活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      商企云数据_相关内容
      • 状态码
        errorCode http status code description message disaster.regionInfo.accessFailed 200 查询资源池失败 querying region failed disaster.regionInfo.empty 200 资源池信息为空 region info empty disaster.regionInfo.dataDamaged 200 资源池信息不符预期 region info data damaged disaster.userPermission.accessFailed 200 查询用户权限失败 querying user permission failed disaster.userPermission.empty 200 用户权限信息为空 user permission empty disaster.userPermission.dataDamaged 200 用户权限信息不符预期 user permission data damaged disaster.userDetail.accessFailed 200 查询用户详情失败 querying user detail failed disaster.userDetail.empty 200 用户详情信息为空 user detail info empty disaster.userDetail.dataDamaged 200 用户详情信息不符预期 user detail info damaged disaster.userQuota.accessFailed 200 查询用户配额失败 querying user quota info failed disaster.userQuota.empty 200 用户配额信息为空 user quota info empty disaster.userQuota.dataDamaged 200 用户配额信息不符预期 user qutoa info damaged disaster.resourceInfo.accessFailed 200 查询资源失败 querying resource info failed disaster.resourceInfo.notExists 200 资源信息不存在 resource info not exists disaster.resourceInfo.dataDamaged 200 资源信息不符预期 resource info damaged disaster.resourceOrderInfo.accessFailed 200 查询资源订单信息失败 querying resource order info failed disaster.resourceOrderInfo.notExists 200 资源订单信息不存在 resource order info not exists disaster.resourceOrderInfo.dataDamaged 200 资源订单信息不符预期 resource order info damaged disaster.userConsumption.accessFailed 200 查询用户已用资源量失败 querying user consumption failed disaster.userConsumption.empty 200 用户已用资源信息为空 user consumption info empty disaster.userConsumption.dataDamaged 200 用户已用资源信息不符预期 user consumption info damaged disaster.userResources.accessFailed 200 查询用户资源信息失败 querying user resources failed disaster.userResources.dataDamaged 200 用户资源信息不符预期 user resources info damaged disaster.userVisibleRegions.accessFailed 200 查询用户可见资源池失败 querying user visible regions failed disaster.userVisibleRegions.dataDamaged 200 用户可见资源池信息不符预期 user visible regions info damaged disaster.common.serviceStatusError 200 云容灾服务状态异常 disaster service error disaster.common.pairAccessError 200 云容灾保护组信息获取异常 disaster pair info access failed disaster.DisasterPairCreateProcor.invalidCreate 200 创建云容灾保护组失败 Create invalid disaster.DisasterPairParamFilter.invalidName 200 只能由英文、数字和特殊字符 ,且只能以英文开头,以英文或数字结尾,长度为 260 字 name invalid disaster.DisasterPairUpdateProcor.invalidCreate 200 更新云容灾保护组失败 update invalid disaster.DisasterProtectionEcsChecker.ProtectionEcsError 200 云容灾保护云主机获取异常 query disaster protection ecs failed disaster.ProtectionAvailableEcsChecker.AvailableEcsError 200 保护组可添加的云主机异常 failed to query ecs that can be added to the protection pair disaster.DisasterPairDeleteProcor.invalidDelete 200 删除云容灾保护组失败 delete invalid disaster.DisasterEcsAddProcor.invalidAdd 200 添加受保护云主机失败 Add invalid disaster.DisasterEcsRefundProcor.invalidRefund 200 注销受保护云主机失败 Refund invalid disaster.DisasterEcsExistChecker.invalidEcs 200 云主机不存在于保护组 Ecs invalid disaster.DisasterEcsStatesChecker.invalidEcs 200 云主机状态异常 Ecs State invalid disaster.DisasterReplicationActionProcor.invalidReplication 200 启动复制异常 Start Replication invalid disaster.DisasterReplicationActionProcor.invalidAction 200 操作异常 Replication Action invalid disaster.DisasterFailoverDrillProcor.drillAction 200 容灾演练异常 Failover drill invalid disaster.DisasterFailoverDrillProcor.drillAction 200 容灾演练状态异常 Failover drill state error disaster.DisasterRestorePointProcor.RestorePointError 200 云容灾恢复点信息获取异常 disaster restore point info access failed disaster.DisasterFailoverCleareProcor.cleareAction 200 清空容灾演练异常 Failover cleare invalid disaster.DisasterFailoverProcor.failoverAction 200 故障切换异常 Failover invalid disaster.DisasterRestoreReplaceProcor.replaceAction 200 更换异常 Replace invalid disaster.DisasterConfirmFailoverProcor.confirmAction 200 确认异常 confirm invalid disaster.DisasterProtectionTaskProcor.ProtectionTaskError 200 云容灾保护组任务获取异常 query disaster protection task failed disaster.DisasterNetworkFlowProcor.FlowError 200 云容灾网络获取异常 query disaster network flow failed disaster.DisasterAvailableEcsProcor.EcsError 200 云容灾可保护云主机获取异常 query disaster available ecs error
        来自:
        帮助文档
        云容灾 CDR
        API参考
        调用前须知
        状态码
      • 解绑实例
        本文帮助您将IPv6带宽与已绑定的云资源解绑。 在实际业务场景中,已绑定云资源的IPv6带宽可以随着您的需求变化进行解绑操作。您可以在控制台的IPv6带宽列表进行解绑操作,也可以找到要解绑的云资源,在该云资源详情页进行解绑。 前提条件 只有已绑定云资源的IPv6带宽才可以进行解绑操作; 与云主机成套订购的IPv6带宽不支持解绑。 操作须知 绑定云资源的IPv6带宽,有些需要到对应的云资源页面进行解绑; 操作步骤 1. 进入网络控制台,在服务列表中点击【IPv6带宽】页面; 2. 找到目标IPv6带宽操作列,点击“解绑”,在删除IPv6带宽弹窗中,单击“确定”。
        来自:
        帮助文档
        弹性IP EIP
        IPv6带宽
        IPv6带宽管理
        解绑实例
      • VPC解除、更换关联的DHCP选项集
        实例类型 生效策略 存量云主机实例(VPC和DHCP选项集更换关联后, 如VPC原来关联DHCP选项集1 更换后为DHCP选项集2) 执行以下任意操作后,云主机实例会取消DHCP选项集1中的DHCP选项配置,恢复为DHCP选项集2中的DHCP选项配置: 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(VPC和DHCP选项集更换关联后) 云主机会按照DHCP选项集中的DHCP选项配置生效。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        使用DHCP选项集
        VPC解除、更换关联的DHCP选项集
      • 通过镜像创建云主机
        本节介绍了通过镜像创建云主机的流程。 1、登录云主机控制台。 2、选择“镜像服务”。进入镜像服务页面。 3、单击“公共镜像”、“私有镜像”或“共享镜像”页签进入对应的镜像列表。 4、在镜像所在行的“操作”列下,单击“申请主机”。 5、创建云主机的详细操作请参见《弹性云主机用户指南》。 6、完成通过镜像创建云主机。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        通过镜像创建云主机
      • 开启/关闭超线程
        开启/关闭超线程(变更规格时) 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“计算 > 弹性云主机”。 4、在弹性云主机列表,单击待变更的弹性云主机“操作”列下的“更多 > 变更规格”。系统进入“云主机变更规格”页面。 5、根据界面提示,选择变更后的弹性云主机类型、vCPU和内存。变更规格前请先将云主机关机。 图变更规格 6、(可选)勾选“指定CPU选项”。当需要为云主机实例开启或关闭超线程时,勾选“指定CPU选项”。 7、(可选)设置“每核心线程数”。当勾选“指定CPU选项”时,显示该参数。在“每核心线程数”下拉框进行设置。 关闭超线程 开启超线程,默认开启 8、单击“下一步”。 9、确认变更后的配置无误后,阅读并勾选同意服务协议,单击“提交申请”开始变更。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        创建云主机
        开启/关闭超线程
      • 公网产品
        为了极致的使用体验,本文为您介绍可以访问公网的产品。 公有云提供弹性公网IP(EIP)、NAT网关、弹性负载均衡(ELB)等方式连接公网。 EIP EIP提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。拥有多种灵活的计费方式,可以满足各种业务场景的需要。 ELB ELB将访问流量自动分发到多台弹性云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错。为负载均衡器配置需要监听的端口信息以及弹性云服务器,通过监听器来检查后端弹性云服务器的运行状态,确保将请求发送到正常的弹性云服务器上,提高系统可用性。 NAT网关 NAT网关能够为VPC内的弹性云服务器提供SNAT和DNAT功能,通过灵活简易的配置,即可轻松构建VPC的公网出入口。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        公网访问
        公网产品
      • 注册
        本文为您介绍注册的操作流程。 操作场景 在完成故障恢复后,可以对生产中心恢复出来的云主机进行注册操作,将恢复出的生产云主机加入当前保护组,为正向复制操作做准备。 前提条件 受保护的服务器状态为“故障恢复完成”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障切换>注册”。 7. 在弹窗中,确认信息无误后单击“确定”,服务器状态变为“注册中”。 8. 待云主机状态变为“已初始化”,说明注册完成。 此时,受保护的服务器变为生产中心的云主机。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障恢复
        注册
      • 数据空间管理
        本页介绍天翼云TeleDB数据库如何对数据空间进行管理。 操作场景 您可按照百分比或分片形式对数据节点上的数据进行迁移。数据迁移需要实例集群内部至少有两个数据节点组。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树上,单击数据空间管理 ,进入数据空间管理 页面。 2. 数据迁移 1. 选择数据迁移 页签,单击创建任务 ,出现创建迁移任务对话框。 2. 在创建迁移任务对话框,输入任务名称、源节点、目标节点和迁移类型。 任务名称:根据自己的需求填写,可自定义。 源节点:根据实际情况选择。 目标节点:根据自己的实际情况选择。 迁移类型:分为shard迁移 和百分比迁移 。 Shard迁移:按照分片迁移,需要选择分片,单次可迁移的分片最大为1000。选择分片迁移需移动分片至已选shard。 百分比迁移:按照源节点上的数据百分比进行迁移,需要输入1100的整数。 3. 单击确定完成任务迁移。 3. 空间清理 说明 当数据被删除或更新时,TeleDB将其标记为无效,但并不立即回收相关的存储空间。需要定期执行空间清理操作,以检查并释放被标记为无效的数据所占用的空间。这样可以确保数据库在长时间运行后不会因为无效数据的积累而占用过多的磁盘空间。 1. 选择空间清理 页签,单击创建任务 ,出现创建清理任务 对话框。 2. 选择源节点 、清理开始时间 和清理结束时间 ,单击确定 。 4. 空间回收 说明 经过空间清理任务后的实例并没有立即释放空间,用户可以通过空间回收任务对实例进行重建表和索引,自动释放被空间清理回收的空间。 1. 选择空间回收 页签,单击创建任务 ,出现创建回收任务 对话框。 2. 选择回收节点、设置回收开始时间和回收结束时间,单击确定完成空间回收。 5. 数据重平衡 说明 用户可以通过数据重平衡,依据磁盘使用率,把节点组原有的数据平均分布到节点组内各个节点上。该功能会自动生成迁移任务以及空间清理任务,用户可以在任务详情或者在对应功能页面查看任务具体执行情况。 1. 选择重平衡任务 页签,单击创建任务 ,出现创建数据重平衡任务 对话框。 输入任务名称,选择节点组,单击确定,完成数据重平衡。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        数据空间管理
      • 确认安全需求
        本小节介绍云下一代防火墙确认安全需求。 确认安全需求 订购云下一代防火墙前需确认订购规格及安全功能,按需进行订购。 具体规格需求见规格。 订购云下一代防火墙时会自动匹配合适的云主机,无需客户单独购买。
        来自:
        帮助文档
        云下一代防火墙
        快速入门
        确认安全需求
      • 专属云上创建VPC
        本文将为您介绍如何在专属云上创建VPC 操作场景 当您创建了专属云资源池之后,可参照本文在专属云中创建VPC,用户在专属云上创建VPC时,可以拥有独立的物理服务器和网络设备,这种隔离性能提供更高级别的安全性。 前提条件 已联系专属客户经理填写业务需求单申请计算专属云,详情请参见申请计算专属云服务。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择您的专属云资源池,如华东>dectest1017。 3. 在控制台首页,选择“网络>虚拟私有云”。 4. 在网络控制台的右上角,单击“创建虚拟私有云”按钮。 5. 在虚拟私有云创建页面中,根据自身业务需求完成云主机实例的配置,包括VPC名称、VPC网段、子网名称、子网网段等。 6. 确认创建VPC信息并点击“立即创建”按钮,等待创建成功后可在网络控制台虚拟私有云处查看创建完成的VPC。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云上创建VPC
      • 云安全中心
        本节介绍如何通过云等保专区进入云安全中心控制台。 云安全中心是专为云环境设计的综合性SaaS化安全管理平台,它具备实时监测、防御和分析安全威胁的能力,通过提供一体化的安全运营解决方案,助力用户实现云安全的全面管理和控制,降低用户的安全风险。 在云等保专区控制台购买云安全中心资源后,即可进入云安全中心控制台,接入安全产品日志,云安全中心能通过接入的日志内容进行威胁建模,完成各类安全告警的生成,辅助您进行安全处置,实现安全运营。 前提条件 已购买云安全中心资源,且资源状态为“运行中”。 进入云安全中心控制台 方式一: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云等保专区”,进入云等保专区控制台。 4. 在左侧导航栏,选择“云安全中心”,跳转到云安全中心控制台。 方式二: 1. 登录天翼云控制中心。 2. 在控制中心页面顶部选择区域。 3. 在产品服务列表页,选择“安全 > 云安全中心”,进入云安全中心控制台。 使用云安全中心 请参见云安全中心。
        来自:
        帮助文档
        云等保专区
        用户指南
        云安全中心
      • 视图水印
        途径 说明 【媒体库】入口 使用云点播控制台操作。 云点播截图、转码API/SDK 调用云点播API打水印。
        来自:
        帮助文档
        云点播
        用户指南
        点播模式
        视图水印
      • 基于Tomcat构建Java web环境(CentOS 7.3 64bit)
        本文主要介绍基于Tomcat构建Java web环境(CentOS 7.3 64bit) 应用场景 Tomcat是一个被广泛使用的Java Web应用服务器。本文介绍了在天翼云弹性云主机上部署Java Web环境的操作步骤。首先需要下载部署Java Web环境所需的安装包,并将安装包上传至云主机,然后设置弹性云主机安全组规则,再安装并配置相关软件,完成开发环境的配置。 本文使用的云主机以天翼云CentOS 7.3 64bit操作系统云主机为例。 方案架构 资源和成本规划 资源 资源说明 成本说明 虚拟私有云VPC VPC网段:192.168.0.0/16 免费 虚拟私有云子网 可用区:可用区1子网网段:192.168.0.0/24 免费 安全组 入方向规则1:协议/应用:ICMP端口:全部源地址:0.0.0.0/0入方向规则2:协议/应用:TCP端口:8080源地址:0.0.0.0/0 免费 弹性云主机 计费模式:包年/包月 可用区:可用区1 规格:s6.large.2 镜像:CentOS 7.3 64bit 系统盘:40G 弹性公网IP:现在购买 线路:全动态BGP 公网带宽:按流量计费 带宽大小:5 Mbit/s ECS涉及以下几项费用:云主机云硬盘弹性公网IP jdk Java开发工具软件。 获取方式:< 免费 tomcat 是一款开源的Web应用服务器。 获取方式:< 免费 PuTTY 跨平台远程访问工具。用于在软件安装过程中在Windows系统上访问云主机。 获取方式:< 免费 WinSCP 跨平台文件传输工具。用于在Windows系统和Linux系统间传输文件。 获取方式:< 免费
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        基于Tomcat构建Java web环境(CentOS 7.3 64bit)
      • 关联负载均衡操作类
        能否将新创建的云主机实例添加到多台负载均衡器? 可以。 您可以为伸缩组关联多台负载均衡器,单个伸缩组内支持关联10个负载均衡器。通过负载均衡,可使流量智能分配到多个云主机上,提高处理效率和吞吐量;弹性伸缩服务可根据业务流量的变化自动调整云主机数量,保证业务处理能力的充足和稳定,提高业务的可用性和性能。 启用了负载均衡的云主机实例可以修改权重吗? 可以。 负载均衡后端云主机实例的权重分配指的是比例。比如两台云主机实例的权重为1:2,则代表所承载的业务比例为三分之一与三分之二。1:1的权重与50:50的权重代表的意义相同。具体操作请参见添加负载均衡器。 当负载均衡器为外网类型时,是否要求云主机实例也配置弹性IP来访问外网 ? 不是。 理论上,弹性云主机实例可以不配公网带宽。但是为了避免不必要的管理问题,您可以在创建伸缩配置时,为伸缩组内的云主机实例都配置公网带宽。 负载均衡关联至伸缩组后,新增的云主机与负载均衡是如何联动来处理访问请求的? 当弹性伸缩组启用了负载均衡后,伸缩组中的云主机实例会自动挂载到关联的负载均衡下,被纳入进负载均衡器的监听范围内。负载均衡器在检查到您后端的云主机端口正常后,会按照预设好的转发策略来为伸缩组内的云主机实例转发访问请求,由云主机实例处理请求并返回结果。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        关联负载均衡操作类
      • 云日志服务使用建议
        本文主要介绍云日志服务的使用建议。 云主机应用日志场景 场景描述 若您的应用部署在天翼云主机上,您可使用云日志服务进行日志的统一采集。 使用建议 日志采集方式:采用采集器方式采集日志,您需要在云主机上安装采集器,通过在云日志服务控制台创建采集规则,将云主机ECS待采集日志的路径配置到日志单元中,采集器将按照采集规则进行日志采集。采集完成后,您可以在云日志服务控制台实时查询、分析日志。具体操作请参考接入云主机文本日志。 日志项目规划建议:您可以将同一个应用系统的下日志放在一个日志项目中,可以使用应用系统的名称作为日志项目的名称,方便进行管理。 日志单元规划建议: 如果您的日志原文无固定的规则格式,无法进行结构化解析,可以将同类组件的日志采集到同一个日志单元中,例如java组件、php组件、python组件等,更方便您进行多个组件日志的管理;如果您的组件数量比较少(例如小于20个),您可以将每个组件的日志采集到不同的日志单元中以分别进行管理。 如果您的日志有固定格式,可进行结构化解析(如Nginx日志),建议您将有相同格式的日志采集到同一个日志单元,方便您后续统一使用SQL统计分析功能,实现可视化图表分析。
        来自:
        帮助文档
        云日志服务
        常见问题
        日志管理
        云日志服务使用建议
      • 卸载GRID驱动
        本文为您介绍卸载GRID驱动的操作方法。 背景信息 注意 GPU云主机必须配备了相关驱动才可以正常使用。如果您因某种原因需要卸载当前驱动,请务必再安装与您实例规格及操作系统相匹配的正确驱动,否则会因GPU云主机与安装的驱动不匹配而造成业务无法正常进行的风险。 在Windows操作系统中卸载GRID驱动 以下操作以操作系统为Windows2019DataCenterGRID13.2的GPU计算加速型云主机PI7为例。 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择“计算 > 弹性云主机”。 3. 获取GPU云主机密码。VNC方式登录GPU云主机时,需已知其密码,然后再采用VNC方式登录。 4. 在云主机列表中,选择目标GPU云主机,其对应的“操作”列下,点击“远程登录”。 5. (可选)如果界面提示“Press CTRL+ALT+DELETE to log on”,请单击远程登录操作面板右上方的“Send CtrlAltDel”按钮进行登录。 6. 根据界面提示,输入GPU云主机的密码登录。 7. 单击Windows桌面左下角图标,单击“控制面板”。 8. 在控制面板中,选择“程序 > 卸载程序”。 9. 右键单击待卸载的GPU驱动,然后单击“卸载/更改(U)”。 10. 在弹出的卸载程序对话框中,单击“卸载(U)”。 卸载完成后,单击“马上重新启动(R)”。重启完成后,则GPU驱动已卸载成功。
        来自:
        帮助文档
        GPU云主机
        用户指南
        卸载NVIDIA驱动
        卸载GRID驱动
      • 卸载Tesla驱动
        本文为您介绍卸载Tesla驱动的操作方法。 背景信息 注意 GPU云主机必须配备了相关驱动才可以正常使用。如果您因某种原因需要卸载当前驱动,请务必再安装与您实例规格及操作系统相匹配的正确驱动,否则会因GPU云主机与安装的驱动不匹配而造成业务无法正常进行的风险。 在Windows操作系统中卸载Tesla驱动 以下操作以操作系统为Windows Server 2019的GPU计算加速型云主机PI7为例。 1. 登录控制中心。 2. 单击“左侧导航栏>服务列表”,选择“计算 > 弹性云主机”。 3. 获取GPU云主机密码。VNC方式登录GPU云主机时,需已知其密码,然后再采用VNC方式登录。 4. 在云主机列表中,选择目标GPU云主机,其对应的“操作”列下,点击“远程登录”。 5. (可选)如果界面提示“Press CTRL+ALT+DELETE to log on”,请单击远程登录操作面板右上方的“Send CtrlAltDel”按钮进行登录。 6. 根据界面提示,输入GPU云主机的密码登录。 7. 单击Windows桌面左下角图标,单击“控制面板”。 8. 在控制面板中,选择“程序 > 卸载程序”。 9. 右键单击待卸载的GPU驱动,然后单击“卸载/更改(U)”。 10. 在弹出的卸载程序对话框中,单击“卸载(U)”。 11. 卸载完成后,单击“马上重新启动(R)”。重启完成后,则GPU驱动已卸载成功。
        来自:
        帮助文档
        GPU云主机
        用户指南
        卸载NVIDIA驱动
        卸载Tesla驱动
      • 动态获取IPv6地址
        本节介绍了动态获取IPv6地址的操作场景、约束与限制、操作步骤、Windows 2012操作系统、Windows 2008操作系统、Linux操作系统(自动配置启用IPv6)、Linux操作系统(手动配置启用IPv6)、设置云主机获取IPv6地址超时时间。 操作场景 IPv6的使用,可以有效弥补IPv4网络地址资源有限的问题。如果当前云主机使用IPv4,那么启用IPv6后,云主机可在双栈模式下运行,即云主机可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址,这两个IP地址都可以进行内网/公网访问。 按照约束与限制中的网络环境要求创建的云主机,有些不能动态获取到IPv6地址,需要进行相关配置才行。如果云主机使用的是公共镜像,则支持情况如下: Windows公共镜像默认已开启IPv6动态获取功能,无需配置,文中的Windows 2012操作系统和Windows 2008操作系统部分供您验证、参考。 Linux公共镜像开启动态获取IPv6功能时,需要先判断是否支持IPv6协议栈,再判断是否已开启动态获取IPv6。目前,所有Linux公共镜像均已支持IPv6协议栈,并且Ubuntu 16操作系统已默认开启动态获取IPv6。即Ubuntu 16操作系统无需配置,其他Linux公共镜像需要执行开启动态获取IPv6的操作。 约束与限制 请确保云主机所在的子网已开启IPv6功能。 不同区域、不同可用区支持IPv6双栈的云主机规格不同。ECS是否支持IPv6双栈,请选择区域、可用区后,以控制台的显示为准。 如上图查询支持IPv6的ECS规格所示,当ECS规格列表中包含“IPv6”参数,且取值为“是”时,表示该ECS规格支持IPv6。 请确保创建云主机时已选择“自动分配IPv6地址”。 选择“自动分配IPv6地址” 云主机启动之后动态插拔的网卡不支持IPv6地址动态获取功能。 仅弹性云主机支持IPv6双栈,物理机不支持。 同一个网卡上,只能绑定一个IPv6地址。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        动态获取IPv6地址
      • 某量子云平台迁移项目
        本节介绍了云容器引擎的最佳实践:某量子云平台迁移项目。 项目概述 某量子云平台对外提供量子计算机实验/实操服务,其应用架构由他云迁移到天翼云,通过天翼云实现应用组件化和容器化,通过K8S统一部署和管理业务。 该平台包括官网、博客网站、web管理后台等系统。 容器支撑方案 迁移使用的容器架构图如下: 研发迭代更高效:使用crs镜像服务一键部署应用 便于扩容快弹性高:使用HPA弹缩pod 解决内外网互连互通:使用Nginx+Spring GateWay实现内外网流量隔离和路由转发 底层资源占用少:使用csi插件动态挂载sfs存储 助力运维更便捷:使用云日志插件采集容器日志 最终效果 2023年6月迁移至天翼云试运行,12月已付费容器并运营至今,现业务稳定运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        客户案例
        某量子云平台迁移项目
      • 计费类
        本节为您介绍物理机服务常见的计费类问题。 物理机退订时怎么扣费? 物理机在退订时根据扣费场景不同扣费金额不同,退订场景主要包含七天无理由全额退订和非七天无理由退订以及其他退订,退款金额会退回账户余额。 关于退订的更多规则请参见退订规则说明。 物理机资源到期冻结后,如何解冻? 当物理机资源被冻结后,用户可通过续费来解冻资源,恢复物理机正常使用。 当物理机资源到期而未续订时,物理机资源将自动进入保留期且资源被冻结。您不能访问和使用该资源,例如无法下载物理机中的数据。系统也会发送短信及邮件提醒您。建议您尽快进行手动续订,如果保留期内不续订,物理机资源将被释放,同一订单内订购的资源也会被释放(弹性IP、云硬盘等)。 已经到期的包月物理机允许续订、不能发起退订,未到期的包月物理机可以退订。 资源到期冻结时:资源将被限制访问和使用,会导致您的业务中断。 资源续订解冻时:资源将被解除限制,但是需要您自行检查并恢复业务。 物理机退订后多久释放? 物理机退订后的资源将被以冻结形式保留15天,15天过后进行释放。 在此期间,业务将被中断,用户无法进行其他任何操作,请确认之后再执行退订物理机。 如果不想等待15天的冻结期,可在控制台发起立即销毁。
        来自:
        帮助文档
        物理机 DPS
        常见问题
        计费类
      • 网站通过域名接入WAF防护最佳实践
        本文为您介绍WAF接入配置的最佳实践。 将网站域名接入Web应用防火墙(原生版),能够帮助您的网站防御OWASP常见Web攻击和恶意CC攻击流量等,避免网站遭到入侵导致数据泄露,全面保障您网站的安全性和可用性。您可以参考接入配置最佳实践,在各类场景中使用WAF更好地保护您的网站。 说明 域名接入WAF后,WAF作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。当前云WAF提供CNAME接入模式,可以防护通过域名访问的Web应用/网站,包括Web业务服务器部署在天翼云上、非天翼云或线下的域名。 网站接入WAF准备工作 在将网站业务接入WAF前,您需要完成以下准备工作: 所需接入的网站域名清单,包含网站的源站服务器IP、端口信息等。 所接入的网站域名必须已完成备案。 如果您的网站支持HTTPS协议访问,您需要准备相应的证书和私钥信息,一般包含扩展名为PEM/CRT/CER的证书文件、扩展名为PEM/KEY的私钥文件,文件内容均需为PEM编码格式。 具有网站DNS域名解析管理员的账号,用于修改DNS解析记录将网站流量切换至WAF。 推荐在将网站业务接入前,完成压力测试。 检查网站业务是否已有信任的访问客户端(例如,监控系统、通过内部固定IP或IP段调用的API接口、固定的程序客户端请求等)。在将业务接入后,需要将这些信任的客户端IP加入白名单。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        网站通过域名接入WAF防护最佳实践
      • Meta-arguments
        depnedson 在resouce文档中,我们提及了 dependson。使用 dependson 元参数来处理 Terraform 无法自动推断的隐藏资源或模块依赖关系。仅当某个资源或模块依赖于另一个资源的行为,但在其参数中不访问该资源的任何数据时,才需要显式指定依赖关系。 dependson 的表达式是依赖资源的地址列表。例如需要搭建一台ecs和mysql实例的小型服务端,mysql实例必须在ecs创建成功后才能部署。根据上述要求,具体实现如下: java resource "ctyunecs" "ecsexample" { ... } resource "ctyunmysqlinstance" "mysqlexample" { dependson [ctyunecs.ecsexample] ... } count 默认情况下,resource 块会根据定义创建一个相应的云资源。但是,您希望需要同时创建多个类似的对象(例如相配置的ecs实例),无需为每个资源单独编写 resource 块。Terraform 有两种方法可以实现这一功能: count 和 foreach。 如果 resource 块包含一个 count 值为整数的参数,Terraform 将创建那么多实例。 java resource "ctyunecs" "ecsexample" { count 3 instancename "tfecs${count.index}" ... } 上述示例可以创建 3 个 ctyunecs 资源。但按照要求,ecs 示例的名称是不允许相同的,可以利用 ${count.index} 对每个资源进行标记区分,这是一个从0开始计数的索引值,避免重复。除名称以外,还可以通过${count.index}访问数组,具体示例如下: java 1. 创建2个vpc,名称分别为vpcexamples0,和vpcexamples1,并且我希望vpc的cidr分别不同
        来自:
        帮助文档
        资源编排ROS
        模板参考
        配置指南
        Meta-arguments
      • 为主机安装Agent
        本小节介绍安装Agent。 Agent概述 什么是Agent? Agent是企业主机安全提供的一款软件,安装在云服务器上,用于与企业主机安全的云端防护中心进行数据交互,实现对主机的安全检测和防护。如果不安装Agent,将无法使用企业主机安全。 Agent每日凌晨定时执行安全检测任务,全量扫描主机或容器,实时监测主机或容器的安全状态,并将收集的主机或容器信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心;此外Agent也会根据您配置的安全策略,阻止攻击者对主机或容器的攻击行为。 Agent支持的操作系统请参考:使用限制章节。 Agent运行时的进程 Linux系统 Agent运行账号为“root”,运行时包含的进程如下表所示。 Agent进程名称 进程功能 进程所在路径 hostguard 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 /usr/local/hostguard/bin/hostguard hostwatch 该进程用于Agent进程的守护和监控。 /usr/local/hostguard/bin/hostwatch upgrade 该进程用于Agent版本的升级。 /usr/local/hostguard/bin/upgrade Windows系统 Agent运行账号为“system”,运行时包含的进程如下表所示。 Agent进程名称 进程功能 进程所在路径 hostguard.exe 该进程用于系统的各项安全检测与防护、Agent进程的守护和监控。 C:Program FilesHostGuardHostGuard.exe hostwatch.exe 该进程用于Agent进程的守护和监控。 C:Program FilesHostGuardHostWatch.exe upgrade.exe 该进程用于Agent升级。 C:Program FilesHostGuardupgrade.exe
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        为主机安装Agent
      • 续费
        包年/包月注册配置中心到期后会影响注册配置中心正常运行。如果您想继续使用,需要在指定的时间内为注册配置中心续费,否则注册配置中心将被删除,数据丢失且不可恢复。 续费操作仅适用于包年/包月注册配置中心,按需计费云服务器不需要续费,只需要保证账户余额充足即可。 注册配置中心在到期前续费成功,所有资源得以保留,且注册配置中心运行不受影响。 续费相关的功能 包年/包月注册配置中心续费相关的功能如下表所示。 功能 说明 手动续费 包年/包月注册配置中心从购买到被自动删除之前,您可以随时在费用中心为其续费,以延长注册配置中心的使用时间。 自动续费 开通自动续费后,注册配置中心会在每次到期前自动续费,避免因忘记手动续费而导致资源被自动删除。 在一个包年/包月注册配置中心生命周期的不同阶段,您可以根据需要选择一种方式进行续费。 注册配置中心从购买到到期前,处于正常运行阶段,资源状态为“使用中”。 到期后,资源状态变为“已过期”。 到期未续费时,注册配置中心首先会进入宽限期,宽限期到期后仍未续费,资源状态变为“已冻结”。 超过宽限期仍未续费将进入保留期,如果保留期内仍未续费,资源将被自动删除。 在注册配置中心到期前均可开通自动续费,到期前7日凌晨3:00首次尝试自动续费,如果扣款失败,每天凌晨3:00尝试一次,直至注册配置中心到期或者续费成功。到期前7日自动续费扣款是系统默认配置,您也可以根据需要修改此扣款日。
        来自:
        帮助文档
        微服务引擎
        计费说明
        注册配置中心
        续费
      • 查看事件监控数据
        操作场景 本章节指导用户查看事件监控的监控数据。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击业务左侧导航栏的“事件监控”。 进入“事件监控”页面。在“事件监控”页面,默认展示近24小时的所有系统事件。 您也可以根据需要选择“近1小时”“近3小时”“近12小时”“近24小时”“近7天”“近30天”,分别查看不同时段的事件。 4. 展开对应的事件类型,单击具体事件右侧的操作列的“查看事件”,可查看具体事件的内容。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        查看事件监控数据
      • 水印数据溯源
        本章节为您介绍水印数据溯源的相关功能。 数据溯源是一种追踪数据来源、流转过程及变化历史的功能,旨在确保数据的透明性、可信度与合规性。 您可以通过此功能来定位水印处理后数据的单位信息。 数据溯源 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“水印数据溯源 > 数据溯源 ”,进入“数据溯源”页面。 3.选择数据溯源方式: 数据上传:支持上传csv、txt、xls、xlxs、del、dbf六种文件格式的数据进行溯源。 数据输入:可输入多个数据(长度没有限制),如有多条数据请用英文分号“;”分隔。 说明 内容修改水印必须指定主键和字符类型,才能溯源到相应结水印单位。 溯源包含水印的数据请尽量避免重复。 4.填写完成后,单击“溯源”系统将会对输入数据进行溯源计算,将结果展示在下方溯源结果当中。 若未溯源到任何结果,则会系统提示未命中信息。 溯源历史 您可以在“溯源历史”模块中查看历史的溯源查询记录。 1.使用系统管理员登录数据脱敏实例。 2.在左侧导航栏选择“水印数据溯源 > 溯源历史 ”,进入“溯源历史”页面,即可查看各溯源结果。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据脱敏操作指导
        水印数据溯源
      • 配置Hive数据连接
        本章节主要介绍如何配置Hive数据连接。 本章节指导用户在创建后,将现有集群的Hive元数据切换为本地数据库或者RDS数据库中存储的元数据。该操作可以使多个MRS集群共用同一份元数据,且元数据不随集群的删除而删除。也能够避免集群迁移时Hive元数据的迁移。 说明 不同集群间Hive元数据切换时,MRS当前只对Hive组件自身的元数据数据库中的权限进行同步。这是由于当前MRS上的权限模型是在Manager上维护的,所以不同集群间的Hive元数据切换,不能自动把用户/用户组的权限同步到另一个集群的Manager上。 对于MRS 3.x之前版本,当用户选择的数据连接为“RDS服务MySQL数据库”时,请确保使用的数据库用户为root用户。如果为非root用户,请参考 管理数据连接章节配置数据连接中的 数据连接前置操作新建用户并为该用户进行赋权。 对于MRS 3.x及之后版本,当用户选择的数据连接为“RDS服务MySQL数据库”时,数据库用户不允许为root用户,请参考 管理数据连接章节配置数据连接中的 数据连接前置操作新建用户并为该用户进行赋权。 配置Hive数据连接 该功能在MRS 3.0.5版本暂不支持。 1.登录MRS控制台,在导航栏选择“集群列表 > 现有集群”。 2.单击集群名称,进入集群详情页面。 3.在集群详情页的“概览”页签,单击“数据连接”右侧的“单击管理”。 4.在“数据连接”页面显示集群已关联的数据连接,单击“编辑”或“删除”可对数据连接进行编辑或删除。 5.若“数据连接”页面没有关联连接,单击“配置数据连接”进行增加。 说明 一种模块类型只能配置一个数据连接,如在Hive元数据上配置了数据连接后,不能再配置其他的数据连接。当没有可用的模块类型时,“配置数据连接”按钮不可用。 配置Hive数据连接 参数 说明 组件名称 Hive 模块类型 Hive元数据 连接类型 RDS服务MySQL数据库 本地数据库 连接实例 当“连接类型”参数选择“RDS服务PostgreSQL数据库”或“RDS服务MySQL数据库”时有效。选择MRS集群与RDS服务数据库连接名称,该连接必须先创建才能在此处引用。可单击“创建数据连接”进行创建,具体请参考配置数据连接中的创建数据连接。 6.单击“测试”,测试此数据连接和集群的连通性。 7.连接成功后单击“确定” 完成配置数据连接。 说明 配置了Hive元数据后,请重启Hive服务,Hive会在指定的数据库下创建Hive必须的数据库表(如表已经存在则不会创建)。 重启Hive服务前,请确保已安装对应驱动包到所有MetaStore实例所在节点中。 Postgres:使用开源驱动包替换集群已有的驱动包。将postgres驱动包postgresql42.2.5.jar上传至所有MetaStore实例节点${BIGDATAHOME}/thirdlib/Hive目录下(开源驱动包下载地址: MySQL:进入MySQL官网( > Community > MySQL Connectors > Connector/J”下载对应版本的驱动包,将MySQL对应版本的驱动包上传至所有Metastore实例节点“/opt/Bigdata/FusionInsightHD /install/FusionInsightHive /hive/lib/”目录下。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        配置集群
        管理数据连接
        配置Hive数据连接
      • 开通云SSO
        本文介绍云SSO的开通方式 开通云SSO 前提条件 您已完成企业实名认证,并作为企业管理员账号(主账号)开通了企业中心功能。 操作步骤 1. 登录天翼云官网首页 2. 单击右上角“个人账号”,选择“账号中心” 3. 单击左侧导航栏“企业中心”,选择“云SSO” 4. 按操作提示完成“云SSO”功能开通。
        来自:
        帮助文档
        云SSO
        快速入门
        开通云SSO
      • 数据导入导出最佳实践
        本页介绍天翼云TeleDB数据库批量数据导入或导出的最佳实践。 推荐使用copy命令导出导入文本文件,文件分割建议采用csv格式。 推荐使用telesql工具导出导入表结构和SQL语句。 批量数据导入 如果是单表数据导入,推荐使用copy 命令,例如: copy 表名 from '/data/.../表名.txt'; 如果是SQL 文件导入,推荐使用 psql –f 文件.sql 导入,例如: telesql h ip p 端口 U 用户 d 数据库 f /data/xxx/导入文件.sql 批量数据导出 如果是单表数据导出,推荐使用copy 命令,例如: copy 表名 to '/data/.../表名.txt'; 如果是要导出表结构、或者多个表、或者整库,则推荐使用pgdump 工具,例如: 导出全库ddl 和数据 pgdump h ip p 端口 U 用户 d 数据库 >/data/.../导出文件.sql 导出某个表的ddl 和数据 pgdump h ip p 端口 U 用户 d 数据库 t 表 >/data/.../导出文件.sql 导出某个表结构 pgdump h ip p 端口 U 用户 d 数据库 t 表 s >/data/.../导出文件.sql 导出某个表数据 pgdump h ip p 端口 U 用户 d 数据库 t 表 a >/data/.../导出文件.sql
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        运维最佳实践
        数据导入导出最佳实践
      • 数据加密网关概述
        本章节为您介绍如数据加密网关的相关内容。 数据加密网关是一种专门为保护数据库数据存储安全而设计的高性能密码设备。它基于数据加密技术,能够在数据进入数据库之前对其进行加密处理,从而确保数据的机密性和完整性。这款创新设备在当今数据安全需求日益增长的环境下,扮演着至关重要的角色。 注意 在正式接入生产环境前,强烈建议您使用测试环境配合数据加密网关进行充分调试验证,确保通过后再切换至生产环境。 若因未遵循此操作流程导致的系统故障或数据风险,相关责任需由接入方自行承担。 核心功能与优势 数据加密:数据库加密网关采用先进的加密算法,对数据进行实时加密。无论是静态数据还是传输中的数据,都能得到有效保护,防止未经授权的访问和数据泄露。 高性能处理:作为一款高性能密码网关设备,它具备出色的处理能力,能够在保证数据安全的同时,不降低数据库的读写性能。这使得它在处理大量数据时依然能够保持高效稳定。 密钥管理:内置完善的密钥管理系统,能够安全地生成、存储和管理加密密钥。密钥的严密管理是数据安全的重要保障,防止密钥泄露导致的数据风险。 透明加密:提供透明的加密服务,应用程序无需改动即可享受数据加密保护。数据库加密网关在后台自动完成加密和解密操作,简化了数据安全管理。 兼容性强:支持多种数据库系统和应用程序,无需对现有系统进行大规模改造即可部署。这使得它能够快速融入企业现有的IT架构,提供即时的数据安全防护。
        来自:
        帮助文档
        云密评专区
        用户指南
        云密评专区—数据加密网关操作指南
        数据加密网关概述
      • OpenClaw安全风险提示
        为保障您的账户安全、避免额外损失,请务必仔细阅读安全风险提示的全部内容。 OpenClaw 是运行于系统级环境的通用 AI Agent,支持文件读写、代码执行、多步任务编排,可通过聊天工具接收指令执行对应操作。因其具备较高系统操作权限,强烈建议您仅在隔离、可控的云端环境中部署运行。 天翼云提供的 OpenClaw 软件环境来源于第三方或开源社区,仅供您参考与合规使用。您需自行评估使用相关的全部风险,因部署、配置、使用该镜像及相关软件产生的任何直接或间接损失、安全与合规责任,天翼云不承担相关责任。请您确保所有使用行为符合国家法律法规、监管要求及对应开源许可协议。 请您结合自身业务需求与安全要求,合理配置系统与权限策略,保障运行环境安全可控。为降低潜在安全风险,请您重点关注以下使用注意事项: 1. 及时更新版本 定期升级OpenClaw 及相关组件,避免因已知漏洞带来安全风险。 2. 加强数据备份 建议建立定期备份机制,防止因系统故障或误操作导致数据丢失。 3. 控制网络暴露面 非必要情况下,不建议将OpenClaw 服务端口直接暴露至互联网,可通过安全组、内网访问或代理方式进行访问控制。 4. 遵循最小权限原则 仅启用必要的工具和功能,避免授予OpenClaw 过高的系统权限或无限制的自主执行能力。 5. 使用可信来源的Skills插件 建议优先使用官方或经过安全验证的Skills,避免使用来源不明的插件,以降低安全风险。 6. 部署主机安全防护措施 建议安装主机安全防护软件。天翼云为云主机提供免费的主机安全卫士,建议在创建实例时启用相关安全服务。 7. 妥善保护访问凭证 对API Key、Token 等敏感凭证进行安全存储与加密管理,避免泄露。 8. 开启日志与审计机制 建议启用操作日志与行为审计功能,以确保关键操作可记录、可追溯。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        OpenClaw 部署最佳实践
        OpenClaw安全风险提示
      • 集群权限
        操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源,具体权限请在15.3 命名空间权限中配置。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 evs::get 云硬盘所有资源详情的查看权限。可以将云硬盘挂载到云服务器,并可以随时扩容云硬盘容量 evs::list 云硬盘所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        集群权限
      • 1
      • ...
      • 162
      • 163
      • 164
      • 165
      • 166
      • ...
      • 589
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      一站式智算服务平台

      推荐文档

      如何修改和设置绑定邮箱?

      域名管理

      重置密码

      产品详情

      手动备份

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号