爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云安全_相关内容
      • 主子账号使用手册
        本文介绍了PostgreSQL配置用户组、子用户、以及企业项目等IAM功能的操作步骤。 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 配置用户组 1. 进入天翼云官网,通过主账号登录,登录后,右上角选择“我的”,点击“账号中心”,进入个人中心界面。 2. 在左侧导航栏点击“统一身份认证”,进入统一认证服务IAM。 3. 选择“用户组”页签,点击右上角创建用户组。 4. 在“新建用户组”弹框中,输入用户组名称、用户组描述,并点击【确定】,完成创建。 配置用户组授权 1. 进入“账号中心”“统一身份认证”模块后,选择“用户组”页签,选择相应需要配置授权的用户组,点击“授权”。 2. 搜索PostgreSQL相应的系统策略,根据实际需要进行选择。 3. 点击“下一步”进入“设置最小授权范围”环节,目前RDSPostgreSQL仅支持“全部服务资源”模式授权,因此请谨慎选择授予的权限策略。 4. 点击“确定”,完成授权操作。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        主子账号使用手册
      • 如何保护弹性云主机安全
        天翼云为您提供安全的弹性云主机产品,通过多种技术手段来保障您的主机安全。但是如果云主机没有进行相应的安全设置,仍然可能收到外部的攻击或者遭到病毒入侵。 您可以从以下方面对云主机进行保护:提高账号安全、提高主机密码安全、使用密钥对、使用云监控、备份云主机、配置访问策略、定期升级操作系统。 详细内容参见提升云主机安全的方法。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        如何保护弹性云主机安全
      • 查看云SaaS型实例产品信息
        本节介绍如何查看云SaaS型产品信息。 您可以在产品信息页面查看已购买实例的版本、规格等信息。 前提条件 已购买WAF云SaaS型实例。 查看云SaaS型产品信息 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“系统管理 > 查看产品信息”,选择“云SAAS型”页签。 5. 在产品信息页面,可以查看实例版本、到期时间、实例规格等信息,并支持对实例进行管理。 相关操作 升级实例规格和扩展包 续订云SaaS型实例 退订云SaaS型实例
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        系统管理
        管理云SaaS型实例
        查看云SaaS型实例产品信息
      • 将云主机流量镜像到弹性负载均衡的配置示例
        步骤 四 :创建并启动镜像会话 1. 登录天翼云控制台,在控制中心页面左上角选择区域,本文我们选择华东华东1。 2. 进入 网络 > 虚拟私有云 > 流量镜像 > 镜像会话,点击“创建镜像会话”。 3. 填写镜像会话的名称(Session1)、VNI(1001),点击”下一步”。 4. 选择筛选条件,这里我们选择已创建的mirror1,点击”下一步”。 5. 选择镜像源,勾选ECS1和ECS2对应的网卡(ENI),点击”下一步”。 6. 选择镜像目的:类型选择“弹性负载均衡”,具体实例选择 elbtest,点击”下一步”。 7. 选择我已阅读并同意相关协议,单击“创建”,完成镜像会话的创建。 8. 返回镜像会话列表,找到Session1,在操作列点击“启动”。 验证与排障 1. 流量验证 登录后端审计服务器(ECS3或ECS4),执行抓包命令验证流量: 在ECS3上执行抓包(需root权限) tcpdump i eth0 eennvv port 4789 预期结果:能够捕获到源或目的IP为 10.1.1.3/10.1.1.4,且经过VXLAN封装(UDP目标端口4789)的数据包。 2. 常见问题排查 现象 可能原因 解决方案 无镜像流量 筛选条件不匹配 检查源/目的IP及方向规则是否配置正确。 目的端无数据 安全组/ACL拦截 检查ECS3/ECS4的安全组入方向是否放行了 UDP 4789。 ELB无流量 监听器配置错误 确认监听器协议为UDP,且端口为4789。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        将云主机流量镜像到弹性负载均衡的配置示例
      • 云防火墙部署最佳实践
        本章节介绍如何部署C100版本云防火墙(原生版)。 本最佳实践基于天翼云云防火墙C100 典型部署方案,旨在通过标准化的规划、部署、管控及运维流程,确保云防火墙高效落地,实现对互联网入访、内网出访、VPC 间互访、VPC 与云专线互访的全流量安全防护,同时规避网络架构冲突、流量绕开防护等风险,保障业务稳定运行。 前期规划 前期规划重点明确VPC架构与子网划分,避免后续部署冲突。 VPC 规划 规划原则:按功能隔离,减少干扰。 某场景下,网络部门根据业务属性与防护需求,划分独立VPC,各VPC功能如下,避免跨功能混用: VPC 名称 核心功能 关联组件 vpc1/vpc2 业务承载 业务子网、私网ELB、后端 ECS(无EIP,通过 NAT出访) vpccfw 仅用于云间高速流量的引流,不是防火墙所在VPC GWLBE子网、IPv4网关(仅部署防火墙相关引流与转发组件,不承载业务) (可选)vpcnat NAT网关专属 NAT网关子网(若需进一步隔离NAT功能,可单独创建,小型场景可复用vpc1/vpc2) (可选)vpcsec 安全产品专属 云等保专区、WAF等安全组件(安全产品独立VPC更易管控)
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 主子账号和IAM权限管理
        数据管理服务DMS已对接天翼云统一身份认证服务(IAM),可对主子账号订购DMS产品进行权限控制。本文为您介绍订购策略与权限。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据管理服务
        快速入门
        主子账号和IAM权限管理
      • 将云主机流量镜像到弹性负载均衡的配置示例(1)
        步骤 四 :创建并启动镜像会话 1. 登录天翼云控制台,在控制中心页面左上角选择区域,本文我们选择华东华东1。 2. 进入 网络 > 虚拟私有云 > 流量镜像 > 镜像会话,点击“创建镜像会话”。 3. 填写镜像会话的名称(Session1)、VNI(1001),点击”下一步”。 4. 选择筛选条件,这里我们选择已创建的mirror1,点击”下一步”。 5. 选择镜像源,勾选ECS1和ECS2对应的网卡(ENI),点击”下一步”。 6. 选择镜像目的:类型选择“弹性负载均衡”,具体实例选择 elbtest,点击”下一步”。 7. 选择我已阅读并同意相关协议,单击“创建”,完成镜像会话的创建。 8. 返回镜像会话列表,找到Session1,在操作列点击“启动”。 验证与排障 1. 流量验证 登录后端审计服务器(ECS3或ECS4),执行抓包命令验证流量: 在ECS3上执行抓包(需root权限) tcpdump i eth0 eennvv port 4789 预期结果:能够捕获到源或目的IP为 10.1.1.3/10.1.1.4,且经过VXLAN封装(UDP目标端口4789)的数据包。 2. 常见问题排查 现象 可能原因 解决方案 无镜像流量 筛选条件不匹配 检查源/目的IP及方向规则是否配置正确。 目的端无数据 安全组/ACL拦截 检查ECS3/ECS4的安全组入方向是否放行了 UDP 4789。 ELB无流量 监听器配置错误 确认监听器协议为UDP,且端口为4789。
        来自:
      • 退订规则说明
        其他退订 如因天翼云原因导致用户退订的情况,退订不占用用户每账户的退订次数,不产生费用。 退款金额流向 退款方式分原路返回和退回余额两种情况。 订单充值支付(微信、翼支付)到账 360天内 、订单充值支付(支付宝)到账90天内,且订单未开票或已开票已退票的订单,退订后退款金额会原路返回,按照原支付路径实时退还至原付款账户。 订单充值支付(微信、翼支付)到账 360天内 、订单充值支付(支付宝)到账90天内,且订单已开票未退票 的订单,退订后退款金额会退回账户余额。欠票金额不能进行提现,客户退票或增加相应开票金额后,原欠票金额即可恢复可提现操作。提现操作详见文档余额提现。 订单充值支付(微信、翼支付)到账超过360天 、订单充值支付(支付宝)到账超过90天 的订单,退订后退款金额会退回账户余额,客户可根据需要进行提现 。提现操作详见文档余额提现。
        来自:
        帮助文档
        费用中心
        订单管理
        退订管理
        退订规则说明
      • 服务内容说明
        值守保障 重保服务期间,天翼云资深专家将提供业务核心保障时段的7×24小时值守,严格按照重保方案开展业务巡检、数据报送、业务态势分析等主动服务工作。 应急响应 重保服务期间,天翼云重保团队实时监控业务情况,并实施分钟级监控告警、分钟级应急响应,7×24小时通报预警、组织应急处置、协助修复,提供突发事件初步分析。 成果汇报 重保结束后,天翼云重保团队将对保障工作进行总结,梳理保障期间的安全事件、响应过程、处理方案,复盘重保可优化事项,整理、汇总重保的完整过程资料,形成重保交付物并向客户做总结汇报。 客户确认无误后,重保服务结束。 注意 上述服务内容会根据客户所订购服务版本、具体产品、重保目标进行适当调整,实际提供的服务内容均以准备阶段客户方与天翼云方共同确认的定制服务方案内容为准。
        来自:
        帮助文档
        边缘重保服务
        产品介绍
        服务内容说明
      • 服务授权
        为确保您的天翼云文档数据库服务DDS实例正常运行,当您的DDS实例出现异常,天翼云的技术支持人员在支持过程中,在必要时候,需要登录您的DDS实例进行相关操作。全程保障信息安全。 在没有经过您授权的情况下,天翼云的技术支持人员只能查看DDS实例资源、资费和性能相关的信息。例如,DDS实例的购买时间、到期时间、CPU、内存、存储空间的容量以及备份空间、公网流量等信息等。 若您需要天翼云的技术支持人员对您的DDS实例进行日常运维或者遇到故障时候排查问题并尽快修复,您可以对他们进行如下授权: 常规配置授权:在获得您的授权后,在日常运维的时候,天翼云的技术支持人员可以查看您的DDS实例常规配置信息,包括白名单、备份策略及数据库参数等信息。通常情况下,天翼云的技术支持人员不会擅自更改您的DDS实例配置信息。 故障排查授权:在获得您的授权后,在遇到故障的时候,天翼云的技术支持人员可以登录您的DDS实例,查看DDS实例相关数据。包括DDS实例的库表结构、索引字段等信息。通常情况下,天翼云的技术支持人员不会擅自更改您的DDS实例的库表结构、索引字段等数据。
        来自:
        帮助文档
        文档数据库服务
        相关协议
        服务授权
      • 查看云产品的操作记录
        本文为您介绍如何通过云审计查看云产品的操作记录。 云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景。本文为您介绍如何通过云审计查看云资源的操作记录。 前提条件 已开通云审计服务。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在控制台列表页,选择“云审计”。 4. 进入云审计控制台后,点击侧边栏“事件列表”。 5. 进入事件列表页面,事件列表上方支持通过筛选条件查询。 云审计支持五个维度的组合查询,说明如下: 时间筛选:支持快速点选近30分钟、近1小时、近1天、近7天的时间范围,也支持自定义时间范围; 读写类型:支持根据事件的读写类型进行筛选; 事件级别:支持根据事件等级进行筛选,当前事件等级包括normal(代表本次操作成功)、warning(代表本次操作失败); 操作用户:支持根据同一租户下的不同主子账号进行筛选; 事件来源、资源类型、资源筛选:支持以资源维度进行多层级的筛选,最细粒度支持具体某个资源实例的筛选。 6. 筛选条件选择完成,点击“查询”,符合条件的事件将以列表显示出来。
        来自:
        帮助文档
        云审计
        最佳实践
        查看云产品的操作记录
      • 删除子用户
        介绍删除子用户的具体步骤。 适用场景 媒体存储自2024年11月13日起与天翼云统一身份认证IAM(简称CTIAM)主子用户体系互通,用户可通过天翼云统一身份认证控制台删除子账号。 删除子用户 1. 登录天翼云统一身份认证控制台。 2. 点击左侧导航菜单的【用户】,在用户列表中选择目标子用户的操作栏,点击【删除】按钮。 3. 在弹出提示删除确认信息的对话框,点击【确认】删除后,系统将删除用户,删除后不能恢复。 注意 请谨慎删除子用户,删除后该子用户将无法登录,该用户的相关信息访问aksk及其所有授权关系等将被清除且不可恢复。 冻结子用户 1. 登录天翼云统一身份认证控制台。 2. 在左侧的导航页内找到【用户】页。在该页中,您将能看到已经创建好的全部子用户列表。点击子用户右侧的【编辑】按钮,在弹窗中将该用户的【状态】改为【禁用】。如下图所示: 3. 完成该操作后,当您使用子账号登陆用户控制台时,系统将提示“账号已被冻结”,无法正常登陆。同时,该子用户所属的AK/SK处于冻结状态,相关调用API、SDK的操作将会被系统拒绝。 4. 该子用户的登陆凭证、AK/SK等信息不会被删除。 注意 当您的主账号由于欠费、运营监管等原因被天翼云整体冻结时,主账号关联的子账号也会同步被关联冻结。此时子账号登陆界面将提示“账号被关联冻结”。 此时您需要将主账号解除冻结状态,即可同步恢复子账号的使用。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据安全
        主子账号
        删除子用户
      • 迁移前准备工作
        本节为您介绍云迁移服务CMS中数据库迁移工具迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 1.使用或注册天翼云账号。 2.确认源端数据库或目标端是否满足数据库类型要求。 需对数据库迁移工具支持迁移的迁移源数据库类型及版本做确认,具体请见数据库迁移兼容性列表。 迁移网络打通 迁移节点 迁移节点所在云主机需要能正常访问源数据库、目标数据库、CMS控制台,建议出方向安全组不作限制。 迁移节点若使用弹性IP连接,需要提前购买和配置正确的EIP。 迁移节点默认端口为18080,因此迁移节点所在云主机需开放TCP的18080端口,以便CMS控制台下发任务。未执行任务时,建议及时关闭18080端口。 源数据库 若使用弹性IP连接,源数据库需要提前购买和配置正确的EIP。 源数据库安全组需开放数据库端口,建议将数据库端口的入方向IP限制为迁移节点所在云主机IP。 目标数据库 若使用弹性IP连接,目标数据库需要提前购买和配置正确的EIP。 目标数据库安全组需开放数据库端口,建议将数据库端口的入方向IP限制为迁移节点所在云主机IP。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        数据库迁移模块
        迁移前准备工作
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 通信加密
        本页介绍天翼云TeleDB数据库中通信加密。 通信加密是指基于传输层SSL(Secure Sockets Layer)协议加密的加密方式。SSL加密是一种安全协议,用于在互联网上建立一个加密的链接,来确保数据传输的安全性。采用SSL加密有如下优点: 数据加密 :SSL使用强大的加密算法来保护数据不被未授权访问。 身份验证 :通过证书验证,确保用户连接到的是正确的服务器,而不是一个假冒的服务器。 数据完整性 :SSL提供了消息完整性检查,确保数据在传输过程中未被篡改。 安全性 :SSL广泛被用于电子商务、网上银行和其他需要保护用户数据安全的场合。 兼容性 :几乎所有现代浏览器和Web服务器都支持SSL。 易于部署 :SSL证书可以从多个证书颁发机构获得,安装和配置过程相对简单。 增强信任 :使用SSL的网站通常会在浏览器地址栏显示一个锁形图标,增强用户对网站的信任。 通信加密的方案 通信加密方案实现原理是通过采用SSL加密,在Web浏览器和服务器之间建立通信加密连接,保护数据在传输过程中不被窃听或篡改。再通过证书验证,确保用户连接到的是正确的服务器,而不是一个假冒的服务器。 开启通信加密 您可参考如下操作开启通信加密。 1. 以用户名和密码登录TeleDBDCP管理控制台。 2. 进入TeleDBDCP控制台管理页面,开通实例。 您可参考《安装部署》中实例服务初始化及实例开通章节开通实例。 3. 在实例开通页面,填写基本信息页面,打开SSL开关,打开内部通信加密开关。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        数据加密
        通信加密
      • 产品优势
        此小节介绍数据库安全服务产品优势。 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 操作简单,快速上手 采用数据库旁路部署方式是一种简单且快速上手的数据库审计部署方式,该部署方式是在数据库服务器之外设置一个独立的审计服务器,通过旁路方式捕获数据库的操作和日志信息,实现对数据库的实时监控和记录。同时方便用户快速上手,对数据库实例操作简单。 天翼云自建数据库全量审计 支持对管理控制台上自建的数据库进行审计,同时也兼容国内外常见数据库。 快速识别,精确分析 实现99%+的应用关联审计、完整的SQL解析、精确的协议分析。通过分析应用程序的日志、监控网络通信以及使用数据库审计工具等方式实现,确保所有的应用程序操作都能被审计并与相应的用户或应用程序关联起来。对SQL语句进行全面的解析和分析,以获取其中的各个组成部分,如表名、列名、查询条件等。深入了解数据库通信协议的结构和内容,并能够准确地解析和分析其中的数据包。 高效分析,秒级响应 通过数据库技术选型、数据库优化、分布式存储、缓存技术、数据分区和分布式计算、硬件优化以及数据库集群和负载均衡等技术,达到每秒万次入库、海量存储、亿级数据秒级响应。
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品优势
      • 主子账号和IAM权限管理
        DRDS已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组:用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对DRDS的只读权限、对DRDS的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略:由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号和IAM权限管理
      • 查看和执行公共命令
        公共命令是由天翼云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断等场景。本文为您介绍如何查看和执行云助手公共命令。 背景信息 公共命令是天翼云创建的云助手命令,对所有天翼云用户可见。通常包含一些比较复杂的服务器配置、健康或安全检测、文件处理、系统补丁安装、更改系统配置的脚本。 相比较普通命令,公共命令的内容、发布以及升级会由天翼云统一负责维护。公共命令发布后,您可以直接查看命令的详细内容,并可以在弹性云主机或物理机实例上执行命令及查看执行进度和结果。使用公共命令,可以快速地完成某些复杂配置,很大程度提升您的操作和运维效率。 备注:天翼云创建的公共命令按需陆续更新。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择公共命令标签页,如下图所示: 3. 可以根据命令名称了解命令的主要功能,选择想要查看的公共命令,点击右侧更多>查看详情 可以查看命令的详细信息。 4. 选择需要执行的公共命令,点击执行命令。 5. 选择需要执行命令的实例,点击执行命令即可实现免登录执行命令,如下图所示:
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看和执行公共命令
      • 开启加密保护
        本节介绍翼加密开启加密保护的功能流程。 1. 点击“文件加密”—“加密桌面管理”; 2. 批量勾选列表中的桌面; 3. 点击列表顶部的“开启加密保护”按钮,即可开启AI云电脑加密保护。 开启加密保护后,AI云电脑将进行全盘扫描,直到所有的目标文件类型都完成加密。扫描方式分为两种: 强制扫描 强制扫描期间AI云电脑无法登录使用,直到AI云电脑完成全盘加密。 后台扫描 AI云电脑将在后台进行静默加密扫描,期间AI云电脑可以正常登录使用。 注意:开启加密保护后,AI云电脑内已有的所有目标文件会被加密保护。并且后续AI云电脑编辑保存、接收、下载的所有目标类型文件将被自动加密保护。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼加密
        管理员指南
        加密AI云电脑
        开启加密保护
      • 订购态势感知
        本小节介绍态势感知订购态势感知操作方法。 通过天翼云控制中心下的安全选项下的态势感知进入订购态势感知授权页面,订购页面如下,填写对应的信息。 串联部署网络配置的场景: 场景 A:态势网关作为网络出口,直挂业务主机(网关主备监控同公网IP下资产) 场景 B:态势网关下挂负载均衡(网关主备监控1资产) 场景 C:态势网关下挂云防火墙(网关主备监控1资产) 场景 D:态势网关上挂云防火墙(多资产监控) 旁路部署网络配置的场景: 使用天翼云平台的流量镜像功能引流,不涉及网络割接,只需开通态势感知控制端(多资产监控) 在订购完成后会有态势感知技术人员联系对接网络配置,请确保联系方式顺畅。
        来自:
        帮助文档
        态势感知
        快速入门
        订购态势感知
      • 已有天翼云Windows云主机,搭建幻兽帕鲁服务器
        本文为您介绍使用您已有的天翼云Windows云主机搭建幻兽帕鲁服务器的操作。 操作前提 如果您已购买的云主机位于【青岛20、西南1】资源池(其余资源池镜像正在加载中),且满足以下条件,请参考本文部署幻兽帕鲁服务器。 操作系统:Windows 配置:4核16G及以上 已开通公网IP 云主机未到期 操作步骤 1. 登录云主机控制台,前往您已购买的云主机所在的资源池。确认云主机状态为“已关机”,则可以进行重装操作系统操作。 点击“更多”按钮,点击下拉菜单中“一键重装”按钮。 2. 在重装操作系统弹窗中,镜像类型选择“应用镜像”,并在重装选择下拉菜单中选择“Windows”、“幻兽帕鲁(Palworld)”。 设置并确认密码,点击“确定”按钮,完成重装操作系统操作。 3. 返回云主机控制台,选中已完成重装操作系统的云主机,点击“开机”按钮。确认云主机状态为“运行中”,则可以进行后续操作。 4. 添加安全组规则。 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性:Windows镜像云主机登录后,将C:steamcmd路径下start.bat文件中修改最后一行,改为: start "" "C:PalServerPalServer.exe" portxxx 其中xxx为165535中的任意希望启用的端口,并重新启动服务器即可生效。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 5. 登录游戏。 在云主机控制台找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入该地址,点击“联系”即可进入帕鲁世界(“:8211”不用进行修改)。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        已有天翼云Windows云主机,搭建幻兽帕鲁服务器
      • 性能优化类
        本章节主要介绍翼MapReduce服务的性能优化类常见问题。 翼MapReduce集群是否支持重装系统? 翼MR集群不支持重装系统。另外,不建议客户通过远程连接登录CTECS,尝试自行执行重装系统等高危操作,由此造成翼MR集群故障,从而导致业务不可用。 翼MapReduce集群是否支持切换操作系统? 翼MR集群节点不支持切换操作系统。建议客户在使用翼MR集群过程中,有相关使用问题,可以优先提交天翼云工单,向天翼云专业客服进行咨询和沟通,感谢理解。 如何提高集群Core节点的资源使用率? 1. 进入翼MR Manager管控平台的YARN服务的详情页,切换到“集群大屏”页面,通过查看YARN集群的历史资源使用趋势图,确认是否需要提高资源使用率。 2. 搜索并修改“yarn.nodemanager.resource.memorymb”或者“yarn.nodemanager.resource.cpuvcores”的值,请根据集群的节点内存和CPU核数的实际情况调大该值。 3. 保存配置并重启受影响的服务或实例。 如何关闭防火墙服务? 1. 以root用户登录集群的各个节点。 2. 检查防火墙服务是否启动。 在ECS节点中,执行systemctl status firewalld.service命令。 3. 关闭防火墙服务。 在ECS节点中,执行systemctl stop firewalld.service命令。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        性能优化类
      • 网络配置
        本小节介绍安全专区云防火墙配置的网络配置。 配置防火墙的IP地址及路由,确认防火墙的网络连通。 配置网卡 1.从组件列表登录云防火墙web管理界面(详见访问安全组件),在【安全专区】页面中【组件管理】登录云防火墙管理。 云防火墙管理页面如下图所示: 2.点击 【网络】→【接口/区域】→【物理接口】,列出网卡。 3.eth0作为网络边界外网口,需进行以下配置: 点击“eth0”网卡,打开接口配置窗口,并根据弹性IP数量进行配置。 单一弹性IP场景配置 区域:选择“L3untrustA”,设置网卡所在区域; 基本属性:勾选“允许PING”“WAN口”; 线路带宽:“上行下行”设置1024Mbps; IPv4:默认选择“DHCP”,保持默认选择,无需更改。 多个弹性IP场景配置 区域:选择“L3untrustA”,设置网卡所在区域; 基本属性:勾选“允许PING”“WAN口”; 线路带宽:“上行下行”设置1024Mbps; IPv4:勾选“静态IP”,在IP地址栏填写防火墙的私有IP及其绑定的虚拟IP,虚拟IP与弹性IP一一对应(虚拟IP的申请及绑定通过天翼云控制台操作)。
        来自:
        帮助文档
        安全专区
        快速入门
        云防火墙配置
        网络配置
      • 审计云上自建数据库
        本章节为您介绍如何快速配置RDS数据库审计。 背景 为保护数据库的数据安全,防范各种攻击事件,满足国家等保合规要求,您都需要对您的数据库进行保护。 天翼云数据库审计,提供旁路模式数据库安全审计服务功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 步骤一:购买数据库审计实例 您需要根据您的业务需求购买数据库审计规格并配置数据库安全审计参数,详细操作请参见:购买数据库审计实例。 步骤二:添加数据库资产 1.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面,选择“资产管理”页签,单击“添加”。 2.在弹出的“添加资产”窗口编辑相关信息。参数填写规则可参见下表。 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则;不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 选择“关系型”数据库,此处以MySQL 5.7版本举例。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 操作系统 此处以“Linux”系统举例。 IP端口 设置资产所在主机的IP及端口号。 3.添加完成后,单击“保存”即可将数据库纳入资产中。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云上自建数据库
      • 对象存储迁移实施
        本节主要介绍对象存储迁移实施 对象存储迁移服务(Object Storage Migration Service,OMS)是RDA提供的一种数据迁移服务,帮助客户将其他云服务商对象存储服务中的数据在线迁移至天翼云的对象存储服务(ObjectStorageService,OBS)中。 说明 目前支持亚马逊云(中国)、阿里云、微软云、百度云、华为云、金山云、青云、七牛云、腾讯云平台的对象存储数据迁移到天翼云。 对象存储迁移服务可创建的迁移方式包括: 迁移任务:适用于单个桶数据量不超过3 TB或对象个数不超过500万的对象存储迁移场景。 迁移任务组:适用于单个桶数据量大于3 TB或对象个数大于500万的对象迁移场景。 对象存储迁移使用指导详情请参考云迁移工具RDA用户指南对象存储迁移 迁移前准备工作: 1、购买一台windows弹性云主机用于安装云迁移工具RDA软件。 硬件 / 软件 推荐配置 CPU 1.8GHZ及以上 Memory 4G及以上 Hard Disk 部署安装 RDA的服务器分区需要 3GB以上可用空间。RDA运行过程中,部署安装的分区需要保留 100M以上可用空间。 OS Windows Server 2012Windows Server 2012 R2 Windows Server 2016Windows Server 2019建议选用2016 浏览器 Chrome 31 及以上版本Firefox 27及以上版本 2、 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装。 安装Agent的云主机必须为Linux系统,且必须与安装RDA的服务器处于同一个VPC、同一个安全组。且需要在目的端资源池。 说明 安装RDA的windows主机和agent主机都需要绑定弹性IP。 3、AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。 4、目标端资源池对照源端创建好相应的桶。 5、对象存储迁移流程如下:
        来自:
        帮助文档
        云迁移工具RDA
        快速入门
        对象存储迁移实施
      • 通过Curl命令行接入OpenSearch实例
        本文为您介绍如何用curl命令接入OpenSearch实例。 概述 使用 Curl 是最简单直接的方式访问 OpenSearch 实例。它允许用户通过命令行发送 HTTP/HTTPS请求与实例进行交互,例如创建索引、查询集群状态等操作。 前提条件 已开通天翼云云搜索服务OpenSearch实例。 实例已绑定公网IP,具体可参考“实例公网访问”章节。 本地已按照Curl工具。 操作步骤 实例使用HTTP协议访问OpenSearch实例 plaintext curl u : " user:OpenSearch实例用户名,比如admin。 password:该用户密码,比如用户配置的OpenSearch实例admin用户密码。 host:主机IP,即实例绑定的公网IP。 port:端口号,一般是9200。 实例使用HTTPS协议访问OpenSearch实例 方式一:忽略证书校验(适用于自签名证书或快速测试) 在使用自签名证书时,可以使用k 或 insecure 参数跳过安全校验: plaintext curl u k : " 方式二:指定证书访问(推荐生产环境) 为了保证通信的绝对安全,推荐通过cacert 参数指定根证书的绝对路径来进行访问: plaintext curl u : " cacert /path/to/your/ca.pem 证书可以从云搜索服务控制台 “安全设置”页面下载。
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Curl命令行接入OpenSearch实例
      • 约束与限制
        本章节主要介绍约束与规范。 在使用翼MapReduce前,您需要认真阅读并了解以下使用规则。 1. 集群必须创建在VPC子网内。 2. 创建集群时,从下拉框中选择已有的安全组。集群创建完成后,请勿随意删除或更改已使用的安全组,否则可能导致集群异常,影响集群的使用。 1. 集群使用的安全组请勿随意放开权限,避免被恶意访问。 2. 创建安全组时,出、入方向规则中的端口需要放开,授权策略不能选择“拒绝”,否则会导致不能部署集群和拉起服务。 3. 部署Hive/Ranger/Amoro/Hue/DolphinScheduler组件时,元数据配置的数据库与集群需要在同一个VPC下,并通过内网地址进行连接。 4. 请根据业务需要规划集群节点的磁盘,如果需要存储大量业务数据,请增加云硬盘数量或存储空间,以防止存储空间不足影响节点正常运行。 5. 集群节点仅用于运行翼MapReduce集群,其他客户端应用程序、用户业务程序建议申请独立弹性云服务器部署。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        约束与限制
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报规则功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 目前天翼云WAF通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理; 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高中低; 严重级别:恶意IP的严重级别,有严重、高、中、低; 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置IP情报规则
      • 拓扑展示
        如果您需要查看SDWAN组网拓扑,可以参考以下步骤。 操作场景 用户查看天翼云SDWAN组网拓扑。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“天翼云SDWAN”,单击目标SDWAN名称; 3. 单击“网络拓扑”,可查看天翼云SDWAN互联链路。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        拓扑展示
      • 退订
        本页为您介绍数据库专家服务的退订。 退订操作 在服务单列表中,选择您想要退订的服务单,点击服务单操作列的“退订”按钮,在弹窗中点击“确定”按钮确认退订。注意:只有符合天翼云允许的退订条件、满足天翼云规定的时限的订单,客户才能进行退订操作。 关于订单退订条件 基础服务和保驾护航服务 客户在天翼云数据库专家团队进行服务实施前均可发起退订,天翼云无条件退还全部费用(现阶段退订暂不能在页面发起,如需退订请联系客服)。 一旦已进入服务实施阶段不允许退订,不退还费用。 若在评估阶段因天翼云原因评估未通过的,由天翼云通知客户并处理退订。 数据库增值服务包 客户在服务完成前均可发起退订,天翼云按服务订购时间和订购的时长计算剩余的服务天数,按天折算退还剩余费用。
        来自:
        帮助文档
        数据库专家服务
        快速入门
        退订
      • 对象存储
        本节介绍对象存储用户指南。 概述 ​分布式容器云平台提供cstorcsi插件,基于Kubernetes容器存储接口,深度融合天翼云存储服务对象存储,并完全兼容Kubernetes原生的存储服务。 对象存储概述 分布式容器云平台支持使用天翼云对象存储作为存储卷。天翼云对象存储为客户提供海量、弹性、高性价比的存储产品,通过S3协议和标准的服务接口,提供非结构化数据的存储服务。 使用限制 服务开通 使用前请在所在资源池,开通对象存储服务。 存储类型 当前分布式云容器平台非天翼云集群的注册集群仅支持对象存储、本地存储两种类型。 挂载类型 当前分布式容器云平台支持使用对象存储内网、外网地址挂载,请根据注册集群访问网络类型选择对应地址。 前提条件 插件安装需要配置用户AK、SK,安装前请先到天翼云门户 用户 > 查看 > 安全设置 > AccessKey 中获取;首次可通过 创建AccessKey获取。 对象存储默认为按需付费方式,天翼云账户余额需在100元以上。 节点标签:需打上topology.kubernetes.io/zone标签。 节点需安装s3fs工具用于挂载对象存储,建议版本为v1.89。 使用对象存储 插件安装 1. 登录到 分布式容器云平台 ,进入集群管理栏,打开指定注册集群详情页面,点击左侧导航栏,选择 插件市场,找到cstorcsi插件。 2. 在弹出的安装界面,配置用户AK、SK ,填写注册集群的 kubeletDir,点击安装。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        集群管理
        注册集群控制台
        存储
        对象存储
      • 主子账号和IAM权限管理
        本页为您介绍IAM相关概念及权限管理。 数据传输服务DTS已对接天翼云统一身份认证服务(IAM),可实现控制台功能、OpenAPI维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对DTS的只读权限、对 DTS的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限是实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        权限管理
        主子账号和IAM权限管理
      • 1
      • ...
      • 24
      • 25
      • 26
      • 27
      • 28
      • ...
      • 399
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      人脸检测

      人脸比对

      推荐文档

      控制中心

      如何创建RDS数据库

      安装控制

      公告

      新手有礼

      备案信息需真实有效

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号