不支持绑定挂载共享盘的云主机。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        向备份策略中绑定云主机
      • 欠费与退订说明
        欠费 当您的账户余额不足以支付账单金额,且应用容灾多活处于欠费状态时,系统将限制您登录控制台且无法通过API进行配置、切流等操作。 在欠费期间,应用容灾多活不会对您的数据做任何变动,但会持续进行计费。 您可以通过账号充值的方式,恢复正常使用。 注意 云公司将保留该实例资源、继续存储客户的数据十五(15)日(即自操作权限被暂停之日的暂停开始时刻至第十五(15)日相同时刻为期限届满); 如前述十五(15)日期间届满仍未充值、缴纳足额服务费用,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。 停止计费 若您需要马上停止所有计费,请删除您已创建的应用系统数据,在成功删除后我们将停止服务计费。 注意 删除应用系统后,数据无法恢复,请谨慎操作! 退订 退订规则 产品退订相关规则详细参见:退订规则说明。 退订前提 在您退订应用容灾多活前,您需先删除所有的应用系统。 退订操作 进入应用高可用控制台,点击应用多活概览 菜单,点击右上角的退订按钮即可退订应用容灾多活。 注意 删除应用系统后,数据无法恢复,请谨慎操作! 退订成功后,不可登录到控制台或者通过OpenAPI进行相关操作。
        来自:
        帮助文档
        应用高可用
        购买指南
        应用容灾多活计费说明
        欠费与退订说明
      • CRL管理
        本章节为您介绍CRL管理相关内容。 CRL(证书吊销列表,Certificate Revocation List)里存储了被注销证书的序列号、注销时间和注销原因。同时,为保证CRL的有效性,CRL携带了CA的签名。 按照签名算法不同,分为RSA CRL和SM2 CRL。 通过CRL管理可实现手动签发CRL、下载CRL、查看和查找功能。 配置CRL 1. 使用管理员账号登录数字证书认证系统。 2. 在左侧导航栏选择“CRL管理 > CRL配置”,进入“CRL配置”页面。 3. 填写CRL配置相关参数。 参数 参数说明 自动启动 选择“是”,每次服务启动时立刻开启CRL定时发布任务。 选择“否”,停止CRL定时发布任务。 类型 选择签发CRL的类型: 全量:签发全量CRL。 增量:签发增量CRL。 全量&增量:两者都签发。 生成周期 定时生成CRL的周期,以小时为单位,默认为1小时 4. 单击“提交”完成CRL配置。 生成CRL 1. 使用管理员账号登录数字证书认证系统。 2. 在左侧导航栏选择“CRL管理 > CRL列表”,进入“CRL列表”页面。 3. 在“CRL列表”页单击“生成”,即可生成CRL。 当前CA可以实现全量CRL和增量CRL,根据系统设置的CRL类型进行生成。 如果只选择全量CRL,每次生成的CRL都会覆盖前一同类型CRL,因此列表里只有一个RSA算法CRL和一个SM2算法CRL。 增量CRL会生成每年产生的证书注销列表,同一个年的会覆盖。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数字证书认证系统操作指南
        CRL管理
      • 系统环境变量
        本文为您介绍系统环境变量的具体操作。 概述 系统环境变量模块展示平台侧定义的系统环境变量,供脚本连接目标资源使用。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“脚本管理”“系统环境变量”,进入系统环境变量列表页。 5. 系统环境列表页展示变量Key、适用对象、变量定义和相关备注等。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        脚本管理
        系统环境变量
      • 访问控制概述
        本节简要介绍访问控制基本信息。 用户身份管理和访问控制(Identity and Access Management,简称IAM)是OOS为用户提供的用户身份与权限管理服务,您可以使用IAM创建、管理用户账号,并对这些账号进行权限分配,方便资源管理。 您只需为您在天翼云账户中的资源付费,无需为IAM单独付费。 注意 OOS的IAM能力和天翼云官网的IAM能力不互通。 功能特性 只要您拥有一个天翼云账号,即可拥有IAM功能,天翼云账号管理员可以: 创建、管理子用户账号。 控制子用户账号内资源具有的操作权限。 按需为用户分配不同权限,从而避免与其他用户共享资源使用、访问密钥的使用等,降低账号的信息安全风险。 多重身份认证:通过多因子操作认证(MFA),在进行IAM相关操作时,可以使用MFA,为操作增加一份安全保障。 应用场景 用户管理与分权 企业中有不同的员工,各自职责不同,权限不同。有的员工需要进行上传下载对象的操作,有的员工只需要查看统计信息,有的员工只需要查看日志信息。通过IAM,可以为不同的员工分配不同的操作权限。 基本概念 根用户 :用户首次创建CTYUN账户时,最初使用的是一个对账户中所有服务和资源有完全访问权限的登录身份,此身份称为根用户。 IAM用户: IAM用户是OOS中的一个实体,该实体代表使用它与OOS进行交互的人员或应用程序,由CTYUN账户在OOS中创建的用户,也称为子用户。默认情况下,新用户无权执行任何OOS操作或访问任何OOS资源。 用户组 :用户组是用户的集合,IAM可以将IAM用户添加到对应的用户组,通过对用户组进行授权管理IAM用户,用户组的权限会影响用户组内的IAM用户。建议具备相同权限的IAM用户添加到同一用户组,方便管理。同一个IAM用户可以同时加入多个用户组。 MFA :多因子认证(MultiFactor Authentication,简称MFA)是一种简单安全的二次认证方式,为用户增加了一层安全保护。仅子用户支持MFA。 授权 :通过给用户组和用户添加策略,用户就能获得策略中定义的权限,这一过程称为授权。 策略 :策略是以JSON格式描述权限信息的集合,可以精确地描述被授权的资源集、操作集以及授权条件。支持系统策略和自定义策略: 系统策略:OOS预先创建好的策略,用户可以根据自身需求,直接引用。对于系统策略,用户只能使用,不能修改。 自定义策略:用户自己创建的策略,用户可以对该类型策略进行修改和删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        访问控制概述
      • 应用场景
        等保咨询适用于系统未开展测评和已开展测评的情况。 客户部署在天翼云上的系统有等级保护需求,可采购云等保咨询服务,轻松过等保。 系统未开展测评 等保测评技术指导:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案。 系统已开展测评 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案,指导整改。
        来自:
        帮助文档
        等保咨询
        产品简介
        应用场景
      • 序列使用
        create table t (id serial not null,nickname text); CREATE TABLE teledb insert into t(nickname) values('seqval'); INSERT 0 1 teledb select from t; id nickname + 1 seqval (1 row) 删除序列 存在依赖对象时,无法删除,可通过cascade级联删除 plaintext teledb drop sequence tseq; ERROR: cannot drop sequence tseq because other objects depend on it DETAIL: default for table tupdate column id depends on sequence tseq HINT: Use DROP ... CASCADE to drop the dependent objects too. teledb drop sequence tseq cascade; NOTICE: drop cascades to default for table tupdate column id DROP SEQUENCE 删除序列,不存在时跳过 plaintext teledb drop sequence if exists tseq; NOTICE: sequence "tseq" does not exist, skipping DROP SEQUENCE
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        数据库基础开发
        序列使用
      • 常见问题
        本文主要介绍常见问题 如何检查用户机器与PODLB的网络连通性? 1. 执行ping安装命令中的masteraddress的IP地址,如果有如下返回,则表明网络是连通的。 2. 再执行curl kv安装命令中的masteraddress的IP地址和端口号,如果返回400错误码,表明防火墙也是开通的。 如果存在网络不通,请联系技术支持。 为什么CCE开启java探针后,APM无监控数据? CCE开启java探针后,APM无监控数据,可能是由于用户使用的java探针版本过低、用户使用Tomcat服务启动的或者用户使用的免费版的APM。 用户在APM界面点击免费开通APM(免费版可以使用10个探针),或者升级到企业版,请用户使用最新版本的java探针,重启容器后APM界面显示正常。
        来自:
        帮助文档
        应用性能管理
        常见问题
        常见问题
      • 产品简介
        本节介绍应用市场的产品简介以及下载方式,以便您了解应用市场。 应用市场客户端 应用市场,是一项对云电脑内的应用进行统一下载和管理的服务,为了向天翼云电脑(公众版)用户提供安全、方便的应用获取渠道,我们提供天翼云电脑应用市场(公众版)客户端 用户可通过应用市场客户端安装、升级、卸载平台提供的各类应用。目前云电脑中已预装此客户端,如未预装,可通过云电脑工具栏的快捷入口触发安装,或前往客户端下载页面进行下载。 天翼云电脑应用市场用户协议生效,详情请参见这里。 天翼云电脑应用市场隐私政策生效,详情请参见这里。
        来自:
        帮助文档
        天翼云电脑(公众版)
        扩展功能
        应用市场
        产品简介
      • 字符审计
        此小节介绍云堡垒机字符审计。 审计对象为授权的资产数据角色产生的字符访问会话(ssh、telnet),支持查看命令列表,回放访问录屏,中断活动会话,实时播放会话,下载会话审计文件。 操作步骤 1.管理员登录并切换至“审计角色”,在左侧导航栏选择“会话日志 > 字符审计”。 2.单击“操作”列的“查看”可打开详细命令列表。 3.单击“操作”列的“播放”可使用浏览器在线播放会话。结束时间为空说明是活动会话,单击“播放”可实时观看会话,单击“中断”可中断该会话。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        会话日志
        字符审计
      • 购买云防火墙
        本文介绍如何购买云防火墙。 云防火墙支持一个账号下购买多个防火墙,便于管理不同场景下的资源和策略。 前提条件 当前账号拥有BSS Administrator权限。 版本信息说明 云防火墙支持包年/包月(预付费)计费方式,提供以下服务版本:标准版、专业版。 各版本的功能差异请参见产品功能。 各服务版本推荐使用的说明如下: 标准版 有等保需求,或对网络入侵、主机失陷等网络安全比较关注的中小型客户。 专业版 有等保或重保需求,或对网络入侵、主机失陷、内部网络互访等网络安全比较关注的中大型客户。 标准版防火墙 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如下表所示。 参数名称 参数说明 计费模式 包年/包月,按配置周期计费。 区域 购买云防火墙的区域。 版本规格 选择版本:标准版。 版本规格 扩展防护公网IP数 (可选)选择需扩展的防护公网IP数,可选择范围:0~2000个 说明 此处为套餐外购买数量,例如标准版防护公网IP数默认20个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写45个。 版本规格 扩展互联网边界防护带宽 (可选)选择需扩展的防护流量峰值(出流量或入流量的最大峰值),可选择范围:0~5000Mbps/月(需为5的整数倍) 说明 此处为套餐外购买流量值,例如标准版防护互联网边界流量峰值默认10Mbps(套餐内费用包含),如果您的防护流量是200Mbps,那么只需要填写190Mbps。 防护流量按照出流量或入流量的最大峰值取值。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 高级设置 企业项目 在下拉列表中选择防火墙归属的企业项目,选择后,防火墙将归属到该企业项目下,用于费用及账单管理;但是,云防火墙的防护层级不会发生改变,仍支持防护所有企业项目下的资源。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 高级设置 标签 (可选)如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 4. 确认购买信息无误后,单击“立即购买”。
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        购买云防火墙
      • 1
      • ...
      • 310
      • 311
      • 312
      • 313
      • 314
      • ...
      • 402
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      模型推理服务

      一站式智算服务平台

      人脸属性识别

      推荐文档

      云服务器 ECS 购买须知

      共享协作

      Client端Windows版本

      云课堂 第十八课:天翼云函数服务之“Hello,World!”

      如何充值?

      续订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号