爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云免费空间_相关内容
      • 用户使用指南
        本文提供了备案管家用户使用指南的下载。 天翼云备案管家用户使用指南.pdf
        来自:
        帮助文档
        备案管家
        文档下载
        用户使用指南
      • 权限配置概述
        IAM权限策略 默认情况下,子账号在使用云服务时没有任何权限。如果您通过子账号访问分布式云容器平台,需要为其授予相应的操作权限,以确保正常使用分布式云容器平台的功能。分布式云容器平台提供了一些默认的系统权限策略,用于控制全局资源的读写访问,您可以根据业务需求为子账号添加相应的系统策略。 IAM系统权限策略 权限说明 ccseoneadmin 当前账号拥有分布式云容器平台的所有权限。 ccseoneuser 当前账号拥有注册集群、舰队、联邦等资源的读写权限。 ccseoneviewer 当前账号拥有分布式云容器平台的资源的只读权限。 RBAC权限 IAM系统权限策略仅控制分布式云容器平台资源的操作权限,若子账号需要操作指定集群内的K8s资源(比如查询Pod信息、修改ConfigMap的配置内容),除IAM系统权限策略外,还需要获取指定分布式云容器平台集群的RBAC权限。赋予RBAC权限可以在分布式云容器平台的权限管理页面进行操作,支持赋予预置角色和自定义角色。另外值得注意,如果注册集群加入了舰队,舰队和注册集群都设置了RBAC权限,此时该注册集群的RBAC权限将以舰队的RBAC权限为准。 分布式云容器平台提供以下预置角色: RBAC权限 权限说明 管理员 对所有集群资源对象的读写权限。 运维人员 对集群命名空间级别资源对象的读写权限,对其他资源对象的只读权限。 开发人员 对集群命名空间级别控制台可见资源对象的读写权限。 受限人员 对集群命名空间级别控制台可见资源对象的只读权限。
        来自:
        帮助文档
        分布式容器云平台
        用户指南
        平台服务
        权限配置
        权限配置概述
      • 客户端设置
        家庭管理 “翼家”默认对天翼量子AI云电脑(公众版)开放,家长可通过手机号邀请成员或管理员加入家庭管理。组建家庭关系后,家长和管理员可对家庭成员AI云电脑查看学习、绿色管控、远程接入、解绑AI云电脑等操作,详细见翼家帮助文档。 注意:提示:政企版翼家功能默认关闭,如需开通请联系运维或邮件申请,将【企业租户账号】和【所在资源池】通过翼连>AI云电脑项目支撑中心>工作台>AI云电脑附加功能申请或邮箱发送至clouddesktop@chinatelecom.cn。 6. 全屏/窗口化 (1)Windows系统客户端、MacOS系统客户端默认全屏,支持切换窗口化操作。 (2)Ubuntu瘦终端,安卓瘦终端(安卓盒子、一体机、云笔电)仅支持全屏模式,不支持全屏/窗口化切换。 7. 运行模式 常规模式:不限制终端本地系统功能,可以在本地系统和客户端之间自由切换。 锁定模式:屏蔽本地系统所有功能,无法切换到本地系统,无法使用本地的应用及资源。 注意:MAC客户端不支持。 8.
        来自:
        帮助文档
        天翼云电脑(公众版)
        电脑终端指南(新)
        客户端设置
      • 续订
        本章节主要介绍翼MapReduce服务的续订操作。 按需续订 按需付费模式下无需续订,只需保持账号内余额充足即可。 续费步骤如下: 1.在天翼云官网,点击右上角的“管理中心”; 登录页 2.进入“管理中心”页面,选择“充值”; 充值页面 3.进入“费用中心”,在“余额充值”项下输入充值金额,点击“充值”; 输入金额页面 4.进入超级收银台页面,选择合适的支付方式完成付款。 付款方式页 包年包月续订 1.在天翼云官网,点击右上角的“管理中心”; 2.左侧导航栏点击“订单管理”“续订管理”,输入筛选条件,找到需要续订的产品,按提示完成续订操作即可。
        来自:
        帮助文档
        翼MapReduce
        计费说明
        续订
      • 计费模式
        产品规格 产品描述 标准价格(元/月) 年付价格(元/年) 互联网安全体检 提供5个及以内互联网IP安全体检服务,发现IP风险暴露情况、漏洞开放情况,推送安全体检报告。 280 2800 试用版 试用授权IP数量5个,试用次数为1次。 免费 免费
        来自:
        帮助文档
        安全体检
        计费说明
        计费模式
      • 主子账号使用手册
        本文主要介绍如何创建子账号,并对子账号设置系统策略,从而使用子账号开通实例,使用DRDS控制台。 创建子账户并使用 用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。创建子账户的步骤如下: 操作步骤 1. 进入天翼云官网,通过主账号登录,登入后,右上角选择【我的】,点击【账号中心】,进入个人中心界面。 2. 在左侧导航栏点击【统一身份认证】,进入统一认证服务IAM。 3. 在左侧导航栏点击【用户】页签,点击右上角【创建用户】。 4. 填写子账号的相关信息,包含用户名、邮箱、手机号等,并设置密码。设置完成点击右下角【下一步】。 5. 如无用户组请先创建用户组,如有可点击【添加】,添加进该用户组之后,会自动显示在右侧【已选用户组】窗口。如后续从用户组删除该用户,可点击【移除】。admin用户组为拥有所有操作权限的用户组,您可根据需要加入此用户组或者加入自行创建的用户组。 6. 加入用户组后,点击右下角【下一步】,将会显示创建成功。点击【返回用户列表】,可以看到创建的子账户。 7. 选择左侧导航栏【企业项目】页签,可以看到默认的企业项目,您也可以点击右上角【创建企业项目】按钮新创建一个企业项目。点击右侧的【查看用户组】可进行查看和设置企业项目下的用户组。 8. 点击【设置用户组】,并选择可选的用户组,点击右箭头移动至右侧窗口,并点击【确定】。点击【移除】按钮可将用户组从企业项目中移除。如果您在上一步骤中创建了新的企业项目,也需要进行该步骤设置用户组。 9. 在新添加的用户组右侧选择【设置策略】,可以搜索DRDS相关的策略,勾选策略,点击右移箭头移动至右侧窗口,并点击【确定】。确认后会提示操作成功,该步骤是为用户组的用户设置策略。 10. 退出当前账号,并使用步骤4中创建的子账号和密码登录,选择相应资源池和企业项目,您可看到主账户创建的资源。 11. 您也可以利用子账户创建开通实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        账号与权限
        主子账号使用手册
      • 创建专享版集群
        参数项 说明 增量包类型 选择数据服务专享集群增量包。 工作空间 选择需要使用数据服务专享集群增量包的工作空间。例如需要在DataArts Studio实例的工作空间A中使用数据服务专享版,则此处工作空间应选择为A。集群创建成功后,即可通过在工作空间A查看到创建好的数据服务专享集群。 可用区 第一次创建DataArts Studio实例或批增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 集群名称 集群描述 可以自定义对当前数据服务专享版集群的描述。 版本 当前数据服务专享版的集群版本。 集群规格 不同实例规格,对API请求的并发支持能力不同。 公网入口 开启“公网入口”,即允许外部服务通过公网地址,调用专享版实例创建的API。 带宽大小 可配置公网带宽范围。 虚拟私有云 VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 在相同虚拟私有云中的云服务资源(如ECS),可以使用数据服务专享版实例的私有地址调用API。 建议将专享版实例和您的其他关联业务配置一个相同的虚拟私有云,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 建议将专享版实例和您的其他关联业务配置相同的虚拟私有云下相同的子网,确保网络安全的同时,方便网络配置。 说明 目前DLM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 安全组用于设置端口访问规则,定义哪些端口允许被外部访问,以及允许访问外部哪些地址与端口。 例如,后端服务部署在外部网络,则需要设置相应的安全组规则,允许访问后端服务的地址及其监听端口。 说明 1. 如果开启公网入口,安全组入方向需要放开80(HTTP)和443(HTTPS)端口的访问权限。 2. 目前DLM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 企业项目 DataArts Studio专享版集群关联的企业项目。企业项目管理是一种按企业项目管理云资源的方式,具体请参见
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据服务
        开发API
        准备工作
        创建专享版集群
      • 用户权限
        本文介绍了虚拟私有云的权限内容。 如果您需要对天翼云上创建的VPC资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云账号中给员工创建IAM用户,并授权来控制员工对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望员工拥有VPC的使用权限,但是不希望员工拥有删除VPC等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用VPC,但是不允许删除VPC的权限,控制员工对VPC资源的使用范围。 如果天翼云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可忽略本章节,不影响您使用VPC服务的其他功能。 VPC权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 VPC部署时通过物理区域划分。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问VPC时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对VPC服务,管理员能够控制IAM用户仅能对某一类网络资源进行指定的管理操作。 下表是VPC的所有系统权限。 策略名称 描述 策略类别 依赖关系 VPC FullAccess 虚拟私有云的所有执行权限。 系统策略 如果您需要使用VPC流日志功能,则依赖云日志服务的只读权限LTS ReadOnlyAccess。 VPC ReadOnlyAccess 虚拟私有云的只读权限。 系统策略 无 VPC Administrator 虚拟私有云的大部分操作权限,不包括创建、修改、删除、查看安全组以及安全组规则。 拥有该权限的用户必须同时拥有Tenant Guest权限。 系统角色 依赖Tenant Guest策略,在同项目中勾选依赖的策略。 下表是VPC常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 操作 VPC ReadOnlyAccess VPC Administrator VPC FullAccess 创建VPC × √ √ 修改VPC × √ √ 删除VPC × √ √ 查看VPC √ √ √ 创建子网 × √ √ 查看子网 √ √ √ 修改子网 × √ √ 删除子网 × √ √ 创建安全组 × × √ 查看安全组 √ × √ 修改安全组 × × √ 删除安全组 × × √ 添加安全组规则 × × √ 查看安全组规则 √ × √ 修改安全组规则 × × √ 删除安全组规则 × × √ 创建网络ACL × √ √ 查看网络ACL √ √ √ 修改网络ACL × √ √ 删除网络ACL × √ √ 添加网络ACL规则 × √ √ 修改网络ACL规则 × √ √ 删除网络ACL规则 × √ √ 创建对等连接 × √ √ 修改对等连接 × √ √ 删除对等连接 × √ √ 查询对等连接 √ √ √ 接受对等连接 × √ √ 拒绝对等连接 × √ √ 创建路由表 × √ √ 删除路由表 × √ √ 修改路由表 × √ √ 将路由表关联至子网 × √ √ 添加路由 × √ √ 修改路由 × √ √ 删除路由 × √ √ 创建VPC流日志 × √ √ 查看VPC流日志 √ √ √ 开启/关闭VPC流日志 × √ √ 删除VPC流日志 × √ √ 创建IP地址组 × √ √ 将IP地址组关联至资源 × √ √ 将IP地址组和资源解除关联 × √ √ 在IP地址组内添加IP地址条目 × √ √ 删除IP地址组内的IP地址条目 × √ √ 修改IP地址组 × √ √ 删除IP地址组 × √ √ 说明 对于企业项目用户,您可以对属于该企业项目的资源进行权限范围内的操作。
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        用户权限
      • 安全与加速服务版本差异对比
        版本功能列表 下表描述了主要功能模块在不同套餐中的支持情况。 √:表示在当前版本中支持。 ×:表示在当前版本中不支持。 分类 功能模块 描述 免费版(停止新购) 基础版 高级版 企业版 旗舰版 业务接入 泛域名防护 支持接入泛域名。 √ √ √ √ √ 业务接入 静态加速 支持将静态资源缓存到边缘节点,达到加速效果。 √ √ √ √ √ 业务接入 动态加速 支持动态资源采用最优链路回源。 × √ √ √ √ 业务接入 WebSockets 支持WebSockets协议 × 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 持久连接时长最大:300s 业务接入 quic协议 支持quic协议 × × √ √ √ 业务接入 HTTPS防护 支持HTTPS防护。 √ √ √ √ √ 业务接入 免费证书 支持申请免费证书。 × √ √ √ √ 业务接入 IPv6 访问 支持对IPv6访问流量安全检测与防护。 √ √ √ √ √ 业务接入 IPv6 外链改造 提高网站链接的IPv6支持度,解决IPv6天窗问题。 × √ √ √ √ 业务接入 IPv6支持度检测 支持检测网站IPv6链接支持度,并输出分析结果与检测报告。 1 10 20 30 40 业务接入 非标准端口防护 支持防护80、443以外的非标准端口上的业务。 × × √ √ √ 业务接入 HTTP2防护 支持防护使用HTTP/2协议的网站。 √ √ √ √ √ 业务接入 回源IP管理 为了防止攻击者获取您的源站IP直接攻击源站,您可以设置源站服务器的访问控制策略,只放行边缘云节点回源IP段的入方向流量。 × √ √ √ √ 基础安全防护 DDoS防护 主动防御网络层DDoS攻击。 防护峰值:10Gbps 防护次数:1次 防护峰值:20Gbps 防护次数:2次 防护峰值:40Gbps 防护次数:2次 防护峰值:平台级尽力防 防护次数:2 防护峰值:平台级尽力防 防护次数:不限次数 基础安全防护 自定义防护界面 支持用户自定义响应给客户端的拦截界面。 × × √ √ √ 基础安全防护 规则防护引擎 支持防护常见的Web攻击。 √,(仅支持监测) √ √ √ √ 基础安全防护 自定义规则 支持自定义web防护规则。 × 10条规则/域名 20条规则/域名 50条规则/域名 200条规则/域名 基础安全防护 AI防护引擎 智能AI识别攻击和误拦截。 × × × × √ 基础安全防护 访问控制 支持基于基础字段和高级字段进行组合,设置白名单和黑名单。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 频率控制 支持基于基础字段和高级字段进行组合,设置访问频率。 5条/域名 10条/域名 20条/域名 50条/域名 100条/域名 基础安全防护 合规性检测 支持对HTTP请求信息中的方法以及参数长度等信息进行检测。 √ √ √ √ √ 基础安全防护 CC防护 支持防护常见的CC攻击,支持阈值和永久模式。 √,(默认策略) √,(默认策略 √ √ √ 基础安全防护 0Day 漏洞虚拟补丁 自定更新0day漏洞攻击防护规则。 × √ √ √ √ 基础安全防护 扫描防护 支持常见扫描工具封禁。 × √ √ √ √ 高级安全防护 网页防篡改 支持锁定网站页面,防止源站页面内容被恶意篡改带来的影响。 × √ √ √ √ 高级安全防护 防敏感信息泄露 支持防止网站敏感信息泄露(银行卡、身份证、手机号、邮箱)。 × √ √ √ √ 高级安全防护 Cookie防护 支持Cookie加密和Cookie签名。 × × √ √ √ 高级安全防护 广告防护 实现广告防护和监测功能。 × × √ √ √ 高级安全防护 账户安全 支持防护暴力破解、批量注册。 × × √ √ √ 高级安全防护 攻击挑战 支持识别反复攻击客户端IP,并且封禁 × √ √ √ √ 高级安全防护 智能防护 基于网站访问流量深度学习,自动生成防护策略。 × × × × √ 高级安全防护 验证码 为网页、小程序开发者提供全面的人机验证,适用于登录注册、电商大促、数据保护等场景。 × × √ √ √ 高级安全防护 Bot管理 缓解大量针对网站的爬取和异常注册登录行为。 × 付费支持 付费支持 付费支持 付费支持 高级安全防护 API安全 支持对已接入WAF的API资产进行全面安全防护。 × 付费支持 付费支持 付费支持 付费支持 网站风险监测 漏洞扫描 支持远程扫描Web漏洞和按照国际权威安全机构WASC分类的25种Web应用漏洞,全面覆盖OWASP Top 10 Web应用风险。 1/域名/次/月 1/域名/次/月 2/域名/次/月 3/域名/次/月 4/域名/次/月 网站风险监测 安全事件监测 支持监测网页中挂马及黑链的恶意代码,网页是否被非法篡改 × 任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 内容安全监测 支持监测网站文字和图片是否包含涉黄、涉毒、涉政、赌博、暴恐、邪教等敏感内容。 × 文本敏感词检测任务数:1/个/域名 最小监测周期:24小时 任务数:1/个/域名 最小监测周期:12小时 任务数:1/个/域名 最小监测周期:6小时 任务数:1/个/域名 最小监测周期:3小时 网站风险监测 DNS监测 多线路远程实时监测目标站点在多种网络协议下的响应速度、可访问性等反映网站性能状况的内容 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 网站风险监测 可用性监测 支持实时监测各地主流ISP的DNS缓存服务器和用户DNS授权服务器的解析过程及结果。 × 任务数:1/个/域名 最小监测周期:60分钟 任务数:1/个/域名 最小监测周期:30分钟 任务数:1/个/域名 最小监测周期:10分钟 任务数:1/个/域名 最小监测周期:5分钟 产品服务 日志服务 提供攻击日志、业务日志的报表查询 √ √ √ √ √ 产品服务 安全报表 提供Web攻击、CC攻击报表。 15天 31天 92天 180天 180天 产品服务 攻击溯源 全方位呈现威胁攻击状况,助力用户精准锁定攻击IP源头。 × × √ √ √ 产品服务 监控告警 支持自定义监控告警。 √ √ √ √ √ 产品服务 安全VIP服务 提供专业安全专家主动运营服务,持续深入定制整体防护方案。 × 付费支持 付费支持 付费支持 付费支持 产品服务 态势感知大屏 提供数据大屏服务,让安全攻防状态一目了然。 × 付费支持 付费支持 付费支持 付费支持
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        安全与加速服务版本差异对比
      • 常见问题
        使用对等连接,两端VPC的网段可以相同吗? 使用对等连接时,两端VPC的网段可以相同。计划通过对等连接互通的VPC网段相同时,需要注意规划两个VPC之间需要互通的子网的网段不同。具体场景请参考 指向VPC子网的对等连接配置。 用对等连接进行VPC内网互通,两侧可以互相访问哪些资源? 对等连接可以将同资源池的两个VPC内网打通,添加所需的路由后,可以访问对端VPC中的资源,云主机、物理机、网卡、虚拟IP、负载均衡、终端节点、数据库 等通过VPC内网地址提供服务的资源,不支持访问跨VPC的专线、NAT网关、VPN网关。 对等连接能否支持跨租户的VPC内网互通? 对等连接支持同一租户或两个不同租户在同一地域的VPC之间进行内网互通。建立不同租户VPC互通的对等连接时,需要先了解对端账号的邮箱以及VPCID。跨租户VPC之间创建对等连接请参考 申请对等连接(跨账号)。 对等连接能否支持跨资源池的VPC内网互通? 不支持,对等连接仅支持同资源池VPC之间的内网互通。如果有跨地域互通的场景,可以考虑使用云间高速产品。天翼云云间高速(标准版)(CTEC, Express Connect standard)产品是基于中国电信骨干网络,为用户提供一种高速、安全、稳定的混合组网能力,助力企业云上云下、跨区域,多网络、灵活组网,帮助用户构建一张具有企业级规模和通信能力的云上网络。请参考 云间高速产品介绍 。
        来自:
        帮助文档
        对等连接(文档停止维护)
        常见问题
        常见问题
      • 通过控制台使用开发者平台-边缘函数
        本文介绍从开通边缘函数服务到使用边缘函数的全流程,便于您快速上手边缘函数。 开通开发者平台边缘函数服务 AOne开发者平台提供事件驱动的全托管 Serverless 边缘函数计算服务。 您无需关注服务部署区域、无需搭建和维护基础设施,只需一键部署代码,即可天翼云边缘节点上即时生效,就近响应终端用户或设备的请求。 您可以将您的自定义JavaScript代码,部署到AOne边缘节点,扩展您当前CDN加速域名的边缘计算功能。 开发者平台边缘函数限时免费期间,提供受限额度: 函数数量:20个 函数调用次数:10万次 函数执行时长:10ms 使用边缘函数,您需要: 1. 开通 AOne安全与加速任意套餐,并配置启用CDN域名。 2. 提交工单申请试用边缘函数。 3. 工单通过后,可以通过控制台自助进行函数配置下发。 创建函数并关联您的域名 1. 登录AOne控制台; 2. 单击 开发者平台>函数管理; 3. 单击 右上角 创建函数; 参数 说明 函数名称 请输入函数名称,目前只支持小写字母、数字、下划线,开头结尾只允许小写字母和数字。名称长度264字符。函数名创建后无法修改。 规格 函数代码单次执行过程中,CPU运行时间最大值。目前公测期间免费提供10ms规格。 语言类型 当前支持JavaScript,后续会继续扩展更多编程语言。 触发器 边缘函数需要域名作为入口供客户端访问,域名使用AOne安全与加速上的加速域名。 函数模板 当前根据常见客户场景提供预制代码,帮助您快速体验并为您的CDN域名扩展自定义功能。 选择函数模板部署完成后,您可以从函数详情>版本与发布>快速编辑 进行代码开发、测试与部署。
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        快速入门
        通过控制台使用开发者平台-边缘函数
      • 套餐管理:查询本年度和本月使用情况
        参数 参数类型 说明 示例 下级对象 packIsAvailable Boolean 是否有可用收费套餐包 true monthPackCost Integer 本月收费套餐包使用量,前提条件需有可用的收费套餐包。 500 monthFreeCost Integer 本月免费套餐包使用量 100 monthFreeQuota Integer 本月免费套餐包额度 500 yearCost Integer 本年使用总量 10000
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        套餐管理:查询本年度和本月使用情况
      • 用量统计
        工作空间用量统计 前置条件 资源限制:您已开通专属集群,该功能仅统计专属集群相应用量。 用户权限:账号为主账号,或者角色为IAM管理员、二级管理员的子账号。 功能介绍 1. 进入“管理中心”>“用量统计”,可见按工作空间用量统计菜单。 2. 操作说明: 1. 时间选择器:可支持选择近180天数据,默认展示近一周,全闭区间; 2. 重置:清除页面所有设置,恢复默认; 3. 下载:下载列表明细,将会保留您在页面进行的设置; 4. 搜索:可输入工作空间名称或工作空间ID进行搜索; 5. 列表明细设置:可选择列表展示字段,当您选择或取消选择“显卡型号”字段时,列表展示做相应的聚合操作。例如,列表展示工作空间1 NVIDIA L40s 48G 卡时使用量 10,工作空间1 NVIDIA A100 40G 卡时使用量 20,当您取消选择显卡型号字段时,页面展示工作空间1 卡时使用量 30; 6. 列表筛选器:表头筛选器可对相应字段进行快速筛选。 3. 统计说明: 1. 仅统计您账号下有管理权限的工作空间且仅统计专属集群相应用量,仅统计有绑定配额的工作空间。 2. 概览卡片统计说明: 1. 工作空间总数 :指您有权限查看的工作空间总数。若您是主账号或IAM管理员,此处统计的是您租户账号下所有的工作空间总数;若您是二级管理员,此处统计的是您自己创建及有管理权限的工作空间数。工作空间总数与列表中展示的工作空间数一致。 2. 工作空间使用数:在工作空间总数的前提下,统计有资源使用的工作空间数。有资源使用是指该工作空间的卡时使用量>0.00。 3. 卡时分配总量:在工作空间总数的前提下,指工作空间分配的卡时总数,此数值与列表中的卡时分配总和一致(分配是指分配到工作空间,即相关资源创建配额,该配额绑定工作空间的状态)。该统计值会考虑资源分配的变动,例如,工作空间在1月1日分配卡数为1卡,在1月2日分配卡数为2卡,那么1月1日至2日的分配卡时为124+22472卡时。 4. 卡时使用总量:在工作空间总数的前提下,指工作空间实际使用的卡时总数,此数值与列表中的卡时使用总和一致。该时长指的是任务运行时长,运行时长统计的是任务启动成功,到用户点击停止或任务异常结束的时间;当任务有部分实例异常而发生容错的过程中,不计入运行时长。 3. 列表明细字段说明: 字段名 字段含义。 工作空间名称 工作空间名称。 工作空间ID 工作空 ID。 工作空间标签 工作空间标签,您可为工作空间设置不同的标签,通过标签功能进行管理或分账。 创建人 该工作空间的创建人。 成员数量 该工作空间内的成员数量。 关联集群 该工作空间关联配额的关联集群。例如工作空间1同时关联集群A的配额a、集群B的配额b,那么该工作空间关联的集群为A、B。 显卡型号 工作空间的显卡型号,作为统计维度。字段设置全量展示时,同一空间下不同显卡会进行区分,可方便您在分账时设置合理的记账系数。 卡时分配量 指定工作空间下指定卡类型的分配卡时数(分配是指工作空间关联配额)。该统计值会考虑资源分配的变动,例如,工作空间在1月1日分配卡数为1卡,在1月2日分配卡数为2卡,那么1月1日至2日的分配卡时为124+22472卡时。 卡时使用量 指定工作空间实际使用的卡时数。该时长指的是任务运行时长,运行时长统计的是任务启动成功,到用户点击停止、或任务异常结束的时间;当任务有部分实例异常而发生容错的过程中,不计入运行时长。
        来自:
        帮助文档
        训推服务
        用户指南
        运维观测
        用量统计
      • 使用云硬盘存储卷
        参数 参数说明 PVC名称 新建PVC的名称,PVC创建时将自动创建存储卷,一个PVC对应一个存储卷。存储卷名称在PVC创建时自动生成。 集群名称 云硬盘部署所在的集群。 命名空间 选择云硬盘所部署的命名空间,若无需选择,保持默认default即可。 磁盘容量 新建存储的容量。 访问模式 访问模式(AccessModes)是用来对PV进行访问模式的设置,用于描述用户应用对存储资源的访问权限。 ReadWriteOnce (RWO): 基于云硬盘非共享卷提供容器负载单Pod单读单写块存储的功能,但是该卷只能被单个节点挂载。v1.13.10r1开始支持RWO模式的存储卷。 ReadWriteMany (RWX): 基于云硬盘共享卷提供容器负载访问块存储的功能。由于容器侧不支持跨节点的云硬盘共享卷读写一致性能力,在老集群(
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        存储管理
        云硬盘存储卷
        使用云硬盘存储卷
      • 计费类
        本节介绍了智能语音交互计费类问答 智能语音交互支持哪些计费方式? 目前智能语音交互的语音合成处于商用阶段。 开通应用可以参考智能语音交互产品文档中的创建应用及开通应用。 调用量在哪里查看? 调用明细您可在控制台内查看,进入控制台选择【能力列表】里面对应能力的条目,点击【使用详情】按钮即可查看。 查看路径:控制台—能力列表—使用详情。 查看步骤: 1. 在产品详情页,点击【管理控制台】进入控制台。 2. 点击左侧【能力列表】,选择希望查看的原子能力。 3. 点击【使用详情】按钮即可查看已调用量、剩余可调用量、有效期。 调用量的扣费顺序是? 调用量的扣减顺序为: 免费试用包付费资源包 ,购买资源包后,将按照资源包下单顺序抵扣额度。 如果当前抵扣额度为付费资源包,而后又领取了免费试用包,则当前付费资源包使用完毕后优先抵扣免费试用包,然后按照资源包下单顺序抵扣。 在购买之前,可先领取免费试用包,待体验过后再自行购买。
        来自:
        帮助文档
        智能语音交互
        常见问题
        计费类
      • VPC连接
        云产品 应用场景 描述 相关操作 对等连接 同区域的VPC互连 对于同一区域的VPC,可以通过对等连接进行互连, 同一帐号与不同帐号的连接方式略有差异。对等连接免费。 创建同一帐户下的对等连接,(路径:文档对等连接快速入门创建同一账户下的对等连接)创建不同帐户下的对等连接, (路径文档对等连接快速入门创建不同账户下的对等连接) 虚拟专用网络VPN 使用公网低成本连接跨区域VPC 基于Internet使用加密隧道将不同区域的VPC连接起来。 具备成本低、配置简单、即开即用等优点。但它的网络质量依赖Internet。 通过VPN连接VPC,(路径文档VPN最佳实践通过VPN连接云下数据中心与云上VPC)
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC连接
      • 安全与加速套餐超出资费
        使用须知 使用条件: 您可按需购买任意资源包。 带宽计费客户如需使用对应的流量包,需将计费方式分别变更为流量计费。 可叠加购买:购买多个相同类型的资源包,抵扣顺序依据资源包的到期时间先后排序,有效期不叠加计算。 有效期:自购买成功后一年内有效;“任一资源包用尽”或“有效期结束”。 续订:为保障业务稳定,请于“资源包用尽”或“有效期结束”前,及时购买资源包。 仅对防护清洗后的干净流量计费,DDoS攻击产生的流量不计费。 仅对防护清洗后的干净请求数计费,CC攻击产生的请求数不计费。 流量包、请求数包提醒通知 在流量包或者请求数包用量用尽或有效期到期前,系统会通过邮件的方式向天翼云的用户发送邮件提醒。 以下两种维度,任何一种都会触发资源包提醒通知: 序号 邮件触发维度 邮件提醒频率 1 用量维度 用量用尽前70%、90%、100%。 2 时间维度 有效期到期前1天、3天、7天。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        安全与加速计费模式
        安全与加速套餐超出资费
      • 产品咨询类
        终端节点有哪些状态? 终端节点的状态以及每种状态的说明: 状态 意义 待审核 表示终端节点要连接的终端节点服务关闭了“是否自动接收连接”,正等待终端节点服务的审批。 已连接 表示终端节点已成功连接至终端节点服务。 已拒绝 表示终端节点服务拒绝了终端节点的连接。 已冻结 用户欠费时系统发起,冻结为不可用状态,用户缴费后恢复,恢复时判断服务连接状态,根据条件回到冻结前状态(待审核,已拒绝,已连接) VPC终端节点是否支持跨地域访问? 不支持创建终端节点连接跨地域的终端节点服务,但可以在同地域终端节点连接终端服务后搭配使用云间高速,将目标VPC与终端节点所在VPC打通,通过访问跨区域VPC的终端节点的方式访问目标区域的终端节点服务。 云间高速实例是创建、管理一体化网络的基础资源,使用云间高速配合终端节点服务,以跨地域访问终端节点的方式实现跨地域访问服务,详见云间高速跨区域VPC互通。 为什么会有VPCEsfs 为前缀的终端节点实例? 默认前缀为“VPCEsfs”的VPC终端节点实例由弹性文件服务在创建SFS Turbo文件系统实例时为您创建,该终端节点已自动连接文件存储服务,云主机、物理机、容器等计算服务可通过此终端节点访问文件系统,详见创建文件系统弹性文件服务快速入门 天翼云。此类终端节点 免费 ,请放心使用。但务必不要修改或删除此类终端节点实例,否则可能造成文件系统访问中断,影响业务连续性。 在文件系统解绑VPC时,若服务端检测到此终端节点仅关联当前一个文件系统,在解绑VPC时会自动为您删除相应的终端节点,无须手动操作。 如您误删除了此类终端节点,请前往弹性文件服务SFS Turbo控制台,找到您在使用的文件系统,为其解绑掉原VPC再重新添加该VPC,服务端会为您重新创建VPCE实例,如确认不再使用文件系统,可进行实例删除/退订。 如误删除终端节点后导致客户端文件系统挂载目录页面卡死,请参考文件系统在客户端的挂载目录界面卡死弹性文件服务故障修复 天翼云进行处理。
        来自:
        帮助文档
        VPC终端节点
        常见问题
        产品咨询类
      • 计费类
        本页为计费类常见问题。 数据传输服务DTS如何收费? DTS产品已于2025年7月转商,收费说明如下: 其中数据迁移的MySQL MySQL、PostgreSQL PostgreSQL、MongoDB/DDS MongoDB/DDS为商用链路,支持1个月免费使用,若需要使用时间超出1个月,请选择订购数据同步链路;MySQL PostgreSQL、SQL Server SQL Server迁移链路为非商用链路,目前免费,支持手动续订,可按1个月周期续订。 数据同步所有链路全部商用,支持按需计费和包年包月计费两种计费模式:选择按需计费模式时,任务启动时开始计费,若目标端是云上数据库,前7天免费,从第8天开始收费;选择包年包月计费模式时,实例开通时开始计费,包年预付费有优惠。 详情请参考计费说明。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        计费类
      • 昇腾 910B 物理机部署MinerU2.1指南
        2.3 查看MinerU服务 启动服务后,可通过apptainer命令查看MinerU2.1服务的运行实例信息,确认服务进程状态,执行命令如下: plaintext $ apptainer instance list INSTANCE NAME PID IP IMAGE mineru 3237672 /mnt/nvme0n1/apptainer/mineru/mindie2.1.RC1800IA2py311openeuler24.03ltsmineru.sif 输出说明 :INSTANCE NAME为服务实例名称(此处为mineru),PID为服务进程ID(此处为3237672),IMAGE为服务依赖的MindIE容器路径。 2.4 停止MinerU服务 若需停止MinerU2.1服务,仅需在服务目录执行停止脚本即可,操作命令如下: plaintext $ sh stop.sh INFO: Stopping mineru instance of /mnt/nvme0n1/apptainer/mineru/mindie2.1.RC1800IA2py311openeuler24.03ltsmineru.sif (PID3237672) 执行完成后,可再次通过apptainer instance list命令确认服务实例已停止(无mineru实例输出即为停止成功)。 3 调用Web API服务 MinerU2.1服务启动后,支持通过Web API进行调用,可通过浏览器访问API文档页面查看接口详情,具体操作如下: 在本地浏览器地址栏输入URL: 参数说明 : 需替换为天翼云昇腾910B物理机实例的公网IP或内网IP(根据访问网络环境选择,内网访问需确保客户端与实例在同一天翼云私有网络内)。 访问成功后,将展示MinerU2.1服务的所有API接口列表,包括接口名称、请求参数、响应格式等信息,可根据文档指引发起API调用(如模型推理、服务状态查询等)。
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        昇腾 910B 物理机部署MinerU2.1指南
      • AI应用
        本节主要介绍如何在智能视图服务控制台管理AI应用。 如果想使用智能分析服务,需要创建AI应用,并为要进行AI分析的设备绑定AI应用。 点击左侧导航栏的【AI管理AI应用】,可以查看平台的所有AI应用列表,包括算法类型、分析类型、描述、关联设备数等信息,用户可以进行查看/编辑/删除应用、查看分析结果和告警统计等操作。 创建AI应用 点击【新建AI应用】按钮,用户选择想要使用的AI算法,目前天翼云智能视图服务支持的算法包含人脸识别、人体识别和场景识别三种类别,也可以在右上角输入算法名称或者算法描述关键字进行搜索,找到目标算法后点击【选择】,进入下一步。 输入自定义应用名称并完成应用配置,包含以下配置项。 分析类型:包含分钟级、秒级和高算力型。 生效时段:支持配置AI分析时段,可选择全天或者指定时间段,支持添加多个生效时间段。 置信度:置信度越高,则会提升告警结果的准确率,但会存在漏检的情况;置信度越低,则可以捕捉到更多可能的告警,但会存在更多误检的情况。 告警配置:开启后可优化AI告警信息频繁的情况,自定义设置静默规则,包括告警周期、告警数量阈值和静默时间,可以压缩AI告警信息。
        来自:
        帮助文档
        智能视图服务
        用户指南(旧版)
        AI管理
        AI应用
      • POD联网使用案例
        本节介绍了POD联网使用案例的用户指南。 本文介绍如何在容器集群创建的pod中,实现访问公网。 准备工作 已创建云服务引擎集群; 已在容器集群中创建pod,该pod需要进行公网访问。 操作步骤 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段; 步骤二:购买弹性IP; 步骤三:购买NAT网关及配置路由; 步骤四:配置SNAT规则; 步骤五:pod内测试连通性。 步骤一:确定要访问公网的pod ip,确定其所属vpc的子网网段 1、首先确定容器集群部署所用网络插件类型,步骤如下 登录天翼云“云容器引擎”管理控制台; 选择指定资源池,进去集群列表; 点击进入指定集群; 在“集群信息”“基本信息”中查看网络插件; 2、确定访问公网的pod所属vpc子网网段 以无状态部署为例: “工作负载”“无状态”,选择命名空间,进入指定deployment; 进入deployment实例详情,查看pod列表; 如果网络插件是calico,那么记录实例所在节点ip: 如果网络插件是cubecni,那么记录pod ip: 在“虚拟私有云”“子网” 中,查看上述记录ip所属ip网段;
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        POD联网使用案例
      • 网关路由
        如果您的业务请求需要分发到不同的后端服务或应用,可以通过为应用配置网关路由来实现复杂的请求分发。接下来本文将介绍如何通过云原生 API 网关来设置具体的路由规则。 前提条件 AGW 您已创建云原生 API 网关。 CAE 您已开通 CAE 且创建了命名空间,并确保云原生 API 网关与 CAE 命名空间绑定同一个 VPC。 创建路由规则 1. 在 CAE 网关路由中,在顶部点击创建路由。 2. 在创建路由 页面,配置相关信息,然后点击保存。 配置项 描述 示例 所属命名空间 需要流量分发的应用所处命名空间 demo 网络名称 路由规则名称 testroute 网络类型 选择 HTTP 类型 网关类型 选择 API 网关 网关实例 选择与命名空间使用同一 VPC 的网关实例。如果您需要创建新的网关实例,点击创建网关实例进行创建 demoagw 域名 选择需要匹配的域名,支持选择多个域名。 www.app.com 路径 支持多种路径匹配规则 前缀:以前缀作为匹配条件。例如,Path 以/demo开头。 等价:即完全匹配。例如,Path 等于/demo。 条件:前缀 路径:/demo 请求方法 设置匹配 HTTP 请求中的 Method 参数 GET 请求头 设置匹配 HTTP 请求中的 Header 参数 请求头:user 条件:等于 值:tony 请求参数 设置匹配 HTTP 请求中的 Query 参数 请求参数:name 条件:等于 值:tony Cookie 设置匹配 HTTP 请求中的 Cookie 参数 Cookie:token 条件:等于 值:test 服务来源 支持 K8s Service 使用场景 选择当前路由的目标服务类型。 单服务:将请求分发到唯一一个后端服务,是最常使用的场景。 多服务:将请求按比例分发到多个后端服务,通常在切流和灰度场景下使用。 单服务 后端服务 选择后端应用、服务及其对应的端口、超时时间以及重试次数 Fallback 开启 Fallback 开关,设置 Fallback 服务,您需要选择指定的服务。当路由指向的后端服务没有可用节点时,原请求会访问此处指定的 Fallback 服务。
        来自:
        帮助文档
        云应用引擎
        用户指南
        流量管理
        网关路由
      • 权限管理
        本小节介绍证书管理服务权限管理。 如果您需要对天翼云上购买的证书管理服务(CCMS)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云资源的访问。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有证书管理服务(CCMS)的使用权限,但是不希望他们拥有删除CCMS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CCMS,但是不允许删除CCMS的权限策略,控制他们对天翼云CCMS资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CCMS服务的其它功能。IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 CCMS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组/用户授予策略或角色,才能使得用户组/用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CCMS部署时不区分物理区域,为全局级服务。授权时,在全局项目中设置权限,访问CCMS时,不需要切换区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM提供的一种细粒度授权的能力,可以具体到服务的操作。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对CCMS服务,管理员能够控制IAM用户仅能对CCMS进行指定的管理操作。 如下表所示,包括了CCMS所有系统角色。 角色名称/策略名称 描述 类别 依赖关系 ccms admin SSL证书管理服务管理员权限,拥有服务的所有权限。 系统策略 购买证书需要依赖bss admin策略、mkt admin策略。 bss admin策略:系统策略,订单费用中心(BSS)管理员,拥有该服务下的所有权限。 mkt admin策略:系统策略,营服中心管理员,拥有该服务下的所有权限。 ccms viewer SSL证书管理服务只读权限,拥有该权限的用户仅能查询证书信息,不具备对证书、csr、联系人、公司进行增删改权限。 系统策略 无 说明 如需购买SSL证书,账号除了必须拥有“ccms admin”之外,还需要拥有“bss admin”权限和“mkt admin”权限。
        来自:
        帮助文档
        证书管理服务
        产品介绍
        权限管理
      • 产品定义
        本节主要介绍产品定义 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM服务申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        产品定义
      • 如何修改密码
        本小节介绍如何修改默认密码。 确认防火墙的版本 确认是R7及之前的版本还是R8及之后的版本。 1.R7及之前版本的登录页面。 2.R8及以后版本的登录页面。 R7及之前版本修改密码 当前版本较老,修改完成密码后建议确认好一个窗口时间(需要升级两次15分钟),然后在天翼云平台上提交升级需求单会有工程师联系进行升级。 1.登录防火墙进入系统→设备管理→管理员页面; 2.勾选需要修改密码的账号,再点击编辑; 3.在密码框里输入新的密码,点击确认。留存好新的密码。 R8及以后版本修改密码 1.登录防火墙后点击右上角的账号。 2.点击修改密码。 3.输入原始密码及修改后的密码点击确认,留存好更新后的密码。 密码安全提醒 为了您的业务安全,请不要使用默认密码,并定期对您的密码进行修改。建议密码长度不小于8个字符,包含大写字母、小写字母、数字和特殊符号中的至少3种,并且每3个月更换一次密码。如您需要技术人员协助修改密码,请通过官网工单系统或拨打4008109889热线电话与我们联系。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        快速入门
        如何修改密码
      • 准备工作
        创建集群 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“资源管理 > 集群管理”,单击右上角“创建CCE集群”。 步骤 3 在“服务选型”页面设置如下参数,其余参数均采用默认值。 集群名称:用户自行输入,此处设置为“clustertest”。 虚拟私有云、所在子网:选择创建虚拟私有云中创建的虚拟私有云和子网。 步骤 4 单击“下一步:创建节点”,配置添加节点的参数。除节点规格和登录方式外,其余参数保持默认。 节点规格:vCPUs为4核,内存为8GB。 登录方式:选择创建密钥对中创建的密钥对,用于远程登录节点时的身份认证。 步骤 5 单击“下一步:安装插件”,在“安装插件”步骤中选择要安装的插件。 “系统资源插件”为必装插件,“高级功能插件”可根据实际需求进行选择性安装。 步骤 6 单击“下一步:配置确认”,阅读使用说明并勾选“我已知晓上述限制”,确认所设置的服务选型参数、规格等信息。 步骤 7 确认订单无误后,单击“提交”,集群开始创建。 集群创建预计需要610分钟,您可以单击“返回集群管理”进行其他操作或单击“查看集群事件列表”后查看集群详情。 创建命名空间(可选) 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“资源管理 > 命名空间”,单击右上角“创建命名空间”。 步骤 3 输入命名空间的名称,并选择已创建的集群。 步骤 4 单击“确定”。
        来自:
        帮助文档
        应用服务网格
        快速入门
        配置式应用灰度发布
        准备工作
      • 准备工作
        创建集群 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“资源管理 > 集群管理”,单击右上角“创建CCE集群”。 步骤 3 在“服务选型”页面设置如下参数,其余参数均采用默认值。 集群名称:用户自行输入,此处设置为“clustertest”。 虚拟私有云、所在子网:选择创建虚拟私有云中创建的虚拟私有云和子网。 步骤 4 单击“下一步:创建节点”,配置添加节点的参数。除节点规格和登录方式外,其余参数保持默认。 节点规格:vCPUs为4核,内存为8GB。 登录方式:选择创建密钥对中创建的密钥对,用于远程登录节点时的身份认证。 步骤 5 单击“下一步:安装插件”,在“安装插件”步骤中选择要安装的插件。 “系统资源插件”为必装插件,“高级功能插件”可根据实际需求进行选择性安装。 步骤 6 单击“下一步:配置确认”,阅读使用说明并勾选“我已知晓上述限制”,确认所设置的服务选型参数、规格等信息。 步骤 7 确认订单无误后,单击“提交”,集群开始创建。 集群创建预计需要610分钟,您可以单击“返回集群管理”进行其他操作或单击“查看集群事件列表”后查看集群详情。 创建命名空间(可选) 步骤 1 登录云容器引擎CCE控制台。 步骤 2 选择左侧导航中的“资源管理 > 命名空间”,单击右上角“创建命名空间”。 步骤 3 输入命名空间的名称,并选择已创建的集群。 步骤 4 单击“确定”。
        来自:
        帮助文档
        应用服务网格
        快速入门
        为集群开通Istio
        准备工作
      • 伸缩组操作类
        本文汇总了弹性伸缩在伸缩组使用过程中会遇到的操作类问题。 弹性伸缩服务支持数据盘的自动伸缩吗? 不支持。 弹性伸缩服务目前仅支持对弹性云主机数量的自动伸缩,没有细粒度到云硬盘级别,无法支持系统盘与数据盘的大小、数量的自动伸缩。 弹性伸缩一定要搭配弹性负载均衡、云监控才能使用吗? 不是。 弹性伸缩服务可以单独使用,也可以同弹性负载均衡、云监控一起使用。 云监控服务为免费服务,系统默认开通,开通之后可以监控伸缩组内实例的情况,结合伸缩策略触发伸缩活动,达到弹性伸缩的目的。 负载均衡服务在有需求时可以部署。例如,有分布式集群需求或者高可用需求的场景下,可以使用弹性负载均衡来分发流量给伸缩组内的云主机实例,共同承载业务请求。 单个伸缩组内可关联的最大实例数是多少? 100台。 同时,伸缩组内可关联的实例数受到以下限制: 云主机配额:单个伸缩组内可关联的最大实例数会受账户云主机配额限制,若无法满足业务需求,您可以选择提交工单提升配额。 负载均衡:若伸缩组关联了负载均衡器,则伸缩组可关联的实例数受到负载均衡支持关联的云主机数的限制。
        来自:
        帮助文档
        弹性伸缩服务 AS
        常见问题
        伸缩组操作类
      • 视频试看
        本文介绍视频试看的适应场景及使用说明。 功能介绍 视频点播网站或应用,除免费视频外,通常还会有一些精品付费视频。为吸引用户观看,网站往往会允许用户免费试看一定时间的内容,例如60s或是更短时间。使用CDN加速后,视频网站仍可通过CDN节点来实现视频试看功能。 天翼云CDN加速产品支持MP4、FLV以及TS文件的试看功能,用户可通过在客户端发起形如: 适用场景 需支持视频试看功能的视频点播网站或应用。 注意事项 1. MP4、FLV文件的试看功能,可通过在请求URL中携带视频拖拉参数中的结尾参数来实现,详情请见:视频拖拉。 2. 支持TS文件的试看功能,试看参数支持自定义。例如,可自定义试看参数为“shikan”,则当用户发起如下请求时: 使用说明 该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。 提交工单时,请您提供如下信息: 参数 说明 示例 试看参数 URL请求中用于指示试看时间的参数。 shikan。例如: 试看冗余时间 因TS试看时间所在字节位置为估算值,故为确保用户能得到预期的试看效果,CDN节点可在预期试看时间基础上增加n秒的冗余。 2,单位为秒。表示预期试看冗余为2秒,即用户携带试看请求参数为30时,例如:
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        视频试看
      • 快照备份
        本页面主要介绍快照备份的使用方法。 注意 快照备份功能为邀测功能,邀测功能不承诺SLA,详情可见天翼云关系数据库服务协议,且仅西南1 II类型资源池支持该功能,I类型资源池不支持该功能,如有需要,可提单咨询。 使用场景 数据保护和恢复:快照可以用作数据的备份和恢复手段。当云硬盘的数据发生意外删除、损坏或错误修改时,可以使用快照来恢复到之前的状态。 数据恢复测试:可以使用快照来进行数据恢复测试。在进行关键操作之前,先创建一个快照,然后在测试过程中可以随时回滚到快照状态,以确保操作的安全性和可靠性。 数据备份和归档:通过创建快照,可以定期备份云硬盘的数据,并将快照存档用于长期数据保留、合规要求或法律需求。 约束限制 由于快照备份的数据都是存在云硬盘存储库中的,所以进行快照备份需要先开启云硬盘备份的存储库,具体操作,请参见本文档的步骤1:开通云硬盘存储库。 快照备份仅支持全量备份,不支持库表的快照备份。 步骤1:开通云硬盘存储库 注意 无论是手动快照备份还是自动快照备份,都需要先开通云硬盘存储库,且一个存储库可供多个实例使用。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入基本信息页面。 4. 单击备份恢复 ,然后单击备份策略页签。 5. 单击快照备份策略 右侧的编辑。 6. 在快照备份策略 面板中,单击选择存储库 旁的开启云硬盘备份。 进入存储控制台,您可以根据界面提示,开通云硬盘存储库。 7. 在快照备份策略 面板中,单击选择存储库旁的刷新图标,可以选择新创建的存储库。 注意 在实例退订后,存储库不会自动退订,且实例退订后存储库中的数据将无法使用,建议在退订时将该实例的数据一起清理,以免占用不必要的空间。 如果所有实例都无需使用存储库,则您可以在存储控制台退订存储库,以免不必要的扣费。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        快照备份
      • 添加加速域名
        回源场景下添加域名 针对回源拉流场景的业务,您只需配置拉流域名。 1. 登录直播控制台。 2. 选择 【域名管理】下的【域名列表】,并单击右上角的【添加域名】,显示【添加域名】界面。 3. 输入加速域名后,系统弹出【归属权校验】对话框,根据提示信息验证域名归属权。 4. 选择【产品类型】和【加速区域】,在【域名类型】下拉框中选择【拉流域名】,并在【拉流类型】中选择【回源拉流】。 5. 在【源站设置】中单击【添加】,配置回源地址,以及选择【回源协议】,完成域名添加。 源站:即客户源站。支持IP或者域名方式。 回源协议:指天翼云视频直播节点向客户源站拉流的协议。 回源端口:回客户源站时配置的端口。 回源host:回客户源站时配置的host。 注意 添加完加速域名后,天翼云视频直播会给您分配对应的CNAME地址,还需要配置CNAME后服务才生效,详情请参见
        来自:
        帮助文档
        视频直播
        快速入门
        添加加速域名
      • 1
      • ...
      • 43
      • 44
      • 45
      • 46
      • 47
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      应用托管

      一站式智算服务平台

      人脸检测

      人脸属性识别

      人脸比对

      推荐文档

      域名相关常见问题

      7天无理由退款如何操作?

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号