云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼建站_相关内容
      • WEB端直传媒体存储流程优化实践
        介绍WEB端直传媒体存储流程优化实践。 优化实践 在WEB端需要将用户的数据上传到媒体存储,常见的方法通常是让用户通过浏览器先上传文件到用户的应用服务器,然后应用服务器再上传到媒体存储。这种方案上传的中转数据需要经过用户应用服务器,传输效率低,同时在多任务上传的过程,无疑会增加应用服务器的压力。具体的上传流程如下图: 本文将介绍另外一种方案,通过在WEB端直接调用PostObject接口,将用户的文件对象直传给天翼云媒体存储。这种方案,具有传输效率高,降低用户应用服务器压力等优点。 WEB端直传媒体存储流程如下图: 在WEB端直传,我们主要基于媒体存储的post接口,用表单上传的方式,将对象上传到指定的桶里面,所以在上传之前,我们需要先创建桶。同时上传的对象文件,最大不能超过5GB。 利用post接口进行表单直传的详细具体步骤: 1.将post上传接口中基于表单上传需要发送的Policy信息,发送给应用服务器。我们假设发送给应用服务器的Policy信息,如下: {"expiration":"20231228T00:00:00Z","conditions":[{"bucket":"openapihptest"},{"key":"postdog.png"}]} 2.应用服务器收到Policy信息后,对其进行签名,然后返回给用户。 应用服务器,我们可以采用Java,Python,GoLang等语言进行开发,计算post上传的签名信息。 我们假设后端应用服务器是python开发的,使用v2签名,示例代码如下: import base64 import hmac import hashlib import binascii def sign2(key, msg): return hmac.new(bytes(key, encoding'utf8'), msg.encode("utf8"), hashlib.sha1).digest() def getSignatureKey2(key, encodepolicy): signaturebyte sign2(key, encodepolicy) return binascii.b2abase64(signaturebyte) if name "main": SK 'xxxxx' bucketName 'xx' objectKey 'xx' expirationTime "20231228T00:00:00Z" policy "{"expiration": "%s"," ""conditions": [" "{"bucket": "%s" }," "{"key":"%s"}" "]}" % (expirationTime, bucketName, objectKey) print(f"policy:{policy}") encodePolicy bytes.decode(base64.b64encode(policy.encode('utf8'))) print(f"encodePolicy:{encodePolicy}")
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        操作使用
        WEB端直传媒体存储流程优化实践
      • 迁移前准备工作
        本章介绍迁移前需要做哪些准备工作。 已注册天翼云账号,并开通天翼云,登陆并完成实名认证。 注册天翼云账号并完成实名认证。 账号充值,且账号余额不少于100元。 建议您目的端账户余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。详情参考100元余额说明。 已获取帐号迁移权限。 如果使用帐号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,请创建用户组并授权进行授权。详情请参考创建用户并授权使用SMS。 已获取目的端帐号的AK/SK。 迁移时使用AK/SK进行鉴权认证,获取目的端帐号的AK/SK操作请参见如何获取AK/SK?(账号)或如何获取AK/SK?。 操作系统要求。 主机迁移服务支持迁移的源端服务器操作系统列表请参见Windows兼容性列表、Linux兼容性列表。 迁移网络要求。 1. 源端能连接到天翼云API Gateway(端口:443)。源端出网方向端口,建议全部开放。 2. 使用IPv6进行迁移时,要求源端支持IPv4/IPv6双栈网络。 3. 源端能连接到目的端。 1. 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 2. 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 4. 目的端服务器所属安全组需要开放端口: 1. Windows系统需要开放TCP的8899端口、8900端口和22端口。 2. Linux系统文件级迁移开放22端口。 3. 以上端口,建议只对源端服务器开放。 4. 防火墙开放端口与操作系统开放端口保持一致。
        来自:
        帮助文档
        主机迁移服务SMS
        快速入门
        迁移前准备工作
      • 使用IPv6进行主机迁移
        本章介绍如何使用IPv6进行数据迁移。 迁移前准备 已注册天翼云账号,并开通天翼云,登陆并完成实名认证。 注册天翼云账号并完成实名认证。 账号充值,且账号余额不少于100元。 建议您目的端账户余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。详情参考100元余额说明。 已获取帐号迁移权限。 如果使用帐号登录,默认拥有迁移权限,可无需配置迁移权限;如果使用IAM用户登录,请创建用户组并授权进行授权。详情请参考创建用户并授权使用SMS。 已获取目的端帐号的AK/SK。 迁移时使用AK/SK进行鉴权认证,获取目的端帐号的AK/SK操作请参见如何获取AK/SK?(账号)或如何获取AK/SK?。 操作系统要求。 主机迁移服务支持迁移的源端服务器操作系统列表请参见Windows兼容性列表、Linux兼容性列表。 迁移网络要求。 1. 源端能连接到天翼云API Gateway(端口:443)。源端出网方向端口,建议全部开放。 2. 使用IPv6进行迁移时,要求源端支持IPv4/IPv6双栈网络。 3. 源端能连接到目的端。 1. 若使用弹性公网IP连接,目的端需要提前购买和配置正确的EIP。 2. 若使用专线或者VPN,需提前购买和配置正确的专线或VPN。 4. 目的端服务器所属安全组需要开放端口: 1. Windows系统需要开放TCP的8899端口、8900端口和22端口。 2. Linux系统文件级迁移开放22端口。 3. 以上端口,建议只对源端服务器开放。 4. 防火墙开放端口与操作系统开放端口保持一致。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        使用IPv6进行主机迁移
      • 操作类
        本文介绍使用天翼云SDWAN产品时常见的操作类问题。 天翼云SDWAN产品在使用时有什么使用条件及接入要求? 在开通天翼云SDWAN服务之前,请您确保本地业务具备互联网访问能力;请提前做好企业总部/分支网络与云上各资源池网络之间的IP地址规划,尽量保证各站点内网IP地址没有重叠; 如果您的业务网段IP地址冲突无法避免,您也可以正常将设备接入天翼云SDWAN。需注意,在网段有冲突的情况下,在配置组网或者入云时,请提前做好NAT地址转换,NAT转换操作详见: 有自服务的操作界面么? 天翼云SDWAN资源通过中国电信天翼云提供的统一服务界面进行管理。天翼云SDWAN产品的控制台地址为 /sdwan/dashbord。 天翼云SDWAN产品无资源池差别,您可以选择从任意资源池进入到该控制页面。 开通天翼云SDWAN服务后,控制台会生成对应的实例资源,您可以通过页面操作对资源进行不同的配置下发,比如:创建互联关系、配置路由规则、创建访问控制、ACL等。 天翼云SDWAN如何报障? 天翼云SDWAN售后服务由天翼云SDWAN售后团队负责。客户报障有两种途径:1、拨打天翼云400售后服务电话,2、通过客户经理报障。 客户拨打热线电话(4008109889)报障: 1. 当客户通过电话报障时,天翼云400客服受理一线问题,填写工单,并将技术问题反馈到SDWAN运维团队客服; 2. SDWAN运维团队发起内部流程,处理问题; 3. 运维处理完客户故障,通知客户验收,结束报障处理。 通过客户经理报障: 1. 当客户联系客户经理时,客户经理也可直接联系天翼云SDWAN运维人员,SDWAN运维团队自行发起内部运维流程,处理客户问题; 2. SDWAN运维人员处理完客户故障后,反馈给客户经理处理结果。客户验收后,结束报障。
        来自:
      • 公司管理
        本文介绍如何新建、修改或删除公司信息。 在申请OV或EV SSL证书时,您需通过天翼云证书管理服务控制台提交企业营业执照图片和公司相关信息,以便后续CA中心对证书申请者的真实性进行审核。 新建公司信息 天翼云证书管理服务支持以下两种添加公司信息的方法: 方式一:在证书管理服务控制台的“信息管理 > 公司”页面新建公司信息。本章节以该方式为例,介绍新建公司信息的具体步骤。 方式二:在提交OV/EV证书申请时,在“公司”下拉列表上方单击“新建公司” ,并填写公司基本信息。使用该方式添加的公司信息将会自动保存在“公司”页面,方便您下次使用。 说明 请您提供真实有效的公司信息,若公司信息填写有误会影响您企业型(OV)/增强型(EV)证书的审核结果。 1. 登录证书管理服务控制台。 2. 在左侧导航栏选择“信息管理 > 公司”,进入“公司”页面。 3. 单击页面上方的“新建公司”,按照下表的填写规则填写公司的相关信息。 参数 参数说明 公司类型 请您根据公司的性质,如实选择以下五种类型: 私营个体 商业企业 政府实体 事业单位 非营利组织 公司名称 填写待申请证书的公司名称,请保证与营业执照上的公司名称一致。 您为.gov后缀的域名申请OV类型的证书,域名WHOIS注册人联系方式需与公司企业名称保持一致。 部门 输入待申请证书的公司部门。 公司电话 填写公司的联系方式,请保证联系方式真实有效。 组织机构代码 填写待申请证书公司的组织机构代码或统一社会信用代码。当公司位于海外地区时,您需要在组织机构代码开头添加国际域名缩写(又称“国际代号”)。 公司所在区域 填写待申请证书公司的所在地。 详细地址 填写公司的详细地址,请保证与营业执照上的地址一致。 邮政编码 填写公司所在地的邮政编码。 营业执照 上传公司营业执照,只支持jpg/png格式。 4. 填写完成后,单击“确认”,完成公司新建。
        来自:
        帮助文档
        证书管理服务
        用户指南
        信息管理
        公司管理
      • 通过mongoexport和mongoimport工具迁移数据
        本章节将介绍mongoexport和mongoimport工具的使用方法。 mongoexport和mongoimport是MongoDB客户端自带的备份恢复工具。您可以在本地设备或ECS中安装MongoDB客户端,通过mongoexport和mongoimport工具将自建MongoDB数据库或其他云数据库MongoDB迁移至天翼云DDS实例。 要将已有的MongoDB数据库迁移到文档数据库,需要先使用mongoexport工具对它做转储。再通过弹性云服务器或可访问文档数据库的设备,使用mongoimport工具将转储文件导入到文档数据库服务。 使用须知 mongoexport和mongoimport工具仅支持全量数据迁移。为保障数据一致性,迁移操作开始前请停止源数据库的相关业务,并停止数据写入。 建议您尽量选择在业务低峰期迁移数据,避免在迁移过程中对业务造成影响。 不支持迁移系统库admin和local。 确保源库中系统库admin和local没有创建业务集合,如果已经有业务集合,必须在迁移前将这些业务集合从admin和local库中迁移出来。 导入数据之前,确保源端有必要的索引,即在迁移前删除不需要的索引,创建好必要的索引。 如果选择迁移分片集群,必须在目标库创建好要分片的集合,并配置数据分片。同时,迁移前必须要创建好索引。 前提条件 准备弹性云服务器或可访问文档数据库的设备。 − 通过内网连接文档数据库实例,需要创建并登录弹性云服务器,请参见创建弹性云服务器和登录弹性云服务器。 − 通过公网地址连接文档数据库实例,需具备以下条件。 为实例中的节点绑定公网地址,保证本地设备可以访问文档数据库绑定的公网地址。 在已准备的弹性云服务器或可访问文档数据库的设备上,安装数据迁移工具。 安装数据迁移工具,请参见如何安装MongoDB客户端。 说明 MongoDB客户端会自带mongoexport和mongoimport工具。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据迁移
        通过mongoexport和mongoimport工具迁移数据
      • 监听器
        负载均衡器监听的端口和后端主机的端口关系是什么?是否可以不一致? 负载均衡器监听的端口是客户端到负载均衡器之间的请求的目标端口号,是服务对外暴露的端口号。而后端主机的端口号是实际业务的端口号,可以和监听器的端口号不一样。 弹性负载均衡正在运行中,此时增加监听器,添加新的负载方式是否会导致业务中断? 负载均衡器下支持创建多个监听器,不同监听器的运行相互独立。在已有监听器的负载均衡器下创建新监听器,不影响已经创建的监听器的现有连接,不会引发业务中断。 默认情况下一个负载均衡器可以创建3个监听器,同一个负载均衡器的多个监听器共享负载均衡器的性能。在总体性能不足的情况下,可能会因监听器之间性能争抢对业务质量产生影响。 监听器是否支持创建转发策略? TCP/UDP协议的监听器不支持。 HTTP/HTTPS协议的监听器,在没有设置重定向的情况下,支持配置基于域名和路径的转发策略。 重定向的监听器不可创建转发策略,到此监听器的访问都将被重定向至已配置的HTTPS监听器。 监听器的转发策略的状态显示为“异常”的原因是什么? 监听器的转发策略状态显示为“异常”可能有以下几个原因: 1. 如果监听器的转发策略配置的后端主机出现异常或者不可用,负载均衡器无法将请求转发给后端主机,导致转发策略状态显示为“异常”。 2. 负载均衡器会定期进行健康检查来判断后端主机的可用性。如果健康检查失败次数超过了设定的阈值,负载均衡器会将转发策略状态标记为“异常”。 3. 如果监听器的转发策略配置存在错误,比如创建了相同的转发策略(出现转发策略冲突),则会出现转发策略异常,此时即使把前面创建的转发策略删除,后面的转发策略依然会显示异常。 4. 如果后端安装了一些主机安全工具,比如windows的edr,linux的翼盾,或者是添加云墙,也可能会导致显示异常。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        监听器
      • 更新omm用户ssh密钥
        本章主要介绍翼MapReduce的更新omm用户ssh密钥功能。 操作场景 在安装集群时,系统将自动为omm用户生成ssh认证私钥和公钥,用来建立节点间的互信。在集群安装成功后,如果原始私钥不慎意外泄露或者需要使用新的密钥时,系统管理员可以通过以下操作手动更改密钥值。 前提条件 已停止集群。 修改时禁止同时进行其他管理类操作。 操作步骤 1.以omm用户登录到需要替换ssh密钥的节点。 如果该节点是Manager管理节点,务必在主管理节点上执行相关操作。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,为节点生成新的密钥: 如果当前节点是Manager管理节点,执行以下命令: sh ${CONTROLLERHOME}/sbin/updatesshkey.sh 如果当前节点是非管理节点,执行以下命令: sh ${NODEAGENTHOME}/bin/updatesshkey.sh 执行上述命令时界面提示“Succeed to update ssh private key.”信息,表示ssh密钥生成成功。 4.执行以下命令将该节点的公钥拷贝到主管理节点: scp ${HOME}/.ssh/idrsa.pub omsip:${HOME}/.ssh/idrsa.pubbak omsip:表示主管理节点IP。 根据提示输入omm用户密码完成文件拷贝。 5.以omm用户登录到主管理节点。 6.执行以下命令,防止超时退出: TMOUT0 7.执行以下命令,切换目录: cd ${HOME}/.ssh 8.执行以下命令添加新的公钥信息: cat idrsa.pubbak >> authorizedkeys 9.执行以下命令移动临时公钥文件到其他目录,例如,移动到“/tmp”目录。 mv f idrsa.pubbak /tmp 10.拷贝主管理节点的authorizedkeys文件到集群内其他节点: scp authorizedkeys nodeip:/${HOME}/.ssh/authorizedkeys nodeip:集群内其他节点IP,不支持多个IP。 11.执行以下命令无需输入密码确认私钥替换完成: ssh nodeip nodeip:集群内其他节点IP,不支持多个IP。 12.登录FusionInsight Manager,在“主页”中单击待操作集群名称后的“ > 启动”,启动集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        更新omm用户ssh密钥
      • 备份Hive业务数据
        本章主要介绍翼MapReduce的备份Hive业务数据功能。 操作场景 为了确保Hive日常用户的业务数据安全,或者系统管理员需要对Hive进行重大操作(如升级或迁移等),需要对Hive数据进行备份,从而保证系统在出现异常或未达到预期结果时可以及时进行数据恢复,将对业务的影响降到最低。 系统管理员可以通过FusionInsight Manager创建备份Hive任务。支持创建任务自动或手动备份数据。 Hive备份恢复功能不支持识别用户的Hive表、索引、视图等对象在业务和结构上存在的关联关系。用户在执行备份恢复任务时,需要根据业务场景管理统一的恢复点,防止影响业务正常运行。 Hive备份恢复功能不支持Hive on RDB数据表,需要在外部数据库中单独备份恢复原始数据表。 已创建的Hive备份任务且包含Hive on HBase表,如果本次备份任务在备集群的备份数据丢失,当下次执行增量备份时备份任务将失败,需要重新创建Hive的备份任务。若下次执行全量则备份正常。 前提条件 如果数据要备份至远端HDFS中,需要准备一个用于备份数据的备集群,认证模式需要与主集群相同。其他备份方式不需要准备备集群。 如果主集群部署为安全模式,且主备集群不是由同一个FusionInsight Manager管理,则必须配置系统互信,请参见配置跨Manager集群互信。如果主集群部署为普通模式,则不需要配置互信。 主备集群必须已配置跨集群拷贝,请参见启用集群间拷贝功能。 主备集群上的时间必须一致,而且主备集群上的NTP服务必须使用同一个时间源。 根据业务需要,规划备份任务的类型、周期、备份对象、备份目录和备份任务需要使用的Yarn队列等策略规格。 检查备集群HDFS是否有充足的空间,备份文件保存的目录建议使用用户自定义的目录。 使用HDFS客户端,以“hdfs”用户执行hdfs lsSnapshottableDir检查当前集群中已创建HDFS快照的目录清单,确保待备份的数据文件所在HDFS路径的父目录或子目录不存在HDFS快照,否则无法创建备份任务。 如果数据要备份至NAS中,需要提前部署好NAS服务端。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        备份数据
        备份Hive业务数据
      • 权限管理
        本章介绍如何通过统一身份认证服务对主机迁移服务进行权限管理。 如果您需要对天翼云上的主机迁移服务 (Server Migration Service),给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制对资源的访问范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用SMS的其它功能。 SMS权限 默认情况下,天翼云账号(管理员账号拥有SMS迁移所需要的所有权限,使用管理员账号进行迁移时,不需要进行授权。)创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 SMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问SMS时,不需要切换区域。 如下表所示,包括了主机迁移服务 (SMS)的所有系统角色。由于天翼云各服务之间存在业务交互关系,主机迁移服务的角色依赖其他服务的角色实现功能。因此给用户主机迁移服务的角色时,需要同时授予依赖的角色,主机迁移服务的权限才能生效。 表 常用操作和系统策略的关系 操作 SMS FullAccess(全局项目) OBS OperateAccess(对象存储服务项目) ECS FullAccess VPC FullAccess 创建迁移任务 √ x √ √ 查看迁移进度 √ x x x IAM支持以下两种形式的策略: 系统策略:如果IAM用户需要拥有主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则采用自定义策略。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        权限管理
      • 如果同时使用了全站加速和天翼云其他产品,该如何计费
        本文介绍同时使用了全站加速和Web应用防火墙(边缘云版),如何计费;以及同时使用了全站加速和媒体存储【即对象存储(融合版)】,如何计费。 天翼云全站加速和天翼云其他产品搭配使用时,产生的流量各自分别计费,不支持互相抵扣,也不会重复计费,每个产品的计费和扣款规则详见各产品的计费说明。 以下举两个常见的产品搭配案例。 客户同时购买了全站加速按量计费和Web应用防火墙(边缘云版)。业务数据流向:客户端全站加速Web应用防火墙源站。 全站响应给客户端资源,从全站流出的带宽,由全站加速收取带宽费用,全站加速的相关计费项说明,详情请见:全站加速计费。 用户访问回源的动态请求均需要防护,因此这部分动态请求产生的回源带宽由Web应用防火墙(边缘云版)收取费用,详情请见:计费概述。 客户同时购买了全站加速按量计费和媒体存储【即对象存储(融合版)】。假设全站节点上无可用的缓存资源,需要从媒体存储【即对象存储(融合版)】上获取资源,则总计会产生两段流量费用: 全站从媒体存储【即对象存储(融合版)】获取资源,数据从媒体存储【即对象存储(融合版)】传输到天翼云全站所产生的回源流量,由媒体存储【即对象存储(融合版)】收取流量费用,全站加速不收费。媒体存储【即对象存储(融合版)】的相关计费项说明,详情请见:计费项。 全站响应给客户端资源,从全站流出的流量,由全站加速收取流量费用,媒体存储【即对象存储(融合版)】不收费。全站加速的相关计费项说明,详情请见:全站加速计费。 注意 天翼云的媒体存储【即对象存储(融合版)】仅支持中国内地区域使用,全站加速可从任何区域回源到中国内地区域的媒体存储【即对象存储(融合版)】源站,且回源产生费用。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        如果同时使用了全站加速和天翼云其他产品,该如何计费
      • 查看及导出审计日志
        本章节主要介绍翼MapReduce服务查看及导出审计日志。 操作场景 该任务指导用户在MRS Manager查看、导出审计日志工作,用于安全事件中事后追溯、定位问题原因及划分事故责任。 系统记录的日志信息包含: 用户活动信息,如用户登录与注销,系统用户信息变更,系统用户组信息变更等。 用户操作指令信息,如集群的启动、停止,软件升级等。 操作步骤 查看审计日志 1. 在MRS Manager,单击“审计管理”,可直接查看默认的审计日志。 若审计日志的审计内容长度大于256字符,请单击审计日志展开按钮展开审计详情。 默认以“产生时间”列按降序排列,单击 操作类型 、安全级别、产生时间、用户、主机、服务、实例或操作结果可修改排列方式。 支持在“安全级别”筛选相同级别的全部告警。结果包含已清除和未清除的告警。 导出的审计日志文件,包含以下信息列: “编号”:表示MRS Manager已生成的审计日志数量,每增加一条审计日志则编号自动加1。 “操作类型”:表示用户操作的操作类型,分为“告警”、“审计日志”、“备份恢复”、“集群”、“采集日志”、“主机”、“服务”、“多租户”和“用户管理”九种场景,其中“用户管理”仅在启用了Kerberos认证的集群中支持。每个场景中包含不同操作类型,例如“告警”中包含“导出告警”,“集群”中包含“启动集群”,“多租户”包含“增加租户”等。 “安全级别”:表示每条审计日志的安全级别,包含“高危”、“危险”、“一般”和“提示”四种。 “开始时间”:表示用户操作开始的时间,且时间为CET或CEST时间。 “结束时间”:表示用户操作结束的时间,且时间为CET或CEST时间。 “用户IP”:表示用户操作时所使用的IP地址。 “用户”:表示执行操作的用户名。 “主机”:表示用户操作发生在集群的哪个节点。如果操作不涉及节点则不保存信息。 “服务”:表示用户操作发生在集群的哪个服务。如果操作不涉及服务则不保存信息。 “实例”:表示用户操作发生在集群的哪个角色实例。如果操作不涉及角色实例则不保存信息。 “操作结果”:表示用户操作的结果,包含“成功”、“失败”和“未知”。 “内容”:表示用户操作的具体执行信息。 2. 单击“高级搜索”,在审计日志搜索区域中,设置查询条件,单击“搜索”,查看指定类型的审计日志。单击“重置”清除输入的搜索条件。 说明 “开始时间”和“结束时间”表示时间范围的开始时间和结束时间,可以搜索此时间段内产生的告警。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        日志管理
        查看及导出审计日志
      • 添加用户并绑定租户的角色
        本章节主要介绍翼MapReduce的添加用户并绑定租户的角色操作。 操作场景 创建好的租户不能直接登录集群访问资源,管理员需要通过FusionInsight Manager为已有租户创建新用户,通过绑定租户的角色继承其操作权限,以满足业务使用。 前提条件 管理员已明确业务需求,并已创建了租户。 操作步骤 1. 登录FusionInsight Manager,选择“系统 > 权限 > 用户”。 2. 若在系统中添加新的用户,请单击“添加用户”,打开添加用户的配置页面。 若为系统中已有的用户绑定租户权限,请单击该用户所在行的“修改”,打开修改用户的配置页面。 参见下表为用户配置属性。 用户参数一览 参数名 描述 用户名 指定当前的用户名,长度为3~32个字符,可包含数字、字母、下划线()、中划线()和空格。 “用户名”不能与集群各节点所有操作系统用户名相同,否则此用户无法正常使用。 不支持创建两个名称相同但大小写不同的用户。例如已创建用户“User1”,无法创建用户“user1”。使用“User1”时请输入正确的用户名。 用户类型 可选值包括“人机”和“机机”。 “人机”用户:用于在FusionInsight Manager的操作运维场景,以及在组件客户端操作的场景。选择该值需同时填写“密码”和“确认密码”。 “机机”用户:用于应用开发的场景。选择该值用户密码随机生成,无需填写。 密码 选择“人机”用户需填写“密码”。密码必须包含8~64个字符,至少包含以下类型字符中的四种:大写字母、小写字母、数字、特殊字符和空格。不能与用户名或倒序的用户名相同。 确认密码 再次输入密码。 用户组 单击“添加”,选择对应用户组将用户添加进去。 如果用户组添加了角色,则用户可获得对应角色中的权限。 例如,为新用户分配Hive的权限,请将用户加入Hive组。 主组 选择一个组作为用户创建目录和文件时的主组。下拉列表包含“用户组”中勾选的全部组。 角色 单击“添加”为用户绑定租户的角色。 说明 若一个用户想要获取使用“tenant1”租户包含的资源,且能够为“tenant1”租户添加/删除子租户,则需要同时绑定“Managertenant”和“tenant1 集群ID ”两个角色。 如果租户关联了HBase服务且当前集群启用了Ranger鉴权,用户需要通过Ranger界面配置HBase相关执行权限。 描述 配置当前用户的描述信息。 3. 单击“确定”完成用户创建。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Superior调度器的租户业务
        创建租户
        添加用户并绑定租户的角色
      • FusionInsight Manager入门指导
        本章节主要介绍翼MapReduce的FusionInsight Manager操作。 概述 MRS为用户提供海量数据的管理及分析功能,快速从结构化和非结构化的海量数据中挖掘您所需要的价值数据。开源组件结构复杂,安装、配置、管理过程费时费力,使用FusionInsight Manager将为您提供企业级的集群的统一管理平台: 提供集群状态的监控功能,您能快速掌握服务及主机的运行状态。 提供图形化的指标监控及定制,您能及时的获取系统的关键信息。 提供服务属性的配置功能,满足您实际业务的性能需求。 提供集群、服务、角色实例的操作功能,满足您一键启停等操作需求。 提供权限管理及审计功能,您能设置访问控制及管理操作日志。 浏览器支持能力 Google Chrome 推荐使用Google Chrome 93~95版本。 Microsoft Edge 支持Windows 10系统自带的Microsoft Edge浏览器。 说明 推荐使用Windows平台的浏览器访问FusionInsight Manager。 系统界面简介 FusionInsight Manager提供统一的集群管理平台,帮助您快捷、直观的完成集群的运行维护。 详见下图:FusionInsight Manager系统界面 界面最上方为操作栏,中部为显示区,最下方为任务栏。 操作栏各操作入口的详细功能如下表所示。 界面操作入口功能描述 入口 功能描述 主页 提供柱状图、折线图、表格等多种图表方式展示集群的主要监控指标、主机的状态统计。您可以定制关键监控信息面板,并拖动到任意位置。系统概览支持数据自动刷新,请参见主页。 集群 提供各集群内服务监控、服务操作向导以及服务配置,帮助您对服务进行统一管理。请参见集群管理。 主机 提供主机监控、主机操作向导,帮助您对主机进行统一管理。请参见主机。 运维 提供告警查询、告警处理指导功能。帮助您及时发现产品故障及潜在隐患,并进行定位排除,以保证系统正常运行。请参见运维。 审计 提供审计日志查询及导出功能。帮助您查阅所有用户活动及操作。请参见审计。 租户资源 提供统一租户管理平台。请参见租户资源。 系统 提供对FusionInsight Manager的系统管理设置,例如用户权限设置。请参见系统设置。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        FusionInsight Manager入门指导
      • 配置升级-服务配置修改建议
        本章节主要介绍配置升级后的服务配置修改建议。 操作场景 当节点组内ECS实例的规格(vCPU和内存)无法满足您的业务需求时,您可以使用配置升级功能提升ECS实例规格。升级配置后需要手动修改HDFS、YARN和Spark等服务的配置信息。本文为您介绍如何在翼MR Manager的“配置管理”页面修改配置项。 前提条件 已创建集群。 操作步骤 1. 在翼MR Manager中,单击“运维与配置”。 2. 单击“配置管理”。 3. 选择“所选集群服务”,点击查询,即可在当前页面修改配置信息。 配置修改建议说明 1. Doris:Doris所在节点配置升级后,Doris FE建议使用节点一半内存。 2. Elasticsearch:一个Elasticsearch节点,内存建议不超过64G。Elasticsearch所在节点配置升级后,Elasticsearch会自动根据节点情况设置内存值,一般无须用户手动修改,但需要重启集群。如果想手动设置,可以修改jvm.options文件配置Xms30g、Xmx30g参数,并重启集群。 3. HBase:HBase所在节点配置升级后,修改建议如下: hbasesite.xml:hbase.regionserver.handler.count 说明 :一般跟CPU核数相同。 hbaseenv.sh:export HBASEMASTEROPTS :"Xmsg Xmxg" 说明 :master不消耗很多内存,一般默认不添加或者分配2~8G左右。 hbaseenv.sh:export HBASEREGIONSERVEROPTS:"Xmsg Xmxg " 说明 :regionserver需要较多内存,一般配置内存配额的一半或更多。 4. HDFS:HDFS所在节点配置升级后,可以根据hadoopenv.sh 参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NameNode 建议文件、目录、数据块之和1亿,配置50G。 5. Hive:Hive所在节点配置升级后,可以通过hiveenv.sh统一参数配置来进行,也可以在作业提交时使用额外参数指定来进行。通过调整服务的内存大小调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。内存大小可以根据机器的总内存而定,建议初始值为总内存大小的10%,后续根据性能需求调整。 6. Kafka:Kafka所在节点配置升级后,建议配置如下: kafkaenv.sh设置jvm配置参数:调整jvm堆大小,通过调整参数:export KAFKAHEAPOPTS"Xmx20G Xms20G Xmn4g"设置堆大小。 server.properties文件建议修改的配置项: num.io.threads:修改写磁盘的线程数,建议配置为CPU核数的50%; num.replica.fetchers:修改副本拉取线程数,建议配置为CPU核数50%的1/3; num.network.threads:修改数据传输线程数,建议配置为CPU核数的50%的2/3; replica.fetch.max.bytes:副本拉取数据量的大小。内存增加,可以适当加大该值; socket.send.buffer.bytes:调整socket发送的数据量。内存增加,可以适当加大该值; socket.receive.buffer.bytes:调整socke接受的数据量。内存增加,可以适当加大该值; socket.request.max.bytes:socket请求的数据量。内存增加,可以适当加大该值。 7. Kerberos:建议保持默认值,无需修改配置。 8. Kibana:Kibana是一个基于NodeJS的单页web应用,一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 9. Kyuubi:Kyuubi一般情况下,对内存CPU占用很少,无须修改内存、CPU等配置。 10. OpenLDAP:建议保持默认值,无需修改配置。 11. Ranger:Ranger所在节点配置升级后,修改建议如下: rangeradmin通过{installdir}/ews/rangeradminservices.sh中变量 rangeradminmaxheapsize的值修改JMX,JAVAOPTS修改Xmx、Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 rangerusersync通过/{installdir}/rangerusersyncservices.sh中变量rangerusersyncmaxheapsize 的值修改JMX,JAVAOPTS修改Xmx Xmn等JVM参数,一般设置18g,1K policy建议设置为1G,1W policy建议设置为8G。 12. Spark:Spark所在节点配置升级后,修改建议如下: spark.history.kerberos.principal和spark.history.kerberos.keytab为spark读写eventLog的租户,用户如有特殊需求自行更改。 spark.yarn.historyServer.address:说明了history server的地址,用户如有特殊需求自行更改。 spark.dynamicAllocation.enabled 和 spark.dynamicAllocation.maxExecutors 分别控制动态和动态开启下能使用的最大资源,用户如有特殊需求自行更改。 spark.executor.cores 和 spark.executor.memory 确保spark.executor的每一个core分配到2~4g内存,标准是4g,具体视情况而定,设置core的memory设置过小executor容易oom。 13. Trino:Trino的服务包括coordinator和worker。Trino所在节点配置升级后,可以根据jvm.config参数配置进行,通过调整服务的内存大小调整服务的性能,如Xmx128g Xms128g,然后重启服务。 14. YARN:YARN所在节点配置升级后,可以根据yarnenv.sh 参数配置进行,通过调整服务的内存大小来调整服务的性能,如Xmx20g Xms20g Xmn4g,然后重启服务。NM用于集群中作业的内存和CPU,需要修改NM节点的yarnsite.xml中的yarn.nodemanager.resource.memorymb的值,该值用于所有作业的最多可用内存;以及yarn.nodemanager.resource.cpuvcores的值,该值用于所有作业的最多可用虚拟CPU核数。 15. ZooKeeper:ZooKeeper所在节点配置升级后,可通过配置java.env文件,在其中添加:export ZKSERVERHEAP2048(这里设置的单位默认是MB)。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        服务配置修改建议
        配置升级-服务配置修改建议
      • 概述
        本页为其他云PostgreSQL迁移到RDS for PostgreSQL的最佳实践网络和准备工作概述。 网络通信方式 其他云的数据库接入天翼云,需要通过公网网络进行网络打通,包括数据库实例具备公网IP,天翼云DTS实例具备公网IP。 准备工作 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 申请公网IP并绑定到数据库实例 不同云厂商的数据库实例对应方法不同,具体操作步骤可参考具体云官网资料进行设置。 3. VPC网络安全策略放通 需要在其他云数据库实例所在的VPC放通DTS数据迁移实例中配置的公网IP的访问权限,一般包括网络ACL和实例安全组,具体可参考各厂商云数据库官方文档进行操作。 4. 数据库添加白名单 数据库需要添加DTS数据迁移实例中配置的公网IP远程访问数据库的权限。不同类型的数据库添加白名单的方法可能不一样,具体可参考各数据库官方文档进行操作。 源库处理 登录其他云PostgreSQL所属的服务器。 修改配置文件postgresql.conf,将配置文件中的wallevel设置为logical。 将DTS的IP地址加入至其他云PostgreSQL的配置文件pghba.conf中。如果您已将信任地址配置为0.0.0.0/0(如下图所示),可跳过本步骤。 如果任务包含增量同步,需安装PostgreSQL的逻辑解码器输出插件Decoderbufs,建议安装v2.1.1.Final以上版本,低版本可能会导致PostgreSQL数据库出现coredump,详细的安装步骤可参考PostgreSQL官网文档。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云PostgreSQL迁移到RDS for PostgreSQL
        概述
      • 全局命名空间
        本章节介绍服务网格全局命名空间的管理 概述 天翼云应用服务网格支持多集群统一治理,全局命名空间用于实现服务网格多集群命名空间的统一管理。 展示全局命名空间列表 新建全局命名空间 全局命名空间有两种新建方式: 1. 直接在主集群创建。 在全局命名空间页面,单击【新建】,然后在新建命名空间面板,配置相关信息,然后单击【确定】 。 配置项 说明 名称 设置命名空间的名称。长度为1~63个字符,只能包含数字、字母和短划线(),且名称首尾必须是字母或数字。 标签 在标签右侧,单击 添加 ,输入变量名称和变量值,为命名空间新增一个标签。 命名空间可添加多个标签,标签用于标识该命名空间的特点,如标识该命名空间用于测试环境。 注解 在注解右侧,单击 添加 ,输入变量名称和变量值,为命名空间新增一个注解。 命名空间可添加多个注解,注解可以用于展示任何额外的信息。 2. 从一个从集群中选择一个已经存在的命名空间,同步到主集群。 点击【从集群同步命名空间至主集群】,在弹出的页面中,可以选择所需的命名空间进行同步。 说明 1. 命名空间创建成功后,您可以在全局命名空间页面的操作列,进行以下操作: 编辑命名空间:单击 查看YAML ,在编辑对话框,修改相关信息,然后单击确定。 删除命名空间:单击删除,在确认对话框,单击确定。 2. 新建或删除命名空间都是仅对主集群生效,并不会同步修改/删除从集群中的同名命名空间。 3. 新建命名空间可以添加任意的标签和注解。从集群同步则只会同步服务网格相关的标签。目前相关标签仅有:istioinjection和opaistioinjection。 4. 无论是何种方式新建的命名空间,列表页中仅会展示相关标签,如果需要查看全量的标签和注解,请点击操作列的查看yaml。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格管理
        全局命名空间
      • 按需计费
        变更配置后对计费的影响 如果您在购买按需计费实例后变更了实例配置,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了实例配置,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例如,您在9:00:00购买了一台按需计费实例,实例规格为 4vCPUs 16GB,并在9:30:00升配为 8vCPUs 32GB,那么在9:00:00 ~ 10:00:00间会产生两条计费信息。 第一条对应9:00:00 ~ 9:30:00,实例规格按照 4vCPUs 16GB计费。 第二条对应9:30:00 ~ 10:00:00,实例规格按照 8vCPUs 32GB计费。 图4描述了按需计费GeminiDB Influx实例各个阶段的状态。购买后,在计费周期内实例正常运行,此阶段为有效期;当您的账号因按需GeminiDB Influx实例自动扣费导致欠费后,账号将变成欠费状态,实例将陆续进入宽限期和保留期。 图4 按需计费GeminiDB Influx实例生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的账户被扣为负值时,我们将通过邮件、短信和站内信的方式通知到天翼云账号的创建者。 欠费后影响 当您的账号因按需GeminiDB Influx实例自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需实例不会立即停止服务,实例进入宽限期。您需支付按需实例在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,天翼云将会在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,实例状态变为“已冻结”,您将无法对处于保留期的按需计费实例执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么实例将被释放,数据无法恢复。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        计费模式
        按需计费
      • 配置HDFS数据传输加密
        本章主要介绍翼MapReduce的配置HDFS数据传输加密功能。 设置HDFS安全通道加密 默认情况下,组件间的通道是不加密的。您可以配置如下参数,设置安全通道为加密的。 参数修改入口:在FusionInsight Manager系统中,选择“集群 > 待操作集群的名称 > 服务 > HDFS > 配置”,展开“全部配置”页签。在搜索框中输入参数名称。 说明 配置后应重启对应服务使参数生效。 详见下表:参数说明 配置项 描述 默认值 hadoop.rpc.protection 须知 设置后需要重启服务生效,且不支持滚动重启。 设置后需要重新下载客户端配置,否则HDFS无法提供读写服务。 设置Hadoop中各模块的RPC通道是否加密。通道包括: 客户端访问HDFS的RPC通道。 HDFS中各模块间的RPC通道,如DataNode与NameNode间。 客户端访问Yarn的RPC通道 NodeManager和ResourceManager间的RPC通道。 Spark访问Yarn,Spark访问HDFS的RPC通道。 Mapreduce访问Yarn,MapReduce访问HDFS的RPC通道。 HBase访问HDFS的RPC通道。 说明 设置后全局生效,即Hadoop中各模块的RPC通道的加密属性全部生效。 安全模式:privacy 普通模式:authentication 说明 “authentication”:只进行认证,不加密。 “integrity”:进行认证和一致性校验。 “privacy”:进行认证、一致性校验、加密。 dfs.encrypt.data.transfer 设置客户端访问HDFS的通道和HDFS数据传输通道是否加密。HDFS数据传输通道包括DataNode间的数据传输通道,客户端访问DataNode的DT(Data Transfer)通道。设置为“true”表示加密,默认不加密。 说明 仅当hadoop.rpc.protection设置为privacy时使用。 业务数据传输量较大时,默认启用加密对性能影响严重,使用时请注意。 如果互信集群的一端集群配置了数据传输加密,则对端集群也需配置同样的数据传输加密。 FALSE dfs.encrypt.data.transfer.algorithm 设置客户端访问HDFS的通道和HDFS数据传输通道的加密算法。只有在dfs.encrypt.data.transfer配置项设置为“true”,此参数才会生效。 说明 缺省值为“3des”,表示采用3DES算法进行加密。此处的值还可以设置为“rc4”,避免出现安全隐患,不推荐设置为该值。 3des dfs.encrypt.data.transfer.cipher.suites 可以设置为空或“AES/CTR/NoPadding”,用于指定数据加密的密码套件。如果不指定此参数,则使用“dfs.encrypt.data.transfer.algorithm”参数指定的加密算法进行数据加密。默认值为“AES/CTR/NoPadding”。 AES/CTR/NoPadding
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        配置HDFS数据传输加密
      • 主子账号
        本章介绍如何使用主子账号体系管理子账号权限 概述 分布式消息服务RabbitMQ已接入主子账号体系,可区分两种账号权限,实现主账号对子账号的数据权限管理与功能权限管理,支持系统策略和自定义策略的授权方式。本章介绍如何使用主子账号体系管理子账号权限。 背景 1. 主账号:用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号:主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目:将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        权限管理
        主子账号
      • 通过专线实现本地数据中心访问云上文件系统
        操作场景 文件存储默认云上内网访问,若是本地数据中心或者个人客户端也要挂载NAS文件系统无法直接挂载,需要通过云专线打通网络后挂载。 说明 使用云专线会产生相应的费用,参考计费项及计费方式云专线。 搭配产品 云专线、VPC终端节点、虚拟私有云(VPC) 使用流程 准备工作 用户已经根据自身业务需求对云专线的使用做了初步的网络规划,例如大概需要几条云专线,云专线的带宽速率等等,具体规划要素请参见“常见问题>管理类>云专线接入前期要考虑的要素有哪些?”。 用户已经实施开通了用户本地IDC机房到天翼云资源池的物理电路,并联系电信客户经理申请云端口资源。 用户已经创建了虚拟私有云VPC。 注意 文件存储的服务端口为:111、139、2049、20048、445、11002、11003、10141,设置安全组时不要禁止,以防无法访问文件服务。 操作步骤 步骤一:准备专线 1. 开通物理专线。 物理专线一端连接本地数据中心的本地网关设备,一端连接云专线的专线网关,将客户本地数据中心的内部局域网连接到天翼云的接入点,对接天翼云上的虚拟专有网络VPC。参见创建物理专线云专线快速入门。 2. 创建专线网关。 专线网关是客户站点和天翼云VPC之间的虚拟路由转发设备,是数据从客户站点到云上VPC之间的传输桥梁。参见创建和管理专线网关云专线用户指南专线网关。 3. 添加静态路由。 本地IDC通过静态路由实现与专线网关之间的内网互联,建立快捷和灵活的入云组网方式。参见创建和管理静态路由云专线用户指南专线网关。 4. 添加VPC。 通过添加专线网关到VPC的路由条目,以便实现专线网关和VPC的互通。参见添加VPC云专线用户指南VPC配置。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        挂载访问
        通过专线实现本地数据中心访问云上文件系统
      • IAM 授权
        术语 说明 主账号 用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体,为了确保账号安全,建议创建子用户来进行日常管理工作。 子账号 主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 企业项目 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 策略 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 系统策略 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 数据权限 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 功能权限 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 功能权限授权 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        平台服务
        权限配置
        IAM 授权
      • 主子账号和IAM权限管理
        本文介绍Redis主子账号和IAM权限管理 分布式缓存服务Redis版已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组:用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略:由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略:由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        主子账号和IAM权限管理
      • 主子账号和IAM权限管理
        关系数据库SQL Server版已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组:用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对SQL Server的只读权限、对SQL Server的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略:由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • 通过公网网络接入天翼云
        本页为您介绍从其他云数据库迁移/同步数据到天翼云数据库,其他云数据库通过公网网络接入到天翼云的方法。 其他云的数据库接入天翼云,需要通过公网网络进行网络打通,包括数据库实例具备公网IP,天翼云DTS实例具备公网IP。 以下分别介绍网络通信方式,DTS实例的配置流程和其他云数据库的配置流程。 网络通信方式 网络通信方式,如下图所示: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        其他云数据库到天翼云
        通过公网网络接入天翼云
      • 不同资源池通过公网网络接入天翼云
        本页为您介绍从ECS自建数据库迁移/同步数据到天翼云数据库,不同资源池情况下,通过公网网络接入的方法。 不同资源池由于分处不同的地域,网络不互通且无法通过VPC对等连接等进行网络互通,目前支持基于公网IP通过公网网络的方式进行网络打通。 以下分别介绍网络通信方式,DTS实例的配置流程和数据库实例绑定公网IP与网络安全策略的配置流程。 网络通信方式 网络通信方式,如下图: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        天翼云ECS自建数据库到天翼云
        不同资源池通过公网网络接入天翼云
      • 不同资源池通过公网网络接入天翼云
        本页为您介绍从天翼云数据库迁移/同步数据到天翼云数据库,不同资源池情况下,通过公网网络接入的方法。 不同资源池由于分处不同的地域,网络不互通且无法通过VPC对等连接等进行网络互通,目前支持基于公网IP通过公网网络的方式进行网络打通。 以下分别介绍网络通信方式,DTS实例的配置流程和数据库实例绑定公网IP与网络安全策略的配置流程。 网络通信方式 网络通信方式,如下图: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        天翼云数据库到天翼云
        不同资源池通过公网网络接入天翼云
      • 通过公网网络接入天翼云
        本页为您介绍从本地数据库迁移/同步数据到天翼云数据库,本地数据库通过公网网络接入到天翼云的方法。 本地数据库接入天翼云,需要通过公网网络进行网络打通,包括本地数据库具备公网IP,天翼云DTS实例具备公网IP。 以下从网络通信方式,DTS实例的配置流程和本地数据库的配置流程等3个方面分别进行描述。 网络通信方式 网络通信方式,如下图所示: DTS实例的配置流程 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 订购DTS实例 在管理控制台点击“创建实例”进入订购页面,根据业务情况选择对应参数配置,在“网络配置”>"直接指定VPC"时,用户可选择“使用IPv4地址连接”或“使用IPv6地址连接”,下单成功后,在管理控制台点击“数据迁移”或“数据同步”进入实例列表页面,看到新增的“待配置”任务。 3. 为DTS实例开启公网接入能力 (1)选择对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,“数据库来源”选择“公网IP”时,【打通网络配置】中可看到“连接方式”,使用“IPv4地址”打通公网时,可以点击“绑定弹性IP”按钮,在“绑定弹性IP”弹框中选择IP地址为DTS实例绑定公网EIP,具体操作如下: (2)订购页选择IPv6地址创建DTS实例后,进入对应实例ID的操作“实例配置”,进入【配置源库及目标库信息】页面,【打通网络配置】中可看到“连接方式”,使用“IPv6地址”打通公网时,可以点击“绑定带宽”按钮,在“绑定IPv6带宽”弹框中选择带宽为DTS实例地址绑定的IPv6带宽,具体操作如下:
        来自:
        帮助文档
        数据传输服务DTS
        快速入门
        本地数据库到天翼云
        通过公网网络接入天翼云
      • 按需计费
        变更配置后对计费的影响 如果您在购买按需计费实例后变更了实例配置,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了实例配置,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例如,您在9:00:00购买了一台按需计费实例,实例规格为 8 vCPUs 64GB,并在9:30:00升配为 16 vCPUs 128GB,那么在9:00:00 ~ 10:00:00间会产生两条计费信息。 第一条对应9:00:00 ~ 9:30:00,实例规格按照 8 vCPUs 64GB计费。 第二条对应9:30:00 ~ 10:00:00,实例规格按照 16 vCPUs 128GB计费。 欠费影响 图按需计费GaussDB资源生命周期,描述了按需计费GaussDB资源各个阶段的状态。购买后,在计费周期内资源正常运行,此阶段为有效期;当您的帐号因按需GaussDB资源自动扣费导致欠费后,帐号将变成欠费状态,资源将陆续进入宽限期和保留期。 图 按需计费GaussDB资源生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的帐户被扣为负值时,我们将通过邮件、短信和站内信的方式通知到天翼云帐号的创建者。 欠费后影响 当您的帐号因按需GaussDB资源自动扣费导致欠费后,帐号将变成欠费状态。欠费后,按需资源不会立即停止服务,资源进入宽限期。您需支付按需资源在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,云服务将在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,资源状态变为“已冻结”,您将无法对处于保留期的按需计费资源执行任何操作。 保留期到期后,若您仍未支付帐户欠款,那么实例将被释放,数据无法恢复。
        来自:
        帮助文档
        云数据库GaussDB
        计费说明
        计费模式
        按需计费
      • 产品优势
        本文介绍边缘安全加速平台的产品优势。 随着全球在线业务的发展,企业拓展业务的趋势日益增长,这也为用户体验和数据资产安全带来了更为复杂的挑战。 AOne边缘安全加速平台提供了加速、计算和安全为一体的服务,为您的业务运营提供全方位的保障。 极致的加速体验 优质的资源覆盖: CN2 和 163 互备支撑,所有节点和 IDC 出口并行,避免峰值带宽拥堵。 智能高效:智能分离站点内容,实现网络智能加速。 传输优化:基于先进的内核技术及自研的私有协议,大幅提升传输效率。 多业务加速:支持 http / https 协议加速、上传加速、websocket 加速、IPv6 升级等。 37层一体化防护 DDoS 防护:提供分布式DDoS攻击清洗,超百G节点大区粒度覆盖,防护总带宽超过12T。结合云原生、智能调度能力,实现资源动态扩容,攻击调度,满足用户三网防护需求,保障业务可用性。 Web 安全防护:基于 AI+ 规则的 Web 攻击识别,有效防御 SQL 注入、XSS 跨站脚本攻击等 OWASP TOP 10的关键 Web 风险。 Bot管理:基于已知Bot情报、精准访问控制、客户端特性识别、人机交互验证、机器学习等智能识别与检测技术,对业务流量进行实时检测和分析,智能识别并区分真实用户流量与各类Bot流量。 API 安全防护:基于安全可靠的接入认证方式,保证 API 访问安全。 持续认证动态评估:持续认证过程引入RBAC(基于角色的访问控制)与ABAC(基于属性的访问控制)鉴权体系,能根据角色及用户属性、环境属性、资源属性等综合授予用户访问权限。 全链路HTTPS:支持全链路HTTPS安全传输方案,防劫持防篡改,保护数据安全。 基于全网的HTTPDNS防劫持:支持用户通过HTTPDNS协议访问天翼云服务器,绕过运营商的LocalDNS解析,避免域名在解析阶段被劫持。 全周期安全保护:基于可信授权、最小授权、持续认证、业务隐身、终端安全、应用安全、链路安全等核心能力,对访问过程进行持续的安全保护,实现在任意网络环境中安全访问企业资源。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品优势
      • 系统兼容与迁移限制
        本节为您介绍系统兼容与迁移限制相关问题。 兼容性列表有哪些? 您可参见服务器迁移兼容性列表。 迁移源的引导位于任何非常规位置是否支持迁移? 不支持。 天翼云系统引导必须为第一块盘第一个分区,不能出现将引导写入其他位置的情况,否则会导致系统无法启动。 迁移源使用共享带宽是否可以进行迁移? 不可以。 CMS仅支持独占带宽进行迁移,不支持使用共享带宽进行迁移,否则会出现无法获取到迁移源处的网络情况的问题。 迁移源使用dnat服务是否可以进行迁移? 不可以。 CMS仅支持独占带宽进行迁移,不支持使用dnat服务进行迁移,否则会出现无法获取到迁移源处的网络情况的问题。 CMS支持裸设备迁移上云吗? 不支持裸设备迁移。 XEN架构下Windows Server系列迁移至KVM架构有何注意事项? 在将基于XEN架构的Windows系统实例迁移至天翼云的KVM架构时,可能会出现黑屏等异常情况。为确保迁移过程顺利,请务必完成以下关键检查和操作: 1. 检查缘由:将XEN架构实例变更为KVM架构实例的Windows云主机,需经过“制作系统快照”、“检查UVP VMTools版本”、“安装或升级UVP VMTools”、“变更规格”、“检查磁盘挂载状态”等关键步骤。其中,在安装或升级UVP VMTools时,若云主机中已安装PV Driver,会对其版本进行校验。为避免在云主机上安装UVP VMTools失败,需确保PV Driver版本满足要求。 2. 检查方式:进入目录“C:Program Files (x86)Xen PV Driversbin”,打开文件“version.ini”,查看PV Driver版本号。 例:pvdriverVersion5.0.104.010 (1)若存在该目录,且驱动版本高于5.0,则表示PV Driver已安装且版本满足要求,可正常执行安装UVP VMTools的操作。 (2)反之,则表示PV Driver未正常安装或版本不满足要求,需卸载旧版本PV Driver,安装新版本的PV Driver。 3. 具体安装辅助参考材料见:XEN实例变更为KVM实例(Windows) 注意:相关操作请在做好备份且在【弹性云主机】专家指导下进行
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移服务模块
        系统兼容与迁移限制
      • 主子账号和IAM权限管理
        本页介绍了文档数据库服务产品的主子账号以及IAM统一权限功能介绍。 文档数据库服务产品的主子账号及CTIAM介绍如下。 操作场景 文档数据库产品接入CTIAM权限体系,可实现控制台操作功能、OpenAPI等维度对用户访问、操作资源的权限控制。 约束限制 目前实例订购时选择的“企业项目”,还不支持实例开通后进行“企业项目”的变更。 功能介绍 主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 策略:是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 权限:权限是归属于产品的,用于描述对资源具体操作的三元组。例如"dds.instance.restart"归属于文档数据库服务产品,具有重启实例的操作权限,可在策略管理进行配置用户组的权限。 系统策略:由产品团队维护,系统预置的常用权限集,主要针对不同云服务的管理员权限、一般用户权限和只读用户权限;系统策略在IAM控制台中只能用于授权,用户不能编辑和修改。 自定义策略:由用户在IAM控制台创建和管理的权限集,是对系统策略的扩展和补充。 企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。文档数据库服务产品在订购实例的订购开通页面,可选择归属于哪个企业项目。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        实例管理
        主子账号和IAM权限管理
      • 1
      • ...
      • 34
      • 35
      • 36
      • 37
      • 38
      • ...
      • 57
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      公共算力服务

      应用托管

      科研助手

      人脸实名认证

      推荐文档

      重置

      创建监控视图

      安装控制

      只读实例简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号