活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云视频内容审核_相关内容
      • AI协同
        本节介绍云智助手的AI协同内容。 在AI协同板块中,云智助手提供了各种AI智能体应用。对比通用的AI助手对话,AI智能体配置了特定的角色要求、任务目标和回复规则,使得生成内容更精准,可用于创意文案、客户服务等特定场景。 【操作步骤】 1.进入天翼AI云电脑,打开“云智助手”,依次点击菜单“AI协同”、“生活”,选择合适的智能体应用; 2.以“流程图创作”助手为例,点击对应卡片进入对话。可以选择默认提问词,也可以根据实际需要调整提问内容后发送; 3.等待片刻直至智能体完成输出,点击右下角的问号按钮可以查看流程图生成步骤示例。 4.点击平台跳转按钮,在相关的平台完成流程图生成; 5. 在流程图平台粘贴相关代码并生成流程。
        来自:
        帮助文档
        天翼云电脑(公众版)
        云智助手
        使用模式用户指南
        AI协同
      • 系统设置
        本节主要介绍如何在智能视图服务控制台使用系统设置下的通用和画面模块功能。 通用 实时预览记录功能 除首次实时预览需要打开指定摄像头外,后续切换回实时预览模块,都会直接播放上一次摄像头实时画面,默认关闭。 录像回看记录功能 除首次录像回放需要打开指定摄像头外,后续切换回录像回放模块,都会自动打开上一次摄像头录像回放界面,默认关闭。 使用通道的实际名称 默认使用平台自定义通道名称,如果开启该功能,NVR通道重新上线会覆盖平台自定义的通道名称,默认开启。 画面 目前画面比例支持16:9、4:3、原始比例、拉伸四种,可在视频服务的实时预览、录像回放画面中切换。
        来自:
        帮助文档
        智能视图服务
        用户指南
        系统管理
        系统设置
      • 退订
        本节主要介绍如何退订智能视图服务。 登录费用中心 进入费用中心的订单管理页面,在退订管理可以看到支持退订的订单列表。 申请退订 对智能视图服务视频包订单执行退订操作,页面跳转至退订申请界面。选择退订原因并勾选右下角的“我已确认本次退订金额和相关费用”即可点击【退订】按钮。 点击【退订】按钮后,弹出提示“退订申请提交成功!您可以在订单详情中查看退订进度”。 查看订单 点击【查看订单】即可查看退订订单详情。
        来自:
        帮助文档
        智能视图服务
        计费说明
        退订
      • 路由到分布式消息服务Kafka
        参数 说明 示例 实例 选择分布式消息服务Kafka实例。 instancexxx Topic 选择分布式消息服务Kafka实例的Topic。 topic1 消息体 选择消息体(Body)的内容,更多内容请参考 部分事件 plaintext $.data.value 消息键值 选择消息键值(Key)的内容,更多内容请参考 部分事件 plaintext $.data.value
        来自:
        帮助文档
        事件总线
        用户指南
        事件流
        事件目标
        路由到分布式消息服务Kafka
      • 授权书模板
        范本案例 []( 【案例】天翼云认证账号类型为:企业用户,认证企业名称为:A公司。 A公司在天翼云平台提交了一个名为“B”的签名,就需要获得B公司的授权。那授权书正确填写的内容应该为下图所示案例: 说明:建议授权书有效期不能太短,如果授权书过期也会导致您平台短信内容需要重新提供授权,为了不影响您短信的正常使用,建议有效期时间保证在1年以上。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        签名
        授权书模板
      • 基础策略
        本节介绍通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制的操作说明。 操作场景 管理员可以通过配置策略,对用户终端与云手机之间的数据传输和操作权限进行控制。 新建策略 管理员可以根据实际情况自定义云手机策略。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.单击“新建策略”,进入新建策略页面; 4.填写“策略名称”; 5.选择策略对应的“安全组”; 6.并根据需求配置其他策略项; 7.点击“确认提交”,完成自定义云手机策略生成。 说明:云手机策略包括以下选项内容: 文件与剪切板 管理员可以通过配置“文件重定向”来控制用户终端文件读写的权限。 水印 管理员可启用云手机水印功能,加强数据安全管理。可对水印的内容进行设定样式。用户接入虚拟机后,在云手机屏幕上显示水印。 分配策略 管理员可以根据实际情况,对终端用户云手机分配策略,从而满足对用户终端与云手机之间的数据传输和外设接入的权限进行控制。 1.进入“云手机”控制台; 2.点击“策略管理”,进入“策略管理”页面; 3.在需要分配的策略所在行,单击“分配”。弹出“策略分配”对话框; 4.选择需要分配策略的云手机,单击“确定”,即完成策略分配。
        来自:
        帮助文档
        天翼云手机
        云手机(政企版)
        策略管理
        基础策略
      • 查看对等连接路由
        本文帮助您快速熟悉如何查看对等连接路由信息。 操作场景 对等连接建立后,您可以查看本端VPC和对端VPC添加的路由信息。如果您发现对等连接无法通信,您可以参考本章节的内容检查本端VPC和对端VPC的路由配置情况,并及时进行调整,以确保网络的连通性和正常运行。 约束与限制 对于跨账户路由信息,本端账户仅可查看本端路由信息,对端账户仅可查看对端路由信息。 查看对等连接的路由(同账户) 1. 登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 点击“本端路由”页签,可查看此对等连接的本端路由信息。点击“对端路由”页签,可查看此对等连接的对端路由信息。 查看对等连接的路由(跨账户) 查看本端路由信息 1. 本端账户登录控制中心,单击控制中心左上角的,选择地域,此处选择华东华东1。 2. 点击“网络 >虚拟私有云”,进入虚拟私有云主页面。 3. 在左侧导航栏选择“对等连接”。 4. 在对等连接列表,选择指定的对等连接名称,进入对等连接详情页面。 5. 在本端路由页签下,即可查看本端路由信息。
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        查看对等连接路由
      • 应用场景
        智慧园区 适用场景 智慧园区中存在大量AI、视频渲染等对延时要求较高的需求,采用低延时的本地网络和一体机边缘算力,即可提供本地即得的算力保障。 方案优势 预配置天翼云平台,提供计算、存储、网络、安全、运维等服务,规模灵活、弹性扩展。 本地数据处理,减少带宽资源消耗,节省成本,且有效降低延时。 拥有完善的监控告警平台和售后服务体系,可提供724小时在线运维服务。 高速公路 适用场景 在高速公路场景中,收费站分布广、IT资产部署零散、无专职IT管理人员,无法实现资源快速、灵活部署,故障恢复时间比较久,亟需简单易运维、高可靠的边缘解决方案。 方案优势 预防停机的容错系统设计,故障时业务0中断,数据0丢失。支持在线不停机坏件更换,提升可用性。 管理平台简单易用,拥有完善的监控告警平台和售后服务体系,可提供724小时在线运维服务;线下多分支网点,可为客户提供个性化现场服务。 分支医疗 适用场景 分支医疗机构IT人员缺乏、设备繁多、运维管理成本过高,并且分支机构数据需要与区域医疗中心互联互通,需要可靠低成本的算力和网络解决方案。 方案优势 简化分支医疗机构的IT基础架构,便于快速部署和上线,满足规模扩张时,预安装极速开通的需求,同时便于管理维护。 采用物联网卡优化,实现分支医疗机构和区域医疗中心的互联互通,有利于形成和利用区域的医疗优势。
        来自:
        帮助文档
        混合云一体机
        产品简介
        应用场景
      • html页面优化
        功能介绍 天翼云全站加速产品提供页面优化功能,配置了页面优化功能后,全站加速产品会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释内容和重复的空白符,从而达到缩小文件体积、提升文件分发效率。 注意事项 若源站文件开启了MD5校验,则不能开启页面优化功能。因为全站加速产品进行页面优化时会改变文件的MD5值,从而导致优化后文件的MD5值和原文件MD5值的不一致。 若源站开启了压缩功能,全站加速的页面优化功能将会失效。 全站加速平台,页面优化功和压缩功能不允许同时开启,同时开启时,压缩功能失效。 配置说明 如需开启页面优化功能,请提供以下信息,并提交工单给天翼云客服,由其帮您配置。 参数 说明 是否忽略部分状态码 是/否。 忽略状态码 提供具体需要忽略的状态码,全站加速将对配置的忽略状态码对应的页面内容不进行页面优化处理。 状态码选项:301、302、303、304、307、400、401、402、403、404、500、501、502、503、504。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        页面优化
        html页面优化
      • 使用Robocopy工具迁移CIFS文件系统
        3. 检查迁移结果 完成迁移后,使用下面Robocopy命令,检查目标文件系统是否与源文件系统数据一致。 robocopy Y: Z: /e /l /ns /njs /njh /ndl /fp /log:reconcile.txt 重要字段说明如下,请根据实际情况替换。 参数 说明 Y: 指定源目录的路径,请根据实际路径进行替换。 Z: 指定目标目录的路径,请根据实际路径进行替换。 /e 仅列出目录(包括空目录)。 /l 不修改或复制文件,仅记录差异。 /fp 指在日志中包括文件的完整路径(仅在省略/ndl时有必要)。 /ns 指不在日志中包括文件大小。 /ndl 指不在日志中包括文件夹。 /njs 指不包括作业摘要。 /njh 不包括作业头。 /log:reconcile.txt 将迁移结果写入reconcile.txt日志中。如果已存在,将覆盖现有日志。 检查执行结果,如果两者数据一致,应该显示写入的文件路径。执行 type 文件名称可查看文件中的内容。 4. 切换应用至新文件系统 在数据迁移完成后,如果您需要将源文件系统上的业务切换到目标文件系统上,请在所有云主机客户端上卸载源文件系统,然后挂载新文件系统至您业务使用的云主机。 1)在业务使用的云主机中执行 net use 查看源文件系统挂载的本地挂载路径,即获得本地盘符。 2)执行命令 net use 本地盘符 /delete,卸载源文件系统。本地盘符为上一步查询获得。 3)挂载新文件系统到业务使用的盘符,挂载方式请参考使用弹性云主机挂载文件系统。 4)启动访问文件系统的业务,确认读写正常。 说明 本实践中的云主机仅作为数据迁移的“中转站”,而非用于业务实际使用。数据迁移和切换应用到新文件系统完成后,应将新文件系统挂载至实际业务使用的云主机中。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        数据迁移
        NAS文件系统之间的迁移
        使用Robocopy工具迁移CIFS文件系统
      • 安全设置
        为用户绑定USBKey认证方式 1.使用“管理角色”账号登录云堡垒机。 2.在左侧导航栏选择“用户管理 > 用户”,进入“用户”模块。 3.选择需要绑定USBKey认证方式的用户,单击“操作”列的“更多 > 绑定证书”。 4.输入证书名称,并且在“证书”模块填入生成的证书。 Web证书配置 您可以自行上传证书至云堡垒机。 说明 目前仅支持上传国际标准证书,暂不支持国密标准。 1.将“证书绑定”开关调整至,即可右侧弹出的对话框中绑定证书。 2.根据提示完成证书相关内容输入。 3.填写完成后,单击“确认”即开始证书校验,证书校验通过后会出现下图提示。 4.绑定完成后,会在控制台显示证书相关信息。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        系统管理
        安全设置
      • 安装Cloud-Init工具
        本节介绍了安装CloudInit工具的操作场景、前提条件、安装步骤说明等内容。 操作场景 为了保证使用私有镜像创建的新云主机可以通过“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码),请在创建私有镜像前安装CloudInit工具。 安装CloudInit工具时需要从官网下载并安装,因此,需要提前为云主机绑定弹性公网IP。 不安装CloudInit工具,将无法对云主机进行自定义配置,只能使用镜像原有密码登录云主机。 使用公共镜像创建的云主机,默认已经安装CloudInit,不需要执行安装及配置操作。 用户导入镜像创建的云主机,请按照指导安装及配置CloudInit。配置CloudInit操作请参考配置CloudInit工具章节。 前提条件 已为云主机绑定弹性公网IP。 已登录云主机。 云主机的网卡属性为DHCP方式。 安装步骤说明 1. 请先检查是否已安装CloudInit工具。 具体操作请参考下文“检查是否已经安装CloudInit工具”。 2. 安装CloudInit工具。 CloudInit安装方式分为:采用官方提供的包源安装CloudInit工具(优先推荐)、采用官方提供的CloudInit源码包通过pip方式安装CloudInit工具和采用源码编译安装方法,如下文。 检查是否已经安装CloudInit工具 请先执行如下步骤检查是否已安装CloudInit工具。 在不同的操作系统下,查看是否已经安装CloudInit工具的方法不同,以CentOS 6系列为例,执行以下命令查看是否安装CloudInit工具。 rpm qa grep cloudinit 回显类似如下,表示已经安装CloudInit工具,无需重复安装。 cloudinit0.7.510.el6.centos.2.x8664 如果已安装CloudInit工具,还需要执行以下操作: 请确认当前云主机操作系统中的证书是否继续使用。如果不再使用该证书,请删除证书。 − root用户对应目录下的文件(如 “/$path/$to/$root/.ssh/authorizedkeys”),执行以下命令: cd /root/.ssh rm authorizedkeys − 非root用户对应目录下的证书文件(如 “/$path/$to/$noneroot/.ssh/authorizedkeys”),执行以下命令: cd /home/centos/.ssh rm authorizedkeys 执行以下命令,清除CloudInit工具产生的缓存,确保使用该私有镜像创建的云主机可以使用证书方式登录。 sudo rm rf /var/lib/cloud/ 说明: 设置完成后请勿重启云主机,否则,需重新设置。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Linux操作系统相关操作
        安装Cloud-Init工具
      • 备案失败top5原因
        天翼云整理了备案过程中常见的五大退回原因,为了节约备案时间、提升备案效率,请您重点关注: 网站名称不合格: 网站名称是备案申请的重要信息,监管侧会基于备案的主体性质(个人或者非个人)判断网站与备案主体的关联性,通常情况下,建议您的网站名称使用公司全称或简称,个人名称遵守网站名称基本要求,若您的网站名称与备案主体无法判断其关联性,那备案订单的驳回风险会较高。 备案联系电话未接通: 备案申请订单在审核的过程中,不仅会对您提交的证件真实性进行核验,同时也会针对备案申请中填写的相关人员通过电话核验对应人员是否了解备案,以便确保此次申请是备案主体真实授权提交的,避免信息的冒用。 证件电子版不合格(非原件的拍照件或者彩色扫描件): 在备案申请过程中,备案所需的证件一定是对应发证机构最新核准下发,并遵守原件拍照件或者原件彩色扫描件的要求。 域名实名认证信息与备案主体不一致: 自2018年1月1日起,新增备案的域名实名认证主体必须与备案主体保持一致;请您确保域名实名信息与备案主体保持一致,包含域名所有者名称、证件类型和证件号码。 网站负责人的照片不符合要求: 网站负责人人脸核验照片非白色背景、逆光、照片模糊或有遮挡等。您需要重新进行核验,且核验时需为纯白色背景(没有任何杂物),核验人需着当季服装,两肩露出上方留白进行清晰拍摄,面部无遮挡。拍摄前天翼云APP端会提供标准的拍照模板供您参考。
        来自:
        帮助文档
        备案指引
        备案进行中
        备案失败top5原因
      • 升级基础版托管资产数
        本节介绍如何升级基础版服务托管资产数量。 基础版支持升级托管资产数,在服务概览界面,点击升级进入基础版升级页面进行托管资产数升级,用户可在【升级内容】模块根据自身需求选择要增加的资产数。然后点击立即购买并支付。 操作步骤 1. 登录托管检测与响应服务(原生版)控制台。 2. 点击基础版服务列表内的“升级”按钮,跳转到基础版升级界面。 3. 在基础版升级页面,输入“扩展托管云主机”数量,并点击“立即购买“按钮,跳转到支付页面。 4. 在“支付”页面,请选择付款方式进行付款。 5. 付款成功后,返回产品控制台,查看扩展结果。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        基础版
        升级基础版托管资产数
      • 路由类
        本节介绍了路由类的相关问题。 CentOS 6.5系统如何添加静态路由? 操作场景 为系统添加静态路由,避免重启系统后路由丢失而影响到网络可用性。 操作步骤 以CentOS 6.5操作系统为例。 1. 登录弹性云主机。 2. 创建或修改静态路由配置文件。 在“/etc/sysconfig/”目录下创建或修改静态路由配置文件staticroutes文件,当系统没有此文件时,可以新建此文件。向文件中添加一行静态路由记录,例如: any net 192.168.2.0 netmask 255.255.255.0 gw 192.168.1.34 添加完成后保存退出,最终文件内容如下: 3. 重启网络服务,使静态路由生效。 service network restart 4. 执行以下命令,查看路由信息。 route n
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置
        路由类
      • 应用运维管理
        在CCE上创建工作负载后,可以使用AOM进行运维。 创建工作负载时,建议在AOM侧配置监控告警,以便异常时能及时收到告警。若未配置监控告警,工作负载异常时无法及时收到告警,需要人工巡检环境。 应用运维管理(Application Operations Management,简称AOM)是云上应用的一站式立体化运维管理平台,实时监控您的应用及相关云资源,采集并关联资源的各项指标、日志及事件等数据共同分析应用健康状态,提供灵活的告警及丰富的数据可视化功能,帮助您及时发现故障,全面掌握应用、资源及业务的实时运行状况,快速锁定问题根源,保障业务顺畅运行。 常用操作 当您想要关注某些资源的变更信息时,可对这些资源的指标创建阈值规则。 在日常运维中,通过仪表盘可实时掌握全局。您可以创建并添加关注的内容到仪表盘。 日常巡检应用。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        相关服务
        应用运维管理
      • 快速清理已删除节点上的CCE组件
        本节主要介绍快速清理已删除节点上的CCE组件。 使用场景 若集群中包含包周期节点或纳管节点,删除对应集群和节点不会删除对应的ECS,此时请按照界面提示清理节点上CCE组件。若未按照提示清理节点组件,后续需要清理ECS时,可按照如下操作进行清理。 注意 卸载将会删除弹性云主机上的CCE系统用户paas以及docker相关资源,执行清理操作前,若有关键数据需要保留,请提前备份。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理 > 节点管理”,在右侧的节点列表中找到要执行操作的纳管节点,在节点的“操作”区域下单击“更多 > 移除”。 步骤 2 在弹出的“移除纳管节点”对话框中输入"REMOVE"确认移除节点,单击“确认”。 步骤 3 认真阅读弹出的“提示”页面内容,按照步骤清理CCE相关资源。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        快速清理已删除节点上的CCE组件
      • 使用示例
        本章节主要介绍自定义词库使用示例。 场景说明 通过给集群配置自定义词库,将“智能手机”设置为主词,“是”设置为停词,“开心”和“高兴”设置为同义词。使用配置好的集群,对文本内容“智能手机是很好用”进行关键词搜索,查看关键词查询效果;对文本内容“我今天获奖了我很开心”进行同义词搜索,查看同义词查询效果。 配置自定义词库 1.准备词库文件(UTF8无BOM格式编码的文本文件),上传到对应OBS路径下。 主词词库文件中包含词语“智能手机”;停词词库文件中包含词语“是”;同义词词库文件中包含一组同义词“开心”和“高兴”。 说明 由于系统默认词库的停用词包含了“是”、“的”等常用词,此类停用词可以不用上传。 2.在云搜索服务管理控制台,单击左侧导航栏的“集群管理”。 3.在“集群管理”页面,单击需要配置自定义词库的集群名称,进入集群基本信息页面。 4.在左侧导航栏,选择“自定义词库”,参考配置自定义词库为集群配置1准备好的词库文件。 5.待词库配置信息生效后,返回集群列表。单击集群操作列的“Kibana”接入集群。 6.在Kibana界面,单击左侧导航栏的“Dev Tools”,进入操作页面。 7.执行如下命令,查看自定义词库的不同分词策略的分词效果。 −使用iksmart分词策略对文本内容“智能手机是很好用”进行分词。 示例代码: POST /analyze { "analyzer":"iksmart", "text":"智能手机是很好用" } 运行结束后,查看分词效果: { "tokens": [ { "token": "智能手机", "startoffset": 0, "endoffset": 4, "type": "CNWORD", "position": 0 }, { "token": "很好用", "startoffset": 5, "endoffset": 8, "type": "CNWORD", "position": 1 } ] } −使用ikmaxword分词策略对文本内容“智能手机是很好用”进行分词。 示例代码: POST /analyze { "analyzer":"ikmaxword", "text":"智能手机是很好用" } 运行结束后,查看分词效果: { "tokens" : [ { "token" : "智能手机", "startoffset" : 0, "endoffset" : 4, "type" : "CNWORD", "position" : 0 }, { "token" : "智能", "startoffset" : 0, "endoffset" : 2, "type" : "CNWORD", "position" : 1 }, { "token" : "智", "startoffset" : 0, "endoffset" : 1, "type" : "CNWORD", "position" : 2 }, { "token" : "能手", "startoffset" : 1, "endoffset" : 3, "type" : "CNWORD", "position" : 3 }, { "token" : "手机", "startoffset" : 2, "endoffset" : 4, "type" : "CNWORD", "position" : 4 }, { "token" : "机", "startoffset" : 3, "endoffset" : 4, "type" : "CNWORD", "position" : 5 }, { "token" : "很好用", "startoffset" : 5, "endoffset" : 8, "type" : "CNWORD", "position" : 6 }, { "token" : "很好", "startoffset" : 5, "endoffset" : 7, "type" : "CNWORD", "position" : 7 }, { "token" : "好用", "startoffset" : 6, "endoffset" : 8, "type" : "CNWORD", "position" : 8 }, { "token" : "用", "startoffset" : 7, "endoffset" : 8, "type" : "CNWORD", "position" : 9 } ] }
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        自定义词库
        使用示例
      • 虚拟IP概述
        本文帮助您快速熟悉虚拟IP的定义、特点、组网模式,以及应用场景等内容。 什么是虚拟IP 虚拟IP(Virtual IP Address,简称VIP)是一个从子网中分配的内网IP地址,没有分配给真实弹性云服务器网卡。虚拟IP地址拥有私有IP地址同样的网络接入能力,用户也可以像主私网IP地址一样通过虚拟IP去访问弹性云服务器。 您可以通过将虚拟IP与主备弹性云服务器绑定,根据是否需要访问公网可以为虚拟IP绑定一个弹性IP,配合高可用软件(例如Keepalived)使用,实现业务的高可用。 说明 重要:虚拟IP免费使用。非虚拟IP软件问题,例如高可用软件(keeplived)配置,物理网络等相关问题导致的业务受损不承担责任,不承诺任何服务等级协议相关的保障条款。 注意 1、如未结合Keepalived使用,请谨慎删除与虚拟IP绑定的主服务器或者网卡,有可能会导致备服务器或网卡流量不通等现象。 2、对于可用区资源池来说,虚拟IP只支持单播,不支持广播和组播。如果您使用keepalived等第三方软件结合虚拟IP搭建高可用场景,您需要将配置文件中的通信方式修改为单播通信。 3、对于地域资源池来说,仅vxlan架构资源池的IPv4类型的虚拟IP支持组播,其余形式均不支持组播。虚拟IP也不支持广播通信。 4、标准裸金属不支持IPv6类型虚拟IP,请勿在标准裸金属子网内申请IPv6类型虚拟IP使用。
        来自:
        帮助文档
        虚拟私有云 VPC
        虚拟IP
        虚拟IP概述
      • 注入配置信息
        将配置项(ConfigMap)注入容器可以将其转换为容器中的文件,应用可以读取注入的文件作为配置文件,这使得您可以灵活修改应用的配置而无需重新构建应用的镜像。 功能入口 场景不同,操作入口也有所不同 创建应用 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后选择单击创建应用 2. 在应用基本信息向导页面进行配置后,单击下一步:高级设置。 对正在运行的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注意 重新部署应用后,该应用将会被重启。为避免业务中断等不可预知的错误,请在业务低峰期执行部署操作 对已停止的应用进行变更 1. 登录云应用引擎控制台,在左侧导航栏选择应用管理>应用列表,然后单击目标应用名称 2. 在目标应用的基础信息页面,单击部署应用 注入配置信息指引 注入配置项前,您需要先创建配置项。您可以在应用的命名空间中创建配置项,也可以在当前区域单击创建配置项(ConfigMap),在创建配置项面板进行创建,创建的配置项会同步到应用的命名空间。 展开配置管理区域,单击+添加按钮,您可以将特定配置项(ConfigMap)的单个键或全部键注入容器,以将其转换为容器中的文件。配置项的值将作为文件的内容,您可以自定义文件的挂载路径。
        来自:
        帮助文档
        云应用引擎
        用户指南
        应用管理
        应用配置
        注入配置信息
      • 设置CSRF防护
        CSRF防护的方式 1、验证码 CSRF攻击的过程,往往是在用户不知情的情况下构造了网络请求,验证码则强制用户必须与应用进行交互才能完成最终请求。但基于使用体验,网站不会给所有的操作都加上验证码。 2、验证HTTP Referrer字段 根据 HTTP 协议,HTTP 头部中Referrer字段记录了该 HTTP 请求的来源地址。 比如一个论坛发帖的操作,在正常境况下需要先访问有发帖功能的页面,在提交发帖的表单时,Referrer值必然是发帖表单所在的页面。如果Referrer的值不是这个页面,甚至不是发帖网站的域,则极有可能是CSRF攻击。 3、请求中添加token并验证 在请求中放入黑客所不能伪造的信息,并且该信息不存在于Cookie 之中。可以在HTTP 请求中以参数的形式加入一个随机产生的token,并在服务器端建立一个拦截器来验证这个token,如果请求中没有token 或者token 内容不正确,则认为可能是CSRF 攻击而拒绝该请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用CSRF防护功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“CSRF防护”页面,可以配置CSRF防护策略;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置CSRF防护
      • 网络使用费
        第三方云站点 第三方云站点单路由接入方式资费,如下表所示。 带宽速率(bps) 标准价格(元/月) 2M 3035 4M 4310 6M 6008 8M 7695 10M 9311 20M 16642 30M 23313 40M 29734 50M 35988 60M 42243 70M 48497 80M 54751 90M 61006 100M 67260 200M 113785 300M 134460 400M 155135 500M 175810 600M 196485 700M 217160 800M 237835 900M 258510 1G 283996 2G 485265 3G 688114 4G 892540 5G 1096967 6G 1301394 7G 1505820 8G 1710247 9G 1914674 10G 2119100 价格说明 1. 对于标准价格中未提及的非标准带宽速率价格,可参考价格折算公式进行计算,公式为:假设速率为X,收费标准为 F,其相邻的低速率为 X1,资费标准为 F1,高速率为 X2,资费标准为 F2,则速率 X 的收费标准 F 应为: 2. 以上资费标准适用于使用中国电信大陆境内(不包括台湾、香港、澳门地区)业务的政企客户。
        来自:
        帮助文档
        公共传输通道
        产品计费
        网络使用费
      • 网站防护配置概述
        本文介绍Web应用防火墙(边缘云版)的接入防护前提条件以及防护能力概览。 接入防护前提条件 您需要先在控制台新增域名并接入边缘云WAF,具体操作可见WAF接入 防护能力概览 下表将为您描述目前边缘云WAF具备的防护能力以及应用场景 模块 防护能力 说明 应用场景 Web安全 []( 支持配置Web安全的防护开关,可调整防护处理动作以及防护规则集、无需检测的静态文件后缀 为Web安全的基础配置,您需要使用任何防护能力都需要先进行基础配置 Web安全 规则防护 目前已维护6套防护规则集,基于正则的规则防护引擎进行 Web 漏洞和未知威胁防护,能够抵御SQL 注入、XSS 攻击、恶意扫描、命令注入攻击、Web 应用漏洞、WebShell 上传、不合规协议、木马后门等17类通用的 Web 攻击 建议基于自身业务防护需求选择对应的防护规则集 Web安全 网页防篡改 位于高级防护模块下,能够保护网站核心静态页面,避免因为源站页面被恶意篡改带来的负面影响 希望网站防止被恶意篡改页面内容时配置 Web安全 防护敏感信息泄露 位于高级防护模块下,支持对网站返回的内容进行脱敏展示,过滤内容包括敏感信息(如身份证、手机号、银行卡、邮箱等) 希望网站避免泄露身份证、手机号等敏感信息时配置 Web安全 []( 支持检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警 针对不在HTTP请求合规、上传内容合规、配置符合网站处理规范内的请求进行相应处理 Web安全 cookie防护 位于高级防护模块下,采用cookie加密、cookie签名等方式对cookie字段的字进行加密或签名,防护一些使用cookie中的弱key进行权限绕过的漏洞利用,也能在一定程度上限制基于cookie修改的爬虫 可以防护cookie盗用、cookie篡改、cookie信息泄露等攻击事件。需要客户端支持携带cookie,通常小程序、APP、API可能不支持 Web安全 攻击挑战 位于高级防护模块下,支持自动阻断短时间内发起多次Web攻击的IP,快速应对恶意扫描及代理、Web 攻击威胁等行为,可提升攻防对抗效率 攻防演练、恶意扫描及代理、Web攻击行为等 Web安全 CSRF防护 位于高级防护模块下,支持防护跨站请求伪造(英语:Crosssite request forgery,简称CSRF)攻击 针对发起CSRF攻击进行防护 Web安全 广告防护 位于高级防护模块下,支持解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能 针对网站出现的恶意广告(网站中出现未将网站所有者允许的广告内容)进行防护 Web安全 设置账户安全防护 从撞库、暴力破解两个攻击角度进行防护,保障用户的账户安全 针对账户安全的场景进行防护 Bot管理 Bot防护策略 通过cookie挑战、跳转挑战、人机挑战、爬虫阈值限制、爬虫陷阱等防爬策略,精准命中爬虫流量,拦截各类恶意爬虫 针对支持携带cookie的客户端请求,小程序、APP、API可能不支持 对于无法正常执行跳转的请求,可以设置跳转挑战 Bot管理 爬虫情报规则 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 对已知搜索引擎IP放行处理,不经过Bot防护策略,提升网站SEO权重; 对已知恶意Bot请求IP拦截处理 Bot管理 IP情报规则 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据 对已知IDC IP进行封禁处理;拦截傀儡机、漏洞利用等已知恶意IP 访问控制/限流 []( 支持根据请求的URL,频率、行为等访问特征,迅速识别CC攻击并进行拦截 防护大规模CC攻击,避免源站资源耗尽,保证企业网站的正常访问 访问控制/限流 IP黑名单 支持针对指定IP以及指定地域IP进行封禁处理 封禁来自国外访问的IP 访问控制/限流 扫描防护 支持识别常见的扫描器类型,也支持自定义扫描器识别规则,做到精准拦截 拦截常见的扫描器类型,避免网站受到外部扫描 防护白名单 网站白名单 支持在访问控制中,针对特定请求设置为白名单,则不经过全局防护策略的检测 对于可信任流量可以设置为白名单,将不经过任务防护策略 防护白名单 Web规则白名单 支持针对防护规则集中的具体规则设置白名单,则指定请求不经过该规则的检测 某条域名规则出现误拦截时,可以将误拦截的请求设置为白名单 防护白名单 []( 支持针对Bot防护策略设置白名单,则指定请求将不经过Bot防护策略的检测 明确不需要经过Bot防护策略的请求,可以在Bot功能模块中设置为白名单 开启IPv6防护 开启IPv6防护 提供IPv4/IPv6双栈服务,能够解决网站“天窗”问题,并可以有效提升网站IPv6链接支持率 政策驱动,各地市对于当地企业网站的IPv6浓度有一定指标
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        概述
        网站防护配置概述
      • 功能类
        遭受DDoS攻击后如何向网监报案? 当您部署在天翼云上的云服务,遭受DDoS攻击后,您应该尽快向当地网监部门进行报案,并根据网监部门的要求提供相关信息。网监部门会判断您的报案内容是否符合立案标准,并进入网监处理流程。当正式立案后,天翼云会积极配合网监部门提供攻击相关证据,天翼云会积极响应网监部门的协助调查要求,完成调查举证工作,故当您在遭受攻击时,建议您积极报案,以便可以有效打击犯罪行为。 天翼云黑洞策略是什么? 黑洞是指服务器(云主机)受攻击流量超出防御范围时,天翼云将屏蔽服务器(云主机)的外网访问。 当服务器(云主机)遭受超出防御范围的流量攻击时,天翼云对其采用黑洞策略,即屏蔽该服务器(云主机)的外网访问,避免对天翼云其他用户造成影响,保障天翼云网络整体的可用性和稳定性。DDoS攻击不仅影响受害者,也会对天翼云的机房带来严重的负担。同时DDoS防御需要成本,其中最大的成本就是互联网带宽费用。DDoS流量清洗,不会把DDoS攻击流量清洗掉,对应的DDos流量也会占用巨大的带宽,故为了保障用户的带宽可用性,天翼云会将遭受DDoS攻击的服务器黑洞,屏蔽其外网访问,以便让其不再遭受DDoS攻击,同时空闲出有效带宽供其他服务使用。 注意 天翼云AntiDDoS流量清洗服务为用户提供免费的DDoS攻击防御能力,但是当攻击流量超出AntiDDoS流量清洗阈值时,天翼云会采取黑洞策略封堵IP。 天翼云AntiDDoS流量清洗服务为普通用户免费提供2Gbps的DDoS攻击防护,最高可达5Gbps攻击防护。
        来自:
        帮助文档
        Anti-DDoS流量清洗
        常见问题
        功能类
      • Milvus产品使用手册
        Milvus产品使用手册 一、 产品概述 1.1 产品介绍 Milvus 作为一款开源的高性能向量数据库,具有出色的向量检索性能、高扩展性和易用性,在人工智能、机器学习、计算机视觉、自然语言处理等领域展现出了巨大的应用潜力。目标市场可以根据应用领域细分为自然语言处理、计算机视觉、推荐系统等多个市场。其客户群体主要包括互联网、电商、金融、医疗、安防等行业的企业,以及科研机构和高校等。 1.2 产品核心能力 Milvus 的核心能力是作为一个高性能、高扩展性的云原生向量数据库,专门为处理大规模非结构化数据和支持人工智能应用而设计。 它的能力主要围绕高效的向量相似性搜索展开,具体体现在以下几个方面: 1. 高效的向量搜索与检索 (1) 大规模相似性搜索(ANN): 能够从数十亿甚至千亿级的高维向量数据集中,快速、准确地找到与查询向量最相似的 K 个向量(K近邻搜索)。 (2) 异构计算支持 (Knowhere): Milvus 的核心向量执行引擎Knowhere 能够集成并优化各种流行的向量相似性搜索库(如 Faiss, Hnswlib, Annoy),并能控制在 CPU 或 GPU 上执行索引构建和搜索请求,以充分利用硬件能力。 (3) 多样化的搜索模式: 除了基础的 ANN 搜索,还支持过滤搜索(基于标量字段的条件过滤)、范围搜索和混合搜索(结合向量和标量数据),极大地满足了复杂的业务检索需求。 2. 高性能与底层优化 (1) C++ 搜索引擎: 使用 C++ 语言实现核心搜索引擎组件,以实现高性能、底层优化和高效的资源管理。 (2) 硬件感知优化: 集成了汇编级向量操作、多线程并行化和调度等优化,最大限度地利用硬件性能。 (3) 面向列的存储 (ColumnOriented): 采用面向列的数据库系统,在执行查询时只读取涉及的特定字段,大大减少了数据访问量,并有利于向量化操作。 3. 灵活的功能与应用支撑 (1) 多模态检索: 结合 AI 推理和 Embedding 模型,高效索引和检索图片、视频、文本、声纹等多种非结构化数据。 (2) 数据导入与管理: 支持高通量数据导入,并提供数据分片、分区键、可调一致性模型等管理功能。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        Milvus产品使用手册
      • 快速查询
        当您需要重复使用某一关键字搜索日志时,可以将其设置为快速查询语句。 操作步骤 1. 在云日志服务控制台,单击“日志管理”。 2. 在日志组列表中,单击日志组名称前对应的 按钮。 3. 在日志流列表中,单击日志流名称,进入日志详情页面。 4. 在日志流详情页面,单击 ,输入“快速查询名称”和“快速查询语句”。 快速查询名称,用于区分多个快速查询语句。名称自定义,需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点。 不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 快速查询语句,搜索日志时需要重复使用的关键字,例如“error”。 5. 单击“确定”,完成快速查询条件的创建。 单击快速查询语句的名称,查看日志详情。 查看上下文 您可以通过本操作查看指定日志生成时间点前后的日志,用于在运维过程中快速定位问题。 1. 在云日志服务管理控制台,单击“日志管理”。 2. 在日志组列表中,单击日志组名称。 3. 在日志流列表中,单击日志流名称,进入日志详情页面。 4. 在原始日志页签,单击 可以查看上下文。 在查看上下文结果中,可以查看该日志的前后若干条日志详细信息。 5. 在弹出的查看上下文页面中,查看日志上下文。 查看上下文日志功能介绍 功能 说明 查询行数 查询日志的行数,有三种选择:100、200和500。 高亮显示 输入需要高亮的字符串,回车确认,在日志内容中高亮显示。 过滤日志 输入需要过滤的字符串,回车确认,在日志内容中高亮显示。当高亮显示和过滤日志同时设置时,均可高亮显示。 显示字段 查看上下文,默认字段为content,单击“显示字段”选择查看其他字段的上下文。 更早 从当前位置往前查看设置查询行数的二分之一。例如:当查询行数设置为100时,单击“更早”则从当前位置朝前显示50行,此时行号为50;再次单击“更早”,依次叠加分别为100、150、200...... 当前位置 当前日志位置。当设置了更早或更新时,单击“当前位置”可回到查看上下文开始的位置,即行数为0时。 更新 从当前位置往后查看设置查询行数的二分之一。例如:当查询行数设置为100时,单击“更新”则从当前位置朝后显示50行,此时行号为50;再次单击“更新”,依次叠加分别为100、150、200......
        来自:
        帮助文档
        云日志服务
        用户指南
        日志搜索与分析
        搜索语法与功能
        快速查询
      • 创建ServiceStage自定义策略
        本节主要介绍创建ServiceStage自定义策略 如果系统预置的ServiceStage权限,不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见:“帮助中心 > 统一身份认证服务 > 用户指南 > 用户指南 > 权限管理 > 自定义策略 > 创建自定义策略”。本章为您介绍常用的ServiceStage自定义策略样例。 自定义策略样例 如下以定制一个IAM用户禁止创建及删除微服务引擎的策略为例。 { "Version": "1.1", "Statement": [ { "Action": [ "cse::" ], "Effect": "Allow" }, { "Action": [ "cse:engine:create", "cse:engine:delete" ], "Effect": "Deny" } ] } 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 权限授予成功后,用户可以通过控制台以及REST API等多种方式验证。 此处以上述自定义策略为例,介绍用户如何通过登录ServiceStage控制台验证自定义禁止创建微服务引擎的权限: 1. 使用新创建的用户登录云服务,登录方法选择为“IAM用户”。 租户名为该IAM用户所属云服务帐号的名称。 IAM用户名和IAM用户密码为以租户名在IAM创建用户时输入的用户名和密码。 2. 在“微服务引擎 CSE”页面,创建微服务引擎,返回403错误,表示权限配置正确并已生效。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        权限管理
        创建ServiceStage自定义策略
      • 查询设备绑定的存储模板
        接口功能介绍 本接口用于查询设备绑定的视频存储模板。 接口约束 请求参数说明: String类型的参数,传""等同于不传。 Integer类型的参数,传0等同于不传。 Boolean类型的参数,传false等同于不传。 URI GET /v2/devices//recordTemplate 路径参数 参数 是否必填 参数类型 说明 示例 下级对象 DeviceId 是 String 设备ID。 713405466726055936 Query参数 无 请求参数 请求头header参数 无 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 响应状态码。 200 error String 错误码,执行成功时,不返回该字段。 VSS0001 message String 响应信息。 请求成功 requestId String 请求ID。 362d4e78556b47129182d0881fade86b returnObj Object 响应数据,执行失败时,不返回该字段。 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 RecordTemplateId String 模板ID。 706694064933273600 TemplateName String 模板名称。 test123 DeviceId String 设备ID。 713405466726055936 CreatedTime String 录制规则创建时间。 20230426 14:29:41 UpdatedTime String 录制规则更新时间。 20230426 14:29:41 RequestId String 请求ID。 e6198003b43543109f49ad2f75211808
        来自:
        帮助文档
        智能视图服务
        API参考
        API
        2022-06-13
        视频设备
        视频存储管理
        查询设备绑定的存储模板
      • 集群权限
        CCE集群权限是基于IAM系统策略 和自定义策略的授权,可以通过用户组功能实现IAM用户的授权,如何授权请参见设置集群权限。 注意:集群权限仅针对与集群相关的资源(如集群、节点等)有效,您必须确保同时配置了设置命名空间权限,才能有操作Kubernetes资源(如工作负载、Service等)的权限。 系统策略 IAM中预置的CCE系统策略当前包含CCE FullAccess 和CCE ReadOnlyAccess两种策略,分别支持的细粒度操作(Action)权限如下: CCE FullAccess策略主要权限 操作(Action) Action详情 说明 cce:: cce:cluster:create 创建集群 cce:: cce:cluster:delete 删除集群 cce:: cce:cluster:update 更新集群,如后续允许集群支持RBAC,调度参数更新等 cce:: cce:cluster:upgrade 升级集群 cce:: cce:cluster:start 唤醒集群 cce:: cce:cluster:stop 休眠集群 cce:: cce:cluster:list 查询集群列表 cce:: cce:cluster:get 查询集群详情 cce:: cce:node:create 添加节点 cce:: cce:node:delete 删除节点/批量删除节点 cce:: cce:node:update 更新节点,如更新节点名称 cce:: cce:node:get 查询节点详情 cce:: cce:node:list 查询节点列表 cce:: cce:nodepool:create 创建节点池 cce:: cce:nodepool:delete 删除节点池 cce:: cce:nodepool:update 更新节点池信息 cce:: cce:nodepool:get 获取节点池 cce:: cce:nodepool:list 列出集群的所有节点池 cce:: cce:release:create 创建模板实例 cce:: cce:release:delete 删除模板实例 cce:: cce:release:update 更新升级模板实例 cce:: cce:job:list 查询任务列表(集群层面的job) cce:: cce:job:delete 删除任务/批量删除任务(集群层面的job) cce:: cce:job:get 查询任务详情(集群层面的job) cce:: cce:storage:create 创建存储 cce:: cce:storage:delete 删除存储 cce:: cce:storage:list 列出所有磁盘 cce:: cce:addonInstance:create 创建插件实例 cce:: cce:addonInstance:delete 删除插件实例 cce:: cce:addonInstance:update 更新升级插件实例 cce:: cce:addonInstance:get 获取插件实例 cce:: cce:addonTemplate:get 获取插件模板 cce:: cce:addonInstance:list 列出所有插件实例 cce:: cce:addonTemplate:list 列出所有插件模板 cce:: cce:chart:list 列出所有模板 cce:: cce:chart:delete 删除摸板 cce:: cce:chart:update 更新模板 cce:: cce:chart:upload 上传模板 cce:: cce:chart:get 获取模板信息 cce:: cce:release:get 获取模板实例信息 cce:: cce:release:list 列出所有模板实例 cce:: cce:userAuthorization:get 获取CCE用户授权 cce:: cce:userAuthorization:create 创建CCE用户授权 ecs:: ECS(弹性云主机)服务的所有权限。 evs:: 云硬盘的所有权限。 可以将云硬盘挂载到云服务器,并可以随时扩容云硬盘容量 vpc:: VPC(虚拟私有云,包含二代ELB)的所有权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内。 sfs::get SFS(弹性文件存储服务)资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件存储服务)资源的扩容共享。 aom::get AOM(应用运维管理)资源详情的查看权限。 aom::list AOM(应用运维管理)资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)自动扩缩容规则的所有操作权限。 apm:icmgr: APM(应用性能管理服务)操作ICAgent权限。 CCE ReadOnlyAccess策略主要权限 操作(Action) 操作(Action) 说明 cce::get cce:cluster:get 查询集群详情 cce::get cce:node:get 查询节点详情 cce::get cce:job:get 查询任务详情(集群层面的job) cce::get cce:addonInstance:get 获取插件实例 cce::get cce:addonTemplate:get 获取插件模板 cce::get cce:chart:get 获取模板信息 cce::get cce:nodepool:get 获取节点池 cce::get cce:release:get 获取模板实例信息 cce::get cce:userAuthorization:get 获取CCE用户授权 cce::list cce:cluster:list 查询集群列表 cce::list cce:node:list 查询节点列表 cce::list cce:job:list 查询任务列表(集群层面的job) cce::list cce:addonInstance:list 列出所有插件实例 cce::list cce:addonTemplate:list 列出所有插件模板 cce::list cce:chart:list 列出所有模板 cce::list cce:nodepool:list 列出集群的所有节点池 cce::list cce:release:list 列出所有模板实例 cce::list cce:storage:list 列出所有磁盘 cce:kubernetes: 操作所有kubernetes资源,具体权限请在15.3 命名空间权限中配置。 ecs::get ECS(弹性云主机)所有资源详情的查看权限。 CCE中的一个节点就是具有多个云硬盘的一台弹性云主机 ecs::list ECS(弹性云主机)所有资源列表的查看权限。 evs::get 云硬盘所有资源详情的查看权限。可以将云硬盘挂载到云服务器,并可以随时扩容云硬盘容量 evs::list 云硬盘所有资源列表的查看权限。 evs::count vpc::get VPC(虚拟私有云,包含二代ELB)所有资源详情的查看权限。 创建的集群需要运行在虚拟私有云中,创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内 vpc::list VPC(虚拟私有云,包含二代ELB)所有资源列表的查看权限。 sfs::get SFS(弹性文件服务)服务所有资源详情的查看权限。 sfs:shares:ShareAction SFS(弹性文件服务)资源的扩容共享。 aom::get AOM(应用运维管理)服务所有资源详情的查看权限。 aom::list AOM(应用运维管理)服务所有资源列表的查看权限。 aom:autoScalingRule: AOM(应用运维管理)服务自动扩缩容规则的所有操作权限。 自定义策略 如果系统预置的CCE策略,不满足您的授权要求,可以创建自定义策略。 目前支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 本章为您介绍常用的CCE自定义策略样例。 说明:job类型的操作不支持自定义资源路径,如cce:job:get、cce:job:list、cce:job:delete。 CCE 自定义策略样例: 示例1:创建一个名称为“test”的集群 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "cce:cluster:create" ] } ] } 示例2:拒绝用户删除节点 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny 优先原则。 如果您给用户授予CCE FullAccess的系统策略,但不希望用户拥有CCE FullAccess中定义的删除节点权限(cce:node:delete),您可以创建一条相同Action的自定义策略,并将自定义策略的Effect设置为Deny,然后同时将CCE FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对CCE执行除了删除节点外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "cce:node:delete" ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Action": [ "ecs:cloudServers:resize", "ecs:cloudServers:delete", "ecs:cloudServers:delete", "ims:images:list", "ims:serverImages:create" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        权限管理
        集群权限
      • 匹配条件字段说明
        本文为您介绍配置部分防护策略时,系统支持设置的匹配字段。 在进行云WAF的防护配置时,CC防护、精准访问控制、白名单、BOT防护均涉及定义规则匹配条件。本文具体描述了规则匹配条件中支持使用的字段及其释义。 什么是匹配条件、匹配动作 在进行云WAF的防护配置时,您可以自定义CC防护规则、自定义精准访问策略、自定义白名单规则、自定义BOT防护规则,自定义规则由匹配条件与匹配动作构成。在创建规则时,通过设置匹配字段和相应的匹配内容定义匹配条件,并针对符合匹配条件的访问请求设置相应的动作。 匹配条件 匹配条件包含匹配字段、逻辑符、匹配内容。每一条自定义规则中最多允许设置多个匹配条件组合,且各个条件间是“与”的逻辑关系,即访问请求必须同时满足所有匹配条件才算命中该规则,并执行相应的匹配动作。 匹配动作 Web基础防护白名单规则中的匹配动作表示不检测模块,其他自定义防护策略的匹配动作表示处置动作,具体配置方式请参见各防护模块配置说明。 支持匹配的字段 匹配字段 适用的逻辑符 字段描述 请求参数值 包含、相等、正则匹配 请求的参数value,包括query和form,如/?p123中的123 请求参数名 包含、相等、正则匹配 请求的参数key,包括query和form,如/?p123中的p Cookie 包含、相等、正则匹配、统计次数、统计个数 请求的Cookie值 请求路径 包含、相等、正则匹配、统计次数、统计个数 请求的路径,不包含域名和参数,未解码 请求URI 包含、相等、正则匹配、统计次数、统计个数 请求的URI,带参数 请求头值 包含、相等、正则匹配 请求header的值 请求头名 包含、相等、正则匹配 请求header的名字 请求方法 包含、相等、正则匹配、统计次数、统计个数 请求方法 请求大小 大于等于、小于等于 请求的大小 请求Host 包含、相等、正则匹配、统计次数、统计个数 请求Host头的值 请求referer 头 包含、相等、正则匹配、统计次数、统计个数 请求referer头的值 请求UserAgent 包含、相等、正则匹配、统计次数、统计个数 请求UserAgent 请求体 包含、相等、正则匹配、统计次数 请求体 请求端口 相等、统计次数、统计个数 请求的端口 源IP 属于、不属于 请求来源IP
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        匹配条件字段说明
      • 触发器事件消息格式
        函数计算提供了丰富类型的触发器,不同种类的触发器事件格式会根据具体情况而有所差异,下面将详细列举各触发器对应的事件格式。 说明 本文提及的”事件格式“指事件函数中,接收到的event变量的数据结构。 HTTP触发器 通过HTTP触发器和自定义域名访问事件函数时,仅会把请求中的body部分通过event传递到事件函数的handler,数据类型是byte数组。而header和queryparams等其余请求信息会被丢弃,如果用户需要关心请求中除body以外的信息,可以使用Http函数 说明 ”事件函数“指的是标准运行时下,处理程序类型为”处理事件请求“的函数。 ”HTTP函数“指的是标准运行时下,处理程序类型为”处理 HTTP 请求“的函数。 云原生网关触发器 云原生网关触发器与Http触发器的行为相同,详细请参考上文。 定时触发器 plaintext { "time": "20241205T02:24:09Z", "name": "triggername", "data": "hello,trigger" } 参数 类型 示例值 描述 time string 20241205T02:24:09Z 消息被触发的时间。 name string triggername 触发器的名称。 data string hello,trigger 定时触发器配置中用户填写的”触发消息“内容。 Kafka触发器 有两种消息格式:RawData和CloudEvent格式,可在触发器配置里选择。 CloudEvent格式如下: plaintext [ { "id": "eca534636baf4d568f86cbdb748208ed", "source": "ctyun.faas.trigger.kafka", "specversion": "1.0", "type": "kafka:topic:sendmessage", "datacontenttype": "application/json", "subject": "kafkatriggermqbjvsezbpdialtest:testforfaas", "time": "20250522T02:04:16Z", "data": { "headers": {}, "timestamp": 1747879456, "topic": "testforfaas", "partition": 0, "offset": 15280, "key": "", "value": "msg[9]: 154b2a0e2c3d4b03ae9ec225b5370c3b, ts20250522 02:04:16" } } ] 参数 类型 示例值 描述 id string eca534636baf4d568f86cbdb748208ed 事件ID。标识事件的唯一值。 source string ctyun.faas.trigger.kafka 事件源。Kafka触发器固定为ctyun.faas.trigger.kafka。 specversion string 1.0 CloudEvents协议版本。 type string kafka:topic:sendmessage 事件类型。 datacontenttype string application/json 参数data的内容形式。 subject string kafkatriggermqbjvsezbpdialtest:testforfaas 事件主体。格式为[SourceName]:[消息topic]。 time string 20250522T02:04:16Z 消息被触发的时间。 data object Kafka触发器独有消息格式,详细参见下文RawData描述。
        来自:
        帮助文档
        函数计算
        用户指南
        事件触发
        触发器事件消息格式
      • Open WebUI及vLLM版本升级最佳实践
        在使用GPU云主机进行推理时,vLLM版本会影响计算性能与功能支持,Open WebUI版本关系着用户交互体验与功能兼容性。本文提供完整升级指南,进一步增强系统稳定性、界面功能完整及性能最优。 一、Open WebUI升级指南 1. 查看现有版本 plaintext docker exec it openwebui bash c "cat /app/package.jsongrep version" 2. 版本升级 (1)登录云主机,下载最新容器镜像 plaintext docker pull ghcr.nju.edu.cn/openwebui/openwebui:v0.6.5 (2)删除旧镜像 查看当前容器镜像 删除旧容器镜像 plaintext docker image rm ghcr.nju.edu.cn/openwebui/openwebui:cuda 查看更新后的容器镜像 3. 修改启动openwebui命令参数 plaintext vi /root/.startwebui.sh 修改后内容如图 4. 清理容器 plaintext docker ps a docker rm f openwebui
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        AIGC实践
        Open WebUI及vLLM版本升级最佳实践
      • 1
      • ...
      • 55
      • 56
      • 57
      • 58
      • 59
      • ...
      • 482
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      推荐文档

      创建队列

      客户端Windows版本安装

      常见问题

      术语解释

      创建只读实例

      全面了解天翼云⑤:勒索病毒尝试处理方案

      配置目的端

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号