活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 集群命名空间RBAC授权
        云容器引擎控制台创建Kubernetes自定义授权策略 注意 本步骤展示创建自定义ClusterRole,过程和创建Role类似。您可以根据实际的场景调整相应操作。 第一步:登录天翼云,进入到云容器引擎控制台,在左侧导航栏选择集群。 第二步:在集群管理界面,点击目标集群名称,然后在左侧导航栏,选择安全管理 > 角色。 第三步:在角色页面,点击Cluster Role页签,然后点击创建Cluster Role。 第四步:当点击创建Cluster Role后,会弹出一个YAML面板,您需要在面板上输入自定义策略的YAML内容,点击确定即可创建成功。 第五步:在左侧导航栏,选择安全管理 >授权,进入授权页面,选择子账号下面的用户,点击添加权限。 第六步:进入集群RBAC配置,点击添加权限,选择命名空间,选择自定义,然后选择里之前创建好的Cluster Role,点击下一步。 第七步:授权成功。 第八步:验证。 首先按照下图获取到对应的config,登录到集群主机保存test.config文件中。 查询集群的Pod。 kubectl get pod kubeconfigtest.config 没有权限查看集群的Service,提示forbidden。 kubectl get services kubeconfigtest.config 注意 当前云容器引擎授权管理仅支持自定义Cluster Role角色与集群内RABAC权限的绑定,暂不支持自定义Role角色与集群内RBAC权限的绑定。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        权限
        集群命名空间RBAC授权
      • 存储卷声明PVC
        字段含义 pvc字段 pv字段 匹配逻辑 region pvc.metadata.labels(failuredomain.beta.kubernetes.io/region或者topology.kubernetes.io/region) pv.metadata.labels(failuredomain.beta.kubernetes.io/region或者topology.kubernetes.io/region) 同时定义/不被定义,若定义需要内容一致 zone pvc.metadata.labels(failuredomain.beta.kubernetes.io/zone或者topology.kubernetes.io/zone) pv.metadata.labels(failuredomain.beta.kubernetes.io/zone或者topology.kubernetes.io/zone) 同时定义/不被定义,若定义需要内容一致 云硬盘类型 pvc.metadata.annotations(everest.io/diskvolumetype) pv.spec.csi.volumeAttributes(everest.io/diskvolumetype) 同时定义/不被定义,若定义需要内容一致 秘钥id pvc.metadata.annotations(everest.io/cryptkeyid) pv.spec.csi.volumeAttributes(everest.io/cryptkeyid) 同时定义/不被定义,若定义需要内容一致 企业项目id pvc.metadata.annotations(everest.io/enterpriseprojectid) pv.spec.csi.volumeAttributes(everest.io/enterpriseprojectid) 同时定义/不被定义,若定义需要内容一致 accessMode accessMode accessMode 内容一致 存储类 storageclass storageclass 内容一致
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储卷声明PVC
      • 监控与审计
        云资源审计 弹性云主机已接入天翼云云审计供您免费使用,为您提供统一的云资源配置历史追踪、配置合规审计,帮助您支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 云审计可检测当前天翼云账号和所有 IAM 用户的操作记录,可记录通过天翼云控制台、OpenAPI访问和使用云上产品和服务的日志数据。具体支持的云服务审计事件,请参见++支持审计的云产品及关键操作列表++。 云审计默认为您记录最近7天的事件。如需保存更长时间的日志,则需要创建跟踪,将产生的时间记录到日志审计(原生版)或对象存储ZOS。详细操作,请参见云审计++配置事件追踪器++ 当您将事件投递到日志审计(原生版)或对象存储ZOS后,可以通过日志审计(原生版)或对象存储ZOS查询或分析事件。 流日志和流量镜像作用 流量镜像(Traffic Mirror)功能可以将网络流量从某一云服务器的网卡镜像到其他指定的云服务器的网卡上,以便于应用到内容检查、监控分析、问题排查等场景。流量镜像主要是镜像并筛选出符合条件的流量,因此它可以在不影响网络性能的情况下,捕获和记录网络流量,帮助管理员诊断网络故障、检测网络攻击等。更多信息,请参见++流量镜像概述++ 。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        监控与审计
      • 改密策略
        管理改密日志 改密策略执行后产生的改密日志。改密日志中可查看改密详情。 前提条件 已获取“改密策略”模块操作权限。 查看日志详情 1 登录云堡垒机系统。 2 选择“策略 > 改密策略 > 改密日志”,查看和管理改密日志记录。 改密日志列表 3 查询改密日志。 快速查询:在搜索框中输入关键字,根据策略名称快速查询改密日志。 4 选择目标执行日志,单击“详情”,进入日志详情页面。 可查看日志内容包括基本信息、改密结果等信息。 查看改密日志详情 下载改密日志 1 登录云堡垒机系统。 2 选择“策略 > 改密策略 > 改密日志”,查看和管理改密日志记录。 3 单击“下载”,进入下载改密日志文件窗口。 4 下载确认。 (可选)设置加密密码:可选择设置。不设置,下载的改密日志为未加密的CSV格式文件;设置密码,下载的改密日志为加密的ZIP格式文件。 (必选)用户密码:输入当前用户的帐号登录密码,验证通过才允许下载改密日志,确保资源账户密码安全。 单击“确定”,即可下载CSV格式文件或加密的ZIP格式文件保存到本地。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统策略
        改密策略
      • 如何设置安全的口令?
        本节介绍设置安全的口令。 请按如下建议设置口令: 使用复杂度高的密码 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合: 大写字母(AZ) 小写字母(az) 数字(0~9) 特殊字符 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令 生日、姓名、身份证、手机号、邮箱名、用户ID、时间年份 数字或字母连排或混排,常用彩虹表中的密码、滚键盘密码 短语密码 公司名称、admin、root等常用词汇 说明 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        企业主机安全
        常见问题
        弱口令和风险账号
        如何设置安全的口令?
      • 配置管理
        字段 说明 命名空间 不可编辑,在创建配置前,在配置列表页面下拉框选择。 Data ID 配置ID。配置的标识。建议按照业务规范命名。 Group 分组。可以通过分组对配置进行细粒度分类。 数据加密 配置数据是否加密。加密配置的DataId会自动加上cipher前缀。详情请参见配置加密。 配置格式 配置内容的格式,默认为text,支持text、json、properties、yaml、xml、html格式。 配置内容 配置文件的内容。配置的内容常见建议不要大于100KB,若配置内容过大,可拆成多个小配置。 描述 配置的描述信息。 应用 配置归属应用的名称。 标签 配置的标签。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        配置管理
      • 公共HTTP头
        名称 类型 描述 示例 ContentType String RFC 2616中定义的HTTP请求内容类型。 application/xml ContentLength String RFC 2616中定义的HTTP请求内容长度。默认值:无 544 Connection Enum(keepalive,close) 标明客户端和服务器之间的链接状态。有效值:keepalive、close。默认值:无 keepalive Date String HTTP 1.1协议中规定的GMT时间。默认值:无 Sun, 05 Sep 2023 09:00:00 GMT ETag String ETag (entity tag) 在每个Object生成的时候被创建,用于标识一个Object的内容。对于Put Object请求创建的Object,ETag值是其内容的MD5值;对于其他方式创建的Object,ETag值是基于一定计算规则生成的唯一值,但不是其内容的MD5值。ETag值可以用于检查Object内容是否发生变化。默认值:无 d41d8cd98f00b204e9800998ecf84 Server String 生成Response的服务器. xstorctyunserver
        来自:
        帮助文档
        媒体存储
        API参考
        如何调用API
        公共HTTP头
      • 图片裁剪
        裁剪方式 说明 参数示例 居中裁剪 从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后裁剪宽×高大小的图片内容。 从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后向右向下裁剪400×200大小的图片内容。 指定X、Y轴裁剪 按指定x、y、宽和高裁剪,以x和y为起点,裁剪宽×高大小的图片内容。注意:x、y值必填,否则会返回原图。 指定X、Y轴剪切:按x为10,y为10的位置为指定原点,向右向下裁剪400×200的图片内容。 九宫格裁剪 设置原点位置,原点按九宫格分布,横向以w指示的宽度向右裁剪,纵向以h指示的高度向下裁剪,裁剪宽×高大小的图片内容。 九宫格切:设置原点位置为九宫格左上位置,横向向右以w指示的400宽度裁切,纵向向下以h指示的高度200裁切,裁剪400×200大小的图片内容。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        文件处理
        图片处理
        图片裁剪
      • 存储类别
        对比项 标准存储 低频存储 归档存储 存储成本 中等 较低 非常低 访问频率 高 低 非常低 数据可用性 高 高 低 数据访问延迟 低 较高 高 最小存储期限 无 30天 90天 数据安全性 高 高 高 数据存储用途 经常访问的数据 低频访问的数据 长期存档和备份 适用场景 实时数据、热门内容 冷数据、备份和归档 长期存储、合规性要求高的数据
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        存储类别
      • 场景介绍
        本章节内容主要介绍本地Microsoft SQL Server备份迁移到云上RDS for SQL Server实例场景介绍 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据库复制服务提供的备份迁移,通过将本地Microsoft SQL Server数据库的备份文件上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 数据库复制服务的备份迁移功能支持全量和全量+增量场景的数据库迁移。 场景一:全量备份迁移 该场景为一次性数据库迁移,需要停止业务,将导出的Microsoft SQL Server全量备份文件上传至对象存储服务,然后恢复到目标数据库。 图全量迁移 场景二:全量+增量备份迁移 该场景为数据持续性迁移,需要在完成全量备份恢复的基础上,通过多次增量备份文件恢复,实现迁移过程中业务中断的最小化。一次典型的增量恢复过程,会涉及多次恢复增量备份。每个增量备份恢复均会使目标数据库保持还原中状态,此时数据库不可读写,直至最后一个增量备份恢复完成后,数据库才能变成可用状态。 图 全量+增量迁移
        来自:
        帮助文档
        数据库复制
        最佳实践
        本地Microsoft SQL Server备份迁移到云上RDS for SQL Server实例
        场景介绍
      • 刷新
        本文通过图文说明刷新功能的类别,操作方法及注意事项。 功能介绍 天翼云CDN支持URL刷新、目录刷新和正则刷新三种内容刷新方式。不同刷新方式实现机制稍有不同,但最终都能确保用户访问时获得最新的内容。常用于客户对源站内容做更新后,需要CDN节点上对该内容做同步更新的场景。 URL刷新:执行URL刷新请求后,CDN节点会直接删除URL对应的缓存内容,此时,如果客户端向CDN节点请求该内容,节点会回源站获取并缓存新的内容,同时返回给用户。 目录刷新/正则刷新:执行目录或正则刷新请求后,节点缓存将被标记为缓存过期状态(也叫缓存置过期),此时,如果客户端向CDN节点请求该内容,节点会携带IfModifiedSince请求头或IfNoneMatch请求头回源站校验内容是否有更新。如果源站响应304,说明源站内容未更新,节点则只更新缓存状态不拉取新内容,使用已有缓存响应给用户;如果源站响应200或206,说明源站内容有更新,节点将拉取新内容并缓存,使用新内容响应给用户。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【刷新预取】。 3. 在【刷新预取】页面,单击【创建任务】。 4. 按实际场景需求,选择【URL刷新】、【目录刷新】或【正则刷新】。 5. 按照对应刷新类型标题下方的提示内容,填写待刷新URL。 6. 配置完成后,单击【确定】。 功能 说明 URL刷新 1.输入需要刷新的完整URL,每个URL要以 2.URL刷新会获取提交的URL缓存key进行刷新,即与提交的URL相同缓存key的文件都刷新。 如用户访问URL与缓存key不一样,请提交用户访问URL。 目录刷新 1.输入需要刷新的目录,目录要以 2.目录刷新会获取提交的目录URL缓存key进行刷新(参照URL刷新),即与提交的目录相同缓存key的文件都刷新。 如用户访问目录与缓存key不一样,请提交用户访问目录。 3.根目录刷新任务下发后全部缓存均会过期回源,存在较高业务风险,默认不支持根目录刷新,如确认需要执行根目录刷新,请通过工单提交给天翼云客服。 正则刷新 1.输入需要刷新的正则URL,每个URL均为域名+正则路径,域名要以 2.正则刷新会获取提交的正则缓存协议(http/https)及缓存host进行刷新,即与提交的正则相同缓存协议及缓存host都刷新。
        来自:
        帮助文档
        CDN加速
        用户指南
        刷新预取
        刷新
      • 故障恢复
        本文带您了解故障恢复相关产品。 您可以通过天翼云云主机备份产品和云硬盘备份产品,对弹性云主机上的数据进行备份,当云主机或主机上的云硬盘出现故障,或者软件造成的数据丢失损坏以及人为错误导致的数据误删时,您可以借助备份功能自助快速恢复数据。 云主机备份 云主机备份(CTCSBS,Cloud Server Backup Service)提供对弹性云主机的备份保护服务,支持基于云硬盘快照技术的备份服务,并支持利用备份数据恢复弹性云主机数据。通过云主机备份服务,可以在发生数据丢失、系统故障、人为错误或恶意攻击等情况下,还原云主机数据,确保业务的连续性和数据的安全性。 更多内容请参见云主机备份。 云硬盘备份 云硬盘备份(CTVBS,Volume Backup Service)是针对云主机的系统盘、数据盘提供的备份服务。用户可对存储重要数据的云硬盘进行备份,并在云硬盘故障、用户误删数据、遭到黑客攻击等情况下,使用备份快速恢复数据,最大限度保证用户数据的安全性。 更多内容请参见云硬盘备份。 云主机备份和云硬盘备份的差异 产品名称 备份对象 产品要点说明 场景说明 云主机备份 云主机 整机备份,通过存储快照技术,将云主机包含的多个云硬盘的数据备份到对象存储。 周期备份、手动备份。 支持恢复原云主机或创建新的云主机。 针对需要对整个云主机进行保护,或者希望通过备份创建云主机达到快速复制业务运行环境的场景,建议使用云主机备份。 云硬盘备份 云硬盘 通过存储快照技术,将云硬盘数据备份到对象存储。 周期备份、手动备份。 支持恢复原云硬盘,和使用备份数据创建新的云硬盘。 针对系统盘没有自定义数据的场景,可以选择使用云硬盘备份对系统盘和数据盘进行备份,保证数据安全的同时,降低备份成本。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        故障恢复
      • 上传CSR
        本小节介绍如何在证书管理服务控制台上传CSR。 您可以在证书管理服务控制台上传您已有的证书签名请求(Certificate Signing Request,CSR),方便您在申请证书的时候可以在操作界面直接选择已经创建完成的CSR。 操作步骤 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“SSL证书管理 > CSR管理”,进入“CSR管理”页面。 3. 单击“上传CSR”,填写上传信息。 参数 说明 CSR名称 填写您的CSR名称,CSR名称仅支持字母大小写、数字、“.”、“”、“”,长度为215个字符。 CSR文件内容 填写您的CSR文件内容。 您可以单击“上传”并选择存储在本地计算机的CSR文件,将文件内容上传到文本框,或者使用文本编辑工具打开CSR文件,复制其中的内容并粘贴到该文本框。 私钥内容 填写您的CSR私钥。 您可以单击“上传”并选择存储在本地计算机的证书私钥文件,将文件内容上传到文本框,或者使用文本编辑工具打开KEY格式的证书私钥文件,复制其中的内容并粘贴到该文本框。 4. 单击“确认”,完成CSR上传。 完成以上操作后,您可以在CSR列表查看已上传的CSR。 后续操作 查看CSR详情 您可以通过查看CSR的详情,获取已创建或已上传的CSR的内容及私钥。 单击“操作”列的“详情”,查看右侧边弹窗展示CSR详情。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        CSR管理
        上传CSR
      • 操作类
        RabbitMQ专享实例是否支持公网访问? RabbitMQ专享实例支持公网访问。 在创建RabbitMQ专享实例的“更多”选项中,选择开启“公网访问”可自主控制是否进行公网访问,并选择已购买的弹性IP及带宽。或创建完后,在实例详情页中将公网访问开关打开。 RabbitMQ实例是否支持跨VPC和跨子网访问? RabbitMQ实例支持跨VPC和子网访问,可以通过创建VPC对等连接,将两个VPC的网络打通,实现跨VPC访问实例。 SSL方式连接RabbitMQ实例失败? 首先排查安全组的入方向规则,是否放开了端口5671(SSL方式访问)或5672(非SSL访问)。 其次,参考如下内容配置SSL单向认证: ConnectionFactory factory new ConnectionFactory(); factory.setHost(host); factory.setPort(port); factory.setUsername(user); factory.setPassword(password); factory.useSslProtocol(); Connection connection factory.newConnection(); Channel channel connection.createChannel(); 客户端是否可以通过DNAT方式访问RabbitMQ实例? 可以。 为什么RabbitMQ集群只有一个连接地址? RabbitMQ集群实例的连接地址,实际上是实例的LVS节点地址(负载均衡地址),客户端连接实例时,通过负载均衡器将客户端请求分发到集群实例的各个节点。 RabbitMQ实例集群的队列是否有备份? RabbitMQ实例默认开启了镜像队列,会在集群中多个代理上备份队列的副本,当某个代理故障,集群会从其他正常的代理中选择一个代理,用来同步队列数据。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        常见问题
        操作类
      • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        前言——私有知识库作用简介 大模型私有知识库,作为大语言模型技术与企业、组织自有数据深度融合的创新知识管理及应用解决方案,能够为特定用户群体提供更为精准、专业且安全的知识服务。具体来讲,它是借助大语言模型搭建而成,专门为特定组织或个人定制的知识存储与检索系统。此系统会对组织内部的专业知识、业务数据、历史文档等各类信息进行深度整合与精细化处理,从而构建出独一无二的专属知识集合。依托大模型强大的语言理解与生成能力,用户能够在此基础上实现高效的知识查询与问答交互。 在本教程中,我们将为您详细介绍一种基于开源框架的私有知识库搭建方案。利用该方案,您可以在本地便捷地搭建起相应的私有知识库,大幅提升文本检索能力。 教程使用配置说明:C7通用型云主机 plaintext cpu 8核 内存 32G 优势 知识准确性:让模型访问定制的信息,从而提高回答的准确性和可靠性。 可解释性:检索过程可以明确指出回答所依据的信息来源,增强了回答的可解释性。 减少幻觉:降低了语言模型生成无事实依据内容(即“幻觉”)的可能性。 一、DeepSeek自部署 请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云 自定义部署DeepSeek。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        基于DeepSeek和Chroma构建个性化知识库的最佳实践
      • V2.9.0版本更新详情
        94 [管理平台]DRDS实例支持热变配(升降配),即变更DRDS实例的CPU和内存后无需重启该DRDS实例,确保服务可用性。详见 规格变更。 93 [Giserver]新增GiServr exporter监控采集功能,用于天翼云数据库生命周期管理平台(DCP)监控GiServer节点状态信息。 体验改进 213 [DBProxy]SQL语句中TruncateStatement命令支持异步执行,不再需要等待数据库操作完成即可继续执行后续的命令,提高命令执行效率。 203 新增开发指南,并合入原用户指南中的SQL指南内容。 196 优化执行DDL语句创建表的策略,提升至最多支持批量创建10000张表。详见:库表管理。 180 [管理平台]优化前序版本引入的连续创建多个Schema需要多次刷新页面后新建的操作体验。 175 优化DRDS实例所在宿主机安全组和防火墙策略,该优化对公有云租户端不可见。 167 例行调整配置文件加密密钥,满足等保3级或以上密码策略要求,该调整对公有云租户端不可见。 166 优化购买DBProxy实例的单可用区节点策略,提升至最多配置6个节点。详见:步骤一:购买DRDS实例。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V2.9.0版本更新详情
      • 跨域资源共享简介
        本节主要介绍跨域资源共享的概念。 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。 OBS支持CORS规范,允许跨域请求访问OBS中的资源。 OBS支持静态网站托管,而只有当对该桶设置了合理的CORS配置,OBS中保存的静态网站才能允许响应另一个跨域网站的请求。 CORS的典型应用场景包括: 通过CORS支持,使用JavaScript和HTML5来构建Web应用,直接访问OBS中的资源,而不再需要代理服务器做中转。 使用HTML5中的拖拽功能,直接向OBS上传文件,展示上传进度,或是直接从Web应用中更新内容。 托管在不同域中的外部网页、样式表和HTML5应用,现在可以引用存储在OBS中的Web字体或图片,让这些资源能被多个网站共享。 CORS配置会在两分钟内生效。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        跨域资源共享
        跨域资源共享简介
      • 配置测试用例
        参数 参数说明 启用响应提取 启用响应提取后,如果同一用例中存在多个报文,通过正则表达式或JSON提取把前一个报文的输出提取出来,作后一个报文的输入。 变量名称 变量的名称,命名必须唯一,响应提取的值赋予此变量。 预期值 预期响应提取出的变量值。开启后,会将响应提取到的值与预期值进行比对,如果不等则链接失败。 提取内容范围 响应提取内容的范围。其中,“报文内容”、“头域”和“URL”可通过正则表达式进行内容提取。 正则表达式 正则表达式是对字符串操作的一种逻辑公式,就是用事先定义好的一些特定字符、及这些特定字符的组合,组成一个“规则字符串”,这个“规则字符串”用来表达对字符串的一种过滤逻辑。完整的正则表达式由两种字符构成:特殊字符(special characters)称为“元字符”(meta characters);其它为“文字”(literal),或者是普通文本字符(normal text characters,如字母、数字、汉字、下划线)。元字符的说明请参见 正则表达式元字符 。 说明 “()”表示提取,对于您要提取的内容需要用小括号括起来,每个“()”之间的内容表示一个子表达式。 第几个匹配项 在正则表达式已提取的内容中,获取第几个匹配的内容。取值范围:正整数。 说明 该参数值不可设置为0。 表达式取值 表示解析到的第几个子表达式的值。取值范围:自然数。 说明 取值为0:匹配整个正则表达式。 取值为1:匹配正则表达式的第一个子表达式即第一个“()”提取的内容。通过“正则表达式”和“第几个匹配项”提取出内容后,再通过“表达式取值”获得最终的提取内容。 需获取的键名 输入需要获取的键名。例:{"key":{"key1":"v1","key2":{"key3":"v3"},"key4":[{"key41":"v41","key42":"v42"},{"key41":"v43","key42":"v44"}]}},如果想取出"v42",则输入:key.key4[0].key42。 说明 仅在提取内容范围是json内的值时生效。 缺省值 正则匹配或JSON提取失败时,取的值。 条件表达式 与“需获取的键名”配套使用。例如:{"key":{"key1":"v1","key2":{"key3":"v3"},"key4":[{"key41":"v41","key42":"v42"},{"key41":"v43","key42":"v44"}]}},如果需要表达:当key42v42时,提取目标值v41;则在“条件表达式”框里输入:key.key4[].key42 v42,在"需获取的键名"框里输入:key.key4[].key41。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        测试用例管理
        测试用例管理
        配置测试用例
      • 更新历史
        更新日期 更新内容 20201211 第一次正式发布。 20221025 第二次正式发布。本次更新说明如下:修改API文档格式。 20231221 第三次正式发布。本次更新说明如下:修改API文档内容。
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        更新历史
      • 图片裁剪
        裁剪类型 说明 参数示例 居中裁剪 参数为mid、w、h,从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后裁剪宽(w)×高(h)大小的图片内容。 从图片居中部分裁剪指定宽和高的图片内容。宽的起点(图片总宽w)/2,高的起点(图片总高h)/2,找到该原点,然后向右向下裁剪400×200大小的图片内容。 指定X、Y轴裁剪 参数为x、y、w、h,按指定x、y、宽(w)和高(h)裁剪,以x和y为起点,裁剪宽(w)×高(h)大小的图片内容。注意:x、y值必填,否则会返回原图。 指定X、Y轴剪切:按x为10,y为10的位置为指定原点,向右向下裁剪400×200的图片内容。 九宫格裁剪 参数为g、w、h,设置原点位置,原点按九宫格分布,横向以w指示的宽度向右裁剪,纵向以h指示的高度向下裁剪,裁剪宽×高大小的图片内容。 九宫格切:设置原点位置为九宫格左上位置,横向向右以w指示的400宽度裁切,纵向向下以h指示的高度200裁切,裁剪400×200大小的图片内容。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        文件处理
        图片处理
        图片裁剪
      • 通过控制台使用ELB Ingress
        配置HTTPS证书 Ingress支持配置TLS证书,以HTTPS协议的方式对外提供安全服务。 当前支持使用配置在集群中的IngressTLS密钥证书,以及ELB服务中的证书。 说明 同一个ELB实例的同一个端口配置HTTPS时,需要选择一样的证书。 使用IngressTLS密钥证书 步骤 1 请参见通过kubectl连接集群,使用kubectl连接集群。 步骤 2 执行如下命令,创建名为“ ingresstestsecret.yaml ”的YAML文件,此处文件名可自定义。 vi ingresstestsecret.yaml YAML文件配置如下: apiVersion: v1 data: tls.crt: LS0tLS0tCg tls.key: LS0tL0tLS0K kind: Secret metadata: annotations: description: test for ingressTLS secrets name: ingresstestsecret namespace: default type: IngressTLS 此处tls.crt和tls.key为示例,请获取真实密钥进行替换。tls.crt和tls.key的值为Base64编码后的内容。 步骤 3 创建密钥。 kubectl create f ingresstestsecret.yaml 回显如下,表明密钥已创建。 secret/ingresstestsecret created 查看已创建的密钥。 kubectl get secrets 回显如下,表明密钥创建成功。 NAME TYPE DATA AGE ingresstestsecret IngressTLS 2 13s 步骤 4 创建名为“ ingresstest.yaml ”的YAML文件,此处文件名可自定义。 vi ingresstest.yaml 说明 默认安全策略选择(kubernetes.io/elb.tlscipherspolicy)仅在1.17.17及以上版本的集群中支持。 自定义安全策略选择(kubernetes.io/elb.securitypolicyid)仅在1.17.17及以上版本的集群中支持。 以自动创建关联ELB为例,YAML文件配置如下: apiVersion: networking.k8s.io/v1beta1 kind: Ingress metadata: name: ingresstest annotations: kubernetes.io/elb.class: union kubernetes.io/ingress.class: cce kubernetes.io/elb.port: '443' kubernetes.io/elb.autocreate: '{ "type":"public", "bandwidthname":"ccebandwidth15511633796", "bandwidthchargemode":"bandwidth", "bandwidthsize":5, "bandwidthsharetype":"PER", "eiptype":"5bgp" }' kubernetes.io/elb.securitypolicyid: 99bec42b0dd4458398e9b05ce628d157
        来自:
        帮助文档
        云容器引擎
        用户指南
        网络管理
        Ingress
        通过控制台使用ELB Ingress
      • 证书管理
        参数 说明 名称 证书名称,只能由数字、字母、组成,不能以数字和开头、以结尾,且长度为263字符。 证书类型 可选服务器或者CA证书,本操作选择服务器证书。服务器证书:在使用HTTPS协议时,服务器证书用于SSL握手协商,需提供证书内容和私钥。CA证书:又称客户端CA公钥证书,用于验证客户端证书的签发者;在HTTPS双向认证功能时,只有当客户端能够出具指定CA签发的证书时,HTTPS连接才能成功。 证书内容 支持粘贴证书到内容框,或点击上传证书内容。证书包含证书的公钥和签名等信息,证书扩展名为".pem"或".crt",您可直接输入证书内容或上传证书文件。 (1)通过Root CA机构颁发的证书,证书是唯一的一份,不需要额外的证书,配置的站点即可被浏览器等访问设备认为可信。Root CA证书格式必须符合如下要求:以BEGIN CERTIFICATE, END CERTIFICATE开头和结尾。每行64个字符,最后一行长度可以不足64个字符。证书内容不能包含空格。 (2)通过中级CA机构颁发的证书,证书文件包含多份证书,需要将服务器证书与中级证书合并在一起上传。证书链格式必须符合如下要求:BEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATEBEGIN CERTIFICATEEND CERTIFICATE服务器证书放第一位,中级证书放第二位,中间不能有空行。证书内容不能包含空格。证书之间不能有空行,并且每行64字节。符合证书的格式要求。一般情况下,证书机构在颁发证书时会有对应说明,证书要符合证书机构的格式要求。 私钥 证书的私钥,私钥扩展名为"key",您可直接输入私钥文件内容或上传符合格式的私钥文件。私钥内容格式为:以“ BEGIN RSA PRIVATE KEY ”作为开头,“ END RSA PRIVATE KEY ”作为结尾。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        证书管理
      • 同一时间同一个推流URL支持同时推不同的直播内容吗
        本文介绍同时刻同一个推流URL是否可以支持推不同的直播内容。 同一时间同一个推流URL不支持同时推不同的直播内容。 同一时间一个推流URL只支持推一个视频内容。如果配置了推流优先级,则会根据推流优先级做相应的顶替。 注意 根据推流优先级做相应的顶替,是指高优先级的流生效。例如约定相同流名后推上来的流优先级高,则后推上来的流生效。 推流优先级暂不支持自助配置,需通过
        来自:
        帮助文档
        视频直播
        常见问题
        直播推流类
        同一时间同一个推流URL支持同时推不同的直播内容吗
      • 【公告】关于零信任产品短信限制规则调整的公告
        尊敬的客户,您好: 感谢您一直以来对天翼云边缘安全加速平台零信任服务的支持。基于短信整体事项安排,以及我们此前为答谢老客户,推出了短信限制过渡期的“老客户回馈”方案。 目前,该方案已达到预定周期。为保障平台资源的公平分配与服务的长期稳定,我们将对全体客户统一实施短信发送数量管理政策。现将涉及存量付费版老客户的具体安排通知如下: 一、受影响范围 本次调整适用于所有零信任、学术加速新老客户(不区分套餐版本)。 二、生效时间 系统将于 北京时间 2026年1月10日 00:0006:00 进行升级。升级完成后,上述客户的短信发送将正式纳入额度限制管理。 三、短信额度限制影响与解决方式 升级后,您的短信发送量将以当前套餐每月赠送的免费额度为上限。超出免费额度后,系统将无法继续发送短信,这可能会影响您用户的登录验证、信息变更及密码通知等业务场景。 为最大限度减少对您业务的影响,我们已根据历史数据,对可能存在超额使用风险的客户进行了提前分析,并通过站内信、邮件等渠道进行了主动告知与订购引导。具体短信收费及使用说明请查看文档:短信收费及使用说明。 四、重要提示 本次通知内容为最终执行方案。如与前期引导或沟通存在差异,请以此通知为准。 对于此次调整可能带来的不便,我们深表歉意,并衷心感谢您的理解与配合。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于零信任产品短信限制规则调整的公告
      • 文件传输类
        SFTP/FTP传输文件 运维员adminA登录云堡垒机,通过HOSTB资源传输文件。 1 选择“运维 > 主机运维”。 2 单击主机HOSTB对应的“登录”。 3 打开本地FTP/SFTP客户端,参考弹出窗口填写登录信息。 4 成功登录主机 HOSTB ,即可进行文件传输。 通过Web浏览器运维,如何上传/下载文件? 通过Web运维支持“文件传输”功能,在Web浏览器会话窗口上传/下载文件。不仅可实现本地与主机之间文件的传输,同时可实现不同主机资源之间文件的相互传输。CBH系统详细记录传输文件的全过程,可实现对文件上传/下载的审计。 “主机网盘”是为CBH用户定义的系统个人网盘,可作为不同主机资源间文件的“中转站”,暂存用户上传/下载的文件,且个人网盘中文件内容对其他用户不可见。 “主机网盘”与系统用户直接匹配,删除用户后,个人网盘中文件将被清空,个人网盘空间将被释放。 约束限制 目前仅SSH、RDP协议主机,支持通过Web运维上传/下载文件。 Web运维不能通过执行 rz /sz命令等方式上传/下载文件,仅能通过“文件传输”操作上传/下载文件。 Linux主机资源支持在客户端执行命令方式传输文件,例如在SSH客户端执行 rz /sz命令上传/下载文件。但该方式不能被CBH系统记录上传/下载的具体文件,不能达到对全程安全审计的目的。 注意 支持下载一个或多个文件,不支持下载文件夹; 不支持断点续传,文件上传或下载过程请勿终止或暂停; 不支持传输超大文件,建议分批次上传/下载文件,传输的文件大小不超过1G。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        文件传输类
      • 设置CSRF防护
        CSRF防护的方式 1、验证码 CSRF攻击的过程,往往是在用户不知情的情况下构造了网络请求,验证码则强制用户必须与应用进行交互才能完成最终请求。但基于使用体验,网站不会给所有的操作都加上验证码。 2、验证HTTP Referrer字段 根据 HTTP 协议,HTTP 头部中Referrer字段记录了该 HTTP 请求的来源地址。 比如一个论坛发帖的操作,在正常境况下需要先访问有发帖功能的页面,在提交发帖的表单时,Referrer值必然是发帖表单所在的页面。如果Referrer的值不是这个页面,甚至不是发帖网站的域,则极有可能是CSRF攻击。 3、请求中添加token并验证 在请求中放入黑客所不能伪造的信息,并且该信息不存在于Cookie 之中。可以在HTTP 请求中以参数的形式加入一个随机产生的token,并在服务器端建立一个拦截器来验证这个token,如果请求中没有token 或者token 内容不正确,则认为可能是CSRF 攻击而拒绝该请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用CSRF防护功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“CSRF防护”页面,可以配置CSRF防护策略;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置CSRF防护
      • 提交版本并解锁
        前提条件 已完成脚本开发任务。 提交版本并解锁 “提交”会将当前开发态的最新脚本保存并提交为版本,并覆盖之前的脚本版本。为了便于后续其他开发者对此脚本进行修改,建议您在“提交”后通过“解锁”解除该脚本锁定。 1.登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2.在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3.在脚本目录中,双击已开发完成的脚本名称,进入脚本开发页面。 4.在脚本编辑器上方单击“提交”,提交版本描述内容长度最多为128个字符,并勾选是否在下个调度周期使用新版本,不勾选则无法点击确认。 详见下图:提交 5.“提交”后在脚本编辑器上方单击“解锁”,解除锁定,便于后续其他开发者对此脚本进行修改更新。 详见下图:解锁 版本回滚 提交版本后,可以在版本列表中看到已经提交过的版本信息(当前最多保存最近10条版本信息)。点击“回滚”,可以回退到任意一个已提交的版本。 回滚内容包括: DLI:数据连接、数据库、资源队列、脚本内容。 DWS:数据连接、数据库、脚本内容。 HIVE:数据连接、数据库、资源队列、脚本内容。 SPARK:数据连接、数据库、脚本内容。 SHELL:主机连接、参数、交互式参数、脚本内容。 RDS:数据连接、数据库、脚本内容。 PRESTO:数据连接、模式、脚本内容。 PYTHON:主机连接、参数、交互式参数、脚本内容。 FLINK:脚本内容。 操作如下: 1. 登录DataArts Studio控制台。选择实例,点击“进入控制台”,选择对应工作空间的“数据开发”模块,进入数据开发页面。 详见下图:选择数据开发 2. 在数据开发主界面的左侧导航栏,选择“数据开发 > 脚本开发”。 3. 在脚本目录中,双击脚本名称,进入脚本开发页面。 4. 在页面右侧单击“版本”,查看版本提交记录,找到需要回滚的版本单击“回滚”即可。 如果当前有开发态的编辑内容没有提交,将会被覆盖。回滚之后需要重新提交才能生效,调度默认使用最新提交的版本进行调度。 详见下图:版本回滚
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        脚本开发
        提交版本并解锁
      • 告警回调测试:告警回调测试
        参数 参数类型 说明 示例 下级对象 data Object 返回内容 返回内容,此处的内容不是固定的 httpStatusCode Integer 状态码 200 message String 提示信息 success successResponse Boolean 是否成功 true
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        告警规则
        告警回调测试:告警回调测试
      • 文件加密服务
        操作步骤 步骤一:创建加密策略 开通翼加密后,通过天翼AI云电脑(政企版)控制台菜单找到“文件加密”——“加密策略管理”,点击“新建”即可自定义创建加密策略。 加密策略配置项说明如下所示: 策略内容 安全办公场景: 加密范围:文档文件全选 加密强度:标准 金融财务办公: 加密范围:文档文件全选 加密强度:最高 自定义设置:不预设加密范围和加密强度,完全由管理员自定义选择 加密范围 租户管理员可以根据具体的应用程序以及相应的文件格式类型,自定义配置加密文件的范围。 剪切板控制 开启后加密管控进程打开的文件无法复制粘贴内容到非加密管控进程,比如用WPS打开的word文档内的文字图片无法复制到微信,保证加密数据安全无泄漏。 加密管控进程之间的复制粘贴操作正常,如WPS打开的多个word文档之间允许复制粘贴。 加密强度 国密算法(旗舰版):SM4,适用于有国密加密安全要求的政企部门或组织。 最高(旗舰版):AES256,安全系数最高,适用对文件安全性要求高的场景。 高(旗舰版):AES192,安全系数高,适用于对文件安全性有较高要求的场景。 标准(标准版):AES128,基础的安全加密等级,能有效加密文件,防止文件数据外泄。 步骤二:分配加密策略 创建加密策略后,回到策略管理列表,点击右侧的“分配”,可自定义设置加密策略的适用范围。 加密策略可以按3个维度进行分配。 分配给部门:部门内的所有桌面将被分配上策略。并且该部门添加新的桌面时,新桌面也将分配上对应的加密策略。 分配给桌面池:桌面池内的所有桌面将被分配上策略。并且该桌面池添加新的桌面时,新桌面也将分配上对应的加密策略。 分配给桌面:加密策略也可以直接分配给桌面。 注意:当桌面分配的加密策略,与对应的桌面池、部门设置的加密策略冲突时,按桌面>桌面池>部门的优先级判断。即: 1.先判断桌面是否分配了加密策略,若有,则以桌面分配的加密策略为准; 2.若桌面没有分配加密策略,则判断桌面所属桌面池是否分配了加密策略,若有,则以桌面池分配的加密策略为准; 3.若桌面池也没有分配加密策略,则判断桌面所属部门是否分配了加密策略,若有,则以部门分配的加密策略为准。 步骤三:开启加密 分配好加密策略后,点击“文件加密”——“加密桌面管理”,就能看到所有被分配了加密策略的桌面。批量勾选列表中的桌面,点击列表顶部的“开启加密”按钮,即可开启AI云电脑加密保护。 开启加密的AI云电脑,所有新建、下载、接收及编辑保存的目标文件类型都将自动加密。 如果希望对AI云电脑内之前已经存在的文件进行加密,可以选择AI云电脑并点击“全盘加密” 全盘加密之前,将对AI云电脑先进行重启操作,请确保AI云电脑内文件已保存,并退出登录AI云电脑客户端。请不要将需要加密的AI云电脑关机。 全盘加密完成后,AI云电脑内已有的所有目标文件会被加密保护。并且后续AI云电脑编辑保存、接收、下载的所有目标类型文件将被自动加密保护。 注意:全盘加密/解密的持续时间与AI云电脑内的文件数有关,若AI云电脑内文件数较大,全盘加密/解密时间也相应更长。为了不影响AI云电脑正常使用,建议在晚上等不使用AI云电脑的时段进行全盘加密/解密操作。 步骤四:脱密审批流程设置 AI云电脑内的加密文件外发可以设置审批流程。打开“组织管理”——“审批流程”,点击“分管设置”,设置租户内各个部门的分管人员。部门内用户提交的脱密申请将由分管人员审批。 部门的分管人员若设置了多个,则部门内人员提交的脱密申请,按该部门分管人员列表从上到下的顺序进行审批。 若配置分管人员时发现部门人员与当前组织架构不符,可点击列表右上方的“同步组织机构”进行更新。 除此之外,脱密审批流程支持更加灵活的自定义配置。在“流程配置”中找到企业加密流程,点击“编辑”进行修改。 审批节点设置: 审批节点是阻塞节点,需审批人处理才能继续流程。 审批人若选择部门,则该部门的所有人都要处理该节点(不包括子部门人员)。 审批人若选择人员,则指定某个人或多个人处理该节点。 审批人若选择角色,则属于该角色的所有人员均要处理该节点。 审批人若选择人员部门控件,则可动态的选择审批人。 审批人还可通过函数逐层查找,包括:添加新的逐层经理函数,添加新的主管函数,添加角色查找函数。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        文件加密服务
      • Windows弹性云主机没有声音
        本文为您介绍Windows弹性云主机远程连接没有声音问题的处理方法。 故障描述 购买Windows弹性云主机后,通过MSTSC远程连接,发现没有声音。通过MSTSC远程连接的Windows弹性云主机如何播放音频? 约束限制 本节内容适用于Windows Server 2008、Windows Server 2012、Windows Server 2016、Windows Server 2019系统的弹性云主机。 故障原因 Windows弹性云主机默认禁用音频设备,导致无法通过远程桌面的方式使用音频设备。如需播放音频、使用多媒体音频功能,可参见本节内容进行设置。 解决步骤 第1步:启动Windows Audio服务 1. 打开“运行”窗口。 2. 输入“services.msc”,打开“服务”。 3. 找到“Windows Audio”服务,并按如下方式设置。 启动类型:自动 服务状态:启动 以Windows 2016操作系统为例,如下图所示。 第2步:开启音频和视频播放功能 操作系统不同, “音频和视频播放”功能开启方法不同。 Windows 2008系统 1. 启用RDPTCP的“音频和视频播放”以及“录制音频”。 a. 打开“远程桌面会话主机配置”控制台。 打开“开始”菜单,选择“控制面板”。 单击右上角的“查看方式”下拉菜单,选择“类别”。 选择“系统和安全 > 管理工具 > 远程桌面服务 >远程桌面会话主机配置”。 b. 取消勾选“音频和视频播放”、“录制音频”。 在“连接”列表里面双击“RDPTcp”,选择“客户端设置”,取消勾选“音频和视频播放”和“录制音频”,如下图所示。 c. 单击“确定”,激活音频设备。 2. 重启弹性云主机并登录。 重启弹性云主机后,声卡的标识依旧是显示音频服务未运行。这是因为服务未开启,操作开启音频服务后如下图所示。 3. 打开网页播放音乐,即可验证播放音频成功。 以Windows 2016为例,如下所示: a. 打开“运行”窗口。 b. 输入 gpedit.msc,打开“组策略”。 c. 依次单击“计算机配置 > 管理模版 > windows 组件 >远程桌面服务 > 远程桌面会话主机 > 设备和资源 重定向”,打开“允许音频和视频播放重定向”。 d. 选择“已启用”,按“应用”确定。 e. 打开“运行”窗口,执行以下命令,刷新组策略。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        Windows弹性云主机没有声音
      • 快速添加多条规则与一键放通常见端口
        参数 说明 取值样例 优先级 安全组规则优先级。 优先级可选范围为1100,默认值为1,即最高优先级。优先级数字越小,规则优先级级别越高。 1 常见协议端口 提供常用的协议端口供您快速设置,选择类型如下: 远程登录和ping Web服务 数据库 SSH(22) 入方向 策略 安全组规则策略,支持的策略如下:如果“策略”设置为允许,表示允许源地址访问安全组内云主机的指定端口。 如果“策略”设置为拒绝,表示拒绝源地址访问安全组内云主机的指定端口。 安全组规则匹配流量时,首先按照优先级进行排序,其次按照策略排序,拒绝策略高于允许策略。 允许 出方向 策略 安全组规则策略,支持的策略如下:如果“策略”设置为允许,表示允许安全组内的云主机访问目的地址的指定端口。 如果“策略”设置为拒绝,表示拒绝安全组内的云主机访问目的地址的指定端口。 安全组规则匹配流量时,首先按照优先级进行排序,其次按照策略排序,拒绝策略高于允许策略。 允许 类型 支持的IP地址类型,如下: IPv4 IPv6 IPv4 入方向 协议端 安全组规则中用来匹配流量的网络协议类型,目前支持TCP、UDP、ICMP和GRE协议。 安全组规则中用来匹配流量的目的端口,取值范围为:1~65535。 在入方向规则中,表示外部访问安全组内实例的指定端口。 端口填写支持下格式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2330,一次最多支持20个不连续端口组, 端口组之间不能重复。 全部端口:为空或165535。 TCP 22或2230或20,2230 出方向 协议 安全组规则中用来匹配流量的网络协议类型,目前支持TCP、UDP、ICMP和GRE协议。 安全组规则中用来匹配流量的目的端口,取值范围为:1~65535。 在出方向规则中,表示安全组内实例访问外部地址的指定端口。 端口填写支持下格式: 单个端口:例如22 连续端口:例如2230 多个端口:例如22,2330,一次最多支持20个不连续端口组, 端口组之间不能重复。 全部端口:为空或165535。 TCP 22或2230或20,2230 源地址 在入方向规则中,用来匹配外部请求的源地址,支持以下格式: IP地址 :表示源地址为某个固定的IP地址。当源地址选择IP地址时,您可以在一个框内同时输入或者粘贴多个IP地址,不同IP地址以“,”隔开。一个IP地址生成一条安全组规则。 单个IP地址:IP地址/掩码。单个IPv4地址示例为192.168.10.10/32;单个IPv6地址示例为2002:50::44/128。 IP网段:IP地址/掩码。IPv4网段示例为192.168.52.0/24;IPv6网段示例为2407:c080:802:469::/64。 所有IP地址:0.0.0.0/0表示匹配所有IPv4地址;::/0表示匹配所有IPv6地址。 安全组 :表示源地址为另外一个安全组,您可以在下拉列表中,选择同一个区域内的其他安全组。当安全组A内有实例a,安全组B内有实例b,在安全组A的入方向规则中,放通源地址为安全组B的流量,则来自实例b的内网访问请求被允许进入实例a。 IP地址组 :表示源地址为一个IP地址组,IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中,选择可用的IP地址组。对于安全策略相同的IP网段和IP地址,此处建议您使用IP地址组简化管理。 IP地址: 192.168.52.0/24,10.0.0.0/24 目的地址 在出方向规则中,用来匹配内部请求的目的地址。支持以下格式: IP地址 :表示目的地址为某个固定的IP地址。当目的地址选择IP地址时,您可以在一个框内同时输入或者粘贴多个IP地址,不同IP地址以“,”隔开。一个IP地址生成一条安全组规则。 单个IP地址:IP地址/掩码。单个IPv4地址示例为192.168.10.10/32;单个IPv6地址示例为2002:50::44/128。 IP网段:IP地址/掩码。IPv4网段示例为192.168.52.0/24;IPv6网段示例为2407:c080:802:469::/64。 所有IP地址:0.0.0.0/0表示匹配所有IPv4地址;::/0表示匹配所有IPv6地址。 安全组 :表示源地址为另外一个安全组,您可以在下拉列表中,选择同一个区域内的其他安全组。当安全组A内有实例a,安全组B内有实例b,在安全组A的入方向规则中,放通源地址为安全组B的流量,则来自实例b的内网访问请求被允许进入实例a。 IP地址组 :表示源地址为一个IP地址组,IP地址组是一个或者多个IP地址的集合。您可以在下拉列表中,选择可用的IP地址组。对于安全策略相同的IP网段和IP地址,此处建议您使用IP地址组简化管理。 IP地址: 192.168.52.0/24,10.0.0.0/24 描述 安全组规则的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“<”和“>”。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        快速添加多条规则与一键放通常见端口
      • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        前言——私有知识库作用简介 大模型私有知识库,作为大语言模型技术与企业、组织自有数据深度融合的创新知识管理及应用解决方案,能够为特定用户群体提供更为精准、专业且安全的知识服务。具体来讲,它是借助大语言模型搭建而成,专门为特定组织或个人定制的知识存储与检索系统。此系统会对组织内部的专业知识、业务数据、历史文档等各类信息进行深度整合与精细化处理,从而构建出独一无二的专属知识集合。依托大模型强大的语言理解与生成能力,用户能够在此基础上实现高效的知识查询与问答交互。 在本教程中,我们将为您详细介绍一种基于开源框架的私有知识库搭建方案。利用该方案,您可以在本地便捷地搭建起相应的私有知识库,大幅提升文本检索能力。 教程使用配置说明:C7通用型云主机 plaintext cpu 8核 内存 32G 优势 知识准确性:让模型访问定制的信息,从而提高回答的准确性和可靠性。 可解释性:检索过程可以明确指出回答所依据的信息来源,增强了回答的可解释性。 减少幻觉:降低了语言模型生成无事实依据内容(即“幻觉”)的可能性。 一、deepseek自部署 请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云 自定义部署DeepSeek。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        基于DeepSeek和Chroma构建个性化知识库的最佳实践
      • 1
      • ...
      • 26
      • 27
      • 28
      • 29
      • 30
      • ...
      • 296
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      模型推理服务

      应用托管

      知识库问答

      人脸检测

      推荐文档

      概念

      文档下载

      天翼云最佳实践⑥:Win Server php-asp 环境安装

      产品功能

      升级

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号