活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云桌面版_相关内容
      • 关系数据库PostgreSQL版与自建数据库优势对比
        对比项 RDSPostgreSQL 自建数据库 服务可用性 提供高可用架构,支持主备架构,保证服务可用性和容错性。 自建数据库的可用性受到自身技术水平和硬件设备的限制,难以保证高可用性和容错性。 数据可靠性 提供数据备份和恢复,支持多种备份存储和备份策略,保障数据的可靠性和完整性。 数据库存储采用分布式存储,每份数据在后台保存多份副本,多副本数据实时同步,不会因存储掉电、故障导致用户数据丢失,保证数据安全可靠。 自建数据库需自行实现备份和恢复,备份存储和备份策略不够完善,存在数据丢失的风险。 系统安全性 提供多种安全措施,包括安全组访问控制、白名单管理、网络隔离等。 支持数据库审计、用户关键操作记录等审计记录,保障数据的安全性。 自建数据库受开发人员技能、安全配置和风险管理等限制,安全性更难保障。 数据库备份 提供灵活的备份和恢复策略,支持自动备份、手动备份和增量备份,为用户提供高效的数据备份和恢复。 备份和恢复策略繁琐复杂,备份失败率高,难以保证数据备份和恢复的效率和完整性。 软硬件投入 用户无需购买数据库软硬件设备和托管设备,通过付费模式即可获得完善的数据库服务。 需要花费大量时间和成本购买软硬件设备和托管设备,并且需要承担维护设备、维护数据库等额外成本。 系统托管 天翼云提供完善的托管服务,包括应用部署、监控检测、资源调度和故障处理等,降低用户的运维成本。 需要用户自行承担系统托管和维护等工作,投入较大的人力资源和时间成本。 维护成本 天翼云提供高性能、高可用性、高安全性的PostgreSQL云服务,用户只需关注业务需求,降低维护成本。 维护成本较高,需要购买和维护硬件设备、数据库软件,以及承担数据库的维护和升级等额外成本。 部署扩容 提供弹性扩容和收缩服务,根据业务需求自动分配和回收资源,避免资源浪费和运营成本增加。 需要用户自行实现部署和扩容,扩容过程繁琐,并且需要承担额外的硬件资源和运维成本。 资源利用率 提供可弹性调度的资源池,提高数据库资源的利用率并且降低成本。 资源利用率不尽如人意,需保证业务高峰期的系统吞吐量,平时容易造成资源浪费,增加成本。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        产品介绍
        产品优势
        关系数据库PostgreSQL版与自建数据库优势对比
      • 重装操作系统
        本文为您介绍如何重装GPU云主机的操作系统。 操作场景 GPU云主机操作系统无法正常启动时,或GPU云主机系统运行正常,但需要对系统进行优化,使其在最优状态下工作时,可以重装GPU云主机的操作系统。 前提条件 云硬盘的配额需大于0。 如果是通过私有镜像创建的云主机,请确保原有镜像仍存在。 待重装操作系统的云主机处于“关机”状态或“重装失败”状态。 待重装操作系统的云主机挂载有系统盘。 重装操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其他分区,请做好数据备份。 操作步骤 1. 登录控制中心。 2. 选择“计算 > 弹性云主机”。 3. 在待重装操作系统的云主机的“操作”列下,单击“更多 > 一键重装”。 4. 只有关机状态的云主机才能重装系统。如果云主机不是关机状态,请先关机。 5. 在“一键重装”弹窗,选择想要重装的操作系统。 6. 如果待重装操作系统的云主机是使用密码登录方式创建的,此时可以更换使用新密码。 7. 单击“确定”,提交重装系统的申请。 8. 提交重装系统的申请后,云主机的状态变为“重建中”,当该状态消失后,表示重装结束。
        来自:
        帮助文档
        GPU云主机
        用户指南
        管理GPU云主机
        重装操作系统
      • 跨账号同资源池迁移云主机
        本文为您介绍如何跨账号同资源池迁移云主机。 操作场景 本文通过采用镜像迁移方式实现跨账号同资源池迁移云主机,以实现跨账号同资源池使用镜像快速创建相同配置的弹性云主机。 方案介绍 镜像迁移方式实现跨账号同资源池迁移云主机的方案为:账号A将资源池A的云主机做成私有镜像,再共享给账号B;账号B接受账号A的共享镜像后,使用该镜像创建新的云主机。 说明 镜像为资源池级别,共享成功的镜像在该资源池所有可用区均可使用。 解决方案 以下以“北京北京5”资源池的云主机迁移到另一个账号为实例进行详细介绍。 步骤1:创建私有镜像 1. 登陆控制中心。 2. 选择资源池“北京北京5”。 3. 选择“产品服务列表>计算>弹性云主机”,进入云主机列表页面。 4. 选择需要迁移的云主机,单击右侧操作列的“更多>制作镜像”,进入创建私有镜像页面。 5. 填写页面参数,这里镜像类型选择“整机镜像”,镜像源选择“云主机”,选择要迁移的云主机,选择存储库和填写镜像名称。单击“下一步”。 6. 确认无误后,阅读并勾选协议,单击“确定下单”。 7. 返回私有镜像列表,在列表中查看新创建的私有镜像。 步骤2:共享私有镜像 1. 选择需要迁移的云主机,单击右侧操作列的“更多>共享”,进入共享镜像页面。 2. 填写共享镜像页面信息。 3. 选择需要共享的镜像和需要共享的账户邮箱,点击确认。 步骤3:接受共享私人镜像 1. 登陆需要将云主机迁移至的账号。 2. 登陆控制中心。 3. 选择资源池北京北京5。 4. 选择“产品服务列表>镜像服务”,进入镜像服务页面,单击“共享镜像”页签。 5. 选择需要迁移的共享镜像申请,单击接受共享,成功接受共享私人镜像。 步骤4:使用共享镜像创建云主机 1. 在共享镜像界面右侧操作栏,单击“申请云主机”,进入云主机创建界面。 2. 填写信息,完成弹性云主机的创建,可参考“创建弹性云主机”。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机迁移相关实践
        跨账号同资源池迁移云主机
      • 重置Windows云主机密码(未安装重置密码插件)
        Name 0 Write hive files? (y/n) [n] : y 0 OK​ 4. 关闭临时弹性云主机,卸载原弹性云主机的系统盘,并将其挂载回原弹性云主机。 a. 临时弹性云主机关机,并进入详情页,选择“云硬盘”页签。 b. 单击“卸载”,卸载1.f中临时挂载的数据盘。 c. 展开原Windows弹性云主机的详情页,选择“云硬盘”页签。 d. 单击“挂载磁盘”,在“挂载磁盘”对话框中,选择4.b中卸载的数据盘,并选择挂载点为“/dev/sda”。 5. 开启原Windows弹性云主机,设置新密码。 a. 单击“开机”,开启原Windows弹性云主机,待状态为“运行中”后,单击“操作”列下的“远程登录”。 b. 单击“开始”菜单,在搜索框中输入“CMD”,按“Enter”。 c. 执行以下命令,修改用户密码,新密码必须符合表 密码设置规则。 net user Administrator 新密码 表 密码设置规则 参数 规则 样例 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种:大写字母,小写字母,数字, 特殊字符 Windows操作系统云主机特殊字符:包括“$”、“!”、“@”、“%”、“”、“”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“,”和“?” Linux操作系统特云主机特殊字符:包括“!”、“@”、“%”、“”、“ ”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“^”、“,”、“{”、“}”和“?” 密码不能包含用户名或用户名的逆序。Windows操作系统的云主机,不能包含用户名中超过两个连续字符的部分。 YNbUwp!dUc9MClnv说明样例密码随机生成,请勿复制使用样例。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        重置Windows云主机密码(未安装重置密码插件)
      • 云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
        资源创建 创建操作系统镜像为“CentOS 7.6 64bit”的弹性云主机,具体操作请参见创建弹性云主机。 创建弹性IP并将其绑定至已创建的弹性云主机,具体操作请参见购买弹性IP以及绑定云主机实例。 创建云硬盘,并将其挂载至已创建好的弹性云主机中,初始化磁盘分区,确认云硬盘是已经完整挂载好的状态,具体要求为:为一个容量为40G的数据盘/dev/vdb新建分区/dev/vdb1,且将其挂载至/mnt/sdc目录中。具体操作请参见创建云硬盘,挂载云硬盘以及初始化Linux数据盘。 扩容云硬盘,为创建好的数据盘扩容至大于2TB,具体操作请参见扩容云硬盘。 注意事项 转换分区需要将原有分区进行替换,通常需要先卸载原有分区,因此会在一定程度上影响业务运行,请谨慎操作。 转换分区过程中,为防止数据的丢失与异常,请在操作之前先备份数据,若出现误操作可使用云硬盘快照或云硬盘备份来恢复数据,使云盘恢复到创建快照/备份时刻的状态。 Windows转换分区过程中,需要删除卷,删除卷会清除该卷上的所有数据,请您及时备份数据,以避免数据丢失。当使用云硬盘快照/备份恢复数据时,磁盘会恢复为原来的MBR分区格式,无法保留转换后的GPT分区结构。因此,如果需要将数据恢复到转换后的GPT分区,建议通过第三方备份软件进行目录/文件或者应用层的数据备份。 操作步骤 所有操作步骤都是以操作系统“CentOS 7.6 64bit”弹性云主机为例,回显结果仅供参考。
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        云硬盘扩容至大于 2TB,MBR 分区转为GPT分区
      • 向备份策略中绑定云主机
        创建备份策略后,通过向备份策略中绑定云主机给备份策略关联云主机。 前提条件 已创建至少1个备份策略。 至少存在一个状态为“运行中”或“关机”的云主机。 一个备份策略中最多可以绑定64个云主机。 操作步骤 1. 登录云主机备份管理控制台。 1. 登录管理控制台。 2. 选择“存储 > 云主机备份”。 2. 选择“策略”页签。 3. 在需要绑定云主机的备份策略所在行单击“绑定服务器”,如下图。 图 绑定服务器 4. 在服务器列表中勾选需要绑定的服务器,勾选后将在已选服务器区域展示。 说明 一个备份策略中最多可以绑定64个云主机。 如果选择的服务器已经绑定到其他备份策略,在选择新的备份策略后,云主机会自动从原备份策略解绑,并绑定到新的备份策略。 如果云主机中有云硬盘已经加入云硬盘备份策略中,建议在云硬盘备份服务的备份策略中移除该云主机的云硬盘,否则云硬盘将产生两个备份。 只能选择状态为“运行中”或“关机”的云主机。 5. 单击“确定”。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        备份策略
        向备份策略中绑定云主机
      • 卸载数据盘
        本文介绍如何卸载专属磁盘。 操作场景 只有数据盘支持卸载操作,系统盘不支持卸载。 卸载数据盘时,支持离线卸载或在线卸载,即可在挂载该数据盘的云主机处于“运行中”或“关机”状态时进行卸载。 注意 创建云主机时随云主机一起购买的数据盘不支持卸载。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择专属云资源池。 3. 选择“专属存储 > 磁盘”,进入专属磁盘主页面。 4. 在云硬盘列表中,选择待卸载磁盘所在行“操作”列下的“卸载”。 5. 在弹出的“卸载云硬盘”对话框中,确认待卸载云硬盘信息,单击“确定”,卸载云硬盘。 6. 回到云硬盘列表,此时云硬盘状态为“卸载中”,表示云硬盘处于正在从云主机卸载的过程中。当云硬盘状态为“未挂载”时,表示卸载成功。 说明 如果共享磁盘同时挂载至多个云主机,只从其中的一个云主机卸载,卸载成功后,共享磁盘状态依然为“已挂载”。只有当共享磁盘已经从所有的云主机上卸载成功时,状态会变为“未挂载”。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        卸载数据盘
      • 如何创建并登录弹性云主机
        本页介绍了文档数据库服务如何创建并登录弹性云主机。 创建并登录弹性云主机,请参见弹性云主机快速入门创建弹性云主机和弹性云主机快速入门登录弹性云主机。 该弹性云主机用于连接文档数据库实例,需要与待连接的实例处于同一虚拟私有云子网内。 创建弹性云主机时,要选择操作系统,例如centos7.6,并为其绑定EIP。 正确配置安全组,使弹性云主机可以直接连接文档数据库服务。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        操作类
        数据库连接
        如何创建并登录弹性云主机
      • 延长WORM保留天数
        参数 是否必填 参数类型 说明 示例 下级对象 bucket 是 String 桶名 testBucketName regionCode 是 String 区域编码 0001 remainingDays 是 Integer 保留天数,取值范围:大于之前设置的天数,但要小于3651天 2
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        合规保留
        延长WORM保留天数
      • ECS恢复数据盘
        本章节介绍如何使用云硬盘备份恢复数据盘。 最佳实践概述 场景描述 当ECS挂载的云硬盘发生系统故障或者错误操作时,您可以通过云硬盘备份,进行原盘恢复或者创建新盘操作来实现数据恢复。适用于如下场景: 硬件故障:云平台的生产存储设备硬件发生故障。 软件故障:系统故障导致用户数据丢失(如系统故障,导致系统下发删除资源的操作)或用户的Guest OS或应用系统故障。 用户误操作:因租户误操作或其他原因而导致的系统无法启动或数据丢失。 方案优势 云硬盘粒度的数据备份和恢复。 恢复可保护挂载到ECS的所有云盘,也可以保护您指定的某些云硬盘。当需要云硬盘恢复时,您可以使用已备份资源实现云硬盘的快速恢复。 前提条件 在进行本文操作之前,您需要完成以下准备工作: 磁盘处于“可用”或“正在使用”状态才可进行备份,如果对磁盘进行了扩容、挂载、卸载或删除等操作,请刷新界面,确保操作完成,再决定是否要进行备份。 本文操作有以下约束限制: 不支持批量恢复多个云硬盘 原数据磁盘需卸载后才可进行数据恢复操作 方案正文 步骤1:创建云硬盘备份 1.假设云主机A的数据盘中存放了数据:datadisk.txt,如下图所示: 2.参照云硬盘备份操作指导章节,完成对云主机A的数据盘云硬盘备份的创建。 3.执行备份成功后,在“云硬盘备份”页签,查看产生的备份状态为“可用”,表示当前备份任务执行成功。
        来自:
        帮助文档
        云硬盘备份 VBS
        最佳实践
        ECS恢复数据盘
      • 导出实例信息
        操作场景 您可以通过自定义数据列将当前账号下拥有的部分或所有弹性云主机信息,以.xlsx文件的形式导出至本地。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 > 弹性云主机”。 4. 在弹性云主机列表页,单击右上角的导出按钮,可选“全部实例”和“所选实例”,选择“全部实例”,无论是否选中云主机都会导出该账号下所有的云主机;选择“所选实例”,则导出用户所勾选的云主机。 5. 在导出云主机的弹窗界面,您可以自定义需要导出的云主机数据信息,点击“确定”,即可将当前账号下当前区域的部分或所有弹性云主机信息自动导出,并下载至本地。 6. 在本地计算机的下载路径,可以获取到导出的弹性云主机信息文件。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        查看实例
        导出实例信息
      • 支持审计的关键操作
        本节介绍云审计服务支持审计的自身服务操作列表,以及如何查看云审计自身服务操作事件。 云审计服务支持记录云审计自身服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务支持的自身服务操作列表 事件名称 读写类型 开通云审计 写类型 新建跟踪任务 写类型 修改跟踪任务 写类型 删除跟踪任务 写类型 保存授权凭据 写类型 查询事件列表 读类型 查询筛选事件的条件列表 读类型 查询跟踪任务列表 读类型 查询跟踪任务详情 读类型 查看云审计自身服务事件 1. 开通云审计服务。 参见开通云审计服务。 2. 在事件列表中,上方时间选择需要筛选的时间段,筛选条件选择事件来源为“管理与部署”,资源类型选择“云审计”,点击“查询”即可。 3. 在审计事件右侧点击“查看详情”,可以看到更详细的事件信息。
        来自:
        帮助文档
        云审计
        用户指南
        支持审计的关键操作
      • 云硬盘取消关联自动快照策略
        本文主要介绍云硬盘如何取消关联自动快照策略。 操作场景 当云硬盘不再需要创建自动快照时,用户可以为云硬盘取消关联自动快照策略。云硬盘取消关联自动快照策略后,将不会再按照自动快照策略继续创建自动快照。取消关联后,原本已经创建的自动快照不会被自动删除。 操作步骤 为云硬盘取消关联自动快照策略时,您可以从云硬盘页面和云硬盘自动快照策略页面两个入口进入操作界面。 云硬盘页面 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云硬盘”,进入云硬盘主页面。 4. 在此页面点击待取消关联策略云硬盘“操作>更多>设置自动快照策略”,进入设置自动快照策略页面。 5. 在该页面,选择“不关联自动快照策略”,单击“确定”按钮,完成取消关联操作。若您不想取消关联自动快照策略,点击“取消”,云硬盘将继续保留和自动快照策略的关联关系。 6. 您可通过查看云硬盘列表页面的“自动快照策略”列判断自动快照策略是否取消关联成功。若“自动快照策略”列为“”,则表示取消关联成功。
        来自:
        帮助文档
        云硬盘 EVS
        用户指南
        云硬盘自动快照
        云硬盘取消关联自动快照策略
      • 配置示例
        场景1:限制不同子网下的云主机间的互通 背景信息 假设某用户在云上拥有两个子网,两个子网同属于一个VPC,子网1下创建了云主机1(192.168.1.206),子网2下创建了云主机2(192.168.0.229)和云主机3(192.168.0.230)。因业务需要,要求不同云主机间须满足如下互通关系: 禁止云主机1、云主机2、云主机3与互联网互通。 禁止云主机1和云主机3互通。 允许云主机1与云主机2互通。 配置方式 以可用区资源池为例,操作步骤如下: 步骤一:创建网络ACL 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“访问控制ACL”选项。 5. 在网络ACL列表页面,点击右上角的“创建网络ACL”按钮,进入创建网络ACL页面。 6. 在创建网络ACL页面,根据以下信息配置网络ACL,然后单击确定。 配置 说明 ACL名称 输入网络ACL的名称。 虚拟私有云 选择网络ACL所属的虚拟私有云。 子网 支持选择网络ACL所关联的子网,可用区资源池无需填写此项。 描述 输入网络ACL的描述。 企业项目 创建网络ACL时,可以将网络ACL加入已启用的企业项目。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        配置示例
      • 配置主机名与IP地址的映射
        对于同一VPC内的弹性云主机,可以通过主机名进行通信。实现此功能,需要配置主机名与IP地址之间的映射关系。 约束限制 仅适用于同一VPC内Linux弹性云主机 。 可以通过如下方式查看弹性云主机的vpc: a. 登录云主机控制台。 b. 点击实例。 c. 查看vpc。 操作步骤 假设同一VPC内共有2台弹性云主机:ecm53a1和ecm9d59。通过如下操作,2台弹性云主机可以通过主机名互相通信。 1. 获取2台弹性云主机的IP地址。 a. 登录云主机控制台。 b. 在云主机列表中查看云主机的IPv4地址。 【示例】假设查询的IP地址如下: ecm53a1:10.0.0.4 ecm9d59:10.0.0.5 2. 分别获取2台弹性云主机的主机名。 a. 登录弹性云主机。 b. 执行以下命令,查询弹性云主机的主机名。 sudo hostname 【示例】假设查询的主机名如下: ecm53a1:ecm53a1 ecm9d59:ecm9d59 3. 建立主机名与IP地址之间的映射关系,并添加同一VPC内其他弹性云主机的信息。 a. 登录弹性云主机ecm53a1。 b. 执行以下命令,切换至root权限。 sudo su c. 执行以下命令,编辑hosts文件。 vi /etc/hosts d. 按“ i ”,进入编辑模式。 e. 按照如下格式添加语句,建立映射关系。 IP地址 主机名 【示例】需添加的语句为: 10.0.0.4 ecm53a1 10.0.0.5 ecm9d59 f. 按“Esc”退出编辑模式,并执行以下命令,保存并退出。 :wq g. 登录ecm9d59 , 重复执行3.b~3.f。 4. 测试验证能否通过主机名正常通信。 分别登录配置好的的弹性云主机,执行以下命令,看ping包是否能正常送达。如有下图所示的结果,则表示已经可以通过主机名正常通信。 ping hostname
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        管理实例属性
        配置主机名与IP地址的映射
      • 轻量型云主机退订数据盘
        轻量型云主机退订数据盘 接口功能介绍 该接口提供用户退订一台轻量型云主机数据盘功能 准备工作 :   构造请求:在调用前需要了解如何构造请求,详情查看构造请求   认证鉴权:openapi请求需要进行加密调用,详细查看认证鉴权 注意事项 :   释放前请确保文件已进行备份,释放后不可恢复。 接口约束   1. 使用限制,本接口只支持在部分资源池进行公测   2. 确保当前请求资源池下,该云主机存在(即instanceID真实存在且与regionID相对应)   2. 确保云硬盘挂载在本云主机,并且云硬盘没有快照   3. 云主机需要处于关机状态(stopped)或者运行状态(running),您可以调用查询轻量型云主机详情查询结果中的instanceStatus字段来确认当前云主机状态   4. 只有数据盘支持卸载操作,系统盘不支持卸载 URI POST /v4/ecs/lite/unsubscribevolume 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 clientToken 是 String 客户端存根,用于保证订单幂等性。要求单个云平台账户内唯一,使用同一个ClientToken值,其他请求参数相同时,则代表为同一个请求。保留时间为24小时 4cf2962de92c4c009181cfbb2218636c regionID 是 String 资源池ID,您可以查看地域和可用区来了解资源池 获取: 查 资源池列表查询 bb9fdb42056f11eda1610242ac110002 instanceID 是 String 云主机ID,您可以查看弹性云主机了解云主机的相关信息 获取: 查 查询轻量型云主机列表 创 创建轻量型云主机 adc614e0e838d73f0618a6d51d09070a diskID 是 String 云硬盘ID 26eea80da232470c9b39df512825eb3d
        来自:
        帮助文档
        轻量型云主机
        API参考
        API(公测中)
        轻量型云主机退订数据盘
      • 管理磁盘备份
        本文将为您介绍如何为磁盘创建备份与管理备份。 创建云硬盘备份 操作场景 在控制台对已有的云硬盘进行备份。 立即备份(一次性备份) 约束与限制 已经存在至少一个存储库,且存储库状态为“可用”。 已经存在至少一个云硬盘,且云硬盘的状态为“已挂载”或“未挂载”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择专属云资源池。 3. 选择“专属存储 > 磁盘”,进入专属磁盘主页面。 4. 在云硬盘列表中,单击待创建备份的云硬盘所在行“操作>更多>创建云硬盘备份”, 进入“创建云硬盘备份”页面。 5. 选择合适的存储库,您所操作的云硬盘会默认被勾选并展示在右侧。 6. 如果有其他云硬盘需要备份,可以在云硬盘列表中勾选需要备份的云硬盘,勾选后点击右向箭头,将在已勾选云硬盘列表区域展示。对于已选磁盘区域中不需要备份的磁盘,可以勾选后点击左向箭头进行删除。 7. 确认需备份云硬盘和存储库信息无误后,在下方“备份配置”模块中,“立即备份”默认选中,用户可以选择是否启用全量备份,确认配置后点击“下一步”。 说明 若不启用全量备份,默认在选中的存储库的首次备份进行全量备份,非首次备份进行增量备份。若启用了全量备份,此次立即备份将会执行全量备份。 8. 在云硬盘备份资源详情页面,确认配置无误后,点击“我已阅读并同意相关协议《云硬盘备份服务协议》”,点击“确认下单”。 9. 您可以手动刷新页面,查看备份创建状态。当云硬盘备份副本的“状态”变为“可用”时,表示备份创建成功。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        管理磁盘备份
      • 安装云助手客户端
        背景信息 使用公共镜像创建的云主机实例,默认预装了云助手Agent。 2024年6月30日以后使用公共镜像创建的物理机服务器已默认预装云助手Agent。如果您的实例是2024年6月30日之前购买的或使用自行上传的自定义镜像创建的物理机实例,若需要使用云助手相关功能,请参考本文自行安装云助手Agent。 操作场景 本文为您介绍如何在弹性云主机、物理机服务器实例上安装云助手客户端。 如何查看云助手客户端状态? Linux云主机: 查看是否安装了QGA:执行 ps ef grep qemuga 查看进程是否存在,或者 systemctl status qemuguestagent 服务为 active 。 Windows云主机: 查看是否安装了QGA:打开任务管理器,选择服务,查看 QEMU Guest Agent服务是否正在运行。 Linux物理机: 查看是否安装了caagent:执行 ps ef grep caagent 查看进程是否存在,或者 systemctl status caagent 服务为 active 。 在弹性云主机实例上安装云助手Agent Linux云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 Windows云主机安装QGA,详情请参见: 安装QEMUGuestAgent 。 在物理机器实例上安装云助手Agent 目前仅支持Linux系统的物理机服务器安装云助手Agent,并提供相应的安装脚本供用户安装使用。 Linux系统的物理机实例安装云助手Agent 1. 以管理员身份登录Linux物理机服务器。 2. 下载云助手Agent安装包:caagentinstall.tar.gz 。 curl o caagentinstall.tar.gz 3. 解压缩安装包,该压缩包内包含安装脚本 installlinux.sh、最新版云助手caagent以及云助手服务相关配置文件 。 tar zxvf caagentinstall.tar.gz cd caagentinstall;bash x installlinux.sh 4. 执行命令,查看caagent服务状态为active 。 systemctl status caagent.service
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        安装云助手客户端
      • 其他
        问题描述 外网访问“弹性云主机1”的弹性IP和某个端口,可以自动跳转到“弹性云主机2”的弹性IP和某个端口。 Windows操作系统 假定需要通过“弹性云主机1”(192.168.10.43)的8080端口连接“弹性云主机2”(192.168.10.222)的18080端口,则需要在弹性云主机1执行如下操作。 请确保云主机的安全组、防火墙已放通对应的端口。 请确保已关闭“源/目的检查”。 1. 在云主机详情页面,选择“网卡”页签,并展开,将“源/目的检查”选项设置为“OFF”。 默认情况下,“源/目的检查”状态为“启用”,系统会检查弹性云主机发送的报文中源IP地址是否正确,否则不允许弹性云主机发送该报文。这有助于防止伪装报文攻击,提升安全性。但在该场景中,这种保护机制会导致报文的发送者无法接收到返回的报文。因此,需设置“源/目的检查”状态为禁用。 2. 打开cmd窗口执行命令。本例以Windows 2012操作系统云主机为例。 netsh interface portproxy add v4tov4 listenaddress192.168.10.43 listenport8080 connectaddress192.168.10.222 connectport18080 如果想取消上面配置的端口转发,可执行如下命令。 netsh interface portproxy delete v4tov4 listenaddress192.168.10.43 listenport8080 3. 执行如下命令可查看服务器配置的全部端口映射。 netsh interface portproxy show v4tov4 图 Windows操作系统云主机端口映射 4. 打开IP转发功能。 a. 在“运行”输入字母“regedit”打开注册表编辑器。 b. 定位以下注册表项: HKEYLOCALMACHINESYSTEMCurrentControlSetServicesTcpipParameters c. 选择项目IPEnableRouter,设置值为1 默认为0表示未开启IP转发功能,设置为1表示打开IP转发功能。 d. 在cmd命令窗口执行gpupdate/force更新组策略。 Linux操作系统 以登录为例,登录“弹性云主机1”的1080端口自动跳转访问“弹性云主机2”的22端口。 弹性云主机1的私网IP:192.168.72.10;弹性IP:123.xxx.xxx.456。 弹性云主机2的私网IP:192.168.72.20。 步骤 1登录Linux弹性云主机1。 1. 执行如下命令,修改文件。 vi /etc/sysctl.conf 2. 在文件中添加 net.ipv4.ipforward 1 3. 执行如下命令,完成修改。 sysctl p /etc/sysctl.conf 步骤 2在“iptables”的“nat”表中添加规则,执行如下命令,通过弹性云主机1的1080端口映射到弹性云主机2的22端口。 iptables t nat A PREROUTING d 192.168.72.10 p tcp dport 1080 j DNAT todestination 192.168.72.20:22 iptables t nat A POSTROUTING d 192.168.72.20 p tcp dport 22 j SNAT to 192.168.72.10 步骤 3验证配置是否生效,执行如下命令,登录弹性云主机1的1080端口。 ssh p 1080 123.xxx.xxx.456 图 Linux操作系统云主机端口映射 输入密码后登录到弹性云主机2,弹性云主机2的主机名为ecsinner。 图 登录到弹性云主机2
        来自:
      • 与其它服务的关系
        本节主要介绍与其它服务的关系。 云容器引擎需要与其他云服务协同工作,云容器引擎需要获取如下云服务资源的权限。 云主机 ECS 在云容器引擎中具有多个云硬盘的一台云主机就是一个节点,您可以在创建节点时指定云主机的规格。 虚拟私有云 VPC 在云容器引擎中创建的集群需要运行在虚拟私有云中,您创建命名空间时,需要创建或关联VPC,创建在命名空间的容器都运行在VPC之内,从而保障网络安全。 弹性负载均衡 ELB 云容器引擎支持将创建的应用对接到弹性负载均衡,从而提高应用系统对外的服务能力,提高应用程序容错能力。 您可以通过弹性负载均衡,从外部网络访问容器负载。 NAT网关 您可以通过NAT网关设置SNAT规则,使得容器能够访问Internet。 容器镜像服务 SWR 容器镜像服务是一种支持容器镜像全生命周期管理的服务, 提供简单易用、安全可靠的镜像管理功能,帮助用户快速部署容器化服务。 容器镜像服务提供的镜像仓库是用于存储、管理docker容器镜像的场所,可以让使用人员轻松存储、管理、部署docker容器镜像。 您可以使用容器镜像服务中的镜像创建负载。 云硬盘 EVS 在云容器引擎中一个节点就是具有多个云硬盘的一台云主机,您可以在创建节点时指定云硬盘的大小。
        来自:
        帮助文档
        云容器引擎
        产品简介
        与其它服务的关系
      • 与其他服务的关系
        本文为您介绍云容灾服务与其他服务的关系。 云容灾与其他服务的关系如下表所示: 服务名称 交互功能 位置 弹性云主机 保护组创建完成后,将需要容灾的云主机添加到指定的保护组中。 启动容灾复制后,连续复制时容灾中心会创建复影云主机。 当故障切换或容灾演练时,云上容灾恢复拉起时会部署云主机。 配置跨可用区容灾 云硬盘 挂载在复影云主机下,存放实时复制的数据。 对复影云主机下的磁盘的历史时间节点打快照,供容灾恢复使用。 启动容灾复制 虚拟私有云 为弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境,提升用户云上资源的安全性,简化用户的网络部署。云容灾的生产中心和容灾中心,都需要配置VPC。 创建保护组
        来自:
        帮助文档
        云容灾 CDR
        产品简介
        与其他服务的关系
      • 用户使用手册
        天翼云为你提供产品使用手册,您可以点击下载查看。 物理机用户使用手册
        来自:
        帮助文档
        物理机 DPS
        文档下载
        用户使用手册
      • 分配委托权限(被委托方操作)
        后续操作 被委托方帐号或分配了委托权限的IAM用户登录天翼云后,均可以“切换角色”至委托方帐号中,查看并根据权限使用委托资源。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        委托
        委托其他账号管理资源
        分配委托权限(被委托方操作)
      • 计费类
        使用云解析服务的步骤是什么? 第一步:申请云解析服务。 第二步:云解析服务开通后,在云解析域名管理界面配置域名解析记录。 第三步:联系域名注册商修改域名DNS服务器地址,即可生效。 购买云解析后,云解析DNS服务器名称是什么? ns1.cdns.cn ns2.cdns.cn ns3.cdns.cn 托管域名的解析记录数是否有限制?超出规定条数是否加收费用? 托管域名的解析记录数无限制。 云解析是否支持IPv6线路? 支持IPv6线路,可配置类型为AAAA的解析记录。
        来自:
        帮助文档
        云解析
        常见问题
        计费类
      • 通过编写模板创建虚拟私有云
        本节主要介绍通过编写模板创建虚拟私有云 本教程指导您通过 “编写模板” 创建弹性虚拟私有云。虚拟私有云可以为您的云上资源构建隔离的、用户自主配置和管理的虚拟网络环境。创建虚拟私有云时可以同时创建一个或多个子网。 本次教程完成后,在云服务器控制台中可查看到一个已创建好的虚拟私有云。 在本节中,您将完成以下步骤: 步骤一:编写模板,用yaml语言编写创建虚拟私有云和子网的模板。 步骤二:使用模板创建虚拟私有云和子网。 步骤三:清除资源,为了不影响其他虚拟私有云的使用,建议您删除堆栈,清理资源。 步骤一:编写模版 步骤 1 首先编写一个简单的模板创建虚拟私有云: toscadefinitionsversion: ctctoscaversion10 模板的版本信息 nodetemplates: 元素对象定义 myvpc: 虚拟私有云 type: CTC.VPC.VPC properties: name: myvpc 虚拟私有云的名称 cidr: '192.168.0.0/16' 虚拟私有云的网段 模板主要包括如下几部分: toscadefinitionsversion:用于标识模板的版本信息。当前AOS支持的版本为ctctoscaversion10。 nodetemplates:用于定义该模板中编排的元素对象集合,其中所有对象均为元素(可以是一个应用、一个云服务资源)。上述模板中nodetemplates定义了一个虚拟私有云myvpc。 type:用于指定编排对象的具体类型,来自元素类型列表,可设置为CTC.(为资源索引中元素名)。上述模板中定义的虚拟私有云myvpc为CTC.VPC.VPC类型。 properties:用于定义元素属性,不同的元素类型会有不同的属性。上述模板中虚拟私有云myvpc具有两个属性name和cidr,分别表示虚拟私有云的名称和虚拟私有云的网段。 步骤 2 VPC网段范围比较大,可以在VPC中定义一个子网,子网是VPC的IP地址范围内的一个区段。基于上个模板在创建的VPC中定义一个子网: toscadefinitionsversion: ctctoscaversion10
        来自:
        帮助文档
        应用编排服务
        快速入门
        通过编写模板创建虚拟私有云
      • 添加标签
        本节介绍了在创建弹性云主机时添加标签、在弹性云主机详情页添加标签。 在创建弹性云主机时添加标签 1.登录管理控制台。 2.单击管理控制台左上角的,选择区域和项目。 3.选择“计算 > 弹性云主机”,进入弹性云主机页面。 4.单击“创建弹性云主机”。 5.配置弹性云主机的规格参数。 在“高级配置 > 标签”中,添加标签键和标签值。 说明 其他参数说明请参考 添加标签 在弹性云主机详情页添加标签 1.登录管理控制台。 2.单击管理控制台左上角的,选择区域和项目。 3.选择“计算 > 弹性云主机”,进入弹性云主机页面。 4.在弹性云主机列表中,单击待管理标签的弹性云主机名称。 系统跳转至该弹性云主机详情页面。 5.选择“标签”页签,单击“添加标签”,在弹出的“添加标签”窗口,输入标签的键和值。 您还可以在标签添加成功后,执行修改操作,只能修改标签值。 在云主机详情页添加标签
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        资源和标签
        标签管理
        添加标签
      • 删除网卡
        本节介绍了删除网卡的操作场景、操作步骤。 操作场景 弹性云主机最多可以有12个网卡,其中包括一个主网卡,且主网卡不可删除。本节操作介绍删除网卡的操作步骤,当您的弹性云主机需要删除主网卡以外的其他网卡时,可以参考以下操作步骤。 操作步骤 1. 登录管理控制台。 2. 选择“计算 > 弹性云主机”。 3. 在弹性云主机列表中,单击待删除网卡的弹性云主机名称。系统跳转至该弹性云主机详情页面。 4. 选择“网卡”页签,并单击“删除”。 说明 对于该弹性云主机的主网卡(默认为网卡列表中显示的第一个网卡),用户不能执行删除操作。 5. 在弹出的对话框中单击“确定”,删除网卡。 说明 对于部分弹性云主机,不支持在线删除网卡功能,具体以界面显示为准。您需要先关机弹性云主机,然后再执行删除网卡操作。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        网卡
        删除网卡
      • 使用云硬盘构建RAID磁盘阵列
        操作前准备 本节主要介绍在进行具体操作之前用户需要做的准备工作,包括资源规划与资源创建。 资源规划 本实践以操作系统为“CentOS 7.6 64bit”的云主机为例,使用4块云硬盘介绍云硬盘构建RAID10磁盘阵列的方法,需要您提前做好资源规划,具体资源如下: 资源 资源说明 数量 详情链接 弹性云主机 操作系统为“CentOS 7.6 64bit” 1个 弹性云主机计费 弹性IP 弹性云主机需要绑定弹性IP来下载安装包 1个 弹性IP计费 云硬盘 数据盘:10G 4个 云硬盘计费 资源创建 创建操作系统镜像为CentOS 7.6 64bit的弹性云主机,具体操作请参见创建弹性云主机。 创建弹性IP并将其绑定至已创建的弹性云主机,具体操作请参见购买弹性IP以及绑定云主机实例。 购买4个容量为10G的数据盘,并将其挂载至已购买的弹性云主机,具体操作请参见创建云硬盘以及挂载云硬盘。 操作步骤 以下为使用云硬盘构建RAID磁盘阵列的操作步骤,共分为以下两步: 步骤一:使用mdadm工具创建RAID阵列 步骤二:配置RAID阵列开机自启动
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        使用云硬盘构建RAID磁盘阵列
      • 网络
        本文为您介绍轻量型云主机对网络的支持情况。 虚拟私有云( VPC) 轻量型云主机使用虚拟私有云 (VPC) 来进行网络隔离和管理。每个 VPC 包括私网网段、路由表和至少一个子网。 私网网段 :在创建 VPC 时,用户无法自行指定私网网段,轻量型云主机默认自动创建10.0.0.0/8私网网段,您可以在这个范围内创建子网。 子网 :云资源(例如云主机、云数据库等)必须部署在子网内。 路由表 :在创建虚拟私有云VPC时,系统会自动生成默认路由表,新创建的子网会关联到该默认路由表下。默认路由表确保同一个 VPC 下的所有子网之间可以互通。 防火墙 防火墙在轻量型云主机的网络安全中起着关键作用。轻量型云主机的防火墙相当于云主机中的安全组,提供同等的安全防护作用。通过配置防火墙规则,您可以控制轻量型云主机对网络的入站和出站访问,从而增强网络安全。 弹性IP 弹性 IP(Elastic IP Address,简称EIP)是可以独立申请的公网 IP 地址,将弹性 IP 地址和子网中关联的各项云资源绑定和解绑,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。弹性IP产品既包含公网IP地址,也可以提供公网带宽服务,与其他带宽产品组合使用,可以达到访问公网与节省成本的目的。轻量型云主机订购时默认分配公网IP,并绑定独享带宽。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        网络
      • 故障恢复
        操作场景 在受保护的服务器完成反向复制,状态变为“反向实时复制中”后,您可以执行故障恢复,恢复生产中心的云主机。 本示例中ecmtest为生产中心的云主机,ecmrecovery为容灾中心的云主机。 前提条件 受保护的服务器状态为“反向实时复制中”。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 在存储产品中选择“云容灾”,进入云容灾页面。 4. 在云容灾页面,单击“云上容灾”,进入保护组板块展示页面。 5. 在保护组板块展示页面,找到目标保护组,单击目标保护组板块,进入保护组页面。 6. 在保护组页面,在“受保护的服务器”页签,找到目标主机名,在操作列选择“更多>故障恢复>故障恢复”。 7. 在“故障恢复”页面,根据界面提示,配置故障恢复参数。 分为以下两种情形: 情形1:启动反向复制时选择了原机恢复。 参数 说明 :: 恢复云主机名称 请输入恢复后的云主机名称。 长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 自动获取并展示生产中心云主机规格,不可修改。 IP地址 自动获取并展示生产中心云主机IP地址,不可修改。 生产中心VPC 自动获取并展示生产中心vpc信息,不可修改。 情形2:启动反向复制时未选择原机恢复。 参数 说明 :: 恢复云主机名称 请输入恢复后的云主机名称。 长度为2~15 个字符,只能由英文、数字和特殊字符""组成,且只能以英文开头,以英文或数字结尾。 规格 请选择恢复后的云主机规格。 注意:请根据生产中心实际业务情况选择生产云主机的规格,如果生产云主机规格比容灾中心降配太多,恢复后可能导致业务无法流畅运行。 IP地址 请选择IP地址类型。 两种IP地址类型区别如下: DHCP:动态分配云主机的IP地址。 手动指定:用户可以手动输入指定云主机的IP地址。 生产磁盘类型 请选择磁盘类型。 生产站点VPC 自动获取并展示生产中心vpc信息,不可修改。 8. 单击“启动”,进行故障恢复,此时恢复进度提示“故障恢复中”。 9. 故障恢复完成后,您可以单击云主机的状态栏下的链接,检查数据和应用。 注意 故障恢复时如果发生错误,云主机状态会自动变为“故障恢复出错”,此时可再次点击“故障恢复”进行恢复操作,无需再次进行故障恢复配置。
        来自:
        帮助文档
        云容灾 CDR
        用户指南
        故障恢复
        故障恢复
      • 创建用户并授权使用云数据库GaussDB
        本节介绍了如何创建云数据库GaussDB 数据库的用户、以及如何授权。 如果您需要对您所拥有的云数据库GaussDB 进行精细的权限管理,您可以使用(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云数据库GaussDB 资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云数据库GaussDB 资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云数据库GaussDB 服务的其它功能。 本章节为您介绍对用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的云数据库GaussDB 系统策略,并结合实际需求进行选择。 示例流程 给用户授权云数据库GaussDB 权限流程 1. 在IAM控制台创建用户组,并授予关系型数据库只读权限“云数据库GaussDB ReadOnlyAccess”。 2. 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 并验证权限 4. 新创建的用户登录控制台,切换至授权区域,验证权限: − 在“服务列表”中选择云数据库 云数据库GaussDB ,进入云数据库GaussDB 主界面,在左侧导航栏选择云数据库GaussDB > 实例管理。单击右上角“购买数据库实例”,尝试购买数据库实例,如果无法购买(假设当前权限仅包含云数据库GaussDB ReadOnlyAccess),表示“云数据库GaussDB ReadOnlyAccess”已生效。 − 在“服务列表”中选择除云数据库 云数据库GaussDB 外(假设当前策略仅包含云数据库GaussDB ReadOnlyAccess)的任一服务,若提示权限不足,表示“云数据库GaussDB ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        权限管理
        创建用户并授权使用云数据库GaussDB
      • 配置TLS协议版本
        本文简述天翼云边缘安全加速平台安全与加速服务产品支持的TLS协议版本和配置方法。 功能介绍 TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。 天翼云边缘安全加速平台安全与加速服务提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。 天翼云边缘安全加速平台安全与加速服务支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS协议版本对浏览器的支持如下: 协议 说明 支持的主流服务器 TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+ Firefox 63+ TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+ Chrome 30+ Firefox 27+ Safri 7+ TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+ Chrome 22+ Firefox 24+ Safri 7+ TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+ Chrome 1+ Firefox 2+
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        HTTPS相关配置
        配置TLS协议版本
      • 1
      • ...
      • 156
      • 157
      • 158
      • 159
      • 160
      • ...
      • 516
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      智算一体机

      知识库问答

      人脸实名认证

      推荐文档

      集群信息

      MySQL

      创建云间高速

      迁移准备

      玩转天翼云③:centos6和7通过snat实现上网

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号