天翼云访问控制(IAM)产品提供了两种类型的权限策略:系统策略和自定义策略。系统策略统一由天翼云创建,策略的版本更新由天翼云维护,用户只能使用不能修改。自定义策略由用户管理,策略的版本更新由用户维护。用户可以自主创建、更新和删除自定义策略。在产品迭代过程中,弹性容器实例会向系统策略中添加新的权限,用来支持新的功能和能力。系统策略的更新将会影响所有授予了该策略的 IAM 身份,包括 IAM 用户、IAM 用户组。
计费项计费项说明计费方式备注IaaS云资源(参照天翼云一类节点计费说明)计算资源(vCPU和内存)包年/包月、按需计费专有版集群,需购买Master节点承载K8S集群控制面,一般建议3/5台Master节点 存储资源(GB)ELB(绑定API Server使用)其他可选的云资源NAT网关按需计费非必须,用于Pod访问外网EIP按需计费非必须,用于外网 API Server绑定使用Ingress的ELB及EIP按需计费非必须,用于暴露loadbalancer服务的Ingress插件云日志按需计费非必须
ER 开启“默认路由表关联”和“默认路由表传播”功能,添加完“虚拟私有云(VPC)”连接,系统会自动执行以下配置:将4个“虚拟私有云(VPC)”连接关联至ER默认路由表。在默认路由表中创建“虚拟私有云(VPC)”连接的传播,路由自动学习VPC网段。 ECS 4个ECS分别位于不同的VPC内,VPC中的ECS如果位于不同的安全组,需要在安全组中添加规则放通网络。 VPC路由表中路由信息如下表。
目标库为天翼云RDS for SQL Server无需额外进行赋权,DTS会自动创建数据库并将该数据库的db_owner权限授予配置的连接目标库的普通用户。目标库为自建库或其他云数据库时,授予用户sysadmin角色权限:ALTER SERVER ROLE sysadmin ADD MEMBER 用户名; 注意当目标库为天翼云RDS SQL Server时,客户配置迁移实例的目标数据库连接时只需要填入普通用户即可,DTS会自动创建数据库并将该数据库的db owner权限授予配置的用户。