爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      专属云(关系型数据库MySQL)_相关内容
      • 创建云电脑数据盘v3
        参数 参数类型 说明 示例 下级对象 operationId String 操作ID。 b7940914e4d943997c2a1de107bf1f55 type String 操作类型。枚举值范围:Common通用型;Task任务型。 Common
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        创建云电脑数据盘v3
      • 操作类常见问题
        本文介绍分布式消息服务MQTT操作类常见问题。 终端设备一直处于断线状态? 检查终端客户端端使用是否进行了重连机制。 连接异常断开? (1)不同的客户端使用相同的Client ID; (2) 报文是否超过最大限制; (3)权限不匹配。 断线重连收不到消息? (1)对于cleanSessiontrue的客户端,断线重连后需要重新主题订阅; (2)对于cleanSessionfalse的客户端,断线在2h时间范围内重新成功无需进行主题订购,超过也需主题重新订阅。 离线消息缺失? 对于clean sessionfalse的客户端在未超出会话失效期断线重连后可接收Qos>0的离线消息,离线消息限制不超过10条。 Broker连接数为0? MQTT Broker节点宕机重连,客户端重连至其他节点,正常现象。 产品订购时可选资源池节点不一致? 已上线资源池节点的剩余容量达到一定比例后,为确保老客户权益,将不再面向新客户开放,产品订购时的可选资源节点范围以实际为准。 为什么控制台显示的订阅关系数比实际使用的高很多? 当cleanSession设置为false时,客户端离线后订阅关系也会一直保留,不会被清理。通过设置cleanSession为false,可以确保在客户端离线时保留订阅关系,这对于一些需要持久化订阅关系的应用场景非常有用,例如设备断开连接后重新连接时仍然需要保持之前的订阅状态。 需要注意的是,当cleanSession设置为false时,MQTT Broker需要维护客户端的会话状态,这可能会增加服务器的负担。因此,在设计和配置MQTT应用时,需要权衡清理会话和保留会话的需求,并根据实际情况进行设置。
        来自:
        帮助文档
        分布式消息服务MQTT
        常见问题
        操作类
        操作类常见问题
      • 未开启Kerberos认证集群中的默认用户清单
        类别 默认用户 初始密码 描述 OMS数据库 ommdba dbChangeMe@123456 OMS数据库管理员用户,用于创建、启动和停止等维护操作 OMS数据库 omm ChangeMe@123456 OMS数据库数据访问用户 DBService数据库 omm dbserverAdmin@123 DBService组件中GaussDB数据库的管理员用户 DBService数据库 hive HiveUser@ Hive连接DBService数据库用户 DBService数据库 hue HueUser@123 Hue连接DBService数据库用户 DBService数据库 sqoop SqoopUser@ Loader连接DBService数据库的用户
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        未开启Kerberos认证集群中的默认用户清单
      • 重分布
        本章节主要介绍重分布 。 重分布 集群重分布是集群扩容后的一项重要且耗时的任务,集群扩容前,业务数据都集中分布在老节点上,扩容之后新增空的可用节点,此时将老节点的数据均匀分布到新扩节点的过程称为数据“重分布”,数据“重分布”后将大大提升业务响应速率。 默认情况下,在扩容之后将自动调起重分布任务,为了增强扩容重分布整个流程的可靠性,可以选择在扩容时关闭自动重分布功能,在扩容成功之后再手动使用重分布功能执行重分布任务,在这种分段模式下,扩容和重分布都可以做到失败重试。 当前重分布支持离线重分布。 在重分布开始前或重分布暂停过程中,支持对未重分布的表按照schema、表维度设置重分布优先级。 说明 重分布功能8.1.1.200及以上集群版本支持。 只有在扩容之后,集群任务信息为“待重分布”状态时才能手动使用“重分布”功能,其他时段该功能不可使用。 在扩容阶段也可以选择重分布模式的高级配置,详情参见设置高级配置。 重分布队列的排序依据表的relpage大小进行,为确保relpage大小正确,建议在重分布之前对需要重分布的表执行analyze操作。 离线重分布 注意 离线重分布模式下数据库不支持DDL和DCL操作,正在重分布的表只支持简单的DQL操作。 表重分布期间会对表加共享锁,所有插入、更新、删除操作和表DDL操作都会长时间阻塞,会出现等锁超时情况。在重分布执行过程中,用户应当避免执行超过20分钟的查询(在重分布执行时申请写锁的默认时间为20分钟)。否则可能导致重分布出现等待加锁超时失败的问题。 操作步骤 1. 登录DWS管理控制台。 2. 选择“集群 > 专属集群”。默认显示用户所有的集群列表。 3. 集群列表中,在指定集群所在行的“操作”列,选择“更多 > 节点变更 > 重分布”。 系统将显示“重分布”页面。 4. 在“重分布”页面选择默认的离线模式,单击“下一步:确认”提交重分布任务。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        变配与扩容
        节点变更
        集群重分布
        重分布
      • 购买类
        如何选择AI包类型? 智能视图服务提供三种AI包类型:分钟级、秒级和高算力型。 面向相对静止的目标识别时,如车辆违停等场景,可考虑购买分钟级AI包,支持分钟级的AI分析能力。 面向实时性要求较高的事件分析时,如入侵检测等场景,可考虑购买秒级AI包,支持秒级的AI分析能力。 面向复杂环境的瞬时事件分析时,如人脸识别等场景,可考虑购买高算力型AI包,支持帧级的AI分析能力。
        来自:
        帮助文档
        智能视图服务
        常见问题
        购买类
      • 查看开发机详情
        本文介绍如何在科研助手中查看开发机详情。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【开发机】。 3. 在开发机列表中定位到想要查看的开发机,点击“开发机的名称”,例如“devenvhv0izd”。进入详情页。 可对开发机进行操作,如打开、启动、停止、保存镜像、变更规格、变更镜像、删除,同时可查看开发机存储和开发机事件。 4. 开发机详情展示以下参数: 【基础信息】 参数 说明 名称 开发机名称,支持设置开发机别名、复制名称 状态 开发机目前所处状态。状态有: 1.待创建。 2.启动中。包括资源调度、拉取镜像、启动容器等流程。 3.运行中。在线IDE实例正常运行中,可以进行“打开”和“停止”。 4.停止。在线IDE实例处于不可用状态,可点击"启动“重新开启在线IDE。 5.运行失败。因某种原因开发机无法运行。 6.运行结束。在线IDE实例在自动停止时长到期后自动停止,并处于不可用状态。 规格 计算资源规格: • 通用计算型。包括CPU(核),内存(GB) • GPU加速型。包括CPU(核),内存(GB),显卡数量(块) 计费方式 按需计费 包周期 企业项目 购买开发机时所选的企业项目 创建时间 开发机的创建时间 更新时间 上一次更改开发机的时间,如变更镜像、变更规格等 自动停止 是否开启自动停止。 运行时长 开发机已运行时长,分钟 【资源配置】 参数 说明 可用区 所选择的可用 框架版本 开发机框架版本。显示开发机类型 类型计算资源类型: • GPU加速型 • 通用计算型 【存储】 参数 说明 挂载类型 文件存储或对象存储 挂载数据集 挂载数据集名称 容器挂载路径 容器挂载路径 【开发机事件】 展示开发机操作的事件详情。
        来自:
        帮助文档
        科研助手
        用户指南
        科研版
        开发机
        查看开发机详情
      • GPU型
        天翼云GPU型物理机具有卓越的处理能力和超强的计算能力,提供GPU算力,满足用户在科学计算、深度学习、AI推理等业务需求。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) GPU显卡 GPU显存(GB) 本地磁盘 内网带宽(Gbps) RDMA(Gbps) 是否支持挂载云硬盘 physical.pi2.2xlarge1 2路24核 512 Intel 6248R 3.0 6GPU T4 96 系统盘:2 480GB(SSD) 225 无 不支持 physical.pi7.2xlarge1 2路32核 768 Intel 8378A 3.0 4GPU A10 96 系统盘:2 480GB(SSD)数据盘:21920GB(SSD) 50 无 不支持 physical.300ipro.2xlarge1 2路48核 768 Kunpeng 920 5250 2.6 4300I Pro 96 系统盘:2 480GB(SSD)数据盘:23200GB(NVMeSSD) 50 无 不支持 physical.300ipro.xlarge1.sh 2路48核 512 Kunpeng 920 5250 2.6 4300I Pro 96 系统盘:2 480GB(SSD)数据盘:23200GB(NVMeSSD) 50 无 不支持 physical.acas910b.2xlarge11 4路48核 1536 Kunpeng 920 5250 2.6 8Huawei Ascend 910B(风冷) 512 系统盘:2 480GB(SSD)数据盘:23200GB(NVMeSSD) 225 1600 不支持 physical.lcas910b.2xlarge11 4路48核 1536 Kunpeng 920 5250 2.6 8Huawei Ascend 910B(液冷) 512 系统盘:2 480GB(SSD)数据盘:23200GB(NVMeSSD) 50 1600 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        GPU型
      • 云硬盘管理
        本节介绍云硬盘的相关管理功能。 创建云硬盘 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 单击“云硬盘”,进入云硬盘页面; 3. 单击“创建云硬盘”,弹出“创建云硬盘”对话框; 4. 填写云硬盘的名称、类型、订购数量、容量、是否加密、VPC 信息; 5. 若需自动挂载云盘到指定实例,请勾选“立即挂载”功能并选择计算增强型AI云电脑实例,系统会自动将云硬盘挂载到实例并执行初始化,此过程不会重启实例;若没有选择立即挂载到实例,后续需要手动挂载云硬盘到实例; 6. 确认相关的配置信息,点击“确定”,即完成云硬盘创建。 扩容云硬盘 1. 进入“天翼AI云电脑(政企版)”管理控制台; 2. 单击“云硬盘”,进入云硬盘页面; 3. 选择您需要扩容的云硬盘实例,点击“扩容”; 4. 进入扩容云硬盘界面,选择需要扩容的大小,点击“确定”,即完成云硬盘的扩容; 5. 云硬盘扩容执行成功后,您还需要登录实例对挂载的云硬盘进行“文件系统扩容”的操作。登录实例后扩容操作请参考《计算增强型AI云电脑帮助手册》[扩容云硬盘章节](
        来自:
      • 安装Tesla驱动
        本节为您介绍如何自行为计算加速型GPU云主机安装Tesla驱动。 您可根据如下操作步骤自行安装Tesla驱动,如要安装CUDA工具包请参见安装CUDA工具包,如要安装cuDNN加速库请参见安装cuDNN加速库。 前提条件 GPU云主机未安装驱动。 GPU云主机配备弹性IP。 一 、CentOS/CTyunOS/Kylin操作系统驱动安装 下载Tesla驱动 建议根据Tesla驱动及相关组件版本兼容指南选择合适的驱动版本。 1. 下载对应驱动。访问NVIDIA驱动下载官网,选择对应GPU型号、操作系统和CUDA Toolkit版本后,进行下载,本文以 A100 为例,如下图所示。 2. 点击搜索,选择要下载的驱动版本,点击下载。 安装Tesla驱动 1. 将下载的驱动安装包上传到云主机中,执行以下命令,对安装包添加执行权限。例如,对文件名为NVIDIALinuxx8664470.199.02.run添加执行权限。 plaintext chmod +x NVIDIALinuxx8664470.199.02.run 2. 安装kerneldevel、gcc包,注意kerneldevel版本要和内核版本保持一致。 plaintext sudo yum install y gcc kerneldevel 3. 执行以下命令,运行驱动安装程序,并按提示进行后续操作。 plaintext sudo sh NVIDIALinuxx8664470.199.02.run disablenouveau kernelsourcepath/usr/src/kernels/$(uname r) 4. 安装完成后,执行以下命令进行验证。 plaintext nvidiasmi 如返回信息类似下图中的 GPU 信息,则说明驱动安装成功。 5. GPU驱动开启持久化模式 PersistenceM(Persistence Mode)是一个用户可设置的驱动程序属性的术语。启用持久性模式后,即使没有活动的客户端,NVIDIA驱动程序也会保持加载状态。这样可以最大程度地减少与运行依赖的应用程序(例如 CUDA 程序)相关的驱动程序加载延迟,同时减少GPU云主机掉卡问题的发生。 plaintext cd /usr/share/doc/NVIDIAGLX1.0/sample bunzip2 nvidiapersistencedinit.tar.bz2 tar xvf nvidiapersistencedinit.tar cd nvidiapersistencedinit && sh install.sh u root 二 、Ubuntu操作系统驱动安装
        来自:
        帮助文档
        GPU云主机
        用户指南
        驱动及工具包的安装
        手动安装Tesla驱动、工具包及加速库
        安装Tesla驱动
      • 查看策略组
        策略名称 策略说明 支持的操作系统 企业版 旗舰版 网页防篡改版 容器安全 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux × √ √ √ 弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 Linux √ (只支持自定义弱口令) √ √ √ 配置检测 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 Linux × √ √ √ containerescape 对容器到宿主机的逃逸进行检测,避免出现漏洞风险。 Linux × × × √ Webshell检测 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件。 Linux √ (只支持配置检测路径) √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux × × × √ 文件保护 检测操作系统、应用程序软件和其他组件的文件,确定文件是否发生了可能遭受攻击的更改。 Linux × √ √ √ 登录安全检测 检测SSH、FTP、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 Linux × √ √ √ 恶意文件检测 反弹shell:实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 异常shell:检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 Linux × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux × √ √ √ root提权 检测当前系统文件路径的root提权行为。 Linux × √ √ √ 实时进程 检测进程中高危命令的执行行为,发生高危命令执行时,触发告警。 Linux,Windows × √ √ √
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        查看策略组
      • 创建终端节点服务
        本文将向您介绍创建终端节点服务的步骤,以便您根据实际需求进行操作。 操作场景 终端节点服务是将云服务或用户私有服务配置为VPC终端节点支持的服务。目前支持"接口"类型的终端节点服务的创建。 约束及限制 单个VPC可以创建终端节点服务实例数为20个。 单个终端节点服务可连接终端节点实例数为500个。 单个终端节点只能连接1个终端服务节点实例。 前提条件 在同一VPC内已创建了后端资源。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“终端节点服务”,点击“创建终端节点服务”。 5. 在“创建终端节点服务”页面根据“接口型”终端节点服务配置说明配置参数,点击“确定”完成创建。 “接口型”终端节点服务配置说明 参数 说明 地域 终端节点服务所在地域,页面左上角可切换地域。不同地域的资源之间内网不互通,为了最优化的性能,请选择靠近您的地域,以降低网络时延并提高访问速度。 名称 终端节点服务的名称。名称由数字、字母、中文、、组成,不能以数字、和开头。 VPC 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,当前支持“接口”类型终端节点服务。 IP地址类型 服务IP地址类型,IPV4:仅自持IPV4类型终端节点连接,实现IPV4地址私网访问服务,双栈:支持IPV4和IPV6类型终端节点连接,实现IPV4和IPV6地址的私网访问服务。选择双栈类型时,挂载的后端服务资源池必须也是双栈类型资源。 是否自动接收连接 是否自动接收终端节点与终端节点服务的连接,审核权由终端节点服务控制。 可选择“是”或“否”。选择“否”不自动接受连接,则创建的终端节点为“待审核”状态,需要终端节点服务审核后方可使用。 服务计费 是否开启服务计费,可选择“是”或“否”。 默认连接服务的终端节点费用有终端节点创建账户支付,如服务开启服务计费后,则连接服务的终端节点费用将由服务所在账户支付,功能仅创建时指定,服务创建后不可修改。 端口映射 终端节点服务与终端节点建立连接,支持通过TCP/UDP协议进行通信。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多可添加20条端口映射。 访问终端节点服务时,通过"终端端口 → 服务端口"的方式进行数据传输和通信。 后端资源类型 实际提供服务的后端资源。可创建为终端节点服务的后端资源包括: 云主机:作为服务器使用。 物理机:作为服务器使用。 虚拟IP:适用于需要主备高可靠的业务。 内网负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。此处选择“内网负载均衡”。 说明:终端节点服务配置的后端资源所在安全组,安全组添加的规则是白名单,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的添加安全组规则。 后端资源子网 选择后端资源所属的子网。 描述(可选) 可添加终端节点服务相关的描述。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 使用 OpenClaw 搭建飞书多智能体机器人团队(1)
        步骤二:创建智能体(Agent)并配置工作目录。 1. 登录天翼云计算控制台,找到已部署OpenClaw的云主机,在更多操作中,点击“重置密码”,设置登录密码。 2. 登录目标云主机。点击“远程登录”。 天翼云提供的镜像为Linux系统,因此本文以Linux系统为例,在管理终端页面中,输入用户名(默认为root)及密码,登录云主机。 3. 创建 Agent 。在云主机中输入以下命令创建Agent,支持创建多个Agent。 plaintext openclaw agents add agentId workspace ~/.openclaw/workspace/agentId 命令末尾参数 [agentId] 支持自定义配置,可根据机器人业务场景灵活命名。 示例: 在OpenClaw云主机内,创建3个Agent,分别命名为“planningbot”“drawingbot”及“codingbot”负责不同的类型的任务,命令及部分执行结果如下: plaintext openclaw agents add planningbot workspace ~/.openclaw/workspace/planningbot openclaw agents add drawingbot workspace ~/.openclaw/workspace/drawingbot openclaw agents add codingbot workspace ~/.openclaw/workspace/codingbot 4. 将飞书机器人注册到OpenClaw。 在云主机中,继续执行以下命令: plaintext openclaw config set channels.feishu.accounts.accoundId '{"appId":"appIdxxxxx","appSecret":"appSecretxxxxx"}' strictjson 其中,命令中的参数及填写说明如下: 参数 说明 示例 accountId 支持自定义,可命名为与agentID关联的名称以便于管理。 planning appIdxxxxx 飞书App ID,可飞书进入“凭证与基础信息”页中获取。 clia9496 appSecretxxxxx 飞书App Secret,可飞书进入“凭证与基础信息”页中获取。 S88C1 示例: 上一步创建的“planningbot”“drawingbot”及“codingbot”都需注册,命令及部分执行结果如下: plaintext openclaw config set channels.feishu.accounts.planning '{"appId":"clia94","appSecret":"Eop"}' strictjson openclaw config set channels.feishu.accounts.drawing '{"appId":"clia94","appSecret":"tSU"}' strictjson openclaw config set channels.feishu.accounts.coding '{"appId":"clia94","appSecret":"XEE"}' strictjson 5. 配置路由。继续在云主机中执行以下命令,配置通道(飞书)accountId 与 agent 之间的路由关系: plaintext openclaw agents bind agent agentId bind feishu:accountId 命令中,[accountId] 与 [agentId] 为前置操作中定义的名称。 示例: 如上文操作中,策划Agent [accountId ] 为“planning”, [agentId] 为“planningbot”,剩余两个Agent配置同理,命令及部分执行结果如下: plaintext openclaw agents bind agent planningbot bind feishu:planning openclaw agents bind agent drawingbot bind feishu:drawing openclaw agents bind agent codingbot bind feishu:coding 6. 若需要配置多个 Agent ,重复步骤2中创建 Agent > 将机器人注册到 OpenClaw 中 > 配置路由 操作即可。完成 Agent 配置后,需重启 OpenClaw 应用。在云主机中执行以下命令: plaintext openclaw gateway restart
        来自:
      • 计费类常见问题
        为什么低频访问型存储的计费容量被放大了? OOS的低频访问型存储类型文件(Object)的最小存储单元为64 KiB,所有小于64 KiB的文件都会按照64 KiB计算。所以,如果您存储空间内有很多小于64 KiB的低频访问型存储类型文件,会出现计费容量大于实际存储量的情况。 此外,低频访问类型的文件最短存储期限为30天,早于30天删除、修改文件时,也需要补足剩余天数的存储费用。 已经产生的欠费是否可以购买资源包进行抵扣? 不可以。OOS的资源包仅可以抵扣购买资源包之后产生的对应费用,对于购买资源包前产生的欠费,您只能通过充值抵消欠款。具体资源包说明,可以参见资源包计费。 官网购买的流量包是否可以支持回源流量抵扣? 支持。回源流量按普通流量计算,只要购买了流量包,就可以抵扣回源流量。具体计费项,可以参见计费项。 图片上传到OOS,然后以链接的形式插入网站中作为网站图片显示。用户打开网站浏览但不下载图片,在此情况下,会产生哪些费用? 会产生请求次数和流出流量费用。如果图片存储为低频存储类型,还会收取数据取回费用。具体计费项,可以参见计费项。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        计费类
        计费类常见问题
      • 评分规则
        实例概览与实例画像功能,支持对目标实例进行诊断并给出健康评分,本文介绍评分规则。 注意事项 健康度评分实行多维度评分制 ,每个评分维度采用百分制,存在告警直接扣分,得分不低于0分。 实例健康度评分取五个维度评分中的最低分。 阈值类告警扣分项需满足条件持续60秒进行触发,事件类告警扣分项需满足条件持续90秒进行触发。 评分规则表 天翼云RDS MySQL: 扣分项 含义 扣分子项 条件 所扣分数 评分维度 服务状态异常 mysqld服务心跳检测不通过。 严重 serviceDown1 50 数据库可用性 主从GTID不一致 当前主从GTID不一致。 警告 GTID0 5 数据库可用性 主从复制延迟 主从复制发生长时间延迟。 警告 30 min>replDelayTime>10 min 10 数据可靠性 主从复制延迟 主从复制发生长时间延迟。 严重 replDelayTime>30 min 15 数据可靠性 复制IO线程中断 主从中断,复制 IO 线程中断。 严重 slaveIORunningNO 10 数据可靠性 复制SQL线程中断 主从中断,复制 SQL 线程中断。 严重 slaveSQLRunningNO 10 数据可靠性 备份失败 当前实例备份失败。 严重 BACKUP0 10 数据可靠性 备份超时 备份超时,耗时3小时以上 严重 BACKUP0 10 数据可靠性 CPU使用率 当前CPU使用率,多核CPU换算成单核计算。 警告 80%>cpuUsage>70% 5 数据库性能 CPU使用率 当前CPU使用率,多核CPU换算成单核计算。 严重 cpuUsage>80% 10 数据库性能 内存使用率 当前内存使用率。 警告 90%>memUsage>80% 5 数据库性能 内存使用率 当前内存使用率。 严重 memUsage>90% 10 数据库性能 连接使用率 当前连接使用数 / 最大允许连接数 100%。 警告 80%>connectionRate>70% 5 数据库性能 连接使用率 当前连接使用数 / 最大允许连接数 100%。 严重 connectionRate>80% 10 数据库性能 IO使用率 当前IO值 / 最大允许IO值 100%。 警告 90%>ioUsage>70% 5 数据库性能 IO使用率 当前IO值 / 最大允许IO值 100%。 严重 ioUsage>90% 10 数据库性能 活动线程数 当前活跃会话数。 警告 min(4cpuCores+8,96)>threadRunning>min(2cpuCores+8,64) 10 数据库性能 活动线程数 当前活跃会话数。 严重 maxConnections>threadRunning>min(4cpuCores+8,96) 50 数据库性能 慢SQL 当前慢SQL总数相较前一采集时间点慢SQL总数的增量。 提示 10>slowSqlCount>0 5 数据库性能 慢SQL 当前慢SQL总数相较前一采集时间点慢SQL总数的增量。 警告 50>slowSqlCount>10 20 数据库性能 慢SQL 当前慢SQL总数相较前一采集时间点慢SQL总数的增量。 严重 slowSqlCount>50 50 数据库性能 行锁等待 当前发生行锁等待。 严重 rowLockWait>0 5 数据库性能 元数据锁 近一分钟存在waitingfortablemetadatalock 严重 waitingfortablemetadatalock>0 10 数据库性能 磁盘使用率 当前磁盘空间实际使用率。 警告 90%>usedSpaceUtil>80% 10 数据库可维护性 磁盘使用率 当前磁盘空间实际使用率。 严重 usedSpaceUtil>90% 50 数据库可维护性
        来自:
        帮助文档
        数据管理服务
        用户指南
        智能运维
        实例概览
        评分规则
      • 使用 OpenClaw 搭建飞书多智能体机器人团队
        步骤二:创建智能体(Agent)并配置工作目录。 1. 登录天翼云计算控制台,找到已部署OpenClaw的云主机,在更多操作中,点击“重置密码”,设置登录密码。 2. 登录目标云主机。点击“远程登录”。 天翼云提供的镜像为Linux系统,因此本文以Linux系统为例,在管理终端页面中,输入用户名(默认为root)及密码,登录云主机。 3. 创建 Agent 。在云主机中输入以下命令创建Agent,支持创建多个Agent。 plaintext openclaw agents add agentId workspace ~/.openclaw/workspace/agentId 命令末尾参数 [agentId] 支持自定义配置,可根据机器人业务场景灵活命名。 示例: 在OpenClaw云主机内,创建3个Agent,分别命名为“planningbot”“drawingbot”及“codingbot”负责不同的类型的任务,命令及部分执行结果如下: plaintext openclaw agents add planningbot workspace ~/.openclaw/workspace/planningbot openclaw agents add drawingbot workspace ~/.openclaw/workspace/drawingbot openclaw agents add codingbot workspace ~/.openclaw/workspace/codingbot 4. 将飞书机器人注册到OpenClaw。 在云主机中,继续执行以下命令: plaintext openclaw config set channels.feishu.accounts.accoundId '{"appId":"appIdxxxxx","appSecret":"appSecretxxxxx"}' strictjson 其中,命令中的参数及填写说明如下: 参数 说明 示例 accountId 支持自定义,可命名为与agentID关联的名称以便于管理。 planning appIdxxxxx 飞书App ID,可飞书进入“凭证与基础信息”页中获取。 clia9496 appSecretxxxxx 飞书App Secret,可飞书进入“凭证与基础信息”页中获取。 S88C1 示例: 上一步创建的“planningbot”“drawingbot”及“codingbot”都需注册,命令及部分执行结果如下: plaintext openclaw config set channels.feishu.accounts.planning '{"appId":"clia94","appSecret":"Eop"}' strictjson openclaw config set channels.feishu.accounts.drawing '{"appId":"clia94","appSecret":"tSU"}' strictjson openclaw config set channels.feishu.accounts.coding '{"appId":"clia94","appSecret":"XEE"}' strictjson 5. 配置路由。继续在云主机中执行以下命令,配置通道(飞书)accountId 与 agent 之间的路由关系: plaintext openclaw agents bind agent agentId bind feishu:accountId 命令中,[accountId] 与 [agentId] 为前置操作中定义的名称。 示例: 如上文操作中,策划Agent [accountId ] 为“planning”, [agentId] 为“planningbot”,剩余两个Agent配置同理,命令及部分执行结果如下: plaintext openclaw agents bind agent planningbot bind feishu:planning openclaw agents bind agent drawingbot bind feishu:drawing openclaw agents bind agent codingbot bind feishu:coding 6. 若需要配置多个 Agent ,重复步骤2中创建 Agent > 将机器人注册到 OpenClaw 中 > 配置路由 操作即可。完成 Agent 配置后,需重启 OpenClaw 应用。在云主机中执行以下命令: plaintext openclaw gateway restart
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        使用 OpenClaw 搭建飞书多智能体机器人团队
      • 邀请子账号
        本文将为您介绍邀请子账号的操作流程。 邀请子账号可以把已经在天翼云注册的账号加入到企业中心的节点下,需要被邀请的账号确认后才能生效。 约束与限制 1. 仅企业主账号可进入企业中心做账号邀请。 2. 待邀请账号必须为通过实名认证的企业账号,且不能为企业主账号。 3. 待邀请账号未被其他企业主账号关联成为企业子账号。 4. 省公司、云公司、云省分渠道客户账号不能跨渠道邀请,线上、线下渠道客户不能跨渠道邀请。 5. 企业主账号状态正常,不能处于冻结、欠费等异常状态。 6. 待邀请账号状态正常,不能处于冻结、欠费等异常状态。 7. 待邀请账号不能为代理商客户账号。 8. 邀请子账号只能与主账号建立财务独立关系。 邀请财务独立子账号 1. 进入“组织管理”页面。 2. 选中需要邀请子账号的组织,点击“邀请账号”。 3. 填写账号信息: 1. 填写账号基础信息:被邀请账号ID、账号显示名等。 说明 被邀请账号ID需要对应账号登录天翼云账号后,在统一身份认证概览页,可查看账号ID 2. 设置财务独立子账号权限。 说明 1. 各权限点解释说明,可参照创建子账号模块的说明。 2. 针对天翼云云公司、云省分线下渠道客户,若待邀请子账号已有账号折扣,则“允许继承主账号的商务折扣(账号折扣)”不可选择。 3. 针对天翼云云公司、云省分线下渠道客户,若待邀请子账号无账号折扣,则可选择“允许继承主账号的商务折扣(账号折扣)”,选择后需等待天翼云后台审批后才能生效。 4. 点击“确认”完成邀请申请,待子账号接受邀请后才生效。 说明 如果子账号拒绝邀请,则系统自动从列表中删除此条数据。 5. 子账号接受邀请:子账号通过完成登录账号中心企业中心,可在页面上点击接受/拒绝邀请。
        来自:
        帮助文档
        财务管理
        用户指南
        邀请子账号
      • 产品优势
        此小节介绍数据库安全服务产品优势。 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 操作简单,快速上手 采用数据库旁路部署方式是一种简单且快速上手的数据库审计部署方式,该部署方式是在数据库服务器之外设置一个独立的审计服务器,通过旁路方式捕获数据库的操作和日志信息,实现对数据库的实时监控和记录。同时方便用户快速上手,对数据库实例操作简单。 天翼云自建数据库全量审计 支持对管理控制台上自建的数据库进行审计,同时也兼容国内外常见数据库。 快速识别,精确分析 实现99%+的应用关联审计、完整的SQL解析、精确的协议分析。通过分析应用程序的日志、监控网络通信以及使用数据库审计工具等方式实现,确保所有的应用程序操作都能被审计并与相应的用户或应用程序关联起来。对SQL语句进行全面的解析和分析,以获取其中的各个组成部分,如表名、列名、查询条件等。深入了解数据库通信协议的结构和内容,并能够准确地解析和分析其中的数据包。 高效分析,秒级响应 通过数据库技术选型、数据库优化、分布式存储、缓存技术、数据分区和分布式计算、硬件优化以及数据库集群和负载均衡等技术,达到每秒万次入库、海量存储、亿级数据秒级响应。
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品优势
      • 查看客户支持计划
        操作场景 查看当前的客户支持计划等级、有效期、服务权益详情等。 操作步骤 1、登录天翼云管理中心,点击支持支持计划,进入“支持计划详情”页面。 2、可查看当前客户支持计划的等级、专属服务权益及有效期。 (1)未订购客户支持计划界面:可查看标准服务权益内容。 (2)已订购支持计划客户界面:可查看已订购的支持计划等级及对应等级的权益内容。 3、申请服务权益:支持计划里的部分服务权益需要客户申请,审批通过后方可使用。 (1)点击“申请”,填写相关信息后保存提交即可。 (2)提交后在“我的服务单”里可查看申请的服务权益工单处理情况。
        来自:
        帮助文档
        客户支持计划
        用户指南
        查看客户支持计划
      • 购买类
        本节介绍数据加密购买类的常见问题。 数据加密服务是否可跨帐号使用? 数据加密服务暂不支持跨帐号使用,每个用户只能使用并管理自己的密钥。 密钥管理支持哪些区域购买? 广州4、苏州、华北、西安2、贵州、成都3、芜湖、上海4、杭州、长沙2、福州、武汉2、兰州、北京2、深圳。 专属加密支持哪些区域购买? 广州4、苏州、华北、西安2、成都3、芜湖、上海4、杭州、福州、武汉2、南昌、北京2、深圳。 密钥被禁用后是否还计费? 计费。密钥被禁用后,仍然会存储在KMS中,您可以根据需要随时启用该密钥。因此密钥被禁用后,仍然会计费。只有删除密钥,才会停止计费。 计划删除的密钥是否还计费? 不计费。计划删除的密钥,从计划删除日期开始,直至密钥彻底被删除,密钥不会计费。但是,如果您在密钥被彻底删除前的等待期内取消删除密钥,该密钥将恢复计费,并收取从计划删除开始到取消删除期间的费用。
        来自:
        帮助文档
        数据加密
        常见问题
        购买类
      • Agent版本说明
        版本 描述 1.1.1 1、增加Javaagent关键内置对象指标 2、修复集成Nacos的内存占用问题 1.2.0 1、修复Springboot 2.5.15版本引用的Tomcat 9.0.75出现接口404问题 2、修复Agent运行一段时间后上报数据异常问题3、优化Agent内存占用 1.4.0 1、优化应用配置下发通道 2、修复异常数统计不准问题 3、修复Localhost显示Ipv6地址问题 1.5.0 1、新增Header和URL参数拦截功能 2、新增Netty内存指标展示 3、新增自定义URL状态码功能4 、新增自定义慢请求阈值 5、新增URL采集黑名单 1.5.1 1、新增Java方法拦截功能 2、新增Elasticsearch、Mongodb、Clickhouse等数据库指标展示 3、新增C3P0、DBCP、Druid等数据库连接池指标展示 4、新增Tomcat连接池指标展示 5、新增耗时区间分布统计 6、新增解析特定业务返回码功能 7、新增URL级别慢请求采样率设置功能 1.6.1 1、新增mysql原始sql采集配置项 2、新增jmx指标展示和隐藏动态配置项 3、javaagent兜底采样功能 4、新增xxljob指标展示 1.7.0 1、新增消息队列rocketmq监控指标 2、新增数据库Postgresql监控指标 3、新增慢、异常span自动打标签并支持过滤 4、新增自定义tag搜索能力 5、新增调用链支持散点图、全链路聚合展示 6、新增代码热点图 1.8.0 1、javaagent上报新增项目、环境信息 1.8.2 1、新增应用诊断线程分析功能 2、新增系统负载数,系统CPU使用率、用户CPU使用率、等待IO完成率、系统PageCache内存、BufferCache内存指标 3、新增磁盘总数、磁盘空闲数、磁盘使用数指标 4、新增支持javaagent对上报数据拆包 5、新增支持默认的和用户自定义URL规整规则 1.9.0 1、新增springbean方法采集功能 2、新增全局拓扑功能 3、新增应用健康度功能 4、新增URL最大采集条字符配置 2.0.0 1、支持自动生成项目、分组、环境、应用 2、优化agent日志输出 2.1 1、支持业务联系分析功能 2、修复ApacheTttpClient4.x下游traceId丢失问题 2.2.2 1、支持jdk21
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        Agent版本说明
      • 功能特性
        数据库安全审计提供用户行为发现审计、多维度分析、实时告警和报表功能。 用户行为发现审计 关联应用层和数据库层的访问操作。 提供内置或自定义隐私数据保护规则,防止审计日志中的隐私数据(例如,帐号密码)在控制台上以明文显示。 多维度线索分析 行为线索 支持审计时长、语句总量、风险总量、风险分布、会话统计、SQL分布等多维度的快速分析。 会话线索 支持根据时间、数据库用户、客户端等多角度进行分析。 语句线索 提供时间、风险等级、数据用户、客户端IP、数据库IP、操作类型、规则等多种语句搜索条件。 风险操作、SQL注入实时告警 风险操作 支持通过操作类型、操作对象、风险等级等多种元素细粒度定义要求监控的风险操作行为。 SQL注入 数据库安全审计提供SQL注入库,可以基于SQL命令特征或风险等级,发现数据库异常行为立即告警。 系统资源 当系统资源(CPU、内存和磁盘)占用率达到设置的告警阈值时立即告警。 针对各种异常行为提供精细化报表 会话行为 提供客户端和数据库用户会话分析报表。 风险操作 提供风险分布情况分析报表。
        来自:
        帮助文档
        数据库安全
        产品介绍
        功能特性
      • 登录管理控制台
        本节介绍了如何登录云数据库GaussDB 的管理控制台。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 >云数据库GaussDB ”。进入云数据库 云数据库GaussDB 信息页面。 步骤 4 在左侧导航栏选择云数据库GaussDB > 实例管理。 进入云数据库GaussDB 信息页面。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        登录管理控制台
      • 负载均衡
        本节介绍了云容器引擎的最佳实践:负载均衡。 集群内访问 假设我们在一个K8S的集群里面发布了两个应用,前端应用frontend和后端应用backend,前端应用要访问后端应用,那么有以下两种方式。 使用应用名进行访问 假设在K8S集群中发布的后端应用的名称为backend,它监听8080端口,那么在前端应用的容器中,可以直接使用后端应用的名称加端口 进行访问,K8S会自动转发到后端的某个容器实例。如下所示: 注意,上面的转发其实是四层转发,即如果后端应用是mysql类型的,可使用tcp://backend:8080进行访问,如果后端应用为web应用,可使用 另外,上面的访问方式要求前端应用和后端应用要在K8S集群的同一个命名空间内。如果二者不在同一个命名空间,比如后端应用在命名空间ns2中,那么前端应用应该使用 进行访问(即应用名后面要加上命名空间) 使用微服务架构自己的注册机制 如果业务开发者使用的微服务架构有注册机制,那么可以直接使用微服务框架的注册机制来做负载均衡。如下: 后端应用容器实例把自己的IP与端口注册到zookeeper或eureka,前端应用容器实例去注册中心获取后端应用的实例列表,然后前端应用的实例自己决定访问哪一个实例。 注册中心zookeeper/eureka集群可以部署在K8S集群内,也可以部署在集群外,这个需要业务方自己去部署。 集群外访问 假设我们要从浏览器上访问上面的前端应用,下面我们来介绍几种方法:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        网络
        负载均衡
      • 实例连接方式介绍
        本节介绍了云数据库GaussDB 的实例连接方式。 云数据库GaussDB 提供使用内网、公网的连接方式。 连接方式 IP地址 使用场景 说明 通过内网连接实例 内网IP地址 系统默认提供内网IP地址。当应用部署在弹性云主机上,且该弹性云主机与云数据库GaussDB 实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与云数据库GaussDB 实例。 安全性高,可实现云数据库GaussDB 的较好性能。l 推荐使用内网连接。 通过公网连接实例 弹性公网IP 不能通过内网IP地址访问云数据库GaussDB 实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云主机(或公网主机)与云数据库GaussDB 实例。 降低安全性。l 为了获得更快的传输速率和更高的安全性,建议您将应用迁移到与您的云数据库GaussDB 实例在同一子网,使用内网连接。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用客户端连接实例
        实例连接方式介绍
      • 权限管理
        本章主要介绍权限管理 如果您需要对云服务平台上创建的DCS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在云服务帐号中给员工创建IAM用户,并使用策略来控制IAM用户对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DCS的使用权限,但是不希望他们拥有删除DCS实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DCS,但是不允许删除DCS实例的权限策略,控制他们对DCS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DCS服务的其它功能。 DCS权限 默认情况下,帐号管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DCS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DCS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DCS服务,帐号管理员能够控制IAM用户仅能对DCS实例进行指定的管理操作。权限策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 如下表所示,包括了DCS的所有系统权限。 DCS系统策略 系统角色/策略名称 描述 类别 依赖关系 DCS FullAccess 分布式缓存服务所有权限,拥有该权限的用户可以操作所有分布式缓存服务的功能。 系统策略 无 DCS UserAccess 分布式缓存服务普通用户权限(无实例创建、修改、删除、扩容和缩容的权限)。 系统策略 无 DCS ReadOnlyAccess 分布式缓存服务的只读权限,拥有该权限的用户仅能查看分布式缓存服务数据。 系统策略 无 DCS AgencyAccess 分布式缓存服务申请创建租户委托时需要授权的操作权限。该权限为租户委托权限,用于租户在需要时委托DCS服务对租户资源做以下相关操作,与授权用户操作无关。 查询子网 查询子网列表 查询端口 查询端口列表 更新端口 创建端口 系统策略 无 由于DCS UserAccess策略和DCS FullAccess策略存在差异,如果您同时配置了这两个系统策略,由于DCS UserAccess策略存在Deny,根据Deny优先原则,您无法执行实例创建、修改、删除、扩容和缩容操作。 下表列出了DCS常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 常用操作与系统策略的关系 操作 DCS FullAccess DCS UserAccess DCS ReadOnlyAccess 修改实例配置参数 √ √ × 删除实例后台任务 √ √ × Web CLI √ √ × 修改实例运行状态 √ √ × 缓存实例扩容 √ × × 修改实例访问密码 √ √ × 修改缓存实例 √ × × 实例主备倒换 √ √ × 备份实例数据 √ √ × 分析实例的大key或者热key √ √ × 创建缓存实例 √ × × 删除实例数据备份文件 √ √ × 恢复实例数据 √ √ × 重置实例访问密码 √ √ × 迁移实例数据 √ √ × 下载备份实例数据 √ √ × 删除缓存实例 √ × × 查询实例配置参数 √ √ √ 查询实例数据恢复日志 √ √ √ 查询实例数据备份日志 √ √ √ 查询缓存实例信息 √ √ √ 查询实例后台任务 √ √ √ 查询实例列表 √ √ √ 查看实例性能监控 √ √ √ 修改参数模板 √ √ × 删除参数模板 √ √ × 创建参数模板 √ √ × 参数模板列表 √ √ √ 查询参数模板 √ √ √
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        权限管理
      • 约束与限制
        本节介绍了云数据库GaussDB 的约束与限制。 云数据库GaussDB 在使用上有一些固定限制,用来提高实例的稳定性和安全性。 功能 使用限制 数据库访问 弹性云主机必须处于目标云数据库GaussDB实例所属安全组允许访问的范围内。如果云数据库GaussDB实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在云数据库GaussDB的安全组添加一条“入”的访问规则。 云数据库GaussDB实例的默认端口为8000。 部署 实例所部署的服务器,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 说明: GaussDB为root用户开放了sysadmin权限。新创建实例的root用户都将拥有sysadmin权限,而存量实例执行版本升级后,root用户也将拥有sysadmin权限,如果需要进行版本升级,请联系客服处理。 如果存量实例未进行版本升级,则管理员root用户权限为:createrole,createdb和monadmin。由于旧版本root权限低于完整的管理员用户权限, 部分SQL语法/函数执行时会报权限不足,例如:create tablespace 等 重启云数据库GaussDB实例 无法通过命令行重启,必须通过云数据库GaussDB的管理控制台操作重启实例。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        约束与限制
      • 恢复方案
        本页介绍了文档型数据库服务的恢复方案。 目前文档型数据库服务的3种规格都支持备份数据的恢复,您可以根据实际需求进行备份数据的恢复。 实例类型 恢复类型 使用场景 单机版(单节点) 按备份点恢复到本实例 将已有的单机版(单节点)备份数据恢复到本实例 单机版(单节点) 按备份点恢复到其他单机版(单节点)实例 将已有的单机版(单节点)备份数据恢复到其他单机版实例或副本集实例 单机版(单节点) 按备份点跨区域恢复到单机版新实例 将已有的单机版(单节点)备份数据跨区域恢复到单机版新实例 副本集 按备份点恢复到本实例 将已有的副本集备份数据恢复到本实例 副本集 按时间点恢复到本实例 将已有的副本集备份数据按某个指定的时间点还原到本实例 副本集 按备份点恢复到新实例 将已有的副本集备份数据恢复到新实例 副本集 按时间点恢复到新实例 将已有的副本集备份数据按某个指定的时间点还原到新实例 副本集 按备份点恢复到其他副本集实例 将已有的副本集备份数据恢复到其他单机版实例或副本集实例 副本集 按时间点恢复到其他副本集实例 将已有的副本集备份数据按某个指定的时间点还原到其他单机版实例或副本集实例 副本集 按备份点跨区域恢复到副本集新实例 将已有的副本集备份数据跨区域恢复到节点数相同的副本集新实例 集群版 按备份点恢复到本实例 将已有的集群版备份数据恢复到本实例 集群版 按时间点恢复到本实例 将已有的集群版备份数据按某个指定的时间点恢复到本实例 集群版 按备份点恢复到新实例 将已有的集群版备份数据恢复到新实例 集群版 按时间点恢复到新实例 将已有的集群版备份数据按某个指定的时间点恢复到新实例 集群版 按备份点恢复到其他集群版实例 将已有的集群版备份数据恢复到其他相同shard数量的集群版实例 集群版 按时间点恢复到其他集群版实例 将已有的集群版备份数据按某个指定的时间点恢复到其他相同shard数量的集群版实例 集群版 按备份点跨区域恢复到集群版新实例 将已有的集群版备份数据跨区域恢复到shard 数量相同的集群版新实例
        来自:
        帮助文档
        文档数据库服务
        用户指南
        恢复管理
        恢复方案
      • 管理类
        本文介绍管理类常见问题。 镜像、容器、应用的关系是什么? 镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。镜像不包含任何动态数据,其内容在构建之后也不会被改变。镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。应用由多个容器构成,一个应用需要多个不同业务的容器才能支撑,镜像、容器、以及应用之间的关系请参见下图: 集群删除之后相关数据能否再次找回? 集群删除之后,部署在集群上的应用也会同步删除,无法恢复,请慎重删除集群。 节点状态与应用状态不一致? 当节点的实际状态发生变化时,CCE 界面上的节点状态可能不会立即更新(延迟大概2分钟),而该节点上的应用状态能够实时更新,所以会出现节点状态与应用状态不一致的现象,请用户耐心等待,刷新后即可获得真实的状态信息。
        来自:
      • 使用Python第三方库psycopg2连接集群
        需要连接的database user'dbadmin', password'password') 数据库用户密码 except psycopg2.DatabaseError as ex: print(ex) print("Connect database failed") else: print("Opened database successfully") createtable(conn) insertdata(conn) selectdata(conn) updatedata(conn) deletedata(conn) conn.close() 3.按照实际集群信息,修改pythondws.py文件中的集群公网访问地址、集群端口号、数据库名称、数据库用户名、数据库密码。 psycopg2接口不提供重试连接的能力,您需要在业务代码中实现重试处理。 conn psycopg2.connect(host'10.154.70.231', port'8000', database'gaussdb', 需要连接的database user'dbadmin', password'password') 数据库用户密码 4.执行以下命令,使用psycopg第三方库连接集群。 python pythondws.py 在Windows环境使用psycopg2第三方库连接集群 1.在Windows系统中,单击“开始”按钮 ,在搜索框中,键入 cmd ,然后在结果列表中单击“cmd.exe”打开命令提示符窗口。 2.在命令提示符窗口中,执行以下命令创建pythondws.py文件。 type nul> pythondws.py 请复制粘贴以下内容放入pythondws.py文件中: 请复制粘贴以下内容放入pythondws.py文件中: !/usr/bin/python coding:UTF8 from future import printfunction import psycopg2 def createtable(connection): print("Begin to create table") try: cursor connection.cursor() cursor.execute("drop table if exists test;" "create table test(id int, name text);") connection.commit() except psycopg2.ProgrammingError as e: print(e) else: print("Table created successfully") cursor.close() def insertdata(connection): print("Begin to insert data") try: cursor connection.cursor() cursor.execute("insert into test values(1,'number1');") cursor.execute("insert into test values(2,'number2');") cursor.execute("insert into test values(3,'number3');") connection.commit() except psycopg2.ProgrammingError as e: print(e) else: print("Insert data successfully") cursor.close() def updatedata(connection): print("Begin to update data") try: cursor connection.cursor() cursor.execute("update test set name 'numberupdated' where id1;") connection.commit() print("Total number of rows updated :", cursor.rowcount) cursor.execute("select from test order by 1;") rows cursor.fetchall() for row in rows: print("id ", row[0]) print("name ", row[1], "n") except psycopg2.ProgrammingError as e: print(e) else: print("After Update, Operation done successfully") def deletedata(connection): print("Begin to delete data") try: cursor connection.cursor() cursor.execute("delete from test where id3;") connection.commit() print("Total number of rows deleted :", cursor.rowcount) cursor.execute("select from test order by 1;") rows cursor.fetchall() for row in rows: print("id ", row[0]) print("name ", row[1], "n") except psycopg2.ProgrammingError as e: print(e) else: print("After Delete,Operation done successfully") def selectdata(connection): print("Begin to select data") try: cursor connection.cursor() cursor.execute("select from test order by 1;") rows cursor.fetchall() for row in rows: print("id ", row[0]) print("name ", row[1], "n") except psycopg2.ProgrammingError as e: print(e) print("select failed") else: print("Operation done successfully") cursor.close() if name 'main': try: conn psycopg2.connect(host'10.154.70.231', port'8000', database'postgresgaussdb',
        来自:
        帮助文档
        数据仓库服务
        用户指南
        连接集群
        使用Python第三方库psycopg2连接集群
      • 购买数据安全中心服务
        本节为您介绍如何购买开通数据安全中心服务。 数据安全中心提供两个服务版本:标准版和专业版,两种扩展包:数据库扩展包和OBS扩展包。您可以根据业务需求购买数据安全中心服务。 购买约束 降配:数据安全中心DSC不支持降低购买版本的规格。如果您需要降低购买的DSC规格,可以先退订当前的DSC,再重新购买较低版本的DSC。 绑定关系:数据库扩展包和OBS扩展包与DSC版本绑定,不能单独续费或退订。 规格限制 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产。 1个OBS扩展包含1T体量,即1024G。 操作步骤 1. 登录管理控制台。 2. 点击左上角的,选择区域或项目。 3. 点击左侧导航树中的,选择“安全与合规 >数据安全中心”。 4. 首次购买DSC,在界面左侧,单击“立即购买”。 5. 选择“区域”和“版本规格”,并选择“数据库扩展包”和“OBS扩展包”的数量。 扩展包: 1个数据库扩展包含1个可添加数据库(支持RDS、DWS、ECS自建数据库、DLI、Elasticsearch、ECS自建大数据等)资产。 1个OBS扩展包含1T体量,即1024G。 6. 数据安全中心可以选择1个月~3年的时长。 说明 勾选“自动续费”后,当服务期满时,系统会自动按照购买周期进行续费。 7. 在页面的右下角,单击“立即购买”。 8. 确认订单无误后,阅读并勾选“我已阅读并同意《数据安全中心免责声明》”,单击“去支付”。 9. 进入“付款”页面,请选择付款方式进行付款。
        来自:
        帮助文档
        数据安全中心
        用户指南
        开通数据安全中心
        购买数据安全中心服务
      • 常见问题(新)(1)
        如何使用蓝牙键鼠? 需要登录天翼AI云电脑(政企版)的终端(瘦终端、手机或PC等)支持蓝牙功能,登录天翼AI云电脑(政企版)后使用蓝牙自动连接即可。 移动硬盘无法识别? 部分终端因设备原因,可能存在供电不足导致移动硬盘无法识别的问题。建议使用pc终端直连移动硬盘使用,或使用带供电功能的hub集线器连接移动硬盘使用。 7.操作 天翼云电脑App退出或切换后,AI云电脑支持挂机吗? 天翼AI云电脑(政企版):AI云电脑会进入节能模式,在节能模式下,资源使用率会受到限制,并将在一个月后自动关机。 天翼AI云电脑(公众版):1小时后自动休眠,24小时关机。 说明:已下线的天翼AI云电脑经济型、商务型,30分钟后自动休眠,点击进入即可使用。 账户被锁定怎么办? 如果输入密码错误达到10次,则账户被锁定10分钟,请您在10分钟后重新尝试。 天翼AI云电脑到期后,资源将会如何处理? 天翼AI云电脑(公众版): 预付费用户到期资源冻结15天,超期后第16天销毁。 后付费用户到期资源冻结15天,超期后第16天销毁。 主动退订立即销毁。 天翼AI云电脑(政企版): 预付费用户到期资源冻结15天,超期后第16天销毁 。 后付费用户到期资源冻结45天,超期后第46天销毁 。 主动退订资源冻结15天,超期后第16天销毁(资源包开通的实例立即销毁)。
        来自:
      • 媒体存储的持久性和可用性
        本文介绍媒体存储的持久性和可用性。 天翼云媒体存储承诺标准型存储业务的可用性在99.99%以上,低频访问型存储业务的可用性在99.9%以上。
        来自:
        帮助文档
        媒体存储
        常见问题
        一般性问题
        媒体存储的持久性和可用性
      • 1
      • ...
      • 114
      • 115
      • 116
      • 117
      • 118
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      科研助手

      一站式智算服务平台

      人脸检测

      推荐文档

      订购

      普通连接

      分布式消息服务相关术语解释

      基本功能

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      重置管理员密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号