AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云日志服务_相关内容
      • 步骤3:创建安全组
        本文帮助您快速熟悉虚拟私有云创建安全组的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表右上方,单击“创建安全组”。进入“创建安全组”页面。 5. 根据界面提示,设置安全组参数。 6. 安全组参数设置完成后,可以在创建页面下方查看模板的入方向和出方向规则,确认无误后,单击“确定”。 表 参数说明 参数 参数说明 取值样例 名称 必选参数。安全组的名称。安全组的名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 说明:安全组名称创建后可以修改,建议不要重名。 sg318b 描述 可选参数。安全组的描述信息,非必填项。描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤3:创建安全组
      • 密钥管理
        介绍获取媒体存储密钥步骤。 功能说明 媒体存储支持普通密钥管理、方便用户进行密钥的分发以及查看。 注意 媒体存储控制台仅展示存量密钥以及天翼云统一身份认证的AccessKey信息,如需新增或删除AccessKey,请点击前往:统一身份认证服务 。 应安全合规要求,为进一步降低密钥泄漏风险,自2025年12月1日起,媒体存储将对用户控制台密钥管理展示做出以下调整: 自2025年12月1日后订购媒体存储的新用户,请在统一身份认证服务留存信息。媒体存储控制台不提供SecurityKey信息查询。 对于历史用户,则于2026年1月1日起,媒体存储控制台将不再提供SecurityKey查询。请及时到控制台留存存量的SecurityKey信息。 子用户的密钥展示规则跟其所属的主账号展示规则一致。 使用说明 名词说明: 存量密钥:指原在媒体存储控制台创建的密钥对。 CTIAM新增密钥:指通过天翼云统一身份认证创建的密钥对。 媒体存储自2024年11月13日起,已与天翼云统一身份认证(简称CTIAM)子账号体系互通,媒体存储控制台仅展示天翼云统一身份认证的AccessKey信息。 如需新增、禁用、启用、删除CTIAM新增密钥的AccessKey,请点击前往:统一身份认证服务 。 存量密钥可在媒体存储控制台查看,不会同步至CTIAM展示,但不影响存量AK/SK使用;存量密钥仍可通过媒体存储控制台进行启用、禁用、删除操作。 密钥禁用后将无法继续使用通过AWS S3标准API或媒体存储SDK进行访问访问对象存储。 媒体存储支持用户同时使用多个区域,密钥操作也是在所有区域均会生效,当某个区域操作失败时可以通过页面右上角【刷新】功能进行重试,直至所有区域均同步成功。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        密钥管理
      • 在密评场景中部署国密证书
        本章节介绍在密评场景中部署国密证书,以满足企业密评需求。 什么是密评 密评全称为:商用密码应用安全性评估,是指按照法律法规、商用密码标准规范,对网络与信息系统使用商用密码技术、密码产品、密码服务的合规性、正确性、有效性开展检测、分析、验证的法定安全评估活动。 为什么需要做密评? 对经营等保三级、关基系统的企业而言,密评是《密码法》法定强制义务,新建系统上线前、存量系统每年均需完成,缺失报告无法通过等保、项目验收,逾期将面临高额罚款。密评可排查密码使用漏洞,防范数据泄露风险,落实国密自主可控,留存合规凭证,降低企业安全与追责风险。 推荐方案 国密SM2/RSA双证书过密评 (技术方案),为解决国密浏览器兼容性问题,同时部署国密和国际证书是主流方案,兼顾“国密合规”和“全球通用” 一、购买国密证书 1. 登录证书管理服务控制台。 2. 单击“购买证书”,进入到证书管理服务产品购买页面。 3. 服务类型选择“SSL证书域名证书”。 4. 选择证书数量、域名类型、证书版本、证书种类、加密标准、服务有效时长、企业项目。具体的规格选择可参见下表。 参数 说明 证书数量/域名名称 支持两种购买方式,通过点击参数下方的链接进行切换。 证书数量(默认方式):如果不知道域名,可以通过该方式快速购买。 域名名称:填写您需要申请SSL证书的域名,支持单域名(例如:ctyun.cn或1.1.1.1)、通配符域名 (例如:.ctyun.cn)、多域名(例如:.189.cn, ctyun.cn)。 域名类型 支持通配符、单域名、多域名。关于域名类型的区别,请参见证书选型 > 域名类型说明。 证书版本 国密标准可选择标准版、CFCA、TrustAsia。关于证书版本的区别,请参见证书选型 > SSL证书版本。 证书种类 关于证书版本的区别,请参见证书选型 > 证书种类。 若您域名类型选择“通配符”,证书版本选择“标准版”,OV企业型证书支持购买多证书包(包含10张证书,总价为八折)。 说明 您购买多证书包后,不支持单独退订证书包内的证书,若需要退订只支持10张证书一起退订,且10张证书都处于可退订的状态。 加密标准 选择国密标准。关于各证书支持的加密标准及算法,请参见证书选型 > 支持的加密算法。 服务有效时长 可选择: 1年 2年 3年 2026年2月24日起,单张国际算法SSL证书有效期将陆续调整为199天。您可正常选购1年/2年/3年服务套餐,天翼云将自动为您提供多张证书,保障证书全程有效、服务无间断。 企业项目 从下拉框中选择。 如需创建新的企业项目,您可以点击“去创建”。 5. 选择有效期。 证书管理服务有效时长内包含多张SSL证书。每张证书到期前30天,天翼云将会自动为您续期证书,请配合天翼云验证域名。 6. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”下单。 7. 在弹出的“订单详情”页确认订单信息,单击“提交订单”。 8. 单击“立即支付”,完成SSL证书的购买。
        来自:
        帮助文档
        证书管理服务
        最佳实践
        在密评场景中部署国密证书
      • 扩容单节点实例的磁盘空间
        本页介绍了扩容单节点实例的磁盘空间。 文档数据库服务产品的单节点规格实例,支持存储空间扩容和备份空间扩容。 存储空间扩容 单节点规格实例存储空间扩容步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 在需要进行存储空间扩容实例的“操作”列,点击“更多”,可见“存储空间扩容”。 4. 点击“存储空间扩容”,自动进入到存储空间扩容页面。 5. 在存储空间扩容页面,根据指引,选择需要扩容的空间大小,点击“提交”。 6. 支付完成后,等待数分钟,刷新该实例的详细信息,可见存储空间大小已完成扩容。 备份空间扩容 单节点规格实例备份空间扩容步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”进入实例列表页面。 3. 在需要进行存储空间扩容实例的“操作”列,点击“更多”,可见“备份空间扩容”。 4. 点击“备份空间扩容”,自动进入到备份空间扩容页面。 5. 在备份空间扩容页面,根据指引,选择需要扩容的备份空间大小,点击“提交”。 6. 支付完成后,等待数分钟,刷新该实例的详细信息,可见备份空间大小已完成扩容。 注意 当备份空间为云硬盘,进行磁盘空间扩容时候需要同步扩容。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        实例变更
        实例磁盘扩容
        扩容单节点实例的磁盘空间
      • Hermes云电脑指南
        本节介绍Hermes云电脑的使用方式。 产品核心优势 Hermes云电脑内置Hermes环境,开箱即用。Hermes具备模块化架构和丰富的工具生态,让开发者能够快速构建复杂的AI应用。同时也是拥有内置学习循环的智能体,它从经验中创建技能,在使用过程中持续改进,形成持久化知识。支持微信、飞书、QQ等IM工具接入使用。 体验指引 1. 支持天翼AI云电脑移动端、PC客户端进行切换Hermes镜像; 2. 切换方式:登录云电脑>工具栏>设置>系统重装>更换系统,选择Hermes镜像。 注意 不支持跨系统切换,如Windows不支持切换至Ubuntu。 使用指引(以Ubuntu云电脑为例) 1. 开机后系统会自动启动Hermes后台服务,在云智助手中生成ApiKey并自动将模型信息注入到Hermes中,用户无需再配置模型即可直接使用。 2. 双击【Hermes】图标,首次打开会有安全提示弹窗,系统自动打开默认浏览器并跳转到聊天页面,可以发送指令和查看对话历史。 3. 双击【Hermes助手】图标,可以进入大模型配置界面,这里可以检测模型的连通性,有自行购买的第三方模型(例如息壤)可以配置以切换当前使用的大模型(填写API Key,Base URL和模型等信息)。 4. 在IM设置界面,可以配置微信,飞书和QQ三种IM通道,需要扫描界面上的二维码或者填写所需的信息,保存后静待片刻即可生效。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Hermes云电脑指南
      • 操作类
        本小节介绍渗透测试操作类常见问题。 购买天翼云渗透测试业务后如何填写受理单内容? 客户应如实填写以下信息: 被检测的IP主机信息。 域名备案信息比对,必须为客户本人真实、合法信息。 客户为天翼云托管用户,用户提供域名清单,解析后必须为天翼云主机IP,才可提供渗透测试服务。 客户提供的应用URL描述须写明功能是什么或用途是什么。 业务接口人联系方式,客户需提供一个具有对渗透测试方案及渗透测试过程中出现的问题有决定权的业务接口人联系人。 客户如有安全防护设备,应在渗透测试开始阶段将渗透测试所用的公网IP加入安全防护设备白名单,避免因渗透测试工作带来的告警。(如在渗透测试开始阶段客户未将渗透测试所用的公网IP加入安全防护设备白名单,由此产生的告警及对渗透测试结果的影响,乙方不承担任何责任。) 客户需签订渗透测试授权书。
        来自:
        帮助文档
        渗透测试
        常见问题
        操作类
      • 管理SNAT规则
        本文介绍SNAT规则的添加、查看、修改和删除。 添加SNAT规则 私网NAT网关创建成功后,您需要创建SNAT规则。通过创建SNAT规则,虚拟私有云子网中全部或部分云主机可以通过中转IP地址访问云上云下资源。 1. 登录天翼云控制中心,选择目标区域节点。选择“网络>NAT网关>私网NAT网关”,进入私网NAT网关页面。 2. 点击需要添加规则的私网NAT网关名称,进入私网NAT网关详情页,下拉至SNAT规则标签页,点击添加SNAT规则。 3. 根据界面提示,配置SNAT规则的基本信息,配置参数如表所示 参数 参数说明 源网段类型 选择VPC内子网:选择现有子网,使子网内云主机通过SNAT方式访问云资源。手动输入自定义网段:自定义一个网段,使网段内服务器或云主机通过SNAT方式访问云资源。 子网/源网段 子网为需要关联的VPC中的子网,只能在未设置SNAT规则的子网下创建SNAT规则。源网段为自定义网段或某个主机地址,支持配置0.0.0.0/0的地址段,为所有经过私网NAT网关的报文进行源地址转换。 中转IP 用于NAT地址转换的IP地址,NAT网关根据对应规则会把通过NAT网关的报文的源地址更换为中转IP地址; 只能使用未绑定的中转IP或者被绑定在当前NAT网关中SNAT或DNAT规则上的中转IP。若无符合条件的中转IP,您可前往创建中转IP后,刷新即可。 选择多个中转IP时,业务连接会通过轮询方式分配到多个中转IP,由于每个连接的流量不同,可能会出现多中转IP业务流量不均匀的情况;并且同一个内网IP访问单一目的IP,可能使用不同的中转IP。访问单一目标的并发连接数过多时,会造成端口分配失败,需持续监控SNAT源端口溢出丢包数。 描述 SNAT规则信息描述。 4. 配置完成上述信息,点击“确定”,完成SNAT规则的添加。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理SNAT规则
      • DTS如何保护用户的数据
        本页为您介绍数据传输服务DTS如何保护用户的数据。 数据传输服务DTS通过多种数据保护手段和特性,保障传输中数据的安全性和完整性。 断点续传 当用户暂停任务,或源库发生异常不可连接时,DTS数据传输服务会记录最后迁移的位点,待用户重新启动任务、源库恢复正常时,继续从当前位点开始迁移,保障用户迁移数据的完整性。 回收任务完成资源 在用户的迁移、同步任务完成后,DTS数据传输服务将会销毁迁移、同步的工作节点,不保留任何用户数据,充分保障用户的数据安全。 安全的云服务 DTS数据传输服务构建在高效、可靠、安全的弹性云主机和云存储上,结合其能力,保证迁移、同步任务稳定运行。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        安全
        DTS如何保护用户的数据
      • 消费订阅数据
        事件数据格式 [ { "specversion":"1.0", "id":"test8194e630fec1", "source":"ctyun.sitemonitor", "type":"sitemonitor:responsetimeout", "subject":"ctyun.sitemonitor:fdda0184221140dd809802bd4e1f0452:responsetimeout", "datacontenttype":"application/json", "time":"20250116T14:06:52.368536895Z", "data":{ "taskID":"fdda0184221140dd809802bd4e1f0452", "pointID":"1e138ae8b9914c25a139b0ad3ac2f22a", "targetAddr":"203.83.233.26", "targetIP":"", "dnsServer":null, "responseTime":"", "accountID":"", "protocol":"ping", "interval":60, "err":"fdda0184221140dd809802bd4e1f0452 Failed to sent any pkg or receive any valid pkg, sent: 10, receive: 0" }, "reportidc":"guizhou03", "ctyunregion":"guizhou03" }, ... { "specversion":"1.0", "id":"1d7554dfb7c44109be177da11a09dd6a", "source":"ctyun.sitemonitor", "type":"sitemonitor:responsetimeout", "subject":"ctyun.sitemonitor:fdda0184221140dd809802bd4e1f0452:responsetimeout", "datacontenttype":"application/json", "time":"20250116T14:06:52.368536895Z", "data":{ "taskID":"fdda0184221140dd809802bd4e1f0452", "pointID":"1e138ae8b9914c25a139b0ad3ac2f22a", "targetAddr":"203.83.233.26", "targetIP":"", "dnsServer":null, "responseTime":"", "accountID":"", "protocol":"ping", "interval":60, "err":"fdda0184221140dd809802bd4e1f0452 Failed to sent any pkg or receive any valid pkg, sent: 10, receive: 0" }, "reportidc":"guizhou03", "ctyunregion":"guizhou03" } ] 说明 订阅数据类型分为指标类数据、事件类数据、告警类数据。 指标类数据:指标数据是对系统、服务或资源的各种量化特征进行实时或定期监测和收集的数据。这些数据通常以数值形式表示,用于描述系统的运行状态、性能表现和资源使用情况等。 事件类数据:事件数据是记录云资源或服务状态变化的离散信息,通常由系统自动生成,用于描述某一时刻发生的操作或状态变更。 告警类数据:告警数据是基于指标数据或事件数据,当系统检测到某些特定告警规则时产生。告警数据通常包含了告警的类型、等级、发生时间、相关资源信息以及告警的具体描述等。
        来自:
        帮助文档
        云监控服务
        用户指南
        数据订阅
        消费订阅数据
      • 基本概念
        本节介绍态势感知相关概念。 安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的绝对安全或危险,仅作为资产遭受攻击严重程度的参考。 威胁告警 广义的威胁告警是指由于自然因素、人为因素或软硬件本身的原因,对信息系统造成危害的事件,或对社会造成负面影响的威胁。对于态势感知来讲,威胁告警泛指根据大数据分析检测出的,对用户资产产生威胁的安全事件。 云服务基线 云服务基线是应用在云场景下,帮助用户检测云产品上存在的风险配置项,并提供修复建议。 攻击类型 暴力破解 暴力破解法是一种密码分析方法,基本原理是在一定条件范围内对所有可能结果进行逐一验证,直到找出符合条件的结果为止。攻击者通常使用暴力破解的方式猜测远程登录的用户名和密码,一旦破解成功,即可实施攻击和控制。 Web攻击 Web攻击是针对用户上网行为或网站服务器等设备进行攻击的行为。常见的Web攻击方式包括SQL注入攻击、跨站脚本攻击、跨站请求伪造攻击等。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        基本概念
      • 生命周期管理
        本节主要介绍OBS生命周期管理相关问题。 我在什么场景下需要使用生命周期管理? 生命周期管理可适用于以下典型场景: 周期性上传的日志文件,可能只需要保留一个星期或一个月。到期后要删除它们。 某些文档在一段时间内经常访问,但是超过一定时间后便可能不再访问了。这些文档需要在一定时间后转化为低频访问存储,归档存储或者删除。 若您需要大量的删除桶内对象,您可以设置生命的周期的过期删除,可定时删除桶内对象。在“生命周期规则”界面,按照下表参数创建规则: 参数 取值 状态 启用 规则名称 例如:ruledelete 策略 可以配置按前缀删除对象,也可以配置到整个桶,删除整个桶内对象。 当前版本 过期删除天数:1天 历史版本 过期删除天数:1天 1天后,桶内对象按照规则删除成功。若您以后不再按照该规则删除对象,则停止或删除该生命周期规则。
        来自:
        帮助文档
        对象存储 OBS
        常见问题
        生命周期管理
      • 威胁建模
        复制规则 1. 选择模板规则或者已经创建好的规则。 2. 点击复制按钮复制规则。 3. 编辑规则信息。 4. 保存规则(规则名称不能相同)。 启动规则 新建规则默认为停止状态,在规则操作列单击启动图标,或勾选规则后,单击列表上方的“启动”,即可启动规则。 停止规则 在规则操作列单击停止图标,或勾选规则后,单击列表上方的“停止”,即可停止规则。 删除规则 注意 启动状态的规则,不允许删除,删除规则前,请先停止规则。 在规则操作列单击删除图标,或勾选规则后,单击列表上方的“删除”,即可删除规则。 自检规则 进入规则页面时,系统会自动检测规则的可用性,也可以单击列表上方的“自检规则”,手动检测规则的可用性。 注意 如果日志在集成配置中关闭了自动转告警,则会使对应的规则不生效,不产生告警。
        来自:
        帮助文档
        云安全中心
        用户指南
        威胁运营
        威胁检测
        威胁建模
      • 开通服务
        本文介绍如何开通花卷慧办服务。 开通天翼云花卷慧办服务,需首先注册天翼云账户。 开通步骤如下: 步骤一:注册并登录 注册并登录天翼云 步骤二:实名认证 未实名认证的用户完成实名认证后才能开通服务。确认账号是否已实名认证,详情请参见:实名认证。 步骤三:快速了解产品 实名认证后进入花卷慧办产品详情页快速了解产品,之后单击【立即开通】。 步骤四:开通服务 开通花卷慧办 在购买页面选择适合的套餐和扩展服务,阅读并勾选服务协议,确认无误后点击【立即支付】,花卷慧办服务即开通。
        来自:
        帮助文档
        花卷慧办
        快速入门
        花卷慧办快速入门
        开通服务
      • 还原卷(上云卷适用)
        云端信息 参数 描述 cloudprovider CLOUDPROVIDER 指定还原卷的对象存储服务名称: OOS:天翼云对象存储经典版I型。 S3:兼容S3的其他对象存储。 默认值为OOS。 说明 源卷和还原卷必须使用相同的对象存储服务。 B BUCKETNAME 或 bucket BUCKETNAME 源卷所在存储桶的名称。 注意 请勿开启Bucket的生命周期设定和合规保留。 X PREFIX 或 prefix PREFIX 源卷的前缀名称。如果源卷未指定前缀,则此处不设置。 取值:字符串形式,长度范围是1~256。 A ACCESSKEY 或 ak ACCESSKEY 源卷的AccessKeyID。 S SECRETKEY 或 sk SECRETKEY 源卷的SecretAccessKey。 C CLOUDSTORAGECLASS 或 cloudstorageclass CLOUDSTORAGECLASS 设置还原卷上传数据至对象存储的存储类型: STANDARD:标准存储。 STANDARDIA:低频访问存储。 默认为源卷上传数据至对象存储的存储类型。 E ENDPOINT 或 endpoint ENDPOINT 源卷的Endpoint。 注意 如果仅输入域名将会使用HTTPS协议进行访问。 signversion VERSION 指定还原卷上云签名认证的类型: v2:V2签名认证。 v4:V4签名认证。 默认值为v2。 region REGION 还原卷的region,即Endpoint资源池所在区域。具体region详见OOS Endpoint和区域。 V4签名时,此项必填。 M CLOUDCOMPRESSION 或 cloudcompression CLOUDCOMPRESSION 设置还原卷是否压缩数据上传至对象存储: Enabled(on):压缩数据上传至对象存储。 Disabled(off):不压缩数据上传至对象存储。 默认值为源卷的设置。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        卷操作
        还原卷(上云卷适用)
      • 应用部署到服务网格
        本章节介绍如何使用服务网格的能力,将应用部署到服务网格 概述 项目中有多种语言的应用,希望多语言应用也能集成监控和治理的能力。那么就需要用到服务网格的能力,下面以发布bookinfo图书系统为例,发布接入服务网格应用。 前提条件 1. 您已开通微服务云应用平台 2. 您已开通应用性能监控 3. 您已订购一个云容器引擎 4. 您已订购服务网格 操作步骤 1. 创建应用 2. 创建容器应用实例 3. 发布应用 4. 查看监控信息 具体操作: 1. 创建 productpage/reviews/details/ratings 四个应用,技术栈选择参照下面信息进行选择。 productpage 对应 PYTHONRUNTIME reviews 对应 SPRINGBOOT details 对应 NODEJS ratings 对应 NODEJS 2. 创建容器应用实例 基本信息填写: 应用选择1中创建的应用 部署单元可多选,应用pod会均匀分配到部署单元对应的可用区。 部署配置填写: 集群选择,需要选择已经开通服务网格的集群 工作负载类型选择无状态应用 镜像类型选择demo镜像 镜像选择对应应用名称的镜像productpage ,reviews ,details ,ratings 勾选接入服务网格,若集群没有开通服务网格则无法勾选,需先开通服务网格 应用服务网格配置信息: 协议选择 TCP 服务名称同应用名称 productpage ,reviews ,details ,ratings 端口都为 9080 3. 发布应用 进入应用实例,版本信息tab栏,发布应用 将productpage ,reviews ,details ,ratings应用都进行发布 进入ratings应用终端,访问productpage应用接口。curl service ip}:9080/productpage,查看是否有请求返回是否正常,请求返回正常则应用部署成功。 4. 查看监控信息
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用部署到服务网格
      • 查询终端节点(Endpoint)
        本文带您快速熟悉如何查询终端节点(Endpoint)。 对象存储(简称ZOS)为每个地域提供一个终端节点,终端节点可以理解为ZOS在不同地域的域名,用于处理各自地域的访问请求。 操作场景 如果您选择使用SDK、API或客户端,则需要提前获取创建桶时所选地域的终端节点(Endpoint),来访问ZOS资源。ZOS为每个地域提供了通过外网和内网的访问方式,具体请查看访问规则。 操作步骤 1.开通对象存储ZOS服务后,在管理控制台点击目标桶的Bucket名称,进入“概览”页面。 2.进入页面后,在“域名信息”中,记录当前资源池的终端节点(Endpoint)、Bucket外网访问、同资源池内网访问的IPV4或IPV6地址。 说明 终端节点(Endpoint):ZOS为每个地域提供Endpoint,可通过这个地址访问和调用对象存储及其功能。 Bucket外网访问域名:桶的域名地址,支持公网访问ZOS。域名结构为“协议://BucketName.Endpoint”,BucketName为桶名称,Endpoint为桶对应的地域域名。 同资源池内网访问(IPV4)域名:支持同资源池云主机通过内网访问ZOS的IPV4地址,内网访问不产生公网流量。 同资源池内网访问(IPV6)域名:支持同资源池云主机通过内网访问ZOS的IPV6地址,内网访问不产生公网流量。 例如,华东华东1和广东广州6的endpoint地址如下表: 访问控制 Endpoint 地域 终端节点(Endpoint) 华东华东1 同资源池内网访问(IPV4) 华东华东1 访问控制 Endpoint 地域 终端节点(Endpoint) 广东广州6 同资源池内网访问(IPV4) 广东广州6
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        查询终端节点(Endpoint)
      • 磁盘模式及使用方法
        本文为您介绍云硬盘的磁盘模式以及不同磁盘模式的主要应用场景以及使用注意事项。 磁盘模式的定义与分类 云硬盘的磁盘模式分为三种,分别是: VBD(Virtual Block Device):虚拟块存储设备。 SCSI (Small Computer System Interface)(邀测):小型计算机系统接口。 FCSAN(Fibre Channel SAN):光纤通道协议的SAN网络。 根据其是否支持高级的SCSI命令来判断划分磁盘模式。其中,VBD为默认模式,相较于SCSI,只支持较简单的读写命令。而SCSI类型的磁盘则可以提供一些高级特性,如命令队列、多点访问、热插拔等,支持更高级的SCSI指令。 磁盘模式在订购完成后不能修改,在购买时请谨慎选择。 说明 不同磁盘模式支持的资源池信息详见功能清单中磁盘模式对应的发布区域。 不同磁盘模式的主要应用场景 VBD模式:作为云硬盘的默认磁盘模式,VBD可以应用于绝大多数业务场景,作为云主机的驱动器,提供持久化存储,用于操作系统、应用程序和数据的安装和存储,也可以作为数据库服务器的存储设备等等。 SCSI模式:天翼云共享盘需要在集群环境下使用,多数集群在配置使用过程中是需要使用SCSI锁的,例如Windows MSCS集群等,因此在集群应用场景中推荐使用SCSI模式共享盘。 FCSAN模式:目前仅支持物理机使用。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        产品规格
        磁盘模式及使用方法
      • 包年/包月转按需
        操作步骤 1、登录管理控制台。 2、在服务列表中选择“数据库 > 云数据库 GeminiDB”,选择兼容接口为InfluxDB的实例。 3、在“实例管理”页面,选择目标实例,单击操作列“转按需”,进入转按需页面。 图1 包周期转按需 说明 系统支持批量转按需操作,即一次将多个包年/包月的实例变更为按需计费模式的。操作如下: 1、勾选待转按需的多个实例。 2、单击实例列表上方“转按需”。 4、在转按需页面,核对实例信息无误后,单击“转按需”。包周期实例将在到期后转为按需计费实例。转按需成功后,自动续费将会被关闭,请谨慎操作。 5、转按需申请提交后,在目标实例的“计费方式”列,会提示实例到期后转按需。 6、如需取消转按需,您可以在费用中心的“续费管理”页签,在目标实例的“操作”列,选择“更多 > 取消转按需”。 7、在弹出框中,单击“确定”,取消转按需申请。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        变更计费模式
        包年/包月转按需
      • 恢复备份到新实例
        本节介绍了GeminiDB Redis的恢复备份到新实例操作说明。 操作场景 GeminiDB Redis支持使用已有的备份,将备份数据恢复到新实例,您可根据业务需要进行恢复。 操作步骤 1.登录云数据库 GeminiDB控制台。 2.恢复备份。 方法一 1.在“实例管理”页面,单击目标实例的名称。 2.在左侧导航栏中选择“备份恢复”页签,单击目标备份对应操作列中的“恢复”。 方法二 在“备份管理”页面,单击目标备份对应操作列中的“恢复”。 1.在“恢复实例”弹出框中确认当前实例信息及恢复方式,单击“确定”,跳转到“恢复到新数据库实例”的服务选型页面。 新实例的接口类型和版本,默认与原实例相同,不可修改。 数据库密码需重新设置。 其他参数,用户可修改,具体请参见各引擎快速入门中购买创建实例的内容。 2.查看恢复结果。 为用户重新创建一个和该备份数据相同的实例。可看到实例由“创建中”变为“正常”,说明恢复成功。 创建或恢复完成后,系统会自动执行一次全量备份。 恢复成功的新实例是一个独立的实例,与原有实例没有关联。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        备份与恢复
        恢复备份到新实例
      • 中国电信天翼云服务协议
        本文介绍中国电信天翼云服务协议。 天翼云应用加速产品采用《天翼云CDN服务协议》,详情请参见天翼云CDN服务协议。
        来自:
        帮助文档
        应用加速(文档停止维护)
        相关协议
        中国电信天翼云服务协议
      • 必须配置的告警监控
        指标名称 取值范围 告警策略 是否接近性能上限 告警处理建议 CPU利用率 0~100% 告警阈值:>70%连续触发次数:2告警级别:重要 否 结合业务分析是否由于业务上涨导致的。需要分析各个数据节点的CPU使用率分布是否均匀,如果节点普遍CPU高,需要考虑扩容,集群扩容会增加数据节点,分担CPU压力。如果是单个节点CPU上涨,需要业务侧分析是否存在热key,优化业务侧代码消除热key。 CPU平均使用率 0~100% 告警阈值:>70%连续触发次数:2告警级别:重要 否 结合业务分析是否由于业务上涨导致的,判断是否需要扩容。如果单机/主备实例,无法扩展CPU能力,需要考虑切换为集群实例。该指标仅针对单机、主备、Proxy集群实例设置,Cluster集群实例级别不支持该指标,仅在数据节点支持,即需要在实例详情的“性能监控”中选择“数据节点”页签查看。 内存利用率 0~100% 告警阈值:>70%连续触发次数:2告警级别:重要 否 结合业务分析是否由于业务上涨导致的。需要分析各个数据节点的内存利用率分布是否均匀,如果节点普遍内存利用率高,需要考虑扩容。如果是单个节点内存上涨,需要业务侧分析是否存在大key,优化业务侧代码消除热大key。 活跃的客户端数量 0~10000 告警阈值:>8000连续触发次数:2告警级别:重要 否 分析业务,是否合理,如果结合业务分析连接数是合理的,建议调整告警阈值。 新建连接数 >0 告警阈值:>10000连续触发次数:2告警级别:次要 新建连接数多,可能是短连接导致,建议使用长连接,避免使用短连接影响性能。 是否存在慢日志 0~1 告警阈值:>0连续触发次数:1告警级别:重要 通过慢查询功能分析具体的慢日志命令。 带宽使用率 0~200% 告警阈值:>90%连续触发次数:2告警级别:重要 是 可结合网络瞬时输入流量和网络瞬时输出流量,分析业务是读业务和还是写业务导致的流量上涨。对于单个节点带宽使用率上涨,需要分析是否有存在大key。其中,带宽使用率超过100%,不一定导致限流,有没有被流控需要看流控次数指标。带宽使用率没有超过100%,也有可能有限流,因为带宽使用率是上报周期实时值,一个上报周期检查一次。流控检查是秒级的。有可能存在上报周期间隔期间,流量有秒级冲高,然后回落,待上报带宽使用率指标时已恢复正常。 流控次数 >0 告警阈值:>0连续触发次数:1告警级别:紧急 是 结合规格限制、网络瞬时输入流量和网络瞬时输出流量,查看是否扩容解决。说明Redis 4.0以上版本的实例才支持该指标,Redis 3.0实例不支持。
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        监控
        必须配置的告警监控
      • CC攻击防护
        本小节介绍Web应用防火墙CC攻击防护最佳实践。 CC(ChallengeCollapsar,挑战黑洞)攻击是DDoS攻击的一种类型,使用代理服务器向受害服务器发送大量貌似合法的请求。攻击者使用代理机制,利用众多广泛可用的免费代理服务器发动DDoS攻击。许多免费代理服务器支持匿名模式,这使追踪变得非常困难。 基础CC防护 CC攻击防护支持根据用户访问特定路径的行为进行人机识别、访问频率与封禁时间的自定义配置。CC攻击防护在遭受应用层DDoS攻击时对缓解服务器压力有着显著的效果,但是自定义CC攻击防护配置需要用户对自身业务情况有一定的了解。CC攻击防护会限制单一客户端访问频率,严格的CC攻击防护策略在部分情况下会导致正常访问失败,如大量客户通过同一Wifi下的单一出口IP同时访问。 前提条件 已添加了防护域名并已完成了域名接入。 WAFCC防护已开启。 操作步骤 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”。 3. 在WAF防护配置列表的操作列,单击“自定义防护配置”。 4. 在自定义防护配置界面,选择“CC攻击防护”页签。 统计对象:依据判定的对象,默认是根据用户IP访问行为进行判定。 增长频率:单一IP每秒HTTP访问次数上限与增长率上限。增长频率与访问频率满足其一触发防护。 访问频率:单一IP每秒HTTP访问次数上限。增长频率与访问频率满足其一触发防护。 时间配置:默认每120秒检测一次,将达到以上拦截阈值的用户IP封禁7200秒。 以上配置您可以全部自定义,如有疑问,您可以联系联系云WAF工程师咨询( 服务热线:4009259120 语音提示后,请按“ 2”转接人工服务,在线客服 QQ:2448296676 )。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        CC攻击防护
      • 昇腾计算加速型云主机
        规格 规格名称 CPU 内存 AI加速卡类型 显存 最大带宽/基准带宽(Gbit/s) 网络收发包(万PPS) 多队列 pak2.4xlarge.8 16 128 Huawei Atlas 300I duo 196G 25/8 225 8 pak2.4xlarge.9 16 144 Huawei Atlas 300I duo 196G 25/8 225 8 支持的镜像 CTyunOS 22.06 64 位 ARM 版昇腾 25.0.RC1 专用 银河麒麟高级服务器操作系统 V10 SP3 64 位 ARM 版昇腾 25.0.RC1 专用 openEuler 22.03 SP2 64 位 ARM 版昇腾 25.0.RC1 专用 说明 1.具体支持镜像清单以官网控制台展示为准。 2.本规格族预装的NPU驱动为25.0.RC1 ,CANN包为8.1.rc1。 3.昇腾计算加速型云主机的公共镜像已预置固定版本的 NPU 驱动和 CANN 包,请勿自行变更版本,以免引发不可预期的问题。 PAK1型云主机 PAK1型昇腾计算加速型云主机采用专为AI推理打造的Atlas 300I pro加速卡(Ascend 310芯片),国产ARM架构鲲鹏CPU/NPU,独享宿主机的CPU资源,实例间无CPU争抢,没有进行资源超配,属于计算加速型(直通)规格,云主机的CPU/内存配比为1:4,主要适用于搜索推荐、内容审核和OCR系统等推理场景。
        来自:
        帮助文档
        GPU云主机
        产品简介
        产品规格
        国产AI加速云主机
        昇腾计算加速型云主机
      • 云服务监控简介
        应用场景 云服务监控可收集云服务内置监控指标的数据,您可以通过监控这些指标来跟踪对应云服务状态。除了查看监控数据,您还可以在云服务监控页面创建告警规则和导出原始监控数据。 功能特性 查看监控指标:在监控指标页面上,您可以查看基于 1h、3h 、12h和 24h 收集的原始数据的图表。您可以自定义选择要查看的监控指标,数据可实现自动刷新。 创建告警规则:用户对云服务的核心监控指标设置告警规则,当监控指标触发用户设置的告警条件时,支持以邮箱、短信、等方式通知用户,让用户在第一时间得知云服务发生异常,迅速处理故障,避免因资源问题造成业务损失。 导出监控数据:云服务监控支持您在所选的区间和周期内最多同时导出10个监控项,导出的监控报告中包含用户名、Region名称、服务名称、实例名称、实例ID、指标名称、指标数据、时间、时间戳,查询和筛选更加方便。
        来自:
        帮助文档
        云监控服务
        用户指南
        云服务监控
        云服务监控简介
      • 配额
        配额是指天翼云账号在使用云资源时的最大限制,包括云资源的最大值和操作次数的最大值。本文介绍共享带宽的配额情况,包括默认值以及是否支持配额提升等相关概况。 共享带宽提供通用配额,支持提升部分配额。您可以通过天翼云服务配额或提交工单申请提升配额。 共享带宽的配额说明如下: 资源 默认配额 提升配额 共享带宽带宽值范围 [5Mbps,1000Mbps] 提交工单 单个客户可申请的共享带宽实例 5 提交工单 单个共享带宽可添加的弹性IP实例个数 20 不支持
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        配额管理
        配额
      • 接入指南
        本文介绍 AIuse 云电脑 MCP Server 的接入方式、环境要求和配置说明。 MCP 接入适用于支持 MCP 协议的客户端、AI 开发工具或 IDE 插件。当前版本建议采用本地 STDIO MCP Server 方式接入。 接入模型 MCP Client 通过本地 STDIO 启动 AIuse 云电脑 MCP Server。MCP Server 读取 AccessKey 配置后,通过 AIuse 云电脑服务创建会话、发送工具调用请求,并将结果返回给 MCP Client。 简化流程如下: plaintext Qoder / MCP Client > 本地 STDIO MCP Server > AIuse 云电脑服务 > 目标云电脑执行 Computer Use / FileSystem 操作 > 返回结果 环境要求 项目 要求 Node.js 建议 Node.js 18 或以上 LTS 版本 npx 本地可执行 npx v MCP Client 支持本地 STDIO MCP Server AccessKey 已获取 AccessKey ID 和 AccessKey Secret 云电脑 已获取目标云电脑的 desktopCode,且云电脑在线 Node.js 安装方式如下: 1. 打开 Node.js 官网下载页面 2. 选择维护期内的 LTS 版本安装包 3. 按安装向导完成安装 4. 安装完成后重新打开终端 5. 依次执行 node v 和 npx v,确认命令可正常使用 如果本地已安装 Node.js,但仍无法执行 npx,请检查: 1. Node.js 是否安装完整 2. 当前终端是否已重新打开 3. Node.js 安装目录是否已加入系统 PATH Qoder 配置示例 Qoder 支持通过 JSON 配置添加自定义 MCP Server。可以在 Qoder 的 MCP 设置页面中添加以下配置: plaintext { "mcpServers": { "aiusedesktop": { "command": "npx", "args": ["y", "@ctyun/desktopagentmcp"], "env": { "CTGAPIKEY": "youraccesskeyid", "CTGAPISECRET": "youraccesskeysecret", "CTGSERVICEURL": " } } } } 字段说明: 字段 是否必填 说明 command 是 启动命令,当前示例使用 npx args 是 启动参数,包含 MCP Server 包名 CTGAPIKEY 是 AccessKey ID CTGAPISECRET 是 AccessKey Secret CTGSERVICEURL 否 服务地址,未配置时使用默认服务地址 当前 MCP Server 暂不支持通过 DESKTOPCODE 环境变量指定固定桌面。调用工具时,需要在工具参数或自然语言指令中包含 desktopCode。
        来自:
        帮助文档
        天翼云电脑(政企版)
        AI新特性
        智能体云电脑
        Aluse云电脑
        MCP接入
        接入指南
      • 联网搜索配置
        本文为联网搜索功能的配置方式介绍。 租户管理员用户或具有联网搜索配置权限的用户可以通过点击侧边栏的【系统管理 联网搜索配置】进入配置页面。 搜索服务商配置 用户在购买搜索服务后,可在平台配置相关凭证,进行联网搜索。 目前仅支持夸克的搜索服务配置。用户购买相关服务后,将获得服务的 AK、SK 和 Endpoint,并可以在本平台进行配置。 以下为获取夸克搜索服务的 AK、SK、Endpoint 的方法。 AK/SK 获取方法 1. ​​登录阿里云控制台​​ 使用购买夸克服务的账号登录控制台。 鼠标悬浮在右上角头像,选择​​「AccessKey」。 2. ​​创建AccessKey​​ ​​主账号获取​ ​:在 AccessKey 页面点击​​「创建 AccessKey」​ ​,系统生成 AccessKey ID(AK)和 Secret Access Key(SK),需立即下载保存(仅显示一次)。 ​​子账号​​: 进入​​「RAM 访问控制」→「用户」→「创建用户」​ ​,勾选​​「Open API 调用访问」​​; 创建后分配权限(如搜索服务权限策略),在用户详情页生成 AK/SK。 Endpoint 获取方法​ 1. ​​标准 API 接入点​​ 通用 Endpoint 为:iqs.cnzhangjiakou.aliyuncs.com(适用于大多数情况)。 2. ​​通过官方渠道确认​​ 如通用 Endpoint 不可用,可通过阿里云工单咨询最新接入点。 联网搜索开关 用户可以在不同的智能应用体中配置联网搜索开关的可见性: 打开开关: 联网搜索按钮将在智能体应用的使用界面中可见,用户可以利用联网搜索的知识作为应用输入。 关闭开关: 联网搜索按钮将在智能体应用的使用界面中不可见。
        来自:
        帮助文档
        知识库问答
        用户指南
        智能体应用
        系统管理
        基础管理
        联网搜索配置
      • 数据同步快速配置
        本节为您介绍云迁移服务CMS中数据库迁移工具数据同步快速配置,包括注意事项及操作步骤。 注意事项 本文仅简单介绍数据同步的通用配置流程,不同同步类型在配置时略有不同。具体配置步骤请阅读数据同步任务创建。 操作步骤 1. 进入数据同步的任务列表界面。 2. 单击“创建任务”按钮,进入任务配置界面。 数据库地址可以填写私有地址,只要安装迁移工具的节点能访问到即可,需要数据库开通白名单。 如果数据库部署在安装迁移agent的同一节点,填写数据库ip时不可填写127.0.0.1而要用本机的ip地址,因为迁移agent安装在docker中,使用127.0.0.1无法访问本地其他服务端口。 3. 填写好信息配置和源数据库信息,单击测试连接按钮。 4. 通过连接测试后点击“下一步:启选择同步对象”。 5. 从可选对象列表中选择需要同步的表添加到已选对象后点击“下一步:转换规则配置”,对选择好的同步对象进行转换规则配置。 6. 规则配置好之后,点击“下一步:启动同步”,则可以看到同步进度界面
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移模块
        数据同步快速配置
      • 安全说明类
        本节介绍了网络安全相关问题与处理方法。 TaurusDB有哪些安全保障措施 网络 云数据库TaurusDB实例可以设置所属虚拟私有云,从而确保云数据库TaurusDB实例与其他业务实现网络安全隔离。 使用安全组确保访问源为可信的。 使用SSL通道,确保数据传输加密。 管理 通过统一身份认证服务(Identity and Access Management,简称IAM),可以实现对云数据库TaurusDB实例的管理权限控制。 如何防止任意源连接数据库 数据库开放EIP后,如果公网上的恶意人员获取到您的EIP。 DNS和数据库端口,那么便可尝试破解您的数据库并进行进一步破坏。因此,强烈建议您保护好EIP。 DNS、数据库端口、数据库帐号和密码等信息,并通过云数据库TaurusDB实例的安全组限定源IP,保障只允许可信源连接数据库。 为避免恶意人员轻易破解您的数据库密码,请按照云数据库TaurusDB实例的密码策略设置足够复杂度密码,并定期修改。 访问TaurusDB实例应该如何配置安全组 通过内网访问TaurusDB实例时,设置安全组分为以下两种情况: ECS与TaurusDB实例在相同安全组时,默认ECS与TaurusDB实例互通,无需设置安全组规则。 ECS与TaurusDB实例在不同安全组时,需要为TaurusDB和ECS分别设置安全组规则。 设置TaurusDB安全组规则:为TaurusDB所在安全组配置相应的 入方向规则 。 设置ECS安全组规则:安全组默认规则为出方向上数据报文全部放行,此时,无需对ECS配置安全组规则。当在ECS所在安全组为非默认安全组且出方向规则非全放通 时,需要为ECS所在安全组配置相应的出方向规则。 通过弹性IP访问TaurusDB实例时,需要为TaurusDB所在安全组配置相应的 入方向规则 。 将根证书导入Windows/Linux操作系统
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        网络安全类
        安全说明类
      • 自定义集群APIServer证书SAN
        本文介绍了自定义集群APIServer证书SAN的用户指南。 操作场景 主题备用名称(Subject Alternative Name,缩写SAN)允许将IP地址、域名等值与证书关联。SAN通常用于TLS握手阶段客户端校验服务端证书中的SAN是否与客户端实际访问的IP地址或域名匹配。 当客户端无法直接访问集群内网私有IP地址或公网IP地址,如域名访问、DNAT访问等场景,此时可将能直接访问的IP地址或域名通过SAN的方式签入集群服务端证书,以支持客户端开启双向认证,提高安全性。 此外,跨域访问或代理访问场景可通过自定义SAN实现。域名访问场景的典型使用方式如下: 配置容器组的hostAliases或配置主机/etc/hosts,添加域名映射; 内网DNS使用,云解析服务支持配置集群弹性IP与自定义域名的映射关系; 自建DNS服务器,自行添加A记录。 添加自定义SAN 1. 登录CCE控制台; 2. 在集群列表中单击集群名称,进入集群信息页; 3. 点击“自定义证书SAN”旁的编辑按钮,在弹窗中添加IP地址或域名,然后单击“确认”。 4. 专有版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般3到10分钟后可看到修改后的端口范围,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。 5. 托管版集群说明: 1. 修改SAN会短暂重启kubeapiserver,一般耗时3到10分钟,请耐心等待及避免在此期间操作集群; 2. 请输入域名或 IP,以英文逗号(,)分隔,单个域名长度不超过253个字符,最多32个。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        集群
        新建集群
        自定义集群APIServer证书SAN
      • Oracle数据库初始化
        本节为Oracle RAC搭建最佳实践的Oracle数据库初始化进行说明。 静默安装 与grid和database安装相同,预先准备response文件,然后以静默安装的方式进行Oracle数据库的配置。 response文件位于:/u01/app/oraclehome/assistants/dbca/dbca.rsp 。 切换到oracle用户,并切换到 /u01/app/oraclehome ,执行dbca命令: [oracle@racnode01 oraclehome]$ dbca silent createDatabase responseFile assistants/dbca/dbca.rsp 以上安装命令可能会失败,需要检查执行日志文件,处理失败项,然后跳过非关键问题后继续执行: [oracle@racnode01 oraclehome]$ dbca silent ignorePrereqFailure createDatabase responseFile assistants/dbca/dbca.rsp 检查状态 检查配置的ora.racdb.db是否正常 ONLINE 。 [root@racnode01 ~] crsctl stat res t ... ora.racdb.db 1 ONLINE ONLINE racnode01 Open,HOME/u01/app/o raclehome,STABLE 2 ONLINE ONLINE racnode02 Open,HOME/u01/app/o raclehome,STABLE 安装完成之后,可以通过Oracle相关测试工具(如 swingbench ),进行功能、性能、稳定性测试。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        弹性裸金属ORACLE RAC搭建最佳实践
        Oracle软件配置安装
        Oracle数据库初始化
      • 删除桶
        本文帮助您了解对象存储删除桶的操作步骤。 操作场景 当您不再需要使用一个桶时,可以通过ZOS控制台将其删除,这样可以释放桶所占用的数量配额,以便您可以创建更多的桶。存储桶数量配额说明请见产品使用限制。 约束与限制 若桶中有对象和碎片,需先彻底删除对象和碎片后,再删除桶。 若桶已绑定自定义域名,需先解绑后,再删除桶。 若桶作为了日志存储目标桶,请取消后再删除桶。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表,选择Bucket名称,点击“删除”。 5. 单击“确定”,完成桶删除。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        入门操作
        删除桶
      • 1
      • ...
      • 221
      • 222
      • 223
      • 224
      • 225
      • ...
      • 650
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      应用托管

      智算一体机

      人脸检测

      人脸属性识别

      推荐文档

      未备案不得提供非经营性互联网信息服务

      天翼云最佳实践⑤:linux搭建pureftp

      创建只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号