爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业项目管理_相关内容
      • 权限管理
        本节介绍了文档数据库服务的权限管理说明。 如果您需要对云上购买的DDS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DDS的使用权限,但是不希望他们拥有删除DDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DDS,但是不允许删除DDS的权限策略,控制他们对DDS资源的使用范围。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DDS服务的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 DDS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DDS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DDS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了DDS的所有系统权限。 DDS系统权限 策略名称/系统角色 描述 类别 依赖关系 DDS FullAccess 文档数据库服务所有权限。 系统策略 无 DDS ReadOnlyAccess 文档数据库服务资源只读权限,拥有该权限的用户仅能查看文档数据库服务数据。 系统策略 无 DDS ManageAccess 文档数据库服务除删除操作外的DBA权限。 系统策略 无 DDS Administrator 文档数据库服务(DDS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest和Tenant Administrator角色,在同项目中勾选依赖的角色。 下表列出了DDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 DDS FullAccess DDS ReadOnlyAccess DDS ManageAccess DDS Administrator 创建实例 √ x √ √ 查询实例列表 √ √ √ √ 删除实例 √ x x √ 重启实例 √ x √ √ 主备倒换 √ x √ √ 修改端口 √ x √ √ 重置密码 √ x √ √ 修改SSL √ x √ √ 修改安全组 √ x √ √ 绑定/解绑公网IP √ x √ √ 磁盘扩容 √ x √ √ 规格变更 √ x √ √ 节点扩容 √ x √ √ 删除扩容失败节点 √ x × √ 修改备份策略 √ x √ √ 重命名实例 √ x √ √ 修改内网IP地址 √ x √ √ 变更实例下节点绑定的参数模板 √ x √ √ 切换慢日志明文显示开关 √ x √ √ 切换审计日志开关 √ x √ √ 下载审计日志 √ x √ √ 删除审计日志 √ x × √ 下载备份文件 √ x √ √ 创建手动备份 √ x √ √ 查询备份列表 √ √ √ √ 恢复到新实例 √ x √ √ 恢复到已有实例 √ x √ √ 删除备份 √ x × √ 创建参数模板 √ x √ √ 查询参数模板列表 √ √ √ √ 修改参数模板 √ x √ √ 删除参数模板 √ x × √ 任务中心列表 √ x √ √ 下表列出了DDS常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表 常用操作与对应的授权项 操作 授权项 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 创建页需要查询对应的VPC、子网、安全组。 创建实例 dds:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 dds:instance:list 查询实例详情 dds:instance:list 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 导出实例列表 dds:instance:list 如果需要导出VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 删除实例 dds:instance:deleteInstance 删除实例需要同时删除数据侧IP地址。 重启实例 dds:instance:reboot 主备倒换 dds:instance:switchover 修改端口 dds:instance:modifyPort 重置密码 dds:instance:resetPasswd 修改SSL dds:instance:modifySSL 修改安全组 dds:instance:modifySecurityGroup 绑定公网IP dds:instance:bindPublicIp 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP dds:instance:unbindPublicIp 不支持企业项目 不支持细粒度 磁盘扩容 dds:instance:extendVolume 规格变更 dds:instance:modifySpec 节点扩容 dds:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 删除扩容失败节点 dds:instance:extendNode 如果IP地址已经创建完成,但后续流程失败,需要同时删除数据侧IP地址。 修改备份策略 dds:instance:modifyBackupPolicy 重命名实例 dds:instance:modify 修改内网IP地址 dds:instance:modifyVIP vpc:subnets:get vpc:ports:get 修改内网IP地址,需要预先查询出可用的IP地址,再进行修改。 变更实例下节点绑定的参数模板 dds:instance:modifyParameter 切换慢日志明文显示开关 dds:instance:modifySlowLogPlaintextSwitch 切换审计日志开关 dds:instances:modifyAuditLogSwitch 下载审计日志 dds:instances:downloadAuditLog 删除审计日志 dds:instance:deleteAuditLog 下载备份文件 dds:backup:download 创建手动备份 dds:instance:createManualBackup 查询备份列表 dds:backup:list 恢复到新实例 dds:backup:createInstanceFromBackup vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 加密实例需要在项目上配置KMS Administrator权限。 恢复到已有实例 dds:backup:refreshInstanceFromBackup 删除备份 dds:backup:delete 创建参数模板 dds:param:create 查询参数模板列表 dds:param:list 修改参数模板 dds:param:modify 删除参数模板 dds:param:delete 任务中心列表 dds:task:list
        来自:
      • 下单订购单(N100型)
        自研池新订购下单(云防火墙(原生版)主备部署方式 + 云主机(两台) + 云硬盘 + 独享带宽) { "autoRenewStatus": 0, "autoRenewCycleCount": 0, "autoRenewCycleType": 0, "orders": [ { "instanceCnt": 1, "cycleCnt": 1, "cycleType": 3, "items": [ { "master": true, "resourceType": "CFWVERSION", "serviceTag": "CFW", "itemValue": 1, "itemConfig": { "regionId": "资源池id", "regionName": "资源池名称", "firewallName": "防火墙实例名称", "firewallEdition": "standard", "ismain": "dual", "vpcId": "vpc id", "vpcIp": "vpc 网段", "vpcName": "vpc 名称", "subnetId": "子网id", "subnetIp": "子网网段", "projectId": "企业项目id" } } ] }, { "instanceCnt": 1, "cycleCnt": 1, "cycleType": 3, "items": [ { "master": true, "resourceType": "VM", "serviceTag": "OVMS", "itemConfig": { "regionId": "资源池id", "vpcId": "vpc id", "subnetId": "子网id", "zoneId": "资源池id", "zoneType": "2", "azName": "可用区名称", "cpuNum": "2", "memSize": "4", "flavorUuid": "云主机规格id", "flavorType": "云主机类型", "osType": "Linux", "imageType": "gold", "sysVolumeSize": 40, "billMode": "1", "securityGroupIdList": "安全组id", "version": "v2", "vmName": "云主机实例名称,同防火墙名称", "cpuArch":"x86", "adminPass": "xxxxxxxxx", "networkCards": [ { "master": true, "subnetId": "子网id" } ], "projectId": "企业项目id" }, "itemValue": 1 }, { "master": false, "resourceType": "EBS", "serviceTag": "OVMS", "isSystemVolume": true, "itemConfig": { "dataVolumes": { "type": "SSDgenric", "size": 40 }, "volumeSize": 40, "volumeType": "SSDgenric", "version": "v2", "syshd": 1, "billMode": "1", "regionId": "资源池id", "azName": "可用区名称", "projectId": "企业项目id" }, "itemValue": 40 }, { "master": false, "resourceType": "NETWORK", "serviceTag": "OVMS", "itemConfig": { "type": "standalone", "ipVersion": "4", "size": 2, "regionId": "资源池id", "azName": "可用区名称", "name":"eip名称", "projectId": "企业项目id" }, "itemValue": 2 } ] }, { "instanceCnt": 1, "cycleCnt": 1, "cycleType": 3, "items": [ { "master": true, "resourceType": "VM", "serviceTag": "OVMS", "itemConfig": { "regionId": "资源池id", "vpcId": "vpc id", "subnetId": "子网id", "zoneId": "资源池id", "zoneType": "2", "azName": "可用区名称", "cpuNum": "2", "memSize": "4", "flavorUuid": "云主机规格id", "flavorType": "云主机类型", "osType": "Linux", "imageType": "gold", "sysVolumeSize": 40, "billMode": "1", "securityGroupIdList": "安全组id", "version": "v2", "vmName": "云主机实例名称,防火墙名称0", "cpuArch":"x86", "adminPass": "xxxxxxxxx", "networkCards": [ { "master": true, "subnetId": "子网id" } ], "projectId": "企业项目id" }, "itemValue": 1 }, { "master": false, "resourceType": "EBS", "serviceTag": "OVMS", "isSystemVolume": true, "itemConfig": { "dataVolumes": { "type": "SSDgenric", "size": 40 }, "volumeSize": 40, "volumeType": "SSDgenric", "version": "v2", "syshd": 1, "billMode": "1", "regionId": "资源池id", "azName": "可用区名称", "projectId": "企业项目id" }, "itemValue": 40 }, { "master": false, "resourceType": "NETWORK", "serviceTag": "OVMS", "itemConfig": { "type": "standalone", "ipVersion": "4", "size": 2, "regionId": "资源池id", "azName": "可用区名称", "name":"eip名称", "projectId": "企业项目id" }, "itemValue": 2 } ] } ] }
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        订单生命周期管理
        下单订购单(N100型)
      • 术语解释
        数据库增值服务包 天翼云针对客户有长期需求的项目,提供由专家服务团队负责全面技术运维工作的长期服务,确保客户数据库在服务期间稳定运行,服务内容包括但不限于: 定期健康巡检。 故障诊断分析及处理。 7 24小时微信工作群和电话支持服务。 数据库管理员 数据库管理员简称DBA,是从事管理和维护数据库管理系统(DBMS)相关工作人员的统称。DBA负责的工作可能涉及:容量规划、安装、配置、数据库设计、迁移、性能监测、安全性、故障排除,以及备份和数据恢复等。 数据库上云 数据库上云是指将企业IT系统使用的本地自建数据库迁移到云数据库,企业数据库上云后,比之使用本地自建数据库具有运维简单、可弹性扩容、服务稳定性好、容灾方案灵活等优势,可以让企业将更多的精力放在业务上。 数据库迁移 数据库迁移指数据库随着应用业务从一个环境迁移到另一个环境,例如,从本地 IDC 迁移到云上,或者从某个云迁移到另一个云上。
        来自:
        帮助文档
        数据库专家服务
        产品介绍
        术语解释
      • 创建云间高速(标准版)实例
        本文帮助您了解云间高速(标准版)实例的创建操作流程。 操作场景 使用云间高速(标准版)服务,用户需要先创建一个云间高速(标准版)实例。这可以通过访问云间高速(标准版)控制台并选择创建实例来完成。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在侧菜单列表中选择“云间高速(标准版)”。 3. 在控制台首页,单击“创建云间高速(标准版)”。 4. 进入创建云间高速(标准版)弹窗页面,根据页面提示填写对应参数。 参数 说明 取值样例 名称 云间高速实例名称1 EC1 企业项目 选择对应的企业项目 default 描述 实例描述内容 5. 单击“确定”,完成实例创建。
        来自:
        帮助文档
        云间高速(标准版)EC
        快速入门
        创建云间高速(标准版)实例
      • 权限管理
        本章节主要介绍翼MapReduce的权限管理。 如果您需要对上创建的MapReduce服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有MapReduce服务的使用权限,但是不希望他们拥有删除MRS集群等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用MRS,但是不允许删除MRS集群的权限策略,控制他们对MRS集群资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用MRS服务的其它功能。 IAM是提供权限管理的基础服务。 MRS权限说明 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问MRS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对MRS服务,管理员能够控制IAM用户仅能对集群进行指定的管理操作。如不允许某用户组删除集群,仅允许操作MRS集群基本操作,如创建集群、查询集群列表等。多数细粒度策略以API接口为粒度进行权限拆分。 如下表所示,包括了MRS的所有系统策略。 MRS系统策略 策略名称 描述 策略类别 MRS FullAccess MRS管理员权限,拥有该权限的用户可以拥有MRS所有权限。 细粒度策略 MRS CommonOperations MRS服务普通用户权限,拥有该权限的用户可以拥有MRS服务使用权限,无新增、删除资源权限。 细粒度策略 MRS ReadOnlyAccess MRS服务只读权限,拥有该权限的用户仅能查看MRS的资源。 细粒度策略 MRS Administrator 操作权限: 对MRS服务的所有执行权限。 拥有该权限的用户必须同时拥有Tenant Guest和Server Administrator权限。 RBAC策略 下表列出了MRS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统策略的授权关系 操作 MRS FullAccess MRS CommonOperations MRS ReadOnlyAccess MRS Administrator 创建集群 √ x x √ 调整集群 √ x x √ 升级节点规格 √ x x √ 删除集群 √ x x √ 查询集群详情 √ √ √ √ 查询集群列表 √ √ √ √ 设置弹性伸缩策略 √ x x √ 查询主机列表 √ √ √ √ 查询操作日志 √ √ √ √ 创建并执行作业 √ √ x √ 停止作业 √ √ x √ 删除单个作业 √ √ x √ 批量删除作业 √ √ x √ 查询作业详情 √ √ √ √ 查询作业列表 √ √ √ √ 新建文件夹 √ √ x √ 删除文件 √ √ x √ 查询文件列表 √ √ √ √ 批量操作集群标签 √ √ x √ 创建单个集群标签 √ √ x √ 删除单个集群标签 √ √ x √ 按照标签查询资源列表 √ √ √ √ 查询集群标签 √ √ √ √ 访问Manager页面 √ √ x √ 查询补丁列表 √ √ √ √ 安装补丁 √ √ x √ 卸载补丁 √ √ x √ 运维通道授权 √ √ x √ 运维通道日志共享 √ √ x √ 查询告警列表 √ √ √ √ 订阅告警消息提醒 √ √ x √ 提交SQL语句 √ √ x √ 查询SQL结果 √ √ x √ 取消SQL执行任务 √ √ x √
        来自:
        帮助文档
        翼MapReduce
        产品简介
        权限管理
      • 统一身份认证与权限管理
        1.3 共享带宽接口对应权限表 如下是共享带宽相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM(资源池/全局) 企业项目(资源组) 购买共享带宽 vpc:bandwidths:create √ √ 共享带宽列表获取 vpc:bandwidths:list √ √ 共享带宽详情获取 vpc:bandwidths:get √ √ 变配 vpc:bandwidths:update √ √ 添加弹性IP(绑定) vpc:publicIps:insert √ √ 移出弹性IP vpc:publicIps:remove √ √ 续订 vpc:bandwidths:renew √ √ 退订 vpc:bandwidths:delete √ √ 到期转按需 vpc:switchRequired:create √ √ 转包周期 vpc:switchPeriod:create √ √ 开启/关闭秒级监控 vpc:bandwidths:secondLevelMonitoring √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        统一身份认证与权限管理
      • 公有云产品计费说明
        规格/特性名称 规格/特性说明 体验版 基础版 专业版 企业版 知识库文件存储容量 知识库文件以及工作项(需求管理、测试用例)的附件的总容量。 10GB 50GB 100GB 500GB Scrum需求模型 Scrum是增量迭代式的软件开发方法,通过最重要的迭代计划会议、每日站会、迭代回顾、验收会议来进行简单高效的管理。 √ √ √ √ 看板需求模型 看板协作是一种业界流行的轻量、灵活和简单的团队协作方法,它将项目的需求、缺陷和任务可视。 √ √ √ √ 自定义工作流 基于全自研工作流引擎,通过画布可视化编排需求状态流转和多种规则卡点配置,高效支撑企业定制化流程。 √ √ √ √ 自动化 基于元数据驱动和低码可视化规则编排流程支撑父子状态卷积、更新责任人、与代码联动等多种场景,极大提升需求作业效率。 × √ √ √ Wiki 提供在线文档多人协同编辑能力,方便企业/团队内部进行知识创作、沉淀和交流。 × √ √ √ 文件库(文档) 提供在线文件托管能力,支持多种文件格式的上传和预览。 × √ √ √
        来自:
        帮助文档
        软件开发生产线CodeArts
        计费说明
        公有云产品计费说明
      • 购买数据库审计实例
        本章节为您介绍如何购买数据库审计。 支持的区域 根据所选购买区域,购买步骤略有不同,数据库审计支持的区域请参见支持的区域。 前提条件 购买数据库审计前,您需要注册天翼云账号并完成实名认证。 购买步骤(一类节点) 1. 登录天翼云控制中心。 2. 选择“安全 > 数据库审计”,进入数据库审计实例管理页面。 3. 单击右上角的“立即购买”,进入数据库审计实例购买页。 4. 在订购页面,配置实例相关参数。 参数 说明 地域 选择数据库审计实例的地域。 尽量选择距离您更近的地域以提高访问速;购买完成后不支持修改地域。 可用区域 部分地域拥有多个可用区,选择其中一个可用区购买数据库审计实例;购买完成后不支持修改可用区。 CPU分类 选择实例的CPU架构。部分地域提供了X86和ARM架构,实际支持情况以订购页为准。 数据库审计名称 支持自定义数据库审计实例的名称。 版本 选择数据库审计的版本,版本说明详见产品规格。 企业项目 选择实例所属的企业项目。 企业项目通过将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源时,权限将受用户组的权限限制。 虚拟私有云 选择实例所在的虚拟私有云。 如果没有可选的虚拟私有云,单击“配置虚拟私有云”立即跳转到虚拟私有云控制台进行创建,详细操作请参见创建虚拟私有云VPC。 子网 选择实例所在的子网。 如果没有可选的子网,单击“配置子网”立即跳转到子网控制台进行创建,详细操作请参见创建子网。 数据盘扩容 按需选择需要扩容的数据盘大小。 5. 选择“购买时长”,拖动时间轴设置购买时长。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 6. 确认参数配置无误后,阅读《天翼云数据库审计产品服务协议》并勾选“我已阅读并同意《天翼云数据库审计产品服务协议》”,单击“提交订单”。 7. 在订单详情页确认内容是否正确,确认无误后单击“立即支付”,在后续跳转页中完成支付即成功购买数据库审计服务。
        来自:
        帮助文档
        数据库审计
        快速入门
        购买数据库审计实例
      • 流量月包
        本文为您介绍什么是流量月包以及使用流程。 应用场景 云企业路由器流量处理费默认采用按量计费模式,若您需要实现月度账单金额固定,可以通过购买流量月包实现费用固化,适用于流量需求相对稳定且每月用量可预期的场景。 限制说明 支持叠加包:每个云间高速实例支持绑定多个流量月包,不支持升降配。 额外流量: 订购成功后,系统将按订购规格额外赠送 20% 免费流量(即“基础流量 × 1.2 倍”),例如,订购 10 GB 月包,实际可得流量为 10 GB + 2 GB 12 GB。 按月流量重置:当月流量包未用完,剩余流量不结转到次月。 订购流程 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云企业路由器资源包”。 3. 在云企业路由器资源包页面,选择“流量月包 ”页签,在页签的左上方,点击“订购流量月包”按钮。 4. 进入云企业路由器流量月包订购页面,根据提示,填写参数,单击“下一步 ”,进入订单详情页面。 参数 说明 流量月包名称 请输入流量月包的名称。 企业项目 选择对应的企业项目。 绑定云间高速实例 选择需要抵扣流量处理费的目标云间高速实例。 月包规格 请选择需要订购的流量包规格。 购买时长 请选择购买时长。 自动续订 是否开启自动续订。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云企业路由器资源包
        流量月包
      • 购买云堡垒机
        section73d07d61f523919c)。 系统盘 选择系统盘的存储容量。推荐系统盘规格请参考:堡垒机资产规格。 数据盘 选择数据盘的存储容量。推荐数据盘规格请参考:堡垒机资产规格。 企业项目 选择堡垒机所属的企业项目。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网。 子网需在VPC的网段内。 弹性IP 选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 购买时长 选择实例使用时长。 可按月或按年购买云堡垒机。 5. 配置完成后,确认订单无误并阅读《天翼云云堡垒机(原生版)服务协议》后,勾选“我已阅读并同意《天翼云云堡垒机(原生版)服务协议》”,单击“立即购买”。 6. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        购买云堡垒机
      • 我的资源区域
        全部资源 在“我的资源”右侧,点击“查看更多资源”,可进入“全部资源”页面。 全部云资源视图展示账号下已有资源的列表信息,包含资源的名称、ID、资源池、产品名称、资源类型、企业项目、资源描述、标签等。点击管理可跳转至产品控制台进行资源管理。 在全部资源页面,您可做如下操作: 1、通过产品、资源池选择维度,筛选并查看资源基础信息,点击右侧管理可跳转至产品控制台进行资源管理。 2、通过标签、资源ID、资源名称搜索资源,点击右侧管理可跳转至产品控制台进行资源管理。
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        我的资源区域
      • 库表恢复
        操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,进入基础备份列表页签。 5. 单击库表恢复,并配置恢复参数。 支持按时间点 和按备份集进行恢复。您可以选择要恢复的库表,并修改或者使用默认的目标库表名。 6. 单击确定。 恢复实例Q&A 为何通过备份集不能恢复到当前实例? 可检查当前实例的状态是否正常,如果非运行中或异常,需要等待实例为运行中才可以进行恢复到当前实例。 为何不能恢复到已有实例? 可以从以下原因进行排查: 可检查目标实例的状态是否正常。 目标实例版本与源实例的版本是否相同,且内核版本目标实例是否大于等于当前实例内核版本,因为高内核版本的实例无法恢复到低内核版本的实例。 目标实例与源实例的lowercasetablenames参数是否相同,该参数为区分表名大小写参数,如果不同,也无法恢复。 目标实例实例与源实例若备份类型为云硬盘,则需要注意目标实例与源实例的VPC需要一致,若为对象存储,则可以跨VPC恢复。 目标实例与源实例是否在同一个企业项目,不同企业项目无法恢复。 目标实例如果为带只读的MGR实例,也无法进行恢复。 源实例具备tde功能,但是目标实例不具备,也将无法进行恢复。
        来自:
      • 应用场景
        本文为您介绍资源编排ROS的常用应用场景。 应用快速上云 场景说明 助力企业将复杂的多云/混合云应用架构,通过模板化方式实现一键自动化部署与全生命周期管理。 场景痛点 部署效率低下:传统手动创建与配置云资源流程繁琐,耗时冗长,严重阻碍业务上线速度。 准确性难保障:人工操作极易引入配置偏差,引发线上故障。 产品优势 企业级资源栈管理 提供清晰的项目视图,支持完全的环境隔离,实现对一套应用资源的整体性创建、升级、回滚和删除,管理粒度更符合企业运维习惯。 强大的模板能力与模版复用 不仅支持原生terraform标准,还提供可视化编辑器和复用最佳实践模板,可直接复用或稍作修改后部署,极大降低模板编写门槛,加速上云进程。 内嵌式安全合规治理 内置变更审核流程、模板合规性校验与资源风险扫描能力,并在执行前提供价格预测,让每一次资源变更都可知、可控、可追溯,有效降低风险。 深度集成天翼云全栈服务 全面适配天翼云核心云服务,提供经过深度优化和验证的官方Provider,确保资源操作的稳定性与高性能。 环境快速复制
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        应用场景
      • 统一身份认证与权限管理
        1.3 NAT网关接口对应权限表 如下是NAT网关服务相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM (资源池/全局) 企业项目(资源组) 创建NAT网关 nat:natGateways:create √ √ 修改NAT网关 nat:natGateways:update √ √ 退订/删除NAT网关 nat:natGateways:delete √ √ 获取NAT网关列表 nat:natGateways:list √ √ 获取NAT网关 nat:natGateways:get √ √ 添加SNAT规则 nat:snatRules:create √ √ 删除SNAT规则 nat:snatRules:delete √ √ 修改SNAT规则 nat:snatRules:update √ √ 获取SNAT规则列表 nat:snatRules:list √ √ 获取SNAT规则 nat:snatRules:get √ √ 添加DNAT规则 nat:dnatRules:create √ √ 删除DNAT规则 nat:dnatRules:delete √ √ 修改DNAT规则 nat:dnatRules:update √ √ 获取DNAT规则列表 nat:dnatRules:list √ √ 获取DNAT规则 nat:dnatRules:get √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        NAT网关
        操作指南
        统一身份认证与权限管理
      • 产品定义(1)
        本章节介绍微服务引擎MSE的定义 产品定义 微服务引擎 MSE 面向业界主流开源微服务项目,提供注册配置中心、云原生网关、微服务治理能力,助力企业搭建微服务平台,实现微服务应用的快速开发和高可用运维。 MSE产品包含以下子产品:注册配置中心、微服务治理中心、云原生网关。您在构建自己的微服务体系时,既可单独使用某个子产品,也可搭配使用以便获得微服务生态的最佳实践。 子产品 描述 注册配置中心 面向业界主流开源微服务项目,致力于帮助用户发现、配置和管理微服务,实现动态服务发现、服务配置、服务元数据及流量管理等功能。 云原生网关 将传统的流量网关和业务网关合二为一,提供全局性和独立业务域级别的流量管理策略,与后端业务紧耦合策略配置。 微服务治理中心 兼容SpringCloud、Dubbo等开源微服务框架,支持无侵入的接入应用,提供标签路由、灰度发布、无损上下线、服务降级、服务鉴权等服务治理的能力。 产品优势 开源增强 100% 兼容Spring Cloud、Dubbo微服务开源项目,无缝对接K8s,无厂商绑定,并在稳定性、性能、可运维性上提供更强的能力。 低成本 节省自建微服务引擎的人力成本,集成流量网关和微服务网关功能,降低50%资源开销,缩短请求时间,降低运维复杂度。
        来自:
      • 如何设置消息堆积数超过阈值时,发送告警短信/邮件
        本文主要介绍如何设置消息堆积数超过阈值时,发送告警短信/邮件。 操作场景 如果您想要在消费组的消息堆积数超过阈值时,通过短信/邮件及时收到通知信息,可以参考本章节设置告警通知。 您还可以参考分布式消息服务Kafka的支持的监控指标,设置告警通知。 前提条件 已购买Kafka实例、创建Topic,并且已成功消费消息。 操作步骤 1、 登录分布式消息服务Kafka控制台,单击待创建告警通知的实例名称,进入实例详情页。 2、 在左侧导航栏,选择“监控”,进入监控页面。 3、 在“消费组”页签,设置需要创建告警通知的消费组。 图 选择需要创建告警通知的消费组 消费组:选择需要创建告警通知的消费组。 主题:选择“全部Topic”。 4、 选中“消息堆积数(消费组可消费消息数)”图表,单击,创建告警规则。 图 消息堆积数图表 5、 在“创建告警规则”界面,设置告警名称。 图 设置告警名称 名称:您自定义的告警名称,用于识别不同的告警。 描述:告警规则描述,可以不填。 6、 在“创建告警规则”界面,设置告警策略。 图 设置告警策略 触发规则:选择“自定义创建”。 告警策略:触发告警规则的告警策略,是否触发告警取决于连续周期的数据是否达到阈值。 告警级别:根据实际情况选择告警等级。 7、 在“创建告警规则”界面,设置告警通知对象。 图 设置告警通知对象 发送通知:选择开启。 通知方式:选择“主题订阅”。 通知对象:选择云帐号联系人或已创建的告警通知主题,告警通知主题的订阅信息中包含需要接收告警信息的手机号/邮箱地址。 图 创建告警通知主题 图 添加订阅 生效时间:该告警规则仅在生效时间内发送通知消息。 触发条件:触发告警通知的条件。 8、 在“创建告警规则”界面,设置企业项目和标签。 图 设置企业项目和标签 归属企业项目:告警规则所属的企业项目。只有拥有该企业项目权限的用户才可以查看和管理该告警规则。 标签:标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 9、 单击“立即创建”,完成告警规则的设置。 告警规则创建完成后,在云监控服务的“告警 > 告警规则”界面,查看新创建的告警规则。 图 查看新创建的告警规则
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        如何设置消息堆积数超过阈值时,发送告警短信/邮件
      • 创建云主机备份存储库
        帮助用户完成云主机备份存储库的创建,快速创建云主机备份容器。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在界面右上角单击“购买云主机备份存储库”。 3. 选择计费模式。 包年包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景,价格比按需计费模式更优惠。 按需计费是后付费模式,根据实际使用量进行计费,可以随时购买或删除存储库。费用直接从账户余额中扣除。 4. 选择保护类型。 备份:创建的存储库类型为云主机备份存储库,用于存放云主机备份。 说明 单AZ备份:备份数据仅存储在单个可用区(AZ),成本更低。 多AZ备份:备份数据冗余存储至多个可用区(AZ),可靠性更高。 5. 选择是否启用数据库备份(该功能目前仅在部分资源池上线)。 启用:启用后,存储库可用于存放数据库备份。通过数据库备份内存数据,能够保证应用系统一致性,如包含MySQL或SAP HANA数据库的弹性云主机。如果数据库备份失败,系统会自动执行云主机备份,云主机备份也会存放在数据库备份存储库中。 不启用:仅对绑定的云主机进行普通的云主机备份,通常用于不包含数据库的弹性云主机。 6. (可选)在云主机列表中勾选需要备份的云主机或磁盘。勾选后将在已勾选服务器列表区域展示,如下图所示。可以选择云主机部分磁盘绑定至存储库。 注意 考虑到恢复后数据的一致性问题,建议您对整个云主机进行备份。 若您希望选择部分磁盘备份以节省成本,请尽量确保这些磁盘的数据不受其他未备份磁盘的数据影响,否则可能会导致数据不一致问题。 例如,Oracle应用的数据分散在不同磁盘上,如果只备份了部分磁盘,会导致恢复后数据不一致(已备份磁盘恢复到历史时间点数据,未备份磁盘仍保留当前数据),甚至导致应用无法启动。 图 选择云主机 说明 所选云主机未绑定存储库且状态必须为“运行中”或“关机”。 若不勾选云主机,如需备份可在创建存储库后绑定云主机即可。 7. 输入存储库的容量。取值范围为[10,10485760]GB。您需要提前规划存储库容量,存储库的容量不能小于备份云主机的大小,开启自动绑定功能和绑定备份策略后所需的容量更大。在使用过程中资源新增磁盘或磁盘进行扩容,未开启自动扩容的情况下存储库不会进行自动扩容。如果实际使用时存储库容量不足,可以通过扩容存储库扩大容量。 8. 选择是否配置自动备份。 立即配置:配置后会将存储库绑定到备份策略中,整个存储库绑定的云主机都将按照备份策略进行自动备份。可以选择已存在的备份策略,也可以创建新的备份策略。 暂不配置:存储库将不会进行自动备份。 9. 如开通了企业项目,需要为存储库添加已有的企业项目。 企业项目是一种云资源管理方式,企业项目管理提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 10. (可选)为存储库添加标签。 标签以键值对的形式表示,用于标识存储库,便于对存储库进行分类和搜索。此处的标签仅用于存储库的过滤和管理。一个存储库最多添加10个标签。 11. 输入待创建的存储库的名称。 只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。例如:vaultf61e。也可以采用默认的名称,默认的命名规则为“vaultxxxx”。 12. 当计费模式为“包年/包月”时,需要选择购买时长。可选取的时间范围为1个月~5年。 可以选择是否自动续费,勾选自动续费时: 按月购买:自动续费周期为1个月。 按年购买:自动续费周期为1年。 13. 根据页面提示,完成支付。 14. 返回云主机备份页面。可以在存储库列表看到成功创建的存储库。
        来自:
        帮助文档
        云服务备份
        快速入门
        创建存储库
        创建云主机备份存储库
      • ES自定义策略
        本章节主要介绍云搜索服务自定义策略。 如果系统预置的ES权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考云搜索服务API参考中的权限策略和授权项。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:统一身份认证用户指南中有关创建自定义策略的内容。本章为您介绍常用的ES自定义策略样例。 ES系统策略样例 示例1:授权用户ES FullAccess权限,即给用户配置ES的所有权限。 开启ES FullAccess权限,需要依赖OBS和IAM权限,除了配ES FullAccess还要加上IAM ReadOnlyAccess和OBS的所有权限。如果用户需要查看集群监控信息,则需要依赖CES的只读权限。如果用户需要使用终端节服务,除了配置VPCEndpoint Administrator权限,还需要同时配置VPC Administrator、Server Administrator以及DNS Administrator权限。如果用户需要使用标签功能,需要配置TMS Administrator权限。 说明 如果是子账户,需要同时设置GetBucketStoragePolicy、GetBucketLocation、ListBucket权限,才能看到OBS桶。 1.授权用户ES FullAccess权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ES::", "vpc:securityGroups:get", "vpc:securityGroups:create", "vpc:securityGroups:delete", "vpc:securityGroupRules:get", "vpc:securityGroupRules:create", "vpc:securityGroupRules:delete", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:ports:create", "vpc:ports:update", "vpc:ports:delete", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:serverInterfaces:use", "ecs:cloudServers:addNics", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 2.授权用户IAM ReadOnlyAccess自定义策略。 { "Version": "1.1", "Statement": [ { "Action": [ "iam::get", "iam::list", "iam::check" ], "Effect": "Allow" } ] } 3.授权用户OBS的所有权限。 { "Version": "1.1", "Statement": [ { "Action": [ "OBS::" ], "Effect": "Allow" } ] } 4.(可选)授权用户查看集群监控信息权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ces::get", "ces::list" ], "Effect": "Allow" } ] } 5.(可选)授权用户VPCEndpoint Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "VPCEP:endpointservices:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Server Administrator" }, { "catalog": "VPC", "displayname": "VPC Administrator" }, { "catalog": "DNS", "displayname": "DNS Administrator" } ] } 6.(可选)授权VPC Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "vpc:vpcs:", "vpc:routers:", "vpc:networks:", "vpc:subnets:", "vpc:ports:", "vpc:privateIps:", "vpc:peerings:", "vpc:routes:", "vpc:lbaas:", "vpc:vpns:", "ecs::get", "ecs::list", "elb::get", "elb::list" ], "Effect": "Allow" } ] } 7.(可选)授权Server Administrator权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ecs::", "evs::get", "evs::list", "evs:volumes:create", "evs:volumes:delete", "evs:volumes:attach", "evs:volumes:detach", "evs:volumes:manage", "evs:volumes:update", "evs:volumes:uploadImage", "evs:snapshots:create", "vpc::get", "vpc::list", "vpc:networks:create", "vpc:networks:update", "vpc:subnets:update", "vpc:subnets:create", "vpc:routers:get", "vpc:routers:update", "vpc:ports:", "vpc:privateIps:", "vpc:securityGroups:", "vpc:securityGroupRules:", "vpc:floatingIps:", "vpc:publicIps:", "vpc:bandwidths:", "vpc:firewalls:", "ims:images:create", "ims:images:delete", "ims:images:get", "ims:images:list", "ims:images:update", "ims:images:upload" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "BASE", "displayname": "BSS Administrator" }, { "catalog": "BASE", "displayname": "VPC Administrator" }, { "catalog": "BASE", "displayname": "IMS Administrator" } ] } 8.(可选)授权DNS Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "DNS:Zone:", "DNS:RecordSet:", "DNS:PTRRecord:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "VPC", "displayname": "VPC Administrator" } ] } 9.(可选)授权TMS Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "TMS:predefinetag:", "TMS:resourcetag:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "BASE", "displayname": "Server Administrator" }, { "catalog": "IMS", "displayname": "IMS Administrator" }, { "catalog": "Auto Scaling", "displayname": "AutoScaling Administrator" }, { "catalog": "VPC", "displayname": "VPC Administrator" }, { "catalog": "VBS", "displayname": "VBS Administrator" }, { "catalog": "OBS", "displayname": "Tenant Administrator" }, { "catalog": "OBS", "displayname": "Tenant Guest" } ] } 说明 如果用户账号开通了企业项目: 当该账号配置ES FullAccess权限时,即使给单个企业项目只配了ES ReadOnlyAccess权限,但所有企业项目都拥有ES FullAccess权限。 如果给单个企业项目开通了ES FullAccess权限,则该企业项目下的所有子用户都可以拥有该权限。如:企业项目default配了ES FullAccess权限,那么子用户可以读到default企业项目下的集群,且进行读写操作。 示例2:授权用户ES ReadOnlyAccess权限,即给用户配置ES的只读权限。如果用户需要查看集群监控信息,则需要依赖CES的只读权限。 1.授权用户ES ReadOnlyAccess权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ES::get", "ES::list", "vpc:securityGroups:get", "vpc:securityGroupRules:get", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 2.(可选)授权用户查看集群监控信息权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ces::get", "ces::list" ], "Effect": "Allow" } ] } 说明 如果用户账号开通了企业项目: 在统一认证服务中给该账号开通了ES ReadOnlyAccess权限,但是给某个企业项目配置了ES FullAccess权限,那么子用户可以读到所有企业项目下的集群,但是只对开通ES FullAccess权限下的集群进行写操作。例如,给企业项目default配置了ES FullAccess权限,那么子用户可以读到所有企业项目下的集群,但是只对default下的集群进行写操作。 在统一认证服务中给该账号开通了ES ReadOnlyAccess权限,但是没有给单个企业项目授权,则子账户只能读取该项目下的集群,不能进行写操作。例如,给企业项目default配了ES ReadOnlyAccess,那么子用户可以读到default企业项目下的集群,不可进行写操作。
        来自:
      • 创建弹性云主机
        基础配置 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 此处我们选择按量付费。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。如果您需要购买多台云主机,建议选择不同可用区,实现容灾效果。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 设置虚拟私有云,您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 6. 设置“实例名称”和“主机名称”。其命名规则为: 参数 命名规则 实例名称 长度为263字符。 主机名称 Windows 系统,长度为 2~15 个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。其他操作系统(Linux 等),长度为 2~64 个字符,允许使用点号(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符()。不能以点号(.)或连字符()开头或结尾。修改主机名称需要重启生效。 7. (可选)设置云主机描述:您可以为云主机添加描述,方便备注和区分云主机。在云主机创建后,您可以通过“编辑云主机属性”对云主机描述进行修改。 8. 选择CPU架构,天翼云提供X86和ARM两种CPU架构,可以根据您的业务需求进行选择。 9. 选择规格,天翼云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同内存和CPU核数的弹性云主机。如果您对自身业务需要购买的云主机规格不明确,可以点击“常见业务场景选型推荐”,在帮助文档中查看不同场景所应该购买的主机规格。 10. 选择镜像 公共镜像:常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像:用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像:您将接受其他用户共享的私有镜像,作为自己的镜像进行使用。 安全产品镜像:仅用于加载部分安全产品服务。 应用镜像:与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。 说明 选择公有镜像时,用户可选择是否开启安全防护功能,关于安全防护功能的具体介绍可参考服务器安全卫士介绍。当前所有资源池云主机创建页支持开启免费版本安全防护,部分资源池支持开启企业版本安全防护,具体请以资源池实际情况为准。 弹性云主机创建成功后,将自动安装服务器安全卫士的Agent并开启防护,这个过程需要一定的时间,请耐心等待。 11. 设置“存储”。您可以为弹性云主机添加多块数据盘,系统盘大小目前默认为40GB。系统盘和数据盘可提供“普通IO”、“高IO”、“通用型SSD”、“超高IO”及“极速型SSD”等存储类型(不同资源池提供不同的存储类型)。 12. 单击“下一步:网络配置”。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • 通过Kubectl命令行创建Ingress
        参数 是否必填 参数类型 描述 kubernetes.io/elb.id 是 String 为共享型负载均衡实例的ID,取值范围:1100字符。获取方法:在控制台的“服务列表”中,单击“网络 > 弹性负载均衡 ELB”,单击ELB的名称,在ELB详情页的“基本信息”页签下找到“ID”字段复制即可。 kubernetes.io/elb.ip 是 String 为共享型负载均衡实例的服务地址,公网ELB配置为公网IP,私网ELB配置为私网IP。 kubernetes.io/elb.subnetid String 为子网的ID,取值范围:1100字符。l Kubernetes v1.11.7r0及以下版本的集群自动创建时:必填,l Kubernetes v1.11.7r0以上版本的集群:可不填。 kubernetes.io/elb.eipid 是 String 为弹性公网的ID,取值范围:1100字符。获取方法:在控制台的“服务列表”中,单击“网络 > 弹性公网IP EIP”,单击EIP的名称,在EIP详情页的“基本信息”中找到“ID”字段复制即可。 kubernetes.io/elb.enterpriseID 否 String v1.15及以上版本的集群支持此字段,v1.15以下版本默认创建到default项目下。ELB企业项目ID,选择后可以直接创建在具体的ELB企业项目下。取值范围:1100字符。获取方法:登录控制台后,单击顶部菜单右侧的“企业 > 项目管理”,在打开的企业项目列表中单击要加入的企业项目名称,进入企业项目详情页,找到“ID”字段复制即可。 kubernetes.io/elb.tlscipherspolicy 否 String 默认值:“tls12”,为监听器使用的安全策略,仅在HTTPS协议下生效。取值范围:l tls10inheritl tls10l tls1l tls12l tls12strict各安全策略使用的加密套件列表详细参见表813。 kubernetes.io/elb.port 是 Integer 界面上的对外端口,为注册到负载均衡服务地址上的端口。取值范围:165535。 kubernetes.io/ingress.class 是 String 是否开启nginxingress插件。l cce:表示不开启nginxingress插件,将默认使用共享型负载均衡实例。l nginx:表示开启nginxingress插件。通过API接口创建Ingress时必须增加该参数。 tls 否 Array of strings HTTPS协议时,需添加此参数。 secretName 否 String HTTPS协议时添加,配置为创建的密钥证书名称。 serviceName 是 String 为ingresstestsvc.yaml的服务名称。 servicePort 是 Integer 为ingresstestsvc.yaml的Port。 ingress.beta.kubernetes.io/urlmatchmode 否 String 路由匹配策略。默认值:STARTSWITH(前缀匹配)。取值范围:l EQUALTO:精确匹配l STARTSWITH:前缀匹配l REGEX:正则匹配 path 是 String 为路由路径,用户自定义设置。 host 否 String 为域名配置,默认为空,域名全匹配。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        Service
        通过Kubectl命令行创建Ingress
      • 搜索桶
        本节主要介绍怎么通过控制台搜索桶。 OBS管理控制台支持按桶名称、区域、数据冗余存储策略和企业项目搜索桶。 操作步骤 步骤 1 在OBS管理控制台桶列表上方上方 搜索框中输入需要查找查找的桶。 步骤 2 单击。搜索到的桶会显示在桶列表中。 例如:您需要查找桶名中包含“test”字符的所有桶,您只需在主页面右上角的搜索框中输入“test”并单击,所有包含“test”字符的桶都会展示到桶列表中。 相关操作 桶列表支持按照“桶名称”、“存储类别”、“区域”、“数据冗余存储策略”、“存储用量”、“对象数量”、“企业项目”和“创建时间”进行排序,您可以单击参数后的按钮进行排序。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        管理桶
        搜索桶
      • 查看任务
        关系数据库MySQL版提供任务中心功能,开启后您可以查看用户的运维操作日志。 使用场景 实例管理动作追踪。 实例操作安全审计。 查看历史任务 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击 管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 任务列表,进入任务列表页面。然后在顶部菜单栏,选择区域和项目。 3. 查看所有实例的任务信息。 支持根据实例ID、任务状态、任务名称和任务时间进行筛选。 任务类型 任务中心记录的任务类型如下表: 任务类型 迁移可用区 升级内核小版本 升级数据库版本 存储空间自动扩容 性能自动扩容 修改安全组 删除安全组 重启实例 应用参数组 创建实例 修改密码 主备切换 扩容预处理 扩容恢复 修改端口 绑定弹性IP 解绑弹性IP 修改高可用模式 企业项目迁移 修改数据复制方式
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        任务中心
        查看任务
      • 标准运行时函数创建
        配置项 说明 函数名称 设置函数名称 请求处理程序类型 请求处理程序类型包括以下两种。 1. 处理事件请求 :通过定时器、调用API/SDK或其他天翼云服务的触发器来触发函数执行。 2. 处理 HTTP 请求 :用于处理 HTTP 请求或WebSocket 请求的函数。如果您的使用场景是Web场景,建议您 企业项目 支持将本次创建的函数上报到用户的企业项目中。若不配置该项,则默认上报到"default"企业项目。
        来自:
      • 创建文件系统
        本章为您介绍创建文件系统的步骤。 操作场景 创建文件系统,可以在多个计算服务如云主机、物理机中挂载使用,实现文件系统的共享访问。 前提条件 创建文件系统之前,请确认该地域已创建VPC,具体操作请参考创建VPC、子网搭建私有网络。 文件系统和云主机须归属于相同VPC,才能保证网络互通,实现文件的挂载访问。 操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击右上角“创建SFS Turbo实例”,进入创建文件系统页面。 4. 根据界面提示配置参数,参数说明如表所示: 参数 说明 计费方式 支持包年包月和按量付费。预付费用户选择按量计费请保证账户余额超过100元。 地域 从地理位置和网络时延维度划分,同一个地域内共享弹性计算、弹性文件服务、VPC网络、弹性公网IP、镜像等公共服务。 企业项目 选择归属的企业项目,默认为default,只能选择已创建的企业项目。启用企业项目管理功能后可进行企业项目迁移。 可用区 同一地域内,电力和网络互相独立的地理区域。文件系统可被同一地域不同可用区的云主机挂载访问。 名称 系统自动生成名称,支持用户自定义修改,不可重复。文件系统名称只能由数字、“”、字母组成,不能以数字和“”开头、且不能以“”结尾,2~255字符。 存储类型 支持SFS Turbo标准型、SFS Turbo性能型两种存储类型。存储类型区别详见产品规格。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 协议类型 支持CIFS协议、NFS协议。NFS协议仅支持Linux,CIFS协议仅支持Windows。 注:不同资源池覆盖情况不同,以订购页面实际展示为准。 选择网络 选择虚拟私有云(VPC),若当前地域没有虚拟私有云,点击“创建虚拟私有云”,创建完成后刷新可选择新建的虚拟私有云。 注:文件系统须与计算服务同属一个VPC,才能挂载成功。 IP地址 部分资源池支持通过VPC终端节点访问文件系统,系统为您自动分配普通子网的IP地址创建VPC终端节点自动连接文件存储服务,物理机必须通过终端节点挂载访问。VPC终端节点为免费服务。 注意 目前仅华东1 支持此功能,其它资源池陆续升级中。 您可以在[VPC终端节点控制台](
        来自:
        帮助文档
        弹性文件服务 SFS
        快速入门
        创建文件系统
      • 创建路由表
        参数 描述 举例说明 名称 路由表的名称,由数字、字母、中文、、组成,不能以数字、和开头。 router01 VPC 选择路由表归属的VPC,必填项。 vpc01 关联资源类型 子网类型:用于子网出方向流量的路由策略控制; 网关类型:用于网关入方向流量的路由策略控制; 可用区资源池支持选择关联资源类型,地域资源池不支持选择。不同资源池列表见 子网 企业项目 默认选择default企业项目,可以根据需要指定路由表的企业项目。 default 描述 路由表的描述信息,非必填项。 子网路由表
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        创建路由表
      • 购买云堡垒机实例
        前提条件 已获取管理控制台的登录账号与密码。 已购买至少一个弹性公网IP(Elastic IP,EIP)。 注意 一个弹性公网IP只能绑定一个云资源使用,云堡垒机绑定的弹性IP不能与其他云资源共用。 购买步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 单击右上角的“购买堡垒机”,进入产品订购页。 4. 配置“云堡垒机实例”相关参数,参数说明如下。 参数 说明 计费模式 实例计费模式,仅支持“包年/包月”模式。 包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 地域/可用区 选择云堡垒机实例应用区域,即提供云堡垒机服务的区域。 建议根据待管理ECS、RDS等服务器上资源的区域选择,可以降低网络时延、提高访问速度。 部署架构 选择新购堡垒机的部署架构,目前支持:通用性x86、鲲鹏ARM、海光X86、飞腾ARM。 实例类型 支持“单机版”和“主备版”。 可用区 实例类型选择“主备版”时,可以分别为主节点和备节点选择不同的可用区。 实例名称 自定义云堡垒机实例名称。 长度为215字符,以字母开头,可包含数字、“.”、“”、“”,不可包含中文。 版本 目前支持“标准版”和“企业版”,各版本支持的功能请参见功能特性。 资产规格 选择需要纳管的资产数,堡垒机在不同资源池版本支持的资产数略有不同,请根据实际需要选择。 支持10/20/50/100/200/500/1000/2000/5000/10000资产规格。 企业项目 选择堡垒机实例所属的企业项目。 说明 订购完成后,企业项目不支持修改。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。 若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 注意 默认情况下,不同区域的VPC之间内网不互通,同区域的不同VPC内网不互通,同一个VPC下的不同可用区之间内网互通。 云堡垒机支持直接管理同一区域同一VPC网络下的ECS等资源,通过堡垒机纳管资源后,可直接访问并管理对应的资源。 订购完成后,虚拟私有云不支持修改。 安全组 选择当前区域下安全组,若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 说明 一个安全组为同一个VPC网络内具有相同安全保护需求、并相互信任的堡垒机资源提供访问策略。当云堡垒机加入安全组后,即受到该安全组中访问规则的保护。 云堡垒机可与资源主机ECS等共用安全组,各自调用安全组规则互不影响。 如需修改安全组,请参见更改安全组。 子网 选择当前VPC内子网。 说明 子网选择必须在VPC的网段内。 弹性IP (可选)选择当前区域下EIP。 若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。 存储扩容 根据您业务自身的需求选择需要扩容的数据盘大小。 5. 选择“购买时长”,可按月或按年购买云堡垒机。 支持开启“到期自动续费”,当服务到期前,系统会自动按照默认的续订周期生成续费订单并进行续费,无须用户手动续费。 6. 确认参数配置无误后,阅读并同意相关协议,单击“立即购买”。 7. 在支付页面完成付款,返回云堡垒机控制台页面,在“云堡垒机实例”列表下查看新购买的实例。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        购买云堡垒机实例
      • 权限管理
        本节介绍了云数据库TaurusDB的权限管理。 IAM权限管理 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用TaurusDB的其他功能。 如果您需要对购买的TaurusDB资源,为企业中的员工设置不同的访问权限,为达到不同员工之间的权限隔离,您可以使用统一身份认证服务 (Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制员工对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望开发人员拥有TaurusDB的使用权限,但是不希望拥有删除TaurusDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用TaurusDB,但是不允许删除TaurusDB的权限,控制开发人员对TaurusDB资源的使用范围。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 TaurusDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 TaurusDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问TaurusDB时,需要先切换至授权区域。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云数据库TaurusDB,管理员能够控制IAM用户仅能对某一类数据库资源进行指定的管理操作。 如下表所示,包括了云数据库TaurusDB的所有系统权限。 表 TaurusDB系统权限 策略名称 描述 类别 GaussDB FullAccess 云数据库TaurusDB服务的所有执行权限。 系统策略 GaussDB ReadOnlyAccess 云数据库TaurusDB服务的只读访问权限。 系统策略 下表列出了云数据库TaurusDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 GaussDB FullAccess GaussDB ReadOnlyAccess 创建TaurusDB实例 支持 不支持 删除TaurusDB实例 支持 不支持 查询TaurusDB实例列表 支持 支持 表 常用操作与对应授权项 操作名称 授权项 备注 修改参数模板 gaussdb:param:modify 变更数据库实例的规格 gaussdb:instance:modifySpec 创建数据库实例 gaussdb:instance:create 界面选择VPC、子网、安全组需要配置:vpc:vpcs:listvpc:vpcs:getvpc:subnets:getvpc:securityGroups:get创建加密实例需要在项目上配置KMS Administrator权限。创建包周期实例需要配置CBC权限:bss:renewal:viewbss:renewal:updatebss:balance:viewbss:order:view 创建手动备份 gaussdb:backup:create 查询备份列表 gaussdb:backup:list 查询错误日志 gaussdb:log:list 重启实例 gaussdb:instance:restart 查询数据库实例列表 gaussdb:instance:list 创建参数模板 gaussdb:param:create 删除参数模板 gaussdb:param:delete 修改备份策略 gaussdb:instance:modifyBackupPolicy 查看参数模板 gaussdb:param:list 删除实例 gaussdb:instance:delete 删除手动备份 gaussdb:backup:delete 查询项目标签 gaussdb:tag:list 应用参数模板 gaussdb:param:apply 批量添加删除项目标签 gaussdb:instance:dealTag 变更配额 gaussdb:quota:modify 升级数据库实例版本 gaussdb:instance:upgrade 只读升主 gaussdb:instance:switchover 修改数据库端口 gaussdb:instance:modifyPort 修改实例安全组 gaussdb:instance:modifySecurityGroup 修改读写内网地址 gaussdb:instance:modifyIp 界面选择ip需要配置:vpc:vpcs:listvpc:vpcs:get 开启、关闭SSL gaussdb:instance:modifySSL 修改实例名称 gaussdb:instance:rename 添加只读节点 gaussdb:instance:addNodes 删除只读节点 gaussdb:instance:deleteNodes 修改存储空间 gaussdb:instance:modifyStorageSize 修改数据库实例密码 gaussdb:instance:modifyPassword 绑定公网IP gaussdb:instance:bindPublicIp 界面列出公网IP需要配置:vpc:publicIps:getvpc:publicIps:list 解绑公网IP gaussdb:instance:unbindPublicIp 修改监控策略 gaussdb:instance:modifyMonitorPolicy 修改节点倒换优先级 gaussdb:instance:modifySwitchoverPriority 修改可维护时间窗 gaussdb:instance:modifyMaintenanceWindow 节点隔离 gaussdb:instance:isolateNodes 创建数据库用户 gaussdb:user:create 删除数据库用户 gaussdb:user:delete 修改数据库用户密码 gaussdb:user:modify 查询数据库用户 gaussdb:user:list 数据库用户授权 gaussdb:user:grantPrivilege 回收数据库用户权限 gaussdb:user:revokePrivilege 创建数据库 gaussdb:database:create 删除数据库 gaussdb:database:delete 查询数据库列表 gaussdb:database:list
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        权限管理
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • 验证结果
        本节主要介绍验证结果 通过前述步骤,已创建了企业项目、用户组及IAM子用户,接下来这些用户即可使用自己的用户名及密码访问天翼云。 如果IAM用户登录失败或忘记密码,IAM用户可以联系企业管理员重置密码。 操作步骤 步骤 1 IAM子用户打开天翼云网门户首页。 步骤 2 单击顶部右上角“登录”,在登录页面输入用户名IAM用户名(一般为邮箱地址)、密码,单击“登录”按钮,登录天翼云。 步骤 3 单击顶部“控制台”,并进入各云服务的管理控制台,检查是否可看到云资源及相应操作权限。
        来自:
        帮助文档
        企业项目管理(二类节点)
        快速入门
        验证结果
      • 统一身份认证IAM介绍
        物理机服务接口对应权限表 如下是物理机服务相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 IAM(资源池/全局) 权限三元组 企业项目(资源组) 创建物理机 dps:physicalServer:create √ √ 物理机列表获取 dps:physicalServer:list √ √ 物理机详情获取 dps:physicalServer:get √ √ 开机 dps:physicalServer:start √ √ 关机 dps:physicalServer:stop √ √ 重启 dps:physicalServer:reboot √ √ 续订 dps:physicalServer:renew √ √ 包周期退订 dps:physicalServer:delete √ √ 按量删除 dps:physicalServer:delete √ √ 重置密码 dps:physicalServer:resetServerPwd √ √ 一键重装 dps:physicalServer:rebuild √ √ 立即释放 dps:physicalServer:delete √ √ 批量开机 dps:physicalServer:start √ √ 批量关机 dps:physicalServer:stop √ √ 批量重启 dps:physicalServer:reboot √ √ 批量续订 dps:physicalServer:renew √ √ 批量退订 dps:physicalServer:delete √ √ 批量删除 dps:physicalServer:delete √ √ 批量立即释放 dps:physicalServer:delete √ √ 批量一键重装 dps:physicalServer:rebuild √ √ 批量重置密码 dps:physicalServer:resetServerPwd √ √ 远程登录 dps:physicalServer:login √ √ 制作镜像 dps:physicalServer:serverImages √ √ 实例属性 dps:physicalServer:put √ √ 创建相同配置 dps:physicalServer:create √ √ 到期转按量 dps:switchRequired:create √ √ 转包周期 dps:switchPeriod:create √ √ 物理机详情页 物理机详情获取 dps:physicalServer:get √ √ 物理机详情页 修改描述 dps:physicalServer:put √ √ 物理机详情页 修改实例名称 dps:physicalServer:put √ √ 物理机详情页 网卡 列表获取 vpc:cloudServerNics:list √ 物理机详情页 网卡 详情获取 vpc:cloudServerNics:get √ 物理机详情页 网卡 绑定 dps:physicalServer:binding √ 物理机详情页 网卡 解绑 dps:physicalServer:unbinding √ 物理机详情页 网卡 修改内网IP vpc:cloudServerNics:change √ 物理机详情页 网卡 修改内网IP vpc:subnets:list √ 物理机详情页 网卡 更换VPC vpc:cloudServerNics:change √ 物理机详情页 网卡 更换VPC vpc:subnets:list √ 物理机详情页 网卡 更换VPC vpc:securityGroups:list √ 物理机详情页 网卡 更换VPC vpc:vpcs:list √ 物理机详情页 网卡 管理辅助私网IP vpc:cloudServerNics:change √ 物理机详情页 云硬盘 列表获取 evs:volumes:list √ √ 物理机详情页 云硬盘 详情获取 evs:volumes:get √ √ 物理机详情页 云硬盘 挂载 evs:volumes:attach √ √ 物理机详情页 云硬盘 卸载 evs:volumes:detach √ √ 物理机详情页 弹性IP 列表获取 vpc:publicIps:list √ √ 物理机详情页 弹性IP 详情获取 vpc:publicIps:get √ √ 物理机详情页 弹性IP 绑定 vpc:publicIps:update √ √ 物理机详情页 弹性IP 解绑 vpc:publicIps:detach √ √ 物理机详情页 安全组 列表获取 vpc:securityGroups:list √ √ 物理机详情页 安全组 详情获取 vpc:securityGroups:get √ √ 物理机详情页 安全组 更改安全组 vpc:securityGroups:update √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        安全
        统一身份认证IAM
        统一身份认证IAM介绍
      • 通过镜像部署微服务应用
        本章节介绍如何通过镜像部署微服务应用到容器 概述 在微服务云应用平台中接入您的应用进行发布,所支持的介质类型大体上可分为制品(JAR/WAR/TAR包等)、镜像等,您可以按实际需求选择接入的方式。 本文介绍如何通过镜像部署微服务应用到容器。 通过镜像部署微服务应用到容器 前提条件 1. 您已开通微服务云应用平台 2. 您已订购一个云容器引擎实例 3. 您已订购一个nacos注册中心实例 创建环境和导入资源 在左侧导航栏,选择环境管理。在环境列表左上角点击创建环境。环境创建好后,将云容器引擎和nacos注册中心导入到环境中。 创建项目和应用 在左侧导航栏,选择应用列表。在应用列表点击新增项目。展开新增完成的项目,在应用管理下创建应用,技术栈选择 SpringCloud。 项目关联环境 展开项目,在环境管理下将步骤1创建的环境关联上。 创建容器应用实例并部署 基本信息 项目/应用:步骤2创建的应用 应用实例名称:无需修改,使用默认名称即可 技术栈版本:选择1.0.0j180jar 接入方式:选择镜像 应用实例版本:无需修改,使用默认版本即可 企业项目:选择default 部署配置 选择集群:选择步骤1导入到环境中的云容器引擎 镜像类型:选择Demo镜像(支持自购镜像仓库、Demo镜像和MSAP仓库镜像) 选择镜像:选择springcloudprovidernacos.jar镜像使用1.0.0版本 完成以上信息填写后,点击下一步进入到预览页面,确认信息无误后,点击创建按钮,完成应用实例创建。 应用实例创建完成后,直接点击查看实例详情按钮,到实例详情页面。点击上方发布应用实例按钮,进入到应用发布界面。点击右下角发布按钮,进入到发布单详情界面。等待发布单完成初始化后再点击发布按钮进行应用发布。应用开始发布后,可点击应用实例发布单,查看应用发布具体信息。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        通过镜像部署微服务应用
      • 创建只读实例
        本文介绍如何创建只读实例。 使用限制 目前仅2022企业版、2019企业版、2017企业版的主备版实例支持创建只读实例。 1个主实例最多支持创建5个只读实例。 只读实例仅支持按需计费。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,然后在【操作】列选择【更多 > 创建只读实例】,进入只读实例订购页。 4. 在订购页,填写或选择可用区、性能类型、性能规格、存储类型、存储空间、安全组、参数模板、购买数量等信息。 5. 单击【下一步】进入配置确认页,点击【立即创建】,完成支付,等待一段时间查看实例列表即可看到主实例下的只读实例。 注意 只读实例需要与主实例在同一区域,但是可以选择不同可用区。 只读实例的规格不限制,可以与主实例不同,但存储空间必须不小于主实例存储空间。 只读实例的版本、字符集、所属企业项目必须与主实例保持一致。 只读实例的VPC、子网必须与主实例保持一致,安全组不限制。 只读实例使用的参数模板不限制,可以与主实例不同。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        只读实例
        创建只读实例
      • 1
      • ...
      • 11
      • 12
      • 13
      • 14
      • 15
      • ...
      • 505
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      训推服务

      AI Store

      应用托管

      科研助手

      知识库问答

      通用型OCR

      推荐文档

      迁移准备

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号