云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云云平台_相关内容
      • 对象管理简介
        本章节主要介绍对象管理功能。 翼MapReduce(简称:翼MR)集群包含了各类不同的基本对象,不同对象的描述介绍如下表所示: 对象 描述 举例 集群服务 可以完成具体业务的一类功能集合 例如:HDFS集群服务、YARN集群服务。 服务角色 组成一个完整服务的一类功能实例,一般情况下可使用角色标识 例如:HDFS由NameNode、DataNode、HDFSClient、ZKFC、JournalNode组成,在组件中起到不同的作用,就像扮演着不同的角色,相互通信协调,提供分布式文件存储能力。 实例分组 相同角色的实例组合成实例分组,通常实例分组对应一个角色,名称一般和角色的名称一样 例如:JournalNode实例分组、DataNode实例分组。 角色实例 服务角色在主机节点上运行的具体实例 例如:运行在Host2上的KerberosAdmin,运行在Host3上的KerberosServer。 主机 用于运行角色实例的物理主机或虚拟主机 例如:Host1~Host5。 集群 由多台主机组成的可以提供多种服务的逻辑实体 例如:名为Cluster1的集群由(Host1~Host5)5个主机组成,提供了HDFS和YARN等服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        组件管理
        对象管理简介
      • 应用场景
        云硬盘广泛应用于多种场景,如企业应用上云、云上虚拟化和核心数据库。 场景一:企业应用上云 场景说明 企业应用上云是企业数字化转型的重要举措,是指将企业的应用程序迁移到云平台上的过程,在此过程中,企业的内部办公系统以及企业外部业务系统都将进行上云搬迁部署。那么企业应用以及企业核心数据库所承载的业务及数据都会应用到云硬盘。 场景架构 产品优势 按需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 提供规格丰富的多种云硬盘,满足不同企业应用对性能的不同诉求。 云硬盘可以挂载至弹性云主机,也可以应用于物理机中,可以匹配不同企业在算力资源不同情况下的存储诉求。 提供云硬盘备份与快照功能,满足企业对数据安全性与可靠性的诉求。 场景二:云上虚拟化 场景说明 采用弹性云主机或物理机构建虚拟化的公有云/私有云平台,结合天翼云自研虚拟化技术,提高IT基础架构业务支撑灵活度,降低系统管理复杂性。高IOPS、低延迟的SSD资源池顺利解决业务高峰期性能瓶颈问题。云硬盘在线扩容实现容量和性能的线性扩展,满足业务增长诉求。
        来自:
        帮助文档
        云硬盘 EVS
        产品介绍
        应用场景
      • 按需计费
        变更配置后对计费的影响 如果您在购买按需计费实例后变更了实例配置,会产生一个新订单并开始按新配置的价格计费,旧订单自动失效。 如果您在一个小时内变更了实例配置,将会产生多条计费信息。每条计费信息的开始时间和结束时间对应不同配置在该小时内的生效时间。 例如,您在9:00:00购买了一台按需计费实例,实例规格为 4vCPUs 16GB,并在9:30:00升配为 8vCPUs 32GB,那么在9:00:00 ~ 10:00:00间会产生两条计费信息。 第一条对应9:00:00 ~ 9:30:00,实例规格按照 4vCPUs 16GB计费。 第二条对应9:30:00 ~ 10:00:00,实例规格按照 8vCPUs 32GB计费。 图4描述了按需计费GeminiDB Influx实例各个阶段的状态。购买后,在计费周期内实例正常运行,此阶段为有效期;当您的账号因按需GeminiDB Influx实例自动扣费导致欠费后,账号将变成欠费状态,实例将陆续进入宽限期和保留期。 图4 按需计费GeminiDB Influx实例生命周期 欠费预警 系统会在每个计费周期后的一段时间对按需计费资源进行扣费。当您的账户被扣为负值时,我们将通过邮件、短信和站内信的方式通知到天翼云账号的创建者。 欠费后影响 当您的账号因按需GeminiDB Influx实例自动扣费导致欠费后,账号将变成欠费状态。欠费后,按需实例不会立即停止服务,实例进入宽限期。您需支付按需实例在宽限期内产生的费用,相关费用可在“管理控制台 > 费用中心 > 总览”的“欠费金额”查看,天翼云将会在您充值时自动扣取欠费金额。 如果您在宽限期内仍未支付欠款,那么就会进入保留期,实例状态变为“已冻结”,您将无法对处于保留期的按需计费实例执行任何操作。 保留期到期后,若您仍未支付账户欠款,那么实例将被释放,数据无法恢复。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        计费模式
        按需计费
      • 云防火墙部署最佳实践
        本章节介绍如何部署C100版本云防火墙(原生版)。 本最佳实践基于天翼云云防火墙C100 典型部署方案,旨在通过标准化的规划、部署、管控及运维流程,确保云防火墙高效落地,实现对互联网入访、内网出访、VPC 间互访、VPC 与云专线互访的全流量安全防护,同时规避网络架构冲突、流量绕开防护等风险,保障业务稳定运行。 前期规划 前期规划重点明确VPC架构与子网划分,避免后续部署冲突。 VPC 规划 规划原则:按功能隔离,减少干扰。 某场景下,网络部门根据业务属性与防护需求,划分独立VPC,各VPC功能如下,避免跨功能混用: VPC 名称 核心功能 关联组件 vpc1/vpc2 业务承载 业务子网、私网ELB、后端 ECS(无EIP,通过 NAT出访) vpccfw 仅用于云间高速流量的引流,不是防火墙所在VPC GWLBE子网、IPv4网关(仅部署防火墙相关引流与转发组件,不承载业务) (可选)vpcnat NAT网关专属 NAT网关子网(若需进一步隔离NAT功能,可单独创建,小型场景可复用vpc1/vpc2) (可选)vpcsec 安全产品专属 云等保专区、WAF等安全组件(安全产品独立VPC更易管控)
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 实例日志
        本文为您介绍如何查看云搜索Elasticsearch实例运行日志及审计日志。 天翼云云搜索服务支持使用云日志服务存储和查看实例日志。 约束限制 1. 支持查看7天内的日志。 2. 云日志服务已商用,开启需要有100元余额,开启后会依据云日志收费标准进行收费。 3. 如果您自行在云日志控制台关闭了实例日志单元或日志项目,将会无法查询到相关日志,请谨慎操作。 4. 审计日志不会上报到云日志,保存在实例中。 5. 云日志功能仅订购了云搜索1.2.0及以上版本适用。 操作步骤 1. 登录云搜索控制台,选择需要开启日志服务的实例,进入实例详情页,选择监控中心日志管理。 2. 单击开启日志功能,通过授权认证后开通成功后,点击链接进入到云日志控制台进行日志查看。 3. 日志范围包括运行日志(含错误日志)、GC日志、慢索引日志和慢查询日志。 4. 如果您不再需要日志采集,可以在控制台关闭日志功能开关,并选择是否要保留已产生的日志,如保留,历史日志可前往云日志控制台查看。 5. 审计日志也可在此开启,开启后会在实例内逐日创建审计日志索引,您可通过Kibana进行查看。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例运维
        实例日志
      • 概览
        本文为您介绍访问天翼云云搜索服务Elasticsearch实例的方法和使用场景。 Kibana访问 Elasticsearch实例支持通过Kibana前端可视化界面连接。用户可通过登录页面输入用户名和密码进行访问,默认用户名为admin,密码为创建实例时设置的管理员密码。 Curl命令行方式 在开启安全认证的情况下,用户可以通过Curl命令行与Elasticsearch实例进行交互。例如,可以使用Curl发送HTTP请求来执行各种操作,如创建索引、查询数据、更新文档等。这种方式适合快速测试和管理实例。 Python客户端访问 支持通过官方的Elasticsearch Python客户端(elasticsearchpy)访问实例。Python客户端提供丰富的API,用于查询、索引、删除数据,适合需要通过Python脚本进行大规模数据处理、分析以及自动化管理的场景。 Java客户端访问 提供对Elasticsearch的Java API支持,使用RestHighLevelClient类与实例进行交互。Java客户端广泛应用于企业级Java应用中,适合复杂的集成场景,如与Spring框架结合进行实时搜索和分析。 Go客户端访问 提供轻量且高效的连接方式,适合基于Go语言开发的高并发、低延迟的应用。Go客户端提供对Elasticsearch REST API的完整支持,适合需要高性能和可扩展性的场景。
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        访问Elasticsearch实例
        概览
      • 企业项目使用相关问题
        使用子账号登录后,创建命名空间时企业项目为什么列表为空,怎么解决? 问题描述:用户使用子账号登录后,创建命名空间时企业项目下拉列表为空,如下图所示: 问题根因:子账号登录后,企业项目为空或没有默认企业项目时,一般原因为主账号未给该子账号授权,需要使用主账号登录IAM控制台并对子账号进行授权。 操作步骤: 1. 进入天翼云官网,使用主账号登录后,右上角选择“我的”,点击“账号中心”。 2. 点击左侧菜单栏的“统一身份认证”,进入统一认证服务IAM平台。 3. 点击IAM平台左侧菜单栏的“用户组”,选择子用户需要加入的用户组,并点击“用户组管理”。若需要创建用户组,点击右上角的“创建用户组”按钮进行用户组创建。 4. 在用户组管理的弹窗里,选择子账号并点击“添加”按钮,确认添加完毕后,点击弹窗下方“确定”按钮。 5. 点击左侧菜单栏的“企业项目”,选择需要加入的企业项目,并点击操作列的“查看用户组”。 6. 点击该用户组操作列的“设置策略”,将需要设置的策略项移入已选策略后,点击“确定”,完成对该用户组的策略设置。若当前企业项目下无当前子账号所在用户组,需先点击“设置用户组”将该用户组加入。 7. 使用控制台登录子账号后,该子账号即可查看所属用户组所在的企业项目。
        来自:
        帮助文档
        多活容灾服务
        常见问题
        企业项目使用相关问题
      • 使用云容器引擎接入云原生网关
        本章节介绍如何使用云容器引擎快速接入云原生网关 概述 云原生网关体验流程如下: 创建网关实例 > 绑定ELB > 添加服务来源 > 添加服务 > 配置路由规则 > 测试验证 > 查看监控 前置条件 1. 已创建云原生网关实例; 2. 已创建ELB实例; 3. 已开通天翼云日志服务(LTS)和应用性能监控服务(APM),网关实例开启了指标监控、链路追踪和日志服务; 绑定ELB 实例开通成功后,需要绑定到ELB提供外部访问;当前支持私网ELB和公网ELB;可以到ELB开通页面在网关同VPC下创建ELB实例; 从网关列表页选择指定网关进入网关详情页,在基础信息页可以看到网关入口选项,选择绑定ELB,在下拉列表中选择已经开通的公网或者私网ELB实例及端口,绑定即可。 绑定完成后可以看到当前绑定的ELB列表及访问地址。 添加服务来源 通过网关列表页面选择网关实例进入对应实例的详情页,在服务来源子菜单下可以添加云原生网关的服务来源,当前支持将与网关同vpc下的nacos实例和云容器引擎集群作为服务来源 添加服务 在网关实例服务列表菜单下可以创建服务,当前支持从容器、Nacos服务来源创建服务,或者创建固定地址的服务; 选择从容器创建服务时需要指定: (1)服务所在的命名空间; (2)在服务列表栏可以看到选择的命名空间下的服务信息(K8s Service),每个服务可能有多个端口,在云原生网关中,每个端口都可以创建为一个服务; (3)根据需求可以配置后端服务的请求协议(HTTP、HTTPS、GRPC、GRPCS)、websocket选项、MTLS选项等;
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云容器引擎接入云原生网关
      • 海外加速开通后海外用户访问效果不佳
        本文介绍海外加速开通后海外用户访问效果不佳的问题原因及解决方案。 问题现象 开通天翼云全球(不含中国内地)加速后,海外用户访问速度没有变快,访问效果仍然不佳。 问题原因 可从如下三类原因进行排查分析: 序号 可能原因 排查方式 1 只开通了海外计费,域名加速区域未包括全球(不含中国内地)。 CDN控制台查看对应域名的加速区域配置,看是否有包括全球(不含中国内地)。 2 海外加速配置未实际生效,导致海外用户未访问到海外节点。 查看用户实际访问到的节点IP是否为海外IP。 3 海外用户请求的资源为动态文件或冷文件,缓存未命中导致效果差。 多次测试请求能缓存的文件,看访问速度是否有变快。 解决方案 1. CDN控制台的域名加速区域未包括全球(不含中国内地)。 解决方案:CDN控制台自助修改域名的加速区域配置,根据实际需求,将域名加速区域修改为:全球(不含中国内地)或全球。 2. 海外加速配置未实际生效。 解决方案:如确认加速域名在海外仍解析至国内IP,请提交工单联系天翼云客服,确认海外加速配置生效情况。 3. 请求的资源为动态文件或冷文件,缓存未命中导致效果差。 解决方案:动态文件无法缓存场景下,建议调整为使用全站加速产品,详情请见:全站加速。 注意 如果请求的资源为冷文件,即使增加海外节点数量,也无法提升缓存命中率,加速效果仍有限。
        来自:
        帮助文档
        CDN加速
        故障排查
        海外加速开通后海外用户访问效果不佳
      • 角色
        本节主要介绍角色 角色是IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户组授予角色时,需要将依赖的其他角色一并授予该用户组,保证用户权限生效。具体可参见“用户组及授权 > 依赖角色的授权方法” 角色内容 给用户组选择角色时,单击角色前面的,可以查看角色的详细内容,以“DAS Administrator”为例,说明角色类权限的内容。 参数说明 表参数说明 参数 含义 值 ::: Version 角色的版本 1.0:代表基于角色的访问控制。 1.1:代表基于策略的访问控制。 Statement: 角色的授权语句 Action:授权项 操作权限 格式为:服务名:资源类型:操作 "DAS:DAS:":表示对DAS服务中DAS资源的所有操作。其中“DAS”为服务名;“DAS”为资源类型;“”为通配符,表示对DAS资源类型可以执行所有操作。 Statement: 角色的授权语句 Effect:作用 定义Action中的操作权限是否允许执行 Allow:允许执行。 Deny:不允许执行。 说明 当同一个Action的Effect既有Allow又有Deny时,遵循Deny优先的原则。 Depends: 角色的依赖关系 catalog 依赖的角色所属服务 服务名称。例如:BASE、VPC。 Depends: 角色的依赖关系 displayname 依赖的角色名称 角色名称。 说明 给用户组授予示例的“DAS Administraor”角色时,必须同时勾选该角色依赖的角色“Tenant Guest”,“DNS Administraor”才会生效。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        角色
      • 计费模式
        计费示例 假设您在2023/03/08 15:50:04购买了一个包年/包月云主机备份存储库(存储库容量:100G),购买时长为1个月,并在到期前手动续费1个月,产生的费用:0.2元/GB/月100GB 1月+0.2元/GB/月100GB1月40元 变更配置后对计费的影响 当前包年/包月CBR资源的容量规格不满足您的业务需要时,您可以在云服务备份控制台对存储库发起扩容操作,变更时系统将按照相应规则为您计算变更费用。 到期后影响 购买后,在计费周期内资源正常运行,此阶段为有效期;资源到期而未续费时,将陆续进入冻结期,到期后资源将会释放,请您及时续订。 到期预警 包年/包月CBR资源在到期前,系统将向用户推送到期预警消息。预警消息将通过邮件、短信和站内信的方式通知到天翼云账号的创建者。 到期后影响 当您的包年/包月CBR资源到期未续费,会进入冻结期,资源状态变为“已冻结”。冻结期到期后,若包年/包月CBR资源仍未续费,那么包年、包月资源将被释放,且无法恢复。 按需计费 按需计费是一种先使用再付费的计费模式,适用于无需任何预付款或长期承诺的用户。本文将介绍按需计费CBR资源的计费规则。 适用场景 按需计费适用于具有不能中断的短期、突增或不可预测的应用或服务,例如电商抢购、临时测试、科学计算。
        来自:
        帮助文档
        云服务备份
        计费说明
        计费模式
      • 访问明细
        平台分布 您可以查看小程序用户访问的平台分布情况,具体包括「小程序平台」和「基础库版本」分布。注意,目前只有小程序应用有「平台分布」模块。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        访问明细
      • 产品定义
        备份计划 备份计划指的是对备份对象执行备份操作时,预先设置的策略。包括备份计划的名称、关联的服务器、备份目录、关联的存储库、备份周期以及备份数据的保留规则。通过创建备份计划,可以为服务器执行自动备份。 备份计划支持周期性备份和手动执行一次性备份。周期性备份是指用户通过创建备份计划的方式创建的周期性备份任务。手动执行一次性备份是指用户手动创建的一次性备份任务。 区别如下: 对比项 周期性备份 手动执行一次性备份 备份次数 根据备份计划进行周期性备份。 手动执行一次性备份。 执行方式 系统自动生成备份,并根据保留周期进行备份保留。 点击备份计划操作栏的立即执行,即可执行一次性备份。 建议使用场景 资源的日常备份保护,以便发生不可预见的故障而造成数据丢失时,能够使用邻近的备份进行恢复。 资源进行操作系统补丁安装、升级,应用升级等操作之前,以便安装或者升级失败之后,能够快速恢复到变更之前的状态。 用户可以根据业务情况将两种方式混合使用。例如,根据数据的重要程度不同,可以设置备份计划,进行日常周期性备份保护。而针对某些时段产生的重要数据,根据需要不定期地执行一次性备份,保证数据的安全性。 备份副本 备份副本即一个备份对象执行一次备份计划产生的备份数据,包括备份对象恢复时所需要的数据。备份副本可以通过执行备份计划产生。 产品整体运行逻辑如图所示: 如何访问云备份 天翼云提供如下方式进行云备份的配置和管理: 控制台:天翼云提供Web化的服务管理平台,即控制台。 OpenAPI:天翼云提供基于HTTPS请求的API(Application Programming Interface)管理方式。
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品定义
      • 使用限制
        支持安全设备型号 设备子类 设备型号 防火墙 迪普防火墙、东软NetEye防火墙、H3C防火墙、Fortigatet防火墙、hillstone防火墙、Checkpoint防火墙等 IDS&IPS&IDP 启明星辰天阗IDS、安氏领信IDS、绿盟冰之眼IDS、SnortIDS、juniperIDP、启明IDS、华为IDS、网神IDS等 异常流量分析 Arbor异常流量分析系统、NTGGenie流量分析系统或攻击溯源、绿盟异常流量分析系统NTA等 数据库审计 imperva数据库审计系统、网御数据库审计系统、中安新云数据库审计、天融信数据加密系统、安华金和数据库审计系统等 企业网关 NeTrust企业网关、启明星辰天清汉马UTM、联想网御UTM等 异常流量清洗 迪普DDOS、绿盟黑洞DDOS网关等 VPN NeTrustSSLVPN、Array VPN系统、Juniper SSL VPN、F5 SSL VPN、天融信VPN等 网页防篡改系统 中创InforGuard、安恒网页防篡改 网络安全操作审计系统 UMAP堡垒机、福富4A、启明星辰网络安全审计系统等 安全扫描系统 安恒应用系统漏洞扫描、安恒应用系统数据库漏洞扫描、安恒操作系统漏洞扫描等 一次性口令审计 联创亚信一次性口令、上海众人一次性口令 其他安全设备 logdbftp、logdbdb 上网行为管理 深信服有线上网行为管理设备、黑盾无线上网行为管理设备、云讯通综合网管平台、5GSA核心网系统 深度威胁发现设备 亚信深度威胁设备TDA、360天眼、启明APT威胁检测、启明CS检测探针等 虚拟化安全设备 亚信虚拟化安全设备、朗维dlp、优炫dlp等 防病毒 网神防毒墙、瑞星、卡巴斯基反病毒、亚信防病毒、赛门铁克防病毒、趋势防病毒等 网闸 国保金泰网闸、网御星云网闸、天行网安网闸、南瑞网闸、天融信网闸等 终端安全 360、瑞星、金山、北信源、冠群金辰、Symantec等 AntiDDoS 绿盟DDoS、金盾DDoS、启明星辰DDoS、天融信DDoS、华为DDoS、H3CDDoS、网神DDoS等 网络运维审计系统 启明星辰、齐治、谐润、福富4A等 WAF 绿盟WAF、安信华WAF、知道创宇WAF、黑盾web应用防火墙等 蜜罐 魅影蜜罐、君立华域蜜罐、谛听蜜罐等 僵木蠕 恒安嘉兴僵木蠕
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        使用限制
      • 镜像管理
        本节介绍AI云电脑(政企版)的镜像管理。 操作场景 开通AI云电脑(政企版)实例时,系统默认会提供公共镜像让管理员选择。 若有公共镜像以外的需求,管理员可通过镜像导入功能,上传私有镜像文件制作AI云电脑。导入的镜像仅能用于制作模板镜像,管理员开通AI云电脑并完成个性化设置后,需创建自定义镜像后才可用于批量创建同类桌面。(适用win7、win10镜像,但镜像激活操作需由用户自行完成) 管理员可在现有AI云电脑Windows操作系统安装所需的应用软件,并对操作系统及应用软件进行个性化设置,完成AI云电脑设置后,即可基于此AI云电脑来创建用户自定义镜像,通过自定义镜像可批量创建拥有相同个性化设置的AI云电脑。 支持在同一资源池或跨资源池间的租户实现共享镜像。 创建自定义镜像 说明 1. 若租户超出1年没有订购的AI云电脑、翼加密、市场市场、翼共享、翼甲卫士等资源,系统将自动回收自定义镜像资源数据不可恢复,为了保证业务正常运行,请及时订购AI云电脑资源。 2. 单实例桌面暂不支持整机镜像创建功能。 3. 每个租户只能建默认5个自定义镜像。 1. 进入“AI云电脑(政企版)”管理控制台; 2. 展开“AI云电脑管理”菜单栏,选择“镜像管理”,选择“自定义镜像”,点击“创建自定义镜像”; 3. 进入“创建自定义镜像页面”; 1. 选择需要创建自定义镜像的桌面; 2. 填写“镜像名称”; 3. 点击“立即创建”,即完成自定义镜像的创建。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        镜像管理
      • 告警模版
        本页介绍天翼云TeleDB数据库如何设置告警模版。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台,在左侧导航树单击告警中心 > 告警模版 ,进入告警模版页面。 2. 创建告警模版。 1. 在告警模版页面,单击新建模版 ,弹出新建模版对话框。 2. 在新建模版对话框,根据以下内容填写基本信息 和告警规则。 告警对象选择实例TELEDBX。 阈值告警包括:节点连接数、节点CPU占用率、节点内存占用大小、节点磁盘占用量、节点wal日志占用空间、节点QPS、主备xlog同步差异、节点剩余xid数量、集群总请求数、集群读请求数、集群写请求数、集群其他请求数、集群总连接数。 事件告警包括:实例状态、全局事务管理器状态、协调节点状态、数据节点状态。 3. 单击确定 完成新建模版。 3. 告警模版管理 1. 单击已创建的告警模版所在行的操作列的编辑 可修改告警模版。 2. 单击已创建的告警模版所在行的操作列的删除 可删除告警模版。 3. 也可勾选多条告警模版,单击批量删除 ,同时删除多条告警模版。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        管理平台使用手册
        控制台操作指南
        实例告警
        告警模版
      • 用户管理
        本页介绍天翼云TeleDB数据库用户管理相关操作。 操作步骤 1. 以用户名和密码登录TeleDBDCP数据库管理平台。 2. 在左侧导航树选择安全中心 > 用户管理 ,进入用户管理页面。 3. 创建角色 1. 在用户管理 页面,单击 创建用户 ,出现创建用户对话框。 2. 在创建用户 对话框,输入 用户账号 、 用户名称 、 用户角色 、 用户密码 、确认密码 和 邮箱 ,单击 确定 ,完成创建用户。 4. 批量导入用户 1. 单击 批量导入 ,出现批量导入对话框。 2. 进入批量导入对话框,单击上传文件,文件上传完成后,单击导入即可批量导入用户。 说明 上传的文件格式需符合下载模板,若不符合,可先下载模板,填写完成后重新上传,每次只能上传一个文件,且不超过2MB。 5. 编辑用户 单击目标用户所在的编辑按钮,修改用户。 6. 删除用户 单击目标用户所在行的删除按钮,即可删除对应的用户。 7. 查看用户详情 单击目标用户所对应的 详情 ,即可查看该用户的具体信息。 8. 查看用户列表 您可根据角色和用户名称进行搜索。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        角色/用户管理
        用户管理
      • 通过应用托管部署OpenClaw(原Clawdbot)
        使用前准备 1.天翼云账号注册:使用应用托管平台须具备天翼云官网账号。已有天翼云账号的直接登录即可,如无天翼云账号需先注册,注册流程可参考:注册账号。 2. 使用前提 (1)如需使用服务请先完成实名认证,请参考账号中心实名认证。 (2)如需使用按需服务,请确认账号余额≥100 元。 部署OpenClaw应用 步骤一:获取大模型API Key OpenClaw需要调用大模型能力,这里使用天翼云息壤模型推理服务。 1.访问天翼云息壤模型推理服务。 2.点击左侧菜单【服务接入】进入服务接入页面,点击【创建服务组】按钮,在创建服务组页面中选择“DeepSeekV3.2(正式版)”,提交表单。(新用户免费额度为2500万tokens,体验时间为2周) 3. 回到【服务接入】页面,复制您的 APP Key 以供使用。 步骤二:订购并部署 OpenClaw 应用 1. 登录应用托管控制台,选择左侧菜单【应用市场】,点击进入对应页面。 2. 在应用市场页面,选择目标应用,点击【开启应用】,进入应用部署页面。 3. 填写获取的天翼云息壤模型推理服务APP KEY(填入息壤APIKEY),设置OpenClaw的网关密码(用于连接OpenClaw网关),选择访问策略,勾选同意用户协议,点击【部署应用】,即可完成OpenClaw应用服务部署。 访问策略:访问策略为服务的公网访问提供安全防护。应用需选择配置白名单访问策略(不支持黑名单访问策略),且白名单内IP数不超过10个,如没有可用的策略请新建。 白名单配置:点击【访问策略】注释行【去新建】,或直接在【应用访问策略】选择策略信息进行操作,编辑白名单配置,将您的IP地址添加到IP地址/网段,并点击确认即可(见下图)。 获取出口 IP 操作指引:可在官网文档【用户指南应用访问策略访问策略管理】中查看。 重要:建议开启白名单策略防护,避免公网全面暴露带来安全风险。 4.提交表单后进入应用实例列表页面,点击操作栏【访问】按钮,点击下拉访问链接,进入OpenClaw使用界面。
        来自:
        帮助文档
        应用托管
        最佳实践
        部署OpenClaw(原Clawdbot)
        通过应用托管部署OpenClaw(原Clawdbot)
      • IP如何提升DDoS防护能力?
        本小节介绍公网IP如何增强DDoS防护能力。 IP 如何提升DDoS防护能力? 若您的公网 IP 频繁遭遇 DDoS 攻击,持续超出 DDoS 基础防护阈值并触发平台防护封堵,可通过以下两种方式强化 DDoS 安全防护能力,降低再次被封堵的风险: 一、购买并配置 DDoS 高防产品(推荐) 天翼云和第三方合规厂商均提供有DDoS高防产品,一般可提供高防IP隐藏业务IP、大流量攻击防护和攻击源分析能力,您可选择天翼云或其他第三方DDoS高防产品防护自身在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。 业务 IP 接入高防防护后,将由高防 IP 替代其暴露在公网,攻击者仅能针对高防 IP 发起攻击;攻击流量会在高防资源池完成清洗过滤,仅正常业务流量回注至您的业务 IP,该流量通常不会超出 IP 的DDoS防护阈值,可有效避免触发 DDoS封堵。 同时请注意:若业务IP历史存在攻击,可能已被攻击者获知,即使配置DDoS高防,攻击者有可能绕过高防IP对业务IP直接发起攻击,若攻击流量过大,仍会超过DDoS防护阈值,触发封禁,因此建议在配置高防的同时,同步更换业务IP并限制仅能被高防IP访问,实现业务IP隐藏。具体购买和配置请咨询DDoS高防产品对应产品厂商。 二、配置安全组(仅特定业务场景适用) 在绑定公网 IP 的云主机上配置安全组策略,仅允许指定 IP 和端口访问业务 IP,可在公网层面实现 IP 隐藏。该方式仅适用于无需对公网全面开放的业务(如组织内部跨公网访问场景),绝大多数面向公网的业务不适用此方案。 重要提示:若原业务 IP 已被攻击者获知,即便配置安全组使攻击者无法探活,仍可能遭受盲目攻击;攻击流量直达 IP 所在网络后,若流量超出基础防护阈值,依然会触发DDoS封堵。因此建议配置安全组的同时,同步更换业务 IP。
        来自:
        帮助文档
        DDoS基础防护
        常见问题
        IP如何提升DDoS防护能力?
      • 是否支持其他平台的直播流访问和分发
        本文介绍视频直播是否支持第三方平台的直播流。 视频直播支持分发其他平台直播流。 回源拉流场景 您可以将其他平台的直播流作为源站,并在直播控制台配置回源拉流域名实现该功能。详细操作请参见:添加加速域名。 推拉流场景 您可以在直播控制台配置推拉流域名,并将其他平台的直播流转推到天翼云直播中心推流节点,实现直播的分发。详细操作请参见:添加加速域名。
        来自:
        帮助文档
        视频直播
        常见问题
        直播播放类
        是否支持其他平台的直播流访问和分发
      • 访问速度与页面性能
        机型 平台分布 您可以查看小程序的平台分布情况,具体包括「小程序平台」和「基础库版本」分布。注意,目前只有小程序应用有「平台分布」模块。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        前端监控
        控制台操作指南
        访问速度与页面性能
      • 部署代码包
        本文以天翼云函数计算平台提供的Go SDK依赖库为例,介绍如何为您的Go代码安装依赖,打包并部署代码至函数计算。 注意 由于函数计算的运行环境是Linux系统,在Windows系统或macOS系统安装依赖库带有跟当前系统相关二进制文件,会导致您的代码包部署到函数计算后运行失败。建议您使用Linux系统进行以下操作。 准备工作 1. 函数计算平台提供Go SDK,您可以执行以下命令把它下载到本地: go get gitee.com/ctyunfaas/cfruntimegosdk/cf 2. 创建源码文件main.go,并通过import导入依赖库: package main import ( "context" "gitee.com/ctyunfaas/cfruntimegosdk/cf" ) func HandleRequest(ctx context.Context) (string, error) { return "hello world", nil } func main() { cf.Start(HandleRequest) } 编译打包 在Linux下编译打包 GOOSlinux CGOENABLED0 go build main.go zip fcgolangdemo.zip main 注意 在Linux系统建议使用纯静态编译,通过配置CGOENABLED0,确保可执行文件不依赖任何外部依赖库(如libc库),避免出现编译环境和Go运行时环境依赖库的兼容问题。 为了确保Go编译出来的二进制程序可以执行,请通过chmod +x添加可执行权限。 在macOS(或其它ARM架构机器)下编译打包 GOOSlinux GOARCHamd64 go build main.go zip fcgolangdemo.zip main 在Windows下编译打包 set GOOSlinux set GOARCHamd64 go build o main main.go 进入当前编译目录,选中main二进制文件,单击鼠标右键,选择打包为ZIP包。 部署到函数计算 在函数计算控制台 找到对应的目标函数,然后在函数详情页面的右上角,点击上传代码 上传zip进行上传刚打包的ZIP文件。
        来自:
        帮助文档
        函数计算
        用户指南
        代码开发
        Go
        部署代码包
      • 使用SNAT访问公网
        操作步骤 1. 登录天翼云控制台,选择“网络>NAT网关”, 2. 进入NAT网关控制台,点击右上角“创建NAT网关” 3. 选择付费方式,填写名称,选择可用区,VPC选择环境准备中的创建的VPC,选择规格,点击“下一步”。 4. 确认规格,选择我已阅读并同意相关协议,单击“确认下单”,完成NAT网关的创建。 步骤三:配置路由(仅部分资源池需要) 步骤说明 部分资源池在购买NAT网关后,自动加载路由到VPC中,不需要此步操作。 部分资源池需要在默认路由中添加路由指向NAT网关,具体功能以控制台为准。 操作步骤 1. 添加默认路由指向NAT网关。单击“虚拟私有云”,进入虚拟私有云控制台,选择环境中创建的VPC,点击名称打开VPC详情页,在子网页签点击子网名称,进入子网详情页。 2. 在子网详情页单击“路由管理”页签,点击已绑定的“默认路由表”进入路由规则页面。 3. 在路由规则页面单击“创建”,在弹出页面,选择 IP类型:IPv4 目的地址:0.0.0.0/0 下一跳类型:NAT网关 NAT网关:选择刚创建的NAT网关 4. 点击确定,完成默认路由指向NAT网关。 注意 在同一个子网内云主机同时绑定公网IP和SNAT规则时,部分资源池平台生成的指向IPv4网关的路由为系统路由,由于指向NAT网关的路由优先级高于指向IPv4网关的系统路由,默认会通过SNAT访问公网,云主机绑定的EIP无法访问公网;而部分资源池平台生成的指向IPv4网关的路由为自定义路由,默认会通过EIP访问公网。因此,不建议同一个子网内的云主机同时绑定公网IP和NAT网关。 具体内容参见弹性IP如何通过弹性公网IP或NAT网关访问公网。 步骤四 :配置SNAT规则
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        使用SNAT访问公网
      • 管理报警规则
        本章节主要介绍了SQL Server管理报警功能。 添加报警规则 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【SQL Server > 实例管理】,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例【基本信息】页面。 4. 单击【监控告警】,切换到【告警】子页面。 告警页面可以看到该实例绑定的告警规则信息,包括告警规则、沉默周期、告警级别等。 5. 单击【添加告警规则】按钮,跳转至数据库管理平台告警中心页面进行报警规则设置; 6. 单击【新建策略】按钮,可以创建告警策略,告警对象选择【实例SQL Server】; 7. 支持SQL Server所有的监控指标告警,监控指标及其说明参考【查看资源与引擎监控】。 管理报警规则 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 关系数据库SQL Server版】,进入关系数据库SQL Server产品页面。然后单击【管理控制台】,进入TeleDB数据库【概览】页面。 2. 在左侧导航栏,选择【管理中心 > 告警中心 > 告警设置】。 3. 在【告警设置】页找到目标规则,点击【告警启停】按钮可以管理是否启用该告警,停止该告警后将不会触发报警; 4. 目标规则操作栏支持以下操作: 查看详情:查看目标规则的详细设置; 编辑:可以对目标规则设置进行修改; 删除:将目标规则删除,该操作无法恢复。
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        监控告警
        管理报警规则
      • 配置容器镜像
        本文介绍如何配置容器镜像。 ECI支持从天翼云容器镜像服务CRS,或者Docker Hub等私有镜像仓库中拉取镜像。创建ECI实例前,需要将镜像上传到对应仓库中。下面将介绍如何配置容器镜像。 注意 当拉取公网镜像时,需要为ECI实例绑定弹性公网IP。 配置说明 通过控制台创建ECI实例的过程中,为容器配置容器镜像时,可以选择个人仓库中各命名空间下的容器镜像。 当镜像位于DockerHub等私有仓库时,可手动填入容器镜像地址及镜像版本。 如果镜像是私有的,则需要在“其他设置”中添加镜像访问凭证,最后点击“+添加参数”。当用户配置了镜像访问凭证后,平台就会在ECI实例启动后,通过该访问凭证拉取相关镜像。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        镜像
        配置容器镜像
      • 区域变更
        本节介绍了如何在控制台变更域名的服务区域。 使用场景 根据域名所提供服务的区域,用户可选择与之相匹配的边缘安全加速平台服务区域。例如:某站点的主要客户群体在中国内地,则域名接入边缘安全加速平台后,选择“中国内地”服务区域。客户端访问域名站点的流量,就会就近接入进入中国内地区域的边缘节点。 当服务区域为中国内地,站点请求会被调度到中国内的节点。 当服务区域为全球(不含中国内地),站点请求会被调度到全球(不含中国内地)的节点。 当服务区域为全球,站点请求会被调度到中国内地或全球(不含中国内地)的节点。 前提条件 订购边缘安全加速服务,加速区域为“全球”的套餐。加速区域为“中国内地”或者“全球(不含中国内地)”的套餐,不可变更域名的服务区域。 域名状态为“已启用”。 使用说明 1.登录边缘安全加速控制台。 2.进入安全与加速工作台域名域名管理页面。 3.在域名操作栏点击“区域变更”,选择服务区域后点击确定即可。 注意 1、不同服务区域对应不同资费标准,服务区域包含中国内地时,域名请先完成在中国大陆的ICP备案,同时完成公安网的备案。 2、修改服务区域,由于服务节点变更,短期内回源的流量会增加,命中率会下降,请您留意源站运行情况。 3、 修改服务区域可能会引起回源IP变更,如果您的源站有回源IP白名单限制,请通过 4.进入后台自动化配置流程(正常情况15分钟以内),流程结束后会自动变成“已启用”状态。若“配置中”状态持续时间过长,可创建工单获取支持。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        域名管理
        域名操作
        区域变更
      • 存储桶常见问题
        section79f5707702da879e) 存储桶创建完可以修改存储类型吗? 创建桶失败怎么办? 创建桶失败可能是由于以下几个原因导致的: 网络故障:检查本地与ZOS的网络连接是否正常。如果存在网络故障,解决网络问题,并确保网络连接可靠。 账户欠费或余额不足:检查账户是否存在欠费情况或者余额不足。如果账户欠费,请先续费以确保账户可用。 权限不足:检查当前账号是否拥有创建桶的权限。如果没有权限,请联系管理员或具有相应权限的用户,授予您创建桶的操作权限。 桶数量达到上限:如果当前用户已经创建了100个桶,无法再创建新的桶。您可以删除一些闲置桶,以释放桶的数量限制。 如果您仍然无法解决创建桶失败的问题,请联系天翼云客服技术支持团队,详细描述问题并寻求帮助。 删除桶失败怎么办? 如果删除桶失败,通常是由于以下两个原因导致的: 桶内有文件:不允许直接删除非空的桶。您需要先删除桶内的所有文件和对象,确保桶为空,然后再尝试删除桶。 桶有日志存储设置:如果桶被设置为其他桶的日志存储目标桶,也无法直接删除。您需要取消所有以该桶为目标桶的日志存储设置,然后再尝试删除桶。 请注意,在执行任何删除操作之前,请确认您要删除的内容,并确保已备份重要的数据。这样可以防止意外删除造成的数据丢失。 如果您仍然无法成功删除桶,请联系天翼云技术支持团队寻求帮助和指导。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        存储桶常见问题
      • 续订私有(内网)证书
        本节介绍如何续订私有证书。 证书管理服务仅支持控制台续订,用户可在控制台实例界面选择续订,按照续订产品规格进行下单。 说明 仅签发成功的证书能够进行续订。 仅支持续订统一规格证书。 手动续订 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“私有证书管理 > 私有证书列表”。 3. 在待续费证书的“操作”列单击“证书续订”。 4. 在跳转的页面中确认续订证书的信息,选择证书有效期。 5. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”。 自动续订 1. 登录证书管理服务控制台。 2. 在左侧导航栏,选择“私有证书管理 > 私有证书列表”。 3. 选择需要开启自动续订功能的证书,将“开启自动续费”开关调整至状态,即可开始自动续费功能。 说明 自动续费生效后,会在您证书到期前30个自然日为您自动续费;若您在到期30个自然日前开启自动续费功能,则不会为您自动续费,请您注意。 新生成的订单和您旧证书的订单信息保持一致。例如:您购买3年期的企业型(OV)单域名证书,会在到期前30个自然日自动续费3年期的企业型(OV)单域名证书。 自动续费生成的证书会为您自动提交申请,但是需要您手动提交确认函和解析记录后才会签发,后续操作可参考:申请私有(内网)证书。
        来自:
        帮助文档
        证书管理服务
        用户指南
        私有(内网)证书
        续订私有(内网)证书
      • 产品续订
        本小节介绍证书管理服务产品续订。 证书管理服务仅支持控制台续订,用户可在控制台实例界面选择续订,按照续订产品规格进行下单。 说明 仅签发成功的证书能够进行续订。 仅支持续订统一规格证书。 手动续订操作步骤 1. 进入证书管理服务,选择“SSL证书管理”>“SSL证书列表”。 2. 在待续费证书的“操作”列单击“证书续订”。 3. 在跳转的页面中确认续订证书的信息,选择证书有效期。 4. 阅读并同意天翼云证书管理服务的服务协议和服务等级协议后,单击“立即购买”。 自动续订操作步骤 1.进入证书管理服务,选择“SSL证书管理”>“SSL证书列表”。 2.选择需要开启自动续订功能的证书,将“开启自动续费”开关调整至状态,即可开始自动续费功能。 说明 自动续费生效后,会在您证书到期前30个自然日为您自动续费;若您在到期30个自然日前开启自动续费功能,则不会为您自动续费,请您注意。 新生成的订单和您旧证书的订单信息保持一致。例如:您购买3年期的企业型(OV)单域名证书,会在到期前30个自然日自动续费3年期的企业型(OV)单域名证书。 自动续费生成的证书会为您自动提交申请,但是需要您手动提交确认函和解析记录后才会签发,后续操作可参考:申请SSL证书。
        来自:
        帮助文档
        证书管理服务
        计费说明
        产品续订
      • 权限基本概念
        本节主要介绍权限基本概念 权限 默认情况下,管理员创建的IAM子用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 权限的分类 权限根据授权精细程度分为角色和策略。 角色: IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色不能完全满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略: IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对云主机资源进行某一类指定的管理操作。 策略根据创建的对象,分为系统策略和自定义策略。 策略系统策略 云服务在IAM预置了常用授权项,称为系统策略。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。 如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。
        来自:
        帮助文档
        统一身份认证(二类节点)
        用户指南
        权限管理
        权限基本概念
      • 修改向智维平台推送告警的配置
        本节主要介绍修改向智维平台推送告警的配置命令。 ./stor config set { i item } ctyuncms url URL labels LABEL & [ all ] 此命令用来修改向智维平台推送告警的配置。 参数 参数 描述 :: i ctyuncms 或 item ctyuncms 修改向智维平台推送告警的配置。 url URL 智维平台第三方告警的推送地址。 labels LABEL 推送至智维平台的告警数据中携带的标签信息,格式为KEY :VALUE。一次可以修改多个Label信息,以英文逗号(,)分开。 all 使用此次指定的Label参数替换原来所有的Lable信息。 示例 示例1 修改向智维平台推送告警的配置标签。 [root@hblockserver CTYUNHBlockPlus3.7.0x64] ./stor config set i ctyuncms url labels mid:65de96adf2faca1f3a75b33a Set labels mid:65de96adf2faca1f3a75b33a of ctyuncms successfully. 示例2 使用此次的Label参数mid:65de96adf2faca1f3a75b33a,idc:neimeng替换原来所有的Lable信息。 [root@hblockserver CTYUNHBlockPlus3.7.0x64] ./stor config set i ctyuncms url labels mid:65de96adf2faca1f3a75b33a,idc:neimeng all Set all labels mid:65de96adf2faca1f3a75b33a,idc:neimeng of ctyuncms successfully.
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        HBlock系统设置
        智维推送告警配置
        修改向智维平台推送告警的配置
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 1
      • ...
      • 66
      • 67
      • 68
      • 69
      • 70
      • ...
      • 310
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      应用托管

      智算一体机

      人脸属性识别

      动作活体识别

      通用型OCR

      推荐文档

      授权文件导入

      免费注册

      产品优势

      只读实例简介

      全面了解天翼云④:redis 修改端口及设置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号