活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云网助手_相关内容
      • 更改存储库规格
        本文主要介绍如何更改存储库规格。 云主机备份的备份存储库分为两种规格,分别为服务器备份和数据库备份。数据库服务器备份特性仅在部分资源池上线。 服务器备份:仅用于存放普通备份。 数据库备份:仅存放含有数据库的云主机产生的备份。 如果您需要备份含有数据库的服务器,需要将目标存储库的规格由服务器备份变更为数据库备份。变更规格的具体操作,请参见本节内容。 只能将规格为“服务器备份”的存储库变更为“数据库备份”,不能将规格为“数据库备份”的存储库变更为“服务器备份”。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在云主机备份页面,找到目标存储库。在存储库所在行,单击“更多 > 变更规格”。如下图所示。 图 变更规格 3. “备份类型”选择“数据库备份”。单击“立即申请”。 单击“去支付”,根据信息完成操作。系统将自动变更存储库规格。
        来自:
        帮助文档
        云服务备份
        操作指导
        存储库管理
        更改存储库规格
      • 创建负载均衡器
        负载均衡器配置说明 参数 说明 地域 选择对应的区域资源池,本文选择华东华东1。 类型 可选经典型或性能保障型。 名称 负载均衡器的名称。 网络类型 可选外网或者内网。外网:选择外网,出现“弹性IP”字段,目前只支持使用已有的弹性IP。外网负载均衡器通过公网IP对外提供服务,将来自公网的客户端请求按照指定的负载均衡策略分发到后端行处理。需要绑定一个已有的EIP。(注意:如果只需要IPv6公网,则可以创建内网负载均衡后绑定IPv6公网带宽。目前仅集群资源池支持负载均衡IPv6,主备、集群模式资源池列表见产品简介​>产品类型和规格​>按资源池区分, 实际情况以控制台展现为准。内网:选择内网,出现”负载均衡虚拟IP”字段,可选择”自动分配”或“手动分配”。内网负载均衡器通过内网IP对外提供服务,将来自同一个VPC的客户端请求按照指定的负载均衡策略分发到后端进行处理。) 所属VPC 所属虚拟私有云。您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。更多关于虚拟私有云的信息,请参见《虚拟私有云用户指南》。 子网 所属子网。注意:如果子网未开启IPv6,则负载均衡不支持IPv6。如果子网已开启IPv6,则负载均衡支持IPv6。 规格 规格参数为典型场景的测试数据,性能保障型有此字段,您可以根据实际需要选择标准型I、标准型II、增强型I、增强型II或高阶型I。 企业项目 选择所述的企业项目名称。 计费方式 经典型为经典型负载均衡产品免费提供,性能保障型负载均衡为收费产品,当前仅支持包年/包月方式计费。 计费周期 性能保障型负载均衡有此字段,通过滑轨选择,可选111个月,1/2/3年。 描述 可添加负载均衡器相关描述。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        创建负载均衡器
      • 云盘随实例释放
        操作场景 弹性裸金属可挂载云硬盘,在退订/删除弹性裸金属时可以提供不同的云盘处理手段。如果云盘开启了随实例释放,那么释放弹性裸金属时云盘会自动一起释放;如果未开启随实例释放,已挂载数据盘会先解除与弹性裸金属的绑定关系并保留。 和弹性裸金属同一个订单购买的云盘(创建弹性裸金属时挂载的系统盘、数据盘),默认随实例释放,不可修改设置。 和弹性裸金属不同订单购买的云盘(弹性裸金属创建后才挂载的数据盘),默认不随实例释放,按需云盘可修改为随实例释放。 约束与限制 该功能适用于所有可挂载云硬盘的弹性裸金属; 共享盘默认不支持随实例释放; 同一台弹性裸金属可挂载多块云盘,不同云盘随实例释放的设置可不相同; 从弹性裸金属卸载云盘后,为云盘设置的是否随实例释放属性就会失效; 关闭随实例释放时,以下情况也可能导致云盘保留失败: 用户未开启按需权限 用户未完成实名认证 用户的账号余额小于100元 保留下来的云盘正常计费,会产生账单,用户可以在费用中心查看对应消费详情。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 物理机服务”,进入物理机服务的控制台。 4. 点击指定弹性裸金属的名称,系统跳转至该弹性裸金属详情页面,点击“云硬盘”标签页即可查看当前弹性裸金属已挂载的云硬盘。 5. 点击云硬盘列表操作栏“释放设置”,按照弹窗提示即可设置是否随实例释放。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        磁盘
        云盘随实例释放
      • 通过公网连接副本集实例
        本文主要介绍 通过公网连接副本集实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接副本集实例。 用户可以直接操作副本集主节点和备节点。主节点用于读写请求,您可以连接主节点对数据进行读写操作。备节点复制主节点数据,用于读请求,连接备节点仅可读取数据。 操作系统使用场景: 弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 副本集实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性IP。 安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 创建并登录弹性云主机,请参见《弹性云主机用户指南》的内容。 在弹性云主机上,安装MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1 打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写副本集实例绑定的弹性IP和实例的数据库端口。 Connection(非SSL方式) 在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建副本集实例时设置的管理员密码。 Authentication(非SSL方式) 设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接副本集实例。 副本集实例连接信息(非SSL方式) 成功连接副本集实例,工具界面显示如下图所示。 连接成功(非SSL方式)
        来自:
        帮助文档
        文档数据库服务
        快速入门
        副本集快速入门
        通过公网连接副本集实例
        通过公网连接副本集实例
      • 欠费与续费说明
        以云原生网关为例 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 在实例列表点击续订; 5. 进入实例续订页,选择续订时长 ,提交订单,完成续费;
        来自:
        帮助文档
        微服务引擎
        购买指南
        欠费与续费说明
      • 事件监控
        本节主要介绍事件监控。 事件监控简介 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。 事件即云监控服务保存并监控的GeminiDB Influx资源的关键操作,您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作,如修改实例名称、规格变更等。 事件监控为您提供上报自定义事件的接口,方便您将业务产生的异常事件或重要变更事件采集上报到云监控服务。 事件监控默认开通,您可以在事件监控中查看系统事件和自定义事件的监控详情,目前支持的系统事件请参见本章节 事件监控支持的事件说明。 查看事件监控数据 操作场景 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。 事件监控默认开通,您可以在事件监控中查看系统事件和自定义事件的监控详情。 操作步骤 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择目标实例,在“基本信息”页面的“节点信息”区域,单击操作列的“查看监控指标”,跳转到云监控页面,查看事件监控数据。 4. 单击上方的返回云监控服务主界面。 5. 单击业务左侧导航栏的“事件监控”。 进入“事件监控”页面。在“事件监控”页面,默认展示近24小时的所有系统事件。 您也可以根据需要选择“近1小时”“近3小时”“近12小时”“近24小时”“近7天”“近30天”,分别查看不同时段的事件。 6. 展开对应的事件类型,单击具体事件右侧的操作列的“查看事件”,可查看具体事件的内容。 创建事件监控的告警通知
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        监控与告警
        事件监控
      • 清理点播实例
        如何清理点播实例。 前提条件 已开通云点播产品。 至少创建了一个点播实例。 操作步骤 当您需要彻底清空点播实例存储的媒体数据和配置信息时,您可以进行如下操作: 进入云点播控制台,选择左侧导航栏的【实例管理】可进入区域管理页面。通过点击对应点播实例操作栏的【清空】按钮,按照提示内容进行操作即可。 由于清理操作涉及用户敏感信息清理,且操作过程不可逆,因此需要用户使用天翼云注册手机号码进行身份验证,请保持手机通讯畅通。 注意 1. 以上清理操作仅涉及到该点播实例下相关三个存储桶数据及媒资数据信息的清理。 2. 若用户同时开通了多个点播实例,每个区域需要分别清理。 3. 在点播实例清理过程中,请勿使用提交新的媒体处理任务,否则可能造成清理不彻底。 4. 云点播默认需保持至少一个点播实例。如您对点播实例执行了清空操作,并不会自动注销删除该实例。但不会影响您后续产品注销服务。
        来自:
        帮助文档
        云点播
        用户指南
        实例管理
        清理点播实例
      • Windows云主机远程连接时出现报错:您的连接已丢失
        本文向您介绍天翼云Windows云主机远程连接时出现报错“您的连接已丢失”时的解决方案。 问题描述 远程桌面连接Windows云主机时候报错:“您的远程桌面会话已结束,另一用户已连接到此远程计算机,因此您的连接已丢失。” 解决方法 1. 使用管理控制台VNC方式登录弹性云主机。 2. 点击“开始 > 运行”,输入“gpedit.msc”,打开“本地组策略编辑器”。 3. 依次选择“计算机配置 > 管理模板>Windows组件 > 远程桌面服务>远程桌面会话主机 > 连接”。 4. 点击“将远程桌面服务用户限制到单独的远程桌面服务会话”,修改配置为“已禁用”,单击“确定”保存,在命令窗口执行 gpupdate /force,更新组策略。 5. 在命令窗口执行 gpupdate /force,更新组策略。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        远程连接报错
        Windows云主机远程连接时出现报错:您的连接已丢失
      • 验证数据库备份结果 (Linux)
        本文主要介绍验证数据库备份结果 (Linux)。 使用自定义脚本实现数据库备份完成后,可以通过如下操作验证应用一致性备份结果是否成功。本章节以MY SQL数据库为例进行验证。 步骤1、登录MY SQL数据库,创建新的数据库。 步骤2、创建数据库成功后,创建存储过程,可以参考下图。 创建存储过程 步骤3、进入服务备份控制台,对目标弹性云主机创建数据库备份,并勾选数据库备份。 步骤4、待备份完成后,进入/home/rdadmin/Agent/log/rdagent.log,查看冻结、解冻日志,确定冻结解冻时间。 步骤5、使用新创建的数据库备份恢复目标弹性云主机。恢复成功后,登录云主机和数据库,查看表中最后一条插入数据对应的时间。 步骤6、对比步骤5日志显示的VSS冻结成功时间和步骤4的时间。冻结成功之前会停止插入数据,所以步骤5的时间比步骤4早。若步骤5的时间比步骤4早,则表示引用一致性备份成功。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        通过自定义脚本实现数据库备份
        验证数据库备份结果 (Linux)
      • 常见问题
        本文介绍查询与分析常见问题。 日志从产生到可查询的延时是多久? 日志从产生到可查询的延时约为30秒 。 如何完成双重条件查询? 云日志服务支持多条件进行查询,如在搜索框中输入以下查询语句。详情请查看日志查询语法。 host: test and latency > 100 如何进行上下文查询? 当您检索到日志后,在日志检索页面,找到目标日志,并点击上下文检索图标,即可查看日志上下文。详细步骤请查看上下文查询。 支持哪种统计分析场景? 云日志服务支持以下统计分析场景。 基础分析 字段筛选&过滤 基础统计 指标统计 分组统计 高级统计 日志占比 TopN 时间趋势 如何手动删除日志? 不支持手动删除日志。系统会根据那您在创建日志单元时设置的日志存储时间,自动清理过期的日志数据。 配置日志接入后多久有日志? 在云日志服务控制台的“日志接入”页面配置接入后,进入日志检索页面。约等待1~5分钟,即可在“原始数据”页面查看到上报的原始日志。
        来自:
        帮助文档
        云日志服务
        常见问题
        查询与分析
        常见问题
      • 迁移专家服务介绍
        本节为您介绍迁移专家服务的产品定义、服务优势等内容。 什么是迁移专家服务? 天翼云迁移专家服务,包含:云迁移专家服务和存储数据迁移专家服务。 本服务针对客户迁移上云需求,开展迁移方案设计、组织迁移实施,向客户提供一站式上云业务迁移服务,满足客户迁移上云需求。 迁移专家服务的收费标准 该人工服务的服务定价如下: 服务项目 计费模式 价格 ::: 迁移专家服务 包周期 9000元/人天 迁移专家服务的优势 更专业的服务:由技术专家提供专业迁移服务,安全省心。 更快捷的响应:专属技术专家可以更快速地响应客户需求,更快处理问题,提升效率。 更多样的方案:针对客户业务需要定制化提供迁移实施方案,迁移实施更可靠。 更全面的保障:技术专家服务与自研迁移工具为方案落地提供保障,助力客户上云无忧。 服务场景: 云迁移服务(现场/远程): 提供云主机的迁移咨询和实施服务,提供远程或现场支持。 存储数据迁移服务(远程): 提供对象存储数据上云迁移的咨询和实施服务,提供远程支持。
        来自:
        帮助文档
        云迁移服务CMS
        迁移专家服务
        迁移专家服务介绍
      • 计费项与产品价格
        本节主要介绍计费项与产品价格。 云容器引擎(CCE)在使用过程中涉及“容器管理集群”和“IaaS基础设施”两个部分的费用: 1、 容器管理集群: 容器集群及控制节点的资源费用。按照每个集群的规格(是否高可用)、集群规模(最大支持的工作节点数)的差异收取不同的费用。 说明 集群规模是指用户在该集群下可创建或购买的云主机/物理机最大总量。 容器管理集群价格: 集群类型 高可用 集群管理规模 按小时(元/小时) 包月(元/月) 混合集群 否 50节点 0.97 421 混合集群 否 200节点 1.88 800 混合集群 否 1000节点 3.69 1557 混合集群 是 50节点 2.91 1263 混合集群 是 200节点 5.64 2400 混合集群 是 1000节点 11.07 4671 混合集群 是 2000节点 20.93 9780.9 2、IaaS基础设施: 集群工作节点所使用的IaaS基础设施费用,包括集群创建使用过程中自动创建或手动加入的相关资源,如云主机、云硬盘、弹性IP/带宽、负载均衡等,价格参照天翼云相应产品价格说明。
        来自:
        帮助文档
        云容器引擎
        计费说明
        计费项与产品价格
      • 网络层安全报表
        本文介绍网络层安全报表所展示的数据。 使用场景 业务接入DDoS高防(边缘云版)后,您可以通过网络层安全报表查询网络层防护的相关统计数据。 前提条件 已开通DDoS高防(边缘云版)。 说明 网络层防护根据内置的智能识别算法进行攻击判断,未开放控制台配置。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【安全分析】【安全报表】【网络层安全报表】页面。 查询功能 您可以在网络层安全报表头部指定您要查询的时间范围。默认将展示最近7天。 报表内容: 说明 卡片栏 展示网络层攻击事件数、DDoS防护带宽峰值、DDoS峰值时间、DDoS攻击平均时长。 攻击趋势 展示被攻击的服务IP的攻击趋势图。(服务IP,即提供DDoS防护能力CNAME解析出的IP地址。) TOP攻击类型 根据攻击流量大小,计算攻击类型的占比情况。 攻击时长分布 根据攻击事件的持续时长,计算攻击时长的分布情况。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        安全分析
        安全报表
        网络层安全报表
      • 态势感知
        本文为您介绍Web应用防火墙客户控制台【态势感知】的开启条件以及操作步骤。 功能介绍 客户如果购买了态势感知大屏服务,可以在控制台查看实时的安全态势感知服务。安全态势感知服务根据客户维度,实时展示客户业务整体的攻击情况,主要包括:攻击来源IP、攻击 TOP URL、攻击域名TOP排行、攻击类型分布、攻击类型趋势、攻击来源TOP排行、攻击趋势和滚动式的安全威胁信息等。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见快速接入WAF 开通Web应用防火墙(边缘云版)扩展服务可视化大屏服务,支持使用态势感知,具体请见可视化大屏服务 操作步骤 登录Web应用防火墙(边缘云版)控制台 在左侧导航栏中选择【态势感知】,浏览器将跳转至新页面,为您展示目前已接入域名的安全态势
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        态势感知
      • 产品定义
        本文为您介绍密钥管理服务的定义及产品架构。 密钥管理服务(Key Management Service,KMS)是一站式密钥管理和数据加密服务平台,提供安全合规、可靠易用的资源托管及密码运算服务。同时与天翼云云硬盘、对象存储、弹性文件、关系型数据库MYSQL等云产品无缝集成,实现云上原生数据的加密保护。 产品架构 业务组件 业务组件 说明 参考文档 密钥管理 密钥管理组件提供密钥安全托管存储、生命周期管理以及密码运算能力。您可以在自建应用程序中,通过KMS提供的云原生接口实现数据加解密、签名验签等运算,同时KMS已对接天翼云云硬盘、对象存储、弹性文件、关系数据库MySQL版,为云服务提供服务端加密能力。 密钥管理概述 证书管理 证书管理组件提供高可用、高安全的密钥和证书托管能力,您可以通过KMS提供的云原生接口实现签名验签运算。 证书管理概述
        来自:
        帮助文档
        密钥管理
        产品介绍
        产品定义
      • 弹性伸缩使用流程
        本文将介绍弹性伸缩的具体使用流程。 弹性伸缩服务是根据您的业务需求,通过策略自动调整其弹性计算资源的一种管理服务。该服务能够根据预设规则自动调整伸缩组内的云主机数量,弹性伸缩服务的主要使用流程如下图: 1. 准备工作:首先进行准备工作,注册天翼云,确保账户余额,具体流程参见准备工作。 2. 创建伸缩组:创建弹性伸缩首先需要创建伸缩组,伸缩组是具有相同属性和应用场景的云主机实例和伸缩策略的集合。创建伸缩组的基本信息,包括配置最大实例数、最小实例数和关联的负载均衡服务等,具体操作请参见创建伸缩组。 3. 创建伸缩配置:在创建完伸缩组后,可以创建伸缩配置,伸缩配置即伸缩活动中添加的云主机的规格。通常为一个伸缩组内添加云主机实例规格的配置模板,包括云主机的类型、vCPU、内存等。一个伸缩组支持创建一个伸缩配置。具体操作请参见创建伸缩配置。 4. 确认伸缩启用状态:在创建伸缩策略之前,需要确认伸缩组是否处于启用状态,只有伸缩组启用状态为“已启用” 的伸缩组,系统才会监控该伸缩组的伸缩策略,才可能触发伸缩活动。伸缩组创建成功后,状态默认为“已启用”。仅当伸缩组状态为“已停用”才可以启用伸缩组。具体操作步骤请参见启用伸缩组。 5. 创建伸缩策略:确认伸缩组为启用状态,用户可以创建伸缩策略。天翼云弹性伸缩服务支持创建6种策略,分别为告警策略、定时策略、周期策略、目标追踪策略、智能预测策略、简单策略,可以根据业务实际需求来创建对应的策略。具体操作请参见创建伸缩策略。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        弹性伸缩使用流程
      • 将实例移出伸缩组
        本文将为您介绍将实例移出伸缩组的操作场景、约束与限制以及具体操作步骤。 操作场景 当您需要更新实例或者排查实例的问题时,可以选择将实例移出伸缩组。若伸缩组绑定了负载均衡,当实例移出伸缩组后,实例将不再承担业务流量请求。 将实例移出伸缩组有两种情况,移出伸缩组与移出伸缩组并释放。 手动移出实例不会影响实例本身的性状,实例不会被释放、删除、关闭,您还可以用此云主机实例继续做其他操作。 当选择移出伸缩组并释放时,云主机实例在被移出伸缩组后还会被释放掉,但此功能对手动移入的云主机实例不生效。 约束与限制 伸缩实例为“已启用”状态。 伸缩组没有正在执行的伸缩活动。 移出后实例数不能低于伸缩组实例下限,即最小实例数。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 点击待移出实例的伸缩组名称,进入到伸缩组详情页面。 5. 在伸缩组详情页面的下方,单击“伸缩实例”进入伸缩实例列表页签,在待移出实例所在行,单击“操作”列的“移出伸缩组”或“移出伸缩组并释放”。 6. 若您想批量操作,您可以勾选待操作的云主机实例名称前的复选框,在实例列表上方单击“移出伸缩组”或“移出伸缩组并释放”按钮。 7. 在弹出的“移出伸缩组”与“移出伸缩组并释放”弹窗中,确认移出实例信息,确认无误后,点击“确定”按钮,即可成功将实例移出伸缩组。 注意 手动移入的云主机实例无法进行“移出伸缩组并释放”操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组内实例管理
        将实例移出伸缩组
      • IPsec VPN(建立多站点连接以及多站点与VPC的连接)
        前提条件 已经在天翼云华东1地域创建了一个VPC1,VPC1中使用弹性云主机部署了相关业务。 已经获取各个办公点本地网关设备的公网IP地址。 已经了解VPC1中弹性云主机实例所应用的安全组规则以及各办公点所应用的安全组规则,并确保安全组规则允许弹性云主机实例、各个办公点、VPC1之间相互通信。 配置流程 步骤一:创建VPN网关 1. 登录控制中心。 2. 单击控制中心左上角的,选择目标资源池。 3. 在广域云网产品中选择“VPN连接”,进入VPN连接页面。 4. 在VPN网关页面,单击“创建VPN网关”,进入订购页面,按照提示配置参数。 参数 说明 取值样例 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngateway1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 IPsec 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet682f (192.168.1.0/24) IPsec带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小,单位 Mbps,5M 起售。 20M IPsec连接数 选择对应的IPsec VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启 5. 单击“下一步”。 6. 在购买确认页,勾选服务协议,点击“确认下单”,进入订单列表。 7. 在订单页面,单击“立即支付”,支付成功后,VPN网关创建成功。
        来自:
        帮助文档
        VPN连接
        最佳实践
        IPsec VPN(建立多站点连接以及多站点与VPC的连接)
      • 退订
        本文介绍了云主机备份产品的退订操作步骤。 本章介绍了删除/退订的规则和操作步骤。 按量付费可随时删除。 包年包月付费的存储库支持7天内无理由全额退订,具体请参考退订规则。 前提条件 存储库退订前需要先清空该存储库下存放的备份副本。 操作步骤 1. 单击【云主机备份】,进入存储库页面。 2. 选择需要进行退订的存储库,单击【退订】,进入退订界面。 3. 按照退订提示页面进行操作,即可完成退订操作。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        退订
      • 导出路由表列表
        本章节向您介绍如何导出路由表。 操作场景 您可以将当前帐号下拥有的路由表信息,以Excel文件的形式导出至本地。该文件记录了路由表的名称、ID、所属VPC、类型、关联子网个数等。 操作步骤 1. 登录管理控制台。 2. 选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 路由表”。 4. 在路由表列表页,单击右上角的“导出”按钮。系统会将您帐号下,当前区域的所有路由表信息自动导出为Excel文件,并下载至本地。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        路由表
        导出路由表列表
      • 数据脱敏与水印
        进入控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“数据脱敏与水印”,跳转到数据脱敏与水印控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 数据安全专区”,进入数据脱敏与水印控制台。 使用数据脱敏与水印 请参见数据脱敏与水印。
        来自:
        帮助文档
        云等保专区
        用户指南
        数据脱敏与水印
      • 实时灾备
        本章介绍实时灾备功能。 数据库类型 数据复制服务目前支持如下数据库类型的灾备管理。 数据库类型 灾备方向 数据流向 业务数据库 灾备数据库 灾备数据库实例类型 本云为备 MySQL>MySQL 本地自建数据库 ECS自建数据库 其他云上数据库 RDS for MySQL实例 RDS for MySQL实例 单机实例 主备实例 本云为主 MySQL>MySQL RDS for MySQL实例 本地自建数据库 ECS自建数据库 其他云上数据库 RDS for MySQL实例 单机实例 主备实例 数据库版本 数据库版本信息 灾备方向 数据流向 业务数据库版本 灾备数据库版本 本云为备 MySQL>MySQL MySQL 5.6.x MySQL 5.7.x MySQL 8.0.x MySQL 5.6.x MySQL 5.7.x MySQL 8.0.x 本云为主 MySQL>MySQL MySQL 5.6.x MySQL 5.7.x MySQL 8.0.x MySQL 5.6.x MySQL 5.7.x MySQL 8.0.x 网络准备 数据复制服务支持通过多种方式的网络进行数据灾备,包括:VPN网络、专线网络和公网网络,在正式灾备之前请参考下表了解网络类型的使用场景及准备工作。 网络类型 网络类型 使用场景 准备工作 VPN网络 适合通过VPN网络,实现其他云下自建数据库与云上数据库灾备、或云上跨区域的数据库之间的灾备。 用户需要确保本地数据中心和目标数据库所在VPC的VPN网络建立连接,确保VPN网络可正常访问的前提下,再进行数据灾备。 专线网络 适合通过专线网络,实现其他云下自建数据库与云上数据库灾备、或云上跨区域的数据库之间的灾备。 用户需要通过专线网络建立云与数据中心的专线连接。 公网网络 适合其他云下或其他平台的数据库到目标数据库的灾备。 为了确保源数据库和目标数据库之间的网络互通,源数据库端和目标数据库端分别需要进行如下设置: 1.开启公网访问 源数据库端实例需要根据具体的场景,由用户端开启公网访问。 2.设置安全组规则源数据库需要将DRS灾备实例的弹性IP添加到其网络入口白名单内,使源数据库与DRS灾备实例可以连通。 由于目标数据库和DRS灾备实例处于同一个VPC内,默认网络是连通的,不需要单独设置安全组。 说明 DRS灾备实例创建成功后,可在“源库及目标库”页面获取DRS灾备实例的弹性公网IP。 在选择公网网络进行数据灾备同步时,如果没有开启SSL安全连接加密灾备链路的功能,请确保待灾备的数据为非机密数据,再进行数据灾备。 支持的网络类型 灾备方向 数据流向 VPC网络 公网网络 VPN、专线网络 本云为备 MySQL>MySQL 暂不支持 支持 支持 本云为主 MySQL>MySQL 暂不支持 支持 支持
        来自:
        帮助文档
        数据库复制
        产品简介
        产品功能
        实时灾备
      • SpringBoot集成Lettuce
        本章介绍使用同一VPC内弹性云主机ECS上的SpringBoot集成Lettuce实例的方法。 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装java编译环境。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 步骤 3 首先使用maven在pom.xml添加如下依赖。 说明 SpringBoot从2.0起默认使用lettuce客户端进行连接。 此次使用的版本:springboot:2.6.6,lettuce:6.1.8。 org.springframework.boot springbootstarterweb org.springframework.boot springbootstarterdataredis 步骤 4 使用SpringBoot集成Lettuce连接实例。 Springboot+Lettuce单连方式连接Redis单机/主备/Proxy集群示例。 a. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport b. Redis配置类RedisConfiguration。 @Bean public RedisTemplate redisTemplate(LettuceConnectionFactory lettuceConnectionFactory) { RedisTemplate template new RedisTemplate<>(); template.setConnectionFactory(lettuceConnectionFactory); //使用Jackson2JsonRedisSerializer替换默认的JdkSerializationRedisSerializer来序列化和反序列化redis的value值 Jackson2JsonRedisSerializer jackson2JsonRedisSerializer new Jackson2JsonRedisSerializer<>(Object.class); ObjectMapper mapper new ObjectMapper(); mapper.setVisibility(PropertyAccessor.ALL, JsonAutoDetect.Visibility.ANY); mapper.activateDefaultTyping(LaissezFaireSubTypeValidator.instance, ObjectMapper.DefaultTyping.NONFINAL, JsonTypeInfo.As.PROPERTY); jackson2JsonRedisSerializer.setObjectMapper(mapper); StringRedisSerializer stringRedisSerializer new StringRedisSerializer(); //key采用String的序列化方式 template.setKeySerializer(stringRedisSerializer); // hash的key也采用String的序列化方式 template.setHashKeySerializer(stringRedisSerializer); // value序列化方式采用jackson template.setValueSerializer(jackson2JsonRedisSerializer); // hash的value序列化方式采用jackson template.setHashValueSerializer(jackson2JsonRedisSerializer); template.afterPropertiesSet(); return template; } c. Redis操作类RedisUtil。 / 普通缓存获取 @param key 键 @return 值 / public Object get(String key){ return keynull?null:redisTemplate.opsForValue().get(key); } / 普通缓存放入 @param key 键 @param value 值 @return true成功 false失败 / public boolean set(String key,Object value) { try { redisTemplate.opsForValue().set(key, value); return true; } catch (Exception e) { e.printStackTrace(); return false; } } d. 编写controller类进行测试。 @RestController public class HelloRedis { @Autowired RedisUtil redisUtil; @RequestMapping("/setParams") @ResponseBody public String setParams(String name) { redisUtil.set("name", name); return "success"; } @RequestMapping("/getParams") @ResponseBody public String getParams(String name) { System.out.println("" + name + ""); String retName redisUtil.get(name) + ""; return retName; } } SpringBoot+Lettuce连接池方式连接Redis单机/主备/Proxy集群示例。 e. 在以上maven依赖的基础上添加以下依赖。 org.apache.commons commonspool2 f. 在application.properties配置文件中加上redis相关配置。 spring.redis.hosthost spring.redis.database0 spring.redis.passwordpwd spring.redis.portport
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        SpringBoot集成Lettuce
      • 应用场景
        本小节介绍服务器安全卫士的应用场景。 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上解决入侵事件。有主机的地方就需要主机入侵检测。 发现新型漏洞 至今已积累30000+的高价值漏洞库,包括系统/应用漏洞、EXP/POC等大量漏洞,覆盖全网90%安全防护。同时,基于Agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。更新的补丁库以及Agent探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的危险。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        应用场景
      • 赛事靶机规模化部署(1)
        操作说明 本方案基于天翼云 ROS(资源编排服务)控制台,采用 Terraform Module 模块化设计,实现赛事用云主机全流程自动化批量部署。用户仅需导入模板、配置核心参数,即可一键完成 VPC、子网、安全组规则、云主机、弹性 IP 等全套网络与计算资源的自动化创建,全程无需手动操作。 通过模块化封装,方案支持灵活自定义可用区、网络网段、实例规格及部署数量,同时内置安全密码自动生成能力,可满足网络安全赛事、攻防演练、CTF 竞赛等场景下的多组别隔离、环境统一与快速交付需求,实现资源部署高效化、运行环境标准化、运维管理轻量化,为各类赛事靶机环境提供稳定、便捷的规模化交付能力。 适用场景 网络安全赛事靶机批量快速开通与统一部署 多组别、多题型竞赛环境的标准化网络搭建 攻防演练、CTF 赛事多镜像靶场环境一致性交付 临时赛事训练、演示环境快速创建与赛后一键回收 需自定义网段、靶机规格与资源隔离的规模化赛事场景 核心能力 在 ROS 控制台中: 导入模板(基于 Terraform 语法适配) 核心参数配置:配置实例数量(instancecount)、可用区选择、镜像、云主机规格等等 一键创建资源栈 即可自动完成: 多VPC和子网自动创建与分配 N 台云主机批量创建 弹性公网 IP 自动绑定 符合安全规范的随机密码自动生成 同时支持一键删除资源栈,实现全量资源自动回收
        来自:
      • 包年/包月计费方式
        本文对弹性负载均衡产品计费进行说明。 计费说明 经典型负载均衡产品免费提供,但与弹性负载均衡关联的弹性云主机、弹性IP、带宽等云产品需按照云产品订购页面公示的计费信息支付相应服务费用。 性能保障型负载均衡为收费产品,根据选择的性能规格不同有不同的定价,当前为包周期方式计费。 适用场景 1、长期稳定使用 适用于需要长期稳定运行的服务,提供稳定的资源保障。 2、成本可控 对于需要长期使用的资源,包年/包月可以降低长期成本,相比按需付费更为经济。 收费方式 包年/包月是一种预付费模式,即先付费再使用。按月计费,以自然月为计费单位。 价格说明 性能保障型负载均衡包年/包月计费方式的不同规格定价如下: 规格 价格(元 /月) :: 标准型I 360 标准型II 720 增强型I 1000 增强型II 1300 高阶型I 1800 高阶型II 2500 超强型I 4500 超强型II 10000 超强型II应用型 13750 超强型III 20000 注意 1、高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。
        来自:
        帮助文档
        弹性负载均衡 ELB
        计费说明
        包年/包月计费方式
      • 产品定义
        托管检测与响应服务(原生版)为客户提供安全托管、安全护航、应急响应、安全评估、流量分析等服务内容。 托管检测与响应服务(原生版)是一种为客户提供远程交付安全运营能力的服务,该服务通过汇聚云上安全数据,快速检测、分析、发现、响应威胁,云端专家724小时全天候值守,以帮助用户处置突发安全事件,同时,结合安全评估、应急响应等其他可选服务,为用户构建一体化安全防护运营能力。 基础版 为中小型客户提供远程交付的基础安全运营能力,通过汇聚云上安全数据,724小时监测分析云防火墙、EDR等安全产品告警日志和安全事件,监控用户资产安全状况,安全事件及时告知客户并可联动安全产品处置。创新提供产品售后服务专属管家,58值守响应产品售后问题。 如需流量威胁检测,建议增购全流量分析服务。 企业版 基于丰富的公有云运营经验积累,面向公有云租户提供持续的安全监测和全面的保护服务,有效发挥云原生安全能力。依托安全运营工具对租户的云上资产包括:用户主机、Web系统、域名等产生的安全告警事件进行实时监测分析,通过接入云上安全设备日志和告警,进行综合分析研判,协助用户对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,并通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        产品定义
      • 违规整改帮助
        清理违规内容 您可根据管控通知、或联系客服了解管控原因、获取存在违规信息的具体链接,然后参考《++安全违规信息类型说明++》进一步排查定位违规内容,并自行完成清理。 若您的对象存储OSS文件由于违规信息被冻结或限制访问,可直接删除违规文件。 清理挖矿程序 1. 挖矿程序一般很难清理,强烈建议您在++备份重要数据++后,重新初始化云盘 ,可确保完全清理挖矿程序。 2. 您也可以按以下步骤对您的服务进行排查: 排查是否有异常的CPU占用(注:挖矿木马可能不会占满您的CPU,但CPU占用会长时间持续稳定在一定水平,如20%、50%); 排查是否有异常的网络连接,如连接非常见端口、连接未知IP/海外IP等; 排查系统定时任务中是否存在未知/恶意命令。 3. 您可以免费试用服务器安全(原生版)、云防火墙(原生版),以辅助您排查挖矿活动。 服务器安全卫士(原生版)清理挖矿程序:登录服务器安全卫士(原生版)控制台→绑定防护配额→ 全盘病毒扫描→ 告警处理; 云防火墙(原生版)防止挖矿程序再植入:登录云防火墙(原生版)控制台→ 登入云防火墙(原生版)实例配置页面 → 网络 → 安全域 → 编辑安全域 → 威胁防护配置 → 打开病毒过滤,攻击防护开关。 说明 申请产品免费试用请联系客户经理,试用扫描结果仅作紧急排查辅助,不能作为唯一参考。
        来自:
        帮助文档
        法律声明
        安全管控规则
        安全违规处理帮助与常见问题
        违规整改帮助
      • 主备倒换任务
        本节主要介绍主备倒换任务 数据复制服务提供对灾备任务的主备倒换功能。RPO和RTO均为0时,表示数据已经完全迁移到灾备库,可以作为主备倒换的参考。 RPO(Recovery Point Objective),为业务数据库与DRS实例数据差的一种度量方式,RPO0时,意味着业务数据库的数据已经全部到达DRS实例。 RTO(Recovery Time Objective),处在传输中数据量的一种度量方式,RTO0时,意味着DRS实例上的事务已经全部在灾备数据库上执行完毕。 前提条件 已登录数据复制服务管理控制台。 已成功创建数据灾备任务。 主备倒换 步骤 1 在“实时灾备管理”页面,选择指定的灾备任务,单击任务名称进入“基本信息”页签。 步骤 2 在“基本信息”页签,单击“灾备监控”页签。 步骤 3 灾备中的任务可进行主备倒换。单击“本云数据库升主”,本云实例将升为业务数据库。单击“本云数据库降备”,本云实例将降为灾备数据库。 灾备为灾备关系,不支持多写的多主模式,主备倒换时请确保即将成为备节点的数据库已经停止数据写入,且作为备节点未来也不会有数据写入,备节点的数据只来自主节点的同步,任何其他地方的写入将会导致备库数据被污染,使得灾备出现数据冲突而无法修复。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        主备倒换任务
      • 产品定义
        对比项 一体机 公有云 自建IT设施/传统私有云 主要行业 教育、医疗、政府、金融、军工等 通用、互联网 政府、金融 主打场景 本地化、数据安全、企业边缘 弹性、稳定 本地化 核心价值 快速交付、安全可控、低时延 高弹性 安全可控 标准化交付 √ √ × 敏捷扩容 √ √ × 运维托管 √ √ × 低起建门槛 √ √ × 低时延 √ × √ 数据本地化 √ × √ 数据就近处理 √ × √ 物理强隔离 √ × √
        来自:
        帮助文档
        智算一体机
        产品介绍
        产品定义
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        企业项目管理
        常见问题
        项目管理类
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 1
      • ...
      • 158
      • 159
      • 160
      • 161
      • 162
      • ...
      • 428
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      推荐文档

      云课堂 第十课:物理裸机配置如何转换为天翼云云主机配置

      产品优势

      创建只读实例

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号