云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器ip_相关内容
      • 将MySQL同步到MySQL
        参数 描述 数据流动方向 选择“出云”,即源端数据库为本云数据库。 源数据库引擎 选择“MySQL”。 目标数据库引擎 选择“MySQL”。 网络类型 此处以公网网络为示例。 可根据业务场景选择公网网络、VPC网络和VPN、专线网络。 源数据库实例 用户所创建的关系型数据库实例。 同步实例所在子网 请选择同步实例所在的子网。也可以单击“查看子网”,跳转至“网络控制台”查看实例所在子网帮助选择。 默认值为当前所选数据库实例所在子网,请选择有可用IP地址的子网。为确保同步实例创建成功,仅显示已经开启DHCP的子网。 IP类型 选择迁移实例的IP类型,目前支持选择“IPv4”或“IPv4&IPv6双栈”。只有所选择的VPC及子网都开启了IPv6双栈功能,才能选择IP类型为“IPv4&IPv6双栈”。 同步类型 此处以“全量+增量”为示例。 “全量+增量”:该模式为数据持续性实时同步,通过全量过程完成目标端数据库的初始化后,增量同步阶段通过解析日志等技术,将源端和目标端数据保持数据持续一致。 说明 选择“全量+增量”同步模式,增量同步可以在全量同步完成的基础上实现数据的持续同步,无需中断业务,实现同步过程中源业务和数据库继续对外提供访问。 “增量”:增量同步通过解析日志等技术,将源端产生的增量数据同步至目标端。 标签 可选配置,对同步任务的标识。使用标签可方便管理您的任务。每个任务最多支持10个标签配额。 任务创建成功后,您可以单击任务名称,在“标签”页签下查看对应标签。关于标签的详细操作,请参见 标签管理。
        来自:
        帮助文档
        数据库复制
        用户指南
        实时同步
        出云
        将MySQL同步到MySQL
      • 批量查询实例监控数据
        接口功能介绍 批量查询实例监控数据,目前仅支持查询近30天的监控数据 接口约束 每分钟最多请求200次 URI POST /teledbdcp/v2/openapi/monitor/instMetricData/batch 路径参数 无 Query参数 无 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 prodEngineName 是 String 实例类型, 目前仅支持Mysql, PostgreSQL Mysql instIds 是 Array of Strings 实例Id, 当前最多一次查询20个实例 metricsType 是 String 指标 period 是 Integer 周期,取值为: 15, 60, 900, 3600 15 startTime 是 Long 开始时间戳,精确到秒 endTime 是 Long 结束时间戳,精确到秒 1. period取值为15时,startTime和endTime质检相差不能超过3小时 2. period取值为60时,startTime和endTime之间相差不能超过1天 3. period取值为900时,startTime和endTime之间相差不能超过15天 4. period取值为3600时,startTime和endTime之间相差不能超过30天 aggFunc 是 String 聚合函数 取值为: 5. avg: 表示按照period指定的周期计算平均值 6. max: 表示按照period指定的周期计算最大值 7. min: 表示按照period指定的周期计算最小值 avg 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 接口状态码,参考下方状态码 200 error String 错误码。当接口失败时才返回具体错误编码,成功不返回或者为空 TELEDBDCP1000 message String 描述信息 returnObj Object 返回对象 ReturnObjDTO 表 ReturnObjDTO 参数 参数类型 说明 示例 下级对象 data Array of Objects 指标详情数据 MetricData 表 MetricData 参数 参数类型 说明 示例 下级对象 metricsType String 指标名 label Object 标签 Label dataPoints Array of Objects 监控数据 DataPoint 表 Label 参数 参数类型 说明 示例 下级对象 outProdInstId String 实例id vpcIp String 机器ip regionId String 资源池id device String 设备名,例如硬盘设备名 vda state String 设备名,例如硬盘设备名 v type String 设备名,例如硬盘设备名 v 表 DataPoint 参数 参数类型 说明 示例 下级对象 avg Double 平均值,当aggFun为avg时,返回此字段 max Double 最大值,当aggFun为max时,返回此字段 min Double 最小值,当aggFun为min时,返回此字段 timestamp Long 时间戳
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        2022-06-30
        II类资源池
        日志和监控
        批量查询实例监控数据
      • OpenClaw模型配置指南
        前置工作 已通过天翼云生态专区订购 OpenClaw 应用 。 说明 若 OpenClaw 版本过低,将导致无法在公有云生态专区页面中进行模型配置。 操作步骤 1.订购息壤模型推理服务 推荐使用息壤模型推理服务,本文以息壤模型推理服务为例,介绍配置步骤。 登录天翼云控制台,根据您的需求选择适合的模型,本文以DeepSeek模型为例,详细开通步骤可参考DeepSeek模型调用快捷版。 注意 为保障您的账户安全、避免额外损失,请妥善保管模型 API Key 等敏感数据。 OpenClaw 携带较多上下文会导致 Token 消耗偏高,建议您关注用量计费情况。 2.配置模型 2.1 进入OpenClaw应用管理 登录天翼云官网,进入生态专区控制台。在应用管理我的应用中,选中对应的OpenClaw实例,点击进入应用详情页面。 2.2 为OpenClaw配置模型 点击“应用配置”页签,进入OpenClaw应用配置页面。在“模型”模块中,您可以为OpenClaw配置所需模型。天翼云支持: 天翼云息壤:推荐购买天翼云息壤模型推理服务。填写完成后,点击“添加并应用”按钮,即可保存该模型配置,并将其设为 OpenClaw 应用的模型服务提供商。 说明 使用天翼云息壤作为模型来源时,请确保您已订购息壤模型推理服务。立即订购息壤模型推理服务 OpenClaw 运行时,可能导致Token消耗偏高,建议您提前了解息壤模型用量计费情况。 息壤为您提供了“模型体验”功能,具有免费Token额度,您可以选择服务组“模型体验”,即刻体验模型推理效果。 参数 填写说明 示例 模型来源 选择“天翼云息壤”。 模型 选择已订购的服务模型。 GLM5 服务组 选择需要使用的服务组。 test02 模型 App Key 根据服务组自动填充。 GPUStack 应用:GPUStack是生态专区提供的开源托管式AI模型部署平台,您可以通过订购GPUStack应用和GPU云主机资源,部署专属模型推理服务,保障数据的安全与服务的稳定。 说明 使用GPUStack前,请确保已购买GPUStack应用资源并正确部署模型,详细请参考通过GPUStack部署模型推理平台。 为保障OpenClaw稳定运行,推荐使用“GPUStack单机版”、“≥4 张英伟达GPU卡的云主机”、“Qwen332B”模型部署GPUStack应用为OpenClaw提供模型推理能力。 参数 填写说明 示例 模型来源 选择“GPUStack”应用。 GPUStack实例 为OpenClaw提供模型服务的GPUStack实例,支持自动获取已订购的GPUStack实例,可选择: GPUStack 单机版实例 GPUStack 集群版Server实例 GPUStack单机版39sh 模型 选择的GPUStack实例中,已部署的模型列表,支持自动获取。 说明 可根据您的使用场景、GPU云主机资源选择合适的模型。GPUStack单机版推荐使用模型“Qwen332B”。 Qwen332B 自定义模型配置:您可以自行配置其他模型,如Kimi、MiniMax等。本文以息壤模型推理服务为例。 填写模型所需的参数说明见下表。填写完成后,点击“添加并应用”按钮,即可保存该模型配置,并将其设为 OpenClaw 应用的模型服务提供商。 参数 填写说明 示例 模型来源 选择“自定义模型” 模型Provider 模型供应商名称,可自定义命名。 XiRang 模型Base url 模型服务调用地址。 说明 即息壤模型服务生成的 baseurl ,默认为“ 模型Api 模型提供商的 API 协议格式。 openaicompletions 说明 息壤模型推理服务提供的模型默认均支持“openaicompletions”协议格式。 模型Api Key 模型服务的API Key。 12356789 说明 即息壤模型服务生成的App Key,可在服务接入模块查看。 模型ID 调用模型的ID。 DeepSeekV3.2Standard 说明 息壤模型广场中,可在查看模型详情页顶部获取模型ID信息。 模型Name 调用模型的名称。 DeepSeekV3.2Standard 说明 息壤模型广场中,可在查看模型详情页顶部获取模型名称信息。 注意 如果您重复添加同一个模型提供商(Provider),后添加的API Key将自动覆盖之前设置的API Key,并以最新的配置为准。
        来自:
        帮助文档
        轻量型云主机
        最佳实践
        一键部署OpenClaw操作指南
        OpenClaw模型配置指南
      • 弹性云主机可以做什么?
        本节介绍了弹性云主机可以做什么。 弹性云主机与传统硬件服务器一样,可以部署任意业务应用,例如:邮件系统、WEB系统、ERP系统等。弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        产品咨询类
        弹性云主机可以做什么?
      • 资产概览
        本节介绍如何查看服务器安全卫士(原生版)资产概览信息。 资产概览页面为您提供服务器资产概况、服务器防护情况、服务器资源池分布、服务器资产指纹等统计信息,可以帮助您了解资产的分布情况、防护状态及安全风险。 查看资产概览 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“资产管理 > 概览”,进入资产概览页面。 3. 查看资产统计信息。 防护情况统计 为您展示全部服务器数量、免费版防护服务器数量、企业版防护服务器数量、旗舰版防护服务器数量;Agent在线率、在线Agent数量、离线Agent数量。 资产指纹统计 展示服务器开放端口、账号、服务器运行进程、服务器运行软件、自启动项的数量,以及Top5信息。 单击对应模块的数字,会跳转至对应的“资产指纹”页面。 说明 基础版仅支持查看端口、账户资产指纹信息,如需查看其他指纹信息,需要购买或升级到企业版、旗舰版,具体操作请参见 资产分布 展示各个区域主机资产的分布情况。 防护版本 展示使用基础版(免费版)、企业版、旗舰版防护服务器数量。 Agent状态 展示Agent在线和离线状态的服务器数量。 操作系统 展示服务器操作系统分布情况,包括Linux和Windows系统。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        资产概览
      • 重置Windows云主机密码(未安装重置密码插件)
        本节介绍了重置Windows云主机密码(未安装重置密码插件)的操作场景、前提条件、操作步骤。 操作场景 如果Windows操作系统弹性云主机未安装密码重置插件,可以参见本节内容重新设置密码。 本节操作介绍的方法仅适用于修改Windows本地账户密码,不能修改域账户密码。 Linux操作系统请参见重置Linux云主机密码(未安装重置密码插件)。 说明 如果弹性云主机提前安装了密码重置插件,请参见 公共镜像创建的弹性云主机默认已安装一键重置密码插件。请参考 注意 本节操作的方法需要卸载系统盘,为了避免造成系统盘数据丢失,建议您在操作前先备份系统盘。 前提条件 准备一台Linux操作系统的临时弹性云主机,建议操作系统为Ubuntu14.04以上版本,且该临时弹性云主机与待重置密码的弹性云主机位于同一个可用区。 说明 目前仅支持Ubuntu 16.04和Ubuntu 18.04版本的公共镜像执行该操作。 您可以选择符合要求的已有云主机作为临时弹性云主机,也可以重新购买一台临时弹性云主机。 重新购买的弹性云主机在重置密码后,建议释放,以免继续收费。 临时弹性云主机已经绑定弹性IP,并配置系统aptget源。 通过下面的方法,在临时弹性云主机中安装ntfs3g和chntpw软件包。 方法一: 执行以下命令,安装ntfs3g和chntpw软件包。 sudo aptget install ntfs3g chntpw 方法二: 根据临时弹性云主机的操作系统版本,下载对应版本的ntfs3g和chntpw软件包进行安装。 ntfs3g获取地址: chntpw获取地址:
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        重置Windows云主机密码(未安装重置密码插件)
      • 产品定义
        本文为您介绍什么是资源编排ROS。 资源编排ROS(ROS,Resource Orchestration Service)是基于Terraform(HCL + Provider)的新一代云资源全生命周期管理平台,您只需通过结构化模板集中定义各类云资源(例如弹性云主机、虚拟私有云、弹性IP等),即可自动、安全、高效地实现“一键创建与管理”云资源。借助 Terraform 的底层引擎能力,ROS 能够自动解析资源依赖关系、校验配置合规性,并通过预置的安全策略规避权限风险与配置冲突,最终实现从资源创建、关联配置到后期扩缩容、版本迭代的 “一键化” 操作。 资源编排ROS聚焦自动化批量创建云资源场景,全面践行“基础设施即代码”理念,帮助用户大幅降低人工操作失误率,同时支持资源的批量管理与自动化运维,让企业在复杂云架构下也能轻松实现资源的高效调度与精益化管理,助力用户高效、安全、一致性交付和运维天翼云服务。 为什么选择资源编排ROS 资源编排ROS可以帮助您高效、安全、轻松地管理一组资源。 强大的Terraform生态:完全兼容Terraform,确保您的现有资源栈无缝迁移。 极简自动化部署:通过模板化编排和自动化引擎,您只需“一次设计”即可“多次部署”。 安全合规:内置评估审核与合规性校验,让变更可知、可控、可追溯。 成本优化:模板可一键复用,变更前可预测资源与费用变更,助力企业降本增效。 友好交互: 企业级可视化交互和丰富API接口。
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        产品定义
      • 权限管理
        本文介绍了如何使用统一身份认证(Identity and Access Management,简称IAM)服务对访问专属云(存储独享型)资源进行精细的权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“步骤二:创建自定义策略”。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。专属云(存储独享型)DSS相关的系统策略包含如下: ctdss admin:专属云(存储独享型)服务的管理者权限,包含专属云(存储独享型)所有控制权限(不含订单类权限); ctdss viewer:专属云(存储独享型)服务的观察者权限,包含专属云(存储独享型)的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“步骤二:创建自定义策略”。
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        权限管理
      • 回源超时时间设置
        参数名 说明 回源连接超时时间 指CDN回源节点与源站服务器建立连接的超时时间。如果CDN回源节点在指定的超时时间内未能与源站服务器建立连接,则会触发CDN节点重试,默认重试1次,重试失败后将与源站终止连接并返回502。默认回源连接超时时间为5s。 回源请求超时时间 指CDN回源节点与源站服务器建连成功后,向源站服务器发送请求的超时时间。如果在指定的超时时间内未接收到源站服务器响应的首包,则会触发CDN节点重试,默认重试1次,重试失败后将与源站终止连接并返回502。默认回源请求超时时间为12s。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        回源配置
        回源超时时间设置
      • 客户端指南
        本节介绍安全云应用客户端指南内容。 安全云应用由管理台统一管理和分发,用户登录国产化AI云电脑时,快捷方式会直接生成到用户桌面,用户无需手动安装客户端及应用,点击即可直接使用。 托盘功能 安全云应用提供了一个自运维工具,常驻在系统桌面右下角任务栏,用户可根据使用情况选择对应的功能,对服务进行维护与恢复。 USB设备管理:支持通过客户端调整外设的运行环境,例如需要把打印机从UOS同步到安全云应用的WPS环境时,可通过该功能,勾选对应打印机设备后即可使用。 网络参数配置:支持在国产化AI云电脑使用安全云应用中配置的网络代理,解决在国产化AI云电脑下无相关的vpn软件。 关闭所有应用:支持通过客户端从进程上直接结束应用,从而解决应用本身的卡死问题。 重启应用服务器:支持通过客户端直接重启安全云应用的实例虚机,从而重启整个服务,解决绝大部分的异常问题。 安全云应用输入法:输入法切换,使用安全云应用内输入法还是本机输入法。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        安全云应用
        客户端指南
      • 产品优势
        本小节介绍云堡垒机(原生版)产品优势。 运维高效快捷 云堡垒机(原生版)支持多种运维访问协议,满足用户统一对数据库、服务器、web应用等系统或设备的日常运维需求。 字符协议:SSH、TELNET 图形协议:RDP、VNC 文件传输协议:FTP、SFTP 数据库协议:MySQL、Oracle、DB2、PostgreSQL等 WEB访问协议:HTTP/HTTPS 灵活的授权模型 以4A为核心实现对用户进行功能授权、资产授权、操作授权,最小化用户运维授权管理,降低越权操作风险。 管控方式严格 对于高危命令实现实时告警或阻断,对于特别重要的命令实现多人审核,避免用户进行不安全的运维操作。 支持运维账号登录IP地址绑定,限制登录地址,避免非授权用户登录进行重要运维操作。 快速开通使用 用户根据自身业务需求,选择对应规格一键开通堡垒机实例,方便快捷。 安全合规 对所有运维操作集中记录,支持审计、录像及回放,满足等保测评要求,助力企业安全合规建设。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品优势
      • 产品优势
        本小节介绍云堡垒机产品优势。 运维高效快捷 云堡垒机(原生版)支持多种运维访问协议,满足用户统一对数据库、服务器、web应用等系统或设备的日常运维需求。 字符协议:SSH、TELNET 图形协议:RDP、VNC 文件传输协议:FTP、SFTP 数据库协议:MySQL、Oracle、DB2、PostgreSQL等 WEB访问协议:HTTP/HTTPS 灵活的授权模型 以4A为核心实现对用户进行功能授权、资产授权、操作授权,最小化用户运维授权管理,降低越权操作风险。 管控方式严格 对于高危命令实现实时告警或阻断,对于特别重要的命令实现多人审核,避免用户进行不安全的运维操作。 支持运维账号登录IP地址绑定,限制登录地址,避免非授权用户登录进行重要运维操作。 快速开通使用 用户根据自身业务需求,选择对应规格一键开通堡垒机实例,方便快捷。 安全合规 对所有运维操作集中记录,支持审计、录像及回放,满足等保测评要求,助力企业安全合规建设。
        来自:
        帮助文档
        云堡垒机(原生版)
        产品介绍
        产品优势
      • 功能总览
        本文介绍DRDS的功能总览。 DRDS支持功能如下所示: 功能分类 功能名称 功能描述 实例管理 实例管理 包括一键检测、退订、续订、规格变更等功能。具体使用方法,请参考实例管理。 实例管理 绑定/解绑弹性IP 通过绑定弹性IP,实现通过公共网络访问数据库实例。具体方法,请参考绑定/解绑弹性IP。 实例管理 修改安全组 通过修改安全组,对DRDS实例的出入流量进行访问控制。具体方法,请参考修改安全组。 实例管理 分组管理 包括属性设置、关联MySQL管理、DML审计、IP黑白名单等功能。具体使用方法,请参考分组管理。 实例管理 节点管理 包括启动、停止节点、属性设置、命令行等功能。具体使用方法,请参考节点管理。 实例管理 schema管理 包括创建、导出、删除schema等功能。具体使用方法,请参考schema管理。 实例管理 用户管理 支持用户创建、删除、设置权限等功能。具体使用方法,请参考用户管理。 实例管理 角色管理 支持角色创建、删除、设置权限等功能。具体使用方法,请参考角色管理。 实例管理 关联MySQL管理 进行关联、删除MySQL,支持直接添加天翼云购买的MySQL实例,请参考关联MySQL管理。 实例管理 DDL审计 介绍了支持的DDL审计规则及默认值。具体使用方法,请参考DDL审计。 实例监控 实例监控 介绍了实例监控页面的监控指标。具体使用方法,请参考实例监控。 统计分析 统计分析 包括SQL执行分析、慢SQL分析、事务统计等功能。具体使用方法,请参考统计分析。 运维工具 运维工具 包括数据库连接查询、数据库锁表查询等功能。具体使用方法,请参考运维工具。 全局索引 全局索引 包括全局索引的核心特性,以及设置实例属性、管理关联DBProxy、管理节点日志和状态等功能。具体使用方法,请参考全局索引。 操作日志 操作日志 支持查看目标实例的操作日志,具体使用方法,请参考操作日志。 登录数据库 通过DMS登录DRDS实例 支持使用数据管理服务DMS登录DRDS实例,具体使用方法,请参考通过DMS登录DRDS实例。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        功能总览
      • 添加保护对象
        本小节介绍安全专区云数据库审计中添加保护对象方法。 配置方法: 1.点击【保护对象】→【添加】,进行添加保护对象设置。 说明 数据库中的保护对象是指受审计的数据库。 2.填写受保护对象相关信息。 对象名:自定义; 状态:默认开启; 告警:默认关闭(按需开启); 数据库类型:MySQL(选择对应的数据库版本); 版本号:MySQL5.7(选择安装的对应版本号); Ip地址:192.168.0.124(可输入IP段形式,用‘’隔开); 端口号:3306(可输入多端口,用‘’隔开); 数据字符集:GB2312(选择适当的编码); His产商:空(按需配置); 审计策略:默认策略(按需配置); 告警策略:空(按需配置)。 注意 根据自己数据库安装时的配置选择编码,编码选择错误可能会导致乱码问题。 3.保存成功后,可对原有配置进行单个编辑,配置扩展配置以及批量修改(状态、策略)。 4.完成以上客户端安装及策略配置,数据库的访问操作将会发送到云数据库审计上并展示。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        添加保护对象
      • 服务等级协议
        请参见天翼云云防火墙服务等级协议。
        来自:
        帮助文档
        云防火墙
        相关协议
        服务等级协议
      • 购买智算安全专区
        本节介绍如何购买智算安全专区。 前提条件 已注册天翼云账号并完成实名认证。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > 智算安全专区”。 4. 在页面右上角,单击“立即购买”。 5. 在产品订购页面,配置区域 、可用区 、虚拟私有云 、子网、CPU架构 。 6. 选择规格和购买数量。 7. 选择“购买时长”,拖动时间轴设置购买时长。 说明 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 8. 确认参数配置无误后,阅读《天翼云智算安全专区服务协议》,并勾选“我已阅读,理解并接受《天翼云智算安全专区服务协议》”,单击“立即购买”。 9. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        智算安全专区
        快速入门
        购买智算安全专区
      • 约束限制
        本章节详细说明了云服务备份通用的约束限制,以及不同的备份功能场景下的约束限制,在使用云服务备份CBR之前,建议您了解。 公共 一个存储库只可以绑定一个备份策略。 最多只能创建32个备份策略。 一个存储库最多可以绑定256个资源。 只有“可用”或“锁定”状态的存储库中的备份可以进行数据恢复。 “正在删除”状态的存储库中的备份不能执行删除操作。 使用SDRS部署容灾的云服务器,在开启容灾保护后,容灾站点的云服务器/云硬盘不支持恢复;停止容灾保护后,才能执行恢复操作。 不支持将备份下载至本地或上传至对象存储服务OBS中。 存储库和备份的云主机或磁盘需在同一区域。 暂不支持批量恢复数据操作。 若存储库超出容量后开启自动扩容,自动扩容不生效。 暂不支持oracle rac备份。 云硬盘备份 云硬盘处于“可用”或“正在使用”状态才可进行备份。 云硬盘备份不支持复制至其他区域。 创建的云硬盘容量不能小于备份数据所属原云硬盘容量。 处于“保留期”且为冻结状态的云硬盘不支持备份。 不支持备份和恢复本地盘。 云主机备份 支持备份服务器中的共享云硬盘,且支持备份最多挂载10个共享盘的云主机。 只有“可用”或“锁定”状态的存储库中的云主机备份可以才能创建镜像。 处于“保留期”且为冻结状态的云主机不支持备份。 支持服务器下多个云硬盘数据的崩溃一致性备份和数据库备份。 支持选择服务器中的部分云硬盘进行备份,但必须将备份的云硬盘作为整体进行恢复,且不支持文件或者目录级别的恢复。 如果云主机备份存储库绑定的资源已经超过配额限制,则无法进行备份创建镜像操作。 仅支持使用弹性云主机的备份创建镜像,不支持使用物理机的备份创建镜像,若物理机系统盘、数据盘均为云硬盘则可以备份创建镜像。 不建议对容量超过4TB的云主机进行备份。 使用SDRS部署容灾的云主机,在开启容灾保护后,容灾站点的云主机/云硬盘不支持恢复;停止容灾保护后,才能执行恢复操作。
        来自:
        帮助文档
        云服务备份
        产品介绍
        约束限制
      • 术语说明
        本节介绍服务器安全卫士(原生版)术语说明。 漏洞 是指在操作系统实现或安全策略上存在的缺陷,从而可以使攻击者能够在未授权的情况下访问、破坏系统,或者窃取数据。 基线 指为了满足安全要求,相关操作系统、数据库及中间件等必须达到的一定标准和基本要求。通过对不同配置和策略的具体项目来评估是否达到安全基线,评估结果反映了服务器的安全性。 弱口令 指容易被攻击者破解的口令,一旦被攻击者破解,可用来直接登录系统,将使得系统及服务面临非常大的风险。 异常登录 采集服务器上RDP、SSH登录日志,对合法登录IP、合法登录事件、合法登录账号和合法登录时段之外的登录行为均提供告警。 暴力破解 攻击者对密码进行破解的行为,破解成功登录主机后,便可获得主机的控制权限,进行窃取用户数据、勒索加密、植入挖矿程序等恶意操作,严重危害主机的安全。 病毒查杀 基于特征病毒检测引擎,通过快速扫描、全盘扫描、自定义扫描三种检测模式对服务器文件进行全面扫描,并提供病毒文件处置能力。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        术语说明
      • 管理客户端
        本章节主要介绍翼MapReduce的管理客户端操作。 操作场景 FusionInsight Manager支持统一管理集群的客户端安装信息,用户下载并安装客户端后,界面可自动记录已安装(注册)客户端的信息,方便查询管理。同时系统支持手动添加、修改未自动注册的客户端信息(如历史版本已安装的客户端)。 操作步骤 查看客户端信息 1. 登录FusionInsight Manager。 2. 选择“集群 >待操作集群的名称 > 客户端管理”,即可查看当前集群已安装的客户端信息。 用户可查看客户端所在节点的IP地址、安装路径、组件列表、注册时间及安装用户等信息。 在当前最新版本集群下载并安装客户端时,客户端信息会自动注册。 添加客户端信息 3. 如需手动添加已安装好的客户端信息,单击“添加”,根据界面提示手动添加客户端的IP地址、安装路径、用户、平台信息、注册信息等内容。 4. 配置好客户端信息,单击“确定”,添加成功。 修改客户端信息 5. 手动注册的客户端信息可以手动修改。 在“客户端管理”界面选择待修改的客户端,单击“修改”。修改信息后,单击“确定”完成修改。 删除客户端信息 6. 在“客户端管理”界面选择待删除的客户端,单击“删除”,在弹出的窗口中单击“确定”,即可删除客户端信息。 如需删除多个客户端信息,勾选待删除的客户端,单击“批量删除”,在弹出的窗口中单击“确定”,即可删除客户端信息。 导出客户端信息 7. 在“客户端管理”界面选择待操作的客户端,单击“导出全部”可导出所有已注册的客户端信息到本地。 说明 客户端管理界面上组件列表栏只展示有真实客户端的组件,因此部分没有客户端的组件和客户端特殊的组件不会显示在组件列表栏。 不显示的组件有: LdapServer、KrbServer、DBService、Hue、Mapreduce、Flume。 不显示的组件有: LdapServer、KrbServer、DBService、Hue、Mapreduce、Flume。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        客户端管理
        管理客户端
      • 云原生网关最简应用
        本章节介绍云原生网关最简使用案例 概述 云原生网关作为微服务架构流量的入口支持对接天翼云注册配置中心、云容器引擎,并通过ELB实现外部访问暴露。同时云原生网关也可以不搭配以上组件独立使用,本文介绍云原生网关最简使用案例,架构如下: 体验流程:创建网关实例 > 添加固定地址服务 > 添加路由 > 验证访问 创建网关实例 有两个入口可以进入云原生网关开通页面: 1. 从天翼云官网控制中心> 微服务工具与平台 > 微服务引擎MSE,点击订购图标,进入产品订购页面。 2. 从云原生网关控制台实例列表页面的新建实例入口进入网关实例开通页面,选择实例规格、节点数及网络相关配置,确认提交;云原生网关订购配置说明如下 参数 描述 计费模式 支持包年包月和按需计费方式,费用说明请参照计费说明。 购买时长 可以根据实际需求进行选择,支持1个月、2个月、3个月、4个月、5个月、6个月、1年。 自动续期 您可以选择开启自动续期,避免云原生网关到期后无法使用。 自动续期购买时长 当开启自动续期,可以选择续期时长,支持1个月、2个月、3个月、4个月、5个月、6个月、1年。 系列 支持基础版和集群版。 基础版:只支持单可用区部署,且节点数量为1。 集群版:自动将控制节点以及工作节点平均分配部署至各可用区,且节点数量不少于2。 实例规格 架构支持X86(通用、海光)、ARM(通用、鲲鹏、飞腾),具体以当前资源池提供的选项为准。 实例规格支持2C4G 、4C8G 、8C16G 、16C32G规格,规格支撑能力说明请参照产品规格。 数据盘 支持超高IO ,最低大小50G,可根据实际需求自定义填写,填写值必须为50的倍数。 节点数量 基础版固定1个节点,无需填写;集群版您可以根据实际需求填写节点数量,节点数量不少于2。 部署方式 用户无需修改,基础版固定选中单可用区部署; 集群版时,如果当前资源池支持多可用区且节点数量大于2时,则默认为多可用区部署,单可用区部署置灰,否则为单可用区部署。 可用区 基础版需要选择任意一个可用区进行部署; 集群版会自动将控制节点以及工作节点平均分配部署至各可用区。 虚拟私有云 选择虚拟私有云,若您还没有虚拟私有云,请参照[创建虚拟私有云](
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        云原生网关最简应用
      • 配置数据库代理
        本文主要介绍如何配置数据库代理。 代理基本信息介绍 开通数据库代理后,您可以在参考如下配置对数据库代理进行管理。 操作方法 1. 登录天翼云官网。 2. 点击右上角的控制中心,跳转到控制中心页面。 3. 点击控制中心,进入控制中心后,选择目标资源池。 4. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 5. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 6. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 7. 选择数据库代理页签。 8. 找到连接地址栏,点击修改按钮。 9. 在弹出框中,对分组类型、权重等信息进行修改配置,点击确认按钮。 基本信息 数据库代理的基本信息,具体含义如下: 运行状态:代理运行状态。 主实例:数据库实例名称。 开通数量:当前数据库实例开通数据库代理的数量。 链接地址 数据库代理的连接信息,具体含义如下: 代理分组:代理实例的ID。 代理模式:当前代理实例运行模式,支持读写分离和只读两种模式。 连接地址:代理的连接地址,通常为代理的VIP。 代理端口:代理的连接端口。 延迟阈值设置:只读实例或从节点同步主实例数据时允许的最长延迟时间。 操作:代理分组详细配置管理入口。 重启:重启数据库代理服务,将会断开代理连接,请谨慎操作。 绑定弹性IP:支持代理绑定独立的弹性IP。 修改端口:支持修改数据库代理访问端口,端口范围:[200065535]。 注意 数据库代理实例退订后,eip不会立即解绑,直至实例注销后,系统自动解绑所绑定的eip。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据库代理
        配置数据库代理
      • 审计云上自建数据库
        本章节为您介绍如何快速配置RDS数据库审计。 背景 为保护数据库的数据安全,防范各种攻击事件,满足国家等保合规要求,您都需要对您的数据库进行保护。 天翼云数据库审计,提供旁路模式数据库安全审计服务功能,通过实时记录用户访问数据库行为,形成细粒度的审计报告,对风险行为和攻击行为进行实时告警。同时,数据库安全审计可以生成满足数据安全标准(例如SarbanesOxley)的合规报告,对数据库的内部违规和不正当操作进行定位追责,保障数据资产安全。 步骤一:购买数据库审计实例 您需要根据您的业务需求购买数据库审计规格并配置数据库安全审计参数,详细操作请参见:购买数据库审计实例。 步骤二:添加数据库资产 1.在左侧菜单栏选择“资产 > 资产管理”进入“资产管理”页面,选择“资产管理”页签,单击“添加”。 2.在弹出的“添加资产”窗口编辑相关信息。参数填写规则可参见下表。 参数 参数说明 保存时启用推荐的规则 勾选此选项,则保存时添加的资产会使用系统推荐的规则;不勾选此选项,保存时添加的资产不会使用系统推荐的规则。 类型 选择“关系型”数据库,此处以MySQL 5.7版本举例。 资产组 设置资产所属的资产组。 名称 填写资产的名称,必须为中文字符、字母、数字、下划线“”、点“.”或短横“”,长度不超过64字符。 操作系统 此处以“Linux”系统举例。 IP端口 设置资产所在主机的IP及端口号。 3.添加完成后,单击“保存”即可将数据库纳入资产中。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云上自建数据库
      • 步骤5:添加安全组规则
        本文帮助您快速熟悉添加安全组规则的操作流程。 操作场景 安全组实际是网络流量访问策略,通过访问策略可以控制流量入方向规则和出方向规则,通过这些规则可以为加入安全组内的云服务器、云容器、云数据库等实例提供安全保护。安全组的访问策略由入方向规则和出方向规则共同组成。 安全组规则遵循白名单规则,具体说明如下: 入方向规则:入方向指外部访问安全组内的实例的指定端口。当外部请求匹配上安全组中入方向规则的源地址,并且策略为“允许”时,允许该请求进入,其他请求一律拦截。 因此,如果没有特殊需求,您一般不用在入方向配置策略为“拒绝”的规则,因为不匹配“允许”规则的请求均会被拦截。 出方向规则:出方向指安全组内的实例访问外部的指定端口。在出方向中配置目的地址匹配所有IP地址的规则,并且策略为“允许”时,允许所有的内部请求出去。 0.0.0.0/0表示匹配所有IPv4地址。 ::/0表示匹配所有IPv6地址。 如果实例关联的安全组策略无法满足使用需求,比如需要开放某个TCP端口,您可以参考以下操作,通过在入方向规则添加端口,从而打开指定的TCP端口。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“访问控制 > 安全组”。进入安全组列表页面。 4. 在安全组列表中,单击目标安全组所在行的操作列下的“配置规则”。进入安全组规则配置页面。 5. 在“入方向规则”页签,单击“添加规则”。弹出“添加入方向规则”对话框。 6. 根据界面提示,设置入方向规则参数。单击“+”按钮,可以依次增加多条入方向规则。 7. 入方向规则设置完成后,单击“确定”。返回入方向规则列表,可以查看添加的入方向规则。 8. 在“出方向规则”页签,单击“添加规则”。弹出“添加出方向规则”页签。 9. 根据界面提示,设置出方向规则参数。单击“+”按钮,可以依次增加多条出方向规则。 10. 出方向规则设置完成后,单击“确定”。返回出方向规则列表,可以查看添加的出方向规则。 表 入方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和源地址 端口:允许远端地址访问弹性云主机指定端口,取值范围为:1~65535。 22或2230 端口和源地址 源地址:可以是IP地址、安全组。用于放通来自IP地址或另一安全组内的实例的访问。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。 表 出方向参数说明 参数 说明 取值样例 ::: 协议/应用 网络协议。目前支持“All”、“TCP”、“UDP”和“ICMP”等协议。 TCP 端口和目的地址 端口:允许弹性云主机访问远端地址的指定端口,取值范围为:1~65535。 22或2230 端口和目的地址 目的地址:可以是IP地址、安全组。允许访问目的IP地址或另一安全组内的实例。例如: xxx.xxx.xxx.xxx/32(IPv4地址) xxx.xxx.xxx.0/24(子网) 0.0.0.0/0(任意地址) sgabc(安全组) 0.0.0.0/0 描述 安全组规则的描述信息,非必填项。 描述信息内容不能超过255个字符,且不能包含“ ”。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤5:添加安全组规则
      • 产品功能
        本节主要介绍产品功能 云迁移工具RDA主要有以下功能: 信息收集 填写凭证后一键式收集平台、主机等的资源信息 目的端配置推荐 根据发现的资源信息,推荐天翼云配置 数据迁移 主机,对象存储迁移
        来自:
        帮助文档
        云迁移工具RDA
        产品介绍
        产品功能
      • 部署HBlock示例
        ./stor install w 2443 Do you agree with HBlock User Agreement? [Yes/No] Used in Chinese mainland, follow Otherwise, follow y Installing HBlock... Installed successfully. When all servers are installed, please initialize HBlock in any of the following ways: 1. Use web portal to initialize HBlock. The https port is 2443. 2. Use management API (POST /rest/v1/system/setup) to initialize HBlock. The https port is 1443. 3. Use command line (stor setup) to initialize HBlock. Type 'stor help setup' for more information. 2. 初始化HBlock。 密码可以按交互式输入,使用交互式输入密码时,以密文形式显示。 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor setup n stor1 u storuser s 192.168.0.32:/mnt/storage01,/mnt/stor Please enter password: Start to setup HBlock, please wait. Processing... Setup successfully and the HBlock services have been started. Welcome to HBlock! You are using a 30day trial version. Please follow the steps to get a license. 1. Run "stor info serialid" to get the serial ID of the HBlock 2. Contact the software vendor to obtain a license 3. Run "stor license add k KEY" to import the license Type 'stor help' to get more information, such as managing LUNs, targets, servers, etc. 3. 查询服务器。 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64] ./stor server ls n hblock1 Server Name: hblockserver Server ID: hblock1 Status: Connected Public Address: 192.168.0.32:3260 Cluster Address: 192.168.0.32 Recent Start Time: 20251226 10:25:05 Version: 4.0.0 Parameters: {"maxMemoryRatio":0.95,"maxMemorySize":9223372036853727232} Disk Path(s): ++++++++ No. Path Used Capacity Total Capacity Used Capacity Quota Capacity Quota Health Status Health Detail ++++++++ 1. /mnt/storage01() 19.37 GiB 93.29 GiB 4 KiB Unlimited Healthy 2. /mnt/stor 1.17 GiB 93.29 GiB 4 KiB Unlimited Healthy ++++++++ 4. 获取软件许可证并加载。 HBlock软件提供30天试用期,过期后仅部分功能可用。您可以通过下列步骤获取软件许可证并加载。 plaintext [root@hblockserver CTYUNHBlockPlus4.0.0x64]
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        服务器端部署
        HBlock部署-单机版
        部署HBlock示例
      • 通过编写模板创建虚拟私有云
        本节主要介绍通过编写模板创建虚拟私有云 本教程指导您通过 “编写模板” 创建弹性虚拟私有云。虚拟私有云可以为您的云上资源构建隔离的、用户自主配置和管理的虚拟网络环境。创建虚拟私有云时可以同时创建一个或多个子网。 本次教程完成后,在云服务器控制台中可查看到一个已创建好的虚拟私有云。 在本节中,您将完成以下步骤: 步骤一:编写模板,用yaml语言编写创建虚拟私有云和子网的模板。 步骤二:使用模板创建虚拟私有云和子网。 步骤三:清除资源,为了不影响其他虚拟私有云的使用,建议您删除堆栈,清理资源。 步骤一:编写模版 步骤 1 首先编写一个简单的模板创建虚拟私有云: toscadefinitionsversion: ctctoscaversion10 模板的版本信息 nodetemplates: 元素对象定义 myvpc: 虚拟私有云 type: CTC.VPC.VPC properties: name: myvpc 虚拟私有云的名称 cidr: '192.168.0.0/16' 虚拟私有云的网段 模板主要包括如下几部分: toscadefinitionsversion:用于标识模板的版本信息。当前AOS支持的版本为ctctoscaversion10。 nodetemplates:用于定义该模板中编排的元素对象集合,其中所有对象均为元素(可以是一个应用、一个云服务资源)。上述模板中nodetemplates定义了一个虚拟私有云myvpc。 type:用于指定编排对象的具体类型,来自元素类型列表,可设置为CTC.(为资源索引中元素名)。上述模板中定义的虚拟私有云myvpc为CTC.VPC.VPC类型。 properties:用于定义元素属性,不同的元素类型会有不同的属性。上述模板中虚拟私有云myvpc具有两个属性name和cidr,分别表示虚拟私有云的名称和虚拟私有云的网段。 步骤 2 VPC网段范围比较大,可以在VPC中定义一个子网,子网是VPC的IP地址范围内的一个区段。基于上个模板在创建的VPC中定义一个子网: toscadefinitionsversion: ctctoscaversion10
        来自:
        帮助文档
        应用编排服务
        快速入门
        通过编写模板创建虚拟私有云
      • 使用ZOS动态存储卷
        本节介绍了用户指南:使用ZOS动态存储卷。 云容器引擎支持使用天翼云对象存储持久卷。cstorcsi插件支持使用对象存储动态存储卷和静态存储卷,通过将存储卷挂载到容器指定目录满足数据持久化需求。 前提条件 已创建容器集群。 已在插件市场安装存储插件cstorcsi,且插件正常运行。(建议使用>4.0的CSI版本) 容器集群所在资源池已开通对象存储服务。 使用限制 参见对象存储使用限制 通过控制台使用对象存储动态存储卷 1 、创建保密字典 进入天翼云对象存储控制台,进入Access Key管理; 查看对象存储密钥,并记录; 登录“云容器引擎”管理控制台; 在集群列表页点击进入指定集群; 进入主菜单“配置管理”——“保密字典”,选择命名空间,单击左上角“创建”。 输入名称、内容,内容项变量名分别是AK、SK(变量名大写),变量值分别对象上一步中获取到的密钥;点击提交; 注意 注意绿色框内,当填入AKSK内容时,需要将base64编码关闭,维持图上的状态。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        存储
        对象存储(CT-ZOS)
        使用ZOS动态存储卷
      • 使用限制
        本节介绍智算容器使用限制。 约束与限制 购买智算版容器集群实例之前需要在天翼云完成实名认证。 天翼云官网支持:集群订购、退订、续订、节点扩容。 创建节点过程中会使用域名方式从OBS下载软件包,需要能够使用云上内网DNS解析OBS域名,否则会导致创建不成功。为此,节点所在子网需要配置为内网DNS地址,从而使得节点使用内网DNS。在创建子网时DNS默认配置为内网DNS,如果您修改过子网的DNS,请务必确保子网下的DNS服务器可以解析OBS服务域名,否则需要将DNS改成内网DNS。 集群一旦创建以后,不支持变更以下项: 变更集群类型。 变更集群的控制节点数量。 变更控制节点可用区。 变更集群的网络配置,如所在的虚拟私有云VPC、子网、容器网段、服务网段、IPv6、kubeproxy代理(转发)模式。 变更网络模型,例如“容器隧道网络”更换为“VPC网络”。 资源池限制 资源池类型 已加载资源池 L1 资源池 华北2、华南2、西南1、西南2 L2 资源池 上海15、杭州7、武汉41、西安7、长沙42、沈阳8、芜湖4 配额限制 集群类型 租户限制集群数量 单集群管理节点数量 单节点最大Pod数 例外申请方式 专有版集群 5 1000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 智算版集群 5 1000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 托管版单实例集群 2 10 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 托管版高可用集群 2 几个档次可选:50/200/1000/2000 默认110,可订购时配置自定义Kubelet参数 通过工单咨询 说明 1. 智算版容器集群依赖底座弹性裸金属资源,如:昇腾910B,需IaaS智算资源支持,申请资源需提交咨询工单或联系对应产品经理。 2. 智算版容器集群目前已经适配了昇腾910B、800I A2,NVIDIA H800、L40S等,适配详情可提交咨询工单或联系对应产品经理。
        来自:
        帮助文档
        云容器引擎 智算版
        产品介绍
        使用限制
      • 权限管理
        本文简述权限管理配置平台及具体操作方法。 背景说明 一般情况下,客户只需一个天翼云账号即可管理在天翼云上购买的DDoS高防(边缘云版)。如果存在需要为企业内部的员工设置不同的访问权限,以达到不同员工之间权限隔离的效果,则可以使用天翼云CDN+统一身份认证服务(CDN+ Identity and Access Management,简称CDN+IAM)进行精细的权限管理。本文主要介绍相关操作步骤。 操作步骤 步骤一:登录CDN+IAM平台 1、平台登录入口:天翼云CDN+IAM。 2、进入账号登录界面,请单击【其他登录方式】里的第一个图标(如下图1),随即自动跳转到天翼云账号登录界面(如下图2),输入官网账号和密码后,单击【登录】。 步骤二:创建工作区 工作区是一个租户的概念,在工作区里可以共享合作,可实现团队管理,角色管理,子用户管理等操作。 完成登录CDN+IAM平台后,系统已为您创建了一个系统内置工作区。 若没有系统内置工作区,您可以自行创建工作区。操作方式为在界面右上角,单击【新增】。 步骤三:创建用户组 为了让企业中的其他员工也可以访问DDoS高防(边缘云版)服务控制台,您可以创建用户组,子用户在工作区中创建,与工作区绑定。具体操作为:在【子用户管理】目录,单击【新增】,填写子用户相关基本信息后,单击【确定添加】,即可完成子用户新增。 完成创建子用户后,子用户可使用登录凭据和密码,登录:天翼云CDN+IAM。 说明 创建的子用户默认只有 CDN+IAM团队成员的权限,仅可以登录CDN+IAM和访问该工作区。如果您需要给子用户赋予更多的权限,则需要操作第四步。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        权限管理
      • 存储管理
        参数 配置说明 重删存储名称 用户自定义的重删存储名称,重删存储名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 存储类型 指存储类型本地存储和对象存储。 备份服务器 选择备份至该重删存储的备份服务器。 数据地址 填写备份服务器的IP地址,如果备份服务器有多个网卡,可通过该网卡IP进行数据传输。 对象存储 填写选择已经创建好的对象存储。 对象桶 选择该对象存储下为重删存储创建的对象桶,需要全新创建的空对象桶作为底层存储。 元数据存储位置 默认推荐为对象存储,也可以选择本地存储。 元数据服务端口 默认为26331,建议采用默认值。 指纹服务端口 默认为26332,不可编辑,随元数据端口递增显示。 数据块服务端口 默认为26333,不可编辑,随指纹服务端口递增显示。 指纹库目录 指纹库目录需要为空目录,建议使用SSD或NVMe硬盘作为存储路径。 数据块目录 本地存储类型可以选择数据块存储目录,用于备份数据分块处理。对象存储类型则没有该选项。 存储空间回收策略 支持设置按周、按月回收策略定期检查并清理无需的指纹数据。 描述 可自定义填写当前重删存储的描述信息。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        存储管理
      • 设置远程协助
        参数 描述 i remote 或 item remote 设置远程协助功能。 H HOST 或 host HOST 设置远程协助HOST,远程协助的服务端IP或域名。 请联系软件供应商获取HOST信息。 P PORT 或 port PORT 设置远程协助端口。整型,取值为[1,65535],默认端口号为18100。 请联系软件供应商获取PORT信息。 s STATUS 或 status STATUS 是否开启远程协助功能: Enabled(on):开启远程协助功能。 Disabled(off):禁用远程协助功能。 n SERVERID 或 server SERVERID 要配置远程协助的服务器ID。 如果未指定服务器ID,则为执行该命令的服务器配置远程协助。
        来自:
      • ECI实例访问对象存储数据
        本文为您介绍如何使用ECI实例访问对象存储数据。 背景信息 天翼云对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务。 前期准备 已开通天翼云弹性容器实例服务。 已开通天翼云对象存储(ZOS)服务。 对象存储服务需要满足按量计费模式,已创建Access Key。 对象存储Bucket的存储类型仅支持标准存储和低频存储,不支持归档型存储(归档型不支持POSIX语义)。 操作步骤 天翼云弹性容器实例ECI支持用户通过控制台和OpenAPI等多种方式创建挂载对象存储作为数据卷的ECI实例。下面将介绍在ECI实例中如何访问云硬盘中数据: 1. 打开ECI控制台页面。 2. 点击实例ID进入实例详情页面。 3. 点击“远程连接”,建立一个访问容器的通道。 4. 用户可以通过df h命令查看已挂载的文件系统及挂载目录。如下图所示,我们为ECI实例挂载了一块4G大小的对象存储桶,挂载目录为/zostest。 5. 让我们尝试从/zostest目录下删除名为max.txt的文件,可以发现当我们以“只读”方式挂载时,文件系统不允许该文件被删除。
        来自:
        帮助文档
        弹性容器实例
        最佳实践
        常用数据源对接
        ECI实例访问对象存储数据
      • 1
      • ...
      • 145
      • 146
      • 147
      • 148
      • 149
      • ...
      • 572
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      镜像服务 IMS

      弹性高性能计算 E-HPC

      AI Store

      模型推理服务

      科研助手

      一站式智算服务平台

      推荐文档

      数据库访问

      登录

      邀请参会方

      常见问题

      如何修改和设置绑定邮箱?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号