云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 自建MySQL同步至自建PostgreSQL
        本节为您介绍自建MySQL同步至自建PostgreSQL任务配置。 前提条件 自建PostgreSQL目标端版本为9.5.x、9.6.x、10.x、11.x、12.x、13.x、14.x版本 目标端权限要求 同步模式 所需权限 全量 模式层级:USAGE 表层级: SELECT 增量 用户为超级用户或者复制角色 复制角色赋予方法:alter user 用户名 with replication 模式层级:USAGE 表层级:SELECT 目标端配置 数据源类型 选定为PostgreSQL,可将源端同步至版本范围内的PostgreSQL数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称 模式 目标端用于接收源端数据的模式(schema)名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        数据同步
        任务创建
        自建MySQL为源的同步任务配置
        自建MySQL同步至自建PostgreSQL
      • Oracle源库配置
        本节为您介绍数据库迁移工具中Oracle源库配置。 数据库账号的权限要求 “用户名”对应的账号需具备DBA权限或者具备以下全部权限: CONNECT,SELECTCATALOGROLE、SELECT ANY TABLE、SELECT ANY DICTIONARY、CREATE SESSION 。 数据源类型 选定为Oracle,可评估版本范围内的Oracle数据库 服务器IP 待评估源端数据库的连接IP 端口号 待评估源端数据库的端口 用户名 用于连接待评估源端数据库的用户名称 密码 用于连接待评估源端数据库的用户的密码 服务名 Oracle数据库的service name CDB服务名 Oracle CDB的service name,当oracle为12C以上版本时需填写该字段,以便采集系统信息 迁移用户名 实际要评估的Oracle模式(schema),一般与用户名一致。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        迁移评估
        任务创建
        源库配置
        Oracle源库配置
      • 自建SQL Server迁移至自建TiDB
        本节为您介绍自建SQL Server迁移至自建TiDB任务配置。 前提条件 自建TiDB目标端版本为V5、V6版本 目标端权限要求 迁移模式 所需权限 基础权限 SELECT, INSERT, DELETE 全量迁移 需具备基础权限,且具备CREATE, ALTER 结构迁移 需具备基础权限,且具备CREATE, ALTER, REFERENCES, INDEX, TRIGGER, CREATE VIEW, DROP, CREATE ROUTINE, EXECUTE 增量迁移 需具备基础权限 稽核修复 需具备基础权限 目标端配置 数据源类型 选定为TIDB,可将源端迁移至版本范围内的TiDB数据库 服务器IP 目标端数据库的连接IP 端口号 目标端数据库的端口 用户名 用于连接待目标端数据库的用户名称 密码 用于连接待目标端数据库的用户的密码 数据库 目标端用于接收源端数据的数据库名称
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        数据迁移
        任务创建
        自建SQL Server为源的迁移任务配置
        自建SQL Server迁移至自建TiDB
      • 配置日志级别与文件大小
        本章节主要介绍 配置日志级别与文件大小。 操作场景 如果需要在日志中调整记录的日志级别,则管理员可以修改FusionInsight Manager的日志级别。对于某个具体的服务,除了可以修改日志级别,还可以修改日志文件大小,防止磁盘空间不足日志无法保存。 对系统的影响 保存新的配置需要重启服务,此时对应的服务不可用。 修改FusionInsight Manager日志级别 1. 以omm用户登录主管理节点。 2. 执行以下命令,切换路径。 cd ${BIGDATAHOME}/omserver/om/sbin 3. 执行以下命令,修改日志级别。 ./setLogLevel.sh 日志级别参数 日志级别参数如下,优先级从高到低分别是FATAL、ERROR、WARN、INFO、DEBUG,程序会打印高于或等于所设置级别的日志,设置的日志等级越高,打印出来的日志就越少: “DEFAULT”:设置后恢复到默认日志级别。 “FATAL”:严重错误日志级别,设置后日志只会打印输出“FATAL”信息。 “ERROR”:错误日志级别,设置后日志打印输出“ERROR”和“FATAL”信息。 “WARN”:警告日志级别,设置后日志打印输出“WARN”、“ERROR”和“FATAL”信息。 “INFO”(默认):提示信息日志级别,设置后日志打印输出“INFO”、“WARN”、“ERROR”和“FATAL”信息。 “DEBUG”:调试日志级别,设置后日志打印输出“DEBUG”、“INFO”、“WARN”、“ERROR”和“FATAL”信息。 “TRACE”:跟踪日志级别,设置后日志打印输出"TRACE"、“DEBUG”、“INFO”、“WARN”、“ERROR”和“FATAL”信息。 说明 由于开源中定义的不同,组件的日志级别定义略有差异。 4. 验证日志级别设置已生效,请下载日志并查看。请参见日志。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        日志管理
        配置日志级别与文件大小
      • 修改DNS与添加安全组(Linux)
        本文主要介绍修改DNS与添加安全组(Linux) 操作场景 本章节指导用户为Linux系统的ECS或BMS添加域名解析并添加安全组,防止下载Agent安装包与采集监控数据时出现异常。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。 修改ECS的DNS配置有两种方式:命令行和管理控制台。您可以根据自己的使用习惯选择其中一种方式进行配置。 注:添加DNS服务解析和配置安全组针对的是主网卡。 修改DNS(命令行方式) 本节介绍使用命令行方式添加域名解析地址至resolv.conf文件的操作步骤和方法。 如果想要使用管理控制台方式,请参考修改DNS(管理控制台方式)。 1. 使用root帐号,登录ECS。 2. 输入“vi /etc/resolv.conf”,打开文件。 3. 在文件中添加“nameserver X.X.X.X ”,输入:wq,按“Enter”保存并退出。 修改DNS(管理控制台方式) 本节介绍登录管理控制台后修改ECS的DNS配置的操作步骤和方法。本章节以ECS为例介绍如何修改DNS和添加安全组,BMS操作步骤类似。 1. 在管理控制台左上角选择区域和项目。 2. 选择“服务列表 > 计算 > 弹性云主机”。 弹性云主机列表中,单击ECS名称查看详情。 3. 在“虚拟私有云”项单击虚拟私有云名称,进入“虚拟私有云”界面。 4. 在“VPC名称/ID”列表中,单击“vpc328c”。 5. 在“子网”列表中,单击“subnet328d”所在行“修改”。 弹出“修改子网”对话框,修改“DNS服务器地址1”为正确的DNS服务器IP地址。 注:subnet328d为该ECS的子网。 6. 单击“确定”,保存设置。 注:在控制台修改DNS需重启ECS或BMS后生效。
        来自:
        帮助文档
        云监控服务
        用户指南
        主机监控
        在弹性云主机(ECS)或物理机(BMS)中安装配置Agent(Linux)
        修改DNS与添加安全组(Linux)
      • 典型参数组合推荐
        syncbinlog 允许值:0~4,294,967,295 描述:同步binlog(mysql持久化到硬盘,或依赖于操作系统)。 说明: 默认情况下,并不是每次写入时都将binlog日志文件与磁盘同步。因此如果操作系统或服务器崩溃,有可能binlog中最后的语句丢失。 为了防止这种情况,你可以使用“syncbinlog”全局变量(1是最安全的值,但也是最慢的),使binlog在每N次binlog日志文件写入后与磁盘同步。 推荐配置组合 组合一 innodbflushlogattrxcommit1;syncbinlog1; 场景:适合数据安全性要求非常高,而且磁盘写入能力足够支持业务。 组合二 innodbflushlogattrxcommit1;syncbinlog0; 场景:适合数据安全性要求高,磁盘写入能力支持业务不足,允许备库落后或无复制。 组合三 innodbflushlogattrxcommit2;syncbinlog0/N(0
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        参数优化建议
        典型参数组合推荐
      • 安装系统软件包
        清理yum缓存 yum clean all 安装软件包 yum install y NetworkManager acpid automake bindutils bzip2 cloudinit cloudutilsgrowpart curl dhclient dmidecode dracut ethtool gcc gdisk hostname iotop iptables iputils irqbalance kerneldevel kexectools lsof make man nettools nfsutils openssh opensshclients opensshserver openssl patch psmisc qemuguestagent rsyslog socat sysstat tar telnet tuned vim wget xz yum install y elfutilslibelf yum install y kernelheaders yum install y sshpass 云主机不支持嵌套虚拟化。若确认未安装相关包,则可忽略。 yum autoremove libvirt yum autoremove Debian系列镜像使用如下命令 更新apt缓存 apt update 先确保已安装 aptutils 以便在安装其它软件包时能显示配置界面。 apt install y aptutils apt install y acpid automake bzip2 cloudguestutils cloudinit crash curl dmidecode dnsutils ethtool gcc gdisk hostname iotop iptables iputilsping iputilstracepath iscdhcpclient irqbalance kdumptools kexectools lsof make makedumpfile mandb nettools networkmanager nfscommon openssl patch psmisc qemuguestagent rsyslog socat ssh sshpass sysstat tar telnet vim wget xzutils apt install y bind9dnsutils apt install y linuxcrashdump apt install y tuned 云主机不支持嵌套虚拟化。若确认未安装相关包,则可忽略。 apt purge libvirt apt autoremove
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        制作Linux系统盘镜像文件
        安装系统软件包
      • Redisson
        本章介绍使用同一VPC内弹性云主机ECS上的Redisson连接Redis实例的方法。 介绍使用同一VPC内弹性云主机ECS上的Redisson连接Redis实例的方法。更多的客户端的使用方法请参考Redis客户端。 在springboot类型的项目中,springdataredis中提供了对jedis、lettuce的适配,但没有提供对redisson组件的适配。为了能够在springboot中集成redisson,redisson侧主动提供了适配springboot的组件:redissonspringbootstarter。 注意:在springboot1.x中默认集成的是jedis,springboot2.x中改为了lettuce。 说明 如果创建Redis实例时设置了密码,使用Redisson客户端连接Redis时,需要配置密码进行连接,建议不要将明文密码硬编码在代码中。 连接单机、主备、Proxy集群实例需要使用Redisson的SingleServerConfig配置对象中的useSingleServer方法,Cluster集群实例需要使用ClusterServersConfig对象中的useClusterServers方法。 前提条件 已成功申请Redis实例,且状态为“运行中”。 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 如果弹性云主机为Linux系统,该弹性云主机必须已经安装java编译环境。 Pom配置 org.springframework.boot springbootstarterdataredis lettucecore io.lettuce org.redisson redissonspringbootstarter ${redisson.version}
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        Java客户端
        Redisson
      • 本地裸盘
        本节主要介绍本地裸盘及其创建操作。 简介 本地裸盘(Raw Disk,RW)是为宿主物理机上的计算实例提供直接读写本机物理硬盘的高IO存储服务。对于操作系统来说,就是一个类型为block的文件或称块设备。裸盘未经分区和格式化,跨过了文件系统层的调用,具备更高IO性能。用户只能直接按照物理硬盘本身的容量规格整块购买使用本地裸盘。本地裸盘目前提供SATA HDD、SATA SSD、NVMe SSD三种类型的介质,可购买规格以实际库存为准。本地裸盘仅支持数据盘挂载到虚拟机实例、容器实例或函数服务。 创建本地裸盘 1. 登录ECX控制台。 2. 单击【边缘存储>本地裸盘】,在本地裸盘页右上角点击【购买本地裸盘】。 3. 【基础配置>计费模式】选择【包年包月】或者【按需计费】。 4. 【地域】和【可用区】选择需要创建本地裸盘的地域和可用区。 5. 点击【增加一块数据盘】,选择本地裸盘的类型、大小以及驱动。 6. 本地裸盘只能选择立即挂载,点击下拉列表【请选择挂载虚机】,列表中显示当前集群运行中和已关机的虚拟机,点击【选择】需要挂载的虚拟机。 7. 选择磁盘后,单击【下单购买】完成支付,即创建成功。 注意 实际可购买的地域和可用区以库存展示为准
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘存储
        本地裸盘
      • 注册天翼云账号
        本文主要介绍天翼云账号注册流程。 注意事项 一个手机号最多可注册5个天翼云账号(含已注销3个月内的账号),超出则不再支持注册新的天翼云账号。 注册的手机号与天翼云账号绑定,作为您账号的安全手机号接收相关信息。 短信注册 1. 登录天翼云官网,点击右上角“免费注册”按钮。 2. 填写手机号并通过验证。 3. 勾选协议,点击“注册”按键进行提交: 1. 若您的手机号未注册过天翼云账号,提交后即可完成账号注册。注册成功后,系统自动生成登录名。 2. 若您的手机号之前注册过天翼云账号,您可选择已有账号登录,也可选择继续注册。继续注册将形成新的独立账号。 说明 完成注册后,您可以前往“账号中心” 修改登录名(注册成功时系统会自动生成一个登录名)、设置密码、绑定邮箱、修改手机号等信息。 下次登录时,您可在登录界面选择“短信登录”,使用“手机号+验证码”进行登录。 通过短信注册的账号默认无登录密码,您可通过短信登录后,在“ 账号中心安全设置”页面 修改登录密码,便于后期通过“登录名+密码”登录天翼云官网。 账号注册 1. 登录天翼云官网,点击右上角“免费注册”按钮。 2. 选择账号注册。填写登录名后,设置登录密码,并通过手机验证。 3. 勾选协议,点击“注册”按键进行提交,即可完成账号注册。 说明 完成注册后,您可以前往“账号中心” 修改登录名、设置密码、绑定邮箱、修改手机号等信息。 下次登录时,您可在登录界面选择“账号登录”,使用“登录名+密码”进行登录。
        来自:
        帮助文档
        账号中心
        操作指南
        注册天翼云账号
      • 前置条件
        本节主要介绍创建克隆卷的前置条件。 说明 仅支持本地卷创建克隆卷。 创建克隆卷时,可以选择是否修改克隆卷的参数。如果不修改,继承源卷的参数,如果修改,可以按照下列步骤执行。 1. 在Cinder的配置文件/etc/cinder/cinder.conf中修改源卷对应的卷类型参数。支持修改的参数详见下表,如果不修改,默认与源卷的参数保持一致。 参数 描述 storpath 指定HBlock存储卷数据的数据目录(仅单机版支持)。 说明 如果创建卷时不指定数据目录,使用服务器设置的默认数据目录。 servernumbers Target所在的服务器数量(仅集群版支持)。 整数形式,取值为[2, n],n为集群内服务器的数量。 faultdomains 卷的服务端连接位置信息。根据存储池的故障域,创建Target所在服务器的列表(仅集群版支持),以便创建LUN时,LUN关联的Target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么创建LUN时,LUN关联的Target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。 注意 存储池的故障域为path级别时,不能设置该参数。 如果LUN指定了高速缓存池和最终存储池,则从高速缓存池池中选择节点列表。如果LUN只指定了最终存储池,则从最终存储池中选择节点列表。 取值:以节点的形式添加,节点的级别可以到room、rack、server。可以指定多个节点,但是节点的个数要小于等于serverNumbers。支持一个节点添加多次,但是每次只能选一个server,并且选择的server不能与前面重复。如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 cachepool 指定缓存存储池(仅集群版支持)。如果指定了缓存存储池,卷数据首先写入缓存存储池,然后再存入存储池。 注意 存储池与缓存存储池不能是同一个存储池。 highavailability 选择卷的高可用类型(仅集群版支持): ActiveStandby:启用主备,该卷关联对应Target下的所有IQN。 Disabled:不启用主备,该卷关联对应Target下的1个IQN。 localstorageclass 卷冗余模式(仅集群版支持)。 取值: singlecopy:单副本。 2copy:两副本。 3copy:三副本。 ECN+M:纠删码模式。其中N、M为正整数,N>M,且N+M≤128。表示将数据分割成N个片段,并生成M个校验数据。 minreplica 最小副本数(仅集群版支持)。 对于副本模式的卷,假设卷副本数为X,最小副本数为Y(Y必须≤X),该卷每次写入时,至少Y份数据写入成功,才视为本次写入成功。对于EC N+M模式的卷,假设该卷最小副本数设置为Y(必须满足N≤Y≤N+M),必须满足总和至少为Y的数据块和校验块写入成功,才视为本次写入成功。 取值:整数。对于副本卷,取值范围是[1, N],N为副本模式卷的副本数。对于EC卷,取值范围是[N, N+M]。 redundancyoverlap 卷的折叠副本数(仅集群版支持)。在数据冗余模式下,同一份数据的不同副本/分片默认分布在不同的故障域,当故障域损坏时,允许根据卷的冗余折叠原则,将多份数据副本放在同一个故障域中,但是分布在不同的path上。 注意 如果存储池故障域级别为path,此参数不生效。 取值:对副本模式,取值范围是[1,副本数],默认值为1;对于EC模式,取值范围是[1,M+N],默认值为1。 ecfragmentsize 纠删码模式分片大小(仅集群版支持)。卷冗余模式为EC模式时,此设置才生效,否则忽略。 取值:1、2、4、8、16、32、64、128、256、512、1024、2048、4096,单位是KiB。 sectorsize 设置扇区大小。 取值:512、4096,单位为Byte。 writepolicy 卷的写策略: WriteBack(wb):回写,指数据写入到内存后即返回客户端成功,之后再异步写入磁盘。适用于对性能要求较高,稳定性要求不高的场景。 WriteThrough(wt):透写,指数据同时写入内存和磁盘,并在都写成功后再返回客户端成功。适用于稳定性要求较高,写性能要求不高,且最近写入的数据会较快被读取的场景。 WriteAround(wa):绕写,指数据直接写到磁盘,不写入内存。适用于稳定性要求较高,性能要求不高,且写多读少的场景。 2. 重启Cinder服务。 如果使用DevStack方式安装OpenStack,重启Cinder服务命令如下: plaintext systemctl restart devstack@c 如果使用Packstack安装OpenStack,重启Cinder服务命令如下: plaintext systemctl restart openstackcinder 3. 通过快照方式创建新卷或者通过卷方式创建新卷。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        OpenStack Cinder驱动插件
        克隆操作
        前置条件
      • 日志审计
        本节介绍如何查看日志审计列表及如何进行日志设置。 日志审计会记录事件的操作时间、用户名、来源IP、操作类型、所属模块、是否执行成功、操作行为等信息。 查看日志审计列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“平台管理 > 日志审计”,进入日志审计页面。 3. 查看日志审计列表:日志列表上方支持按照“用户名”、“操作行为”、“来源IP”、“操作类型”、“所属模块”、“是否执行成功”和操作时间段进行筛选查看。系统默认筛选出近一个月内的日志信息。 日志审计参数说明: 参数 说明 操作时间 记录的操作行为发生的时间。 用户名 操作用户的用户名。 来源IP 操作用户的IP地址。 操作类型 操作类型分为更新、查看、删除、登录/退出、未知这些类型。 所属模块 操作行为对应的功能模块,包括仪表盘、告警响应、镜像安全、容器安全、节点安全、平台管理、安装配置等模块。 是否执行成功 分为“执行成功”和“执行失败”两种类型。 操作行为 具体的操作行为信息。 日志设置 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“平台管理 > 日志审计”,进入日志审计页面。 3. 单击页面右上角的“设置”图标,进入日志设置页面。 4. 可选择是否开启用户“查看类型的操作记录审计”,设置“操作审计保留时间”。 5. 单击“保存”,完成配置。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        平台管理
        日志审计
      • SHOW
        参数 数据类型 描述 NODEID VARSTRING DDL Owner节点ID NAME VARSTRING DDL Owner节点名称 IP VARSTRING DDL Owner节点的IP地址 PORT LONG DDL Owner节点的端口号
        来自:
        帮助文档
        分布式关系型数据库
        开发指南
        管理命令
        SHOW
      • 加速性能测试
        本节介绍如何测试数据集加速性能。 本文档记录数据集加速前后的对比性能测试结果。测试覆盖了对象存储(ZOS)和并行文件服务(HPFS)两种存储后端,在不同存储介质(SSD、MEM)和不同部署环境(弹性云主机、物理机)下的性能表现,并与未加速场景进行了对比分析。 测试说明 天翼云智算套件提供基于fluid的数据集加速解决方案,通过本地缓存机制显著提升数据访问性能。该功能支持: 多种存储后端:支持对象存储S3 和 数据卷PVC 多种缓存介质:支持 SSD 和内存(MEM)缓存介质 智能缓存策略:支持数据预热和缓存管理 跨节点访问优化:优化跨节点数据访问性能 测试环境 测试数据量:15GB 并发配置:8 并发,块大小 1MB 读服务资源:2C4G 缓存配额:100G 存储介质配置: SSD:使用超高 IO 磁盘或物理机 NVMeSSD MEM:存储路径配置为 /dev/shm 测试步骤 一、访问ZOS测试 1.1 数据准备 1、创建存储资源 创建对象存储类型的 StorageClass(SC) 创建 PersistentVolumeClaim(PVC) 2、创建工作负载 创建工作负载并挂载步骤 1 中创建的 PVC 进入容器执行数据写入操作 3、数据写入 使用 fio 工具执行数据写入测试: shell fio nameseqwritesingle filenamefile1 rwwrite bs1M size15G numjobs8 iodepth4 direct1
        来自:
        帮助文档
        智算套件
        用户指南
        数据加速
        加速性能测试
      • 告警规则:修改告警规则条件
        接口功能介绍 调用此接口可修改指定告警规则的告警条件。 接口约束 告警规则存在。 URI POST /v4/monitor/updatealarmruleconditions 请求参数 请求体body参数 参数 参数类型 是否必填 示例 说明 下级对象 regionID String 是 81f7728662dd11ec810800155d307d5b 资源池ID alarmRuleID String 是 2c2472dff6335b4bbe459609fc9f8154 告警规则ID dimension String 是 ecs 本参数表示告警维度。取值范围:ecs:云主机。disk:磁盘。pms:物理机。...详见“告警规则:获取告警服务维度关系”接口返回。 metric String 是 cpuutil 监控指标 fun String 是 avg 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。根据以上范围取值。 operator String 是 eq 本参数表示比较符。默认值le。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。根据以上范围取值。 value String 是 300 告警阈值,整数、小数或百分数格式字符串 period String 是 10m 本参数表示算法统计周期。默认值5m。参数fun为last时不可传。参数fun为avg、max、min均需填此参数。本参数格式为“数字+单位”。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 deviceUUID String 是 000f03221f4d8cc8bb2e1c30fb751aa5 资源唯一值
        来自:
        帮助文档
        云监控服务
        API参考
        API
        告警服务
        告警规则
        告警规则:修改告警规则条件
      • 产品咨询类
        购买DBSS服务后添加的数据库不在同一子网有什么影响? 购买DBSS服务后添加的多个数据库不在同一子网,但只要在同一VPC,添加的所有数据库可进行正常审计,不受子网影响。 DBSS服务审计实例网关IP有限制吗? 用户主机不可占用DBSS审计实例的网关IP地址,其余并无限制。
        来自:
        帮助文档
        数据库安全
        常见问题
        产品咨询类
      • 管理智能网关实例
        本节介绍删除QoS策略中关联的智能网关实例。 操作场景 用户删除QoS策略已关联的智能网关实例。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成QoS策略的创建,且与智能网关实例进行关联。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“QoS策略”,单击目标访问控制“操作”列的“管理实例”。 5. 用户可以取消已选中的智能网关。 6. 单击“取消关联”,解除QoS策略与智能网关实例的关联关系。 说明 用户也可以进入“目标访问控制详情”页面。单击“关联实例 >添加实例”,可添加智能网关实例;单击目标规则“操作”列的“删除”,或着选中想要删除的智能网关实例,单击“取消关联”,可删除已关联的智能网关实例。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        QoS策略
        管理智能网关实例
      • 离线锁定/解锁
        本节为您介绍如何操作离线锁定/解锁。 操作场景 当前设备开启离线锁定功能后,如果设备的离线时间超过约定时长,系统将自动锁定设备。锁定后,无法通过该设备访问SDWAN相关服务。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 已经购买智能网关设备。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关的实例名称,进入详情页。 5. 在详情页,单击“离线锁定”按钮。 6. 在离线锁定界面,设置离线时长,离线时间超过该时长后,系统将自动锁定设备。 7. 设置完锁定后,如果需要继续使用设备,需要先将设备解锁,同时确保设备在线。点击详情页“解锁”,在解锁界面,根据弹框提示,单击“确认”按钮,完成解锁设备。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备管理
        离线锁定/解锁
      • 查看基本信息
        本节为您介绍查看设备信息。 操作场景 您购买智能网关设备后,系统会在智能网关列表页创建一个智能网关实例,您可以通过智能网关实例查看您智能网关设备的基本信息。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 已经购买智能网关设备。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”。 5. 单击目标设备名称,进入详情页。在详情页,单击“基本信息”页签,查看设备的基本信息。 6. “基本信息”页签为您展示智能网关设备的设备信息、装维服务、基础带宽、客户信息等内容。 7. “基本信息”页签为您展示智能网关设备的设备信息、装维服务、客户信息等内容。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        设备管理
        查看基本信息
      • 音频相关问题
        会议中出现声音卡顿,忽快忽慢等现象怎么办? 此类现象多为网络波动或设备问题引起。建议按以下方式处理: 1. 检查设备网卡、系统后台程序,排除其他高带宽占用。 2. 检查WiFi或移动网络信号强度,尽量使用稳定网络。 3. 可尝试使用其他通信软件确认设备音频是否正常。 4. 若问题持续,建议关闭视频、屏幕共享等高耗带宽功能,优先保障语音质量。 使用手机入会,听其他人说话声音特别小怎么办? 若您使用手机参会,听其他人声音较小: 1. 检查会议左上角音频图标,确认是否处于“听筒模式”。 2. 若为“听筒模式”,请点击切换为“扬声器模式”,即可提升音量效果。
        来自:
        帮助文档
        AOne会议
        常见问题
        音频相关问题
      • 使用站点监控
        本文带您了解如何使用站点监控。 操作场景 站点监控用于模拟真实用户对远端服务器的访问,从而帮助您探测远端服务器的可用性、连通性等问题。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 说明 站点监控功能当前为受限开放阶段,仅支持部分资源池,如有需要可以联系客户经理提单开通。 查看站点监控任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“网络分析与监控”>"站点监控”,进入站点监控界面,查看站点监控列表。 5. 单击待选择站点监控任务“查看监控图表”,进入站点监控任务详情页,查看响应时间地图、探测异常统计以及站点监控指标。 说明 关于创建站点监控任务,请参见
        来自:
        帮助文档
        云监控服务
        快速入门
        使用站点监控
      • 域名解析类
        域名解析不生效如何处理? 解析不生效主要是指DNS查询请求的结果与您在云解析DNS中的设置不一致,或者指DNS查询请求未能查询到域名指向的服务器IP地址。建议参考“影响域名解析生效的原因?”排查。
        来自:
        帮助文档
        云解析
        常见问题
        域名解析类
      • 操作类
        本小节介绍微隔离防火墙操作类常见问题。 Windows系统在安装客户端时,提示访问被拒绝 问题现象:如下图所示 解决方法:使用管理员权限运行CMD,并执行安装命令。 安装过程中无报错,但管理中心中未出现新安装的云主机? 查看License是否已到期或可接入数量已用满。 自适应微隔离产品的管理控制台登录方式? 自适应微隔离产品提供镜像模式,请访问基于此镜像启动云主机的IP地址,访问请忽略证书安全性要求,继续访问即可。 安装了Agent在云主机内,为什么在管理中心看不到新接入的工作负载? 接入失败存在以下情况: 当接入的工作负载总数超过了授权允许的接入总数或者授权已经到期,将无法接入新的工作负载,请联系厂商获取新的授权。确认是否因为授权限制,可以登录到页面后在右上角的位置查看“系统管理”。 因为授权码无效或者客户端安装失败造成接入失败,可查看在客户端安装过程中的提示信息是否失败,也可以查看/opt/dynarose/log/nodeclient.Info文件是否有授权失败信息。 如何确定是否在云主机内安装自适应微隔离的Agent成功?
        来自:
        帮助文档
        微隔离防火墙
        常见问题
        操作类
      • 天翼云短信服务文档使用指引
        天翼云短信服务文档使用指引您可以通过本文了解短信服务的使用流程。短信使用流程入驻天翼云注册天翼云账号。注册页面,请参见注册页面。进行实名认证。更多认证信息,请参见认证模式。 入驻天翼云 1. 注册天翼云账号。注册页面,请参见注册页面。 2. 进行实名认证。更多认证信息,请参见认证模式。 开通短信服务 请联系当地省公司客户经理通过CRM系统进行开通订购或通过点击申请开通,填写需求单,相应客服经理会联系您并为您开通服务。 获取AccessKey 1. 创建AccessKey。详细信息,请参见创建AccessKey。 2. 获取AccessKey ID和AccessKey Secret。详细信息,请参见AccessKey ID和AccessKey Secret。 创建签名和模版 1. 创建签名和模板前查看短信审核规则。详细信息,签名审核和模板审核。 2. 创建短信签名。具体步骤,请参见添加签名。 3. 创建短信模版。具体步骤,请参见添加模板。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        快速入门
        天翼云短信服务文档使用指引
      • 容灾策略
        分布式缓存Redis实例存储着大量业务关键数据,在数据库前端缓存、数据存储引擎等各类场景下,数据的可靠性与服务的连续可用性是客户考虑的重要因素。根据对数据与服务的不同可靠性要求,您可以选择将缓存实例部署在单可用区内(单机房),或者跨可用区(同城灾备)。 单资源池单可用区高可用 单可用区灾备策略主要包括进程/服务高可用与数据持久化到磁盘两个方面进行。在单个可用区内,单机或集群单机实例通过进程守护的方式来确保服务的高可用性。当分布式缓存系统监测到Redis实例的进程出现故障时,它会立即启动一个新的进程,以继续提供服务 标准版主备配置包括数据持久化功能,该功能不仅将数据持久化到主节点的磁盘上,还会进行增量同步到备节点,并且备节点也会独立地持久化一份数据。主节点负责处理日常的服务请求,但如果主节点发生故障并满足切换条件,检测进程会进行主备自动切换,即将备节点提升为新的主节点,以实现故障转移并保证高可用性,确保业务的平稳运行。对于原本故障的主节点,在其恢复后,其状态将被更新为备节点。 集群主备实例与标准主备实例类似,其中每个分片节点都拥有持久化文件,并且集群中的每个分片都有自己的主节点和备节点。每个分片独立进行主节点状态检测,如果某个分片的主节点发生故障且满足切换条件,检测进程将把备节点提升为新的主节点,即进行主备切换操作。原本故障的主节点在恢复后,其状态将被更新为备节点。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        安全
        容灾策略
      • Init工具
        本文主要介绍如何配置CloudInit工具 操作场景 CloudInit工具安装完成后,请参考本节操作配置CloudInit工具。 前提条件 已安装CloudInit工具。 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 配置步骤说明 包含如下两步操作: 1.配置CloudInit工具。 具体操作请参考配置CloudInit工具。 2.检查CloudInit工具相关配置是否成功。 具体操作请参考检查CloudInit工具相关配置是否成功。 配置CloudInit工具 1.用户可以根据需要根据用户类型配置登录云主机的用户权限。使用root账户登录,需要开启root用户的ssh权限,并开启密码远程登录。 −若用户选择注入密码,则通过自己注入的密码进行远程SSH或noVNC登录。 −若用户选择注入密钥,则通过自己注入的密钥进行远程SSH登录。 2.设置开放root密码远程登录并开启root用户的ssh权限。 以CentOS 6.7系列操作系统为例,在“/etc/cloud/cloud.cfg”设置“disableroot”值为“0”表示不禁用(部分OS的CloudInit配置使用“true”表示禁用,“false”表示不禁用),设置“sshpwauth”为“1”启用密码远程登录,“lockpasswd”设置为“False”表示不锁住用户密码。 users: name: root lockpasswd: False disableroot: 0 sshpwauth: 1 3.在配置文件“/etc/cloud/cloud.cfg”中禁用CloudInit接管网络。 当CloudInit版本等于或高于0.7.9版本时,在配置文件“/etc/cloud/cloud.cfg”中增加如下内容,禁用CloudInit接管网络。 说明: 增加的内容需严格按照yaml格式进行配置。 图 禁用CloudInit接管网络 4.配置agent访问OpenStack数据源。 在“/etc/cloud/cloud.cfg”最后一行添加如下内容,配置agent访问OpenStack数据源。 datasourcelist: [ OpenStack ] datasource: OpenStack: metadataurls: [' maxwait: 120 timeout: 5 applynetworkconfig: false 说明: maxwait和timeout可由用户自定义是否需要配置,上述回显信息中maxwait和timeout的取值仅供参考。 当操作系统版本低于Debian8、CentOS 5时,不支持配置agent访问OpenStack数据源。 CentOS、EulerOS操作系统云主机必须要禁用默认的zeroconf路由,以便精确访问OpenStack数据源。 echo "NOZEROCONFyes" >> /etc/sysconfig/network applynetworkconfig: false为可选项,对于使用CloudInit 18.3及以上版本的用户,需添加此配置项。 5.在配置文件“/etc/cloud/cloud.cfg”中补充如下内容。 manageetchosts: localhost 防止启动云主机时,系统长时间卡在“Waiting for cloudResetPwdAgent”状态。 图 新增manageetchosts: localhost 6.执行vi /etc/ssh/sshdconfig命令,在vi编辑器中打开“/etc/ssh/sshdconfig”。 将“sshdconfig”中的“PasswordAuthentication”的值修改为“yes”。 说明: 如果是SUSE和openSUSE操作系统,需要同时配置“sshdconfig”文件中的以下两个参数为“yes”。 PasswordAuthentication ChallengeResponseAuthentication 7.修改配置文件“cloudinitmodules”。 将ssh从最后提前到第一位处理,提高云主机ssh登录速度。 开启机器名更新机制,请勿注释或删除“ updatehostname”语句。 cloudinitmodules: ssh migrator bootcmd writefiles growpart resizefs sethostname updatehostname updateetchosts rsyslog usersgroups 8.修改以下配置使得镜像创建的云主机主机名不带“.novalocal”后缀且主机名称中可以带点号。 a.执行如下命令,修改“init.py”文件。 vi /usr/lib/python./sitepackages/cloudinit/sources/init.py 不同OS安装的python版本有差异,请选择对应的路径。 按“i”进入编辑模式,根据关键字toks查询,修改内容如下信息所示。 if toks: toks str(toks).split('.') else:
        来自:
      • 创建客户端账号
        本文为您介绍如何创建客户端账号。 操作场景 用户已创建智能网关APP实例,并激活功能,需要创建客户端账号,以便于后期进行客户端登录。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经创建智能网关APP实例,且已经完成激活。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关APP”,单击目标智能网关APP实例名称,进入客户端账号管理页面。 5. 单击“创建客户端账号”,根据界面提示填写用户名、密码等信息。 6. 单击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关APP
        创建客户端账号
      • 天翼云镜像服务协议
        本节包含镜像服务的相关协议。 自2021年11月11日起,新版天翼云镜像服务协议生效。详情请参见这里。 天翼云镜像服务协议 历史版本(20121111)
        来自:
        帮助文档
        镜像服务 IMS
        相关协议
        天翼云镜像服务协议
      • RTSP设备接入
        本节主要介绍如何在智能视图服务控制台接入RTSP设备。 点击左侧导航栏的【设备管理】,点击【添加设备】,进入添加设备页面,包含接入配置和设备配置两个步骤。 在接入配置页面中,填入设备名称,接入协议选择【RTSP】,下拉选择设备厂商,视频流接入方式目前仅支持拉流,填写用户名、密码、接入IP和端口信息,完成服务配置后点击【下一步】。 进入到设备配置页面,选择接入区域、设备地址和所属行业等相关信息后,点击【提交】可以看到在平台上成功创建的RTSP设备。用户需确保填写的用户名、密码、接入IP和端口等信息准确,才能将设备拉流上线。
        来自:
        帮助文档
        智能视图服务
        用户指南
        设备管理
        RTSP设备接入
      • 备案审核必看
        您的备案信息填写完毕提交后,需经过天翼云初审和管局审核,各审核环节注意事项如下: 天翼云审核: 1.备案电话保持畅通:在您提交备案申请后,天翼云审核专员会在1工作日左右拨打您的电话号码,请您保持电话畅通并注意接听来电。 2.资料补充:天翼云初审时,审核人员会根据各省市管局要求或者依据您的备案申请具体情况,可能需要您完成一些其他的核验操作。 天翼云审核与管局审核之间: 天翼云将您的备案订单提交管局后,您会收到工信部发送的核验短信(发信号码为12381),您需在24小时内,点击短信中的链接进行短信核验。核验成功后备案申请才能进入管局审核,超期未核验,您的备案申请将被驳回。 管局审核: 1.备案电话保持畅通:部分地区管局可能会拨打备案信息中相关负责人的电话号码进行备案信息核实,请您保持电话畅通注意接听来电。 2.网站内容符合要求:部分地区管局需要查看已备案成功的网站内容是否合规、未备案网站是否关闭,请您在备案审核期间保证网站内容符合要求。
        来自:
        帮助文档
        备案指引
        备案进行中
        备案审核必看
      • 远程登录(VNC方式-Linux)
        本节介绍了远程登录(VNC方式Linux)的操作场景、约束与限制、登录Linux弹性云主机、后续处理等内容。 操作场景 本节为您介绍如何通过控制台提供的远程登录功能(即VNC方式)登录到弹性云主机上。 登录成功后,如需使用VNC界面提供的复制、粘贴功能,请参见后续处理。 说明 对于“密钥对”方式创建的Linux弹性云主机,如需使用控制台提供的“远程登录”功能(VNC方式),需先使用“SSH密钥方式”登录,并设置密码,然后才能使用VNC方式登录。 约束与限制 当前提供的远程登录功能是通过系统配置的自定义端口进行访问的,所以在使用远程登录功能时,请确保需要使用的端口未被防火墙屏蔽。例如:远程登录的链接为“xxx:8002”,则需要确保端口8002没有被防火墙屏蔽。 如果客户端操作系统使用了本地代理,且用户无法配置该本地代理的防火墙端口,请关闭代理模式后再使用远程登录功能。 登录Linux弹性云主机 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中的右上角,输入弹性云主机名、IP地址或ID,进行搜索。 4. 在搜索到的弹性云主机的“操作”列下,单击“远程登录”。 5. (可选)如果界面提示“Press CTRL+ALT+DELETE to log on”,请单击远程登录操作面板上方的“发送 CtrlAltDel”按钮进行登录。 说明 请勿使用物理键盘按“CTRL+ALT+DELETE”,该操作不生效。 6. (可选)登录G1型弹性云主机时,远程登录界面上无法显示鼠标。此时,需单击远程登录操作面板上方的“本地鼠标”按钮,鼠标就可以正常显示了。 图 本地鼠标 7. 根据界面提示,输入弹性云主机的密码。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        登录Linux弹性云主机
        远程登录(VNC方式-Linux)
      • 权限管理
        本节主要接受权限管理 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有ServiceStage的使用权限,但是不希望他们拥有删除等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用ServiceStage,但是不允许删除的权限策略,控制他们对ServiceStage资源的使用范围。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ServiceStage服务的其它功能。 IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见帮助中心 > 统一身份认证服务 > 用户指南 > 产品简介。 ServiceStage权限 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略对云服务进行操作。 ServiceStage资源通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问ServiceStage时,需要先切换至授权区域。 根据授权精细程度分为角色和策略: 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各云服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了ServiceStage的所有系统权限。推荐使用系统策略,系统角色仅用于兼容已有的权限配置。 表 ServiceStage系统权限说明 系统角色/策略名称 描述 类别 依赖系统权限 ServiceStage FullAccess 微服务云应用平台所有权限。 系统策略 无 ServiceStage ReadOnlyAccess 微服务云应用平台只读权限。 系统策略 无 ServiceStage Developer 微服务云应用平台开发者权限。 拥有应用、组件、环境的操作权限,但无基础设施创建权限。 系统策略 无 CSE Admin 微服务引擎服务管理员权限。 系统策略 无 CSE Viewer 微服务引擎服务查看权限。 系统策略 无 ServiceStage Admin 微服务云应用平台管理员,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Operator 微服务云应用平台操作员,拥有该服务下的只读权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Developer 微服务云应用平台开发者,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 如果所列的这些权限不满足实际需求,您可以参考下表,在这个基础上自定义策略。 表 ServiceStage常用操作与系统权限之间的关系 操作 ServiceStage ReadOnlyAccess ServiceStage Developer ServiceStage FullAccess 创建应用 x √ √ 修改应用 x √ √ 查询应用 √ √ √ 删除应用 x √ √ 创建组件 x √ √ 查询组件 √ √ √ 部署组件 x √ √ 维护组件 x √ √ 删除组件 x √ √ 创建构建工程 x √ √ 修改构建工程 x √ √ 查询构建工程 √ √ √ 启动构建工程 x √ √ 删除构建工程 x √ √ 创建流水线 x √ √ 修改流水线 x √ √ 查询流水线 √ √ √ 启动流水线 x √ √ 克隆流水线 x √ √ 删除流水线 x √ √ 新建仓库授权 x √ √ 修改仓库授权 x √ √ 查询仓库授权 √ √ √ 删除仓库授权 x √ √ 表 CSE常用操作与系统权限之间的关系 操作 CSE Viewer CSE Admin 创建微服务引擎 x √ 维护微服务引擎 x √ 查询微服务引擎 √ √ 删除微服务引擎 x √ 创建微服务 x √ 查询微服务 √ √ 维护微服务 x √ 删除微服务 x √ 创建微服务配置 x √ 查询微服务配置 √ √ 编辑微服务配置 x √ 删除微服务配置 x √ 创建微服务治理策略 x √ 查询微服务治理策略 √ √ 编辑微服务治理策略 x √ 删除微服务治理策略 x √
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        权限管理
      • 1
      • ...
      • 234
      • 235
      • 236
      • 237
      • 238
      • ...
      • 574
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      应用托管

      科研助手

      推荐文档

      产品价格

      产品功能

      产品功能

      创建队列

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号