AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云企业上云解决方案_相关内容
      • 虚拟IP列表
        本文帮助您快速熟悉虚拟IP地址查看的操作方法。 操作场景 当您需要查看虚拟IP绑定的弹性公网IP、绑定的服务器类型时,可以通过查看虚拟IP列表,来获取相关信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成VPC、子网的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广州6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击需要查看虚拟IP的子网。 5. 进入子网详情界面,点击“虚拟IP”,即可查看虚拟IP列表。 6. 虚拟IP列表页字段如下: 列表项 备注 虚拟IP地址 已创建的虚拟IP地址 绑定的弹性IP 如未绑定则显示 绑定的服务器类型 云主机/物理机 绑定的服务器名称(网卡) 显示云服务器的名称及网卡的内网IP地址 备注 操作 绑定弹性IP(当处于已绑定时显示“解绑弹性IP”)、绑定服务器、更多(解绑服务器、删除)
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        虚拟IP列表
      • 绑定虚拟IP至物理机
        操作场景 当您需要通过虚拟IP去访问业务,实现业务的高可用,您可以选择将物理机与虚拟IP绑定。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成虚拟IP、物理机的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择内蒙内蒙6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“子网”选项,点击需要创建虚拟IP的子网。 5. 进入子网详情界面,点击“虚拟IP”页签,在需要绑定服务器的虚拟IP地址所在行的操作列下,单击“绑定服务器”。 6. 在弹窗中选择需要绑定的“服务器类型”:云主机/物理机。 7. 选定服务器类型后选择需要绑定的网卡。 8. 单击“确定”按钮,即可完成服务器的绑定。 注意 一个虚机IP支持绑定多个云服务器,同一个虚拟IP绑定的服务器类型只能是一种类型。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        虚拟私有云
        绑定虚拟IP至物理机
      • 欠费
        本章节介绍当用户账号欠费后,云主机备份产品的处理说明。 产生欠费的可能情况: 购买按需计费模式的云主机备份后账户余额不足。 欠费后的服务状态和操作受限说明: 如果账号欠费,您的备份数据仍会保留,您也可以继续查看备份数据,但因依赖的按需云主机和云硬盘资源冻结或受限,不可以进行创建备份恢复等操作。如超出期限仍未缴清欠款,您的数据将自动被系统销毁且无法恢复,请您及时充值。 有关欠费等详情请参考天翼云帮助中心— 费用中心。
        来自:
        帮助文档
        云主机备份 CSBS
        计费说明
        欠费
      • 与其他服务关系
        介绍分布式消息服务Kafka与天翼云其他服务关系。 虚拟私有云(CTVPC ,Virtual Private Cloud) 虚拟私有云为分布式消息服务Kafka提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云。 弹性云主机(CTECS,Elastic Cloud Server) 分布式消息服务Kafka订购后,默认按照用户选择的实例规格开通弹性云主机,云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保分布式消息服务Kafka持久稳定运行。更多信息请参见弹性云主机。 云硬盘(CTEVS,Elastic Volume Service) 分布式消息服务Kafka订购后,默认按照用户选择的存储大小开通云硬盘。云硬盘是一种可弹性扩展的块存储设备,可以为分布式消息服务Kafka提供高性能、高可靠的块存储服务。更多信息请参见云硬盘。 弹性IP(Elastic IP,EIP) 弹性IP是可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。可以与分布式消息服务Kafka动态绑定和解绑,实现云资源的互联网访问。针对需要公网访问分布式消息服务Kafka实例的需求,用户可开通弹性IP后,在Kafka实例开通页面进行绑定。更多信息请参见弹性IP。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        与其他服务关系
      • 开启/关闭超线程
        本文主要介绍如何开启/关闭超线程。 操作场景 购买弹性云主机时,您可以通过设置“CPU选项”,开启或关闭超线程。若不设置,则默认开启超线程。 超线程HT(HyperThreading)技术,允许在CPU的每个物理内核上公开两个执行上下文,即一个物理内核包含两个虚拟的“逻辑内核”,可以处理不同的软件线程。vCPU(virtual CPU)即为虚拟的“逻辑内核”。 x86架构的弹性云主机实例支持超线程技术: 开启超线程:适用于需要CPU内核在同一时间并行处理更多的信息和后台任务的场景,开启多线程可以大幅提升计算体验。 关闭超线程:适用于计算密集型,且关闭超线程时性能优于开启超线程的场景,例如风机荷载、材料计算等HPC场景。 约束与限制 弹性云主机购买完成后无法修改超线程状态,需要通过变更规格的方式修改ECS实例的超线程状态。 该操作不涉及收费。 支持开启或关闭超线程的规格,请参见实例规格(X86)、实例规格(鲲鹏)中各类云主机的概述介绍。 目前除海口资源池外,均已支持此功能。 开启/关闭超线程(购买时) 1、登录控制台,进入购买弹性云主机页面。 根据业务需要,完成基础配置、网络配置以及高级配置。详细内容,请参见创建弹性云主机。 2、勾选“现在配置”,展开“高级选项”。 3、勾选“指定CPU选项”。 4、设置“每核心线程数”。 当勾选“指定CPU选项”时,显示该参数。在“每核心线程数”下拉框进行设置。 关闭超线程 开启超线程,默认开启 5、单击“下一步:确认配置”,确认参数并完成弹性云主机的购买。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        创建云主机
        开启/关闭超线程
      • 退订
        本文为您介绍如何退订Web应用防火墙(原生版)实例。 Web应用防火墙(原生版)支持退订,可通过Web应用防火墙(原生版)控制台界面、天翼云费用中心发起并完成退订操作。 退订说明 您(天翼云客户)可根据需要,在符合天翼云退订规则的前提下,灵活退订配额。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订,退订规则详情见退订规则说明。 退订完成后,退款金额会退回账户余额,客户可根据需要进行提现。提现操作详情见余额提现。 说明 WAF实例退订后,主套餐及资源扩展包将一同退订;云SaaS模式扩展包支持单独退订,独享模式扩展包不支持单独退订。 成功发起退订后,实例资源将转入冻结状态,冻结期15天。冻结期间,用户配置数据会保留15天,WAF仍可以转发流量,同时WAF保留用户的配置数据,15天后资源被释放,释放后无法恢复。 操作步骤 具体操作请参见: 退订云SAAS型实例 退订独享型实例
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        退订
      • 删除卷
        本节主要介绍如何使用API删除卷。 此操作用来删除卷。 说明 卷禁用后,才能被删除(3.9之前的版本)。 对于上云卷,如果删除卷的时候未删除云上数据,后期可以使用卷还原功能进行卷数据还原。删除卷时,应确保卷不包含快照、一致性快照。 注意 对于上云卷,选择强制删除卷,且同时删除云上数据,可能会有云上数据残留,需要对云上数据进行手动删除。 如果卷存在关联克隆卷,且克隆卷未处于“Deleting”或“Flattening”状态,则禁止删除源卷。 如果卷有关联的快照或一致性快照,只能强制删除卷。强制删除卷时,将同时删除此卷的快照和一致性快照中的卷快照。同时也会产生数据残留风险,请谨慎操作。 请求语法 本地卷 plaintext DELETE /rest/v1/block/lun/lunName?forceforce HTTP/1.1 Date: date Host: ip:port Authorization: authorization 上云卷 plaintext DELETE /rest/v1/block/lun/lunName?forceforce&deleteCloudDatadeleteCloudData HTTP/1.1 Date: date Host: ip:port Authorization: authorization 请求参数 参数 类型 描述 是否必须 lunName String 要删除的卷名称。 取值:1~16位字符串,只能由字母、数字和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 是 force Boolean 是否强制删除卷。 注意 强制删除卷,会产生数据残留风险,请谨慎操作。 取值: true:强制删除卷。 false:不强制删除卷。 默认值为false。 否 deleteCloudData Boolean 删除卷时,是否删除云上的数据。 取值: true:删除卷时,删除云上数据。 false:删除卷时,不删除云上数据。 默认值为false。 说明 如果删除Local模式的卷时携带此参数,会直接忽略。 如果卷状态为Suspended、Suspending或SuspendFailed,即使强制删除卷,也不能删除云上数据。 否
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        删除卷
      • 入门流程
        本文带您快速熟悉使用云主机备份(CTCSBS,Cloud Server Backup Service)的操作流程。 以下是云主机备份的基础入门操作流程: 1.注册天翼云帐号,请参考准备工作步骤一。 2.登录并实名认证,请参考准备工作步骤二。 3.账号充值,请参考准备工作步骤三。 4.创建存储库。 5.创建云主机备份。
        来自:
        帮助文档
        云主机备份 CSBS
        快速入门
        入门流程
      • 云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
        资源创建 创建操作系统镜像为“CentOS 7.6 64bit”的弹性云主机,具体操作请参见创建弹性云主机。 创建弹性IP并将其绑定至已创建的弹性云主机,具体操作请参见购买弹性IP以及绑定云主机实例。 创建云硬盘,并将其挂载至已创建好的弹性云主机中,初始化磁盘分区,确认云硬盘是已经完整挂载好的状态,具体要求为:为一个容量为40G的数据盘/dev/vdb新建分区/dev/vdb1,且将其挂载至/mnt/sdc目录中。具体操作请参见创建云硬盘,挂载云硬盘以及初始化Linux数据盘。 扩容云硬盘,为创建好的数据盘扩容至大于2TB,具体操作请参见扩容云硬盘。 注意事项 转换分区需要将原有分区进行替换,通常需要先卸载原有分区,因此会在一定程度上影响业务运行,请谨慎操作。 转换分区过程中,为防止数据的丢失与异常,请在操作之前先备份数据,若出现误操作可使用云硬盘快照或云硬盘备份来恢复数据,使云盘恢复到创建快照/备份时刻的状态。 Windows转换分区过程中,需要删除卷,删除卷会清除该卷上的所有数据,请您及时备份数据,以避免数据丢失。当使用云硬盘快照/备份恢复数据时,磁盘会恢复为原来的MBR分区格式,无法保留转换后的GPT分区结构。因此,如果需要将数据恢复到转换后的GPT分区,建议通过第三方备份软件进行目录/文件或者应用层的数据备份。 操作步骤 所有操作步骤都是以操作系统“CentOS 7.6 64bit”弹性云主机为例,回显结果仅供参考。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
      • 告警规则-告警规则概述
        本章主要介绍告警规则页面概述。 约束与限制 V2.16版本起支持告警规则功能。 功能说明 进入到翼MR Manager以后,点击菜单“监控与告警 > 告警规则”,进入告警规则查询界面。如图所示: 说明 1. 页面上方为查询区域,通过文件名,查询告警规则文件列表。 2. 支持新增、导入告警规则文件。 3. 支持勾选告警规则文件,进行同步、删除、导出操作。 4. 支持点击告警规则文件名,跳转到告警规则文件详情,查看配置的告警规则信息。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        监控与告警
        告警规则-告警规则概述
      • 系统维护
        前提条件 已获取“系统”模块管理权限。 操作步骤 1 登录云堡垒机系统 2 选择“系统 > 系统维护 > 系统诊断”,进入系统诊断页面。 3 选择“信息类型”,单击“获取信息”在信息窗口查看结果。 系统诊断参数说明 参数 说明 综合信息 获取系统的综合信息,包含内存、IO、CPU等信息。 系统负载 获取系统的负载信息。 内核信息 获取系统的内核信息。 内存信息 获取系统的内存信息。 网卡信息 获取系统的网卡信息。 磁盘使用信息 获取系统的磁盘使用信息。 路由信息 获取系统的路由信息。 ARP信息 获取系统的ARP信息。 系统诊断信息 查看系统信息 本小节主要介绍如何查看当前系统基本信息。 前提条件 已获取“系统”模块管理权限。 操作步骤 1 登录云堡垒机系统。 2 选择“系统管理 > 关于系统”,进入系统信息页面。 3 查看系统基本信息。 关于系统参数说明 参数 说明 产品名称 云堡垒机 产品ID 用户产品ID唯一认证码。 服务码 单击“查看”获取,主要用于技术人员登录系统后台,技术人员根据内部系统提供的解密功能进行后台管理。 API凭证 主要用于统一管理平台添加节点认证使用。 l 单击“查看”时需要输入系统管理员admin密码、Access Key Secret、Access Key ID。 l “更新”、“清除”API凭证需要输入系统管理员admin密码,并且更新后,统一管理平台管理的该节点将会失效。 HA Key 主要用于配置HA时使用。 当用户通过Web界面配置HA的备节点时,备节点上的程序需要连接到指定的主节点上,再获取相关配置信息进行有效性校验,并在校验通过后才能修改主节点上的配置。 版本号 当前系统版本。 设备系统 当前系统软件版本。 发行日期 当前系统版本发行日期。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统管理
        系统维护
      • 主备倒换任务
        本节主要介绍主备倒换任务 数据复制服务提供对灾备任务的主备倒换功能。RPO和RTO均为0时,表示数据已经完全迁移到灾备库,可以作为主备倒换的参考。 RPO(Recovery Point Objective),为业务数据库与DRS实例数据差的一种度量方式,RPO0时,意味着业务数据库的数据已经全部到达DRS实例。 RTO(Recovery Time Objective),处在传输中数据量的一种度量方式,RTO0时,意味着DRS实例上的事务已经全部在灾备数据库上执行完毕。 前提条件 已登录数据复制服务管理控制台。 已成功创建数据灾备任务。 主备倒换 步骤 1 在“实时灾备管理”页面,选择指定的灾备任务,单击任务名称进入“基本信息”页签。 步骤 2 在“基本信息”页签,单击“灾备监控”页签。 步骤 3 灾备中的任务可进行主备倒换。单击“本云数据库升主”,本云实例将升为业务数据库。单击“本云数据库降备”,本云实例将降为灾备数据库。 灾备为灾备关系,不支持多写的多主模式,主备倒换时请确保即将成为备节点的数据库已经停止数据写入,且作为备节点未来也不会有数据写入,备节点的数据只来自主节点的同步,任何其他地方的写入将会导致备库数据被污染,使得灾备出现数据冲突而无法修复。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时灾备
        任务生命周期
        主备倒换任务
      • 弹性高性能计算 E-HPC
        弹性高性能计算(EHPC,Elastic High Performance Computing)是一个便捷安全的云超算平台,依托天翼云分布式云底座和海量的计算、存储、网络资源,搭配开箱即用的集群管理平台,为用户提供高性能、高可靠、快速交付、简洁易用、安全可信的高性能计算服务。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
      • 健康检查
        执行健康检查 操作场景 该任务指导用户在日常运维中完成集群进行健康检查的工作,以保证集群各项参数、配置以及监控没有异常、能够长时间稳定运行。 操作说明 集群健康检查的范围包含Manager服务级别的各个组件检查:服务级别关注组件是否能够提供正常的服务、告警情况以及各个组件差异化的检查指标。 操作步骤 集群健康检查 1. 前往翼MRManager的集群服务页面。 2. 在集群服务页,单击集群服务列表上方的“更多操作 > 健康检查”。 3. 周期执行所有服务的健康检查。 4. 在集群服务>健康检查报告>点击列表左上方间隔设置按钮>跳出周期任务设置弹框,支持用户根据天/周/月维度进行间隔配置,支持配置具体时刻,创建成功后,对支持的组件服务会定期发起健康检查。 查看并导出检查报告 操作场景 为了满足对健康检查结果的进一步具体分析,您可以在翼MR中查看以及导出健康检查的结果。 操作说明 集群健康检查可以包含三方面检查项:各检查对象的服务状态、告警信息、以及每个组件差异化的相关指标。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        健康检查
      • 查看监控数据(1)
        查看监控图表 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“云防火墙”产品。 4. 在云防火墙(原生版)监控列表中选择目标的实例,单击操作列的“查看监控图表”,进入监控详情页。 5. 在监控详情页,可以查看实例详情和监控图表。 切换不同的时间周期,查看不同周期内监控指标的情况。
        来自:
      • 通过 IAM 进行权限控制
        统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,帮助您安全的控制 HPFS 服务的访问及操作权限,实现对HPFS的访问控制。 基本概念 并行文件服务HPFS已对接云平台统一身份认证(IAM),支持通过IAM对HPFS的资源进行访问控制管理。 使用前您需了解常用的基本概念,包括:帐号、IAM用户、用户组、身份凭证、授权、权限、项目、委托、身份凭证。详细请查看:术语解释 IAM的相关文档请查看:统一身份认证(一类节点)。 IAM应用场景 IAM策略主要面向对同租户帐号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如HPFS的查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的用户名和密码登录云服务平台,实现多用户协同操作时无需分享帐号的密码的安全要求。 操作步骤 创建IAM用户并授权使用HPFS,示例流程 1. 登录天翼云控制台,在右上角点击头像选择“账号中心”,在左侧导航中选择“统一身份认证”,或者直接点击IAM控制台。 2. 在IAM里,左侧导航中点击“用户组”,点击右上角的“创建用户组”。 3. 在“创建用户组”界面,输入用户组名称和描述,单击“确定”,完成用户组创建。用户组是用户的集合,IAM通过用户组功能实现用户的授权。 4. 您需要新建用户或将已创建的用户,加入刚建好的用户组里。在左侧导航窗格中,点击“用户”,点击右上角“创建用户”。 5. 在用户组列表中,单击新建的用户组右侧“查看”,可以检查是否已将用户添加到组中,确认符合预期后,点击“授权”。 6. 选择策略,在右上角“请输入策略名称进行搜索”框内输入“并行”进行搜索,勾选需要授予用户组的资源池级策略,单击“下一步”。并行文件的管理者可以对资源进行创建、扩容、删除等所有操作,并行文件查看者只支持查看资源列表、详情。如您需要更细粒度的权限设置,可通过创建自定义策略来进行授权管理。 7. 由于并行文件在创建资源的是否,需要选择企业项目,所以还需要将用户也添加到企业项目并授权对应权限。在左侧导航窗格中,点击“企业项目”,选择指定的企业项目一般为default,点击右侧“查看用户组”。 8. 在用户组tab页,点击“设置用户组”,然后选择刚创建的用户组。 9. 在加入的用户组右侧操作里,点击“设置策略”,并选择并行文件的对应策略。 10. 完成以上操作后,主账号需要将创建IAM用户时输入的邮箱及密码告知对应的员工,这些员工就可以使用邮箱和密码登录天翼云。如果登录失败,IAM用户可以联系管理员重置密码。对应员工使用IAM用户登录HPFS管理控制台,验证用户权限。
        来自:
        帮助文档
        并行文件服务 HPFS
        用户指南
        权限控制
        通过 IAM 进行权限控制
      • 查看云审计日志
        本页面主要介绍天翼云数据传输服务DTS对接的云审计服务使用和查看方法。 操作场景 数据传输服务DTS现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 使用限制 云审计服务本身免费,包括时间记录以及7天内的存储和检索。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 关键操作列表 操作事件 字段 创建实例 dtsCreateInstance 删除实例 dtsDeleteInstance 任务启动 dtsStartJob 任务暂停 dtsStopJob 操作步骤 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表页,根据需要选择时间段、设置筛选条件,如:读写类型、事件级别、操作用户、事件来源、资源类型、资源名称、事件名称等。点击查询即可。 4. 在审计事件查询结果列表右侧操作列点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        日志管理
        查看云审计日志
      • 进入客户控制台
        本文通过图文介绍进入客户控制台的步骤。 操作步骤说明 1、打开天翼云官网,注册并登录。 2、右上角单击【控制中心】。 3、在【安全】下拉选择【Web应用防火墙(边缘云版)】,单击进入Web应用防火墙(边缘云版)控制台。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        进入客户控制台
      • 创建云主机关联镜像配置类
        本节为您介绍镜像服务常见的云主机创建类问题。 云主机购买成功后可以换镜像吗? 可以。 如果由于镜像选择错误,业务需求变化,或者其他原因需要更换镜像,可以使用“切换操作系统”功能进行更换。 天翼云支持不同镜像类型(包括公共镜像、私有镜像、共享镜像以及安全产品镜像)与不同操作系统之间互相切换。您可以将现有的操作系统切换为不同镜像类型的操作系统。 使用私有镜像创建的云主机,是否可以与生成镜像的云主机硬件规格不同? 可以不同。 使用私有镜像创建的云主机,其系统盘大小可以指定,必须大于等于镜像的系统盘大小,且小于1024GB,因此系统盘大小可以与原云主机不同,可以大于等于原云主机的系统盘大小。CPU、内存、带宽、数据盘可以根据需要进行修改,不受原云主机配置的限制。 使用镜像创建云主机,可以指定系统盘大小吗? 可以指定系统盘大小,需要满足以下要求: 系统盘大小需要大于等于40G,小于等于2048G。 如果使用的是私有镜像,由于系统盘需要有足够的空间运行镜像文件,系统盘大小不能小于镜像的磁盘容量大小。 使用外部导入的私有镜像所创建的云主机在启动过程中提示找不到分区,如何处理? 在不同平台之间迁移或导入外部镜像时,磁盘分区的ID可能会发生变化,导致系统无法正确识别分区。 通过将磁盘分区标识改为使用UUID来引用分区可以解决这个问题。UUID是一个唯一的标识符,不会受到平台变化的影响,因此在启动时系统可以正确地找到并加载分区。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        创建云主机关联镜像配置类
      • 已购买的弹性云主机,是否支持更换地域
        已购买的弹性云主机不支持更换地域。 如果您需要在另一个地域使用弹性云主机,有以下两种方案: 1)选择目标地域重新购买实例,建议选择与您的业务需求最接近的区域,以减少网络延迟和数据传输时间。 2)采用主机迁移服务实现实例间的快速迁移,具体操作可以参考 天翼云ECS实例间迁移最佳实践 。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        已购买的弹性云主机,是否支持更换地域
      • 客户端远程连接VPC
        参数 说明 取样 计费模式 选择创建VPN网关所使用的计费模式。 包年/包月 地域 VPN网关所在的资源池。 华东1 名称 VPN网关的名称。 vpngw1 网关类型 选择VPN网关的类型。 普通 实例类型 选择VPN网关的实例类型。 SSL 企业项目 选择当前VPN网关归属项目。 default 本端类型 通过VPN网关接入的资源类型。 虚拟私有云VPC 虚拟私有云 选择要使用的VPC作为本端资源。 vpc682f 子网 选择当前VPC中本端的子网资源。 subnet12345 SSL带宽 VPN网关要通过弹性IP访问公网,这里选择对应的弹性IP带宽大小。单位:Mbps,5M 起售。 20M SSL并发连接数 选择对应的SSL VPN并发连接数。 20 购买时长 包年包月场景需要选择,购买VPN网关实例的时长。 6个月 自动续订 资源到期后自动续订,按月购买时按月续订,按年购买时按年续订。 开启
        来自:
        帮助文档
        VPN连接
        快速入门
        SSL VPN 快速入门
        客户端远程连接VPC
      • 访问时页面提示“请确认是否安装访问插件”如何处理?
        此小节介绍在访问时页面提示“请确认是否安装访问插件”如何处理。 运维用户登录云堡垒机控制台后,窗口弹出“若访问失败,请确认是否安装访问插件”,这说明用户第一次在当前终端还未安装云堡垒机客户端插件,需要下载并安装。 云堡垒机客户端插件是天翼云堡垒机产品重要组成部分之一,支撑客户端工具运维和web网页运维代理、资源免密单点登录等重要功能。用户需要点击运维设置访问插件 按钮下载并安装插件。 操作步骤 1. 运维用户登录云堡垒机实例控制台。 2. 访问控制台运维设置访问插件,点击访问插件按钮下载客户端插件。 3. 下载完成后,安装客户端插件。 4. 设置运维客户端本地安装路径,点击运维客户端路径配置,配置您的运维工具本地路径。 配置完成后,下次你登录云堡垒机后就可直接点击客户端工具图标,直接开始运维你权限内的资产。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        访问时页面提示“请确认是否安装访问插件”如何处理?
      • 通过Nginx反向代理访问OBS
        本节主要介绍如何通过Nginx反向代理访问OBS。 背景 一般情况下,用户会通过OBS提供的桶访问域名(例如 但在某些场景下,用户需要通过固定的IP地址访问OBS,例如:某些企业出于安全考虑,对于可访问的外部地址需要设置黑白名单,而这个时候对于OBS的访问则需要一个固定的IP地址。同样出于安全考虑,天翼云OBS桶访问域名通过DNS解析的IP地址是会发生变化的,所以用户无法获取某个桶长期有效的固定IP地址。 此时,可以通过在ECS上搭建Nginx反向代理服务器,来实现通过固定IP地址访问OBS。 原理介绍 本实践将Nginx部署在ECS上,搭建Nginx反向代理服务器。用户对代理无感知,只需要将请求发送到反向代理服务器,然后由反向代理服务器向OBS获取数据,再返回给用户。反向代理服务器和OBS对外看做一个整体,仅暴露代理服务器的IP地址,隐藏了OBS真实的域名或IP地址。 图通过Nginx反向代理访问OBS原理 前置条件 已明确OBS桶所在区域和桶的访问域名,如苏州区域的桶:nginxobs.obs.cnjssz1.ctyun.cn。查看桶的信息 已在同区域购买Linux操作系统的ECS,本文以CentOS系统为例。 ECS已绑定EIP,EIP用于从公网下载必要的Nginx安装包。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        通过Nginx反向代理访问OBS
      • 创建VPN连接
        本文向您介绍如何创建企业版VPN连接。 场景描述 如果您需要将VPC中的弹性云主机和数据中心或私有网络连通,创建VPN网关、对端网关之后,需要继续创建VPN连接。 约束与限制 使用静态路由模式创建VPN连接时,使能NQA前请确认对端网关支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则可能导致流量不通。 操作步骤 1. 登录管理控制台,单击“网络 > VPN”进入VPN控制台。 2. 在左侧导航栏,单击“虚拟专用网络 > 企业版VPN连接”。 3. 在“VPN连接”页面,单击“创建VPN连接”。 说明 VPN网关的两个EIP支持分别和对端网关创建一条VPN连接。VPN双连接可以很大程度提升云上云下连接的可靠性,强烈建议配置。 4. 根据界面提示配置参数,单击“立即购买”。 表VPN连接参数说明 参数 说明 取值样例 名称 VPN连接的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 vpn001 VPN网关 选择待关联的VPN网关名称。 如果您使用国密型VPN网关,且VPN网关没有绑定相关证书,请先单击右侧“上传证书”完成上传证书操作,否则VPN连接将无法建立。 vpngw001 网关IP 选择VPN网关IP。 VPN网关对接同一对端网关时,不能选择已使用过的EIP地址。 可选的网关IP 对端网关 选择对端网关信息。 如果您使用国密型网关,且对端网关没有绑定CA证书,请先参见本指南“企业版对端网关管理 > 上传对端网关证书”上传CA证书,否则VPN连接将无法建立。 说明 如果一个对端网关同时对接多个VPN网关,则VPN网关的BGP ASN和连接模式需要相同。 cgw001 连接模式 IPsec连接的模式,支持路由模式和策略模式。 静态路由模式。 根椐路由配置(本端子网与对端子网)确定哪些数据进入IPsec VPN隧道。 适用场景:对端网关之间要求互通。 BGP路由模式。 根据BGP动态路由确定哪些数据进入IPsec VPN隧道。 适用场景:对端网关之间要求互通,互通子网数量多或变化频繁、与专线互备等组网场景。 策略模式。 根椐策略规则(用户侧到VPC之间通信的数据流信息)确定哪些数据进入IPsec VPN隧道,支持以源网段和目的网段定义策略规则。 适用场景:对端网关之间要求隔离。 静态路由模式 对端子网 指需要通过VPN连接访问云上VPC的用户侧子网。 若存在多个对端子网,请用半角逗号(,)隔开。 说明 对端子网可以和本端子网重叠,但不能重合。 对端子网不能被VPN网关关联的VPC内已有子网所包含;不能作为被VPN网关关联的VPC自定义路由表的目的地址。 对端子网不能是VPC的预留网段,例如100.64.0.0/10、214.0.0.0/8。 172.16.1.0/24,172.16.2.0/24 接口分配方式 仅“连接模式”采用“静态路由模式”和“BGP路由模式”时需要配置。 说明 接口地址为VPN网关和对端网关通信的tunnel隧道IP地址。 如果对端网关的tunnel接口地址固定不可更改,请使用“手动分配”模式,并根据对端网关的tunnel接口地址设置VPN网关的tunnel接口地址。 手动分配。 仅支持在169.254.x.x/30网段(除169.254.195.x/30)范围内,配置VPN网关本端接口地址的tunnel接口地址;对端网关对端接口地址的tunnel接口地址会根据本端接口地址随机生成。 例如:本端接口地址配置为169.254.1.6/30,则对端接口地址自动配置为169.254.1.5/30。 自动分配。 VPN网关默认使用169.254.x.x/30网段对tunnel接口分配地址。 自动分配的本端接口地址/对端接口地址,可以在VPN连接页面,单击“修改连接信息”进行查看。 自动分配 本端隧道接口地址 仅“接口分配方式”采用“手动分配”时需要配置。 配置在VPN网关上的tunnel接口地址。 对端隧道接口地址 仅“接口分配方式”采用“手动分配”时需要配置。 配置在对端网关上的tunnel接口地址,该接口地址需要和对端网关实际配置的tunnel接口地址保持一致。 检测机制 仅“连接模式”采用“静态路由模式”时需要配置。 说明 功能开启前,请确认对端网关支持ICMP功能,且对端接口地址已在对端网关上正确配置,否则可能导致流量不通。 功能开启后,VPN网关会自动对对端接口地址进行NQA探测。 勾选 预共享密钥 VPN网关和对端网关的预共享密钥需要保持一致。 取值范围: 取值长度:8~128个字符。 只能包括以下几种字符,且必须包含三种及以上类型: 数字 大写字母 小写字母 特殊符号:包括“~”、“!”、“@”、“
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN连接管理
        创建VPN连接
      • 日志配置管理
        本章节对云数据库ClickHouse日志配置管理功能进行说明。 注意 该功能目前在试用阶段,仅对加了白名单的客户开放,如需使用,请提工单进行处理。 日志配置管理功能具体指引如下: 操作场景 日志配置管理可以将云数据库ClickHouse的运行日志、错误日志纳入管理,将其采集到云日志服务中,满足用户日志的分析和处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。如需了解更多关于云日志服务的相关内容,请参考:云日志服务产品简介产品定义。 前提条件 1. 实例状态为: 运行中 。 2. 首次配置需要根据指引完成“配置终端节点”操作,具体步骤见下方“配置VPCE操作流程”。 3. 首次配置需要根据指引开启“云日志服务”。 4. 首次配置需要在“云日志服务中”创建“日志项目”和“日志单元”。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 分析型数据库> 云数据库ClickHouse ,进入云数据库ClickHouse产品页面。然后单击管理控制台,进入数据库实例列表页面。 2. 在左侧导航栏,选择ClickHouse>日志配置管理,进入日志配置管理页面 3. 选择需要配置日志管理的实例,点击操作>配置访问日志 4. 选择要授权的访问日志服务,完成授权操作。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        日志配置管理
      • 如何确认访问异常是边缘节点问题还是源站问题
        本文主要介绍使用DDoS高防(边缘云版)后出现访问异常如何初步排查。 问题概述 当使用DDoS高防(边缘云版)后出现访问异常如何初步排查是天翼云节点造成的异常还是源站自身异常导致的。 排查步骤 步骤一:确认客户端网络环境是否正常 例如,通过浏览器访问百度页面,或者使用在线诊断工具,确认客户端自身网络环境是否正常。 可以通过搜索引擎搜索在线诊断工具,来获取方便定位客户端自身信息的工具。如客户端网络环境正常,则继续查看下一步。 步骤二:确认是否为边缘节点异常 通过浏览器F12开发者工具,我们可以轻松得到访问到的节点IP。 得到节点IP后,可提交工单给天翼云客服,确认IP是否属于天翼云。 如果IP不属于天翼云,进一步判断域名解析是否正常:可以通过nslookup(Windows)或者dig(Linux)来验证域名解析是否正常。 如果解析不符合预期情况且您域名的DNS配置无误,那么大概率遭遇DNS劫持。推荐您使用公共的DNS规避此问题。 如果IP归属于天翼云,那么进一步确认源站情况是否正常。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        故障排查
        如何确认访问异常是边缘节点问题还是源站问题
      • ES自定义策略
        本章节主要介绍云搜索服务自定义策略。 如果系统预置的ES权限,不满足您的授权要求,可以创建自定义策略。自定义策略中可以添加的授权项(Action)请参考云搜索服务API参考中的权限策略和授权项。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:统一身份认证用户指南中有关创建自定义策略的内容。本章为您介绍常用的ES自定义策略样例。 ES系统策略样例 示例1:授权用户ES FullAccess权限,即给用户配置ES的所有权限。 开启ES FullAccess权限,需要依赖OBS和IAM权限,除了配ES FullAccess还要加上IAM ReadOnlyAccess和OBS的所有权限。如果用户需要查看集群监控信息,则需要依赖CES的只读权限。如果用户需要使用终端节服务,除了配置VPCEndpoint Administrator权限,还需要同时配置VPC Administrator、Server Administrator以及DNS Administrator权限。如果用户需要使用标签功能,需要配置TMS Administrator权限。 说明 如果是子账户,需要同时设置GetBucketStoragePolicy、GetBucketLocation、ListBucket权限,才能看到OBS桶。 1.授权用户ES FullAccess权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ES::", "vpc:securityGroups:get", "vpc:securityGroups:create", "vpc:securityGroups:delete", "vpc:securityGroupRules:get", "vpc:securityGroupRules:create", "vpc:securityGroupRules:delete", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:ports:create", "vpc:ports:update", "vpc:ports:delete", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:serverInterfaces:use", "ecs:cloudServers:addNics", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 2.授权用户IAM ReadOnlyAccess自定义策略。 { "Version": "1.1", "Statement": [ { "Action": [ "iam::get", "iam::list", "iam::check" ], "Effect": "Allow" } ] } 3.授权用户OBS的所有权限。 { "Version": "1.1", "Statement": [ { "Action": [ "OBS::" ], "Effect": "Allow" } ] } 4.(可选)授权用户查看集群监控信息权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ces::get", "ces::list" ], "Effect": "Allow" } ] } 5.(可选)授权用户VPCEndpoint Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "VPCEP:endpointservices:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Server Administrator" }, { "catalog": "VPC", "displayname": "VPC Administrator" }, { "catalog": "DNS", "displayname": "DNS Administrator" } ] } 6.(可选)授权VPC Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "vpc:vpcs:", "vpc:routers:", "vpc:networks:", "vpc:subnets:", "vpc:ports:", "vpc:privateIps:", "vpc:peerings:", "vpc:routes:", "vpc:lbaas:", "vpc:vpns:", "ecs::get", "ecs::list", "elb::get", "elb::list" ], "Effect": "Allow" } ] } 7.(可选)授权Server Administrator权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ecs::", "evs::get", "evs::list", "evs:volumes:create", "evs:volumes:delete", "evs:volumes:attach", "evs:volumes:detach", "evs:volumes:manage", "evs:volumes:update", "evs:volumes:uploadImage", "evs:snapshots:create", "vpc::get", "vpc::list", "vpc:networks:create", "vpc:networks:update", "vpc:subnets:update", "vpc:subnets:create", "vpc:routers:get", "vpc:routers:update", "vpc:ports:", "vpc:privateIps:", "vpc:securityGroups:", "vpc:securityGroupRules:", "vpc:floatingIps:", "vpc:publicIps:", "vpc:bandwidths:", "vpc:firewalls:", "ims:images:create", "ims:images:delete", "ims:images:get", "ims:images:list", "ims:images:update", "ims:images:upload" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "BASE", "displayname": "BSS Administrator" }, { "catalog": "BASE", "displayname": "VPC Administrator" }, { "catalog": "BASE", "displayname": "IMS Administrator" } ] } 8.(可选)授权DNS Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "DNS:Zone:", "DNS:RecordSet:", "DNS:PTRRecord:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "VPC", "displayname": "VPC Administrator" } ] } 9.(可选)授权TMS Administrator权限。 { "Version": "1.0", "Statement": [ { "Action": [ "TMS:predefinetag:", "TMS:resourcetag:" ], "Effect": "Allow" } ], "Depends": [ { "catalog": "BASE", "displayname": "Tenant Guest" }, { "catalog": "BASE", "displayname": "Server Administrator" }, { "catalog": "IMS", "displayname": "IMS Administrator" }, { "catalog": "Auto Scaling", "displayname": "AutoScaling Administrator" }, { "catalog": "VPC", "displayname": "VPC Administrator" }, { "catalog": "VBS", "displayname": "VBS Administrator" }, { "catalog": "OBS", "displayname": "Tenant Administrator" }, { "catalog": "OBS", "displayname": "Tenant Guest" } ] } 说明 如果用户账号开通了企业项目: 当该账号配置ES FullAccess权限时,即使给单个企业项目只配了ES ReadOnlyAccess权限,但所有企业项目都拥有ES FullAccess权限。 如果给单个企业项目开通了ES FullAccess权限,则该企业项目下的所有子用户都可以拥有该权限。如:企业项目default配了ES FullAccess权限,那么子用户可以读到default企业项目下的集群,且进行读写操作。 示例2:授权用户ES ReadOnlyAccess权限,即给用户配置ES的只读权限。如果用户需要查看集群监控信息,则需要依赖CES的只读权限。 1.授权用户ES ReadOnlyAccess权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ES::get", "ES::list", "vpc:securityGroups:get", "vpc:securityGroupRules:get", "vpc:vpcs:list", "vpc:privateIps:list", "vpc:ports:get", "vpc:quotas:list", "vpc:subnets:get", "ecs:cloudServerFlavors:get", "ecs:quotas:get", "evs:types:get", "evs:quotas:get" ], "Effect": "Allow" } ] } 2.(可选)授权用户查看集群监控信息权限。 { "Version": "1.1", "Statement": [ { "Action": [ "ces::get", "ces::list" ], "Effect": "Allow" } ] } 说明 如果用户账号开通了企业项目: 在统一认证服务中给该账号开通了ES ReadOnlyAccess权限,但是给某个企业项目配置了ES FullAccess权限,那么子用户可以读到所有企业项目下的集群,但是只对开通ES FullAccess权限下的集群进行写操作。例如,给企业项目default配置了ES FullAccess权限,那么子用户可以读到所有企业项目下的集群,但是只对default下的集群进行写操作。 在统一认证服务中给该账号开通了ES ReadOnlyAccess权限,但是没有给单个企业项目授权,则子账户只能读取该项目下的集群,不能进行写操作。例如,给企业项目default配了ES ReadOnlyAccess,那么子用户可以读到default企业项目下的集群,不可进行写操作。
        来自:
        帮助文档
        云搜索服务
        用户指南
        权限管理
        ES自定义策略
      • 安装并配置Cloudbase-Init工具
        配置CloudbaseInit工具 1. 在CloudbaseInit安装路径下的配置文件“C:Program FilesCloudbase SolutionsCloudbaseInitconfcloudbaseinit.conf”中执行以下操作: a. 在配置文件最后一行,增加配置项“netbioshostnamecompatibilityfalse”,使Windows系统的hostname长度支持到63个字符。 说明: NetBIOS长度受Windows系统本身的限制还只支持小于等于15个字符。 b. 增加配置项“metadataservicescloudbaseinit.metadata.services.httpservice.HttpService”,配置agent访问OpenStack数据源。 c. (可选)增加如下配置项,配置获取metadata的重试次数和间隔。 retrycount40 retrycountinterval5 d. (可选)增加如下配置项,防止Windows添加默认路由导致metadata网络不通。 [openstack] addmetadataprivateiprouteFalse e. (可选)当CloudbaseInit为0.9.12及以上版本时,用户可以自定义配置密码长度。 操作方法:修改配置项“userpasswordlength”的值,完成密码长度的自定义配置。 f.(可选)选择密码注入方式首次登录时,系统默认强制用户修改登录密码,若用户根据个人意愿,不需要修改首次登录使用的密码时,可关闭此功能。 操作方法:增加配置项“firstlogonbehaviourno”。 2. 为了防止镜像中DHCP租期过长导致创建的云主机无法正确的获取地址,用户需要释放当前的DHCP地址。 在Windows命令行中,执行以下命令释放当前的DHCP地址。 ipconfig /release 说明: 此操作会中断网络,对云主机的使用会产生影响。当云主机再次开机后,网络会自动恢复。 3. 使用Windows操作系统云主机制作镜像时,需修改云主机SAN策略为OnlineAll类型。否则可能导致使用镜像创建云主机时磁盘处于脱机状态。 Windows操作系统SAN策略分为三种类型:OnlineAll、OfflineShared、OfflineInternal Windows操作系统SAN策略类型 类型 说明 :: OnlineAll 表示所有新发现磁盘都置于在线模式。 OfflineShared 表示所有共享总线上(比如FC、ISCSI)的新发现磁盘都置于离线模式,非共享总线上的磁盘都置于在线模式。 OfflineInternal 表示所有新发现磁盘都置于离线模式。 a. 运行cmd.exe,执行以下命令,使用DiskPart工具来查询云主机当前的SAN策略。 diskpart b. 执行以下命令查看云主机当前的SAN策略。 san 如果SAN策略为OnlineAll,请执行exit命令退出DiskPart。 否,请执行步骤3.c。 c. 执行以下命令修改云主机SAN策略为OnlineAll。 san policyonlineall
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        安装并配置Cloudbase-Init工具
      • 移除企业项目关联的用户
        本节主要介绍移除企业项目关联的用户 操作场景 当企业业务发生变化,原用户不再拥有企业项目的使用权限时,可将这些用户与该企业项目的关联关系删除。 可进行单个删除和批量删除。 当用户与企业项目的关联关系被删除后,该用户将无法管理该企业项目,如需再次使用,需要重新给该用户关联企业项目。 操作步骤 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击待查看的企业项目名称。 步骤 4 系统进入企业项目详情页面,在“权限管理”页签中单击“用户授权”。 步骤 5 系统将跳转至IAM用户页面,在“用户”列表单击用户名称进入用户详情页面。 步骤 6 在“授权记录”页签中单击“企业项目视图”,选择授权主体类型为“用户”,选择待删除关联关系的企业项目,单击右侧操作列的“ 删除”。 如需批量删除用户关联的企业项目,可在列表中勾选多个企业项目,单击列表上方的“删除”按钮。 步骤 7 在弹出的对话框中单击“是”,完成用户关联的企业项目授权删除。
        来自:
        帮助文档
        企业项目管理(二类节点)
        用户指南
        企业项目人员管理
        移除企业项目关联的用户
      • 创建天翼云SD-WAN实例
        本文指导您如何创建天翼云SDWAN。 操作场景 用户如需使用天翼云SDWAN服务,首先需要创建天翼云SDWAN实例。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 选择“总览”,单击“创建天翼云SDWAN”;(或者选择“天翼云SDWAN”,单击“创建天翼云SDWAN”); 3. 根据页面提示,填写SDWAN名称、描述(选填),选择要加入的企业项目; 4. 单击“确定”,完成天翼云SDWAN实例创建。
        来自:
        帮助文档
        天翼云SD-WAN
        天翼云SD-WAN实例
        创建天翼云SD-WAN实例
      • 取消隔离主机
        本章节主要介绍翼MapReduce服务取消隔离主机。 操作场景 用户已排除主机的异常或故障后,需要将主机隔离状态取消才能正常使用。 该任务指导用户在MRS Manager上取消隔离主机。 前提条件 主机状态为“已隔离”。 主机的异常或故障已确认修复。 操作步骤 在MRS Manager单击“主机管理”。 1.勾选待取消隔离主机前的复选框。 2.选择“更多 > 取消隔离主机”。 3.在“取消隔离主机”,单击“确定”。 界面提示“操作成功。”,单击“完成”,主机成功取消隔离,“操作状态”显示为“正常”。 4.单击已取消隔离主机的名称,显示主机“状态”,单击“启动所有角色”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        对象管理
        取消隔离主机
      • 概述
        本节介绍了从Oracle迁移到云数据库GaussDB 的场景说明、架构图、迁移原理、以及所解决的问题。 场景描述 本实践使用DRS的实时同步功能将本地Oracle数据库实时迁移至云数据库GaussDB 。通过全量+增量同步,实现源数据库Oracle和目标数据库GaussDB 的数据长期同步。 解决问题 企业业务高速发展,传统数据库扩容性差,迫切需要分布式化改造。 传统数据库需要自购并安装服务器、系统、数据库等软件,运维成本高、难度大。 传统数据库性能瓶颈问题,复杂查询性能较差。 如何不中断业务并且平滑的实现数据迁移。 迁移架构图 迁移原理 本次实践使用全量+增量同步功能,原理如下: 1. 全量同步阶段,先进行结构迁移,例如表、主键、唯一键的迁移。 2. 结构迁移完成后,启动增量数据抽取,以确保全量数据同步期间的增量数据完整的抽取到DRS实例。 3. 启动全量迁移任务。 4. 全量迁移完成后自动进入增量同步,从全量迁移开始抽取的位点开始回放。 5. 当增量回放全部完成后,启动比对任务进行一致性检查,支持实时比对。 6. 实时比对数据一致时,可以启动业务割接。 服务列表 虚拟私有云VPC 云数据库GaussDB 数据复制服务DRS 数据管理服务DAS
        来自:
        帮助文档
        云数据库GaussDB
        最佳实践
        Oracle迁移到云数据库GaussDB 最佳实践
        概述
      • 1
      • ...
      • 104
      • 105
      • 106
      • 107
      • 108
      • ...
      • 609
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      应用托管

      科研助手

      推荐文档

      云课堂 第二课:从一起Linux云主机无法远程ssh登录故障说起

      加入会议

      实名认证

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号