爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云存储网关_相关内容
      • 查询卷关联的QoS
        名称 类型 描述 qosPolicy Object of qosPolicy QoS策略信息集合,详见“ 表1 响应参数qosPolicy/qosPolicyforLUN说明 ”。 说明 卷关联了具体QoS策略时才会输出此项。 qosPolicyforLUN Object of qosPolicyforLUN 卷所在存储池中卷的默认QoS策略信息(仅集群版支持),详见“ 表1 响应参数qosPolicy/qosPolicyforLUN说明 ”。 说明 卷所在的存储池已设置了存储池内卷的默认QoS策略时才会输出此项。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        卷管理
        查询卷关联的QoS
      • 查询整体统计数据
        时间粒度 可查询历史数据时间范围 数据延迟 单次可查询的时间跨度 1m 最近7天 5分钟 1小时 5m 最近186天 20分钟 5小时 1h 最近186天 20分钟 1天 24h 最近186天 20分钟 31天
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询整体统计数据
      • 查看用量
        OBS支持在对象存储控制台上查看所有桶或单个桶的存储、流量和请求的情况。 查看总用量 在“总用量”页面可以查看所有桶的存储、流量和请求的情况。 1. 在左侧导航栏,单击“用量分析 > 总用量”进入“总用量”页面。 2. 选择需要查看的区域和时间,即可查看到相关的统计情况。 在统计图中您可以进行如下操作: 1. 单击统计图下方的图标,可以选看或取消选看不同的统计项情况。 2. 将鼠标指针停留在统计数值线上,可以查看各统计项各个时刻的统计情况。 查看统计用量 在“用量统计”页面可以查看单个桶的存储、流量和请求的情况。 1. 在OBS管理控制台桶列表中,单击待操作的桶,进入“对象”页面。 2. 在左侧导航栏,单击“用量统计”进入“用量统计”页面。 3. 选择需要查看监控项和时间,即可查看到相关的统计情况。 在统计图中您可以进行如下操作: 1. 单击统计图下方的图标,可以选看或取消选看不同的统计项情况。 2. 将鼠标指针停留在统计数值线上,可以查看各统计项各个时刻的统计情况。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        查看用量
      • 混合集群网络
        本节介绍混合集群如何打通云上云下网络。 混合集群概述 本地自建 Kubernetes 集群通过分布式容器云平台注册集群接入,可以为自建Kubernetes集群扩容云上 ECS 节点,同时管理云上、云下计算资源,形成混合集群。 搭建混合集群的网络关键在于打通云上云下网络连通,包括: 1. 云上VPC网络与云下网络互通,即计算节点之间互连互通; 2. 云上容器网络与云下容器网络互通,即容器Pod之间互连互通; 混合集群网络模式 节点网络互通 具体操作步骤如下: 1. 将云下网络通过内网接入天翼云,请参考天翼云提供的专线方案 云上云下网络专线接通方案。 2. 测试云上云下连通性,验证云下节点与云上节点是否互通。 3. 如需要云下网络需要通过内网访问云产品,云下网络需配置云产品的域名解析(.ctyun.cn域名解析转发到云上DNS VPCE IP),云产品包括:CRS镜像仓库、对象存储、日志、监控等。 容器网络互通 在确保云上云下节点网络互通之后,才可配置云下节点上运行的容器网络和云上节点运行的容器网络互通。 场景一:云下Kubernetes集群容器网络模式为Underlay模式,Pod IP集群外可访问 平面网络模式,一般用于集群规模较大(或规划较大)且对网络性能要求较高的场景。常见的开源Underlay模式组件包括: Flannel HostGW模式 Calico 路由反射模式 Cilium BCP路由模式 若云下Kubernetes的容器网络模式是Underlay模式,那么云上节点需要使用Cubecni网络插件。在此模式下,需要满足以下条件: 在混合集群中,用户需要确保满足以下条件: 云下网络插件只运行在云下计算节点。 云上的Cubecni网络插件只运行在云上计算节点,不会被调度到云下计算节点。 1. 配置网络插件 a.分布式容器云平台三方集群节点扩容的云上ECS节点会自动添加节点标签k8s.node.ctyun.cn/cloudtrue,默认云上Cubecni网络插件会根据云上节点标签自动调度到云上ECS节点。 b.请根据节点标签为云下网络插件设置NodeAffinity,或设置相关污点来确保云下网络插件只运行在云下。例如,针对云下Calico网络插件,使用nodeAffinity设置其不会被调度到标签为k8s.node.ctyun.cn/cloudtrue的节点上。其它运行于云下且不被希望调度到云上的网络插件也可以用这种方式设置: shell cat calicods.patch spec: template: spec: affinity: nodeAffinity: requiredDuringSchedulingIgnoredDuringExecution: nodeSelectorTerms: matchExpressions: key: k8s.node.ctyun.cn/cloud operator: NotIn values: "true" EOF kubectl n kubesystem patch ds caliconode p "$(cat calicods.patch)" 2. 安装Cubecni插件 a.登录分布式容器云平台控制台,在左侧导航栏选择集群资源 > 集群管理。 b.在集群列表页面,单击目标集群,进入集群页面,在左侧导航栏选择插件 > 插件市场。 c.在插件市场页面,搜索cubecni插件或者cubecnistandalone插件,单击右下方安装。 d.在左侧导航栏选择 工作负载 > 守护进程,查看kubesystem命名空间下cubecni组件的守护进程,在三方集群扩容云上节点前,cubecni不会被调度到任何一个云下节点上。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        节点池
        混合集群网络
      • 计费模式
        主要介绍翼MapReduce服务的计费方式。 计费项 购买MRS集群的费用包含两个部分: MRS服务管理费用 IaaS基础设施资源费用(云主机、云硬盘,弹性IP/带宽等) 计费方式 MRS当前支持包年包月和按需计费两种计费方式。 包年/包月:根据集群购买时长,一次性支付集群费用。最短时长为1个月,最长时长为1年。 按需计费:节点按实际使用时长计费,计费周期为一小时。 费用计算方式 系统显示的集群费用,包括:MRS服务管理费用+云主机使用费+云硬盘使用费+其他费用(如弹性IP/带宽等)。 其中云主机、云硬盘及其他(如弹性IP/带宽等)产品的价格,请参考对应产品的价格清单。 普通版集群 普通版集群服务管理费用,按实际选择的节点规格、数量及其单价进行计算。 以创建节点数量为6的集群为例,选用通用计算型“s3.4xlarge.4”(16核64GB)规格: 按需集群:单价为0.62元/节点/小时,集群服务管理费为6x0.623.72元/小时。(此示例未包含云主机、云硬盘等其他产品费用) 包周期集群:单价为299元/节点/月,集群服务管理费为6x2991794元/月。(此示例未包含云主机、云硬盘等其他产品费用) LTS版集群 LTS集群服务管理费,以“核数”为单位计费,计费项与普通集群相同。 以购买10个规格为8核的节点集群为例: 按需集群:单价为0.052元/核/小时,集群服务管理费为 8x10x0.0524.16元/小时。(此示例未包含云主机、云硬盘等其他产品费用) 包周期集群:单价为25元/核/月,集群服务管理费为8x10x252000元/月。(此示例未包含云主机、云硬盘等其他产品费用) 计费方式变更 仅支持由按需计费转换为包周期计费,暂不支持由包周期计费转换为按需计费。 到期欠费
        来自:
        帮助文档
        翼MapReduce
        计费说明
        计费模式
      • 调整PV的服务端连接位置
        本节主要介绍怎么调整PV的服务端连接位置。 通过调整PV的服务端连接位置信息,优化Pod中计算资源和存储资源的连接信息,一方面可以提升数据的读写性能,另一方面也可以提升连接的可靠性和容错能力。 前提条件:HBlock的存储池级别为room,rack,server,才能调整PV的服务端连接位置信息。 调整的步骤如下: 1. 停止PV关联的所有Pod。 注意 此步骤不能省略,否则会导致异常。 plaintext kubectl delete f pod1.yaml f pod2.yaml f podN.yaml 2. 调整PV的服务端连接位置。 如果是第一次调整PV的服务端连接位置,使用下列命令: plaintext kubectl annotate pv pvname faultDomainsfaultDomain1,faultDomain2,faultDomainN 如果先前已经调整过PV的服务端连接位置,使用下列命令: plaintext kubectl annotate pv pvname faultDomainsfaultDomain1,faultDomain2,faultDomainN overwrite 参数 描述 pvname 需要调整服务端连接位置的PV名称。 faultDomains 卷的服务端连接位置信息。根据存储池的故障域,修改target所在服务器的列表(仅集群版支持),LUN关联的target优先从该服务器列表中选择所在服务器。例如存储池为rack级别,其拓扑图涵盖rack1、rack2、rack3、rack4中的节点,且faultDomains指定rack1、rack2,那么修改LUN的target时,LUN关联的target优先从rack1、rack2所包含的此存储池的服务器列表里进行选择。可以配置重复节点,如果一个节点出现的次数过多导致节点内的全部server都被选择,则系统会忽略此节点,从后面的节点中继续选择。 注意 对于同一 PV,其faultDomains的取值必须限定在HBlock集群的同一存储池内。 faultDomains的取值应低于或等于HBlock集群存储池的故障域等级。例如,若存储池default的故障域等级为rack,则faultDomains只能配置为rack或server等级的节点,不得配置高于rack等级的节点,如room1。 3. 启动PV关联的所有Pod。 注意 调整faultDomains配置后,若位于多个不同节点的Pod挂载同一个PV,应按以下顺序启动: 1. 启动第一个Pod,完成target重分配。 2. 待第一个Pod启动成功后,再并发/顺次启动其余Pod。 plaintext kubectl apply f pod1.yaml f pod2.yaml f podN.yaml
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        调整PV
        调整PV的服务端连接位置
      • 如何对存储桶的文件夹进行权限配置
        本文介绍如何对存储桶的文件夹进行权限配置。 您可通过存储桶Policy设置对指定文件夹进行权限配置,在添加策略弹窗输入对应的资源路径即可,如下图所示。
        来自:
      • 诊断工具
        本文简述如何通过诊断工具查询指定IP是否为天翼云CDN节点IP以及对应归属地。 功能介绍 天翼云CDN加速服务提供IP归属查询工具,您可以使用该工具检测某IP地址是否为天翼云CDN节点IP,同时获取IP归属地。 应用场景 场景一:配置CDN加速服务后,可通过该工具验证客户端的请求是否成功到达天翼云CDN节点IP。如果不是天翼云CDN节点IP,则代表配置未生效;如果是,则可以继续验证请求是否正常。 场景二:当您的网站访问异常时,可通过该工具查询用户访问的IP是否为天翼云CDN节点IP,来排查网站访问异常的原因。如果IP地址是天翼云CDN节点IP,您可以继续排查问题原因或者反馈给我们处理。如果IP地址不是天翼云CDN节点IP,则要查看CNAME是否配置正确,DNS解析是否正常等。 诊断工具说明 1. 登录CDN控制台。 2. 单击左侧导航栏【诊断工具】,进入【IP归属查询】页面,输入查询的地址。 3. 输入查询后将显示该地址是否为天翼云CDN节点以及对应归属地。 说明 查询IP为天翼云CDN节点IP,验证结果显示为CDN节点,显示IP归属地。 查询IP不为天翼云CDN节点IP,验证结果显示为不是CDN节点,IP归属地未知。
        来自:
        帮助文档
        CDN加速
        用户指南
        诊断工具
      • 天翼云证书管理服务协议
        本小节介绍天翼云证书管理服务协议。 天翼云证书管理服务协议
        来自:
      • 管理和使用保密字典(Secret)
        命名空间保密字典用于存储应用运行所需的各种配置信息。通过配置项,用户可以灵活管理应用在容器中的运行环境,支持多种注入方式: 环境变量:配置项可在容器中作为环境变量使用,方便在应用部署后随时调整配置。 命令行参数:可通过启动命令将配置项传入应用,实现即时配置。 挂载配置文件 :配置项可写入文件并挂载到容器中,便于集中管理和动态更新配置。 本章节将详细说明如何在 云应用引擎控制台中创建命名空间的配置项,并展示如何在应用中使用这些配置,实现高效的配置管理与灵活部署。 创建保密字典功能入口 1. 登录 CAE 控制台。 2. 在左侧导航栏选择配置管理 > 保密字典,进入保密字典管理页面。 3. 单击创建 ,在弹出的创建保密字典 面板,根据需求选择不同的保密字典类型,并根据下表说明完成参数配置 ,然后单击确认。 说明 在创建保密字典时,您可以根据需要存放的信息选择不同的类型: Opaque类型:Opaque 是默认的 Secret 类型,适用于存储各类没有特定格式的敏感信息,如密码或API密钥。当您需要存储一些自定义格式的敏感信息时,Opaque 类型提供了灵活性,让您可以以键值对的形式自由地保存所需的数据。 TLS证书类型:这种类型专门用于存储 TLS 证书相关的数据,当您的服务需要启用 HTTPS 访问时,可以使用这种类型的 Secret 来保存和管理 TLS 证书,以确保在 CAE 环境中的 Pod 中使用,确保数据传输的安全性。 私有镜像仓库登录密钥类型:这种类型适用于存储访问私有容器镜像仓库的凭证,使得 Kubernetes 在拉取私有镜像时能够进行身份验证。如果您的应用使用的容器镜像存储在私有仓库中,您需要提供凭证才能访问这些镜像。在这种情况下,该类型的 Secret 用于存储仓库用户名和密码或访问令牌,确保 CAE 在部署应用时能够拉取到私有镜像。
        来自:
        帮助文档
        云应用引擎
        用户指南
        配置管理
        管理和使用保密字典(Secret)
      • 如何清理Windows操作系统云主机的磁盘空间?
        使用碎片整理和优化驱动器 磁盘碎片整理,就是通过系统软件或者专业的磁盘碎片整理软件对电脑磁盘在长期使用过程中产生的碎片和凌乱文件重新整理,可提高电脑的整体性能和运行速度。 以下操作以Windows Server 2012 R2 Datacenter 64bit操作系统弹性云主机为例,介绍使用碎片整理和优化驱动器的操作步骤。 1. 打开“控制面板 > 所有控制面板项 > 管理工具”,双击“碎片整理和优化驱动器”。 2. 选中需要优化的磁盘分区,然后单击“分析”,分析一下该磁盘分区是否需要进行碎片整理和优化操作。等待分析完成,如果显示需要优化,请单击“优化”执行操作。 删除Windows目录中的.dmp文件 当Windows云主机出现蓝屏时,系统会自动生成一个蓝屏错误的.dmp文件,.dmp文件是系统错误报告文件。例如Windows中的“memory.dmp”和“minixxxx.dmp”文件。 可手动删除C盘Windows目录中的.dmp文件,释放系统磁盘空间。 注意: 删除Windows目录中的.dmp文件会产生如下影响:无法查询云主机出现蓝屏的错误原因。 清理组件存储 Windows操作系统的组件存储包含Windows系统安装所需的所有文件。当安装的文件更新时,更新也同样保留在组件存储中,这将导致组件存储随着更新的增加而增加。 以下操作以Windows Server 2012 R2 Datacenter 64bit操作系统弹性云主机为例,介绍清理组件存储的操作步骤。 1. 在Windows PowerShell界面,执行以下命令,指定/spsuperseded开关删除Service Pack安装期间创建的备份文件。 dism /online /cleanupimage /spsuperseded 2. 执行以下命令,确定组件存储大小。 Dism.exe /Online /CleanupImage /AnalyzeComponentStore 3. 执行以下命令,清理组件存储。 Dism.exe /online /CleanupImage /StartComponentCleanup
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像优化类
        如何清理Windows操作系统云主机的磁盘空间?
      • 创建制品微服务
        高级配置——环境变量 应用运行需要配置特定的环境变量,都可以在创建或者部署应用时自定义环境变量。一个环境变量包含类型、变量名和变量值/变量引用(当类型为配置项或保密字典时,需要填写对应的变量应用数据)。 高级配置——持久化存储 微服务云应用平台的K8s集群支持PVC挂载功能,实现了应用实例数据持久化存储和实例间多读共享数据。 PVC挂载 展开持久化存储,填写PVC挂载信息。 参数名称 参数含义 挂载名称 挂载名称由小写字母、数字及组成,且开始和结尾只能是数字和字母。 选择PVC 选择已经建好的PVC,如需新建,请在云容器引擎控制台新建即可。 挂载目录 挂载文件目录。 挂载模式 挂载模式分为只读和可读写。 PVC模板 填写PVC模板信息 参数名称 参数含义 模板名称 PVC模板名称由小写字母、数字及组成,且开始和结尾只能是数字和字母。 挂载目录 挂载文件目录。 存储类型 选择已有的存储类型,如需新建请在云容器引擎控制台创建即可。 容量 容量,单位为Gi,最小为1Gi。 访问模式 访问模式可为单节点读写挂载、多节点只读挂载和多节点读写挂载。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        创建制品微服务
      • 整机镜像常见问题
        什么是整机镜像? 整机镜像是包含云主机操作系统、应用软件和业务数据的镜像。一般适用于云主机数据整体搬迁,例如: 将区域A的云主机迁移至区域B 将老旧云主机上的数据迁移至新云主机 为什么创建整机镜像时需要选择存储库?需要多支付费用吗? 使用云服务备份创建整机镜像时,必须选择一个存储库,这个存储库相当于存储容器,镜像、备份都存放在该容器中。用户需要为存储库付费。 创建成功的整机镜像在哪里查看数据盘信息? 整机镜像创建成功后,镜像列表和详情中只显示系统盘信息(即“磁盘容量”参数),数据盘信息可以在云主机备份或云服务备份中查看。究竟在云主机备份中查看,还是在云服务备份中查看,取决于整机镜像的创建方式。 以在云服务备份中查看为例,方法如下: 在私有镜像列表中,单击整机镜像名称,进入镜像详情页面。 找到“来源”参数,单击其后的备份ID。 进入云服务备份详情页面,单击“磁盘级备份”页签,列表中展示了系统盘和数据盘的详细信息。 整机镜像有哪些使用限制? 整机镜像不支持导出。 整机镜像不支持区域内复制及跨区域复制。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        整机镜像常见问题
      • 查看集群详情
        存储/备份空间 参数 参数说明 存储空间 显示存储类型为超高I/O,以及集群存储空间的使用状况。 说明 已使用存储容量不包含外表OBS上的数据,只包含单独的DWS本身的数据,其中包括文件,日志,快照,索引等数据。 备份空间 显示集群备份已使用的容量空间、备份的赠送空间以及备份已使用的超出赠送空间外的收费空间。 冷数据已用容量 冷数据已使用的OBS容量。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        查看集群详情
      • 统计API请求结构
        本节主要介绍统计API请求结构。 接入地址 对象存储网络接入地址为:ooscnmg.ctyunapi.cn。对象存储网络2接入地址为:ooscn2mg.ctyunapi.cn。香港精品网和香港普通网接入地址为:ooscnhkmg.ctyunapi.cn。 通信协议 对象存储网络2仅支持HTTPS,其他区域支持HTTP和HTTPS。 请求语法 统计支持GET请求方法发送请求。 请求参数 每个请求都需要指定如下信息: 每个操作接口都需要包含的公共请求参数。 操作接口所特有的请求参数。 本节主要描述公共请求参数和请求结果。 说明 在后续提到具体API时,举例中都会有公共请求头、公共响应头,但是不对其进行描述和解释。 公共请求头 在每个请求中,都需要携带公共参数和对应的接口参数。公共请求参数如表所示: 名称 描述 是否必须 ::: Host 统计访问域名: 对象存储网络访问域名为:ooscnmg.ctyunapi.cn。 对象存储网络2访问域名为:ooscn2mg.ctyunapi.cn。 香港精品网和香港普通网访问域名为:ooscnhkmg.ctyunapi.cn。 是 Authorization 请求头签名。 支持用户签名验证V2和V4签名,建议使用V4签名。 类型:字符串。 是 xAmzDate 日期和时间格式必须遵循ISO 8601标准,并且必须使用“yyyyMMddT HHmmssZ”格式进行格式化。例如,如果日期和时间是“08/01/2018 15:32:41.982700”,则必须首先将其转换为UTC(协调世界时),然后提交为“20180801T083241Z”。 V4签名必填,V2签名可以填写xAmzDate或Date。 Date GMT时间。 V4签名不必填,V2签名可以填写xAmzDate或Date。 Connection 客户端与OOS服务器之间的连接状态。 取值: keepalive:长连接,请求结束后继续保持连接; close:短连接,请求结束后关闭连接。 默认值为:keepalive。 否
        来自:
        帮助文档
        对象存储(经典版)I型
        API参考
        统计分析
        统计API请求结构
      • 攻击日志查询
        本小节介绍Web应用防火墙攻击日志查询。 攻击日志展示被防护域名的所有攻击事件。 客户域名防护日志默认存储周期为180天。 查询攻击日志 1. 登录Web应用防火墙控制中心。 2. 在左侧导航栏选择“WAF攻击日志”,进入“攻击日志”页面。 访问日志分析:可提供详细的访问日志分析,包括用户来源,访问 URL、告警级别、 客户端 IP、访问者地域分布、请求时间、访问量统计等不同内容。 域名:告警域名 请求方法:http get/http post 访问URL 告警级别 客户端IP 地区 请求时间 处理方式 全量日志查询:针对输入的内容进行筛选,包括告警级别、匹配规则、处理方式、请求时间段等内容。 误报处理 查看日志详细信息,可及对日志中的误报进行处理(误报处理效果不理想可联系运维协助调整策略)。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        攻击日志查询
      • 编辑智能选路策略
        本节为您介绍编辑智能选路策略的操作场景、前提条件、操作步骤。 操作场景 用户的选路规则、链路需要变更时,可在智能选路策略列表页进行修改。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能选路规则的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。 5. 单击“智能选路”,单击目标选路策略“操作”列的“修改”。 6. 根据页面提示修改相关参数。 7. 单击“确定”,完成策略修改。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        智能选路
        编辑智能选路策略
      • 怎么删除存储桶中的全部文件?
        可以使用下列方式删除存储桶(Bucket)中的全部文件: 设置生命周期,配置文件过期规则,通过生命周期删除全部文件,详见生命周期管理存储桶文件。 直接选中文件,点击删除,详见删除文件或文件夹。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        怎么删除存储桶中的全部文件?
      • 删除自定义数据库
        本节介绍了删除自定义数据库的相关内容。 操作场景 使用存储过程,方便用户删除自定义数据库。 前提条件 成功连接RDS for SQL Server实例。 约束 不可通过此存储过程删除系统库。如果您试图删除系统库,系统将会有如下提示: plaintext Error DBName can not in ('msdb','master','model','tempdb','rdsadmin','resource') . 不可通过此存储过程删除不存在的数据库。如果您试图删除不存在的数据库,系统将会有如下提示: plaintext Cannot find database XXX. 操作步骤 执行以下命令,删除目标自定义数据库。 EXEC rdsadmin.dbo.rdsdropdatabase '@DBName'; 其中,“@DBName”为需要删除的数据库名称。 删除自定义数据库“testDB1”,示例如下: EXEC rdsadmin.dbo.rdsdropdatabase 'testDB1';
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        存储过程的使用
        删除自定义数据库
      • 扩容磁盘
        方法二 1. 登录管理控制台。 2. 在服务列表中选择“数据库 > 云数据库 GeminiDB”。 3. 在“实例管理”页面,选择目标实例,单击操作列“更多 > 磁盘扩容”。 图3 扩容磁盘 4. 进入“磁盘扩容”页面,选择所需扩容磁盘空间大小,单击“下一步”。 图4 磁盘扩容 用户每次至少选择1GB扩容量,且必须为整数。 5. 在确认页面,确认存储空间。 包年/包月 如需重新选择,单击“上一步”,修改存储空间。 核对无误后,单击“提交订单”,进入付款页面,选择支付方式,完成支付。 按需计费 如需重新选择,单击“上一步”,修改存储空间。 核对无误后,单击“提交”,开始扩容存储。 6. 检查存储扩容结果。 扩容过程中,实例运行状态为“存储扩容中”。 扩容完成后,实例运行状态变为“正常”。 单击实例名称,在实例“基本信息”页面的“存储空间”区域,可查看扩容后的磁盘容量。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        变更实例
        扩容磁盘
      • 扩容科研文件
        本文介绍科研文件存储空间的扩容方法。 操作步骤 1. 登录科研助手++管理控制台++。 2. 在控制台左侧导航栏中,选择【数据存储】。 3. 在【数据存储】弹出的选项中,选择【科研文件管理】。 4. 在列表操作栏,选中需要操作的科研文件,点击“扩容”按钮,你可以将科研文件容量进行扩容,在“目标容量"中根据需求选择,点击”确认“按钮完成扩容。
        来自:
        帮助文档
        科研助手
        用户指南
        数据存储
        科研文件管理
        扩容科研文件
      • 同步/删除天翼云负载均衡
        本文为您介绍同步/删除天翼云负载均衡的具体操作。 同步天翼云负载均衡 使用条件 单次同步天翼云负载均衡实例上限为10个。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“负载均衡”,进入负载均衡列表页。 5. 点击页面右上角“同步天翼云负载均衡”按钮,弹出同步天翼云负载均衡弹窗。 6. 选择资源所属地域,选中同步的负载均衡实例,点击“确定”按钮,完成负载均衡实例同步操作。 删除天翼云负载均衡 使用条件 仅未被容灾管理中心关联的负载均衡允许删除。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击管理控制台左上角的,选择区域。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏“资源管理”“负载均衡”,进入负载均衡列表页。 5. 选中负载均衡列表中需删除的负载均衡,点击列表上方“删除”按钮,弹出删除负载均衡弹窗。 6. 确认需删除的负载均衡和相关信息后,若存在不可进行删除操作的负载均衡实例时,可点击“点击查看”按钮查看实例及不可删除原因。点击“确认”按钮,完成负载均衡实例删除操作。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源管理
        同步负载均衡资源
        同步/删除天翼云负载均衡
      • 包年/包月
        本文主要介绍包年包月的收费模式。 收费方式 预付费方式:用户需先登录天翼云用户中心进行充值,系统会根据用户选购的实际资源对用户云账户中的金额进行扣除。 计费周期:按月计费,以自然月为计费单位,包年享受官网对应的折扣。 升级规则 升级时间不满整月的,升级后配置按当月实际发生天数计费。 续订规则 续订数据库,续费可选择续订的时长,并完成订单支付。 退订规则 退订数据库,不满整月的按当月实际发生天数收费。 退订数据库后,实例会进入冻结状态,冻结周期为15天,冻结期过后如不续费会彻底删除实例。 提醒/通知规则 到期通知:服务到期前7天、前3天进行邮件通知,到期前1天、当天进行邮件通知和短信提醒。 超期通知:服务超期1天进行邮件通知,超期3天、7天进行邮件通知和短信提醒。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        计费模式
        包年/包月
      • 导出镜像文件
        本文主要介绍基于VirtualBox使用ISO创建Windows镜像如何导出镜像文件 在虚拟机完成安装配置后,可执行如下操作获取Windows镜像文件。 1、打开VirtualBox,选中新创建的虚拟机,选择“设置 > 存储”,选择win2008.vhd。 win2008为虚拟机自定义名称。 2、在右侧“明细”列表中可以查看磁盘文件的存储位置。 3、打开此路径,获取生成的win2008.vhd镜像文件。 图 查看磁盘文件存储路径
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        基于VirtualBox使用ISO创建Windows镜像
        导出镜像文件
      • 下载备份文件
        本章节介绍如何在控制台下载备份文件。 操作场景 用户可以下载手动备份和自动备份文件,用于本地存储备份或者恢复数据库。 说明 下载备份需要该节点具备OBS商用能力。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“备份管理”页面,选择需要下载的可用备份,单击操作列中的“下载”。 您也可进入目标实例的“基本信息”页面,在左侧导航栏选择“备份恢复”,单击操作列中的“下载”。 步骤 5 在弹出框中选择下载方式。 说明 若备份文件大于400MB,建议您使用OBS Broswer下载。 1、在弹出框中,单击“OBS Browser下载”,单击“确定”,通过OBS Browser客户端下载RDS备份文件 。 下载客户端工具OBS Browser。 解压并安装OBS Browser。 登录客户端工具OBS Browser。 登录对象存储客户端相关操作,请参见《对象存储客户端指南》的“登录客户端”章节。 配置OBS Browser不启用证书校验。 配置OBS Browser相关操作,请参见《对象存储工具指南》中“系统配置”的内容。 挂载外部桶相关操作,请参见《对象存储客户端指南》的“配置挂载外部桶”章节。 下载备份文件 在OBS Browser界面,单击添加成功的外部桶的桶名,进入对象列表页面,在右侧搜索栏,输入关系型数据库“下载备份文件”页面中提示的下载备份存储文件名称并检索,选中待下载的文件后,单击“下载”。 备份文件下载完成后,配置OBS Browser启用证书校验。 2、在弹出框中,单击“直接下载”,单击“确定”,通过浏览器直接下载数据库实例的备份文件 。 步骤 6 您可根据业务需要,参考7.5.7 通过备份文件恢复数据(SQL Server),在本地进行数据恢复。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        下载备份文件
      • 磁盘类型概述与挂载/卸载/扩容
        本节将为您介绍磁盘基本情况及如何对已购物理机进行数据盘的挂载/卸载/扩容操作。 磁盘类型概述 物理机可以提供基于分布式存储架构的块存储、以及基于物理机的本地硬盘。 块存储:即云硬盘,数据块级别的块存储产品,三副本的分布式机制,具有高可靠、高性能、可弹性扩展的特点,可随时创建或释放。 本地盘:物理机的本地硬盘设备,包括NVMe SSD、SATA等磁盘类型,适用于数据量大、对存储I/O性能、实时性等要求很高的业务场景,具有低时延、高吞吐量、高性价比等产品能力。 由于本地盘来自单台物理服务器,存在单点故障风险,建议您在应用层做数据冗余,以保证数据的可用性。 挂载云盘数据盘 操作场景 物理机创建成功后,如果发现磁盘容量不够用或当前磁盘不满足要求,可以将已有云硬盘挂载给物理机;或创建新的云硬盘,然后再挂载至物理机。 前提条件 已创建可用的云硬盘。 待挂载的云硬盘与物理机属于同一可用区。 物理机的状态为“运行中”或“关机”。 如果是非共享盘,待挂载的云硬盘为“可用”状态。 由于某些机型的服务器没有配备智能网卡,或者其他服务器本身的原因,不支持挂载云硬盘。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        磁盘
        磁盘类型概述与挂载/卸载/扩容
      • 与其他服务之间的关系
        本章节主要介绍云搜索服务与其他服务的关系。 虚拟私有云(Virtual Private Cloud,简称VPC) 云搜索服务的集群创建在虚拟私有云(VPC)的子网内,VPC通过逻辑方式进行网络隔离,为用户的集群提供安全、隔离的网络环境。 弹性云主机(Elastic Cloud Server,简称ECS) 云搜索服务的集群中每个节点为一台弹性云主机(ECS)。创建集群时将自动创建弹性云主机作为节点。 云硬盘(Elastic Volume Service,简称EVS) 云搜索服务使用云硬盘(EVS)存储索引数据。创建集群时,将自动创建云硬盘用于集群存储。 对象存储服务(Object Storage Service,简称OBS) 云搜索服务的集群快照存储在对象存储服务(OBS)的桶中。 统一身份认证服务(Identity and Access Management,简称IAM) 云搜索服务使用统一身份认证服务(IAM)进行鉴权。 云监控服务(Cloud Eye) 云搜索服务使用云监控服务实时监测集群的指标信息,保障服务正常运行。云搜索服务当前支持的监控指标为磁盘使用率和集群健康状态。用户通过磁盘使用率指标可以及时了解集群的磁盘使用情况。通过集群健康状态指标,用户可以了解集群的健康状态。 云审计服务(Cloud Trace Service,简称CTS) 云审计服务(CTS)可以记录与云搜索服务相关的操作事件,便于日后的查询、审计和回溯。
        来自:
        帮助文档
        云搜索服务
        产品简介
        与其他服务之间的关系
      • 新建文件夹
        介绍通过XstorBrowser新建文件夹的具体操作。 功能说明 用户可通过XstorBrowser新建文件夹。 在对象存储并没有文件系统中的文件和文件夹概念。 为了使用户更方便进行管理数据,媒体存储提供了一种方式模拟文件夹。实际上在媒体存储内部是通过在对象的名称中增加“/”,将该对象在媒体存储管理控制台上模拟成一个文件夹的形式展现。 操作步骤 1.登录XstorBrowser。 2.选择目标桶,点击【新建文件夹】。 3.填写文件夹名称,最多支持填写255个字符。 文件夹命名规范 每层文件夹的名字建议以字母或数字开头。 可用数字、中英文和可见字符的组合。 用"/"分割路径,可快速创建子目录。 不允许:空文件夹;连续"/" ;以"/" 开头; 以空格开头;包含".."或"+"。 创建文件夹最多支持255个字符。 全路径即Object key,以utf8编码不能超过1024字节。
        来自:
        帮助文档
        媒体存储
        工具指南
        XstorBrowser
        对象操作
        新建文件夹
      • 概述
        功能 说明 支持在直播控制台配置转码模板并绑定到对应域名上,实现对直播流的转码及播放。 支持在直播控制台配置录制模板并绑定到对应域名上,实现对推流进行录制并将录制文件存储到媒体存储中。 支持在直播控制台配置截图模板并绑定到对应域名上,实现对直播流进行截图并将截图文件存储到媒体存储中。 支持配置录制和截图的回调地址。 支持在直播控制台批量配置封禁IP,并支持配置封禁IP时长。
        来自:
        帮助文档
        视频直播
        用户指南
        功能配置
        概述
      • 备份/变更规格/升级
        FTP/SFTP远程备份失败怎么办? 问题现象 云堡垒机配置了FTP/SFTP远程备份,报“请检查服务器密码或网络连接情况”错误,不能启动远程备份。 选择备份具体某一天日志,提示“备份正在执行”,但远程服务器未接收到该备份文件。 可能原因 原因一:云堡垒机配置的FTP/SFTP服务器账户或密码错误,导致远程备份失败。 原因二:云堡垒机与FTP/SFTP服务器的网络连接不通,导致远程备份失败。 原因三:FTP/SFTP服务器用户目录限制文件上传,导致远程备份失败。 原因四:被选择日期当天的运维日志量大,备份传输速率慢,长时间未备份完成,导致在远程服务器不能及时查看备份文件。 解决办法 原因一: 登录ECS管理控制台,VNC方式登录一台Linux主机,通过Linux主机登录FTP/SFTP服务器,验证服务器账户和密码。验证成功后,重新配置FTP/SFTP服务器远程备份账户和密码,尝试备份。 原因二: 登录云堡垒机系统,通过网络诊断,检查与FTP/SFTP服务器之间网络连接情况。 网络连接正常,请排查其他可能原因。 网络连接异常,请参考CBH安全组规则,检查云堡垒机和FTP/SFTP服务器主机安全组是否放开22端口;检查FTP/SFTP服务器主机的ACL是否放开22端口,并添加云堡垒机公网IP(即弹性IP)为允许。 原因三: 开启用户目录上传权限。 登录云堡垒机系统,选择“系统 > 数据维护 > 日志备份”,重新正确配置FTP/SFTP服务器的“存储路径”。 说明 “存储路径”置空表示备份内容存放到FTP/SFTP服务器用户的主目录下,例如绝对路径/home/用户名;配置的路径需以英文句号开头,例如配置路径为 ./test/abc,则其绝对路径为/home/用户名/test/abc。 原因四: 请您耐心等待,建议备份启动后的第二天再查看服务器上备份文件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        备份/变更规格/升级
      • 本地磁盘存储
        通过本地磁盘存储将容器所在宿主机的文件目录挂载到容器的指定路径中,也可以不填写源路径。 本地磁盘使用场景 使用本地硬盘有四种形式: 主机路径挂载:将容器所在宿主机的文件目录挂载到容器指定的挂载点中,如容器需要访问/etc/hosts则可以使用HostPath映射/etc/hosts等场景。 临时路径挂载:用于临时存储,生命周期与容器实例相同。容器实例消亡时,EmptyDir会被删除,数据会永久丢失。 配置项挂载:将ConfigMap配置项中的key映射到容器中,可以用于挂载配置文件到指定容器目录。ConfigMap的创建请参见创建配置项,具体使用请参见使用配置项。 密钥挂载:将密钥中的数据挂载到容器的某一路径中。密钥是一种用于存储工作负载所需要认证信息、密钥的敏感信息等的资源类型,内容由用户决定。Secret的创建请参见创建密钥,具体使用请参见使用密钥。 下面分别介绍如何通过这四种形式进行挂载。 主机路径(HostPath)挂载 主机路径(HostPath)挂载表示将主机上的路径挂载到指定的容器路径。通常用于:“容器工作负载程序生成的日志文件需要永久保存”或者“需要访问宿主机上Docker引擎内部数据结构的容器工作负载”。 步骤 1 参照创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在“容器设置”步骤中,展开“数据存储”,单击“添加本地磁盘”。 步骤 2 设置添加本地磁盘参数,如下表。 表卷类型选择主机路径挂载 参数 参数说明 存储类型 主机路径(HostPath)。 主机路径 输入主机路径,如/etc/hosts。 说明 请注意“主机路径”不能设置为根目录“/”,否则将导致挂载失败。挂载路径一般设置为: /opt/xxxx(但不能为/opt/cloud) /mnt/xxxx(但不能为/mnt/paas) /tmp/xxx /var/xxx (但不能为/var/lib、/var/script、/var/paas等关键目录) /xxxx(但不能和系统目录冲突,例如bin、lib、home、root、boot、dev、etc、lost+found、mnt、proc、sbin、srv、tmp、var、media、opt、selinux、sys、usr等) 注意不能设置为/home/paas、/var/paas、/var/lib、/var/script、/mnt/paas、/opt/cloud,否则会导致系统或节点安装失败。 添加容器挂载 配置如下参数: 1. 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 2. 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run ”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 须知: 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 权限: 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。 临时路径(EmptyDir)挂载 临时路径(EmptyDir)挂载适用于临时存储、灾难恢复、共享运行时数据等场景,工作负载实例的删除或者迁移会导致临时路径被删除。 步骤 1 参照创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在添加容器后,展开“数据存储”,单击“添加本地磁盘”。 步骤 2 选择本地磁盘类型为“临时路径挂载”,设置添加本地磁盘参数,如下表。 表卷类型选择临时路径挂载 参数 参数说明 存储类型 临时路径(EmptyDir)。 磁盘介质 若勾选“内存”,可以提高运行速度,但存储容量受内存大小限制。适用于数据量少,读写效率要求高的场景。 说明: Memory的EmptyDir使用的是内存,注意内存大小,用超过了容易oom。 Memory的EmptyDir的大小为实例规格的50%,暂时无法更改。 不使用Memory的EmptyDir不会占用系统内存。 若不勾选“内存”,即存储在硬盘上,适用于数据量大,读写效率要求低的场景。 添加容器挂载 配置如下参数: 1. 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 2. 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run ”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 须知: 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 权限: 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。 配置项(ConfigMap)挂载 配置项(ConfigMap)挂载是将配置项中的数据挂载到指定的容器路径。平台提供工作负载代码和配置文件的分离,“配置项挂载”用于处理工作负载配置参数。用户需要提前创建工作负载配置,操作步骤请参见创建配置项。 步骤 1 参照创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在添加容器后,展开“数据存储”,单击“添加本地磁盘”。 步骤 2 选择本地磁盘类型为“配置项挂载”,设置添加本地磁盘参数,如下表。 表卷类型选择配置项挂载 参数 参数说明 存储类型 配置项(ConfigMap)。 配置项 选择对应的配置项名称。 配置项需要提前创建,具体请参见“创建配置项”。 添加容器挂载 配置如下参数: 1. 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 2. 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run ”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 须知: 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 设置权限:只读。只能读容器路径中的数据卷。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。 密钥(Secret)挂载 密钥(Secret)挂载将密钥中的数据挂载到指定的容器路径,密钥内容由用户决定。用户需要提前创建密钥,操作步骤请参见创建密钥。 步骤 1 参照创建无状态负载(Deployment)、创建有状态负载(StatefulSet)或创建守护进程集(DaemonSet),在添加容器后,展开“数据存储”,单击“添加本地磁盘”。 步骤 2 选择本地磁盘类型为“密钥挂载”,设置添加本地磁盘参数,如下表。 卷类型选择密钥挂载 参数 参数说明 存储类型 密钥(Secret)。 密钥 选择对应的密钥名称。 密钥需要提前创建,具体请参见“创建密钥”。 添加容器挂载 配置如下参数: 1. 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 2. 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run ”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 须知 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 3. 设置权限:只读。只能读容器路径中的数据卷。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        本地磁盘存储
      • 权限管理
        本节主要介绍云数据库GeminiDB的权限管理。 如果您需要对购买的云数据库 GeminiDB资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云数据库 GeminiDB的使用权限,但是不希望他们拥有删除云数据库 GeminiDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库 GeminiDB,但是不允许删除云数据库 GeminiDB的权限策略,控制他们对云数据库 GeminiDB资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 关于IAM的详细介绍,请参见《IAM产品介绍》。 云数据库 GeminiDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库 GeminiDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如广州4)对应的项目(cngdgz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库 GeminiDB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 如表1所示,包括了云数据库 GeminiDB的所有系统权限。 表1 云数据库 GeminiDB系统权限 策略名称/系统角色 描述 类别 依赖关系 GeminiDB FullAccess 云数据库 GeminiDB服务所有权限。 系统策略 创建包周期实例需要配置CBC权限: bss:balance:view bss:balance:update bss:order:view bss:order:pay bss:order:update bss:renewal:view bss:renewal:update 退订包周期实例需要配置CBC权限: bss:unsubscribe:update GeminiDB ReadOnlyAccess 云数据库 GeminiDB服务只读权限。 系统策略 无 表2列出了云数据库 GeminiDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表2 常用操作与系统权限的关系 操作 GeminiDB FullAccess GeminiDB ReadOnlyAccess 创建实例 √ x 查询实例列表 √ √ 查询实例详情 √ √ 查询任务列表 √ √ 删除实例 √ x 重启实例 √ x 重置密码 √ x 变更实例安全组 √ x 修改数据库端口 √ x 绑定/解绑公网IP √ x 磁盘扩容 √ x 规格变更 √ x 节点扩容 √ x 节点缩容 √ x 修改备份策略 √ x 重命名实例 √ x 创建手动备份 √ x 查询备份列表 √ √ 恢复到新实例 √ x 删除备份 √ x 创建参数模板 √ x 查询参数模板列表 √ √ 修改参数模板 √ x 删除参数模板 √ x 查询企业项目配额管理列表 √ √ 修改企业项目配额 √ x 切换SSL开关 √ x 停止备份 √ x 表3列出了云数据库 GeminiDB常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表3 常用操作与对应的授权项 操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 企业项目(Enterprise Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例安全组 nosql:instance:modifySecurityGroup 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改数据库端口 nosql:instance:modifyPort 支持: IAM项目(Project) 企业项目(Enterprise Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持企业项目 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 企业项目(Enterprise Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 企业项目(Enterprise Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载备份文件 nosql:backup:download 支持: IAM项目(Project) 企业项目(Enterprise Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 加密实例需要在项目上配置KMS Administrator权限。 备份恢复到已有实例 nosql:backup:restoreToExistInstance 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 创建参数模板 nosql:param:create 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询参数模板列表 nosql:param:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改参数模板中的参数值 nosql:param:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 变更实例下节点的参数配置 nosql:instance:modifyParameter 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除参数模板 nosql:param:delete 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签操作 nosql:instance:tag tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 标签列表 nosql:tag:list tms:resourceTags:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询企业项目配额管理列表 nosql:quota:list 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改企业项目配额 nosql:quota:modify 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换审计日志开关 nosql:instance:switchAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 下载审计日志 nosql:instance:downloadAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 删除审计日志 nosql:instance:deleteAuditLog 支持: IAM项目(Project) 企业项目(Enterprise Project) 更新慢日志明文开关 nosql:instance:modifySlowLogPlaintextSwitch 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换SSL开关 nosql:instance:switchSSL 支持: IAM项目(Project) 企业项目(Enterprise Project) 修改内网IP nosql:instance:modifyPrivateIp 支持: IAM项目(Project) 企业项目(Enterprise Project) 切换主备节点 nosql:instance:switchover 支持: IAM项目(Project) 企业项目(Enterprise Project) 数据库补丁升级 nosql:instance:upgradeDatabaseVersion 支持: IAM项目(Project) 企业项目(Enterprise Project) 停止备份 nosql:backup:stop 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置组 lts:groups:get 支持: IAM项目(Project) 企业项目(Enterprise Project) 查询日志配置流 lts:topics:get 支持: IAM项目(Project) 企业项目(Enterprise Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 1
      • ...
      • 166
      • 167
      • 168
      • 169
      • 170
      • ...
      • 439
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      公共算力服务

      Token服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      恢复备份

      产品价格

      产品退订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号