活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云管家_相关内容
      • 返回值类型介绍
        本页介绍天翼云TeleDB数据库PL/pgsql函数的返回值类型。 没有返回值 plaintext teledb CREATE OR REPLACE FUNCTION f8() RETURNS void AS teledb $$ teledb$ BEGIN teledb$ RAISE NOTICE '不用返回值,函数体可以有或没有return语句'; teledb$ RETURN ;这一句可以有,也可以没有 teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb select from f8(); NOTICE: 不用返回值,函数体可以有或没有return语句 f8 (1 row) 返回简单类型 plaintext teledb CREATE OR REPLACE FUNCTION f9() RETURNS TEXT AS $$ BEGIN RETURN 'teledb'; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f9() t(axm); axm teledb (1 row) teledb CREATE OR REPLACE FUNCTION f9(OUT axm TEXT) RETURNS TEXT AS $$ BEGIN axm:'teledb'; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f9(); axm teledb (1 row) 上面两个函数其实就是同一个函数,建立时如果不加OR REPLACE 则会提示已经存在。 plaintext teledb CREATE OR REPLACE FUNCTION f10() RETURNS TEXT[] AS $$ BEGIN RETURN ARRAY['teledb','pgxz']; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f10(); f10 {teledb,pgxz} (1 row) 返回一个复合类型 plaintext teledb CREATE TYPE trec AS teledb ( teledb( id integer, teledb( mc text teledb( ); CREATE TYPE teledb CREATE OR REPLACE FUNCTION f11() RETURNS trec AS teledb $$ teledb$
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        开发手册
        PL:pgsql开发
        返回值详细介绍
        返回值类型介绍
      • 节点监控
        本页介绍天翼云TeleDB数据库节点监控。 操作场景 节点监控提供节点维度的监控指标信息。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树单击实例监控 ,选择节点监控 页签。 2. 选择要监控的节点和查看要监控时间范围。 3. 您也可在右侧单击不同的指标进入对应的指标图表。 针对CN/DN节点包含以下监控指标: 指标 含义 CPU使用率 CPU使用率,百分比 内存使用大小 内存使用大小,单位MB 磁盘占用量 磁盘占用大小,单位MB 缓存命中率 百分比 连接数 请求连接个数 最小top10执行耗时 最小top10执行耗费时间,单位ms 最大top10执行耗时 最大top10执行耗费时间,单位ms 平均sql执行耗时 平均请求执行耗费时间,单位ms 总请求数 总共请求个数 读请求数 读请求个数 写请求数 写请求个数 其他请求数 其他请求个数 主备xlog同步差异 主备xlog同步差异 剩余xid数量 剩余xid个数 TPS TPS QPS QPS 每分钟表扫描次数 每分钟扫描次数
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        管理平台使用手册
        实例监控
        节点监控
      • 返回值类型介绍
        本页介绍天翼云TeleDB数据库PL/pgsql函数的返回值类型。 没有返回值 plaintext teledb CREATE OR REPLACE FUNCTION f8() RETURNS void AS teledb $$ teledb$ BEGIN teledb$ RAISE NOTICE '不用返回值,函数体可以有或没有return语句'; teledb$ RETURN ;这一句可以有,也可以没有 teledb$ END; teledb$ $$ teledb LANGUAGE plpgsql; CREATE FUNCTION teledb select from f8(); NOTICE: 不用返回值,函数体可以有或没有return语句 f8 (1 row) 返回简单类型 plaintext teledb CREATE OR REPLACE FUNCTION f9() RETURNS TEXT AS $$ BEGIN RETURN 'teledb'; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f9() t(axm); axm teledb (1 row) teledb CREATE OR REPLACE FUNCTION f9(OUT axm TEXT) RETURNS TEXT AS $$ BEGIN axm:'teledb'; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f9(); axm teledb (1 row) 上面两个函数其实就是同一个函数,建立时如果不加OR REPLACE 则会提示已经存在。 plaintext teledb CREATE OR REPLACE FUNCTION f10() RETURNS TEXT[] AS $$ BEGIN RETURN ARRAY['teledb','pgxz']; END; $$ LANGUAGE plpgsql; CREATE FUNCTION teledb SELECT FROM f10(); f10 {teledb,pgxz} (1 row) 返回一个复合类型 plaintext teledb CREATE TYPE trec AS teledb ( teledb( id integer, teledb( mc text teledb( ); CREATE TYPE teledb CREATE OR REPLACE FUNCTION f11() RETURNS trec AS teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        PL:pgsql开发
        返回值详细介绍
        返回值类型介绍
      • 序列使用
        本页介绍天翼云TeleDB数据库的序列使用方法。 序列创建与访问 创建序列 plaintext teledb create sequence tseq; CREATE SEQUENCE 建立序列,不存在时才创建 plaintext teledb create sequence if not exists tseq; NOTICE: relation "tseq" already exists, skipping CREATE SEQUENCE 查看序列当前的使用状况 plaintext teledb select from tseq; lastvalue logcnt iscalled ++ 1 0 f (1 row) 获取序列的下一个值 plaintext teledb select nextval('tseq'); nextval 1 (1 row) 获取序列的当前值,这个需要在访问nextval()后才能使用 plaintext teledb select currval('tseq'); currval 1 (1 row) 设置序列当前值 plaintext teledb select setval('tseq',2); setval 2 (1 row) 序列在DML 中使用 plaintext teledb insert into tupdate values(nextval('tseq'),'teledb'); INSERT 0 1 teledb select from tupdate; id name age ++ 3 teledb (1 row) 序列作为字段的默认值使用 plaintext teledb alter table tupdate alter column id set default nextval('tseq'); ALTER TABLE teledb insert into tupdate(name) values('seqval'); INSERT 0 1 teledb select from tupdate; id name age ++ 3 teledb 4 seqval (2 rows)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.1.0版本产品文档
        开发手册
        数据库基础开发
        序列使用
      • 批量数据变更后手动收集统计信息
        本页介绍天翼云TeleDB数据库在批量数据变更后,手动执行vacuum analyze收集统计信息的方法。 在批量数据变更后,由于autovacuum触发机制原因,或autovacuum任务繁忙原因,统计信息收集可能会一定的延时,此时统计信息是不准确的,会导致相关SQL的执行计划生成不准确,从而导致SQL执行变慢甚至执行卡死问题。 批量数据变更包括:批量导入数据、批量更新数据、批量删除数据、truncate表、truncate表+批量导入数据。 针对此问题,应在批量数据变更后,手动执行vacuum analyze收集统计信息。 在执行vacuum analyze前,可以适当调大maintenanceworkmem来提高效率,例如: set maintenanceworkmem to '8GB'; vacuum analyze 表名; 可能会因为账号权限要求,应用账号没有对该表的vacuum analyze权限,可创建函数解决此问题: create or replace function useranalyze (schemaname text,tablename text) returns int as $$ declare vsql text; begin vsql : 'vacuum analyze ' schemaname '.' tablename; execute vsql; return 1; end; $$ language plpgsql; select useranalyze('public','teledb1');
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        SQL开发最佳实践
        运维最佳实践
        批量数据变更后手动收集统计信息
      • pg_audit_user_conf_detail
        本页介绍天翼云TeleDB数据库系统视图pgaudituserconfdetail的内容。 视图的作用:它提供了关于数据库用户审计配置的详细信息。 名称 类型 定义 auditor name 创建或所有审计配置的用户的名称,通过pgcatalog.pggetuserbyid函数根据S.auditorid获取。 username name 被审计的用户的名称,通过pgcatalog.pggetuserbyid函数根据S.userid获取。这个字段表示哪个用户的操作将被审计。 actionname text 与审计配置相关联的审计动作的名称,通过pgcatalog.pggetauditactionname函数根据S.actionid获取。 actionmode text 审计动作的模式或类型,通过pgcatalog.pggetauditactionmode函数根据S.actionmode获取。这个模式描述了在什么情况下触发审计动作。 actionison boolean 表示审计动作是否启用的状态。如果审计动作启用,这个字段将返回一个表示真值的指示(可能是true、1或其他表示启用的值)。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        系统视图
        pg_audit_user_conf_detail
      • 创建xstore存储表
        本页介绍天翼云TeleDB数据库xstore存储表的创建、查看、删除等操作。 创建xstore表 要创建xstore表,需要将表的访问方式(Table Access Method) 设为 xstore,在建表时显式使用USING xstore子句指定表访问方式。 plaintext teledb create table xt(a int,b int, c text) using xstore; CREATE TABLE teledb d+ xt; Table "public.xt" Column Type Collation Nullable Default Storage Stats target Description +++++++ a integer plain b integer plain c text extended Distribute By: HASH(a) Location Nodes: ALL DATANODES 建立xbtree索引 xstore引擎使用专用的xbtree索引,建立主键和索引默认都是使用xbtree索引,指定btree索引会自动变成xbtree索引,指定其他类型索引会失败。 plaintext teledb create table xt1(a int primary key, b int ,c text) using xstore; teledb d+ xt1; Table "public.xt1" Column Type Collation Nullable Default Storage Stats target Description +++++++ a integer not null plain b integer plain c text extended Indexes: "xt1pkey" PRIMARY KEY, xbtree (a) Distribute By: HASH(a) Location Nodes: ALL DATANODES teledb create index tx1b on xt1 using btree(b); CREATE INDEX teledb create index tx1c on xt1 using hash(c); ERROR: hash index is not supported for xstore, please use xbtree instead postgres
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        xstore引擎
        基础使用介绍
        创建xstore存储表
      • 切换数据源
        本页介绍天翼云TeleDB数据库切换数据源。 操作场景 在一主多备的情况下,用户需要减轻数据源节点的负载,可使用更换数据源功能。假设一主两备的场景,A为主节点,B和C为备节点,默认情况下B和C的数据源为A节点。切换数据源可将C的数据源改为B,或将B的数据源改为C,以减少A的负载。 操作步骤 1. 切换至TeleDB控制台,在左侧导航单击实例列表。 2. 单击目标实例所在行的详情 ,进入实例详情页面。 3. 进入实例详情,单击备节点操作列的切换数据源, 弹出切换协调节点数据源对话框。 4. 在切换数据节点数据源对话框中,在数据源节点 和同步类型 下拉框选择节点组 和同步类型 。同步类型包括同步复制和异步复制。 同步复制:是指要求所有操作完成后再返回结果给用户,以此确保数据的完整性和一致性。 异步复制:它允许在操作未完成时即响应用户请求,此操作提高系统响应速度和用户体验。 5. 单击确定 完成切换数据源。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        管理平台使用手册
        控制台操作指南
        维护管理实例
        切换数据源
      • 规格变更
        说明:本章节会介绍天翼云关系型数据库如何进行规格变更 操作场景 CPU/内存规格可根据业务需要进行变更,当实例的状态由“规格变更中”变为“正常”,则说明变更成功。 当实例进行CPU/内存规格变更时,该实例不可被删除。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台左上角的,选择区域和项目。 步骤3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤4 在“实例管理”页面,选择目标实例,单击“操作”列的“更多 > 规格变更”,进入“规格变更”页面。 您也可以通过单击目标实例名称,进入“基本信息”页面,在“数据库信息”模块的“性能规格”处,单击“规格变更”,进入“规格变更”页面。 步骤5 在“规格变更”页面,选择所需修改的性能规格,单击“立即申请”。 步骤6 查看变更结果。 任务提交成功后,单击“返回实例列表”,在实例管理页面,可以看到实例状态为“规格变更中”。稍后在对应的“基本信息”页面,查看实例规格,检查修改是否成功。此过程需要5~15分钟。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        计费说明
        规格变更
      • 变更隧道信息
        本节介绍变更隧道信息的操作说明。 1.进入“AI云电脑(政企版)”管理控制台; 2.点击“网络管理”,点击“企业云网”,选择“IPsec VPN”,进入IPsec VPN管理页面; 3.在操作实例中点击“管理”,选择“隧道参数管理”,进入隧道参数管理页面; 4.进入隧道参数编辑界面,根据实际需求修改相关参数,对应参数含义参考前文“创建IPsec VPN”章节; 5.云侧变更完毕后,需要修改客户侧防火墙对应的隧道信息并重建隧道。
        来自:
        帮助文档
        天翼云电脑(政企版)
        管理员指南
        企业云网管理
        IPSec VPN
        重建隧道
        变更隧道信息
      • 冷热数据分离
        基本使用 设置冷热时间分界线 GeminiDB Influx冷热数据时间分界线设置就是设置RP中的WARM DURATION,在WARM DURATION之前的数据属于冷数据。 设置WARM DURATION的具体操作方法如下: //在db名为mydb上创建名为myrp的RP,显示指定WARM DURATION为6d,表示6天前的数据是冷数据。 create retention policy myrp on mydb duration 30d replication 1 warm duration 6d shard duration 3d //在db名为mydb上创建名为myrp的RP,没有指定WARM DURATION,表示没有冷数据。 create retention policy myrp on mydb duration 30d replication 1 shard duration 3d //创建名为mydb的db,并带有名为myrp的RP,显示指定WARM DURATION为3d,表示3天前的数据是冷数据。 create database mydb with duration 6d warm duration 3d name myrp //修改WARM DURATION为7d,表示7天前的数据是冷数据。 alter retention policy myrp on mydb warm duration 7d 数据写入 冷热数据的写入方式完全一致,数据在写入时会先保存在热存储中。随着时间推移,如果热存储中的数据时间戳超过了设置的WARM DURATION,系统会自动将这部分数据归档到冷存储中。此过程完全对用户透明。 数据查询 冷热数据的查询方式完全一致。数据在查询时,系统会根据查询语句中的TimeRange条件自动查询热存储或冷存储。此过程完全对用户透明。查询冷存储数据的响应会比查询热存储数据的响应有所延迟。 查看冷热数据状态 > show shards name: internal id database retentionpolicy shardgroup starttime endtime expirytime owners tier 1 internal monitor 1 20210629T00:00:00Z 20210630T00:00:00Z 20210707T00:00:00Z 4 warm 2 internal monitor 1 20210629T00:00:00Z 20210630T00:00:00Z 20210707T00:00:00Z 5 warm 3 internal monitor 1 20210629T00:00:00Z 20210630T00:00:00Z 20210707T00:00:00Z 7 warm 4 internal monitor 1 20210629T00:00:00Z 20210630T00:00:00Z 20210707T00:00:00Z 6 warm name: hsdb id database retentionpolicy shardgroup starttime endtime expirytime owners tier 5 hsdb myrp 2 20190812T00:00:00Z 20190819T00:00:00Z 20190819T00:00:00Z 4 cold 6 hsdb myrp 2 20190812T00:00:00Z 20190819T00:00:00Z 20190819T00:00:00Z 5 moving 7 hsdb myrp 2 20190812T00:00:00Z 20190819T00:00:00Z 20190819T00:00:00Z 6 warm 8 hsdb myrp 2 20190812T00:00:00Z 20190819T00:00:00Z 20190819T00:00:00Z 7 cold 如果tier是cold,表示当前shard是冷数据。 如果tier是warm,表示当前shard是热数据。 如果tier是moving,表示当前shard正在热数据变成冷数据的过程中。 热数据变成冷数据的过程只涉及shard中的TSM文件从热存储转移到冷存储,shard的其他文件不涉及移动,仍然保存在热存储中。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        用户指南
        冷热分离
        冷热数据分离
      • 网络测试
        本节为您介绍云迁移服务CMS中数据库迁移工具网络测试相关内容。 在迁移任务配置界面,单击“数据库框中的连接”按钮可以检查节点和数据库之间的网络是否正常。
        来自:
        帮助文档
        云迁移服务CMS
        最佳实践
        数据库全流程迁移演示
        网络测试
      • 任务搜索
        本节为您介绍云迁移服务CMS中数据库迁移工具提供任务搜索功能。 数据库迁移工具提供任务搜索功能,用户可根据任务名称、评估时间筛选出想要查看的迁移评估任务。
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        数据库迁移服务模块
        数据传输
        迁移评估
        任务搜索
      • 创建告警规则
        本节介绍了如何创建云数据库GaussDB 的告警规则。 操作场景 通过设置数据库告警规则,用户可自定义监控目标与通知策略,及时了解数据库运行状况,从而起到预警作用。 设置的告警规则包括设置告警规则名称、资源类型、维度、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数。 设置告警规则 步骤 1 登录管理控制台。 步骤 2 选择“管理与监管 > 云监控服务 CES”。 步骤 3 在左侧导航树栏,选择“告警 > 告警规则”。 步骤 4 在“告警规则”界面,单击“创建告警规则”进行添加。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        监控与告警
        创建告警规则
      • 云专线(福建)有哪些优势
        安全可靠性高 提供与公共互联网隔离的网络数据传输环境,线路不连接,不经过互联网,杜绝公网IP攻击,安全性高。 高带宽低时延 专线末端提供光纤PON或LAN方式专线入云解决方案,网络延时低;带宽最高可达100M/1000Mbps,满足用户大量数据的稳定传输需求。 线上自主受理 用户可在云网通产品页自助开通受理,方便用户设计网络规划,减少方案沟通环节,专线工程人员将在线下进行物理线路接入及调试。目前支持福建电信客户,其它省份客户请至当地中国电信营业厅办理。
        来自:
        帮助文档
        云专线(福建)
        产品介绍
        云专线(福建)有哪些优势
      • 访问控制
        本节主要介绍访问控制的功能特性、应用场景、涉及的基本概念(根用户、IAM用户、用户组、MFA、授权、策略)及服务限制。 用户身份管理和访问控制(Identity and Access Management,简称IAM)是OOS为用户提供的用户身份与权限管理服务,您可以使用IAM创建、管理用户账号,并对这些账号进行权限分配,方便资源管理。 您只需为您在天翼云账户中的资源付费,无需为IAM单独付费。 注意 OOS的IAM能力和天翼云官网的IAM能力不互通。 功能特性 只要您拥有一个天翼云账号,即可拥有IAM功能,天翼云账号管理员可以: 创建、管理子用户账号。 控制子用户账号内资源具有的操作权限。 按需为用户分配不同权限,从而避免与其他用户共享资源使用、访问密钥的使用等,降低账号的信息安全风险。 多重身份认证:通过多因子操作认证(MFA),在进行IAM相关操作时,可以使用MFA,为操作增加一份安全保障。 应用场景 用户管理与分权 企业中有不同的员工,各自职责不同,权限不同。有的员工需要进行上传下载文件的操作,有的员工只需要查看统计信息,有的员工只需要查看日志信息。通过IAM,可以为不同的员工分配不同的操作权限。 基本概念 根用户 :用户首次创建CTYUN账户时,最初使用的是一个对账户中所有服务和资源有完全访问权限的登录身份,此身份称为根用户。 IAM用户: IAM用户是OOS中的一个实体,该实体代表使用它与OOS进行交互的人员或应用程序,由CTYUN账户在OOS中创建的用户,也称为子用户。默认情况下,全新的IAM用户没有执行任何操作的权限,新用户无权执行任何OOS操作或访问任何OOS资源。 用户组 :用户组是用户的集合,IAM可以将IAM用户添加到对应的用户组,通过对用户组进行授权管理IAM用户,用户组的权限会影响用户组内的IAM用户。建议具备相同权限的IAM用户添加到同一用户组,方便管理。同一个IAM用户可以同时加入多个用户组。 访问密钥(AK/SK) OOS通过访问密钥(AK/SK)认证方式进行认证鉴权,即使用AccessKeyID(AK)/SecretAccessKey(SK)加密的方法来验证某个请求发送者身份。 访问密钥包含两部分:访问密钥 ID(AccessKeyID)和秘密访问密钥(Secret Access Key)。必须同时使用访问密钥 ID 和秘密访问密钥对请求执行身份验证。 OOS支持使用永久AK/SK鉴权,也支持通过临时AK/SK和securitytoken进行认证鉴权,通过使用临时AK,SK和securitytoken,可以为第三方应用或IAM用户颁发一个自定义时效和权限的访问凭证,降低了帐号泄露带来的安全风险。 MFA :多因子认证(MultiFactor Authentication,简称MFA)是一种简单安全的二次认证方式,为用户增加了一层安全保护。仅子用户支持MFA。 授权 :通过给用户组和用户添加策略,用户就能获得策略中定义的权限,这一过程称为授权。 策略 :策略是以JSON格式描述权限信息的集合,可以精确地描述被授权的资源集、操作集以及授权条件。支持系统策略和自定义策略: 系统策略:OOS预先创建好的策略,用户可以根据自身需求,直接引用。对于系统策略,用户只能使用,不能修改。 自定义策略:用户自己创建的策略,用户可以对该类型策略进行修改和删除。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        主要概念
        访问控制
      • 网关路由
        如果您的业务请求需要分发到不同的后端服务或应用,可以通过为应用配置网关路由来实现复杂的请求分发。接下来本文将介绍如何通过云原生 API 网关来设置具体的路由规则。 前提条件 AGW 您已创建云原生API网关。 CAE 您已开通CAE且创建了命名空间,并确保云原生API 网关与CAE命名空间绑定同一个VPC。 创建路由规则 1. 在CAE网关路由中,在顶部点击创建路由。 2. 在创建路由页面,配置相关信息,然后点击保存。 配置项 描述 示例 所属命名空间 需要流量分发的应用所处命名空间 demo 网络名称 路由规则名称 testroute 网络类型 选择HTTP类型 网关类型 选择API网关 网关实例 选择与命名空间使用同一VPC的网关实例。如果您需要创建新的网关实例,点击创建网关实例进行创建 demoagw 域名 选择需要匹配的域名,支持选择多个域名。 www.app.com 路径 支持多种路径匹配规则 前缀:以前缀作为匹配条件。例如,Path以/demo开头。 等价:即完全匹配。例如,Path等于/demo。 条件:前缀 路径:/demo 请求方法 设置匹配HTTP请求中的Method参数 GET 请求头 设置匹配HTTP请求中的Header参数 请求头:user 条件:等于 值:tony 请求参数 设置匹配HTTP请求中的Query参数 请求参数:name 条件:等于 值:tony Cookie 设置匹配HTTP请求中的Cookie参数 Cookie:token 条件:等于 值:test 服务来源 支持K8s Service 使用场景 选择当前路由的目标服务类型。 单服务:将请求分发到唯一一个后端服务,是最常使用的场景。 多服务:将请求按比例分发到多个后端服务,通常在切流和灰度场景下使用。 单服务 后端服务 选择后端应用、服务及其对应的端口、超时时间以及重试次数 Fallback 开启Fallback开关,设置Fallback服务,您需要选择指定的服务。当路由指向的后端服务没有可用节点时,原请求会访问此处指定的Fallback服务。
        来自:
      • 网关路由(1)
        如果您的业务请求需要分发到不同的后端服务或应用,可以通过为应用配置网关路由来实现复杂的请求分发。接下来本文将介绍如何通过云原生 API 网关来设置具体的路由规则。 前提条件 AGW 您已创建云原生API网关。 CAE 您已开通CAE且创建了命名空间,并确保云原生API 网关与CAE命名空间绑定同一个VPC。 创建路由规则 1. 在CAE网关路由中,在顶部点击创建路由。 2. 在创建路由页面,配置相关信息,然后点击保存。 配置项 描述 示例 所属命名空间 需要流量分发的应用所处命名空间 demo 网络名称 路由规则名称 testroute 网络类型 选择HTTP类型 网关类型 选择API网关 网关实例 选择与命名空间使用同一VPC的网关实例。如果您需要创建新的网关实例,点击创建网关实例进行创建 demoagw 域名 选择需要匹配的域名,支持选择多个域名。 www.app.com 路径 支持多种路径匹配规则 前缀:以前缀作为匹配条件。例如,Path以/demo开头。 等价:即完全匹配。例如,Path等于/demo。 条件:前缀 路径:/demo 请求方法 设置匹配HTTP请求中的Method参数 GET 请求头 设置匹配HTTP请求中的Header参数 请求头:user 条件:等于 值:tony 请求参数 设置匹配HTTP请求中的Query参数 请求参数:name 条件:等于 值:tony Cookie 设置匹配HTTP请求中的Cookie参数 Cookie:token 条件:等于 值:test 服务来源 支持K8s Service 使用场景 选择当前路由的目标服务类型。 单服务:将请求分发到唯一一个后端服务,是最常使用的场景。 多服务:将请求按比例分发到多个后端服务,通常在切流和灰度场景下使用。 单服务 后端服务 选择后端应用、服务及其对应的端口、超时时间以及重试次数 Fallback 开启Fallback开关,设置Fallback服务,您需要选择指定的服务。当路由指向的后端服务没有可用节点时,原请求会访问此处指定的Fallback服务。
        来自:
      • 网关响应
        概述 网关响应是指云原生网关在接收到后端服务的响应后,依据用户配置的响应规则对响应内容进行处理,并将处理后的结果返回给客户端。用户可以在API分组中配置网关响应,启用后,该响应规则会对分组内的所有API生效。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 分组管理,进入要查看的API分组详情,即可看到网关响应模块。 新增网关响应 点击网关响应模块内的新增按钮,即可进入网关响应新增弹窗。支持基于模版创建和自定义创建两种方式。响应编码支持200598,每个分组下,同一个响应编码只能添加一个响应规则。 响应状态码 默认情况下,新建的响应规则会保留后端服务返回的原始响应状态码。如果需要修改响应状态码,可以通过编辑响应规则并填入新的状态码。例如,在413的响应规则中填入500,则客户端接收到的所有413响应都会被替换为500状态码。 响应头 默认情况下,新建的响应规则不会处理响应头。如果需要修改,可以编辑响应规则并添加对响应头的处理逻辑。响应头的处理支持两种操作方式:设置和删除。 · 设置 :若响应头不存在则新增,若已存在则覆盖。 · 删除 :用于移除指定的响应头。 参数值可以是常量、系统参数,或两者的组合。系统参数可以从预定义列表中选择,也可以手动输入,使用${} 进行包裹。当匹配到该系统参数时,会自动替换为对应的系统变量值。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        分组管理
        网关响应
      • 云下业务接入云上APM
        本文主要介绍云下业务接入云上APM 背景信息 用户需要云下业务接入云上APM,但云专线无法打通网络。因此,用户需要用代理的方式接入APM,不知道如何操作。 配置方法 接入APM的机器与APM服务网络无法连通,可以接入代理。 步骤 1 配置代理 1. 登录AOM 2.0控制台。 2. 在菜单栏选择“采集管理”,进入“采集管理”界面。 3. 在左侧导航栏中,选择“UniAgent管理 > 代理区域管理”,进入代理区域管理页面。 4. 单击“添加代理机”,配置相关参数信息。 图 添加代理机 表 添加代理机参数说明 参数 说明 代理区域 选择已创建的代理区域。 主机 选择已安装的UniAgent主机。 代理IP 配置代理机的IP地址 端口 端口号,必须小于或等于65535 5. 单击“确认”,完成代理机添加。 步骤 2 配置JavaAgent 1. 将javaagent下载到需要接入APM机器的任意目录。 实例命令: curl O Agent 2.4.1下载方法:curl k o apmagentinstall.sh && bash apmagentinstall.sh ak {APMAK} sk {APMSK} masteraddress obsaddress version 2.4.1; history cw; history –r 2. 执行tar命令解压javaagent。 示例命令: tar xvf apmjavaagentx.x.x.tar 3. 修改javaagent中的apm.config配置文件。将apm.proxy写入配置文件中。 Agent 2.4.1之后版本支持采用代理接入。格式:apm.proxyip:port(此处为aom界面的ip:port)。 步骤 3 重启应用。 1. 修改java进程启动脚本。 在服务启动脚本的java命令之后,配置apmjavaagent.jar包所在路径,并指定java进程的组件名。 添加javaagent参数示例: java javaagent:/xxx/apmjavaagent/apmjavaagent.jarappName{appName} 2. 重启应用。
        来自:
        帮助文档
        应用性能管理
        最佳实践
        云下业务接入云上APM
      • 变更规格前准备
        备份资源账户 因不同CBH系统认证密钥的不同,变更规格后可能导致配置文件导入的资源账户不能正常登录。建议备份资源账户信息,以防变更规格失败造成资源账户信息丢失。 资源账户文件包含资源账户的全部数据信息,包括资源账户名称、账户密码、登录方式、特权账户、关联资源名称、资源地址等信息。 步骤 1 登录云堡垒机系统。 步骤 2 选择“资源 > 资源账户”,单击“导出”。 步骤 3 设置资源账户文件的加密密码,加密导出的资源账户文件。 步骤 4 单击“确定”,即可一键下载全部资源账户信息,保存文件于本地。 备份审计日志 因云堡垒机暂不支持迁移历史审计日志记录,建议在变更规格前备份系统审计日志。 审计日志包括历史会话记录、会话视频、系统登录日志、系统操作日志、改密日志、账户同步日志等。 步骤 1 登录云堡垒机系统。 步骤 2 导出历史会话日志。 1. 选择“审计 > 历史会话”,进入历史会话页面。 2. 选中所有的历史会话,单击“导出”,导出历史会话的全部文本记录,并将其保存于本地。 步骤 3 下载会话视频。 1. 会话视频文件不支持批量生成和下载,需要逐个操作。 2. 选择历史会话对应“操作”列“更多 > 生成视频”。 3. 视频生成后,单击“下载”,将会话视频保存于本地。 步骤 4 导出系统登录日志。 1. 选择 “审计 > 系统日志 > 系统登录日志”,进入系统日志列表页面。 2. 选中所有的登录日志,单击“导出”,导出系统登录日志的全部文本记录,并将其保存于本地。 步骤 5 导出系统操作日志。 1. 选择“审计 > 系统日志 > 系统操作日志”,进入系统操作日志列表页面。 2. 选中所有的操作日志,单击“导出”,导出系统操作日志的全部文本记录,并将其保存于本地。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        最佳实践
        变更云堡垒机规格
        变更规格前准备
      • 应用层CC告警
        本节介绍了如何配置应用层CC告警策略。 使用场景 业务接入DDoS高防(边缘云版)后,您可以设置告警策略,当攻击事件触发告警策略时,则产生告警记录并发送告警邮件(如配置),帮助您及时掌握业务的安全状态。 前提条件 已开通DDoS高防(边缘云版)。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【告警管理】【告警策略】页面。 新增告警策略 点击【新增】按钮,在弹框中配置策略内容,完成后点击左下角【新增】。 配置说明: 配置项 说明 告警名称 自定义告警名称 告警类型 选择应用层CC告警 域名 选择应用层CC告警时,需要关联域名。域名为单选。 告警条件 应用层CC告警支持配置: 持续XX分钟,则产生告警 在XX分钟内,产生XX次攻击,则产生告警 攻击峰值QPS超过XX,则产生告警 支持勾选多条告警条件,当满足任一条件均会产生告警。 告警通知间隔 为避免告警策略被频繁触发,可设置告警通知间隔。当告警策略被触发后,在告警通知间隔事件内,若再次被触发,将不会产生告警记录。 勿扰时间 选填,在配置的勿扰事件范围内,将不会产生告警记录。 告警邮箱 接收告警的邮箱,支持配置多个邮箱,以分号隔开。 告警状态 是否启用该告警策略。若关闭,则告警策略不生效。 编辑告警策略 在策略列表操作栏,点击【编辑】按钮,可修改策略配置。 修改告警状态 您有两种方式可以修改告警状态: 1)点击【编辑】按钮,在编辑框中修改告警状态。 2)在策略列表,告警状态栏,直接开启或关闭告警状态。 删除规则 在策略列表操作栏,点击【删除】按钮,可删除策略配置。 注意 若告警策略的状态为开启,需先关闭后才能删除策略。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        告警管理
        告警策略
        应用层CC告警
      • 管理类
        本页面介绍云数据库ClickHouse实例管理方面的常见问题。 云数据库ClickHouse实例开通后的管理类常见问题总结: 实例开通后能否扩容? 是的,云数据库ClickHouse实例开通后支持以下三种扩容方式: 存储空间扩容 用户可以在选择相应实例,进入“扩容”页面提交扩容申请。系统会在后台扩充数据盘,实现用户数据存储能力的扩展。 计算节点CPU/内存升级 用户可以选择将实例进行升级,将内存容量升级大一倍等。系统会在后台对选定计算节点进行硬件资源的扩充升级。 增加计算节点数量 当数据量或并发访问压力增大时,用户可以通过在添加更多计算节点的方式来扩充整体处理能力。系统会自动完成新节点的部署与旧数据同步。 以上三种扩容均需在控制台上提交申请,系统后台会根据申请内容完成自动化处理,存储和计算资源的扩充能有效满足业务规模的扩张。 实例扩容对运行中实例的影响有哪些? 存储空间扩容过程中: 数据访问速度会短期下降,读写性能受到一定影响。 计算节点CPU/内存升级过程中: 相关节点会进入升级流程,此期间读写操作会失败。 增加计算节点过程中: 不对现有数据进行迁移,故影响最小,线上业务无感知,仅同步数据库中已有结构及元数据到新节点。 计算资源不足时,应该选择哪种扩容方式? 当实例计算资源(如CPU、内存)不足导致查询性能下降时,可以考虑以下扩容方式: 对已有计算节点进行升级:仅影响该节点短暂下线,对其他节点和业务整体影响小,扩充节点计算能力,提升实例整体处理性能,成本相对较低,是第一选择。 增加计算节点数量:新节点随即上线,不影响线上业务,性能上升程度受新节点规格限制,成本随增加节点数成比例增长。 所以,计算资源不足时,优先考虑对现有节点进行升级,其次增量增加计算节点数量。两种方式结合还可获得最大利益。
        来自:
        帮助文档
        云数据库ClickHouse
        常见问题
        管理类
      • SSL VPN远程拨入
        本小节介绍云防火墙(原生版)SSL VPN远程拨入最佳实践。 背景信息 用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用云防火墙(原生版)N100型实例的SSL VPN服务,该服务需单独配置。 前期准备 提供使用SSL VPN人员数量及人员账户信息。 配置流程说明 序号 子流程 配置内容 1 梳理VPN用户及登录密码 梳理内部登录权限 2 创建VPN地址池 【网络】→【VPN】→【SSL VPN】→新建 3 创建用户 【对象】→【用户】→【本地用户】→新建 4 创建隧道接口 【网络】→【接口】→【新建】,编辑安全域及对应地址和链接隧道 5 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置 【策略】→【安全策略】→【新建】。 配置内容 配置VPN地址池 打开【网络→VPN→SSL VPN】,单击“新建”,进入SSL VPN配置页面。 配置名称/接入用户: 配置“接入接口/隧道接口”: 新增地址池:新建基本配置起始IP、终止IP、掩码、DNS1。 注意 该地址池是用户拨入VPN后,用户可获取的VPN地址,必须与隧道接口中的地址在同网段,且不能覆盖。 隧道路由配置:
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        SSL VPN远程拨入
      • 查询负载均衡器
        弹性负载均衡产品支持查询负载均衡器的操作,本文帮助您快速熟悉负载均衡器的查询方法。 操作场景 您已经创建了负载均衡器,创建的在负载均衡器信息列表可见,且处于“运行中”状态。 在控制中心的“弹性负载均衡”界面的信息列表,可以查看已创建负载均衡器的状态、子网等详细信息。 操作步骤 在控制中心的“弹性负载均衡”界面的信息列表,可以查看已创建负载均衡器的状态、子网等详细信息。 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 在负载均衡器信息列表右上角的下拉框中,可设置通过名称、服务地址等参数搜索负载均衡器。 5. 单击负载均衡器名称,进入负载均衡器详情页面,查看负载均衡器的详细信息。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        查询负载均衡器
      • 其他计费项
        本文介绍了RDS PostgreSQL涉及的其他计费项资费信息。 本页面主要介绍PostgreSQL实例数据库代理的计费方式和具体价格。 说明 数据库代理为主备架构,支持选择单可用区或者双可用区。 数据库代理支持选择包周期和按需两种计费方式,如选择包周期计费方式,则需要保证主实例的生命周期长于数据库代理的生命周期,避免主实例到期后代理实例还在计费。 数据库代理的具体开通步骤和使用方式可参考开通数据库代理服务。 数据库代理价格 天翼云提供了多种规格的PostgreSQL数据库代理实例,区分通用型和独享型(独享型包含计算增强型和内存优化型),价格一致。 注:包含计算增强型和内存优化型 CPU(核) 内存(GB) 按需标准价格(元/小时) 包月标准价格(元/月) 2 4 1.13 550 4 8 2.22 1080 8 16 4.44 2160 包年预付费优惠政策:1年65折,2年55折,3年45折,4年35折,5年3折,资源池具体折扣以订购页为准。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        计费说明
        产品资费
        其他计费项
      • 初始化日志节点
        本文为您介绍如何初始化日志节点,即启动或重启全局日志服务。 注意事项 创建CDC日志节点后,首次使用Binlog时,必须初始化日志节点。 关联的MySQL实例发生变动后,需重新初始化日志节点,此操作将清空当前所有全局日志文件,请提前做好备份。重新初始化日志节点后,日志服务节点会从最新的一致性位点生成新的全局日志文件,而不是从初始化前的一致性位点生成,存在数据丢失风险,请谨慎操作。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录树,单击日志节点管理,进入全局Binlog日志节点管理界面。 5. 单击初始化日志节点。 6. 在对话框中,确认信息无误后,单击确定。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        日志管理
        全局Binlog日志管理
        初始化日志节点
      • 删除手动备份
        本页介绍RDSPostgreSQL如何删除手动备份。 操作场景 RDSPostgreSQL支持对存在的实例删除手动备份,用户可以通过删除手动备份,将多余的手动备份删除,节省磁盘资源。 注意 手动备份删除后,不可恢复,请谨慎操作。 操作步骤 1. 登录天翼云官网。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 6. 在详情页中点击备份恢复页签,进入备份恢复功能页,点击目标备份记录后的【删除】按钮。 7. 在弹出的页面中,点击确定进行删除,点击取消,则不进行删除。 注意 如下备份不可被删除: 自动备份。 恢复中的备份。 复制中的备份。 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据备份
        删除手动备份
      • SSL链路加密
        本文介绍了如何查看RDSPostgreSQL实例SSL链路加密。 操作场景 客户从内外网连接实例时使用SSL链路加密通信,防止实例数据被泄露。 前提条件 当前实例状态为运行中。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 5. 在【实例管理】的实例列表中选择目标实例,点击实例名称进入实例管理详情页。 6. 在实例详情页,选择SSL设置栏中,点击最右侧的开启按钮,选择云端证书或自定义证书开启SSL。 7. 开启成功后,可在实例详情页查看SSL开启状态,以及其证书有效期。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接管理
        SSL链路加密
      • 概述
        本文介绍全站加速最佳实践的概述。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术,为用户提供低延时、高可用的加速网络服务。广泛应用于金融、教育、传媒、政府机构、电子商务、娱乐资讯、网络游戏等行业。 主要行业应用场景及最佳实践详见以下: 全站加速业务实例 全站加速在金融行业的最佳实践 全站加速在教育行业的最佳实践 全站加速在传媒行业的最佳实践 全站加速在电商行业的最佳实践 全站加速在游戏行业的最佳实践 全站加速在娱乐资讯行业的最佳实践 如何获取客户端真实IP QUIC在短视频场景下的最佳实践 全站加速媒体存储资源
        来自:
        帮助文档
        全站加速
        最佳实践
        概述
      • 鲲鹏通用计算增强型
        应用场景 鲲鹏通用计算增强型弹性云主机适用于对自主研发、安全隐私要求较高的政企金融场景,对网络性能要求较高的互联网场景,对核数要求较多的大数据、HPC场景,对成本比较敏感的建站、电商等场景。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例规格(鲲鹏)
        鲲鹏通用计算增强型
      • 自定义授权服务
        本章节介绍自定义授权服务 前提条件 1. 已开通云容器引擎,至少有一个云容器引擎集群实例。产品入口:云容器引擎。 2. 开通天翼云服务网格实例。 操作步骤 创建测试命名空间 kubectl create ns foo 打开sidecar自动注入 kubectl label ns foo istioinjectionenabled 部署sleep和httpbin应用 apiVersion: v1 kind: ServiceAccount metadata: name: sleep apiVersion: v1 kind: Service metadata: name: sleep labels: app: sleep service: sleep spec: ports: port: 80 name: http selector: app: sleep apiVersion: apps/v1 kind: Deployment metadata: name: sleep spec: replicas: 1 selector: matchLabels: app: sleep template: metadata: labels: app: sleep spec: terminationGracePeriodSeconds: 0 serviceAccountName: sleep containers: name: sleep image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/curl command: ["/bin/sleep", "infinity"] imagePullPolicy: IfNotPresent volumeMounts: mountPath: /etc/sleep/tls name: secretvolume volumes: name: secretvolume secret: secretName: sleepsecret optional: true 部署外部授权服务 apiVersion: v1 kind: Service metadata: name: extauthz labels: app: extauthz spec: ports: name: http port: 8000 targetPort: 8000 name: grpc port: 9000 targetPort: 9000 selector: app: extauthz apiVersion: apps/v1 kind: Deployment metadata: name: extauthz spec: replicas: 1 selector: matchLabels: app: extauthz template: metadata: labels: app: extauthz spec: containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/extauthz:1.16.2 imagePullPolicy: IfNotPresent name: extauthz ports: containerPort: 8000 containerPort: 9000 apiVersion: v1 kind: ServiceAccount metadata: name: httpbin apiVersion: v1 kind: Service metadata: name: httpbin labels: app: httpbin service: httpbin spec: ports: name: http port: 8000 targetPort: 80 selector: app: httpbin apiVersion: apps/v1 kind: Deployment metadata: name: httpbin spec: replicas: 1 selector: matchLabels: app: httpbin version: v1 template: metadata: labels: app: httpbin version: v1 spec: serviceAccountName: httpbin containers: image: registryvpccrshuadong1.cnspinternal.ctyun.cn/library/httpbin imagePullPolicy: IfNotPresent name: httpbin ports: containerPort: 80
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        授权控制示例
        自定义授权服务
      • 1
      • ...
      • 309
      • 310
      • 311
      • 312
      • 313
      • ...
      • 520
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      应用托管

      科研助手

      一站式智算服务平台

      知识库问答

      人脸检测

      推荐文档

      卸载

      《计算机信息网络国际联网安全保护管理办法》(公安部第33号令)

      订购

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号