云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网门户_相关内容
      • 开箱即用OpenClaw,AI云电脑秒变您的7x24小时全能AI助理(1)
        本节介绍天翼云AI云电脑快速使用OpenClaw指南。 产品优势 开通指引 新用户极简开通,三步搞定 已有云电脑用户,切换OpenClaw镜像体验 使用指引 典型场景演示 场景一、在桌面创建openclaw.txt文件 场景二:统计桌面有多少个txt文件 进阶用户使用 本文介绍如何通过天翼AI云电脑快速部署OpenClaw(曾用名:Clawdbot/Moltbot),并体验OpenClaw典型应用场景。 说明 为方便用户零门槛快速体验,天翼云默认提供少量 Tokens试用,数量有限;如需获得更优使用体验与效果,请自行购买原生匹配的大模型和Tokens,参照“进阶用户使用”步骤配置。 产品优势 智能与安全兼得 把OpenClaw部署在云端隔离环境,搭配“零信任接入+风险文件隔离+应用管控+数据加密+防火墙”五重防护,真正实现“进不来、拿不走、看不懂、改不了、跑不掉”。数据全程留存在云端,办公再智能,使用也安心。 多系统支持,Windows用户也能轻松上车 额外支持Windows系统,云电脑老用户也能切换体验,让AI智能体真正走进日常办公。 免设置,零门槛体验 云电脑已内置大模型,点击桌面OpenClaw图标可零门槛体验,技术小白也会用。
        来自:
      • 删除或退订云电脑v3
        接口功能介绍 当前支持操作单实例、资源包来源的云电脑 接口约束 无 URI POST /v3/desktop/batch/delete 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池ID。 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 desktopList 是 Array of Objects 云电脑列表,可设置一个或多个,最多 10 个 desktopList 表 desktopList 参数 是否必填 参数类型 说明 示例 下级对象 desktopOid 是 String 云电脑ID XXXXXXXXXXXXX6925 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码。可能值: 800:请求成功。 900:请求失败。 800 error String 错误码。 ECPC1000 message String 提示信息。 OK. returnObj Object 返回数据结构体。 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 errorMessage String 错误信息(仅创建单独付费云电脑有效)。 batchOrderPlacementResults Array of Objects 订单信息(仅创建单独付费云电脑有效)。 batchOrderPlacementResults 表 batchOrderPlacementResults 参数 参数类型 说明 示例 下级对象 submitted Boolean 提交结果。 errorMessage String 错误信息。 orderPlacedEvents Array of Objects 订单信息。 orderPlacedEvents 表 orderPlacedEvents 参数 参数类型 说明 示例 下级对象 newOrderNo String 订单号。 submitted String 提交结果。 totalPrice String 总价格。 newOrderId String 订单id。 errorMessage String 错误信息。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        云电脑
        删除或退订云电脑v3
      • Qos
        本节介绍云手机如果需要设置特定的网络传输速度限制,可以通过管理网络Qos来实现。 操作场景 云手机如果需要设置特定的网络传输速度限制,保证网络的高效运行,可通过配置QoS规则设定上行带宽和下行带宽的速率,解决网络延迟和阻塞等问题。 新建QoS规则 1.进入“云手机”控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.单击“新建”,弹出“新建QoS规则”对话框; 4.添加上行宽带和下行宽带的限速规则; 5.确认相关的配置信息,点击“确定”,即完成QoS规则的新增。 删除QoS规则 当需要删除指定QoS规则时,如果该QoS已绑定策略使用,则需要先从策略管理中解除该QoS的绑定。 1.进入“云手机”控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.在需要删除的QoS规则所在行,单击“删除”。弹出“删除QoS”对话框; 4.单击“确定”,QoS即删除成功。 修改QoS规则 1.进入“云手机”控制台; 2.单击“网络管理”,选择“QoS”,进入QoS页面; 3.在需要修改的QoS所在行,单击“修改”,弹出“修改QoS规则”对话框; 4.确认相关的配置信息,点击“确定”,即完成QoS规则的修改。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        网络管理
        Qos
      • 资源监控
        本章节内容主要介绍资源监控 用户平时需要关注实例的哪些性能指标 用户平时需要关注的监控指标有:CPU利用率、内存利用率、磁盘空间利用率。 可以根据实际应用场景配置告警提示,当收到告警,可采取相应措施消除告警。 配置示例: 如果在某段时间内(如5min),CPU的利用率出现多次(如3次)不低于某特定值(如90%)的情况,则发出相应云监控告警。 如果在某段时间内(如5min),内存的利用率出现多次(如4次)不低于某特定值(如90%)的情况,则发出相应云监控告警。 如果在某段时间内(如5min),磁盘的使用率出现多次(如5次)不低于某特定值(如85%)的情况,则发出相应云监控告警。 云监控告警详细配置方法,详见《云监控用户指南》中“告警规则管理”。 如果CPU、内存使用率长期较高,且无法扩容磁盘容量,可以选择变更CPU和内存规格。 采取措施: 收到与磁盘空间利用率有关的告警: 调查磁盘空间消耗,查看是否可以从实例中删除数据或是将数据存档到其他系统以释放空间。 通过磁盘空间扩容增大磁盘空间,请参见扩容存储。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        管理类
        资源监控
      • 手动DNS验证
        本小节介绍如何进行手动DNS验证。 根据CA中心的规范要求,如果您申请了SSL证书,则必须完成域名验证来证明待申请证书要绑定的域名属于您或您所属的组织。 手动DNS验证,是指您需要在域名的DNS解析服务商手动修改域名的DNS解析记录,在解析记录中添加一条用于验证的记录。CA机构验证添加的记录能被解析,则表示验证通过。 如果您在申请证书时域名验证方式选择了手动DNS验证,请参照本章节进行处理。 约束与限制 手动DNS验证的域名解析只能在您的域名管理平台上进行操作,具体的解析方法以域名服务商提供的解析方法为准。 前提条件 绑定的域名须做实名认证,如果未做实名认证,请前往您的域名服务商处完成域名实名认证。 获取域名验证信息 1. 登录证书管理服务控制台。 2. 选择需要进行DNS验证的证书,单击“操作”列的“证书验证”。 3. 在证书验证页面,查看并记录解析记录的记录类型 、主机记录 和记录值。 在天翼云云解析服务器上进行DNS验证 1. 提交证书申请后,单击“证书验证”,获取证书验证信息。 说明 域名型(DV)证书无需经过人工审核,可直接在控制台查阅域名DNS验证信息。 企业型(OV)/增强型(EV)证书需在确认函进入预审流程后(约提交确认函1~2个工作日左右),才可以在控制台查阅域名DNS验证信息。 2. 下面以天翼云解析为例,演示为域名添加DNS解析记录过程。如果您域名对应的DNS域名解析服务不在天翼云,请您前往域名对应的DNS域名解析商添加解析记录。 1. 使用域名持有者所在的天翼云账号,登录云解析服务管理控制台。 2. 在需要添加DNS解析记录的域名记录操作列,单击“解析设置”。 3. 在添加记录面板,将域名认证获取到的验证信息进行添加,填写规则参见下表。 参数 填写说明 主机记录 证书的验证信息对话框,域名服务商返回的“主机记录”。 记录类型 证书的验证信息对话框,域名服务商返回的“记录类型”。 线路类型 选择“默认”。 记录值 证书的验证信息对话框,域名服务商返回的“记录值”。 MX优先级 TTL 选择默认值,不作修改。 4. 单击“√”完成记录添加。 3. 成功配置解析记录后,等待CA中心对DNS验证信息进行审核,审核通过后,证书变为“已签发”状态。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        申请SSL证书
        域名验证
        手动DNS验证
      • 控制台功能概述
        本节主要介绍控制台的功能概述。 目前,OBS管理控制台提供的功能如下表所示: 功能 说明 桶基本操作 指定region(不同服务区域)创建不同存储类别的桶、删除桶、修改桶的存储类别、复制桶的配置信息等。 对象基本操作 管理对象,包括上传(含多段上传功能)、下载、删除、修改对象的存储类别、恢复归档存储对象等。 服务端加密 用户可根据需要对对象进行服务端加密,使对象更安全的存储在OBS中。 对象元数据 根据用户需要为对象设置属性。 碎片管理 碎片管理功能可以清除由于对象上传失败而产生的碎片。 多版本控制 管理桶的多版本状态,允许桶内同一个对象存在多个版本。 日志记录 支持对桶的访问请求创建并保存访问日志记录,可用于进行请求分析或日志审计。 权限控制 支持通过IAM策略、桶策略&对象策略和桶/对象ACL对OBS进行访问控制。 生命周期管理 支持设置桶的生命周期管理策略,实现定时删除桶中的对象或者定时转换对象的存储类别。 跨区域复制 跨区域复制是指通过创建跨区域复制规则,在同一个帐号下,将一个桶(源桶)中的数据自动、异步地复制到不同区域的另外一个桶(目标桶)中。跨区域复制能够为用户提供跨区域数据容灾的能力,满足用户数据复制到异地进行备份的需求。 标签 用于对OBS中的桶进行标识和分类。 静态网站托管 支持设置桶的网站属性,实现静态网站托管;也可设置网页重定向,访问桶资源可以重定向至指定的主机。 防盗链 提供防盗链功能,防止OBS中的对象链接被其他网站盗用。 跨域资源共享 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。 归档数据直读 您可以为桶开启归档数据直读,开启后存储类别为归档存储的对象可以直接下载,无需提前恢复。归档数据直读会收取相应的费用。 桶清单 桶清单功能可以定期生成桶内对象的相关信息,保存在CSV格式的文件中,并上传到您指定的桶中。 天翼云各区域支持的能力不一致,具体清单参见功能特性。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        控制台功能概述
      • 零信任远程办公介绍
        本文介绍零信任服务能力。 什么是零信任远程办公 边缘安全加速平台提供零信任远程办公服务,帮助企业快速构建比传统VPN更安全、更便捷的零信任办公安全体系。企业在边缘安全加速平台完成配置和操作后,能够实现员工远程零信任办公、上网行为流量管控和终端基线安全准入等场景效果。本文主要介绍零信任远程办公能力情况,帮助您更好的的理解。 注意事项 目前零信任远程办公服务整体能力基于购买边缘安全加速平台零信任远程办公服务后提供该能力。 服务能力 为便于理解产品、快速进行相关接入,可点击零信任远程办公快速接入了解。 功能 描述 身份管理 用于管理企业员工信息、组织关系、用户组等,企业员工在登录零信任客户端时需要进行身份认证,以及如何管控账户安全。 应用管理 应用资源主要指您需要通过零信任访问的地址,一般是企业内网应用系统。零信任网络支持TCP四层所有协议,包括SSH、RDP等协议,以及UDP等相关协议应用。目前对比传统VPN,除了提供IP接入外,还提供域名接入管理,可以更精细化管理权限,并且避免业务IP频繁变更的问题。 网络管理 网络管理的核心是通过连接器实现企业网络的高效整合。在部署连接器之后,您能够实现: 企业内部系统资源到零信任服务边缘节点网络连通性,从而支持客户端访问; 企业数据双向传输(暂不支持官网自助,如有需要可联系我们); 连接器使企业网络分布管理更灵活,尤其是解决多数据中心、混合云的企业场景。 安全策略 主要是指丰富的零信任安全管控策略,来提高企业安全性,目前仅开放部分安全能力自助,如有企业办公安全需求,可联系我们。 终端管理 终端管理主要针对用户登录的终端设备进行相关管控,包含终端相关策略。 终端资产 企业员工使用的资产情况,设备情况、设备策略等。 日志分析 提供丰富的日志进行相关分析。 待办事项 针对权限申请、问题反馈等流程进行相关处理。 零信任设置概述 提供企业账户的相关设置,包含企业认证标识、限速、保留网段等能力。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任远程办公介绍
      • 创建Postgresql实例
        接口描述 该接口下了一个新购单,需要登录到天翼云我的订单页面支付订单之后才能完成实例创建。 接口约束 无 URI POST /v1/eop/purchaseorder 请求参数 参数 是否必填 参数类型 说明 示例 下级对象 : orders 是 Array 订单项 List OrderItem 参数 是否必填 参数类型 说明 示例 下级对象 : cycleType 是 String 订购周期类型;3 表示按月订购;5 表示按一年订购;6 表示按两年订购;7表示按三年订购 3 instanceCnt 是 Integer 订购数量;大于0且小于50 1 cycleCnt 是 Integer 订购周期,大于0,订购时长最长不能超过384个月。cycleCnt为1,cycleType为3时,表示订购1个月 1 items 是 Array 包含虚机、存储、备份三部分,由resourceType标识 List RdsFlavor虚机部分 参数 是否必填 参数类型 说明 示例 下级对象 : resourceType 是 String 资源类型,虚机为PGSQLVM PGSQLVM itemConfig 是 Object RdsFlavorVM RdsFlavorVM 参数 是否必填 参数类型 说明 示例 下级对象 : dbversion 否 String 数据库版本,默认为12.0; 需根据资源池支持的版本来填写,建议填12.0。 12.0 vpcId 是 String VPC ID,可通过接口【查询VPC列表】获取 b3572a695af8458bbf146fdbf31f7063 subnetId 是 String 子网ID,可通过接口【查询子网列表】获取 7d3fe61db2794c2ab190afd9754125b4 secgroups 是 String 安全组ID,可通过接口【查询安全组列表】获取 aa8ddfb7f0424c57bb257df09d5c732a cpuNum 是 Integer CPU核数和内存大小,需按照资源池所支持的实例规格填写。常用的规格有:2C4G,2C8G,4C8G,4C16G,8C16G,8C32G,16C32G,16C64G 2 memSize 是 Integer 4 edition 是 String 可选值:standby(主备)、single(单机) standby dbName 是 String 数据库名称 admin dbPassword 是 String 数据库密码,832位,且必须含有数字,小写字母,大写字母,特殊字符 RdsFlavor存储部分 参数 是否必填 参数类型 说明 示例 下级对象 resourceType 是 String 资源类型,存储为PGSQLEBSC PGSQLEBSC itemValue 否 Integer 磁盘容量,默认为100,最低为100 100 itemConfig 是 Object 磁盘配置 RdsFlavorEBSC RdsFlavorEBSC 参数 是否必填 参数类型 说明 示例 下级对象 : volumeType 是 String 磁盘类型,默认为SATA;可选值:SATA、SSD、SAS;需要根据资源池是否支持该类型来填写。 SATA RdsFlavor备份部分 参数 是否必填 参数类型 说明 示例 下级对象 : resourceType 是 String 资源类型,为PGSQLBACKUP PGSQLBACKUP itemValue 否 Integer 磁盘容量,默认为100,最低为100。需大于等于存储部分的磁盘容量 100 itemConfig 是 Object 磁盘配置 RdsFlavorBACKUP RdsFlavorBACKUP 参数 是否必填 参数类型 说明 示例 下级对象 volumeType 是 String 磁盘类型,目前只能为SATA SATA
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        创建Postgresql实例
      • 查看漏洞扫描结果
        本节介绍如何查看漏洞扫描结果。 漏洞扫描完成后,可以在漏洞扫描页面查看服务器中存在的漏洞信息。 前提条件 已完成漏洞扫描。详细操作请参见扫描漏洞。 查看漏洞列表 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“风险管理 > 漏洞扫描”,进入漏洞扫描页面。 3. 在漏洞扫描页面查看漏洞相关信息。 查看漏洞扫描结果统计信息 页面上方展示漏洞扫描的统计情况和漏洞扫描设置,统计情况包括需紧急修复的漏洞、存在漏洞的服务器、待处理的漏洞、已支持漏洞统计。 参数 说明 操作 需要紧急修复的漏洞 展示需要紧急修复的漏洞数量。 单击“需要紧急修复的漏洞”下方的数字,页面下方漏洞列表将筛选出修复优先级为“高”,待处理的漏洞。 存在漏洞的服务器 展示存在漏洞的服务器数量。 单击“存在漏洞的服务器”下方的数字,可以快速查看存在漏洞的服务器列表。 待处理的漏洞 展示所有未处理的漏洞数量。 单击“待处理的漏洞”下方的数字,页面下方漏洞列表将筛选出所有待处理的漏洞。 已支持漏洞统计 展示漏洞库支持的漏洞数量。 查看最近一次扫描结果 扫描完成后,最近一次扫描结果展示在“上一次扫描详情”处,如下图所示。 单击“详情”,可以查看上一次扫描的统计情况和基于主机展示的漏洞列表。 在统计情况中,可以查看漏洞风险数、风险主机/目标检测主机、扫描类别、漏洞类别、开始时间、结束时间。 在基于主机展示的漏洞列表中,为您展示服务器、操作系统、检测状态、检测开始时间、检测结束时间和漏洞数量。 页面下方展示漏洞列表。 漏洞扫描页面下方的漏洞列表中展示本次扫描的漏洞情况,按照漏洞类别分页签展示,包括漏洞公告、CVE编号、修复优先级、影响服务器数量、处理详情、最后发现时间。 列表默认按照最后发现时间排序,最新发现的漏洞位于最上方。漏洞列表可按照业务分组、修复后是否需要重启、修复优先级、漏洞是否已处理、服务器名称、服务器IP、漏洞公告、CVE编号进行搜索。 说明 仅Linux软件漏洞、Windows系统漏洞支持按照“修复重启”进行筛选,漏洞公告前若有“需要重启”标记,表示修复漏洞后,需要重启云服务器后才生效。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        风险管理
        漏洞扫描
        查看漏洞扫描结果
      • 精准访问控制
        本节介绍如何配置全局精准访问控制规则。 防护对象接入Web应用防火墙后,您可以选择开启全局精准访问控制功能,并配置精准访问控制规则。 全局精准访问控制支持对全局域名或单个域名生效。 全局精准访问控制允许自定义访问控制规则,通过对请求路径、请求URI、Cookie、请求参数、Header、referer、UserAgent等多个特征进行条件组合,对访问请求进行特征匹配实现管控,有针对性地阻断各类攻击行为。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“精准访问控制”模块,可以选择开启/关闭防护。 6. 点击防护规则右侧的“前去配置”,进入全局精准访问控制页面。 7. 单击“新建防护规则”,配置全局精准访问控制规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 企业项目 选择需要配置全局精准访问控制规则对象所在的企业项目。 接入对象 设置精准访问控制规则的作用对象,支持选择“全部防护对象”或选择“特定防护对象”。 说明 全局精准访问控制不支持独享版和监听器防护对象。 匹配条件 设置访问请求需要匹配的条件(即特征)。单击“新增条件”可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 处置动作 定义触发规则后执行的动作,可选值: 观察 拦截 放行 验证码 JS验证 重定向 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。过期时间可选: 永久生效 限定日期:自定义设置失效日期 优先级 代表该规则在精准访问控制模块中执行的优先级。 可输入1~100的整数,数字越大,代表这条规则的优先级越高。相同的优先级下,创建/更新时间越晚,优先级越高。 8. 单击“保存”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        精准访问控制
      • 配置规则白名单
        本文为您介绍Web基础防护模块的规则白名单功能及配置方式。 网站接入云WAF后,您可以通过设置全局白名单规则,让满足指定特征的请求不经过Web基础防护引擎的检测,一般用于放行因触发Web基础防护相关规则被误拦截的特殊业务请求。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防护白名单”模块,点击防护规则右侧的“前去配置”。 7. 进入“白名单”页面,可以查看当前已创建的白名单规则列表。 8. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:规则防护引擎包含的全部规则。选择该项,表示触发匹配条件的请求不受任何防护模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持BOT防护和Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,在模块右侧的下拉框,选择不检测的规则ID。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则,并根据需要禁用、编辑或删除规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        配置规则白名单
      • 概述
        本文为您介绍如何将您的网站通过域名接入WAF实例进行防护。 开通云WAF SaaS版实例后,需要将您需要防护的网站域名接入WAF,使网站的访问流量全部流转到WAF进行检测并转发,实现恶意流量的拦截。 域名接入WAF后,WAF作为一个反向代理存在于客户端和服务器之间,服务器的真实IP被隐藏起来,Web访问者只能看到WAF的IP地址。 WAF SaaS版提供CNAME接入方式,可以防护通过域名访问的Web应用/网站,包括Web业务服务器部署在天翼云上、非天翼云或线下的域名。 CNAME接入流程 在WAF控制台添加需要防护的网站域名后,通过修改域名的DNS解析设置,将网站流量解析到WAF,使访问网站的流量经过WAF并受到WAF的防护。WAF将过滤和处理后的请求转发回该域名的源站服务器。接入流程如下: 1. 添加域名 :配置域名、协议、源站等相关信息,详情请参见添加域名。 2. 放行WAF回源IP段 :WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量,详情请参见放行WAF回源IP段。 3. 本地验证 :添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常,详情请参见本地验证。 4. 修改域名DNS :若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值,详情请参见修改域名DNS。 说明 完成接入流程后,网站访问流量将经过WAF转发检测。WAF包含多种防护检测模块,帮助网站应对不同类型的安全威胁,其中Web基础防护模块默认开启,用于防御常见的Web应用攻击(例如SQL注入、XSS跨站、Webshell上传等),其他防护模块需要您手动开启并配置具体防护规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        网站接入WAF防护(域名接入)
        概述
      • MySQL整库迁移到RDS服务
        创建RDS连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云数据库 MySQL”后单击“下一步”,配置连接参数: 名称:用户自定义连接名称,例如:“rdslink”。 数据库服务器、端口:配置为RDS上MySQL数据库的连接地址、端口。 数据库名称:配置为RDS上MySQL数据库的名称。 用户名、密码:登录数据库的用户和密码。 说明 创建RDS连接时,“使用本地API”设置为“是”时,可以使用MySQL的LOAD DATA功能加快数据导入,提高导入数据到MySQL的性能。 由于RDS上的MySQL默认没有开启LOAD DATA功能,所以同时需要修改MySQL实例的参数组,将“localinfile”设置为“ON”,开启该功能。 如果“localinfile”参数组不可编辑,则说明是默认参数组,需要先创建一个新的参数组,再修改该参数值,并应用到RDS的MySQL实例上。 3.单击“保存”回到连接管理界面。 创建整库迁移作业 1.两个连接创建完成后,选择“整库迁移 > 新建作业”,开始创建迁移任务,如下图所示。 图 创建整库迁移作业 作业名称:用户自定义整库迁移的任务名称。 源端作业配置 −源连接名称:选择上述 创建MySQL连接 中的“mysqllink”。 −模式或表空间:选择从本地MySQL的哪个数据库导出数据。 目的端作业配置 −目的连接名称:选择上述 创建RDS连接 中的“rdslink”。 −模式或表空间:选择将数据导入到RDS的哪个数据库。 −自动创表:选择“不存在时创建”,当RDS数据库中没有本地MySQL数据库里的表时,CDM会自动在RDS数据库中创建那些表。 −导入前清空数据:选择“是”,当RDS数据库中存在与本地MySQL数据库重名的表时,CDM会清除RDS中重名表里的数据。 −高级属性里的可选参数保持默认即可。 2.单击“下一步”,进入选择待迁移表的界面,您可以选择全部或者部分表进行迁移。 3.单击“保存并运行”,CDM会立即开始执行整库迁移任务。 作业任务启动后,每个待迁移的表都会生成一个子任务,单击整库迁移的作业名称,可查看子任务列表。 4.单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据。 整库迁移的作业没有日志,子作业才有。在子作业的历史记录界面单击“日志”,可查看作业的日志信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL整库迁移到RDS服务
      • 变更
        前提条件 请确定需要扩容的集群处于“可用”或者“非均衡”任意一种状态。 请确定计划扩容的节点数小于等于用户节点数的剩余配额,否则系统会无法进行扩容操作。 扩容集群 说明 离线扩容期间集群将变为只读状态,请谨慎操作。 为保证您的数据安全我们建议您在开始扩容操作之前创建手动快照或在扩容页面打开自动备份按钮。 1. 登录数据仓库服务(DWS) 管理控制台。 2. 单击“集群管理”。 默认显示用户所有的集群列表。 3. 在集群列表中,在指定集群所在行的“操作”列,选择“更多 > 节点变更 > 扩容”。显示扩容页面,“自动备份”按钮默认关闭。 4. 在“扩容到”选择一个扩容后的节点数。 扩容后的节点数量,在原节点数量的基础上,须至少增加3个节点,最多可增加的节点个数为节点剩余配额的最大值。并且,此处设置的扩容后的节点数量不能超过256个节点。 如果可使用的节点配额不足,用户可以单击“申请扩大配额”,以提工单的形式申请更多节点配额。 如果有符合业务需求的折扣套餐的节点,建议先使用折扣套餐节点,可以节约费用。如果没有,可以单击“购买折扣套餐”进行购买。 扩容增加的节点规格,默认与集群当前各节点的规格相同。 扩容后的集群与原集群的虚拟私有云、子网和安全组也相同。 5. 设置高级配置。选择“自定义”时,您可以设置以下高级配置参数进行在线扩容操作,即打开“在线扩容”以及“自动重分布”按钮,“重分布模式”选择“在线重分布”,并在弹出的警告页面单击“确认”即可;重分布支持设置并发数量。 若选择“默认配置”,“在线扩容”默认关闭,“自动重分布”默认开启,“重分布模式”默认为离线模式。 6. 请您仔细阅读“温馨提示”内容,勾选“我已确认”单击“下一步:确认”。 7. 勾选服务协议,单击“提交”。 说明 提交扩容申请后,集群的“任务信息”显示为“节点扩容”,扩容需要时间请耐心等待。扩容过程中,集群会自动重启,因此会有一段时间“集群状态”显示为“不可用”,重启成功后“集群状态”会变成“可用”。然后在扩容结束阶段,集群将重新分布数据,重分布过程中“集群状态”为“只读”。 只有“集群状态”显示为“可用”且“任务信息”显示的“节点扩容”状态结束,才表示扩容成功,用户可以开始使用集群。 如果集群的“任务信息”显示为“扩容失败”,表示集群扩容失败。
        来自:
        帮助文档
        数据仓库服务
        计费说明
        变更
      • 资源包选购指导
        本文介绍全站加速资源包的选购指导。 当前天翼云全站加速产品可订购的资源包包括流量包、静态https请求包、动态请求包、上传加速流量包、websocket流量包。 全站加速支持订购面向中国内地和全球(不含中国内地)的资源包,客户可按实际业务需求选购额度匹配的规格。 选购案例 客户是金融行业,需要对其官网做加速,以解决其官网访问卡顿、接口响应慢的问题。 应用场景:静态图片、文字以及动态接口类。 加速区域:中国内地。 客户诉求:无上传、websocket需求。网站使用量相对变化不大,希望购买足额资源包方式,不希望使用按量付费方式。 业务资源消耗的预估如下: 业务使用明细 业务额度评估 全站加速下行流量 下行流量:约16.6TB/月 静态https请求数 静态https请求数:约15000万次/月 动态请求数 动态https请求数+动态http请求数约:120万次/月 资源包选购分析 如下为全站加速(中国内地)资源包对应的规格和标准资费。 计费项 阶梯/规格 标准资费(元/个) 有效期 流量包 100GB 17 一年 流量包 500GB 85 一年 流量包 1TB 170 一年 流量包 5TB 850 一年 流量包 10TB 1700 一年 流量包 50TB 7650 一年 流量包 200TB 25500 一年 流量包 1PB 127500 一年 静态https请求包 1000万次 40 一年 静态https请求包 1亿次 360 一年 静态https请求包 10亿次 3200 一年 静态https请求包 100亿次 28000 一年 静态https请求包 1000亿次 200000 一年 动态请求包 100万次 13 一年 动态请求包 1000万次 128 一年 动态请求包 1亿次 1275 一年 动态请求包 10亿次 12500 一年 动态请求包 100亿次 120000 一年 根据客户业务额度预估的下行流量约200TB/年,静态https请求数约180000万次/年,动态请求数约1440万次/年。 流量包订购参考:订购1个200TB的下行流量包,标准价格为25500元。 静态请求包订购参考: 订购18个10000万次的静态https请求包,总计标准价格为18x3606480元。 订购2个100000万次的静态https请求包,总计标准价格为2x32006400元。 订购1个100000万次的静态https请求包,8个10000万次的静态https请求数包,总计标准价格为1x3200+8x3606080元。 动态请求包订购参考: 订购2个1000万次的动态请求包,总计标准价格为2x128256元。 订购1个1000万次的动态请求包,5个100万次的动态请求包,总计标准价格为1x128+5x13193元。
        来自:
        帮助文档
        全站加速
        计费说明
        资源包计费(预付费)
        资源包选购指导
      • 查看实例信息
        信息类型 参数 说明 基本信息 名称 DCS缓存实例的名称。单击“名称”后的可以修改实例名称。 基本信息 状态 DCS缓存实例状态。 基本信息 ID DCS缓存实例的ID。 基本信息 缓存类型 DCS的缓存类型,同时还会展示版本号,例如,Redis 5.0。 基本信息 实例类型 DCS缓存实例类型,支持“单机”、“主备”、“读写分离”、“Proxy集群”和“Cluster集群”。 基本信息 规格 DCS缓存实例规格。 基本信息 已用/可用内存 (MB) DCS缓存实例已经使用的内存量和您可以使用的最大内存量。 已使用的内存量包括两部分: 用户存储的数据; Redisserver内部的buffer(如client buffer、replbacklog等),以及内部的数据结构。 基本信息 CPU DCS缓存实例的CPU。 基本信息 企业项目 企业项目。单击参数后的可以修改企业项目。 基本信息 维护时间窗 运维操作时间。单击参数后的可以修改时间窗。 基本信息 描述 DCS缓存实例的描述信息。单击“描述”后的可以修改描述信息。 连接信息 访问方式 当前支持密码访问和免密访问两种方式。 连接信息 连接地址 DCS缓存实例的IP和端口号。单击连接地址后的可以修改端口号。 说明 DCS服务对接DNS之后创建的实例会显示域名连接地址,在此之前创建的实例仅支持IP地址,且不支持变更为域名连接地址的模式。 如果是Redis 4.0、Redis 5.0和Redis 6.0的主备实例,“连接地址”表示主节点的域名和端口号,“只读地址”表示备节点的域名和端口号。客户端连接时,可选择主节点或备节点的域名和端口号。 仅Redis 4.0/5.0/6.0实例支持修改端口,Redis 3.0实例不支持。 连接信息 IP地址 DCS缓存实例的IP和端口号。 网络信息 可用区 缓存节点所属的可用区。 网络信息 虚拟私有云 DCS缓存实例所在的私有网络。 网络信息 子网 DCS缓存实例所属子网。 网络信息 安全组 DCS缓存实例所关联的安全组。 当前仅Redis 3.0支持安全组访问控制,单击“安全组”后的可以修改安全组。 Redis 4.0及以上版本实例是基于VPCEndpoint,暂不支持安全组。 付费信息 计费方式 按需计费 付费信息 创建时间 DCS缓存实例开始创建时间。 付费信息 运行时间 DCS缓存实例完成创建时间。 实例拓扑 查看实例拓扑图,将鼠标移动到具体实例图标,可以查看该实例的总体监控信息,或者单击实例图标,可以查看实例历史监控信息。 仅主备、读写分离和集群实例显示实例的拓扑图。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        查看实例信息
      • 产品规格
        本章节介绍微服务云应用平台产品规格 微服务云应用平台当前支持版本:专业版。 版本 支持实例数 专业版 1<实例数<10000
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品规格
      • Palworld幻兽帕鲁世界参数修改最佳实践(Windows)
        本文为您介绍Windows环境下对Palworld游戏世界参数进行修改的最佳实践。 操作场景 本文以Windows操作系统为例,为您介绍通过Palworld专有镜像一键部署Palworld服务器后对游戏世界参数进行修改的具体操作。 操作步骤 1. 进入C:PalServerPalSavedConfigWindowsServer 路径。 2. 使用记事本打开PalWorldSettings.ini文件。 3. 根据参数对应表修改自己喜欢的世界参数,修改完成后点击“保存”。 4. 重启云主机,配置的参数即可生效。 参数对照表 Difficulty 英文 中文 DayTimeSpeedRate Day time speed 白天时间流逝速度 NightTimeSpeedRate Night time speed 夜晚时间流逝速度 ExpRate EXP rate 经验获取倍率 PalCaptureRate Pal capture rate 帕鲁捕获率 PalSpawnNumRate Pal appearance rate 帕鲁刷新倍率 PalDamageRateAttack Damage from pals multipiler 帕鲁攻击力倍率 PalDamageRateDefense Damage to pals multipiler 帕鲁防御力倍率 PlayerDamageRateAttack Damage from player multipiler 玩家攻击力倍率 PlayerDamageRateDefense Damage to player multipiler 玩家防御力倍率 PlayerStomachDecreaceRate Player hunger depletion rate 玩家饥饿消耗率 PlayerStaminaDecreaceRate Player stamina reduction rate 玩家体力减少率 PlayerAutoHPRegeneRate Player auto HP regeneration rate 玩家自动HP回复率 PlayerAutoHpRegeneRateInSleep Player sleep HP regeneration rate 玩家睡眠HP回复率 PalStomachDecreaceRate Pal hunger depletion rate 帕鲁饥饿消耗率 PalStaminaDecreaceRate Pal stamina reduction rate 帕鲁体力减少率 PalAutoHPRegeneRate Pal auto HP regeneration rate 帕鲁自动HP回复率 PalAutoHpRegeneRateInSleep Pal sleep health regeneration rate (in Palbox) 帕鲁睡眠HP回复率(帕鲁终端中) BuildObjectDamageRate Damage to structure multipiler 建筑物血量 BuildObjectDeteriorationDamageRate Structure determination rate 建筑物风化速率 CollectionDropRate Getherable items multipiler 采集物掉落率 CollectionObjectHpRate Getherable objects HP multipiler 采集物回复率 CollectionObjectRespawnSpeedRate Getherable objects respawn interval 采集物刷新率 EnemyDropItemRate Dropped Items Multipiler 击败敌人物品掉落率 DeathPenalty Death penalty None : No lost, Item : Lost item without equipment, ItemAndEquipment : Lost item and equipment, All : Lost All item, equipment, pal(in inventory) 死亡惩罚None :没有丢失;Item :丢失物品,不丢失帕鲁;ItemAndEquipment :丢失的物品和装备:All :丢失所有物品、装备、帕鲁(背包中) GuildPlayerMaxNum Max player of Guild 公会最大玩家数 PalEggDefaultHatchingTime Time(h) to incubate massive egg 孵化巨大蛋的时间(h) BaseCampWorkerMaxNum Max worker in camp 每个据点工作帕鲁数量上限 WorkSpeedRate Rate of working speed 工作效率 ServerPlayerMaxNum Maximum number of people who can join the server 服务器最多可加入人数 ServerName Server name 服务器名称 ServerDescription Server description 服务器描述 AdminPassword AdminPassword 管理员密码 ServerPassword Set the server password. 设置服务器密码(仅作为社群服务器时有效) PublicPort Public port number 公共端口号 PublicIP Public IP 公共IP RCONEnabled Enable RCON 启用RCON RCONPort Port number for RCON RCON的端口号
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        Palworld幻兽帕鲁世界参数修改最佳实践(Windows)
      • 基本使用类
        本节介绍了查看存储容量的方法。 查看TaurusDB的存储容量 TaurusDB是存储计算分离架构,数据存储在共享存储系统中,共享存储容量可以通过管理控制台看到,详情请参考如下步骤操作,数据每30分钟更新一次。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在实例列表中,单击目标实例名称,进入实例的“基本信息”页面。 步骤 5 在基本信息页面的“存储“存储/备份空间”模块可以看到当前实例占用的共享存储容量。 说明 TaurusDB存储容量的计算与传统MySQL有一定的区别,与传统MySQL使用(数据大小+索引大小+空闲空间)计算的容量数据会有一定的差别。 如果要查询精确的存储使用量,可以使用管理控制台查询或者连接TaurusDB数据库后,执行show spaceusage;命令查看当前数据使用的存储容量,该值为精确值,非估算值。 图 查看存储容量 共享存储 显示的使用状况就是该实例购买的包周期的共享存储容量及目前数据已占用的容量。 如果已使用空间超过购买的共享存储容量,TaurusDB会自动扩容,无需担心磁盘满带来的业务问题。 自动扩容的空间会按照按需使用的收费标准收取,建议超出后使用磁盘容量变更功能扩展包周期的存储容量。 备份空间: 系统会赠送一份与包周期或按需存储容量相同大小的备份空间。 执行show spaceusage;命令查看存储容量,其值等于表数据、表预分配空间、分区预分配空间、Binlog、Redolog和Undolog之和,详情见下表: 条目 查看方式 说明 表数据 select sum(datalength+indexlength+datafree) from informationschema.tables; 传统MySQL的容量计算方式,该语句依赖统计数据的精准度,在统计数据未更新时可能会有偏差。 表预分配空间 select count() from informationschema.tables; 每张表会预分配4MB空间,该语句查询出表的数量乘以4MB就是总的表预分配空间。 分区预分配空间 select count() from INFORMATIONSCHEMA.PARTITIONS where PARTITIONNAME is not null; 每个分区会预分配4MB空间,该语句查询出分区的数量乘以4MB就是总的分区预分配空间。 Binlog show binary logs; 将所有binlog的文件大小相加。 Redolog show lsninfo; flushedtodisklsn truncatelsn Undolog 无法直接查看 需要时可咨询客服人员。
        来自:
        帮助文档
        云数据库TaurusDB
        故障排除
        基本使用类
      • 工作负载概述
        Job 和 CronJob: Job:定义一次性任务,执行后即视为完成,创建此类型负载请参见创建普通任务(Job),旧版本页面请参见创建任务。 CronJob:根据排期表多次运行同一个 Job,创建此类型负载请参见创建定时任务(CronJob),旧版本页面请参见创建定时任务。 云容器引擎(CCE)提供了基于 Kubernetes 原生类型的容器部署和管理能力,支持容器工作负载的部署、配置、监控、扩容、升级、卸载、服务发现及负载均衡等生命周期管理。 Deployment与StatefulSet的区别 对比维度 Deployment StatefulSet 适用场景 适用于无状态应用,如前端 Web 服务、无状态 API 网关、临时计算任务等无需保持状态的服务。 适用于有状态应用,如数据库(MySQL、PostgreSQL)、有状态中间件(Kafka、ZooKeeper)、分布式存储集群(Etcd)等需持久状态的应用。 Pod 命名与启动顺序 Pod 名称由系统随机生成(如 nginxdeploy7cbb48f9d6abc12),无固定创建或删除顺序。 Pod 名称按索引顺序固定(如 mysql0、mysql1),严格按索引顺序依次创建(从0开始)和逆序终止。 存储卷管理 通常多个 Pod 共享同一个 PersistentVolumeClaim(PVC),存储数据的一致性需由应用自身保证。 通过 VolumeClaimTemplate 为每个 Pod 动态创建独立的 PVC,Pod 重建后仍绑定原存储,保证数据持久性。 网络标识稳定性 Pod IP 和 DNS 记录随 Pod 重启或重建而变化,一般通过 Service 以负载均衡方式对外提供服务。 每个 Pod 拥有稳定的 DNS 域名(格式: . . .svc.cluster.local),IP 可能变化但域名永久有效。 更新策略 支持 RollingUpdate(逐步替换 Pod,新Pod就绪后,旧Pod才会被删除,确保更新过程中始终有Pod提供服务)和 Recreate(全部删除后重建),可结合 ReplicaSet 实现版本回滚。 默认采用顺序更新策略(RollingUpdate),按 Pod 索引逐次进行,确保拓扑秩序;也可配置为并行更新。 服务访问方式 通过 ClusterIP 或 LoadBalancer 类型的 Service 统一接入,请求被随机分发到任一后端 Pod。 需配合 Headless Service(clusterIP: None)使用,客户端可通过稳定 DNS 直接寻址到特定 Pod。 扩缩容行为 直接调整副本数,新 Pod 无顺序要求,可快速弹性伸缩。 扩容时按索引顺序新增 Pod(如先创建 web2,再 web3),缩容则按索引逆序终止。 数据持久化特点 适合只读或可共享的存储卷(如 NFS),Pod 销毁后存储卷通常可被其他 Pod 复用。 每个 Pod 对应专属存储,Pod 与存储生命周期绑定,适合需要独立数据目录的场景(如数据库主从节点)。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(新版)
        工作负载概述
      • 分布式容器云平台 CCE One
        分布式容器云平台 CCE One 是面向多云、多集群等场景推出的企业级容器云平台,实现对集群、应用、数据、服务与策略的统一管控。
        来自:
        帮助文档
        分布式容器云平台 CCE One
      • 刷新客户端
        本文介绍如何刷新混合备份客户端。 操作场景 当主机的客户端信息和网络连接需要更新时,您可以对已安装的客户端进行刷新。 前提条件 机器已安装客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 找到待刷新客户端的主机,单击操作栏的“刷新”。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        客户端管理
        混合备份客户端
        刷新客户端
      • 客户端配置
        本文介绍如何进行混合备份客户端的配置。 操作场景 当需要更改客户端的工作线程等参数时,您可以对客户端的参数进行调整。 前提条件 机器已安装客户端。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。 4. 在云备份页面,单击左侧“混合备份(存储版)”按钮,进入混合备份控制台。 5. 找到待修改客户端配置的主机,单击操作栏的“配置”。
        来自:
        帮助文档
        云备份 CBR
        用户指南
        客户端管理
        混合备份客户端
        客户端配置
      • 与其他服务的关系
        本节主要介绍OOS与其他服务的关系。 云存储网关 用户可以使用云存储网关将本地数据上传到OOS,云存储网关通过标准 iSCSI 协议提供块存储服务,帮助用户将全量数据自动同步到OOS中,实现存储空间的弹性扩展。 CDN OOS提供低成本的存储,CDN可以将网站、视频和应用等文件内容分发至用户附近的节点,使用户可以快速和安全地获取所需内容。将数据存放在OOS中然后通过配置CDN加速,可以帮助降低存储成本,同时提高用户体验。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        与其他服务的关系
      • 服务条款
        本节展示天翼云印刷文字识别产品的服务条款。 本产品服务条款请参见天翼云印刷文字识别服务协议。
        来自:
        帮助文档
        印刷文字识别
        相关协议
        服务条款
      • 简介
        本节介绍应用市场的产品简介,以便您了解应用市场。 应用市场,是一项对桌面内应用进行统一管理与全面管控的服务,既能帮助企业管理员对桌面内应用进行有效监管,也为企业统一分发应用、用户轻松获取应用提供了便捷的渠道。其由两大部分构成:天翼AI云电脑(政企版)控制台应用市场模块(以下简称控制台)、天翼AI云电脑应用市场客户端(以下简称客户端)。 控制台 企业管理员通过控制台可以进行应用上架、新增版本、推送应用等操作;也可以配置应用黑白名单集中管控桌面内应用的安装和运行;还能在日志记录中查看各管控桌面的应用阻止记录、用户申请记录,以及桌面已安装应用等数据。 客户端 桌面用户可通过客户端下载与安装天翼AI云电脑提供的免费应用以及企业上架的专属应用,还可查看管控状态下的各类阻止与申请记录。管理员也可以查看和处理其他桌面用户提交的多种申请。 如需下载应用市场客户端请前往:客户端下载页面 天翼AI云电脑应用市场用户协议生效,详情请参见这里。 天翼AI云电脑应用市场隐私政策生效,详情请参见这里。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        简介
      • 产品规格
        性能规格 性能项目 性能指标 200M流量处理能力 标准版 8C16G 400M流量处理能力+上网行为管理 增强版 16C32G 应用层最大流量处理能力(TLS/SSL) 标准版 200Mbps 应用层最大流量处理能力(TLS/SSL) 增强版 400Mbps 推荐最大防护AI云电脑数 标准版 200台 推荐最大防护AI云电脑数 增强版 400台 性能项目 性能指标 告警信息支持渠道 短信、邮件、AI云电脑弹窗 病毒扫描支持协议类型 HTTP(S)、SMTP(S)、 FTP 网站访问管控支持协议 HTTP(S) 支持隧道协议 vxlan 日志存储最低要求 100GB 使用限制 1.翼甲控制台仅支持在同VPC下AI云电脑登录。 2.Centos与Ubuntu系统用户桌面不支持上网行为管理。 3.首次绑定或切换带宽时将有510min无法上网。 4.当防护带宽流量超过设置额度时,部分流量将会绕行。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品规格
      • 运维安全中心实例权限管理
        如果您需要对天翼云上购买的运维安全中心实例资源进行管理,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并使用策略来控制对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有运维安全中心实例的使用权限,但是不希望员工拥有创建、变更规格、升级实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用实例,但是不允许创建、变更规格、升级CBH实例的权限策略,控制员工对实例资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用运维安全中心的其它功能。 运维安全中心实例权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBH实例部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如华北北京1)对应的项目(cnnorth1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBH实例时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对运维安全中心实例,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了运维安全中心实例的部分系统权限。 系统角色/策略名称 描述 类别 CBH FullAccess 运维安全中心实例的所有权限(支付权限除外)。 系统策略 CBH ReadOnlyAccess 运维安全中心实例只读权限,拥有该权限的用户仅能查看运维安全中心服务,不具备服务配置和操作权限。 系统策略 说明 您在赋予账号企业项目级的CBH FullAccess权限时,还需要授予账号IAM项目级别的CBH ReadOnlyAccess权限,这样才可以在Console控制台正常使用CBH服务的各项功能。 您在赋予账号企业项目级的CBH FullAccess权限时,还需要授予账号IAM项目级别的CBH ReadOnlyAccess权限,这样才可以在Console控制台正常使用CBH服务的各项功能。 如下表列出了CBH实例常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 CBH FullAccess CBH ReadOnlyAccess 创建运维安全中心 √ x 变更运维安全中心规格(变更规格) √ x 查询运维安全中心列表 √ √ 升级运维安全中心软件版本 √ x 查询ECS配额 √ x 绑定或解绑EIP √ x 重启运维安全中心 √ x 启动运维安全中心 √ x 关闭运维安全中心 √ x 查看运维安全中心可用区 √ x 检测当前配置是否支持创建IPv6运维安全中心 √ x 检测运维安全中心与License中心之间网络是否连通 √ x 修改运维安全中心网络,确保与License中心网络连通 √ x
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        运维安全中心实例权限管理
      • 授权函数计算访问其他云函数
        在使用函数计算提供的日志、VPC、异步调用目标服务等功能时,函数计算需要访问其他的云服务。例如配置函数日志时,用户需要授权函数计算对指定日志的Logstore的写入权限,才能够将函数日志写入Logstore。函数计算支持服务内联委托,用户授权后,创建的函数默认将使用服务内联委托,函数不需要配置委托即可使用日志、VPC、异步调用目标服务等功能。而用户代码逻辑如果需要访问其他云服务,或需要更细粒度的授权,可以选择使用函数委托来授权。 功能原理 函数计算根据函数配置的委托,通过AssumeUserID获取一个临时密钥(STS Token)。然后通过环境变量将临时密钥传递给您的函数。此临时密钥包含了您所配置的权限的所有资源,您可以在函数代码中使用其访问其他天翼云服务。 临时密钥的有效期为36小时,且不支持修改。函数的最大执行时间为24小时,因此,执行函数过程中,临时密钥不会过期。
        来自:
        帮助文档
        函数计算
        安全与合规
        权限访问管理
        授权函数计算访问其他云函数
      • 查询计算增强型云电脑列表v3
        参数 参数类型 说明 示例 下级对象 desktopOid String 云电脑ID XXXXXXXXXXXXX6925 desktopName String 云电脑名称 nickname String 云电脑别名 osType String 操作系统类型(Windows;Linux) status String 运行状态(Creating创建中;Stopped已关机;Starting启动中;Running运行中;Rebooting重启中;Rebuilding重装中;Stopping关闭中;Deleting删除中;Deleted已删除;Unhealthy异常;RollingBack回滚中;Resizing变更中;Evacuating迁移中;Rescuing救援中;BackingUp备份中;DeletingBackup删除备份中;Regaining恢复中;Hibernating休眠中;Hibernated已休眠;WakingUp唤醒中) flavorType String 规格类型。可能值:[Common通用型, GpuGPU型, Hpn高性能网络型, Kp鲲鹏, Hg海光]。 cpuArch String CPU架构。仅对XC型规格有意义。可能值:[arm, x86]。 processorType String 处理器类型。仅对XC型规格有意义。可能值: kp:鲲鹏。 hg:海光。 kp cpu Integer CPU个数 memory Integer 内存大小(单位:GB) gpuMemory Integer 显存大小(单位:GB)。仅对GPU规格云电脑有意义。 sysDisk Object 系统盘 sysDisk dataDisks Array of Objects 数据盘 dataDisks imageOid String 镜像ID templateOid String 规格模板ID osName String 操作系统名称 org Object 归属部门 org vpcOid String VPC ID vpcName String VPC名称 subnets Array of Objects 所在子网集合 subnets eipAddresses Array of Objects 弹性ip列表 eipAddresses pubUserOid String 分配用户ID(当且仅当用户与云电脑绑定成功时返回) userName String 分配用户名称(当且仅当用户与云电脑绑定成功时返回) chargeType String 计费方式。枚举值范围:[PrePaid包年包月, ResourcePack资源包] createTime String 创建时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 expireTime String 到期时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        计算增强型云电脑
        查询计算增强型云电脑列表v3
      • 查询并发桌面池的云电脑列表v3
        参数 参数类型 说明 示例 下级对象 desktopOid String 云电脑ID D0023092701181644 desktopName String 云电脑名称 0000ecaeBxvPeMkJUH nickname String 云电脑别名 null osType String 操作系统类型(Windows;Linux) Windows status String 运行状态(Creating创建中;Stopped已关机;Starting启动中;Running运行中;Rebooting重启中;Rebuilding重装中;Stopping关闭中;Deleting删除中;Deleted已删除;Unhealthy异常;RollingBack回滚中;Resizing变更中;Evacuating迁移中;Rescuing救援中;BackingUp备份中;DeletingBackup删除备份中;Regaining恢复中;Hibernating休眠中;Hibernated已休眠;WakingUp唤醒中) Running flavorType String 规格类型。枚举值范围:[Common通用型, GpuGPU型]。 Common cpu Integer CPU个数 4 memory Integer 内存大小(单位:GB) 8 gpuMemory Integer 显存大小(单位:GB)。仅对GPU规格云电脑有意义。 2 sysDisk Object 系统盘 sysDisk dataDisks Array of Objects 数据盘 dataDisks imageOid String 镜像ID mixxljp5pe22329w9pp5834 osName String 操作系统名称 Windows 2016 Standard 64位 中文版(生产) org Object 归属部门 org vpcOid String VPC ID vpcxxdwpyq2jgc62h8fjd2e4 vpcName String VPC名称 vpcu9ck subnets Array of Objects 所在子网集合 subnets eipAddress Object 弹性IP eipAddress pubUserOid String 分配用户ID(当且仅当用户与云电脑绑定成功时返回) upg68xjc1c655mmccohrq1m6 userName String 分配用户名称(当且仅当用户与云电脑绑定成功时返回) 陆小果 chargeType String 计费方式。枚举值范围:[PrePaid包年包月, ResourcePack资源包] ResourcePack createTime String 创建时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20230927T03:29:10Z expireTime String 到期时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20231113T02:34:07Z
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        并发桌面池
        查询并发桌面池的云电脑列表v3
      • 创建告警监控规则
        本章节将为您详细介绍创建告警规则的步骤。 云监控支持灵活的创建告警规则。您既可以根据实际需要对某个监控指标设置自定义告警规则,同时也能够使用告警模板为多个资源或者云服务批量创建告警规则。 说明 目前仅支持监控“一类节点”区域的实例。 数据库审计支持的区域请参见支持的区域。 操作步骤 1. 登录天翼云控制中心。 2. 在产品服务列表中“管理与部署 > 云监控服务”,进入云监控服务主页面。 3. 在左侧导航栏,选择“云服务监控”,单击“数据库审计”产品。 4. 在数据库审计监控列表中选择目标实例,单击操作列的“创建告警规则”。 5. 在“创建告警规则”页面,根据界面提示配置参数。 配置参数及相关含义说明如下: 模块 参数 参数说明 配置示例 选择监控对象 规则类型 选择规则的类型,主要包括指标监控、事件监控、站点监控、自定义监控、自定义事件五种。 指标监控 选择监控对象 服务 配置告警规则监控的云服务资源类型。 数据库审计 选择监控对象 维度 用于指定告警规则对应指标的维度名称。 数据库审计实例 选择监控对象 监控对象类型 具体实例/资源分组/全部资源 具体实例 选择监控对象 监控对象 用来配置该告警规则针对的具体资源,可以是一个或多个。 实例名称 定义告警策略 选择类型 支持自定义创建 、从模板导入。 自定义创建 定义告警策略 策略 支持选择满足全部 或任意策略。 策略信息包括: 监控指标,支持的监控指标请参见[实例支持的监控指标](
        来自:
        帮助文档
        数据库审计
        用户指南
        实例管理
        使用云监控服务监控数据库审计实例
        创建告警监控规则
      • 1
      • ...
      • 308
      • 309
      • 310
      • 311
      • 312
      • ...
      • 429
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      AI Store

      科研助手

      一站式智算服务平台

      知识库问答

      人脸检测

      推荐文档

      Client端Linux版本

      如何修改和设置绑定邮箱?

      退款规则及退款流程

      文档下载

      客户端下载安装

      创建弹性伸缩组

      全面了解天翼云⑥:网站无法访问预处理

      权限管理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号