云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云主机备份_相关内容
      • 功能使用
        本小节介绍服务器安全卫士的功能使用。 Agent安装完成后,您可使用服务器安全卫士相关功能。 1.您可以在资产清点页面,查看对应操作系统服务器资产清点信息,包括:账号、进程、端口、web服务、数据库等信息。 2.您可以在风险发现总览界面,查看您 服务器风险概览情况 ,包括风险项统计、风险分布、风险趋势等。 3.您可以在风险发现下, 使用安全补丁、漏洞检测、弱密码检查、应用风险、系统风险、账号风险功能 。支持从风险维度和主机维度两种视图下,查看风险信息。 安全补丁:对安全补丁进行周期性自动检测,提供详细补丁说明和修复方案。 漏洞检测:精准本地分析漏洞,包含精准POC探测和版本漏洞探测;支持CVSS等漏洞信息详细描述,支持漏洞修复影响检查;提供命令级漏洞修复建议。 弱密码检查:弱口令自动检测,自动匹配账号名相关易猜解密码,支持弱口令字典自定义。 应用风险:检测Linux关键攻击路径上常用应用的配置型风险。 系统风险:检测linux上由于系统配置的产生的安全风险 账号风险:检测linux系统中的由于账号的配置产生的安全风险。 4.您可以在入侵检测下, 使用暴力破解、异常登录、反弹shell、本地提权、后门检测、Web后门、可疑操作、Web命令执行功能 。 暴力破解:实时监控主机上发生的爆破行为,并提供封停爆破来源IP的能力,支持自动封停和手动封停,可设置白名单。 异常登录:实时异常登录监控,发现异常IP、区域、时间等的异常登录,在使用前,必须先设置正常登录规则,否则异常登录功能不起作用,无法进行监控。支持封停和解封。 反弹shell:实时监控主机上反向连接的行为,并提供详细的攻击记录,支持设置白名单规则,支持对反弹shell行为进行阻断。 本地提权:支持实时进程提权监测,支持进程提权过程详细记录。 后门检测:精准发现系统内后门程序,提供详细后门程序分析报告与修复建议。 Web后门:多维度Web后门识别,支持规则匹配、相似度匹配、沙箱检测、模式分析引擎检测等多种机制检测,具备实时监测能力。 可疑操作:实时对Bash命令进行审计,发现可疑的黑客操作,支持自定义审计规则 Web命令执行:能够发现Web RCE和进程异常的执行事件 5.您可以在病毒查杀下, 设置查杀引擎和处置方式 ,支持对单台或多台服务器产生的病毒进行自动处置和手动处置。 6.您可以在合规基线下,根据等保、CIS的基线要求 设置基线检查任务 ,支持定时检查,可导出检查结果。
        来自:
        帮助文档
        服务器安全卫士
        快速入门
        功能使用
      • 启用伸缩组
        本文将为您介绍如何将已停用状态的伸缩组转变为已启用状态。 操作场景 弹性伸缩的伸缩组状态如下表所示: 状态 状态说明 已启用 创建的弹性伸缩组处于“已启用”状态,此时可以对弹性伸缩组做任何操作。 已停用 将处于启用状态的伸缩组停用后,此时伸缩组处于停用状态,此时伸缩组无法触发伸缩活动。 注意 仅当伸缩组状态为“已停用”才可以启用伸缩组。只有状态为“已启用” 的伸缩组,此伸缩组才可能触发伸缩活动。启用伸缩组后,当伸缩组内的当前云主机数量小于“最小实例数”或大于“最大实例数”时,系统自动添加或减少相应数量的云主机,使其满足当前伸缩组的创建信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在状态为“已停用”且待修改启用状态的伸缩组所在行,单击“操作”列的“启用”。 5. 在跳出的“启用”确认弹窗中,确认待启用的伸缩组信息,点击“确定”,即可启用此伸缩组。 说明 您也可以单击待启用的伸缩组名称,在伸缩组详情信息页面的右上角点击“启用”进行伸缩组状态的更改。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        启用伸缩组
      • 对等连接概述
        图相同账户下的VPC对等连接创建流程 不同账户下的VPC对等连接创建流程如下图所示。 创建对等连接的具体操作,请参见创建不同账户下的对等连接。 创建不同账户下的VPC对等连接时,如果在账号A下发起创建对等连接请求,需要账号B接受该请求才可以,如果账号B拒绝,则该对等连接创建失败。 图不同账户下的VPC对等连接创建流程 对等连接的使用限制 对等连接仅可以连通同区域的VPC,不同区域的VPC之间不能创建对等连接。 配置对等连接时,当您的本端VPC和对端VPC存在网段重叠的情况时,那么您的对等连接可能会不生效。 VPCA和VPCB之间创建对等连接,默认情况下,VPCB不能通过VPCA的EIP访问公网。您可以使用NAT网关服务或配置SNAT服务器,使得VPCB下的弹性云主机可以通过VPCA下绑定了EIP的弹性云主机访问Internet。 对等连接支持同区域下云平台的VPC与专属云(DeC)下的VPC互通。跨租户申请对等连接时,为了安全,需要从DeC端发起申请,无法从云平台的VPC发起。 对等连接支持同区域、同租户的专属云(DeC)下的VPC互通。 对等连接申请时,如果对端VPC属于某个专属云(DeC),无法跨租户申请此对等连接。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        对等连接
        对等连接概述
      • 查询服务器列表(不统计风险信息)
        参数 参数类型 说明 示例 下级对象 agentIp String 内网IP 192.168.1.1 publicIp String 公网IP 192.168.1.1 custName String 主机名称 test hostName String 实例名称 test displayName String 实例名称 test osType String 操作系统类型 Windows bgGroupName String 所属分组全路径 事业部xx/产品线 agentStateCode String Agent状态 在线/离线 在线 agentGuid String agentGuid 11111111 hostId Integer 主机ID 1 type String 服务器类型:vm 虚机;pm 物理机 vm guardStatus String 防护状态 防护中/未防护 1 regionName String 地域 华东1 sshRisk Integer 入侵检测风险数 0 vulRisk Integer 漏洞扫描风险数 0 wpRisk Integer 网页防篡改风险数 0 scaRisk Integer 安全基线风险数 0 virusRisk Integer 病毒风险数 0 riskStatus String 风险状态 无风险/未知/风险 1 quotaVersion Integer 配额版本 1基础版 2企业版 3旗舰版 1 agentStateCodeCode String Agent状态 12在线 13离线 12 guardStatusCode Integer 防护状态 1防护中 4未防护 1 riskStatusCode Integer 风险状态 1无风险 2未知 3风险 1 osTypeCode String 操作系统类型 Windows bgGroupId String 业务分组id BG0001 serverStatus String 服务器状态 4已关机 5运行中 40其他 5 baselineCheckCount Integer 基线检查风险数量 0 vulnerabilityScanCount Integer 漏洞扫描风险数量 0 securityAlertCount Integer 安全告警风险数量 0 agentVersion String agent版本 5.1.1 needUpgrade Boolean 是否需要升级 true upgradeCommand String 升级命令 curl k s L ' bash macAddr Array of Strings macAddr ["11111111"] proxyAddress String 代理地址,安装agent时,用户可配置自己的代理服务,转发agent请求到安全卫士到后台 169.254.169.254
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        服务器列表
        查询服务器列表(不统计风险信息)
      • Agent安装与启动
        本节为您介绍Agent安装与启动相关问题。 如何安装CMSAgent? 操作详情请参见在源端安装Agent。 CMSAgent下载失败如何处理? 原因:网络不通或源端程序未下载。 参考以下解决方式进行排查: 参考源机是否能正常访问CMS迁移平台,若不通排查网络问题。 源端wget程序未安装,安装wget后重试。 源机权限限制,检查用户是否具备下载安装权限。 如何针对CMSAgent与平台之间的版本兼容性进行校验? CMSAgent会自动进行版本兼容校验、当程序启动校验不通过时,会给出对应提示。 当CMS服务更新后,若公告提示删除先前Agent重新下载提示请卸载本机Agent重新从源端下载。 说明 此类提示升级需通过“迁移Agent“页重新下载CMSAgent,无法通过主机管理页面中“一键升级”按钮实现升级。 迁移源Agent上报后,平台主机管理中无记录? 参考以下解决方式进行排查: 安装过程是否输入正确用户AK/SK。 Windows启动程序弹窗是否提示启动成功、Linux启动程序shell中是否显示“movecloud success”。 平台与Agent版本是否匹配。 CMS需要关注哪些文件? 日志文件。 具体请参见后文问题:CMS的迁移日志如何查看? 其余文件。 linux pe文件: mkinit.log(引导修复后生成,/usr/moveCloud /) diskLayout.log(分区完成后生成,/usr/moveCloud/) CMS的迁移日志如何查看? Linux CMS日志文件路径: Linux Agent查看目录:/usr/local/moveCloud/log/ Linux PE查看目录:/usr/moveCloud/log/ Windwos CMS日志文件路径: Windows Agent查看默认目录:C:Program Files (x86)MoveCloud Windows PE查看默认目录:X: Program Files MacMigrationSer
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移服务模块
        Agent安装与启动
      • 通过指定CPU和内存创建ECI Pod
        本文介绍如何通过指定CPU和内存创建ECI Pod。 您可以通过指定vCPU和内存来创建ECI Pod,系统会尝试使用多种云主机规格来支撑您的实例,以提供比单一云主机规格更好的弹性和资源供应能力。本文将分别介绍如何指定ECI实例的容器规格和ECI Pod的规格。 规格说明 在创建ECI Pod时,如果指定的vCPU和内存大小不符合ECI支持的规格要求,系统将会进行自动规整。在规整时,系统会将申请的实例规格向最接近的可支持的规格进行调整,同时需要确保所需的资源量不超过ECI的规格限制,以获得最佳的性能和资源利用率。例如:在创建ECI实例时声明了7 vCPU,13 GiB内存,则实际创建的ECI实例为8 vCPU,16 GiB内存。 注意 如果没有指定 vCPU 和内存规格,系统将默认使用 2 vCPU 和 4 GiB 内存的规格来创建 ECI Pod。 使用示例 在创建ECI Pod时,通过定义容器中的limits,可以指定Pod内容器的vCPU和内存。 注意 在Serverless集群中,requests会被忽略。 您可以通过直接定义容器的limits来指定该容器的 vCPU 和内存。具体的配置示例如下: apiVersion: apps/v1 kind: Deployment metadata: name: nginxtest namespace: default labels: app: nginxtest spec: replicas: 2 selector: matchLabels: app: nginxtest template: metadata: labels: app: nginxtest spec: containers: name: nginx image: registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.25alpine ports: containerPort: 80 resources: limits: cpu: "1" memory: "2Gi"
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        ECI Pod
        通过指定CPU和内存创建ECI Pod
      • 方案正文
        本章节向您介绍利用VPN连接打造云间互联通道的搭建方案。 步骤1进入VPN连接产品控制台 在任意二类节点的控制中心,进入“VPN”产品控制台。 步骤2创建VPN网关实例 在需要云间互联的节点中,分别创建VPN网关。 VPN网关可根据自身网络业务特征,选择不同的VPN网关计费类型。 若需要长期不间断地传输大量数据,可选择按带宽计费方式 若仅需要短期或偶尔传输少量数据,可选择按流量计费方式 此最佳实践操作中,均选择按流量计费方式。VPN网关创建成功后,如下图所示。 步骤3创建VPN连接实例 在需要云间互联的节点中,分别创建VPN连接。 VPN连接需要填入远端网关以及远端子网信息,以及IPSec VPN加密隧道密钥。 VPN连接创建成功后,如下图所示。 步骤4互通性验证 在创建VPN网关的VPC子网中,创建2台弹性云主机实例。 云主机实例的安全组将VPN连接的远端子网进行放通。 放通后,以ping方式进行验证,具体如下图所示。 经过以上验证,可以证明以上的VPN连接已完成互通能力搭建,可进行点对点安全加密通信。
        来自:
        帮助文档
        VPN连接
        最佳实践
        利用VPN连接打造云间互联通道
        方案正文
      • 科研助手服务协议
        本文介绍科研助手服务协议下载。 科研助手服务协议详情请参见天翼云科研助手服务协议。
        来自:
        帮助文档
        科研助手
        相关协议
        科研助手服务协议
      • 功能特性
        主机漏洞扫描 支持深入扫描:通过配置验证信息,可连接到服务器进行OS检测,进行多维度的漏洞、配置检测。 支持内网扫描:可以通过跳板机方式访问业务所在的服务器,适配不同企业网络管理场景。 支持中间件扫描。 丰富的扫描场景 支持主流Web容器、前台开发框架、后台微服务技术栈的版本漏洞和配置合规扫描。 多扫描方式可选 支持通过标准包或者自定义安装等多种方式识别服务器的中间件及其版本,全方位发现服务器的漏洞风险。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        功能特性
      • 查询资产
        参数 是否必填 参数类型 说明 示例 下级对象 attachedType 否 String 绑定设备类型 INSTANCE云主机 eip 否 String eip eipId 否 String eipId eipName 否 String eip名称 filterTip 否 Boolean 过滤提示 firewallId 否 String 防火墙ID ipType 否 String IP类型,ipv4;ipv6; page 否 Integer 页码 1 protectStatus 否 Boolean 防护状态 size 否 Integer 条数 1 subnetId 否 String 子网id subnetIds 否 Array of Strings 子网id列表 vpcId 否 String vpc id vpcIp 否 String vpc ip vpcName 否 String vpc名称
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        防火墙管理
        互联网边界
        查询资产
      • Linux系统重启后/etc/hosts自动添加主机名解析
        本文为您介绍Linux系统重启后/etc/hosts自动添加主机名解析的处理方法。 问题描述 重启使用 Linux 系统的云主机后发现 /etc/hosts 文件被全部重写或被添加了主机名和回环地址(例:127.0.0.1、127.0.1.1)的解析,导致域名解析不符合预期或出现问题。 问题原因 云平台 Linux 镜像中的一个核心组件是 cloudinit。作为开源的云初始化程序,cloudinit 主要用于对主机名、初始密码等一些自定义信息进行初始化配置。若 cloudinit 配置中存在对 manageetchosts 的配置,则 cloudinit 会根据具体配置值决定如何调整 /etc/hosts 文件。公共镜像默认不启用 cloudinit 对 /etc/hosts 的修改功能,即 manageetchosts 不做配置或配置为 false(默认值)。若您使用了公共镜像并修改了 cloudinit 配置或使用了私有镜像,则可参考此指导来尝试解决问题。 问题排查思路 /etc/hosts 文件被全部重写可能是因为 cloudinit 配置中将 manageetchosts 配置成了true(若您安装的 cloudinit 版本低于22.3,则还可能是配置成了 template)。此时,cloudinit 会根据/etc/cloud/templates/hosts.tmpl 来重写 /etc/hosts 文件。 而 /etc/hosts 文件被添加主机名解析可能是因为 cloudinit 配置中将 manageetchosts 配置成了 localhost。 解决步骤 1. Cloudinit 配置文件是 /etc/cloud/cloud.cfg,您可能还将自定义配置放于 /etc/cloud/cloud.cfg.d/ 目录下。搜索包含 manageetchosts 配置的文件可使用以下命令: grep rn ‘manageetchosts’ /etc/cloud/ 返回结果示例: 2. 以上述返回结果为例,可以看到在/etc/cloud/cloud.cfg 文件中的第20 行将 manageetchosts 配置成了 localhost,此时您需要修改 cloud.cfg 中的 manageetchosts 配置,即: 原文:manageetchosts: localhost 修改后:
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        网络配置
        Linux系统重启后/etc/hosts自动添加主机名解析
      • 使用限制
        本节介绍天翼云息壤一体化智算服务平台的使用限制。 平台名称 相关文档 公共算力服务 通用计算 训推服务 使用限制 模型推理服务 使用限制 应用托管 使用限制 科研助手 约束与限制
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        使用限制
      • 集群权限(IAM授权)
        系统角色 角色是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 IAM中预置的CCE系统角色为 CCEAdministrator ,给用户组授予该系统角色权限时,必须同时勾选该角色依赖的其他策略才会生效,例如Tenant Guest、Server Administrator、ELB Administrator、OBS Administrator、SFS Administrator、SWR Admin、APM FullAccess。 系统策略 IAM中预置的CCE系统策略当前包含CCEFullAccess 和CCEReadOnlyAccess两种策略: CCE FullAccess :系统策略,CCE服务集群相关资源的普通操作权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限,不包括委托授权、生成集群证书等管理员角色的特权操作。 CCE ReadOnlyAccess: 系统策略,CCE服务集群相关资源的只读权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限。 表 CCE FullAccess策略主要权限 操作(Action) Action详情 说明 cce:: cce:cluster:create 创建集群 cce:: cce:cluster:delete 删除集群 cce:: cce:cluster:update 更新集群,如后续允许集群支持RBAC,调度参数更新等 cce:: cce:cluster:upgrade 升级集群 cce:: cce:cluster:start 唤醒集群 cce:: cce:cluster:stop 休眠集群 cce:: cce:cluster:list 查询集群列表 cce:: cce:cluster:get 查询集群详情 cce:: cce:node:create 添加节点 cce:: cce:node:delete 删除节点/批量删除节点 cce:: cce:node:update 更新节点,如更新节点名称 cce:: cce:node:get 查询节点详情 cce:: cce:node:list 查询节点列表 cce:: cce:nodepool:create 创建节点池 cce:: cce:nodepool:delete 删除节点池 cce:: cce:nodepool:update 更新节点池信息 cce:: cce:nodepool:get 获取节点池 cce:: cce:nodepool:list 列出集群的所有节点池 cce:: cce:release:create 创建模板实例 cce:: cce:release:delete 删除模板实例 cce:: cce:release:update 更新升级模板实例 cce:: cce:job:list 查询任务列表(集群层面的job) cce:: cce:job:delete 删除任务/批量删除任务(集群层面的job) cce:: cce:job:get 查询任务详情(集群层面的job) cce:: cce:storage:create 创建存储 cce:: cce:storage:delete 删除存储 cce:: cce:storage:list 列出所有磁盘 cce:: cce:addonInstance:create 创建插件实例 cce:: cce:addonInstance:delete 删除插件实例 cce:: cce:addonInstance:update 更新升级插件实例 cce:: cce:addonInstance:get 获取插件实例 cce:: cce:addonTemplate:get 获取插件模板 cce:: cce:addonInstance:list 列出所有插件实例 cce:: cce:addonTemplate:list 列出所有插件模板 cce:: cce:chart:list 列出所有模板 cce:: cce:chart:delete 删除摸板 cce:: cce:chart:update 更新模板 cce:: cce:chart:upload 上传模板 cce:: cce:chart:get 获取模板信息 cce:: cce:release:get 获取模板实例信息 cce:: cce:release:list 列出所有模板实例 cce:: cce:userAuthorization:get 获取CCE用户授权 cce:: cce:userAuthorization:create 创建CCE用户授权 ecs:: ECS(弹性云主机)服务的所有权限。 evs:: EVS(云硬盘)的所有权限。 可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 vpc:: VPC(虚拟私有云,包含二代ELB)的所有权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内。 sfs::get SFS(弹性文件存储服务)资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件存储服务)资源的扩容共享。 aom::get AOM(应用运维管理)资源详情的查看权限。 aom::list AOM(应用运维管理)资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)自动扩缩容规则的所有操作权限。 apm:icmgr: APM(应用性能管理服务)操作ICAgent权限。 lts:: LTS(云日志服务)的所有权限。 表 CCE ReadOnlyAccess策略主要权限 操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 bms::get BMS(物理机)所有资源详情的查看权限。 bms::list BMS(物理机)所有资源列表的查看权限。 evs::get EVS(云硬盘)所有资源详情的查看权限。可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 evs::list EVS(云硬盘)所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。 lts::get LTS(云日志服务)的所有资源详情的查看权限。 lts::list LTS(云日志服务)的所有资源列表的查看权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        集群权限(IAM授权)
      • 服务协议
        本文为您介绍态势感知(专业版)服务协议,请点击查看。 天翼云态势感知(专业版)服务协议
        来自:
        帮助文档
        态势感知(专业版)(新版)
        相关协议
        服务协议
      • 客户活动
        本文介绍了客户支持计划的活动。 企业级支持计划客户优先受邀出席天翼云中国行等大型品牌活动,并列尊享席位。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        客户活动
      • ALM-12004 OLdap资源异常
        本章节主要介绍ALM12004 OLdap资源异常。 告警解释 系统按60秒周期检测Ldap资源,当连续6次监控到Manager中的Ldap资源异常时,系统产生此告警。 当Manager中的Ldap资源恢复,且告警处理完成时,告警恢复。 告警属性 告警ID 告警级别 是否自动清除 12004 重要 是 告警参数 参数名称 参数含义 来源 产生告警的集群或系统名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Ldap资源异常,Manager和组件WebUI认证服务不可用,无法对Web上层服务提供安全认证和用户管理功能,可能引起无法登录Manager和组件的WebUI。 可能原因 Manager中LdapServer进程故障。 处理步骤 检查Manager中LdapServer进程是否正常 1. 以omm用户登录集群中的Manager所在节点主机。 可以通过登录FusionInsight Manager浮动IP节点,执行sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh命令来查看当前Manager的双机信息。 2. 执行 ps ef grep slapd ,查询配置文件位于“${BIGDATAHOME}/omserver/om/”路径下面的LdapServer资源进程是否正常。 说明 判断资源正常有两个标识: a.执行完sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh命令后查看到oldap的“ResHAStatus”为“Normal”。 b.执行 ps ef grep slapd ,可以查看到有端口为21750的slapd进程。 是,执行步骤3。 否,执行步骤4。 3. 执行kill 2 ldap 进程pid ,等待20s以后,HA会自动启动OLdap进程。观察当前OLdap资源状态是否正常。 是,操作结束。 否,执行步骤4。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-12004 OLdap资源异常
      • 删除组播域
        本文简要介绍了删除组播域的方法。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已确保组播域中不存在组播组,若存在组播组,则禁止删除该组播域。 若组播域内存在组播组,您可通过修改组播域方式删除组播组。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在左侧导航栏选择“组播"。 4. 选择待删除组播域,单击其所在行操作列表>删除。 5. 确保待删除组播域中不存在组播组,在弹出的对话框中单击”确定“。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        删除组播域
      • 组播转发展示
        本文简要介绍了如何查看组播域的相关信息。 操作场景 当组播域创建完成后,您可通过组播转发展示入口查看已创建组播域的相关信息,确认组地址及组成员信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在左侧导航栏选择“组播"。 4. 进入组播操作页,选择目标组播域,单击其所在行的操作列表>组播转发展示。 5. 在弹窗中展示已添加的组播组信息,包含组播组地址、组播成员加入方式、组播接收者等。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播转发展示
      • 创建筛选条件
        本文对创建筛选条件的操作步骤进行说明。 使用场景 筛选条件是用于指定镜像的网络流量的规则合集,您可以设置筛选条件来镜像符合条件的流量。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,点击右上角的“创建筛选条件”按钮。 6. 在创建筛选条件弹窗中,填写筛选条件的名称和描述。 7. 单击“确定”创建完成。 注意 筛选条件下无筛选规则时默认不镜像流量。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        创建筛选条件
      • 删除筛选条件
        本文对删除筛选条件的操作步骤进行说明。 使用场景 当您的筛选条件已不满足业务需求时,您可以选择删除,删除前请确保筛选条件已和镜像会话解除关联关系。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成筛选条件的创建,且解除筛选条件与镜像会话的绑定关系。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,找到需要删除的筛选条件,然后在操作列单击“删除”按钮。
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        删除筛选条件
      • 查询对象存储迁移任务详情(1)
        参数 参数类型 说明 示例 下级对象 sourceType String 迁移源类型,①S3:亚马逊;②OSS:阿里云; ③COS:腾讯云;④ OBS:华为云;⑤ OOS:天翼云⑥ZOS:天翼云对象存储 ZOS sourceEndpoint String 迁移资源池地址 sourceBucket String 迁移源桶 bucketkpblz sourceBucketType String 源资源池迁移模式,①Bucket:整桶迁移;②Folder:文件夹迁移;③Files:文件迁移;④Prefix:前缀迁移 Bucket migrateFolder Array of Strings 指定源资源池迁移的文件夹列表,仅当sourceBucketType为Folder时有效,其余场景显示为空列表 ["folder"] migrateFiles Array of Strings 指定源资源池迁移的文件名列表,仅当sourceBucketType为Files时有效,其余场景显示为空列表 ["files1","files2"] migratePrefix Array of Strings 指定源资源池迁移的前缀列表,仅当sourceBucketType为Prefix时有效,其余场景显示为空列表 ["prefix"]
        来自:
      • 等保类
        本章节为您解答日志审计等保需求相关的常见问题。 密码安全相关 密码复杂度策略:密码必须含有“小写字母”、“大写字母”、“数字”、“特殊符号”中的任意三种(长度至少为8位,最大16位,特殊字符支持:~!@$^&(){}:;,.<>?)。 密码定期更换策略:密码若90天未修改,登录后系统会强制要求修改密码。 登录安全相关 登录超时自动退出时间:若用户30分钟未进行任何操作,则该用户会自动登出。 登录失败处理策略: 同一个IP使用不存在的用户名连续登录 5 次,限制该IP登录10分钟。 密码若连续三次输入错误,该用户会被锁定。 存储内容相关 鉴别数据、审计数据、配置数加密存储方式:审计鉴别数据存ES,配置的数据存放mysql数据库,涉及到敏感信息如密码会进行加密存储。 日志存储时限:默认填写存储180天,可根据业务需求进行修改。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        等保类
      • 开启数据库审计
        本文介绍数据库管理服务为云数据库开启数据库审计功能,帮助您追溯历史所有数据库操作记录,满足您的安全审计需求。 前提条件 用户已录入MySQL、DDS、PostgreSQL与SQL Server类型的云数据库实例。 MySQL、PostgreSQL与SQL Server数据库资源池支持:西南1、华东1、上海36、华北2、长沙42、华南2、南昌5、青岛20、西安7、杭州7。 DDS数据库资源池支持:华东1、上海36、西南1、华北2、华南2。 注意事项 审计日志保留天数默认为1天,可设置范围为1~3天。 开启/关闭数据库审计 平台提供了多种开启/关闭数据库审计的途径: 在左侧导航栏中,单击 数据资产 > 实例管理 ,找到目标实例,在数据库审计列,单击开关按钮进行开启或关闭审计功能。 在左侧导航栏中,单击SQL治理 >SQL审计 ,点击页面的开启审计日志按钮选择目标实例开启审计日志功能。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        实例列表
        开启数据库审计
      • 升配客户支持计划
        操作场景 客户需更高级别的响应时间或专属服务权益等。 操作步骤 1、登录天翼云管理中心,点击支持支持计划,进入“支持计划详情”页面。 2、点击“更多 > 变配”,进入变更客户支持计划页面。 3、在变更客户支持计划页面,选择要变更的支持计划级别,查看补交的费用,勾选我已阅读并接受《天翼云客户支持计划服务协议》,点击“支持计划变更”。 4、进入支付页面,选择优惠券、代金券相关信息,点击“立即支付”。 5、支付完成后,在控制台可查看升配后客户支持计划等级和专属服务权益。
        来自:
        帮助文档
        客户支持计划
        用户指南
        变更客户支持计划
        升配客户支持计划
      • 模板克隆
        通过模板克隆,可以快捷创建自定义告警模板. 操作场景 您可以根据实际需要,利用已创建的自定义告警模板,通过模板克隆功能快捷创建告警模板。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“告警服务”下拉菜单,单击“告警模板”,进入告警模板详情页面。 5. 单击待选择的告警模板,操作“模板克隆”按钮,出现模板克隆弹窗。 6. 在模板克隆弹窗,根据页面提示填写模板名称以及描述信息。 7. 填写完成后,单击”确定“即可完成模板克隆。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警模板
        模板克隆
      • 概览
        使用监控面板功能,您可以查看不同资源及不同监控指标的数据细节,并排查故障。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 应用场景 您可以使用监控面板功能获取不同资源使用情况指标。功能使用场景如下: 系统面板 提供系统预设指标视图,支持选择不同实例资源,横向对比同一指标下不同实例的监控趋势。 自定义面板 单实例多指标视图:您可在监控面板下,创建同一实例不同指标的监控视图,便于了解实例的整体运行情况,排查及发现运行问题。 单指标多实例视图:您可在监控面板下,创建同一指标不同实例的监控视图。便于对比了解不同实例的运行情况,及时发现问题实例。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        概览
      • 创建监控面板
        本文为您介绍创建控制面板的操作场景、前提条件和操作步骤。 操作场景 您在添加监控视图之前,需要先创建监控面板,满足您对云服务运行情况不同的监控需求。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成云资源的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“监控面板”,单击“创建监控面板”按钮。系统弹出“创建面板”界面。 5. 配置“名称”参数,“名称”参数表示监控面板名称,该参数只能由英文字母、数字、下划线、中划线组成,且长度为2到15个字符。 6. 单击“确认”按钮,完成监控面板的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        创建监控面板
      • 告警管理
        操作步骤 1. 登录媒体存储控制台,进入【告警管理告警配置】菜单页面,列表展示为目前配置的告警规则。 2. 可在列表对指定的规则进行修改、下线或删除操作。 注意 编辑规则时,规则名称、监控维度、监控区域、监控Bucket不可修改。 如规则存在未恢复或未处理的告警消息,则该规则暂无法修改,请等待告警恢复或忽略告警信息后再修改。 查看告警消息 用户可参考以下说明,通过控制台查看告警消息。 操作步骤 1. 登录媒体存储控制台,进入【告警管理告警消息】菜单页面,在【告警列表】标签页可查看告警消息。 2. 可在告警列表查看指定的告警消息详情或进行【忽略告警】操作。 3. 告警列表仅展示最近30天的告警消息。 4. 【历史推送】标签页展示近30天的告警信息所关联的历史推送记录,每推送一次为一条记录。
        来自:
        帮助文档
        媒体存储
        控制台指南
        对象存储
        数据监控
        告警管理
      • 构造请求
        本文介绍构造请求内容。 请求地址 {终端节点地址}+{对应接口URI}。 终端节点地址: 对应接口URI:每个API对应一个接口URI,请参考各个接口文档中的URI。 通信协议 天翼云API 的接口均通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 请求头及说明 Key Value(说明) ContentType application/json ctyuneoprequestid 用户每次请求生成唯一字符串,例如JAVA中UUID,用于定位唯一请求 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header decrypted 接口加密功能开关,需要启用接口加密时,设置decryptedtrue
        来自:
        帮助文档
        印刷文字识别
        API参考
        如何调用API
        构造请求
      • 查询IP可用状态
        参数 类型 说明 ip string 节点ip地址 status string ip状态,normal(正常),abnormal(非正常),noctyun(非天翼云ip)
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP可用状态
      • 科研助手服务等级协议
        本文介绍科研助手服务等级协议。 科研助手服务等级协议请参见天翼云科研助手服务等级协议。
        来自:
        帮助文档
        科研助手
        相关协议
        科研助手服务等级协议
      • 查询基线模板列表
        参数 是否必填 参数类型 说明 示例 下级对象 type 否 String 基线模板类型 CTYUNSTANDARD天翼云标准 CIS国际标准
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        基线检测
        查询基线模板列表
      • 1
      • ...
      • 259
      • 260
      • 261
      • 262
      • 263
      • ...
      • 398
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      GPU云主机

      弹性高性能计算 E-HPC

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      删除手动备份

      关闭短信验证

      修改实例安全组

      全面了解天翼云⑨:远程桌面无法复制粘贴

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号