活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云安全管家_相关内容
      • 挂载已有数据的非共享磁盘
        操作场景 本章节指导用户挂载已有数据的非共享磁盘(数据盘),非共享磁盘只可以挂载至1台云主机。 您可以在磁盘列表中查看磁盘信息,磁盘信息符合以下条件,支持挂载至云主机用作数据盘。 共享盘:不共享 磁盘属性:启动盘或者数据盘 磁盘状态:可用 说明 卸载后的系统盘即为启动盘,根据您选择的挂载点不同,启动盘可以重新挂载给云主机用作系统盘或者数据盘。 操作步骤 1. 登录管理控制台。 2. 选择“专属存储 > 磁盘”。 进入“磁盘”页面。 3. 在磁盘列表,找到需要挂载的磁盘,单击“挂载”。 1. 共享磁盘支持批量挂载操作,可以同时将一块共享磁盘挂载至多台云主机。“挂载磁盘”对话框左侧区域为可选的云主机列表,选择目标云主机后,则已选云主机会显示在右侧区域。 2. 只有当共享盘状态为“可用”或者“正在使用”时,才支持挂载至云主机。 4. 选择磁盘待挂载的云主机,该云主机必须与磁盘位于同一个可用分区,通过下拉列表选择“挂载点”。 说明 一个挂载点只能挂载一块磁盘。 返回磁盘列表页面,此时磁盘状态为“正在挂载”,表示磁盘处于正在挂载至云主机的过程中。当磁盘状态为“正在使用”时,表示挂载至云主机成功。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        挂载已有数据的磁盘
        挂载已有数据的非共享磁盘
      • 卸载文件系统目录
        本文介绍如何在弹性云主机中卸载文件系统。 操作场景 当不再需要使用文件系统时,可以需要进行卸载。 前提条件 弹性云主机已挂载文件系统。具体操作参见挂载文件系统。 卸载文件系统前建议先终止业务和停止读写再卸载。 Linux系统卸载步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行卸载操作的云主机。 3. 以root用户登录弹性云主机。执行如下命令,卸载文件系统目录。 umount 本地挂载路径 本地挂载路径为云主机上用于挂载文件系统的本地路径,例如“/mnt/sfs”。 Windows系统卸载步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“计算>弹性云主机”,进入弹性云主机页面,找到即将执行挂载操作的云主机所在行。 3. 点击“远程登录”,使用管理控制台提供的VNC方式远程登录Windows弹性云主机。 4. 单击桌面左下角Windows按键,单击这台电脑,在网络位置处,右键单击要卸载的文件系统,选择“断开”。 5. 若网络位置下已挂载的文件系统已不存在即表示卸载成功。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        卸载文件系统目录
      • 查询保护组中受保护的服务器列表
        参数 是否必填 参数类型 说明 示例 下级对象 osName 是 String 操作系统名称 参考响应示例 ecsID 是 String 云主机ID 参考响应示例 ecsIp 是 String 云主机Ip 参考响应示例 ecsName 是 String 云主机名称 参考响应示例 rpo 是 String 如果内容小于0,返回的是"" 参考响应示例 statusDesc 是 String 服务状态描述 参考响应示例 statusCode 是 Integer 服务状态code 参考响应示例 drillCode 是 Integer 容灾演练code 参考响应示例 drillDesc 是 String 容灾演练描述 参考响应示例 copyPercent 是 Integer 复制百分比 参考响应示例 drSubNetSegment 是 String 容灾ip段 参考响应示例 drEcsId 是 String 容灾云主机ID 参考响应示例 drEcsName 是 String 容灾云主机名称 参考响应示例 drillEcsId 是 String 容灾演练云主机ID 参考响应示例 drillEcsName 是 String 容灾演练云主机名称 参考响应示例 favorInfo 是 Object 受保护机器规格 favorInfo 表 selectFavorInfo 是 Object 复制后的机器规格 参考响应示例 selectVolume 是 Object 启动复制选择的磁盘类型 参考响应示例 supportVolumeTypeList 是 Array of Objects 支持的磁盘类型列表 参考响应示例
        来自:
        帮助文档
        云容灾 CDR
        API参考
        API(公测中)
        管理容灾保护组
        查询保护组中受保护的服务器列表
      • 登录云堡垒机实例
        本文为您介绍登录云堡垒机。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 登录的时候可选“外网地址登录”或“内网地址登录”。 说明 内网地址登录需要确保网络环境互通。 外网地址登录需要绑定弹性IP。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 1. 在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。 2. 根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。 3. 登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址使用本地认证、AD认证等方式登录。 说明 云堡垒机实例登录地址为 前置条件 已登录过云堡垒机并完成密码初始化。 本地认证登录操作步骤 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为“本地认证 ”。 3. 输入系统用户账号和密码,输入图形验证码。 4. 在弹出的对话框中选择绑定的双因子认证方式,若未开启双因子认证则跳过该步骤。 说明 使用短信认证登录,请确保该云堡垒机已开启短信认证方式,具体开启操作请参考:认证设置章节。 使用手机令牌登录前,请先确保您已经为该账号绑定手机令牌,绑定手机令牌才做请参见:手机令牌章节。 5. 单击“确定”,成功登录到堡垒机系统。 注意 动态口令的获取需要使用天翼云APP虚拟MFA管理功能,若未安装天翼云APP,请进入手机应用商店搜索”天翼云“,下载安装天翼云手机APP。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 功能总览
        本文介绍DRDS的功能总览。 DRDS支持功能如下所示: 功能分类 功能名称 功能描述 实例管理 实例管理 包括一键检测、退订、续订、规格变更等功能。具体使用方法,请参考实例管理。 实例管理 绑定/解绑弹性IP 通过绑定弹性IP,实现通过公共网络访问数据库实例。具体方法,请参考绑定/解绑弹性IP。 实例管理 修改安全组 通过修改安全组,对DRDS实例的出入流量进行访问控制。具体方法,请参考修改安全组。 实例管理 分组管理 包括属性设置、关联MySQL管理、DML审计、IP黑白名单等功能。具体使用方法,请参考分组管理。 实例管理 节点管理 包括启动、停止节点、属性设置、命令行等功能。具体使用方法,请参考节点管理。 实例管理 schema管理 包括创建、导出、删除schema等功能。具体使用方法,请参考schema管理。 实例管理 用户管理 支持用户创建、删除、设置权限等功能。具体使用方法,请参考用户管理。 实例管理 角色管理 支持角色创建、删除、设置权限等功能。具体使用方法,请参考角色管理。 实例管理 关联MySQL管理 进行关联、删除MySQL,支持直接添加天翼云购买的MySQL实例,请参考关联MySQL管理。 实例管理 DDL审计 介绍了支持的DDL审计规则及默认值。具体使用方法,请参考DDL审计。 实例监控 实例监控 介绍了实例监控页面的监控指标。具体使用方法,请参考实例监控。 统计分析 统计分析 包括SQL执行分析、慢SQL分析、事务统计等功能。具体使用方法,请参考统计分析。 运维工具 运维工具 包括数据库连接查询、数据库锁表查询等功能。具体使用方法,请参考运维工具。 全局索引 全局索引 包括全局索引的核心特性,以及设置实例属性、管理关联DBProxy、管理节点日志和状态等功能。具体使用方法,请参考全局索引。 操作日志 操作日志 支持查看目标实例的操作日志,具体使用方法,请参考操作日志。 登录数据库 通过DMS登录DRDS实例 支持使用数据管理服务DMS登录DRDS实例,具体使用方法,请参考通过DMS登录DRDS实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        功能总览
      • XEN实例变更为KVM实例(Linux-手动配置)
        本节介绍了XEN实例变更为KVM实例(Linux手动配置)的操作场景、约束与限制、操作流程、后续处理。 操作场景 Linux操作系统XEN实例变更为KVM实例前,必须完成驱动的安装和配置。 本节操作指导您手动安装Linux云主机驱动、配置磁盘自动挂载等,并将XEN实例变更为KVM实例。 说明 XEN实例:S1、C1、C2、M1型弹性云主机。 KVM实例:参考规格清单,查询对应规格的虚拟化类型。 为了同时支持XEN虚拟化和KVM虚拟化,Linux弹性云主机的正常运行需依赖于xenpv驱动、virtio驱动等。XEN实例变更为KVM实例前,需要确保Linux弹性云主机已完成相关配置,包括安装驱动、配置磁盘自动挂载等。 约束与限制 Linux操作系统云主机如果存在由多个物理卷组成的LVM逻辑卷或组建了RAID磁盘阵列,均不支持变更规格,否则可能会导致数据丢失。 对于XEN实例,当挂载的VBD磁盘超过24块时,不支持将规格变更为KVM实例。 系统支持将“XEN实例”变更为“KVM实例”,不支持将“KVM实例”变更为“XEN实例”。 操作流程 XEN实例变更为KVM实例的操作流程如下图所示。 图 Linux云主机变更流程(手动配置) 表 XEN实例变更为KVM实例(手动配置) 序号 任务 :: 步骤1 步骤1:制作系统盘快照 步骤2 步骤2:安装驱动 步骤3 步骤3:检查云主机配置是否成功 步骤4 步骤4:变更规格 步骤5 (可选)步骤5:检查磁盘挂载状态 步骤1:制作系统盘快照 如果云主机未安装驱动就执行了变更规格的操作,云主机无法正常使用,需要重装操作系统才能恢复,可能造成您的系统盘数据丢失。因此,建议您先制作系统盘快照,防止数据丢失。创建快照参考< 1. 制作系统盘备份前请对云主机完成自检。 对云主机执行关机、开机操作,确保云主机重启后业务可以正常运行。再启动制作系统盘快照。 说明:变更规格完成后,如已确认业务恢复正常,请在快照页面手动删除快照。 步骤2:安装驱动 对于不支持使用脚本方式配置的弹性云主机,请参见本部分内容,手动配置云主机。 1. 登录弹性云主机。 2. 卸载云主机中已安装的Tools。 操作请参见< 3. 修改grub的UUID。 操作请参见< 4. 修改fstab的UUID。 操作请参见< 5. 安装原生的XEN和KVM驱动。 操作请参见< 步骤3:检查云主机配置是否成功 根据步骤2:安装驱动修改grub文件、安装所需驱动后,需检查修改是否生效、驱动是否安装成功。 注意 手动方式配置弹性云主机时请务必执行以下操作检查云主机配置是否成功。 1. 登录弹性云主机。 2. 执行以下命令,检查root分区是否以UUID的形式表示。 cat /boot/grub/grub.cfg − 是,表示已修改grub文件的磁盘标识方式为UUID。 − 否,修改失败,请参见步骤2:安装驱动重新修改。 ……menuentry 'Ubuntu Linux, with Linux 3.13.024generic' class ubuntu class gnulinux class gnu class os unrestricted $menuentryidoption 'gnulinux3.13.024genericadvancedec51d86034bf4374ad46a0c3e337fd34' { recordfail loadvideo gfxmode $linuxgfxmode insmod gzio insmod partmsdos insmod ext2 if [ x$featureplatformsearchhint xy ]; then search nofloppy fsuuid setroot ec51d86034bf4374ad46a0c3e337fd34 else search nofloppy fsuuid setroot ec51d86034bf4374ad46a0c3e337fd34 fi echo ‘Loading Linux 3.13.024generic ...’ linux /boot/vmlinuz3.13.024generic rootUUIDec51d86034bf4374ad46a0c3e337fd34 ro echo ‘Loading initial ramdisk ...’ initrd /boot/initrd.img3.13.024generic } 说明 对于不同操作系统,grub文件的具体路径存在差异,请以具体的操作系统为准。例如:“/boot/grub/menu.lst”、“/boot/grub/grub.cfg”、“/boot/grub2/grub.cfg、“/boot/grub/grub.conf”。 3. 执行以下命令,检查磁盘的标识方式是否为UUID。 cat /etc/fstab − 是,表示已修改fstab文件的磁盘标识方式为UUID。 − 否,修改失败,请参见步骤2:安装驱动重新修改。 [root@ ~]
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        变更规格
        XEN实例变更为KVM实例(Linux-手动配置)
      • 产品规格和价格
        计费示例: 【案例一】 备份普通云主机按需计费实例: 例如某用户有100GB的云主机,在苏州资源池购置400GB的云主机备份存储库A,并将该云主机绑定至存储库A中。则收取400GB的云主机备份存储库费用。 【案例二】 部署数据库等应用云主机按需计费实例: 例如某用户有100GB的部署数据库的云主机,在苏州资源池购置800GB的数据库服务器备份存储库A,并将该云主机绑定至存储库A中。则收取800GB的数据库服务器备份存储库费用。 【案例三】 以包年/包月计费模式为例: 假设某用户在2023/03/08 在苏州资源池购买容量为100GB的云主机备份存储库A,其中备份数据占用40GB存储库空间。购买时长为1个月,并在到期前手动续费1个月。则: 第一个计费周期为:2023/03/08 ~ 2023/04/08 第二个计费周期为:2023/04/08 ~ 2023/05/08 苏州云主机备份存储库费用为:0.210020元/月,两个月产生费用共计40元。 注意 上述价格仅供参考,详细的资费项费率标准请参见产品规格和价格。
        来自:
        帮助文档
        云服务备份
        计费说明
        产品规格和价格
      • 使用服务端加密进行数据保护
        本文介绍如何使用媒体存储服务的服务端加密功能对重要数据进行加密保护。 背景概述 媒体存储服务的服务端加密功能可以帮助客户实现数据的安全保护,为客户提供更加可靠和安全的数据存储服务。 SSEXOS(Server Side Encryption XOS)是完全由媒体存储托管加密的服务端加密特性,客户无需管理密钥,服务端会为每个对象使用不同的密钥进行加密,并且会有一个定期轮换的密钥来加密密钥本身,该方式适用于批量数据加解密。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 应用效果 服务端加密功能是一种数据安全保障措施,它可以在数据上传至对象存储服务时就对其进行加密,以防止数据被未经授权的访问,降低数据泄露的风险。 通过使用服务端加密,您可以将数据传输至媒体存储服务,服务端会在接收到数据后立即对其进行加密处理,然后再将加密后的数据存储在云端。 未经授权的人访问了存储在云端的数据,他们也无法读取被加密的数据内容。 批量数据加密 当企业需要对大量的数据统一进行加密,您可以使用媒体存储的SSEXOS设置桶级别的加密配置,使得上传到该桶的对象数据自动被加密从而达到批量数据加密,实现批量数据加密的效果。 操作步骤如下: 调用设置存储桶加密配置接口,为存储桶指定一种加密算法: PUT/{bucket}?encryption HTTP/1.1 Host:cname.domain.com ContentMD5:ContentMD5 AES256 设置了桶的默认加密属性之后,用户往该桶上传对象成功后会在响应中返回以下header表示对象数据经过加密: header 值 xamzserversideencryption AES256
        来自:
        帮助文档
        媒体存储
        最佳实践
        对象存储
        数据安全
        使用服务端加密进行数据保护
      • 状态码
        内部系统间访问结果码(大驼峰格式) error http status code description message Disaster.RegionInfo.AccessFailed 200 查询资源池失败 querying region failed Disaster.RegionInfo.Empty 200 资源池信息为空 region info empty Disaster.RegionInfo.DataDamaged 200 资源池信息不符预期 region info data damaged Disaster.UserPermission.AccessFailed 200 查询用户权限失败 querying user permission failed Disaster.UserPermission.Empty 200 用户权限信息为空 user permission empty Disaster.UserPermission.DataDamaged 200 用户权限信息不符预期 user permission data damaged Disaster.UserDetail.AccessFailed 200 查询用户详情失败 querying user detail failed Disaster.UserDetail.Empty 200 用户详情信息为空 user detail info empty Disaster.UserDetail.DataDamaged 200 用户详情信息不符预期 user detail info damaged Disaster.UserQuota.AccessFailed 200 查询用户配额失败 querying user quota info failed Disaster.UserQuota.Empty 200 用户配额信息为空 user quota info empty Disaster.UserQuota.DataDamaged 200 用户配额信息不符预期 user qutoa info damaged Disaster.ResourceInfo.AccessFailed 200 查询资源失败 querying resource info failed Disaster.ResourceInfo.NotExists 200 资源信息不存在 resource info not exists Disaster.ResourceInfo.DataDamaged 200 资源信息不符预期 resource info damaged Disaster.ResourceOrderInfo.AccessFailed 200 查询资源订单信息失败 querying resource order info failed Disaster.ResourceOrderInfo.NotExists 200 资源订单信息不存在 resource order info not exists Disaster.ResourceOrderInfo.DataDamaged 200 资源订单信息不符预期 resource order info damaged Disaster.UserConsumption.AccessFailed 200 查询用户已用资源量失败 querying user consumption failed Disaster.UserConsumption.Empty 200 用户已用资源信息为空 user consumption info empty Disaster.UserConsumption.DataDamaged 200 用户已用资源信息不符预期 user consumption info damaged Disaster.UserResources.AccessFailed 200 查询用户资源信息失败 querying user resources failed Disaster.UserResources.DataDamaged 200 用户资源信息不符预期 user resources info damaged Disaster.UserVisibleRegions.AccessFailed 200 查询用户可见资源池失败 querying user visible regions failed Disaster.UserVisibleRegions.DataDamaged 200 用户可见资源池信息不符预期 user visible regions info damaged Disaster.Common.ServiceStatusError 200 云容灾服务状态异常 disaster service error Disaster.Common.PairAccessError 200 云容灾保护组信息获取异常 disaster pair info access failed Disaster.DisasterPairCreateProcor.InvalidCreate 200 创建云容灾保护组失败 Create invalid Disaster.DisasterPairParamFilter.InvalidName 200 只能由英文、数字和特殊字符 ,且只能以英文开头,以英文或数字结尾,长度为 260 字 name invalid Disaster.DisasterPairUpdateProcor.InvalidCreate 200 更新云容灾保护组失败 update invalid Disaster.DisasterProtectionEcsChecker.ProtectionEcsError 200 云容灾保护云主机获取异常 query disaster protection ecs failed Disaster.ProtectionAvailableEcsChecker.AvailableEcsError 200 保护组可添加的云主机异常 failed to query ecs that can be added to the protection pair Disaster.DisasterPairDeleteProcor.InvalidDelete 200 删除云容灾保护组失败 delete invalid Disaster.DisasterEcsAddProcor.InvalidAdd 200 添加受保护云主机失败 Add invalid Disaster.DisasterEcsRefundProcor.InvalidRefund 200 注销受保护云主机失败 Refund invalid Disaster.DisasterEcsExistChecker.InvalidEcs 200 云主机不存在于保护组 Ecs invalid Disaster.DisasterEcsStatesChecker.InvalidEcs 200 云主机状态异常 Ecs State invalid Disaster.DisasterReplicationActionProcor.InvalidReplication 200 启动复制异常 Start Replication invalid Disaster.DisasterReplicationActionProcor.InvalidAction 200 操作异常 Replication Action invalid Disaster.DisasterFailoverDrillProcor.DrillAction 200 容灾演练异常 Failover drill invalid Disaster.DisasterFailoverDrillProcor.DrillAction 200 容灾演练状态异常 Failover drill state error Disaster.DisasterRestorePointProcor.RestorePointError 200 云容灾恢复点信息获取异常 disaster restore point info access failed Disaster.DisasterFailoverCleareProcor.CleareAction 200 清空容灾演练异常 Failover cleare invalid Disaster.DisasterFailoverProcor.FailoverAction 200 故障切换异常 Failover invalid Disaster.DisasterRestoreReplaceProcor.ReplaceAction 200 更换异常 Replace invalid Disaster.DisasterConfirmFailoverProcor.ConfirmAction 200 确认异常 confirm invalid Disaster.DisasterProtectionTaskProcor.ProtectionTaskError 200 云容灾保护组任务获取异常 query disaster protection task failed Disaster.DisasterNetworkFlowProcor.FlowError 200 云容灾网络获取异常 query disaster network flow failed Disaster.DisasterAvailableEcsProcor.EcsError 200 云容灾可保护云主机获取异常 query disaster available ecs error
        来自:
        帮助文档
        云容灾 CDR
        API参考
        调用前须知
        状态码
      • 容器设置
        本文介绍如何进行容器设置。 在容器设置页面,支持设置“容器调查审计信息保留时间”和“容器调查审计信息保留容量”。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“容器安全 > 容器设置”,进入容器设置页面。也可以在容器实时检测页面,单击右上角的“设置”按钮,进入容器设置页面。 3. 设置“容器调查审计信息保留时间”和“容器调查审计信息保留容量”。 参数 说明 历史容器保留时间 默认为7,不支持修改。 存在报警的历史容器保留时间 默认为7,不支持修改。 容器调查审计信息保留时间 最大值为“1095天”。 容器审计信息会记录大量事件,占用较大的磁盘空间,请根据磁盘剩余空间大小酌情配置保存天数。 容器调查审计信息保留容量 最大值为“65535G”。 容器审计信息会记录大量事件,占用较大的磁盘空间,请根据磁盘剩余空间大小酌情配置保存容量。 说明 “容器调查审计信息保留时间”和“容器调查审计信息保留容量”两个参数值均为0时,代表关闭审计功能。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        容器设置
      • 回源配置
        本文介绍边缘接入服务IP应用加速回源配置。 功能介绍 回源配置信息,主要包括添加源站、选择合适的回源策略、配置端口信息。 回源配置涉及的相关功能如下: 源站: 配置源站IP/域名、角色(主/备)、层级(主源支持1层,备源支持5层)、权重。 回源策略: 选择【择优回源】时,优先回最快的源站,忽略权重;选择【按权重回源】时,按照配置的权重回源;选择【保持登录】时,则基于客户端IP哈希回源。 端口信息: 配置TCP请求端口和回源端口、UDP请求端口和回源端口、http复用端口和http回源端口、https复用端口和https回源端口、ftp控制端口和ftp数据端口。请求端口和回源端口均支持配置多个,不连续的端口使用逗号分隔,连续的端口间使用''号分隔,如100,10002000,2050;ftp控制端口、ftp数据端口均只能配置一个。 端口转发:可添加多组端口转发策略,实现不同请求端口转发至不同源站的效果。 配置说明 新增接入,配置域名回源配置步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击左上角【新增接入】。 4. 填写回源配置,包括填写源站IP/域名、选择回源策略、填写端口信息等,支持添加多组端口转发规则。 编辑配置,修改回源配置步骤: 1. 登录边缘安全加速控制台,选择【边缘接入】控制台。 2. 进入【域名】【IP应用加速接入】页面。 3. 在首页列表页面,点击【详情】,点击右下角【编辑配置】,编辑目标域名/实例。 4. 修改对应的回源配置,包括修改源站IP/域名、修改回源策略、修改端口信息等,支持添加多组端口转发规则。
        来自:
        帮助文档
        边缘安全加速平台
        边缘接入
        域名
        IP应用加速配置
        回源配置
      • 查看实例监控
        本节主要介绍如何查看实例监控信息。 操作场景 当剧本执行完成后,剧本实例管理列表中会生成剧本实例,即剧本实例监控。实例监控列表每条记录是一个实例,可呈现实例的历史实例任务列表,以及历史实例任务的运行情况。 约束与限制 流程实例最大手动重试次数为3次,且重试之后,须等剧本执行完毕之后才允许再次重试。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“实例管理”页签,进入实例管理页面。 5. 在实例管理列表中,可查看实例名称、剧本名称、数据类等,参数说明如下表所示。 参数名称 参数说明 实例名称 实例的名称。 剧本名称 实例对应的剧本名称。 数据类 剧本的运营对象,即数据类。 触发方式 实例的触发方式。 定时触发 事件触发 状态 实例的状态。 成功:剧本实例成功执行。 失败:剧本实例执行失败,单击操作列的重试可重新执行剧本。 运行中:剧本实例处于运行状态,单击操作列的终止可终止剧本。 重试中:剧本实例正在重试中。 终止中:剧本实例正在终止。 已终止:剧本实例已经成功终止。 上下文 实例的上下文信息。 实例创建时间 实例创建的具体时间。 实例结束时间 实例结束的具体时间。 操作 用户可执行终止、重试等操作。 6. 如需查看某个实例的详细信息,可以单击任一实例名称,进入剧本实例图页面,可查看实例流程图和流程节点信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        实例管理
        查看实例监控
      • 解决Linux云主机磁盘空间不足的问题
        资源规划 本实践以操作系统为“CentOS 7.6 64bit”的云主机为例,处理Linux云主机实例磁盘空间不足的方法,需要您提前做好资源规划,具体资源如下: 资源 资源说明 数量 详情链接 弹性云主机 操作系统“CentOS 7.6 64bit” 1个 弹性云主机计费 弹性IP 弹性云主机需要绑定弹性IP来下载安装包 1个 弹性IP计费 资源创建 创建操作系统镜像为“CentOS 7.6 64bit”的弹性云主机,具体操作请参见创建弹性云主机。 创建弹性IP并将其绑定至已创建的弹性云主机,具体操作请参见购买弹性IP以及绑定云主机实例。 操作步骤 本文中将分别针对导致磁盘空间不足的三个原因,即“磁盘分区空间使用率高达100% ”、“僵尸文件冗余”、“磁盘分区索引节点Inode使用率高达100%”,来分别给出对应的处理方式。 清理占用空间较大的文件及目录 当磁盘分区空间使用率高达100%时,用户可通过清理占用空间较大的文件及目录来达到清理空间的目的。 以下操作步骤中云主机的操作系统为“CentOS 7.6 64bit”,回显仅供参考。 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“计算>弹性云主机”,进入弹性云主机页面。 4. 单击待操作的弹性云主机所在行的“操作>远程登录”。 5. 以root用户身份登入云主机,登录之后如图: 6. 首先执行命令 df h,来查看当前云主机的磁盘使用率。 7. 用户可以根据“Use%”这一列来确定使用率,从此图中可以看出使用率最高的是/dev/vda1,使用率为4%。 8. 用户进入根目录并执行命令 du sh 查看哪个文件占用磁盘空间比较大,具体操作及回显信息如下图: 9. 从此图中可以看到/usr目录占据磁盘空间较大。接下来进入到/usr目录查看哪个目录或文件占据空间最大,执行命令 du sh 及回显信息如下图所示: 从图中可以看到当前/usr路径中/usr/lib占据空间最大,以此类推,最终根据业务和实际需求来判断是否需要删除相应文件,可以删除不再使用的文件及目录。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        解决Linux云主机磁盘空间不足的问题
      • 根据备份创建新云硬盘
        本章介绍如何通过创建的备份创建新的云硬盘。 1、登录控制中心。 2、选择选择【存储 > 云硬盘备份】。 3、在云硬盘备份所在行的【操作】列下单击【创建磁盘】。 4、配置磁盘相关数据。 系统默认勾选【从备份创建】。 新磁盘容量必须大于等于备份容量。 当新磁盘容量大于原有备份容量时,增量部分需要参考云硬盘备份中的【数据盘初始化(Linux)】重新分配磁盘。 5、单击【立即申请】。 6、核对云硬盘备份信息,确认无误后勾选服务协议,单击【提交申请】。 7、返回云硬盘界面,确认创建新磁盘是否成功。 说明 通过备份创建磁盘时间相对较长,大约需要十几分钟,请您耐心等待。 磁盘状态要经过【正在创建】和【恢复数据】两个中间状态,当状态变更为【可用】时表示创建成功。 使用可启动盘的备份创建新云硬盘后,当需要对新云硬盘进行备份时,请确保新云硬盘已经被云服务器挂载过,否则备份记录中【磁盘是否可启动】仍然为【否】。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        根据备份创建新云硬盘
      • 云SSO用户登录访问
        本文介绍云SSO用户或单点登录用户的登入方式 成员账号访问方式 云SSO用户有两种登入成员账号方式: 方式一:通过账号密码登录,登录地址可从“云SSO中心”“概览”页查询并复制 默认地址: 门户地址支持自定义修改:可在“云SSO中心”“管理设置”“身份源”–“门户URL”中配置子网地址。 方式二:通过身份提供商以单点登录形式登录,需要预先完成相关配置。配置方式详见“外部身份同步及单点登录配置” 系统默认使用账号密码方式登录,若您已完成单点登录配置,可在“云SSO”“管理设置”“身份源” 中,点击“身份提供商”,进行登入访问方式切换。 完成切换后,系统将关闭云SSO用户通过账号密码的登录访问方式。 会话保持设置 会话保持设置指会话最长持续时间,及在用户必须重新进行身份验证之前可以登录的最长时间 可在“云SSO”“管理设置”“会话设置”中按需配置,系统默认为8小时。
        来自:
        帮助文档
        云SSO
        用户指南
        云SSO用户登录访问
      • 审计运维日志
        此小节介绍云堡垒机审计运维日志类常见问题。 云堡垒机可提供哪些审计日志? 云堡垒机分别提供实例和系统审计日志。 实例审计 云堡垒机实例审计,需开启云审计服务(Cloud Trace Service,简称CTS),实现对CBH实例的操作的记录,CTS管理控制台将保存最近7天的操作记录。 系统审计 云堡垒机系统能集中管理用户登录系统,提供系统日志和系统报表。此外,CBH系统授权用户登录被纳管的资源,并进行运维操作,云堡垒机提供用户对系统和资源的运维记录,包括历史会话和运维报表。系统审计日志详细内容,请参见下表: 日志类型 日志内容 历史会话 运维会话视频:无需设置,全程录屏记录运维会话操作,可在线播放或下载操作视频。 运维会话详情:用户运维会话详情,可在线查看或导出Excel文件。详情内容包括资源会话信息 、系统会话信息 、运维记录 、文件传输 、协同会话的详细操作记录。 系统日志 以折线图的形式,从多方面呈现用户运维资源随时间变化的趋势,并可生成运维资源综合分析报告。 主要涵盖内容有“运维时间分布”、“资源访问次数”、“会话时长”、“来源IP访问数”、“会话协同”、“双人授权”、“命令拦截”、“字符命令数”和“传输文件数”。 运维报表 系统登录日志:用户登录系统的详细记录,可在线查看或导出Excel文件。 l 系统操作日志:用户系统操作的详细记录,可在线查看或导出Excel文件。 系统报表 以柱状图的形式,从多方面统计用户登录系统和系统操作次数,并可生成系统管理综合分析报告。 主要涵盖内容有“用户控制”、“用户与资源操作”、“用户源IP数”、“用户登录方式”、“异常登录”、“会话控制”和“用户状态”。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        常见问题
        审计运维日志
      • 恢复类
        本文汇总了云备份的恢复类常见问题。 使用备份恢复数据时,需要停止云主机吗? 使用备份恢复数据时不需要停止云主机。 但是不建议对正在运行的应用程序的文件进行恢复,建议停止应用程序运行后再执行恢复操作。 恢复时可以终止恢复吗? 可以。 创建恢复任务后,可以在恢复任务列表取消正在进行的恢复任务,具体操作请参见取消恢复任务。 注意 恢复任务终止后,无法恢复,请谨慎操作。终止恢复任务后,如果需要恢复请创建一条新的恢复任务。 云备份支持从任意一个备份恢复数据吗? 云备份支持从任意一个备份恢复云主机所备份目录/文件的全量数据。 举例:云主机X按时间顺序先后生成A、B、C三个备份,每个备份都存在数据更新。您可以使用任意一个备份将数据恢复至备份时间点。 支持异机恢复吗? 支持。流程如下: 1. 在“ECS文件备份”页签选择“恢复任务”。 2. 单击“创建恢复任务”,选择一个待恢复的副本。 3. 在“恢复到指定目录”选项中,选择恢复至其他云主机的目录即可。 具体操作请参见创建恢复任务。 弹性云主机产生变更后,能否使用历史备份恢复数据? 场景1:弹性云主机添加或者卸载了云硬盘,不影响备份恢复,您仍能够正常使用历史备份进行数据恢复。 场景2:弹性云主机重装了操作系统,此时,云主机将会丢失备份客户端,无法进行恢复操作。您需要重新安装备份客户端执行后续的备份和恢复操作。
        来自:
        帮助文档
        云备份 CBR
        常见问题
        恢复类
      • 查看实例状态
        操作场景 在您提交创建弹性云主机后,可以查看该弹性云主机的状态。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页面,找到您需要查看的弹性云主机,对应“状态”栏展示其当前状态,通常提交创建后会显示为“创建中”的中间状态,创建完成后会变为“运行中”的稳定状态。 5. 更多状态和说明可查看实例生命周期。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        查看实例
        查看实例状态
      • 宿主机故障时,弹性云主机是否能自动恢复
        本文向您介绍 宿主机故障时,弹性云主机是否能自动恢复 宿主机故障时,弹性云主机可以自动恢复。 虽然天翼云提供了多种机制来保障系统的可靠性、容错能力和高可用性,但宿主机仍存在故障的可能性,如电源等部件因不可抗力损坏。 弹性云主机是运行在宿主机上的,当宿主机无法正常运行时,天翼云会自动将弹性云主机迁移至正常的宿主机,以疏散或者热迁移的方式迅速恢复,最坏情况为弹性云主机重启,将宿主机宕机的影响降到最小。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        宿主机故障时,弹性云主机是否能自动恢复
      • 与其他服务的关系
        为了更好的使用体验,本文帮助您更快了解SDWAN与其他云服务的关联关系。 产品 描述 详情 云间高速(标准版) 为用户提供一种能够快速构建同域、跨域VPC之间的高速、优质、稳定的网络能力,帮助用户打造一张具有企业级规模和通信能力的云上网络。将SDWAN实例绑定云间高速(标准版)实例,可一键访问天翼云虚拟私有云资源,实现企业总部分支入云需求。 详细说明请参见什么是云间高速 云监控 当用户开通天翼云SDWAN服务后,无需额外安装其他插件,即可通过云监控服务查看相关智能网关的端口流量使用情况,互联链路的时延、带宽、丢包率等性能。 详细说明请参见什么是云监控 云专线CDA 客户到云的高品质专线或专网服务。 详细说明请参见什么是云专线CDA NAT网关 为VPC内的计算实例提供网络地址转换服务。 详细说明请参见什么是NAT网关 虚拟私有云 天翼云云上私有网络。 详细说明请参见什么是虚拟私有云
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        与其他服务的关系
      • 修改标签
        本文将为您介绍如何修改标签。 操作场景 用户可以对云硬盘中已有的标签进行修改。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘页面中,点击待添加标签的云硬盘所在行的“操作>更多>编辑标签”。 5. 此时弹出“编辑标签”窗口,在此窗口中已存在原始标签,用户可选择将其删除,新添加标签,也可以选择修改标签,在这里我们将原始的“test:1”改为“test:2”,如图: 6. 点击“确定”,即可将标签修改成功,回到云硬盘列表,点击标签图标,可看到已修改过的“test:2”的标签信息。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        标签管理
        修改标签
      • 中国电信天翼云实时云渲染服务等级协议
        本文提供实时云渲染产品服务等级协议查看链接。 天翼云实时云渲染服务等级协议,详情请参见[](
        来自:
        帮助文档
        实时云渲染(文档停止维护)
        相关协议
        中国电信天翼云实时云渲染服务等级协议
      • 通过控制台使用开发者平台-边缘函数
        参数 说明 触发器类型 用于触发函数计算的入口,目前支持: HTTP触发器:使用您的CDN域名作为入口供客户端访问,域名使用AOne安全与加速上的加速域名。 定时触发器:定时执行您的边缘函数,用于处理周期性任务(即将上线)。 作用域名 当您创建HTTP触发器时,需要关联您名下的CDN域名。 HTTP路由 函数根据具体路由规则生效,支持通配符配置。 旁路触发 旁路触发生效后,域名请求仅触发边缘函数执行,随后继续执行CDN配置并回源,适合于一些鉴权校验或日志打点的场景。
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        快速入门
        通过控制台使用开发者平台-边缘函数
      • 计费类
        AntiDDoS流量清洗计费类问题 天翼云所有节点都支持AntiDDoS流量清洗服务么? 目前仅适用于广州4、苏州、华北、西安2、贵州、 成都3、 芜湖、 上海4、 杭州、 长沙2、 福州、 武汉2、 兰州、 南昌、北京2、深圳、西宁、重庆、乌鲁木齐(新疆)、青岛、 石家庄、 郑州、南宁、昆明、海口、中卫(银川)、太原、哈尔滨、天津、沈阳3、长春、内蒙3节点。 AntiDDoS服务是付费的吗? AntiDDoS服务作为安全服务的基础服务,目前属于免费服务。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        计费类
      • 非对称密钥概述
        非对称密钥应用场景 场景 场景描述 签名验签 数字签名技术是非对称加密算法的另一种典型应用。数字签名分为签名和验证两个过程,消息发送者使用私钥对数据签名,消息接收者使用公钥进行签名验证。 由于签名是使用私钥加密产生,而私钥不公开,这使得签名具有唯一的特征,广泛用于数据防篡改、身份认证等相关技术领域。 数据加解密 非对称密钥加密通信的过程类似于对称加密,区别在于需要使用公钥进行数据加密,使用私钥进行数据解密。 由于密文只有通过私钥才可以解密,而私钥是不公开的,所以即使由于传输介质的安全性比较低而导致信息泄露,拿到密文的人也无法将其破译,从而保证了敏感信息的安全。这种敏感信息传递的方式,被广泛用于各类密钥交换场景。
        来自:
        帮助文档
        密钥管理
        用户指南
        非对称密钥运算
        非对称密钥概述
      • 登录Portal
        EHPC Portal是面向超算业务需求研发的集群管理平台,集群开通后自动内置该平台,通过EHPC Portal您可进行日常作业管理、文件管理、集群监控等操作。本文介绍了如何登录Portal平台。 前提条件 集群已绑定弹性IP(公网访问方式),或具备可访问管理节点内网的跳板机(内网访问方式)。 集群登录节点处于运行中。 操作步骤 方式一:公网访问方式 打开浏览器,直接输入地址访问EHPC Portal的登录页面。 EHPC Portal登录页面的地址为 Portal 端口号]/index.html,例如 Web Portal端口号默认为16002。 注:需添加安全组规则方可访问,可参考添加安全组规则。 方式二:内网访问方式 登录跳板机,打开浏览器,直接输入内网地址访问EHPC Portal的登录页面。 将上述的公网访问方式的公网IP更换内网IP即可: 方式三:登录Portal平台 在Portal登录页面中,输入用户名和密码,默认管理员账户是galaxy(区分大小写),默认密码请见弹性高性能控制台的集群概览页。输入用户名和密码后点击登录。 如果登录成功,将进入EHPC Portal主页。登录后如果超过30分钟没有任何操作,会提示登录超时,需要重新登录。 集群内Portal用户使用指南请您点击下载查看。弹性高性能计算集群内HPC PORTAL用户手册V1.7.4.pdf.zip
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        用户指南
        登录Portal
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 cpp Aws::String ak " "; Aws::String sk " "; Aws::String endPoint " "; ​ Aws::Auth::AWSCredentials cred(ak, sk); Aws::Client::ClientConfiguration cfg; cfg.endpointOverride endPoint; cfg.scheme Aws::Http::Scheme::HTTP; cfg.verifySSL false; stsclient new Aws::STS::STSClient(cred, cfg); 获取临时token cpp const Aws::String roleArn "arn:aws:iam:::role/xxxxxx"; const Aws::String roleSessionName " "; const Aws::String bucketname " "; const Aws::String policy "{"Version":"20121017"," ""Statement":" "{"Effect":"Allow"," ""Action":["s3:"]," // 允许进行 S3 的所有操作。如果仅需要上传,这里可以设置为 PutObject ""Resource":["arn:aws:s3:::" + bucketname + "","arn:aws:s3:::" + bucketname + "/"]"// 允许操作默认桶中的所有文件,可以修改此处来保证操作的文件 "}}"; Aws::STS::Model::AssumeRoleRequest request; request.SetPolicy(policy); request.SetRoleArn(roleArn); request.SetRoleSessionName(roleSessionName); std::cout AssumeRole(request); if (outcome.IsSuccess()) { auto& cred outcome.GetResult().GetCredentials(); std::cout << "ak:" << cred.GetAccessKeyId() << std::endl; std::cout << "sk:" << cred.GetSecretAccessKey() << std::endl; std::cout << "token:" << cred.GetSessionToken() << std::endl; return true; } else { auto err outcome.GetError(); std::cout << "Error: AssumeRole: " << err.GetExceptionName() << ", " << err.GetMessage() << std::endl; return false; }
        来自:
        帮助文档
        媒体存储
        SDK参考
        C++ SDK
        STS相关接口
      • STS相关接口
        STS即Secure Token Service 是一种安全凭证服务,可以使用STS来完成对于临时用户的访问授权。对于跨用户短期访问对象存储资源时,可以使用STS服务。这样就不需要透露主账号AK/SK,只需要生成一个短期访问凭证给需要的用户使用即可,避免主账号AK/SK泄露带来的安全风险。 初始化STS服务 php require '/path/to/autoload.php'; use AwsStsStsClient; use AwsExceptionAwsException; use AwsCredentialsCredentials; ​ const endpoint ' '; // e.g. or const accesskey ' '; const secretkey ' '; ​ $credentials new Credentials(accesskey, secretkey); ​ $this>stsClient new StsClient([ 'region' > 'ctyun', // region固定填ctyun 'version' > '20110615', // sts接口版本号,固定填20110615 'credentials' > $credentials, 'endpoint' > endpoint, ]); 获取临时token php public function AssumeRole() { $bucket ' '; $arn ' '; ​ $roleSessionName ' '; $roleArn "arn:aws:iam:::role/$arn"; $policy "{"Version":"20121017","Statement":{"Effect":"Allow","Action":["s3:"],"Resource":["arn:aws:s3:::$bucket","arn:aws:s3:::$bucket/"]}}"; ​ try { $res $this>stsClient>assumeRole([ 'Policy' > $policy, 'RoleArn' > $roleArn, 'RoleSessionName' > $roleSessionName, ]); vardump($res>get('Credentials')); } catch (AwsStsExceptionStsException $e) { echo "Exception: $e"; } } 参数说明: 参数 类型 描述 是否必要 RoleArn String 角色的ARN,在控制台创建角色后可以查看 是 Policy String 角色的policy,需要是json格式,限制长度1~2048 是 RoleSessionName String 角色会话名称,此字段为用户自定义,限制长度2~64 是 DurationSeconds Integer 会话有效期时间,默认为3600s 否
        来自:
        帮助文档
        媒体存储
        SDK参考
        PHP SDK
        STS相关接口
      • 角色管理
        编辑角色 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待编辑角色的微服务引擎,单击“查看控制台”。 步骤 3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及其密码,单击“确定”。 说明: 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增帐号。 步骤 4 选择“系统管理 > 角色管理 ”,单击待编辑角色“操作”列的“编辑”。 步骤 5 根据实际业务需求,修改“服务组”和“权限动作”。 步骤 6 单击“保存”,完成角色编辑。 删除角色 说明: 角色删除后无法恢复,请谨慎操作。 删除角色前要先确认该角色没有被帐号关联。取消角色同帐号之间的关联,请参考编辑帐号。 步骤 1 登录ServiceStage控制台,选择“微服务引擎 CSE”。 步骤 2 进入微服务引擎页面,选择待删除角色的微服务引擎,单击“查看控制台”。 步骤 3 在弹出的“安全认证”对话框输入该微服务引擎下关联了admin角色权限的帐号名及其密码,单击“确定”。 说明: 首次连接微服务引擎,请输入root帐号名及创建微服务引擎专享版时输入的密码。 创建帐号请参考新增帐号。 步骤 4 选择“系统管理 > 角色管理 ”,单击待删除角色“操作”列的“删除”。 步骤 5 在输入框输入“DELETE”,单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务引擎 CSE
        系统管理
        角色管理
      • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        天翼公有云×DeepSeek 产品架构和技术优势 天翼公有云智算底座主推产品 天翼公有云×DeepSeek方案 返回DeepSeek专题导航。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
      • 从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
        天翼公有云×DeepSeek 产品架构和技术优势 天翼公有云智算底座主推产品 天翼公有云×DeepSeek方案 返回DeepSeek专题导航。
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        图解:DeepSeek与公有云深度融合
        从基础设施到智能中枢:DeepSeek如何重塑公有云服务价值链
      • 步骤2:配置云专线(本示例使用VPC Peering代替云专线)
        本文主要介绍使用私网NAT网关为VPC内计算实例实现线上线下互通 操作场景 您需要在IDC和云上区域创建云专线。本示例使用VPC对等连接代替云专线。 操作步骤 通过创建VPC对等连接将用户IDC(Peering目的VPC)与中转VPC连通。详情参考虚拟私有云如何创建对等连接。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        步骤2:配置云专线(本示例使用VPC Peering代替云专线)
      • 1
      • ...
      • 166
      • 167
      • 168
      • 169
      • 170
      • ...
      • 492
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      一站式智算服务平台

      人脸检测

      推荐文档

      天翼云最佳实践③:windows云主机安装pptp vpn服务

      服务器迁移的优势

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号