AI创作平台套餐32.67元/年起,花卷聆记AI录音卡598元起
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 818 天翼云云智盛典 NEW 爆款云主机低至1.5折起,Token套餐低至9.9元/月起
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
星辰MaaS平台
  • 星辰MaaS智能体平台
  • 星辰大模型
大模型
  • glm-5.3-flash
  • GLM-5.2
  • deepseek-v4-pro-0813
  • deepseek-v4-flash-0731-new
  • qwen3.8-flash
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
应用托管
  • 天翼云DramaFlow2.0
  • 应用实例
科研助手
  • 开发机
  • 并行计算
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
公共算力服务
  • 裸金属
  • 定制裸金属
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入AI Store公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 智教云电脑
  • WPS 365 天翼云版
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)
  • 琥珀数据压缩归档服务
智慧教育
  • 智擎思政平台(个人版)
  • 智擎研学平台(个人基础版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      云手机_相关内容
      • 【产品公告】2026年9月8日天翼云科研助手价格调整公告
        尊敬的天翼云用户: 您好! 为了更好的体现产品核心价值,保障服务质量和供应稳定,天翼云科研助手服务平台将升级调整重庆高新可用区 ,重庆高新海光可用区各规格开发机中vCPU类型。变更详情如下: 1、自2026年9月8日 00:00:00起,天翼云科研助手服务平台将进行升级变更,升级后将调整重庆高新可用区,重庆高新海光可用区开发机的vCPU规格,具体如下:GPU型L20,GN4.2xl1,CPU型8558P,8566C,8378A规格里,由vCPU变更为BCCPU.科研算力特惠版;GPU型H800规格里,由vCPU变更为BCCPU.科研算力专业通用版;GPU型A100规格里,由vCPU变更为BCCPU.科研算力基础通用版;价格变化请参考控制台下单页面实时价格。 型号 原CPU按需标准价 原CPU包月标准价 CPU展示名称 调整后按需标准价 调整后包月标准价 单位 可用区 L20 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 H800 0.05 27 专业通用版CPU 0.3041 148 元/核 重庆高新 A100 0.05 27 升级通用版CPU 0.2322 113 元/核 重庆高新 GN4.2xl1 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 8558P 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 8566C 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 8378A小内存 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 8378A大内存 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新 K100 0.05 27 科研版CPU 0.1644 80 元/核 重庆高新海光 2、已开通订单不受影响,新下订单时,请在开发机创建页面选择合适的新规格; 3、由此带来的选购变更敬请谅解,如有任何疑问,可随时联系官方客服(4008109889)或在线客服系统与我们联系。 感谢您的理解与支持! 天翼云科研助手服务平台 2026年8月31日
        来自:
        帮助文档
        科研助手
        产品介绍
        产品公告
        【产品公告】2026年9月8日天翼云科研助手价格调整公告
      • 服务总览
        用户分析 支持展示用户详细数据以及登录情况分析。 用量分析 统计企业使用远程零信任办公服务的用量使用情况,支持按照带宽和流量粒度进行查询。快速查询支持按照昨日,今日,7天,30天粒度,也可指定时间范围查询。 用户流量排名:指企业指定时间范围内使用流量最多的账号,按照总使用流量从大到小排序。同时展示对应的登录用户名(账号名)、终端类型、总流量大小。支持下拉框快速查询最近24小时,最近3天,最近7天,最近30天的对应数据统计。 应用流量排名:指企业指定时间范围内被访问的应用中,访问流量最多的应用名称以及其被访问流量大小,按照流量的大小进行降序排序。支持下拉框快速查询最近24小时,最近3天,最近7天,最近30天的对应数据统计。 终端分析 针对在线设备、活跃设备/用户、并发设备/用户进行统计展示,终端资产盘点展示今日或本月的数据,可通过趋势图进行详细分析(趋势图可选择不同统计类型、不同时间范围、不同统计时间粒度(即按照什么时间粒度进行聚合1个点))。 在线设备:即AOne程序在线时会进行上报设备信息,统计企业指定时间范围内的在线终端数量总数和对应不同终端的个数分布,包括Windows,MacOs,Android,IOS四种类型的在线分布情况。 活跃设备:在指定时间范围内连接过内网的设备总数累积(不包括重复设备)。 活跃用户:在指定时间范围内连接过内网的用户总数累积(不包括重复用户)。 并发设备:同时在线的并发设备数(按照设备粒度统计),并发数计算默认10分钟1个点。 并发用户:同时在线的并发用户数(按照用户粒度统计),并发数计算默认10分钟1个点。 办公组网 您可以在办公组网页面查看接入概况、套餐详情、带宽趋势。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        服务总览
      • 产品应用场景
        物联网 随着物联网和工业4.0 到来,几乎所有设备都携带传感器并联网,需支持大规模的终端设备追踪与管理、海量数据存储和实时分析处理。天翼云数据库支持丰富的数据类型,其高可用、弹性扩展、实时分析和查询统计能力,都可为 IoT 提供可靠的数据存储、检索和分析。此外,天翼云遍布全国的资源池能为用户提供本地化资源,极大地减少网络延时,提高物联网响应效率。 SaaS类 软件即服务(SaaS)行业通常需要使用数据库来存储、 管理和处理大量的数据,这些数据可能包括用户信息、应用程序配置、交易记录、日志等。天翼云云数据库可以提供结构化的数据存储,使得数据可以被组织、检索和更新,助力客户全面高效地管理用户信息、应用程序数据以及其他相关数据。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品应用场景
      • 查看攻击来源区域Top10
        参数 是否必填 参数类型 说明 示例 下级对象 tenantId 是 String 注册天翼云账号的accountId,也叫tenantId。从 概览页面中账号信息栏获取,“当前身份”对应tenantId。 e974b0438b814fc08ec8e499643e530f userid 是 String 注册天翼云账号的userid,也叫assumeUserId。从 概览页面中账号信息栏获取,“当前用户”对应userid。 60b0d272307d408dacda2b16060962c8
        来自:
        帮助文档
        Web应用防火墙(原生版)
        API参考
        API
        2023-08-17
        安全总览
        查看攻击来源区域Top10
      • 查看发动攻击次数最多的前10个攻击源IP
        参数 是否必填 参数类型 说明 示例 下级对象 tenantId 是 String 注册天翼云账号的accountId,也叫tenantId。从 概览页面中账号信息栏获取,“当前身份”对应tenantId。 e974b0438b814fc08ec8e499643e530f userid 是 String 注册天翼云账号的userid,也叫assumeUserId。从 概览页面中账号信息栏获取,“当前用户”对应userid。 60b0d272307d408dacda2b16060962c8
        来自:
        帮助文档
        Web应用防火墙(原生版)
        API参考
        API
        2023-08-17
        安全总览
        查看发动攻击次数最多的前10个攻击源IP
      • 查看响应码的趋势图
        参数 是否必填 参数类型 说明 示例 下级对象 tenantId 是 String 注册天翼云账号的accountId,也叫tenantId。从 概览页面中账号信息栏获取,“当前身份”对应tenantId。 e974b0438b814fc08ec8e499643e530f userid 是 String 注册天翼云账号的userid,也叫assumeUserId。从 概览页面中账号信息栏获取,“当前用户”对应userid。 60b0d272307d408dacda2b16060962c8
        来自:
        帮助文档
        Web应用防火墙(原生版)
        API参考
        API
        2023-08-17
        安全总览
        查看响应码的趋势图
      • 查看触发防护规则次数最多的前10个防护类型
        参数 是否必填 参数类型 说明 示例 下级对象 tenantId 是 String 注册天翼云账号的accountId,也叫tenantId。从 概览页面中账号信息栏获取,“当前身份”对应tenantId。 e974b0438b814fc08ec8e499643e530f userid 是 String 注册天翼云账号的userid,也叫assumeUserId。从 概览页面中账号信息栏获取,“当前用户”对应userid。 60b0d272307d408dacda2b16060962c8
        来自:
        帮助文档
        Web应用防火墙(原生版)
        API参考
        API
        2023-08-17
        安全总览
        查看触发防护规则次数最多的前10个防护类型
      • 查询指定时间段被CC攻击的域名
        参数名 类型 是否必填 名称 说明 startTime string 是 开始时间 支持最近30天的时间数据 endTime string 是 结束时间 支持最近30天的时间数据 pageSize string 否 查询每页的数量 不传默认30条;pageSize以及pageNum的乘积不得超过2000 pageNum string 否 查询的页数 不传默认第一页;pageSize以及pageNum的乘积不得超过2000
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        查询指定时间段被CC攻击的域名
      • 查询指定时间段被Web攻击的域名
        参数名 类型 是否必填 名称 说明 startTime string 是 开始时间 支持最近30天的时间数据 endTime string 是 结束时间 支持最近30天的时间数据 pageSize string 否 查询每页的数量 不传默认30条;pageSize以及pageNumber的乘积不得超过2000 pageNumber string 否 查询的页数 不传默认第一页;pageSize以及pageNumber的乘积不得超过2000
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        查询指定时间段被Web攻击的域名
      • 云日志服务Logback SDK
        5、测试功能是否正常 运行example目录中的LogbackAppenderExample.java内的测试用例,查看控制台是否返回success,以及日志控制台是否成功上传日志信息 jar包使用 直接引入ctyunltsjavalogbackappender1.6.0.jar包,只需要修改配置文件即可使用 1、maven 工程中引入依赖 在jar包目录执行以下命令,把ctyunltsjavalogbackappender1.6.0.jar包引入本地maven仓库,或者通过其他方式手动导入。 plaintext mvn install:installfile Dfilectyunltsjavalogbackappender1.10.0.jar DgroupIdcn.ctyun.appender DartifactIdctyunltsjavalogbackappender Dversion1.10.0 Dpackagingjar 在pom.xml 添加以下依赖 plaintext cn.ctyun.appender ctyunltsjavalogbackappender 1.10.0 2、修改配置文件 以xml型配置文件 logback.xml为例(若不存在则在项目根目录创建,一般是src/resources/logback.xml),配置自定义的的appender与 Logger。此处需要填入5个必填参数,相关参数获取,详情参考天翼云官网云日志服务SDK接入概述。 plaintext your endpoint your accessKey your secretKey your log project code your log unit code plaintext your endpoint your accessKey your secretKey your log project code your log unit code 104857600 0 8 524288 4096 2000 10 100 50000 yyyyMMdd'T'HH:mmZ Asia/Shanghai %d{yyyyMMdd'T'HH:mm:ssZ} [%thread] %5level %class{36} %x: %msg%n INFO
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务Logback SDK
      • 权限管理
        本章节主要介绍翼MapReduce的权限管理。 如果您需要对上创建的MapReduce服务资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在账号中给员工创建IAM用户,并授权控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有MapReduce服务的使用权限,但是不希望他们拥有删除MRS集群等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用MRS,但是不允许删除MRS集群的权限策略,控制他们对MRS集群资源的使用范围。 如果账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用MRS服务的其它功能。 IAM是提供权限管理的基础服务。 MRS权限说明 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 MRS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问MRS时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对MRS服务,管理员能够控制IAM用户仅能对集群进行指定的管理操作。如不允许某用户组删除集群,仅允许操作MRS集群基本操作,如创建集群、查询集群列表等。多数细粒度策略以API接口为粒度进行权限拆分。 如下表所示,包括了MRS的所有系统策略。 MRS系统策略 策略名称 描述 策略类别 MRS FullAccess MRS管理员权限,拥有该权限的用户可以拥有MRS所有权限。 细粒度策略 MRS CommonOperations MRS服务普通用户权限,拥有该权限的用户可以拥有MRS服务使用权限,无新增、删除资源权限。 细粒度策略 MRS ReadOnlyAccess MRS服务只读权限,拥有该权限的用户仅能查看MRS的资源。 细粒度策略 MRS Administrator 操作权限: 对MRS服务的所有执行权限。 拥有该权限的用户必须同时拥有Tenant Guest和Server Administrator权限。 RBAC策略 下表列出了MRS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统策略的授权关系 操作 MRS FullAccess MRS CommonOperations MRS ReadOnlyAccess MRS Administrator 创建集群 √ x x √ 调整集群 √ x x √ 升级节点规格 √ x x √ 删除集群 √ x x √ 查询集群详情 √ √ √ √ 查询集群列表 √ √ √ √ 设置弹性伸缩策略 √ x x √ 查询主机列表 √ √ √ √ 查询操作日志 √ √ √ √ 创建并执行作业 √ √ x √ 停止作业 √ √ x √ 删除单个作业 √ √ x √ 批量删除作业 √ √ x √ 查询作业详情 √ √ √ √ 查询作业列表 √ √ √ √ 新建文件夹 √ √ x √ 删除文件 √ √ x √ 查询文件列表 √ √ √ √ 批量操作集群标签 √ √ x √ 创建单个集群标签 √ √ x √ 删除单个集群标签 √ √ x √ 按照标签查询资源列表 √ √ √ √ 查询集群标签 √ √ √ √ 访问Manager页面 √ √ x √ 查询补丁列表 √ √ √ √ 安装补丁 √ √ x √ 卸载补丁 √ √ x √ 运维通道授权 √ √ x √ 运维通道日志共享 √ √ x √ 查询告警列表 √ √ √ √ 订阅告警消息提醒 √ √ x √ 提交SQL语句 √ √ x √ 查询SQL结果 √ √ x √ 取消SQL执行任务 √ √ x √
        来自:
        帮助文档
        翼MapReduce
        产品简介
        权限管理
      • 会议数据概览
        本文介绍花卷慧办控制台【会议数据概览】页面的功能用途、操作方法和页面元素,帮助管理员查看企业会议使用趋势。 功能概述 会议数据概览页面用于展示企业在指定时间范围内的会议数据变化情况。管理员可通过折线图查看会议数量趋势,并通过时间筛选快速切换统计周期。 使用场景 当管理员需要了解企业会议功能近期是否被使用、会议数量是否有变化,或需要观察近几天会议活跃趋势时,可进入该页面查看。 操作步骤 1. 登录花卷慧办控制台。 2. 在左侧导航栏中进入【会议】模块。 3. 点击【会议数据概览】,进入数据概览页面。 4. 在页面右上角选择统计时间范围,可切换【今日】【近 3 天】【近 7 天】【近 30 天】。 5. 查看页面中部折线图,结合横轴时间和纵轴数量判断会议数据变化。 页面元素说明 页面元素 功能说明 面包屑导航 页面顶部展示【会议 / 会议数据概览】,用于提示当前所在功能位置。 数据概览图表 页面主体区域以折线图展示会议数据变化趋势。 时间范围筛选 页面右上角提供【今日】【近 3 天】【近 7 天】【近 30 天】快捷筛选按钮。 横轴时间 展示所选统计周期内的具体时间节点 纵轴数量 展示会议数量,用于判断会议数据是否增长或保持为 0。 左侧导航栏 支持切换总览、会议、会议数据概览、聆记、用量概览、设备管理等控制台功能。 注意 当所选时间范围内暂无会议数据时,折线图会保持在 0。切换时间范围后,系统会按新的统计周期刷新图表数据。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        会议
        会议数据概览
      • 修改算力专网站点在指定时间内的接入电路速率
        本文介绍如何对算力专网站点的接入电路速率进行随选修改。 前提条件 订购算力专网前,请先确认已满足以下条件: 已经在“订购算力专网”页面完成算力专网站点的创建。 目标操作站点无“在途”订单。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择地域。 3. 单击选择“网络>算力专网”,进入算力专网控制台。 4. 在算力专网控制台页面里,单击目标站点所在操作列中的“速率随选变更”按钮。 5. 进入算力专网站点的速率随选变更页面,灰色字体展示当前站点的配置信息。 6. 用户根据需求选择“随选类型”、“随选开始时间”、“随选结束时间”和“随选速率”。 注意 在选择“即时生效”时:“随选结束时间”应和当前时间间隔7~90天。 在选择“预约生效”时:需要填写“随选开始时间”和“随选结束时间”,且“随选开始时间”和“随选结束时间”应间隔7~90天。 在选择“周期生效时”:需要选择随选周期,当随选周期为“日”时,“随选开始时间”和“随选结束时间”应间隔6~12小时;当随选周期为“月”时,“随选开始时间”和“随选结束时间”最小间隔为10天;当随选周期为“年”时,“随选开始时间”和“随选结束时间”最小间隔为120天。 7. 单击“确认下单”,完成接入电路速率在指定时间内的更改。
        来自:
        帮助文档
        算力专网
        用户指南
        修改算力专网站点在指定时间内的接入电路速率
      • 管理服务白名单
        您可以根据实际需要对连接访问终端节点进行服务白名单管理。本文带您了解如何对终端节点服务白名单进行配置和管理。 操作场景 服务白名单可以控制允许访问服务资源的用户范围。创建终端节点服务后,系统自动将服务所有者的天翼云账号ID添加到服务白名单中。服务白名单中的用户可以查询到该终端节点服务,也可以创建与该终端节点服务连接的终端节点。如果您希望其他账号下的VPC访问服务,您需要将该天翼云账号ID添加到服务白名单中。 对连接访问终端节点进行服务白名单管理,具体分为添加至白名单内和从白名单内删除。 约束及限制 一次只能添加一个白名单。 删除白名单账号后,被删除账号创建终端节点时,无法搜索到此终端节点服务。 操作步骤 添加白名单 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台上方点击图标,选择所需的资源池节点,以下操作选择华东华东1。 3. 在系统首页,选择“网络>VPC终端节点”,进入“终端节点”页面。 4. 在左侧导航栏选择“终端节点服务”。 5. 选择相应的终端节点服务,点击其名称进入详情页面。 6. 在终端节点服务详情页面,选择“服务白名单”页签,点击“添加白名单”。 7. 根据提示配置参数,填写指定的天翼云账号邮箱,添加白名单。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        管理服务白名单
      • 消费组问题
        本文主要介绍消费组问题。 Kafka实例是否需要创建消费组、生产者和消费者? 不需要单独创建消费组、生产者和消费者,在使用时自动生成,实例创建后,直接使用即可。 连接Kafka实例后,生产消息和消费消息,请参考向Kafka实例生产消息和消费消息。 如果消息组中没有在线的消费者(如empty状态),是否14天后会自动被删除? 消息组中没有在线的消费者(如empty状态),14天后是否会自动被删除与offsets.retention.minutes参数有关: 2020年6月16日前创建的实例,offsets.retention.minutes默认为2147483646分钟,约1491308天,消费组14天后不会被删除。 2020年6月16日以及之后创建的实例,offsets.retention.minutes默认为20160分钟,即14天,消费组14天后会自动被删除。 原因如下: Kafka通过offsets.retention.minutes参数控制消费组中offsets保留时间,在此时间内如果没有提交offset,offsets将会被删除。Kafka判定消息组中没有在线的消费者(如empty状态),且没有offsets时,将会删除此消费组。 客户端删除消费组后,在Kafka Manager中仍可以看到此消费组? 客户端删除消费组后,此消费组已经被删除了。在Kafka Manager中仍可以看到此消费组,是因为Kafka Manager存在缓存。 通过以下任意一种方法解决此问题: 重启Kafka Manager。 Kafka Manager只显示14天内有消费记录的消费组,如果您不想重启Kafka Manager,可以等待14天后Kafka Manager自动清除此消费组。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        消费组问题
      • 购买类
        RocketMQ实例的Topic数量是否有限制? 在天翼云分布式消息服务RocketMQ中,不同规格RocketMQ支持的Topic个数不同,详细请参见产品规格。 RocketMQ包周期实例不支持删除吗? 可以删除。登录RocketMQ控制台,在包周期实例所在行,单击“更多 > 退订”,即可完成实例的删除。 分布式消息服务RocketMQ资源包可以叠加购买吗? 天翼云分布式消息服务RocketMQ支持叠加购买。 产品订购时可选资源池节点不一致? 已上线资源池节点的剩余容量达到一定比例后,为确保老客户权益,将不再面向新客户开放,产品订购时的可选资源节点范围以实际为准。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        常见问题
        购买类
      • 退订
        本章节主要介绍数据仓库集群的删除、退订操作。 按需集群退订 按需购买的集群无需退订,直接删除即可。 请登录天翼云官网,进入“控制中心”,选择“数据仓库服务”,进入进群列表,即可对您的集群进行删除操作。 提示 删除前建议您做好数据备份。 1.登录天翼云官网,进入控制中心。 2.进入控制中心,选择资源池,选择“数据仓库服务”。 3.进入“集群管理”页面,找到需要删除的集群,选择资源信息,点击删除。
        来自:
        帮助文档
        数据仓库服务
        计费说明
        退订
      • CDN权限管理
        本文介绍天翼云CDN权限管理配置平台及具体操作方法。 背景说明 一般情况下,客户只需一个天翼云账号即可管理在天翼云上购买的CDN资源。如果存在需要为企业内部的员工设置不同的访问权限,以达到不同员工之间权限隔离的效果,则可以使用天翼云CDN+统一身份认证服务(CDN+ Identity and Access Management,简称CDN+IAM)进行精细的权限管理。本文主要介绍相关操作步骤。 注意 本文档主要介绍旧版本CDN权限管理操作步骤,当前CDN权限管理已经升级,建议使用新版权限管理,详情请见:CDN权限管理(新)。 操作步骤 步骤一:登录CDN+IAM平台 1. 平台登录入口:天翼云CDN+IAM。 2. 进入账号登录界面,请单击【其他登录方式】里的第一个图标(如下图1),随即自动跳转到天翼云账号登录界面(如下图2),输入官网账号和密码后,单击【登录】。 步骤二:创建工作区 工作区是一个租户的概念,在工作区里可以共享合作,可实现团队管理,角色管理,子用户管理等操作。 完成登录CDN+IAM平台后,系统已为您创建一个系统内置工作区。 若没有系统内置工作区,您可以自行创建工作区。操作方式为在界面右上角,单击【新增】。 工作区生成后,您可以直接单击【系统内置工作区】进入工作区,该工作区的所有者是您。
        来自:
        帮助文档
        CDN加速
        用户指南
        CDN权限管理
      • 计费模式
        流量区间 静态高防(元/天) 动态高防(元/天) (10Gbps,20Gbps] 1200 1500 (20Gbps,30Gbps] 1900 2500 (30Gbps,40Gbps] 3300 4300 (40Gbps,50Gbps] 4800 6200 (50Gbps,60Gbps] 6200 8000 (60Gbps,70Gbps] 7600 9900 (70Gbps,80Gbps] 9000 11800 (80Gbps,100Gbps] 9200 12000 (100Gbps,300Gbps] 11000 14300 (300Gbps,400Gbps] 20200 26200 (400Gbps,500Gbps] 55000 82500 (500Gbps,600Gbps] 64000 96000 (600Gbps,700Gbps] 74000 111000 (700Gbps,1000Gbps] 104000 135000 (1000Gbps,1500Gbps] 145000 189000
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        计费模式
      • MongoDB数据库迁移
        本节主要介绍MongoDB数据库迁移 本章节主要介绍了通过DRS将本地MongoDB数据库实时迁移至本云DDS的任务配置流程。支持以下网络类型: VPN(Virtual Private Network,虚拟专用网络)网络 公网网络 迁移流程 图 迁移流程图 迁移建议(重要) 数据库迁移与环境多样性和人为操作均有密切关系,为了确保迁移的平顺,建议您在进行正式的数据库迁移之前进行一次演练,可以帮助您提前发现问题并解决问题,如何最小化对数据库的影响请参考如下建议。 强烈建议您在启动任务时选择“稍后启动”功能,将启动时间设置在业务低峰期,相对静止的数据可以有效提升一次性迁移成功率,避免迁移对业务造成性能影响。 迁移须知(重要) 说明 在创建迁移任务之前,请您务必仔细阅读迁移须知。 参考《数据库复制服务快速入门》中的“使用须知”章节。 迁移准备 1.权限准备: 当使用 DRS 将本地数据库的数据迁移到本云DDS实例时,在不同迁移类型情况下,对源数据库和目标数据库的帐号权限要求如表1所示: 表 迁移账号权限 迁移类型 全量迁移 全量+增量迁移 源数据库 o 副本集:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限。 o 集群:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对config数据库有read权限。 o 单节点:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限。 如果需要迁移源数据库用户和角色信息,连接源数据库的用户权限需要对admin数据库的系统表system.users,system.roles有读权限。 o 副本集:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 o 单节点:连接源数据库的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 o 集群:连接源数据库mongos节点的用户权限需要对admin数据库有readAnyDatabase权限,对config数据库有read权限, 连接源数据库分片节点的用户权限需要对admin数据库有readAnyDatabase权限,对local数据库有read权限。 如果需要迁移源数据库用户和角色信息,连接源数据库的用户权限需要对admin数据库的系统表system.users,system.roles有读权限。 目标数据库 连接目标数据库的用户权限需要对admin数据库有readAnyDatabase权限,对目标数据库有readWrite权限。 源数据库的权限设置: 需要确保源数据库MongoDB的帐号具备表1的权限,若权限不足,需要在源数据库端创建高权限的帐号。 目标数据库的权限设置: 本云DDS实例使用初始帐号即可。 2.网络准备: 源数据库的网络设置: 本地MongoDB数据库实时迁移至本云DDS的场景,一般可以使用VPN网络和公网网络两种方式进行迁移,您可以根据实际情况为本地MongoDB数据库开放公网访问或建立VPN访问。一般推荐使用公网网络进行迁移,该方式下的数据迁移过程较为方便和经济。 目标数据库的网络设置:若通过VPN访问,请先开通天翼云VPN服务,确保源数据库和目标DDS网络互通。 若通过公网网络访问,目标DDS不需要进行设置。 3.安全规则准备: 源数据库的白名单设置:若通过公网网络进行迁移,源数据库MongoDB实例需要将具体的DRS迁移实例的弹性公网IP添加到其网络白名单中,确保源数据库MongoDB实例可以与上述弹性公网IP连通。在设置网络白名单之前需要获取DRS迁移实例,具体方法如下: 迁移实例创建成功后,可在“源库及目标库”页面获取DRS迁移实例的弹性公网IP。如图4所示: 图 迁移实例公网弹性IP 以上讲述的是精细配置白名单的方法,还有一种简单设置白名单的方法,在安全允许的情况下,可以将源数据库MongoDB实例的网络白名单设置为0.0.0.0/0,代表允许任何IP地址访问该实例。 若通过VPN网络进行迁移,源库需要将DRS迁移实例的私有IP添加到其网络白名单内,确保源端和目标端网络互通。 上述的网络白名单是为了进行数据迁移设置的,迁移结束后可以删除。 目标数据库安全组规则设置: 目标数据库默认与DRS迁移实例处在同一个VPC,网络是互通的,DRS可以直接写入数据到目标数据库,不需要进行任何设置。 4.其他事项准备: 由于迁移过程不会迁移MongoDB数据库的用户信息以及相关参数,需要自行将上述信息导出后手动添加到目标DDS中。 迁移步骤 以下操作以公网网络迁移的方式为例,指导您通过DRS将本地MongoDB数据库实时迁移至本云DDS实例。 1.创建迁移任务。 登录管理控制台,在服务列表中选择“数据库 > 数据库复制服务”,进入数据库复制服务信息页面。 在“实时迁移管理”页面,单击右上角“创建迁移任务”,进入迁移任务信息页面。 在“迁移实例”页面,填选任务名称、通知收件人、描述和迁移实例信息。 图 迁移实例信息 表 任务信息 参数 描述 任务名称 任务名称在4位到64位之间,必须以字母开头,不区分大小写,可以包含字母、数字、中划线或下划线,不能包含其他的特殊字符。 任务异常通知设置 该项为可选参数,开启之后,需要填写手机号码或者邮箱作为指定收件人。当迁移任务状态异常时,系统将发送通知给指定收件人。说明:收到确认短信或邮件之后,需要在48小时内处理,否则该功能订阅无效。 时延阈值 增量迁移中,源数据库和目标数据库之间的同步有时会存在一个时间差,称为时延,单位为秒。时延阈值设置是指时延超过一定的值后(时间阈值范围为1—3600s),DRS可以发送通知给指定收件人。 说明 首次进入增量迁移阶段,会有较多数据等待同步,存在较大的时延,属于正常情况,不在此功能的监控范围之内。 描述 描述不能超过256位,且不能包含!<>&'"特殊字符。 表 迁移实例 参数 描述 数据流动方向 选择入云。 源数据库引擎 选择MongoDB数据库引擎。 目标数据库引擎 选择DDS数据库引擎。 网络类型 选择公网网络。建议您开启SSL安全连接,SSL约降低2030%的迁移性能,但保证了数据的安全性。 目标数据库实例 选择您所创建的本云DDS实例。 迁移模式 § 全量全量为一次性迁移,如果您只进行全量迁移时,建议停止对源数据库的操作,否则迁移过程中源数据库产生的新数据不会同步到目标数据库。 § 全量+增量增量可以在全量迁移完成的基础上实现数据的持续同步。您可以选择全量+增量的迁移模式,实现迁移过程中源业务和数据库继续对外提供访问。 在“源库及目标库”信息页面,迁移实例创建成功后,填选源库信息和目标库信息,建议您单击“源库和目标库”处的“测试连接”,分别测试并确定与源库和目标库连通后,勾选协议,单击“下一步”。 图 源库及目标库信息 表 源库信息 参数 描述 IP地址或域名 配置源数据库MongoDB实例的访问地址或域名。 端口 配置源数据库MongoDB实例的服务端口,可输入范围为1~65535间的整数。 数据库用户名 访问源数据库MongoDB的用户名。 数据库密码 访问源数据库MongoDB的用户名所对应的密码。 SSL安全连接 在选择公网网络进行迁移任务时,为了提升数据在网络传输过程中的安全性,建议您开启SSL安全连接,对迁移链路进行加密,如果开启,需要您上传CA证书。 表 目标库信息 参数 描述 数据库实例名称 默认为创建迁移任务时选择的已创建的DDS实例,不可进行修改。 数据库用户名 访问目标端DDS实例的用户名。 数据库密码 访问目标端DDS实例的用户名所对应的密码。 在“迁移设置”页面,设置迁移对象。 图 迁移对象 表 迁移模式和迁移对象 参数 描述 迁移对象 选择您需要迁移的对象。迁移对象选择的粒度可以为库和表,对象迁移到DDS实例后,对象名将会保持与源数据库MongoDB实例对象名一致且无法修改。 在“预检查”页面,进行迁移任务预校验,校验是否可进行任务迁移。查看检查结果,如有失败的检查项,需要修复失败项后,单击“重新校验”按钮重新进行迁移任务预校验。 预检查失败项处理建议请参见《数据库复制服务用户指南》中的“预检查失败项修复方法”。 预检查完成后,且所有检查项结果均成功时,单击“下一步”。 图 预检查 说明 所有检查项结果均成功时,若存在告警,需要阅读并确认告警详情后才可以继续执行下一步操作。 在“任务确认”页面,选择迁移任务的启动时间,勾选协议,单击“启动任务”,提交迁移任务。 说明 迁移任务的启动时间可以根据业务需求,设置为“立即启动”或“稍后启动”。 预计迁移任务启动后,会对源数据库和目标数据库的性能产生影响,建议选择业务低峰期,合理设置迁移任务的启动时间。 迁移任务提交后,开始启动迁移任务,您可以返回“实时迁移管理”页面,查看迁移任务状态。 2.任务管理 迁移任务启动后,会经历全量迁移和增量迁移两个阶段,对于不同阶段的迁移任务,您可以进行任务管理。全量迁移 查看迁移进度:全量迁移中的任务,您可单击任务名称,在“迁移进度”页签下,查看全量迁移进度。当全量迁移进度显示为100%,表示全量迁移已经完成。 增量迁移查看时延监控:全量迁移完成后,开始进行增量迁移。对于增量迁移中的任务,您可单击任务名称,在“迁移进度”页签下,查看增量迁移同步时延,当时延为0s时,说明源数据库和目标数据库的数据是实时同步的。您也可以使用“迁移对比”页签进行一致性对比。 图 查看时延监控 查看迁移对比:为了尽可能减少业务的影响和业务中断时间,增量迁移中的任务,您可单击任务名称,在“迁移对比”页签下,建议按照如下流程进行迁移对比,以便确定合适的业务割接时机。 图 迁移对比流程 具体的迁移对比操作及注意事项请参考《数据库复制服务用户指南》中“对比迁移项”章节。 3.割接建议 建议您选择一个业务低峰期,开始正式系统割接流程。割接前,请您确认至少在业务低峰期有过一次完整的数据对比。可以结合数据对比的“稍后启动”功能,选择业务低峰期进行数据对比,以便得到更为具有参考性的对比结果。由于同步具有轻微的时差,在数据持续操作过程中进行对比任务,可能会出现少量数据不一致对比结果,从而失去参考意义。 先中断业务(如果业务负载非常轻,也可以尝试不中断业务)。 在源数据库端执行如下语句,并观察在15分钟内若无任何新会话执行SQL ,则可认为业务已经完全停止。 db.currentOp() 说明 上述语句查询到的进程列表中,包括DRS迁移实例的连接,您需要确认除DRS迁移实例的连接外无任何新会话执行SQL,即可认为业务已经完全停止。 通过DRS迁移任务监控页面进行观察同步时延,保持实时同步时延为0,并稳定保持一段时间;同时,您可以使用数据级对比功能,进行割接前的最后一次数据级对比,耗时可参考之前的对比记录。如果时间允许,则选择全部对比。 如果时间不允许,则推荐对比活跃表,关键业务表,第二步对比多次存在差异的表等。 确定系统割接时机,业务系统指向本云数据库,业务对外恢复使用,迁移完成。 4.迁移结束 结束迁移任务:业务系统和数据库切换至本云后,为了防止源数据库的操作继续同步到目标数据库,造成数据覆盖问题,此时您可选择结束迁移任务,该操作仅删除了迁移实例,迁移任务仍显示在任务列表中,您可以进行查看或删除。结束迁移任务后,DRS将不再计费。 删除迁移任务:对于已结束的迁移任务,您可选择删除任务。该操作将一并删除迁移任务,删除迁移任务后,该任务将不会出现在任务列表中。
        来自:
        帮助文档
        数据库复制
        最佳实践
        本地数据库实时迁移
        MongoDB数据库迁移
      • 自动续订
        自动续订和扣费规则 支付方式及支付时间:将在资源到期前10天和前7天进行两次自动续订下单及扣费。 自动续订订单出账后不可取消。客户如有问题,可发起退订,自动续订订单的退订与退订规则保持一致,退订的同时,该资源的自动续订自动关闭。 自动续订和手动续订关系 在7天或更短时间内到期的资源,或已到期资源,需手动续订,无法设置自动续订。 开通自动续订功能后,也可以进行手动续订。在自动续订扣费日前进行手动续订,系统将按照手动续订后的到期日期,重新计算下一次自动续订的下单时间。 自动续订操作 开通自动续订 步骤1 进入“续订管理”页面。 步骤2 设置查询条件。 可综合利用到期时间、产品类型、是否开通自动续订查询资源。 由于自动续订两次下单时间为到期前10天和前7天,建议您选择“到期时间≥10天”。 步骤3 单个自动续订与批量自动续订可使用不同的操作方式: 单个自动续订:在续订管理页面找到待续订的资源,单击操作列的“开通自动续订”。 批量自动续订:在续订管理页面勾选需要续订的资源,单击资源列表下方的“设置自动续订”。 步骤4 设置“自动续订周期”,仔细阅读《天翼云自动续订服务协议》,如果同意全部约定,则勾选“我已阅读并同意遵守《天翼云自动续订服务协议》的约定”,单击“确定提交”。 开通自动续订功能并不会直接下单扣费,系统将在资源到期前第10天、第7天下单扣费,此处续订金额目的在于提醒用户,预付费用户的账户余额需至少大于等于此处续订金额才可自动续订成功。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        自动续订
      • 操作类
        本章介绍天翼云关系型数据库在操作中的常见问题及解决办法。 可以通过创建模板的方式创建实例吗 目前不支持实例模板。可通过备份恢复功能将备份文件恢复到新实例上。 云数据库如何进行主备切换 关系型数据库(Relational Database Service,简称RDS)服务提供高可用类型,推荐您选择主备模式。 故障切换 也叫计划外的切换。当主机出现故障时,系统会在1~5分钟内自动切换到备机,主备实例的连接IP不变,整个过程无需人工干预。切换过程中不可访问,需要您设置好程序跟关系型数据库服务的自动重连,避免因为切换导致服务不可用。 手动切换 也叫计划内的切换。当实例运行正常时,用户可以自主手动触发主备切换,以满足业务需求。 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“实例管理”页面,选择指定的主备实例,单击实例名称,进入实例的“基本信息”页面。 步骤 5 在“基本信息”页面中“数据库信息”模块的“实例类型”处,单击“主备切换”。 您也可以在“基本信息”页面,单击“实例拓扑图”模块的。进行主备切换。 注意 主备切换可能会造成几秒或几分钟的服务闪断(闪断时间与复制时延有关),并有可能在主备同步时延过大的情况下,导致少量数据丢失。 主备切换后,请注意对业务进行预热,避免业务高峰期出现阻塞。 在“主备切换”弹框,单击“是”进行主备实例的切换。 在“复制状态”为“正常”的情况下,复制时延大于300s,主备切换任务无法下发。 主备切换成功后,单击“返回实例列表”,用户可以在“实例管理”页面对其进行查看和管理。 切换过程中,状态显示为“主备切换中”。 在实例列表的右上角,单击刷新列表,可查看到主备切换完成后,实例状态显示为“正常”。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        操作类
      • CDN缓存命中率较低可能的原因
        本文解释CDN缓存命中率较低可能的原因。 背景说明 网站使用CDN加速以后,大部分静态文件都将会被离用户较近的CDN边缘节点缓存,由此起到访问加速效果。如果用户访问的文件由CDN节点直接响应,无需回源,则称之为缓存命中。CDN缓存命中率越高,也就意味着加速效果越好,相应的回源量也会极大减少。 天翼云CDN控制台上【数据分析】模块,可以看到缓存流量命中率和请求命中率数据。缓存命中的流量除以总流量称之为流量命中率,缓存命中的请求数除以总请求数称之为请求命中率。只要在CDN边缘节点,或是在中间节点命中,均统计为缓存命中(CDN用户请求流向为:用户客户端>CDN边缘节点>CDN中间节点>源站)。如果命中率低,则较多用户的请求都会从CDN节点回源,不仅访问效果不佳,还会给源站造成较大压力。本文将介绍产生此类情况的可能原因。 可能原因 1. 如果域名刚接入天翼云CDN加速,则用户首次访问文件时CDN节点均需要回源获取,此时缓存命中率较低,需要经过一段时间后才能逐步把大部分文件缓存至CDN节点,这个时间往往要经过两三天至一周左右。 2. 如果域名已接入天翼云CDN较长时间,仍命中率较低,则可排查是否存在如下情况:
        来自:
        帮助文档
        CDN加速
        常见问题
        缓存配置
        CDN缓存命中率较低可能的原因
      • 【公告】关于边缘接入服务降价的公告
        【调整影响】 1. 2026年09月02日 00:00:00 起,新购订单将按照新价格政策执行;按需出账的存量用户将按照新价格进行计费。 如您对本次价格调整有任何疑问,可通过天翼云官网提交工单或拨打服务热线 4008109889 与我们联系,我们将竭诚为您服务。 感谢您一直以来的支持和理解,天翼云将与您携手共建未来。
        来自:
        帮助文档
        边缘安全加速平台
        产品功能发布与公告
        产品公告
        【公告】关于边缘接入服务降价的公告
      • 停用CDN加速服务
        操作 说明 停用域名 对域名进行停用操作后,控制台上域名状态将变更为“已停止”,且天翼云CDN会立即将加速域名的CNAME解析至不可用地址。 删除域名 对域名进行删除操作后,天翼云CDN会直接删除加速域名在CDN节点的配置,域名对应CNAME入口地址失效,此时域名请求如果仍访问至CDN节点,则会响应403。
        来自:
        帮助文档
        CDN加速
        快速入门
        停用CDN加速服务
      • 获取AKSK
        一、获取ak、sk 1. 登录CDN+IAM。 2. 在个人中心AccessKey管理页面,点击新增按钮。 3. 选择对应的工作区并确定,此时你可以查看到AccessKey已生成。 4. 选中密钥,点击查看。为保障安全,需要填写手机验证码。验证通过后,点击显示SK,即可查看详情,并支持复制和发送邮箱操作。 二、在httpclient的请求头增加3个字段,分别是eopdate、ctyuneoprequestid、EopAuthorization。 1.构造eopdate 。该字段的格式是“yyyymmddTHHMMSSZ”,言简意赅就是“年月日T时分秒Z”,示例“eopdate:20211221T163614Z”。 2.构造ctyuneoprequestid 。该字段是uuid,32位随机数。 3.构造EopAuthorization 。按以下步骤进行: 3.1构造代签字符串sigture 。sigture 需要进行签名的Header排序后的组合列表+ " n " + 排序的query + " n " + toHex(sha256(原封的body)) 需要进行签名的Header排序后的组合列表 将ctyuneoprequestid、eopdate以 “headername:headervalue”的形式、以“n ”作为每个header的结尾符、以英文字母表作为headername的排序依据将它们拼接起来。 注意:EOP强制要求ctyuneoprequestid、eopdate必须进行签名。其他字段是否需要签名看自身需求。 例子(假设你需要将ctyuneoprequestid、eopdate、host都要签名): ctyuneoprequestid:123456789neopdate:20210531T100101Zn 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 sigture 示例1 (假设query 为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z nnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture 示例2 (假设query 不为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160930Z nnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 3.2 构造动态秘钥kdate 。 3.2.1 使用eopdate作为数据,sk作为密钥,算出ktime。 3.2.2 使用ak作为数据,ktime作为密钥,算出kAk。 3.2.3 使用eopdate的年月日值作为数据,kAk作为密钥,算出kdate。 eopdate yyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z) : Ktime 使用eopdate作为数据,sk作为密钥,算出ktime。 Ktime hmacSha256(eopdate,sk) kAk 使用ak作为数据,ktime作为密钥,算出kAk。 kAk hmacsha256(ak,ktime) kdate 使用eopdate的年月日值作为数据,kAk作为密钥,算出kdate。 kdate hmacsha256(eopdate,kAk) 3.3 构造Signature 。使用kdate作为密钥、sigture作为数据,将其得到的结果进行base64编码得出Signature Signature 1)hmacsha256(sigture,kdate) 2)将上一步的结果进行base64加密得出Signature 3.4 构造EopAuthorization 。 3.4.1 构造Headers。 3.4.2得到EopAuthorization。 EopAuthorization:ak Headersxxx Signaturexxx。 Headers 将需要进行签名的请求头字段以 “headername”的形式、以“;”作为间隔符、以英文字母表作为headername的排序依据将它们拼接起来。 例子(假设你需要将ctyuneoprequestid、eopdate都要签名):Headers ctyuneoprequestid;eopdate : EopAuthorization EopAuthorization:ak Headersxxx Signaturexxx。注意,ak、Headers、Signature之间以空格隔开。 例如:EopAuthorization:ak Headersctyuneoprequestid;eopdate SignatureNlMHOhk5bVfZ9MwDSSJydcZjjENmDtpNYigJGVb 注意:如果你需要进行签名的Header不止默认的ctyuneoprequestid和eopdate,那么你需要在httpclient的请求头部中加上,并且EopAuthorization中也需要增加 三、 签名示例。
        来自:
        帮助文档
        应用加速(文档停止维护)
        API参考
        如何调用API
        获取AKSK
      • 签名&鉴权
        本文介绍调用API如何鉴权 一、获取ak、sk 1.登录CDN+ IAM,地址:vip.ctcdn.cn 。 2.在个人中心AccessKey管理页面,点击新增按钮。 3.选择对应的工作区并确定,此时你可以查看到AccessKey已生成。 4.选中密钥,点击查看。为保障安全,需要填写手机验证码。验证通过后,点击显示SK,即可查看详情,并支持复制和发送邮箱操作。 二、鉴权方式 在httpclient的请求头增加3个字段,分别是eopdate、ctyuneoprequestid、EopAuthorization。 1.构造eopdate 。该字段的格式是“yyyymmddTHHMMSSZ”,言简意赅就是“年月日T时分秒Z”,示例“eopdate:20211221T163614Z”。 2.构造ctyuneoprequestid 。该字段是uuid,32位随机数。 3.构造EopAuthorization 。按以下步骤进行: 3.1构造代签字符串sigture 。sigture 需要进行签名的Header排序后的组合列表+ " n " + 排序的query + " n " + toHex(sha256(原封的body)) 步骤 构造请求头的方法 需要进行签名的Header排序后的组合列表 将ctyuneoprequestid、eopdate以 “headername:headervalue”的形式、以“n ”作为每个header的结尾符、以英文字母表作为headername的排序依据将它们拼接起来。 注意:EOP强制要求ctyuneoprequestid、eopdate必须进行签名。其他字段是否需要签名看自身需求。 例子(假设你需要将ctyuneoprequestid、eopdate、host都要签名): ctyuneoprequestid:123456789neopdate:20210531T100101Zn 排序的query query以&作为拼接,key和值以连接,排序规则使用26个英文字母的顺序来排序,Query参数全部都需要进行签名 toHex(sha256(原封的body)) 传进来的body参数进行sha256摘要,对摘要出来的结果转十六进制 sigture 示例1 (假设query 为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z nnne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 sigture 示例2 (假设query 不为空 、需要进行签名的Header排序后的组合列表为“ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160752Z n”、body参数做sha256摘要后转十六进制为e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855): ctyuneoprequestid:27cfe4dce64045f692ca492ca73e8680n eopdate:20220525T160930Z nnaa1&bb2ne3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855 3.2构造动态秘钥kdate 。 3.2.1使用eopdate作为数据,sk作为密钥,算出ktime。 3.2.2使用ak作为数据,ktime作为密钥,算出kAk。 3.2.3使用eopdate的年月日值作为数据,kAk作为密钥,算出kdate。 步骤 构造动态密钥的方法 : eopdate yyyymmddTHHMMSSZ(20211221T163614Z)(年月日T时分秒Z) Ktime 使用eopdate作为数据,sk作为密钥,算出ktime。 Ktime hmacSha256(eopdate,sk) kAk 使用ak作为数据,ktime作为密钥,算出kAk。 kAk hmacsha256(ak,ktime) kdate 使用eopdate的年月日值作为数据,kAk作为密钥,算出kdate。 kdate hmacsha256(eopdate,kAk) 3.3构造Signature 。使用kdate作为密钥、sigture作为数据,将其得到的结果进行base64编码得出Signature 步骤 构造签名的方法 Signature 1)hmacsha256(sigture,kdate) 2)将上一步的结果进行base64加密得出Signature 3.4构造EopAuthorization 。 3.4.1构造Headers。 3.4.2得到EopAuthorization。 EopAuthorization:ak Headersxxx Signaturexxx。 步骤 构造EopAuthorization的方法 : Headers 将需要进行签名的请求头字段以 “headername”的形式、以“;”作为间隔符、以英文字母表作为headername的排序依据将它们拼接起来。 例子(假设你需要将ctyuneoprequestid、eopdate都要签名):Headers ctyuneoprequestid;eopdate EopAuthorization EopAuthorization:ak Headersxxx Signaturexxx。注意,ak、Headers、Signature之间以空格隔开。 例如:EopAuthorization:ak Headersctyuneoprequestid;eopdate SignatureNlMHOhk5bVfZ9MwDSSJydcZjjENmDtpNYigJGVb 注意:如果你需要进行签名的Header不止默认的ctyuneoprequestid和eopdate,那么你需要在httpclient的请求头部中加上,并且EopAuthorization中也需要增加 三、 签名示例
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        如何调用API
        签名&鉴权
      • 服务凭证管理
        服务凭证管理 服务凭证指的是在智能体引擎平台运行的智能体,在访问外部的第三方服务(如大语言模型、云服务 API 等)时所需要提供的凭证。您可以在服务凭证管理页面安全方便地管理您的第三方服务凭证,并在需要的智能体内引用,以避免每次在新建或更新智能体时,都需要重新编码或保存具有敏感信息的第三方服务凭证。 服务凭证类型 智能体引擎提供了三种服务凭证的管理,分别是API Key, AK/SK和自定义Headers。 服务凭证可以通过以下入口创建: 通用 凭证管理 服务凭证 +创建凭证 API Key 当智能体需要调用第三方大语言模型服务(如天翼云息壤大模型、OpenAI等)时,可以配置对应大语言模型服务所提供的API Key进行访问。API Key是简单通用且安全的认证方式,适合大多数第三方API服务。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 API key 第三方模型服务提供的API key 256个字符之内 AK/SK 当智能体需要调用主流云服务商(如阿里云、AWS、腾讯云等)的API时,可以配置对应云服务商提供的AK/SK进行访问。AK/SK是高安全性的认证方式,常用于云服务鉴权。 字段 功能含义 规则限制 凭证名称 只能包含字母、数字、中划线和下划线,必须以字母开头,长度在 132之间。 描述 凭证描述 128个字符之内 AccessKeyId 云服务商提供的访问密钥 ID(AK) AccessKeySecret 云服务商提供的访问密钥(SK) 账户ID 部分云服务商需要的额外身份标识
        来自:
        帮助文档
        智能体引擎
        用户指南
        凭证管理
        服务凭证管理
      • 步骤一:购买DRDS实例
        在使用DRDS前,您需要先创建DRDS实例。本文介绍如何创建DRDS实例。 注意事项 仅华东1、西南1和青岛20这三个资源池支持选择多个可用区、性能类型和企业项目。 V5.1.9.6020.2530及以后版本,创建实例时,Giserver与DBProxy合并部署,不再区分DBProxy和Giserver两种实例。 注意 当您需要使用GiServer时,只需开启GiServer服务,具体操作,请参见开启全局索引。 V5.1.9.6020.2533及以后版本,创建实例时,支持关联与DRDS实例相同网络的MySQL实例,或同步创建全局Binlog日志节点。 V5.1.9.6020.2613及以后版本,创建实例时,支持同步创建MySQL实例并自动关联到DRDS实例。 注意 新创建的MySQL实例将与DRDS实例处于同一地域、同一网络,并且计费方式与DRDS实例相同。 操作步骤 1. 进入DRDS实例订购页面。 方法一: 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表上方,单击创建实例 ,进入DRDS实例订购页面。 方法二: 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击立即开通,进入DRDS实例订购页面。 2. 在顶部菜单栏,选择区域和项目。 2. 根据实际情况,配置如下实例相关参数。 模块 参数 描述 基本信息 组件引擎和版本 选择DRDS实例组件引擎和版本: 引擎:DRDS 版本:1.0 基本信息 区域 实例所在区域,支持在顶部菜单栏左上角切换到其他区域。 注意 不同区域内的产品内网不互通,且购买后不能更换,请谨慎选择。 基本信息 计费模式 支持包年/包月和按需计费(部分资源池显示为按需)两种模式: 包年/包月:选购完服务配置后,需设置购买时长,系统将一次性按照购买价格对账户余额进行扣费。 按需计费:选购完服务配置后,无需设置购买时长,系统会根据消费时长对账户余额进行扣费。 注意 贵州3、北京5暂不支持按需计费。 基础配置 可用区 可选择1个或多个可用区,跨可用区部署可以提升DRDS实例的高可用性,实现跨可用区的容灾能力。 仅部分资源池支持选择多个可用区,详见注意事项。 注意 若选择2个可用区,DRDS实例的节点数量是单可用区的2倍。 实例配置 计算节点数量 DRDS实例的计算节点数量,不同实例类型支持不同的节点数量,其中,每个可用区最多支持6个节点。 请根据业务所需的计算能力,选择合适的节点数量。创建后可通过规格变更进行扩容。 说明 部分资源池不支持配置单节点规格 和节点数量 ,支持配置实例规格 ,即支持选择DRDS实例的总规格(总规格单节点规格节点数量)。不同实例类型支持不同的实例规格,详见规格。 实例配置 CPU类型 DRDS的实例节点类型,默认为X86。 注意 部分资源池支持ARM,具体以控制台显示为准。 实例配置 性能类型 节点规格支持多种类型,例如通用型 、计算增强型 、内存优化型 等类型,具体性能类型信息,请参见规格。 支持选择不同代系主机,代系越高,性能与稳定性等整体表现越好。 为了使所购买的DRDS实例能更好地满足应用需求,您需要根据业务需求,评估所需要的服务能力和规模,选择合适的性能类型。 说明 部分资源池此配置项名称为主机类型,则不支持选择节点规格,仅支持选择主机代系,请以实际页面为准。 实例配置 单节点规格 请选择单节点的CPU和内存。 实例配置 日志节点 全局Binlog的日志节点,支持: 现在创建:创建DRDS时,同时创建日志节点。此时,您需要配置日志节点数量、所在的可用区和性能规格。 注意 仅支持1个日志节点。 使用时创建 :创建DRDS实例后,如您需要使用日志节点,只需在目标实例的日志节点管理页面创建日志节点即可。 实例配置 实例名称 DRDS实例的名称。 名称不能为空,长度为4到50位的字符。 实例配置 标签 您可以为实例绑定标签,对实例进行分类管理。 最多支持添加50个标签。 企业项目 企业项目 企业项目提供了对云资源进行分组管理,不同企业项目下的资源逻辑隔离,但不影响业务关联。仅部分资源池支持选择企业项目,详见注意事项。 网络 虚拟私有云 DRDS实例所在的虚拟专用网络,可对不同业务进行网络隔离,您可以根据需求选择所需的虚拟私有云。 DRDS实例选择的虚拟私有云要与MySQL实例一致,以保证网络连通。另外,建议DRDS实例与应用程序处于同一虚拟私有云下,避免网络原因造成性能损耗。 网络 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效。 网络 安全组 安全组限制实例的安全访问规则,加强DRDS与其他服务间的安全访问。建议DRDS实例与应用程序、MySQL实例选择相同的安全组,确保三者网络访问不受限制。如果选择了不同的安全组,请注意添加安全组访问规则,开通网络访问。 关联数据库实例 数据库实例 关联与DRDS实例相同网络的MySQL实例,支持如下3种方式: 使用时关联:在创建好DRDS实例后,根据实际业务需求,关联已创建好的MySQL实例。 关联已有MySQL实例:在创建DRDS实例时,配置好待关联的MySQL实例,DRDS实例创建成功后,该MySQL实例会自动关联到DRDS实例上。 注意 只能选中与DRDS实例相同网络的MySQL实例。 现在新购MySQL实例:在创建DRDS实例时,配置好待购买的MySQL实例配置,创建DRDS实例的同时会自动创建MySQL实例,并自动将成功购买的MySQL实例关联到DRDS实例上。 注意 新购买的MySQL实例将与DRDS实例处于同一地域、同一网络,并且计费方式与DRDS实例相同。 仅支持关联20分钟内,购买成功的MySQL实例。 关联数据库实例 绑定MySQL实例 仅当数据库实例 配置为关联已有MySQL实例时,需要配置待绑定MySQL实例的参数,包括MySQL实例、账号和密码。 关联数据库实例 新购MySQL实例 仅当数据库实例 配置为现在新购MySQL实例时,需要配置待购买的MySQL实例相关参数,包括: 物理SET数 :待购买MySQL实例的数量,默认值为1 ,取值范围为14。 引擎版本 、基础配置 、实例规格 、集群配置 等:具体MySQL实例配置参数说明,请参见步骤一:创建实例。 购买量 购买时长 当计费模式 选择包年/包月时,才需要选择购买时长,单次最多支持购买5年。 购买量 购买数量 当计费模式 选择包年/包月时,支持批量创建实例,单次最多可批量购买5个实例。系统会自动计算对应的配置费用,购买时间越长,折扣越多。 当计费模式 选择按需时,单次只能购买1个实例。 购买量 自动续订 包年包月的实例支持自动续订。 按月购买的实例,自动续订周期为1个月。 按年购买的实例,自动续订周期为1年。 3. 在页面右侧的当前配置中,查看当前实例配置。 4. 在页面右下角阅读并勾选协议,然后单击确认订单。 5. 在订单支付详情页面,确认订单信息无误后,选择付费方式,完成支付。 6. 支付完成后,回到控制台的DRDS > 实例管理页面,查看和管理该实例。 您可以看到实例状态 为创建中 ,当实例创建成功后,实例状态 显示为运行中 。
        来自:
        帮助文档
        分布式关系型数据库
        快速入门
        步骤一:购买DRDS实例
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        弹性云主机 ECS
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 函数计算:天翼云函数计算与DeepSeek大模型
        函数计算:天翼云函数计算与DeepSeek大模型
        来自:
        帮助文档
        天翼云SD-WAN
        DeepSeek专题
        实践指南:DeepSeek驱动高效能云生态
        函数计算:天翼云函数计算与DeepSeek大模型
      • 1
      • ...
      • 141
      • 142
      • 143
      • 144
      • 145
      • ...
      • 531
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      818 天翼云云智盛典

      爆款云主机低至1.5折起,Token套餐低至9.9元/月起

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      应用云主机 ACS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      星辰TokenHub运营服务平台

      推荐文档

      生产消息

      组长权限

      重启

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号