爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云文本内容审核_相关内容
      • 权限说明
        模块名称 超级管理员 系统管理员 DBA 审计管理员 普通用户 基础版 企业版 实例列表 可见 可见 可见 可见 可见 可见 可见 查询窗口 可见 可见 可见 可见 可见 可见 可见 管理员模式 可见 可见 可见 不可见 不可见 不可见 可见 数据导出 可见 可见 可见 可见 可见 可见 可见 数据导入 可见 可见 可见 可见 可见 可见 可见 结构对比 可见 可见 可见 可见 可见 不可见 可见 数据对比 可见 可见 可见 可见 可见 不可见 可见 SQL变更 可见 可见 可见 可见 可见 不可见 可见 SQL审核 可见 可见 可见 可见 可见 不可见 可见 实例管理 可见 可见 可见 可见 可见 可见 可见 数据权限管理 可见 可见 可见 不可见 不可见 不可见 可见 用户与角色 可见 可见 可见 可见 不可见 可见 可见 数据授权 可见 可见 可见 不可见 不可见 不可见 可见 运维授权 可见 可见 不可见 不可见 不可见 不可见 可见 操作审计 可见 可见 不可见 可见 不可见 可见 可见 慢SQL 可见 可见 可见 可见 可见 可见 可见 SQL审计 可见 可见 不可见 可见 不可见 可见 可见 团队管理 可见 可见 不可见 可见 不可见 可见 可见 工单列表 可见 可见 可见 可见 可见 可见 可见 SQL规范 可见 可见 可见 不可见 不可见 不可见 可见 审批流 可见 可见 可见 不可见 不可见 不可见 可见 SQL风险 可见 可见 可见 不可见 不可见 不可见 可见 敏感数据保护 可见 可见 可见 不可见 不可见 不可见 可见 智能运维 可见 可见 可见 可见 可见 可见 可见 个人信息 可见 可见 可见 可见 可见 可见 可见 我的权限 不可见 不可见 可见 可见 可见 不可见 可见 我的组织 可见 可见 可见 可见 可见 可见 可见 我的团队 可见 可见 可见 可见 可见 可见 可见 智能问答 可见 可见 可见 可见 可见 可见 可见 NL2SQL 可见 可见 可见 可见 可见 不可见 可见
        来自:
        帮助文档
        数据管理服务
        产品介绍
        权限说明
      • 管理流程
        本节将介绍如何查看流程、导入流程、导出流程、删除流程、禁用流程。 查看流程 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。 5. 在流程管理页面中,查看已创建流程的信息。 流程列表上方,呈现当前 待审核 、 未启用 、已启用流程的总数。 在流程列表中查看已有流程的信息。 当流程较多时,可以通过搜索功能,选择流程的“状态”、“名称”、“描述”或“数据类”,并在搜索框中输入关键词,单击,即可快速查询指定流程。 参数名称 参数说明 名称 流程名称。 数据类 流程对应的数据类。 流程状态 流程当前状态。当前分为已启用和未启用两种状态。 流程类型 流程当前的类型。 当前版本 流程当前的版本。 创建人 创建该流程的用户。 创建时间 流程的创建时间。 修改人 最近一次修改该流程的用户。 更新时间 流程最近一次更新的时间。 描述 流程的描述信息。 操作 用户可以在操作栏中,执行启用、版本管理等操作。 6. 如需查看某个流程的详细信息,可单击待查看流程的名称,进入流程详情页面查看流程的详细信息。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        流程
        管理流程
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Kafka实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通Kafka实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Kafka实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Kafka实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Kafka实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建RabbitMQ实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通RabbitMQ实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问RabbitMQ实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:RabbitMQ实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问RabbitMQ实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建Redis实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通redis实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问Redis服务端口(6379)。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的Redis实例将无法被同VPC内的云主机访问。 应对措施 如需VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:Redis的服务端口(如:6379)。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问Redis服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式缓存服务Redis版
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建MQTT实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起, 新开通MQTT实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问MQTT实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:MQTT实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问MQTT实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务MQTT
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 共享镜像
        本节介绍了共享镜像的流程等内容。 共享镜像概述 共享镜像是将自己已经创建好的私有镜像共享给其他用户使用。共享后,接受者可以使用该共享镜像快速创建运行同一镜像环境的云主机。 约束与限制 镜像支持共享到对方租户相同区域内。 每个镜像最多可以共享给128个租户,整机镜像最多可以共享给10个租户。 加密镜像不支持共享。 只有通过云服务备份,或者云主机(未通过旧版CSBS服务生成备份)创建的整机镜像,才支持共享。 共享过程 用户A作为共享镜像提供者,用户B作为共享镜像接受者时,用户A将私有镜像共享给用户B的具体流程如下: 1. 用户B提供自己的账号名给用户A。 如果用户B是专属云用户或多项目用户,除提供账号名外,还需要额外提供项目名称。 2. 用户A共享指定的镜像给用户B。 3. 用户B确认接受用户A的共享镜像。 用户B可以使用用户A共享的镜像,完成创建云主机等操作。 相关问题 还有其他关于共享镜像的疑问,请参考镜像共享类。 获取账号名和项目名称 操作场景 用户A将私有镜像共享给用户B之前,用户B将自己的账号名提供给用户A。如果用户B为专属云用户或多项目用户,还需要额外提供项目名称。本节指导用户B获取账号名和项目名称。 操作步骤 1. 用户B登录控制台。 2. 选择“镜像服务”。 进入镜像服务页面。 3. 单击右上角的用户名,选择下拉列表中的“我的凭证”。 在“我的凭证”页面的项目列表中查看账号名和项目名称(即“项目”列取值)。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        管理私有镜像
        共享镜像
      • 磁盘模式及使用方法
        本节介绍了什么是磁盘模式、SCSI磁盘的常见使用场景和建议、使用SCSI类型磁盘需要安装驱动吗。 什么是磁盘模式 根据是否支持高级的SCSI命令来划分磁盘模式,分为VBD(虚拟块存储设备 , Virtual Block Device)类型和SCSI (小型计算机系统接口, Small Computer System Interface) 类型。 VBD类型:磁盘模式默认为VBD类型。VBD类型的磁盘只支持简单的SCSI读写命令。 SCSI类型:SCSI类型的磁盘支持SCSI指令透传,允许云主机操作系统直接访问底层存储介质。除了简单的SCSI读写命令,SCSI类型的磁盘还可以支持更高级的SCSI命令。 磁盘模式在购买磁盘时配置,购买完成后无法修改。 SCSI磁盘的常见使用场景和建议 SCSI磁盘:物理机仅支持使用SCSI磁盘,用作系统盘和数据盘。 SCSI共享盘:当您使用共享盘时,需要结合分布式文件系统或者集群软件使用。由于多数常见集群需要使用SCSI锁,例如Windows MSCS集群、Veritas VCS集群和CFS集群,因此建议您结合SCSI使用共享盘。 如果将SCSI共享盘挂载至ECS时,需要结合云主机组的反亲和性一同使用,SCSI锁才会生效,关于更多共享盘的内容,请参见共享云硬盘及使用方法。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        磁盘模式及使用方法
      • 路由到分布式消息服务RocketMQ
        参数 说明 示例 实例 选择分布式消息服务RocketMQ实例。 instancexxx Topic 选择RocketMQ实例的Topic。 topic1 消息体 选择消息体(Body)的内容,更多内容请参考 完整事件 自定义属性 选择自定义属性(Properties)的内容,请参考 空 索引 选择索引(Keys)的内容,更多的内容,请参考 空 标签 选择标签(Tags)的内容,更多的内容,请参考 空
        来自:
        帮助文档
        事件总线
        用户指南
        事件流
        事件目标
        路由到分布式消息服务RocketMQ
      • 跨VPC添加云主机/服务器至负载均衡器
        步骤五:创建独享型ELB并为其添加HTTP监听器和后端云主机组 1. 选择“网络 > 弹性负载均衡”。 2. 单击“购买弹性负载均衡”。 3. 根据上表创建独享型负载均衡ELBTest,根据需要设置相关参数。 1. 实例规格类型:独享型。 2. 跨VPC后端:开启。 3. 所属VPC:VPCTest01。 4. 名称:ELBTest。 5. 其他参数根据需要设置。 4. 独享型ELB创建成功后,在ELBTest中添加HTTP监听器和后端云主机组。 步骤六:将ECS添加至ELB后端云主机组 1. 单击上述创建的独享型负载均衡ELBTest名称。 2. 切换到“监听器”页签,单击上述所创建的HTTP监听器。 3. 切换至“后端云主机组”页签,单击“跨VPC后端”。 4. 单击“添加跨VPC后端”,设置相关参数,完成后单击“确定”。 1. 跨VPC后端IP:172.17.0.145(ECSTest的私网IP)。 2. 后端端口:填写业务端口。 3. 权重:根据需要设置。 步骤七:验证跨VPC添加后端云主机是否成功 1. 单击上述创建的独享型负载均衡ELBTest操作列的“更多”。 2. 选择“绑定IPv4公网IP”,给ELBTest绑定一个弹性公网IP。 3. 使用浏览器访问以上绑定的弹性公网IP地址,如正常反馈nginx部署内容,说明本次访问请求被ELB实例转发到后端云主机“ECSTest”上,“ECSTest”正常处理请求并返回请求的页面。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        跨VPC添加云主机/服务器至负载均衡器
      • 备案失败top5原因
        天翼云整理了备案过程中常见的五大退回原因,为了节约备案时间、提升备案效率,请您重点关注: 网站名称不合格: 网站名称是备案申请的重要信息,监管侧会基于备案的主体性质(个人或者非个人)判断网站与备案主体的关联性,通常情况下,建议您的网站名称使用公司全称或简称,个人名称遵守网站名称基本要求,若您的网站名称与备案主体无法判断其关联性,那备案订单的驳回风险会较高。 备案联系电话未接通: 备案申请订单在审核的过程中,不仅会对您提交的证件真实性进行核验,同时也会针对备案申请中填写的相关人员通过电话核验对应人员是否了解备案,以便确保此次申请是备案主体真实授权提交的,避免信息的冒用。 证件电子版不合格(非原件的拍照件或者彩色扫描件): 在备案申请过程中,备案所需的证件一定是对应发证机构最新核准下发,并遵守原件拍照件或者原件彩色扫描件的要求。 域名实名认证信息与备案主体不一致: 自2018年1月1日起,新增备案的域名实名认证主体必须与备案主体保持一致;请您确保域名实名信息与备案主体保持一致,包含域名所有者名称、证件类型和证件号码。 网站负责人的照片不符合要求: 网站负责人人脸核验照片非白色背景、逆光、照片模糊或有遮挡等。您需要重新进行核验,且核验时需为纯白色背景(没有任何杂物),核验人需着当季服装,两肩露出上方留白进行清晰拍摄,面部无遮挡。拍摄前天翼云APP端会提供标准的拍照模板供您参考。
        来自:
        帮助文档
        备案指引
        备案进行中
        备案失败top5原因
      • 管理虚拟私有云标签
        本章节向您介绍如何管理虚拟私有云标签。 操作场景 标签用于标识云资源,您可以通过标签实现对虚拟私有云资源的分类和搜索。您可以参考以下操作管理虚拟私有云标签: 添加虚拟私有云标签 修改虚拟私有云标签 删除虚拟私有云标签 如您的组织已经设定虚拟私有云的相关标签策略,则需按照标签策略规则为虚拟私有云添加标签。标签如果不符合标签策略的规则,则可能会导致虚拟私有云创建失败,请联系组织管理员了解标签策略详情。 下表是虚拟私有云标签命名规则。 参数 规则 样例 键 对于云资源,每个“标签值”都必须是唯一的,每个“标签键”只能有一个“标签值”。 不能为空。 最大长度不超过128个字符。 由任意语种字母、数字、空格、“”、“:”、“”、“+”、“”、“@”组成。 首尾不能含有空格、不能以sys开头。 vpckey1 值 可以为空。 最大长度不超过255个字符。 由任意语种字母、数字、空格、“” 、“.”、“:”、“/”、“”、“+” 、“”、“@”组成。 首尾不能含有空格。 vpc01 操作步骤 1. 登录管理控制台。 2. 在管理控制台左上角选择区域和项目。 3. 打开服务列表,选择“网络 > 虚拟私有云”,进入虚拟私有云列表页面。 4. 在虚拟私有云列表中,单击目标虚拟私有云名称超链接,进入虚拟私有云详情页面。 5. 选择“标签”页签,在标签列表左上方,单击“编辑标签”,进入“编辑标签”页面。 6. 根据需要,参考以下步骤对标签执行对应的操作。 添加标签:单击“增加”按钮,在文本框中输入标签键和标签值对应的取值,并单击“确定”。 修改标签:单击目标标签键或者标签值后方的“删除”按钮,删掉原有取值,输入新的取值,并单击“确定”。 删除标签:单击目标标签后方的“删除”,并单击“确定”。
        来自:
      • 【重要】默认安全组策略优化调整
        为了进一步提升云服务的安全性,加强实例访问的默认保护机制,对新创建RocketMQ实例的默认安全组策略进行优化调整。 调整内容 自本公告发布之日起,新开通RocketMQ实例使用的安全组未配置vpc内入方向安全组规则,将默认禁止同VPC内访问RocketMQ实例服务端口。此变更旨在遵循最小权限安全原则,降低因配置疏忽导致的安全风险。 影响说明 若您使用的安全组未进行额外配置,新建的实例将无法被同VPC内的云主机访问。 应对措施 如需恢复VPC内访问,请您手动配置安全组规则,具体操作如下: 在安全组入方向规则中添加以下策略: 授权策略:允许。 协议类型:TCP。 端口范围:RocketMQ实例服务端口。 源地址:您的VPC网段(如:192.168.0.0/16)。 配置完成后,同VPC内的云主机即可正常访问RocketMQ实例服务。 建议 为保障业务安全,建议您根据实际需求精确设置访问源IP或网段,避免开放不必要的访问权限。 此次调整仅影响新创建的实例,已有实例的访问策略保持不变,不受此次调整影响。感谢您对云服务安全的支持与理解。如有疑问,请联系技术支持。 特此公告。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        服务公告
        2025年
        【重要】默认安全组策略优化调整
      • 常见状态码说明
        本文介绍HTTP常见状态码,以及针对特殊状态码的处理建议。 状态码 说明 处理建议 200 请求成功,并返回请求的内容。 正常状态码,无需额外操作。 206 服务器成功处理了部分GET请求,并返回了请求范围内的内容。 正常状态码,无需额外操作。 301 请求的资源已永久移动到新的URL。 正常状态码,无需额外操作。 302 请求的资源临时移动到不同的URL。 正常状态码,无需额外操作。 304 请求的资源在上次请求后没有修改过,无需再次传输。服务器返回此响应,不会返回网页内容。 正常状态码,无需额外操作。 400 请求无效,服务器无法正确理解和处理。 检查请求参数、格式和语法是否正确。 401 请求未经授权,需要提供身份验证凭据。 提供有效的身份验证信息后重新发送请求。 403 服务器拒绝请求访问资源。 确保有访问权限,检查身份验证或联系资源所有者。详情请见:访问CDN加速内容响应403状态码。 404 请求的资源在服务器上未找到。 确保请求的URL路径正确,并检查服务器资源是否存在。详情请见:访问CDN加速时出现404状态码。 413 POST请求实体过大超出限制。 请检查客户端POST内容大小,CDN加速默认最大上传大小为300MB。 416 请求的范围无法满足或服务器无法提供。 确保Range字段设置正确且范围未超出资源大小。 499 在服务器处理请求的过程中,客户端主动断开了与服务器的连接。 请检查客户端状态或调整超时时间设置。 500 服务器内部错误,无法完成请求。 稍后重试。如果问题持续,请提交工单给天翼云客服协助进行排查。 502 服务器作为网关或代理,从上游服务器收到无效响应。 请检查源站是否正常。详情请见:访问CDN加速内容返回5XX状态码。 503 服务器暂时无法处理请求,通常由于过载或维护。 请检查源站是否正常。详情请见:访问CDN加速内容返回5XX状态码。 504 网关超时,即上游服务器在一定时间内没有及时响应请求。 检测源站服务器是否正常运行、是否存在负载高,可适当调整CDN与源站超时设置。详情请见:访问CDN加速内容返回5XX状态码。
        来自:
        帮助文档
        CDN加速
        故障排查
        常见状态码说明
      • 【下线】2025年1月7日起,关系数据库MySQL版下线Ⅱ类型资源池审计日志、标签等openAPI-v1接口
        本页主要介绍关系数据库MySQL版产品部分接口下线的原因、影响和建议。 原因 由于旧版本的相关架构不能适应组件发展,且在功能使用方面有一定的局限性。天翼云决定于2025年1月7日起更新II类型资源池的审计日志和标签类相关接口。以v2接口替换具体的接口调用可参考"建议”。 影响 下线接口范围: 标签类:II类型资源池中查询标签列表、为指定的RDS实例解绑标签等v1接口; 日志:II类型资源池中日志中审计日志相关v1接口。 建议 建议使用标签和审计日志类v2相关接口。具体可参见API使用说明中相关内容。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线】2025年1月7日起,关系数据库MySQL版下线Ⅱ类型资源池审计日志、标签等openAPI-v1接口
      • 概述
        本章节为您简单介绍数据安全运营中心内容。 天翼云数据安全运营中心是一个针对大数据汇聚、流动及交换共享过程中产生的数据安全风险推出的数据全流域安全管控方案,管控平台利用复杂系统建模方法和大数据智能分析,提供流动数据风险治理、数据安全合规监管能力。从数据、接口、人员三个视角建立规则模型,对数据归集、处理、共享、交换场景下的数据风险进行全域治理和合规监管,对发现的网络风险和数据安全风险进行及时预警和通报,建立适应数据动态流动的安全管控机制。 以管控平台为基础工具,可以建立数据层面从【资产识别】→【风险分析】→【监测预警】→【响应处置】→【工单管理】的数据安全监督管控闭环。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据安全运营中心
        概述
      • 设置数据存储
        项目 场景 云硬盘存储 EVS目前支持普通I/O、高I/O、超高I/O三种规格。 普通I/O:后端存储由SATA存储介质提供,适用于大容量、读写速率要求不高、事务处理较少的场景,如:开发测试、企业办公应用。 高I/O:后端存储由SAS存储介质提供,适用于性能相对较高、读写速率要求高、有实时数据存储需求的场景,如:创建文件系统、分布式文件共享。 超高I/O:后端存储SSD存储介质提供,适用于高性能、高读写速率要求、数据密集型的场景,如:NoSQL、关系型数据库、数据仓库(如Oracle RAC、SAP HANA)。 文件存储 文件存储适用于媒体处理、内容管理、大数据和分析工作负载程序等场景。 对象存储 标准存储:适用于有大量热点文件或小文件,且需要频繁访问(平均一个月多次)并快速获取数据的业务场景。例如云应用、数据分析、内容分析、热点对象等。 低频访问存储: 适用于不频繁访问(平均一年少于12次),但需要快速获取数据的业务场景。例如静态网站托管、备份/活跃归档、作为云服务的存储资源池或者备份存储等。 主机路径挂载 将应用组件所在宿主机的文件目录挂载到应用指定的挂载点中,如应用组件需要访问/etc/hosts则可以使用HostPath映射/etc/hosts等场景。 临时路径挂载 用于临时存储,生命周期与应用组件实例相同。应用实例消亡时,EmptyDir会被删除,数据会永久丢失。 配置项挂载 将配置项中的key映射到应用中,可以用于挂载配置文件到指定应用组件目录。 密钥挂载 将应用认证信息、应用密钥等敏感信息存储在密钥中,并将密钥挂载到应用组件的指定路径中。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用高级设置
        设置数据存储
      • 手工部署Docker(CentOS 7.5)
        本文介绍了如何在天翼云上使用弹性云主机的Linux实例部署Docker 简介 表 Docker相关术语 术语 解释 Docker Docker是开发人员和系统管理员使用容器开发、部署和运行应用程序的平台。 镜像 Docker镜像是一个特殊的文件系统,除了提供容器运行时所需的程序、库、资源、配置等文件外,还包含了一些为运行时准备的配置参数(如匿名卷、环境变量、用户等)。 镜像不包含任何动态数据,其内容在构建之后也不会被改变。 容器 镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和实例一样,镜像是静态的定义,容器是镜像运行时的实体。 容器可以被创建、启动、停止、删除、暂停等。 该指导以“CentOS 7.5 64 3.10.0862.9.1.el7.x8664”操作系统为例,Docker要求64位的系统且内核版本至少为3.10。 前提条件 弹性云主机需要绑定弹性公网IP。 弹性云主机所在安全组添加了如下表所示的安全组规则。 表 安全组规则 方向 类型 协议 端口/范围 远端 入方向 IPv4 TCP 80 0.0.0.0/0 部署Docker 1.登录弹性云主机。 2.添加yum源。 yum install epelrelease y yum clean all 3.安装yumutil。 sudo yum install y yumutils devicemapperpersistentdata lvm2 4.设置docker yum源。 sudo yumconfigmanager addrepo 5.安装并运行Docker。 sudo yum install dockerce systemctl enable docker systemctl start docker 6.检查安装结果。 docker version 回显如下类似信息,表示Docker安装成功。 Client: Docker Engine Community Version: 19.03.13
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        手工部署Docker(CentOS 7.5)
      • 客户端安装
        本小节介绍安全专区云数据库审计客户端安装方法。 下载客户端 下载客户端,选择对应的客户端进行下载。 安装步骤 1.下载安装包,根据包中的Agent安装手册提示完成安装及连接配置。 2.填写信息,进行客户端与云数据库审计的连接。 3.在Windows上安装Agent客户端,默认安装即可。 4.执行Agent,选择接收、发送数据包的网卡,并填写相应的信息。 IP地址:云数据库审计管理口地址192.168.0.225; 抓包端口:本地数据库端口,如默认ORACLE端口1521,MSSQL默认1433,MYSQL默认3306,如需添加多个端口,请使用逗号进行分隔; 服务端口:默认云数据库审计设备服务端口,默认9999,请使用默认配置; 缓冲队列个数:缓冲队列大小,使用默认配置即可; 收发网卡:请根据实际情况进行选择,程序支持自动发现功能。 注意 Agent必须要保证始终运行,才能将本地数据库连接信息发送给审计设备,一旦关闭,将不会向审计系统发送本地审计数据,因此请将Agent设置为服务。 5.运行后,如出现如下内容,表示工作,并正常发送数据包。 6.连接成功后,可到【部署方式】,查看已连接到的客户端。 完成以上操作部署后,可在安全专区平台进行日常运营。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        客户端安装
      • 设置IPv6外链改造
        本文介绍IPv6外链改造功能。 功能介绍 提供网站外链改造能力,通过代理访问外链源站,在边缘云节点进行外链地址改写,为您解决网站外链不支持IPv6访问的问题,并解决“天窗问题”。 注意 目前控制台尚未开放IPv6外链改造功能,如有防护需求请通过 前提条件 您已经完成添加服务域名,如果您未添加,请参考添加服务域名。 开通Web应用防火墙(边缘云版)基础版以及以上套餐版本。 配置项说明 配置项 说明 IPv6外链改造开关 支持开启或关闭IPv6外链改造功能 外链改造层数 支持配置0~5层,默认配置0,代表无限改写链接层数 网站首页IPv6标识 支持开启或关闭网站首页IPv6标识 IPv6标识内容 即网站首页提示的IPv6标识信息,默认展示“您正在使用IPv6协议访问本网站” IPv6标识显示时长 标识显示时长,默认显示10s IPv6外链改造例外 若网站中有部分url是您不希望进行外链改造的,可配置例外
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置IPv6外链改造
      • 服务韧性与故障恢复
        本节为您介绍云迁移服务CMS服务韧性相关内容。 CMS架构设计采用多组件服务保障及分层架构提供高可用服务。 CMS服务负载使用容器化部署,可灵活调整pod数快速扩缩容;工作负载进行pod级容灾,在部分pod损坏情况下保持服务正常运行。 CMS数据库使用天翼云RDS一主两备架构,在主服务器宕机或损坏时,切换备节点保证迁移信息不丢失。 CMS缓存使用天翼云缓存服务Redis三主三从架构对迁移任务的管理数据进行缓存交互与读写,应对迁移任务压力峰值波动。 CMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        服务韧性与故障恢复
      • 文件检测
        本节介绍如何使用文件检测功能。 步骤一:创建检测规则 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“内容安全 > 语料安全 > 检测规则”。 3. 点击“新增”, 举例自定义检测内容包含关键字“机密”等。 步骤二:上传验证文件 方式一:在客户代理模型上传包含步骤一中关键字内容的文件。 方式二:进入“内容安全 > 语料安全 > 文件检测”页面,点击“上传文件”上传包含步骤一中关键字内容的文件。 可以看到,上传的文件被成功拦截。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        语料安全
        文件检测
      • 黑白名单配置实践
        本小节介绍Web应用防火墙黑白名单最佳实践。 当您需要拉黑部分恶意攻击者或者用户访问,或者希望指定用户、页面的访问不被拦截,您可以在此做黑白名单配置。 除常见的IP和URL的黑白名单外,您可以通过UserAgent的黑白名单对访问的客户端进行限制,可以实现简单的爬虫过滤;您也可以通过Referer字段对用户访问来源做一定的限制,实现对关键业务页面的定制化防护。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 操作步骤 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”。 3. 在WAF防护配置列表的操作列,单击“自定义防护配置”。 4. 在自定义防护配置界面,选择“黑白名单”页签。 黑白名单支持IP、Referer、URL、UserAgent四种类型。 您可以添加IP(如127.0.0.1)、IP段(如127.0.0.0/24)、uri路径(如/index?abc页面,仅需添加/index字符段)和其他规则匹配下的字符文本。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        黑白名单配置实践
      • 请求签名
        步骤五:构造签名 1. 先将SecurityKey作为密钥,eopdate作为数据,根据hmacsha256加密算法算出ktime。 2. 将ktime作为密钥,AccessKey作为数据,根据hmacsha256加密算法算出kAk。 3. 将kAk作为密钥,eopdate的年月日值(前8位)作为数据,根据hmacsha256加密算法算出kdate。 4. 将kdate作为密钥,步骤二的待签名字符串作为数据,根据hmacsha256加密算法算法签名并转化为BASE64编码算出signature。 步骤六:构造请求头 1. 将eopdate作为Key,步骤二的结果作为Value加入http请求头中。 2. 将ctyuneoprequestid作为Key,步骤三的结果作为Value加入http请求头中。 3. 将EopAuthorization作为Key,通过字符串拼接的方式将AK、Header、Signature通过空格进行拼接,并将结果作为Value加入http请求头中。 注意 1. 当您通过接口发送短信之后,接口服务会及时响应并返回成功的标识,但这仅仅代表平台已经成功接收到您的发送请求了。 2. 接下来平台会将请求转发给电信运营商,因为发送短信是异步进行的,还需要电信运营商的网络以及接收消息的手机终端支持。 3. 如果您想第一时间知道消息的最终发送状态,故需要您在控制台的消息配置———事件回调配置中增加状态报告通知的URL,以便平台在接收到运营商的反馈消息时通知您消息的最终发送结果。 JAVA示例 完整的Java签名Demo代码: java package com.example; / Hello world! / import java.net.URL; import java.nio.charset.StandardCharsets; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; import java.text.SimpleDateFormat; import java.util.Arrays; import java.util.Base64; import java.util.Date; import java.util.HashMap; import java.util.Locale; import java.util.Map; import java.util.UUID; import org.apache.http.client.methods.CloseableHttpResponse; import org.apache.http.client.methods.HttpPost; import org.apache.http.entity.ContentType; import org.apache.http.entity.StringEntity; import org.apache.http.impl.client.CloseableHttpClient; import org.apache.http.impl.client.HttpClients; import org.apache.http.util.EntityUtils; import javax.crypto.Mac; import javax.crypto.spec.SecretKeySpec; import com.alibaba.fastjson.; public class App { public static void main(String[] args) throws Exception { //请参考帮助文档填写以下内容 Map params new HashMap<>(); //固定参数 params.put("action", "SendSms"); //请填写您在控制台上申请并通过的短信签名。 params.put("signName", ""); //请填写接收短信的目标手机号,多个手机号使用英文逗号分开 params.put("phoneNumber", ""); //请填写您在控制台上申请并通过的短信模板,此模板为测试专用模板,可直接进行测试 params.put("templateCode", "SMS64124870510"); //请填写短信模板对应的模板参数和值。此值为测试模板的变量及参数,可直接使用 params.put("templateParam", "{"code":"123456"}"); params.put("extendCode", "");// 选填 params.put("sessionId",""); // 选填 String body JSONObject.toJSONString(params); // SETUP1:获取AccessKey和SecurityKey String accessKey ""; // 填写控制台>个人中心>安全设置>查看>AccessKey String securityKey "";// 填写控制台>个人中心>安全设置>查看>SecurityKey // SETUP2:构造时间戳 SimpleDateFormat TIMEFORMATTER new SimpleDateFormat("yyyyMMdd'T'HHmmss'Z'"); SimpleDateFormat DATEFORMATTER new SimpleDateFormat("yyyyMMdd"); Date nowdate new Date(); String singerDate TIMEFORMATTER.format(nowdate); String singerDd DATEFORMATTER.format(nowdate); System.out.println("singerDate:" + singerDate); System.out.println("singerDd:" + singerDd); // SETUP3:构造请求流水号 String uuId UUID.randomUUID().toString(); System.out.println("uuId:" + uuId); // SETUP4:构造待签名字符串 String CampmocalHeader String.format("ctyuneoprequestid:%sneopdate:%sn", uuId, singerDate);// uuid去掉this // header的key按照26字母进行排序, 以&作为连接符连起来 URL url new URL(" String query url.getQuery(); String afterQuery ""; if (query ! null) { String param[] query.split("&"); Arrays.sort(param); for (String str : param) { if (afterQuery.length() < 1) afterQuery afterQuery + str; else afterQuery afterQuery + "&" + str; } } // String body ""; String calculateContentHash getSHA256(body); // 报文原封不动进行sha256摘要 String sigtureStr CampmocalHeader + "n" + afterQuery + "n" + calculateContentHash; System.out.println("calculateContentHash:" + calculateContentHash); System.out.println("sigtureStr:" + sigtureStr); // SETUP5:构造签名 byte[] ktime HmacSHA256(singerDate.getBytes(), securityKey.getBytes()); byte[] kAk HmacSHA256(accessKey.getBytes(), ktime); byte[] kdate HmacSHA256(singerDd.getBytes(), kAk); String Signature Base64.getEncoder().encodeToString(HmacSHA256(sigtureStr.getBytes("UTF8"), kdate)); // SETUP6:构造请求头 HttpPost httpPost new HttpPost(String.valueOf(url)); httpPost.setHeader("ContentType", "application/json;charsetUTF8"); httpPost.setHeader("ctyuneoprequestid", uuId); httpPost.setHeader("Eopdate", singerDate); String signHeader String.format("%s Headersctyuneoprequestid;eopdate Signature%s", accessKey, Signature); httpPost.setHeader("EopAuthorization", signHeader); System.out.println("Signature" + Signature); System.out.println("signHeader" + signHeader); httpPost.setEntity(new StringEntity(body, ContentType.create("application/json", "utf8"))); try (CloseableHttpClient httpClient HttpClients.createDefault(); CloseableHttpResponse response httpClient.execute(httpPost)) { String string EntityUtils.toString(response.getEntity(), "utf8"); System.out.println("返回结果:" + string); } catch (Exception e) { System.out.println(e.getMessage()); } } private static String toHex(byte[] data) { StringBuilder sb new StringBuilder(data.length 2); byte[] var2 data; int var3 data.length; for (int var4 0; var4 < var3; ++var4) { byte b var2[var4]; String hex Integer.toHexString(b); if (hex.length() 1) { sb.append("0"); } else if (hex.length() 8) { hex hex.substring(6); } sb.append(hex); } return sb.toString().toLowerCase(Locale.getDefault()); } private static String getSHA256(String text) { try { MessageDigest md MessageDigest.getInstance("SHA256"); // byte[] a text.getBytes(StandardCharsets.UTF8); md.update(text.getBytes(StandardCharsets.UTF8)); return toHex(md.digest()); } catch (NoSuchAlgorithmException var3) { return null; } } private static byte[] HmacSHA256(byte[] data, byte[] key) throws Exception { try { Mac mac Mac.getInstance("HmacSHA256"); mac.init(new SecretKeySpec(key, "HmacSHA256")); return mac.doFinal(data); } catch (Exception e) { return null; } } }
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        公共参数
        请求签名
      • 访问CDN加速内容返回304状态码是否正常
        本文介绍访问CDN加速内容返回304状态码的原因及解决方案。 问题现象 域名使用CDN加速后,针对部分请求资源CDN节点会返回304状态码。 问题原因 客户端首次向CDN服务器成功发送URL请求后,服务器会响应200状态码,内容是客户端请求的资源,同时会有一个LastModified的属性标记此文件在服务器端最后被修改的时间和一个用来核实内容是否修改过的Etag标记。等下次同一客户端再次向服务器发送相同URL请求时会携带文件最后修改时间和文件实体标签的请求头,服务器会根据携带的请求头比对文件修改时间和Etag标记判断文件内容在这期间是否修改过。如果服务器端的文件没有变化,则自动返回304(Not Changed)状态码,此时客户端会直接加载缓存内容;如果在此期间文件内容修改过,则服务器端把最新内容返回给客户端,并返回最新的文件修改时间和Etag,具体示例如下: 1. 客户端首次成功访问一个文件时,服务器会返回200状态码,响应头中(Response Header)会携带标识文件最近修改时间的LastModified和Etag。 2. 当客户端再次发起相同URL文件的访问时,客户端会携带请求头IfModifiedSince/IfNoneMatch值为首次请求该URL响应头LastModified/Etag的头部值(如下图所示),服务器会根据请求头中IfModifiedSince/IfNoneMatch携带的值对比LastModified和Etag是否一致来判断内容最近是否有做过变更。当文件和之前保持一致(未被修改过),则返回给客户端304状态码,如果文件内容变更过,则把最新内容返回客户端,同时响应200状态码。
        来自:
        帮助文档
        CDN加速
        故障排查
        访问CDN加速内容返回304状态码是否正常
      • 弹性云主机自动续订
        本节包含弹性云主机自动续订的相关操作内容。 续订规则 1. 自动续订订单支付成功后不可取消。 2. 客户专属折扣将在自动续订下单时自动折算,如需了解专属折扣详情请联系客户经理,或拨打客服热线转1进行咨询。 3. 设置自动续订的预付费用户需保持余额充足,资源到期前第10天、第7天均扣费失败时,用户将需在到期前手动续订。 4. 自动续订操作成功后,将取消到期转按需。 5. 单次最多支持20个资源实例批量续订。 6. 自动续订仅针对采用包月、包年计费模式的资源。 7. 已到期资源不支持设置/修改自动续订。 续订操作 1.登录管理控制台。 2.单击管理控制台左上角的,选择地域和项目。 3.选择“计算 > 弹性云主机”,进入弹性云主机页面。 4.实现自动续订有两种方法: ①创建包周期云主机时实现自动续订 在创建包周期云主机时候,在确认配置页面购买时长处,可勾选自动续费,具体自动续订规则详见续订规则。 点击“立即购买”,创建的包周期云主机即可实现自动续订。 如果要修改自动续订时长,可在费用中心订单管理续订管理中找到要修改的包周期云主机订单,点击“修改自动续订”,在续订周期处选择需要的时长即可。 ②已创建的包周期云主机实现自动续订 在费用中心订单管理续订管理中找到要实现自动续订的包周期云主机订单,点击“开通自动续订”,在续订周期处选择需要的时长即可。 勾选包周期云主机前方的复选框后,点击“查看已选”后,可进行云主机批量续订。
        来自:
        帮助文档
        弹性云主机 ECS
        计费说明
        弹性云主机自动续订
      • 云监控面板查看
        本节为您介绍如何在云监控面板查看物理机的监控指标。 在您申请了物理机后,可以通过云监控面板查看物理机的CPU使用率、内存使用率、磁盘使用率等资源监控,让您直观掌握物理机的资源使用情况、业务的运行状况。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”,此处我们选择华东1。 3. 单击“左侧导航栏>服务列表”,选择“管理与部署>云监控”。 4. 单击“主机监控”下拉菜单,选择“物理机监控”进入物理机监控页面。 5. 在目标物理机所在行,单击“操作>查看监控图表”。 6. 云监控支持近两天实时监控数据的导出。单击云产品监控页面右上角“导出监控数据”,添加需要导出的监控项,单击“确定”,可导出数据。 7. 您也可以在此监控面板查看其他目标监控指标,更多内容请参见查看监控视图。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        物理机监控最佳实践
        云监控面板查看
      • 通过ISO文件创建Windows系统盘镜像
        本节介绍了通过ISO文件创建Windows系统盘镜像的流程等内容。 创建过程(Windows) ISO是一种光盘映像文件,通过特定的压缩方式,将大量的数据文件统一为一个后缀名为iso的映像文件。ISO文件可以理解为从光盘中复制出来的数据文件,所以ISO文件无法直接使用,需要利用一些工具进行解压后才能使用。例如使用虚拟光驱打开,或者将ISO文件刻录到光盘中后,使用光驱来进行读取。 本章介绍通过ISO文件创建Windows系统盘镜像的操作过程。 说明: 仅适用于管理控制台操作。 创建过程 通过ISO文件创建Windows系统盘镜像的流程如下图所示。 创建过程(Windows系统盘镜像) 步骤说明如下: 1、使用UltraISO工具为原始ISO文件集成VMTools驱动 由于Windows操作系统采用ide磁盘和virtio网卡,因此需要在注册为云平台的镜像前,先在Windows操作系统的ISO文件中集成VMTools驱动,推荐使用UltraISO工具。详情请参考下文“通过UltraISO为ISO文件集成VMTools驱动”。 2、将ISO文件注册为ISO镜像 在管理控制台上将已集成VMTools驱动的ISO文件注册为镜像。该镜像为ISO镜像,不能直接用于发放云主机。详情请参考下文“将ISO文件注册为镜像(Windows)”。 3、使用ISO镜像创建临时云主机 使用注册成功的ISO镜像创建一个临时云主机,该云主机为空云主机,即没有操作系统,也未安装任何驱动。详情请参考下文“使用ISO镜像创建Windows云主机”。 4、为临时云主机安装操作系统和驱动,并完成相关配置 包含如下操作:安装操作系统、安装VMTools驱动、安装PV driver、配置网卡属性等。详情请参考下文“安装Windows操作系统和VMTools驱动和配置云主机并创建Windows系统盘镜像”中的步骤1。 5、将临时云主机创建为系统盘镜像 在管理控制台上将已完成安装和配置的临时云主机创建为系统盘镜像。镜像创建成功后,删除临时云主机避免继续产生费用。详情请参考下文“通过云主机创建Windows系统盘镜像”。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过ISO文件创建Windows系统盘镜像
      • 服务韧性与故障恢复(1)
        本节为您介绍云迁移服务CMS服务韧性相关内容。 CMS架构设计采用多组件服务保障及分层架构提供高可用服务。 CMS服务负载使用容器化部署,可灵活调整pod数快速扩缩容;工作负载进行pod级容灾,在部分pod损坏情况下保持服务正常运行。 CMS数据库使用天翼云RDS一主两备架构,在主服务器宕机或损坏时,切换备节点保证迁移信息不丢失。 CMS缓存使用天翼云缓存服务Redis三主三从架构对迁移任务的管理数据进行缓存交互与读写,应对迁移任务压力峰值波动。 CMS支持断点续传,在迁移过程中出现断网或者迁移出错等故障,故障修复后可支持在之前的进度上继续迁移、同步。
        来自:
      • 相关术语解释
        本节主要介绍OOS涉及到的相关术语。 账户( Account ) 在使用OOS之前,需要在天翼云网站www.ctyun.cn注册一个Account(账户)。注册时邮箱、密码和手机号码是必填项。正确填写所需信息并进行实名认证之后,联系天翼云客服人员(客服电话:4008109889)申请开通OOS服务。开通OOS服务成功之后,用户可以用该账户登录并使用OOS服务。 服务( Service ) Service是OOS为注册成功的用户提供的服务,该服务为用户提供弹性可扩展的存储空间,用户可以根据自己的业务需要建立1至10个存储桶(Bucket)。 存储桶( Bucket ) 存储桶(Bucket)是存储文件(Object)的容器。对象存储系统的每个文件(Object)都必须包含在一个存储桶中。对象存储提供的是基于桶和文件的扁平化存储方式,桶中的所有文件都处于同一逻辑层级,去除了文件系统中的多层级树形目录结构。 您可以设置存储桶的属性,用来控制数据存储位置、访问权限、生命周期等,这些属性设置直接作用于该存储桶内的所有文件,因此您可以通过灵活的属性设置,来创建不同的存储桶,完成不同的管理功能。每个用户最多可以建立10个存储桶。用户只有对Bucket拥有相应的权限,才可以对其进行操作,这样保证了数据的安全性,防止非授权用户的非法访问。 对象( Object ) 对象(Object)是用户存储在OOS上的数据基本单元,也被称为OOS的文件。文件可以是文本、图片、音频、视频或者网页。OOS支持的单个文件的大小从1字节到5T字节。 用户可以上传、下载、删除和共享文件。同时用户还可以对文件的组织形式进行管理,将文件移动或者复制到目标目录下。
        来自:
        帮助文档
        对象存储(经典版)I型
        快速入门
        相关术语解释
      • Windows操作系统制作私有镜像为什么要执行Sysprep操作?
        本节介绍了Windows操作系统制作私有镜像执行Sysprep操作的相关内容。 执行Sysprep的作用 对于需要加入域且使用域账号登录Windows操作系统的用户,在创建私有镜像前,需要执行Sysprep操作。否则,镜像会包含和原云主机相关的信息,特别是SID信息。具有多个相同SID的云主机加入域会失败。如果您的Windows系统不需要加入域等操作,您可以选择不执行Sysprep操作。 注意: 配置Sysprep前,必须确保Windows操作系统正版激活。 Sysprep的相关详细信息请参考:< 执行Sysprep的限制 由于操作系统的相关限制,只能将Sysprep用于配置Windows操作系统的全新安装。可以根据需要多次运行Sysprep以构建和配置Windows安装。但是,重置Windows激活次数最多为三次。禁止使用Sysprep来重新配置已部署的Windows现有安装。 说明: 在Windows命令行中输入以下命令,在“Windows Script Host”弹窗中查看还能执行Sysprep的次数。 slmgr /dlv 当“剩余Windows重置计数”的值为0时,无法执行Sysprep。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        Windows操作系统制作私有镜像为什么要执行Sysprep操作?
      • 回收站概述
        云硬盘回收站是天翼云云硬盘一种重要的数据保护方式,本章将为您详细介绍云硬盘回收站管理的相关内容。 产品定义 天翼云云硬盘回收站支持将删除的云硬盘资源保存至回收站中,是一种数据保护的方式。在一定时间内,您可以在回收站内恢复云硬盘数据,以防止误删除导致的云硬盘数据丢失。 回收站功能默认为关闭状态,如需使用,需要用户手动开启,保留时间最多为7天。 应用场景 在以下情况中,云硬盘删除会被放入回收站: 当用户主动删除按需订购的云硬盘时,此云硬盘会被放入回收站。 在以下情况中,云硬盘删除后不会被放入回收站: 当包周期购买的云硬盘被用户退订时,不放入回收站。 处于冻结期的按需云硬盘主动删除时,不放入回收站。 按需云硬盘冻结保留期到期后被系统销毁时,不放入回收站。 重装操作系统时,直接删除,不放入回收站。 和弹性云主机或物理机同一订单订购的云硬盘,跟随实例被释放时,不放入回收站。 账号受限或冻结状态时,被删除的按需云硬盘(包含主动删除与系统删除)不放入回收站。 约束与限制 云硬盘在回收站内最多可保存7天,到期后自动销毁,销毁后云硬盘将无法恢复。 仅支持按需云硬盘被删除时放入回收站,包年包月云硬盘在退订时不放入回收站。 账号受限或冻结状态时,主动删除的按需云硬盘不放入回收站。 账号受限或冻结状态时,系统删除的按需云硬盘不放入回收站。 开启回收站后,删除的按需云硬盘会放入回收站并支持手动恢复,但此按需云硬盘的快照会直接销毁且无法手动恢复。 已在回收站中的云硬盘,当账户欠费时,这些云硬盘会进入冻结保留期,在回收站中保留时长可能不足7天就会被系统销毁。销毁时间以回收站保留期(自进入回收站起保留7天)和冻结保留期(自欠费起保留15天)中最早达到销毁条件的时间为准。 云硬盘回收站支持的资源池,如下表所示: 限制项 限制说明 支持资源池 郑州5/武汉41/华东1/南宁23/华南2/华北2/南昌5/青岛20/上海36/西南1/昆明2/杭州2/杭州7/长沙42/西安7/太原4/西南2贵州/庆阳2/呼和浩特3/乌鲁木齐7。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘回收站
        回收站概述
      • 1
      • ...
      • 56
      • 57
      • 58
      • 59
      • 60
      • ...
      • 521
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      科研助手

      推荐文档

      运维说明

      应用场景

      文档下载

      操作手册

      启动会议

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号