活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云服务平台_相关内容
      • CSV机密计算环境(1)
        检查CSV使能状态 在使用CSV加密计算环境前,建议您先通过以下命令检查云主机的CSV使能状态。 plaintext sudo dmesg grep CSV 返回类似结果如下图,即表示CSV已经使能。 验证CSV远程证明 您可以通过在CSV云主机中生成远程证明报告,并通过工具验证其可信性,证明云主机处于可信安全的CSV环境。天翼云为您提供多种方式,以便于您对CSV云主机进行远程证明认证。远程证明相关信息请参见远程证明服务。 在您对CSV云主机进行远程证明认证前,请通过如下命令确保CSV相关驱动已经加载: plaintext ls l /dev/csvguest 若没有结果返回,需要执行如下命令: plaintext sudo su plaintext modprobe csvguest 方式一:自行调用天翼云提供的远程证明服务接口进行验证 1. 执行以下命令,检查libhygoncsvattester.so在云主机内的存在: plaintext ls /usr/lib64/libhygoncsvattester.so 2. 执行以下命令,检查是否有raagent工具: plaintext rpm qa grep raagent 如果没有结果返回,则需要执行以下命令进行安装: plaintext wget plaintext rpm ivh nodeps raagent0.0.11.ctl4.x8664.rpm 3. 执行以下命令,在客户端本地生成随机数: plaintext head c 32 /dev/urandom base64 w 0 执行示例: 4. 执行以下命令,检查是否有racli工具:(对应步骤2) plaintext rpm qa grep racli 1. 若该工具存在,则可以继续执行如下命令: plaintext ./attestationcli evidence get attestertypes "hygoncsv" noncetype "user" nonce " " out "evidence.txt" 执行示例: 提示 类似的Error信息可忽略。 2. 若该工具不存在,则需要执行以下命令: plaintext curl X POST H "ContentType: application/json" d '{ "attesters": [{ "attestertype": "hygoncsv" }], "noncetype": "user", "nonce": " ", "attesterdata": {"testkey": "testvalue"} }' > evidence.txt 5. 在客户端本地将证据发送给天翼云远程证明服务进行校验(对应步骤3和4),通过OpenAPI调用接口,参数填入evidence.txt的内容即可。 如果证据是伪造的,则会得到类似下面的结果: 如果证据是由硬件正确签名的,则会返回类似下面的结果: 6. 其中包含一个token字段,将token字段后面的值放入++ 关于远程证明报告的解析内容,您需要关注以下字段: eatnonce 应等于在第4步中添加的nonce值,证明“证据”是在此次远程证明中刚生成的。 measure 云主机启动过程所载入软件的度量值 policyasidreuse 若1,与其他云主机共用ASID policycsv3 若1,则叠加了CSV3的特性 policyes 若1,则叠加了CSV2的特性 policynodbg 若1,则云主机不可被宿主机上用户调试 policynoks 若1,则不与其他云主机共用内存加密密钥
        来自:
      • 设置同区域备份策略
        本节介绍了设置同区域备份策略的操作场景、约束限制、操作步骤等相关内容。 操作场景 创建关系型数据库实例时,系统默认开启自动备份策略,安全考虑,实例创建成功后不可关闭。您可根据业务需要设置自动备份策略,关系型数据库服务按照您设置的自动备份策略对数据库进行备份。 关系型数据库服务的备份操作是实例级的,而不是数据库级的。当数据库故障或数据损坏时,可以通过备份恢复数据库,从而保证数据可靠性。备份以压缩包的形式存储在对象存储服务上,以保证用户数据的机密性和持久性。由于开启备份会损耗数据库读写性能,建议您选择业务低峰时间段设置自动备份。 设置自动备份策略后,会按照策略中的备份时间段和备份周期进行全量备份。实例在执行备份时,按照策略中的保留天数进行存放,备份时长和实例的数据量有关。 在进行全量备份的同时系统每5分钟或一定数据量时会自动生成增量备份,用户不需要设置。生成的增量备份可以用来将数据恢复到指定时间点。 约束限制 仅主实例支持设置自动备份策略,只读实例不支持设置自动备份策略。 查看或修改自动备份策略 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航栏,单击“备份恢复”,单击“同区域备份策略”。您可以查看到已设置的备份策略,如需修改备份策略,请调整以下参数的值。 自动备份保留天数:保留天数为全量自动备份和Binlog备份的保留时长,默认为7天,范围为1~732天。 − 增加保留天数,可提升数据可靠性,请根据需要设置。 − 减少保留天数,会针对已有的备份文件生效,但手动备份不会自动删除,请您谨慎选择。 全量备份文件自动删除策略: 考虑到数据完整性,自动删除时仍然会保留最近的一次超过保留天数的全量备份,保证在保留天数内的数据可正常恢复。 假如备份周期选择“周一”、“周二”,保留天数设置为“2”,备份文件的删除策略如下: − 本周一产生的全量备份,会在本周四当天自动删除。原因如下: 本周二的全量备份在本周四当天超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即本周二的备份会被保留),因此周四当天删除本周一产生的全量备份文件。 − 本周二产生的全量备份,会在下周三当天自动删除。原因如下: 下周一产生的全量备份在下周三超过保留天数,按照全量备份文件自动删除策略,会保留最近的一个超过保留天数的全量备份(即下周一的备份会被保留),因此下周三当天删除本周二产生的全量备份。 备份时间段:默认为24小时中,间隔一小时的随机的一个时间段 ,例如01:00~02:00,12:00~13:00等。备份时间段并不是指整个备份任务完成的时间,指的是备份的开始时间,备份时长和实例的数据量有关。 说明 建议根据业务情况,选择业务低峰时段。备份时间段以UTC时区保存。如果碰到夏令时/冬令时切换,备份时间段会因时区变化而改变。 备份周期:默认全选,可修改,且至少选择一周中的1天。 步骤 6 单击“确定”,确认修改。 结束
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        创建实例级备份
        设置同区域备份策略
      • 回调模板
        本节主要介绍如何在智能视图服务控制台使用回调模板。 智能视图服务平台的回调支持录制、设备状态、流状态、AI告警等事件,当设备有事件发生时,消息会由事件通知服务统一回调给用户配置的服务器地址。 新建回调模板 点击左侧导航栏的【模板管理回调模板】后点击【新建回调模板】进入该页面,参数说明如下: 参数名 说明 录制回调 当有录像文件生成时,会向服务器发送事件状态。 设备状态回调 当设备状态发生改变时,会向服务器发送事件状态。 流状态回调 当流状态发生改变时,会向服务器发送事件状态。 AI事件通知回调 当有AI事件发生时,会向服务器发送事件状态。 绑定回调模板 批量绑定回调模板 点击【绑定设备】,在回调模板内切换至绑定关系页面,支持查看选定的设备数量以及批量勾选操作。 点击【删除设备】,也可在该页面进行设备与模板的批量解绑操作。 设备绑定回调模板 点击左侧菜单栏的【设备管理】,选择设备点击并在设备详情切换至【配置信息】页面,在回调模板信息右侧点击【配置】。 在配置状态下,选择需要的模板点击【绑定】即可完成回调模板绑定,同样也可以解除绑定。当设备上有状态事件发生时,智能视图服务后台就会向用户服务器地址发送事件消息。
        来自:
        帮助文档
        智能视图服务
        用户指南
        模板管理
        回调模板
      • 创建CBR自定义策略
        如果系统预置的CBR权限,不满足您的授权要求,可以创建自定义策略。 目前云平台支持以下两种方式创建自定义策略: 可视化视图创建自定义策略:无需了解策略语法,按可视化视图导航栏选择云服务、操作、资源、条件等策略内容,可自动生成策略。 JSON视图创建自定义策略:可以在选择策略模板后,根据具体需求编辑策略内容;也可以直接在编辑框内编写JSON格式的策略内容。 具体创建步骤请参见《统一身份认证服务用户指南》的“创建自定义策略”章节。 本章为您介绍常用的CBR自定义策略样例。 CBR自定义策略样例 示例1:授权用户创建、修改和删除存储库 { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "cbr::get", "cbr::list", "cbr:vaults:update", "cbr:vaults:delete", "cbr:vaults:create" ] } ] } 示例2:拒绝用户删除存储库和备份 拒绝策略需要同时配合其他策略使用,否则没有实际作用。用户被授予的策略中,一个授权项的作用如果同时存在Allow和Deny,则遵循Deny优先原则。 如果您给用户授予CBR FullAccess的系统策略,但不希望用户拥有CBR FullAccess中定义的删除存储库权限,您可以创建一条拒绝删除存储库和备份的自定义策略,然后同时将CBR FullAccess和拒绝策略授予用户,根据Deny优先原则,则用户可以对CBR执行除了删除存储库和备份外的所有操作。拒绝策略示例如下: { "Version": "1.1", "Statement": [ { "Effect": "Deny", "Action": [ "cbr:backups:delete", "cbr:vaults:delete" ] } ] } 示例3:多个授权项策略 一个自定义策略中可以包含多个授权项,且除了可以包含本服务的授权项外,还可以包含其他服务的授权项,可以包含的其他服务必须跟本服务同属性,即都是项目级服务或都是全局级服务。多个授权语句策略描述如下: { "Version": "1.1", "Statement": [ { "Effect": "Allow", "Action": [ "cbr:vaults:create", "cbr:vaults:update", "cbr:vaults:delete" ] }, { "Effect": "Allow", "Action": [ "sfs:shares:createShare" ] } ] }
        来自:
        帮助文档
        云服务备份
        操作指导
        管理权限
        创建CBR自定义策略
      • API自动发现
        本节介绍如何配置API自动发现任务,并将发现的API资产添加到API资产列表中。 API自动发现主要用于帮助用户自动或半自动发现API资产。 当API资产规模较小时(不超过100条),可选择开启“确认为API资产”,自动将发现的API确认为API资产。 当API资产规模校大时(超过100条),API自动发现任务可发现API资产,用户需进行人工识别和确认后,添加为API资产。 前提条件 已开通Web应用防火墙(原生版)实例企业版或旗舰版。 已完成防护域名接入,并正常防护。 配置API自动发现任务 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 选择“API资产发现”页签,单击“API自动发现”,进入API自动发现任务页面。 6. 在弹出的API自动发现任务页面中,配置任务参数。 任务参数说明如下: 参数 说明 识别范围 通过设置识别范围可限定API的发现范围。单次识别API资产不超过10000个。 支持输入长度为1256字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 排除条件 通过设置排除条件排除在识别范围内不属于API的其他路径,从而提升API识别的准确性。 支持输入长度为1256 字符,支持通配符,最多可输入10个条件,多个条件之间是或关系。 执行周期过期时间 通过设置执行周期过期时间可设置单次任务的运行周期,任务运行最长支持30天,最短支持5分钟。 任务到期或发现API接口超过10000后将自动结束任务。 业务用途识别 开启“业务用途识别”,可基于API接口的路径特征和参数名特征,与自定义的业务用途字段进行匹配,自动判断识别到的API接口业务用途。自定义业务用途请参见[新增业务用途规则](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        API自动发现
      • 获取访问密钥(AK/SK)
        本文带您快速熟悉如何获取访问密钥(AK/SK)。 AccessKey和SecretKey是您访问对象存储(简称ZOS)的密钥,ZOS会通过它来验证您的资源请求。 访问密钥(AK/SK) 类型 天翼云访问密钥(AK/SK):天翼云账号的访问密钥(AK/SK),不可重置。 ZOS访问密钥(AK/SK):对象存储产品的访问密钥(AK/SK),可重置。重置密钥(AK/SK)后,对象存储会删除原有的密钥,并为您生成新的密钥。原有的密钥将会失效且不可找回,请您知悉确认。 操作场景 如果您选择使用API访问ZOS,则需要提前获取天翼云访问密钥(AK/SK),通过天翼云访问密钥(AK/SK)来进行鉴权。 如果您选择使用客户端或SDK访问ZOS,则需要提前获取ZOS访问密钥(AK/SK),通过ZOS访问密钥(AK/SK)来进行鉴权。 注意 如果访问密钥(AK/SK)泄露,会带来数据泄露风险,建议妥善保管。 操作步骤 获取天翼云AK/SK 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击账号中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”行,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击查看并复制AK/SK。
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        获取访问密钥(AK/SK)
      • 查看流量使用情况
        本文帮助您了解如何查看弹性负载均衡流量使用情况以及绑定的EIP的使用流量。 应用场景 对于一些高访问量的业务,可以使用负载均衡来实现流量分发,通过设置适当的转发策略,将访问量均衡地分配到多个后端云主机,从而有效提高业务处理的效率和性能。假如您担心流量过大,引起业务问题,需要查看弹性负载均衡使用流量,云监控服务能够帮助我们监控负载均衡的公网流量。 前提条件 您已创建负载均衡实例,并且进行了EIP绑定。 查看EIP使用流量 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 在控制中心页面,依次选择“管理与部署>云监控”。 4. 在云监控左侧列表,选择“云服务监控 > 弹性公网IP监控”。 5. 在弹性负载均衡绑定的弹性IP所在行,点击“查看监控图表”。进入监控图表详情页面。在监控图表详情页面,支持查看“1小时”、“3小时”、“12小时”、“24小时”、“7天”、“15天”的数据。 6. 在弹性IP使用流量监控页面,您可以清晰地看到该弹性IP的入网流量、出网流量、入网带宽、出网带宽等情况。
        来自:
        帮助文档
        弹性负载均衡 ELB
        最佳实践
        查看流量使用情况
      • 批量下单
        本文为您介绍如何批量下单轻量型云主机。 操作场景 当用户需要创建多个具有相同配置、相同数据盘挂载量、相同订购时长的轻量型云主机时,可以使用批量下单功能一次性创建多个轻量服务器。 用户批量购买多台轻量型云主机后,系统将会在用户原本设定的主机名称上默认添加序号后缀,如“01”“02”,帮助用户对批量购买的主机进行有序的名称。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机界面,单击“创建轻量型云主机”。 5. 按业务需求进行选配后,在“购买量”输入栏手动调整购买数量。 注意 “购买量”为必选项,默认数量为1,最大数量为10。您可根据下方提示创建约束范围数量的轻量型云主机。 6. 单击“立即购买”,进入订单确认页面。在订单页面确认购买信息,并完成支付。 7. 返回控制台,可在列表中查看主机开通情况。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        批量下单
      • 标签
        本节介绍了云数据库TaurusDB的标签功能。 操作场景 标签管理服务用于用户在云平台,通过统一的标签管理各种资源。TMS服务与各服务共同实现标签管理能力,TMS提供全局标签管理能力,各服务维护自身标签管理 。 建议您先在TMS系统中设置预定义标签。 标签由“键”和“值”组成,每个标签中的一个“键”只能对应一个“值”。 每个实例最多支持10个标签配额。 添加标签 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称,进入实例的“基本信息”页签。 步骤 5 在左侧导航栏,单击“标签”,单击“添加标签”,在“添加标签”弹出框中,输入标签的键和值,单击“确定”。 标签的键不能为空且必须唯一,长度为1~36个字符,只能包含英文字母、中文、数字、中划线和下划线。 标签的值可以为空字符串,长度为0~43个字符,只能包含英文字母、中文、数字、中划线、下划线和英文句点。 步骤 6 添加成功后,您可在当前实例的所有关联的标签集合中,查询并管理自己的标签。
        来自:
        帮助文档
        云数据库TaurusDB
        用户指南
        标签
      • 查询账单
        您可以在天翼云费用中心查询VPN网关产品的账单。 操作步骤 1.登录天翼云费用中心。 2.在导航栏中,选择账单管理>账单详情。 3.在账单详情页面,将“统计维度”选择为“产品”,“计费模式”选择为“包周期”,可以支持以按账期或按天的统计方式查看VPN网关产品的消费情况。 4.在账单管理>账单概览页面,支持按产品类型、企业项目或计费模式对产品账单进行汇总展示。
        来自:
        帮助文档
        VPN连接
        产品计费
        查询账单
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 准备RDA依赖资源
        本节主要介绍准备RDA依赖资源 概述 在使用RDA之前,您需要提前准备相关依赖资源,包括天翼云测试账号,账号可创建弹性云主机、虚拟私有云(Virtual Private Cloud,以下简称VPC)、子网和安全组,并配置安全组策略。 准备依赖资源 迁移源端测试账号: 天翼云目的端测试账号: 购买一台windows弹性云主机用于安装RDA软件工具; 购买一台或者多台linux弹性云主机用于对象存储迁移agent安装 说明 (RDA控制机和oms agent工具机迁移完成后均可释放) 获取天翼云测试账号AK/SK:天翼云官网控制台账号我的凭证管理访问秘钥,点击新增访问秘钥,在弹窗生成的excel表中获取对应AK/SK。
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        准备RDA依赖资源
      • 镜像服务最佳实践汇总
        本节为您介绍镜像服务最佳实践汇总。 本节汇总了基于镜像服务常见应用场景的操作实践,每个实践为您提供详细的方案描述和操作指导,帮助您轻松构建基于镜像的相关业务。 最佳实践 说明 跨账号同区域迁移云主机(迁移系统盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移系统环境数据(只迁移系统盘数据)的操作流程。 跨账号同区域迁移云硬盘(迁移数据盘) 本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(只迁移数据盘数据)的操作流程。 转换镜像格式 本节提供本地为Windows操作系统和Linux操作系统的转换镜像格式的操作方法。 麒麟系统云主机配置图形化界面 麒麟系统云主机默认没有安装图形化界面,本节为您介绍如何安装图形化界面。 Windows操作系统云主机磁盘空间清理 清理Windows操作系统云主机的磁盘空间可以帮助您释放存储空间并提升系统性能。本节为您介绍一些常见的磁盘空间清理步骤和建议。 统信系统本地源方式安装GUI图形化组件 本节为您介绍如何以本地源方式为统信系统安装GUI图形化组件。 使用Packer制作私有镜像 本文为您介绍,如何使用Packer工具快速制作私有镜像文件,以便您通过镜像导入功能上传私有镜像。 openGauss数据库调优镜像最佳实践 本文为您介绍,天翼云与 openGauss 社区联合推出的openGauss数据库调优镜像,使用该镜像,用户可快速部署 openGauss 数据库,并获得优于默认配置的性能表现。
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        镜像服务最佳实践汇总
      • CSV机密计算环境
        检查CSV使能状态 在使用CSV加密计算环境前,建议您先通过以下命令检查云主机的CSV使能状态。 plaintext sudo dmesg grep CSV 返回类似结果如下图,即表示CSV已经使能。 验证CSV远程证明 您可以通过在CSV云主机中生成远程证明报告,并通过工具验证其可信性,证明云主机处于可信安全的CSV环境。天翼云为您提供多种方式,以便于您对CSV云主机进行远程证明认证。远程证明相关信息请参见远程证明服务。 在您对CSV云主机进行远程证明认证前,请通过如下命令确保CSV相关驱动已经加载: plaintext ls l /dev/csvguest 若没有结果返回,需要执行如下命令: plaintext sudo su plaintext modprobe csvguest 方式一:自行调用天翼云提供的远程证明服务接口进行验证 1. 执行以下命令,检查libhygoncsvattester.so在云主机内的存在: plaintext ls /usr/lib64/libhygoncsvattester.so 2. 执行以下命令,检查是否有raagent工具: plaintext rpm qa grep raagent 如果没有结果返回,则需要执行以下命令进行安装: plaintext wget plaintext rpm ivh nodeps raagent0.0.11.ctl4.x8664.rpm 3. 执行以下命令,在客户端本地生成随机数: plaintext head c 32 /dev/urandom base64 w 0 执行示例: 4. 执行以下命令,检查是否有racli工具:(对应步骤2) plaintext rpm qa grep racli 1. 若该工具存在,则可以继续执行如下命令: plaintext ./attestationcli evidence get attestertypes "hygoncsv" noncetype "user" nonce " " out "evidence.txt" 执行示例: 提示 类似的Error信息可忽略。 2. 若该工具不存在,则需要执行以下命令: plaintext curl X POST H "ContentType: application/json" d '{ "attesters": [{ "attestertype": "hygoncsv" }], "noncetype": "user", "nonce": " ", "attesterdata": {"testkey": "testvalue"} }' > evidence.txt 5. 在客户端本地将证据发送给天翼云远程证明服务进行校验(对应步骤3和4),通过OpenAPI调用接口,参数填入evidence.txt的内容即可。 如果证据是伪造的,则会得到类似下面的结果: 如果证据是由硬件正确签名的,则会返回类似下面的结果: 6. 其中包含一个token字段,将token字段后面的值放入++ 关于远程证明报告的解析内容,您需要关注以下字段: eatnonce 应等于在第4步中添加的nonce值,证明“证据”是在此次远程证明中刚生成的。 measure 云主机启动过程所载入软件的度量值 policyasidreuse 若1,与其他云主机共用ASID policycsv3 若1,则叠加了CSV3的特性 policyes 若1,则叠加了CSV2的特性 policynodbg 若1,则云主机不可被宿主机上用户调试 policynoks 若1,则不与其他云主机共用内存加密密钥
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        机密计算与可信计算
        机密计算能力
        CSV机密计算环境
      • 产品功能
        日志和监控 提供调用函数的监控指标和运行日志的采集和展示,实时的图形化监控指标展示,在线查询日志,方便用户查看函数运行状态和定位问题。 初始化功能 引入initializer接口: 分离初始化逻辑和请求处理逻辑,程序逻辑更清晰,让用户更易写出结构良好,性能更优的代码。 用户函数代码更新时,系统能够保证用户函数的平滑升级,规避应用层初始化冷启动带来的性能损耗。新的函数实例启动后能够自动执行用户的初始化逻辑,在初始化完成后再处理请求。 在应用负载上升,需要增加更多函数实例时,系统能够识别函数应用层初始化的开销,更精准的计算资源伸缩的时机和所需的资源量,让请求延时更加平稳。 函数流 函数流是用来编排FunctionGraph函数的工具,可以将多个函数编排成一个协调多个分布式函数任务执行的工作流。 用户通过在可视化的编排页面,将事件触发器、函数和流程控制器通过连线关联在一个流程图中,每个节点的输出作为连线下一个节点的输入。编排好的流程会按照流程图中设定好的顺序依次执行,执行成功后支持查看工作流的运行记录,方便您轻松地诊断和调试。 函数流功能特性和优势: 功能特性 函数可视化编排 函数流执行引擎 错误处理 可视化监控 优势 使用更少代码快速构建应用程序函数流允许用户将函数组合编排成一个完整的应用程序,而无需进行代码编写。可以实现快速构建,快速上线。当业务调整时,可以快速调整流程,完成快速上线,无需编写任何代码。 完善的错误处理机制。支持对流程中发生的错误进行捕获和重试,用户可以进行灵活的异常处理。 可视化的编排和监控体验。通过拖拽进行流程编排,学习成本低,可以快速上手。监控页面使用流程可视化的查看方式,可以做到快速识别问题位置。 HTTP函数 HTTP函数专注于优化 Web 服务场景,用户可以直接发送 HTTP 请求到 URL 触发函数执行。在函数创建编辑界面增加类型。HTTP函数只允许创建APIG/APIC的触发器类型,其他触发器不支持。 自定义镜像 支持用户直接打包上传容器镜像,由平台加载并启动运行,调用方式与HTTP函数类似。与原本上传代码方式相比,用户可以使用自定义的代码包,不仅灵活也简化了用户的迁移成本。
        来自:
        帮助文档
        函数工作流
        产品简介
        产品功能
      • 退订
        本文主要介绍DRDS退订操作。 如果您有退订DRDS产品的需求,可以登录天翼云管理中心或DRDS产品控制台进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考退订规则说明 。 通过订单管理退订 1. 登录天翼云官网,进入【费用中心】>【订单管理】>【退订管理】页面。 2. 选择要退订的资源,点击退订,进入退订详情页面。天翼云目前支持单个退订和批量退订。 3. 退订前仔细阅读退订须知,然后确认退订资源信息,包括产品名称、资源ID、规格、时间及可退订金额。 4. 信息确认无误后勾选协议,点击退订并再次确认,确认后即可完成退订。退订后资金退回账户余额。 通过产品控制台退订 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在目标实例的【操作】列,选择【更多】>【退订】。 4. 在退订页面,单击【提交】进行退订操作。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        退订
      • 产品咨询类
        本节主要介绍产品咨询类问题 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 图阐明了区域和可用区之间的关系。 区域和可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 什么是数据库复制 数据复制服务(Data Replication Service,简称DRS)是一种易用、稳定、高效、用于数据库实时迁移和数据库实时同步的云服务。 数据复制服务围绕云数据库,降低了数据库之间数据流通的复杂性,有效地帮助您减少数据传输的成本。 您可通过数据复制服务快速解决多场景下,数据库之间的数据流通问题,以满足数据传输业务需求。 实时迁移 实时迁移是指在数据复制服务器能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析,帮助确定合适的业务割接时机,实现最小化业务中断的数据库迁移。 实时迁移支持多种网络迁移方式,如:公网网络、VPC网络、VPN网络和专线网络。通过多种网络链路,可快速实现跨云平台数据库迁移、云下数据库迁移上云或云上跨区域的数据库迁移等多种业务场景迁移。 特点:通过增量迁移技术,能够最大限度允许迁移过程中业务继续对外提供使用,有效的将业务系统中断时间和业务影响最小化,实现数据库平滑迁移上云,支持全部数据库对象的迁移。 备份迁移 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 常用场景:云下数据库迁移上云。 特点:云服务无需碰触源数据库,实现数据迁移。 实时灾备 为了解决地区故障导致的业务不可用,数据复制服务推出灾备场景,为用户业务连续性提供数据库的同步保障。您可以轻松地实现云下数据库到云上的灾备、跨云平台的数据库灾备,无需预先投入巨额基础设施。 数据灾备支持两地三中心、两地四中心灾备架构。
        来自:
        帮助文档
        数据库复制
        常见问题
        产品咨询类
      • 应用场景
        本文主要介绍应用场景。 Kafka作为一款热门的消息队列中间件,具备高效可靠的消息异步传递机制,主要用于不同系统间的数据交流和传递,在企业解决方案、金融支付、电信、电子商务、社交、即时通信、视频、物联网、车联网等众多领域都有广泛应用。 异步通信 将业务中属于非核心或不重要的流程部分,使用消息异步通知的方式发给目标系统,这样主业务流程无需同步等待其他系统的处理结果,从而达到系统快速响应的目的。 如网站的用户注册场景,在用户注册成功后,还需要发送注册邮件与注册短信,这两个流程使用Kafka消息服务通知邮件发送系统与短信发送系统,从而提升注册流程的响应速度。 图 串行发送注册邮件与短信流程 图 借助消息队列异步发送注册邮件与短信流程 错峰流控与流量削峰 在电子商务系统或大型网站中,上下游系统处理能力存在差异,处理能力高的上游系统的突发流量可能会对处理能力低的某些下游系统造成冲击,需要提高系统的可用性的同时降低系统实现的复杂性。电商大促销等流量洪流突然来袭时,可以通过队列服务堆积缓存订单等信息,在下游系统有能力处理消息的时候再处理,避免下游订阅系统因突发流量崩溃。消息队列提供亿级消息堆积能力,3天的默认保留时长,消息消费系统可以错峰进行消息处理。 另外,在商品秒杀、抢购等流量短时间内暴增场景中,为了防止后端应用被压垮,可在前后端系统间使用Kafka消息队列传递请求。 图 消息队列应对秒杀大流量场景
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        应用场景
      • 数据监控
        本文介绍如何查看连接器集群的带宽趋势。 功能介绍 连接器管理数据监控模块,提供可视化的集群粒度带宽趋势统计。方便用户查询不同集群的上行或下行带宽。 操作步骤 1. 登录边缘安全加速平台控制台,在首页产品能力选择零信任进入工作台。 2. 在左侧导航栏选择AOne零信任网络连接器管理。 3. 根据主导览进行切换管理“数据监控”。 4. 选择需要查看连接器集群名称。 数据监控 展示所选连接器集群的带宽趋势。 支持查询最近6个月的数据。 查询时间跨度最长为1个月。 支持查看上行、下行、上行+下行的带宽趋势。 针对包含多个使用场景的连接器集群,支持查看不同场景的带宽趋势。 场景名称 说明 办公组网(加速模式)&远程办公&全球加速 即连接器集群报文经过AOne加速网络的部分,包括办公组网(加速模式)、远程办公、全球加速三个场景的带宽之和。 办公组网(连接模式) 即连接器集群报文未经过AOne加速网络的部分,该场景仅包含办公组网(连接模式)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        数据监控
      • 回源协议
        本文简述回源协议的支持场景和配置方法。 功能介绍 回源协议指边缘节点回源站请求资源时使用的协议。配置该功能后,边缘节点将根据指定的协议回源。边缘安全加速平台产品支持HTTP回源协议、HTTPS回源协议、跟随客户端请求使用的协议回源三种回源协议。具体说明如下: 参数 说明 HTTP 边缘节点以HTTP协议回源。 HTTPS 边缘节点以HTTPS协议回源。 跟随 客户端以HTTP或HTTPS协议请求边缘节点,边缘节点跟随客户端的协议请求源站(源站需要同时支持HTTP协议和HTTPS协议,否则可能会造成回源失败)。 配置说明 1.登录边缘安全加速控制台。 2.在域名基础配置页面,点击目标域名。 3.进入源站设置页面,单击“编辑配置”。 4.在回源协议模块,选择合适的回源协议。 配置界面 新增域名,配置回源协议: 修改回源协议:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源协议
      • RDS for MySQL 5.7版本升级到8.0
        本节介绍了RDS for MySQL 5.7版本升级到8.0的操作场景、前提条件、注意事项、操作步骤等相关内容等。 操作场景 云数据库 RDS for MySQL支持通过以下两种方式升级实例大版本: 通过RDS界面升级大版本:如需该操作请提交工单进行权限申请。 通过DRS升级大版本:通过DRS迁移功能将RDS for MySQL低版本实例迁移到高版本。 前提条件 通过RDS界面升级大版本功能目前支持西宁、海口、太原、南昌、郑州、乌鲁木齐、内蒙3、兰州、福州、北京2、长沙2、广州4、苏州、杭州、成都3、芜湖、上海4、深圳、武汉2、中卫、重庆、石家庄、青岛、贵州、西安2、华北。 如果用户创建DRS任务使用的是子账号,需要完成DRS账户委托,否则会导致升级失败。具体操作如下。 当用户创建DRS任务使用的是子账号,执行定时启动任务、全量完成自动结束、自动续传失败任务、定时对比任务等自动功能时,可能会访问全局服务或是Region级别服务,需要使用“账户委托”,否则会导致执行失败。 数据复制服务支持在创建任务的时候,自动将用户账户委托给数据复制服务的管理租户,即opsvcrds,便于在执行定期任务的时候,具有对任务实行自动化管理的权限。 解决方案: 方法一:使用主账号重新创建一次任务,主账号默认有Security Administrator权限,可在创建任务后将委托创建出来。 方法二:使用主账号在子账号所在的用户组添加Security Administrator权限后,重新创建任务。 方法三:手动添加“账户委托”,添加步骤如下: a. 使用主账号登录天翼云,在右上角单击“控制台”。 b. 在控制台页面管理与部署页面,选择“统一身份认证服务”。 c. 在统一身份认证页面,单击左侧导航窗格中“委托”,进入“委托”页面。 d. 在“委托”页面,单击右上方的“创建委托”进行委托创建。 e. 填写委托名称为“DRSAGENTCY” ,委托类型为 “普通账号”时, 委托的账号为 “opsvcrds”;持续时间为“永久”,完成后单击“完成”。 图 创建委托 f. 在“选择策略”页面,选择DRSAGENTCY的授权策略,委托权限需配置全局的 Tenant Administrator,完成后单击右下角的“下一步”。 图 选择策略 g. 在“设置最小授权范围”页面,先选择全局服务资源授权,点击右下角的“确定”后,在授权记录页面再点击“授权”,基于指定区域设置最小授权范围,完成后单击右下角的“确定”。 图 全局服务资源授权 图 指定区域项目授权 h. 授权完成后,单击委托名称,在“授权记录”中可看到全局服务和指定区域两条授权记录。 图 授权记录 i. 权限生效时间提醒,您选中的OBS权限由于系统设计的原因,授权后需等待1530分钟才可生效,权限生效后重新创建即可。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        版本升级
        RDS for MySQL 5.7版本升级到8.0
      • 产品定义
        本章节内容主要介绍数据库复制产品简介 数据库复制服务(简称DRS)是一种易用、稳定、高效、用于数据库实时迁移和数据库实时同步的云服务。 数据库复制服务围绕云数据库,降低了数据库之间数据流通的复杂性,有效减少数据传输成本。 数据库复制服务提供了实时迁移、备份迁移、实时同步等多种功能。 实时迁移 实时迁移是指在数据库复制服务器能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析,帮助确定合适的业务割接时机,实现最小化业务中断的数据库迁移。 实时迁移支持多种网络迁移方式,如:公网网络、VPC网络、VPN网络和专线网络。通过多种网络链路,可快速实现跨云平台数据库迁移、云下数据库迁移上云或云上跨区域的数据库迁移等多种业务场景迁移。 特点:通过增量迁移技术,能够最大限度允许迁移过程中业务继续对外提供使用,有效的将业务系统中断时间和业务影响最小化,实现数据库平滑迁移上云,支持全部数据库对象的迁移。 备份迁移 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据库复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 常用场景:云下数据库迁移上云。 特点:云服务无需碰触源数据库,实现数据迁移。
        来自:
        帮助文档
        数据库复制
        产品简介
        产品定义
      • 证书概述
        本文带您了解快速熟悉弹性负载均衡证书管理功能。 如果ELB的监听器和客户端之间使用HTTPS,需要在ELB上部署SSL证书。ELB先使用此证书来终结客户端的HTTPS连接,解密来自客户端的请求,再将客户端请求通过HTTP方式发送到后端主机组。 天翼云负载均衡器支持两种类型的证书,服务器证书、CA证书。配置HTTPS监听器时,需要为监听器绑定服务器证书,如果开启双向认证功能,还需要绑定CA证书。 证书标准 天翼云同时支持国际标准和国密(SM2)标准两种类型,方便不同行业属性的公司灵活选择适合当前业务的证书标准。 单向认证 客户端需要认证主机端的真实性,而主机端不需要认证客户端的真实性。当配置ELB HTTPS类型的监听器时,需要绑定服务器证书。 双向认证 客户端需要认证主机端真实性,同时主机端也需要认证客户端的真实性,需要双方都通过认证,才能正常建立连接响应请求。当配置ELB HTTPS类型的监听器,并开启双向认证时,在为监听器绑定服务器证书的同时,还需要绑定CA证书来验证客户端的真实性。这样只有当客户端能够出具指定CA签发的证书时,HTTPS才能连接成功。 使用须知: 同一个证书在负载均衡器上只需上传一次,可以使用在多个负载均衡器实例中。 默认情况下,一个监听器每种类型的证书只能绑定一个,但是一个证书可以被多个监听器绑定。负载均衡器只支持原始证书,不支持对证书进行加密。 目前ELB不支持对证书有效期等进行检查。 ELB不会自动选择未过期的证书,如果您有证书过期了,需要手动更换或者删除证书。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        证书管理
        证书概述
      • 产品咨询类常见问题
        主要介绍产品咨询类常见问题。 OOS支持HTTPS访问吗? OOS支持HTTPS访问: OOS API支持 pathstyle 和 bucket virtual hosting 两种风格的请求方式,推荐使用 bucket virtual hosting 的请求风格,即 Bucket + EndPoint 的形式,如 若Bucket中带有(.),若想支持https访问,请用pathstyle方式,如 OOS文件删除或覆盖后能不能恢复? OOS后端的冗余机制是针对服务器、硬件等出现故障进行数据恢复。OOS无法恢复经您手动删除、覆盖或者配置生命周期规则自动删除的OOS文件。为了防止数据误删或者覆盖,可以设置权限管理(Bucket Policy或IAM),详见降低恶意访问风险。 匿名用户为何无法访问非私有的文件( Object )? 当您的存储桶(Bucket)读写权限设置为非私有时,默认情况下所有用户都可以访问您该存储桶下的文件(Object)。如果不能访问,请检查是否为该存储桶配置了Bucket Policy。Bucket Policy是OOS推出的针对Bucket的授权策略,您可以通过Bucket Policy禁止或允许其他用户访问您的OSS资源。所以,若您Bucket Policy设置了某些影响匿名用户访问的策略,也会导致匿名用户无法访问。 本地服务器有100T的文件,想放到对象存储OOS上,能否通过邮寄存储设备方式快速上传? 不能,天翼云没有数据快递服务,可以使用OOS数据迁移工具,将本地数据上传至对象存储OOS,详见常用工具OOS数据迁移工具。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        产品咨询类常见问题
      • IAM权限管理
        本章节为您介绍云审计IAM权限的相关内容 本文为您介绍云审计的权限管理能力,支持通过IAM实现对云审计的访问控制、权限分配。 云审计通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云审计服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云审计IAM策略说明 天翼云为云审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 cloudauditadmin 云审计管理员策略。 系统策略 全局 cloudauditviewer 云审计查看策略。 系统策略 全局 cloudauditauditor 云审计审计员策略。 系统策略 全局
        来自:
        帮助文档
        云审计
        用户指南
        IAM权限管理
      • IAM权限管理
        本文为您介绍云堡垒机(原生版)的权限管理能力,支持通过IAM实现对云堡垒机(原生版)的访问控制、权限分配。 云堡垒机(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云堡垒机(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 云堡垒机(原生版)IAM策略说明 天翼云为云堡垒机(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 ctcbh admin 云堡垒机(CBH)的全读写访问权限。 系统策略 全局级 ctcbh viewer 云堡垒机(CBH)的只读访问权限。 系统策略 全局级
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        实例管理
        IAM权限管理
      • 权限管理
        本文为您介绍云防火墙(原生版)的权限管理能力,支持通过IAM实现对云防火墙(原生版)的访问控制、权限分配。 云防火墙(原生版)通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制云防火墙(原生版)服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 IAM策略说明 天翼云为云防火墙(原生版)提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 CFW admin 管理员,拥有云防火墙(原生版)全部操作权限。 系统策略 全局级 CFW viewer 仅拥有云防火墙(原生版)查看权限。 系统策略 全局级
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        权限管理
      • 高额账单风险预警
        客户域名可能会因为恶意攻击、网站恶意盗刷等各种恶意访问行为产生突发流量或带宽,进而在DDoS 高防(边缘云版)产生超出日常正常加速的服务费用。本文侧重介绍如何避免因恶意攻击带来的高额账单风险。 方法一:设置可用额度预警 通过对客户在天翼云官网账户的可用额度预警进行设置,当用户的余额低于阈值,系统会发送短信提醒。 操作步骤: 1. 登录天翼云账户。 2. 单击右上角。 3. 单击【费用中心】。 4. 打开【可用额度预警】开关,修改预警阈值,当用户的余额低于阈值,系统会发送短信提醒。 方法二:开通安全防护功能 DDoS 高防(边缘云版)是针对游戏、互联网及金融等业务遭受大流量 DDoS 攻击导致用户服务不可用的情况而推出的付费防护服务,如果客户的业务存在潜在的被恶意访问风险,需要抗DDoS和抗CC攻击的安全防护功能,建议开通DDoS高防(边缘云版),详情请见:DDoS高防(边缘云版);如果客户的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御,建议叠加Web应用防火墙(边缘云版)进行联合防御。详情请见:叠加Web应用防火墙(边缘云版)。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        高额账单风险预警
      • 产品优势
        此小节介绍数据库安全服务产品优势。 数据库安全审计提供的旁路模式数据库审计功能,可以对风险行为进行实时告警。同时,通过生成满足数据安全标准的合规报告,可以对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 操作简单,快速上手 采用数据库旁路部署方式是一种简单且快速上手的数据库审计部署方式,该部署方式是在数据库服务器之外设置一个独立的审计服务器,通过旁路方式捕获数据库的操作和日志信息,实现对数据库的实时监控和记录。同时方便用户快速上手,对数据库实例操作简单。 天翼云自建数据库全量审计 支持对管理控制台上自建的数据库进行审计,同时也兼容国内外常见数据库。 快速识别,精确分析 实现99%+的应用关联审计、完整的SQL解析、精确的协议分析。通过分析应用程序的日志、监控网络通信以及使用数据库审计工具等方式实现,确保所有的应用程序操作都能被审计并与相应的用户或应用程序关联起来。对SQL语句进行全面的解析和分析,以获取其中的各个组成部分,如表名、列名、查询条件等。深入了解数据库通信协议的结构和内容,并能够准确地解析和分析其中的数据包。 高效分析,秒级响应 通过数据库技术选型、数据库优化、分布式存储、缓存技术、数据分区和分布式计算、硬件优化以及数据库集群和负载均衡等技术,达到每秒万次入库、海量存储、亿级数据秒级响应。
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品优势
      • 创建询价
        参数 参数类型 是否必填 说明 示例 clientToken String 是 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一 regionID String 是 资源池 ID projectID String 否 不填默认为默认企业项目,如果需要指定企业项目,则需要填写 0 cycleType String 是 订购类型:month(包月) / year(包年) / ondemand(按需) month cycleCount Integer 否 订购时长, 当 cycleType month, 支持续订 1 11 个月; 当 cycleType year, 支持续订 1 3 年, 当 cycleType ondemand 时,可以不传 1 name String 是 弹性 IP 名称 bandwidth Integer 否 弹性 IP 的带宽峰值,默认为 1 Mbps bandwidthID String 否 当 cycleType 为 ondemand 时,可以使用 bandwidthID,将弹性 IP 加入到共享带宽中 demandBillingType String 否 按需计费类型,当 cycleType 为 ondemand 时生效,支持 bandwidth(按带宽)/ upflowc(按流量) bandwidth
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        查询功能
        创建询价
      • 查询自定义镜像列表v3
        参数 参数类型 说明 示例 下级对象 imageOid String 镜像ID milm91642m8ukk1r7a6h7l5 imageName String 镜像名称 WindowsServer2019Standardv1.3 osType String 操作系统类型(Windows;Linux) Windows platform String 操作系统平台(Windows;Centos;Ubuntu;UOS;Kylin银河麒麟;NeoKylin中标麒麟) Windows sysDisk Object 系统盘相关信息 sysDisk dataDisks Array of Objects 数据盘相关信息列表 dataDisks description String 描述 测试 gpuCategory Boolean 是否为GPU类型镜像 false status String 状态。枚举值范围:[Starting启用中, Available可用, Stopped停用, StartFailed启用失败, Uploading上传中, UploadFailed上传失败, WaitVerify待验证, Expired已过期, Deleting删除中, DeleteFailed删除失败]。 Available createTime String 创建时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 20230927T07:48:41Z expireTime String 到期时间。以ISO 8601为标准,并使用UTC+0时间,格式为yyyyMMddTHH:mm:ssZ。 null
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        镜像
        查询自定义镜像列表v3
      • 产品简介
        本节为您介绍什么是智算安全专区及支持的功能。 什么是智算安全专区 智算安全专区是为云上智算基础设施构建的一站式安全防护平台,提供从开发、训练、部署到运营的全生命周期的智算安全解决方案。 功能特性 大模型安全卫士 内容检测三道防线 大模型安全卫士采用了三层内容检测防线:敏感词匹配、语义分析和模型推理。 敏感词匹配能够快速识别常规违规内容。 语义分析则能够处理更复杂的语义绕过问题。 模型推理则针对高级攻击手段,如藏头诗、谐音梗等进行检测。 语料输入安全 语料安全网关代理rag业务系统请求,解析文件进行内容检测。保障语料库及生成内容的安全性、合规性,防止恶意攻击(如数据投毒、提示注入)、敏感信息泄露及生成有害内容。 敏感信息脱敏 代理rag业务系统请求,解析文件发现敏感内容进行数据脱敏。
        来自:
        帮助文档
        智算安全专区
        产品介绍
        产品简介
      • 1
      • ...
      • 187
      • 188
      • 189
      • 190
      • 191
      • ...
      • 580
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      轻量型云主机

      天翼云CTyunOS系统

      科研助手

      一站式智算服务平台

      知识库问答

      人脸属性识别

      动作活体识别

      车牌识别

      推荐文档

      创建监控视图

      报账单据

      天翼云最佳实践①:Linux实例搭建FTP站点

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号