爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云网络_相关内容
      • 使用自建Beats导入数据至OpenSearch实例
        本文为您介绍如何使用自建Beats向天翼云云搜索服务OpenSearch实例导入数据。 Beats是轻量级的数据收集器,专门用于将各种日志、指标、网络数据发送到Elasticsearch。常用的Beats包括Filebeat、Metricbeat、Packetbeat等。 Filebeat是一种轻量级日志收集器,通常用于将文件系统中的日志文件或事件日志发送到OpenSearch或Logstash。它适合简单的日志采集场景,能够有效处理系统、应用程序日志等。本文将以Filebeat为例,导入数据至OpenSearch实例。 适用场景 轻量数据收集:适用于需要从大量分布式系统、服务器、容器中收集日志、监控指标等情况。实时日志监控:Beats能够实时收集日志并传送到OpenSearch,是实时日志分析场景的理想选择。 低延迟要求的场景:Beats设计为轻量级工具,占用资源少,适合资源受限的环境。 前提条件 已经开通天翼云云搜索OpenSearch实例。 已经部署Filebeat且打通和OpenSearch实例之间的网络。 Filebeat配置 Filebeat采集日志,需要配置Filebeat的配置文件,设置具体需要采集的日志路径。 具体根据实际的部署路径配置filebeat.yml: 采集日志 filebeat.inputs: type: log 采集的日志文件的路径。替换为自己日志的路径,可以使用通配符。 paths: /yourpath/.log OpenSearch可以使用Elasticsearch的输出插件。 output.elasticsearch: ip替换为OpenSearch实例的地址。 hosts: ["
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        导入数据至OpenSearch实例
        使用自建Beats导入数据至OpenSearch实例
      • 入门流程
        本文介绍了海量文件服务基本使用流程,帮助您快速上手。 天翼云海量文件服务提供按需扩展的高性能文件存储,可为云上多个弹性云主机提供大规模共享访问,可满足高性能、大带宽、大容量使用需求。下面我们介绍海量文件服务的整体入门流程,见下图: 1. 首先进行准备工作,注册天翼云账号并确保账户余额,具体流程参见准备工作。 2. 设置天翼云弹性文件服务控制台所给出的配置项,包括存储类型、存储协议等信息,具体步骤请参见创建文件系统。 3. 创建好的文件系统需要挂载至云主机或物理机上使用,具体挂载步骤参见挂载文件系统。 4. 文件系统挂载完成后,您可以将本地或其他存储设备上的数据迁移至文件系统共享与管理。具体步骤可参考文件系统之间的迁移。 5. 您可以像访问本地数据一样读写文件系统中存储的数据。
        来自:
        帮助文档
        海量文件服务 OceanFS
        快速入门
        入门流程
      • 欠费
        本文为您介绍对象存储欠费相关的计费规则。 欠费原因 未购买资源包,在按需计费的模式下帐号的余额不足。 已购买资源包,但使用量超出资源包额度,进而产生按需计费,同时帐号中的余额不足以抵扣产生的按需费用。 欠费说明 欠费后天翼云对象存储服务会自动停止,您所占用的存储空间资源仍会继续扣费,因此欠费余额会累计。如果您在15天内充值补足欠款,服务会自动启用。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云对象存储系统的全部数据将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 若您确认不再使用天翼云对象存储服务,请务必及时删除存储于对象存储上的数据。 续费说明 若是未购买资源包后欠费,请在15天内充值补足欠款并保证帐号中的余额充足。 若是已购买资源包后欠费,请在15天内再次订购相应的资源包或保证帐号中的余额充足。
        来自:
        帮助文档
        对象存储 OBS
        计费说明
        欠费
      • 欠费
        本文为您介绍对象存储欠费相关的计费规则。 欠费原因 已购买资源包,但使用量超出资源包额度,进而产生按需计费,同时帐号中的余额不足以抵扣产生的按需费用。 未购买资源包,在按需计费的模式下帐号的余额不足。 欠费说明 欠费后天翼云对象存储服务会自动停止,您所占用的存储空间资源仍会继续扣费,因此欠费余额会累计。如果您在15天内充值补足欠款,服务会自动启用。 当欠费超过15天,将视为您主动放弃该服务,您保存在天翼云对象存储系统的全部数据将会被销毁,销毁后数据不可恢复。因此请您及时关注账户余额并及时续费以保证您的服务不受到影响。 若您确认不再使用天翼云对象存储服务,请务必及时删除存储于对象存储上的数据。 续费说明 若是已购买资源包后欠费,请在15天内再次订购相应的资源包或保证帐号中的余额充足。 若是未购买资源包后欠费,请在15天内充值补足欠款并保证帐号中的余额充足。
        来自:
        帮助文档
        对象存储 ZOS
        计费说明
        欠费
      • 主子账号和IAM权限管理
        本文介绍了关系数据库PostgreSQL版在主子账号和IAM管理实现的相关功能说明。 关系数据库PostgreSQL版已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及的主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由天翼云产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        安全设置
        主子账号和IAM权限管理
      • 同账号不同资源池间的数据迁移
        本文主要介绍基于天翼云海量文件服务,如何在不同资源池之间实现海量文件系统之间的数据迁移。 应用场景 本文适用于在不同地域(资源池)不同VPC的海量文件系统之间的数据迁移。例如当您需要将业务从A省迁移至B省的资源池,以提高访问效率。 前提条件 已拥有两个NFS协议的海量文件系统。两个资源池的海量文件系统分别作为源文件系统和目标文件系统,源文件系统指含业务数据的源文件系统,目标文件系统指即将投入使用的新文件系统。 准备一台与源文件系统在同一VPC网络下的弹性云主机和一台与目标文件系统在同一VPC网络下的弹性云主机,并为这两台弹性云主机配置弹性IP,以实现基于公网的数据迁移。 准备工作 在两个资源池分别创建一个海量文件系统和一台弹性云主机,具体操作请参考创建海量文件系统、创建弹性云主机。 将文件系统分别挂载海量文件系统至弹性云主机,具体操作请参考使用弹性云主机挂载海量文件系统。 操作步骤 不同资源池的两个海量文件系统之间的数据迁移可以分为几个关键步骤: 挂载文件系统 > 安装迁移工具 >迁移存量数据> 迁移增量数据源> 迁移结果检查 。具体操作步骤如下: 1. 将两个资源池的海量文件系统分别挂载到对应云主机。 将海量文件系统挂载至云主机中,这里设定资源池1为源文件系统,将其挂载到同一资源池弹性云主机的“/mnt/localpath/”目录上,资源池2为目标文件系统,同样将其挂载到同一资源池的弹性云主机的 “/mnt/localpath/”目录上。 2. 安装迁移工具。 执行以下命令安装rsync命令工具: plaintext yum install y rsync 3. 迁移存量数据。 执行以下命令,将资源池1海量文件系统中的数据迁移到资源池2中: plaintext rsync avP /mnt/localpath/ root@IP:/mnt/localpath/ 我们还可以利用rsync并发拷贝迁移数据,由于并发操作,每个ssh连接操作均要求输入密码,因此在并发迁移数据过程中会要求多次输入密码,这里我们配置无需密码通过ssh执行rsync来迁移文件。在资源池1中的弹性云主机中执行 sshkeygen命令生成密钥,之后使用sshcopyid将公钥拷贝至资源池2的弹性云主机,执行以下命令: plaintext sshkeygensshcopyid i ~/.ssh/idrsa.pub IP 执行以下命令,实现并发数据迁移: plaintext threads ; src ; dest ; rsync av f"+ /" f" " $src $dest && (cd $src && find . type f print0 xargs 0 n1 P$threads I% rsync av % $dest/%) 4. 迁移增量数据。 执行以下命令,实现增量数据的迁移: plaintext rsync avP delete /mnt/localpath/ root@IP:/mnt/localpath/ 5. 检查迁移结果。 在完成数据迁移后,执行以下命令: plaintext rsync rvn /mnt/localpath/ root@IP:/mnt/localpath/ 如果源文件系统与目标文件系统数据一致,则应显示上面信息,中间不包含任何文件路径。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        数据迁移
        同账号不同资源池间的数据迁移
      • 购买
        本节介绍天翼AI云电脑(公众版)在订购方面的常见问题。 是否需要自行购买瘦终端? 是的,瘦终端设备需要自行购买,您可以查询终端适配列表获取天翼AI云电脑兼容的瘦终端型号。 是否支持购买带宽? 天翼AI云电脑(公众版)不支持单独购买,默认情况下,天翼AI云电脑基础版包含下行带宽为50M,上行带宽为2M。标准版和精英版AI云电脑包含下行带宽为50M,上行带宽为4M。 天翼AI云电脑(政企版)支持单独购买或分配带宽,带宽大小以分配到子网的带宽为准。 是否支持单独购买数据盘? 支持,用户在订购天翼AI云电脑过程中可以选择数据盘进行加购。AI云电脑创建成功后,也可以单独对天翼AI云电脑进行数据盘扩容。 天翼AI云电脑到期前有提醒吗? 通过天翼云门户订购天翼AI云电脑,在即将到期前有3次到期提醒,分别为到期前7天、到期前3天,到期前一天和到期当天,以短信和邮件形式进行通知。 退订天翼AI云电脑前有哪些限制条件? 关于产品退订规则说明,请参考产品退订
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        购买
      • 入门概述
        本节内容为您介绍快捷开通并使用天翼云手机的流程,帮助您快速上手。 本节内容为您提供快捷开通并使用天翼云手机(政企版)的流程。 准备工作: 使用天翼云手机前,请确保您已经开通了天翼云账号并完成实名认证。相关操作参考如下: 注册天翼云账号 实名认证 使用流程: 下面以控制台订购天翼云手机(政企版)为例,介绍天翼云手机的开通使用流程,帮助您快速上手。使用的流程如下。 1、开通云手机服务(可选) 在创建并管理云手机之前,需由管理员首先开通云手机服务。 2、订购云手机 根据需求选择云手机配置,并把云手机分配到个人用户,支付成功则完成云手机的快速订购。 3、用户账号激活 完成开通云手机后,用户邮箱会收到天翼云手机政企版开通提醒邮件,根据流程激活账户即可。 4、登录连接云手机 下载并安装客户端后,您可以使用云手机账号登录客户端,然后连接使用云手机。
        来自:
        帮助文档
        天翼云手机
        快速入门
        入门概述
      • 应用场景
        本节介绍翼共享的应用场景。 企业文件共享 目标用户:企业内各部门员工、管理层。 核心诉求:保障企业数据安全,实现部门间高效协作与信息精准传递,满足不同部门对各类文档的管理与共享需求,同时便于权限管控与资料归档。 使用流程:企业管理员根据部门和组织架构在翼共享平台设置用户读写权限及文档共享范围;员工使用各自账号登录天翼AI云电脑,通过挂载的翼共享盘进行文件上传、下载、编辑等操作,如上传部门报表、产品文档等,下载所需资料;新员工入职时可获取相应权限访问入职培训资料和员工手册等。 共享盘推荐:翼共享具有严格权限分层管理和大容量存储功能的共享盘类型,以适应企业多部门、多文档类型的存储与权限管理需求。如有外部客户访问场景可以选择网络共享盘,本地数据大容量并发场景推荐使用NAS共享盘。 电子教室 目标用户:学校师生。 核心诉求:确保教学资料便捷存储与快速访问,满足课堂教学互动需求,保障学生作业安全存储与有效管理,同时简化教学设备管理流程。 使用流程:学校 IT 人员配置翼共享盘与池化AI云电脑的挂载连接;教师将课件及教学视频上传至翼共享盘;课堂上,学生通过池化AI云电脑登录访问翼共享盘,打开教学资料学习,并在课后将作业保存至共享盘指定位置。 共享盘推荐:翼共享学生空间版本,具备高并发读写能力和稳定数据传输性能的共享盘,可以支持按照学生账号进行作业空间配置,满足课堂作业提交场景,以保障多学生同时访问和操作教学资料时的流畅性。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        应用场景
      • 应用场景
        本节主要介绍云存储网关的主要应用场景。 承载关键业务 场景说明 云存储网关采用分布式双控架构,实现了秒级故障切换、低时延、和高吞吐量,满足企业级核心业务高负载和高性能的要求。通过将企业通用服务器整合成高性能的虚拟存储阵列,通过标准iSCSI协议提供分布式块存储服务,承载企业核心业务数据。高可用,单节点故障不影响业务运行。 产品优势 安全可靠:支持多副本和纠删码数据冗余保护机制,确保数据不丢,保证数据一致性,可以承载企业核心业务。 业务永续:故障切换速度可达秒级,媲美传统高端存储,单节点故障不影响可用性,确保核心应用724永续。 读写延迟低:采用分布式双控架构,提升性能,延迟极低。同时优化了数据重建流程,避免性能瓶颈,快速响应企业的核心应用。 建议搭配产品 弹性云主机 天翼云对象存储(经典版)I型 场景架构图 数据上云 场景说明 对于需要存储海量数据的客户,如备份数据,视频监控,归档数据等,可以通过云存储网关将数据上传到天翼云对象存储(经典版)I型中,存储空间按需使用,可弹性伸缩至PB级别,为大规模数据、高带宽型应用提供有力支持。同时,利用云端对象存储,可以降低存储总成本。
        来自:
      • 术语解释
        客户边界设备 位于客户站点边缘(Customer Edge),简称为CE,用于连接PE设备,一般为路由器。 站点 对于特定的MPLS VPN网络,一个不需要通过MPLS VPN承载网就能完成互联的IP网络系统,称之为一个站点。 云内网络 由天翼云资源池内的虚拟化网络设备(如vRouter、vSwitch)、物理网络设备(交换机或路由器)及其连接线路构成的资源池内的网络。 虚拟私有云 虚拟私有云(VPC)为用户在云端构建一个安全可靠、可配置和管理的虚拟网络环境。虚拟私有云可以申请配置弹性带宽/IP、创建子网、设置安全组、配置DHCP等服务。 云网关 云网关(Cloud Gateway),简称为CGW,是第三方公有云与CN2DCI网络PE互联的网关设备。 边界路由器 边界路由器(Virtual Border Router),简称为VBR,是CN2 PE设备和阿里云VPC之间的一个路由器,作为数据从阿里云VPC到公共传输通道的转发桥梁。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        术语解释
      • 跨账号授权
        本文帮助您了解如何操作跨账号网络实例授权。 跨域号授权 跨账号网络实例授权互通 ,可实现归属不同天翼云账号的 虚拟私有云 (VPC)、云专线网关、SDWAN、VPN网关 等网络实例,在同一云间高速组网内安全互联,满足企业多账号架构下的云间网络统一调度与互通需求。 在实际业务场景中,企业集团、大型政企及多分支机构普遍采用多账号分权管理模式:总公司、子公司、业务部门、项目组等分别使用独立天翼云账号,各自创建并管理专属 VPC 及云上资源。传统模式下,跨账号网络互通需通过复杂的专线对接或公网中转,配置繁琐、时延较高且安全管控难度大。 依托云间高速跨账号授权能力,资源归属账号可将自身 VPC 等网络实例,授权给云间高速管控账号统一纳管,无需变更账号归属、无需迁移资源,即可将分散在不同账号下的网络实例加入同一云间高速组网,实现端到端私网互通。 适用场景: 集团总账号统一组网、子公司账号独立运维的集团型多云管控场景 项目制交付中,不同项目账号资源需横向互通的多项目协同场景 政企内部按部门 / 业务线分账号管理,需跨部门云上互联的分权分域场景 混合云与多云对接场景下,跨账号云专线、VPC 统一接入云间高速的一体化组网场景 通过精细化授权与隔离机制,既保障各账号资源所有权与管理权限独立,又实现跨账号网络高效互通、统一调度,兼顾管理安全 与组网灵活性,适配企业复杂组织架构下的云网互联互通需求。 使用说明
        来自:
        帮助文档
        云间高速(标准版)EC
        用户指南
        跨账号授权管理
        跨账号授权
      • 通知对象
        告警支持通过短信、邮箱、翼连等方式将告警信息通知给对应接收人,我们可以在通知组中设置接收人信息。 功能入口 1. 选择目标资源池,并登录APM组件控制台。 2. 在左侧导航栏中选择「告警管理 」「通知组」。 功能说明 联系人(短信/邮箱) 如需要通过短信/邮箱进行告警,可在此处维护联系人信息。支持对联系人信息进行增删改查,需要录入基础信息 同时也支持对联系人进行分组,对联系人组进行增删改查。 翼连 支持增删改查翼连群信息,将某个翼连群作为一个“联系人组”。 WebHook集成 支持以WebHook的方式对第三方通知对象(钉钉、企业微信、飞书等)发送告警信息。支持增删改查WebHook信息。 告警渠道使用限制 告警渠道 限额 说明 邮件 每个天翼云账号每天20封邮件通知,超出限额后停止发送 如有需求,请提交工单反馈 短信 每个天翼云账号每天20封短信通知,超出限额后停止发送 如有需求,请提交工单反馈
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理
        通知对象
      • 使用AD FS进行用户SSO的示例
        本文为您提供一个以AD FS与天翼云进行用户SSO的示例,以在Windows Server 2012 R2 ECS实例上搭建的AD FS为例进行介绍。 在IAM中将AD FS配置为可信SAML IdP 1. 下载AD FS的元数据XML文件。 2. 在IAM控制台使用下载好的元数据文件完成配置。具体步骤请参考用户SSO概览中的配置步骤天翼云配置。 说明 如果元数据文件超过大小限制,可以删除fed:ClaimTypesRequested 和fed:ClaimTypesOffered中的所有内容。 在AD FS中将天翼云配置为信任方和配置映射关系 1. 在管理工具AD FS管理中,点击信任关系,右键点击信赖方信任,点击添加信赖方信任。 2. 选择“导入有关在线或本地网络上发布的信赖方的数据”。填写链接如下: 3. 其他信赖方选项按照默认配置,点击下一步直到完成。点击编辑声明规则。在颁发转换规则中,点击添加规则。 4. 配置名称 ID声明。勾选使用转换传入声明,传出声明选择名称ID,传入声明选UPN。 5. 配置身份提供商Id声明。勾选以声明方式发送组成员身份,传出声明为idpId,传出声明值在身份提供商配置查看。 6. 配置AD用户与天翼云IAM用户的映射关系。在进行IAM用户映射登录时,支持以下两种方式配置AD用户与天翼云IAM用户的映射关系。建议以邮箱匹配(b)的方式完成用户映射。 注意 如果两种配置都进行了配置,会以a方式中所示的userId优先进行匹配。因此如果需要使用b方式中按照邮箱匹配的方案,请先删除配置的对userId的映射。 7. 配置天翼云IAM用户的映射,您可以从以下两种方式中选择一种完成映射。 1. 配置天翼云IAM用户的userId完成映射。这一方式采用天翼云IAM用户的userId和AD用户进行映射配置,具体操作如下:在编辑声明规则中,勾选以声明方式发送组成员身份,传出声明为userId,传出声明值为天翼云用户ID。 注意 这条映射代表将指定用户组下的成员,都映射为天翼云中的一个IAM用户。如果需要进行多条映射,需要设置多条同类规则,例如:AD FS用户组A映射为IAM用户a,AD FS用户组B映射为IAM用户b。 3. 配置天翼云IAM用户的邮箱以完成映射(推荐)。这一方式采用天翼云IAM用户的邮箱与AD用户进行映射配置,具体操作如下:在编辑声明规则中,选择转换传入声明,在传入声明类型中,勾选UPN;在传出声明类型中,输入email。如果UPN能够与天翼云用户的邮箱匹配,请勾选传递所有声明值,例如,AD用户登录的UPN为testUser@cty.cn,则需要新建一个天翼云IAM子用户,邮箱为testUser@cty.cn,以此类推为不同的AD用户完成匹配。 注意 如果天翼云用户邮箱后缀和AD用户的UPN不同,可以选择将传入电子邮件后缀替换为新电子邮件后缀,并填写电子邮件后缀,例如AD用户testUser@cty.cn,配置将传入电子邮件后缀替换为新电子邮件后缀,填写新后缀为aduser.cn,则可以匹配到天翼云IAM子用户testUser@aduser.cn。 8. 配置账户Id声明。勾选使用转换传入声明,传出声明为accountId,配置规则如下,传入账户的唯一标识,可以UPN、email、IDP侧用户ID、主SID。 9. 配置UPN转换规则,传入声明为UPN,传出声明固定输入nickName。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        身份提供商管理
        使用AD FS进行用户SSO的示例
      • 入门概述
        本节内容为您介绍快捷开通并使用天翼云电脑(公众版)的流程,以便您快速上手。 本节内容为您提供在移动客户端快捷开通并使用天翼云电脑(公众版)的流程。 准备工作: 使用云电脑前,请确保您已经开通了天翼云电脑账号并完成实名认证。相关操作参考如下: 注册天翼云账号 使用流程: 下载客户端 用户通过终端类型,自行选择下载版本。 实名认证 用户在使用天翼云电脑移动客户端时,需要通过实名认证后才允许订购云电脑。 订购云电脑 根据需求选择云电脑配置,并把云电脑分配到个人用户,支付成功则完成云电脑的快速订购。 登录连接云电脑 下载并安装客户端后,您可以使用云电脑账号登录客户端,然后连接使用云电脑。
        来自:
        帮助文档
        天翼云电脑(公众版)
        快速入门
        入门概述
      • 【下线】2025年1月7日起,关系数据库MySQL版下线Ⅱ类型资源池审计日志、标签等openAPI-v1接口
        本页主要介绍关系数据库MySQL版产品部分接口下线的原因、影响和建议。 原因 由于旧版本的相关架构不能适应组件发展,且在功能使用方面有一定的局限性。天翼云决定于2025年1月7日起更新II类型资源池的审计日志和标签类相关接口。以v2接口替换具体的接口调用可参考"建议”。 影响 下线接口范围: 标签类:II类型资源池中查询标签列表、为指定的RDS实例解绑标签等v1接口; 日志:II类型资源池中日志中审计日志相关v1接口。 建议 建议使用标签和审计日志类v2相关接口。具体可参见API使用说明中相关内容。
        来自:
        帮助文档
        关系数据库MySQL版
        产品公告
        【下线】2025年1月7日起,关系数据库MySQL版下线Ⅱ类型资源池审计日志、标签等openAPI-v1接口
      • 使用标签管理ECI实例
        本文介绍如何使用标签管理ECI实例。 背景说明 标签是由一组Key:Value组成的键值对,主要用来绑定到ECI实例上,方便用户管理和维护ECI实例。 使用限制 同一ECI实例下,标签的键必须唯一。 单个ECI实例最多支持绑定20个标签。 配置说明 当用户通过天翼云弹性容器实例订购页面创建ECI实例时,当完成基础设置后,点击“下一步”进入其他设置,可以填入标签。 标签由键值对组成,每填入一组标签,点击“+添加参数”后,可在已添加后方看到该标签,表示该标签配置完成。如下图所示,该ECI实例仅添加成功一组标签"MODE:prod"。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        使用标签管理ECI实例
      • 计费说明
        本小节介绍DDoS基础防护产品价格。 DDoS基础防护免费为客户提供基础服务,依托天翼云资源池网络,根据IP带宽、IP资产类型和资源池网络情况为公网IP提供免费的基础DDoS防护阈值,若DDoS基础防护提供的免费基础DDoS防护阈值无法满足您的业务需求,您可选择天翼云或其他第三方DDoS高防产品防护自身在天翼云的业务IP免受DDoS攻击。以天翼云举例,如天翼云“DDoS高防IP”、天翼云“DDoS高防(边缘云版)”等。
        来自:
        帮助文档
        DDoS基础防护
        计费说明
        计费说明
      • 获取访问密钥(AK/SK)
        本文带您快速熟悉如何获取访问密钥(AK/SK)。 AccessKey和SecretKey是您访问对象存储(简称ZOS)的密钥,ZOS会通过它来验证您的资源请求。 访问密钥(AK/SK) 类型 天翼云访问密钥(AK/SK):天翼云账号和IAM用户的访问密钥(AK/SK),可用于访问天翼云所有产品,包括对象存储ZOS。 ZOS访问密钥(AK/SK):单独用于对象存储ZOS的访问密钥(AK/SK)。仅天翼云账号主用户可通过ZOS访问密钥访问ZOS,IAM用户请通过天翼云访问密钥访问ZOS。 操作场景 如您登录的是天翼云账号主用户,您可以在统一身份认证(Identity and Access Management,简称IAM)服务控制台获取天翼云访问密钥,或对象存储控制台获取您的ZOS访问密钥(AK/SK),用于访问您的ZOS资源。优先推荐使用天翼云访问密钥。 相较于天翼云账号访问密钥,使用IAM用户访问密钥访问您的ZOS资源更加安全。您可以为IAM用户授予一定的访问权限,通过IAM用户访问密钥长期访问您的ZOS资源。 注意 如果访问密钥(AK/SK)泄露,会带来数据泄露风险,建议妥善保管。 操作步骤 获取天翼云AK/SK 1. 点击天翼云门户首页右上角的“登录”,输入登录的用户名和密码。 2. 点击右上角的“我的”, 点击账号中心。 3. 在左侧下拉列表中单击“安全设置”。 4. 在安全设置页面的“用户AccessKey”行,点击“新建”按钮,获取访问密钥(AK/SK)。新建成功后,“新建”按钮变为“查看”,您可以点击查看并复制AK/SK。
        来自:
        帮助文档
        对象存储 ZOS
        快速入门
        获取访问密钥(AK/SK)
      • 应用服务网格对接Nacos注册中心
        本章节介绍应用服务网格CSM对接Nacos注册中心 概述 天翼云应用服务网格CSM对接Nacos架构如下图所示,控制面通过xDS协议从nacos发现服务,通过xDS协议下发到数据面中。 注意 服务网格对接Nacos注册中心前需要您已经订购了微服务引擎注册配置中心实例(Nacos内核)。 开通网格实例时添加Nacos注册中心 在网格开通页面可以选择添加Nacos注册服务,选择已经开通的同VPC下的Nacos注册中心实例即可。 访问Nacos中注册的服务 访问服务网格中从Nacos注册中心发现的服务格式如下: ${服务名}.${nacos分组名}.${nacos命名空间id}.nacos
        来自:
        帮助文档
        应用服务网格
        最佳实践
        应用服务网格对接Nacos注册中心
      • 提升云主机安全的方法
        监控云主机 您可以使用天翼云云监控产品来监控您的弹性云主机,云监控支持自动实时监控、告警配置和告警通知,让您更好地掌握弹性云主机的运行状态和各项性能指标。 指标监控:对弹性云主机的各项运行指标进行实时监控。还可以查询历史的监控指标情况。 监控告警:通过配置告警规则,在指标发生异常的第一时间对您进行提醒。及时发现问题并处理,可以有效保障部署在的弹性云主机上的服务持续可用。 更多内容请参见云监控。 备份云主机 您可以通过天翼云云主机备份产品和云硬盘备份产品,对弹性云主机上的数据进行备份,当云主机或主机上的云硬盘出现故障,或者软件造成的数据丢失损坏以及人为错误导致的数据误删时,您可以借助备份功能自助快速恢复数据。 云主机备份 云主机备份(CTCSBS,Cloud Server Backup Service)提供对弹性云主机的备份保护服务,支持基于云硬盘快照技术的备份服务,并支持利用备份数据恢复弹性云主机数据。通过云主机备份服务,可以在发生数据丢失、系统故障、人为错误或恶意攻击等情况下,还原云主机数据,确保业务的连续性和数据的安全性。 更多内容请参见云主机备份。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 管理类
        网关的数据安全性、完整性和可靠性方面有哪些保障措施? 云存储网关支持多副本和纠删码数据冗余策略,采用时序传输、双重校验和数据缓存机制,尽可能保障数据安全、完整。同时,云存储网关支持集群版,可以快速完成故障切换,尽可能保证用户业务数据的连续性。 云存储网关是否支持加密传输到OOS? 云存储网关支持HTTPS方式(SSL协议)实现传输加密。 使用“云存储网关”后如果遇到问题,会有人上门解决吗? 若安装和使用过程中有任何疑问,您可以通过下列方式联系我们: 天翼云官网咨询热线4008109889。 天翼云官网工单管理系统。 如果需要远程协助: 已安装云存储网关但未初始化:与天翼云工作人员联系后,根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能。然后将命令返回的远程协助码再告知天翼云工作人员,此时天翼云工作人员可以进行远程协助。 已完成安装、初始化云存储网关:您可以使用已安装云存储网关但未初始化时的方式操作。也可以先获取云存储网关ID,将问题和云存储网关ID一起发给天翼云工作人员。并根据天翼云工作人员提供的HOST、PORT(默认端口号是18100),开启远程协助功能,此时天翼云工作人员可以进行远程协助。 默认情况下,远程协助功能处于禁用状态,用户可以随时启用或禁用此功能。启用后,天翼云工作人员有权登录用户环境中的云存储网关系统以诊断问题。天翼云工作人员远程协助登录时,具有以下两种用户的权限:开启远程协作操作的用户、安装云盘阵的用户。用户可以通过logs/remoteaccess/remoteaccess.log查看工作人员远程协助时的所有操作。 注意 如果用户启用了远程协助功能,则意味着用户相信天翼云工作人员并授权天翼云工作人员访问云存储网关系统中的所有数据。天翼云工作人员将尽力诊断问题并确保数据安全,但是由于系统环境的复杂性,我们对远程协助引起的任何后果不承担任何责任。如果用户对远程协助功能有疑问,并希望使其保持禁用状态,则可以通过咨询热线或者工单管理系统联系我们以获取帮助。
        来自:
        帮助文档
        云存储网关
        常见问题
        管理类
      • 使用向导
        本节为您介绍云迁移服务CMS使用向导相关内容。 步骤引导 云迁移服务CMS主要分为三个步骤,迁移评估、资源规划、迁移管理。 迁移评估 主要涉及迁移系统、成本评估、资源管理、拓扑分析整理。流程如图所示; 迁移系统 迁移系统涉及两种操作模式,您可以根据自身需迁移资源数量进行选择。 多台多种类型情况下迁移建议使用资源规划与管理功能 单台或资源少情况可直接使用对应迁移工具进行迁移 成本分析 云迁移服务平台提供全面的企业上云成本分析,包括自建IDC上云与从其他云厂商迁移至天翼云场景。此功能旨在帮助用户或企业快速进行天翼云产品映射与成本分析比较,通过成本角度比较不同云服务提供商之间的优势和劣势,进而辅助用户做出符合其需求的上云选择。 资源管理 云迁移服务平台提供资源发现管理功能,此功能旨在帮助用户或企业快速进行资源发现采集,平台提供两种采集方式。 在线资源发现 离线资源发现 拓扑分析 用户或企业完成源端信息调研后,可以在资源管理页面中对已完成调研的相关资源,包括云主机、数据库、对象存储,进行自定义的拓扑绘制。同时拓扑中可联动迁移计划等信息,帮助用户进一步梳理待迁移资源,明细迁移规划。 资源规划 云迁移服务中资源规划是在云迁移项目开始之前进行的一项综合性资源规划工作,它旨在帮助用户或企业合理地分配和利用资源,辅助降低迁移使用门槛。它主要涵盖了以下几个方面: 创建迁移组、迁移计划、资源匹配、资源创建拓扑分析整理流程如图所示:
        来自:
        帮助文档
        云迁移服务CMS
        用户指南
        云迁移服务模块
        使用向导
      • 大数据型
        天翼云大数据型物理机提供高带宽、大容量的存储和计算资源,是低时延、高性能、高可靠的大数据业务基础资源,用于提升大数据分析业务资源利用率,满足大规模数据处理、分布式计算和实时分析的需求,助力企业做出准确决策和优化业务运营,挖掘数据中的价值。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.s5se.2xlarge1.1 2路32核 512 Intel 8378A 3.0 系统盘:2960GB(SSD)数据盘:12 12000GB(SATA) 50 不支持 physical.s5.2xlarge29 2路32核 768 Intel 8378A 3.0 系统盘:2480GB(SSD)数据盘:10 3200GB(NVMeSSD) 225 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        大数据型
      • 用户SSO概览
        本文为您介绍用户SSO的配置步骤。 企业与天翼云进行用户SSO时,天翼云是服务提供商(SP),企业的身份管理系统则是身份提供商(IdP),企业内部的员工可以通过基于SAML协议的单点登录,以天翼云用户的身份访问天翼云。 操作步骤 为了实现企业用户SSO,需要分别在天翼云和企业IdP中完成配置,以确定企业用户和天翼云互信与用户映射关系。在配置完成后,企业用户可以在浏览器中以天翼云用户的身份登录到天翼云。 天翼云配置 天翼云IAM配置企业IdP的操作如下: 1. 使用天翼云账号登录到统一身份认证控制台。 2. 在左侧导航栏,选择身份提供商管理。 3. 单击右上角的创建身份提供商,配置身份提供商的相关信息。 1. 协议:目前支持SAML协议。 2. 类型:目前支持IAM用户SSO。 3. 名称:配置当前身份提供商名称。 4. 元数据文档:上传企业IdP提供的元数据文件。元数据文件由企业IdP提供,目前支持上传XML格式的文件,元数据文件需要包含以下信息。 属性 说明 entityID IdP方实体ID SingleSignOnService IdP登录接收请求的地址,接收SAMLRequest请求的地址 SingleLogoutService IdP登出接收请求的地址 X509Certificate IdP对报文进行加密所对应的公钥 4. 单击确定。
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        身份提供商管理
        用户SSO概览
      • 订购云存储一体机HBlock
        订购参数 描述 集群名称 集群的名称。最多输入100个字符。 描述 集群的描述信息。最多输入500个字符。 机房名称 需要部署云存储一体机HBlock的机房名称。 省/市 需要部署云存储一体机HBlock的省/市。 街道详细地址 需要部署云存储一体机HBlock的街道详细地址。 姓名 订购人姓名。 手机号码 订购人的手机号码。天翼云工作人员会通过此电话与您联系。 购买时长 首次购买支持按年支付,最多购买3年。具体资费详见 节点数量 根据使用需求订购云存储一体机HBlock的数量。 单台配置: 1个1.8GHz 8核 4108 CPU,64GB内存,2块1200GB SAS硬盘,36块8TB SATA硬盘,1个21GE电口+210GE光口网卡,1块Avago3416 Raid卡,5个USB接口,2个900W白金电源模块(交流/高压直流)。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        订购云存储一体机HBlock
      • 验证域名归属权
        本文介绍如何验证域名归属权。 客户在天翼云控制台新增域名时,需通过域名归属权验证。具体可根据如下方法一、方法二,任意选择一种方式进行操作验证即可。 方法一:DNS解析验证 本文以加速域名www.ctcdn.cn为例,为您介绍如何通过DNS解析验证来验证域名归属权。 1.客户需在自己的域名解析服务商(例如:腾讯云、新网等),操作本次要新增域名的【主域名】解析记录,添加天翼云控制台返回的TXT记录值(如下记录值仅为示例)。 注意: 主域名:一级域名,例如:www.ctcdn.cn的主域名为:ctcdn.cn(具体值以添加域名时控制台或API返回的主域名或domainzone值为准)。 主机记录:为固定值:dnsverify。 TXT记录值为根据域名随机生成: 记录类型 主机记录 记录值 TXT dnsverify 202207060000002jar4fb2hc79iwjq5cdid87t7rci1sgp33exuyvez4kwonobxt 2.域名解析操作完成后,等待(建议10分钟)DNS解析生效后即可进行解析验证。 Linux系统解析命令:dig dnsverify.ctcdn.cn txt。 3.如解析出来的txt值和天翼云控制台返回的TXT记录值一致,则表示配置正确。 确认配置正确后,可前往天翼云控制台,在新增域名界面点击验证,验证通过就可以正常操作新增域名。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        快速接入WAF
        验证域名归属权
      • 集群日志
        本章节主要介绍查看翼MR集群日志。 翼MR控制台提供集群操作日志查询能力,同时,自2.17版本起,用户可通过云日志服务与云审计产品查看组件服务日志与操作审计日志。 日志入口 从翼MR控制台进入集群信息页面,单击“集群日志”页签即可查看集群操作日志。 日志查询 翼MR服务操作日志,提供了筛选框帮助用户快速定位问题原因。用户在选择筛选条件后,单击“查询”按钮进行查询日志,“重置”按钮清空筛选条件。 字段说明 参数 参数说明 操作名称 记录执行的操作名称,包括:新建集群、配置升级等。 资源名称 记录操作的资源名称,包括:集群、core、master等。 状态 记录操作的状态,包括:执行成功、执行失败、执行中等。 开始时间/结束时间 记录操作开始执行时间和执行结束时间。 备注 对操作失败的备注说明。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        日志与审计
        集群日志
      • 专线通过云间高速网络跨区域访问云上资源
        云间高速(标准版)支持跨区连接专线网络,通过云间高速实现本地专线跨区域访问云上资源。本文帮助您快速构建自己的云间高速互通网络。 应用场景 客户因为业务需求,需要快速实现专线访问跨省天翼云上的VPC网络,可以采用本地专线+云间高速网络组合方案,本地专线快速开通,云间高速网络跨域带宽即开即用,弹性伸缩,可以灵活适配客户业务。 前提条件 您已在申请物理专线,并已经接入到目标天翼云资源池中。 若云专线已绑定VPC,请先在云专线控制台中的云专线网关上解除VPC绑定,随后在云间高速云企业路由器上重新绑定该云专线。 提醒:专线网关只能选择关联云间高速或者VPC、二者选其一。 组网拓扑 配置步骤 1. 创建云间高速网络和与云企业路由器 1. 创建云间高速网络 云间高速的创建,具体操作请参见:创建云间高速(标准版)实例云间高速 2. 创建云企业路由器 分别创建云企业路由器A和云企业路由器B。 具体操作请参见:创建云企业路由器实例云间高速
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        专线通过云间高速网络跨区域访问云上资源
      • 账号权限类
        本章节主要介绍翼MapReduce服务的账号权限类常见问题。 为何在控制台集群列表页看不到已订购的集群? 子用户登录翼MR控制台后,可能在集群列表页看不到已订购的集群,此时可按下述步骤进行问题定位与处理。 1. 检查资源池是否正确:可与管理员确认已订购集群所在的资源池,并查看页面左上角所选择的资源池是否正确。 2. 检查是否具备集群所在企业项目的权限:联系管理员在“账号中心”“统一身份认证服务”功能中,检查是否有为子用户配置企业项目权限。管理员可通过++用户组授权++或++基于企业项目完成授权++两种方式,为子用户授予在目标企业项目下的翼MR使用权限。管理员授权后,权限预计在1分钟内生效,子用户可在翼MR控制台看到该企业项目下的集群。 如果不开启Kerberos认证,翼MR集群能否支持访问权限细分? 翼MR集群在开通过程中,数据湖、数据服务、实时数据流的业务场景是默认开启Kerberos认证。基于Kerberos认证,才能实现访问权限的细分设置。 翼MR集群在开通过程中,云搜索和数据分析的业务场景是默认不使用Kerberos认证。其中,数据分析的业务场景采用自带访问权限细分功能,云搜索暂不支持。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        账号权限类
      • 主子账号和IAM权限管理
        本页为您介绍IAM相关概念及权限管理。 数据传输服务DTS已对接天翼云统一身份认证服务(IAM),可实现控制台功能、OpenAPI维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户 :用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户 :由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组 :用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略 :由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对DTS的只读权限、对 DTS的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略 :由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目 :企业项目权限是实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        权限管理
        主子账号和IAM权限管理
      • 主子账号和IAM权限管理
        本文介绍Redis主子账号和IAM权限管理 分布式缓存服务Redis版已对接天翼云统一身份认证服务(IAM),可实现控制台按钮、菜单功能、OpenAPI等维度对用户访问、操作资源的权限控制等, 以达到用户权限的精细管理,保证访问的安全性。 IAM简介 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。目前天翼云提供对应专有的CTIAM服务,用户可申请开通后免费使用,您只需要为您帐号中的云服务和资源进行付费。具体IAM使用说明详情见:统一身份认证。 IAM涉及主要概念 主用户:用户在天翼云注册后自动创建,该用户对其所拥有的资源具有完全的访问权限,可以重置用户密码、分配用户权限等。如果需要多人共同使用天翼云资源,为了确保账号安全,建议创建子用户来进行日常管理工作。 子用户:由拥有IAM权限的用户,在用户中心创建的子用户。子用户的用户名、密码由拥有IAM权限的用户控制。子用户同样可以登录访问天翼云控制台,登录入口与主用户相同,受赋予的权限限制。 用户组:用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。 系统策略:由产品团队维护,系统预置的常用权限集,主要针对不同云服务的只读权限或管理员权限,比如对 ECS 的只读权限、对 ECS 的管理员权限等;系统策略在IAM控制台中只能用于授权,不能编辑和修改。 自定义策略:由用户自己在IAM控制台创建和管理的权限集,是用户可以自由定义的权限,是对系统策略的扩展和补充。 企业项目:企业项目权限实现细粒度控制的基础。将云资源、企业成员按企业项目进行管理,通过企业项目将云资源、带有权限的用户组绑定到一起,用户使用企业项目内云资源的权限受用户组的授权限制。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        主子账号和IAM权限管理
      • 1
      • ...
      • 20
      • 21
      • 22
      • 23
      • 24
      • ...
      • 587
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      轻量型云主机

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      一站式智算服务平台

      动作活体识别

      身份证识别

      推荐文档

      网页防篡改卸载

      完成授权

      业务咨询

      全面了解天翼云⑥:网站无法访问预处理

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号