爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云镜像服务_相关内容
      • 远程证明服务(1)
        本文介绍天翼云远程证明服务,包括工作原理、使用方式和计费说明。 概述 天翼云远程证明服务是一个统一的解决方案,可用于验证不同平台(如鲲鹏、海光、intel 、AMD等)的可信度和在该平台中运行的代码的完整性。该服务支持对基于虚拟可信平台模块vTPM(virtual Trusted Platform Module)的平台进行证明,以及对可信执行环境TEE(Trusted Execution Environment)的状态进行证明。 工作原理 基于硬件信任根建立从硬件到软件的可信启动链,并利用该信任根对系统状态生成密码学签名的报告。远端验证者通过验证该报告的完整性和真实性,并与预定义的可信策略进行比对,来达成两个核心目标: 确认平台基于真实的硬件可信根。 确认平台运行了符合预期的软件栈。 使用方式 远程证明服务主要用于对机密云主机和可信云主机进行远程证明,目前仅提供通过OpenAPI进行认证(详细可参见远程证明服务OpenAPI),主要有以下两种使用方式: 方式一: 1. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 2. 启动完成后,您可从云主机内调用相关接口获得“证据“,由(虚拟)硬件内密钥所签名的内容(包含度量值); 3. 您可以将“证据”提交给远程证明服务进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根; 4. 您可以进一步检查“证据”中各字段的值(包含度量值),便验证了平台运行了符合预期的软件栈。 方式二: 1. 您需要制定证据校验策略,并将策略上传至远程证明服务; 2. 在可信/机密云主机启动过程中,(虚拟)硬件会度量所涉及的软件并保存度量值; 3. 启动完成后,您可从云主机内调用相关接口获得“证据“——由(虚拟)硬件内密钥所签名的内容(包含度量值); 4. 您可以将“证据”提交给远程证明服务进行校验,提交时指定使用哪个策略进行校验。远程证明服务负责取得(虚拟)硬件内密钥所对应的证书,用于校验“证据”确实由对应(虚拟)硬件生成,便验证了平台是基于真实的硬件可信根;策略中包含客户预期的“证据”中各个字段的值(包含度量值),将预期值(基准值)与生成值作对比,便验证了平台是基于真实的硬件可信根。
        来自:
      • 业务端口被一键式重置密码插件占用
        本节介绍了业务端口被一键式重置密码插件占用的问题描述、问题原因等。 问题描述 在弹性云主机上运行某业务时,系统提示所需端口被一键式重置密码Agent插件占用。那么,一键式重置密码插件占用的端口与业务端口发生冲突时,应当如何处理? 问题原因 对于采用AUTO模式的弹性云主机,一键式重置密码插件启动时,会随机选取端口进行使用,可能占用了业务端口。 说明 一键式重置密码插件已经升级,默认采用PIPE模式。 对于新创建的弹性云主机,默认采用PIPE模式,不会占用端口。 对于已创建的弹性云主机,仍采用AUTO模式,随机占用31000~32999中的一个端口。占用端口的原则是:在该范围内,系统会按照自小到大的顺序,占用当前空闲的端口。 方法一(推荐):将一键式重置密码插件wrapper修改为PIPE模式 推荐您将一键式重置密码插件wrapper从AUTO模式(SOCKET)修改为PIPE模式,修改后,插件运行时不再占用端口。 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 在末尾新增如下配置: wrapper.backend.typePIPE 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地) 方法二:修改配置,更换端口范围 您可以修改CloudResetPwdAgent配置,更换默认随机端口选取的范围(31000~32999),确保业务端口不在一键式重置密码插件的端口选择范围内。 假设将一键式重置密码插件随机占用的端口范围修改为:40000~42000,则操作如下: 1. 打开CloudResetPwdAgent配置文件。 − Linux弹性云主机文件位置: “/CloudrResetPwdAgent/conf/wrapper.conf”和“/CloudResetPwdUpdateAgent/conf/wrapper.conf” − Windows弹性云主机文件位置: “C:CloudResetPwdUpdateAgentconfwrapper.conf”和“C:CloudResetPwdUpdateAgentconfwrapper.conf” 2. 新增如下配置: wrapper.port.min40000 wrapper.port.max41000 wrapper.jvm.port.min41001 wrapper.jvm.port.max42000 图 修改配置文件 3. 重启CloudResetPwdUpdateAgent服务。 − Linux弹性云主机 /CloudResetPwdUpdateAgent/bin/cloudResetPwdUpdateAgent.script restart − Windows弹性云主机 i. 使用快捷键“Win+R”,打开“运行”窗口。 ii. 输入“Services.msc”,并单击“确定”。 图 运行 iii. 右键单击服务“cloud reset password update agent”,选择“重新启动”。 图 服务(本地)
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        业务端口被一键式重置密码插件占用
      • 创建终端节点服务
        参数 说明 区域 终端节点服务所在区域。 不同区域的资源之间内网不互通。请选择靠近您的区域,可以降低网络时延、提高访问速度。 名称 可选参数。 终端节点服务的名称。 长度不大于16,支持大小写字母、数字、下划线、中划线。 如果您不填写该参数,系统生成的终端节点服务的名称为{region}.{serviceid}。 如果您填写该参数,系统生成的终端节点服务的名称为{region}.{Name}.{serviceid}。 虚拟私有云 终端节点服务所属虚拟私有云。 服务类型 终端节点服务的类型,此处仅支持设置为“接口”类型。 连接审批 连接审批控制的是终端节点与终端节点服务的连接是否需要审批,审批权由终端节点服务控制。 可选择开启或关闭连接审批。 若选择开启连接审批,则与本终端节点服务连接的终端节点需要进行审批,详细操作请查看 连接审批 。 端口映射 终端节点服务与终端节点建立连接关系,进行通信,协议可选择TCP。 服务端口:终端节点服务绑定了后端资源,作为提供服务的端口。 终端端口:终端节点提供给用户,作为访问终端节点服务的端口。 服务端口和终端端口取值范围1~65535,单次操作最多添加50条端口映射。 说明 通过“终端端口→ 服务端口”的方式进行访问。 后端资源类型 实际提供服务的后端资源。 可创建为终端节点服务的后端资源包括: 弹性负载均衡:适用于高访问量业务和对可靠性和容灾性要求较高的业务。 云服务器:作为服务器使用。 此处选择“弹性负载均衡”。 说明: 安全组添加的规则是白名单。终端节点服务配置的后端资源所在安全组,需要添加源地址为198.19.128.0/20的白名单入方向规则,详细操作请参考《虚拟私有云用户指南》中的“添加安全组规则”。 选择负载均衡 “后端资源类型”选择为“弹性负载均衡”时,会出现该参数,在下拉列表中选择需要提供服务的负载均衡,只支持弹性负载均衡。 说明 弹性负载均衡作为终端节点服务的后端资源后,不支持获取真实访问客户端的地址。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        创建终端节点服务
      • 批量创建应用实例
        批量版本管理主要包含批量创建应用实例和批量创建应用实例版本。此功能当前只适用于K8s应用实例。 概述 批量版本管理主要包含批量创建应用实例和批量创建应用实例版本。此功能当前只适用于K8s应用实例。 前提条件 目标环境已创建,若没有,请先创建环境。 批量创建应用实例 该功能支持基于基准应用实例的跨环境快速复制能力,用户可将经过验证的稳定版本(基线版本)作为模板,批量生成具有相同配置和版本内容的新应用实例至目标环境,适用于多环境部署、灾备实例创建等场景,有效保障环境间应用版本的一致性和部署效率。 注意 选择的目标环境下若存在目标实例,则必须要选择,且系统会对目标应用实例做覆盖操作。 批量创建应用实例版 本功能提供应用实例版本跨环境批量创建能力,支持在多集群/多区域场景中快速完成应用版本升级。系统通过复用已验证的基准版本全量配置(包含镜像版本、环境变量及附属资源),自动生成符合目标环境要求的应用实例版本,显著减少人工核对和配置迁移时间。 注意 批量创建应用实例版本功能只针对K8s镜像部署的应用实例。 通过查看详情可以对目标应用实例版本做修改。 注意 如果应用实例所在资源池跟当前资源池不相同,需先切换资源池信息。
        来自:
      • 应用场景
        云监控服务常见的应用场景 云监控服务为用户提供了非常丰富的使用场景。 云服务监控 用户开通了云监控服务支持的云服务后,即可方便地在云监控Console页面查看您的云产品运行状态和相关指标数据,并对监控项创建告警规则。 主机监控 通过监控ECS或BMS的CPU使用率、内存使用率、磁盘等基础指标,确保ECS或BMS的正常使用,避免因为对资源的过度使用造成业务无法正常运行。 处理异常场景 云监控服务会根据您创建的告警规则,在监控数据达到告警策略时发送告警信息,让您及时获取异常通知,查询异常原因。 扩容场景 对CPU使用率、内存使用率、磁盘使用率等监控项创建告警规则后,可以让您方便的了解云服务现状,在业务量变大后及时收到告警通知进行手动扩容,或配合弹性伸缩服务自动伸缩。 自定义监控 自定义监控补充了云服务监控的不足,当云监控服务未能提供您需要的监控项,那么您可以创建自定义监控项并采集监控数据上报到云监控服务,云监控服务会对自定义监控项提供监控图表展示和告警功能。 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。
        来自:
        帮助文档
        云监控服务
        产品简介
        应用场景
      • HTTP 2.0业务接入服务对源站和客户端有什么影响?
        本文将介绍HTTP 2.0业务接入Web应用防火墙(边缘云版)服务对源站和客户端的影响。 Web应用防火墙(边缘云版)对客户端(用户侧)的请求是支持HTTP 2.0服务的。但是对于服务端(源站侧)是无法支持HTTP 2.0的。 也就是Web应用防火墙(边缘云版)节点回源站时候,HTTP 2.0的客户端请求会采用的是HTTP 1.0/1.1协议转发回源请求。 HTTP 2.0业务接入Web应用防火墙(边缘云版)防护,客户端(客户侧)是不受影响。 HTTP 2.0业务接入Web应用防火墙(边缘云版)防护,服务端(源站侧)是不受影响。 影响情况:源站的HTTP 2.0特性将会受到影响。 例如,源站HTTP 2.0的多路复用特性可能失效,造成源站业务带宽有所上升。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        HTTP 2.0业务接入服务对源站和客户端有什么影响?
      • 产品定义
        本页为您介绍WPS云文档天翼云版的产品定义 WPS+云办公服务是基于WPS云文档、文档安全服务、企业管理后台、办公轻应用(日程/日历/待办)等全线产品的企业办公云服务。 满足企业和团队在文档处理、云存储、共享协作、在线编辑、高效检索、权限管控、加密防护、信息收集等全场景的办公诉求,用文档服务与企业共建支撑业务运行的平台,助力企业数据和业务低成本快速上云,为企业在线信息化办公赋能。
        来自:
        帮助文档
        WPS云文档天翼云版
        产品简介
        产品定义
      • 续订规则
        本文介绍了云防火墙(原生版)产品的续订规则。 续订简介 购买的包年/包月云防火墙(原生版)服务到期后,将会影响服务的正常运行,若配额到期后未及时续订,或进行退订,则将被到期冻结或超期释放。 配额冻结后,进入保留期,在保留期内展示全部历史告警数据和防护配置策略,但该防护配额自动降级为2Mbps的公网流量处理能力,除非客户重新订购该VPC的防火墙;保留期后,进行该配额的资源销毁。 配额销毁后,只保留历史的配置规则。若配额到期后续费,续费周期自配额续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户配额2020年9月30号到期,10月11号续订1个月,那么新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 注意 未完成订单中的配额不允许续订,如开通中的资源、退订中的资源。 已退订或销毁的配额不可续订。 只有通过实名认证的客户,才可以执行续订操作。 续订方式 包年/包月云防火墙(原生版)支持的续订方式如下表所示。 续订方式 说明 手动续订 包年/包月云防火墙在购买之后支持手动续订的方式,您可以随时在云防火墙(原生版)管理控制台中的配额管理页面进行续订,续订后防火墙到期时间将自动延期到续订后的到期时间。 自动续订 包年/包月云防火墙在购买之后支持自动续订的方式,您可以随时在“费用中心 > 订单管理 > 续订管理”页面开启自动续订,自动续订开启后云防火墙将会进行自动续订,更多说明见自动续订。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        续订规则
      • 备份恢复简介
        本章主要介绍翼MapReduce的备份恢复简介。 概述 FusionInsight Manager提供对集群内的用户数据及系统数据的备份恢复能力,备份功能按组件提供。系统支持备份Manager的数据、组件元数据及业务数据。 备份功能支持将数据备份至本地磁盘(LocalDir)、本端HDFS(LocalHDFS)、远端HDFS(RemoteHDFS)、NAS(NFS/CIFS)、SFTP服务器(SFTP)、OBS,具体操作请参考备份数据。 对于支持多服务的组件,支持同服务多个实例的备份恢复功能且备份恢复操作与自身服务实例一致。 说明 MRS 3.1.0及之后版本才支持备份数据到OBS。 备份恢复任务的使用场景如下: 用于日常备份,确保系统及组件的数据安全。 当系统故障导致无法工作时,使用已备份的数据完成恢复操作。 当主集群完全故障,需要创建一个与主集群完全相同的镜像集群,可以使用已备份的数据完成恢复操作。 根据业务需要备份Manager配置数据 备份类型 备份内容 备份目录类型 OMS 默认备份集群管理系统中的数据库数据(不包含告警数据)以及配置数据。 l LocalDir l LocalHDFS l RemoteHDFS l NFS l CIFS l SFTP l OBS 根据业务需要备份组件元数据或其他数据 备份类型 备份内容 备份目录类型 DBService 备份DBService管理的组件(Loader、Hive、Spark、Oozie、Hue)的元数据。对于安装了多服务的集群,包含多个Hive和Spark服务实例的元数据。 l LocalDir l LocalHDFS l RemoteHDFS l NFS l CIFS l SFTP l OBS Kafka Kafka的元数据。 l LocalDir l LocalHDFS l RemoteHDFS l NFS l CIFS l OBS NameNode 备份HDFS元数据。添加多个NameService后,支持不同NameService的备份恢复功能且备份恢复操作与默认实例“hacluster”一致。 l LocalDir l RemoteHDFS l NFS l CIFS l SFTP l OBS Yarn 备份Yarn服务资源池相关信息。 l LocalDir l RemoteHDFS l NFS l CIFS l SFTP l OBS HBase HBase系统表的tableinfo文件和数据文件。 l LocalDir l RemoteHDFS l NFS l CIFS l SFTP l OBS 根据业务需要备份特定组件业务数据 备份类型 备份内容 备份目录类型 HBase 备份表级别的用户数据。对于安装了多服务的集群,支持多个HBase服务实例的备份恢复功能且备份恢复操作与HBase服务实例一致。 l RemoteHDFS l NFS l CIFS l SFTP HDFS 备份用户业务对应的目录或文件。 说明 加密目录不支持备份恢复。 l RemoteHDFS l NFS l CIFS l SFTP Hive 备份表级别的用户数据。对于安装了多服务的集群,支持多个Hive服务实例的备份恢复功能且备份恢复操作与Hive服务实例一致。 l RemoteHDFS l NFS l CIFS l SFTP 需要特别说明的是,部分组件不提供单独的数据备份与恢复功能: Kafka支持副本特性,在创建主题时可指定多个副本来备份数据。 Mapreduce和Yarn的数据存放在HDFS上,故其依赖HDFS提供备份与恢复即可。 ZooKeeper中存储的业务数据,其备份恢复能力由各上层组件按需独立实现。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        备份恢复管理
        备份恢复简介
      • 名词解析
        本章节介绍云原生API网关产品相关名词解释 域名 一串用点分隔的字符,作为互联网中某个实体的名称。在云原生API网关中可以根据请求中的域名信息进行路由匹配,域名还可以关联证书,实现TLS加密访问。 服务来源 网关转发请求到的服务的来源,当前支持天翼云容器引擎CCE、天翼云注册配置中心(Nacos引擎、Eureka引擎)、函数计算等服务来源。 服务 网关路由转发到后端的服务,可以是部署在K8s、注册到Nacos、注册到Eureka的服务,也可以是固定地址服务等。 路由规则 一个路由规则可以基于匹配路径、header等配置参数,将请求转发到指定的后端服务;同时可以配置跨域、限流等策略。 认证鉴权 网关需要对请求的身份进行校验,当前云原生API网关支持KeyAuth、BasicAuth、JWT、HMAC、OIDC等方式实现对请求的身份认证和鉴权。
        来自:
        帮助文档
        云原生API网关
        产品介绍
        名词解析
      • Grafana插件
        参数 参数说明 开源社区版本 选择需要安装的开源社区版本,v1.3.1及以上版本的插件支持该参数。插件安装后,开源社区版本不可修改,若要修改,需要卸载插件重新安装。 存储卷声明类型 安装Grafana需创建存储卷用于存储本地数据,卸载插件时Grafana的存储卷不会删除。 选择“云硬盘”类型时,需选择“云硬盘类型”,不同局点支持的云硬盘类型可能不同,请以控制台选择项为准。 创建云硬盘会收取存储费用,并占用云硬盘的配额。 容量 (GiB) 云硬盘的大小默认为5GiB。您可以在创建完成后对存储卷进行扩容。 数据源对接AOM 将普罗数据上报至 AOM 服务。开启后,可选择对应的AOM实例。采集的基础指标免费,自定义指标将由AOM服务进行收费。对接AOM需要用户具备一定权限,目前仅在 admin 用户组下的用户支持此操作。 公网访问 1.2.1及以上版本的插件支持开启公网访问,开启后需要选择一个负载均衡器作为Grafana服务入口。仅支持选择集群所在VPC下的负载均衡实例。如果使用独享型ELB,该实例还需要包含网络型规格。 须知 开启公网访问将会把Grafana服务暴露至公网,建议评估安全风险并做好访问策略的管控。
        来自:
        帮助文档
        云容器引擎
        用户指南
        插件管理
        Grafana插件
      • 公网NAT网关简介
        本节主要介绍公网NAT网关的定义及使用流程。 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的云主机(弹性云主机、物理机)或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或面向Internet提供服务。 公网NAT网关使用流程如下: 图 公网NAT使用流程
        来自:
        帮助文档
        NAT网关
        用户指南
        公网NAT网关
        公网NAT网关简介
      • 云硬盘备份与其他云服务的关系
        本章节介绍了云硬盘备份与其他云服务的关系。 弹性云硬盘(EVS) 为云硬盘提供数据备份功能,同时,可以使用云硬盘备份创建新的云硬盘。 云主机备份(CSBS) 云主机备份和云硬盘备份均属于备份服务,为租户数据提供备份保护,CSBS产生的备份会同时显示在云硬盘备份界面。
        来自:
        帮助文档
        云硬盘备份 VBS
        产品简介
        云硬盘备份与其他云服务的关系
      • 术语解释
        授权 授权是您将用户完成具体工作需要的权限授予用户,授权通过定义策略和最小授权范围生效,通过给用户组授予策略和设置授权范围,用户组中的用户就能在授权范围内获得策略中定义的权限,这一过程称为授权。用户获得具体云服务的权限后,可以对云服务进行操作,例如,管理您帐号中的弹性云主机资源。 权限 如果您只授予IAM用户弹性云主机的资源列表查看权限,则该IAM用户除了查看弹性云主机的资源列表,不能访问其他任何服务和执行弹性云主机的其他操作,在不具备权限时执行操作,系统将会提示没有权限。 策略 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 策略包含系统策略和自定义策略两种。 系统策略 云服务在IAM预置的常用权限集合,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改和删除。如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,这是因为该服务暂时不支持IAM,管理员可通过天翼云网门户给对应云服务提交工单,申请该服务接入IAM并预置权限。
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        术语解释
      • 华为云OBS迁移至天翼云ZOS
        本教程为您介绍如何从华为云OBS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        华为云OBS迁移至天翼云ZOS
      • 天翼云OOS迁移至天翼云ZOS
        本教程为您介绍如何从华为云OBS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        天翼云OOS迁移至天翼云ZOS
      • 腾讯云COS迁移至天翼云ZOS
        本教程为您介绍如何从腾讯云COS迁移至天翼云ZOS。 操作场景 对象存储迁移服务(ZOS Migration Service,简称:ZMS)可以将您其它云厂商存储的对象存储数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 注意 若您在迁移前,还不了解您的源端对象存储的数据情况,您可进行迁移前的源端数据评估。或者,从您的源端云服务的控制中心了解源端数据的情况。 使用须知 对象存储迁移服务(ZMS)入口请参见产品能力地图,服务支持全国不同资源池之间的迁移,迁移目的端支持填入全国各地的ZOS资源池地址。 为完成评估任务和迁移任务,您在使用迁移服务过程中,需要授权天翼云临时收集和使用您的部分个人信息,如用于鉴权的访问密钥(AK/SK)等信息。 迁移过程中会产生公网流出流量费用及对象存储服务请求费用,该费用由源端的存储服务提供商向您收取。 您通过互联网进行数据迁移传输时,应遵从当地适用法律法规的要求,天翼云只为您提供数据迁移服务,并不对您使用本服务的合法合规性负责,不承担传输后的法律风险和后果。 操作流程
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        各云服务商迁移至ZOS教程
        腾讯云COS迁移至天翼云ZOS
      • 与其它服务的关系
        本节主要介绍与其它服务的关系 应用服务网格与周边服务的依赖关系如下图所示。 应用服务网格与其他云服务关系 云容器引擎 CCE 云容器引擎(Cloud Container Engine)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建。 您可以通过ASM部署运行在云容器引擎上。 弹性负载均衡 ELB 弹性负载均衡( Elastic Load Balance,ELB)将访问流量自动分发到多台云服务器,扩展应用系统对外的服务能力,实现更高水平的应用容错。 您可通过弹性负载均衡从外部访问ASM。 应用运维管理 AOM 应用运维管理AOM为您提供一站式立体运维平台,实时监控应用、资源运行状态,通过数十种指标、告警与日志关联分析,快速锁定问题根源,保障业务顺畅运行。 您可使用应用运维管理,对ASM中的服务和资源进行实时监控,对指标、告警和日志进行关联分析。 应用性能管理 APM(待上线) 应用性能管理服务(Application Performance Management,简称APM)是实时监控并管理云应用性能和故障的云服务,提供专业的分布式应用性能分析能力,可以帮助运维人员快速解决应用在分布式架构下的问题定位和性能瓶颈等难题,为用户体验保驾护航。 您可使用应用性能管理,对ASM中运行的服务进行全链路拓扑管理和分布式调用链追踪,方便您快速进行故障定位和根因分析。
        来自:
        帮助文档
        应用服务网格
        产品简介
        与其它服务的关系
      • 通用类
        本节主要介绍通用类问题 什么是应用编排服务? 应用编排服务(Application Orchestration Service,简称CTAOS)可以帮助您将应用一键式部署到云上,简化相关云服务管理操作。AOS通过模板来描述和编排应用及相关云服务,实现自动化部署应用、创建云服务,提供云容器应用全生命周期运维管控能力。 什么是堆栈? 堆栈是应用程序、云服务资源的集合。堆栈将应用、云服务作为一个整体来进行创建、升级、删除等。 在AOS中,通过创建堆栈可以把应用程序一键式部署到云上,并有序的管理所依赖的云服务资源。 什么是模板? 模板是一种遵循AOS语法规范的文本文件,描述了应用属性、云服务配置以及应用与云服务之间的依赖关系。您可以像管理代码一样来管理模板,也可像通过git、svn等代码管理工具一样来管理不同版本的模板。通过模板的方式来管理应用和云服务,可以简化应用系统上云设计,轻松复制和搭建开发、测试、生产环境,确保应用系统可配置、可演进、可回溯。 什么是TOSCA模板? TOSCA(Topology and Orchestration Specification for Cloud Application)是开放标准联盟OASIS管理的独立技术委员会之一,其发布的云应用拓扑及编排描述规范(简称TOSCA规范)目标是规范云应用生命周期管理流程。 表 应用拓扑模型节点及关系说明 操作名称 说明 Resource 资源类节点,如VM、容器等。 AppGroup 云应用组,由一个或多个云应用组成,可整体进行生命周期操作,如部署、升级。也可对应到客户产品、业务系统/子系统等。 Application 运行在资源上的云应用,是对最小可部署对象的一种描述。其中,MicroService也是一种Application。 SoftwareComponent 软件组件,云应用组件的组成部分,即软件包。也可以作为Application的属性,是可选节点。 Service 应用所依赖的服务。服务是对按需取用的功能对象的一种描述。 DependsOn 节点间的依赖关系,决定了创建顺序,为基础关系。 HostedOn 只能用于Application与Resource之间,表示应用运行在资源上。 ConsistsOf 表示组合关系。例如,AppGroup由Application组成。 ConnectsTo 表示调用或连接关系。例如,Application和Application之间,资源与资源之间。 PackageConsistsOf 应用和软件组件之间的组合关系 。
        来自:
        帮助文档
        应用编排服务
        常见问题
        通用类
      • 购买证书托管服务
        本小节介绍如何购买证书托管服务。 操作场景 对于天翼云上云产品,证书托管服务可以实现证书更新后的自动替换能力。 操作步骤 1. 登录证书管理服务控制台。 2. 单击“购买证书”,进入到证书管理服务产品购买页面。 3. 服务类型选择“证书托管服务”。 4. 选择证书托管服务的购买数量,单次最多可购买100个。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”下单。 6. 在弹出的“订单详情”页确认订单信息,单击“提交订单”。 7. 单击“立即支付”,完成证书托管服务的购买。
        来自:
        帮助文档
        证书管理服务
        用户指南
        购买证书&服务
        购买证书托管服务
      • 云主机备份 CSBS
        云主机备份(CTCSBS,Cloud Server Backup Service)提供对弹性云主机的备份保护服务,支持基于多云硬盘一致性快照技术的备份服务,并支持利用备份数据恢复弹性云主机数据,最大限度保障用户数据的安全性和正确性,确保业务安全。
        来自:
        帮助文档
        云主机备份 CSBS
      • 标签管理(二类节点)
        标签管理服务(Tag Management Service,简称TMS)是一种快速便捷将标签集中管理的可视化服务,提供跨区域、跨服务的集中标签管理和资源分类功能。标签用于标识云资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境等)对云资源进行分类。
        来自:
        帮助文档
        标签管理(二类节点)
      • 产品定义
        本节主要介绍NAT的产品定义。 NAT网关可为您提供网络地址转换服务,分为公网NAT网关和私网NAT网关。 公网NAT网关 公网NAT网关(Public NAT Gateway)能够为虚拟私有云内的弹性云主机或者通过云专线/VPN接入虚拟私有云的本地数据中心的服务器,提供网络地址转换服务,使多个云主机可以共享弹性IP访问Internet或面向Internet提供服务。 公网NAT网关分为SNAT和DNAT两个功能。 SNAT功能通过绑定弹性IP,实现私有IP向公有IP的转换,可实现VPC内跨可用区的多个云主机共享弹性IP,安全,高效的访问互联网。 图 SNAT架构图 DNAT功能绑定弹性IP,可通过IP映射或端口映射两种方式,实现VPC内跨可用区的多个云主机共享弹性IP,为互联网提供服务。 图 DNAT架构图 私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,是中转IP所属的子网。 中转IP 您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该私网IP(中转IP)访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 如上图所示: 重叠网段的VPC互访 两个本端VPC网段重叠,使用两个私网NAT网关,配置SNAT、DNAT规则,将本端VPC私网地址转换为中转IP地址,实现两个本端VPC中云主机利用中转IP互访,解决了VPC间网段重叠互访的问题。 指定IP接入远端私网 访问远端私网中的用户数据中心(IDC)和VPC被要求指定IP地址接入,远端私网中的IDC通过云专线/VPN接入中转VPC,远端私网中的VPC通过对等连接接入中转VPC。本端VPC1使用私网NAT网关,配置SNAT规则,将本端VPC私网地址转换为指定IP地址,实现本端VPC1中的云主机以指定IP地址接入远端私网。
        来自:
        帮助文档
        NAT网关
        产品简介
        产品定义
      • (停止维护)CCE发布Kubernetes 1.19版本说明
        本文主要介绍 CCE发布Kubernetes 1.19版本说明。 云容器引擎(CCE)严格遵循社区一致性认证。本文介绍CCE发布Kubernetes 1.19版本所做的变更说明。 版本升级说明 CCE针对Kubernetes 1.19版本提供了全链路的组件优化和升级。 表 核心组件及说明 集群类型 核心组件 版本号 升级注意事项 :::: CCE集群 Kubernetes 1.19.10 Kubernetes 1.19版本弃用部分常用的APIVersion。建议您在升级集群前对本文档中所列举的弃用APIVersion进行相应升级。 CCE集群 Docker CentOS:18.09.0.100 Ubuntu:18.09.9 无 CCE集群 操作系统 CentOS Linux release 7.6 无 CCE集群 操作系统 Ubuntu 18.04 server 64bit 无 资源变更与弃用 社区1.19 ReleaseNotes 增加对vSphere intree卷迁移至vSphere CSI驱动的支持。intree vSphere Volume插件将不再使用,并在将来的版本中删除。 apiextensions.k8s.io/v1beta1已弃用,推荐使用apiextensions.k8s.io/v1。 apiregistration.k8s.io/v1beta1已弃用,推荐使用apiregistration.k8s.io/v1。 authentication.k8s.io/v1beta1、authorization.k8s.io/v1beta1已弃用,1.22将移除,推荐使用authentication.k8s.io/v1、authorization.k8s.io/v1。 autoscaling/v2beta1已弃用,推荐使用autoscaling/v2beta2。 coordination.k8s.io/v1beta1在1.19中已弃用,1.22将移除,推荐使用v1。 Kubeapiserver: componentstatus API已弃用。 Kubeadm:kubeadm config view命令已被弃用,并将在未来版本中删除,请使用kubectl get cm o yaml n kubesystem kubeadmconfig来直接获取kubeadm配置。 Kubeadm:弃用kubeadm alpha kubelet config enabledynamic命令。 Kubeadm:kubeadm alpha certs renew命令useapi参数已弃用。 Kubernetes不再支持构建hyperkube镜像。 Remove export flag from kubectl get command kubectl get中移除 export参数。 alpha特性“ResourceLimitsPriorityFunction”已完全删除。 storage.k8s.io/v1beta1已弃用,推荐使用storage.k8s.io/v1。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群概述
        集群Kubernetes版本发布说明
        (停止维护)CCE发布Kubernetes 1.19版本说明
      • 查看操作事件
        本节介绍如何在云审计服务管理控制台查看最近7天的操作记录。 在您开通了云审计服务后,系统开始记录云服务资源的操作。云审计服务管理控制台保存最近7天的操作记录。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 单击“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务信息页面。 步骤 4 在左侧导航树,单击“事件列表”,进入事件列表信息页面。 步骤 5 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件来源、资源类型和筛选类型。 在下拉框中选择查询条件。 其中,筛选类型选择“按事件名称”时,还需选择某个具体的事件名称。 选择“按资源ID”时,还需选择或者手动输入某个具体的资源ID。 选择“按资源名称”时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“normal”、“warning”、“incident”,只可选择其中一项。 起始时间、结束时间:可通过选择时间段查询操作事件。 步骤 6 在需要查看的记录左侧,单击展开该记录的详细信息。 步骤 7 在需要查看的记录右侧,单击“查看事件”,在弹出框中显示该操作事件结构的详细信息。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        审计
        查看操作事件
      • 产品优势
        安全保障 多种安全服务,多维度防护 Web应用防火墙、漏洞扫描等多种安全服务提供多维度防护。 安全评估 提供对用户云环境的安全评估,帮助用户快速发现安全弱点和威胁,同时提供安全配置检查,并给出安全实践建议,有效减少或避免由于网络中病毒和恶意攻击带来的损失。 智能化进程管理 提供智能的进程管理服务,基于可定制的白名单机制,自动禁止非法程序的执行,保障弹性云主机的安全性。 漏洞扫描 支持通用Web漏洞检测、第三方应用漏洞检测、端口检测、指纹识别等多项扫描服务。 软硬结合 搭载专业的硬件设备 弹性云主机搭载在专业的硬件设备上,能够深度进行虚拟化优化技术,用户无需自建机房。 随时获取虚拟化资源 可随时从虚拟资源池中获取并独享资源,并根据业务变化弹性扩展或收缩,像使用本地PC一样在云上使用弹性云主机,确保应用环境可靠、安全、灵活、高效。 弹性伸缩 自动调整计算资源 动态伸缩:基于伸缩组监控数据,随着应用运行状态,动态增加或减少弹性云主机实例。 定时伸缩:根据业务预期及运营计划等,制定定时及周期性策略,按时自动增加或减少弹性云主机实例。 灵活调整云主机配置 规格、带宽可根据业务需求灵活调整,高效匹配业务要求。 灵活的计费模式 支持包年/包月、按需计费模式购买云主机,满足不同应用场景,根据业务波动随时购买和释放资源。
        来自:
      • 并行计算模板
        本文介绍了如何使用科研助手并行计算的作业模板。 操作步骤 1. 登录科研助手管理控制台。 2. 在控制台左侧导航栏中,选择【并行计算】。 3. 在【并行计算】页面顶部,提供了多个热门模板。点击【使用此模板】。 4. 点击后将跳转至【创建计算任务】页面。模板将自动填写【并行框架】、【镜像地址】、【启动执行】、【环境变量】等配置。
        来自:
        帮助文档
        科研助手
        用户指南
        并行计算
        并行计算模板
      • 工作说明书
        第4章 前提条件 客户在天翼云官网发起集成交付培训服务在线咨询并留下联系方式,天翼云客户服务人员与客户线下沟通,明确需求细节等详细信息,并签订培训服务合同。 客户学员可提前在天翼云学堂完成理论课程学习并通过考试。 第5章 服务范围 集成交付培训服务产品覆盖:天翼云网络、服务器、云电脑、混合云一体机,及相关交付工具,服务范围包含: 网络交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付网络实操方向的培训,使学员能够通过实操实践,掌握天翼云硬件集成网络配置的过程和方法。 高级网络交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付高级网络实操方向的培训,使学员能够通过实操实践,掌握天翼云硬件集成高级网络配置的过程和方法。 服务器交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付服务器实操方向的培训,使学员能够通过实操实践,掌握天翼云硬件集成服务器安装配置的过程和方法。 高级服务器交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付高级服务器实操方向的培训,使学员能够通过实操实践,掌握天翼云硬件集成高级服务器安装配置的过程和方法。 云电脑交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付私有云电脑部署实操方向的培训,使学员能够通过实操实践,掌握天翼云私有云电脑部署的过程和方法。 高级云电脑交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付私有云电脑高级部署实操方向的培训,使学员能够通过实操实践,掌握天翼云私有云电脑高级部署的过程和方法。 混合云一体机交付工程师实操培训:本培训是在实操环境中,为学员提供天翼云交付混合云一体机部署实操方向的培训,使学员能够通过实操实践,掌握天翼混合云一体机部署的过程和方法。 天翼云交付工程师培训服务(远程):提供集成交付硬集或软集的远程培训服务。具体培训内容按照被培训方的需求进行输出。 天翼云交付工程师培训服务(现场):提供集成交付硬集或软集的现场培训服务。具体培训内容按照被培训方的需求进行输出。 质效提升支持服务:提供“善工”产品的使用方法、技巧和相关问题的培训和交流,功能定制开发和技术支持
        来自:
        帮助文档
        集成交付培训服务
        集成交付培训服务
        工作说明书
      • 服务概览
        本文为您介绍对象存储迁移服务的功能特性等信息。 服务介绍 对象存储迁移服务(ZOS Migration Service,简称:ZMS)是天翼云提供的存储数据迁移服务。通过对象存储迁移服务,您可以将其它云厂商存储的数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 对象存储迁移服务目前提供“ 迁移评估 ”和“ 迁移任务 ”两个控制界面,分别对应对象存储迁移场景中的评估需求和迁移需求。 对象存储迁移服务目前提供“ 全托管模式 ”和“ 半托管模式 ”两种迁移模式,分别适用于小数据量非紧急的迁移和大数据量紧急迁移两种场景。 服务控制台入口位置:控制中心>存储>对象存储>对象存储迁移服务 支持主流云服务的数据迁移 支持阿里云(OSS)、华为云(OBS)、腾讯云(COS)迁移至ZOS。 支持天翼云对象存储(ZOS)、天翼云(OOS)迁移至ZOS。 支持AWS(S3)和其他遵循标准S3协议的对象存储服务迁移至ZOS。 支持迁移前的数据感知评估 评估任务支持感知迁移源端的数据大小及分布情况。 评估任务支持对源端待迁移对象数量的感知。 支持两种迁移模式 支持传统的全托管迁移模式,由服务端执行迁移任务。 支持半托管迁移模式,由您自己的设备执行迁移,可适应多种迁移部署需要,灵活提升迁移速率。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        服务概览
      • 与其他云服务的关系
        本文介绍了云防火墙与其他云服务的关系。 与统一身份认证服务的关系 统一身份认证服务(Identity and Access Management,简称IAM)为云防火墙服务提供了权限管理的功能。用户在天翼云注册后自动创建主用户,该用户对其所拥有的资源具有完全的访问权限,拥有重置用户密码、分配用户等权限。用户可以通过为子用户配置不同的角色分配访问云防火墙(原生版)不同的权限。云防火墙(原生版)角色包含admin角色和viewer角色,其中admin角色拥有全局权限,可以使用云防火墙(原生版)的全部功能。viewer角色只拥有可读权限,只能查看云防火墙(原生版)相关数据,不能进行配置操作。 与Web应用防火墙(原生版)的区别 Web应用防火墙(原生版)针对Web业务防护,主要应用于对七层应用流量进行防护,其防护对象为域名相关的网站,主要防护Web攻击,通常在用户部署公网Web业务时,需要开启Web应用防火墙对网站进行防护,对非Web类业务没有防护能力,且只防护由外对内的攻击,对业务的恶意主动外联没有监测和防护能力。 云防火墙(原生版)包含全部业务防护,主要应用于对四层网络流量的防护和访问控制,其防护对象为用户的IP,支持对Web漏洞的基础防护以及其他网络层的攻击行为,同时还支持内对外的主动外联流量检测。支持失陷主机和恶意外联的自动拦截。通常在用户开通互联网访问时需要部署,是网络访问基础的防护设备。 具体区别对比如下表: 类别 云防火墙(原生版) Web应用防火墙(原生版) ::: 产品定义 云防火墙(原生版)(CTCFW,Cloud Firewall)是一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界管控与安全防护,并提供业务整体情况可视化、日志审计和分析等功能,帮助您完成网络边界防护与等保合规。 Web应用防火墙(原生版)(CTWAF,Web Application Firewall)为用户Web应用提供一站式安全防护,对Web业务流量进行智能全方位检测,有效识别恶意请求特征并防御,避免源站服务器被恶意入侵,保护网站核心业务安全和数据安全。 防护对象 IP(弹性公网IP、内网IP等) 域名 网络层级 四层 七层 应用场景 边界网络防护 Web业务安全防护 核心技术 ACL访问控制、DPI深度包检测、IPS入侵检测技术 HTTP协议解析、Web攻击检测 安全能力 支持外部访问控制和主动外联管控,能够检测攻击者对用户网络发起的攻击,同时也能对用户网络主动外联行为进行分析,阻断由内而外的恶意连接行为,保护用户的资产安全。 集成机器学习检测引擎,支持专家经验特征与语义特征,有效检测SQL 注入、XSS等基于形式语言的攻击类型,对OWASP常见攻击类型进行了良好覆盖。 Web应用防火墙建议使用场景: 当用户部署了对外提供服务的Web应用时,建议用户购买Web应用防火墙,以便能够保护所部署Web服务的安全。 注意 无论所部署的Web服务是否位于天翼云上,都可以购买天翼云Web应用防火墙(原生版)对用户的Web服务提供防护,天翼云Web应用防火墙(原生版)提供全球级服务,能够为用户任意位置的Web服务提供全面的Web安全保护。 云防火墙建议使用场景: 当用户在天翼云上购买了弹性云主机时,建议购买云防火墙,以便能够保护用户云上弹性云主机的安全。 注意 天翼云云防火墙仅能保护部署在天翼云内的弹性云主机网络安全,对于在其他位置的主机和网络设备,因其网络流量未流经天翼云,故天翼云云防火墙无法保护其网络安全。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 监控Agent版本说明
        版本1.3.5 发布时间:202604 更新说明:新增GPU云主机事件监控:GPU掉卡事件、XID异常事件。 版本1.3.4 发布时间:202602 更新说明:弹性云主机新增监控指标:NTP偏移量;GPU云主机监控指标:SM活跃度、SM占用率、PCIe出/入方向带宽、NVLink出/入方向带宽、GPU时钟频率。 版本1.3.3 发布时间:202512 更新说明:支持通过云监控服务向源云主机下发 Ping 探测任务,探测目的服务器的连通;新增弹性云主机监控指标:文件系统读写状态、UDP连接总数。 版本1.3.2 发布时间:202510 更新说明:新增弹性云主机监控指标,包含:云主机支持实际已用内存量、Top5进程监控;Windows操作系统新增支持平均I/O服务时长、磁盘I/O使用率、平均队列长度。 版本1.3.1 发布时间:202506 更新说明:修复已知问题。 版本1.2.0 发布时间:202411 更新说明 :新增云硬盘监控指标,包含:swap 内存利用率、平均I/O服务时长、磁盘I/O使用率、平均队列长度,详细监控指标请查看查看云硬盘监控数据。 版本1.0.0 发布时间:202407 更新说明 :支持操作系统监控,包含:CPU相关监控指标、内存相关监控指标、CPU负载相关监控指标、磁盘相关监控指标、磁盘I/O相关监控指标、文件系统相关监控项、网络相关监控项、GPU相关监控指标,详细监控指标请查看云主机支持的操作系统监控。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        监控
        监控Agent版本说明
      • 创建用户并授权使用CBR
        如果您需要对您所拥有的CBR进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云平台账号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用CBR资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将CBR资源委托给更专业、高效的其他云平台账号或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果云平台账号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用CBR服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如图所示。 示例流程 1. 创建用户组并授权:在IAM控制台创建用户组,并授予云服务备份只读权限“CBR ReadOnlyAccess”。 2. 创建用户并加入用户组:在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限:新创建的用户登录控制台,切换至授权区域,验证权限: 1. 在“服务列表”中选择云服务备份,进入CBR的云主机备份,单击右上角“创建云主机备份存储库”,尝试创建云主机备份存储库,如果无法创建云主机备份存储库,表示“CBR ReadOnlyAccess”已生效。 2. 在“服务列表”中选择除云服务备份外的任一服务,如果提示权限不足,表示“CBR ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建用户并授权使用CBR
      • 1
      • ...
      • 77
      • 78
      • 79
      • 80
      • 81
      • ...
      • 673
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      智算一体机

      推荐文档

      查询日志

      启动即时会议

      变更实例的CPU和内存规格

      还原参数组

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号