活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      容器安全服务_相关内容
      • 实现数据列的加解密
        技术实现 GaussDB(DWS)主要提供了哈希函数和对称密码算法来实现对数据列的加解密。哈希函数支持sha256,sha384,sha512和国密sm3。对称密码算法支持aes128,aes192,aes256和国密sm4。 哈希函数 −md5(string) 将string使用MD5加密,并以16进制数作为返回值。MD5的安全性较低,不建议使用。 −gshash(hashstr, hashmethod) 以hashmethod算法对hashstr字符串进行信息摘要,返回信息摘要字符串。支持的hashmethod:sha256, sha384, sha512, sm3。 对称密码算法 −gsencrypt(encryptstr, keystr, cryptotype, cryptomode, hashmethod) 采用cryptotype和cryptomode组成的加密算法以及hashmethod指定的HMAC算法,以keystr为密钥对encryptstr字符串进行加密,返回加密后的字符串。 −gsdecrypt(decryptstr, keystr,cryptotype, cryptomode, hashmethod) 采用cryptotype和cryptomode组成的加密算法以及hashmethod指定的HMAC算法,以keystr为密钥对decryptstr字符串进行解密,返回解密后的字符串。解密使用的keystr必须保证与加密时使用的keystr一致才能正常解密。 −gsencryptaes128(encryptstr,keystr) 以keystr为密钥对encryptstr字符串进行加密,返回加密后的字符串。keystr的长度范围为1~16字节。 −gsdecryptaes128(decryptstr,keystr) 以keystr为密钥对decryptstr字符串进行解密,返回解密后的字符串。解密使用的keystr必须保证与加密时使用的keystr一致才能正常解密。keystr不得为空。 更多详情参见《数据仓库服务用户开发指南》中的“管理数据库安全>敏感数据管理>使用函数加解密”章节。
        来自:
        帮助文档
        数据仓库服务
        最佳实践
        安全管理
        实现数据列的加解密
      • 通过自定义域名访问集群
        本文主要介绍通过自定义域名访问集群 操作场景 集群服务端证书中签入的 主题备用名称(Subject Alternative Name,缩写SAN) 。SAN通常在TLS握手阶段被用于客户端校验服务端的合法性:服务端证书是否被客户端信任的CA所签发,且证书中的SAN是否与客户端实际访问的IP地址或DNS域名匹配。 当客户端无法直接访问集群内网私有IP地址或者公网弹性IP地址时,您可以将客户端可直接访问的IP地址或者DNS域名签入集群服务端证书,以支持客户端开启双向认证,提高安全性。典型场景例如DNAT访问、域名访问等特殊场景。 域名访问场景的典型使用方式如下: 客户端配置Host域名指定DNS域名地址,或者客户端主机配置/etc/hosts,添加域名映射。 云上内网使用,云解析服务DNS支持配置集群弹性IP与自定义域名的映射关系。后续更新弹性IP可以继续使用双向认证+自定义域名访问集群,无需重新下载kubeconfig.json配置文件。 自建DNS服务器,自行添加A记录。 约束与限制 仅支持1.19及以上版本集群。 添加自定义SAN 步骤 1 登录CCE控制台。 步骤 2 在集群列表中单击集群,进入集群详情页。 步骤 3 在连接信息的自定义SAN处单击,在弹出的窗口中添加IP地址或域名,然后单击“保存”。 说明 当前操作将会短暂重启kubeapiserver并更新kubeConfig.json文件,请避免在此期间操作集群。 请输入域名或ip,以英文逗号(,)分隔,最多128个。 自定义域名如需绑定弹性公网,请确保已配置公网地址。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        访问集群
        通过自定义域名访问集群
      • Open WebUI 快速入门
        Open WebUI是一个可扩展、功能丰富、用户友好的自托管WebUI,它支持各种LLM运行程序,包括Ollama和OpenAI兼容的API。并且内置了 RAG(检索增强生成)推理引擎 ,使其成为一个功能强大的 AI 部署解决方案。Deepseek 云主机自带 Open WebUI,通过GPU云主机自带 Open WebUI,本文简述了如何通过 Open WebUI快速体验本地和第三方大模型。 注意 GPU云主机镜像自带的ollama监听127.0.0.1:11434、vllm 监听 0.0.0.0:8000、openwebui 监听 0.0.0.0:3000 端口,云主机默认不对外开放任何端口访问,请按需开放端口访问规则,避免数据泄露。 开放云主机端口 云主机安全组需要放行3000端口,添加安全组规则帮助文档。 注册管理员账号 Deepseek云主机内置可视化界面,云主机启动 5 分钟后,可访问 (yourip 这台云主机的eip) 体验DeepSeek。 首次登录页面如下: 点击开始使用,注册管理员账号: 基本配置 Open WebUI有强大的设置功能,可根据需要进行设置,点击左下角进入设置页面。 首先在通用设置中,将语言设置为简体中文。 进入管理员设置。 如果您不想开放其他用户注册使用,则需要关闭 “允许用户注册” 功能。 如果你允许用户注册,还可以设置用户注册后的行为,例如将新用户注册后的默认用户角色设为“用户”或“待激活”等,这些用户需要管理员手动激活:
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        Open WebUI 快速入门
      • 绑定和解绑弹性公网IP
        本节介绍了如何绑定和解绑弹性公网IP。 操作场景 云数据库GaussDB 实例创建成功后,支持用户绑定弹性公网IP,在公共网络来访问数据库实例,绑定后也可根据需要解绑。 为保证数据库可正常访问,请确保数据库使用的安全组开通了相关端口的访问权限,假设数据库的访问端口是1611,那么需确保安全组开通了1611端口的访问。 注意事项 对于已绑定弹性公网IP的实例,需解绑后,才可重新绑定其他弹性公网IP。 绑定弹性公网IP 步骤 1 登录管理控制台。 步骤 2 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例基本信息页面。 步骤 3 在“连接信息”模块处,单击内网地址后的“绑定”。 步骤 4 在弹出框的EIP地址列表中,显示“未绑定”状态的EIP,选择所需绑定的EIP,单击“是”,提交绑定任务。如果没有可用的EIP,单击“查看弹性公网IP”,获取EIP。 步骤 5 在“连接信息”模块的内网地址处,查看结果。 如需关闭,请参见解绑弹性公网IP。 说明: 绑定成功后,您还可以单击内网IP前的 查看弹性公网IP详细信息。 解绑弹性公网IP 步骤 1 登录管理控制台。 步骤 2 对于已绑定EIP的实例,在“实例管理”页面,选择指定实例,单击实例名称,进入实例基本信息页面。 步骤 3 在“连接信息”模块,单击IP地址后面的“解绑”,在弹出框中单击“是”,解绑EIP。 步骤 4 在“连接信息”模块的内网地址处,查看结果。 如需重新绑定,请参见绑定弹性公网IP。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        绑定和解绑弹性公网IP
      • 新增情报指标
        本节主要介绍如何新建情报指标。 操作场景 情报指标库列表呈现当前您的所有指标信息。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“威胁管理 > 情报管理”,进入情报管理页面。 5. 在情报管理页面单击“新增”,并在右侧弹出的新增情报管理页面中配置参数。 参数 说明 指标名称 自定义威胁情报指标名称,命名规则如下:可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符( ())。 类型 选择指标类型。 威胁度 选择威胁度等级 黑:表示危险 灰:表示一般 白:表示安全 数据源产品名称 选择数据源产品的名称。 数据源类型 选择数据源所属类型。 状态 选择指标状态,可选择以下状态:打开、关闭、作废。 (可选)置信度 填选指标的可信度,范围为80~100。 (可选)责任人 选择该条指标的主要责任人。 (可选)标签 自定义指标的标签。 首次发生时间 选择该条指标首次发生时间。 最近发生时间 选择该条指标最近一次发生的具体时间。 (可选)失效时间 选择该指标的失效时间。 是否失效 选择是否失效该条指标。默认为“否”。 粒度 选择该指标的粒度,可选择以下粒度:首次发现、自产数据、需购买、外网直接查询。 其他参数 根据选择的不同类型,还需要配置对应的参数信息,请根据界面显示进行填写。例如,当“类型”选择“ipv6”时,还需要配置IP地址、邮箱账户、地区等信息。 6. 单击“确认”,完成指标创建。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        情报管理
        新增情报指标
      • 数据授权
        本文介绍数据授权功能,使用户可以快速熟悉数据授权页面的相关操作,以及如何进行数据授权。 前提条件 用户需要具有进入数据授权 页面的菜单权限。菜单权限请参考权限说明。 注意事项 数据授权功能仅限企业版。 超级管理员、管理员可以授权组织内所有实例 的数据权限,团队管理员可以授权团队内所有实例的数据权限。 每次授权仅限一种类型的资源粒度,资源粒度从大到小依次是实例、库/模式、表。 数据权限支持按资源粒度继承,即用户拥有大粒度资源的数据权限时,则默认拥有该大粒度资源下所有小粒度资源的数据权限。 多次授权同一用户、同一资源、同一权限后,最后一次授权的结果会覆盖之前授权的结果。 操作步骤 用户可以在安全协作>用户与角色 页面中点击某个用户信息的“数据授权”按钮进入数据授权页面,也可以在安全协作>团队管理>团队成员管理页面中点击某个团队成员信息的“数据授权”按钮进入数据授权页面。 数据授权的具体操作流程如下: 1. 选择资源的粒度。进入数据授权页面后,默认选择库/模式授权,可以点击其他标签,切换到其他资源粒度,每次授权仅限一种类型的资源粒度。 2. 选择授权的资源。在左侧”请选择“框内勾选想要授权的资源的复选框,然后点击中间的”>“按钮,即可将当前页选中的资源加入到右侧”已选择“框内。如果想要删除右侧“已选择”框内的资源,可以勾选想要删除的资源的复选框,然后点击中间的“<”按钮,即可将右侧“已选择”框内的资源删除。每次授权可以同时选择多个资源。 3. 选择权限的类型。根据用户需要,勾选对应权限类型的复选框。每次授权可以同时选择多种权限。 4. 选择权限的有效期。权限有效期默认为1个月,根据用户需要,可以选择3个月、半年或者1年,也可以点击时间栏,直接指定权限的到期时间。 5. 确定信息无误后,点击页面右下角的“确认授权”按钮即可完成授权。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        用户与角色
        数据授权
      • 如何用函数访问VPC内的资源?
        您可以调整函数详情配置网络的【允许访问VPC】配置项,允许函数访问您指定的虚拟私有云(VPC);通过这种配置,您可以实现函数与VPC内资源的互联,以便执行需要访问私有网络环境的任务。 1. 登录函数计算控制台,进入目标函数详情页配置网络页签,点击编辑修改网络配置。 2. 如果您希望目标函数能够访问私有VPC资源,请打开允许访问VPC的选项,并依次配置您希望访问的专有网络、子网以及安全组,修改完毕后,点击下方的部署按钮,即可允许目标函数访问VPC资源。
        来自:
        帮助文档
        函数计算
        常见问题
        函数管理
        如何用函数访问VPC内的资源?
      • 自定义IPS特征
        相关操作 复制IPS特征:在目标任务所在行的“操作”列中,单击“复制”,修改参数信息后,单击“确认”,可以快速复制IPS特征。 修改IPS特征:在目标任务所在行的“操作”列中,单击“编辑”,可以修改IPS特征信息。 批量删除IPS特征:勾选目标特征,单击列表上方的“删除”,可以批量删除IPS特征。 批量修改动作:勾选目标特征,单击列表上方的“观察”或“拦截”,可以批量修改防火墙的响应动作。 后续操作 整体防护概况请参见“通过安全看板查看攻击防御信息”,详细日志信息请参见“攻击事件日志”。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        IPS规则管理
        自定义IPS特征
      • APP登录验证
        本文介绍如何对天翼云APP进行登录验证。 开启APP安全防护功能后,当您打开天翼云APP时,需要通过验证才能正常访问并使用APP。 1、如已开启面容验证,优先使用面容验证 2、面容验证失败,可选择重试或取消 3、取消面容验证或希望使用其他验证方式,可选择手势密码或账号登录 注意 多次验证失败将触发账号锁定等风险控制措施,请谨慎操作。
        来自:
        帮助文档
        天翼云APP
        安全防护
        APP登录验证
      • 查看敏感数据规则列表
        本章节介绍如何查看敏感数据规则。 前提条件 已添加敏感数据规则。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全>数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中,选择“敏感数据识别 > 识别规则”,进入敏感数据规则列表。 说明 在“全部规则类型”、“全部风险等级”搜索栏选择敏感规则的类型、等级,敏感数据规则列表界面将只显示对应状态的规则。 输入规则名称或规则名称的关键字,单击或按“Enter”,可以搜索指定的敏感数据规则。 规则参数说明: 参数名称 参数说明 规则名称 敏感数据规则的名称。 规则类型 规则类型说明如下: 关键字:通过关键字来执行敏感规则。 正则表达式:通过正则表达式来执行敏感规则。 风险等级 敏感数据规则的风险等级。 风险等级分为110级。13级属于低风险,47级属于中风险。810级属于高风险。 规则描述 该规则的备注信息。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(旧)
        敏感数据规则
        查看敏感数据规则列表
      • 实例退订保护
        为了防止重要实例在误操作中被退订、提高系统的安全性,您可以对分布式缓存服务Redis实例开启实例退订保护。开启后,您将无法通过控制台或OpenAPI退订该实例。 前提条件 1. Redis缓存实例处于“运行中”状态。 操作步骤 1. 登录 Redis管理控制台 2. 在管理控制台左上角选择实例所在的区域。 3. 查询分布式缓存Redis实例。支持通过实例名称搜索对应的Redis缓存实例。直接在搜索栏输入关键字即可。 4. 在实例列表页,单击目标实例名称进入实例详情管理。 5. 在基本信息页面中,单击实例状态模块“实例退订保护”后的【设置】按钮。 6. 在弹出的对话框中设置实例退订保护开关,灰色为关闭状态,蓝色为打开状态。 7. 设置实例退订保护开关,点击右下角保存按钮。 说明 如需退订实例,请先关闭实例退订保护。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        实例生命周期管理
        实例退订保护
      • 恢复副本集实例数据到指定时间点
        本文主要介绍恢复副本集实例数据到指定时间点 文档数据库服务支持使用指定时间点上的备份,恢复副本集实例的数据。 实例恢复到指定时间点,会从OBS备份空间中选择一个该时间点最近的全量备份下载到实例上进行全量恢复,再重放增量备份到指定时间点,恢复时长和实例的数据量有关,平均恢复速率为30MB/s。 使用须知 副本集实例恢复到指定时间点时,目前支持恢复到新实例和当前实例。 账户余额大于等于0元,才可恢复到新实例。 目前只有4.0版本的副本集实例支持恢复到指定时间点。 开启自动备份策略后,才允许恢复到指定时间点。 实例下能够恢复的到指定时间点的数据库不包括local数据库。 为了数据的安全性,增备恢复到指定时间点屏蔽了dropDatabase的操作。因此恢复后可能会存在残留空的库或view,用户可自行删除。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的副本集实例,单击实例名称。 步骤 5 在左侧导航树,单击“备份恢复”。 步骤 6 在“备份恢复”页面,单击“恢复到指定时间点”。 恢复到指定时间点 步骤 7 选择恢复日期和该日期内需要恢复的时间区间,输入该恢复时间区间内的一个恢复时间点,并根据业务需要选择恢复至“新实例”或“当前实例”,单击“确定”。 恢复到指定时间点 步骤 8 在服务选型页面,会根据步骤7中设置的恢复方式,进行实例恢复。 新实例跳转到“恢复到新实例”的服务选型页面,为用户重新创建一个和该备份数据相同的实例。恢复成功的新实例是一个独立的实例,与原有实例没有关联。 创建新实例时选择与原实例不同的可用区,保障应用程序不受单一位置故障的影响,提高数据的可靠性。 版本类型、实例类型、兼容MongoDB版本、存储引擎以及存储类型,与原实例相同,不可修改。 存储空间默认和原实例相同,可修改,但只可增加不可减小。 其他参数默认,用户需设置。 当前实例 说明 恢复到当前实例会导致实例数据被覆盖,且恢复过程中实例将不可用。 恢复成功后,数据库实例的管理员密码与恢复前一致。 对于备份方式为“逻辑备份”的备份,不支持恢复到当前实例。 在“实例管理”页面,可查看该实例状态为“恢复中”。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据恢复
        恢复备份到指定时间点
        恢复副本集实例数据到指定时间点
      • 图片水印
        图文混合水印参数 参数 是否必须 描述 取值范围 order 否 指定文字和图片水印的前后顺序。 0(默认值):表示图片水印在前。 1:表示文字水印在前。 align 否 指定文字水印和图片水印的对齐方式。 0:表示文字水印和图片水印上对齐。 1:表示文字水印和图片水印中对齐。 2(默认值):表示文字水印和图片水印下对齐。 interval 否 指定文字水印和图片水印间的间距。 [0,1000] 默认值:0 单位:px 水印编码 在添加水印操作中,文字水印的文字内容、图片水印的水印图片名称等参数需要进行URL安全的Base64编码。编码步骤如下: 1. 将内容编码成Base64。 2. 将结果中的部分编码替换。 将结果中的加号(+)替换成短划线()。 将结果中的正斜线(/)替换成下划线()。 将结果中尾部的等号()省略。 示例一:添加文字水印 快速添加Hello World的文字水印,对文字水印的内容Hello World进行URL安全的Base64位编码,编码结果为 SGVsbG8gV29ybGQ,具体图片处理参数为: ?xamzprocessimage/watermark,textSGVsbG8gV29ybGQ 添加文字水印时配置多个图片处理参数,为图片添加Hello World的文字水印的同时,需要对水印文字以及原图做如下相应处理: 将demo.jpg缩略为宽高300:resize,w300,h300 水印内容为“Hello World”:textSGVsbG8gV29ybGQ 水印文字颜色为白色、字体大小为30:colorFFFFFF,size30 水印文字位置是右下、水平边距10、中线垂直偏移10:gse,x10,y10 具体图片处理参数为: ?xamzprocessimage/resize,w300,h300/watermark,size30,textSGVsbG8gV29ybGQ,colorFFFFFF,t100,gse,x10,y10
        来自:
        帮助文档
        媒体存储
        数据处理指南
        图片处理
        图片处理参数
        图片水印
      • 开启短信验证
        适用于北京/内蒙1、2/上海1、2、3/广州1、2、3/厦门1、2/成都2/西安/长沙/南京/福州2/沈阳/武汉节点 1、登录天翼云账号,进入【管理中心】点击左上角头像即可进入个人信息页面,下拉找到“安全认证”如下图,点击【更换】即可弹出登录认证设置弹窗。 2、可以对登录认证方式和重点操作认证方式做设置。分别可以选择“单密码认证”和“二次认证(密码+短信验证码)”。更换验证方式需要输入图片验证码,并且向绑定手机号发送短信验证,输入验证码,点击【提交】。验证成功设置才能生效。 注:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。 适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、登录天翼云账号,进入【管理中心】点击左上角头像即可进入个人信息页面,下拉找到“安全认证”如下图,点击【更换】即可弹出登录认证设置弹窗。 2、可以对登录认证方式和重点操作认证方式做设置。分别可以选择“单密码认证”和“二次认证(密码+短信验证码)”。更换验证方式需要输入图片验证码,并且向绑定手机号发送短信验证,输入验证码,点击【提交】。验证成功设置才能生效。 注:短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。
        来自:
        帮助文档
        短信验证能力
        开启与关闭
        开启短信验证
      • 零信任网络服务计费概述
        本文介绍零信任网络服务计费。 零信任网络服务适用场景 零信任网络服务由电信云公司自主研发,依托中国电信优质的网络资源,是旨在为企业提供安全、高效、智能的网络连接和加速服务,满足移动办公、海外访问国内应用、跨境加速、多云互联等多种场景。 计费模式: 包周期 计费区域: 中国内地、香港、亚太、美洲、欧洲、中东非 计费周期: 按月结算 折扣规则:不享受包年折扣 网络服务、远程办公、办公组网的关系: 网络服务提供区域带宽给远程办公和办公组网使用,支持订购后分配两个场景的带宽值。 远程办公包括零信任主套餐、扩展服务、按需订购项,带宽计费模式下可以叠加网络服务的区域带宽。 办公组网连接模式通过平台授权服务费来订购,加速模式通过网络服务的区域带宽进行订购。 注意 网络服务远程办公/办公组网不支持官网自助开通,请联系您的客户经理或者提交工单进行咨询。 网络服务区域带宽支持给远程办公和办公组网使用,并支持订购范围内按照场景分配带宽,请联系您的客户经理进行咨询。 计费项 计费类型 区域 阶梯区间 标准价格(元/Mbps/月) 备注 网络服务远程办公/办公组网带宽 包周期 中国内地 (0Mbps,100Mbps] 40 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中国内地 (100Mbps,+] 35 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (0Mbps,10Mbps] 230 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (10Mbps,20Mbps] 220 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (20Mbps,50Mbps] 210 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (50Mbps,100Mbps] 200 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (100Mbps,200Mbps] 190 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (200Mbps,500Mbps] 150 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (500Mbps,1Gbps] 140 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 香港 (1Gbps,+] 135 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (0Mbps,10Mbps] 700 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (10Mbps,20Mbps] 690 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (20Mbps,50Mbps] 650 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (50Mbps,100Mbps] 620 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (100Mbps,200Mbps] 540 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (200Mbps,500Mbps] 520 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (500Mbps,1Gbps] 500 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 亚太 (1Gbps,+] 490 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (0Mbps,10Mbps] 700 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (10Mbps,20Mbps] 690 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (20Mbps,50Mbps] 675 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (50Mbps,100Mbps] 650 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (100Mbps,200Mbps] 560 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (200Mbps,500Mbps] 540 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (500Mbps,1Gbps] 520 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 美洲 (1Gbps,+] 510 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (0Mbps,10Mbps] 720 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (10Mbps,20Mbps] 710 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (20Mbps,50Mbps] 700 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (50Mbps,100Mbps] 670 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (100Mbps,200Mbps] 580 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (200Mbps,500Mbps] 555 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (500Mbps,1Gbps] 535 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 欧洲 (1Gbps,+] 520 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (0Mbps,10Mbps] 1375 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (10Mbps,20Mbps] 1330 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (20Mbps,50Mbps] 1200 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (50Mbps,100Mbps] 1110 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (100Mbps,200Mbps] 1090 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (200Mbps,500Mbps] 940 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (500Mbps,1Gbps] 690 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 网络服务远程办公/办公组网带宽 包周期 中东非 (1Gbps,+] 680 每个区域2M起订 包周期:满足预付费场景,按月峰值带宽阶梯到达计费,超过带宽上限,触发限速 计费项 计费类型 标准价格(元/实例/月) 备注 平台授权服务费 包周期 100 用于办公组网连接模式,按照连接器个数收费 按照连接器实例带宽扣费: (0,100Mbps]占用1个平台授权服务 (100,300Mbps]占用2个平台授权服务 (300,500Mbps]占用3个平台授权服务 500Mbps以上带宽占用5个平台授权服务 说明 远程办公/办公组网/全球加速服务,非中国内地带宽可进行叠加共享。如订购远程办公香港带宽10Mbps,办公组网香港带宽5Mbps,全球加速香港带宽1Mbps,则该客户在香港区域可共享16Mbps带宽。 远程办公的中国内地带宽用于限制中国内地客户端接入的带宽,远程办公连接器中国内地带宽为免费赠送。 当远程办公中国内地连接器复用办公组网/全球加速已有的稳定隧道时,属于网络能力升级。为保障整条隧道链路的稳定性与公平性,同时满足统一计费与带宽管控要求,当远程办公连接器与办公组网/全球加速共用时,需按照已订购的带宽规格统一限速与计费。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任服务计费模式
        零信任网络服务计费概述
      • 创建密钥
        本文为您介绍如何在密钥管理控制台创建用户主密钥。 开通密钥管理服务后,您可以在控制台轻松地创建密钥,以便后续使用密钥加解密自己的数据。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择服务所在的区域。 3. 在左侧导航栏,选择“密钥管理”,在页面上方选择目标服务。 4. 点击“创建密钥”,在弹出的创建密钥对话框,根据页面提示进行配置。 配置项说明: 配置项 说明 密钥类型 对称密钥类型: AES256 CtyunSM4(企业版支持) 非对称密钥类型: RSA2048 CtyunSM2(企业版支持) 密钥用途 Encrypt/Decrypt:数据加密和解密。 Sign/Verify:产生和验证数字签名。 说明 仅非对称密钥(RSA2048、CtyunSM2)支持Sign/Verify用途。 别名 用户主密钥的可选标识。更多操作,请参见别名管理。 保护级别 Software:通过软件模块对密钥进行保护。 Hsm:将密钥托管在密码机中,使密钥获得高安全等级的专用硬件的保护。 描述 密钥的说明信息。 轮转周期 自动轮转的时间周期。 不开启:不开启轮转 30天 90天 180天 自定义:7~730天 说明 仅对称密钥(AES256、CtyunSM4)支持设置自动轮转周期。 密钥材料来源 天翼云KMS:密钥材料将由KMS生成。 外部:KMS将不会生成密钥材料,您需要将自己的密钥材料导入KMS。更多信息,请参见导入密钥材料。 企业项目 选择密钥归属的企业项目。默认为default。 5. 单击确定 ,完成密钥创建。您可以在密钥列表查看密钥ID、密钥状态、密钥类型、密钥用途、密钥保护级别等信息。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        创建密钥
      • 工作负载亲和性
        通过控制台设置 决定工作负载的Pod和哪些工作负载的Pod部署在同一个拓扑域。 步骤 1 登录CCE控制台,在左侧导航栏中选择“工作负载 > 无状态负载 Deployment”或“工作负载 > 有状态负载 StatefulSet”。 步骤 2 在无状态工作负载或有状态工作负载列表中,单击工作负载名称进入详情页,在“调度策略”页签下,单击 “自定义调度策略”。 步骤 3 在工作负载亲和性设置中,依据工作负载的Pod标签,同时配置命名空间和拓扑域进行业务需求的设置。 说明:工作负载亲和性调度支持必须满足和尽量满足(硬约束Required/软约束Preferred),以及可以设置相应的匹配关系(In, NotIn, Exists, DoesNotExist): 必须满足:即硬约束,设置必须要满足的条件,对应于requiredDuringSchedulingIgnoredDuringExecution,您可以添加多条必须满足的规则。在规则中还需要设置命名空间和拓扑域。 尽量满足:即软约束,设置尽量满足的条件,对应于preferredDuringSchedulingIgnoredDuringExecution,您可以添加多条尽量满足的规则,无论是满足其中一条或者是都不满足都会进行调度。另外可以为规则设置权重值,权重值越高会被优先调度。 命名空间:即namespaces,默认情况下使用和当前工作负载相同的命名空间,您可以设置其他的已有的命名空间。 拓扑域:即topologyKey,拓扑域通过设置工作节点的标签,包含默认和自定义标签,用于指定调度时作用域。 选择器:对应于matchExpressions,您可以添加多条选择器,多条选择器之间是一种“与”的关系,即需要满足全部选择器才能依据此条规则进行调度。 标签名:对应工作负载的标签,您可以使用默认标签app或者使用自定义标签。 匹配关系:即操作符,可以设置四种匹配关系(In, NotIn, Exists, DoesNotExist)。In和NotIn操作符可以添加单个值或者多个value值(多值使用;进行划分),Exists和DoesNotExist判断某个label是否存在,不需设置value值。 通过kubectl命令行设置 本节以nginx为例,创建工作负载节点的亲和性。 前提条件 已有使用nginx容器的工作负载和节点。 操作步骤 使用默认的命名空间default,拓扑域使用内置的节点标签kubernetes.io/hostname用于表示以节点为区分范围,设置标签app和type,标签值为redis和database。同时设置操作符为In,最后单击“确定”提交。 设置后的工作负载亲和性所得的yaml如下: apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx namespace: default spec: replicas: 2 selector: matchLabels: app: nginx template: metadata: labels: app: nginx spec: imagePullSecrets: name: defaultsecret affinity: podAffinity: requiredDuringSchedulingIgnoredDuringExecution: labelSelector: matchExpressions: key: app operator: In values: redis key: type operator: In values: database namespaces: default topologyKey: kubernetes.io/hostname 说明:上例中只有当某个工作负载同时具有app和type两个标签的时候,工作负载nginx才能调度成功,会将工作负载nginx调度到此工作负载的节点上。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        亲和/反亲和性调度
        自定义调度策略
        工作负载亲和性
      • pg_cls_user
        本页介绍天翼云TeleDB数据库元数据pgclsuser的内容。 存储行列级安全访问策略的用户信息。 名称 类型 定义 polid int16 策略ID privilege int16 权限值 userid Oid 用户的OID maxreadlabel int16 最大读取标签ID maxwritelabel int16 最大写入标签ID minwritelabel int16 最小写入标签ID defaultreadlabel int16 默认读取标签ID defaultwritelabel int16 默认写入标签ID defaultrowlabel int16 默认行标签ID username NameData 用户名
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_cls_user
      • MySQL参数调优建议
        本章节会介绍针对MySQL数据库的参数调优建议。 数据库参数是数据库系统运行的关键配置信息,设置不合适的参数值可能会影响业务。本文列举了一些重要参数说明,更多参数详细说明,请参见MySQL官网。 修改敏感参数 若干参数相关说明如下: “lowercasetablenames” 云数据库默认值:“1”。 作用:该参数表示创建数据库及表时,表存储是否大小写敏感。设置为默认值“1”,表示创建数据库及表时,默认小写,不区分大小写,设置为“0”时,则存储与查询均区分大小写。 说明 8.0版本不支持修改该参数。 影响:修改数据库主实例默认参数值时,用户需要手动同步修改只读实例、通过备份恢复至目标实例的参数。当主实例区分大小写,而只读实例、通过备份恢复至目标实例不区分大小写时,比如主实例先后创建两张表,表名分别为 “abc”、“Abc ”时,会导致数据同步、数据恢复异常,原因为“abc”表名已存在。 “innodbflushlogattrxcommit” 云数据库默认值:“1”。 作用:该参数控制提交操作在严格遵守ACID合规性和高性能之间的平衡。设置为默认值“1”,是为了保证完整的ACID,每次提交事务时,把事务日志从缓存区写到日志文件中,并刷新日志文件的数据到磁盘上;当设为“0”时,每秒把事务日志缓存区的数据写入日志文件,并刷新到磁盘;如果设为“2”,每次提交事务都会把事务日志从缓存区写入日志文件,每隔一秒左右会刷新到磁盘。 影响:参数设置为非默认值“1”时,降低了数据安全性,在系统崩溃的情况下,可能导致数据丢失。 “syncbinlog” 云数据库默认值:“1”。 作用:该参数控制MySQL服务器将二进制日志同步到磁盘的频率。设置为默认值“1”,表示MySQL每次事务提交,binlog同步写入磁盘,是最安全的设置;设置为“0”时,表示MySQL不控制binlog的刷新,由文件系统自己控制其缓存的刷新。此时的性能最好,但风险最大,因为一旦断电或操作系统崩溃,在“binlogcache”中的所有binlog信息都会被丢失。 影响:参数设置为非默认值“1”时,降低了数据安全性,在系统崩溃的情况下,可能导致binlog丢失。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        参数管理
        MySQL参数调优建议
      • 办公净化
        拦截已安装程序推送的不受欢迎弹窗,阻止恶意程序的捆绑安装行为,守护员工清爽、纯净的办公环境。 背景说明 支持管理员统一管控办公净化功能的开启和关闭。 注意 客户端版本:支持Windows客户端,需为2.26.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏找到【办公净化】。 3. 可根据业务需求进行相关配置。 统一管控 点击卡片中的【编辑】按钮,即可配置当前功能(广告弹窗拦截、问题软件防护)。 功能开关:统一管控当前功能开启或关闭。 管控对象:本次管控策略生效的范围。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        办公净化
      • 使用限制
        本文介绍OOS服务的使用限制。 OOS服务的主要特性使用限制详见下表: 限制项 说明 :: 存储桶(Bucket) 同一天翼云账号在同一地域内创建的存储桶(Bucket)总数不能超过10个。 存储桶名称在OOS全局范围内必须全局唯一。 存储桶创建后,其名称、索引位置不支持修改。 单个存储桶的容量和文件数不限制。 删除存储桶之前必须确保存储桶内所有文件已彻底删除。 文件(Object) OOS控制台支持批量上传文件,单次最多支持500个文件同时上传,总大小不超过5GiB。如果只上传1个文件,则这个文件最大为5GiB。 通过普通上传支持单个文件最大5TiB。 通过分片上传支持单个文件暂无限制,但是在合并分片时除了最后一个分片外,其他分片均不小于5MiB。 通过控制台批量删除文件时,文件的个数不能超过100个,通过调用批量删除接口,一次删除文件数不能超过1000个。 生命周期规则 一个存储桶(Bucket)内最多可配置1000条生命周期规则。 静态网站托管 XML请求体不能超过10KiB。 支持绑定自定义域名,自定义域名不要求和存储桶名字相同。 一个存储桶可以绑定20个不同的自定义域名;一个自定义域名只能绑定到一个存储桶。 支持托管自定义域名证书。 避免存储桶名中带有“.”,否则通过HTTPS访问时可能出现客户端校验证书出错。 Bucket Policy 单个存储桶(Bucket)的安全策略条数(statement)没有限制,但一个存储桶中所有安全策略的JSON描述总大小不能超过20KiB。 跨域资源共享 在配置跨域请求时,用户可以通过XML来配置允许跨域的源和HTTP方法。XML请求体不能超过64KiB。 清单配置 每个存储桶(Bucket)最多配置10条清单规则。 访问控制(IAM) 访问控制(IAM)中的IAM用户、用户组等有限定的配额: IAM用户数量:500。 自定义策略数量:150。 用户组数量:30。 附加到IAM用户的策略数量:10。 根用户的访问密钥数量:2。 IAM用户的访问密钥数量:2。 IAM用户可加入的用户组数量:10。 附加到IAM用户的标签数量:10。 附加到用户组的策略数量:10。 图片处理 只能转换图片文件格式的文件,支持的原图片格式为:jpg、 png、 bmp、 webp。 转换后的图片格式支持jpg、png、bmp和webp。其中:jpg、 png、 bmp、 webp的图片可以保存为jpg、png、bmp和webp中的任意一种格式;图片如果不指定保存格式,默认保存为原格式。例如:格式为png的图片,默认保存为png格式的图片。 原图片的大小不能超过20MiB。 缩略后的图片的大小有限制,目标缩略图的宽与高的乘积不能超过4096 4096, 而且单边的长度不能超过4096 4。 一次转换请求最多支持4个管道处理。 不支持处理分段文件。 资源包 资源包的地域属性分为中国大陆通用资源包和中国香港资源包。其中中国大陆通用资源包可以抵扣中国内地所有地域的对应计费项,不能抵扣中国香港的对应计费项。 已购资源包不支持更换地域。 资源包支持叠加购买,不支持升级、降级。 不同存储类型的资源包不能互相抵扣。 资源包的购买时长表示产品购买时长范围内每个月可使用的量(存储容量、流出流量或请求次数)。当月使用量超出已购资源包的额度,计费模式将自动转为按需付费。新购资源包不能抵扣已产生的资源用量;如有计费项未订购资源包则该计费项自动按需计费。 数据取回计费项不支持资源包抵扣,仅支持按需计费。 访问规则 OOS API支持 pathstyle 和 bucket virtual hosting 两种风格的请求方式,推荐使用 bucket virtual hosting 的请求风格,即 Bucket + Endpoint 的形式,如 examplebucket.ooscn.ctyunapi.cn。 若Bucket中带有(.),若想支持https访问,请用pathstyle方式,如ooscn.ctyunapi.cn/example.bucket 带宽 访问对象存储(经典版)I型的带宽同时受用户本地公网带宽限制、单用户带宽上限影响。 单个天翼云账号的上行和下行带宽上限各为10Gbit/s。 每秒请求数QPS(Query Per Second) 单个天翼云账号的非顺序读写QPS上限为10000,顺序读写QPS上限为2000。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        使用限制
      • 查看DDoS攻击事件
        前提条件 用户持有天翼云弹性 EIP:所有弹性 EIP 均纳入 DDoS 基础防护覆盖范围,平台基于整体安全管控需求,为每一个弹性 EIP 统一分配 DDoS 防护阈值;若客户无公网业务需求,可无需使用该产品相关功能。 完成账号实名制认证。 用户已登录DDoS基础防护控制台,若不知道如何登录,请参照快速入门。 操作步骤 1.进入DDoS攻击事件页面。 2.在“操作查看详情”列,查看DDoS攻击事件。具体包括攻击峰值、攻击总量、攻击源、攻击趋势图等。
        来自:
        帮助文档
        DDoS基础防护
        用户指南
        查看DDoS攻击事件
      • 下载文件
        本文介绍如何将存储在对象存储中的对象下载到本地。 使用场景 您可以根据需要将存储在ZOS中的对象下载到本地。 使用限制 基于安全合规要求,自2025年5月16日起,ZOS将禁止通过Bucket外网域名访问后缀为.apk或者.ipa的文件,同时仍然支持通过自定义域名访问后缀为.apk或者.ipa的文件。 使用方式 使用方式 参考文档 控制台 详情请参见下载文件。 SDK ZOS支持多种SDK,关于SDK的代码示例请参见开发者文档。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        对象管理
        下载文件
      • 系统账号说明
        账号名称 说明 <主机名>/Administrator 本地系统账号,用于本地实例的运维操作。 innersa 远程管控账号,控制台通过该账号对数据库实例进行管理,包括数据库管理、账户管理、备份恢复等。 sa SQL Server默认System Admin账号,为了避免安全风险,默认不开启SA账号权限。如需开启,请参考
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        系统账号说明
      • 通过云堡垒机纳管主机资源
        参数 说明 主机名称 自定义的主机资源名称,系统内“主机名称”不能重复。 协议类型 选择主机的协议类型。 主机地址 输入主机与云堡垒机网络通畅的IP地址 选择主机的EIP地址或私有IP地址,建议优先选择可用私有IP地址。 系统默认要求网络接口为主机的IPv4地址。主机开启IPv6地址后,可配置主机的IPv4或IPv6地址。 说明 因云堡垒机管理同一VPC网络下的主机资源,根据网络稳定性与就近优势。私有IP对外访问的端口不受网络安全(安全组和ACL)的限制。EIP为独立的弹性IP,对外访问的端口受网络安全限制,可能导致无法通过云堡垒机登录到主机。 故建议“主机地址”优先考虑配置同VPC网络下私有IP地址。 端口 输入主机的端口号。 系统类型 (可选)选择主机的操作系统类型或者设备系统类型。 默认不设置,后台根据资源系统类型匹配。 支持14种系统类型。 同时支持系统管理员admin自定义系统类型。 详情请参见自定义系统类型说明。 终端速度 “协议类型”选择“Rlogin”协议类型主机时,可选择不同终端速率。 编码 “协议类型”选择“SSH”、“TELNET”协议类型主机时,可选择运维界面中文编码。 可选择UTF8、Big5、GB18030。 终端类型 “协议类型”选择“SSH”、“TELNET”协议类型主机可选择运维终端类型。 可选择Linux、Xterm。 更多选项 (可选)选择配置“文件管理”、“X11转发”、“上行剪切板”、“下行剪切板”。 文件管理:仅SSH、RDP、VNC协议类型主机可配置。 剪切板:仅RDP协议类型主机可配置。 X11转发:仅SSH协议类型主机可配置。 所属部门 选择主机所属部门。 标签 (可选)自定义标签或选择已有标签。 主机描述 (可选)对主机的简要描述。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        通过云堡垒机纳管主机资源
      • SDK介绍
        本章主要介绍API网关的SDK。 操作场景 API网关开放的API,安全认证方式可选IAM认证、APP认证、自定义认证或无认证。API使用APP认证时,请根据需要下载SDK包和文档,参考文档完成API的调用。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 单击“帮助中心”,进入到帮助中心页面。 帮助中心页面有一个“SDK使用指引”页签。 步骤 4 在待下载的语言中,单击“下载SDK”,下载SDK包。
        来自:
        帮助文档
        API网关
        调用API网关
        SDK介绍
      • 配置全局OIDC认证策略
        OIDC策略配置 前置条件 1. 部署好身份认证服务(IDP) 2. 在IDP中为云原生网关申请客户端(clientid,client secret等) OIDC策略配置 在 安全认证 > 认证鉴权菜单下,选择创建鉴权,鉴权类型选择OIDC,填写相关参数即可;参数说明如下 参数 说明 clientId 云原生网关作为OIDC客户端的clientid。 clientSecret 云原生网关作为OIDC客户端的client secret。 discovery OIDC配置发现端点,通常以 .wellknown/openidconfiguration 的形式附加在 OpenID Provider 的基础 URL 上。 realm 对于一些IDP实现(如Keycloak),realm代表一个虚拟的边界或环境,每个realm内有自己独立的配置,用于实现逻辑上的隔离。 redirectUri IDP认证成功后重定向的uri。 scope IDP中定义的当前客户端(云原生网关)可以访问的范围,比如openid scope 表示请求用户的基本身份信息,而 profile 和 email 则分别表示请求更详细的用户资料和电子邮件地址。 bearerOnly 打开该选项时,网关只会对请求中的鉴权信息做校验。 sslVerify 网关是否校验IDP的证书信息。 setAccessTokenHeader 是否在转发到后端的请求头部中设置Access Token。 accessTokenInAuthorizationHeader setAccessTokenHeader为true时生效,如果打开则在Authorization头部设置Access Token,否则在XAccessToken头部设置Access Token。 setIdTokenHeader 打开时将在转发给后端的XIDToken头部设置id token。 setUserInfoHeader 打开时将在转发给后端的XUserinfo头部设置user info。 logoutPath 登出路径。 timeout 网关和IDP通信的超时时间。 introspectionEndpoint token校验端点。 introspectionEndpointAuthMethod 请求token校验端点的方法。 publicKey token校验的公钥。 tokenSigningAlgValuesExpected token签名校验算法。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局OIDC认证策略
      • 实例服务器初始化及实例开通
        该任务用于指导用户完成实例服务器初始化及实例开通。 前提条件 每台实际主机均已进行环境初始化。 操作步骤 步骤1:登录管理控制台 1. 以admin用户名和密码登录控制台。登录地址: 。 2. 进入TeleDBDCP控制台管理页面,单击立即使用。 步骤2:创建实例 1. 在左侧导航树选择系统管理> 授权管理 ,进入授权管理页面。 2. 单击导入授权 ,出现新增/更新授权对话框 。 3. 在新增/更新授权 对话框,单击立即上传 ,在弹出的窗口选择license文件,单击下一步 ,进入导入分类模式。 4. 在产品名称 下拉框选择对应的产品,单击下一步,进入license详情页面。 5. 在license详情页面,确认信息无误后,单击确定 ,完成license导入。 步骤3:创建开通实例租户用户 1. 在左侧导航树中选择安全中心> 用户管理,进入用户管理页面。 2. 单击创建用户 ,出现创建用户弹框,然后填写 用户账号 、 用户名称 、选择用户角色 为 租户管理员 、填写 用户密码 、 确认密码 和 邮箱 ,单击确定新创建的用户将出现在用户列表中。 3. 单击新建用户所在行的编辑,可修改用户信息。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安装部署
        安装过程
        实例服务器初始化及实例开通
      • 零基础使用开发者平台-边缘函数
        初识边缘函数 说明 通过介绍AccessOne开发者平台边缘函数的主要功能和应用场景,帮助首次使用边缘安全加速平台的客户全面认识产品 通过详细介绍产品优势,帮助客户全面了解边缘函数能解决的业务问题 通过详细介绍边缘函数工作原理 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼相关专业术语并提供解释说明
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        开发者平台
        零基础使用开发者平台-边缘函数
      • 基本概念
        本文介绍天翼云AOne会议基本概念。 AOne会议基本概念如下: 名称 概念说明 会议创建者 指通过AOne会议客户端发起快速会议或者预定会议的用户,通常是会议的组织者。会议创建者自动拥有主持人权限,可设置会议时间、会议主题、入会规则等。 主持人 拥有会议管理权限的用户,可以执行如全体静音、移除参会者、锁定会议、开启/关闭云录制等操作。会议创建者默认为主持人,也可将主持人转让给其他人。 联席主持人 主持人可指定一位或多位参会者为联席主持人,用于协助管理会议秩序。联席主持人可执行部分主持人权限(如全体静音、移除参会者、锁定会议、开启/关闭云录制等),但不可设置他人为联席主持人或结束会议。 参会者 被邀请加入会议的普通用户,默认无会议控制权限,仅可进行语音、视频、聊天、屏幕共享等操作(取决于会议安全模块设置)。 快速会议 指无需预约,可立即发起的即时会议,适合快速讨论和临时沟通场景。可通过客户端首页“快速会议”按钮快速创建。 预定会议 指设置好会议时间、会议主题、入会密码等信息后提前创建的会议,支持发送邀请、设置周期性等。适合有计划的正式会议。 周期会议 支持设置为按天、按周、按月、自定义重复的会议形式,用于固定时间召开例会、周会等,会议号和链接不变。 会议号 每个会议对应的唯一数字编号,可用于参会者通过AOne会议客户端“加入会议”按钮输入会议号的方式快速加入会议。 入会密码 用于限制参会权限的安全设置,需手动输入密码才可入会,保障会议安全性。 会议链接 会议系统生成的可点击入会的链接,便于通过微信、邮件等方式邀请他人参会。 锁定会议 主持人/联席主持人可在会议中进行安全设置“锁定会议”,防止后续用户进入,保障会议安全性与秩序。 云录制 支持将会议全过程录制保存至云端,用于会后查看、归档或信息留存。云录制开启与结束需由主持人或联席主持人操作。 屏幕共享 用户可将电脑/手机屏幕内容共享至会议中,支持共享全屏、指定窗口或应用。 共享电脑声音 当进行屏幕共享时,可选择“共享电脑声音”,使参会者能同时听到您设备播放的系统声音(如视频音频)。适用于共享视频演示、播放语音材料等场景。该功能通常仅在PC客户端可用。 开启/关闭麦克风 用户可根据需要自主开启或关闭麦克风进行发言或静音。主持人可设置参会者是否可自行解除静音,或在入会时默认静音。 全体静音 主持人/联席主持人可一键将所有参会者静音,适用于大型会议控制发言秩序。可设置是否允许参会者自行解除静音。 移出会议 主持人/联席主持人可将不符合参会要求的人员从当前会议中移除,移除后该用户需重新使用会议号或链接加入。 结束会议 主持人可点击“结束会议”按钮,强制结束本场会议,所有参会者将立即断开连接。如主持人选择“离开会议”但不结束,会议将自动选举会议中最先入会的人为主持人。 允许成员自我解除静音 主持人/联席主持人可设置是否允许参会者自己开启麦克风。如关闭该选项,参会者必须获得主持人允许后才能发言。 会议水印 主持人/联席主持人可在会议开始前或会议进行中启用“会议水印”功能,启用后,所有参会者的会议界面及其本地录制的会议文件上,将动态叠加显示该参会者的登录账号信息。 等候室 主持人/联席主持人可在会议开始前或会议进行中开启或关闭等候室,开启后,新加入的参会者将进入等候室,需经主持人批准后方可进入主会场。 移至等候室 主持人/联席主持人可将会中成员移至等候室,成员将离开主会场进入等候室。 虚拟背景 用户可设置系统提供的虚拟背景,或上传自定义图片,隐藏真实背景,适用于提升画面专业性或保护隐私。
        来自:
        帮助文档
        AOne会议
        产品介绍
        基本概念
      • 产品优势
        本文介绍天翼云AOne会议产品优势。 安全可靠保障 AOne会议支持全链路加密通信,包括信令加密、媒体数据加密、传输通道加密;同时提供企业级权限管理机制、水印追踪、会议密码、会议锁定、录制防泄漏等多重安全策略,全面保障会议数据和用户隐私安全。 稳定流畅体验 基于天翼云自研音视频引擎,支持弱网环境下的音视频抗抖动、自动降噪与丢包恢复,即便在复杂网络环境中也能确保会议连贯顺畅,避免卡顿、掉线等问题。 高效协作能力 AOne会议支持屏幕共享、云录制、一键直播等丰富的会议功能,助力用户高效完成远程协同任务,提升会议沟通与信息沉淀效率。 全面信创适配 AOne会议全面适配国产操作系统(如银河麒麟、统信UOS)、国产处理器(飞腾、鲲鹏、海光等),支持信创终端上的稳定运行,是政企数字化转型中的可信信创方案。 丰富节点资源 AOne会议依托天翼云遍布全国与全球的优质节点资源,为大型会议、高并发场景提供坚实支撑: 中国大陆拥有2000+节点,覆盖31个省市自治区、三大运营商网络,核心节点部署在一线及新一线城市。 中国香港、中国澳门、中国台湾及海外地区拥有800+节点,覆盖亚洲、美洲、欧洲、非洲等主要国家与城市。 多区域智能调度,保障跨地域参会体验一致,提升全球化部署能力。
        来自:
        帮助文档
        AOne会议
        产品介绍
        产品优势
      • 虚拟IP简介
        应用场景 场景一:通过弹性IP访问虚拟IP。 您的应用需要具备高可用性并通过Internet对外提供服务,推荐使用弹性IP绑定虚拟IP功能。 场景二:通过VPN/云专线/对等连接访问虚拟IP。 您的应用需要具备高可用性并且需要通过Internet访问,同时需要具备安全性(VPN),保证稳定的网络性能(云专线),或者需要通过其他VPC访问(对等连接)。 约束与限制 虚拟IP与弹性IP绑定将受弹性IP相关配额限制,具体可参看弹性IP服务约束与限制内容。 不推荐在弹性云主机配置多个同子网网卡的场景下,使用虚拟IP功能。若在该场景下使用虚拟IP功能,弹性云主机内部会存在路由冲突,导致虚拟IP通信异常。 备弹性云主机需要关闭IP转发功能。确认方式如下: a. 登录弹性云主机执行如下命令,查看IP转发功能是否已开启。 cat /proc/sys/net/ipv4/ipforward 回显结果:1为开启,0为关闭,默认为0。 n 回显为1,执行b和c关闭IP转发功能。 n 回显为0,操作完成。 b. 使用vi打开“/etc/sysctl.conf”文件,修改net.ipv4.ipforward 0,按“:wq”保存退出。或使用sed命令修改,参考命令如下: sed i '/net.ipv4.ipforward/s/1/0/g' /etc/sysctl.conf c. 执行如下命令,使修改生效。 sysctl p /etc/sysctl.conf
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟IP
        虚拟IP简介
      • 1
      • ...
      • 191
      • 192
      • 193
      • 194
      • 195
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      应用托管

      一站式智算服务平台

      人脸实名认证

      人脸活体检测

      动作活体识别

      推荐文档

      帮助中心

      天翼云进阶之路②:Centos更改MySQL数据库目录位置

      如何修改和设置绑定邮箱?

      系统

      连接列表

      邀请参会方

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号