爆款云主机低至1.5折起,Token套餐低至9.9元/月起!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云免费空间_相关内容
      • 自定义词库管理
        本文为您介绍如何在云搜索服务控制台创建并修改自定义词库。 天翼云云搜索服务内置增强型IK分词插件,已进行中文分词增强,支持上传自定义词库,助力企业构建更精准、灵活的中文检索能力。 使用限制 词库数量及大小限制:词库支持增加主词分词词库和停用词词库,单个上传的词库文件大小不超过5MB。 上传词库格式:仅支持txt格式的文件。 使用前提 已在云搜索服务同资源池的对象存储中开通并上传词库文件,并对该文件开启“公共读”权限。 词库生效期间,需要保持词库文件在对象存储中存在,否则会导致云搜索服务拉取词库文件失败,分词错误的情况。 操作步骤 1. 登录云搜索服务管理控制台,在左侧导航栏,选择对应的实例类型,进入管理列表界面。 2. 点击实例名称,进入实例详情页,点击“自定义词库”。没有设置自定义词库时,实例使用默认词库。 3. 在需要进行配置词库行点击“配置”,将对象存储文件地址输入,点击上传词库。 4. 词库上传成功后,实例会对对应的自定义词库进行配置,配置期间实例将会重启,请在业务闲时操作。 5. 更新词库成功后,新词库大约2分钟生效,如需要更新词库文件,请在对应行点击“更新”,词库为覆盖更新;如需停用指定词库,请在对应行点击“停用”,停用后对应词库使用默认词库。更新词库文件和停用词库都会带来实例重启,请在业务闲时操作。新词库添加后,仅支持对新创建的索引进行分词,存量索引不会基于该词库进行重新分词。如需重新分词,请对目标索引进行重建索引。 6. 词库热更新:云搜索服务支持词库热更新,您只需更新自定义词库文件内的分词内容,并更新对象存储内的词库文件(保持文件名不变),即可实现词库热更新。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        管理实例
        自定义词库管理
      • 上传文件
        您可以将本地大小不能超过24 KB且base64编码长度不可超过32 KB的文件(例如配置文件、脚本等),上传到一台或多台弹性云主机或物理机实例。 前提条件 实例状态需处于运行中。 目标实例已安装云助手客户端,且云助手客户端状态处于运行中。 待上传的文件不能超过24 KB且base64编码长度不可超过32 KB。 目前仅支持: .py .pl .go .sh .crt .json .sql .der .pem .txt 格式的文件上传。 背景信息 调用API执行命令时最多可以选择100台实例。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择我的命令标签页,如下图所示: 3. 点击“发送文件”按钮,如下图所示: 4. 选择目标系统后,点击“上传”按钮选择要上传的文件。 5. 填写目标路径、用户、用户组、权限等。 6. 填写完成后选择要上传的目标实例,点击执行命令。 参数说明 参数 说明 是否必填 文件名称 设置文件名称,长度不超过128个字符。 如果参数是否覆盖未开启,文件名称不能和实例目标路径下已有文件名称相同。 是 目标路径 文件在实例上的保存路径,必须是已存在的绝对路径。默认情况下,目标路径如下: Linux:/root 。 Windows:C:/Users/Administrator/Documents。 是 用户 设置文件所属用户。 说明: 仅Linux实例有此参数。 否 用户组 设置文件所属用户组。 说明: 仅Linux实例有此参数。 否 权限 设置文件权限,请用chmod命令。 默认值为0644,该值表示:文件所有者有读取、写入的权限;同组用户和公共用户具有读取的权限。 说明: 仅Linux实例有此参数。 否 是否覆盖 设置是否覆盖同路径下的同名文件。 默认不覆盖。 否
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        上传文件
      • 上云配置
        本文介绍了客户支持计划的上云配置。 提供量身定制的云上系统架构设计、系统架构与云产品的结合、系统的适应性改造设计、网络与系统交互规划、负载均衡与弹性伸缩的规划和云上的企业级系统解决方案等建议。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        上云配置
      • 权限管理概述
        本章节主要介绍数据湖探索(DLI)的权限管理。 权限管理概述 DLI服务不仅在服务本身有一套完善的权限控制机制,同时还支持通过统一身份认证服务(Identity and Access Management,简称IAM)细粒度鉴权,可以通过在IAM创建策略来管理DLI的权限控制。两种权限控制机制可以共同使用,没有冲突。 IAM鉴权使用场景 企业用户在云上使用DLI服务时,需要对不同部门的员工使用DLI资源(队列)进行管理,包括资源的创建、删除、使用、隔离等。同时,也需要对不同部门的数据进行管理,包括数据的隔离、共享等。 DLI使用IAM进行精细的企业级多租户管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DLI的使用权限,但是不希望他们拥有删除DLI等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DLI,但是不允许删除DLI的权限策略,控制他们对DLI资源的使用范围。 说明 对于新建的用户,需要先登录一次DLI,记录元数据,后续才可正常使用。 IAM是云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 如果云帐号已经能满足您的需求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DLI服务的其他功能。
        来自:
        帮助文档
        数据湖探索
        用户指南
        权限管理
        权限管理概述
      • 添加审计策略
        本小节介绍安全专区云数据库审计的添加审计策略。 使用安全管理员用户登录安全管理中心,点击进入云数据库审计。 1.设置审计策略:点击【策略管理】→【审计策略】→【默认策略】,进行编辑。 2.将“未选中的规则”进行全选,左移到“选中的规则”,点击保存即可。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        添加审计策略
      • 监控Agent自动退出如何处理
        背景信息 为避免监控服务对您的资源使用造成影响,当监控Agent占用资源超过阈值时,监控Agent将自动退出。本文将介绍当主机监控Agent自动退出时的解决方法。 操作步骤 Linux系统 1. 以root用户登录云主机。 2. 执行以下命令,在dmesg日志中,查看telegraf相关日志。 plaintext dmesg grep telegraf 如果文件dmesg中的日志出现Memory cgroup out of memory字样,则说明资源消耗超过阈值,例如: 3. 在云主机监控Agent服务所在目录/usr/lib/systemd/system/(ubuntu系列发行版 /etc/systemd/system/)中,修改文件telegraf.service中资源限制相关参数。 1. 执行以下命令,修改目录/usr/local/cloudmonitor/localdata中的文件agent.properties。 plaintext cd /usr/lib/systemd/system/ vi telegraf.service 请您根据实际资源占用情况设置资源限制参数,以下数据仅做参考: CPU限制为单核10%。CPUShares1024 内存限制,单位为MB。MemoryLimit200M 2. 按Esc键,输入:wq,再按Enter键,保存并退出文件telegraf.service。 4. 执行以下命令,重新加载云主机监控Agent服务配置文件telegraf.service。 plaintext systemctl daemonreload 5. 执行以下命令,重启云主机监控Agent。 plaintext systemctl restart telegraf
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        监控类
        监控Agent自动退出如何处理
      • 资源管理
        批量验证 对已加入帐户组的资源账户,可一键批量验证帐户组内资源账户状态。 1. 登录云堡垒机系统。 2. 选择“资源 > 帐户组”,进入帐户组列表页面。 3. 勾选指定帐户组,单击列表下方的“验证”,弹出验证配置框。 4. 设置“连接超时”时间,以及“任务完成通知”。 说明 默认“链接超时”时长为10秒。网络条件不佳时,可增加“连接超时”时长; 默认情况下,不发送任务完成通知; 可勾选“邮件通知”,验证完成后在任务中心查看验证结果详情。 5. 单击“确定”,返回资源账户列表页面,即可查看资源“状态”栏结果。 删除资源 云堡垒机可删除已纳管的资源,包括主机资源、应用服务器、应用资源、资源账户等。 删除了主机资源或应用资源,相应关联的资源账户也会自动删除。 删除了应用服务器,相应关联的应用也会自动删除。 前提条件 已分别获取“主机管理”、“应用服务器”、“应用发布”、“资源账户”模块操作权限。 删除资源账户 1. 登录云堡垒机系统。 2. 选择“资源 > 资源账户”,进入资源账户列表页面。 3. 单击指定帐户“操作”列的“删除”,可以删除该帐户。 4. 同时勾选多个帐户,然后单击列表下方的“删除”,可以批量删除多个帐户。 删除主机资源 1. 登录云堡垒机系统。 2. 选择“资源 > 主机管理”,进入主机列表页面。 3. 单击指定主机“操作”列的“更多 > 删除”,可以删除该主机资源。 4. 同时勾选多个主机,单击列表下方的“删除”,批量删除多个主机资源。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统资源
        资源管理
      • 与其他服务的关系
        本文向您介绍标签管理服务与其他云服务的关系。 关联的服务 表与其他服务的关系 交互功能 相关服务 通过CTS服务,您可以记录与标签管理服务相关的操作事件,便于日后的查询、审计和回溯。 云审计服务(Cloud Trace Service,CTS) 需要IAM服务提供鉴权。 统一身份认证服务(Identity and Access Management,IAM) 支持标签集中管理的服务 标签管理服务规划对云资源中的所有标签进行统一集中管理,当前支持的云服务请以控制台显示为准。 一个云服务可以包含多种资源类型,您可以在标签管理服务控制台根据需求选择对应的资源类型,对该类型资源的标签进行集中管理。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        与其他服务的关系
      • 购买集群
        基础配置 集群名称。 企业项目: 该参数仅对开通企业项目的企业客户帐号显示。 选择某企业项目(如:default)后,集群、集群下节点、集群安全组、节点安全组和自动创建的节点EIP(弹性公网IP)将创建到所选企业项目下。为方便管理资源,在集群创建成功后,建议不要修改集群下节点、集群安全组、节点安全组的企业项目。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。了解更多企业项目相关信息,请查看企业管理。 集群版本:选择集群使用的Kubernetes版本。 集群规模:集群支持管理的最大节点数量,请根据业务场景选择。创建完成后支持扩容,不支持缩容。 高可用:控制节点分布方式,默认随机分配,控制节点尽可能随机分布在不同可用区以提高容灾能力。您还可以展开高级配置自定义控制节点分布方式,支持如下2种方式。 随机分配:通过把控制节点随机创建在不同的可用区中实现容灾。 自定义:自定义选择每台控制节点的位置。 主机:通过把控制节点创建在相同可用区下的不同主机中实现容灾。 自定义:用户自行决定每台控制节点所在的位置。 网络配置 集群网络涉及节点、容器和服务,强烈建议您详细了解集群的网络以及容器网络模型,具体请参见网络概述。 网络模型:CCE集群支持“VPC网络”和“容器隧道网络”,详细介绍请参见VPC网络和 容器隧道网络。CCE Turbo集群支持“云原生网络2.0”。 虚拟私有云:选择集群所在的虚拟私有云VPC,如没有可选项可以单击右侧“新建虚拟私有云”创建。创建后不可修改。 说明 1.15及以上版本容器隧道网络的CCE集群支持开启IPv4/IPv6双栈。 v1.23.8r0及以上版本的CCE Turbo集群支持开启IPv4/IPv6双栈。 控制节点子网:选择控制节点(即集群Master节点)所在子网,如没有可选项可以单击右侧“新建子网”创建。创建后控制节点子网不可修改。 容器网段:设置容器使用的网段。VPC网络模型支持添加多个容器网段,且支持集群创建后添加容器网段。 默认容器子网(CCE Turbo集群设置):选择容器所在子网,如没有可选项可以单击右侧“新建子网”创建。容器子网决定了集群下容器的数量上限,创建后支持新增子网。 服务网段:同一集群下容器互相访问时使用的Service资源的网段。决定了Service资源的上限。 创建后不可修改。
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        购买集群
        购买集群
      • 为云资源添加标签时,是否可以不设置标签“值”?
        本文向您介绍为云资源添加标签时,是否可以不设置标签键值。 可以。 在为云资源添加标签时,可以只设置标签的“键”,标签即可生效。 标签的“值”可以根据需要设置为具体的值,也可以不输入任何内容将其留空,如不设置则此标签的“值”会显示为“空值”。后续您可以随时将其修改为具体的值,空值并不影响标签使用。
        来自:
        帮助文档
        标签管理(二类节点)
        常见问题
        为云资源添加标签时,是否可以不设置标签“值”?
      • 是否可以在不同的地域之间实施应用灾备
        天翼云多活容灾服务(MDR)即将上线,通过MDR平台,您可以将应用的主备节点部署到不同的地域,平时使用主节点提供服务,当主节点应用出现故障,备节点应用可以继续为您的客户提供服务。 此外,您也可以在部署时使用云主机组功能,通过反亲和性/强制反亲和性将云主机尽量/强制地创建在不同的宿主机上,提高业务的可靠性。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        地域与可用区类
        是否可以在不同的地域之间实施应用灾备
      • Kibana公网访问
        通过公网IP访问Kibana Kibana公网访问配置完成后,将会获得一个kibana公网访问地址,用户可以通过此IP访问集群的Kibana。 1.登录云搜索服务管理控制台。 2.在集群管理页面,单击需要配置Kibana公网访问的集群名称,进入集群基本信息页面。 3.选择“Kibana公网访问”页签,获取kibana公网访问地址。 4.通过该地址,就可以在公网上面访问云搜索服务集群的Kibana。
        来自:
        帮助文档
        云搜索服务
        用户指南
        使用Elasticsearch搜索数据
        管理Elasticsearch类型集群
        Kibana公网访问
      • 创建MRS操作用户
        本章节主要介绍如何创建MRS操作用户。 如果您需要对您所拥有的MapReduce服务(MapReduce Service)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用MRS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将MRS资源委托给更专业、高效的其他云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用MRS服务的其它功能。 本章节为您介绍对用户授权的方法,操作流程如下图所示。 前提条件 给用户组授权之前,请您了解用户组可以添加的MRS权限,并结合实际需求进行选择。 示例流程 详见下图: 给用户授权MRS权限流程 1.创建用户组并授权 在IAM控制台创建用户组,并授予MRS服务对应权限。 2.创建用户并加入用户组 在IAM控制台创建用户,并将其加入上述创建用户组并授权中创建的用户组。 3.用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: −在“服务列表”中选择MRS服务,进入MRS主界面,单击右上角“创建集群”,尝试创建MRS集群,如果无法创建MRS集群(假设当前权限仅包含MRS ReadOnlyAccess),表示“MRS ReadOnlyAccess”已生效。 −在“服务列表”中选择除MRS服务外(假设当前策略仅包含MRS ReadOnlyAccess)的任一服务,若提示权限不足,表示“MRS ReadOnlyAccess”已生效。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        准备用户
        创建MRS操作用户
      • 绑定弹性 IP
        接口功能介绍 调用此接口可将弹性公网IP(Elastic IP Address,简称EIP)与相关云产品上绑定。 接口约束 EIP 需为可用状态。 EIP 可绑定到同区域的云主机、裸金属和高可用虚拟IP上。 URI POST /v4/eip/associate 请求参数 请求Body参数 参数 参数类型 是否必填 说明 示例 ::::: clientToken String 是 客户端存根,用于保证订单幂等性, 长度 1 64 79fa97e3c48bxxxx9f466a13d8163678 regionID String 是 资源池 ID projectID String 否 企业项目 ID,默认为"0" eipID String 是 绑定云产品实例的 EIP 的 ID associationID String 是 绑定的实例的 ID associationType Integer 是 绑定的实例类型:1 ECS 云主机 VM,2 VIP, 3 BM 响应参数 参数 参数类型 说明 示例 :::: statusCode Integer 返回状态码(800为成功,900为失败) 800 message String statusCode为900时的错误信息; statusCode为800时为success, 英文 success description String statusCode为900时的错误信息; statusCode为800时为成功, 中文 成功 errorCode String statusCode为900时为业务细分错误码,三段式:product.module.code; statusCode为800时为SUCCESS SUCCESS 请求示例 POST /v4/eip/associate 请求体body json { "regionID": "81f7728662dd11ec810800155d307d5b", "clientToken": "xxxx", "eipID": "eipc2f7vle3vr", "associationID": "xxxx", "associationType": 1 }
        来自:
        帮助文档
        弹性IP EIP
        API参考
        API(公测中)
        生命周期管理功能
        绑定弹性 IP
      • 创建集群
        参数 是否必填 参数类型 说明 示例 下级对象 clustername 是 String 集群名称: 大写字母、小写字母、数字和特殊符号 : /组成,最多支持28个字符 sjfwtest1 clustertype 是 String 集群类型: datalake:数据湖 dataanalysis:数据分析 dataservice:数据服务 cloudsearch:云搜索 realtimedataprocessing:实时数据流 customize:自定义 datalake components 是 String 组件信息: 多个组件“,”隔开 OpenLDAP,Kerberos,ZooKeeper,HDFS,YARN,Hive,Tez,Spark,Hudi,Iceberg,Ranger regionid 是 String 资源池ID bb9fdb42056f11eda1610242ac110002 availablezoneid 是 String 可用区ID cnhuadong1jsnj3Apublicctcloud vpcId 是 String VPC ID vpcn83zi9vuo0 subnetid 是 String 子网ID subnet8hzbyype9r securitygroupsid 是 String 安全组ID sgzfh4pgydhe enableipv6 否 Boolean 开启IPv6: true:开启 false:关闭 VPC支持时默认true false noderootpassword 是 String 节点的root密码: 长度为1226字符,需包含大写字母、小写字母、数字和特殊符号(仅包括:~!@$%^+{[]}:,.?),不能包含root、toor相关大小写变形字符串和3位及以上连续数字或字符 Juhwqe7h!21Da. ostype 是 String 操作系统类型: CTyun:CTyunOS Kylin:麒麟 CTyun hosttype 是 String 主机类型: ecs:云主机 dps:物理机 ecs cputype 是 String CPU类型: X86:X86 ARM:ARM X86 spectype 是 Integer 规格类型: 1:通用云主机 2:国产云主机 3:通用物理机 4:国产物理机 主机类型为“ecs”时可选“1”和“2”,为“dps”时可选“3”和“4” 1 dpstype 否 String 裸金属类型: EBM:弹性裸金属 SBM:标准裸金属 主机类型为“dps”时必填 EBM chargeinfo 是 Object 计费信息 表chargeinfo datasourceconfigs 否 Array of Objects 关联数据连接信息: 部署Hive和Ranger等组件时,可以关联数据连接,将元数据存储于关联的数据库 表datasourceconfig nodedetails 是 Array of Objects 节点组详情 表nodedetail
        来自:
        帮助文档
        翼MapReduce
        API参考
        API
        2023-11-02
        创建集群
      • 变更前必读
        此小节介绍堡垒机变更规格必知。 应用场景 随着业务量的不断增长,当使用的云堡垒机规格不能满足实际需求时,您可以选择对云堡垒机的规格进行变更规格。 本文档主要针对单机模式云堡垒机的规格变更规格场景,指导用户在云上执行变更规格操作,以及变更规格前后的注意事项和操作指导。 说明 如需变更双机模式的云堡垒机规格,请单击天翼云管理控制台右上方的“工单”,填写工单联系技术支持。 变更流程 本文涵盖系统管理员admin变更云堡垒机规格的详细过程,包括变更规格前备份系统数据、变更版本规格、变更规格后恢复系统配置,以及验证变更规格后系统配置等过程。 图 变更规格流程示意图 变更规格限制 变更规格范围涉及系统功能版本和资产规格。 功能版本:仅能从标准版升级到专业版,不能从专业版到标准版。 资产规格:涉及资产数、并发数、CPU、内存、数据盘等规格配置。仅能从低规格变更规格到高规格,不能缩容。 说明 变更规格不涉及实例绑定的EIP带宽、流量等配置; 系统盘默认为100GB,变更规格不影响系统盘,仅涉及数据盘。 变更支持的版本规格 变更规格前版本规格 变更规格后版本规格 50标准版 50专业版 100标准版、100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 50专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 100标准版 100专业版 200标准版、200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 100专业版 200专业版 500专业版 1000专业版 5000专业版 10000专业版 200标准版 200专业版 500标准版、500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业 200专业版 500专业版 1000专业版 5000专业版 10000专业版 500标准版 500专业版 1000标准版、1000专业版 5000标准版、5000专业版 10000标准版、10000专业版 500专业版 1000专业版 5000专业版 10000专业版 1000标准版 1000专业版 5000标准版、5000专业版 10000标准版、10000专业 1000专业版 5000专业版 10000专业版 5000标准版 5000专业版 10000标准版 10000专业版 5000专业版 10000专业版
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更前必读
      • IAM权限管理
        本章节为您介绍数据安全专区IAM权限的相关内容 本文为您介绍数据安全专区的权限管理能力,支持通过IAM实现对数据安全专区的访问控制、权限分配。 数据安全专区通过IAM(统一身份认证服务,Identity and Access Management)对用户权限进行管理,IAM可以帮助用户安全地控制数据安全专区服务的访问及操作权限。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据安全专区IAM策略说明 天翼云为数据安全专区提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 dszSecAdmin 数据安全专区安全管理员策略,不支持订单相关操作。 系统策略 资源池 dszAudAdmin 数据安全专区审计管理员策略,不支持订单相关操作 系统策略 资源池 dszSysAdmin 数据安全专区系统管理员策略,不支持订单相关操作 系统策略 资源池 dszAuthAdmin 数据安全专区权限管理员策略,不支持订单相关操作 系统策略 资源池 dszApproveAdmin 数据安全专区审批管理员策略,不支持订单相关操作 系统策略 资源池 数据安全专区订单业务员 支持数据安全专区购买、续订、退订、升配、降配权限。 系统策略 全局级
        来自:
        帮助文档
        数据安全专区
        用户指南
        IAM权限管理
      • 实时灾备链路规格说明
        灾备方向 数据流向 规格选择 升级规格 本云为备 MySQL>MySQL 支持 支持 本云为主 MySQL>MySQL 支持 支持 本云为备 TaurusDB>TaurusDB 支持 支持 本云为主 TaurusDB>TaurusDB 支持 支持 双主灾备 MySQL>MySQL 支持 支持
        来自:
        帮助文档
        数据库复制
        产品简介
        规格说明
        实时灾备链路规格说明
      • 监控指标说明
        本文主要介绍监控指标说明。 弹性伸缩支持的监控指标如下表所示。 弹性伸缩支持的监控指标 指标 指标名称 指标含义 取值范围 测量对象&维度 监控周期(原始指标) :::::: cpuutil CPU使用率 该指标用于统计弹性伸缩组的CPU使用率。 计算公式:伸缩组中的所有云服务器的CPU使用率之和/伸缩组实例数 单位:百分比 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 memutil 内存使用率 该指标用于统计弹性伸缩组的内存使用率,以百分比为单位。 计算公式:伸缩组中的所有云服务器内存使用率之和/伸缩组实例数 单位:百分比 说明 如果用户使用的镜像未安装vmtools,则无法获取该监控指标。 ≥0% 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 instancenum 实例数 该指标用于统计弹性伸缩组中可用的云服务器云主机数量。 计算公式:弹性伸缩组内生命周期状态为“已启用”的云服务器云主机数量之和 ≥0 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkincomingbytesrateinband 带内网络流入速率 该指标用于统计每秒流入弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流入速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 networkoutgoingbytesrateinband 带内网络流出速率 该指标用于统计每秒流出弹性伸缩组的网络流量。 计算公式:伸缩组中所有云服务器的带内网络流出速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadbytesrate 磁盘读速率 该指标用于统计每秒从弹性伸缩组读出的数据量。 计算公式:伸缩组中所有云服务器的磁盘读速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwritebytesrate 磁盘写速率 该指标用于统计每秒写到弹性伸缩组的数据量。 计算公式:伸缩组中所有云服务器的磁盘写速率之和 / 伸缩组实例数 单位:字节/秒 ≥0 Byte/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskreadrequestsrate 磁盘读操作速率 该指标用于统计每秒从弹性伸缩组读取数据的请求次数。 计算公式:伸缩组中所有云服务器的磁盘读操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 diskwriterequestsrate 磁盘写操作速率 该指标用于统计每秒往弹性伸缩组写数据的请求次数。 计算公式:伸缩组中的所有云服务器的磁盘写操作速率之和 / 伸缩组实例数 单位:请求/秒 ≥0 request/s 测量对象:弹性伸缩组 测量维度: AutoScalingGroup 5分钟 说明 对于不同的操作系统,监控指标“内存使用率”、“带内网络流出速率”和“带内网络流入速率”是否支持,详细信息请参见《弹性云主机用户指南》。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组和实例的监控
        监控指标说明
      • 虚拟私有云和子网规划建议
        本章节向您介绍如何规划与创建虚拟私有云与子网。 当您需要使用虚拟私有云VPC和子网搭建您的云上网络时,请您参考以下规划建议,并结合实际业务情况,规划您的VPC和子网数量、VPC和子网IP网段。同时,如果需要连通不同VPC网络,或者连通VPC和云下数据中心网络时,需要额外注意通信的网段之间不能冲突。合理规划VPC和子网,可以避免网段临时扩容或者IP网段冲突可能导致的问题。 如何规划VPC的数量? VPC具有区域属性,VPC内的云资源(比如ECS、CCE、RDS等)必须和VPC位于同一个区域内。默认情况下,不同VPC之间网络隔离,同一个VPC内的不同子网之间网络互通。 规划一个VPC 如果您的业务部署在一个区域,并且业务量不大,不同业务之间不需要网络隔离,那么推荐您规划一个VPC。 您可以在一个VPC中创建多个子网和路由表。子网可以将VPC网段划分成若干段,不同子网承载不同的业务。同时,您还可以将不同子网关联至不同的路由表,灵活控制子网的网络流量。 规划多个VPC 当您的业务有以下任意一个需求时,则一个VPC无法满足业务要求,推荐您规划多个VPC。 业务需要部署在多个区域 VPC是区域级别的服务,一个VPC无法实现跨区域部署业务。如果您的业务同时部署在多个区域,则在每个区域下,至少需要规划一个VPC。 不同VPC之间网络隔离,您可以搭配网络连通服务连通不同VPC的网络。 连通相同区域内的不同VPC:您可以使用对等连接来实现。 连通不通区域内的VPC:您可以使用云专网来实现。 业务部署在一个区域且网络隔离 如果您的业务部署在一个区域,并且不同业务之间网络隔离,则您需要在同一个区域下规划多个VPC,由于不同VPC之间网络隔离,则每个业务独立部署在一个VPC上即可满足要求。 说明 一个用户在单个节点内可创建的虚拟私有云数量默认为5个。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟私有云和子网
        虚拟私有云和子网规划建议
      • RabbitMQ实例规格
        RabbitMQ实例的存储空间估算参考 在集群模式中,RabbitMQ需要对消息持久化写入到磁盘中,因此,您在创建RabbitMQ实例选择存储空间时,建议根据业务消息体积预估以及镜像队列副本数量选择合适的存储空间。镜像队列副本数最大为集群的代理数。 例如:业务消息体积预估100GB,则磁盘容量最少应为100GB镜像队列副本数+预留磁盘大小100GB。 如果是单机实例,则是计算业务消息大小+预留磁盘大小即可。 当前RabbitMQ实例支持修改集群实例的代理个数,您可以根据业务情况,随时更改集群代理个数。单机实例暂不支持变更规格。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        产品规格
        RabbitMQ实例规格
      • 容器镜像收藏
        查看已收藏镜像 1. 登录容器镜像服务控制台。 2. 导航至"镜像收藏"页面。 3. 在已收藏镜像仓库列表中,您可以查看所有已收藏的镜像仓库。 4. 您可以使用页面上方的搜索框,通过关键词快速检索已收藏的镜像仓库。 5. 您也可以在列表中对已收藏的镜像仓库进行取消收藏等管理操作。 在云容器引擎中选择收藏镜像 1. 登录云容器引擎控制台。 2. 导航至 "工作负载" "无状态" 页面。 3. 点击 "创建Deployment" (或编辑现有负载)。 4. 在容器配置步骤中,点击 "选择镜像"。 5. 在弹出的选择镜像窗口中,切换到 "收藏镜像" 页签。 6. 在收藏镜像页签下,您将看到已收藏的镜像仓库列表。选择您要使用的镜像仓库和版本,即可快速完成镜像选择,用于创建或更新您的负载。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        命名空间与镜像仓库
        容器镜像收藏
      • 更换HA证书
        本章主要介绍翼MapReduce的更换HA证书功能。 操作场景 HA证书用于主备进程与高可用进程的通信过程中加密数据,实现安全通信。该任务指导系统管理员FusionInsight Manager完成主备管理节点的HA证书替换工作,以确保产品安全使用。适用于以下场景: 首次安装好集群以后,需要更换企业证书。 企业证书有效时间已过期或安全性加强,需要更换为新的证书。 说明 不适用于未安装主备管理节点的场景。 证书文件和密钥文件可向企业证书管理员申请或由系统管理员生成。 对系统的影响 更换过程中FusionInsight Manager需要重启,此时系统无法访问且无法提供服务。 前提条件 获取需要更换的HA根证书文件“rootca.crt”和密钥文件“rootca.pem”。 准备一个访问密钥文件的密码 password ,例如“Userpwd@123”用于访问密钥文件。 密码复杂度要求如下,如果密码复杂度不满足如下要求,可能存在安全风险: − 密码字符长度最小为8位。 − 至少需要包含大写字母、小写字母、数字、特殊字符~!?,.;'(){}[]/<>@ $%^&+中的4种类型字符 向证书管理员申请证书时,请提供访问密钥文件的密码并申请crt、cer、cert和pem格式证书文件,以及key和pem格式密钥文件。申请的证书需要有签发功能。 操作步骤 1.以omm用户通过主管理节点IP登录主管理节点。 2.选择证书和密钥文件的生成方式: 若由证书管理员生成,请在主备管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录保存申请的证书文件与密钥文件。 说明 若获取的证书文件格式不是“.crt”,密钥文件格式不是“.pem”,执行以下命令修改: mv证书名称.证书格式rootca.crt mv密钥名称.密钥格式rootca.pem 例如,将证书文件命名为“rootca.crt”,密钥文件命名为“rootca.pem”: mv server.cer rootca.crt mv serverkey.key rootca.pem 若由系统管理员生成,执行以下命令在主管理节点“${OMSRUNPATH}/workspace0/ha/local/cert”目录生成“rootca.crt”和“rootca.pem”: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN state state city city company company organize organize commonname commonname email 管理员邮箱 说明 生成的证书文件有效期为10年,在系统证书文件即将过期时,系统将产生告警“ALM12055 证书文件即将过期”。 例如,执行以下命令: sh ${OMSRUNPATH}/workspace/ha/module/hacom/script/gencert.sh rootca countryCN stateguangdong cityshenzhen companyxxx organizeIT commonnameHADOOP.COM emailabc@xxx.1com 根据提示信息输入 password ,并按回车键确认。 Enter pass phrase for /opt/xxx/Bigdata/omserver/OMS/workspace/ha/local/cert/rootca.pem: 提示以下信息表示命令执行成功: Generate rootca pair success. 3.在主管理节点以omm用户执行以下命令,复制“rootca.crt”和“rootca.pem”到“${BIGDATAHOME}/omserver/om/security/certHA”目录。 cp arp ​{OMSRUNPATH}/workspace0/ha/local/cert/rootca. OMSR​UNP​ATH/workspace0/ha/local/cert/root−ca.∗​{BIGDATAHOME}/omserver/om/security/certHA 4.使用omm用户将主管理节点生成的“rootca.crt”和“rootca.pem”复制到备管理节点“${BIGDATAHOME}/omserver/om/security/certHA”目录。 scp ​ ​{OMSRUNPATH}OMSRUNPATH}/workspace0/ha/local/cert/rootca. omm@备管理节点IP:${BIGDATAHOME}/omserver/om/security/certHA 5.执行以下命令,生成HA用户证书并自动替换。 sh ${BIGDATAHOME}/omserver/om/sbin/replacehaSSLCert.sh 根据提示信息输入 password ,并按回车键确认。 Please input ha ssl cert password: 界面提示以下信息表示HA用户证书替换成功: [INFO] Succeed to replace ha ssl cert. 说明 如果用户需要更新HA密码加密套件,可以带u参数。 6.执行以下命令,重启OMS。 sh ${BIGDATAHOME}/omserver/om/sbin/restartoms.sh 界面提示以下信息: start HA successfully. 7.以omm用户通过备管理节点IP登录备管理节点,重复56。 执行 sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 查看管理节点的“HAAllResOK”是否为“Normal”,并可以重新登录FusionInsight Manager表示操作成功。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        证书管理
        更换HA证书
      • 应用云主机提供哪些计费方式,区别是什么?
        应用云主机目前提供包年/包月的计费方式。 包年/包月:应用云主机按照预付费方式计费,用户需要提前支付一定的费用,然后在一定的时间内使用实例。适合长期使用的用户,可以获得更多的折扣和优惠。 使用包年包月方式,您可以获得更多的折扣和优惠,获得更稳定和可靠的服务,用户可根据实际情况选择购买时长。
        来自:
        帮助文档
        应用云主机
        常见问题
        计费类
        应用云主机提供哪些计费方式,区别是什么?
      • HTTP鉴权有什么作用
        HTTP鉴权有什么作用。 HTTP鉴权有什么作用? HTTP鉴权是在回调过程增加特殊HTTP头,供回调地址提供方进行校验(防止非云点播服务调用该接口,造成安全问题)。具体是否校验可由用户自行判断。请注意接收回调的鉴权需要遵循云点播的鉴权规则,详情可查看【点播模式】【回调通知】。
        来自:
        帮助文档
        云点播
        常见问题
        事件通知类
        HTTP鉴权有什么作用
      • API使用说明
        本页主要介绍云硬盘备份产品的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用云硬盘备份产品API的详细介绍,请参见使用API。您可以在OpenAPI门户了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        云硬盘备份 VBS
        API参考
        API使用说明
      • 资产防护监控概览
        参数 参数类型 说明 示例 下级对象 ipProtectCount Integer eip已防护数量 ipUnProtectCount Integer eip未防护数量 natProtectCount Integer nat已防护数量 natUnProtectCount Integer nat未防护数量 vpcPeerProtectCount Integer 对等连接已防护数量 vpcPeerUnProtectCount Integer 对等连接未防护数量 cdaProtectCount Integer 云专线已防护数量 cdaUnProtectCount Integer 云专线未防护数量 ecProtectCount Integer 云间高速已防护数量 ecUnProtectCOunt Integer 云间高速未防护数量
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        概览
        资产防护监控概览
      • 运维账号
        本小节介绍安全专区云堡垒机运维账号创建账号方法。 通过安全专区创建“运维人员”账号,运维账号会自动同步到云堡垒机,但需要进行密码修改。 1.点击【运维管理】→【用户】,进行密码编辑。 2.更改“运维人员”账户密码。
        来自:
        帮助文档
        安全专区
        快速入门
        云堡垒机
        运维账号
      • 购买类
        本小节介绍安全专区购买类常见问题。 安全专区是否支持试用? 不支持。安全专区不支持试用,因安全组件需要虚机承载才可部署。 购买安全专区,是否另外还需要购买虚机? 安全专区等保套餐内会自动包含所需云主机、存储、网络并自动计算价格,如您有闲置主机并满足硬件要求可在订购页面选择不够买云主机,主机硬件要求请参考价格详情内对应云主机基础要求。 套餐类型不同,对应产品的功能和性能是否一致? 安全专区分为4种套餐及自定义一共5种订购方式。套餐类型不同为组件数量不同,单组件功能及性能并无差别,请根据自身防护需求选择不同套餐即可。
        来自:
        帮助文档
        安全专区
        常见问题
        购买类
      • 数据库监控
        本文介绍了RDSPostgreSQL数据库监控。 用户平时需要关注实例的哪些监控指标 用户需要关注的监控指标有:CPU利用率、内存利用率、磁盘空间利用率、长事务等指标,具体查看方式您可参照安全监控。您也可以参照告警规则设置为实例设置告警,监控实例关键指标。 如您收到与CPU利用率、内存利用率有关的告警,您可通过实例规格变更分别增大CPU、内存。 如您收到与磁盘空间利用率有关的告警,建议您通过一下两种方式解决: 数据清理,即删除实例部分数据,或将实例数据存档到其他系统后删除本实例数据。 增大磁盘空间,您可以通过RDSPostgreSQL提供的磁盘扩容功能扩容实例的磁盘空间。 RDSPostgreSQL实例内存使用率指标的计算方法 内存使用率 (总内存 (空闲内存 + 给文件的缓冲大小 + 高速缓冲存储器使用的大小))/ 总内存。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        常见问题
        管理类
        数据库监控
      • 通过添加防护规则拦截/放行流量
        对业务的影响 配置拦截的防护规则时,如果涉及地址转换或者存在代理的场景,需要谨慎评估拦截IP的影响。 互联网边界防护规则 1. 开启弹性公网IP防护,请参见“开启互联网边界流量防护”。 2. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”页面。 3. 添加新的防护规则。 在“互联网边界”页签中,单击“添加”,在弹出的“添加防护规则”中,填写新的防护信息,填写规则请参见下表。 参数名称 参数说明 规则类型 选择“EIP规则”:防护EIP的流量,仅支持配置公网IP;配置私网IP请参见“NAT流量防护规则”。 名称 自定义安全策略规则的名称。 方向 “防护规则”选择EIP规则时,需要选择流量的方向: 外内:互联网访问云上资产(EIP)。 内外:云上资产(EIP)访问互联网。 源 设置会话发起方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见“添加自定义IP地址组和IP地址”,预定义地址组请参见“查看预定义地址组”。 说明 “方向”配置为“外内”时,“源”地址支持配置“预定义地址组”。 地域:“方向”选择“外内”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 Any:任意源地址。 目的 设置会话接收方。 IP地址:填写公网IP地址,支持设置单个IP地址、多个连续IP地址、地址段。 单个公网IP地址,如:xx.xx.10.5 多个连续的公网IP地址,中间使用“”隔开,如:xx.xx.0.2xx.xx.0.10 公网IP地址段,使用"/"隔开掩码,如:xx.xx.2.0/24 IP地址组:支持多个公网IP地址的集合,添加自定义IP地址组请参见3.6.6.1 添加自定义IP地址组和IP地址。 地域:“方向”选择“内外”时,支持地理位置防护,通过指定大洲、国家、地区配置防护规则。 域名:“方向”选择“内外”时,支持多级别单域名(例如,一级域名example.com,二级域名www.example.com等)和泛域名(例如,.example.com)。 说明 如果域名为单个域名,输入后需单击右侧“测试”,以测试域名有效性,并进行DNS解析,请参见《云防火墙用户指南》中“配置DNS解析”章节(目前单个域名解析出的ip地址上限个数为600个)。 如果域名为泛域名,无需DNS解析,仅支持添加http/https的应用类型。 域名组:“方向”选择“内外”时,支持多个域名的集合,添加域名组请参见《云防火墙用户指南》中《添加域名组》。 说明 当您需要防护域名时,建议您优先选择“域名组”。 Any:任意目的地址。 服务 服务:设置协议类型、源端口和目的端口。 协议类型:支持选择TCP、UDP、ICMP。 源/目的端口:“协议类型”选择“TCP”或“UDP”时,需要设置端口号。 说明 如您需设置该IP地址的全部端口,可配置“端口”为“165535”。 如您需设置某个端口,可填写为单个端口。例如设置22端口的访问,则配置“端口”为“22”。 如您需设置某个范围的端口,可填写为连续端口组,中间使用“”隔开。例如设置80443端口的访问,则配置“端口”为“80443”。 服务组:支持多个服务(协议、源端口、目的端口)的集合,添加自定义服务组请参见3.6.8.1 添加自定义服务组和服务,预定义服务组请参见3.6.8.2 查看预定义服务组。 Any:任意协议类型和端口号。 防护动作 设置流量经过防火墙时的处理动作。 放行:防火墙允许此流量转发。 阻断:防火墙禁止此流量转发。 启用状态 设置该策略是否立即启用。 :表示立即启用,规则生效。 :表示立即关闭,规则不生效。 策略优先级 设置该策略的优先级: 置顶:表示将该策略的优先级设置为最高。 移动至选中规则后:表示将该策略优先级设置到某一规则后。 说明 设置后,优先级数字越小,策略的优先级越高。 添加的第一条防护规则默认优先级是1,无需选择“策略优先级”。 时间计划管理 (可选)单击“时间计划管理”设置规则的生效时间段,选择已设置的时间计划或“新增时间计划”。 配置长连接 当前防护规则仅配置一个“服务”且“协议类型”选择“TCP”或“UDP”时,可配置业务会话老化时间。 是:设置长连接时长。 否:保留默认时长,各协议规则默认支持的连接时长如下: TCP协议:1800s。 UDP协议:60s。 说明 最大支持50条规则设置长连接。 长连接时长 “配置长连接”选择“是”时,需要配置此参数。 设置长连接时长。输入“时”、“分”、“秒”。 说明 支持时长设置为1秒~1000天。 标签 (可选)用于标识规则,可通过标签实现对安全策略的分类和搜索。 描述 (可选)标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 4. 单击“确认”,完成配置防护规则。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • SDK参考
        该页面主要介绍关系数据库MySQL版的SDK,您可以根据实际业务需求进行集成。 各语言SDK下载及使用 支持语言 SDK附件 Go MySQLSDKGO.zip(v1.1.0) JAVA 参考链接 Python 参考链接 说明 由于运行环境的多样性,部分接口在某些特定配置下可能存在适配差异,我们的技术团队将持续优化兼容性。建议下载更新版本的SDK使用,如有问题,可提单咨询。 SDK中心 天翼云门户提供了SDK中心,供用户参考安装方式,使用步骤等,可跳转查看。
        来自:
        帮助文档
        关系数据库MySQL版
        API参考
        SDK参考
      • 1
      • ...
      • 308
      • 309
      • 310
      • 311
      • 312
      • ...
      • 557
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      应用托管

      推荐文档

      邀请参会方

      云课堂 第十课:物理裸机配置如何转换为天翼云云主机配置

      性能瓶颈定界

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号