云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云ddos高防ip_相关内容
      • 使用限制
        本节为您介绍物理机的使用限制。 不支持直接加载外接硬件设备(如USB设备、银行U盾、外接硬盘、加密狗等)。 不支持带外管理,您的物理机资源统一由天翼云管理和维护。 不支持热迁移,物理机故障后会对业务造成影响,建议您通过业务集群部署、主备部署等方式实现业务的高可用。 不支持创建没有操作系统的裸设备,即物理机必须自带操作系统。 不支持自定义物理机的CPU、内存等配置,也不支持CPU、内存、本地磁盘扩容,仅云硬盘可以扩容。 由于某些机型的物理机没有配备智能网卡,或者其他物理机本身的原因,有些规格或镜像的物理机不支持挂载云硬盘。 在创建物理机时,如果选择自动分配IP地址,请不要在物理机发放完成后修改私有IP地址,避免和其他物理机IP冲突。 物理机不支持配置桥接网卡,配置后会导致网络不通。 禁止升级操作系统自带的内核版本,否则物理机硬件驱动会存在兼容性风险,影响物理机可靠性。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品支持和使用限制
        使用限制
      • 开通物理机服务
        本章节主要介绍创建开通物理机。 1. 登录天翼云,进入控制中心。 2. 在系统首页,单击“计算 >物理机服务”。 3. 在“物理机”界面,单击“申请物理机”。 4. 选择“区域”。不同区域的云服务产品之间内网互不相通。建议您选择最靠近您业务的区域,这样可以减少网络时延、提高访问速度。 5. 选择“可用区”。可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 如果您需要提高应用的高可用性,建议您将物理机创建在不同的可用区。 如果您需要较低的网络时延,建议您将物理机创建在相同的可用区。 说明 物理机创建成功后,不可更改区域和可用区。 6. 选择“规格”。 包括规格名称、CPU、内存、本地磁盘和扩展配置。当您选择规格列表中的一个规格后,列表下方会展示该规格的名称、组网、用途等信息,以便您根据业务场景进行选择。 其中,扩展配置描述了所选机型的网卡信息。例如:2 x 210GE表示1块双网口的10GE网卡接入VPC网络,1块双网口的10GE扩展网卡支持物理机间的高速互联。 规格中的CPU、内存、本地磁盘等配置为固定值,不可更改。 不同规格的物理机带宽能力不同,请您根据实际业务慎重选择。 某些规格的物理机支持快速发放能力,选择后,界面会提供“系统盘”参数(在“磁盘”配置项中展示),物理机操作系统直接安装在云硬盘,实现快速发放。 7. 选择“镜像”。 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用(SDI卡驱动、bmsnetworkconfig网络配置程序、cloudinit初始化工具等)。请根据您的实际需要自助配置应用环境或相关软件。 私有镜像 用户基于外部镜像文件或物理机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建物理机,可以节省您重复配置物理机的时间。 共享镜像 您将接受公有云其他用户共享的私有镜像,作为自己的镜像进行使用。 8. 选择“许可类型”。 在云平台上使用操作系统或软件的许可证类型。如果您选择的镜像为免费的,则系统不会展示该参数。如果您选择的镜像为计费镜像,此时系统会展示该参数。 使用平台许可证 使用云平台提供的许可证,申请许可证需要支付一定的费用。 使用自带许可证(BYOL) 使用用户已有操作系统的许可证,无需重新申请。 9. 设置“磁盘”。 有SDI卡的物理机可以使用云硬盘,云硬盘盘包括系统盘和数据盘。您可以为物理机添加多块数据盘,系统盘大小可以根据需要自定义。 是否能为物理机挂载云硬盘,由您所选的规格和镜像共同决定,以界面提示为准。 系统盘 如果选择支持快速发放的规格,界面会提供系统盘配置项,可以根据需要设置磁盘类型和大小。 数据盘 您可以为物理机添加多块数据盘,并设置数据盘的共享功能。 注意 物理机仅支持SCSI磁盘模式。 共享盘:勾选后,数据盘为共享云硬盘。该共享盘可以同时挂载给多台物理机使用。 10. 设置“网络”,包括“虚拟私有云”、“安全组”、“网卡”等信息。 第一次使用云服务时,系统将自动为您创建一个默认的虚拟私有云,包括安全组、网卡。其中,默认虚拟私有云支持的地址范围为192.168.1.0/24,子网网关为192.168.1.1,并为子网开启DHCP功能。 参数 解释 虚拟私有云 您可以选择使用已有的虚拟私有云,或者单击“查看虚拟私有云”创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间物理机的访问控制,加强物理机的安全保护。 用户可以在安全组中定义各种访问规则,当物理机加入该安全组后,即受到这些访问规则的保护。 创建物理机时,仅支持选择一个安全组。 但是物理机创建成功后,可以为物理机关联多个安全组。 说明 物理机初始化需要确保安全组出方向规则至少满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。 默认安全组出方向规则为: 协议:Any 端口范围:Any 远端地址:0.0.0.0/16 网卡 包括主网卡和扩展网卡。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的 IP 地址。 注意 主网卡用于系统的默认路由,不允许删除。 如果您选择自动分配 IP 地址,请不要在物理机发放完成后修改私有IP 地址,避免和其他物理机 IP 冲突。 为网卡分配固定 IP 地址后,不能批量创建物理机 高速网卡 物理机之间的高速互联网络,为物理机提供更高的带宽。 一台物理机最多有两块高速网卡,并且依赖于扩展网卡总带宽(可以在规格的“扩展配置”列查看)。 例如,扩展网卡总带宽为 2 10GE,如果第一块高速网卡的带宽为 2 10GE,那么您不能再添加第二块高速网卡。 说明 同一台物理机的多张高速网卡不能选择同一个高速网络 弹性 IP 弹性 IP 是指将公网 IP 地址和路由网络中关联的物理机绑定,以实现虚拟私有云内的物理机通过固定的公网 IP 地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: 不使用:物理机不能与外部网络互通,仅可以在私有网络中部署业务或构建集群。 自动分配:自动为物理机分配独享带宽的弹性 IP,带宽值由您设定。 使用已有:为物理机分配已有弹性 IP。 说明 选择已有弹性 IP 后,不能批量创建物理机 规格 选择您需要的物理机规格 计费方式 弹性 IP 选择“自动分配”时,需配置该参数。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:按照实际使用的流量来计费。 带宽 弹性 IP 选择“自动分配”时,需配置该参数。 带宽大小,单位 Mbit/s。 11. 设置物理机登录方式。 “密钥对”方式创建的物理机安全性更高,建议选择“密钥对”方式。如果您习惯使用“密码”方式,请增强密码的复杂度,如下表所示,保证密码符合要求,防止被恶意攻击。 密钥对 指使用密钥对作为登录物理机的鉴权方式。您可以选择使用已有的密钥,或者单击“查看密钥对”创建新的密钥。 如果选择使用已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录物理机。 密码 指使用设置初始密码方式作为物理机的鉴权方式,此时,您可以通过用户名密码方式登录物理机。Linux操作系统时为root用户的初始密码,Windows操作系统时为Administrator用户的初始密码。密码复杂度需满足要求。 注意 Windows操作系统不支持选择密码登录方式。 参数 规则 样例 : 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母小写字母数字特殊字符,包括!@%^+[]{}:,./? 密码不能包含用户名或用户名的逆序。 Windows系统的物理机,不能包含用户名中超过两个连续字符的部分。 Test12@ 12. 设置“物理机名称”。 名称可自定义,但需符合命名规则:只能由中文字符、英文字母、数字及“”、“”、“.”组成。 一次创建多台物理机,系统会自动按序增加后缀。例如:输入bms,服务器名称为bms0001,bms0002,……。再次购买多台服务器时,命名从上次最大值连续增加,例如:输入bms,已有服务器bms0010,新创服务器名称为bms0011、bms0012、……,命名达到9999时,从0001开始。 设置您创建的物理机数量,最多为24台。 设置完成后,您可以通过单击“价格计算器”,查询当前配置的费用。 说明 当配额充足时,一次最多可以创建24台物理机;若配额不足24台,一次最多可创建数量为配额余量。 在设置网络信息时,若您选择自定义网卡或高速网卡的IP地址,或者选择已有弹性IP,则一次只能创建一台物理机。 13. 单击“立即申请”。 14. 在确认规格页面,单击“提交”。 注意 开通需要拥有物理机自助开通权限,如没有自助开通权限可以联系天翼云客户经理协助开通。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        开通物理机服务
      • 诊断工具
        本文简述如何通过诊断工具查询指定IP是否为天翼云CDN节点IP以及对应归属地。 功能介绍 天翼云全站加速服务提供IP归属查询工具,您可以使用该工具检测某IP地址是否为天翼云CDN节点IP,同时获取IP归属地。 应用场景 场景一:配置全站加速服务后,可通过该工具验证客户端的请求是否成功到达天翼云CDN节点IP。如果不是天翼云CDN节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云CDN节点IP,来排查网站访问异常的原因。如果IP地址是天翼云CDN节点IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云CDN节点IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 诊断工具说明 1. 登录客户控制台。 2. 单击左侧导航栏【诊断工具】,进入【IP归属查询】页面,输入查询的地址。 3. 输入查询后将显示该地址是否为天翼云CDN节点以及对应归属地。 说明 查询IP为天翼云CDN节点IP,验证结果显示为CDN节点,显示IP归属地。 查询IP不为天翼云CDN节点IP,验证结果显示为不是CDN节点,IP归属地未知。
        来自:
        帮助文档
        全站加速
        用户指南
        诊断工具
      • 检测IP地址
        本文简述如何查询指定IP是否为天翼云IP。 功能介绍 天翼云应用加速产品提供一种IP地址检测工具,您可以使用该工具检测某IP地址是否为天翼云节点IP,同时获取IP所属城市、运营商、机房地址、节点层级等信息。 应用场景 场景一:配置应用加速产品后,可通过该工具验证客户端的请求是否成功到达天翼云节点IP。如果不是天翼云节点IP,则代表应用加速配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的应用访问异常时,可通过该工具查询用户访问的IP是否为天翼云节点IP,来排查应用异常的原因。如果IP地址是天翼云IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 使用方法 您可以使用查询IP所属城市,运营商,机房地址,节点层级接口检测IP是否属于天翼云IP。
        来自:
        帮助文档
        应用加速(文档停止维护)
        工具管理
        检测IP地址
      • 使用云主机一键部署 OpenClaw(快速版)
        方式2:通过云镜像市场创建云主机部署OpenClaw 说明 以下资源池支持使用方式2部署: 西南1、华南2 。 1. 登录天翼云官网,进入天翼云控制台计算控制台弹性云主机,点击“创建云主机”按钮。 2. 云主机配置。 CPU架构选择“X86计算”,规格分类选择“经济型”,云主机规格推荐使用【经济型 e.large.2】的规格。 注意 仅经济型(E)实例支持通过公有云生态专区应用进行应用配置。 镜像类型选择云镜像市场/应用镜像,并选取“OpenClawv2026.3.13Ubuntu24.04”镜像。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中模板下拉菜单选择“通用Web服务器”。 点击“确定”,完成安全组创建。返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保OpenClaw顺畅运行,建议带宽选择5M以上。 注意 通过订购云主机部署OpenClaw时,请确保: 1. 云主机已绑定弹性IP,否则OpenClaw应用将无法通过WebUI访问,也无法通过公有云生态专区应用页面进行模型、通道、技能等配置。 2. 云主机已绑定安全组,且入方向规则开放端口18789,否则无法在公有云生态专区进行应用配置。 4. 根据提示完成高级配置,点击“下一步:确认配置”。确认配置无误后,点击“立即购买”。 5. 完成支付后,返回[云主机控制台](
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        OpenClaw 部署最佳实践
        使用云主机一键部署 OpenClaw(快速版)
      • 示例:购买并连接PostgreSQL实例
        本文介绍了购买与连接RDSPostgreSQL实例的流程说明。 步骤1:创建RDSPostgreSQL实例。 步骤2:创建天翼云弹性云主机。 步骤3:安装PostgreSQL客户端连接RDSPostgreSQL实例。 操作步骤1:创建RDSPostgreSQL实例 1. 登录【天翼云官网】。 2. 登录后,点击首页右上角选择【控制中心】,进入控制中心界面。 3. 控制中心页面左上角,选择您想创建实例的资源池。 4. 选择【数据库 > 关系数据库PostgreSQL版】,进入RDSPostgreSQL控制台。 5. 在“概览”页面,单击“立即开通”。 6. 在“实例订购”页面,选择PostgreSQL组件引擎,填写并选择实例相关信息后,单击“立即购买”,具体可参考订购实例。 注意 开通实例时需选择【加入白名单】选项,保证VPC内的云主机可连通实例。 操作步骤2:创建天翼云弹性云主机 1. 登录【天翼云官网】。 2. 登录后,点击首页右上角选择【控制中心】,进入控制中心界面。 3. 控制中心页面左上角,选择与您RDSPostgreSQL实例相同的资源池。 4. 选择“计算 > 弹性云主机”。 5. 单击“创建云主机”。 6. 选择“计费模式”:“包年/包月”或“按量付费”。 7. 选择“地域”。 8. 选择“可用区”。 9. 选择“企业项目”。 10. 选择“虚拟私有云”。 11. 填写“实例名称”。 12. 填写“主机名称”。 13. 选择“规格”。 14. 选择“镜像类型”。 15. 设置“存储”,包括系统盘和数据盘。 16. 点击“下一步:网络配置”。 17. 设置“网卡”:在下拉列表中选择可用的虚拟私有云、子网,并设置私有IP地址的分配方式。 18. 设置“安全组”:在下拉列表中选择可用的安全组,或新建安全组使用。 19. 设置“弹性IP”。 20. 点击“下一步:高级配置”。 21. 选择“登录方式”和“创建密码”选项。 22. 点击“下一步:确认配置”。 23. 在“确认配置”页面,查看云主机配置详情。 24. 如果您确认配置无误,单击“立即购买”。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        示例:购买并连接PostgreSQL实例
      • 接入ARM应用监控
        ECI已自动接入APM应用性能监控,本文介绍如何查看监控数据。 背景信息 应用性能监控(Application Performance Monitoring,APM)是天翼云可观测体系中的一款产品,帮助您进行应用性能管理。 ECI实例默认接入APM应用性能监控,自动上报ECI实例的监控指标(通过系统账号,非用户账号,无需用户承担APM应用性能监控费用),包括cAdvisor容器指标、运行时指标丰富指标。 查看监控数据 通过ECI控制台查看 1. 在弹性容器实例控制台左侧导航栏中选择“容器组”,进入容器组列表页。 2. 在容器组列表中找到该实例,点击实例名称进入实例详情页面。 3. 在实例详情页面点击监控页签即可查看该实例的监控信息。参考如下图: 通过ECI OpenAPI查看 获取ECI实例监控数据,详情请参考++查询ECI监控指标++。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过云容器引擎集群使用ECI
        监控
        接入ARM应用监控
      • 使用软件开发生产线快速搭建项目(ECS篇)
        本章主要介绍使用软件开发生产线快速搭建项目(ECS篇) 本文基于软件开发生产线内置代码仓库,介绍如何使用软件开发生产线完成项目的开发、构建与部署,实现持续交付。 本文采用的ECS部署,若需了解CCE部署方法,请参考使用软件开发生产线快速搭建项目(CCE篇)。 准备工作 1. 拥有天翼云帐号。若没有,请先注册天翼云帐号。 2. 已购买软件开发生产线。 3. 已购买弹性IP。 4. 已购买云主机,购买时的必要配置可参考下表,表中未列出的配置可根据实际情况选择。完成购买后,参考“《云主机用户指南》​>安全​>安全组​>配置安全组规格”添加端口22及8080的入方向规则。 表 云主机配置 配置分类 配置项 配置建议 ::: 基础配置 计费模式 选择“按需计费”。 基础配置 CPU架构 选择“x86计算” 基础配置 规格 选择2核4G或以上规格。 基础配置 镜像 选择“公共镜像 > CentOS > CentOS 7.6 64bit(40GB)”。 网络配置 弹性IP 选择“使用已有”。 高级配置 登录凭证 选择“密码”。 高级配置 密码 输入自定义密码。
        来自:
        帮助文档
        软件开发生产线CodeArts
        快速入门
        使用软件开发生产线快速搭建项目(ECS篇)
      • 产品优势
        共享带宽产品为您提供优质的服务体验,本文带您了解共享带宽的产品优势。 灵活绑定 支持弹性IP灵活绑定云资源。您可以根据需要把弹性IP绑定到弹性云主机上,以实现随时访问公网的目的,还可以绑定NAT网关实例、弹性负载均衡实例,实现多云主机共享弹性IP访问公网。 如果您遇到实例出现故障的情况,弹性IP支持快速解绑故障实例。解绑故障实例后,此弹性IP支持您再次绑定到正常实例上继续使用, 如果您不再需要弹性IP服务,可以通过释放的方式停止计费。 支持IPv4、IPv6双栈访问公网能力 弹性IP提供IPv4访问公网能力,IPv6带宽提供IPv6访问公网能力,可以满足不同业务场景下的公网带宽需求。 网络适配 不同业务场景对弹性IP所需带宽规格要求不同,您可以根据需要灵活调整网络带宽,实现带宽变配。 独立管理 在天翼云控制台,支持对弹性IP生命周期的独立管理。您可以在控制台自行查看弹性IP的状态、绑定情况、带宽大小、到期时间等基本信息。您还可以对选中的弹性IP进行绑定、解绑。根据弹性公网IP的使用需要,您可以直接在控制台进行续订或释放。 节省带宽使用成本 提供Region级别的带宽复用共享能力,节省带宽使用的运营及运维成本。
        来自:
        帮助文档
        共享带宽 SBW
        产品介绍
        产品优势
      • 基本概念
        Web安全 相关Web应用层面的安全问题与事件,包括各种Web组件、协议、应用等。 正则防护 经验规则集,自动为网站防御SQL注入、XSS跨站、Webshell上传、命令注入、后门隔离、非法文件请求、路径穿越、常见应用漏洞攻击等通用的Web攻击。 网站白名单 通过设置网站白名单,可以让满足条件的请求不经过任何Web应用防火墙防护模块的检测,直接访问源站服务器。 IP黑名单 支持一键阻断来自指定IP地址、IP地址段以及指定地理区域的IP地址的访问请求。 0day漏洞 0day是指在系统商在知晓并发布相关补丁前就被掌握或者公开的漏洞信息。 CC安全防护 根据访问者的URL,频率、行为等访问特征,智能识别CC攻击,迅速识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 防敏感信息泄露 帮助网站过滤服务器返回内容(异常页面或关键字)中的敏感信息(例如身份证号、银行卡号、电话号码和敏感词汇),脱敏展示敏感信息或返回默认异常响应页面。 网络爬虫 又称为网页蜘蛛,网络机器人,是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本。 挖矿 借助大量计算能力来计算产生虚拟货币。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        产品介绍
        基本概念
      • DTS安全白皮书
        本页为数据传输服务DTS的安全白皮书。 天翼云DTS是一种集数据迁移和数据实时同步于一体的数据传输服务。它支持关系型数据库间的数据传输,致力于解决远距离、毫秒级异步数据传输难题。 DTS秉承天翼云对用户的安全承诺,通过完善的账号权限体系、网络隔离与防护、数据加密传输、断点续传、数据校验,保障用户在进行数据迁移、同步过程中的安全性、可用性和数据一致性。 完善的账号权限体系 DTS在天翼云完善的账号权限体系的基础上,为用户提供严格的租户隔离,以及对各种资源进行了精细的权限控制,保障了用户的账号、数据和进行各项操作的安全性。 网络隔离与防护 DTS借助天翼云的Web应用防火墙和主机安全,以及基于HTTPS加密传输,实现了可靠的网络防护和Web访问的安全性。DTS实例通过VPC实现不同用户资源的网络隔离,以及通过网络ACL和安全组实现了资源粒度,如ECS、数据库实例的严格、精细的出入流量控制,保障了资源访问的安全性。 数据加密传输 DTS对于数据传输的源端和目标端之间的连接,提供了可选的SSL加密传输的连接方式,保障了数据迁移、同步过程中数据传输的安全性。 断点续传 DTS实现了断点续传功能,保障了数据迁移、同步的稳定性和高效性。
        来自:
        帮助文档
        数据传输服务DTS
        安全白皮书
        DTS安全白皮书
      • 香港节点的云主机是否可以实现与国内云主机互通
        本文向您介绍香港节点的云主机是否可以实现与国内云主机互通 可以实现。 香港节点与国内节点,网络涉及跨境。因此当前互通方案中,仅提供公网互通与跨境SDWAN互通两种方式。香港节点不支持对等连接和云间高速互通。 公网互通:将国内节点的云主机与香港节点的云主机分别绑定弹性公网IP,公网直连互通。 SDWAN互通:通过SDWAN产品,实现跨资源池之间的网络互通,详细请见:天翼云SDWAN产品手册。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        产品咨询类
        香港节点的云主机是否可以实现与国内云主机互通
      • 产品服务等级协议
        天翼云提供VPN连接产品的服务等级协议,请点击查看。 天翼云VPN连接服务等级协议
        来自:
        帮助文档
        VPN连接
        服务协议
        产品服务等级协议
      • 准备工作
        在部署天翼云TeleDB数据库前,您需要获取许可证文件、完成环境初始化并进行相关的数据库参数配置。 1. 获取软件包和许可证文件。 请您联系天翼云商务代表获取软件包和许可证文件。 2. 环境初始化。 1. 挂载磁盘,对所有机器规划挂载目录,建议您控制台主机用app目录,实例主机用data目录。 1. 执行如下命令,格式化数据盘。若您使用的磁盘不是新盘需格式化数据盘。若您使用的是新盘则可跳过该步骤。 plaintext mkfs.xfs f i attr2 l lazycount1,sectsize4096 b size4096 d sectsize4096 L data /dev/vdb 2. 执行如下命令,创建根目录文件,提供给挂载数据盘使用。 plaintext mkdir p /app 3. 执行如下命令,挂载数据盘。 plaintext mount /dev/vdb /app 4. 执行如下命令,写入磁盘配置文件,开机自动挂载磁盘。 plaintext echo "/dev/vdb /app xfs defaults 0 0" >> /etc/fstab 2. 创建部署使用用户teledb 1. 执行如下命令,创建用户(创建部署的用户是teledb,不是teledbx) plaintext groupadd f teledb useradd g teledb teledb 2. 执行如下命令,设置密码 plaintext passwd teledb 说明 由于安装teledbX时会将 当作特殊字符,不被识别,所以设置的密码中不包含
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        安装部署手册
        安装前准备
        准备工作
      • 准备工作
        在部署天翼云TeleDB数据库前,您需要获取许可证文件、完成环境初始化并进行相关的数据库参数配置。 1. 获取软件包和许可证文件。 请您联系天翼云商务代表获取软件包和许可证文件。 2. 环境初始化。 1. 挂载磁盘,对所有机器规划挂载目录,建议您控制台主机用app目录,实例主机用data目录。 1. 执行如下命令,格式化数据盘。若您使用的磁盘不是新盘需格式化数据盘。若您使用的是新盘则可跳过该步骤。 plaintext mkfs.xfs f i attr2 l lazycount1,sectsize4096 b size4096 d sectsize4096 L data /dev/vdb 2. 执行如下命令,创建根目录文件,提供给挂载数据盘使用。 plaintext mkdir p /app 3. 执行如下命令,挂载数据盘。 plaintext mount /dev/vdb /app 4. 执行如下命令,写入磁盘配置文件,开机自动挂载磁盘。 plaintext echo "/dev/vdb /app xfs defaults 0 0" >> /etc/fstab 2. 创建部署使用用户teledb 1. 执行如下命令,创建用户(创建部署的用户是teledb,不是teledbx) plaintext groupadd f teledb useradd g teledb teledb 2. 执行如下命令,设置密码 plaintext passwd teledb 说明 由于安装teledbX时会将 当作特殊字符,不被识别,所以设置的密码中不包含
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        安装部署手册
        安装前准备
        准备工作
      • 场景2:通过镜像文件导入创建Linux系统盘镜像
        本文介绍创建私有镜像的一个场景:通过镜像文件导入创建Linux系统盘镜像。 场景说明 除了通过云主机创建私有镜像外,天翼云也支持外部镜像导入功能,可将本地或者其他云平台的服务器系统盘镜像文件导入至镜像服务私有镜像中。导入后,用户可以使用该镜像创建新的云主机。 本次以Linux操作系统为例,介绍如何通过外部镜像文件创建Linux系统盘镜像。 前提条件 1. 在导入私有镜像前,在源服务器上完成以下准备工作。 安装并使用镜像规范检测工具,自动检测Linux系统设置是否符合导入条件。 安装Cloudinit,使运行该镜像的实例能成功完成初始化配置。 安装virtio驱动(必装),使该镜像创建的云主机实例能够启动。如未安装,会导致虚拟机无法启动。 安装QGA驱动(必装),使镜像能够进行重置密码等操作。如未安装,会导致虚拟机无法重置密码。 安装监控驱动(建议),实现对基于该镜像创建的云主机的状态监控。 具体操作步骤参见导入私有镜像用户操作指南。 2. 转换镜像格式,目前天翼云镜像服务支持RAW、qcow2、vmdk、vhd格式的镜像文件的上传,如果想要较快创建镜像,建议使用qcow2格式镜像。其他类型文件请做格式转换。 操作步骤 步骤一:上传镜像文件至对象存储 1. 登录控制中心,选择业务地域,选择“存储>对象存储”。 2. 在对象存储控制台点击“创建桶”,配置桶参数(Bucket名称、企业项目、存储类型、读写权限)。单击“确定”,完成桶创建。 3. 单击桶名称进入桶详情页,选择文件管理页签,单击“上传文件”。 4. 选择要上传到对象存储的本地镜像文件。点击“确定“,等待镜像文件上传完成。 5. 点击镜像文件名称,进入文件详情页,获取镜像文件URL。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        场景2:通过镜像文件导入创建Linux系统盘镜像
      • 使用istio资源实现版本流量路由
        本章节介绍如何使用istio资源实现版本流量路由 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎实例。产品入口:云容器引擎。 2. 开通天翼云应用服务网格实例。 3. 开通天翼云微服务引擎,并在服务网格控制面集群同VPC内创建云原生网关实例。产品入口:微服务引擎MSE。 操作步骤 部署多版本reviews服务 这里以bookinfo应用里面的reviews服务为例,使用istio资源实现对reviews服务的多版本路由,首先到云容器引擎控制台部署reviews服务的v2和v3版本,yaml如下: apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv2 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv2 template: metadata: labels: app: reviews version: v2 name: reviewsv2 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv2:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} apiVersion: apps/v1 kind: Deployment metadata: name: reviewsv3 labels: withServiceMesh: "true" spec: replicas: 1 selector: matchLabels: name: reviewsv3 template: metadata: labels: app: reviews version: v3 name: reviewsv3 source: CCSE "sidecar.istio.io/inject": "true" csmAutoEnable: "on" annotations: "sidecar.istio.io/inject": "true" spec: containers: name: reviews image: 'registryvpccrshuadong1.cnspinternal.ctyun.cn/library/istioexamplesbookinforeviewsv3:1.16.2' imagePullPolicy: IfNotPresent env: name: LOGDIR value: "/tmp/logs" volumeMounts: name: tmp mountPath: /tmp name: wlpoutput mountPath: /opt/ibm/wlp/output volumes: name: wlpoutput emptyDir: {} name: tmp emptyDir: {} 通过云原生网关持续访问bookinfo应用可以看到前端页面在三种效果内跳变,分别对应reviews服务的三个版本: (1)Review内没有评分。 (2)Review内有评分信息,评分的星星颜色是黑色。 (3)Review内有评分信息,评分的星星颜色是红色。
        来自:
        帮助文档
        应用服务网格
        快速入门
        使用istio资源实现版本流量路由
      • 通过IAM用户控制资源访问
        本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云间高速EC服务的访问。 操作步骤 创建用户组和IAM用户 1. 创建用户组并给用户组授权,具体配置说明详见:创建用户组和授权。 2. 创建IAM用户,并使用新创建的用户登录天翼云,具体配置说明详见:创建IAM用户和登录。 创建自定义策略 天翼云提供了访问天翼云云间高速(标准版)资源的系统策略。如果系统策略不能满足需求,您还可以创建自定义策略,具体配置说明详见:创建自定义策略。 目前IAM支持以下两种方式创建自定义策略: 可视化视图:通过可视化视图创建自定义策略,无需了解JSON语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图:通过JSON视图创建自定义策略,可以直接在编辑框内编写JSON格式的策略内容。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        通过IAM用户控制资源访问
      • 登录系统故障
        此小节介绍登录系统故障。 登录云堡垒机系统异常怎么办? 问题现象 IP地址无法连接,网页打不开,不能通过互联网页面正常登录。 登录系统后界面异常无法显示。 登录系统提示授权未生效。 AD域认证的用户登录失败。 堡垒机不能正常登录,公网地址也不能访问。 可能原因 原因一:系统磁盘空间满了,磁盘空间使用率过高。 原因二:系统软件版本未更新,存在磁盘空间被占用,未被释放可能。 原因三:用户登录使用浏览器或浏览器版本,与系统不兼容。 原因四:实例配置安全组不合理。 原因五:实例配置VPC内,网络ACL规则配置不合理,或登录IP被网络ACL限制。 原因六:配置AD域认证时,未禁用SSL加密认证。 原因七:堡垒机版本较低。 解决办法 原因一: 定期“手动删除”指定日期前的日志、视频等历史数据。设置磁盘空间满时日志“自动删除”,保证磁盘有足够空间。 对云堡垒机实例进行规格变更,满足大容量磁盘需求。 建议配置系统性能的磁盘空间使用率告警通知,当磁盘空间使用率超过设定阈值时,提示系统消息告警。 原因二: 在云堡垒机管理控制台“重启”云堡垒机实例,检查故障是否解决。若不能解决,需“升级”云堡垒机到最新版本,并根据实际需求进行规格变更。 原因三: 更换浏览器或升级浏览器版本,Web登录推荐使用浏览器及版本。 原因四: 若因安全组配置不合理导致异常,请先排查安全组规则,并根据CBH建议安全组规则,配置安全组规则,再重新登录云堡垒机系统。 原因五: 若因网络ACL配置不合理导致异常,请先排查网络ACL规则,并参考CBH安全组规则放开出/入方向端口,再重新登录云堡垒机系统。 若因云堡垒机登录IP被网络ACL限制,请先排查网络ACL规则,并重新配置ACL规则,添加云堡垒机公网IP(即弹性IP)为允许。 说明 浏览器登录云堡垒机需放开入方向TCP协议22333端口,SSH客户端登录云堡垒机需放开入方向TCP协议2222端口。 原因六: 系统管理员admin登录云堡垒机系统,重新配置AD域认证,取消SSL加密认证。 检查用户登录IP地址和MAC地址是否被加入用户访问限制,请参见用户登录限制。 检查访问控制策略是否限制了用户IP地址,请参见访问控制限制。 如果通过上述排查,仍然无法登录云堡垒机系统,请单击管理控制台右上方的“工单”,填写工单反馈问题现象,联系技术支持。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        故障排除
        登录系统故障
      • 产品定义
        高集成 与天翼云云原生产品体系无缝对接,实现服务的可见、可管、可控,提供一站式的微服务解决方案。 无侵入 即买即用,无需修改任何业务代码、配置、镜像即可接入微服务引擎,提供丰富的微服务治理能力。
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品定义
      • 计费概述
        本节介绍天翼云SDWAN的计费资源项和各项资源的计费规则。 计费模式 天翼云SDWAN支持包年包月计费模式。具体说明如下: 预付费方式:按年或者按月购买资源,先付费后使用。用户需先充值个人账号费用,天翼云根据用户具体的订购内容进行计费扣费。 后付费方式:根据签订合同及每月账单情况进行缴费,先使用后付费。 计费资源 天翼云SDWAN产品费用项目由 POP接入带宽/直连软件授权、智能网关设备、增值服务和装维服务组成,根据订购的项目不同,收费不同。详细说明如下表所示: 计费项 计费说明 计费方式 相关文档 POP接入带宽 根据带宽大小、区域和购买时长收取费用 包年包月、按天 SDWAN接入带宽 直连软件授权 根据软件授权的设备类型、购买时长收取费用 包年包月 SDWAN互联网直连软件授权 智能网关 根据实例规格、购买时长、购买数量收取费用 包年包月 SDWAN智能网关 增值服务 天翼云智能网关提供5G、WIFI、LTE模块等,可按需购买 包年包月 SDWAN增值服务 装维服务 天翼云提供上门安装服务,可按需购买 包年包月、按次 SDWAN装维服务
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        计费概述
      • 使用云容器引擎接入云原生网关
        本章节介绍如何使用云容器引擎快速接入云原生网关 概述 云原生网关体验流程如下: 创建网关实例 > 绑定ELB > 添加服务来源 > 添加服务 > 配置路由规则 > 测试验证 > 查看监控 前置条件 1. 已创建云原生网关实例; 2. 已创建ELB实例; 3. 已开通天翼云日志服务(LTS)和应用性能监控服务(APM),网关实例开启了指标监控、链路追踪和日志服务; 绑定ELB 实例开通成功后,需要绑定到ELB提供外部访问;当前支持私网ELB和公网ELB;可以到ELB开通页面在网关同VPC下创建ELB实例; 从网关列表页选择指定网关进入网关详情页,在基础信息页可以看到网关入口选项,选择绑定ELB,在下拉列表中选择已经开通的公网或者私网ELB实例及端口,绑定即可。 绑定完成后可以看到当前绑定的ELB列表及访问地址。 添加服务来源 通过网关列表页面选择网关实例进入对应实例的详情页,在服务来源子菜单下可以添加云原生网关的服务来源,当前支持将与网关同vpc下的nacos实例和云容器引擎集群作为服务来源 添加服务 在网关实例服务列表菜单下可以创建服务,当前支持从容器、Nacos服务来源创建服务,或者创建固定地址的服务; 选择从容器创建服务时需要指定: (1)服务所在的命名空间; (2)在服务列表栏可以看到选择的命名空间下的服务信息(K8s Service),每个服务可能有多个端口,在云原生网关中,每个端口都可以创建为一个服务; (3)根据需求可以配置后端服务的请求协议(HTTP、HTTPS、GRPC、GRPCS)、websocket选项、MTLS选项等;
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云容器引擎接入云原生网关
      • 功能特性
        集成云上服务 ECI提供了与天翼云其它服务紧密集成的功能,这使得您可以使用一体化控制台高效操作。除了可以无缝集成到Serverless容器引擎SCE外,ECI还支持与其他云服务进行集成包括但不限于: 镜像:支持使用天翼云容器镜像服务产品来管理您的容器镜像。 网络:支持通过弹性负载均衡、NAT网关和弹性IP来连接公网。 存储:支持使用云盘、弹性文件服务和对象存储来实现容器数据的持久化存储。 日志:支持将ECI容器的日志采集到云日志服务中。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        功能特性
      • 创建虚拟机配置模板
        参数 说明 区域 下拉菜单中选择目的端服务器所在区域。 区域与默认迁移参数模板设置的区域相同,您可以根据业务要求,选择具体的区域。 项目 下拉菜单中选择目的端所在区域的项目。 选择区域后,才能选择项目。 虚拟私有云 选择“迁移时创建”是指在设置目的端时再进行配置。 若源端IP是192.168.X.X,则推荐创建的VPC网段是192.168.0.0/16,同时创建一个子网,网段也是192.168.0.0/16。 若源端IP是172.16.X.X,则推荐创建的VPC网段是172.16.0.0/12,同时创建一个子网,网段也是172.16.0.0/12。 若源端IP是10. X .X.X,则推荐创建的VPC网段是10.0.0.0/8,同时创建一个子网,网段也是10.0.0.0/8。 子网 选择“迁移时创建”是指在设置目的端时再进行配置。子网网段与虚拟私有云网段相同。 安全组 选择“迁移时创建”是指在设置目的端时再进行配置。 Windows系统开放8899端口、8900端口和22端口。 Linux系统,块级迁移开放8900端口和22端口,文件级迁移只开放22端口。 以上端口,建议只对源端服务器开放。 防火墙开放端口与操作系统开放端口保持一致。 可用区 默认随机分配,也可手动选择。 数据盘 包括普通IO、高IO、超高IO可选。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        公共配置
        创建虚拟机配置模板
      • 计费类
        使用云电竞过程中的常见计费类问题。 云电竞按需计费支持什么计费方法? 云电竞按需服务支持按天、按小时计费,其中 gn3.ml(极速型)用于公有云场景下免排队快速获取资源,故单价更高。 云电竞服务里包年包月和按需计费,两种服务有什么区别? 包年包月服务可以选择开通路数,根据固定账单按月收费。 按需计费模式无法选择开通路数,按实际使用时长收取费用。 欠费冻结后的如何计费? 当用户账户余额不足导致扣费失败时,服务处于欠费状态,欠费后会以短信/邮件的方式提醒用户尽快支付账单,欠费1小时内云电竞服务可以正常使用并产生资费。 若欠费后24小时内未充值,云电竞服务将被关停。从用户发生欠费当日算起,用户的服务购买信息将保留15天,超过15天后用户的订单将被删除且不可恢复。 按需购买云电竞服务时账户余额不足是否有提醒? 您可在用户中心自助设置余额阈值,低于阈值即会触发短信提醒。 按需付费云电竞服务是否支持退款,如何退订? 不支持,若需要退订云电竞按需服务,请在用户中心选择按需服务退订即可。
        来自:
        帮助文档
        云电竞
        常见问题
        计费类
      • 配置审计日志转储
        本章节主要介绍翼MapReduce的配置审计日志转储操作。 操作场景 Manager的审计日志默认保存在数据库中,如果长期保留可能引起数据目录的磁盘空间不足问题,管理员如果需要将审计日志保存到其他归档服务器,可以在FusionInsight Manager设置转储参数及时自动转储,便于管理审计日志信息。 若用户未配置审计日志转储,当审计日志达到十万条,系统自动将这十万条审计日志保存到文件中。保存路径为主管理节点“${BIGDATADATAHOME}/dbdataom/dumpData/iam/operatelog”,保存的文件名格式为“OperateLogstoreYYMMDDHHMMSS.csv”,保存的审计日志历史文件数最大为50。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“审计 > 配置”。 3. 单击“审计日志转储”右侧的开关。 “审计日志转储”默认为不启用,开关显示为表示启用。 4. 根据下表填写转储参数。 审计日志转储参数 参数名 参数解释 参数值 SFTP IP 模式 目标IP的IP地址模式,可选择“IPv4”或者“IPv6”。 IPv4 SFTP IP 指定审计日志转储后存放的SFTP服务器,建议使用基于SSH v2的SFTP服务,否则存在安全风险。 192.168.10.51(举例) SFTP端口 指定审计日志转储后存放的SFTP服务器连接端口。 22(举例) 保存路径 指定SFTP服务器上保存审计日志的路径。 /opt/omm/oms/auditLog(举例) SFTP用户名 指定登录SFTP服务器的用户名。 root(举例) SFTP密码 指定登录SFTP服务器的密码。 SFTP服务器的密码 SFTP公共秘钥 可选参数,指定SFTP服务器的公共密钥,建议配置SFTP的公共密钥,否则可能存在安全风险。 转储模式 指定转储模式 “按数量”:日志到达指定条数(默认10万条)时开始转储 “按时间”:指定某一日期开始转储,转储频率为一年一次。 按数量 按时间 转储日期 当选择“按时间”转储模式时可用。选择一个转储日期后,系统将在此日期开始转储。转储的日志范围为当前年份1月1日0时之前的所有审计日志。 1106(举例) 说明 SFTP公共密钥为空时,系统将进行安全风险提示,确定安全风险后再保存配置。 5. 单击“确定”,设置完成。 说明 审计日志转储文件关键字段参考: “USERTYPE”表示用户类型,“0”表示“人机”用户,“1”表示“机机”用户。 “LOGLEVEL”表示安全级别,“0”表示高危,“1”表示危险,“2”表示一般,“3”表示提示。 “OPERATERESULT”表示操作结果,“0”表示成功,“1”表示失败。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        审计
        配置审计日志转储
      • 术语解释
        本章节介绍主子账号体系内容 概述 云原生网关目前已接入主子账号体系,通过主账号对子账号并对其分配访问权限,用户可以实现对企业中云服务和资源的访问及操作权限,避免账号滥用。主子帐号支持数据权限管理与功能权限管理,支持系统策略和自定义策略的授权方式。本章介绍如何使用主子账号体系进行权限管理。 术语解释 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 说明 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 云原生网关中提供了两种系统策略:cgw viewer只读权限,只能对实例资源进行读操作;cgw admin管理权限,可以对实例资源进行管理维护,包括读与写操作,等同于主账号访问权限。 自定义策略: 创建自定义策略可以支持更细粒度的授权,对于云原生网关,可以自定义功能访问权限以及资源访问权限。 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        主子账号
        术语解释
      • 产品咨询类
        数据传输服务DTS对目标数据库有什么要求? 目前数据传输服务支持MySQL到MySQL、PostgreSQL到PostgreSQL、SQL Server到SQL Server的数据迁移和数据同步,支持DDS/MongoDB>DDS/MongoDB的数据迁移。对目标数据库的要求如下: MySQL到MySQL的数据迁移/数据同步:支持RDS for MYSQL,且自建数据库的源数据库版本不得高于目标数据库版本。 PostgreSQL到PostgreSQL的数据迁移/数据同步:支持RDS for PostgreSQL,且源数据库版本不得高于目标数据库版本。 DDS/MongoDB到DDS/MongoDB的数据迁移:支持DDS,且目标库大版本号建议不低于源库。 SQL Server到SQL Server的数据迁移/数据同步:支持RDS for SQL Server,且源数据库版本不得高于目标数据库版本。 数据传输服务是否采用了并发技术? 数据传输服务DTS的全量迁移采用了并发技术,包括: 多表并发迁移,根据配置支持多张表的数据同时进行迁移。 单表写入目标库并发,针对每个表的迁移,在写入目标库时,启用多线程并发写入多批数据,以解决读写速度不均衡问题。 数据传输服务是否支持公有云和专属云间的数据库迁移? 当前支持专属云的数据迁移至天翼云(入云场景),不支持天翼云数据迁移至专属云(出云场景)。 数据传输服务DTS支持的迁移场景请参见用户指南数据迁移迁移方案概览,具体操作方法请参见用户指南数据迁移入云。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        产品咨询类
      • 挂载管理
        本节介绍翼共享盘的挂载管理操作。 NAS共享盘挂载 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择“NAS共享盘”“更多”“挂载管理”,进入挂载管理页面, 4.待挂载的桌面可执行“”挂载”操作,挂载成功后,可以在配置桌面上看到当前的共享盘; 5.已挂载的桌面可以进行“锁定”操作,锁定后用户在桌面可以看到共享盘,但无法访问共享盘。 说明:仅当云电脑处于开机状态时,翼共享盘才会自动挂载。在非离线运行或在线运行状态下,挂载状态统一显示为“未挂载”。当云电脑开机状态下,若检测到翼共享盘未正常挂载,则显示为“挂载异常”,并在列表中置顶显示。网络共享盘挂载 网络共享盘挂载 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择“网络共享盘”“更多”“挂载管理”,进入挂载管理页面, 4、在管理页面,默认为所有成员挂载,点击添加进行成员或组织选择。添加后仅添加后的成员及组织可以看到挂载盘。 5、已添加的成员组织可以在当前页面移除。 说明:挂载配置需要几分钟生效时间。添加的部门,后续部门下的成员或者子部门变更将会自动挂载和自动取消挂载。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        管理员指南
        挂载管理
      • 安全防护介绍
        本文介绍天翼云APP支持哪些安全防护及如何开启。 天翼云APP支持用户对APP进行安全防护。 设置验证密码 第一次使用安全保护时,需要设置验证密码,步骤如下 1、登录天翼云APP,点击【我的】 【安全防护】 2、开启【APP启动保护】 3、按页面提示设置手势密码 验证方式 面容验证:可以选择使用系统预设的面容用于验证,面容认证更便捷 手势密码:可以对首次设置的手势密码进行修改,并支持选择是否展示手势轨迹 说明 面容验证和手势密码可同时开启,默认使用面容验证,也可选择切换验证方式。 关闭安全防护 如需关闭安全防护,可以在点击【我的】 【安全防护】选择关闭 注意 为了确保您在天翼云APP上进行的所有关键操作都经由您本人确认,保护您的资产和信息安全,建议您保持安全防护开启。
        来自:
        帮助文档
        天翼云APP
        安全防护
        安全防护介绍
      • 管理类
        每个账号可以创建多少个文件系统? 单用户在单地域内可创建的文件系统数量默认为10个,您可通过申请配额增加至20个或者更多。 如何选择NFS和CIFS文件系统协议? NFS(Nrtwork File System)是一种用户网络共享文件和目录的协议。NFS协议支持跨平台的文件共享,使得用户可以在任意操作系统上访问文件。 CIFS(Common Internet File System)是一种用户在计算机之间共享文件和打印机的网络协议,最初由微软开发,并成为Windows操作系统的默认文件共享协议。 天翼云建议您根据需求场景选择文件系统协议: 如果您要在Linux系统中实现共享文件,建议选择NFS协议创建文件系统。 如果您要在Wndwos系统中实现文件共享,建议选择CIFS协议创建文件系统。 文件系统支持跨域复制功能吗? 暂时不支持直接跨域复制文件系统数据。建议您在购买文件系统前提前规划好合适的地域后再下单。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        管理类
      • 产品定义
        容器安全 容器安全是HSS为容器提供的一种防护能力,通过部署在容器宿主机中的Agent,能够扫描镜像中的漏洞与配置信息,帮助企业解决传统安全软件无法感知容器环境的问题;同时容器安全提供容器进程白名单、文件只读保护和容器逃逸检测功能,可以有效防止容器运行时安全风险事件的发生。 网页防篡改 网页防篡改可实时监控网站目录,并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,从而保护网站的网页、电子文档、图片等文件不被黑客篡改和破坏。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        产品定义
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 575
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      训推服务

      公共算力服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      PostgreSQL

      文档下载

      手动同步

      提现规则

      迁移准备

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号