爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云主机用户名_相关内容
      • 健康检查
        本页介绍天翼云TeleDB数据库如何进行健康检查。 操作场景 健康检查是通过检查实例的各项指标来快速获取实例运行状态是否正常,检查的实例指标包括监控互信、CN与DN的连通性、磁盘空间不足预警、集群拓扑元数据、操作系统参数一致性和监听端口一致性。 监控互信:监控系统是否能正常连通集群各节点。 CN与DN的连通性:CN是否能访问所有DN,并且正常执行检查命令。 磁盘空间不足预警:检查数据库占用磁盘空间是否大于可用空间的80%。 集群拓扑元数据:DN和CN节点记录的集群拓扑架构是否完全一致。 操作系统参数一致性:备操作系统运行参数是否与模版一致。 监听端口一致性:数据库分配端口与实际运行端口是否完全一致。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表 ,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的操作列的健康检查 ,弹出健康状况 对话框。 3. 进入健康状况对话框,单击健康检查 ,实例将对所有检查项进行检查。 4. 单击刷新 ,可查看检查结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        健康检查
      • 健康检查
        本页介绍天翼云TeleDB数据库健康检查。 操作场景 健康检查是通过检查实例的各项指标来快速获取实例运行状态是否正常,检查的实例指标包括监控互信、CN与DN的连通性、磁盘空间不足预警、集群拓扑元数据、操作系统参数一致性和监听端口一致性。 监控互信:监控系统是否能正常连通集群各节点。 CN与DN的连通性:CN是否能访问所有DN,并且正常执行检查命令。 磁盘空间不足预警:检查数据库占用磁盘空间是否大于可用空间的80%。 集群拓扑元数据:DN和CN节点记录的集群拓扑架构是否完全一致。 操作系统参数一致性:备操作系统运行参数是否与模版一致。 监听端口一致性:数据库分配端口与实际运行端口是否完全一致。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航单击实例列表,进入实例列表页面。 2. 在实例列表页面,单击目标实例所在行的操作列的健康检查 ,弹出健康状况对话框。 3. 进入健康状况对话框,单击健康检查,实例将对所有检查项进行检查。 4. 单击刷新,可查看检查结果。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        维护管理实例
        健康检查
      • 数据层配置
        配置项 描述 示例 单元组 数据源所属业务分组,绑定其中路由规则。 订单业务 数据源名称 数据源自定义标识。 订单北京数据库 站点 数据源部署所在站点。 北京站点 数据源类型 数据源对应的数据库类型。 MySQL PostgresSQL 实例类型 数据库实例产品类型。 云实例 数据源实例 数据源对应的云实例ID。 TeleDB810 库名 数据库实例/schema。 order 数据库IP 数据库服务的IP地址。 192.168.0. 数据库端口 数据库服务的端口。 8080 字符编码 数据库实例所使用的字符编码。 utf8mb4 推送类型 数据库连接识别策略。 实例库URL:JDBC URL匹配策略。 实例库URL 推送标识 数据库连接标识,多活数据面组件进行拦截。 支持配置多个,以英文逗号分隔。 jdbc:mysql://192.168.0.:8080/order 用户名 数据源分配给多活管理所用用户,需有读写权限。 orderadmin 密码 数据源分配给多活管理所用密码。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        资源管理
        数据层配置
      • 权限管理
        本章介绍云监控的权限管理。 如果您需要对云服务平台上的云监控服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云服务资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并使用策略来控制他们对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有云监控服务的使用权限,但是不希望他们拥有删除其他云服务资源等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用云监控服务,但是不允许删除其他云服务资源的权限策略,控制他们对其他云服务资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用云监控服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。关于IAM的详细介绍,请参见《统一身份认证服务》。 云监控服务权限 默认情况下,新建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 云监控服务部署时通过物理区域划分,为项目级服务,需要在各区域对应的项目中设置策略,并且该策略仅对此项目生效,如果需要所有区域都生效,则需要在所有项目都设置策略。访问云监控服务时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对云监控服务,管理员能够控制IAM用户仅能对某一类云监控资源进行指定的管理操作。 如下表所示,包括了云监控服务的所有系统权限。 表 云监控服务系统权限 系统角色/策略名称 描述 类别 依赖关系 CES FullAccessPolicy 云监控服务的全部权限,拥有该权限可以操作云监控服务的全部权限。 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用,支持细粒度授权的云服务列表请参考:统一身份认证帮助中心中“使用IAM授权的云服务”章节。 告警通知:依赖SMN服务的SMN FullAccess。 配置数据转储:依赖OBS服务的OBS OperateAccess。 CES ReadOnlyAccessPolicy 云监控服务的只读权限,拥有该权限仅能查看云监控服务的数据。 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用 CES AgentAccess CES Agent正常运行所需的必要权限。 系统策略 无。 CES Administrator 云监控服务的管理员权限。 系统角色 依赖Tenant Guest策略。 Tenant Guest:全局级策略,在全局项目中勾选。 CES FullAccess 云监控服务的全部权限,拥有该权限可以操作云监控服务的全部权限。 说明 CES FullAccess不满足权限最小化原则,后续不推荐使用,建议使用CES FullAccessPolicy 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用统一身份认证帮助中心中“使用IAM授权的云服务”章节。 告警通知:依赖SMN服务的SMN FullAccess。 配置数据转储:依赖OBS服务的OBS OperateAccess。 CES ReadOnlyAccess 云监控服务的只读权限,拥有该权限仅能查看云监控服务的数据。 说明 CES ReadOnlyAccess不满足权限最小化原则,后续不推荐使用,建议使用CES ReadOnlyAccessPolicy 系统策略 云服务监控功能涉及需要查询其他云服务的实例资源,该策略中已包含部分云服务的资源查询权限,如在使用中遇到权限问题,需要配置涉及服务的细粒度授权特性,才可以正常使用统一身份认证帮助中心中“使用IAM授权的云服务”章节。 下表列出了云监控服务常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统权限的关系 功能 操作 CES FullAccessPolicy CES ReadOnlyAccessPolicy CES Administrator (需同时添加Tenant Guest策略) Tenant Guest 监控概览 查看监控概览 √ √ √ √ 监控概览 查看监控大屏 √ √ √ √ 监控大盘 创建监控大盘 √ × √ × 监控大盘 查看监控大盘 √ √ √ √ 监控大盘 查看监控大屏 √ √ √ √ 监控大盘 添加监控视图 √ × √ × 监控大盘 查看监控视图 √ √ √ √ 监控大盘 修改监控视图 √ × √ × 监控大盘 删除监控视图 √ × √ × 监控大盘 调整监控视图位置 √ × √ × 监控大盘 删除监控大盘 √ × √ × 我的看板 创建我的看板 √ × √ × 我的看板 查看监控大屏 √ √ √ √ 我的看板 查看我的看板 √ √ √ √ 我的看板 删除我的看板 √ × √ × 我的看板 添加监控视图 √ × √ × 我的看板 查看监控视图 √ √ √ √ 我的看板 修改监控视图 √ × √ × 我的看板 删除监控视图 √ × √ × 我的看板 调整监控视图位置 √ × √ × 资源分组 创建资源分组 √ × √ × 资源分组 查看资源分组列表 √ √ √ √ 资源分组 查看资源分组(资源概览) √ √ √ √ 资源分组 查看资源分组(告警规则) √ √ √ √ 资源分组 修改资源分组 √ × √ × 资源分组 删除资源分组 √ × √ × 告警规则 创建告警规则 √ × √ × 告警规则 修改告警规则 √ × √ × 告警规则 启用告警规则 √ × √ × 告警规则 停用告警规则 √ × √ × 告警规则 删除告警规则 √ × √ × 告警规则 导出告警规则 √ √ √ × 告警规则 查看告警规则列表 √ √ √ √ 告警规则 查看告警规则详情 √ √ √ √ 告警规则 查看监控图表 √ √ √ √ 告警记录 查看告警记录 √ √ √ √ 告警记录 查看监控详情 √ √ √ √ 告警记录 屏蔽告警 √ × √ × 告警记录 手动恢复告警记录 √ × √ × 告警模板 查看默认告警模板 √ √ √ √ 告警模板 查看自定义告警模板 √ √ √ √ 告警模板 创建自定义告警模板 √ × √ × 告警模板 修改自定义告警模板 √ × √ × 告警模板 删除自定义告警模板 √ × √ × 主机监控 查看主机列表 √ √ √ √ 主机监控 查看主机监控指标 √ √ √ √ 主机监控 安装Agent √(需同时拥有ECS FullAccess权限) × √(需同时拥有ECS FullAccess权限) × 主机监控 修复插件配置 √(需同时拥有Security Administrator、ECS FullAccess权限) × √(需同时拥有Security Administrator、ECS FullAccess权限) × 主机监控 卸载Agent √(需同时拥有ECS FullAccess权限) × √(需同时拥有ECS FullAccess权限) × 主机监控 配置进程监控 √ × √ × 主机监控 配置自定义进程监控 √ × √ × 云服务监控 查看云服务列表 √(涉及云服务需要支持细粒度授权特性,参考:《统一身份认证用户指南》中“使用IAM授权的云服务”章节) √(涉及云服务需要支持细粒度授权特性,参考:《统一身份认证用户指南》中“使用IAM授权的云服务”章节) √ √ 云服务监控 查看云服务监控指标 √ √ √ √ 自定义监控 添加自定义监控数据 √ × √ × 自定义监控 查看自定义监控列表 √ √ √ √ 自定义监控 查看自定义监控数据 √ √ √ √ 事件监控 添加自定义事件 √ × √ × 事件监控 查看事件列表 √ √ √ √ 事件监控 查看事件详情 √ √ √ √ 数据转储到DMS Kafka 创建数据转储任务 √ × √ × 数据转储到DMS Kafka 查询数据转储任务列表 √ √ √ √ 数据转储到DMS Kafka 查询指定数据转储任务 √ √ √ √ 数据转储到DMS Kafka 修改数据转储任务 √ × √ × 数据转储到DMS Kafka 启动数据转储任务 √ × √ × 数据转储到DMS Kafka 停止数据转储任务 √ × √ × 数据转储到DMS Kafka 删除数据转储任务 √ × √ × 其他 配置数据转储 √(需同时拥有OBS Bucket Viewer权限) × √(需同时拥有Tenant Administrator权限) × 其他 导出监控数据 √ √ √ × 其他 发送告警通知 √ × √ ×
        来自:
        帮助文档
        云监控服务
        产品简介
        权限管理
      • 镜像拉取凭证
        本节介绍了镜像拉取凭证的用户指南。 创建镜像拉取凭证 方式1:通过界面创建镜像拉取凭证 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建拉取的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进入保密字典信息页面。 4、点击新建,进入新建保密字典页面,类型选择镜像拉取凭证。 5、根据实际需求,设置参数。参数说明可参考下表: 参数 参数说明 名称 新建的镜像拉取凭证名称,同⼀个命名空间里命名必须唯⼀ 仓库域名 需要使用凭证认证的仓库域名 用户名 仓库认证用户名 密码 仓库认证密码 serviceAccount 在指定serviceAccount中加入该镜像拉取凭证 6、点击提交,完成创建。 ServiceAccount的作用 当ServiceAccount中指定镜像拉取凭证时,可以实现自动为Pod注入镜像拉取凭证。具体如下: 如果Pod没有显示指定镜像拉取凭证,但Pod使用的ServiceAccount中指定了镜像拉取凭证,则Kubernetes会自动将该镜像拉取凭证注入Pod的spec中,使得Pod可以拉取私有镜像。 方式2:使用Yaml创建镜像拉取凭证 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建镜像拉取凭证的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 保密字典,进入保密字典信息页面。 4、点击新建YAML,进⼊新增Yaml页面。 5、Yaml编辑窗口提供⼀个默认的Secret Yaml模板,可参考模板中kubernetes.io/dockerconfigjson类型的Secret创建需要的镜像拉取凭证。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        配置管理
        镜像拉取凭证
      • 节点池节点恢复
        恢复流程 1、当节点运行异常,并持续一段时间,云容器引擎将判断节点状态,与诊断条件进行对比。控制台会将符合诊断条件的异常节点进行展示,用户可以选择一个或多个节点进行故障恢复。 2、节点故障恢复会以任务形式执行,期间会形成任务事件,查看恢复进度: 当恢复任务完成,异常状态解除,节点将恢复运行状态; 当恢复任务完成,节点状态依旧异常,事件将体现恢复失败,可以提交工单进行手动修复 说明 1. 同一节点池中的多个异常节点,故障恢复将以串行方式执行。期间一个节点恢复失败,云容器引擎将停止对该节点池其余异常节点进行恢复; 2. 多个节点池之间可以并行进行故障恢复。 恢复事件 故障恢复过程中,会将相应操作以任务事件形式记录。可以在控制台 故障恢复窗口查看恢复事件。事件类型包括: 事件 详细描述 NODEREPAIRSTART 故障恢复开始 NODEREPAIRDIAGNOSEISSUE 故障诊断确认 NODEREPAIRIGNORE 故障恢复跳过,比如主机示例异常、故障未达到阈值时间 NODEREPAIRACTION 执行故障恢复操作 NODEREPAIRFAILED 故障恢复失败,可以提交工单进行手动修复 NODEREPAIRSUCCEED 故障恢复成功
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        节点与节点池
        节点池
        节点池节点恢复
      • 巡检订阅
        本文介绍巡检订阅功能。 操作场景 在巡检订阅模板,支持按天/周定时巡检,并将巡检结果推送至客户指定邮箱。 前提条件 1、注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 2、已经按巡检方案,完成云监控资源巡检。 创建巡检订阅任务 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东1。 3. 依次选择“迁移与管理”,单击“云监控服务”,进入监控概览页面。 4. 单击“智能巡检”下拉菜单,单击“巡检订阅”,进入巡检订阅页面。 5. 单击新建,在新建弹窗,按提示完成配置即可创建巡检订阅任务。 配置参数如下: 参数 参数说明 是否必填 取值样例 订阅名称 填写订阅任务名称 是 巡检方案 选择巡检方案 是 发送频率 选择发送频率,按天/按周 是 按天 发送时间 选择发送时间 是 1:00 订阅对象 选择告警联系组 注意 联系组相关联系人邮箱需已激活 是 触发策略 定义巡检结果提醒策略,默认为:巡检得分低于60分,并且高风险项大于10项,则通知提醒 否 巡检得分低于60分,并且高风险项大于10项,则通知提醒 通知渠道 巡检结果提醒渠道,短信、语音 否 短信
        来自:
        帮助文档
        云监控服务
        用户指南
        智能巡检
        巡检订阅
      • 资产访问授权
        批量导入资产访问授权规则 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 资产访问授权”,进入“资产访问授权”页面。 3.单击“导入”,在弹出的对话框中下载导入模板。 4.打开模板,配置相关内容。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 启用状态 选择授权规则创建完成后的启用状态,可选择“启用”或“禁用”。 启用 用户 (可选)填写需要配置访问授权的用户名,用户名请保持和系统中添加用户名保持一致。 用户组 (可选)填写需要配置访问授权的用户组,用户组请保持和系统中添加用户组名保持一致。 若您填写的用户和用户组存在重合部分,取两者最大的合集。 资产 (可选)填写需要配置访问授权的资产,资产名称请保持和系统中添加的资产名保持一致。 资产组 (可选)填写需要配置访问授权的资产,资产组名称请保持和系统中添加的资产名保持一致。 资产账号 (可选)选择资产授权规则中允许使用的资产账号,添加资产账号请参见:资产账号章节。 协议 选择该授权规则支持访问的协议,协议可填写:SSH、TELNET、SFTP、FTP、X11、RDP、数据库、VNC。 SSH 生效时间 填写规则生效的日期,日期格式请使用yyyymmdd或yyyy/mm/dd。 20231001 失效时间 填写规则失效的日期,日期格式请使用yyyymmdd或yyyy/mm/dd。 20241001 5.填写完成后,保存文件并上传。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        资产访问授权
      • 基于标签实现资源分类管理
        本文将为您介绍基于标签实现资源分类管理的实现流程。 创建标签 在开通资源前,按照业务规则提前完成标签的创建。 1、登录标签管理控制台。 2、点击创建标签。 资源绑定标签 在创建资源时绑定标签。以CTECS为例说明: 1、登录CTECS控制台。 2、进入创建云主机页面,将“是否编辑标签”打开,绑定标签时选择已经创建好的标签。 基于标签查找资源 1、登录标签管理控制台。 2、进入标签详情页,查看已绑定的资源清单。
        来自:
        帮助文档
        标签管理(一类节点)
        最佳实践
        基于标签实现资源分类管理
      • 修改主机信息
        本章节主要介绍如何修改主机信息。 操作场景 主机信息用于配置主机的IP与域名的映射关系,在作业配置时只需使用配置的域名即可访问对应的主机。在跨源连接创建完成后,支持修改主机信息。 常见的访问MRS的HBase集群时需要配置实例的主机名(即域名)与主机对应的IP地址。 约束限制 已获取MRS主机信息。请参考下方“怎样获取MRS主机信息?”。 修改主机信息 1. 登录DLI管理控制台。 2. 在左侧导航栏中,选择“跨源管理 > 增强型跨源 ”。 3. 选择待修改的增强型跨源连接,单击操作列的“更多 > 修改主机信息”。 4. 在修改主机信息对话框中,填写已获取的主机信息。 主机信息格式:hostIP hostName。多个主机信息以换行分隔。 样例: 192.168.0.22 nodemasterxxx1.1com 192.168.0.23 nodemasterxxx2.1com 获取MRS主机信息请参考下方“怎样获取MRS主机信息?” 5. 单击“确定”,完成主机信息的修改。 怎样获取MRS主机信息? 方法一:在管理控制台查看MRS主机信息 获取MRS集群主机名与IP地址,以MRS3.x集群为例,步骤如下: a. 登录MRS管理控制台页面。 b. 单击“集群列表 > 现有集群”,在集群列表中单击指定的集群名称,进入集群信息页面。 c. 选择“组件管理”页签; d. 单击进入“Zookeeper”服务; e. 选择“实例”页签,可以查看对应业务IP,可选择任意一个业务IP。 f. 参考上方“修改主机信息”修改主机信息。 说明 如果MapReduce服务集群存在多个IP,创建跨源连接时填写其中任意一个业务IP即可。 方法二:通过MRS 节点的“/etc/hosts ”信息获取MRS主机信息 a. 以root用户登录MRS的任意一个主机节点。 b. 执行以下命令获取MRS对应主机节点的hosts信息,复制保存。 cat /etc/hosts 获取hosts信息 c. 参考上方“修改主机信息”修改主机信息。
        来自:
        帮助文档
        数据湖探索
        用户指南
        增强型跨源连接
        修改主机信息
      • 数据备份
        本页介绍天翼云TeleDB数据库数据备份。 操作场景 数据备份是指直接备份数据库所对应的数据文件甚至是整个磁盘。TeleDB实例创建成功后,您可根据业务需要设置备份策略。TeleDB可按照用户设置的自动备份策略对数据库进行备份。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树中选择备份与恢复 > 备份与恢复。 2. 进入备份与修复 页面,将当前实例切换至目标实例。 3. 设置备份策略 1. 在数据备份页签,单击备份策略 ,出现备份策略 对话框。 2. 单击去设置 ,进入备份策略设置 对话框,打开备份开启状态 开关,根据如下内容填写备份策略基本信息。 备份开启时间:系统触发备份的时间,建议选择业务压力小的时间点。 备份间隔天数:间隔多少天触发一次备份,为防止数据丢失难以恢复,建议间隔时间不超过3天。 备份保留分数:系统保留的备份的份数,超过此数量,系统自动删除最旧的一次备份。保留份数取决于存储空间大小,建议选择大于2份。 增量备份开启状态:增量备份数据用于恢复到指定时间点,对于恢复及其重要,暂时不支持关闭增量备份。 3. 单击确定完成实例备份。 4. 如需再次修改备份策略设置,可重复以上操作即可。 4. 手动备份 1. 在数据备份 页签,单击备份策略 ,出现备份策略对话框。 2. 单击手动备份。 5. 查看备份详情 1. 在数据备份 页签,单击目标实例所在行详情 ,弹出备份详情 对话框。 2. 当处于备份过程中时,可单击刷新 查看节点备份状态的实时变化。 说明 备份目录:远程对象存储上的备份地址。备份时,系统会在对象存储上建立一个以实例id命名的桶,实例的所有备份数据都回存储在这个桶下面。这里备份地址是全量备份在桶下面的相对路径。 全量备份数据路径:实例名/basebkp年月日/。 增量备份数据路径:实例名/xlogbkp。 6. 删除备份 在数据备份页签,选择需删除的备份文件的目标实例,单击操作列的删除 按钮,在出现的对话框中单击确认即可删除指定的备份记录和备份数据。 注意 TeleDBX 支持删除一次备份记录,该备份记录对应在对象存储上的备份数据也会同步删除,请谨慎操作 。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V4.0.0版本产品文档
        管理平台使用手册
        备份与恢复
        数据备份
      • 新增应用服务器
        在添加应用资产前,需先添加应用服务器,本节介绍如何添加应用服务器。 在一台支持远程桌面的Windows系统服务器上部署浏览器应用(Web应用),通过云堡垒机的应用发布功能,将浏览器应用纳入云堡垒机进行管理。 用户获取应用资产访问权限后,无需登录应用服务器,即可便捷地访问Web应用。 约束限制 仅企业版支持使用应用运维功能。 Windows应用服务器仅支持2016版本。 已准备一台Windows系统的主机作为应用服务器,并且已获得应用服务器的授权许可。 添加应用服务器 1. 使用“管理角色”账户登录云堡垒机(原生版)控制台。 2. 在左侧导航栏选择“资产管理 > 应用资产”,并且在左上方选择“应用服务器”,进入“应用服务器”页面。 3. 单击“新增”按钮,弹出“新增应用服务器”对话框,并填写相关内容。 参数 填写说明 服务器名称 自定义服务器名称,在同一堡垒机内应用服务器名称不得重复。 服务器类型 选择服务器类型,当前版本仅支持Windows。 服务器IP地址 填写访问应用的服务器真实IP地址或域名。 端口 填写访问应用发布服务器的端口,Windows服务器默认为5901。 服务器描述 填写应用服务器的简要描述。 服务器账户 填写访问应用的服务器账户。 密码 填写访问应用的服务器账户的密码。 app类型和路径 填写限制应用资源访问应用服务器上的具体应用的程序路径。 每种程序类型有一个默认启动路径,也可自定义启动路径。 例如:限制只能访问应用设备的Chrome浏览器,默认启动路径为“C:DevOpsToolsChromechrome.exe”。 注意 路径中请勿输入Administrator,否则程序可能无法启动。 4. 填写完成后,单击“提交”即可完成新增应用服务器。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
        新增应用服务器
      • 应用资产
        本章节为您介绍堡垒机应用资产相关内容 在一台支持远程桌面的Windows系统服务器上部署浏览器应用(Web应用),通过云堡垒机的应用发布功能,将浏览器应用纳入云堡垒机进行管理。 用户获取应用资产访问权限后,通过应用发布服务器访问Web应用,并以视频方式全程记录用户运维操作,实现对远程应用账户的安全管理和用户远程访问应用的操作审计。 约束限制 添加的主机和应用资源数量总和不能超过资产数。 Windows应用服务器仅支持2016版本。 添加应用发布前,需已添加应用服务器。 添加应用服务器 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“资产管理 > 应用资产”,并且在左上方选择“应用服务器”,进入“应用服务器”页面。 3.单击“新增”按钮,弹出“新增应用服务器”对话框,并填写相关内容。 参数 填写说明 服务器名称 自定义服务器名称,在同一堡垒机内应用服务器名称不得重复。 服务器类型 选择服务器类型,当前版本仅支持Windows。 服务器IP地址 填写访问应用的服务器真实IP地址或域名。 端口 填写访问应用发布服务器的端口,Windows服务器默认为5901。 服务器描述 填写应用服务器的简要描述。 服务器账户 填写访问应用的服务器账户。 密码 填写访问应用的服务器账户的密码。 app类型和路径 填写限制应用资源访问应用服务器上的具体应用的程序路径。 每种程序类型有一个默认启动路径,也可自定义启动路径。 例如:限制只能访问应用设备的Chrome浏览器,默认启动路径为“C:DevOpsToolsChromechrome.exe”。 注意 路径中请勿输入Administrator,否则程序可能无法启动。 4.填写完成后,单击“提交”即可完成新增应用服务器。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        资产管理
        应用资产
      • 云防火墙部署最佳实践
        架构部署:标准化落地组件 部署遵循“先基础网络、后防护组件、再业务资源”的顺序,确保各组件联动生效,避免流量绕开防火墙。 搭建基础网络(VPC + 子网) 1. 登录天翼云控制台,按VPC规划创建 vpc1(业务)、vpc2(业务)、vpccfw(防火墙)、vpcsec(安全产品),如何创建VPC请参考:创建虚拟私有云VPC。 2. 在各VPC内创建对应子网,严格按子网规划配置子网网段。 3. 配置VPC路由表:为业务 VPC(vpc1/vpc2)添加 “默认路由指向 vpccfw 的 GWLBE”(确保流量强制经过防火墙),为 vpccfw 添加 “指向各业务 VPC、云专线网关的路由”。 部署核心防护与转发组件 1. 云防火墙(C100)部署:在vpccfw中关联GWLBE子网1/2,绑定IPv4 网关,确保GWLBE 能接收来自各引流子网的流量。 2. NAT网关部署 :在NAT网关子网中创建NAT网关,关联需出访的业务子网(如vpc1的Web业务子网),配置 NAT转发规则,创建NAT网关请参考:NAT网关操作指导。 3. ELB 部署: 公网ELB:部署在“公共子网”,后端节点关联 vpc1/vpc2 的“业务子网”ECS,开启健康检查(如TCP端口80探测); 私网ELB:部署在“业务子网”,仅用于VPC内部业务访问,无需关联公网,如何创建ELB可参考:负载均衡器操作指导。 4. 云专线网关部署 :在业务VPC(如 vpc2)中创建云专线网关,对接线下数据中心,配置路由指向vpccfw 的GWLBE(确保VPC与线下互访流量经过防火墙),如何创建云专线参考:云专线网关操作指导。 5. 绑定EIP的ECS/HAVIP 部署:仅在“公共子网”中创建此类资源(如运维管理节点),配置安全组仅开放管理员IP的访问权限(如仅允许192.168.0.0/24网段访问22端口)。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 配置日志访问
        本文主要介绍如何配置日志访问。 简介 分布式关系数据库DRDS日志配置管理功能支持对错误日志和运行时日志的采集配置进行统一管理,并将日志数据采集至云日志服务中,以满足用户的日志处理需求。云日志服务(CTLTS,Log Tank Service)提供一站式解决方案,包括日志采集、秒级搜索、海量存储、结构化处理及转储等功能,适用于应用运维、网络日志分析、等保合规及运营分析等多种场景。如需进一步了解云日志服务的详细信息,请参见云日志服务的产品定义章节。 前提条件 实例状态为运行中。 首次配置需要提前开通云日志服务,开通流程,请参见开通云日志服务。 已在云日志服务控制台创建日志项目和日志单元。 配置实例需完成配置终端节点 操作,具体步骤,请参见配置VPCE。 说明 该功能目前在试用阶段,仅对加了白名单的客户开放,如需使用,请提工单进行处理。 创建日志访问配置 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 日志访问配置,进入日志访问配置页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的配置访问日志 ,弹出配置访问日志页面。 4. 单击授权访问日志服务,选择需要授权的日志类型,并选择对应的日志项目和日志单元。 5. 单击确认。 日志配置状态变更为创建中 ,等待几分钟后,状态变更为已完成,则表示日志配置完成。 说明 DBProxy实例支持配置的日志类型为:运行时日志、慢日志和错误日志。 GiServer实例支持配置的日志类型为:运行时日志和错误日志。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        云日志服务访问配置
        配置日志访问
      • 购买类
        本文介绍购买类常见问题。 云容器引擎服务与serverless容器服务的区别是什么? 容器引擎将容器运行的集群资源也交付给了用户,用户能够感知到集群、节点的存在,能够对集群节点进行查看和管理,用户的操作权限及自由度更大,相应的也需要承担集群维护的责任。Serverless容器服务不涉及资源节点的管理,用户无法对集群节点进行操控,用户仅需要关注应用的运行。 说明: 关于云容器引擎服务产品的进一步详细信息可参照【产品定义】部分。 容器引擎是否需要购买镜像仓库? 如若你开通了云容器引擎服务,云容器引擎平台将会提供一个免费的基础版镜像仓库供给用户使用,用户无需单独购买镜像仓库产品,也可以实现私有镜像的上传。若用户具有更高的需求,也可开通天翼云的容器镜像服务,服务目前为免费提供。 说明 :镜像仓库的详细使用方式可参考容器镜像部分【创建容器镜像】。 云容器引擎常见的使用场景是什么? 以下列举了几项使用云容器引擎的常见场景: 适用于传统IT架构渐进式转型的场景,实现单一架构解耦拆分为多个容器,系统更灵活,轻松应对市场变化。 适用于业务上线效率低下的场景,实现容器镜像贯穿从开发到运维各环节,统一环境配置,业务快速上线。 适用于访问量有明显波峰、波谷的应用,实现自动弹性伸缩,系统秒级自动弹性扩容,快速响应并发高峰。 适用于系统IT资源浪费严重的场景,使平均负载维持较高水平,每分钱都真正支持业务。 适用于复杂系统运维压力大的场景,基于容器服务实现自动化运维,基于实时日志快速问题定位,界面化操作和短信通知实现24小时自动监控。 说明: 更多场景应用可参考【应用场景】部分,或咨询客户。
        来自:
        帮助文档
        云容器引擎(旧版)
        常见问题
        购买类
      • 管理防护事件
        本文为您介绍如何管理防护事件,以及防护事件日志中包含的字段含义。 云WAF将攻击防护的事件详情记录在事件报表中,用户可在事件列表中查看攻击时间、攻击IP、攻击类型、攻击URL、地理位置、处置动作、命中规则ID、攻击详情等。具体功能如下: 支持查看所选时间范围内的防护事件,查询时间支持选择昨天、今天、近3天、近7天、近30天或自定义时间。 提供防护事件多级查询,筛选条件包括域名、攻击类型、攻击IP、防护模块、处置动作、规则ID、请求UUID等。 支持将列表数据下载到本地。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 查询防护事件 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 查询防护事件”,进入防护事件页面。 5. 在防护事件列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 防护对象 选择想要查看的防护对象,支持选择各防护模式下的所有防护对象或某个防护对象。 时间选择 可查看“昨天”、“今天”、“近3天”、“近7天”、“近30天”或者自定义时间范围内的防护日志。 攻击类型 发生的攻击类型。默认为全部攻击类型,也可以根据需要,选择攻击类型查看攻击日志信息。 攻击IP Web访问者的公网IP地址,默认为全部,也可以根据需要输入攻击者IP地址查看攻击日志信息。 防护模块 按防护模块进行筛选。 处置动作 防护配置中设置的防护动作,包含:观察、拦截、放行、验证码、JS验证、重定向、重置连接、全部脱敏、动态拦截、限速。 规则ID 攻击触发的防护规则ID。 UUID关键字 请求对应的唯一标识。 6. 筛选条件设置完成后,点击“查询”,筛选后的结果将在列表中展示,可通过右侧的“事件列表显示设置”按钮对攻击事件的字段进行自定义展示。 说明 CC攻击事件页签分别展示CC攻击事件数 和CC攻击次数,例如:页签显示CC攻击事件(1/3),实际含义为出现总计1次CC攻击事件数,一共有3次CC攻击。 事件显示字段支持自定义设置和重新排序,同时可以控制是否在新标签页中查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护事件
        管理防护事件
      • 取消
        本文主要介绍了在“我的订单”页面进行订单取消的操作步骤。 操作步骤 1. 登录天翼云官网,点击“管理中心”进入“费用中心”页面后,点击“订单管理>我的订单”,进入“我的订单”页面。 2. 可通过选择项目名称、输入订单号或设置订单创建时间筛选搜索需要取消的订单,也可通过订单类型、订单状态过滤筛选需要取消的订单。若取消云订单,选中“云订单”页签;若取消网订单,选中“网订单”页签。 3. 在订单列表找到需要取消的订单,在更多下拉框点击“取消”。 4. 在系统弹出的确认对话框中,点击“确定”。 说明 取消绑定交易订单时(或当一个订单归属于绑定交易订单时,取消该订单),则绑定交易订单下所有关联的订单会同步取消。 客户也可进入“待支付订单”取消订单。
        来自:
        帮助文档
        费用中心
        订单管理
        我的订单
        取消
      • 删除桶
        本文帮助您了解对象存储删除桶相关的操作步骤。 操作场景 当您不再需要使用一个桶时,可以通过ZOS控制台将其删除,这样可以释放桶所占用的数量配额,以便您可以创建更多的桶,帮助您管理和优化存储资源,确保资源的有效使用。 注意 桶删除后无法恢复,请谨慎操作。 约束与限制 若桶中有对象和碎片,需先彻底删除对象和碎片后,再删除桶。 若桶已绑定自定义域名,需先解绑后,再删除桶。 若桶作为了日志存储目标桶,请取消后再删除桶。 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在控制台上方点击,选择地域,以下操作选择华东华东1。 3. 在控制台首页,选择“存储>对象存储”。 4. 在对象存储桶列表中,选择要删除的桶,点击“删除”。 5. 在弹出的页面点击“确定”,完成桶删除。
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        桶管理
        删除桶
      • 会话统计
        本节介绍了会话统计的相关内容。 操作场景 GaussDB支持查看用户、访问来源、数据库维度的活跃数和总数。 约束限制 GaussDB实例的数据库引擎版本需要大于等于V2.03.100,内核版本大于等于503.0。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的 ,选择区域和项目。 步骤 3 在页面左上角单击 ,选择“数据库 > 云数据库 GaussDB”,进入云数据库 GaussDB信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例的名称,进入实例详情页面。 步骤 5 在左侧导航栏中单击“会话管理 > 会话统计”,显示实时会话统计信息。 表 实时会话统计指标说明 指标名称 指标说明 用户 访问数据库的会话用户名。 访问来源 访问数据库的来源。 数据库 会话访问的数据库。 活跃数 活跃会话数量。 总数 总会话数量。 结束
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        会话管理
        会话统计
      • 修复隔离主机补丁
        本章节主要介绍如何修复隔离主机补丁。 若集群中存在主机被隔离的情况,集群补丁安装完成后,请参见本节操作对隔离主机进行补丁修复。修复完成后,被隔离的主机节点版本将与其他未被隔离的主机节点一致。 说明 MRS3.x版本暂不支持在管理控制台执行本章节操作。 1.访问MRS Manager,详细操作请参见访问MRS Manager(MRS2.x及之前版本)。 2.选择“系统设置 > 补丁管理”,进入补丁管理页面。 3.在“操作”列表中,单击“详情”。 4.在补丁详情界面,选中“Status”是“Isolated”的主机节点。 5.单击“Select and Restore”,修复被隔离的主机节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        补丁管理
        修复隔离主机补丁
      • 产品价格
        说明:本章会按照数据库实例规格大小介绍收费模式。 按照版本不同分为MySQL、PostgreSQL。基于云计算平台,稳定可靠、可弹性伸缩、即开即用的在线数据库服务,实现数据库数据备份、智能监控、便捷迁移。资费包括主备实例、主实例、只读实例、存储和备份租用费。 收费标准(根据天翼云价格调整策略,2021年6月1日零点采用新的资费标准) 计费项 服务费计价因子 标准资费 MYSQL 单机版 1 个 GB 内存 0.05 MYSQL 只读版 1 个 GB 内存 0.05 MYSQL 主备版 1 个 GB 内存 0.09 PGSQL 单机版 1 个 GB 内存 0.05 PGSQL 只读版 1 个 GB 内存 0.05 PGSQL 主备版 1 个 GB 内存 0.09 备注: 1. 服务费总价 服务费单价内存 2. 存储价格及备份空间价格参照已发文云硬盘及备份 空间价格执行。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        计费说明
        产品价格
      • 产品退订
        本节介绍了天翼云电脑(公众版)支持在天翼云电脑移动客户端进行退订操作。 天翼云电脑(公众版)是支持退订的。 1. 登录“天翼云电脑”安卓移动客户端; 2. 选择“云电脑”列表查看需要退订的云电脑; 3. 点击“管理”进入管理页面,选择“退订“; 4. 点击“确认退订”后即退订成功(退订后所有数据将不会保留)。 说明 1、在天翼云电脑(安卓)App、天翼云App、天翼云官网进行订购的云电脑公众版支持在天翼云电脑移动客户端进行产品变更操作管理。 2、在营业厅订购云电脑公众版产品的用户请到营业厅咨询产品变更流程。
        来自:
        帮助文档
        天翼云电脑(公众版)
        产品变更
        产品退订
      • ELB权限
        本文主要介绍ELB的权限。 如果您需要对云上创建的弹性负载均衡资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云上资源的访问。详请请参见统一身份认证。 通过IAM,您可以在云帐号中给员工创建IAM用户,并使用策略来控制他们对云上资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有ELB的使用权限,但是不希望他们拥有删除负载均衡器等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用负载均衡器,但是不允许删除负载均衡器的权限策略,控制他们对ELB资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用ELB服务的其它功能。 ELB权限 默认情况下,帐号管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 ELB部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该策略仅对此项目生效,如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问ELB时,需要先切换至授权区域。 根据授权精度程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云上各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。 ELB系统权限表 系统角色/策略名称 描述 类型 ELB FullAccess 操作权限:对弹性负载均衡服务的所有执行权限。作用范围:项目级服务。 系统策略 ELB ReadOnlyAccess 操作权限:对弹性负载均衡服务的只读权限。作用范围:项目级服务。 系统策略 常用操作与系统策略的关系 操作 ELB FullAccess ELB ReadOnlyAccess 创建负载均衡器 √ × 查询负载均衡器 √ √ 查询负载均衡器状态树 √ √ 查询负载均衡器列表 √ √ 更新负载均衡器 √ × 删除负载均衡器 √ × 创建监听器 √ × 查询监听器 √ √ 修改监听器 √ × 删除监听器 √ × 创建后端主机组 √ × 查询后端主机组 √ √ 修改后端主机组 √ × 删除后端主机组 √ × 创建后端主机 √ × 查询后端主机 √ √ 修改后端主机 √ × 删除后端主机 √ × 创建健康检查 √ × 查询健康检查 √ √ 修改健康检查 √ × 关闭健康检查 √ × 创建弹性公网IP × × 绑定弹性公网IP × × 查询弹性公网IP √ √ 解绑弹性公网IP × × 查看监控指标 × × 查看访问日志 × ×
        来自:
        帮助文档
        弹性负载均衡 ELB
        权限管理
        ELB权限
      • 应用场景
        本章节主要介绍天翼云物理机的使用场景。 对安全和监管高要求的场景 金融、证券等行业对业务部署的合规性,以及某些客户对数据安全有苛刻的要求。采用物理机部署,通过网络隔离、专线接入等方式确保独享资源,数据安全隔离,保障用户数据的安全。 核心数据库 泛政务、金融、互联网等行业客户的关键业务系统的核心数据库,其业务压力大、安全隔离要求高,可通过资源专享、网络隔离、性能有保障的物理机承载,满足业务需求。尤其类似Oracle等数据库,其部署复杂,对性能要求高,推荐采用物理机部署。 大数据场景 互联网、汽车、交通、政务等行业的大数据存储、大数据分析等相关业务,客户在云上自建大数据平台,推荐采用性能更强、兼容性更高的物理机服务器承载。同时,天翼云物理机服务器支持结合对象存储服务的存算分离方案。 容器场景 电商平台、游戏、疫情核酸平台等业务弹性要求较高,性能要求更高的场景,可采用物理机容器方案,相比虚机容器,物理机容器提供更高的部署密度、更低的资源开销、更加敏捷的部署效率。基于云原生技术帮助客户实现降低云化成本目标。 高性能计算 科研、基因测序、天气预测、能源勘探、影视渲染、人工智能等高性能计算场景下,对计算能力要求高、处理的任务多、并行数据量大。天翼云物理机采用高规格物理服务与本地SAS存储进行部署,提供强大的计算能力和存储性能。高计算性能、稳定性和实时性,避免虚拟化带来的性能损耗,满足业务对服务器的高计算性能、高稳定性、高实时性的诉求。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        应用场景
      • 如何解决SR-IOV场景下Windows 7弹性云主机安装82599网卡驱动报错?
        本节介绍了SRIOV场景下Windows 7弹性云主机安装82599网卡驱动报错的解决办法。 问题描述 从Intel官网下载最新的20.4.1版本驱动包(下载地址: 64位SRIOV直通弹性云主机上安装时会提示“找不到英特尔适配器”错误。 原因分析 Intel 82599直通网卡在未安装驱动时被操作系统识别为以太网控制器设备,20.4.1版本驱动包在安装时未能正确识别出Intel网卡设备,导致程序报错。 处理方法 在20.4.1驱动包文件夹下运行Autorun.exe。安装驱动包前先给网卡安装驱动,使网卡被系统识别为Intel 82599 VF设备,安装驱动有两种方法。 方法1:通过版本更新方法安装驱动 a. 从Intel官网下载18.6版本驱动包。 b. 到18.6驱动包安装文件夹下运行Autorun.exe进行安装。 c. 成功后到20.4.1版本驱动包文件夹下运行Autorun.exe更新驱动。 方法2:设备管理器手动安装驱动 a. 打开Windows资源管理器,右键单击“计算机”,选择“管理”,打开“设备管理器”,在设备管理器中找到网卡,未安装驱动时,网卡位于“其他设备”一栏,名字为“以太网控制器”。 b. 右键单击“以太网控制器”,选择“更新驱动程序软件”。 c. 单击“浏览”,选择驱动包所在路径,单击“下一步”。 d. 驱动安装成功后,可以在设备管理器的“网络适配器”一栏看到网卡。 e. 单击“Autorun.exe”安装20.4.1版本一键安装驱动包。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        操作系统类
        如何解决SR-IOV场景下Windows 7弹性云主机安装82599网卡驱动报错?
      • 通过Navicat客户端连接DRDS实例
        方案正文 操作场景 本文将介绍如何获取弹性公网的IP地址,并通过Navicat客户端连接DRDS实例。 Navicat客户端连接DRDS实例 1、登录控制台,选择分布式关系型数据库,点击购买实例,选择对应版本规格,购买实例 2、创建完成后,单击DRDS实例右侧创建逻辑库。 3、根据需要选择拆分片数 4、选择需要关联的rds 5、创建DRDS账号 6、打开Navicat客户端,单击“连接”。在新建连接窗口中填写主机IP地址(弹性公网IP地址)、用户名和密码(DRDS帐号、密码)。 7、单击“连接测试”,若显示连接成功,单击“确定”,等待12分钟即可连接成功。连接失败会直接弹出失败原因,请修改后重试。 说明 通过其他可视化的MySQL工具(例如 Workbench)连接DRDS实例的操作与此章基本一致,不做详细描述。
        来自:
        帮助文档
        分布式关系型数据库
        最佳实践
        通过Navicat客户端连接DRDS实例
      • 镜像管理类
        Dockerfile基本语法 FROM: 指定待扩展的父级镜像(基础镜像)。除注释之外,文件开头必须是一个FROM指令,后面的指令便在这个父级镜像的环境中运行,直到遇到下一个FROM指令。通过添加多个FROM命令,可以在同一个Dockerfile文件中创建多个镜像。 MAINTAINER: 声明创建镜像的作者信息:用户名、邮箱,非必须参数。 RUN: 修改镜像的命令,常用来安装库、安装程序以及配置程序。一条RUN指令执行完毕后,会在当前镜像上创建一个新的镜像层,接下来的指令会在新的镜像上继续执行。RUN 语句有两种形式: RUN yum update :在/bin/sh路径中执行的指令。 RUN ["yum", "update"] :直接使用系统调用exec来执行。 RUN yum update && yum install nginx :使用&&符号将多条命令连接在同一条RUN语句中。 EXPOSE: 指明容器内进程对外开放的端口,多个端口之间使用空格隔开。 运行容器时,通过设置参数 P (大写)即可将EXPOSE里所指定的端口映射到主机上其他的随机端口,其他容器或主机可以通过映射后的端口与此容器通信。 您也可以通过设置参数 p (小写)将Dockerfile中EXPOSE中没有列出的端口设置成公开。 ADD: 向新镜像中添加文件,这个文件可以是一个主机文件,也可以是一个网络文件,也可以是一个文件夹。 第一个参数:源文件(夹)。 如果是相对路径,必须是相对于Dockerfile所在目录的相对路径。 如果是URL,会将文件先下载下来,然后再添加到镜像里。 第二个参数:目标路径。 如果源文件是主机上的zip或者tar形式的压缩文件,容器引擎会先解压缩,然后将文件添加到镜像的指定位置。 n 如果源文件是一个通过URL指定的网络压缩文件,则不会解压。 VOLUME: 在镜像里创建一个指定路径(文件或文件夹)的挂载点,这个容器可以来自主机或者其它容器。多个容器可以通过同一个挂载点共享数据,即便其中一个容器已经停止,挂载点也仍可以访问。 WORKDIR: 为接下来执行的指令指定一个新的工作目录,这个目录可以是绝对目录,也可以是相对目录。根据需要,WORKDIR可以被多次指定。当启动一个容器时,最后一条WORKDIR指令所指的目录将作为容器运行的当前工作目录。 ENV: 设置容器运行的环境变量。在运行容器的时候,通过设置e参数可以修改这个环境变量值,也可以添加新的环境变量。 例如: docker run e WEBAPPPORT8000 e WEBAPPHOSTwww.example.com ... CMD: 用来设置启动容器时默认运行的命令。 ENTRYPOINT: 用来指定容器启动时的默认运行的命令。区别在于:运行容器时添加在镜像之后的参数,对ENTRYPOINT是拼接,CMD是覆盖。 若在Dockerfile中指定了容器启动时的默认运行命令为 ls l ,则运行容器时默认启动命令为 ls l ,例如: ENTRYPOINT [ "ls", "l"] :指定容器启动时的程序及参数为 ls l 。 docker run centos :当运行centos容器时,默认执行的命令是docker run centos ls l docker run centos a :当运行centos容器时拼接了a参数,则默认运行的命令是docker run centos ls l a 若在Dockerfile中指定了容器启动时的默认运行命令为 entrypoint ,则在运行容器时如果需要替换默认运行命令,可以通过添加entrypoint参数来替换Dockerfile中的指定。例如: docker run gutianlangyu/test entrypoint echo "hello world" USER: 为容器的运行及RUN、CMD、ENTRYPOINT等指令的运行指定用户或UID。 ONBUILD: 触发器指令。构建镜像时,容器引擎的镜像构建器会将所有的ONBUILD指令指定的命令保存到镜像的元数据中,这些命令在当前镜像的构建过程中并不会执行。只有新的镜像使用FROM指令指定父镜像为当前镜像时,才会触发执行。 使用FROM以这个Dockerfile构建出的镜像为父镜像,构建子镜像时: ONBUILD ADD . /app/src :自动执行ADD . /app/src
        来自:
        帮助文档
        容器镜像服务
        常见问题
        镜像管理类
      • 主机发现
        2.扫描结果 展示所有发现的网络环境中,未安装 Agent 的主机资产。可以根据首次发现时间和最后发现时间等字段进行过滤,筛选出想要的未安装 Agent 主机列表。 3.忽略主机列表 忽略主机列表指的是在发现主机列表中手动忽略掉的主机。勾选要忽略的主机,点击“忽略主机”按钮即可添加到忽略主机列表中。 加入到忽略主机列表后的主机将不再出现在发现主机列表中,已忽略的主机,可以在忽略主机列表界面取消忽略。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        通用功能
        主机发现
      • 快速清理已删除节点上的CCE组件
        本节主要介绍快速清理已删除节点上的CCE组件。 使用场景 若集群中包含包周期节点或纳管节点,删除对应集群和节点不会删除对应的ECS,此时请按照界面提示清理节点上CCE组件。若未按照提示清理节点组件,后续需要清理ECS时,可按照如下操作进行清理。 注意 卸载将会删除弹性云主机上的CCE系统用户paas以及docker相关资源,执行清理操作前,若有关键数据需要保留,请提前备份。 操作步骤 步骤 1 登录CCE控制台,在左侧导航栏中选择“集群管理 > 节点管理”,在右侧的节点列表中找到要执行操作的纳管节点,在节点的“操作”区域下单击“更多 > 移除”。 步骤 2 在弹出的“移除纳管节点”对话框中输入"REMOVE"确认移除节点,单击“确认”。 步骤 3 认真阅读弹出的“提示”页面内容,按照步骤清理CCE相关资源。
        来自:
        帮助文档
        云容器引擎
        最佳实践
        集群
        快速清理已删除节点上的CCE组件
      • 节点关机
        操作场景 集群中的节点关机后,该节点以及节点内的业务将停止运行,节点关机前,请先确认您的正常业务运行将不受影响,请谨慎操作。节点关机后不再收费。 约束与限制 节点关机会涉及Pod迁移,可能会影响业务,请在业务低峰期操作。 操作过程中可能存在非预期风险,请提前做好相关的数据备份。 操作过程中,后台会把当前节点设置为不可调度状态。 节点关机仅能对工作节点关机,不会对控制节点关机。 操作方法 步骤 1 登录CCE控制台,在左侧导航栏中选择“资源管理 > 节点管理”。 步骤 2 在节点管理列表中,单击待关机节点的名称。 步骤 3 在打开的节点管理详情页中,单击节点名称。 步骤 4 页面跳转至弹性云主机详情页中,单击右上角的“关机”,在弹出的关机窗口中单击“是”,即可完成关机操作。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        节点管理
        节点关机
      • 管理EIP配额
        本文介绍弹性公网IP(Elastic IP Address,简称EIP)通提升配额、创建配额模板等操作的路径。 背景信息 天翼云配额中心是用于集中管理天翼云服务配额的服务。它目前已经接入多个天翼云服务,其中包括EIP。如果您需要在一个界面统一管理所有云服务的配额,推荐您使用配额中心。 使用限制 默认情况下只有天翼云主账号可以在配额中心执行操作。如果您需要使用子账号执行管理操作,请先为该用户授予管理配额的权限。 查看配额 登录天翼云配额中心,即可查看相关服务的配额情况。 提升配额 您可在服务配额页面右上角,单击“申请扩大配额”。
        来自:
        帮助文档
        弹性IP EIP
        用户指南
        配额管理
        管理EIP配额
      • 1
      • ...
      • 186
      • 187
      • 188
      • 189
      • 190
      • ...
      • 543
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      公共算力服务

      科研助手

      智算一体机

      推荐文档

      新增实例

      PostgreSQL

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号