活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云app下载_相关内容
      • 预览文件
        本节主要介绍怎么在控制台进行文件预览。 在“存储桶列表”页面,点击对应的存储桶,进入“文件列表”,在该页面,可以预览对象。 点击文件“操作”列的“预览”按钮,可以预览该文件。 注意 基于安全合规要求,禁止通过OOS默认域名预览后缀为apk、ipa的文件,在Header中包含签名或者通过自定义域名方式下载此类文件不受影响。 预览的文件为图片或网页时,会以附件的形式下载到本地。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        文件管理
        预览文件
      • 什么是云间高速(标准版)
        云企业路由器 在云间高速(标准版)产品中,是区域(资源池)范围内的核心网络设备,承担当前区域内流量和跨域间流量的转发,同时支持自定义路由表和自定义路由策略。 网络实例 在云间高速(标准版)产品中,可以无缝接入云间高速的网络实例,包含用户购买的天翼云产品:虚拟私有云(VPC)、云专线、天翼云SDWAN、VPN连接(CTYUN4.0资源池)和云桌面网络。 跨域互联带宽包 购买云间高速(标准版)产品,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 跨域连接 云间高速(标准版)实例中,任意两个云企业路由器实例间建立的连接称为跨域连接。跨域连接的带宽需从互联带宽包中分配,且带宽为双向。所有跨域连接带宽的总和不得超出其所属带宽包的容量。请根据实际的业务网络需求,提前合理规划跨域连接的带宽。 路由表 云间高速(标准版)产品实例中,云企业路由器通过配置在其上的路由表进行流量转发,每个云企业路由器包含一张默认路由表,支持创建多自定义路由表和自定义路由,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 说明 支持自定义路由表能力的资源池:CTYUN4.0资源池。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        什么是云间高速(标准版)
      • 创建轻量型云主机
        本文为您介绍创建轻量型云主机的相关操作。 前提条件 完成账号注册与实名认证。 操作步骤 1. 登录天翼云官网,进入控制中心。 2. 单击控制中心顶部的,选择资源所在地,此例我们选择华北2。后续您也可以在创建页面对“地域”进行修改。 3. 单击左侧导航栏“产品服务列表”,选择“计算>轻量型云主机”。 4. 进入轻量型云主机界面,单击“创建轻量型云主机”。 5. 选择计费模式,轻量型云主机目前仅支持包年/包月计费模式。 6. 根据业务需求选择“规格套餐”。 套餐类型 说明 基础型 提供合适的云资源能力,适用于小型网站软件及应用,如官网页面、论坛、测试环境等。 进阶型 提供常用的云资源能力,适用于中小型网站,软件、应用及系统,如电商。 随心购 您可以根据业务的实际需要自行搭配各项云资源规格。 关于轻量云主机规格的详细说明,具体可参见实例套餐。 7. 根据业务需求选择“镜像”,天翼云提供包括CentOS、Ubuntu、Windows三种类型的系统镜像。关于各类镜像的详细说明及支持的镜像版本,具体可参见支持的镜像。 8. 您可根据业务需求购买数据盘(可选)。 说明 数据盘非套餐内资源,单独进行收费。 可挂载数量:单台轻量型云主机最多支持5块数据盘。 数据盘类型:普通IO、高IO、通用SSD、超高IO高类型。 云盘容量大小范围为:1032768(GB)。 9. 在“创建密码”单击“立即创建”进行密码设置。您也可以保持默认的“稍后创建”选项,后续再进行“重置密码”操作,重新设置密码。 说明 密码规则:8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、 ()~!@
        来自:
        帮助文档
        轻量型云主机
        快速入门
        创建轻量型云主机
      • 产品类
        此小节介绍云堡垒机产品类常见问题。 天翼云堡垒机支持纳管所有region上服务器吗? 取决于云堡垒机到服务器的网络是否可达。 不同region的服务器,如果网络可达,云堡垒机可直接纳管。如果网络不可达,则需要分别开通天翼云堡垒机。 使用云堡垒机时需要配置哪些端口? 推荐开放18443,18000,8765端口的入方向规则,其他端口根据运维场景需要按需进行配置。云堡垒机使用端口用途详见下表: 端口 用途 说明 18443 门户端口,及H5运维端口 访问堡垒机门户页面时需开放该端口的入方向规则(并可支持H5方式运维资产) 18000 字符资产访问端口 需通过堡垒机维护字符类协议资产时,需开放该端口的入方向规则 19000 图形资产访问端口 需通过堡垒机使用mstsc客户端维护图形类协议资产时,需开放该端口的入方向规则 20000 图形资产访问端口 需通过堡垒机使用vncview客户端维护图形类协议资产时,需开放该端口的入方向规则 6003 数据库资产访问端口 需通过堡垒机维护数据库协议资产时,需开放该端口的入方向规则 8765 本地初始化获取配置端口 需通过客户端工具运维时,需开放该端口的入方向规则
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        产品类
      • 数据导出任务:文件下载(1)
        参数 参数类型 说明 示例 下级对象 downloadUrl String 下载链接地址
        来自:
      • 数据导出任务:文件下载
        参数 参数类型 说明 示例 下级对象 downloadUrl String 下载链接地址
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        任务中心
        数据导出任务:文件下载
      • 节点缩容
        本章节主要介绍翼MapReduce服务如何缩容task节点。 当task节点组内的资源超出您的业务需求时,您可以使用节点缩容功能减少实例数量。 约束与限制 1. V2.20版本起支持task节点缩容功能。 2. 当前仅支持对按需计费模式的task节点进行缩容,包年/包月集群暂不支持该方式缩容。 3. 仅支持对状态为“运行中”的集群进行节点缩容操作。 注意 节点缩容生效后,会立刻销毁对应的主机与硬盘,无法恢复,请慎重操作!缩容前请确保已备份或迁移所需数据。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“更多”,点击“节点缩容”按钮。 4. 翼MR支持“指定数量”与“指定节点”两种方式进行缩容: 指定数量:缩容方式选择“指定数量”后,请设置需要缩容的节点数量,系统将基于节点状态,优先选择状态异常的节点进行缩容。 指定节点:缩容方式选择“指定节点”后,可以在节点列表中勾选需要缩容的节点。 5. 指定缩容的数量或勾选指定节点后,点击“下一步”,系统将对缩容节点进行校验。为避免影响业务运行,缩容后需保障剩余节点上的角色实例数满足组件最小使用需求。 服务名称 角色实例 校验规则 YARN NodeManager 缩容后,至少保有3个NodeManager角色实例 Flume Flume 缩容后,至少保有1个Flume角色实例 Trino TrinoWorker 缩容后,至少保有1个TrinoWorker角色实例 6. 校验时,若识别到即将缩容的节点上存在运行中的任务,请及时检查是否需要更换缩容的节点,若选择正确,提前做好备份和迁移工作。建议完成上述工作后,停止运行中的任务,并观察影响,确认无误后再行缩容。 7. 缩容节点前,请阅读协议并确认是否对列表中的节点进行缩容,勾选协议后,“确认销毁”按钮亮起,点击后将立刻执行销毁动作,请谨慎操作。 8. 缩容成功后,缩减的节点将不在节点管理页面内展示。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        节点缩容
      • 使用MirrorMaker跨集群数据同步
        本文主要介绍使用MirrorMaker跨集群数据同步。 应用场景 在以下场景,使用MirrorMaker进行不同集群间的数据同步,可以确保Kafka集群的可用性和可靠性。 备份和容灾:企业存在多个数据中心,为了防止其中一个数据中心出现问题,导致业务不可用,会将集群数据同步备份在多个不同的数据中心。 集群迁移:当今很多企业将业务迁移上云,迁移过程中需要确保线下集群和云上集群的数据同步,保证业务的连续性。 方案架构 使用MirrorMaker可以实现将源集群中的数据镜像复制到目标集群中。其原理如图1所示,MirrorMaker本质上也是生产消费消息,首先从源集群中消费数据,然后将消费的数据生产到目标集群。如果您需要了解更多关于MirrorMaker的信息,请参见Mirroring data between clusters。 图 MirrorMaker 原理图 约束与限制 源集群中节点的IP地址和端口号不能和目标集群中节点的IP地址和端口号相同,否则会导致数据在Topic内无限循环复制。 使用MirrorMaker同步数据,至少需要有两个或以上集群,不可在单个集群内部使用MirrorMaker,否则会导致数据在Topic内无限循环复制。 实施步骤 1、 购买一台弹性云主机,确保弹性云主机与源集群、目标集群网络互通。具体购买操作,请参考购买弹性云主机。 2、 登录弹性云主机,安装Java JDK,并配置JAVAHOME与PATH环境变量,使用执行用户在用户家目录下修改“.bashprofile”,添加如下行。其中“/opt/java/jdk1.8.0151”为JDK的安装路径,请根据实际情况修改。 export JAVAHOME/opt/java/jdk1.8.0151 export PATHJAVAHOME/bin:PATH 执行source .bashprofile命令使修改生效。 说明 弹性云主机默认自带的JDK可能不符合要求,例如OpenJDK,需要配置为Oracle的JDK,可至Oracle官方下载页面
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        使用MirrorMaker跨集群数据同步
      • 导出主机信息
        本章节主要介绍翼MapReduce的导出主机信息操作。 操作场景 管理员可以在FusionInsight Manager导出所有主机的信息。 操作步骤 1. 登录FusionInsight Manager。 2. 单击“主机”。 3. 在右上角的下拉菜单中选择所需主机的类型,也可以通过“高级搜索”进一步筛选所需主机。 4. 单击“导出全部”,在“保存类型”选择“TXT”或“CSV”。单击“确定”开始导出。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机维护操作
        导出主机信息
      • 计费方式
        本文主要介绍计费方式 1、计费项 数据库复制服务从配置和数据传输两个方面收取费用,其中数据传输费为公网访问产生的数据流量费,云内网络产生的流量不进行计费。 2、收费方式 (1)预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 (2)计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 3、计费样例 以下均以北京2的MySQL全量+增量实时迁移为例进行说明。 • 场景一:免费期内入云迁移 客户A在20211201 8:00启动入云迁移,并于20211203 12:00结束任务,使用时间未超过一周,不收取费用。 • 场景二:超过免费期入云迁移 客户A在20211128 8:00启动入云迁移,并于20211206 12:00结束任务。则截止20211205 8:00为免费期,从20211205 8:00到结束任务期间按照配置费用每小时2.4元收费。 • 场景三:出云迁移 客户A使用公网网络在20211228 8:00启动出云迁移,并于20211230 8:00结束任务,DRS迁移出云100GB数据。则由启动任务到结束任务,按照每小时2.4元收取配置费用,即配置费用为2天24小时2.4元/小时115.2元。同时,出云迁移的数据传输也会计费,传输费用为100GB1.5元/GB150元,总额为115.2+150265.2元。 • 场景四:DRS开始收费前启动任务 客户A在20211126 8:00启动入云迁移,并于20211206 12:00结束任务,使用时间超过一周,但该任务在开始计费(20211127 00:00)前启动,不收取费用。 • 场景五:多任务迁移 客户A在20211201 8:00启动入云迁移任务1,并于20211206 12:00结束任务。使用公网网络在20211201 8:00启动出云迁移任务2,并于20211206 8:00结束任务,迁移出云数据200GB。 则任务1截止20211205 8:00为免费期,从20211205 8:00到结束任务期间按照每小时2.4元收取配置费用,入云传输免费。任务1收取费用(1天24小时+4小时)2.4元/小时67.2元。 则任务2从启动到结束按照每2.4元/小时收取配置费用,按照1.5元/GB收取传输费用。任务2收取费用配置费用+传输费用5天24小时2.4元/小时+200GB1.5元/GB588元。 • 场景六:非公网网络迁移 客户A使用VPC网络在20211201 8:00启动出云迁移,并于20211203 8:00结束任务,DRS迁移出云100GB数据,DRS只对公网网络按照标准收取费用,所以该任务不收取费用。 以下均以北京2的MySQL实时同步为例进行说明。 • 场景一:入云同步 客户A在20211201 8:00启动入云同步,并于20211203 12:00结束任务,任务启动到结束,按照3.53元/小时收取配置费用,即收取费用(2天24小时+4小时)3.53元/小时183.56元。 • 场景二:出云同步 客户A使用公网网络在20211228 8:00启动出云同步,并于20220102 8:00结束任务,传输数据100GB。则从启动到结束任务期间按照每3.53元/小时收取配置费用、1.5元/GB收取传输费用。即收取费用配置费用+传输费用5天24小时3.53元/小时+100GB1.5元/GB573.6元。
        来自:
        帮助文档
        数据库复制
        计费说明
        计费方式
      • 办公组网介绍
        本文介绍零信任办公组网。 什么是办公组网 办公组网为边缘安全加速平台网络服务中的一个产品能力,依托中国电信优质的节点资源,是旨在为企业提供安全、高效、智能的网络连接,满足企业分支互访、多云互联等多种场景。 办公组网可以解决什么问题 全球组网 深度融合“零信任安全架构”与CDN全球化网络能力,为企业提供安全高效的组网及加速一体化解决方案,助力企业无缝连接全球业务节点,优化跨境访问体验,保障数据传输的安全性与合规性。 其中,天翼云AOne零信任服务以“安全无界、加速无阻”为核心,为企业全球化发展构建智能、可靠的新型网络基础设施,实现跨境业务安全与效率的双重突破。 云间互联互通 AOne零信任服务支持混合云组网,轻松构建企业分支、私有云、公有云不同地域VPC 、用户IDC 等多云互联。同时天翼云拥有全球2800+个节点,TB级网络,保证大带宽和低时延通信。只需要在私有云或者公有云之间部署连接器,全程数据加密,多路负载均衡,提供云间安全、高速、稳定的专用网络。 办公组网功能优势
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        办公组网介绍
      • 服务等级协议
        请参见天翼云运维安全中心(云堡垒机)服务等级协议。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        相关协议
        服务等级协议
      • SSL VPN配置概览
        本文为您介绍如何快速创建SSL VPN连接。 前提条件 客户端可以访问互联网。 客户端的私网网段和VPC的私网网段没有重合,否则无法访问VPC内的网络资源。 您已了解VPC中所应用的安全组规则,并确保安全组规则允许客户端访问云上资源。 使用流程 1. 创建VPN网关。 创建VPN网关并开启SSL VPN功能。 2. 创建SSL服务端。 创建相应的SSL服务端,用于接入用户侧连接SSL VPN服务。 3. 创建SSL客户端。 在控制台创建SSL客户端,用于生成客户端连接SSL VPN服务端的配置。 4. 下载客户端证书。 在控制台下载客户端证书,一共三个证书。 5. 配置客户端。 下载客户端软件,安装并配置客户端。详情请参见SSL VPN(Windows客户端双因子认证)、SSL VPN(Android客户端双因子认证)、SSL VPN(macOS客户端双因子认证)步骤五操作。 6. 测试连通性。 登录客户端,访问VPC,测试网络连通性。
        来自:
        帮助文档
        VPN连接
        用户指南
        配置SSL VPN
        SSL VPN配置概览
      • 计费类
        操作步骤 1. 登录天翼云控制中心。 2. 单击管理控制台左上角的,选择区域或项目。 3. 在左侧导航树中,单击左上方的“服务列表”,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 4. 在界面右上角,单击“续费”。 5. 在“续费管理”界面,根据页面提示完成续费。 如何退订云防火墙? 退订后原CFW配置数据将不能保存且无法找回,建议您退订前导出防护策略,重购后导入防护策略,以便CFW更好的为您防护。有关导入导出策略的详细操作,请参见导入/导出防护策略。 操作步骤 1. 登录天翼云控制中心。 2. 单击管理控制台左上角的,选择区域或项目。 3. 在左侧导航树中,单击左上方的“服务列表”,选择“安全与合规 > 云防火墙”,进入云防火墙的概览页面。 4. 鼠标悬停在页面左上角上角版本处,单击“退订”。 5. 在弹出的对话框中,勾选需要退订的资源,单击“确认”。 6. 确认信息无误后,勾选“我已确认本次退订金额和相关费用。” 7. 单击“下一步”,完成退订操作。
        来自:
        帮助文档
        云防火墙
        常见问题
        计费类
      • 查询日志内容
        枚举参数 无 请求示例 请求url 无 请求头header { "loggroup": "100054c0416811e9a6690242ac110002", "logunit": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" "page": "1" "size": "10" } 请求体body { "startTime": "2024/11/14 10:37:34", "endTime": "2024/11/15 10:37:34", "isFullIndex": 1, "judgeMode": 1, "keys": [ { "key": "ipproto", "value": "1", "judgeMode": 1 }, { "key": "proto", "value": "1", "judgeMode": 1 }, { "key": "dir", "value": "2", "judgeMode": 1 }, { "key": "origin", "value": "3", "judgeMode": 1 } ] } 响应示例 { "statusCode": "800", "error": "CFW0000", "message": "成功!", "returnObj": { "pages": "1", "total": 51, "realtotal": 51, "rawlogs": [ { "ipproto": 1, "sport": "0", "level": 3, "sip": "100.124.4.132", "origin": 3, "dip": "192.168.10.8", "dir": 2, "hostid": "425fc38eccefce85ce6945d86d0e7e38", "dport": "0", "ruleid": 8528500, "proto": 1, "action": 2, "time": 1731575980, "appid": 0 } ] } } 状态码 请参考 状态码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志内容
      • 将K8S集群迁移到云容器引擎集群
        访问服务更新适配 如果源集群的服务都是通过集群内的DNS域名访问的,那么不需要针对访问服务做任何适配。 如果是通过NodePort方式访问,需要将源集群的节点IP更改为目标集群的节点IP。 如果集群内应用通过Ingress对外提供服务,需要将域名DNS从源集群的ingress节点IP更改为目标集群的ingress节点IP。如果源集群的应用需要在公网上提供服务,则需要将目标集群的ingress暴露到公网上,具体操作请参见:如何将Ingress服务暴露到公网。 StorageClass更新适配 注意 以下操作需要在进行集群备份/恢复之前进行。 由于目标集群所采用的存储基础设施与源集群存在差异,可能导致迁移后存储卷无法实现正常挂载。针对这一情况,您可酌情选取并实施以下任一策略,以顺利完成存储卷的适应性调整。 1. 创建ConfigMap映射 apiVersion: v1kind: ConfigMapmetadata: name: changestorageclasspluginconfig namespace: velero labels: app.kubernetes.io/name: velero velero.io/pluginconfig: "true" velero.io/changestorageclass: RestoreItemActiondata: {原集群StorageClass name01}: {目标集群StorageClass name01} {原集群StorageClass name02}: {目标集群StorageClass name02} 执行以下命令,应用上述的 ConfigMap 配置 $ kubectl create f changestorageclass.yaml configmap/changestorageclasspluginconfig created 2. 创建同名StorageClass 通过云容器引擎页面在目标集群上创建与源集群名称相同的存储类,过程请参见:使用zos动态存储卷 通过以上任一方法在目标集群创建与源集群同名的StorageClass后,目标集群进行恢复/同步操作时,应用依赖的pv/pvc即可以动态自动创建,不对集群迁移造成影响。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        迁移
        将K8S集群迁移到云容器引擎集群
      • DNS最佳实践
        合理分配CoreDNS副本运行的位置 建议您在部署CoreDNS副本时,应将CoreDNS副本打散在不同可用区、不同集群节点上,避免单节点、单可用区故障。CoreDNS默认配置了按节点的弱反亲和性,可能会因为节点资源不足导致部分或全部副本部署在同一节点上,如果遇到这种情况,请删除Pod重新触发其调度来调整。 CoreDNS所运行的集群节点应避免CPU、内存用满的情况,否则会影响域名解析的QPS和响应延迟。当集群节点条件允许时,可以考虑使用自定义参数将CoreDNS调度至独立的集群节点上,以提供稳定的域名解析服务。关于CoreDNS调度至独立的集群节点的方式,请参见使用自定义参数完成CoreDNS独占部署。 手动扩容副本数 当集群节点数长时间较为固定时,您可以通过以下命令扩容CoreDNS副本数。 kubectl scale replicas{target} deployment/coredns n kubesystem 基于CPU负载指标自动扩容副本数(HPA) 由于HPA会频繁触发CoreDNS副本缩容,建议您不要使用容器水平扩缩容(HPA),如果您的场景下必须依赖于HPA,请参考以下基于CPU负载的策略配置: apiVersion: autoscaling/v2beta1 kind: HorizontalPodAutoscaler metadata: name: corednshpa namespace: kubesystem spec: scaleTargetRef: apiVersion: apps/v1 kind: Deployment name: coredns minReplicas: 2 maxReplicas: 10 metrics: type: Resource resource: name: cpu targetAverageUtilization: 50 合理配置CoreDNS 云容器引擎仅提供CoreDNS的默认配置,您应关注配置中的各个参数、优化其配置,以使CoreDNS可以为您的业务容器正常提供DNS服务。CoreDNS的配置非常灵活。 早期版本随Kubernetes集群部署的CoreDNS默认配置可能存在一些风险,推荐您按以下方式检查和优化: 合理调整CoreDNS的资源Request和Limit 关闭kubedns服务的亲和性配置 配置CoreDNS优雅退出 配置Ready就绪探针插件
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        DNS最佳实践
      • 如何防护CC攻击
        本文介绍Web应用防火墙(边缘云版)在CC攻击常见场景推荐的防护策略和配置。 CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。以下是一些常见的CC攻击场景及WAF在不同场景下提供的具体防护策略和配置。 场景1:高频海量的虚假请求耗尽服务器资源 攻击者利用大量的虚假请求,不断向目标网站发送超过正常用户请求频率的请求,导致目标网站无法正常服务,这个最常见的一种CC攻击场景。您可以关注您的网站请求数趋势,如果请求QPS在某一时刻突然异常突增很多(比正常业务QPS突增超过10倍),就很有可能是受到了CC攻击。 针对超过正常请求频率的攻击,最直接有效的防护方式就是配置频率控制,通过限制指定URL的访问频率,拦截超过网站正常业务请求频率的攻击。如:配置登录接口的单IP访问频率达到每分钟50次时则进行拦截,具体配置操作请参考:设置客户端IP访问域名首页次数限制。 除此之外,您还可以通过开启CC防护功能对CC攻击进行防护,设置URL达到指定阈值后则进行挑战,通过CC防护策略来校验请求是否来自于真实浏览器(注意:该功能不适用于不能执行JS的环境,如API、Native App、Websocket等) 配置示例:以下配置在阈值请求达到每5秒5000次时,则会开启CC攻击防护。更多CC防护配置请参考:设置CC防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何防护CC攻击
      • 怎样查询弹性云主机使用的密钥对是哪个
        本文为您介绍查询弹性云主机使用的密钥对的操作。 问题描述 当用户创建了多个密钥对时,可能会混淆登录云主机使用的密钥对,因此需要查询弹性云主机使用的密钥对是哪个。 操作步骤 1. 打开天翼云官网,登录并点击“控制中心”,进入云主机控制台。 2. 选择区域,进入云主机列表页。 图1 区域选择 3. 在云主机列表页中,选择需要查看密钥对的云主机,点击“实例名称”一列,进入云主机详情页即可查看该云主机所使用的密钥对。 图2 云主机详情页
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密钥对
        怎样查询弹性云主机使用的密钥对是哪个
      • 设置人机识别策略
        本文将为您介绍边缘云WAF提供的人机识别策略,精准命中爬虫流量,拦截各类恶意爬虫,守护网站业务安全。 功能介绍 边缘云WAF提供的人机识别支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地识别并拦截虚假流量,保障网站不受恶意爬虫攻击。 注意 目前控制台尚未开放人机识别功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见Bot管理计费。 人机识别功能说明 Cookie基础检测 注意 客户端标识检测:客户端标识检测是人机识别第一检测策略,将先一步校验Cookie挑战、人机挑战以及跳转挑战下发的cookie个数和完整性。无客户端标识、客户端标识缺失、客户端标识解析失败三种情况都需要配置。 无客户端标识。即针对请求没有cookie的情况进行处理 处理动作:拦截/告警/跳转/放行 拦截:拦截请求 告警:仅记录请求 跳转:GET请求启动302跳转策略,POST请求启动307跳转策略 放行:不对该异常做处理,另外不会再校验其他的BOT防护规则 统计粒度:静态cookie/IP+UA/IP 触发条件:达到触发条件的请求将对其执行处理动作,并支持配置处理动作持续时长(触发规则后的惩罚时间) 客户端标识缺失。即针对请求带回cookie个数小于下发的个数(最多会下发四个)进行处理 客户端标识解析失败。即针对失败解析cookie的情况下进行处理 其他字段: 客户端标识过期时间:默认15天,单位天,最大值365天 白名单:即例外条件,符合条件的请求不进行功能检测
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置人机识别策略
      • 退订
        本页为您介绍WPS云文档天翼云版产品退订模式 该产品不支持退订,如遇特殊情况,可联系服务商或者官方客服进行解决。
        来自:
        帮助文档
        WPS云文档天翼云版
        计费说明
        退订
      • 热门分析
        本文介绍热门分析及操作指引。 功能说明 支持三个月内、最长时间跨度为一个月的热门数据统计,包括热门URL、热门URL(回源)、热门Referer、域名排行、TOP客户端IP、热门UA,可根据访问次数优先和流量优先两种维度进行排序。并支持数据下载导出,表格内容与页面一致。 操作指引 登录天翼云客户控制台,进入【数据分析】【全站加速用量】【热门分析】功能模块,即可选择加速类型、标签、域名、状态码、时间范围等条件,按照【流量优先】或【访问次数优先】的策略查询热门排行。 热门URL 热门URL支持客户按加速类型、标签、域名、状态码、流量优先、访问次数优先、时间等搜索条件,查询用户访问的热门URL、URL对应的流量、流量占比、访问次数、访问占比。选择【流量优先】时按照流量大小排序,选择【访问次数优先】时按照访问次数排序,并支持表格导出。 热门URL(回源) 热门URL(回源)支持客户按加速类型、标签、域名、状态码类型、流量优先、访问次数优先、时间等搜索条件,查询全站加速节点回客户源站的热门URL、URL对应的流量、流量占比、访问次数、访问占比。选择【流量优先】时按照流量大小排序,选择【访问次数优先】时按照访问次数排序,并支持表格导出。
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        热门分析
      • 查看密钥
        本文为您介绍如何通过密钥管理控制台查看已创建的用户主密钥详细信息。 成功创建了用户主密钥之后,您可以通过控制台查看密钥列表以及密钥详情信息。 操作步骤 1. 登录密钥管理服务控制台。 2. 在页面最上方的导航栏的资源池下拉列表,选择密钥所在的区域。 3. 在左侧导航栏,单击 密钥管理服务 ,进入 密钥列表 。 4. 在密钥列表中,查看密钥信息。密钥列表参数说明如下表所示。 参数 说明 密钥ID 创建密钥时自动生成的密钥ID。可点击进入密钥详情。 别名 密钥的别名。 密钥状态 密钥的状态,包含: 启用中 已禁用 待删除 待导入 密钥类型 创建密钥时选择的算法类型,包含: 对称密钥:AES256、CtyunSM4(企业版支持) 非对称密钥:RSA2048、CtyunSM2(企业版支持) 密钥用途 创建密钥时选择的用途,包含: Encrypt/Decrypt Sign/Verify,仅非对称密钥支持 保护级别 创建密钥时选择的保护级别,包含: Software Hsm 创建时间 创建该密钥的时间。 操作 用户可以对密钥进行启用/禁用、计划删除密钥/取消计划删除密钥、编辑标签操作。 5. 在密钥列表点击 密钥ID ,进入 密钥详情页 。 在密钥详情区域可查看当前密钥的详细信息。 密钥详情参数说明如下表所示: 参数 说明 密钥类型 创建密钥时选择的算法类型,包含: 对称密钥:AES256、CtyunSM4(企业版支持) 非对称密钥:RSA2048、CtyunSM2(企业版支持) 密钥用途 创建密钥时选择的用途,包含: Encrypt/Decrypt Sign/Verify,仅非对称密钥支持 创建者 即Userid。 密钥状态 密钥的状态,包含: 启用中 已禁用 待删除 待导入 保护级别 创建密钥时选择的保护级别,包含: Software Hsm 创建时间 创建该密钥的时间。 删除保护 状态: 未开启 启用中 说明 开启删除保护状态的密钥,将无法直接删除该密钥,从而避免误删除密钥。若确认要将密钥删除,需要将删除保护关闭。 描述 描述信息,可修改。 在密钥详情页 的别名管理 区域,可为密钥创建别名,同时可删除不需要的别名。详情请参见别名管理。 在密钥详情页 的密钥版本 区域,可为对称密钥设置 轮转策略 ,为非对称密钥手动 更新密钥版本 ,同时可查看当前密钥的版本列表。详情请参见密钥版本管理。 对称密钥,设置轮转策略: 非对称密钥,创建密钥版本: 在密钥详情页 的云产品关联区域,可查看当前密钥绑定的天翼云云上产品。
        来自:
        帮助文档
        密钥管理
        用户指南
        密钥管理
        查看密钥
      • 下载实例参数配置
        接口功能介绍 下载实例参数配置。 接口约束 URI GET /v1/params/downloadparam 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 请求体Query参数 参数 是否必填 参数类型 说明 示例 下级对象 prodInstId 是 Long 实例id 10 setName 是 String 实例参数配置名称 实例10的参数配置 响应参数 请求成功时,返回的是一个文件流,在浏览器可以直接下载 参数 参数类型 说明 示例 下级对象 statusCode Integer 状态码 810 message String 消息提示 请求失败 : 实例参数配置名称不能为空 returnObj Object 返回对象 请求示例 /v1/params/downloadparam?prodInstId10&setName实例10的参数配置 请求头header 请求体body 响应示例 json { "message": "请求失败 : 实例参数配置名称不能为空", "returnObj": {}, "statusCode": 810 } 错误码 访问ErrorCodes说明文档查看更多错误码。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        参数
        下载实例参数配置
      • 通过Nginx反向代理访问OBS
        本节主要介绍如何通过Nginx反向代理访问OBS。 背景 一般情况下,用户会通过OBS提供的桶访问域名(例如 但在某些场景下,用户需要通过固定的IP地址访问OBS,例如:某些企业出于安全考虑,对于可访问的外部地址需要设置黑白名单,而这个时候对于OBS的访问则需要一个固定的IP地址。同样出于安全考虑,天翼云OBS桶访问域名通过DNS解析的IP地址是会发生变化的,所以用户无法获取某个桶长期有效的固定IP地址。 此时,可以通过在ECS上搭建Nginx反向代理服务器,来实现通过固定IP地址访问OBS。 原理介绍 本实践将Nginx部署在ECS上,搭建Nginx反向代理服务器。用户对代理无感知,只需要将请求发送到反向代理服务器,然后由反向代理服务器向OBS获取数据,再返回给用户。反向代理服务器和OBS对外看做一个整体,仅暴露代理服务器的IP地址,隐藏了OBS真实的域名或IP地址。 图通过Nginx反向代理访问OBS原理 前置条件 已明确OBS桶所在区域和桶的访问域名,如苏州区域的桶:nginxobs.obs.cnjssz1.ctyun.cn。查看桶的信息 已在同区域购买Linux操作系统的ECS,本文以CentOS系统为例。 ECS已绑定EIP,EIP用于从公网下载必要的Nginx安装包。
        来自:
        帮助文档
        对象存储 OBS
        最佳实践
        通过Nginx反向代理访问OBS
      • 热门手游上线保障最佳实践案例
        本章节介绍边缘重保服务在热门游戏上线保障场景下的最佳实践案例。 客户简介 客户是天翼云存量头部CDN客户,作为一家极具创新活力的全球化科技企业,始终坚守 “科技普惠” 的美好愿景,不断在前沿科技领域探索深耕,构建起丰富多元且极具竞争力的产品生态。 在手机业务方面,该企业凭借强大的研发实力与创新精神,在影像、快充、芯片性能优化等关键技术领域成果斐然。旗下手机产品全面覆盖各类细分市场,从追求极致性价比的入门机型,到性能卓越、配置顶尖的高端旗舰,产品线丰富且布局合理。 在全球智能手机市场格局中,该企业长期稳居头部阵营,凭借出众的产品体验与高性价比优势,收获全球海量用户的信赖与喜爱。在国内市场,更是深受消费者追捧,引领着国产手机行业的创新发展潮流。 重保背景 2024年12月19日,热门手游《航海王:壮志雄心》正式发行上线,并计划正式上线前2个工作日完成多平台安装包的分发部署工作。据官方市场调研预估,首发阶段通过应用商店进行游戏下载的终端用户预计突破50万人次,项目前期流量峰值预计在上线后五日内达到1PB级别。 鉴此,客户正式向我司提出重大业务保障专项服务需求,全面确保游戏首发期间业务系统平稳运行,资源分发链路保持最优响应时延,并针对可能出现的突发性负载压力,建立7×24小时多级应急预案响应机制。
        来自:
        帮助文档
        边缘重保服务
        最佳实践
        热门手游上线保障最佳实践案例
      • 更新防护规则
        响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码:CFW0000 :成功!;CFW0001:参数错误!;CFW0002:业务错误! CFW0000 returnObj Object 接口返回结果 null 枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body { "firewallId": "91e76b89efea420595fd859baf4eb2e4", "direction": "out", "ruleName": "123", "ipProto": "v4", "srcPort": "1", "srcIpGroupId": 9, "dstPort": "10", "dstIpGroupId": 1, "action": "drop", "policyDesc": "", "status": "disable", "service": "tcp", "app": "", "ruleId": "17053" } 响应示例 { "statusCode": "800", "error": "CFW0000", "message": "成功!" } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        更新防护规则
      • 产品定义
        私网NAT网关 使用私网NAT网关的SNAT和DNAT功能,可以实现云上VPC使用指定私网地址和其他VPC或IDC进行跨VPC私网互访。 公网NAT网关如何和IPV4网关配合规划用户网络 背景信息 VPC创建时,部分资源池默认会创建IPv4网关来统一管理进出VPC的公网流量,所有通过公网IP访问公网的流量都受到IPv4网关的管理。IPv4网关和VPC同生命周期,不允许单独删除IPv4网关。 在VPC中创建NAT网关后,在子网关联的路由表中增加一条目的地址为0.0.0.0/0指向NAT网关的路由规则后(可用区资源池(如华东1,华北2等)需要执行该步骤,以控制台为准),VPC中的云主机可以通过NAT网关的SNAT或DNAT规则访问公网或对外提供服务。 注意 系统类型的路由规则不允许修改、删除;路由目的地址相同时系统类型的路由规则优先级低于客户手动创建的路由规则。 在同一个子网内云主机同时绑定公网IP和SNAT规则时,由于指向NAT网关的路由优先级高于指向IPv4网关的系统路由,默认会通过SNAT访问公网,云主机绑定的EIP无法访问公网。因此,不建议同一个子网内的云主机同时绑定公网IP或者NAT网关。 操作步骤 具体操作步骤参见弹性IP如何通过弹性公网IP或NAT网关访问公网。 如何访问NAT网关 天翼云提供如下方式进行NAT网关的配置和管理: 控制台:天翼云提供Web化的服务管理平台 OpenAPI:天翼云提供基于HTTPS请求的API(Application programming interface)管理方式
        来自:
        帮助文档
        虚拟私有云 VPC
        NAT网关
        产品定义
      • 备份方案概览
        本文介绍SQL Server的备份方案概览。 场景 功能 相关操作 备份方案 备份方案 备份方案 备份 设置自动备份策略 设置自动备份策略 备份 创建手动备份 创建手动备份 备份 删除手动备份 删除手动备份 备份 下载备份 下载备份 备份 跨域备份 跨域备份 费用 备份费用 备份费用
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        备份方案概览
      • 设置容器生命周期
        操作场景 CCE提供了回调函数,在容器的生命周期的特定阶段执行调用,比如容器在停止前希望执行某项操作,就可以注册相应的钩子函数。 目前提供的生命周期回调函数如下所示: 启动命令:容器将会以该启动命令启动,请参见设置容器启动命令。 启动后处理: 容器启动后触发,请参见启动后处理。 停止前处理: 容器停止前触发。设置停止前处理,确保升级或实例删除时可提前将实例中运行的业务排水。详细请参见停止前处理。 容器如何执行命令和参数 Docker的镜像拥有存储镜像信息的相关元数据,如果不设置生命周期命令和参数,容器运行时将运行镜像制作时提供的默认的命令和参数,Docker将这两个字段定义为“Entrypoint”和 "CMD"。 如果在创建工作负载时填写了容器的运行命令和参数,将会覆盖镜像构建时的默认命令 "Entrypoint"、"CMD",规则如下: 表容器执行命令和参数 镜像 Entrypoint 镜像CMD 容器运行命令 容器运行参数 最终执行 [touch] [/root/test] 未设置 未设置 [touch /root/test] [touch] [/root/test] [mkdir] 未设置 [mkdir] [touch] [/root/test] 未设置 [/opt/test] [touch /opt/test] [touch] [/root/test] [mkdir] [/opt/test] [mkdir /opt/test] 启动命令 在默认情况下,镜像启动时会运行默认命令,如果想运行特定命令或重写镜像默认值,需要进行相应设置。设置方法请参见设置容器启动命令。 启动后处理 步骤 1 登录CCE控制台,在创建工作负载时,展开“生命周期”。 步骤 2 在“启动后处理”后,设置启动后处理的参数,如下表。 启动后处理参数说明 参数 说明 命令行方式 在容器中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下寻找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。 如需要执行的命令如下: exec: command: /install.sh installagent 请在执行脚本中填写: /install installagent。这条命令表示容器创建成功后将执行install.sh。 HTTP请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项。 端口:请求的端口,必选项。 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP。 停止前处理 步骤 1 登录CCE控制台,在创建工作负载配置生命周期过程中,选择“停止前处理”。 步骤 2 在“停止前处理”后,设置停止前处理的参数,如下表。 停止前处理参数说明 参数 说明 命令行方式 在容器中执行指定的命令,配置为需要执行的命令。命令的格式为Command Args[1] Args[2]…(Command为系统命令或者用户自定义可执行程序,如果未指定路径则在默认路径下寻找可执行程序),如果需要执行多条命令,建议采用将命令写入脚本执行的方式。 如需要执行的命令如下: exec: command: /uninstall.sh uninstallagent 请在执行脚本中填写: /uninstall uninstallagent。这条命令表示容器结束前将执行uninstall.sh。 HTTP请求方式 发起一个HTTP调用请求。配置参数如下: 路径:请求的URL路径,可选项。 端口:请求的端口,必选项。 主机地址:请求的IP地址,可选项,默认是容器所在的节点IP。 容器重启策略 Pod通过restartPolicy字段指定重启策略,重启策略类型为:Always、OnFailure和Never,默认为 Always。 restartPolicy仅指通过同一节点上的kubelet重新启动容器。 重启策略 说明 Always 当容器失效时,由kubelet自动重启该容器。 OnFailure 当容器终止运行且退出码不为0时,由kubelet自动重启该容器。 Never 不论容器运行状态如何,kubelet都不会重启该容器。 说明: 可以管理Pod的控制器有ReplicaSet Controller,Job,DaemonSet,及kubelet(静态Pod)。 RS和DaemonSet:必须设置为Always,需要保证该容器持续运行。 Job:OnFailure或Never,确保容器执行完后不再重启。 kubelet:在Pod失效的时候重启它,不论RestartPolicy设置为什么值,并且不会对Pod进行健康检查。 设置容器生命周期YAML样例 本节以nginx为例,说明kubectl命令设置容器生命周期的方法。 前提条件 请参见通过kubectl操作CCE集群配置kubectl命令,使弹性云主机连接集群。 操作步骤 步骤 1 登录已配置好kubectl命令的弹性云主机。 步骤 2 创建一个名为nginxdeployment.yaml的描述文件。其中,nginxdeployment.yaml为自定义名称,您可以随意命名。 vi nginxdeployment.yaml 在以下配置文件中,您可以看到postStart命令在容器目录/bin/bash下写了个install.sh 命令。 preStop执行uninstall.sh命令。 apiVersion: extensions/v1beta1 kind: Deployment metadata: name: nginx spec: replicas: 1 selector: matchLabels: app: nginx strategy: type: RollingUpdate template: metadata: labels: app: nginx spec: restartPolicy: Always
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        工作负载
        容器设置
        设置容器生命周期
      • 身份管理
        本文介绍如何进行身份管理。 为确保您的天翼云账号及云资源使用安全,如非必要都应避免直接使用天翼云账号(即主账号)来访问ECI。推荐的做法是使用IAM身份(即IAM用户)来访问ECI。 IAM用户 IAM用户需要由天翼云账号(即主账号)或拥有管理员权限的IAM用户来创建,且必须在获得授权后才能登录控制台或使用API访问天翼云账号下的资源。 对于IAM用户的使用,建议您: 使用天翼云账号创建一个IAM用户,并为IAM用户授予管理员权限,后续使用有管理员权限的IAM用户创建并管理其他IAM用户。 将人员用户和程序用户分离。 创建IAM用户时,支持设置控制台访问和OpenAPI调用访问两种访问方式。控制台用户使用账号密码访问云产品控制台,API用户使用访问密钥AK(AccessKey)调用API访问云资源。建议您将两个不同的使用场景分离,避免误操作导致服务受到影响。 按需为IAM用户分配最小权限。 最小权限是指授予用户执行某项任务所需的权限,不授予其他无需用到的权限。最小授权可以避免用户操作权限过大,提高数据安全性,减少因权限滥用导致的安全风险。 不要把IAM用户的AccessKey ID和AccessKey Secret保存在工程代码中,否则可能导致AK泄露,威胁您账号下所有资源的安全。 IAM用户相关操作 创建用户 查看用户详情 重置密码
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        身份管理
      • 计费管理
        本节主要介绍如何在智能视图服务控制台管理资源包。 提供用户查看订购的视频包、AI包、上行带宽包以及下行带宽包的详细信息,可以点击【查看绑定关系】查询目标资源包与设备的绑定关系。 天翼云智能视图服务包含四种资源包,分别是视频包、AI包、上行带宽包、下行带宽包,四种资源包支持单独订购、续订等。 视频包为前置资源包,必须购买,否则无法开通其他三种资源包。 AI包只针对于有AI需求的客户,用户通过新增AI应用,将AI应用绑定到特定的设备。 上行带宽包只针对于互联网用户,用户在创建业务组的时候,接入网络类型为互联网的话,必须订购上行带宽包,否则视频流无法正常接入平台。 下行带宽包只针对于互联网用户,用户在创建业务组的时候,播放网络类型为互联网的话,必须订购下行带宽包,否则实时预览、录像回放、下载等功能无法正常工作。 视频包 进入设备管理页面,配置资源包,选择视频资源包。 AI包 进入设备管理页面,配置资源包,选择AI资源包。 上行带宽包 进入设备管理页面,配置资源包,选择上行带宽包。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        计费管理
      • 1
      • ...
      • 108
      • 109
      • 110
      • 111
      • 112
      • ...
      • 534
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      知识库问答

      人脸实名认证

      推荐文档

      解决方案

      重置管理员密码

      文档下载

      产品介绍

      新增实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号