云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云金融云解决方案_相关内容
      • 控制台说明
        本文介绍客户控制台概览页相关模块的用途。 天翼云客户控制台可以帮助您新增加速域名,完成域名配置等基本操作,同时提供了统计分析和日志下载等服务,您可以了解自身业务的基本流量趋势。 客户控制台功能界面介绍: 1. 导航栏: 控制台左侧菜单栏主要功能为概览、域名管理、证书管理、数据分析、刷新预取、日志下载、计费详情、API文档。 概览:可展示今日或本月的流量/带宽、近七天流量/带宽趋势、证书统计、域名统计、产品计费、信息中心。 域名管理:支持添加加速域名、管理、删除已有加速域名,并可以对加速域名基本信息和配置信息进行更改,支持对域名配置变更生成的域名操作工单进行状态跟踪和闭环以及历史工单溯源查询。支持标签管理功能方便客户做域名分类管理。 证书管理:可供客户自助添加、删除https证书,查看证书详情。 数据分析:数据分析模块支持客户自助查询,主要包含:用量分析、热门分析、用户分析。 刷新预取:您可以选择URL刷新、目录刷新、正则刷新和URL预取。 日志下载:可通过搜索域名、选择时间,下载该域名在该时间段的日志。 诊断工具:可通过该诊断工具查询指定IP是否为天翼云CDN节点IP以及对应归属地。 边缘函数:可创建边缘函数、查看已创建边缘函数的使用情况。 计费详情:可查看或变更各产品的计费方式、查看资源包的用量、历史操作记录。 API文档:可查看平台已支持客户调用的API功能及相关语法说明。 2. 流量/带宽: 展示客户所有域名的今日或者本月的总流量、峰值带宽。 3. 近七天趋势: 展示客户所有域名的近七天总流量趋势和带宽趋势图。 4. 证书统计: 统计客户证书总数和即将过期的证书数量。 5. 域名统计: 分别统计全部产品的额度、已配域名、授权域名和各个产品的额度、已配域名、授权域名。并且可以管理、添加域名,进入刷新预取的页面。 6. 产品计费: 展示客户使用的每个产品的计费方式,并且可以快捷进入订购全站加速资源包页面。 7. 信息中心: 该区域分为公告、域名信息、常见问题、使用手册四部分。 公告:显示更新说明、版本发布、相关动态等信息。 域名信息:显示域名的操作信息。 常见问题:介绍在使用天翼云全站加速中所遇到的常见问题的解决方案。 使用手册:介绍客户如何使用控制台的操作手册。 8. 语言切换: 支持客户通过语言切换按键,使用简体中文或English访问客户控制台页面,当切换到【English】后,控制台界面将切换为全英文展示。
        来自:
        帮助文档
        全站加速
        用户指南
        控制台说明
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        API接入
        访问地址(Endpoint)
      • 访问地址(Endpoint)
        本文主要介绍云日志服务的访问地址。 云日志服务各资源池的访问地址如下表所示。 区域 访问地址 华东1 ltshuadong1.cnspinternal.ctyun.cn 西南1 ltsxinan1.cnspinternal.ctyun.cn 华南2 ltshuanan2.cnspinternal.ctyun.cn 华北2 ltshuabei2.cnspinternal.ctyun.cn 南昌5 ltsnanchang5.cnspinternal.ctyun.cn 杭州7 ltshangzhou7.cnspinternal.ctyun.cn 长沙42 ltschangsha42.cnspinternal.ctyun.cn 西安7 ltsxian7.cnspinternal.ctyun.cn 西南2贵州 ltsxinan2.cnspinternal.ctyun.cn 郑州5 ltszhengzhou5.cnspinternal.ctyun.cn 太原4 ltstaiyuan4.cnspinternal.ctyun.cn 呼和浩特3 ltshuhehaote3.cnspinternal.ctyun.cn 青岛20 ltsqingdao20.cnspinternal.ctyun.cn 武汉41 ltswuhan41.cnspinternal.ctyun.cn 上海36 ltsshanghai36.cnspinternal.ctyun.cn 上海15 ltsshanghai15.cnspinternal.ctyun.cn 北京20 ltsbeijing20.cnspinternal.ctyun.cn 乌鲁木齐7 ltswlmq7.cnspinternal.ctyun.cn 芜湖4 ltswuhu4.cnspinternal.ctyun.cn
        来自:
      • 监控看板:更新视图
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 监控视图名称 名称 service 是 String 云监控服务 ecs dimension 是 String 云监控维度 ecs viewType 是 String 视图类型。取值范围:timeSeries:折线图。gauge:仪表盘。barChart:柱状图。table:表格。pieChart:饼状图。根据以上范围取值。 timeSeries orderIndex 否 Integer 视图排序次数。默认值为0。 0 itemNameList 是 Array of Strings 监控指标,指标项最多支持20个,当viewType为gauge和pieChart时,仅支持单监控指标 ['cpuutil'] compares 否 Array of Strings 同比环比比较时间配置,格式为“数字+单位”,单位为空时默认为秒。当前只支持1d和7d。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 ['1d'] resources 是 Array of Objects 监控资源实例,监控资源实例最多支持20个,当viewType为gauge时,仅支持单资源实例 resource gaugePattern 否 Object 仪表盘配置,仅当viewType为gauge时生效 gaugePattern
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:更新视图
      • 监控看板:创建
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 监控视图名称 名称 service 是 String 云监控服务 ecs dimension 是 String 云监控维度 ecs viewType 是 String 视图类型。取值范围:timeSeries:折线图。gauge:仪表盘。barChart:柱状图。table:表格。pieChart:饼状图。根据以上范围取值。 timeSeries orderIndex 否 Integer 视图排序次数。默认值为0。 0 itemNameList 是 Array of Strings 监控指标,指标项最多支持20个,当viewType为gauge和pieChart时,仅支持单监控指标 ['cpuutil'] compares 否 Array of Strings 同比环比比较时间配置,格式为“数字+单位”,单位为空时默认为秒。当前只支持1d和7d。单位取值范围:m:分钟。h:小时。d:天。根据以上范围取值。 ['1d'] resources 是 Array of Objects 监控资源实例,监控对象最多支持20个,当viewType为gauge时,仅支持单资源实例 resource gaugePattern 否 Object 仪表盘配置,仅当viewType为gauge时生效 gaugePattern
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:创建
      • 查看监控视图
        监控视图添加完成后,您可以在监控面板页面查看该监控项的监控走势图。系统提供固定时长和自定义时长两种方式查看近一个月的监控走势图,本节内容介绍如何查看更多时长的监控走势图。 操作步骤 1. 登录管理控制台。 2. 单击“服务列表 > 云监控服务”。 3. 单击“总览 > 监控面板”。 进入“监控面板”,查看该监控面板下的所有监控视图。 说明 用户可根据业务需求,拖动其中的监控视图,调整监控视图的顺序。 单击监控视图上方的“近1小时”、“近3小时”、“近12小时”、“近7天”、“近30天”,可切换该监控面板下的所有视图的监控周期。 4. 在监控视图右上角,单击,进入监控项详情页面。您可以选择系统提供的固定时长或自定义时间段来查看云服务的监控周期内的走势图。 其中“近1小时”以内的监控时长系统默认显示原始指标数据,其他时长周期默认显示聚合指标数据。
        来自:
        帮助文档
        云监控服务
        用户指南
        使用监控面板
        查看监控视图
      • 使用物理机(弹性/标准裸金属)挂载文件系统
        步骤二:创建文件系统 1. 在天翼云控制中心单击“存储>弹性文件服务SFS Turbo”,单击右上角“创建SFS Turbo实例”,进入创建文件系统页面。 2. 根据界面提示配置参数,请参考创建文件系统。 3. 创建成功后,可在控制台界面看到对应的文件系统。单击文件系统名称,进入详情页,查看文件系统具体信息。 步骤三:挂载文件系统 计算服务的操作系统决定了文件系统挂载方式。Linux操作系统的物理机与云主机挂载方式相同。本文以Linux操作系统物理机挂载NFS系统为例介绍挂载文件系统。具体步骤如下: 1. 以root用户登录物理机,具体操作参考登录Linux物理机。 2. 执行以下命令查询该物理机是否安装NFS客户端,若没有返回安装结果,执行第3步进行安装。 plaintext rpm qa grep nfsutils 3. 安装NFS客户端。安装时注意不同操作系统执行命令不同。 CentOS、CTyunOS系统下,执行以下命令: plaintext yum y install nfsutils Ubuntu系统,执行以下命令: plaintext sudo aptget install nfscommon 4. 执行如下命令创建本地挂载路径,例如“/mnt/sfs”。 plaintext mkdir /mnt/sfs 5. 挂载文件系统。使用mount命令挂载文件系统,推荐NFS v3协议挂载到物理机上(vers3)。挂载地址在文件系统详情页获取。 1. 可用区资源池的挂载信息在下图所示位置查看,点击复制按钮即可复制全部挂载命令,然后将命令中的“localfolder”替换为本地路径为第4步中创建的路径。 2. 非可用区资源池的挂载信息下图所示位置查看,目前仅支持内蒙6、南宁30、贵州3。其它资源池请提交工单评估。使用下方命令进行挂载,本地路径为第4步中创建的路径。 plaintext mount t nfs o vers3,prototcp,async,nolock,noatime,nodiratime,noresvport,prototcp,wsize1048576,rsize1048576,timeo600 挂载地址 本地路径 6. 挂载之后执行 df h命令查看物理机空间使用情况,列表尾部应有已挂载的文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        使用物理机(弹性/标准裸金属)挂载文件系统
      • resolv文件被重置怎么办
        问题现象 修改resolv.conf文件后重启云主机,发现该文件被重置修改失败。 解决方法 给resolv文件添加i属性,该命令修改文件属性为只有 root 用户才能修改该文件。执行以下命令: chattr +i /etc/resolv.conf
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        网络配置
        resolv文件被重置怎么办
      • 产品定义
        本文为您介绍VPC终端节点产品的定义和产品架构。 VPC终端节点(VPC Endpoint),能够将VPC私密地连接到终端节点服务(云服务、用户私有服务),使VPC中的云资源无需弹性IP就能够访问终端节点服务,提高了访问效率,为您提供更加灵活、安全的组网方式。 VPC终端节点由“终端节点服务”和“终端节点”两种资源实例组成。 终端节点服务:指将云服务或用户私有服务配置为VPC终端节点支持的服务,可以被终端节点连接和访问。 终端节点:用于在VPC和终端节点服务之间建立便捷、安全、私密的连接通道。
        来自:
        帮助文档
        虚拟私有云 VPC
        VPC终端节点
        产品定义
      • IAM用户权限管理最佳实践
        本章节针对不同规模团队给到用户权限管理的最佳实践 概述 微服务云应用平台权限管理是由统一身份认证(IAM)纳管。子账号登陆并访问微服务云应用平台前需要被管理员授权对应的微服务云应用平台系统权限后才可以正常使用。 小团队使用微服务云应用平台 建议小团队用户使用IAM权限鉴权,简单易上手。 1. 登陆天翼云官网并访问IAM控制台,选择需要授权的子账号。 2. 查看用户,选择所属用户组,添加用户组。如未创建所需用户组,请参考系统管理主子账号创建用户组并给用户组授权微服务云应用平台权限策略。 3. 选择目标用户组,点击确定即可。 IAM场景1 租户是小团队,只区分功能权限(常用场景) 1. 进入IAM控制台 2. 创建自定义策略 选择策略管理,创建自定义策略。 测试策略内容,仅供参考,MSAP1.6后支持通配符策略。 { "Version": "1.1", "Statement": [ { "Action": [ "msap:inst:" ], "Resource": [ "" ], "Effect": "Allow" } ] } 3. 选择用户组,创建用户组。 4. 选择用户,查看需要授权子账号,在所属用户组TAB栏,添加目标用户组。 完成以上配置后,即完成了IAM策略授权操作了!
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        IAM用户权限管理最佳实践
      • 迁移方案总览
        本节包含迁移方案总览相关内容。 云数据库RDS for PostgreSQL提供了多种数据同步方案,可满足从RDS for PostgreSQL、自建PostgreSQL数据库、其他云PostgreSQL、自建Oracle数据库同步到云数据库RDS for PostgreSQL。 常用的数据迁移工具有:DRS、pgdump、DAS。推荐使用DRS,DRS可以快速解决多场景下,数据库之间的数据流通问题,操作便捷、简单,仅需分钟级就能搭建完成迁移任务。通过服务化迁移,免去了传统的DBA人力成本和硬件成本,帮助您降低数据传输的成本。 DRS提供实时同步功能:实时同步是指在不同的系统之间,将数据通过同步技术从一个数据源拷贝到其他数据库,并保持一致,实现关键业务的数据实时流动。实时同步不同于迁移,迁移是以整体数据库搬迁为目的,而实时同步是维持不同业务之间的数据持续性流动。 迁移方案总览 源数据库类型 数据量 一次性或持续 应用程序停机时间 迁移方式 参考文档 RDS for PostgreSQL 小型 一次性 一段时间 使用pgdump工具将数据复制到RDS for PostgreSQL数据库。 使用psql命令迁移RDS for PostgreSQL数据 RDS for PostgreSQL 中 一次性 一段时间 使用DAS导出数据,再导入到RDS for PostgreSQL数据库。 使用DAS的导出和导入功能迁移RDS for PostgreSQL数据 RDS for PostgreSQL 任何 一次性或持续 最低 使用DRS将源库数据同步到RDS for PostgreSQL数据库。 将RDS for PostgreSQL同步到RDS for PostgreSQL 本地自建PostgreSQL数据库 ECS自建PostgreSQL数据库 任何 一次性或持续 最低 使用DRS将自建PostgreSQL同步到RDS for PostgreSQL数据库。 将自建PostgreSQL同步到RDS for PostgreSQL 其他云上PostgreSQL数据库 任何 一次性或持续 最低 使用DRS将其他云上PostgreSQL同步到RDS for PostgreSQL数据库。 其他云PostgreSQL同步到RDS for PostgreSQL 本地自建Oracle数据库 ECS自建Oracle数据库 任何 一次性或持续 最低 使用DRS将自建Oracle数据同步到RDS for PostgreSQL数据库。 将Oracle同步到RDS for PostgreSQL
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库迁移
        迁移方案总览
      • 使用云点播在电脑网页端不能播放视频,而手机端却可以播放
        使用云点播在电脑网页端不能播放视频,而手机端却可以播放? 使用云点播在电脑网页端不能播放视频,而手机端却可以播放? 出现这种情况,主要有两种原因: (1)受制于部分编码格式的专利问题(例如H.265/HEVC),浏览器或者操作系统并未默认开启对该编码格式的支持,导致在浏览此类型视频时,可能会出现播放器不支持的情况。目前仅有少数高版本Chrome、Edge浏览器开启了hevc解码能力。因此对于电脑端使用浏览器页面的用户来说,播放H265编码的视频可能会遇到障碍。若您的观众群体主要使用电脑网页端播放视频,请尽量使用H.264进行编码,并确保使用的播放器支持对HEVC的硬解、软解。 (2)部分网页端浏览器在解码HLS格式的视频时,如果视频文件存在部分损坏或者音频部分为AAC格式,可能会遇到异常导致播放器重置,由此造成不能播放的假象。遇到此问题,用户可将转码模板的音频部分调整为MP3格式,情况可以得到改善。
        来自:
        帮助文档
        云点播
        常见问题
        视频播放类
        使用云点播在电脑网页端不能播放视频,而手机端却可以播放
      • 如何判断源视频是否可以转码成标清、高清、超清
        如何判断源视频是否可以转码成标清、高清、超清? 如何判断源视频是否可以转码成标清、高清、超清? 云点播预置的标清、高清等模版是根据输出的视频分辨率预设的。一般画面的清晰度主要由分辨率和视频码率决定。转码过程是一个信息损失的过程,任何转码操作都会导致画质、清晰度的损耗。一般认为,从高分辨率向低分辨率转换是信息由多变少的过程,该转换过程相对合理。而由低分辨率向高分辨率转换时,视觉信息不可能凭空增多,反而在转码过程中再度损失了一定的细节。因此在常规转码情况下,低分辨率向高分辨的转换是不太合适的。同理,高码率视频包含的信息较多,向低码率转换是合理的,而向更高码率转换是不合理的。 用户在使用云点播进行转码时,应该对输入视频的分辨率和码率有一定的了解,在设置转码模版时,尽量将分辨率和码率定为不大于原始视频分辨率和码率的参数。
        来自:
        帮助文档
        云点播
        常见问题
        视频转码类
        如何判断源视频是否可以转码成标清、高清、超清
      • 修改伸缩组云主机回收方式
        修改弹性伸缩组的云主机回收方式 接口功能介绍 修改弹性伸缩组的云主机回收方式 接口约束 无 URI POST /v4/scaling/group/updaterecoverymode 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b groupID 是 Integer 伸缩组ID 540 recoveryMode 是 Integer 实例回收模式。取值范围:1:释放模式。 1 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回码:800表示成功,900表示失败 800 errorCode String 业务细分码,为product.module.code三段式码 Scaling.Group.NotFound 错误码 message String 失败时的错误描述,一般为英文描述 scaling group info not found description String 失败时的错误描述,一般为中文描述 未找到弹性伸缩组信息 returnObj Object 成功时返回的数据,参见表returnObj returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 groupID Integer 伸缩组ID 540 请求示例 请求头header 无 请求体body json { "regionID": "81f7728662dd11ec810800155d307d5b", "groupID": 540, "recoveryMode": 1 }
        来自:
        帮助文档
        弹性伸缩服务 AS
        API参考
        API(公测中)
        伸缩组
        修改伸缩组云主机回收方式
      • 绑定和解绑物理专线
        本文将为您介绍绑定和解绑物理专线的操作步骤。 前提条件 已创建物理专线,具体操作说明详见创建物理专线。 操作步骤 绑定物理专线 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关物理专线页签,单击【绑定物理专线】,配置以下参数信息,然后单击【确定】。 配置 说明 物理专线 选择并绑定已创建的物理专线。 说明 物理专线仅支持绑定到一个专线网关,不支持绑定到多个专线网关。 解绑物理专线 1、登录云专线控制台,在左侧导航栏中,单击【专线网关】。 2、在专线网关页面,选择目标专线网关,在操作列中单击【详情】。 3、在专线网关物理专线页签,选择目标物理专线,在操作列中单击【解绑】。 说明 解绑物理专线前,请确认该物理专线没有路由配置。 如果物理专线存在路由配置,请在专线网关客户侧路由页签中,删除该物理专线的路由配置。
        来自:
      • 添加可视化图表
        本文主要介绍云日志服务如何添加可视化图表至仪表盘。 支持将查询分析结果通过图表形式保存至仪表盘中进行长期监控。 前提条件 已完成日志采集接入,可成功采集到日志数据 日志内容已完成结构化配置 已完成仪表盘创建 操作步骤 1. 登录云日志服务控制台。 2. 在日志管理页面的日志项目列表中,点击已创建的日志单元名称,进入日志单元详情页面。 3. 在日志单元详情页面中,即可查看当前日志单元中的日志数据。 4. 在语句搜索模式下,输入查询语句与SQL分析语句,具体语法请参考SQL统计分析章节。 5. 点击【查询】按钮,结果将默认以表格形式呈现。 6. 点击右侧的图标类型,即可将表格转换为其他图表类型。 7. 点击【添加到仪表盘】按钮。可选择已创建的仪表盘,或新增仪表盘。点击确定后,即可将当前图表添加到仪表盘中。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志可视化
        仪表盘
        添加可视化图表
      • 删除只读节点
        本节介绍了如何删除云数据库TaurusDB实例的只读节点。 操作场景 对于“按需计费”模式的只读节点,您可根据业务需要,在TaurusDB数据库“基本信息”页面手动删除来释放资源。 注意 只读节点删除后,不可恢复,请谨慎操作。 约束条件 当实例中的只读节点个数≥2个时,才可选择删除只读节点,即实例中至少需要保留1个只读节点。 执行操作中的实例不能手动删除只读节点。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面的实例列表中,选择对应实例,单击实例名称进入“基本信息”页面。 步骤 5 在“基本信息”页面的“节点信息”模块,选择目标只读节点,在“操作”列单击“删除”。 步骤 6 在弹出框中单击“是”,稍后刷新“实例管理”页面,查看删除结果。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        只读节点
        删除只读节点
      • 如何在操作系统内部修改云主机密码?
        用户除了可前往控制台通过重置密码的方式设置密码外,还可以前往虚机内部完成密码的设置,以下将对修改步骤进行说明: Windows云主机操作步骤 1. 进入Windows主机,使用快捷键“Win+R”打开“运行”页面。 2. 于“运行”页面中,输入命令“cmd”,弹出cmd窗口。 3. 用户可通过执行以下命令修改密码。 net user Administrator 4. 为了您资产的安全,密码修改需要满足密码规则。 说明 密码规则:830个字符,必须同时包含下面四项中的三项:大写字母、小写字母、数字、和特殊字符(仅支持下列特殊字符: ( ) ~ ! @ $ % ^ & + { } [ ] : ; , . ? / )。 Linux云主机操作步骤 1. 登录Linux主机,注意请保证此时的用户为“root”用户。 2. 执行以下命令,修改虚机密码: passwd 3. 为了您资产的安全,密码修改需要满足密码规则。 说明 密码规则:830个字符,必须同时包含下面四项中的三项:大写字母、小写字母、数字、和特殊字符(仅支持下列特殊字符: ( ) ~ ! @ $ % ^ & + { } [ ] : ; , . ? / )。 4. 根据系统回显信息,输入密码,及确认密码,最终显示以下信息,则密码已完成修改。 passwd: all authentication tokens updates successfully
        来自:
        帮助文档
        轻量型云主机
        常见问题
        密码管理类
        如何在操作系统内部修改云主机密码?
      • 修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录?
        新端口无法登录的原因可能有:防火墙没有放通新端口,iptables没有放通新端口,sshd文件未添加新端口等。 检查防火墙规则 以新的SSH端口号为2222为例,防火墙规则在确保 “入方向”需要放通2222端口。如果没有此规则,须在防火墙中添加2222入方向端口。具体操作可见管理防火墙。 检查iptables规则 检查iptables是否放通新的SSH端口,以2222端口为例。 1. 登录Linux弹性云主机。以CentOS 7.6操作系统为例,执行以下命令编辑iptables文件。 vi /etc/sysconfig/iptables 2. 添加2222端口规则。 A INPUT m state state NEW m tcp p tcp dport 2222 j ACCEPT 3. 修改完成后重启iptables服务。 systemctl restart iptables 检查SSH配置文件 1. 登录弹性云主机检查ssh配置文件。执行如下命令,查看是否配置了 Port 2222。 vi /etc/ssh/sshdconfig 2. 如未配置,请将“Port 22”替换为“Port 2222”。 3. 执行如下命令,重启ssh服务。 service sshd restart​
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        修改Linux弹性云主机的默认SSH端口后,使用新端口无法登录?
      • 拦截病毒文件
        本节介绍如何开启病毒防御功能、修改病毒防御动作。 病毒防御(AntiVirus,AV)功能通过病毒特征检测来识别和处理病毒文件,避免由病毒文件引起的数据破坏、权限更改和系统崩溃等情况发生,有效保护您的业务安全。 病毒防御功能支持检测HTTP、SMTP、POP3、FTP、IMAP4、SMB的协议类型。 规格限制 仅专业版支持病毒防御功能。 开启病毒防御拦截病毒文件 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“攻击防御> 病毒防御”,进入“病毒防御”页面。 5. 单击按钮,开启病毒防御功能。 说明 开启病毒防御功能后,防火墙“当前动作”默认为“禁用”,修改防御动作请参见“修改病毒防御动作提升防护效果”。
        来自:
        帮助文档
        云防火墙
        用户指南
        拦截恶意攻击
        拦截病毒文件
      • 配置变更
        本位主要介绍智能边缘云资源变更方式。 虚拟机升级 在【ECX控制台>边缘虚拟机>实例>操作>更多>费用】中,点击【升级】。虚拟机升级前需要关机,为防止操作失误导致数据丢失,建议您在操作前使用快照备份数据。 部分规格的虚拟机由于规格固定、包含了不支持升级的组件、集群库存等原因,不支持升级,具体以页面展示为准。 磁盘扩容 在【ECX控制台>边缘存储>本地盘/云硬盘>操作>更多】中,点击【磁盘扩容】。磁盘扩容完成后,您需登录虚拟机实例内部进行分区扩展和文件系统调整。 带宽升级 独享带宽升级:在【ECX控制台>边缘网络>公网访问>公网IP>操作】中,点击【修改带宽】,设置带宽大小的上限值。如果您需要的带宽大小超出界面可设置上限,请联系客户经理修改。 共享带宽升级:在【ECX控制台>边缘网络>公网访问>共享带宽>操作>更多】中,点击【修改带宽】,设置带宽大小的上限值。如果您需要的带宽大小超出界面可设置上限,请联系客户经理修改。 负载均衡升级 在【ECX控制台>边缘网络>弹性负载均衡>负载均衡器>操作】中,点击【规格变更】。
        来自:
        帮助文档
        智能边缘云
        计费说明
        配置变更
      • 无法正常启用客户端运维工具运维资产
        无法正常启用客户端运维工具运维资产一般是因为未下载或未在云堡垒机系统中配置需要使用的客户端工具,用户可根据以下步骤排查。 确认是否配置需要使用的客户端工具 打开运维设置,勾选要调用的客户端,保存配置。 确认是否已正确安装并配置客户端工具。 > 云堡垒机不提供Xshell、vnc等客户端运维工具下载,用户需要自行去官网下载安装需要使用的软件。 Windows的客户端路径配置,需要将软件启动程序文件路径严格配置到运维设置客户端路径配置中。例如:Xshell默认安装路径C:Program Files (x86)NetSarangXshell 7Xshell.exe,其他的软件或者安装到了其他的路径,根据自己的实际情况配置即可。 Mac OS不需要客户都按照路径配置,使用的应用安装在应用程序(Application)路径中就可以,例如下图FileZilla。
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        操作类
        无法正常启用客户端运维工具运维资产
      • 修改组件数据库用户密码
        本章主要介绍翼MapReduce的修改组件数据库用户密码功能。 操作场景 建议管理员定期修改组件数据库用户的密码,以提升系统运维安全性。 对系统的影响 修改密码需要重启服务,服务在重启时无法访问。 操作步骤 1.在FusionInsight Manager选择“集群 > 待操作的集群名称 > 服务”。 2.确定修改哪个组件数据库用户密码。 修改DBService数据库omm用户密码,参考修改DBService数据库omm用户密码章节进行操作,修改其他组件数据库用户密码,需要先停止服务再执行3。 3.单击待修改数据库用户密码的服务,选择“更多 > 修改数据库密码”,在弹出窗口中输入当前登录的用户密码确认身份,单击“确定”。 4.根据界面信息,输入新旧密码。 密码复杂度要求: 组件数据库用户密码字符长度为8~32。 至少需要包含大写字母、小写字母、数字、特殊字符~!@$%^&()+[{}];", /?中的3种类型字符。 不可和用户名相同或用户名的倒序字符相同。 不可与前20个历史密码相同。 5.勾选“我已阅读此信息并了解其影响”,单击“确定”。 6.密码修改完成后,选择“更多 > 重启服务”,在弹出窗口中输入当前登录的用户密码,单击“确定”,勾选“同时重启上层服务。”,单击“确定”开始重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改默认数据库用户密码
        修改组件数据库用户密码
      • V5.1.20.0.13版本更新详情
        341 [DBProxy]在部署udalcdc场景下,支持在控制台执行create/drop index、rename table和truncate table等DDL语句时,自动在udalcdc部署目录下输出日志信息,提升运维效率。 343 支持为数据传输服务DTS提供迁移任务目的端物理分片映射关系查询接口,该功能公有云租户端不可见。 368 支持统计的全局索引(one 2 many和one 2 one类型)的记录数,该功能对公有云租户端不可见。 409 [前端]DRDS实例关联MySQL实例时,支持通过实例名称快速搜索目标MySQL实例。详见:关联MySQL。 418 在ARM场景下,DRDS使用的JAVA版本支持使用毕晟JDK,提升实例易用性。 452 新增内部接口用于数据传输服务DTS容灾场景,该接口公有云租户端不可见。 459 支持通过云监控服务查看DRDS监控数据和管理告警。详见:云监控服务。 460 [前端]新增用户与角色管理模块,用于统一管理实例的用户和角色,使操作精简且功能联系更紧密,提升交互性。详见:用户与角色管理。 502 为DRDS实例执行解绑MySQL实例操作时,支持自动检测该MySQL实例是否存在关联分片,确保仅支持解绑无关联分片的MySQL,避免分片数据丢失。详见:解绑MySQL。
        来自:
        帮助文档
        分布式关系型数据库
        版本说明
        V5.1.20.0.13版本更新详情
      • 欠费与续费说明
        本章节介绍欠费的注意事项,及如何进行续费操作 续订规则 产品续订规则详细参见:续订规则说明。 按需计费 当您的账户余额不足以支付账单金额,且服务网格服务处于欠费状态时,系统将限制您登录控制台且无法通过API进行应用的变更等操作。 在欠费期间,应用服务网格不会对您的应用实例及数据做任何变动,但会持续进行计费。 您可以通过账号充值的方式,恢复正常使用。 注意 云公司将保留该实例资源、继续存储客户的数据十五(15)日(即自操作权限被暂停之日的暂停开始时刻至第十五(15)日相同时刻为期限届满);如前述十五(15)日期间届满仍未充值、缴纳足额服务费用,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。
        来自:
        帮助文档
        应用服务网格
        购买指南
        欠费与续费说明
      • 库表管理概述
        参数 参数说明 数据库名称 数据库名称只能包含数字、英文字母和下划线,但不能是纯数字,且不能以下划线开头。 数据库名称大小写不敏感且不能为空。 输入长度不能超过128个字符。 用户名 数据库所有者。 表数量 对应数据库中表的数量。 描述 创建数据库时,对数据库的描述。如果没有描述,则显示“”。 企业项目 显示所属的企业项目。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 操作 权限管理:可查看“权限信息”,进行“授权”、“权限设置”和“回收用户权限”。 表管理:可查看对应数据库下的表。具体描述请参见下方“表管理页面”。 创建表:在对应数据库中创建表。 修改数据库:修改数据库的所有者。必须是相同账户下已存在的用户名。 删除数据库:删除所选数据库。
        来自:
        帮助文档
        数据湖探索
        用户指南
        数据管理
        库表管理
        库表管理概述
      • 设置告警规则
        参数 参数说明 发送通知 配置是否发送邮件、短信、HTTP和HTTPS通知用户。 通知方式 根据需要可选择通知组或主题订阅两种方式。 通知组 需要发送告警通知的通知组。 通知对象 选择主题订阅时设置需要发送告警通知的对象,可选择云账号联系人或主题名称。 云账号联系人为注册时的手机和邮箱。 主题是消息发布或客户端订阅通知的特定事件类型。 生效时间 该告警仅在生效时间段发送通知消息,非生效时段则在隔日生效时段发送通知消息。 如生效时间为08:0020:00,则该告警规则仅在08:0020:00发送通知消息。 触发条件 可以选择“出现告警”、“恢复正常”两种状态,作为触发告警通知的条件。 归属企业项目 告警规则所属的企业项目。只有拥有该企业项目权限的用户才可以查看和管理该告警规则。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        监控与告警
        设置告警规则
      • 创建实例
        说明:本章节会介绍在关系型数据库服务的管理控制台创建实例的过程 操作场景 本节将介绍在关系型数据库服务的管理控制台创建实例的过程。 RDS for MySQL支持“包年/包月”和“按需计费”购买,您可以根据业务需要定制相应计算能力和存储空间的关系型数据库实例。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,单击“创建数据库实例”。 步骤 5 在“服务选型”页面,选择计费模式,填写并选择实例相关信息后,单击“立即购买”。 计费模式: 包年/包月:若选择该模式,跳过步骤6,执行步骤7。 按需计费:若选择该模式,继续执行步骤6。 表1 基本信息 参数 描述 区域 租户当前所在区域,也可在页面左上角切换。 说明 不同区域内的产品内网不互通,且购买后不能更换,请谨慎选择。 实例名称 实例名称长度在4个到64个字符之间,必须以字母开头,可以包含字母、数字、中划线或下划线,不能包含其他特殊字符。 数据库引擎 MySQL。 数据库版本 不同区域所支持的数据库版本不同,请以实际界面为准。 选用MySQL数据库时,请根据实际业务需求选择合适的数据库引擎版本。建议您选择当前可用的最高版本数据库,因其性能更稳定,安全性更高,使用更可靠。 实例类型+可用区 l 主备:备机提高了实例的可靠性,创建主机的过程中,同步创建备机,备机创建成功后,用户不可见。 可用区指在同一区域下,电力、网络隔离的物理区域,可用区之间内网互通,不同可用区之间物理隔离。 关系型数据库服务支持在同一个可用区内或者跨可用区部署数据库主备实例,备机的选择和主机可用区对应情况: − 相同,主机和备机会部署在同一个可用区。 − 不同(默认),主机和备机会部署在不同的可用区,以提供不同可用区之间的故障转移能力和高可用性。 l 单机:只创建一个主实例。 时区 由于世界各国家与地区经度不同,地方时也有所不同,因此会划分为不同的时区。时区可在创建实例时选择,后期可修改。 表2 规格与存储 参数 描述 性能规格 实例的CPU和内存。不同性能规格对应不同连接数和最大IOPS。 创建成功后可进行规格变更。 存储类型 实例的存储类型决定实例的读写速度。最大吞吐量越高,读写速度越快。 l 普通I/O:磁盘类型SATA,最大吞吐量90MB/s l 高I/O:磁盘类型SAS,最大吞吐量150MB/s l 超高I/O:磁盘类型SSD,最大吞吐量350MB/s 存储池 只有选择“专属存储”的用户才有此选项,是购买专属分布式存储服务时确定的独享的存储池,该存储池与其他池物理隔离,安全性高。 存储空间 您申请的存储空间会有必要的文件系统开销,这些开销包括索引节点和保留块,以及数据库运行必需的空间。存储空间支持40GB到4000GB,用户选择容量大小必须为10的整数倍。 表3 网络 参数 描述 虚拟私有云 关系型数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 创建实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址可修改。 内网安全组 内网安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,关系型数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“IPv4/IPv6双栈管理”章节。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 表4 数据库配置 参数 描述 管理员帐户 数据库的登录名默认为root。 管理员密码 所设置的密码长度为8~32个字符,至少包含大写字母、小写字母、数字、特殊字符三种字符的组合,其中允许输入~!@
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        快速入门
        通过公网连接MySQL实例
        创建实例
      • 事件源概述
        事件源是事件的来源,负责将生产的事件发布到事件总线。 事件总线EventBridge支持以下事件源: 天翼云官方事件源 作为事件源接入时,只要开通相应的天翼云服务,就可以自动接入事件总线EventBridge。通过配置预定义的事件源与事件规则,实现从事件源发布事件到云服务专用总线,经过事件模式过滤后把事件路由到事件目标。 自定义事件源 作为事件源接入时,您可以配置自定义应用事件源,使用SDK接入事件总线EventBridge。通过创建自定义总线、配置事件规则,把自定义应用产生的事件发布到自定义总线,经过事件模式过滤后把事件路由到事件目标。 作为事件源接入时,您可以配置消息类事件提供方,把事件主动拉取到事件总线EventBridge。例如,当您配置事件提供方为分布式消息服务Kafka时,事件总线EventBridge会把分布式消息服务Kafka对应资源产生的消息主动拉取到自定义总线中,经过事件模式过滤后把事件路由到事件目标。
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件源
        事件源概述
      • 连接报错:连接失败或服务不可达
        本页介绍了 connect failed 连接报错的处理方法。 问题描述 使用客户端连接文档数据库服务实例时报错 "Authentication failed", 使用的连接命令如下: mongo "mongodb://root: @ , /admin?authSourceadmin&replicaSet " 报错信息如下: 20230719T12:42:13.281+0800 W NETWORK [js] Unable to reach primary for set DDS 20230719T12:42:13.281+0800 I NETWORK [js] Cannot reach any nodes for set DDS. Please check network connectivity and the status of the set. This has happened for 2 checks in a row. 20230719T12:42:13.284+0800 E QUERY [js] Error: connect failed to replica set DDS/ : , : : connect@src/mongo/shell/mongo.js:257:13 @(connect):1:6 exception: connect failed 原因分析 从报错信息来看,是客户端到文档数据库服务之间的网络访问不通导致的。 可能的原因有: 文档数据库服务实例的端口错误,不可用。 文档数据库服务实例与客户端云主机不在同一个区域或子网。 服务端开启了 SSL 模式,但是客户端没有使用 SSL 模式访问。 处理方法 1. 检查文档数据库服务实例与ECS是否在同一个区域、同一个安全组和子网内。 首先登录文档数据库服务控制台,单击实例名称,在基本信息页面查看文档数据库服务实例所在的区域、VPC、安全组和子网信息。然后弹性云服务器控制台,单击云服务器名称,在基本信息页面,查看当前云主机所在的区域、VPC、安全组和子网信息。确保 2 者的配置信息相同。 2. 检查实例的端口是否正确,并通过 curl/telnet 命令检查端口是否可用。 登录到文档数据库服务控制台,单机实例名称,在基本信息页面查看实例的 IP 和端口信息,然后使用 curl 或者 telnet 命令测试端口的连通性。 示例如下: curl 检查 $ curl : It looks like you are trying to access MongoDB over HTTP on the native driver port. telnet 检查 $ telnet Trying ... Connected to . Escape character is '^]'. ^] telnet> 3. 检查实例是否开启了 SSL 模式。 登录到文档数据库服务控制台,单机实例名称,在基本信息页面上查看是否开启了 SSL 模式。如果开启了 SSL 模式,则下载证书后使用 SSL 模式访问,命令示例如下: ./mongo "mongodb://root: @ , /admin?authSourceadmin&replicaSet " ssl sslCAFile sslAllowInvalidHostnames
        来自:
        帮助文档
        文档数据库服务
        故障排除
        连接报错:连接失败或服务不可达
      • 自定义策略使用样例
        本节主要介绍自定义策略使用样例 配合较高权限系统策略使用 如果您给IAM用户授予较高权限的系统策略,例如“FullAccess” ,但不希望IAM用户拥有某个服务的权限,例如云审计服务。您可以创建一个自定义策略,并将自定义策略的Effect设置为Deny,然后将较高权限的系统策略和自定义策略同时授予用户,根据Deny优先原则,则授权的IAM用户除了云审计服务,可以对其他所有服务执行所有操作。 以下策略样例表示:拒绝IAM用户使用云审计服务。 { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "cts::" ] } ] } 说明 Action为授权项,格式为:服务名:资源类型:操作。 "cts::":表示对云审计的所有操作。其中cts为服务名;“”为通配符,表示对所有的资源类型可以执行所有操作。 Effect为作用,Deny表示拒绝,Allow表示允许。 配合单个服务系统策略使用 如果您给IAM用户授予单个服务系统策略,例如“BMS FullAccess”,但不希望用户拥有BMS FullAccess中的创建物理机权限(bms:servers:create),可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为Deny,然后将系统策略BMS FullAccess和自定义策略同时授予用户,根据Deny优先原则,则用户可以对BMS执行除了创建物理机外的所有操作。 以下策略样例表示:拒绝IAM用户创建物理机。 { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "bms:servers:create" ] } ] } 如果您给IAM用户授予“OBS ReadOnlyAccess”权限,但不希望部分用户查看指定OBS资源(例如,不希望用户名以“TestUser”开头的用户查看以“TestBucket”命名开头的桶),可以再创建一条自定义策略来指定特定的资源,并将自定义策略的Effect设置为Deny,然后将OBS ReadOnlyAccess和自定义策略同时授予用户。根据Deny优先原则,则用户可以对以“TestBucket”命名开头之外的桶进行查看操作。 以下策略样例表示:拒绝以TestUser命名开头的用户查看以TestBucket命名开头的桶。 { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "obs:bucket:ListAllMybuckets", "obs:bucket:HeadBucket", "obs:bucket:ListBucket", "obs:bucket:GetBucketLocation" ], "Resource": [ "obs:::bucket:TestBucket" ], "Condition": { "StringStartWith": { "g:UserName": [ "TestUser" ] } } } ] } 说明 当前仅部分服务支持资源级授权,例如OBS 对象存储服务;对于不支持资源级别授权的服务,若自定义策略中含有资源类型,则无法创建成功。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        自定义策略
        自定义策略使用样例
      • DWS权限管理
        本章节主要介绍数据仓库服务的权限管理。 如果您需要对云上的DWS资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DWS的使用权限,但是不希望他们拥有删除集群等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DWS,但是不允许删除集群的权限,控制他们对DWS资源的使用范围。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DWS服务的其它功能。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见统一身份认证用户指南中的“产品介绍”。 DWS权限 默认情况下,IAM管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DWS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DWS时,需要先切换至授权区域。 角色 :IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略 :IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DWS服务,IAM管理员能够控制IAM用户仅能对某一类资源进行指定的管理操作。 如下表所示,包括了DWS的所有系统权限。 DWS系统权限 系统角色/策略名称 描述 类别 依赖关系 DWS ReadOnlyAccess 数据仓库服务只读权限,拥有该权限的用户仅能查看数据仓库服务资源。 系统策略 无 DWS FullAccess 数据仓库服务数据库管理员权限,拥有数据仓库服务所有权限。 系统策略 无 DWS Administrator DWS数据库管理员权限,拥有对数据仓库服务的所有执行权限。 拥有VPC Administrator权限的DWS用户可以创建VPC或子网。 拥有云监控Administrator权限的DWS用户,可以查看DWS集群的监控指标信息。 系统角色 依赖Tenant Guest和Server Administrator策略,需要在同项目中勾选依赖的策略。 DWS Database Access DWS数据库访问权限,拥有该权限的用户,可以基于IAM用户生成临时数据库用户凭证以连接DWS集群数据库。 系统角色 依赖DWS Administrator,需要在同项目中勾选依赖的策略。 下表列出了DWS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统策略。 说明 每个区域的每个项目首次使用弹性IP绑定功能时,系统将提示创建名称为“DWSAccessVPC”委托以授权DWS访问VPC。授权成功后,DWS可以在绑定弹性IP的虚拟机故障时切换至健康虚拟机。 在实际业务中,除了具备策略权限外还需要给不同角色的用户授予不同的资源操作权限。例如创建快照、重启集群等操作,详情请参见《数据仓库服务用户操作指南》中“策略语法:细粒度策略”章节。 默认情况下,只有云帐号或拥有Security Administrator权限的用户才具备查询委托和创建委托的权限。帐号中的IAM用户,默认没有查询委托和创建委托的权限,在使用弹性IP绑定功能时页面会屏蔽绑定按钮,此时需联系有“DWS Administrator”权限的用户在当前页面完成对DWS的委托授权。 DWS常用操作与系统权限的关系 操作 DWS FullAccess DWS ReadOnlyAccess DWS Administrator DWS Database Access 创建/恢复集群 √ x √ x 获取集群列表 √ √ √ x 获取单个集群详情 √ √ √ x 设置自动快照 √ x √ x 设置安全参数/参数组 √ x √ x 重启集群 √ x √ x 扩容集群 √ x √ x 重置密码 √ x √ x 删除集群 √ x √ x 设置可维护时间段 √ x √ x 绑定EIP x x √ x 解绑EIP x x √ x 创建DNS域名 √ x √ x 释放DNS域名 √ x √ x 修改DNS域名 √ x √ x 创建MRS连接 √ x √ x 更新MRS连接 √ x √ x 删除MRS连接 √ x √ x 添加/删除标签 √ x √ x 编辑标签 √ x √ x 创建快照 √ x √ x 获取快照列表 √ √ √ √ 删除快照 √ x √ x 复制快照 √ x √ x
        来自:
        帮助文档
        数据仓库服务
        产品简介
        DWS权限管理
      • 1
      • ...
      • 239
      • 240
      • 241
      • 242
      • 243
      • ...
      • 522
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      充值不成功怎么办

      配置采样率

      首次备案

      常见问题

      首页

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号