云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(边缘云版)_相关内容
      • 创建实例
        参数 描述 性能类型 云数据库ClickHouse支持不同规格CPU,以满足不同性能需求,您可根据需要选择所需的CPU规格。 目前支持的实例规格CPU架构均为X86架构,分为:通用型、计算增强型和内存优化型。具体的机器类型因您所选的区域而异。 节点规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 创建成功后可进行规格变更。 计算节点数量 单副本:节点总数的范围为148,节点总数增加步长为1。 双副本单可用区:双副本的节点总数的范围为248,节点总数增加步长为2。 双副本多可用区:双副本的节点总数的范围为648,节点总数增加步长为6。 节点存储类型 数据库是应用系统最为重要基础组件,对存储IO性能要求较高,天翼云提供多种类型的存储IO以满足不同性能要求,您可根据需要选择所需的存储类型。云数据库ClickHouse暂时不支持创建实例后变更存储类型。 节点存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。计算节点存储空间支持100GB到32000GB,协调节点存储空间支持100GB到1000GB。 用户选择容量大小必须为10的整数倍。数据库创建成功后可进行扩容。
        来自:
        帮助文档
        云数据库ClickHouse
        快速入门
        创建实例
      • 实例管理
        参数 描述 性能类型 云数据库ClickHouse支持不同规格CPU,以满足不同性能需求,您可根据需要选择所需的CPU规格。 目前支持的实例规格CPU架构均为X86架构,分为:通用型、计算增强型。具体的机器类型因您所选的区域而异。 节点规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 创建成功后可进行规格变更。 计算节点数量 单副本:节点总数的范围为248,节点总数增加步长为1。 双副本单可用区:双副本的节点总数的范围为248,节点总数增加步长为2。 双副本多可用区:双副本的节点总数的范围为648,节点总数增加步长为6。 节点存储类型 数据库是应用系统最为重要基础组件,对存储IO性能要求较高,天翼云提供多种类型的存储IO以满足不同性能要求,您可根据需要选择所需的存储类型。云数据库ClickHouse暂时不支持创建实例后变更存储类型。 节点存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。计算节点存储空间支持100GB到32000GB,协调节点存储空间支持100GB到1000GB。 用户选择容量大小必须为10的整数倍。数据库创建成功后可进行扩容。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        集群管理
        实例管理
      • 离群实例摘除
        本章节介绍Dubbo应用的离群实例摘除功能 概述 在微服务架构中,当服务提供者的应用实例出现异常,而服务消费者无法感知时会影响服务的正常调用,并影响消费者的服务性能甚至可用性。离群实例摘除功能会检测应用实例的可用性并进行动态调整,以保证服务成功调用,从而提升业务的稳定性和服务质量。 查看离群实例摘除策略列表 在左侧导航栏,Dubbo治理 > 离群实例摘除。查看当前账号下的离群实例摘除策略。离群实例摘除策略展示了策略名称、状态、生效应用、针对框架、异常类型、错误下限率、QPS下限、摘除实例比例上限、恢复检测单位时间、未恢复累计次数上限等信息,如果服务较多,可以通过环境、规则名称、被调用方进行筛选或搜索。 创建离群实例摘除策略 在离群实例摘除页面单击创建离群实例摘除策略。 ● 环境:选择一个环境。 ● 策略名称:离群实例摘除策略名称,例如 ctyunremove。 ● 被调用服务所用框架: 未恢复累计次数上限。 ● 选择生效应用:选择生效应用后,该应用的调用的所有应用的异常实例会被摘除。摘除期间,生效应用的调用请求将不再被分发到异常实例。 ● 错误下限率:当被调用的应用中某个应用实例的错误率高于设置的下限后,将摘除该实例。默认值为50%。例如该实例在统计时间窗口内被调用10次,有6次调用失败,错误率为60%,超过了配置的错误率下限(50%),则从应用中移除该实例。 ● 高级配置: 异常类型:选择网络异常+业务异常(HTTP 5xx)。 QPS 下限:QPS按照统计时间窗口进行计算,Spring Cloud应用的统计时间窗口为10秒。当在统计时间窗口(例如10秒)内应用的QPS达到设置的下限后开始进行错误率统计分析。 摘除实例比例上限:摘除的异常实例比例上限,即达到阈值后,不再摘除异常实例。摘除异常实例数向下取整,例如应用实例总数为6,摘除实例比例设置为60%,摘除实例比例数为6 x 60% 3.6,则按策略最多摘除的实例数为3。若计算结果小于1,则不会摘除实例。 恢复检测单位时间:在异常实例被摘除后,按单位时间线性不断累加的时间作为检测间隔,检测异常实例是否恢复正常,单位为ms。默认为30000ms,即0.5分钟。 未恢复累计次数上限:持续对异常实例进行检测,检测间隔随检测次数按恢复检测单位时间线性增加,当达到设置的检测次数上限后,会按最长时间间隔持续检测异常实例是否恢复。例如,恢复检测单位时间设置30000ms,未恢复累计次数上限设置为20,在第20次检测异常实例仍未恢复后,则会按10分钟(20 x 30000 ms)为间隔执行后续的检测。如果检测到实例已经恢复,则会将检测间隔重置为初始的时间间隔,即一次恢复检测单位时间。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        Dubbo治理
        离群实例摘除
      • 离群实例摘除
        本章节介绍Spring Cloud应用离群实例摘除功能 概述 在微服务架构中,当服务提供者的应用实例出现异常,而服务消费者无法感知时会影响服务的正常调用,并影响消费者的服务性能甚至可用性。离群实例摘除功能会检测应用实例的可用性并进行动态调整,以保证服务成功调用,从而提升业务的稳定性和服务质量。 查看离群实例摘除策略列表 在左侧导航栏,Spring Cloud治理 > 离群实例摘除。查看当前账号下的离群实例摘除策略。离群实例摘除策略展示了策略名称、状态、生效应用、针对框架、异常类型、错误下限率、QPS下限、摘除实例比例上限、恢复检测单位时间、未恢复累计次数上限等信息,如果服务较多,可以通过环境、规则名称、被调用方进行筛选或搜索。 创建离群实例摘除策略 在离群实例摘除页面单击创建离群实例摘除策略。 ● 环境:选择一个环境。 ● 策略名称:离群实例摘除策略名称,例如 ctyunremove。 ● 被调用服务所用框架: 未恢复累计次数上限。 ● 选择生效应用:选择生效应用后,该应用的调用的所有应用的异常实例会被摘除。摘除期间,生效应用的调用请求将不再被分发到异常实例。 ● 错误下限率:当被调用的应用中某个应用实例的错误率高于设置的下限后,将摘除该实例。默认值为50%。例如该实例在统计时间窗口内被调用10次,有6次调用失败,错误率为60%,超过了配置的错误率下限(50%),则从应用中移除该实例。 ● 高级配置: 异常类型:选择网络异常+业务异常(HTTP 5xx)。 QPS 下限:QPS按照统计时间窗口进行计算,Spring Cloud应用的统计时间窗口为10秒。当在统计时间窗口(例如10秒)内应用的QPS达到设置的下限后开始进行错误率统计分析。 摘除实例比例上限:摘除的异常实例比例上限,即达到阈值后,不再摘除异常实例。摘除异常实例数向下取整,例如应用实例总数为6,摘除实例比例设置为60%,摘除实例比例数为6 x 60% 3.6,则按策略最多摘除的实例数为3。若计算结果小于1,则不会摘除实例。 恢复检测单位时间:在异常实例被摘除后,按单位时间线性不断累加的时间作为检测间隔,检测异常实例是否恢复正常,单位为ms。默认为30000ms,即0.5分钟。 未恢复累计次数上限:持续对异常实例进行检测,检测间隔随检测次数按恢复检测单位时间线性增加,当达到设置的检测次数上限后,会按最长时间间隔持续检测异常实例是否恢复。例如,恢复检测单位时间设置30000ms,未恢复累计次数上限设置为20,在第20次检测异常实例仍未恢复后,则会按10分钟(20 x 30000 ms)为间隔执行后续的检测。如果检测到实例已经恢复,则会将检测间隔重置为初始的时间间隔,即一次恢复检测单位时间。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        Spring Cloud治理
        离群实例摘除
      • 搭建容灾
        本节描述了搭建容灾的操作场景、实现原理、注意事项、操作步骤等内容。 操作场景 建立跨Region容灾关系,当主实例所在区域发生突发性自然灾害等状况,主节点无法连接,可将异地灾备实例升为主实例,在应用端修改数据库连接地址后,即可快速恢复应用的业务访问。 实现原理 在两个数据中心独立部署RDS for PostgreSQL实例,通过RDS的容灾功能将生产中心主实例中的数据同步到灾备中心灾备实例中,实现主实例和跨Region灾备实例数据之间的实时同步。 拓扑图 注意事项 使用该功能前,必须要确保跨Region数据库实例之间的网络打通(可考虑VPN连接产品)。 使用该功能前,确保主实例和灾备实例状态正常,主实例和灾备实例在不同Region上,且主实例为主备实例,灾备实例为单机实例。 灾备实例的CPU和内存规格以及磁盘容量要大于或等于主实例的规格以及磁盘容量。 灾备实例的底层架构和数据库大版本要与主实例一致。 不支持跨大版本建立跨云或跨Region容灾关系。 调用配置主实例容灾接口后直至成功搭建容灾关系,不能进行规格变更、主备倒换操作。 搭建容灾后,灾备实例支持变更CPU和内存规格。 修改主实例的端口或内网地址后需要重新搭建灾备关系。 灾备实例搭建成功后,不能进行小版本升级。 RDS for PostgreSQL 12及以上支持建立跨Region容灾关系。 主实例参数被修改后,灾备实例无法同步修改该参数,需结合业务自行修改灾备实例参数。 RDS for PostgreSQL灾备实例不支持PITR恢复,如需使用此功能,请在主实例上完成。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        容灾管理
        搭建容灾
      • websocket加速资源包计费
        通过本文您可以详细了解websocket加速的资源包种类、价格及使用须知。 资源包计费(预付费) websocket加速、上传加速、全站加速是三个独立的服务。 websocket加速资源包计费项:边缘下行流量包。 如果域名除websocket业务外,同时还有下行http/https分发业务,则需要增加全站加速的计费项,详见:全站加速资源包计费。 中国内地价格 计费项 阶梯/规格 标准资费(元/个) 有效期 websocket流量包 100GB 292元 一年 websocket流量包 500GB 1416元 一年 websocket流量包 1TB 2750元 一年 websocket流量包 5TB 13335元 一年 websocket流量包 10TB 24990元 一年 websocket流量包 50TB 111105元 一年 使用须知 使用条件: 您可按需购买任意资源包。 只有配置了websocket加速类型的域名,且使用了websocket协议才会抵扣websocket流量包内的流量。 配置了websocket加速类型的域名,但未使用websocket协议时,将会抵扣全站加速流量包、动态请求包、静态https请求包。 带宽计费客户如需使用对应的流量包,需将计费方式变更为流量计费。 可叠加购买:购买多个相同类型的资源包,抵扣顺序依据资源包的到期时间先后排序,有效期不叠加计算。 有效期:自购买成功后一年内有效;“任一资源包用尽”或“有效期结束”,将自动转按量计费。 续订:为保障业务稳定,请于“资源包用尽”或“有效期结束”前,及时购买资源包。
        来自:
        帮助文档
        全站加速
        计费说明
        资源包计费(预付费)
        websocket加速资源包计费
      • 应用拓扑
        查看全局拓扑 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击对应应用,进入该应用的详情页。 步骤 5 单击“全局拓扑”,查看该应用下所有组件的调用及依赖关系。 单击组件之间的连线,会在右侧显示详细的数据。 可以通过标签筛选需要查看的调用关系;也可以打开“只显示组件之间调用”开关,屏蔽非应用内部调用关系。 图 查看全局拓扑
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用拓扑
      • 账号安全最佳实践
        本文主要介绍了账号安全设置的一些建议。 账号安全的重要性 云时代中,越来越多的业务选择上云,然而云账号面临各种各样的安全威胁,密码泄露、账号共享、数据丢失、外部攻击等等。 一旦出现这类安全威胁,可能会导致数据丢失,严重情况甚至导致高额财产损失。 安全设置最佳实践 1、加强账号密码管理 安全性高的密码可以使帐号更安全。请尽量避免使用弱密码,建议密码长度超过14个字符,不使用键盘排列字符( 如qwert,asdf等) ,避免使用电话号码、身份证号、邮箱等与个人信息有明显联系的数据做密码。 避免在多个平台使用相同密码:为不同应用场合设置不同密码,避免其中一个账户密码被盗,其它帐户密码也被轻易破解。 定期或者不定期修改密码,避免长期使用固定密码,安全更有保障。 不要把明文密码保存在电脑、笔记本上,避免保存不当带来安全隐患。 2、请勿多人共享账号密码 如有多人协同业务的需要,可以通过主子账号、企业管理的方式,使用子用户(用户组)管理和策略管理的方式来控制其他用户使用天翼云资源的权限。 子用户(用户组)管理:主账号可在用户中心创建,子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。如有使用需求,请您提交工单,由我侧专项工程师协助您开通主子账号权限。
        来自:
        帮助文档
        账号中心
        操作指南
        安全信息管理
        账号安全最佳实践
      • 基本功能说明
        本小节介绍微隔离防火墙基本功能说明。 1. 为了更好的展示及说明业务拓扑的功能及操作,以下使用已包含多台工作负载的微隔离防火墙进行说明。 Demo界面如下: 2. 页面左上角的 标识,点击后会弹出平台功能列表,如下图所示,点击各功能标签可进入各功能页面。 3. 页面上部的搜索框可对业务拓扑页面的工作组进行筛选。支持按工作组名称及工作组(位置,应用,环境)标签进行筛选。 4. 拓扑图左上角第二个搜索框为工作负载搜索框,支持IP、主机名、角色标签匹配,选择某工作负载后点击,即可在拓扑图中高亮显示此工作负载。 5. 点击页面右侧的 ,可以切换当前用户的其他虚拟中心。 6. 界面右侧的标志,为发布提示标志,当平台的某些操作会影响安全策略时,该图标会显示操作的数量 。点击该图标可进入发布审阅界面,确认发布后,此次操作造成的策略变动会同步到工作负载上。 7. 首界面拓扑右上角的图例 标志,点击后可查看业务拓扑界面元素说明。 未被策略允许:未配置合规的安全策略。 被策略允许:已配置合规的安全策略。 8. 图例标识右侧的过滤 标识,点击后,可对拓扑中的连接线及工作负载进行过滤。 9. 最右侧的标识可对界面进行全屏展示,以及标识可以放大或缩小拓扑。标识可以使首页拓扑页面的工作组恢复初始排布序列,标识可以对视图参数进行设置。 10. 右下角为“鹰眼”图标,拖动“鹰眼”中的灰框可以改变拓扑的位置,便于在工作组较多时快速查看。
        来自:
        帮助文档
        微隔离防火墙
        可视化分析使用说明
        基本功能说明
      • 应用服务网格CSM控制面部署在哪里?
        当前开通应用服务网格CSM需要您先开通云容器引擎实例,开通服务网格时需要您先选择已经开通的云容器引擎集群,用于部署服务网格控制面。应用服务网格CSM架构图如下: 当前应用服务网格CSM支持多集群模式,主集群(Primary)用于部署网格控制面,通过ELB向其他从集群(Remote)暴露控制面服务(包括xDS、webhook等接口)。
        来自:
        帮助文档
        应用服务网格
        常见问题
        操作类
        应用服务网格CSM控制面部署在哪里?
      • 通过ISO文件创建Linux系统盘镜像
        配置云主机并创建Linux系统盘镜像 操作场景 安装完操作系统后的临时云主机需要进行相关配置,并安装原生的XEN和KVM驱动,才能保证后续创建的云主机正常使用。 该任务指导用户完成Linux云主机的相关配置与驱动安装,从而创建为Linux系统盘镜像。 操作步骤 1、配置云主机。 a.配置网络 检查云主机的私有IP是否和控制台显示的私有IP一致(可以通过ifconfig查看)。如果不一致,请参考“清理网络规则文件”清理网络规则文件。 检查网卡属性是否为DHCP。如果云主机网络配置为静态IP地址,请参考“设置网卡属性为DHCP”修改为DHCP方式。 检查SSH服务是否为开启状态(可以通过service sshd status查看)。如果未开启,请执行service sshd start。请确保您的云主机防火墙(例如:Linux iptables)允许访问SSH。 b.安装驱动 为了保证镜像创建的新云主机的网络性能以及基本功能正常,必须在创建镜像时使用的云主机中安装原生XEN和KVM驱动。在安装原生XEN和KVM驱动前,需要先卸载PV driver。 说明: 建议您禁用任何防病毒软件或入侵检测软件,安装原生的XEN和KVM驱动完成后,您可以再次启用这些软件。 卸载PV driver,请参考“在Linux系统中卸载PV driver”。 安装原生的XEN和KVM驱动,请参考“安装原生的XEN和KVM驱动”。 驱动安装完成后需要清除日志文件、历史记录等,请参考“清除系统日志”。 c.配置文件系统 修改grub文件的磁盘标识方式为UUID,请参考“修改grub文件磁盘标识方式为UUID”。 修改fstab文件的磁盘标识方式为UUID,请参考“修改fstab文件磁盘标识方式为UUID”。 清除“/etc/fstab”中非系统盘的自动挂载信息,避免对后续挂载数据盘可能带来影响。请参考“卸载云主机的数据盘”。 d.(可选)配置增值功能 安装并配置CloudInit,请参考“安装CloudInit工具”和“配置CloudInit工具”。 开启网卡多队列,请参考“如何设置镜像的网卡多队列属性?”。 配置IPv6地址,请参考“如何开启云主机动态获取IPv6?”。 2、创建Linux系统盘镜像。 具体操作请参考通过云主机创建Linux系统盘镜像。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过ISO文件创建Linux系统盘镜像
      • 应用访问
        本章节介绍容器应用实例支持的三种访问方式 概述 容器应用实例发布后,无法直接被其他应用所访问。容器应用实例支持负载均衡(私网)、负载均衡(公网)以及服务(Service)三种访问方式。 负载均衡(私网) 此种方式用于VPC内网访问,使用Service的LoadBalancer模式,绑定一个VPC内的私网负载均衡ELB,私网IP可以直接访问到服务后端的Pod。 前提条件 需要在弹性负载均衡控制台订购开通私网负载均衡实例并在环境资源弹性负载均衡下导入。 绑定私网负载均衡 在应用总览页面的访问方式配置区域,单击负载均衡(私网)右侧的加号图标,设置负载均衡参数,完成参数配置后单击确认。 配置项 描述 服务名 自定义设置服务名称,服务名称必须唯一,不能和已有服务名称重复。 支持小写字母、数字和短划线(),且必须以字母开头,字母或数字结尾,长度范围为2~32个字符。 启用IPv6 启用IPv6后支持通过IPv6地址访问容器应用实例。 选择弹性负载均衡 在下拉列表中选择已经导入的弹性负载均衡。 外部流量策略 外部流量策略分为Cluster和Local两种模式。 Cluster:流量可以转发到集群中其他节点上的Pod。 Local:流量只发给本机的Pod。配置为Local模式时,只有集群中存在Service对应Pod的节点会被添加到弹性负载均衡后端,且流量不会转发到集群中其它节点的Pod中。 TCP/HTTP协议 负载均衡端口(应用名):私网负载均衡前端端口,通过该端口访问应用,可设置范围为[1,65535]。 容器端口(TargetPort):进程监听的端口,一般由程序定义。 UDP协议 负载均衡端口(应用名):私网负载均衡前端端口,通过该端口访问应用,可设置范围为[1,65535]。 容器端口(TargetPort):进程监听的端口,一般由程序定义。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用访问
      • 应用 / MCP入门指引
        本文介绍应用和MCP的购买和部署。 关于如何订购、部署应用和MCP,详见应用托管快速入门。
        来自:
        帮助文档
        AI Store
        快速入门
        应用 / MCP入门指引
      • 查询漏洞修复的升级源地址列表
        接口功能介绍 漏洞扫描查询漏洞修复的升级源地址列表 接口约束 无 URI GET /v1/vulnerability/getUpgradeSource 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 sourceList Array of Objects 升级源 sourceList 表 sourceList 参数 参数类型 说明 示例 下级对象 name String 升级源名称name 华为云 code String 升级源名称code,self系统系配置的升级源, aliyun,qinghua,huawei self
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        查询漏洞修复的升级源地址列表
      • 应用场景
        云服务备份可为多种资源提供备份保护服务,有效保障用户数据的安全性和正确性,确保业务安全。云服务备份适用于数据备份和恢复以及业务快速迁移和部署的场景。 云服务备份可为多种资源提供备份保护服务,最大限度保障用户数据的安全性和正确性,确保业务安全。云服务备份适用于数据备份和恢复以及业务快速迁移和部署的场景。 云数据备份和恢复 云服务备份在以下场景中,均可快速恢复数据,保障业务安全可靠。 受黑客攻击或病毒入侵 通过云服务备份,可立即恢复到最近一次没有受黑客攻击或病毒入侵的备份时间点。 数据被误删 通过云服务备份,可立即恢复到删除前的备份时间点,找回被删除的数据。 应用程序更新出错 通过云服务备份,可立即恢复到应用程序更新前的备份时间点,使系统正常运行。 云主机宕机 通过云服务备份,可立即恢复到宕机之前的备份时间点,使服务器能再次正常启动。 业务快速迁移&部署 为云主机创建备份,使用备份创建镜像,可快速创建与现有云主机相同配置的新云服务器,实现业务的快速部署。 详情请参考最佳实践整机镜像跨可用区迁移
        来自:
        帮助文档
        云服务备份
        产品介绍
        应用场景
      • 创建节点
        操作步骤 集群创建完成后,您可以在集群中创建节点。 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理”,单击要创建节点的集群进入集群控制台。 步骤 2 在集群控制台左侧导航栏中选择“节点管理”,单击右侧“创建节点”,在节点配置步骤中参照如下表格设置节点参数。 计算配置 : 配置节点云主机的规格与操作系统,为节点上的容器应用提供基本运行环境。 表 计算配置参数 参数 参数说明 计费模式 支持如下两种计费方式。 包年包月 包年包月需要选择购买时长。 按需计费 可用区 节点云主机所在的可用区,集群下节点创建在不同可用区下可以提高可靠性。 创建后不可修改。建议您选择“随机分配”,可根据选择的节点规格随机分配一个可以使用的可用区。 可用区是在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高工作负载的高可靠性,建议您将云主机创建在不同的可用区。 节点类型 CCE集群支持弹性云主机虚拟机和物理机。 操作系统 选择操作系统类型,不同类型节点支持的操作系统有所不同。 公共镜像:请选择节点对应的操作系统。 节点名称 节点云主机使用的名称,批量创建时将作为云主机名称的前缀。系统会默认生成名称,支持修改。节点名称以小写字母开头,支持小写字母、数字和中划线(),不能以中划线()结尾。 登录方式 密码 用户名默认为“root”,请输入登录节点的密码,并确认密码。登录节点时需要使用该密码,请妥善管理密码,系统无法获取您设置的密码内容。 密钥对选择用于登录本节点的密钥对,支持选择共享密钥。密钥对用于远程登录节点时的身份认证。若没有密钥对,可单击选项框右侧的“创建密钥对”来新建。 存储配置 : 配置节点云主机上的存储资源,方便节点上的容器软件与容器应用使用。请根据实际场景设置磁盘大小。 表 存储配置参数 参数 参数说明 系统盘 节点云主机使用的系统盘,供操作系统使用。 您可以设置系统盘的规格为40GB1024GB之间的数值,缺省值为50GB。 加密:数据盘加密功能可为您的数据提供强大的安全防护,加密磁盘生成的快照及通过这些快照创建的磁盘将自动继承加密功能。 目前仅在部分Region显示此选项,具体以界面为准。 默认不加密。 点选“加密”后,可在弹出的“加密设置”对话框中,选择已有的密钥,若没有可选的密钥,请单击后方的链接创建新密钥,完成创建后单击刷新按钮。 数据盘 节点云主机使用的数据盘,供容器运行时和Kubelet组件使用。br您可以设置数据盘的规格为100GB32768GB之间的数值,缺省值为100GB。 至少需要一块数据盘 ,供容器运行时和Kubelet组件使用,该数据盘不能被删除卸载,否则会导致节点不可用。 单击后方的“展开高级设置”可进行如下设置: 自定义空间分配:勾选后可定义容器运行时在数据盘上占用的空间比例,容器运行时的空间用于存放容器运行时工作目录、容器镜像数据以及镜像元数据。数据盘空间分配详细说明请参见数据盘空间分配说明。 加密:数据盘加密功能可为您的数据提供强大的安全防护,加密磁盘生成的快照及通过这些快照创建的磁盘将自动继承加密功能。目前仅在部分Region显示此选项,具体以界面为准。 − 默认不加密。 − 点选“加密”后,可在弹出的“加密设置”对话框中,选择已有的密钥,若没有可选的密钥,请单击后方的链接创建新密钥,完成创建后单击刷新按钮。添加多个数据盘 最多可以添加4个,默认情况直接创建为裸盘,不做任何处理。您也可以展开高级配置,选择如下配置。 默认:默认情况直接创建为裸盘,不做任何处理。 挂载到指定目录:将数据盘挂载到指定目录。 作为持久存储卷:适用于对PV有性能要求的场景。持久存储卷的节点会添加上node.kubernetes.io/localstoragepersistent标签,取值为linear或striped。 作为临时存储卷:适用于对EmptyDir有性能要求的场景。说明持久存储卷和临时存储卷仅在集群版本 > v1.21.2r0 时支持创建,且临时存储卷需要Everest插件版本>1.2.29,持久存储卷需要Everest插件版本>1.2.31。持久存储卷和临时存储卷支持如下两种写入模式。 线性(linear):线性逻辑卷是将一个或多个物理卷整合为一个逻辑卷,实际写入数据时会先往一个基本物理卷上写入,当存储空间占满时再往另一个基本物理卷写入。 条带化(striped):创建逻辑卷时指定条带化,当实际写入数据时会将连续数据分成大小相同的块,然后依次存储在多个物理卷上,实现数据的并发读写从而提高读写性能。条带化模式的存储池不支持扩容。多块存储卷才能选择条带化。 本地盘说明 节点规格为“磁盘增强型”或“超高I/O型”时,有一块数据盘可以是本地盘。本地磁盘实例有宕机风险,不保证数据可靠性,建议您使用云硬盘存储您的业务数据。 网络配置 : 配置节点云主机的网络资源,用于访问节点和容器应用。 表 网络配置参数 参数 参数说明 节点子网 节点子网默认使用创建集群时的子网配置,也可以选择其他子网。 节点IP 支持指定节点IP地址。默认随机分配。 高级配置 : 节点能力增强,可在此配置节点的标签、污点、启动命令等功能。 表 高级配置参数 参数 参数说明 K8S标签 单击“添加标签”可以设置附加到Kubernetes 对象(比如Pods)上的键值对,最多可以添加10条标签使用该标签可区分不同节点,可结合工作负载的亲和能力实现容器Pod调度到指定节点的功能。详细请参见Labels and Selectors。 资源标签 通过为资源添加标签,可以对资源进行自定义标记,实现资源的分类。CCE服务会自动帮您创建CCEDynamicProvisioningNode节点id的标签。 污点(Taints) 默认为空。支持给节点加Taints来设置反亲和性,每个节点最多配置10条Taints,每条Taints包含以下3个参数: Key:必须以字母或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符;另外可以使用DNS子域作为前缀。 Value:必须以字符或数字开头,可以包含字母、数字、连字符、下划线和点,最长63个字符。 Effect:只可选NoSchedule,PreferNoSchedule或NoExecute。 Taints的使用请参见管理节点污点(taint)。 说明 对于1.19及以下版本集群,有可能会出现污点打上之前负载已经调度到节点上,如果需要避免这种情况,请选择1.19及以上集群。 最大实例数 节点最大可以正常运行的实例数(Pod),该数量包含系统默认实例,取值范围为16~256。 该设置的目的为防止节点因管理过多实例而负载过重,请根据您的业务需要进行设置。 节点最多能创建多少个Pod还受其他因素影响,具体请参见节点最多可以创建多少个Pod。 云主机组 云主机组是对云主机的一种逻辑划分,同一云主机组中的云主机遵从同一策略。 反亲和性策略:同一云主机组中的云主机分散地创建在不同主机上,提高业务的可靠性。 选择已创建的云服务器组,或单击“新建云服务器组”创建,创建完成后单击刷新按钮。 安装前执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装前执行,可能导致Kubernetes软件无法正常安装,需谨慎使用。 安装后执行脚本 请输入脚本命令,大小限制为0~1000字符。 脚本将在Kubernetes软件安装后执行,不影响Kubernetes软件安装。 委托 委托是由租户管理员在统一身份认证服务上创建的。通过委托,可以将云主机资源共享给其他帐号,或委托更专业的人或团队来代为管理。 如果没有委托请单击右侧“新建委托”创建。 步骤 3 单击“下一步:规格确认”,确认所设置的服务选型参数、规格和费用等信息,且确认已阅读并知晓服务协议。 步骤 4 确认规格和费用后,单击“提交”,节点开始创建。 若选择购买“包年包月”的节点,请单击“去支付”,根据界面提示进行付款操作。 系统将自动跳转到节点列表页面,待节点状态为“运行中”,表示节点添加成功。添加节点预计需要610分钟左右,请耐心等待。 步骤 5 单击“返回节点列表”,待状态为运行中,表示节点创建成功。
        来自:
        帮助文档
        云容器引擎
        用户指南
        节点管理
        创建节点
      • 数据库监控
        数据库监控通常是指对一段时间内对各类数据库调用情况的统计分析。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在左侧导航栏中选择「应用详情 」或「接口调用」或「数据库调用」,您可以在应用详情页面切换至「数据库监控」页签,在左侧关键指标中选择不同的应用实例/接口/SQL,可查看该应用实例/接口/SQL相应的概览信息。 功能说明 当前支持的数据库包含MySQL、ClickHouse、Postgresql、Elasticsearch、MongoDb、DBCP连接池、Druid连接池、C3P0连接池。 Mysql 统计图 显示该应用在筛选时间段内的所有SQL语句的调用次数和平均耗时变化趋势图,显示不同耗时区间请求数的变化趋势图。 统计表 以SQL语句为维度,详细显示不同SQL语句各自的调用信息,表头如下。 所属应用:这是指MySQL数据库服务于哪个应用,显示应用名称。 SQL语句:这通常指在数据库操作中执行的具体SQL命令,如SELECT、INSERT、UPDATE、DELETE等。 平均耗时(ms):这是指每次查询或操作所需的平均时间,这个指标可以帮助我们了解数据库响应速度的一般水平。 调用次数:这是指在一定时间内,数据库被请求的总次数。这是一个衡量数据库负载的重要指标。 慢调用次数 :这是指执行时间超过设定阈值(默认500ms,在URL采集设置中可以修改慢调用阈值)的查询次数。这个指标用于识别和解决性能瓶颈。 错误次数:这是指在数据库操作中出现错误的次数,这可能包括违反数据完整性约束、权限问题等。 0到10ms请求数:这是指在0到10毫秒内完成的查询数量,这反映了数据库响应速度的快速性。 10到100ms请求数:这是指在10到100毫秒内完成的查询数量,这也是评估数据库性能的一个重要指标。 100到500ms请求数:这是指在100到500毫秒内完成的查询数量,这个范围通常被视为较慢的响应时间。 500到1000ms请求数:这是指在500到1000毫秒内完成的查询数量,这个范围通常被视为较慢的响应时间。 1到10s请求数:这是指在1到10秒内完成的查询数量,这个范围通常被视为非常慢的响应时间。 10s以上请求数:这是指在10秒以上内完成的查询数量,这个范围通常被视为极其慢的响应时间。 这些指标共同构成了对MySQL数据库性能的全面评估,有助于识别问题并进行相应的优化措施。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        数据库监控
      • 容器安装与配置
        本章节为您介绍容器的安装与配置 为集群安装Agent 企业主机安全支持防护云CCE集群,本章节为您介绍如何为这些资产安装Agent。 背景信息 HSS在提供“容器安装与配置”功能之前,提供了“集群Agent管理”功能实现集群容器资产接入HSS,但通过“集群Agent管理”功能接入HSS的集群资产,无法使用部分容器相关功能,例如容器防火墙、容器集群防护等。 因此HSS在Linux Agent 3.2.12及以上版本、Windows Agent 4.0.23及以上版本提供“容器安装与配置”功能,替代“集群Agent管理”功能,以实现将集群资产完全接入HSS,并能使用HSS提供的所有容器相关功能。 如果您此前使用“集群Agent管理”功能接入了集群资产,为了您能够享受到更好的容器安全防护服务,建议您为集群卸载Agent,再通过本章节提供的接入方式,重新接入集群资产。 ANPAgent说明 非CCE集群安装HSS Agent过程中涉及集群连接组件(ANPAgent),集群连接组件(ANPAgent)的作用是用于打通企业主机安全到集群的通信,和HSS Agent是两个独立的组件,因此请您注意区分。 为云CCE集群安装Agent 操作场景 本指导适用于在云CCE集群上安装Agent,按照本指导配置完成后,HSS将自动在集群节点上安装Agent,并能够随集群扩容自动为新节点安装Agent,在集群缩容时同步卸载Agent。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        容器安装与配置
      • 调用API
        API调用场景 API请求参数配置 使用域名调用API 使用服务分配的子域名或服务绑定的域名调用API,无需另外配置。 使用IP调用DEFAULT分组的API 专享版API允许使用IP地址调用DEFAULT分组下的API,无需另外配置。
        来自:
        帮助文档
        API网关
        调用API网关
        调用已发布的API
        调用API
      • 管理SNAT规则
        本节介绍SNAT规则的创建和管理。 概述 SNAT规则为对应子网下的所有边缘虚拟机实例提供外网访问能力,可创建多条SNAT规则,为VPC下的不同子网下多个的实例提供公网访问,有效缓解弹性IP资源不足的情况。 设置SNAT规则 1. 登录公共算力服务控制台。 2. 单击左侧导航栏的【网络>NAT网关】,进入NAT网关列表。 3. 在NAT网关列表单击NAT网关名称或者在操作栏单击【设置SNAT】进入到NAT网关详情页面。 4. 在【SNAT】页签,单击【添加SNAT规则】。 5. 在【添加SNAT规则】页面,配置以下参数: 参数 说明 子网 使用SNAT规则出网的子网,必选项。 公网IP NAT网关绑定的EIP,且未用于所有端口的DNAT规则,必选项。同一个EIP仅支持关联一条SNAT规则。 名称 SNAT规则名称,名称系统自动生成。 描述 SNAT规则的描述信息,非必填项。 6. 查看已添加的SNAT规则,对于SNAT规则所选择的子网网段下,且未单独绑定公网IP的虚拟机均通过SNAT规则绑定的公网IP访问公网。 7. 删除SNAT规则后,对应网段下的未绑定公网IP的虚拟机等实例将不能访问公网,请谨慎操作。 查看SNAT规则 1. 登录公共算力服务控制台。 2. 单击左侧导航栏的【网络>NAT网关】,进入NAT网关列表。 3. 在NAT网关列表单击NAT网关名称或者在操作栏单击【设置SNAT】进入到NAT网关详情页面。 4. 单击【SNAT】页签,查看已添加的SNAT规则,包括状态、网段、弹性公网IP等信息。
        来自:
        帮助文档
        公共算力服务
        用户指南
        通用计算
        网络
        NAT网关
        管理SNAT规则
      • 流量调节/切换/回切
        。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的“流量切换”按钮,弹出流量切换弹窗。 5. 点击“确定”按钮,完成流量切换操作。 流量回切 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“应用管理”,进入应用管理页面,点击应用列表中的“流量回切”按钮,弹出流量回切弹窗。 5. 点击“确定”按钮,完成流量回切操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        应用管理
        流量调节/切换/回切
      • 性能优异
        本文主要介绍了RDSPostgreSQL产品的高性能优势,主要体现为:深度性能优化、高质量的硬件基础、慢SQL检测和高效访问。 深度性能优化 天翼云多年的数据库研发、搭建和维护经验,结合RDSPostgreSQL的云化改造技术,大幅优化传统数据库,为您打造更高可用、更高可靠、更高性能、更高安全、弹性伸缩、便捷运维的天翼云数据库服务。 高质量的硬件基础 通过多年的研究、创新和开发,天翼云对RDSPostgreSQL进行了优化。在经过了多重考验的服务器硬件的支持下,RDSPostgreSQL变得更加稳定、高性能,能为您提供更加优质的数据库服务。 慢SQL检测 RDSPostgreSQL提供了慢SQL检测功能,您可以根据关系数据库服务检测到的慢SQL进行相应的优化,进一步提高数据库服务的性能和效率。 高效访问 通过内网通信,RDSPostgreSQL可以与同一地域的弹性云主机配合使用,缩短应用响应时间,同时节省公网流量费用。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        性能优异
      • 查看存储库
        本文介绍如何查看混合备份存储库。 操作场景 存储库列表可以查看已创建的混合备份存储库。 前提条件 已成功创建混合备份存储库。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 点击进入存储库页面,可以看到该地域下的所有存储库,以及存储库的状态、总容量、剩余容量、付费方式、创建时间、到期时间。 存储库参数说明如下: 参数名称 参数说明 存储库名称 存储库的名称,创建时自定义。 状态 存储库状态。存储库状态有两种状态:可用、已过期。 可用:该状态下可以执行各种操作。 已过期:该状态代表存储库已到期,无法再执行备份操作。 总容量(GB) 此存储库的总容量。 已用容量 此存储库已使用的的容量。 付款方式/创建时间 创建时间为存储库创建的时间。 到期时间 存储的到期时间,到期后存储库状态变为不可用。 操作 用户可对此存储库做的操作,包括扩容、续订、刷新、回收、退订。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        存储库管理
        混合备份存储库
        查看存储库
      • 帐号管理
        查看权限 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待查看帐号的微服务引擎,单击“查看控制台”。 步骤 3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及其密码,单击“确定”。 说明: 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增账号。 步骤 4 选择“系统管理 > 帐号管理 ”,单击帐号列表中待查看帐号关联的角色名称。 在弹出页面可以查看帐号关联的角色名称及权限配置情况。 编辑帐号 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待编辑帐号的微服务引擎,单击“查看控制台”。 步骤 3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及其密码,单击“确定”。 说明: 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增账号。 步骤 4 选择“系统管理 > 帐号管理 ”,单击待编辑帐号“操作”列的“编辑帐号”。 步骤 5 根据实际业务需求,选择“帐号角色”。 说明: 一个帐号下最多可关联5个角色。 步骤 6 单击“保存”,完成帐号编辑。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        帐号管理
      • AOM自定义策略
        本节主要介绍AOM自定义策略 如果系统预置的AOM权限不能满足您的授权要求,您可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:创建自定义策略。本章为您介绍常用的AOM自定义策略样例。 AOM自定义策略样例 示例1:授权用户创建阈值规则的权限 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "aom:alarmRule:create" ] } ] } 示例2:拒绝用户删除应用发现规则 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先。 如果您给用户授予AOM FullAccess的系统策略,但不希望用户拥有AOM FullAccess中定义的删除应用发现规则权限,您可以创建一条拒绝删除应用发现规则的自定义策略,然后同时将AOM FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对AOM执行除了删除应用发现规则外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "aom:discoveryRule:delete" ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "aom::list", "aom::get", "apm::list", "apm::get" ] }, { "Effect": "Allow", "Action": [ "cce:cluster:get", "cce:cluster:list", "cce:node:get", "cce:node:list" ] } ] }
        来自:
        帮助文档
        应用运维管理
        用户指南
        权限管理
        AOM自定义策略
      • CCE控制台的权限依赖
        Console控制台功能 依赖服务 需配置角色/策略 总览 应用运维管理AOM IAM用户设置了CCE Administrator权限后,需要增加AOM FullAccess权限后才能访问总览中的数据图表。 支持设置了IAM ReadOnlyAccess和CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户直接访问总览中的数据图表。 工作负载 弹性负载均衡ELB 应用运维管理AOM NAT网关 NAT 对象存储服务OBS 弹性文件服务SFS 正常创建工作负载时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要使用Java探针,需要设置AOM FullAccess权限。 如果需要NAT网关类型的服务,需要设置NAT Gateway Administrator权限。 如果使用对象存储,需要全局设置OBS Administrator权限。说明由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后, 大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。l 如果使用文件存储,需要设置SFS FullAccess权限。 集群管理 应用运维管理AOM 如果需要弹性扩容权限,需要设置AOM FullAccess权限。 节点管理 弹性云主机ECS 当IAM用户权限为CCE Administrator时,如果创建和删除节点,需要配置ECS FullAccess或ECS Administrator权限,以及VPC Administrator权限。 网络管理 弹性负载均衡ELBNAT网关 NAT 正常创建时不依赖其他服务的权限。 如果需要创建ELB类型的服务,需要设置ELB FullAccess或者ELB Administrator权限,以及VPC Administrator权限。 如果需要NAT网关类型的服务,需要设置NAT Administrator权限。 存储管理 对象存储服务OBS弹性文件服务SFS 如果使用对象存储,需要全局设置OBS Administrator权限。 说明br由于缓存的存在,对用户、用户组以及企业项目授予OBS相关的RBAC策略后,大概需要等待13分钟RBAC策略才能生效;授予OBS相关的系统策略后,大概需要等待5分钟系统策略能生效。 如果使用文件存储,需要设置SFS FullAccess权限。 如果使用极速文件存储,需要设置SFS Turbo Admin权限导入存储的功能需要设置CCE Administrator权限。 命名空间 / 无需其他依赖权限。 模板市场 / 当前仅支持帐号、设置了CCE Administrator权限的IAM用户访问。 插件管理 / 支持帐号、设置了CCE Administrator、CCE FullAccess或CCE ReadOnlyAccess等权限的IAM用户访问本功能。 权限管理 / 支持帐号访问。 支持设置了CCE Administrator和Security Administrator(全局级策略)权限的IAM用户访问。 支持设置了CCE FullAccess或CCE ReadOnlyAccess权限的IAM用户访问。 配置中心 / 配置项( ConfigMap )无需其他依赖权限。 密钥( Secret )需要在命名空间权限下设置clusteradmin、admin或者edit权限才能查看,依赖服务需要添加DEW KeypairFullAccess或者DEW KeypairReadOnlyAccess权限。 帮助中心 / 无需其他依赖权限。 其他服务跳转 容器镜像服务SWR应用运维管理AOM 为便于您快速进入CCE相关服务的控制台,在CCE控制台增加了其他服务的跳转链接,CCE默认没有这些服务的全部权限,如果IAM用户需要查看或使用其功能,请按照该服务的权限策略说明设置相应的权限策略。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        CCE控制台的权限依赖
      • 创建和管理静态路由
        本文将为您介绍创建和管理静态路由的操作步骤。 应用场景 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 已创建专线网关,具体操作说明详见创建专线网关。 操作步骤 创建静态路由 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关客户侧路由页签,单击【添加路由】,配置以下参数信息,然后单击【确定】。 配置 说明 路由模式 选择路由模式,本文选择静态。 客户侧IP类型 选择专线网关的路由类型,支持选择IPv4、IPv6、双栈。 请根据已创建的物理专线选择对应的IP类型。 客户侧子网 输入专线网关要转发的目的网段。 说明 如果专线网关添加了VPC或云企业路由器,客户侧子网将自动添加至VPC或云企业路由器的默认路由表中,作为云内去往专线网关的目的网段。 物理专线/静态 单击【添加物理专线】,选择需要配置静态路由的物理专线。 优先级 选择静态路由的优先级,默认为50。 取值范围为10100。 说明 优先级取值越小,优先级越高。 当专线网关的两条物理专线优先级取值相同时,两条物理专线为负载链路。 当专线网段的两条物理专线优先级取值不相同时,两条物理专线为主备链路。 网络监测 默认关闭,支持开启BFD和Track。 如需开启,请在操作列中,单机【编辑】后,选择【开启BFD】或【开启Track】。 说明 接收和发送单跳BFD控制报文的最小时间间隔为400毫秒。 单跳检测的BFD检测时间倍数为5。 操作 支持如下操作: 删除:删除已添加的物理专线。 编辑:编辑已添加物理专线的静态路由配置。 取消:取消编辑已添加物理专线的静态路由配置。 保存:保存编辑已添加物理专线的静态路由配置。
        来自:
        帮助文档
        云专线 CDA
        用户指南
        专线网关
        创建和管理静态路由
      • 功能特性
        多样化的数据导入方式 DWS 支持多数据源高效入库,典型的入库方式如下所示。详细指导请参见《数据仓库服务用户开发指南》中的“迁移数据到DWS”章节。 从OBS并行导入数据 使用GDS从远端服务器导入数据 从MRS导入数据到集群 从DWS集群导入数据到新集群 使用gsql元命令COPY导入数据 使用COPY FROM STDIN导入数据 使用CDM迁移数据到DWS 使用DSC工具迁移SQL脚本 使用gsdump和gsdumpall命令导出元数据 使用gsrestore导入数据 应用程序接口 支持调用JDBC(Java database connectivity)、ODBC(Open Database Connectivity)等标准接口开发应用程序访问DWS 集群中的数据库。 详细内容请参见《数据仓库服务用户指南》中“使用JDBC和ODBC连接集群”章节。 高可靠性 通过实例冗余、数据冗余,实现整个系统无单点故障。 数据多副本,且所有数据可手工备份至OBS。 自动隔离有故障的节点,利用副本重新恢复数据,并在必要时替换节点。 自动快照结合OBS存储,实现跨AZ容灾,若用户生产集群所处的地理位置发生自然灾害,或者集群内部出现了故障从而导致生产集群无法正常对外提供读写服务,那么灾备集群可以切换为生产集群,从而保障业务连续性。 当集群状态为“非均衡”时会出现某些节点主实例增多,从而负载压力较大,用户可在业务低峰期进行集群主备恢复操作。 用户使用客户端连接DWS集群时,如果用户仅连接一个CN节点地址,通过该CN节点内网IP或弹性公网IP连接时,只能连接到固定的CN节点上,存在CN单点问题。因此DWS引入了弹性负载均衡服务,解决集群访问的单点问题。弹性负载均衡(ELB)是将访问流量根据转发策略分发到后端多台弹性云主机的流量分发控制服务,可以通过流量分发扩展应用系统对外的服务能力,提高应用程序的容错能力。 当用户集群创建后,实际需要的CN数量会随着业务需求而发生变化,因此DWS提供了增删CN节点功能,实现用户可以根据实际需求动态调整集群CN数量的要求。
        来自:
        帮助文档
        数据仓库服务
        产品简介
        功能特性
      • 权限说明
        本文介绍了DMS内不同用户角色的权限情况,包括不同角色的功能权限与数据权限。 权限分类 数据管理服务的权限分两类,分别是功能模块权限和数据权限。 功能模块权限:决定了用户是否能够查看或使用某个功能模块。 数据权限:决定了用户是否能够查看或使用特定的数据资源。 角色分类 系统角色 数据管理服务提供以下系统角色类型: 基础版:超级管理员、普通用户。 企业版:超级管理员、系统管理员、DBA、审计管理员、普通用户。 说明 不同角色拥有不同功能模块权限和数据权限; 版本不一样,可见的功能也不一样,详见 系统管理员拥有与超级管理员相似的多数权限,但不包括更换使用版本(基础版/企业版)、修改组织信息以及与计费相关的操作。此外,组织内只能存在一个超级管理员,但可以设置多个系统管理员。 团队角色 除了系统角色外,数据管理服务提供了团队角色:团队管理员、团队成员,可以通过团队角色配置让用户获得团队内实例的数据权限。 系统角色详细介绍 功能模块权限 模块名称 超级管理员 系统管理员 DBA 审计管理员 普通用户 基础版 企业版 实例列表 可见 可见 可见 可见 可见 可见 可见 查询窗口 可见 可见 可见 可见 可见 可见 可见 管理员模式 可见 可见 可见 不可见 不可见 不可见 可见 数据导出 可见 可见 可见 可见 可见 可见 可见 数据导入 可见 可见 可见 可见 可见 可见 可见 结构对比 可见 可见 可见 可见 可见 不可见 可见 数据对比 可见 可见 可见 可见 可见 不可见 可见 SQL变更 可见 可见 可见 可见 可见 不可见 可见 SQL审核 可见 可见 可见 可见 可见 不可见 可见 实例管理 可见 可见 可见 可见 可见 可见 可见 数据权限管理 可见 可见 可见 不可见 不可见 不可见 可见 用户与角色 可见 可见 可见 可见 不可见 可见 可见 数据授权 可见 可见 可见 不可见 不可见 不可见 可见 运维授权 可见 可见 不可见 不可见 不可见 不可见 可见 操作审计 可见 可见 不可见 可见 不可见 可见 可见 慢SQL 可见 可见 可见 可见 可见 可见 可见 SQL审计 可见 可见 不可见 可见 不可见 可见 可见 团队管理 可见 可见 不可见 可见 不可见 可见 可见 工单列表 可见 可见 可见 可见 可见 可见 可见 SQL规范 可见 可见 可见 不可见 不可见 不可见 可见 审批流 可见 可见 可见 不可见 不可见 不可见 可见 SQL风险 可见 可见 可见 不可见 不可见 不可见 可见 敏感数据保护 可见 可见 可见 不可见 不可见 不可见 可见 智能运维 可见 可见 可见 可见 可见 可见 可见 个人信息 可见 可见 可见 可见 可见 可见 可见 我的权限 不可见 不可见 可见 可见 可见 不可见 可见 我的组织 可见 可见 可见 可见 可见 可见 可见 我的团队 可见 可见 可见 可见 可见 可见 可见 智能问答 可见 可见 可见 可见 可见 可见 可见 NL2SQL 可见 可见 可见 可见 可见 不可见 可见
        来自:
        帮助文档
        数据管理服务
        产品介绍
        权限说明
      • 功能特性
        本文介绍弹性文件服务的功能特性。 多客户端共享访问 支持多个计算实例挂载同一文件系统,实现共享访问,适用于多种应用场景。 支持云主机、物理机、容器等多种计算服务挂载访问。 多协议配置 天翼云弹性文件系统支持NFSv3/v4.1、CIFS(SMB2.1/SMB3.0)协议,用户能够在创建文件系统时指定协议类型。 通过标准POSIX接口访问数据,无缝适配主流应用程序进行数据读写。 基础管理 支持在控制台进行创建、搜索、查看、扩容、删除、续订等基本文件系统管理操作。 分钟级别快速扩容,用户可根据实际需要对文件系统进行在线扩容,扩容过程不影响业务使用。 同地域跨VPC、跨AZ访问 通过给文件系统添加多个VPC,可将文件系统挂载至不同VPC的计算实例上,实现同地域跨VPC访问。 通过给文件系统和其它AZ的计算实例添加到同一VPC中,实现同地域跨AZ挂载。 权限管理 权限组是一种白名单机制,通过创建权限组和权限组规则,授予不同网段或IP的客户端不同的访问权限。 支持统一身份认证(Identity and Access Management,简称IAM)服务,帮助您安全的控制云服务和资源的访问及操作权限。 监控告警 依托天翼云云监控服务,提供基础性能指标监控和容量指标监控,了解文件系统运行情况。 支持对重要指标设置自定义告警规则,可及时知晓数据异常并处理。 支持一键告警,对容量使用率默认阈值一键开启告警通知,保证业务正常进行。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        功能特性
      • 告警概述
        处置方式 使用场景说明 一键阻断或解封 关闭告警 确认告警已处理完成,问题已解决,可选择关闭告警。 删除告警 当满足如下场景,用户可选择删除告警。仅用户自定义新增的告警或导入的告警支持删除操作,且告警删除后将无法恢复。 当用户确认该条告警是无效或无关告警; 确认是重复冗余告警; 确认是过期或历史告警,且无需保留告警数据,无需后续处理动作的告警。 告警转事件或关联事件 当收到告警信息且经过分析后,如果发现有攻击成功或有其他较为严重影响的,则需要进行单独处理,可以将它转为事件或关联事件。 新增告警 态势感知(专业版)支持管理云上资产和云外资产,资产管理更多信息请参见 编辑告警 当告警的状态和基础信息发生变化需要修改时,可通过编辑告警修改告警参数。 导入导出告警 导入告警:云外资产的告警信息需要通过新增告警或导入告警的方式接入态势感知(专业版)。 导出告警:通过导出告警列表到本地,在本地查看告警信息,或者在团队内共享告警信息时可执行该操作。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        告警管理
        告警概述
      • 触发从云主机控制台同步主机
        参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        触发从云主机控制台同步主机
      • 1
      • ...
      • 169
      • 170
      • 171
      • 172
      • 173
      • ...
      • 580
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      科研助手

      一站式智算服务平台

      推荐文档

      域名实名认证

      开票月账单金额与消费记录金额不一致怎么办?

      产品价格

      玩转天翼云⑥:Windows主机开启2个远程终端

      篡改防护

      权限管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号