爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云渗透测试_相关内容
      • 上网行为管理
        本节介绍翼甲控制台的上网行为管理操作介绍。 上网行为管理包括AI云电脑的网站访问管控及审计等。开通上网行为管理功能后,点击“已启用”即可开启上网行为管理。 基础配置 URL分类库 已内置部分通用URL分类库。 (1)添加URL分类库:点击“添加”可添加URL分类库,需配置字段包括:URL分类库名称,URL,域名关键字,描述。 URL:用英文逗号分隔,不用添加http(s)://前缀,直接输入URL或域名即可,符号表示通配符。若配置翼甲卫士的管理台地址URL,此条配置不生效. 域名关键字:用英文逗号分隔,域名关键字不能包含汉字、空格及特殊字符。 (2)编辑:点击“编辑”可对当前URL分类库进行编辑,默认分类库不可编辑。 (3)删除:点击“删除”可删除当前所选URL分类库,默认分类库不可删除。 时间组 默认时间组为全天。 (1)添加时间组:点击“添加”可添加新的时间组,需配置字段包括:时间组名称,描述,生效时间。生效时间可配置多条,也可点击“删除”删除当条生效时间。 (2)删除与编辑操作与URL分类库操作方式一致。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        上网行为管理
      • 混合集群网络
        本节介绍混合集群如何打通云上云下网络。 混合集群概述 本地自建 Kubernetes 集群通过分布式容器云平台注册集群接入,可以为自建Kubernetes集群扩容云上 ECS 节点,同时管理云上、云下计算资源,形成混合集群。 搭建混合集群的网络关键在于打通云上云下网络连通,包括: 1. 云上VPC网络与云下网络互通,即计算节点之间互连互通; 2. 云上容器网络与云下容器网络互通,即容器Pod之间互连互通; 混合集群网络模式 节点网络互通 具体操作步骤如下: 1. 将云下网络通过内网接入天翼云,请参考天翼云提供的专线方案 云上云下网络专线接通方案。 2. 测试云上云下连通性,验证云下节点与云上节点是否互通。 3. 如需要云下网络需要通过内网访问云产品,云下网络需配置云产品的域名解析(.ctyun.cn域名解析转发到云上DNS VPCE IP),云产品包括:CRS镜像仓库、对象存储、日志、监控等。 容器网络互通 在确保云上云下节点网络互通之后,才可配置云下节点上运行的容器网络和云上节点运行的容器网络互通。 场景一:云下Kubernetes集群容器网络模式为Underlay模式,Pod IP集群外可访问 平面网络模式,一般用于集群规模较大(或规划较大)且对网络性能要求较高的场景。常见的开源Underlay模式组件包括: Flannel HostGW模式 Calico 路由反射模式 Cilium BCP路由模式 若云下Kubernetes的容器网络模式是Underlay模式,那么云上节点需要使用Cubecni网络插件。在此模式下,需要满足以下条件: 在混合集群中,用户需要确保满足以下条件: 云下网络插件只运行在云下计算节点。 云上的Cubecni网络插件只运行在云上计算节点,不会被调度到云下计算节点。 1. 配置网络插件 a.分布式容器云平台三方集群节点扩容的云上ECS节点会自动添加节点标签k8s.node.ctyun.cn/cloudtrue,默认云上Cubecni网络插件会根据云上节点标签自动调度到云上ECS节点。 b.请根据节点标签为云下网络插件设置NodeAffinity,或设置相关污点来确保云下网络插件只运行在云下。例如,针对云下Calico网络插件,使用nodeAffinity设置其不会被调度到标签为k8s.node.ctyun.cn/cloudtrue的节点上。其它运行于云下且不被希望调度到云上的网络插件也可以用这种方式设置: shell cat calicods.patch spec: template: spec: affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: k8s.node.ctyun.cn/cloud operator: NotIn values: "true" EOF kubectl n kubesystem patch ds caliconode p "$(cat calicods.patch)" 2. 安装Cubecni插件 a.登录分布式容器云平台控制台,在左侧导航栏选择集群资源 > 集群管理。 b.在集群列表页面,单击目标集群,进入集群页面,在左侧导航栏选择插件 > 插件市场。 c.在插件市场页面,搜索cubecni插件或者cubecnistandalone插件,单击右下方安装。 d.在左侧导航栏选择 工作负载 > 守护进程,查看kubesystem命名空间下cubecni组件的守护进程,在三方集群扩容云上节点前,cubecni不会被调度到任何一个云下节点上。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        节点池
        混合集群网络
      • 多云主机访问互联网,通过共享带宽降低成本
        多台云主机通过共享带宽可以极大的降低公网带宽的成本,本文向您介绍将多台云主机的弹性IP绑定至共享带宽的方式。 当有多台云主机需要访问互联网,每台主机有独立IP需求的场景。将云主机的弹性IP加入到一条共享带宽线路来实现云主机对互联网资源的访问,可以极大的降低公网带宽的成本。 通常多台云主机同时需要访问互联网时,每台主机对网络需求的时段并不完全统一。因此,如果要保障每个主机的带宽访问,而给云主机购买按照独占带宽计费方式的弹性IP的方式,会造成成本的增加。如果选择共享带宽,对于错峰访问或被访问互联网的云主机,在任何时间中网络总带宽都能达到共享带宽的最大值,通过多台主机复用同一个带宽线路的方式,可大幅减少带宽占用的成本。 具体步骤如下: 1. 进入云监控,查看弹性IP监控,可以看到弹性IP的峰值。 2. 对于峰值时段有明显区别的弹性IP,可以考虑加入到同一个共享带宽中。 3. 创建一个共享带宽。 4. 点击共享带宽信息列表中的“添加公网IP”选项,找到需要加入共享带宽的弹性IP。重复此步骤将全部弹性IP加入到共享带宽。 5. 在弹性IP页面可以看到弹性IP的带宽变为“共享”。 6. 可以尝试登录主机测试带宽速度。 7. 操作成功后,弹性IP将不会再单独计费,仅对共享带宽进行收费。
        来自:
        帮助文档
        共享带宽 SBW
        最佳实践
        多云主机访问互联网,通过共享带宽降低成本
      • 专属云到期提醒
        本节介绍了专属云(计算独享型)到期提醒的相关内容。 到期: 专属云(计算独享型)到期前7天、3天、1天系统向您发送提醒短信和邮件。 数据保留 :到期后您的计算资源将被冻结,资源保留15天,保留期内您可进行续费,保留期后未续费的专属云(计算独享型)资源将完全销毁,无法恢复。 您在专属云(计算独享型)产品中创建的云硬盘(包括系统盘、数据盘)、公网IP和带宽等将按照公有云中的价格进行计费,订购的上述资源都是按需计费资源,按需计费资源在“退订”之前会持续计费,请在使用结束时对按需资源执行退订操作。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云到期提醒
      • 专属云到期提醒
        本节介绍了专属云(存储独享型)到期提醒的有关内容。 到期 专属云到期前7天、3天、1天系统向您发送提醒短信和邮件。 数据保留 到期后您的资源将被冻结,资源保留15天,保留期内您可进行续费,保留期后未续费的专属云资源将完全销毁,无法恢复。 您在专属云(存储独享型)产品中创建的公有云存储资源(包括系统盘、数据盘)、公网IP和带宽等将按照公有云中的价格进行计费,订购的上述资源都是按需计费资源,按需计费资源在“退订”之前会持续计费,请在使用结束时对按需资源执行退订操作。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        专属云到期提醒
      • 滚动重启单个集群服务
        本章节主要介绍翼MR Manager的滚动重启集群操作。 操作场景 一键滚动重启单个集群服务。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“运维操作>滚动重启集群服务”,弹出确认操作弹框。 7. 单击“确定”,进入到滚动重启集群服务页面,展示当前集群服务支持滚动重启的实例列表。如图所示: 8. 选择指定实例分组,单击“滚动重启设置”,对默认滚动重启设置进行修改,修改完成后单击“确定”,如图所示: 9. 单击“下一步”,按照实例分组顺序进行滚动重启,等待所有实例完成重启后即可。如图所示: 滚动重启参数说明 滚动重启参数说明如下表所示: 参数名称 描述 单批实例数 1. 按照角色实例维度,每1个批次的并发实例数,例如HDFSDataNode。 2. 默认为1,输入限制为int的最大值,仅支持输入正整数。 3. 当角色实例数小于并发数时,以当前已有实例数为准例如:并发数设置为2,HDFSDataNode的实例数为3;则第一批次执行的实例数是2,第2批次执行的实例数则为1。 批次间隔时间 1.上个批次成功后与下个批次开始的间隔时间。 2. 默认30秒,取值范围11800,仅支持输入正整数;单位默认为:秒,不可改。举例:设置时间为600S批次间隔则表示,前1个批次运行完成后,等待600S后开始下一个批次。 批次等待时间 1. 上个批次开始后,开始下个批次的等待时间。 2. 默认30秒,取值范围11800,仅支持输入正整数;单位默认为:秒,不可改。举例:设置时间为600S批次等待则表示,前1个排次开始运行,等待600S后不管前一个批次是否完成运行,都开始下一个批次的运行。 实例容错阈值 1. 实例执行失败的容错次数。 2. 默认为0,输入限制为int的最大值,仅支持输入正整数例如:设置为0时,即表示任意一个角色实例的操作失败后,滚动操作终止设置为2时,即表示任意3个角色实例的操作失败后,滚动操作才会终止。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        滚动重启单个集群服务
      • 价格详情
        本节主要介绍价格详情 性能测试产品计费详情 按需套餐包计费 性能测试产品提供免费的体验套餐包。 套餐包类型 VUM额度 最大并发用户数 标准资费(元) 专业版按需套餐包 1万 100 0 超出按需套餐包部分,按0.0032元/VUM计费。 包周期计费 性能测试产品提供以下4种规格的包周期计费套餐。 版本 VUM额度 最大并发用户数 有效期 价格(元) 企业版包月售价 不限 10000 1个月 5000 企业版包月售价 不限 50000 1个月 10000 企业版包月售价 不限 100000 1个月 35000 企业版包月售价 不限 1000000 1个月 157500 购买时长为1年时,可享受实付85折优惠。
        来自:
        帮助文档
        性能测试PTS
        计费说明
        价格详情
      • 开发作业
        调测并保存作业 作业编排和配置完成后,请执行以下操作: 批处理作业 1. 单击画布上方的测试运行按钮,测试作业。 2. 测试完成后,单击画布上方的保存按钮,保存作业的配置信息。如果测试未通过请按照提示修改后再次运行。 实时处理作业 单击画布上方的保存按钮,保存作业的配置信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        作业开发
        开发作业
      • 其它类
        linux系统VNC登录界面如何翻页查看命令回显记录? shift+pgup是向上翻页,shift+pgdn是向下翻页。 天翼云服务器能否更改BIOS? 天翼云弹性云主机无法更改BIOS。 云主机能否安装在手机上面使用? 主机不支持安装在手机使用,但可以使用手机进行远程。 VNC连接可选的分辨率太少,是否支持选择多种分辨率? 无法更改,若对图像质量有硬性要求建议购买GPU云主机。 云主机Windows操作系统,哪个版本占用空间最小? 系统占用空间相差不多。 如何注册天翼云账号? 1. 登录天翼云官网www.ctyun.cn,点击右上角“免费注册”按钮。 2. 填写注册信息。填写邮箱后,设置登录密码,并通过手机验证。 注册邮箱不可更改,请确保邮箱的准确性。一个手机号最多可注册5个天翼云账号,超出则不再支持注册新的天翼云账号。 3. 勾选协议,并点击“同意协议并提交”,即可完成账号注册。 能否将一个账号下的云主机转移到另一个账号下? 暂时无法提供账号资源转移的服务。 忘记天翼云账号密码怎么办? 当用户忘记密码时,可通过登录页面点击“忘记密码”进行重置密码。 1. 进入天翼云官网,点击右上角“登录”,在登录页面点击右下角的“忘记密码”。 2. 填写需要找回的账号,并进行验证。填写邮箱,验证码会通过邮箱发送。填写手机号,验证码会通过手机发送。说明:邮箱需在管理中心基本信息完成邮箱验证后,方可接收验证码。 3. 验证成功后,设置新的登录密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        其它类
      • 解绑网络实例
        您可以根据需求将智能网关与天翼云SDWAN实例或者云专线进行解绑。 操作场景 用户将智能网关与天翼云SDWAN实例或者专线解绑。 解绑后,用户线下分支机构将无法通过智能网关实例接入天翼云。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成SDWAN实例、智能网关实例和云专线的创建,且完成绑定操作。 如果需要解绑SDWAN,请先解绑云专线。 操作步骤 解绑云专线 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”;进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关“操作”列的“解绑网络实例”。 5. 在解绑网络实例页面,网络类型选择“专线”。 6. 确认无误后,单击“确定”,完成解绑操作。 解绑SDWAN 1. 在天翼云SDWAN总览页面,选择“智能网关”,单击目标智能网关“操作”列的“解绑网络实例”。 2. 在解绑网络实例页面,网络类型选择“SDWAN”。 3. 确认无误后,单击“确定”,完成解绑操作。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关通用配置
        解绑网络实例
      • 通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷
        本文介绍如何通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷。 基础信息 云容器引擎(简称CCSE)提供高度可扩展的、高性能的Kubernetes集群、一站式容器服务;获得信通院可信云《全栈容器云解决方案》认证,其整合了镜像、监控、日志、负载均衡、灰度/蓝绿、多种弹性策略、高效调度、集群插件、模板市场等基础能力,帮助企业快速构建和运行可弹性扩展的应用。本文介绍如何通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷。 注意事项 CCSE引擎挂载弹性文件系统依赖cstorcsi插件,该插件在创建云容器引擎完成后通过插件市场进行配置。 云容器引擎和弹性文件系统须属于同一个VPC和子网下。 操作步骤 步骤一:创建云容器引擎CCSE 从天翼云官网创建一个云容器引擎CCSE,详细步骤参见云容器引擎CCSE订购集群。 步骤二:安装cstorcsi插件 1. 进入购买的CCSE集群,在“插件>插件市场”中选择“cstorcsi”插件进行安装。 2. 安装时需要在yaml文件中填入用户天翼云的AK、SK信息,并点击底部的“安装”按钮: 注意 安装过程中需提供用户AK/SK,获取方式参考
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        使用容器挂载文件系统
        通过CSI插件为CCSE容器挂载天翼云弹性文件服务作为数据卷
      • 应用场景
        风险评估场景 通过真实模拟攻击使用的工具、分析方法来对业务系统进行深度漏洞挖掘,利用系统漏洞获取权限从而获取敏感数据的测试,由测试人员进行深入的手工测试和分析,识别工具无法发现的问题。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        产品介绍
        应用场景
      • 方案正文
        本章节向您主要介绍VPN与VPC peering配合使用快速实现云上不同区域VPC互通的方案步骤。 方案正文 对等连接配置更新 由于在基本资源准备工作中,已经将“郑州VPCVPN测试用1”和“郑州VPCVPN测试用1”两个VPC采用对等连接进行互联,故在“郑州”资源节点中,以上两个VPC已经完成互通准备工作,以下是节点内对等连接实例的生效验证。 “郑州ECS1”主动请求“郑州ECS2”成功示意图 “郑州ECS2”主动请求“郑州ECS1”成功示意图 以上已经完成并验证了相同节点内的两个VPC已经具备互联能力,但是此时还需要将另一节点内的VPC子网信息添加在对端路由中,以确保对等连接实现三方互通。 在已创建的对等路由“郑州对等连接VPN测试用1”控制台中,在“对端路由”中点击“添加对端路由”。 “郑州对等连接VPN测试用1”中增加对端路由示意图 VPN连接配置更新 由于VPN连接是子网与子网的两两互联,故在基本资源准备工作中,已经将子网“哈尔滨SUBNETVPN测试用1”与“郑州SUBNETVPN测试用1”间建立VPN连接,即子网192.168.0.0/24网段与子网172.16.0.0/24网段完成了互联配置。以下是两子网VPN连接示例的生效验证。 “哈尔滨ECS1”主动请求“郑州ECS1”成功示意图 “郑州ECS1”主动请求“哈尔滨ECS1”成功示意图 以上完成了VPN连接中两端的子网互联配置,但此时需要将郑州节点的另一VPC中子网添加在互联场景中。 在两方已经创建的VPN连接配置中,需要将郑州节点的另一VPC中子网“郑州SUBNETVPN测试用2”,即子网10.0.0.0/24网段添加在VPN连接中。 添加“郑州SUBNETVPN测试用2”至“哈尔滨VPN网关1郑州VPN网关1”示意图 添加“哈尔滨SUBNETVPN测试用1”至“郑州VPN网关1哈尔滨VPN网关1”示意图
        来自:
        帮助文档
        VPN连接
        最佳实践
        VPN与VPC peering配合使用快速实现云上不同区域VPC互通
        方案正文
      • 权限管理
        本节主要介绍云数据库GeminiDB的权限管理。 如果您需要对购买的云数据库 GeminiDB资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云数据库 GeminiDB的使用权限,但是不希望他们拥有删除云数据库 GeminiDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库 GeminiDB,但是不允许删除云数据库 GeminiDB的权限策略,控制他们对云数据库 GeminiDB资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 云数据库 GeminiDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库 GeminiDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如广州4)对应的项目(cngdgz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库 GeminiDB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 如表1所示,包括了云数据库 GeminiDB的所有系统权限。 表1 云数据库 GeminiDB系统权限 策略名称/系统角色 描述 类别 依赖关系 GeminiDB FullAccess 云数据库 GeminiDB服务所有权限。 系统策略 创建包周期实例需要配置CBC权限: bss:balance:view bss:balance:update bss:order:view bss:order:pay bss:order:update bss:renewal:view bss:renewal:update 退订包周期实例需要配置CBC权限: bss:unsubscribe:update GeminiDB ReadOnlyAccess 云数据库 GeminiDB服务只读权限。 系统策略 无 表2列出了云数据库 GeminiDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 GeminiDB FullAccess GeminiDB ReadOnlyAccess 创建实例 √ x 查询实例列表 √ √ 查询实例详情 √ √ 查询任务列表 √ √ 删除实例 √ x 重启实例 √ x 重置密码 √ x 变更实例安全组 √ x 修改数据库端口 √ x 绑定/解绑公网IP √ x 磁盘扩容 √ x 规格变更 √ x 节点扩容 √ x 节点缩容 √ x 修改备份策略 √ x 重命名实例 √ x 创建手动备份 √ x 查询备份列表 √ √ 恢复到新实例 √ x 删除备份 √ x 创建参数模板 √ x 查询参数模板列表 √ √ 修改参数模板 √ x 删除参数模板 √ x 查询企业项目配额管理列表 √ √ 修改企业项目配额 √ x 切换SSL开关 √ x 停止备份 √ x 表3列出了云数据库 GeminiDB常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表3 常用操作与对应的授权项 操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 企业项目(Enterprise Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例安全组 nosql:instance:modifySecurityGroup 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改数据库端口 nosql:instance:modifyPort 支持: IAM项目(Project) 企业项目(Enterprise Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持企业项目 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 企业项目(Enterprise Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 企业项目(Enterprise Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载备份文件 nosql:backup:download 支持: IAM项目(Project) 企业项目(Enterprise Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 加密实例需要在项目上配置KMS Administrator权限。 备份恢复到已有实例 nosql:backup:restoreToExistInstance 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建参数模板 nosql:param:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询参数模板列表 nosql:param:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改参数模板中的参数值 nosql:param:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例下节点的参数配置 nosql:instance:modifyParameter 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除参数模板 nosql:param:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签操作 nosql:instance:tag tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签列表 nosql:tag:list tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询企业项目配额管理列表 nosql:quota:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改企业项目配额 nosql:quota:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换审计日志开关 nosql:instance:switchAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载审计日志 nosql:instance:downloadAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除审计日志 nosql:instance:deleteAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 更新慢日志明文开关 nosql:instance:modifySlowLogPlaintextSwitch 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换SSL开关 nosql:instance:switchSSL 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改内网IP nosql:instance:modifyPrivateIp 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换主备节点 nosql:instance:switchover 支持: IAM项目(Project) 企业项目(Enterprise Project) 数据库补丁升级 nosql:instance:upgradeDatabaseVersion 支持: IAM项目(Project) 企业项目(Enterprise Project) 停止备份 nosql:backup:stop 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置组 lts:groups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置流 lts:topics:get 支持: IAM项目(Project) 企业项目(Enterprise Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • CDN叠加Web应用防火墙(边缘云版)
        本文介绍CDN叠加Web应用防火墙(边缘云版)的产品实践。 背景信息 天翼云CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 适用场景 网站对内容有加速需求,同时又有较高的安全防护要求时,可以选择使用天翼云CDN加速叠加Web应用防火墙(边缘云版)产品。相关产品介绍,详情请见:Web应用防火墙(边缘云版)。 工作原理 天翼云CDN叠加Web应用防火墙(边缘云版)产品后用户请求流程如下: 用户请求先到CDN,由CDN将请求转发到Web应用防火墙,Web应用防火墙再将请求转到源站服务器。 操作流程 前提条件: 加速域名需已接入天翼云CDN加速,在此基础上叠加Web应用防火墙配置。 详细步骤如下:
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN叠加Web应用防火墙(边缘云版)
      • 开发事件函数示例
        步骤六:测试函数 1. 在函数详情页,单击“测试”,在弹窗中创建新的测试事件。 2. 选择“空白模板”,事件名称输入“helloworld”,测试事件修改为如下所示,完成后单击“创建”。 { "message": "HelloWorld" } 步骤七:查看执行结果 单击helloworld事件的“测试”,执行后,在右侧查看执行结果,执行结果如下图。 执行结果 “函数返回”显示函数的返回结果。 “日志”部分显示函数执行过程中生成的日志。 “执行摘要”部分显示“日志”中的关键信息。 步骤八:查看监控指标 在函数详情页面,选择“监控”页签。 在“监控”页签,先选择“指标”,再选择时间粒度(5分钟、15分钟、1小时),查看函数运行状态。 可以查看的指标有:调用次数、错误次数、运行时间(包括最大运行时间、最小运行时间、平均运行时间)、被拒绝次数。 步骤九:删除函数 在函数详情页面,单击右上角的“操作 > 删除函数”。 在确认框继续单击“确认”,及时释放资源。
        来自:
        帮助文档
        函数工作流
        快速入门
        使用容器镜像部署函数
        开发事件函数示例
      • 使用OceanFS动态存储卷(sharePath模式)
        本节介绍了用户指南:使用OceanFS动态存储卷(sharePath模式)。 云容器引擎支持使用天翼云海量文件存储持久卷。cstorcsi插件支持使用海量文件服务动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录下,以满足数据持久化需求。 sharePath模式是指将完整的海量文件存储作为持久卷使用。当用户挂载持久卷声明时,海量文件的根目录会被挂载到容器中。 前提条件 已创建容器集群 已在插件市场安装存储插件cstorcsi,插件版本>3.6.0,且插件正常运行。(建议使用>4.0的CSI版本) 使用限制 参见海量文件使用限制 通过控制台使用海量文件动态存储卷 1、创建存储类(StorageClass) 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“存储”——“存储类”,单击左上角“创建”; 在创建对话框,配置存储类StorageClass的相关参数。配置项说明如下: 配置项 说明 名称 StorageClass的名称。 存储类型 当前支持云盘、弹性文件、对象存储、并行文件、海量文件,这里选择海量文件。 具体创建页中展示的存储类型由当前资源池支持情况决定。 存储驱动 采用默认CSI驱动 模式 新建海量文件:每次创建持久卷申明时,均创建一个新的海量文件与之对应。 新建子目录:基于某个已经存在的海量文件,每次创建持久卷申明时,在这个海量文件上创建一个子目录与之对应。 计费模式 可以选择按需计费或者包年包月 回收策略 回收策略,默认为Deleted。 Retained(保留):用户可以手动回收资源。当 PVC对象被删除时,PV 卷仍然存在,对应的数据卷被视为"已释放(released)"。 Deleted(删除):对于支持 Delete 回收策略的卷插件,删除动作会将 PV对象从 Kubernetes 中移除,同时也会从外部基础设施中移除所关联的存储资产。 如果对数据安全性要求高,推荐使用Retain方式,以免误删数据。 绑定策略 绑定策略,默认为Immediate。 Immediate 模式:表示一旦创建了 PVC,也就完成了卷绑定和动态供应。 对于由于拓扑限制而非集群所有节点可达的存储后端,PV会在不知道 Pod 调度要求的情况下绑定或者制备。 WaitForFirstConsumer模式: 该模式将延迟 PV的绑定和制备,直到使用该 PVC的 Pod 被创建。 PV会根据 Pod 调度约束指定的拓扑来选择或供应。 支持扩容 默认该开关是打开的,一般也建议打开。 如果关闭该开关,则使用该存储类的pvc,无法被扩容。 挂载选项 挂载参数,用户可根据自己的情况实际定制相关参数。 注意 请务必在挂载时使用noresvport参数,该参数可以在网络故障时自动切换端口,保障网络连接,防止文件系统卡住。挂载参数的说明参见 查看这里 参数 存储类型:参数键为type,支持参数值如下: massive :容量型 可用区:选择随机,或者指定具体的某个可用区。建议与存储产品确认,哪些可用区有对应的云硬盘类型,再进行选择。 存储标签:创建存储资源时,给存储资源添加对应的标签,注意,该标签不是K8S的label,而是存储侧的资源标签,需要在存储控制台或者云资源视图查看。 参数配置完成后,点击“确定”。创建成功后,可以在存储类列表查看。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        海量文件
        使用OceanFS动态存储卷(sharePath模式)
      • 主机粒度迁移,不中断业务上云(云专线+ESW)
        区域 资源 资源说明 数量 天翼云(本端) 虚拟私有云子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的本端二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的二层连接子网,此处为云上ECS所在子网 3 天翼云(本端) 虚拟私有云子网 子网名称:Subnet B 子网网段:192.168.0.0/24 本端隧道子网,云上的隧道子网,此处为DC和ESW所在子网 3 天翼云(本端) 弹性云主机ECS Subnet A内地ECS,此处两台主机为IDC业务上云后扩展的两台主机。私有IP地址:192.168.3.4私有IP地址:192.168.3.5Subnet C内地ECS:私有IP地址:192.168.5.4私有IP地址:192.168.5.5 4 天翼云(本端) 企业交换机 ESW 隧道连接方式:云专线隧道子网:Subnet B 1 天翼云(本端) 二层连接 二层连接A,连接云上和云下Subnet A隧道IP:192.168.0.98隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:192.168.0.98隧道号:5540基于同一个企业交换机的两个二层连接,隧道IP地址保持一致,但是隧道号不能重复。 2 客户IDC(远端) 客户IDC内子网 子网名称:Subnet A 子网网段:192.168.3.0/24 第一个二层连接:二层连接A内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet C 子网网段:192.168.5.0/24 第二个二层连接:二层连接C内的远端二层连接子网,客户IDC业务集群所在的子网 3 客户IDC(远端) 客户IDC内子网 子网名称:Subnet D 子网网段:200.51.51.0/24 远端隧道子网:客户IDC内的隧道子网 3 客户IDC(远端) 二层连接对应的IDC内VXLAN隧道 二层连接A,连接云上和云下Subnet A隧道IP:200.51.51.100隧道号:5530二层连接C,连接云上和云下Subnet C隧道IP:200.51.51.100隧道号:5540 2
        来自:
        帮助文档
        企业交换机
        最佳实践
        使用企业交换机构建IDC和云上的大二层网络
        主机粒度迁移,不中断业务上云(云专线+ESW)
      • 针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
        本文带您规避Intel处理器芯片存在的Meltdown和Spectre安全漏洞可能带来的问题。 问题描述 2018年1月3日,Intel处理器芯片被曝出存在严重的Meltdown和Spectre安全漏洞,漏洞详情如下: 漏洞名称:Intel处理器存在严重芯片级漏洞 漏洞编号:CVE20175753、CVE20175715、CVE20175754 漏洞级别:严重 漏洞描述:攻击者可以利用Meltdown (CVE20175754) 和Spectre (CVE20175715/CVE20175753) 绕过内存安全隔离机制,越权访问操作系统和其他程序的核心数据,造成敏感信息泄露。 问题影响 该漏洞不会引起不同弹性云主机之间的攻击,但可能会引起如下问题: 弹性云主机内多个应用之间,可能存在攻击。 对于同一弹性云主机,多个帐号之间可能存在攻击。 使用公共镜像的弹性云主机,云平台会对公共镜像依次修复,不会对您的业务带来影响。 使用私有镜像的弹性云主机,请根据漏洞影响评估是否更新补丁,以规避风险,更新补丁的具体操作请参见本节内容。 前提条件 为避免发生意外,修复漏洞前,建议进行充分测试,并完成弹性云主机的数据备份操作,避免发生意外。 Windows弹性云主机处理方法 1. 登录弹性云主机。 2. 更新补丁。 方式一:使用Windows自动更新功能安装补丁。 a. 打开Windows Update,并单击“检查更新”。 b. 根据需要下载安装相关安全补丁。 方式二:手动下载补丁并安装。 下载官方发布的补丁进行安装,如KB4078130。 3. 重启弹性云主机,使补丁生效。 4. 验证是否升级成功。 a. 检查系统运行情况是否正常。 b. 检查已安装的补丁清单是否满足微软官方的要求。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        操作系统管理
        操作系统故障类
        针对Intel处理器芯片存在的Meltdown和Spectre安全漏洞,应该如何规避
      • 容器网络限速
        操作步骤 测试与验证流程 1. 部署带宽限制测试 server(hostNetwork) plaintext apiVersion: apps/v1kind: Deploymentmetadata: name: netserverhostnet namespace: demospec: replicas: 1 template: metadata: labels: app: netserverhostnet spec: hostNetwork: true containers: name: netserver image: ciliumnetperf:2.0 command: ["netserver", "4", "p", "8000", "D"] 2. 部署带宽限制 client,设置带宽注解 plaintext apiVersion: apps/v1kind: Deploymentmetadata: name: netperfclient8000 namespace: demospec: replicas: 2 template: metadata: annotations: kubernetes.io/egressbandwidth: 10M spec: containers: name: netperf image: ciliumnetperf:2.0 command: ["sleep", "infinity"] 3. 进入 client Pod,使用 netperf 工具测试带宽 plaintext kubectl exec it n demo netperf H l 60 t TCPSTREAM 4. 可通过宿主机 tc 命令进一步验证带宽限制规则 plaintext tc qdisc show tc class show dev 常见问题与说明 注解配置无效? 请确认集群网络插件为 Cubecni,且已启用带宽/优先级能力。 检查注解拼写及 YAML 缩进。 优先级控制未生效? 需确保 Cubecni 配置项 enablenetworkpriority 为 true 并已重启插件。 带宽限制未达到预期? 实际带宽受节点网络、Pod 资源等多因素影响,建议多次测试取均值。 注意 带宽与优先级注解仅对支持的网络插件(如 Cubecni)生效。 修改插件配置需谨慎,避免影响生产流量。 测试时建议隔离环境,避免干扰其他业务。
        来自:
      • 使用自建Beats导入数据至OpenSearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务OpenSearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到OpenSearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至OpenSearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。实时日志监控:Beats能够实时收集日志并传送到OpenSearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索OpenSearch实例。 已经部署Filebeat且打通和OpenSearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml: 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log OpenSearch可以使用Elasticsearch的输出插件。 output.elasticsearch: ip替换为OpenSearch实例的地址。 hosts: ["
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用自建Beats导入数据至OpenSearch实例
      • 产品介绍
        本页介绍天翼云TeleDB数据库产品介绍。 产品概述 TeleDB 是天翼云自主研发的分布式数据库系统,集高扩展性、高SQL兼容度、完整的分布式事务支持、多级容灾能力等能力于一身,采用无共享的集群架构,提供容灾、备份、恢复、监控、安全、审计等全套解决方案,适用于GB级 PB级的海量数据场景。 数据库资源与生命周期管理平台TeleDB资源全生命周期管理则致力于为客户提供极致体验的数据库资源管理一体化平台,支持用户对云数据库TeleDB进行全生命周期管理。 该平台提供租户用户管理、资源管理、实例管理、监控告警中心、安全中心等核心功能,使用者可以在TeleDB控制台上执行实例开通、维护管理、参数组管理、备份恢复管理、监控告警管理、数据库空间管理、任务管理、日志管理、资源管理、用户管理等操作,实现数据库资源集中管理和高效率使用,数据库运维自动化和智能化,帮助客户快速便捷使用数据库以满足业务高速增长的IT支撑需求,是客户私有化部署的最佳实践。 产品功能 实例管理 提供各类数据库实例的查看、停止、恢复、注销、扩容、缩容等操作,可查看实例详情,实例名称、引擎版本、产品规格、创建时间等,以及实例部署的主机类型及配置信息。 安装部署 多种数据库引擎自动安装部署,包含实例开通和工单管理模块,可选择数据库引擎、规格、主机及配置参数,开通对应实例,并可通过工单管理模块,查看实例开通情况。 资源管理 包含主机和VIP管理模块,可添加主机并测试联通、检测主机配置,添加主机标签,并可进行修改密码、删除操作,添加主机后可对主机进行监控,查看监控总览。 监控中心 实时监控,提供不同维度的主机和数据库运⾏指标监控及变化趋势分析,可自由选择不同时间段,开启自动刷新,通过对指标的平均值、最大最小值查看,能够实时监控运维,及时发现问题。 告警中心 提供灵活的告警配置,自定义告警模板,自定义通知对象,可实时推送告警消息,帮助运维人员及时把握数据库运行状态,及时发现风险问题,并快速定位。 安全中心 提供完整的租户用户管理,可灵活支撑企业组织架构和业务分类的资源隔离需要,超级管理员可以创建不同租户,租户管理员可添加移除用户,其他用户可自定义配置角色权限,进行有限的操作。同时,安全中心提供用户访问日志管理,可用于运维监控和问题排查。 标签管理 提供自定义标签管理,包括设置标签的键值,可在主机、实例管理里打上标签,进行分类筛选。 诊断优化 提供数据库巡检,可进行一次性、周期性巡检,生成巡检报告,可查看/下载巡检报告,方便运维管理。 服务订阅 用户通过线下方式确定需要提供的数据库服务,销售人员生成所订阅的信息并导入到服务订阅模块,后续根据用户使用情况更新订阅信息,方便用户管理订阅内容。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        产品介绍
      • 申请许可
        本节主要介绍申请许可 目前,RDA云迁移工具软件可通过天翼云官网帮助中心下载,安装部署完成后需根据生成的硬件ESN在官网订购页面申请许可。 购买前须知 1、订购页面订购的是RDA云迁移工具授权,订购授权需要完成云迁移工具控制端的安装并获取硬件码文件ESN。具体操作查看《RDA云迁移工具用户指南》 2、授权一经提供6个月内有效。 3、订单申请成功后,会有天翼云运营人员生成许可,可在订单附件中下载,服务时间:5天×8小时(法定节假日除外),请您耐心等待。在此期间可使用试用许可激活云迁移工具使用。 4、该产品不涉及升级、续订、退订,使用过程中如遇问题,请提交工单进行解决。 操作步骤 步骤 1 登录天翼云官网,使用账号登入。 步骤 2 在系统首页,单击【产品 > 管理工具 > RDA云迁移工具】。 步骤 3 在【RDA云迁移工具】产品详情页,单击【申请开通】。 步骤 4 在【RDA云迁移工具】订购页面,如实填写相应信息。 步骤 5 填写完毕,勾选“我已阅读,理解并接受《天翼云迁移服务协议》”,点击立即订购,弹出提示弹窗。 步骤 6 进入产品视图页面,云网门户管理中心产品视图云产品实例,下载附件中的激活文件,上传至软件完成激活。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        申请许可
      • 使用指南
        本节提供了天翼AI云电脑(政企版)相关使用指南文档下载 天翼AI云电脑(政企版)管理员使用指南.pdf 天翼AI云电脑(政企版)终端用户使用指南.pdf 天翼AI云电脑翼加密使用指南.pdf 天翼AI云电脑应用市场使用指南.pdf 天翼AI云电脑Windows桌面设置系统语言指导手册.pdf 天翼AI云电脑外设使用指南.pdf
        来自:
        帮助文档
        天翼云电脑(政企版)
        文档下载
        使用指南
      • 在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
        make sure the NVIDIA modules are loaded on boot with nvidiapersistenced if available nvidiapersistenced; then $SUDO touch /etc/modulesload.d/nvidia.conf MODULES"nvidia nvidiauvm" for MODULE in $MODULES; do if ! grep qxF "$MODULE" /etc/modulesload.d/nvidia.conf; then echo "$MODULE" $SUDO tee a /etc/modulesload.d/nvidia.conf > /dev/null fi done fi status "NVIDIA GPU ready." installsuccess b. 执行安装 plaintext bash installollama.sh 如下显示则为安装成功。 c.测试ollama服务安装情况 plaintext ollama ps 2. 下载模型 天翼云镜像站也为常见镜像提供了加速能力,包括1.5B7B14B70B671B 等相关模型,可以通过如下手段体验其他模型,以14B 模型为例: plaintext mkdir deepseekr114b cd deepseekr114b wget wget ollama create deepseekr1:14b f ModelFile 如果你想体验其他模型,也可以直接通过ollama下载。 plaintext ollama pull deepseekr1:14b 3.
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        在天翼云使用Ollama运行DeepSeek的最佳实践-7B等版本
      • 鉴权签名及示例(V4版本)
        属性 取值 accessKey 35nwOnYWqcKvgCAX5MNi (测试验证使用) secretKey 2Bl4BDUK9kG74pUStxaTJXxYNk1HVUJkJR3TjAr3 (测试验证使用) xamzdate 20210422T015559Z regionName cnnorth1 serviceName xstranscode
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(回调接口)
        鉴权签名及示例(V4版本)
      • 资源组管理类
        本文主要介绍资源组管理类问题 测试资源配置建议 测试资源组的说明与使用约束 测试资源组包含共享资源组和私有资源组两种类型,共享资源组为系统默认提供,私有资源组需要自行创建。 共享资源组的执行节点已绑定弹性IP,当被测应用有网络访问限制时,建议创建私有资源组。 当并发大于10000或者40000QPS或者总带宽大于100Mb时,建议创建私有资源组。 JMeter测试任务只可以使用私有资源组。 节点使用建议 用于测试资源组的节点不要运行任何应用或做其他用途,可能会导致应用运行异常。 至少需要2台空节点,1台用于压测资源组的调试机(即调试执行机的节点),1台用于压测资源组的执行机(即在压测过程中能够提供自身性能数据的施压目标机器)。请根据需要压测的并发用户数,创建对应规格的节点,节点规格推荐请参考下表。 如需要压测外部服务,请为执行节点绑定弹性IP。如需要调试外部服务,请为调试节点和执行节点都绑定弹性IP。 节点规格推荐 并发用户数 所需规格 数量 ::: 05000 调试节点:4U8G 1 05000 执行节点:4U8G 1 500110000 调试节点:4U8G 1 500110000 执行节点:8U16G 1 1000120000 调试节点:4U8G 1 1000120000 执行节点:8U16G 2 2000130000 调试节点:4U8G 1 2000130000 执行节点:8U16G 3 3000140000 调试节点:4U8G 1 3000140000 执行节点:8U16G 4 4000150000 调试节点:4U8G 1 4000150000 执行节点:8U16G 5 50001以上 调试节点:4U8G 1 50001以上 执行节点:8U16G n 说明 每台8U16G的执行节点可支撑10000并发。 说明 以上节点规格推荐是通用规格,仅供参考。实际压测时,资源规格的需求受思考时间、压测的协议类型、请求和响应的大小数量、响应时间、结果验证等因素影响,用户可根据实际情况进行调整。 压测外部服务时,执行节点需要绑定弹性IP,测试带宽受限于创建的EIP带宽。 当集群上的节点已经被部署上了应用,创建私有资源组时,该节点无法被选用。 JMeter引擎不适用该规格。
        来自:
        帮助文档
        性能测试PTS
        常见问题
        资源组管理类
      • 实例加入/移出安全组
        移出安全组 说明 被移出的实例和安全组内其他实例间的网络不再互通,建议您在操作前充分测试,确保移出实例后业务可以正常运行。 为了更好的网络性能,建议单个实例关联的安全组不多于5个。 每个实例需要保证至少加入一个安全组。 步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择广东广东6。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制安全组”选项。 5. 在安全组列表页面,选择需要操作的安全组,单击安全组名称进入详情页。 6. 在安全组详情界面,选择安全组规则所属方向,单击“关联实例”,您可以根据需要移出相应的云资源。 7. 在“弹性云主机”页签,单击“移除”,将一个或多个服务器移出当前安全组中; 8. 在“辅助网卡”页签,单击“移除”,将一个或多个扩展网卡移出当前安全组中; 9. 单击“确定”,即可调整云服务器与安全组之间的关联关系。 10. 移出完成后,该安全组中的规则将不再对移出的云服务器生效。 支持批量添加、移除操作: 同时勾选多个云服务器,单击列表上方的“移出”/“添加”,将多个服务器从当前安全组中全部移出/添加。 同时勾选多个辅助网卡,单击列表上方的“移出”/“添加”,将多个扩展网卡从当前安全组中全部移出/添加。
        来自:
        帮助文档
        虚拟私有云 VPC
        安全组
        实例加入/移出安全组
      • 自动化回归-用例管理
        用例管理功能可以让您在控制台快速编排被测服务,帮助您高效管理、回归业务测试场景,完成业务快速验证和交付 概述 用例管理功能可以让您在控制台快速编排被测服务,帮助您高效管理、回归业务测试场景,完成业务快速验证和交付。 用例列表 登录微服务治理中心控制台,在左侧导航栏选择微服务治理中心>开发测试治理>用例管理,在用例列表可以查看已创建用例的相关信息。 用例创建 在用例列表点击创建用例,进入创建用例页面。一个测试用例可以包含多个测试步骤,多个步骤通过串联方式执行,后序步骤可以使用前序步骤中的出参提取变量。 访问一次 在用例创建页面中,点击访问一次,弹出单步骤调试结果,查看此次请求入参和出参。单击出参提取助手,弹出出参提取助手窗口,选择需要提取的出参参数进行复制。 用例执行 保存用例后,点击执行,可以在执行历史页面查看本次执行入参、出参和校验信息。 其他操作 复制测试用例:在用例管理列表,单击操作列的复制,可生成一条新的测试用例。 删除测试用例:在用例管理列表,单击操作列的删除,可删除该测试用例。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        开发测试治理
        自动化回归-用例管理
      • Redis 5.0 主备实例测试数据
        项目 说明 测试实例规格 基础标准版双副本8G。 测试实例引擎版本 5.0。 测试实例地域和可用区 上海36 可用区1。 压测机器的规格 c7.2xlarge.2。 压测机器的操作系统 CTyunOS 2.0.121.06.4 64位。 压测机器地域和可用区 上海36 可用区1。 压测机器网络 与Redis实例为相同VPC区,与R edis 实例可通过VPC连接。 压测工具 redisbenchmark。
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 5.0 主备实例测试数据
      • Redis 7.0 Proxy集群实例测试数据
        项目 说明 测试实例规格 基础Proxy集群双副本24G(3分片) 测试实例引擎版本 7.0 测试实例地域和可用区 上海36 可用区1 压测机器的规格 c7.4xlarge.2 16核 32G 压测机器的操作系统 CTyunOS 2.0.1 64 位 压测机器地域和可用区 上海36 可用区1 压测机器网络 与Redis实例为相同VPC区,与Redis实例可通过VPC连接 压测工具 redisbenchmark
        来自:
        帮助文档
        分布式缓存服务Redis版
        性能白皮书
        Redis 7.0 Proxy集群实例测试数据
      • 【公告】天翼云DDoS高防(边缘云版)服务等级协议更新公告
        尊敬的天翼云用户: 您好! 天翼云于2025年1月4日更新《DDoS高防(边缘云版)服务等级协议》,新版协议将于2026年1月19日正式生效。请您尽快阅读更新后的协议内容:《天翼云DDoS高防(边缘云版)服务等级协议》,此次更新内容主要包括:第二条服务承诺2.2.3,您可以点击协议链接访问最新协议。 您在本次更新生效后继续使用服务将被视为您接受修改后的条款。如您不同意遵守新服务等级协议,您可在2026年1月19日前退订并停止使用天翼云产品及服务。 感谢您对天翼云一直以来的支持,如有任何问题可随时通过服务热线(4008109889)与我们联系,给您带来不便,敬请谅解。 天翼云服务团队
        来自:
        帮助文档
        DDoS高防(边缘云版)
        产品公告
        【公告】天翼云DDoS高防(边缘云版)服务等级协议更新公告
      • 1
      • ...
      • 52
      • 53
      • 54
      • 55
      • 56
      • ...
      • 566
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      公共算力服务

      智算一体机

      推荐文档

      域名管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号