爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云硬盘备份_相关内容
      • 网站配置
        本节介绍了DDoS高防(边缘云版)如何使用网站配置功能。 使用场景 针对已成功接入DDoS高防(边缘云版)的域名,当您需要调整网站的回源配置、请求协议、回源HTTP请求头时,您可在【网站配置】页面进行配置。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【网站配置】按钮。 4.您可在基本信息栏中查看域名、CNAME、域名状态、创建时间信息。 5.您可在回源配置栏中进行回源配置的调整。 配置项 说明 源站 源站指的是节点转发回源时的地址: 1、源站地址需要为公网可达的IP,支持IPv4和IPv6,暂不支持只配置IPv6。 2、支持配置多个 源站,相同层级源站会按照权重轮询。 3、源站支持配置域名形式,且域名需支持可解析为具体源站IP,回源时将按照解析域名得到的地址回源。 4、同时配置IPv4和IPv6时,如勾选跟随协议,则来自IPv6的地址将总是转发到IPv6的源站,来自IPv4的地址将总是转发到IPv4的源站。 5、如不勾选跟随协议,则不做区分,混合回源(即IPv4有可能回源到IPv4和IPv6,IPv6同理)。 6、只配置IPv4时,IPv4和IPv6请求都将通过IPv4回源。 回源HOST 回源HOST决定了回源请求访问到源站的哪个站点,未填写时默认为加速域名。自定义配置时,请确保您的源站有配置相应的HOST。 回源协议 回源协议指节点请求您源站资源时使用的应用层协议,根据源站支持情况进行选择: HTTP回源:HTTP / HTTPS 访问均使用 HTTP 回源。 HTTPS回源:HTTP / HTTPS 访问均使用 HTTPS 回源,可以避免您的回源数据被窃取或者篡改,会少量消耗您源站的处理器资源(源站需要支持 HTTPS 访问)。 跟随协议:HTTP 访问使用 HTTP 回源,HTTPS 访问使用 HTTPS 回源。如果您仅需对部分关键的敏感数据采用 HTTPS 协议传输,其他业务采用 HTTP 协议传输,建议您选择“跟随协议”(源站需要支持 HTTPS 访问)。 回源端口 回源端口是节点请求您源站资源时使用的端口,可以根据源站支持情况进行配置: 默认HTTP回源采用80端口,支持自定义修改,仅允许配置1个。 默认HTTPS回源采用443端口 ,暂不支持自定义修改,如有需求,可联系技术支持处理。 6.您可在请求协议栏中进行请求协议配置的调整。 配置项 说明 请求协议 请求协议是指客户端请求时使用的协议类型,默认选择HTTP协议的80端口,若请求包含HTTPS协议的网站,则勾选“HTTPS”。 服务端口 服务端口是客户端请求时使用的端口,默认HTTP开放80端口,HTTPS开放443 ,如需开放特殊非标端口,可联系技术支持处理。 证书 HTTPS提供对网络服务器的身份认证,保护交换数据的隐私和完整性。 证书来源天翼云证书管理平台,可进行下拉选择证书备注名,若未找到证书可直接点击上传。 HTTP2 若您的请求协议中勾选了HTTPS,且您的业务需支持HTTP2协议,请开启HTTP2开关。 强制跳转 开启强制跳转将请求的HTTP强制302跳转至HTTPS进行请求,需保障请求协议HTTPS已开启。 7.您可在回源HTTP请求头栏中自定义配置转发回源时的请求头部,支持配置多条,支持对已配置的参数进行编辑和删除。 说明 自定义配置转发回源时的请求头部: 1、若设置的头部不存在,则会增加该头部。 2、若回源请求头部参数已存在,则设置的请求头会覆盖原有头部。 8.完成配置编辑后,点击右上角【保存】按钮即可。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        网站配置
      • 修改算力专网站点在指定时间内的接入电路速率
        本文介绍如何对算力专网站点的接入电路速率进行随选修改。 前提条件 订购算力专网前,请先确认已满足以下条件: 已经在“订购算力专网”页面完成算力专网站点的创建。 目标操作站点无“在途”订单。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击选择“网络>算力专网”,进入算力专网控制台。 4. 在算力专网控制台页面里,单击目标站点所在操作列中的“速率随选变更”按钮。 5. 进入算力专网站点的速率随选变更页面,灰色字体展示当前站点的配置信息。 6. 用户根据需求选择“随选类型”、“随选开始时间”、“随选结束时间”和“随选速率”。 注意 在选择“即时生效”时:“随选结束时间”应和当前时间间隔7~90天。 在选择“预约生效”时:需要填写“随选开始时间”和“随选结束时间”,且“随选开始时间”和“随选结束时间”应间隔7~90天。 在选择“周期生效时”:需要选择随选周期,当随选周期为“日”时,“随选开始时间”和“随选结束时间”应间隔6~12小时;当随选周期为“月”时,“随选开始时间”和“随选结束时间”最小间隔为10天;当随选周期为“年”时,“随选开始时间”和“随选结束时间”最小间隔为120天。 7. 单击“确认下单”,完成接入电路速率在指定时间内的更改。
        来自:
        帮助文档
        算力专网
        用户指南
        修改算力专网站点在指定时间内的接入电路速率
      • 管理服务白名单
        您可以根据实际需要对连接访问终端节点进行服务白名单管理。本文带您了解如何对终端节点服务白名单进行配置和管理。 操作场景 服务白名单可以控制允许访问服务资源的用户范围。创建终端节点服务后,系统自动将服务所有者的天翼云账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该天翼云账号ID添加到服务白名单中。 对连接访问终端节点进行服务白名单管理,具体分为添加至白名单内和从白名单内删除。 约束及限制 一次只能添加一个白名单。 删除白名单账号后,被删除账号创建终端节点时,无法搜索到此终端节点服务。 操作步骤 添加白名单 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“终端节点服务”。 5. 选择相应的终端节点服务,点击其名称进入详情页面。 6. 在终端节点服务详情页面,选择“服务白名单”页签,点击“添加白名单”。 7. 根据提示配置参数,填写指定的天翼云账号邮箱,添加白名单。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        管理服务白名单
      • 消费组问题
        本文主要介绍消费组问题。 Kafka实例是否需要创建消费组、生产者和消费者? 不需要单独创建消费组、生产者和消费者,在使用时自动生成,实例创建后,直接使用即可。 连接Kafka实例后,生产消息和消费消息,请参考向Kafka实例生产消息和消费消息。 如果消息组中没有在线的消费者(如empty状态),是否14天后会自动被删除? 消息组中没有在线的消费者(如empty状态),14天后是否会自动被删除与offsets.retention.minutes参数有关: 2020年6月16日前创建的实例,offsets.retention.minutes默认为2147483646分钟,约1491308天,消费组14天后不会被删除。 2020年6月16日以及之后创建的实例,offsets.retention.minutes默认为20160分钟,即14天,消费组14天后会自动被删除。 原因如下: Kafka通过offsets.retention.minutes参数控制消费组中offsets保留时间,在此时间内如果没有提交offset,offsets将会被删除。Kafka判定消息组中没有在线的消费者(如empty状态),且没有offsets时,将会删除此消费组。 客户端删除消费组后,在Kafka Manager中仍可以看到此消费组? 客户端删除消费组后,此消费组已经被删除了。在Kafka Manager中仍可以看到此消费组,是因为Kafka Manager存在缓存。 通过以下任意一种方法解决此问题: 重启Kafka Manager。 Kafka Manager只显示14天内有消费记录的消费组,如果您不想重启Kafka Manager,可以等待14天后Kafka Manager自动清除此消费组。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        消费组问题
      • 响应时限
        本文介绍了客户支持计划不同工单的响应时间。 基于业务影响情况,天翼云定义了不同工单的响应时间。客户提交问题后,天翼云工程师会跟进客户反馈的工单情况参照不同的SLA 要求,及时响应。 工单说明: 紧急工单:客户业务重要功能不可用,需要立即处理;客户业务的重要功能受损或降级,非关键功能/系统异常;10分钟内响应。 一般工单:一般性问题咨询;30分钟内响应。
        来自:
        帮助文档
        客户支持计划
        产品简介
        服务内容
        响应时限
      • 页面性能优化
        功能介绍 天翼云边缘安全加速平台—安全与加速服务提供页面性能优化功能,配置了页面优化功能后,会自动删除页面中的冗余内容,例如HTML页面、JavaScript和CSS中的注释内容和重复的空白符,从而达到缩小文件体积、提升文件分发效率。 注意事项 若源站文件开启了MD5校验,则不能开启页面优化功能。因为安全与加速服务进行页面优化时会改变文件的MD5值,从而导致优化后文件的MD5值和原文件MD5值的不一致。 若源站开启了压缩功能,安全与加速服务的页面优化功能将会失效。 页面优化功能和压缩功能不允许同时开启,同时开启时,压缩功能失效。 配置说明 如您需要配置页面性能优化功能,请提交工单给天翼云客服,由其帮您配置。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        页面优化
        页面性能优化
      • 保存定时检测配置
        参数 是否必填 参数类型 说明 示例 下级对象 status 是 Integer 状态 0关闭 1开启 1 day 是 Integer 扫描频率 1每天 3每3天 7每7天 1 date 是 String 扫描时间,08:00表示每day天的点开始执行 08:00 agentGuidList 否 Array of Strings 作用guid列表 ["testguid"] scopeType 是 String 作用范围 ALL全部主机 OPTIONAL自选主机 ALL vulType 是 Array of Strings 漏洞类型 LINUXlinux漏洞,WINDOWSwindows漏洞, EMERGENCYVUL应急漏洞,APPLICATION应用漏洞,WEBCMSwebcms漏扫 ["LINUX", "WINDOWS"]
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        漏洞扫描
        保存定时检测配置
      • 管理函数日志
        原因分析 原因分析 说明 初始化失败 函数初始化失败打印的日志。 加载失败 runtime加载用户函数文件失败打印的日志 系统错误 内部错误。 调用超时 函数调用时间超过配置的“执行超时时间”打印的日志。 内存超限 函数内存大小超过配置的“内存”大小打印的日志。 磁盘超限 磁盘超出限制大小打印的日志。 代码异常 代码出现异常情况打印的日志。 说明 支持的时间条件:最近1小时、最近1天、最近3天及自定义。 您可以单击“到LTS进行日志分析等更多操作”,前往LTS控制台管理函数日志。
        来自:
        帮助文档
        函数工作流
        用户指南
        监控
        日志
        管理函数日志
      • 媒体存储是否支持对象加密上传
        访问方式 是否支持对象加密上传 参考文档 管理控制台 是 可参考: XstorBroswer 否 暂不支持对象加密上传,但如果桶配置服务端加密功能,那向该桶中上传的对象会自动实现加密存储。 API 是 可参考: SDK 是 天翼云媒体存储兼容AWS S3接口,您可以通过AWS S3接口的SetBucketEncryption方法使用天翼云媒体存储的服务端加密功能。
        来自:
        帮助文档
        媒体存储
        常见问题
        数据安全
        媒体存储是否支持对象加密上传
      • 常见问题
        本文介绍企业组织常见问题 我是主账号,为什么我不能创建子账号? 天翼云对不同渠道来源的账号做了创建子账号的限制动作。若您为电信省公司渠道账号将不允许在企业中心创建子账号,您可以通过客户经理为您创建账号,再进行邀请加入企业组织。若您为天翼云公司或天翼云省分公司后付费渠道账号,需要由客户经理在BCP完成申请动作才能在企业中心创建子账号。 邀请子账号有什么限制? 被邀请的子账号需要完成企业实名认证,且原则上要求待被邀请的子账号实名认证信息需与主账号一致,或为关联企业。 代理商渠道账号是否允许开通企业中心功能? 暂时不支持代理商渠道账号开通企业中心。 企业组织对成员账号的授权与CTIAM授权的区别? 企业组织对成员账号的授权是隐式拒绝权限,是范围权限,判定成员账号只能在其授权范围内,对账号下的用户进行权限管理。对某个IAM用户而言,企业组织权限判定优先级高于CTIAM。
        来自:
        帮助文档
        组织管理
        常见问题
        常见问题
      • 续订
        section77d934847e72a69e)。 手动续订 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“设置中心 > 配额管理”,进入配额管理页面。 3. 查看您已经订购的配额,选择所需续订的配额,点击“续订”;或勾选需要续订的配额,单击列表上方的“批量续订”。 4. 进入服务器安全卫士(原生版)续订页面,根据使用需要设置续订时长。 5. 续订时长设置完成后,在页面下方确认支付费用,阅读《天翼云服务器安全卫士(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云服务器安全卫士(原生版)服务协议》“,在页面右下角单击“立即购买”。 自动续订 方法一:在购买服务器安全卫士(原生版)时,同步开启“自动续订”。详细操作请参见购买服务器安全卫士(原生版)配额。 方法二:若购买服务器安全卫士(原生版)时未开启“自动续订”,用户也可在购买后,通过天翼云“费用中心 > 订单管理 > 续订管理”页面,开通自动续订。详细操作请参见[开通自动续订](
        来自:
        帮助文档
        服务器安全卫士(原生版)
        计费说明
        续订
      • 修改/启用/停用企业项目
        本节主要介绍修改/启用/停用企业项目。 操作场景 当您的业务发生变化时,可以对已存在的企业项目进行修改、启用、停用操作。 为了保证您的资源安全,目前暂不支持删除企业项目。如果您不再使用企业项目,您可以停用企业项目。 说明 已停用企业项目无法使用修改功能。 停用后的企业项目仍会占用企业项目配额,如果您的企业项目配额不足,建议您提交工单让后台运维人员为您提供企业项目删除功能,或提升企业项目数量配额。 企业项目停用后在云服务创建页的“企业项目”中将不可见,无法迁入资源和添加用户组,如需再次使用,请重新启用该企业项目。 默认企业项目(default)无法编辑和停用。 修改企业项目 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击左侧功能菜单“项目管理”,进入企业项目列表页面,单击待修改企业项目右侧的“更多”,单击更多下拉菜单中的“修改”。 步骤 4 在修改企业项目信息弹出框中,输入新的“名称”和“描述”。 步骤 5 单击“确定”完成企业项目修改。 启用/停用企业项目 步骤 1 企业管理员登录天翼云网门户,单击天翼云首页顶部右侧“控制台”。 步骤 2 在控制台首页顶部右侧,单击您的用户名后弹出下拉菜单,单击“企业管理”。 步骤 3 在企业项目管理页面,单击左侧功能菜单“项目管理”,进入企业项目列表页面,单击待启用/停用企业项目右侧的“更多”,单击更多下拉菜单中的“启用”/“停用”。 步骤 4 在企业项目启用/停用确认框中,单击“是”完成企业项目启用/停用。
        来自:
        帮助文档
        企业项目管理(二类节点)
        用户指南
        企业项目管理
        修改/启用/停用企业项目
      • 统一身份认证介绍
        本文为您介绍统一身份认证服务的权限配置管理方式 基本介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限,具体介绍说明详见:产品定义。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素左作用(Effect)、权限集(Action)等。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。云间高速EC相关的系统策略包含如下: EC Admin:云间高速服务的管理者权限,包含云间高速所有控制权限; EC Viewer:云间高速服务的观察者权限,包含云间高速服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,具体配置说明详见:创建自定义策略。
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        云间高速统一身份认证与权限管理
        统一身份认证介绍
      • 统一身份认证与权限管理
        本文介绍VPC终端节点统一身份认证与权限管理相关配置 1.统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 1.1 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 1.2 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“2.1.2 创建自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。VPC终端节点相关的系统策略包含如下: vpcep admin:VPC终端节点服务的管理者权限,包含VPC终端节点所有控制权限(不含订单类权限); vpcep viewer: VPC终端节点服务的观察者权限,包含VPC终端节点服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“2.1.2 创建自定义策略“。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        统一身份认证与权限管理
      • 统一身份认证与权限管理
        本文介绍对等连接服务统一身份认证与权限管理。 1.统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 1.1 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 1.2 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“2.1.2 创建自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略: 系统策略 :预置的系统策略,您只能使用不能修改。对等连接相关的系统策略包含如下: peering admin:对等连接服务的管理者权限,包含对等连接服务所有控制权限(不含订单类权限); peering viewer: 对等连接服务的观察者权限,包含对等连接服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“2.1.2 创建自定义策略“。
        来自:
        帮助文档
        对等连接(文档停止维护)
        用户指南
        统一身份认证与权限管理
      • 升级扩容
        本节介绍如何购买扩展资源。 开通了云安全中心实例后,可根据实际使用需求购买日志分析量扩展资源和态势大屏扩展资源。 前提条件 已购买云安全中心实例。 规格限制 态势大屏扩展资源只可购买一次。 日志分析量扩展资源的购买资源最小单位为50G,即扩展资源需要购买50G的整数倍。 约束条件 云安全中心实例生效期间,支持扩增扩展资源数量。 扩展资源与主资源绑定,到期时间与主资源一致,不支持单独续订、退订。 系统影响 购买扩展资源时,原已启用的服务不会暂停,对业务无任何影响。 购买扩展资源 若当前实例还未购买某类扩展资源,则需单独购买。 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全 > 云安全中心”,进入产品服务页面。 3. 在左侧导航栏,选择“已购资源”。 4. 选择需要购买的扩展资源,“态势大屏”扩展资源、“日志分析量”扩展资源。 说明 “日志分析量扩展资源”可以设置购买数量,固定为50G的整数倍。 “态势大屏扩展资源”为固定1个。 5. 设置扩展资源数量。 6. 在页面下方确认配置费用,阅读《云安全中心服务协议》并勾选“我已阅读,理解并接受《云安全中心服务协议》“,单击“立即购买”。 7. 在订单页完成订单确认并支付,付费成功后,购买扩展资源规格生效。
        来自:
        帮助文档
        云安全中心
        计费说明
        升级扩容
      • 降配客户支持计划
        本文介绍了客户支持计划的降配客户支持计划。 天翼云支持降低支持计划等级,如将企业级降配为商业级,并按订购周期实际未使用天数比例退还差价。但是客户不应频繁变更支持计划级别,天翼云保留拒绝客户频繁升降配支持计划的权力。 降配涉及支持费用变化:先计算剩余服务时间老支持计划结余费用,减去新支持计划所需费用,则为需要退还的费用。
        来自:
        帮助文档
        客户支持计划
        计费说明
        降配客户支持计划
      • 续订
        本节介绍如何续订智算安全专区实例。 大模型安全卫士 为避免智算安全专区的实例到期后,防护服务自动停止,需要在实例到期前进行手动续费,或设置到期自动续费。 到期说明 到期后,资源进入保留期,您将不能正常访问及使用云服务(资源冻结),但对于您存储在云服务中的数据予以保留。 若您在保留期内续费,计费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。 若保留期到期您仍未续费,存储在云服务中的数据将被删除、云服务资源将被释放。 关于保留期的详细信息,请参见到期处理。 续订说明 订单到期后,若没有续订,将不能继续使用订单中的服务,建议您提前进行续订。更多详情请阅读天翼云续订规则说明。 支持的续订方式: 续订方式 说明 手动续订 智算安全专区在购买之后支持手动续订的方式,您可以随时在智算安全专区管理控制台中的实例页面进行续订,续订后智算安全专区到期时间将自动延期到续订后的到期时间。 自动续订 智算安全专区在购买之后支持自动续订的方式,您可以随时在“费用中心 > 订单管理 > 续订管理”页面开启自动续订,自动续订开启后智算安全专区将会进行自动续订,更多说明见自动续订。
        来自:
        帮助文档
        智算安全专区
        计费说明
        续订
      • 第三方镜像仓库导入
        本节介绍了第三方镜像仓库导入的用户指南。 概述 对于已使用第三方镜像仓库(Harbor、华为SWR,阿里云ACR、腾讯云企业版)的客户,可以参照本章节将第三方镜像仓库迁移至企业版服务。 前置条件 已开通并使用容器镜像服务企业版实例 已使用第三方镜像仓库 如果第三方镜像仓库是自建Harbor,必须通公网 操作步骤 创建第三方镜像仓库导入规则 1. 进入容器镜像服务控制台 。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击 "实例管理" "镜像导入",并点击页面中的创建导入规则按钮。 4. 根据下表填写导入规则名称、规则描述、第三方镜像仓库信息、源命名空间、目标命名空间、触发方式并点击确定。 参数 说明 名称 规则名称 描述 规则描述 来源 Harbor| 华为SWR | 阿里云ACR | 腾讯云企业版 服务地址 第三方镜像仓库服务地址,例如: Access Key ID 第三方镜像仓库Access Key Secret Access Key 第三方镜像仓库Secret Key 用户名字 第三方Harbor镜像仓库用户名字 密码 第三方Harbor镜像仓库密码 Tag 导入镜像tag匹配规则,使用示例如下: 匹配全部: 匹配多个版本: {v1,v2,v3} 匹配前缀: v1 源命名空间 源实例命名空间 目的命名空间 目的实例命名空间 触发方式 定时触发 | 手动触发 首次触发时间 首次触发时间 触发频率 触发频率,可以按天或小时
        来自:
        帮助文档
        容器镜像服务
        用户指南
        实例导入与同步
        第三方镜像仓库导入
      • 办理经营性备案
        办理经营性备案 商品或服务的在线平台或第三方卖方需获得经营性ICP许可证。申请经营性ICP许可证,您必须先有一个有效的ICP备案号,即先完成ICP备案。 经营性备案的IP注意事项 办理经营性备案时,目前部分省份对备案IP有特殊要求。 北京市:要求合同IP、指向IP、报备IP需保持一致,且服务器所在地必须为北京当地。 广东省(除深圳):要求合同IP、指向IP、报备IP均必须为广东当地服务器IP。备案归属地为深圳则无特殊要求。 辽宁省:要求合同IP、指向IP、报备IP需保持一致。 上海市、河北省:要求合同IP与实际指向IP需保持一致。 若您为以上省市的用户,且需要修改备案IP,请提交变更接入修改ip,详情请见操作手册。 可能需要的资料 天翼云服务器存放物理地址:网站服务器存放物理地址为您购买服务器时所选地域的具体地址。如需获取服务器的具体地址,请通过工单咨询天翼云客服。 接入协议/服务器合同/服务器协议:如需申请合同,请通过工单咨询天翼云客服。
        来自:
        帮助文档
        ICP备案
        新手引导
        备案步骤
        办理经营性备案
      • 系统概览
        本章节主要介绍翼MapReduce的系统概览功能。 MRS Manager支持将集群中所有部署角色的节点,按管理节点、控制节点和数据节点进行分类,分别计算关键主机监控指标在每类节点上的变化趋势,并在报表中按用户自定义的周期显示分布曲线图。如果一个主机属于多类节点,那么对应的指标将被统计多次。 该任务指导用户了解MRS集群的概览、及在MRS Manager查看、自定义与导出节点监控指标报表。 操作步骤 登录MRS Manager,具体请参考访问MRS Manager(MRS 2.x及之前版本)。 1. 在MRS Manager选择“系统概览”。 2. 在“时间区间”选择需要查看监控数据的时间段。可供选择的选项如下: 实时 最近3小时 最近6小时 最近24小时 最近一周 最近一个月 最近三个 最近六个月 自定义:选择自定义时,在时间范围内自行选择需要查看的时间。 3. 单击“查看”可以查看相应时间区间的监控数据。 MRS Manager在“服务概览”显示各个服务的“健康状态”和“角色数”。 单击曲线图表上侧的图标,可显示具体的指标说明信息。 4. 自定义监控指标报表。 a.单击“定制”,勾选需要在MRS Manager显示的监控指标。 MRS Manager支持统计的指标共14个,界面最多显示12个定制的监控指标。 集群主机健康状态统计 集群网络读速率统计 主机网络读速率分布 主机网络写速率分布 集群磁盘写速率统计 集群磁盘占用率统计 集群磁盘信息 主机磁盘占用率分布 集群磁盘读速率统计 集群内存占用率统计 主机内存占用率分布 集群网络写速率统计 主机CPU占用率分布 集群CPU占用率统计 b.单击“确定”保存并显示所选指标。 说明 单击“清除”可批量取消全部选中的指标项。 5. 用户可以选择页面自动刷新间隔的设置,也可以单击马上刷新。 支持三种参数值: “每60秒刷新一次”:刷新间隔60秒。 “每120秒刷新一次”:刷新间隔120秒。 “停止刷新”:停止刷新。 说明 勾选“全屏”会将“系统概览”窗口最大化。 6. 导出监控指标报表。 a.选择报表的时间范围。可供选择的选项如下: 实时 最近3小时 最近6小时 最近24小时 最近一周 最近一个月 最近三个月 最近六个月 自定义:选择自定义时,自行选择需要导出报表的时间。 b.单击“导出”,Manager将生成指定时间范围内、已勾选的集群监控指标报表文件,请选择一个位置保存,并妥善保管该文件。 说明 如果需要查看指定时间范围的监控指标对应的分布曲线图,请单击“查看”,界面将显示用户自定义时间范围内选定指标的分布曲线图。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        监控管理
        系统概览
      • 管理集群配置
        本章节主要介绍翼MapReduce的管理集群配置操作。 操作场景 FusionInsight Manager支持一键查看集群内各服务配置参数的变动情况,方便用户快速排查定位问题,提升配置管理效率。 管理员可通过配置界面快速查看集群内各服务所有非初始默认值、同一角色实例之间非统一值、集群配置修改的历史记录、集群内当前配置状态为过期的参数。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“集群 > 待操作集群的名称 > 配置”。 3. 根据操作场景,选择对应操作页面: 查看所有非默认值: a. 单击“所有非默认值”,界面将显示当前集群内各服务、角色或实例的配置参数中,与初始默认值不一致的参数项。 单击参数值后面的图标可快速恢复配置项的参数值至系统默认值,单击图标可查看该配置项的历史修改记录。 配置参数较多时,可通过界面右上角的服务过滤框进行筛选,或者在搜索框中直接搜索关键字。 b. 如需修改配置项参数值,根据参数描述修改配置后,单击“保存”,在弹出的窗口中单击“确定”。 查看所有非统一值: a. 单击“所有非统一值”,界面将显示当前集群内角色级别、服务级别、实例组级别或实例级别的存在差异化配置的配置项。 单击参数值后面的图标,在弹出的窗口中可查看具体的差异项。 b. 如需修改配置项参数值,可单击取消下层的配置差异化或手动调整,然后单击“确定”,再单击“保存”,在弹出的窗口中单击“确定”。 查看过期配置: a. 单击“过期配置”,界面将显示当前集群内配置过期的配置项。 b. 可通过界面上方的服务过滤框进行筛选,查看不同服务的过期配置,或者在搜索框中直接搜索关键字。 c. 处于过期状态的配置项并未完全生效,在不影响业务情况下,请及时重启配置过期的服务或实例。 查看历史配置记录: a. 单击“历史配置”,界面将显示当前集群的历史配置变更记录,用户可查看具体的参数值变动详情,包括所属服务、修改前与修改后的参数值、参数文件等内容。 b. 如需还原某次配置变更,可单击记录所在行“操作”列的“还原配置”按钮,在弹出的窗口中单击“确定”。 说明 部分配置项在修改参数值后需重启对应服务才会生效,在保存配置后请及时重启配置过期的服务或实例。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        管理集群
        管理集群配置
      • 创建用户
        本章节主要介绍翼MapReduce的创建用户操作。 操作场景 FusionInsight Manager最大支持50000个用户(包括系统内置用户)。默认情况下,系统只有一个用户“admin”具有FusionInsight Manager最高操作权限。管理员应根据实际业务场景需要,通过FusionInsight Manager创建新用户并指定其操作权限以满足业务使用。 操作步骤 1. 登录FusionInsight Manager。 2. 选择“系统 > 权限 > 用户”。 3. 在用户列表上方,单击“添加用户”。 4. 填写“用户名”。用户名由数字、字母、下划线、中划线()或空格组成,不区分大小写,不能与系统或操作系统中已有的用户名相同。 5. 设置“用户类型”,可选值包括“人机”和“机机”。 “人机”用户:用于在FusionInsight Manager的操作运维场景,以及在组件客户端操作的场景。选择该值需同时填写“密码”和“确认密码”。 “机机”用户:用于组件应用开发的场景。选择该值则用户密码随机生成,无需填写。 6. 根据业务实际需要,在“用户组”,单击“添加”,选择一个或多个用户组添加到列表中。 说明 如果选中的用户组绑定了角色或者在Ranger中配置了权限策略,用户将获得对应的权限。 安装FusionInsight Manager后默认生成的部分用户组包含特殊权限,请根据界面上用户组描述信息选择正确的用户组。 如果已有的用户组无法满足使用,可以单击“创建新用户组”先创建用户组,参见 7. 根据业务实际需要,在“用户组”添加的所有组中选择一个组作为用户创建目录和文件的主组。 下拉列表包含“用户组”中添加的全部组。 说明 由于一个用户可以属于多个组(包括主组和附属组,主组只有一个,附属组可以有多个),设置用户的主组是为便于维护以及遵循hadoop社区的权限机制。此外用户的主组和其他组在权限控制方面,作用一致。 8. 根据业务实际需要,在“角色”,单击“添加”,为单个用户绑定角色。 说明 创建用户时添加角色可细化用户的权限。 创建用户时,如果用户从用户组获得的权限还不满足业务需要,则可以再分配其他已创建的角色。也可以单击“创建新角色”先创建角色,参见 为新用户分配角色授权,最长可能需要3分钟时间生效,如果从用户组获得的权限已满足使用,则无需再添加角色。 组件启用Ranger鉴权后,除系统默认用户组或角色的权限外,其他权限需要通过配置Ranger策略为用户赋权。 若用户既没有加入用户组也没有设置角色,通过此用户登录FusionInsight Manager后,用户将无权查看或操作。 9. 根据业务实际需要填写“描述”。 10. 单击“确定”完成用户创建。 “人机”用户创建成功后,通常需要修改初始密码后才可以正常使用,可以使用该用户登录FusionInsight Manager,按照界面提示重置密码即可。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        系统设置
        权限设置
        用户管理
        创建用户
      • 退订说明
        本章介绍弹性文件服务的退订说明。 如果您有退订文件系统的需求,可以进行登录天翼云订单管理中心 或产品控制台 进行退订操作。天翼云目前支持7天无理由全额退订和非七天无理由退订以及其他退订,详细规则请参考退订规则说明 。 操作流程可参考删除按量付费文件系统和退订包年包月文件系统。
        来自:
        帮助文档
        弹性文件服务 SFS
        计费说明
        退订说明
      • 卡券管理
        本文主要介绍了卡券管理的常见问题。 代金券使用后是否可以退还? 天翼云支持七天无理由退订。七天无理由退订或因天翼云原因导致的退订的资源退还代金券,非七天无理由退订的资源不退还代金券。 代金券购买产品是否能开发票? 代金券支付的金额不可以开具发票。 代金券是否可以抵扣欠费 不可以,代金券仅可用于订单支付。若账号欠费,可以通过账户余额充值进行补缴。
        来自:
        帮助文档
        费用中心
        常见问题
        卡券管理
      • 自动续订
        自动续订和扣费规则 支付方式及支付时间:将在资源到期前10天和前7天进行两次自动续订下单及扣费。 自动续订订单出账后不可取消。客户如有问题,可发起退订,自动续订订单的退订与退订规则保持一致,退订的同时,该资源的自动续订自动关闭。 自动续订和手动续订关系 在7天或更短时间内到期的资源,或已到期资源,需手动续订,无法设置自动续订。 开通自动续订功能后,也可以进行手动续订。在自动续订扣费日前进行手动续订,系统将按照手动续订后的到期日期,重新计算下一次自动续订的下单时间。 自动续订操作 开通自动续订 步骤1 进入“续订管理”页面。 步骤2 设置查询条件。 可综合利用到期时间、产品类型、是否开通自动续订查询资源。 由于自动续订两次下单时间为到期前10天和前7天,建议您选择“到期时间≥10天”。 步骤3 单个自动续订与批量自动续订可使用不同的操作方式: 单个自动续订:在续订管理页面找到待续订的资源,单击操作列的“开通自动续订”。 批量自动续订:在续订管理页面勾选需要续订的资源,单击资源列表下方的“设置自动续订”。 步骤4 设置“自动续订周期”,仔细阅读《天翼云自动续订服务协议》,如果同意全部约定,则勾选“我已阅读并同意遵守《天翼云自动续订服务协议》的约定”,单击“确定提交”。 开通自动续订功能并不会直接下单扣费,系统将在资源到期前第10天、第7天下单扣费,此处续订金额目的在于提醒用户,预付费用户的账户余额需至少大于等于此处续订金额才可自动续订成功。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        自动续订
      • 通过私有镜像创建物理机
        通过私有镜像创建物理机 操作场景 如果您要创建一台物理机,与现有的某台服务器拥有完全相同的操作系统和应用软件,那么您可以使用该服务器创建私有镜像,并根据这个私有镜像创建物理机。采用此方法可以节省您重复配置物理机的时间,提高交付效率。 前提条件 完成私有镜像制作。 完成账号注册、认证且账户金额充足。 操作步骤 1. 登录天翼云,进入控制中心。 2. 在“计算 > 物理机服务”选框单击“购买”,进入物理机购买页面。 3. 在基础配置页进行选配。“地域”建议按实际需求或就近选择靠近您业务的区域,可减少网络时延,提高访问速度。“可用区”建议根据实际部署高可用需求进行选择。 4. 您可以对“实例名称”及“主机名”进行修改,并且支持批量设置有序的实例名称或主机名称。具体规则请参照下表。 场景1:不使用模式串创建单台实例 参数 命名规则 计费模式 支持“包年/包月”和“按量付费”方式。 实例名称 • 长度为231字符 • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 主机名称 • Windows 系统长度为 215个字符,其他操作系统(如Linux)长度为 263个字符 • 允许使用大小写字母、数字、连字符 “” • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 • 不能连续使用 “” • 必须以字母开头,“”不能用于开头或结尾 • 不能仅使用数字 场景2:使用模式串创建单台实例,或者批量创建多台实例 参数 命名规则 计费模式 支持“包年/包月”和“按量付费”方式。 实例名称 • 长度为227字符({R:数字}模式串不计入字符长度) • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 主机名称 •Windows 系统长度为 211个字符,其他操作系统(如Linux)长度为 259个字符({R:数字}模式串不计入字符长度) • 允许使用大小写字母、数字、连字符 “” • 支持{R:数字}形式,且只支持使用1次,此处数字需为小于等于9799的正整数,不支持冒号“:”以及大括号“{}”两类字符单独存在或其它组合方式 • 不能连续使用 “” • 必须以字母开头,“”不能用于开头或结尾 • 不能仅使用数字 说明 1. 创建多台物理机时,默认将批量购买的实例设置为前缀相同,仅序号递增的名称,例如:我的物理机0001、我的物理机0002...... 2. 当您需要创建 n 个实例,并指定实例名称/主机名称带有序号且序号从 x 开始递增时,您可通过指定模式串命名实现。 5. 完成“规格”、 “本地磁盘”等配置项的选配。在“镜像类型”处选择“私有镜像”,下拉“镜像”选框找到目标镜像。 6. 单击“下一步:网络配置”进行网络配置,包括“虚拟私有云”、 “网卡”、“安全组”、“弹性IP”等信息。 参数 说明 虚拟私有云 物理机网络使用虚拟私有云(VPC)提供的网络,包括子网、安全组等。 您可以选择使用已有的虚拟私有云网络,或者单击“控制中心创建”创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间物理机的访问控制,加强物理机的安全保护。用户可以在安全组中定义各种访问规则,当弹性裸金属加入该安全组后,即受到这些访问规则的保护。当您需要修改安全组时,请前往管理安全组进行操作。标准裸金属不支持安全组,需要系统内配置iptable。 网卡 默认设置主网卡,用户可根据需求设置扩展网卡。 弹性IP 弹性IP将公网IP地址和物理机绑定,通过此绑定,虚拟私有云内的物理机可以使用固定的公网IP地址对外提供访问。 可以根据实际情况选择以下三种方式:不使用:物理机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需物理机进行使用。 自动分配:自动为每台物理机分配独享带宽的弹性IP,可选带宽规格为1~300Mbps。使用已有:为物理机分配已有弹性IP,使用已有弹性IP时,不能批量创建物理机。 7. 完成后,单击“下一步:高级配置”。 8. 在此完成密码配置后,单击“下一步:确认配置”。 说明 密码长度限制8到30个字符 必须包含大小写字母,同时必须包含一个数字或者特殊字符(()~!@
        来自:
        帮助文档
        物理机 DPS
        用户指南
        实例
        创建物理机
        通过私有镜像创建物理机
      • 安全运维
        配置项 说明 安全认证 可启用或禁用,默认禁用。 验证有效时间 有效值143200 分钟,默认5 分钟,验证通过后该时间段内访问数据库登录放行。 登录超时 可启用或禁用,默认禁用。 登录超时时间 有效值1120 分钟,默认10 分钟,当数据库访问账号超过设定时长对数据库无操作时默认阻断,再次操作需重新登录。 账号有效期 可启用或禁用,默认禁用。 账号有效期时间 有效值159999 天,默认值180 天,数据库访问账号新建时默认有有效期,若超过有效期则阻断。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        安全运维
      • 创建用户
        本文介绍如何创建用户。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧导航栏,选择用户与角色管理 ,进入用户管理页面。 5. 单击创建用户。 6. 在创建用户 面板中,配置如下参数,然后单击确定。 参数 说明 用户名 用户名称,由数字、字母、短横线、下划线组成,并且只能以字母开头。 密码安全策略 配置密码的安全策略,取值范围: 复杂度低临时有效:1.密码无限制;2.密码有效期15天;3.旧密码可重用。 复杂度中短期有效:1.密码长度最少8位,大小写字母,数字,特殊符号必须包含至少2种;2.密码有效期30天;3.旧密码可重用。 复杂度高中期有效:1.密码长度最少8位,大小写字母,数字,特殊符号必须包含至少3种;2.密码有效期90天;3.旧密码不能重用。 复杂度高长期有效:1.密码长度最少8位,大小写字母,数字,特殊符号必须包含至少3种;2.密码有效期365天;3.旧密码不能重用。 复杂度高永久有效:1.密码长度最少8位,大小写字母,数字,特殊符号必须包含至少3种;2.密码永久有效;3.旧密码可重用。 密码 密码复杂度需要符合密码安全策略。 管理命令权限 开启后用户具备管理命令的权限。 过载保护名单 开启后用户加入过载保护白名单。 前端连接数不受限 开启后用户不受前端最大连接数限制。 角色 用户关联角色后,拥有角色设置的权限。 说明 创建用户时可以关联已创建的角色,角色相关内容请参见角色管理。 如果您当前未创建角色,则无法设置该参数,您可以在创建用户和角色后,通过编辑用户为该用户关联角色。 具有Hint权限 开启后用户具有Hint权限。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        用户与角色管理
        用户管理
        创建用户
      • 运维概览
        本章节主要介绍运维调度的运维概览。 在“运维调度 > 运维概览”页面,用户可以通过图表的形式查看作业实例的统计数据,目前支持查看以下四种统计数据。 今日作业实例调度情况概览 近七天作业实例调度情况概览 近30天作业实例执行时长排行TOP 10 单击作业名称,跳转至“实例监控”页面,查看执行时间长的作业实例的详细运行记录。 近30天作业实例运行失败TOP 10 单击“运行失败次数”列的统计次数,跳转至“实例监控”页面,查看运行异常的作业实例的详细运行记录。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        运维调度
        运维概览
      • 权限管理
        本文为您介绍数据库审计的权限管理能力,支持通过IAM实现对数据库审计的访问控制、权限分配。 天翼云提供统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。通过IAM服务定义企业项目、创建子用户,轻松实现IAM子用户对数据库审计资源的访问控制、权限分配等。 默认情况下,天翼云主账号拥有管理员权限,而主账号创建的IAM用户没有任何权限。IAM用户需要加入用户组,并给用户组授权相应策略后,IAM用户才能获得策略对应的权限,才可以基于被授予的权限对云服务进行操作。 数据库审计支持企业项目管理,若您需要对数据库审计资源进行分组和管理,形成逻辑隔离,您可以创建企业项目,并将资源划分至不同的企业项目中,不同的企业项目可以绑定不同的用户组,并给用户组授予数据库审计产品的权限策略(包括系统策略和自定义策略),从而实现对特定资源的授权。 说明 仅“一类节点”区域的实例支持企业项目管理。 IAM应用场景 IAM策略主要面向同一主账号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的登录名和密码登录控制台,实现多用户协同操作时无需分享账号密码的安全要求。 数据库审计IAM策略说明 天翼云为数据库审计提供如下系统策略 。如果系统策略不满足授权要求,可以创建自定义策略 ,自定义策略是对系统策略的扩展和补充,详情请参见创建自定义策略。 策略名称 策略描述 类别 授权范围 数据库审计admin策略 数据库审计admin策略,拥有产品所有操作权限。 系统策略 全局级 数据库审计系统管理员策略 数据库审计系统管理员策略。 系统策略 全局级 数据库审计审计员策略 数据库审计审计员策略,只具备查看权限。 系统策略 全局级 数据库审计安全员策略 数据库审计安全员策略。 系统策略 全局级 数据库审计业务管理员策略 数据库审计业务员管理员策略,仅支持使用数据库审计实例,不支持订购相关操作。 系统策略 全局级
        来自:
        帮助文档
        数据库审计
        用户指南
        实例管理
        权限管理
      • 权限管理
        本章介绍如何通过IAM创建用户并授权的方法。 创建用户并授权使用SMS 本章节为您介绍对IAM用户授权的方法。 管理员帐号拥有SMS迁移所需要的所有权限,使用管理员帐号进行迁移时,不需要进行授权。如果您需要对您所拥有的SMS进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用SMS。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将SMS委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 前提条件 给用户组授权之前,请您了解用户组可以添加的SMS权限,并结合实际需求进行选择,SMS支持的系统权限,请参见:SMS系统权限。若您需要对除SMS之外的其它服务授权,IAM支持服务的所有权限请参见权限策略。 示例流程 操作步骤 1. 创建用户组并授权: 1. 系统策略:如果IAM用户需要主机迁移服务(SMS)的所有操作权限,则为IAM用户授予系统策略。在IAM控制台创建用户组,并授予“SMS FullAccess”、"OBS OperateAccess"、“ECS FullAccess”、“VPC FullAccess”。 2. 自定义策略:如果IAM用户只需要拥有主机迁移服务(SMS)的部分操作权限,则使用自定义策略。自定义策略相比于系统策略,粒度更细,更安全。 2. 创建用户并加入用户组,在IAM控制台创建用户,并将其加入步骤1中创建的用户组。 3. 用户登录并验证权限,新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“迁移>主机迁移服务”,进入主机迁移服务界面,在迁移服务器列表页面找到待迁移的服务器,在“目的端”列下单击“设置目的端”,设置目的端服务器。若可以设置目的端服务器,表示授予的权限已生效。 在“服务列表”中选择除主机迁移服务和依赖服务外的任一服务,若提示权限不足,表示授予的权限已生效。
        来自:
        帮助文档
        主机迁移服务SMS
        用户指南
        权限管理
      • 1
      • ...
      • 200
      • 201
      • 202
      • 203
      • 204
      • ...
      • 530
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      轻量型云主机

      多活容灾服务 MDR

      弹性伸缩服务 AS

      训推服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      邀请参会方

      变更实例的CPU和内存规格

      退订

      产品特点

      服务器迁移的优势

      创建只读实例

      合作伙伴认证简介

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号