爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      边缘容器集群(ECK专有版)_相关内容
      • 智算容器:云容器引擎与DeepSeek融合实践
        智算容器:云容器引擎与DeepSeek融合实践
        来自:
        帮助文档
        物理机 DPS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        智算容器:云容器引擎与DeepSeek融合实践
      • 什么是HSS的Agent?
        本小节介绍Agent。 Agent是企业主机安全(Host Security Service, HSS)提供的Agent,用于执行检测任务,全量扫描主机/容器;实时监测主机/容器的安全状态,并将收集的主机/容器信息上报给云端防护中心。 Agent的作用 每日凌晨定时执行检测任务,全量扫描主机/容器;实时监测主机/容器的安全状态;并将收集的主机/容器信息上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机/容器的攻击行为。 说明 如果未安装Agent或Agent状态异常,您将无法使用企业主机安全服务。 网页防篡改与主机安全共用同一个Agent,您只需在同一主机安装一次。 Linux Agent相关进程 Agent进程运行账号:root。 Agent包含以下进程: Agent进程名称 进程功能 进程所在路径 hostguard 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 /usr/local/hostguard/bin/hostguard upgrade 该进程用于Agent版本的升级。 /usr/local/hostguard/bin/upgrade Windows Agent相关进程 Agent进程运行账号:system。 Agent包含以下进程: Agent进程名称 进程功能 进程所在路径 HostGuard.exe 该进程用于系统的各项安全检测与防护。 C:Program Files (x86)HostGuardHostGuard.exe HostWatch.exe 该进程用于Agent进程的守护和监控。 C:Program Files (x86)HostGuardHostWatch.exe upgrade.exe 该进程用于Agent升级。 C:Program Files (x86)HostGuardupgrade.exe
        来自:
        帮助文档
        企业主机安全
        常见问题
        咨询类
        什么是HSS的Agent?
      • 资源池管理
        配置项 说明 资源池名称 资源池的名称,根据需要自定义。 资源池类型 支持容器、虚拟机和MAC。 容器:执行任务时将拉起一个docker容器,任务在容器中运行。 虚拟机:执行任务时,任务会在虚拟机上运行。 MAC:注册代理的时候需要在MAC主机上执行注册代理命令。 资源池描述 根据需要输入自定义描述。 资源池可以被租户下所有子用户使用 勾选后,此资源池可以被当前租户下所有子用户使用。
        来自:
        帮助文档
        软件开发生产线CodeArts
        用户指南
        租户设置
        资源池管理
      • 购买类
        本节介绍了容器镜像服务常见问题:购买类。 什么是命名空间/项目? 命名空间定义了属性与镜像存储空间。用户需要首先建立命名空间,才能在命名空间下建立镜像仓库,并上传镜像。 说明 旧版本将命名空间定义为项目,两者本质是一致。 容器镜像服务最多能存储多少个镜像? 容器镜像服务对存储的对象数量没有限制,但是镜像所占用空间之和无法超过镜像所在的总空间,您可以根据需要合理安排空间的使用。 docker push将镜像推送到容器镜像服务使用的什么协议? docker push将镜像推送到容器镜像服务使用的是HTTPS协议。HTTPS是一种安全超文本传输协议,通过计算机网络进行安全通信的传输协议,HTTPS 利用 SSL/TLS 来加密数据包,提供身份认证、保护交换数据的隐私与完整性。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        购买类
      • 创建及管理启动模板
        本节介绍启动模板的创建和删除操作指导。 创建启动模板 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>启动模板】导航栏,点击右上角【+创建模板】。 3. 填写模板名称,设置模板初始化的相关参数信息,具体可参考指定区域开通。 4. 填写完检查无误,点击【确认】创建虚机启动模板。 删除启动模板 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>启动模板】导航栏。 3. 用户可以在具体启动模板操作列点击【删除】删除指定启动模板,也可以批量选中多个启动模板进行批量删除。 4. 启动模板删除后,用户将无法通过该模板快速创建虚拟机,但并不影响原先通过该启动模板创建的虚拟机。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        启动模板
        创建及管理启动模板
      • 获取加密规则
        参数 参数类型 说明 示例 下级对象 ServerSideEncryptionConfiguration Container 服务器端加密规则的容器 Rule Rule Container 设置加密规则的容器 ApplyServerSideEncryptionByDefault ApplyServerSideEncryptionByDefault Container 设置服务端默认加密规则的容器 SSEAlgorithm SSEAlgorithm String 设置加密算法,支持AES256算法机密 AES256
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        服务端加密
        获取加密规则
      • 天翼云AOne SDK隐私和信息处理规则
        本文提供了天翼云AOne SDK隐私政策。 天翼云AOne SDK隐私和信息处理规则 隐私政策发布日期:【2025年5月13日】 本隐私政策仅适用于由天翼云科技有限公司提供的天翼云边缘安全加速平台零信任服务的天翼云AOne SDK能力。 版本生效日期:【2025年5月13日】 如果您有任何疑问、意见或建议,请通过以下联系方式与我们联系: 电子邮件:service@chinatelecom.cn;ctpip.ctyun@chinatelecom.cn 电话:4008109889 天翼云门户:管理中心新建工单;智能客服 为了更好地在您使用我们服务的过程中保障您的个人信息,我们对《天翼云AOne SDK隐私政策》进行了更新,此版本主要更新内容包括: 1、新增天翼云AOne SDK隐私政策内容 天翼云AOne SDK隐私和信息处理规则 提示条款 天翼云AOne SDK产品由天翼云科技有限公司(“天翼云”)运营,是一款为移动应用开发者(以下简称“开发者”)提供调用零信任内网连接等能力服务的软件开发工具包(SDK)。开发者在其移动应用内集成天翼云 AOne SDK后,可通过天翼云 AOne SDK向其移动应用(以下简称“开发者应用”)的最终用户(以下简称“最终用户”或“您”)提供本隐私政策所说明的功能及服务。此隐私政策旨在帮助开发者及最终用户了解我们收集最终用户个人信息的类型及我们如何利用和保护最终用户的个人信息。 特别说明: 1、如果开发者在其移动应用中集成并使用天翼云AOne SDK服务,则开发者应承诺: (1)开发者应遵守收集、使用最终用户个人信息有关的所有可适用法律、政策和法规,保护用户个人信息安全。 (2)开发者应将在其移动应用中集成并使用天翼云AOne SDK服务的情况,以及天翼云AOne SDK对最终用户必要个人信息的收集、使用和保护规则(即本隐私 政策 ),在其移动应用的显著位置或以其他可触达最终用户的方式告知最终用户(包括但不限于:在其移动应用隐私政策显眼处提供最终用户可浏览本隐私政策的链接),并获得最终用户对于天翼云AOne SDK收集、使用最终用户相关个人信息的完整、合法、在使用天翼云AOne SDK服务期间持续有效的授权同意。如果开发者的移动应用最终用户是未满14周岁的未成年人,请开发者务必确保获得最终用户的父母或其他监护人对于天翼云AOne SDK收集、使用最终用户相关个人信息的完整、合法、在使用天翼云AOne SDK服务期间持续有效的授权同意。 (3)开发者应向最终用户提供易于操作的查阅、更正、补充、删除、复制或转移其个人信息,撤回或更改其授权同意,注销其个人账号,要求开发者就个人信息处理规则作出解释说明等用户权利实现机制。 (4)关于上述承诺的具体落地执行可参考 《天翼云AOne SDK合规指南》。 2、我们希望集成并使用天翼云AOne SDK服务的开发者应用以合法合规的方式收集、使用最终用户的个人信息,但我们并不了解且无法控制任何开发者以及他们的移动应用如何使用他们所控制的最终用户个人信息,因此也不应为其行为负责。我们建议最终用户在认真阅读开发者应用相关隐私政策,在确认充分了解并同意他们如何收集、使用最终用户的个人信息后再使用开发者应用。 3、本隐私政策不适用于展示在链接到或再封装我们的服务的那些适用第三方隐私政策、并由第三方提供的服务。虽然第三方展示在链接到或再封装我们的服务,但我们并不了解或控制其行为,因此也不为其行为负责。请开发者及最终用户在已查看并接受其隐私政策之前,谨慎访问或使用其服务。 4、最终用户具体获得的天翼云AOne SDK服务内容由开发者根据其移动应用需要进行选择,可能因为最终用户所使用的开发者应用不同而有所差异,天翼云AOne SDK可能获得的个人信息取决于最终用户所使用的开发者应用的具体类型/版本以及最终用户所使用的功能。如果在部分开发者应用版本中不涵盖某些服务内容或未提供特定功能,则本隐私政策中涉及到上述服务/功能及相关个人信息的内容将不适用。 请开发者及最终用户务必认真阅读本隐私政策,在确认充分了解并同意后再集成并使用天翼云AOne SDK服务。 本隐私政策适用于天翼云AOne提供的SDK服务。 在使用天翼云AOne SDK产品或服务前,请您务必仔细阅读并透彻理解本政策,特别是以 粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后使用相关产品或服务。如您对本隐私政策有任何疑问,您可以通过本隐私政策公布的联系方式与我们联系。如果您不同意本隐私政策的内容,您可选择联系您的企业/组织管理员删除您的对应信息,并停止使用天翼云AOne SDK产品服务,同时您应知晓,天翼云边缘安全加速平台零信任将无法再为您提供相关服务。 定义: 天翼云边缘安全加速平台零信任服务天翼云AOne SDK :由天翼云科技有限公司(简称“天翼云”,注册地址:北京市东城区青龙胡同甲1号、3号2幢2层20532室)创建和运营。 企业/组织用户: 使用天翼云边缘安全加速平台零信任服务的企业或组织。 个人信息 :是以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。 敏感个人信息 :是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹的信息,以及不满十四周岁未成年人的个人信息。 个人信息处理者 :是指在个人信息处理活动中自主决定处理目的、处理方式的组织或个人。 个人信息的处理 :包括个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。 去标识化 :是指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。 匿名化 :是指个人信息经过处理无法识别特定自然人且不能复原的过程。 本隐私和信息处理规则将帮助您了解以下内容: 一、本隐私和信息处理规则的适用范围 二、各业务功能中的用户信息收集使用规则 三、我们如何使用Cookie和同类技术 四、我们如何共享、转让、公开披露您的个人信息 五、我们如何保护您的个人信息或关联组织信息 六、我们如何保存您的个人信息或关联组织信息 七、未成年人保护 八、我们如何处理儿童的个人信息 九、您的权利及如何管理您的个人信息 十、响应您的请求 十一、本隐私和信息处理规则如何更新 十二、如何联系我们 一、本隐私和信息处理规则的适用范围 1.1 本隐私和信息处理规则仅适用于由天翼云科技有限公司提供的天翼云边缘安全加速平台零信任服务天翼云AOne SDK所提供的能力。 1.2 您利用天翼云边缘安全加速平台零信任服务进行个人信息等数据的上传、下载、发布、分发、存储等处理活动不适用于本隐私和信息处理规则。如您利用天翼云边缘安全加速平台零信任服务进行数据处理,您应当确保数据处理活动的合法性,如上述数据中涉及个人信息,您应当确保上述个人信息的处理符合法律规定,且处理个人信息前已经依法向相关个人告知处理的个人信息种类、目的、方式等事项,并已经依法取得个人的同意。 1.3 如您向我们提供的信息中含有他人的信息,在提供这些信息前,您应当确保已经取得他人合法、充分的授权。 二、各业务功能中的用户信息收集使用规则 天翼云AOne SDK属于“网络代理类”,我们的基本业务功能包括:账号服务、零信任内网 连接、应用资源访问 。必要个人信息包括:注册用户登录账号、注册用户登录密码、移动端设备VPN权限。 扩展功能包括:使用企业 微信账户授权登录 ,您可选择同意或不同意我们使用这部分权限可能涉及的个人信息,如您拒绝提供,您将无法正常使用相关扩展功能,但不会影响您使用我们的基本功能。我们收集您的信息以合法、合理、必要为原则,在向您提供某项具体服务时,我们将明确告知您将收集的信息以及用途,来响应您具体的服务请求。 提示您注意:如果您提供的是非本人的信息,请您确保已取得相关主体的同意 。根据您选择的服务,我们在以下场景可能收集以下信息的一种或多种: 2.1 产品基本业务功能 2.1.1 账号服务 2.1.1.1 账号注册、登录 (1)当您或您的代理人(企业/组织的管理员)为您进行账号注册时,需要收集您的 手机号(必要)、电子邮箱(必要)或用户名(必要)(该用户名可能是您的姓名或其他身份定位名称,取决于您所在的企业用户的管理方式,下同) 用于登录时进行双因子认证,重置密码,忘记密码,修改密码时进行验证码校验。此类信息属于必要信息,如果您拒绝提供,将会出现: 如果拒绝提供 手机号码(必要) ,会导致开启短信双因子认证的最终用户无法登录天翼云边缘安全加速平台零信任服务,无法通过手机号码重置账号密码,也无法修改和绑定手机号码,也无法接收服务端发送的通知,包括账号开通、初始密码、密码重置成功的短信,但不影响未开启短信双因子认证的用户使用天翼云边缘安全加速平台零信任服务的功能。 如果拒绝提供 电子邮箱(必要) ,会使您无法通过电子邮箱的方式重置天翼云边缘安全加速平台零信任服务账号密码;也无法接收服务端发送的通知邮件,包括账号开通、绑定账号、账号到期、密码重置成功、OTP密钥重置成功、手机号修改成功邮件,但不影响您使用天翼云边缘安全加速平台零信任服务的其他功能。 如果拒绝提供 姓名或其他身份定位名称(必要) ,会使您的企业无法通过姓名对您零信任账号进行查询,但不影响您使用天翼云边缘安全加速平台零信任服务的其他功能。 (2)当您在零信任服务天翼云AOne SDK通过账号密码进行登录时,需要提供您企业给您分配的 注册用户登录账号(必要)、注册用户登录密码(必要)、验证码(必要) ,此类信息属于必要信息,如您拒绝提供,您将无法通过账号密码进行登录。 2.1.2 零信任内网连接 2.1.2.1信息统计故障诊断 在您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK的过程中我们会接收并记录您所使用的 设备相关信息(包括设备名称(必要)、品牌(必要)、型号(必要)、操作系统(必要)、设备设置(必要))、设备所在位置相关信息(IP地址(必要)) ,以便于我们对出现的使用故障进行诊断和信息统计,天翼云将通过分析这些信息以便更及时响应您的使用异常帮助请求,或用于产品信息统计和服务稳定性改进工作。此类信息属于该功能的必要信息,如您拒绝提供前述信息,我们将无法为用户提供有效的信息统计故障诊断客户服务,但不影响用户使用我们提供的其他服务。 2.1.2.2 企业/组织用户在控制台进行数据配置 为了管理企业/组织所需使用天翼云AOne SDK的人员范围和应用范围,您的企业/组织需要在天翼云边缘安全加速平台零信任服务控制台进行数据配置和管理,我们会根据天翼云边缘安全加速平台零信任服务企业/组织用户的指令记录您所在企业/组织在使用天翼云边缘安全加速平台零信任服务过程中提交或产生的信息和数据(下称“企业/组织控制数据”),企业/组织控制数据包括企业组织为完成企业组织日常办公安全管理提交的您所在企业/组织分配给您的 隶属部门(必要)、办公邮箱账号(必要)、办公电话(必要)、企业账号信息(必要),您访问的企业应用/资产名称(必要)、访问企业应用/资产的时长(必要)、访问过程中流量的大小(必要)。 此类信息属于该功能的必要信息,如您拒绝提供前述信息,您将无法进入应用,但不影响用户使用我们提供的其他服务。 您理解并同意,企业/组织用户为上述企业/组织控制数据的控制者,我们仅根据企业组织/用户的指令管理和使用上述企业组织/控制数据。企业/组织用户提交上述企业/组织控制数据中的个人信息之前,应确保已经事先获得个人用户的明确同意,并已充分告知最终用户相关数据收集的目的、范围及使用方式等。 2.1.2.3 VPN服务 在您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK的过程中,如果需要使用VPN服务访问企业内部应用,我们会申请VPN权限,保证产品功能正常;我们会收集您的 设备名称(必要)、设备型号(必要)、操作系统(必要)、天翼云边缘安全加速平台零信任服务软件版本号(必要)、设备所在位置相关信息(登录IP地址(必要))、DNS服务器(必要)、操作日志信息(必要),这些信息是产品正常使用的基本数据 。请注意,我们仅在您使用对应的功能且明确授权后启用。你也可以在天翼云AOne SDK的系统权限管理页面(路径:我的>设置>系统权限管理)或进入设备系统管理权限中自主管理你的权限。此类信息属于该功能的必要信息,若用户拒绝提供VPN权限,则将无法正常使用VPN功能,但不影响用户使用本产品提供的其他功能。 2.1.3 应用资源访问 当您使用天翼云边缘安全加速平台零信任服务天翼云AOne SDK访问您企业/组织在我们平台所配置的内部应用时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。包括您的访问的应用名(必要)、访问的目的地址(必要)、目的端口(必要)、设备网络类型(必要)、客户端IP地址(必要)、客户端端口(必要)、访问日期和时间(必要)。 请注意,单独的设备信息、日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。此类信息属于该功能的必要信息,如您拒绝提供前述信息,您将无法访问内部应用,但不影响用户使用我们提供的其他服务。 2.2 扩展业务功能 您选择使用天翼云边缘安全加速平台零信任服务提供的扩展业务功能,需要向我们提供或允许我们收集相应的个人信息用于扩展产品和服务的使用,如您不同意不影响使用我们的基本功能服务。 2.2.4 用户使用企业微信账户授权登录 在您的企业/组织在天翼云边缘安全加速平台零信任服务天翼云AOne SDK中配置并开启了企业微信身份源同步功能后,您可以关联企业微信账号快捷登录,或使用企业微信SDK进行授权认证登录,具体隐私和信息处理规则及方式参见下图。此类信息属于该功能的必要信息,我们会在用户授权同意后关联企业微信,如不授权该权限,将只能通过天翼云边缘安全加速平台零信任服务的账户及密码进行登录; 名称 使用场景 使用目的 涉及个人信息和权限 信息类型 共享方式 开发者/公司 第三方隐私和信息处理规则/开发者协议链接 企业微信SDK 关联账号登录 企业微信账户授权登录 无 无 无 深圳市腾讯计算机系统有限公司 [腾讯企业微信SDK隐私和信息处理规则](
        来自:
        帮助文档
        边缘安全加速平台
        相关协议
        天翼云AOne SDK隐私和信息处理规则
      • 查询IP所属城市,运营商,机房地址,节点层级
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list 否 返回结果数组 result[].cdnip string 否 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 否 机房地址 result[].nodelevel string 否 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 否 所属城市英文名称 result[].areacnname string 否 所属城市中文名称 result[].ispName string 否 运营商 result[].ipv4 string 否 ipv4地址 result[].ipv6 string 否 ipv6地址
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        API
        辅助工具
        查询IP所属城市,运营商,机房地址,节点层级
      • 查询IP地址归属详情
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list< object> 否 返回结果数组 result[].cdnip string 否 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 否 机房地址 result[].nodelevel string 否 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 否 区域名称 result[].areacnname string 否 区域中文名称 result[].ispName string 否 运营商 result[].ipv4 string 否 ipv4地址 result[].ipv6 string 否 ipv6地址
        来自:
        帮助文档
        CDN加速
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • 容器镜像服务
        容器镜像服务(Software Repository for Container,简称SWR)是一种支持镜像全生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助您快速部署容器化服务。您可以通过界面、社区CLI和原生API上传、下载和管理容器镜像。
        来自:
        帮助文档
        容器镜像服务
      • CCE权限概述
        集群权限(IAM授权)与命名空间权限(Kubernetes RBAC授权)的关系 拥有不同集群权限(IAM授权)的用户,其拥有的命名空间权限(Kubernetes RBAC授权)不同。下表给出了不同用户拥有的命名空间权限详情。 表 不同用户拥有的命名空间权限 用户类型 1.13及以上版本的集群 拥有Tenant Administrator权限的用户(例如账号) 全部命名空间权限 拥有CCE Administrator权限的IAM用户 全部命名空间权限 拥有CCE FullAccess或者CCE ReadOnlyAccess权限的IAM用户 按Kubernetes RBAC授权 拥有Tenant Guest权限的IAM用户 按Kubernetes RBAC授权 kubectl权限说明 您可以通过kubectl访问集群的Kubernetes资源,那kubectl拥有哪些Kubernetes资源的权限呢? kubectl访问CCE集群是通过集群上生成的配置文件(kubeconfig.json)进行认证,kubeconfig.json文件内包含用户信息,CCE根据用户信息的权限判断kubectl有权限访问哪些Kubernetes资源。即哪个用户获取的kubeconfig.json文件,kubeconfig.json就拥有哪个用户的信息,这样使用kubectl访问时就拥有这个用户的权限。而用户拥有的权限就是上表所示的权限。 IAM支持的授权项 策略包含系统策略和自定义策略,如果系统策略不满足授权要求,管理员可以创建自定义策略,并通过给用户组授予自定义策略来进行精细的访问控制。策略支持的操作与API相对应,授权项列表说明如下: 权限:允许或拒绝某项操作。 对应API接口:自定义策略实际调用的API接口。 授权项:自定义策略中支持的Action,在自定义策略中的Action中写入授权项,可以实现授权项对应的权限功能。 依赖的授权项:部分Action存在对其他Action的依赖,需要将依赖的Action同时写入授权项,才能实现对应的权限功能。 IAM项目(Project)/企业项目(Enterprise Project):自定义策略的授权范围,包括IAM项目与企业项目。授权范围如果同时支持IAM项目和企业项目,表示此授权项对应的自定义策略,可以在IAM和企业管理两个服务中给用户组授权并生效。如果仅支持IAM项目,不支持企业项目,表示仅能在IAM中给用户组授权并生效,如果在企业管理中授权,则该自定义策略不生效。 说明 “√”表示支持,“x”表示暂不支持。 云容器引擎(CCE)支持的自定义策略授权项如下所示: 表 Cluster 权限 对应API接口 授权项(Action) IAM项目 (Project) 企业项目 (Enterprise Project) 获取指定项目下的集群 GET /api/v3/projects/{projectid} /clusters cce:cluster:list √ √ 获取指定的集群 GET /api/v3/projects/{projectid} /clusters/{clusterid} cce:cluster:get √ √ 创建集群 POST /api/v3/projects/{projectid} /clusters cce:cluster:create √ √ 更新指定的集群 PUT /api/v3/projects/{projectid} /clusters/{clusterid} cce:cluster:update √ √ 删除集群 DELETE /api/v3/projects/{projectid} /clusters/{clusterid} cce:cluster:delete √ √ 升级集群 POST /api/v2/projects/:projectid/clusters /:clusterid/upgrade cce:cluster:upgrade √ √ 唤醒集群 POST /api/v3/projects/{projectid}/clusters /{clusterid}/operation/awake cce:cluster:start √ √ 休眠集群 POST /api/v3/projects/{projectid}/clusters /{clusterid}/operation/hibernate cce:cluster:stop √ √ 变更集群规格 POST /api/v2/projects/{projectid} /clusters/:clusterid/resize cce:cluster:resize √ √ 获取集群证书 POST /api/v3/projects/{projectid} /clusters/{clusterid}/clustercert cce:cluster:get √ √ 表 Node 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 获取集群下所有节点 GET /api/v3/projects/{projectid} /clusters/{clusterid}/nodes cce:node:list √ √ 获取指定的节点 GET /api/v3/projects/{projectid} /clusters/{clusterid}/nodes/{nodeid} cce:node:get √ √ 创建节点 POST /api/v3/projects/{projectid} /clusters/{clusterid}/nodes cce:node:create √ √ 更新指定的节点 PUT /api/v3/projects/{projectid} /clusters/{clusterid}/nodes/{nodeid} cce:node:update √ √ 删除节点 DELETE /api/v3/projects/{projectid} /clusters/{clusterid}/nodes/{nodeid} cce:node:delete √ √ 表 Job 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 获取任务信息 GET /api/v3/projects/{projectid}/jobs/{jobid} cce:job:get √ √ 列出所有任务 GET /api/v2/projects/{projectid} /jobs cce:job:list √ √ 删除所有任务或删除单个任务 DELETE /api/v2/projects/{projectid} /jobsDELETE /api/v2/projects/{projectid}/jobs/{jobid} cce:job:delete √ √ 表 Nodepool 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 获取集群下所有 节点池 GET /api/v3/projects/{projectid} /clusters/{clusterid}/nodepools cce:nodepool:list √ √ 获取节点池 GET /api/v3/projects/{projectid} /clusters/{clusterid}/nodepools/{nodepoolid} cce:nodepool:get √ √ 创建节点池 POST /api/v3/projects/{projectid} /clusters/{clusterid}/nodepools cce:nodepool:create √ √ 更新节点池信息 PUT /api/v3/projects/{projectid} /clusters/{clusterid}/nodepools/{nodepoolid} cce:nodepool:update √ √ 删除节点池 DELETE /api/v3/projects/{projectid} /clusters/{clusterid}/nodepools/{nodepoolid} cce:nodepool:delete √ √ 表 Chart 权限 对应API接口 授权项 IAM项目(Project) 企业项目(Enterprise Project) 更新模板 PUT /v2/charts/{id} cce:chat:update √ × 上传模板 POST /v2/charts cce:chat:upload √ × 列出所有模板 GET /v2/charts cce:chat:list √ × 获取模板信息 GET /v2/charts/{id} cce:chat:get √ × 删除模板 DELETE /v2/charts/{id} cce:chat:delete √ × 表 Release 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 更新升级模板实例 PUT /v2/releases/{name} cce:release:update √ √ 列出所有模板实例 GET /v2/releases cce:release:list √ √ 创建模板实例 POST /v2/releases cce:release:create √ √ 获取模板实例信息 GET /v2/releases/{name} cce:release:get √ √ 删除模板实例 DELETE /v2/releases/{name} cce:release:delete √ √ 表 Storage 权限 对应API接口 授权项 IAM项目(Project) 企业项目(Enterprise Project) 创建PersistentVolumeClaim POST /api/v1/namespaces/{namespace}/cloudpersistentvolumeclaims cce:storage:create √ √ 删除PersistentVolumeClaim DELETE /api/v1/namespaces/{namespace}/cloudpersistentvolumeclaims/{name} cce:storage:delete √ √ 列出所有磁盘 GET /storage/api/v1/namespaces/{namespace}/listvolumes cce:storage:list √ √ 表 Addon 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 创建插件实例 POST /api/v3/addons cce:addonInstance:create √ √ 获取插件实例 GET /api/v3/addons/{id}?clusterid{clusterid} cce:addonInstance:get √ √ 列出所有插件实例 GET /api/v3/addons?clusterid{clusterid} cce:addonInstance:list √ √ 删除插件实例 DELETE /api/v3/addons/{id}?clusterid{clusterid} cce:addonInstance:delete √ √ 更新升级插件实例 PUT /api/v3/addons/{id} cce:addonInstance:update √ √ 表 Quota 权限 对应API接口 授权项 IAM项目 (Project) 企业项目 (Enterprise Project) 查询配额详情 GET /api/v3/projects/{projectid}/quotas cce:quota:get √ √
        来自:
      • 功能特性
        本节主要介绍功能特性 客户端/控制台上传镜像 客户端上传镜像,是指在安装了容器引擎客户端的机器上使用docker命令将镜像上传到容器镜像服务的镜像仓库。 从页面上传镜像,是指直接通过控制台页面将镜像上传到容器镜像服务的镜像仓库。 共享私有镜像 镜像上传后,您可以共享私有镜像给其他帐号,并授予下载该镜像的权限。 被共享的用户需要登录容器镜像服务控制台,在“我的镜像 > 他人共享”页面查看共享的镜像。被共享的用户单击镜像名称,可进入镜像详情页面查看镜像版本、下载指令等。 添加触发器 容器镜像服务可搭配云容器引擎CCE一起使用,实现镜像版本更新时自动更新使用该镜像的应用。您只需要为镜像添加一个触发器,通过触发器,可以在每次生成新的镜像版本时,自动执行更新动作,如:自动更新使用该镜像的应用。 组织管理 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。在不同的组织下,可以有同名的镜像。同一IAM用户可属于不同的组织。
        来自:
        帮助文档
        容器镜像服务
        产品简介
        功能特性
      • 扩容
        本文介绍容器安全卫士扩容规则及操作步骤。 扩容说明 扩容节点不支持独立购买,必须在购买主套餐的基础上进行叠加购买;扩容的节点与主套餐绑定,资源到期时间与主套餐一致,不支持单独退订或单独续订。 扩容步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“订单中心”,进入订单信息页面。 3. 单击“立即扩容”,进入扩容页面。 4. 选择扩容的防护节点数。到期时间为主套餐到期时间,扩容时不能更改。 5. 阅读《天翼云容器安全卫士服务协议》后,勾选“我已阅读理解并同意《天翼云容器安全卫士服务协议》”,单击“立即购买”。 6. 进入付款页面,完成付款。
        来自:
        帮助文档
        容器安全卫士
        计费说明
        扩容
      • 修改配置参数
        操作场景 天翼云分布式消息服务Kafka为实例、主题、消费组的几个常用配置提供了默认值,在实例开通时默认配置,并支持在控制台手动修改,您可以根据具体的业务需求,自行修改。这几种常用的配置参数,根据是否需要重启Kafka实例,可以分为动态参数和静态参数: 动态参数:修改成功后,无需重启实例,立即生效 静态参数:修改成功后,只有重启实例才能生效 自定义参数 使用限制 已开通天翼云Kafka集群版实例,实例的运行状态为“运行中”。 单机版不支持修改配置参数。 操作步骤 1. 登陆管理控制台 2. 进入Kafka管理控制台 3. 在实例列表页的操作列,目标实例行点击“管理” 4. 点击“配置参数”,在待修改参数所在行,单击“编辑”,修改配置参数。 5. 单击“保存”,完成参数的修改。 参数说明 动态参数 参数 参数说明 参数范围 默认值 log.flush.interval.messages 消息条数刷盘阈值,当实例 broker 接收的消息条数达到阈值时,将触发消息刷盘 1~9223372036854775807 9223372036854775807 min.insync.replicas 当 producer 将 acks 设置为 “all” (或“1”) 时,此配置指定必须确认写入才能被认为成功的副本的最小数量 1~3 1 message.max.bytes kafka 允许的 topic 最大单条消息大小(单位:字节) 0~10485760 10485760 max.connections.per.ip 每个 ip 允许的最大连接数。超过此连接数的连接请求将被丢弃 100~20000 1000 unclean.leader.election.enable 是否能够使不在 ISR 中 replicas 设置用来作为 leader true,false false
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        修改配置参数
      • 设置应用生命周期
        本文介绍如何设置应用生命周期。 在创建应用或升级应用的过程中,容器引擎为您提供了设置应用生命周期的功能。本功能提供了回调函数,在容器的生命周期的特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应的钩子函数。目前提供的生命周期回调函数如下所示: 启动命令:输入容器启动命令,容器启动后立即执行; 启动后处理:应用启动后触发; 停止前处理:应用停止前触发。 操作步骤 1.启动命令; 1)在创建应用或升级应用流程中,进去容器设置步骤,在创建应用配置生命周期环节,选择【启动命令】页签; 2)输入启动命令:当前启动命令以字符串数组形式提供,对应于 docker 的 ENTRYPOINT启动命令,格式为:["executable", "param1", "param2",..]。 命令方式 操作步骤 可执行程序方式 在启动命令填框中输入可执行的程序,例如/run/server 在启动命令填框中输入启动参数,例如port8080 2.启动后处理; 1)在创建应用或升级应用操作中,在创建应用配置生命周期环节,选择【启动后处理】页签; 2)设置启动后处理的参数,具体参数如下表所示。 命令方式 操作步骤 可执行程序方式 在容器中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下需找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式 HttpGet请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项 端口:请求的端口,必选项 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP 3.停止前处理; 1)在创建应用或升级应用操作中,配置生命周期环节,选择【停止前处理】页签; 2)设置停止前处理的参数: 命令方式 操作步骤 可执行程序方式 在容器中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下需找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式 HttpGet请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项 端口:请求的端口,必选项 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        设置应用生命周期
      • 查看容器实例日志
        本节介绍了:创建一个无状态工作负载——查看容器实例日志的用户指引。 在工作负载实例详情的界面中,选择日志可以查看容器实例的日志。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个无状态工作负载
        查看容器实例日志
      • 服务等级协议
        本节介绍了该产品的服务等级协议。 Serverless容器引擎产品服务等级协议,详情请参见天翼云Serverless容器引擎服务等级协议。
        来自:
        帮助文档
        云容器引擎 Serverless版
        相关协议
        服务等级协议
      • PUT Bucket Inventory Configuration
        名称 描述 是否必须 InventoryConfiguration 清单配置的容器。 类型:容器。 子节点:Destination、IsEnabled、Filter、Id、OptionalFields、Schedule。 是 Destination 存放清单结果的容器。 类型:容器。 父节点:InventoryConfiguration。 子节点:OOSBucketDestination。 是 OOSBucketDestination 存放清单结果的Bucket信息。 类型:容器。 父节点:Destination。 子节点:Bucket、Format、Prefix。 是 Bucket 指定存放清单结果文件的Bucket。 类型:字符串。 取值:格式为arn:ctyun:oos:::bucketname,bucketname为已经创建的Bucket名字。 父节点:OOSBucketDestination。 是 Format 指定清单结果文件的类型。 类型:字符串。 取值:CSV。 父节点:OOSBucketDestination。 是 Prefix 指定清单结果文件的存储路径前缀。 类型:字符串。 取值:0~512个字符。 父节点:OOSBucketDestination。 否 IsEnabled 指定清单功能是否启用。 类型:布尔型 取值: true:启用清单功能。 false:不启用清单功能。 父节点:InventoryConfiguration。 是 Filter 清单筛选的前缀。 说明 指定前缀后,清单将筛选出符合前缀设置的文件。 类型:容器。 父节点:InventoryConfiguration。 子节点:Prefix。 否 Prefix 指定筛选规则的匹配前缀。 类型:字符串。 取值:0~1024个字符。 说明 如果未指定筛选规则的匹配前缀,则匹配源Bucket中的所有文件。如果源Bucket没有任何文件,或清单设置的前缀没有匹配到任何文件,则会生成相应文件和文件夹,但清单结果文件中无内容。 父节点:Filter。 否 Id 指定的清单名称,清单名称在当前Bucket下必须全局唯一。 注意 必须与请求头中的Id相同。 类型:字符串。 取值:只允许使用小写字母、数字、短横线()和下划线( ),且不能以短横线()或下划线( )开头或结尾,1~64个字符。 父节点:InventoryConfiguration。 是 OptionalFields 清单结果配置项的容器。 类型:容器。 父节点:InventoryConfiguration。 子节点:Field。 否 Field 设置清单结果中包含配置项,可以设置多个配置项。 类型:字符串。 取值: Size:Object的大小。 LastModifiedDate:Object最后一次修改时间。 ETag:Object的ETag值,用于标识Object的内容。 StorageClass:Object的存储类型。 IsMultipartUploaded:是否为通过分片上传方式上传的Object。 说明 如果未设置配置项,清单默认输出源Bucket和Key(文件名称)。 父节点:OptionalFields。 否 Schedule 存放清单结果导出周期的容器。 类型:容器。 父节点:InventoryConfiguration。 子节点:Frequency。 是 Frequency 指定清单结果文件导出的周期。 类型:字符串。 取值: Daily:按天导出清单结果文件。 Weekly:按周导出清单文件。清单规则开启当天会根据清单规则启动一次清单导出任务,第二天启动周期性清单导出任务。例如周一开启清单规则,周一当天会启动清单导出任务,后期会按每周二启动清单导出任务。 说明 当前的清单结果文件导出完成后,才会创建新的清单任务。如果Object较多时(数量大于10亿),建议按周导出清单结果文件。 父节点:Schedule。 是
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        存储桶(Bucket)和文件(Object)
        关于Bucket的操作
        PUT Bucket Inventory Configuration
      • 查询HBlock版本
        名称 类型 描述 version String HBlock的版本号。 type String HBlock的版本类型: Standalone:单机版。 Cluster:集群版本。
        来自:
      • gRPC协议治理
        前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 gRPC是远程过程调用框架(RPC),有多语言的实现,底层采用HTTP2作为传输协议;由于HTTP2采用长连接机制,在负载均衡的场景下可能导致负载的不平衡,本文介绍负载不均衡的场景以及如何通过服务网格实现负载均衡。 部署gRPC server和client应用。 apiVersion: apps/v1 kind: Deployment metadata: name: grpcserverv1 labels: app: grpcserver version: v1 spec: replicas: 1 selector: matchLabels: app: grpcserver version: v1 template: metadata: labels: app: grpcserver version: v1 spec: containers: args: address0.0.0.0:8080 image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcserver imagePullPolicy: Always name: grpcserver ports: containerPort: 8080 apiVersion: apps/v1 kind: Deployment metadata: name: grpcserverv2 labels: app: grpcserver version: v2 spec: replicas: 1 selector: matchLabels: app: grpcserver version: v2 template: metadata: labels: app: grpcserver version: v2 spec: containers: args: address0.0.0.0:8080 image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcserver imagePullPolicy: Always name: grpcserver ports: containerPort: 8080 apiVersion: v1 kind: Service metadata: name: grpcserver labels: app: grpcserver spec: ports: name: grpcbackend port: 8080 protocol: TCP selector: app: grpcserver type: ClusterIP apiVersion: apps/v1 kind: Deployment metadata: name: grpcclient labels: app: grpcclient spec: replicas: 1 selector: matchLabels: app: grpcclient template: metadata: labels: app: grpcclient "sidecar.istio.io/inject": "true" spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/grpcclient imagePullPolicy: Always command: ["/bin/sleep", "3650d"] name: grpcclient 部署之后的pod列表(一个client,两个版本的server): 通过client访问server,可以看到总是访问服务端的同一个实例。 kubectl exec it grpcclientb7499b9c45d2s n grpc /bin/greeterclient insecuretrue addressgrpcserver:8080 repeat10 为grpc client注入sidecar(打上标签"sidecar.istio.io/inject": "true"),重新部署grpcclient之后可以看到pod列表如下: 再次通过grpcclient访问grpcserver可以看到请求交替访问两个版本的grpcserver: 部署流量治理策略使70%的流量访问v2版本的grpcserver,30%的流量访问v1版本的grpcserver。 apiVersion: networking.istio.io/v1alpha3 kind: DestinationRule metadata: name: drgrpcserver spec: host: grpcserver trafficPolicy: loadBalancer: simple: ROUNDROBIN subsets: name: v1 labels: version: "v1" name: v2 labels: version: "v2" apiVersion: networking.istio.io/v1alpha3 kind: VirtualService metadata: name: vsgrpcserver spec: hosts: "grpcserver" http: match: port: 8080 route: destination: host: grpcserver subset: v1 weight: 30 destination: host: grpcserver subset: v2 weight: 70 再次访问可以看到请求在grpcserver的两个版本之间不再是交替访问,而是大概按照7:3的比例访问:
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        多协议治理
        gRPC协议治理
      • ECI实例绑定安全组
        本文介绍ECI实例如何绑定安全组。 当用户创建ECI实例时,需要指定待绑定的安全组信息,使得ECI实例的出向和入向流量得到控制。 背景信息 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当ECI实例绑定安全组后,即受到这些访问规则的保护。 配置说明 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 点击“创建弹性容器组”,进入弹性容器实例订购页。 3. 当用户打开弹性容器实例的订购页面时,可以通过下拉列表选择待绑定安全组。如果用户未创建过安全组,也可以通过点击跳转链接进行安全组创建,待安全组创建并配置完成后,点击刷新按钮即可重新完成选择。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        ECI实例绑定安全组
      • 终端登录日志
        本文将介绍针对客户端登录时产生的登录日志。 采用客户端进行登录时,将记录时间、登录方式、登录IP等信息,以便后续进行分析。 注意事项 有使用客户端进行登录时,产生相关登录日志。 建议查询近6个月数据,若有长时间存储日志需求,可联系我们。 操作步骤 1. 登录边缘安全加速平台控制台,进入对应产品; 2. 在左侧导航栏,选择日志>终端登录日志; 3. 可针对需求进行查询相关日志情况。 字段说明 字段 字段说明 用户 用户名称 所属组织 用户所属的组织架构 出口IP 终端用户登录时的公网IP 登录方式 帐号密码或者企业微信扫码等用户登录采用的方式 登录状态 成功或失败 登录时间 登录时的时间
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        终端登录日志
      • 添加和管理安全组规则
        查看安全组规则 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>访问控制>安全组】,查看已有安全组。 3. 选中所要查看安全组规则的安全组,单击安全组的名称进入安全组的详情页。 4. 单击【入规则】可查看当前安全组下已有的入方向规则。 5. 单击【出规则】可查看当前安全组下已有的出方向规则。 删除安全组规则 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>访问控制>安全组】,查看当前用户已有安全组。 3. 选中所要删除安全组规则的安全组,单击对应操作栏中的【编辑规则】,进入安全组的编辑页面。 4. 在编辑页面中单击【入方向规则】或者【出方向规则】,选中所要删除的安全组规则,在对应的操作栏中单击【删除】,再单击【提交】执行删除,删除后立即生效。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        安全组
        添加和管理安全组规则
      • 查看容器实例事件
        本节介绍了:创建一个无状态工作负载——查看容器实例事件的用户指引。 在工作负载实例详情的界面中,选择事件可以查看负载事件及容器事件。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        快速入门
        创建一个无状态工作负载
        查看容器实例事件
      • 查询IP所属城市,运营商,机房地址,节点层级
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 result list<object> 否 返回结果数组 result[].cdnip string 否 是否属于天翼云ip,true(属于);false(不属于) result[].roomaddress string 否 机房地址 result[].nodelevel string 否 节点层级,1(全国中心);2(区域中心);3(省边缘);4(地市边缘) result[].areaenname string 否 所属城市英文名称 result[].areacnname string 否 所属城市中文名称 result[].ispName string 否 运营商 result[].ipv4 string 否 ipv4地址 result[].ipv6 string 否 ipv6地址
        来自:
        帮助文档
        全站加速
        API参考
        API
        辅助工具
        查询IP所属城市,运营商,机房地址,节点层级
      • 工作负载概述
        工作负载即Kubernetes对一组Pod的抽象模型,用于描述业务的运行载体,包括Deployment、Statefulset、Daemonset、Job、CronJob等多种类型。 云容器引擎CCE提供基于Kubernetes原生类型的容器部署和管理能力,支持容器工作负载部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 基本概念 无状态工作负载:即kubernetes中的“Deployment”,无状态工作负载支持弹性伸缩与滚动升级,适用于实例完全独立、功能相同的场景,如:nginx、wordpress等。创建无状态工作负载请参见 创建无状态负载(Deployment)。 有状态工作负载:即kubernetes中的“StatefulSet”,有状态工作负载支持实例有序部署和删除,支持持久化存储,适用于实例间存在互访的场景,如ETCD、mysqlHA等。创建有状态工作负载请参见 创建有状态负载(StatefulSet)。 创建守护进程集:即kubernetes中的“DaemonSet”,守护进程集确保全部(或者某些)节点都运行一个Pod实例,支持实例动态添加到新节点,适用于实例在每个节点上都需要运行的场景,如ceph、fluentd、Prometheus Node Exporter等。创建守护进程集请参见 创建守护进程集(DaemonSet)。 普通任务:即kubernetes中的“Job”,普通任务是一次性运行的短任务,部署完成后即可执行。使用场景为在创建工作负载前,执行普通任务,将镜像上传至镜像仓库。创建普通任务请参见 创建普通任务(Job)。 定时任务:即kubernetes中的“CronJob”,定时任务是按照指定时间周期运行的短任务。使用场景为在某个固定时间点,为所有运行中的节点做时间同步。创建定时任务请参见 创建定时任务(CronJob)。 工作负载与容器间的关系 一个工作负载由一个或多个实例(Pod)组成。一个实例由一个或多个容器组成,每个容器都对应一个容器镜像。对于无状态工作负载,实例都是完全相同的。 工作负载与容器的关系 工作负载生命周期说明 工作负载状态说明 状态 说明 运行中 所有实例都处于运行中才是运行中。 未就绪 容器处于异常、实例数为0或pending状态时显示此状态。 升级/回滚中 触发升级或回滚动作后,工作负载会处于升级/回滚中。 可用 当多实例无状态工作负载运行过程中部分实例异常,可用实例不为0,工作负载会处于可用状态。 执行完成 任务执行完成,仅普通任务存在该状态。 已停止 触发停止操作后,工作负载会处于停止状态,实例数变为0。v1.13之前的版本存在此状态。 删除中 触发删除操作后,工作负载会处于删除中状态。 暂停中 触发暂停操作后,工作负载会处于暂停中状态。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        工作负载概述
      • 产品优势
        本文简单介绍iBox边缘盒子的产品优势。
        来自:
        帮助文档
        iBox边缘盒子
        产品介绍
        产品优势
      • 指定vCPU和内存创建实例
        本文介绍如何指定vCPU和内存创建实例。 大部分场景下,如果没有特殊的规格需求(如GPU、本地盘等),推荐您指定vCPU和内存来创建ECI实例,系统会尝试使用多种ECS规格进行支撑,以提供比ECS单规格更好的弹性和资源供应能力。 规格说明 您可以指定实例或者容器的vCPU和内存来创建ECI实例。如果指定的vCPU和内存不符合要求,系统将自动按照ECI支持的规格进行规整。规整时将向最接近的ECI规格进行规整,同时需满足指定的vCPU和内存≤ECI规格的vCPU和内存。例如:在华东1地域创建ECI实例时,声明了7 vCPU,13 GiB内存,则实际创建的ECI实例为8 vCPU,16 GiB内存。所有ECI支持地域均支持的规格: CPU( 核) 内存( GB ) 1 2、4 2 4、8、16 4 8、16、32 8 16、32、64 12 24、48 16 32、64 32 64、128 64 128、256 指定实例内容器的vCPU和内存 每个ECI实例最多支持20个容器,每个容器的vCPU和内存规格可以自定义配置,但汇总到实例级别时需满足ECI实例的vCPU和内存约束。对于不满足的情况,系统会进行自动规整,并按规整后的规格进行计费。 创建ECI实例时,您可以在各个容器的高级配置中设置vCPU和内存。 说明 各容器的vCPU和内存汇总后,不能超过实例(即容器组)的vCPU和内存设置。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        创建资源
        指定vCPU和内存创建实例
      • 配置加密规则
        参数 是否必填 参数类型 说明 示例 下级对象 ServerSideEncryptionConfiguration 是 Container 服务器端加密规则的容器 Rule Rule 是 Container 设置加密规则的容器 ApplyServerSideEncryptionByDefault ApplyServerSideEncryptionByDefault 是 Container 设置服务端默认加密规则的容器 SSEAlgorithm SSEAlgorithm 是 String 设置加密算法,支持AES256算法机密 AES256
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        服务端加密
        配置加密规则
      • 日志接入
        说明 1. 若租户需要接入日志服务(传入了日志参数),ECI会通过ITIAM创建名为eciAgentAlsDelegate的委托,拿到临时AKSK,并持续续约,直至该租户在该资源池所有ECI实例都退订。 2. 若用户需要接入日志服务(传入了日志参数),ECI会检查该租户在该资源池是否订购了云日志服务,若没有订购,ECI会替租户订购该资源池的云日志服务。 3. 每个容器可以有多组 Ctyunlogseci{key},对应不同的日志采集路径。 4. 若租户传入的 Ctyunlogseci{key} 中的key在云日志已经存在,ECI不会再创建采集规则,请确保采集规则内容正确。 5. ECI创建的日志资源在退订ECI实例时不会回收,请租户自行回收避免额外日志计费。 6. 若传入的环境变量命名不符合上述规范,ECI将忽略该环境变量创建对应的默认日志资源。 7. 任何不提供Ctyunlogseci{key}的输入组都会被忽略,比如提供了Ctyunlogseci{key}project 但没有提供Ctyunlogseci{key},ECI将会忽略该组值,因为ECI不知道采集路径。 示例 1. 容器container1采集标准输出日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480 value: stdout image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container1 2. 容器container2采集标准输出日志并指定日志项目、日志单元。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480 value: stdout name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480project value: myproject name: Ctyunlogseciecialsdefaultlogrulestdoutyfgw9480unit value: myunit image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container2 3. 容器container3采集容器内指定文件日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulefilesvba7129 value: /var/log/.log image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container3 4. 容器container4采集容器内指定文件日志并指定日志项目、日志单元。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulefilesvba7129 value: /var/log/.log name: Ctyunlogseciecialsdefaultlogrulefilesvba7129project value: someproject name: Ctyunlogseciecialsdefaultlogrulefilesvba7129unit value: someunit image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container4 5. 容器container5同时采集标准输出日志和指定文件日志。 shell containers: env: name: Ctyunlogseciecialsdefaultlogrulestdoutyxrw9035 value: stdout name: Ctyunlogseciecialsdefaultlogrulefileyxrw9035 value: /var/log/.log image: registrytest.crsinternal.ctyun.cn/opensource/tomcat:9.0jdk8corretto name: container5
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        日志
        日志接入
      • 数据库存储
        本章节内容主要介绍数据库存储 文档数据库服务存储的存储配置是什么 文档数据库服务存储采用云硬盘,具体情况请参考《云硬盘用户指南》。 文档数据库服务的备份数据存储采用对象存储服务,不占用用户购买的数据库空间。关于文档数据库实例存储的硬件配置,请参见《对象存储服务用户指南》。 数据超过了文档数据库实例的最大存储容量怎么办 如果您的应用程序所需的存储容量超过最大分配量,解决措施如下: 扩容存储空间。 社区版集群实例增加shard节点。 哪些内容会占用购买的文档数据库实例空间 以下内容占用购买的文档数据库实例空间: 除备份数据以外的用户正常的数据。 文档数据库实例正常运行所需的数据,比如系统数据库、数据库回滚日志、索引等。 文档数据库服务产生的日志输出文件,这些文件会保证文档数据库实例正常稳定地运行。比如oplog文件,默认占磁盘空间的10%,且不可修改oplog大小。 申请的文档数据库实例磁盘空间会有哪些系统开销 您申请的磁盘空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库存储
      • 退订智算容器实例
        本文介绍如何退订智算容器实例。 1. 在弹性容器实例控制台左侧导航栏中选择“智算容器组实例管理”。 2. 选择需要退订的实例,点击退订操作。 3. 当出现弹窗,点击“确认”即可。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        算力市场
        智算容器组管理
        退订智算容器实例
      • 1
      • ...
      • 69
      • 70
      • 71
      • 72
      • 73
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      一站式智算服务平台

      人脸检测

      推荐文档

      产品定义

      产品版本

      公司的营业执照名称发生变更怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号