爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云主机备份_相关内容
      • 基本概念
        本文介绍数据管理服务中的核心概念,以便用户更好的理解和使用数据管理服务。 概念大图 组织 组织对应于企业或租户,多个天翼云账号可加入一个组织。每个账号在DMS上的所有操作均限定在所属组织下,跨组织的资源对用户不可见。天翼云主账号首次进入DMS时,系统会自动为该主账号创建一个组织。 用户 一个组织下有多个用户,对应于一个企业下有多名员工。天翼云主账号或子账号均可成为DMS用户使用DMS功能。 团队 一个组织可划分为多个团队,团队对应于企业组织架构中的部门或者DevOps中的研发项目。DMS中的用户和资源可关联到具体的团队,实现管理域的划分。团队的具体作用包括: 企业可按组织架构进行团队划分,团队内闭环完成成员管理和工单审批,实现研发自助、高效协同; 大型组织可将数据库分团队管理,实现运维和管理职责的划分,不同DBA负责不同团队数据库的运维工作; 实现元数据的隔离,普通用户无法看见未加入团队的数据库元数据信息(如:库、表),提升元数据访问的安全性。 此外,每个组织默认都有一个公共团队,公共团队包含组织内所有成员。对于小规模企业,数据库用户和实例数较少,可以直接使用默认的公共团队进行协作,无需创建新团队。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        基本概念
      • 通用计算增强型C7t
        本节包含了通用计算增强型C7t弹性云主机的概述、规格。 概述 C7t型云主机搭载第三代英特尔®至强®可扩展处理器,在高速互联场景取得重大提升,可以更好地满足互联网场景的业务诉求。 类型 CPU基频/睿频 CPU型号 C7t 2.8GHz/3.5GHz Intel 8378C 表 C7t型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 辅助网卡个数上限 云硬盘基础带宽/突发带宽(Gbps) 虚拟化类型 c7t.large.2 2 4 10/1.28 80 50 2 2 16 1.5/6 基于QingTian架构的极简虚拟化 c7t.xlarge.2 4 8 16/2.56 150 50 2 3 32 2/6 基于QingTian架构的极简虚拟化 c7t.2xlarge.2 8 16 20/4 200 100 4 4 64 3/6 基于QingTian架构的极简虚拟化 c7t.3xlarge.2 12 24 34/6.4 300 150 4 6 96 4/6 基于QingTian架构的极简虚拟化 c7t.4xlarge.2 16 32 40/8 400 150 8 8 128 5/6 基于QingTian架构的极简虚拟化 c7t.6xlarge.2 24 48 50/14.4 600 200 8 8 192 6/无 基于QingTian架构的极简虚拟化 c7t.8xlarge.2 32 64 60/16 800 300 16 8 256 8/无 基于QingTian架构的极简虚拟化 c7t.12xlarge.2 48 96 70/28.8 1200 400 16 8 256 10/无 基于QingTian架构的极简虚拟化 c7t.16xlarge.2 64 128 72/32 1500 500 28 8 256 16/无 基于QingTian架构的极简虚拟化 c7t.24xlarge.2 96 192 80/40 2400 800 32 8 256 20/无 基于QingTian架构的极简虚拟化 c7t.32xlarge.2 128 256 90/48 3000 1000 32 8 256 24/无 基于QingTian架构的极简虚拟化 c7t.large.4 2 8 10/1.28 80 50 2 2 16 1.5/6 基于QingTian架构的极简虚拟化 c7t.xlarge.4 4 16 16/2.56 150 50 2 3 32 2/6 基于QingTian架构的极简虚拟化 c7t.2xlarge.4 8 32 20/4 200 100 4 4 64 3/6 基于QingTian架构的极简虚拟化 c7t.3xlarge.4 12 48 34/6.4 300 150 4 6 96 4/6 基于QingTian架构的极简虚拟化 c7t.4xlarge.4 16 64 40/8 400 150 8 8 128 5/6 基于QingTian架构的极简虚拟化 c7t.6xlarge.4 24 96 50/14.4 600 200 8 8 192 6/无 基于QingTian架构的极简虚拟化 c7t.8xlarge.4 32 128 60/16 800 300 16 8 256 8/无 基于QingTian架构的极简虚拟化 c7t.12xlarge.4 48 192 70/28.8 1200 400 16 8 256 10/无 基于QingTian架构的极简虚拟化 c7t.16xlarge.4 64 256 72/32 1500 500 28 8 256 16/无 基于QingTian架构的极简虚拟化 c7t.24xlarge.4 96 384 80/40 2400 800 32 8 256 20/无 基于QingTian架构的极简虚拟化 c7t.32xlarge.4 128 512 90/48 3000 1000 32 8 256 24/无 基于QingTian架构的极简虚拟化
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C7t
      • 第一步:创建用户组和授权
        用户组 使用的服务 授权范围 设置策略名称 开发人员组 弹性云主机 具体资源池,如华东1 ecs admin 开发人员组 弹性负载均衡 全局 elb admin 开发人员组 虚拟私有云 具体资源池,如华东1 vpc admin 开发人员组 云硬盘 具体资源池,如华东1 evs admin 开发人员组 密钥管理 全局 kms admin 测试人员组 云监控 全局 cm admin
        来自:
        帮助文档
        统一身份认证(一类节点)
        快速入门
        第一步:创建用户组和授权
      • 异常恢复
        迁移任务中提示“Row size too large. The maximum row size for the used table type, not counting BLOBs, is 65535. This includes storage overhead, check the manual. You have to change some columns to TEXT or BLOBs.”如何处理? MySQL中规定,表中所有字段的长度不能超过65535。 具体步骤: 将源库中长度过长的字段的类型替换为Text或blob。 迁移任务中提示 “relation "XXX" does not exist”如何处理? 表依赖的对象不存在。 具体步骤: 手动将表以来的对象迁移至目标库后,再重新执行迁移任务。 迁移任务中提示“type XXX does not exist”如何处理? 表依赖的数据类型不存在 具体步骤: 手动将表依赖的数据类型迁移至目标库后,再重新执行迁移任务。如是异构数据库,则该类型可能无法构建,将无法迁移。 迁移/订阅/同步任务速度慢/卡住,如何排查? 步骤如下: 1、通过评估获取源库数据量,进行迁移时间预估,判断当前性能是否符合预期; 2、排查节点所在主机内存和CPU是否已经占满,如占满建议将任务分批分时段进行,规避资源紧张; 3、排查源库和目标库所在主机的内存、CPU、IO、磁盘是否占满,如占满建议排查资源占用,降低资源占用后,再重试迁移; 4、排查网络连通性、带宽是否存在限制,在条件允许的情况建议升级带宽。 迁移记录数为什么比预期数量多? 迁移任务启动后,源数据库又写入了新的数据。 解决步骤: 1、迁移任务仅选择全量迁移时,迁移任务开始后,请勿对源库进行数据变更操作; 2、选择全量+增量迁移的方式同步增量。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        数据库迁移模块
        异常恢复
      • 启用伸缩组
        本文将为您介绍如何将已停用状态的伸缩组转变为已启用状态。 操作场景 弹性伸缩的伸缩组状态如下表所示: 状态 状态说明 已启用 创建的弹性伸缩组处于“已启用”状态,此时可以对弹性伸缩组做任何操作。 已停用 将处于启用状态的伸缩组停用后,此时伸缩组处于停用状态,此时伸缩组无法触发伸缩活动。 注意 仅当伸缩组状态为“已停用”才可以启用伸缩组。只有状态为“已启用” 的伸缩组,此伸缩组才可能触发伸缩活动。启用伸缩组后,当伸缩组内的当前云主机数量小于“最小实例数”或大于“最大实例数”时,系统自动添加或减少相应数量的云主机,使其满足当前伸缩组的创建信息。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“计算>弹性伸缩服务”,进入弹性伸缩管理控制台。 4. 在状态为“已停用”且待修改启用状态的伸缩组所在行,单击“操作”列的“启用”。 5. 在跳出的“启用”确认弹窗中,确认待启用的伸缩组信息,点击“确定”,即可启用此伸缩组。 说明 您也可以单击待启用的伸缩组名称,在伸缩组详情信息页面的右上角点击“启用”进行伸缩组状态的更改。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组管理
        启用伸缩组
      • 监控 Ctcm-Agent 问题排查指引
        注: 每一步请截图保存结果备查 插件版本 云监控插件版本分为:ctcmagent 与 telegrafagent。最新版本为 telegrafagent,因新版 telegrafagent 具有cpu、内存消耗低等优点,如果资源池具备条件,建议您安装最新版 telegrafagent。 注意 本文主要介绍 CtcmAgent 插件问题排查,telegrafagent 相关排查信息参见 当前 telegrafagent 仅支持部分地区,除 telegrafagent 支持地区外即默认为 CtcmAgent 支持地区。telegrafagent 支持地区参见 确认插件版本 在主机内输入如下命令,对应命令有显示,则表明安装了对应 agent 版本。 shell systemctl status ctcmagent systemctl status telegraf CtcmAgent: telegrafagent: 如果是 telegrafagent,则参见telegrafagent 排查指引。 一、Linux系统监控无数据问题 1. 重启查看服务状态 systemctl status ctcmagent 若为: Unit ctcmagent.service could not be found ,则为系统未安装监控服务,跳过后边步骤即可 下面示例为运行中: 2. 查看网络连通问题 ping 169.254.169.254 若ping不通,说明网络连通故障或目标IP禁ping 执行 curl 169.254.169.254:10051 或 telnet 169.254.169.254 10051 若报错,则目标主机的10051不通,网络存在问题 正常应该为
        来自:
        帮助文档
        云监控服务
        最佳实践
        监控 Ctcm-Agent 问题排查指引
      • 系统盘(将扩容部分的容量增加到C盘)
        本文主要介绍系统盘(将扩容部分的容量增加到C盘) 系统盘原有容量为50GB,通过管理控制台将系统盘扩容22GB后,登录云主机将22GB新增容量增加到C盘中。操作完成后,C盘有72GB的空间可用作系统盘。 步骤1 在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 步骤2 在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面,如下图所示。 图 磁盘管理(系统盘) 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 步骤3 在“磁盘管理”界面,选择需要扩大分区的磁盘,磁盘显示扩容前的容量大小。 步骤4 在所选磁盘上右键单击,选择“扩展卷”,如下图所示。 图 选择扩展卷 步骤5 在弹出的“扩展卷向导”界面中选择“下一步”,如下图所示。 图 扩展卷向导 步骤6 在弹出的“扩展卷向导”界面中的“选择空间量(MB)(E):”行中输入需要扩容的磁盘容量,单击“下一步”,如下图所示。 图 选择空间量 步骤7 单击“完成”,关闭向导。 扩容成功后显示磁盘的容量将大于扩容前磁盘的容量,如下图所示。 图 扩容成功
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Windows磁盘扩容后处理
        系统盘(将扩容部分的容量增加到C盘)
      • 入门指引
        本文主要介绍入门指引。 本文将为您介绍分布式消息服务Kafka入门的基本流程,主要包括控制台创建Kafka专享版实例、使用弹性云主机连接实例的操作,帮助您快速上手Kafka。 您还可以通过API方式创建Kafka实例、在业务代码中连接Kafka实例。 操作流程 图Kafka使用流程 1. 环境准备 Kafka实例运行于虚拟私有云中,在创建实例前需要确保有可用的虚拟私有云。 Kafka实例创建后,您需要在弹性云主机中下载和安装Kafka开源客户端,然后才能进行生产消息和消费消息。 2. 创建Kafka实例 在创建实例时,您可以选择是否开启SASL访问,开启后,数据加密传输,安全性更高。同时,SASL开关只能在创建实例时设置,实例创建成功后,不支持修改。 3. (可选)创建Topic Kafka实例创建成功后,如果没有开启“Kafka自动创建Topic”,需要手动创建Topic,然后才能进行生产消息和消费消息。 4. 连接实例 针对实例是否开启SASL开关,在连接时是否需要下载证书,区分以下两种场景: 未使用SASL:包含内网访问和公网访问。 使用SASL:包含内网访问和公网访问。 5. 配置告警 配置Kafka实例监控告警策略,监控实际业务运行状态。 说明 关于Kafka的相关概念,请参考
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        入门指引
      • 排查伸缩活动异常
        状态 状态属性 状态说明 执行中 中间状态 该伸缩组正在执行伸缩活动。 成功 稳定状态 该伸缩组内执行完成且成功的伸缩活动,例如成功添加了1台弹性云主机实例。 失败 稳定状态 该伸缩组内执行完成但失败的伸缩活动,伸缩失败原因可能为账号余额不足或者当前可用区内资源不足等。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        排查伸缩活动异常
      • 挖矿软件防护最佳实践
        受到挖矿软件的攻击 1、事前: 通过风险发现功能,有效识别系统中存在的漏洞、弱口令、风险配置。 通过本地后门功能,及时发现挖矿行为。 通过本地后门功能,第一时间阻断挖矿行为。 2、事中: 通过入侵检测功能,快速对失陷范围进行确认。 结合资产清点功能快速识别实现主机信息。 3、事后: 结合资产清点功能、风险发现、入侵检测功能,对挖矿软件进行攻击溯源。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        挖矿软件防护最佳实践
      • 计费项
        功能类型 支持的链路 是否为商用链路 计费模式 说明 数据迁移 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS 商用链路 按需计费 公测期: 商用链路支持免费使用,为期 1个月 ;若需要使用时间超出1个月,请选择数据同步。 已于2026年5月28日转商: 转商后,新订购商用链路实例采用按需计费模式,进入增量迁移阶段后开始计费。 数据迁移 MySQL PostgreSQL MySQL ClickHouse PostgreSQL MySQL SQL Server SQL Server SQL Server PostgreSQL DRDS DRDS DRDS Doris 非商用链路 免费 公测期: 非商用链路支持手动续订,可按1个月周期续订。 已于2026年5月28日转商: 转商后,存量实例不支持续订。新订购非商用链路实例采用按需计费模式,仍将继续免费提供,后续开始计费前提前至少30天通知。 数据同步 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS DRDS DRDS 商用链路 按需计费 已于 2025年7月 转商收费。 任务启动时开始计费,若目标端是云上数据库,前7天免费,从第8天开始收费。 目标端为云上数据库的含义: 1)单向同步时,目标库为天翼云数据库实例,即在配置任务时数据库来源选择“云数据库实例”。 2)双向同步时,源端和目标端数据库均为“天翼云数据库实例”。 数据同步 MySQL MySQL PostgreSQL PostgreSQL MongoDB/DDS MongoDB/DDS DRDS DRDS 商用链路 包年/包月 已于 2025年7月 转商收费。 实例开通时开始计费。包年预付费有优惠。
        来自:
        帮助文档
        数据传输服务DTS
        计费说明
        计费项
      • SLURM介绍(1)
        引言 天翼云弹性高性能计算 (EHPC) 基于SLURM作业调度系统,为用户提供开箱即用的超算级算力服务。本文档面向初次使用SLURM集群的用户,聚焦核心命令与快速上手流程,通过简明易懂的方式讲解日常作业管理的必备技能,帮助您快速掌握集群使用方法,充分发挥天翼云HCC高性能集群的算力优势。 Simple Linux Utility for Resource Management,简称SLURM(< 主要覆盖场景: 工业仿真: 完美适配 LSDYNA、STARCCM+、ANSYS、VASP 等主流 CAE/CFD 软件。通过 SLURM 调度器实现跨节点多核并行计算,结合天翼云底层 RDMA 高速网络,大幅缩短复杂流体力学、结构强度及材料科学计算的仿真周期。 生物信息: 针对 AlphaFold 3、GROMACS、Nextflow 、GATK 等批量化任务进行深度优化。支持在高性能容器化环境(如 Apptainer/Singularity)中一键部署复杂的生信流水线,实现海量基因组测序数据的高效并行处理。 芯片制造: 提供满足 EDA (电子设计自动化) 工具所需的超大内存节点与高性能存储支持。在电路仿真、物理验证与寄生参数提取等环节,利用 Slurm 的优先级调度机制,确保关键设计任务在高并发环境下依然稳定运行。 训练推理: 针对 NVIDIA Hopper/Ampere 及 华为昇腾 (Ascend) 等异构算力深度适配。兼容 vLLM、DeepSpeed、MegatronLM 等主流框架,支持百亿/千亿级参数大模型的分布式训练与高吞吐推理。通过高性能容器部署实现环境解耦,快速部署最新 AI 大模型,实现 Token 自由。
        来自:
      • 创建并授权使用DMS for RocketMQ
        本章节介绍了如何进行精细的权限管理。 如果您需要对您所拥有的DMS for RocketMQ进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DMS for RocketMQ资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DMSfor RocketMQ资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DMS for RocketMQ的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图1所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DMS for RocketMQ权限,并结合实际需求进行选择,DMS for RocketMQ支持的系统权限,请参见:DMS for RocketMQ系统策略。若您需要对除DMS for RocketMQ之外的其它服务授权,IAM支持服务的所有策略请参见系统权限。 示例流程 图1 给用户授权DMS for RocketMQ权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DMS for RocketMQ的管理员权限“DMS ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,验证DMS for RocketMQ的管理员权限。
        来自:
      • 弹性容器实例系统权限策略参考
        本文描述弹性容器实例支持的所有系统权限策略及其对应的权限描述,供您授权 IAM 身份时参考。 什么是系统权限策略 权限策略是用语法结构描述的一组权限的集合,可以精确地描述被授权的资源集、操作集以及授权条件。天翼云访问控制(IAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由天翼云创建,策略的版本更新由天翼云维护,用户只能使用不能修改。自定义策略由用户管理,策略的版本更新由用户维护。用户可以自主创建、更新和删除自定义策略。在产品迭代过程中,弹性容器实例会向系统策略中添加新的权限,用来支持新的功能和能力。系统策略的更新将会影响所有授予了该策略的 IAM 身份,包括 IAM 用户、IAM 用户组。 产品系统策略 CtyunECIFullPolicy 您可以将 CtyunECIFullPolicy 策略授权给IAM身份。本策略定义了管理弹性容器实例(ECI)的权限。 shell { "Version": "1.1", "Statement": [ { "Action": [ "eci:containers:createContainerGroup", "eci:containers:deleteContainerGroup", "eci:containers:updateContainerGroup", "eci:containers:describeContainerGroup", "eci:containers:restartContainerGroup", "eci:containers:resizeContainerGroupVolume", "eci:containers:describeContainerGroups", "eci:containers:describeContainerGroupEvent", "eci:containers:describeContainerGroupStatus", "eci:containers:createCommitContainerTask", "eci:containers:deleteCommitContainerTask", "eci:containers:describeCommitContainerTask", "eci:containers:execContainerCommand", "eci:logs:describeContainerLog", "eci:dataCache:createDataCache", "eci:dataCache:deleteDataCache", "eci:dataCache:copyDataCache", "eci:dataCache:updateDataCache", "eci:dataCache:describeDataCaches", "eci:imageCache:createImageCache", "eci:imageCache:deleteImageCache", "eci:imageCache:updateImageCache", "eci:imageCache:describeImageCache", "eci:imageCache:describeImageCaches", "eci:monitors:describeConsoleContainerGroupMetric", "eci:monitors:describeMultiConsoleContainerGroupMetric", "eci:containers:createOpsTask", "eci:containers:describeOpsTask", "eci:virtualNode:createVirtualNode", "eci:virtualNode:deleteVirtualNode", "eci:virtualNode:updateVirtualNode", "eci:virtualNode:describeVirtualNodes", "eci:region:describeRegion", "eci:tag:bindTag", "eci:tag:unbindTag", "eci:tag:listTag", "eci:containers:describeAvailableResource", "eci:containers:describeContainerGroupPrice", "eci:resources:listUsage" ], "Resource": [ "" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        IAM策略
        弹性容器实例系统权限策略参考
      • 产品配置类常见问题
        支持Websocket协议 如果您对支持WebSocket协议有需求,可以提交工单联系我们进行后台配置。 功能具体说明可参考websocket加速。 功能介绍: 功能介绍:天翼云边缘安全加速平台安全与加速服务支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用天翼云边缘安全加速平台安全与加速服务就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,天翼云边缘安全加速平台安全与加速服务的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 应用场景: 场景一:弹幕。弹幕的流程是终端用户A在自己的客户端广播了一条信息,这条信息需要在与其他N个用户端发送的弹幕信息一并展示在A这边。它需要马上显示到屏幕上,对实时性要求极高。使用websocket可以在有新弹幕产生时,服务器能够迅速推送给所有用户端,保障弹幕实时性。 场景二:在线教育。在线教育跨越了时空的限制,学生与老师进行一对多/一对一的在线授课,老师在客户端内编写的笔记、大纲、白板信息等信息,需要实时推送至多个学生的客户端,同时在课堂上,通话、文字聊天、实时解题等交互的实时性要求非常高,需要通过websocket协议来完成。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        产品配置类常见问题
      • 创建用户并授权使用DDS
        本节主要介绍创建用户并授权使用DDS 如果您需要对您所拥有的DDS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用DDS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将DDS资源委托给更专业、高效的其他天翼云账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用DDS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的DDS权限,并结合实际需求进行选择,DDS支持的系统权限,请参见:DDS系统权限。 示例流程 图 给用户授权DDS权限流程 1. 创建用户组并授权 在IAM控制台创建用户组,并授予DDS权限“DDS FullAccess”。 说明 如果需要使用到对接其他服务的一些功能时,除了需要配置“DDS FullAccess”权限外,还需要配置对应服务的权限。 例如:使用DAS连接实例时,除了需要配置“DDS FullAccess”权限外,您还需要配置数据管理服务“DAS FullAccess”权限后,才可正常使用DAS登录数据库实例。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入[1](
        来自:
        帮助文档
        文档数据库服务
        用户指南
        权限管理
        创建用户并授权使用DDS
      • 企业名称变更
        本文主要讲述了企业名称变更注意事项及操作流程。 企业名称变更认证仅有公司名称发生了变更,其他信息不变。 注意事项 实名认证变更生效(审批通过)之前,原实名认证信息仍然有效。 实名认证变更开始到变更生效(审批通过)期间,产生的欠费和新购的资源归属于变更后的主体。 实名认证变更开始到审批驳回期间,产生的欠费和新购的资源归属于原实名认证主体。 同一证件最多可认证5个天翼云账号,如果变更后的证件已经实名过5个天翼云账号(含已注销账号),则无法继续变更。 企业证件号不支持修改。 企业名称变更需根据页面提示填写变更后的企业信息,同时需要在变更后的企业营业执照扫描件上(必须带有最新年度年检记录)加盖现企业公章并上传。 操作步骤 1、登录天翼云官网,点击“我的已实名认证”快速进入实名认证页面。 2、选择“变更企业名称”。 3、阅读实名认证变更影响,并点击确认。 4、根据页面提示,填写变更后的企业信息并上传变更申请表、变更后企业的营业执照扫描件。 说明 上传变更后企业的营业执照扫描件(必须带有最新年度年检记录),并在空白处加盖现企业公章并上传。 企业名称变更申请模板 5、勾选协议并点击“提交“,进入审核页面。 说明 变更后的认证信息将在13个工作日内审核完成,请耐心等待审核结果,审核成功,变更即可生效。
        来自:
        帮助文档
        账号中心
        操作指南
        实名认证
        企业实名认证变更
        企业名称变更
      • 用户管理
        本文介绍用户与角色页相关功能,包括邀请新用户加入组织、编辑/删除用户等。 前提条件 用户已加入组织。 用户需要具有进入用户与角色页面的菜单权限。菜单权限请参考权限说明。 注意事项 开通登入数据管理服务平台时,天翼云主账号会创建组织,且自动注册成为 超级管理员 (一个天翼云主账号对应 一个组织)。 天翼云主账号下的子账号登入数据管理服务平台时,也会自动注册且初始化为当前主账号下组织的 普通用户 。 一个组织下可以有 多个天翼云账号 ,同理一个天翼云账号也可以加入多个组织。 邀请用户 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击 安全协作 > 用户与角色。 3. 在用户与角色界面点击邀请用户按钮,弹出邀请用户弹窗,在弹窗内输入用户邮箱信息。 注意 被邀请的用户曾经使用注册的天翼云账号成功登录DMS。 4. 选择 用户角色 ,点击发送验证码。 5. 待用户接收邀请邮件, 输入验证码 ,点击确认即可成功邀请用户加入组织。 用户详情 1. 登录数据库管理服务。 2. 在左侧菜单栏依次点击安全协作 > 用户与角色。 3. 点击用户列表中的用户名 ,弹出用户详情弹窗查看详情。 用户编辑 1. 登录数据管理服务平台。 2. 在左侧菜单栏依次点击安全协作 > 用户与角色。 3. 在用户列表中,找到需要进行编辑的用户,单击该用户右侧操作列的编辑按钮,弹出用户编辑弹窗。 4. 在编辑弹窗中,编辑用户相关信息,如下: 说明 超级管理员在此处无法编辑自己的信息,若是需要修改个人用户名,可以在左侧边栏的个人中心 > 个人信息中进行编辑。 编辑操作 用户信息 说明 可编辑 用户名 用户在数据管理服务中的别名,更便于识别用户。 可编辑 用户角色 数据管理服务目前提供的系统角色包括普通用户、DBA、审计管理员、系统管理员,超级管理员五种,其中DBA、审计管理员、系统管理员为企业版系统角色,此外超级管理员全局只有一个,创建组织的主账号默认为超级管理员,无法手动设置。 可编辑 所属团队 用户加入的团队。 可编辑 单日查询次数和行数 可在此配置用户在当前组织下单日查询次数和行数上限,用于限制用户在企业版下每天可以执行的查询次数和行数,超过限制用户只能通过数据导出功能查看数据,也可配置无限制,不对用户单日查询次数和行数设限。 注意 配置的次数和行数只在企业版生效,默认次数为2000,行数为20000,可自行按需配置,配置为当天的额度,每天0点会重新统计。 可编辑 用户备注 标注用户备注信息。 不可编辑 用户手机号 用户手机号码。 不可编辑 用户邮箱 唯一标识且绑定用户。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        用户与角色
        用户管理
      • 集群权限(IAM授权)
        系统角色 角色是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 IAM中预置的CCE系统角色为 CCEAdministrator ,给用户组授予该系统角色权限时,必须同时勾选该角色依赖的其他策略才会生效,例如Tenant Guest、Server Administrator、ELB Administrator、OBS Administrator、SFS Administrator、SWR Admin、APM FullAccess。 系统策略 IAM中预置的CCE系统策略当前包含CCEFullAccess 和CCEReadOnlyAccess两种策略: CCE FullAccess :系统策略,CCE服务集群相关资源的普通操作权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限,不包括委托授权、生成集群证书等管理员角色的特权操作。 CCE ReadOnlyAccess: 系统策略,CCE服务集群相关资源的只读权限,不包括集群(启用Kubernetes RBAC鉴权)的命名空间权限。 表 CCE FullAccess策略主要权限 操作(Action) Action详情 说明 cce:: cce:cluster:create 创建集群 cce:: cce:cluster:delete 删除集群 cce:: cce:cluster:update 更新集群,如后续允许集群支持RBAC,调度参数更新等 cce:: cce:cluster:upgrade 升级集群 cce:: cce:cluster:start 唤醒集群 cce:: cce:cluster:stop 休眠集群 cce:: cce:cluster:list 查询集群列表 cce:: cce:cluster:get 查询集群详情 cce:: cce:node:create 添加节点 cce:: cce:node:delete 删除节点/批量删除节点 cce:: cce:node:update 更新节点,如更新节点名称 cce:: cce:node:get 查询节点详情 cce:: cce:node:list 查询节点列表 cce:: cce:nodepool:create 创建节点池 cce:: cce:nodepool:delete 删除节点池 cce:: cce:nodepool:update 更新节点池信息 cce:: cce:nodepool:get 获取节点池 cce:: cce:nodepool:list 列出集群的所有节点池 cce:: cce:release:create 创建模板实例 cce:: cce:release:delete 删除模板实例 cce:: cce:release:update 更新升级模板实例 cce:: cce:job:list 查询任务列表(集群层面的job) cce:: cce:job:delete 删除任务/批量删除任务(集群层面的job) cce:: cce:job:get 查询任务详情(集群层面的job) cce:: cce:storage:create 创建存储 cce:: cce:storage:delete 删除存储 cce:: cce:storage:list 列出所有磁盘 cce:: cce:addonInstance:create 创建插件实例 cce:: cce:addonInstance:delete 删除插件实例 cce:: cce:addonInstance:update 更新升级插件实例 cce:: cce:addonInstance:get 获取插件实例 cce:: cce:addonTemplate:get 获取插件模板 cce:: cce:addonInstance:list 列出所有插件实例 cce:: cce:addonTemplate:list 列出所有插件模板 cce:: cce:chart:list 列出所有模板 cce:: cce:chart:delete 删除摸板 cce:: cce:chart:update 更新模板 cce:: cce:chart:upload 上传模板 cce:: cce:chart:get 获取模板信息 cce:: cce:release:get 获取模板实例信息 cce:: cce:release:list 列出所有模板实例 cce:: cce:userAuthorization:get 获取CCE用户授权 cce:: cce:userAuthorization:create 创建CCE用户授权 ecs:: ECS(弹性云主机)服务的所有权限。 evs:: EVS(云硬盘)的所有权限。 可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 vpc:: VPC(虚拟私有云,包含二代ELB)的所有权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内。 sfs::get SFS(弹性文件存储服务)资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件存储服务)资源的扩容共享。 aom::get AOM(应用运维管理)资源详情的查看权限。 aom::list AOM(应用运维管理)资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)自动扩缩容规则的所有操作权限。 apm:icmgr: APM(应用性能管理服务)操作ICAgent权限。 lts:: LTS(云日志服务)的所有权限。 表 CCE ReadOnlyAccess策略主要权限 操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 bms::get BMS(物理机)所有资源详情的查看权限。 bms::list BMS(物理机)所有资源列表的查看权限。 evs::get EVS(云硬盘)所有资源详情的查看权限。可以将云硬盘挂载到云主机,并可以随时扩容云硬盘容量 evs::list EVS(云硬盘)所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。 lts::get LTS(云日志服务)的所有资源详情的查看权限。 lts::list LTS(云日志服务)的所有资源列表的查看权限。
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        集群权限(IAM授权)
      • VNC方式登录弹性云主机时,登录界面显示乱码怎么办
        问题现象 当用户通过VNC方式登录Linux系统云主机时,界面可能出现乱码(如下图所示),您可以通过执行以下操作处理该故障。 可能原因 查看的文件过大或物理按键被意外持续按住。 处理方法 方法一: 检查是否有物理按键下按情况,包括Ctrl、Alt、Shift按键,用户可尝试按下该按键进行调整。 方法二: 初始化终端界面,刷新当前终端屏幕,在命令行,执行以下命令。 plaintext reset 若以上方法均无法解决问题,请联系工单进行处理。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        控制台登录类
        VNC方式登录弹性云主机时,登录界面显示乱码怎么办
      • VNC方式登录弹性云主机时,登录界面显示乱码怎么办
        问题现象 当用户通过VNC方式登录Linux系统云主机时,界面可能出现乱码(如下图所示),您可以通过执行以下操作处理该故障。 可能原因 查看的文件过大或物理按键被意外持续按住。 处理方法 方法一: 检查是否有物理按键下按情况,包括Ctrl、Alt、Shift按键,用户可尝试按下该按键进行调整。 方法二: 初始化终端界面,刷新当前终端屏幕,在命令行,执行以下命令。 plaintext reset 若以上方法均无法解决问题,请联系工单进行处理。
        来自:
      • 为Pod配独占网卡和固定IP及独立子网、安全组
        本节介绍网络的用户指南:为Pod配独占网卡和固定IP及独立子网、安全组。 背景信息 独占ENI模式可为Pod提供最佳网络性能,提供高网络吞吐量和无限接近主机的网络延迟,适用于对网络性能有严格需求的场景,如视频流、科学计算等。该模式下,Cubecni插件将弹性网卡(ENI)投射到Pod给Pod独占使用,支持为有状态集(StatefulSet)提供固定IP能力,以及Pod或Namespace粒度的子网和安全组配置。 使用限制 Cubecni支持版本为v1.1.3,可检查kubesystem下守护进程cubecni的cubecnidaemon镜像版本是否不低于v1.1.3 独占ENI的Pod不支持NetworkPolicy,可配置安全组实现访问控制 使用独占ENI的Pod,其部署密度受到云主机ENI数限制,详见弹性网卡使用限制 固定ENI(IP)只适用于有状态集 该特性目前处于内测阶段,仅对以下资源池开放:华东1,华北2,长沙42,杭州7,上海15,乌鲁木齐7,武汉41,芜湖4,西安7,西南1,西南2,上海36,呼和浩特3 使用方法 步骤1和步骤2可选,用于声明带特定标签的Pod或特定Namespace下的Pod的独占ENI使用哪些子网和安全组,从而实现Namespace或Pod粒度的子网和安全组配置; 步骤3演示如何创建使用独占ENI的Pod,步骤4演示如何创建使用固定ENI(IP)的有状态集。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        为Pod配独占网卡和固定IP及独立子网、安全组
      • Calico网络插件
        本节介绍网络的用户指南: Calico网络插件。 网络模型 Calico IPIP隧道网络在节点网络基础上通过IPIP隧道技术构建独立于节点网络平面的容器网络平面。Calico的felix组件提供容器网络接口管理、主机路由管理和ACL管理等功能,brid组件则将本节点容器路由通过BGP协议广播告知其它集群节点。容器跨主机报文走IPIP隧道,发给目的容器的IP报文被封装成发给目的节点的IP报文进行隧道传输,这类解封包虽然有性能损耗,但具有通用性强、互通性强、支持NetworkPolicy等优势,可以满足大多数对容器网络性能要求不高及没有VPC互通需求的场景。 说明 1、节点内Pod间通信:同节点的Pod间通信直接通过本节点路由直接转发; 2、跨节点Pod间通信:跨节点Pod间的通信通过IPIP隧道封装后,转发到对端节点上; 3、Pod访问集群外地址:Pod访问集群外地址通过路由转发并SNAT出去。 优缺点 Calico IPIP隧道容器网络优点如下: 1. 基于节点网络构建的覆盖(overlay)容器网络,通用性强,不占用VPC资源; 2. 支持网络策略NetworkPolicy和带宽限制; 3. 结合BGP Route Reflector,支持大规模组网。 缺点如下: 1. IPIP隧道解封包存在性能损耗; 2. Pod不能与VPC内集群外资源互通; 3. LoadBlance类型service无法直通Pod,需经NodePort转发,存在性能损耗; 4. 容器流量绕过安全组,不受安全组管理。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Calico网络插件
      • 价格
        计算资源(包含:Master节点/工作节点池): 支持包年/包月,按需计费2种计费类型。 X86架构:计算增强型、海光计算增强型、通用型、海光通用型、内存优化型、海光内存优化型、GPU图形加速型、GPU计算加速型。ARM架构:鲲鹏计算增强型、鲲鹏通用型、鲲鹏内存优化型。 弹性裸金属:CPU类型弹性裸金属。 具体价格可以参考:云主机价格 弹性裸金属价格 云硬盘(包含系统盘、数据盘) 名称 磁盘类型 普通IO SATA 高IO SAS 通用型SSD 通用型SSD 超高IO SSD X系列 XSSD0、XSSD1、XSSD2 具体价格可以参考:云硬盘价格 ELB(用于内网 API Server绑定使用) 名称 计费方式 包月标准价格(元/月) 按需标准价格(元/小时) 负载均衡标准型I 按需/包周期 360 0.49 负载均衡标准型II 按需/包周期 720 0.99 负载均衡增强型I 按需/包周期 1000 1.37 负载均衡增强型II 按需/包周期 1300 1.78 负载均衡高阶型I 按需/包周期 1800 2.47 用于内网 API Server绑定使用的ELB,包年预付费享受8.5折。 注意 容器下云主机、云硬盘支持包年折扣,折扣价以IaaS产品资费说明为准。其他可选项资费,可查看对应云产品计费说明。容器获得用户委托代客开的云产品默认按需计费,用户也可在对应产品控制台开通云资源后在容器侧绑定使用。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        计费说明
        价格
      • 术语解释
        本小节介绍微隔离防火墙的术语解释。 微隔离 微隔离(IdentityBased Segmentation),亦称为微分段、软件定义分段、基于身份的分段、零信任分段、逻辑分段等;其基于工作负载身份,通过访问控制策略或加密规则,对位于本地或云端数据中心的工作负载(物理机/虚拟机/容器等)、应用、程序进行细粒度隔离和精细化访控,从而实现缩减暴露面、阻止攻击横向侧移的安全目的。 南北向流量 进出互联网边界的流量称为南北向流量。 东西向流量 数据中心中不同服务器之间的流量称为东西向流量。 授权码 指安装客户端时所验证匹配的校验码。 工作负载 泛指承载业务的主机,包含物理机、虚拟机、容器等一系列计算主机的统称。 工作组 通过“位置”、“应用”、“环境”三维标签来确定一个工作负载的集合。 连接线 工作负载之间互相访问的路径,通过计算引擎计算后显示在Web界面的线。 策略 针对工作负载之间,工作组之间的访问流量设置白名单的方法。 策略状态 指创建策略应用至工作负载或工作组的状态,分别为建设状态、测试状态、防护状态。 建设状态 只在管理中心生效的策略状态,用于策略制定,该状态下策略不会应用至工作负载。 测试状态 策略下发至工作负载,但不生效,会记录所创建的策略,不对业务产生影响,该状态下适用于测试策略是否正常的情况。 防护状态 在工作负载上应用,且只允许创建的策略通过,未指定策略的访问流量将无法通过。
        来自:
        帮助文档
        微隔离防火墙(文档停止维护)
        产品介绍
        术语解释
      • 术语解释
        产品相关术语解释,帮助您了解托管检测服务相关专业概念。 基线核查 基线核查是指对主机操作系统、数据库、软件和容器的配置进行安全检测,并提供检测结果说明和加固建议。基线核查可以帮您进行系统安全加固,降低入侵风险并满足安全合规要求。 漏洞预警 为用户提供漏洞预警服务,第一时间向用户发布高危漏洞预警信息,向用户通告漏洞的危害程度、影响范围、检测方法、及相关解决方案,便于用户及时掌握高风险级别漏洞信息,应对外部威胁;通过多个信息安全专栏向用户分享最近出现的网络安全攻击事件、境外黑客组织攻击行为、软硬件漏洞技术、病毒或恶意代码等有害程序事件和技术原理分析、安全技术研究报告,安全新闻或事件动态。 资产发现与管理 基于用户原有资产台账,通过主动上报、内外部扫描、网络流量分析等方式对资产进行识别归类,在服务过程中持续完善资产信息,并周期性稽查更新。服务专家对服务范围内资产进行精细化管理,通过工具和人工相结合的方式,与用户配合补充资产信息,包括IP地址、端口、资产类型、操作系统类型、数据库类型、中间件类型在内的各项属性。 安全监控 基于已部署的平台系统对用户主机、Web系统、域名等资产的告警事件进行实时监测分析,对告警信息进行分析研判,并对检测到的各项安全隐患包括且不限于漏洞利用、弱密码、Webshell写入、异常登录、木马回连等安全风险和异常行为进行处置,通过企业微信、钉钉等方式告知用户。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        术语解释
      • 术语解释
        本节介绍漏洞扫描服务的相关术语。 术语 说明 漏洞(Vulnerability) 硬件、软件、协议的具体实现或系统安全策略上存在的缺陷,可以使攻击者能够在未授权的情况下访问或破坏系统。 网站(Website) 网站(Website)开始是指在因特网上根据一定的规则,使用HTML(标准通用标记语言下的一个应用)等工具制作的用于展示特定内容相关网页的集合。简单地说,网站是一种沟通工具,人们可以通过网站来发布自己想要公开的资讯,或者利用网站来提供相关的网络服务。 Web应用(Web App) Web应用程序是可使用任何Web浏览器访问的软件或程序。Web应用程序是具有功能和交互式元素的网站。 主机(Host) 连接了硬盘、硬盘子系统或者文件服务器,并能在其上存储数据和I/O访问的计算机系统。大型机、服务器、工作站以及个人电脑,甚至多处理器机器和集群计算机系统都被称为主机。 安全配置基线(Security Configuration Baseline) 安全配置基线即针对不同的产品或者系统,依据安全评估标准,形成一系列固化的检查规则、评估方法,为安全管理人员在实际的安全配置工作中提供参考和标杆。 NVD National Vulnerability Database国家安全漏洞库。 CVE(Common Vulnerabilities and Exposures) 又称通用漏洞披露、常见漏洞与披露,是一个与信息安全有关的数据库,收集各种信息安全弱点及漏洞并给予编号以便于公众查阅。 安全通告(Security Advisory) 安全通告包含漏洞严重等级、业务影响和修补方案等信息,用以传递漏洞修补方案。一般用于厂商披露器产品直接相关的漏洞。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        术语解释
      • 网络模型概述
        网络模型为集群内Pod分配IP地址并提供网络服务,CCE支持容器隧道网络、VPC网络,你可在创建集群时进行选择。 选择网络模型 下表介绍了CCE所支持的网络模型,您可根据实际业务需求进行选择。 说明: 集群创建成功后,网络模型不可更改,请谨慎选择。 表网络模型对比 对比维度 容器隧道网络 VPC 网络 数据面依赖 OVS IPVlan,VPC路由 适用集群 CCE集群 虚机集群 CCE集群 虚机集群 是否支持网络策略 (networkpolicy) 是 否 IP地址管理 IP地址可迁移 每个节点分配一个小子网。 在VPC Router上添加静态路由,下一跳为节点IP。 网络性能 基于vxlan隧道封装,有性能损耗。 无隧道封装,性能好,媲美主机网络。 跨节点通过VPC Router转发。 组网规模 最大可支持2000节点 受限VPC路由表能力。 外部依赖 无 依赖VPC Router静态路由表能力。 适用场景 一般容器业务场景。 对网络时延、带宽要求不是特别高的场景。 对网络时延、带宽要求高。 容器与虚机IP互通,使用了微服务注册框架的,如Dubbo、CSE等。 说明: VPC网络集群实际支持规模受限于VPC的路由表路由条目配额,创建前请提前评估集群规模。 VPC网络模型默认支持容器与同一VPC的虚拟机直接互访,与其他VPC的主机在配置对等连接策略后可以支持直接互访。此外,云专线/VPN等混合组网场景在合理规划后可以支持对端直接与容器互访。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        网络管理
        网络模型
        网络模型概述
      • 主动嗅探资产
        本章节为您介绍主动嗅探资产能力。 主动嗅探资产功能可以针对指定主机进行扫描,从而发现数据库资产。扫描任务列表的展示字段包括:任务名称、IP段、周期、服务数、状态、创建时间、最新发现时间。其中: 服务数表示任务扫描出的端口数量; 状态分为待扫描、扫描中、失败、已完成四种; 任务列表默认按照更新时间降序排列。 您可以通过输入任务名称、状态来查询现有任务。 新增扫描任务 1.使用安全管理员账号登录数据分类分级实例。 2.在左侧导航栏选择“数据资产管理 > 数据源管理”即可进入“数据源管理”页面查看数据源列表。 3.在页面上方选择“主动嗅探资产”,进入“主动嗅探资产”页签。 4.单击页面左上角的“新增”即可开始新增扫描任务。 5.在“新增任务”窗口中填写扫描任务相关参数。 参数 参数说明 填写样例 任务名称 填写任务名称,要求不能与已有任务名称重复; Test1 IP段 填写IP区间,如192.168.1.1100;或填写多个IP,并以逗号隔开; 192.168.1.1100 指定端口 填写端口区间,如01521; 若填写多个端口,并以逗号隔开; 若待扫描的IP段范围较大,强烈建议填写本项,输入指定端口可有效节省扫描所需时间; 01521 周期 您可以选择不同周期,来对该主机进行定时扫描。 手动执行 6.填写完成后单击“保存”,即可完成新增扫描任务。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据分类分级操作指导
        数据资产管理
        主动嗅探资产
      • 创建监控面板
        本文为您介绍创建控制面板的操作场景、前提条件和操作步骤。 操作场景 您在添加监控视图之前,需要先创建监控面板,满足您对云服务运行情况不同的监控需求。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成云资源的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控”,进入监控概览页面。 4. 单击“监控面板”,切换至自定义监控面板页签。单击“创建面板”按钮。系统弹出“创建面板”界面。 5. 配置“名称”参数,“名称”参数表示监控面板名称,该参数只能由英文字母、数字、下划线、中划线组成,且长度为2到15个字符。 6. 单击“确认”按钮,完成监控面板的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        创建监控面板
      • 创建筛选条件
        本文对创建筛选条件的操作步骤进行说明。 使用场景 筛选条件是用于指定镜像的网络流量的规则合集,您可以设置筛选条件来镜像符合条件的流量。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像筛选条件”选项。 5. 在筛选条件页面,点击右上角的“创建筛选条件”按钮。 6. 在创建筛选条件弹窗中,填写筛选条件的名称和描述。 7. 单击“确定”创建完成。 注意 筛选条件下无筛选规则时默认不镜像流量。
        来自:
      • 删除组播域
        本文简要介绍了删除组播域的方法。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已确保组播域中不存在组播组,若存在组播组,则禁止删除该组播域。 若组播域内存在组播组,您可通过修改组播域方式删除组播组。 操作步骤 1. 登录管理控制台。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 在左侧导航栏选择“组播"。 4. 选择待删除组播域,单击其所在行操作列表>删除。 5. 确保待删除组播域中不存在组播组,在弹出的对话框中单击”确定“。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        删除组播域
      • 1
      • ...
      • 270
      • 271
      • 272
      • 273
      • 274
      • ...
      • 433
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      推荐文档

      恢复文件和文件夹备份

      iOS客户端需求

      创建消费组

      产品介绍

      登录

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号