AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 分组管理
        概述 API分组管理用于将相关API组织在一起,方便统一管理和配置,实现更高效的运维。 操作步骤 1. 登录微服务引擎MSE 云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理。 创建分组 在分组列表中,点击创建API分组 即可打开创建API分组的弹窗。在弹窗中,需要填写基础路径 (BasePath)。BasePath表示该分组下所有API的访问路径前缀,访问分组下的API时,需要添加该前缀。如果不需要设置特定前缀,可以填写“/”。基础路径在创建后,可点击编辑进行修改。分组创建后,即可在分组下创建API。 删除分组 点击删除,即可删除API分组,如果分组下存在API,会禁止删除分组。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        分组管理
      • 云专线的优势
        本文主要介绍云专线的产品优势。 稳定时延 专线接入提供了高可靠的服务保证,单线接入可用性高,满足您的网络连接需求。 高安全性 用户通过云专线接入,用户独占网络链路,无惧数据泄露风险。 对上层应用透明承载,可承载数据、语音、视频等综合应用。 多端口多协议 天翼云专线接入支持100M、10G二种接入端口,支持MSTP、IPRAN、MPLS等多种接入协议,满足您多样网路接入需求。 支持大带宽 天翼云专线接入单线路最大支持10Gbps带宽连接。 稳定可靠 提供中国电信高质量链路,提供冗余方案,运营商级网络保障。 专用网络传数据,免去拥堵或故障绕行带来的时延,传输速率更有保障,传输更稳定。 接入方便 客户侧可选择IP虚拟专网、点到点专线等多种接入方式,可根据业务需求灵活选择。 每种接入方式均可与互联网接入同时使用,实现管理流量、业务流量分离。
        来自:
        帮助文档
        云专线
        产品介绍
        云专线的优势
      • 中国农业银行
        本小节介绍终端杀毒中国农业银行最佳实践 项目背景介绍 中国农业银行股份有限公司针对公网应用安全防护提出了多种解决方案和尝试,希望安全解决方案能够保证业务系统连续性和数据安全性。然而传统安全解决方案只能通过防火墙、IDS、网闸、UIM、透明加解密、SSL加密、补丁管理、HIDS/HIPS、杀毒软件等滞后性的解决方案来缓解系统的安全威胁。这些产品只解决系统中某个点的安全,并没有解决整个系统的安全问题。 客户痛点 1.需要解决日志缺失和关联性不足问题; 2.实现业务连续性和数据安全; 3.缺乏统一的服务器资产管理; 4.缺乏主机层面防护能力; 5.缺乏对持续性威胁(APT)防御能力; 6.业务流程防护体系缺失。 解决方案&实施过程 虚拟下图是在中国农业银行规划的实施方案部署结构图: 部署时间是2018年起至今,客户的操作系统环境有实体机的Windows、Linux服务器以及,虚拟化环境:Vmware、KVM 。至今部署的机器数量CentOS6.5 64位 8500台、WindowS 2008 Sever1200台、WindowS 2012 Sever300台、共计部署1万多台,预计后期部署Agent的服务器会超过2万台。
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        最佳实践
        中国农业银行
      • 巡检总览
        本文为您介绍智能巡检总览信息。 操作场景 智能巡检功能可以帮您快速识别当前云资源的问题及风险,同时提供对应处理建议。可以帮助您及时发现并解决隐患,提升资源的健康水平。 在您使用智能巡检功能时,需已经购买相关云主机资源。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“智能巡检”下拉菜单,单击“巡检总览”,进入巡检总览页面。 5. 下拉选择相应巡检方案,点击“立即巡检”功能按钮,系统会根据“巡检方案”内容,进行问题及风险识别。 6. 巡检结果会在下方列表中展示,包括健康评估、风险识别。 说明 用户访问巡检总览页面时,所展示得分及巡检结果为最近一次巡检记录。
        来自:
        帮助文档
        云监控服务
        用户指南
        智能巡检
        巡检总览
      • 设置告警规则
        本文主要介绍如何设置告警规则。 操作场景 RDSPostgreSQL产品支持设置告警规则,用户可自定义监控目标与通知策略,以便及时了解数据库服务运行状况,从而起到预警作用。 约束限制 仅RDSPostgreSQLⅡ类资源池支持设置告警规则。 设置告警规则的步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【监控中心】→【告警设置】→“新建策略”进行告警规则的设置。 5. 完成告警规则参数填写后,点击保存,并开启告警规则。 告警规则参数解释 参数名 参数解释 策略名称 告警策略的名称,一个告警策略可以包含多个告警规则。 资源池 告警策略对应的资源池。 备注 告警策略的备注信息。 告警对象 可选择天翼云数据库组件,并选择对应的告警实例。例如可以选择“实例PostgreSQL”,然后点击“选择实例”选择对应的实例到告警规则中。 模板类型 支持手动创建告警规则,用户也可在“告警中心”>“告警模板”中创建模板然后通过应用已有模板创建告警规则。 阈值告警 支持选择实例CPU使用率、内存使用率、磁盘使用率、TPS、QPS、wal日志空间等监控指标。 事件告警 支持选择实例状态、agent进程状态、备份程序状态、集群状态指标。 沉默周期 指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 告警级别 支持选择紧急、告警、普通三种告警级别。 告警方式 支持选择邮箱、短信和企业微信,支持同时选择多种告警方式进行告警。填写后将额外推送告警消息至指定的告警方式。 告警联系人 选择后会将告警信息推送至联系人绑定的邮箱和短信。 告警联系组 选择后会将告警信息推送至该组内的联系人。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全监控
        监控指标与告警
        设置告警规则
      • 修改数据复制方式
        关系数据库MySQL版支持切换主备实例的数据复制方式,以满足不同的业务需求。本文介绍如何修改关系数据库MySQL版实例的数据复制方式。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 背景信息 数据复制方式说明 您可以根据实际情况,切换主备实例的数据复制方式,支持切换为异步 或半同步,具体说明如下: 异步 应用更新数据时,主库执行完操作后立即向应用返回响应,然后就向备实例异步复制数据,这种数据复制方式通常具有较高的性能。 因此,在异步数据复制方式下,备实例不可用时不会影响主实例上的操作。而主实例异常不可用时可能会影响主备数据复制、导致主备实例数据不一致,极端情况下,可能会有数据丢失风险,请谨慎选择。 半同步 应用更新数据时,主库需要等待备库收到日志才向应用返回响应,这种方式提高了数据可靠性但对性能有一定影响: 可用性类型 是否退化 描述 可靠性 不退化(默认) 如果实例主库与其他所有备库通信故障,为保证数据一致性和完整性,主库将被设置为只读且不进行退化(一主一备实例默认设置可用性优先会退化),直至任一备节点恢复后可对外提供写服务。 可用性 退化(默认) 如果实例主库与其他所有备库通信故障,可能会导致退化(一主两备实例默认设置可靠性优先不退化),退化表现为主库等待备库响应数秒钟,在此期间会阻塞主库对业务写操作的响应,退化后,主库恢复正常、主库可正常写入数据。退化后的实例可能会有数据丢失风险,主备之间通信恢复正常后,实例重新转化为半同步状态。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        实例管理
        修改数据复制方式
      • 设置告警通知
        此小节介绍设置告警通知。 通过设置告警通知,当数据库发生设置的告警事件时,您可以收到告警的通知邮件。您可以开启或关闭告警通知、设置告警的风险等级以及系统资源的告警信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 操作步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“设置”,进入设置界面。 5. 在“选择实例”下拉列表框中,选择需要设置告警通知的实例。 6. 选择“告警通知”页签。 7. 设置告警通知,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 告警通知 开启或关闭告警通知。数据库安全审计默认开启告警通知,当数据库发生设置的告警事件时,数据库安全审计将发送告警通知邮件。:开启:关闭 告警方式 当前支持邮件通知的告警方式。 邮件通知 每天发送告警总条数 每天允许发送的告警总条数。须知如果每天的告警数超出该参数值,超出部分的告警信息将不会发送通知。 30 告警风险等级 选择产生告警通知的风险日志告警风险等级,可以选择:高中 低 高 CPU告警阈值(%) 设置审计实例系统资源CPU告警的阈值。当超过该阈值时,产生告警通知。 80 内存告警阈值(%) 设置审计实例系统资源内存告警的阈值。当超过该阈值时,产生告警通知。 80 磁盘告警阈值(%) 设置审计实例系统资源磁盘告警的阈值。当超过该阈值时,产生告警通知。 80 8. 单击“应用”。
        来自:
        帮助文档
        数据库安全
        用户指南
        设置邮件和告警通知
        设置告警通知
      • 比较参数模板
        本节主要介绍比较参数模板。 操作场景 您可以比较相同实例类型和兼容接口的参数模板,以了解该参数模板当前的配置情况。 比较目标参数模板 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在左侧的导航栏,单击“参数模板管理”。 4. 在参数模板列表中,选择对应实例类型下用户创建的参数模板,单击“比较”。 5. 选择相同实例类型和兼容接口的不同参数模板,单击“确定”,比较两个参数模板之间的配置参数差异项。 图1 比较参数模板 存在差异项,则会显示差异参数模板的如下信息:参数名称、对应参数模板下的该参数值。 不存在差异项,则不显示。 比较当前实例的参数模板 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在左侧导航栏,单击“实例管理”。 4. 在实例列表中,选择指定的实例,单击实例名称,进入基本信息页面。 5. 在左侧导航栏中的“参数修改”,选择“参数”页签,单击“比较参数”。 6. 在弹出框中选择当前实例同数据库类型的参数模板,单击“确定”,比较两个参数模板的差异项。 图2 比较当前实例的参数模板 存在差异项,则会显示差异参数的如下信息:参数名称、当前实例的参数值和被比较参数模板的参数值。 不存在差异项,则不显示。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        参数模板管理
        比较参数模板
      • 实例回收站
        本节主要介绍实例回收站。 GeminiDB Influx支持将退订后的包年包月实例和删除的按需实例,加入回收站管理。您可以在回收站中重建实例恢复数据。 使用须知 回收站策略机制默认开启,且不可关闭,默认保留天数为7天,该功能免费。 目前回收站允许加入100个实例,超过该配额的实例将无法添加至回收站中。 当实例存储空间满时,删除之后的实例不会放入回收站。 目前仅集群版本支持重建实例恢复数据功能,单节点暂不支持。 设置回收站策略 注意 修改回收站保留天数,仅对修改后新进入回收站的实例生效,对于修改前已经存在的实例,仍保持原来的回收策略,请您谨慎操作。 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“回收站”页面,单击“回收站策略”,设置已删除实例保留天数,可设置范围为1~7天。单击“确定”,完成设置。 图1 设置回收站策略 重建实例 在回收站保留期限内的实例可以通过重建实例恢复数据(目前仅集群版本支持此功能,单节点暂不支持)。 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“回收站”页面,在实例列表中找到需要恢复的目标实例,单击操作列的“重建”。 图2 重建实例 4. 在“重建新实例”页面,选填配置后,提交重建任务。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        实例生命周期
        实例回收站
      • 免密拉取镜像
        本节介绍了免密拉取镜像的用户指南。 概述 安装免密拉取插件cubecredentialhelper,可以使云容器引擎集群免密拉取容器镜像服务企业版和个人版的私有镜像,简化工作负载的发布流程。 安装步骤 1. 登录云容器引擎控制台。 2. 左侧导航栏点击"集群"。 3. 在集群管理页面点击已有集群名称进入集群信息页面。 4. 左侧导航栏点击"插件" "插件市场",在页面中找到cubecredentialhelper插件并安装。 使用步骤 前置条件 已创建容器镜像服务实例。 配置参数 namespaces和serviceAccounts参数指定插件生效的命名空间和serviceAccount。 plaintext 使免密拉取插件作用于集群指定的Namespace 默认值为"default"。当取值为""时,表示期望所有Namespace均能免密拉取。如需配置多个Namespace时,以英文半角逗号(,)分隔。 namespaces: "default" 使免密拉取插件作用于集群指定的ServiceAccount 默认值为"default"。当取值为""时, 表示支持指定命名空间下的所有ServiceAccount。如需配置多个ServiceAccount时,以英文半角逗号(,)分隔。 serviceAccounts: "default" credentials参数指定镜像拉取凭证,注意需要填写实际的CRS实例的内网地址、用户名和密码,否则免密拉取插件不生效。 plaintext 镜像拉取凭证,支持配置多个。需要将以下样例中的CRS实例的内网地址、用户名和密码替换为实际值。 credentials: registry: "registryhuadong1.crsinternal.ctyun.cn" CRS实例的内网地址 username: "username" CRS实例的用户名 password: "password" CRS实例的密码
        来自:
        帮助文档
        容器镜像服务
        用户指南
        授权管理
        免密拉取镜像
      • 部署智算容器实例
        本文介绍如何部署智算容器实例。 前提条件 请确保您已完成以下准备工作: 1. 已开通弹性容器实例服务。 2. 已在开通地域创建虚拟私有云、子网、安全组等。 操作步骤 下文开始介绍创建智算容器组的主要步骤: 1. 在弹性容器实例控制台左侧导航栏中选择“智算容器组算力市场”,进入算力市场页。 2. 按需选择模板,可以点击“选择模板”指定某个官方模版或私有模版。 3. 按需选择GPU规格,点击“部署”按钮。 4. 确认部署信息,包括虚拟私有云、子网、安全组等,然后点击“确定”按钮进行部署。 部署后即可在实例列表中查看。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        算力市场
        智算容器组管理
        部署智算容器实例
      • 通过Curl命令行接入Elasticsearch实例
        本文为您介绍如何用curl命令接天翼云云搜索服务Elasticsearch实例。 概述 使用 Curl 是最简单直接的方式访问Elasticsearch实例。它允许用户通过命令行发送HTTP/HTTPS请求与集群进行交互,例如创建索引、查询集群状态等操作。 前提条件 已开通天翼云云搜索服务Elasticsearch实例。 实例已绑定公网IP。具体可参考“实例公网访问”章节。 本地已安装Curl工具。 操作步骤 实例使用HTTP协议访问Elasticsearch实例 plaintext curl u : " user:Elasticsearch实例用户名,比如admin。 password:该用户密码,比如用户配置的Elasticsearch实例admin用户密码。 host:主机IP,即实例绑定的公网IP。 port:端口号,一般是9200。 实例使用HTTPS协议访问Elasticsearch实例 方式一:忽略证书校验(适用于自签名证书或快速测试) 在使用自签名证书时,可以使用k 或 insecure 参数跳过安全校验: plaintext curl u k : " 方式二:指定证书访问(推荐生产环境) 为了保证通信的绝对安全,推荐通过cacert 参数指定根证书的绝对路径来进行访问: plaintext curl u : " cacert /path/to/your/ca.pem 证书可以从云搜索服务控制台 “安全设置”页面下载。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        通过Curl命令行接入Elasticsearch实例
      • 故障类
        Error: remote trust data does not exist 问题现象: 使用docker pull拉取镜像,报错“Error: remote trust data does not exist”。 问题原因: 客户端开启镜像签名验证,而镜像没有镜像签名层。 解决方法: 查看“/etc/profile”文件中的环境变量是否设置了 DOCKERCONTENTTRUST1 ,如果设置了,请将其改为 DOCKERCONTENTTRUST0 ,然后执行source /etc/profile生效。 如何解决内网下载镜像失败? 内网下载镜像失败基本上都是由于DNS配置问题导致的,可以采用以下两种方法进行修改。 方法一: 编辑“/etc/resolv.conf”文件,在/etc/resolv.conf中新增一个内网DNS服务器地址,具体的内网DNS地址请参考云主机所在VPC子网的DNS设置。 说明 新增的DNS服务器地址必须位于所有原有的DNS服务器地址之前。 DNS配置操作在保存“/etc/resolv.conf”文件的修改操作后立即生效。 方法二: “/etc/resolv.conf”文件的修改操作在弹性云主机重启后会失效,需要重新进行配置。如果用户不希望每次重启弹性云主机后都重新配置DNS,可以按如下步骤修改虚拟私有云的子网信息,将DNS服务器地址添加到弹性云主机对应的子网中。 注意 对虚拟私有云的子网信息的修改会影响所有使用该子网创建的弹性云主机。 e. 登录管理控制台,选择“网络 > 虚拟私有云”。 f. 修改VPC子网的DNS服务器地址。 g. 重启弹性云主机,查看“/etc/resolv.conf”文件的内容,确认其中包含待配置的DNS服务器地址,并且新增的DNS服务器地址位于其他DNS服务器地址之前。
        来自:
        帮助文档
        容器镜像服务
        常见问题
        故障类
      • 创建企业标识
        一、功能概述 企业认证标识是企业在花卷慧办平台的专属身份凭证,用于终端用户登录客户端时校验所属企业组织,确保成员可访问企业授权的会议、聆记转写、空间等服务。 二、前置条件 1. 已成功开通天翼云花卷慧办企业版服务; 2. 操作账号拥有花卷慧办平台的企业管理员权限。 三、首次设置(创建)企业认证标识 开通服务后,需管理员手动完成企业标识的初始化配置,操作步骤如下: 1. 使用购买套餐的账号登录天翼云控制台,进入花卷慧办控制台; 2. 在左侧导航栏展开「身份」分类,点击下级菜单「企业服务」,进入企业服务管理页面; 3. 在页面「企业认证标识」模块的输入框中,填写企业自定义的认证标识; 4. 确认标识内容无误后,执行保存操作,即完成企业认证标识的创建与生效。 配置注意事项 1. 每个企业仅可设置一个唯一的认证标识,与企业服务账号一一绑定; 2. 标识建议使用易记忆的英文、数字组合,便于内部员工同步与使用; 3. 标识设置完成后原则上不可变更,请确认内容准确后再保存提交。
        来自:
        帮助文档
        花卷慧办
        快速入门
        花卷慧办快速入门
        创建企业标识
      • 用户管理
        此章节为您介绍数据库审计用户管理相关的功能。 用户管理主要是指对用户权限及用户认证等进行管理。包括用户管理、远程认证配置、角色管理、用户安全配置以及授权数据库。 角色管理 角色可以看作是具有相同权限的用户的集合。系统将权限分配给角色,然后为用户指定角色。配置用户时通过设定用户所属角色,限制用户的操作权限范围。 用户的操作权限包括菜单显示和功能权限。只有赋予操作权限,用户才能进行相应的操作。 创建角色操作步骤 1.在菜单栏选择“系统管理 > 用户管理”,选择“角色管理”页签,进入“角色管理”页面。 2.单击“添加”进入“新增角色”页面,编辑名称(必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符),选择权限后,单击“保存”。 用户管理 添加角色后即可增加该角色的用户。 系统内置了以下四个默认用户: 说明 admin初始密码请联系天翼云技术支持获取。 admin:超级管理员,具备系统所有权限。系统只有一个超级管理员。 security:具备安全管理员权限,可配置数据库与规则、查看各类告警报告、管理安全员。 system:具备系统管理员权限,进行系统权限的配置和维护。 audit:具备审计管理员权限,查看其他用户的操作日志、管理审计员。 添加用户操作步骤 1.在左侧菜单栏选择“系统管理 > 用户管理”进入“用户管理”页面,单击“添加用户”。 2.进入添加用户页面,编辑相关信息,完成后单击“保存”。 配置项 说明 用户名 必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,最大长度64字符。 启用 单击“启用”后的开关,设置添加用户后是否立即启用用户。 角色 指定用户角色,包括内置角色和用户自定义角色,必填。 密码/确认密码 创建并确认新建用户的登录密码。密码长度6~64位,当启用强密码功能后需符合密码强度要求。修改密码时新旧密码不能相同。 手机号 设置用户的手机号。 邮箱 设置用户的邮件地址。 认证方式 用户登录系统时的认证方式。 登录IP/MAC限制 对用户登录系统时使用的IP/MAC进行限制。包括不限制、黑名单和白名单三种模式。 登录时间限制 限制用户登录系统的时间。
        来自:
        帮助文档
        数据库审计
        用户指南
        其他操作
        用户管理
      • 开启微服务治理
        本文介绍如何在云应用引擎(CAE)中为微服务应用开启服务治理能力,实现服务调用的稳定性保障、流量精细化管理以及全链路可观测,提升应用运行质量与运维效率。 功能介绍 CAE 提供两种微服务治理方案,您可根据应用技术栈及业务场景选择合适的治理模式。 服务网格 基于 Istio 开源框架构建,支持多语言应用无侵入接入,为应用提供统一的流量治理能力。 微服务引擎 仅支持 Java 应用开启,兼容 Spring Cloud、Dubbo 2.x 等主流微服务框架,无需改造业务代码即可接入。 注意 使用全链路灰度功能时,同一泳道组内的所有应用必须启用相同的服务治理模式(服务网格或微服务引擎),否则可能导致灰度流量无法按照预期进行路由。 注意事项 1. CAE 提供服务网格 和微服务引擎两种治理方案,同一应用仅支持开启其中一种。 2. 微服务引擎当前仅支持 Java 应用。 3. 开启服务网格后,系统会为应用实例自动注入 Sidecar 代理容器,因此会额外占用一定的 CPU 和内存资源。 4. 开启服务网格后,系统将在应用所在 VPC 内自动创建终端节点,用于与服务网格控制面通信。 5. 开启或关闭服务治理均会触发应用实例重启,请尽量选择业务低峰期进行操作。 功能入口 1. 登录CAE控制台,选择目标地域,在左侧导航栏选择应用管理 > 应用列表,然后选择目标命名空间,最后单击目标应用名称。 2. 在目标应用的左侧菜单栏,单击“微服务治理”,展开二级菜单。 3. 任意点击一个二级菜单,例如“流量治理”,打开服务治理功能介绍页面。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        开启微服务治理
      • 购买密钥管理服务
        本文为您介绍密钥管理服务的开通流程。 密钥管理服务(KMS)包周期版提供基础版、企业版两个规格,本章为您介绍如何购买KMS服务。 前提条件 已经注册天翼云账号并完成实名认证。 规格限制 基础版提供软件保护等级服务,支持客户构建专属的密钥库,具备高度可扩展性;同时提供极简的密码运算接口能力,满足应用的安全快速集成。 企业版提供硬件保护等级服务,底层对接使用经国家密码管理局认证的密码机硬件,提供更高安全与合规等级保证的资源管理及密码运算服务,满足监管机构的检测认证要求。 基础版、企业版单基础实例计算性能(应用接入点)默认为2000QPS。 基础版、企业版单基础实例最多可创建2000个密钥、1000个证书。 操作步骤 1. 进入天翼云门户并登录,在产品导航栏,定位到“安全与管理”分类,找到密钥管理,点击进入。 2. 进入密钥管理产品详情页,单击“立即开通”。 3. 进入到密钥管理服务订购页面,选择云服务区、服务版本、实例数量、扩展资源数量,设置订购时长,确认参数配置后,阅读《天翼云密钥管理服务协议》,并勾选“我已阅读并同意《天翼云密钥管理服务协议》”,点击“立即购买”。 4. 进入订单详情 页面,确认支付金额,点击 立即支付 。 5. 完成订单支付,可在订单详情页查看订单状态,状态更新为“已完成”后代表服务已开通。 6. 服务开通后,您可进入密钥管理服务控制台创建资源。
        来自:
        帮助文档
        密钥管理
        快速入门
        购买密钥管理服务
      • 迁移报告
        本节为您介绍云迁移服务CMS迁移报告相关操作。 迁移报告具体分为迁移组基本信息、迁移组资源统计、迁移组迁移计划。 您可以在左侧导航栏选择迁移管理,点击【迁移报告】按钮进入[迁移报告]界面,列表展示对应迁移组名称、迁移组描述、资源数量、迁移计划个数、计划创建时间、完成时间、备注、操作等。 点击【迁移报告】按钮可以查看如图1所示 。 图1 迁移报告列表页面。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        云迁移服务模块
        迁移管理
        迁移报告
      • 弹性文件服务SFS Turbo性能测试
        本节主要介绍如何对SFS Turbo进行性能测试。 场景介绍 客户购买弹性文件服务后,如何验证弹性文件服务的性能指标呢?可以使用fio工具对SFS进行吞吐量和IOPS的性能测试。fio是一个开源的I/O压力测试工具。 说明:测试性能依赖client和server之间的网络带宽及文件系统的容量大小。 前提条件 创建一台与SFS Turbo同VPC内的云主机CTECS 已购买SFS Turbo服务并挂载给主机ECS,挂载步骤见官网介绍。 已在云服务器上安装fio工具。fio可从官网或GitHub下载。 操作步骤 安装I/O压测工具fio 以Linux CentOS系统为例说明: 1. 在官网下载fio。 yum install fio 2. 安装libaio引擎。 yum install libaiodevel 3. 查看fio版本。 fio version 文件系统性能数据 SFS Turbo文件系统的性能主要有IOPS和吞吐量等指标,具体各指标数据参见下表。 参数 SFS Turbo标准型 SFS Turbo性能型 最大容量 32TB 32TB 最大IOPS 5000 20000 最大吞吐量 150 MB/s 350 MB/s IOPS性能计算公式 IOPS min (5000, 1200 + 6 × 容量) IOPS min (20000, 1500 + 20 × 容量) IOPS性能计算公式举例说明: 单个文件系统IOPS性能 “最大IOPS”与“基线IOPS + 每GB文件系统的IOPS × 文件系统容量”的最小值。 以SFS Turbo性能型文件系统为例,单个SFS Turbo性能型文件系统的最大IOPS为20000。 假如SFS Turbo性能型文件系统容量为500 GB,则该文件系统IOPS性能 min (20000, 1500 + 20 × 500 ),取20000与11500中的最小值,即该文件系统的IOPS性能为11500。 假如SFS Turbo性能型文件系统容量为1000 GB,则该文件系统IOPS性能 min (20000, 1500 + 20 × 1000 ),取20000与21500中的最小值,即该文件系统的IOPS性能为20000。 标准版增强版和性能型增强版的文件系统无性能计算公式。标准版增强版文件系统的IOPS性能为15K,性能型增强版文件系统的IOPS性能为100K。
        来自:
        帮助文档
        弹性文件服务 SFS
        最佳实践
        弹性文件服务SFS Turbo性能测试
      • 使用DNAT访问Kafka实例
        本文主要介绍 使用DNAT访问Kafka实例。 操作场景 使用DNAT访问Kafka实例时,通过端口映射方式,实现Kafka实例对公网提供服务。 前提条件 已购买弹性公网IP,弹性公网IP的数量与Kafka实例中代理个数相同。 步骤一:获取Kafka实例的信息 步骤 1 登录管理控制台。 步骤 2 在管理控制台右上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 步骤 3 在管理控制台左上角单击,选择“企业中间件”“分布式消息服务”“Kafka专享版”,进入分布式消息服务Kafka专享版页面。 步骤 4 单击Kafka实例名称,进入实例详情页面。 步骤 5 在“基本信息”页面的“连接信息”区域,获取并记录Kafka实例的内网连接地址。在“网络”区域,获取并记录Kafka实例所在的虚拟私有云和子网。 图Kafka实例信息 步骤二:购买公网NAT网关 步骤 1 在管理控制台左上角单击,选择“网络 > NAT网关”,进入“公网NAT网关”页面。 步骤 2 单击“购买公网NAT网关”,进入“购买公网NAT网关”页面。 步骤 3 设置如下参数。 区域:与Kafka实例保持一致。 名称:您自定义的公网NAT网关名称。 虚拟私有云:选择获取Kafka实例的信息中记录的虚拟私有云。 子网:选择获取Kafka实例的信息中记录的子网。 企业项目:根据实际情况选择。 其他参数请根据实际情况填写,如果想要了解更多的参数信息,请参考《NAT网关 用户指南》的“公网NAT网关 > 管理公网NAT网关 > 购买公网NAT网关”章节。 图 购买公网NAT网关 步骤 4 单击“立即购买”,进入规格确认页面。 步骤 5 确认规格无误后,单击“提交”。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        使用DNAT访问Kafka实例
      • 后端主机组概述
        本文帮助您快速熟悉后端主机组及其功能特性。 后端主机组简介 每个监听器都会关联一个后端主机组,后端主机组是一组提供相同服务的云主机实例,可以包含一个或多个后端主机。 支持的后端主机类型如下: 后端主机类型 说明 云主机 添加弹性云主机实例。 物理机 添加标准裸金属、弹性裸金属实例。 弹性网卡/辅助网卡 添加弹性网卡或者辅助网卡,弹性网卡或者辅助网卡必须挂载到主机上。 弹性容器ECI 添加弹性容器ECI实例。 成员网卡 添加成员网卡实例;功能加白开通。 跨VPC后端IP 添加跨VPC后端IP实例,仅支持同账号下通过对等连接打通的跨VPC后端IP;功能加白开通。 远端IP 添加远端IP实例,通过专线或者VPN等打通后的IDC侧主机,此类型不支持ELB实例的客户端地址保持(DNAT模式)功能;功能加白开通。 后端主机组功能 后端主机组的主要功能是将负载均衡器接收到的流量分发给组内的主机,以确保流量在各个主机之间进行均衡分配,从而实现高可用性和高性能。负载均衡器可以根据不同的算法(如轮询、最小连接等)来决定将流量转发到哪个后端主机。 通过后端主机可以对后端主机进行统一管理,灵活地添加或者移除后端主机,降低用户的管理和使用成本。 使用负载均衡集成弹性伸缩服务可实现后端主机组自动扩展的能力。当负载增加时,可以动态添加更多的主机实例来处理流量,以满足应用程序的需求。同样地,当负载减少时,多余的主机实例可以被自动移除,以节省资源和成本。 此外,后端主机组还支持健康检查功能,可监测主机实例的状态和可用性。如果某个主机实例发生故障或不可用,负载均衡器将自动将流量转发到其他健康的主机,以确保应用程序的连续性和可靠性。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        后端主机组概述
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 安全责任共担模型(1)
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
      • 全站加速在娱乐资讯行业的最佳实践
        快速入门 您可以基于以下指引,快速开通天翼云全站加速服务,并通过以下高阶配置策略,提升加速体验。 场景 描述 相关链接 快速接入天翼云全站加速 快速开通全站加速服务,实现一站式网站、应用加速。 开通全站加速服务>>进入客户控制台>>添加加速域名>>验证域名归属权>>配置CNAME 动静态资源加速 智能分离动静态内容,静态内容通过配置缓存提升命中率;动态内容通过动态加速配置多种回源策略(择优回源、轮询回源、保持登录回源等)实现最优路径提速回源。 缓存配置 动态回源策略 HTTPS配置 HTTPS是以安全为目标的HTTP通道,实现客户端和全站加速节点之间请求的HTTPS加密,保障数据传输的安全性。 HTTPS配置概述 IPv6 开启IPv6功能后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 IPv6配置 海外加速 开启海外加速,可满足出海企业本地化cdn节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 变更加速区域 性能优化 开启页面优化功能后,可有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 开启压缩功能后,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。 html页面优化 文件压缩
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在娱乐资讯行业的最佳实践
      • 全站加速在游戏行业的最佳实践
        快速入门 您可以基于以下指引,快速开通天翼云全站加速服务,并通过以下高阶配置策略,提升加速体验。 场景 描述 相关链接 快速接入天翼云全站加速 快速开通全站加速服务,实现一站式网站、应用加速。 开通全站加速服务>>进入客户控制台>>添加加速域名>>验证域名归属权>>配置CNAME 动静态资源加速 智能分离动静态内容,静态内容通过配置缓存提升命中率;动态内容通过动态加速配置多种回源策略(择优回源、轮询回源、保持登录回源等)实现最优路径提速回源。 缓存配置 动态回源策略 HTTPS配置 HTTPS是以安全为目标的HTTP通道,实现客户端和全站加速节点之间请求的HTTPS加密,保障数据传输的安全性。 HTTPS配置概述 IPV6 开启IPv6功能后,当您的用户处于IPv6环境时,客户端可以通过IPv6协议访问天翼云全站加速节点。 IPv6配置 海外加速 开启海外加速,可满足出海企业本地化cdn节点覆盖当地用户的迫切需求,保障跨国网络访问的高速、稳定和安全,助力企业拓展全球化业务。 变更加速区域 性能优化 开启页面优化功能后,可有效去除页面的冗余信息,缩小文件体积,提高加速分发效率,同时也可以提升页面的可阅读性。 开启压缩功能后,能够带来两个明显的好处,一是减少存储空间,二是通过网络传输文件时,可以减少传输的时间。 html页面优化 文件压缩
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在游戏行业的最佳实践
      • 应用发布服务器配置
        禁用远程桌面服务用户限制到单独的远程桌面服务会话 1. 打开组策略编辑器:使用Win+R快捷键打开“运行”程序,输入“gpedit.msc”。 2. 在本地策略组选择选择“计算机配置 > 管理模板 > Windows组件 > 远程桌面服务 > 远程桌面会话主机 > 连接”,进入服务器连接配置页面。 3. 选择“将远程桌面服务用户限制到单独的远程桌面服务会话”,打开设置窗口。 4. 勾选“已禁用”。 5. 单击“确定”完成配置。 更新组策略 1. 使用Win+R快捷键打开“运行”程序,输入cmd。 2. 在窗口中输入:gpupdate /force完成组策略更新。 远程设置 1. 选择“计算机”,右键选择“属性”。 2. 在“系统属性”窗口,选择“远程”,勾选“允许远程连接到此计算机”。 RemoteAPP程序发布 您若要使用云堡垒机访问应用服务器,需要在应用发布服务器中安装RemoteAppProxy跳板工具。 2.8及以上版本堡垒机请选择openappmstsc.exe。 2.8及以下版本堡垒机请选择openappmstsc.exe。 堡垒机版本请参考:关于系统章节。 下载步骤: 1. 使用管理员账号登录服务器。 2. 在服务器中,将RemoteAPP程序拷贝到“C:tool”目录中,若没有则手动创建该目录。 3. 将对应文件放到上述的目录中即可开始使用。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
        应用发布服务器配置
      • 相关术语解释
        本文介绍使用专属云(计算独享型)过程中涉及相关产品的基本概念,方便您查询和了解相关概念。 云主机 专属云(计算独享型)产品提供物理隔离的公有云虚拟化环境,在已购买的专属云中可创建云主机来部署应用服务。 云硬盘 专属云(计算独享型)产品中,云主机使用的云硬盘为公有云中的云硬盘,类型包括普通IO、高IO、超高IO三种类型。这三种类型跟公有云云硬盘产品规格参数保持一致。若您同时购买了专属云(存储独享型)产品,创建的云硬盘为物理独享的云硬盘,具体云硬盘类型取决于购买类型。 虚拟私有云 虚拟私有云是通过逻辑方式为您提供一个完全隔离的网络环境。您可以在VPC中定义与传统网络无差别的子网,同时提供弹性IP、安全组、带宽、VPN等网络服务。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        相关术语解释
      • 计费项
        本文对分布式消息服务RocketMQ的计费项进行说明。 新计费版本 以下适用于华东1、华北2、西南1、华南2、上海36、青岛20、长沙42、南昌5、武汉41、杭州7、西南2贵州、太原4、郑州5、西安7、呼和浩特3等新资源池。 分布式消息服务RocketMQ费用计算分为两部分,一部分为实例费用,一部分为存储空间费用。 计费项 含义 适用的计费模式 实例费用 用户选择的实例规格节点数计费,实例规格单价请参考产品资费,节点数为Name Server集群固定3节点+Broker(代理) 2节点。 按需/包周期 存储空间费用 用户选择的实例存储空间计费(每个实例规格您都可以选择高IO、超高IO等多种不同的云硬盘类型以满足您的业务需求)。 按需/包周期 旧计费版本 以下适用于南京3、上海7、重庆2、乌鲁木齐27、石家庄20、内蒙6、晋中、北京5等旧资源池。 分布式消息服务RocketMQ按照消息队列的规格版本可分为基础版、中级版和高级版。 计费项:消息队列的规格版本。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        计费说明
        计费项
      • 快速工作流和标准工作流
        云工作流支持创建标准和快速两种模式的工作流。 本文主要介绍快速工作流和标准工作流的特点和差异, 用户可根据这些内容的介绍针对业务流程选择不同模式的工作流。 基本概念 标准(Standard)工作流具备执行步骤状态的持久化存储,支持运行长时间的工作流执行状态流转,适用于传统意义上的离线业务流程编排执行场景 快速(Express)工作流适用于流程结构简单、需要低延迟执行的工作流场景, 适用于常见的在线业务流程编排和准实时业务流程编排场景,例如微服务API编排、流式数据处理等低延迟和大负载业务场景。 工作流模式对比 执行指标 标准工作流 快速工作流 最长执行时长 365天 5分钟 执行语义 异步执行,遵循至少执行一次(At least once)语义,支持持久化,但是在特殊条件下可能会导致数据被重复处理。 同步执行 执行历史 可通过API查询指定工作流执行历史、工作流执行详情。 可通过API查询指定工作流执行历史、工作流执行详情。 服务集成 云服务集成调用模式支持如下三种集成模式。更多信息,请参见服务集成模式。 请求响应模式(RequestComplete) 等待系统回调(WaitForSystemCallback) 等待任务令牌(WaitForTaskToken) 仅支持请求响应模式(RequestComplete)
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        流程定义
        工作流概述
        快速工作流和标准工作流
      • 创建事件监控的告警通知
        操作场景 本章节指导用户针对事件监控创建告警规则。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击页面左侧的“事件监控”。 4. 在事件列表页面,单击页面右上角的“创建告警规则”。 5. 根据页面提示,配置参数,参数说明如表11所示。 表11 创建告警规则 参数 参数说明 取值样例 ::: 选择类型 选择自定义创建。 自定义创建 监控指标 基础监控指标请参见弹性云主机的基础监控指标。 操作系统监控指标请参见弹性云主机操作系统监控的监控指标(安装Agent)和物理机操作系统监控的监控指标(安装Agent)。 挂载点 当监控指标为细颗粒度的磁盘类监控指标时需配置该参数。 Windows系统请输入对应的驱动器号,比如C、D或者E等,Linux系统请输入对应的挂载点,比如/dev、/opt等。 /dev 告警策略 触发告警规则的告警策略。 例如:监控周期为5分钟,连续三个周期平均值≥80% 告警级别 根据告警的严重程度不同等级,可选择紧急、重要、次要、提示。 重要 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 选择“是”(推荐选择),会发送通知;选择“否”,不会发送通知。 是 主题通知 需要发送告警通知的主题名称。 当发送通知选择“是”时,需要选择已有的主题名称,若此处没有需要的主题则需先创建主题。 触发条件 可以选择“出现告警”、“恢复正常”两种状态,作为触发告警通知的条件。 6. 规则信息,根据界面提示配置参数,如表12所示。配置完成后,单击“创建”,完成自定义告警规则的创建。 表12 规则信息 参数 参数说明 取值样例 ::: 名称 系统会随机产生一个名称,用户也可以进行修改。 alarmb6al 描述 告警规则描述(此参数非必填项)。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        创建事件监控的告警通知
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • 消息层配置
        本章节介绍应用容灾多活的消息层配置。 概述 消息层配置主要包括消息队列 和消息同步,每个单元组可以单独进行配置,不同单元的消息队列之间通过消息路由服务进行同步。 应用容灾多活通过控制面与数据面协同,对指定Topic消息进行打标与过滤。当某个单元发生故障时,可以通过切流任务将故障单元的消息在其他正常单元进行回溯接管,从而保障消息不丢失。 图 消息层配置 前提条件 已开通消息层功能模块。 已完成系统架构配置以及路由规则配置。 已为应用开通分布式消息服务RocketMQ实例。 已为不同站点的实例创建同名的Topic和Group。 配置消息队列 1. 登录应用高可用服务控制台。 2. 单击左侧菜单栏应用容灾多活 ,在应用容灾多活菜单下单击数据双活/应用双活 ,进入数据双活/应用双活管理页面。 3. 在应用系统列表中找到需要配置的应用系统,单击应用系统名称 ,进入应用系统概览页面。 4. 单击左侧导航栏容灾配置 ,在容灾配置菜单下单击消息层配置 ,进入容灾配置消息层配置页面。 5. 单击消息队列 配置列表上方创建 按钮,弹出创建消息队列配置页面。 6. 如下表示例,填写配置信息,单击确定按钮,完成配置。 7. 如需修改或删除消息队列配置,可单击所选配置操作列修改 或删除按钮,根据界面提示进行操作。 表 消息队列配置 配置项 描述 示例 消息队列名称 消息队列自定义标识。 商城北京消息队列 站点 消息队列部署所在站点。 北京站点 产品类型 消息队列技术类型: RocketMQ RocketMQ 实例类型 消息队列产品类型。 云实例 消息队列实例 消息队列对应的云实例ID。 RocketMQ810
        来自:
        帮助文档
        应用高可用平台
        用户指南
        应用容灾多活
        资源管理
        消息层配置
      • 1
      • ...
      • 170
      • 171
      • 172
      • 173
      • 174
      • ...
      • 650
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      训推服务

      应用托管

      科研助手

      星辰TokenHub运营服务平台

      星辰MaaS智能体平台

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      修改用户

      删除备份数据

      CDN快速入门

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号