活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云运维管理审计系统_相关内容
      • 应用场景
        适用场景 众所周知,将传统的单体应用拆分为一个个微服务固然带来了各种好处,包括更好的灵活性、可伸缩性、重用性,但微服务也同样面临着特殊的安全需求,如下所示: 为了抵御中间人攻击,需要用到流量加密。 为了提供灵活的服务访问控制,需要用到TLS和细粒度访问策略。 为了决定哪些人在哪些时间可以做哪些事,需要用到审计工具。 面对这些需求应用服务网格提供全面的安全解决方案,包括身份验证策略,透明的TLS加密以及授权和审计工具。 价值 默认的安全性:无需修改即可保证应用程序代码和架构的安全性。 纵深防御:与现有的安全系统结合并提供多层防御。 零信任网络:在不受信任的网络上构建安全解决方案。 优势 非侵入安全:应用服务网格是以一种安全基础设施的方式向用户提供透明的安全能力,让不涉及安全问题的代码安全运行,让不太懂安全的人可以开发和运维安全的服务,不用修改业务代码就能提供服务访问安全。应用服务网格提供了一个透明的分布式安全层,并提供了底层安全的通信通道,管理服务通信的认证、授权和加密,提供Pod到Pod、服务到服务的通信安全。开发人员在这个安全基础设施层上只需专注于应用程序级别的安全性。 细粒度授权:在认证的基础上,就可以进行服务间的访问授权管理,可以控制某个服务,或者服务的一个特定接口进行授权管理。如只开放给特定的一个Namespace下的服务,或者开放给某个特定的一个服务。源服务和目标服务可以在不同的集群,甚至源服务的不同实例在不同的集群,目标服务的不同实例在不同的集群。 服务运行监控
        来自:
        帮助文档
        应用服务网格
        产品简介
        应用场景
      • 新增配置
        本章节主要介绍翼MR Manager的集群服务新增配置的操作。 在翼MR Manager中支持4种方式的新增配置,包括新建、配置模板获取、共享其他集群配置、复制其他组配置。 方式1:新建 操作场景 无需共享其他集群的配置,且配置模板不符合使用要求时,用户为集群服务新增一份全新的配置文件。 操作步骤 1. 登录翼MR管理控制台。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“翼MR Manager”tab,单击“前往翼MR Manager”。 4. 进入到翼MR Manager以后,单击菜单“集群服务”,进入集群服务列表页面。 5. 选择指定集群服务,单击集群服务名称进入集群服务详情页面。 6. 单击“配置管理”tab。 7. 选择要新增配置的配置组,鼠标移入到配置组名称上,单击右侧的“新增配置”图标,页面右侧为新增配置。如图所示: 8. 选择新增方式为“新建”,输入配置名称、配置文件路径、选择文件格式,输入配置内容或者添加配置项。 文件格式为text时,仅需要输入配置内容即可。如图所示: 文件格式非text,为yaml、xml或者properties时,需要:选择展示级别、选择配置规则组、配置项。如图所示: 9. 单击“保存”完成配置新增。 说明 1. 配置名称:仅支持输入英文、数组、“.”,且不能以数字开头。 2. 文件路径:仅支持输入英文、数组、“.”;且配置路径必须在白名单中。 3. 新增配置文件时,展示级别选择配置项级,查看配置文件时,将按配置项进行展示。展示级别选择文件级,查看配置文件时,将看到完整的文本文件。 4. 配置规则组:配置规则组包含系统中预设的一组配置规则,可基于现有配置规则组,快速创建配置文件。在新建配置文件时,选择配置规则组后,展示该配置规则组中,默认包含的配置项,可编辑默认配置项的配置值和描述,或继续添加新的配置项。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        翼MR Manager操作指导
        集群服务
        新增配置
      • 计费
        本节介绍了云容器引擎的计费类常见问题。 容器计费项和计费方式是什么? 支持包年包月和按需计费2种方式,详情可查:点这里 容器如何定价? 收费项包括:集群管理费、IaaS资源费等, 详情可查:点这里 容器创建的节点是否支持按需转包周期? 目前不支持按需与包周期互转。 如何为购买的容器实例续费? 为防止资源到期或者浪费,已经购买包月实例的用户,可执行续费操作,延长容器实例的有效期,也可以设置到期自动续费的相关操作。 开通的容器实例资源何时生效? 天翼云容器资源在客户支付成功之后,系统经过初始化完成后即可生效使用。 包周期集群到期可以直接删除吗? 按天翼云规则,到期实例有15天冻结期,期间用户可以发起续订,集群实例会恢复。超过15天冻结期,实例会注销。 如何退订我的容器集群? 进入控制台,从集群管理列表,可以发起退订。详细可查看:删除集群
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        常见问题
        计费
      • 资产管理
        本章节为您介绍数据库安全网关的资产管理功能 在数据库安全网关中,资产是指系统需要防护和管理的数据库系统。资产管理是系统核心功能之一,涵盖了对各种数据库类型的安全监控与防护操作。 手动添加资产 1.登录数据库安全网关。 2.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面 ,单击页面的“新增”按钮。 注意 如果资产是集群,需要先在资产管理页面添加 集群的所有资产,包括每个节点的地址 和端口,以及ScanIP(集群扫描IP)等信息,然后切换到“集群配置”页面进行集群设置。 3.在弹出的“新增资产”对话框中,填写相关信息。 配置项 说明 类型 选择数据库的类型,系统支持数据库类型如下: 通用数据库:Oracle(包含RAC)、MySQL、MSSQL、Sybase ASE、DB2、Informix、Oscar、达梦(DM)、Cache、PostgreSQL、Teradata、人大金仓(Kingbase) 、GBase、MariaDB、Hana、MongoDB、GaussDB、GreenPlum、TiDB、Vertica、GoldenDB、UXDB、Doris、虚谷、HifhGo、OceanBase 大数据:HBase、Hive、Elasticsearch、Impala、SparkSQL、Clickhouse、Presto、Tdh、Odps 其他:HTTP、Trino CTcloud:TeledbMySQL、TeledbPostgreSQL 说明 若您选择的资产类型为:Oracle、Hive、Trino,需要额外配置相关参数。 操作系统 设置资产所在主机的操作系统。 IP/域名 设置资产所在主机的IPv4 或者IPv6 或者域名。 端口 设置资产原生端口号。 代理端口 设置访问资产的反向代理端口。 防护模式 入侵检测模式:对数据库进行入侵检测,可以产生审计、告警、脱敏、运维日志,但不会对请求进行阻断和脱敏; 入侵防护模式:对数据库进行入侵检测和防护,除可以生成审计、告警、脱敏、运维日志外,还可以对请求进行阻断和脱敏。 默认数据源 默认关闭,可启用。 支持Oracle、MySQL、MSSQL、DB2、达梦(DM)、PostgreSQL、MariaDB、UXDB、Hive、Tdh等。 默认数据源用途: 1. 新增敏感数据扫描任务时,自动带出数据源信息,减少用户操作步骤; 2. 安全规则配置“影响行数”维度,该规则匹配依赖资产的默认数据源。 数据库名 填写数据库名。(MSSQL、DB2、PostgreSQL、UXDB等) 用户名 填写数据库的用户名。 密码 填写数据库的密码。 测试 测试数据库的连通性。 4.配置完成后,单击“测试”进行资产连接测试,若正常则会提示连接成功。 5.单击“保存” ,弹出是否需要立即进行敏感数据扫描的提示框: 若选择“确定” ,则跳转到“资产 > 敏感数据 > 敏感数据扫描”页面进行下一步。 若选择“取消” ,则停留在资产管理页面。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        资产
        资产管理
      • 从其他云数据库迁移MySQL数据
        操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的位置图标,然后在下拉列表中选择目标区域和项目。 3. 选择“数据库 > 数据传输服务DTS”,进入DTS控制台。 4. 单击左侧菜单栏“数据迁移”。 5. 点击“创建实例”按钮创建DTS迁移实例。 6. 在“信息配置”栏中,网络接入类型选择“公网EIP”,公网IP任意选择一个可用的公网IP即可。 说明 如果在天翼云已有可用的公网IP,则可以直接使用,否则需要先购买一个公网IP用于实现DTS实例的公网访问。 7. 选择您需要导入的目标数据库实例。 8. 填写完信息后点击“下一步 > 立即创建”,开始创建DTS实例。 9. 回到DTS控制台,等待DTS实例创建成功后,找到对应实例,点击“实例配置”。 10. 填写源库(其他云的数据库)的IP地址、端口号、数据库账号和密码,填写目标库的数据库账号和密码,点击“检测连通性并下一步”。 11. 在“源库对象”处选择需要迁移的数据库,点击箭头移动到“已选择对象”。 12. 单击“下一步预检查”,等待预检查完成。 说明 如果预检查没有通过,可根据提示进行修改,然后重新执行预检查。 13. 单击“启动迁移”开始进行数据迁移。 14. 等待DTS实例状态由“运行中”变成“已完成”即完成迁移。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据迁移
        从其他云数据库迁移MySQL数据
      • 白名单规则
        程序拦截策略 “不拦截升级/插件类程序”, 即自更新/插件类型程序均不拦截(此类程序不加入白名单列表),需满足以下条件:1.父进程在白名单; 2.父进程不属于:explorer.exe、cmd.exe、浏览器、迅雷、网盘、IM; 3.自身非安装包。 “不拦截指定签名的程序”,即可配置签名,程序签名与配置签名相符则自动放行。 “不拦截指定路径的程序”,即可配置指定路径,该路径下面的所有程序均不拦截(此类程序不加入白名单列表)。 白名单列表和禁用列表 在“白名单列表”中,管理员可以添加特定的应用程序,此类应用程序不会被拦截。 如果想禁用部分在白名单中已放行的应用,管理员可在“禁用列表”中添加应用信息。 注:绑定白名单,扫描完成后,桌面内能够运行的程序有以下几种 扫描前在扫描范围内已经安装的应用。 白名单列表内的应用。 放行通过的应用以及它释放的程序。 签名为天翼云的相关应用。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        管理员指南
        应用管控
        白名单规则
      • 客户案例
        客户案例 类别 详细说明 某头部电商平台 静态小文件 客户为国内新崛起的电商新势力,通过引导用户发起和朋友、家人、邻居等的拼团,以更低的价格,购买优质商品,几年时间以来已发展成为中国用户规模最大的电商平台之一,客户采用天翼云CDN加速服务后,商品图片得到极速加载,有效提升用户访问体验和购物体验。 某头部手机厂商应用商店 大文件下载 客户是国内TOP手机厂商之一,业务涉及手机应用市场更新、ROM升级等场景,需要提供高质量的下载服务,CDN加速为该手机厂商提供稳定快速的下载服务。 某头部短视频客户 视频点播 天翼云CDN加速针对客户业务超大规模并发访问和内容冷热分布不均的典型特征进行针对性优化,显著提升终端用户首屏及流畅率等方面的使用体验。 翼支付 静态小文件 翼支付为用户提供支付方案、会员权益、民生服务、分期借贷、保险理财等服务内容,依托区块链、云计算、大数据、人工智能等技术,致力于推动包括生活服务、金融服务的数字化升级。用户对文字、图片类内容分发的需求非常频繁,使用天翼云CDN加速服务后,稳定性和安全性得到大幅提高,极大的优化用户访问的速度。 天翼视讯 视频点播 天翼超高清围绕个人家庭、商业消费场景,为用户提供丰富的视频、游戏、VR、XR等娱乐体验。为了提供清晰、流畅、丰富的网络视频服务,天翼视讯选择了天翼云CDN加速,通过天翼云遍布全国且下沉到地市的节点进行内容分发,保障海量高码率超高清视频流畅分发,使用户能随时随地享受流畅的视频体验。
        来自:
        帮助文档
        CDN加速
        产品简介
        客户案例
      • 单位转换函数(1)
        示例 类型 示例 统计分析语句 select formatreadquantity(1024) 返回结果 formatreadtimedelta函数 获取手机号号码运所属省份。 语法 formatreadtimedelta(x) 参数说明 参数名称 说明 类型 是否必选 x 给定以秒为单位的时间间隔 (delta),此函数返回一个时间增量,其中年/月/日/小时/分钟/秒/毫秒/微秒/纳秒为字符串 int 是 返回值类型 string类型 示例 类型 示例 统计分析语句 select formatreadtimedelta(3600) 返回结果
        来自:
      • 单位转换函数
        示例 类型 示例 统计分析语句 select formatreadquantity(1024) 返回结果 formatreadtimedelta函数 获取手机号号码运所属省份。 语法 formatreadtimedelta(x) 参数说明 参数名称 说明 类型 是否必选 x 给定以秒为单位的时间间隔 (delta),此函数返回一个时间增量,其中年/月/日/小时/分钟/秒/毫秒/微秒/纳秒为字符串 int 是 返回值类型 string类型 示例 类型 示例 统计分析语句 select formatreadtimedelta(3600) 返回结果
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        SQL统计分析
        SQL函数
        单位转换函数
      • 计费概述
        计费项说明 本服务按订购时配置的存储容量大小计费。 按量付费为按预购容量的使用时长付费,起步500GB。开通后即开始按时长计费,并非按照实际使用容量计费。 在使用弹性文件服务过程中,除文件存储本身的存储容量费用之外,还可能涉及以下费用: 弹性IP费用 当您使用文件系统上传或下载数据、将非天翼云数据迁移至弹性文件服务时,需要将文件系统挂载至一台连接公网的云主机上实现数据上传和下载,将占用弹性IP提供的公网带宽。具体费用信息,请参考弹性IP计费概述。 云专线费用 当您使用云专线服务接入本地数据中心时,将会收取云专线使用费用。具体费用信息,请参考计费项及计费方式云专线。 密钥管理费用 弹性文件服务部分地域支持加密服务,可创建加密文件系统,依赖于天翼云密钥管理服务。该服务提供一定免费额度的密钥对,超出额度后按量付费使用。具体费用信息,请参考密钥管理计费概述。 计费周期 计费模式 计费周期 扣费及出账时间 :: 按量付费 小时 账单出账时间通常在当前计费周期结束后下一小时,具体以系统实际出账时间为准 包年 月 账单出账时间通常在当前计费周期结束的下个自然月1日,具体以系统实际出账时间为准
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        计费概述
      • 创建监控面板
        本文为您介绍创建控制面板的操作场景、前提条件和操作步骤。 操作场景 您在添加监控视图之前,需要先创建监控面板,满足您对云服务运行情况不同的监控需求。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成云资源的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“监控面板”,单击“创建监控面板”按钮。系统弹出“创建面板”界面。 5. 配置“名称”参数,“名称”参数表示监控面板名称,该参数只能由英文字母、数字、下划线、中划线组成,且长度为2到15个字符。 6. 单击“确认”按钮,完成监控面板的创建。
        来自:
        帮助文档
        云监控服务
        用户指南
        监控面板
        创建监控面板
      • 支持云硬盘快照功能
        天翼云支持云硬盘快照功能,用以快速恢复数据,确保业务稳定运行。 什么是云硬盘快照 云硬盘快照是云硬盘数据在特定时间点的完整副本或镜像。作为一种主要的灾难恢复方法,用户可以使用快照将数据完全恢复到创建快照时的时间点。用户可以通过管理控制台或者API接口创建云硬盘快照。 说明 当前支持云硬盘快照的资源池为华东1和华北2。 云硬盘快照原理 快照分为全量快照和增量快照。 云硬盘的第一个快照为不包含空数据块的全量快照。后续快照是增量快照,仅存储自前一个快照以来发生更改的数据块。 具体原理如下图所示: 云硬盘快照计费说明 天翼云云硬盘快照采用按需付费的方式计费,先使用,后付费,按照您实际使用容量收取快照存储费用。具体收费标准请参见云硬盘快照计费说明。 云硬盘快照使用场景 数据保护和恢复:快照可以用作数据的备份和恢复手段。当云硬盘的数据发生意外删除、损坏或错误修改时,可以使用快照来恢复到之前的状态。 数据恢复测试:可以使用快照来进行数据恢复测试。在进行关键操作之前,先创建一个快照,然后在测试过程中可以随时回滚到快照状态,以确保操作的安全性和可靠性。 数据备份和归档:通过创建快照,可以定期备份云硬盘的数据,并将快照存档用于长期数据保留、合规要求或法律需求。 批量部署多个业务:通过同一个快照可以快速创建出多个具有相同数据的云硬盘,从而可以同时为多种业务提供数据资源。例如数据挖掘、报表查询和开发测试等业务。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        功能特性
        支持云硬盘快照功能
      • 修改LDAP管理员和LDAP用户密码(含OMS LDAP)
        本章主要介绍翼MapReduce的修改LDAP管理员和LDAP用户密码(含OMS LDAP)功能。 操作场景 建议管理员定期修改集群的LDAP管理员用户“cnroot,dchadoop,dccom”和LDAP用户“cnpgsearchdn,ouUsers,dchadoop,dccom”的密码,以提升系统运维安全性。 修改上述用户密码将同步修改OMS LDAP管理员或用户密码。 说明 旧版本集群升级到新版本后,LDAP管理员密码将继承旧集群的密码策略,为保证系统安全,建议集群升级后及时修改密码。 对系统的影响 修改LdapServer服务的用户密码为高危操作,需要重启KrbServer和LdapServer服务。重启KrbServer可能会导致集群中的节点短时间内出现执行id命令查询不到用户的现象,请谨慎执行。 修改LDAP用户“cnpgsearchdn,ouUsers,dchadoop,dccom”的密码后,可能会导致该用户在组件LDAP上被锁定。因此,建议修改密码后对该用户进行解锁,解锁方法请参见解锁LDAP用户和管理帐户章节。 前提条件 修改LDAP用户“cnpgsearchdn,ouUsers,dchadoop,dccom”的密码前需先确认该用户没有被锁定,在集群主管理节点上执行如下命令: 说明 oldap端口查询方法: 1. 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”; 2. “Ldap服务监听端口”参数值即为oldap端口。 ldapsearch H ldaps://OMS浮动地址:OLdap端口LLL x D cnpgsearchdn,ouUsers,dchadoop,dccom W b cnpgsearchdn,ouUsers,dchadoop,dccom e ppolicy 输入LDAP用户pgsearchdn的密码,出现如下提示表示该用户被锁定,则需要解锁用户,具体请参见解锁LDAP用户和管理帐户章节。 说明 LDAP用户pgsearchdn的密码为系统随机生成,具体可在主节点的“/etc/sssd/sssd.conf”或“/etc/ldap.conf”文件中获取。 ldapbind: Invalid credentials (49); Account locked
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        修改系统内部用户密码
        修改LDAP管理员和LDAP用户密码(含OMS LDAP)
      • 实例连接方式介绍
        本文介绍了RDSPostgreSQL支持的实例连接方式。 RDSPostgreSQL服务提供使用内网、公网、天翼云DMS的连接方式。 RDSPostgreSQL连接方式: 连接方式 IP地址 使用场景 说明 内网连接 内网IP地址 系统默认提供内网IP地址。 当应用部署在弹性云服务器上,且该弹性云服务器与RDSPostgreSQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云服务器与关系型数据库实例。 安全性高,可实现RDSPostgreSQL的较好性能。 推荐使用内网连接。 公网连接 弹性公网IP 不能通过内网IP地址访问RDSPostgreSQL实例时,使用公网访问,建议单独绑定弹性公网IP连接弹性云服务器(或公网主机)与RDSPostgreSQL实例。 直接使用公网访问,灵活性好。但安全性不如内网连接。 推荐使用内网连接。 DMS连接 开箱即用,无需安装本地客户端,通过浏览器即可操作数据库,数据管理服务DMS提供的可视化管理功能,使得数据库管理变得更加简单和高效,降低用户的学习成本和操作难度。 操作便捷,无需其他服务器或软件即可随时随地连接实例。 说明: VPC:虚拟私有云(Virtual Private Cloud,简称VPC)。 ECS:弹性云服务器(Elastic Cloud Server,简称ECS)。 若弹性云服务器和RDSPostgreSQL实例处于同一个虚拟私有云的子网内,则无需申请外网地址。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        实例连接方式介绍
      • 统一身份认证与权限管理
        1. 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 1.1 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 1.2 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“2.1.2 创建自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。弹性IP(EIP)相关的系统策略包含如下: vpc Admin:共享带宽服务的管理者权限,包含共享带宽所有控制权限(不含订单类权限); vpc Viewer:共享带宽服务的观察者权限,包含共享带宽的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“创建自定义策略“。
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        统一身份认证与权限管理
      • 申请虚拟IP
        本小节介绍态势感知申请虚拟IP操作方法。 双网卡弹性云主机开通完成后申请虚拟IP,并且绑定虚拟网关系统(场景A、B、C)。流程如下: 1. 在天翼云控制中心所有服务下的计算中找到弹性云主机,点击开通的弹性云主机。 2. 在态势感知网关弹性云主机网卡eth0选项中点击管理虚拟IP地址。 特别注意:这里的eth0是和态势感知网段不同的那个网段。具体的网段是根据网络环境中是否有云下一代防火墙、负载均衡器配置的,在最前面的就是eth0网卡。 3. 在IP地址管理选项下申请虚拟IP地址,申请的虚IP地址和业务主机网段为同一个网段。 4. 完成虚拟IP申请后。在操作选项下的绑定服务器中绑定2台虚拟双网关云主机。一次只能绑定一台态势感知网关,操作两次即可。弹性IP先暂时不绑定。后面配置的时候配合态势感知技术人员操作绑定。
        来自:
        帮助文档
        态势感知
        快速入门
        申请虚拟IP
      • 安全
        身份认证与访问控制 IAM身份认证 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他账号管理资源等。 企业项目 企业项目管理(Enterprise Project Management Service,简称“EPS”),为客户提供与企业组织架构和业务管理模型匹配的云治理能力。以面向企业资源管理为出发点,帮助企业以部门、项目等组织架构分级管理和项目业务结构来实现企业在云上的人、物、权管理,提供企业人员管理、项目管理、资源管理等能力。 企业项目服务申请开通后免费使用,您只需要为您账号中的资源进行付费。 企业项目更多相关内容请参见: 创建用户 创建用户组 创建企业项目 企业项目资源迁出/迁入 管理用户组 创建自定义策略 重点操作短信验证 重点操作验证,是天翼云平台为了保障安全,在用户进行重点操作前增加的二次认证,二次认证通过后系统才能执行用户操作。可避免因误操作引起严重后果,提供更高的安全性。 “重点操作”是可能引起服务运行中断、网络中断、数据丢失等情况的操作。 目前二次认证仅支持短信验证码方式认证。若您开启短信验证能力,在控制台进行重点操作时,系统会向您的手机号(绑定天翼云账号的手机号)发送短信验证码,需输入正确的验证码才能执行该重点操作。从而避免您进行误操作,造成云产品数据的丢失;另一方面,确保操作人身份,避免影响业务运行。 更多内容请参见重点操作短信验证。 数据擦除机制 数据擦除机制是指分布式块存储系统中已删除的数据一定会被完全擦除,不会被其他用户通过任何途径访问,也无法通过其他方式恢复,进而确保数据的完整性。 当您删除/退订云硬盘时,存储系统立即销毁元数据,确保无法继续访问数据。同时,该云盘对应的物理存储空间会被回收。物理空间再次被分配前一定是清零过的,在首次写入数据前,所有新建的云盘的读取返回全部是零。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        安全
      • 配置监控指标转储
        本章节主要介绍翼MapReduce的配置监控指标转储功能。 用户可以在MRS Manager界面上配置监控指标数据对接参数,使集群内各监控指标数据通过FTP或SFTP协议保存到指定的FTP服务器,与第三方系统进行对接。FTP协议未加密数据可能存在安全风险,建议使用SFTP。 MRS Manager支持采集当前管理的集群内所有监控指标数据,采集的周期有30秒、60秒和300秒三种。监控指标数据在FTP服务器保存时,会根据采集周期分别保存在不同的监控文件中,监控文件命名规则为“集群名称metric监控指标数据采集的周期文件保存时间.log”。 前提条件 转储服务器对应的弹性云主机需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问转储服务器的IP地址和指定端口。转储服务器的FTP服务正常。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“监控指标转储配置”。 2. 下表介绍转储参数。 转储参数 参数名称 参数说明 是否必选 FTP IP地址 指定监控指标数据对接后存放监控文件的FTP服务器。 是 FTP端口 指定连接FTP服务器的端口。 是 FTP用户名 指定登录FTP服务器的用户名。 是 FTP密码 指定登录FTP服务器的密码。 是 保存路径 指定监控文件在FTP服务器保存的路径。 是 转储时间间隔(秒) 指定监控文件在FTP服务器保存的周期,单位为秒。 是 转储模式 指定监控文件发送时使用的协议。可选协议为“FTP”和“SFTP”。 是 SFTP服务公钥 指定FTP服务器的公共密钥,“模式”选择“SFTP”时此参数生效。建议配置公共密钥,否则可能存在安全风险。 否 3. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        监控管理
        配置监控指标转储
      • 云防火墙部署最佳实践
        验证组件联动性 部署后通过“小流量测试” 验证组件是否正常联动,避免防护失效: 互联网入访测试:从公网访问公网ELB 的 EIP,检查云防火墙日志是否捕获该流量(上图中红色 / 蓝色路径); 内网出访测试:从vpc1 业务子网的 ECS 访问互联网(如ping),检查 NAT 网关日志与云防火墙日志是否均有记录(上图中紫色路径); VPC 互访测试:从 vpc1 的 ECS 访问 vpc2 的 ECS,检查云防火墙日志是否捕获该流量(上图中黄色路径); 云专线互访测试:从线下数据中心访问vpc2 的业务 ECS,检查云防火墙日志是否捕获该流量(上图中绿色路径)。 流量管控:全路径防护与优化 基于典型部署方案的4类核心流量路径,通过云防火墙策略实现 “精准管控、日志可追溯”。 互联网入访流量 红色/蓝色路径:IPv4网关→GWLBE→云防火墙→公共子网(ELB/ECS/HAVIP/裸金属)。 策略配置原则:“最小权限”,仅开放业务必要端口; 允许策略:仅开放80(HTTP)、443(HTTPS)等业务端口,源地址限制为业务覆盖的用户网段(如仅允许华东地区 IP 访问); 拒绝策略:默认拒绝所有其他端口(如22、3389等管理端口,禁止公网直接访问)。 日志审计:开启云防火墙入访日志记录,定期审计异常流量(如来自境外IP的高频访问尝试)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 应用服务网格对接Nacos注册中心
        本章节介绍应用服务网格CSM对接Nacos注册中心 概述 天翼云应用服务网格CSM对接Nacos架构如下图所示,控制面通过xDS协议从nacos发现服务,通过xDS协议下发到数据面中。 注意 服务网格对接Nacos注册中心前需要您已经订购了微服务引擎注册配置中心实例(Nacos内核)。 开通网格实例时添加Nacos注册中心 在网格开通页面可以选择添加Nacos注册服务,选择已经开通的同VPC下的Nacos注册中心实例即可。 访问Nacos中注册的服务 访问服务网格中从Nacos注册中心发现的服务格式如下: ${服务名}.${nacos分组名}.${nacos命名空间id}.nacos
        来自:
        帮助文档
        应用服务网格
        最佳实践
        应用服务网格对接Nacos注册中心
      • 订购说明
        本节为您介绍订购智能网关实例的操作步骤。 智能网关设备可以帮您连接本地网络至互联网及天翼云。在您购买智能网关服务后,系统会自动创建一个智能网关实例,帮您管理智能网关设备。本节为您介绍订购智能网关实例的操作步骤。 根据您本地网络所在的区域不同,订购方式也有所不同。 中国内地区域:您可以直接通过智能网关控制台购买智能网关实例,具体操作,请参见本节内容。 非中国内地区域:智能网关控制台暂不支持订购非中国内地区域的智能网关实例。您可以联系客户经理,或拨打客服电话(4008109889)咨询相关费用和开通事宜。 操作步骤 1. 登录天翼云SDWAN控制台; 2. 单击“智能网关”,在智能网关列表页面,单击“创建智能网关”按钮,进入创建智能网关页面。 3. 根据页面提示,填写智能网关实例开通信息,部分配置参数填写可参考下表说明; 4. 单击“提交订单”; 5. 确认订单信息无误后,勾选协议”,单击“确认下单”; 6. 订单支付成功后,完成智能网关实例订购。 参数 描述 样例 实例名称 长度为164字符,以大小写字母或中文开头,可包含数字、"."、""、"" Test01 区域 所属位置信息 中国内地 基础带宽 带宽大小 5Mbps 网关形态 可选择硬件版、软件版 硬件版 是否购买设备 是否需要从天翼云购买设备 是 设备类型 智能网关硬件版本可选四种型号:经济版、标准版、企业版、企业增强版 经济版 地址信息 请准确填写硬件设备的装机地址信息,提交订单后不支持更改 北京市海淀区花园路街道100号 增值业务 可选5G服务、WIFI服务、LTE服务 5G服务 企业项目 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理 default
        来自:
        帮助文档
        天翼云SD-WAN
        计费说明
        订购说明
      • 系统管理
        本章节为您介绍系统管理相关内容。 管理员管理 协同签名服务支持新增、编辑、删除管理员。 新增管理员 1. 使用管理员账号登录协同签名服务实例。 2. 在左侧导航栏选择“系统管理 > 管理员管理”,进入“管理员管理”页面。 3. 单击“新增管理员”,进入新增管理员页面。 4. 在弹出的对话框中填写相关参数。 参数 参数说明 账号 填写新建管理员的登录账号。 所属组织 填写新建管理员所属的组织。 选择角色 在下拉框中选择管理员的角色。 支持机构超级管理员、机构审计管理员、机构业务管理员、机构系统管理员。 设置密码 设置管理员账号的密码。 确认密码 二次确认管理员账号的密码。 姓名 (可选)填写新建管理员账号的姓名。 5. 填写完成后,单击“提交”即完成新建管理员。 编辑管理员 1. 使用管理员账号登录协同签名服务 2. 在左侧导航栏选择“系统管理 > 管理员管理”,进入“管理员管理”页面。 3. 选择需要编辑的管理员信息,单击“操作”列的“编辑”按钮。 4. 在弹出的对话框中编辑相关信息,可在“UKEY绑定”参数右侧,单击“添加UKEY绑定”,为管理员账号绑定UKEY。 开启第三方认证 第三方认证还要确保签名行为是真实发生的,并且是按照预定的规则进行的。这包括验证签名的时间戳、签名的顺序(在一些有先后顺序要求的协同签名场景中)以及签名的完整性。 1. 使用管理员账号登录协同签名服务 2. 在左侧导航栏选择“系统管理 > 系统设置”,进入“机构第三方认证配置”页面。 3. 开启第三方认证并填写标准接口参数。 参数 参数说明 填写示例 第三方认证URL 填写用户校验用户密码的接口地址,该地址请咨询托管用户的业务系统管理员。 第三方的App ID 填写用于接口鉴权的APP ID,该地址请咨询托管用户的业务系统管理员 第三方的App Secret 填写用于接口鉴权的密钥信息,该地址请咨询托管用户的业务系统管理员 第三方口令类型 添加关于密码提交第三方业务系统的加密方式,请咨询托管用户的业务系统管理员(推荐使用SM3) SM3
        来自:
      • 定时任务管理
        本页介绍天翼云TeleDB数据库定时任务管理。 操作场景 TeleDB支持对数据库实例执行定时任务,该功能主要通过内置如下函数对数据库实例执行定时任务管理。用户可自行调整对定时任务的执行频率以及查看执行记录。 TeleDB内置了如下函数,所有函数会根据执行频率自动执行任务。 collectdbstatistic:用于数据库实例更新统计信息。 pgcleantwophase:用于数据库实例清理两阶段残留事务。 pgunlockdeadlock:用于处理死锁。 deleteossstatistics:用于删除配置库存储过期的节点监控数据。 deleteslowquery:用于删除过期的慢日志数据。 deleteerrlog:用于删除过期的错误日志数据。 checkxlogbkp:用于检查备份的增量日志的连续性。 deleteaudit:用于删除管控配置库中过期的审计日志数据。 checkfgaaudit:用于检查细粒度审计是否采集到数据。 deletehighfrequencyquery:用于删除管控配置库中存储过期的高频SQL数据。 deletesnapshot:用于删除管控的实例配置库中存储过期的实例运行快照数据。 queryindexadvice:用于对慢sql查询生成相应的索引优化建议。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表。 2. 单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入实例详情页面,单击定时任务 。 4. 您可通过控制定时任务开关管理是否定时执行该任务。 5. 单击实例详情操作列的配置 ,出现配置执行频率对话框。 6. 在配置执行频率对话框,输入频率 和周期 ,单击确定 ,完成执行频率的修改。 7. 单击历史记录可以查看以往执行该任务详情。 8. 单击立即执行 ,出现提示信息对话框。 9. 在提示对话框中,单击确定可立即执行定时任务。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        定时任务管理
      • 创建实例
        天翼云分布式缓存服务Redis版提供多种性能和存储规格的实例,您可以根据业务需要购买相应的Redis实例。 前提条件 具备已通过实名认证的天翼云账号 已准备好实例依赖资源,具体请参考本章环境准备说明 操作步骤: 1. 登录天翼云门户,并选择相应的资源池。选择合适的区域,可有效降低网络延时、提高访问速度。 2. 进入服务列表,选择分布式缓存服务Redis,进入分布式缓存redis控制台。 3. 单击控制台右上方的“订购实例”,进入购买页面。 4. 选择和设置以下基本信息: 参数 说明 计费模式 包年/包月、按需计费两种模式,包年/包月默认时长为1个月,页面底部购买量可选16个月,1年。按需计费指按照时间进行计费。 区域 可在页面左上角切换区域。 版本号 支持5.0/6.0/7.0内核版本。 实例类型 主备:主从热备部署架构,数据持久化,故障自动切换。 单机:单节点部署、支持数据持久化。 Cluster主备:直连模式集群,数据多个分片,每个分片主从热备部署架构。 Cluster单机:直连模式集群,数据多个分片,每个分片单节点部署架构。 读写分离:代理模式一主多备架构,数据持久化,故障自动切换。 具体实例类型可参考实例类型说明章节 实例规格 单机、主备支持1G64G; Cluster单机、Cluster主备支持分片规格1G64G。 读写分离支持规格4G64G。 分片数 Cluster单机、Cluster主备支持自定义分片数,范围3256。 实例总容量 分片规格 分片数量。 例:分片规格为2GB,分片数量为3,则实例总容量为6GB。 副本数 读写分离支持自定义副本数,范围26。 例如3副本,1主2从,从库可读。 虚拟私有云 点击下拉框可选择已创建的虚拟私有云,点击右侧的刷新按钮可刷新下拉框列表,点击“查看虚拟私有云”可进入虚拟私有云管理页面对虚拟私有云进行新增、删除、修改、编辑网段等操作,详情可参考创建虚拟私有云VPC。弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境时,首先要申请虚拟私有云。 子网 点击下拉框可选择当前虚拟私有云下已创建的子网,可进入子网管理页面对虚拟私有云子网进行新增、删除、修改等操作,详情可参考创建子网。 安全组 点击安全组下拉框可选择当前VPC下已创建的安全组,系统会为每个用户默认创建一个安全组。安全组是一个逻辑上的分组,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。安全组管理详情可参考创建安全组。 密码 ● 密码长度8~26 个字符,必须同时包含(大写字母、小写字母、数字、 英文格式特殊符号(@%^+)四种类型且不能包含空格。 ● 请妥善管理密码,系统无法获取您设置的密码内容 确认密码 再次确认密码,与上述密码一致。 实例名称 系统生成默认缓存实例名称(用户可修改),初始实例名作为实例标识参与连接认证过程,创建成功后实例标识不支持修改。 购买时长 计费模式为包年/包月时生效,可选16个月,1年。 自动续订 勾选自动续订后方框,可在包年/包月实例到期后自动续费。按月购买:自动续订周期为1个月按年购买:自动续订周期为1年 购买数量 购买以上规格的实例个数。 确认订购信息后,点击“立即创建”,进入订单确认页面。实例开通一般需要几分钟的时间,开通成功后即可在实例列表页面看到购买的实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
      • 计费价格
        本章节主要介绍翼MapReduce服务的产品价格。 翼MapReduce集群费用由翼MapReduce服务管理费用和硬件产品费用组成,硬件产品费用由主机费用和硬盘费用组成。 硬件价格 云主机价格 系列 型号 产品 按需价格(元/小时) 包月价格(元/月) 通用云主机 通用型S7 vCPU(核) 0.095 45.69 通用云主机 通用型S7 内存(GB) 0.034 16.31 通用云主机 通用计算增强型C7 vCPU(核) 0.152 73 通用云主机 通用计算增强型C7 内存(GB) 0.029 14 通用云主机 内存优化型M7 vCPU(核) 0.124 58.43 通用云主机 内存优化型M7 内存(GB) 0.029 14 通用云主机 通用型S8 vCPU(核) 0.096 46 通用云主机 通用型S8 内存(GB) 0.035 17 通用云主机 通用计算增强型C8 vCPU(核) 0.154 74 通用云主机 通用计算增强型C8 内存(GB) 0.029 14 通用云主机 内存优化型M8 vCPU(核) 0.125 60 通用云主机 内存优化型M8 内存(GB) 0.029 14 国产云主机鲲鹏 通用型ks1 vCPU(核) 0.1084 52 国产云主机鲲鹏 通用型ks1 内存(GB) 0.0313 15 国产云主机鲲鹏 计算增强型kc1 vCPU(核) 0.2167 104 国产云主机鲲鹏 计算增强型kc1 内存(GB) 0.0313 15 国产云主机鲲鹏 内存优化型km1 vCPU(核) 0.2167 104 国产云主机鲲鹏 内存优化型km1 内存(GB) 0.0313 15 国产云主机海光 通用型hs1 vCPU(核) 0.0938 45 国产云主机海光 通用型hs1 内存(GB) 0.0333 16 国产云主机海光 计算增强型hc1 vCPU(核) 0.1854 89 国产云主机海光 计算增强型hc1 内存(GB) 0.0292 14 国产云主机海光 内存优化型hm1 vCPU(核) 0.1854 89 国产云主机海光 内存优化型hm1 内存(GB) 0.0292 14 国产云主机海光 计算增强型hc3 vCPU(核) 0.1854 89 国产云主机海光 计算增强型hc3 内存(GB) 0.0292 14 国产云主机海光 内存优化型hm3 vCPU(核) 0.1854 89 国产云主机海光 内存优化型hm3 内存(GB) 0.0292 14 备注:1年8.5折。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        计费价格
      • 安装Agent
        此小节介绍如何安装Agent。 指导您在console对目标服务器安装Agent,Agent安装后HSS才能对服务器进行正常检测和防护。 约束限制 未开启防护不支持安装与配置相关操作。 安装须知 您的云服务器安全组出方向的设置允许访问100.125.0.0/16网段的10180端口(默认允许访问,如做了改动请修正)。 安装成功后,需要等待5~10分钟左右才会刷新Agent状态。请前往“资产管理>主机管理>云服务器”界面查看。 如果您的主机安全未设置过告警通知,初次安装agent后还需进行告警通知设置才能及时接收告警信息。 Linux安装Agent需远程登录服务器通过目标Agent命令执行下载安装。 Windows安装Agent需要通过浏览器打开目标链接下载,对下载包进行解压后再执行安装。 公网无法下载,下载前需配置内网DNS地址。 由于主机的性能差异,其他云的主机与主机安全服务的兼容性可能较差,为使您获得良好的服务体验,建议您使用天翼云弹性云主机。 安装Agent时,请暂时清理主机中可能干扰主机安装的应用进程和配置信息,防止Agent安装失败。 单服务器安装Agent 1、登录管理控制台。 2、在页面左上角单击选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树选择“安装与配置 > Agent 管理”,进入Agent管理页面。 5、选择“Agent不在线(X)”,查看Agent未安装或离线的服务器列表,详情请参见表。 查看Agent不在线列表 Agent列表参数说明 参数名称 参数说明 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器所属的公网IP或私网IP。 操作系统 目标服务器的操作系统。 linux windows Agent状态 目标服务器的Agent状态。 离线 未安装 安装失败 6、单击目标服务器“操作”列的“离线原因”,查看目标服务器Agent离线原因。 7、单击目标服务器“操作”列的“安装Agent”,选择不同架构以及不同系统的链接进行下载安装,linux系统安装详情请参见Linux版本,windows系统安装详情请参见Windows版本。
        来自:
        帮助文档
        企业主机安全
        用户指南
        安装与配置
        安装Agent
      • 产品定义
        本章节向您主要介绍什么是VPN连接、VPN连接的组成部分以及如何访问VPN连接服务。 产品概述 虚拟专用网络(Virtual Private Network,以下简称VPN),用于在企业用户本地网络、数据中心与天翼云云上网络之间搭建安全、可靠、高性价比的加密连接通道。 VPN由VPN网关、对端网关和VPN连接组成。 VPN网关提供了VPC的公网出口,与用户数据中心的对端网关对应。 VPN连接通过加密技术,将VPN网关与对端网关相关联,使数据中心与VPC通信,更快速、更安全地构建混合云环境。 组成部分 VPN网关 :虚拟专用网络在天翼云上的虚拟网关,与用户本地网络、数据中心的对端网关建立安全私有连接。 对端网关 :用户数据中心的VPN设备或软件应用程序。控制台上创建的对端网关是云上虚拟对象,用于记录用户数据中心实体设备的配置信息。 VPN连接 :VPN网关和对端网关之间的安全通道,使用IPsec协议对传输数据进行加密。 访问方式 VPN服务提供了Web化的服务管理平台,即管理控制台。用户可以登录管理控制台访问VPN服务。 如果用户已注册帐户,可直接登录管理控制台,在主页选择“网络 > VPN”。 如果未注册,可先注册天翼云账号后,再使用VPN服务。 约束与限制 VPN服务仅支持VPN网关与对端网关间通过IPSec协议建立安全通道,从而进行点对点通信,不支持SSL VPN能力。 VPN仅支持建立非跨境连接,不支持建立跨境连接。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品定义
      • 产品介绍
        本节介绍了容器镜像服务的产品介绍。 容器镜像服务是一种支持容器镜像全生命周期管理的服务,提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。容器镜像服务与云容器引擎无缝集成,帮助企业降低交付复杂度,打造云原生应用一站式解决方案。 个人版功能 功能项 说明 镜像仓库管理 支持Linux、ARM等多架构的容器镜像管理,支持设置容器镜像的公开/私有权限 命名空间管理 通过命名空间组织、管理镜像仓库 镜像安全扫描 支持对容器镜像进行安全扫描,展示漏洞编号、漏洞位置、漏洞等级等详细信息 企业版功能(包含个人版的所有功能) 功能项 说明 存储隔离 每个用户的容器镜像、Helm Chart等存放于用户的对象存储中,实现存储隔离 Helm Chart管理 支持Helm Chart的管理、分发 镜像加速 支持加速镜像转换,部署业务工作负载时使用加速镜像,实现镜像数据免全量下载和在线解压,大幅度提升应用分发效率,缩短容器启动时间 镜像同步 支持跨资源池同步镜像 版本不可变 支持配置镜像版本不可变,保证相同版本的镜像仅被成功推送一次,可有效避免因误操作引起的版本覆盖问题 版本保留 支持配置版本保留规则,让用户自定义需要保留的镜像版本,实现镜像版本清理 镜像分享 支持将私有镜像分享给指定用户 操作审计 支持记录用户在容器镜像服务控制台内所进行的操作,为行为分析、安全分析等提供依据 访问控制 支持配置公网白名单
        来自:
        帮助文档
        容器镜像服务
        产品介绍
        产品介绍
      • 服务月报
        服务月报是帮助客户总结云上资源运行状态,找出痛点问题和优化建议的专业报告。 服务月报是为企业级支持计划客户呈现的资源总体情况、服务总结、云上资源可用性分析、健康状态分析等,帮助客户总结云上资源运行状态,找出痛点问题和优化建议的专业报告。 天翼云在客户加入企业级支持计划次月起提供月报服务,根据客户要求,按需于每月第15个工作日前向客户要求的邮箱发送上月服务月报。 服务月报核心内容包括: 资源总结情况: 各产品线资源数量,月度周期的资源变化量; 服务总结: 月度工单整体情况,重点报障信息及需求跟进情况; 云上资源可用性分析: 识别各产品线风险项,提出优化建议,整改进展和当前状态; 主要云资源和网络健康状态分析: 描述使用概览,月度运行情况,以及提出优化建议; 安全防护: 依据客户使用的安全产品出具安全报表和建议。 注意 在一些特殊情况下,可能因数据采集制约导致天翼云无法生成和发送月报。例如,尚处于上云POC阶段的部署架构可能变动较大不适宜生成月报;专属云特定部署场景也可能导致工具无法采集到月报数据;部分资源池暂时无法对接,月报中部分数据可能存在一定差异。 在输出服务月报的过程中,天翼云需采集客户的基础设施运维数据。所有数据仅用于制作服务月报,不会用于其他任何目的。数据采集类型和用途说明如表1所示。 表1 数据采集类型和用途说明 数据类型 说明 采集和存储方式 数据用途 ::: 服务工单数据 技术类、业务类工单清单。 工单的编号、描述、问题分类、创建时间、解决时间等工单信息。 经自动化工具调用工单API查询结果,中途不存储数据,月报结果按照租户隔离存储。 自动化统计分析,生成月报“服务工单”内容。 云服务资源实例数据 客户创建的资源列表,各资源数量。 资源id、名称、状态、规格、创建时间、IP地址、使用量及服务资源相关的基本配置信息。 经自动化工具调用云服务API查询结果,中途不存储数据,月报结果按照租户隔离存储。 自动化统计分析,生成月报“资源概况”内容。 资源负载监控数据 CPU使用率、内存使用率、磁盘使用率、磁盘读写速率、 IP出口带宽、IP入口带宽、并发连接数、新建连接数、网络延迟、网络丢包率等资源监控指标。 经自动化工具调用云服务API查询结果,中途不存储数据,月报结果按照租户隔离存储。 自动化统计分析,生成月报“资源概况”内容。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        服务月报
      • 购买
        本节介绍天翼AI云电脑(公众版)在订购方面的常见问题。 是否需要自行购买瘦终端? 是的,瘦终端设备需要自行购买,您可以查询终端适配列表获取天翼AI云电脑兼容的瘦终端型号。 是否支持购买带宽? 天翼AI云电脑(公众版)不支持单独购买,默认情况下,天翼AI云电脑基础版包含下行带宽为50M,上行带宽为2M。标准版和精英版AI云电脑包含下行带宽为50M,上行带宽为4M。 天翼AI云电脑(政企版)支持单独购买或分配带宽,带宽大小以分配到子网的带宽为准。 是否支持单独购买数据盘? 支持,用户在订购天翼AI云电脑过程中可以选择数据盘进行加购。AI云电脑创建成功后,也可以单独对天翼AI云电脑进行数据盘扩容。 天翼AI云电脑到期前有提醒吗? 通过天翼云门户订购天翼AI云电脑,在即将到期前有3次到期提醒,分别为到期前7天、到期前3天,到期前一天和到期当天,以短信和邮件形式进行通知。 退订天翼AI云电脑前有哪些限制条件? 关于产品退订规则说明,请参考产品退订
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        购买
      • 解锁系统内部用户
        本章主要介绍翼MapReduce的解锁系统内部用功能。 操作场景 若服务出现异常状态,有可能是系统内部用户被锁定,请及时解锁,否则会影响集群正常运行。系统内部用户列表请参见用户帐号一览表。系统内部用户无法使用FusionInsight Manager解锁。 前提条件 根据用户帐号一览表获取LDAP管理员“cnroot,dchadoop,dccom”的默认密码。 操作步骤 1.使用以下方法确认系统内部用户是否被锁定: a.查询oldap端口: 登录FusionInsight Manager,选择“系统 > OMS > oldap > 修改配置”。 “Ldap服务监听端口”参数值即为oldap端口。 b.查询域名方法: 登录FusionInsight Manager,选择“系统 > 权限 > 域和互信”。 “本端域”参数即为域名。 例如当前系统域名为“9427068F6EFA4833B43E60CB641E5B6C.COM”。 c.在集群内节点上以omm用户执行以下命令查询密码认证失败次数: ldapsearch H ldaps://OMS浮动IP地址:OLdap端口 LLL x D cnroot,dchadoop,dccom b krbPrincipalName系统内部用户名@当前域名,cn当前域名,cnkrbcontainer,dchadoop,dccom w LDAP管理员密码 e ppolicy grep krbLoginFailedCount 例如,查看oms/manager用户认证失败次数: ldapsearch H ldaps://10.5.146.118:21750 LLL x D cnroot,dchadoop,dccom b krbPrincipalNameoms/manager@9427068F6EFA4833B43E60CB641E5B6C.COM,cn9427068F6EFA4833B43E60CB641E5B6C.COM,cnkrbcontainer,dchadoop,dccom w cnroot,dchadoop,dccom 用户密码 e ppolicy grep krbLoginFailedCount krbLoginFailedCount: 5 d.登录FusionInsight Manager,选择“系统 > 权限 > 安全策略 > 密码策略”。 e.查看“密码连续错误次数”参数值,若小于等于“krbLoginFailedCount”参数值,则用户已被锁定。 说明 查看运行日志,也可以确认系统内部用户是否被锁定。 2.以omm用户登录主管理节点,执行以下命令解锁。 sh ${BIGDATAHOME}/omserver/om/share/om/acs/config/unlockuser.sh userName 系统内部用户名 例如, sh ${BIGDATAHOME}/omserver/om/share/om/acs/config/unlockuser.sh userName oms/manager
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        帐户管理
        帐户安全设置
        解锁系统内部用户
      • 产品定义
        产品架构 通过和其他产品、服务组合,弹性云主机可以实现计算、存储、网络、镜像安装等功能: 弹性云主机在不同可用区中部署(可用区之间通过内网连接),部分可用区发生故障后不会影响同一区域内的其它可用区。 可以通过虚拟私有云建立专属的网络环境,设置子网、安全组,并通过弹性IP实现外网链接(需带宽支持)。 通过镜像服务,可以对弹性云主机安装镜像,也可以通过私有镜像批量创建弹性云主机,实现快速的业务部署。 通过云硬盘服务实现数据存储,并通过云硬盘备份服务实现数据的备份和恢复。 云监控是保持弹性云主机可靠性、可用性和性能的重要部分,通过云监控,用户可以观察弹性云主机资源。 云硬盘备份可为云硬盘创建备份,利用备份数据回滚云硬盘,以最大限度保证用户数据正确性和安全性,确保云硬盘安全。 云主机备份提供对弹性云主机的备份保护服务。支持对弹性云主机中的所有云硬盘(系统盘和数据盘)进行备份,并利用备份数据恢复弹性云主机数据。 图 ECS产品架构 访问方式 公有云提供了Web化的服务管理平台,即管理控制台和基于HTTPS请求的API(Application programming interface)管理方式。 API方式 如果用户需要将公有云平台上的弹性云主机集成到第三方系统,用于二次开发,请使用API方式访问弹性云主机,如有需求,请联系天翼云客户经理。 控制台方式 其他相关操作,请使用管理控制台方式访问弹性云主机。 如果用户已注册公有云,可直接登录管理控制台,从主页选择“弹性云主机”。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        产品定义
      • 1
      • ...
      • 51
      • 52
      • 53
      • 54
      • 55
      • ...
      • 713
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      公共算力服务

      模型推理服务

      应用托管

      一站式智算服务平台

      推荐文档

      安装网页防篡改集中管理中心

      查看队列的详情

      产品功能

      普通连接

      术语解释

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号