活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • 产品架构
        本章节介绍应用容灾多活的产品架构。 产品架构 应用容灾多活 采用控制面 和数据面分离的架构,通过配套的控制面和数据面组件,帮助客户进行应用容灾架构的创建和管控。 容灾多活产品构建的容灾架构,对应用进行分层管理,自上而下地将业务应用划分为接入层、服务层、数据层和其他中间件层等,通过控制面和数据面的管控编排与容灾逻辑织入,实现应用多活的容灾调度。
        来自:
        帮助文档
        应用高可用平台11
        产品简介
        应用容灾多活
        产品架构
      • 权限管理
        本文主要介绍权限管理 如果您需要在云上购买的APM资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制APM资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制员工对APM资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有APM的使用权限,但是不希望开发的人员拥有删除服务发现规则等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用服务发现规则,但是不允许删除服务发现规则的权限策略,控制服务对服务发现规则资源的使用范围。 如果帐号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用APM的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 APM权限 默认情况下,管理员创建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对APM进行操作。 APM是全局级服务,在授予用户APM权限时,默认对APM支持的所有区域生效。APM资源是租户隔离的,当前租户下所有子用户共享资源,如果需要隔离资源,可以通过企业项目实现。 APM部署时不区分物理区域,为全局级服务。授权时,在“企业 > 项目管理”中设置权限,访问APM时,不需要切换区域。 如表所示,包括了APM的所有系统权限。 表 APM系统权限 角色名称 描述 类别 APM FullAccess 应用性能管理服务的所有执行权限。 系统策略 APM ReadOnlyAccess 应用性能管理服务的只读权限。 系统策略 下表列出了APM常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 APM FullAccess APM ReadOnlyAccess 获取告警列表 √ √ 获取告警详情 √ √ 获取告警通知详情 √ √ 获取应用配置 √ √ 创建应用配置 √ x 删除应用配置 √ x 修改应用配置 √ x 获取标签 √ √ 新增标签 √ x 删除标签 √ x 修改标签 √ x 查询告警模板 √ √ 添加告警模板 √ x 删除告警模板 √ x 修改告警模板 √ x 获取通知 √ √ 删除通知 √ x 添加通知 √ x 修改通知 √ x 获取URL跟踪 √ √ 删除URL跟踪 √ x 添加URL跟踪 √ x 修改URL跟踪 √ x 获取URL跟踪视图 √ √ 获取URL跟踪列表 √ √ 获取全局拓扑 √ √ 获取子应用 √ √ 获取环境配置 √ √ 添加环境配置 √ x 删除环境配置 √ x 修改环境配置 √ x 获取实例 √ √ 删除实例 √ x 修改实例 √ x 获取监控项 √ √ 修改监控项 √ x 获取采集状态 √ √ 获取自定义告警策略 √ √ 删除自定义告警策略 √ x 修改自定义告警策略 √ x 添加自定义告警策略 √ x 获取环境拓扑 √ √ 获取指标视图 √ √ 获取调用链列表 √ √ 获取调用链详情 √ √ 获取采集器信息 √ √ 获取访问密钥 √ √ 修改访问密钥 √ x 删除访问密钥 √ x 添加访问密钥 √ x 获取通用配置 √ √ 修改通用配置 √ x
        来自:
        帮助文档
        应用性能管理
        产品介绍
        权限管理
      • 应用删除
        本节介绍删除应用的操作场景、前提条件和操作步骤。 操作场景 用户删除创建好的自定义应用。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成自定义应用的创建,且应用没有关联QoS或智能选路策略。 系统应用不允许删除。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“应用组管理”,单击目标自定义应用“操作”列的“删除”选项。 5. 单击“确定”按钮,完成自定义应用删除。 说明 支持批量删除自定义应用,勾选待删除的应用,单击列表上方的“批量删除”,弹出“删除提示”,单击“确定”,即可删除选中的所有应用。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        应用管理
        应用管理
        应用删除
      • 产品功能
        数据安全 系统数据云端集中存储,不但能释放本地空间,还能避免宕机与丢失,使用多重安全传输协议保障数据安全。 数据不落地:所有桌面、应用和数据统一管理,集中存储在云端。 数据多副本:采用三副本技术分布式存储,灵活应对各种突发情况。 数据加密:使用多重加密算法,对数据传输、数据存储进行加密,保障用户信息安全。 多终端适配 与传统PC一致的使用体验,多种外设无缝衔接,实现多终端适配。 多终端适配:适配PC、MAC、IOS、安卓等多终端。 多外设支持:打印机、扫描仪等外设无缝衔接(备注:手机、pad等移动终端不支持USB外设)。 应用市场 帮助企业管理员监管办公桌面的应用使用环境,实现应用可管可控,保护企业信息安全,并具有应用统一分发与黑白名单管控能力。详情可查看应用市场帮助指导。 应用黑白名单:为企业提供强大的应用黑白名单功能,实现企业要求装的应用自动安装并禁止卸载,企业禁止安装的应用装不上的全方位安全管控效果。 应用快速安装:企业可创建专属应用库,管理员可将企业应用一键推送至AI云电脑中,并支持统一升级应用版本,极大的提升运维效率。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品功能
      • 规格
        相关规格参考 产品型号 标准版 高级版 旗舰版 :::: 四层吞吐量 1Gbps 2Gbps 8Gbps 七层吞吐量 100Mbps 200Mbps 4Gbps 最大并发连接数 100000 250000 2500000 每秒新建连接数 20000 40000 80000 云主机最低配置 2C,4G内存,40G系统盘 2C,4G内存,40G系统盘 8C,16G内存,40G系统盘 基础功能模块 防火墙(FW)模块 防火墙(FW)模块 防火墙(FW)模块 基础功能模块 应用识别(APP)模块 应用识别(APP)模块 应用识别(APP)模块 基础功能模块 入侵防御(IPS)模块 入侵防御(IPS)模块 入侵防御(IPS)模块 安全扩展模块 防病毒(AV)模块 防病毒(AV)模块 防病毒(AV)模块 安全扩展模块 网页过滤(URL)模块 网页过滤(URL)模块 网页过滤(URL)模块 安全扩展模块 带宽管理(QOS)模块 带宽管理(QOS)模块 带宽管理(QOS)模块 安全扩展模块 僵尸网络C&C模块 安全扩展模块 云沙箱Sand模块 安全扩展模块 IP信誉库IPR模块
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        规格
      • 权限管理
        细粒度权限 使用自定义细粒度策略,请使用管理员用户登录IAM控制台,按需选择ServiceStage、CSE的细粒度权限进行授权操作。 CSE细粒度权限依赖说明请参见下表。 ServiceStage细粒度权限依赖说明请参见下表。 表 CSE细粒度权限依赖说明 权限名称 权限描述 权限依赖 应用场景 cse:engine:list 列出所有引擎 无 查看引擎列表。 cse:engine:get 查看引擎信息 cse:engine:list 查看引擎详情,仅微服务引擎专享版支持。 cse:engine:modify 修改引擎 cse:engine:listl cse:engine:get 修改引擎的操作包括:开启/关闭公网访问操作、开启/关闭安全认证操作、引擎失败任务重试操作,仅微服务引擎专享版支持。 cse:engine:upgrade 升级引擎 cse:engine:listl cse:engine:get 升级引擎的操作包括:引擎版本升级操作,仅微服务引擎专享版支持。 cse:engine:delete 删除引擎 cse:engine:list 删除引擎,仅微服务引擎专享版支持。 cse:engine:create 创建引擎 cse:engine:getl cse:engine:listl ecs:cloudServerFlavors:getl vpc:vpcs:getl vpc:vpcs:listl vpc:subnets:getl vpc:ports:getl vpc:ports:create 创建引擎的操作包括:创建引擎操作,引擎备份/恢复任务创建操作,仅微服务引擎专享版支持。 cse:config:modify 服务配置管理修改 cse:engine:listl cse:engine:getl cse:config:get 全局配置功能与治理功能涉及的配置修改。 cse:config:get 服务配置管理查看 cse:engine:listl cse:engine:get 查看服务的配置。 cse:governance:modify 服务治理中心修改 cse:engine:listl cse:engine:getl cse:config:getl cse:config:modifyl cse:registry:getl cse:registry:modifyl cse:governance:get 创建与修改服务治理。 cse:governance:get 服务治理中心查看 cse:engine:listl cse:engine:getl cse:config:getl cse:registry:get 查看服务治理功能。 cse:registry:modify 服务注册管理修改 cse:engine:listl cse:engine:getl cse:registry:get 服务修改。 cse:dashboard:modify dashboard管理修改 cse:engine:listl cse:engine:getl cse:registry:getl cse:dashboard:getl cse:registry:modify 仪表盘修改。 cse:dashboard:get dashboard管理查看 cse:engine:listl cse:engine:getl cse:registry:get 仪表盘查看。 cse:registry:get 服务注册管理查看 cse:engine:listl cse:engine:get 服务目录查看。 仪表盘不需要授权,但是依赖registry权限,因为仪表盘区分服务需要使用服务目录功能。 表 ServiceStage细粒度权限依赖说明 权限名称 权限描述 权限依赖 应用场景 servicestage:app:get 查询应用信息 servicestage:app:list 查询应用信息。 servicestage:app:create 创建应用 servicestage:app:getl servicestage:app:listl servicestage:assembling:getl servicestage:assembling:listl servicestage:assembling:create 创建应用。 servicestage:app:modify 更新应用 servicestage:app:getl servicestage:app:listl servicestage:assembling:getl servicestage:assembling:listl servicestage:assembling:modify 更新应用。 servicestage:app:delete 删除应用 servicestage:app:getl servicestage:app:listl servicestage:assembling:delete 删除应用。 servicestage:app:list 查看环境和应用列表 无 查看环境和应用列表。 servicestage:environment:create 创建环境 servicestage:app:getl servicestage:app:list 创建环境。 servicestage:environment:modify 更新环境 servicestage:app:getl servicestage:app:list 更新环境。 servicestage:environment:delete 删除环境 servicestage:app:getl servicestage:app:list 删除环境。 servicestage:pipeline:get 查看流水线信息 servicestage:pipeline:listl servicestage:assembling:getl servicestage:assembling:list 查看流水线信息。 servicestage:pipeline:create 创建流水线 servicestage:pipeline:listl servicestage:pipeline:getl servicestage:assembling:createl servicestage:assembling:getl servicestage:assembling:list 创建流水线。 servicestage:pipeline:modify 修改流水线 servicestage:pipeline:getl servicestage:pipeline:listl servicestage:assembling:modifyl servicestage:assembling:getl servicestage:assembling:list 修改流水线。 servicestage:pipeline:delete 删除流水线 servicestage:pipeline:getl servicestage:pipeline:listl servicestage:assembling:getl servicestage:assembling:listl servicestage:assembling:delete 删除流水线。 servicestage:pipeline:list 查看流水线列表 servicestage:assembling:getl servicestage:assembling:list 查看流水线列表 servicestage:pipeline:execute 执行流水线 servicestage:pipeline:getl servicestage:pipeline:listl servicestage:assembling:modifyl servicestage:assembling:getl servicestage:assembling:listl servicestage:app:getl servicestage:app:listl servicestage:app:modify 执行流水线。 servicestage:assembling:get 查看构建信息 servicestage:assembling:list 查看构建信息。 servicestage:assembling:create 创建构建 servicestage:assembling:getl servicestage:assembling:list 创建构建。 servicestage:assembling:modify 修改构建 servicestage:assembling:getl servicestage:assembling:list 修改构建。 servicestage:assembling:delete 删除构建 servicestage:assembling:getl servicestage:assembling:list 删除构建。 servicestage:assembling:list 查看构建列表 无 查看构建列表。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        权限管理
      • 查看参数修改历史
        本节介绍了如何查看云数据库TaurusDB实例的参数修改历史。 操作场景 您可以查看当前实例所使用参数模板以及自定义参数模板的修改历史,以满足业务需要。 说明 用户创建的新参数模板,在未进行参数修改前,无修改历史。 用户创建的新参数模板,在未进行参数修改前,无修改历史。 查看当前实例的参数修改历史 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例的基本信息页面。 步骤 5 在左侧导航栏,单击“参数修改”,单击“参数修改历史”。 您可查看参数对应的参数名称、修改前参数值、修改后参数值、修改状态、修改时间、是否应用以及应用时间。 如修改后参数模板未应用,请根据业务需要,参考应用参数模板,将其应用到对应实例。 查看目标参数模板的参数修改历史 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“参数模板管理”页面的“自定义”页签,单击目标参数模板名称。 步骤 5 单击“参数修改历史”。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        参数模板管理
        查看参数修改历史
      • 产品规格
        天翼AI云电脑(政企版)国产化版AI云电脑产品规格如下: 目前功能尚未全面放开订购,如需订购,请联系您的专属客户经理,或拨打天翼云客服电话: 4008109889 产品名称 规格类型 功能适用 系统支持 国产化版AI云电脑 4核8G 120GB SSD 系统盘 更强性能,软硬件均为国产自研,符合国产化要求,适合国产化安全办公,数据存储,组合网络,高效运维等管理需求 kylin、UOS 国产化版AI云电脑 8核16G 120GB SSD 系统盘 更强性能,软硬件均为国产自研,符合国产化要求,适合国产化安全办公,数据存储,组合网络,高效运维等管理需求 kylin、UOS 国产化版AI云电脑 16核32G 120GB SSD 系统盘 更强性能,软硬件均为国产自研,符合国产化要求,适合国产化安全办公,数据存储,组合网络,高效运维等管理需求 kylin、UOS 天翼AI云电脑(政企版)扩展功能产品规格如下: 产品名称 规格类型 功能适用 系统支持 应用市场 基础版 支持应用管理功能 Windows 应用市场 旗舰版 包含基础版功能,支持应用推送、已装应用上报、应用卸载、应用黑白名单管控、审批流程等功能 Windows 翼飞低代码平台 标准版 提供图形化快速创建包含问卷表单、待办流程、可视化图表等多种服务的企业应用服务,并支持对企业数据进行汇总分析处理和业务动作自定义编排服务 Windows、Ubuntu、CentOS 翼加密 基础版 支持文档类文件的标准强度加密保护 Windows 翼加密 旗舰版 包含基础版功能的基础上,支持更改等级的加密强度算法与国密算法。并且包含密级权限管控、加密隔离组等加密权限管控功能,满足企业内部不同的权限管理需求 Windows 翼共享 共享盘服务端主机 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼共享 高IO存储 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼共享 超高IO存储 翼共享为企业提供即开即用的共享存储空间。企业可向部门/用户自定义授权分配共享文件夹的访问权限,实现企业内部文件共享 Windows 翼甲卫士 标准版 包含1台8C16G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持防护200Mbps带宽 Windows、Ubuntu、CentOS 翼甲卫士 增强版 包含1台16C32G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持上网行为管理 支持防护400Mbps带宽 Windows、Ubuntu、CentOS 翼察 终端管控—标准版 提供基础安全和管控能力:终端防病毒、终端入侵检测、漏洞基线检测 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 终端管控—增强版 包含标准版功能,支持终端行为监控审计、ATT&CK威胁分析以及与远程接入能力实现安全联动 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—标准版 提供基础接入安全防护:身份认证、最小化授权管理、传输通道双向加密防护 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—增强版 包含标准版功能,支持办公行为监控审计、与终端管控能力实现安全联动 Windows、 国产化系统(kylin、UOS、中科方德) 翼察 远程接入—连接器 应用资源接入零信任网络 Windows、 国产化系统(kylin、UOS、中科方德)
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品介绍
        产品规格
      • 应用接入点权限
        应用接入点是KMS提供的一种身份认证和访问控制机制,当应用需要使用密钥进行加解密时,可通过应用接入点对应用进行身份认证和行为管控。 说明 应用接入点权限作用于KMS服务SDK中的接口调用,即当您的应用通过集成KMSSDK访问KMS服 务接口,服务将依旧应用接入点的权限策略进行身份认证和行为鉴权。 权限管理 应用接入点可配置对应的权限,包括可使用的密钥、证书等资源范围以及接口级操作权限。 允许访问的资源:应用允许访问的密钥、证书。 操作权限:应用允许使用的功能点。 权限配置 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏选择服务所在的区域。 3. 进入“应用接入点”页面,在页面上方切换至目标KMS服务实例。 4. 找到目标应用接入点,点击配置权限。 5. 在权限策略配置页签,配置对应的权限。 配置 说明 权限规则开关 应用接入点创建成功后,权限规则开关默认关闭,即允许访问当前账 权限规则开关 号下的所有资源及操作。若您需要为应用接入点配置特定权限,请开启开关并配置。 允许访问的资源 可选: 密钥 证书 请勾选应用通过应用接入点需要访问的密钥或证书资源。 效果 默认为允许,即您当前的规则为允许当前应用访问的资源及接口。 操作 选择允许应用访问的功能点。 6. 配置完成后,点击确认,页面提示“权限配置成功”表示权限控制已经生效。
        来自:
        帮助文档
        密钥管理
        用户指南
        权限管理
        应用接入点权限
      • 应用列表
        本文主要介绍应用列表 应用列表 APM应用列表展示了应用组件或环境、Agent状态、支持的操作等信息。 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 应用列表”,进入应用列表页。 图 应用列表 组件环境:展示组件或环境的名称。单击蓝色字体,可以跳转到组件或环境对应的接口调用页面。 Agent状态:展示Agent运行的状态,以及某个状态下Agent的数量。 Agent状态说明详见下表。 状态 说明 正常 该Agent运行正常。 离线 由于网络问题导致该Agent功能异常,请检查并恢复网络。 停止 该Agent被手动停止或全局停止,请联系技术人员处理。 更多操作 您还可以执行下表中的操作。 表相关操作 操作 说明 选择“应用” 在页面右侧“应用”下拉菜单中,选择应用。 查看环境的拓扑 在应用列表中的“操作”列选择“拓扑”,可以查看环境的拓扑。 设置组件或环境 在应用列表中的“操作”列选择“设置”可以跳转到组件或环境的“实例”页签,可以对该组件或环境进行设置。 删除环境 在应用列表中的“操作”列选择“删除”,可删除所选环境。 搜索组件或环境 在右侧搜索提供组件、环境的检索功能,支持通过关键字、名称等方式快速检索资源。
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用列表
      • 云容器引擎应用接入微服务治理中心
        安装治理插件 1.登录“云容器引擎”控制台。 2.在左侧菜单栏选择“集群”,点击目标集群。 3.在集群管理页面点击“插件”“插件市场”,选择“cubems”插件安装。 接入流程 场景一:为命名空间中的应用开启微服务治理 步骤1:注入微服务治理中心 1.登录“云容器引擎”控制台。 2.在左侧菜单栏选择“集群”,点击目标集群。 3.在集群管理页面点击“命名空间”,选择目标命名空间,点击“更多”,随后点击“编辑”。 4.在编辑命名空间页面,新增“标签”,标签名为:mse.inject,标签值为:all或optional。 标签名 标签值 mse.inject 1、all:在当前命名空间下的所有应用都会自动接入微服务治理中心。 2、optional:在当前命名空间下的应用存在环境变量 MSECUBEAUTOENABLEon 时会自动接入微服务治理中心。 步骤2:配置微服务治理启动参数 在发布应用时,配置指定环境变量,可指定注入微服务治理中心的应用名、命名空间和标签等信息。可通过编辑应用的YAML文件进行修改。 spec: template: spec: containers: env: name: "MSEAPPNAME" value: "appa" name: "MSENAMESPACE" value: "default" name: "MSGCPROJECT" value: "default" name: "MSGCGROUP" value: "default" 环境变量配置如下: 标签名 标签值 MSEAPPNAME 接入到微服务治理中心的应用名。 MSENAMESPACE(选填) 接入到微服务治理中心的命名空间,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。 MSGCPROJECT(选填) 接入到微服务治理中心的项目,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。 MSGCGROUP(选填) 接入到微服务治理中心的分组,默认为:default。如需环境规划可在微服务治理中心控制台>应用治理>应用接入>云容器引擎>环境规划页面获取。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        云容器引擎应用接入微服务治理中心
      • 自动续订
        操作步骤 1. 单击右上角“费用”,进入费用中心。 2.进入费用中心后,在左侧列表单击“订单管理”后选择“续订管理”。 3.在此下拉选择或输入产品名称后,单击“搜索”列出全部应用云主机订单。 4.找到需要开启自动续订的应用云主机,单击“开通自动续订”。 5.确认应用云主机信息后,选择续订周期并打开“自动续订”功能。 6.勾选“我已阅读”并单击“确认提交”后,该主机即已完成通过费用中心开启自动续订操作。
        来自:
        帮助文档
        应用云主机
        用户指南
        应用云主机续订
        自动续订
      • 服务流量管理
        本章节主要介绍Kubernetes服务管理中的流量管理功能,包括路由策略、负载均衡以及本地限流 路由策略 本节主要介绍服务流量管理中的路由策略功能,对于访问特定服务的流量,可以通过虚拟服务来定义一组流量路由规则,如果流量匹配规则定义的条件,则会将其转发至目标服务 操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“流量管理”标签 6. 点击流量管理页面下的“路由策略”标签 7. 点击“使用YAML创建”,选择相关的场景模板,在YAML文本框中中,按实际情况修改虚拟服务的配置信息,点击确定即可创建 负载均衡 本节主要介绍服务流量管理中的负载均衡功能,您可以通过目标规则来指定负载均衡,请求流量经过路由后能够按照目标规则的负载均衡策略来分配至服务实例 操作步骤 1. 登录应用应用服务网格控制台,单击应用服务网格的名称,进入网格详情页面 2. 在左侧导航栏选择“集群与工作负载 ”,单击“kubernetes服务管理” 3. 点击右上角下拉框选择服务所在的命名空间 4. 点击服务的名称,进入服务详情页面 5. 点击服务详情页面的“流量管理”标签 6. 点击流量管理页面下的“负载均衡”标签 7. 创建负载均衡策略 说明 方式一:点击“使用YAML创建”,选择相关的场景模板,在YAML文本框中中,按实际情况修改目标规则的配置信息,点击确定即可创建 方式二:点击“创建”,配置相关表单信息,点击“预览”可查看生成后的目标规则YAML,点击确定即可创建 本地限流 本节主要介绍服务流量管理中的本地限流功能,在业务流量突增的场景下,为了保护服务不被冲垮,一般会采用限流实现对应用服务进行保护
        来自:
        帮助文档
        应用服务网格
        用户指南
        集群与工作负载
        Kubernetes服务管理
        服务流量管理
      • 注册配置中心快速接入示例
        SpringCloud应用接入Nacos配置中心 将Spring Cloud应用快速接入Nacos配置中心,集成Nacos配置管理功能,可遵循如下步骤。 前提条件 下载Maven并设置Maven环境变量。 已有Spring Cloud应用。 已创建MSE Nacos引擎。 在控制台创建配置 1. 进入MSE注册配置中心控制台,点击实例ID进入您创建的Nacos实例,点击配置管理>配置列表,选定命名空间如prod,点击创建配置。填写配置的Data ID、Group和配置内容,示例如下: Data ID:nacosprovider Group:testgroup 配置内容:config1abc 2. 选定配置格式为Properties,点击发布。 3. 接下来为prod命名空间建立读写权限用户。 4. 点击权限控制>用户管理,点击创建用户,填写您的用户名密码,点击确认。 5. 点击权限控制>角色管理,点击添加角色,填写角色名为PRODADMIN,用户名下拉框选中您刚才所创建的用户,点击确认。 6. 点击权限控制>权限管理,点击添加权限,角色名选择PRODADMIN,命名空间选择prod,动作选择“读写”,点击确认。 客户端接入配置中心 在您的Spring Cloud应用中引入如下依赖,替换其中 ${springcloudstarter.version}为与当前应用SpringBoot、SpringCloud版本适配的springcloudstarteralibabanacosconfig版本,替换其中${nacosclient.version}为当前开源nacosclient的最新稳定版,推荐替换为版本2.3.2。 com.alibaba.cloud springcloudstarteralibabanacosconfig ${springcloudstarter.version} com.alibaba.nacos nacosclient com.alibaba.nacos nacosclient ${nacosclient.version} 在应用配置bootstrap.properties(或yml)中添加Nacos相关参数,其中{yournacosaddr}填写ip:port格式的Nacos服务端节点地址,多个节点用英文逗号分隔。 spring.application.namenacosprovider spring.cloud.nacos.config.serveraddr{yournacosaddr} spring.cloud.nacos.config.namespaceprod spring.cloud.nacos.config.username{yournacosusername} spring.cloud.nacos.config.password{yournacospassword} 注意 若您的SpringBoot版本大于等于2.4,还需要额外添加依赖springcloudstarterbootstrap以使能bootstrap.properties: org.springframework.cloud springcloudstarterbootstrap 在应用代码中添加如下Controller,通过访问/getConfig1路径来获取config1动态配置: @RestController @RefreshScope public class ProviderController { @Value("${config1:default}") private String config1; @GetMapping("/getConfig1") public String getConfig1() { log.info("/getConfig1"); return config1; } } 启动应用。应用启动成功后,会自动连接到Nacos配置中心。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        注册配置中心快速接入示例
      • 普通集成
        产品分类 产品名称 存储 混合存储网关、云硬盘、弹性文件服务、媒体存储、云备份、云硬盘备份、对象存储、云主机备份、海量文件服务 OceanFS、云容灾、对象存储(经典版)I型、并行文件 网络与CDN 弹性IP、天翼云SDWAN、NAT网关、VPN连接、云间高速、虚拟私有云、弹性负载均衡、共享流量包、智能边缘云、云专线CDA、应用加速、边缘安全加速平台、CDN加速、智能DNS、VPC终端节点、全站加速、科研助手 计算 弹性云主机、天翼云电脑(政企版)、函数计算、弹性高性能计算、镜像服务、弹性伸缩服务、物理机、云骁智算平台、数据加密 数据库 关系数据库SQL Server版、关系数据库PostgreSQL版、分布式关系型数据库、关系数据库MySQL版、数据传输服务、文档数据库服务、数据管理服务、分布式缓存服务Redis版、时序数据库Influx版、分布式融合数据库HTAP、云数据库ClickHouse 监控与管理 云日志服务、应用性能监控 应用服务 API网关、EasyCoding敏捷开发平台、软件开发生产线CodeArts 数据库 关系型数据库MySQL版(CTRDS)、关系型数据库PostgreSQL版、关系型数据库SQL Server版、云数据库GaussDB、分布式关系型数据库、分布式融合数据库HTAP、文档数据库服务、时序数据库Influx版、分布式缓存服务Redis版 人工智能 AI能力开放平台、慧聚一站式智算服务平台 大数据 云搜索服务、大数据管理平台 DataWings、翼MapReduce 容器与中间件 应用服务网格、弹性容器实例、分布式容器云平台、容器镜像服务、分布式消息服务RabbitMQ、分布式消息服务RocketMQ、微服务应用平台MSAP、云容器引擎、分布式消息服务Kafka、微服务引擎注册配置中心、微服务引擎MSE、应用性能监控apm、分布式容器云平台CCSE ONE 安全及管理 云防火墙(原生版)、统一身份认证、密钥管理、服务器安全卫士(原生版)、云监控、Web应用防火墙(原生版)、证书管理服务、DDoS高防(边缘云版)、云堡垒机、Web应用防火墙(边缘云版)、云审计 企业应用 云通信短信 视频 视频直播、智能视图服务、云点播 专属云 专属云(计算独享型) 价格 账务 其他 数据库审计、云日志服务、轻量型云主机、云原生网关、API网关
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        工作流集成
        普通集成
      • 使用AI云电脑
        投屏 支持发起投屏和接收受投屏两种投屏方式。 控制中心 工具栏点击“控制中心”面板,可以看到快捷应用、积分中心、设置、家庭管理、安全中心、报障、投屏、AI云电脑配置、悬浮球等功能入口。 快捷应用 “快捷应用”通过AI云电脑内的浏览器打开,“原生应用”唤起AI云电脑内已安装的应用。 积分中心 “AI云电脑积分中心”权益管理功能,面向公众、政企版AI云电脑用户,提供积分领取、兑换能力,详情请体验积分中心。 网络时延 点击“网络时延”。可以查看详细的网络状态:往返时延,网速上下行、内存占用、CPU占用、磁盘读取/写入。
        来自:
        帮助文档
        天翼云电脑(政企版)
        终端用户指南
        电脑终端指南
        使用AI云电脑
      • 创建应用及开通应用
        加入应用 1.根据需要选择应用,点击【开通】,跳转到应用详情页。 2.点击【去开通】,添加能力。 3.点击确认开通,即反馈【能力已开通】,并返回应用详情,在能力管理中展示了已开通的能力。 获取应用的AppKey、AppSecret 点击应用,在应用详情页可以查看对应的AppKey、AppSecret。
        来自:
        帮助文档
        智能语音交互
        用户指南
        创建应用及开通应用
      • 创建飞书认证源
        4、权限管理 配置完成后需要进行应用发布,如不发布应用版本,配置修改无效。 进入版本管理与发布界面,点击“创建版本”按钮,填写版本详情资料后点击“保存”后发布应用。 管理员创建飞书认证源 1、添加认证源 登录AOne零信任工作台,进入扩展认证源列表,点击“添加认证源”,进行飞书认证源添加。 2、选择认证源类型 根据需求,选择飞书认证源类型。 3、配置认证源 选择飞书认证源类型,输入配置参数,完成飞书认证源配置。 配置参数说明: 参数 说明 认证源名称 必填,默认“飞书”,可修改,最长16个字。 AppID 必填,在飞书开放平台中的企业自建应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用App ID和App Secret。 AppSecret 必填,在飞书开放平台中的企业自建应用页面,查看创建的应用, 在应用详情中的凭证与基础信息页面获取应用App ID和App Secret。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该飞书账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为AOne用的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
      • 添加黑白名单IP地址组
        IP地址组集中管理IP地址或网段,被黑白名单规则引用时可以批量设置IP/IP地址段。本节介绍如何添加黑白名单IP地址组。 前提条件 已申请Web应用防火墙实例。 约束条件 添加IP地址组时,请确保IP/IP地址段未添加到其他IP地址组,重复添加同一IP/IP地址段会导致添加IP地址组失败。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择区域。 步骤 3 单击页面左上方的,选择“安全> Web应用防火墙(独享版)”。 步骤 4 在左侧导航树中,选择“对象管理> 地址组管理”,进入“地址组管理”页面。 步骤 5 在我的地址组列表左上方,单击“添加地址组”。 步骤 6 在弹出的“添加地址组”对话框中,输入“地址组名称”和“IP/IP段”。 步骤 7 单击“确认”,地址组创建成功。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        对象管理
        管理黑白名单IP地址组
        添加黑白名单IP地址组
      • 微服务配置
        本章节介绍微服务配置相关的管理操作 概述 微服务配置相关的管理操作,主要包括创建配置、同步配置、管理配置、查看历史版本、监听查询、查询推送轨迹、配置加密、配置灰度发布等,下面逐项介绍。 创建配置 配置就是将应用中的参数、变量等从具体的代码逻辑中提取出来,集中保存到一个文件中。这样在需要变更时只需要修改配置文件即可。Nacos可以集中托管配置文件,客户端监听配置,当配置变更时,自动推送至应用客户端。 操作步骤 1. 点击微服务配置配置列表 2. 选择注册配置中心Nacos实例 3. 点击创建配置 说明 若找不到目标Nacos,请切换当前环境,或在资源管理注册配置中心纳管Nacos实例。 字段 说明 Data Id 配置ID。配置的标识。建议按照业务规范命名。 Group 分组。可以通过分组对配置进行细粒度分类。 数据加密 配置数据是否加密。加密配置的DataId会自动加上cipher前缀。详情请参见配置加密。 配置格式 配置内容的格式,默认为text,支持text、json、properties、yaml、xml、html格式。 配置内容 配置文件的内容。配置的内容常见建议不要大于100KB,若配置内容过大,可拆成多个小配置。 描述 配置的描述信息。 应用 配置归属应用的名称。 标签 配置的标签。 同步配置 当业务部署在多个环境或者业务环境迁移时,可能会需要将配置同步到其他Nacos实例或者命名空间。微服务引擎Nacos支持支持将配置批量同步至指定命名空间或指定实例。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        微服务配置
      • 限流降级
        隔离规则 隔离规则通过控制接口或依赖的并发线程数,来保证系统的稳定性。适用于在调用第三方服务时,防止过多的慢调用挤占正常调用的资源,避免服务不可用。 1. 在应用总览页面,选择限流降级规则管理,进入规则管理页面 2. 选择隔离规则页签,点击新增进入规则配置页面 3. 选择防护场景 配置项 描述 接口名称 待流控的资源名称 4. 配置防护规则 参数 描述 是否开启 打开开关表示启用该规则,关闭开关表示禁用该规则。 并发数阈值 资源的并发线程数(即该资源正在执行的线程数)阈值。 来源应用 该规则针对的来源应用,默认来源应用设为default,代表不区分来源应用。 统计维度 选择资源调用关系进行流控。 1,当前接口 :直接控制来自来源应用中调用来源的访问流量,如果来源应用为default则不区分调用来源。通常应用于流量匀速通过的场景。 2,关联接口 :控制当前资源的关联资源的流量。通常应用于资源争抢时,留足资源给优先级高接口的场景。 3,链路入口 :控制该资源所在的调用链路的入口流量。选择链路入口后需要继续配置入口资源,即该调用链路入口的上下文名称。通常应用于预热启动避免大流量冲击的场景。 5. 配置限流行为 配置行为主要是配置Fallback行为。Fallback行为定义某个埋点资源触发了某种规则(如流控、熔断、降级)后的处理行为。目前Fallback行为仅支持Web和RPC两种资源类型。如果您不需要自定义限流后的Fallback行为,则选择默认行为即可。 配置成功后,新的隔离规则将出现在隔离规则列表中。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        限流降级
      • 限流降级
        隔离规则 隔离规则通过控制接口或依赖的并发线程数,来保证系统的稳定性。适用于在调用第三方服务时,防止过多的慢调用挤占正常调用的资源,避免服务不可用。 1. 在应用总览页面,选择限流降级规则管理,进入规则管理页面 2. 选择隔离规则页签,点击新增进入规则配置页面 3. 选择防护场景 配置项 描述 接口名称 待流控的资源名称。 4. 配置防护规则 参数 描述 是否开启 打开开关表示启用该规则,关闭开关表示禁用该规则。 并发数阈值 资源的并发线程数(即该资源正在执行的线程数)阈值。 来源应用 该规则针对的来源应用,默认来源应用设为default,代表不区分来源应用。 统计维度 选择资源调用关系进行流控。 1.当前接口 :直接控制来自来源应用中调用来源的访问流量,如果来源应用为default则不区分调用来源。通常应用于流量匀速通过的场景。 2.关联接口 :控制当前资源的关联资源的流量。通常应用于资源争抢时,留足资源给优先级高接口的场景。 3.链路入口 :控制该资源所在的调用链路的入口流量。选择链路入口后需要继续配置入口资源,即该调用链路入口的上下文名称。通常应用于预热启动避免大流量冲击的场景。 5. 配置限流行为 配置行为主要是配置Fallback行为。Fallback行为定义某个埋点资源触发了某种规则(如流控、熔断、降级)后的处理行为。目前Fallback行为仅支持Web和RPC两种资源类型。如果您不需要自定义限流后的Fallback行为,则选择默认行为即可。 配置成功后,新的隔离规则将出现在隔离规则列表中。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        ECS应用实例
        限流降级
      • 安全认证原理和认证机制
        模块 说明 Application Client 应用客户端,通常是需要提交任务(或者作业)的应用程序。 Application Server 应用服务端,通常是应用客户端需要访问的应用程序。 Kerberos 提供安全认证的服务。 KerberosAdmin 提供认证用户管理的进程。 KerberosServer 提供认证票据分发的进程。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        安全性说明
        安全认证原理和认证机制
      • 参数管理
        本文为您介绍如何修改多模态向量数据库Milvus版的参数管理。 前提条件 实例状态为运行中。 限制条件 仅支持部分参数变更,具体以页面实际展示为主 支持查看当前服务实例的参数以及修改参数并应用到实例 参数变更操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > NoSQL数据库 > 多模态向量数据库Milvus版,进入多模态向量数据库Milvus版产品页面。然后单击管理控制台 ,进入实例管理页面。 2. 在左侧导航栏,选择多模态向量数据库Milvus版> 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例详情页签。 4. 在左侧导航栏,选择参数管理区域。 5. 选择需要修改的参数,修改当前值。 6. 点击保存 ,查看修改预览。 7. 确认无误后,点击保存并应用到实例。
        来自:
        帮助文档
        多模态向量数据库Milvus版
        用户指南
        实例管理
        参数管理
      • 安全责任共担模型
        理解责任共担模型 在您设计和部署企业应用系统之前,请您充分理解企业自身和天翼云的安全责任边界。 CCE 托管版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设施 CCE 专有版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 APIServer 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Controller Manager 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Scheduler 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 etcd 天翼云 负责计算、存储、网络等云产品的基础安全 当您选择 CCE 托管集群中部署虚拟节点时,除集群托管面与基础设施的安全保障外,天翼云还将负责 Pod 底层弹性容器实例(ECI)的运行时安全;而应用 Pod 的重建工作则由客户负责,以确保修复措施生效。 下图展示的是 CCE 集群中调度虚拟节点时的安全责任共担模型。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新 虚拟节点 客户 负责业务应用安全防护,云上资源的安全配置和更新 ECI 容器OS,CRI配置 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设施
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 安全责任共担模型(1)
        理解责任共担模型 在您设计和部署企业应用系统之前,请您充分理解企业自身和天翼云的安全责任边界。 CCE 托管版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设施 CCE 专有版架构下集群安全的责任共担模型如下所示。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 APIServer 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Controller Manager 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 Scheduler 客户 负责业务应用安全防护,云上资源的安全配置和更新,负责控制面组件安全。 etcd 天翼云 负责计算、存储、网络等云产品的基础安全 当您选择 CCE 托管集群中部署虚拟节点时,除集群托管面与基础设施的安全保障外,天翼云还将负责 Pod 底层弹性容器实例(ECI)的运行时安全;而应用 Pod 的重建工作则由客户负责,以确保修复措施生效。 下图展示的是 CCE 集群中调度虚拟节点时的安全责任共担模型。 责任对象 责任范畴 责任项 客户 负责业务应用安全防护,云上资源的安全配置和更新 业务应用数据 客户 负责业务应用安全防护,云上资源的安全配置和更新 应用容器镜像,应用源码,IAM 客户 负责业务应用安全防护,云上资源的安全配置和更新 RBAC授权、配置管理、安全策略、KubeConfig凭证管理、QoS & Pod Priority、NetworkPolicy 客户 负责业务应用安全防护,云上资源的安全配置和更新 CCE 集群配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点池/节点配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 节点OS,kubelet,CRI配置 客户 负责业务应用安全防护,云上资源的安全配置和更新 云网络配置,包括VPC、ELB、安全组、云服务白名单等 客户 负责业务应用安全防护,云上资源的安全配置和更新 虚拟节点 客户 负责业务应用安全防护,云上资源的安全配置和更新 ECI 容器OS,CRI配置 天翼云 负责集群托管面组件和基础设施安全 APIServer 天翼云 负责集群托管面组件和基础设施安全 Controller Manager 天翼云 负责集群托管面组件和基础设施安全 Scheduler 天翼云 负责集群托管面组件和基础设施安全 etcd 天翼云 负责集群托管面组件和基础设施安全 CCE 托管面基础设施
        来自:
      • 与其他云服务的关系
        本节介绍数据加密与其他云服务的关系。 与对象存储服务的关系 对象存储服务(Object Storage Service,OBS)是一个基于对象的海量存储服务,为客户提供海量、安全、高可靠、低成本的数据存储能力。KMS为OBS提供用户主密钥管理控制能力,应用于对象存储服务的服务端加密功能(SSEKMS加密方式)。 与云硬盘的关系 云硬盘(Elastic Volume Service,EVS)可以为云服务器提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。KMS为EVS提供用户主密钥管理控制能力,应用于云硬盘的加密功能。 与镜像服务的关系 镜像服务(Image Management Service,IMS)提供镜像的生命周期管理能力。KMS为IMS提供用户主密钥管理控制能力,应用于镜像服务的私有镜像加密功能。 与弹性文件服务的关系 弹性文件服务(Scalable File Service,SFS)提供按需扩展的高性能文件存储(NAS)。KMS为SFS提供用户主密钥管理控制能力,应用于弹性文件服务的文件系统加密功能。 与关系型数据库的关系 关系型数据库是一种基于云计算平台的即开即用、稳定可靠、弹性伸缩、便捷管理的在线云数据库服务。KMS为关系型数据库提供用户主密钥管理控制能力,应用于云数据库的磁盘加密功能。
        来自:
        帮助文档
        数据加密
        产品介绍
        与其他云服务的关系
      • 产品定义
        容灾解决的问题 传统的灾备容灾在实际落地中会面临一些问题: 如果选择成本优先策略,灾备中心日常只保留必要的冗余数据,灾难接管时再逐步恢复数据实例和业务系统,操作成本高,恢复时间无法预期,无法保障RTO; 如果选择效率优先策略,灾备中心日常保持完整的业务应用复刻,由于灾备中心平时不提供服务,整个灾备资源处于闲置状态,成本浪费比较严重; 因为灾备中心平时不提供服务,关键时刻不能保证灾备中心能否正确接管业务,灾难真正发生时不一定敢切。 应用容灾多活 是应用高可用服务下的多活容灾解决方案,在架构上比灾备容灾更具优势,能突破单地域资源瓶颈,拥有更高的资源利用率和系统扩展性,具备如下产品优势: 一站接入管控:应用分层管理,接入层、服务层、数据层等统一纳管调度; 快速恢复预期:确定的流程编排,一键容灾切换,分钟级业务恢复能力; 高效运维监控:组件协同管理,全链路监控告警,容灾运维简单高效。
        来自:
        帮助文档
        应用高可用平台11
        产品简介
        应用容灾多活
        产品定义
      • 创建用户并授权使用ServiceStage
        本节为您介绍对用户授权的方法 如果您需要对您所拥有的ServiceStage进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)。通过IAM,您可以: 据企业的业务组织,在您的云服务帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用ServiceStage资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将ServiceStage资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用ServiceStage服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的ServiceStage权限,并结合实际需求进行选择。ServiceStage支持的系统权限,请参见权限管理。 示例流程 图 给用户授权ServiceStage权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予ServiceStage“ServiceStage ReadOnlyAccess”权限。 2. 创建用户 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,验证ServiceStage的只读权限。 在“服务列表”中选择“微服务云应用平台 ServiceStage”,进入“应用管理 > 应用列表”,单击“创建应用”,若提示权限不足,表示“ServiceStage ReadOnlyAccess”已生效。 在“服务列表”中选择除ServiceStage外的任一服务,若提示权限不足,表示“ServiceStage ReadOnlyAccess”已生效。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        权限管理
        创建用户并授权使用ServiceStage
      • 模型管理
        星辰MaaS智能体平台(以下简称“平台”) 内置大语言模型、Text Eembedding和Rerank,用户可以快速进行智能体应用的搭建和发布。如果需要使用指定模型,可以点击左侧功能栏的模型管理页面内添加并配置所需要的模型。 平台目前已支持主流的模型供应商。不同模型的表现能力、参数类型会不一样,可以根据不同情境的应用需求选择模型供应商。在应用模型能力前,需要前往不同的模型厂商官网获取平台专属的APIkey。 模型类型 在平台中,可根据模型使用场景将模型分为以下几类: 基础模型 Embedding模型 Rerank模型模型添加与管理 模型添加与管理 内置模型:平台已为用户内置大模型、Text Embedding和Rerank模型,方便用户快速进行应用开发。 支持用户自定义添加第三方模型,支持以下两种自定义模型类型。 添加和编辑本地模型 以下为三类模型添加所需信息 基础模型:需填入模型名称、服务器URL、上下文大小,选择Completion type。 Text Embedding:需填入模型名称、服务器URL。 Rerank:需填入模型名称、服务器URL。 添加和编辑公有云模型 目前支持公有云模型包括:Baichuan、文心一言、智谱AI、通义千问、月之暗面、Deepseek、Volcengine(火山引擎)、天翼云。 添加公有云模型需前往模型提供方官网申请API Key,后填写至平台后使用。 已导入的公有云模型详情中展示此模型提供方全部支持的模型,点击右侧开关可以对模型设置是否生效。仅设置为生效的模型可以在应用和工具中使用。
        来自:
        帮助文档
        星辰MaaS智能体平台
        用户指南
        模型管理
      • 节点详情
        本文旨在介绍节点详情页面的主要功能。 功能介绍 通过节点详情页面可同时查看基线应用、灰度应用所有节点最近5分钟的请求量、拒绝量、平均RT、成功率。同时,可以查看指定时间范围内的QPS、P95、P99等指标。 QPS:展示应用在指定时间范围内的总QPS、通过QPS、异常QPS 和拒绝 QPS。 RT:展示应用在指定时间范围内的P95、P99响应延时。 说明 灰度应用的节点,会在节点名称右侧展示灰度标签。 前提条件 已部署应用。 应用已开启服务治理(服务网格)。 功能入口 1. 登录CAE控制台,选择目标地域,在左侧导航栏选择应用管理 > 应用列表,然后选择目标命名空间,最后单击目标应用名称。 2. 在目标应用的左侧菜单栏,单击“微服务治理”,展开二级菜单。 3. 点击“节点详情”。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        服务网格
        节点详情
      • SQL拦截
        SQL拦截规则应用至其他实例 如果您有多个实例,且需要用到同一套拦截规则,可以在关系数据库MySQL版管理控制台使用SQL拦截规则应用至其他实例的功能。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击SQL拦截 ,进入拦截日志页签。 5. 单击拦截规则页签。 6. 在SQL拦截语句列表中,找到需要应用到其他实例的拦截规则语句,然后单击列表上方的批量应用。 7. 在SQL拦截规则 对话框中,选择想要应用到的实例,然后单击确定。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        日志管理
        SQL拦截
      • 1
      • ...
      • 14
      • 15
      • 16
      • 17
      • 18
      • ...
      • 533
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      应用云主机 ACS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      推荐文档

      产品功能

      实例恢复

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      全面了解天翼云⑤:勒索病毒尝试处理方案

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号