云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      翼云网站安全监测_相关内容
      • 与其他云服务的关系
        本节主要介绍云数据库GeminiDB与其他云服务的关系。 云数据库 GeminiDB与其他服务的关系,如表1所示。 表1 云数据库 GeminiDB与其他云服务的关系 服务名称 云数据库GeminiDB与其他服务的关系 相关内容 弹性云主机 弹性云主机(Elastic Cloud Server,简称ECS)为云数据库 GeminiDB提供可弹性申请的计算资源,为数据库实例提供运行环境。 详细内容请参见弹性云主机文档 虚拟私有云 通过虚拟私有云(Virtual Private Cloud,简称VPC)和网络安全组实现网络隔离。虚拟私有云允许租户通过配置虚拟私有云入站IP范围,来控制连接数据库的IP地址段。数据库实例运行在租户独立的虚拟私有云内,可提升数据库实例的安全性。 详细内容请参见虚拟私有云文档 弹性IP 弹性IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 详细内容请参见弹性IP文档 对象存储服务 备份数据存储至对象存储服务(Object Storage Service,简称OBS),在提高数据容灾能力的同时有效降低磁盘空间占用。 详细内容请参见对象存储文档 云审计服务 云审计服务(Cloud Trace Service,简称CTS),记录了云数据库 GeminiDB相关的操作事件,方便用户日后的查询、审计和回溯。 详细内容请参见云审计服务文档 统一身份认证服务 统一身份认证服务(Identity and Access Management,简称IAM)为云数据库 GeminiDB提供了权限管理功能。 详细内容请参见统一身份认证文档
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        与其他云服务的关系
      • 上传文件
        项目 描述 当前位置 文件上传的位置。 存储类型 文件的存储类型: 标准存储:访问时延低、吞吐量高,能够有效支持各种热点类型数据频繁访问。适用于各种音视频服务、图片服务、大型网站、大数据分析等应用的数据存储。标准存储是默认的存储类型。如果上传文件时未指定存储类型,OOS默认使用标准存储。 低频访问存储:适合长期保存不经常访问的数据。对于不经常访问但仍需要实时访问的数据,可以采用低频访问存储,例如各类移动应用、智能设备、企业数据的长期备份。 最短存储时间:低频访问存储的文件有最短存储时间,存储时间短于30天的文件被提前删除或变更时,会产生一定费用。 最小计费大小:低频访问存储文件有最小计费大小,即如果文件大小低于64KiB,会按照64KiB计算收费,文件大于等于64KiB按照实际存储收费。 数据取回:获取低频访问存储文件时会产生数据取回费用。 选择文件 可以通过将目录或文件拖到浮窗上传文件,也可以点击添加文件、添加文件夹按钮上传文件。 上传的文件中如果想移除的,可以勾选对应的文件,点击“移除”按钮,进行文件移除。 说明 在查找框中可以模糊匹配查找上传的文件。 元数据 用户可以编辑上传文件的文件元数据信息,具体元数据信息详见
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        上传文件
      • 天翼云CDN是否支持泛域名加速
        本文解释在天翼云CDN使用泛域名加速的规则及注意事项。 天翼云CDN支持泛域名加速。本文将介绍泛域名的概念以及泛域名配置相关操作与注意事项。 什么是泛域名加速? 泛域名加速是指通过配置泛域名规则,实现在一个CDN加速域名下,进行多个子域名的加速。这样可以统一管理多个子域名的加速行为,一次性实现网站多个子域名加速,提高访问速度和用户体验。 假如您在天翼云CDN控制台上配置了一个泛域名 .ctyun.cn,那么该泛域名包含的子域名,例如assets.ctyun.cn与a.images.ctyun.cn等,都将实现CDN加速。 注意 泛域名证书不支持次级域名再往下级域名匹配。 如您有https加速的需求,新增的泛域名需要按照泛域名证书可匹配的方式进行配置,否则将导致https访问异常。 例如您购买泛域名证书.ctyun.cn,则在平台配置的域名为.ctyun.cn,购买泛域名证书.images.ctyun.cn,则在平台配置的域名为.images.ctyun.cn。 使用泛域名有哪些注意事项? 添加泛域名的格式为 .ctyun.cn,不支持.ctyun.cn的格式。 在提交刷新预取任务时,必须提交泛域名下面的具体域名的URL。 统计分析数据查询时,所有归属泛域名的子域名都统计到泛域名下,即把泛域名当成一个域名来处理。
        来自:
        帮助文档
        CDN加速
        常见问题
        域名接入
        天翼云CDN是否支持泛域名加速
      • 物理机网络介绍
        本章节主要介绍天翼云物理机的物理网络。 物理机有四种网络类型,分别是VPC网络、高速网络(HB)、自定义vlan网络(QINQ)和IB网络,四种网络之间相互隔离不互通。其中,VPC网络接口和高速网络接口是基于系统维护vlan网卡组建bond后创建的vlan子接口。自定义vlan网络网卡和IB网络网卡由用户进行自定义管理配置。 说明 图中的ToR表示服务器机柜的布线方式,接入交换机放在机架顶部,服务器放在下方。HB表示高速网络。QinQ表示802.1Q隧道。 VPC网络接口和HB高速网络接口由系统生成,租户不可修改。这两个网络接口属于同一个网卡Bond。 弹性云主机和物理机之间可以通过VPC网络通信,只有VPC网络支持安全组、弹性IP和弹性负载均衡能力。 对于高速网络和自定义vlan网络,同一网络中的物理机实例之间仅提供2层连接。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        物理机网络介绍
      • 名词解释
        名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        名词解释
      • 名词解释(1)
        名词 说明 环境 用于隔离不同应用的逻辑单元。 应用 一组资源的逻辑集合,通常代表一个业务系统。应用是进行演练和管理的核心对象。 资源 构成应用的组件节点,例如云主机、容器、分布式缓存服务Redis版、分布式消息服务Kafka等实例。 演练 通过向应用的特定资源注入指定故障,并观察其影响,从而验证系统稳定性与韧性的过程。 动作 注入到目标资源上的一个原子性故障,例如“CPU高负载”或“网络延迟”。用户可以在一次演练中对多个动作进行自由组合和编排。 动作组 一个或多个动作的逻辑分组,通常代表一个完整的故障场景。在一个演练任务中,不同的动作组之间可以并行执行。 探针 安装在目标资源(如云主机)上,用于执行具体故障注入动作的代理程序(Agent)。 保护策略 一种自动化的安全机制,用于控制演练的“爆炸半径”。当触发预设条件时,系统会依据此策略自动中止演练并回滚故障。
        来自:
      • 登录与授权
        本小节介绍SSL VPN的登录与授权。 登录WebUI配置界面 SSL VPN由云主机承载,如需正常被外网访问,需在安全组下放行SSL VPN管理访问端口。SSL VPN管理端口是4430,具体配置还请根据业务需求做端口放行,不建议开启any。 打开浏览器,地址栏输入 4430,输入管理员用户名密码后进行登录。初始管理员用户名密码请提交工单咨询。 授权激活 登录Web管理页面激活序列号,地址栏输入 VPN的Web管理页面,点击菜单栏“系统设置 > 系统配置 > 授权信息”页面,点击“在线授权”填写所购买的授权ID和序列号,点击“确认”,然后SSL VPN功能即可使用。 注意 更新vSSL VPN序列号会自动重启VPN所有服务,SSL VPN管理页面会自动登出,等待30秒后,刷新页面重新登录即可。
        来自:
        帮助文档
        SSL VPN
        用户指南
        登录与授权
      • 在CTS事件列表查看云审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 场景描述 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,您可以很方便地实现安全审计、问题跟踪、资源定位,帮助您更好地规划和利用已有资源、甄别违规或高危操作。 什么是事件 事件即云审计服务追踪并保存的云服务资源的操作日志,操作包括用户对云服务资源新增、修改、删除等操作。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 约束与限制 用户通过云审计控制台只能查询最近7天的操作记录,过期自动删除,不支持人工删除。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 用户对云服务资源做出创建、修改、删除等操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 在CTS查看审计事件 1. 登录控制台,单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 2. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 3. 在页面右上方,可以通过筛选时间范围,查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 4. 事件列表支持通过筛选来查询对应的操作事件。 参数名称 说明 事件类型 事件类型分为“管理事件”和“数据事件”。 管理类事件,即用户对云服务资源新建、修改、删除等操作事件。 数据类事件,即OBS服务上报的OBS桶中的数据的操作事件,例如上传数据、下载数据等。 云服务 在下拉选项中,选择触发操作事件的云服务名称。 资源类型 在下拉选项中,选择操作事件涉及的资源类型。 支持的资源类型请参见云审计服务支持的态势感知(专业版)操作列表。 筛选类型 筛选类型分为“资源ID”、“事件名称”和“资源名称”。 资源ID:操作事件涉及的云资源ID。 当该资源类型无资源ID,或资源创建失败时,该字段为空。 事件名称:操作事件的名称。 支持审计的操作事件的名称请参见云审计服务支持的态势感知(专业版)操作列表。 资源名称:操作事件涉及的云资源名称。 当事件所涉及的云资源无资源名称,或对应的API接口操作不涉及资源名称参数时,该字段为空。 操作用户 触发事件的操作用户。 下拉选项中选择一个或多个操作用户。 查看事件中的tracetype的值为“SystemAction”时,表示本次操作由服务内部触发,该条事件对应的操作用户可能为空。 事件级别 可选项包含“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 Normal代表操作成功。 Warning代表操作失败。 Incident代表比操作失败更严重的情况,如引起其他故障等。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        使用CTS审计态势感知(专业版)
        在CTS事件列表查看云审计事件
      • 创建并运行MRS脱敏任务
        本章节将介绍如何创建MRS脱敏任务。 创建MRS脱敏任务后,可以对指定数据的敏感信息脱敏。 前提条件 已在“资产列表”中完成了云资源委托授权。 已添加MRS资产,具体请参见添加MRS资产章节。 已在“敏感数据识别”中完成了敏感数据识别,具体操作请参见创建敏感数据识别任务章节。 创建数据库脱敏 1. 单击左上角的,选择区域或项目。 2. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 3. 在左侧导航树中选择“数据脱敏”,并选择“MRS脱敏”页签,进入“MRS脱敏”页面。 4. 在“MRS脱敏”页签中,单击,将“MRS脱敏”设置为,开启MRS脱敏。 5. 单击“新建任务”,进入“数据源配置”页面,如下图所示,具体参数说明如下表所示。 参数名称 参数说明 任务名称 您可以自定义脱敏任务的名称。 任务名称需要满足以下要求: 1~255个字符。 字符可由中文、英文字母、数字、下划线或中划线组成。 数据源选择 选择数据来源。仅支持“MRSHIVE”。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据库实例:选择脱敏数据所在的数据库实例。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据库名:选择脱敏数据所在的数据库名称。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据表名:选择脱敏数据所在的数据表名称。 数据源 说明 说明 如果没有可使用的云数据,可单击“添加云数据库”,添加云数据库资产,具体的操作可参见添加MRS资产。 数据类型:勾选后将该列数据拷贝到目标数据库。 此处还显示数据列的“目标数据类型”,“风险等级”。 6. 单击“下一步”,进入“脱敏算法配置”页面。 1. 勾选需要脱敏的数据列。 2. 选择脱敏算法。脱敏算法更多详细信息请参见配置脱敏规则章节。 7. 单击“下一步”,进入“脱敏周期”页面,配置脱敏周期。 选择并设置脱敏任务的执行周期: 手动:由用户自行启动的,且基于脱敏规则执行脱敏任务。 每小时:每几个小时执行一次脱敏任务。 示例:如果需要每2小时执行一次脱敏任务,则此处设置为:02:00 每天:每天几点几分执行一次脱敏任务。 示例:如果需要每天12:00执行一次脱敏任务,则此处设置为:12:00:00 每周:每周几的几点几分执行一次脱敏任务。 示例:如果需要每周一的12:00执行一次脱敏任务,则此处设置为:每周一12:00:00 每月:每月几日几时执行一次脱敏任务。 示例:如果需要每月12日的12:00执行一次脱敏任务,则此处设置为:每月12日12:00:00 说明 如果设置每月31日执行一次脱敏任务,在当月日期少于31日的情况下,系统自动在当月最后一日执行任务。 8. 单击“下一步”,进入“数据目标配置”页面。 1. 选择数据库实例、数据库名,并输入数据表名。 如果输入的数据表名已存在,系统将刷新目标数据库中该数据表中的数据。 如果输入的数据表名不存在,系统将自动在目标数据库中新建该名称的数据表。 注意 如果需要填写已有的数据表,请勿选择业务数据表,以免影响业务。 2. 设置数据目标列名。 系统默认将生产与数据源列相同的名称,您可以保持默认名称,也可以根据需要进行修改。 9. 单击“完成”。
        来自:
        帮助文档
        数据安全中心
        用户指南
        数据隐私保护
        数据脱敏
        静态脱敏
        创建数据脱敏任务
        创建并运行MRS脱敏任务
      • 操作类
        密钥自动轮转周期的可设置范围是什么? 对称密钥支持设置自动轮转周期,周期最短为7天,最长为730天(2年)。 对称密钥支持设置自动轮转,系统根据自动轮转周期自动生成新的密钥版本,并将最新的版本设置为主版本,原密钥版本作为非主版本保存在KMS中,KMS不会删除或禁用非主版本,它们需要被用作解密数据。 非对称密钥是否支持自动轮转? 非对称密钥不支持设置自动轮转,可以手动创建新的版本。 由于公私钥使用场景的特殊性,KMS不支持对非对称的用户主密钥进行自动轮转。可在指定用户主密钥中人工创建新的密钥版本,生成全新的一对公钥和私钥。 除此之外,和对称类型的用户主密钥不同,非对称的用于主密钥没有主版本(PrimaryKeyVersion)的概念,因此使用非对称密码运算的接口除需指定用户主密钥标志符(或别名)之外,还需指定密钥版本。 什么情况下需要导入外部密钥? 当用户拥有自己的密钥材料,需要继续使用该密钥材料实现数据加解密,比如用户需要将本地加密数据迁移到云上时,云上云下共用同一个密钥材料,此时可以将密钥材料导入至KMS中进行托管,便于后续使用。 当您选择密钥材料来源为外部,使用您自己导入的密钥材料时,需要注意以下几点: 请确保您使用了符合安全要求的随机源生成密钥材料; 在使用导入密钥时,需要对自己密钥材料的可靠性负责; 请保存密钥材料的原始备份,以便在意外删除密钥材料时,能及时将备份的密钥材料重新导入KMS。
        来自:
        帮助文档
        密钥管理
        常见问题
        操作类
      • 安全日志
        本节介绍安全日志中的相关功能。 在“安全日志”菜单,可以查看应用阻止日志、我的申请和处理事项等相关记录。 当桌面处于管控状态,用户可在此查看被阻止运行的应用的历史纪录。 阻止日志 阻止历史 在此页面,可对阻止日志进行类型与状态的筛选,并支持搜索。 发起申请 点击阻止记录右侧的“推荐应用”,可向管理员推荐上架或申请放行该应用 我的申请 用户可以查看当前桌面用户向管理员提交的程序放行与应用推荐记录。 程序放行 在此页面,用户可以看到自己向管理员申请放行的历史记录。 应用推荐 在此页面,可以看到自己向管理员推荐应用的历史记录。 处理事项 管理员可以在这里处理“程序放行”、“应用推荐”和“应用发布”三种类型的申请。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        客户端指南
        安全日志
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • 查看容器信息
        本节介绍如何查看容器信息。 您可以在容器管理页面查看容器信息,了解容器状态、所属集群以及安全风险情况等。本章节介绍如何查看容器信息。 约束限制 仅支持对Linux镜像执行安全扫描。 仅HSS容器版支持该功能。 仅支持Docker引擎的本地镜像上报到企业主机安全控制台。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在左侧导航树选择“资产管理 > 容器管理” ,进入“容器管理”页面。 说明 如果您的服务器已通过企业项目的模式进行管理,您可选择目标“企业项目”后查看或操作目标企业项目内的资产和检测信息。 4、选择“容器”,进入容器页签。 5、查看容器信息和安全状态。 您可以在容器列表查看容器名称、状态、是否有安全风险,重启次数、所属POD、所属集群等相关信息。 查看容器详细信息。 单击目标容器名称,进入容器详情页面查看容器镜像、进程、端口、数据挂载等相关信息。 查看容器安全风险分布。 鼠标滑动至有风险的目标容器所在行的安全风险列,查看容器存在低危、中危、高危、致命风险的数量。
        来自:
        帮助文档
        企业主机安全
        用户指南
        资产管理
        容器管理
        查看容器信息
      • 获取安全评估服务序列号
        帮助您了解如何新建安全评估服务需求,获取服务序列号。 操作场景 服务序列号用于唯一标识本次安全评估服务,安全服务经理在服务过程中,会向您索要服务序列号,用于标识本次服务已进入服务阶段。 前提条件 已订购安全评估服务。 操作步骤 在安全评估页面,可查看订购记录,可通过新建需求获取服务序列号。 1. 登录托管检测与响应服务(原生版)控制台。 2. 在左侧导航栏,选择“安全评估”,进入安全评估页面。 3. 点击页面右上角的“新建需求”,弹出新建安全评估需求对话框。 4. 配置服务需求相关参数。 服务可用次数:代表您当前可用的安全评估服务总次数。 标题:记录本次服务主要目的。 描述:记录本次服务详细内容。 5. 配置完成后,单击“确定”按钮,即可返回服务需求列表,查看服务序列号。 6. 单击“服务序列号”列的“复制”,即可复制已生成的服务序列号。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        安全评估
        获取安全评估服务序列号
      • 与其它服务的关系
        本文为您介绍多活容灾服务与其它服务的关系。 弹性云主机 当保护组创建完成后,需要容灾的云主机可以添加到指定的保护组中。 在故障切换或容灾演练时,云上容灾恢复会部署云主机,确保业务的连续性。 具体产品详情请参考:弹性云主机。 虚拟私有云 虚拟私有云为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提高云上资源的安全性并简化网络部署。 容灾的生产中心和容灾中心都需要配置VPC,以确保网络环境的隔离性和安全性。 具体产品详情请参考:虚拟私有云。 弹性IP 弹性IP(EIP)是可以独立申请的公网 IP 地址,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。 具体产品详情请参考:弹性IP。 弹性负载均衡 弹性负载均衡(ELB)可将访问流量自动分发到多台弹性云主机上,提高搭建在弹性云主机上应用系统对外的服务能力,提高应用程序容错能力。 具体产品详情请参考:弹性负载均衡。 数据库 数据库产品提供数据备份、实时同步等功能,为容灾服务提供基础支持。 容灾服务利用实时同步功能,确保在发生灾难时,备用数据库可以立即接管主数据库的工作,保证业务的连续性。 具体产品详情请参考:关系数据库MySQL版、分布式缓存服务Redis版。
        来自:
        帮助文档
        多活容灾服务
        产品介绍
        与其它服务的关系
      • 修改安全组v3
        参数 是否必填 参数类型 说明 示例 下级对象 securityGroupOid 是 String 安全组ID securityGroupName 是 String 安全组名称 remark 否 String 安全组备注
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        安全组
        修改安全组v3
      • 配置镜像仓库
        本文介绍如何配置镜像仓库。 在没有添加镜像之前,页面会提示“暂无仓库镜像信息”。要获取新的仓库镜像列表,首先需要配置镜像仓库。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全”,进入镜像安全页面。 3. 选择“仓库管理”页签,进入仓库管理页面,查看仓库配置列表。 4. 单击仓库配置列表右上角的“添加仓库”,页面右侧弹出添加仓库页面。 5. 填写仓库的相关参数。 参数 说明 仓库名称 输入仓库名称。 仓库类型 仓库类型支持Harbor、Jfrog、Huawei、Huawei CCE Agile、Registry、Aliyun、AWS、Microsoft、金山云。 仓库地址 仓库地址支持HTTP、HTTPS两种协议。 仓库用户名 输入仓库的用户名。 仓库密码 输入仓库的密码。 扫描节点 选择扫描容器所在节点。 自动扫描新增镜像 选择是否自动扫描新增镜像。 选择“自动”,仓库中每拉取一个新增的镜像后,系统就会自动进行扫描。 6. 填写完成后可单击“测试连接”,若提示“连接成功”,证明信息填写正确,单击“保存”完成添加。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        配置镜像仓库
      • 安全组切换
        概述 MSE注册配置中心支持切换实例的安全组配置,便于用户进行网络配置。在实例开通完毕后,您可以在控制台修改实例安全组。本节主要介绍如何切换注册配置中心实例的安全组。 前提条件 已开通微服务引擎MSE注册配置中心实例,参考章节:创建Nacos实例 、创建ZooKeeper引擎 开通MSE注册配置中心实例并且状态正常; 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池; 2. 在左侧导航栏,选择注册配置中心 > 实例列表; 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行"管理"按钮均可跳转至实例基础信息页面; 4. 在实例基础信息页面,点击安全组属性后的编辑图标; 5. 在修改安全组的弹框中,选中要修改的安全组并点击修改按钮;
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        网络管理
        安全组切换
      • 修改安全组
        本章节主要介绍在DRDS管理控制台上修改安全组的方法。 使用须知 修改实例安全组后,可能导致当前实例与已关联的数据节点网络不通,请谨慎操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击【操作】列的【管理】,进入实例【基本信息】页面。 4. 在基本信息中可以看到安全组属性,单击【修改】按钮可以对安全组进行修改。 5. 修改完成后,可在实例的基本信息页面查看到已修改的安全组。 说明 如需了解更多安全组配置,请参考
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        访问管理
        修改安全组
      • 基于DeepSeek和Chroma构建个性化知识库的最佳实践
        前言——私有知识库作用简介 大模型私有知识库,作为大语言模型技术与企业、组织自有数据深度融合的创新知识管理及应用解决方案,能够为特定用户群体提供更为精准、专业且安全的知识服务。具体来讲,它是借助大语言模型搭建而成,专门为特定组织或个人定制的知识存储与检索系统。此系统会对组织内部的专业知识、业务数据、历史文档等各类信息进行深度整合与精细化处理,从而构建出独一无二的专属知识集合。依托大模型强大的语言理解与生成能力,用户能够在此基础上实现高效的知识查询与问答交互。 在本教程中,我们将为您详细介绍一种基于开源框架的私有知识库搭建方案。利用该方案,您可以在本地便捷地搭建起相应的私有知识库,大幅提升文本检索能力。 教程使用配置说明:C7通用型云主机 plaintext cpu 8核 内存 32G 优势 知识准确性:让模型访问定制的信息,从而提高回答的准确性和可靠性。 可解释性:检索过程可以明确指出回答所依据的信息来源,增强了回答的可解释性。 减少幻觉:降低了语言模型生成无事实依据内容(即“幻觉”)的可能性。 一、deepseek自部署 请参考在天翼云使用Ollama运行 DeepSeek的最佳实践7b版弹性云主机最佳实践AIGC实践 天翼云 自定义部署DeepSeek。
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        GPU云主机/弹性云主机:零基础搭建DeepSeek云端环境指南
        基于DeepSeek和Chroma构建个性化知识库的最佳实践
      • 通过添加黑白名单拦截/放行流量
        通过添加黑白名单拦截/放行流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”界面。切换防护对象页签后,选择“黑名单”或“白名单”页签。 5. 单击“添加”,设置地址方向、IP地址、协议类型、端口,填写规则请参见下表。 参数名称 参数说明 地址方向 选择“源地址”或“目的地址”。 源地址:设置会话发起方。 目的地址:设置会话接收方。 协议类型 协议类型当前支持:TCP、UDP、ICMP、Any。 端口 “协议类型”选择“TCP”或“UDP”时,设置需要放行或拦截的端口。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如放行/拦截该IP地址22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如放行/拦截该IP地址80443端口的访问,则配置“端口”为“80443”。 描述 设置该黑/白名单的备注信息。 6. 单击“确认”,完成添加。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过添加黑白名单拦截/放行流量
      • 购买类
        安全体检购买类常见问题。 安全体检计费模式是什么? 安全体检产品采用预付费模式,支持包月、包年订购,享受包年实付10个月折扣价,用户可自订单生效之日起享受购买期限内的服务,当购买的服务到期后,服务自动停止。服务按照IP数量定价,单个互联网安全体检规格包含5个互联网IP授权,详细价格参考如下表格: 产品规格 产品描述 标准价格(元/月) 年付价格(元/年) 互联网安全体检 提供5个及以内互联网IP安全体检服务,发现IP风险暴露情况、漏洞开放情况,推送安全体检报告。 280 2800 试用版 试用授权IP数量5个,试用次数为1次。 免费 免费 安全体检可以免费试用吗? 可以。未开通过商用的用户支持免费试用1次,试用授权IP数量5个。若您已经开通过付费版本,无论资源是否在有效期内均无法再进行免费试用。 安全体检如何升配? 安全体检支持增加授权体检IP数量,在控制台页面,点击“增加IP数”按钮,进入安全体检升配页面,用户可根据自身需求输入要增加的规格数量。然后点击立即升配并支付。 注意 单个互联网安全体检规格包含5个互联网IP授权,如果您需要增加6个互联网IP,仅需购买2个互联网安全体检即可。
        来自:
        帮助文档
        安全体检
        常见问题
        购买类
      • DDoS防护开关
        本文介绍了DDoS防护开关的配置。 功能介绍 DDoS防护可有效防御畸形报文攻击、SYN Flood、ACK Flood、UDP Flood、ICMP Flood等网络层攻击以及SSL、DNS等应用层攻击。 背景信息 边缘安全加速平台安全与加速服务中的DDoS防护能力(中国内地区域)将默认开启,若站点受到DDoS攻击将为您提供防护并消耗DDoS防护次数。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 操作步骤 1. 登录边缘安全加速平台控制台,进入【安全与加速】工作台。 2. 在左侧导航栏中选择【安全能力】,进入【DDoS防护】菜单,并在左侧域名列表选择您要防护的域名。 防护域名 为您展示接入安全与加速服务的域名,并支持查看域名的DDoS防护状态以及域名配置状态。点击防护域名数统计区域,可筛选域名列表已防护或未防护的域名,您也可以通过下方查询框对域名进行其他条件的筛选。 点击右上角【新增域名】可进入域名新增页面,点击支持收起域名列表。 注意 当域名为配置中、已停用状态,不支持编辑防护配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        DDoS防护
        DDoS防护开关
      • 代码助手插件
        自定义配置 如果想使用自己配置的模型,则可通过设置进行配置 快速开始 步骤1:打开代码助手插件 点击VS Code主侧边栏(窗口侧面的垂直栏)中的代码助手图标以打开聊天界面。如果没有看到该图标,请确认扩展已安装并启用。 步骤2:输入你的任务 在面板底部的聊天框中输入对希望代码助手执行的操作的清晰、简洁描述。有效任务示例: 1. “创建一个名为hello.txt的文件,内容为‘Hello, world!’。” 2. “编写一个用于计算两个数字之和的Python函数。” 3. “创建一个标题为‘Code test’的简单网站的HTML文件” 无需特殊命令或语法,只需使用简单的文字描述即可。也可以使用系统预置的任务开启使用: 步骤3:发送你的任务 按Enter键或点击输入框右侧的发送图标。 步骤4:查看并批准操作 代码助手会分析您的请求并提出具体操作。这些操作可能包括: 1. 读取文件:显示其需要访问的文件内容 2. 写入文件:显示带有建议更改的差异(新增行以绿色显示,删除行以红色显示) 3. 执行命令:显示要在终端中运行的确切命令 4. 使用浏览器:概述浏览器操作(点击、输入等) 5. 提问:在需要继续推进时请求澄清 代码助手会明确显示它想要执行的操作,只需批准,即可继续执行。
        来自:
        帮助文档
        科研助手
        用户指南
        开发机
        代码助手插件
      • 高频类
        配置Windows IIS服务器 本教程以Windows Server 2012配置IIS7为例介绍,其他版本操作可能略有不同。 1. 下载并安装IIS。 2. 从第三方网站下载F5XForwardedFor.dll插件,并获取x86和x64目录下的F5XForwardedFor.dll插件拷贝到IIS服务具有访问权限的目录下,例如C:F5XForwardedFor2008。 3. 打开IIS管理器,选择“模块 > 配置本机模块”注册拷贝的2个插件。 图 选择模块选项 图 配置本机模块 4. 单击“注册”,分别注册x86和x64插件。 图 注册插件 5. 在“模块”页面,确认注册的模块名称出现在列表中。 图 确认注册成功 6. 选择IIS管理器主页的“ISAPI筛选器”,为2个插件授权运行ISAPI和CGI扩展。 图 添加授权 7. 选择“ISAPI和CGI限制”,为2个插件设置执行权限。 图 允许执行 8. 单击主页的“重新启动”,重启IIS服务,重启后配置生效。 图 重启IIS服务
        来自:
      • 代码助手插件(1)
        自定义配置 如果想使用自己配置的模型,则可通过设置进行配置 快速开始 步骤1:打开代码助手插件 点击VS Code主侧边栏(窗口侧面的垂直栏)中的代码助手图标以打开聊天界面。如果没有看到该图标,请确认扩展已安装并启用。 步骤2:输入你的任务 在面板底部的聊天框中输入对希望代码助手执行的操作的清晰、简洁描述。有效任务示例: 1. “创建一个名为hello.txt的文件,内容为‘Hello, world!’。” 2. “编写一个用于计算两个数字之和的Python函数。” 3. “创建一个标题为‘Code test’的简单网站的HTML文件” 无需特殊命令或语法,只需使用简单的文字描述即可。也可以使用系统预置的任务开启使用: 步骤3:发送你的任务 按Enter键或点击输入框右侧的发送图标。 步骤4:查看并批准操作 代码助手会分析您的请求并提出具体操作。这些操作可能包括: 1. 读取文件:显示其需要访问的文件内容 2. 写入文件:显示带有建议更改的差异(新增行以绿色显示,删除行以红色显示) 3. 执行命令:显示要在终端中运行的确切命令 4. 使用浏览器:概述浏览器操作(点击、输入等) 5. 提问:在需要继续推进时请求澄清 代码助手会明确显示它想要执行的操作,只需批准,即可继续执行。
        来自:
      • 配置攻击惩罚标准封禁访问者指定时长
        相关操作 若需要修改添加的攻击惩罚标准,可单击待修改的攻击惩罚标准所在行的“修改”,修改该标准的拦截时长。 若需要删除添加的攻击惩罚标准,可单击待删除的攻击惩罚标准所在行的“删除”,删除该标准。 配置示例Cookie拦截攻击惩罚 假如防护域名“www.example.com”已接入WAF,访问者IP XXX.XXX.248.195为恶意请求,而您需要对来自该IP地址Cookie标记为jsessionid的访问请求封禁10分钟。您可以参照以下操作步骤验证封禁效果。 1. 在“网站设置”页面,单击“www.example.com”,进入域名基本信息页面。 2. 配置防护域名的Cookie流量标识,即“Session标记”。 3. 添加一条拦截时长为600秒的“长时间Cookie拦截”的攻击惩罚标准。 4. 开启攻击惩罚。 5. 添加一条黑白名单规则,拦截XXX.XXX.248.195,且“攻击惩罚”选择“长时间Cookie拦截”。 6. 清理浏览器缓存,在浏览器中访问“ 当XXX.XXX.248.195源IP访问页面时,会被WAF拦截。当WAF检测到来自该源IP的Cookie标记为jsessionid访问请求时,WAF将封禁该访问请求,时长为10分钟。 7. 返回Web应用防火墙管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置攻击惩罚标准封禁访问者指定时长
      • 存储类型
        本节主要介绍OOS的存储类型:标准存储和低频访问存储。 OOS提供两种类型的存储:标准存储和低频访问存储。用户可以根据不同业务场景选择不同的存储类型。 标准存储(STANDARD) :访问时延低、吞吐量高,能够有效支持各种热点类型数据频繁访问。适用于各种音视频服务、图片服务、大型网站、大数据分析等应用的数据存储。标准存储是默认的存储类型。如果上传文件时未指定存储类型,OOS默认使用标准存储。 低频访问存储(STANDARDIA) :适合长期保存不经常访问的数据。对于不经常访问但仍需要实时访问的数据,可以采用低频访问存储,例如各类移动应用、智能设备、企业数据的长期备份。 最短存储时间:低频访问存储的文件有最短存储时间,存储时间短于30天的文件被提前删除或变更时,会产生一定费用。 最小计费大小:低频访问存储文件有最小计费大小,即如果文件大小低于64KiB,会按照64KiB计算收费文件大于等于64KiB按照实际存储收费。 数据取回:获取低频访问存储文件时会产生数据取回费用。 存储类型对比 对比指标 标准存储类型 低频访问存储类型 ::: 数据持久性高达 99.99999999999%(13个9) 99.99999999999%(13个9) 服务设计的可用性 99.99% 99.9% 文件最小计费大小 按照文件实际大小计算 64KiB 最短存储时间 无最短存储时间要求 30天 数据取回费用 不收取数据取回费用 按实际获取的数据量收取,单位GiB 数据访问特点 实时访问 实时访问 图片处理 支持 支持 HTTPS加密传输 支持 支持 修改存储类型 支持 支持
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        主要概念
        存储桶和文件
        存储类型
      • 开源组件端口列表
        Hive常用端口 表中涉及端口的协议类型均为:TCP。 配置参数 默认端口 端口说明 templeton.port 9111 WebHCat提供REST服务的端口。 该端口用于: WebHCat客户端与WebHCat服务端之间的通信。 安装时是否缺省启用:是 安全加固后是否启用:是 hive.server2.thrift.port 10000 HiveServer提供Thrift服务的端口。 该端口用于: HiveServer客户端与HiveServer之间的通信。 安装时是否缺省启用:是 安全加固后是否启用:是 hive.metastore.port 9083 MetaStore提供Thrift服务的端口。 该端口用于: MetaStore客户端与MetaStore之间的通信,即HiveServer与MetaStore之间通信。 安装时是否缺省启用:是 安全加固后是否启用:是 hive.server2.webui.port 10002 Hive的Web UI端口。 该端口用Web请求与Hive UI服务器进行HTTPS/HTTP通信。 Hue常用端口 表中涉及端口的协议类型均为:TCP。 配置参数 默认端口 端口说明 HTTPPORT 8888 Hue提供HTTPS服务端口。 该端口用于:HTTPS方式提供Web服务,支持修改。 安装时是否缺省启用:是 安全加固后是否启用:是 Kafka常用端口 表中涉及端口的协议类型均为:TCP。 配置参数 默认端口 端口说明 port 9092 Broker提供数据接收、获取服务。 ssl.port 9093 Broker提供数据接收、获取服务的SSL端口。 sasl.port 21007 Broker提供SASL安全认证端口,提供安全Kafka服务。 saslssl.port 21009 Broker提供SASL安全认证和SSL通信的端口,提供安全认证及通信加密服务。 表中涉及端口的协议类型均为:TCP。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问MRS集群上托管的开源组件Web页面
        开源组件端口列表
      • 采集堆栈信息
        本章节主要介绍翼MapReduce的采集堆栈信息操作。 操作场景 为了满足实际业务的需求,管理员可以在FusionInsight Manager中采集指定角色或实例的堆栈信息,保存到本地目录,并支持下载。采集内容包括: 1. jstack栈信息。 2. jmap histo堆统计信息。 3. jmap dump堆信息快照。 4. 对于jstack和jmaphisto信息,支持连续采集以便对比。 操作步骤 采集堆栈 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 服务 > 待收集服务的名称 ”。 3. 选择“更多 > 采集堆栈”。 说明 采集多个实例的堆栈信息:进入实例列表,勾选要采集的实例名称,选择“更多 > 采集堆栈”。 采集单个实例的堆栈信息:单击要采集的实例,选择“更多 > 采集堆栈”。 4. 根据界面提示,在弹框中选择需要采集的角色,采集内容,配置高级选项(若无特殊需求,保持默认配置即可),单击“确定”。 5. 采集成功后,单击“下载”。 下载堆栈信息 6. 选择“集群 > 待操作集群的名称 > 服务 > 待操作服务的名称 ”。选择右上角“更多 > 下载堆栈信息”。 7. 选择需要下载的角色和内容,单击“下载”,可直接下载相关堆栈信息到本地。 清理堆栈信息 8. 选择“集群 > 待操作集群的名称 > 服务 > 待操作服务的名称 ”。 9. 选择右上角“更多 > 清理堆栈信息”。 10. 选择需要清理的角色和内容,并配置“文件目录”。单击“确定”执行清理操作。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理服务
        其他服务管理操作
        采集堆栈信息
      • 配置资源池的队列容量策略
        本章节主要介绍翼MapReduce的配置资源池的队列容量策略操作。 操作场景 添加资源池后,需要为Yarn任务队列配置在此资源池中可使用资源的容量策略,队列中的任务才可以正常在这个资源池中执行。每个队列只能配置一个资源池的队列容量策略。 管理员可以在任何一个资源池中查看队列并配置队列容量策略。配置队列策略后,Yarn任务队列与资源池形成关联关系。 前提条件 已添加队列,即已创建关联了计算资源的租户。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“租户资源 > 动态资源计划”。 默认显示“资源分布策略”。 3. “集群”参数选择待操作的集群名称,然后在“资源池”,选择待操作的资源池。 4. 在“资源分配”表格,指定租户资源名队列的“操作”列,单击“修改”。 5. 在“修改资源分配”窗口设置任务队列在此资源池中的资源容量策略。 “资源容量(%)”:表示当前租户计算资源使用的资源百分比。 “最大资源容量(%)”:表示当前租户计算资源使用的最大资源百分比。 6. 单击“确定”保存配置。 说明 删除队列的资源容量值并保存,可以取消队列在此资源池中的资源容量策略,表示解除队列与资源池的关联关系。需要先将队列的默认资源池更改为其他资源池,请参见
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        使用Capacity调度器的租户业务
        管理资源
        配置资源池的队列容量策略
      • 配置数据库信息
        如果已添加的数据库服务器的用户名和密码已修改或者访问数据库的用户名和密码配置有误,您可以参考本章节进行重新配置。 前提 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已添加数据库资产。 操作步骤 1.登录管理控制台。 2.单击左上角的,选择区域或项目。 3.在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4.在左侧导航树中选择“资产列表”,并选择“数据库 > 已授权”,进入已授权数据库资产列表页面。 5.在需要编辑的数据库资产所在行的“操作”列,单击“编辑”。 6.在系统弹出编辑数据库对话框中,修改数据库服务器的用户名或密码。 7.点击“确定”。修改完成后,数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性,即测试DSC是否能够通过您配置的用户名和密码正常访问添加的数据库。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        配置数据库信息
      • 1
      • ...
      • 141
      • 142
      • 143
      • 144
      • 145
      • ...
      • 523
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      推荐文档

      客户端下载安装

      产品退订

      常见问题

      术语解释

      扩容磁盘

      迁移准备

      如何退换发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号