爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云等保合规安全_相关内容
      • 天翼云实例间迁移
        本文主要介绍天翼云ECS实例间的迁移场景和操作步骤。 简介 当需要把不同天翼云账号下的主机资源整合到一个天翼云账号下时,可以采用主机迁移服务实现ECS实例间的快速迁移。主机迁移服务支持同一区域或者不同区域的源端到目的端的迁移。 操作步骤 1. 获取目的端服务器所在账号的AK/SK。 1. 如果您需要直接使用账号来进行主机迁移,具体步骤请参见获取AK/SK(账号)。 2. 如果您在此账号中创建了IAM用户,授予此IAM用户对应的权限后使用此IAM用户创建AK/SK,具体步骤请参见获取AK/SK(IAM用户)。 2. 在源端服务器上安装迁移Agent,具体步骤请参见在源端上安装迁移Agent。 3. 安装完成后,双击SMSAgent,打开迁移Agent,在迁移Agent中填写1中获取的AK/SK,并启动迁移Agent。 说明 迁移Agent启动成功后会自动收集源端服务器信息并发送给主机迁移服务,主机迁移服务会自动校验源端服务器信息合法性以及是否可迁移。 4. 迁移Agent启动成功后,使用目的端服务器所在的账号,登录主机迁移管理控制台,在“迁移服务器”页面的服务器列表中,查看源端服务器信息。 5. 创建并启动迁移任务,具体步骤请参见设置迁移目的端,开始服务器复制并启动目的端。如果源端和目的端在天翼云的同一个VPC里面,“网络类型”可以私网,迁移时会使用目的端的私有IP建立数据连接,目的端不需要配置弹性IP。迁移完成后目的端服务器的登录方式与源端服务器的登录方式保持一致。 说明 源端和目的端处于同一账号、同一region、不同VPC下时,需要创建同一帐户下的对等连接,然后“迁移网络类型”可以选择私网。 源端和目的端处于不同账号、同一region、不同VPC下时,需要创建不同帐户下的对等连接,然后“迁移网络类型”可以选择私网。 (可选)启动目的端后,如果您的源端服务器有增量数据,您可以使用同步功能,同步源端增量数据。单击操作列的“同步”,单击“是”,开始进行增量数据同步。
        来自:
      • 服务器(单机版适用)
        项目 描述 时间范围 可以选择相对时间: 近2小时 近6小时 近1天 近7天 近1年 自定义时间段,选择开始日期和结束日期,精确到天。 注意 起始时间必须早于结束时间,且起始时间不能早于服务器当前时间一年。 数据目录使用率 所有数据目录所在磁盘使用率的平均值。 容量配额使用率 HBlock所有数据目录容量配额使用率的平均值。 HBlock服务器 HBlock服务器的性能。 CPU使用率 服务器CPU使用率。 内存使用量 服务器内存使用量。 内存总量 服务器内存总量。 数据目录使用量 数据目录所在磁盘使用量的总和。 数据目录总容量 数据目录所在磁盘容量的总和。 配额使用量 HBlock已使用容量配额。 配额 HBlock容量配额总和。 客户端<>HBlock 当前服务器上,客户端与HBlock之间的数据传输情况。 读带宽 客户端从HBlock服务器读取数据的带宽。 写带宽 客户端向HBlock服务器写入数据的带宽。 总带宽 客户端与HBlock服务器之间的总带宽。 读IOPS 客户端从HBlock服务器读取数据的IOPS。 写IOPS 客户端向HBlock服务器写入数据的IOPS。 总IOPS 客户端与HBlock服务器之间的总IOPS。 读时延 客户端从HBlock服务器读取数据的时延。采集周期内,服务器关联卷的读时延平均值。 写时延 客户端向HBlock服务器写入数据的时延。采集周期内,服务器关联卷的写时延平均值。 总时延 客户端与HBlock服务器之间的总时延。采集周期内,服务器关联卷的读写时延平均值。 HBlock<>Cloud 当前服务器上,HBlock与云之间的数据传输情况。 上云上传带宽 HBlock服务器器向云上传数据的带宽。 上云下载带宽 HBlock服务器从云下载数据的带宽。 上云总带宽 HBlock服务器与云之间的总带宽。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        服务器(单机版适用)
      • Ranger基本原理
        UserSync用户同步 Ranger UserSync负责将外部用户体系中的用户与用户组信息同步到RangerAdmin中。在Ranger2.2.0中,UserSync可从LDAP、Unix等用户源同步用户信息。在安全模式下,通常从LDAP同步用户和用户组;在非安全模式下,则可从Unix系统用户中同步。UserSync默认采用增量同步机制,即在每个同步周期内仅同步新增或发生变更的用户及用户组信息。 需要注意的是,当外部用户源中的用户或用户组被删除时,UserSync默认不会将该删除操作同步到RangerAdmin,因此RangerAdmin中已存在的用户或用户组不会被自动删除。同时,为提升同步效率,UserSync通常不会同步不包含任何用户的空用户组。 统一审计 Ranger插件支持对访问请求进行审计记录。组件在执行鉴权时,Ranger插件可将用户、访问资源、操作类型、鉴权结果、访问时间等信息记录为审计日志。 在当前使用的Ranger2.2.0版本中,审计日志可写入本地文件,用于后续的问题排查、合规审计和访问行为追踪。 高可靠性 Ranger支持RangerAdmin高可用部署。通过部署多个RangerAdmin实例,可以避免单点故障对整体权限管理能力造成影响。 在双RangerAdmin场景下,多个RangerAdmin实例可同时对外提供服务。当其中任意一个RangerAdmin实例发生故障时,组件侧Ranger插件仍可通过其他可用的RangerAdmin获取策略信息,从而保障权限管理能力的连续性。同时,组件侧插件会在本地缓存策略,即使RangerAdmin短时间不可用,也可以基于本地已缓存的策略继续完成鉴权,进一步提升系统可用性。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        Ranger
        Ranger基本原理
      • 设置微服务引擎公网访问
        本节主要介绍设置微服务引擎公网访问 状态“可用”的微服务引擎专享版,绑定公网IP后可提供公网访问微服务引擎专享版的能力。 须知 将未配置安全认证鉴权能力的微服务引擎开放到公网将面临安全风险,增加系统的脆弱性。如:配置、服务信息等数据资产可能会被窃取。 请不要在生产环境和安全要求较高的网络环境中使用该功能。 开启公网访问 1、进入微服务引擎页面,单击左侧菜单栏的“引擎列表”。 2、单击待开启公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、单击并开启“公网访问”开关。 4、单击“弹性IP地址”后的下拉框。在下拉框中选择可用弹性IP,单击下拉框后侧的 “√”。 若下拉框中无可用弹性IP,请单击“创建弹性IP”,根据界面提示创建。 关闭公网访问 1、进入微服务引擎页面,单击左侧菜单栏的“引擎列表”。 2、单击待关闭公网访问的微服务引擎名称,进入微服务引擎的“基本信息”页面。 3、单击并关闭“公网访问”开关。 4、在弹出对话框单击“确定”。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        设置微服务引擎公网访问
      • 查看规则列表
        规则管理页面是大模型安全卫士的核心配置模块,用于管理各种分类的安全检测规则。该页面提供规则库的统计概览、规则列表管理、规则创建和编辑等功能。 说明 默认内置规则库,包含有敏感词、敏感话题、提示词模板,可以新增自定义的规则,对于自定义规则支持编辑、删除和禁用敏感,而内置规则不支持这些操作。 功能介绍 规则库统计:显示规则总数、分类统计、版本信息等。 规则列表管理:支持多种规则类型的查询、筛选和管理。 规则创建:支持关键词、语义话题、模型推理三种规则类型。 规则编辑:修改现有规则的内容和配置。 规则状态管理:启用/禁用规则。 误报处理:解除误报规则。 查看统计概览 规则库统计卡片:显示规则总数、内置规则数、自定义规则数 分类统计:显示各类规则的详细统计信息 版本信息:显示规则库版本和更新时间 查看规则列表 搜索和筛选功能: 关键词搜索:支持搜索规则内容 规则类型筛选:关键词、语义、提示词 来源筛选:系统内置、自定义 状态筛选:已启用、已禁用 规则数据表格:显示规则详细信息 批量操作:批量删除、批量编辑
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        内容安全
        内容规则库
        查看规则列表
      • 基于身份的权限策略
        函数计算权限管理通过天翼云的访问控制IAM实现。使用访问控制IAM可以让您避免与其他用户共享云账号密钥,即AccessKey(包含AccessKey ID和AccessKey Secret),按需为IAM用户分配最小权限。本文介绍函数计算的权限策略,包括系统策略、自定义策略及自定义策略示例。 策略类型 在访问控制中,权限策略是用语法和结构描述的一组权限的集合,可以精确地描述被授权的Resource(资源集)、Action(操作集)以及授权条件。函数计算包含以下权限策略: 系统策略:统一由天翼云创建,您只能使用不能修改,策略的版本更新由天翼云维护。 自定义策略:您可以自主创建、更新和删除,策略的版本更新由您自己维护。 系统策略 当您首次使用IAM用户登录函数计算控制台时,不仅需要通过天翼云账号给您的IAM用户添加访问函数计算的系统权限策略,也需要给IAM用户添加访问其他云服务的系统权限策略。成功授权后,您的IAM用户才可以正常访问函数计算服务及其他云产品服务。 系统策略包含以下类型: 权限策略名称 描述 CtyunFCReadOnlyAccess 表示允许对函数计算所有的资源进行读操作。 CtyunFCInvocationAccess 表示允许对所有函数的资源进行执行操作。 CtyunFCFullAccess 表示允许对所有函数计算资源进行所有执行操作。 自定义策略 除了函数计算默认提供的系统策略外,您也可以通过自定义策略进行更细粒度的权限管理。 Action Resource 描述 cf:inst:ListFunctions ctrn:cf:{region}:{uid}:functions/ 函数列表 cf:inst:GetFunction ctrn:cf:{region}:{uid}:functions/{functionName} 查询函数 cf:inst:CreateFunction ctrn:cf:{region}:{uid}:functions/{functionName} 创建函数 cf:inst:DeleteFunction ctrn:cf:{region}:{uid}:functions/{functionName} 删除函数 cf:inst:UpdateFunction ctrn:cf:{region}:{uid}:functions/{functionName} 更新函数 cf:inst:InvokeFunction ctrn:cf:{region}:{uid}:functions/{functionName} 调用函数 您可以通过以上自定义的权限策略设置具有调用华东1(杭州)地域下demo函数的权限,具体策略如下所示: json { "Version": "1", "Statement": [ { "Action": [ "fc:InvokeFunction" ], "Resource": "ctrn:cf:{region}:{uid}:functions/demo", "Effect": "Allow" } ] }
        来自:
        帮助文档
        函数计算
        安全与合规
        IAM访问控制
        基于身份的权限策略
      • 接口配置
        wan接口编辑 配置项 说明 接口名称 wan为系统默认生成的接口名称,不允许修改 禁用接口 勾选禁用接口,即临时停止收发数据,不再处理流量。通用用于调试、安全或网络架构调整等场景 角色 wan口的角色为WAN,即作为连接互联网的接口,不允许修改 协议 默认为动态IP(DHCP),支持修改为动态IP(DHCPv6)、静态IP 当设置为静态IP,需要配置IPv4地址、IPv4掩码、IPv4网关、首选DNS,IPv6和备选DNS为选配 网卡 默认绑定物理网卡eth0,允许修改 优先级 适用于P10004GWIFI/C40005G硬件类型,同时启用蜂窝网络和有线网络时,可通过设置不同的优先级区分主备线路。数值越小,优先级越高。 其它硬件类型保持默认配置0即可。 备注 自定义添加说明 wan6接口编辑 配置项 说明 接口名称 wan6为系统默认生成的接口名称,不允许修改 禁用接口 勾选禁用接口,即临时停止收发数据,不再处理流量。通用用于调试、安全或网络架构调整等场景 角色 wan6口的角色为WAN,即作为连接互联网的接口,不允许修改 协议 默认为动态IP(DHCPv6),不允许修改 网卡 wan6的网卡和wan保持一致,不允许修改 优先级 wan6的优先级和wan保持一致,不允许修改 备注 自定义添加说明
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        硬件连接器网络配置
        接口配置
      • 续订
        section77d934847e72a69e)。 手动续订 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“设置中心 > 配额管理”,进入配额管理页面。 3. 查看您已经订购的配额,选择所需续订的配额,点击“续订”;或勾选需要续订的配额,单击列表上方的“批量续订”。 4. 进入服务器安全卫士(原生版)续订页面,根据使用需要设置续订时长。 5. 续订时长设置完成后,在页面下方确认支付费用,阅读《天翼云服务器安全卫士(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云服务器安全卫士(原生版)服务协议》“,在页面右下角单击“立即购买”。 自动续订 方法一:在购买服务器安全卫士(原生版)时,同步开启“自动续订”。详细操作请参见购买服务器安全卫士(原生版)配额。 方法二:若购买服务器安全卫士(原生版)时未开启“自动续订”,用户也可在购买后,通过天翼云“费用中心 > 订单管理 > 续订管理”页面,开通自动续订。详细操作请参见[开通自动续订](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        续订
      • 查看集群基本信息
        参数 参数说明 集群名称 集群的名称,创建集群时设置。单击 可对集群名称进行修改。 当MRS集群为MRS 3.x之前版本时,修改集群名称后仅MRS管理控制台界面显示的集群名称修改,MRS Manager中集群名称不会同步修改。 集群状态 集群状态信息,请参见 集群管理页面 Manager页面入口。 针对MRS 3.x及以后版本,具体请参见 。 针对MRS 3.x之前版本,需要根据提示绑定弹性公网IP及添加安全组规则后才能进入MRS Manager页面,具体请参见 访问MRS Manager(MRS 2.x及之前版本) 。 具体操作请参见 访问FusionInsight Manager(MRS 3.x及之后版本) 。 集群版本 MRS版本信息。 集群类型 支持以下集群类型: 分析集群:用来做离线数据分析,提供的是Hadoop体系的组件。 流式集群:用来做流处理任务,提供的是流式处理组件。 混合集群:既可以用来做离线数据分析,也可以用来做流处理任务,提供的是Hadoop体系的组件和流式处理组件。 自定义:全量自定义组件组合的MRS集群,MRS 3.x及之后版本支持此类型。 集群ID 集群的唯一标识,创建集群时系统自动赋值,不需要用户设置。 创建时间 显示集群创建的时间。 可用区 集群工作区域下的可用区,创建集群时设置。 默认生效子网 子网信息,创建集群时所选。 当子网IP不足时,单击“切换子网”切换到当前集群相同VPC下的其他子网,实现可用子网IP的扩充。切换子网不会影响当前已有节点的IP地址和子网。 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 虚拟私有云 VPC信息,创建集群时所选。 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 弹性公网IP 通过将弹性公网IP与MRS集群绑定,实现使用弹性公网IP访问Manager的目的。 OBS权限控制 单击“单击管理”,修改MRS用户与OBS权限的映射关系,具体请参考 数据连接 单击“单击管理”,查看集群关联的数据连接类型,具体请参考 委托 单击“管理委托”,为集群绑定或修改委托。 通过绑定委托,您可以将部分资源共享给ECS或BMS云服务来管理,例如通过配置ECS委托可自动获取AK/SK访问OBS,具体请参见 密钥对 密钥对名称,创建集群时设置。 如果创建集群时设置的登录方式为密码,则不显示。 Kerberos认证 登录Manager管理页面时是否启用Kerberos认证。 日志记录 用于收集集群创建失败及扩缩容失败的日志。 安全组 集群的安全组名称。 数据盘密钥名称 用于加密数据盘的密钥名称。如需对已使用的密钥进行管理,请登录密钥管理控制台进行操作。 数据盘密钥ID 用于加密数据盘的密钥ID。 IAM用户同步 可以将IAM侧用户信息同步至MRS集群,用于集群管理。具体请参见 说明 集群详情页的“组件管理”、“租户管理”和“备份恢复”页签需要同步用户后方可使用。MRS 3.x版本集群同步后可使用“组件管理”。 通讯安全授权 展示安全授权状态,通过 可关闭和开启安全授权。关闭安全授权属于高危操作,请谨慎处理。详细信息请参考
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        集群概览
        查看集群基本信息
      • 云原生工具箱
        本章节介绍云原生工具箱相关功能 概述 云原生工具箱是微服务应用平台研发团队针对云原生应用架构提供的研发提效工具,提高在开发、测试、调试和诊断等阶段的开发效率。 审计终端 前提条件 1. 云容器引擎安装云原生工具箱插件成功 2. 云原生工具箱已经安装并绑定了公网elb 操作步骤 1. 登录微服务云应用控制台,选择“应用运维 > 容器应用实例>应用发布>应用实例” 2. 在容器应用实例列表界面,选择指定的目标应用实例,点击进入“应用总览” 3. 左侧菜单栏切换到“云原生工具箱”,点击“进入云原生工具箱” 4. 在云原生工具箱的操作页面,先打开终端窗口,然后执行ls rht;pwd等linux命令 5. 然后点击审计日志的跳转入口,进入到pod审计日志的页面。查看列表中是否显示用户操作的命令行信息 6. 点击审计日志列表中的预览和文件下载,并查看下载后的文件是否能够正常打开 文件管理
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        云原生工具箱
      • 关系型数据库的常用概念
        本章介绍天翼云关系型数据库所涉及的一些常用概念。 实例 关系型数据库的最小管理单元是实例,一个实例代表了一个独立运行的数据库。用户可以在关系型数据库系统中自助创建及管理各种数据库引擎的实例。实例的类型、规格、引擎、版本和状态。 数据库引擎 关系型数据库支持以下引擎: MySQL PostgreSQL SQL Server 实例类型 云数据库RDS的实例分为:单机实例、主备实例等。不同类型支持的引擎类型和实例规格不同,请以实际界面为准。 实例规格 数据库实例各种规格(vCPU个数、内存(GB)、对应的数据库引擎)。 自动备份 创建实例时,关系型数据库默认开启自动备份策略,实例创建成功后,您可对其进行修改,关系型数据库会根据您的配置,自动创建数据库实例的全量备份。 手动备份 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。 区域和可用区 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 下图阐明了区域和可用区之间的关系。 图 区域和可用区
        来自:
        帮助文档
        关系数据库SQL Server版
        产品简介
        关系型数据库的常用概念
      • 操作类
        本页为您介绍WPS云文档天翼云版产品的常见问题 下单后如何获取产品并使用? 下单后,客户将收到金山办公发出的短信和邮件,内含所订购服务权益的兑换码。客户通过短信内容和邮件内容的引导,即可兑换权益并开始使用产品。同时,3个工作日内将有专门的售后客服联系客户,指导使用。
        来自:
        帮助文档
        WPS云文档天翼云版
        常见问题
        操作类
      • 订购类
        云堡垒机是否支持纳管多个子网的资产? 支持,前提是网络互通。 同一账号可以购买多个云堡垒机吗? 同一个用区内可购买多个云堡垒机,不同堡垒机之间数据完全独立。 云堡垒机到期后,还能继续使用吗? 云堡垒机到期后,系统处于冻结状态,无法继续登录堡垒机实例继续运维资源。云堡垒机到期超过15天,云堡垒机资源会自动销毁,数据无法恢复。 说明 天翼云在用户实例冻结前,以及资源销毁前将通过短信或邮件方式提醒用户; 为避免因未及时续费而导致云堡垒机正常运行,建议在购买云堡垒机时开启自动续费。 若当前版本云堡垒机支持的资产数不够时,是否可以升级? 可以升级。若用户使用云堡垒机运维的资产数超过购买的云堡垒机资产规格时,您可以选择更高资产规格进行升级。 操作方式参见变更资产规格。 注意 仅支持同版本、同实例规格内变更资产规格,不支持跨版本变更或跨实例规格变更; 标准版和企业版支持的最大资产规格数为10000。 云堡垒机变更规格可以降低资产规格吗? 不支持。 如需降低当前规格,你可以先备份相关数据后,退订当前云堡垒机,再重新购买降低规格的云堡垒机。
        来自:
      • 专属云上创建云主机
        本文将为您介绍如何在专属云中创建云主机。 操作场景 当您创建了专属云资源池之后,可参照本文在专属云中创建承载业务应用的弹性云主机,这些云主机都基于专属云中物理隔离的宿主机开通,因此所有计算资源由用户完全独享。 前提条件 已联系专属客户经理填写业务需求单申请计算专属云,详情请参见申请计算专属云服务。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择您的专属云资源池,如内蒙>Dectest。 3. 在控制台首页,选择“计算>弹性云主机”。 4. 在云主机控制台的右上角,单击“创建云主机”按钮。 5. 在云主机创建页面中,根据自身业务需求完成云主机实例的配置,包括云主机名称、主机名称、规格配置、镜像类型等。同时,专属云中支持用户可指定宿主机开通云主机。 注意 1. 在专属云中创建云主机时,若不指定宿主机,云主机将随机分配在对应规格的宿主机上。 2. 计算专属云和存储专属云内云主机资源(指相应的实例规格,不包括系统盘、数据盘、带宽等配置)均不额外收费,仅针对宿主机收费。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        专属云上创建云主机
      • 弹性云主机上是否可以搭建数据库
        云主机作为由CPU、内存、镜像、云硬盘等资源组成的计算服务,支持使用云主机搭建数据库。为保证数据库读写速度与性能要求,推荐您使用内存优化型云主机搭建数据库。 更多内存优化型云主机信息请参考内存优化型。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        弹性云主机上是否可以搭建数据库
      • 产品定义
        本节主要介绍产品定义 应用服务网格(CT Application Service Mesh,简称ASM) 是高可靠、高性能的全托管式服务网格,以应用基础设施方式为用户提供服务流量管理、服务发布以及服务访问安全和服务运行监控能力,通过一键启用方式无缝对接云容器引擎CCE。
        来自:
        帮助文档
        应用服务网格
        产品简介
        产品定义
      • 日志与审计
        本文介绍了日志与审计的相关说明。 RDSPostgreSQL提供了多种日志服务与审计服务,您可根据需要查看或开启相关服务。 操作审计 RDSPostgreSQL记录了用户针对实例的关键操作,可用于支撑安全分析、合规审计和问题定位等常见应用场景。 操作日志的详细介绍和查看方法,请参见操作日志。 日志 RDSPostgreSQL当前提供多项日志监控服务,帮助用户定位分析问题,优化查询语句。 支持查看实例中,执行过慢的SQL执行情况,并可根据SQL关键字、执行时间等进行筛选,协助用户分析优化,提升业务效率。详细介绍请参见慢日志。 支持查看错误日志,通过日志情况分析系统中存在的问题。详细请参见错误日志。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        安全
        日志与审计
      • 告警列表
        本小节介绍安全专区威胁分析告警列表。 功能说明 展示源IP地址、目的IP地址、来源的组件类型、告警等级以及告警产生时间等。 查询方法 1.根据条件查询,选择高威胁统计,可出现如下:被攻击目标IP地址、产生日志组件类型、告警等级、告警事件描述、被攻击具体时间、处理状态等设置。 2.可根据已处理或者未处理方式,选择组件类型,填写“攻击者IP”和“目标IP”进行数据筛选。 3.告警处理操作:查看未处理状态,点击【去处理】。 即可跳转到相应组件管理页面进行处理。
        来自:
        帮助文档
        安全专区
        用户指南
        威胁分析
        告警列表
      • Calico网络插件
        本节介绍网络的用户指南: Calico网络插件。 网络模型 Calico IPIP隧道网络在节点网络基础上通过IPIP隧道技术构建独立于节点网络平面的容器网络平面。Calico的felix组件提供容器网络接口管理、主机路由管理和ACL管理等功能,brid组件则将本节点容器路由通过BGP协议广播告知其它集群节点。容器跨主机报文走IPIP隧道,发给目的容器的IP报文被封装成发给目的节点的IP报文进行隧道传输,这类解封包虽然有性能损耗,但具有通用性强、互通性强、支持NetworkPolicy等优势,可以满足大多数对容器网络性能要求不高及没有VPC互通需求的场景。 说明 1、节点内Pod间通信:同节点的Pod间通信直接通过本节点路由直接转发; 2、跨节点Pod间通信:跨节点Pod间的通信通过IPIP隧道封装后,转发到对端节点上; 3、Pod访问集群外地址:Pod访问集群外地址通过路由转发并SNAT出去。 优缺点 Calico IPIP隧道容器网络优点如下: 1. 基于节点网络构建的覆盖(overlay)容器网络,通用性强,不占用VPC资源; 2. 支持网络策略NetworkPolicy和带宽限制; 3. 结合BGP Route Reflector,支持大规模组网。 缺点如下: 1. IPIP隧道解封包存在性能损耗; 2. Pod不能与VPC内集群外资源互通; 3. LoadBlance类型service无法直通Pod,需经NodePort转发,存在性能损耗; 4. 容器流量绕过安全组,不受安全组管理。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Calico网络插件
      • CDN加速域名如何配置HTTPS中间证书
        本文介绍CDN加速域名配置HTTPS中间证书的方法。 背景说明 中间证书是根证书颁发机构CA对中间证书颁发机构的公钥进行数字签名得到的证书。其作用是通过中间证书的私钥来签署最终用户的SSL证书,通过中间根对另一个中间根进行签名,然后CA使用它来对证书进行签名。如果CA直接从其根源颁发服务器证书,在这一过程中出现任何错误或者要求撤销每个使用root签名的证书,那么这个证书将立即不受信任。因此,为了避免这种风险发生,CA机构一般会引用中间证书。 主流浏览器如Firefox或者Chrome对未安装中间证书的网站可能会作出此链接不受信任的提示,或者安装了安全证书的网站,用手机访问时还是会出现不安全的提示,其实这都是中间证书链不完整导致的。 配置说明 1. 天翼云CDN控制台支持pem的证书格式。 2. 在【域名管理】【域名列表】选中对应域名,单击编辑进入配置界面,单击右侧【请求协议】,在【请求协议】模块,勾选【HTTPS】。单击右侧【HTTPS配置】,在【证书】模块,单击【点击上传】,输入证书备注名,在【证书公钥(PEM)格式】输入域名证书拼接中间证书即可,具体拼接格式如下: BEGIN CERTIFICATE 域名证书 END CERTIFICATE BEGIN CERTIFICATE 中间证书 END CERTIFICATE 示例:
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        CDN加速域名如何配置HTTPS中间证书
      • 通过云主机创建Linux系统盘镜像
        前提条件 创建私有镜像前,请您务必执行以下操作: 请将云主机中的敏感数据删除后再创建私有镜像,避免数据安全隐患。 确保云主机处于运行中或关机状态。 检查云主机的网络配置,确保网卡属性为DHCP方式。详情请参见设置网卡属性为DHCP(Linux)。 有些云主机正常运行或者高级功能依赖某些驱动,例如:P1型云主机依赖NVIDIA驱动。因此,需要提前安装特殊驱动。详情请参见安装Linux特殊驱动。 检查云主机中是否已安装一键式重置密码插件,保证镜像创建的新云主机可以使用控制台的“重置密码”功能进行密码重置。详情请参见安装一键式重置密码插件(Linux)。 检查云主机中是否已安装CloudInit工具,保证镜像创建的新云主机可以使用控制台的“用户数据注入”功能注入初始化自定义信息(例如为云主机设置登录密码)。详情请参见安装CloudInit工具和配置CloudInit工具。 清理网络规则文件,避免镜像创建的新云主机发生网卡名称漂移。详情请参见清理网络规则文件。 为了确保镜像创建的新云主机同时支持XEN虚拟化和KVM虚拟化,请优化Linux云主机,包括修改“grub”、“fstab”文件的磁盘标识方式为UUID、安装原生的XEN和KVM驱动等操作。 详细操作请参考优化过程(Linux)中的步骤2~步骤6。 如果云主机挂载了多个数据盘,可能导致由私有镜像创建的新云主机无法使用。因此在创建私有镜像前,需要卸载原云主机中挂载的所有数据盘。详情请参见卸载云主机的数据盘。 如果云主机挂载了数据盘,并在初始化时设置了开机自动挂载磁盘分区,在创建私有镜像前,需要删除fstab文件中的开机自动挂载磁盘分区的配置。 说明 如果待创建私有镜像的云主机使用的是公共镜像,那么默认已安装一键式重置密码插件和CloudInit工具,指导中均提供了验证是否安装的方法,您可以参考相应内容确认。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        通过云主机创建Linux系统盘镜像
      • 新建分级
        DSC内置有L1L4四种敏感数据级别,如果内置级别无法满足您的需要,可以根据此章节进行自定义级别 约束条件 级别创建后不支持删除。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击左上角的,选择区域或项目。 步骤 3 在左侧导航树中,单击,选择选择“安全 > 数据安全中心”,进入数据安全中心总览界面。 步骤 4 在左侧导航树中选择“敏感数据识别 > 识别配置”,进入识别模板页签。 步骤 5 选择“级别配置”页签,在级别配置列表左上角单击“新增分级”。 步骤 6 在“新增分级”弹框中配置相关信息,参数说明如下表。 新增级别参数说明 参数 说明 级别名称 输入自定义的级别名称。 级别颜色 可根据敏感等级选择级别颜色,级别颜色数值越高敏感度越高。 如姓名、性别等为低敏感数据;身份证号、加密密钥等为高敏感数据。 步骤 7 单击“确定”完成新增规则。
        来自:
        帮助文档
        数据安全中心
        用户指南
        敏感数据识别(新)
        敏感数据识别配置
        新建分级
      • 新增数据空间
        本节介绍如何创建数据空间。 操作场景 数据空间是进行数据分组、负载、流控单元。同一数据空间的数据共享同一载均衡策略。 当您需要使用态势感知(专业版)提供的 安全分析 、 数据分析 、智能建模等功能时,需要新增数据空间。 前提条件 已新增工作空间,具体操作请参见新增工作空间。 约束与限制 一个工作空间中最多可创建5个数据空间。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在数据空间列表左上角,单击“新增”,系统从右侧弹出新增数据空间界面。 6. 在新增数据空间页面中,配置新建数据空间参数,参数说明如下表所示。 参数名称 参数说明 数据空间 输入数据空间名称。命名规则如下: 名称长度取值范围为563个字符。 可包含英文字母、数字和。其中,不能出现在开头和结尾,且不能连续出现。 名称须为全局唯一,不能与其他数据空间名称相同。 描述 可选参数,设置该数据空间的备注信息。 7. 单击“确定”,完成数据空间的新增。 新增完成后,可以在数据空间列表中查看已新增的数据空间。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理数据空间
        新增数据空间
      • 告警规则
        本文主要介绍云日志服务如何创建告警规则。 告警规则为监控告警的管理单元,一条完整的告警规则包含监控日志单元对象、触发条件、检查频率、通知策略与告警内容等信息。本文将介绍如何创建告警规则。 前提条件 已创建日志项目、日志单元并完成日志数据接入。 已创建通知策略,详情请查看通知策略管理。 操作步骤 1. 登录云日志服务控制台。 2. 左侧导航栏点击告警规则模块,进入告警规则页面。 3. 点击创建告警规则。 4. 创建告警配置,请按如下说明配置参数。并点击新建,完成告警规则设置。 参数 说明 告警名称 设置告警名称 检查频率 告警规则的执行周期,支持固定频率与固定时间; 固定频率:按固定的时间间隔执行一次监控任务时间间隔,支持设置分钟、小时、天的频率; 固定时间:按固定的时间点,每天执行一次监控任务。 日志查询 查询对象:选择需要进行监控的日志项目与日志单元; 查询时间范围:针对目标日志单元进行检索时的时间范围; 查询执行:针对目标日志单元的查询分析条件,填入日志查询分析语句,点击【预览】按钮可预览检索结果,当检索结果满足触发条件时,则触发告警。关于如何填写查询分析语句,请参考日志查询语法与SQL统计语法。 触发条件 当目标日志单元的检索结果满足触发条件时,则触发告警通知。可同时设置多条触发条件,目前支持两类触发条件: 检索结果有数据:当检索结果有日志数据时即触发告警; 检索结果有特定条数据:当检索结果中的日志数据满足一定条件时即触发告警,可设置条件表达式。 有数据匹配:输入具体的条件表达式,当条件表达式返回为true的时候,产生告警,否则不产生告警。 有特定条数据匹配:输入具体的条件表达式,当条件表达式返回为true且满足特定条数据条件时,产生告警,否则不产生告警。 通知策略 选择已创建好的通知策略。 告警内容 告警内容将作为告警信息中的一个字段,告警内容支持插入各类变量。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志告警
        告警规则
      • 实例存储类型
        本页介绍了关系数据库MySQL版实例存储类型。 数据库是应用系统最为重要基础组件,对存储IO性能要求较高,天翼云提供多种类型的存储IO以满足不同性能要求,您可根据需要选择所需的存储类型。关系数据库MySQL版暂时不支持创建实例后变更存储类型。 存储类型说明 关系数据库MySQL版支持通用型SSD、超高IO、极速型SSD、XSSD系列(XSSD0、XSSD1、XSSD2)4种存储类型。 注意 不同资源池支持的存储类型不同,以各个资源池实际加载类型为准。 所有存储类型均为云盘存储,弹性扩容,可以满足不同的业务场景,具体如下: 注意 从2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型,为享受更加出色的数据管理能力,助力业务快速发展,建议您使用超高IO或者XSSD类型的存储类型。具体信息,请参见【下线】2025年10月30日起,关系数据库MySQL版将下线Ⅱ类型资源池高IO存储类型。 通用型SSD:适用于高吞吐量,低时延的企业级办公场景。 超高IO:适用于超高IOPS、超大带宽需求的读写密集型应用场景,例如高性能计算, NoSQL/关系型数据库。 极速型SSD:适用于超高IOPS、超大带宽和超低时延的应用场景。(极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的计算增强型和内存优化型云主机) XSSD系列(XSSD0、XSSD1、XSSD2):天翼云X系列云硬盘基于NVMe和RDMA技术,为您提供超高IOPS、超高吞吐量和超低时延的极致云硬盘。关于XSSD系列的性能介绍可参考X系列云硬盘。 说明 XSSD系列当前仅在华东1可用区3,华北2可用区1支持,且仅8代机支持选择该磁盘类型。后续会逐步加载其他资源池,以实际界面展示为准。 云硬盘规格详情,请您参考产品规格 。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例存储类型
      • 云硬盘回收站计费说明
        本文介绍云硬盘回收站的计费方式。 回收站计费说明 回收站中的云硬盘采用按需付费的方式计费,先使用,后付费。 结算方式 支持按秒计费,按小时结算,不足一小时以实际使用时长为准。 回收站服务计费细则 云硬盘回收站根据回收站中的云硬盘的类型、容量和云硬盘在回收站中实际保留时长计费,具体请参见计费模式。 开始计费:云硬盘被删除后进入回收站时开始计费。 停止计费:云硬盘从回收站销毁后停止计费。 不同类型的云硬盘价格如下: 产品规格 按需标准价格(元/G/小时) 普通IO(SATA) 0.0005 高IO(SAS) 0.0009 通用型SSD 0.00097 超高IO(SSD) 0.0017 极速型SSD 0.0042 欠费 当账户欠费时,已在回收站中的云硬盘会进入冻结保留期,销毁时间以回收站保留期(自进入回收站起保留7天)和冻结保留期(自欠费起保留15天)中最早达到销毁条件的时间为准。 欠费期间,回收站中的资源仍然持续扣费,直至资源被系统销毁或用户手动销毁。
        来自:
        帮助文档
        云硬盘 EVS
        计费说明
        云硬盘回收站计费说明
      • 哪些云服务使用KMS加密数据?
        对象存储服务、云硬盘和镜像服务借助KMS实现了加密特性。 使用KMS加密的云服务列表 服务名称 如何使用 对象存储服务 对象存储服务支持普通方式和服务端加密方式上传和下载对象。当用户使用服务端加密方式上传对象时,数据会在服务端加密成密文后安全地存储在对象存储服务中;用户下载加密对象时,存储的密文会先在服务端解密为明文,再提供给用户。对象存储服务支持KMS托管密钥的服务端加密方式(即SSEKMS加密方式),该加密方式是通过KMS提供密钥的方式进行服务端加密。 云硬盘 在创建云硬盘时,用户启用云硬盘的加密功能,系统将使用用户主密钥产生的数据密钥对磁盘进行加密,则在使用该云硬盘时,存储到云硬盘的数据将会自动加密。 镜像服务 用户通过外部镜像文件创建私有镜像时,可启用私有镜像加密功能,选择KMS提供的用户主密钥对镜像进行加密。 弹性文件服务 用户通过弹性文件服务创建文件系统时,选择KMS提供的用户主密钥对文件系统进行加密,当使用该文件系统时,存储到文件系统的文件将会自动加密。 关系型数据库 在购买数据库实例时,用户启用数据库实例的磁盘加密功能,选择KMS提供的用户主密钥对数据库实例的磁盘进行加密,选择磁盘加密后会提高数据的安全性。 文档数据库服务 在购买文档数据库实例时,用户启用文档数据库实例的磁盘加密功能,选择KMS提供的用户主密钥对文档数据库实例的磁盘进行加密,选择磁盘加密后会提高数据的安全性。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        哪些云服务使用KMS加密数据?
      • ClickHouse可视化
        可视化工具 功能简述 Tabix Tabix是一款功能强大的Web界面工具,提供直观的数据查询和可视化功能。它支持图表、仪表盘、过滤器、导出数据等功能,使您能够轻松地探索和分析云数据库ClickHouse数据。 Metabase Metabase是一款开源的数据分析和可视化工具,可以与云数据库ClickHouse无缝集成。它提供直观的界面和丰富的可视化选项,使您能够创建仪表盘、查询数据、生成报表等。 Superset Superset是一款强大的数据探索和可视化平台,支持多种数据源,包括云数据库ClickHouse。它提供丰富的可视化图表选项、仪表盘和数据切片功能,让您可以轻松地分析和可视化云数据库ClickHouse数据。 Grafana Grafana是一款流行的开源数据可视化和监控工具,它支持多种数据源,包括云数据库ClickHouse。Grafana提供了丰富的图表和仪表盘选项,可帮助您实时监控和可视化云数据库ClickHouse数据。 Redash Redash是一款开源的数据查询和可视化工具,支持多种数据源,包括云数据库ClickHouse。它提供了直观的查询界面和灵活的可视化选项,使您能够以交互方式探索和展示云数据库ClickHouse数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        ClickHouse可视化
      • 设置自定义告警规则
        本页介绍了天翼云关系数据库MySQL版告警规则的设置方法。 注意 仅II类型资源池支持该功能,具体支持情况以控制台页面展示为准。更多资源池信息,请参见功能概览。 操作场景 管理控制台支持设置告警规则,用户可自定义监控目标与通知策略,及时了解MySQL数据库服务运行状况,从而起到预警作用。 说明 针对部分告警(比如存储空间或者备份空间满)默认推送给对应的租户,如果租户下面有多个用户,则所有用户都会收到对应的告警信息。 如果某个用户不希望收到告警,则需要使用该用户的账号登录天翼云官网进入数据库管理平台 > 消息中心 > 消息订阅,在告警信息设置中取消该用户的邮件、短信、企业微信和钉钉等。 新建指标告警策略 1.在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2.在左侧导航栏,选择管理中心 > 告警中心 > 告警设置。 3.单击新建告警策略,设置告警规则,您也可以对已创建的策略进行编辑修改。 参数名 参数解释 策略名称 告警策略的名称,一个告警策略可以包含多个告警规则。 资源池 告警策略对应的资源池。 备注 告警策略的备注信息。 告警对象 可选择天翼云数据库组件,并选择对应的告警实例。 以MySQL为例,可在单击实例MySQL后,单击资源池旁的选择实例。 模板类型 支持手动创建告警规则,用户也可使用默认模板的告警规则。 阈值告警 支持选择实例内存使用率、磁盘使用率、CPU使用率、连接数和活跃连接数比例、全部会话、活跃会话、备份空间使用量、实例TPS、QPS等告警指标,备份空间使用率等,具体以实际页面展示为准。 状态告警 支持选择实例状态,即实例状态异常时将发出告警。 沉默周期 指告警发生后如果未恢复正常,间隔多久重复发送一次告警通知。 告警级别 支持选择紧急、告警、普通三种告警级别。 通知方式 支持选择邮箱、短信、企业微信、钉钉等多种方式,支持同时选择多种告警方式进行告警。填写后将以选定的通知方式进行告警通知。 告警联系人 目前可选择主账号和该主账号下的子账号,不可选择其他用户。选择后会将告警信息推送至用户绑定的邮箱和短信。 4.填写对应参数后,单击确认。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        监控与告警
        设置自定义告警规则
      • 操作指引
        本节介绍专属加密限制说明及操作指引。 限制说明 专属加密实例需要配合虚拟私有云(VPC)一起使用。创建专属加密实例后,需要在管理控制台中实例化专属加密实例(配置VPC网络、安全组、网卡),才能正常使用。 专属加密实例出于安全性的考虑,不对公网提供服务,您需要将专属加密实例管理工具部署到与专属加密实例同一VPC网络中,才能对专属加密实例进行管理。 操作指引 当用户需要在云上使用专属加密服务时,可通过Dedicated HSM界面创建专属加密实例。创建专属加密实例后,当用户收到Dedicated HSM邮寄的Ukey后,通过Ukey初始化,并管控专属加密实例。用户通过专属加密实例管理工具授权业务APP,允许业务用户通过业务APP访问专属加密实例。操作指引如图所示。 操作指引说明如下表所示。 操作指引说明 编号 操作步骤 说明 操作角色 1 创建专属加密实例 通过Dedicated HSM界面创建专属加密实例。 用户 2 分配专属加密实例 Dedicated HSM分配专属加密实例给用户。安全专家将通过您提供的联系方式与您联系,并确定您订购的专属加密实例是否满足您的业务要求,若满足要求,安全专家将分配专属加密实例给您。 专属加密服务安全专家 3 邮寄UKey并提供配套初始化文档及软件 安全专家将通过您提供的Ukey收件地址将Ukey邮寄给您。Ukey是Dedicated HSM提供给您的身份识别卡,此卡仅购买专属加密实例的用户持有,请妥善保管。 安全专家将会为您提供初始化专属加密实例的软件及相关指导文档。 专属加密服务安全专家 4 初始化、管控(UKey认证) 在专属加密实例管理节点上安装我们为您提供的管理工具。使用Ukey和管理工具初始化专属加密实例,并注册相应的管理员,管控专属加密实例,对密钥进行管理。 用户 5 安装安全代理软件并授权 在业务APP节点上安装我们为您提供的安全代理软件并执行相关初始化操作。 用户 6 访问 业务APP通过API或者SDK的方式访问专属加密实例。 用户
        来自:
        帮助文档
        数据加密
        用户指南
        专属加密
        操作指引
      • 管理VPC
        本文介绍如何添加和删除文件系统的VPC。 操作场景 文件系统必须通过添加VPC,挂载在弹性云主机上,才能实现文件共享。弹性文件服务支持配置多个VPC,以使归属于不同VPC的云主机也能共享访问同一个文件系统。 说明 一个文件系统最多可以添加20个可用的VPC。 部分地域在添加VPC时,需要选择对应的权限组。 添加VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,进入弹性文件服务控制台页面,在文件系统操作栏或者点击目标文件系统名称进入详情页,点击“添加VPC”。 3. 在弹出的添加VPC对话框中可以在下拉列表中选中待绑定VPC及权限组,如果没有可用的VPC,需先申请,点击右侧“创建虚拟私有云”。 4. 点击“确定”,完成添加。 5. 添加完成后,可以在详情页下方VPC页签可看到绑定的VPC,可以点击操作栏下方的“更换权限组”,以更改VPC绑定的权限组。 解绑VPC操作步骤 1. 登录天翼云控制中心,单击管理控制台左上角的,选择地域。 2. 选择“存储>弹性文件服务SFS Turbo”,在文件系统列表页,点击待解绑VPC的文件系统名称进入文件系统详情页。 3. 在文件系统详情页的VPC页签下,点击待解绑的VPC操作栏下的“解绑”。 4. 在弹出页面,点击“确定”,完成VPC的解绑。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理VPC
      • VPN服务证书
        本章节为您介绍VPN证书的相关操作。 VPN服务证书是进行安全认证工作的必要条件,使用SSL VPN服务的前提是必须安装相关VPN服务证书,综合安全网关提供新增、查看详情、启用、停用、可信证书链管理、CSR请求、证书应答、导入证书等功能。 生成证书请求 1. 登录综合安全网关实例。 2. 在左侧导航栏选择“VPN服务 > VPN服务证书”,进入“VPN服务证书”页面。 3. 单击页面右上角的“生成证书请求”按钮。 4. 在弹出的“生成证书请求”对话框中,配置相关内容。 参数 参数说明 密钥识别名 自定义密钥匙别名。 密钥算法 目前仅支持“SM2”密钥算法。 证书请求类型 选择证书请求类型。 主题格式 选择主题格式,支持“标准主题”和“自定义主题”。 标准主题 仅选择“标准主题”时需填写,仅CSR通用名为必填项。 自定义主题 仅选择“自定义主题”时需填写,根据业务自身需求填写主题内容。 5. 配置完成后,单击“生成证书请求”,会在控制台中生成最新的服务证书及证书请求文件。 相关操作: 启用/停用证书:选择需要启用/停用的证书,单击“操作”列的“启用/停用”按钮,在弹出的对话框中单击“确定”,即可完成“启用/停用”操作。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        SSL VPN服务
        VPN服务证书
      • 1
      • ...
      • 165
      • 166
      • 167
      • 168
      • 169
      • ...
      • 643
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      轻量型云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      Token服务

      一站式智算服务平台

      人脸活体检测

      动作活体识别

      身份证识别

      推荐文档

      修改实例密码

      概览

      VPN删除

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号