活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 功能特性
        本文带您了解NAT网关的功能特性。 使用SNAT主动访问Internet 使用NAT网关的SNAT功能,构建VPC主动访问公网出口,使VPC内没有弹性IP的资源可以直接访问公网,实现云内主机共享使用弹性IP访问Internet。 使用DNAT面向Internet提供服务 使用NAT网关的DNAT端口级转换功能,使云上资源可轻松面向Internet提供服务,同时节省大量弹性公网IP,保护云上私网网络结构。 可视化运维 结合弹性IP和NAT网关监控,可对出入网流量进行可视化主动运维。及时发现网络瓶颈,保障业务永续服务,让运维更简单。 使用私网NAT网关 SNAT实现指定地址访问IDC 使用私网NAT网关的SNAT功能,可实现云上VPC内计算实例使用统一私网中转IP地址与IDC互访,IDC网络仅需向中转IP地址开放访问权限,无需感知云上VPC内网络地址明细信息。 使用私网NAT网关 DNAT实现使用指定私网地址开放VPC私网服务 使用私网NAT网关的DNAT功能,可实现云上VPC内计算实例使用同一私网中转IP地址开放服务,避免暴露VPC真实地址,实现网络的安全隔离。
        来自:
        帮助文档
        虚拟私有云 VPC
        NAT网关
        功能特性
      • 与其他服务的关系
        服务名称 弹性文件服务 与其他服务之间的关系 相关内容 弹性云主机/物理机 文件系统不可独立使用,须挂载至同一VPC下的弹性云主机、物理机等计算服务后进行访问和读写。 容器 弹性文件服务可为容器应用提供共享存储,可以满足用户容器高可用和容器数据持久化存储及备份需求。 虚拟私有云 虚拟私有云VPC为弹性文件服务构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云中资源的安全性,简化用户的网络部署。计算服务无法访问不在同一VPC下的文件系统,使用弹性文件服务时需将文件系统和计算服务归属于同一VPC下。 云监控 当用户开通了弹性文件服务后,无需额外安装其他插件,即可在云监控查看对应服务的性能指标,包括读带宽、写带宽和读写带宽等。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        与其他服务的关系
      • 功能特性
        本文为您介绍云专线服务的功能特性。 功能名称 功能描述 支持专享通道 天翼云云专线服务为用户提供独享/共享物理端口,用户可配置静态路由协议,可支持TRACK/BFD协议。 支持多种线路接入 客户侧支持IPRAN、MSTP、MPLS VPN、OTN等多种线路类型,可按需灵活选择;每种接入方式均与互联网流量隔离。 支持安全承载 用户在通过云专线接入时,独享网络链路,无惧数据泄露风险;对上层应用透明承载,可承载数据、语音、视频等综合应用。 支持超大带宽传输 支持1G/10G/100G等多种端口带宽规格;同时提供端口聚合和链路能力,实现专线带宽弹性扩容。 支持多条物理专线进行ECMP链路聚合,可达到Tbps级别带宽。 支持稳定传输 提供中国电信高质量链路,多种冗余方案,运营商级网络保障;专用网络传数据,传输速率更有保障,传输更稳定。 支持便捷管理 天翼云提供统一的网络管理控制台页面,用户可登陆天翼云官网云专线产品控制台,对已经开通的云专线业务进行便捷管理。天翼云控制台支持变更客户侧和云侧子网信息,业务发生变化后可实时变更。
        来自:
        帮助文档
        云专线 CDA
        产品介绍
        功能特性
      • 应用场景
        场景说明 弹性负载均衡可以通过跨可用区的部署来实现业务容灾。可用区是天翼云在不同地理位置提供的独立数据中心,它们通常相互隔离,具有独立的供电、网络和硬件设施,因此在某个可用区发生故障时,其他可用区仍然能够正常运行。通过在不同可用区中部署弹性负载均衡器和后端资源,可以实现业务容灾部署,提高容错性、故障恢复能力和用户体验。 场景特点 弹性负载均衡跨可用区实现业务容灾部署具有高可用性、容错性和故障恢复能力的特点。通过在多个可用区中部署资源,系统可以在某个可用区故障时继续提供稳定可靠的服务,并自动将流量切换到其他可用区。 典型应用对象 可应用于包括Web应用程序、银行业务、数据库集群和大型应用系统等。通过将实例部署在多个可用区,并使用负载均衡将流量分发到这些实例,可以实现高可用性和负载均衡。如果一个可用区出现故障,流量将自动路由到其他可用区的实例,确保应用的可用性。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        应用场景
      • 网络流量
        云电脑使用过程中提示“连接已断开,正在为您重连,请稍等”,怎么解决? 请您按以下步骤检测终端及网络等情况: 1. 点击工具栏的网络检测,如果检测提示您的网络可能存在丢包等情况,请尝试更换网络后使用。 2. 如您的云电脑客户端不是最新版本,请更新到最新版客户端后尝试。 3. 如果您是使用瘦终端或一体机等设备,建议尝试更换移动端或PC端等设备使用观察,如更换设备后正常,则建议您联系厂家或查看您所使用的终端是否为适配终端。 如以上问题未解决,可在工具栏点击“报障”功能,填写故障信息或者拨打服务热线:4008109889。 6.为什么客户已开通了专线,天翼AI云电脑还需开通云侧带宽才能上网? 专线是连接客户本地侧与云侧资源的通道,天翼AI云电脑(政企版)是在云端为客户开通的计算、存储资源,与互联网是相互隔离的,所以仍需开通云侧带宽,开通后进行vpc设置,分配到桌面关联的子网,才能实现天翼AI云电脑(政企版)向互联网的访问。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        网络流量
      • 威胁事件
        背景说明 传统终端防护多依赖已知威胁特征库,难以应对零日攻击、无文件恶意代码等未知威胁,因此需要 EDR(终端威胁检测与响应)能力来补位;它能实时监控终端行为以精准识别异常,发现威胁后自动阻断进程、隔离文件以减少攻击损失,还可追踪攻击路径与源头为防护优化提供依据,完整覆盖 “检测 响应 溯源” 环节,有效填补传统防护在终端安全上的关键缺口。 功能说明 AOne EDR 模块是基于 AI 行为分析引擎的下一代终端安全主动防护解决方案,通过多维度行为监测技术,从 200 + 行为维度对程序运行、系统调用及网络通信活动进行实时监测,构建 "持续监测 智能分析 主动响应" 的闭环安全体系,精准阻断勒索病毒、无文件攻击等已知 / 未知恶意软件的入侵与破坏。 ⚠️注意:此功能需要购买终端管理企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【威胁检测与响应】【威胁事件】,查看威胁事件分布 3. 针对当前的威胁事件进行研判及分析。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        威胁检测与响应
        威胁事件
      • 功能特性
        本文带您了解NAT网关的功能特性。 使用SNAT主动访问Internet 使用NAT网关的SNAT功能,构建VPC主动访问公网出口,使VPC内没有弹性IP的资源可以直接访问公网,实现云内主机共享使用弹性IP访问Internet。 使用DNAT面向Internet提供服务 使用NAT网关的DNAT端口级转换功能,使云上资源可轻松面向Internet提供服务,同时节省大量弹性公网IP,保护云上私网网络结构。 可视化运维 结合弹性IP和NAT网关监控,可对出入网流量进行可视化主动运维。及时发现网络瓶颈,保障业务永续服务,让运维更简单。 使用私网NAT网关 SNAT实现指定地址访问IDC 使用私网NAT网关的SNAT功能,可实现云上VPC内计算实例使用统一私网中转IP地址与IDC互访,IDC网络仅需向中转IP地址开放访问权限,无需感知云上VPC内网络地址明细信息。 使用私网NAT网关 DNAT实现使用指定私网地址开放VPC私网服务 使用私网NAT网关的DNAT功能,可实现云上VPC内计算实例使用同一私网中转IP地址开放服务,避免暴露VPC真实地址,实现网络的安全隔离。
        来自:
        帮助文档
        NAT网关
        产品简介
        功能特性
      • 租户管理
        本页介绍天翼云TeleDB数据库租户管理相关操作。 只有超管账号才有权创建、删除租户,租户管理员可查看、编辑租户,其他用户无租户管理权限。同一租户下的资源是逻辑隔离的,所有操作都是在当前租户下操作,可在头部右上角切换租户。 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树选择安全中心 > 租户管理 ,进入租户管理页面。 > 您可以在租户里列表中查看租户信息,包括租户ID、名称、创建时间,和租户下的主机实例数量。 3. 在租户列表上方,单击创建租户 。 > 添加租户时,可选择已新建的用户,或后续再加入用户。 4. 单击确定 。 5. 编辑租户。 > (1) 在租户列表中,找到目标租户,然后单击操作 列的编辑 。 > (2) 在编辑租户对话框中,根据实际情况修改租户名称、增加或删除用户、添加描述信息。 6. 删除租户。 > (1) 在租户列表中,找到目标租户,然后单击操作 列的删除 。 > (2) 在删除确认 对话框中,单击确定。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        数据库资源与生命周期管理服务操作指南
        安全中心
        租户管理
      • 申请须知
        本节介绍了申请须知。 在购买DRDS实例之前,您需要先做一系列的准备操作,包括评估实例规格,确定VPC及可用区,申请账号等。 注册账号后,如果需要对资源进行精细管理,请使用IAM服务创建IAM用户及用户组,并授权为IAM用户分配具体的操作权限。 评估实例规格 为了使所申请的DRDS服务能更好地满足应用需求,您需要先评估应用所需的计算能力和存储能力,结合业务类型及服务规模,选择合适的实例规格,主要包括:CPU、内存。 确定虚拟私有云(VPC) VPC为网络访问提供了逻辑隔离。您可以在创建VPC时,定义安全组、VPN、子网等网络特性。通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更。 DRDS实例必须与应用程序、RDS for MySQL实例处于相同的VPC,以保证网络连通。 建议DRDS实例与应用程序、RDS for MySQL实例选择相同的安全组,三者网络访问不受限制。如果选择了不同的安全组,请注意添加安全组访问规则,开通网络访问。 确定可用区 建议将应用程序和数据库服务(DRDS、RDS)配置在相同可用区,减少网络时延。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        申请须知
      • 新增防护规则
        接口功能介绍 新增防护规则接口 接口约束 传参校验 URI POST /vfw/v2systemsecpolicyadd 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 urlType 是 String 请求地址类型 CTAPI regionId 是 String 资源池id 100054c0416811e9a6690242ac110002 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 ruleName 是 String 规则名称 test firewallId 否 String 防火墙id和类型必须填一个 dca4f9ffaca2447aa24310c1e62c4690 firewallType 否 String NorthSouth/EastWeat防火墙id和类型必须填一个 NorthSouth ipProto 是 String IP协议,可能值 v4,v6。 v4 direction 是 String 方向,可能值 in,out。 in action 否 String 动作,可能值 drop,pass。 pass dstIp 否 String 目的IP,防火墙类型isNfw0使用这个参数 1.1.1.0 dstIps 否 Array of Strings 目的IP列表,防火墙类型isNfw1使用这个参数 dstIpMask 否 Integer 目的IP子网掩码,防火墙类型isNfw0使用这个参数 24 srcIp 否 String 源IP,防火墙类型isNfw0使用这个参数 2.2.2.0 srcIps 否 Array of Strings 源IP列表,防火墙类型isNfw1使用这个参数 srcIpMask 否 Integer 源IP子网掩码,防火墙类型isNfw0使用这个参数 24 service 否 String 服务类型,可能值 any,icmp,tcp,udp。 tcp dstPort 否 String 目的端口,防火墙类型isNfw0使用这个参数 8080 dstPorts 否 Array of Strings 目的端口列表,防火墙类型isNfw1使用这个参数 srcPort 否 String 源端口,防火墙类型isNfw0使用这个参数 8182 srcPorts 否 Array of Strings 源端口列表,防火墙类型isNfw1使用这个参数 app 否 String 应用ID 20,30 status 否 String 规则开关,可能值 disable,enable。 disable policyDesc 否 String 防护规则描述 防护规则描述 pos 否 String 移动策略ID到最前或最后,可能值 head,remove,tail。 head act 否 String 基于目标策略ID移动类型, 可能值 after,before。 priority,act和pos三选一 after base 否 Long 目标策略ID, 当act有效时, 必传 2222 srcIpGroupId 否 Integer 源地址组id,防火墙类型isNfw0使用这个参数 1 srcIpGroupIds 否 Array of Strings 源地址组ids,防火墙类型isNfw1使用这个参数 ["2"] dstIpGroupId 否 Integer 目的地址组id,防火墙类型isNfw0使用这个参数 1 dstIpGroupIds 否 Array of Strings 目的地址组ids,防火墙类型isNfw1使用这个参数 ["2"] srcPortGroupId 否 Integer 源端口组id,防火墙类型isNfw0使用这个参数 2 srcPortGroupIds 否 Array of Strings 源端口组ids,防火墙类型isNfw1使用这个参数 ["2"] dstPortGroupId 否 Integer 目的端口组id,防火墙类型isNfw0使用这个参数 2 dstPortGroupIds 否 Array of Strings 目的端口组ids,防火墙类型isNfw1使用这个参数 ["2"]
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        新增防护规则
      • 添加标签
        本节主要介绍添加标签 操作步骤 1、选择“服务目录”进入后,单击“微服务列表”标签。 2、在微服务列表页,单击目标微服务所在行“操作”栏中的“标签管理”,弹出标签管理页面。 3、在标签管理页面,单击“添加标签”,输入“键”和“值”。 4、单击“确定”保存修改。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务维护
        添加标签
      • 创建实例
        参数 描述 区域 租户当前所在区域,也可在页面左上角切换。说明不同区域内的产品内网不互通,且创建后不能更换,请谨慎选择。 实例名称 实例名称长度在4个到64个字符之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符。 数据库版本 云数据库GaussDB 目前支持3.103、2.7版本。 实例类型 “分布式版”:分布式形态能够支撑较大的数据量,且提供了横向扩展的能力,可以通过扩容的方式提高实例的数据容量和并发能力。“主备版”:适用于数据量较小,且长期来看数据不会大幅度增长,但是对数据的可靠性,以及业务的可用性有一定诉求的场景。 部署形态 独立部署:将数据库组件部署在不同节点上。适用于可靠性、稳定性要求较高,实例规模较大的场景。高可用(1主2备):采用一主两备三节点的部署模式,包含一个分片。 事务一致性 仅分布式版形态有该参数。l 强一致性:应用更新数据时,用户都能查询到全部已经成功提交的数据,对性能有影响。l 最终一致性:应用更新数据时,用户查询到的数据可能不相同,有可能是更新后的值,也有可能是更新前的值,但经过一段时间后,查询到的数据是更新后的值,该种类型通常具有较高的性能。 切换策略 l 数据高可靠:对数据一致性要求高的系统推荐选择数据高可靠,在故障切换的时候优先保障数据一致性。l 业务高可用:对业务在线时间要求高的系统推荐使用业务高可用,在故障切换的时候优先保证数据库可用性。说明在业务高可用场景下需要谨慎修改如下数据库参数:l recoverytimetarget:不当修改该参数会导致实例频繁进行强制切换,请在技术人员指导下进行修改。l auditsystemobject:不当修改该参数会导致丢失DDL审计日志,请在技术人员指导下进行修改。 副本集数量 仅分布式部署形态可选。每个分片下1主多副本的部署方案,3副本就是1主2备的部署方式。 分片数量 仅分布式部署形态可选。一个分片指的是一组DN副本集,分片内的DN数量与“副本集数量”参数有关,例如副本集数量为3,则一个分片就包含一主两备三个DN节点。 协调节点数量 仅分布式部署形态可选。数据库中包含的协调节点(CN,Coordinator Node)数量,协调节点负责接收来自应用的访问请求,并向客户端返回执行结果;负责分解任务,并调度在各分片上并行执行。须知CN数量必须小于或等于两倍的分片数。 可用区 可用区只支持部署在一个或者三个可用区。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        创建实例
      • 创建文件系统
        参数 说明 备注 付费方式 按量付费 仅支持按量付费的方式,请保证账户余额不低于100元。 地域 可选择创建资源的地域。 支持的资源池可查看: 企业项目 选择归属的企业项目,默认为default,只能选择已创建的企业项目。 通过企业项目管理功能,可进行企业项目资源的管理和迁移。 可用区 指在同一地域下,电力、网络隔离的物理区域,可用区之间内网互通,不同分区之间物理隔离。 不同资源池部署情况不同,地域资源池下没有可用区的划分,可用区资源池下会有一个或多个可用区可供选择,例如:可用区1。 名称 系统自动生成名称,支持用户自定义修改,不可重复。 只能由数字、、字母组成,不能以数字和开头、且不能以结尾,2~63字符。 存储类型 HPC 性能型 仅支持 HPC 性能型。 集群 同存储类型下,因为组网类型、资源归属或挂载主机不同,部署了多个HPFS集群,用户可指定集群创建资源。 只有部分资源池提供多集群的选择,支持指定集群的资源池情况可查看: 性能规格 HPFS 的性能随文件系统容量线性增长,可根据自身业务场景的需求,选择不同的性能规格,创建足够容量的文件系统,则可获得对应的性能表现。支持三种性能规格,分别为100 MB/s/TB基线、200 MB/s/TB基线和400 MB/s/TB基线。 以100 MB/s/TB基线的性能规格为例,每TB容量可获得最大100MB/s的带宽吞吐能力,例如您创建5TB的文件系统,则此文件系统可达到的最大带宽为: 100(MB/s/TB) 5 (TB) 500(MB/s)。 只有部分资源池提供性能规格的选择,且不同资源池提供的规格不同,详细性能规格可查看: 协议类型 HPFSPOSIX 文件系统的协议类型默认仅支持HPFSPOSIX协议,如需使用NFS协议挂载云主机,可创建文件系统后,开启协议服务功能实现。 详细协议选择可查看: 容量 起始容量0.5TB(512GB),默认分配100TB空间用于创建文件系统。 按照文件系统配置容量计费,不是按实际写入存储量统计计费。 如有更大需求可提工单进行申请。 数量 同一订单创建相同配置文件系统的数量,受用户配额约束。 同时创建多个实例时,系统将自动在名称末尾增加数字编号后缀进行区分。用户配额可查看: 是否编辑标签 默认关闭,开启后输入或下拉选择标签数据,完成标签绑定。 可以在在创建文件系统时,打开“是否编辑标签”的开关,输入或下拉选择标签数据,完成标签绑定。 或者在后续文件系统创建成功后,在文件系统列表为其添加标签,支持批量绑定、解绑标签。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        创建文件系统
      • 使用云主机一键部署 OpenClaw(快速版)
        OpenClaw 是一个开源的、运行于系统级环境的通用 AI 助手框架。支持文件读写、代码执行与多步任务编排,可通过聊天工具接收指令并完成实际操作。其核心特征是“可执行性”,适用于自动化办公与任务代理,通常需在隔离、可控的云端环境中运行。 说明 OpenClaw 作为开源项目,建议在使用前全面评估其安全性与稳定性,仔细阅读《OpenClaw 安全风险提示》并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 本文将为您介绍使用天翼云弹性云主机部署个人AI助手 OpenClaw 的最佳实践。 注意 本文使用最新版本镜像 【OpenClawv2026.3.13Ubuntu24.04 】部署, 建议您使用该镜像参考流程。低于【OpenClawv2026.3.13 】版本的镜像,请参考实践使用云主机部署OpenClaw(自定义配置版)进行操作。 步骤1:购买云主机 方式1:通过公有云生态专区部署OpenClaw 说明 资源池西南1、华南2、长沙42、武汉41、芜湖2、杭州7 、华东1、武汉4、拉萨3、上海36 、上海7 支持使用方式1部署。 1. 登录天翼云官网,进入[公有云生态专区](
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        OpenClaw 部署最佳实践
        使用云主机一键部署 OpenClaw(快速版)
      • 文档数据库服务与其他云服务的关系
        相关服务 交互功能 弹性云主机(ECS) 弹性云主机为文档数据库服务提供可弹性申请的计算资源,为数据库实例提供运行环境。 虚拟私有云(VPC) 虚拟私有云为文档数据库服务提供可弹性申请的网络资源,对数据库实例进行网络隔离和访问控制,提供数据库实例运行环境。 对象存储服务(OBS) 对象存储服务为文档数据库实例的备份文件提供存储空间。 云监控服务(CES) 云监控服务(CES)是一个开放性的监控平台,帮助用户实时监测文档数据库服务资源动态。云监控服务提供多种告警方式以保证及时预警,为您的服务正常运行保驾护航。 统一身份认证服务(IAM) 统一身份认证服务(Identity and Access Management,简称IAM)为文档数据库服务提供了权限管理功能。 云审计服务(CTS) 云审计服务(Cloud Trace Service,简称CTS),记录文档数据库服务相关的操作事件,方便用户日后的查询、审计和回溯。 数据复制服务(DRS) 使用数据复制服务,在多种场景下,实现数据库平滑迁移上云。最大限度允许迁移过程中业务继续对外提供使用,有效地将业务系统中断时间和业务影响最小化,完成数据库平滑迁移工作。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        文档数据库服务与其他云服务的关系
      • 审计与日志
        本文介绍了云防火墙提供审计与日志功能, 审计日志是记录云防火墙的用户活动、权限管理和数据访问等信息的日志,通过审计日志可以帮助用户完成对云防火墙可靠性、可用性监测,用户可以通过审计防火墙的日志观测防火墙的操作记录、防火墙的运行记录、防火墙的资源使用情况等,审计日志对于系统的合规性和安全性具有重要作用。天翼云云防火墙(原生版)已生成防火墙操作日志,记录操作发生时间、操作账号、危险等级、操作行为等信息为用户审计防火墙操作行为提供基础日志数据,可以帮助用户对防火墙使用情况,配置情况等进行审计与监测,以保证对防火墙的操作都能够被审查。 说明 审计日志存储与数据日志存储是分开存储在不同的地方,以保证审计日志不会因数据日志的循环而被删除,审计日志默认存储180天,以保证用户业务的可审计性。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        审计与日志
      • 计费类
        本小节为云防火墙计费类常见问题。 云防火墙如何收费和计费? 云防火墙标准版支持包年/包月(预付费)计费方式。 标准版支持扩容防护公网IP数和互联网边界流量峰值。 专业版支持扩容防护公网IP数、互联网边界流量峰值和防护VPC数。 有关CFW详细的计费说明,请参见计费说明。 有关CFW各版本差异,请参见服务版本差异。 云防火墙如何变更版本规格? 云防火墙,支持标准版升级到专业版,不支持专业版变更到标准版。如需降低版本规格,需退订当前版本后再进行购买。 有关退订CFW的详细操作,请参见如何退订云防火墙?。 从标准版升级到专业版 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在页面左上角,单击“升级到专业版”,进入“购买云防火墙”页面。 5. 确认版本规格后,单击“立即购买”。 如何为云防火墙续费? 该任务指导用户如何在云防火墙即将到期时进行续费。续费后,用户可以继续使用云防火墙。 购买的服务版本到期前,系统会以短信或邮件的形式提醒您服务即将到期,并提醒您续费。 购买的服务版本到期后,如果没有按时续费,云平台提供一定的保留期。 说明 为了防止造成不必要的损失,请您及时续费。
        来自:
        帮助文档
        云防火墙
        常见问题
        计费类
      • 算力虚拟化
        当开启“自定义分配”表示对资源配额内的资源虚拟化切分使用(当前仅支持在英伟达专属集群下使用)。 当前平台采用显存隔离的虚拟化策略,开启后多个eGPU实例会优先调度于同一物理GPU上;算力切分策略支持算力(最低1%)与显存(最低1MB)的细粒度切分。当开启自定义分配之后,可以根据自己的任务情况输入当前需要切分的虚拟卡配置: 虚拟卡数量:不可超过当前节点的物理卡总量,单张物理卡可切分的虚拟化卡数上限由显存切分的粒度决定(例如,一张128G显存的物理卡,每张虚拟卡申请16G显存,则最多可切分8张虚拟卡);可用显存总量虚拟卡数量单卡显存。 虚拟单卡显存:每张虚拟卡的显存,大于等于1且小于等于单张物理卡显存。 根据用户输入的显存值,会自动计算出虚拟卡的单卡CPU和内存推荐值:默认推荐值单张物理卡CPU或内存显存占比。默认展示系统推荐最佳值,谨慎修改,若修改可能会增加碎片降低算力卡使用效率。可以点击”恢复推荐值“快速返回系统推荐值。
        来自:
      • 提升云主机安全性方法概述
        提升云主机的端口安全 安全组是云主机的守卫,是重要的网络安全隔离手段,可以保护云主机的网络安全。安全组可以控制进出云主机的网络流量。网络流量分为出方向和入方向,出方向是指您想访问别人,入方向就是别人想访问你。如果把云主机比作一个宫殿,那安全组就像是一个守卫者,谁能进出,都由安全组规则控制。 通过配置安全组规则,限定云主机出方向和入方向的访问端口,通常我们建议您关闭高危端口,仅开启必要的云主机端口。 常见的高危端口如表 93所示,建议您修改敏感端口为其它非高危端口来承载业务。 表 常见的高危端口 协议 端口 :: TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 5554 9996 定期升级操作系统 云主机申请完成后,系统内的所有配置都是需要您自行维护,云平台不负责客户系统补丁的升级,对于官方发布的一些漏洞预警,我们会有安全公告,需要您自行升级维护。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全性方法概述
      • 辅助弹性网卡简介
        本文主要介绍辅助弹性网卡简介。 辅助弹性网卡是一种基于弹性网卡的衍生资源,用于解决单个云主机实例挂载的弹性网卡超出上限,不满足用户使用需要的问题。辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,您可以通过创建辅助弹性网卡,使单个云主机实例挂载更多网卡,实现灵活、高可用的网络方案配置。 说明 辅助弹性网卡功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州, 陕西西安2,上海上海4,贵州贵州 应用场景 辅助弹性网卡通过VLAN子接口挂载在弹性网卡上,其组网示意图如下图所示。 图 辅助弹性网卡示意图 单个云主机实例支持绑定的弹性网卡数量有限,当因业务需要绑定超过弹性网卡上限的网卡时,可以通过为弹性网卡挂载辅助弹性网卡实现。 为云主机实例配置多个分属于同一VPC内不同子网的辅助弹性网卡,每个辅助弹性网卡拥有不同的私网IP、弹性IP,可以分别承载云主机实例的内网、外网和管理网流量。 辅助弹性网卡可配置独立安全组策略,从而实现网络隔离与业务流量分离。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        辅助弹性网卡简介
      • 产品应用场景
        对等连接产品主要应用于云上同地域多VPC私网互连场景,本文带您更快了解对等连接经典应用场景。 灵活组建跨VPC网络、扩展资源 场景说明 同一区域内的不同业务部门资源需要互通时,可通过对等连接连通两个账号下的VPC,实现同一区域内的云资源的内网访问。对等连接的建立过程需要双方互相确认,保障安全性。同时,伴随着业务的不断发展,当资源和网络架构已无法满足业务需求时,新业务下创建出的新VPC和云主机等资源,可以通过对等连接打通两个VPC,轻松实现业务部署。 场景特点 用户在使用不同账号进行资源订购及管理,默认情况下不同账号之间的资源无法通过内网访问。业务规模不断扩张,新建的VPC和计算资源需要和原有VPC实现互通访问。 产品优势 通过对等连接进行两个账号下的VPC的打通,从而实现云资源的内网访问。 打破不同VPC间相互隔离的业务现状,实现新老业务VPC的互通互联。 场景示意图如下: 构建安全可靠的混合云环境
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        产品应用场景
      • 环境管理
        本章节介绍故障演练服务中环境管理功能。 概述 在故障演练服务 中,环境 是用于隔离不同应用 和资源 的逻辑单元,例如您可以创建生产环境 和测试环境,对不同环境下的资源进行分组管理和演练。 创建环境 1. 登录应用高可用服务控制台。 2. 在左侧导航栏中,选择 故障演练 > 环境概览 ,进入环境概览页面。 3. 单击页面中的创建环境 按钮,打开新增环境对话框。 4. 填写环境名称 和描述 等内容,然后单击确定按钮完成创建。 5. 返回环境列表,可以看到新创建的环境对象。 修改环境 1. 进入环境概览页面。 2. 在环境列表 中找到需要修改的环境对象,单击其对应的编辑图标。 3. 在弹出的修改环境 对话框中,更新环境名称 或描述 信息,然后单击确定按钮。 4. 返回环境列表,可以看到环境信息已更新。 删除环境 1. 进入环境概览页面。 2. 在环境列表 中找到需要删除的环境对象,单击其对应的删除图标。 3. 在弹出的确认对话框中,单击确定按钮,完成删除操作。 4. 返回环境列表,确认该环境对象已被成功移除。 注意 需要先移除当前环境关联的所有应用,才能执行环境删除操作。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        环境管理
      • 创建无状态负载(Deployment)
        参数 参数说明 工作负载名称 新建工作负载的名称,命名必须唯一。 请输入4到63个字符的字符串,可以包含小写英文字母、数字和中划线(),并以小写英文字母开头,小写英文字母或数字结尾。 集群名称 新建工作负载所在的集群。 命名空间 在单集群中,不同命名空间中的数据彼此隔离。使应用可以共享同个集群的服务,也能够互不干扰。若您不设置命名空间,系统会默认使用default命名空间。 实例数量 工作负载的实例数量。工作负载可以有一个或多个实例,用户可以设置具体实例个数,默认为2,可自定义设置为1。 每个工作负载实例都由相同的容器部署而成。设置多个实例主要用于实现高可靠性,当某个实例故障时,工作负载还能正常运行。若使用单实例,节点异常或实例异常会导致服务异常。 时区同步 单击 开启后,容器将和节点使用相同时区。 须知:时区同步功能开启后,在“数据存储 > 本地磁盘”中,将会自动添加HostPath类型的磁盘,请勿修改删除该磁盘。 工作负载描述 工作负载描述信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        创建无状态负载(Deployment)
      • 应用场景
        场景说明 应对业务弹性扩展与持续交付需求,通过模板一键式快速部署多套隔离且一致的应用环境。 场景痛点 环境搭建效率低下:业务扩展或新版本测试时,手动重复创建环境流程繁琐,无法快速响应需求。 环境一致性难以保证:人工操作易产生配置差异,导致开发、测试、预生产环境与生产环境不一致,引发部署风险。 产品优势 模板化一键复制 基于经过验证的模板,可在数分钟内快速复制出包括网络、计算、数据库在内的完整应用环境,效率远超人工搭建,实现对业务的快速响应。 高效资源调度与生命周期管理 提供强大的资源栈组管理能力,可对多套环境进行集中监控、批量操作和统一运维,显著提升管理效率,避免环境混乱。 资源复用与成本优化 支持快速创建与销毁环境,轻松应对临时性测试需求。结合价格预测与资源分析功能,实现按需取用,有效避免资源闲置,节约成本。 内嵌安全合规管控 在快速复制环境的同时,自动继承模板中预设的安全与合规配置(网络策略、权限规则等),确保每套新环境都“部署即合规”,有效管控多环境安全风险。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        应用场景
      • 安全治理
        本章节介绍微服务治理中心安全治理相关能力 全局鉴权 微服务治理中心提供全局鉴权能力,通过创建鉴权规则,无需变更所有服务即可便捷地实现多个微服务之间通信的身份验证,搭建微服务架构安全访问体系。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧栏选择安全治理,单击全局鉴权。 相关操作 创建鉴权规则:单击 创建鉴权 ,配置鉴权信息,单击确认完成创建。 查看鉴权规则:单击目标鉴权规则操作列的详情 ,查看鉴权规则信息。 开启鉴权规则:单击目标鉴权规则操作列的开启 ,使鉴权规则生效。 关闭鉴权规则:单击目标鉴权规则操作列的关闭 ,关闭鉴权规则。 编辑鉴权规则:单击目标鉴权规则操作列的编辑 ,编辑鉴权规则。 删除鉴权规则:单击目标鉴权规则操作列的删除 ,删除鉴权规则。 JWT鉴权 JWT(JSON Web Token)用于网络应用间以JSON安全传输信息,该信息可以由使用密钥(使用 HMAC 算法)或使用RSA密钥对进行签名,因此JWT是可以被信任和验证的。 微服务治理中心的JWT鉴权能力基于JWT标准实现了一套服务安全调用的身份验证机制,无需中心化的鉴权服务,只需接入微服务治理中心并配置JWT鉴权,应用即可通过Token验证请求者的身份。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        安全治理
      • 注册配置中心快速接入示例
        本章节介绍如何创建一个注册配置中心实例,并改造一个微服务快速接入您创建的注册配置中心。 概述 注册配置中心提供多种类型的引擎,您可以按需创建满足您需求的服务实例,不需要部署和维护这些基础微服务组件,开发者可以完全专注微服务应用本身的开发。 以下步骤将演示创建一个注册配置中心实例,并改造一个微服务快速接入您创建的注册配置中心。演示中开通的引擎类型为Nacos。 创建一个注册配置中心实例 1. 首先,从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击进入产品页面。 2. 左上角选择目标资源,这里以华东1为例,进入微服务引擎控制台。 3. 左侧菜单栏点击注册配置中心> 实例列表,进入注册配置中心控制台实例列表页面。 4. 点击实例列表左上角的创建实例跳转至产品订购页面。 5. 选择系列/引擎类型,实例规格,选择节点数量,选择子网、VPC和安全组后,点击确认订单。不同资源池节点订购方式有所不同,以具体功能页面为准。 6. 点击下一步、跳转至订单确认页面,点击确认提交订单,支付完成后等待5~10分钟,可以在控制台页面看到开通成功的实例。 进入实例的管理页面 实例开通完成后,进入实例列表页面,点击实例ID或者实例名称,即可进入实例的管理页面。 获取实例的内网连接地址,该地址就是您在VPC内部连接该Nacos引擎的访问地址。 另外基础信息还包括规格、磁盘、网络以及节点状态等一系列信息。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        注册配置中心快速接入示例
      • 全局配置
        本节主要介绍全局配置 您可以使用“全局配置”功能,对微服务进行配置。 添加全局配置后,所有注册到这个引擎的微服务如果使用了该配置项,会立刻生效。 如果针对单个微服务设置了动态配置,则动态配置会覆盖掉全局配置。 使用须知 全局配置提供微服务间的公共配置,如日志级别、运行参数等。全局配置添加以后,如果微服务没有自定义相同的配置项,会将全局配置作为默认配置使用。 注意 配置项使用明文存储,请勿附带敏感数据。 操作步骤 1、选择“全局配置”,进入全局配置界面。 2、在全局配置界面可进行如下操作。 操作 步骤 导出配置 单击“全部导出”,导出所有全局配置项。 导入配置 1. 单击“导入”。2. 选择“微服务环境”3. 单击“···”,选择目标文件。4. 单击“上传配置项文件”,批量导入配置项。 添加配置 1. 单击“创建配置”,弹出“创建配置”对话框。2. 选择“微服务环境”。3. 输入“配置项”和“值”。4. 单击“确定”保存配置。 修改配置 1. 单击目标配置项对应“操作”列的“编辑”。2. 在编辑框输入“值”。3. 单击“确定”保存配置修改。 删除配置 1. 选择所需删除的配置。2. 单击“操作”列的“删除”,弹出“删除配置”对话框。3. 单击“确定”,删除全局配置。 批量删除 1. 选择所需删除的配置。2. 单击配置项列表上方的“删除”,批量删除全局配置项。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        微服务治理
        全局配置
      • 管理安全报告
        本节介绍如何管理安全报告,包括开启、关闭、修改、删除操作。 开启/关闭安全报告 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> 安全报告”,进入“安全报告”页面。 5. 单击目标报告右上角的按钮切换状态。 :当前已开启 :当前已关闭 修改安全报告 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> 安全报告”,进入“安全报告”页面。 5. 单击目标报告右下角的“编辑”,修改报告信息。 参数名称 参数说明 报告名称 安全报告的名称。 报告类型 安全日报 统计周期:每天00:00:00 ~ 24:00:00 报告将在生成后的次日自动发送至您设置的报告接收人。 安全周报 统计周期:周一00:00:00 ~ 周日24:00:00 报告将在生成后的指定时间自动发送至您设置的报告接收人。 报告发送时间 当“报告类型”选择为“日报”、“周报”时,需要设置报告发送时间点,默认发送上一个统计周期的日志报告。 通知群组 单击下拉列表选择已创建的主题,用于配置接收日志报告的终端。 6. 单击“确认”,安全报告修改完成。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        安全报告管理
        管理安全报告
      • 功能说明类
        本节为您介绍Web应用防火墙(独享版)功能说明类常见问题。 Web应用防火墙是否能防护IP? WAF可以对IP进行防护。在WAF中配置的源站IP支持私网IP或者内网IP。 有关域名接入WAF的流程说明,请参见网站接入WAF。 Web应用防火墙支持对哪些对象进行防护? WAF支持对域名或IP进行防护。 Web应用防火墙支持哪些操作系统? Web应用防火墙部署在云端,即与操作系统没有关系。故Web应用防火墙支持任意操作系统,任意操作系统上的域名服务器都可以接入WAF做防护。 Web应用防火墙提供的是几层防护? Web应用防火墙提供的是七层(物理层、数据链路层、网络层、传输层、会话层、表示层和应用层)防护。 Web应用防火墙是否支持文件缓存? WAF只缓存配置了网页防篡改的静态网页,用于将缓存的未被篡改的网页返回给Web访问者,以达到防篡改的目的。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        功能说明类
      • 与其他云服务的关系
        本章节介绍Web应用防火墙与其他云服务的关系。 与弹性云主机的关系 Web应用防火墙为弹性云主机提供Web安全防护服务。 与云审计的关系 云审计(CloudTrace Service,CTS)记录了Web应用防火墙相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务支持的WAF操作列表: 操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建误报屏蔽规则 policy createIgnore 删除误报屏蔽规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        与其他云服务的关系
      • DNS服务器配置
        本文主要介绍配置DNS解析的步骤。 选择默认DNS服务器或者添加DNS服务器地址,域名防护策略将会按照您配置的域名服务器进行IP解析并下发。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。 约束条件 最多支持自定义2个DNS服务器。 操作步骤 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“系统管理> DNS配置”,进入“DNS配置”页面。 5. 选择“默认DNS服务器”或添加“指定DNS服务器”。 说明 当前仅支持添加2个指定DNS服务器地址。 6. 单击“应用”,完成配置。 说明 当前账号拥有多个防火墙时,DNS解析操作仅应用于设置的防火墙。
        来自:
        帮助文档
        云防火墙
        用户指南
        系统管理
        DNS服务器配置
      • 权限管理
        本章节介绍微服务治理中心权限管理功能 概述 微服务治理中心支持IAM权限管控,通过创建IAM用户并对其分配访问权限,用户可以实现对云服务和资源的访问及操作权限,避免分享账号。 前提条件 已创建IAM用户以及相应用户组,操作详情请参见创建IAM用户。 添加权限 使用主账号登录IAM控制台。 在控制台左侧导航栏中选择用户组。 选择相应的用户组项,在右侧操作列单击授权。 在用户组权限管理页面,勾选对应的权限策略,根据提示完成授权。 权限说明 权限策略是灵活的授权项,可以精确到功能和资源两个维度,对于微服务治理中心,控制台功能和应用资源将分别进行权限管控,实现细粒度的访问控制。 多个策略以”or”的关系进行评估,总体遵循Deny优先原则。 权限策略包含系统策略和自定义策略两种。 系统策略:微服务治理中心提供三种预置策略。 微服务治理中心查看者:只读权限,拥有控制台信息查询权限。 微服务治理中心使用者:读写权限,拥有除管理微服务治理中心产品和管理应用外的所有权限。 微服务治理中心管理者:管理权限,等同于主账号访问权限,拥有所有功能操作权限。 自定义策略:创建自定义策略可以支持更细粒度的授权,对于微服务治理中心,可以自定义功能访问权限以及资源访问权限。具体操作步骤请参考创建自定义策略。 配置示例: { "Version": "1.1", "Statement": [ // 具有服务鉴权功能权限和所有资源池特定命名空间下所有应用的访问权限 { "Effect": "Allow", "Action": [ "msgc:inst:getAppInfo", "msgc:inst:getServiceInfo", "msgc:inst:readAuthConfig", "msgc:inst:writeAuthConfig" ], "Resource": [ "ctrn:msgc::xxxxxxxx:namespace/${namespaceVal}/app/" ] } ] } 资源路径说明: 路径模板 ctrn:msgc:${regionCode}:${accountId}:namespace/${ns}/app/${appId} 参数说明: 参数 描述 regionCode 资源池标识,支持通配符‘’。 accountId 账户标识,系统自动填充。 ns 命名空间名称,支持通配符‘’。 appId 应用标识,支持通配符‘’。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        系统管理
        权限管理
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 85
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      一站式智算服务平台

      推荐文档

      Microsoft SQL Server

      产品功能

      导入数据

      Push方式的调用说明

      域名管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号