爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云堡垒机_相关内容
      • 创建模板
        参数 是否必填 参数说明 参考样例 模板名称 是 1. 自动填充默认值。 2. 最长可输入128字符。 3. 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 template202509281539xitYBv 模板说明 否 可简要说明模板用途,最长可输入255字符 批量创建5台云主机 版本说明 否 1. 创建模板将自动生成模板的第一个版本,之后每次更新都将自动为版本号+1。 2. 可在版本说明处简要说明当前版本特点,最长可输入255个字符。 批量创建5台云主机 模板内容 是 1. 新增一个.tf文件,您可以将文件命名为“main.tf” 2. 在文件中按照
        来自:
        帮助文档
        资源编排ROS
        用户指南
        创建模板
      • 场景介绍
        本文主要介绍搭建可自动伸缩的web服务场景介绍。 某电商平台为吸引用户,除定期推出优惠活动外,还会在节假日、会员日、购物节开展大型促销活动。为保证顺利承载活动带来的流量,运维人员可以分析活动历史数据,提前预估新活动所需的计算资源。但如果高峰期流量超出预估,仍需要临时手动创建ECS实例,不仅操作仓促,而且可能因操作不及时影响应用可用性。 本文重点介绍创建弹性伸缩实现云主机自动伸缩的过程。如何利用弹性伸缩搭建可自动伸缩的Web应用,快速响应业务的峰谷波动,稳定承载日常业务的同时,轻松应对活动期间突增的流量。当电商平台服务的负载增加时云主机的CPU使用率会增大,负载降低时CPU使用率会降低。我们配置两条监控CPU使用率的告警策略,分别在CPU使用率高于50%时增加一台云主机,在CPU使用率低于10%时减少一台云主机,保证服务始终有合适数量的云主机,实现自动伸缩云主机的功能。
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        搭建可自动伸缩的web服务
        场景介绍
      • 创建云硬盘备份
        帮助用户快速创建云硬盘备份,为磁盘提供保护。暂时不支持将备份在存储库间迁移,请在备份前合理规划存储库的使用。 帮助用户快速创建云硬盘备份,为磁盘提供保护。 如果备份的磁盘为加密磁盘,则备份会自动继承加密属性,成为加密备份。无法手动加密和取消加密备份。 备份云主机时,不会对云硬盘造成任何性能影响。 备份的业务高峰期在0点到早上6点,建议客户评估业务类型,分散时间备份,如果指定的策略在业务高峰时段,可能会有一定的调度延迟。 前提条件 磁盘处于“可用”或“正在使用”状态才可进行备份,如果对磁盘进行了扩容、挂载、卸载或删除等操作,请刷新界面,确保操作完成,再决定是否要进行备份。 操作步骤 1. 登录云服务备份管理控制台。 a. 登录管理控制台。 b. 单击管理控制台左上角的,选择区域。 c. 单击“”,选择“存储 > 云服务备份”。选择对应的备份目录。 2. 在云硬盘备份界面,选择“存储库”页签,找到磁盘所对应的存储库。 3. 执行备份,有以下两种方式。 单击“操作”列下的“执行备份”。选择绑定存储库上需要备份的磁盘,勾选后将在已选磁盘列表区域展示,如下图所示。 图 选择需要备份的磁盘 单击目标存储库名称,进入存储库详情。在“绑定的磁盘”页签,找到目标磁盘。单击“操作”列下的“执行备份”,为目标磁盘进行备份,如下图所示。 图 执行备份 4. 需要输入备份的“名称”和“描述”,如下图所示。 参数 说明 备注 名称 输入待创建的备份的名称。创建成功后,支持修改备份名称。只能由中文字符、英文字母、数字、下划线、中划线组成,且长度小于等于64个字符。 说明: 也可以采用默认的名称,默认的命名规则为“manualbkxxxx”。备份多个磁盘时,系统自动增加后缀,例如:备份0001,备份0002。 manualbkd819 描述 输入待创建的备份的描述。描述长度小于等于255个字符。 5. 选择是否“执行全量备份”。勾选后,系统会为绑定的磁盘执行全量备份,备份所占存储容量也会相应增加。如下图所示。 图 执行全量备份 6. 单击“确定”。系统会自动为磁盘创建备份。 在“备份副本”页签,产生的备份的“备份状态”为“可用”时,表示备份任务执行成功。 说明 如果在备份过程中对磁盘的数据进行删除等操作,被删除的文件可能不会被备份成功。为了保证数据完整性,建议备份完成后再对数据进行操作再重新执行备份。 执行备份成功后,后续可以使用云硬盘备份恢复云主机数据,详情请参见
        来自:
        帮助文档
        云服务备份
        快速入门
        创建备份
        创建云硬盘备份
      • 服务内联委托
        删除服务内联委托 您可以登录IAM控制台删除服务内联委托。删除后,可能会因为某个服务权限不足而影响系统功能的正常使用,请谨慎操作。 1. 使用IAM管理员 账号登录IAM控制台。 2. 在左侧导航栏,选择委托。 3. 在委托页面,单击目标委托并操作删除委托。 4. 在删除委托对话框,输入IAM委托名称 ,然后单击删除委托。 注意 当您尝试删除一个服务内联委托时,IAM会先检查这个委托是否仍被云资源使用,如果被占用则会删除失败。 您可以根据删除失败的提示信息,查看哪些云资源在使用该委托。 您需要找到对应的云资源,并手动清理这些云资源,然后再删除该服务内联委托。
        来自:
        帮助文档
        应用高可用
        用户指南
        应用容灾多活
        权限管理
        服务内联委托
      • 应用场景
        日志采集与分析 主机和云服务的日志数据,不方便查阅并且会定期清空。云日志服务采集日志后,日志数据可以在云日志控制台以简单有序的方式展示、方便快捷的方式进行查询,并且可以长期存储。对采集的日志数据,可以通过关键字查询、模糊查询等方式简单快速地进行查询,适用于日志实时数据分析、安全诊断与分析、运营与客服系统等,例如云服务的访问量、点击量等,通过日志数据分析,可以输出详细的运营数据。 合理优化业务性能 网站服务(数据库、网络等)的性能和服务质量是衡量用户满意度的关键指标,通过用户的拥塞记录日志发现站点的性能瓶颈,以提示站点管理者改进网站缓存策略、网络传输策略等,合理优化业务性能。例如: 分析历史网站数据,构建业务网络基准。 及时发现业务性能瓶颈,合理扩容或流量降级。 分析网络流量,优化网络安全策略。 快速定位网络故障 网络质量是业务稳定的基石,将日志上报至云日志服务,确保问题发生时能及时查看、定位问题,助力您快速定位网络故障,进行网络回溯取证。例如: 快速定位问题根源的云服务器,例如带宽过度使用的云服务器。 通过分析访问日志,判断业务是否遭到了攻击、非法盗链和不良请求等,及时定位并解决问题。
        来自:
        帮助文档
        云日志服务
        产品简介
        应用场景
      • 流程定义介绍
        本文介绍天翼云云工作流的流程定义语言。 通过基础知识和相关使用示例, 可达到基本了解构建和管理业务流程的过程。 基本概述 流程(workflow)基本架构 状态(state)通用结构 transtion字段 stateDataFilter字段 相关文档 基本概述 天翼云云工作流流程定义基于CNCF ServerlessWorkflow Specification 0.8版本进行适配优化的。其主要特征是一种基于YAML的声明式工作流规范,用于定义由事件驱动的无服务器应用编排逻辑。它通过状态(State)组织任务流,支持顺序/并行执行(Parallel状态)、条件分支(Switch状态)、暂停(Sleep状态)等控制逻辑,并能通过错误捕获(Catch策略)和重试机制(Retry策略)实现容错处理。其核心特点包括与云服务事件源的无缝集成、状态间数据传递(Data Input/Output)等。所有状态(State)共享基础属性:名称(name)、类型(type)、输入输出(Data Input/output)。通过组合这些状态类型,可以构建出复杂的业务流程。 流程通常包含若干状态(State),这些状态可以是简单的执行类状态,例如任务(Operation)、暂停(Sleep)、传递(Noop)和失败(Fail)等;也可以是复杂的流程控制类状态,例如选择(Switch)、并行(Parallel)和迭代(Foreach)。其作用列举如下: 操作(Operation) :主要是用于调用集成服务API来完成特定任务, 利用任务类型状态可以执行一个函数调用,调用天翼云云服务API,也可以通过HTTP/HTTPS等通用协议发起第三方服务调用。 传递(Noop) :是一种特殊的Operation类型状态, 它主要利用场景是用于在流程编排过程中的一种占位符作用的存在。可当作空白节点或者作为数据预处理节点将输入数据结构转换成期望的输出。 失败(Fail):是一种特殊的Operation类型状态。Fail状态会返回失败结果,可用于提前结束工作流执行并将执行结果置为失败。 暂停(Sleep):用于暂停工作流执行, 可将工作流按照指定时长等待或者暂停至特定时间点后继续执行。 条件分支(Switch):根据条件表达式选择执行路径,类似编程中的switchcase,灵活控制流程方向。 并行(Parallel):并行执行多个分支,合并各分支结果,适用于需要同时处理多项任务的场景。 迭代(Foreach):并行遍历输入数组,对每个元素执行处理器逻辑,类似foreach循环,高效处理批量数据。 状态(State)是工作流的基本执行单元,每个状态代表流程中的一个步骤,包含输入处理、业务逻辑执行和输出传递功能。状态之间通过转换(transition)形成有向关系,共同构成完整的工作流。
        来自:
        帮助文档
        函数计算
        用户指南
        云工作流
        流程定义
        工作流定义
        流程定义介绍
      • 云容灾 CDR
        云容灾CTCDR(Cloud Disaster Recovery)为云主机提供跨可用区的容灾保护能力,RPO可达秒级、RTO可达分钟级。支持容灾演练、一键切换等功能,当生产站点故障时,可在容灾站点快速恢复业务,保障客户数据安全和业务连续性。
        来自:
        帮助文档
        云容灾 CDR
      • 云原生网关
        本章节介绍云原生网关CGW子产品的产品规格 云原生网关版本&规格 版本 节点规格 节点数量 基础版 2C4G/4C8G/8C16G/16C32G 1 集群版 2C4G/4C8G/8C16G/16C32G 2 ~ 9 x86架构云原生网关性能数据 主机类型 版本 安全水位线QPS(30% CPU,应答包1K,HTTP请求) X86通用型 基础版2C4G 2500 X86通用型 基础版4C8G 5000 X86通用型 基础版8C16G 9000 X86通用型 集群版2C4G3节点 7500 X86通用型 集群版4C8G3节点 15000 X86通用型 集群版8C16G3节点 27000 X86通用型 集群版16C32G3节点 60000 arm架构云原生网关性能数据 主机类型 版本 安全水位线QPS(30% CPU,应答包1K,HTTP请求) ARM鲲鹏通用型 基础版2C4G 1500 ARM鲲鹏通用型 基础版4C8G 3000 ARM鲲鹏通用型 基础版8C16G 6000 ARM鲲鹏通用型 集群版2C4G3节点 4500 ARM鲲鹏通用型 集群版4C8G3节点 9000 ARM鲲鹏通用型 集群版8C16G3节点 18000 ARM鲲鹏通用型 集群版16C32G3节点 36000
        来自:
      • 修改标签
        本文将为您介绍如何修改标签。 操作场景 用户可以对存储库中已有的标签进行修改。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域,此处我们选择华东1。 3. 单击“存储>云主机备份”,进入云主机备份主页面。 4. 在控制台左侧导航栏,选择“存储库管理”。 5. 在“云主机备份”页签,点击待修改标签的存储库所在行的“操作>更多>编辑标签” 6. 此时弹出“编辑标签”窗口,在此窗口中已存在原始标签,用户可选择将其删除,新添加标签,也可以选择修改标签,在这里我们将原始的“test:1”改为“test:2”,如图: 7. 点击“确定”,即可将标签修改成功,回到云主机备份列表,点击标签图标,可看到已修改过的“test:2”的标签信息。
        来自:
        帮助文档
        云主机备份 CSBS
        用户指南
        标签管理
        修改标签
      • 远程桌面连接Windows云主机报错:122.112...
        本文主要介绍远程桌面连接Windows云主机报错:122.112...如何处理。 问题描述 本地使用远程桌面连接登录Windows server 2012云主机,报错:122.112...,服务器频繁掉线,Windows登录进程意外中断。 可能原因 1.系统资源不足或不可用。 2.服务启动失败。 处理方法 步骤 1 查看系统日志。 1.通过VNC方式登录云主机。 2.单击打开服务管理,选择“管理工具 > 事件查看器 > Windows日志 > 系统 > 筛选当前日志”。 图 事件查看器 3.在“事件级别”栏,勾选“关键”、“警告”、“详细”、“错误”。 图 筛选日志 4.查找登录相关的日志信息。 步骤 2 查看主机系统资源使用情况。 1.选择“开始 > 任务管理器 > 性能”。 2.查看CPU、内存使用情况。 步骤 3 检查购买的Windows云主机规格是否为1U1GB。 如果是,建议变更规格或者停止不使用的进程。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面连接Windows云主机报错:122.112...
      • 步骤2:为虚拟私有云创建新的子网
        本文帮助您快速熟悉虚拟私有云创建子网的操作流程。 操作场景 子网默认配置DHCP协议,即使用该VPC的弹性云主机启动后,会通过DHCP协议自动获取到IP地址。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 在左侧导航栏,选择“虚拟私有云 > 子网”。 4. 单击“创建子网”。进入“创建子网”页面。 5. 根据界面提示配置参数。 6. 单击“确定”。 注意事项: 子网创建成功后,有5个系统保留地址您不能使用。以192.168.0.0/24的子网为例,默认的系统保留地址如下: 192.168.0.0:网络标识符,私有IP地址范围开始,不作分配 192.168.0.1:网关地址 192.168.0.253:系统接口,用于VPC对外通信 192.168.0.254:DHCP服务地址 192.168.0.255:广播地址 如果您在创建子网时选择了自定义配置,系统保留地址可能与上面默认的不同,系统会根据您的配置进行自动分配。
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤2:为虚拟私有云创建新的子网
      • 添加TCP监听器
        参数 说明 示例 后端主机组 把具有相同特性的后端主机放在一个组。说明:使用已有后端主机组时,请确保此后端主机组未被使用。 并且只能选择前端协议匹配的后端主机组。例如前端协议是TCP时,后端协议只能是TCP。 新创建 名称 后端主机组名称。 servergroupsq4v 后端协议 云主机开通的协议。前端协议为TCP时,后端协议默认为TCP,不支持修改。 TCP 分配策略类型 负载均衡采用的算法。加权轮询算法:根据后端主机的权重,按顺序依次将请求分发给不同的主机。 它用相应的权重表示主机的处理性能,按照权重的高低以及轮询方式将请求分配给各主机, 相同权重的主机处理相同数目的连接数。 加权最少连接:最少连接是通过当前活跃的连接数来估计主机负载情况的一种动态调度算法。 加权最少连接就是在最少连接数的基础上,根据主机的不同处理能力,给每个主机分配不同的权重,使其能够接受相应权值数的服务请求。 源IP算法:将请求的源IP地址进行一致性Hash运算,得到一个具体的数值,同时对后端主机进行编号,按照运算结果将请求分发到对应编号的主机上。 这可以使得对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某特定的主机。 说明:用户可以根据自身需求选择相应的算法来分配用户访问流量,提升负载均衡能力。 对于加权轮询算法和加权最少连接,当主机的权重为“0”时,将不会被分发访问请求。 加权轮询算法 会话保持 开启会话保持后,弹性负载均衡将属于同一个会话的请求都转发到同一个主机进行处理。 说明:当分配策略类型为“加权轮询算法”时,可配置会话保持。 会话保持类型 TCP和UDP协议仅支持源IP地址类型。 源IP地址 会话保持时间(分钟) 当分配策略类型选择“加权轮询算法”或“加权最少连接”,会话保持开启后,需添加会话保持时间。 四层会话保持的会话保持时间取值范围为[1,60]。七层会话保持的会话保持时间取值范围为[1,1440]。 20 描述 后端主机组的描述。字数范围:0/255。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        添加TCP监听器
      • 添加加速域名
        本文主要介绍如何通过CDN控制台添加加速域名。 前提条件 1. 客户已经搭建完成或已有稳定运营的源站服务器,以及用作加速的域名。 说明 在天翼云CDN控制台添加加速域名时,域名需要满足的条件,详情请见:使用限制的加速域名准入条件和加速域名使用限制。 2. 已经开通CDN加速服务。如未开通,请参考产品开通的文档指引进行开通。 操作步骤说明 1. 登录CDN控制台,选择【域名管理】【域名列表】,您可以在该页面查看已添加的域名信息,包括加速域名、CNAME、加速类型、加速区域、状态、创建时间、标签以及可支持的相关操作等信息。单击【添加域名】。 2. 【加速类型】选择【CDN加速】,并完成基础信息、源站设置、Https配置及证书上传、缓存配置、访问控制等内容配置后,单击【添加域名】。 相关功能说明如下: 类别 功能 说明 对应说明文档 基础信息 加速域名 1.加速域名为需要使用加速服务的域名,具体要求为: 域名类型:支持具体域名(例如,abc.ctyun.cn)或泛域名(例如,.ctyun.cn域名)。 域名长度:长度不超过128字节。 支持的字符:小写英文字母(az)、数字(09)、短划线(),如为泛域名,支持以 开头,例如 .ctyun.cn域名。 天翼云CDN在开通CDN服务后接入域名时,会进行二级域名的信用度检查。例如:您的二级域名在天翼云账号中曾产生过影响信用度的违规行为,如产生大量欠款未结清,二级域名将被列入黑名单,天翼云CDN会禁止新增二级域名黑名单匹配的所有加速域名。例如,ctyun.cn被列入黑名单,A.ctyun.cn、B.ctyun.cn均会被限制新增。 2.在添加加速域名环节,需您先通过域名归属权验证,证明您拥有该域名的使用权,才能完成域名添加。 1.使用限制 2.验证域名归属权 基础信息 加速类型 依据业务特性,选取合适的加速类型。CDN加速产品通常选择加速类型为“CDN加速”。 加速类型 基础信息 加速区域 支持选定期望的加速区域,或切换加速区域,达到变更CDN服务区域的目的。 注意 只有当“加速类型”选定某种加速服务时(如CDN加速),CDN控制台才会展示“加速区域”选项。 加速区域 基础信息 IPv6开关 开启IPv6功能后,您可以在客户端通过IPv6协议访问CDN节点。 IPv6配置 回源配置 源站 支持IP或域名,最多可添加60个。 源站配置 回源配置 回源协议 支持设置CDN在回源时遵循的协议类型。 回源协议 回源配置 回源端口 支持设置您特定的源站端口,HTTP默认80,HTTPS默认443。 回源端口 回源配置 默认回源HOST 当您的源站的同一个IP地址上绑定了多个域名或站点时需配置回源HOST,CDN在回源时根据HOST信息去对应站点获取资源。 默认回源HOST HTTPS配置 HTTPS开关 开启HTTPS协议,将实现客户端和天翼云CDN节点之间请求的HTTPS安全加密传输。 HTTPS配置 HTTPS配置 HTTPS证书上传 您可以选择已经上传过的证书,或者“点击上传”新证书再选用该新证书。 新增证书 HTTPS配置 HTTP2开关 如果您的业务中需要用到多路复用、压缩HTTP头、划分请求优先级和服务端推送等特性,可启用HTTP2。 HTTP2.0配置 HTTPS配置 TLS版本 您可以按需选择具体的TLS版本。 TLS版本配置 HTTPS配置 HSTS开关 您可以按需开启HSTS功能。 配置HSTS 缓存配置 缓存配置 合理配置缓存规则,可以提高您的文件加速效果。 缓存过期时间设置 访问控制 IP黑白名单 通过识别客户端IP来过滤用户请求,拦截特定IP的访问或者允许特定IP的访问,可以用来解决恶意IP盗刷、攻击等问题。 IP黑白名单 访问控制 Referer防盗链 配置Referer黑白名单后,CDN会根据名单识别请求身份,允许或拒绝访问请求。允许访问请求,CDN会返回资源;拒绝访问请求,CDN会返回403响应码。 Referer防盗链 访问控制 UA黑白名单 配置UA黑白名单后,CDN会识别HTTP请求中的UserAgent字段中包含的部分信息(标志访客访问时所使用的工具),允许或拒绝访问请求。允许访问请求,CDN会返回资源;拒绝访问请求,CDN会返回403响应码。 UA黑白名单 访问控制 URL黑白名单 配置URL黑白名单后,CDN会识别HTTP请求URL是否为黑白名单,是黑名单则拒绝访问并返回403响应码,是白名单则只允许白名单访问。 URL黑白名单 3. 完成新增域名操作后,可通过【域名列表】查看该域名所处的状态等信息。 4. 【操作】列可查看、编辑域名信息、以及停用/启用域名。 5. 加速域名添加后,会出现在【域名管理】【域名列表】中,状态为正常。如显示审核不通过,您需确认域名备案号,然后重新添加此域名。 注意 添加完加速域名后,天翼云CDN会给您分配对应的CNAME地址,还需要配置CNAME后CDN服务才生效,详情请见:配置CNAME。
        来自:
        帮助文档
        CDN加速
        快速入门
        添加加速域名
      • 申请虚拟IP地址
        本文主要介绍如何申请虚拟IP地址 操作场景 当弹性云服务器需要设置虚拟IP地址或预留指定的虚拟IP地址时,可以通过给子网申请虚拟IP地址的方式分配虚拟IP地址。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。进入虚拟有云列表页面。 3. 在左侧导航栏,选择“虚拟私有云 > 子网”。 4. 在子网列表中,单击需要申请虚拟IP地址的子网名称。 5. 在“IP地址”页签中,单击“申请虚拟IP地址”。 6. 选择虚拟IP地址的分配方式。 − 自动分配:系统将自动分配IP地址。 − 手动分配:系统将分配您指定的IP地址。 7. 选择手动分配方式,请填写虚拟IP地址。 8. 单击“确定”。在IP列表中可以查看申请的虚拟IP地址。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        虚拟IP
        申请虚拟IP地址
      • 弹性云主机启动缓慢怎么办?
        本节介绍了弹性云主机启动缓慢怎么办的解决办法。 问题描述 如果云主机启动时间较长,可以通过修改默认等待时间,提高启动速度。 处理方法 1. 登录云主机。 2. 执行以下命令,切换至root用户。 sudo su 3. 执行以下命令,查询grub文件的版本。 rpm qa grep grub 查询grub版本 4. 将grub文件中timeout时间修改为0s。 − grub版本小于2的: 打开文件“/boot/grub/grub.cfg”或“/boot/grub/menu.lst”,并修改等待时间“timeout0”。 − grub版本为2的: 打开文件“/boot/grub2/grub.cfg”,并修改等待时间“timeout0”。 修改等待时间
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        操作系统类
        弹性云主机启动缓慢怎么办?
      • 数据库引擎
        本页面介绍云数据库ClickHouse的数据库引擎。 数据库引擎 云数据库ClickHouse支持以下几种数据库引擎: Atomic 支持事务的引擎,可以对一个数据库的多个表进行ACID事务。实现多语句事务。 Ordinary 默认的数据库引擎,没有任何特殊功能。 Lazy 实现了按需从远程MySQL服务器中读取数据的引擎。 MySQL 允许从远程MySQL服务器上查询数据,可以 Query MySQL。 MaterializeMySQL 先从MySQL加载数据到本地,然后查询本地数据的引擎。 Replicated 实现 Between Two Shard的数据库复制引擎。 以上是云数据库ClickHouse常见的几种数据库引擎。Atomic支持事务,Lazy和MySQL从远程引擎中查询,MaterializeMySQL实现MySQL数据的本地化缓存。不同引擎有不同的作用,可以根据使用场景选择。
        来自:
        帮助文档
        云数据库ClickHouse
        开发指南
        数据库引擎
      • 安装并配置Cloudbase-Init工具
        配置CloudbaseInit工具 1. 在CloudbaseInit安装路径下的配置文件“C:Program FilesCloudbase SolutionsCloudbaseInitconfcloudbaseinit.conf”中执行以下操作: a. 在配置文件最后一行,增加配置项“netbioshostnamecompatibilityfalse”,使Windows系统的hostname长度支持到63个字符。 说明: NetBIOS长度受Windows系统本身的限制还只支持小于等于15个字符。 b. 增加配置项“metadataservicescloudbaseinit.metadata.services.httpservice.HttpService”,配置agent访问OpenStack数据源。 c. (可选)增加如下配置项,配置获取metadata的重试次数和间隔。 retrycount40 retrycountinterval5 d. (可选)增加如下配置项,防止Windows添加默认路由导致metadata网络不通。 [openstack] addmetadataprivateiprouteFalse e. (可选)当CloudbaseInit为0.9.12及以上版本时,用户可以自定义配置密码长度。 操作方法:修改配置项“userpasswordlength”的值,完成密码长度的自定义配置。 f.(可选)选择密码注入方式首次登录时,系统默认强制用户修改登录密码,若用户根据个人意愿,不需要修改首次登录使用的密码时,可关闭此功能。 操作方法:增加配置项“firstlogonbehaviourno”。 2. 为了防止镜像中DHCP租期过长导致创建的云主机无法正确的获取地址,用户需要释放当前的DHCP地址。 在Windows命令行中,执行以下命令释放当前的DHCP地址。 ipconfig /release 说明: 此操作会中断网络,对云主机的使用会产生影响。当云主机再次开机后,网络会自动恢复。 3. 使用Windows操作系统云主机制作镜像时,需修改云主机SAN策略为OnlineAll类型。否则可能导致使用镜像创建云主机时磁盘处于脱机状态。 Windows操作系统SAN策略分为三种类型:OnlineAll、OfflineShared、OfflineInternal Windows操作系统SAN策略类型 类型 说明 :: OnlineAll 表示所有新发现磁盘都置于在线模式。 OfflineShared 表示所有共享总线上(比如FC、ISCSI)的新发现磁盘都置于离线模式,非共享总线上的磁盘都置于在线模式。 OfflineInternal 表示所有新发现磁盘都置于离线模式。 a. 运行cmd.exe,执行以下命令,使用DiskPart工具来查询云主机当前的SAN策略。 diskpart b. 执行以下命令查看云主机当前的SAN策略。 san 如果SAN策略为OnlineAll,请执行exit命令退出DiskPart。 否,请执行步骤3.c。 c. 执行以下命令修改云主机SAN策略为OnlineAll。 san policyonlineall
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        Windows操作系统相关操作
        安装并配置Cloudbase-Init工具
      • 远程连接Linux云主机报错:Module is unknown
        本文主要介绍远程连接Linux云主机报错:Module is unknown如何处理。 问题描述 远程连接Linux云主机报错:Module is unknown 图 Module is unknown 说明 修改此问题需要重启进入救援模式,请评估风险后进行操作。 本节操作涉及云主机重启操作,可能会导致业务中断,请谨慎操作。 根因分析 由于错误修改/etc/pam.d/目录下的文件导致。 处理方法 1.进入云主机的单用户模式。 以CentOS 7操作系统为例: a.重启云主机,单击“远程登录”。 b.按上方向键,阻止系统自动继续,在出现内核选项时按字母键e进入内核编辑模式。 图 进入内核编辑模式 说明 Euler镜像默认对grub文件进行了加密,进入编辑内核模式时会提示:Enter username,需要输入用户和密码,请联系客服获取。 c.找到linux16行末尾,删除不需要加载的参数到ro参数。 d.修改ro为rw,以读写方式挂载根分区。 e.并添加rd.break,然后执行Ctrl+X。 图 修改前 图 修改后 f.执行以下命令切换至/sysroot目录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Linux远程登录报错类
        远程连接Linux云主机报错:Module is unknown
      • 绑定/解绑定辅助弹性网卡到弹性IP
        本文主要介绍如何绑定/解绑定辅助弹性网卡到弹性IP。 操作场景 通过为辅助弹性网卡绑定弹性IP,您可以构建更灵活,扩展性更强的组网方案。 辅助弹性网卡本身可以提供一个私网IP,与弹性IP绑定后,相当于同时具备了私网IP和公网IP。辅助弹性网卡和弹性IP的绑定关系不随弹性网卡解绑云主机实例而变化,当辅助弹性网卡随同挂载的弹性网卡从云主机上迁移时,可以同时完成私网IP和公网IP的迁移。 一个弹性网卡可以挂载多个辅助弹性网卡,当为每个辅助弹性网卡分别绑定一个弹性IP时,这个弹性网卡所绑定的云主机就拥有了多个弹性IP,可以提供更灵活的外部访问服务。 当无需使用公网IP,或想要删除辅助弹性网卡时,您可以解绑定辅助弹性网卡到弹性IP。 绑定操作 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在“弹性网卡”页面,选择“辅助弹性网卡”页签。 5. 在辅助弹性网卡列表,单击操作列的“绑定弹性公网IP”,选择需要绑定的弹性IP。 6. 单击“确定”,完成绑定。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        辅助弹性网卡
        绑定/解绑定辅助弹性网卡到弹性IP
      • 开服地域
        地域是指物理的数据中心,资源创建成功后不能更换地域。本文介绍云应用引擎 CAE(Cloud App Engine)支持的地域。 公共云 地域名称 RegionId 华东1 bb9fdb42056f11eda1610242ac110002
        来自:
        帮助文档
        云应用引擎
        产品介绍
        开服地域
      • 开服地域(1)
        地域是指物理的数据中心,资源创建成功后不能更换地域。本文介绍云应用引擎 CAE(Cloud App Engine)支持的地域。 公共云 地域名称 RegionId 华东1 bb9fdb42056f11eda1610242ac110002
        来自:
      • 应用场景
        本节介绍了镜像服务的应用场景。 服务器上云或云上迁移 利用镜像导入功能,将已有的业务服务器制作成镜像后导入到云平台(当前支持vhd、vmdk、qcow2、raw等多种格式),方便企业业务上云。 使用镜像共享功能,实现云主机在不同账号之间迁移。 部署特定软件环境 使用共享镜像均可帮助企业快速搭建特定的软件环境,免去了自行配置环境、安装软件等耗时费力的工作,特别适合互联网初创型公司使用。 批量部署软件环境 将已经部署好的云主机的操作系统、分区和软件等信息打包,用以制作私有镜像,然后使用该镜像批量创建云主机实例,新实例将拥有一样的环境信息,从而达到批量部署的目的。 主机运行环境备份 对一台云主机实例制作镜像以备份环境。当该实例的软件环境出现故障而无法正常运行时,可以使用镜像进行恢复。
        来自:
        帮助文档
        镜像服务 IMS
        产品简介
        应用场景
      • 编辑安全配置(1)
        本小节介绍终端杀毒如何编辑安全配置。 编辑安全配置页面包括7个选项卡,分别在每个选项卡内进行相应的设置。 通用设置 名字:规则名称,支持中文名,是必选项。 描述:可选项。 防恶意软件 1.实时防护:如果打开实时防护 ,应用该安全配置的虚拟机将受到实时的防恶意软件防护,虚拟机列表中的实时防护状态会变为开启。 如果关闭实时防护 ,应用该安全配置的虚拟机不会受到实时的防恶意软件防护,虚拟机列表中的实时防护状态会变为 ,默认是打开状态。 2.恶意软件处理:如果在虚拟机中检测到病毒,系统提供了以下4种方式对病毒进行处理。 3.定期扫描:可以选择定期对虚拟机进行全盘扫描。时间可以是每天,每周或者每月的具体某个时间点,默认是关闭状态。 注意 只有虚拟机为开启状态才会进行定期扫描。 例如,配置定期扫描时间为每天15:00,则如果有虚拟机在15:00到16:00这段时间内从挂起或关闭状态变成开启状态,虚拟机起来后也会进行定期扫描。 4.文件白名单: 将文件夹或者文件路径加入白名单,安全模块将不对这些文件进行扫描和检测。匹配时采用模糊算法,如果要扫描的文件全路径中包含有白名单中的任何一项,则被算作匹配。 编辑框中每行填入一个白名单路径。 例如:”C:Program Files”将匹配文件夹及其下面的所有文件和文件夹。 5.文件名后缀白名单: 如果文件名的后缀匹配这个白名单中任何一项,将跳过扫描和检测。 可以配置多个文件后缀,每个文件后缀之间用换行符进行分隔。 6.仅扫描指定目录设置:如果选中“仅扫描下列目录”复选框,可以把扫描目录限制到指定的目录范围。同时可以把指定目录范围应用到手动全盘扫描,实时扫描和定期扫描中的一项或者多项。 7.仅扫描包含指定后缀名的文件:如果选中“仅扫描包含下列后缀名的文件”复选框,可以限定只扫描特定文件类型。同时可以把指定文件类型应用到手动全盘扫描,实时扫描和定期扫描中的一项或者多项。
        来自:
      • 查询审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 在事件列表查看审计事件 1. 登录管理控制台。 2. 单击页面左上角的“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务页面。 3. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 4. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型,在下拉框中选择查询条件。 筛选类型按资源ID筛选时,还需手动输入某个具体的资源ID。 筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询最近7天内任意时间段的操作事件。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击“刷新”按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击“展开”图标,展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。 9. 关于事件结构的关键字段详解,请参见事件结构和事件样例。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        查询审计事件
      • 可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
        本文帮助您快速了解可用区资源池如何进行VPC的IPv6改造。 背景信息 对于存量的IPv4单栈的VPC,VPC内的云资源只能通过IPv4单栈网络实现内网和公网通信;随着客户业务的发展,需要通过IPv4/IPv6双栈网络实现内网和公网的通信。 资源池说明 由于在不同资源池IPv6的能力存在配置差异,具体可以分为地域资源池、可用区资源池; 地域资源池是没有可用区概念的资源池,您的所有资源都在地域下的一个数据中心中。 可用区资源池分单可用区资源池和多可用区资源池。可用区资源池和地域资源池网络架构类似,但是能力有区别。 详细说明请参考:资源池区别; 可用区资源池场景示例: 某客户由于业务发展,武汉41可用区1下的ECS需要通过IPv6地址对公网提供服务。 资源类型 资源名称 资源说明 改造前资源 VPC vpc17f2 云上专有网络,网段:192.168.0.0/16 改造前资源 子网 subnet17f2 子网网段:192.168.0.0/24 改造前资源 IPv4网关 igwforvpce56agyapy9 用于VPC通过IPv4与公网互通 改造前资源 云主机 ecmc553 私网IPv4地址:192.168.0.3 改造前资源 云主机 ecmc553 公网IPv4地址:171.43.138.93 改造后资源 VPC vpc17f2 云上专有网络,网段:192.168.0.0/16、240e:982:6a3c:e000::/56 改造后资源 子网 subnet17f2 子网网段:192.168.0.0/24、240e:982:6a3c:e000::/64 改造后资源 云主机 ecmc553 私网IPv4地址:192.168.0.3 改造后资源 云主机 ecmc553 公网IPv4地址:171.43.138.93 改造后资源 云主机 ecmc553 IPv6地址:240e:982:6a3c:e000:757a:9004:a3d2:123f 改造后资源 IPv4网关 igwforvpce56agyapy9 用于VPC通过IPv4与公网互通 改造后资源 IPv6网关 igw6forvpce56agyapy9 用于VPC通过IPv6与公网互通 改造后资源 IPv6带宽 v6bw2d73
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        VPC的IPv6改造
        可用区资源池IPv4单栈VPC如何改造为IPv4、IPv6双栈
      • 云服务使用KMS加解密数据
        使用服务端加密方式上传文件(API) 用户也可以通过调用OBS API接口,选择服务端加密SSEKMS方式(SSEKMS方式是指OBS使用KMS提供的密钥进行服务端加密)上传文件,详情请参考《对象存储服务API参考》。 EVS服务端加密 简介 当您由于业务需求需要对存储在云硬盘的数据进行加密时,EVS为您提供加密功能,可以对新创建的云硬盘进行加密。加密云硬盘使用的密钥由数据加密服务(DEW,Data Encryption Workshop)中的密钥管理(KMS,Key Management Service)功能提供,无需您自行构建和维护密钥管理基础设施,安全便捷。 哪些用户有权限使用云硬盘加密 安全管理员(拥有“Security Administrator”权限)可以直接授权EVS访问KMS,使用加密功能。 普通用户(没有“Security Administrator”权限)使用加密功能时,根据该普通用户是否为当前区域或者项目内第一个使用加密特性的用户,作如下区分: 是,即该普通用户是当前区域或者项目内第一个使用加密功能的,需先联系安全管理员进行授权,然后再使用加密功能。 否,即区域或者项目内的其他用户已经使用过加密功能,该普通用户可以直接使用加密功能。 对于一个租户而言,同一个区域内只要安全管理员成功授权EVS访问KMS,则该区域内的普通用户都可以直接使用加密功能。 如果当前区域内存在多个项目,则每个项目下都需要安全管理员执行授权操作。 云硬盘加密的密钥 加密云硬盘使用KMS提供的密钥,包括默认主密钥和用户主密钥 (CMK,Customer Master Key): 默认主密钥:由EVS通过KMS自动创建的密钥,名称为“evs/default”。默认主密钥不支持禁用、计划删除等操作。 用户主密钥:由用户自己创建的密钥,您可以选择已有的密钥或者新创建密钥。 使用用户主密钥加密云硬盘,若对用户主密钥执行禁用、计划删除等操作,将会导致云硬盘不可读写,甚至数据永远无法恢复,具体请参见下表。 用户主密钥不可用对加密云硬盘的影响 用户主密钥的状态 对加密云硬盘的影响 恢复方法 禁用 若加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。 若卸载加密云硬盘后,再重新挂载至云服务器将会失败。 启用用户主密钥 计划删除 若加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。 若卸载加密云硬盘后,再重新挂载至云服务器将会失败。 启用用户主密钥 已经被删除 若加密云硬盘此时挂载至云服务器,则该云硬盘仍可以正常使用,但不保证一直可以正常读写。 若卸载加密云硬盘后,再重新挂载至云服务器将会失败。 取消删除用户主密钥 云硬盘数据永远无法恢复。 说明 用户主密钥为付费使用,若为按需计费的密钥,请及时充值确保帐户余额充足,若为包年/包月的密钥,请及时续费,以避免加密云硬盘不可读写导致业务中断,甚至数据永远无法恢复。
        来自:
        帮助文档
        数据加密
        最佳实践
        云服务使用KMS加解密数据
      • 快捷导航区域
        区域 概述 服务列表 提供全部云产品/云服务的控制台入口,支持分类导航、产品搜索和收藏 产品及服务搜索 支持有控制台的产品与服务关键字联想搜索 最近访问 查看最近从云资源视图访问的产品与服务的记录 快捷入口 支持收藏常用的产品控制台入口
        来自:
        帮助文档
        费用中心
        资源管理
        云资源 Beta
        快捷导航区域
      • 开启或关闭源/目的检查
        本文介绍开启或关闭源/目的检查操作。 应用场景 使用虚拟机部署LVS实现高可用。 使用说明 只支持VPC网卡开启或关闭源/目的检查。 虚拟机开通后,源/目的检查状态默认开启。 启用状态,系统会检查发送的报文中源IP地址是否正确,不正确则不允许发送该报文。关闭状态,系统不会检查发送的报文中源IP地址,存在伪装报文攻击风险。 关闭源/目的检查状态后,不影响关联安全组生效与否,安全组是否生效可在网卡详情页自助开启或关闭。 操作步骤 1. 登录ECX控制台。 2. 单击左侧【边缘虚拟机>实例】导航栏,点击列表上方的地域可以切换不同地域,选择需要操作的实例,单击实例名称。 3. 进入虚拟机详情页,单击【网卡】页签,找到需要配置的VPC网卡所在位置,点击其他栏下的“源/目的检查”右侧按钮,出现弹窗提示后点击【是】,开启或关闭源/目的检查状态。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        实例
        开启或关闭源/目的检查
      • 远程登录弹性云主机时,对浏览器版本的要求
        本文为您介绍远程登录弹性云主机时对浏览器版本的要求。 当您使用控制台VNC登录云主机时,使用的浏览器版本应满足如下要求,否则会出现样式、功能不正常等问题。 浏览器版本 Chrome≥87 FireFox≥78 Safari≥14 Edge≥88
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        远程登录弹性云主机时,对浏览器版本的要求
      • 访问控制概述
        本节简要介绍访问控制基本信息。 用户身份管理和访问控制(Identity and Access Management,简称IAM)是OOS为用户提供的用户身份与权限管理服务,您可以使用IAM创建、管理用户账号,并对这些账号进行权限分配,方便资源管理。 您只需为您在天翼云账户中的资源付费,无需为IAM单独付费。 注意 OOS的IAM能力和天翼云官网的IAM能力不互通。 功能特性 只要您拥有一个天翼云账号,即可拥有IAM功能,天翼云账号管理员可以: 创建、管理子用户账号。 控制子用户账号内资源具有的操作权限。 按需为用户分配不同权限,从而避免与其他用户共享资源使用、访问密钥的使用等,降低账号的信息安全风险。 多重身份认证:通过多因子操作认证(MFA),在进行IAM相关操作时,可以使用MFA,为操作增加一份安全保障。 应用场景 用户管理与分权 企业中有不同的员工,各自职责不同,权限不同。有的员工需要进行上传下载对象的操作,有的员工只需要查看统计信息,有的员工只需要查看日志信息。通过IAM,可以为不同的员工分配不同的操作权限。 基本概念 根用户 :用户首次创建CTYUN账户时,最初使用的是一个对账户中所有服务和资源有完全访问权限的登录身份,此身份称为根用户。 IAM用户: IAM用户是OOS中的一个实体,该实体代表使用它与OOS进行交互的人员或应用程序,由CTYUN账户在OOS中创建的用户,也称为子用户。默认情况下,新用户无权执行任何OOS操作或访问任何OOS资源。 用户组 :用户组是用户的集合,IAM可以将IAM用户添加到对应的用户组,通过对用户组进行授权管理IAM用户,用户组的权限会影响用户组内的IAM用户。建议具备相同权限的IAM用户添加到同一用户组,方便管理。同一个IAM用户可以同时加入多个用户组。 MFA :多因子认证(MultiFactor Authentication,简称MFA)是一种简单安全的二次认证方式,为用户增加了一层安全保护。仅子用户支持MFA。 授权 :通过给用户组和用户添加策略,用户就能获得策略中定义的权限,这一过程称为授权。 策略 :策略是以JSON格式描述权限信息的集合,可以精确地描述被授权的资源集、操作集以及授权条件。支持系统策略和自定义策略: 系统策略:OOS预先创建好的策略,用户可以根据自身需求,直接引用。对于系统策略,用户只能使用,不能修改。 自定义策略:用户自己创建的策略,用户可以对该类型策略进行修改和删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        访问控制概述
      • 云容器引擎应用接入微服务治理中心
        本章节介绍如何将部署在云容器引擎的应用通过安装cubems插件实现应用接入 概述 部署在云容器引擎的应用可以直接通过安装cubems插件实现应用接入。 环境规划 1.开通微服务云应用平台MSAP 开通 微服务云应用平台。 2.环境信息配置 使用微服务治理中心前,需要为应用提前规划环境、项目和分组信息。您可通过进入微服务治理控制台>应用治理>应用接入>云容器引擎进行配置,也可跳转至微服务云应用平台创建。 网络通路 1.DNS配置 上报域名为内网域名,需要在DNS配置文件(/etc/resolv.conf)首行添加nameserver 100.95.0.1 才生效。 2.创建VPC终端节点 使用微服务治理中心前,需要在目标VPC中创建终端节点。创建路径:微服务治理中心控制台>应用治理>应用接入>ECS集群>网络通路。 进入应用接入页面。 点击云容器引擎,选择VPC,点击创建终端节点。 点击确定授权并创建VPC终端节点。 点击确定后,刷新页面,显示VPC的终端节点状态为已创建。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        云容器引擎应用接入微服务治理中心
      • 价格说明
        本文主要介绍价格说明 云审计服务本身免费,包括开通追踪器、事件跟踪以及7天内事件的存储和检索。 但云审计提供的事件文件转储功能需要使用对象存储服务,会产生对象存储服务费用,相关费用信息请参考对象存储服务文档。
        来自:
        帮助文档
        云审计
        计费说明
        价格说明
      • 1
      • ...
      • 293
      • 294
      • 295
      • 296
      • 297
      • ...
      • 574
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      AI Store

      公共算力服务

      应用托管

      推荐文档

      创建云间高速

      基本功能

      修改云安备用户信息

      产品定义

      常见问题

      产品变更

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号