填写业务域名并生成访问密钥
在配置页录入已备案的业务域名,随后生成访问密钥。密钥只在生成时完整展示一次,请立即保存到内部密钥管理工具,不要通过聊天群或邮件正文传递。
从环境确认到正式上线,四步完成域名、密钥与权限配置,让每位成员拿到准确入口,正常开工。
正式开始配置之前,先把账号归属、网络出口和成员范围确认清楚。这三项信息决定了后续节点选择与权限划分的方式,提前确认可以少走一遍返工流程。
开云官方链接的接入以管理员账号为起点,配置过程可以全程由一到两位同事完成,其余成员只需在配置结束后登录使用。
确认管理员账号可以正常登录,核对组织名称与业务主体信息一致,避免后续在权限审核环节被退回重填。
记录主要办公地与机房的出口网络,便于在节点区域选择时挑出响应更快的接入点,减少跨区域往返。
按部门或项目列出需要使用入口的人员名单,为接下来的权限分组做准备,新成员默认加入只读分组更稳妥。
配置页把域名、密钥、节点与权限集中在同一处,按顺序完成下面四步,即可让团队成员正常访问入口。
在配置页录入已备案的业务域名,随后生成访问密钥。密钥只在生成时完整展示一次,请立即保存到内部密钥管理工具,不要通过聊天群或邮件正文传递。
选择与主要办公地相近的节点区域,跨区域调用会额外增加往返时延。成员分布较广时,可以开启就近接入,让请求自动落到延迟更低的节点上。
按岗位创建分组,区分只读与可修改两类权限。新成员默认进入只读分组,需要写入能力时由管理员在分组内单独调整,调岗或离职后直接移出分组即可。
点击自检后,系统会依次检测域名解析、密钥有效性与节点连通性。三项全部通过再通知成员登录使用,避免大家同时遇到同一个报错。
下面几组做法在实际接入中出现频率较高。左侧是容易埋下隐患的写法,右侧是更稳妥的处理方式,可按团队实际情况对照调整。
配置通过只是开始,日常维护决定了入口能不能长期保持可用。把下面几件事固定成例行动作,遇到异常时更容易定位到具体环节。
以下问题来自接入过程中反馈较多的环节,点击标题即可展开查看处理方式。
建议先准备三项内容:可用的管理员账号与业务主体名称、主要办公地和机房的出口网络情况、需要使用入口的成员名单。信息齐备后,域名填写、节点选择和权限分组可以一次完成,后续基本不需要返工。
先执行一次链路自检,看域名解析、密钥有效性和节点连通性哪一项没有通过。如果解析正常但请求超时,多半是节点区域与使用地不匹配,调整就近节点后重新自检;如果提示密钥失效,请在密钥管理中重新生成并替换到配置里。
可以。按部门或项目创建成员分组,分别设置只读与可修改权限。新成员默认进入只读分组,需要写入能力时由管理员在分组内单独调整,成员调岗或离职后直接在分组中移除即可。
入口信息调整前会在站内公告区发布变更说明,并给出建议的替换时间窗口。建议指定一名同事关注公告,收到提醒后按第四步重新执行链路自检,确认新旧地址切换正常。
记录出现提示信息的时间点与自检结果,通过支持通道提交工单,附上所使用的节点区域与业务域名,支持同事会依据这些信息复现问题并给出处理建议。