活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云弹性ip_相关内容
      • 迁移专家服务介绍
        本节为您介绍迁移专家服务的产品定义、服务优势等内容。 什么是迁移专家服务? 天翼云迁移专家服务,包含:云迁移专家服务和存储数据迁移专家服务。 本服务针对客户迁移上云需求,开展迁移方案设计、组织迁移实施,向客户提供一站式上云业务迁移服务,满足客户迁移上云需求。 迁移专家服务的收费标准 该人工服务的服务定价如下: 服务项目 计费模式 价格 ::: 迁移专家服务 包周期 9000元/人天 迁移专家服务的优势 更专业的服务:由技术专家提供专业迁移服务,安全省心。 更快捷的响应:专属技术专家可以更快速地响应客户需求,更快处理问题,提升效率。 更多样的方案:针对客户业务需要定制化提供迁移实施方案,迁移实施更可靠。 更全面的保障:技术专家服务与自研迁移工具为方案落地提供保障,助力客户上云无忧。 服务场景: 云迁移服务(现场/远程): 提供云主机的迁移咨询和实施服务,提供远程或现场支持。 存储数据迁移服务(远程): 提供对象存储数据上云迁移的咨询和实施服务,提供远程支持。
        来自:
        帮助文档
        云迁移服务CMS
        迁移专家服务
        迁移专家服务介绍
      • 加载VPN网络实例
        本文为您介绍加载VPN网络实例的操作流程。 限制说明 创建VPN网关时,“本端类型” 类型必须选择 “云间高速”。 注意 仅天翼云 4.0 资源池中的VPN连接支持连接到云间高速。 操作步骤 1. 登录控制中心。 2. 登录云间高速(标准版)管理控制台,并在左侧菜单列表中选择“云间高速(标准版)”。 3. 单击目标云间高速实例名称(或单击目标云间高速实例操作列的“管理”),进入目标实例详情页面。 4. 在云间高速实例详情页面,在“云企业路由器管理 ”页签,找到目标云企业路由器,单击目标云企业路由器名称,进入云企业路由器详情页面。 5. 在云企业路由器详情页面,单击“加载本地网络实例”,进入加载本地网络实例页面。 6. 在加载本地网络实例页面,根据页面提示,填写参数,单击“确定”,完成网络实例加载。 参数 说明 云间高速 请选择已经创建的云间高速实例。 云企业路由器(区域) 请选择已经创建的云企业路由器实例。 资源归属 请选择资源归属类型“本账号”/“跨账号”。 关联路由表 请选择关联的路由表。 实例类型 请选择类型:“VPN网关”。 网络实例 请选择已经创建的VPN网关实例。 权重 (可选)配置链路路由权重,可输入类范围(0~255)。 链路冗余 (可选)是否启用冗余模式,若启用,需指定目标冗余组进行加入。同一冗余组内的网络实例默认隔离路由传播。 自动路由学习 自动传播网络实例系统路由至云企业路由器路由表(默认开启)。 自动路由同步 自动同步本侧云企业路由器关联路由表中的路由 (默认开启)。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        网络实例
        加载VPN网络实例
      • 构造请求
        参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn” resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources” querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据
        来自:
        帮助文档
        智能视图服务
        API参考
        如何调用API
        构造请求
      • 构造请求
        参数 描述 URIscheme 表示用于传输请求的协议,当前所有API均采用HTTPS协议。 Endpoint 指定承载REST服务端点的服务器域名或IP,不同服务不同区域的Endpoint不同,您可以从地区和终端节点获取。例如云主机产品服务在某个区域的Endpoint为“ctecsxxx.ctapi.ctyun.cn”。 resourcepath 资源路径,即API访问路径。从具体API的URI模块获取,例如"根据regionID查询用户资源"API的resourcepath为“/v4/region/customerResources”。 querystring 查询参数,是可选部分,并不是每个API都有查询参数。查询参数前面需要带一个“?”,形式为“参数名参数取值”,例如“?limit10”,表示查询不超过10条数据。
        来自:
        帮助文档
        VPN连接
        API参考
        如何调用API
        构造请求
      • 安全
        本文将为您介绍云硬盘相关的安全技术。 数据保护技术 天翼云云硬盘通过加密技术,保护存储在天翼云云硬盘中的静态数据的机密性。详细信息请参见云硬盘加密功能介绍。 支持创建空白加密数据盘。 支持通过快照、备份创建加密数据盘。 支持行业标准的AES256 算法,利用天翼云自研密钥管理(KMS,Key Management Service)服务加密云硬盘数据。 从加密云硬盘创建的快照、备份默认加密。 监控安全风险 天翼云云硬盘提供基于云监控服务的资源监控能力,支持自动实时监控用户监控账号下的云硬盘使用情况,用户可以实时监控云硬盘的IOPS、带宽、时延等信息。 更多支持的监控指标,以及查看监控的方式请参见查看云硬盘监控数据。 故障恢复 天翼云云硬盘提供多种故障后恢复数据的方式,如下表: 恢复数据方式 描述 详细介绍 从回收站中恢复云硬盘 天翼云云硬盘回收站开启后,支持将删除的云硬盘资源保存至回收站中。 在7天内,您可以在回收站内恢复云硬盘数据。 以防止误删除导致的云硬盘数据丢失。 从回收站恢复云硬盘 使用快照回滚云硬盘 当发生误操作或系统故障等问题时,您可以使用已创建的快照来回滚数据。 云硬盘的数据将恢复至创建快照的时刻,从而实现云硬盘数据的恢复。 快照回滚 使用快照创建云硬盘 您可以通过快照创建新的云硬盘,使云硬盘在初始状态就具有快照中的数据。 从快照创建云硬盘 使用备份恢复云硬盘 当云硬盘发生故障,或者由于人为误操作导致云硬盘数据丢失时,您可以使用已经创建成功的备份恢复数据至源云硬盘。 使用备份恢复云硬盘 使用备份创建云硬盘 您可以使用备份创建新的云硬盘,新建的云硬盘在初始状态就具有备份中的数据。 使用备份创建云硬盘
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        安全
      • 使用云硬盘动态存储卷
        步骤三:创建工作负载 示例yaml文件podpvcdisk.yaml: shell apiVersion: apps/v1 kind: StatefulSet metadata: name: nginxpvcdisk labels: app: nginx spec: replicas: 1 selector: matchLabels: app: nginxpvcdisk serviceName: "" template: metadata: labels: app: nginxpvcdisk spec: containers: image: "registryhuadong1.crsinternal.ctyun.cn/opensource/nginx:1.26alpineslim" imagePullPolicy: "IfNotPresent" name: "nginx" resources: limits: cpu: "100m" memory: "256Mi" requests: cpu: "100m" memory: "256Mi" volumeMounts: mountPath: "/mnt/data" name: "volume1" volumes: name: "volume1" persistentVolumeClaim: claimName: "testpvc" 执行以下命令创建工作负载: shell kubectl apply f podpvcdisk.yaml 查看pv和pvc绑定状态: shell kubectl get pv kubectl get pvc 可以看到已经自动创建出了pv,并且pvc已绑定pv: 步骤四:验证数据持久化 1. 登录弹性容器服务管理控制台。 2. 在容器组列表页点击刚才创建的实例。 3. 点击“远程连接”页签,进入到容器内。 4. 向/mnt/data 目录下写一个文件,执行: shell echo "Hello World" > /mnt/data/test.log 5. 查看/mnt/data 目录下文件,执行: shell cat /mnt/data/test.log 预期结果如下: 6. 退出“远程连接”,使用kubectl删除pod,会触发pod自动重建,等待Pod重新运行正常。 shell kubectl delete po nginxpvcdisk0 7. 对新建Pod,登录弹性容器服务管理控制台,继续执行“远程连接”,进入到容器内查看数据。执行: shell cat /mnt/data/test.log 预期结果如下: 8. 以上步骤说明,pod删除重建后,重新挂载云盘,数据仍然存在,说明云硬盘中的数据可持久化保存。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        云硬盘存储卷
        使用云硬盘动态存储卷
      • 退订包年包月文件系统
        本文介绍如何在控制台退订包年/包月文件系统。 操作场景 文件系统退订后,文件系统中存放的数据将无法恢复。为避免数据丢失,执行退订操作前,请确认存放在该文件系统中的文件都已经备份。 注意 退订文件系统时,会同时删除所有文件系统数据,请谨慎操作。 已经退订的文件系统不可恢复,请谨慎操作。 包年/包月的文件系统支持退订。 退订文件系统前,须解绑所有VPC。 操作步骤 包年包月付费的新购资源支持7天内无理由全额退订(不包含进行了扩容、续订操作的实例),非新购包年包月资源有条件退订,具体请参考退订规则。 1. 登录天翼云控制中心,在控制台左上角选择地域。 2. 选择 “存储>弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 点击目标文件系统名称进入详情页,在VPC页签下点击VPC名称操作下的“解绑”按钮,解绑VPC,重复该动作解绑该文件系统所绑定的所有VPC。 4. 可以通过以下三种方式退订包年包月文件系统: 在SFS Turbo文件系统列表页,选中待退订的文件系统,点击操作栏退订,在弹出页面点击“确认”,完成退订。 在文件系统详情页,在右上角单击“退订”按钮,在弹出页面点击“确认”,完成退订。 在用户中心订单中心退订管理页面,选择待退订的文件系统,进行退订。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        退订包年包月文件系统
      • 安全声明
        此小节介绍云堡垒机的安全声明。 在操作CBH前请仔细阅读,避免出现网络安全事件。 账户管理 云堡垒机系统的系统管理员默认账号为 admin ,登录密码为申请实例时自定义设置的密码。 在首次登录云堡垒机系统后,请按照系统提示修改密码,否则无法进入系统运行页面。 密码管理 为充分保证安全,建议您设置的各类密码满足以下要求: 在首次登录云堡垒机系统后,请按照系统提示修改密码和配置手机号码,否则无法进入云堡垒机系统。 密码必须满足密码安全策略: 长度范围:8~32个字符,不能低于8个字符,且不能超过32 个字符。 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符,且需同时包含其中三种。 不能设置为用户名或倒序的用户名。 建议定期修改密码,以提高登录账户的安全性。 特性声明 您购买的产品、服务或特性等应受天翼云科技有限公司商业合同和条款的约束,本文档中描述的全部或部分产品、服务或特性可能不在您的购买或使用范围之内。 由于产品版本升级或其他原因,本文档内容会不定期进行更新。除非另有约定,本文档仅作为使用指导,本文档中的所有陈述、信息和建议不构成任何明示或暗示的担保。 云堡垒机支持HTTPS访问协议,不支持HTTP访问协议。 请在法律法规允许的目的和范围内使用。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        安全声明
      • 使用限制
        资源使用限制 在使用云日志服务时,用户需注意以下使用限制。 限制项 使用限制 :: 日志组个数 最多创建100个日志组,云服务创建的日志组不占配额。 日志流个数 每个日志组最多创建100个日志流,云服务创建的日志流不占配额。 自定义指标过滤器个数 每个日志流最多可以创建5个自定义指标过滤器。 日志流写入速率 单个日志流写入速率最大不能超过5MB/s,写入条数最多不能超过25000条/秒,超过此规格可能会导致日志丢失。 单行日志长度 单行日志长度最长为10240字节,超过此规格的单行日志将会被丢弃。 日志存储时间 系统默认存储时间为7天。 日志免费额度 500MB/月,超过免费额度后按需收费。 采集器资源消耗 采集器在采集基础指标时的资源消耗情况和容器、进程数等因素有关,在未运行任何业务的VM上,采集器将消耗30MB内存、1% CPU。为保证采集可靠性,单节点上运行的容器个数应小于1000。 操作系统使用限制 注意 当前无法手动删除日志数据,系统会根据设置的日志存储时间(30天)自动清理过期的日志数据。 云日志服务日志采集支持多个操作系统,在购买主机时用户需选择云日志服务支持的操作系统,否则无法使用云日志服务对主机日志进行采集。
        来自:
        帮助文档
        云日志服务
        产品简介
        使用限制
      • 产品优势
        本文为您介绍了客户支持计划的优势。 客户支持计划为客户提供专属服务标识、专属服务团队、专享绿色通道、专享服务权益,帮助客户安心上云,放心用云,专心基于天翼云产品创造业务转型新价值。 支持计划级别 专属服务权益 适用场景 : 轻量级 专属绿色通道:VIP专席快速响应,专属IM群高效沟通,工单加急处理,高级技术工程师专业支持 个人客户、中小型企业客户云部署场景,要求较高的响应速度 商业级 专属绿色通道:VIP专席快速响应,专属IM群高效沟通,资深技术工程师专业支持 专享服务权益:围绕关键场景,提供资源健康诊断、重大活动保障、客户声音聆听等增值服务 中大型企业客户多种类较大规模云部署场景,要求较高的问题响应速度,业务可用性要求较高 企业级 专属绿色通道:VIP专席快速响应,专属IM群高效沟通,技术专家专业支持 专享服务权益:围绕全生命周期场景,提供资源健康诊断、架构优化咨询等专业技术服务之外,更有定制服务月报、定期拜访交流、管家式备案服务、受邀品牌活动等独享增值服务 大型企业客户多种类超大规模云部署场景,要求很高的问题响应速度,业务可用性要求高
        来自:
        帮助文档
        客户支持计划
        产品简介
        产品优势
      • 产品功能
        本文将为您介绍财务管理的产品功能。 创建子账号 企业主账号可通过企业组织,创建财务独立或财务托管的子账号,创建的子账号默认继承主账号的实名认证信息。 邀请子账号 企业主账号可通过企业组织,邀请已有的天翼云账号成为企业下的子账号,邀请的账号只能为财务独立子账号。 消费汇总 企业主账号可通过财务管理,查看组织、账号的消费汇总数据。 订单管理 企业主账号可通过财务管理,查看各账号的订单数据,并为托管子账号做订单支付。 发票管理 企业主账号可通过财务管理,对企业下各账号的发票进行管理,其中可申请代财务独立子账号开具发票,财务托管子账号发票合并到主账号开具(仅针对云公司/云省分线上客户)。 资金拨款与回收 企业主账号可通过财务管理,对企业下财务独立且实名认证一致的子账号做资金拨款或回收(仅针对云公司/云省分线上客户)。 限制子账号订购权限 企业主账号可通过企业组织,限制子账号及子账号下的iam用户下单、续订等订购权限。
        来自:
        帮助文档
        财务管理
        产品介绍
        产品功能
      • 证书类型概览
        VPN网关类型 IPse连接: 认证类型 IPsec连接: 认证选择 是否需要证书 应用场景 国密 证书认证 上传的证书 需要上传国密证书,参见上传证书。 仅适用于支持国密算法的企业本地数据中心、企业办公网络与天翼云云VPC之间建立网络连接。 普通 密钥认证 适用于在企业本地数据中心、企业办公网络、互联网客户端与天翼云VPC之间建立网络连接。 普通 证书认证 自签(默认) 不需要上传证书,系统自动创建一套证书。 适用于在企业本地数据中心、企业办公网络、互联网客户端与天翼云VPC之间建立网络连接。 普通 证书认证 上传的证书 需要上传证书,参见上传证书。 适用于在企业本地数据中心、企业办公网络、互联网客户端与天翼云VPC之间建立网络连接。
        来自:
        帮助文档
        VPN连接
        用户指南
        证书管理
        证书类型概览
      • 变配规则
        本节介绍云防火墙(原生版)变配规则。 C100型实例变配规则 创建云防火墙实例后,如果当前实例配置无法满足您的业务需求,您可以升级版本或变更配额数量。 变更版本:支持从高级版升级到企业版,也支持从企业版降级到高级版。 注意 变更版本时,不支持手动对配额数量进行调整。 当未购买扩展包时,才支持将企业版降级到高级版。 变更配额数量:您可以对实例的公网流量处理能力、可防护公网IP数、VPC边界防火墙配额数、VPC边界流量处理能力进行调整,升配和降配均可支持。 注意 一次只能变更一种资源的配额数量。 当您进行降配时,降配后的配额不能小于正在防护的资产数。 变配的详细操作请参见变配。 N100型实例变配规则 N100型实例仅支持升配,但不支持降配。 注意 N100实例升配期间无法访问实例,完成升配后将会自动重启实例,请在业务低谷时进行操作。
        来自:
        帮助文档
        云防火墙(原生版)
        计费说明
        变配规则
      • OpenClaw(原Clawdbot)更改厂商模型配置
        本文介绍OpenClaw(原 Clawdbot)更改厂商模型配置的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw更改厂商模型配置的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw是近期在开发者社区和AI领域广受关注的一款开源、自托管的个人AI助手。它以其独特的“本地优先”设计理念,将强大的大型语言模型能力与用户本地系统深度结合,实现了从“对话式AI”到“可执行实际任务的智能体”的跨越。与依赖云端服务的传统AI助手不同,OpenClaw将数据主权和隐私控制权完全交还给用户,所有数据和处理过程均在用户可控的环境中进行,被誉为“首个7×24小时永不下班的AI员工”。它的开源特性也吸引了大量开发者参与生态建设,形成了一个活跃的技能市场。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
      • 远程连接Windows云主机报错:没有远程桌面授权服务器可以提供许可证
        本文主要介绍远程连接Windows云主机报错:没有远程桌面授权服务器可以提供许可证怎么处理。 问题描述 使用远程登录方式连接登录Windows云主机时出现如下错误:由于没有远程桌面授权服务器可以提供许可证,远程会话被中断,请跟服务器管理员联系。 图 没有远程桌面授权服务器可以提供许可证 可能原因 可能原因是由于在系统内部安装了远程桌面会话主机角色。 您可以申请免费使用120 天,之后需要付费,如未付费会则造成远程连接失败。 Windows最多仅允许两个用户连接(包含本地登录用户),若要支持更多连接数量,请安装远程桌面服务角色并取得合法授权数量。 在配置远程桌面会话主机角色后,会同时取消原有默认的2个免费连接授权。所以,在没有正确配置相关授权的时候,会导致远程桌面无法连接,并出现上述错误提示。 操作须知 本文适用于Windows server 2008/2012操作系统的云主机。 操作过程中需要重启云主机,可能会造成业务中断,请提前做好数据备份。 Windows 2008操作系统处理方法 1.使用控制台提供的VNC连接方式登录到Windows云主机。 2.打开“服务器管理器”,依次选择“角色 > 远程桌面服务 ”,右键单击“远程桌面服务”,然后选择“删除角色服务”。 图 删除角色服务 3.在弹出窗口中,取消勾选“远程桌面会话主机”,并单击“下一步”直到完成。 图 取消勾选“远程桌面会话主机” 4.单击“删除”。 5.重启云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程连接Windows云主机报错:没有远程桌面授权服务器可以提供许可证
      • 天翼云CDN服务等级协议
        本文介绍视频直播服务等级协议。 天翼云视频直播服务等级协议采用《天翼云CDN服务等级协议》,详情请见天翼云CDN服务等级协议。
        来自:
        帮助文档
        视频直播
        相关协议
        天翼云CDN服务等级协议
      • OpenClaw(原Clawdbot)更改厂商模型配置(1)
        本文介绍OpenClaw(原 Clawdbot)更改厂商模型配置的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw更改厂商模型配置的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw是近期在开发者社区和AI领域广受关注的一款开源、自托管的个人AI助手。它以其独特的“本地优先”设计理念,将强大的大型语言模型能力与用户本地系统深度结合,实现了从“对话式AI”到“可执行实际任务的智能体”的跨越。与依赖云端服务的传统AI助手不同,OpenClaw将数据主权和隐私控制权完全交还给用户,所有数据和处理过程均在用户可控的环境中进行,被誉为“首个7×24小时永不下班的AI员工”。它的开源特性也吸引了大量开发者参与生态建设,形成了一个活跃的技能市场。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
      • 防护配额
        本节介绍服务器安全卫士(原生版)防护配额操作指南。 查看配额详情 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 该页面为您展示配额的统计和配额的详情列表。 配额使用:为您展示正常配额的使用情况统计,分为使用中和未绑定2种状态。 配额状态:为您展示所有配额的状态统计,分为正常、已过期和已退订3种状态。 配额列表:展示正常、已过期、已退订3种状态的配额,销毁的配额不展示在列表中,包括配额ID、配额状态、绑定服务器、使用状态、开通时间、到期时间等信息。 该列表可根据配额状态、使用状态、配额ID、服务器名称和服务器IP进行查询。 管理配额 包括配额订购、配额续订、配额退订和到期处理相关操作。 配额订购 详细操作请参见购买网页防篡改配额。 配额续订 您可对已订购的网页防篡改(原生版)配额进行续费。 说明 仅支持对配额状态为未到期、已到期(未过保留期)的配额进行续订。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改(原生版) > 防护配额”,进入防护配额页面。 3. 在页面下方配额列表中,对需要续订的配额,单击操作列的“续订”。 4. 在“续订”页面选择该配额需续订的时长。 5. 阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        防护配额
      • 开通实例
        本页介绍天翼云TeleDB数据库如何开通实例。 本文档用于指导如何在非独立部署(依赖统一PaaS平台)的环境上开通TelePG实例。 前提条件 已部署好telepg后端控制台。 已部署好telepg前端。 已在统一PaaS平台上配置了Postgresql数据库应用的资源池版本。 操作步骤 1. 使用系统管理员登录到统一PaaS平台。 2. 单击管控面板 ,在左侧导航树上选择系统管理与审批 > 系统配置 > 组件应用管理 ,进入组件应用管理页面。 3. 在搜索框中搜索postgresql ,单击更多 > 资源板池, 在对应资源池上配置telepg的后端服务访问地址。 4. 统一PaaS平台上存在租户、租户管理员(租户拥有者)。 1. 租户管理员:使用系统管理员登录到统一PaaS平台,选择管理面板> 租户管理 > 账号管理,新建账号。 2. 租户:使用系统管理员登录到统一PaaS平台,选择管理面板> 租户管理 > 租户管理,新建租户,设置上面创建的用户为租户拥有者。 5. 对应租户对应资源池上已配置了可用的主机,且配置的主机的系统ssh账号有sudo权限。 如果使用非物理机模式开通组件,则可以忽略此步骤。 新增主机:使用租户管理员(租户拥有者)登录到统一PaaS平台,单击管理面板 ,选择我的资源> 我的主机 ,单击新增 ,新增主机。 6. 对应租户对应资源池上已配置了虚拟ip。 7. 如果使用非物理机模块开通组件,则可以忽略此步骤(2) 如果没有配置虚ip,使用物理机开通时,只能开通基础版的pg实例,无法开通高可用版(一主一从)。 新增虚拟ip:使用租户管理员(租户拥有者)登录到统一PaaS平台,单击管理面板 ,选择我的资源> 虚IP资源管理 ,单击新增,新增虚拟ip。 8. 对应资源池内的Postgresql组件已上架。 使用系统管理员登录到paas平台,单击管理面板 ,选择资源池管理 > 池内组件上架 ,单击上架,上架待开通的telepg实例。 9. 开通实例 1. 使用租户管理员(租户拥有者) 登录到统一PaaS平台,单击控制台。 2. 在PaaS平台上,选择组件产品> RDSPostgresql版。 3. 在Postgresql数据库开通页面上,选择资源池、网络、版本、系列、实例规格,录入实例名称和实例的root用户密码、以及磁盘大小,开启高级设置,单击检测 。(1) 开通时的版本是根据postgresql的后端资源池版本确定的。这里只会显示一个小于等于后端资源池版本的最新的版本 (2) 不开启高级设置,则使用新建虚机的方式开通实例 (3) 如果不手工选择主机,则检测成功后,会自动分配主机,如果分配的主机不是用户想要的,则可以重新选择主机。 4. 单击订购,弹出订购预览对话框,查看相关的产品和部署信息。 5. 单击确认,提示提交成功,会生成一个开通的订单。 6. 查看订单详情。 1. 单击管理面板,选择订单中心> 我的订单 ,查看生成的订单。若订单处理失败,则可以单击订单上的更多 > 作废,作废此订单,释放响应端口。 2. 单击订单详情,可查看订单详情。 3. 单击订单流程,可查看订单的各个流程。 7. 查看工单详情 1. 单击管理面板 ,选择订单中心 > 我的订单,可查看已开通生成的订单。 2. 进入我的工单页面,单击工单ID,可查看工单详情,包含参数信息、施工过程和施工流程。 3. 若开通失败时,可单击查看流程,查看具体的报错信息。 4. 若开通失败,可单击更多> 重新施工。 paas平台施工时默认会进行3次重试,若3次都重试失败,才会将工单的施工结果标注为失败。 8. 查看开通的实例 1. 选择管理面板 ,单击我的云服务 > 我的组件,即可查看已开通的实例信息。 2. 单击控制台,可跳转至TelePG控制台。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V1.1.0版本产品文档
        管理平台使用手册
        开通实例
      • 通过应用市场部署Qwen3推理api服务
        本文介绍应用市场部署Qwen3推理api服务 概述 概述 阿里巴巴开源的新一代通义千问模型Qwen2.5,在部分公开基准测试中表现优异。其创新的“混合推理”架构,将“快思考”与“慢思考”集成于同一个模型。对于简单问题,模型可以低算力快速响应;对于复杂问题,则可启动多步骤深度思考,旨在实现算力消耗与回答质量的平衡。 本最佳实践将指导您如何在应用托管平台的应用市场中,快速部署应用,并对外提供API调用服务,方便您即刻体验,开箱即用。 前置说明 1. 该文档为应用托管平台控制台通过应用市场以推理api形态体验 Qwen3的说明,通过应用托管平台控制台,打开应用市场,创建对应的Qwen3推理api应用,使用 web 界面和 Qwen3 推理对话,Qwen3推理api应用支持8b、14b、32b不同参数量的模型体验。 2. 本产品中的模型由第三方主体提供,尽管云公司已尽最大努力进行识别和维护,但仍无法保证模型的可用性。请客户按照该产品的服务协议使用该产品,做好甄别并对自行选择的服务负责。 使用前准备 1. 天翼云账号注册:使用应用托管平台须具备天翼云官网账号。已有天翼云账号的直接登录即可,如无天翼云账号需先注册,注册流程可参考:注册账号。 2. 使用前提:如需使用服务请先完成实名认证,请参考账号中心实名认证。如需使用按需服务,请确认账号余额≥100 元。
        来自:
        帮助文档
        应用托管
        最佳实践
        通过应用市场部署Qwen3推理api服务
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 翼MR如何连接spark-shell?
        本章节主要介绍翼MapReduce组件Spark使用说明。 1. 任一用户登录集群客户端节点。 2. 配置/usr/local/ 下spark客户端目录 conf下的配置,主要是Sparkenv.sh 需要配置SPARKHOME、HADOOPHOME、HADOOPCLASSPATH等。 3. 如果当前集群已启用Kerberos认证,执行以下命令认证当前用户。如果当前集群未启用Kerberos认证,则无需执行此命令。 1. 首先klist kt ,获取keytab文件的principal,例如 klist kt user.keytab 获得 user/hostname@realm。 2. 然后kinit kt ,例如 kinit kt user.keytab user/hostname@realm。 3. Kinit认证完成登录后,可以klist l查看。 4. 如果SPARKHOME/bin 已经配置到系统环境变量中,可以直接sparkshell 进入。否则需要去到SPARKHOME/bin下执行。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        翼MR如何连接spark-shell?
      • 流程概述
        本章节主要介绍翼MapReduce的多租户流程。 在实际业务中,管理员需要先明确使用集群资源的业务场景,规划租户。然后在FusionInsight Manager界面添加租户,并配置租户的动态资源、存储资源以及所关联的服务。 创建租户的具体操作流程如流程概述所示。 创建租户的操作说明如下表所示。 操作 说明 添加租户 可配置待添加租户的计算资源、存储资源和关联服务。 添加子租户 可配置待添加子租户的计算资源、存储资源和关联服务。 添加用户并绑定租户的角色 若一个用户想要使用“tenant1”租户包含的资源,或为“tenant1”租户添加/删除子租户,则需要同时绑定“Managertenant”和“tenant1集群ID”两个角色。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        多租户使用
        流程概述
      • 其他任务管理说明
        本章节主要介绍翼MapReduce的其他任务管理说明操作。 操作场景 FusionInsight Manager还支持对备份恢复进行不同的维护管理功能。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 备份恢复 > 备份管理”或“运维 > 备份恢复 > 恢复管理”。 3. 在任务列表指定任务的“操作”列,选择需要执行的操作。 更多维护管理功能 操作入口 说明 “配置” 修改备份任务的参数。 “恢复” 部分业务数据的备份任务执行成功后,可以直接使用此功能快速恢复数据。 “更多 > 即时备份” 立即运行备份任务。 “更多 > 停止” 可以停止正在运行的任务。 “更多 > 删除”或“删除” 删除任务。 “更多 > 挂起” 禁用自动备份任务。 “更多 > 重新执行” 启用自动备份任务。 “更多 > 查询历史”或“查询历史” 打开任务运行日志窗口,查看运行详细情况以及备份路径。 “查看” 检查恢复任务的参数设置。 “执行” 运行恢复任务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        备份恢复设置
        其他任务管理说明
      • Nacos FAQ
        Python NacosClient Python语言的NacosClient使用Python的Logging模块,会和应用的Logging模块保持一致并输出到应用的日志中。 C++ NacosClient C++语言的NacosClient的日志默认在应用所在目录下,文件名为nacossdkcpp.log, 可通过Logger.cpp中的setBaseDir设置日志目录。 引擎升级或重启时,出现访问异常或中断服务 集群升级或重启会轮转进行。不同节点数量的集群可能出现的情况不同。 1. 3个节点以上的集群:不会出现中断服务,无法访问的情况,但仍可能出现少量的短时间的请求失败,客户端会立刻重试恢复。 2. 单节点集群:会导致集群不可用并中断服务。仅开发版集群为单节点,不保证高可用。 控制台还能查到不存在的服务实例IP如何处理的 问题现象 应用服务实例停止,注册配置中心控制台仍能看到该服务实例。 应用服务重启或发布后,注册配置中心控制台仍能看到该服务实例。 可能原因 服务实例并未彻底关闭,进程仍然存在并发送心跳维持连接,导致Nacos未摘除服务提供。 有额外的应用进程在发送心跳维持连接,导致Nacos未摘除服务提供者。 解决方案 1. 确认该服务实例已经不应该在线的情况下,先在MSE控制台上对该服务提供者执行下线操作,防止有更多流量进入到该故障节点。 2. 根据部署环境的不同排查服务提供者是否未彻底关闭: 直接部署到云主机:登录到对应IP的云主机上,使用ps ef grep ${应用名}、netstat anp grep 48588或netstat anp grep 47588等命令,查看服务提供者进程是否还存在,是否与Nacos还保持着连接。如果是,则确认后关闭该进程。 通过自建Kubernetes、Docker或容器服务部署:检查是否存在幽灵Pod或Container(即Pod或Container已经不可见,但对应的程序进程未终止销毁),可通过在Node或宿主机上执行ps ef grep ${应用名}等命令,查看是否该应用提供者的个数等同于期望个数。如果不相同,则确认后找到该幽灵Pod并彻底关闭。
        来自:
      • 什么是云工作流(CloudFlow)
        云工作流(CloudFlow)是可按照流程管理来协调多云上服务按照预期逻辑执行的云服务。 在云工作流中, 可以用顺序、条件分支、并行等方式来编排云上服务,云工作流会按照设定好的步骤可靠地协调任务执行,跟踪每个任务的状态转换,并在必要时执行定义的重试逻辑,以确保工作流顺利完成。云工作流通过提供审计来监视工作流的执行,方便用户轻松地诊断和调试应用。云工作流简化了开发和运行业务流程所需要的任务协调、状态管理以及错误处理等繁琐工作,让用户可以聚焦业务逻辑开发。 如图是云工作流结合OSS和函数计算的一个实际使用例子。用户想要进行一个视频转码处理系统, 传统情况下用户需要购买ECS部署服务、然后通过OSS、CDN技术完成视频转码后的处理服务。基于云工作流, 可以通过工作流将视频转发的处理逻辑按照函数进行分解, 通过OSS触发器感知到视频上传的事件触发后, 触发用于视频转码的工作流执行。 按照此方案, 用户无需自建基础设施, 依赖函数计算和云工作流, 可以更专注业务逻辑, 结合云工作流可以完成高效率的视频转码的在线服务。 产品优势 减少流程代码量 云工作流提供了丰富的控制逻辑,例如顺序、选择、并行等,让您以更少的代码实现复杂的业务逻辑。用户可以更专注业务处理逻辑进行业务开发。 无服务化(serverless) 云工作流无需用户采购基础设施部署服务, 按照实际执行步骤转换个数收费(公测期间免费)。结合函数计算,可以构建出基于事件触发执行的服务, 从而降低成本。 协调云计算各云产品服务 云工作流支持服务集成和HTTP集成, 可以在云工作流中通过OpenAPI方式调用和使用天翼云绝大数云产品以及通过HTTP访问和请求第三方服务。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        什么是云工作流(CloudFlow)
      • 如果忘记远程登录密码怎么办?
        如果忘记了远程登录的密码,用户可以通过重置密码操作重新设置登录密码。 前提条件 当云主机处于运行中状态时,可进行重置密码操作。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择华北2。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列下拉“更多”选择“重置密码”。 您也可以单击目标主机“实例名称”进入目标主机详情页,单击右侧顶部“更多”,下拉选择“重置密码”进行密码重置。 5. 出现重置密码弹框,用户需要在弹窗内输入“密码”及“确认密码”两项,“确认密码”需与“密码”一致。 说明 密码规则:8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、 ()~!@ $%^&+{}[]:;'<>,.?/ 中的特殊符号),且不能以斜线号(/)开头。 6. 核对后单击“确定”完成密码修改,密码重置后,用户无须重启主机,即可生效新密码。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        如果忘记远程登录密码怎么办?
      • 启动镜像会话
        本文对启动镜像会话的操作步骤进行说明。 使用场景 当您的镜像会话创建成功后,默认状态为未启动状态,当您需要开始镜像流量时,可选择启动镜像会话。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成镜像会话的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,找到需要启动的镜像会话。 批量启动:选择需要启动的镜像会话,然后单击会话列表左上方的“启动”按钮,支持批量启动会话。 单条启动:选择需要启动的镜像会话,然后单击该会话操作列的“启动”按钮,支持单条启动会话
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        启动镜像会话
      • 产品应用场景
        VPC终端节点产品广泛应用于多种云上跨VPC的私网服务连接场景,本文带您更快了解VPC终端节点经典应用场景。 安全灵活的服务私网连接 通过VPC终端节点产品能够将VPC私密地连接到终端节点服务,用户无需做服务公网开放或配置复杂的路由打通私有网络,提高了访问效率,提供了更加灵活、安全的组网方式。 服务提供方 服务提供方在服务VPC内配置终端节点服务,服务后端资源可以是自己VPC内的云主机、负载均衡、裸金属、虚拟IP。 当终端节点服务配置完成后,即可将己方后端资源对应的应用服务在云上进行共享。 针对不同账号间云服务共享场景,服务提供方可以配置白名单管控使用方的接入权限,安全可控。 服务使用方 其他VPC通过配置VPC终端节点与终端节点服务连接,用户访问对应终端节点的地址皆可访问对应的云服务 。
        来自:
        帮助文档
        虚拟私有云 VPC
        VPC终端节点
        产品应用场景
      • 通过配置kubeconfig文件实现集群权限精细化管理
        本节介绍了云容器引擎的最佳实践: 通过配置kubeconfig文件实现集群权限精细化管理。 集群权限精细化管理的背景 云容器引擎默认给用户的kubeconfig文件对集群操作的权限相当于root级别,这样的权限级别对于某用户来说过大,很不便于对集群的精细化管理。为了达到对集群精细化管理的目标,我们可以通过kubeconfig设置特定的用户,然后给用户赋予集群的部分操作权限(如:增、查、改)。 注意事项 下面配置步骤操作前,请先确保您的机器上有kubectl工具,若没有请到社区下载与集群版本对应的或者最新的kubectl。 基于Role实现集群权限精细化管理的配置步骤 说明 下述示例创建一个用户,并且该用户只能查看default下的Pod,不能查看其他namespace下的Pod且不能删除default下的任何Pod。 1. 配置ServiceAccount,名称为testsa,命名空间为default kubectl create sa testsa n default 3. 创建Role,并配置针对不同资源相对应的操作权限 vi addRole.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: Role metadata: name: testrole namespace: default rules: apiGroups: "" resources: pods verbs: get list watch apiGroups: apps resources: pods verbs: get list watch kubectl create f addRole.yaml 4. 配置RoleBinding,将sa绑定到Role上,让sa获取相应权限 vi addRoleBinding.yaml apiVersion: rbac.authorization.k8s.io/v1 kind: RoleBinding metadata: name: myrolebinding namespace: default roleRef: apiGroup: rbac.authorization.k8s.io kind: Role name: testrole subjects: kind: ServiceAccount name: testsa namespace: default kubectl create f addRoleBinding.yaml 5. 配置集群访问信息 4.1 通过sa的名称testsa获取sa对应的密钥,第一列testsatokennttvl即为密钥名 kubectl get secret n default grep testsa 4.2 将密钥中的ca.crt解码后导出 kubectl get secret testsatokend6b4q n default oyaml grep ca.crt: awk '{print $2}' base64 d > ca.crt 4.3 设置集群访问方式,其中dev 为需要访问的集群名称,10.50.208.30为集群ApiServer地址,test.config为配置文件的存放路径 (1)如果通过内部ApiServer地址,执行命令如下: kubectl config setcluster dev server certificateauthorityca.crt embedcertstrue kubeconfigtest.config (2)如果通过公网ApiServer地址,执行命令如下: kubectl config setcluster dev server kubeconfigtest.config insecureskiptlsverifytrue 集群ApiServer地址为内网ApiServer地址,绑定弹性IP后也可为公网ApiServer地址。如下图: 5. 配置集群认证信息 5.1 获取集群的token信息 token$(kubectl describe secret testsatokend6b4q n default awk '/token:/{print $2}') 5.2 设置使用集群的用户uiadmin kubectl config setcredentials uiadmin token$token kubeconfigtest.config 7. 配置集群认证访问的上下文信息,uiadmin@test为上下文的名称 kubectl config setcontext uiadmin@test clusterdev useruiadmin kubeconfigtest.config 8. 设置上下文 kubectl config usecontext uiadmin@test kubeconfigtest.config
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        权限
        通过配置kubeconfig文件实现集群权限精细化管理
      • 自主访问权限控制
        本页介绍天翼云TeleDB数据库自主访问权限控制。 权限管理 TeleDB采用三权分立体系,将数据库系统角色分为安全员、审计员和管理员。每个角色都被赋予不同的权限,三个角色相互独立、相互制约,从而消除系统中的超级权限,从系统角色设计上保障数据安全。 安全员 负责独立完成安全策略制定,包括强制访问、脱敏和加密策略。 审计员 负责独立完成审计策略制定,所有操作都可以被审计,包括审计员操作记录。 管理员 具备自主访问控制权限、运维权限,但不可干预安全员和审计员的操作。 TeleDB管控台用户账号密码管理 TeleDB支持对管控台账号进行定期检查,检查内容包括: 兼容四位版本解析。 账号名命名的规范性。 离职用户账号、临时账号是否有及时删除或禁止。 角色权限设置是否合理。 导出近3个月控制台日志,查阅是否有未预估的操作。 独立设置账号权限的,权限范围。 密码设置要求:禁止使用弱密码,密码必须超过8个字符,包含大小写英文字母、数字、特殊字符,其中特殊字符至少3个。 说明 安装完成后,为了确保数据库安全,建议删除管理系统和内核初始账号或修改初始密码。 TeleDB管控台角色管理 您可通过如下操作对角色权限进行管理。 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树选择安全中心 > 角色管理 ,进入角色管理页面 3. 创建角色 (1) 在角色管理页面,单击创建角色,出现创建角色弹框。 (2) 在创建角色弹框,输入角色名称,权限类型选择TeleDB,勾选对应的权限,单击确定,完成权限的添加。 4. 编辑角色 单击目标角色所在的编辑按钮,修改对应的权限。 5. 删除角色 单击目标角色所在行的删除按钮,即可删除对应的权限。 6. 查看角色详情 单击目标角色所对应的详情,即可查看该角色所对应的具体权限。 7. 查看角色列表。 您可根据权限名称和角色进行搜索。 说明 权限包括超级管理员、租户管理员、操作员、管理员、只读和自定义。 数据库账号密码管理 账户和密码是连接数据库实例的凭证,客户端凭据账户和密码连接数据库实例时,服务器会判断用户身份,并分发对应的权限给客户端,与管控的账号和密码没有必然联系。 为保证连接实例的账户和密码安全性,有如下安全限制: 账号最多16个字符长度,建议由字母、数字、下划线组成,字母开头,字母或数字结尾。 如设置账号为临时账号,支持设置账号的过期时间,支持限制周期1天、7天、31天、90天以及永不过期。 密码应由864个字符组成,必须包含大小写英文字母、数字、特殊字符,其中特殊字符至少3个。 密码用password()函数转换成长度为40的字符串后存入系统表中,使用安全Hash算法。 系统根据规则提供随机密码。支持切换为弱密码模式,弱密码模式为不存在上述限制要求,该模式开启后存在安全风险,不建议开启。 密码最长使用期限不超过90天,建议每3个月更换一次账号密码。 限制客户端的IP连接方式,支持 IP、IP 段、%三种形式。 限制账户的最大并发连接数,0代表无限制。 限制账号读写方式,根据业务场景选择正常账号、只读账号、DCN读写分离账号。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        访问控制
        自主访问权限控制
      • 查看备份详情
        本文带您熟悉如何查看自己已有的备份副本。 操作场景 创建云主机备份任务下发或完成后,您可以通过各种筛选条件在备份列表查看备份详情。创建云主机备份的具体操作可参考创建云主机备份。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份副本”页签,查看备份。 5. (可选)您可以通过“状态”列筛选备份副本。下表为各种状态的说明。 状态 状态属性 说明 全部 显示所有状态的备份。 可用 稳定状态 备份完成之后的稳定状态。该状态下可以执行各种操作。 创建中 中间状态 云主机备份的第一步,系统准备开始创建云主机备份。 准备创建快照 中间状态 云主机备份的第二步,准备创建一致性快照/非一致性快照。 非一致性创建快照中 中间状态 正在进行非一致性快照的备份。 一致性创建快照中 中间状态 正在进行一致性快照备份。 注:系统默认优先创建一致性快照备份,当一致性快照备份创建失败后,会尝试创建非一致性快照。 创建备份中 中间状态 将制作完成的云主机备份导出到备份存储池中。 恢复数据中 中间状态 将已经完成的备份恢复到源云主机上。 删除中 中间状态 正在删除已经完成的云主机备份。 错误 稳定状态 云主机备份发生了异常,请重新进行备份。 6. (可选)您可以通过“备份开始时间”列对备份进行排序和筛选。 7. 您也可以在备份列表右上角的搜索框中输入要查找的备份名称进行搜索,搜索到的备份会显示在备份列表中。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份管理
        查看备份详情
      • 1
      • ...
      • 184
      • 185
      • 186
      • 187
      • 188
      • ...
      • 558
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      模型推理服务

      应用托管

      科研助手

      推荐文档

      开通备案

      代金券支付后是否可以开发票?

      PostgreSQL

      退订

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号