活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云app_相关内容
      • 概述
        主机和云服务的日志数据上报至云日志服务后,默认存储时间为30天,您在创建日志组时,可以对日志存储进行设置(1365天)。超出存储时间的日志数据将会被自动删除,对于需要长期存储的日志数据(日志持久化),云日志服务提供转储功能,可以将日志转储至对象存储服务(OBS)中长期保存。 说明 日志转储功能只能拷贝已有日志,不会删除日志。根据配置的存储时间可定时清理日志文件,不会影响转储后的日志。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志转储
        概述
      • 内置保留字段
        内置保留字段 数据格式 说明 tagtopic 字符串 采集配置名称 tagfileName 字符串 采集路径与文件名称 tagpodIp 字符串 云容器引擎接入场景下,pod的IP地址 tagpodName 字符串 云容器引擎接入场景下,pod的名称 tagappName 字符串 工作负载名称 tagcontainerName 字符串 容器名称 taghostIp 字符串 云容器引擎宿主机IP tagnamespace 字符串 工作负载所在命名空间 taghostName 字符串 云容器引擎宿主机名称 ts 整型,Unix时间戳(毫秒) 日志采集时间 message 字符串 日志原文
        来自:
        帮助文档
        云日志服务
        用户指南
        查询与分析
        内置保留字段
      • 安全加速用户使用指南
        本文提供安全加速用户使用指南的下载方式。 2024年12月1日起,天翼云安全加速产品将并入边缘安全加速平台,边缘安全加速平台安全与加速服务可提供动静态加速、DDoS防护、Web防护、Bot管理和API安全能力,相比于安全加速的应用场景更丰富。 新客户如有安全加速需求,请订购其升级产品边缘安全加速平台安全与加速服务,详见零基础如何使用安全与加速服务。 存量客户如果需要访问安全加速控制台,请登录安全加速控制台。 存量客户可参考安全加速帮助中心或者下载安全加速用户控制台使用指南
        来自:
        帮助文档
        边缘安全加速平台
        文档下载
        安全加速用户使用指南
      • 规格选型指导
        业务场景 选型原则 推荐实例类型 Web服务器、开发测试环境以及小型数据库应用等场景。 计算、存储、内存等资源需求平衡,无特定配置要求。 通用型,推荐最小规格为2核4G通用型云主机 计算性能高且稳定的企业级应用,如大规模数据处理、在线游戏等。 对CPU 或内存等计算资源要求较高,具有性能稳定且资源独享的特点。 计算型,推荐最小规格为2核4G计算型云主机 大型数据库、高性能计算、NoSQL等场景。 内存要求较高、需要大量数据计算。 内存型,推荐最小规格为2核16G内存型云主机 在深度学习、高性能数据库、计算流体动力学、计算金融、地震分析、分子建模、基因组学等领域场景,适用于科学计算等。 采用GPU直通技术,能够提供超高的通用计算能力。选型详见: 。 GPU计算加速型,推荐最小规格为16核64G GPU计算加速型云主机 高清视频、图形渲染、远程桌面等场景。 提供图形处理器(GPU)及较高的计算性能配置,镜像默认安装GRID驱动可以适用于图形渲染要求较高的应用。选型详见: 。 GPU图形加速基础型,搭配GRID驱动,推荐最小规格为8核24G GPU图形加速基础型云主机
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        产品规格
        规格选型指导
      • ECS自建MySQL迁移RDS实例
        资源类型 配置项 配置内容 说明 DRS迁移任务 迁移任务名 DRSmysql 自定义 DRS迁移任务 源数据库引擎 MySQL 本示例中源数据库为自建MySQL,即在天翼云弹性云主机上安装社区版MySQL。 DRS迁移任务 目标数据库引擎 MySQL 本示例中目标数据库也是MySQL,使用的天翼云RDS实例。 DRS迁移任务 网络类型 公网网络 本示例中采用“公网”。
        来自:
        帮助文档
        数据库复制
        最佳实践
        ECS自建数据库迁移至云上DDS、RDS实例
        ECS自建MySQL迁移RDS实例
      • 更新防护规则
        响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 message String 返回信息 成功 error String 错误码:CFW0000 :成功!;CFW0001:参数错误!;CFW0002:业务错误! CFW0000 returnObj Object 接口返回结果 null 枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body { "firewallId": "91e76b89efea420595fd859baf4eb2e4", "direction": "out", "ruleName": "123", "ipProto": "v4", "srcPort": "1", "srcIpGroupId": 9, "dstPort": "10", "dstIpGroupId": 1, "action": "drop", "policyDesc": "", "status": "disable", "service": "tcp", "app": "", "ruleId": "17053" } 响应示例 { "statusCode": "800", "error": "CFW0000", "message": "成功!" } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        访问控制
        更新防护规则
      • 产品退订
        针对一站式智算服务平台退订操作,为您进行说明。 服务开通后7天内如未使用则支持退订,退订后即可关闭。 平台开通的实例资源数据退订后保留15天,如15天期间届满仍未续订和续费,云公司有权在前述期间届满时立即释放客户的实例资源,并删除实例数据。 退订地址:我的—费用中心—订单管理—退订管理。 另外,您可通过天翼云官网工单或者客服电话【4008109889】沟通申请退款,款项会原路退回。
        来自:
        帮助文档
        一站式智算服务平台
        计费说明
        产品退订
      • 创建容灾管理中心
        参数 是否必填 配置说明 命名空间 √ 选择已创建命名空间。命名空间与容灾管理中心为1:10绑定关系,创建容灾管理中心前必须创建对应的命名空间。 容灾实例支持如下条件的命名空间: 同城多活:各多活中心的区域需一致,且均为天翼云公有云区域。 同城主备:容灾中心需为天翼云公有云区域。 异地主备:容灾中心需为天翼云公有云区域。 计费模式 √ 选择计费模式。 包年/包月:预付费模式,即先付费再使用,以自然月、自然年为计费单位。享受比按量计费更大的价格优惠,适用于需要长期稳定运行的服务。 按需计费:后付费模式,即先使用再付费,以小时为计费单位。按需付费是一种灵活的计费模式,适用于不确定性较强、需求波动较大、资源使用不稳定的业务场景。 名称 √ 填写容灾管理中心名称。同一主账号下容灾管理中心名称不可重复。 长度为263字符,由文字、数字、字母、组成,不能以数字和开头且不能以结尾。 描述 × 填写容灾管理中心描述。 长度为0100个字符。 创建时长 √ 若计费方式选择包年包月,需选择创建时长。 自动续订 × 若计费方式选择包年包月,可勾选是否启动自动续订。 按月购买:自动续订周期为1个月。 按年购买:自动续订周期为1年。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        容灾管理中心
        创建容灾管理中心
      • 方案正文
        创建ECS(MySQL服务器) 购买弹性云主机,用于安装MySQL社区版。 1、登录天翼云控制台。 2、单击管理控制台区域按钮,选择区域“上海4”。 3、单击左侧的服务列表图标,选择“计算 > 弹性云主机 ECS”。 4、单击“购买弹性云主机”。 5、配置弹性云主机参数 安装社区版MySQL 1、打开Xshell客户端 2、填写主机IP和账号密码等信息并登录 3、下载好社区版mysql.zip压缩包传至主机,并编辑好安装脚本 4、在弹性云主机运行数据库安装脚本,执行bash /root/im.sh后,数据库安装成功 5、通过Navicat登录主机搭建好的数据库并新建测试表格数据 6、至此,测试自建库完成搭建。 创建目的端RDS 创建RDS实例 1、登录天翼云控制台。 2、单机管理控制台区域按钮,选择区域“上海4”。 3、单机左侧的服务列表图标,选择“数据库 > 云数据库 RDS”。 4、单击“购买数据库实例”。 5、配置实例名称和实例基本信息。 采用DRS工具进行迁移
        来自:
        帮助文档
        关系数据库MySQL版
        最佳实践
        自建MySQL迁移上云
        方案正文
      • 手动部署Java Web
        本文为您介绍在弹性云主机上部署Java Web环境的操作流程。 Tomcat是一个被广泛使用的Java Web应用云主机。本文介绍了在天翼云弹性云主机上部署Java Web环境的操作步骤。首先需要下载部署Java Web环境所需的安装包,并将安装包上传至云主机,然后设置弹性云主机安全组规则,再安装并配置相关软件,完成开发环境的配置。 适用对象:本文档适用于使用天翼云弹性云主机部署Java Web环境的用户。 相关软件及工具 软件包名称 获取方式 jdk tomcat 说明 上表中为jdk和tomcat软件包官方获取地址,您还可以参考其他开源镜像地址获取安装包。 工具名称 说明 获取方式 PuTTY 跨平台远程访问工具。用于在软件安装过程中在Windows系统上访问云主机。 WinSCP 跨平台文件传输工具。用于在Windows系统和Linux系统间传输文件。 说明 上表中为PuTTY和WinSCP工具包官方获取地址,您还可以参考其他开源镜像地址获取安装包。 必备事项 1. 创建弹性云主机,且弹性云主机已绑定弹性IP。 2. 登录弹性云主机,执行如下命令,新建jdk目录。 plaintext cd /home/ mkdir webDemo cd webDemo/ mkdir jdk 3. 登录弹性云主机,执行如下命令,新建tomcat目录。 plaintext cd webDemo/ mkdir tomcat 4. 您可以选择将安装包下载至本地后使用文件传输工具将安装包上传至云主机。或者选择使用wget命令直接下载安装包至云主机。 方法一 使用文件传输工具上传安装包至云主机。 使用WinSCP工具上传jdk软件包至云主机jdk文件夹。 使用WinSCP工具上传tomcat软件包至云主机tomcat文件夹。 方法二 使用wget命令直接下载安装包至云主机。 执行如下命令,进入jdk目录。 plaintext cd /home/webDemo/jdk 执行如下命令,下载jdk软件包。 plaintext wget 执行如下命令,进入tomcat目录。 plaintext cd /home/webDemo/tomcat 执行如下命令,下载tomcat软件包。 plaintext wget nocheckcertificate 说明 本文使用的云主机以天翼云CentOS 7.3 64bit操作系统云主机为例。 JDK软件包以jdk17linuxx64bin.tar.gz安装包为例。 Tomcat以apachetomcat8.5.78.tar.gz安装包为例。 如果当前操作步骤中下载链接过期,您可以参考表1查询其他版本jdk和tomca下载地址,或者使用其他开源镜像地址获取安装包。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建环境相关最佳实践
        手动部署Java Web
      • 什么是云间高速(标准版)
        云企业路由器 在云间高速(标准版)产品中,是区域(资源池)范围内的核心网络设备,承担当前区域内流量和跨域间流量的转发,同时支持自定义路由表和自定义路由策略。 网络实例 在云间高速(标准版)产品中,可以无缝接入云间高速的网络实例,包含用户购买的天翼云产品:虚拟私有云(VPC)、云专线、天翼云SDWAN、VPN连接(CTYUN4.0资源池)和云桌面网络。 跨域互联带宽包 购买云间高速(标准版)产品,同时需要购买各个跨域网络实例的互通网络带宽,所有的跨域互通网络实例使用的带宽总和即为带宽包。 跨域连接 云间高速(标准版)实例中,任意两个云企业路由器实例间建立的连接称为跨域连接。跨域连接的带宽需从互联带宽包中分配,且带宽为双向。所有跨域连接带宽的总和不得超出其所属带宽包的容量。请根据实际的业务网络需求,提前合理规划跨域连接的带宽。 路由表 云间高速(标准版)产品实例中,云企业路由器通过配置在其上的路由表进行流量转发,每个云企业路由器包含一张默认路由表,支持创建多自定义路由表和自定义路由,并支持通过路由表关联转发和路由学习功能定义互通、隔离,满足网络多样化的需求。 说明 支持自定义路由表能力的资源池:CTYUN4.0资源池。
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        什么是云间高速(标准版)
      • 将K8S集群迁移到云容器引擎集群
        访问服务更新适配 如果源集群的服务都是通过集群内的DNS域名访问的,那么不需要针对访问服务做任何适配。 如果是通过NodePort方式访问,需要将源集群的节点IP更改为目标集群的节点IP。 如果集群内应用通过Ingress对外提供服务,需要将域名DNS从源集群的ingress节点IP更改为目标集群的ingress节点IP。如果源集群的应用需要在公网上提供服务,则需要将目标集群的ingress暴露到公网上,具体操作请参见:如何将Ingress服务暴露到公网。 StorageClass更新适配 注意 以下操作需要在进行集群备份/恢复之前进行。 由于目标集群所采用的存储基础设施与源集群存在差异,可能导致迁移后存储卷无法实现正常挂载。针对这一情况,您可酌情选取并实施以下任一策略,以顺利完成存储卷的适应性调整。 1. 创建ConfigMap映射 apiVersion: v1kind: ConfigMapmetadata: name: changestorageclasspluginconfig namespace: velero labels: app.kubernetes.io/name: velero velero.io/pluginconfig: "true" velero.io/changestorageclass: RestoreItemActiondata: {原集群StorageClass name01}: {目标集群StorageClass name01} {原集群StorageClass name02}: {目标集群StorageClass name02} 执行以下命令,应用上述的 ConfigMap 配置 $ kubectl create f changestorageclass.yaml configmap/changestorageclasspluginconfig created 2. 创建同名StorageClass 通过云容器引擎页面在目标集群上创建与源集群名称相同的存储类,过程请参见:使用zos动态存储卷 通过以上任一方法在目标集群创建与源集群同名的StorageClass后,目标集群进行恢复/同步操作时,应用依赖的pv/pvc即可以动态自动创建,不对集群迁移造成影响。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        迁移
        将K8S集群迁移到云容器引擎集群
      • DNS最佳实践
        合理分配CoreDNS副本运行的位置 建议您在部署CoreDNS副本时,应将CoreDNS副本打散在不同可用区、不同集群节点上,避免单节点、单可用区故障。CoreDNS默认配置了按节点的弱反亲和性,可能会因为节点资源不足导致部分或全部副本部署在同一节点上,如果遇到这种情况,请删除Pod重新触发其调度来调整。 CoreDNS所运行的集群节点应避免CPU、内存用满的情况,否则会影响域名解析的QPS和响应延迟。当集群节点条件允许时,可以考虑使用自定义参数将CoreDNS调度至独立的集群节点上,以提供稳定的域名解析服务。关于CoreDNS调度至独立的集群节点的方式,请参见使用自定义参数完成CoreDNS独占部署。 手动扩容副本数 当集群节点数长时间较为固定时,您可以通过以下命令扩容CoreDNS副本数。 kubectl scale replicas{target} deployment/coredns n kubesystem 基于CPU负载指标自动扩容副本数(HPA) 由于HPA会频繁触发CoreDNS副本缩容,建议您不要使用容器水平扩缩容(HPA),如果您的场景下必须依赖于HPA,请参考以下基于CPU负载的策略配置: apiVersion: autoscaling/v2beta1 kind: HorizontalPodAutoscaler metadata: name: corednshpa namespace: kubesystem spec: scaleTargetRef: apiVersion: apps/v1 kind: Deployment name: coredns minReplicas: 2 maxReplicas: 10 metrics: type: Resource resource: name: cpu targetAverageUtilization: 50 合理配置CoreDNS 云容器引擎仅提供CoreDNS的默认配置,您应关注配置中的各个参数、优化其配置,以使CoreDNS可以为您的业务容器正常提供DNS服务。CoreDNS的配置非常灵活。 早期版本随Kubernetes集群部署的CoreDNS默认配置可能存在一些风险,推荐您按以下方式检查和优化: 合理调整CoreDNS的资源Request和Limit 关闭kubedns服务的亲和性配置 配置CoreDNS优雅退出 配置Ready就绪探针插件
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        服务发现DNS
        DNS最佳实践
      • 如何防护CC攻击
        本文介绍Web应用防火墙(边缘云版)在CC攻击常见场景推荐的防护策略和配置。 CC攻击是一种恶意网络攻击,旨在通过向目标服务器发送大量的请求,超过其处理能力,从而使其无法正常工作或服务受到严重影响。以下是一些常见的CC攻击场景及WAF在不同场景下提供的具体防护策略和配置。 场景1:高频海量的虚假请求耗尽服务器资源 攻击者利用大量的虚假请求,不断向目标网站发送超过正常用户请求频率的请求,导致目标网站无法正常服务,这个最常见的一种CC攻击场景。您可以关注您的网站请求数趋势,如果请求QPS在某一时刻突然异常突增很多(比正常业务QPS突增超过10倍),就很有可能是受到了CC攻击。 针对超过正常请求频率的攻击,最直接有效的防护方式就是配置频率控制,通过限制指定URL的访问频率,拦截超过网站正常业务请求频率的攻击。如:配置登录接口的单IP访问频率达到每分钟50次时则进行拦截,具体配置操作请参考:设置客户端IP访问域名首页次数限制。 除此之外,您还可以通过开启CC防护功能对CC攻击进行防护,设置URL达到指定阈值后则进行挑战,通过CC防护策略来校验请求是否来自于真实浏览器(注意:该功能不适用于不能执行JS的环境,如API、Native App、Websocket等) 配置示例:以下配置在阈值请求达到每5秒5000次时,则会开启CC攻击防护。更多CC防护配置请参考:设置CC防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        最佳实践
        如何防护CC攻击
      • 产品类
        此小节介绍云堡垒机产品类常见问题。 天翼云堡垒机支持纳管所有region上服务器吗? 取决于云堡垒机到服务器的网络是否可达。 不同region的服务器,如果网络可达,云堡垒机可直接纳管。如果网络不可达,则需要分别开通天翼云堡垒机。 使用云堡垒机时需要配置哪些端口? 推荐开放18443,18000,8765端口的入方向规则,其他端口根据运维场景需要按需进行配置。云堡垒机使用端口用途详见下表: 端口 用途 说明 18443 门户端口,及H5运维端口 访问堡垒机门户页面时需开放该端口的入方向规则(并可支持H5方式运维资产) 18000 字符资产访问端口 需通过堡垒机维护字符类协议资产时,需开放该端口的入方向规则 19000 图形资产访问端口 需通过堡垒机使用mstsc客户端维护图形类协议资产时,需开放该端口的入方向规则 20000 图形资产访问端口 需通过堡垒机使用vncview客户端维护图形类协议资产时,需开放该端口的入方向规则 6003 数据库资产访问端口 需通过堡垒机维护数据库协议资产时,需开放该端口的入方向规则 8765 本地初始化获取配置端口 需通过客户端工具运维时,需开放该端口的入方向规则
        来自:
        帮助文档
        云堡垒机(原生版)
        常见问题
        产品类
      • 权限管理概述
        本节为您介绍权限管理的概念。 在协同使用资源的场景下,如果您需要根据实际的职责权限情况配置用户使用权限,可使用 统一身份认证(Identity and Access Management,简称IAM)服务,创建多个IAM用户并为其授予不同的权限,实现不同IAM子用户可以分权管理不同的资源,从而提高管理效率,降低信息泄露风险。通过IAM可实现精细化权限管理、安全访问、批量管理用户权限、委托其他帐号管理资源等功能。您可以创建并为IAM用户或用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 IAM是天翼云提供的免费基础服务,您只需为购买资源进行付费。关于IAM的详细介绍,请参见IAM产品介绍。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略:预置的系统策略,您只能使用不能修改。云助手相关的系统策略包含如下: Admin:云助手的管理者权限,包含云助手所有控制权限(不含订单类权限)。 Viewer:云助手的观察者权限,包含云助手的列表页与详情页面权限。 自定义策略:您按需自行创建和维护的权限策略。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        权限管理概述
      • 关联VPC
        使用场景 当您创建完成创建DHCP选项集后,需要将DHCP选项集中的配置下发到某个VPC时,需要将DHCP选项集和VPC进行关联。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 已经创建完成DHCP选项集。 已经创建完成VPC。 使用限制 一个VPC只能关联一个DHCP选项集。 一个DHCP选项集可以关联10个VPC。 DHCP选项集关联VPC后仅对普通子网下的弹性云主机和弹性裸金属服务器生效,对于标准裸金属子网下的标准物理机不生效。 DHCP选项集关联VPC后对云服务器的生效策略如下: 实例类型 生效策略 存量云主机实例(DHCP选项集与VPC关联前,VPC中已经创建的云主机实例) 执行以下任意操作后,云主机实例会更新DHCP选项集中的DHCP选项配置: 重启云主机实例 重启DHCP Client服务 重启网络服务。 新建云主机实例(DHCP选项集与VPC关联后,VPC中新创建的云主机实例) 无需任何操作,新建云主机实例会自动同步DHCP选项集中的DHCP选项配置。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,本文我们以某可用区资源池为例。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在网络控制台界面,选择DHCP选项集,单击进入DHCP选项集列表页。 5. 找到对应的DHCP选项集,点击操作中“关联VPC”选项,进入关联VPC弹窗。 6. 选择对应的VPC后,点击“确定”即可将DHCP选项集和VPC关联。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        使用DHCP选项集
        关联VPC
      • 办公组网介绍
        本文介绍零信任办公组网。 什么是办公组网 办公组网为边缘安全加速平台网络服务中的一个产品能力,依托中国电信优质的节点资源,是旨在为企业提供安全、高效、智能的网络连接,满足企业分支互访、多云互联等多种场景。 办公组网可以解决什么问题 全球组网 深度融合“零信任安全架构”与CDN全球化网络能力,为企业提供安全高效的组网及加速一体化解决方案,助力企业无缝连接全球业务节点,优化跨境访问体验,保障数据传输的安全性与合规性。 其中,天翼云AOne零信任服务以“安全无界、加速无阻”为核心,为企业全球化发展构建智能、可靠的新型网络基础设施,实现跨境业务安全与效率的双重突破。 云间互联互通 AOne零信任服务支持混合云组网,轻松构建企业分支、私有云、公有云不同地域VPC 、用户IDC 等多云互联。同时天翼云拥有全球2800+个节点,TB级网络,保证大带宽和低时延通信。只需要在私有云或者公有云之间部署连接器,全程数据加密,多路负载均衡,提供云间安全、高速、稳定的专用网络。 办公组网功能优势
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        办公组网介绍
      • 查询日志内容
        枚举参数 无 请求示例 请求url 无 请求头header { "loggroup": "100054c0416811e9a6690242ac110002", "logunit": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" "page": "1" "size": "10" } 请求体body { "startTime": "2024/11/14 10:37:34", "endTime": "2024/11/15 10:37:34", "isFullIndex": 1, "judgeMode": 1, "keys": [ { "key": "ipproto", "value": "1", "judgeMode": 1 }, { "key": "proto", "value": "1", "judgeMode": 1 }, { "key": "dir", "value": "2", "judgeMode": 1 }, { "key": "origin", "value": "3", "judgeMode": 1 } ] } 响应示例 { "statusCode": "800", "error": "CFW0000", "message": "成功!", "returnObj": { "pages": "1", "total": 51, "realtotal": 51, "rawlogs": [ { "ipproto": 1, "sport": "0", "level": 3, "sip": "100.124.4.132", "origin": 3, "dip": "192.168.10.8", "dir": 2, "hostid": "425fc38eccefce85ce6945d86d0e7e38", "dport": "0", "ruleid": 8528500, "proto": 1, "action": 2, "time": 1731575980, "appid": 0 } ] } } 状态码 请参考 状态码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志内容
      • 怎样查询弹性云主机使用的密钥对是哪个
        本文为您介绍查询弹性云主机使用的密钥对的操作。 问题描述 当用户创建了多个密钥对时,可能会混淆登录云主机使用的密钥对,因此需要查询弹性云主机使用的密钥对是哪个。 操作步骤 1. 打开天翼云官网,登录并点击“控制中心”,进入云主机控制台。 2. 选择区域,进入云主机列表页。 图1 区域选择 3. 在云主机列表页中,选择需要查看密钥对的云主机,点击“实例名称”一列,进入云主机详情页即可查看该云主机所使用的密钥对。 图2 云主机详情页
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密钥对
        怎样查询弹性云主机使用的密钥对是哪个
      • 导出主机信息
        本章节主要介绍翼MapReduce的导出主机信息操作。 操作场景 管理员可以在FusionInsight Manager导出所有主机的信息。 操作步骤 1. 登录FusionInsight Manager。 2. 单击“主机”。 3. 在右上角的下拉菜单中选择所需主机的类型,也可以通过“高级搜索”进一步筛选所需主机。 4. 单击“导出全部”,在“保存类型”选择“TXT”或“CSV”。单击“确定”开始导出。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        主机管理
        主机维护操作
        导出主机信息
      • 设置人机识别策略
        本文将为您介绍边缘云WAF提供的人机识别策略,精准命中爬虫流量,拦截各类恶意爬虫,守护网站业务安全。 功能介绍 边缘云WAF提供的人机识别支持Cookie挑战、跳转挑战、人机挑战等一系列反爬能力,帮助客户及时且精准地识别并拦截虚假流量,保障网站不受恶意爬虫攻击。 注意 目前控制台尚未开放人机识别功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版)。 已新增域名并成功接入WAF,具体操作请见WAF接入。 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见Bot管理计费。 人机识别功能说明 Cookie基础检测 注意 客户端标识检测:客户端标识检测是人机识别第一检测策略,将先一步校验Cookie挑战、人机挑战以及跳转挑战下发的cookie个数和完整性。无客户端标识、客户端标识缺失、客户端标识解析失败三种情况都需要配置。 无客户端标识。即针对请求没有cookie的情况进行处理 处理动作:拦截/告警/跳转/放行 拦截:拦截请求 告警:仅记录请求 跳转:GET请求启动302跳转策略,POST请求启动307跳转策略 放行:不对该异常做处理,另外不会再校验其他的BOT防护规则 统计粒度:静态cookie/IP+UA/IP 触发条件:达到触发条件的请求将对其执行处理动作,并支持配置处理动作持续时长(触发规则后的惩罚时间) 客户端标识缺失。即针对请求带回cookie个数小于下发的个数(最多会下发四个)进行处理 客户端标识解析失败。即针对失败解析cookie的情况下进行处理 其他字段: 客户端标识过期时间:默认15天,单位天,最大值365天 白名单:即例外条件,符合条件的请求不进行功能检测
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置人机识别策略
      • Trino如何配置其他数据源?
        本章节主要介绍翼MapReduce组件Trino如何配置数据源。 增加数据源,在Trino安装目录配置对应的catalog文件即可,以MySQL数据源为例: 1. 创建${trinohome}/etc/catalog/mysql.properties。 2. 编辑mysql.properties: connector.namemysql connectionurljdbc:mysql://127.0.0.1:3306 connectionusertest connectionpasswordtest 说明 具体的数据源配置可参考Trino相应官方文档。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        Trino如何配置其他数据源?
      • 升级云防火墙版本
        本节介绍如何将云防火墙从标准版升级到专业版。 购买了云防火墙后,如果当前版本功能无法满足您的需求,您可以升级CFW的版本。 从标准版升级到专业版 1. 登录天翼云控制中心。 2. 在产品服务列表页,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在页面左上角,单击“升级到专业版”,进入“购买云防火墙”页面。 5. 确认版本规格后,单击“立即购买”。 相关操作 如何为云防火墙续费? 如何退订云防火墙?
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        升级云防火墙版本
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?(1)
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
      • 采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵? DDoS 基础防护主要针对从公网发往 IP 所在资源池的 DDoS 攻击进行防护。若您在资源池内部署了防火墙、安全组等具备一定防护能力的产品,其防护作用范围仅限于资源池内部,无法抵御来自公网的 DDoS 攻击对 IP 所在的资源池公网网络造成的影响。 即使 EIP 绑定的 ECS 云主机关机,只要 IP 已在公网暴露,仍可能因业务竞争等原因遭受来自公网的 持续DDoS 攻击。上述资源池内部防护措施均无法拦截攻击者从公网直接针对 IP 及资源池发起的 DDoS 攻击,因此无法避免 IP 触发 DDoS 封堵。 若 DDoS 基础防护提供的免费基础DDoS防护阈值无法满足业务需求,您可选择天翼云或其他第三方DDoS高防产品防护您在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。这类 DDoS 高防产品的防护节点部署在 IP 所在资源池外部,可将流量在资源池外的其他地域的高防资源池进行清洗,将清洗后的干净流量回注业务 IP及其所在资源池,从而不会影响资源池网络稳定,不会因超出DDoS防护阈值触发封堵,以此实现更高级别的攻击防护。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        公网IP封堵解封类相关问题
        采用防护手段、甚至业务不运行为什么仍触发DDoS封堵?
      • 节点缩容
        本章节主要介绍翼MapReduce服务如何缩容task节点。 当task节点组内的资源超出您的业务需求时,您可以使用节点缩容功能减少实例数量。 约束与限制 1. V2.20版本起支持task节点缩容功能。 2. 当前仅支持对按需计费模式的task节点进行缩容,包年/包月集群暂不支持该方式缩容。 3. 仅支持对状态为“运行中”的集群进行节点缩容操作。 注意 节点缩容生效后,会立刻销毁对应的主机与硬盘,无法恢复,请慎重操作!缩容前请确保已备份或迁移所需数据。 操作步骤 1. 登录翼MapReduce管理控制台。 2. 从“我的集群”中 ,选中一个运行中的集群并单击集群名称,进入集群信息页面。 3. 选择“更多”,点击“节点缩容”按钮。 4. 翼MR支持“指定数量”与“指定节点”两种方式进行缩容: 指定数量:缩容方式选择“指定数量”后,请设置需要缩容的节点数量,系统将基于节点状态,优先选择状态异常的节点进行缩容。 指定节点:缩容方式选择“指定节点”后,可以在节点列表中勾选需要缩容的节点。 5. 指定缩容的数量或勾选指定节点后,点击“下一步”,系统将对缩容节点进行校验。为避免影响业务运行,缩容后需保障剩余节点上的角色实例数满足组件最小使用需求。 服务名称 角色实例 校验规则 YARN NodeManager 缩容后,至少保有3个NodeManager角色实例 Flume Flume 缩容后,至少保有1个Flume角色实例 Trino TrinoWorker 缩容后,至少保有1个TrinoWorker角色实例 6. 校验时,若识别到即将缩容的节点上存在运行中的任务,请及时检查是否需要更换缩容的节点,若选择正确,提前做好备份和迁移工作。建议完成上述工作后,停止运行中的任务,并观察影响,确认无误后再行缩容。 7. 缩容节点前,请阅读协议并确认是否对列表中的节点进行缩容,勾选协议后,“确认销毁”按钮亮起,点击后将立刻执行销毁动作,请谨慎操作。 8. 缩容成功后,缩减的节点将不在节点管理页面内展示。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        节点管理
        节点缩容
      • 身份管理
        本文介绍如何进行身份管理。 为确保您的天翼云账号及云资源使用安全,如非必要都应避免直接使用天翼云账号(即主账号)来访问ECI。推荐的做法是使用IAM身份(即IAM用户)来访问ECI。 IAM用户 IAM用户需要由天翼云账号(即主账号)或拥有管理员权限的IAM用户来创建,且必须在获得授权后才能登录控制台或使用API访问天翼云账号下的资源。 对于IAM用户的使用,建议您: 使用天翼云账号创建一个IAM用户,并为IAM用户授予管理员权限,后续使用有管理员权限的IAM用户创建并管理其他IAM用户。 将人员用户和程序用户分离。 创建IAM用户时,支持设置控制台访问和OpenAPI调用访问两种访问方式。控制台用户使用账号密码访问云产品控制台,API用户使用访问密钥AK(AccessKey)调用API访问云资源。建议您将两个不同的使用场景分离,避免误操作导致服务受到影响。 按需为IAM用户分配最小权限。 最小权限是指授予用户执行某项任务所需的权限,不授予其他无需用到的权限。最小授权可以避免用户操作权限过大,提高数据安全性,减少因权限滥用导致的安全风险。 不要把IAM用户的AccessKey ID和AccessKey Secret保存在工程代码中,否则可能导致AK泄露,威胁您账号下所有资源的安全。 IAM用户相关操作 创建用户 查看用户详情 重置密码
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        安全合规
        使用IAM进行访问控制
        身份管理
      • 虚拟私有云服务协议
        本文主要介绍虚拟私有云服务协议。 自2021年11月11日起,新版虚拟私有云产品服务协议生效。详情请参见这里。 天翼云虚拟私有云服务协议 历史版本(20121111)
        来自:
        帮助文档
        虚拟私有云 VPC
        相关协议
        虚拟私有云服务协议
      • 宿主机故障时,弹性云主机是否能自动恢复
        本文向您介绍 宿主机故障时,弹性云主机是否能自动恢复 宿主机故障时,弹性云主机可以自动恢复。 虽然天翼云提供了多种机制来保障系统的可靠性、容错能力和高可用性,但宿主机仍存在故障的可能性,如电源等部件因不可抗力损坏。 弹性云主机是运行在宿主机上的,当宿主机无法正常运行时,天翼云会自动将弹性云主机迁移至正常的宿主机,以疏散或者热迁移的方式迅速恢复,最坏情况为弹性云主机重启,将宿主机宕机的影响降到最小。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        使用故障类
        宿主机故障时,弹性云主机是否能自动恢复
      • 如何获取对象访问路径
        工具 对象URL 管理控制台 单击对象的【详情】,进入对象详情页,从对象详情中的URL选择复制文件URL,来获取到对象URL访问路径。注意:从控制台拷贝的私有对象URL,其访问有效期限为24小时。 XstorBrowser 右键点击对象,从对象属性中copy获取到对象URL访问路径或者直接选择复制链接。 SDK 媒体存储SDK提供预签名接口可以生成预签名URL。通过预签名URL,移动端APP可以直接上传或者下载文件,具体可参考: API 只支持公共读权限的桶和对象,请参照上面的对象拼接访问方式。
        来自:
        帮助文档
        媒体存储
        常见问题
        对象常见问题
        如何获取对象访问路径
      • 云容器引擎容器存储选型
        本节介绍了云容器引擎的最佳实践:云容器引擎容器存储选型。 天翼云云容器引擎提供多种容器存储类型,作为各类天翼云存储产品在容器侧的接入方式,为工作负载提供数据持久化服务。 在使用过程中,用户可能对如何选择容器存储存在疑问。本文将从容器视角出发,分析天翼云各存储产品通过CSI在容器场景下的应用特点及优劣,供您参考选择。 说明 选择容器存储还需考虑功能特性、时延、带宽、应用场景及产品规格等因素。本文档未详细展开这些内容,相关具体信息请参考天翼云存储产品文档。本文仅从容器使用角度进行对比分析。 云硬盘 优势 低时延 支持文件系统及块设备使用(块设备极少被容器应用直接使用,需用户自行管理无文件系统的块设备) 最小容量10GB,适合轻量存储需求 产品覆盖广泛,各资源池及可用区均支持 劣势 不支持跨可用区挂载,数据存储在云硬盘所在的可用区。若可用区故障,数据不可用。(例如云硬盘是在可用区1,节点在可用区2,则云硬盘无法完成挂载使用。) 文件系统模式下不支持多机读写(ReadWriteMany),不支持多个节点挂载同一个带文件系统的云硬盘。 海量文件 优势 中等时延 支持多机读写(ReadWriteMany),支持多节点可以挂载同一个海量文件。 最小容量可达100GB,是共享文件存储中容量门槛最低的产品。 部分资源池支持按实际使用量计费,灵活性高。 天翼云文件存储产品中主推产品。 支持跨可用区挂载。(例如节点在可用区1可挂载可用区2的海量文件) 适合海量小文件场景。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        存储
        云容器引擎容器存储选型
      • 1
      • ...
      • 78
      • 79
      • 80
      • 81
      • 82
      • ...
      • 524
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      科研助手

      一站式智算服务平台

      人脸实名认证

      推荐文档

      如何填写备案信息

      运维说明

      密码找回

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号