爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云工业iot解决方案_相关内容
      • 用户使用手册
        天翼云为你提供产品使用手册,您可以点击下载查看。 物理机用户使用手册
        来自:
        帮助文档
        物理机 DPS
        文档下载
        用户使用手册
      • iBox边缘盒子服务协议
        天翼云iBox边缘盒子服务协议详情请参见iBox边缘盒子服务协议。
        来自:
        帮助文档
        iBox边缘盒子
        相关协议
        iBox边缘盒子服务协议
      • 通过IAM用户控制资源访问
        在协同使用资源的场景下,如果您需要根据实际的职责权限情况配置用户使用权限,可使用统一身份认证(Identity and Access Management,简称IAM)服务,创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。 本文介绍如何创建IAM子用户并授予特定权限策略,从而控制对弹性伸缩资源的访问。 操作步骤 1. 创建IAM子用户 访问IAM控制台,创建子用户。具体操作请参见创建用户。 2. 创建用户组 在IAM控制台创建用户组,并将上一步种创建好的用户移入用户组中,具体操作请参考创建用户组。 3. 为用户组授权 天翼云提供了弹性伸缩系统权限策略,请参考弹性伸缩策略表。您可以选择天翼云提供的系统策略为用户组授权,详细操作请参考用户组授权。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        弹性伸缩CTIAM
        通过IAM用户控制资源访问
      • 卸载云硬盘
        pbb10f94c11f16051) 通过弹性云主机管理控制台卸载 通过云硬盘管理控制台卸载 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘主页面,单击待卸载云硬盘所在行“操作 > 卸载”,弹出“卸载云硬盘”对话框。 5. 在“卸载云硬盘”对话框中,确认云硬盘需要卸载的云主机并勾选,然后单击“确定”。 6. 回到云硬盘列表,此时云硬盘状态为“卸载中”,表示云硬盘处于正在从云主机卸载的过程中。当云硬盘状态为“未挂载”时,表示卸载成功。 通过弹性云主机管理控制台卸载 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 点击待卸载云硬盘的弹性云主机名称,进入弹性云主机详情页面。 5. 点击进入详情页面下方的“云硬盘”页签,可查看当前云主机下所有云硬盘的具体信息。单击待卸载云硬盘所在行“操作 > 卸载”,弹出“卸载云硬盘”对话框,请阅读完注意事项后单击“确定”。 6. 若卸载的云硬盘是“随云主机一起订购的数据盘”,则点击“确定”后,会先进行订单拆分。待订单拆分完毕后,再次点击“操作 > 卸载”,才能成功完成卸载云硬盘操作。 7. 若卸载的云硬盘是“单独订购后挂载至该云主机的数据盘”,则点击“确定”后即可完成卸载云硬盘操作。 说明 如果共享云硬盘同时挂载至多个云主机,只从其中的一个云主机卸载,卸载成功后,云硬盘状态依然为“已挂载”。只有当共享云硬盘已经从所有的云主机上卸载成功时,状态会变为“未挂载”。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        卸载云硬盘
      • 卸载数据盘
        pbb10f94c11f16051) 通过弹性云主机管理控制台卸载 通过云硬盘管理控制台卸载 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在云硬盘主页面,单击待卸载云硬盘所在行“操作 > 卸载”,弹出“卸载云硬盘”对话框。 5. 在“卸载云硬盘”对话框中,确认云硬盘需要卸载的云主机并勾选,然后单击“确定”。 6. 回到云硬盘列表,此时云硬盘状态为“卸载中”,表示云硬盘处于正在从云主机卸载的过程中。当云硬盘状态为“未挂载”时,表示卸载成功。 通过弹性云主机管理控制台卸载 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击选择“计算>弹性云主机”,进入云主机列表页面。 4. 点击待卸载云硬盘的弹性云主机名称,进入弹性云主机详情页面。 5. 点击进入详情页面下方的“云硬盘”页签,可查看当前云主机下所有云硬盘的具体信息。单击待卸载云硬盘所在行“操作 > 卸载”,弹出“卸载云硬盘”对话框,请阅读完注意事项后单击“确定”。 6. 若卸载的云硬盘是“随云主机一起订购的数据盘”,则点击“确定”后,会先进行订单拆分。待订单拆分完毕后,再次点击“操作 > 卸载”,才能成功完成卸载云硬盘操作。 7. 若卸载的云硬盘是“单独订购后挂载至该云主机的数据盘”,则点击“确定”后即可完成卸载云硬盘操作。 说明 如果共享云硬盘同时挂载至多个云主机,只从其中的一个云主机卸载,卸载成功后,云硬盘状态依然为“已挂载”。只有当共享云硬盘已经从所有的云主机上卸载成功时,状态会变为“未挂载”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云硬盘
        卸载数据盘
      • 服务协议
        本节介绍智算安全专区服务协议,请点击查看。 天翼云智算安全专区服务协议
        来自:
        帮助文档
        智算安全专区
        相关协议
        服务协议
      • 安全组配置示例
        本节介绍了安全组配置示例、不同安全组内的弹性云主机内网互通、仅允许特定IP地址远程连接弹性云主机、SSH远程连接Linux弹性云主机、RDP远程连接Windows弹性云主机、公网ping ECS弹性云主机、弹性云主机作Web服务器、弹性云主机作DNS服务器、使用FTP上传或下载文件。 安全组配置示例 介绍常见的安全组配置示例。如下示例中,出方向默认全通,仅介绍入方向规则配置方法。 不同安全组内的弹性云主机内网互通 仅允许特定IP地址远程连接弹性云主机 SSH远程连接Linux弹性云主机 RDP远程连接Windows弹性云主机 公网ping ECS弹性云主机 弹性云主机作Web服务器 弹性云主机作DNS服务器 使用FTP上传或下载文件 不同安全组内的弹性云主机内网互通 场景举例: 在同一个VPC内,用户需要将某个安全组内一台弹性云主机上的资源拷贝到另一个安全组内的弹性云主机上时,用户可以将两台弹性云主机设置为内网互通后再拷贝资源。 安全组配置方法: 同一个VPC内,在同一个安全组内的弹性云主机默认互通。但是,在不同安全组内的弹性云主机默认无法通信,此时需要添加安全组规则,使得不同安全组内的弹性云主机内网互通。 在两台弹性云主机所在安全组中分别添加一条入方向安全组规则,放通来自另一个安全组内的实例的访问,实现内网互通,安全组规则如下所示。 方向 协议/应用 端口 源地址 :::: 入方向 设置内网互通时使用的协议类型 设置端口范围 另一个安全组的ID
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        安全组
        安全组配置示例
      • 挂载云硬盘
        本文帮助您了解挂载云硬盘相关的操作步骤。 操作场景 创建云硬盘后,需要将云硬盘挂载给云主机或物理机,供云主机或物理机作为数据盘使用。 挂载云硬盘通常分为两种,一种是挂载非共享云硬盘,另一种为挂载共享云硬盘。 挂载非共享云硬盘 约束与限制 非共享云硬盘只可以挂载至1台云主机或物理机。 挂载非共享云硬盘时,挂载的实例需要与此云硬盘位于同一区域下的同一可用区。 极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的通用计算增强型和内存优化型云主机,并且一台云主机只允许挂载最多3块极速型SSD云硬盘。 操作步骤 用户可以从云主机与云硬盘两个页面入口进行挂载,具体操作步骤如下: 从云主机页面进行挂载 1.登录控制中心。 2.单击控制中心左上角的,选择地域,此处我们选择华东1。 3.单击选择“计算>弹性云主机”,进入云主机列表页面。 4.单击待挂载云硬盘的弹性云主机名称,进入弹性云主机详情页面。 5.单击“云硬盘”页签,在云硬盘页面中,点击“挂载磁盘”按键,弹出磁盘挂载窗口。 6.在跳转窗口中选择要挂载的云硬盘,点击“确定”,即可为弹性云主机挂载云硬盘,且在云主机的云硬盘详情页面可看到挂载的云硬盘详情信息。
        来自:
        帮助文档
        云硬盘 EVS
        快速入门
        挂载云硬盘
      • 管理标签
        使用标签筛选实例 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全管理 > 证书管理服务”,进入“SSL证书列表”页面。 4. 单击“筛选标签”。 5. 在“筛选标签”弹窗中,填写标签。 6. 单击“确定”,执行筛选标签操作,列表将展示标签筛选结果。筛选结果返回包含所选择的多项键值的实例。 解绑标签 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全管理 > 证书管理服务”,进入“SSL证书列表”页面。 4. 选择需要解绑标签的实例,单击“标签”列的。 支持批量解绑:勾选多个实例,在实例列表上方,单击“批量解绑标签”,为多个实例批量解绑标签。 5. 在“编辑标签”弹窗中,单击目标标签操作列的“删除”。 6. 单击“确定”,解绑标签完成。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        管理SSL证书
        管理标签
      • 变更加速区域
        参数名 说明 中国内地 选择中国内地,表示全球用户的访问,均会被调度至分布在中国内地的节点。天翼云全站加速节点中国内地的最新分布情况,详情请见: 全球(不含中国内地) 选择全球(不含中国内地),表示全球用户的访问,均会被调度至分布在中国澳门、中国台湾、中国香港以及其他国家和地区的节点。天翼云全站加速节点全球(不含中国内地)的最新分布情况,详情请见: 全球 选择全球,表示全球用户的访问,均会被择优调度至最近的节点进行加速服务。 由于加速区域包含中国内地,加速域名请先完成在中国大陆的ICP备案,同时完成公安网备案。
        来自:
        帮助文档
        全站加速
        订购说明
        变更加速区域
      • 标签管理
        使用标签筛选实例 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 日志审计(原生版)”,进入日志审计实例管理页面。 4. 单击“筛选标签”。 5. 在“标签筛选”弹窗中,下拉选择已有标签。 6. 单击“确定”,执行筛选标签操作,列表将展示标签筛选结果。筛选结果返回包含所选择的多项键值的实例。 解绑标签 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 日志审计(原生版)”,进入日志审计实例管理页面。 4. 选择需要解绑标签的日志审计实例,单击“编辑标签”。 支持批量解绑:勾选多个实例,在实例列表上方,单击“批量解绑标签”,为多个实例批量解绑标签。 5. 在弹出的编辑标签窗口中,单击目标标签操作列的“删除”。 6. 单击“确定”,解绑标签完成。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        实例管理
        标签管理
      • 退订
        本节介绍如何退订态势感知(专业版)。 若用户不再使用态势感知(专业版)防护功能或增值包,可执行退订或一键取消操作。 包周期(包年/包月)计费模式:预付费方式。新购5天内的资源,支持每年10次5天无理由“退订”;使用超过5天的资源,“退订”需要收取手续费。 按需计费模式:按小时计费方式。资源即开即停,支持一键“取消”释放资源。 退订包周期计费 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在“总览”页面中,单击右上角“专业版”,显示版本管理窗口。 4. 针对包周期购买的资产配额、或增值包,单击“退订”,进入“退订管理”列表页面。 5. 在需要退订的实例所在行,单击“操作”列中的“退订资源”,进入“退订资源”页面。 6. 确认待退订资源信息,选择退订原因,并勾选退订确认。 7. 单击“退订”,在退订管理页面确认退订。 退订成功后,返回版本管理窗口,包年/包月计费的资产配额已取消。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        快速入门
        购买态势感知(专业版)
        退订
      • 恢复类问题
        本章节列举了使用云主机备份过程中的恢复类问题,以及相对应的解答。 使用云主机备份恢复数据时,需要停止云主机吗? 恢复数据时系统会关闭云主机,待数据恢复后系统会自动启动云主机。 如果取消勾选“恢复后立即启动云主机”,则需要用户手动启动云主机。 云主机变更后能否使用备份恢复数据? 如果您的云主机做过备份后进行变更(添加、删除、扩容云硬盘),还可以使用原有的备份恢复数据。但因为文件系统的限制,恢复数据后,云硬盘恢复为未变更前的状态,建议您在变更后重新做备份。 如果备份后用户添加了云硬盘,再使用备份进行恢复,则添加的云硬盘数据不会改变。 如果备份后用户删除了云硬盘,再使用备份进行恢复,则删除的云硬盘不会被恢复。 如果备份后用户对服务器切换系统,再使用系统盘备份进行恢复原系统盘,则由于磁盘UUID的改变将导致系统盘备份恢复不成功。 使用备份恢复云主机或镜像创建云主机后,密码被随机如何处理? 请参考弹性云主机帮助中心,常见问题,密码类,密码重置章节完成对应操作系统密码重置。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        恢复类问题
      • 创建类
        本节介绍了弹性云主机创建类相关问题。 为什么创建弹性云主机的任务失败,但是在弹性云主机列表中显示创建成功? 问题描述 在弹性IP资源不足的情况下,用户通过管理控制台创建一台绑定弹性IP的弹性云主机,此时弹性云主机创建成功,但是绑定弹性IP失败。这种情况下,弹性云主机申请状态栏显示任务失败,但弹性云主机列表页面显示弹性云主机创建成功。 根因分析 弹性云主机列表中呈现的是创建成功的弹性云主机列表和详情。 申请状态栏显示的是创建弹性云主机任务的执行状态,包括创建弹性云主机任务的各个子状态,例如创建弹性云主机资源、绑定弹性IP等子任务,只有所有子任务全部成功时,任务才会成功,否则都是失败任务。 对于弹性云主机资源创建成功,但是绑定弹性IP失败的情况而言,该任务处理失败。对于成功创建的弹性云主机资源,会短时间内出现在弹性云主机列表中,待系统完成回退操作后,将会在列表自动消失。 支付成功后为什么不能马上看到创建中的弹性云主机? 在创建弹性云主机时,由于系统盘的创建需要少许时间,所以等系统盘创建出来后即可看到创建中的弹性云主机。 申请开通弹性云主机需要多久? 通常几分钟之内即可开通成功。 具体的,与该弹性云主机的规格、配置资源(如云硬盘、弹性IP),以及当前的系统负载有关。 说明 如果长时间无法开通,请联系客服寻求技术支持。
        来自:
      • 查看监控视图
        本文为您介绍查看监控视图的操作场景、前提条件和操作步骤。 操作场景 监控视图添加完成后,您可以在监控面板页面查看该监控项近3小时内的监控走势图。系统提供固定时长和自定义时长两种方式查看监控数据统计图。 大屏模式:大屏主要用于关键运维场景下的全局可视化监控和集中管理,以及需要实时掌握系统运行状态并进行快速决策的业务场合。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成监控视图的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“监控面板”>"自定义面板",即可查看该监控面板下的所有监控视图。 视图操作指引 监控视图支持以下功能: 功能 支持图表类型 操作说明 备注 拖动 折线图、仪表盘、柱状图、表格、饼状图 在视图区域,鼠标左键选择拖动,即可将视图调整至指定面板位置 缩放 折线图、仪表盘、柱状图、表格、饼状图 在视图区域右下角,鼠标左键选择缩放功能按钮,移动鼠标即可放大/缩小视图所占区域 注意:展示视图“实例详情”时,不支持缩放 缩放视图放大时横轴方向最大边界为整个面板区域;缩放时最小边界为1/2面板区域 编辑 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“编辑”按钮,进入视图编辑页面,支持调整视图配置信息 放大 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“放大”按钮,进入视图放大模式 刷新 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“刷新”按钮,即可刷新当前视图展示数据 实例详情 折线图、柱状图 点击视图右上角“实例详情”按钮,支持展示视图相关实例的基本信息(实例名称、实例ID、指标、当前值、自定义聚合值(最大值、最小值、平均值))。实例名称、实例ID支持模糊检索。 数据导出 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“数据导出”按钮,可以将当前视图时序数据以文件形式导出到本地 复制 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“复制”按钮,可以快速复制新的视图 删除 折线图、仪表盘、柱状图、表格、饼状图 点击视图右上角“删除”按钮,可以删除当前视图
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        查看监控视图
      • STS相关接口
        参数 说明 credentials 用户账号信息,包含accessKeyId和secretAccessKey和sessionToken endpoint 天翼云资源池的地址,必须指定http或https前缀
        来自:
        帮助文档
        媒体存储
        SDK参考
        JavaScript SDK
        STS相关接口
      • 准备环境
        本文介绍制作物理机私有镜像的软件环境,需要准备一台x86的Linux系统(带可视化界面)的设备,建议使用Ubuntu 22.04。本文以Ubuntu 22.04系统为例,介绍搭建环境的过程。 1. 配置软件源(可选) 这里配置使用天翼云软件源。这一步可选,如果选择使用其他软件源,可跳过这一步。 检查网络是否畅通,执行: plaintext ping mirrors.ctyun.cn 检查Ubuntu 22.04的镜像源是否配置正常 plaintext 查看apt镜像源配置 cat /etc/apt/sources.list 更新软件索引 sudo apt update 使用天翼云镜像源加速软件下载和环境部署过程,可参考 plaintext 使用天翼云镜像站的Ubuntu 22.04的apt镜像源 sudo cat >> /etc/apt/sources.list << 'EOF' deb jammy main restricted universe multiverse debsrc jammy main restricted universe multiverse deb jammysecurity main restricted universe multiverse debsrc jammysecurity main restricted universe multiverse deb jammyupdates main restricted universe multiverse debsrc jammyupdates main restricted universe multiverse deb jammyproposed main restricted universe multiverse debsrc jammyproposed main restricted universe multiverse deb jammybackports main restricted universe multiverse debsrc jammybackports main restricted universe multiverse EOF 更新软件索引 sudo apt update
        来自:
        帮助文档
        物理机 DPS
        用户指南
        镜像
        通过镜像文件制作系统盘私有镜像
        制作镜像文件
        准备环境
      • 【上线】2026年5月20日起关系数据库MySQL版在II类型资源池开放部分邀测、内测功能
        本页面主要介绍关系数据库MySQL版内测,邀测功能(Beta)开放的原因、影响和建议。 原因 为了更快地为您提供前沿的数据库能力,并持续提升产品创新速度,天翼云关系数据库MySQL版会将部分新功能以内测或者邀测(Beta)的形式开放体验。这些功能会在控制台清晰标注“内测”、“邀测”标识,您在充分了解规则后,可自行选择是否开启。 内测或者邀测期间,我们会正常收取费用,以覆盖产品研发与底层资源的必要投入。同时,我们也非常期望收到您的真实使用反馈,以便我们打磨功能,推动其尽快成熟转正。 影响 具体影响如下: 计费影响 :开启或使用内测、邀测功能会产生相应费用,具体计费规则请以控制台展示和计费文档为准。费用会正常出账,请您留意资源用量。 服务等级协议(SLA)影响 :内测、邀测功能暂处于快速迭代与验证阶段,不会提供任何可用性保证 。凡是由邀测功能引发的不可用、异常等问题,均不计入 您实例的整体可用性计算,也不适用 服务赔偿条款,具体协议说明可参考天翼云关系数据库服务协议。请您放心,实例中非内/邀测的标准功能仍受原有SLA的完整保护。具体的协议可参考天翼云关系数据库服务等级协议。 功能标识与启停:内测、邀测功能入口均带有“内测”、“邀测”标签,帮助您清晰辨识。 具体功能: 快照备份,备份类型转换,后续可能新增其他内侧、邀测功能,以控制台展示为准。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【上线】2026年5月20日起关系数据库MySQL版在II类型资源池开放部分邀测、内测功能
      • CDN内容审核开通
        本文介绍CDN内容审核增值服务的开通方式。 基本说明 目前天翼云CDN加速产品支持CDN内容审核增值服务,使用CDN内容审核增值服务需同时完成如下两个步骤: 1. 开通CDN内容审核服务,详情请见如下开通步骤。 2. 通过提交工单联系客服,进行线下配置开启。详情请见:CDN内容审核。 开通步骤 新客户 目前开通天翼云CDN加速业务时,CDN内容审核增值服务默认开通,如不需要可以在界面选择关闭。请参照CDN加速按量产品购买流程开通,详情请见:产品开通。 注意 CDN内容审核增值服务不支持单独开通,需与CDN加速按量计费的基础服务组合开通。如CDN加速按量计费的基础服务停用,则CDN内容审核同步停用。 CDN内容审核增值服务目前仅支持中国内地开通使用,全球(不含中国内地)暂不支持。 存量客户 已开通过CDN加速按量产品,但尚未开通CDN内容审核增值服务的客户,通过登录CDN控制台,单击左侧导航栏【计费详情】【CDN加速】,支持参照如下操作说明进行自助开通。 操作说明: 1. 进入CDN加速计费详情后,单击【操作】列下的【增配内容审核】,进入相应界面。 2. 勾选“我已阅读,理解并接受《天翼云CDN服务协议》”,确认无误后,单击【增配内容审核】,即可开通CDN内容审核服务。
        来自:
        帮助文档
        CDN加速
        购买指南
        增值服务开通
        CDN内容审核开通
      • 生命周期管理存储桶文件
        项目 描述 规则名称 生命周期规则名称。 文件转换策略 文件按生命周期规则转换的策略: 天数:生命周期规则在匹配文件最后一次修改时间或最后一次访问时间多少天后生效。 日期:生命周期规则生效日期,对于最后一次修改时间在此日期之前的文件执行生命周期规则。 适用范围 生命规则适用的范围: 按前缀匹配:输入生命周期规则匹配前缀,符合该前缀的文件执行生命周期规则。不符合的不执行生命周期规则。 整个存储桶:创建的生命周期规则适用该Bucket内的所有文件。 前缀 输入生命周期规则要匹配的文件名字的前缀。 前缀设置为example,表示匹配名字以example开头的所有文件,如example1.txt、example/test.png等。 前缀设置为example/,表示匹配名字以example/开头的所有文件,如example/test.png、example/abc/1.txt等。 转换到低频访问型文件 匹配生命周期规则的文件,到期后转换成低频访问型文件。 如果“文件转换策略”为“天数”,可以选择文件: 最后一次修改时间:指定在文件最后一次修改后多少天,根据生命周期规则,文件转为低频访问存储。 最后一次访问时间:指定在文件最后一次访问后多少天,根据生命周期规则,文件转为低频访问存储。 如果“文件转换策略”为“日期”,则在此日期之前修改的文件,将在此日期转换为低频访问存储。 删除文件 匹配生命周期规则的文件,到期后删除。 如果“文件转换策略”为“天数”,指定在文件最后一次修改后多少天,文件被删除。 如果“文件转换策略”为“日期”,则在此日期之前修改的文件,将在此日期被删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        最佳实践
        生命周期管理存储桶文件
      • 用量分析
        回源统计 回源统计支持客户按加速类型、标签、域名、地区、加速区域【中国内地/全球(不含中国内地)/北美/欧洲/亚太1区/亚太2区/亚太3区/中东&非洲/南美】、查询时间粒度(1分钟/5分钟/1小时/1天)、查询时间范围等搜索条件,查询回源带宽和回源流量的相关数据。回源带宽图中包括了带宽峰值和95带宽峰值;回源流量图中展示了总回源流量。 请求数 请求数支持客户按加速类型、标签、域名、运营商、地区、加速区域【中国内地/全球(不含中国内地)/北美/欧洲/亚太1区/亚太2区/亚太3区/中东&非洲/南美】、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、查询时间范围等搜索条件,查询请求次数和QPS。请求次数图表中包括了总请求数、动态http请求数、动态https请求数、静态http请求数、静态https请求数。QPS图表中包括了总QPS、动态http QPS、动态https QPS、静态http QPS、静态https QPS。 命中率 命中率支持客户按加速类型、标签、域名、运营商、地区、加速区域【中国内地/全球(不含中国内地)/北美/欧洲/亚太1区/亚太2区/亚太3区/中东&非洲/南美】、协议类型(http/https/quic)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、查询时间范围等搜索条件查询流量命中率和请求命中率。
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        用量分析
      • 操作类
        sectiona7417200f02c62fe) Web应用防火墙支持那些端口? Web应用防火墙可以拦截哪些类型的攻击? 什么样的域名无法接入防护? Web应用防火墙是否能够防御DDoS攻击? Web应用防火墙支持哪些TLS协议? Web应用防火墙是否支持接入采用NTLM协议认证的网站? Web应用防火墙中的源站IP可以填写ECS内网IP吗? 如何接入Web应用防火墙防护? 只需要通过修改网站CNAME记录即可。 如果域名的DNS解析服务在自建的服务器,登录控制台直接修改即可。 如果域名的DNS解析服务由第三方提供(如万网、新网等),登录域名提供DNS解析的服务商网站进行修改。 Web应用防火墙支持HTTPS协议吗? 支持。 天翼云Web应用防火墙既支持HTTP,又支持HTTPS,同时支持单个域名既有HTTPS又有HTTP。 Web应用防火墙支持IP负载均衡吗? 不支持,天翼云Web应用防火墙只支持单个IP的访问,不支持IP负载均衡。 Web应用防火墙流量牵引方式及步骤? 天翼云Web应用防火墙采用DNS牵引的方式,属于常引流。 在Web应用防火墙自服务页面中防护配置生效后,需要客户联系DNS服务器商将网站域名解析指向CNAME地址,CNAME规则为:防护域+.iname.damddos.com,例如原域名 www.ctyun.cn,CNAME为www. ctyun.cn.iname.damddos.com。 如果用户需要关闭实例、关闭防护,首选需要确保已经联系DNS服务商将域名指向切换至源地址,否则将影响客户的正常访问。 服务到期需要尽快续费,或者需要确保配置失效时将DNS指回源站。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        操作类
      • 其它
        新增访问密钥时忘记下载,如何重新下载找到密钥文件? 删除密钥重新生成即可。并且为了安全,最好每3个月重置密钥。 accesskey能否删除? 支持删除。 是否可以设置密码有效期? 支持。登录官网后,在账号中心安全设置密码策略密码有效期策略中设置。IAM用户与主账号保持一致。 天翼云官网账号如何修改绑定手机号? 登录官网以后点击头像下方的“个人中心”进入“安全设置”页面更换手机号,验证原手机号的验证码以后即可更换新的手机号。详情可参考:更换手机号 无法收到短信验证码怎么办? 1. 网络通讯异常可能会造成短信丢失,请重新获取或稍后再试。 2. 请核实手机是否已停机,或者屏蔽了系统短信。 售前、售后问题可以通过哪些方式解决? 用户遇到售前、售后问题时,可以通过以下几种方式解决: 咨询热线 用户可拨打客服热线咨询售前、售后问题。咨询热线:4008109889 帮助文档 用户在官网首页点击顶部导航“文档“进入帮助中心页面,然后点击上方的产品导航快速查找产品,点击相应产品即可进入产品文档,自助解决问题。 智能客服 用户可点击官网首页右侧“服务与建议“,选择“ 智能客服” 进入在线客服界面,选择人工服务 提交工单 1、登录天翼云官网,点击顶部导航“管理中心“进入总览页面。 2、在总览页面点击右上侧“更多工单新建工单”进入工单页面,选择“提交工单”。 3、创建工单。根据遇到的问题,选择问题所属产品、选择问题分类,创建工单。 4、填写工单 。根据实际情况和工单页面提示,填写工单内容,如果有报错截图,可以将图片上传。 5、确认信息后点击“确定提交”即可。提交工单后,天翼云工程师会即时进行处理。
        来自:
        帮助文档
        账号中心
        常见问题
        账号管理
        其它
      • 产品定义
        本节介绍了什么是云硬盘、产品优势及云硬盘、弹性文件服务、对象存储服务的区别。 云硬盘简介 云硬盘(EVS,Elastic Volume Service)可以为云上计算资源提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。云上计算包括弹性云主机和物理机。 云硬盘简称为磁盘,本文档中也会用磁盘来表示云硬盘。 图1 云硬盘架构 产品优势 云硬盘为云主机提供规格丰富、安全可靠、可弹性扩展的硬盘资源,具体功能特性如下: 规格丰富 EVS提供多种规格的云硬盘,可挂载至云主机用作数据盘和系统盘,您可以根据业务需求及预算选择合适的云硬盘。 弹性扩展 您可以创建的单个云硬盘最小容量为10 GB,最大容量为 32 TB,即,10 GB ≤ 云硬盘容量 ≤ 32 TB。若您已有的云硬盘容量不足以满足业务增长对数据存储空间的需求,您可以根据需求进行扩容,最小扩容步长为1GB,单个云硬盘最大可扩容至32 TB。 扩容云硬盘时还会受容量总配额影响,系统会显示您当前的剩余容量配额,新扩容的容量不能超过剩余容量配额。您可以申请足够的配额满足业务需求。 安全可靠 云硬盘支持备份、快照等数据冗余备份功能,为存储在云硬盘中的数据提供可靠保障,防止应用异常、黑客攻击等情况造成的数据错误。 实时监控 配合云监控(Cloud Eye),帮助您随时掌握云硬盘健康状态,了解云硬盘运行状况。
        来自:
        帮助文档
        云硬盘 EVS
        产品简介
        产品定义
      • 重颁发
        证书重颁发,是指在证书仍然有效时,由于某些特殊原因,用户需要获取一张新证书。 操作场景 通常在下述场景下,需要重颁发证书: 密钥泄露或丢失:为了网站的安全,建议重颁发一张新证书。 域名删减:原有的证书将不再适用,需要重颁发证书以匹配新域名。 密钥算法升级:通过密钥算法升级,可优化安全性、性能、合规性,系统性地提升安全防护能力并优化资源效率。 约束限制 适用产品:SSL证书、私有(内网)证书 适用品牌:CFCA、GlobalSign、标准版、DigiCert(SecureSite、GeoTrust、TrustAsia) 适用算法:国际、国密 重颁发次数限制:单张证书在有效期内(199天 )最多可申请3次重颁发,第3次申请后,重颁发按钮置灰。 重颁发后新证书的有效期: CFCA、GlobalSign:原证书剩余时间,仅在证书到期前30天内重颁发时将获得199天续期证书。 标准版、DigiCert(SecureSite、GeoTrust、TrustAsia):199天。 操作步骤 1. 登录证书管理服务控制台。 2. 选择“SSL证书管理 > SSL证书列表”或“私有证书管理 > 私有证书列表”。 3. 选择需要进行重颁发的证书,单击“操作”列的“重颁发”。 4. 填写证书申请的相关信息。 参数 说明 证书绑定域名 第一个域名将作为证书通用域名名称(不可修改)。只可删减其他域名。 密钥算法 可选择“RSA”、“ECC”或“SM2”。 证书请求文件 CSR是一个包含网站、服务、国家、组织、域名、公钥和签名的编码文件,用于从可信的证书颁发机构(CA)获取证书。 支持“系统生成”或“手动生成”两种方式: 系统生成:根据用户所配置的信息,系统自动生成一个CSR。为保障您的证书顺利申请,建议您使用系统生成CSR的方式,避免因内容不正确而导致的审核失败。 手动生成:在下拉框中选择已手动创建的CSR,使用已创建的CSR申请证书。 注意 请不要在证书签发完成前删除CSR。 手动生成将无法署到天翼云产品。 私钥文件 填写您的CSR私钥。 您可以单击“上传”并选择存储在本地计算机的证书私钥文件,将文件内容上传到文本框,或者使用文本编辑工具打开KEY格式的证书私钥文件,复制其中的内容并粘贴到该文本框。 5. 单击“确定”,提交申请。 证书状态更新为“申请审核中重颁发”。申请通过后,证书状态将更新为“已签发”。 新证书签发后,原证书吊销说明: 品牌 是否吊销 吊销说明 CFCA 是 原证书将在3天内吊销。 GlobalSign 否 原证书与新证书可同时使用。 标准版、DigiCert(SecureSite、GeoTrust、TrustAsia) 吊销的场景:仅当申请重颁发时删减域名,原证书将在新证书签发3 天后吊销。 不吊销的场景:其他场景不吊销原证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        SSL证书
        管理SSL证书
        重颁发
      • 使用OpenSearch、自建Filebeat和Dashboards构建网络拨测功能
        方案优势 实时性:提供实时数据收集和分析能力。 轻量级:对系统资源的消耗非常低。它设计用于高性能和低延迟,可以一键部署在虚拟机环境。 省时省力:无需额外开发数据展示界面,简化研发工作量。 可扩展:水平扩展能力强,可以处理PB级别的数据。 前提条件 1. 已开通OpenSearch集群,操作步骤请参见创建OpenSearch实例。 2. 已申请天翼云弹性云服务器ECS,并安装了Filebeat环境,购买ECS请参见快速购买和使用Linux ECS。 操作步骤 1. 登录各数据采集节点的ECS,部署并配置Filebeat。 a. 下载filebeat8.12.2linuxx8664。 b. 解压压缩包到指定路径: tar xvzf /opt/filebeat/filebeat8.12.2linuxx8664.tar.gz C /opt/filebeat/ c. 配置filebeat.yml: filebeat.inputs: type: filestream id: icmpid enabled: true paths: /opt/mooseping/output/result/icmp.log fields: kafkatopic: "icmpprobe" type: filestream id: httpid enabled: true paths: /opt/mooseping/output/result/http.log fields: kafkatopic: "httpprobe" filebeat.config.modules: path: ${path.config}/modules.d/.yml reload.enabled: false reload.period: 10s output.kafka: enabled: true hosts: ["kafka机器ip:kafka端口"] codec.format: string: '%{[message]}' topic: "%{[fields.kafkatopic]}" processors: addhostmetadata: when.not.contains.tags: forwarded addcloudmetadata: ~ adddockermetadata: ~ addkubernetesmetadata: ~ logging.level: warning d.配置systemd服务: echo "Creating filebeat.service systemd service file..." cat <
        来自:
      • Windows弹性云主机登录方式概述
        约束与限制 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 GPU实例中,部分实例不支持云平台提供的远程登录功能,需要自行安装VNC Server进行登录。推荐使用MSTSC方式登录弹性云主机。 使用MSTSC方式访问GPU型云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。如果使用管理控制中心操作界面的“远程登录”功能无法满足您的访问需求,请自行在弹性云主机上安装符合要求的远程访问工具(如Tight VNC)。 登录方式概述 请根据需要选择登录方式,登录Windows云主机。 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Windows Windows 使用控制中心远程登录方式: 可参见:Windows弹性云主机远程登陆(VNC方式)、Windows弹性云主机远程登录(TeleCloudShell方式)。 不依赖弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 可参见:[]( 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Windows 使用mstsc方式登录云主机。在本地主机单击“开始”菜单,输入mstsc命令,打开远程桌面对话框。 可参见:远程桌面连接(MSTSC方式) 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 可参见:在Linux主机上登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 可参见:Mac OS系统登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机登录方式概述
      • HTTP3.0(QUIC)协议
        工作原理 目前,天翼云CDN加速产品开放使用的是七层协议的QUIC,其工作原理如下图所示,主要应用在客户端与CDN加速平台边缘节点的交互,主要适用于弱网环境下的传输优化。 客户端要求 QUIC属于双边协议,需客户端支持才可发起,客户端要求如下: 浏览器:如果您使用浏览器接入,请使用支持QUIC协议的浏览器,如Chrome、Microsoft Edge等。 自研App:您使用自研App接入,则App需要自行实现QUIC协议栈或者集成支持QUIC协议的网络库,例如:quicgo、ngtcp2、quiche、quant、kwik、aioquic、picoquic等。 适用场景 如果您希望在弱网环境下拥有更高的性能,如更快的首屏、首包,更快的传输效率,可以使用QUIC接入CDN加速平台。 配置说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数名 说明 QUIC版本号 配置需开启的QUIC版本,例如:H3v1
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTP3.0(QUIC)协议
      • 服务协议
        本文介绍产品服务协议。 服务协议详情请参见天翼云公共算力服务协议。
        来自:
        帮助文档
        公共算力服务
        相关协议
        服务协议
      • 服务协议(1)
        本文介绍产品服务协议。 服务协议详情请参见天翼云公共算力服务协议。
        来自:
      • 卸载系统盘
        本节介绍了卸载系统盘的相关内容。 操作场景 系统盘目前支持离线卸载,即在挂载该磁盘的云主机处于“关机”状态,才可以卸载磁盘。因此,运行状态的云主机需要先关机然后再卸载相应的系统盘。 操作步骤 步骤 1 登录管理控制台。 步骤 2 选择“计算 > 弹性云主机”。 进入“弹性云主机”页面。 步骤 3 在云主机列表中,选择待卸载系统盘的云主机所在行的“操作”列下的“更多 > 关机”。 当云主机状态为“关机”时,表示关机成功。 步骤 4 单击待卸载的系统盘的云主机名称。 进入云主机详情页面。 步骤 5 在“云硬盘”页签下,您可以查看当前云主机挂载的系统盘。 步骤 6 单击系统盘所在行的“卸载”。 弹出“卸载”对话框。 步骤 7 单击“确定”,卸载云硬盘。 卸载成功后,“云硬盘”页签下将无法看到已经卸载的系统盘。 相关操作 卸载云硬盘常见问题请参见云硬盘卸载问题。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        卸载云硬盘
        卸载系统盘
      • 权限管理
        本章节主要介绍翼MapReduce的权限管理。 如果您需要对上创建的MapReduce服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有MapReduce服务的使用权限,但是不希望他们拥有删除MRS集群等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用MRS,但是不允许删除MRS集群的权限策略,控制他们对MRS集群资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用MRS服务的其它功能。 IAM是提供权限管理的基础服务。 MRS权限说明 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问MRS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对MRS服务,管理员能够控制IAM用户仅能对集群进行指定的管理操作。如不允许某用户组删除集群,仅允许操作MRS集群基本操作,如创建集群、查询集群列表等。多数细粒度策略以API接口为粒度进行权限拆分。 如下表所示,包括了MRS的所有系统策略。 MRS系统策略 策略名称 描述 策略类别 MRS FullAccess MRS管理员权限,拥有该权限的用户可以拥有MRS所有权限。 细粒度策略 MRS CommonOperations MRS服务普通用户权限,拥有该权限的用户可以拥有MRS服务使用权限,无新增、删除资源权限。 细粒度策略 MRS ReadOnlyAccess MRS服务只读权限,拥有该权限的用户仅能查看MRS的资源。 细粒度策略 MRS Administrator 操作权限: 对MRS服务的所有执行权限。 拥有该权限的用户必须同时拥有Tenant Guest和Server Administrator权限。 RBAC策略 下表列出了MRS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统策略的授权关系 操作 MRS FullAccess MRS CommonOperations MRS ReadOnlyAccess MRS Administrator 创建集群 √ x x √ 调整集群 √ x x √ 升级节点规格 √ x x √ 删除集群 √ x x √ 查询集群详情 √ √ √ √ 查询集群列表 √ √ √ √ 设置弹性伸缩策略 √ x x √ 查询主机列表 √ √ √ √ 查询操作日志 √ √ √ √ 创建并执行作业 √ √ x √ 停止作业 √ √ x √ 删除单个作业 √ √ x √ 批量删除作业 √ √ x √ 查询作业详情 √ √ √ √ 查询作业列表 √ √ √ √ 新建文件夹 √ √ x √ 删除文件 √ √ x √ 查询文件列表 √ √ √ √ 批量操作集群标签 √ √ x √ 创建单个集群标签 √ √ x √ 删除单个集群标签 √ √ x √ 按照标签查询资源列表 √ √ √ √ 查询集群标签 √ √ √ √ 访问Manager页面 √ √ x √ 查询补丁列表 √ √ √ √ 安装补丁 √ √ x √ 卸载补丁 √ √ x √ 运维通道授权 √ √ x √ 运维通道日志共享 √ √ x √ 查询告警列表 √ √ √ √ 订阅告警消息提醒 √ √ x √ 提交SQL语句 √ √ x √ 查询SQL结果 √ √ x √ 取消SQL执行任务 √ √ x √
        来自:
        帮助文档
        翼MapReduce
        产品简介
        权限管理
      • 1
      • ...
      • 159
      • 160
      • 161
      • 162
      • 163
      • ...
      • 559
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      训推服务

      AI Store

      公共算力服务

      科研助手

      推荐文档

      实例恢复

      Redis集群管理

      服务器迁移相关术语解释

      文档下载

      玩转天翼云⑦:Linux扩展Swap分区的三种方法

      文档下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号