爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云云安全_相关内容
      • 管理遵从包
        导出遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在下方遵从包列表中勾选需要导出的遵从包,并单击遵从包列表左上角的“导出”。 6. 在弹出的对话框中,选择导出格式并自定义勾选需要导出的列。 7. 单击“导出”。 编辑、启用、停用或删除遵从包 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间> 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防> 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,默认进入遵从包页面。 5. 在遵从包列表中,对遵从包进行编辑、启用、停用或删除操作。 操作名称 操作说明 编辑自定义新增的遵从包 1. 单击目标自定义新增的遵从包名称。 2. 编辑基本信息:在目标遵从包详情页面中,可以单击遵从包名称、描述等信息后的,编辑后,单击,保存修改。 3. 编辑遵从包内容:在遵从包内容所在栏中单击“编辑”,编辑遵从包节点或选择需要关联的检查项,编辑完成后单击“确认”。 停用遵从包 1. 单击目标遵从包所在行操作列的“停用”。 2. 在弹出的确认框中,单击“确定”。 3. 停用后,在遵从包页面可查看对应遵从包的状态变更为“未启用”。 启用遵从包 1. 单击目标遵从包所在行操作列的“启用”。 2. 在弹出的确认框中,单击“确定”。 3. 启用后,在遵从包页面可查看对应遵从包的状态变更为“启用”。 删除自定义新增的遵从包 仅自定义遵从包的且“状态”为“未启用”的遵从包支持删除。 1. 单击目标自定义新增的遵从包所在行操作列的“删除”。 2. 在弹出的对话框中,确认删除并输入“DELETE”,单击“确定”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        管理遵从包
      • 产品优势
        本章节主要介绍云服务备份产品的优势。 可靠 支持云主机多盘一致性备份,数据库服务器应用一致性备份,使您的数据更加安全可靠。 高效 永久增量备份,缩短95%备份时长。即时恢复,RPO最小为1小时,RTO可达分钟级。 说明 RPO(Recovery Point Objective):最多可能丢失数据的时长。 RTO(Recovery Time Objective):从灾难发生到整个系统恢复正常所需要的最大时长。 简单 操作简单,3步完成备份配置,无需具备专业的备份软件技能。相比传统备份系统,使用更简单。 安全 加密盘的备份数据自动加密,保证数据安全。
        来自:
        帮助文档
        云服务备份
        产品介绍
        产品优势
      • 云迁移时限制数据访问
        本节为您介绍云迁移服务迁移时限制数据访问相关内容。 云迁移期间限制对数据的访问对于力求安全传输信息的企业来说是至关重要的一步。您应该采取多个步骤来确保只有预期的用户才能在必要时访问数据。这些步骤包括如下: 实现和实施用户级身份验证和授权规则。 建立可靠的双因素身份验证流程。 使用来自云提供商的内置安全策略。 传输之前加密所有数据。 迁移期间定期审计谁拥有访问权。 迁移过程中,对拥有敏感信息的系统完成定期的漏洞扫描。 删除与被解雇员工相关的任何凭据或访问密钥。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        安全
        云迁移时限制数据访问
      • 加入白名单
        本文介绍如何将镜像加入白名单。 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“镜像安全 > 镜像管理”,进入镜像管理页面。 3. 选择“仓库镜像”或“节点镜像”页签,进入对应镜像列表页面。 4. 单击镜像列表操作列中的“加入白名单”,进入加入白名单页面。 5. 输入白名单名称,选择应用于哪些节点和仓库,备注描述信息。 6. 单击“保存”,即可将该镜像加入白名单,之后在相应节点和仓库中扫描到该镜像时,将不会产生告警。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        镜像安全
        处置镜像
        加入白名单
      • 为ECI实例分配IPv6地址
        本文介绍如何为ECI实例分配IPv6地址。 ECI实例同时支持IPv4和IPv6地址,相比IPv4,IPv6大大扩展了地址的可用空间。本文介绍如何为ECI实例分配一个IPv6地址。 背景信息 IPv4的应用范围虽广,但网络地址资源有限,制约了互联网的发展。IPv6不仅可以解决网络地址资源有限的问题,还可以解决多种接入设备连入互联网障碍的问题。 前提条件 1、已为ECI实例所属的VPC和子网开通IPv6网段功能。 2、指定vCPU和内存创建的ECI实例均支持配置IPv6地址。指定ECS规格创建ECI实例时,请先确保指定的ECS规格支持IPv6。 在满足以上条件后,会自动为创建的eci实例分配IPv6地址,可调用describeContainerGroup接口查看ipv6Address字段。 使用条件 需放开IPv6的安全组规则。放开IPV6的安全组规则后,ECI实例之间可以通过IPv6地址实现互相访问。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        为ECI实例分配IPv6地址
      • 操作类
        本节介绍了GPU云主机操作类相关问题。 重装操作系统失败如何处理? 如果重装操作系统失败,页面会提示重装操作系统失败,运维人员会在后台进行人工恢复,如果您有紧急业务需要立即恢复,请通过在官网提交工单来联系运维人员进行紧急恢复。 无法导入密钥对,怎么办? 当您的浏览器是IE9 时,可能无法导入密钥对或无法使用文件注入功能,请参考如下步骤修改浏览器默认属性后重试。 1. 在浏览器主界面,单击。 2. 选择“Internet 选项”。 3. 单击选择“安全”页签。 4. 单击“Internet”。 5. 如果安全级别显示为“自定义”,单击“默认级别”按钮,把设置还原为默认级别。 6. 滑动安全级别滑块,把安全级别调到“中”级别,单击“应用”按钮。 7. 选择“自定义级别”。 8. 将“对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本”设置为“提示”。 9. 单击“确定”。 若仍不能解决请在官网提交工单来联系运维人员进行解决。 我创建的GPU云主机是否在同一子网? 由于您可以自定义网络,所以GPU云主机是否在一个子网,完全由您来控制。 您可以在虚拟私有云内创建一个或多个子网,子网划分可以帮助您合理规划IP地址资源,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,如何规划子网网段、数量请参见如何规划子网网段、数量;如何进行子网管理请参见子网管理。
        来自:
        帮助文档
        GPU云主机
        常见问题
        操作类
      • 修改密码策略
        本章节主要介绍修改密码策略 。 操作场景 须知 密码策略涉及用户管理的安全性,请根据业务安全要求谨慎修改,否则会有安全性风险。 该任务指导管理员用户设置密码安全规则、用户登录安全规则及用户锁定规则。由于“机机”用户密码随机生成,在MRS Manager设置密码策略只影响“人机”用户。开启Kerberos认证的集群或开启弹性公网IP功能的普通集群支持该操作。 如需对新增用户的密码或用户修改的密码使用新的密码策略,请先参考本章节修改密码策略,再创建用户或修改密码。 说明 该章节操作仅适用于MRS 3.x之前版本集群。MRS3.x及之后版本集群请参考 操作步骤 访问MRS Manager,详细操作请参见访问MRSManager(MRS2.x及之前版本)。 1. 在MRS Manager,单击“系统设置”。 2. 单击“密码策略配置”。 3. 根据界面提示,修改密码策略,具体参数见下表。 密码策略参数说明 参数名称 描述 最小密码长度 密码包含的最小字符个数,取值范围是8~32。默认值为“8”。 字符类型的数目 密码字符包含大写字母、小写字母、数字、空格和特殊符号(包含~!?,.:;'(){}[]/<>@ $%^&+l/)的最小种类。可选择数值为“3”和“4”。默认值“3”表示至少必须使用大写字母、小写字母、数字、特殊符号和空格中的任意3种。 密码有效期(天) 密码有效使用天数,取值范围0~90,0表示永久有效。默认值为“90”。 密码失效提前提醒天数 提前一段时间提醒密码即将失效。设置后,若集群时间和该用户密码失效时间的差小于该值,则说明用户进入密码失效提醒期。用户登录MRS Manager时会提示用户密码即将过期,是否需要修改密码。取值范围为“0”“X”,(“X”为密码有效期的一半,向下取整)。“0”表示不提醒。默认值为“5”。 认证失败次数重置时间间隔(分钟) 密码输入错误次数保留的时间间隔(分钟),取值范围为0~1440。“0”表示永远有效,“1440”表示1天。默认值为“5”。 密码连续错误次数 用户输入错误密码超过配置值后将锁定,取值范围为3~30。默认值为“5”。 用户锁屏时间(分钟) 满足用户锁定条件时,用户被锁定的时长,取值范围为5~120。默认值为“5”。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        MRS多用户权限管理
        修改密码策略
      • 查看已有分类映射
        本节介绍如何查看已有分类映射。 操作场景 分类和映射是对云服务告警进行类型匹配和字段映射。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 5. 在分类映射管理页面中,查看已创建分类映射的详细信息。 参数名称 参数说明 名称 分类映射的名称。 数据类 分类映射所属的数据类类型。 启用状态 分类映射的启用状态。 启用:当前分类映射已启用。 禁用:当前分类映射已被禁用。 完成度 分类映射的完成度。 关联插件实例数 分类映射关联插件实例总数。 创建时间 分类映射的创建时间。 描述 分类映射的描述信息。 6. 如需查看某个分类映射的详细信息,可以单击目标分类映射的名称,进入分类映射详情页面。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        管理分类&映射
        查看已有分类映射
      • 用户管理
        系统管理是按照角色权限说明,进行管理员权限分配及设置。 功能说明 对系统管理员可进行添加、编辑、查询和删除用户信息选项操作。 操作方法 1.添加用户 管理员 :是从天翼云平台同步到安全管理平台的天翼云用户; 普通管理员:在安全管理平台【系统管理】→【用户管理】新增的系统用户。 点击【添加用户】按钮可创建或者添加用户需填写信息(用户名、真实姓名、密码、邮箱、手机号码、角色分配选择),填写完成、点击【提交】即可添加成功。 用户名:填写用户邮箱作为用户名(系统将发送邮件到该邮箱); 手机号:填写用户手机号(登录接收验证码)。 2.激活用户 点击【激活用户】,发送邮件到用户邮箱,进行激活。 3.删除用户: 点击【删除】或【批量删除】按钮(只有用户系统类型为“系统”的用户登录系统,才有该按钮权限),删除用户。 点击【确认】,即可删除用户。 4.编辑用户 选择要进行编辑的用户,点击【编辑】,即可更改用户的相关信息,修改提交即显示操作成功。
        来自:
        帮助文档
        安全专区
        用户指南
        系统管理
        用户管理
      • 创建Elasticsearch实例
        参数类型 参数 说明 基础配置 计费模式 实例支持包周期和按需计费模式。 包周期:根据实例购买时长,一次性支付实例包周期费用。 按需计费:根据实际使用时长计费,按小时出账。 基础配置 订购周期 在包年包月模式下,您需要选择购买时长。 基础配置 当前区域 选择实例的所在区域。 不同区域的云服务产品之间内网互不相通。请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 基础配置 可用区 选择实例所在工作区域下关联的可用区。 支持多可用区部署,购买地域具备3个及以上可用区,需要勾选1个或3个,如果不足3个可用区,则根据地域可用区情况可购买1或2个。 网络配置 企业项目 企业项目提供统一的云资源管理能力,支持对项目及项目内的资源、成员进行管理。此处请根据用户的资源管理需求,选择云搜索实例的企业项目归属。仅支持选择用户有权限的企业项目。默认为default,如果没有可选项,请由主账号在统一身份认证处进行赋权。 网络配置 虚拟私有云 指定实例所在的虚拟专用网络(VPC),实现不同业务的网络隔离。如您没有合适的VPC,请前往创建虚拟私有云页面创建完成后,回当前页面刷新后选择。 网络配置 子网 实例使用子网实现与其他网络的隔离,并独享所有网络资源,以提高网络安全。 选择当前虚拟私有云下实例需要的子网。 网络配置 安全组 安全组为实例提供安全的网络访问控制策略。 为了顺利部署实例,我们将为您选择的安全组默认配置下述规则: 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 ,规则优先级为1。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535,规则优先级为1。 规则3(出方向):将允许出方向所有访问,规则优先级为100。 配置实例 实例名称 您可自定义实例名称,可输入的字符范围为长度为0~32个字符,只能包含数字、字母、中划线()和下划线(),且必须以字母或数字开头。 配置实例 实例类型 云搜索服务支持Elasticsearch和OpenSearch两种组件。 配置实例 实例版本 选择所需的实例版本,支持的版本以页面可选项为准。 配置实例 实例密码设置 设置Elasticsearch的管理员访问密码。 实例内账号和角色请登录Kibana进行设置。 配置实例 HTTPS设置 实例通信方式选择: 开启HTTPS,访问实例将进行通讯加密,可以接入公网; 若关闭HTTPS访问,将使用HTTP协议与实例通信,无法保证数据安全性,HTTP协议模式下,实例不可接入公网。 该模式可以在实例开通后进入“运行中”状态时在安全设置功能中进行修改。 选购资源 实例节点数 实例中需要部署节点数,上限请以页面可下单数量为准。 选购资源 CPU架构 目前支持X86类型。 选购资源 节点规格 实例的节点规格,可按需选购,同一实例仅支持一种规格,请确认后下单。 选购资源 节点存储规格 选择存储类型,支持的类型可能随资源池不同有差异,请以页面可选的为准。 选购资源 单节点存储量 您可根据业务数据容量评估,选购合适的单节点存储量,创建完成后,不支持缩容节点存储容量,请基于业务量合理选择容量。 选购资源 图形化访问节点规格 云搜索服务会默认为您开通一个小规格节点部署Kibana、Cerebro节点。该节点正常计费。 选购资源 专属节点规格 您可根据需要选择是否在当前实例加装专属master、专属协调节点或冷数据节点,并选择节点规格,专属master和专属协调节点不支持调整存储空间。专属master限制3节点,专属协调节点和冷数据节点上限请以页面可下单数量为准。 专属节点开通后不可删除,也可通过扩容功能加装。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        创建Elasticsearch实例
      • 入门指引
        操作步骤 说明 步骤一:创建业务VPC和中转VPC 创建业务VPC(含业务子网)和中转VPC(含中转子网)。 步骤二:配置VPC Peering 创建VPC对等连接将用户IDC(Peering目的VPC)与中转VPC连通。 步骤三:创建私网NAT网关 购买一个私网NAT网关。 步骤四:创建中转IP 创建中转IP,使虚拟私有云内多个云服务器可以共享中转IP。 步骤五:添加SNAT规则 为私网NAT网关添加SNAT规则,通过绑定中转IP可实现VPC内的多个云服务器共享中转IP,访问外部数据中心或其他VPC。 步骤六:添加路由 自定义路由,路由包括目的地址、下一跳类型、下一跳地址等信息,可以决定网络流量的走向。 步骤七:添加安全组规则 在目的VPC包含的云服务器中添加入方向安全组规则,用于将转发到目的端的流量全部放通。
        来自:
        帮助文档
        NAT网关
        快速入门
        使用私网NAT网关为VPC内计算实例实现线上线下互通
        入门指引
      • 部署逻辑说明及风险说明
        本节介绍云下一代防火墙部署逻辑说明及风险说明。 部署逻辑说明 云墙上架会串联在VPC网络中,将原有云业务主机直连互联网的方案修改为通过云墙与互联网进行交互。 改变弹性IP绑定位置至云墙。 云内主机通过云墙访问互联网。 安全产品上线割接操作及风险 根据云下一代防火墙部署逻辑说明,本安全产品部署完成后需进行如下流程才可完成业务上线: 割接操作 :将弹性IP从云主机上迁移,并重新绑定在云墙对应网卡上。 割接影响 :业务的公网访问会中断。 割接时长 :视情况而定。 注意点 :业务特殊,还涉及业务中断风险,还请提前申请割接处理空窗期。 处理建议: 请先内部申请业务空窗期,保障将业务影响降到最低。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        快速入门
        部署逻辑说明及风险说明
      • 入门指引
        本文以VPC终端节点的典型使用场景为例,介绍如何使用VPC终端节点,帮助您更快上手VPC终端节点。 使用场景 通过使用VPC终端节点,您可以实现在VPC内部的资源之间进行私密和安全的通信,无需通过公共网络,从而大大降低数据被窃取或被第三方监控的风险,适用于同一地域云资源的跨VPC通信和线下节点访问云上资源的场景。 场景 说明 同一地域云资源的跨VPC通信 VPC终端节点可实现同一地域云资源的跨VPC通信。通过购买终端节点服务和相应的终端节点,即可实现云服务的跨VPC访问,具体包括: 配置同帐号跨VPC通信的终端节点。 配置不同帐号跨VPC通信的终端节点。 线下数据中心访问云上资源 VPC终端节点可实现本地数据中心与云上资源之间的安全高效通信,包括配置访问ZOS服务内网地址的终端节点。
        来自:
        帮助文档
        VPC终端节点
        快速入门
        入门指引
      • 创建Postgresql实例
        参数 是否必填 参数类型 说明 示例 下级对象 dbversion 否 String 数据库版本,默认为12.0; 需根据资源池支持的版本来填写,建议填12.0。 12.0 vpcId 是 String VPC ID,可通过接口【查询VPC列表】获取 b3572a695af8458bbf146fdbf31f7063 subnetId 是 String 子网ID,可通过接口【查询子网列表】获取 7d3fe61db2794c2ab190afd9754125b4 secgroups 是 String 安全组ID,可通过接口【查询安全组列表】获取 aa8ddfb7f0424c57bb257df09d5c732a cpuNum 是 Integer CPU核数和内存大小,需按照资源池所支持的实例规格填写。常用的规格有:2C4G,2C8G,4C8G,4C16G,8C16G,8C32G,16C32G,16C64G 2 memSize 是 Integer 4 edition 是 String 可选值:standby(主备)、single(单机) standby dbName 是 String 数据库名称 admin dbPassword 是 String 数据库密码,832位,且必须含有数字,小写字母,大写字母,特殊字符
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        创建Postgresql实例
      • 如何调用API
        本文为您介绍Token服务 API调用说明。 终端节点 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点: 接口构造 请求域名 终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 版本管理 为区分接口版本,在http请求路径中加入版本信息,目前版本为v1,因而请求的url前缀为: 请求鉴权 请求header中需要填入Authorization鉴权信息,Authorization对应值应为Bearer + 平台上获取的服务组App Key AppKey获取方法:登录平台门户,一站式智算服务平台>模型服务>服务接入>创建服务组>绑定服务>获取appKey 为避免被安全护栏拦截,建议在http请求header中填入UserAgent信息 浏览器或客户端标识:Chrome/58.0.3029.110、Mozilla/5.0、AppleWebKit/537.36、Safari/537.36、Windows NT 10.0、PostmanRuntimeApipostRuntime/1.1.0等 请求示例 plaintext 请求路径: 为具体的功能路径,如/chat/completions 请求方式:POST 请求header必填项: Authorization: Bearer AppKey ContentType: application/json 其他header: UserAgent: PostmanRuntimeApipostRuntime/1.1.0
        来自:
        帮助文档
        Token服务(原模型推理服务)
        API参考
        推理服务API
        如何调用API
      • 如何检测弹性云主机与Redis之间的网络连接?
        本文介绍如何检测弹性云主机与Redis之间的网络连接 新建Redis实例后,或在使用过程中突然无法连接Redis实例时,您可以在ECS的命令行中使用PING命令检测ECS与Redis实例网络是否能够连通。 操作步骤: 1.获取Redis实例的连接地址,更多信息请参见查看链接地址 2.登录客户端所在的ECS实例,并在命令行中执行PING命令。例如Redis实例的连接地址为{IP},命令示例如下。 ping {IP} 说明 如果需要持续检测连通性请使用ping t命令。 Linux系统执行该命令后将会持续发送ping请求,您可以按下键盘上的Ctrl键加C键停止执行并统计结果。 结果分析: 如果所有请求都成功收到了回复,则连接正常。 如果未收到正常回复,则连接异常,常见失败原因如下: ECS异常行为触发安全策略,导致服务被禁止。请检查服务器,在安全组的出方向设置精确的规则,例如限定该ECS只能访问业务需要的地址和端口,此处为Redis实例的33016端口,更多信息请参见本节如何配置安全组 您的本地设备由于网络防火墙等自身原因,无法连接到Redis,请进行检查。
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        网络与连接
        如何检测弹性云主机与Redis之间的网络连接?
      • 产品优势
        本节主要介绍OOS产品的优势。 地域广 对象存储(经典版)I型的资源池分布在全国多个省、市、自治区及直辖市,这些资源池均直连骨干网的数据中心,实现全国数据的低延迟访问。 带宽充足 天翼云拥有遍布全国的通信服务网络,具有强大的带宽优势,轻松应对高峰及突发流量。同时也可提供专线,满足网络延迟和安全等级要求。 稳定高效 物理层面:全方位数据保障措施,部署在8级抗震、一级耐火、一级防水、通过ISO27001认证的的数据中心内部。 传输层面:所有操作均可通过HTTPS协议进行,确保数据传输过程加密,以保证传输安全。 存储层面:所有上传数据被分片存储在不同的节点、不同的磁盘,任何节点或磁盘失效,均不影响服务的正常运行。 接入层面:提供多种鉴权和授权机制(包括签名认证、细粒度的身份与权限管控、防盗链、限制IP黑白名单访问、日志访问记录、WORM特性等),保证操作安全。 持久可用 服务设计可用性不低于99.99%。 数据设计持久性可高达99.99999999999%。 存储规模可大规模在线扩展,不影响对外服务。 支持多副本和纠删码冗余,可根据对象的重要程度选择不同的冗余方式。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品优势
      • 跨域资源共享
        本章节为媒体存储跨域资源共享概述。 使用场景 跨域资源共享(CrossOrigin Resource Sharing),简称CORS,是一种浏览器安全规范机制。在网络请求中,当通信双方处于不同一个域时,由于同源策略的影响,双方是无法进行内容和脚本交互的。如果双方需要进行通信,则可以通过配置CORS来实现。 即在 HTTP 请求过程中,从一个域去请求另一个域的资源,只要协议、域名、端口有任何一个不相同,都会被浏览器当作是不同的域,这是浏览器为了保证跨域的安全而制定的一个安全策略,即同源策略。 为了更好的解释同源,您可以查看下表中相关的同源检测示例。以 示例URL(仅作为示例使用) 访问结果 原因 成功 协议、域名、端口都相同 成功 协议、域名、端口都相同 失败 域名、端口相同,协议不同 失败 协议、域名相同,端口不同 失败 协议、端口相同,域名不同 媒体存储针对跨域访问,提供跨域资源共享设置,对存储桶中的对象设置跨域访问 。
        来自:
        帮助文档
        媒体存储
        用户指南
        基础配置
        跨域资源共享
      • 查看云审计事件
        事件名称 读写类型 租户管理获取ICP状态 读类型 租户的所有实例详情 读类型 独享版租户节点实时信息 读类型 独享版租户查询实例列表 读类型 独享版租户详情 读类型 独享版租户修改实例信息 读类型 独享版租户查询用户可用的eip列表 写类型 独享版租户绑定eipipv4 写类型 独享版租户解绑eipipv4 写类型 独享版防护对象新增 写类型 独享版防护对象更新 写类型 独享版防护对象查询 读类型 独享版防护对象详情 读类型 独享型和saas型的防护对象查询 读类型 ELB防护对象查询ELB防护对象的可用资源池 读类型 安全策略详情 读类型 安全策略更新 写类型 规则组查询 读类型 增强型bot规则查询统计 读类型 增强型bot规则查询 读类型 精准防护查询统计 读类型 精准防护查询 读类型 访问规则新增 写类型 访问规则查询统计 读类型 访问规则查询 读类型 访问规则详情 读类型 访问规则查询加密套件 读类型 访问规则获取可用端口 读类型 访问规则API安全获取防护对象 读类型 访问规则查询WAF回源IP段 读类型 访问规则查询域名是否备案 读类型 访问规则根据资源池id获取cname 读类型 API列表查询 读类型 API安全业务用途查询 读类型 全局规则表对应非全局配置的policy表详情 读类型 管理归档日志查询 读类型 管理归档日志获取当前实例已使用的归档空间 读类型
        来自:
      • OBS数据迁移到云搜索服务
        本章节主要介绍OBS数据迁移到云搜索服务。 操作场景 CDM支持在云上各服务之间相互迁移数据,本章节介绍如何通过CDM将数据从OBS迁移到云搜索服务中,流程如下: 1.创建CDM集群 2.创建云搜索服务连接 3.创建OBS连接 4.创建迁移作业 前提条件 已获取OBS的访问域名、端口,以及AK、SK。 已经开通了云搜索服务,且获取云搜索服务集群的IP地址和端口。 创建CDM集群 参考创建CDM集群,创建CDM集群。 关键配置如下: CDM集群的规格,按待迁移的数据量选择,一般选择cdm.medium即可,满足大部分迁移场景。 CDM集群的VPC必须和云搜索服务集群所在VPC一致,且推荐子网、安全组也与云搜索服务一致。 如果安全控制原因不能使用相同子网和安全组,那么需要确保安全组规则能允许CDM访问云搜索服务集群。 创建云搜索服务连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云搜索服务”后单击“下一步”,配置云搜索服务连接参数。 名称:用户自定义连接名称,例如“csslink”。 Elasticsearch服务器列表:配置为云搜索服务集群(支持5.X以上版本)的连接地址、端口,格式为“ip:port”,多个地址之间使用分号(;)分隔,例如192.168.0.1:9200;192.168.0.2:9200。 用户名、密码:配置为访问云搜索服务集群的用户,需要拥有数据库的读写权限。 3.单击“保存”回到连接管理界面。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        OBS数据迁移到云搜索服务
      • 使用说明类
        本小节介绍漏洞扫描售前类常见问题。 什么是漏洞扫描服务? 漏洞扫描服务是通过在公网或内网,基于漏洞数据库,通过扫描对指定的远程或者本地计算机系统的安全脆弱性检测,发现可利用漏洞的一种安全检测行为。可对公网或内网的资产进行扫描,扫描完成后出具专业扫描报告,并提供漏洞修复建议。 漏洞扫描服务有哪些功能? 多种评估类型:评估主机系统、网络和应用程序的弱点,检测系统内的恶意软件,发现Web服务器和服务的弱点。 丰富的评估能力:网络设备,包括下一代防火墙、操作系统、数据库、Web应用、虚拟和云环境等,扫描IPv4、IPv6和混合网络,可根据需求设置扫描任务运行时间和频率。 两种扫描模式:漏洞扫描器在选择扫描方式时可使用非登录扫描和登录扫描方式,登录扫描能够更深入全面的发现主机漏洞。 持续管理:扫描器可以配置为自动更新,扫描器不断更新高级威胁及零日漏洞插件。 多种报告:自定义报告以按漏洞或主机排序,创建执行摘要或比较扫描结果以突出显示更改,可提供XML、PDF、CSV和HTML类型的报告。 漏洞扫描服务有什么优势? 快速发现:能够准确、快速的发现主机存在的漏洞风险,对发现的漏洞进行分析,及时提供专业含切实可行整改建议的扫描报告。 准确详尽:详尽描述系统存在的漏洞种类、安全漏洞数量、危害级别等,描述漏洞时提供可行解决方案。 准确性强:插件扩展性强、功能强大,可以对多种安全漏洞进行漏洞发现,使用多个扫描工具交叉扫描,降低误报,提高漏洞准确性。
        来自:
        帮助文档
        漏洞扫描
        常见问题
        使用说明类
      • 密钥版本管理
        本文为您介绍如何通过密钥管理控制台进行密钥版本的管理。 密钥常用于保护特定的数据,因此,数据的安全依赖于密钥的安全。您可以通过密钥版本化和定期轮转来加强密钥使用的安全性,实现数据保护的安全策略和最佳实践。 密钥版本概述 KMS中的用户CMK支持多个密钥版本。每一个密钥版本是一个独立生成的密钥,同一个CMK下的多个密钥版本在密码学上互不相关。 对于对称密钥,密钥版本可通过自动轮转策略,由系统自动生成。 对于非对称密钥,可人工创建新的密钥版本。 设置自动轮转 对称密钥支持设置自动轮转,生成新的密钥版本。对称密钥版本分为主版本和非主版本: 主版本(Primary Key Version) 系统根据自动轮转策略,定期生成新的密钥版本,并自动设为主版本。 主版本是CMK的活跃加密密钥(Active Encryption Key)。每个CMK在任何时间点上有且仅有一个主版本。 调用GenerateDataKey、Encrypt等加密API接口时,KMS使用指定CMK的主版本对明文进行加密。 非主版本(Nonprimary Key Version) 非主版本是CMK的非活跃加密密钥(Inactive Encryption Key)。每个CMK可以有零到多个非主版本。非主版本历史上曾经是主版本,在当时被用作活跃加密密钥。 密钥轮转产生新的主版本后,KMS不会删除或禁用非主版本,它们需要被用作解密数据。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        密钥版本管理
      • 密钥管理概述
        功能 说明 参考文档 密钥生命周期管理 通过KMS可创建用户主密钥CMK(Customer Master Key),支持对CMK进行启用、禁用、删除等生命周期管理。 密钥支持软件或硬件的密钥保护级别,硬件密钥通过硬件安全模块(HSM)的保护,满足更高的安全性。 支持导入自带密钥材料到KMS中(BYOK),满足一些特定的安全需求。 密钥版本管理 支持通过密钥版本化或定期轮转来加强密钥使用的安全性,实现数据保护的安全策略。 密钥别名管理 支持设置密钥别名,更方便的使用密钥。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        密钥管理概述
      • 功能特性
        数据安全运营中心 数据资产识别与管理:支持数据库、API 接口、应用系统、文件服务等多类型资产的自动发现(探针上报、日志识别、数据对接),消除 “幽灵资产” 监管盲区。 业务合规建模分析:通过数据资产精细化管理与风险可视化,支撑数据合规开发利用,释放数据要素价值。 数据安全全流程运营:标准化处置闭环:构建 “告警采集 智能研判 工单流转 处置归档” 全流程,支持多级审批与角色协同,同时支持自定义工单模板与流程节点,支持风险等级自动匹配处置优先级,实现安全事件 “发现即响应,处置即闭环”,大幅提升事件响应效率。 技术创新灵活高效:通过荧光靶点识别技术(FTRA)实现敏感数据流转全链路可视化,串联用户访问、API 调用、数据库操作等环节,清晰呈现数据从 “产生 传输 存储 使用” 的完整路径,作为数据安全风险评估监测的衡量标准。 数据安全服务 数据安全咨询规划服务:依据《数据安全法》《个人信息保护法》《网络数据安全管理条例》(征求意见稿)等法规要求,为客户制定针对性的数据安全咨询服务内容,提供数据安全咨询服务报告 。 数据分类分级服务:依据各行业数据安全分类分级标准规范,为客户建立统一的数据资产安全等级标准,在企业内部各部门的协同配合下形成涵盖业务、运营、财务、人事、合规等各类型数据资产安全等级清单 。
        来自:
        帮助文档
        数据安全专区
        产品介绍
        功能特性
      • 登录Ranger的WebUI界面
        本章节介绍如何登录Ranger的WebUI界面。 Ranger服务提供了集中式的权限管理框架,可以对HDFS、HBase、Hive等组件进行细粒度的权限访问控制,并且提供了WebUI方便Ranger管理员进行操作。 WebUI是用户操作的核心入口,主要用于统一管理各类组件(如HDFS、Hive、Spark、等)的权限策略、安全配置、审计日志等,无需在各个组件中单独配置权限。 操作步骤 1、获取Ranger admin用户密码(具体操作见账号密码类)。 2、访问Ranger WebUI(具体操作见通过弹性公网IP访问)。 3、在Ranger管理首页可查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限,具体主要操作页面功能描述参见下表。 入口 功能描述 Access Manager 查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限。 Audit 查看Ranger运行及权限管控相关审计日志信息。 Security Zone 配置安全区域,Ranger管理员可将各组件的资源切分为多个区域,由不同Ranger管理员为服务的指定资源设置安全策略,以便更好的管理。 Settings 查看Ranger相关权限设置信息,例如查看用户、用户组、Role等。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        登录Ranger的WebUI界面
      • 登录Ranger的WebUI界面(1)
        本章节介绍如何登录Ranger的WebUI界面。 Ranger服务提供了集中式的权限管理框架,可以对HDFS、HBase、Hive等组件进行细粒度的权限访问控制,并且提供了WebUI方便Ranger管理员进行操作。 WebUI是用户操作的核心入口,主要用于统一管理各类组件(如HDFS、Hive、Spark、等)的权限策略、安全配置、审计日志等,无需在各个组件中单独配置权限。 操作步骤 1、获取Ranger admin用户密码(具体操作见账号密码类)。 2、访问Ranger WebUI(具体操作见通过弹性公网IP访问)。 3、在Ranger管理首页可查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限,具体主要操作页面功能描述参见下表。 入口 功能描述 Access Manager 查看当前Ranger已集成的各服务权限管理插件,用户可通过对应插件设置更细粒度的权限。 Audit 查看Ranger运行及权限管控相关审计日志信息。 Security Zone 配置安全区域,Ranger管理员可将各组件的资源切分为多个区域,由不同Ranger管理员为服务的指定资源设置安全策略,以便更好的管理。 Settings 查看Ranger相关权限设置信息,例如查看用户、用户组、Role等。
        来自:
      • 如何调用API
        本文为您介绍推理服务API调用说明。 终端节点 主要作用:用户信息的发送和接收,信令信息的控制处理、安全保护等作用。 终端节点: 接口构造 请求域名 终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 版本管理 为区分接口版本,在http请求路径中加入版本信息,目前版本为v1,因而请求的url前缀为: 请求鉴权 请求header中需要填入Authorization鉴权信息,Authorization对应值应为Bearer + 平台上获取的服务组App Key AppKey获取方法:登录平台门户,训推智算服务平台>模型服务>服务接入>创建服务组>绑定服务>获取appKey 为避免被安全护栏拦截,建议在http请求header中填入UserAgent信息 浏览器或客户端标识:Chrome/58.0.3029.110、Mozilla/5.0、AppleWebKit/537.36、Safari/537.36、Windows NT 10.0、PostmanRuntimeApipostRuntime/1.1.0等 请求示例 plaintext 请求路径: 为具体的功能路径,如/chat/completions 请求方式:POST 请求header必填项: Authorization: Bearer AppKey ContentType: application/json 其他header: UserAgent: PostmanRuntimeApipostRuntime/1.1.0
        来自:
        帮助文档
        训推服务
        API参考
        推理服务API
        如何调用API
      • 产品优势
        本文介绍弹性容器实例ECI的产品优势。 全托管免运维 提供全托管的Serverless架构服务,您只需提交容器镜像,就可以直接使用天翼云提供的基础设施来运行您的容器。您不再需要预先创建集群或者维护集群,不需要关心底层服务器、容量规划等问题,只需专注于业务领域的创新。 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率。 弹性高效 针对全链路进行了性能优化,提供了高并发创建能力,使得容器实例的弹性伸缩可以在秒级完成,而无需提前预估集群容量和业务流量,从而轻松应对百倍的业务突发流量。 低成本 无需管理底层基础设施,从而将复杂的基础设施维护和业务开发解耦开来,降低运维成本。一方面,ECI可以根据业务流量自动弹性伸缩,减少空置费用。另一方面,用户只需对容器占用的资源付费,避免了业务不活跃时段的费用开销,从而降低了使用成本。 服务集成 自动集成天翼云的其它服务,例如容器镜像服务、存储服务、网络服务和各种中间件服务,以实现网络安全访问、日志采集、数据持久化存储、服务监控等功能。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品优势
      • 应用场景
        本页介绍了SSL证书产品的一些应用场景。 网站数据加密 HTTP协议无法加密数据,导致网站数据可能产生泄露、篡改或钓鱼攻击等问题。安装SSL证书后,网站使用HTTPS协议对网站数据的传输进行加密,包括您网站中的企业应用数据、政务信息、支付环节的数据都能实现加密传输,有效保护敏感数据的传输。 网站服务由HTTP协议转换成HTTPS协议 用户需要将网站服务由HTTP协议转变成HTTPS协议,可以使用证书服务申请受信任CA认证中心颁发的数字证书,然后部署在云平台网站,将HTTP访问转换成HTTPS,为网站访问提供认证加密功能。 提升网站用户访问网站的安全性 如果网站没有安装SSL证书,网站地址以HTTP开头,浏览器会将此类网站标记为不安全的网站。如果网站已安装SSL证书,浏览器会将该网站标记为安全网站,让您网站的用户可以放心访问您的网站。对于已安装EV或OV证书的网站,浏览器地址栏会展示该网站所属企业的真实身份,更有效地增强网站用户对该网站的信任,从而提升网站业务的成交率。 CDN或SLB服务上使用HTTPS协议 CDN或SLB服务,可以通过SSL证书服务将购买的数字证书部署在这些产品中,实现云产品的HTTPS化。
        来自:
        帮助文档
        SSL证书
        产品简介
        应用场景
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 本指导的基本内容如下所示: 1. 创建集群。 2. 创建用户。 3. 执行MapReduce程序。 4. 执行Spark程序。 5. 执行Hive程序。 创建集群 1. 创建数据湖、数据服务或实时数据流集群,“Kerberos身份认证”默认开启,且不支持关闭,详见创建集群相关内容。 2. 登录翼MR管理控制台页面。 3. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 创建用户 1. 登录翼MapReduce管理控制台页面。 2. 单击“用户权限”,进入到用户管理页面。 3. 单击“添加用户”,输入相关信息,单击“确定”即可。 执行MapReduce程序 本小结提供执行MapReduce程序的操作指导,旨在指导用户在安全集群模式下运行程序。 前提条件 已编译好待运行的程序及对应的数据文件,如mapreduceexamples1.0.jar、inputdata1.txt。 操作步骤 1. 采用远程登录软件,通过ssh登录到集群的master节点。 2. 登录成功后分别执行如下命令,在/opt/client目录下创建test文件夹。 cd /opt/client mkdir test 3. 分发keytab文件到/opt/client目录,例如test.keytab。 4. 执行如下命令认证已创建的用户,例如test。 kinit kt /opt/client/test.keytab test 5. 执行如下命令将数据导入到HDFS中。 cd test hdfs dfs mkdir /tmp/input hdfs dfs put intputdata1.txt /tmp/input 6. 执行如下命令运行程序。 yarn jar mapreduceexamples1.0.jar WordCount /tmp/input /tmp/output 其中: /tmp/output指HDFS文件系统中output的路径,该目录必须不存在,否则会报错。 执行Spark程序 本小结提供执行Spark程序的操作指导,旨在指导用户在安全集群模式下运行程序。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • 注册配置中心(1)
        本章节介绍注册配置中心RCC子产品的产品规格 MSE注册配置中心提供了Nacos、Zookeeper 两种引擎的实例供您选用。不同引擎可选择的具体规格参数有差别,典型版本的规格详情和预估的处理能力详见下述列表,您可以参考下述表格来选择开通适合您业务的注册配置中心。 说明 1. 实例的规格系列分为单机版、集群版和企业版,暂不支持从单机版升级到集群版或者从升级机版、集群版到企业版; 2. 单机版只提供单节点,不具备高可用性,不适用于生产环境也不支持规格升降配操作,无法切换到集群版本,请提前评估。 实例类型 企业版(Nacos 引擎) 完全兼容Nacos3.1开源能力,支持MCP服务注册和管理。 默认3节点集群,可选择多可用区部署,提供高可用能力。 实例安全加固,提供完备的可观测能力和自动化运维服务。 适用于对安全、高可用和性能有高要求的所有环境(开发、测试、生产)。 集群版 深度兼容开源能力,支持高可用,提供安全、可观测能力及自动化运维服务。 默认3节点,适用于开发、测试、生产环境。 单机版 兼容开源能力,提供默认可观测能力和自动化运维服务。 只提供单节点,适用于开发、测试环境。 实例能力 Nacos 微服务注册中心Nacos引擎包括配置中心和注册中心,提供动态配置、服务发现和服务健康监测等简单易用的特性,经过实践检验具备高性能和高可用性,帮助用户管理配置、注册和发现微服务,更加快捷方便地构建、交付和管理微服务平台。 Nacos 企业版支持MCP服务标准化与可视化管理和存量 HTTP 服务一键转换,快速对接 MCP 生态,适配微服务架构升级需求。通过底层核心资源独享提供更高规格的配额能力,相对于开源提供更强的性能和更高的可用性。
        来自:
      • 权限管理
        操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 标签操作 nosql:instance:tag 支持: IAM项目(Project) 标签列表 nosql:tag:list 支持: IAM项目(Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 1
      • ...
      • 95
      • 96
      • 97
      • 98
      • 99
      • ...
      • 240
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      镜像服务 IMS

      轻量型云主机

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      科研助手

      知识库问答

      推荐文档

      退订

      安全防护告警

      数据管道列表

      导出数据

      关闭短信验证

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号