爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云服务器迁移工具_相关内容
      • 模型管理
        模型列表 导入的模型可以在我的模型的列表中查看,每个模型可以导入多个版本(训练任务、开发机、模型精调等任务开发出的模型进行保存操作时都会保存在这里)。点击模型卡片,可以查看模型的所有版本。 模型的每个版本都会显示导入状态,比较大的模型导入时间较长。 模型分享与导出 仅来源为导入至平台存储的模型支持此功能。 模型分享 模型列表和模型版本列表中,点击【分享】可生成分享口令,支持模型分享,可将模型在多个账号之间进行共享下载,通过口令可以进行模型导入,参见模型口令导入章节。 账户1要把模型文件分享给账户2,需要账户1在模型列表或版本列表中点击【分享】获得一个分享口令,将分享口令线下给到账户2。 账户2在新建模型中选择【口令导入】,输入账户1给到的分享口令即可完成模型导入。 模型导出 进入模型详情页,在模型版本列表中支持模型导出,可以选择导出到本地,也可以选择导出到天翼云媒体存储中(需要开通天翼云媒体存储的账号才能用)。
        来自:
        帮助文档
        训推服务
        用户指南
        智算资产
        模型管理
      • 挂载管理
        本节介绍翼共享盘的挂载管理操作。 NAS共享盘挂载 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择“NAS共享盘”“更多”“挂载管理”,进入挂载管理页面, 4.待挂载的桌面可执行“”挂载”操作,挂载成功后,可以在配置桌面上看到当前的共享盘; 5.已挂载的桌面可以进行“锁定”操作,锁定后用户在桌面可以看到共享盘,但无法访问共享盘。 说明:仅当云电脑处于开机状态时,翼共享盘才会自动挂载。在非离线运行或在线运行状态下,挂载状态统一显示为“未挂载”。当云电脑开机状态下,若检测到翼共享盘未正常挂载,则显示为“挂载异常”,并在列表中置顶显示。网络共享盘挂载 网络共享盘挂载 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择“网络共享盘”“更多”“挂载管理”,进入挂载管理页面, 4、在管理页面,默认为所有成员挂载,点击添加进行成员或组织选择。添加后仅添加后的成员及组织可以看到挂载盘。 5、已添加的成员组织可以在当前页面移除。 说明:挂载配置需要几分钟生效时间。添加的部门,后续部门下的成员或者子部门变更将会自动挂载和自动取消挂载。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        管理员指南
        挂载管理
      • 天翼云关系型数据库服务协议
        天翼云关系型数据库服务协议 天翼云关系型数据库服务协议 历史版本(20191111)
        来自:
        帮助文档
        关系数据库SQL Server版
        相关协议
        天翼云关系型数据库服务协议
      • 天翼云关系型数据库服务协议
        天翼云关系型数据库服务协议 天翼云关系型数据库服务协议 历史版本(20191111)
        来自:
        帮助文档
        关系数据库MySQL版
        相关协议
        天翼云关系型数据库服务协议
      • 项目管理
        本节主要介绍项目管理 项目管理可对多个资源进行分组和管理,例如:可为阿里云迁移至天翼云创建一个新的项目,里面将包含阿里云平台的主机、数据库、组件等信息。 新建项目 在浏览器中输入 单击左侧导航栏的“ 配置管理 ”,进入配置管理 界面。在“ 项目管理 ”页签,单击“ 新建项目 ”。 新建项目 在弹出的“ 新建项目 ”窗口,输入项目名称和项目描述,单击“ 保存 ”。 保存项目
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        配置管理
        项目管理
      • 迁移计划资源创建
        本节为您介绍云迁移服务CMS资源创建相关内容。 云迁移服务CMS提供资源创建功能,您可以通过两种方式进入。 1. [ 迁移计划 ] 界面点击资源创建,如图所示。 2. [ 资源创建 ] 界面,如图所示。 具体操作详见资源规划资源创建。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        资源规划
        迁移计划
        迁移计划资源创建
      • 天翼云关系型数据库服务协议
        天翼云关系型数据库服务协议 天翼云关系型数据库服务协议 历史版本(20191111)
        来自:
        帮助文档
        关系数据库PostgreSQL版
        相关协议
        天翼云关系型数据库服务协议
      • MySQL整库迁移到RDS服务
        创建RDS连接 1.单击CDM集群后的“作业管理”,进入作业管理界面,再选择“连接管理 > 新建连接”,进入选择连接器类型的界面。 2.连接器类型选择“云数据库 MySQL”后单击“下一步”,配置连接参数: 名称:用户自定义连接名称,例如:“rdslink”。 数据库服务器、端口:配置为RDS上MySQL数据库的连接地址、端口。 数据库名称:配置为RDS上MySQL数据库的名称。 用户名、密码:登录数据库的用户和密码。 说明 创建RDS连接时,“使用本地API”设置为“是”时,可以使用MySQL的LOAD DATA功能加快数据导入,提高导入数据到MySQL的性能。 由于RDS上的MySQL默认没有开启LOAD DATA功能,所以同时需要修改MySQL实例的参数组,将“localinfile”设置为“ON”,开启该功能。 如果“localinfile”参数组不可编辑,则说明是默认参数组,需要先创建一个新的参数组,再修改该参数值,并应用到RDS的MySQL实例上。 3.单击“保存”回到连接管理界面。 创建整库迁移作业 1.两个连接创建完成后,选择“整库迁移 > 新建作业”,开始创建迁移任务,如下图所示。 图 创建整库迁移作业 作业名称:用户自定义整库迁移的任务名称。 源端作业配置 −源连接名称:选择上述 创建MySQL连接 中的“mysqllink”。 −模式或表空间:选择从本地MySQL的哪个数据库导出数据。 目的端作业配置 −目的连接名称:选择上述 创建RDS连接 中的“rdslink”。 −模式或表空间:选择将数据导入到RDS的哪个数据库。 −自动创表:选择“不存在时创建”,当RDS数据库中没有本地MySQL数据库里的表时,CDM会自动在RDS数据库中创建那些表。 −导入前清空数据:选择“是”,当RDS数据库中存在与本地MySQL数据库重名的表时,CDM会清除RDS中重名表里的数据。 −高级属性里的可选参数保持默认即可。 2.单击“下一步”,进入选择待迁移表的界面,您可以选择全部或者部分表进行迁移。 3.单击“保存并运行”,CDM会立即开始执行整库迁移任务。 作业任务启动后,每个待迁移的表都会生成一个子任务,单击整库迁移的作业名称,可查看子任务列表。 4.单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据。 整库迁移的作业没有日志,子作业才有。在子作业的历史记录界面单击“日志”,可查看作业的日志信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        MySQL整库迁移到RDS服务
      • IPsec VPN
        本节介绍翼甲控制台的IPsec VPN操作。 IPsec VPN 是采用IPSec协议来实现远程接入的一种VPN技术,IPSec全称为Internet Protocol Security,是由Internet Engineering Task Force (IETF) 定义的安全标准框架,在公网上为两个私有网络提供安全通信通道,通过加密通道保证连接的安全——在两个公共网关间提供私密数据封包服务。 IPsec协议为IP层上的网络数据安全提供了一整套安全体系结构,包括安全协议AH(Authentication Header,认证头)和ESP(Encapsulating Security Payload,封装安全载荷)、IKE(Internet Key Exchange,互联网密钥交换)以及用于网络认证及加密的一些算法等。其中,AH协议和ESP协议用于提供安全服务, IKE协议用于密钥交换。 IPsec VPN隧道 (1)添加IPsec VPN隧道:点击“添加”可添加IPsec VPN隧道。 启用:配置完成,保存翼甲云防火墙配置后立即生效 描述:输入IPsec连接的描述。 连接类型:可选隧道模式和传输模式。 IKE版本:可选IKEv1和IKEv2。 接口:单带宽时选择外网口会自动补全外部IP,也可选择自定义外部IP。 外部IP:翼甲云防火墙外网口IP。 远程主机:对端公网IP。 本地网络:输入翼甲云防火墙侧VPC所属网段。 远程网络:输入本地网关设备侧的网段。 共享密钥:输入共享密钥,该值必须与本地网关设备的预共享密钥一致。 阶段1 IKE/ISAKMP手动配置:手动配置阶段1参数,该值必须与本地网关设备的参数一致。 阶段2 ESP手动配置:手动配置第2阶段参数,该值必须与本地网关设备的参数一致。 在创建IPsec连接页面,根据页面信息配置IPsec参数,然后点击完成。 至此翼甲云防火墙侧的IPSec vpn配置完毕。 步骤2:配置安全组 确保vpc的桌面安全组规则允许本地网络网段访问。 步骤3:配置本地网关设备侧IPSec vpn (2)刷新:点击“刷新”可刷新并查看当前IPsec VPN隧道激活情况。 (3)导出:点击“导出”,可将IPsec VPN隧道以JSON文件的形式进行导出。 (4)导入:将IPsec VPN隧道以JSON文件的格式编辑后,点击“批量删除”,可批量导入静态DNS条目。 (5)删除:点选IPsec VPN隧道并点击“批量删除”,可对所选条目进行批量删除;在单条IPsec VPN条目最右侧操作列点击“删除”可删除当前条目。 (6)编辑:在已创建隧道的最右侧操作列,点击“编辑”,可对单条内容配置进行编辑。 (7)复制:在已创建隧道最右侧操作列,点击“复制”,将会弹出复制确认框,用户可基于当前条目的字段进行二次编辑,点击确认后可创建条目。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        IPsec VPN
      • 跨帐号迁移业务数据(只迁移数据盘)
        本文主要介绍跨帐号迁移业务数据(只迁移数据盘) 操作场景 用户的业务数据一般保存在数据盘中,要想实现业务数据跨帐号迁移,需要用到镜像服务的创建数据盘镜像、共享镜像等功能。本节操作以Linux操作系统为例,为您详细介绍在同一区域内,跨帐号迁移业务数据(只迁移数据盘数据)的操作流程。 方案介绍 跨帐号迁移业务数据的方案为:帐号A将云主机A上挂载的数据盘A做成数据盘镜像,将此镜像共享给帐号B;帐号B接受帐号A的共享镜像后,创建数据盘后将其挂载至自己的云主机上,实现数据迁移。操作流程如下: 图 跨帐号迁移业务数据流程图 步骤一:创建数据盘镜像 假设帐号A的云主机数据盘中存放了如下数据:qianyi.txt 1、帐号A登录管理控制台,在左上角切换区域为“江苏苏州”。 2、选择“所有服务> 计算 > 镜像服务”。 进入镜像列表页面。 3、单击右上角的“创建私有镜像”。 进入创建私有镜像页面。 4、填写如下参数: 图 创建数据盘镜像 创建方式:创建私有镜像 镜像类型:数据盘镜像 选择镜像源:云主机,并选择数据盘“ecs testvolume0001” 名称:输入数据盘镜像名称,如“diskimagetest” 企业项目:选择默认项目“default” 5、单击“立即创建”。 6、确认无误后,阅读并勾选协议,单击“提交申请”。 7、返回私有镜像列表,等待几分钟后,数据盘镜像创建成功。 图 查看私有镜像
        来自:
        帮助文档
        镜像服务 IMS
        最佳实践
        跨帐号迁移业务数据(只迁移数据盘)
      • 大版本升级
        本章主要介绍大版本升级。 目前DDS不支持直接通过控制台进行版本升级。如您需要可以通过数据库复制DRS进行迁移。 例如:使用数据库复制将DDS 3.4版本迁移到DDS 4.0版本,可以实现应用不停服的情况下,平滑完成数据库的迁移工作。 使用该方式进行迁移,需要提前准备好待迁移到的高版本数据库实例。 具体迁移操作,请参见《数据库复制用户指南》的“入云迁移”内容。 DDS数据库版本信息 源数据库版本 目标数据库版本 迁移类型 自建MongoDB/其他云MongoDB/DDS 3.4 4.0 DDS 3.4 4.0 4.2 4.4 DDS数据库版本升级 说明 DRS仅支持从低版本迁移到高版本。 迁移过程中,如果发生规格变更、重启等动作,可能会产生主备倒换,以及迁移任务闪断,需要及时检查drs任务状态。 大版本升级后,如果需要保证迁移前后实例的IP地址不变,可以修改高版本的IP地址为原来的连接地址(原实例的IP地址需要先释放出来)。具体操作请参见
        来自:
        帮助文档
        文档数据库服务
        用户指南
        变更实例
        大版本升级
      • 使用指南
        开启桌面网络互通策略 开启AI云电脑基础策略中的桌面网络互通,翼电教系统的学生端才能发现并连接到翼电教系统教师端。 1.进入“AI云电脑(政企版)”管理控制台; 2.打开“策略管理”目录,进入“基础策略管理”菜单; 3.点击教师AI云电脑使用的基础策略的“编辑”按钮,进入“编辑策略”菜单; 4.点击“网络控制”,开启“桌面网络互通”开关; 5.点击学生AI云电脑使用的基础策略的“编辑”按钮,进入“编辑策略”菜单; 6.点击“网络控制”,开启“桌面网络互通”开关。 说明 如果教师AI云电脑、学生AI云电脑使用同一个基础策略,仅需要开启一次“桌面网络互通”即可。 开启组播功能 开启AI云电脑关联的VPC的组播功能,翼电教系统教师端才能向翼电教系统学生端进行屏幕广播。 请联系电信客户经理或运维开通VPC“组播”功能,需提供省份、资源池、租户账号、VPC名称信息。 翼电教系统激活 开通教室端AI云电脑时订购的翼电教系统后,需通过极域厂商会发送邮件序列号进行激活。 1.购买翼电教系统后,极域厂商会通过邮件向客户发送正式序列号; 2.在教师AI云电脑桌面上,点击“翼电教系统”快捷方式,打开翼电教系统教师端; 3.在翼电教系统教师端,点击右上角的“菜单”按钮; 4.点击“关于翼电教系统...”,打开“授权信息”窗口; 5.点击“在线更新”,在窗口中输入极域厂商提供的正式序列号,即可完成翼电教系统激活; 6.如果教师AI云电脑未联网,可在第2步中点击“离线更新”,向极域厂商提供机器特征码,获取离线更新文件,扩展名为lic,在“离线更新”窗口中浏览并选择lic文件,完成翼电教系统激活。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        电教室AI云电脑
        使用指南
      • 通过DMS连接实例(推荐)
        本文介绍了如何通过天翼云DMS服务连接RDSPostgreSQL实例。 数据管理服务(Data Management Service,DMS)是异构数据库的一站式、全生命周期管理平台,为企业提供统一数据资产视图、统一数据库开发规范、统一数据安全策略、统一变更管控标准,让数据库的使用更高效、更安全、更规范。本文介绍了如何使用DMS连接RDSPostgreSQL实例。 前提条件 已完成天翼云RDS PostgreSQL数据库开通。 通过实例列表录入实例 1. 进入RDS PostgreSQL控制台后,点击【实例管理】进入实例管理页 。 2. 选择需要DMS纳管的实例,点击【更多>登录数据库】按钮,进入DMS纳管实例页面。 3. 在DMS纳管历史页面中,输入管控规则、默认数据库、数据库账号、数据库密码等信息(注:标的属性为必填项)后,点击【测试连接】按钮进行验证,如连接成功后,点击【确定】按钮即可录入新实例。 4. 连接成功后,可在实例的数据库列表进行切换需要查询的数据库。 注意 如纳管实例校验不通过,请检查以下内容: 用户密码是否正确; DMS服务是否存在于RDS PostgreSQL实例的白名单中,DMS服务的地址详见: PostgreSQL白名单的操作详见:
        来自:
        帮助文档
        关系数据库PostgreSQL版
        快速入门
        步骤三:连接实例
        通过DMS连接实例(推荐)
      • 企业项目管理
        本章节主要介绍翼MapReduce服务的企业项目管理功能。 企业项目是一种云资源管理方式。企业管理提供面向企业客户的云上资源管理、人员管理、权限管理、财务管理等综合管理服务。区别于管理控制台独立操控、配置云产品的方式,企业管理控制台以面向企业资源管理为出发点,帮助企业以公司、部门、项目等分级管理方式实现企业云上的人员、资源、权限、财务的管理。 MRS支持已开通企业项目服务的用户在创建集群时为集群配置对应的项目,然后使用企业项目管理对翼MR上的资源进行分组管理: 支持用户为多个资源进行分组管理。 支持用户查看企业项目下的资源信息、消费明细。 支持用户对企业项目级别的访问权限控制。 支持用户分企业项目查看具体的财务信息,包括订单、消费汇总、消费明细等。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        功能特性
        企业项目管理
      • 服务器指标
        本页介绍天翼云TeleDB数据库如何查询服务器指标。 通过服务器指标可以对管控中的服务器进行监测,获取服务器当前的运行状态,便于结合实例进行各种运维问题的排查分析。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,单击资源管理 > 服务器指标 ,进入服务器指标页面。 2. 在当前服务器下拉框选择目标服务器,可选择业务需求所需时间查询。 您可选择查询近1小时、近3小时和近12小时,也可自定义设置查询时间。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        资源管理
        服务器指标
      • 实时迁移
        本节主要介绍实时迁移 如何判断数据迁移任务可以停止 通常,在业务割接完成后,为了防止源数据库的操作继续同步到目标数据库,造成数据覆盖问题,您可选择结束迁移任务。结束之前您需要确认完成以下几点: 1. 请您确认至少在业务低峰期有过一次完整的数据对比。 2. 完成业务割接。 a. 先中断业务(如果业务负载非常轻,也可以尝试不中断业务)。 b. 在源数据库端执行如下语句(此处以MySQL为例),并观察在15分钟内若无任何新会话执行SQL ,则可认为业务已经完全停止。 show processlist; 上述语句查询到的进程列表中,包括DRS迁移实例的连接,您需要确认除DRS迁移实例的连接外无任何新会话执行SQL,即可认为业务已经完全停止。 c. 实时同步时延为0,并稳定保持一段时间;同时,您可以使用数据级对比功能,进行割接前的最后一次数据级对比,耗时可参考之前的对比记录。 n 如果时间允许,则选择全部对比。 n 如果时间不允许,则推荐对比活跃表,关键业务表,第二步对比多次存在差异的表等。 d. 确定系统割接时机,业务系统指向目标数据库,业务对外恢复使用。 3. 结束迁移任务,该操作仅删除了迁移实例,迁移任务仍显示在任务列表中,您可以进行查看或删除。 MySQL迁移中Definer强制转化后如何维持原业务用户权限体系 Definer的使用主要应用在视图、存储过程、触发器、事件等对象里,Definer并不会限制对象被调用的权限,但会限制对象访问数据库的权限。本场景下,用户在MySQL迁移过程中选择了“所有Definer迁移到该用户下”,则源库用户体系下其他用户账号在完成用户迁移后,如果用户迁移和权限授权都执行成功,则无需授权便可继续使用原业务(使用DRS用户迁移功能可以实现用户、权限、密码迁移),否则如果想在原来的用户权限体系下延用原业务,则需要进行授权后才具有Definer相关数据库对象的访问使用权限,从而保证原业务正常。 本章节主要介绍如何通过数据库命令行对用户账号进行授权的方法。 步骤 1 确保新用户(Definer统一使用指定账号)具备足够的权限执行视图、存储过程等相关SQL。 步骤 2通过MySQL官方客户端或者其它工具登录目标数据库。 步骤 3 通过如下命令查看需要授权的用户user当前权限详情。 show grants for 'user'@'host'; 步骤 4 为了保证原业务不报错,使用如下命令给用户user授予涉及的数据库对象缺失的操作权限。 grant select,insert,update,delete on dbname. to 'user'@'host'; 一般情况下,访问数据库的权限包括:SELECT、CREATE、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、EXECUTE。您需要根据具体的数据库对象查看缺少哪些权限,再进行授权操作。 对于存储过程和函数,必须保证用户user对其有拥有EXECUTE权限,授权SQL命令如下: grant execute on dbname.functionname to 'user'@'host'; 步骤 5 使用授权后的用户账号访问目标库对象,无异常报错表示授权成功。需要注意:在java项目工程中调用存储过程、函数如果出现 Java.sql.SQLException: User does not have access to metadata required to determine stored procedure parameter types. If rights can not be granted, configure connection with "noAccessToProcedureBodiestrue" to have driver generate parameters that represent INOUT strings irregardless of actual parametertypes,则需要单独执行用户user对mysql.proc库的授权: grant select on mysql.proc to 'user'@'host';
        来自:
        帮助文档
        数据库复制
        常见问题
        实时迁移
      • 下载源端详情
        本节为您介绍云迁移服务CMS成本评估下载源端详情功能。 1. 云迁移服务CMS 提供成本评估下载源端详情功能。用户可以点击左侧导航栏选择迁移评估选项,点击【成本评估】进入[成本评估]界面。点击【下载源端详情】按钮,即可查看相应配置详情。如图所示。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        迁移评估
        成本评估
        下载源端详情
      • 全站加速是否支持泛域名接入
        本文介绍泛域名的概念以及泛域名配置相关操作与注意事项。 天翼云全站加速支持泛域名接入。本文将介绍泛域名的概念以及泛域名配置相关操作与注意事项。 什么是泛域名加速? 泛域名加速是指通过配置泛域名规则,实现在一个加速域名下,进行多个子域名的加速。这样可以统一管理多个子域名的加速行为,一次性实现网站多个子域名加速,提高访问速度和用户体验。 假如您在天翼云客户控制台上配置了一个泛域名 .ctyun.cn,那么该泛域名包含的二级子域名,例如assets.ctyun.cn与images.ctyun.cn等,都将实现全站加速。 使用泛域名有哪些注意事项? 泛域名加速仅支持通配符同级别的子域名加速,不支持多级子域名加速。例如, .ctyun.cn的二级子域名assets.ctyun.cn可通过全站加速,而三级子域名sub.assets.ctyun.cn则无法通过全站提供加速。 添加泛域名的格式为 .ctyun.cn,不支持.ctyun.cn的格式。 在提交刷新预取任务时,必须提交泛域名下面的具体域名的URL。 统计分析数据查询时,所有归属泛域名的子域名都统计到泛域名下,即把泛域名当成一个域名来处理。 如何新增泛域名? 首先,登录客户控制台,详情请见:进入客户控制台。 其次,添加加速域名,详情请见:添加加速域名。
        来自:
        帮助文档
        全站加速
        常见问题
        域名接入类
        全站加速是否支持泛域名接入
      • 网络安全类
        跨云数据库迁移 跨云数据库迁移主要通过公网网络进行,此时分为两步: 1. 购买DTS实例时,在订购页面中,目标库的网络接入类型选择“公网EIP”。 2. 源数据库实例申请公网访问,以阿里云云数据库RDS MySQL为例,一般情况下,阿里云RDS MySQL不提供公网地址,需要通过申请公网地址来允许外部通过公网访问,具体的操作及注意事项可以参考源数据库所在云提供的相关指导。 完成以上两步后,则主要需要针对源数据库实例和DTS实例所在安全组进行检查,具体可参考【同VPC内数据库迁移】的检查方式,其中分别对应源数据库实例的公网IP和DTS实例的公网EIP。 本地数据库迁移 本地数据库迁移主要通过公网网络进行,具体可参考以上【跨云数据库迁移】相关步骤进行操作,其中主要的区别点: 本地数据库要绑定一个公网IP来支持DTS实例通过公网访问。 本地数据库所在机器或者IDC的防火墙要放通DTS实例的公网EIP、本地数据库端口的入方向访问。 安全组规则主要针对DTS实例,可以参考以上【同VPC内数据库迁移】相关说明进行检查,此时为DTS实例的公网EIP。 ECS自建数据库迁移 ECS自建数据库迁移主要需要区分ECS与目标数据库实例所在的VPC的几种场景: 同一个VPC :网络默认互通,故主要需要针对安全组规则进行检查。 同资源池,不同VPC:首先需要确保ECS所在子网的网段和目标数据库实例所在子网的网段不冲突,然后可以通过对等连接的方式进行网络打通。 不同资源池,不同VPC:不同资源池需要通过公网网络进行访问,故源数据库实例需申请公网IP,DTS实例需使用公网EIP的网络接入模式。 安全组规则可以参考以上【同VPC内数据库迁移】相关说明进行检查。
        来自:
        帮助文档
        数据传输服务DTS
        常见问题
        网络安全类
      • 访问控制
        访问规则 访问规则用于控制访问翼甲卫士自身的流量,可控制流量是否允许访问翼甲卫士。 (1)规则添加:点击“添加规则”按键,可添加新的访问规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否阻止,启用状态; 若不希望符合条件的流量访问翼甲卫士,添加规则的时候应启用“阻止”。 (2)规则删除等操作与SNAT规则操作一致。 ACL规则 ACL过滤规则用于控制翼甲卫士转发的流量。默认阻断除带宽内网外全部流量,如果需要放行,请添加ACL过滤规则,并把该规则放在默认规则之前。 (1)规则添加:点击“添加规则”按键,可添加新的ACL过滤规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否阻止,启用状态; 若不希望符合条件的流量访问翼甲卫士,添加规则的时候应启用“阻止”。 (2)规则删除等操作与SNAT规则操作一致。 DNS服务 DNS服务用于翼甲卫士自身DNS解析,可选择新增静态解析和额外的DNS服务器解析。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        访问控制
      • 验证规则
        本文主要介绍了重点操作短信验证的验证规则。 短信验证规则 1.若您已开启短信验证,在您进行重点操作时,在点击最后一步"确认"时弹出二次认证窗口,进行短信验证,如下图所示。 2. 点击“获取验证码”,系统向绑定的天翼云手机号发送二次认证码,每间隔1分钟才能获取验证码。在您进行短信验证时,获取验证码单次有效时间5分钟,请在有效时间内完成验证,如下图所示。 注:请勿关闭弹窗并及时验证,关闭该弹窗验证码即失效。 3.点击”确认“按钮后,即可进行重点操作。短信验证功能一旦开启,所有重点操作统一开启,短信验证的有效期为15分钟,15分钟内做其他操作不需要重复验证。 4.若您超过五次以上获取验证码,该功能将被锁定20分钟,如下图所示。
        来自:
        帮助文档
        重点操作短信验证
        产品介绍
        验证规则
      • Git用户凭证泄露漏洞(CVE-2020-5260)
        检测与修复建议 天翼云企业主机安全服务对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,如下图所示,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 进行漏洞的修复与验证,详细的操作步骤请参见漏洞管理。 其他防护建议 若您暂时无法进行升级操作,也可以采用以下方式进行防护: 方式一:使用以下命令禁用credential helper git config unset credential.helper git config global unset credential.helper git config system unset credential.helper 方式二:提高警惕避免恶意URL 1. 使用git clone时,检查URL的主机名和用户名中是否存在编码的换行符(%0a)或者凭据协议注入的证据(例如:hostgithub.com)。 2. 避免将子模块与不受信任的仓库一起使用(不使用clone recursesubmodules;只有在检查gitmodules中找到url之后,才使用git submodule update)。 3. 请勿对不受信任的URL执行git clone。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Git用户凭证泄露漏洞(CVE-2020-5260)
      • MySQL->RDS for MySQL
        环境要求 实时迁移对环境有一些特定的要求,请确保环境配置满足以下条件。该类型的要求系统会自动检查,并给出处理建议。 类型名称 使用限制 (DRS自动检查) 数据库权限设置 全量迁移最小权限要求: 源数据库帐户需要具备如下权限: SELECT、SHOW VIEW、EVENT。 目标数据库帐号必须拥有如下权限: SELECT、CREATE、ALTER、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、WITH GRANT OPTION。 全量+增量最小迁移权限要求: 源数据库帐户需要具备如下权限: SELECT、SHOW VIEW、EVENT、LOCK TABLES、REPLICATION SLAVE、REPLICATION CLIENT。 目标数据库帐号必须拥有如下权限: SELECT、CREATE、ALTER、DROP、DELETE、INSERT、UPDATE、INDEX、EVENT、CREATE VIEW、CREATE ROUTINE、TRIGGER、WITH GRANT OPTION。 用户迁移最小权限要求: 用户迁移时,当源数据库为非阿里云数据库时,帐户需要有mysql.user的SELECT权限,源数据库为阿里云数据库,则帐户需要同时具有mysql.user和mysql.userview的SELECT权限。 目标数据库帐户需要有mysql库的SELECT,INSERT,UPDATE,DELETE权限。 迁移对象约束 支持数据库、表、视图、索引、约束、函数、存储过程、触发器(TRIGGER)和事件(EVENT)的迁移。 不支持系统库的迁移以及事件状态的迁移。 不支持非MyISAM和非InnoDB表的迁移。 源数据库要求 源数据库中的库名不能包含:' /"以及非ASCII字符。 源数据库中的表名、视图名不能包含:'<>/"以及非ASCII字符。 源数据库中的库名不允许为iblogfile。 MySQL源数据库的binlog日志必须打开,且binlog日志格式必须为Row格式。 在磁盘空间允许的情况下,建议源数据库binlog保存时间越长越好,建议为3天。 源数据库expirelogsdays参数值为0,可能会导致迁移失败。 增量迁移时,必须设置MySQL源数据库的serverid。如果源数据库版本小于或等于MySQL5.6,serverid的取值范围在2-4294967296之间;如果源数据库版本大于或等于MySQL5.7,serverid的取值范围在1-4294967296之间。 MySQL源数据库建议开启skipnameresolve,减少连接超时的可能性。 源数据库GTID状态建议为开启状态。 源库不支持mysql binlog dump命令。 源数据库和目标数据库字符集需保持一致,否则迁移失败。 源数据库logslaveupdates参数需设置为开启状态,否则会导致迁移失败。 源数据库的binlogrowimage参数需设置为FULL,否则会导致迁移失败。 源数据库MySQL8.0目前不支持参数lowercasetablenames等于0的迁移。 目标数据库要求 不支持从高版本迁移到低版本。 建议MySQL目标库的binlog日志格式为Row格式,否则增量迁移可能出错。 目标数据库实例的运行状态必须正常。 目标数据库实例必须有足够的磁盘空间。 除了MySQL系统数据库之外,目标数据库不能包含与源数据库同名的数据库。 建议目标库的事务隔离级别至少保证在已提交读。 DRS迁移时会有大量数据写入目标库,目标库maxallowedpacket 参数过小会导致无法写入,建议将目标库maxallowedpacket参数值设置大一点,使其大于100MB。 目标数据库GTID状态建议为开启状态。 源数据库和目标数据库的参数serveruuid相同, 将导致增量迁移失败。 源数据库和目标数据库的参数collationserver需保持一致,否则可能导致迁移失败。 所选迁移对象和外键依赖的表需一起进行迁移,否则会导致迁移失败。 源数据库和目标数据库的参数timezone需保持一致,否则可能导致迁移失败。 源数据库和目标数据库的sqlmode参数值需保持一致,否则可能导致迁移失败。 迁移的对象中包含引擎为MyISAM的表,则目标数据库sqlmode不能包含noenginesubstitution参数,否则可能会导致迁移失败。 源数据库和目标数据库的innodbstrictmode参数值需保持一致,否则可能导致迁移失败。 目标数据库和源数据库的lowercasetablenames参数需保持一致,否则可能导致迁移失败。 目标数据库的logbintrustfunctioncreators参数需设置为on,否则可能导致迁移失败。
        来自:
        帮助文档
        数据库复制
        快速入门
        创建数据库复制 实时迁移
        入云迁移使用须知
        MySQL->RDS for MySQL
      • Windows弹性云主机登录方式概述
        约束与限制 Windows云主机处于“运行中”状态。 已获得Windows云主机的用户名和密码。如果忘记密码,须重置云主机密码,请参考在控制台重置弹性云主机密码。 Windows云主机所在安全组的入方向已开放3389端口。 Windows防火墙未开启或开启后放通3389端口。 登录工具与Windows云主机具有网络连通性。如果使用处于公网中的终端登录,需要您的Windows云主机已绑定弹性IP。如果通过内网使用此方式登录,则不需要绑定弹性IP,例如VPN、云专线等内网网络连通场景。 Windows云主机已开启远程桌面协议RDP。 GPU实例中,部分实例不支持云平台提供的远程登录功能,需要自行安装VNC Server进行登录。推荐使用MSTSC方式登录弹性云主机。 使用MSTSC方式访问GPU型云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。如果使用管理控制中心操作界面的“远程登录”功能无法满足您的访问需求,请自行在弹性云主机上安装符合要求的远程访问工具(如Tight VNC)。 登录方式概述 请根据需要选择登录方式,登录Windows云主机。 云主机操作系统 本地主机操作系统 连接方法 条件 :::: Windows Windows 使用控制中心远程登录方式: 可参见:Windows弹性云主机远程登陆(VNC方式)、Windows弹性云主机远程登录(TeleCloudShell方式)。 不依赖弹性IP Windows 移动设备 安装远程连接工具,例如Microsoft Remote Desktop在移动设备上登录。 可参见:[]( 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Windows 使用mstsc方式登录云主机。在本地主机单击“开始”菜单,输入mstsc命令,打开远程桌面对话框。 可参见:远程桌面连接(MSTSC方式) 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Linux 安装远程连接工具,例如rdesktop,执行连接命令。 可参见:在Linux主机上登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。) Windows Mac OS系统 安装远程连接工具,例如Microsoft Remote Desktop for Mac在Mac OS系统上登录。 可参见:Mac OS系统登录Windows云主机 云主机绑定弹性IP (如果通过内网环境登录云主机,可以不绑定弹性IP,例如VPN、云专线等内网网络连通场景。)
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机实例
        登录实例
        登录Windows弹性云主机
        Windows弹性云主机登录方式概述
      • 共享盘文件夹管理
        用户权限视图 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择“用户权限视图”,通过点击左侧的用户列表,可以在右侧窗口查看该用户文件夹权限视图。 文件夹删除 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择文件夹所在行,点击“删除”; 5.在确认窗口,点击“确认删除”即可。 注意 删除文件夹同时会删除其中的文件,建议在删除前先进行文件备份。 容量设置 目前仅支持NAS共享盘的文件夹管理进行容量设置管理。 1. 进入“AI云电脑(政企版)”控制台; 2. 选择“翼共享”“翼共享管理”菜单,进入翼共享管理页面; 3.选择需要“NAS共享盘”的文件夹管理的所在行,点击“文件夹管理”,进入文件夹管理页面; 4.选择一级文件夹所在行,点击“容量设置”; 5.按需配置完成后,点击“确定”即可。 说明 下级文件夹默认继承上级文件夹配置的容量分配。如:A文件夹设置了30GB的容量上限,那么其所有子级文件夹也将自动设置为30GB的容量上限。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        管理员指南
        共享盘文件夹管理
      • 图形加速型G2
        使用须知 G2型弹性云主机不支持规格变更。 G2型弹性云主机当前支持如下版本的操作系统: − Windows Server 2012 R2 Standard 64bit − Windows Server 2008 R2 Enterprise SP1 64bit 使用私有镜像创建的G2型弹性云主机,需在制作私有镜像时安装SRIOV网卡驱动,如果未安装,请在弹性云主机创建完成后进行安装。 SRIOV驱动下载地址:< 使用MSTSC方式访问G2型弹性云主机时,使用WDDM驱动程序模型的GPU将被替换为一个非加速的远程桌面显示驱动程序,造成GPU加速能力无法实现。因此,如果需要使用GPU加速能力,您必须使用不同的远程访问工具,如VNC工具。 G2型云主机启动时如果加载了GRID驱动,使用vGPU显卡作为默认视频输出,暂不支持使用管理控制台提供的“远程登录”功能。请使用RDP协议(如Windows远程桌面MSTSC)访问G3型实例,之后安装远程访问工具,如VNC工具等第三方VDI工具。 使用私有镜像创建的G2型弹性云主机,请确认在制作私有镜像时安装GRID驱动。如果未安装,请在创建完成后安装GRID驱动,以实现图形加速功能。详细安装操作请参考GPU加速型实例安装GRID驱动。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(X86)
        GPU加速型
        图形加速型G2
      • 产品定义
        混合云一体机推理基础版是一款软硬一体化的智能计算解决方案,基于国产化硬件预置大模型及混合云管平台,提供私有化部署的算力、模型、运维一站式服务。 产品架构 混合云一体机推理基础版产品架构包括算力层、平台层、应用层,内容囊括了硬件+推理平台+预置模型+典型应用。 算力层 采用先进的硬件架构,集成高性能计算服务器,支持多种国产化AI芯片,如海光K100AI、天数智凯等。 平台层 提供涵盖计算、存储、网络及大模型资源的一站式管理功能。DeepSeek专区支持多模型纳管、知识库挂载、API接口提供。 应用层 可搭载政务公文写作应用翼政通,集成智能问答、公文生成/优化、知识库管理等功能,嵌入WPS办公流。提升政务办公效率。 产品用途 目标用户 主要面向需要私有化部署大模型进行调用、成本敏感型的企业单位。 使用场景 面向医疗、教育、政务等垂直领域,内置大模型,快速实现模型调用服务。
        来自:
        帮助文档
        混合云一体机推理基础版
        产品介绍
        产品定义
      • 全量、增量及稽核修复
        本节为您介绍云迁移服务CMS中数据库迁移全量、增量及稽核修复相关内容。 能够在以下配置界面对迁移任务进行配置,在“迁移选择”选项,点击“全量”、“增量”或者”稽核修复”即为选择全量、增量迁移或者稽核修复。选择全量迁移时:仅迁移任务发起所处时间点的数据,不会对迁移过程中源库数据发生的变更进行同步;选择增量迁移时:在完成任务发起所处时间的数据后,会对迁移过程中源库发生的数据变更进行迁移;选择稽核修复时:在迁移完成后,会对数据进行一致性校验,并对不一致的数据进行修复。 说明 1. 为保障数据一致性,迁移期间请勿在源库中写入新的数据。如需实现不停机迁移,您需要在配置数据迁移任务时,同时选择全量数据迁移和增量数据迁移。 2. 增量数据迁移会保持同步的状态,所以迁移任务不会自动结束,您需要手动结束迁移任务。 3. 为保障数据一致性,稽核修复期间请勿在源库或目标库写入新数据。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        数据库迁移模块
        全量、增量及稽核修复
      • 天翼云分布式融合数据库HTAP服务等级协议
        本页介绍天翼云分布式融合数据库HTAP服务等级协议。 天翼云分布式融合数据库HTAP服务等级协议(SLA)获取地址:天翼云分布式融合数据库HTAP服务等级协议。
        来自:
        帮助文档
        分布式融合数据库HTAP
        相关协议
        天翼云分布式融合数据库HTAP服务等级协议
      • 内网通过Mongo Shell连接副本集实例只读节点
        本页介绍了如何在内网通过Mongo Shell连接副本集实例只读节点。 Mongo Shell是MongoDB自带的Shell客户端,您可以使用Mongo Shell连接数据库实例、对数据库进行数据查询和更新、执行管理等操作。 Mongo Shell是MongoDB客户端的一部分,您需要先下载和安装MongoDB客户端,再使用Mongo Shell连接数据库实例。 文档数据库服务实例默认提供内网IP地址,当应用部署在弹性云服务器上,且该弹性云服务器与文档数据库服务实例处于同一区域,同一VPC时,可以使用内网连接文档数据库服务实例,该方式可以获得更快的传输速率和更高的安全性。 本文以部署在弹性云服务器上的应用场景为例,介绍如何使用Mongo Shell通过内网的方式连接实例。 连接实例的方式有SSL连接和非SSL连接两种方法,其中SSL连接进行了加密,具有更高的安全性。为了提升数据在网络传输过程中的安全性,建议采用SSL方式。 前提条件 1. 创建并登录弹性云服务器。 2. 在弹性云服务器上,安装MongoDB客户端。为了保障鉴权成功,请安装与目标实例版本一致的MongoDB客户端版本。 3. 设置安全组规则,确保弹性云服务器和文档数据库服务实例实现网络互通。 非SSL连接 1. 进入“TeleDB数据库控制台”。 2. 在“DDS”>“实例管理”页面,选择指定的副本集实例,单击实例名称,进入“基本信息”页面。 3. 在实例信息中关闭SSL。 4. 连接弹性云服务器。 5. 在客户端工具mongo所在的目录下,连接数据库实例。 内网高可用只读从连接 命令格式: ./mongo > 内网高可用只读从连接地址:您可以在“基本信息>只读从连接”处获取。
        来自:
      • IAM统一权限管理
        本章节介绍微服务云应用平台权限体系 概述 如果您需要针对不同资源,对用户设置不同的访问权限,以达到用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云资源的访问。 通过IAM,您可以为其他账号创建IAM用户,并使用策略来控制他们对云资源的访问范围。IAM是云服务提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费,关于IAM的详细介绍,参见:统一身份认证 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用微服务云应用平台的其他功能。 概念 1. 主账号 :用户在天翼云注册后自动创建,该账号对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,由于账号是付费主体为了确保账号安全,建议创建子用户来进行日常管理工作。 2. 子账号 :主账号认证为企业账号后,在天翼云用户中心页面创建出来的账号。子账号的用户名、密码统一由主账号创建管理。子账号同样可以登录访问天翼云控制台,登录入口与主账号相同,受主账号赋予的权限限制。 3. 企业项目: 将云资源、企业成员按项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用项目内云资源的权限受用户组的授权限制。 注意 一个实例只能归属一个企业项目(可变更),一个子账号可以同时在多个企业项目中。 4. 策略: 是描述一组权限集的语言,它可以精确地描述被授权的资源集和操作集,通过策略,用户可以自由搭配需要授予的权限集。通过给用户组授予策略,用户组中的用户就能获得策略中定义的权限。策略中可定义“允许”的操作和“拒绝”的操作,“拒绝”的优先级大于“允许”。 5. 系统策略: 系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对组件的只读权限、普通用户权限和管理员权限等等;系统策略只能用于授权,不能编辑和修改。 6. 数据权限: 看到的数据不一样。主账号看到所有实例,子账号只能看到所属项目中的实例。 7. 功能权限: 主账号可以进行所有控制台操作,子账号对单个组件实例拥有的操作权限由主账号授权。 8. 功能权限授权: 给子账号在企业项目A下增加一个策略,即代表该子账号对企业项目A下的实例拥有了策略中定义的权限,策略以外的操作会被禁止。默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。具体授权请参考:用户组授权统一身份认证
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        系统管理
        IAM统一权限管理
      • 权限管理
        归属模块 授权项 权限说明 权限依赖 注册配置中心RCCadmin 注册配置中心RCCuser IAM项目 企业项目 产品订购 rcc:inst:createinstance 开通实例 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:renewinstance 续订实例 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:delinstance 退订实例 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:extendinstance 实例扩容 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:diskexpand 磁盘扩容 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:nodeexpand 节点扩容 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:specexpand 规格扩容 无 ✓ ✗ ✓ ✗ 产品订购 rcc:inst:instancebillmode 包周期按需互转 无 ✓ ✗ ✓ ✗ 集群管理 rcc:inst:instancelist 实例列表 无 ✓ ✓ ✓ ✗ 集群管理 rcc:inst:clustermonitorread 查询集群监控信息 无 ✓ ✓ ✓ ✗ 集群管理 rcc:inst:clusterparammanage 集群参数管理 无 ✓ ✓ ✓ ✗ 集群管理 rcc:inst:clusterriskmanage 集群风险管理 无 ✓ ✓ ✓ ✗ 集群管理 rcc:inst:clusterversionmanage 集群版本管理 无 ✓ ✓ ✓ ✗ ELB绑定信息管理 rcc:inst:elbbindmanager ELB绑定管理 无 ✓ ✓ ✓ ✗ ELB绑定信息管理 rcc:inst:elbinforead ELB绑定信息查询 无 ✓ ✓ ✓ ✗ 迁移上云 rcc:inst:migrationclustermanage 迁移集群管理 无 ✓ ✓ ✓ ✗ 迁移上云 rcc:inst:migrationtaskmanage 迁移任务管理 无 ✓ ✓ ✓ ✗ 迁移上云 rcc:inst:migrationtoolmanage 迁移上云工具管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosservicemanage Nacos服务管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosnamespacemanage Nacos命名空间管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosakskmanage Nacos认证管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosusermanage Nacos用户管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosrolemanage Nacos角色管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacospermmanage Nacos用户权限管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacospropertymanage Nacos黑白名单管理 无 ✓ ✓ ✓ ✗ Nacos rcc:inst:nacosconfigmanage Nacos配置管理 无 ✓ ✓ ✓ ✗ Zookeeper rcc:inst:zkservicemanage Zookeeper服务管理 无 ✓ ✓ ✓ ✗ Zookeeper rcc:inst:zkznodemanage Zookeeper数据节点管理 无 ✓ ✓ ✓ ✗ Zookeeper rcc:inst:zkblackandwhitelist Zookeeper黑白名单管理 无 ✓ ✓ ✓ ✗ Zookeeper rcc:inst:zktrackmanage Zookeeper数据轨迹 无 ✓ ✓ ✓ ✗ Eureka rcc:inst:eurekaservicemanage Eureka服务管理 无 ✓ ✓ ✓ ✗ Eureka rcc:inst:eurekatrackmanage Eureka数据轨迹 无 ✓ ✓ ✓ ✗
        来自:
        帮助文档
        微服务引擎
        用户指南
        权限管理
      • 1
      • ...
      • 53
      • 54
      • 55
      • 56
      • 57
      • ...
      • 581
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      弹性高性能计算 E-HPC

      应用托管

      知识库问答

      人脸检测

      人脸实名认证

      人脸属性识别

      推荐文档

      文档下载

      产品功能

      迁移准备

      云课堂 第十课:物理裸机配置如何转换为天翼云云主机配置

      云课堂 第十八课:天翼云函数服务之“Hello,World!”

      产品功能

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号