爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 操作权限与API对应关系
        本节主要介绍操作权限与API对应关系。 说明 下列表格中“涉及资源”列表示操作权限对应的资源(resource),括号内为生效示例。当资源范围为时,表示将所有资源都赋予策略中的Action。建议您在分配资源时尽量不使用,以避免分配过多的资源。 表1 OOS的操作权限与API对应关系 操作权限 涉及资源 API ::: Bucket列表 ListBucket Bucket(BucketName 或) GET Bucket(List Objects)、HEAD Bucket Bucket列表 ListAllMyBucket 所有() GET Service Bucket列表 GetRegions 所有() GET Regions Bucket读取 ListBucketMultipartUploads Bucket(BucketName 或) List Multipart Uploads Bucket读取 GetBucketAcl Bucket(BucketName 或) GET Bucket acl Bucket读取 GetBucketLocation Bucket(BucketName 或) GET Bucket location Bucket读取 GetBucketPolicy Bucket(BucketName 或) GET Bucket policy Bucket读取 GetLifecycleConfiguration Bucket(BucketName 或) GET Bucket lifecycle Bucket读取 GetBucketWebsite Bucket(BucketName 或) GET Bucket website Bucket读取 GetBucketCORS Bucket(BucketName 或) GET Bucket CORS Bucket读取 GetBucketLogging Bucket(BucketName 或) GET Bucket logging Bucket读取 GetBucketObjectLockConfiguration Bucket(BucketName 或) GET Bucket Object Lock Bucket读取 GetBucketInventoryConfiguration Bucket(BucketName 或) GET Bucket Inventory Configuration、List Bucket Inventory Configuration Bucket写入 PutBucket Bucket(BucketName 或) PUT Bucket Bucket写入 DeleteBucket Bucket(BucketName 或) DELETE Bucket Bucket写入 DeleteMultipleObjects Bucket(BucketName 或) DELETE Multiple Objects Bucket写入 PutLifecycleConfiguration Bucket(BucketName 或) PUT Bucket lifecycle、DELETE Bucket lifecycle Bucket写入 PutBucketWebsite Bucket(BucketName 或) PUT Bucket website Bucket写入 DeleteBucketWebsite Bucket(BucketName 或) DELETE Bucket website Bucket写入 PutBucketCORS Bucket(BucketName 或) PUT Bucket CORS、DELETE Bucket CORS Bucket写入 PutBucketLogging Bucket(BucketName 或) PUT Bucket Logging Bucket写入 PutBucketObjectLockConfiguration Bucket(BucketName 或) PUT Bucket Object Lock Bucket写入 DeleteBucketObjectLockConfiguration Bucket(BucketName 或) DELETE Bucket Object Lock Bucket写入 PutBucketInventoryConfiguration Bucket(BucketName 或) PUT Bucket Inventory Configuration、DELETE Bucket Inventory Configuration Bucket权限 PutBucketPolicy Bucket(BucketName 或) PUT Bucket policy Bucket权限 DeleteBucketPolicy Bucket(BucketName 或) DELETE Bucket policy Object读取 ListMultipartUploadParts Object(BucketName /ObjectName 、BucketName/或) List Parts Object读取 GetObject Object(BucketName /ObjectName 、BucketName /或) GET Object、HEAD Object Object写入 PutObject Object(BucketName /ObjectName 、BucketName /或) PUT Object、PUT ObjectCopy、POST Object、Initiate Mulitipart Upload、Upload Part、Compelete Multipart Upload、Upload Part Copy Object写入 DeleteObject Object(BucketName /ObjectName 、BucketName /或) DELETE Object Object写入 AbortMultipartUpload Object(BucketName /ObjectName 、BucketName /或) Abort Multipart Upload 表2 统计的操作权限与API对应关系 操作权限 涉及资源 API :: GetAccountStatistcsSummary 所有() GET Capacity、GET DeleteCapacity、GET Traffics、GET AvailableBandwidth、GET Requests、GET RetarnCode、GET ConcurrentConnection、GET Usage、GET AvailBW、GET Bandwidth、Get Connection 表3 操作跟踪的操作权限与API对应关系 操作权限 涉及资源 API ::: 列表 DescribeTrails trail(trail/或) DescribeTrails 列表 LookupEvents trail(trail/或) LookupEvents 读取 GetEventSelectors trail(trail/trailname、trail/或) GetEventSelectors 读取 GetTrailStatus trail(trail/trailname 、trail/或) GetTrailStatus 写入 PutEventSelectors trail(trail/trailname 、trail/或) PutEventSelectors 写入 StopLogging trail(trail/trailname 、trail/或) StopLogging 写入 CreateTrail trail(trail/trailname 、trail/或) CreateTrail 写入 UpdateTrail trail(trail/trailname 、trail/或) UpdateTrail 写入 DeleteTrail trail(trail/trailname 、trail/或) DeleteTrail 写入 StartLogging trail(trail/trailname 、trail/或) StartLogging 表4 IAM的操作权限与API对应关系 操作权限 涉及资源 API :::: 列表 GetAccountSummary 所有() GetAccountSummary 列表 GetLoginProfile user(user/username、user/或) GetLoginProfile 列表 ListAccessKeys user(user/username 、user/或) ListAccessKeys 列表 ListUsers user(user/或) ListUsers 列表 ListUserTags user(user/username 、user/或) ListUserTags 列表 ListGroups group(group/或) ListGroups 列表 ListGroupsForUser user(user/username 、user/或) ListGroupsForUser 列表 ListPolicies policy(policy/或) ListPolicies 列表 ListAttachedGroupPolicies group(group/groupname、group/或) ListAttachedGroupPolicies 列表 ListAttachedUserPolicies user(user/username 、user/或) ListAttachedUserPolicies 列表 ListEntitiesForPolicy policy(policy/policyname、policy/或) ListEntitiesForPolicy 列表 ListMFADevices user(user/username 、user/或) ListMFADevices 列表 ListVirtualMFADevices mfa(mfa/或) ListVirtualMFADevices 读取 GetUser user(user/username 、user/或) GetUser 读取 GetAccessKeyLastUsed user(user/username 、user/或) GetAccessKeyLastUsed 读取 GetGroup group(group/groupname 、group/或) GetGroup 读取 GetPolicy policy(policy/policyname 、policy/或) GetPolicy 读取 GetAccountPasswordPolicy 所有() GetAccountPasswordPolicy 读取 GetAccountLoginSecurityPolicy 所有() GetAccountLoginSecurityPolicy 写入 CreateAccessKey user(user/username 、user/或) CreateAccessKey 写入 DeleteAccessKey user(user/username 、user/或) DeleteAccessKey 写入 UpdateAccessKey user(user/username 、user/或) UpdateAccessKey 写入 CreateUser user(user/username 、user/或) CreateUser 写入 DeleteUser user(user/username 、user/或) DeleteUser 写入 TagUser user(user/username 、user/或) TagUser 写入 UntagUser user(user/username 、user/或) UntagUser 写入 CreateGroup group(group/groupname 、group/或) CreateGroup 写入 DeleteGroup group(group/groupname 、group/或) DeleteGroup 写入 AddUserToGroup group(group/groupname 、group/或) AddUserToGroup 写入 RemoveUserFromGroup group(group/groupname 、group/或) RemoveUserFromGroup 写入 ChangePassword user(user/username 、user/或) ChangePassword 写入 UpdateAccountPasswordPolicy 所有() UpdateAccountPasswordPolicy 写入 DeleteAccountPasswordPolicy 所有() DeleteAccountPasswordPolicy 写入 UpdateAccountLoginSecurityPolicy 所有() UpdateAccountLoginSecurityPolicy 写入 DeleteAccountLoginSecurityPolicy 所有() DeleteAccountLoginSecurityPolicy 写入 CreateVirtualMFADevice mfa(mfa/mfaname、mfa/或) CreateVirtualMFADevice 写入 DeactivateMFADevice user(user/username 、user/或) DeactivateMFADevice 写入 DeleteVirtualMFADevice mfa(mfa/mfaname 、mfa/或) DeleteVirtualMFADevice 写入 EnableMFADevice user(user/username 、user/或) EnableMFADevice 写入 CreateLoginProfile user(user/username 、user/或) CreateLoginProfile 写入 DeleteLoginProfile user(user/username 、user/或) DeleteLoginProfile 写入 UpdateLoginProfile user(user/username 、user/或) UpdateLoginProfile 权限 CreatePolicy policy(policy/policyname 、policy/或) CreatePolicy 权限 DeletePolicy policy(policy/policyname 、policy/或) DeletePolicy 权限 AttachUserPolicy user(user/username 、user/或) AttachUserPolicy 权限 DetachUserPolicy user(user/username 、user/或) DetachUserPolicy 权限 AttachGroupPolicy group(group/groupname 、group/或) AttachGroupPolicy 权限 DetachGroupPolicy group(group/groupname 、group/或) DetachGroupPolicy
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        操作权限与API对应关系
      • 转换镜像格式
        qemuimg convert p f vmdk O qcow2 centos6.9.vmdk centos6.9.qcow2 (100.00/100%) b. 执行如下命令,查询转换后的qcow2格式镜像文件的详细信息。 qemuimg info centos6.9.qcow2 回显信息如下所示: [root@CentOS7 home] qemuimg info centos6.9.qcow2 image: centos6.9.qcow2 file format: qcow2 virtual size: 1.0G (1073741824 bytes) disk size: 200K clustersize: 65536 Format specific information: compat: 1.1 lazy refcounts: false 典型应用举例 用户从VMware平台导出一个preallocated格式的镜像文件(preallocated格式是VMDK monolithic Flat子格式类型),preallocated格式镜像依赖2个文件“xxxx.vmdk”和“xxxxflat.vmdk”(“xxxx.vmdk”是一个配置文件,“xxxxflat.vmdk”是实际数据文件),这两种格式的镜像文件不能直接导入到云平台,需提前转换成通用的vmdk或qcow2格式才能导入。 以下以镜像文件格式为centos6.964bitflat.vmdk和centos6.964bit.vmdk为例,通过qemuimg工具转换镜像格式。 1. 执行如下命令,查询镜像文件的详细信息。 ls lh centos6.964bit qemuimg info centos6.964bit.vmdk qemuimg info centos6.964bitflat.vmdk 回显信息如下所示: [root@CentOS7 tmp] ls lh centos6.964bit rwrr. 1 root root 10G Jun 13 05:30 centos6.964bitflat.vmdk rwrr. 1 root root 327 Jun 13 05:30 centos6.964bit.vmdk [root@CentOS7 tmp]
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        转换镜像格式
      • 服务协议
        服务协议 天翼云态势感知(专业版)服务协议
        来自:
        帮助文档
        态势感知(专业版)
        相关协议
        服务协议
      • 权限管理
        本文为您介绍数据库审计的权限管理能力,支持通过IAM实现对数据库审计的访问控制、权限分配。 天翼云提供统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。通过IAM服务定义企业项目、创建子用户,轻松实现IAM子用户对数据库审计资源的访问控制、权限分配等。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 数据库审计支持企业项目管理,若您需要对数据库审计资源进行分组和管理,形成逻辑隔离,您可以创建企业项目,并将资源划分至不同的企业项目中,不同的企业项目可以绑定不同的用户组,并给用户组授予数据库审计产品的权限策略(包括系统策略和自定义策略),从而实现对特定资源的授权。 说明 仅“一类节点”区域的实例支持企业项目管理。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据库审计IAM策略说明 天翼云为数据库审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 数据库审计admin策略 数据库审计admin策略,拥有产品所有操作权限。 系统策略 全局级 数据库审计系统管理员策略 数据库审计系统管理员策略。 系统策略 全局级 数据库审计审计员策略 数据库审计审计员策略,只具备查看权限。 系统策略 全局级 数据库审计安全员策略 数据库审计安全员策略。 系统策略 全局级 数据库审计业务管理员策略 数据库审计业务员管理员策略,仅支持使用数据库审计实例,不支持订购相关操作。 系统策略 全局级
        来自:
        帮助文档
        数据库审计
        用户指南
        实例管理
        权限管理
      • 使用文件备份恢复数据
        本章介绍如何使用文件备份恢复数据。 可以根据文件备份将资源的数据恢复到备份时刻的状态。 约束限制 需要恢复的资源的状态为“正常”。 不建议对正在运行的应用程序的文件进行恢复,建议停止应用程序运行后再执行恢复操作。 方式一 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击备份所在行的“恢复数据”。 4. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的主机。如果目标服务器未在列表中,需要前往“文件备份”完成Agent安装步骤。 5. 根据页面提示,单击“确定”。可以在文件备份副本页面和本地主机确认恢复数据是否成功。文件备份的“状态”恢复为“可用”时,表示恢复成功。 说明 存储位置的文件目录不能包含空格。 方式二 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击“操作”列下的“可恢复时间轴”。 4. 选择需要将数据恢复的备份时间点。单击“恢复”。选择该时间点恢复后,数据将恢复至该时间点的状态。 5. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的客户端。如果目标客户端未在列表中,需要前往“文件备份”完成客户端安装步骤。 6. 根据页面提示,单击“确定”。可以在文件备份副本页面和本地主机确认恢复数据是否成功。文件备份的“状态”恢复为“可用”时,表示恢复成功。
        来自:
        帮助文档
        云服务备份
        文件备份
        使用文件备份恢复数据
      • SSH密钥方式登录GPU云主机(Linux)
        本文为您介绍SSH密钥方式登录GPU云主机。 前提条件 已获取该GPU云主机的密钥文件。 GPU云主机已经绑定弹性IP。 已配置安全组入方向的访问规则。 使用的登录工具(如PuTTY)与待登录的GPU云主机之间网络连通。例如,默认的22端口没有被防火墙屏蔽。 客户端使用Windows操作系统 如果您本地使用Windows操作系统登录Linux GPU云主机,可以按照下面方式登录GPU云主机。 方式一:使用PuTTY登录 我们以PuTTY为例介绍如何登录GPU云主机。使用PuTTY登录GPU云主机前,需要先将私钥文件转化为.ppk格式。 1. 下载PuTTY和PuTTYgen。PuTTYgen是密钥生成器,用于创建密钥对,生成一对公钥和私钥供PuTTY使用。 2. 运行PuTTYgen。 3. 在“Actions”区域,单击“Load”,并导入创建GPU云主机时保存的私钥文件; 导入时注意确保导入的格式要求为“All files ( . )”。 4. 单击“Save private key”。 5. 保存转化后的私钥到本地。例如:kp123.ppk。 6. 双击“PUTTY.EXE”,打开“PuTTY Configuration”。 7. 选择“Connection > data”,在Autologin username处输入镜像的用户名。 8. 选择“Connection > SSH > Auth”,在最下面一个配置项“Private key file for authentication”中,单击“Browse”,选择步骤5转化的密钥。 9. 单击“Session”,在“Host Name (or IP address)”下的输入框中输入GPU云主机的弹性IP地址。 10. 单击“Open”,登录GPU云主机。
        来自:
        帮助文档
        GPU云主机
        用户指南
        连接GPU云主机
        SSH密钥方式登录GPU云主机(Linux)
      • 健康检查
        健康检查默返回状态码说明 HTTP状态码 说明 HTTP状态码 200 表示正常响应。当健康检查请求成功被云主机处理并返回有效的响应时,通常会返回200状态码。 HTTP状态码 3xx 重定向。在健康检查中,重定向状态码可能会出现在特定情况下。 HTTP状态码 4xx 客户端错误。这些状态码表示请求存在问题,可能是由于无效的URL、参数错误等。健康检查中,如果主机返回了4xx状态码,通常表示主机无法正常处理该请求。 HTTP状态码 5xx 主机错误。这些状态码表示主机在处理请求时遇到了错误。在天翼云健康检查中,如果主机返回了5xx状态码,通常表示主机出现了故障或内部错误。 健康检查异常排查 当健康检查探测到您的后端主机异常时,弹性负载均衡将不再向异常的后端主机转发流量。直到健康检查检测到后端主机恢复正常时,弹性负载均衡才会向此主机继续转发流量。那么当您遇到健康检测异常可以按如下思路进行排查: 检查后端主机组是否关联监听器 检查健康检查配置:检查健康检查配置参数信息,例如域名、协议是否正确,检查您配置的健康检查端口和监听的端口是否一致,检查路径是否正确等。 检查主机所在安全组、网络ACL是否放行ELB健康检查源地址网段100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)。 检查后端主机是否正常:后端主机当前宕机或不可访问,会导致检查异常。 检查主机防火墙、路由。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        健康检查
      • 在Linux主机上登录Windows云主机
        本节介绍了在Linux主机上登录Windows云主机的操作场景、前提条件、操作步骤、开启远程桌面协议RDP。 操作场景 本节为您介绍如何在Linux操作系统主机上登录Windows云主机。 前提条件 云主机状态为“运行中”。 云主机已经绑定弹性公网IP。 所在安全组入方向已开放3389端口。 使用的登录工具与待登录的云主机之间网络连通。例如,默认的3389端口没有被防火墙屏蔽。 云主机开启远程桌面协议RDP(Remote Desktop Protocol)。使用公共镜像创建的云主机默认已打开RDP。打开RDP方法请参考开启远程桌面协议RDP。 操作步骤 如果本地主机为Linux操作系统,您可以使用远程连接工具(例如rdesktop)连接Windows实例。 1. 执行以下命令,检查云主机是否安装rdesktop。 rdesktop 如果提示“command not found”说明未安装rdesktop。请参考rdesktop工具官方获取rdesktop安装包安装rdesktop。 2. 输入以下命令登录云主机。 rdesktop u 用户名 p 密码 g 分辨率 弹性公网IP地址 例如:rdesktop u administrator p password g 1024720 121.xx.xx.xxx 表 远程登录命令参数 参数 说明 u 用户名,Windows实例默认用户名是Administrator。 p 登录Windows实例的密码。 f 默认全屏,需要用 Ctrl+Alt+Enter 组合键进行全屏模式切换。 g 分辨率,中间用星号()连接,可省略,省略后默认为全屏显示。例如:1024720 弹性公网IP地址 需要远程连接的服务器IP地址。需要替换为您的Windows实例的弹性公网IP地址或 EIP 地址。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Windows弹性云主机
        在Linux主机上登录Windows云主机
      • 管理遵从包
        导出遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在下方遵从包列表中勾选需要导出的遵从包,并单击遵从包列表左上角的“导出”。 6. 在弹出的对话框中,选择导出格式并自定义勾选需要导出的列。 7. 单击“导出”。 编辑、启用、停用或删除遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在遵从包列表中,对遵从包进行编辑、启用、停用或删除操作。 操作名称 操作说明 编辑自定义新增的遵从包 1. 单击目标自定义新增的遵从包名称。 2. 编辑基本信息:在目标遵从包详情页面中,可以单击遵从包名称、描述等信息后的,编辑后,单击,保存修改。 3. 编辑遵从包内容:在遵从包内容所在栏中单击“编辑”,编辑遵从包节点或选择需要关联的检查项,编辑完成后单击“确认”。 停用遵从包 1. 单击目标遵从包所在行操作列的“停用”。 2. 在弹出的确认框中,单击“确定”。 3. 停用后,在遵从包页面可查看对应遵从包的状态变更为“未启用”。 启用遵从包 1. 单击目标遵从包所在行操作列的“启用”。 2. 在弹出的确认框中,单击“确定”。 3. 启用后,在遵从包页面可查看对应遵从包的状态变更为“启用”。 删除自定义新增的遵从包 仅自定义遵从包的且“状态”为“未启用”的遵从包支持删除。 1. 单击目标自定义新增的遵从包所在行操作列的“删除”。 2. 在弹出的对话框中,确认删除并输入“DELETE”,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        管理遵从包
      • 创建/复制/编辑分类映射
        复制已有的分类映射 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 5. 在分类映射管理页面中,单击目标分类映射所在行“操作”列的“复制”。 6. 在弹出的确认框中,编辑复制项名称,并单击“确认”。 编辑分类映射 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 5. 在分类映射管理页面中,单击目标分类映射名称,进入编辑页面。 6. 在编辑分类映射页面,编辑分类映射参数信息。 1. 在左侧“基本信息配置”栏中,配置分类映射的基本信息,参数说明如下表所示。 参数名称 参数说明 名称 自定义分类映射名称。 数据类 选择对应的数据类,暂不支持编辑 描述 自定义分类映射描述信息。 2. 选择左侧“数据源”栏中,选择分类映射的数据源。 当“数据源”选择“上传JSON文件”时,需要单击“上传JSON文件”,并上传JSON文件。 3. 在右侧“分类”页签中,选择分类方式,并配置对应参数。 4. 完成分类配置后,单击页面右上角,保存配置。 5. 在右侧“映射”页签中,选择映射方式,并配置对应参数。 6. 完成分类映射后,单击页面右上角,保存配置。 7. 在右侧“预处理”页签中,设置预处理映射参数参数。 8. 完成预处理配置后,单击页面右上角,保存配置。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        管理分类&映射
        创建/复制/编辑分类映射
      • 用户手册
        用户手册 漏洞扫描(专业版)服务 用户指南.pdf
        来自:
        帮助文档
        漏洞扫描(专业版)
        文档下载
        用户手册
      • 导入/导出安全组规则
        本文帮助您快速熟悉导入/导出安全组规则的操作场景和操作流程。 操作场景 如果您根据业务场景需要在其他安全组中共用相同的安全组规则,可以利用安全组导入/导出功能将某个安全组的规则快速应用到另外一个安全组。 如果您想在本地备份一个安全组规则,可以利用安全组规则导出功能将待备份规则导出为本地文件。 约束与限制 导入安全组规则时,务必仔细检查规则的格式和内容,只能基于模板已有字段进行内容修改,不能新增字段和修改字段名称,否则会导入失败。 导入安全组规则时,若源地址/目的地址类型为安全组时,需确保安全组已在当前资源池存在且名称与ID正确,格式示例:格式为名称[id],例如sgfaae[b479ddae618a4e0abf14cc66fca1355d]。(部分资源池可导入地址类型为安全组,实际情况以控制台展现为准)。 导入的规则应不超过1000条,超过数量不允许导入。当存在重复安全组规则时,无法导入。 对于上传文件类型,选择本地的CSV格式。 在导入规则之前,建议先备份当前安全组的规则,以防止意外覆盖或错误的添加规则。 导入规则时,确保目标安全组已经存在,否则导入操作可能会失败。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成安全组、安全组规则的创建。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        导入/导出安全组规则
      • 某公司权限设计及配置实践
        本节介绍某公司权限设计及配置最佳实践。 概述 为方便企业中的管理人员对集群中的资源权限进行管理,分布式容器云平台提供了多种维度的细粒度权限策略和管理方式。分布式容器云平台的权限管理包括「统一身份认证服务(IAM)授权」和「Kubernetes RBAC授权」两种能力。IAM授权与Kubernetes RBAC授权,两者是完全独立的,互不影响,但要配合使用。具体解释如下: 统一身份认证服务(IAM)授权:是基于IAM策略的授权,可以让用户拥有集群管理、联邦管理、舰队管理等操作权限。 Kubernetes RBAC授权:集群中Kubernetes资源权限是基于Kubernetes RBAC能力的授权,通过权限设置可以让不同的用户或用户组拥有操作不同Kubernetes资源的权限。 假设A公司在分布式容器云平台管理多集群,公司中有多个职能团队,分别负责权限分配、资源管理、创建应用、流量分发、监控运维等。结合使用统一身份认证服务(IAM)与Kubernetes RBAC授权的权限管理,可以实现精细化授权的目标。 权限设计 下面我们以一个公司为例进行介绍。通常一个公司中有多个部门或项目,每个部门又有多个成员,所以在配置权限前需要先进行详细设计,并在设置权限之前提前为每个成员创建用户名,便于后续对用户进行用户组归属和权限设置。 下图为某公司某部门的结构示意图,我们将按照该设计对每个角色的权限设置进行演示。
        来自:
        帮助文档
        分布式容器云平台
        最佳实践
        平台服务
        某公司权限设计及配置实践
      • 创建和管理安全组
        本节主要介绍添加、查看和删除安全组。 使用说明 每个用户下有默认的安全组,默认安全组不支持删除,除userdefault安全组外其他默认安全组不支持自定义添加安全组规则。 不同的安全组用于不同的应用,不同安全组分别维护对应的安全组规则。 一个虚拟机可以同时加入到多个安全组,单个安全组内的安全组规则尽可能保持简单。 自助创建的安全组没有关联虚拟机实例时,可以删除该安全组。 创建安全组 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>访问控制>安全组】,单击【新建安全组】,在安全组创建页面填入名称、描述等参数。 3. 出/入方向规则选填,具体操作可参考添加安全组规则。 4. 配置相关的参数后,单击【提交】执行创建。 查看安全组 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>访问控制>安全组】,查看当前用户下默认的安全组和创建的安全组的信息。 查看安全组参数说明。 参数 说明 安全组名称 默认安全组的名称不可修改。自助创建的安全组名称可以单击修改按钮进行修改。 规则数量 对应安全组下的出入方向的规则数总和的统计。 关联实例数量 按虚拟机维度关联的虚拟机实例数量。 关联网卡数量 按网卡维度关联的网卡数量。 创建时间 创建安全组的时间。 描述 可描述安全组使用用途等。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        安全组
        创建和管理安全组
      • 术语解释
        本节主要介绍了ECX相关的术语。 实例 实例若无特指一般指虚拟机实例;若增加特指例如裸金属实例、NAT网关实例,则指具体的某一类型的边缘云资源对象。 地域 ECX用于方便进行节点管理划分的逻辑分区,通常按照数据中心所在城市划分,如内蒙古自治区呼和浩特高可用A表示数据中心所在的城市是呼和浩特。用户可按需选择就近的地域进行业务部署,以降低业务的访问时延。 可用区 可用区是指在同一地域内,电力和网络互相独立的物理区域,在相同的地域内,不同可用区之间内网互通。若用户的应用有较高容灾要求,可将实例部署在同一地域的不同可用区内,以实现更好的故障隔离及灾备恢复。 云盘快照 云盘快照是指在云存储服务中,将存储的数据和文件系统的状态进行备份的一种方法。它可以记录云盘中特定时间点的数据和文件系统状态,以便在需要时还原到该时间点的状态。 云盘备份 云盘备份是指将重要数据上传至其它云存储空间,以便在本地设备出现故障、丢失或遭受损坏时仍能够恢复数据。备份具有异地容灾的能力,快照属于本地容灾。 虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)是基于智能边缘云构建的专属边缘节点网络空间,为用户在边缘集群上的资源提供网络服务,不同虚拟私有云之间完全逻辑隔离。
        来自:
        帮助文档
        智能边缘云
        产品简介
        术语解释
      • Request
        本文介绍函数运行时中Request的定义与用法。 Request接口表示一个HTTP请求,并且是Fetch API的一部分。详细定义请参见MDN官方文档Request。 最常用到Request对象的方式是FetchEvent的传入对象。 javascript addEventListener("fetch", event > { let request event.request // Request object // ... }) 需要修改Request请求对象时,可以构造一个新的请求对象,因为FetchEvent的request属性是只读的。 javascript addEventListener("fetch", event > { const request event.request const url " const modifiedRequest new Request(url, { body: request.body, headers: request.headers, method: request.method, redirect: request.redirect }) // ... }) 构造函数 javascript let request new Request(input [, init]) 参数 input string Request 包含URL的字符串或Request对象。 init RequestInit 可选,包含要应用于的设置Request。 RequestInit method string 可选,请求的方法 (GET, POST等) headers Headers 可选,Headers对象。 body string ReadableStream FormData URLSearchParams 可选,请求正文。 redirect string 可选,请求重定向策略,可取值为follow,error或者manual,默认值为undefined。 属性 FetchEvent传入的Request对象(即event.request)的所有属性均为只读。如果要修改请求必须创建一个新Request对象,然后将要修改的选项传递给构造函数。 body ReadableStream 只读,请求正文流。 bodyUsed Boolean 只读,判断是否已在响应中使用该正文。 headers Headers 只读,Headers对象。 method string 只读,请求的方法 (GET,POST等)。 url string 只读,这个请求的URL。 说明 Request对象的以下属性对于函数计算没有意义,暂时不考虑实现:context、credentials、destination、integrity、mode、referrer、referrerPolicy、cache。
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        运行时API
        Request
      • 推荐配置(按需)
        场景 功能 说明 相关文档 缓存命中率低 合理设置缓存过期时间 缓存过期时间如果设置不合理,比如对不常更新的文件设置了很短的缓存时间,导致文件频繁过期,当有用户请求到节点时频繁需要回源站校验后才能响应,会增加响应时延,因此建议: 1.不常更新的静态文件(例如,图片类型、应用下载、点播视频类型等),建议设置较长时间。 2.频繁更新的静态文件(例如,JS、CSS、XML、HTML等),根据实际业务情况设置。 3.动态文件(例如,PHP、JSP、ASP、ASPX、DO等),建议设置为0s,即不缓存。 缓存命中率低 开启去问号缓存 目前大多数的网页请求都携带URL参数信息,参数以“?”开始,如果参数没有包含重要信息(如版本信息等),是否携带该参数访问不会影响用户获得正确的内容,可以选择开启“去问号缓存”功能,提高缓存命中率,提升分发效率。 缓存命中率低 提前做文件预取 文件预取的原理是通过事前主动下发预取指令到CDN,由CDN自动触发向客户源站发起对应内容的请求,提前把文件缓存在CDN节点,后续访问到CDN时,缓存可以直接命中,既可提升命中率,又可缓解源站压力问题。
        来自:
        帮助文档
        CDN加速
        快速入门
        推荐配置(按需)
      • 开启回收站
        本文将为您介绍如何开启回收站。 操作场景 云硬盘回收站功能默认为关闭状态,如需使用该功能,需要用户手动开启。 回收站功能开启后,删除的按需云硬盘会放入到回收站中保存,以防止误删除导致云硬盘数据丢失。 约束与限制 用户可参考云硬盘回收站应用场景来查看在哪些场景下云硬盘删除后会被放入回收站。 当开启云硬盘回收功能之后,放入回收站的云硬盘采用按需计费。 云硬盘删除时,无论是否放入回收站,云硬盘对应的快照都需要提前手动删除,快照本身也不放入回收站。 放入回收站的云硬盘容量和个数不受限制。 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 XSSD云硬盘放入回收站后,预配置IOPS会直接删除并不再计费。若您将磁盘从回收站恢复,请重新购买预配置IOPS。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘主页面,单击“回收站”页签,进入回收站控制台。 5. 单击“开启回收站”按钮,开启回收站。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        开启回收站
      • 新手入门:购买并登录Windows弹性云主机
        购买弹性云主机 1. 登录天翼云“控制中心(控制台)”,在页面上方选择用户对应购买弹性云主机的地域,例如“福州3”。选择“计算”大类下的“弹性云主机”产品。或是在天翼云官网首页点击“立即订购”。 2. 单击“创建云主机”。 配置弹性云主机实例规格 1. 选择计费模式“包年/包月”或是“按量付费”。 2. 完成页面必填项的选择,例如地域、主机名称、规格、镜像类型、存储等。 说明 创建云主机过程,请您根据规格特性,选择符合业务需求的云主机规格。请参考: 使用云主机需要您支付相应费用,详细请见: 创建云主机需要配置系统盘与数据盘,如果您对存储性能有要求,请参考: 您需要为存储支付相应的费用,详细请见: 网络配置 1. 选择弹性云主机对应的网络配置选项含网卡、扩展网卡、安全组、弹性IP等,根据页面提示完成操作。 2. 点击“下一步:高级配置”按钮。 说明 安全组是控制云主机访问策略的组件,相关概念与操作,请参考: 如果您有访问公网的需求,请您使用弹性IP,相关概念与应用场景,请参考: 您需要为弹性IP支付相应的费用,请参考:
        来自:
        帮助文档
        弹性云主机 ECS
        新手指引
        新手入门:购买并登录Windows弹性云主机
      • 查看虚拟主机
        介绍分布式消息服务RabbitMQ查看虚拟主机操作内容。 场景描述 在RabbitMQ中,虚拟主机(Virtual Host)是一个逻辑隔离的消息代理环境,用于分隔不同应用或不同团队之间的消息流。当需要查看虚拟主机的信息时,可能有以下场景描述: 管理员查看虚拟主机配置:管理员需要查看虚拟主机的配置信息,包括虚拟主机的名称、权限设置、连接数限制等。这可以帮助管理员了解当前系统的虚拟主机情况,进行配置管理和优化。 开发人员查看虚拟主机队列信息:开发人员需要查看虚拟主机中队列的信息,包括队列的名称、消息数量、消费者数量等。这可以帮助开发人员了解当前队列的状态,监控消息的流动情况,进行故障排查和性能调优。 运维人员查看虚拟主机连接信息:运维人员需要查看虚拟主机的连接信息,包括连接的客户端IP、连接数、协议等。这可以帮助运维人员监控连接的使用情况,检测异常连接,进行资源管理和安全审计。 操作步骤 (1)在虚拟主机管理页面,点击目标虚拟主机名称,即可参看虚拟主机详情。 (2)查看虚拟主机概览,主要展示最近时间段各类型消息数量和消息tps统计。 (3)参看用户配置权限及读写权限信息。 (4)查看用户主题权限信息。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        虚拟主机管理
        查看虚拟主机
      • 计费模式
        本节介绍了人脸识别产品价格。 计费说明 人脸识别产品以资源包计费,部分产品已经商用。 人脸识别产品采用封顶资源包的计费方式,若有已购买且在有效期内的商品资源包,则可进行抵扣。 目前人脸识别的人脸检测、人脸属性识别、人脸比对、动作活体识别、人脸活体检测这五个能力处于商用状态,需要付费购买使用。 为满足客户不同业务使用量需求,每类API设置多档套餐,如:用户评估认为应用每年人脸属性识别的API调用大概为500万次,则可以购买五个100万次/年的调用资源包,若大概为1000万次,则可以购买一个1000万次/年的调用资源包。 用户预先购买N个固定额度的资源包,后续使用过程中产生的接口调用次数从资源包中抵扣,有效期内未使用的资源不会流转至下一年。 有效期内资源包中的次数用完之后,用户无法再调用产品API。对于有效期内未使用的资源包剩余调用次数,且购买时间超过7天,本产品不支持退订。 调用量的抵扣顺序 调用量的抵扣顺序为: 免费试用包付费资源包 ,购买资源包后,将按照资源包下单顺序抵扣额度。 如果当前抵扣额度为付费资源包,而后又领取了免费试用包,则当前付费资源包使用完毕后,优先抵扣免费试用包,然后按照资源包下单顺序抵扣。 在购买之前,可先领取免费试用包,待体验过后再自行购买。
        来自:
        帮助文档
        人脸识别
        计费说明
        计费模式
      • 操作策略管理
        本节介绍了在RabbitMQ实例中如何创建、修改和删除操作策略。 背景信息 RabbitMQ操作策略管理是一种用于管理RabbitMQ服务器的功能,它允许管理员定义和控制各种操作策略以满足特定的需求和约束。 操作策略可以应用于多个方面,包括队列、交换机、绑定和连接等。通过操作策略管理,管理员可以定义以下内容: ● 长度限制:管理员可以设置队列的最大长度,以防止队列无限增长导致资源耗尽。当队列达到指定的长度限制时,可以选择丢弃新的消息或者拒绝新的连接。 ● 时间限制:管理员可以设置队列中消息的最大存活时间,以防止消息在队列中长时间滞留。一旦消息超过指定的时间限制,可以选择将其丢弃或者转发到其他队列。 ● 内存限制:管理员可以设置队列或交换机的最大内存使用量,以防止RabbitMQ服务器的内存资源被过度消耗。当达到指定的内存限制时,可以选择丢弃消息或者拒绝新的连接。 ● 消息优先级:管理员可以为消息设置优先级,以确保重要的消息能够优先处理。可以通过操作策略管理来定义消息优先级的规则和行为。 ● 连接限制:管理员可以设置连接的最大数量,以限制同时连接到RabbitMQ服务器的客户端数量。这可以用于控制系统的负载和资源消耗。 通过操作策略管理,管理员可以根据实际需求和约束对RabbitMQ服务器进行细粒度的控制和管理。这有助于提高系统的可靠性、性能和可伸缩性,并确保消息队列系统能够适应各种场景和负载。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        操作策略管理
      • 图像分类模型训练
        本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。 概述 本最佳实践主要描述通过一站式智算服务平台进行全流程图像分类的AI开发。数据处理工程师,算法工程师,模型和服务管理人员都可以在平台上完成所需的工作,各角色的工作成果可无缝衔接。平台提供了数据集管理、模型开发与训练管理、模型管理、模型部署等功能模块。如果用户具备工程开发能力,可以通过在线IDE编码工具自行编写代码,使用平台提供的CPU、GPU算力来运行代码、训练模型。在线IDE编码工具支持用户切换各种算法框架和环境,免去用户重新安装的时间。工程师开发完成的代码可以保存到模型仓库进行统一的模型管理。 方案优势 降低建模成本:一站式智算服务平台为用户带来了便利,通过平台,用户无需进行任何额外的配置或调试,开箱即用。平台预置了丰富的预训练模型和镜像环境,针对不同场景提供了多样化预置数据集,确保用户能够迅速投入工作。 多角色功能集成:集成化的平台化工具可以将数据标注员、算法、工程化角色都容纳在平台上,提供从数据处理、模型开发、模型训练到模型部署应用的全栈服务。 平台化全流程管理:管理者统一管理和查看,让各角色参与者完美的串联协同工作,实现数据互通、环境互通,且保障数据和模型安全、不出平台,实现训练开发资产的一站式沉淀与管理,提升企业工作效率,实现流水线式AI生产。
        来自:
        帮助文档
        训推服务
        最佳实践
        图像分类模型训练
      • 简介
        本文重点介绍为天翼云物理机创建备份的最佳实践简介。 方案介绍 当我们部署在物理机上的系统出现外部病毒入侵、人为误操作、业务软件Bug等故障场景时,可以通过云服务备份为物理机创建定期自动备份(备份周期最小为1小时)。当上述故障发生时,可通过备份进行快速恢复,避免数据丢失。 云服务备份将物理机的配置和所包含的多个云硬盘数据备份到高可靠性等级的对象存储服务中,保障用户的备份数据安全。 应用场景 企业核心数据库场景和政企金融高安全场景对数据安全性有苛刻要求,建议使用本方案对物理机进行备份,提升数据可靠性。 优势 简单:可以自定义策略进行在线备份,备份设置简单易操作。 高效:支持增量备份、增量恢复,RTO可达分钟级。 可靠:同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题;对象存储服务的规格满足99.999999999%持久性标准。 约束与限制 不支持使用物理机的备份创建镜像。 不支持备份带有共享云硬盘的物理机。 恢复时,物理机会自动关机,将中断租户业务,关机后有一段时间物理机处于锁定状态,租户不可操作。 前提条件 1. 创建密钥对 为安全起见,物理机登录时建议使用密钥方式进行身份验证。因此,您需要使用已有密钥对或新建一个密钥对,用于远程登录身份验证。 2. 创建虚拟私有云 物理机使用虚拟私有云提供的网络,包括子网、安全组等。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机备份
        简介
      • 物理机的安全组配置案例
        本章节主要介绍了不同安全组内物理机内网互通、仅允许特定IP地址远程登录物理机、允许任意公网IP地址远程登录物理机的安全组配置案例。 实际应用中,请根据实际网络环境需求,对安全组进行配置。我们提供以下几种常见的安全组配置案例作为参考。 案例一:不同安全组内的物理机器内网互通 场景举例: 在相同Region的相同帐号下,用户需要将某个安全组内一台物理机器上的资源拷贝到另一个安全组内的物理机器上时, 可以将两台物理机器设置为内网互通后再拷贝资源。 安全组配置方法: 由于相同Region的相同帐号下,在同一个安全组内的物理机器默认互通,无需配置。但是,在不同安全组内的物理机器默认无法通信,此时需要添加安全组规则,使得不同安全组内的物理机器内网互通。 在两台物理机器所在安全组中分别添加一条入方向安全组规则,放通来自另一个安全组内的实例的访问,实现内网互通,安全组规则如下所示。 协议 方向 端口范围/ICMP协议类型 源地址 设置内网互通时使用的协议类型(支持TCP/UDP/ICMP/ANY) 入方向 设置端口范围或者ICMP协议类型 IPv4地址、IPv4 CIDR或者另一个安全组的ID 说明 源地址可以配置为CIDR(仅支持IPv4),也可以配置为安全组ID。如果想将目的地址配置成某个具体的IP地址,需将CIDR的子网掩码长度设置成32位。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        配置安全组
        物理机的安全组配置案例
      • 通用计算增强型C6nl
        本节包含了通用计算增强型C6nl弹性云主机的概述、规格。 概述 C6nl型云主机搭载第二代英特尔® 至强® 可扩展处理器,兼具高性能、高稳定性、低时延、高性价比的特点,适配于PaaS、Ei、数据库、安全、云视频等应用。 类型 CPU基频/睿频 CPU型号 ::: C6nl 3.0GHz/3.5GHz Intel 6248R 规格 表 C6nl型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网卡多队列数 网卡个数上限 虚拟化类型 :::::::: c6nl.large.2 2 4 4/1 32 2 2 KVM c6nl.xlarge.2 4 8 8/2 64 2 3 KVM c6nl.2xlarge.2 8 16 15/4 120 4 4 KVM c6nl.3xlarge.2 12 24 17/6 160 4 6 KVM c6nl.4xlarge.2 16 32 20/8 224 8 8 KVM c6nl.6xlarge.2 24 48 25/12 320 8 8 KVM c6nl.8xlarge.2 32 64 30/16 440 16 8 KVM c6nl.12xlarge.2 48 96 35/27 750 16 8 KVM c6nl.16xlarge.2 64 128 40/32 800 32 8 KVM c6nl.large.4 2 8 4/1 32 2 2 KVM c6nl.xlarge.4 4 16 8/2 64 2 3 KVM c6nl.2xlarge.4 8 32 15/4 120 4 4 KVM c6nl.3xlarge.4 12 48 17/6 160 4 6 KVM c6nl.4xlarge.4 16 64 20/8 224 8 8 KVM c6nl.6xlarge.4 24 96 25/12 320 8 8 KVM c6nl.8xlarge.4 32 128 30/16 440 16 8 KVM c6nl.12xlarge.4 48 192 35/27 750 16 8 KVM c6nl.16xlarge.4 64 256 40/32 800 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6nl
      • 购买方式概述
        本节内容为您介绍购买弹性云主机的方式,以及购买前注册天翼云账户并实名认证的操作步骤。 购买方式简介 说明 自定义购买弹性云主机:自定义购买可以灵活地选择计费模式、配置项,针对不同的应用场景,可以选择不同规格的弹性云主机,全方位贴合您的业务诉求。 我们以自定义购买方式、创建密码鉴权方式的弹性云主机为例,以“图+文字”的形式为您介绍弹性云主机创建流程: 新手入门: 注册天翼云并实名认证 如果您已有一个天翼云帐户,请跳到下一个任务。如果您还没有天翼云帐户,请参考以下步骤创建。 1. 打开天翼云网站 2.在注册页面,请填写“邮箱地址”、“密码”、“确认密码”、“手机号码”,并点击“同意协议并提交”按钮,如1分钟内手机未收到验证码,请再次点击“重新获取短信验证码”按钮。 注册成功后,系统会自动跳转至您的个人信息界面。 3、选择一种账号类型。 4、以个人认证身份证认证为例,选择身份证认证方式。 5、使用天翼云APP扫描二维码,按照提示完成认证。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        购买方式概述
      • Request
        本文介绍函数运行时的Request的定义与用法。 Request接口表示一个HTTP请求,并且是Fetch API的一部分。详细定义请参见MDN官方文档Request。 最常用到Request对象的方式是FetchEvent的传入对象。 javascript addEventListener("fetch", event > { let request event.request // Request object // ... }) 需要修改Request请求对象时,可以构造一个新的请求对象,因为FetchEvent的request属性是只读的。 javascript addEventListener("fetch", event > { const request event.request const url " const modifiedRequest new Request(url, { body: request.body, headers: request.headers, method: request.method, redirect: request.redirect }) // ... }) 构造函数 javascript let request new Request(input [, init]) 参数 input string Request 包含URL的字符串或Request对象。 init RequestInit 可选,包含要应用于的设置Request。 RequestInit method string 可选,请求的方法 (GET, POST等) headers Headers 可选,Headers对象。 body string ReadableStream FormData URLSearchParams 可选,请求正文。 redirect string 可选,请求重定向策略,可取值为follow,error或者manual,默认值为undefined。 属性 FetchEvent传入的Request对象(即event.request)的所有属性均为只读。如果要修改请求必须创建一个新Request对象,然后将要修改的选项传递给构造函数。 body ReadableStream 只读,请求正文流。 bodyUsed Boolean 只读,判断是否已在响应中使用该正文。 headers Headers 只读,Headers对象。 method string 只读,请求的方法 (GET,POST等)。 url string 只读,这个请求的URL。 说明 Request对象的以下属性对于函数计算没有意义,暂时不考虑实现:context、credentials、destination、integrity、mode、referrer、referrerPolicy、cache。
        来自:
        帮助文档
        CDN加速
        用户指南
        BosonFaaS边缘函数
        运行时API
        Request
      • 计费类
        本节主要介绍智能视图服务计费类的常见问题。 智能视图服务支持的计费方式? 智能视图服务有哪些计费项? 智能视图服务的视频包是如何计费的? 智能视图服务的AI包是如何计费的? 智能视图服务的上行带宽包是如何计费的? 智能视图服务的下行带宽包是如何计费的? 智能视图服务支持的计费方式? 智能视图服务支持包周期计费(预付费)方式,用户可根据实际使用需求选择购买资源包。 开通方式:进入天翼云智能视图服务产品详情页点击【立即开通】,开通流程详情请参见【智能视图服务计费说明购买】。 智能视图服务有哪些计费项? 智能视图服务计费项包括设备管理费、上行带宽费、下行带宽费、存储费和AI服务费。视频包已包含设备管理费和存储费。 设备管理费:用户接入设备到智能视图服务平台时,将会产生设备管理服务费用。 上行带宽费:设备接入智能视图服务平台时使用的带宽或流量,将会产生上行带宽费用。 下行带宽费:用户播放视频流、下载录像等操作时使用的带宽或流量,将会产生下行带宽费用。 存储费:用户开启云端录制或接入视图数据时,生成的云端视图文件将产生存储服务费用。 AI服务费:用户启用AI应用对视频画面进行实时分析时,将产生AI服务费用。
        来自:
        帮助文档
        智能视图服务
        常见问题
        计费类
      • 基于业务日志的运维分析
        基于业务日志的运维分析 背景 Nginx日志是运维网站的重要信息,用于记录服务器活动和请求信息,Nginx服务器通常将Nginx日志输出到本地的文件中。传统模式下,运维人员查询日志时,需要登录服务器,通过操作系统的文件查看工具进行日志查询,由于日志分布在各个服务器上,且存在命令行操作易出错、服务器权限等限制因素,存在日志查询效率低下的问题。本实践将以Nginx日志为例,介绍日志采集、查询、分析与告警的过程。 优势 使用云日志服务,对比传统的日志模式,可以获得以下优势: 数据集中存储,无需登录多台服务器查询,在微服务架构下尤为重要 快速检索日志,告别繁琐的命令行操作,提升故障处理效率 实时检测异常日志,设置告警,提升故障响应时效 实践步骤 步骤一:创建日志项目与日志单元 开通云日志服务后,登录日志服务控制台,创建日志项目与日志单元。详细操作步骤请查看创建日志项目与日志单元。 1. 创建日志项目:日志项目是用于管理日志服务的资源单元,通常可将某个独立项目/业务的日志对应至一个日志项目中。 2. 创建日志单元:日志单元是进行日志数据的采集、存储、检索和分析的基本单元,日志数据以日志单元的方式进行管理,通常可将一个应用/服务下的日志采集至一个日志单元中。此处可为Nginx日志单独创建一个日志单元。
        来自:
        帮助文档
        云日志服务
        最佳实践
        基于业务日志的运维分析
      • 基本概念
        五、流程定义语言 天翼云云工作流流程定义基于CNCF ServerlessWorkflow Specification 0.8版本进行适配优化的。其主要特征是一种基于YAML的声明式工作流规范,用于定义由事件驱动的无服务器应用编排逻辑。它通过状态(State)组织任务流,支持顺序/并行执行(Parallel状态)、条件分支(Switch状态)、延时触发(Sleep状态)等控制逻辑,并能通过错误捕获(Catch状态)和重试机制(Retry策略)实现容错处理。其核心特点包括与云服务事件源的无缝集成、状态间数据传递(Data Input/Output)等。所有状态(State)共享基础属性:名称(name)、类型(type)、输入输出(Data Input/output)。通过组合这些状态类型,可以构建出复杂的业务流程。 状态(State)是工作流的基本执行单元,每个状态代表流程中的一个步骤,包含输入处理、业务逻辑执行和输出传递功能。状态之间通过转换(transition)形成有向关系,共同构成完整的工作流。状态可以大致分类为两种:执行类(Operation、 Noop、 Fail、Sleep)以及流程控制类(Switch Parallel Foreach)。 5.1 Operation Operation类型状态主要是用于调用集成服务API来完成特定任务, 利用任务类型状态可以执行一个函数调用,调用天翼云云服务API,也可以通过HTTP/HTTPS等通用协议发起第三方服务调用。 5.2 Noop Noop类型状态是一种特殊的Operation类型状态, 不执行任何操作。 它主要利用场景是用于在流程编排过程中的一种占位符作用的存在。可当作空白节点或者作为数据预处理节点将输入数据结构转换成期望的输出。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        基本概念
      • HBlock服务设置开机自启动
        本节主要介绍怎么设置HBlock服务开机自启动。 应用场景 在设置HBlock使用的数据目录自动挂载后,可以设置HBlock开机自启动。 前提条件 HBlock的安装目录和数据目录都已经完成开机自动挂载。 具体操作 对于HBlock服务,执行下列步骤实现HBlock服务开机自动启动: 1. 复制systemd服务单元文件: plaintext cp HBlock安装目录/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ 例如: plaintext [root@hblockserver] cp /mnt/storage01/CTYUNHBlockPlus3.9.0x64/apps/tool/systemd/HBlock.service /usr/lib/systemd/system/ [root@hblockserver] cat /usr/lib/systemd/system/HBlock.service [Unit] DescriptionHBlock Storage Resource Reutilization System Documentation Afternetworkonline.target Wantsnetworkonline.target Beforeiscsi.service iscsid.service [Service] Typeforking KillModenone Userroot Grouproot TimeoutStartSec660 TimeoutStopSec660 RemainAfterExitno ExecStart/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor start t 600 ExecReload/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor restart ExecStop/mnt/storage01/CTYUNHBlockPlus3.9.0x64/stor stop PIDFile/mnt/storage01/CTYUNHBlockPlus3.9.0x64/run/pid/ms.pid Restartonfailure RestartSec30 [Install] WantedBymultiuser.target 说明 /mnt/storage01/CTYUNHBlockPlus3.9.0x64为安装路径。如果使用root用户安装,User、Group使用默认值root,如果其他用户安装的,请修改User、Group为对应的名称。 2. 重载 systemd配置并启用服务: plaintext sudo systemctl daemonreload sudo systemctl enable HBlock.service
        来自:
        帮助文档
        存储资源盘活系统
        最佳实践
        HBlock服务设置开机自启动
      • 1
      • ...
      • 246
      • 247
      • 248
      • 249
      • 250
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      星辰TokenHub运营服务平台

      智算一体机

      知识库问答

      推荐文档

      源端安装客户端

      关机

      错误日志

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号