活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      关系数据库SQL Server版_相关内容
      • 续订套餐指引
        AOne边缘安全加速平台套餐续费介绍。 避免AOne边缘安全加速平台的资源到期后,域名会自动发起停用,防护服务终止服务,您可以在资源到期前为资源手动续订,或者设置自动续订服务。针对AOne边缘安全加速平台情况,为您进行说明,请在续费前务必阅读以下内容。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且过期时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。 手动续订 满足续订规则的资源您可以随时手动续AOne边缘安全加速平台,本文介绍手动续订操作方式。 登陆天翼云官网右上角我的产品视图中找到需要续订的产品,点击“续订”,根据需求调整续订周期后,提交续订订单。 当续订周期达到1年或以上时,续订单将可享受包年折扣。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        续订套餐指引
      • 其他SSL证书相关问题
        SSL证书可以跨区域、跨帐号或跨平台使用吗? 证书签发后会获取一对证书公私钥文件,只要部署环境的域名与证书域名一致,即可使用;SSL证书不限制使用地区、账号、平台以及部署次数。 SSL证书与域名的关系? 单张SSL证书能够绑定几个域名? 单张SSL证书绑定域名数量与证书域名类型有关。 单域名证书就支持1个域名。 单个域名能绑定几张SSL证书? 同一个域名支持申请多张证书,看客户需求,没有限制。 通配符证书支持哪些域名? 通配符证书支持一个主域名及其所有的子域名。它使用通配符字符 "" 来表示子域名的部分,从而允许在一个证书中保护多个子域名。通配符字符 "" 只能出现在证书的最左边的子域名部分,例如 ".ctyun.cn"。 以下是一些泛域名证书可以支持的示例域名: ctyun.cn blog.ctyun.cn shop.ctyun.cn mail.ctyun.cn api.ctyun.cn app.ctyun.cn 在上述示例中,泛域名证书 ".ctyun.cn" 可以用于保护所有以 ".ctyun.cn" 结尾的子域名,包括 "blog.ctyun.cn"、"shop.ctyun.cn" 等等。然而,它不能用于保护其他顶级域名,如 "ctyun.net" 或 "ctyun.org"。 系统生成的CSR和自己生成CSR的区别? 系统生成的CSR,对应产生的key私钥文件会加密存储在云端,key不易丢失,方便下载。 自己生成CSR,对应产生的key私钥文件会保存在生成CSR 的人手中,需要自行保存好key私钥文件;若key文件丢失,则提交CSR 后签发的证书公钥无法找到匹配私钥文件去部署;需要重新生成CSR申请证书。
        来自:
        帮助文档
        证书管理服务
        常见问题
        其他SSL证书相关问题
      • 远程同步鉴权
        参数名 说明 鉴权源站 鉴权源站服务器地址,可为IP或域名。支持多个源站,多个源站之间是一主多备关系。 鉴权uri 鉴权请求使用的uri。支持使用用户原始uri请求;支持基于用户原始uri请求做修改和替换。 鉴权参数 鉴权请求使用?后的参数。支持使用用户原始请求参数;支持在用户原始请求参数基础上做增删改。 鉴权请求头 鉴权请求使用的请求头。支持使用用户原始请求头;支持在用户原始请求头基础上做增删改。 鉴权协议+端口 回源鉴权协议和鉴权端口。鉴权协议支持http/https;鉴权端口支持任意端口。 鉴权超时是否通过 鉴权服务时间超时时,是否认为鉴权通过。 鉴权出错是否通过 鉴权服务出错,例如返回5xx时,是否认为鉴权通过。 鉴权规则 什么情况下认为源站鉴权通过: 1.支持基于鉴权源站状态码来设定,可设置黑名单或白名单,例如仅设置403状态码为鉴权不通过,其他状态码放行;或设置仅200状态码为鉴权通过,其他状态码不通过。支持设置多个状态码。 2.支持基于鉴权服务器返回的json串内容做鉴权,需给出明确的鉴权是否通过的特征信息。 3.支持基于响应body鉴权,状态码鉴权通过时,如果有开启“基于响应body鉴权”,还会结合响应body的内容最终判断是否鉴权通过。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        访问控制
        远程同步鉴权
      • 权限基本概念
        本节主要介绍权限基本概念 权限 默认情况下,管理员创建的IAM子用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 权限的分类 权限根据授权精细程度分为角色和策略。 角色: IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色不能完全满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略: IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对云主机资源进行某一类指定的管理操作。 策略根据创建的对象,分为系统策略和自定义策略。 策略系统策略 云服务在IAM预置了常用授权项,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。 如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        权限基本概念
      • 远程同步鉴权
        参数名 说明 鉴权源站 鉴权源站服务器地址,可为IP或域名。支持多个源站,多个源站之间是一主多备关系。 鉴权uri 鉴权请求使用的uri。支持使用用户原始uri请求;支持基于用户原始uri请求做修改和替换。 鉴权参数 鉴权请求使用?后的参数。支持使用用户原始请求参数;支持在用户原始请求参数基础上做增删改。 鉴权请求头 鉴权请求使用的请求头。支持使用用户原始请求头;支持在用户原始请求头基础上做增删改。 鉴权协议+端口 回源鉴权协议和鉴权端口。鉴权协议支持http/https;鉴权端口支持任意端口。 鉴权超时是否通过 鉴权服务时间超时时,是否认为鉴权通过。 鉴权出错是否通过 鉴权服务出错,例如返回5xx时,是否认为鉴权通过。 鉴权规则 什么情况下认为源站鉴权通过: 1.支持基于鉴权源站状态码来设定,可设置黑名单或白名单,例如仅设置403状态码为鉴权不通过,其他状态码放行;或设置仅200状态码为鉴权通过,其他状态码不通过。支持设置多个状态码。 2.支持基于鉴权服务器返回的json串内容做鉴权,需给出明确的鉴权是否通过的特征信息。 3.支持基于响应body鉴权,状态码鉴权通过时,如果有开启“基于响应body鉴权”,还会结合响应body的内容最终判断是否鉴权通过。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        访问控制
        远程同步鉴权
      • 续订规则
        本节介绍数据加密的续订规则。 规则说明 1. 只有通过实名认证的客户,才可以执行续订操作。 2. 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 3. 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 4. 已退订或释放的资源不可续费。 5. 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 续订说明 密钥管理:按需服务,按需资源不可续订。 专属加密:包年/包月计费方式,购买到期后,如果没有按时续费,公有云平台会提供一定的保留期。为了防止造成不必要的损失,请您及时续费,本产品支持手动续订。 手动续订 适用范围 续订仅针对包月包年产品。 按需资源及包月包年转按需资源不可续订。已退订或已释放资源不可续订。 续订规则 包月包年资源开通成功后,用户可对其进行续订操作。 若资源到期后续订,续订周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。
        来自:
        帮助文档
        数据加密
        计费说明
        续订规则
      • 公网NAT网关
        本节主要介绍公网NAT网关的常见问题。 公网NAT网关、弹性IP带宽、VPC内弹性云主机与VPC是什么样的关系? VPC是虚拟私有云,通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 公网NAT网关能够为VPC内的弹性云主机提供访问外网的能力。 弹性IP是可以提供互联网上合法的静态IP地址的服务,VPC的吞吐量由弹性IP带宽决定。 弹性云主机是VPC内的运行实例,使用公网NAT网关访问外网。 哪些端口无法访问? 出于安全因素考虑,部分运营商会对下列端口进行拦截,导致无法访问。建议避免使用下列端口: 协议 不支持端口 TCP 42 135 137 138 139 444 445 593 1025 1068 1434 3127 3128 3129 3130 4444 4789 4790 5554 5800 5900 9996 UDP 135~139 1026 1027 1028 1068 1433 1434 4789 4790 5554 9996 弹性云主机使用NAT网关和直接绑定弹性IP有区别吗? 公网NAT网关提供SNAT和DNAT功能,可允许多台弹性云主机共享弹性IP。 弹性云主机直接绑定弹性IP为独占IP的方式。 当同一个弹性云主机同时设置了SNAT和弹性IP时,会优先使用弹性IP进行转发。 当同一个弹性云主机同时设置了DNAT和弹性IP时,入云方向的弹性IP取决于客户端用户的自主选择(DNAT规则绑定的弹性IP或ECS直接绑定的弹性IP),而出云方向优先使用弹性云主机直接绑定的弹性IP,所以如果入云和出云使用的弹性IP不一致,流量会不通。 不建议弹性云主机同时使用公网NAT网关和直接绑定弹性IP。
        来自:
        帮助文档
        NAT网关
        常见问题
        公网NAT网关
      • 关于日志
        操作类型 操作 用户管理 创建用户 修改用户 删除用户 创建组 修改组 删除组 添加角色 修改角色 删除角色 密码策略修改 修改密码 密码重置 用户登录 用户注销 屏幕解锁 下载认证凭据 用户越权操作 用户帐号解锁 用户帐号锁定 屏幕锁定 导出用户 导出用户组 导出角色 集群 启动集群 停止集群 重启集群 滚动重启集群 重启所有过期实例 保存配置 同步集群配置 定制集群监控指标 配置监控转储 保存监控阈值 下载客户端配置 北向Syslog接口配置 北向SNMP接口配置 SNMP清除告警 SNMP添加trap目标 SNMP删除trap目标 SNMP检查告警 SNMP同步告警 创建阈值模板 删除阈值模板 应用阈值模板 保存集群监控配置数据 导出配置数据 导入集群配置数据 导出安装模板 修改阈值模板 取消阈值模板应用 屏蔽告警 发送告警 修改OMS数据库密码 重置组件数据库密码 重启OMM和Controller 启动集群的健康检查 导入证书文件 配置SSO信息 删除健康检查历史报告 修改集群属性 同步维护命令 异步维护命令 定制报表监控指标 导出报表监控数据 SNMP执行异步命令 重启WEB服务 定制静态资源池监控指标 导出静态资源池监控数据 定制主页监控指标 中止任务 还原配置 修改域和互信的配置 修改系统参数 集群进入维护模式 集群退出维护模式 OMS进入维护模式 OMS退出维护模式 批量退出维护模式 修改OMS配置 启用阈值告警 同步所有集群配置 服务 启动服务 停止服务 同步服务配置 刷新服务队列 定制服务监控指标 重启服务 滚动重启服务 导出服务监控数据 导入服务配置数据 启动服务的健康检查 服务配置 上传配置文件 下载配置文件 同步实例配置 实例入服 实例退服 启动实例 停止实例 定制实例监控指标 重启实例 滚动重启实例 导出实例监控数据 导入实例配置数据 创建实例组 修改实例组 删除实例组 移动到另一个实例组 服务进入维护模式 服务退出维护模式 修改服务显示名称 修改服务关联关系 下载监控数据 屏蔽告警 取消屏蔽告警 导出服务的报表数据 添加报表的自定义参数 修改报表的自定义参数 删除报表的自定义参数 倒换控制节点 新增挂载表 修改挂载表 主机 设置节点机架 启动所有角色 停止所有角色 隔离主机 取消隔离主机 定制主机监控指标 导出主机监控数据 主机进入维护模式 主机退出维护模式 导出主机基本信息 导出主机分布的报表数据 导出主机趋势的报表数据 导出主机集群的报表数据 导出服务的报表数据 定制主机集群监控指标 定制主机趋势监控指标 告警 导出告警 清除告警 导出事件 批量清除告警 采集日志 采集日志文件 下载日志文件 采集服务堆栈信息 采集实例堆栈信息 准备服务堆栈信息 准备实例堆栈信息 清理服务堆栈信息 清理实例堆栈信息 审计日志 修改审计转储配置 导出审计日志 备份恢复 创建备份任务 执行备份任务 批量执行备份任务 停止备份任务 删除备份任务 修改备份任务 锁定备份任务 解锁备份任务 创建恢复任务 执行恢复任务 停止恢复任务 重试恢复任务 删除恢复任务 多租户 保存静态配置 添加租户 删除租户 关联租户服务 删除租户服务 配置资源 创建资源 删除资源 增加资源池 修改资源池 删除资源池 恢复租户数据 修改租户全局配置 修改容量调度器队列配置 修改超级调度器队列配置 修改容量调度器资源分布 清除容量调度器资源分布 修改超级调度器资源分布 清除超级调度器资源分布 添加资源目录 修改资源目录 删除资源目录 定制租户监控指标 健康检查 启动集群的健康检查 启动服务的健康检查 启动主机的健康检查 启动oms健康检查 启动系统的健康检查 更新健康检查的配置 导出健康检查报告 导出集群健康检查的结果 导出服务健康检查的结果 导出主机健康检查的结果 删除健康检查历史报告 导出健康检查历史报告 下载健康检查报告
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        日志管理
        关于日志
      • 配置DNS
        内网DNS支持更改主机DNS的操作,本文为您介绍如何更改主机DNS并使内网DNS配置生效。 为实现内网域名在 VPC 上的正常解析,用户需要将云主机内的 DNS 改成内网 DNS 服务地址。 查看内网DNS地址 1. 在内网 DNS 的列表中,可以看到如下红框内的提示。 2. 点击“查看列表”,可以看到内网DNS地址。 修改Linux云主机内DNS地址 1. 登录Linux弹性云主机。 2. 执行以下命令,打开resolv.conf文件。 vi /etc/resolv.conf 3. 按“i”键进入编辑模式。 4. 将“nameserver”修改为当前云主机所在VPC的内网DNS IP地址,按“ESC”后输入“:wq”保存配置。 修改Windows云主机内DNS地址 以Windows server 2016操作系统为例,以用户名Administrator,登录Windows弹性云主机。 1. 在任务栏的右下角,右击网络连接的图标,单击“打开网络和共享中心”。 2. 在左侧导航栏,单击“更改适配器设置”。 3. 双击“本地连接”。 4. 单击左下角的“属性”。 5. 选择“Internet 协议版本(TCP/IP)”,并单击“属性”。 6. 选择“使用下面的DNS服务器地址”,并根据界面提示填写当前云主机所在VPC的内网DNS IP地址。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        DNS与NTP配置类
        配置DNS
      • 安装
        逐台导入镜像的方式 执行以下安装步骤(适用于Kubernetes集群的节点数量不多的部署场景,以1.6.1的X86版本为例): 1. 在Kubernetes master和node上解压安装包。 plaintext unzip storcsidriver1.6.1x64.zip 2. 在Kubernetes master和node上导入插件镜像。 plaintext cd storcsidriver1.6.1x64 docker load < storcsidriver.tar 3. 在Kubernetes master节点执行部署脚本,进行插件的安装。 注意 若在同一 Kubernetes 集群中安装多套HBlock CSI,需将charts分放不同文件夹,重复此步骤多次。 1. 根据前置条件,判断是否修改charts/csidriverstor/value.yaml 中iscsiOnHost。如果安装多套HBlock CSI,还需要修改charts/csidriverstor/value.yaml中的driverName和driverNamespace。 参数 描述 是否必填 driverName HBlock CSI驱动名称。 取值:字符串形式,长度范围是1~63,只能由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。禁止出现连续符号。 默认值为stor.csi.k8s.io。 注意 在同一Kubernetes集群中,HBlock CSI驱动名称必须唯一,不能重复。 是 driverNamespace HBlock CSI绑定的Kubernetes命名空间。若需安装多套HBlock CSI,必须为每套指定不同的命名空间。 注意 必须为已经存在的Kubernetes命名空间。 默认值为:default。 是 iscsiOnHost iscsid、multipathd守护进程由宿主机启动,而非CSI POD启动。 取值:true:iscsid、multipathd守护进程由宿主机启动的模式。 是 2. 执行安装脚本。 如果已经安装了快照相关的CRDs,请执行下列命令: 说明 需要已安装的快照相关CRDs支持Kubernetes Snapshot的v1 API。 plaintext cd charts/csidriverstor/ helm install stor ./ skipcrds 如果未安装快照相关的CRDs,请执行下列命令: plaintext cd charts/csidriverstor/ helm install stor ./ 安装完成后,可以看到以下pod、HBlock的plugin以及Sidecar容器正常启动: 说明 如果Kubernetes命名空间非default,需要使用命令kubectl get pod n namespace查询。 plaintext [root@server csidriverstor]
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        HELM方式使用指南
        安装
      • 配置受信任IP访问LDAP
        配置集群LDAP信任的IP地址 12.登录FusionInsight Manager。 13.选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 实例”,查看LDAP服务对应的节点。 14.切换到“配置”,查看集群LDAP端口号,即“LDAPSERVERPORT”参数值。默认为“21780”。 15.以root用户通过LDAP服务的IP地址登录LDAP节点。 16.执行以下命令,查看iptables过滤列表中INPUT策略。 iptables L 例如未配置任何规则时,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination 17.执行以下命令,将集群使用的所有IP地址配置为受信任的IP。每个IP需要添加一次。 iptables A INPUT s 受信任IP地址 p tcp dport 端口号 j ACCEPT 例如,将10.0.0.1配置为受信任的IP,可以访问端口21780,执行: iptables A INPUT s 10.0.0.1 p tcp dport 21780 j ACCEPT 18.执行以下命令,将全部IP地址配置为不受信任的IP。已配置为信任IP不受此规则影响。 iptables A INPUT p tcp dport 端口号 j DROP 例如,配置全部IP不能访问端口21780,执行: iptables A INPUT p tcp dport 21780 j DROP 19.执行以下命令,查看iptables过滤列表中修改后INPUT策略。 iptables L 例如配置一个受信任IP后,INPUT策略显示如下: Chain INPUT (policy ACCEPT) target prot opt source destination ACCEPT tcp 10.0.0.1 anywhere tcp dpt:21780 DROP tcp anywhere anywhere tcp dpt:21780 20.执行以下命令,查看iptables过滤列表中存在的规则及相对应的编号。 iptables L n linenumber Chain INPUT (policy ACCEPT) num target prot opt source destination 1 DROP tcp 0.0.0.0/0 0.0.0.0/0 tcp dpt:21780 21.根据实际需求,可执行以下命令,删除iptables过滤列表中的规则。 iptables D INPUT 待删除的编号 例如,删除编号为1的规则,执行: iptables D INPUT 1 22.以root用户通过另一个LDAP服务的IP地址登录LDAP节点,并重复16到21。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置受信任IP访问LDAP
      • 品牌设置
        本节介绍云智助手的企业品牌设置功能。 功能说明 天翼AI云电脑——云智助手,提供支持企业品牌logo自定义设置功能,打造属于自己专属的AI应用中心,提升品牌辨识度。 使用说明 【操作步骤】 1.使用管理员身份的AI云电脑用户账号登录AI云电脑,打开“云智助手”,点击右上角个人头像,点击“设置”; 说明:如无管理员账号,请前往天翼AI云电脑(政企版)控制台进行绑定或创建管理员子账号,操作说明详见管理员账号。 2.在设置页面,点击“品牌设置”,选择需要设置的企业名称,并开启设置(关闭则恢复默认); 3.提供支持“仅图片”和“图片和企业名称”两种自定义方式,按照图片格式和大小要求上传即可; 5.企业管理员设置成功后,普通用户打开“云智助手”,即可看到右上角AI应用中心的logo已更新为企业专属logo。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        管理员指南
        品牌设置
      • 产品规格
        混合云一体机推理基础版聚焦政务、教育、卫健、中小企业等行业,满足客户以私有化一体机部署大模型推理的需求。 型号 支持的模型 配置 海光2U1卡型 DeepSeekR1DistillQwen14B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:1海光DCU K100AI(64GB) 海光2U2卡型 DeepSeekR1DistillQwen32B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:2海光DCU K100AI(64GB) 海光4U4卡型 DeepSeekR1DistillLlama70B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:4海光DCU K100AI (64GB) 海光4U8卡型 DeepSeekR1DistillLlama70B及以下 CPU:2海光3/4(32C,≥2.2GHz) 内存:1024GB(1664GB) 系统盘:2480GB SATA SSD 缓存盘:23.2TB NVMe SSD GPU卡:8海光DCU K100AI (64GB)
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        产品规格
      • 通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
        本节主要介绍怎么通过专线联通OOS和云存储网关服务。 应用场景 云存储网关将用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS)中,实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中。 如果将云存储网关部署在和OOS专线联通的服务器上,可以提高数据的读写速度,同时不必支付从OOS读取数据时产生的下行流量费用,为用户节省成本。 前提条件 已经开通专线、OOS服务,已经安装云存储网关。 具体操作 可以按照下列操作步骤进行部署: 1. 查看云存储网关所在服务器和OOS进行专线连接时,分配给OOS的IP地址。 2. 配置云存储网关所在服务器/etc/hosts,将OOS的域名指向到该IP地址。以对象存储网络为例: vim /etc/hosts 192.x.x.x ooscn.ctyunapi.cn 3. 在创建卷的时候,使用该OOS域名作为Endpint地址,即可确保云存储网关所在服务器和OOS通过专线互联。
        来自:
        帮助文档
        云存储网关
        最佳实践
        通过专线联通天翼云对象存储(经典版)I型和云存储网关服务
      • 自定义策略示例:自定义网络和自定义网络ACL
        场景九:删除自定义子网 删除自定义子网对应授权项为:bms:virtualSubnets:delete 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:virtualNetworks:list", "bms:virtualNetworks:get", "bms:virtualSubnets:list", "bms:virtualSubnets:delete" ] } ] } 场景十:创建自定义网络ACL 创建自定义网络ACL对应授权项为:bms:firewallGroups:create 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:firewallGroups:list", "bms:firewallGroups:create" ] } ] } 场景十一:查询自定义网络ACL列表 查询自定义网络ACL列表对应授权项为:bms:firewallGroups:list 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:firewallGroups:list" ] } ] } 场景十二:查询自定义网络ACL详情 查询自定义网络ACL详情对应授权项为:bms:firewallGroups:get 完整的策略内容如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:servers:list", "bms:servers:list", "vpc:vpcs:list", "bms:firewallGroups:list", "bms:firewallGroups:get" ] } ] }
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        自定义策略示例:自定义网络和自定义网络ACL
      • 添加防护对象
        后续配置 添加防护对象后,网站访问流量将经过WAF保护,您还需要完善以下防护配置,才能实现针对性的网站防护。 配置 说明 相关文档 Web基础防护 覆盖OWASP常见安全威胁,支持SQL注入、XSS、文件包含、远程命令执行、目录穿越、文件上传、CSRF、SSRF、命令注入、模板注入、XML实体注入等攻击检测和拦截。 Web基础防护 CC防护 CC防护支持默认防护策略及灵活的自定义防护策略。自定义策略支持依托精准访问控制规则进行特征识别,并根据访问源IP/ SESSION控制访问频率,恶意流量通过阻断、人机验证等处置手段有效缓解CC攻击。 CC防护 BOT防护 提供公开类型、协议特征、自定义会话特征等多种判定维度的防护策略,支持根据BOT会话行为特征设置BOT对抗策略,对BOT行为进行处理,有效防护搜索引擎、扫描器、脚本工具等爬虫攻击。 BOT防护 精准访问控制 支持基于IP、URL、Referer、UserAgent等请求特征进行多维度组合,定义访问匹配条件过滤访问请求,实现针对性的攻击阻断。 精准访问控制 IP黑白名单 支持添加始终拦截与始终放行的黑白名单IP/IP地址段,增强防御准确性。 IP黑白名单 地域访问控制 支持针对地理位置的黑名单封禁,可指定需要封禁的国家、地区,阻断该区域的来源IP的访问。 地域访问控制 防敏感信息泄露 支持对网站返回的内容进行过滤(拦截、脱敏展示),过滤内容包括敏感信息、关键字和响应码。 防敏感信息泄露 网页防篡改 通过缓存页面和锁定访问请求,可避免页面被恶意篡改而带来的负面影响,对重点静态页面进行保护。 网页防篡改 Cookie防篡改 通过对Cookie中的字段增加完整性校验保护,WAF会新增一个Cookie字段用于篡改校验。 Cookie防篡改 隐私屏蔽 通过设置隐私屏蔽规则,可屏蔽用户隐私信息,避免用户隐私信息出现在系统记录的日志中。 隐私屏蔽
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(独享型接入)
        添加防护对象
      • 产品优势
        本节介绍服务器安全卫士(原生版)产品优势。 统一管理和运维 天翼云控制台上统一查看服务器资产和各项风险,快速构建安全可视化运维平台。自动收集云上服务器数据,实现云上安全威胁实时管控,让安全没有死角。 三位一体全面防护 提供事前预防、事中防御、事后检测的全面防护,全面降低服务器入侵风险。 防护资源占用少 正常的系统负载情况下,CPU占用率低,内存占用小,消耗极低;在系统负载过高时,Agent会主动降级运行,严格限制对系统资源的占用,确保业务系统正常运行。 用户使用方便快捷 无需登录云主机进行安装,简单配置防护策略即可实现防护;全部操作都有可视化界面,方便用户使用;平台级产品,用户无需切换资源池即可查看全部情况。 防护机制安全可靠 有先进的检测技术和丰富的检测库,提供精准防御,做到全方位安全防护;对Agent进程加壳防护,防止被篡改,采用加密传输与服务端通信,保证数据安全。通过5000+台服务器的运行实践,稳定性高达99.9%,2分钟内离线自动重启机制,保障系统始终处于检测状态。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品优势
      • 新手入门
        faascf是天翼云函数计算的Serverless Devs组件,使用该组件,您可以快速部署Serverless项目,以及管理Serverless函数的生命周期。本文介绍如何使用Serverless Devs和faascf进行部署、调用、删除函数。 安装 Serverless Devs 工具 您可以通过如下任一方法进行安装: 通过 npm安装 shell npm install @serverlessdevs/s g 通过 yarn安装 shell yarn global add @serverlessdevs/s 手动下载二进制安装 1. 进入Serverless Devs releases页面,选择最新的发布版本,下载对应操作系统的压缩包。 2. 解压压缩包。 3. 将解压后的二进制文件进行重命名。对于Windows平台,将sxxxwin.exe重命名为s.exe;对于Linux/macOS平台,将sxxxlinux/sxxxmacos重命名为s。 4. 将二进制文件移动到系统PATH目录。比如,对于Windows平台,将s.exe移动到C:WindowsSystem32;对于Linux/macOS平台,将s移动到/usr/local/bin。 通过脚本安装 脚本安装方式仅适用于Linux/macOS: shell curl o L bash 验证安装 打开命令终端,输入 s v 命令,如果正确安装和配置,将会显示如下输出: plaintext @serverlessdevs/s: 3.xx 配置密钥 1. 登录天翼云官网,创建并获取AccessKey。 2. 您可以执行以下命令一键配置 Serverless Devs 工具(请将${AK}、${SK}分别换成您的 AccessKey ID、SecurityKey): shell s config add a default kl AK,SK il ${AK},${SK} f 您也可以使用交互式命令 s config add 进行配置,provider选择“Custom”,然后配置AK、SK项。以下为示例: plaintext $ s config add ? Please select a provider: Custom (others) ? Please select a type: Add keyvalue pairs ? Please enter key: AK ? Please enter value: Input Your AccessKey ID ? Please select a type: Add keyvalue pairs ? Please enter key: SK ? Please enter value: Input Your SecurityKey ? Please select a type: End of adding keyvalue pairs ? Please create alias for key pair. If not, please enter to skip default Alias: default Credential: provider: Custom AK: SK: 管理函数
        来自:
        帮助文档
        函数计算
        开发工具
        Serverless Devs
        新手入门
      • 产品基本概念
        本文介绍了弹性文件服务的通用概念。 NAS文件系统 NAS(NetworkAttached Storage)文件系统是一种基于网络的文件系统,用于在本地网络上提供文件共享服务。与传统的本地文件系统不同,NAS文件系统是在专门的硬件设备上运行的,例如专用NAS设备、路由器或服务器。它可以通过网络连接到计算机、智能手机、平板电脑等设备,使这些设备能够访问存储在NAS文件系统中的文件和数据。文件系统通过计算节点挂载访问,以传统的目录形式进行组织和管理,支持数百甚至上千个客户端并行访问,实现数据共享。 NFS协议 NFS(Network File System)是一种用于网络共享文件和目录的协议。它可以让不同的计算机通过网络访问和共享文件,工作原理是将文件系统挂载到客户端计算机上,使客户端能够透明地访问远程服务器上的文件和目录。客户端通过NFS协议向服务器发送文件系统访问请求,服务器将文件和目录发送给客户端,客户端则可以像访问本地文件一样访问这些文件。NFS适合Linux系统使用。 CIFS协议 CIFS(Common Internet File System)是一种用于在计算机之间共享文件和打印机的网络协议。最初由微软开发,并成为Windows操作系统的默认文件共享协议。CIFS协议基于客户端/服务器模型,其中客户端通过CIFS协议向服务器请求访问共享资源。CIFS协议支持无域环境和域环境,适合Windows系统使用。 SMB协议 SMB(Server Message Block)是一种用于在计算机之间共享文件和打印机的网络协议。最初是由IBM开发,后来被微软引入到Windows操作系统中,并与CIFS协议整合在一起,因此,SMB和CIFS通常被认为是相同的协议。CIFS是微软基于SMB开发的一种特定实现。CIFS是SMB在Windows环境下的名称,而SMB是一种更通用的名称,适用于多个操作系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        基本概念
        产品基本概念
      • 手动续订
        您可以随时手动续订包年包月的DDoS高防(边缘云版)服务,本文介绍手动续订操作方式。 续订规则 用户随时可以手动续订包月包年且未退订、未释放的资源,延长相关资源的使用时间。 手动续订方式 官网控制中心产品视图中找到需要续订的产品,点击“手动续订”,根据使用需要调整续订周期后,提交续订订单。 当续订周期达到1年或以上时,续订单将可享受包年折扣。 手动批量续订 用户可以一次性手动续订多个包月包年且未退订、未释放资源,最多一次性续订50个资源。 批量续订方式:进入控制中心费用中心续订管理页面,通过筛选资源到期时间、筛选产品类型等,找到并勾选所需续订的多个资源,点击“批量续订”。 下单前如需确认资源详情,可点击右侧的下拉键查看资源ID、配置等。 批量续订的多个资源续订周期相同,如需对不同资源续订不同周期,需要分别下不同的续订订单。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        手动续订
      • 术语与缩略语
        本节主要介绍云存储网关的一些术语与缩略语。 术语与缩略语 描述 ALUA Asymmetric Logical Unit Access,非对称逻辑单元访问。 CHAP Challenge Handshake Authentication Protocol,质询握手认证协议。 DSM Device Specific Module,设备特定模块。 EndPoint OOS的域名地址。 IQN iSCSI Qualified Name,iSCSI限定名。 iSCSI Internet Small Computer System Interface,互联网小型计算机系统接口。 I/O Input/Output,输入/输出。 LUN Logical Unit Number,逻辑单元号。 MPIO MultiPath I/O,多路径IO管理。 NFS Network File System,网络文件系统。 NTP Network Time Protocol,网络时间协议。 OOS ObjectOriented Storage,天翼云对象存储(经典版)I型。是天翼云为客户提供的一种海量、弹性、廉价、高可用的存储服务。 OOS Bucket OOS提供的存储Object的容器。OOS系统的每个Object都必须包含在一个Bucket中。 RAID Redundant Arrays of Independent Disks,独立磁盘冗余阵列。 SAN Storage Area Network,存储区域网络。 SPC SCSI(Small Computer System Interface,小型计算机系统接口) Primary Commands,SCSI基础命令。 SSD Solid State Disk,固态硬盘。 SSL Secure Sockets Layer,安全套接字协议。
        来自:
        帮助文档
        云存储网关
        产品简介
        术语与缩略语
      • 通用类问题
        云硬盘备份有配额限制吗? 有。 当云硬盘备份的配额不足时,无法进行云硬盘备份。云硬盘备份的配额限制如下表: 限制项 配额(默认) 提升配额方式 存储库数量 10个 提交工单提升配额 单个存储库容量 100GB1024000GB 提交工单提升配额 备份策略数量 20个 提交工单提升配额 单个存储库可绑定的策略数量 10个 提交工单提升配额 单个策略可绑定的云硬盘数量 256个 提交工单提升配额 若您有更多备份需求,可以提交工单来提升配额。 云硬盘备份与存储库的关系是什么? 云硬盘备份使用存储库来存放备份副本。 创建备份前,需要先创建至少一个存储库,这样云硬盘生成的备份副本会被放至对应的存储库中,且备份副本的大小不能超过存储库容量。创建存储库具体操作请参见创建存储库。 备份云硬盘需要多长时间? 备份时长主要受云硬盘容量、备份类型、系统负载等因素影响。云硬盘容量越大,备份所需时间越长;全量备份通常耗时更长,而增量备份则相对更快。此外,可用区内其他租户的备份任务数量、当前租户的并发任务数也会对实际备份速度产生影响。当可用区内并发任务未超出备份服务处理能力上限时,单个备份任务的传输速度可达100MB/s左右;如并发任务数超出备份服务处理上限,多个任务之间会出现性能争抢,单个任务的备份完成时间会变长。因此,100GB数据的备份时长可能在20~50分钟之间,具体取决于上述因素的综合影响。
        来自:
        帮助文档
        云硬盘备份 VBS
        常见问题
        通用类问题
      • 虚拟IP概述
        特点介绍 虚拟IP具备如下网络特性: 虚拟IP可以动态的落在某一台云服务器上,某个云服务器可以通过ARP协议来宣告与虚拟IP之间的关系,更改绑定的服务器对象。 虚拟IP是从子网中分配的IP地址,仅支持绑定同属于一个子网下的资源。 组网模式 虚拟IP主要是搭配高可用软件,例如Keepalived,用于弹性云服务器的主备切换。当主服务器发生故障时,虚拟IP将动态切换到备服务器上,备服务器会接管主服务器的业务,保证业务正常运行。 高可用性模式场景举例:为实现业务的高可用,避免单点故障,可以利用同一个虚拟IP结合不同的弹性云服务器实现“一主多备”的场景。当主服务器故障时,备服务器可以转为主服务器,继续对外提供服务。 以“一主一备”的场景为例,实现高可用性需要完成如下配置: 将一个虚拟IP绑定与同属于一个子网的两台云服务器做绑定。 将两台云服务器结合Keepalived使用,动态指定其中一台为主服务器,另一台为备服务器。具体操作文档可以参考虚拟IP结合keepalived实现主备双机高可用。 应用场景 结合弹性IP访问公网业务 当您需要对外提供高可用服务时,可以将弹性IP与虚拟IP绑定,实现面向公网的高可用性。 云内高可用私网服务 当您需要同一子网内的云服务器通过同一私网地址访问高可用服务,您可以将虚拟IP与云服务器相绑定,实现“一主多备”的场景。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        虚拟IP概述
      • 配置流控规则
        参数 描述 接口名称 待流控的资源名称。 来源应用 该规则针对的来源应用,默认来源应用设为default,代表不区分来源应用。 统计维度 选择资源调用关系进行流控。 • 当前接口 :直接控制来自来源应用中调用来源的访问流量,如果来源应用为default则不区分调用来源。通常应用于流量匀速通过的场景。 • 关联接口 :控制当前资源的关联资源的流量。通常应用于资源争抢时,留足资源给优先级高接口的场景。 • 链路入口 :控制该资源所在的调用链路的入口流量。选择链路入口后需要继续配置 入口资源 ,即该调用链路入口的上下文名称。通常应用于预热启动避免大流量冲击的场景。 单机QPS阈值 触发对流控接口的统计维度对象的QPS阈值。 流控效果 选择流控方式来处理被拦截的流量。 • 快速失败 :达到阈值时,立即拦截请求。按照应用系统设置中的适配模块配置信息,进行内容返回。 • 预热启动 :需设置具体的预热时间。如果系统在此之前长期处于空闲的状态,当流量突然增大的时候,该方式会让处理请求的速率缓慢增加,经过设置的预热时间以后,到达系统处理请求速率的设定值。默认会从设置的QPS阈值的1/3开始慢慢往上增加至设置的QPS值,多余请求会按照快速失败处理。 • 排队等待 :请求匀速通过,允许排队等待,通常用于请求调用削峰填谷等场景。需设置具体的超时时间,达到超时时间后请求会快速失败。 是否开启 打开开关表示启用该规则,关闭开关表示禁用该规则。开关修改之后会立即生效。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置流控规则
      • 管理设置类
        为什么在企业项目上进行授权后,子用户仍缺少部分权限? 企业项目上进行授权后,代表该用户组下的子用户,对于企业项目下的资源能够拥有策略指定的权限。但是对于部分没有企业项目属性的服务,这种情况下将无法生效。例如,在企业项目上,为指定用户组A绑定策略“ecs admin”后,用户组A下的子用户能够查看企业项目下资源的云主机实例,但是使用安全组规则时仍会报错,此时是因为安全组规则不具有企业项目属性,需要额外在IAM中完成授权。IAM授权的详细步骤请参考用户组授权。 为什么在按照企业项目设置了用户组和策略,但是用户看到了不在该企业项目下的资源/按企业项目隔离用户可见资源失效? 这种情况可能是由于在资源池/全局范围上进行了IAM授权,覆盖了企业项目授权的隔离作用。解决方案是,针对需要在企业项目上进行隔离的权限,只在企业项目上通过设置用户组和策略完成授权。例如,如果需要子用户只能看到特定企业项目下的云主机ECS,在该企业项目下,配置子用户所属的用户组,同时配置ecs admin。同时,查询该用户的资源池/全局授权情况(可以通过授权管理,或子用户查看中的权限管理查看用户和所属用户组上的权限配置),如果存在ecs admin这类云主机权限,取消该授权。最后,重新登录子用户查看是否能够隔离资源。 关于资源池/全局授权和企业项目授权之间的关系,详见IAM授权与企业项目授权。
        来自:
        帮助文档
        统一身份认证(一类节点)
        常见问题
        管理设置类
      • 一键告警:产品配置详情
        参数 参数类型 说明 示例 下级对象 alarmRuleID String 规则ID 83bd75379e065a45a3b5f4b13a7e81ea name String 规则名称 告警规则123 service String 服务。取值范围:ecs:云主机。evs:云硬盘。...详见“[一键告警:产品列表]”接口返回。 ecs dimension String 维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“ ecs evaluationCount Integer 连续出现次数 5 metric String 指标名 cpuutil repeatTimes Integer 重复告警通知次数,默认为0 3 silenceTime Integer 告警接收策略静默时间,多久重复通知一次,单位为秒 300 recoverNotify Integer 恢复是否通知。值范围:0:否。1:是。 0 notifyType Array of Strings 告警接收策略。值范围:email:邮件告警。sms:短信告警。 ['email'] contactGroupList Array of Strings 告警联系人组 ['000f03221f4d8cc8bb2e1c30fb751ccc'] notifyWeekdays Array of Integers 通知周期。值范围:0:周日。1:周一。2:周二。3:周三。4:周四。5:周五。6:周六。 [0,1,2,3,4,5,6] notifyStart String 通知起始时段 00:00:00 notifyEnd String 通知结束时段 23:59:59 webhookUrl Array of Strings 告警状态变更webhook推送地址 [' status Integer 告警规则启用状态。值范围:0:启用。1:停用。 0 createTime Integer 创建时间 1689580180000 updateTime Integer 更新时间 1689580180000 operator String 注意:一键告警规则的告警类型(alarmType)为事件类型(event)时,没有此返回参数。 此参数表示比较符。范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。根据以上范围取值。 eq value String 注意:一键告警规则的告警类型(alarmType)为事件类型(event)时,没有此返回参数。 此参数表示告警阈值,可以是整数、小数或百分数格式字符串 20 unit String 单位 %
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        一键告警
        一键告警:产品配置详情
      • 存储概述
        CSI Kubernetes提供了CSI接口(Container Storage Interface,容器存储接口),基于CSI这套接口,可以开发定制出CSI插件,从而支持特定的存储,达到解耦的目的。 CCE开发了存储插件Everest,在创建集群时必须安装,安装了插件就可以使用的EVS、OBS等云存储。 PV与PVC Kubernetes抽象了PV(PersistentVolume)和PVC(PersistentVolumeClaim)来定义和使用存储,从而让使用者不用关心具体的基础设施,当需要存储资源的时候,只要像CPU和内存一样,声明要多少即可。 PV:PV描述的是一个集群里的持久化存储卷,和节点一样,属于集群级别资源。在新版控制台(需要将集群升级到1.19.10并且everest存储插件升级到1.2.10)PV资源已经正式开放给用户管理;旧版控制台仍保持导入使用或者是通过动态创建方式进行创建,用户无法通过控制台对PV资源进行生命周期管理。 PVC:PVC描述的是负载对存储的申领,PVC的申领会消耗集群中存量的PV资源,若集群中无存量PV资源,会动态创建底层存储及PV资源;创建PVC时,需描述请求的持久化存储的属性,比如,Volume存储的大小、可读写权限等等。 在Pod中可以使用Volume关联PVC,即可让Pod使用到存储资源,它们之间的关系如下图所示。 图 PVC绑定PV 通常在使用时,可以使用PV描述已有的存储资源,然后创建PVC使用存储。具体使用可参见后续各章节中使用kubectl对接存储资源的内容。 而新创建存储资源时,可以使用一种更为方便的方法,可以跳过PV直接使用PVC,这就是StorageClass。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        存储概述
      • 服务到期与续订
        本文介绍AOne会议服务到期与续订。 服务到期 AOne会议的基础套餐为包年包月的销售品,在资源到期前第7天、第3天、第1天会以邮件的方式向您发送资源到期提醒。在到期当天会以邮件、站内信和短信的方式再次进行通知。 服务到期后,平台将暂停向您提供服务,并冻结相关资源,冻结期15天。冻结期间,您的用户数据(包含用户组织信息、会议数据、云录制文件等)会保留15天,但无法正常访问和使用。15天后资源将被系统自动释放,所有数据将被永久清除且不可恢复。 如果您希望在服务期满后继续使用,请在到期前及时完成套餐续订。您也可以选择开通自动续订,避免服务终端。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且到期剩余时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2025年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。
        来自:
      • 委托其他云服务管理资源
        本节主要介绍委托其他云服务管理资源 由于云服务平台各服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维工作。 当前IAM提供两种创建委托方式: 1. 在IAM控制台创建云服务委托 1. 以对象存储服务OBS为例:将操作权限委托给OBS,允许OBS以您的身份使用其他服务,例如访问AOM读取监控数据。 2. 在云服务控制台使用某项资源时,系统提示您自动创建委托,以完成云服务间的协同工作。 1. 以创建弹性文件服务SFS委托为例: 1. 在SFS控制台创建文件系统。 2. 在创建文件系统页面,开启“静态数据加密”。、 3. 弹窗提示需要创建SFS委托,单击“确定”,系统自动为您在当前项目创建SFS委托,并授予KMS CMKFullAccess权限,授权成功后,SFS可以获取KMS密钥用来加解密文件系统。 4. 您可以在IAM控制台的委托列表中查看已创建的委托。 在IAM控制台创建云服务委托 步骤 1 登录统一身份认证服务控制台。 步骤 2 在统一身份认证服务的左侧导航菜单中,单击“委托”。 步骤 3 在委托列表页面,单击右上角“+创建委托”。 步骤 4 在创建委托页面,设置“委托名称”。 步骤 5 “委托类型”选择“云服务”,在“云服务”中选择需要授权的云服务。 步骤 6 选择“持续时间”。 步骤 7 (可选)填写“委托描述”。建议填写描述信息。 步骤 8 单击“下一步”,进入给委托授权页面。 步骤 9 勾选需要授予委托的权限,单击“下一步”,选择权限的作用范围,给委托授权。 步骤 10 单击“确定”,委托创建完成。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他云服务管理资源
      • 操作类
        本文汇总了密钥管理操作类常见问题。 如何使用密钥实现数据加解密? KMS提供了REST(Representational State Transfer)风格API,支持通过HTTPS请求调用。用户可使用提供的API实现加解密运算等操作。下面以使用用户主密钥进行数据加解密为例介绍实现过程: 加密流程(以加密证书为例): 1.通过KMS控制台或者调用CreateKey接口,创建一个用户主密钥(CMK); 2.调用KMS服务的Encrypt接口,将明文证书加密为密文证书; 3.将密文证书部署在服务器上; 4.当服务器启动需要使用证书时,调用KMS服务的Decrypt接口将密文证书解密为明文证书。 如何导入外部自带密钥? 创建密钥后,首先进入密钥详情页获取导入主密钥材料的参数,参数包括加密公钥及导入令牌,用户使用获取到的公钥加密自带密钥材料,然后在控制台密钥详情页,根据页面提示上传自带密钥材料即可。 从KMS获取到的导入令牌与加密密钥材料的公钥具有绑定关系,一个令牌只能为其生成时指定的主密钥导入密钥材料。导入令牌的有效期为24小时,在有效期内可以重复使用,失效以后需要获取新的导入令牌和加密公钥。 如何删除密钥? KMS不支持立即删除,仅支持计划删除,即用户需设置预删除周期(自定义7~30天),系统会在到期时自动删除密钥,预删除期间密钥仍托管至系统中,但无法被调用实现加解密等相关功能。 设置密钥计划删除后,密钥将不再产生费用。若您在预删除期间发现密钥仍需继续使用,则可以选择取消计划删除,使密钥重新变为可用。
        来自:
        帮助文档
        密钥管理
        常见问题
        操作类
      • 自建PostgreSQL迁移至中国电信TelePG
        本节为您介绍自建PostgreSQL迁移至中国电信TelePG任务配置。 目标端配置请参照自建PostgreSQL迁移至自建PostgreSQL
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        数据迁移
        任务创建
        自建PostgreSQL为源的迁移任务配置
        自建PostgreSQL迁移至中国电信TelePG
      • 获取钉钉机器人Webhook地址(1)
        若需配置钉钉群接收告警,或在联系人模块中添加钉钉机器人,需先在目标钉钉群内获取自定义机器人的 Webhook 地址。本文将详细介绍获取该地址的具体操作流程。 前提条件 已在钉钉中创建需要接受告警的钉钉群。 操作步骤 1. 进入PC版钉钉,打开您想要添加报警机器人的钉钉群,并单击右上角的群设置图标。 2. 在群设置 面板中点击机器人添加机器人。 3. 在智能群助手 面板单击添加机器人 ,继续单击添加机器人 ,然后选择添加自定义。 4. 在机器人详情 对话框单击添加。 5. 在添加机器人对话框中执行以下操作。 1. 设置机器人头像和名字。 2. 安全设置 选中自定义关键词,设置关键词为告警。 3. 选中我已阅读并同意《自定义机器人服务及免责条款》。 4. 单击完成。 6. 复制生成的机器人Webhook地址,然后单击完成 。 相关文档 获取到自定义机器人Webhook地址之后,您可以参考【钉钉机器人】,创建接收告警的钉群对象。
        来自:
      • 1
      • ...
      • 199
      • 200
      • 201
      • 202
      • 203
      • ...
      • 381
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      镜像服务 IMS

      轻量型云主机

      训推服务

      公共算力服务

      科研助手

      智算一体机

      人脸检测

      人脸活体检测

      动作活体识别

      推荐文档

      连接列表

      什么是分布式消息服务

      加入会议

      产品计费方式

      7天无理由退款如何操作?

      创建弹性伸缩组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号