爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云网助手_相关内容
      • 投递日志数据至LTS
        本节将介绍如何将集成的日志数据投递至LTS。 操作场景 态势感知(专业版)支持集成WAF、HSS、CFW等其他云产品日志,具体集成操作及支持集成的云服务请参见云服务接入。 集成后的日志还支持投递至云日志服务(Log Tank Service,简称LTS),方便用户快速高效地进行实时决策分析、设备运维管理、用户业务趋势分析等。 前提条件 已完成需投递日志的数据集成至态势感知(专业版)操作,详细操作请参见云服务接入。 投递到LTS中,需要已有可用的日志组和日志流。 步骤一:创建数据投递任务 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称,展开数据管道后,单击目标管道名称后的“更多 > 投递”,右侧弹出现在数据投递设置页面。 6. (可选)在弹出的授权提示中,确认无误后,单击“确认”,完成授权。 首次投递到目的投递类型需要进行授权,如果已经授权,请跳过该步骤。 7. 在新增投递配置页面中,配置数据投递相关参数。 投递名称:自定义数据投递名称。 账号类型:此处请选择“本账号”。投递到LTS服务仅支持投递本账号内的日志数据。 投递类型:此处请选择“LTS”。 日志组:选择LTS日志组。 日志流:选择目的LTS日志流。 其他配置参数,系统默认生成,无需配置。 8. 单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        数据投递
        投递日志数据至LTS
      • 权限管理类
        本节主要介绍权限管理类问题 无法找到特定服务的权限怎么办? 天翼云服务分为项目级服务和全局级服务两种,需正确选择权限作用范围才能找到特定权限。如对象存储OBS属于全局级服务,弹性云主机属于项目级服务。 如已正确选择服务级别和服务名称仍无法找到服务,则该需要设置权限的服务暂不支持IAM。 权限没有生效怎么办? 企业管理员在IAM控制台给IAM用户设置权限后,IAM子用户登录天翼云后发现权限没有生效,无法使用服务。 1. 可能原因:管理员授予IAM用户所在用户组的权限不正确。 解决方法:管理员确认并修改授予IAM用户所在用户组的权限,方法请参考:用户指南 > 用户组及授权。 2. 可能原因:管理员授予的权限已拒绝相关操作的授权项。 解决方法:管理员查看已授予IAM用户的系统权限详情,确认已授予的权限是否有拒绝操作的语句,方法请参考:用户指南 > 权限管理> 策略。如系统权限无法满足您的场景需要,管理员可以创建自定义策略,允许该操作对应的授权项,方法请参考:用户指南> 权限管理> 自定义策略。 3. 可能原因:管理员给用户组授予权限后,忘记将IAM用户添加至用户组中。 解决方法:管理员将IAM用户添加至用户组中,方法请参见:用户指南 > 用户组及授权> 用户组添加/移除用户。 4. 可能原因:对于区域级服务,管理员没有在在对应的区域进行授权。 解决方法:管理员在对IAM所在用户组授权时,选择对应的区域。如果管理员授予用户默认区域项目的权限,用户只能访问该默认项目中的资源,不拥有该默认项目下IAM子项目的权限,建议您授予IAM用户最小区域权限,方法请参见:用户指南 > 用户组及授权> 创建用户组并授权。 5. 可能原因:对于区域级服务,IAM用户登录控制台后,没有切换到授权区域。 解决方法:IAM用户访问区域级服务时,请切换至授权区域,方法请参见:用户指南 > 项目。 6. 可能原因:管理员授予的OBS权限由于系统设计的原因,授权后需等待1530分钟才可生效。 解决方法:请IAM用户和管理员等待1530分钟后重试。 7. 可能原因:浏览器缓存导致权限信息未更新。 解决方法:请清理浏览器缓存后重试。 8. 可能原因:管理员同时在IAM和企业管理给用户授权,基于企业项目管理权限可能不生效。IAM鉴权优先于企业管理。 解决方法:请管理员根据情况在IAM控制台修改用户权限。
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        权限管理类
      • Ingress相关问题
        本节介绍了云容器引擎的Ingress类常见问题。 从外面通过nginxingresscontroller访问Pod时,Pod运行的应用怎么获取真实客户端的IP地址? 需要配置nginxingresscontroller,把客户端真实的源IP保存在转发报文的Header中,key可以自定义(比如XRemoteAddr或其它key),不过需要和应用约定好使用哪个Key。 从Pod访问外部应用,外部应用拿到的是什么IP? 拿到的是Pod所在K8S主机的IP。 修改ELB Ingress引用的TLS证书后,需要更新对应负载均衡器的证书 在“网络控制台>弹性负载均衡”找到ELB Ingress对应负载均衡器的HTTPS监听器,然后找到监听器对应的证书,点击证书在证书管理界面中修改证书,将TLS证书内容和私钥上传即可完成更新。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        网络
        Ingress相关问题
      • 操作背景
        场景 需求说明 操作步骤 无明显波动的计算资源日常管理 创建具有相同规格与属性的云主机,放置于伸缩组内,随时监控主机运行状况。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 绑定伸缩组与伸缩配置 非周期波动的计算资源管理 按照业务需求,为可能到来的访问波动创建告警策略。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 创建伸缩策略(告警策略) 周期波动的计算资源管理 根据周期波动的规律预设伸缩策略,确保计算能力满足业务需求,此类业务通常设置定时/周期策略。 1. 创建伸缩组 2. 创建伸缩配置(确认伸缩组为“已启用”状态) 3. 创建伸缩策略(定时/周期策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        操作背景
      • 配置日志外发
        本节介绍如何在日志审计v1.0中进行Syslog日志外发配置。 前提条件 已购买日志审计v1.0资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台,在左侧导航栏,选择“日志审计 > 日志审计v1.0”,在目标资源右侧操作列单击“配置”,进入日志审计系统。 2. 在日志审计系统导航栏,选择“系统设置 > 数据管理 > Syslog转发”。 3. 单击“添加配置”,弹出新建转发配置窗口。 4. 在弹窗中填写“目标IP地址”,“目标端口”,“日志类型”根据需求选择需要外送的日志,建议全部勾选。 5. 填写完成后,单击“确定”,即可完成Syslog外送配置。
        来自:
      • 备份策略解绑存储库
        本文带您熟悉备份策略如何解绑存储库。 操作场景 在存储库不再使用、存储库替换或升级、存储策略调整、数据迁移以及系统整合或重构等情况下,备份策略需要解绑存储库进行相应的调整和重新配置,确保备份与存储目标的一致性和适应性。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,在需要修改的备份策略所在行点击“解绑存储库”。 5. 在弹出的页面点击“确定”则可完成解绑。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        备份策略解绑存储库
      • 查看网络ACL与导出/导入网络ACL规则
        约束与限制 导入/导出网络ACL规则时,建议您每次处理少于40条的规则,否则可能会影响性能或导致导入/导出网络ACL规则失败。40条是入方向和入方向规则的总和。 导入规则是基于已有规则的增量导入,不会删除已有规则。 相同规则不允许重复导入。 默认规则不支持导出,您可以导出自定义规则。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏中,选择“访问控制 > 网络ACL”,进入网络ACL列表页面。 4. 在网络ACL列表中,单击网络ACL名称,进入网络ACL详情页。 5. 导出/导入网络ACL规则。单击 “导出规则”,将当前网络ACL规则导出为Excel文件;单击 “导入规则”,将Excel文件中的网络ACL规则导入到当前网络ACL。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        查看网络ACL与导出/导入网络ACL规则
      • 慢日志
        本节介绍了GeminiDB Redis的查看慢日志的操作步骤及说明。 GeminiDB Redis的日志管理功能支持查看数据库级别的慢日志,执行时间的单位为ms。通过该日志,可查找出执行效率低的语句,以便优化。 查看日志明细 1、登录云数据库 GaussDB NoSQL控制台。 2、在左侧导航树,单击“慢日志”。 3、在“慢日志”页面,设置查询条件,查看日志信息。 节点类型默认“All nodes”,可查看实例下所有节点的慢日志信息,您也可以选择查看某个节点的慢日志信息。 可选择查看全部语句类型或查看以下指定类型的慢查询语句: SET GET DEL INCR INCRBY INCRBYFLOAT DECR DECRBY GETSET APPEND MGET ······ 注意 常用的Redis语句类型均支持慢日志查询。 可查看对应节点在不同时间段的慢日志。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        日志管理
        慢日志
      • 查看实例信息
        实例基础信息页介绍 在实例的基础信息页面,可以获取实例的内网地址,版本节点信息等等。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在实例的详情页可查看实例的购买信息、健康情况、内网地址、和节点的服务健康情况。 1. 健康:对应OpenSearch实例健康状态为绿色(Green)时的状态,实例健康。 2. 可用:对应OpenSearch实例健康状态为黄色(Yellow)时的状态,主分片可用,部分副本缺失。 3. 异常:对应OpenSearch实例健康状态为红色(Red)时的状态,部分主分片不可用,可能已经丢失数据。 3. 右侧实例架构图中展示的为当前实例所在区域、节点数量和节点服务状态。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        管理实例
        查看实例信息
      • 查看实例信息
        实例基础信息页介绍 在实例的基础信息页面,可以获取实例的内网地址,版本节点信息等等。 1. 登录云搜索服务控制台,进入实例管理列表页,选择需要设置的实例点击名称进入详情页。 2. 在实例的详情页可查看实例的购买信息、健康情况、内网地址、和节点的服务健康情况。 1. 健康:对应Elasticsearch实例健康状态为绿色(Green)时的状态,实例健康。 2. 可用:对应Elasticsearch实例健康状态为黄色(Yellow)时的状态,主分片可用,部分副本缺失。 3. 异常:对应Elasticsearch实例健康状态为红色(Red)时的状态,部分主分片不可用,可能已经丢失数据。 3. 右侧实例架构图中展示的为当前实例所在区域、节点数量和节点服务状态。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        查看实例信息
      • 扩容
        操作步骤 1.登录云搜索服务管理控制台。 2.在左侧菜单栏,选择对应的集群类型,进入集群管理页面。 3.选择目标集群,单击操作列的“更多>形态变更”进入更改集群规格页面。 4.在更改集群规格页面,设置扩容参数。 −“变更类型”:“扩容”。 −“变更的资源”:资源的变化量。 −“变更的角色”:此处修改的是默认数据节点类型的节点数量和节点存储容量。 “节点数量”支持修改的取值范围请参考上方表格“不同节点类型的节点数量说明”。 集群扩容 5.单击“下一步”。 6.确认变更信息后,单击“提交申请”。 7.单击“返回集群列表”跳转到集群管理页面。集群的“任务状态”列显示为“扩容”,表示集群正在扩容。当集群状态变为“可用”,则表示扩容成功。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Logstash
        Logstash集群形态变更
        扩容
      • 客户端故障案例
        本章介绍常见故障案例如何处理。 背景说明 客户端在安装时可能会出现安装失败,或安装成功后会出现异常的情况。本章节将通过一些问题现象说明,帮助用户快速定位问题,解决客户端的使用问题。 客户端状态显示异常 问题现象: 安装客户端后,界面上客户端列表里客户端状态为“异常”。 可能原因: 客户端状态异常 解决方案: 1. 查看客户端进程是否正常运行;如果进程已退出,重新运行客户端进程。Windows系统下可以双击agentstart.bat文件,Linux系统下执行命令 。 2. 重新安装文件备份客户端。 3. 检查客户端时间和时区,如果发现客户端与服务器的时间相差大于15分钟,请根据本地UTC时间调整本地时间以避免此问题。如果调整完成后,客户端状态仍然异常,则是由于系统查询客户端状态不是实时的,需要等待半小时左右可恢复正常。 安装失败,提示“BackupService.7403,非法客户端” 问题现象: 安装客户端时失败,提示“BackupService.7403,非法客户端”。 可能原因: 安装客户端前没有购买存储库。 解决方案: 1. 在云服务备份控制台上,购买混合云备份存储库。 2. 重新安装客户端。 安装失败,提示“Could not resolve host” 问题现象: 安装客户端时失败,提示“Could not resolve host”。 可能原因: 本地的DNS服务器不能解析公有云公网域名。 解决方案: 1. 编辑本地主机的resolv.conf文件,查看是否配置域名服务器;如果是公网访问天翼云,可以将域名服务器配置为“8.8.8.8”。 2. 重新安装客户端。
        来自:
        帮助文档
        云服务备份
        文件备份
        客户端故障案例
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在边缘安全加速平台产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 边缘安全加速平台(AOne)基于天翼云全球各地的分布式边缘资源与云原生技术,提供集性能、安全、算力能力为一体的产品服务,满足多样化场景需求。如果客户的业务存在潜在的被恶意访问风险,注意要开启安全防护功能,以防止DDoS和CC攻击。 方法三:开启带宽控制功能 边缘安全加速平台支持带宽控制功能,该功能可以控制带宽总用量,从而避免因带宽突发带来更多的费用。如果客户需要对使用天翼云边缘安全加速的域名带宽做限速,可通过提交工单或拨打4008109889热线电话联系天翼云客服进行咨询。相关功能介绍,详情请见:全网带宽控制。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        高额账单风险预警
      • 传播概述
        连接类型 路由学习内容 创建传播的方法 图示说明 虚拟私有云(VPC) VPC的网段 自动创建:开启“默认路由表传播”功能,并指定默认传播路由表,系统会自动在默认传播路由表中为新接入的连接创建传播。 手动创建:您可以选择任意一个路由表,并在路由表中为连接创建传播。 一个连接可以在多个路由表中创建传播。 自动创建传播:自动在ER默认传播路由表中创建传播,比如VPC1连接 、VPC2连接。 手动创建传播:手动在ER自定义路由表中创建传播,比如VPC1连接。 不创建传播:不使用传播路由,手动在ER自定义路由表中创建静态路由,比如VPC3连接、VPC4连接。
        来自:
        帮助文档
        企业路由器
        用户指南
        传播
        传播概述
      • 新增应用资产
        添加应用资产 在完成应用服务器添加后,您可添加应用资源至云堡垒机中。 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 应用资产”,进入“应用资产”页面。 3. 单击“新增”按钮,弹出“新增应用资产”对话框,并填写相关内容。 参数 填写说明 应用名称 填写应用名称,在同一堡垒机内应用名称不得重复。 应用服务器 先选择浏览器,然后再选择浏览器所属的应用服务器。 浏览器当前仅支持:Chrome、IE、Firefox、SecBrowser。 目标地址 填写正确的应用IP或域名。 说明 若网页地址有对应的端口,则地址为URL:端口号。 资产组 选择新增应用资源所属的资产组。 应用描述 填写应用服务器的简要描述。 4. 填写完成后,单击“提交”即可完成新增应用资源。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
        新增应用资产
      • Pika到GeminiDB Redis的迁移
        使用须知 pikaport伪装成源端Pika的从节点,只读取全量和增量数据,无数据受损风险。 源端增加了和pikaport的主从同步流程,可能会影响源端性能。 全量和增量结合迁移可以不停服,业务切入GeminiDB Redis时短暂停服。 前提条件 部署迁移工具pikaport,确保源端Pika实例和目标端GeminiDB Redis实例网络互通。 操作步骤 如需进行Redis到GeminiDB Redis的迁移,您可以在管理控制台右上角,选择“工单 > 新建工单”,联系技术支持进行处理。 迁移性能参考 环境:Pika(单节点)和pikaport同时部署在8U32GB的弹性云服务器上,目标端为8U16GB,3节点GeminiDB Redis实例。 预置数据:使用memtierbenchmark工具预置200GB数据。 迁移性能:约50000qps。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Pika到GeminiDB Redis的迁移
      • 极速文件存储卷使用说明
        极速文件存储(SFS Turbo)具有按需申请,快速供给,弹性扩展,方便灵活等特点,适用于多种使用场景,主要面向DevOps、容器微服务、企业办公等场景。 图CCE挂载极速文件存储卷 极速文件存储说明 符合标准文件协议:用户可以将文件系统挂载给服务器,像使用本地文件目录一样。 数据共享:多台服务器可挂载相同的文件系统,数据可以共享操作和访问。 私有网络:数据访问必须在数据中心内部网络中。 直接使用云上现有IAAS服务构建独享的云文件存储,为租户提供数据隔离保护和IOPS性能保障,主要面向DevOps、容器微服务、企业办公等场景。 适用于多读多写(ReadWriteMany)场景下的各种工作负载(Deployment/StatefulSet)和普通任务(Job)使用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        极速文件存储卷
        极速文件存储卷使用说明
      • 验证加速是否生效
        配置CNAME完成后,客户端发起的请求将被自动解析至边缘云节点上,可通过探测CNAME来验证加速是否生效。 前提条件 您已经完成添加服务域名并配置CNAME,如果您未配置,请参考配置CNAME。 验证方式 1、您可以 ping 或 dig 您接入边缘安全加速平台安全与加速服务的域名(例如www.ctyun.cn),在返回的解析结果中查看是否指向分配的CNAME域名。 2、如果CNAME状态为“已生效”,即代表当前站点域名已被边缘安全加速平台—安全与加速服务加速。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        站点安全与加速
        验证加速是否生效
      • 应用场景
        等保咨询适用于系统未开展测评和已开展测评的情况。 客户部署在天翼云上的系统有等级保护需求,可采购云等保咨询服务,轻松过等保。 系统未开展测评 等保测评技术指导:按照等级保护相关标准要求,提供测评内容、测评对象、测评流程、测评指标、测评方法等测评细项内容,以及系统定级、备案指导服务,输出《等保测评技术指导》。 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案。 系统已开展测评 差距分析评估:提供系统差距的安全风险分析,并输出《差距分析评估》。 差距整改方案:提供差距整改安全方案,指导整改。
        来自:
        帮助文档
        等保咨询
        产品简介
        应用场景
      • 权限管理
        本节介绍了文档数据库服务的权限管理说明。 如果您需要对云上购买的DDS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DDS的使用权限,但是不希望他们拥有删除DDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DDS,但是不允许删除DDS的权限策略,控制他们对DDS资源的使用范围。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DDS服务的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 DDS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DDS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DDS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了DDS的所有系统权限。 DDS系统权限 策略名称/系统角色 描述 类别 依赖关系 DDS FullAccess 文档数据库服务所有权限。 系统策略 无 DDS ReadOnlyAccess 文档数据库服务资源只读权限,拥有该权限的用户仅能查看文档数据库服务数据。 系统策略 无 DDS ManageAccess 文档数据库服务除删除操作外的DBA权限。 系统策略 无 DDS Administrator 文档数据库服务(DDS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest和Tenant Administrator角色,在同项目中勾选依赖的角色。 下表列出了DDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 DDS FullAccess DDS ReadOnlyAccess DDS ManageAccess DDS Administrator 创建实例 √ x √ √ 查询实例列表 √ √ √ √ 删除实例 √ x x √ 重启实例 √ x √ √ 主备倒换 √ x √ √ 修改端口 √ x √ √ 重置密码 √ x √ √ 修改SSL √ x √ √ 修改安全组 √ x √ √ 绑定/解绑公网IP √ x √ √ 磁盘扩容 √ x √ √ 规格变更 √ x √ √ 节点扩容 √ x √ √ 删除扩容失败节点 √ x × √ 修改备份策略 √ x √ √ 重命名实例 √ x √ √ 修改内网IP地址 √ x √ √ 变更实例下节点绑定的参数模板 √ x √ √ 切换慢日志明文显示开关 √ x √ √ 切换审计日志开关 √ x √ √ 下载审计日志 √ x √ √ 删除审计日志 √ x × √ 下载备份文件 √ x √ √ 创建手动备份 √ x √ √ 查询备份列表 √ √ √ √ 恢复到新实例 √ x √ √ 恢复到已有实例 √ x √ √ 删除备份 √ x × √ 创建参数模板 √ x √ √ 查询参数模板列表 √ √ √ √ 修改参数模板 √ x √ √ 删除参数模板 √ x × √ 任务中心列表 √ x √ √ 下表列出了DDS常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表 常用操作与对应的授权项 操作 授权项 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 创建页需要查询对应的VPC、子网、安全组。 创建实例 dds:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 dds:instance:list 查询实例详情 dds:instance:list 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 导出实例列表 dds:instance:list 如果需要导出VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 删除实例 dds:instance:deleteInstance 删除实例需要同时删除数据侧IP地址。 重启实例 dds:instance:reboot 主备倒换 dds:instance:switchover 修改端口 dds:instance:modifyPort 重置密码 dds:instance:resetPasswd 修改SSL dds:instance:modifySSL 修改安全组 dds:instance:modifySecurityGroup 绑定公网IP dds:instance:bindPublicIp 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP dds:instance:unbindPublicIp 不支持企业项目 不支持细粒度 磁盘扩容 dds:instance:extendVolume 规格变更 dds:instance:modifySpec 节点扩容 dds:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 删除扩容失败节点 dds:instance:extendNode 如果IP地址已经创建完成,但后续流程失败,需要同时删除数据侧IP地址。 修改备份策略 dds:instance:modifyBackupPolicy 重命名实例 dds:instance:modify 修改内网IP地址 dds:instance:modifyVIP vpc:subnets:get vpc:ports:get 修改内网IP地址,需要预先查询出可用的IP地址,再进行修改。 变更实例下节点绑定的参数模板 dds:instance:modifyParameter 切换慢日志明文显示开关 dds:instance:modifySlowLogPlaintextSwitch 切换审计日志开关 dds:instances:modifyAuditLogSwitch 下载审计日志 dds:instances:downloadAuditLog 删除审计日志 dds:instance:deleteAuditLog 下载备份文件 dds:backup:download 创建手动备份 dds:instance:createManualBackup 查询备份列表 dds:backup:list 恢复到新实例 dds:backup:createInstanceFromBackup vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 加密实例需要在项目上配置KMS Administrator权限。 恢复到已有实例 dds:backup:refreshInstanceFromBackup 删除备份 dds:backup:delete 创建参数模板 dds:param:create 查询参数模板列表 dds:param:list 修改参数模板 dds:param:modify 删除参数模板 dds:param:delete 任务中心列表 dds:task:list
        来自:
      • 获取指定拼接模板详情
        用户可通过本接口向云点播获取指定ID的拼接模板详情。 接口功能介绍 用户可通过本接口向云点播获取指定ID的拼接模板详情。 接口约束 本接口的单用户QPS限制为20次/秒。超过限制,API调用会被限流,这可能会影响您的业务,请合理调用。 URI POST /stitching/template/get 请求体 body 参数 参数 是否必填 参数类型 说明 示例 下级对象 templateId 是 Long 拼接模板ID 100000023685 响应参数 参数 是否必填 参数类型 说明 示例 下级对象 code 是 String 本次请求的结果码。 "0" message 是 String 错误文本信息,执行成功时,为空字符串。 "" data 是 Object 返回数据。 data 表 data 参数 是否必填 参数类型 说明 示例 下级对象 id 是 Long 模板ID 100000023685 name 是 String 模板名称 测试拼接模板1 head 是 Array of Objects 片头 head tail 是 Array of Objects 片尾 tail video 是 String 视频编码 video audio 是 String 音频编码 audio remark 是 String 备注 这是一个测试用的视频拼接模板 表 head 参数 是否必填 参数类型 说明 示例 下级对象 ID 是 String 视频ID af1c37d7c06740d98fb9dd6f76992435 bucket 是 String 存储桶名称 vodoriginxxxx name 是 String 视频名称 head.mp4 regionCode 是 String 视频存储的区域编码 09871 regionName 是 String 视频存储的区域名称 广东资源池1区 source 是 String 视频存储类型 VOD 表 tail 参数 是否必填 参数类型 说明 示例 下级对象 ID 是 String 视频ID af1c37d7c06740d98fb9dd6f76992435 bucket 是 String 存储桶名称 vodoriginxxxx name 是 String 视频名称 head.mp4 regionCode 是 String 视频存储的区域编码 09871 regionName 是 String 视频存储的区域名称 广东资源池1区 source 是 String 视频存储类型 VOD 表 video 参数 是否必填 参数类型 说明 示例 下级对象 follow 是 Boolean 是否跟随主视频 true bitRate 是 String 主视频视频部分预设码率 512kb height 是 Integer 主视频预设分辨率高度 1024 width 是 Integer 主视频预设分辨率宽度 768 表 audio 参数 是否必填 参数类型 说明 示例 下级对象 remove 是 Boolean 是否去除音轨。false保留音轨并按需填充空音频流,true去除音频。 false bitRate 是 String 主视频音频部分预设码率,建议从以下值选择输入 128K/192K/256K/320K,>128k,<10000k。 128kb
        来自:
        帮助文档
        云点播
        API参考
        API
        公共接口
        获取指定拼接模板详情
      • 边边网络关联网络实例管理
        本节主要介绍边边网络关联和解除关联VPC网络实例。 使用说明 对应的VPC之间内网互通,其需要加入到同一个边边网络中,即由边边网络侧发起对VPC的关联。 对应地域完成了边边网络规划后,边边网络才可关联该地域下的VPC,部分地域暂无边边网络规划,请以实际开通结果为准。 边边网络关联同账号VPC网络实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边边网络】,查看当前已有的边边网络实例,单击所要关联VPC网络实例的边边网络名称进入边边网络的详情页面。 3. 在详情页面中单击【关联网络实例】,在关联网络实例页面中单击【新增网络实例】进入新增网络实例的弹框。 4. 在新增网络实例的弹框中,其所属账号选择“本账号”,对应本账号下相关地域下的VPC网络实例进行选择,单击【+新增网络实例】可以一次选择多个VPC网络实例。 5. 在确认所要关联的VPC网络实例后,单击【确认】进行添加。 6. 边边网络关联同账号下的VPC网络实例时,VPC侧系统默认为同意加入,可在【边缘网络>虚拟私有云>VPC和子网】列表中查看关联VPC的“关联EEN状态”栏中的显示变成“已关联”,同时单击【已关联】可以在弹框中看到所关联的边边网络信息。 边边网络关联异账号VPC网络实例 1. 登录ECX控制台。 2. 单击左侧导航栏的【边缘网络>边边网络】,查看当前已有的边边网络实例,单击所要关联VPC网络实例的边边网络名称进入边边网络的详情页面。 3. 在详情页面中单击【关联网络实例】,在关联网络实例页面中单击【新增网络实例】进入新增网络实例的弹框。 4. 在新增网络实例的弹框中,其所属账号选择“其他账号”,需要填入目标账号邮箱和目标账号下需要关联的VPC实例ID,单击【确认】进行添加。 5. 在边边网络关联异账号的网络实例请求后,对方账号可在【边缘网络>虚拟私有云>VPC和子网】列表查看到关联VPC的“关联EEN状态”显示“异账号关联请求(1)”,单击【异账号关联请求(1)】来确认对应的边边网络信息是否符合预期,并在弹框中单击【同意】或者【拒绝】。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘网络
        边边网络
        边边网络关联网络实例管理
      • 文件操作授权
        此小节介绍云堡垒机文件操作授权管理。 文件操作授权用于控制用户访问资源时对资源内的文件操作的权限。 文件操作权限的可选范围是: 上传:允许/拒绝运维用户上传文件。 下载:允许/拒绝运维用户下载文件。 删除:允许/拒绝运维用户删除文件。 创建目录:允许/拒绝运维用户新建目录。 删除目录:允许/拒绝运维用户删除目录。 移动/重命名:允许/拒绝运维用户移动/重命名文件。 新增文件操作授权 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 文件操作授权”,进入“文件操作授权”页面。 3.单击“新增”,配置文件操作授权相关内容。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 动作 选择此授权规则的动作,可选“允许”或“拒绝”。 允许 启用状态 选择该授权规则的启用状态,默认启用。 用户 (可选)选择需要配置访问授权的用户。 用户组 (可选)选择需要配置访问授权的用户组。 若您选择的用户和用户组存在重合,默认取最大的合集。 资产 (可选)选择需要配置访问授权的资产。 资产组 (可选)选择需要配置访问授权的资产组。 若您选择的资产和资产组存在重合,默认取最大的合集。 资产账号 选择命令授权规则生效的资产账号,添加资产账号请参见:资产账号章节。 文件 选择需要做限制的文件操作动作。可填写具体的文件或文件目录,使用正则表示填写,若填写多个使用回车分行。 若不填写文件范围,默认为全选所有文件。 说明 例如您只想限制tmp文件夹下的同层目录使用,正则表达式可填写:/tmp 例如您想限制tmp目录下所有文件及子目录的使用,正则表达式可填写:/tmp/. 授权时间 选择该规则生效的时间段。 源IP 填写用户登录的源IP地址。 0.0.0.0 风险等级 选择此授权规则的风险等级,共有5个等级可选择。 普通 说明 策略匹配顺序为:允许 > 阻断; 配置时至少需要关联至少一个授权对象,否则该条授权策略不会生效,其余未关联的表示对所有生效; 以基础设施访问授权时,账号必须拥有该基础设施访问授权的访问权限策略才会生效。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        文件操作授权
      • 泳道组及泳道管理
        本章节介绍泳道组及泳道管理功能 创建泳道组 从服务网格控制台选择流量管理中心> 全链路灰度 > 创建泳道组,如下图。 选项说明如下: 选项 说明 泳道组名称 字母+数字,最大长度32。 traceid头部 字母+数字+下划线+横线,以字母开头,最大长度32,可选值如xb3traceid(根据业务接入的链路追踪实现选择)。 入口网关集群 用于实现全链路灰度的入口网关所在的集群。 入口网关命名空间 入口网关所在的命名空间。 入口网关服务 入口网关服务名。 泳道服务集群 要添加到泳道组内的服务所在的集群。 泳道服务命名空间 要添加到泳道组内服务所在的命名空间。 可选服务列表 要添加到泳道组内的服务列表。 已选服务列表 已经选择的泳道组服务列表。 是否关联网关 泳道组服务是否关联网关(只有入口服务需要关联网关)。 创建泳道 创建完泳道组,点击泳道名称进入泳道详情页,如下图展示了泳道组基本信息。 选择创建泳道按钮创建新的泳道: 选项说明如下: 选项 说明 泳道名称 对应泳道内的服务版本(取值需要和pod的csmtraffictag标签一致),字母+数字,最大长度32。 泳道服务 该泳道内包含的服务,可以是泳道组内服务的子集,不能是空。
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        全链路灰度
        泳道组及泳道管理
      • 自定义授权服务策略
        服务网格支持集成外部授权服务,通过自定义授权服务策略,您可以轻松定义自定义的外部授权服务并将策略应用到网格数据面,实现灵活的安全管控能力。 策略配置说明 配置项 说明 安全策略名称 策略名称 协议 HTTP和GRPC协议的外部授权服务 服务地址 实现了Envoy extauthz授权接口的服务名称,如extauth.default.svc.cluster.local 服务端口 授权服务端口 超时时间 数据面请求外部授权服务的超时时间,如1s,2.5s 鉴权服务不可用时放行请求 访问鉴权服务失败或者鉴权服务返回5XX状态码时是否放行请求,默认关闭 鉴权服务不可用自定义错误码 请求鉴权服务出现网络错误时返回自定义状态码 在鉴权请求中携带请求Body 是否将请求Body带到鉴权服务 鉴权请求携带Body的最大长度(Byte) 允许携带到鉴权服务的Body最大长度 允许将不完整消息发送至鉴权服务 在请求Body超出最大长度限制时,若不启用该选项则将拒绝请求并返回HTTP 413 在鉴权请求中携带header 指定将请求中的部分Header带到鉴权服务 在鉴权请求中新增header 请求鉴权服务时新增Header 在鉴权通过时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖原始请求Header访问上游 鉴权失败时覆盖Header 鉴权通过时使用鉴权服务返回的Header覆盖应答Header返回给下游
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        自定义授权服务策略
      • 数据库灰度
        本章节介绍数据库治理中的数据库灰度 概述 数据库灰度在应用层提供灰度环境数据隔离能力。其原理是将数据层的流量路由到数据库影子表中,从而与原有数据进行隔离。结合全链路灰度,可以实现网关到后端服务再到数据库的全链路环境隔离,方便进行灰度环境的服务验证。 使用限制 JDBC驱动支持的版本如下: 框架 限制 详情 Druid Spring Cloud Dalston及以上版本 HikariCP 2.3.13或以上版本 jdk版本 1.8+ 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择数据库治理,在数据库灰度页签下可以进行数据库灰度的配置。 步骤一 开启前检查灰度影子表,需要您先开启全链路灰度,针对需要灰度的数据库表进行对应灰度表的创建(灰度表创建规则为默认环境的表名后面加上“标签名”,例如gray环境,默认环境表名为msetable,那么灰度表名为msetablegray)。 如果您只需要针对某些表进行灰度操作,那么您需要配置“需要灰度的数据库表”列表,填入您需要进行灰度访问的数据库表名集合,同时确保您需要灰度的表都有提前创建灰度表。 步骤二 开启数据库灰度。 步骤三 开始验证灰度版本,灰度环境的SQL流量会自动操作对应环境的灰度表。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        数据库治理
        数据库灰度
      • 类CTyunOS私有镜像制作(1)
        4.1.1 安装MegaRAID SAS驱动 注意,CTyunOS 23.01.2中的MegaRAID SAS驱动可能和硬件匹配,不需要自行安装。这里只是一个样例,展示如何安装驱动。 首先,可从从 /megaraidsas07.732.03.001dkms.noarch.rpm 4.1.2 安装OFED驱动(弹性裸金属必须) OFED(OpenFabrics Enterprise Distribution)是一个用于高性能计算(HPC)和数据中心的网络驱动程序和软件包集合。它主要用于支持InfiniBand和以太网网络接口卡(NIC),特别是Mellanox的ConnectX系列适配器。 天翼云CTyunOS团队提供了常用的内核驱动,其中包含OFED。下面介绍如何通过此方法安装OFED驱动。 plaintext 从CTyunOS源中安装kerneldrivers包 dnf install y kerneldrivers 安装mlnx驱动。mlnx版本信息可用kerneldrivers mlnx命令获取 kerneldrivers mlnx version mlnx23.105.10.0136.12.0.88.ctl3.x8664 i
        来自:
      • 集群监控大盘
        节点资源监控 1. 切换到节点资源监控tab,选择集群下相应的节点,可查看节点资源监控。 2. 节点指标及含义: 类别 指标 解释 CPU、内存与网络监控 CPU负载 一段时间内系统等待处理的工作量,包括了正在使用 CPU 的进程和等待 CPU 的进程。 CPU、内存与网络监控 CPU使用率 CPU在单位时间内,CPU被任务占用使用的时间占比。 CPU、内存与网络监控 CPU使用量 CPU 实际使用的核数。 CPU、内存与网络监控 内存使用率 已用内存占总内存的百分比。 CPU、内存与网络监控 内存使用量 内存实际使用量。 CPU、内存与网络监控 普通网络吞吐 传统以太网的实际数据传输速率,即单位时间内实际传输的数据量。 CPU、内存与网络监控 本地磁盘使用率 节点本地磁盘的使用率。 CPU、内存与网络监控 本地磁盘读写速率 节点本地磁盘的读写速率。 显卡基础指标 GPU/NPU使用率 在单位时间内,显卡被任务占用使用的时间占比。 显卡基础指标 GPU/NPU显存使用率 已用显存占总显存的百分比。 显卡基础指标 GPU/NPU显存使用量 显存实际使用量。 显卡基础指标 GPU/NPU卡温度 显卡温度。 显卡基础指标 GPU/NPU功耗 显卡功耗。 显卡基础指标 NPU卡健康状态 每张卡的NPU芯片健康状态。 取值范围:{0,1} 1:表示在过去一段时间间隔内芯片处于健康状态; 0:表示在过去一段时间间隔内出现了不健康状态。
        来自:
        帮助文档
        训推服务
        用户指南
        运维观测
        监控大盘
        集群监控大盘
      • HSS权限管理
        此小节介绍企业主机安全权限管理。 如果您需要对HSS资源为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制对其资源的访问范围。例如您的员工中有负责软件开发的人员,您希望其拥有HSS的使用权限,但是不希望拥有删除HSS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用HSS服务,但是不允许删除HSS的权限,控制其对HSS资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用HSS的其它功能。 HSS权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 HSS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效,如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问HSS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对HSS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了HSS的所有系统权限。 系统角色/策略名称 描述 类别 依赖关系 HSS Administrator 主机安全服务(HSS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest角色。 Tenant Guest:全局级角色,在全局项目中勾选。 HSSFullAccess 主机安全所有权限。 系统策略 无 HSSReadOnlyAccess 主机安全的只读访问权限。 系统策略 无 系统默认提供两种权限:用户管理权限和资源管理权限。用户管理权限可以管理用户、用户组及用户组的权限。资源管理权限可以控制用户对云服务资源执行的操作。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        HSS权限管理
      • 数据集成概述
        本章节主要介绍数据集成概述。 DataArts Studio数据集成是一种高效、易用的数据集成服务,围绕大数据迁移上云和智能数据湖解决方案,提供了简单易用的迁移能力和多种数据源到数据湖的集成能力,降低了客户数据源迁移和集成的复杂性,有效的提高您数据迁移和集成的效率。 数据集成即云数据迁移(Cloud Data Migration,后简称CDM)服务,本文中的“云数据迁移”、“CDM”均指“数据集成”。 您可以通过以下方式之一进入CDM主界面: 登录CDM控制台,单击“集群管理”,进入到CDM主界面。 登录DataArts Studio控制台。选择对应工作空间的“数据集成”模块,进入CDM主界面。 选择数据集成详见下图 云数据迁移简介 云数据迁移基于分布式计算框架,利用并行化处理技术,支持用户稳定高效地对海量数据进行移动,实现不停服数据迁移,快速构建所需的数据架构。 数据集成定位详见下图 产品功能 表/ 文件/ 整库迁移 支持批量迁移表或者文件,还支持同构/异构数据库之间整库迁移,一个作业即可迁移几百张表。 增量数据迁移 支持文件增量迁移、关系型数据库增量迁移、HBase/CloudTable增量迁移,以及使用Where条件配合时间变量函数实现增量数据迁移。 事务模式迁移 支持当CDM作业执行失败时,将数据回滚到作业开始之前的状态,自动清理目的表中的数据。 字段转换 支持去隐私、字符串操作、日期操作等常用字段的数据转换功能。 文件加密 在迁移文件到文件系统时,CDM支持对写入云端的文件进行加密。 MD5校验一致性 支持使用MD5校验,检查端到端文件的一致性,并输出校验结果。 脏数据归档 支持将迁移过程中处理失败的、被清洗过滤掉的、不符合字段转换或者不符合清洗规则的数据单独归档到脏数据日志中,便于用户查看。并支持设置脏数据比例阈值,来决定任务是否成功。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        数据集成概述
      • 地域与可用区
        本文介绍地域与可用区相关概念。 地域 地域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 可用区 可用区(AZ,Availability Zone)是指在同一地域内,电力和网络互相独立的物理区域。一个AZ是一个或多个物理数据中心的集合,具备独立的风火水电,可用区之间距离100KM以内,一个Region中的多个AZ间通过高速光纤相连,以满足用户跨AZ构建高可用性系统的需求。 更多地域与可用区内容,以及如何选择地域和可用区,详情参见弹性云主机产品地域和可用区。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        基本概念
        地域与可用区
      • 管理虚拟IP地址
        本章节主要介绍如何管理虚拟IP地址。 您可以绑定虚拟IP地址,为网卡提供额外的IP地址,从而实现更灵活的网络功能。 1.登录管理控制台。 2.选择“计算 > 物理机”。进入物理机页面。 3.单击待绑定虚拟IP地址的物理机的名称。系统跳转至该物理机的详情页面。 4.选择“网卡”页签,并单击“管理虚拟IP地址”。系统跳转至虚拟私有云页面。 5.在“虚拟IP”页签,您可以在列表中选择合适的虚拟IP,或者单击“申请虚拟IP地址”创建新的虚拟IP地址。 6.单击“操作”列下的“绑定服务器”,选择目标物理机与对应的网卡,绑定虚拟IP地址。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        VPC网络
        管理虚拟IP地址
      • 1
      • ...
      • 268
      • 269
      • 270
      • 271
      • 272
      • ...
      • 454
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      应用托管

      科研助手

      一站式智算服务平台

      人脸活体检测

      动作活体识别

      推荐文档

      查询告警

      设置告警规则

      入门教程⑤:策略路由

      错误日志

      扩容磁盘

      加入会议

      授权文件导入

      云主机购买流程

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号