活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      DDoS高防(边缘云版)_相关内容
      • 卸载磁盘
        前提条件 对于Windows弹性云主机,在线卸载云硬盘前,请确保没有程序正在对该云硬盘进行读写操作。否则,将造成数据丢失。 对于Linux弹性云主机,在线卸载云硬盘前,客户需要先登录弹性云主机,执行umount命令,取消待卸载云硬盘与文件系统之间的关联,并确保没有程序正在对该云硬盘进行读写操作。否则,卸载云硬盘将失败。 卸载非共享云硬盘 1、登录管理控制台。 2、选择“存储 > 云硬盘”。 进入“云硬盘”页面。 3、卸载云硬盘之前是否要先查看云硬盘挂载的云主机信息。 1.是,执行以下操作。 a.在云硬盘列表中,单击待卸载的云硬盘名称。进入云硬盘详情页面。 b.在“云主机”页签下,您可以查看当前云硬盘挂载的云主机。 c.勾选选择云主机,单击“卸载”。弹出“卸载”对话框。 d.单击“确定”,卸载云硬盘。 2.否,执行以下操作。 a.在云硬盘列表中,单击待卸载云硬盘所在行“操作”列下的“更多卸载”。弹出“卸载”对话框。b. 单击“确定”,卸载云硬盘。 返回云硬盘列表,此时云硬盘状态为“正在卸载”,表示云硬盘处于正在从云主机卸载的过程中。 当云硬盘状态为“可用”时,表示卸载成功。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        卸载磁盘
      • 应用场景
        优势 多源数据分析免搬迁:关系型数据库RDS中存放车辆和车主基本信息,表格存储中存放实时的车辆位置和健康状态信息,数据仓库DWS中存放周期性统计的指标。通过DLI无需数据搬迁,对多数据源进行联邦分析。 数据分级存储:车企需要保留全量历史数据支撑审计类等业务,低频进行访问。温冷数据存放在低成本的对象存储服务OBS上,高频访问的热数据存放在数据引擎(DWS)中,降低整体存储成本。 告警快速敏捷触发服务器弹性伸缩:对CPU、内存、硬盘空间和带宽无特殊要求。 建议搭配以下服务使用: CDM、OBS、DWS。 大数据ETL处理 运营商大数据分析 运营商数据体量在PB~EB级,其数据种类多,有结构化的基站信息数据,非结构化的消息通信数据,同时对数据的时效性有很高的要求,DLI服务提供批处理、流处理等多模引擎,打破数据孤岛进行统一的数据分析。 优势 大数据ETL:具备TB~EB级运营商数据治理能力,能快速将海量运营商数据做ETL处理,为分布式批处理计算提供分布式数据集。 高吞吐低时延:采用Apache Flink的Dataflow模型,高性能计算资源,从用户自建的Kafka、MRSKafka、DMSKafka消费数据,单CU每秒吞吐1千~2万条消息。 建议搭配以下服务使用: OBS、DataArts Studio。
        来自:
        帮助文档
        数据湖探索
        产品简介
        应用场景
      • 安全与加速套餐超出资费
        本文详细介绍AOne边缘安全加速平台的超量费用计费。 AOne边缘安全加速平台的超量费用 计费方式 说明 服务区域 包年折扣 规格 费用 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 100GB 17(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 1000GB 170(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 5000GB 850(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 10000GB 1700(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 中国内地 无 1000000GB 150,000(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 500GB 395(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 1000GB 790(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 5000GB 3950(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 10000GB 7900(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 50000GB 37900(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 200000GB 122400(元/个) 预付费流量包 您业务实际流量超过了套餐支持的流量,可订购流量包。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包。 全球(不含中国内地) 无 1000000GB 538400(元/个) 预付费动态请求数包 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 无 100万次 13(元/个) 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 中国内地 按需计费方式不支持包年折扣 0.18元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (0T,10T] 0.79元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (10T,50T] 0.75元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (50T,100T] 0.65元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (100T,1PB] 0.52元/GB 流量按需 您业务实际流量超过了套餐支持的流量,可开通按需。 流量抵扣顺序:优先抵扣套餐内流量,套餐内流量用尽后抵扣流量包,流量包用尽后如果开启按需,会按需出账。 全球(不含中国内地) 按需计费方式不支持包年折扣 (1PB,+∞] 0.45元/GB 动态请求数按需 您可以通过控制台开启动态能力,开启动态能力后,将会对所有的动态请求进行计费,包含http动态请求和https动态请求。 不涉及 按需计费方式不支持包年折扣 0.15元/万次 带宽扩展包 您业务实际带宽超过了套餐支持的带宽,可以购买带宽扩展包进行补充,带宽扩展以10Mbps为倍数增加,180元/月。 中国内地 无包年折扣 18元/月/Mbps 带宽扩展包 您业务实际带宽超过了套餐支持的带宽,可以购买带宽扩展包进行补充,带宽扩展以10Mbps为倍数增加,985元/月。 全球(不含中国内地) 无包年折扣 98.5元/月/Mbps 带宽按需 您业务实际带宽超过了套餐支持的带宽,如果开通了带宽按需,将会按照月峰值带宽计费,按月出账单。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 中国内地 按需计费方式不支持包年折扣 18元/月/Mbps 带宽按需 您业务实际带宽超过了套餐支持的带宽,如果开通了带宽按需,将会按照月峰值带宽计费,按月出账单。 若未开通带宽按需,当实际使用带宽超过订购带宽峰值时,则触发限速,将导致超过带宽峰值部分的请求被拦截。 全球(不含中国内地) 按需计费方式不支持包年折扣 98.5元/月/Mbps
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐超出资费
      • Image文本生图API
        参数名称 参数类型 必选 描述 model string 是 模型ID。 prompt string 是 所需图像的文本描述,最大长度1000。 negativeprompt string 否 避免生成负面图像的提示,最大长度1000。 n int 否 要生成的图像数。 一般取值为1, 具体取值范围、默认值需见对应模型 。 numinferencesteps int 否 去噪步骤的数量。去噪步骤越多,通常可以得到更高质量的图像,但推理速度会变慢。 一般取值范围 [1, 50], 具体取值范围、默认值需见对应模型 。 quality int 否 生成图像质量。openai参数,平台未启用。 size string 否 输出的图像尺寸(高x宽)。 一般取值范围:360x640,480x640,512x512,640x360,640x480,720x1280,1024x1024, 1280x720,默认值为512x512, 具体取值范围、默认值需见对应模型 。 responseformat string 否 返回图像的格式。 一般取值范围url, b64json,默认值为b64json, 具体取值范围、默认值需见对应模型 。 style string 否 生成图像风格。 一般取值范围standard,portrait,landscape,cartoon,technology,photography,concept,默认值为standard, 具体取值范围、默认值需见对应模型 。 user string 否 用户唯一身份ID。
        来自:
        帮助文档
        训推服务
        API参考
        推理服务API
        API
        Image文本生图API
      • Image文本生图API
        参数名称 参数类型 必选 描述 model string 是 模型ID。 prompt string 是 所需图像的文本描述,最大长度1000。 negativeprompt string 否 避免生成负面图像的提示,最大长度1000。 n int 否 要生成的图像数。 一般取值为1, 具体取值范围、默认值需见对应模型 。 numinferencesteps int 否 去噪步骤的数量。去噪步骤越多,通常可以得到更高质量的图像,但推理速度会变慢。 一般取值范围 [1, 50], 具体取值范围、默认值需见对应模型 。 quality int 否 生成图像质量。openai参数,一站式智算服务平台未启用。 size string 否 输出的图像尺寸(高x宽)。 一般取值范围360x640,480x640,512x512,640x360,640x480,720x1280, 1024x1024,1280x720, 默认值为512x512, 具体取值范围、默认值需见对应模型 。 responseformat string 否 返回图像的格式。 一般取值范围url, b64json,默认值为b64json, 具体取值范围、默认值需见对应模型 。 style string 否 生成图像风格。 一般取值范围standard,portrait,landscape,cartoon,technology,photography,concept, 默认值为standard, 具体取值范围、默认值需见对应模型 。 user string 否 用户唯一身份ID。
        来自:
        帮助文档
        模型推理服务
        API参考
        推理服务API
        API
        Image文本生图API
      • 配置事件归并规则
        本节介绍如何配置事件归并规则。 事件归并规则是对过滤后的事件,基于归并条件进行归并。可对事件归并规则进行新增、查看、编辑、删除、查询操作。 新增事件归并规则 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“风险分析 > 事件策略 > 事件归并规则”。 3. 单击“新增规则”,进入“新增事件归并规则”页面。 4. 填写事件归并规则。带“”的为必选参数。 参数 是否必选 参数说明 取值样例 归并规则名称 必选 自定义归并规则名称。 Test 相关采集器 必选 选择日志采集器,目前仅可选择“logp”。 logp 过滤字段选择 必选 根据业务实际情况填写过滤字段。 目标端口等于8080 归并字段选择 必选 根据业务实际情况选择归并字段。 EVENTNAME 归并时间(秒) 必选 选择日志每次归并的时间,时间越长归并的日志越多。 30 归并后事件名 可选 自定义归并后的事件名称。若不配置,则默认为原事件名称。 Event1 归并后事件等级 可选 选择归并后日志事件的等级。若不选择,则默认为原事件等级。 轻微 归并后设置 必选 选择归并后日志数据是选择第一条数据,还是最后一条数据。 第一条 5. 填写完成后,单击“确认”,完成归并规则配置。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        风险分析
        事件策略
        配置事件归并规则
      • ELB权限
        本文主要介绍ELB的权限。 如果您需要对云上创建的弹性负载均衡资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云上资源的访问。详请请参见统一身份认证。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云上资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有ELB的使用权限,但是不希望他们拥有删除负载均衡器等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用负载均衡器,但是不允许删除负载均衡器的权限策略,控制他们对ELB资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ELB服务的其它功能。 ELB权限 默认情况下,帐号管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 ELB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该策略仅对此项目生效,如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问ELB时,需要先切换至授权区域。 根据授权精度程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云上各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 ELB系统权限表 系统角色/策略名称 描述 类型 ELB FullAccess 操作权限:对弹性负载均衡服务的所有执行权限。作用范围:项目级服务。 系统策略 ELB ReadOnlyAccess 操作权限:对弹性负载均衡服务的只读权限。作用范围:项目级服务。 系统策略 常用操作与系统策略的关系 操作 ELB FullAccess ELB ReadOnlyAccess 创建负载均衡器 √ × 查询负载均衡器 √ √ 查询负载均衡器状态树 √ √ 查询负载均衡器列表 √ √ 更新负载均衡器 √ × 删除负载均衡器 √ × 创建监听器 √ × 查询监听器 √ √ 修改监听器 √ × 删除监听器 √ × 创建后端主机组 √ × 查询后端主机组 √ √ 修改后端主机组 √ × 删除后端主机组 √ × 创建后端主机 √ × 查询后端主机 √ √ 修改后端主机 √ × 删除后端主机 √ × 创建健康检查 √ × 查询健康检查 √ √ 修改健康检查 √ × 关闭健康检查 √ × 创建弹性公网IP × × 绑定弹性公网IP × × 查询弹性公网IP √ √ 解绑弹性公网IP × × 查看监控指标 × × 查看访问日志 × ×
        来自:
        帮助文档
        弹性负载均衡 ELB
        权限管理
        ELB权限
      • 权限管理
        本小节介绍证书管理服务权限管理。 如果您需要对天翼云上购买的证书管理服务(CCMS)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有证书管理服务(CCMS)的使用权限,但是不希望他们拥有删除CCMS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CCMS,但是不允许删除CCMS的权限策略,控制他们对天翼云CCMS资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCMS服务的其它功能。IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 CCMS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组/用户授予策略或角色,才能使得用户组/用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CCMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置权限,访问CCMS时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM提供的一种细粒度授权的能力,可以具体到服务的操作。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCMS服务,管理员能够控制IAM用户仅能对CCMS进行指定的管理操作。 如下表所示,包括了CCMS所有系统角色。 角色名称/策略名称 描述 类别 依赖关系 ccms admin SSL证书管理服务管理员权限,拥有服务的所有权限。 系统策略 购买证书需要依赖bss admin策略、mkt admin策略。 bss admin策略:系统策略,订单费用中心(BSS)管理员,拥有该服务下的所有权限。 mkt admin策略:系统策略,营服中心管理员,拥有该服务下的所有权限。 ccms viewer SSL证书管理服务只读权限,拥有该权限的用户仅能查询证书信息,不具备对证书、csr、联系人、公司进行增删改权限。 系统策略 无 说明 如需购买SSL证书,账号除了必须拥有“ccms admin”之外,还需要拥有“bss admin”权限和“mkt admin”权限。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        权限管理
      • FunctionGraph入门简介
        本章介绍函数工作流的入门介绍。 使用流程 函数工作流FunctionGraph是一项基于事件驱动的函数托管计算服务。使用FunctionGraph函数,只需编写业务函数代码并设置运行的条件,无需配置和管理服务器等基础设施,函数以弹性、免运维、高可靠的方式运行。 使用FunctionGraph快速创建函数的流程如下: 1. 配置权限:确保登录的用户已有“FunctionGraph Administrator”权限。 2. 创建函数:选择使用空白模板创建函数、示例代码创建函数、容器镜像部署函数。 3. 配置函数:配置代码源或修改其他参数配置。 4. 测试函数:创建测试事件来调试函数。 5. 查看执行结果:在函数详情页面,根据配置的测试事件,查看执行结果。 6. 查看监控指标:在函数详情页面的“监控”页签,查看函数监控指标。
        来自:
        帮助文档
        函数工作流
        快速入门
        FunctionGraph入门简介
      • 鉴权策略
        Ranger权限策略条件判断优先级 配置资源的权限策略时,可配置针对该资源的允许条件(Allow Conditions)、允许例外条件(Exclude from Allow Conditions)、拒绝条件(Deny Conditions)以及拒绝例外条件(Exclude from Deny Conditions),以满足不同场景下的例外需求。 不同条件的优先级由高到低为:拒绝例外条件 > 拒绝条件 > 允许例外条件 > 允许条件。 系统判断流程可参考下图所示,如果组件资源请求未匹配到Ranger中的权限策略,系统默认将拒绝访问。但是对于HDFS和Yarn,系统会将决策下放给组件自身的访问控制层继续进行判断。 例如要将一个文件夹FileA的读写权限授权给用户组groupA,但是该用户组内某个用户UserA除外,这时可以增加一个允许条件及一个例外条件即可实现。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全概述
        鉴权策略
      • 术语与缩略语
        本节主要介绍存储资源盘活系统的术语与缩略语。 术语与缩略语 描述 ALUA Asymmetric Logical Unit Access,非对称逻辑单元访问。 CHAP Challenge Handshake Authentication Protocol,质询握手认证协议。 CIDR Classless InterDomain Routing,无类别域间路由,一个用于给用户分配IP地址以及在互联网上有效地路由IP数据包的对IP地址进行归类的方法。 DSM Device Specific Module,设备特定模块。 EC Erasure Coding,纠删码。 interface IP address 接口IP地址,可以通过命令行ifconfig查看。 IQN iSCSI Qualified Name,iSCSI限定名。 iSCSI Internet Small Computer System Interface,互联网小型计算机系统接口。 iSCSI initiator iSCSI发起程序。 IOPS Input/OutputOperations Per Second,每秒读写次数。 I/O Input/Output,输入/输出。 LUN Logical Unit Number,逻辑单元号。 MPIO Multipath I/O,多路径IO管理。 NFS Network File System,网络文件系统。 NTP Network Time Protocol,网络时间协议。 OOS ObjectOriented Storage,天翼云对象存储(经典版)I型。 RAID Redundant Arrays of Independent Disks,独立磁盘冗余阵列。 SAN Storage Area Network,存储区域网络。 SPC SCSI(Small Computer System Interface,小型计算机系统接口) Primary Commands,SCSI基础命令。 SSD Solid State Disk,固态硬盘。 SSL Secure Sockets Layer,安全套接字协议。 Target 存储目标。 数据目录 用于存储HBlock数据的目录。
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        术语与缩略语
      • 立即执行基线检查
        本节介绍如何立即执行基线检查。 操作场景 为了解最新的云服务基线配置状态,您需要执行扫描任务,扫描结束后才能获取云服务基线的风险配置。基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据态势感知(专业版)提供的默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:支持立即检查所有检查规范或某个检查计划,实时查看是否存在基线风险。 约束与限制 “立即检查”任务在10分钟内仅能执行一次。 手动立即执行“定期自动检查任务”在10分钟内仅能执行一次。 立即检查所有遵从包 本部分将介绍如何立即检查操作,检查已有的、且已启用的遵从包中的自动检查项的遵从情况。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,并在基线检查页面右上角单击“立即检查”。 5. 在弹出的确认框中,单击“确认”。 刷新页面,查看“最近检查时间”,即可确认是否为最新的扫描结果。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        立即执行基线检查
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 应用场景
        本章节主要介绍翼MapReduce服务在不同场景下的应用。 大数据在人们的生活中无处不在,在IoT、电子商务、金融、制造、医疗、能源和政府部门等行业均可以使用云MRS服务进行大数据处理。 海量数据分析场景 海量数据分析是现代大数据系统中的主要场景。通常企业会包含多种数据源,接入后需要对数据进行ETL(ExtractTransformLoad)处理形成模型化数据,以便提供给各个业务模块进行分析梳理,这类业务通常有以下特点: 对执行实时性要求不高,作业执行时间在数十分钟到小时级别。 数据量巨大。 数据来源和格式多种多样。 数据处理通常由多个任务构成,对资源需要进行详细规划。 例如在环保行业中,可以将天气数据存储在OBS,定期转储到HDFS中进行批量分析,在1小时内MRS可以完成10TB的天气数据分析。 详见下图:环保行业海量数据分析场景 该场景下MRS的优势如下所示。 低成本:利用OBS实现低成本存储。 海量数据分析:利用Hive实现TB/PB级的数据分析。 可视化的导入导出工具:通过可视化导入导出工具Loader,将数据导出到DWS,完成BI分析。 海量数据存储场景 用户拥有大量结构化数据后,通常需要提供基于索引的准实时查询能力,如车联网场景下,根据汽车编号查询汽车维护信息,存储时,汽车信息会基于汽车编号进行索引,以实现该场景下的秒级响应。通常这类数据量比较庞大,用户可能保存1至3年的数据。 例如在车联网行业,某车企将数据储存在HBase中,以支持PB级别的数据存储和毫秒级的数据详单查询。 详见下图:车联网行业海量数据存储场景 该场景下MRS的优势如下所示。 实时:利用Kafka实现海量汽车的消息实时接入。 海量数据存储:利用HBase实现海量数据存储,并实现毫秒级数据查询。 分布式数据查询:利用Spark实现海量数据的分析查询。 实时数据处理 实时数据处理通常用于异常检测、欺诈识别、基于规则告警、业务流程监控等场景,在数据输入系统的过程中,对数据进行处理。 例如在梯联网行业,智能电梯的数据,实时传入到MRS的流式集群中进行实时告警。 详见下图:梯联网行业低时延流式处理场景 该场景下MRS的优势如下所示。 实时数据采集:利用Flume实现实时数据采集,并提供丰富的采集和存储连接方式。 海量的数据源接入:利用Kafka实现万级别的电梯数据的实时接入。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        应用场景
      • 管理JMeter测试报告
        本文主要介绍管理JMeter测试报告 测试报告说明 JMeter测试报告提供实时、离线两种类型的测试报告,供用户随时查看和分析测试数据。 JMeter测试报告说明如下表所示。 测试报告展现了测试过程中被测系统在模拟高并发用户的响应性能,为了更好阅读测试报告,请参考以下信息: 统计维度: 测试报告的TPS、RPS、响应时间、并发等统计维度均为单个线程组,如线程组中有请求多个报文,只有在多个请求报文均正常返回会认为成功,响应时间也是多个请求报文的求和值。 响应超时: 出现该情况是在设置的响应超时时间内(Jmx自定义),对应的TCP连接中没有响应数据返回时,会将本次线程组请求统计为响应超时。出现原因一般是被测服务器繁忙、崩溃、网络带宽被占满等。 校验失败: 从服务器返回的响应报文不符合预期(针对HTTP/HTTPS默认的预期响应码为200),比如服务器返回404、502等。出现原因一般为高并发情况下被测服务无法正常处理导致的,如分布式系统中数据库出现瓶颈、后端应用返回错误等。 带宽统计: 本报告统计的是性能测试服务执行端的带宽,上行表示从性能测试服务发出的流量,下行表示接收到的流量。如果是外网压测场景,您需要关注执行机的EIP带宽是否可以满足上行带宽的要求。而下行带宽需要关注单台执行机是否超过1GB。 TPS: TPS是指云性能测试服务在统计周期内每秒从被测服务器获取到的响应用例实时统计,TPS统计周期内的正常返回数/统计周期。 RPS: RPS是指云性能测试服务在统计周期内每秒发送到被测服务器的请求数实时统计,RPS统计周期内发送的请求数/统计周期。 如何判断被测应用优劣: 根据应用本身的服务质量定义,理想状态是没有任何响应失败、校验失败的情况,如果有,需要在服务质量定义范围之内,通常情况下不超过1%,同时响应时间越低越好(2s内体验较好,5s内可以接受,超过5s则需要考虑优化),TP90、TP99指标可以客观反映出90%、99%用户的体验响应时间。 JMeter测试报告说明 概念 解释 各项指标总量 所有线程组各项指标总量的汇总。 最大并发:最大并发操作的虚拟用户数。 RPS:RPS请求总数/响应总时长。 正常返回:如设置了检查点,检查点通过的事务响应数,如未设置默认为返回2XX的事务响应数。 响应时间:指从客户端发一个请求开始计时,到客户端接收到从服务器端返回的响应结果结束所经历的时间。 响应码:记录压测任务进行中响应码分布的情况。 带宽:记录压测任务运行所消耗的实时带宽变化。 异常返回:解析失败、校验失败、响应超时、3XX、4XX、5XX、连接被拒绝的事务响应数。 SLA事件:SLA中定义的事件发生情况。 平均RPS 是指性能测试在统计周期内每秒发送到被测服务器的请求数实时统计,RPS统计周期内发送的请求数/统计周期。 平均RT 记录压测任务平均响应时间的变化。 并发数 记录压测任务运行时,当前并发操作的虚拟用户数的变化。 带宽(KB/S) 记录压测任务运行所消耗的实时带宽变化。 上行带宽:从JMeter测试执行机往外发送出去数据的速度。 下行带宽:JMeter测试执行机接收到数据的速度。 响应状态分布 正常返回、解析失败、校验失败、响应超时的每秒处理事务数,该项指标与思考时间、并发用户、服务器响应能力均有关,比如思考时间为500ms,如果服务器对于当前用户的上个请求响应时间小于500ms,则该用户每秒请求2次。 正常返回:如设置了检查点,检查点通过的事务响应数,如未设置默认为返回2XX的事务响应数。 异常返回:解析失败、校验失败、响应超时、3XX、4XX、5XX、连接被拒绝的用例响应数。 解析失败:HTTP响应无法被正常解析的数量。l校验失败:如设置了检查点,检查点未通过的事务响应数,如未设置,返回不是2XX的事务响应数。 响应超时:是在设置的响应超时时间内,对应的TCP连接中没有响应数据返回的用例请求数量。 连接被拒绝:发送报文建立连接时,服务器拒绝连接数。 其他错误:不属于以上几种错误的数量。 响应码分布 1XX/2XX/3XX/4XX/5XX。 响应时间区间比例 用例的响应时间区间比例。 TP最大响应时间 指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取对应的百分比的那个值作为TPXX的最大响应时间。 TP50:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第50%的那个值作为TP50的值。 TP75:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第75%的那个值作为TP75的值。 TP90:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第90%的那个值作为TP90的值。 TP95:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第95%的那个值作为TP95的值。 TP99:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第99%的那个值作为TP99的值。 TP99.9:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第99.9%的那个值作为TP99.9的值。 TP99.99:指在一个时间段内(如10s),统计该请求每次响应所消耗的时间,并将这些时间按从小到大的顺序进行排序,取第99.99%的那个值作为TP99.99的值。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        JMeter测试工程管理
        管理JMeter测试报告
      • 价格
        福建云专线业务资费由安装调测费和电路月租费组成。 1) 电路月租费指客户租用云专线所产生的月度使用费用,按照公式计算得到,电路月租费为: 销售品名称 速率(Mbps) 省政企授权价(元/月) MPLSVPN PON云虚电路10M 10 200 MPLSVPN PON云虚电路20M 20 300 MPLSVPN PON云虚电路30M 30 400 MPLSVPN PON云虚电路40M 40 500 MPLSVPN PON云虚电路50M 50 600 MPLSVPN PON云虚电路60M 60 700 MPLSVPN PON云虚电路70M 70 800 MPLSVPN PON云虚电路80M 80 900 MPLSVPN PON云虚电路90M 90 950 MPLSVPN PON云虚电路100M 100 1000 MPLSVPN LAN云虚电路10M 10 450 MPLSVPN LAN云虚电路20M 20 550 MPLSVPN LAN云虚电路30M 30 650 MPLSVPN LAN云虚电路40M 40 750 MPLSVPN LAN云虚电路50M 50 850 MPLSVPN LAN云虚电路60M 60 950 MPLSVPN LAN云虚电路70M 70 1050 MPLSVPN LAN云虚电路80M 80 1150 MPLSVPN LAN云虚电路90M 90 1250 MPLSVPN LAN云虚电路100M 100 1350 MPLSVPN LAN云虚电路200M 200 2700 MPLSVPN LAN云虚电路300M 300 4050 MPLSVPN LAN云虚电路400M 400 5400 MPLSVPN LAN云虚电路500M 500 6750 MPLSVPN LAN云虚电路600M 600 8100 MPLSVPN LAN云虚电路700M 700 9450 MPLSVPN LAN云虚电路800M 800 10800 MPLSVPN LAN云虚电路900M 900 12150 MPLSVPN LAN云虚电路1G 1000 13500 STN云专线10M 10M 600 STN云专线20M 20M 800 STN云专线30M 30M 1000 STN云专线40M 40M 1200 STN云专线50M 50M 1300 STN云专线60M 60M 1500 STN云专线70M 70M 1600 STN云专线80M 80M 1800 STN云专线90M 90M 1900 STN云专线100M 100M 2000 STN云专线200M 200M 3200 STN云专线300M 300M 4300 STN云专线400M 400M 5400 STN云专线500M 500M 6400 STN云专线600M 600M 7400 STN云专线700M 700M 8300 STN云专线800M 800M 9100 STN云专线900M 900M 9800 STN云专线1G 1G 10500 STN云专线2.5G 2.5G 21700
        来自:
        帮助文档
        云专线(福建)
        计费说明
        价格
      • 产品类
        云堡垒机支持管理哪些数据库? 数据库引擎 引擎版本 Mysql 5.5、5.6、5.7、8.0 PostgreSQL 10、11、12、13 Oracle 10g、11g、12c DB2 10.5、11.5、12 达梦 V8 如何配置云堡垒机的安全组? 参考安全组策略设置。 云堡垒机是否支持纳管非天翼云服务器? 支持。 只要与云堡垒机网络可达并且协议支持,且云服务器操作系统在云堡垒机支持的操作系统清单,就可以通过天翼云云堡垒机纳管。 云堡垒机是否支持内网访问运维页面? 支持。 云堡垒机提供绑定EIP功能,支持用户通过互联网远程直接运维资产。 同时云堡垒机自身也提供私网接入地址,用户可以通过vpn远程拨入云堡垒机实例所在vpc,然后使用云堡垒机实例私网地址接入运维内网资产。 租户是否能进入云堡垒机的操作系统? 不可进入。 云堡垒机实例部署的服务器租户不可见,用户无法访问服务器操作系统,从而也避免进入操作系统破坏数据完整性,影响云堡垒机的安全合规。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        产品类
      • 概述
        本指南主要介绍RabbitMQ实例连接信息的收集,如获取RabbitMQ实例连接地址与端口、访问实例的用户名和密码,然后提供Python语言和Spring Boot的连接示例。 RabbitMQ实例完全兼容开源RabbitMQ协议,Python以外的语言,请参考RabbitMQ官网提供的不同语言的连接和使用向导。 开源SDK列表 分布式消息服务RabbitMQ版支持所有开源版本的SDK,常见的开源SDK如下表所示。 开源SDK列表 编程语言 SDK :: Java rabbitmqjavaclient Spring Framework SpringAMQP .Net rabbitmqdotnetclient Python pika PHP phpamqplib C rabbitmqc Go amqp091go 客户端可以通过以下方式访问RabbitMQ实例: 1. VPC内子网地址访问 如果客户端与RabbitMQ实例处于同region同VPC,则可以直接访问RabbitMQ实例提供的VPC内子网地址。 2. VPC对等连接方式访问 如果客户端与RabbitMQ实例处于相同region但不同VPC,则可以通过建立VPC对等连接后,访问RabbitMQ实例提供的VPC内子网地址。 关于创建和使用VPC对等连接,可参考对等连接。 3. 公网访问 客户端在其他网络环境,或者与RabbitMQ实例处于不同region,则访问实例的公网地址。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        开发指南
        概述
      • 新建审核人
        本章节主要介绍新建审核人。 在发布API时,会触发审核,审核机制如下: 当发布人不具备审核人权限时,发布API时需要提交给审核人审核。 当发布人具备审核人权限时,可无需审批直接发布API。工作空间管理员角色的用户默认具备审核人权限。 因此,如果不具备审核人权限的用户需要发布API时,请先添加审核人。只有工作空间管理员角色的用户才具有添加审核人的权限。 操作步骤 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据服务”模块,进入数据服务页面。 详见下图: 选择数据服务 2.在左侧导航选择服务版本(例如:专享版),进入总览页。 3.单击左侧导航栏中的“审核中心”,进入相应页面后,选择“审核人管理”页签,然后单击“新建”按钮。 详见下图: 新建审核人界面 4.选择审核人(此处的帐户列表来自于工作空间成员),输入正确的手机号码和电子邮箱,单击“确认”完成审核人的添加。 5.根据需要,可以添加多个审核人。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        新建审核人
      • 产品类
        云堡垒机支持管理哪些数据库? 数据库引擎 引擎版本 Mysql 5.5,5.6,5.7,8.0 PostgreSQL 10,11,12,13 Oracle 10g,11g,12c DB2 10.5、11.5、12 达梦 V8 如何配置云堡垒机的安全组? 参考安全组策略设置。 云堡垒机是否支持纳管非天翼云服务器? 支持。 只要与云堡垒机网络可达并且协议支持,且云服务器操作系统在云堡垒机支持的操作系统清单,就可以通过天翼云云堡垒机纳管。 云堡垒机是否支持内网访问运维页面? 支持。 云堡垒机提供绑定EIP功能,支持用户通过互联网远程直接运维资产。 同时云堡垒机自身也提供私网接入地址,用户可以通过vpn远程拨入云堡垒机实例所在vpc,然后使用云堡垒机实例私网地址接入运维内网资产。 租户是否能进入云堡垒机的操作系统? 不可进入。 云堡垒机实例部署的服务器租户不可见,用户无法访问服务器操作系统,从而也避免进入操作系统破坏数据完整性,影响云堡垒机的安全合规。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        产品类
      • 分享文件
        本节主要介绍分享文件。 应用场景 在存储桶(Bucket)为私有情况下,只有根用户或有权限的子用户能够读取存储桶内的全部文件(Object),如果其他用户想访问存储桶内文件,例如: 某一子用户需要访问存储桶下某一前缀下的全部文件。 匿名用户需要临时访问存储桶内的某一文件。 限定某一根用户只有在使用某Referer头时才可以访问某一存储桶内的全部文件。 在存储桶为公共读的情况下,任何人(包括匿名)可以访问存储桶中的文件。除通过直接访问外,也可以通过分享链接的模式:通过共享链接或url访问存储桶内文件的场景。 前提条件 开通对象存储(经典版)Ⅰ型服务。 具体操作 存储桶(Bucket)为私有 存储桶(Bucket)为私有时,可以通过以下方式授权他人访问存储桶中的文件: 生成共享链接 在自服务控制台,点击需要分享的文件后的分享按钮。 在文件分享弹窗中输入过期时间,取值[1, 9999999]。可以选择开启限制下载速度和限制下载并发数,取值[1,2147483647]。点击生成,然后点击复制即可分享给他人。 通过API分享,详见生成共享链接。 设置Bucket Policy 如果某用户需要访问私有Bucket内的全部文件或某一前缀下的文件,通过设置Bucket Policy可以实现。可以通过控制台,在存储桶属性安全策略中修改,或者通过API接口PUT Bucket Policy实现。 示例1:授权某一子用户(a1为账户a的子用户,账户a的用户ID为aaa11111111)访问examplebucket下以1为前缀的全部文件: { "Version":"20121017", "Statement":[ { "Sid":"Usera1GetObject", "Effect":"Allow", "Principal":{ "CTYUN":"arn:ctyun:iam::aaa11111111:user/a1" }, "Action":"oos:GetObject", "Resource":"arn:ctyun:oos:::examplebucket/1" } ] } 示例2:examplebucket为账户a的Bucket,授权天翼云账户c(用户ID为ccc11111111),仅Referer为 { "Version":"20121017", "Statement":[ { "Sid":"UsercGetObject", "Effect":"Allow", "Principal":{ "CTYUN":"arn:ctyun:iam::ccc11111111:root" }, "Action": "oos:GetObject", "Resource":"arn:ctyun:oos:::examplebucket/", "Condition":{ "StringLike":{ "ctyun:Referer":[ " " ] } } } ] }
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        分享文件
      • 基线检查概述
        使用流程 序号 操作项 说明 0 (可选)接入“企业主机安全HSS”的“主机安全基线”日志到态势感知(专业版) 仅态势感知(专业版)专业版且启用了“操作系统配置基线”、“经典弱口令检测”、“口令复杂度策略检测”遵从包场景需要执行该操作。 在目标工作空间左侧导航栏选择“日志审计> 云服务接入”,进入云服务日志接入页面,打开“企业主机安全HSS”服务的“主机安全基线”前的按钮以及“自动转告警”列对应的按钮,单击“保存”,并在弹出的配置保存框中,单击“确定”。 1 定时执行基线检查 态势感知(专业版)将使用默认检查计划对所有资产进行检查。 默认检查计划:默认每隔3天检查一次,每次在00:00~06:00对您账号下当前区域的“安全上云合规检查1.0”遵从包所涉及的资产进行检查。 自定义基线检查计划:根据您的需求自定义遵从包和检查时间。 2 立即执行基线检查 基线检查功能支持定期自动检查和立即检查。 定期自动检查:根据系统默认基线检查计划或您自定义的基线检查计划,定时自动执行基线检查。 立即检查:如果您新增或修改了自定义的基线检查计划,您可以在基线检查页面选择该基线检查计划,立即执行基线检查,实时查看服务器中是否存在对应的基线风险。 3 查看基线检查结果 自动/手动基线检查完成后,可以查看基线检查结果,了解基线检查项影响的资产、基线项目详情等信息。 4 处理基线检查结果 基线检查完后,可以根据修复建议对风险项目进行处理。 查看风险项的改进建议:根据检测结果修复风险检查项。 反馈检查结果:检查项中的手动检查项,您在线下执行检查后,需要在控制台上反馈检查结果,以便计算检查项合格率。 导入检查结果:将线下检查结果数据信息导入至态势感知(专业版)基线检查中。 导出检查结果:将线上检查结果导出至本地。
        来自:
      • 删除类
        云主机如果存在快照,云主机可以删除吗? 云主机快照的恢复数据与申请云主机的功能依赖云主机的数据,如果云主机已经创建快照且快照没有删除,则不允许删除此云主机,控制台删除按钮为置灰状态。特别的,如果云主机绑定了快照策略但是无快照的情况下,云主机是可以删除的。 “删除”按钮是什么意思? 计费模式为按量计费的云主机可见“删除”按钮,“删除”云主机,即删除云主机的资源与数据,且无法找回,同时停止计费。 删除云主机的操作步骤如下。 1. 登录云主机控制台。 2. 选择按量计费的云主机,操作列点击【更多】。 3. 点击【删除】,并确认删除。 说明 包年包月计费模式的云主机,请于操作列表的【更多】中执行【退订】操作。 如何重启弹性云主机 前提:仅状态处于“运行中”的云主机可以执行重启操作。 1. 登录控制中心,选择云主机所在区域。 2. 点击【计算】【弹性云主机】进入云主机控制台。 3. 选择需要重启的云主机实例,点击操作列的【更多】。 4. 点击【重启】,并确认重启。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        创建与删除
        删除类
      • 挂载云硬盘
        本文帮助您了解挂载云硬盘相关的操作步骤。 操作场景 创建云硬盘后,需要将云硬盘挂载给云主机或物理机,供云主机或物理机作为数据盘使用。 挂载云硬盘通常分为两种,一种是挂载非共享云硬盘,另一种为挂载共享云硬盘。 挂载非共享云硬盘 约束与限制 非共享云硬盘只可以挂载至1台云主机或物理机。 挂载非共享云硬盘时,挂载的实例需要与此云硬盘位于同一区域下的同一可用区。 极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的通用计算增强型和内存优化型云主机,并且一台云主机只允许挂载最多3块极速型SSD云硬盘。 操作步骤 用户可以从云主机与云硬盘两个页面入口进行挂载,具体操作步骤如下: 从云主机页面进行挂载 1.登录控制中心。 2.单击控制中心左上角的,选择地域,此处我们选择华东1。 3.单击选择“计算>弹性云主机”,进入云主机列表页面。 4.单击待挂载云硬盘的弹性云主机名称,进入弹性云主机详情页面。 5.单击“云硬盘”页签,在云硬盘页面中,点击“挂载磁盘”按键,弹出磁盘挂载窗口。 6.在跳转窗口中选择要挂载的云硬盘,点击“确定”,即可为弹性云主机挂载云硬盘,且在云主机的云硬盘详情页面可看到挂载的云硬盘详情信息。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        挂载云硬盘
      • 续费集群(包年/包月)
        本文主要介绍 续费集群(包年/包月)。 客户购买包周期集群后,支持续费包周期资源。 操作步骤 本节以计费模式为“包年/包月”的CCE集群为例,介绍如何为购买的集群续费。 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理”。 步骤 2 单击待续费集群后的。 图 续费集群 步骤 3 在弹出的“续费”页面中,根据系统提示进行续费操作。 说明 您已选择操作的资源(高亮显示)和其他资源有关联关系,请确认是否同时操作。 步骤 4 单击“去支付”,在打开的支付页面中核对订单金额,并选择支付方式后单击“确认付款”。 步骤 5 完成付款后,可单击“返回我的订单”或“返回续费管理”页面查看和管理订单信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        管理集群
        续费集群(包年/包月)
      • 产品功能
        本文将为您介绍天翼云短信服务的产品功能特性,方便您快速了解短信服务。 天翼云短信服务的功能有短信通知、短信验证码、异步通知、数据统计,群发助手。 短信通知 99%到达率,电信级运维保障,实时监控自动切换。大容量高并发,智能调度。 短信验证码 3秒可达,三网合一专属通道,与工信部携号转网平台实时互联。变量灵活,支持带入变量,内容灵活,适用于各业务场景。 异步通知 可在后端服务处理完成任务时,回调通知用户。进而减少用户、Web前端和后端服务之间大量不必要的轮询请求。 数据统计 可查看请求量、发送成功量、失败量等统计数据;通过日期、手机号等维度查看发送详情。 群发助手 SaaS工具,支持在短信控制台中发送所有模板消息,以可视化的方式提供短信发送服务,适合初次接触短信服务的新手,非研发类人员使用。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        产品介绍
        产品功能
      • 查看资产信息
        本节主要介绍如何查看资产信息。 操作场景 在资产管理页面,可以查看资产的名称、类型、防护状态等信息。 前提条件 已完成资产订阅。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“资产管理 > 资产管理”,进入资产管理页面。 5. (可选)首次查看需要设置资产订阅,如果已订阅,请跳过该步骤。 态势感知(专业版)只有在开启资产订阅设置的工作空间才能同步资产相关信息。订阅后,资产信息将在每天自动晚上进行更新。 说明 仅支持订阅和同步云上资产。同时,不建议同一个区域的资产订阅至多个工作空间。 1. 在资产管理页面中,单击页面右上角“资产订阅设置”,右侧弹出订阅资产设置页面。 2. 在订阅资产设置页面中,在需要订阅资产所在的region所在行“是否开通”列开启订阅。 3. 单击页面右下角的“确认”。 订阅后,资产信息将在每天晚上自动进行更新。 6. 在资产管理页面查看资产的详细信息。 如需查看指定类型资产信息,如主机资产,请选择“主机资产”页签进行查看。当前支持分类查看的资产类别有“主机资产”、“网站”、“数据库”、“VPC”、“EIP”、“设备”。“全部资产”页签查看所有资产。 部门及业务系统:该页签汇聚了资产所对应的“部门”及“业务系统”信息。 在资产列表中下方可以查看资产总条数。其中,使用翻页查看时最多可查看10000条资产信息,如果需要查看超过10000条以外数据,请优化过滤条件筛选数据。 如果需要查看某个资产的更多详细信息,可以先选择待查看资产所属类型,然后再在对应资产类型页面中单击资产名称,进入资产详情页面进行查看。 例如,需要查看某个主机资产的详细信息,请选择“主机资产”页签,再在主机资产页面中,单击目标主机资产名称,进入目标主机资产详情页面。 在资产详情页面,可以查看资产相关的环境信息、资产信息和网络信息等信息。 在资产详情页面,可以对资产的责任人、业务系统和部门信息进行编辑,还可以绑定或解绑资产。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        资产管理
        查看资产信息
      • 云审计
        本节介绍了云审计的用户指南。 操作场景 本服务现已对接天翼云++云审计++,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: ● 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 ● 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 ● 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。 ● 用户通过云审计能查询到多久前的操作事件:7天。 ● 用户操作后多久可以通过云审计查询到数据:5分钟。 ● 其它限制请参考++使用限制云审计++。 操作步骤 1. 开通云审计服务。 参见++开通云审计服务云审计++。 2. 查看云审计事件。 参见++查看审计事件云审计++。 3. 在事件列表中,选择事件来源为“容器”,资源类型选择“云容器引擎”,上方时间选择需要筛选的时间段。点击查询即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考++用户指南、++++常见问题++。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        运维管理
        云审计
      • 国产化型
        天翼云国产化型物理机具备高度兼容性,支持国产处理器芯片。实现资源与技术的自主可控,满足云上业务高性价比、安全可靠等诉求。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.kc1.xlarge3 2路48核 256 Kunpeng 920 4826 2.6 系统盘:2960GB(SSD)数据盘:12 6000GB(SATA)+2 3200GB(NVMeSSD) 225 不支持 physical.kc1.xlarge1.15 2路64核 512 Kunpeng 920 7260 2.6 系统盘:2480GB(SSD)数据盘:2 1920GB(SSD) 50 不支持 physical. hc1.2xlarge7.1 2路24核 384 Hygon 7360 2.2 无 25 支持 physical. hc1.2xlarge7.2 2路24核 384 Hygon 7360 2.2 数据盘:1216000GB(SATA) 25 支持 physical. hc1.4xlarge1 2路32核 1024 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:12 1920GB(SSD) 50 不支持 physical. hc1.2xlarge6.7 2路32核 512 Hygon 7390 2.7 系统盘:2480GB(SSD)数据盘:4 7680GB(NVMeSSD) 50 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        国产化型
      • 设置自动备份策略
        查看或修改备份策略 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【备份恢复】,然后单击【备份策略】页签,查看当前实例的数据备份策略和日志备份策略。 5. 单击【数据备份策略】旁边的修改图标,弹出备份策略修改框。 6. 您可以根据需要,修改备份周期、保留天数、备份时间段、增量备份开关、定期备份开关、定期备份周期、定期备份保留天数,点击确定,修改数据备份策略。备份周期、保留天数、备份时间段、定期备份设置规则请参考本文第一章节。 7. 单击【跨地域备份策略】旁边的修改图标,弹出跨地域备份策略修改框,可以选择修改跨地域备份开关、目标地域、历史备份开关,点击确定,修改跨地域备份策略。更多详情请查看备份与恢复备份 跨域备份。 8. 单击【表级别备份策略】旁边的修改图标,弹出表级备份策略修改框,可以选择修改表级备份开关、备份周期、保留天数、备份时间段,点击确定,修改表级备份策略。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        设置自动备份策略
      • 变更计费模式
        本文主要介绍SQL Server实例的变更计费模式功能。 前提条件 实例状态为“运行中”。 仅“包年/包月”模式的实例支持转按需。 仅“按需计费”模式的实例支持转包周期。 按需实例转包周期,要求没有未完成支付的转包年包月订单。 注意 包周期实例转按需是到期转按需,既需要等待原包周期时间到期后,才会变更为按需计费。 按需实例转包周期,点击确认后立即生效,计费方式变更为“包年包月”。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中找到目标实例,点击【更多】按钮。 “包年/包月”模式的实例,点击【转按需】按钮,仔细阅读弹窗提示内容后,点击【确定】按钮,进入步骤4。 “按需计费”模式的实例,点击【转包周期】按钮,直接进入步骤4。 4. 在【包周期到期转按需】或【按需转包周期】页面,您可查看计费变更后的配置费用与实例信息。确认无误后,单击【确认】并完成支付,即可进行计费模式变更。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        变更计费模式
      • 恢复类问题
        本文汇总了使用云主机备份产品过程中相关的恢复类问题。 使用备份恢复数据时,需要停止云主机吗? 需要。 使用云主机备份恢复数据步骤如下: 1. 首先需要确保待恢复数据的云主机处于关机状态。 2. 使用备份恢复云主机。 3. 恢复后,再启动云主机即可使用。 云主机变更后能否使用备份恢复数据? 如果您的云主机备份后进行变更操作,还可以使用原有的备份恢复数据。建议您在变更后重新做备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 云主机切换操作系统后不支持恢复数据至原云主机。 使用备份恢复云主机后,密码被随机如何处理? 如果使用备份恢复云主机后,云主机密码被随机修改,用户不知道新密码,可以使用密码重置功能,用户可以不需要输入原密码即可设置一个新的密码,重置密码后即可使用新密码登录云主机。 请参考在控制台重置弹性云主机密码完成密码重置。 如何将原云主机数据恢复至新创建的云主机? 通过云主机备份将原云主机数据恢复至新创建的云主机,可以参考以下内容按步骤实现: 1. 在系统首页,选择“存储>云主机备份”,前往云主机备份控制台创建存储库。 2. 选择指定存储库,创建云主机备份。 3. 使用备份申请云主机。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        恢复类问题
      • 1
      • ...
      • 172
      • 173
      • 174
      • 175
      • 176
      • ...
      • 541
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      推荐文档

      如何充值?

      天翼云进阶之路②:Centos更改MySQL数据库目录位置

      扶持政策

      产品功能

      EIP释放和批量释放

      操作类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号