爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云运维管理审计系统_相关内容
      • 集群管理
        标签管理 标签是集群的标识,为集群添加标签,可以方便用户识别和管理拥有的集群资源。翼MR服务通过与标签管理服务(TMS)关联,可以让拥有大量云资源的用户,通过给云资源打标签,快速查找具有同一标签属性的云资源,进行统一检视、修改、删除等管理操作,方便用户对大数据集群及其他相关云资源的统一管理。 您可以在创建集群时添加标签,也可以在集群创建完成后,在集群的详情页添加标签,您最多可以给集群添加10个标签。 集群运维 告警管理 翼MR可以实时监控大数据集群,通过告警和事件可以识别系统健康状态。同时翼MR也支持用户自定义配置监控与告警阈值用于关注各指标的健康情况,当监控数据达到告警阈值,系统将会触发一条告警信息。 翼MR还可以与消息通知服务(SMN)的消息服务系统对接,将告警信息通过短信或者邮件等形式推送给用户。 补丁管理 翼MR集群支持补丁操作,会及时发布开源大数据组件的补丁。用户能够在翼MR集群管理页面上查看到运行集群相关的补丁发布信息,包括其修复问题的详细说明及影响场景,客户可以根据业务运行情况自行选择是否安装补丁。补丁安装过程是一键式操作,无需人工干预,通过滚动安装,补丁升级不会停止业务,保障用户集群长期可用。 翼MR服务可以展示详细的补丁安装过程,补丁管理也支持补丁的卸载和失败回滚。 说明 翼MR 3.x及之后版本暂不支持在管理控制台执行补丁管理操作。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        功能特性
        集群管理
      • 产品基本概念
        名词 解释 云服务监控 云服务监控是对天翼云的云产品进行监控。查看当前天翼云账号下各云产品中资源的监控项。支持查看云主机、云硬盘、弹性IP等云产品的监控项。 云服务 云服务是天翼云提供的云产品和云服务的总称,例如:云主机ECS、云硬盘和云监控等。 告警服务 客户对云服务监控中的产品实例的监控项设置告警规则。当监控项满足告警规则时,及时发送告警通知。 监控项 云服务具体产品实例的监控指标类型。例如:云主机ECS的CPU使用率、内存使用率、磁盘使用率等。 监控面板 客户关键业务需要重点关注的场景,在监控首页设置监控面板和视图。 告警规则 告警规则是监控项的告警条件。当监控项达到该告警条件时,客户会收到告警通知。 沉默时间 在自定义告警规则时,需要设定沉默时间。沉默时间指告警发生后,如果未恢复正常,间隔多久重复发送一次告警通知。 告警联系人 告警通知的实际接收人。 告警组 告警联系人组。一组告警联系人,可以包含一个或多个告警联系人。在创建告警规则和应用分组时,需要向告警组中的联系人发送告警通知。告警系统根据预先设定的告警方式,在达到告警阈值时向告警组中的联系人发送告警通知。 通知方式 发送报警通知的方式。包括:邮箱、短信。 告警回调 通过接口回调,云监控将推送告警信息至您已有的运维系统或消息通知系统。当告警策略被触发或恢复时,均会通过接口回调各推送一次告警消息。告警回调的重试策略为3次,超时时间为5秒。 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。
        来自:
        帮助文档
        云监控服务
        产品简介
        产品基本概念
      • 产品优势
        便捷管理 天翼云提供统一的SDWAN管理控制台。用户可登陆天翼云官网SDWAN产品控制台对SDWAN业务进行订购和操作管理;详情请参见登录SDWAN控制台。 SDWAN控制台提供可视化的网络拓扑界面,支持灵活配置和变更业务规则,可实时监控设备状态、链路性能、端口流量等信息,简化用户的运维和管理。 稳定可靠 SDWAN具备多级容灾架构,确保业务稳定性和连续性: 支持设备级容灾,两台设备通过主备方式接入,共享带宽。当其中一台设备故障时,可自动切换设备保障业务的稳定性; 支持链路级容灾,采用多链路接入策略,当主链路故障时,自动切换至备链路; 支持基于五元组、应用类型的带宽限速和优先级混合调度,当带宽过载时进行优先级调度,保障高优先级流量的传输稳定性; 支持接入点容灾,天翼云SDWAN骨干网采用主备POP部署模式,当某个接入POP点不可用时,可在不影响业务连续性的情况下,切换接入到SDWAN骨干网的其他POP点,SLA可靠性高达99.95%; 管控系统采用异地容灾架构,通过多地域节点冗余部署与实时数据同步,可有效规避单点故障风险,故障秒级自动切换,为业务连续性提供高可靠保障。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品优势
      • 查看云审计日志
        本文主要介绍查看云审计日志。 查看DMS for Kafka云审计日志,请参考《云审计服务用户指南》的“查看追踪事件”章节。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        云审计服务支持的关键操作
        查看云审计日志
      • 分工边界
        客户 明确服务诉求,提出需要解决的问题,目标,并提供和服务诉求相关的内容资料,如日志,问题现象,账号信息等。 须指派一名技术接口人,负责双方之协调及相关管理。 提供设备、必要的非生产环境及远程访问通道、权限等,配合天翼云开展服务。 明确对应问题的影响程度,如业务不可用,数据丢失、业务受损等。 审核天翼云给出的服务方案,并提出具体建议及问题。 执行具体的方案实施。 提供相关云产品实例信息、诉求场景的具体说明、业务架构、相关日志和截图等信息,以便于天翼云提供支持和服务。 确保登录账号人员有对应业务和数据的完全操作权限,并确保相关授权的最小化原则。 在天翼云支持和服务的过程中,如客户提供的资料中含有第三方软件,客户应负责与第三方厂商交涉解决问题(如有),天翼云参照支持范围,提供必要的协助。 天翼云 关于天翼云服务与产品功能、使用、容量的基础咨询。 了解客户服务诉求、范围,并结合用户诉求及云产品使用情况制定解决方案,并提供最佳使用建议。 通过在线,工单,电话方式提供日常云产品使用问答及支持。 在获得客户授权后进行与天翼云资源相关的操作或系统问题的技术支持。 与天翼云产品相关的部分第三方软件配置指导以及故障排查。 确保支持过程中用户信息的独占性及私密性。
        来自:
        帮助文档
        基础服务
        前提条件
        分工边界
      • 查看云审计日志
        本章节介绍了如何通过云审计服务来查看云审计日志。 查看DMS for RocketMQ云审计日志,请参考查看追踪事件。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        云审计服务支持的关键操作
        查看云审计日志
      • 日志维护建议
        本章主要介绍翼MapReduce的日志维护建议。 利用日志记录来帮助发现非法操作、非法登录用户等异常情况。系统对于重要业务的操作需要记录日志。通过日志文件来定位异常。 定期检查日志 定期查看系统日志,若发现有非法操作、非法登录用户等异常情况,应根据异常情况进行相应的处理。 定期备份日志 FusionInsight Manager和集群提供的审计日志记录了用户活动信息和操作信息,可通过FusionInsight Manager导出审计日志。当系统中的审计日志过多时,可通过配置转储参数,将审计日志转储到指定服务器,避免引起集群节点磁盘空间不足。 维护责任人 网络监控工程师、系统维护工程师。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全维护
        日志维护建议
      • 产品优势
        此小节介绍数据库安全服务产品优势。 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 操作简单,快速上手 采用数据库旁路部署方式是一种简单且快速上手的数据库审计部署方式,该部署方式是在数据库服务器之外设置一个独立的审计服务器,通过旁路方式捕获数据库的操作和日志信息,实现对数据库的实时监控和记录。同时方便用户快速上手,对数据库实例操作简单。 天翼云自建数据库全量审计 支持对管理控制台上自建的数据库进行审计,同时也兼容国内外常见数据库。 快速识别,精确分析 实现99%+的应用关联审计、完整的SQL解析、精确的协议分析。通过分析应用程序的日志、监控网络通信以及使用数据库审计工具等方式实现,确保所有的应用程序操作都能被审计并与相应的用户或应用程序关联起来。对SQL语句进行全面的解析和分析,以获取其中的各个组成部分,如表名、列名、查询条件等。深入了解数据库通信协议的结构和内容,并能够准确地解析和分析其中的数据包。 高效分析,秒级响应 通过数据库技术选型、数据库优化、分布式存储、缓存技术、数据分区和分布式计算、硬件优化以及数据库集群和负载均衡等技术,达到每秒万次入库、海量存储、亿级数据秒级响应。
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品优势
      • 产品咨询
        数据库审计有哪些版本? 版本 支持的数据库实例个数 资源需求 性能参数 标准版 3个 CPU:4U 内存:16GB 硬盘:512GB 吞吐量峰值:3,000条/秒 入库速率值:360万条/小时 4亿条在线SQL语句存储。 50亿条归档SQL语句存储。 高级版 6个 CPU:8U 内存:32GB 硬盘:1TB 吞吐量峰值:6,000条/秒 入库速率值:720万条/小时 6亿条在线SQL语句存储。 100亿条归档SQL语句存储。 企业版 12个 CPU:16U 内存:64GB 硬盘:2TB 吞吐量峰值:12,000条/秒 入库速率值:1440万条/小时 10亿条在线SQL语句存储。 200亿条归档SQL语句存储。 旗舰版 30个 CPU:16U 内存:64GB 硬盘:5TB 吞吐量峰值:35,000条/秒 入库速率值:1440万条/小时 16亿条在线SQL语句存储。 200亿条归档SQL语句存储。 数据库审计可以对天翼云上的哪些数据库提供保护? 数据库审计支持纳管天翼云的云上数据库:TeledbMySQL和TeledbPostgreSQL。 为什么购买数据库审计实例后,不能第一时间在控制台看见创建中的实例? 购买数据库审计实例时,由于实例所在的虚拟机创建 系统盘和网络配置需要少许时间,所以需要在虚拟机配置完成才能查看创建中的实例。 购买数据库安全服务实例后,建议您刷新页面后,再查看创建中的实例。
        来自:
        帮助文档
        数据库审计
        常见问题
        产品咨询
      • 配置事件追踪器
        本章节指导您配置云审计服务的事件跟踪器。 创建事件跟踪并投递至日志审计服务 说明 云审计目前仅支持投递至v3.0.1版本的日志审计服务中,若您的版本低于v3.0.1可提交工单升级。 1. 进入云审计服务控制台。 2. 在左侧导航栏选择“事件跟踪”,进入“事件跟踪”页面。 3. 单击左上角的“创建跟踪任务”,进入“新建事件跟踪”页面并填写相关参数。 参数 填写说明 跟踪任务名称 填写跟踪任务的相关名称。 长度为263字符,以大小写字母或中文开头,可包含数字、"."、""、""。 启用状态 选择跟踪任务的启用状态。 事件范围 跟踪任务记录的事件范围,可选“全部”、“只读”和“可选”。 投递类型 选择投“日志审计”。 日志审计实例 选择需要投放日志审计实例。 发送端口 日志审计待发送的端口。 注意 默认值为6514,需要与日志审计配置中保持一致。 证书 上传在日志审计中下载的证书,仅支持.p12格式。 4. 配置完成后单击“确定”,完成事件跟踪配置。 5. 配置完成后,即可在日志审计(原生版)控制台查看云审计事件。 查询日志:在“事件分析 > 日志检索”页面,支持通过列表和统计图的方式查看日志数据。详细操作请参见日志检索日志审计(原生版)。 查看仪表板:在“审计报表 > 仪表版”页面,可以查看所选时间范围内的全景视图,通过可视化方式展示统计数据,包括事件总数、事件趋势、事件等级分布、资源类型TOP10信息。
        来自:
        帮助文档
        云审计
        用户指南
        配置事件追踪器
      • 部署方式
        配置方法: 1.登录云数据库审计系统平台部署方式(登录方式请参考访问安全组件)。 2.设置Agent引流操作,点击【部署方式】,勾选部署方式的“Agent引流”并保存。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        部署方式
      • 产品定义
        本节介绍天翼云息壤一体化智算服务平台的产品定义。 天翼云息壤是基于算力加速、训练推理、算网调度三个层面的技术一体化核心竞争力,构建的领先开放的一体化智算服务平台,其包含以下核心产品: 公共算力服务:统一的资源调度和交易平台,提供多维度的核心调度能力。 训推服务:为大模型训练、推理、应用提供全栈工具链的智算服务平台,预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 模型推理服务:面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 应用托管:提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 科研助手:一站式科研实训平台,可调度各种类型的计算资源,针对各科研场景搭载开箱即用的科研软件。 产品形态及其使用场景 天翼云息壤一体化智算服务平台面向细分客户群体的不同使用场景,提供多种产品形态,如下表所示。 产品形态 产品定位 使用场景 公共算力服务 统一资源调度和交易平台,提供多维度的核心调度能力,支持多方算力接入,实现跨地域跨服务商异构算力一体化供给,满足算力互联接入、促成算力交易、闭环算力运营流程、符合算力政策四大核心需求。 适用于对算力有特定要求的客户,比如算力所在区域、算力卡型、成本等,需要在全国范围内寻匹配的供应商。 训推服务 训推平台是为大模型训练、推理、应用提供全栈工具链的智算服务平台,包含数据处理、模型开发、训练任务、智算资产管理、模型服务等模块。预置丰富的基座大模型和镜像,支持国产化等异构算力,提供算子加速与模型加速,极大提升大模型训练推理效率。 用户无需自建平台,基于训推服务开箱即用,快速、高效训练模型,部署服务用于业务生产。 模型推理服务 面向企业开发者的一站式大模型服务平台,提供功能全面、安全可靠且具有价格优势的模型调用服务,同时配备完整的大模型开发工具链,帮助企业开发者实现大模型服务与应用对接。 适用于缺少资源、缺乏算力管理和分布式框架底层经验,希望低门槛使用,或需要基于用户的行业数据,对基础大模型进行调优训练,快速部署并与业务系统进行集成等场景。 应用托管 提供一站式应用托管平台,免运维底层资源,支持跨域算力调度与分布式服务部署,具备自适应弹性伸缩能力,提供应用构建、部署、运维和治理全生命周期管理,构建息壤应用生态体系。 可基于息壤公有云便捷托管部署自己的应用,并全面掌控资源运行状态。 科研助手 一款适用于高校科研场景的一站式科研实训平台,实现可调度各种类型的计算资源,并针对仿真、流体计算、材料化学、数学计算等科研场景搭载常用科研软件,支持一键部署、随时随地、无需配置开箱即用。 适用于高校科研场景,解决高校科研团队在日常科研场景中面临的算力分散、算力短缺、科研软件不好找等核心痛点问题。
        来自:
        帮助文档
        天翼云息壤一体化智算服务平台
        产品介绍
        产品定义
      • 系统报表
        推送系统报表 为方便审计管理员及时获取运维统计信息,通过邮件发送系统报表。 自动发送周期可选择每日、每周、每月。 报表格式可选择PDF、DOC、XLS、HTML。 每次推送最多可呈现连续180天的系统统计数据。 前提条件 已获取“系统报表”模块管理权限。 已配置有效邮箱地址。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击右上角的“报表导出”,弹出系统报表导出配置窗口。 4 配置系统报表推送方式、时间和文件格式。 导出系统报表 系统报表导出参数说明 参数 说明 :: 展示粒度 选择系统报表趋势图呈现粒度。 可以选择“按小时”、“按天”、“按周”、“按月”。 时间 选择报表统计数据时间范围。 需同时选择起始时间和结束时间。 最长可选择连续的180天。 报表类型 选择报表需呈现统计数据类型。 文件格式 选择报表的文件格式,仅可选择一种格式。 默认导出DOC文件格式。 可选择PDF、DOC、XLS、HTML格式。 5 单击“确定”,立即导出系统报表。 6 “消息中心”收到导出系统报表完成提醒,即可在邮箱收到系统报表文件。 自动发送 1 登录云堡垒机系统。 2 选择“审计 > 系统报表”,进入系统报表查看页面。 3 单击右上角的“报表自动发送”,弹出系统报表自动推送配置窗口。 4 配置报表推送方式、时间和文件格式。 自动发送系统报表 自动发送系统报表参数说明 参数 说明 :: 状态 选择开启或关闭自动推送上一周期报表,默认。 ,表示关闭自动推送报表。 ,表示开启以邮件方式发送上一周期的报表至当前用户邮箱。 发送周期 选择报表发送周期。 默认为目标日期的零点发送报表。 可以按每日、每周、每月周期进行发送。 每日发送的报表中展示粒度为按小时。 每周发送的报表中展示粒度为按天。 每月发送的报表中展示粒度为按周。 文件格式 选择报表格式,仅可选择一种格式类型。 默认选DOC格式。 可选择PDF、DOC、XLS、HTML格式。 5 单击“确定”,返回系统报表页面,按期接收到系统报表邮件。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        系统报表
      • 资产管理
        导入数据 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要编辑的资产所在的资产组,进入资产组页面后,单击“导入数据”。 4. 单击“下载导入文件模板”,填写资产。 5. 选择“重复资产导入策略”。 跳过:重复资产不导入。默认为“跳过”。 覆盖:重复资产导入,覆盖现在的资产配置。 6. 单击“提交”。 资产发现 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要编辑的资产所在的资产组,进入资产组页面后,单击“资产发现”。 4. 选择“发现方式”。 从天翼云ECS实例发现 扫描出用户的日志审计VPC内状态不包含已过期、包周期已退订、已冻结、错误的ECS实例。 1. 单击“立即扫描”。 2. 勾选需要导入的资产。 3. 选择“重复资产导入策略”。 跳过:重复资产不导入。默认为“跳过”。 覆盖:重复资产导入,覆盖现在的资产配置。 4. 单击“导入到资产列表”。 从日志中发现未知资产 1. 选择“扫描时间范围”。 2. 单击“立即扫描”。 3. 勾选需要导入的资产。 4. 单击“导入到资产列表”。 编辑资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要编辑资产所在的资产组,进入资产组页面后,单击资产列表“操作”列的“修改”。 4. 在修改页面选择需要修改的参数,修改完成后单击“确认”。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        资产
        资产管理
      • 登录时间戳服务(1)
        本章节为您介绍如何登录时间戳服务 时间戳服务,可提供标准的时间戳服务功能,可将交易时间和交易内容固化,适用于时间敏感型业务数据的安全保护。该服务可以满足信息系统密码应用测评中关于实体行为不可否认性的要求。 开放端口要求 为避免网络故障或网络配置问题影响使用服务,请参考下表配置实例安全组。 注意 如何添加安全组规则请参考:添加安全组规则章节。 端口 端口用途 90809083 9080端口:Http协议 9081端口:Tcp协议 9082端口:Https协议 9083端口:TLS协议 通过天翼云控制台进入登录页面 通过天翼云控制台进入登录页面 1. 登录天翼云云密评专区管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的时间戳服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。
        来自:
      • 购买云安全中心实例
        本节介绍如何购买云安全中心实例。 云安全中心支持包年/包月计费方式,目前提供标准版的主资源,两种扩展资源:日志分析量、态势大屏。您可以根据业务规模选择云安全中心规格。 前提条件 已注册天翼云账号并完成实名认证。 规格限制 态势大屏只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 约束条件 同一账号在同一个区域只能开通一个云安全中心实例,对应一个服务版本。 开通云安全中心实例,必须购买主资源,主资源生效期间,支持叠加购买扩展资源,扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 适用场景 用户购买了天翼云上的安全服务“Web应用防火墙(原生版)、服务器安全卫士(原生版)、云等保专区、数据库审计、云堡垒机(原生版)企业版、云防火墙(原生版)”并部署在天翼云上。 操作步骤 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入云安全中心控制台。 3. 单击“立即购买”,进入购买页面。 4. 选择版本信息、扩展资源、购买时长。 参数 说明 基本信息 版本选择 支持“标准版”。规格详情请参见产品规格。 基本信息 计费模式 支持“包年包月”。 扩展配置 购买态势大屏 默认为“现在购买”,也可以选择“暂不购买”。 说明 态势大屏只可购买一次。 扩展配置 购买日志分析量 默认为“现在购买”,也可以选择“暂不购买”。 说明 云安全中心标准版免费提供50G的日志分析额度,如果您需要额外的额度,请另外购买。 日志分析量扩展资源的购买资源最小单位为50G,即购买时只能选择50G的整数倍。 订购 购买时长 拖动时间轴设置购买时长。 订购 自动续订 开启“自动续订”后,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 确认配置参数和配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》”,单击“立即购买”。 6. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云安全中心
        快速入门
        购买云安全中心实例
      • 使用限制
        此小节介绍数据库审计的产品使用限制。 支持的数据库 支持的数据库类型 数据库协议 数据库类型 国产数据库协议 DM、GBase、Kingbase、OSCAR、 KDB、 OceanBase、PolarDB、PolarDBX、 TiDB、 AnalyticDB、GaussDB、HighGo DB、Percona、Vastbase、teleDBMySQL、teleDBPostgreSQL 主流数据库协议 Oracle 、MySQL 、DB2、SQL server 、PostgreSQL、Informix、MariaDB、Sybase ASE、Teradata、Sybase IQ、HANA、libra、Vertica、Clickhouse 非关系协议 MongoDB、Redis、Graphbase、ArangoDB、OrientDB、Neo4j 大数据协议 Hive 、Hbase(Thrift)、Hbase(Protobuf)、Spark SQL(RESTful)、Spark SQL(Thrift)、GreenPlum、Cassandra、Impala、SSDB、HDFS、TDSQLC、TBase 、MAX COMPUTE 支持免Agent安装的数据库 天翼云如下数据库支持通过免Agent安装的方式进行数据库审计,快速使用请参考:如何免Agent安装审计天翼云上数据库。 数据库类型 支持的版本 天翼云关系数据库MySQL版 所有版本 天翼云关系数据库PostgreSQL版 所有版本 天翼云关系数据库SQL Server版 所有版本 天翼云文档数据库服务 所有版本 天翼云云数据库Clickhouse 所有版本
        来自:
        帮助文档
        数据库审计
        产品介绍
        使用限制
      • 系统运维
        此章节为您介绍日志审计(原生版)系统运维的操作内容。 在系统运维模块,您可以直观的查看日志审计(原生版)的硬件运行情况、系统巡检情况。 系统监控 系统监控实时展示设备的“CPU利用率”、“内存利用率”和“磁盘使用情况”。 系统巡检 单击“立即执行”可以立即开始系统巡检。 将定时执行按钮调整至状态,每日可以定时巡检,在右侧“每天执行时间”处设定每日巡检的时间。 服务管理 单击“一键重启”可以重启所有服务器。 说明 重启需谨慎,请确保业务可以正常使用。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        系统运维
      • 支持接入的云服务日志
        云服务 日志描述 日志 日志生命周期范围 Web应用防火墙(Web Application Firewall,WAF) 攻击日志 wafattack 7~30 天 Web应用防火墙(Web Application Firewall,WAF) 访问日志 wafaccess 7~30 天 态势感知(专业版) 合规基线日志 secmasterbaseline 7~10 天 对象存储服务(Object Storage Service,OBS) 访问日志 obsaccess 7~15 天 入侵防御系统(Intrusion Prevention System,IPS) 攻击日志 nipattack 7~180 天 统一身份认证(Identity and Access Management,IAM) 审计日志 iamaudit 7~180 天 企业主机安全(Host Security Service,HSS) 主机安全告警 hssalarm 7~180 天 企业主机安全(Host Security Service,HSS) 主机漏洞扫描结果 hssvul 7 天 企业主机安全(Host Security Service,HSS) 主机安全日志 hsslog 7~15 天 数据安全中心(Data Security Center,DSC) 告警日志 dscalarm 7~180 天 AntiDDoS流量清洗(AntiDDoS) 攻击日志 ddosattack 7~180 天 数据库安全服务(Database Security Service,DBSS) 告警日志 dbssalarm 7~180 天 云审计服务(Cloud Trace Service,CTS) 云审计服务日志 ctsaudit 7~180 天 云防火墙(Cloud Firewall,CFW) 访问控制日志 cfwblock 7~30 天 云防火墙(Cloud Firewall,CFW) 流量日志 cfwflow 7~15 天 云防火墙(Cloud Firewall,CFW) 攻击事件日志 cfwrisk 7~180 天 API网关(API Gateway) 访问日志 apigaccess 7~180 天
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        云服务接入
        支持接入的云服务日志
      • 支持云审计的关键操作
        本文主要介绍 支持云审计的关键操作 操作场景 云审计服务(Cloud Trace Service,CTS),提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过云审计服务,您可以记录与SWR相关的操作事件,便于日后的查询、审计和回溯。 支持审计的关键操作列表 表云审计服务支持的SWR操作列表 操作名称 资源类型 事件名称 创建组织权限 usernamespaceauth createUserNamespaceAuth 修改组织权限 usernamespaceauth updateUserNamespaceAuth 删除组织权限 usernamespaceauth deleteUserNamespaceAuth 创建版本 version createVersion 修改版本 version updateVersion 删除版本 version deleteVersion 上传镜像包 image uploadImagePackage 创建组织 usernamespace createUserNamespace 删除组织 usernamespace deleteUserNamesapce 创建触发器 trigger createTrigger 修改触发器 trigger updateTrigger 删除触发器 trigger deleteTrigger 创建仓库权限 userrepositoryauth createUserRepositoryAuth 修改仓库权限 userrepositoryauth updateUserRepositoryAuth 删除仓库权限 userrepositoryauth deleteUserRepositoryAuth 创建镜像仓库 imagerepository createImageRepository 修改镜像仓库 imagerepository updateImageRepository 删除镜像仓库 imagerepository deleteImageRepository 删除镜像版本 imagetag deleteImageTag 生成登录指令 dockerlogincmd createDockerConfig 创建共享镜像 imagerepositoryaccessdomain createImageRepositoryAccessDomain 修改共享镜像 imagerepositoryaccessdomain updateImageRepositoryAccessDomain 删除共享镜像 imagerepositoryaccessdomain deleteImageRepositoryAccessDomain
        来自:
        帮助文档
        容器镜像服务
        用户指南
        审计
        支持云审计的关键操作
      • 使用场景
        本文主要介绍使用场景 云审计服务能够为您提供云服务资源的操作记录,记录的信息包括发起操作的用户身份、IP地址、具体的操作内容的信息,以及操作返回的响应信息。根据这些操作记录,可以很方便的实现审计类功能,以帮助用户更好地规划和利用已有资源、甄别违规或高危操作。 以下介绍三种典型应用场景。 安全审计场景 根据云审计服务收集的日志记录,通过查询具体的、符合某一特征的记录,执行安全分析,判断用户的操作是否符合权限要求。 问题定位场景 当现网某个特定资源或动作出现问题,可根据云审计服务收集的日志记录,通过查询对应时间、对应资源的操作记录,查看当时的请求动作和响应,支撑问题定位分析。 资源跟踪场景 根据云审计服务所记录的操作记录,可以查看任意云服务资源在其整个生命周期内的操作记录,并检视具体操作的细节。
        来自:
        帮助文档
        云审计
        产品简介
        使用场景
      • 产品定义
        本节简要介绍云存储网关。 云存储网关是中国电信天翼云自主研发的一款可在线下和云上部署的网关软件,方便用户将本地数据轻松上传到天翼云对象存储(经典版)I型(ObjectOriented Storage,OOS),实现存储空间的弹性扩展。云存储网关作为本地与云端存储之间的桥梁,通过标准 iSCSI 协议(Internet小型计算机系统接口)提供块存储服务,帮助用户将全量数据自动同步到OOS中,本地仅保留热数据以节省本地存储空间,或者保留全量数据以保障本地I/O性能,实现混合云存储。同时,云存储网关也可以将通用服务器及其管理的存储资源转换成高性能的虚拟存储阵列,承载企业核心业务数据。
        来自:
        帮助文档
        云存储网关
        产品简介
        产品定义
      • 历史会话
        导出历史会话 运维人员通过云堡垒机登录资源运维结束后,审计管理员将会收到历史会话记录,并可导出全部历史会话记录,离线审计历史会话。 前提条件 已获取“历史会话”模块管理权限。 已结束运维会话。 操作步骤 1 登录云堡垒机系统。 2 选择“审计 > 历史会话”,进入历史会话列表页面。 3 (可选)勾选一个或多个历史会话。 若未勾选日志,默认导出全量历史会话。 4 单击右上角“导出”,即可立即下载的CSV格式的文件到本地。 管理会话视频 运维人员通过云堡垒机登录资源运维结束后,审计管理员将会收到历史会话记录。针对Linux命令审计、Windows操作审计全程录像记录,支持生成运维视频,并支持一键下载和删除视频管理。 约束限制 通过Web运维支持文本和视频审计。 通过SSH客户端运维、客户端文件传输和数据库运维仅支持文本审计,不支持视频审计。 视频仅可回放有效会话记录,即登录资源到最后一次会话操作的这一段记录。 生成视频后,视频将缓存在系统空间,占用系统存储空间,建议及时将视频保存在本地并清理磁盘空间。 前提条件 已获取“历史会话”模块管理权限。 已结束运维会话。 生成会话视频 1 登录云堡垒机系统。 2 选择“审计 > 历史会话”,进入历史会话列表页面。 3 在目标历史会话“操作”列,单击“更多 > 生成视频”,系统后台立即启动生成历史会话视频。 “任务中心”提醒有正在执行的任务。当“任务中心”任务执行完成,“消息中心”收到生成会话视频提醒后,会话视频生成完成。 在系统存储空间充足条件下,不限制生成视频的时长和大小。 当系统存储空间不足时,生成视频可能失败。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维审计
        历史会话
      • 云主机网络优化方案
        简单组网 对于相对简单的业务场景,可以仅使用一个VPC。VPC下创建不同子网,对应不同功能或安全区域。 比如:用户搭建一个web网站,业务简单,无需和其他网络互通。 所有服务器全部放到一个个VPC内。 业务子网分为web/APP/DB三个区域,分别放置Web业务经典三层架构的对应服务器。 如有运维和远程接入需求,可再创建相应子网,运维和接入区子网用于部署堡垒机或管理鉴权设备,方便客户远程接入部署业务和运维。 方便后续通过子网ACL的访问权限控制能力实现各个功能区域间的隔离和放通。 复杂组网 针对业务相对复杂的场景,一个VPC对应一个相对独立的业务应用系统或部门网络。 比如:一家大型车企业务上云后,所有业务共享同1根专线连接线下数据中心。 不同业务或部门分别承载在不同的VPC。 不同VPC分别通过对等连接连接到整个系统的公共资源VPC,共享专线访问。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        云主机网络优化方案
      • 提升云主机安全的方法
        监控云主机 您可以使用天翼云云监控产品来监控您的弹性云主机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握弹性云主机的运行状态和各项性能指标。 指标监控:对弹性云主机的各项运行指标进行实时监控。还可以查询历史的监控指标情况。 监控告警:通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在的弹性云主机上的服务持续可用。 更多内容请参见云监控。 备份云主机 您可以通过天翼云云主机备份产品和云硬盘备份产品,对弹性云主机上的数据进行备份,当云主机或主机上的云硬盘出现故障,或者软件造成的数据丢失损坏以及人为错误导致的数据误删时,您可以借助备份功能自助快速恢复数据。 云主机备份 云主机备份(CTCSBS,Cloud Server Backup Service)提供对弹性云主机的备份保护服务,支持基于云硬盘快照技术的备份服务,并支持利用备份数据恢复弹性云主机数据。通过云主机备份服务,可以在发生数据丢失、系统故障、人为错误或恶意攻击等情况下,还原云主机数据,确保业务的连续性和数据的安全性。 更多内容请参见云主机备份。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 权限管理
        本文介绍应用性能监控的权限管理。 权限说明 如果您需要对给企业中的员工设置不同的功能权限,您可以使用天翼云统一身份认证(Identity and Access Management,简称IAM)进行权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可帮助您进行权限管理。 通过天翼云统一身份认证IAM,您可以在天翼云主账号中给员工或其他使用者创建IAM用户,并通过权限策略来控制其在应用性能监控中的功能权限。例如您希望某个子用户拥有指标查看权限,但是不希望该子用户拥有删除应用等高危操作的权限,那么您可以创建IAM用户,授予仅能查看监控指标,但是不允许删除应用。 如果天翼云账号已经能满足您的使用需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用应用性能监控的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 应用性能监控权限 在默认情况下,通过主账号新建的IAM用户没有任何权限,主账号需要将IAM用户加入用户组,并给用户组授予权限策略,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限在应用性能监控进行操作。 策略是IAM提供的细粒度权限集合,可以精确到具体资源、条件等。使用基于策略的授权是一种灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对弹性云主机服务,管理员能够控制IAM用户仅能对云主机的资源进行指定的管理操作。 下表包括了应用性能监控的所有系统策略。 策略名称 描述 策略类别 APM admin 应用性能监控的所有权限,拥有该权限的用户可以操作并使用应用性能监控。 系统策略 APM user 应用性能监控的使用权限,除删除应用权限外,其余权限与Admin相同。 系统策略 APM viewer 应用性能监控的只读权限,拥有该权限的用户仅能查看应用性能监控数据。 系统策略 下表列出了常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 操作 admin user viewer 实例统计列表查询 ✓ ✓ ✓ JVM信息查询 ✓ ✓ ✓ Pod图表查询 ✓ ✓ ✓ SQL分析查询 ✓ ✓ ✓ nosql分析 ✓ ✓ ✓ 异常调用统计分析 ✓ ✓ ✓ 上下游应用 ✓ ✓ ✓ 接口统计列表查询 ✓ ✓ ✓ 数据库调用统计列表查询 ✓ ✓ ✓ 获取接入应用信息 ✓ ✓ × 概览统计数据查询 ✓ ✓ ✓ 慢调用查询 ✓ ✓ ✓ 接口调用统计 ✓ ✓ ✓ 应用实例信息查询 ✓ ✓ ✓ 调用曲线图 ✓ ✓ ✓ 查询数据库拓扑图 ✓ ✓ ✓ 查询拓扑图 ✓ ✓ ✓ 外部调用目标服务统计概览 ✓ ✓ ✓ 外部调用概览的图表 ✓ ✓ ✓ MQ监控 ✓ ✓ ✓ 调用链详情查询 ✓ ✓ ✓ 获取日志配置信息 ✓ ✓ ✓ 查询应用配置 ✓ ✓ ✓ 用量统计页 ✓ ✓ ✓ arms首页 ✓ ✓ ✓ 调用链查询页 ✓ ✓ ✓ web容器查询 ✓ ✓ ✓ 查询数据存储时长 ✓ ✓ ✓ 删除应用 ✓ × × 下载javaagent ✓ ✓ × 开启或关闭调用链日志关联功能 ✓ ✓ × 保存应用配置 ✓ ✓ × 修改数据存储时长 ✓ ✓ ×
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        权限管理
      • 基本概念
        本文主要介绍 基本概念 追踪器 使用云审计服务前需要开通云审计服务,开通云审计服务时系统会自动创建一个追踪器。该追踪器会自动识别并关联当前租户所使用的所有云服务,并将当前租户的所有操作记录在该追踪器中。 目前,一个租户仅支持创建1个管理追踪器和100个数据追踪器。 事件 事件即云审计服务追踪并保存的云服务资源的操作日志。您可以通过“事件”了解到谁在什么时间对系统哪些资源做了什么操作。 事件分为以下两类: 管理事件 指云服务上报的事件。 数据事件 指OBS服务上报的读写操作事件。 事件列表 事件列表记录了租户对云服务资源新建、修改、删除等操作的详细信息。事件列表最多显示近7天的事件。 事件文件 事件文件是系统自动生成的事件集,云审计服务将按照服务、转储周期两个维度,生成多个事件文件,同步保存至用户指定的OBS桶中。通常情况下,单个服务在单个转储周期内产生的所有事件仅会压缩生成一个事件文件,但在事件数量较多时,系统会根据当前负载情况调整每个事件文件包含的事件数。 事件文件的格式为json,呈现事件的原始内容如图所示。 事件文件示例
        来自:
        帮助文档
        云审计
        产品简介
        基本概念
      • 基本概念
        本文介绍数据管理服务中的核心概念,以便用户更好的理解和使用数据管理服务。 概念大图 组织 组织对应于企业或租户,多个天翼云账号可加入一个组织。每个账号在DMS上的所有操作均限定在所属组织下,跨组织的资源对用户不可见。天翼云主账号首次进入DMS时,系统会自动为该主账号创建一个组织。 用户 一个组织下有多个用户,对应于一个企业下有多名员工。天翼云主账号或子账号均可成为DMS用户使用DMS功能。 团队 一个组织可划分为多个团队,团队对应于企业组织架构中的部门或者DevOps中的研发项目。DMS中的用户和资源可关联到具体的团队,实现管理域的划分。团队的具体作用包括: 企业可按组织架构进行团队划分,团队内闭环完成成员管理和工单审批,实现研发自助、高效协同; 大型组织可将数据库分团队管理,实现运维和管理职责的划分,不同DBA负责不同团队数据库的运维工作; 实现元数据的隔离,普通用户无法看见未加入团队的数据库元数据信息(如:库、表),提升元数据访问的安全性。 此外,每个组织默认都有一个公共团队,公共团队包含组织内所有成员。对于小规模企业,数据库用户和实例数较少,可以直接使用默认的公共团队进行协作,无需创建新团队。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        基本概念
      • 如何将Windows服务器的系统分区和数据分区迁移到天翼云ECS
        本章介绍如何将Windows服务器的系统分区和数据分区迁移到天翼云ECS。 背景信息 天翼云ECS由系统盘和数据盘组成,分别为单独的磁盘。但云下服务器可能存在一个磁盘分为系统分区和其他分区。 本节介绍,将下图所示的磁盘下的系统分区(C盘)和其他分区(D、E),分别迁移到天翼云ECS的系统盘和数据盘上。 图 服务器 操作步骤 1. 获取目的端服务器所在账号的AK/SK。 2. 在源端服务器上安装迁移Agent。 3. 安装完成后,进入Agent安装目录,如C:SMSAgentPy?config,按如下所示修改配置文件 disk.cfg。D2,E2说明是将D盘和E盘都迁移到ECS的第2块磁盘,即ECS的数据盘。 [volmountmodify] D2 E2 4. 双击SMSAgent,打开迁移Agent,在迁移Agent中填写1中获取的AK/SK,并启动迁移Agent。 5. 迁移Agent启动成功后,使用目的端服务器所在的账号,登录主机迁移管理控制台,在“迁移服务器”页面的服务器列表中,查看源端服务器信息。 6. 创建并启动迁移任务。迁移任务完成后,目的端ECS会有一个单独系统盘和数据盘。迁移完成后目的端服务器的登录方式与源端服务器的登录方式保持一致。 7. (可选)启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,同步源端增量数据。单击操作列的“同步”,单击“是”,开始进行增量数据同步。
        来自:
        帮助文档
        主机迁移服务SMS
        最佳实践
        如何将Windows服务器的系统分区和数据分区迁移到天翼云ECS
      • 主子账号和IAM权限管理
        云数据库ClickHouse已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。本文为您详细介绍云数据库ClickHouse实例的策略与权限管理。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明,请参见统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        账号安全
        主子账号和IAM权限管理
      • 计费概述
        本节介绍天翼云SDWAN的计费资源项和各项资源的计费规则。 计费模式 天翼云SDWAN支持包年包月计费模式。具体说明如下: 预付费方式:按年或者按月购买资源,先付费后使用。用户需先充值个人账号费用,天翼云根据用户具体的订购内容进行计费扣费。 后付费方式:根据签订合同及每月账单情况进行缴费,先使用后付费。 关于试用、代金券的相关规则请参考:试用规则、代金券使用。 计费资源 天翼云SDWAN产品费用项目由 POP接入带宽/直连软件授权、智能网关设备、增值服务和装维服务组成,根据订购的项目不同,收费不同。详细说明如下表所示: 计费项 计费说明 计费方式 相关文档 POP接入带宽 根据带宽大小、区域和购买时长收取费用 包年包月、按天 SDWAN接入带宽 直连软件授权 根据软件授权的设备类型、购买时长收取费用 包年包月 SDWAN互联网直连软件授权 智能网关 根据实例规格、购买时长、购买数量收取费用 包年包月 SDWAN智能网关 增值服务 天翼云智能网关提供5G、WIFI、LTE模块等,可按需购买 包年包月 SDWAN增值服务 装维服务 天翼云提供上门安装服务,可按需购买 包年包月、按次 SDWAN装维服务
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        计费概述
      • 数据库使用许可协议
        12 隐私权保护 天翼云不收集客户在TeleDB数据库中存储的信息。为了更好地改进产品和服务,用户同意天翼云代理可以收集、维护、处理和使用客户在使用本产品过程中产生的诊断性、技术性、使用及相关信息, 包括但不限于定期搜集系统日志、独特的系统或硬件识别码(“诊断信息”)。为便于本公司和第三方开发商改善其设计配合本产品使用的产品、硬件和服务,本公司并可向任何此类伙伴或第三方开发商提供与该伙伴或第三方开发商的产品、硬件和/或服务有关的诊断信息子集。如根据有关法律法规的规定导致天翼云不得再按照上述方式处理诊断信息,天翼云将按照有关法律法规的规定变更数据处理方式,并将通过满足法律法规的要求且在商业上合理的方式通知您,并获得您的同意。 13 免责与责任限制 1. 本产品经过详细的测试,但不能保证与提供的技术清单外的,所有的软硬件系统完全兼容,不能保证本产品完全没有错误。 2. 使用本产品风险由用户自行承担,在适用法律允许的最大范围内,对因使用或不能使用本产品所产生的损害及风险,包括但不限于直接或间接的数据丢失、个人损害、商业赢利的丧失、贸易中断、商业信息的丢失或任何其它经济损失,本公司不承担任何责任。 3. 对于因电信系统或互联网网络故障、计算机故障或病毒、信息损坏或丢失、计算机系统问题或其它任何不可抗力原因而产生损失,本公司不承担任何责任。 4. 用户违反本协议规定,对本公司造成损害的。本公司有权采取包括但不限于中断使用许可、停止提供服务、限制使用、法律追究等措施。 5. 对于从非本公司指定站点下载的本产品以及从非本公司发行的介质上获得的本产品,本公司无法保证该产品是否感染计算机病毒、是否隐藏有伪装的木马程序或者黑客产品,使用此类产品,将可能导致不可预测的风险,建议用户不要轻易下载、安装、使用,本公司不承担任何由此产生的任何法律责任。 6. 本《协议》所述明示担保,为担保的全部内容。在适用法律所允许的最大范围内,天翼云及其供应商提供的本“产品”和支持服务(如有)均为按现状及包含所有瑕疵状况下提供,不允诺其它不论是明示的、暗示的还是法定的任何保证和担保:包括但不限于本“产品”对特殊应用目的适销性或适应性,反应的精确性,结果的完整性,不含病毒及疏忽,针对本“产品”提供或不提供支持服务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        政策及其它
        数据库使用许可协议
      • 1
      • ...
      • 9
      • 10
      • 11
      • 12
      • 13
      • ...
      • 751
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      科研助手

      一站式智算服务平台

      智算一体机

      推荐文档

      分组数据管理

      监控告警

      管理云间高速

      查询告警

      如何充值?

      上报自定义指标并进行监控

      资源管理列表

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号