活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      天翼云官网地址_相关内容
      • HBase支持的压缩算法有哪些?
        本章节主要介绍翼MapReduce组件HBase支持的压缩算法。 HBase目前默认支持的压缩算法有snappy和gz,根据需要可以增加lzo、lz4、bzip2等算法支持。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        大数据业务开发
        HBase支持的压缩算法有哪些?
      • 登录管理节点
        本章节主要介绍翼MapReduce的登录管理节点操作。 操作场景 部分运维操作的脚本与命令需要或只支持在主管理节点上运行。管理员可以根据以下指导确认并登录主或备管理节点。 在Manager查看主备管理节点并登录 1. 登录FusionInsight Manager。 2. 选择“系统 > OMS”。 在“基本信息”区域,“当前主用”表示主管理节点的主机名,“当前备用”表示备管理节点的主机名。 单击主机名可进入对应的主机详情页面。记录主机的IP地址信息。 3. 以root用户登录主或备管理节点。 执行脚本确定主备管理节点并登录 1. 以root用户登录任意部署Manager的节点。 2. 执行以下命令确认主备管理节点。 su omm sh ${BIGDATAHOME}/omserver/om/sbin/statusoms.sh 界面打印信息中“HAActive”参数值为“active”的节点为主管理节点(如下例中“Master1”为主管理节点),参数值为“standby”的节点为备管理节点(如下例中“Master2”为备管理节点)。 HAMode double NodeName HostName HAVersion StartTime HAActive HAAllResOK HARunPhase 192168030 Master1 V100R001C01 20210901 07:12:05 active normal Actived 192168024 Master2 V100R001C01 20210901 07:14:02 standby normal Deactived 3. 执行如下命令获取主备管理节点IP地址。 cat /etc/hosts 获取的主备管理节点IP地址示例如下: 127.0.0.1 localhost 192.168.0.30 Master1 192.168.0.24 Master2 4. 以root用户登录主或备管理节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        从这里开始
        登录管理节点
      • 翼MapReduce服务故障排除
        本章节主要介绍MRS服务故障排除文档的预览和下载。 点此预览、下载:《翼MapReduce服务故障排除》
        来自:
        帮助文档
        翼MapReduce
        文档下载
        翼MapReduce服务故障排除
      • 数据存储
        文件怎样拷贝到天翼AI云电脑? 使用天翼云电脑同步工具,下载地址: 使用文件拖拽功能,将文件从本地复制到天翼AI云电脑或从天翼AI云电脑复制到本地,该操作仅支持Windows客户端和Mac客户端。 说明:当文件大小超过200MB时,请使用Ctrl+C/V快捷方式进行文件传输。 使用文件重定向,把本地电脑的磁盘映射到天翼AI云电脑(政企版)内进行文件复制拷贝(需要管理员在天翼云控制中心开启文件重定向)。 天翼AI云电脑(公众版)仅Windows客户端支持文件重定向操作。 天翼AI云电脑如何进行文件拖拽? 提示:仅windows客户端、Mac客户端支持。 AI云电脑支持通过拖拽的方式,将文件从本地复制到AI云电脑,或从AI云电脑复制到本地。 从本地拖拽到AI云电脑: AI云电脑客户端在最小化情况下,将本地文件拖拽到本地系统任务栏的AI云电脑客户端图标上,即可将文件复制到AI云电脑的AI云电脑中。 AI云电脑客户端在窗口化情况下,将本地文件拖拽到客户端界面中,即可将文件复制AI云电脑中。 从AI云电脑拖拽到本地: AI云电脑客户端在窗口化情况下,将AI云电脑文件拖拽到客户端界面外,即可将文件复制到本地系统的AI云电脑中。(管理控制台基础策略:开启文件拷贝策略) 文件传输过程中会有进度展示: 注:当文件大小超过200MB时,请使用Ctrl+C/V快捷方式进行文件传输。
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        数据存储
      • 数据存储
        文件怎样拷贝到天翼AI云电脑? 使用天翼云电脑同步工具,下载地址: 使用文件拖拽功能,将文件从本地复制到天翼AI云电脑或从天翼AI云电脑复制到本地,该操作仅支持Windows客户端和Mac客户端。 说明:当文件大小超过200MB时,请使用Ctrl+C/V快捷方式进行文件传输。 使用文件重定向,把本地电脑的磁盘映射到天翼AI云电脑(政企版)内进行文件复制拷贝(需要管理员在天翼云控制中心开启文件重定向)。 天翼AI云电脑(公众版)仅Windows客户端支持文件重定向操作。 天翼AI云电脑如何进行文件拖拽? 提示:仅windows客户端、Mac客户端支持。 AI云电脑支持通过拖拽的方式,将文件从本地复制到AI云电脑,或从AI云电脑复制到本地。 从本地拖拽到AI云电脑: AI云电脑客户端在最小化情况下,将本地文件拖拽到本地系统任务栏的AI云电脑客户端图标上,即可将文件复制到AI云电脑的AI云电脑中。 AI云电脑客户端在窗口化情况下,将本地文件拖拽到客户端界面中,即可将文件复制AI云电脑中。 从AI云电脑拖拽到本地: AI云电脑客户端在窗口化情况下,将AI云电脑文件拖拽到客户端界面外,即可将文件复制到本地系统的AI云电脑中。(管理控制台基础策略:开启文件拷贝策略) 文件传输过程中会有进度展示: 注:当文件大小超过200MB时,请使用Ctrl+C/V快捷方式进行文件传输。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        数据存储
      • 与其他云服务关系
        本文为您介绍密钥管理服务与其他云服务的关系,以及对应密钥的区分。 KMS与其他云服务的加密关系 KMS集成天翼云产品提供服务端加密能力,实现云上原生数据提供加密保护,有效提升默认安全能力。在创建云产品资源时开启加密功能,您可以自定义加密密钥,支持选择默认密钥和您在KMS中自行创建的用户主密钥。 服务端加密优势 提升云产品内生安全性 加密过程中使用的密钥由用户自定义选择,集中托管在KMS服务中,KMS已通过国家密码管理局审查,获得商用密码产品认证,合规性得到有效保障。 降低研发成本 使用云产品服务端加密能力,您无需自行构建和维护密钥管理基础设施,无需考虑自研数据加密能力所涉及的密钥管理安全及合理性、加密算法的研发等一系列复杂的工程,大幅度降低开发成本。 加密过程透明无感知 服务端加密为您提供内嵌至云服务中的加密方案,您无需关注底层数据加密的细节,只需一键开启加密功能,即可实现数据加密。 支持服务端加密的云产品 云硬盘 对象存储 弹性文件 关系型数据库MySQL版 关系型数据库PostgreSQL版 文档数据库服务 功能详情详见云产品服务端加密。 KMS与云审计服务的关系 已对接天翼云云审计服务,可通过云审计服务查看资源操作的记录,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至日志审计等产品实现永久保存。 KMS与云监控服务的关系 已对接天翼云云监控服务,可通过云监控服务查看实例节点的相关监控指标,并可以设置相关指标的告警规则及通知策略。
        来自:
        帮助文档
        密钥管理
        产品介绍
        与其他云服务关系
      • 安全责任共担模型
        本节介绍了云容器引擎安全责任共担模型。 在云容器引擎 CCE 中,安全合规遵循责任共担原则。具体而言,云容器引擎 CCE 承担着集群控制面组件(涵盖 Kubernetes 控制平面组件与 etcd)及集群服务相关天翼云基础设施的默认安全保障责任。本文将详细阐述天翼云云容器引擎 CCE 的安全责任共担模型。 天翼云负责 在管控面侧,天翼云凭借完善的平台安全能力,负责保障管控面侧基础设施(涵盖计算、存储、网络等各类云服务资源)的安全。针对集群节点操作系统或 K8s 组件层面出现的安全漏洞,天翼云会及时发布相关公告,并提供对应的漏洞补丁或版本更新支持。天翼云还会围绕企业云原生应用生命周期中安全防护的典型场景,提供必要的安全防护功能及最佳实践指导。 客户负责 客户方安全管理与运维人员需承担部署于云上的业务应用安全防护责任,以及云上资源的安全配置与更新工作,具体包括以下内容: 依据天翼云发布的公告,采用其提供的补丁或版本升级方式,及时对操作系统、集群侧系统组件、运行时等存在的漏洞进行修复和版本更新 遵循安全原则对 CCE 集群、节点池及网络等进行参数配置,防止因参数或权限设置不当而给攻击者留下可乘之机 根据实际使用需求,按照权限最小化原则,完成账号、角色的授权,做好凭据管理,部署实施相关安全策略,并保障应用自身参数配置的安全性 负责应用制品的供应链安全 保障应用敏感数据及应用运行时的安全 CCE采用双层的权限体系,即IAM+RBAC。当删除 IAM 用户或 IAM 角色时,并不会同步移除该用户或角色所拥有的集群 KubeConfig 中的 RBAC 权限。因此,在删除离职员工或非受信人员的 IAM 用户或 IAM 角色前,需先吊销其 KubeConfig 权限。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        安全合规
        安全责任共担模型
      • 数据安全
        网络传输加密 天翼云支持通过 VPN 连接和 HTTPS 协议对数据进行加密传输。 天翼云VPN连接(CTVPN,Virtual Private Network)是一款基于Internet的网络连接服务,通过互联网加密通道的方式实现企业数据中心、企业办公网络、客户终端与客户云上专有网络建立安全可靠的连接。根据使用的加密协议不同,VPN连接可以提供IPsec VPN和SSL VPN两种连接方式。 IPsec VPN 通过使用加密算法在不同的网络之间建立加密的安全隧道。默认情况下,在VPC中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用IPsec VPN功能。 SSL VPN 基于互联网线路,通过SSL加密通道将用户终端与天翼云VPC建立安全可靠连接的服务,满足客户便捷接入VPC的需求。 HTTPS是基于TLS/SSL协议对HTTP传输数据进行加密,能够有效防止数据被监听、截取和篡改。天翼云云主机默认支持使用HTTPS进行加密传输,并提供256位密钥的传输加密强度,满足敏感信息加密的传输要求。 计算环境加密 天翼云的可信计算技术为用户提供了一个安全的计算环境。可信计算是实现云租户计算环境高级安全的重要功能之一。通过可信虚拟化技术(vTPM),天翼云构建了一个从系统启动到运行阶段的全方位可信保障机制。这种技术可以有效防止恶意软件和攻击者对计算环境的篡改,确保数据在处理过程中的机密性和完整性。 数据可用性 数据可用性是指数据在需要时能够被快速、准确地访问和恢复。天翼云通过以下措施与功能确保数据的可用性。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        数据安全
      • 相关协议
        本节提供轻量型云主机的服务协议。 轻量型云主机产品服务协议请参见天翼云轻量型云主机服务协议。
        来自:
        帮助文档
        轻量型云主机
        相关协议
        相关协议
      • 控制台功能概述
        本节主要介绍控制台的功能概述。 目前,OBS管理控制台提供的功能如下表所示: 功能 说明 桶基本操作 指定region(不同服务区域)创建不同存储类别的桶、删除桶、修改桶的存储类别、复制桶的配置信息等。 对象基本操作 管理对象,包括上传(含多段上传功能)、下载、删除、修改对象的存储类别、恢复归档存储对象等。 服务端加密 用户可根据需要对对象进行服务端加密,使对象更安全的存储在OBS中。 对象元数据 根据用户需要为对象设置属性。 碎片管理 碎片管理功能可以清除由于对象上传失败而产生的碎片。 多版本控制 管理桶的多版本状态,允许桶内同一个对象存在多个版本。 日志记录 支持对桶的访问请求创建并保存访问日志记录,可用于进行请求分析或日志审计。 权限控制 支持通过IAM策略、桶策略&对象策略和桶/对象ACL对OBS进行访问控制。 生命周期管理 支持设置桶的生命周期管理策略,实现定时删除桶中的对象或者定时转换对象的存储类别。 跨区域复制 跨区域复制是指通过创建跨区域复制规则,在同一个帐号下,将一个桶(源桶)中的数据自动、异步地复制到不同区域的另外一个桶(目标桶)中。跨区域复制能够为用户提供跨区域数据容灾的能力,满足用户数据复制到异地进行备份的需求。 标签 用于对OBS中的桶进行标识和分类。 静态网站托管 支持设置桶的网站属性,实现静态网站托管;也可设置网页重定向,访问桶资源可以重定向至指定的主机。 防盗链 提供防盗链功能,防止OBS中的对象链接被其他网站盗用。 跨域资源共享 跨域资源共享(CORS)是由W3C标准化组织提出的一种网络浏览器的规范机制,定义了一个域中加载的客户端Web应用程序与另一个域中的资源交互的方式。而在通常的网页请求中,由于同源安全策略(Same Origin Policy,SOP)的存在,不同域之间的网站脚本和内容是无法进行交互的。 归档数据直读 您可以为桶开启归档数据直读,开启后存储类别为归档存储的对象可以直接下载,无需提前恢复。归档数据直读会收取相应的费用。 桶清单 桶清单功能可以定期生成桶内对象的相关信息,保存在CSV格式的文件中,并上传到您指定的桶中。 天翼云各区域支持的能力不一致,具体清单参见功能特性。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        控制台功能概述
      • 创建Postgresql实例
        接口描述 该接口下了一个新购单,需要登录到天翼云我的订单页面支付订单之后才能完成实例创建。 接口约束 无 URI POST /v1/eop/purchaseorder 请求参数 参数 是否必填 参数类型 说明 示例 下级对象 : orders 是 Array 订单项 List OrderItem 参数 是否必填 参数类型 说明 示例 下级对象 : cycleType 是 String 订购周期类型;3 表示按月订购;5 表示按一年订购;6 表示按两年订购;7表示按三年订购 3 instanceCnt 是 Integer 订购数量;大于0且小于50 1 cycleCnt 是 Integer 订购周期,大于0,订购时长最长不能超过384个月。cycleCnt为1,cycleType为3时,表示订购1个月 1 items 是 Array 包含虚机、存储、备份三部分,由resourceType标识 List RdsFlavor虚机部分 参数 是否必填 参数类型 说明 示例 下级对象 : resourceType 是 String 资源类型,虚机为PGSQLVM PGSQLVM itemConfig 是 Object RdsFlavorVM RdsFlavorVM 参数 是否必填 参数类型 说明 示例 下级对象 : dbversion 否 String 数据库版本,默认为12.0; 需根据资源池支持的版本来填写,建议填12.0。 12.0 vpcId 是 String VPC ID,可通过接口【查询VPC列表】获取 b3572a695af8458bbf146fdbf31f7063 subnetId 是 String 子网ID,可通过接口【查询子网列表】获取 7d3fe61db2794c2ab190afd9754125b4 secgroups 是 String 安全组ID,可通过接口【查询安全组列表】获取 aa8ddfb7f0424c57bb257df09d5c732a cpuNum 是 Integer CPU核数和内存大小,需按照资源池所支持的实例规格填写。常用的规格有:2C4G,2C8G,4C8G,4C16G,8C16G,8C32G,16C32G,16C64G 2 memSize 是 Integer 4 edition 是 String 可选值:standby(主备)、single(单机) standby dbName 是 String 数据库名称 admin dbPassword 是 String 数据库密码,832位,且必须含有数字,小写字母,大写字母,特殊字符 RdsFlavor存储部分 参数 是否必填 参数类型 说明 示例 下级对象 resourceType 是 String 资源类型,存储为PGSQLEBSC PGSQLEBSC itemValue 否 Integer 磁盘容量,默认为100,最低为100 100 itemConfig 是 Object 磁盘配置 RdsFlavorEBSC RdsFlavorEBSC 参数 是否必填 参数类型 说明 示例 下级对象 : volumeType 是 String 磁盘类型,默认为SATA;可选值:SATA、SSD、SAS;需要根据资源池是否支持该类型来填写。 SATA RdsFlavor备份部分 参数 是否必填 参数类型 说明 示例 下级对象 : resourceType 是 String 资源类型,为PGSQLBACKUP PGSQLBACKUP itemValue 否 Integer 磁盘容量,默认为100,最低为100。需大于等于存储部分的磁盘容量 100 itemConfig 是 Object 磁盘配置 RdsFlavorBACKUP RdsFlavorBACKUP 参数 是否必填 参数类型 说明 示例 下级对象 volumeType 是 String 磁盘类型,目前只能为SATA SATA
        来自:
        帮助文档
        关系数据库PostgreSQL版
        API参考
        API
        实例
        创建Postgresql实例
      • 资源包选购指导
        本文介绍全站加速资源包的选购指导。 当前天翼云全站加速产品可订购的资源包包括流量包、静态https请求包、动态请求包、上传加速流量包、websocket流量包。 全站加速支持订购面向中国内地和全球(不含中国内地)的资源包,客户可按实际业务需求选购额度匹配的规格。 选购案例 客户是金融行业,需要对其官网做加速,以解决其官网访问卡顿、接口响应慢的问题。 应用场景:静态图片、文字以及动态接口类。 加速区域:中国内地。 客户诉求:无上传、websocket需求。网站使用量相对变化不大,希望购买足额资源包方式,不希望使用按量付费方式。 业务资源消耗的预估如下: 业务使用明细 业务额度评估 全站加速下行流量 下行流量:约16.6TB/月 静态https请求数 静态https请求数:约15000万次/月 动态请求数 动态https请求数+动态http请求数约:120万次/月 资源包选购分析 如下为全站加速(中国内地)资源包对应的规格和标准资费。 计费项 阶梯/规格 标准资费(元/个) 有效期 流量包 100GB 17 一年 流量包 500GB 85 一年 流量包 1TB 170 一年 流量包 5TB 850 一年 流量包 10TB 1700 一年 流量包 50TB 7650 一年 流量包 200TB 25500 一年 流量包 1PB 127500 一年 静态https请求包 1000万次 40 一年 静态https请求包 1亿次 360 一年 静态https请求包 10亿次 3200 一年 静态https请求包 100亿次 28000 一年 静态https请求包 1000亿次 200000 一年 动态请求包 100万次 13 一年 动态请求包 1000万次 128 一年 动态请求包 1亿次 1275 一年 动态请求包 10亿次 12500 一年 动态请求包 100亿次 120000 一年 根据客户业务额度预估的下行流量约200TB/年,静态https请求数约180000万次/年,动态请求数约1440万次/年。 流量包订购参考:订购1个200TB的下行流量包,标准价格为25500元。 静态请求包订购参考: 订购18个10000万次的静态https请求包,总计标准价格为18x3606480元。 订购2个100000万次的静态https请求包,总计标准价格为2x32006400元。 订购1个100000万次的静态https请求包,8个10000万次的静态https请求数包,总计标准价格为1x3200+8x3606080元。 动态请求包订购参考: 订购2个1000万次的动态请求包,总计标准价格为2x128256元。 订购1个1000万次的动态请求包,5个100万次的动态请求包,总计标准价格为1x128+5x13193元。
        来自:
        帮助文档
        全站加速
        计费说明
        资源包计费(预付费)
        资源包选购指导
      • 用户加密
        本文带您了解天翼云加密相关产品 天翼云支持以下方式,助您对弹性云主机资源进行加密,从而提升数据的安全性。 云硬盘加密 天翼云云硬盘支持系统盘加密和数据盘加密。 云硬盘加密功能 :创建云硬盘时,用户可以选择是否加密此云硬盘,云硬盘创建完成后加密属性无法更改。 云主机系统盘加密 :创建云主机时,支持在创建时直接设置系统盘加密。 云主机数据盘加密 :创建云主机时,支持在创建时直接设置数据盘加密。 云硬盘加密与快照 :加密云硬盘生成的快照及通过这些快照创建的云硬盘将自动继承加密功能属性。 云硬盘加密与备份 :加密云硬盘生成的备份及通过这些备份创建的云硬盘将自动继承加密功能属性。 密钥管理 天翼云使用行业标准的AES256 算法,利用数据密钥加密您的云硬盘数据,加密云硬盘使用的密钥由天翼云自研密钥管理(KMS,Key Management Service)功能提供,用户可轻松创建并管理密钥,满足数据加解密及数字签名验签等需求,安全便捷。 KMS通过使用硬件安全模块HSM(Hardware Security Module)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。KMS对密钥的所有操作都会进行访问控制及日志跟踪,并提供所有密钥的使用记录,满足审计和合规性要求。密钥管理可以轻松满足对小数据和大量数据的加解密。 工作原理 在了解云硬盘加密工作原理之前,首先需要了解两个概念: 默认密钥(Default CMK) :用户第一次通过对应云服务使用KMS加密时,系统自动生成的并托管在用户账号下的服务密钥。 用户主密钥(Customer Master Key,CMK) :用户主密钥包括对称密钥及非对称密钥,主要用于加密保护数据密钥并产生信封,也可直接用于加密少量的数据。用户可以调用KMS的API CreateKey创建一个用户主密钥。 第一次使用加密云硬盘时,系统会自动创建一个用户主密钥(CMK),该密钥有且仅有一个,且是在KMS中的相应地域所创建,并将其存储在受严格的物理和逻辑安全控制保护的密钥管理服务上。 每个地域的加密云硬盘,都需要通过256位数据密钥(DK)进行加密,此数据密钥(DK)具备地域唯一性,即每个地域都有且仅有一个。该密钥受 KMS 提供的密钥管理基础设施的保护,能有效防止未经授权的访问。云硬盘的数据密钥(DK)仅在实例所在的宿主机的内存中使用,不会以明文形式存储在任何持久化介质(即使是云硬盘本身)上。 在创建加密云硬盘并将其挂载到实例后,以下数据都将关联此密钥并进行加密: 云硬盘中的静态数据 云硬盘和实例间传输的数据(实例操作系统内的数据不加密) 通过加密云硬盘创建的快照
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        数据保护技术
        用户加密
      • 集群管理权限控制
        操作场景 若需要对集群中的资源进行权限控制,(例如A用户只能对某个命名空间下的应用有读写权限,B用户只能对集群下的资源有读权限等),请参照本章节操作。 操作步骤 步骤 1 若需要对集群进行权限控制,请在创建集群时的“认证方式”参数后勾选“认证能力增强”,选择“认证代理”。单击“CA根证书”后的“上传文件”,上传符合规范且合法的证书。 步骤 2 通过kubectl创建角色。 下面的例子展示了如何创建一个角色,并允许该角色读取default空间下的所有Pod。参数详细解释请参见Kubernetes官方文档。 kind: Role apiVersion: rbac.authorization.k8s.io/v1 metadata: namespace: default name: podreader rules: apiGroups: [""] resources: ["pods"] verbs: ["get", "watch", "list"] 步骤 3 通过kubectl创建角色绑定。 下面的例子给出RoleBindings赋予default命名空间下的podreader的角色给用户jane。该策略允许用户jane可以读取default命名空间下的所有pods。参数详细解释请参见Kubernetes官方文档。 kind: RoleBinding apiVersion: rbac.authorization.k8s.io/v1 metadata: name: readpods namespace: default subjects: kind: User name: jane 的用户名 apiGroup: rbac.authorization.k8s.io roleRef: kind: Role name: podreader 创建的角色名 apiGroup: rbac.authorization.k8s.io 步骤 4 创建角色并与用户绑定成功后,请在接口请求的headers中携带用户信息以及集群创建时上传的证书访问kubernetes接口。例如调取查询pod的接口时,执行命令如下: curl k H "XRemoteUser: jane" cacert /root/tlsca.crt key /root/tls.key cert /root/tls.crt 返回200表示访问成功,返回403表示没有权限访问。 说明:为避免命令执行失败,请提前把证书上传到/root目录下。 参数解释如下: XRemoteUser: jane:请求头固定为XRemoteUser,jane为用户名。 tlsca.crt :创建集群时上传的CA根证书。 tls.crt:与集群创建时所上传的CA根证书配套的客户端证书。 tls.key:与集群创建时所上传的CA根证书配套的客户端秘钥。 192.168.23.5:5443:为连接集群的地址,获取方式如下: 登录CCE控制台,在左侧导航栏中选择“资源管理 > 集群管理”,单击待连接集群的名称,在集群基本信息中获取“内网apiserver地址”后的IP地址和端口号。 说明 CCE支持天翼云帐号和IAM用户分别下载config文件(kubeconfig.json),IAM用户下载的config文件只有30天的有效期,而天翼云帐号下载的config文件会长期有效。该文件用户对接认证用户集群,请用户妥善保存该认证凭据,防止文件泄露后,集群有被攻击的风险。如果不幸泄露,可以通过证书更新的方式,替换认证凭据。 IAM用户下载的config文件所拥有的Kubernetes权限与CCE控制台上IAM用户所拥有的权限一致。 另外,还支持XRemoteGroup的头域:用户组名,在做RoleBinding时,可以将Role与Group进行绑定,并在访问集群时携带用户组信息。
        来自:
        帮助文档
        云容器引擎
        用户指南
        旧版UI
        集群管理
        集群管理权限控制
      • 数据库拖库检测
        查看数据库拖库检测结果 数据库拖库检测开启后,您可以在“总览 > 语句”中,查看原始审计日志疑似拖库的SQL语句。 1. 登录管理控制台。 2. 在页面上方选择“区域”后,单击,选择“安全与合规 > 数据库安全服务”。 3. 在左侧导航树中,选择“总览”,进入“总览”界面。 4. 在“选择实例”下拉列表框中,选择需要查看数据库拖库检测语句信息的实例。 5. 选择“语句”页签。 6. 您可以按照以下方法,查询指定的SQL语句。选择“时间”(“全部”、“近30分钟”、“近1小时”、“近24小时”、“近7天”或“近30天”),或者单击,选择开始时间和结束时间,单击“提交”,列表显示该时间段的SQL语句。选择“风险等级”(“高”,数据库拖库检测规则默认为高),单击“提交”,列表显示该级别的SQL语句。单击“高级选项”后的,输入相关信息,如图所示,单击“搜索”,列表显示该选项的SQL语句。 说明 一次查询最多可查询10,000条记录。 7. 在需要查看数据库拖库检测详情的SQL语句所在行的“操作”列,单击“详情”,如图所示。 8. 在详情提示框中,查看数据库拖库SQL语句的详细信息,如图所示,相关参数说明如表所示。 SQL语句详情参数说明 参数名称 说明 会话ID SQL语句的ID,由系统自动生成。 数据库实例 SQL语句所在的数据库实例。 数据库类型 执行SQL语句所在的数据库的类型。 数据库用户 执行SQL语句的数据库用户。 客户端MAC地址 执行SQL语句所在客户端MAC地址。 数据库MAC地址 执行SQL语句所在数据库MAC地址。 客户端IP 执行SQL语句所在客户端的IP地址。 数据库IP 执行SQL语句所在的数据库的IP地址。 客户端端口 执行SQL语句所在的客户端的端口。 数据库端口 执行SQL语句所在的数据库的端口。 客户端名称 执行SQL语句所在客户端名称。 操作类型 SQL语句的操作类型。 操作对象类型 SQL语句的操作对象的类型。 响应结果 执行SQL语句的响应结果。 影响行数 执行SQL语句的影响行数。 开始时间 SQL语句开始执行的时间。 应结束时间 SQL语句结束的时间。 SQL请求语句 SQL语句的名称。 请求结果 SQL语句请求执行的结果。
        来自:
        帮助文档
        数据库安全
        最佳实践
        数据库拖库检测
      • 语句执行状态查询
        本文主要介绍了DRDS的语句执行状态查询功能。 使用场景 此功能可以看到DRDS实例实际正在执行的语句。支持选择不同DRDS节点进行查看,用户可以查看sql语句所关联的前后端信息。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择【产品 > 数据库 > 关系型数据库 > 分布式关系型数据库】,进入分布式关系型数据库产品页面。然后单击【管理控制台】,进入【概览】页面。 2. 在左侧导航栏,选择【DRDS > 运维工具】,进入数据库锁表查询页面。然后在顶部菜单栏,选择区域和项目。 3. 单击导航栏的【语句执行状态查询】,进入到语句执行状态查询页面。 4. 在页面左上角选择【选择实例】【节点名称】【显示所有字段】下拉框,可以查询目标实例节点的语句执行状态。 说明 默认展示参数:sql语句、已执行时间(秒)、schema 、用户名、客户端地址、物理数据库、是否自动提交。如需查看更多参数,请选择【显示所有字段 > 是】,查看更多参数信息。 参数说明 参数 参数说明 sql语句 用户提交的sql语句。 已执行时间(秒) 连接持续时间。 schema 所使用数据库schema。 用户名 连接使用的用户名。 客户端地址 前端连接对应的客户端主机地址。 物理数据库 后端数据库对应的物理数据库。 是否自动提交 标记是否自动提交。 编码 sql语句使用的编码方式。 事务级别 sql语句的事务级别类型。 处理器名 该sql语句使用的处理器。 前端连接标识 用于标识前端连接的标识符号。 前端连接持续时间(秒) 前端连接的连接时长。 前端连接待写数据包数 可以查看当前的前端连接中待发送数据包个数。 前端连接接收缓冲区大小 查看前端连接的发送缓冲区大小。 后端连接持续时间(秒) 后端连接的连接时长。 后端连接待写数据包数 可以查看当前的后端连接中待发送数据包个数。 后端连接是否关闭 标识后端连接是否已关闭。 后端连接是否使用中 标识后端连接是否在使用中。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        运维工具
        语句执行状态查询
      • 信息的获取
        回调鉴权密钥信息的获取。 V4鉴权可适用于云点播接收回调事件的鉴权。如您需要获取相关密钥,可按照如下步骤操作: 1.天翼云注册账号。能力使用者于天翼云门户( 2.获取AK/SK信息。能力使用者登录云点播控制台,进入【开发配置】>【密钥管理】>【回调密钥】,即可获取AK/SK,作为接收回调事件的凭证使用。
        来自:
        帮助文档
        云点播
        API参考
        如何调用API
        认证鉴权(回调接口)
        信息的获取
      • 启用边缘接入服务
        进入客户控制台 成功开通AOne边缘接入服务后,您可以通过以下方式进入AOne边缘安全加速控制台。 官网页面进入控制台:进入边缘安全加速平台产品详情页,点击管理控制台。 通过控制中心进入控制台:进入天翼云控制中心,在CDN与视频分类下,点击边缘安全加速平台。 通过控制台链接直接进入。 添加域名/实例 进入客户控制台后,就可以添加域名/实例。步骤详见:添加域名/实例。域名/实例创建成功的标志是:在首页列表中,可以查到新建域名/实例,以及CNAME地址。 模拟访问验收 在客户控制台成功添加加速域名/实例后,为保证DNS解析顺利切换而不影响现有业务,建议先模拟访问进行功能验收,验收无误后,再切换DNS解析。具体流程如下: 1. 在天翼云客户控制台的IP应用加速的首页列表中,复制域名/实例对应的CNAME记录值。 2. 通过ping(Windows)或dig(MAC) CNAME记录的方式,如ping .ctdns.cn 获取该CNAME解析出来的天翼云已为您分配的某个节点IP,即为可测试验证功能的线上节点IP。 3. 用户修改本地电脑“C:WindowsSystem32Driversetc”的hosts文件,添加一条记录,让本地电脑访问加速域名时,强制绑定解析到该节点IP,由该节点IP进行服务,从而可以通过本地电脑来验证加速域名对应的相关业务功能和场景;如遇到修改后的host文件无法访问,可参考如下步骤: Hosts文件无法保存解决方法: Hosts文件无法修改可能是因为没有管理员权限所致的,完成以下的设置后,当我们修改了Hosts文件后就可以顺利保存了。 打开“计算机”,依次进入“C:WindowsSystem32Driversetc”(不同系统不同版本下,该文件的位置可能不同,仅供参考),找到hosts文件。 先选择“hosts”文件,打开其“属性”。 切换到“安全”选项卡,点击“高级”。 在“权限”下,点击“更改权限”。 点击“添加”,增添一个新权限。 点击“高级”进入高级设置。 选择“立即查找”,并在下方选择当前的系统账户,点击“确定”将其打开。 将“完全控制”勾上允许,并点击“确定”。 此时弹出一个安全警告窗口,点击“是”即可。 4. 验证内容: 成功绑定hosts文件后,您可以打开浏览器,在本地电脑访问加速域名进行连通性测试,测试结果可通过浏览器自带的开发者工具(F12)查看。如果浏览器访问到的IP和您在hosts文件中绑定的IP一致,表示配置正确。如果访问到的IP和您在hosts文件中绑定的IP不一致,表示配置不正确,您需要检查hosts文件中绑定的IP地址是否正确,确保该IP地址是CNAME地址的IP。 在电脑本地成功访问加速域名绑定的IP后,您可以基于自己的测试用例,或者必要的核验步骤,验证相关功能的准确性,如果功能验证不如预期,请提工单联系运维处理。
        来自:
        帮助文档
        边缘安全加速平台
        快速入门
        边缘接入服务
        启用边缘接入服务
      • 安全与加速配置常见问题
        多个域名是否可以使用同一源站IP地址? 多个域名可以使用同一源站IP地址。但需要注意,如果多个域名回同一个源站IP地址时,源站需要考虑承载能力,特别是业务有突发场景时,单IP源站可能有崩溃风险。因此建议使用多个源IP,可按承载能力分配权重,或配置主备策略。边缘安全加速平台支持丰富的回源策略,支持客户自定义源站。例如,支持IP或域名,支持配置多个源站地址,多源站场景下,支持设置源站的主备优先级和权重,实现负载均衡。回源配置说明详情请见:源站配置。 如何获取安全与加速服务的回源IP或IP段? 您可以联系我们 申请开通回源IP通知邮件,需提供信息如下: 账号名称 接收邮箱 协议类型:IPv4/IPv6 数据格式:IP 或 IP段 开通完成后,回源IP信息将会以邮件的方式同步。 源站域名可以和加速域名一致吗? 源站域名和安全与加速服务域名不能一致。原因是:用户访问安全与加速服务域名的网站资源,当边缘云节点上没有缓存对应的内容时,边缘云节点会回到源站获取,然后再返回给用户。如果源站域名与加速域名一致,将会造成访问请求回环到边缘云节点,导致边缘云节点无法拉取到正常内容。 边缘安全加速平台安全与加速服务产品支持将IP或域名设置为源站,如设置的源站为域名形式,请确保源站域名非加速域名。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速配置常见问题
      • 一键部署与登录LLaMA 3/LLaMA 2大模型学习机
        本文基于天翼云云主机,为您介绍一键部署大模型学习机的具体操作。 按需购买学习机 1. 通过大模型学习机专属活动优惠页一键购买开通大模型学习机。 2. 点击“新老同享优惠”,选择您要购买的学习机规格,点击“立即订购”。 3. 您可以根据您的实际需求,调整学习机的系统盘大小、带宽大小以及购买时长。 4. 再次点击“立即订购”,支付成功后返回云主机控制台,选择订购云主机所在的资源池。云主机状态变更为“运行中”后即为开通成功,可以进行后续操作。 登录大模型 1. 登录前准备:在开通云主机列表的ipv4地址处,复制列表中的公共弹性IP。 2. 登录文本对话大模型(LLaMA2/LLaMA3) 将刚刚复制到的弹性IP替换到 中,并在浏览器中输入该地址跳转至登录页面。 您可以任选以下两个账号其一进行登录: 注意 建议您登录后尽快修改密码,修改密码方法在文档“修改大模型学习机登录密码”可查看。 账号一: username:user password:$I$CFLvkJ69I 账户二: username:user2 password:C7O0hgW5fxkN 3. 登录AI图片生成大模型(StableDiffusion) 将刚刚复制到的弹性IP替换到 中并在浏览器中输入跳转至登录页面。 您可以任选以下两个账号其一进行登录: 注意 建议您登录后尽快修改密码,修改密码方法在文档“修改大模型学习机登录密码”可查看。 账户一: username:user password:$I$CFLvkJ69I 账户二: username:user2 password:C7O0hgW5fxkN
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        大模型学习机最佳实践
        一键部署与登录LLaMA 3/LLaMA 2大模型学习机
      • 退款说明
        轻量型云主机作为天翼云的一款标准化产品,其整体退订原则与其他产品均保持一致。 退订规则详情请参考天翼云帮助中心费用中心退订规则说明。
        来自:
        帮助文档
        轻量型云主机
        计费说明
        退款说明
      • 续费说明
        轻量型云主机作为天翼云的一款标准化产品,其整体续订原则与其他产品均保持一致。 续订规则详情请见天翼云帮助中心费用中心续订规则说明。
        来自:
        帮助文档
        轻量型云主机
        计费说明
        续费说明
      • 新增账号和资产
        本小节介绍如何新增用户账号、资产和资产账号。 在使用云堡垒机进行系统管理和运维前,管理人员需要在云堡垒机系统中创建系统用户,为用户分配不同系统角色。 根据角色系统权限的不同,用户拥有不同的系统操作和访问权限,新创建的用户登录系统,即可访问角色权限内模块。 新增用户账号 在使用云堡垒机进行运维前,系统管理员需要先创建系统用户,并为系统用户分配角色身份。不同的角色身份,拥有不同的菜单权限和操作权限。 操作步骤 1.管理员登录云堡垒机系统。 2.角色身份切换到“管理角色”。 3.在左侧导航栏,选择“用户管理 > 用户”,单击左上角的“新增”按钮。 4.填写账号基本信息,并选择角色身份,单击“确定”。 参数 参数说明 登录名 填写该账户的登录名称。 只能为数字、大小写字母、“.”和“”组成,首位只能数字或者字母,且不超过25个字符; 姓名 填写该账户的使用者的姓名。 手机号 填写手机号,请确保手机号真实有效,否则会影响短信的接收。 邮箱 (选填)填写邮箱地址,请确保邮箱地址真实有效,否则会影响告警信息的接收。 用户密码 输入该账户的密码。密码请根据管理员设置的密码规则填写,具体可参见:安全设置章节。 确认密码 二次确认账户密码。 角色 选择该账户所属的角色,可选“管理角色”、“审计角色”和“访问角色”。 用户组 选择该账户所属的用户组,用户组相关操作请参见用户章节。 认证方式 填写认证方式,可选“跟随系统”和“自定义”: 跟随系统:沿用系统认证方式的设置,并且动态更新同步。 自定义:自定义选择认证源、双因子认证。 生效时间 选择该账户可登录的时间段。 准入IP 选择可登录的IP地址。 准入MAC 填写该用户允许登录的MAC地址。
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        新增账号和资产
      • 切换操作系统
        本节介绍了切换操作系统的操作场景、约束与限制、切换须知、不同操作系统切换须知、前提条件、操作步骤、后续处理。 操作场景 切换操作系统是为您的弹性云主机重新切换一个系统盘。切换完成后弹性云主机的系统盘ID会发生改变,并删除原有系统盘。 如果弹性云主机当前使用的操作系统不能满足业务需求(如软件要求的操作系统版本较高),您可以选择切换弹性云主机的操作系统。 公有云平台支持不同镜像类型(包括公共镜像、私有镜像、共享镜像)与不同操作系统之间的互相切换。您可以将现有的操作系统切换为不同镜像类型的操作系统。 约束与限制 云硬盘的配额需大于0。 切换须知 切换操作系统后,弹性云主机将不再保留原操作系统,并删除原有系统盘。 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区,请做好数据备份。 切换操作系统不影响数据盘数据。 切换操作系统后,您的业务运行环境需要在新的系统中重新部署。 切换操作系统成功后弹性云主机会自动开机。 切换操作系统后不支持更换系统盘的云硬盘类型。 切换操作系统后弹性云主机IP地址和MAC地址不发生改变。 切换操作系统后,当前操作系统内的个性化设置(如DNS、主机名等)将被重置,需重新配置。 切换操作系统时,对于安装了密码注入插件的镜像,切换操作系统耗时大约为1~2min。对于未安装密码注入插件的镜像,需要创建临时虚拟机,耗时大约为10~20min。切换操作系统过程中,弹性云主机会显示任务状态为“切换操作系统中”。 切换操作系统后的几分钟,系统正在注入密码或密钥信息,再此期间请勿对云主机执行其他操作,避免密码或密钥信息注入失败导致云主机无法登录。 切换弹性云主机的操作系统后,由于所选镜像不同,系统盘的容量可能会增大 切换操作系统时支持设置系统盘加密。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        管理弹性云主机
        切换操作系统
      • 权限管理
        依赖策略说明 如需让子账号拥有在云等保专区下单、管理云主机、弹性网络等权限,还需配置如下策略: 策略名称 策略描述 授权范围 配置说明 CtyunBssAdmin 控制天翼云订单、合同、标签、客户信息管理全量操作权限(包含一类、二类资源池节点)。 全局级 若子账号涉及开单、支付、订单管理等操作,需配置该策略。 ecs admin 控制天翼云云主机服务开通、管理权限。 资源池 若子账号涉及开通、管理云主机(云等保专区下单涉及开通主机),需要配置该策略。 vpc admin 控制天翼云弹性IP开通、新建、配置等管理权限。 资源池 若子账号涉及配置、新建、管理弹性网络(子网、EIP、安全组、弹性网卡、VIP、子网路由等),需要配置该策略。 授权子账号使用云等保专区 1. 使用主账号登录天翼云控制台,在右上角单击头像/用户名选择“账号中心”,在左侧导航中选择“统一身份认证”,或者直接点击IAM控制台。 2. 用户可创建多个子账号,再根据自身需求,给对应子账号配置对应的控制台权限。 方式一:可直接给子账号(用户)配置策略来分配权限,详细操作请参见[为子账号配置个人权限](
        来自:
        帮助文档
        云等保专区
        用户指南
        权限管理
      • 查看专属云资源
        本节介绍了专属云(计算独享型)查看资源的步骤。 查询所有节点的专属云列表 前提条件:已申请并开通专属云服务。 1、登录天翼云控制中心,切换节点; 2、单击右侧上方区域节点下拉列表,查询您在所有区域节点中开通的专属云情况。如图所示,目前在贵州节点下已开通一个名为DeC001的专属云; 3、单击控制中心,点击【专属云】进入专属云页面,查看当前节点下开通的专属云的列表。 查询指定节点的专属云 1、登录天翼云管理控制台,切换节点; 2、单击 ,选择【专属云】; 3、 进入专属云页面,查看贵州节点下开通的专属云列表。 查询指定专属云的信息 1、登录天翼云控制中心,切换节点; 2、从节点选择区域查看专属云,如Dec001; 3、切换到专属云总览页面,在总览页中可以查看专属云内物理机数量、CPU/内存分配情况,各云资源开通情况。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        查看专属云资源
      • 云主机的安全责任共担模型
        云上安全体系建立必要性 在当今数字化浪潮下,云服务已成为企业运营与发展的关键基础设施,云上安全体系的构建也显得尤为重要。一方面,企业将业务迁移至云端后,面临着复杂多变的网络安全威胁,包括数据泄露、黑客攻击、恶意软件等,这些威胁可能给企业带来巨大的经济损失和声誉损害。另一方面,云计算环境的复杂性使得安全防护难度大幅增加,涉及物理基础设施、虚拟化层、网络、数据等多个层面,任何一个环节出现漏洞都可能导致严重的安全事件。 天翼云作为云服务提供商,致力于为用户提供更安全、可靠的云平台环境,保障客户应用和服务的高性能、稳定、安全与合规,避免宕机风险,这涵盖了从物理基础设施、虚拟化系统到云服务平台等方面进行深度安全保障、同时,天翼云还通过提供多样化的安全工具和产品功能,如防火墙、DDos防护、安全卫士等,辅助客户进行云上资源的安全防护,降低客户的云上安全配置复杂度,助力客户在数字化转型过程中实现业务的安全、稳定运行,为企业的云端之旅保驾护航。 云主机安全体系模型:责任共担 安全并非某一方的单方面义务,需要云厂商与用户的协同合作共建。云厂商主要保证“云本身”可靠(云平台安全,即云主机服务所依赖的底层平台),用户需进行云上资源的防护。双方联动形成互补防线,共担风险。天翼云负责保障云平台基础设施、底层架构及云资源自身的安全,包括物理服务器、网络设备、存储设备、虚拟化层等的防护;用户则需对自身在云平台上部署的应用、数据、操作系统、网络配置等云上内容的安全负责。双方协同合作,共同构建云主机的全方位安全防线。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        云主机的安全责任共担模型
      • 云专线 CDA(1)
        云专线提供用户本地数据中心与天翼云VPC之间的连接服务。云专线产品在充分利用中国电信云网融合优势的同时,依托现有的IT基础设施,灵活搭建云上云下高速、低时延、稳定安全的专属连接通道。
        来自:
      • 云下节点池
        查看云下节点池 用户可以查看节点池的基本信息、节点管理以及节点伸缩活动记录。 基本信息页:展示节点池信息、节点配置信息; 节点管理页:当前节点池内的全部节点,可以对节点进行移除操作; 伸缩活动页:展示节点池内节点扩容、缩容活动记录。活动失败时,用户可以查看失败原因。 云下节点池扩缩容 IDC节点扩容,用户可在创建云下节点池时填写节点数量大于0,或者在节点池列表,选择目标云下节点池右侧 更多操作,点击扩容,进行节点扩容操作。 当节点池类型为虚拟机、物理机(纳管)时,用户需提供已安装操作系统的节点,并填写扩容节点信息如下: 配置项 说明 节点名称 请根据节点hostname输入节点名称 节点IP 提供能够通过通道SSH登录节点的IP地址 端口号 SSH登录节点的端口号,默认是22 认证方式 密码:登录节点使用密码方式,需提供用户名和密码 密钥:登录节点使用密钥方式,需提供用户名和密钥文件 当节点池类型为物理机(托管)时,用户提供未安装操作系统的节点,由扩容操作自动完成装机操作并完成节点加入集群操作,需填写节点扩容信息如下: 配置项 说明 节点名称 自定义节点名称,用于定义设备hostname和集群节点名称 节点IP 提供节点的IP地址 节点MAC 提供节点的MAC地址 BMC IP 提供能够带外管理接口的BMC IP地址,用于安装操作系统 BMC用户名 BMC登录的用户名 BMC密码 BMC登录的密码 IDC节点缩容,将节点从集群移除,用户可点击目标节点池,进入节点管理页面,选择对应节点,点击 移除并确认,等待节点缩容完成。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        节点管理
        云下节点池
      • 续订与退订
        本小节介绍云堡垒机续订的操作方法。 控制台续费 为保证用户正常使用云堡垒机服务,在云堡垒机许可证到期前或使用许可到期后15天内,用户可通过“续费”操作增加授权使用期限。 在云堡垒机到期前,可以通过“续费”操作延长到期时间。 在云堡垒机到期后,若未及时续费,则进入“保留期”,不能登录云堡垒机系统。“保留期”为15天,到期仍未续订或充值,存储在云堡垒机中的数据将被删除、资源将被释放。 堡垒机续费不会自动续费云主机,请您手动续订对应云主机。 前提条件 已获取控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择待续费的实例,单击“更多 > 续费”,进入“续费”配置页面。 4. 根据需要选择续费时长。 5. 单击“去支付”,在支付页面完成付款。 6. 返回云堡垒机实例列表页面,在“云堡垒机实例”列表查看授权后最新到期时间。 管理中心续订 登录天翼云官网,进入管理中心,选择续订管理,点击“手动续订”或者“开通自动续订”按钮,即可完成实例的续订。 退订
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        续订与退订
      • 云手机服务协议
        天翼云手机服务协议生效,详情请参见这里
        来自:
        帮助文档
        天翼云手机
        相关协议
        云手机服务协议
      • 审计云上自建数据库
        步骤三:添加Agent 1.在左侧菜单栏选择“系统管理 > Agent管理”进入“Agent管理”页面,选择“Agent安装”页签,点击下载对应版本的Agent安装包。 注意 下载的Agent默认会将流量转发给当前的天翼云数据库审计实例。如需转发到其他天翼云数据库审计实例,请在解压后的Agent路径下agent.ini配置文件中找到serviceIp选项进行地址修改。 无论是Linux版本安装包、AIX版本安装包还是Windows版本安装包,文件夹中均有“ReadMe”文档,文档内包含使用说明、文件说明、注意事项、运行环境说明、配置文件说明。在安装前请仔细阅读该文档并严格按照要求进行操作。 2.安装包下载完之后,将Agent安装包上传到Linux服务器指定目录。 说明 禁止直接运行二进制文件。 解压目录不能出现空格。 每次更换运行或解压目录需重新运行安装脚本。 Linux环境需以root用户运行脚本,指定解释器bash,或不指定解释器直接运行。 3.使用 tar –xf dbAgentV2.28.tar.gz命令解压Agent安装包,进入Agent安装目录。 4.在安装目录执行 ./install.sh命令即可安装Agent程序。
        来自:
        帮助文档
        数据库审计
        最佳实践
        审计云上自建数据库
      • 1
      • ...
      • 92
      • 93
      • 94
      • 95
      • 96
      • ...
      • 549
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      公共算力服务

      模型推理服务

      应用托管

      人脸检测

      人脸实名认证

      人脸属性识别

      人脸活体检测

      动作活体识别

      推荐文档

      如何设置和修改绑定手机?

      退订

      配置采样率

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号