云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云微服务云应用平台_相关内容
      • 权限管理
        本节介绍了权限管理的相关内容。 如果您需要对购买的云数据库 GeminiDB资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望拥有云数据库 GeminiDB的使用权限,但是不希望拥有删除云数据库 GeminiDB等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云数据库 GeminiDB,但是不允许删除云数据库 GeminiDB的权限策略,控制对云数据库 GeminiDB资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云数据库 GeminiDB服务的其它功能。 IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 云数据库 GeminiDB权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云数据库 GeminiDB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问云数据库 GeminiDB时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 如下表所示,包括了云数据库 GeminiDB的所有系统权限。 表 云数据库 GeminiDB系统权限 策略名称/系统角色 描述 类别 依赖关系 GeminiDB FullAccess 服务所有权限。 系统策略 无 GeminiDB ReadOnlyAccess 服务只读权限。 系统策略 无 下表列出了云数据库 GeminiDB常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 操作 GeminiDB FullAccess GeminiDB ReadOnlyAccess 创建实例 √ x 查询实例列表 √ √ 查询实例详情 √ √ 查询任务列表 √ √ 删除实例 √ x 重启实例 √ x 重置密码 √ x 变更实例安全组 √ x 修改数据库端口 √ x 绑定/解绑公网IP √ x 磁盘扩容 √ x 规格变更 √ x 节点扩容 √ x 节点缩容 √ x 修改备份策略 √ x 重命名实例 √ x 创建手动备份 √ x 查询备份列表 √ √ 恢复到新实例 √ x 删除备份 √ x 标签列表 √ √ 标签操作 √ x 下表列出了常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表 常用操作与对应的授权项 操作 授权项 授权范围 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 支持: IAM项目(Project) 创建页需要查询对应的VPC、子网、安全组。 创建实例 nosql:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 查询实例列表 nosql:instance:list 支持: IAM项目(Project) 查询实例详情 nosql:instance:list 支持: IAM项目(Project) 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 查询任务列表 nosql:task:list 支持: IAM项目(Project) 删除实例 nosql:instance:delete 支持: IAM项目(Project) 删除实例需要同时删除数据侧IP地址。 重启实例 nosql:instance:restart 支持: IAM项目(Project) 重置密码 nosql:instance:modifyPasswd 支持: IAM项目(Project) 绑定公网IP nosql:instance:bindPublicIp 支持: IAM项目(Project) 绑定公网IP时,需要查询已经创建好的公网IP。 不支持细粒度 解绑公网IP nosql:instance:unbindPublicIp 支持: IAM项目(Project) 不支持细粒度 磁盘扩容 nosql:instance:modifyStorageSize 支持: IAM项目(Project) 规格变更 nosql:instance:modifySpecification 支持: IAM项目(Project) 节点扩容 nosql:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 节点缩容 nosql:instance:reduceNode 支持: IAM项目(Project) 删除集群节点。 修改备份策略 nosql:instance:modifyBackupPolicy 支持: IAM项目(Project) 重命名实例 nosql:instance:rename 支持: IAM项目(Project) 创建手动备份 nosql:backup:create 支持: IAM项目(Project) 查询备份列表 nosql:backup:list 支持: IAM项目(Project) 恢复到新实例 nosql:backup:restoreToNewInstance vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 支持: IAM项目(Project) 删除备份 nosql:backup:delete 支持: IAM项目(Project) 标签操作 nosql:instance:tag 支持: IAM项目(Project) 标签列表 nosql:tag:list 支持: IAM项目(Project)
        来自:
        帮助文档
        云数据库GeminiDB
        产品简介
        权限管理
      • 内置保留字段
        本文主要介绍云日志服务的内置保留字段。 在云日志服务采集日志时,会将采集规则名称、采集时间、采集文件名称、主机IP等信息以KeyValue对的形式添加到日志中,这些字段是云日志服务的内置字段。 云主机接入场景 日志示例 如下是一条云容器引擎场景接入的日志,message 字段值是日志原文,其他字段是常见的一些内置保留字段。 plaintext { "tagfileName": "/root/zhl/als/testjiagong.log", "taghostIp": "192.168.0.7", "taghostName": "ecmc013", "ts": "20240612 14:48:13.000", "message": "171817442520240612 14:40:25 DEBUG 58a21b1616554e499c0f88b087992434" } 内置保留字段说明 内置保留字段 数据格式 说明 tagtopic 字符串 采集配置名称 tagfileName 字符串 采集路径与文件名称 taghostIp 字符串 云主机接入场景下,云主机的IP地址 taghostName 字符串 云主机接入场景下,云主机的名称 ts 整型,Unix时间戳(毫秒) 日志采集时间 message 字符串 日志原文 云容器引擎接入场景 日志示例 如下是一条云容器引擎场景接入的日志,message 字段值是日志原文,其他字段是常见的一些内置保留字段。 plaintext {        "ts": "20240611 02:45:23",        "randomnum": "7439",        "msg": "It does not matter how slowly you go as long as you do not stop.  Confucius",        "tagappName": "hostpathjson",        "taghostName": "ccseagentvmdmcnj0p0",        "tagcontainerName": "container1",        "tagfileName": "/var/log/als/file/output/randomjsonfile20240611.log",        "level": "WARN",        "taghostIp": "192.168.0.14",        "tagpodIp": "172.16.168.127",        "tagnamespace": "ruleverifynamespace",        "tagpodName": "hostpathjson59d88dbd9fbksr6",        "ts": "20240611 10:45:23.000",        "message": "{"ts": "20240611 02:45:23", "randomnum":7439, "level": "WARN", "msg": "It does not matter how slowly you go as long as you do not stop.  Confucius"}" }
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        内置保留字段
      • 向备份策略中绑定云主机
        本文带您熟悉向备份策略绑定云主机资源的操作步骤。 操作场景 创建备份策略后,通过向备份策略中绑定云主机给备份策略关联云主机,确保备份策略适用于指定的云主机。 前提条件 已创建至少1个备份策略。 云主机为“关机”或“运行中”的状态。 每个策略能绑定的云主机数量为20个。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,选中要绑定云主机的备份策略,点击名称进入备份策略详情页。 5. 在绑定的云主机页签下,点击“绑定”。 6. 在弹窗中选择要绑定的云主机,并加到右侧“已选云主机”中。 7. 勾选“我已阅读并同意相关协议 《 天翼云云主机备份服务协议 》”,点击“确定”,完成绑定。 说明 一个备份策略最多可以绑定20个云主机。 只能选择状态为“运行中”或“关机”的云主机。 不支持绑定挂载共享盘的云主机。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        向备份策略中绑定云主机
      • 应用场景
        APM适合多种运维监控场景,此篇例举部分应用场景如下。 场景一:定位应用性能瓶颈与故障异常 场景说明 随着业务不断发展,业务逻辑日益复杂,导致应用性能问题分析与定位日益艰难,给监控运维带来了巨大的挑战: 应用之间的依赖关系复杂,难以梳理。 调用链路长,排查和定位群体困难。 接口调用、数据库调用关系复杂,管理难度大。APM提供了大型分布式应用的异常诊断能力,当应用出现请求失败或性能下降时,通过应用拓扑、调用链、性能指标监控等能力组合,可以帮助用户快速定位问题。 业务价值 应用拓扑展示:自动梳理业务应用,以拓扑图的方式全面展示相关应用调用关系。 丰富的指标监控:提供包括JVM、资源监控、Netty内存等基础监控;Kafka、RocketMQ等消息监控;Mysql,redis,es等数据库监控;httpClient、grpc等调用监控。 慢SQL分析:通过自定义的慢查询阈值、结合SQL的调用频次,获取导致数据库性能下降的不规范的SQL语句。 告警:针对接口响应时间、异常调用、数据库、JVM等性能指标做一定阈值的告警,先于客户之前发现并解决问题。 场景二:容器运维监控 场景说明 众所周知,Prometheus 是容器场景的最佳监控工具,但自建 Prometheus 对运维人力有限的中小企业成本过高,对业务快速发展的企业又易出现性能瓶颈。因此使用云托管 Prometheus 已成为越来越多上云企业的首选。
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        应用场景
      • 查询分析Nginx访问日志
        本文主要介绍云日志服务中查询分析Nginx访问日志。 云日志服务LTS支持采集Nginx日志,并进行多维度查询。本文介绍分析网站访问情况、异常和重要场景告警的分析案例。 背景信息 Nginx是一款主流的网站服务器,当您选用Nginx搭建网站时,Nginx日志是运维网站的重要信息。 云日志服务支持通过数据接入向导一站式采集Nginx日志,您还可以使用云日志服务的查询分析语句,分析网站的延时情况,及时调优网站。针对性能问题、服务器错误、流量变化等重要场景,您还可以设置告警,当满足告警条件时给您发送告警信息。 前提条件 根据配置向导,创建对应的日志单元、安装采集器、配置采集规则,生成日志字段。 可以使用正则表达式来分割这个Nginx访问日志行。用户可以输入日志样例预览匹配结果,并为匹配结果进行字段命名 操作步骤 完成上述步骤后,采集器将开始在指定的主机组中进行日志采集,并将采集的日志信息展示在控制台上。用户点击日志检索之后再点击检索分析,便可以在控制台看到检索到的日志信息。在展示页面上,用户可以根据自己的需求选择不同的展示方式。如对日志进行展开,JSON格式化等操作 样例1:查询IP 192.168.1.100 发过来的请求日志。 样例2:查询IP 192.168.1.100 发过来的GET请求日志。
        来自:
        帮助文档
        云日志服务
        最佳实践
        查询分析Nginx访问日志
      • 产品咨询
        MySQL实例是否兼容MariaDB MariaDB是MySQL源代码的一个分支,主要由开源社区在维护,采用GPL授权许可。 MariaDB和MySQL在绝大多数方面是兼容的,对于前端应用(例如PHP、Perl、Python、Java、.NET、MyODBC、Ruby、MySQL C connector)来说,使用基本感觉不到差异性。 MySQL实例是否支持TokuDB 目前官方MySQL还不支持TokuDB。 关系数据库MySQL版产品也不支持TokuDB。 MySQL实例是否有单表尺寸限制 关系数据库MySQL版实例单表的有效最大表尺寸不受MySQL内部机制的限制,而受限于操作系统的文件尺寸限制。 由于数据库在使用过程中存在部分元数据开销,关系数据库MySQL版的单表尺寸的限制在TB级别。 客户端如何访问MySQL实例 1. 若客户是通过弹性云主机访问MySQL实例,需要云主机与MySQL处于同一个VPC下。 2. 客户自行申请弹性公网ip并绑定到对应的数据库实例,使用弹性公网ip在本地访问数据库服务,通过MySQL客户端连接数据库,再创建数据库。 具体操作,请参见实例连接方式介绍。 MySQL实例的计费模式有哪几种,计费项有哪些 关系数据库MySQL版的计费模式分为以下两种: 按需计费。 包年/包月计费。 关系数据库MySQL版计费项由实例规格、数据存储容量和备份存储容量组成,实例规格包含VCPU、内存,MySQL提供数据存储空间,用于存放您的数据;备份存储空间,用于存放您的备份数据,数据存储空间和备份存储空间订购时按照1:1进行购买,后期可以单独进行扩容。如果您使用的资源池可选择对象存储,实际的计费项是由实例规格、数据存储容量和您实际在对象存储中占用的大小进行收费。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        产品类
        产品咨询
      • 创建集群实例
        参数 描述 虚拟私有云 文档数据库实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。您需要创建或选择所需的虚拟私有云。说明: 实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址,具体请参见 安全组 安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 说明 请确保所选取的安全组允许客户端访问数据库实例(如协议选择为TCP,方向选择为入方向,端口设置为8635,源地址设置为实例所属子网或所属安全组)。
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过内网连接集群实例
        创建集群实例
      • 整机备份恢复
        本实践介绍了云主机整机备份的操作步骤,帮助您保护主机整机数据。 场景描述 天翼云为您提供基于快照技术的整机备份服务,同一时间为您保存系统盘、数据盘的数据,当云主机出现故障待机或人为损坏,可通过备份副本,实现一键恢复主机数据,快速回退到备份点数据,恢复业务运行环境。 方案优势 提供了灵活、便捷、可靠的数据恢复解决方案,保障业务的连续性和数据的安全性。 为用户应对病毒入侵、黑客破坏等突发场景,保护云主机数据完整。 相较于传统本地备份方式,云主机备份使用更加简便,且统一托管,安全可信。 备份数据具有一致性,主机云硬盘同一时间进行备份,不存在因备份创建时间差带来的数据不一致问题。 前提条件 已购买备份存储库,且存储库为“可用”状态。 执行数据恢复前需关闭云主机。 备份状态需为“可用”。 操作步骤 步骤一:创建云主机备份 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择相应的存储库,点击操作列下的“创建备份”。 5. 在弹出的“创建云主机备份”页面,选择需要备份的主机至右侧“已选云主机”列表。 6. 选择“立即备份”,即时完成目标主机备份的创建,点击“下一步”。 7. 跳转至云主机备份资源详情页面,确认资源配置,勾选“我已阅读并同意相关协议《天翼云云主机备份服务协议》”,点击“确认下单”。 8. 查看“备份副本”列表,等待创建的备份副本的状态变为“可用”,即完成备份的创建。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        整机备份恢复
      • 模板介绍
        本文为您介绍了什么是短信模板以及短信模板的相关示例,帮助您快速了解短信模板。 短信模版 即具体发送的短信内容,可以支持验证码、短信通知两种模式。验证码和短信通知,可通过变量替换实现个性短信定制。 短信模版需要审核通过后才可以使用。不同短信模板的单价不同,更多信息,请参见产品定价。 模板格式 短信模板由变量和模板内容构成。模板变量以变量形式提供针对不同手机号码的短信定制方式,在模板中设置变量后,发送短信时指定变量的实际值,短信服务会自动用实际值替换模板变量,并发送短信,实现短信的定制化。 名称 示例 :: 一条完整的短信 【天翼云】您正在申请手机注册,验证码为:${code},5分钟内有效! 模板内容 您正在申请手机注册,验证码为:${code},5分钟内有效! 模板变量 ${code} 模板类型 短信分类如下: 验证码 短信通知 各种短信类型的详细说明,请参见应用场景。 模板规范 文本短信模板需要遵循相关的模板规范。更多信息,请参见模板规范。 模板示例 类型 短信示例 短信签名 短信模板 短信变量 ::::: 验证码短信 【天翼云】您正在申请手机注册,验证码为:${code},5分钟内有效! 【天翼云】 您正在申请手机注册,验证码为:${code},5分钟内有效! ${code} 短信通知 【天翼云】尊敬的${name},您购买的云主机实例:${instanceid},已于${duedate}正式到期。如您要继续使用,请于${date}前及时续费或重新购买。 【天翼云】 尊敬的${name},您购买的云主机实例:${instanceid},已于${duedate}正式到期。如您要继续使用,请于${date}前及时续费或重新购买。 ${name} ${instanceid} ${duedate} ${date}
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        模板
        模板介绍
      • 轻量型云主机开机
        本文为您介绍轻量型云主机如何进行开机操作。 操作场景 轻量型云主机因配置修改等原因关机后,需要进行开机。 前提条件 轻量型云主机处于关机状态。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择上海36。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机列表界面,在目标轻量型云主机“操作”列下拉“更多”选择“开机”。 您也可以单击目标主机“实例名称”进入目标主机详情页,单击右侧顶部“开机”进行开机。 5. 在开机弹窗中单击“确定”,执行轻量型云主机开机。 6. 命令下发成功将在顶部显示信息,主机状态变为“运行中”后即完成轻量型云主机开机。
        来自:
        帮助文档
        轻量型云主机
        用户指南
        生命周期管理
        轻量型云主机开机
      • 产品优势
        本文为您介绍资源编排ROS的产品优势。 完全兼容 Terraform与Provider 生态 充分融入 Terraform 生态,兼容其 Provider、模板与状态管理能力,用户可直接复用广泛的社区资源,实现跨云一致的 IaC 编排体验,大幅降低学习成本并提升自动化效率。 极简自动化,实现高效部署 依托模板化编排框架与智能自动化引擎,ROS 将资源部署流程压缩至 “模板设计 参数配置 一键执行” 三个核心步骤。用户只需通过代码定义一次资源架构模板,即可在多环境中重复部署,避免重复劳动,自动化引擎会全程接管资源创建、依赖处理、配置校验等繁琐操作。这种 “一次设计,多次复用” 的模式,将传统数小时的部署流程缩短至分钟级,人力投入减少 80% 以上,让团队从机械操作中解放出来,聚焦核心业务创新。 安全治理,保障合规可控 ROS内置变更审核、模板合规性校验与资源风险扫描能力:操作前,通过模板合规性校验,平台将为您自动拦截不合规配置;操作后,平台将完整记录每一次变更的执行人、时间、内容及影响范围,形成可追溯的审计日志。 此外,部署前的变更评估功能会提前预判资源的变更内容,并提供规避建议,让每一次资源操作都处于可控范围内,满足金融、政务等行业的严苛合规要求,让每一次资源变更都可知、可控、可追溯,有效降低风险。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        产品优势
      • 查看云审计日志
        查看ServiceStage云审计日志,请参考帮助中心 > 云审计 > 用户指南 > 云审计服务管理 > 查看追踪事件。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        云审计服务支持的关键操作
        查看云审计日志
      • SSL证书部署类
        本小节介绍证书管理服务证书部署类常见问题。 SSL证书对服务器端口是否有限制? 证书签发前:证书签发前的域名验证阶段,如使用的是文件验证,必须通过http 80端口/https 443 端口 来完成文件验证。 证书签发后:部署证书阶段对服务器端口没有限制,证书只匹配域名,不限制端口。 注意 证书部署在 https 443的默认端口,则 域名加端口的形式去访问 SSL证书支持在哪些服务器上部署? SSL证书不限制部署环境,只要对应web服务器运行的中间件支持ssl模块来部署证书即可。 说明 常见的部署环境比如:支持在云防护平台、WAF、VPN、F5等设备上使用该证书,支持包括Apache、Nginx、IIS、Tomcat等主流web服务器 SSL证书支持在哪些地域部署? 证书签发后会获取一对证书公私钥文件,只要部署环境的域名与证书域名一致,即可使用。 如何验证部署的SSL证书是否生效? 直接浏览器访问对应网址,访问到的证书是匹配的证书即可。步骤如下:
        来自:
        帮助文档
        证书管理服务
        常见问题
        SSL证书部署类
      • 新增子用户关联定制角色
        典型配置场景:添加定制角色,只允许访问安全与加速服务,但不允许编辑 新增策略列表: 平台最小权限(必选) 资源最小权限 (必选) 安全与加速菜单总览 安全与加速菜单域名 安全与加速菜单加速 安全与加速菜单安全 安全与加速菜单工具 安全与加速菜单运营管理 安全与加速菜单计费 典型配置场景:添加定制角色,只允许访问零信任服务,允许编辑 新增策略列表: 平台最小权限(必选) 资源最小权限 (必选) 零信任菜单 典型配置场景:添加定制角色,允许访问所有菜单,允许编辑,但限制可管理的安全与加速服务域名 新增策略列表: 平台最小权限(必选) 资源最小权限 (必选) 安全与加速服务可编辑权限 所有菜单权限 限制可管理的安全与加速服务域名: 1. 添加资源最小权限 (必选)后,返回策略列表,找到accessonedomain策略。 2. 进入设置页面,服务资源默认为workspace,代表所有域名资源。点击修改后,选择要赋予的域名对象。 说明 1、资源菜单具有层级关系,选择上层资源,自动包含下层资源,无需再次选择下层资源。 2、如需选择多项资源,需要创建多条“资源最小权限 (必选)”策略,再对每条规则设置服务资源。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        子用户管理(CDN+平台)
        新增子用户关联定制角色
      • 常见问题
        本节介绍应用市场常见问题。 为什么要开启应用管控? 为避免员工操作不当或违规使用不安全的应用,给企业带来不必要的麻烦。 帮助企业高效有序的管理员工使用桌面的行为。为员工提供一个便捷安全的办公环境。 应用市场客户端中没有我想要的应用怎么办? 可联系所在企业的管理员,在管理台上架并推送各类应用。如果为常用应用,也可以向平台推荐,我们将视情况上架。 使用白名单规则还是黑名单规则? 如企业没有严格的应用使用规定,建议使用黑名单规则进行管控,而白名单规则的管控相对更为严格。 运行某些应用一直被拦截,怎么办? 若为安装包、请点击“申请上架”或联系管理员上架到应用市场后再安装运行,若是普通程序可批量提交电请放行。若是同一插件程序反复被拦截,但不影响其他功能使用的,建议设置“不提醒”。 放行申请同意了,为什么程序还是不能运行? 审批流程通知与放行生效有可能因为网络等特殊原因产生延迟,请等待几分钟后再试即可。如遇仍无法运行的情况,请联系租户管理员或运维人员处理。 使用黑名单规则,被拦截的程序是否可以申请放行? 不可以,目前黑名单规则内的程序均为管理员设置禁止运行的,故不提供申请入口。 开启审批流程后,不想使用了,怎么办? 对于已开启的审批流程,可在相应设置策略中设为不使用审批流程即可,如“应用管控”“管控策略”,选择不使用审批流程。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        应用市场
        常见问题
      • 整机数据跨可用区迁移
        本实践介绍了跨可用区使用云主机备份的操作步骤,您可按照需要跨可用区迁移主机备份数据。 场景描述 用户可通过云主机备份服务实现整机数据备份与恢复,支持通过主机备份申请新的云主机,快速创建具有同样数据的云主机,可在申请新主机时选择不同可用区,按需进行主机配置,实现主机数据的跨可用区迁移。 当前仅具备多个可用区的地域,例如华东一,支持跨可用区创建新云主机。 方案优势 整机备份可以提供全面的数据备份,快速帮助您搭建相同规格的云主机。 方便用户实现主机数据迁移,完成业务切换,为用户节省了时间和精力,提高操作的简便性和效率。 前提条件 已购买备份存储库,存储库为“可用”状态。 已存在一个备份,并且备份的备份状态为“可用”。 操作步骤 步骤一:创建云主机备份 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“存储>云主机备份”。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,选择相应的存储库,点击操作列下的“创建备份”。 5. 在弹出的“创建云主机备份”页面,选择需要备份的主机至右侧“已选云主机”列表。 6. 选择“立即备份”,即时完成目标主机备份的创建,点击“下一步”。 7. 跳转至云主机备份资源详情页面,确认资源配置,勾选我已阅读并同意相关协议“《天翼云云主机备份服务协议》”,点击“确认下单”。 8. 查看“备份副本”列表,等待创建的备份副本的状态变为“可用”,即完成备份的创建。
        来自:
        帮助文档
        云主机备份 CSBS
        最佳实践
        整机数据跨可用区迁移
      • 性能测试
        前提条件 已创建了文件系统,并已挂载至云主机。 说明 本文旨在指导性能测试方法,若要达到官网性能指标,建议使用多台云服务器进行测试 。性能指标参见产品规格。 注意事项 不同云主机规格带宽限制不同,测试不同存储规格的文件系统要注意选择合适带宽的云主机,否则无法达到官网性能指标。建议规格如下: 参数 建议规格 CPU >16核 内存 >32GB 最大带宽 >10Gbps 如果您所在资源池的云主机最大带宽无法达到文件系统带宽官网规格上限,需要开通多台云主机,并将测得结果求和即为最终的结果。 操作步骤 1. 以root 用户登录云主机。 2. 安装FIO测试工具。 Linux: plaintext yum install fio y Windows: 可从FIO官网下载,建议安装到C盘,“C:Program Files ”路径下。 3. 根据要测试的性能指标运行相应测试命令。 fio参数说明 参数 参数说明 name 测试名称,用于在输出结果中区分不同的测试任务。例如nametest read write可以定义一个名为“test read write”的测试任务。 ioengine I/O引擎,用于指定产生I/O操作的底层机制。如ioenginelibaio(Linux异步I/O库),不同的引擎会以不同的方式处理I/O请求,影响测试的效率和准确性。 rw 读写模式,用于确定测试是进行读操作、写操作还是混合读写操作。例如rwrandwrite表示随机写,rwrandread表示随机读,rwread表示顺序读,rwwrite表示顺序写,rwrw表示混合读写。 bs 块大小,指定I/O操作的数据块大小,单位可以是字节(如4096表示4KB)。例如bs4k表示数据块大小为4KB,它会影响测试的性能表现,不同的应用场景通常有对应的合适块大小。通常测试带宽时设置为1M,测试时延和IOPS时设置为4k。 size 测试文件大小,定义了测试所涉及的数据量大小。例如size1G表示测试文件大小为1GB,用于评估存储设备在不同数据量下的性能。 numjobs 作业数量,指定同时运行的I/O作业数量。例如numjobs4表示同时有4个I/O作业在运行,用于模拟多线程或多进程应用对存储设备的并发I/O操作。 runtime 运行时间,规定了测试的运行时长。例如runtime60表示测试将持续运行60秒,可用于在不同时间尺度下评估存储设备的性能。 groupreporting 分组报告,当有多个作业(由numjobs参数指定)同时运行时,会将所有作业的性能结果汇总报告,方便查看整体性能。 directory 测试文件所在目录,用于指定测试文件存放的位置。例如directory/data/testdir表示测试文件将在/data/testdir目录下进行操作,可针对特定存储路径进行性能评估。 rwmixwrite 在混合读写(rw)模式下,指定写操作所占的比例,范围是0 100。例如rwmixwrite70表示在混合读写测试中,写操作占总I/O操作的70%。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        性能测试
      • 为什么写入文件系统的中文字符在客户端显示为乱码?
        问题描述: 在跨平台的环境中,例如在Linux或Windows客户端向海量文件系统写入中文字符(文件名、内容等),可能会导致在另一个平台的客户端显示为乱码的问题。 问题原因: Windows客户端默认使用GBK字符集进行中文编码码,而Linux客户端默认使用UTF8字符集进行中文编解码。当数据写入海量文件系统时,会以各自平台对应字符集编码后的内容进行存储。当在另一个平台上读取这些数据时,由于两个平台使用的字符集不兼容,无法正确解码,导致显示的内容变成了乱码。 解决方案: 建议您在Windows客户端上使用CIFS协议挂载海量文件服务,在Linux客户端上使用NFS协议挂载文件系统,通过这种方式,可以避免平台不兼容的问题,确保中文字符能够正常显示和解码。
        来自:
        帮助文档
        海量文件服务 OceanFS
        常见问题
        操作类
        为什么写入文件系统的中文字符在客户端显示为乱码?
      • 常用概念
        本节介绍了云数据库GaussDB 的常用概念。 实例 云数据库GaussDB 的最小管理单元是实例,一个实例代表了一个独立运行的数据库。用户可以在控制台创建和管理云数据库GaussDB 实例。实例的状态、规格、存储类型、版本,请参考实例说明。 实例版本 云数据库GaussDB 目前支持2.7版本。 实例类型 云数据库GaussDB 支持分布式版和主备版实例。分布式形态能够支撑较大的数据量,且提供了横向扩展的能力,可以通过扩容的方式提高实例的数据容量和并发能力。主备版适用于数据量较小,且长期来看数据不会大幅度增长,但是对数据的可靠性,以及业务的可用性有一定诉求的场景。 实例规格 数据库实例各种规格(vCPU个数、内存(GB))请参考数据库实例规格章节。 CN Coordinator Node,负责数据库系统元数据存储、查询任务的分解和部分执行,以及将DN中查询结果汇聚在一起。 DN Data Node,和CN对应的概念。负责实际执行表数据的存储、查询操作。 自动备份 创建实例时,云数据库GaussDB 服务默认开启自动备份策略,实例创建成功后,您可对其进行修改,云数据库GaussDB 服务会根据您的配置,自动创建数据库实例的备份。 手动备份 手动备份是由用户启动的数据库实例的全量备份,它会一直保存,直到用户手动删除。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        常用概念
      • 概述
        keytab keytab 是一种用于在Kerberos 认证系统中存储主体(principal)的密钥信息的文件,包含principals和加密principal key,用于在不需要用户输入密码的情况下进行身份验证。每个密钥条目在keytab 文件中通常由以下部分组成: 主体名称:明确标识该密钥所属的主体,例如“service/host.example.com@exp.com”。 加密类型:指示用于加密密钥的算法,常见的有 AES、DES 等。 密钥值:实际的加密密钥数据。 keytab文件对于每个host是唯一的,因为key中包含hostname。由于服务器上可以访问Keytab文件即可以用principal的身份通过Kerberos的认证,所以keytab文件应该被妥善保存,确保只有少数必要用户可以访问。 服务实例 在AD域中,服务实例指的是一个特定的服务运行在特定计算机或服务器上的单个实例。服务实例通常与特定的服务账号相关联,用于管理服务的权限和身份验证。服务实例在AD中是通过服务主体名称(Service Principal Name,SPN)来标识的。 服务主体SPN 在AD域中,服务主体(Service Principal Name,SPN)用于标志一个服务实例。SPN的作用在于Kerberos身份验证过程中,将服务实例与服务登录帐户相关联。当客户端需要访问某个服务时,它会使用SPN来查询和验证服务的身份。在AD域中,服务可以运行在不同的主机上,而一个主机上也可以运行多个服务。SPN的格式包括服务类型和主机名或域名,客户端通过SPN访问某个服务实例。 工作原理 天翼云提供基于Kerberos协议的认证鉴权方式,将用户加入到AD域中,域控制器通过秘钥表(keytab)授权成员访问弹性文件服务。用户认证及访问鉴权流程如下: 1. 管理员在域控制器上生成keytab文件,详见 2. 在天翼云控制台为目标文件系统开启AD域功能,并将keytab文件上传,具体操作见加入AD域。 3. 文件服务器保存用户通过控制台上传的keytab文件,用于后续AD域内客户端认证和鉴权。 4. 用户通过AD域内云主机发起访问CIFS文件系统请求。 5. 文件服务器通过查询向云主机返回是否支持Kerberos协议鉴权。 6. 云主机向AD域控制器发起用户认证,Kerberos对用户信息进行加密。 7. 域控制器向云主机返回加密后的用户信息。 8. 云主机将用户加密信息发送给文件服务器。 9. 文件服务器根据用户上传的Keytab文件解密用户信息。 10. 认证通过后,文件服务器根据解密所得的用户权限信息提供访问服务。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        概述
      • 云备源
        本文介绍云备源的适用场景、注意事项和使用说明。 功能介绍 云备源服务可帮助客户实现定期将网站内容从主源自动同步至备源,如主源发生宕机,则全站加速可无缝切换至云备源,实现网站业务高可用。 适用场景 如源站需要割接或源站服务能力不稳定,希望CDN厂商提供一站式备源能力,保障网站服务高可用时,可使用云备源服务。 注意事项 如需使用云备源服务,需先开通媒体存储【即对象存储(融合版)】。 云备源为付费服务,公测期间暂不收费,收费时间另行通知。 云备源服务仅实现定期将网站内容从客户网站同步至备源,如需实现全站加速业务高可用,需同步在客户控制台将其配置为备源。 使用说明 该功能目前为公测期间,暂不支持控制台自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请说明如下信息: 参数 说明 示例 任务类型 触发云备源的任务类型,分为即时和定时两种: 1. 如为即时类型,请说明任务的具体开始时间。 2. 如为定时类型,请说明任务的开始时间和结束时间,以及任务间隔周期,间隔周期支持按周、日、小时、分、秒来进行设置。 1. 即时任务示例: 按如下时间开始: 开始时间:2023年11月28日17时00分00秒。 效果:该任务于2023年11月28日17时00分00秒开始执行文件同步,后续不再执行。 2. 定时任务示例: 按如下周期执行任务: 开始时间:2023年11月28日17时00分00秒。 结束时间:2025年11月28日17时00分00秒。 间隔周期:每日。 效果:该任务于2023年11月28日17时00分00秒开始执行同步,后续会在每天17时00分00秒自动同步新文件至备源。 备份入口地址 待备份内容的入口地址。 例如: 备份层级 备份地址的层级深度。 例如:3,表示从入口地址往下同步三层。 备份域名 待备份网站中需备份内容对应域名。 www.ctyun.cn,img1.ctyun.cn,img2.ctyun.cn,支持多个;默认为入口地址对应域名。 备份资源类型 待备份网站中的文件资源类型。 html、htm、jpeg,支持多个;默认为html、htm、shtml、js、css、jpg、jpeg、png、gif、svg、ico、ttf、woff2、asp、jsp、php、perl、cgi。如需备份无后缀名的文件,请单独说明。 备源地址 媒体存储【即对象存储(融合版)】完整域名,一般由bucket+endpoint组成。 test.jx6oss.ctyunxs.cn,其中test为bucket名称。 是否存在同名文件更新 若存在同名文件更新,请给出对应文件后缀或其他特征。 是,html文件后缀。 备份文件量级 指同步任务需要备份的文件量级大小。 20GB。 AK、SK 如备源的媒体存储【即对象存储(融合版)】桶是私有桶,则需同时提供AK、SK信息。 AK:abc123;SK:xxxxxxx。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        云备源
      • 产品定义
        本节主要介绍弹性文件服务的定义和产品架构。 弹性文件服务(CTSFS,Scalable File Service)为您提供安全、可靠、可扩展、高性能的文件存储(NAS),可为云上多个弹性云主机(ECS),云容器引擎(CCE)、物理机(BMS)提供共享访问。分为SFS容量型和SFS Turbo两类文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        产品定义
      • 购买类
        本节介绍了专属云(计算独享型)购买类相关问题。 什么是专属云(计算独享型) 专属云(计算独享型)(CTDeC,Dedicated Cloud)是在公有云上隔离出来的专属虚拟计算资源池,用户独享物理隔离的计算资源。在专属云内,用户可在管理控制台统一管理,就像自建私有云一样灵活使用专属云资源。 用户需要申请专属云(计算独享型)服务后才予以开通权限,请联系专属客户经理提交开通申请,或者拨打天翼云客服电话4008109889。 专属云(计算独享型) 主机发生故障时天翼云如何应对? 专属云(计算独享型)是物理隔离的专属计算资源集群,集群中主机可能会因为故障而自动停机。为降低物理机故障的影响,在用户购买的专属集群内资源有冗余的情况下,在集群内的云主机支持自动迁移能力。 说明 带有本地盘的主机不支持宕机自动迁移能力。计算资源没有冗余时,不支持云主机自动迁移能力。 计算资源有冗余时,发生故障后,我们会为用户更换一台健康的物理机,云主机的ID、私有IP地址、弹性公网IP地址均不变。 说明 机柜隔离场景下,不支持更换机器。故障后,会进行硬件维修。
        来自:
        帮助文档
        专属云(计算独享型)
        常见问题
        购买类
      • 向备份策略中绑定云硬盘
        本文将为您介绍如何向备份策略中绑定云硬盘。 操作场景 创建备份策略后,用户可在备份策略中绑定云硬盘,将备份策略关联到目标云硬盘上。 前提条件 已创建至少1个备份策略。 若云硬盘已挂载,则挂载的云主机状态必须为“运行中”或“关机”。 约束与限制 如果选择的云硬盘已经绑定到其他备份策略,在选择新的备份策略后,云硬盘会自动从原备份策略解绑,并绑定到新的备份策略。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击“存储>云硬盘备份”,单击“备份策略”,进入云硬盘备份策略页签。 4. 单击待绑定云硬盘的备份策略名称,进入备份策略详情页面。 5. 在备份策略详情页面,选择“绑定的云硬盘”页签,单击“绑定”按钮。 6. 在弹出的“绑定磁盘”弹窗中,用户可在磁盘列表中选择需要绑定的云硬盘进行勾选,然后点击按钮,需要绑定的云硬盘将会展示在已选磁盘列表。 7. 勾选“我已阅读并同意相关协议 《云硬盘备份服务协议》”,单击“确定”,即可完成备份策略绑定云硬盘的操作。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        策略管理
        向备份策略中绑定云硬盘
      • 服务概览
        本文为您介绍对象存储迁移服务的功能特性等信息。 服务介绍 对象存储迁移服务(ZOS Migration Service,简称:ZMS)是天翼云提供的存储数据迁移服务。通过对象存储迁移服务,您可以将其它云厂商存储的数据,通过云端控制台的操作,迁移到天翼云对象存储(ZOS)。 对象存储迁移服务目前提供“ 迁移评估 ”和“ 迁移任务 ”两个控制界面,分别对应对象存储迁移场景中的评估需求和迁移需求。 对象存储迁移服务目前提供“ 全托管模式 ”和“ 半托管模式 ”两种迁移模式,分别适用于小数据量非紧急的迁移和大数据量紧急迁移两种场景。 服务控制台入口位置:控制中心>存储>对象存储>对象存储迁移服务 支持主流云服务的数据迁移 支持阿里云(OSS)、华为云(OBS)、腾讯云(COS)迁移至ZOS。 支持天翼云对象存储(ZOS)、天翼云(OOS)迁移至ZOS。 支持AWS(S3)和其他遵循标准S3协议的对象存储服务迁移至ZOS。 支持迁移前的数据感知评估 评估任务支持感知迁移源端的数据大小及分布情况。 评估任务支持对源端待迁移对象数量的感知。 支持两种迁移模式 支持传统的全托管迁移模式,由服务端执行迁移任务。 支持半托管迁移模式,由您自己的设备执行迁移,可适应多种迁移部署需要,灵活提升迁移速率。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        对象存储迁移服务
        服务概览
      • 产品服务协议
        本节介绍云日志服务的产品服务协议。 天翼云云日志服务产品服务协议
        来自:
        帮助文档
        云日志服务
        相关协议
        产品服务协议
      • 如何为云点播配置CDN加速服务
        如何为云点播配置CDN加速服务? 如何为云点播配置CDN加速服务? 1、用户需先选定CDN服务供应商,推荐使用天翼云CDN服务。 2、用户可在控制台【区域管理】获得存储桶地址。请注意,云点播对外暴露三个存储桶地址,分别为“原视频桶地址”、“转码视频桶地址”和“截图桶地址”,用户可根据自身需要选择对应的存储桶地址(类似vodoriginexample.gdoss.xstore.ctyun.cn的域名)。如下图所示: 3、将以上步骤获得的桶域名提供给CDN运营商,在回源域名和回源HOST处,将该域名填入。注意:(1)回源HOST必须与回源域名保持一致。(2)每一条桶域名对应一组CDN配置,若存在多个桶域名,需要多条CDN配置。 4、其余高级CDN配置可咨询CDN供应商。 注意 由于云点播的签名验证机制较为复杂,如果不能妥善处置相应签名的透传、防盗链等问题,可能导致通过CDN域名访问出现失败,因此在配置初始可尝试将存储区域ACL权限设置为【公共读】,以实现不带签名快速验证的目的。但配置为公共读以后,互联网上任何用户都可以对该Bucket内的文件进行访问,这可能造成您数据的外泄以及费用激增,请谨慎配置公共读权限。
        来自:
        帮助文档
        云点播
        常见问题
        视频播放类
        如何为云点播配置CDN加速服务
      • 迁移类
        如何配置目的端服务器安全组规则? 1. 登录管理控制台。 2. 单击控制台左上角,选择区域和项目。 3. 选择“计算 > 弹性云主机”。 4. 在弹性云服务器列表,单击待变更安全组规则的弹性云服务器名称。系统跳转至该弹性云服务器详情页面。 5. 选择“安全组”页签,并单击,查看安全组规则。 6. 单击“更改安全组规则”。系统跳转至安全组页面。 7. 在“入方向规则”页签下,单击“添加规则”,配置安全组入方向的访问规则。 8. 单击“确定”,完成安全组规则配置。 源端连通专线/VPN或内网VPC对等连接,还需要连通公网吗? 源端服务器和目的端服务器之间连通专线/VPN或内网VPC对等连接只用于数据流的传输,源端服务器和主机迁移服务端之间控制流需要通过公网传输,因此源端必须连通公网。 图 主机迁移工作原理 1、控制流:源端服务器和主机迁移服务端之间迁移指令的交互过程。 迁移指令交互包括: 步骤②:源端服务器上的迁移Agent向主机迁移服务注册自身连接状态,并将源端服务器信息上报到主机迁移服务,完成迁移可行性检查。 步骤④:迁移Agent获取并执行主机迁移服务发送的迁移指令。 2、数据流:源端服务器上磁盘数据的迁移过程。 磁盘数据迁移包括: 步骤⑤:迁移源端服务器系统盘。 步骤⑥:迁移源端服务器数据盘。
        来自:
        帮助文档
        云迁移工具RDA
        常见问题
        迁移类
      • 创建追踪器
        本章节介绍如何创建数据类追踪器。 云审计服务提供的追踪器分两类,包括管理类追踪器和数据类追踪器。 管理类追踪器用于记录管理事件,即针对所有云资源的操作日志,例如创建、登录、删除等。 数据类追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 操作场景 云审计服务支持创建数据类事件追踪器,用于记录数据操作日志。数据类追踪器用于记录数据事件,即针对租户对OBS桶中的数据的操作日志,例如上传、下载等。 在开通云审计服务时,系统已为您自动创建了一个管理事件追踪器,管理事件追踪器只能有一个,故后续您自行创建的追踪器均为数据类事件追踪器。 使用限制 CTS仅记录最近7天内的操作事件,您需要配置追踪器来保存更长时间的事件,否则将无法追溯7天前的操作事件。追踪器会将事件持续保存到您指定的LTS日志流或者OBS桶中。 前提条件 已开通云审计服务。 创建数据类事件追踪器 1. 登录管理控制台。 2. 在服务列表选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 3. 在左侧导航栏选择“追踪器”,单击页面右上角的“创建追踪器”。 4. 基本信息。新建“追踪器名称”便于识别。单击“下一步”,基本信息填写成功。 数据类事件追踪器命名规则:名称只能包含大小写字母、数字、和,且必须由大小写字母或数字开头。名称不能为空,且输入长度不能超过32个字符。名称不能为“system”或“systemtrace”。 5. 在选择追踪对象页面,填写相关参数,详细参数说明见表 选择追踪对象参数表 ,单击“下一步”。 6. 在配置转储页面,填写相关参数,单击“下一步”。用户通过云审计控制台只能查询最近7天的操作记录,如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或配置转储到云日志服务(LTS)。具体参数说明参见表 配置转储到OBS参数列表和表 配置转储到LTS参数列表。 7. 预览追踪器信息无误后,单击“创建”完成追踪器的创建。 表 选择追踪对象参数表 参数名称 参数说明 数据事件来源 数据事件的存储容器,默认为OBS桶。 OBS桶名称 在下拉列表中选择对应OBS桶。 创建完成后,OBS桶名称不可修改。 事件操作类型 数据操作类型分为“读操作”和“写操作”,读操作指的是从OBS桶中获取或下载对象数据,写操作指的是向OBS桶中上传或写入对象数据。 勾选“读操作”后,CTS只会记录读操作类型的数据事件。 勾选“写操作”后,CTS只会记录写操作类型的数据事件。 您可以在OBS服务的页面的“表2 云审计服务支持的OBS数据事件操作列表”中,查看当前支持云审计的全部OBS操作数据事件,以及查看具体有哪些读操作类型事件和写操作类型事件。 表 配置转储到OBS参数列表 参数名称 参数说明 转储到OBS 当“转储到OBS”开关打开时,您可以选择已存在的OBS桶,并配置事件文件前缀。 如果“转储到OBS”开关关闭时,则无需配置相应参数。 选择OBS 选择已有OBS桶:选择当前区域已创建的OBS桶。 OBS桶名称 当“选择OBS”选择“新建OBS桶”时,直接新建OBS桶名称。OBS桶名称不能为空,仅支持小写字母、数字、“”和“.”,且长度范围为363个字符。禁止两个“.”相邻(如“my..bucket”),禁止“.”和“”相邻(如“my.bucket”和“my.bucket”),禁止使用ip为桶名称。 当“选择OBS”选择“选择已有OBS桶”时,可以选择已存在的OBS桶。 保存周期 转储至OBS桶中日志的保存周期。该配置会修改被选择桶的桶策略,影响范围为桶内的所有文件。不同类型、不同级别的合规认证标准对审计日志的保存时间有不同的要求,建议设置保存周期不低于180天。 数据类事件追踪器:保存周期支持设置为30天、60天、90天、180天、三年和沿用OBS配置。 事件文件名前缀 用于标识被转储的事件文件,该字段支持用户自定义,会自动添加在转储事件文件的文件名前端,方便用户快速进行筛选。事件文件名前缀只能由英文字母、数字、下划线()、中划线()和小数点(.)组成,且长度范围为064个字符。 表 配置转储到LTS参数列表 参数名称 参数说明 转储到LTS 当“转储到LTS”开关打开时,表示操作事件将转储到日志流中。 日志组名称 当“转储到LTS”开关打开时,日志组名称默认为“CTS”。如果“转储到LTS”开关关闭时,则无需配置该参数。
        来自:
        帮助文档
        云审计
        用户指南
        数据类事件追踪器
        创建追踪器
      • 约束与限制
        本章节主要介绍约束与规范。 在使用翼MapReduce前,您需要认真阅读并了解以下使用规则。 1. 集群必须创建在VPC子网内。 2. 创建集群时,从下拉框中选择已有的安全组。集群创建完成后,请勿随意删除或更改已使用的安全组,否则可能导致集群异常,影响集群的使用。 1. 集群使用的安全组请勿随意放开权限,避免被恶意访问。 2. 创建安全组时,出、入方向规则中的端口需要放开,授权策略不能选择“拒绝”,否则会导致不能部署集群和拉起服务。 3. 部署Hive/Ranger/Amoro/Hue/DolphinScheduler组件时,元数据配置的数据库与集群需要在同一个VPC下,并通过内网地址进行连接。 4. 请根据业务需要规划集群节点的磁盘,如果需要存储大量业务数据,请增加云硬盘数量或存储空间,以防止存储空间不足影响节点正常运行。 5. 集群节点仅用于运行翼MapReduce集群,其他客户端应用程序、用户业务程序建议申请独立弹性云服务器部署。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        约束与限制
      • 告警黑名单:更新(1)
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String ctyun资源池ID 81f7728662dd11ec810800155d307d5b blacklistID 是 String 告警黑名单ID 46d7bc837ac45238a9342076d0b9f9f0 name 是 String 告警黑名单名称 ctyunalarmblacklist service 是 String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 详见" ecs dimension 是 String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见" ecs desc 否 String 描述 demo resources 是 Array of Objects 资源信息列表 resources contactGroupList 是 Array of Strings 联系组列表 metrics 否 Array of Strings 指标列表 startTime 否 Integer 开始时间,秒级时间戳,startTime和endTime需同时传或同时不传。 1687337384 endTime 否 Integer 结束时间,秒级时间戳,配合startTime一起使用,结束时间须大于开始时间。 1687338884
        来自:
      • 告警黑名单:更新
        参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String ctyun资源池ID 81f7728662dd11ec810800155d307d5b blacklistID 是 String 告警黑名单ID 46d7bc837ac45238a9342076d0b9f9f0 name 是 String 告警黑名单名称 ctyunalarmblacklist service 是 String 本参数表示服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 详见" ecs dimension 是 String 本参数表示告警维度。取值范围: ecs:云主机。 disk:磁盘。 pms:物理机。 ... 详见" ecs desc 否 String 描述 demo resources 是 Array of Objects 资源信息列表 resources contactGroupList 是 Array of Strings 联系组列表 metrics 否 Array of Strings 指标列表 startTime 否 Integer 开始时间,秒级时间戳,startTime和endTime需同时传或同时不传。 1687337384 endTime 否 Integer 结束时间,秒级时间戳,配合startTime一起使用,结束时间须大于开始时间。 1687338884
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        告警服务
        告警黑名单
        告警黑名单:更新
      • 1
      • ...
      • 119
      • 120
      • 121
      • 122
      • 123
      • ...
      • 659
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      弹性高性能计算 E-HPC

      科研助手

      智算一体机

      知识库问答

      人脸检测

      人脸比对

      推荐文档

      消费者生产者

      管理只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号