爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      应用运维管理_相关内容
      • 管理微服务引擎专享版安全认证
        本节主要介绍管理微服务引擎专享版安全认证 同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。开启了“安全认证”的微服务引擎专享版,根据用户接入引擎使用的帐号所关联的角色,赋予该用户不同的微服务引擎访问和操作权限。 安全认证具体内容,请参考系统管理。 您可根据实际业务需要,对微服务引擎专享版执行开启或关闭安全认证操作: 开启安全认证 未开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可开启安全认证。 开启安全认证后,接入该引擎的微服务组件如果没有配置安全认证参数,或者微服务组件配置的安全认证帐号和密码不正确,会导致该微服务组件心跳失败,服务被迫下线。 关闭安全认证 已开启安全认证且状态可用的微服务引擎专享版,根据实际业务需要,可关闭安全认证。 关闭安全认证后,无论接入该引擎的微服务组件是否配置了安全认证参数,微服务组件的正常业务功能不受影响。 开启安全认证 1、登录ServiceStage控制台,选择“微服务引擎 CSE”。 2、选择待操作的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 3、在“安全”区域,开启安全认证开关。 如果引擎版本低于1.2.0,执行步骤4。 如果引擎版本为1.2.0及以上版本,执行步骤5。 4、升级引擎至1.2.0或以上版本。 单击“升级引擎至新版本”。 选择“升级后版本”,查看版本说明,根据需要决定是否升级到该版本后,单击“确定”。 等待升级成功后,单击“返回微服务引擎”。 选择刚升级成功的微服务引擎,单击引擎名称,进入引擎“基本信息”页面。 在“安全”区域,开启安全认证开关。 5、在微服务引擎控制台的“系统管理”页面,开启安全认证。 首次开启安全认证,单击“去开启安全认证”。 需先创建root帐号。输入root帐号的“密码”和“确认密码”,单击“立即创建”。 再次开启安全认证,单击“开启安全认证”。 输入引擎中已关联了admin角色的帐号名称及其密码。 6、(可选)参考角色管理,根据业务需要,创建角色。 7、(可选)参考账号管理,根据业务需要,创建帐号。 8、在微服务引擎控制台的“系统管理”页面,单击“开启安全认证”。 9、根据提示确认已经完成所有配置后,勾选“确保已配置”。 10、单击“确定”。 等待微服务引擎更新完成,引擎状态由“配置中”变为“可用”,开启安全认证成功。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        管理微服务引擎专享版安全认证
      • 创建告警规则
        本文介绍如何根据需求自定义设置告警规则。 操作场景 用户可以在管理与服务控制台为智能网关设置告警规则,以便及时通知用户相关异常事件,便于用户运维。 前提条件 设备已绑定天翼云SDWAN。 操作步骤 1. 登录管理与部署控制台; 2. 选择“告警服务 >告警规则”,单击“创建告警规则”; 3. 根据页面提示,选择监控对象和监控指标,并配置规则信息; 4. 点击“确定”,完成告警规则的创建。
        来自:
        帮助文档
        天翼云SD-WAN
        监控告警
        创建告警规则
      • 修改默认网卡
        本文介绍修改默认网卡操作。 应用场景 业务变更、虚拟机网卡用途变更等场景。 使用说明 虚拟机存在多张网卡情况下,默认网卡为VPC网卡,且未绑定弹性公网IP,如需公网访问,需将已绑定公网IP的网卡设置为默认网卡。 前提条件 虚拟机存在多张网卡。 虚拟机已关机。 操作步骤 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击列表上方的地域可以切换不同地域,选择需要操作的实例,单击实例名称。 3. 进入虚拟机详情页,单击【网卡】页签,找到需要设置为默认网卡的网卡所在位置,单击右侧的【设为默认网卡】,点击【是】提交后,重启虚拟机后生效。 4. 在默认网卡右侧可查看到默认网卡字样。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        修改默认网卡
      • 创建的Kafka实例是集群模式么?
        本节介绍分布式消息服务Kafka集群模式 是的,Kafka实例通常是以集群模式创建的。Kafka集群由多个Kafka节点组成,每个节点负责存储和处理消息。集群模式可以提供高可用性、容错性和扩展性。 Kafka集群中的每个节点都可以承担多个分区的领导者或副本角色,从而实现数据的冗余和故障恢复。通过复制机制,Kafka可以提供高可用性和容错性,即使在节点故障的情况下也能保证数据的可靠性和可用性。 注意 Kafka集群的规模和配置取决于应用的需求和可用的资源。可以根据实际情况来决定集群中节点的数量、分区的数量以及数据的复制策略,以满足性能、可用性和扩展性的要求。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        实例问题
        创建的Kafka实例是集群模式么?
      • IP通过独享模式接入WAF防护最佳实践
        本节介绍同时使用WAF独享版、云防火墙防护业务时WAF侧的网络配置。 (必选)步骤一:添加WAF独享管理地址通信路由 注意 该步骤用于保障WAF节点升级及系统升级,如果不添加则可能会导致WAF无法正常使用。 自研池路由表优先级>EIP,因此需要确认WAF所在子网的路由表将WAF管理地址指向IPv4网关。 如果默认路由指向IPv4网关则无需执行此步骤。(默认可以加上没有其他影响。) 如果默认路由未指向IPv4网关则需要执行此步骤。 1. 进入虚拟私有云,查看VPC及子网信息。 2. 进入子网详情,查看绑定路由表信息。 3. 新建两条路由,将WAF管理内网地址指向IPv4网关。 4. 添加完成后,可以看到路由表有两条新增规则。 步骤二:给WAF实例新增网卡 该步骤用于代理防火墙与业务之间的网络,新增网卡需指定在防火墙内网接口所在子网。 1. 进入独享引擎详情,新增辅助网卡。 2. 选择所在子网,然后单击“确定”。 说明 根据客户业务状况进行选择,通常选择和防火墙内网接口地址的同一网段。 3. 添加完毕后可以看到辅助网卡,且没有任务下发中的提示,则表示WAF侧添加完成。 辅助网卡内的虚拟IP为实际WAF对外IP,即防火墙需要转发到该虚拟IP。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        IP通过独享模式接入WAF防护最佳实践
      • 管理命名空间
        本章节介绍注册中心命名空间管理 概述 Nacos实例中不同命名空间的服务是隔离的。通常命名空间可以用于不同环境的服务的隔离,建议为不同环境创建不同的命名空间。下面介绍注册配置中心的命名空间管理。 前提条件 已创建Nacos引擎实例,具体操作可参考创建Nacos实例。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心> 实例列表。 3. 在实例列表页面,单击目标实例ID 、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,单击命名空间,然后在页面左上角单击创建命名空间,弹出创建命名空间对话框,填写命名空间名称和描述信息,需满足下表参数规范,其中命名空间ID选填,如果不填则提交后会自动生成; 5. 在命名空间列表,查看命名空间已创建成功; 6. 命名空间创建成功后,也可以在命名空间列表的操作列,按需执行如下操作: 1. 修改命名空间:点击编辑,根据提示修改命名空间名称和描述信息; 2. 删除命名空间:单击删除,弹出框提示确认需要删除的命名空间名称,点击确定即可删除命名空间。 命名空间参数 参数 是否必填 说明 命名空间名称 必填 最短1个字符,最长128个字符。命名空间名称必须唯一。 命名空间ID 非必填 以英文字母、数字、下划线开头,支持英文字母、数字、下划线、中横线,最短2个字符,最长128个字符。命名空间ID必须唯一。 若不填,则由系统自动生成。 命名空间描述 非必填 最长256个字符。 注意 1,MSE注册配置中心实例会默认创建一个public命名空间,这个命名空间不可修改和删除,一般仅做测试使用。当客户端未指定命名空间时,会默认使用public命名空间。我们建议生产环境业务不要使用public命名空间或者不指定命名空间,尽可能使用独立的命名空间,以达到权限管理和资源隔离的目的; 2,当业务客户端创建配置或者注册服务到一个不存在的命名空间,服务端不会响应错误,也不会自动创建命名空间,但是无法在控制台上查看到创建的服务实例或者配置,造成疑惑,因此业务侧客户端应谨慎配置已经存在的命名空间。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        管理命名空间
      • 手动扩容指定分片下的磁盘
        操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称。 步骤 5 在“基本信息”页面,“配置信息”模块的“分片数量”处,单击“分片磁盘扩容”,进入“分片磁盘扩容”页面。 步骤 6 在“分片磁盘扩容”页面,选择对应的分片并选择空间大小,点击“添加分片磁盘容量”,单击“下一步”。 选择空间大小时,需要考虑扩容后的磁盘使用率应该小于阈值(默认85%)。只有低于阈值时,才可以让实例从只读状态恢复为可读写状态。 步骤 7 规格确认。 如果需要重新选择,单击“上一步”,回到上个页面,修改新增大小。 如果确认无误,单击“提交”,提交扩容。 步骤 8 查看扩容结果。 在实例管理页面,可看到实例状态为“扩容中”,稍后单击实例名称,在“基本信息”页面,查看磁盘大小,检查扩容是否成功。此过程需要3~5分钟。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        实例管理
        扩容磁盘
        手动扩容指定分片下的磁盘
      • 软件分发
        软件分发能力用于统一管理企业员工安装的软件,确保终端获取正确合规的软件。 背景说明 不同企业往往有不同的必装软件清单,为确保每个员工终端电脑上都能正确安装这些软件,通常需要进行软件的分发与安装。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件分发】,查看软件分发相关内容。 3. 可根据业务需求进行相关配置。 上传软件 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 安装包 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 运行环境 分发时,仅分发至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 默认不勾选。 勾选时,支持输入名称或发布者。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件分发
      • 桶概览
        参数 说明 读写权限 ZOS ACL 提供 Bucket 级别的权限访问控制。读写权限包含两种类型。 私有:仅桶的拥有者和授权用户可对桶内对象进行读写操作。 公共读:所有用户可对桶内对象进行读操作,写操作需身份验证。 生命周期 生命周期是指对存储桶中的对象进行全面管理的过程。通过规则配置,可以定期删除匹配条件的文件和碎片,使您可以更好地统筹管理数据。 日志管理 即日志转存,记录Bucket 上所有访问日志,开通日志转存会立刻生效,但日志最晚 24 小时内生成。 跨域访问 解决JavaScript 的跨域访问问题。 防盗链 ZOS ACL 提供 HTTP Referer 白名单/黑名单配置,用于防止他人盗用ZOS数据。 版本控制 开启版本控制后,数据被覆盖或删除都会以历史版本的形式保存下来,且能够恢复任意时刻的历史版本。 需注意开启版本控制后将无法关闭,仅能暂停。 服务端加密 关闭或开启服务端加密。 关闭服务端加密,不会影响桶中已有对象的加密状态。 开启服务端加密,选择加密方式。取值范围如下: ZOS完全托管 : 使用ZOS托管的密钥进行加密。 KMS : 使用KMS默认托管的CMK或指定CMK ID进行加解密操作 。 2种加密方式的对比见
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        桶管理
        桶概览
      • 登录提示“您的账户已经被锁定,请自助解锁或联系管理员”如何处理?
        此小节介绍用户登录提示“您的账户已经被锁定,请自助解锁或联系管理员”问题如何处理。 账号密码被锁定主要有以下几种情况: 忘记密码,连续输错N次密码后账号自动锁定。 账号、密码超过有效期,自动锁定。 账号空闲超过阈值未登录系统。 管理员主动锁定。 忘记密码 在云堡垒机实例登录页面点击忘记密码,通过注册邮箱重置密码,解锁账号。 注意 忘记密码自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击忘记密码。 2. 输入用户名、邮箱等信息,验证用户身份。 3. 输入新登录密码,点击确定后,密码重置成功。 密码过期锁定 在云堡垒机实例登录页面点击自助解锁,通过注册邮箱解锁账号。 注意 密码过期自助解锁功能,需要用户在注册时有绑定邮箱地址,若未绑定邮箱地址,只能联系管理员解锁。 操作步骤 1. 进入云堡垒机登录页,点击自助解锁链接。 2. 进入自助解锁功能后,输入用户名、邮箱和动态验证码,验证用户身份。 3. 输入更新后的密码,注意输入密码需要符合密码安全策略,点击确认。 4. 解锁成功。 其他原因账号被锁定 联系管理员解锁。管理员登入云堡垒机管理后台,在账号管理中可解锁用户账号、更改密码。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        登录提示“您的账户已经被锁定,请自助解锁或联系管理员”如何处理?
      • 删除队列
        本章节主要介绍删除队列。 根据实际使用情况,您可以通过删除操作释放队列。 说明 如果待删除的队列中有正在提交或正在运行的作业,将不支持删除操作。 删除队列不会导致您数据库中的表数据丢失。 删除队列步骤 1. 在DLI管理控制台左侧,选择“资源管理 > 队列管理”。 2. 选择待删除的队列,单击“操作”列的“删除”删除。 说明 如果“操作”列的“删除”为灰色,表示当前用户没有删除队列的权限。您可以向管理员申请删除队列的权限。 3. 在弹出的确认对话框中,单击“是”。
        来自:
        帮助文档
        数据湖探索
        用户指南
        队列管理
        删除队列
      • 堡垒机v1.0
        本节介绍云等保专区产品的堡垒机配置类问题。 堡垒机如何进行接入配置? 绑定弹性IP 1. 用户登录到云等保专区后,进入“堡垒机”原子能力,进行绑定弹性IP操作,点击“绑定弹性IP”。 2. 根据弹出的弹性IP地址,选择需要绑定的具体IP地址。 堡垒机接入配置 按照下图流程进行操作: 1. 首先创建部门:超级管理员或部门管理员创建部门,在系统菜单栏选择“用户 > 用户管理”,单击root部门右侧数字,选择“新建子部门”。 输入部门名称,点击“√”完成创建。 2. 创建系统用户,例如系统管理员等,在菜单栏选择“ 用户 > 用户管理 ”,进入用户管理页面,点击“新建”。 进入新建用户页面,编辑相关信息,点击“确定”。 3. 添加资产:将主机添加至系统后,系统才能对主机的运维进行审计,在系统菜单栏选择“ 资产 > 资产管理 ”,进入资产管理页面。点击“新建”。 进入新建资产页面,选择资产模板、配置资产信息、配置资产账号,点击“确定”完成资产新建。 选择资产模板: 配置资产信息: 配置资产账号: 4. 创建授权规则:授权系统管理员可以登录主机进行运维,系统菜单栏选择“ 授权 > 授权规则 ”,进入规则页面。点击“新建”。 进入新建规则页面,配置规则名称、有效期等信息,设置用户与资产的对应关系,点击“确定”,完成规则的创建。 5. 用户对主机进行维护:用户通过系统登录主机并对主机进行维护,详细操作可阅读《云等保专区堡垒机 用户使用指南》主机运维配置。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        堡垒机
        堡垒机v1.0
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • IIS部署SSL证书
        本文档指导您如何在IIS服务器中部署SSL证书。 前提条件 已在当前服务器中安装配置IIS服务。 说明 由于服务器系统版本或服务器环境配置不同,在安装SSL证书过程中使用的命令或修改的配置文件信息可能会略有不同,证书管理服务提供的安装证书示例,仅供参考,请以您的实际情况为准。 部分服务端直接导入IIS可能会存在问题,所以本章节的操作步骤为:导入到Microsoft管理控制台 > 导入IIS服务端。 文件准备 在证书管理服务控制台的证书管理页选择您需要安装的证书,选择“证书下载”。 在弹出的 “证书下载” 窗口中,服务器类型选择 IIS,单击“下载”并解压缩包至本地,文件内包含下述2个文件: PFX证书密码: README.txt PFX格式证书: XXXX.cn.pfx 导入证书至系统 1. 使用“Win + R”快捷键组合打开“运行”控制台,输入“mmc”打开“Microsoft 控制台”。 2. 单击右上角的“文件”选择“添加/删除管理单元”。 3. 在“可用管理单元”中选择“证书”,并单击“添加”。 4. 在弹出的对话框中选择“计算机账户”,单击“下一页”后再选择“本地计算机”,单击“完成”将证书模块添加至控制台根节点中。 5. 在“控制台根节点”中选择“证书 > 个人”,在“对象类型”页面单击右键,选择“所有任务 > 导入”。 6. 选择“文件准备”章节中下载的PFX文件,单击“下一步”后选择“证书存储个人”完成证书导入。 7. 调整证书链,将中级证书剪切到 “中级证书颁发机构”下的“证书”中。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        安装SSL证书
        安装SSL证书至服务器
        IIS部署SSL证书
      • 示例场景
        本节主要介绍示例场景 您可以根据用户职责规划用户组。使用安全管理员访问IAM并创建用户组,再根据职责赋予用户组对应的权限。 前提条件 请确保您已拥有天翼云帐号,若您还没有帐号,请先进行注册。 业务场景 A公司是一家负责网站开发的公司,公司中有三个职能团队。为了方便A公司统一创建、分配资源并管理用户,A公司的人员不需要每人都注册帐号,而是由公司的管理员注册一个帐号,在这个帐号下创建IAM用户并分配权限,然后将创建的IAM用户分发给公司的人员使用。 本节以A公司使用IAM创建用户及用户组为例,帮助您快速了解,企业如何使用IAM完成服务权限的配置。 A公司人员组成 负责管理公司的人员以及资源的管理团队(对应下图中的“admin”),进行权限分配,资源调配等。团队成员包括James和Alice。 负责开发公司网站的开发团队(对应下图中的“开发人员组”)。团队成员包括Charlie和Jackson。 对开发团队开发出的网站进行测试的测试团队(对应下图中的“测试人员组”)。团队成员包括Jackson和Emily。其中Jackson同时负责开发及测试,因此他需要同时加入“开发人员组”及“测试人员组”,以分别获得两个用户组的权限。 图 用户管理模型 A公司业务组成 admin组主要负责公司人员权限分配,需要使用IAM服务。 开发人员组在网站开发过程中,需要使用弹性云主机(ECS)、虚拟私有云(VPC)以及云硬盘(EVS)。 测试人员主要负责网站的监控及测试,需要使用云监控服务(CES)。
        来自:
        帮助文档
        统一身份认证(二类节点)
        快速入门
        示例场景
      • 创建数据库
        本节介绍了创建数据库的操作场景、约束限制、操作步骤等内容。 操作场景 关系型数据库实例创建成功后,您可根据业务需要,创建更多数据库。 约束限制 恢复中的实例,不可进行该操作。 目前不支持创建同名数据库。 数据库创建完成后不支持修改库名。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 步骤 5 在左侧导航栏,单击“数据库管理”,单击“创建数据库”,在弹出框中填写数据库信息,单击“确定”。 数据库名称:长度可在1~63个字符之间,由字母、数字、或下划线组成,不能包含其他特殊字符,不能以“pg”和数字开头,且不能和RDS for PostgreSQL模板库重名。RDS for PostgreSQL模板库包括postgres, template0 ,template1。 字符集:默认utf8,您可根据业务进行选择。 template:指定模板数据库,将以该数据库为模板创建新的数据库。其中template1经RDS适配改造(默认选项),template0遵循社区PostgreSQL设置。 Collection:排序规则,默认enUS.utf8。请注意,不同的排序规则下,相同的比较其结果可能是不同的。例如,在enUS.utf8下, select 'a'>'A';为false,但在'C'下,select 'a'>'A';为true; 如果从oracle迁移到PostgreSQL,使用'C'才能得到一致的预期。支持的排序规则,可以查询系统表 pgcollation。 Ctype:要在新数据库中使用的字符分类(LCCTYPE)。这会影响字符的类别,如小写、大写和数字。默认是使用模板数据库的字符分类。 备注:长度可在0~512个字符之间。 步骤 6 数据库创建成功后,您可在当前实例的数据库列表中,对其进行管理。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        使用数据库
        数据库管理
        创建数据库
      • 企业项目迁移
        本页主要介绍企业项目迁移的相关步骤。 操作场景 该功能支持将DTS实例迁移到不同的企业项目,在不释放实例的情况下对其所属的企业项目进行转换,方便企业对相关实例进行管理。 操作步骤 1. 登陆天翼云官网,右上角点击登录账号名旁的向下展开按钮,点击“账号中心”,进入账号中心界面。 2. 进入到帐号中心管理页面,左侧边栏点击“统一身份认证”。 3. 选择“企业项目”,并点击想要迁移的项目右侧的“查看资源”。 4. 选择想要迁出的资源所在的资源池以及产品类型,可以在右侧“资源名称”进行搜索。 5. 选择完毕,点击“迁出”,并选择迁移目标企业项目。 6. 回到管理控制台,右上角选择目标企业项目,可以查看到以上步骤中迁出的实例。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        权限管理
        企业项目迁移
      • 弹性云主机自动续订
        本节包含弹性云主机自动续订的相关操作内容。 续订规则 1. 自动续订订单支付成功后不可取消。 2. 客户专属折扣将在自动续订下单时自动折算,如需了解专属折扣详情请联系客户经理,或拨打客服热线转1进行咨询。 3. 设置自动续订的预付费用户需保持余额充足,资源到期前第10天、第7天均扣费失败时,用户将需在到期前手动续订。 4. 自动续订操作成功后,将取消到期转按需。 5. 单次最多支持20个资源实例批量续订。 6. 自动续订仅针对采用包月、包年计费模式的资源。 7. 已到期资源不支持设置/修改自动续订。 续订操作 1.登录管理控制台。 2.单击管理控制台左上角的,选择地域和项目。 3.选择“计算 > 弹性云主机”,进入弹性云主机页面。 4.实现自动续订有两种方法: ①创建包周期云主机时实现自动续订 在创建包周期云主机时候,在确认配置页面购买时长处,可勾选自动续费,具体自动续订规则详见续订规则。 点击“立即购买”,创建的包周期云主机即可实现自动续订。 如果要修改自动续订时长,可在费用中心订单管理续订管理中找到要修改的包周期云主机订单,点击“修改自动续订”,在续订周期处选择需要的时长即可。 ②已创建的包周期云主机实现自动续订 在费用中心订单管理续订管理中找到要实现自动续订的包周期云主机订单,点击“开通自动续订”,在续订周期处选择需要的时长即可。 勾选包周期云主机前方的复选框后,点击“查看已选”后,可进行云主机批量续订。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机自动续订
      • 产品退订
        本节为人脸识别产品的退订说明。 退订说明:人脸识别产品支持7天未使用的情况下申请退订。 ● 退订地址:控制台—费用中心—订单管理—退订管理。 ● 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        人脸识别
        计费说明
        产品退订
      • 产品退订
        本节介绍了已购资源包退订说明。 退订说明:印刷文字识别支持7天未使用的情况下申请退订。 ● 退订地址:控制台—费用中心—订单管理—退订管理。 ● 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        印刷文字识别
        计费说明
        产品退订
      • 如何查看历史推流和正在推的流
        本文介绍如何查看历史推过的和正在推的流。 您可以通过两种方式查看历史推流和正在推的流。 直播控制台 可通过直播控制台的流管理模块查看,详细信息请参见:流管理。 OpenAPI 可通过OpenAPI获取对应流信息,详细信息请参见:直播实时在线流查询【新】和直播历史流查询。
        来自:
        帮助文档
        视频直播
        常见问题
        直播推流类
        如何查看历史推流和正在推的流
      • 视频拖拉
        本文介绍视频拖拉的支持方式和配置建议。 功能介绍 视频点播网站或应用,通常都会提供视频拖拉能力,用户可以随意拖动播放器进度条到想要的位置。使用全站加速后,您可以通过配置视频拖拉功能,支持用户的视频拖拉请求。 用户在点播网站对视频进行拖动时,会向服务器端发起形如: 格式的请求,此时全站节点如开启了视频拖拉功能,则会返回离第5s最近的关键帧开始,到视频文件末尾的音视频数据文件。 适用场景 需支持flv或mp4视频拖拉功能的视频点播网站。 注意事项 源站视频必须带有meta信息以及关键帧,如无,则视频拖拉功能无效,返回原始文件。 如视频拖拉请求携带的起始参数越界,例如start参数对应的字节位置超过文件大小,默认返回4xx状态码。 如视频拖拉请求携带的结尾参数越界,mp4时间拖拉和flv时间拖拉默认返回从起始参数开始到文件结尾位置的内容,flv按字节拖拉默认返回416。 支持mp4文件moov头在尾部的视频拖拉。 在开启视频拖拉之前,请确认源站支持range请求,且能返回206状态码和对应range范围内的文件。 使用说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 在【视频拖拉】模块,按需开启【mp4拖拉】,选择类型、内容、起始参数、结尾参数。 5. 单击【保存】,完成配置。 6. 在【视频拖拉】模块,按需开启【flv拖拉】,点击【增加规则】,选择类型、内容、拖拉模式、起始参数、结尾参数、优先级。 7. 单击【确定】,点击【保存】,完成配置。 视频文件格式 拖拉参数 URL示例 mp4 1.支持按时间拖拉;请说明具体起始参数和结尾参数;默认起始和结尾参数为start和end,单位为s。 2.请说明拖拉时是前向还是后向查找起始参数的最近关键帧,默认是后向查找,如需前向查找,请具体说明;例如start5,则默认返回离第5s最近的后向关键帧。 flv 1.支持按字节或时间拖拉;请说明具体是按字节还是按时间拖拉。 2.请说明起始参数和结尾参数,其中起始参数是必须项;默认字节拖拉起始和结尾参数为begin和stop,对应区间为左闭右开(可按需调整为左闭右闭,如需调整请说明);默认时间拖拉起始和结尾参数为start和end,对应区间为左闭右闭。 3.时间拖拉时,如用户请求携带时间拖拉参数的同时有range请求头,可支持忽略range头,或在时间拖拉范围内取相对range,即先基于时间拖拉参数得到新文件(包含meta头和拖拽区间),再在新文件基础上取range;默认为忽略range头,如需在时间拖拉范围内取相对range,请具体说明。 4.flv拖拉请求除返回拖拉对应的音视频外,还会返回flv媒体头,默认为flv header;如需返回flv header+script tag(metadata) + 首个video tag +首个audio tag,请说明选择meta头作为flv媒体头;如需返回flv header+首个video tag+首个audio tag,请说明选择media头作为flv媒体头。 1.请求url: 2.请求url:
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        视频相关
        视频拖拉
      • 标签管理
        本文主要介绍标签管理。 对于拥有大量云资源的用户,可以通过给云资源打标签,快速查找具有某标签的云资源,可对这些资源标签统一进行检视、修改、删除等操作,方便用户对云资源的管理。 为负载均衡器添加标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击已创建的负载均衡器名称。 5. 在“标签”页签下,单击“添加标签”,输入“键”和“值”。 6. 确认正确,单击“确认”。 说明 一个负载均衡器最多可以增加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 为监听器添加标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击已创建的负载均衡器名称。 5. 切换到监听器页签,单击需要添加标签的监听器名称。 6. 切换到监听器子页面的标签页签,单击“添加标签”,输入“键”和“值”。 7. 确认正确,单击“确认”。 说明 一个监听器最多可以增加10个标签。 标签的“键”和“值”是一一对应的,其中“键”值是唯一的。 修改标签 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 选择“服务列表 > 网络 > 弹性负载均衡”。 4. 在“负载均衡器”界面,单击需要修改标签的负载均衡器名称。 5. 在“标签”页签下,在需要修改的标签所在行,单击“编辑”,输入修改的“值”。 说明 “键”值不支持修改。 6. 确认正确,单击“确认”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        标签管理
      • 管理弹性IP地址标签
        本文主要介绍如何管理弹性IP地址标签。 操作场景: 为弹性IP地址添加标签,可以方便用户识别和管理拥有的弹性IP地址。您可以在申请弹性IP地址时增加标签,或者在已经创建的弹性IP地址详情页添加标签,最多可以给弹性IP地址添加10个标签。 标签共由两部分组成:“键”和“值”,其中,“键”和“值”的命名规则如下表所示。 表弹性IP地址标签命名规则 参数 规则 样例 键 不能为空。 对于同一弹性IP地址键值唯一。 长度不超过36个字符。 由英文字母、数字、下划线、中划线、中文字符组成。 Ipv4key1 值 长度不超过43个字符。 由英文字母、数字、下划线、点、中划线、中文字符组成。 192.168.12.10 操作步骤: 在弹性IP列表页,按标签的键或值搜索目标弹性IP地址。 1.登录管理控制台。 2.在系统首页,选择“网络 > 弹性IP”。 3.单击弹性IP地址列表右上角的“标签搜索”,展开查询页。 4.输入待查询弹性IP地址的标签值。 键和值均不能为空,当键和值全匹配时,系统可以自动查询到目标弹性IP地址。 5.单击“+”,添加输入的标签值。 系统支持添加多个标签值,并取各个标签值的交集,对目标弹性IP地址进行搜索。 6.单击“搜索”。 系统根据标签的键和值搜索目标弹性IP地址。 在弹性IP地址的标签页,执行标签的增、删、改、查操作。 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 弹性IP”。 3. 在弹性IP地址列表中,单击待管理标签的弹性IP地址名称。 4. 在弹性IP地址详情页面,选择“标签”页签,对弹性IP地址的标签执行增、删、改、查。 − 查看 在“标签”页,可以查看当前弹性IP地址的标签详情,包括标签个数,以及每个标签的键和值。 − 添加 单击左上角的“添加标签”,在弹出的“添加标签”窗口,输入新添加标签的键和值,并单击“确定”。 − 修改 单击标签所在行“操作”列下的“编辑”,在弹出的“编辑标签”窗口,输入修改后标签的值,并单击“确定”。 标签键不支持修改。 − 删除 单击标签所在行“操作”列下的“删除”,如果确认删除,在弹出的确认窗口中单击“是”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        弹性IP
        管理弹性IP地址标签
      • 与其它云服务的关系
        相关云服务 相关功能 弹性云主机 文档数据库服务通过与弹性云主机服务搭配使用,内网连接文档数据库服务实例,可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对文档数据库服务实例进行网络隔离和访问控制。 弹性公网服务 文档数据库服务可以绑定弹性公网IP,可以通过公网访问数据库实例服务。 云间高速 对文档数据库服务备份数据进行跨地域迁移时,可以使用云间高速服务来实现数据迁移。 数据库专家服务 专家团队为您提供数据库安装部署、健康巡检、应急响应、性能调优、架构规划设计、数据迁移咨询、备份恢复咨询等各类数据库专业服务,解决数据库各类问题,为您的数据库系统保驾护航。
        来自:
        帮助文档
        文档数据库服务
        产品介绍
        与其它云服务的关系
      • 产品优势和价值
        本节介绍了云数据库TaurusDB的产品优势及价值。 TaurusDB为计算存储分离、云化架构的企业级云数据库,具有以下优势: 超高性能 相比开源MySQL,性能提升7倍,可达到百万级QPS。 高扩展性 横向扩展:支持分钟级添加只读节点,最大支持15只读,解决性能扩展问题。 纵向扩展:支持规格升级,应对不确定的业务增长。 存储扩展:根据数据容量自动弹性伸缩,无须提前规划容量,最大支持128TB,解决海量数据问题。 高可靠性 支持跨AZ部署、异地容灾,金融级别可靠性。 跨AZ部署,数据三副本,安全性有保障。 高兼容性 100%兼容MySQL,应用上云无须改造。 非中间件式架构。 业务性能正常情况下,无需搭载分布式数据库中间件分库分表。
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        产品优势和价值
      • 与其他服务依赖关系
        相关服务 交互功能 弹性云主机 云数据库RDS服务配合弹性云主机(Elastic Cloud Server,简称ECS)一起使用,通过内网连接云数据库RDS可以有效地降低应用响应时间、节省公网流量费用。 虚拟私有云 对您的DRDS实例进行网络隔离和访问控制。 对象存储服务 存储DRDS实例一致性备份 云监控服务 云监控服务是一个开放性的监控平台,帮助用户实时监测云数据库RDS资源的动态。云监控服务提供多种告警方式以保证及时预警,为您的服务正常运行保驾护航。 分布式缓存服务 分布式缓存服务通过将热点数据放入缓存,加快用户端的访问速度,提升用户体验。 数据复制服务 使用数据复制服务,实现数据库平滑迁移上云。
        来自:
        帮助文档
        分布式关系型数据库
        产品简介
        与其他服务依赖关系
      • 坐席助手
        实现效果 客服内的搜索场景共拆分为 200 多个小场景,选取高频场景(占比 40%+)作为切入点,如备案场景和云主机场景。目前已完成从标签识别到问答生成的全链条能力搭建。 精度: 意图与标签识别精度为 88%;备案场景全链条问答生成准确率为 70%。 实践流程 前提条件 1. 开通知识库问答相关服务: 开通流程详见快速入门接入流程。 2. 查看产品入口: 进入产品页面,查看产品入口方式详见快速入门智能体入口。 配置知识库文档 1. 进入公共文档库配置,创建客服文档库,并上传相关文档。具体操作步骤详见公共文档库管理。 角色授权 1. 进入角色管理,创建客服角色并配置客服文档库权限,将该角色授权给客服人员。具体操作步骤详见角色管理。 问答实践 1. 进入对话页,选择客服文档库,开始问答实践。具体操作步骤详见对话操作。
        来自:
        帮助文档
        知识库问答
        最佳实践
        坐席助手
      • 云SSO用户登录访问
        本文介绍云SSO用户或单点登录用户的登入方式 成员账号访问方式 云SSO用户有两种登入成员账号方式: 方式一:通过账号密码登录,登录地址可从“云SSO中心”“概览”页查询并复制 默认地址: 门户地址支持自定义修改:可在“云SSO中心”“管理设置”“身份源”–“门户URL”中配置子网地址。 方式二:通过身份提供商以单点登录形式登录,需要预先完成相关配置。配置方式详见“外部身份同步及单点登录配置” 系统默认使用账号密码方式登录,若您已完成单点登录配置,可在“云SSO”“管理设置”“身份源” 中,点击“身份提供商”,进行登入访问方式切换。 完成切换后,系统将关闭云SSO用户通过账号密码的登录访问方式。 会话保持设置 会话保持设置指会话最长持续时间,及在用户必须重新进行身份验证之前可以登录的最长时间 可在“云SSO”“管理设置”“会话设置”中按需配置,系统默认为8小时。
        来自:
        帮助文档
        云SSO
        用户指南
        云SSO用户登录访问
      • 编辑策略
        本章节介绍如何编辑备份策略。 1、登录控制中心; 2、选中【存储】【云硬盘备份】; 3、在云硬盘备份界面,单击【管理备份策略】按钮,进入管理备份策略页面; 说明 只有新建的备份策略可进行编辑,默认备份策略不可编辑或删除。 4、选中需要编辑的备份策略,单击 ; 5、在弹出下拉选项单击【编辑】,弹出“编辑备份策略”对话框; 6、在编辑备份策略页面设置备份策略参数; 7、单击“确定”完成参数设置。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        使用备份策略备份数据
        备份策略其他操作(可选)
        编辑策略
      • IPv4/IPv6双栈网络概述
        本文向您介绍IPv4/IPv6双栈网络的应用场景及资源规划。 应用场景 您可以通过虚拟私有云VPC的IPv4/IPv6双栈网络和弹性云主机ECS搭建一个同时具有IPv4和IPv6地址段的云上私有网络。同时,还可以通过弹性IP (EIP)和共享带宽,实现IPv4和IPv6公网通信需求。 IPv4/IPv6双栈网络 IPv4/IPv6双栈网络,表示为您的实例提供两个版本的IP地址,包括IPv4 IP地址和IPv6 IP地址。以弹性云主机为例,IPv4/IPv6双栈网络架构如下图所示。 图IPv4/IPv6双栈网络架构图 IPv4/IPv6双栈网络构建说明 表IPv4/IPv6双栈网络构建说明 项目 构建说明 1 在创建虚拟私有云VPC子网时,需开启IPv6功能,则系统会自动为子网分配IPv6网段,当前不支持自定义IPv6网段。 2 相同VPC内的不同子网之间网络默认互通,网络ACL可以防护子网的网络安全,安全组防护实例的网络安全。 不同网络ACL之间网络隔离,如果两个子网关联了不同的网络ACL,则需要添加规则放通不同的网络ACL。 不同安全组之间网络隔离,实例都必须关联安全组,如果两个实例关联了不同的安全组,则需要添加规则放通不同的安全组。当网络ACL和安全组均放通后,实例之间可以内网互通,即ECSA和ECSB通过内网可以互相通信。 使用IPv4内网IP地址,实现ECS内网通信。 使用IPv6地址,实现双栈ECS内网通信。 3 实现IPv4公网通信时,需要创建弹性IP(EIP),并将EIP绑定到实例上。一个EIP可以绑定一个实例。 比如,将EIPA绑定至ECSA,ECSA可以通过EIPA连通公网。将EIPB绑定至ECSB,ECSB可以通过EIPB连通公网 4 实现IPv6公网通信时,需要创建EIP共享带宽,并将实例的IPv6地址添加至共享带宽。一个共享带宽中可以添加多个IP。 比如,将ECSA和ECSB的IPv6地址分别添加至共享带宽中,ECSA和ECSB可以通过IPv6地址连通公网。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        IPv6弹性IP
        IPv4/IPv6双栈网络概述
      • 性能测试
        参数 参数说明 name 测试名称,用于在输出结果中区分不同的测试任务。例如 nametest read write 可以定义一个名为“test read write”的测试任务。 ioengine I/O引擎,用于指定产生I/O操作的底层机制。如 ioenginelibaio (Linux异步I/O库),不同的引擎会以不同的方式处理I/O请求,影响测试的效率和准确性。 rw 读写模式,用于确定测试是进行读操作、写操作还是混合读写操作。例如 rwrandwrite 表示随机写, rwrandread 表示随机读, rwread 表示顺序读, rwwrite 表示顺序写, rwrw 表示混合读写。 bs 块大小,指定I/O操作的数据块大小,单位可以是字节(如4096表示4KB)。例如 bs4k 表示数据块大小为4KB,它会影响测试的性能表现,不同的应用场景通常有对应的合适块大小。通常测试带宽时设置为1M,测试时延和IOPS时设置为4k。 size 测试文件大小,定义了测试所涉及的数据量大小。例如 size1G 表示测试文件大小为1GB,用于评估存储设备在不同数据量下的性能。 numjobs 作业数量,指定同时运行的I/O作业数量。例如 numjobs4 表示同时有4个I/O作业在运行,用于模拟多线程或多进程应用对存储设备的并发I/O操作。 runtime 运行时间,规定了测试的运行时长。例如 runtime60 表示测试将持续运行60秒,可用于在不同时间尺度下评估存储设备的性能。 groupreporting 分组报告,当有多个作业(由numjobs参数指定)同时运行时,会将所有作业的性能结果汇总报告,方便查看整体性能。 directory 测试文件所在目录,用于指定测试文件存放的位置。例如 directory/data/testdir 表示测试文件将在/data/testdir目录下进行操作,可针对特定存储路径进行性能评估。 rwmixwrite 在混合读写(rw)模式下,指定写操作所占的比例,范围是0 100。例如 rwmixwrite70 表示在混合读写测试中,写操作占总I/O操作的70%。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        性能测试
      • 1
      • ...
      • 206
      • 207
      • 208
      • 209
      • 210
      • ...
      • 534
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      多活容灾服务 MDR

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      推荐文档

      常见问题

      专属云扩容

      报账单据

      消费者生产者

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号