活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网盘_相关内容
      • 备份与恢复索引
        前提条件 登录云搜索服务管理控制台的账号或IAM用户必须同时具备如下权限才能使用创建或恢复快照功能。 “全局服务”中“对象存储服务”项目的“OBS Administrator”权限。 当前所属区域的“Elasticsearch Administrator”权限。 管理自动创建快照 1.在云搜索服务管理控制台,单击左侧导航栏的“集群管理”。 2.在“集群管理”页面,单击需要进行备份的集群名称,进入集群信息页面。在集群信息页面,单击“集群快照”页签。 或者,在“集群管理”页面,单击对应集群“操作”列的“更多>备份与恢复”,进入“集群快照”管理页面。 3.在“集群快照”管理页面,在“集群快照开关”右侧单击开关,打开集群快照功能。 表示关闭集群快照功能,表示打开集群快照功能。 4.(可选)打开集群快照功能后,配置OBS桶和IAM委托路径。 在基础配置弹出框中,您可以在下拉框中选择您账户下已有的OBS桶和IAM委托,或者通过“创建桶”和“创建委托”链接重新创建。 参数说明 参数 说明 注意事项 “OBS桶” 快照存储的OBS桶的名称。 创建或者已存在的OBS桶需满足如下条件: “存储类别”为“标准存储”。 创建桶时不能开启加密功能,加密桶不可用。 “区域”须与创建的集群所在区域相同。 “备份路径” 快照在OBS桶中的存放路径。 备份路径配置规则: 备份路径不能包括下列符号::?"<>l。 备份路径不能以“/”开头。 备份路径不能以“.”开头或结尾。 备份路径的总长度不能超过1023个字符。 “IAM委托” 指当前账户授权云搜索服务访问或维护存储在OBS中数据。 创建或者已存在的IAM需满足如下条件: “委托类型”选择“云服务”。 “云服务”选择“Elasticsearch”。 设置当前委托具备“全局服务”中“对象存储服务”项目的“OBS Administrator”权限。 说明 如果是子账户,需要同时设置GetBucketStoragePolicy、GetBucketLocation、ListBucket权限,才能看到OBS桶。 详见下图:修改基础配置 5.在“自动创建快照”右侧,单击开关开启自动创建快照功能。 表示打开自动创建快照功能,表示关闭自动创建快照功能。 6.在“创建快照策略”页面进行策略设置。 “快照名称前缀”:快照名称由快照名称前缀加上时间组成,例如自动生成的快照名称snapshot2018022405925。快照名称前缀的长度为1~31个字符,只能包含小写字母、数字、中划线和下划线,且必须以字母开头。 “时区”:指备份时间对应的时区。请基于此时区选择“备份开始时间”。 “备份开始时间”:指每天自动开始备份的时间,只能指定整点时间,如00:00、01:00,取值范围为00:00~23:00。请在下拉框中选择备份时间。 “保留时间(天)”:指备份的快照在OBS的保留时间,以天为单位,取值范围为1~90,您可以根据自己的需求进行设置。系统在半点时刻会自动删除超过保留时间的快照,例如:创建快照的策略设置如下图所示,则系统会在35天后的00:30自动删除35天前00:00自动开始备份的快照。 详见下图:自动创建快照 7.设置完成后,单击“保存”。 自动创建策略配置完成后,策略信息将直接呈现在集群快照页面,如下图所示。当业务发生变更,需要修改策略时,您可以单击进行重新设置。 按照策略自动创建的快照将呈现在快照管理列表中。快照列表同时展示自动创建和手动创建的快照,您可以通过快照类型参数进行区分。在快照列表右上角,您可以输入快照名称或快照ID的关键字进行查找。您还可以通过快照列表表头的按钮根据不同参数进行排序,以便进行快速查找。 详见下图:自动创建快照策略 8.(可选)关闭自动创建快照功能。 关闭自动创建快照功能后,系统将停止继续自动创建快照。如果系统正在根据策略自动创建快照,而快照列表还未呈现正在创建的快照时,无法关闭自动创建快照功能。如果您单击了关闭按钮,系统将提示您无法关闭。建议等快照自动创建成功后,即快照列表已出现最新创建的快照时,再单击关闭按钮,关闭自动创建快照功能。 关闭自动创建快照功能时,您可以在弹出窗口中通过“删除自动创建的快照”选项,选择是否立即删除之前已自动创建的快照,默认不勾选。 不勾选:表示不会删除关闭此功能前已自动创建的快照。如果不删除,后续还可以在快照列表中通过删除按钮手动删除,详细操作指导请参见下方 删除快照。如果未手动删除,且之后用户又重新开启了自动创建快照功能,那么此集群中所有“快照类型”为自动创建的快照(包含开启自动创建快照功能前已存在的自动创建的快照)都无法手动删除,只会被系统自动删除。系统会基于重新开启自动创建快照功能时的配置策略进行自动删除,例如此策略中定义的保留时间为10天,那么系统中超过10天的快照将被系统自动删除。 勾选:表示删除此集群快照列表中所有“快照类型”为自动创建的快照。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        备份与恢复索引
      • Pod 水平自动伸缩
        通过自定义度量指标进行Pod的水平自动伸缩 参见 Pod 水平自动扩缩(HPA)云容器引擎用户指南运维管理监控 天翼云 和 prometheusadapter 方案 Kubernetes 实践指南 安装cubeprometheus插件,开通应用性能服务。 业务暴露指标(针对用户自定义应用暴露指标采集上报方案,参见 单集群监控) 安装cubemetricsadapter插件,如需自定义指标进行HPA,则在configmap中定义指标及计算公式。填写prometheus url(该prometheus实例部署在预置区,仅支持内网通过VPCE访问) adapter values.yaml 定义指标+指定prometheus url 声明工作负载和HPA对象(定义与上述差不多)
        来自:
        帮助文档
        分布式容器云平台 CCE One
        最佳实践
        Pod 水平自动伸缩
      • 退订说明
        本文为您介绍密钥管理服务KMS(Key Management Service)的退订规则及退订流程。 KMS服务支持退订,可通过KMS服务控制台界面、天翼云费用中心发起并完成退订操作。 退订说明 您可根据需要,在符合天翼云退订规则的前提下,灵活退订KMS服务。目前退订包含七天无理由全额退订和非七天无理由退订以及其他退订,退订规则详情见退订规则说明。 退订完成后,退款金额会退回账户余额,客户可根据需要进行提现。提现操作详情见余额提现。 说明 KMS基础版、企业版服务支持退订;默认密钥由天翼云云服务创建,为免费资源,无须退订。 成功发起退订后,KMS将转入冻结状态,冻结期15天。冻结期间,密钥等资源及配置会保留15天,15天后资源被释放,释放后无法恢复。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 密钥管理”。 4. 在左侧导航栏,选择“信息概览”,进入信息概览页面,在页面上方选择目标服务。 5. 在当前服务信息展示页面,点击“退订”。 6. 进入退订申请页面,确认退订信息,信息确认无误后选择退订原因,勾选“我已确认本次退订金额和相关费用”后,点击“退订”后即可进行退订。 7. 系统提示退订申请提交成功,可前往订单详情查看退订进度。
        来自:
        帮助文档
        密钥管理
        计费说明
        退订说明
      • 扩容文件系统
        本文介绍弹性文件服务容量调整的具体操作。 操作场景 当用户认为文件系统的容量不足时,可以通过执行扩容操作来增加文件系统的容量。 注意 目前文件系统仅支持扩容操作,暂不支持缩容,可购置小容量新文件系统后进行文件迁移。 单用户单地域的弹性文件服务初始容量配额50TB,该账号下开通的所有文件系统共享该配额,因此扩容规则为:扩容后的文件系统的总容量 弹性文件服务SFS Turbo”,进入SFS Turbo文件系统列表页面。 3. 在待扩容的文件系统操作栏,点击“更多>扩容”。 4. 在弹出的“扩容”对话框中,按实际需要进行容量规格选择。 5. 完成容量设置后,包年/包月模式下点击“确认”进行支付;按量付费模式下在弹出界面点击“确定”完成扩容。 6. 等待扩容完成,可在文件系统详情页看到扩容后的容量。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        基础管理
        管理文件系统
        扩容文件系统
      • 应用场景
        本章节主要介绍翼MapReduce服务在不同场景下的应用。 大数据在人们的生活中无处不在,在IoT、电子商务、金融、制造、医疗、能源和政府部门等行业均可以使用云MRS服务进行大数据处理。 海量数据分析场景 海量数据分析是现代大数据系统中的主要场景。通常企业会包含多种数据源,接入后需要对数据进行ETL(ExtractTransformLoad)处理形成模型化数据,以便提供给各个业务模块进行分析梳理,这类业务通常有以下特点: 对执行实时性要求不高,作业执行时间在数十分钟到小时级别。 数据量巨大。 数据来源和格式多种多样。 数据处理通常由多个任务构成,对资源需要进行详细规划。 例如在环保行业中,可以将天气数据存储在OBS,定期转储到HDFS中进行批量分析,在1小时内MRS可以完成10TB的天气数据分析。 详见下图:环保行业海量数据分析场景 该场景下MRS的优势如下所示。 低成本:利用OBS实现低成本存储。 海量数据分析:利用Hive实现TB/PB级的数据分析。 可视化的导入导出工具:通过可视化导入导出工具Loader,将数据导出到DWS,完成BI分析。 海量数据存储场景 用户拥有大量结构化数据后,通常需要提供基于索引的准实时查询能力,如车联网场景下,根据汽车编号查询汽车维护信息,存储时,汽车信息会基于汽车编号进行索引,以实现该场景下的秒级响应。通常这类数据量比较庞大,用户可能保存1至3年的数据。 例如在车联网行业,某车企将数据储存在HBase中,以支持PB级别的数据存储和毫秒级的数据详单查询。 详见下图:车联网行业海量数据存储场景 该场景下MRS的优势如下所示。 实时:利用Kafka实现海量汽车的消息实时接入。 海量数据存储:利用HBase实现海量数据存储,并实现毫秒级数据查询。 分布式数据查询:利用Spark实现海量数据的分析查询。 实时数据处理 实时数据处理通常用于异常检测、欺诈识别、基于规则告警、业务流程监控等场景,在数据输入系统的过程中,对数据进行处理。 例如在梯联网行业,智能电梯的数据,实时传入到MRS的流式集群中进行实时告警。 详见下图:梯联网行业低时延流式处理场景 该场景下MRS的优势如下所示。 实时数据采集:利用Flume实现实时数据采集,并提供丰富的采集和存储连接方式。 海量的数据源接入:利用Kafka实现万级别的电梯数据的实时接入。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        应用场景
      • 购买
        本节介绍天翼云手机在订购方面的常见问题。 云手机的订购方式有哪些? 天翼云手机支持三种订购方式: (1)营业厅内订购:请前往当地的电信营业厅咨询天翼云手机产品订购相关内容。 (2)应用内订购:天翼云手机App内提供“订购云手机”服务。 (3)天翼云网门户订购:可在天翼云网门户“天翼云手机”产品详情页前往控制台进行订购。 云手机需要购买带宽? 云手机(政企版)支持单独购买带宽,具体带宽大小以购买为准。订购带宽可参考上网带宽。 云手机到期前有提醒吗? 我们在您的云手机到期前提醒三次,分别为前7天、前3天,前一天和到期当天,以短信和邮件形式进行通知。 退订云手机前有哪些限制条件? 关于产品退订规则说明,请参考退订规则 退订云手机后,退款如何返还? 系统提示退订申请已提交,3个工作日内进行审核,审核结果将以短信告知,退订成功过后,现金支付部分将实时返还至您的现金帐户中,代金券支付部分不予退还。 云手机政企版都有哪些资源池上线售卖? 天翼云手机政企版提供多个资源池供您选择,您可以在创建云手机界面切换不同资源池,但各资源池的实际剩余资源情况可能会有所变化,请以实际情况为准。
        来自:
        帮助文档
        天翼云手机
        常见问题
        购买
      • 查看资源组告警历史
        本文为您介绍查看资源组告警历史的操作场景、前提条件和操作步骤。 操作场景 通过资源组告警历史,可以清晰地查看组内1小时、4小时、6小时、12小时、1天、3天、7天、1个月告警规则的历史变化。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成资源分组的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“资源分组”,进入“资源分组”列表页。 5. 单击目标资源组所在行的“详情”,进入资源分组详情页。 6. 在详情页,单击“告警历史”页签,可查看该资源组的历史告警列表。
        来自:
        帮助文档
        云监控服务
        用户指南
        资源分组
        查看资源组告警历史
      • 域名DNS类
        本文主要介绍域名DNS类问题。 一、为什么CCE集群的容器无法通过DNS解析? 问题描述 某客户在DNS服务中做内网解析,将自有的域名绑定到DNS服务中的内网域名中,并绑定到特定的VPC中,发现本VPC内的节点(ECS)可以正常解析内网域名的记录,而VPC内的容器则无法解析。 适用场景 VPC内的容器无法进行正常DNS解析的情况。 解决方案 由于本案例涉及的是内网域名解析,按照内网域名解析的规则,需要确保VPC内的子网DNS设置成的云上DNS,具体以内网DNS服务的控制台界面提示为准。 本案例的子网中已经完成该设置,其中用户可以在该VPC子网内的节点(ECS)进行域名解析,也说明已完成该设置,如下图: 但是在容器内进行解析却提示bad address无法解析域名返回地址,如下图: 登录CCE控制台查看该集群的插件安装情况。 如果已安装插件列表中没有coredns插件,可能是用户卸载了该插件等原因导致。 安装coredns插件,并添加相应的域名及对应的DNS服务地址,即可进行域名解析。 二、如何设置容器内的DNS策略? CCE支持通过dnsPolicy标记每个Pod配置不同的DNS策略: None: 表示空的DNS设置,这种方式一般用于想要自定义DNS配置的场景,而且,往往需要和dnsConfig配合一起使用达到自定义DNS的目的。 Default: 有人说Default的方式,是使用宿主机的方式,这种说法并不准确。 这种方式其实是让kubelet来决定使用何种DNS策略。而kubelet默认的方式,就是使用宿主机的 /etc/resolv.conf,但是kubelet是可以灵活来配置使用什么文件来进行DNS策略的,我们完全可以使用kubelet的参数:–resolvconf/etc/resolv.conf来决定您的DNS解析文件地址。 ClusterFirst: 这种方式表示Pod内的DNS使用集群中配置的DNS服务,简单来说,就是使用Kubernetes中kubedns或coredns服务进行域名解析。如果解析不成功,才会使用宿主机的DNS配置进行解析。 如果未明确指定dnsPolicy,则默认使用“ClusterFirst”: 如果将dnsPolicy设置为“Default”,则名称解析配置将从运行pod的工作节点继承。 如果将dnsPolicy设置为“ClusterFirst”,则DNS查询将发送到kubedns服务。 对于以配置的集群域后缀为根的域的查询将由kubedns服务应答。所有其他查询(例如,www.kubernetes.io)将被转发到从节点继承的上游名称服务器。在此功能之前,通常通过使用自定义解析程序替换上游DNS来引入存根域。但是,这导致自定义解析程序本身成为DNS解析的关键路径,其中可伸缩性和可用性问题可能导致集群丢失DNS功能。此特性允许用户在不接管整个解析路径的情况下引入自定义解析。 如果某个工作负载不需要使用集群内的coredns,可以使用kubectl命令或API将此策略设置为dnsPolicy: Default。
        来自:
        帮助文档
        云容器引擎
        常见问题
        域名DNS类
      • 访问数据传输服务
        本页为您介绍如何访问数据传输服务DTS。 前提条件 开通数据传输服务DTS,需要先注册天翼云账户并确保已完成实名认证。 1. 注册并登录天翼云 2. 未实名认证的用户请按提示完成实名认证才能开通数据传输服务(请参考实名认证说明文档)。 操作步骤 1. 进入天翼云官网首页,登录账号。 2. 展开首页左上角产品,点击数据库,点击数据传输服务DTS,进入产品页面。 3. 在页面上点击管理控制台,即可进入数据传输服务DTS。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        访问数据传输服务
      • 计费相关问题
        本文介绍天翼云AOne会议计费相关问题。 使用 AOne会议是否必须订购套餐? 不是。 AOne会议支持两类账号使用方式: 个人账号:注册后即可使用,可免费加入会议,无需订购AOne会议基础套餐。 企业账号:需由企业订购开通AOne会议基础套餐后创建,企业管理员分配的高级账号支持预定会议、加入会议、快速会议等功能。 如需使用会议完整功能,建议订购AOne会议套餐。 AOne会议免费版、标准版、旗舰版有什么区别? 三种版本适用于不同用户场景,核心功能区别如下: 功能项 免费版 标准版 旗舰版 最大会议并发人数 10人 100人 300人 支持会议云录制 ✅ ✅(中等云录制存储空间) ✅(更大云录制存储空间) 会议直播功能 ❌ ✅(可选) ✅(可选) 可开通增值服务 ❌ ✅ ✅ 如需查看更多,请查看套餐版本。 AOne会议基础套餐是按月还是按年计费?是否可以中途退订? AOne会议基础套餐支持包月 和包年两种订购方式,按周期预付费。订购成功后支持中途退订。 AOne会议增值服务可以单独购买吗? 不可以。增值服务必须依附于AOne会议基础套餐存在,仅在订购了标准版或旗舰版套餐后,才可订购对应的增值服务(如大型会议室、直播观看时长等)。
        来自:
        帮助文档
        AOne会议
        常见问题
        计费相关问题
      • 华为路由器配置
        本文为您介绍华为路由器如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK cthuawei IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录华为路由器命令行。 2. 配置IKE安全提议。 ike proposal 10 sa duration 86400 authenticationalgorithm sha1 encryptionalgorithm aes128 dh group5 authenticationmethod preshare 3. 配置IKE对等体、预共享密钥和对端ID等信息。 ike peer ctyun presharedkey simple cthuawei ikeproposal 10 localaddress 123...23 remoteaddress 121...152 exchangemode main 4. 配置ACL,定义要保护的数据流。 acl 3402 rule 0 permit ip source 192.168.0.0 0.0.0.255 destination 192.168.3.0 0.0.0.255 rule 5 permit ip source 192.168.3.0 0.0.0.255 destination 192.168.0.0 0.0.0.255 5. 配置IPsec安全提议。 ipsec proposal ctyun esp authenticationalgorithm sha1 esp encryptionalgorithm aes128 6. 配置IPsec安全策略。 ipsec policy ctyun 10 isakmp security acl 3402 ikepeer ctyun proposal ctyun 7. 在GigabitEthernet1/0/1接口上应用IPsec安全策略ctyun。 interface GigabitEthernet1/0/1 ipsec policy ctyun 8. 配置静态路由。 ip routestatic 192.168.3.0 255.255.255.0 123...1 9. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置IPsec VPN
        本地网关配置
        华为路由器配置
      • 在CTS事件列表查看云审计事件
        介绍在CTS事件列表查看云审计事件。 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 使用限制 用户通过云审计控制台只能查询最近7天的操作记录。如果需要查询超过7天的操作记录,您必须配置转储到对象存储服务(OBS)或云日志服务(LTS),才可在OBS桶或LTS日志组里面查看历史事件信息。否则,您将无法追溯7天以前的操作记录。 云上操作后,1分钟内可以通过云审计控制台查询管理类事件操作记录,5分钟后才可通过云审计控制台查询数据类事件操作记录。 云审计控制台对用户的操作事件日志保留7天,过期自动删除,不支持人工删除。 查看审计事件 步骤1、登录管理控制台。 步骤2、单击左上角,选择“管理与部署 > 云审计服务 CTS”,进入云审计服务页面。 步骤3、单击左侧导航树的“事件列表”,进入事件列表信息页面。 步骤4、事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型,在下拉框中选择查询条件。 筛选类型按资源ID筛选时,还需手动输入某个具体的资源ID。 筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 步骤5、选择完查询条件后,单击“查询”。 步骤6、在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击按钮,可以获取到事件操作记录的最新信息。 步骤7、在需要查看的事件左侧,单击展开该记录的详细信息。 步骤8、在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。
        来自:
        帮助文档
        性能测试PTS
        用户指南
        审计
        在CTS事件列表查看云审计事件
      • 自动运维
        本章节为您介绍云堡垒机自动运维的相关内容。 云堡垒机具备自动运维功能,允许用户依照既定步骤自行执行命令和运维脚本,对多个目标进行自动化运维管理。除此之外,系统支持设定任务执行的周期和时间,实现自动化定期执行。同时,它还能够并行处理多种类型的任务步骤,大大提高了效率。 约束限制 仅企业版云堡垒机支持自动运维功能。 仅支持对Linux主机(SSH、Telnet协议类型)资源执行自动运维任务。 暂不支持对Windows主机资源、数据库资源和应用资源执行自动运维任务。 管理员和运维角色都支持自动化运维功能。 用户自动化运维可执行的命令和脚本受到命令权限的限制。 新建自动运维策略 1. 使用“管理角色”或“运维角色”账户登录云堡垒机系统。 2. 在左侧导航栏选择“自动运维”,进入“自动运维”页面。 3. 单击“新增”,开始新增自动运维策略。 4. 在弹出的“新增自动运维策略”对话框中填写相关内容。 配置项 说明 任务名称 自定义运维策略名称。 描述 自定义运维策略的描述内容。 资产账号 单击“添加”选择需要自动化运维的设备及账号。 执行策略 选择运维策略。 手动执行:保存运维策略后可手动执行该策略。 定期执行:选取执行时间,保存后在对应时间执行该策略。 周期执行:选取首次执行时间和执行周期(天),保存后在对应时间执行该策略。 执行方式 选择自动化运维的执行方式。 执行命令:在“执行命令”参数框中填写需要执行的运维的命令。 执行脚本:上传可使用的.sh/.py脚本命令,若有相关脚本参数在“脚本参数”对话框中填写,多个参数使用英文逗号","分隔。 5. 单击“确认”,弹出“验证用户身份”窗口。 6. 在“验证用户身份”窗口输入资产账号的密码,完成输入后单击“提交”即可完成自动运维策略建立。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        自动运维
      • 关系数据库MySQL
        本文主要介绍如何接入Mysql日志。 关系数据库MySQL版日志配置管理可以将MySQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL >实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的配置访问日志。 5. 单击授权访问日志服务,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入Mysql控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意:如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库MySQL
      • 步骤三:通过内网连接MySQL实例
        天翼云关系数据库MySQL版提供两种通过内网连接MySQL实例的方式,即使用普通连接和SSL连接方式通过MySQL客户端连接实例。其中,SSL连接实现了数据加密功能,具有更高的安全性。本文为您介绍如何通过弹性云主机通过内网连接关系数据库MySQL实例。 普通连接 使用MySQL客户端连接MySQL实例与连接普通的MySQL数据库没有区别。 1. 登录云主机。 2. 连接MySQL数据库实例。 plaintext 打开命令行输入窗口,执行如下命令连接MySQL实例。 mysql h P u p 参数说明如下: 参数 说明 主机IP,即关系数据库MySQL版实例实例管理 页面下,该集群对应的实例列表中,主机的连接地址。 数据库端口,为实例基本信息 页面中的数据库端口 。 用户名,即MySQL数据库帐号(默认管理员帐号为root)。 密码,即数据库帐号对应的密码,为创建数据库实例时指定的密码。 若使用root用户普通连接数据库实例,示例如下: plaintext mysql h 172.16.X.X P 8635 u root –p ‘’ SSL连接 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例管理 页面,单击实例名称进入实例的基本信息 页面,然后在网络 区域单击SSL状态 参数右侧的下载证书,下载根证书或捆绑包。 4. 将根证书导入弹性云主机Linux操作系统。 (a) 关系数据库MySQL版服务在2017年4月提供了20年有效期的新根证书,该证书在实例重启后生效。请在原有根证书到期前及时更换正规机构颁发的证书,提高系统安全性。 (b) 关系数据库MySQL版服务还提供根证书捆绑包下载,其中包含2017年4月之后的新根证书和原有根证书。 5. 连接关系数据库MySQL版实例。以Linux系统为例,执行如下命令,具体参数见下方参数说明。 plaintext mysql h P u p sslca 6. 出现 Enter password:提示时,输入数据库帐号对应的密码。 参数说明如下: 参数 说明 内网地址。在目标实例的基本信息 页面实例信息 区域,获取连接地址 即可。 数据库端口,默认13049。在目标实例的基本信息 页面实例信息 区域,获取数据库端口 即可。 户名,即关系数据库MySQL版帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 若使用root用户SSL连接数据库实例,示例如下: plaintext mysql h 172.16.X.X P 13049 u root p sslcaca.pem
        来自:
        帮助文档
        关系数据库MySQL版
        快速入门
        通过内网连接MySQL实例
        步骤三:通过内网连接MySQL实例
      • 开启互联网边界流量防护
        本文指导您同步EIP信息并开启弹性公网IP防护。 如果您未配置访问控制策略或未开启弹性公网IP防护,您的业务流量将只经过云防火墙,云防火墙不会实施拦截操作。 操作步骤 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面。 单击页面右上角“资产同步”,将您的弹性公网IP信息导入至列表中,刷新弹性公网IP列表。 说明 当前账号下有多个云防火墙时,资产同步只将“未防护”的EIP同步至列表中。 5. (可选)当您列表IP数量过多时,可执行此步骤进行筛选。 在页面上方搜索下拉框中,选择搜索类型并输入信息,回车键确认,可添加多个筛选条件,右侧进行搜索。 弹性公网IP地址/ID:IP地址,即“弹性公网IP”列;或对应的ID号,由系统自动生成,即“ID”列。 企业项目名称:您同步后显示的项目名称,即“企业项目信息”列。 已绑实例名称/ID:实例名称,如“云服务器”,即“已绑定实例”列中黑色字体的信息;实例名称的ID号,如“ecsctyun0101”,即“已绑定实例”列中蓝色字体的信息。 搜索类型支持模糊搜索。 未选择搜索类型时,默认类型为弹性公网IP地址/ID。 6. 开启弹性公网IP。 开启单个弹性公网IP。在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 说明 一个EIP只能在一个防火墙上开启防护。 仅支持当前账号所属企业项目下的弹性公网IP。 7. 在弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“已防护”。 说明 EIP开启防护后,访问控制策略默认动作为“放行”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启互联网边界流量防护
      • Kafka业务迁移
        本节主要介绍Kafka业务迁移。 Kafka迁移指将生产与消费消息的客户端切换成连接新Kafka,部分还涉及将持久化的消息文件迁移到新的Kafka。主要涉及到以下2类场景: 业务上云且不希望业务有中断。 在上云过程中,连续性要求高的业务,需要平滑迁移,不能有长时间的中断。 在云上变更业务部署 单AZ部署的Kafka实例,不具备AZ之间的容灾能力。用户对可靠性要求提升后,需要迁移到多AZ部署的实例上。 迁移准备 1、配置网络环境 Kafka实例分VPC内以及公网地址两种网络连接方式。如果使用公网地址,则消息生成与消费客户端需要有公网访问权限,并配置如下安全组。 表 安全组规则 方向 协议 端口 源地址 说明 ::::: 入方向 TCP 9094 0.0.0.0/0 通过公网访问Kafka(关闭SSL加密)。 入方向 TCP 9095 0.0.0.0/0 通过公网访问Kafka(开启SSL加密)。 2、创建Kafka实例 Kafka的规格不能低于原业务使用的Kafka规格。具体请参考购买Kafka实例。 3、创建Topic 在新的Kafka实例上创建与原Kafka实例相同配置的Topic,包括Topic名称、副本数、分区数、消息老化时间,以及是否同步复制和落盘等。具体请参考创建Topic。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        Kafka业务迁移
      • 接入数据
        名词解释 环境 目前天翼云Prometheus服务支持容器环境与云服务环境。 容器环境:每个云容器集群对应一个独立的容器环境。针对容器环境,Prometheus提供了自动化的监控采集链路,完成探针安装、数据采集、数据加工等工作。 云服务环境:对于常规云服务产品的数据采集,将按照资源池进行划分,为每个资源池创建各自的云服务环境。 组件 接入管理的每一个选项卡片即为一个组件,目前支持容器集群、分布式缓存服务Redis版、分布式消息服务Kafka与分布式容器云平台CCE ONE组件接入。 操作步骤 1. 登录Prometheus监控服务控制台。 2. 在左侧导航栏,单击接入中心。 3. 在接入中心页面,单击目标组件卡片接入数据。 4. 在弹出的面板中,在开始接入页签下,选择所属的环境类型。 5. 根据控制台提示配置相应参数,如选择对应的容器集群。 6. 点击确定,等待环境初始化、组件安装以及数据检查完成。 如果一切正常,接入完成后您可以进入接入管理的环境详情页面查询接入的大盘或告警规则,也可以探索产生的指标。 如果遇到异常,可根据异常提示进行相应的操作。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        接入数据
      • 创建池化桌面池v3
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 桌面池名称,只能包含汉字、数字、英文字母、中划线和下划线,长度限制116个字符 maxm0926 orgOid 是 String 归属部门ID org3fzj92gzwkf9g730m4shf resourcePackOid 是 String 资源包ID rspa94bn3qnadp0pgiv4mhxo templateOid 是 String 规格ID,当前仅支持Windows系统的政企版规格(暂不支持GPU规格) dftvfi8ld7okixldvv4xer4p imageOid 是 String 镜像ID,当前仅支持Windows系统、非GPU镜像 mip4ij5apxcvse44qid3kec sysDiskType 是 String 系统盘类型(hio高IO) hio sysDiskSize 是 Integer 系统盘大小(单位:GB),需为10的倍数,范围:[max{镜像系统盘大小,80},200] 80 subnetOid 是 String 子网ID snw3b8o6cb7afw4l3vd3bgb desktopCount 是 Integer 云电脑数量,云电脑与用户数量比例为1:3,至少为1 1 pubUserOidList 是 Array of Strings 用户ID列表,池化桌面与用户数量比例为1:3,可设置一个或多个,单次数量上限30 upgm611u6q1vm9hekeo5dckl keepDuration 否 Integer 用户断开连接后,云电脑的保留时长(单位:分钟),至少是3,默认值为3 3 afterReleaseAction 否 String 云电脑释放后操作(rebuild还原;stop关机),默认值为rebuild rebuild rebuildAfterStopOrReboot 否 String 关机/重启后还原系统(on开启;off关闭),默认值为off off
        来自:
        帮助文档
        天翼云电脑(政企版)
        API参考
        API
        2023-10-30
        池化桌面池
        创建池化桌面池v3
      • 续订说明
        避免Web应用防火墙(边缘云版)资源到期后,域名会自动发起停用,防护服务终止服务,您可以在资源到期前为资源手动续订,或者设置自动续订服务。针对Web应用防火墙(边缘云版)续费情况,为您进行说明,请在续费前务必阅读以下内容。 续订规则 只有通过实名认证的客户,才可以执行续订操作。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 资源处于服务中且过期时长大于7天可以设置自动续订。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 成套订购的套餐类组合产品,需整体续订,非成套订购单具有挂载关系的资源可以对单资源进行续订。 需要满足续订的规则,具体规则详见续订规则说明。 手动续订 满足续订规则的资源您可以随时手动续Web应用防火墙(边缘云版)服务,本文介绍手动续订操作方式。 登陆天翼云官网右上角我的产品视图中找到需要续订的产品,点击“续订”,根据需求调整续订周期后,提交续订订单。 当续订周期达到1年或以上时,续订单将可享受包年折扣。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        续订说明
      • 关于配额
        本文带您了解什么是配额、怎样查看配额以及如何申请扩大配额。 什么是配额? 配额是指为了防止资源滥用,平台对服务资源的数量和容量进行限制。每个用户在使用云服务时都有一定的资源配额限制,例如可创建的弹性云主机数量、云硬盘容量等。 通过合理设置配额,平台可以保护其资源的可持续性,并确保公平的资源分配。同时,配额也是一种安全措施,可以限制恶意用户或异常行为对系统造成的影响。 如果当前的资源配额无法满足您的需求,您可以申请扩大配额,并说明您的使用需求以及合理的理由。 怎样查看配额? 您可以按照以下步骤查看配额: 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在页面右上角,点击“我的配额”。 4. 系统进入“服务配额”页面。 5. 您可以在“服务配额”页面,查看各项资源的总配额及使用情况。 6. 如果某个资源的已使用量接近或达到配额限制,可能需要考虑申请扩大配额,请参考后续操作,申请扩大配额。 如何申请扩大配额? 您可以按照以下步骤查看配额: 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在页面右上角,点击“我的配额”。 4. 系统进入“服务配额”页面。 5. 在页面右上角,单击“申请扩大配额”。 6. 在“新建工单”页面,选择“配额类”问题点击“提问”。 7. 点击“配额申请”。 8. 根据您的需求及提示,填写相关参数。 9. 填写完毕后,勾选“承诺所提交工单内容不包括敏感信息”并点击“确认提交”完成申请。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        关于配额
      • 手动切换主备节点
        本小节主要介绍RDSPostgreSQL实例的手动切换主备实例操作。 操作场景 当您的主备类型的数据库创建成功后,主备实例之间的数据开始实时同步复制。若您的业务需要,控制台可支持主备实例的切换。实例主备切换操作完成后,您选择的备实例将成为主实例,原先的主实例会变成备实例。 注意事项 实例状态需运行正常。 请您尽量在业务低峰期执行该操作,避免出现阻塞。 操作步骤 Ⅰ类资源池操作步骤 1. 登录天翼云门户。 2. 点击【控制中心】,选择对应资源池,例如“上海7”。 3. 选择【关系数据库PostgreSQL版】,点击进入组件控制台管理页面。 4. 在"实例管理"页面,选择"实例管理"第一列"实例名称/实例ID",点击指定的实例,进入"基本信息"。 5. 在"基本信息"页面的实例信息中,点击"实例类型"的"主备切换"项。 6. 在提示弹出框界面,确认需要主从切换操作后,点击"确定"。 7. 等待系统执行主备切换操作后,到"仪表盘"页查看"主节点"对应"图表"的里面的节点信息。 Ⅱ类资源池操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在单个实例管理详情页面的基本信息中,点击"实例类型"的"主备切换"项。 7. 在弹出框界面,在"切换后的主节点"右侧的下拉框中,选择您要切换为主节点的备节点,并点击"确定"。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        实例操作
        手动切换主备节点
      • 查看事件
        本文为您介绍查看事件的操作场景、前提条件和操作步骤。 操作场景 事件监控提供了事件类型数据的展示功能,帮助您关注业务中的各类重要事件。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“管理与部署”,单击“云监控”,进入监控概览页面。 4. 单击“事件监控”>"系统事件",进入“系统事件监控”页面,可查看事件监控列表。 5. 您可以查看“近1小时”、“近4小时”、“近6小时”、“近12小时”、“近1天”、“近3天”、“近7天”的历史事件记录;也可以在右上角的日历中选择查看1个月内任意时间段的事件历史。 6. 点击待选择监控事件操作下“查看监控图表”,进入相应事件监控图表详情。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        查看事件
      • 统一身份认证IAM概述
        在协同使用资源的场景下,如果您需要根据实际的职责权限情况配置用户使用权限,可使用统一身份认证(Identity and Access Management,简称IAM)服务,创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。通过IAM可实现精细化权限管理、安全访问、批量管理用户权限、委托其他帐号管理资源等功能。您可以创建并为IAM用户或用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 IAM是天翼云提供的免费基础服务,您只需为购买资源进行付费。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,限制不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略:预置的系统策略,您只能使用不能修改。云服务器ECS相关的系统策略包含如下: Admin:弹性伸缩服务的管理者权限,包含弹性伸缩所有控制权限(不含订单类权限)。 Viewer:弹性伸缩服务的观察者权限,包含弹性伸缩服务的列表页与详情页面权限。 自定义策略:您按需自行创建和维护的权限策略。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        弹性伸缩CTIAM
        统一身份认证IAM概述
      • 产品咨询
        数据库审计有哪些版本? 版本 支持的数据库实例个数 资源需求 性能参数 标准版 3个 CPU:4U 内存:16GB 硬盘:512GB 吞吐量峰值:3,000条/秒 入库速率值:360万条/小时 4亿条在线SQL语句存储。 50亿条归档SQL语句存储。 高级版 6个 CPU:8U 内存:32GB 硬盘:1TB 吞吐量峰值:6,000条/秒 入库速率值:720万条/小时 6亿条在线SQL语句存储。 100亿条归档SQL语句存储。 企业版 12个 CPU:16U 内存:64GB 硬盘:2TB 吞吐量峰值:12,000条/秒 入库速率值:1440万条/小时 10亿条在线SQL语句存储。 200亿条归档SQL语句存储。 旗舰版 30个 CPU:16U 内存:64GB 硬盘:5TB 吞吐量峰值:35,000条/秒 入库速率值:1440万条/小时 16亿条在线SQL语句存储。 200亿条归档SQL语句存储。 数据库审计可以对天翼云上的哪些数据库提供保护? 数据库审计支持纳管天翼云的云上数据库:TeledbMySQL和TeledbPostgreSQL。 为什么购买数据库审计实例后,不能第一时间在控制台看见创建中的实例? 购买数据库审计实例时,由于实例所在的虚拟机创建 系统盘和网络配置需要少许时间,所以需要在虚拟机配置完成才能查看创建中的实例。 购买数据库安全服务实例后,建议您刷新页面后,再查看创建中的实例。
        来自:
        帮助文档
        数据库审计
        常见问题
        产品咨询
      • 如何修改弹性云主机(Windows)的SID
        本文向您介绍如何修改弹性云主机(Windows)的SID。 操作场景 Windows操作系统是通过安全标识符(SID)对计算机和用户的识别。由于基于同一镜像生产的云服务器实例 SID 相同,会引起无法入域的问题。如果您需要搭建 Windows 域环境,则需要通过修改 SID 以达到入域的目的。本文档以 Windows Server 2012 操作系统云服务器为例,介绍如何使用系统自带sysprep 以及 sidchg 工具修改 SID。 注意 本说明仅适用于 Windows Server 2008 R2 、Windows Server 2012 以及Windows Server 2016及更高版本。 如果有批量修改 SID 的需求,可通过制作自定义镜像(选择 “执行 sysprep 制作镜像”)解决。 修改云主机SID可能导致数据丢失或系统损坏,建议您提前做好数据备份。 操作步骤 使用sysprep修改SID 注意 1. 使用 sysprep 修改 SID 后,系统参数很多都被重新设置,包括 IP 配置信息等,您必须手动重新设置。 2. 使用 sysprep 修改 SID 后,C:UsersAdministrator 将会被重置,系统盘部分数据将被清理,请注意做好数据备份。 1. 使用远程登录方式登录云主机。 2. 在操作系统界面,点击运行,输入cmd,按Enter,打开管理员命令行工具。 在管理员命令行工具中,执行以下命令,保存当前网络配置。 ipconfig /all 3. 以管理员身份使用 PowerShell 执行以下命令。 $unattendContent @" true Work 3 true true "@ $unattendContent OutFile FilePath C:WindowsSystem32Sysprepunattend.xml Encoding UTF8 Force C:WindowsSystem32Sysprepsysprep.exe /generalize /oobe /shutdown /unattend:C:WindowsSystem32Sysprepunattend.xml 4. 执行完成后,系统会自动关机。此时,您可在云平台制作私有镜像。 5. 启动云主机进入操作系统后执行下方命令,验证SID是否已修改,返回类似如下信息,则表示SID已完成修改。 whoami /user 6. 根据步骤2保存的网络配置信息,重新设置网卡相关信息(如IP地址、网关地址、DNS等)。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        如何修改弹性云主机(Windows)的SID
      • 日志组
        日志组(LogGroup)是云日志服务进行日志管理的基本单位,可以创建日志流以及设置日志存储时间,每个帐号下可以创建100个日志组。 前提条件 已获取控制台的登录帐号与密码。 创建日志组 日志组的创建类型分为用户创建(主动)和云服务创建(被动),云服务创建指其他云服务与云日志服务进行系统对接后,系统自动在云日志服务控制台创建的日志组,本操作中日志组的创建类型为用户创建(主动)。 1. 在云日志服务管理控制台,单击页面右上角的“创建日志组”。 创建日志组 2. 在“创建日志组”页面中,输入日志组名称,名称需要满足如下要求: 只支持输入英文、数字、中文、中划线、下划线及小数点。 不能以小数点、下划线开头或以小数点结尾。 长度为164个字符。 说明 日志采集后,将发送到对应的日志组中的日志流,如果日志较多,需要分门别类,建议您给日志组做好命名,方便后续快速查找日志。日志组创建后,名称不支持修改。 3、单击“确定”,完成日志组的创建。 在日志组列表中,可以查看日志组名称、日志存储时间(天)、创建类型、创建时间和日志流数量。 单击日志组名称,可跳转到日志流详情页面。 并发创建时,可能会偶现创建个数超过限制。 删除日志组 如果日志组不再需要使用,可以删除日志组。日志组删除后,日志组中的日志流、日志数据将被同时删除。日志组删除后无法恢复,请谨慎操作。 说明 如果日志组绑定了日志转储任务,删除日志组之前,需要先删除该日志组关联的日志转储任务。 1. 在日志组列表中,单击待删除日志组操作列下的“删除”。 2. 在弹出框中输入“DELETE”后,单击“确定”,完成日志组删除。 删除日志组 删除日志组
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        日志组
      • 关系数据库MySQL版安全白皮书
        介绍关系数据库MySQL版在安全上的表现。 关系数据库MySQL版是天翼云自研的新一代高性能企业级关系数据库。MySQL 支持多种架构,同时拥有云上高可用、高可靠、高安全、扩缩容、快速备份恢复、监控等数据库关键能力,为客户提供完善的性能监控体系和多重安全防护措施,并配备专业的数据库管理平台,让用户能够轻松设置、操作和扩展关系型数据库。 为了保障操作安全、数据安全及服务运行安全,支撑客户安全有序开展业务活动,天翼云禁止运维人员删除资源时同时删除实例和备份数据,禁止运维人员未经客户书面授权,接入客户数据库实例,禁止运维人员对客户数据进行处理和转移。 MySQL 为保障租户数据库的可靠性和安全性提供了多个特性,如VPC、安全组、权限设置、SSL连接、自动/手动备份、跨可用区部署、按时间点恢复数据等功能。这些特性可以帮助租户更好地管理和保护数据库。 网络隔离 MySQL 实例运行在独立的 VPC 内,该VPC不与其他实例共享。在创建完实例后,MySQL 会为租户分配此子网的 IP 地址,用于连接数据库。MySQL 实例运行在租户独立的虚拟私有云内,可提升关系型数据库实例的安全性。 存储隔离 存储资源按照租户维度进行分配,每个租户的实例与其他租户的实例是相互独立的,并且有资源隔离,互不影响。
        来自:
        帮助文档
        关系数据库MySQL版
        安全白皮书
        关系数据库MySQL版安全白皮书
      • 勒索病毒防护
        扩充备份容量 说明 主机安全勒索防护的备份依附于云备份服务,执行备份相关操作须已购买云备份服务。 1、 登录管理控制台。 2 、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、 在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4 、在导航树选择“主动防御 > 勒索病毒防护”,进入防护服务器列表,单击目标服务器“操作”列的“扩容”。 5 、在弹出窗口中输入“新增容量(GB)”。 输入新增容量值 6、确认无误,单击“确认”,页面跳转至支付页面,支付完成后可返回“防护服务器”页面查看目标服务器存储容量。 若未完成支付,目标服务器的“存储状态”会显示“被锁定”,支付后,状态恢复正常。 修改备份策略 说明 主机安全勒索防护的备份依附于云备份服务,只有购买了云备份服务备份策略才会生效。 1 、登录管理控制台。 2 、 在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3 、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在导航树选择“主动防御 > 勒索病毒防护”,进入防护服务器列表,单击目标服务器“备份策略状态”列的策略名称。 5 、在弹出对话框中配置策略,参数详情如表所示。 配置策略 策略参数说明 参数名称 参数说明 取值样例 备份周期 选择按周或按天自动执行备份。 按周:至少选择一周中的某一天。 按天:最少每隔1天、最大每隔30天执行自动备份。 按周 备份时间 选择固定的时间点进行自动备份。 配置策略案例说明: 策略1:备份周期选择按周(周三、周六),备份时间选择00:00、13:00。释义:在每周三和每周六的00:00、13:00两个时间点实行自动备份。 策略2:备份周期选择按天(每隔2天),备份时间选择02:00、14:00。释义:即日起,每隔两天之后的02:00、14:00执行自动备份。 00:00、07:00 时区 选择备份时间所属的时区。 UTC+08:00 6 、确认无误,单击“下一步”,配置备份数据保留规则,选择不同的保留类型会配置不同的参数。 “保留类型”:“按数量” 配置备份规则参数说明如表所示。 按数量配置保留规则参数说明 参数名称 参数说明 取值样例 配置详情 配置保留最新备份的数量。 须知 此处配置的备份保留数量为系统最终保留的份数,不受高级选项的规则影响。 例:“配置详情”填写保留备份数量为“30”,“高级选项”填写“月备份规则”值为“3”(即3个月,约90天),最终系统保留的备份数量为最新的30份 。 30 高级选项(可选) 以日、周、月、年为单位周期,配置保留周期内每天最新的一个备份。 日备份规则:以天为单位,保留自定义天以内每天最新的一个备份。 周备份规则:以周为单位,保留自定义周以内每天最新的一个备份。 月备份规则:以月为单位,保留自定义月以内每天最新的一个备份。 年备份规则:以年为单位,保留自定义年以内每天最新的一个备份。 若同时填写多个规则,保留备份按照时间最长的规则执行。 月备份规则:3 “保留类型”:“按时间” 配置备份规则参数说明如表所示。 按时间配置保留规则参数说明 参数名称 参数说明 取值样例 配置详情 选择自定义或固定保留备份数据的周期,选择后自动开启备份保留,满足周期备份数据后系统将自动删除更早的数据。 自定义:输入以天为单位的数值,备份数据满足自定义天数的保存周期后,系统自动删除最早产生的备份数据。 1个月:备份数据满足1个月的保存周期后,系统自动删除最早产生的备份数据。 3个月:备份数据满足3个月的保存周期后,系统自动删除最早产生的备份数据。 6个月:备份数据满足6个月的保存周期后,系统自动删除最早产生的备份数据。 1年:备份数据满足1年的保存周期后,系统自动删除最早产生的备份数据。 3个月 “保留类型”:“永久保留” 备份数据永久保留。 说明 如果该策略曾经产生过备份副本,并且过去是“按时间”管理,历史备份仍然按照保留时间规则进行删除。 7、配置完成,单击“确认”,完成备份策略修改。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        勒索病毒防护
      • POD联网使用案例
        本节介绍了POD联网使用案例的用户指南。 本文介绍如何在容器集群创建的pod中,实现访问公网。 准备工作 已创建云服务引擎集群; 已在容器集群中创建pod,该pod需要进行公网访问。 操作步骤 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段; 步骤二:购买弹性IP; 步骤三:购买NAT网关及配置路由; 步骤四:配置SNAT规则; 步骤五:pod内测试连通性。 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段 1、首先确定容器集群部署所用网络插件类型,步骤如下 登录天翼云“云容器引擎”管理控制台; 选择指定资源池,进去集群列表; 点击进入指定集群; 在“集群信息”“基本信息”中查看网络插件; 2、确定访问公网的pod所属vpc子网网段 以无状态部署为例: “工作负载”“无状态”,选择命名空间,进入指定deployment; 进入deployment实例详情,查看pod列表; 如果网络插件是calico,那么记录实例所在节点ip: 如果网络插件是cubecni,那么记录pod ip: 在“虚拟私有云”“子网” 中,查看上述记录ip所属ip网段;
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        POD联网使用案例
      • 备份策略解绑存储库
        本文带您熟悉备份策略如何解绑存储库。 操作场景 在存储库不再使用、存储库替换或升级、存储策略调整、数据迁移以及系统整合或重构等情况下,备份策略需要解绑存储库进行相应的调整和重新配置,确保备份与存储目标的一致性和适应性。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择上海上海36。 3. 在系统首页,选择“存储>云主机备份”。 4. 选择“备份策略”页签,在需要修改的备份策略所在行点击“解绑存储库”。 5. 在弹出的页面点击“确定”则可完成解绑。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        策略管理
        备份策略解绑存储库
      • VPC边界流量分析
        VPC边界流量分析页面展示防火墙实例防护的VPC间的流量统计信息。 前提条件 已开启VPC边界防护且已有流量经过防护对象,开启防护步骤请参见VPC边界防火墙。 查看VPC边界流量分析 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“流量分析> VPC边界流量分析”,进入VPC边界流量分析页面。 3. 查看经过云防火墙的流量统计信息。 流量看板:支持查看近1小时、近1天、近7天的数据。统计VPC边界流量的数量以及最大流量信息,包括目的IP、源IP、目的端口、协议。 访问TOP统计:查看所选时间段VPC边界流量中目的IP、源IP、目的端口的TOP排行。支持按次数、流量进行查看。 访问带宽统计:VPC边界访问峰值带宽、累计带宽,以及请求流量和响应流量数据。 访问分布统计:查看所选时间段内访问协议、访问应用、访问目的端口分布情况。支持按次数、流量进行查看。 访问IP分析:展示VPC边界流量中源IP、目的IP等流量详细信息。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        流量分析
        VPC边界流量分析
      • 1
      • ...
      • 150
      • 151
      • 152
      • 153
      • 154
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      AI Store

      Token服务

      智算一体机

      人脸检测

      推荐文档

      配置日志存储时长

      权限管理

      端口开放情况

      其他问题

      价格计算器

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号