活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云大数据saas服务_相关内容
      • 升级扩容
        本节介绍如何购买扩展资源。 开通了云安全中心实例后,可根据实际使用需求购买日志分析量扩展资源和态势大屏扩展资源。 前提条件 已购买云安全中心实例。 规格限制 态势大屏扩展资源只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即扩展资源需要购买50G的整数倍。 约束条件 云安全中心实例生效期间,支持扩增扩展资源数量。 扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 系统影响 购买扩展资源时,原已启用的服务不会暂停,对业务无任何影响。 购买扩展资源 若当前实例还未购买某类扩展资源,则需单独购买。 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入产品服务页面。 3. 在左侧导航栏,选择“已购资源”。 4. 选择需要购买的扩展资源,“态势大屏”扩展资源、“日志分析量”扩展资源。 说明 “日志分析量扩展资源”可以设置购买数量,固定为50G的整数倍。 “态势大屏扩展资源”为固定1个。 5. 设置扩展资源数量。 6. 在页面下方确认配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》“,单击“立即购买”。 7. 在订单页完成订单确认并支付,付费成功后,购买扩展资源规格生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        升级扩容
      • 创建快照v3
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 快照名称,只能包含汉字、数字、英文字母、中划线和下划线,长度限制116个字符 APIKZ desktopOid 是 String 云电脑ID D0023092701181644 resourcePackOid 是 String 资源包ID rsp8qvf6t33j2yh97s3t8drc type 是 String 快照类型,枚举值范围:[sys,data,all](sys系统盘;data数据盘;all系统盘和数据盘),其中data和all是数据盘相关的快照类型,请联系客户经理开通 sys dataDiskOidList 否 Array of Strings 数据盘ID列表,长度上限是5,type为data或all时必传 null description 是 String 描述,字符数限制[0,250] API测试
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        快照
        创建快照v3
      • 服务等级协议
        本节介绍云安全中心服务等级协议,请点击查看。 天翼云云安全中心服务等级协议
        来自:
        帮助文档
        云安全中心
        相关协议
        服务等级协议
      • 查看服务单列表
        本页为您介绍服务单列表页面。 查看服务单列表 进入数据库专家服务控制台服务单管理页面,该页面您可以查看已购买的服务信息,包括服务单号、服务类型、服务内容、购买量、创建时间、验收完成时间、客户备注、服务状态等信息。点击左上角【购买服务】可以再次订购相关产品。
        来自:
        帮助文档
        数据库专家服务
        快速入门
        查看服务单列表
      • 标签关联资源
        本文向您介绍如何将标签批量关联资源。 通过TMS控制台,您可以搜索指定区域的全部资源标签和预定义标签,并支持为标签批量绑定多个云资源,每次操作最多支持批量绑定500个云资源。 搜索标签 1. 登录管理控制台,选择“管理与部署 > 标签管理服务”,进入标签管理服务界面。 2. 选择“标签关联资源”页签。 3. 选择搜索区域,系统将自动搜索该区域下的全部资源标签和预定义标签。 搜索结果列表将展示在页面下方。 4. 在搜索结果列表中,您还可以通过指定标签键、标签值或两者都指定,来进行更进一步的搜索过滤,以缩小搜索结果范围。 绑定资源 通过上述操作搜索出指定区域下的全部标签后,您可以为标签绑定云资源。 1. 在搜索结果列表中单击某一标签操作列的“绑定资源”,进入绑定资源页面。 2. 选择资源所在区域。 3. 选择资源类型。 4. 选择资源绑定方式: 1. 输入资源ID:在“资源ID”输入框中输入一个或多个资源的ID。每次最多支持输入500个资源ID。 2. 资源列表选择:在资源列表中勾选一个或多个资源。每次最多支持选择50个资源。 两种资源绑定方式每次最多支持批量绑定的云资源数量均有限制,如需绑定超出限制的云资源,请分多次操作。 5. 单击“确定”,标签绑定资源成功。
        来自:
        帮助文档
        标签管理(二类节点)
        用户指南
        资源标签
        标签关联资源
      • 迁移自建Harbor至容器镜像服务企业版
        操作步骤 步骤1:迁移镜像文件至对象存储 参考OOS数据迁移工具,将自建Harbor对象存储中的镜像文件迁移至企业版镜像仓库的对象存储中。 步骤2:创建对象存储镜像导入规则 1. 登录容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 在左侧导航栏选择实例管理 > 镜像导入,点击创建导入规则。 4. 填写导入规则名称,选择源实例为对象存储,并选择导入内容与目标命名空间,点击确定。 步骤3:创建和执行镜像导入任务 1. 在实例管理 > 镜像导入页面,选择刚创建的镜像导入规则。 2. 点击立即执行按钮启动导入任务。 步骤4:查看导入任务进度 1. 在实例管理 > 镜像导入页面,点击导入任务页签。 2. 查看对象存储镜像导入任务的执行进度和状态。 方式三:开源工具迁移 前提条件 已开通容器镜像服务企业版实例。 自建Harbor/Nexus等使用对象存储存储镜像。 操作步骤 步骤1:下载并安装imagesyncer 执行以下命令下载并解压imagesyncer: plaintext wget tar zvxf imagesyncerv1.3.1linuxamd64.tar.gz 也可参考官方文档使用其他方式安装。
        来自:
        帮助文档
        容器镜像服务
        最佳实践
        迁移自建Harbor至容器镜像服务企业版
      • 设置SSL数据加密
        本节介绍了设置SSL数据加密的相关内容。 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器; 加密数据以防止数据中途被窃取; 维护数据的完整性,确保数据在传输过程中不被改变。 由于老版本客户端存在SSL兼容问题(客户端版本低于5.1),RDS for MySQL新实例默认关闭SSL数据加密,如果确认客户端无兼容性问题,开启SSL请参考开启SSL加密,开启SSL会增加网络连接响应时间和CPU消耗,开启前请评估对业务的性能影响。 通过客户端连接实例提供两种连接方式:加密连接和非加密连接。 SSL未开启(默认),使用非加密连接数据库。 SSL已开启,使用SSL加密连接。加密连接实现了数据加密功能,具有更高的安全性。 注意 开启或关闭SSL加密会导致实例重启,实例重启时客户端会断开连接,请谨慎操作。 加密套件建议使用ECDHERSAAES128GCMSHA256/ECDHERSAAES256GCMSHA384/DHERSAAES128GCMSHA256/DHERSAAES256GCMSHA384。 开启SSL加密 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在“基本信息”页面,在“SSL”处单击 。 步骤 6 在弹出框中,单击“确定”,开启SSL加密。 步骤 7 稍后可在“基本信息”页面,查看到SSL已开启。 结束
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        安全与加密
        设置SSL数据加密
      • 资源管理
        云原生网关 左侧导航栏,选择资源管理 > 云原生网关。在云原生网关列表展示了当前环境已导入的云原生网关资源。 点击导入按钮,列表会展示与当前环境同VPC的云原生网关列表,勾选云原生网关,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的云原生网关。 关系数据库 左侧导航栏,选择资源管理 > 关系数据库。在关系数据库列表展示了当前环境已导入的关系数据库资源。 点击导入按钮,列表会展示与当前环境同VPC的关系数据库列表,勾选关系数据库,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的关系数据库。 分布式缓存 左侧导航栏,选择资源管理 > 分布式缓存。在分布式缓存列表展示了当前环境已导入的分布式缓存资源。 点击导入按钮,列表会展示与当前环境同VPC分布式缓存列表,勾选分布式缓存,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的分布式缓存。 分布式消息 左侧导航栏,选择资源管理 > 分布式消息。在分布式消息列表展示了当前环境已导入的分布式消息资源。 点击导入按钮,列表会展示与当前环境同VPC分布式消息列表,勾选分布式消息,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的分布式消息。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        环境规划
        资源管理
      • Flink Jar作业相关问题
        问题现象 Flink Jar作业运行异常,作业日志中有如下报错信息: org.apache.flink.shaded.curator.org.apache.curator.ConnectionState Authentication failed 问题原因 因为帐号没有在全局配置中配置服务授权,导致该帐号在创建跨源连接访问外部数据时因为权限不足而导致跨源访问失败。 解决方案 1.登录DLI管理控制台,选择“全局配置 > 服务授权”。 2.在服务授权界面,全选委托权限。 3.单击“更新委托授权”。界面会提示“委托权限更新成功”,表示修改成功。 4.委托授权完成后,重新创建跨源连接和运行作业。 Flink Jar作业设置backend为OBS,报错不支持OBS文件系统 问题现象 客户执行Flink Jar作业,通过设置checkpoint存储在OBS桶中,作业一直提交失败,并伴有报错提交日志,提示OBS桶名不合法。 原因分析 1.确认OBS桶名是否正确。 2.确认所用AKSK是否有权限。 3.设置依赖关系provided防止Jar包冲突。 4.确认客户esdkobsjava3.1.3.jar的版本。 5.确认是集群存在问题。 处理步骤 1.设置依赖关系provided。 2.重启clusteragent应用集群升级后的配置。 3.去掉OBS依赖,否则checkpoint会写不进OBS。 Hadoop jar包冲突,导致Flink提交失败 问题现象 Flink 提交失败,异常为: Caused by: java.lang.RuntimeException: java.lang.ClassNotFoundException: Class org.apache.hadoop.fs.obs.metrics.OBSAMetricsProvider not found at org.apache.hadoop.conf.Configuration.getClass(Configuration.java:2664) at org.apache.hadoop.conf.Configuration.getClass(Configuration.java:2688) ... 31 common frames omitted Caused by: java.lang.ClassNotFoundException: Class org.apache.hadoop.fs.obs.metrics.OBSAMetricsProvider not found at org.apache.hadoop.conf.Configuration.getClassByName(Configuration.java:2568) at org.apache.hadoop.conf.Configuration.getClass(Configuration.java:2662) ... 32 common frames omitted
        来自:
        帮助文档
        数据湖探索
        常见问题
        操作类
        Flink作业相关问题
        Flink Jar作业相关问题
      • 批量查询存储池
        名称 类型 描述 name String 拓扑节点或者子节点名称。 fullname String 拓扑节点或者子节点的全路径名称。 type String 拓扑节点或者子节点的类型: room:机房。 rack:机架。 server:服务器。 path:数据目录。 description String 拓扑节点或子节点的描述信息。 如果未添加描述信息,或者节点类型是path,不返回此项。 healthStatus String 故障域状态: Healthy:健康状态,可正常读写。 Warning:警告状态,可读。 Error:错误状态,无法访问。 childNodes Array of childNodes 拓扑图中子节点, childNode 和 topology 基本一致,类型不同,包含的内容不同,详见本表其他字段。 如果 topology 或者 childNode 的类型是 server clusterAddress String 拓扑图集群网络IP。 如果 topology 或者 childNode 的类型是 server publicAddress String 拓扑图业务网络IP。 如果 topology 或者 childNode 的类型是 server allDiskPaths.usedCapacity Long 拓扑图中所有数据目录的已用容量。 如果 topology 或者 childNode 的类型是 server allDiskPaths.totalCapacity Long 拓扑图中所有数据目录的总容量。 如果 topology 或者 childNode 的类型是 server serverStatus String 拓扑图的服务器状态: Connected:已连接。 Disconnected:未连接。 Removing:移除中。 如果 topology 或者 childNode 的类型是 server serverId String 拓扑图的服务器ID。 如果 topology 或者 childNode 的类型是 server childNodes Array of childNodes 拓扑图中子节点, childNode 和 topology 基本一致,类型不同,包含的内容不同,详见本表其他字段。 如果 topology 或者 childNode 的类型是 path usedCapacity Long HBlock数据目录对应分区的已用容量,单位是bytes。 如果 topology 或者 childNode 的类型是 path totalCapacity Long HBlock数据目录对应分区的总容量,单位是bytes。 如果 topology 或者 childNode 的类型是 path usedCapacityQuota Long 数据目录已用容量配额,单位是bytes。 如果 topology 或者 childNode 的类型是 path capacityQuota Long 数据目录容量配额,单位是bytes。 如果 topology 或者 childNode 的类型是 path managementStatus String 数据目录的管理状态: Added:已添加。 Removing:正在移除。 如果 topology 或者 childNode 的类型是 path healthStatus String 数据目录健康状态: Healthy:数据目录处于健康状态,可正常读写,且数据目录所在磁盘使用率未超过阈值(系统默认值为95%)。 Warning:数据目录处于警告状态,可读,但存在以下情况的任意一种:慢盘;数据目录所在磁盘使用率超过阈值(系统默认值为95%);磁盘剩余空间不足1GiB;HBlock对这个目录停写;数据目录配额使用率超过阈值(系统默认值为95%);数据目录配额为0。 Error:数据目录错误状态,无法访问,原因可能是:所在磁盘出现I/O错误导致无法读写,数据目录未正确挂载等。 如果 topology 或者 childNode 的类型是 path healthDetail Array of string 数据目录健康状态详情: 如果健康状态为Healthy,此字段为空。 如果健康状态为Warning或Error,显示警告或错误的详细信息。 如果 topology 或者 childNode 的类型是 path serverId String 数据目录所属的服务器ID。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        存储池(集群版)
        批量查询存储池
      • 订单查询
        介绍如何快速查询订单信息 订单查询 访问云电竞租户控制台,进入【订单查询】页面,可查询您账号下的所有订单信息,包括订单的计费类型、实例规格、订单ID、数量、集群名称、订单状态、订单周期、账号激活码等。 点击左上角【 +购买云电竞服务器 】按钮,可跳转至订购页。
        来自:
        帮助文档
        云电竞
        用户指南
        订单查询
      • 添加标签
        标签用于标识自定义密钥。为自定义密钥添加标签,可以方便用户对自定义密钥进行分类和跟踪,并按标签汇总自定义密钥的使用情况。 约束条件 KMS不支持为默认密钥添加标签。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角,选择区域或项目。 步骤 3 单击“服务列表”,选择“安全> 数据加密服务”,默认进入“密钥管理”界面。 步骤 4 单击目标自定义密钥的别名,进入密钥详细信息页面。 步骤 5 单击“标签”,进入标签管理页面。 步骤 6 单击“添加标签”,弹出添加标签对话框,在弹出的“添加标签”对话框中输入“标签键”和“标签值”,参数说明如表所示。 说明 当同时添加多个标签,需要删除其中一个待添加的标签时,可单击该标签所在行的“删除”,删除标签。 标签参数说明 参数 参数说明 取值要求 样例 标签键 标签的名称。同一个自定义密钥下,一个标签键只能对应一个标签值;不同的自定义密钥下可以使用相同的标签键。用户最多可以给单个自定义密钥添加20个标签。 必填。 对于同一个自定义密钥,标签键唯一。 长度不超过36个字符。 可以包含以下5种字符:− 大写字母− 小写字母− 数字− 特殊字符,包括“”和“”− 中文字符 cost 标签值 标签的值。 可以为空。 长度不超过43个字符。 可以包含以下5种字符:− 大写字母− 小写字母− 数字− 特殊字符,包括“”和“”− 中文字符 100 步骤 7 单击“确定”,完成标签的添加。
        来自:
        帮助文档
        数据加密
        用户指南
        密钥管理
        管理标签
        添加标签
      • 物理机生命周期管理
        物理机的生命周期管理包括开机、关机、重启和删除。 物理机的生命周期管理包括开机、关机、重启和删除。 在云主机控制台导航栏中,选择【物理机服务】,进入物理机列表页,如下图所示。 通过以下两种方式,可以执行物理机的开机、关机、重启和删除操作: 1. 在物理机列表,通过点击该物理机所在列【操作】列下对应的按钮即可执行对应的操作。 2. 单击需要执行作的物理机右侧【更多】按钮,单击展开的【关机】/【重启】/【删除】按钮即可; 说明 包年/包月物理机不能直接删除,需要进行退订。 物理机的所有状态如下表所示,根据提示信息,确认状态。 状态 状态属性 说明 申请中 中间状态 申请物理机后,物理机状态进入运行中之前的状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 开机中 中间状态 物理机从关机到运行中的中间状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 运行中 稳定状态 物理机正常运行中的状态。在这个状态的服务器可以运行您的业务。 关机中 中间状态 物理机从运行中到关机的中间状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 关机 稳定状态 物理机被正常停止。在这个状态下的服务器,不能对外提供业务。 重启中 中间状态 物理机正在进行重启操作。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 删除中 中间状态 物理机处于正在被删除的状态。如果长时间处于该状态,则说明出现异常,需要联系管理员处理。 已删除 中间状态 物理机已被正常删除。在该状态下的服务器,不能对外提供业务,并在短时间内从系统中彻底清除。 故障 稳定状态 物理机处于异常状态。在这个状态下的服务器,不能对外提供业务,需要联系管理员进行处理。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        物理机实例管理
        物理机生命周期管理
      • 设置事件告警通知
        本节介绍如何在云监控服务开启弹性公网IP事件告警通知。 通过云监控服务,对防护的弹性公网IP启用事件监控,当出现清洗、封堵、解封等事件时进行告警,方便您及时了解防护情况。 开启事件告警通知后,出现相关事件时,即可在云监控服务的事件监控页面查看事件详情。 操作步骤 1. 登录管理控制台。 2. 选择区域。 3. 选择“管理与部署> 云监控服务”。 4. 根据实际选择方式。 方法一:在左侧导航树,单击“事件监控”,进入“事件监控”页面。 方法二:在左侧导航树,选择“告警> 告警规则”,进入“告警规则”页面。 5. 在页面右上方,单击“创建告警规则”,进入“创建告警规则”页面。 6. 配置告警参数。 参数 说明 名称 系统会随机产生一个名称,您也可以进行修改。 描述 告警规则描述。 告警类型 选择“事件”。 事件类型 选择“系统事件”。 事件来源 选择“弹性公网IP”。 监控范围 告警规则适用的资源范围,根据需要选择。 触发规则 选择“自定义创建”。 告警策略 推荐选择“EIP封堵”、“EIP解封”、“EIP开始DDoS清洗”、“EIP结束DDoS清洗”。 7. 根据实际需要,选择是否发送通知。 说明 告警消息由消息通知服务SMN发送,可能产生少量费用。 参数 说明 发送通知 根据实际需要设置。 通知对象 在下拉框选择已有主题,或单击“新建主题”创建新的通知主题。 生效时间 发送通知的生效时间。 触发条件 默认勾选“出现告警”,表示出现告警时,给设置的通知对象发送告警通知。 8. 参数配置完成后,单击“立即创建”。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        用户指南
        设置事件告警通知
      • 应用场景
        本小节介绍服务器安全卫士的应用场景。 主机安全防护 主机安全,是企业网络安全的最后一公里,一旦被攻击会直接影响到企业业务。正因如此,国家相关法律法规对主机的入侵检测和恶意木马的防护都有严格的要求。入侵检测以生产服务器为安全防护中心,横跨物理和虚拟环境,私有云、公有云和混合云等多种云环境下物理机、云主机、虚拟机,甚至容器等工作负载,能够实时、准确地感知入侵事件,发现失陷主机,并根据入侵场景不同,提供了包括自动封停、手动隔离、黑 / 白名单和自定义处理任务等多种处理方式,让用户从根本上解决入侵事件。有主机的地方就需要主机入侵检测。 发现新型漏洞 至今已积累30000+的高价值漏洞库,包括系统/应用漏洞、EXP/POC等大量漏洞,覆盖全网90%安全防护。同时,基于Agent的持续监测与分析机制,能迅速与庞大的漏洞库进行比对,精准高效地检测出系统漏洞。更新的补丁库以及Agent探针式的主动扫描,能及时、精准发现系统需要升级更新的重要补丁,第一时间帮助用户发现潜在可被黑客攻击的危险。深入检测系统中各类应用、内核模块、安装包等各类软件的重要更新补丁,结合系统的业务影响、资产及补丁的重要程度、修复影响情况,智能提供最贴合业务的补丁修复建议。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        产品介绍
        应用场景
      • 如何处理常见的Pod问题?
        部署在云应用引擎 CAE(Cloud App Engine)上的应用运行时,可能会出现 Pod 问题。本文介绍常见的 Pod 问题和解决方法。 ImagePullBackOff 当 CAE 无法获取到 Pod 中某个容器的镜像时,将出现此错误。 可能原因: 镜像名称无效,例如镜像名称拼写错误、镜像不存在。 镜像标签无效,例如标签拼写错误、标签不存在。 镜像属于私有仓库。 解决方案: 更正镜像名称与标签。 将镜像上传至天翼云镜像仓库。 CrashLoopBackOff 如果容器无法启动,出现此错误。 可能原因: 应用程序中存在错误,导致无法启动。 未正确配置容器。 Liveness探针失败太多次。 解决方案: 您可以通过查看实时日志和事件分析失败原因,并修改相关配置。 处于未就绪状态的Pod 如果Pod正在运行但未就绪(not ready),则表示 Readiness 就绪探针失败。 可能原因: 当“就绪”探针失败时,Pod未连接到服务,并且没有流量转发到该实例。 解决方案: 登录Webshell,执行您自定义的就绪探针命令,查看 Pod 是否正常运行。如果不正常,您可以通过实时日志或事件对其进行分析。
        来自:
        帮助文档
        云应用引擎
        常见问题
        应用托管FAQ
        如何处理常见的Pod问题?
      • 通过标签搜索自定义密钥
        本节指导用户在密钥管理界面,通过标签搜索当前项目下满足标签搜索条件的自定义密钥。 前提条件 已添加标签。 约束条件 可添加多个标签进行组合搜索,最多支持20个不同标签的组合搜索,若进行多个标签组合搜索,则搜索结果的每个用户主密钥均满足标签组合搜索条件。 若需要在搜索条件中删除添加的标签,可在搜索条件中单击指定标签后的,删除添加的标签。 若需要重新添加搜索条件,可单击“重置”,重新添加搜索条件。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角,选择区域或项目。 步骤 3 单击“服务列表”,选择“安全> 数据加密服务”,默认进入“密钥管理”界面。 步骤 4 单击“标签搜索”,展开搜索框。 步骤 5 在搜索框中输入或选择“标签键”和“标签值”。 步骤 6 单击,添加到搜索条件中,并单击“搜索”,显示满足搜索条件的用户主密钥列表。 说明 可添加多个标签进行组合搜索,最多支持20个不同标签的组合搜索,若进行多个标签组合搜索,则搜索结果的每个用户主密钥均满足标签组合搜索条件。 若需要在搜索条件中删除添加的标签,可在搜索条件中单击指定标签,删除添加的标签。 若需要重新添加搜索条件,可单击“重置”,重新添加搜索条件。
        来自:
        帮助文档
        数据加密
        用户指南
        密钥管理
        管理标签
        通过标签搜索自定义密钥
      • 通过DMS登录MySQL实例
        创建关系数据库MySQL版实例后,可以通过登录数据库管理服务DMS对数据库实例进行数据管理、用户授权、SQL审计、数据可视化等管理操作。本文为您介绍如何通过数据库管理服务DMS登录关系数据库MySQL版实例。 注意 仅西南1、华东1、华南2、华北2等II类型资源池支持该功能,I类型资源池不支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见使用限制或者功能概览。 背景信息 数据管理服务(Data Management Service,DMS)是异构数据库(支持MySQL、PostgreSQL、SQLServer、DRDS、MongoDB、DDS等数据库类型)的一站式、全生命周期管理平台,为企业提供统一数据资产视图、统一数据库开发规范、统一数据安全策略、统一变更管控标准,让数据库的使用更高效、更安全、更规范。更多DMS信息,请参见DMS产品定义。 前提条件 已快速创建关系数据库MySQL版实例。 已创建数据库用户。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 选择如下一种方式,进入数据库管理服务DMS。 方法一:在实例列表上方,单击进入数据管理服务,进入到DMS管理控制台,然后填写登录数据库的数据库账号和密码,即可登录DMS。 方法二:在实例列表中,找到目标实例,单击实例名称,进入实例基本信息 页签,然后在右上角单击登录数据库,即可进入该实例的DMS登录页面。 方法三:在实例列表中,找到目标实例,选择操作 列的更多 > 登录数据库,即可进入该实例的DMS登录页面。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库工具
        通过DMS登录MySQL实例
      • 迁移配置文件示例
        本节主要介绍几种迁移配置文件示例。 迁移任务配置文件(migrate.conf)示例 数据从OSS迁移至OOS示例 { "srcType":"OSS", 从阿里云迁移文件 "srcEndpoint":"osscnhangzhou.aliyuncs.com", 阿里云的Endpoint "srcAccessKey":"your oss accessKey", 阿里云的AccessKey "srcSecretKey":"your oss secretKey", 阿里云的SecretKey "srcBucket":"ossbucket", 阿里云的Bucket "destEndpoint":"ooscn.ctyunapi.cn", OOS的Endpoint "destAccessKey":"your oos accesKey", OOS的AccessKey "destSecretKey":"your oos secretKey", OOS的SecretKey "destBucket":"oosbucket", OOS的Bucket "srcPrefix":"logs/", 阿里云上要迁移文件(Object)的前缀 "srcMarker":"", 从第一个文件(Object)开始迁移 "srcStopObject":"", 阿里云上要迁移的截止文件(Object) "isSkipExistFile":false 是否跳过目标资源池中已有的文件(Object) } 数据从OOS迁移至OOS示例 { "srcType":"OOS", 从OOS迁移文件(Object) "srcEndpoint":"ooscn.ctyunapi.cn", 源OOS的Endpoint "srcAccessKey":"your oos accessKey", 源OOS的AccessKey "srcSecretKey":"your oos secretKey", 源OOS的SecretKey "srcBucket":"srcoosbucket", 源OOS的Bucket "destEndpoint":"ooscn.ctyunapi.cn", 目标OOS的Endpoint "destAccessKey":"your oos accesKey", 目标OOS的AccessKey "destSecretKey":"your oos secretKey", 目标OOS的SecretKey "destBucket":"destoosbucket", 目标OOS的Bucket "srcPrefix":"logs/", OOS上要迁移文件(Object)的前缀 "srcMarker":"", 从第一个文件(Object)开始迁移 "srcStopObject":"", OOS上要迁移的截止文件(Object) "isSkipExistFile":false 是否跳过目标资源池中已有的文件(Object) }
        来自:
        帮助文档
        对象存储(经典版)I型
        常用工具
        OOS数据迁移工具
        迁移配置文件示例
      • 天翼云云数据库GaussDB服务等级协议
        本节包含了天翼云云数据库GaussDB服务等级协议。 天翼云云数据库GaussDB服务等级协议,请点击这里。
        来自:
        帮助文档
        云数据库GaussDB
        相关协议
        天翼云云数据库GaussDB服务等级协议
      • 通过Python客户端接入OpenSearch实例
        本文为您介绍如何通过Python客户端访问天翼云云搜索OpenSearch实例。 概述 Python 客户端(opensearchpy)是 OpenSearch 官方提供的库,可以用来与集群交互,支持数据查询、索引管理等操作,适合快速开发和轻量级应用。 前提条件 已开通天翼云云搜索服务 OpenSearch实例。 实例已绑定公网 IP。具体可参考“实例公网访问”章节。 已在本地安装 Python 3.x 版本。 已安装 OpenSearch 官方 Python 客户端库。 操作步骤 1. 安装Python客户端库: pip install opensearchpy 2. 使用以下代码连接到OpenSearch实例: from opensearchpy import OpenSearch 连接到 OpenSearch 集群 client OpenSearch( hosts[" httpauth(" ", " ") ) 3. 创建索引操作 client.indices.create(index"myindex", ignore400) host:集群绑定的公网 IP。 user:OpenSearch 集群用户名,例如 admin。 password:用户密码,例如 admin 用户的密码。 4. 执行查询操作: response client.get(index"myindex", id1) print(response)
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        访问OpenSearch实例
        通过Python客户端接入OpenSearch实例
      • 组播概述
        组播的定义 组播(Multicast)是一种网络通信模式,适用于需要将相同的数据从一个主机同时传送给多个接收者的应用。组播技术能够有效地解决单点发送、多点接收的问题,从而实现了网络中点到多点的高效数据传送,能够节约大量网络带宽、降低网络负载。利用组播技术可以方便地提供一些新的增值业务,包括在线直播、网络电视、远程教育、远程医疗、网络电台、实时视频会议等对带宽和数据交互的实时性要求较高的信息服务。 组播的优势 在点对多点的网络通信场景中,相对于单播和广播通信模式,组播通信模式可以帮助您减轻服务器负载并提高带宽的利用率。 单播方式的信息传输: 单播通信模式中,信息源要为每个需要信息的主机都发送一份独立的信息拷贝。采用单播方式时,网络中传输的信息量与需要该信息的用户量成正比,因此当需要该信息的用户数量较大时,信息源需要将多份内容相同的信息发送给不同的用户,这对信息源以及网络带宽都将造成巨大的压力。如下图1所示。 图1:单播方式的信息传输 从单播方式的信息传播过程可以看出,该传输方式不利于信息的批量发送。 广播方式的信息传输: 广播通信模式中,信息源将把信息传送给该网段中的所有主机,而不管其是否需要该信息。若将该信息在网段中进行广播,则原本不需要信息的主机也将收到该信息,这样不仅信息的安全性得不到保障,而且会造成同一网段中信息的泛滥。如下图2所示。 图2:广播方式的信息传输 从广播方式的信息传播过程可以看出,广播不利于与特定对象进行数据交互,并且还浪费了大量的带宽。 组播方式的信息传输: 在组播通信模式下,组播源仅需发送一份信息,借助组播路由协议建立组播分发树。在传输过程中,组播网关也只需要转发一份组播报文,在转发组播报文过程中,只需要依据客户端的位置,在客户端临近的组播网关上复制转发组播报文即可,有效减轻服务器负载,节省带宽。如下图3所示。 图3:组播方式的信息传输 综上所述,组播的优势归纳如下: 相比单播来说,组播的优势在于:由于被传递的信息在距信息源尽可能远的网络节点才开始被复制和分发,所以用户的增加不会导致信息源负载的加重以及网络资源消耗的显著增加。 相比广播来说,组播的优势在于:由于被传递的信息只会发送给需要该信息的接收者,所以不会造成网络资源的浪费,并能提高信息传输的安全性;另外,广播只能在同一网段中进行,而组播可以实现跨网段的传输。
        来自:
        帮助文档
        虚拟私有云 VPC
        组播
        组播概述
      • 服务协议
        存储资源盘活系统服务协议。 存储资源盘活系统的软件服务协议,详情请参见这里。 云存储一体机HBlock服务协议,详情参见这里。
        来自:
        帮助文档
        存储资源盘活系统
        相关协议
        服务协议
      • 登录他人共享的数据库实例
        本节介绍了登录他人共享的数据库实例的相关内容。 登录他人共享给我的数据库实例 假如有人给您共享数据库实例后,您可登录被共享数据库实例。 步骤 1 使用子账号登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 单击页面左上角的 ,选择“数据库 > 数据管理服务 DAS”,进入数据管理服务页面。 步骤 4 在左侧导航栏中,单击“开发工具”,进入开发工具页面。 步骤 5 选择“他人共享给我的数据库实例连接”页签。 步骤 6 找到他人共享给我的数据库实例信息,单击操作列的“登录”,即可登录被共享数据库实例。 结束
        来自:
        帮助文档
        数据管理服务
        用户指南
        登录数据库实例
        登录他人共享的数据库实例
      • 通过psql连接实例
        本章节会介绍如何通过公网连接数据库实例。 准备工作 通过公网地址连接关系型数据库实例,需具备以下条件。 先对关系型数据库实例绑定公网地址。 保证本地设备可以访问关系型数据库实例绑定的公网地址。 在弹性云主机或可访问关系型数据库的设备上,安装PostgreSQL客户端。 普通连接 步骤 1 登录弹性云主机或可访问关系型数据库的设备。 步骤 2 执行如下命令连接关系型数据库实例。 psql noreadline U h p d W 表 参数说明 参数 说明 : 用户名,即关系型数据库帐号(默认管理员帐号为root)。 主机IP,在“实例管理”页面单击实例名称,进入“基本信息”页面。在“弹性公网IP”页签查看弹性公网IP(通过连接了公网的设备访问)。 端口,默认5432,当前端口,即在“实例管理”页面单击实例名称,进入“基本信息”页面,“连接信息”模块的“数据库端口”。 需要连接的数据库名,默认的管理数据库是postgres。 W是强制用户输入连接密码选项,上述命令执行后,根据提示输入密码。 示例如下: 使用root用户连接postgres数据库实例: psql noreadline U root h 192.168.0.44 p 5432 d postgres W
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        通过公网连接PostgreSQL实例
        通过psql连接实例
      • 获取历史性能数据
        名称 类型 描述 dimension String 监控对象: system:系统。 pool:存储池(仅集群版支持)。 server:服务器。 disk:数据目录所在磁盘分区。 LUN:卷。 instanceId String 监控对象实例: 监控对象为system,显示HBlock名称。 监控对象为pool,显示存储池名称(仅集群版支持)。 监控对象为server,显示为服务器ID。 监控对象为disk,显示为数据目录。 监控对象为LUN,显示为卷名称。 metric String 指标名称。具体详见 avgValueSeries Array of string 监控数据的[时间,数值]序列。 时间为unix时间戳,精确到毫秒。
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        监控
        获取历史性能数据
      • 查询软件端口等资产指纹top5数据
        接口功能介绍 统计服务器所有端口、账号、软件、进程的排名TOP5。 接口约束 此功能为收费功能。确认已经购买服务器配额,并且开启服务器防护。如果没有购买配额,可按照页面提示进行购买。如果没有开启防护,请在服务器列表页开启机器防护。 URI GET /v1/index/assetstop 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 returnObj traceId String traceId 211111111111111111111 statusCode String 状态码 200成功 200 表 returnObj 参数 参数类型 说明 示例 下级对象 userInfoList Array of Objects 账户topN数据 userInfoList processList Array of Objects 进程topN数据 processList packageList Array of Objects 软件topN数据 packageList portList Array of Objects 端口topN数据 portList selfStartList Array of Objects 自启动项topN数据 selfStartList 表 selfStartList 参数 参数类型 说明 示例 下级对象 name String 名称 root count Integer 数量 1 表 portList 参数 参数类型 说明 示例 下级对象 name String 名称 root count Integer 数量 1 表 packageList 参数 参数类型 说明 示例 下级对象 name String 名称 root count Integer 数量 1 表 processList 参数 参数类型 说明 示例 下级对象 name String 名称 root count Integer 数量 1 表 userInfoList 参数 参数类型 说明 示例 下级对象 name String 名称 root count Integer 数量 1
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        资产概览
        查询软件端口等资产指纹top5数据
      • 修改ACL规则
        本文帮助您快速熟悉ACL规则的修改操作流程。 使用场景 当您的应用场景发生变化时,可以修改ACL规则帮助您更好地控制网络访问,您需谨慎修改规则,确保修改后的规则能够满足实际需求并提高网络的安全性和可控性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成网络ACL的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在“ACL”界面,找到目标网络ACL,单击网络ACL的名称。 6. 进入“ACL”详情页面,点击操作列的“修改”按钮。 7. 根据页面相关提示可以对ACL规则的配置信息进行修改。 8. 具体参数配置如下: 参数 说明 优先级 网络ACL规则的优先级,优先级的数值越小,表示优先级越高。为默认的规则,优先级最低。默认规则仅多可用区资源池适用。 策略 选择入方向规则的授权策略:允许:允许访问子网中云服务器。拒绝:拒绝访问子网中云服务器。 协议 选择协议类型,支持以下几种协议:ALL:所有协议。ICMP:网络控制报文协议。TCP:传输控制协议。UDP:用户数据报协议。 源地址 此方向允许的源地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 目的地址 此方向允许的目的地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 源端口范围 源端口范围,取值范围是1~65535的数字。选择TCP或UDP协议时必须填写。 目的端口范围 目的端口范围,取值范围是介于1~65535的数字。选择TCP或UDP协议时必须填写。 描述 网络ACL规则的描述信息,非必填项。 注意 1. 对于地域资源池来说,创建ACL时需要指定子网与ACL的关联关系。修改规则时,入方向规则不支持自定义目的地址,出方向规则不支持自定义源地址。 2. 对于可用区资源池来说,修改规则时,出/入方向均支持自定义源/目的端口。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        修改ACL规则
      • 创建角色
        本章节主要介绍创建角色。 操作场景 该任务指导管理员用户在MRS Manager创建角色,并对Manager和组件进行授权管理。 MRS Manager支持的角色数为1000。 前提条件 管理员用户已明确业务需求。 操作步骤 在MRS Manager,选择“系统设置 > 角色管理”。 1. 单击“添加角色”,然后在“角色名称”和“描述”输入角色名字与描述。 “角色名称”为必选参数,字符长度为3到30,可以包含数字、字母和下划线。“描述”为可选参数。 2. 设置角色“权限”。 a.单击“服务名称”,并选择一个“视图名称”。 b.勾选一个或多个权限。 说明 “权限”为可选参数。 在选择“视图”设置组件的权限时,可通过右上角的“搜索”框输入资源名称,然后单击显示搜索结果。 搜索范围仅包含当前权限目录,无法搜索子目录。搜索关键字支持模糊搜索,不区分大小写。支持搜索下一页的结果。 详见下表:Manager权限描述 支持权限管理的资源 权限设置说明 “Alarm” Manager告警功能授权,勾选“View”表示可以查看告警,勾选“Management”表示可以管理告警。 “Audit” Manager审计日志功能授权,勾选“View”表示可以查看审计,勾选“Management”表示可以管理审计。 “Dashboard” Manager概览功能授权,勾选“View”表示可以查看集群概览。 “Hosts” Manager集群节点管理功能授权,勾选“View”表示可以查看节点,勾选“Management”表示可以管理节点。 “Services” MRS集群服务管理功能授权,勾选“View”表示可以查看服务,勾选“Management”表示可以管理服务。 “Systemclustermanagement” MRS集群管理授权,勾选“Management”表示可以使用MRS补丁管理功能。 “Systemconfiguration” MRS集群配置功能授权,勾选“Management”表示可以使用Manager配置MRS集群。 “Systemtask” MRS集群任务功能授权,勾选“Management”表示可以使用Manager管理MRS集群的周期任务。 “Tenant” Manager多租户管理功能授权,勾选“Management”表示可以查看Manager的租户管理页面。 详见下表:HBase权限描述 支持权限管理的资源 权限设置说明 “SUPERUSERGROUP” 选中时表示授予HBase管理员权限。 “Global” HBase的一种资源类型,表示HBase整体组件。 “Namespace” HBase的一种资源类型,表示命名空间,用来保存HBase表。 具体权限: “Admin”:表示管理此命名空间的权限。 “Create”:表示在此命名空间创建HBase表的权限。 “Read”:表示访问此命名空间的权限。 “Write”:表示写入此命名空间数据的权限。 “Execute”:表示可执行协处理器(Endpoint)的权限。 “Table” HBase的一种资源类型,表示数据表,用来保存数据。 具体权限: “Admin”:表示管理此数据表的权限。 “Create”:表示在此数据表创建列族和列的权限。 “Read”:表示读取数据表的权限。 “Write”:表示写入数据到表的权限。 “Execute”:表示可执行协处理器(Endpoint)的权限。 “ColumnFamily” HBase的一种资源类型,表示列族,用来保存数据。 具体权限: “Create”:表示在此列族创建列的权限。 “Read”:表示读取列族的权限。 “Write”:表示写入数据到列族的权限。 “Qualifier” HBase的一种资源类型,表示列,用来保存数据。具体权限: “Read”:表示读取列的权限。 “Write”:表示写入数据到列的权限。 HBase中每一级资源类型的权限默认会传递到下级资源类型,但“递归”选项没有默认勾选。例如命名空间“default”添加了“Read”和“Write”权限,则命名空间中的表、列族和列自动添加该权限。若设置父资源后,再手动设置子资源,则子资源的权限取父资源与当前子资源设置的并集。 详见下表: HDFS权限描述 支持权限管理的资源 权限设置说明 “Folder” HDFS的一种资源类型,表示HDFS目录,可以保存文件或子目录。 具体权限: “Read”:表示访问此HDFS目录的权限。 “Write”:表示在此HDFS目录写入数据的权限。 “Execute”:表示执行操作的权限。在添加访问或写入权限必须同时勾选。 “Files” HDFS的一种资源类型,表示HDFS中的文件。 具体权限: “Read”:表示访问此文件的权限。 “Write”:表示写入此文件的权限。 “Execute”:表示执行操作的权限。在添加访问或写入权限必须同时勾选。 HDFS中每一级目录的权限默认不会传递到下级目录类型。例如目录“tmp”添加了“Read”和“Execute”,需要同时勾选“递归”才能为子目录添加权限。 详见下表:Hive权限描述 支持权限管理的资源 权限设置说明 “Hive Admin Privilege” 选中时表示授予Hive管理员权限。 “Database” Hive的一种资源类型,表示Hive数据库,用来保存Hive表。 具体权限: “Select”:表示查询Hive数据库的权限。 “Delete”:表示在Hive数据库执行删除操作的权限。 “Insert”:表示在Hive数据库执行插入操作的权限。 “Create”:表示在Hive数据库执行创建操作的权限。 “Table” Hive的一种资源类型,表示Hive表,用来保存数据。 具体权限: “Select”:表示查询Hive表的权限。 “Delete”:表示在Hive表执行删除操作的权限。 “Update”:表示为角色添加Hive表的“Update”权限。 “Insert”:表示在Hive表执行插入操作的权限。 “Grant of Select”:选中表示属于此角色的用户可以使用Hive语句为其他用户添加“Select”权限。 “Grant of Delete”:选中表示属于此角色的用户可以使用Hive语句为其他用户添加“Delete”权限。 “Grant of Update”:选中表示属于此角色的用户可以使用Hive语句为其他用户添加“Update”权限。 “Grant of Insert”:选中表示属于此角色的用户可以使用Hive语句为其他用户添加“Insert”权限。 Hive中每一级资源类型的权限默认会传递到下级资源类型,但“递归”选项没有默认勾选。例如数据库“default”添加了“Select”和“Insert”权限,则数据库中的表和列自动添加该权限。若设置父资源后,再手动设置子资源,则子资源的权限取父资源与当前子资源设置的并集。 详见下表: YARN权限描述 支持权限管理的资源 权限设置说明 “Cluster Admin Operations” 选中时表示授予YARN管理员权限。 “root” YARN的根队列。 具体权限: “Submit”:表示在队列提交作业的权限。 “Admin”:表示管理当前队列的权限。 “Parent Queue” YARN的一种资源类型,表示父队列,可以包含子队列。根队列也属于父队列的一种。 具体权限: “Submit”:表示在队列提交作业的权限。 “Admin”:表示管理当前队列的权限。 “Leaf Queue” YARN的一种资源类型,表示叶子队列。 具体权限: “Submit”:表示在队列提交作业的权限。 “Admin”:表示管理当前队列的权限。 YARN中每一级资源类型的权限默认会传递到下级资源类型,但“递归”选项没有默认勾选。例如队列“root”添加了“Submit”权限,则子队列自动添加该权限。子队列继承的权限不在“权限”表格显示被选中。若设置父资源后,再手动设置子资源,则子资源的权限取父资源与当前子资源设置的并集。 详见下表:Hue权限描述 支持权限管理的资源 权限设置说明 “Storage Policy Admin” 选中时表示授予Hue中存储策略管理员权限。 3. 单击“确定”完成,返回“角色管理”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        权限管理
        创建角色
      • 通过IAM用户控制资源访问
        本文为您介绍通过IAM用户控制资源访问的具体操作。 在协同使用资源的场景下,根据实际的职责权限情况,您可以创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对云服务器ECS资源的访问。 操作步骤 创建IAM子用户 具体操作,请参见统一身份认证 IAM。 创建自定义策略 天翼云提供了访问云服务器ECS资源的系统策略,更多信息,请参见“1.2权限管理”。如果系统策略不能满足需求,您还可以创建自定义策略,具体操作,请参见统一身份认证 IAM。 策略分为用户可以自行定义的自定义策略,以及预定义在平台录入的系统策略两类。 细粒度授权策略结构包括策略版本号(Version)及策略授权语句(Statement)列表。 策略版本号:Version标识策略结构的版本号,目前为1.1。 策略授权语句:Statement,包括了基本元素:作用(Effect)和权限集(Action)。 作用(Effect)包含两种:允许(Allow)和拒绝(Deny)。 授权项(Action)是对资源的具体操作权限,支持单个或多个操作权限。 1. 脚本配置策略示例一:为IAM子用户配置云主机查看者权限。 2. 脚本配置策略示例二:为IAM子用户配置云主机所有操作权限,以及vpc的所有操作权限(代表取所有值)。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        云服务器CTIAM
        通过IAM用户控制资源访问
      • 通用计算增强型C6
        本节包含了通用计算增强型C6弹性云主机的概述、规格、适用场景。 概述 C6搭载第二代英特尔® 至强® 可扩展处理器,多项技术优化,计算性能强劲稳定,配套25GE智能高速网卡,提供超高网络带宽和PPS收发包能力。 类型 CPU基频/睿频 CPU型号 ::: C6 3.0GHz/3.4GHz 6266 适用场景 对计算与网络有更高性能要求的网站和Web应用 通用数据库及缓存服务器 中重载企业应用 游戏、渲染等 规格 表 C6型弹性云主机的规格 规格名称 vCPU 内存(GiB) 最大带宽/基准带宽(Gbps) 最大收发包能力(万PPS) 网络连接数(万) 网卡多队列数 网卡个数上限 虚拟化类型 c6.large.2 2 4 4/1.2 40 50 2 2 KVM c6.xlarge.2 4 8 8/2.4 80 50 2 3 KVM c6.2xlarge.2 8 16 15/4.5 150 100 4 4 KVM c6.3xlarge.2 12 24 17/7 200 150 4 6 KVM c6.4xlarge.2 16 32 20/9 280 150 8 8 KVM c6.6xlarge.2 24 48 25/14 400 200 8 8 KVM c6.8xlarge.2 32 64 30/18 550 300 16 8 KVM c6.16xlarge.2 64 128 40/36 1000 500 32 8 KVM c6.large.4 2 8 4/1.2 40 50 2 2 KVM c6.xlarge.4 4 16 8/2.4 80 50 2 3 KVM c6.2xlarge.4 8 32 15/4.5 150 100 4 4 KVM c6.3xlarge.4 12 48 17/7 200 150 4 6 KVM c6.4xlarge.4 16 64 20/9 280 150 8 8 KVM c6.6xlarge.4 24 96 25/14 400 200 8 8 KVM c6.8xlarge.4 32 128 30/18 550 300 16 8 KVM c6.16xlarge.4 64 256 40/36 1000 500 32 8 KVM
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        通用计算增强型
        通用计算增强型C6
      • 重置ZooKeeper集群数据
        本章节介绍如何重置ZooKeeper集群数据 概述 在ZooKeeper使用过程中如果出现误用,会有大量冗余数据,导致集群内存溢出,这时可以使用集群节点重置功能,需注意重置节点属于不可逆操作,会将集群除了系统节点/ZooKeeper以外的所有节点重置。重置前需要进行确认。请谨慎操作。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行“管理”按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择数据管理> Znode管理。 5. 在Znode管理页面,单击重置数据。 6. 在重置数据对话框,输入实例ID的后四位(实例ID可从基础信息页面获取),单击确定。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        ZooKeeper
        重置ZooKeeper集群数据
      • 1
      • ...
      • 305
      • 306
      • 307
      • 308
      • 309
      • ...
      • 723
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      应用云主机 ACS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      AI Store

      科研助手

      星辰MaaS模型服务平台

      智算一体机

      推荐文档

      手动同步

      产品详情

      产品定义

      充值

      错误日志

      导入数据

      价格

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号