云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云储存网关_相关内容
      • 下载日志
        本章节主要介绍翼MapReduce的下载日志操作。 操作场景 FusionInsight Manager支持批量导出各个服务角色所有实例生成的日志,无需手工登录单个节点获取。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“运维 > 日志 > 下载”。 3. 选择日志下载范围。 “服务”:单击勾选所需服务。 “主机”:填写服务所部署主机的IP,也可单击勾选所需主机。 单击右上角的设置日志的起始收集时间“开始时间”和“结束时间”。 4. 单击“下载”完成日志下载。 下载的日志压缩包中会包括对应开始时间和结束时间的拓扑信息,方便查看与定位。 拓扑文件以“topo .txt”命名。文件内容包括节点IP、节点主机名以及节点所安装的服务实例(OMS节点以“Manager:Manager”标识)。 例如: 192.168.204.124suse124DBService:DBServer;KrbClient:KerberosClient;LdapClient:SlapdClient;LdapServer:SlapdServer;Manager:Manager;meta:meta
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        运维
        日志
        下载日志
      • 产品使用限制
        安全规则 流量镜像不采集ACL丢弃流量、安全组丢弃流量和被过滤器过滤掉的流量。ACL和安全组丢弃流量遵循以下规则: 报文在从镜像源复制时,出方向不受安全组和网络ACL的限制。 报文在复制至镜像目的时,入方向不受网络ACL的限制,但是会受目的安全组策略的限制。 为了防止流量被安全组丢弃,需要在镜像目的所在安全组配置以下规则: 可用区资源池:入方向允许源IP为镜像目的所在子网的网关IPv4地址,目的端口为4789的UDP协议报文。 地域资源池:入方向允许源IP为镜像源网卡的内网IPv4地址,目的端口为4789的UDP协议报文 支持地域 华东1、华南2、华北2、西南1、西安7、南昌5、南宁23、太原4、芜湖4、上海17、郑州5、西南2贵州、杭州7、庆阳2、呼和浩特3、乌鲁木齐7、上海20、武汉41
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        产品使用限制
      • 主机安全防护最佳实践
        p16a911fa5079f0e6):配置异常登录白名单 开启定时漏洞扫描 配置基线检测策略 开启弱口令定时检测 开启定时扫描病毒 设置文件完整性保护检测规则 配置勒索诱饵防护 当云主机接入防护后,用户还需要根据业务需求进行防护配置。 其中入侵检测已默认开启防护,无特殊需求,无需再手动配置。避免异常登录误报,建议将常用登录IP、登录用户名、登录地区、登录时间等添加到白名单。 步骤四:通知设置 开启告警通知 开启告警通知后,当检测到资产存在风险时,会根据您配置的告警策略,向您发送告警通知,帮助您及时了解资产的安全情况。 步骤五:报表配置 订阅报表 服务器安全卫士(原生版)支持生成日报、周报、月报,并支持订阅报表,订阅后系统会在报表生成后将报表发送至您的邮箱。 开通服务器安全卫士(原生版) 首次使用服务器安全卫士(原生版)时,需要先开通服务。 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 工作负载安全 > 服务器安全卫士(原生版)”,进入服务器安全卫士(原生版)产品详情页,选择“管理控制台”。 3. 进入服务器安全卫士(原生版)管理控制台后,弹出下方“服务开通申请”对话框。 4. 阅读《天翼云服务器安全卫士(原生版)服务协议》后,勾选“我已阅读并同意相关协议《天翼云服务器安全卫士(原生版)服务协议》”,单击“同意”,即可开通服务器安全卫士(原生版)服务。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        主机安全防护最佳实践
      • 产品优势
        本文主要介绍分布式消息服务RabbitMQ的产品优势。 天翼云分布式消息服务RabbitMQ完全兼容开源社区版本,旨在为用户提供便捷高效的消息队列。业务无需改动即可快速迁移上云,为您节省维护和使用成本。 一键式部署,免去集群搭建烦恼 专享实例只需要在实例管理界面选好规格配置,提交订单,后台将自动创建部署完成一整套RabbitMQ实例。 兼容开源,业务零改动迁移上云 兼容社区版RabbitMQ的API,具备原生RabbitMQ的所有消息处理特性。 业务系统基于开源的RabbitMQ进行开发,只需加入少量认证安全配置,即可使用天翼云分布式消息服务RabbitMQ,做到无缝迁移。 说明 RabbitMQ实例兼容开源社区RabbitMQ 3.8.35版本。 独占式体验 RabbitMQ实例采用物理隔离的方式部署,租户独占RabbitMQ实例,每个RabbitMQ之间互不影响。 高性能 单队列性能最高可达10万TPS(默认配置),增加队列可获得更高性能。 数据安全 独有的安全加固体系,提供业务操作云端审计,消息存储加密等有效安全措施。 在网络通信方面,除了提供SASL认证,还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 无忧运维 天翼云提供一整套完整的监控告警等运维服务,故障自动发现和告警,避免724小时人工值守。RabbitMQ专享实例自动上报相关监控指标,如分区数、主题数、堆积消息数等,并支持配置监控数据发送规则,您可以在第一时间通过短信、邮件等获得业务消息队列的运行使用和负载状态。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品优势
      • 操作系统配置类
        GPU云主机如何安装NVIDIA驱动? NVIDIA GPU云主机需要安装驱动后才可以正常使用,天翼云GPU云主机支持安装以下两种NVIDIA驱动: GPU驱动:用于驱动物理GPU,也称Tesla 驱动。 GRID驱动:用于获得图形加速能力。 具体操作步骤您可参见NVIDIA驱动安装指引。 Windows弹性云主机如何删除多余的网络连接? 要删除 Windows 弹性云主机中的多余网络连接,您可以尝试以下两种方法。请注意,对注册表进行更改可能会影响系统稳定性,因此在进行操作之前请务必备份注册表或谨慎操作。 方法一 1. 按下Win+R键,在运行对话框中输入 "regedit" 并按回车键,以打开注册表编辑器。 2. 导航到以下注册表路径: HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfiles 3. 在 "Profiles" 键下,您将看到多个子项,每个子项的名称可能是由数字和字母组成的序列。依次单击每个子项,检查右侧窗口中名为 "ProfileName" 的键值对应的 "数据" 列。 4. 双击 "ProfileName" 键,将 "数值数据" 修改为您想要更改的网络名称。 5. 重启云主机,使更改生效。 方法二 1. 按下Win+R键,在运行对话框中输入 "regedit" 并按回车键,以打开注册表编辑器。 2. 导航到以下注册表路径之一: HKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListProfilesHKEYLOCALMACHINESOFTWAREMicrosoftWindows NTCurrentVersionNetworkListSignaturesUnmanaged 3. 删除 "Unmanaged" 键下的目录,以清除多余的网络连接信息。 Linux弹性云主机启动缓慢怎么办? 要解决弹性云主机启动缓慢的问题,您可以尝试通过修改启动等待时间来提高启动速度。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        操作系统配置类
      • 如何为云点播配置CDN加速服务
        如何为云点播配置CDN加速服务? 如何为云点播配置CDN加速服务? 1、用户需先选定CDN服务供应商,推荐使用天翼云CDN服务。 2、用户可在控制台【区域管理】获得存储桶地址。请注意,云点播对外暴露三个存储桶地址,分别为“原视频桶地址”、“转码视频桶地址”和“截图桶地址”,用户可根据自身需要选择对应的存储桶地址(类似vodoriginexample.gdoss.xstore.ctyun.cn的域名)。如下图所示: 3、将以上步骤获得的桶域名提供给CDN运营商,在回源域名和回源HOST处,将该域名填入。注意:(1)回源HOST必须与回源域名保持一致。(2)每一条桶域名对应一组CDN配置,若存在多个桶域名,需要多条CDN配置。 4、其余高级CDN配置可咨询CDN供应商。 注意 由于云点播的签名验证机制较为复杂,如果不能妥善处置相应签名的透传、防盗链等问题,可能导致通过CDN域名访问出现失败,因此在配置初始可尝试将存储区域ACL权限设置为【公共读】,以实现不带签名快速验证的目的。但配置为公共读以后,互联网上任何用户都可以对该Bucket内的文件进行访问,这可能造成您数据的外泄以及费用激增,请谨慎配置公共读权限。
        来自:
        帮助文档
        云点播
        常见问题
        视频播放类
        如何为云点播配置CDN加速服务
      • 安全(1)
        第三方技能审查 安装前执行技能审查命令: openclaw skills info 并审查~/.openclaw/skills/ /SKILL.md文件,确认无恶意指令(如curl、bash)。 优先选用内置55个Skill或社区精选列表(如awesomeopenclawskills)。 安全自检 定期运行安全审计命令: openclaw security audit 针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。 更新版本 运行版本更新命令: openclaw update 卸载 打开终端,执行删除命令: openclaw uninstall 使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。 选择yes并按回车,此命令会自动删除OpenClaw的工作目录。 卸载npm包: 1. 使用npm安装openclaw对应卸载命令: npm rm g openclaw 2. 如果使用pnpm安装openclaw对应卸载命令: pnpm remove g openclaw 3. 如果使用bun安装openclaw对应卸载命令: bun remove g openclaw
        来自:
      • 安全
        第三方技能审查 安装前执行技能审查命令: openclaw skills info 并审查~/.openclaw/skills/ /SKILL.md文件,确认无恶意指令(如curl、bash)。 优先选用内置55个Skill或社区精选列表(如awesomeopenclawskills)。 安全自检 定期运行安全审计命令: openclaw security audit 针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。 更新版本 运行版本更新命令: openclaw update 卸载 打开终端,执行删除命令: openclaw uninstall 使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。 选择yes并按回车,此命令会自动删除OpenClaw的工作目录。 卸载npm包: 1. 使用npm安装openclaw对应卸载命令: npm rm g openclaw 2. 如果使用pnpm安装openclaw对应卸载命令: pnpm remove g openclaw 3. 如果使用bun安装openclaw对应卸载命令: bun remove g openclaw
        来自:
        帮助文档
        天翼云电脑(公众版)
        OpenClaw云电脑FAQ
        安全
      • 安全(1)
        第三方技能审查 安装前执行技能审查命令: openclaw skills info 并审查~/.openclaw/skills/ /SKILL.md文件,确认无恶意指令(如curl、bash)。 优先选用内置55个Skill或社区精选列表(如awesomeopenclawskills)。 安全自检 定期运行安全审计命令: openclaw security audit 针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。 更新版本 运行版本更新命令: openclaw update 卸载 打开终端,执行删除命令: openclaw uninstall 使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。 选择yes并按回车,此命令会自动删除OpenClaw的工作目录。 卸载npm包: 1. 使用npm安装openclaw对应卸载命令: npm rm g openclaw 2. 如果使用pnpm安装openclaw对应卸载命令: pnpm remove g openclaw 3. 如果使用bun安装openclaw对应卸载命令: bun remove g openclaw
        来自:
      • 使用前必读
        使用前须知。 微服务引擎(Cloud Service Engine,CSE),是用于微服务应用的云中间件,支持云贡献到Apache社区的注册配置中心Servicecomb引擎、开源增强的注册配置中心Nacos引擎。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。 使用条件 已注册账号并登录。 当前登录账号拥有创建微服务引擎的权限。 登录微服务引擎控制台 1. 登录天翼云控制台。 2. 单击,选择区域。 3. 单击左上角,在服务列表选择“微服务引擎CSE”,进入微服务引擎控制台。 说明 当您使用从ServiceStage发放的微服务引擎实例时,如想在CSE中发放新实例,需要对CSE云服务进行授权。 当您没有授予任何权限时,由于CSE使用依赖VPC、DNS云服务,因此需要先创建云服务委托,将操作权限委托给CSE。 授权后,CSE将在统一身份认证服务为您创建名为cseadmintrust的委托,授权成功后,可以进入服务委托列表查看。该操作需要有Security Administrator角色权限,请到“统一身份认证”服务中确认。 如不授权,将影响微服务引擎部分功能的正常使用,包括:创建引擎、升级引擎、开启/关闭安全认证。
        来自:
        帮助文档
        微服务引擎
        快速入门
        使用前必读
      • 产品续订
        本节介绍了云电脑(公众版)支持在天翼云电脑移动客户端进行续订操作。 云电脑(公众版)支持续订产品使用日期。 1. 登录“天翼云电脑”安卓移动客户端; 2. 选择“云电脑”列表查看需要续订的云电脑; 3. 点击“管理”进入管理页面,选择“续订“; 4. 选择续订的购买时长并提交订单; 5. 确认订单并完成支付,支付成功后续订即生效。 说明 1、在天翼云电脑(安卓)App、天翼云App、天翼云官网进行订购的云电脑公众版支持在天翼云电脑移动客户端进行产品变更操作管理。 2、在营业厅订购云电脑公众版产品的用户请到营业厅咨询产品变更流程。
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品变更
        产品续订
      • 计费项
        服务类型 计费项说明 适用的计费模式 计费公式 SSL证书 根据证书版本、加密标准、证书种类、域名类型、有效期、购买数量计算费用。 按个计费 所选规格证书单价×购买数量 × 有效期(购买年份) 私有(内网)证书 根据证书版本、加密标准、证书种类、域名类型、有效期、购买数量计算费用。 按个计费 所选规格证书单价×购买数量 × 有效期(购买年份) 个人证书 个人证书是由权威CA机构颁发的数字身份证,用于身份认证、数据签名和加密通信等场景。 按个计费 个人证书单价 ×购买数量 × 有效期(购买年份) 证书托管服务 对于天翼云上云产品,实现证书更新后的自动替换能力。 按次计费 托管证书服务单价 × 购买数量 第三方证书部署服务 上传证书一键部署到云产品的服务,将证书部署到一个云产品资源,需要消耗一次部署服务。 按次计费 部署服务单价 × 购买数量 域名监控服务 开启域名监控后,可帮助监测多个站点的HTTPS业务状态,并及时发现站点上的SSL证书安全问题,方便统一维护多站点HTTPS。 按次计费 域名监控服务单价 × 购买数量
        来自:
        帮助文档
        证书管理服务
        计费说明
        计费项
      • 产品退订
        本节介绍了天翼云电脑(公众版)支持在天翼云电脑移动客户端进行退订操作。 天翼云电脑(公众版)是支持退订的。 1. 登录“天翼云电脑”安卓移动客户端; 2. 选择“云电脑”列表查看需要退订的云电脑; 3. 点击“管理”进入管理页面,选择“退订“; 4. 点击“确认退订”后即退订成功(退订后所有数据将不会保留)。 说明 1、在天翼云电脑(安卓)App、天翼云App、天翼云官网进行订购的云电脑公众版支持在天翼云电脑移动客户端进行产品变更操作管理。 2、在营业厅订购云电脑公众版产品的用户请到营业厅咨询产品变更流程。
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品变更
        产品退订
      • 选择企业路由器组网构建方案
        本文向您介绍如何选择企业路由器的组网构建方案。 组网方案概述 您可以通过企业路由器构建中心辐射型组网,简化网络架构。以构建云上业务VPC之间互通组网为例,当前我们为您提供两种典型组网方案: 方案一:将业务VPC直接接入企业路由器组网 方案二:使用中转VPC,结合VPC对等连接和企业路由器共同组网 图业务VPC接入企业路由器组网架构图(方案一) 图中转VPC接入企业路由器组网架构图(方案二) 详细的方案说明及方案对比如下表。 表企业路由器组网方案对比说明 序号 组网架构 网络路径说明 方案一 将业务VPCA和业务VPCB、VPCC直接接入企业路由器ER。 VPCA、VPCB以及VPCC之间的网络通过ER连通。 方案二 不直接将业务VPCA和业务VPCB接入企业路由器ER,而是创建一个中转VPCTransit,将VPCTransit和VPCC接入ER中。 VPCA和VPCB之间的网络,分别通过和VPCTransit的对等连接连通。 VPCA、VPCB以及VPCC之间的网络通过ER和VPCTransit连通。 组网方案选择 方案一是将业务VPC直接接入企业路由器,方案二是使用中转VPC,结合VPC对等连接和企业路由器共同构建组网。相比方案一,方案二可以降低成本,并且免去一些限制,详细说明如下: 当前将业务VPC直接接入ER,针对业务VPC有部分使用限制。由于方案二中您只需要将中转VPC接入ER,则可以解决以下针对业务VPC的限制: 当业务VPC下存在共享型弹性负载均、VPC终端节点、私网NAT网关、分布式缓存服务时,请联系客服,确认服务的兼容性,并优先考虑使用中转VPC组网方案。 当接入ER的VPC存在以下情况时,则不建议您在VPC路由表中将下一跳为ER的路由配置成默认路由0.0.0.0/0,那样会导致部分业务流量无法转发至ER。 VPC内的ECS绑定了EIP。 VPC内有ELB(独享型或者共享型)、NAT网关、VPCEP、DCS服务。 注意 如果您了解了以上信息后,仍然想使用方案一,即将业务VPC直接接入企业路由器,那么请您优先提交工单,由技术人员评估组网方案的可行性。
        来自:
        帮助文档
        企业路由器
        快速入门
        选择企业路由器组网构建方案
      • 通过云主机创建系统盘镜像
        操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在“镜像”列表页面,单击右上角“创建私有镜像”。 5. 在创建私有镜像页面,镜像类型选择“系统盘镜像”,镜像源选择“云主机”,选择对应云主机的系统盘。 6. 选择最小内存、最大内存,设置最小内存和最大内存后,此镜像只适用于满足最小内存与最大内存的云主机规格。 7. 填写镜像的基本信息,如企业项目、镜像名称、描述等,单击“下一步”按钮。 说明 选择最大内存、最小内存功能只在部分资源池支持。 最小内存的范围为:不限制、1GB、2GB、4GB、8GB、16GB、32GB、64GB、128GB、256GB、512GB;最大内存的范围为:不限制、1GB、2GB、4GB、8GB、16GB、32GB、64GB、128GB、256GB、512GB。 最大内存不能小于最小内存,如果不满足条件,则对应选项置灰不能选择。 最大内存与最小内存支持修改。 最大内存与最小内存的限制涉及到的场景包括:申请云主机、重装云主机、弹性伸缩。在选择镜像的时候会根据内存范围对镜像进行过滤。 已经分享出去的镜像,再次修改最大最小内存值,接受分享的用户使用此共享镜像,使用的最大最小内存值为修改后的值,即共享出去的镜像,最大最小内存值会跟随源镜像的修改而改变。 已经创建了云主机的镜像,修改最大最小内存,修改后不影响之前创建的云主机,已经创建的云主机的操作可以不匹配最大最小内存。涉及到的操作包括:创建相同配置、变配、克隆、云主机备份申请云主机、云主机快照申请云主机、创建弹性伸缩组、创建伸缩配置。 镜像名称长度232位,只能由数字、字母、组成,不能以数字和开头、且不能以结尾。 8. 确认镜像参数,勾选“我已阅读并同意相关协议”,并单击“确认下单”按钮。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        创建私有镜像
        通过云主机创建系统盘镜像
      • 停止实例
        GPU云主机作为弹性云主机的一类实例规格,其关机操作与弹性云主机保持一致。 操作场景 关机操作可以将GPU云主机从运行状态切换为关机状态,以进行维护等操作。 使用须知 按需付费的弹性云主机支持节省关机和普通关机两种计费模式(节省关机目前仅部分资源池支持)。 节省关机模式下,计算资源 (CPU、内存、GPU)不再收费,其余收费的资源正常计费,如系统盘、数据盘、带宽等,且再次开机后不会导致内网IP或弹性公网IP地址变更。 由于计算资源被回收,节省关机模式下,再次开机时可能因为资源不足导致启动失败,您可以稍后尝试再次开机或者尝试变配为其他规格,如一直没有可用资源,云主机有一直不能开机的风险。 如下场景不支持节省关机 所开通的云主机为包周期计费模式 已经加入主机组的云主机 已经加入云主机快照、云主机备份策略的云主机 注意 按量付费云主机的计费规则详见:按量计费模式弹性云主机购买指南计费模式 天翼云 (ctyun.cn) 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 选择“计算 > 弹性云主机”。 4. 根据实际需求对云主机进行关机。 1. 对单台云主机进行关机操作:在云主机列表中,选择需要关机的云主机,点击云主机列表左上角的关机操作按钮。 2. 对多台云主机进行关机操作:在云主机列表中,选择需要关机的多台云主机,点击云主机列表左上角的关机操作按钮。 5. 在关机弹窗中,设置关机方式和模式,并确认操作是否正确,无误后点击确定。 设置 说明 关机方式 关机:正常关机流程。但为避免关机失败,当您选择关机时,普通关机超时会自动执行强制关机操作。 强制关机:等同于断电处理,可能丢失云主机操作系统中未写入磁盘的数据。 关机模式 普通关机模式:普通关机后保留计算、存储、网络资源。 节省关机模式:节省关机后,计算资源(CPU、内存、GPU)均被释放且不计费,其余网络、存储资源继续保留并收费。 注意 请注意云主机状态的说明:如果云主机在中间状态停留超过30分钟(如启动中、停止中、重启中),表示可能出现异常情况,请及时提交工单以寻求进一步处理。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        停止实例
      • 订购微服务引擎
        本节主要介绍订购微服务引擎 专享版引擎采用物理隔离的方式部署,租户独占微服务引擎。支持用户自定义规格和自定义特性,您可以根据业务需要定制相应实例数的微服务引擎。 前提条件 专享版微服务引擎运行于虚拟私有云,购买微服务引擎前,需保证有可用的虚拟私有云和子网。 创建虚拟私有云以及子网的方法,请参见环境准备。 操作步骤 1、从天翼云控制中心单击“微服务引擎”进入微服务引擎管理页面的引擎列表页面。 2、单击页面上方的“购买微服务引擎”按钮,进入专享版引擎订购页面。 3、填写参数,参数说明如表所示。 表 参数说明 参数 说明 微服务引擎名称 微服务引擎的名称,创建引擎后不能修改名称。 描述(可选) 引擎描述的长度不超过255。 规格 高可用服务更可靠,可选多个分区;商用场景建议选择高可用引擎。 可用区 选择可用区。 微服务实例数 微服务引擎可支持的最大实例数。 虚拟私有云 已创建的虚拟私有云。虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 子网 已创建的虚拟私有云子网。 4、单击“立即购买”,进入确认微服务引擎规格的页面,确认无误后,单击“提交”,开始创建微服务引擎。 说明 创建专享版微服务引擎大约需要20~30分钟。 创建成功后,微服务引擎的状态为“可用”。 如创建失败,可重试重新创建或删除创建失败的微服务引擎。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        订购微服务引擎
      • 通知策略管理
        本文为您介绍通知策略的操作场景,以及如何创建、修改、删除、绑定、解绑通知策略。 操作场景 通知策略包括通知策略模板及收敛策略定义,您可以根据业务需求灵活定义通知策略。主要适用于以下场景: 1、同一时间段内产生大量同类或相关告警。 2、同类单条告警规则每次配置通知策略较为繁琐,可提前配置通用策略后关联告警规则。 注意 通知策略功能当前为公测开放阶段,如有需要可以联系客户经理提单开通。 使用定义通知策略下“通知收敛”策略,可能会照成告警通知延迟发送,您可以按照实际业务需要进行配置。 通知收敛策略、告警规则及通知信息关联策略参考如下: 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 创建通知策略 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“告警服务”>“告警规则”,进入告警规则界面。 5. 切换至“通知策略”页签,点击“创建通知策略”按钮,进入创建通知策略界面。 6. 单击“确定”,完成通知策略的创建。 7. 配置参数如下: 模块 参数 参数说明 配置示例 备注 创建通知策略 规则类型 选择规则类型 目前仅支持指标类型 服务 选择配置通知策略的服务 云主机 维度 选择配置通知策略的维度 云主机 告警联系组 选择告警通知联系组 触发场景 触发告警邮件的场景,可在告警及恢复时发送提醒信息。 出现告警 通知渠道 配置告警通知的通知方式,支持邮箱及短信。 邮箱 重复告警 指告警发生后如果未恢复正常,将重复发送告警通知次数。 不重复 通知周期 配置告警通知的周期时间。 星期天、星期一、星期二、星期三、星期四、星期五、星期六 通知时段 配置告警通知的时间段。 00:00:0023:59:59 告警回调 配置告警通知webhook地址。 通知模版 选择通知内容模版 系统模板 定义通知收敛 配置通知收敛开关 打开 收敛字段 选择收敛字段,支持多选,资源对象、告警等级、指标 资源对象 通知收敛频率 填写收敛频率时间(s) 60(s) 规则信息 名称 填写规则名称 描述 填写规则描述,非必填 说明 常见收敛字段类型及示例: 1. 如果设置“指标名称“为收敛字段,当云主机 A 和云主机 B 的 CPU 使用率都超过阈值触发告警时,云监控会将这两个告警视为同类告警进行收敛处理。 2. 如果设置“监控对象“为收敛字段,当告警对象是某台云主机 A,当该云主机的磁盘 I/O 使用率、网络带宽等多个指标同时触发告警时,这些告警会被收敛为一条告警信息。 3. 如果设置 “告警等级” 设为收敛字段,当告警对象云主机 A ,产生诸如磁盘 I/O 使用率、网络带宽占等多个告警,只要这些告警隶属于同一告警等级,系统就会把它们整合为一条告警信息。 说明 如果选择多个收敛字段,如:收敛字段选择“指标名称”+“监控对象”,收敛通知逻辑如下: 相同字段组合的告警合并 指标和实例均相同的告警会被合并为一条通知。例如: 指标A + 实例1 → 合并为一条告警;指标B + 实例2 → 合并为另一条告警。 不同字段组合的告警独立触发 若指标或实例不同,例如:指标A+实例1 和指标A+实例2,则视为不同的收敛字段组合,会触发多条独立的告警通知。
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        通知策略管理
      • 配额
        服务配额是指天翼云账号在使用云资源时的最大限制。本文将介绍天翼云账号购买弹性IP(Elastic IP Address,简称EIP)后可获得的服务配额。 通用配额 弹性IP (单资源池可开通数量):单个客户每个账户、单资源池可申请的弹性IP数量为10个,您可以通过提交工单来提升配额。 弹性IP(所有一类节点资源池可开通总数量):单个客户每个账户、在所有一类节点资源池可申请的弹性IP数量为20个,您可以通过提交工单来提升配额。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        配额
      • 退订智算集群
        集群退订 步骤 1:登录云容器引擎控制台,在左侧导航栏中选择“集群管理”。 步骤 2:找到要退订的智算集群记录,单击“退订”。 步骤 3:在弹出的“退订”页面中,勾选要释放的资源,输入“DELETE”确认要删除集群。 步骤 4:单击“确定”,开始退订集群。退订集群需要花费10~15分钟,请耐心等候。退订后集群状态显示为已退订。 退订后裸金属保留15天。
        来自:
        帮助文档
        云容器引擎 智算版
        快速入门
        退订智算集群
      • 堡垒机v1.0
        堡垒机的部署对网络有什么样的要求? 堡垒机要求与被运维终端网络可达。 堡垒机支持双因素身份认证吗? 支持双因素认证,如: 自带免费的手机APP动态口令认证。 可与短信网关平台对接,实现短信口令认证。 堡垒机能对数据库程序进行审计吗? 支持对主流数据库(如Oracle、MySQL、Sql Server、DB2)的运维审计。 堡垒机能对文件传输进行审计吗? 文件传输方式很多(如SFTP、FTP、RDP、RZ、SZ),堡垒机可以备份这些协议传输过的文件,便于事后定位追踪,同时堡垒机还能对重要的服务器控制文件传输,防止数据失泄密。 可以使用MacOS或Linux系统电脑访问堡垒机再访问服务器吗? 支持,直接利用C/S运维方式,H5运维即可。 堡垒机是否支持API接口供其它平台调用? 堡垒机提供开放的API接口,允许第三方平台调用堡垒机的用户数据、主机数据、授权数据、审计数据。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        堡垒机
        堡垒机v1.0
      • 云审计服务支持的关键操作
        操作场景 本服务现已对接天翼云云审计服务,云审计服务提供对各种云资源操作的记录和查询功能,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。 云审计可提供的功能服务具体如下: 记录审计日志:支持用户通过管理控制台或API接口发起的操作,以及各服务内部自触发的操作。 审计日志查询:支持在管理控制台对7天内操作记录按照事件类型、事件来源、资源类型、筛选类型、操作用户和事件级别等多个维度进行组合查询。 审计日志转储:支持将审计日志周期性的转储至对象存储服务(ZOS)下的ZOS桶。 使用限制 云审计服务本身免费,包括时间记录以及7天内时间的存储和检索。若您使用云审计提供的转储功能,需要开通对象存储服务并支付产生的费用,该费用以对象存储产品的计费为准,参考计费说明对象存储。 用户通过云审计能查询到多久前的操作事件:7天。 用户操作后多久可以通过云审计查询到数据:5分钟。 其它限制请参考使用限制云审计。 云等保专区仅资源控制台的相关操作对接云审计服务。 关键操作列表 服务名称 事件动作 云等保专区 获取原子能力列表 云等保专区 概览页 云等保专区 根据资源id更新资源名称 云等保专区 获取可分配eip列表 云等保专区 绑定eip 云等保专区 解绑eip 云等保专区 查询可关联子网 云等保专区 关联绑定子网 云等保专区 解绑子网 云等保专区 绑定havip 云等保专区 解绑havip 云等保专区 绑定网卡 云等保专区 解绑网卡 云等保专区 查询可绑定havip 云等保专区 查询可绑定网卡 云等保专区 查询当前实例已绑定网卡 云等保专区 获取子网路由规则列表 云等保专区 创建子网路由规则 云等保专区 创建安全路由规则 云等保专区 删除入向安全路由规则 云等保专区 获取安全组列表 云等保专区 删除子网路由规则 云等保专区 重启服务 云等保专区 切换子网 云等保专区 产品是否已购买 云等保专区 原子能力免登录URL接口 云等保专区 获取安全能力权限列表 云等保专区 批量订购、续订、升级、退订 云等保专区 过期时间更新
        来自:
        帮助文档
        云等保专区
        用户指南
        云审计服务支持的关键操作
      • 管理EIP配额
        本文介绍弹性公网IP(Elastic IP Address,简称EIP)通提升配额、创建配额模板等操作的路径。 背景信息 天翼云配额中心是用于集中管理天翼云服务配额的服务。它目前已经接入多个天翼云服务,其中包括EIP。如果您需要在一个界面统一管理所有云服务的配额,推荐您使用配额中心。 使用限制 默认情况下只有天翼云主账号可以在配额中心执行操作。如果您需要使用子账号执行管理操作,请先为该用户授予管理配额的权限。 查看配额 登录天翼云配额中心,即可查看相关服务的配额情况。 提升配额 您可在服务配额页面右上角,单击“申请扩大配额”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        管理EIP配额
      • 修改云硬盘类型
        本文将为您介绍如何修改云硬盘的类型,以及修改云硬盘类型的约束与限制。 操作场景 天翼云提供多种云硬盘类型,满足不同场景的存储性能和价格需求,用户可以根据业务需求变更云硬盘的类型。例如,创建云硬盘时选择了通用型SSD,但后期需要更高的IOPS,则可以将该盘变配为超高IO型云硬盘。 说明 当前云硬盘变配后,新建快照的类型与最新的磁盘类型一致,而云硬盘的存量快照类型则不会变化。 约束与限制 当前支持的变配路径如下: HDD云硬盘变配 源云硬盘类型 支持修改的目标云硬盘类型 普通IO 高IO SSD云硬盘变配 源云硬盘类型 支持修改的目标云硬盘类型 通用型SSD 超高IO XSSD云硬盘变配 源云硬盘类型 支持修改的目标云硬盘类型 备注 XSSD0 按需计费XSSD0 按需计费XSSD1 XSSD0变配为XSSD1时,云硬盘容量不可小于20GB,若不满足请在变配前扩容云硬盘。 XSSD0 按需计费XSSD0 按需计费XSSD2 XSSD0变配为XSSD2时,云硬盘容量不可小于512GB,若不满足请在变配前扩容云硬盘。 XSSD0 按需计费XSSD0 按需计费XSSD3 XSSD0变配为XSSD3时,云硬盘容量不可小于1024GB,若不满足请在变配前扩容云硬盘。 XSSD0 包年包月XSSD0 包年包月XSSD1 XSSD0变配为XSSD1时,云硬盘容量不可小于20GB,若不满足请在变配前扩容云硬盘。 XSSD0 包年包月XSSD0 包年包月XSSD2 XSSD0变配为XSSD2时,云硬盘容量不可小于512GB,若不满足请在变配前扩容云硬盘。 XSSD0 包年包月XSSD0 包年包月XSSD3 XSSD0变配为XSSD3时,云硬盘容量不可小于1024GB,若不满足请在变配前扩容云硬盘。 XSSD1 按需计费XSSD1 按需计费XSSD0 XSSD1变配为XSSD0时,云硬盘的基础IOPS+预配置IOPS之和,不可超过XSSD0的最大IOPS,若不满足请在变配前调整预配置IOPS。XSSD0的最大IOPS计算方法参见[X系列云硬盘性能计算方法](
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘变配
        修改云硬盘类型
      • 基本概念
        四、工作流集成 云工作流实现了天翼云在OpenAPI门户的几乎所有产品的API集成。在云工作流中编排使用天翼云产品OpenAPI主要有两种集成方式:普通集成和优化集成。 普通集成 普通集成是指允许云工作流直接调用云产品的OpenAPI服务接口,不对这些服务接口做任何包装处理和实现优化,共计可使用多达上万条API服务接口。更多信息,请参见普通集成。 优化集成 优化集成是指对部分高频使用的云产品服务接口进行包装和优化处理,简化接口使用难度,方便用户在云工作流中编排使用。更多信息,请参见集成简介。 在云工作流下可以按照三种集成模式去进行调用集成其他云服务,只有在标准工作流下可以选择不同的集成模式去调用云服务, 快速工作流只能是请求响应模式去调用其他云服务: 请求响应模式(RequestComplete) 调用其他云服务后, 同步等待响应返回后方可进行下一个执行状态。 等待系统回调(WaitForSystemCallback) 指定等待系统回调后, 工作流会进入到TaskSubmitted状态, 工作流系统自身会查询到目标调用集成服务的执行状态(成功或者失败)从而将工作流从TaskSubmitted等待状态转换为TaskSuccess状态或者TaskFailed状态, 继续工作流执行执行下一个状态。 等待任务令牌(WaitForTaskToken) 指定等待任务令牌后, 工作流会进入到TaskSubmitted状态。用户可通过OpenAPI在用户自定义的业务逻辑中回调通知工作流当前任务的执行结果(成功或者失败)从而工作流从TaskSubmitted等待状态转换为TaskSuccess状态或者TaskFailed状态, 继续工作流执行下一个状态。可以理解的一个场景是业务审批场景, 在业务审批节点通过或者拒绝后, 审批流程继续执行或者终止执行。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        功能简介
        基本概念
      • 安全
        第三方技能审查 安装前执行技能审查命令: openclaw skills info 并审查~/.openclaw/skills/ /SKILL.md文件,确认无恶意指令(如curl、bash)。 优先选用内置55个Skill或社区精选列表(如awesomeopenclawskills)。 安全自检 定期运行安全审计命令: openclaw security audit 针对审计发现的安全隐患,如网关认证暴露、浏览器控制暴露等,及时按照上述安全基线及配置参考、官方手册等进行处置。 更新版本 运行版本更新命令: openclaw update 卸载 打开终端,执行删除命令: openclaw uninstall 使用鼠标上下移动光标,按空格键勾选所有选项,然后按回车键确认。 选择yes并按回车,此命令会自动删除OpenClaw的工作目录。 卸载npm包: 1. 使用npm安装openclaw对应卸载命令: npm rm g openclaw 2. 如果使用pnpm安装openclaw对应卸载命令: pnpm remove g openclaw 3. 如果使用bun安装openclaw对应卸载命令: bun remove g openclaw
        来自:
      • 查询SSL客户端
        参数 是否必填 参数类型 说明 示例 下级对象 vpnServiceID 否 String VPN实例ID 856fdef87e5550b3824bdb6ab66e6064 sslClientName 否 String SSL客户端名称 sslclientf6ee sslClientID 否 String SSL客户端ID c81b17f32073409295e3cfd78bf49444 sslServerID 否 String vpn服务端uuid 7958302ac3b84ab68e7ede4fea8c8b82 sslServerName 否 String SSL服务端名称 sslserverf6ee status 否 String 状态 normal isLimitSpeed 否 Boolean 是否限速 取值范围: false:不限速 true:限速 false upBandwidth 否 Integer 上行带宽 10 downBandwidth 否 Integer 下行带宽 10 upBandwidthUnit 否 String 上行带宽单位 Kbps downBandwidthUnit 否 String 下行带宽单位 Kbps totalBandwidth 否 String ssl网关实例的带宽,单位为Mbps 100 certID 否 String 证书ID d477cf0e91e546889893c1fb8e80962c isOnline 否 Boolean 是否在线 取值范围: false:不在线 true:在线 false onlineDuration 否 Integer 在线时长 10 createTime 否 String create time 20230618 13:00:28 projectID 否 String 企业项目ID "0"
        来自:
        帮助文档
        VPN连接
        API参考
        API
        集群模式资源池SSL客户端功能
        查询SSL客户端
      • 产品简介
        本节为您介绍什么是智算安全专区及支持的功能。 什么是智算安全专区 智算安全专区是为云上智算基础设施构建的一站式安全防护平台,提供从开发、训练、部署到运营的全生命周期的智算安全解决方案。 功能特性 大模型安全卫士 内容检测三道防线 大模型安全卫士采用了三层内容检测防线:敏感词匹配、语义分析和模型推理。 敏感词匹配能够快速识别常规违规内容。 语义分析则能够处理更复杂的语义绕过问题。 模型推理则针对高级攻击手段,如藏头诗、谐音梗等进行检测。 语料输入安全 语料安全网关代理rag业务系统请求,解析文件进行内容检测。保障语料库及生成内容的安全性、合规性,防止恶意攻击(如数据投毒、提示注入)、敏感信息泄露及生成有害内容。 敏感信息脱敏 代理rag业务系统请求,解析文件发现敏感内容进行数据脱敏。
        来自:
        帮助文档
        智算安全专区
        产品介绍
        产品简介
      • 入门操作
        本文通过将弹性负载均衡和弹性云主机的组合使用,实现用户请求分均衡发至两台云主机,熟悉弹性负载均衡的配置操作。 操作场景 通过弹性云主机搭建服务(例如Web服务),当业务量大时单台云主机能力有限,需要两台同时进行业务负载。 本场景通过将弹性负载均衡和弹性云主机的组合使用,实现用户请求分均衡发至两台云主机。 创建弹性云主机 天翼云弹性负载均衡只负责将访问流量自动分发到多台弹性云主机上,不具备处理请求的能力。在当前场景中,需要通过弹性云主机实例来处理用户的请求。 弹性IP(EIP)是可以独立申请的公网IP地址,包括公网IP地址与公网出口带宽服务。在当前场景中,创建的弹性云主机需要与EIP绑定,后续操作需要使用浏览器进行公网IP地址访问,验证最终操作结果。具体操作,请参见创建弹性云主机。 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 在控制中心页面,依次选择“计算 > 弹性云主机”。 4. 在“弹性云主机”界面单击“创建云主机”,根据界面提示配置参数,并单击“立即购买”。 示例中使用的两台弹性云主机的规格如下: 参数项 参数值 实例名称 ecs01、ecs02 区域 华东华东1 操作系统 CentOS7.6 CPU 2vCPUs 内存 4GB 系统盘 40GB 数据盘 10GB 公网带宽 5 Mbit/s 安全组 默认安全组,开放22、80端口,实际业务中根据具体情况而定。 弹性IP 自动分配 登录方式 密码 创建密码 自定义 注意 由于弹性负载均衡服务向后端主机转发流量和健康检查的源地址为100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)地址段的地址,所选择的安全组需要对100.89.0.0/16(IPv4)、100:0:0:2:0:0:6459:0/112(IPv6)地址段的入向流量放行。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        入门操作
      • 概述
        keytab keytab 是一种用于在Kerberos 认证系统中存储主体(principal)的密钥信息的文件,包含principals和加密principal key,用于在不需要用户输入密码的情况下进行身份验证。每个密钥条目在keytab 文件中通常由以下部分组成: 主体名称:明确标识该密钥所属的主体,例如“service/host.example.com@exp.com”。 加密类型:指示用于加密密钥的算法,常见的有 AES、DES 等。 密钥值:实际的加密密钥数据。 keytab文件对于每个host是唯一的,因为key中包含hostname。由于服务器上可以访问Keytab文件即可以用principal的身份通过Kerberos的认证,所以keytab文件应该被妥善保存,确保只有少数必要用户可以访问。 服务实例 在AD域中,服务实例指的是一个特定的服务运行在特定计算机或服务器上的单个实例。服务实例通常与特定的服务账号相关联,用于管理服务的权限和身份验证。服务实例在AD中是通过服务主体名称(Service Principal Name,SPN)来标识的。 服务主体SPN 在AD域中,服务主体(Service Principal Name,SPN)用于标志一个服务实例。SPN的作用在于Kerberos身份验证过程中,将服务实例与服务登录帐户相关联。当客户端需要访问某个服务时,它会使用SPN来查询和验证服务的身份。在AD域中,服务可以运行在不同的主机上,而一个主机上也可以运行多个服务。SPN的格式包括服务类型和主机名或域名,客户端通过SPN访问某个服务实例。 工作原理 天翼云提供基于Kerberos协议的认证鉴权方式,将用户加入到AD域中,域控制器通过秘钥表(keytab)授权成员访问弹性文件服务。用户认证及访问鉴权流程如下: 1. 管理员在域控制器上生成keytab文件,详见 2. 在天翼云控制台为目标文件系统开启AD域功能,并将keytab文件上传,具体操作见加入AD域。 3. 文件服务器保存用户通过控制台上传的keytab文件,用于后续AD域内客户端认证和鉴权。 4. 用户通过AD域内云主机发起访问CIFS文件系统请求。 5. 文件服务器通过查询向云主机返回是否支持Kerberos协议鉴权。 6. 云主机向AD域控制器发起用户认证,Kerberos对用户信息进行加密。 7. 域控制器向云主机返回加密后的用户信息。 8. 云主机将用户加密信息发送给文件服务器。 9. 文件服务器根据用户上传的Keytab文件解密用户信息。 10. 认证通过后,文件服务器根据解密所得的用户权限信息提供访问服务。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        概述
      • 自定义策略
        本节主要介绍自定义策略。 如果系统预置的云数据库GeminiDB权限,不满足您的授权要求,可以创建自定义策略。 目前天翼云支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 本章为您介绍常用的云数据库GeminiDB自定义策略样例。 自定义策略样例 示例1:授权用户创建云数据库 GeminiDB实例 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "nosql:instance:create" ] } ] } 示例2:拒绝用户删除云数据库 GeminiDB数据库实例 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循 Deny优先原则 。 如果您给用户授予GaussDB NoSQLFullAccess的系统策略,但不希望用户拥有GaussDB NoSQLFullAccess中定义的删除云数据库 GeminiDB实例权限,您可以创建一条拒绝删除云数据库 GeminiDB实例的自定义策略,然后同时将GaussDB NoSQLFullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对云数据库 GeminiDB执行除了删除云数据库 GeminiDB实例外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny" "Action": [ "nosql:instance:delete" ], } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "nosql:instance:create", "nosql:instance:rename", "nosql:instance:delete", "vpc:publicIps:list", "vpc:publicIps:update" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        权限管理
        自定义策略
      • 查看监控指标
        本节介绍了如何查看云数据库GaussDB 的监控指标。 操作场景 云服务平台提供的云监控,可以对数据库的运行状态进行日常监控。您可以通过管理控制台,直观地查看数据库的各项监控指标。您可以查看实例监控。 由于监控数据的获取与传输会花费一定时间,因此,云监控显示的是当前时间5~10分钟前的数据库状态。如果您的数据库刚创建完成,请等待5~10分钟后查看监控数据。 前提条件 数据库正常运行。 故障、删除状态的数据库,无法在云监控中查看其监控指标。当数据库再次启动或恢复后,即可正常查看。 说明 故障24小时的数据库,云监控将默认该数据库不存在,并在监控列表中删除,不再对其进行监控,但告警规则需要用户手动清理。 数据库已正常运行一段时间(约10分钟)。 对于新创建的数据库,需要等待一段时间,才能查看上报的监控数据和监控视图。 查看实例监控 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 在“所有服务”或“服务列表”中选择“管理与监管 > 云监控”,进入“云监控”服务信息页面。 步骤 4 在左侧导航栏选择“云服务监控 > 云数据库 云数据库GaussDB ”。 步骤 5 在云监控页面,单击需要查看监控的实例,可以查看指定实例的监控信息。 云监控支持的性能指标监控时间窗包括:近1小时、近3小时、近12小时、1天、7天。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        监控与告警
        查看监控指标
      • 1
      • ...
      • 107
      • 108
      • 109
      • 110
      • 111
      • ...
      • 528
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      轻量型云主机

      弹性伸缩服务 AS

      公共算力服务

      应用托管

      人脸检测

      人脸活体检测

      语音合成

      推荐文档

      未备案不得提供非经营性互联网信息服务

      如何使用代金券?

      重置密码

      盘符客户端

      Microsoft SQL Server

      普通连接

      管理只读实例

      客户端下载安装

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号