活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云创校园_相关内容
      • 基本概念
        子网 云资源(例如云服务器、物理机等)必须部署在子网内。您可以在虚拟私有云内创建一个或多个子网,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改。 安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 区域和可用区 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 目前,天翼云已在全国多个地域开放,您可以根据需求选择适合自己的区域和可用区。更多信息请参见天翼云产品部署看板 。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        常用概念
        基本概念
      • 使用Redis-cli迁移自建Redis(RDB文件)
        本文介绍使用Rediscli迁移自建Redis(RDB文件) 迁移介绍 Rediscli 是 Redis 自带的命令行客户端工具,它允许用户通过命令行与 Redis 服务器进行交互 如果 Redis 服务不支持获取 AOF 文件,你可以尝试使用 Rediscli 工具获取 RDB 文件,并通过其他工具(如 RedisShake)将其导入到 DCS 缓存实例中。 说明 源Redis实例必须支持“SYNC”命令,因为使用Rediscli导出RDB文件依赖SYNC命令。 步骤1:导出前准备 对于主备或集群实例,由于数据写入 RDB 文件存在一定的时延,你可以在迁移之前先了解待迁移 Redis 实例的 RDB 策略配置(策略配置位于 redis.conf 文件中) 为确保 RDB 文件包含完整的缓存数据,建议先暂停业务系统 步骤2:导出RDB文件 说明 建议业务空闲时间进行迁移操作。 待导出的源Redis为集群模式时,需要对集群的每个节点逐一执行导出操作,然后再逐一导入到目标Redis中。 使用如下命令导出RDB文件: ./rediscli h {redisaddress} p {redisport} a {password} rdb {output.rdb} 执行命令后回显"Transfer finished with success.",表示文件导出成功。 步骤3:上传RDB文件至天翼云ECS 为节省传输时间,请先压缩RDB文件再传输。 将压缩文件(如以SFTP/SCP等方式)上传到天翼云ECS。 说明 ECS需保证有足够的磁盘空间,供数据文件存储,同时需要与缓存实例网络互通,通常要求相同VPC和相同子网,且安全组规则不限制访问端口。 步骤4:导入数据 可借助RedisShake工具完成数据导入。 步骤5:迁移后验证 数据导入成功后,请连接DCS缓存实例,通过dbsize命令,确认数据是否导入成功 如果导入不成功,需要分析原因,修正导入语句,然后使用flushall或者flushdb命令清理实例中的缓存数据,并重新导入。
        来自:
        帮助文档
        分布式缓存服务Redis版
        数据迁移指南
        自建Redis迁移到DCS
        使用Redis-cli迁移自建Redis(RDB文件)
      • 基本概念
        本文介绍镜像仓库基本概念。 镜像仓库是用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署 docker 容器镜像。镜像仓库包括如下内容: 天翼云官方镜像:展示了天翼云平台上的公开镜像,您可以基于公开镜像创建应用; 我的镜像:展示了用户创建的所有镜像仓库。 本章节将为用户介绍容器镜像仓库的基本使用方法,说明【创建】>【上传】>【管理】的仓库使用流程,用户完成镜像上传后,即可在应用创建流程中通过选择【我的镜像】,使用用户自己上传的私有镜像部署应用。 注意事项 镜像仓库不扫描用户上传的镜像,不负责对用户上传的镜像进行安全性验证。上传的镜像中请不要包含未加密的口令,密码等隐私信息,以避免隐私泄露。用户从第三方网站下载公有镜像时,应确定数据来自于可信的仓库源,以避免下载到恶意软件; 如果使用自定义镜像,请确保镜像来源可信,不在容器镜像内安装不必要的软件,在升级时使用安全补丁升级镜像。使用第三方镜像,造成的后果(例如:环境不可用)用户需自己承担; 磁盘满将会导致无法上传镜像到仓库,将会有异常提示信息告知,但并不会影响其他服务;为防止其它业务(例如日志)把磁盘占满,导致仓库无法上传,建议对仓库的存储独立挂盘。 在使用之前,您需要了解以下基本概念: 镜像仓库: 提供docker容器镜像管理功能,用户在创建容器应用前,需要将应用所需的镜像上传到镜像仓库。docker镜像是一个模板,用于创建docker容器。docker提供了一个简单的机制来创建新的镜像或更新已有镜像。 (仓库)属性: 属性分为公有和私有两种。公有:任何租户、用户均可以下载。私有:仅当前租户或租户下的用户可用。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        镜像仓库
        基本概念
      • CDN镜像源
        本文介绍CDN镜像源的使用场景和使用说明。 功能介绍 为缓解客户源站压力,降低源站宕机的风险,部分客户有CDN镜像源的需求,即期望CDN回源时优先回镜像源,当请求的文件在镜像源没有找到时,镜像源能触发回客户源站拉取文件,存储文件的同时响应给CDN,从而在CDN与客户源站之间通过镜像源进行隔离,让镜像源承担主要的回源压力,同时实现同一个文件只回客户源一次。天翼云通过结合媒体存储和CDN加速灵活的回源配置能力,可以帮助客户获得镜像源的能力。 相关业务流程如下图: 前提条件 在已经开通并使用CDN加速服务的基础上,需要开通媒体存储,详情请见:开通天翼云媒体存储。 1. 创建存储区域:目前不支持客户自助创建,需要您通过提交工单联系天翼云客服或客户经理,由其人工通过线下渠道为您创建存储区域。因媒体存储仅部分资源池支持镜像回源功能,申请时请详细说明。具体可参考:资源池与区域节点。 2. 创建媒体存储的存储桶,详情请见:新建Bucket。创建完成后,可以在基础信息查看,找到 Bucket域名(即回源域名)。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        CDN镜像源
      • 云迁移服务模块
        跨云平台迁移 场景说明 当用户存在多云战略需求时,需要将部分或全部资源迁移到天翼云。 场景痛点 迁移操作时可能面临数据丢失、数据不一致等风险,还需要解决不同类型资源的迁移问题,不同云厂商之间可能存在软件和服务不兼容的问题,这些问题都可能导致应用程序无法正常运行。 产品优势 云迁移服务CMS实现将源平台的架构平行迁移至目标平台。通过可视化界面一键迁移,降低了迁移难度,有效解决服务器、数据库、对象存储迁移中的各种难点。 最大程度支持服务器、数据库、对象存储应用调用第三方服务接口的切换。 针对市面主流的云计算厂商跨云迁移,具有良好的的兼容性。 场景架构 搭配使用产品 弹性云主机 对象存储 弹性IP 传统企业上云 场景说明 随着本地业务运行810年后,大部分企业或者政府机构会将这部分设备进行退网处理,同时随着设备退网,企业原有的服务器、数据库以及对象存储等资源也面临上云迁移的需求。 场景痛点 迁移过程中面临业务无法长时间中断、数据量大、业务情况复杂、人员更迭等因素导致应用重部署难度高甚至无法实现等情况。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        产品应用场景
        云迁移服务模块
      • 创建伸缩配置
        本文将为您介绍如何创建伸缩配置。 伸缩配置即伸缩活动中添加的云主机的规格。通常为一个伸缩组内添加云主机实例规格的配置模板。 创建伸缩配置有两个进入窗口: 在弹性伸缩管理控制台,进入“伸缩配置”页签,点击右上角“创建伸缩配置”按钮进行创建。具体步骤请参见“用户指南​>伸缩配置管理​>创建伸缩配置”。 创建伸缩组时,在“配置来源”页面,即可创建新的伸缩配置。本文主要讲述此种方式。 注意 以下操作均在 1. 进入“创建弹性伸缩组>配置来源”页面,进行伸缩配置的创建与选择。 2. 在“伸缩配置来源”选项,您可以选择使用已有的伸缩配置或者即时创建新的伸缩配置。此处我们选择“新建配置”,进入到伸缩配置新建页面。 3. 在伸缩配置新建页面需填写伸缩配置信息,例如配置名称、云主机镜像、云主机类型、登录方式等,具体参数说明如下表: 参数 是否必选 参数说明 名称 是 创建伸缩配置的名称。 可用区 是 多可用区资源池可选择伸缩组绑定的伸缩配置,在指定可用区扩缩容。当伸缩配置绑定的伸缩组使用优先级扩容策略时,可用区选择顺序将决定优先级。 配置规格 是 配置规格有两种选择,使用新规格与使用现有云主机规格: 选择“使用现有云主机规格 > 请选择云主机” 创建配置,云主机类型、 vCPU、内存、镜像、云硬盘数据、安全组信息将默认与选择的云主机规格保持一致。 选择“使用新规格”,接下来根据实际业务需求配置主机类型、 vCPU、内存、镜像、云硬盘参数、安全组信息。 弹性IP 是 弹性IP可以实现虚拟私有云中的云资源通过固定的公网IP 地址与互联网互通。您可以根据实际需求选择以下两种方式: 不使用:弹性云主机不能对外提供访问服务,仅可在虚拟私有云内部进行内网互通。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 登录方式 是 天翼云提供两种登录方式供您选择,密钥对和密码。 密钥对指使用密钥作为弹性云主机的鉴权方式进行登录。选择此方式,请您在密钥对配置项中导入密钥对。说明: 如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件且可以登录云主机,否则,将影响您正常登录弹性云主机。 账户密码指使用设置 root 用户(Linux 操作系统)和 Administrator 用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。您需要为您的用户设置密码,并确认密码,确保能够成功登录云主机。 云监控 否 是否开启详细监控。开启后,在云主机创建成功后35分钟将完成详细监控Agent安装,启用云服务器CPU、内存、网络、磁盘、进程等指标详细监控;若不开启,则无任何监控数据。 是否编辑标签 否 是否启用标签。若启用,通过该伸缩配置创建的云主机默认绑定标签;若不启用,则通过该伸缩配置创建的云主机无标签。 用户数据 否 用于创建云主机时向云主机注入实例自定义数据。伸缩配置支持以文本形式输入用户数据内容,配置后,云主机首次启动时会自行注入数据信息。 例如:您可以通过注入一段脚本,激活待创建云主机的root用户权限,注入成功后,您可以使用root用户登录弹性云主机。 4. 配置完成之后,用户可以选择单击右下角的“下一步”进入到“创建弹性伸缩组>伸缩策略”页面,继续进行伸缩策略的创建,也可以选择单击“立即创建”按钮,完成伸缩组与伸缩配置的创建,此处我们选择单击“下一步”继续伸缩策略的创建。
        来自:
        帮助文档
        弹性伸缩服务 AS
        快速入门
        快速扩缩容弹性云主机
        创建伸缩配置
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 翼MR 3.x版本Presto组件暂不支持开启Kerberos认证。 本指导的基本内容如下所示: 1.创建安全集群并登录其Manager 2.创建角色和用户 3.执行MapReduce程序 4.执行Spark程序 5.执行Hive程序 创建安全集群并登录其Manager 1.创建安全集群,请参见创建自定义集群页面,开启“Kerberos认证”参数开关,并配置“密码”、“确认密码”参数。该密码用于登录Manager,请妥善保管。 2.登录翼MR管理控制台页面。 3.单击“集群列表”,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。 4.单击“集群管理页面”后的“前往Manager”,打开Manager页面。 若用户创建集群时已经绑定弹性公网IP。 a. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 b.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 若用户创建集群时暂未绑定弹性公网IP。 a.在弹性公网IP下拉框中选择可用的弹性公网IP或单击“管理弹性公网IP”创建弹性公网IP。 b.添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请点击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 c.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 5.单击“确定”,进入Manager登录页面,如需给其他用户开通访问Manager的权限,请参见用户操作指南访问集群Manager章节,添加对应用户访问公网的IP地址为可信范围。 6.输入创建集群时默认的用户名“admin”及设置的密码,单击“登录”进入Manager页面。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • 访问端点
        本文介绍如何在事件总线EventBridge控制台如何使用访问端点。 事件网格支持的访问端点如下: 私网访问端点:您自行创建的私网访问端点,您可以通过私网访问端点来推送用户自定义事件。 查看私网访问端点 1. 登录事件总线控制台。 2. 在左侧导航栏,单击网络管理,选择访问端点。 3. 在访问端点页面,可以查看已链接的访问端点。 1. 查看已链接的访问端点的内网域名、虚拟私有云与子网信息。 2. 点击对应访问端点的管理按钮,查看访问端点的详情信息。 创建私网访问端点 1. 登录事件总线控制台。 2. 在左侧导航栏,单击网络管理, 选择访问端点。 3. 点击创建私网访问端点按钮。 4. 跳转到创建页面,后端服务应选中vpceservereventbridge,高级配置中建议打开私网域名的开关。 5. 选择需要链接的虚拟私有云和子网,点击创建。 注意 创建访问端点会为您创建VPC终端节点,将产生VPC终端节点费用,当您不使用访问端点时请及时删除。 删除私网访问端点 1. 登录事件总线控制台。 2. 在左侧导航栏,单击网络管理, 选择访问端点。 3. 点击对应私网访问端点 ,点击右侧管理按钮。 4. 在天翼云网络控制台中删除对应终端节点。
        来自:
        帮助文档
        事件总线
        用户指南
        网络管理
        访问端点
      • 概述
        本页为其他云PostgreSQL迁移到RDS for PostgreSQL的最佳实践网络和准备工作概述。 网络通信方式 其他云的数据库接入天翼云,需要通过公网网络进行网络打通,包括数据库实例具备公网IP,天翼云DTS实例具备公网IP。 准备工作 1. 订购公网IP 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 2. 申请公网IP并绑定到数据库实例 不同云厂商的数据库实例对应方法不同,具体操作步骤可参考具体云官网资料进行设置。 3. VPC网络安全策略放通 需要在其他云数据库实例所在的VPC放通DTS数据迁移实例中配置的公网IP的访问权限,一般包括网络ACL和实例安全组,具体可参考各厂商云数据库官方文档进行操作。 4. 数据库添加白名单 数据库需要添加DTS数据迁移实例中配置的公网IP远程访问数据库的权限。不同类型的数据库添加白名单的方法可能不一样,具体可参考各数据库官方文档进行操作。 源库处理 登录其他云PostgreSQL所属的服务器。 修改配置文件postgresql.conf,将配置文件中的wallevel设置为logical。 将DTS的IP地址加入至其他云PostgreSQL的配置文件pghba.conf中。如果您已将信任地址配置为0.0.0.0/0(如下图所示),可跳过本步骤。 如果任务包含增量同步,需安装PostgreSQL的逻辑解码器输出插件Decoderbufs,建议安装v2.1.1.Final以上版本,低版本可能会导致PostgreSQL数据库出现coredump,详细的安装步骤可参考PostgreSQL官网文档。
        来自:
        帮助文档
        数据传输服务DTS
        最佳实践
        其他云PostgreSQL迁移到RDS for PostgreSQL
        概述
      • 产品定义
        对比维度 云主机备份 云硬盘备份 SFS Turbo备份 备份/恢复对象 云主机中的所有云硬盘(系统盘和数据盘) 指定的单个或多个磁盘(系统盘或数据盘) 弹性文件服务中的SFS Turbo文件系统 推荐场景 需要对整个云主机进行保护 系统盘没有个人数据,因而只需要对部分的数据盘进行备份 需要对文件系统的数据进行保护 优势 备份的同一个云主机下的所有磁盘数据具有一致性,即同时对所有云硬盘进行备份,不存在因备份创建时间差带来的数据不一致问题 保证数据安全的同时降低备份成本 备份数据与文件系统分开存放,可以使用备份创建新的文件系统
        来自:
        帮助文档
        云服务备份
        产品介绍
        产品定义
      • 权限管理
        本章介绍如何通过统一身份认证服务对主机迁移服务进行权限管理。 如果您需要对天翼云上的主机迁移服务 (Server Migration Service),给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制对资源的访问范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用SMS的其它功能。 SMS权限 默认情况下,天翼云账号(管理员账号拥有SMS迁移所需要的所有权限,使用管理员账号进行迁移时,不需要进行授权。)创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 SMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置策略,访问SMS时,不需要切换区域。 如下表所示,包括了主机迁移服务 (SMS)的所有系统角色。由于天翼云各服务之间存在业务交互关系,主机迁移服务的角色依赖其他服务的角色实现功能。因此给用户主机迁移服务的角色时,需要同时授予依赖的角色,主机迁移服务的权限才能生效。 表 常用操作和系统策略的关系 操作 SMS FullAccess(全局项目) OBS OperateAccess(对象存储服务项目) ECS FullAccess VPC FullAccess 创建迁移任务 √ x √ √ 查看迁移进度 √ x x x IAM支持以下两种形式的策略: 系统策略:如果IAM用户需要拥有主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则采用自定义策略。
        来自:
        帮助文档
        主机迁移服务SMS
        产品介绍
        权限管理
      • 如果同时使用了全站加速和天翼云其他产品,该如何计费
        本文介绍同时使用了全站加速和Web应用防火墙(边缘云版),如何计费;以及同时使用了全站加速和媒体存储【即对象存储(融合版)】,如何计费。 天翼云全站加速和天翼云其他产品搭配使用时,产生的流量各自分别计费,不支持互相抵扣,也不会重复计费,每个产品的计费和扣款规则详见各产品的计费说明。 以下举两个常见的产品搭配案例。 客户同时购买了全站加速按量计费和Web应用防火墙(边缘云版)。业务数据流向:客户端全站加速Web应用防火墙源站。 全站响应给客户端资源,从全站流出的带宽,由全站加速收取带宽费用,全站加速的相关计费项说明,详情请见:全站加速计费。 用户访问回源的动态请求均需要防护,因此这部分动态请求产生的回源带宽由Web应用防火墙(边缘云版)收取费用,详情请见:计费概述。 客户同时购买了全站加速按量计费和媒体存储【即对象存储(融合版)】。假设全站节点上无可用的缓存资源,需要从媒体存储【即对象存储(融合版)】上获取资源,则总计会产生两段流量费用: 全站从媒体存储【即对象存储(融合版)】获取资源,数据从媒体存储【即对象存储(融合版)】传输到天翼云全站所产生的回源流量,由媒体存储【即对象存储(融合版)】收取流量费用,全站加速不收费。媒体存储【即对象存储(融合版)】的相关计费项说明,详情请见:计费项。 全站响应给客户端资源,从全站流出的流量,由全站加速收取流量费用,媒体存储【即对象存储(融合版)】不收费。全站加速的相关计费项说明,详情请见:全站加速计费。 注意 天翼云的媒体存储【即对象存储(融合版)】仅支持中国内地区域使用,全站加速可从任何区域回源到中国内地区域的媒体存储【即对象存储(融合版)】源站,且回源产生费用。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        如果同时使用了全站加速和天翼云其他产品,该如何计费
      • 云硬盘快照计费说明
        本文介绍云硬盘快照的计费项和产品计费方式。 天翼云云硬盘快照采用按需付费的方式计费,先使用,后付费,按照您实际使用容量收取快照存储费用。 结算方式 支持按秒计费,按小时结算,不足一小时以实际使用时长为准。 快照服务计费细则 快照服务会产生快照费用,快照费用是按快照单价、快照实际使用量和计费时长来计费的。 计费公式:快照费用快照单价 快照实际使用容量 计费时长 快照单价:各规格的快照单价如下。 注意 快照类型与源云硬盘保持一致,创建快照时自动识别类型并按类型计费。 云硬盘快照按需计费价格如下: 产品规格 按需标准价格(元/G/小时) 普通IO快照 0.0005 高IO快照 0.0009 通用型SSD快照 0.0012 超高IO快照 0.0017 极速型SSD快照 0.0042 X系列云硬盘快照按需计费价格如下: 产品规格 按需标准价格(元/G/小时) XSSD0快照 0.00105 XSSD1快照 0.0021 XSSD2快照 0.0042 XSSD3快照 0.0084
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘快照计费说明
      • 数据库用户管理
        参数名称 描述 样例值 用户名称 以字母开头,可以包含字母、数字、下划线,长度不超过63个字符。 Dwsdemo 密码 以字母开头,可以包含字母、数字、下划线,长度不超过63个字符。 密码至少包含大写字母、小写字母、数字和特殊字符四类中的三类,其中可输入的特殊字符为:(~!?,.:;(){}[]/<>@%^&+ )。 连接数限制 该用户连接数据库的连接数限制,1表示不限制。 1 到期时间 设置该用户权限的到期时间。 系统管理员 表示该用户是否拥有系统管理员权限。 创建数据库 表示该用户是否拥有创建数据库权限。 创建角色 表示该用户是否拥有创建新用户、角色权限。 继承权限 表示该用户是否“继承”所在组的角色权限。 默认打开,不推荐修改。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        数据库用户管理
      • 购买类
        本小节介绍云下一代防火墙购买类常见问题。 哪些资源池可以支持开通云下一代防火墙? 云下一代防火墙已适配天翼云各个云资源池节点,天翼云官网任一节点均可以开通云下一代防火墙,一类节点和二类节点均可以开通。 开通流程: 在选择资源池节点后,您可以登录天翼云官网,按照云下一代防火墙的开通流程进行操作。 影响面: 开通云下一代防火墙可能会对您的网络拓扑结构产生一定的影响。在执行开通操作之前,建议您仔细规划,并在可能的情况下在非业务高峰期进行操作,以减少对正常业务的影响。 注意 在开通云下一代防火墙时,请仔细阅读相关的注意事项和配置要求。确保您的网络环境和业务需求符合产品的要求,以便最大程度地发挥防火墙的作用。 如何选择需要购买的产品规格和功能? 需要用户自行评估业务情况,可通过以下内容进行参考: 规格选择:计算通过云下一代防火墙安全产品的弹性IP总带宽值,不高于云下一代防火墙安全产品各规格限制值。 功能选择:有安全防护需求需开通扩展功能,如病毒过滤、URL过滤及C&C防护。 云下一代防火墙安全产品是否支持试用,如何下单? 支持。需联系区域的客户经理,由客户经理代下单完成试用订购。试用订购最长期限为3个月,且每个天翼云账号只拥有一次试用订购机会。 云下一代防火墙安全产品支持试用服务,为了确保您能够充分体验产品的功能和性能。以下是相关的详细信息: 联系客户经理: 如果您有兴趣试用云下一代防火墙安全产品,请直接联系您所在区域的客户经理。客户经理将为您提供试用申请的相关流程和详细信息。 试用期限: 试用期最长为3个月,这段时间足够您深入了解产品的特性,并确认其是否符合您的业务需求。 试用订购限制: 每个天翼云账号只有一次试用订购机会。请确保在提交试用申请之前充分评估您的实际需求,以便最大程度地利用试用期。 下单流程: 试用订购需要通过客户经理进行,他们将协助您完成试用订购的下单流程。在联系客户经理时,请提供您的详细信息和组织需求,以便更好地为您提供支持。 注意事项: 在试用期间,建议您积极参与产品培训和文档阅读,以便更好地理解产品的各项功能和配置。这将有助于您更好地评估产品对您业务的实际帮助。 技术支持: 在试用期内,您可以享受我们的技术支持服务。如有任何技术或操作方面的问题,请随时联系我们的技术支持团队。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        购买类
      • 通用类问题
        本章节列举了使用云主机备份过程中的通用类问题,以及相对应的解答。 如何在保留镜像的情况下删除已创建镜像的备份? 可以使用镜像创建新的云主机。再使用云主机创建新的镜像,删除原镜像后,即可删除原备份。 在云硬盘备份界面上的显示的云主机备份有什么用途? 云主机备份实际上是对其中的每一个磁盘进行备份,这些磁盘的备份均会同时在云硬盘备份的备份列表展示,您可以直接在云硬盘备份使用这些备份恢复磁盘。 备份出现异常该如何处理? 目前异常状态主要为备份状态异常。当处于这些状态时,请参考下面处理建议。 异常状态 建议 错误 您可以删除错误状态的备份后,再重新创建。 删除失败 请重新删除,若重新删除后仍然出现删除失败,请联系技术支持解决。 备份对虚机的磁盘io有没有影响? 没有影响。 备份和恢复服务器需要多长时间? 服务器备份首次为全量备份,后续均为增量备份。因此第一次备份时间较长,后续备份时间较短。例如:备份一个已有数据为100GB的云服务器,首次全量备份需要30分钟左右;假设下次备份前新产生或变化数据量为15GB时,增量备份需要6分钟左右。 云主机备份支持即时恢复,恢复100GB数据,大约只需要几分钟左右。 为什么备份中文件系统容量和备份大小不一致? 常见的现象为,在云主机中存放了文件并进行了备份,新增或删除文件后进行再次进行备份,前后备份的大小并没有变化。ECS创建的备份比文件系统查询到的磁盘占用空间大。 以下原因可能造成上述文件系统与备份大小不一致: • 文件系统的元数据会占用磁盘空间。 • 磁盘进行了格式化操作,例如Windows系统正常格式化操作后,全盘数据有写入操作,备份软件需要备份全盘的数据,备份软件会对这种情况优化,全0的数据会进行压缩处理。 • 备份软件是通过监控存储I/O的写入来确定哪些数据产生了变化需要备份。系统中的文件删除后也会被记录为变化的数据,也会被备份。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        通用类问题
      • 使用文件备份恢复数据
        本章介绍如何根据文件备份将资源的数据恢复到备份时刻的状态。 约束限制 需要恢复的资源的状态为“正常”。 不建议对正在运行的应用程序的文件进行恢复,建议停止应用程序运行后再执行恢复操作。 方式1 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击备份所在行的“恢复数据”。 4. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的主机。如果目标服务器未在列表中,需要前往“文件备份”完成Agent安装步骤。 5. 根据页面提示,单击“确定”。可以在文件集备份副本页面和本地主机确认恢复数据是否成功。文件集备份的“状态”恢复为“可用”时,表示恢复成功。 说明 存储位置的文件目录不能包含空格。 方式二 1. 登录云服务备份管理控制台。 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域。 3. 选择“存储 > 云服务备份 > 文件备份”。 2. 选择“文件备份”页签,单击目标文件所在资源名称。 3. 单击“操作”列下的“可恢复时间轴”。 4. 选择需要将数据恢复的备份时间点。单击“恢复”。选择该时间点恢复后,数据将恢复至该时间点的状态。 5. 选择恢复的位置: 当前位置:数据将恢复至当前服务器原文件路径下,并且覆盖同名文件的数据。仅Linux系统支持恢复到当前位置。 创建新位置:数据可以恢复至其他所选的服务器的文件路径下。选择目标服务器:需要选择已在“文件备份”中“正常”的客户端。如果目标客户端未在列表中,需要前往“文件备份”完成客户端安装步骤。 6. 根据页面提示,单击“确定”。可以在文件备份副本页面和本地主机确认恢复数据是否成功。文件备份的“状态”恢复为“可用”时,表示恢复成功。
        来自:
        帮助文档
        云服务备份
        操作指导
        数据恢复
        使用文件备份恢复数据
      • 国密HTTPS(1)
        本文介绍国密证书的使用场景和使用方法。 功能介绍 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 ::: 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 序列加密/流加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出数字签名与验证算法及其相应的流程。并提供相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》。 规范国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》。 1. 将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3。 2. 并且新增GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3。 3. 以及基于RSA证书的算法套件: RSASM4CBCSM3 RSASM4GCMSM3 RSASM4CBCSHA256 RSASM4GCMSHA256 2021年:IETF工作组正式发布国际标准《rfc8998》。 该标准在TLS1.3上定义使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3。 使用ECDHESM2密钥协商算法,取消Client证书的要求和server双证书要求。 天翼云CDN加速产品支持的国密算法套件 支持GBT386362020 ECCSM2WITHSM4CBCSM3(GMT 00242014 ECCSM4SM3)。 支持GBT386362020 ECDHESM2WITHSM4CBCSM3 (GMT 00242014 ECDHESM4SM3)。 支持GBT386362020 ECCSM2WITHSM4GCMSM3。 支持GBT386362020 ECDHESM2WITHSM4GCMSM3。
        来自:
      • 国密HTTPS
        本文介绍国密证书的使用场景和使用方法。 功能介绍 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。 国密介绍 国密算法,即国家商用密码算法。是由国家密码管理局认定和公布的密码算法标准及其应用规范,其中部分密码算法已经成为国际标准。如SM系列密码,SM代表商密,即商业密码,是指用于商业的、不涉及国家秘密的密码技术。 商用密码有很多,以下列举常用的国际跟国产商用密码: 密码分类 国产商用密码 国际商用密码 ::: 对称加密 分组加密/块加密 SM1/SCB2、SM4/SMS4、SM7 DES、IDEA、AES、RC5、RC6 对称加密 序列加密/流加密 ZUC(祖冲之算法)、SSF46 RC4 非对称/公钥加密 大数分解 RSA、DSA、ECDSA、Rabin 非对称/公钥加密 离散对数 SM2、SM9 DH、DSA、ECC、ECDH 密码杂凑/散列 SM3 MD5、SHA1、SHA2 SM1是一种分组加密算法 对称加密算法中的分组加密算法,其分组长度、秘钥长度都是128bit,算法安全保密强度跟 AES 相当,但是算法不公开,仅以IP核的形式存在于芯片中,需要通过加密芯片的接口进行调用。采用该算法已经研制系列芯片、智能IC卡、智能密码钥匙、加密卡、加密机等安全产品,广泛应用于电子政务、电子商务及国民经济的各个应用领域(包括国家政务通、警务通等重要领域)。 SM2是非对称加密算法 它是基于椭圆曲线密码的公钥密码算法标准,其秘钥长度256bit,包含数字签名、密钥交换和公钥加密,用于替换RSA/DH/ECDSA/ECDH等国际算法。可以满足电子认证服务系统等应用需求,由国家密码管理局于2010年12月17号发布。SM2采用的是ECC 256位的一种,其安全强度比RSA 2048位高,且运算速度快于RSA。 SM3是一种密码杂凑算法 用于替代MD5/SHA1/SHA2等国际算法,适用于数字签名和验证、消息认证码的生成与验证以及随机数的生成,可以满足电子认证服务系统等应用需求,于2010年12月17日发布。它是在SHA256基础上改进实现的一种算法,采用MerkleDamgard结构,消息分组长度为512bit,输出的摘要值长度为256bit。 SM4是分组加密算法 跟SM1类似,是我国自主设计的分组对称密码算法,用于替代DES/AES等国际算法。SM4算法与AES算法具有相同的密钥长度、分组长度,都是128bit。于2012年3月21日发布,适用于密码应用中使用分组密码的需求。 SM7也是一种分组加密算法 该算法没有公开。SM7适用于非接IC卡应用包括身份识别类应用(门禁卡、工作证、参赛证),票务类应用(大型赛事门票、展会门票),支付与通卡类应用(积分消费卡、校园一卡通、企业一卡通、公交一卡通)。 SM9是基于标识的非对称密码算法 用椭圆曲线对实现的基于标识的数字签名算法、密钥交换协议、密钥封装机制和公钥加密与解密算法,包括数字签名生成算法和验证算法,并给出数字签名与验证算法及其相应的流程。并提供相应的流程。可以替代基于数字证书的PKI/CA体系。SM9主要用于用户的身份认证。据新华网公开报道,SM9的加密强度等同于3072位密钥的RSA加密算法,于2016年3月28日发布。 相关标准: 2014年:国家密码管理局发布标准《GMT 00242014》。 规范国密算法套件:ECCSM4SM3、ECDHESM4SM3。 2020年:国家标准化管理委员会发布标准《GBT386362020》。 1. 将国密套件重新规范命名为:ECCSM4CBCSM3、ECDHESM4CBCSM3。 2. 并且新增GCM模式下的算法套件:ECCSM4GCMSM3、ECDHESM4GCMSM3。 3. 以及基于RSA证书的算法套件: RSASM4CBCSM3 RSASM4GCMSM3 RSASM4CBCSHA256 RSASM4GCMSHA256 2021年:IETF工作组正式发布国际标准《rfc8998》。 该标准在TLS1.3上定义使用国密算法的套件:TLSSM4GCMSM3、TLSSM4CCMSM3。 使用ECDHESM2密钥协商算法,取消Client证书的要求和server双证书要求。 天翼云CDN加速产品支持的国密算法套件 支持GBT386362020 ECCSM2WITHSM4CBCSM3(GMT 00242014 ECCSM4SM3)。 支持GBT386362020 ECDHESM2WITHSM4CBCSM3 (GMT 00242014 ECDHESM4SM3)。 支持GBT386362020 ECCSM2WITHSM4GCMSM3。 支持GBT386362020 ECDHESM2WITHSM4GCMSM3。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        国密HTTPS
      • 本地数据迁移到OOS
        本节主要介绍如何将数据从本地迁移到OOS中。 应用场景 将数据从本地迁移到天翼云OOS的Bucket。 注意 在线迁移会占用网络资源。若您的业务比较重要,建议您对迁移任务设置限速(设置system.conf中的maxThroughput),或在空闲时间启动迁移任务。 前提条件 Windows7 及以上版本或 Linux CentOS 7.x 及以上版本。 Java 1.8 及以上版本。 迁移工具所在的服务器可以访问OOS资源池。 具体操作 确定目标Bucket 在天翼云OOS中创建目标Bucket,具体操作请参见创建存储桶(Bucket)或PUT Bucket,用于存放迁移的数据。也可以使用已存在的Bucket。 下载安装迁移工具 1. 下载数据迁移工具。 2. 解压缩安装包 对于Windows客户端,直接解压缩迁移工具zip 包即可。 对于Linux客户端,执行 unzip 解压缩安装包。 迁移工具解压后的目录结果如下: CTYUNOOSImportversionid config log4j2.xml migrate.conf system.conf lib import.sh import.bat 修改配置文件 更新迁移任务配置文件 migrate.conf,配置源和目的资源池信息、迁移配置项。您可根据需要配置system.conf和 log4j2.xml文件,具体参数介绍参见常用工具OOS数据迁移工具迁移步骤。其中: srcType需填写为:LOCAL,代表本地。 localFolderPath需要填写待迁移文件所在的本地目录,且操作用户需要对该目录及文件有读权限。 OOS的AccessKeyID和SecretAccessKey需要至少拥有目的Bucket的写权限。 migrate.conf配置示例如下: { "srcType":"LOCAL", 从LOCAL迁移文件(Object) "localFolderPath":"F:/test/test1/",本地目录,请根据实际填写 "destEndpoint":"ooscn.ctyunapi.cn", OOS的Endpoint "destAccessKey":"AccessKeyID", OOS的AccessKeyID "destSecretKey":"SecretAccessKey", OOS的SecretAccessKey "destBucket":"BucketName", OOS的Bucket名称 "isSkipExistFile":false 是否跳过目标资源池中已有的文件 }
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        数据迁移
        本地数据迁移到OOS
      • 其它平台解析域名无缝迁移(平滑迁移)
        本小节介 云解析其它平台解析域名无缝迁移至云解析(平滑迁移)最佳实践。 提供域名解析的服务商都要求修改DNS,但修改DNS是存在解析中断的风险的。为了避免风险,凡计划使用云解析的用户,我们建议用户做如下操作。 准备工作 1. 联系原DNS服务商导出解析记录。 2. 从云解析平台下载《导入解析记录模板》,按模板填写要求,将整理后的解析记录类型为A、AAAA、CNAME的记录填写在模板中。 1. 登录云解析平台,在“记录管理”界面,点击页面右上方“域名设置”进入域名设置界面。界面最下方为“解析记录批量操作”功能模块。 2. 点击“下载模板”下载《导入解析记录模板》。 3. 根据模板格式填写主机名、记录类型、线路类型、记录值、TTL等信息。 操作步骤 1. 通过天翼云购买解析服务。 2. 在天翼云控制中心找到云解析产品列表,点击“解析管理”进入域名维护页面。 1. 在“记录管理”界面,点击页面右上方“域名设置”进入域名设置界面。 2. 将《导入解析记录模板》数据批量导入云解析平台。点击“上传文件”将填写好的模板文件上传至平台,平台将根据操作情况反馈上传结果。 3. 手动添加无法批量导入的解析记录。 3. 检查解析记录是否同原数据一致,避免遗漏。 4. 修改DNS。解析记录设置完成后,需要到域名所在注册商处,将DNS修改为云解析指定的DNS服务器。 5. 等待解析生效。预计4872小时完成缓存刷新,这是由于各地Localdns服务器的域名缓存失效时间长短不一,需要等各地Localdns服务器主动来更新该域名最新DNS服务器地址,才可逐步实现全网生效。 6. 在缓存刷新的4872小时内,DNS解析仍有可能向原DNS发起DNS查询,所以原DNS服务商中的解析记录数据建议保留一周后删除。
        来自:
        帮助文档
        云解析
        最佳实践
        其它平台解析域名无缝迁移(平滑迁移)
      • 订单管理
        本文主要介绍了订单管理的常见问题。 如何在官网查看自己的订单和工单概况? 登录成功以后进入管理中心,在订单和工单概况中可以查看到总订单数量以及总工单张数等信息。 如何在官网查看自己提交的工单信息? 登录成功以后进入管理中心,在工单界面可查看到提交的历史工单以及提交工单的入口。 官网链接为: 如何查看自己购买实例的订单详情? 登录成功以后进入管理中心,在订单中可以查看到历史订购的所有订单,点击后方操作下的“详情”键可以查看到订单资源池、数量、配置等信息。 官网链接为: 我的订单”页面,选择状态类型为“完成”,可以查看已经完成的订单或已经购买成功的产品。 订单及订单详情页能否导出? 天翼云订单及订单详情目前不支持导出功能。 预付费(包周期)订单有哪几种支付方式? 目前支持余额支付、优惠券/代金券支付、在线支付及前三者的混合支付。 在线支付支持哪几种方式? 目前支持平台支付(微信、支付宝、翼支付)、个人网银支付、企业网银支付。 待支付订单的有效期是多久?能否延长订单的支付有效期? 一般云服务类待支付订单有效期为5天。不能延长订单的支付有效期,请在订单支付有效期内尽快支付,避免订单失效。 订单提交失败怎么办? 订单提交失败后,不会生成订单和产生费用。重新下单即可,如果仍提交失败,请联系在线客服或提交工单。
        来自:
        帮助文档
        费用中心
        常见问题
        订单管理
      • 主子账号使用手册-I类型资源池
        本页面主要介绍为主帐号创建子帐号,创建用户组,并为子帐号授权的操作说明及步骤。(适用于I类型资源池) 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 注意 本文仅适用于内蒙6、重庆2、拉萨3这些Ⅰ类型资源池配置主子账号以及相关权限,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。Ⅱ类型资源池的子账号配置请参见主子账号使用手册Ⅱ类型资源池。 操作步骤 创建子帐号以及为该子帐号授权相关企业项目的步骤总体分为: 创建子账户并加入用户组 在企业项目中为用户组授权 创建子账户并加入用户组 为主帐号添加子帐号以及将子帐号加入到用户组,步骤如下: 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择“我的”,点击“个人中心”,进入个人中心界面。 2. 在左侧导航栏点击“统一身份认证”,进入统一认证服务IAM。 3. 选择“用户”页签,点击右上角创建用户。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角下一步。 5. 如无用户组请先创建用户组,如有可点击添加,添加进该用户组之后,会自动显示在右侧“已选用户组”窗口。如后续从用户组删除该用户,可点击移除。 admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自定义创建的用户组。 6. 加入用户组后,点击右下角下一步,将会显示创建成功。点击返回用户列表,可以看到创建的子账户。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        主子账号使用手册-I类型资源池
      • 云硬盘数据跨可用区迁移
        本实践将为您介绍如何使用云硬盘备份跨可用区创建新盘,用户可按照需要跨可用区迁移云硬盘数据。 场景描述 用户可以通过云硬盘备份服务实现云硬盘数据备份与恢复,支持利用云硬盘备份创建新的云硬盘时选择不同的可用区,并通过将云硬盘挂载到弹性云主机上,实现在不同可用区间的数据迁移。 说明 仅具备多个可用区的地域,例如华东1,支持跨可用区创建新云硬盘。 方案优势 操作简单,可快速帮助用户实现云硬盘数据迁移。 备份细粒化到云硬盘,用户可选择不同云主机下的云硬盘进行迁移,实现不同云主机数据的重组。 前提条件 用户已购买备份存储库,且存储库为可用状态。 已存在一个备份,并且备份的备份状态为“可用”。 操作流程 本实践共分为三大步: 步骤一:创建云硬盘备份。 步骤二:使用云硬盘备份创建不同可用区的新云硬盘。 步骤三:挂载新云硬盘至云主机。 创建云硬盘备份 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘备份”,进入云硬盘备份页面。 4. 在“存储库”页签,选择相应的“存储库”,点击操作列的“创建备份”。 5. 进入创建备份窗口之后,用户勾选需要备份的磁盘,单击按钮将其选至右侧“已选磁盘”列表。 6. 用户可选择“立即备份”,即时完成目标云硬盘备份的创建,点击“下一步”,跳转至创建备份确认页面,在确认页面,勾选服务协议,点击“确认下单”。 7. 查看“备份副本”列表,等待创建备份状态变为“可用”,即已完成了备份的创建。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        云硬盘数据跨可用区迁移
      • 系统管理概述
        同一个微服务引擎可能会有多个用户共同使用,而不同的用户根据其责任和权限,需要具备不同的微服务引擎访问和操作权限。 开启了“安全认证”的微服务引擎专享版,通过微服务控制台提供了基于RBAC(RoleBased Access Control,基于角色的访问控制)的系统管理功能。 开启了“安全认证”的微服务引擎专享版,支持Spring Cloud、Java Chassis微服务框架正常接入。 说明: 基于RBAC的系统管理功能与IAM权限管理无关,仅是CSE内部微服务的权限管理机制。 如果您通过ServiceStage控制台操作微服务引擎,必须同时具备IAM和RBAC的操作权限,且IAM权限优先级要高于RBAC权限。 如果您通过API接口或者微服务框架操作微服务引擎,则只需具备RBAC相关权限。 当前系统管理功能仅支持微服务权限管理,暂不支持配置管理、服务治理。 1. 您可以使用关联了admin角色权限的帐号创建新帐号,根据实际业务需求把合适的角色同帐号关联。使用该帐号的用户则具有对该微服务引擎的相应的访问和操作权限。 − 创建开启了“安全认证”的微服务引擎专享版时,系统自动创建1个关联了admin角色权限的root帐号。不能编辑、删除root帐号。 − 您可以使用创建该微服务引擎的root帐号或者该微服务引擎下关联了admin角色权限的帐号创建新帐号。创建和管理帐号,请参考帐号管理。 2. 您可以使用关联了admin角色权限的帐号创建自定义角色,根据业务需求把合适的微服务引擎访问和操作权限赋予该角色。 − 系统默认内置两种角色:管理员(admin)、开发者(developer)。不能编辑、删除内置角色。 − 您可以使用创建该微服务引擎的root帐号或者该微服务引擎下关联了admin角色权限的帐号创建自定义角色。创建和管理角色,请参考角色管理。 − 角色权限说明,请参见下表。 表 角色权限说明 角色 权限说明 admin 具有该微服务引擎下所有微服务、帐号和角色的所有操作权限。 developer 具有该微服务引擎下所有微服务的所有操作权限。 自定义角色 根据实际业务需求创建角色,给角色分配相应微服务的操作权限。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        系统管理概述
      • Windows CryptoAPI欺骗漏洞(CVE-2020-0601)
        检测与修复建议 天翼云企业主机安全服务提供了对该漏洞的便捷检测与修复。 在需要检测与修复的云主机上,已安装企业主机安全客户端(Agent),并开启防护。 1. 登录管理控制台。 2. 在页面左上角选择“区域”,单击,选择“安全> 企业主机安全”,进入企业主机安全页面。 3. 单击左侧“主机管理”,在云服务器列表中,单击Windows操作系统主机的名称,查看主机详情。 4. 在详情页面,单击“漏洞管理 > Windows系统漏洞 > 手动检测”检测主机存在的漏洞。 5. 检测完成后,可查看“解决方案”所在列的修复建议,根据修复建议修复漏洞。 6. 修复过程需要花费一段时间,修复完成后,请重启云主机使补丁生效。 7. 重启云主机后,再次单击“手动检测”,验证该漏洞是否修复成功。 您也可以通过在企业主机安全服务中,选择“漏洞管理 > Windows系统漏洞管理”页签,进入漏洞管理页面,在漏洞列表右上角,输入漏洞名称。查看并修复该漏洞。Windows Server 2019:KB4534273;Windows Server 2016:KB4534271
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Windows CryptoAPI欺骗漏洞(CVE-2020-0601)
      • 滚动重启单个集群服务
        本章节主要介绍翼MR Manager的滚动重启集群操作。 操作场景 一键滚动重启单个集群服务。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“运维操作>滚动重启集群服务”,弹出确认操作弹框。 7. 单击“确定”,进入到滚动重启集群服务页面,展示当前集群服务支持滚动重启的实例列表。如图所示: 8. 选择指定实例分组,单击“滚动重启设置”,对默认滚动重启设置进行修改,修改完成后单击“确定”,如图所示: 9. 单击“下一步”,按照实例分组顺序进行滚动重启,等待所有实例完成重启后即可。如图所示: 滚动重启参数说明 滚动重启参数说明如下表所示: 参数名称 描述 单批实例数 1. 按照角色实例维度,每1个批次的并发实例数,例如HDFSDataNode。 2. 默认为1,输入限制为int的最大值,仅支持输入正整数。 3. 当角色实例数小于并发数时,以当前已有实例数为准例如:并发数设置为2,HDFSDataNode的实例数为3;则第一批次执行的实例数是2,第2批次执行的实例数则为1。 批次间隔时间 1.上个批次成功后与下个批次开始的间隔时间。 2. 默认30秒,取值范围11800,仅支持输入正整数;单位默认为:秒,不可改。举例:设置时间为600S批次间隔则表示,前1个批次运行完成后,等待600S后开始下一个批次。 批次等待时间 1. 上个批次开始后,开始下个批次的等待时间。 2. 默认30秒,取值范围11800,仅支持输入正整数;单位默认为:秒,不可改。举例:设置时间为600S批次等待则表示,前1个排次开始运行,等待600S后不管前一个批次是否完成运行,都开始下一个批次的运行。 实例容错阈值 1. 实例执行失败的容错次数。 2. 默认为0,输入限制为int的最大值,仅支持输入正整数例如:设置为0时,即表示任意一个角色实例的操作失败后,滚动操作终止设置为2时,即表示任意3个角色实例的操作失败后,滚动操作才会终止。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        滚动重启单个集群服务
      • 总览
        基本流程 1. 开通 AIuse 云电脑服务。 2. 创建 AccessKey。 3. 将 AccessKey 关联到指定云电脑。 4. 获取目标云电脑的桌面编码 desktopCode。 5. 在 SDK 或 MCP 配置中使用 AccessKey,并在调用时指定桌面编码。 6. 任务结束或权限变化时,调整关联关系、禁用或删除 AccessKey。 注意事项 AccessKey Secret 属于敏感信息,请勿通过截图、聊天工具、工单附件或公开仓库传播。 删除 AccessKey 后无法恢复,删除前请确认业务系统已不再使用。 如发现 AccessKey 可能泄露,应立即禁用,并创建新的 AccessKey 替换。 当前文档以 Windows 云电脑操作示例为主,具体支持的云电脑操作系统范围以产品实际发布能力为准。 FileSystem 能力具备读写目标云电脑文件的能力,建议按项目和任务目录规划文件访问范围。
        来自:
      • 添加Agent
        参数名称 说明 取值样例 添加方式 您可以选择Agent的添加方式。选择已有Agent 当某个应用端连接了多个数据库时,如果该应用端的一个数据库已经在应用端添加了Agent。其他数据库在添加Agent时,只需要选择“选择已有Agent”添加方式。 创建Agent 如果待添加Agent的数据库需要创建Agent,请创建新的Agent。 创建Agent 安装节点类型 当“添加方式”选择“创建Agent”时,需配置该参数。 审计ECS/BMS自建数据库,选择“数据库端”。 数据库端 操作系统 指待审计的数据库的操作系统,支持。 可以选择“LINUX64X86”“、LINUX64ARM”或“WINDOWS64”。 说明:根据服务器架构的不同,请根据自身的服务器架构选择LINUX64X86或者LINUX64ARM架构版本。 LINUX64X86
        来自:
        帮助文档
        数据库安全
        快速入门
        添加Agent
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用DRDS控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索DRDS相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号使用手册
      • 模拟访问测试
        本文介绍如何模拟访问测试及前提须知。 在客户控制台成功添加加速域名后,为保障DNS解析顺利切换且不影响客户的现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。 前提须知 1. 客户在天翼云控制台新增域名时,需先通过域名归属权验证。详见:验证域名归属权。 2. 通过域名归属权验证后,可前往天翼云控制台,在“添加域名”界面点击验证,验证通过就可以正常操作新增域名。详见:添加加速域名。 3. 客户在控制台【域名管理】中添加的域名源站可正常访问。 操作步骤 1. 在天翼云客户控制台的【域名管理】【域名列表】,复制加速域名对应的CNAME记录值。 2. 通过ping(Windows)或dig(MAC) CNAME记录的方式,如 ping .ctdns.cn 获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3. 修改本地电脑的HOSTS文件,添加一条记录,如:“IP 加速域名”,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景。 4. 验证内容: 成功绑定HOSTS文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在HOSTS文件中绑定的IP一致,表示HOSTS文件配置正确。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例URL,或者必要的核验步骤,验证相关功能的准确性。例如在浏览器中访问一个源站存在的URL,查看对应URL返回的状态码是否200;一般首次访问全站加速节点,如全站加速节点可正常回源获取该文件,则会返回200状态码至客户端。如果返回状态码非200或其他功能验证不符合预期,请提交工单联系天翼云客服处理。
        来自:
        帮助文档
        全站加速
        快速入门
        启用全站加速服务
        模拟访问测试
      • 总览(1)
        基本流程 1. 开通 AIuse 云电脑服务。 2. 创建 AccessKey。 3. 将 AccessKey 关联到指定云电脑。 4. 获取目标云电脑的桌面编码 desktopCode。 5. 在 SDK 或 MCP 配置中使用 AccessKey,并在调用时指定桌面编码。 6. 任务结束或权限变化时,调整关联关系、禁用或删除 AccessKey。 注意事项 AccessKey Secret 属于敏感信息,请勿通过截图、聊天工具、工单附件或公开仓库传播。 删除 AccessKey 后无法恢复,删除前请确认业务系统已不再使用。 如发现 AccessKey 可能泄露,应立即禁用,并创建新的 AccessKey 替换。 当前文档以 Windows 云电脑操作示例为主,具体支持的云电脑操作系统范围以产品实际发布能力为准。 FileSystem 能力具备读写目标云电脑文件的能力,建议按项目和任务目录规划文件访问范围。
        来自:
      • 1
      • ...
      • 37
      • 38
      • 39
      • 40
      • 41
      • ...
      • 285
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      AI Store

      公共算力服务

      Token服务

      科研助手

      一站式智算服务平台

      人脸检测

      人脸实名认证

      推荐文档

      产品功能

      产品优势

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号