爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      消息队列RabbitMQ版_相关内容
      • API使用说明
        本文主要介绍SQL Server产品的API使用说明。 OpenAPI门户提供了产品的API 文档、API调试、SDK中心等。 关于用户如何使用SQL Server产品API的详细介绍,请参见OpenAPI门户。您可以在OpenAPI门户可以了解到具体的调用前必知、API概览、如何调用API以及具体的API的接口详细说明。
        来自:
        帮助文档
        关系数据库SQL Server版
        API参考
        API使用说明
      • 为什么自动备份会失败?
        本文介绍自动备份可能失败的原因及解决方法。 自动备份失败原因及解决方法 实例的数据库异常 如果实例的数据库处于脱机、正在还原中等状态,自动备份可能失败(或则自动备份中不包含这些库),系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 实例数据库处于单用户模式 如果实例的数据库处于单用户模式,自动备份可能失败(或则自动备份中不包含这些库),系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 网络不稳定 如果自动备份中出现实例网络闪断、延时高等,自动备份可能失败,系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 实例状态异常 如果在自动备份中出现主机故障、实例故障、参数修改导致异常等,自动备份可能失败,系统会在备份时间段自动多次尝试执行备份,您也可以及时进行一次手动备份。 如果以上操作仍无法解决问题,请联系客服人员处理。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        备份/恢复
        为什么自动备份会失败?
      • SQL命令管理数据库
        本章节主要介绍了在SQL Server实例中使用SQL语句进行数据库管理。 删除数据库 连接sqlserver实例,执行以下命令,删除数据库: DROP DATABASE [TESTDB]; GO 注意 用户需要配置为所有者权限才能执行删除数据库的命令,否则会产生如下报错: "Cannot drop the database 'TESTDB', because it does not exist or you do not have permission."
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理数据库
        SQL命令管理数据库
      • 资源池和可用区FAQ
        本文介绍SQL Server关于资源池和可用区的概念,以及相关的常见问题。 资源池和可用区的介绍 资源池是指天翼云存放数据的地理区域,如华东、山东、湖南等资源池。 可用区是指同一资源池内进一步地划分,网络和电力相互独立的物理区域。 同一资源池不同可用区的实例是否互通? 相同资源池的不同可用区是可以通过内网地址互通的。 可以修改实例的资源池或者可用区吗? 实例的资源池和可用区是不可以修改的,请在订购实例时选择正确、符号需求的资源池和可用区。
        来自:
        帮助文档
        关系数据库SQL Server版
        常见问题
        购买/付费
        资源池和可用区FAQ
      • 使用SQL命令设置参数
        本文介绍如何通过SQL命令设置SQL Server实例的参数。 注意事项 通过SQL命令修改参数值时,请务必在参数值的合理范围内进行修改。 部分参数修改需要重启生效,通过SQL命令修改后请主动通过控制台重启实例。 通过SQL命令修改参数值后,该参数值修改不会体现在SQL Server控制台参数修改历史页面,且不会更新到实例参数页面,因此建议尽量通过控制台修改参数。 请提前安装SQL Server客户端。如果实例未绑定公网IP,请确保客户端所在主机能和实例处于同一个VPC下,保证客户端主机网络能连通实例。SQL Server客户端推荐使用官方SQL Server Management Studio,具体安装方法请参考SQL Server官网。 操作方法 1. 通过SQL Server客户端连接SQL Server实例。 2. 通过存储过程spconfigure进行修改。SQL命令如下: sql 查询有哪些参数 USE master GO SELECT FROM sys.configurations [WHERE NAME '具体参数名'] GO 修改参数, 比如修改max degree of parallelism spconfigure 'max degree of parallelism', 0 GO RECONFIGURE GO
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        管理参数
        使用SQL命令设置参数
      • 备份
        本文主要介绍SQL Server实例备份服务的价格。 天翼云SQL Server提供了备份服务,其价格如下表: 产品名称 标准价格(元/GB /月) 按需(元/GB/小时) 普通IO 0.30 0.0005 高IO 0.40 0.0009 超高IO 1.20 0.0017 对象存储 不支持包月 0.000139 对象存储流量 不支持包月 功能公测阶段,对象存储流量免费。 注意 包年预付费优惠政策:1年85折,2年7折,3年、4年、5年均享受5折优惠。 云硬盘的备份类型不享受免费额度,因此备份类型更推荐选择对象存储。 说明 目前对象存储的备份类型赠送和开通的存储空间同等大小的免费额度,在免费额度内的备份将不收取任何费用。超出免费额度外的备份将按照对象存储收费标准进行收费,每小时的备份费用 ( 备份总大小 免费备份额度 ) x 备份单价。 举例:如用户开通包周期2个月,存储空间100G的实例,那么在两个月内,备份空间不超过100G,则不会收取额外的备份费用。但如果备份超过100G,总备份为150G,则超出的50G按照0.00139元/GB/小时来收取费用。 此外用户的备份文件会根据备份策略进行保留,备份策略保留周期内的备份文件占用的对象存储容量按照以上规则进行收费。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        产品资费
        备份
      • 备份方案概览
        本文介绍SQL Server的备份方案概览。 场景 功能 相关操作 备份方案 备份方案 备份方案 备份 设置自动备份策略 设置自动备份策略 备份 创建手动备份 创建手动备份 备份 删除手动备份 删除手动备份 备份 下载备份 下载备份 备份 跨域备份 跨域备份 费用 备份费用 备份费用
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        备份与恢复
        备份
        备份方案概览
      • 功能概览
        本文主要介绍SQL Server实例的功能概览。 SQL Server实例主要包括如下功能: 连接数据库 连接SQL Server实例 申请或释放外网地址 查看或修改内外网地址和端口 管理实例 创建 SQL Server实例 重启实例 续订 手动续费 自动续费 实例规格变更 磁盘扩容 备份空间扩容 实例类型升级 绑定/解绑弹性公网IP 修改数据库端口 修改安全组 主备切换 退订 账号与权限 创建账号 重置密码 修改权限 删除账号 系统账号说明 管理参数 使用控制台设置参数 使用SQL命令设置参数 查看参数修改历史记录 参数模板管理 创建参数模板 比较参数模板 复制参数模板 重置参数模板 应用参数模板 修改参数模板描述 删除参数模板 修改参数模板中的参数 备份与恢复 备份 设置自动备份策略(合并备份清理) 数据备份 创建手动备份 备份清理 删除手动备份 恢复 恢复SQL Server数据 按备份集恢复数据 将数据恢复至指定时间点 服务可用性 手动切换主备切换 查看主备切换日志 查看数据复制方式 监控告警 查看资源和引擎监控 管理报警 管理数据库 创建数据库 删除数据库 SQL命令管理数据库 日志管理 查看日志 任务列表 任务列表
        来自:
        帮助文档
        关系数据库SQL Server版
        用户指南
        功能概览
      • 续订
        本文提供SQL Server续订的相关指引和说明。 续订限制说明 只有通过实名认证的客户,才可以执行续订操作。 按需资源、包年/包月转按需(已完成转按需或正在进行转按需)的资源不可续订。 未完成订单中的资源不允许续订,如开通中的资源、规格变更中的资源、退订中的资源。 已退订或释放的资源不可续费。 若资源到期后续费,续费周期自资源续订解冻开始,计算新的服务有效期,按照新的服务有效期计算费用。例如,客户资源2020年9月30号到期,10月11号续订1个月,那么资源新的服务开始时间为10月11号,到期时间为11月10号。相关费用自10月11号开始计算。 续订操作 当产品实例到达到期时间,则会暂停相应的服务。可以通过续订操作延后实例的到期时间。 1. 实例列表中选择要续订的实例,在【更多】中选择的【续订】按钮。 2. 选择续订的时长,并完成订单支付。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        续订
      • 到期与欠费
        本文主要介绍SQL Server服务到期与欠费说明。 服务到期 ● “包年/包月”实例到期后无法在SqlServer管理控制台进行该实例的操作,相关接口也无法调用,自动化监控或告警等运维也会停止。“包年/包月”实例的到期时间以实际订购为准,如客户资源2020年9月30号订购,订购1个月,那么资源服务开始时间为9月30号,到期时间为10月30号。 ● “按需计费”实例没有服务到期的概念。 欠费 ● “包年/包月”实例,没有欠费的概念。 ● “按需计费”实例是按每小时扣费,当余额不足,无法支付上一个小时的费用时,就会导致实例有停机风险。您续费后解冻实例,可继续正常使用。
        来自:
        帮助文档
        关系数据库SQL Server版
        计费说明
        到期与欠费
      • 应用场景
        本文介绍SQL Server的经典应用场景。 企业级应用 SQL Server广泛应用于各种企业级应用程序,例如企业资源计划(ERP)、客户关系管理(CRM)等。因为企业级应用程序一般对可用性、可靠性和安全性有较高的要求,而且涉及大量数据和复杂数据模型,通常伴随着复杂的数据查询和分析操作,用来支持决策制定和业务智能。 金融行业 金融行业如银行、证券、保险、基金以及新兴的互联网金融领域,通常需要处理大量的敏感数据,并且受到各种法规和监管要求的约束,对安全性、合规性和可用性具有很高的要求。SQL Server的高可用性、多层次的安全机制、内置丰富的商业智能工具等特性,让其成为金融行业数据库服务的首选。 电子商务 电子商务行业通常在处理大量用户请求和交易数据的同时要求能快速响应,并且需要及时根据市场需求,实时分析销售趋势、定制营销策略,不断更新电子商务平台。SQL Server高性能、高可用性、弹性伸缩以及丰富的数据管理和分析能力,可以为电子商务企业提供稳定高效、高性价比的解决方案。 Windows环境 SQL Server是由Microsoft公司开发的数据库管理系统,所以和Windows操作系统紧密集成。在Windows环境中,SQL Server能够发挥操作系统的特性和优势,有利于提高数据库的性能。同时充分利用Microsoft生态系统,获得更好的集成和技术支持,确保业务系统的稳定性和可用性。例如政府和公共服务、教育机构等。
        来自:
        帮助文档
        关系数据库SQL Server版
        产品介绍
        应用场景
      • 全流量分析服务接入流程
        本节介绍全流量分析服务接入流程。 托管检测与响应服务团队通过全流量分析服务,对接入托管检测与响应服务的云主机流量进行全面分析,发现病毒木马、APT攻击等。 服务阶段 实施内容 购买阶段 请您根据实际需求及服务团队沟通建议购买全流量分析服务,购买指引请参见购买全流量分析服务。 准备阶段 明确需创建的虚拟机规格,是否需要对接终端引流插件。 部署阶段 上传私有镜像、创建全流量虚拟机、完成授权,全流量对接及外发策略配置。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        快速入门
        全流量分析服务接入流程
      • 退订
        产品退订逻辑说明,本服务以人工服务为主,当前不支持退订操作。 本产品不支持退订。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        计费说明
        退订
      • 创建拓扑节点
        响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: e59fb36c5d3e4a72a93d8eb8caa3ee7e Connection: keepalive ContentLength: 0 Date: Mon, 24 Jun 2024 09:34:29 GMT Server: HBlock
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        集群拓扑(集群版)
        创建拓扑节点
      • 删除非基础存储池
        参数 类型 描述 是否必须 poolName String 存储池名称。 取值:长度范围是1~16,只能由字母、数字和短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 是
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        存储池(集群版)
        删除非基础存储池
      • 调整HBlock性能参数
        参数 描述 perfscen PERFSCEN 设置性能调优针对的场景。 取值: ICv1:智算场景。 VMv1:虚拟化场景。 default:系统默认的类型。 hasens HASENS 设置性能调优针对的场景敏感型。 取值: High:高敏感型场景。 Middle:中等敏感型场景。 Low:低敏感型场景。 默认值为Middle。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        调整HBlock性能参数(集群版适用)
        调整HBlock性能参数
      • 修改存储池
        参数 描述 n POOLNAME 或 name POOLNAME 指定存储池名称。 newname NEWNAME 指定存储池的新名称。 取值:字符串形式,长度范围是1~16,只能由字母、数字、短横线()、下划线()组成,字母区分大小写,且仅支持以字母和数字开头。 changedescription 修改存储池描述信息。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        存储池操作(集群版)
        修改存储池
      • 删除拓扑节点
        参数 描述 n NODENAME 或 name NODENAM E 指定要删除的拓扑节点名称。 取值:字符串形式,长度范围1~63,只能由字母、数字、句点(.)、下划线()和短横线()组成,字母区分大小写,且仅支持以字母或数字开头。 d 或 deldata 删除拓扑节点,并删除拓扑节点上的HBlock数据。仅删除server类型的节点时支持此参数。 f 或 force 强制删除拓扑节点。仅删除server类型的节点时支持此参数。 注意 强制删除拓扑节点,可能造成数据丢失。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        集群拓扑(集群版)
        删除拓扑节点
      • 查询日志投递类型信息
        枚举参数 无 请求示例 请求url 无 请求头header { "regionid": "100054c0416811e9a6690242ac110002", "urlType": "CTAPI" } 请求体body {} 响应示例 { "statusCode": "800", "message": "成功!", "returnObj": { "saveTypeList": [ { "saveType": "OPERATION", "enable": 0 }, { "saveType": "AC", "enable": 0 }, { "saveType": "FLOW", "enable": 1 }, { "saveType": "IPS", "enable": 1 }, { "saveType": "AV", "enable": 1 } ] } } 状态码 请参考 状态码 错误码 请参考 错误码
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志投递类型信息
      • 规则概述
        约束限制 VPC边界防火墙最多支持10000条访问控制规则。 防护规则统计 对防护规则数量进行统计,包括:黑名单规则数、白名单规则数、内网互访规则数、已占用规格数/总规格。 其中,已占用规格数量黑名单规则数+白名单规则数+内网互访规则数。 规则类型 VPC边界防火墙支持如下防护规则,可以根据您的需要分别进行配置。 黑名单规则 白名单规则 内网互访规则 防护规则优先级 优先级:黑名单规则 > 白名单规则 > 内网互访规则 防护策略优先级判定顺序的设定为:优先过滤黑名单流量,其次为白名单流量,然后为访问控制策略,最后为入侵防御策略。 1. 为当用户设置黑名单后,此时系统认为黑名单流量即为垃圾流量,系统可根据用户设置的黑名单过滤掉恶意流量,以便系统后续处理非垃圾流量,保证系统处理的数据为用户的有效数据。 2. 当流量经过黑名单过滤后,剩余流量为用户可能关注的流量,在此基础上,通过用户设置的白名单规则,系统可以过滤出用户确定关注的白名单流量,以便对有效流量进行处理,过滤出白名单流量后,系统会直接放行白名单流量至入侵防御策略处进行安全检测,不再进行访问控制。 3. 对于非黑非白的流量,系统将对其进行访问控制检测,对于策略允许的流量进行放行,对于策略禁止的流量进行丢弃。放行后的流量依然需要进行安全检测。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置VPC边界防护规则
        规则概述
      • 终端节点
        ctcfweasta.ctapi.ctyun.cn
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API概览
        终端节点
      • 计费类
        本小节介绍云防火墙N100型号计费类常见问题。 N100是否可以按月计费? N100支持按月/按年计费,最低订购时长为1个月。 云主机和N100计费是否重复? 云主机订购费用和N100的计费是不同步的,云主机计算属于资源计算,需要按照平台云主机计费标准;N100属于服务计费,会根据使用规格、时长、功能等项目进行计费。 我已经购买了云N100,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如准备承载机资源、导入授权、配置引流、开启安全防护策略、设置告警通知等配置。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        计费类
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 如何解决证书链不完整?
        本节介绍如何解决证书链不完整问题。 如果证书机构提供的证书在用户平台内置信任库中查询不到,且证书链中没有颁发机构,则证明该证书是不完整的证书。使用不完整的证书,当用户访问防护域名对应的浏览器时,因不受信任而不能正常访问防护域名对应的浏览器。 按以下两种方法可解决此问题: 手动构造完整证书链,并上传证书。(WAF自动补全证书链功能正在开发中,敬请期待!) 重新上传正确的证书。 Chrome最新版本一般是支持自动验证信任链,手工构造完整的证书链步骤如下: 步骤1 查看证书 。单击浏览器前的锁,可查看证书状况。 步骤2 查看证书链 。单击“证书”,并选中“证书路径”页签,可单击证书名称查看证书状态。 步骤3 逐一将证书另存到本地 。 选中证书名称,单击“详细信息”页签,如图所示。 单击“复制到文件”,按照界面提示,单击“下一步”。 选择“Base64编码”,单击“下一步”,如图所示。 步骤4 证书全部导出到本地后,用记事本打开证书文件,图重组证书顺序,完成证书重构。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        如何解决证书链不完整?
      • 关系型数据库服务等级协议(新)
        本文中可查看天翼云关系型数据库服务等级协议。 自2021年11月11日起,新版关系型数据库服务等级协议生效。详情请参见[](
        来自:
        帮助文档
        关系数据库PostgreSQL版
        相关协议
        关系型数据库服务等级协议(新)
      • 基于Cookie字段的配置
        对于有些网站,源IP无法精准获取。例如:存在未在header中插入“XForwardedFor”字段的Proxy或其他原因,建议使用配置Cookie字段实现用户标识并开启“全局计数”。 攻击案例 竞争对手控制数台主机,与大多普通访客一样,共用同一IP,或通过代理频繁更换源IP,持续向网站“www.example.com”发起HTTP Post请求,网站并无较大的负载能力,网站连接数、带宽等资源均被该攻击者大量占用,正常用户无法访问网站,最终竞争力急剧下降。 防护措施 步骤1 根据服务访问请求统计,判断网站是否有大量同一IP请求发生,如果有则说明网站很有可能遭受了CC攻击。 步骤2 登录管理控制台,将您的网站成功接入Web应用防火墙。关于域名接入的具体操作请参见网站接入WAF。 步骤3 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面,确认“CC攻击防护”的“状态”为“开启”。 步骤4 开启WAF的“CC攻击防护”后,添加CC防护规则,配置“用户限速”模式,输入用户标识,即Cookie字段中的变量名。为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 说明 “防护模式”选择“阻断”模式,设置“阻断时长”,能够在攻击被拦截后,攻击者需额外等待一段时间, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 添加CC防护规则 限速模式:选择“源限速”、“用户限速”,根据Cookie键值区分单个Web访问者。 用户标识:为了更加有效的标识用户,建议使用“sessionid”或“token”这类标识网站后台颁发给用户的唯一标识字段。 限速频率:单个Web访问者在限速周期内可以正常访问的次数,如果超过该访问次数,Web应用防火墙服务将暂停该Web访问者的访问。 防护动作:选择“阻断”模式。该模式可设置“阻断时长”,在攻击被拦截后,攻击者需额外等待一段时间才能访问正常的网页, 该设置能进一步对攻击者行为进行限制,建议对安全要求非常高的用户设置。 人机验证:表示在指定时间内访问超过次数限制后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。 阻断:表示在指定时间内访问超过次数限制将直接阻断。 仅记录:表示在指定时间内访问超过次数限制将只记录不阻断。 阻断页面:可选择“默认设置”或者“自定义”。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        基于Cookie字段的配置
      • 天翼云关系型数据库服务协议(新)
        本文可查看天翼云关系型数据库服务协议。 自2021年11月11日起,新版关系型数据库服务协议生效。详情请参见[](
        来自:
        帮助文档
        关系数据库PostgreSQL版
        相关协议
        天翼云关系型数据库服务协议(新)
      • 设置监控告警规则
        本文介绍如何设置监控告警规则。 通过设置WAF告警规则,用户可自定义监控目标与通知策略,设置告警规则名称、监控对象、监控指标、告警阈值、监控周期和是否发送通知等参数,帮助您及时了解WAF防护状况,从而起到预警作用。 前提条件 防护网站已接入WAF。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台顶部的区域选择框,选择区域。 3. 单击页面左上方的“服务列表”,选择“管理与部署> 云监控服务”。 4. 在左侧导航栏,选择“告警> 告警规则”,进入“告警规则”页面。 5. 在页面右上方,单击“创建告警规则”,进入“创建告警规则”界面。 6. 设置告警规则名称。 7. 在“资源类型”下拉列表框中选择“Web应用防火墙”,选择“维度”、“监控范围”,设置告警模板、是否发送通知。 8. 单击“立即创建”,在弹出的提示框中,单击“确定”,告警规则创建成功。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        监控
        设置监控告警规则
      • 如何解决HTTPS请求在部分手机访问异常?
        本节介绍如何解决HTTPS请求在部分手机访问异常。 打开手机浏览器,访问防护域名,如果出现类似如图所示的页面,则表示该手机上HTTPS请求访问异常,该问题是由于上传的证书链不完整,可参照如何解决证书链不完整?解决。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        业务中断排查
        如何解决HTTPS请求在部分手机访问异常?
      • 基于IP限速的配置
        当WAF与访问者之间并无代理设备时,通过源IP来检测攻击行为较为精确,建议直接使用IP限速的方式进行访问频率限制。 攻击案例 竞争对手控制数台主机,持续向网站“www.example.com”发起HTTP Post请求,网站并无较大的负载能力,网站连接数、带宽等资源均被该攻击者大量占用,正常用户无法访问网站,最终竞争力急剧下降。 防护措施 步骤1 根据服务访问请求统计,判断网站是否有大量单IP请求发生,如果有则说明网站很有可能遭受了CC攻击。 步骤2 登录管理控制台,将您的网站成功接入Web应用防火墙。关于域名接入的具体操作请参见网站接入WAF。 步骤3 在目标域名所在行的“防护策略”栏中,单击“已开启N项防护”,进入“防护策略”页面,确认“CC攻击防护”的“状态”为“开启”。 步骤4 开启WAF的“CC攻击防护”后,添加CC防护规则,配置对指定路径下的请求进行基于IP限速的检测,针对业务特性,设置限速频率,并配置人机验证,防止误拦截正常用户,针对网站所有URL进行防护。 限速模式:选择“源限速”、“IP限速”,根据IP区分单个Web访问者。 限速频率:单个Web访问者在限速周期内可以正常访问的次数,如果超过该访问次数,Web应用防火墙服务将暂停该Web访问者的访问。 防护动作:防止误拦截正常用户,选择“人机验证”。 人机验证:表示在指定时间内访问超过次数限制后弹出验证码,进行人机验证,完成验证后,请求将不受访问限制。 阻断:表示在指定时间内访问超过次数限制将直接阻断。 仅记录:表示在指定时间内访问超过次数限制将只记录不阻断。 当用户访问超过限制后需要输入验证码才能继续访问。进入防护事件页面,可以查看攻击事件详情。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        CC攻击防御最佳实践
        基于IP限速的配置
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 查询审计事件
        本节介绍如何在云审计服务管理控制台查看或导出最近7天的操作记录。 操作场景 用户进入云审计服务创建管理类追踪器后,系统开始记录云服务资源的操作。在创建数据类追踪器后,系统开始记录用户对OBS桶中数据的操作。云审计服务管理控制台会保存最近7天的操作记录。 在事件列表查看审计事件 1. 登录管理控制台。 2. 单击页面左上角的“服务列表”,选择“管理与部署 > 云审计服务”,进入云审计服务页面。 3. 单击左侧导航栏的“事件列表”,进入事件列表信息页面。 4. 事件列表支持通过筛选来查询对应的操作事件。当前事件列表支持四个维度的组合查询,详细信息如下: 事件类型、事件来源、资源类型和筛选类型,在下拉框中选择查询条件。 筛选类型按资源ID筛选时,还需手动输入某个具体的资源ID。 筛选类型按事件名称筛选时,还需选择某个具体的事件名称。 筛选类型按资源名称筛选时,还需选择或手动输入某个具体的资源名称。 操作用户:在下拉框中选择某一具体的操作用户,此操作用户指用户级别,而非租户级别。 事件级别:可选项为“所有事件级别”、“Normal”、“Warning”、“Incident”,只可选择其中一项。 时间范围:可选择查询最近7天内任意时间段的操作事件。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 5. 选择完查询条件后,单击“查询”。 6. 在事件列表页面,您还可以导出操作记录文件和刷新列表。 单击“导出”按钮,云审计服务会将查询结果以CSV格式的表格文件导出,该CSV文件包含了本次查询结果的所有事件,且最多导出5000条信息。 单击“刷新”按钮,可以获取到事件操作记录的最新信息。 7. 在需要查看的事件左侧,单击“展开”图标,展开该记录的详细信息。 8. 在需要查看的记录右侧,单击“查看事件”,会弹出一个窗口显示该操作事件结构的详细信息。 9. 关于事件结构的关键字段详解,请参见事件结构和事件样例。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        查询审计事件
      • 1
      • ...
      • 245
      • 246
      • 247
      • 248
      • 249
      • ...
      • 261
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      AI Store

      应用托管

      人脸检测

      推荐文档

      【2019】633号关于调整非经营性互联网信息服务备案编号的通知

      创建队列

      产品定义

      mstsc 远程登录报错-要求的函数不受支持

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号