爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      一键登录_相关内容
      • 创建库级备份
        本节介绍了创建库级备份的操作场景、约束限制和操作步骤等内容。 操作场景 关系型数据库支持对运行正常的主实例创建库级备份,用户可以通过库级备份恢复数据,从而保证数据可靠性。 约束限制 如需使用该功能,请提交工单联系客服申请权限。 当数据库实例被删除时,关系型数据库实例的自动备份将被同步删除,库级备份不会被删除。 备份名称不能和已有备份重名。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,单击“备份恢复”。 步骤 6 选择“库级备份”,单击“创建备份”。 您也可以在“全量备份”页签,创建手动备份,在右侧弹框中选择库级备份来创建。 步骤 7 在创建备份弹出框中,命名该备份,并添加描述,备份类型默认为“库级备份”,选择备份数据库,单击“确定”,提交备份创建。 备份名称的长度在4~64个字符之间,必须以字母开头,区分大小写,可以包含字母、数字、中划线或者下划线,不能包含其他特殊字符。 备份描述不能超过256个字符,且不能包含回车和>!<"&'特殊字符。 库级备份创建所需时间由数据量大小决定。 步骤 8 创建完成后,单击“查看”,在右侧弹窗中,支持下载指定库的备份文件以及库级恢复功能。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建库级备份
      • 重启实例
        本章节会介绍如何重启实例。 操作场景 您可能需要重启数据库实例,通常是出于维护目的。例如:对于某些运行参数修改,需要重启单个实例使之生效。您可通过控制台对主机和只读实例执行重启操作。 只有实例状态为可用时才能进行重启操作,但正在执行备份或创建只读副本任务的实例不能重启。 注意 如果数据库实例未处于“正常”状态,则无法重启该实例。您的数据库可能会由于几个原因而不可用,例如,正在进行备份或以前请求的修改操作。 重启数据库实例会重新启动数据库引擎服务。重启数据库实例将导致短暂中断,在此期间,数据库实例状态将显示为“重启中”。 重启过程中,实例将不可用。重启后实例会自动释放内存中的缓存,请注意对业务进行预热,避免业务高峰期出现阻塞。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的主实例,或者单击展开只读实例,单击“更多 > 重启实例”。 您也可以在“实例管理”页面,单击目标实例名称,在页面右上角,单击“重启实例”。 重启实例时,如果是主备实例,对应的备实例也会被同步重启。 步骤 5 在“重启实例”弹框,单击“是”重启实例。 步骤 6 稍后刷新实例列表,查看重启结果。如果实例状态为“正常”,说明实例重启成功。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        管理数据库实例
        重启实例
      • 设置资源监控告警阈值
        本节主要介绍设置资源监控告警阈值 当您需要对某些资源进行重点监控并在异常情况下及时响应时,可在日常运维中对这些重点资源的指标创建阈值规则,以便您在第一时间发现异常并进行处理。 在已设的连续周期内,当指标数据满足阈值条件时,系统会发送阈值告警。 在已设的连续周期内,当没有指标数据上报时,系统会发送数据不足事件。 设置阈值规则 1、登录ServiceStage控制台,选择“应用管理 > 应用列表”,可查看到所有应用。 2、单击应用名称,进入到应用“概览”页。 3、在“环境视图”页签,选择“环境”,可以看到已经部署在该环境下的应用组件。 4、单击应用组件名称,进入应用组件实例“概览”页。 5、选择“阈值告警 > 阈值规则设置”,参考表1设置阈值规则参数信息。其中带“”标志的参数为必填参数。 表 阈值规则参数说明 参数 说明 :: 阈值名称 阈值规则的名称。命名必须唯一,且创建后不能再修改。 描述 描述信息。 统计方式 指标数据按照所设置的统计方式进行聚合。 统计周期 指标数据按照所设置的统计周期进行聚合。 选择指标 选择需要监控的指标。 阈值条件 阈值告警的触发条件,由判断条件(>、 、 80”,表示指标的实际值大于等于已设置的阈值80时,系统将产生阈值告警。 连续周期 连续多少个周期满足阈值条件后,发送阈值告警。 告警级别 阈值告警的级别。 6、单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用运维
        设置资源监控告警阈值
      • 自动续订
        本文主要介绍了自动续订规则及操作流程。 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 自动续订仅适于 付费用户 ,不适用于非付费用户。 目前支持设置自动续订的产品有:弹性云主机、GPU云主机、物理机、云桌面、云硬盘、对象存储经典版、云主机备份、专属云计算独享型、专属云存储独享型、弹性IP、共享带宽、天翼云SDWAN、云间高速、关系数据库MySQL版、关系数据库Postgre SQL版、分布式关系数据库、分布式缓存服务Redis版、分布式缓存服务Memcache、文档数据库服务、云HBASE数据库、分布式消息服务RocketMQ、分布式消息服务RabbitMQ、分布式消息服务Kafka、Web应用防火墙、服务器安全卫士、域名无忧、DDos高防IP、云解析、登录保护、网站安全监测、内容安全。 单次最多支持20个资源实例批量续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。
        来自:
        帮助文档
        费用中心
        订单管理
        续订管理
        自动续订
      • 添加监控视图
        添加监控视图 在完成监控看板的创建后,您就可以添加监控视图对云服务进行监控。目前每个监控看板最多支持24个监控视图。 在同一个监控视图里,您可以添加20个监控指标,支持跨服务、跨维度、跨指标进行对比监控。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 选择“总览 > 监控面板”,切换到需要添加监控视图的监控面板,然后单击“添加监控视图”。 系统弹出“添加监控视图”窗口。 4. 在“添加监控视图”界面,参照表1完成参数配置。 表 1 配置参数 参数 参数说明 标题 自定义关注指标组件的标题名称,该名称只能由中文、英文字母、数字、下划线、中划线组成,长度限制为128字节。 取值样例:widgetaxaj 归属企业项目 监控视图关联的企业项目,只有有企业项目的权限,才有权查看此监控视图的监控数据。 资源类型 所关注指标对应的服务名称。 取值样例:云硬盘 维度 所关注指标的维度名称。 取值样例:磁盘 监控对象 所关注指标对应的监控对象,数量上限为20个。可支持一次勾选多个监控对象。 监控指标 所关注指标的名称。 取值样例:磁盘读带宽 5. 单击“确定”,完成监控视图的添加。 在所选的监控看板上可以查看新添加监控视图的监控走势图,单击,可放大查看详细的指标对比数据。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用监控面板
        添加监控视图
      • 云主机的默认登录名/初始登录名是什么
        Linux云主机默认登录名为root,若创建实例时选择ecsuser,则会使用ecsuser。 Windows云主机默认登录名为administrator。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        TeleCloudShell登录类
        云主机的默认登录名/初始登录名是什么
      • 错误码列表
        响应码 错误码 错误信息 描述 400 AuthorizationHeaderMalformed The authorization header is malformed. 签名请求头不合法。 400 AuthorizationQueryParametersError XAmzExpires must be less than a week (in seconds); that is, the given XAmzExpires must be less than 604800 seconds 签名请求参数不合法。 400 MalformedInput Invalid Argument. 参数不正确。 400 MalformedInput N is not a valid index. 标签的N非法。 400 MalformedPolicyDocument The policy must contain a valid version string 创建策略时,版本不正确。 400 MalformedPolicyDocument Missing required field Effect 创建策略时,策略没有Effect。 400 MalformedPolicyDocument Invalid effect: effect 创建策略时,Effect不正确。 400 MalformedPolicyDocument Missing required field Action. 创建策略时,Action缺失。 400 MalformedPolicyDocument Required field Action cannot be empty. 创建策略时,有Action,但是Action是空。 400 MalformedPolicyDocument Statement/policy already has instance of Action 创建策略时,Action和NotAction都有时,报错。 400 MalformedPolicyDocument Missing required field Resource. 创建策略时,Resource字段缺失。 400 MalformedPolicyDocument Required field Resource cannot be empty. 创建策略时,有Resouce,但是Resource是空。 400 MalformedPolicyDocument Statement/policy already has instance of Resource. 创建策略时,Resouce和NotResource都有 400 MalformedPolicyDocument Invalid Condition type : condition 创建策略时,条件运算符或者条件键不正确。 400 MalformedPolicyDocument Syntax errors in policy 创建策略时,policy不是json格式。 400 InvalidAction Could not find operation APIName for version version . Version错误。 400 InvalidArgument InvalidDurationSeconds. DurationSecond无效。 400 InvalidInput Arn policyArn is not valid. 策略的Arn不合法。 400 InvalidInput Duplicate tag keys found. Please note that Tag keys are case insensitive. 设置了重复的标签key。 400 PasswordPolicyViolation Password does not conform to the account password policy. 更改密码时,密码不符合密码策略。 400 PasswordPolicyViolation Policy constraint violation with password reuse prevention during password change. 该密码和历史密码重复。 400 ValidationError 1 validation errors detected: Value ' groupName ' at 'groupName' failed to satisfy constraint: Member must have length less than or equal to 128 用户组名称长度超过限制。 400 ValidationError 1 validation error detected: Value 'InActive' at 'status' failed to satisfy constraint: Member must satisfy enum value set: [Active, Inactive] AccessKey的状态设置的不对。 400 ValidationError 1 validation errors detected: Value null at 'groupName' failed to satisfy constraint: Member must not be null 用户组名为空。 400 ValidationError 1 validation error detected: Value ' userName ' at 'userName' failed to satisfy constraint: Member must have length less than or equal to 64 userName长度超过限制。 400 ValidationError The specified value for groupName is invalid. It must contain only alphanumeric characters and/or the following: +,.@ 创建用户组时,名称不正确,包含非法字符。 400 ValidationError Value at 'oldPassword' failed to satisfy constraint: Member must satisfy regular expression pattern: [u0009u000Au000Du0020u00FF]+ 更改密码时,密码是空字符串。 400 ValidationError The specified value for authenticationCode1/ authenticationCode2 is invalid. It must be a sixdigit decimal number 设置的MFA code格式不正确。 400 ValidationError 2 validation errors detected: Value '1' at 'minimumPasswordLength' failed to satisfy constraint: Member must have value greater than or equal to 6; Value '2000' at 'maxPasswordAge' failed to satisfy constraint: Member must have value less than or equal to 1095 设置密码策略时,策略选项的值不合法。 400 ValidationError 1 validation error detected: Value null at 'tags' failed to satisfy constraint: Member must not be null 添加标签时,没有设置标签。 400 ValidationError 1 validation error detected: Value null at 'tags.1.member.key' failed to satisfy constraint: Member must not be null 添加标签时,没有设置标签的Key。 400 ValidationError 1 validation error detected: Value null at 'tags.1.member.value' failed to satisfy constraint: Member must not be null 添加标签时,没有设置标签的value。 400 ValidationError 4 validation errors detected: Value null at 'tags.1.member.value' failed to satisfy constraint: Member must not be null; Value null at 'tags.1.member.key' failed to satisfy constraint: Member must not be null; Value null at 'tags.2.member.value' failed to satisfy constraint: Member must not be null; Value null at 'tags.2.member.key' failed to satisfy constraint: Member must not be null 设置标签时,如果N未从1开始(例如从3开始),会提示1到N1的标签没有设置。 400 ValidationError 2 validation errors detected: Value 'testvalue?' at 'tags.1.member.value' failed to satisfy constraint: Member must satisfy regular expression pattern: [p{L}p{Z}p{N} .:/+@] ; Value 'testkey?' at 'tags.1.member.key' failed to satisfy constraint: Member must satisfy regular expression pattern: [p{L}p{Z}p{N} .:/+@]+ 创建用户时,标签名称或值非法。 400 ValidationError 1 validation error detected: Value ' key ' at 'tags.1.member.key' failed to satisfy constraint: Member must have length less than or equal to 128 标签名称长度超长。 400 ValidationError 1 validation error detected: Value ' value ' at 'tags.1.member.value' failed to satisfy constraint: Member must have length less than or equal to 256 标签值长度超长。 400 ValidationError The specified value for 'serialNumber' is invalid. MFA设备的序列号不正确。 400 ValidationError 1 validation error detected: Value ' value ' at 'assignmentStatus' failed to satisfy constraint: Member must satisfy enum value set: [Unassigned, Any, Assigned] ListVirtualMFADevicesResult时,assignmentStatus输入不对。 400 ValidationError The specified value for 'marker' is invalid. It must contain only printable ASCII characters list user时,marker参数非法,不是可打印的ASCII码。 400 ValidationError The specified value for 'userName' is invalid. It must contain only alphanumeric characters and/or the following: +,.@ 创建用户时,名称不正确,使用了非法字符。 400 ValidationError 1 validation error detected: Value null at 'policyDocument' failed to satisfy constraint: Member must not be null 创建策略时,policyDocument为空。 400 ValidationError 1 validation error detected: Value ' entityFilter ' at 'entityFilter' failed to satisfy constraint: Member must satisfy enum value set: [User, Group] ListEntitiesForPolicy时,EntityFilter不正确,不是User或Group. 400 ValidationError The specified value for 'policyName' is invalid. It must contain only alphanumeric characters and/or the following: +,.@ 名称不正确,包含非法字符。 400 ValidationError 1 validation error(s)detected: Value 'value' at ' PeriodWithLoginFailures ' failed to satisfy constraint: Member must have value greater than or equal to 15. 限定时间长度不能小于15。 400 ValidationError 1 validation error detected: Value ' value ' at ' PeriodWithLoginFailures ' failed to satisfy constraint f: Member must have value less than or equal to 60。 限定时间长度不能大于60。 400 ValidationError 1 validation error detected: Value ' value ' at ' LoginFailedTimes ' failed to satisfy constraint: Member must have value greater than or equal to 5。 登录失败次数不能小于5。 400 ValidationError 1 validation error detected: Value ' value ' at ' LoginFailedTimes ' failed to satisfy constraint f: Member must have value less than or equal to 10。 登录失败次数不能大于10。 400 ValidationError 1 validation error detected: Value ' value ' at ' LockoutDuration ' failed to satisfy constraint f: Member must have value less than or equal to 60。 锁定时间长度不能大于60。 400 ValidationError 1 validation error detected: Value ' value ' at ' SessionDuration ' failed to satisfy constraint: Member must have value greater than or equal to 10。 登录Session时间长度不能小于10。 400 ValidationError 1 validation error detected: Value ' value ' at ' SessionDuration ' failed to satisfy constraint f: Member must have value less than or equal to 30。 登录Session时间长度不能大于30。 403 AccessDenied The old password was incorrect. 更改密码时,旧密码不正确。 403 AccessDenied The secret token is expired。 临时访问凭证已过期。 403 AccessDenied Only IAM Users can change their own password. root用户调用ChangePassword方法。 403 AccessDenied Policy is outside your own account. arn中的账户id和不是请求者的账户id。 403 AccessDenied User: user is not authorized to perform: action on resource: resource . 没有权限访问此资源。 403 InvalidAccessKeyId The AccessKeyId is invalid. 密钥无效。 403 InvalidAuthenticationCode Authentication code for device is not valid. MFA身份认证码不正确。 403 SecurityTokenNotSupported This interface does not support security token. 当前接口暂不支持通过临时访问凭证权限进行调用。 404 NoSuchEntity Login Profile for User userName cannot be found. 用户无密码。 404 NoSuchEntity MFA Device invalid for user. DeactivateMFA设备时,MFA设备未绑定到用户。 404 NoSuchEntity Login Profile for User userName cannot be found. 调用UpdateLoginProfile时,被修改用户没有密码。 404 NoSuchEntity Policy arn:ctyun:iam:: policy does not exist or is not attachable. 策略不存在。 404 NoSuchEntity VirtualMFADevice with serial number mfaArn does not exist. MFA设备不存在。 404 NoSuchEntity The Access Key with id id cannot be found. AccessKey不存在。 404 NoSuchEntity The group with name groupName cannot be found. 用户组不存在。 404 NoSuchEntity The user with name userName cannot be found. 用户不存在。 404 NoSuchEntity The Password Policy with domain name accountId cannot be found. 删除密码策略时,没有用户自己创建的密码策略。 409 DeleteConflict Cannot delete entity, must remove users from group first. 删除用户组之前,要先删除用户组中的用户。 409 DeleteConflict Cannot delete entity, must detach all policies first. 删除用户组之前,要先删除用户组上的策略。 409 DeleteConflict Cannot delete entity, must remove users from group first. 用户属于某个用户组时,不允许删除。 409 DeleteConflict Cannot delete entity, must delete login profile first. 用户有登录密码时,不允许删除。 409 DeleteConflict Cannot delete entity, must detach all policies first. 用户分配了策略时,不允许删除。 409 DeleteConflict Cannot delete entity, must delete access keys first. 用户有AccessKey/SecretAccessKey时,不允许删除。 409 DeleteConflict Cannot delete a policy attached to entities. policy有被附加到用户或用户组,不能删除。 409 DeleteConflict MFA VirtualDevice in use. Must deactivate first. MFA设备正在被使用,不能删除。 409 DeleteConflict Cannot delete entity, must deactivate MFA device first. DeleteUser时,必须先解绑MFA设备。 409 EntityAlreadyExists MFA Device entity at the same path and name already exists. MFA设备已经存在。 409 EntityAlreadyExists MFA Device is already in use. EnableMFADevice时,MFA设备已被启用。 409 EntityAlreadyExists Group with name groupName already exists. 用户组已经存在。 409 EntityAlreadyExists Login Profile for user userName already exists. 用户的密码已经存在。 409 EntityAlreadyExists User with name userName already exists. 试图创建的用户名已经存在。 409 LimitExceeded Cannot exceed quota for AccessKeysPerAccount: 2. 根用户数量密钥超过限制。 409 LimitExceeded Cannot exceed quota for AccessKeysPerUser: 2 . AK数量超过限制 409 LimitExceeded Cannot exceed quota for GroupsPerAccount: 30. 用户组的数量超过了最大限制。 409 LimitExceeded Cannot exceed quota for PoliciesPerAccount: 150. 策略数量超过限制。 409 LimitExceeded Cannot exceed quota for PoliciesPerGroup: 10. 用户组关联的策略数量超过限制。 409 LimitExceeded Cannot exceed quota for UsersPerAccount: 500. 用户数量超过限制。 409 LimitExceeded Cannot exceed quota for PoliciesPerGroup: 10. 用户组关联的策略数量超过限制。 409 LimitExceeded Cannot exceed quota for PoliciesPerUser: 10. 用户关联的策略数量超过限制。 409 LimitExceeded Cannot exceed quota limit for MFADevicesPerUser. 为用户分配的MFA超过上限。 409 LimitExceeded The number of tags has reached the maximum limit. 添加标签时,标签数量超过限制。 500 InternalError We encountered an internal error. Please try again. 发生内部错误。
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        访问控制(IAM)
        错误码列表
      • 连接实例
        本文为您介绍分布式消息服务MQTT的快速入门连接实例。 创建用户名和密码 终端设备连接MQTT队列需要先创建用户密码。 1、 天翼云官网点击控制中心,选择产品分布式消息服务MQTT。 2、 登录分布式消息服务MQTT控制台,点击右上角地域选择对应资源池。 3、 进入实例列表,点击【管理】按钮进入管理菜单。 4、 进入认证授权菜单,点击【新增】按钮,在弹出框输入认证用户名、用户密码、确认密码等信息。 主题授权 对用户名进行主题授权,客户端方可正常收发。 1、 选择需要授权的用户,点击【授权】按钮。 2、 在弹出框填写已创建的主题名称,主题权限包含3种:pub、sub、pubsub,支持通配符, 代表所有主题。 绑定公网IP 公网接入若未绑定弹性公网ip需先进行购买弹性ip并进行绑定。 弹性IP是可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。可以与分布式消息服务MQTT动态绑定和解绑,实现云资源的互联网访问。针对需要公网访问分布式消息服务MQTT实例的需求,用户可开通弹性IP后,在MQTT实例页面进行绑定。 1、 进入实例列表,点击【管理】按钮进入管理菜单。 2、 在实例详情查看公网IP,点击【绑定】按钮,选择已购买的弹性IP。 弹性ip带宽大小计算规则可参照:带宽 报文大小TPS 120%,建议按120%购买,应对突发流程。如规格,报文大小1KB,TPS 2W/s,则带宽2000010008160Mb/s,建议200Mb/s。
        来自:
        帮助文档
        分布式消息服务MQTT
        快速入门
        连接实例
      • codebuddy
        CodeBuddy 是一款基于 AI 的全流程智能编程工具,致力于构建产品、设计、研发、部署无缝协作的共生环境。 第一步:安装 CodeBuddy 访问 ++CodeBuddy++ 官网下载并安装适合您的操作系统的版本。 第二步:登录CodeBuddy并打开项目 第三步:配置天翼云自定义模型 CodeBuddy(及相关的 WorkBuddy / CLI 客户端)中,配置自定义模型主要通过创建或编辑 models.json 配置文件来实现。无论是接入本地运行的模型(如 Ollama),还是第三方的兼容 API(如 DeepSeek、通义千问等),都可以通过该配置完成。 Windows 路径:C:Users .codebuddymodels.json macOS / Linux 路径:~/.codebuddy/models.json 提示:如果该路径没有models文件请创建 配置示例: plaintext { "models": [ { "id": "GLM5.1", "name": "CTyun", "vendor": "OpenAI", "url": " "apiKey": "", "supportsToolCall": false, "supportsImages": false, "supportsReasoning": true } ] } 注意事项: (1)请将id和apiKey替换成你自己购买的模型和apiKey,可在购买页查看 (2)这里使用的服务接入的API,若使用编程套餐的API,请在url自定义请求地 址的v1前加上coding,例如:.../coding/v1/chat/completions (3)name是自定义显示在codebuddy的名字前缀,可自定义。 配置字段说明: 字段 类型 必填 说明 id string ✓ 模型唯一标识符 name string 模型显示名称 vendor string 模型供应商(如 OpenAI, Google) apiKey string API 密钥(实际密钥值,非环境变量名) maxInputTokens number 最大输入 token 数 maxOutputTokens number 最大输出 token 数 url string API 端点 URL(必须是接口完整路径) supportsToolCall boolean 是否支持工具调用 supportsImages boolean 是否支持图片输入 supportsReasoning boolean 是否支持推理模式
        来自:
        帮助文档
        Token服务(原模型推理服务)
        用户指南
        Token Plan
        接入AI工具
        codebuddy
      • 设置敏感词防护
        防护原理 根据身份证、电话号码、银行卡前缀,采用自动机算法构建字典树。 将源站响应体内容作为文本串,利用字典树进行匹配,判断文本串中是否包含身份证等信息的前缀。 若相应内容中包含身份证的前缀,则根据身份证长度截取相应长度的字符串,利用身份证号码验证算法,验证是否为真实身份证号码。 响应体内没有检测到敏感词,则响应原内容给客户。 响应体内有检测到敏感词,则进行告警;如果动作为脱敏,则再将脱敏后的内容响应给客户。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力高级安全防护【敏感信息防护】详细设置页。 配置说明 配置项分类 配置项 说明 基础信息 防护模式 设置敏感词防护策略的开关,可选择关闭、告警、脱敏 关闭:则防护功能不生效 告警:只记录敏感信息泄露日志,具体信息可查看攻击日志 脱敏:对响应内容的敏感数据使用替换部分数据内容,并会产生攻击日志 基础信息 敏感信息 设置需要脱敏处理的敏感信息类型,可选择手机号码/银行卡/身份证/邮箱/地址 基础信息 白名单 当部分敏感词不需要进行脱敏时,可以配置白名单,如果填写多个要使用分号隔开 防护目标 防护目标 需要检测的范围,默认为全站。一个防护条件支持设置多个且条件多个范围之间为且关系,匹配字段支持选择PATH、URI
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置敏感词防护
      • 访问控制
        本文介绍如何通过配置访问控制规则,进行零信任服务的访问控制限制。 企业使用远程零信任办公服务,部分场景下,需要对访问的来源进行控制,远程零信任办公服务支持对客户端访问来源、访问IP、用户粒度、访问时间等进行访问控制,实现更灵活和安全的企业远程办公访问体验。 操作步骤 1. 登录边缘安全加速控制台。 2. 在左侧导航栏,选择AOne零信任安全访问控制。 3. 在访问控制页面,单击新增。 4. 在新增面板,按照如下表格说明,填写对应字段信息。 字段 字段说明 规则名称 规则的名称,建议使用便于记忆的名称。例如根据使用场景进行命名。 防护状态 支持按钮开启防护状态或者关闭防护。 规则描述 规则的说明。 匹配条件 配置对应的匹配字段、逻辑符、匹配内容。 匹配字段包含:客户端IP、客户端IPS、客户端IPR、客户端端口、目的IPS、目的IPR、目的IP、目的端口、协议、域名、用户、生效时间段(周期性)、地区、设备ID等。 逻辑符为:包含、不包含。 匹配内容为:根据对应匹配字段渲染出来的填写框,支持下拉勾选,填写精确内容等方式。 处置动作 支持对访问进行拦截、监控、丢弃、加白操作。 监控:请求命中访问控制策略后,不对其拦截,仅记录攻击日志。 加白:请求命中访问控制策略后,将对其进行加白,请求不经过任意安全防护策略。 拦截:提示由于您企业配置了访问控制策略,您此次的访问不符合访问条件,请确认是否存在非法IP地址、不合规时间或者非法地区访问等情况。 丢弃:拦截后不会响应页面,会减少带宽。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        访问控制
      • AI 应用发现
        背景说明 随着生成式AI工具的普及,员工为提升效率普遍绕过IT监管私自使用AI工具,导致企业面临数据泄露与知识产权流失、漏洞与攻击面扩大等安全风险。AI应用发现及管控能力通过周期性扫描终端设备,有效发现部署的AI应用,帮助企业快速理清全域AI应用分布,为后续的AI应用风险监测及管控奠定基础。 功能说明 1.通过周期性采集上报 AI 应用资产,统计最新的终端设备 AI 应用安装数量。 2.针对 Windows AI 软件进行管控,管控动作包括禁止运行、禁止联网。 ⚠️注意:1、已订购终端管理企业版套餐用户。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏点击【AI 安全检测】【AI应用发现及管控】,查看 AI 应用发现及管控功能。 3. 可根据业务需求进行相关配置。 AI 应用发现数据 1. 当前AI 应用发现,采用周期性扫描的(默认每 24小时采集一次)方式定期采集终端设备上部署的 AI 应用。 2. 点击“AI 应用发现” 开关按钮,开启/关闭功能AI 应用周期性扫描。 3. 点击“设置”,可以配置无需扫描的非 AI 应用服务端口,减少无效扫描。 4.顶部概览视图支持查看当前检测的所有AI 应用数量以及安装了 AI 应用的终端设备数量,实时掌握当前 AI 应用资产总量。 5.支持查看当前所有设备中部署的 TOP10 AI 应用,快速了解高频使用的 AI 应用。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        终端安全
        AI 安全检测
        AI 应用发现
      • 创建告警监控规则(1)
        本文介绍创建告警规则的步骤。 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 说明 目前仅支持监控“一类节点”区域的实例。 云堡垒机(原生版)支持的区域请参见支持的区域。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“云堡垒机”产品。 4. 在云堡垒机监控列表中选择目标的实例,单击操作列的“创建告警规则”。 5. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 云堡垒机(原生版) 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 云堡垒机实例 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 实例名称 定义告警策略 选择类型 支持自定义创建 、从模板导入。 自定义创建 定义告警策略 策略 支持选择满足全部 或任意策略。 策略信息包括: 监控指标,支持的监控指标请参见[实例支持的监控指标](/document/10261769/11086138
        来自:
      • 客户端自保护
        本文主要介绍如何使用客户端自保护功能。 背景说明 对于有安全强管控需求的企业,通过配置客户端自保护的功能可以避免员工擅自卸载客户端。客户端自保护功能支持在AOne零信任,AOne终端管理使用。 操作步骤 1.登录边缘安全加速控制台,进入AOne零信任或AOne终端管理工作台。 2.在左侧导航栏,选择设置客户端设置客户端自保护,查看相应的配置和管理。 3.可根据业务需求进行相关配置操作。 功能说明 开启客户端自保护策略时,可选择开启对象和排除对象,支持按设备、按用户两种策略下发方式,其中排除对象优先于开启对象。设置完成后点击保存进行策略下发。策略变更后,预计1分钟左右客户端自保护功能生效。 注意 目前仅Windows、麒麟、统信客户端版本支持自保护能力,macOS操作系统客户端版本不支持客户端自保护能力。Windows客户端版本号需不小于2.5.0,麒麟、统信客户端版本号需不小于2.26.10。 完成策略配置后,若员工有客户端卸载的需求,管理员可在控制台生成防护码。卸载的设备需具备联网条件,不联网的客户端无法执行防护码操作。 点击生成防护码按钮,可选择防护码有效期,点击确定后生成对应防护码。 已经分发出去的防护码,管理员可对防护码进行批量禁用。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        设置
        客户端自保护
      • 用户组管理
        本文将介绍如何在远程零信任办公场景中配置用户组。 用户组可用于便捷授权。您可以基于角色,岗位,员工办公地理位置,项目类型等进行用户组创建,通过将多个用户关联到组中,以组为单位进行权限管理。 前提条件 已经完成身份源配置,将用户信息导入到用户与组织列表进行管理。 操作步骤 创建用户组 1. 登录边缘安全加速控制台。 2. 支持在AOne零信任、AOne终端管理,AOne终端管理三个工作台进行操作。 3. 在左侧导航栏,选择身份用户组管理。 4. 在用户组管理页面,单击创建用户组。 5. 按照以下字段说明,填写对应的用户组信息。 字段 字段说明 组名称 必填项,用户组名称,建议使用便于记忆的描述,例如项目组,岗位组,角色组 ,地理划分组等 用户组ID 系统自动生成 描述 用户组描述,便于对不同用户组进行备注 添加用户到用户组 1. 在用户组管理页面,选择对应要添加用户的用户组名称,单击添加用户按钮。 2. 在弹出的界面框,进行用户勾选,支持通过姓名、账号、手机号、邮箱等信息进行用户搜索,将需要添加的用户点击勾选。 3. 若需要按照组织架构进行用户组添加,请在弹框界面的左侧组织架构栏目,选择要筛选的组织范围,在右侧进行对应要添加的用户勾选。 4. 完成用户筛选后,点击确定,完成该部分用户添加到对应的用户组内。 后续步骤 完成用户组创建和用户组内用户添加后,您可以针对用户组配置差异化的应用权限,以及基于用户组下发不同的零信任策略。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        用户组管理
      • 安全与加速服务动态防御最佳实践
        本文介绍域名接入边缘安全与加速服务后,如何为域名配置合适的动态防御策略。 Web动态防御能力是以“动态防御”理念为核心,通过动态代码封装、动态内容混淆等防逆向分析技术和动态令牌、前置性动态环境验证等人机识别技术,在无需特征更新的情况下,实现针对应用漏洞及业务逻辑的主动隐藏防护能力,经现网验证,动态防御能力针对当前各类自动化工具触发的漏洞攻击、数据爬取、业务欺诈等威胁的主动、动态防御效果明显,能够为 Web系统/H5、APP、小程序、公众号等各类应用及 API服务提供有效的防御能力。 操作前提 已经在边缘安全加速平台控制台完成接入域名,并且域名已处于启用的状态。 操作内容须知 本文描述都是建立在您已经完成域名新增,并且域名状态处于已启用的前提下进行操作,您可以参考功能的描述文档开启并设置相对应的功能。 1. 登录边缘安全加速控制台 2. 在左侧导航栏,选择域名>域名管理。 策略1:内容混肴 采用一次一密的混淆算法与密钥对客户端(访问者)提交的数据内容,例如表单、ajax 请求内容进行混淆处理,每次混淆的结果均不相同,将关键参数和重要信息从明文的形式转化为毫无规律的乱码,防止伪造参数、窃听和篡改交易内容等攻击行为。该功能在一定程度上可以解决攻击者通过篡改 post 中的参数进行越权攻击的风险。 目前控制台尚未开放以上功能,如有防护需求请通过提交工单给天翼云客服,由其人工操作开启。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务动态防御最佳实践
      • 代理管理
        本章节为您介绍新增数据库代理。 数据库加密机网关对数据库的加解密是通过解析改写数据库二进制协议实现的。 本章节将指导您如何将您的数据库服务纳入数据加密网关管理之下。 新增数据库代理 1. 使用运维账号登录数据加密网关。 2. 在左侧导航栏选择“数据库管理 > 数据库列表”,进入“数据库列表”页面。 3. 单击页面左上角的“新增”按钮,进入“新增代理实例”页面。 4. 填写数据库实例代理相关内容,填写完成后单击“提交”,即可完成数据库代理配置。 参数 参数说明 数据库类型 根据您自身的业务需求选择数据库类型,具体支持选择的数据库类型请参考使用限制。 数据库版本 选择数据库版本号,具体支持的数据库版本请参考使用限制。 实例IP 填写物理数据库的IP地址,请确保填写的IP地址准确。 实例端口 填写物理数据库连接端口,请确保填写的实例端口准确。 代理端口 自定义代理数据库的服务端口。 是否大小写敏感 选择是否敏感,请根据物理数据库实际情况选择。 实例类型 选择“单节点”或者“主从”,请确认您的数据库部署方式正确选择。 单节点:单节点是指是指数据库软件安装在一台服务器上。 主从:主从是指数据库软件安装在两台或多台服务器上。 当您选择“主从”时,需要填写关联实例的IP、端口和代理端口信息。 描述 对新建的代理服务进行描述。 模式名包裹符号 与物理数据库保持一致。 字段值包裹符号 与物理数据库保持一致。 密文数据格式 根据您自身的业务需求选择“base64”或“hex”。 通配符 自定义通配符。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—数据加密网关操作指南
        数据库管理
        数据库列表
        代理管理
      • 快速入门
        本文帮助您了解并快速按照步骤完成API调用模型。 前提条件 登录Token服务(原模型推理服务)控制台。 第一步:获取App Key和模型ID 方式一 快速获取方式 在左侧菜单栏进入“概览”,点击“API接入” 在API快捷接入页面: 1. 选择服务组:从下拉菜单中选择第一步创建的服务组。如果尚未创建,可点击“确认创建并选择”快速创建默认服务组 2. 选择模型:从模型下拉菜单中选择需要接入的模型 3. 选择完成后,页面下方将自动展示该模型支持的所有编程语言的示例代码 方式二 在左侧菜单栏进入“服务接入”,点击“+创建服务组”,填写服务组名称、服务组描述、生效时间、配置服务等信息。 创建服务组后,从服务组上面获取APP KEY。 说明 请妥善保管App Key,避免公开共享,以防安全风险和资金损失。强烈建议您不要将其直接写入到调用模型的代码中。 通过模型广场选择模型并在详情页内获取模型ID。 说明 每个模型配有免费token额度用于体验,免费额度用完或到期后请前往在线推理页面开通token付费服务或将模型部署为我的服务(按卡时或包周期付费)。 第二步:获取调用模型服务的示例代码并发起调用 支持挑选Python、Java、Golang、PHP、Nodejs、curl中任一调用模型服务。 根据选择的语言和框架,可能需要按照必要的依赖库,具体可见以下示例代码的说明: Python 说明 推荐安装Python3.x版, openai库可用如下命令安装: pip3 install openai i mirrors.aliyun.com 文本生成 python import openai from openai import OpenAI
        来自:
        帮助文档
        Token服务(原模型推理服务)
        快速入门
        快速入门
      • 查看审计日志(1)
        本章节主要介绍云搜索服务如何查看审计日志。 在您开启了云审计服务后,系统会记录云搜索服务的相关操作,且控制台保存最近7天的操作记录。本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 操作步骤 1.登录云审计服务管理控制台。 2.在管理控制台左上角单击图标,选择区域。 3.在左侧导航栏中,单击“事件列表”,进入“事件列表”页面。 4.事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 a.在下拉框中选择查询条件。 b.其中筛选类型选择事件名称时,还需选择某个具体的事件名称。 c.选择资源ID时,还需输入某个具体的资源ID。 d.选择资源名称时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 时间范围:可选择查询最近七天内任意时间段的操作事件。 5.在需要查看的事件左侧,单击展开该事件的详细信息。 6.单击需要查看的事件“操作”列的“查看事件”,可以在弹窗中查看该操作事件结构的详细信息。 更多关于云审计服务事件结构的信息,请参见《云审计服务用户指南》。
        来自:
      • 创建智能路由
        本节介绍创建智能路由。 前提条件 已完成AI套件安装,网络组件运行正常。 已创建智能网关(同命名空间),且处于运行状态。 已创建推理应用,且处于运行状态。 约束与限制 创建智能路由依赖智能网关和推理应用,请参考创建智能网关和创建推理应用官方文档进行创建。 操作步骤 1、创建智能路由 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用列表> 在线推理,点击应用名称: 选择智能路由Tab页,点击创建按钮: 右侧弹框显示智能路由配置信息,说明如下: 配置项 说明 名称 智能路由名称不可编辑,命名规范:${inferenceName}scheduler。 命名空间 命名空间不可编辑,与推理应用保持一致。 网关类型 流量接入方式:智能网关(IGW)表示集群内自建网关;AI网关(AGW)表示云上AI网关产品。 网关实例 根据选择的网关类型,筛选出可用的网关实例列表。 如选择智能网关,会自动筛选出同命名空间运行中的网关实例 如果网关实例列表为空,可点击右侧立即创建按钮跳转至对应网关的创建页面 路由规则 目前支持负载感知和前缀缓存感知,后续会进一步适配LoRA、语义路由等规则 调度配置 CPU 网关实例容器CPU配置,单位核数 调度配置 内存 网关实例容器内存配置,单位Gi 调度配置 副本数 网关实例部署的副本数,一般建议设置3副本 点击创建按钮,完成智能路由创建
        来自:
        帮助文档
        智算套件
        用户指南
        推理应用
        智能路由
        创建智能路由
      • 迁移后目标端变化与配置
        MySQL数据库迁移后无法启动 问题描述 迁移后MySQL数据库无法正常启动或短暂启动后又退出。 问题分析 该问题是因为源端MySQL数据库没有停止服务,导致目标端数据库相关文件不匹配所引起的。 解决方案 适当时间,停止源端MySql数据库服务的所有业务,再重新同步一次。 SELinux配置错误,无法进入系统 问题描述 迁移成功后,系统启动时卡住,无法进入系统,页面提示“SELinux targeted”。 问题分析 该问题可能是SELinux配置错误导致,可以禁用SELinux后重试。 解决方案 以下操作适用于部分子系统版本,并不适配全部问题环境,但您可按以下思路进行问题排除: 1. 找一台和目标端云主机在同一可用区可以上网的临时云主机,以挂载的方式将目标端云主机的系统盘挂载到临时云主机上。 2. 将目标端系统盘相关分区挂载到该临时云主机上。 3. 在临时云主机找到目标端系统盘的SELinux配置文件,设置SELinuxDisabled。 注意 请勿修改临时云主机的SELinux配置文件。 4. 将临时云主机上的目标端系统盘以及相关分区挂载回目标端云主机后重新启动。 CMS上云后会自动安转天翼云插件吗? 会安装以下3类插件: ctcmagent:云主机监控内容。 cloudinit:云系统初始化、初次启动会执行。 qemuguestagent:各类虚拟化功能。 Windows系统迁移完成,启动/登录系统后出现蓝屏并重启 此类问题可按以下思路排除: 1. 迁移源端本身是否存在故障。 2. 是否是已安装的其余工具调用底层接口影响迁移源系统。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        迁移后目标端变化与配置
      • CMS-SMS迁移环境准备
        本节为您介绍准备CMSSMS迁移环境的相关步骤。 开通目标端云主机 1. 在控制中心切换到目标端所在资源池,点击弹性云主机。 2. 点击创建云主机。 3. 按照规划输入基础配置。 付费方式:按量付费 地域:福建福州25 实例名称:cmssms 主机名称:cmssms 规格:8核16G 镜像类型:公共镜像 镜像:CMSPELINUXV2mini(2GB) 存储:系统盘40G 购买数量:1 说明 规格:在使用 CMSSMS 迁移工具进行迁移时,建议目标机与源机的配置尽量保持一致。为了确保迁移程序的正常运行,源端主机应预留约 12GB 的内存用于迁移程序的占用。本文中源端主机的规格为 8 核 16GB 内存,因此目标主机选取相同规格的配置进行开通。 镜像:源机为Ubuntu操作系统,属于Linux类型的操作系统,此处目标机镜像选择“CMSPELINUXV2mini(2GB)”即可。 4. 配置完成,单击下一步:网络配置。 网卡:defaultnetwork(10.0.0.0/24) 内网IP地址(IPV4):自动分配内网Ipv4地址 安全组:default安全组 弹性IP:自动分配 IP版本: Ipv4 宽带:10M 5. 配置完成,单击下一步:高级配置。 登录方式:密码 创建密码:立即创建 6. 配置完成,单击下一步:确认配置后,单击立即购买。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        服务器迁移模块
        百G级Oracle服务器迁移最佳实践
        CMS-SMS迁移环境准备
      • 产品咨询
        数据迁移工具是否支持断点续传? 支持。 由于网络问题导致数据传输中断,网络恢复后即可自动续传; 如何迁移一个帐号下的ZOS数据到另一个帐号下? 当您需要从A账户迁移至B账户时,您需在迁移时,按照如下步骤操作: 1. 用B帐号登录管理控制台。 2. 单击“服务列表”,选择“迁移 > 数据迁移工具”。 3. 进入“数据迁移工具”页面。 4. 点击“数据源管理” 5. 在源节点添加访问秘钥、私有访问秘钥中填写A帐号的AK/SK,目标节点访问秘钥、私有访问秘钥中填写B帐号的AK/SK。 6. 点击“任务管理” 创建任务,绑定源节点与目标节点。 具体步骤请参见创建单个迁移任务。。 如何从一个区域迁移ZOS桶数据到另一区域? 当您因业务需要,需要从一个区域迁移ZOS桶数据到另一个区域,如从华南广州迁移到华北北京一。创建迁移任务时,源端桶选择华南广州的桶,目的端桶选择华北北京一。具体操作请参见创建单个迁移任务。 源端有多个桶,如何迁移到天翼云一个ZOS桶里? 假设源端有两个桶,可以创建两个迁移任务: 先创建迁移任务1:源端A桶>天翼云C桶 再创建迁移任务2:源端B桶>天翼云C桶 如果有重名对象:先迁源端A桶:/xxxx/xxx/file0001.txt 后迁源端B桶:/xxxx/xxx/file0001.txt,天翼云C桶中后一个迁移的对象会覆盖迁移前一个被迁移的对象,即C桶中最终只保留源端B桶:/xxxx/xxx/file0001.txt这个对象。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        对象存储迁移模块
        产品咨询
      • 自定义集群APIServer证书SAN
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        自定义集群APIServer证书SAN
      • 虚机接入
        1. 引言 服务网格接入虚机是为了让传统应用在不改造架构的前提下,也能获得服务网格的治理能力,例如统一的服务发现、流量控制、故障治理与安全通信,从而支撑平滑上云和系统演进。 2. 架构 3. 准备工作 3.1 创建网格实例 确保在控制面中已创建好可用的 服务网格实例,并确认网格状态为 Running。 后续步骤中的虚拟机将加入此网格实例以实现统一流量管理与安全控制。 注意 确保目标虚拟机和网格实例之间网络互通。 3.2. 创建接入网格的虚拟机 准备一台或多台计划纳入网格的虚拟机; 说明 权限要求:具备 root 或具有 sudo 权限的用户; 网络要求:可以访问到 容器集群 API Server 的地址; 3.3 上传 istioctl 与 kubectl 工具 下载并将以下二进制文件上传至虚拟机(例如存放于 /usr/local/bin): istioctl kubectl 执行以下命令添加到系统环境变量: plaintext export PATH$PATH:/usr/local/bin 验证: plaintext kubectl version client istioctl version 3.4 配置 kubeconfig 文件 将容器集群的 kubeconfig 文件拷贝至虚拟机,使 kubectl 可正常访问主集群。 文件路径: ~/.kube/config 验证连接是否成功 kubectl get ns 若能列出命名空间列表,说明连接正常。 3.5 创建istioproxy用户 在虚拟机中创建 istioproxy 用户及用户组,用于运行 Sidecar 代理进程。 sudo useradd r M s /sbin/nologin istioproxy r 表示创建系统用户; M 不创建 home 目录; s /sbin/nologin 表示该用户不可直接登录; Sidecar 启动将以该用户身份运行。
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        虚机接入
      • 服务权重
        本章节介绍如何实现服务实例按照配置权重分配流量. 前提条件 1. 已开通微服务引擎MSE; 2. 开通MSE实例并且状态正常; 3. 注册服务提供者,服务至少包含两个两个实例; 4. 注册服务消费者,服务至少包含两个两个实例; 5. 服务提供者和服务消费者必须在同一命名空间下; 6. 服务提供者和服务消费者客户端使用 SpringCloud和Feign作为服务调用框架; 服务端配置 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池; 2. 在左侧导航栏,选择注册配置中心 > 实例列表; 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面; 4. 在基础信息页面,点击服务管理> 服务列表,选择命名空间,查看当前命名空间下注册的服务列表; 5. 找到目标服务所在行,点击查看按钮查看服务详情; 6. 点击服务详情页面"提供者" tab页,查看当前服务的实例,点击右侧操作列权重按钮,可以修改服务实例的权重,权重取值范围为[010000],含义为万分之N,数值与权重成正比; 说明 1. 服务实例的权重会影响该服务的消费者对该服务下所有实例的调用权重,例如,某个服务nacosprovider下存在提供者实例1.1.1.1:11和1.1.1.1:22,此时设置1.1.1.1:11权重为1,1.1.1.1:22权重为2,则服务nacosprovider的消费者nacosconsumer在进行服务消费时将可实现调用1.1.1.1:11和1.1.1.1:22的理论调用次数比例为1:2,据此可细粒度控制nacosprovider服务的负载均衡策略。 2. 权重设置的取值范围为010000,需要注意的是,当权重设置为0时,该实例将无法被消费者发现,从而无法接收请求。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        服务权重
      • 应用路由
        本章节介绍微服务云应用平台应用路由能力 概述 应用的外部访问入口包含K8s Ingress应用路由。便于在创建路由规则时关联后端应用暴露的服务,不仅可以作为外部的流量入口,还可以作为微服务的网关,实现用户对流量的统一调度和管理。微服务云应用平台应用路由目前仅支持Nginx Ingress路由。 路由列表 1. 登录微服务云应用控制台,选择“应用运维 > 容器应用实例>应用路由” 2. 点击“应用路由>Ingress路由”,查看路由列表 “名称”:Ingress路由规则名称 “类型”:nginx,目前仅支持nginx应用路由 “端点”:通过Ingress规则暴露的服务的入口地址,这个服务的端点就是实际处理请求的目标地址。Ingress控制器会根据Ingress资源中的规则将外部请求转发给相应的服务端点 “k8s集群名称”:k8s集群名 “k8s命名空间”:k8s集群命名空间 “转发规则”:路由转发规则 “创建时间”:应用路由的创建时间 创建Ingress 前提条件 1. k8s集群需要在“云容器引擎>插件市场“”安装“nginxingresscontroller插件” 2. 对于nginxingresscontroller而言,需要确保外部流量能够正确地路由到这个控制器上。在““云容器引擎>网络>服务”创建一个Service类型为LoadBalancer或者NodePort,以便于从集群外部访问到这个入口控制器,从而实现对集群内服务的HTTP/HTTPS请求的路由 3. 在“云容器引擎>命名空间>编辑命名空间”,针对指定命名空间开启Ingress服务
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用路由
      • 云容器集群节点DNS篡改
        2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云容器引擎节点。 添加实例 :单击添加实例 ,勾选上一步中添加的云容器引擎节点实例。 添加故障动作 :单击立即添加 ,在列表中选择DNS篡改动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 域名:待篡改的目标域名。 映射IP:将目标域名解析到的IP地址。 3、配置全局策略 1. 在全局配置 页面,按需添加保护策略 和监控指标。 2. 配置完成后,单击完成 按钮,创建演练任务。 4、发起故障注入 1. 发起演练 :在演练管理 列表找到对应演练任务,单击操作列的执行演练, 在新页面中点击发起新演练。 2. 进入实验 :系统将自动跳转到本次演练的运行详情 页,或在演练执行记录 列表点击对应执行实例的详情进入。 3. 注入故障 :在动作组 中,找到DNS篡改动作卡片,单击执行。 4. 查看日志 :单击动作卡片本身,在右侧弹出的侧边栏中查看执行详情。 效果验证 在故障注入期间,您可以通过以下方式验证演练效果: 1、观测实例指标: 登录应用性能监控 控制台,观测已接入应用的HTTP请求错误数、HTTP状态码统计指标。 2、业务应用验证: 观察运行在目标节点上的业务 Pod,确认访问被篡改域名的流量是否已被重定向。 评估此重定向对业务功能造成的具体影响,例如页面无法访问、API调用失败或连接到错误的服务。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        云容器
        云容器引擎
        云容器集群节点DNS篡改
      • 查询文件系统详情
        操作场景 您可以查看并行文件系统的基本信息,支持按文件系统名称关键字过滤条件查看指定的文件系统。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>并行文件服务HPFS”,进入并行文件服务的控制台页面。 3. 在文件系统列表页查看所有文件系统的基本信息,参数说明如下表所示。 4. 点击文件系统名称,可以跳转至文件系统详情页,查看更多文件系统信息,以及监控图表等页签。 参数 说明 名称 文件系统名称,创建时设置的名称,只能由数字、字母、短横线组成,不能以数字和短横线开头、且不能以短横线结尾。 ID 文件系统ID,自动生成,不支持修改。 状态 文件系统的状态,包含正在创建、可用、已冻结、创建失败,账户欠费可导致资源为已冻结状态。 监控实例ID 监控实例ID,用于此文件系统在云监控服务查询监控数据的ID。 协议类型 文件系统的协议类型,包括HPFSPOSIX。 存储类型 文件系统的类型,包括HPC性能型。 集群 文件系统所属的集群,部分资源池的并行文件服务,需要在创建文件系统的时候指定“集群”。 性能规格 文件系统的性能规格,部分资源池的并行文件服务,需要在创建文件系统的时候指定“性能规格”,如200MB/s/TB。 创建时间 文件系统的创建时间。 总容量 文件系统创建的总容量。 已用容量 文件系统内已写入数据的容量,四舍五入。 付费方式 文件系统的付费方式,目前只支持按量付费。 可用区 文件系统所在的可用区。 企业项目 文件系统归属的企业项目。 操作 对文件系统的具体操作,包括扩容、删除等。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        查询文件系统详情
      • HPFS-POSIX 客户端挂载
        您可以使用 HPFSPOSIX 客户端进行挂载,本文帮助您快速上手文件系统挂载。 您创建的 HPFSPOSIX 协议的文件系统及子目录可以挂载到对应物理机上,支持挂载的物理机规格可查看产品能力地图。 当您登录到物理机上后,请按照顺序进行以下操作: 前置客户端网络环境检查 在客户端使用 ping测试到存储服务器端是否连通。如若不通,请检查网络环境,存储网口是否 up,ip 是否配置正确。服务端存储地址,可以在文件系统的挂载地址中获取: 其中挂载地址为 ip1@type:ip2@type:xxx 格式。type 当前有两种取值:tcp0 表示业务通信使用 Tcp 驱动, o2ib0 表示业务通信使用IB驱动,后续步骤客户端配置项需要区分两种类型,与待连接的服务端保持一致。 确认已安装客户端 使用 rpm qagrep lustre 或 dpkg lgrep lustre命令查询客户端及版本,需确认客户端版本为最新版本,如果已安装可从下方章节设置 lnet 网络配置继续操作。客户端版本信息查询示例如下: 注意 强烈建议您使用最新版本的客户端,新版本会修复一些已知问题保障软件稳定。使用旧版本客户端,在HPFS服务发生切换时,小概率会造成文件系统阻塞,若发生则可能需要几分钟时间才会自动恢复,极端情况下需要人工介入恢复业务使用。 通过 HPFSPOSIX 客户端挂载 FILESET,请确保您的客户端版本为 2.15.15 及以上。查询客户端安装包的详细步骤请参见:操作系统限制。
        来自:
        帮助文档
        并行文件服务 HPFS
        快速入门
        挂载文件系统
        HPFS-POSIX 客户端挂载
      • JVM监控
        介绍APM监控详情里JVM监控中的内存相关指标的名称、含义等信息。 Java虚拟机(Java Virtual Machine,JVM)是一种可以执行Java字节码的虚拟机,它是Java平台的核心组成部分之一。JVM负责将Java字节码翻译成特定平台上的机器指令,使得Java程序可以在各种不同的平台上运行。 JVM监控即Java虚拟机监控,用于监控重要的JVM指标。 JVM内存包括堆(heap)内存、非堆(nonheap)内存。堆内存用于存储对象实例,而非堆内存用于存储Java虚拟机自身使用的数据和代码等。 非堆内存包括直接内存中的元空间(sdk1.8用的元空间,sdk1.7用的是线程共享的方法区)、线程私有的虚拟机栈、程序计数器、本地方法栈。 堆的释放受到GC垃圾回收器的管理,GC会去找那些很久没有引用地址指向的内存块,把它们清理掉。 说明 JVM相关数据采集间隔为15s一次,采集的是瞬时值中的最大值,总数由多个数据加和而成。以堆内存图表为例,1分钟内我们分别采集了老年代、年轻代各4次,取其中的最大值展示,总和为最大值之和(因此总和可能大于用户配置的jvm内存大小)。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「应用监控 」「应用列表」。 3. 在应用列表中选择您想查看的应用,点击「应用名称」打开新的应用详情链接。 4. 在顶部导航栏选择应用实例,在指定的应用实例操作列中点击jvm监控。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        应用列表
        应用详情
        JVM监控
      • 镜像导入类
        本节为您介绍镜像服务常见的导入类问题。 除了文档中支持的镜像格式类型,我可以使用其他镜像格式吗? 目前支持导入RAW、QCOW2、VMDK、VHD格式镜像文件。其他镜像文件,您可以使用qemuimg开源工具将对应的镜像转换成支持的格式后,再进行上传。 说明 镜像格式转换请参考 没有对云主机进行相关预操作会带来什么影响? 在使用云主机或外部镜像文件创建私有镜像时,务必确保事先进行必要的预操作,以确保创建出的私有镜像能够在新的云主机上正常运行。这些预操作通常包括网络配置、自定义设置以及清理不必要的配置信息,以避免潜在的问题和不兼容性。否则,可能造成以下影响: 1. 网卡配置不一致:如果您没有将云主机的网卡配置成 DHCP,或者没有删除残留的 udev 规则,通过镜像文件注册的私有镜像所创建的云主机可能会保持与源镜像文件中的配置一致,或者出现云主机的网卡不从 eth0 开始的情况。这可能需要您远程登录到云主机,并对其进行必要的网络配置。 2. 自定义配置缺失:对于用于创建 Linux 云主机的镜像,如果在创建过程中没有进行必要的预操作,例如没有安装qga、cloudinit,可能会导致无法实现自定义密码注入、注入证书以及其他可能的自定义配置。这可能影响到云主机的安全性和功能性。 3. 启动异常:如果您没有清理 "fstab" 文件中有关用户磁盘的自动挂载检测相关信息,可能会导致通过私有镜像创建的云主机在启动时出现异常。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像导入类
      • 1
      • ...
      • 279
      • 280
      • 281
      • 282
      • 283
      • ...
      • 347
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      推荐文档

      提现规则

      修改数据库端口

      如何修改账号的密码?

      Client端Linux版本

      只读实例简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号