活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云监控服务_相关内容
      • 创建Topic
        方式2:在Kafka Manager创建 登录Kafka Manager后,在页面顶部选择“Topic > Create”,然后按照界面参数填写即可。 图 在Kafka Manager中创建Topic 说明 Topic名称开头包含特殊字符,例如下划线“”、 号“ ”时,监控数据无法展示。 方式3:在Kafka客户端上创建 Kafka客户端版本为2.2以上 时,支持通过kafkatopics.sh创建Topic,以及管理Topic的各类参数。 说明 Topic名称开头包含特殊字符,例如下划线“”、 号“ ”时,监控数据无法展示。 未开启SASL的Kafka实例,在“/{命令行工具所在目录}/kafka{version}/bin/”目录下,通过以下命令创建Topic。 ./kafkatopics.sh create topic {topicname} bootstrapserver {brokerip}:{port} partitions {partitionnum} replicationfactor {replicationnum} 已开启SASL的Kafka实例,通过以下步骤创建Topic。 (可选)如果已经设置了SSL证书配置,请跳过此步骤。否则请执行以下操作。在Kafka客户端的“/config”目录中创建“ssluserconfig.properties”文件,参考步骤3增加SSL证书配置。 在“/{命令行工具所在目录}/kafka{version}/bin/”目录下,通过以下命令创建Topic。 ./kafkatopics.sh create topic {topicname} bootstrapserver {brokerip}:{port} partitions {partitionnum} replicationfactor {replicationnum} commandconfig ./config/ssluserconfig.properties
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        Topic管理
        创建Topic
      • 故障案例
        现象描述 多次从同一备份(xfs类型文件系统备份)创建云硬盘并挂载到同一个服务器,且该服务器已挂载多个云硬盘(xfs类型文件系统)。当在系统中执行mount命令挂载此类云硬盘时,云硬盘会挂载失败。 可能原因 云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当服务器挂载多块云硬盘时,服务器上存在多个相同的UUID,导致云硬盘挂载失败。 定位思路 挂载云硬盘时使用无UUID控制的参数或重新分配云硬盘的UUID,使UUID唯一。 解决方法 1. 登录云硬盘挂载失败的服务器。 2. 请参照以下2种方式进行处理: 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/ 设备名 / 挂载路径命令,例如: mount o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfsadmin U generate /dev/ 设备名命令。 说明 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        故障案例
      • 事件列表
        智能洞察支持对应用或接口进行定时巡检,并且可以针对巡检到的事件给出具体的根因分析。本文介绍如何查看智能洞察巡检结果。 说明 当前华北2资源池暂不支持智能洞察 功能入口 1. 登录 应用性能监控APM 控制台。 2. 在左侧导航栏选择智能洞察 > 事件列表。 事件列表 事件列表展示了所有事件对应的事件类型、描述、异常类型和持续时间。 其中异常类型字段展示了产生该事件的原因(命中检测阈值/命中算法检测),若是命中算法检测,可查看详情分析根因。 单击事件右侧操作 列的查看详情,可以查看目标事件的详细信息。 智能洞察详情 事件详情页面展示事件发生时间点对应的指标趋势图、根因分析和故障传播链,其中根因分析 仅支持对命中算法检测的事件进行分析。 应用服务整体响应时间突增 应用服务整体响应时间突增类型的事件详情页面展示了事件发生时间点的平均响应时间和请求数趋势图、根因分析和故障传播链。 应用服务整体错误率突增 应用服务整体错误率突增类型的事件详情页面显示了事件发生时间点的错误数和请求数趋势图、根因列表和问题传播链。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        智能洞察
        事件列表
      • 云硬盘挂载失败
        本章节介绍当云硬盘挂载失败后,可能造成的原因和解决方案。 现象描述 多次从同一备份(xfs类型文件系统备份)创建云硬盘并挂载到同一个服务器,且该服务器已挂载多个云硬盘(xfs类型文件系统)。当在系统中执行mount命令挂载此类云硬盘时,云硬盘会挂载失败。 可能原因 云硬盘(xfs类型文件系统)的superblock中存储了该文件系统的唯一标识UUID,当服务器挂载多块云硬盘时,服务器上存在多个相同的UUID,导致云硬盘挂载失败。 定位思路 挂载云硬盘时使用无UUID控制的参数或重新分配云硬盘的UUID,使UUID唯一。 解决方法 步骤 1 登录云硬盘挂载失败的服务器。 步骤 2 请参照以下2种方式进行处理: 设置挂载云硬盘时使用无UUID控制参数:执行mount o nouuid /dev/设备名 /挂载路径命令,例如: mount o nouuid /dev/sda6 /mnt/aa 重新分配UUID:执行xfsadmin U generate /dev/设备名命令。 说明 设置无UUID控制参数需要每次执行命令,建议使用重新分配UUID方式进行配置。
        来自:
        帮助文档
        云服务备份
        故障案例
        云硬盘挂载失败
      • 云搜索实例开通及访问类
        本文为您介绍云搜索实例开通、访问等控制台操作时遇到的问题及可能的解决方案。 实例开通失败怎么处理? 如果遇到云搜索实例开通失败,可能因为: 1. 网络安全组设置出现变动。为保证实例的开通顺畅,我们会默认为您配置如下安全组规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24( 实际网段地址,以客户创建的VPC子网网段地址为准 )以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。此操作有风险,建议用户按需配置限制规则。 如您在开通过程中,对安全组规则进行了修改,则可能会导致无法自动部署,请先前往安全组配置控制台进行检查。 2. 资源未能成功开通,如资源池剩余资源不足,资源接口临时故障等。 3. 资源开通成功但自动部署过程中出现后端服务问题。 针对2、3两种情况,建议您可以先重试开通,如果重试依然失败,可通过工单联系工程师处理。 实例连接不上怎么处理? 当您遇到实例无法连接的情况时,请按照以下步骤进行排查和解决: 1. 检查网络配置:确保您的实例所在的子网和安全组配置正确,允许入站和出站的网络流量。检查安全组规则,确保允许来自客户端的IP地址的入站访问。 2. 确认服务状态:从控制台查看服务状态,检查搜索引擎实例的运行状态是否正常。 3. 验证实例端口:确认实例的开放端口(默认情况下为9200)在安全组中被允许访问。如果需要连接到其他端口(如Kibana端口5601),请确认该端口也被允许。 4. 检查客户端配置:确保客户端的配置正确,特别是实例的URL、端口号以及认证信息(用户名、密码或API密钥)是否填写正确。实例开启时默认为HTTPS协议,需要使用https:// : 来访问,如果需要切换为HTTP协议请在安全设置中进行调整。 5. 联系天翼云技术支持:如果经过上述排查步骤仍无法解决问题,请联系天翼云的技术支持团队,提供相关的错误信息、日志和配置截图,以便更快地诊断和解决问题。
        来自:
        帮助文档
        云搜索服务
        常见问题
        问题排查类
        云搜索实例开通及访问类
      • 通过云堡垒机纳管应用服务器
        从文件导入应用发布 文件导入方式上传的文件类型需为csv、xls或xlsx格式的表格文件。 1. 登录云堡垒机系统。 2. 选择“资源 > 应用发布 > 应用列表”,进入应用发布列表页面。 3. 单击界面右上角的“导入”,弹出配置界面。 4. 单击“点击下载”,下载模板文件到本地。 5. 按照模板文件中的配置项说明,填写要导入的应用发布服务配置信息。 6. 单击“点击上传”,选择要导入的文件。 7. (可选)勾选“覆盖已有应用”,默认不勾选。 8. 单击“确定”,可以在应用发布服务列表中看到新增的应用发布。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        通过云堡垒机纳管应用服务器
      • 包年/包月计费方式
        本文对弹性负载均衡产品计费进行说明。 计费说明 经典型负载均衡产品免费提供,但与弹性负载均衡关联的弹性云主机、弹性IP、带宽等云产品需按照云产品订购页面公示的计费信息支付相应服务费用。 性能保障型负载均衡为收费产品,根据选择的性能规格不同有不同的定价,当前为包周期方式计费。 适用场景 1、长期稳定使用 适用于需要长期稳定运行的服务,提供稳定的资源保障。 2、成本可控 对于需要长期使用的资源,包年/包月可以降低长期成本,相比按需付费更为经济。 收费方式 包年/包月是一种预付费模式,即先付费再使用。按月计费,以自然月为计费单位。 价格说明 性能保障型负载均衡包年/包月计费方式的不同规格定价如下: 规格 价格(元 /月) :: 标准型I 360 标准型II 720 增强型I 1000 增强型II 1300 高阶型I 1800 高阶型II 2500 超强型I 4500 超强型II 10000 超强型II应用型 13750 超强型III 20000 注意 1、高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例默认不支持创建。如果您在集群模式资源池需要使用高阶型II、超强型I、超强型II、超强型II应用型、超强型III规格的负载均衡实例,可以通过天翼云控制台提工单进行申请。
        来自:
        帮助文档
        弹性负载均衡 ELB
        计费说明
        包年/包月计费方式
      • 迁移或同步失败
        本章介绍主机迁移服务迁移或同步失败常见问题。 迁移中源端有新增的数据如何处理? 启动目的端后,若源端有新增的数据,单击此服务器所在行的操作列的“同步”,开始下一次复制(增量数据),当迁移状态为“持续同步”时,单击“启动目的端”,迁移实时状态为“已完成”时,说明新增数据已同步到目的端。 “迁移模块异常中止,无法同步”怎么处理? 问题描述 持续同步过程中出现“SMS.1414 迁移模块异常中止,无法同步”。 问题原因 迁移模块异常终止可能是因为用户手动重启过Agent或者源端服务器被重启过。 源端有一个监控磁盘变化的进程,用于将源端变化的部分同步到目的端。重启之后该进程被终止,会导致无法正确的将源端服务器的变化同步到目的端。 解决方案 该场景下无法继续完成迁移任务,请删除该任务后,重新迁移。请注意迁移过程中不要重启源端服务器或Agent。 Windows迁移过程中,源端SMSAgent突然退出,导致与主机迁移控制台断开连接 问题描述 Windows服务器迁移过程中,源端突然与SMS控制台断开连接,查看源端发现是迁移用的SMSAgent程序退出。 问题分析 出现该问题,可能是因为源端服务器“客户体验改善计划”导致SMSAgent程序退出。 1. 查看SMSAgent迁移日志中断时间。(C:SMSAgentPy3SmsAgentInfo.log) 2. 在源端服务器,打开计算机管理。选择“事件查看器>Windows 日志>系统”。 3. 在系统日志中,查看与SMSAgent迁移日志中断时间对应的系统日志。发现是因为一条客户体验改善计划的用户登录通知,导致源端服务器自动重启。 解决方案 关闭“客户体验改善计划”。 1. 在源端服务器,打开运行窗口,输入:gpedit.msc,单击“确定”,打开“组编辑策略器”。 2. 在导航栏,选择“计算机配置>管理模板>系统>Internet通信管理>Internet 通信设置”,找到“关闭Windows 客户体验改善计划”。 3. 双击“关闭Windows 客户体验改善计划”,打开编辑窗口,选择“已启用”,单击“确定”。 4. 打开计算机管理,选择“系统工具>任务计划程序库>Microsoft>Windows>Customer Experience Improvement Program”,禁用所有任务。 5. 选择“系统工具>任务计划程序库>Microsoft>Windows>Application Experience”,禁用所有任务。 6. 禁用客户体验改善计划相关任务后,需要在SMS控制台删除迁移任务,重新创建并启动迁移任务。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        迁移或同步失败
      • 跨VPC添加云主机/服务器至负载均衡器
        本文主要介绍如何跨VPC添加云主机/服务器至负载均衡器。 应用场景 某公司在云上多个VPC及云下用户数据中心(IDC)拥有多台后端云主机、服务器。希望使用弹性负载均衡将访问流量分发到这些后端云主机、服务器上。 本文操作介绍通过独享型负载均衡实现将云上、云下多台后端云主机、服务器添加至ELB的方法。 方案功能 使用独享型负载均衡的跨VPC后端功能(配置混合负载均衡)来实现将云上、云下多台后端云主机、服务器添加至ELB。 无论是否开启跨VPC后端功能,均可添加弹性负载均衡所在VPC内的后端服务器至ELB后端服务器组。 独享型负载均衡器开启跨VPC后端功能后: 通过云专线,支持将云下用户数据中心的服务器添加至ELB后端云主机组。 通过在云上VPC之间建立对等连接,支持将其他VPC内的云主机添加至ELB后端云主机组。 通过跨VPC后端功能添加ELB同VPC中的云主机至ELB后端云主机组。 方案优势 独享型负载均衡实例支持混合负载均衡的能力,后端云主机组不仅支持添加云上同VPC内的云主机,还支持跨VPC添加云上其他VPC和云下数据中心的云主机、服务器。帮助用户根据业务诉求灵活配置,将流量请求转发到云上、云下的云主机、服务器上。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        跨VPC添加云主机/服务器至负载均衡器
      • 配额
        服务配额是指天翼云账号在使用云资源时的最大限制。本文将介绍天翼云账号购买弹性IP(Elastic IP Address,简称EIP)后可获得的服务配额。 通用配额 弹性IP (单资源池可开通数量):单个客户每个账户、单资源池可申请的弹性IP数量为10个,您可以通过提交工单来提升配额。 弹性IP(所有一类节点资源池可开通总数量):单个客户每个账户、在所有一类节点资源池可申请的弹性IP数量为20个,您可以通过提交工单来提升配额。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        配额
      • 专属加密如何保障密钥生成的安全性?
        密钥是由用户自己远程创建,且创建过程需要仅用户持有的Ukey参与认证。 加密机的配置和内部密钥的准备,都必须要使用这一组Ukey作为鉴权凭证才能操作。 用户作为设备使用者完全控制密钥的产生、存储和访问授权,Dedicated HSM只负责监控和管理设备及其相关网络设施。
        来自:
        帮助文档
        数据加密
        常见问题
        专属加密类
        专属加密如何保障密钥生成的安全性?
      • 创建负载通道
        本章主要介绍创建负载通道。 操作场景 负载通道主要用于将服务通过API网关专享版开放给外部访问。它的优势在于使用VPC的内部子网通信,网络时延更低,同时负载通道具有负载均衡功能,从而实现后端服务的负载均衡。 创建负载通道后,在创建API,且后端服务类型为HTTP/HTTPS时,后端服务地址可以直接使用已创建的负载通道。 例如,负载中包含6台ECS,已创建一条负载通道,其中ECS 01和ECS 04已添加到负载通道中,此时API网关通过负载通道可以直接访问负载中的ECS 01和ECS 04。 图 通过API网关访问负载通道中的ECS 前提条件 用户需要具备VPC Administrator角色权限。 创建负载通道 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 单击“负载通道”页签,进入到负载通道列表页面。 步骤 5 单击“创建负载通道”,配置基本信息。 表 基本信息配置 信息项 描述 通道名称 自定义负载通道名称,用于识别不同的负载通道。 端口 负载通道中主机的端口号,即用户的后端业务端口号。 取值范围为1 ~ 65535。 分发算法 通过分发算法确定请求被发送到哪台主机。 分发算法包含如下几种: l 加权轮询 l 加权最小连接 l 源地址哈希 l URI哈希 步骤 6 配置通道内云主机。 说明 负载通道支持私网ELB,可通过指定服务器地址配置。 选择云服务器。 a. 单击“创建服务器分组”。在弹窗中填写服务器分组信息,单击“确定”。 表 服务器分组配置 信息项 描述 分组名称 填写服务器分组的名称,根据规划自定义。建议您按照一定的命名规则填写分组名称,方便您快速识别和查找。 权重 填写服务器分组的权重值,权重值越大,转发到该分组下服务器的请求数量越多。 描述 填写分组的描述信息。 b. 单击“添加云服务器”。在弹窗中,选择子网并勾选要添加的云服务器,单击“确定”。 c. 配置完成后,进行健康检查配置。 指定服务器地址。 a. 单击“创建服务器分组”。 在弹窗中填写服务器分组信息,单击“确定”。 b. 单击“添加后端服务器地址”,在列表中填写后端服务器地址。 表 后端服务器配置 信息项 描述 后端服务器地址 填写后端服务器的IP地址。 是否备用节点 开启后对应后端服务器为备用节点,仅当非备用节点全部故障时工作。 端口 填写后端服务器的访问端口号,端口为0时使用负载通道的端口。 启停状态 选择是否启用服务器,只有启用后,请求才会分发到该服务器上。 c. 配置完成后,进行健康检查配置。 步骤 7 配置健康检查。 表 基本信息配置 信息项 描述 协议 使用以下协议,对负载中主机执行健康检查。 TCP HTTP HTTPS 默认为TCP协议。 双向认证 仅在协议为“HTTPS ”时,需要设置。 开启后,API网关将认证API后端服务。 路径 仅在协议不为“TCP ”时,需要设置。 健康检查时的目标路径。 请求类型 GET HEAD 检查端口 健康检查的目标端口。 缺省时,检查端口为负载通道的端口号。 正常阈值 判定负载通道中主机正常的依据为:连续检查x成功,x为您设置的正常阈值。 取值范围为2 ~ 10。缺省值为2。 异常阈值 判定负载通道中主机异常的依据为:连续检查x失败,x为您设置的异常阈值。 取值范围为2 ~ 10。缺省值为5。 超时时间 检查期间,无响应的时间,单位为秒。 取值范围为2 ~ 30。缺省值为5。 间隔时间 连续两次检查的间隔时间,单位为秒。 取值范围为5 ~ 300。缺省值为10。 HTTP响应码 仅在协议不为“TCP ”时,需要设置。 检查目标HTTP响应时,判断成功使用的HTTP响应码。 步骤 8 单击“完成”,完成负载通道的创建。
        来自:
        帮助文档
        API网关
        开放API网关
        负载通道
        创建负载通道
      • 通过公网连接实例
        参数 说明 <host> 主机IP,在“实例管理”页面单击实例名称,进入“基本信息”页面。“连接信息”模块的“内网地址”(通过弹性云主机访问)。 <port> 端口,默认8000,当前端口,即在“实例管理”页面单击实例名称,进入“基本信息”页面,“连接信息”模块的“数据库端口”。 <database> 需要连接的数据库名,默认管理数据库是postgres。 <user> 用户名,即云数据库GaussDB 数据库帐号,默认管理员帐号为root。 <cafiledirectory> ssl连接CA证书路径。 <sslmode> ssl连接模式,设置为“verifyca”,通过检查证书链(Certificate Chain,以下简称CA)来验证服务是否可信任。
        来自:
        帮助文档
        云数据库GaussDB
        快速入门
        使用客户端连接实例
        通过公网连接实例
      • 如何申请天翼云账号?
        在创建和使用轻量型云主机之前,您需要先注册天翼云门户的账号并完成实名认证。 操作步骤 使用或注册天翼云账号。 1. 打开天翼云门户网站,单击“免费注册”。 2. 进入注册页面,依次填写“邮箱地址”、“登录密码”、“手机号码”,在“获取验证码”并填写后,单击“同意协议并提交” 按钮。 注意 如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮。 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 购买天翼云产品前需要为您的账号完成实名认证,具体步骤请参见会员服务实名认证。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        产品咨询类
        如何申请天翼云账号?
      • 500MB免费额度怎么算?
        500MB免费额度怎么算? 云日志服务的计费功能包括: 1. 日志读写和索引; 2. 日志存储。 每个月免费赠送每个用户500MB免费额度,具体说明如下: 日志读写、索引:按流量计费,免费赠送每个用户每个月500MB额度,超过后按需收费。 日志存储:按存储空间计费,免费赠送每个用户每个月500MB额度,超过后按需收费。
        来自:
        帮助文档
        云日志服务
        常见问题
        500MB免费额度怎么算?
      • 计费说明
        本文将为您介绍公共传输通道的计费内容。 收费项目 如需开通公共传输通道服务,请联系专属客户经理或天翼云客服(4008109889)咨询具体价格及计费方式,客户经理会与您沟通商务内容。签署合同后,客户经理将协助您开通公共传输通道业务,并跟进后续产品的变更和退订等相关业务。 公共传输通道产品收费项目分为网络使用费和路由条目增强服务费,如下所示。 收费项目 收费标准 备注 网络使用费 按客户站点收费 按月收取,必选 网络使用费 按天翼云站点收费 按月收取,必选 网络使用费 按第三方云站点收费 按月收取,必选 路由条目增强服务费 20元/条/月 超出部分,按月收取 网络使用费 网络使用费分为三类:一是客户站点网络使用费,二是天翼云资源池站点网络使用费,三是第三方云站点网络使用费。 客户站点 客户站点网络使用费按照IPRAN接入方式的单、双路由区分收取。客户采用双路由IPRAN方式接入CN2时,根据其接入模式来确定IPRAN双接入线路的网络使用费,详见如下内容。 IPRAN双接入模式 网络使用费 主备接入 主线路按IPRAN单路由接入方式标准资费收取; 备线路按IPRAN单路由接入方式标准资费的40%收取。 负载分担 每条接入线路均按IPRAN单路由接入方式标准资费收取。
        来自:
        帮助文档
        公共传输通道
        产品计费
        计费说明
      • 规则说明
        针对DDoS高防(边缘云版)续费情况,为您进行说明,请在续费前务必阅读以下内容。 规则说明 1. 只有通过实名认证的客户,才可以执行续订操作。 2. 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 3. 已退订或释放的资源不可续费。 4. 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 5. 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        规则说明
      • 购买主机安全防护配额
        参数名称 参数说明 取值样例 计费模式 根据您的需求选择“包年/包月”或“按需”计费模式。 包年/包月:在版本选择时可选择基础版、企业版、旗舰版、网页防篡改版,单次购买固定的版本使用周期,费用方面比“按需”付费方式每月优惠30%,如果您长期使用,建议包周期购买。 按需:当前购买页支持选择企业版,开启防护需要在服务器列表页开启。按实际使用的时长收费,以小时为单位,每小时整点结算,不设最低消费标准。 开启按需防护步骤: 1. 在购买页选择按需,默认选择企业版,在页面右下角单击“立即开通”,页面跳转到云服务器列表页面。 2. 在云服务器列表的“操作”列单击“开启防护”,“计费模式”选择“按需计费”,“主机安全版本”选择“企业版”。 3. 确认信息无误,单击“确认”完成开启。 包年/包月 区域 配额的“区域”建议与主机的“区域”相同。 HSS不支持跨区域使用,如果您购买了与主机不在同一区域的配额,请退订配额后重新购买主机所在区域的配额。 苏州 版本选择 支持购买的版本有“基础版(包年/包月)”、“企业版”、“旗舰版”、“网页防篡改版”。 首次开启基础版可免费体验30天,体验结束后进行购买即可。 若您购买的是基础版/企业版/旗舰版配额,请在“资产管理>主机管理>云服务器”页面开启防护。 若您购买的网页防篡改版配额,请在“主动防御>网页防篡改>防护配置”页面开启防护。 企业版 购买时长 根据您的需求选择时长,“按需”模式无需选择。 为避免因服务到期未及时续费导致您的主机遭受攻击,建议勾选“自动续费”。 勾选“自动续费”后,当购买的主机安全到期时,如果帐号余额充足,系统将自动为购买的主机安全续费,续费周期与购买时长保持一致。 若未勾选自动“自动续费”,在即将到期时,请手动续费。 1年 防护主机数量 输入购买主机安全防护配额的数量,“按需”模式无需选择。 为防止未防护主机感染勒索、挖矿等病毒后传染给其他主机,导致企业内网整体沦陷,购买的主机安全服务数量建议与使用的主机数量保持一致。 购买成功后不支持增加配额,如需增加配额,请重新购买即可。 20 标签 为同一种类型云资源进行自定义标签,帮助您实现快速查找,“按需”模式无需填写。 data
        来自:
        帮助文档
        企业主机安全
        快速入门
        开启HSS防护
        购买主机安全防护配额
      • 修改默认路由
        本文介绍如何修改云堡垒机(原生版)实例的默认路由。 云堡垒机(原生版)实例的默认路由指向用户VPC的默认网关,若用户需要临时修改默认路由,可参考本文进行操作。 注意 本操作仅用于临时修改实例的默认路由,重启实例后修改的默认路由会失效,恢复原有路由。 约束限制 仅v2.12及以上版本支持修改默认路由。若实例版本较低,请参见升级实例版本进行升级。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 4. 选择需要修改默认路由的堡垒机实例,单击“更多 > 修改默认路由”。 5. 进入修改默认路由页面,单击“下一跳网关(仅内网)”列的按钮,在弹出的窗口中配置内网IP地址后,单击“确定”。 6. 单击“是否生效”列的开关,开关开启,修改的默认路由才生效。 7. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        修改默认路由
      • 压测工程管理类
        为什么事务调试总是失败? 在使用调试功能前,要先确认如下两点: 确保资源组为运行状态。 确保资源组的调试节点和被压测的应用之间网络互通。 登录弹性云主机控制台。 在弹性云主机中分别找到调试机和执行机的节点并登录。 curl对应应用的URL查看网络是否连通。满足以上两点后,对事务进行调试,单击“结果”页签查看返回内容是否正确。 若调试功能返回内容报错,这就是使用调试功能的主要目的,需要去检查自己传入参数是否正确,检查报文配置的内容是否正确。 HTTP报文请求中,哪些头域是必填的? 性能测试服务没有必填头域,只负责透传您定义的头域,在HTTP的行为上来看哪些头域必须携带取决于被测服务器是否会校验或者使用到这些头域。请根据压测服务器需要校验或者使用的头域来添加相关头域及内容。 压测任务执行机CPU占用率一直较高的原因? 性能测试服务比较特殊,对处理时延要求很高,可能您发送的报文服务器响应时间很短,因此需要不断轮询以减小时延偏差,所以压测任务在运行时会出现高CPU占用。由于用于压测资源组的节点是独占的,所以不会对您的应用产生影响,也不会影响性能测试服务本身的性能。 全局变量和响应提取变量的区别 全局变量可在整个测试工程中使用,当前支持枚举类型、整数类型、文本类型和文件类型。响应提取的变量为局部变量,只支持在当前事务中或者本用例中,该请求后续的请求可使用,不支持跨事务或者跨用例使用。
        来自:
        帮助文档
        性能测试PTS
        常见问题
        压测工程管理类
      • 通过关键字查询日志
        设置关键字操作步骤 用户可以通过本操作设置关键字和时间范围进行日志搜索。 1. 登录控制台。 2. 在控制台左上角单击,选择区域和项目。 3. 选择“服务列表 > 管理与部署 > 云日志服务”,进入“日志管理”页面。 4. 单击待查询的日志组名称,进入日志流列表。 5. 单击待查询的日志流名称,进入日志流详情页面。 搜索操作步骤 用户还可以在待查询日志流“操作”列中,单击“搜索”进入日志流详情页面。 1. 在日志详情页面的搜索区域,输入待搜索的关键字。 2. 在右上角选择时间范围。 3. 单击,开始搜索。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        通过关键字查询日志
      • Redis版本差异
        本文介绍天翼云分布式缓存服务Redis版的产品版本差异 分布式缓存服务Redis版在创建实例的时候,可选择“实例类型”、“版本号”。 说明 选型说明: 1. 版本类型选型:优先选择基础版主备或基础版Cluster主备,选型优先级 基础版 > 增强版 > 经典版 2. 版本号选型:版本号共有2.8,4.0,5.0,6.0,7.0版本可以选择,其中版本号5.0只支持基础版,6.0及以上才支持增强版,若业务对性能与吞吐有较高需求,建议选择增强版。 3. 集群选型:经典版集群(代理集群)承担着路由转发、负载均衡和故障转移等职责,能够实现架构转换,帮助您如同在使用标准版一样地使用集群版,但在命令的使用上有部分限制(详细请参考开源命令兼容性章节)。如果想更贴近开源使用方式且对业务性能与吞吐要求较高,可选择基础版或增强版Cluster集群(直连集群),该模式下业务请求直接绕过代理服务器直接请求后端Redis分片,从而降低了网络IO开销提升了整体性能。 分布式缓存服务Redis版各个版本号区别如下表所示。 比较项 Redis 5.0 (基础版) Redis 6.0 Redis 7.0 Redis 2.8 / 4.0 /5.0 (经典版) 兼容开源版本 Redis 5.0 兼容开源5.0.5版本 Redis 6.0兼容开源6.2.12版本 Redis 7.0兼容开源7.0.14版本 Redis 5.0 兼容开源5.0.5版本 实例类型 单机、主备 Cluster单机、Cluster主备 单机、主备 Cluster单机、Cluster主备读写分离 单机、主备 Cluster单机、Cluster主备 读写分离 单机、主备 集群单机、集群主备 版本类型 基础版 基础版、增强版 基础版、增强版 经典版 实例部署模式 云主机 云主机 云主机 云主机 QPS 单节点约10万QPS 基础版单节点约10万QPS 增强版单节点约22万~30万QPS 基础版单节点约10万QPS 增强版单节点约22万~30万QPS 单节点约10万QPS 公网访问 支持 支持 支持 支持 域名连接 支持 支持 支持 支持 可视化数据管理 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 提供Web CLI访问Redis,管理数据 离线全量key分析 支持 支持 不支持 支持 账号管理 不支持 支持 支持 仅集群支持 SSL管理 不支持 仅基础版支持 仅基础版支持 不支持 扩容/缩容 支持 支持 支持 支持 实例数据迁移 支持 支持 支持 支持 支持多数据库(DB) Cluster集群仅支持1 其他256 Cluster集群仅支持1 其他256 Cluster集群仅支持1 其他256 支持256 备份恢复 支持 支持 支持 支持
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        产品规格差异
        Redis版本差异
      • 操作类
        如何确定专属云中计算服务器(物理服务器)数量及使用余量? 您可以在专属云总览页面查看物理机服务器的数量及使用余量。 专属云容器引擎中的节点服务器是独占的吗? 计算服务器是独占的,您享有对物理服务器及其上云主机计算资源的完全使用权,与其他用户完全硬件隔离。 专属云中的云容器引擎与天翼公有云中的云容器引擎功能有什么不同? 除开通的资源是否为专属资源有差别外,专属云和公有云中的云容器引擎产品能力基本一致。 专属云中网络是否隔离? 对于计算独享和存储独享型场景,网络资源逻辑独享,您可独占VPC,您与其他用户之间的网络相互隔离。 专属云云容器引擎中是否支持开通物理机节点? 支持。
        来自:
        帮助文档
        专属云容器引擎
        常见问题
        操作类
      • 开通服务
        本节介绍了如何开通DDoS高防(边缘云版)服务。 操作流程 步骤一:订购服务 步骤二:选择套餐 步骤一:订购服务 您可以在官网直接在线订购DDoS高防(边缘云版),也可以联系客户经理进行线下开通(注意:线下开通也需要完成天翼云账号注册与实名认证)。 1. 注册天翼云账号。 2. 完成实名认证(未实名认证的用户需按提示完成实名认证才能开通服务)。 3. 进入产品详情页,快速了解产品,之后单击【立即开通】。 4. 在购买页面选择适合的套餐及功能,勾选并阅读服务协议,确认无误后点击“订购”,产品即开通。 5. 产品服务开通后,便可以根据操作手册去控制台开始接入您要服务的业务。 步骤二:选择套餐 选购项 是否必选 选购项说明及建议 套餐规格 是 不同的套餐规格,包含的保底防护带宽、CC防护能力、业务带宽、端口数和域名数会存在差异。您需要评估您业务的防护需求,以选择合适的套餐。 保底防护带宽:可防御的攻击流量峰值。 CC防护能力:可防御的CC攻击峰值 业务带宽:所接入业务日常入方向及出方向流量总和的峰值。 端口数:使用TCP和UDP协议添加接入的端口数量。 域名数:支持使用HTTP和HTTPS接入的域名数量。需梳理一级主域名的数量以及主域名下子域名的数量。 弹性防护 否 弹性防护带宽为超过保底带宽后的最高防护带宽,超过保底带宽值但不大于弹性带宽值的攻击仍然可以进行有效防护,但会根据超出保底带宽的部分产生后按照超出部分所属阶梯价格付费(按天收费),如防护超过选定的最高防护带宽,则通过解析回源,2小时后自动解封。 若您的业务有受到超大流量攻击的风险但次数不会太频繁,建议开启弹性防护。 域名扩展包 否 如果您需要防护的域名数量超过您购买套餐的域名数量,可以购买扩展包进行补充:一个扩展包支持1个主域名及域名下的9个子域名。 端口数 否 如果您需要防护的端口数量超过您购买套餐的端口数量,可以购买扩展包进行补充。 业务带宽 否 如果您需要的业务带宽量超过您购买套餐的使用量,可以购买扩展包进行补充。 缓存功能 否 如果您需要增加缓存功能,可以开启该功能。 购买时长 是 选择需要订购的时长。 自动续订 否 若开启,将在余额充足的情况下自动续订,续订时长可设置。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        快速入门
        开通服务
      • 产品简介
        本小节介绍证书管理服务产品简介。 证书管理服务(Certificate Management Service‌,CCMS)是一款集证书购买、申请及安全应用于一体的云上证书管家,提供SSL证书管理、私有(内网)证书管理和个人证书管理功能,并支持一键部署证书、证书托管等服务。该服务支持国密和国际算法,帮助用户实现数据传输加密和身份认证,保障数据安全。 SSL证书管理 SSL证书是一种遵守SSL协议的数字证书,用于在互联网上建立安全通信连接,常用于网站安全加密,是保护网站数据的必备证书。 提供企业型(OV)、增强型(EV)、域名型(DV)多种SSL证书,便于企业根据自身业务场景灵活选择。 可以在证书管理服务控制台上购买SSL证书,并向CA机构提交证书申请,待CA机构审核通过并签发证书后,你可以下载证书并将其安装到您的应用服务器中。 支持将第三方证书上传到证书管理服务控制台进行统一管理。 支持一键部署SSL证书至天翼云其他云产品中,还提供了证书托管功能,可以自动替换天翼云上云产品证书。 私有(内网)证书管理 私有(内网)证书是CA颁发的内部专用数字凭证,用于内网身份认证、系统间加密通信和设备安全管理。 提供私有(内网)证书的全生命周期管理能力,包括购买、申请、下载、吊销等。 个人证书管理 个人证书是由CA机构核验身份后颁发的数字凭证,用于强身份认证、电子签名和加密通信等场景。 提供个人证书的全生命周期管理能力,包括购买、申请、下载、吊销等。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        产品简介
      • 自定义授权服务
        本章节介绍自定义授权服务 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 创建测试命名空间 kubectl create ns foo 打开sidecar自动注入 kubectl label ns foo istioinjectionenabled 部署sleep和httpbin应用 apiVersion: v1 kind: ServiceAccount metadata: name: sleep apiVersion: v1 kind: Service metadata: name: sleep labels: app: sleep service: sleep spec: ports: port: 80 name: http selector: app: sleep apiVersion: apps/v1 kind: Deployment metadata: name: sleep spec: replicas: 1 selector: matchLabels: app: sleep template: metadata: labels: app: sleep spec: terminationGracePeriodSeconds: 0 serviceAccountName: sleep containers: name: sleep image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/curl command: ["/bin/sleep", "infinity"] imagePullPolicy: IfNotPresent volumeMounts: mountPath: /etc/sleep/tls name: secretvolume volumes: name: secretvolume secret: secretName: sleepsecret optional: true 部署外部授权服务 apiVersion: v1 kind: Service metadata: name: extauthz labels: app: extauthz spec: ports: name: http port: 8000 targetPort: 8000 name: grpc port: 9000 targetPort: 9000 selector: app: extauthz apiVersion: apps/v1 kind: Deployment metadata: name: extauthz spec: replicas: 1 selector: matchLabels: app: extauthz template: metadata: labels: app: extauthz spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/extauthz:1.16.2 imagePullPolicy: IfNotPresent name: extauthz ports: containerPort: 8000 containerPort: 9000 apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/httpbin imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 创建Nacos实例
        本章节介绍如何创建一个 Nacos引擎实例 概述 Nacos引擎包括配置中心和注册中心,提供动态配置、服务发现和服务健康监测等简单易用的特性,经过实践检验具备高性能和高可用性,帮助用户管理配置、注册和发现微服务,更加快捷方便地构建、交付和管理微服务平台。 为了方便您开通实例,从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击进入产品页面,点击左侧菜单栏的注册配置中心>实例列表,进入注册配置中心控制台。本文将介绍如何创建一个Nacos引擎实例。 操作步骤 1. 进入微服务引擎控制台,并在左上方选中您需要开通产品的资源池。点击“注册配置中心”页签,进入“实例列表”页签; 2. 点击页面左上方的“创建实例”按钮,进入实例开通页面; 3. 选择开通配置,配置项详细说明如下: 计费模式:目前可选择“包年包月”或“按需付费”,具体计费模式和规则可点击右侧的“查看产品定价”查看; 系列:目前可选择“单机版”或“集群版”或“企业版”,推荐您开通集群版或企业版,以保障实例的高可用性; 引擎类型:若您需要开通Nacos引擎,则选中“Nacos”; 实例名称:输入该实例的名称,实例名称是帮助您区分不同实例的重要标识; 实例规格:可选择将实例搭载在指定CPU、内存规格的机器上; 节点数量:可选择开通实例的节点数,节点数越大,实例越高可用; 部署模式和可用区:可选择将多节点实例部署在不同可用区,进一步提高可用性; 虚拟私有云:选择将实例开通在指定的虚拟私有云(VPC)下; 所在子网:选择将实例开通在该虚拟私有云指定的子网下; 安全组:为该实例绑定指定的安全组规则; 购买时长和自动续期:若您选择“包年包月”,则需要选择您购买的周期,并选中到期时是否自动续期; 4. 配置确认后,点击右下方的“下一步”按钮,进入开通配置确认页面,确认无误后,点击“提交订单”,进入订单结算页面。完成支付后,等待5至10分钟,即可完成开通; 5. 开通完成后,您可以在微服务引擎控制台的“注册配置中心”页签下找到您开通的实例。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心
        创建Nacos实例
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        企业项目管理
        常见问题
        项目管理类
      • 项目管理类
        本节主要介绍项目管理类问题 IAM与企业项目管理的区别 统一身份认证(Identity and Access Management,简称IAM)服务是提供用户身份认证、权限分配、访问控制等功能的身份管理服务。 企业项目管理是提供给企业客户的与多层级组织和项目结构相匹配的云资源管理服务。主要包括企业项目资源管理和权限管理。 与IAM相同的是,企业项目管理可以进行人员管理及权限分配;企业项目管理对资源的授权粒度比IAM的更为精细,建议中大型企业使用企业项目管理服务。 IAM和企业管理的区别 开通方式 IAM是云平台的身份管理服务,注册系统后,无需付费即可使用。 企业管理是云平台的资源管理服务,注册系统后,需提交客服工单申请开通,开通后无需付费免费使用。 资源隔离 IAM通过在每一个区域中创建项目,隔离不同区域中的资源。以项目为单位进行授权,用户可以访问指定项目中的所有资源。 企业项目管理通过创建企业项目,隔离企业不同项目之间的资源,企业项目中可以包含多个区域的资源。企业项目还可以实现对特定云资源的授权,例如:将一台特定的ECS添加至企业项目,对企业项目进行授权后,可以控制用户仅能管理这台特定的ECS。 IAM与企业管理的关系 IAM和企业管理的创建用户以及用户组功能,两边是相互同步关系。 申请开通企业项目管理服务后,使用企业项目管理的用户组授权功能时,该功能依赖IAM的策略授权。如果企业项目管理中系统预置的策略不能满足您的使用要求,需要在IAM中创建自定义策略,自定义策略会同步到企业管理中,可以在IAM或者企业项目管理中给用户组授权自定义策略。 如果在IAM和企业管理中同时给用户组授权,用户同时拥有基于IAM项目的策略和基于企业项目的策略,在发起访问请求时,系统根据用户被授权的访问策略中的Action进行鉴权判断。 如果策略中包含相同的Action,以在IAM中设置的生效,例如:用户请求创建弹性云主机,鉴权结果为IAM中定义的Deny,不能创建弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Deny" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 如果策略中包含不同的Action,则IAM和企业管理中设置的都生效。以下示例表示用户可以创建弹性云主机以及删除弹性云主机。 IAM项目策略中包含以下action: { "Action": [ "ecs:cloudServers:create" ], "Effect": "Allow" } 企业项目策略中包含以下action: { "Action": [ "ecs:cloudServers:delete" ], "Effect": "Allow" }
        来自:
        帮助文档
        统一身份认证(二类节点)
        常见问题
        项目管理类
      • 实例公网访问
        配置安全组白名单 操作步骤 1. 在控制台点击实例所在安全组,入方向规则点击添加规则,在弹出的填写框内的端口处填写“5601,9200,9000”,选择需要配置的策略为IPv4或IPv6,在源地址下方的IP地址格子中填写需要访问设备的出口公网IP地址,点击确定保存。 2. 成功后会在安全组增加对应规则,此时可以通过绑定的公网IP地址端口访问对应对象。 通过公网IP地址接入实例 公网访问配置完成后,实例将会获得一个“公网访问”的IP地址,用户可以通过公网IP地址和端口接入实例。 例如,Dashboards可直接点击页面链接进行访问。 OpenSearch实例可以通过Curl命令查询索引信息: plaintext curl u username:password k ' 其中IP为绑定的公网IP,username和password表示实例的用户名和密码。 开启/关闭实例HTTPS访问 云搜索服务默认开启对OpenSearch实例的HTTPS访问模式,仅在该模式下可以绑定公网IP,您可关闭开关,实例将切换为HTTP访问模式,该模式下实例仅可通过内网访问,已绑定的公网IP将自动解绑。 该功能仅针对购买云搜索服务V1.2.0以上版本适用。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        实例网络及安全设置
        实例公网访问
      • 构造请求
        参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn” resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources” querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        如何调用API
        构造请求
      • 构造请求
        参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn” resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources” querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        如何调用API
        构造请求
      • 1
      • ...
      • 156
      • 157
      • 158
      • 159
      • 160
      • ...
      • 636
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      模型推理服务

      科研助手

      推荐文档

      退款规则及退款流程

      产品优势

      如何充值?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号