活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云联邦学习产品_相关内容
      • CDN自定义策略
        域名} 概览产品计费订购CDN加速资源包 ctcdn:overview:cdnPackageSubscribe 写 概览产品计费订购CDN加速资源包操作权限 无 域名管理域名列表 ctcdn:domainManage:domainViewList 读 域名管理域名列表查看权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表添加域名 ctcdn:domainManage:domainSingleCreate 写 域名管理域名列表添加域名操作权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表批量添加 ctcdn:domainManage:domainBatchCreate 写 域名管理域名列表批量添加操作权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表编辑 ctcdn:domainManage:domainSingleModify 写 域名管理域名列表编辑操作权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表批量修改 ctcdn:domainManage:domainBatchModify 写 域名管理域名列表批量修改操作权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表停用 ctcdn:domainManage:domainStop 写 域名管理域名列表停用操作权限 ctrn:ctcdn:::/domain/{V 域名} 域名管理域名列表启用 ctcdn:domainManage:domainStart 写 域名管理域名列表启用操作权限 ctrn:ctcdn:::/domain/{V
        来自:
        帮助文档
        CDN加速
        用户指南
        CDN权限管理(新)
        策略说明
        CDN自定义策略
      • 欠费说明
        当您天翼云账号的可用额度(费用中心总览)不足以抵扣待结算账单时,您的账号将会立即进入欠费状态;事件总线EventBridge服务将被冻结,不可继续使用。您可以及时为业务续费或清理不再使用的总线资源,确保服务正常可用。 欠费通知 若您的账号发生欠费,系统会以邮件或短信的形式提醒您。请留意来自天翼云的提醒邮件、短信,避免影响业务正常使用。 欠费影响 当您的天翼云账号发生欠费,事件总线平台将会按照下列策略处理: 欠费时间未超过15天 将冻结您的事件总线服务,无法新建事件总线等相关资源 当欠费超过15天 事件总线服务将进行注销,相关资源如事件总线、事件源、事件规则与事件流等将删除且不可恢复 欠费恢复 请在收到欠费通知后,登录天翼云官网费用中心进行充值;稍后事件总线服务将自动解冻,为您恢复服务。
        来自:
        帮助文档
        事件总线
        计费说明
        欠费说明
      • 备份/变更规格/升级
        FTP/SFTP远程备份失败怎么办? 问题现象 云堡垒机配置了FTP/SFTP远程备份,报“请检查服务器密码或网络连接情况”错误,不能启动远程备份。 选择备份具体某一天日志,提示“备份正在执行”,但远程服务器未接收到该备份文件。 可能原因 原因一:云堡垒机配置的FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器的网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天的运维日志量大,备份传输速率慢,长时间未备份完成,导致在远程服务器不能及时查看备份文件。 解决办法 原因一: 登录ECS管理控制台,VNC方式登录一台Linux主机,通过Linux主机登录FTP/SFTP服务器,验证服务器账户和密码。验证成功后,重新配置FTP/SFTP服务器远程备份账户和密码,尝试备份。 原因二: 登录云堡垒机系统,通过网络诊断,检查与FTP/SFTP服务器之间网络连接情况。 网络连接正常,请排查其他可能原因。 网络连接异常,请参考CBH安全组规则,检查云堡垒机和FTP/SFTP服务器主机安全组是否放开22端口;检查FTP/SFTP服务器主机的ACL是否放开22端口,并添加云堡垒机公网IP(即弹性IP)为允许。 原因三: 开启用户目录上传权限。 登录云堡垒机系统,选择“系统 > 数据维护 > 日志备份”,重新正确配置FTP/SFTP服务器的“存储路径”。 说明 “存储路径”置空表示备份内容存放到FTP/SFTP服务器用户的主目录下,例如绝对路径/home/用户名;配置的路径需以英文句号开头,例如配置路径为 ./test/abc,则其绝对路径为/home/用户名/test/abc。 原因四: 请您耐心等待,建议备份启动后的第二天再查看服务器上备份文件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        备份/变更规格/升级
      • 高性能计算集群
        高性能计算集群是算力集群底座产品。支持CPU、GPU、NPU等多种算力资源,支持集群一致性检查、多维度监控、性能评测。
        来自:
        帮助文档
        高性能计算集群
      • 天翼云短信服务文档使用指引
        天翼云短信服务文档使用指引您可以通过本文了解短信服务的使用流程。短信使用流程入驻天翼云注册天翼云账号。注册页面,请参见注册页面。进行实名认证。更多认证信息,请参见认证模式。 入驻天翼云 1. 注册天翼云账号。注册页面,请参见注册页面。 2. 进行实名认证。更多认证信息,请参见认证模式。 开通短信服务 请联系当地省公司客户经理通过CRM系统进行开通订购或通过点击申请开通,填写需求单,相应客服经理会联系您并为您开通服务。 获取AccessKey 1. 创建AccessKey。详细信息,请参见创建AccessKey。 2. 获取AccessKey ID和AccessKey Secret。详细信息,请参见AccessKey ID和AccessKey Secret。 创建签名和模版 1. 创建签名和模板前查看短信审核规则。详细信息,签名审核和模板审核。 2. 创建短信签名。具体步骤,请参见添加签名。 3. 创建短信模版。具体步骤,请参见添加模板。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        快速入门
        天翼云短信服务文档使用指引
      • 文档下载
        本文介绍了容器镜像服务的用户指南。 容器镜像服务产品用户使用指南.pdf
        来自:
        帮助文档
        容器镜像服务
        文档下载
        文档下载
      • 服务等级协议
        本节主要介绍智能视图服务产品的服务等级协议。 智能视图服务等级协议请参见这里。
        来自:
        帮助文档
        智能视图服务
        相关协议
        服务等级协议
      • 服务等级协议
        天翼云为您提供NAT网关产品服务等级协议,请您点击查看。 NAT网关服务等级协议
        来自:
        帮助文档
        NAT网关
        相关协议
        服务等级协议
      • 新增IPA域名
        接口描述:调用该接口可新增应用加速产品的域名 请求方式:post 请求路径:/ipa/domain/createdomain 使用说明: 添加域名之前,您需要先开通对应产品类型的服务; 该域名必须已成功备案; 该域名之前未创建过,没有在途工单; 单个用户一分钟限制调用10次 请求参数说明: 参数名 类型 是否必选 名称 描述 productcode string 是 产品类型 支持:“009”:应用加速 areascope int 否 加速范围 加速范围,当前仅支持:1(中国国内),不传默认1 domain string 是 加速域名 需要创建/修改的IPA加速域名,仅支持创建/修改单个域名。 origin obj 是 源站信息 origin.origintype int 否 回源方式 1:择优回源方式,2:轮询回源方式,3:保持登录回源方式,默认:1 origin.tcpports list 是 tcp端口列表 origin.tcpports[].origin str 否 tcp回源端口 不传默认为空 origin.tcpports[].req str 是 tcp请求端口 tcp端口列表(origin: tcpports)有传值时,该字段必传 origin.udpports list 否 udp端口列表 origin.udpports[].origin str 否 udp回源端口 不传默认为空 origin.udpports[].req str 是 udp请求端口 udp端口列表(origin: udpports)有传值时,该字段必传 origin.detail list 是 回源角色信息 origin.detail[].address str 是 回源地址 origin.detail[].weight int 是 权重 范围:1100; origin.detail[].role int 是 源站角色 1:主,2:备; origin.detail[].level int 是 层级 角色为主时,层级取值为1;角色为备时,层级取值为15 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        IPA域名管理
        新增IPA域名
      • 天翼云AOne会议服务等级协议
        本文提供了天翼云AOne会议服务等级协议查看地址。 天翼云AOne会议服务等级协议,详情请参见这里。
        来自:
        帮助文档
        AOne会议
        相关协议
        天翼云AOne会议服务等级协议
      • 计费类
        本文主要介绍镜像服务产品计费类的常见问题。 计费类内容详见“计费模式”
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        计费类
      • 计费模式
        本文主要介绍数据智能中台的计费模式。 产品目前支持包周期计费模式,以“月”为最小购买时间区间。
        来自:
        帮助文档
        数据智能中台
        计费说明
        计费模式
      • 试用
        本页介绍了SSL证书产品的试用规则。 OV证书、DV单域名证书和EV证书均不提供试用。
        来自:
        帮助文档
        SSL证书
        计费说明
        试用
      • 文档下载
        云存储网关产品白皮书
        来自:
        帮助文档
        云存储网关
        文档下载
        文档下载
      • 创建域名
        接口功能介绍 支持直播推流、拉流域名的创建。 使用说明 添加域名之前,您需要先开通对应产品类型的服务; 该域名必须已成功备案; 该域名之前未创建过,没有在途工单; 单个用户一分钟限制调用10次。 视频直播产品的域名分3种场景,①新增推流域名;②新增拉流域名,且拉流模式为推拉流;③新增拉流域名,且拉流模式为回源拉流 接口详情 请求方式:POST 请求路径:/live/domain/createdomain 请求参数 场景1:创建推流域名 参数 类型 名称 是否必填 说明 ::::: productcode string 产品类型 是 "005":视频直播 domain string 域名 是 推流域名 conftype int 域名类型 是 固定值:2(直播推流) 场景2:创建拉流域名(推拉流场景) 参数 类型 名称 是否必填 说明 productcode string 产品类型 是 "005":视频直播 domain string 域名 是 拉流域名 conftype int 域名类型 是 固定值:1(直播拉流) pullstreammode int 拉流模式 是 固定值:0(推拉流) pushstreamdomain string 关联推流域名 是 已创建的推流域名 场景3:创建拉流域名(回源拉流场景) 参数 类型 名称 是否必填 说明 productcode string 产品类型 是 "005":视频直播。 domain string 域名 是 拉流域名。 conftype int 域名类型 是 1(直播拉流)。 pullstreammode int 拉流模式 是 1(回源拉流)。 rtmporigin list rtmp协议回源参数 否 rtmporigin,flvorigin,flvhttpsorigin,hlshttporigin,hlshttpsorigin 5个为回源功能组,必填其中一个,可多个。 rtmporigin[].origin string 协议地址 是 当rtmporigin有值时,该字段必填。 flvorigin list flv协议http回源参数 否 rtmporigin,flvorigin,flvhttpsorigin,hlshttporigin,hlshttpsorigin 5个为回源功能组,必填其中一个,可多个。 flvorigin[].origin string 协议地址 是 当flvorigin有值时,该字段必填。 flvhttpsorigin list flv协议https回源参数 否 rtmporigin,flvorigin,flvhttpsorigin,hlshttporigin,hlshttpsorigin 5个为回源功能组,必填其中一个,可多个。 flvhttpsorigin[]origin str flv协议地址 是 当flvhttpsorigin有值时,该字段必填,支持ipv4、ipv6、域名 hlshttporigin list hls协议回源参数 否 rtmporigin,flvorigin,flvhttpsorigin,hlshttporigin,hlshttpsorigin 5个为回源功能组,必填其中一个,可多个。 hlshttporigin[].origin string 源站 是 当hlshttporigin有值时,该字段必填。 hlshttpsorigin list hls协议https回源参数 否 rtmporigin,flvorigin,flvhttpsorigin,hlshttporigin,hlshttpsorigin 5个为回源功能组,必填其中一个,可多个。 hlshttpsorigin[]origin str 源站 是 当hlshttpsorigin有值时,该字段必填,支持ipv4、ipv6、域名 distributionprotocol string 播放协议 是 可以为flv,rtmp,hls, 多个以英文逗号隔开。
        来自:
        帮助文档
        视频直播
        API参考
        API
        域名管理
        创建域名
      • 精准访问控制
        本文为您介绍精准访问控制功能说明,以及如何配置自定义访问控制策略。 精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、UserAgent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。 使用限制 基础版不支持精准访问控制功能,请升级到更高版本使用。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“精准访问控制”模块,可以选择开启/关闭防护状态。点击“前去配置”。 7. 进入精准访问控制规则列表页,列表会展示已创建规则的相关信息,包括规则状态、规则名称/规则ID、匹配条件、处置动作、优先级、过期时间、更新时间等。 8. 点击列表上方“新建防护规则”,进入规则配置页面,完成以下信息配置。 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 匹配条件 设置访问请求需要匹配的条件(即特征)。单击“新增条件”可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 处置动作 定义触发规则后执行的动作,可选值: 观察 拦截:选择拦截时,支持开启“攻击惩罚”。 说明 若需使用攻击惩罚功能,需将WAF升级到企业版或旗舰版。 放行 验证码 JS验证 重定向 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 优先级 代表该规则在精准访问控制模块中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 9. 单击“保存”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        精准访问控制
      • 训推服务用户指南
        本节介绍训推服务的使用指南。 产品功能 功能介绍 相关链接 训练任务 训练任务 在线服务 在线服务 数据集 数据集 开发机 开发机
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        用户指南
        训推服务用户指南
      • 计费说明
        云堡垒机标准资费说明 产品规格 标准资费(元/个/月) :: 10资产标准版 700 10资产专业版 1050 20资产标准版 950 20资产专业版 1425 50资产标准版 1900 50资产专业版 2850 100资产标准版 3780 100资产专业版 5670 200资产标准版 5280 200资产专业版 7920 500资产标准版 7780 500资产专业版 11170 1000资产标准版 10780 1000资产专业版 14170 5000资产标准版 18000 5000资产专业版 27000 10000资产标准版 24000 10000资产专业版 36000
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        计费说明
      • 关闭安全引流服务
        本节为您介绍关闭安全引流服务的操作步骤。 操作场景 用户关闭安全引流业务。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已启用安全引流业务。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“安全引流”,单击对应目标智能网关实例“操作”列的“关闭安全引流”。 5. 单击“确定”,关闭安全引流服务。 6. 然后单击该智能网关实例“操作”列的“删除”,单击“确定”,即可删除不再需要引流的智能网关实例。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        安全引流
        关闭安全引流服务
      • 创建应用组
        本节介绍创建应用组的相关步骤。 操作场景 应用管理功能支持管理系统应用和用户自定义应用,应用需属于一个应用组。系若统应用组无法满足用户需求,用户可添加一个新的自定义应用组。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“应用管理”,单击 “应用组管理>创建应用组”。 5. 根据页面提示填写应用组名称。 6. 单击“确定”,完成应用组创建。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用组管理
        创建应用组
      • DWS权限管理
        本章节主要介绍数据仓库服务的权限管理。 如果您需要对云上的DWS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DWS的使用权限,但是不希望他们拥有删除集群等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DWS,但是不允许删除集群的权限,控制他们对DWS资源的使用范围。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DWS服务的其它功能。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见统一身份认证用户指南中的“产品介绍”。 DWS权限 默认情况下,IAM管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DWS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DWS时,需要先切换至授权区域。 角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DWS服务,IAM管理员能够控制IAM用户仅能对某一类资源进行指定的管理操作。 如下表所示,包括了DWS的所有系统权限。 DWS系统权限 系统角色/策略名称 描述 类别 依赖关系 DWS ReadOnlyAccess 数据仓库服务只读权限,拥有该权限的用户仅能查看数据仓库服务资源。 系统策略 无 DWS FullAccess 数据仓库服务数据库管理员权限,拥有数据仓库服务所有权限。 系统策略 无 DWS Administrator DWS数据库管理员权限,拥有对数据仓库服务的所有执行权限。 拥有VPC Administrator权限的DWS用户可以创建VPC或子网。 拥有云监控Administrator权限的DWS用户,可以查看DWS集群的监控指标信息。 系统角色 依赖Tenant Guest和Server Administrator策略,需要在同项目中勾选依赖的策略。 DWS Database Access DWS数据库访问权限,拥有该权限的用户,可以基于IAM用户生成临时数据库用户凭证以连接DWS集群数据库。 系统角色 依赖DWS Administrator,需要在同项目中勾选依赖的策略。 下表列出了DWS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统策略。 说明 每个区域的每个项目首次使用弹性IP绑定功能时,系统将提示创建名称为“DWSAccessVPC”委托以授权DWS访问VPC。授权成功后,DWS可以在绑定弹性IP的虚拟机故障时切换至健康虚拟机。 在实际业务中,除了具备策略权限外还需要给不同角色的用户授予不同的资源操作权限。例如创建快照、重启集群等操作,详情请参见《数据仓库服务用户操作指南》中“策略语法:细粒度策略”章节。 默认情况下,只有云帐号或拥有Security Administrator权限的用户才具备查询委托和创建委托的权限。帐号中的IAM用户,默认没有查询委托和创建委托的权限,在使用弹性IP绑定功能时页面会屏蔽绑定按钮,此时需联系有“DWS Administrator”权限的用户在当前页面完成对DWS的委托授权。 DWS常用操作与系统权限的关系 操作 DWS FullAccess DWS ReadOnlyAccess DWS Administrator DWS Database Access 创建/恢复集群 √ x √ x 获取集群列表 √ √ √ x 获取单个集群详情 √ √ √ x 设置自动快照 √ x √ x 设置安全参数/参数组 √ x √ x 重启集群 √ x √ x 扩容集群 √ x √ x 重置密码 √ x √ x 删除集群 √ x √ x 设置可维护时间段 √ x √ x 绑定EIP x x √ x 解绑EIP x x √ x 创建DNS域名 √ x √ x 释放DNS域名 √ x √ x 修改DNS域名 √ x √ x 创建MRS连接 √ x √ x 更新MRS连接 √ x √ x 删除MRS连接 √ x √ x 添加/删除标签 √ x √ x 编辑标签 √ x √ x 创建快照 √ x √ x 获取快照列表 √ √ √ √ 删除快照 √ x √ x 复制快照 √ x √ x
        来自:
        帮助文档
        数据仓库服务
        产品简介
        DWS权限管理
      • 天翼云函数工作流服务等级协议
        本文主要介绍天翼云函数工作流服务等级协议。 天翼云函数工作流服务等级协议详情请参见这里
        来自:
        帮助文档
        函数工作流
        相关协议
        天翼云函数工作流服务等级协议
      • 添加设备
        本节将为您介绍如何给智能网关实例添加设备。 操作场景 通过添加设备,您可以将自己已有的网关设备与智能网关实例进行绑定,绑定完成后可在智能网关管理控制台对您的设备进行配置管理。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关硬件实例的创建,且未购买设备。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“智能网关”,在智能网关列表页面,单击目标智能网关“操作”列的“添加设备”。 5. 在“添加设备”界面,选择并填写您设备的设备型号、使用方式、SN、设备地址等信息。 6. 点击“确定”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备管理
        添加设备
      • 设置OSPF路由主备
        本节为您介绍设置OSPF路由主备的操作场景、前提条件和操作步骤。 操作场景 用户建立两个智能网关的OSPF路由主备关系,以增强服务可用性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 主备智能网关均为单机接入方式且在线。 主备智能网关均已启用OSPF路由。 主备智能网关接入同一个PoP且没有与其他设备建立主备关系。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“OSPF路由备份”,单击“创建主备关系”。 5. 根据页面提示,添加需要建立主备关系的两个设备。主设备优先级默认为1,备设备优先级默认为2。 6. 单击“确定”,完成建立OSPF路由备份。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        路由管理
        设置OSPF路由主备
      • 使用存储子目录为工作负载提供存储
        本节介绍了云容器引擎的最佳实践:使用存储子目录为工作负载提供存储。 当需要将存储的特定子目录直接挂载至工作负载以实现高效数据存储时,云容器引擎提供了多种实现方式以支持该能力。 需求场景 当用户创建大容量文件存储时,为充分利用现有资源,可将不同子目录分配给多个工作负载使用。 若需实现数据层面的权限控制,可限制容器仅访问指定子目录。 对于习惯开源NFS使用方式的用户,可在已有文件存储基础上,通过为不同子目录创建独立的PVC并分配给对应工作负载,实现资源隔离。 每个工作负载拥有不同的子目录的方式便于管理,且可通过Pod名称区分子目录,提升运维效率。 方案选择 有以下两种方案: (1)复用现有存储:用户已有的存储对应一个PVC,无需额外创建PVC,可将同一PVC下的不同子目录分配给多个工作负载使用。 (2)动态分配子目录:用户使用海量文件存储时,每次可为不同工作负载动态分配一个子目录作为独立PVC。(注:此功能仅海量文件存储支持,其他存储产品不适用于子目录挂载场景。) 方案一:子目录挂载(多个子目录共享同一PVC) 在工作负载的数据存储配置界面,设置挂载路径为 /test,即存储卷将挂载至容器内的 /test 目录。子路径可选择 subPath 或 subPathExpr 模式。 subPath:简单直接,工作负载的所有副本均使用存储卷的同一子目录。 subPathExpr:支持通过环境变量动态调整子目录路径,实现同一工作负载中不同副本使用独立子目录。 若选择 subPath,直接填写子目录名称即可;若目录不存在,K8S会自动创建。若选择 subPathExpr,需按以下方式配置: 在第二个绿色箭头所指的框中,根据实际需求填写路径表达式。例如可使用 $(PODNAMESPACE)/$(PODNAME) 或 $(PODNAME),也支持自定义格式。此处以 $(PODNAMESPACE)/$(PODNAME) 为例,需确保相关变量已在环境变量中预先定义。 根据以上示例,红框处需正确填写变量名,绿框处需选择变量值的来源。即从Pod的metadata.name字段获取PODNAME变量值,从metadata.namespace字段获取PODNAMESPACE变量值,并组合为存储的子目录路径。 例如:一个两副本的无状态工作负载位于命名空间cstor下,Pod名称分别为podA和podB。按此配置后,一个副本会将PVC对应存储下的cstor/podA子目录挂载至容器内的/test路径,另一副本则挂载cstor/podB子目录至相同路径。 若通过工作负载的YAML文件实现,相关字段配置如下: plaintext volumeMounts: name: workdir1 mountPath: /logs subPathExpr: $(PODNAMESPACE)/$(PODNAME) yaml的env的设置如下: plaintext spec: containers: name: container1 env: name: PODNAME valueFrom: fieldRef: apiVersion: v1 fieldPath: metadata.name name: PODNAMESPACE valueFrom: fieldRef: apiVersion: v1 fieldPath: metadata.namespace
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        使用存储子目录为工作负载提供存储
      • 【停售】2025年6月14日起停售HTAP产品
        分布式融合数据库HTAP停售公告。 分布式融合数据库HTAP产品于2025年06月14日由于规格售罄停止售卖,涉及资源池有:华东1 。已购买分布式融合数据库的客户,存量实例不会影响业务使用。
        来自:
        帮助文档
        分布式融合数据库HTAP
        产品公告
        【停售】2025年6月14日起停售HTAP产品
      • 计费说明
        本文介绍VPN连接产品的计费项和产品计费方式。 计费模式 VPN连接支持两种计费模式:包周期、按量付费。 包周期模式:根据购买的VPN网关带宽大小、连接数和购买时长计算费用; 按量付费模式:根据购买的VPN网关连接数数量和实际产生的流量计算流量费用。 关于试用、代金券的相关规则请参考:试用规则、代金券使用。 类型 计费方式 计费项 计费公式 IPsec VPN 包周期 IPsec连接数费用、带宽费用 IPsec连接数费用 + 带宽费用 IPsec VPN 按量付费 IPsec连接数费用、流量费用 IPsec连接数费用 + 流量费用 SSL VPN 包周期 SSL并发连接数费用、带宽费用 SSL并发连接数费用 + 带宽费用 SSL VPN 按量付费 SSL并发连接数费用、流量费用 SSL并发连接数费用 + 流量费用 IPsec 连接数价格(包周期) 连接数规格(个) 中国大陆资费(元/月) 港澳地区资费(元/月) 新加坡资费(元/月) 印度尼西亚资费(元/月) 10 250 70 70 70 20 500 140 140 140 30 750 210 210 210 40 1000 280 280 280 50 1250 350 350 350 100 2500 700 700 700
        来自:
        帮助文档
        VPN连接
        产品计费
        计费说明
      • 交易加速与防护
        本文介绍对金融类客户的产品价值。 业务特点 交易(电商交易、金融支付、账单同步等场景)重视用户体验与数据安全,整体IT建设标准高,如果业务运营中出现延迟掉包、系统运行缓慢、数据容易丢失、账户数据被篡改、恶意刷优惠券等问题,会影响用户的恐慌,导致客户业务流失。 客户痛点 信用卡商城、手机网银、支付类业务数据实时性要求高。 热门纪念币、优惠券抢购体量大,易高并发。 行情推送类使用特殊websocket协议传输。 客户不愿上传证书加速。 电商大促抢购高峰拥堵,支付、秒杀等大量并发请求。 用户敏感信息容易泄露。 海外攻击团队勒索。 业务欺诈、营销欺诈。 产品价值 智能加速:通过多级缓存,就近响应用户请求;实时探测,选择最优路径动态回源;IPv6一键开启。 一体化安全+防护:对攻击进行层层识别和防御,避免数据泄漏造成负面影响。 行业情报共享:对全网在服的金融客户遭受的攻击行为进行分析,不断优化安全防护模板。 爬虫防护:区分恶意爬虫,SEO/SEM推广,在拦截爬虫的同时,保障业务的正常进行。 基于零信任架构,实现内部业务和端口隐身,保护数据安全。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        交易加速与防护
      • 应用场景
        本文介绍科研助手的应用场景。 科研助手广泛应用于科研教育、影视视频渲染、生物数据分析、高性能计算等领域。 科研教育 适用场景 适用于高校或科研机构等进行科学计算的场景,为不同类型开发、探索、教学科研用户,提供更好云化开发体验。无需繁琐的环境配置,辅助教育从业者快速实现在线教学演示与科研项目的开发。 产品优势 在线代码开发与调测: 云化Jupyter和VS Code使用,贴近开发人员使用习惯。 预置镜像,即开即用: 开发环境提供了计算资源,并给用户提供了预置镜像。用户无需花费过多的时间来配置环境。 按需资源: 以Serverless SaaS的方式按需使用算力,无须关注底层IaaS/PaaS,免运维,适用于离线、低优先级、低成本算力场景。 仿真模拟 适用场景 科研机构需要高度可扩展的批量计算资源,以实现复杂模拟仿真的快速模拟。批量处理 为用户提供了丰富的算力资源和软件适配,方便科研人员快速部署。 产品优势 灵活易用: 用户只需要上传源文件,集中精力在分析结果和解决问题上。 高性能计算
        来自:
        帮助文档
        科研助手
        产品介绍
        应用场景
      • 数据回源配置
        本文帮助您了解对象存储数据回源配置相关的操作步骤。 操作场景 您可以通过ZOS控制台,对存储桶设置回源规则,当您请求的对象在存储桶中不存在或者需要对特定的请求进行重定向时,您可以通过回源规则访问到对应的数据。设置回源主要用于数据的热迁移、特定请求的重定向等场景,您可以按照自身实际需要进行设置。 约束与限制 数据回源支持的区域请参见产品能力地图。 镜像回源将源站数据保存至 ZOS 中,不支持指定存储类型(默认为标准存储,详情参考 修改文件存储类型),不支持设置文件读写权限(默认为私有,详情参考 文件读写权限文档) 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择上海上海36。 3. 在控制台首页,选择“存储>对象存储”。 4. 在ZOS控制台,单击Bucket名称进入“概览”页面。 5. 找到“基础设置”分页下的“数据回源”部分,点击“设置”按钮。 6. 在数据回源的模块中,点击“创建规则”,在弹出的数据回源规则窗口中按参数说明进行配置。数据回源规则配置说明如下: 参数 说明 回源类型 根据需求场景选择镜像回源或重定向回源: 镜像回源:镜像回源会从回源规则指定的源站抓取对应资源,转发给客户端,同时在后台生成回源任务,将源站数据保存至ZOS中。 重定向回源:重定向回源对用户的请求根据回源规则生成新的url后进行重定向,由客户端对重定向的url进行访问,不会将源站数据保存至ZOS中。 回源条件 触发回源需同时满足下列两个条件: HTTP状态码:404 文件名前缀:设置请求的文件名前缀 回源地址规则 选择添加前缀/添加前后缀/替换文件名前缀。 回源地址 选择https/http,填入域名或 IP 地址。 跟随重定向 可选开启或关闭。开启后ZOS会跟踪源站的3xx重定向请求,前往重定向的目标获取资源,并将资源保存到ZOS。关闭时ZOS会透传3xx响应,不会前往重定向的目标获取资源。 7. 配置完后点击“确定”,创建成功,系统将根据创建的先后顺序为规则分配优先级,您也可以通过点击“调整优先级”来重新调整规则的优先级。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        数据访问
        数据回源
        数据回源配置
      • 创建子网
        本文帮助您快速熟悉子网的创建。 操作场景 申请虚拟私有云时会默认创建一个子网,当该虚拟私有云还需要添加其他子网时,可以通过以下两种方式创建新的子网。 操作步骤 方式一 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在“虚拟私有云列表”界面,选择需要创建子网的VPC,单击名称进入详情页。 5. 选择“子网”页签,单击“创建”按钮。 6. 在创建子网页面,根据界面提示配置参数,参数如下表所示: 参数 说明 取值样例 VPC 选择子网所属的VPC VPC1 VPC网段(IPv4) 选择子网所属的VPC IPv4网段 192.168.0.0/16(主) VPC网段(IPv6) 选择子网所属的VPC IPv6网段 或者 不分配 240e:982:d92b:1800::/56 子网类型 普通子网:默认选项,此类子网中可以用于创建除标准裸金属服务器外的资源; 标准裸金属子网:仅支持创建标准裸金属服务器和虚拟IP,仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 普通子网 子网名称 子网的名称 Subnet01 描述 子网的描述,非必填 子网描述 子网网段(IPv4) 子网的地址范围,需要在VPC的IPv4地址范围内 192.168.0.0/24 网关 子网的网关 192.168.0.1 DHCP DHCP地址,仅部分可用区资源池支持此选项;不同资源池列表见产品简介资源池区别页面,实际情况以控制台展现为准。 192.168.0.2 关联路由表 选择默认路由表或自定义路由表 默认路由表 子网网段(IPv6) 可以指定子网网段(要求在所选的VPC的IPv6网段范围内);如果不指定,则自动为子网分配IPv6网段。 240e:980:1800:81::/64 DNS服务器地址 DNS服务器地址最多支持两个IP,请以英文逗号隔开。VPC子网内支持利用公网DNS进行解析,若您想要通过内网DNS访问云上服务,可以修改默认的DNS服务器地址为100.95.0.1。 114.114.114.114,8.8.8.8 7. 单击“确定”按钮。 说明 网关地址默认为子网网段内第一个可用IP地址。对于可用区资源池,系统默认会占用子网内第二个IP作为DHCP server IP;对于地域资源池,部分资源池会默认占用子网内第二个IP、第三个IP作为DHCP server IP。
        来自:
        帮助文档
        虚拟私有云 VPC
        子网管理
        创建子网
      • 查看创建状态
        本章节主要介绍如何查看天翼云物理机的创建状态。 操作场景 用户创建物理机服务器后,可以通过“申请状态”栏查看任务的创建状态。创建物理机服务器的任务可以包括创建物理机服务器资源、绑定弹性公网IP、挂载云硬盘等子任务。 申请状态栏的任务状态包括如下两类: 处理中:指系统正在处理的请求。 处理失败:指未能成功处理的请求。对于处理失败的任务,系统会自动回退,同时在界面上直观的展示错误码,例如“(BMS.3033)创建系统卷失败。” 本节介绍如何查看物理机服务器的申请状态以及申请状态栏的提示信息说明。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 物理机服务”。进入物理机服务器页面。 3. 常用操作“开机、关机、重启、删除”的右侧即为“申请状态”,用户执行创建物理机服务器操作后,申请状态栏将显示该任务的创建状态。 图 申请状态 4. 单击“申请状态”栏对应的数字,即可查看“处理中”的任务和“处理失败”任务的详情,查看物理机服务器的创建状态。 图 申请状态详情 说明 如果用户发现申请状态栏显示创建物理机服务器的任务失败,而物理机服务器列表中显示该服务器已创建成功,关于此问题请参见
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机实例管理
        查看物理机信息
        查看创建状态
      • 1
      • ...
      • 188
      • 189
      • 190
      • 191
      • 192
      • ...
      • 571
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      公共算力服务

      星辰TokenHub运营服务平台

      星辰MaaS模型服务平台

      知识库问答

      推荐文档

      云课堂 第七课:使用对等连接在天翼云两个用户的云网络

      生产者

      查看监控指标

      加入会议

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号