爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用编排服务_相关内容
      • 发布历史和回滚
        本章节介绍发布历史和回滚相关功能 概述 在微服务云应用平台上进行应用部署、启动、停止、启动等生命周期操作后,可以通过变更记录界面查看该应用的历史变更记录。 查看应用变更详情 在执行完应用变更操作后,返回应用详情界面。在应用总览上方,会提示应用正在变更...查看详情。单击提示信息中的查看详情,查看该应用的变更过程信息。 回滚应用 多批次应用发布,当批次没有完全执行完时,发现新版本应用有问题或异常,可以回滚应用,待问题解决后再升级。在变更记录详情页面,不点击执行下一批按钮,点击上方回滚按钮会自动终止应用升级流程并回滚到之前的版本。执行状态显示为执行成功,表示回滚应用成功。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        发布历史和回滚
      • 概念类
        站点监控的原理和使用的技术是什么? 站点监控用于模拟真实用户对远端服务器的访问,从而探测远端服务器的可用性、连通性等问题。探测链路起点为公有云设定的分布式探测点,而链路终点即为用户所填写的站点地址。其中原理为:利用节点监测网络,针对不同区域,主动对应用进行体验测试,获得应用运行的各项性能指标。云监控站点监控支持的探测类型有四种,包括:ping、http、tcp、udp。 什么是数据聚合? 数据聚合是指云监控服务在一定周期内对原始采样指标数据进行最大、最小、平均或方差值的计算,并把结果汇总的过程。这个计算周期又叫聚合周期。 聚合是一个平滑的计算过程,聚合周期越长、平滑处理越多,用户对趋势的预测越准确;聚合周期越短,聚合后的数据对告警越准确。 云监控服务的聚合周期目前最小是5分钟,同时还有20分钟、1小时、4小时,共4种聚合周期。 云监控通知发送有什么限制? 短信每日限量 500 条(同一手机号) 邮件每日限量 50 条(同一邮箱地址) 语音每日限量 500 通(同一手机号) 语音30秒限制1通,600秒限制3通(同一手机号) 免费短信每月限量 1000 条。 付费短信每月无限制。 付费短信、语音,支持手动配置每月上限。
        来自:
        帮助文档
        云监控服务
        常见问题
        概念类
      • OAuth2.0认证
        本文介绍如何使用花卷慧办添加OAuth2.0认证源并进行登录。 功能介绍 OAuth 2.0 是行业标准的授权协议,允许第三方应用在获得用户许可后,访问用户在某个服务上的资源,而不需要将用户的用户名和密码透露给第三方应用。接入后,花卷慧办可使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 前置条件 请提前准备一个支持OAuth 2.0协议的应用服务。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可联系我们进行开启。 操作步骤 管理员创建OAuth 2.0认证源 1. 添加认证源 登录花卷慧办工作台,进入扩展认证源列表,点击“添加认证源”,进行OAuth 2.0认证源添加。 2. 选择认证源类型 根据需求,选择OAuth 2.0认证源类型。 3. 配置认证源 选择OAuth 2.0认证源类型,输入配置参数,完成OAuth 2.0认证源配置。 配置参数说明: 参数 说明 认证源名称 必填,默认“OAuth 2.0”,可修改,最长16个字。 授权URL 必填,OAuth2.0应用的授权URL,用来向 OAuth2.0 IdP 发起认证请求的 URL。 Token URL 必填,OAuth2.0应用的Token URL,用来从 OAuth2.0 IdP 处获取身份信息的 URL。 Client ID 必填,OAuth2.0应用的Client ID。 Client Secret 必填,OAuth2.0应用的Client Secret。 Scopes 非必填,请求授权端点时携带的Scopes信息,代表申请的授权范围。 授权模式 非必填,固定值,不提供配置,默认为授权码模式。 用户信息端点 必填,用户信息userinfo端点,用于获取用户基本信息。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该OAuth 2.0账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为花卷慧办的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        OAuth2.0认证
      • 分布式容器云平台 CCE One
        分布式容器云平台 CCE One 是面向多云、多集群等场景推出的企业级容器云平台,实现对集群、应用、数据、服务与策略的统一管控。
        来自:
        帮助文档
        分布式容器云平台 CCE One
      • 组件|应用程序查看评估报表
        本节为您介绍云迁移服务CMS异构评估,组件应用程序查看评估报表内容。 云迁移服务CMS提供组件应用程序查看评估报表的功能,报表中内容均与用户交互生成,用户确认项将直接影响报表内容。您可以在 [ 组件应用程序 ] 界面,点击【查看评估报表】按钮,跳转至[ 组件应用评估报表 ] 界面,该界面主要展示组件应用程序信息、工具功能推荐。如图所示。 组件应用程序信息 组件应用程序信息主要包括组件应用程序名称、源端CPU厂商/目的端CPU厂商、运行所需CPU/内存、 可接受平均性能损耗、源码包、软件包、厂家支撑、云上替换、是否开源等信息。如图所示。 工具功能推荐 工具功能推荐工具是否可用,您可在 "待确认项" 中勾选,点击【提交】按钮生成报表,在报表中内容均与用户交互生成,用户确认项将直接影响报表内容。若开头为打勾则为您选择得工具可用,若您选择得工具中有一模块打岔则代表此工具不支持,如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        异构评估
        组件|应用程序查看评估报表
      • 产品应用场景
        超大规模数据仓库解决方案 在面对企事业单位内部复杂业务时,往往需要购买两套不同数据库产品分别用于交易类和数据分析。TeleDB 能在一套集群分配分布式分析型架构,更高效地建设企业数仓,产品基于存算分离架构,存储容量可以无限扩展,可以管理 PB 级数据,提供并行计算(MPP)等能力,轻松完成千亿级数据分析和大模型应用扩展,产品支持链接到 MySQL、Oracle 等外部数据,或采用 DTS、DMS等进行数据实时同步,轻松对接下游大数据分析服务系统。同时,产品兼容 PostgreSQL/Greenplum/Oracle 等语法生态,大多数的 BI、商业智能、日志分析、ERP 等极少或无需改造即可上线业务。 电商/游戏 电子商务/ 游戏等互联网场景下,用户可根据业务发展情况订购对应数量的天翼云 RDS实例,无需购买昂贵的服务器、操作系统和数据库管理系统等软硬件,有效避免资源闲置浪费。且可实现弹性扩展,高可用,高安全,满足电商处理大量用户请求和交易数据的高并发场景。以便捷的运维方式,详细的实例信息和实时监控告警,让客户能随时了解实例动态。 网站/APP 数据库是网站搭建及应用程序开发的重要基础,用于存储和管理大量数据,提供数据持久化、高效访问和管理的功能,能为网站和应用程序提供动态内容和个性化服务。天翼云云数据库所具有的数据备份、恢复和安全性管理功能,能确保网站数据的安全性和一致性,避免数据丢失和泄露等风险。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品应用场景
      • 使用OPA策略引擎实现访问控制
        本章节介绍使用OPA策略引擎实现访问控制 前提条件 开通实例后,系统默认生成OPA相关的ServiceEntry和opaextauthgrpc。 验证opaextauthgrpc 在服务网格控制台>网格安全中心>自定义授权服务。 可以看到产生了一个GRPC协议的授权服务,端口为19191。 验证ServiceEntry 在服务网格控制台>集群与工作负载>服务条目中,选定istiosystem命名空间,可以看到产生了extauthz,点击编辑可以查看详情。 详情中可以看到端口为19191端口,指向127.0.0.1。 全局放行18181和18282端口 在sidecar管理>sidecar代理配置菜单下选择命名空间tab,选择我们验证功能要用的命名空间,这里选择default,配置sidecar入流量不拦截18181和18282端口(OPA agent的配置端口和健康检查端口)。 开启OPA功能 操作步骤 1. 在控制台>网格管理>OPA功能开关菜单下打开OPA开关,主要是安装OPA控制面组件。 2. 给default命名空间打上标签,自动注入istio sidecar和OPA sidecar。 kubectl label namespace default opaistioinjection"enabled" kubectl label namespace default istioinjection"enabled" 3. 部署bookinfo应用和sleep应用,可以看到pod里除了业务容器之外还有两个容器,分别是istio sidecar和OPA sidecar,OPA sidecar用于实现外部授权服务。 4. 定义AuthorizationPolicy授权策略,注意引用的外部授权服务需要和上面定义的外部授权服务名称一致,可以根据业务的需要执行OPA外部授权策略,如下示例对匹配标签app: productpage的: apiVersion: istio.ctyun.cn/v1beta1 kind: AuthorizationPolicy metadata: name: extauthz spec: selector: matchLabels: app: productpage action: CUSTOM provider:
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        使用OPA策略引擎实现访问控制
      • DDL统一执行框架
        随着业务需求变更和产品功能迭代,DRDS旧的DDL引擎执行框架存在分布式数据库DDL操作的原子性差、可控性低和扩展性低等问题,因此,DRDS对DDL引擎执行框架进行了升级,并逐步完成多个SQL语句基于新执行框架的适配。本文为您介绍统一执行框架相关的功能介绍、DDL任务状态变化、使用说明以及管理命令。 注意 仅V5.1.9.6020.2531及以后版本的实例,支持该功能。 背景信息 DRDS DDL统一执行框架是为了解决分布式数据库环境中DDL操作的可靠性、可控性和扩展性问题而设计的全新架构。该框架基于DAG(有向无环图)任务编排,将复杂的DDL操作分解为原子任务,通过完善的状态管理和异常处理机制,确保DDL操作的原子性和可靠性。主要特性包括: 原子执行引擎,支持任务依赖定义、幂等重试和自动回滚。 完整的生命周期管理,提供PAUSE/CONTINUE/CANCEL等控制命令。 插件化扩展架构,新增DDL类型只需定义业务逻辑无需修改核心框架。 资源并发控制,避免DDL操作之间的资源冲突。 DDL任务状态 统一执行框架执行DDL任务过程中,DDL任务的状态转换如下,每个状态之间的连线上的标注是状态流转的动作,您也可以执行本文的运维命令管理DDL任务状态,对DDL执行过程进行管理。 状态转换说明: 1. 初始状态为QUEUED(排队中),自动进入RUNNING(运行中)。 说明 运行状态可通过三种管理命令干预:UDAL DDL PAUSE/CANCEL/CONTINUE。 2. 执行回滚操作,会进入回滚运行状态(ROLLBACKRUNNING)。 3. 所有完成状态(COMPLETED/ROLLBACKCOMPLETED)最终都回到终止状态。
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        DDL统一执行框架
      • 协议服务概述
        HPFS 通过协议服务功能实现 HPFSPOSIX 和 NFS 多协议互访,一份数据多种业务平台同时访问。本文介绍协议服务的功能介绍、适用场景、使用限制和整体流程。 功能介绍 协议服务提供标准 NFS 协议访问 HPFS 文件系统的能力,满足以下需求: 无缝集成弹性云主机与物理机:支持在弹性云主机 ECS 或物理机(通过 VPC/VPCE),直接挂载并访问 HPFS 文件系统。 多协议互访:通过 HPFSPOSIX 直接挂载,与通过协议服务功能(NFS 协议)挂载,是两个独立的访问通道。无论使用 HPFSPOSIX 客户端还是协议服务的 NFS 客户端,均可同时访问同一份文件数据。在一端创建或修改的文件,在另一端可见。 注意 如需确认资源池/集群对 NFS 协议的支持情况,请前往产品能力地图中的【协议服务 NFS 挂载云主机】列进行查询。 适用场景 高效数据上云与训练准备 在智算模型训练场景中,用户需提前将海量数据集上传至 HPFS。如使用高性能物理机仅作数据传输,资源利用率低且费用高昂。又由于数据集体量庞大传输时间长,训练前期准备效率降低。 协议服务功能满足将 HPFS 直接挂载到云主机上,实现将本地数据通过弹性云主机(配置弹性 IP)高效上传至 HPFS,利用按需付费的弹性云主机作为传输节点,显著节省成本。 数据上传完成后,再将 HPFS 挂载至 GPU 物理机集群进行模型训练,实现资源按需切换。 灵活经济的模型推理部署 模型推理对延迟和吞吐量敏感,但计算强度通常低于训练阶段。DeepSeek 等模型的开放推动了轻量化 AI 应用的爆发式增长,越来越多的中小企业及个人开发者倾向于使用弹性云主机部署和运行其 AI 推理应用。 用户可根据模型规模和实时推理需求,灵活选择性价比最优的弹性云主机实例类型。然后通过协议服务功能在弹性云主机上挂载 HPFS,进行敏捷开发与发布。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        协议服务
        协议服务概述
      • 使用限制
        本文介绍云防火墙CFW服务在使用过程中的约束和限制。 CFW使用限制 仅支持对部署在云平台内的业务提供防护,不支持跨云使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 VPC边界流量防护功能依赖企业路由器ER服务引流,使用该功能时,需确保账号下至少有一个企业路由器。 云防火墙不支持防护中文域名。 防护策略配额限制 防护规则 一个防火墙实例最多添加20000条防护规则。 黑白名单 一个防火墙实例最多添加2000条黑名单。 一个防火墙实例最多添加2000条白名单。 成员组 IP地址组 每个防火墙实例下最多添加3800个IP地址组。 每个IP地址组中最多添加640个IP地址成员。 每个防火墙实例下最多添加30000个IP地址。 服务组 每个防火墙实例下最多添加900个服务成员。 每个防火墙实例下最多添加512个服务组。 每个服务组中最多添加64个服务成员。 域名组 域名组中所有域名被“防护规则”引用最多40000次,泛域名(例如:.example.com)被“防护规则”引用最多2000次。 应用域名组(七层协议解析) 每个防火墙实例下最多添加500个域名组。 每个防火墙实例下最多添加2500个域名成员。 每个应用域名组中最多添加1500个域名成员。 网络域名组(四层协议解析) 每个防火墙实例下最多添加1000个域名成员。 每个网络域名组中最多添加15个域名成员。 每个域名组最多支持解析1500条IP地址。 每个域名最多支持解析1000条IP地址。
        来自:
        帮助文档
        云防火墙
        产品介绍
        使用限制
      • 关于日志
        审计日志 操作类型 操作 Manager审计日志 用户管理 创建用户 修改用户 删除用户 创建组 修改组 删除组 添加角色 修改角色 删除角色 密码策略修改 修改密码 密码重置 用户登录 用户注销 屏幕解锁 下载认证凭据 用户越权操作 用户帐号解锁 用户帐号锁定 屏幕锁定 导出用户 导出用户组 导出角色 租户管理 保存静态配置 增加租户 删除租户 关联租户服务 删除租户服务 配置资源 创建资源 删除资源 增加资源池 修改资源池 删除资源池 恢复租户数据 集群管理 启动集群 停止集群 保存配置 同步集群配置 定制集群监控指标 保存监控阈值 下载客户端配置 北向接口配置 北向SNMP接口配置 创建阈值模板 删除阈值模板 应用阈值模板 保存集群监控配置数据 导出配置数据 导入集群配置数据 导出安装模板 修改阈值模板 取消阈值模板应用 屏蔽告警 发送告警 修改OMS数据库密码 修改组件数据库密码 启动集群的健康检查 更新健康检查的配置 导出集群健康检查的结果 导入证书文件 删除健康检查历史报告 导出健康检查历史报告 定制报表监控指标 导出报表监控数据 定制静态资源池监控指标 导出静态资源池监控数据 服务管理 启动服务 停止服务 同步服务配置 刷新服务队列 定制服务监控指标 重启服务 导出服务监控数据 导入服务配置数据 启动服务的健康检查 导出服务健康检查的结果 服务配置 上传配置文件 下载配置文件 实例管理 同步实例配置 实例入服 实例退服 启动实例 停止实例 定制实例监控指标 重启实例 导出实例监控数据 导入实例配置数据 主机管理 设置节点机架 启动所有角色 停止所有角色 隔离主机 取消隔离主机 定制主机监控指标 导出主机监控数据 启动主机的健康检查 导出主机健康检查的结果 维护管理 导出告警 清除告警 导出事件 批量清除告警 SNMP清除告警 SNMP添加trap目标 SNMP删除trap目标 SNMP检查告警 SNMP同步告警 修改审计转储配置 导出审计日志 采集日志文件 下载日志文件 上传文件 删除已上传的文件 创建备份任务 执行备份任务 停止备份任务 删除备份任务 修改备份任务 锁定备份任务 解锁备份任务 创建恢复任务 执行恢复任务 停止恢复任务 重试恢复任务 删除恢复任务
        来自:
      • 方案概述
        本文带您了解该实践的应用场景、涉及的云产品、方案架构以及方案优势。 应用场景 在企业IDC上云的过程中,用户云下IDC往往面临着复杂的混合云架构,包括云下IDC的生产、测试环境,以及云上天翼云的生产、测试环境,以及云上其他云的生产、测试环境等。 为了实现对云上业务功能的访问,通常需要通过云专线或VPN连接等方式建立云下IDC与云上的连接。然而,即使建立了专线或VPN连接,仍可能遇到云上资源和服务无法顺利访问的问题。 云下IDC希望能够通过内网的方式访问云上的VPC1和VPC2内的资源,如用户私有服务弹性负载均衡ELB和弹性云主机(CTECS),以及其他云服务如系统配置的对象存储服务ZOS和内网DNS,而不依赖于公网访问。 方案架构 依据用户业务需求分析,本方案旨在通过结合云专线(Direct Connect)和VPC终端节点(VPC Endpoint)服务,实现云下用户数据中心与天翼云上的互通,并在不借助公网的情况下实现对云上VPC内资源和其他云服务的访问。 通过云专线,建立用户本地数据中心IDC与云上VPC1之间的连接。在VPC1中设置终端节点1,使IDC能够通过内网访问VPC1内的云资源内网负载均衡ELB。 在VPC1中设置终端节点2,并配置VPC2之间的路由,使IDC能够跨VPC访问VPC2内的云资源弹性云主机(CTECS)。 在VPC1中设置终端节点3和终端节点4,分别配置访问云服务内网DNS和对象存储ZOS,使IDC能够通过内网访问这些云服务。
        来自:
        帮助文档
        VPC终端节点
        最佳实践
        通过VPC终端节点和云专线服务实现云下IDC访问云上服务
        方案概述
      • 审计功能类
        数据库安全审计发生异常,多长时间用户可以收到告警通知? 在数据库安全审计正常运行的情况下,从系统发生异常到收到告警通知最大时延不超过5分钟。 当您设置告警通知后,在数据库安全审计正常运行的情况下,当数据库安全审计实例资源(CPU、内存和磁盘)超过设置的告警阈值时,系统产生告警通知。用户约在5分钟内可以收到告警通知。 每天发送告警总条数与每天收到的邮件数是相同的吗? 是的。一条告警信息对应一个通知邮件。 为什么不能在线预览数据库安全审计报表? 如果您需要在线预览报表,请使用Google Chrome或Mozilla FireFox浏览器。 在业务侧使用中间件会影响数据库安全审计功能吗? 不会影响使用数据库安全审计。中间件是介于应用系统和操作系统之间的一类软件,通常在操作系统、网络和数据库之上,应用软件的下层,是为处于上层的应用软件提供运行与开发的环境,帮助用户灵活、高效地开发和集成复杂的应用软件。 数据库安全审计采用旁路模式部署,通过Agent(数据库节点或应用节点安装Agent)获取访问数据库流量、将流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,从而实现数据库安全审计功能。因此,您在业务侧使用中间件不影响数据库安全审计功能,不会导致Agent监听SQL失败或者审计没有数据。 DBSS服务能否对第三方工具执行的SQL语句进行捕捉? 可以。DBSS服务审计的数据是Agent接入的全量日志和流量数据,与工具无关。
        来自:
        帮助文档
        数据库安全
        常见问题
        审计功能类
      • 主机迁移
        本节主要介绍主机迁移 主机迁移服务SMS是一种P2V/V2V迁移服务,可以帮您把X86物理服务器或者私有云、公有云平台上的虚拟机迁移到天翼云弹性云服务器上,从而帮助您轻松地把服务器上的应用和数据迁移到天翼云。主机迁移服务SMS已上线,可直接在控制台使用,无需单独安装,主机场景的迁移推荐使用该服务。RDA主要用于对象存储数据的迁移场景。 说明 已完成RDA安装机器和源端待迁移主机hosts文件配置。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        主机迁移
        主机迁移
      • 产品定义
        本页为您介绍WPS云文档天翼云版的产品定义 WPS+云办公服务是基于WPS云文档、文档安全服务、企业管理后台、办公轻应用(日程/日历/待办)等全线产品的企业办公云服务。 满足企业和团队在文档处理、云存储、共享协作、在线编辑、高效检索、权限管控、加密防护、信息收集等全场景的办公诉求,用文档服务与企业共建支撑业务运行的平台,助力企业数据和业务低成本快速上云,为企业在线信息化办公赋能。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        产品定义
      • 给应用服务挂载弹性公网IP
        本文为您介绍如何给应用服务挂载弹性公网IP。 背景信息 Serverless集群支持应用服务挂载弹性公网IP功能,无需创建VPC NAT网关即可让应用访问公网,此功能使得Serverless容器应用的部署和服务访问变得更加简单和便利。 前提条件 确保您已经创建Serverless集群,具体操作请参阅创建Serverless集群。 确保目标集群的安全组已经开放相关端口号。 确保kubectl工具已经连接目标集群。 操作步骤 1. 登录VPC管理控制台,购买弹性公网IP。 2. 进入弹性负载均衡控制台,创建弹性负载均衡ELB,并且使用ELB绑定弹性公网IP。 3. 登录容器服务管理控制台,在左侧菜单栏选择“集群”。 4. 在集群列表页面,选择目标集群名称,然后在左侧菜单栏选择“工作负载”下的“无状态”,选择创建Deployment。 您也可以使用如下YAML示例模板创建Pod: apiVersion: v1 kind: Pod metadata: name: nginx spec: containers: image: nginx:alpine imagePullPolicy: Always name: nginx ports: containerPort: 80 name: http protocol: TCP restartPolicy: OnFailure 5. 创建loadbalance类型的service,绑定公网ELB。 apiVersion: v1 kind: Service metadata: name: nginxingresselb namespace: kubesystem annotations: service.beta.kubernetes.io/ctyunloadbalancerid: lb5jkwoaxf66 elb id service.beta.kubernetes.io/ctyunloadbalanceraddresstype: internet
        来自:
        帮助文档
        云容器引擎 Serverless版
        最佳实践
        给应用服务挂载弹性公网IP
      • 新域名服务相关应用场景
        企业官网,个人网站 搭建Web网站时,您可同时选择天翼云弹性云主机和域名服务。在云主机实例上部署应用系统,同时您可通过域名产品页面或登陆控制中心注册需要的域名,实现网站的快速部署。天翼云提供中英文等几十种域名产品供用户选择,同时天翼云的域名产品在注册时直连注册管理机构API,可以实现实时的注册和查询服务。
        来自:
        帮助文档
        新域名服务
        产品介绍
        新域名服务相关应用场景
      • 在科研助手使用AnythingLLM搭建DeepSeek知识库
        本文介绍了如何在科研助手中使用 AnythingLLM 搭建 DeepSeek 知识库。 概述 DeepSeekR1 DeepSeekR1 是幻方量化旗下 AI 公司深度求索(DeepSeek)研发的一款高性能推理模型。该模型使用强化学习技术进行后训练,专注于提升在数学、代码和自然语言推理等复杂任务上的表现。 DeepSeekR1 在需要逻辑推理、思维链推理和实时决策的任务中表现出色,如解决高级数学问题、生成复杂代码、解析复杂科学问题等。在类似 Codeforces 的挑战场景中获得了2029 Elo 评分;在复杂推理基准测试中,表现与 OpenAI 的 o1 模型相当。尽管总共有6710亿的庞大参数,但每次前向传递时仅激活370亿个参数,比大多数大模型更加高效的利用资源。 AnythingLLM AnythingLLM 是一款开源平台,以简单易用为显著特点,它为没有深厚技术背景的用户敞开了大语言模型应用开发的大门,凭借直观界面让开发变得轻松。其具备高度可定制性,用户能按需灵活调整模型参数、功能逻辑等,还拥有强大的集成能力,可与多种数据源及工具无缝对接。在功能上,它涵盖模型管理、数据处理和应用部署等方面,支持多模型选择与更新,可有效处理数据以提升模型效果,并能以多种方式将应用快速推向生产环境。广泛适用于智能客服提升服务效率、内容创作辅助产出优质文案以及数据分析提供决策洞察等多元场景。 当前在科研助手的社区镜像中,我们已经为您提前部署好了基于 AnythingLLM 搭建的DeepSeek 知识库平台,方便您即刻体验,开箱即用。 前置说明 1. 该文档为在科研助手上使用 AnythingLLM 搭建 DeepSeek 知识库的说明; 2. 本产品中的模型由第三方主体提供,尽管云公司已尽最大努力进行识别和维护,但仍无法保证模型的可用性。请客户按照该产品的服务协议使用该产品,做好甄别并对自行选择的服务负责 准备环境
        来自:
        帮助文档
        科研助手
        最佳实践
        在科研助手使用AnythingLLM搭建DeepSeek知识库
      • OpenClaw(原Clawdbot)挂载持久化存储
        本文介绍如何为OpenClaw挂载持久化存储。 概述 OpenClaw(原Clawdbot)是一款开源的本地优先AI 代理与自动化平台。您可以通过OpenClaw将多渠道通信能力与大语言模型深度集成,创建拥有持久记忆与主动执行能力的定制化 AI 助理。本文介绍为OpenClaw挂载持久化存储。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。 步骤一:部署OpenClaw 1. 在应用托管部署OpenClaw,详见 通过应用托管部署OpenClaw 。 步骤二:创建存储
        来自:
      • 应用场景
        本文介绍弹性容器实例ECI的应用场景。 弹性流量业务 场景说明 根据业务流量自动对业务进行扩容,无需人工干预,避免流量激增扩容不及时而导致系统故障,以及平时大量闲置资源造成的浪费。 能够实现 Serverless计算:便捷获取计算资源,兼容 Kubernetes。 快速弹性:秒级启动Pod。 按需使用:容器实例按需创建释放,不需要预先准备底层资源。 持续交付集成 场景说明 支持自动化的持续交付流程,对接Devops平台,自动完成容器部署,加速测试用例的执行和测试环境的建立,并可随时创建销毁容器。 能够实现 自动化:无需创建和维护集群,提供自动化及弹性能力。 环境一致性:以容器镜像交付,支持不可变的基础设施。 深度整合 :支持日志、告警、事件查询等集成服务。 大数据计算处理 场景说明 大批量的AI、大数据计算数据处理任务,根据业务数据处理需求,能够在短时间内快速创建大量处理节点,满足业务的大数据及 AI 在线处理诉求。 能够实现 共池混部统一调度 :提供与云主机共池混部的调度能力。 灵活的任务规格 :提供细粒度容器实例规格,满足上层应用和服务对计算能力的包装。 按需付费 :容器实例根据资源规格及使用时长付费。 多种引擎统一调度
        来自:
        帮助文档
        弹性容器实例
        产品简介
        应用场景
      • 产品定义
        本文主要介绍分布式关系型数据库(简称DRDS)的产品定义。 产品定义 分布式关系型数据库(Distributed Relational Database Service,简称 DRDS)是一款天翼云基于运营商级的数据库实践经验,自主研发的分布式关系型数据库服务。 DRDS高度兼容MySQL协议和语法,提供高性能、稳定可靠、容量和服务能力可弹性伸缩的分布式数据库服务,专注解决数据库分布式扩展问题,突破传统数据库的容量和性能瓶颈。DRDS支持自动化水平拆分,服务能力线性扩展和读写分离,同时具备对数据库全生命周期的运维管控能力。 DRDS原理 DRDS一般搭配负载均衡器和MySQL使用,其中,负载均衡器将从应用过来的流量分发到DRDS,DRDS根据用户设定的分片算法将SQL路由到MySQL节点,最终将数据存储在MySQL中。DRDS支持横向扩展,同时也支持在分片数不变情况下,变更MySQL的节点数量。 DRDS主要包括SQL解析、SQL路由、分片算法三个模块: SQL解析:对应用请求的SQL进行词法和语法解析,提取关键信息,作为路由和分片的输入。 SQL路由:根据SQL中提取的信息,结合设置的库表分片算法,将SQL下发到对应的MySQL节点。 分片算法:数据存储节点的计算规则,包括取模、hash、范围等。 业务架构
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        产品定义
      • 告警通知
        本节将介绍如何进行告警通知的配置发送 在设置了告警通知后,当敏感数据检测完成或异常事件处理监测到异常事件时,DSC将通过用户设置的接收方式,将敏感数据检测结果和异常事件的信息发送给用户。 前提 已开通消息通知服务。 约束条件 在使用告警通知前,确认已开通消息通知服务,消息通知服务为付费服务。 在设置告警通知前,建议您先以管理员身份在“消息通知服务”中创建“消息主题”。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“ >数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“告警通知”,进入告警通知页面。 5.配置告警通知,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 状态 是否开启通知。 通知主题 单击下拉列表选择已创建消息通知主题或者单击“查看通知主题”创建新的主题,用于配置接收告警通知的终端。 单击“查看通知主题”创建新主题的操作步骤如下: 1. 参见创建主题创建一个主题。 2. 配置接收告警通知的手机号码、邮件地址、函数、平台应用的终端、DMS或HTTP(S)终端,即为创建的主题添加一个或多个订阅,具体操作请参见添加订阅。 3. 确认订阅。添加订阅后,完成订阅确认。 6.单击“应用”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        告警通知
      • 关系数据库MySQL
        本文主要介绍如何接入Mysql日志。 关系数据库MySQL版日志配置管理可以将MySQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL >实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的配置访问日志。 5. 单击授权访问日志服务,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入Mysql控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意:如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库MySQL
      • IP黑白名单
        本文介绍边缘接入服务IP应用加速IP黑白名单。 功能介绍 IP黑白名单的访问控制策略,主要是通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 配置说明 新增接入,配置IP黑白名单步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 找到访问控制模块,打开IP黑白名单开关,填写IP黑白名单配置。 编辑配置,修改IP黑白名单配置步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名。 4. 修改对应的访问控制模块IP黑白名单。 注意事项 IP黑白名单是互斥的,不能同时配置,只能配置其一。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        IP黑白名单
      • 设置跨域访问
        本节主要介绍设置跨域访问的操作实例。 应用场景 浏览器限制脚本内发起跨源HTTP请求,即同源策略。例如,当来自于A网站的页面中的JavaScript代码希望访问B网站的时候,浏览器会拒绝该访问,因为A、B两个网站是属于不同的域。通过配置跨域资源共享(CrossOrigin Resource Sharing,CORS),可以解决不同域相互访问的问题,CORS定义了客户端Web应用程序在一个域中与另一个域中的资源进行交互的方式。 CORS可以应用下列场景: 通过CORS支持,使用JavaScript和HTML5来构建Web应用,直接访问OOS中的资源,而不再需要代理服务器做中转。 使用HTML5中的拖拽功能,直接向OOS上传文件,展示上传进度,或是直接从Web应用中更新内容。 托管在不同域中的外部网页、样式表和HTML5应用,现在可以引用存储在OOS中的Web字体或图片,让这些资源能被多个网站共享。 前提条件 开通对象存储(经典版)Ⅰ型服务。 具体操作 确定是否同源 如果两个网页的协议、域名、端口(若指定了端口)相同,视为同源。下表给出了相对 URL 结果 原因 成功 协议、域名、端口相同 成功 协议、域名、端口相同 失败 协议不同 ( HTTPS ) 失败 端口不同 ( 81 ) 失败 域名不同
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        设置跨域访问
      • 资产管理
        展示项 说明 应用系统名称 填写应用系统名称。 应用系统域名 填写应用系统域名。 所属部门 选择所属部门。 应用系统类型 选择应用系统类型。 应用系统架构 填写应用系统架构。 应用系统重要性 选择应用系统重要性。 责任人 填写责任人。 责任人联系方式 填写责任人联系方式。 描述信息 填写描述信息。 标签 选择所属标签,单击“新建标签”可以自定义增加标签类型。 开发商名称 填写开发商名称。 开发商联系人 填写开发商联系人。 联系电话 填写联系电话。 应用服务实例IP端口 填写应用服务实例IP端口,点击添加,可添加IP端口,比出现新的输入框,支持填写多IP端口
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据安全运营中心
        资产管理
      • 管理独享引擎
        回退独享引擎实例版本 仅支持回退到升级前的版本。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全> Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 5. 在目标实例所在行的“操作”列,单击“更多 > 回退”。 6. 在弹出的对话框中,确认满足并勾选以下三个条件后单击“确认”。 必须满足以下条件,才支持回退实例: 实例所在的ELB后端服务器组中存在多个活动实例,或该实例未接入业务。 ELB已开启HTTP/HTTPS健康检查。 ELB已关闭会话保持。 切换独享引擎实例安全组 当“实例类别”为“资源租户类”时,您可以切换独享引擎所属的安全组。切换安全组后,实例将受到该安全组访问规则的保护。 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全> Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“系统管理 > 独享引擎”,进入“独享引擎”页面。 5. 在目标实例所在行的“操作”列,单击“更多 > 切换安全组”。 6. 在弹出的对话框中,选择目标安全组后,单击“确认”,切换独享引擎实例安全组。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        系统管理
        管理独享引擎
      • 使用类
        本页为您介绍数据库专家服务使用类常见问题。 数据库专家服务能提供什么服务? 数据库专家服务主要处理与解决非云数据库产品自身原因所导致的客户问题,或满足云数据库产品自身无法提供支持的客户需求。 常见场景如:安装部署、应急响应、性能调优、健康巡检、护航保障、去O迁移、顾问咨询与技术培训等,具体请参见:应用场景。 这是一项由天翼云数据库专家提供的增值服务,需要收取额外的费用,关于产品价格具体请参见:产品价格。 数据库专家服务能给用户带来什么? 数据库是专业度较深的技术领域,专业人员培养时间长、培养成本高,各类数据库问题复杂度高。当客户遇到各类“疑难杂症”,这些问题难以依靠自身的能力和经验解决时,数据库专家服务能面向这些需求为您提供解决方案;数据库专家服务团队还可以为客户提供长期、全面的技术运维支撑服务,确保客户数据库在购买服务期内稳定运行,为客户节约运维成本。 数据库专家服务能解决所有数据库问题吗? 天翼云数据库专家团队拥有先进的技术和丰富的经验,能帮助客户快速定位、防范绝大多数数据库问题。 客户在安装部署、应急响应、性能调优、健康巡检、护航保障、去O迁移、顾问咨询与技术培训等方面存在问题或需求,提交您的具体问题和需求,即可获得天翼云数据库专家的专业支持。 天翼云数据库专家服务的产品优势、能提供的功能、应用场景等,具体可参见:产品介绍章节的内容。
        来自:
        帮助文档
        数据库专家服务
        常见问题
        使用类
      • 产品优势
        VPC终端节点产品为您提供安全可靠的私网连接服务,本文带您了解VPC终端节点的产品优势。 性能优异 每个网关节点可提供百万级对话,满足多种应用场景需求。 即开即用 秒级创建,快速生效,迅速响应,方便用户即时使用。 使用灵活 无需弹性IP,直连内网,使用更加灵活。 安全性高 用户能够通过终端节点私密地连接到终端节点服务,避免泄漏服务端相关信息所带来不可知的风险。
        来自:
        帮助文档
        虚拟私有云 VPC
        VPC终端节点
        产品优势
      • 区域访问控制
        本文介绍区域访问控制功能的原理和配置方法。 功能介绍 天翼云边缘接入服务IP应用加速区域访问控制功能可通过设置区域访问控制黑白名单,从而仅允许或者限制部分区域的用户访问。 区域访问控制功能支持按照国家、省份、城市粒度设置区域访问黑白名单。 适用场景 针对企业自己的网站,仅允许企业员工访问,可以配置仅允许企业总部及分支机构所在地区用户访问。 一些在线教育平台通过IP地址识别用户所在地区,确保只有特定区域的学生能够访问特定的教育资源,保障了知识的有序传播。 配置说明 新增接入,配置区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 找到访问控制模块,打开区域访问控制开关,填写区域访问控制配置。 编辑配置,修改区域访问控制步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名。 4. 修改对应的访问控制模块区域访问控制。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        区域访问控制
      • 系统用户、资源及策略配置
        为什么不能识别批量导入的云主机? 受云堡垒机版本限制,当用户云堡垒机“设备系统”版本低于V3.3.0.0时,导入的云主机可能会识别失败,不能获取主机信息。 您可以先选择升级系统到最新版本后,再次导入云主机。也可以将云主机信息转入Excel表格。 如何通过云堡垒机来访问内网提供的服务? 如果您需要通过云堡垒机来访问内网提供的服务,请参考以下步骤进行操作。 操作步骤 1 购买Windows类型主机或者Linux服务器、镜像、企业授权码、客户端License等资源,用于部署应用发布服务器。 2 安装应用服务器 3 添加应用资源 如何在云堡垒机上添加IPV6地址的服务器? 堡垒机要支持添加IPV6地址的服务器 ,必须在购买堡垒机实例时,选择开启IPV6的子网。 Empty帐户是什么帐户? 当添加主机或应用未纳管帐户和密码时,默认生成一个“Empty”帐户,登录“Empty”资源账户时需手动输入帐户名和相应密码。 动态授权的作用及操作流程是什么? 动态授权是授权用户运维操作触发规则集,系统对字符命令或数据库会话操作进行拦截,自动生成授权工单。授权用户若需继续执行操作,需管理员批准工单。 以命令控制策略的动态授权为例。 1 管理员用户登录云堡垒机,选择“策略 > 命令控制策略”,新建字符(SSH或Telnet)命令集和命令控制策略。 命令控制策略“执行动作”需选择“动态授权”。 配置动态授权 2 命令控制策略设置成功后,授权用户登录云堡垒机,登录目标主机,执行相关命令触发命令拦截,生成命令授权工单。 动态拦截 3 授权用户选择“工单 > 命令授权工单”,查看并提交工单。 4 管理员或上级部门领导可以在“工单 > 工单审批”,查看工单并批准工单。 5 获得批准后,授权用户即可成功运行相关命令。 获取授权
        来自:
      • OAuth2.0认证
        本文介绍如何使用AOne添加OAuth2.0认证源并进行登录。 功能介绍 OAuth 2.0 是行业标准的授权协议,允许第三方应用在获得用户许可后,访问用户在某个服务上的资源,而不需要将用户的用户名和密码透露给第三方应用。接入后,AOne可使用支持OAuth 2.0认证的第三方登录应用作为身份源进行登录认证。 前置条件 请提前准备一个支持OAuth 2.0协议的应用服务。 注意 目前该能力暂未全面开放至控制台,若想要进行该能力配置,可 操作步骤 管理员创建OAuth 2.0认证源 1、添加认证源 登录AOne零信任工作台,进入扩展认证源列表,点击“添加认证源”,进行OAuth 2.0认证源添加。 2、选择认证源类型 根据需求,选择OAuth 2.0认证源类型。 3、配置认证源 选择OAuth 2.0认证源类型,输入配置参数,完成OAuth 2.0认证源配置。 配置参数说明: 参数 说明 认证源名称 必填,默认“OAuth 2.0”,可修改,最长16个字。 授权URL 必填,OAuth2.0应用的授权URL,用来向 OAuth2.0 IdP 发起认证请求的 URL。 Token URL 必填,OAuth2.0应用的Token URL,用来从 OAuth2.0 IdP 处获取身份信息的 URL。 Client ID 必填,OAuth2.0应用的Client ID。 Client Secret 必填,OAuth2.0应用的Client Secret。 Scopes 非必填,请求授权端点时携带的Scopes信息,代表申请的授权范围。 授权模式 非必填,固定值,不提供配置,默认为授权码模式。 用户信息端点 必填,用户信息userinfo端点,用于获取用户基本信息。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该OAuth 2.0账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为AOne用的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
      • 1
      • ...
      • 49
      • 50
      • 51
      • 52
      • 53
      • ...
      • 570
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      训推服务

      公共算力服务

      Token服务

      应用托管

      科研助手

      推荐文档

      安装控制

      产品续订

      充值不成功怎么办

      大事记

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号