云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微消息队列MQTT版_相关内容
      • 通过API无法创建ZVHD2格式的镜像怎么办?
        本节介绍了通过API无法创建ZVHD2格式的镜像怎么办的问题解决办法。 问题描述 用户使用API创建ZVHD2格式镜像时,得到的镜像格式为ZVHD。 处理方法 查看用户使用的token是否带有“opgatedlld”角色(“opgatedlld”为公测标识,在“获取用户Token”API响应消息的body体中查看),ZVHD2格式镜像具备延迟加载特性,如果当前环境不支持延迟加载特性,或者处于公测阶段,则创建ZVHD2格式镜像不成功。 请先联系客服,确保当前环境已支持延迟加载特性后,重新获取token,再使用新的token制作镜像。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像创建类
        通过API无法创建ZVHD2格式的镜像怎么办?
      • 续订
        手动续订 具体操作请参见: 续订云SAAS型实例 续订独享型实例 自动续订 方法一:云WAF支持在购买实例时,同步开启“自动续订”。详细操作请参见购买WAF SAAS版实例、购买WAF独享版实例。 方法二:若开通实例时未开启自动续订,用户也可在开通后,通过天翼云“费用中心 > 订单管理 > 续订管理”页面,开通自动续订。详细操作请参见开通自动续订。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        续订
      • 开关机策略
        本节介绍活动领取的OpenClaw云电脑的开关机策略。 活动云电脑的关机策略 免费活动领取的OpenClaw云电脑,断开连接后不休眠,3天后自动关机。 云电脑(公众版)的关机策略 断开连接1小时后自动休眠,24小时后自动关机。 云电脑(政企版)的关机策略 由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。如下图所示: 存量云电脑的关机策略 存量云电脑切换OpenClaw镜像的云电脑,关机策略沿用原有策略,即: (1)云电脑(公众版):断开连接1小时后自动休眠,24小时后自动关机。 (2)云电脑(政企版):由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。 OpencCaw云电脑延期关机能力 除原有关机策略外,OpenClaw云电脑新增延期关机能力(3 月 23 日~31 日逐步发布): (1)每次OpenClaw执行任务,云电脑将自动延期 3 小时关机; (2)当存在定时任务时,云电脑保持开机,直至任务执行完毕。 适用范围:仅适用于2026 年 3 月 13 日之后领取或订购的 OpenClaw 云电脑。
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        OpenClaw云电脑指南
        开关机策略
      • 开关机策略(1)
        本节介绍活动领取的OpenClaw云电脑的开关机策略。 活动云电脑的关机策略 免费活动领取的OpenClaw云电脑,断开连接后不休眠,3天后自动关机。 云电脑(公众版)的关机策略 断开连接1小时后自动休眠,24小时后自动关机。 云电脑(政企版)的关机策略 由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。如下图所示: 存量云电脑的关机策略 存量云电脑切换OpenClaw镜像的云电脑,关机策略沿用原有策略,即: (1)云电脑(公众版):断开连接1小时后自动休眠,24小时后自动关机。 (2)云电脑(政企版):由租户管理员在管理台 “策略管理→电源策略管理” 中自定义配置。 OpencCaw云电脑延期关机能力 除原有关机策略外,OpenClaw云电脑新增延期关机能力(3 月 23 日~31 日逐步发布): (1)每次OpenClaw执行任务,云电脑将自动延期 3 小时关机; (2)当存在定时任务时,云电脑保持开机,直至任务执行完毕。 适用范围:仅适用于2026 年 3 月 13 日之后领取或订购的 OpenClaw 云电脑。
        来自:
      • .net
        消费消息 plaintext using System; using System.Collections.Immutable; using System.Drawing; using Rabbit.Common.Data.Trades; using Rabbit.Common.Display; using RabbitMQ.Client; using RabbitMQ.Client.Events; namespace Rabbit.Example4.Consumer { internal sealed class Program { private static void Main() { var connectionFactory new ConnectionFactory { HostName "YOUR HOST IP", UserName "YOUR USER", Password "YOUR PASSWORD", Port 5672 }; using var connection connectionFactory.CreateConnection(); using var channel connection.CreateModel(); const string ExchangeName "dotnetexchange"; const string QueueName "dotnetqueue"; channel.ExchangeDeclare( exchange: ExchangeName, type: ExchangeType.Direct, durable: false, autoDelete: false, arguments: ImmutableDictionary .Empty); var queue channel.QueueDeclare( queue: QueueName, durable: false, exclusive: false, autoDelete: false, arguments: ImmutableDictionary .Empty); channel.QueueBind( queue: queue.QueueName, exchange: ExchangeName, routingKey: QueueName); var consumer new EventingBasicConsumer(channel); consumer.Received + (sender, eventArgs) > { var messageBody eventArgs.Body.ToArray(); var trade Trade.FromBytes(messageBody); DisplayInfo .For(trade) .SetExchange(eventArgs.Exchange) .SetQueue(queue.QueueName) .SetRoutingKey(eventArgs.RoutingKey) .SetVirtualHost(connectionFactory.VirtualHost) .Display(Color.Yellow); channel.BasicAck(eventArgs.DeliveryTag, multiple: false); }; channel.BasicConsume( queue: queue.QueueName, autoAck: false, consumer: consumer); Console.ReadLine(); } } } ssl生产消息 plaintext using System.Collections.Generic; using System.Collections.Immutable; using System.Drawing; using System.Threading.Tasks; using Rabbit.Common.Data.Trades; using Rabbit.Common.Display; using RabbitMQ.Client; namespace Rabbit.dotnet.Producer { internal sealed class Program { private static async Task Main() { var connectionFactory new ConnectionFactory { HostName "YOUR HOST IP", UserName "YOUR USERNAME", Password "YOUR PASSWORD", Port 5671 }; connectionFactory.AuthMechanisms new List () { new ExternalMechanismFactory() }; connectionFactory.Ssl.CertPath @"D:tmphzmqtest0520rabbitmqsslclientclientrabbitmqkey.p12"; // Ssl.CertPassphrase为固定参数,无需修改 connectionFactory.Ssl.CertPassphrase "YOUR PASSPHRASE"; connectionFactory.Ssl.Enabled true; connectionFactory.Ssl.CertificateValidationCallback (, , , ) > { return true; }; using var connection connectionFactory.CreateConnection(); using var channel connection.CreateModel(); const string ExchangeName "dotnetexchange"; const string QueueName "dotnetqueue"; channel.ExchangeDeclare( exchange: ExchangeName, type: ExchangeType.Direct, durable: false, autoDelete: false, arguments: ImmutableDictionary .Empty); var queue channel.QueueDeclare( queue: QueueName, durable: false, exclusive: false, autoDelete: false, arguments: ImmutableDictionary .Empty); channel.QueueBind( queue: queue.QueueName, exchange: ExchangeName, routingKey: QueueName, arguments: ImmutableDictionary .Empty); while (true) { var trade TradeData.GetFakeTrade(); string routingKey QueueName; channel.BasicPublish( exchange: ExchangeName, routingKey: routingKey, body: trade.ToBytes() ); DisplayInfo .For(trade) .SetExchange(ExchangeName) .SetRoutingKey(routingKey) .SetVirtualHost(connectionFactory.VirtualHost) .Display(Color.Cyan); await Task.Delay(millisecondsDelay: 1000); } } } }
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        开发指南
        .net
      • 创建数据库
        本页介绍天翼云关系数据库MySQL版如何在管理控制台创建数据库。 关系数据库MySQL版在管理控制台创建数据库的指引如下。 操作场景 MySQL数据库实例创建成功后,用户可根据业务需要,创建更多数据库。 约束限制 实例运行状态异常、恢复中的实例,不可进行该操作。 目前不支持创建同名数据库。 数据库创建完成后不支持修改库名。 数据库名称必须以小写字母开头,且必须以小写字母或数字结尾,可包含数字或下划线,不能包含其他特殊字符。 操作步骤 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 单击数据库管理,进入实例数据库管理页面。 5. 单击创建数据库。 6. 在对话框中,配置数据库名称、字符集、校验规则和备注信息,然后单击确定。 您可以在数据库列表中看到新创建的数据库信息。如需修改数据库的字符集、校验规则或描述信息,只需单击目标数据库操作 列的修改即可。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库管理
        创建数据库
      • 鉴权接入超时问题
        本节介绍分布式消息服务Kafka使用安全接入点,公网接入点等需要鉴权的接入点时,可能会遇到连接超时的问题。 使用安全接入点,公网接入点等需要鉴权的接入点时,可能会遇到连接超时等问题。 解决方法为可以在客户端机器的host文件上配置Kafka的ip。 例如用户连接Kafka的公网接入点34.28.112.101:8094,34.28.112.102:8094,34.28.112.103:8094时,出现连接超时的报错,可以在客户端机器上的/etc/hosts文件里面加上如下配置: plaintext 34.28.112.101 34.28.112.101 34.28.112.102 34.28.112.102 34.28.112.103 34.28.112.103 然后再重启客户端服务,看是否能正常生产消费。
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        连接问题
        鉴权接入超时问题
      • 主备
        适用场景 对Redis协议兼容性要求较高的场景 标准版主备实例完全兼容Redis协议,各业务可实现平滑迁移。 性能压力较小且需要支持数据高可用的场景 由于Redis的单线程机制,标准版实例不适用于QPS较大的场景,若性能在10万QPS内,且对数据高可用有一定要求,则可使用标准版主备实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        主备
      • 高性能网络计费
        本文介绍高性能网络增值服务的计费规则。 重要说明 高性能网络是视频直播产品的一项跨境能力进阶型增值服务,仅针对有实际业务需求的客户按需开通。您可以通过高性能网络开通和高性能网络配置了解服务开通流程和功能适用场景。 计费规则 高性能网络提供旗舰版与基础版可选,旗舰版提供全球范围内的高性能网络资源,基础版提供除了亚太以外的其它国家地区的高性能网络资源。相关资费信息如下: 高性能网络旗舰版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 1250 元/Mbps/月 (5Mbps,10Mbps] 1150 元/Mbps/月 (10Mbps, +∞) 1050 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 10.5 元/GB (1TB, 2TB] 9.5 元/GB (2TB, +∞) 8.5 元/GB 高性能网络基础版 按月95带宽峰值计费: 带宽阶梯 标准资费 单位 [0Mbps, 5Mbps] 250 元/Mbps/月 (5Mbps,10Mbps] 230 元/Mbps/月 (10Mbps, +∞) 210 元/Mbps/月 按流量计费: 流量阶梯 标准资费 单位 [0GB, 1TB] 2.1 元/GB (1TB, 2TB] 1.9 元/GB (2TB, +∞) 1.7 元/GB 计费方式:月95带宽峰值计费(按阶梯到达模式)或者流量计费(按阶梯累进模式)。 计费周期:月95带宽峰值计费按月结算,流量计费按小时结算,定时扣费。 用量说明: 1、当计费方式选择为带宽时,则按月95带宽峰值计费。开通首月、到期或者退订当月,使用时长不足一个月时,最终带宽计费值将根据实际开通时长内的5分钟打点数据先取95值再根据当月实际开通天数进行折算。 2、当计费方式选择为流量时,则按当月实际使用的流量进行计费。
        来自:
        帮助文档
        视频直播
        计费说明
        增值服务计费(可选)
        高性能网络计费
      • 资产运维
        此小节介绍资产运维。 在您配置好运维设置后,并且已经成功新增资产和授予访问权限后。可在“资产访问”模块,运维已授权访问的资产。 访问字符资产 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“字符”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。 说明 资产账号可在管理员添加资产时同步添加。 访问图形资产 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“图形”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。 使用文件传输 1.使用访问用户登录云堡垒机(原生版)。 2.在左侧导航栏选择“资产访问”,在“资产访问”页面选择“文件传输”页签。 3.选择需要访问资产,在右侧选择相关内容后,单击需要使用的访问协议即可登录。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        资产运维
      • 基本概念
        概念 说明 版本 微服务场景中版本用来标记微服务的迭代记录,方便对微服务的不同迭代进行管理。 契约 微服务场景中的契约是指服务契约,它是基于OpenAPI规范的微服务接口约束规范,是服务端和消费端对于接口的定义。 说明 Java Chassis默认使用契约功能。 Spring Cloud默认不使用契约功能 应用 完成某项完整业务场景的软件系统。应用一般由多个微服务组成,应用里面的微服务能够相互发现和调用。 环境 服务中心建立的一个逻辑概念,比如development、production等。不同环境里面的微服务实例逻辑隔离、无法相互发现和调用。 治理策略 微服务治理中的一个概念,指当前治理使用的某种方法。每一种治理策略都可以绑定一个业务场景,同一种策略不可以绑定多种业务场景。不同的治理策略可以绑定同一个业务场景。 业务场景 用来描述治理中的治理策略作用生效的条件,一个业务场景可以绑定多个不同的治理策略。
        来自:
        帮助文档
        微服务引擎
        产品简介
        基本概念
      • 查看云间高速
        查看云间高速(尊享版): 1、登录天翼云控制中心; 2、单击 ,选择【网络】单击【云间高速】; 3、进入云间高速服务界面,点击【云间高速管理】,如图所示 查看云间高速(标准版): 1、登录天翼云控制中心; 2、单击 ,选择【网络】单击【云间高速(标准版)】; 3、进入云间高速服务界面,点击【云间高速(标准版)】,如图所示
        来自:
      • 创建云间高速
        创建云间高速(尊享版): 1、登录天翼云控制中心; 2、单击 ,选择【网络】单击【云间高速】; 3、进入云间高速服务界面,点击【创建云间高速】,如图所示: 创建云间高速(标准版): 1、登录天翼云控制中心; 2、单击 ,选择【网络】单击【云间高速(标准版)】; 3、进入云间高速服务界面,点击【创建云间高速(标准版)】,如图所示:
        来自:
        帮助文档
        云间高速(尊享版)
        云间高速(尊享版)
        操作指导
        创建云间高速
      • 安全概览
        防护状态 如下图所示,防护状态展示您所有服务器的防护情况。 主机总数:展示您的服务器总数,包括所有的云主机和物理机,点击数字时会跳转至“资产管理 > 服务器列表”页面。 企业版防护:展示您使用企业版规格配额防护的主机数量,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选配额版本为“企业版”的主机。 基础版防护:展示您使用基础版规格配额防护的主机数量,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选配额版本为“免费版”的主机。 防护中:服务器防护状态为“防护中”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“防护中”的主机。 已关闭:服务器防护状态为“已关闭”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“未防护”的主机。 已离线:服务器防护状态为“已离线”的服务器数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面,并筛选防护状态为“未防护”的主机。 未安装客户端 :服务器防护状态为“未防护”的数量统计,点击数字时会跳转至“资产管理 > 服务器列表”页面。单击“安装Agent”,弹出安装Agent窗口,复制安装命令后,可以为主机安装Agent,详细操作请参见安装Agent。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        安全概览
      • 微服务治理入门概述
        本章节介绍微服务治理相关的入门概述 要使用微服务治理中心,用户可以参考“ECS微服务应用接入MSE治理中心”或“云容器引擎应用接入微服务治理中心”,在云主机或云容器引擎中安装微服务治理组件,即可将部署的SpringCloud应用或Dubbo应用接入微服务治理中心,然后使用微服务治理中心的治理功能。 微服务治理中心支持Springcloud、Dubbo框架的微服务应用。功能列表如下所示: 模块 SpringCloud&Dubbo 服务查询 支持查看服务列表和服务契约。 接口详情 支持查看接口列表和接口监控数据。 节点详情 支持查看节点列表和节点监控数据。 流量治理 支持无损上下线、标签路由、离群摘除、服务鉴权等治理规则。 流量防护 支持流量控制、熔断降级、自适应控制、Web防护等防护能力。 开发测试治理 支持服务测试、自动化回归、服务Mock等测试能力。 数据库治理 支持Sql监控、数据库灰度、数据库读写路由、连接池治理等数据库治理能力。 全链路灰度 支持按泳道对应用分组,并按泳道对流量进行路由。 微服务应用接入微服务治理中心后,即可支持服务查询、接口详情、节点详情,其他治理能力需要在控制台创建规则,启用规则后才会生效。
        来自:
        帮助文档
        微服务引擎
        快速入门
        微服务治理中心
        微服务治理入门概述
      • 为什么在域名列表查询不到已接入服务的网站?
        本文介绍为什么在域名列表中查询不到已接入Web应用防火墙(边缘云版)防护的网站。 网站未备案或备案已过期,导致域名不符合接入规范,域名有可能被Web应用防火墙(边缘云版)自动清除。您需要为网站域名完成ICP备案后,重新将网站接入Web应用防火墙(边缘云版)防护。如果备案信息已经完整、准确,但仍然出现备案阻断的情况,或者发现您的域名被列入备案黑名单或被封禁。建议您及时联系工信部进行申诉,并配合相关部门进行处理,以尽快恢复域名的正常使用。 相关概念 根据《非经营性互联网信息服务备案管理办法(中华人民共和国信息产业部令第33号)》和《互联网信息服务管理办法(中华人民共和国国务院令第292号)》规定,国家对经营性互联网信息服务实行许可制度,对非经营性互联网信息服务实行备案制度。未获取许可或者未履行备案手续的,不得从事互联网信息服务,否则属于违法行为。 在中国大陆地区注册的域名需要在工信部备案,备案完成后才能正常访问。如果域名未备案或备案信息不完整,可能会出现备案阻断的情况,即无法在中国大陆地区正常访问该域名对应的网站。 更多相关法律法规请参阅工业和信息化部:ICP/IP地址/域名信息备案管理系统。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        为什么在域名列表查询不到已接入服务的网站?
      • 功能特性
        本节介绍漏洞扫描的功能特性。 漏洞扫描服务可以帮助您快速检测出您的网站、主机存在的漏洞,提供详细的漏洞分析报告,并针对不同类型的漏洞提供专业可靠的修复建议。 网站漏洞扫描 具有OWASP TOP10和WASC的漏洞检测能力,支持扫描22种类型以上的漏洞。 扫描规则云端自动更新,全网生效,及时涵盖最新爆发的漏洞。 支持HTTPS扫描。 一站式漏洞管理 提供漏洞修复建议。如果您需要查看修复建议,请购买专业版、高级版或者企业版。 支持下载扫描报告,用户可以离线查看漏洞信息。如果您需要下载扫描报告,请购买专业版、高级版或者企业版。 支持重新扫描。 支持弱密码扫描 多场景可用:支持操作系统(RDP协议、SSH协议)、数据库(如Mysql、Redis)等常见中间件弱口令检测。 丰富的弱密码库:丰富的弱密码匹配库,模拟黑客对各场景进行弱口令探测。 支持端口扫描 扫描服务器端口的开放状态,检测出容易被黑客发现的“入侵通道”。 自定义扫描 支持任务定时扫描。 支持基于用户名密码登录、基于自定义Cookie登录。 支持Web 2.0高级爬虫扫描。 支持自定义Header扫描。 支持手动导入探索文件来进行被动扫描。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        功能特性
      • 设置卷关联的QoS策略
        本节主要介绍设置卷关联的QoS策略。 说明 对于集群版,QoS策略的生效规则如下: 若卷已关联了QoS策略,则以该策略为准。 若卷未关联QoS策略: 当卷同时存在缓存存储池和存储池时,采用缓存存储池设置的“存储池内卷的默认QoS策略”;若缓存存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 当卷仅存在存储池时,采用存储池设置的“存储池内卷的默认QoS策略”;若存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 注意 卷处于“删除中”或“删除失败”状态时,无法设置QoS策略。 可以通过下列方式设置卷关联的QoS策略: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“卷”下点击“增加关联对象”,选择需要关联QoS策略的卷即可。 图1 增加关联对象(卷)(单机版) 图2 增加关联对象(卷)(集群版) 在“服务”>“卷管理”页面,点击目标卷,进入卷详细信息页面。点击“QoS策略”下的“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 在“服务”>“卷管理”页面,选择目标卷,点击“操作”>“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 图3 设置卷的QoS策略(单机版) 图4 设置卷的QoS策略(集群版)
        来自:
      • 双机旁挂动态路由上云
        操作场景 某企业已经在地域A创建了天翼云VPC并在其中部署了应用服务,该企业购买两台设备,采用单机双臂旁挂组网方式接入天翼云,并配置OSPF动态路由主备,实现本地机构和云上资源互通,同时提高可用性。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经在地域A创建了VPC,具体操作,请参见创建虚拟私有云VPC。 您已经完成云间高速(标准版)的创建,具体操作,请参见创建云间高速(标准版)实例。 您已经将地域A的VPC加载到同一云间高速(标准版)实例中,请参见加载网络实例。 操作步骤 步骤一:购买两台智能网关 您可以通过天翼云官网自行购买智能网关实例,也可以联系客户经理购买智能网关实例。通过天翼云官网自行下单,操作步骤如下: 1. 登录天翼云SDWAN控制台,选择“智能网关”,在“智能网关”页面单击“创建智能网关”,选择“创建智能网关”。 2. 根据页面提示配置参数,部分参数信息可参考如下: 参数 描述 实例名称 智能网关实例名称,长度为164字符,以大小写字母或中文开头,可包含数字、“.”、 “”、“”。 区域 选择设备接入的区域。 基础带宽 该分支接入SDWAN骨干网的带宽大小。 是否购买设备 表示是否需要从天翼云购买设备。选择“是”,则天翼云会为您准备一台设备;选择“否”,则需要用户自备设备。 网关形态 可选择硬件版、软件版,这里我们选择硬件版。 设备类型 购买设备时,需要选择设备的型号。可以选择经济版、标准版、企业版、企业增强版。 使用方式 表示设备的使用方式。这里选择“双机”。 地址信息 表示设备的装机地址。请准确填写地址信息。 购买数量 默认为1。如果您购买的两台设备配置相同,则可以将数量修改为2;如果两台设备的配置不相同,则需要分成两次下单,且购买数量均填写为1。 3. 单击“提交订单”。确认订单信息无误后,勾选“我已阅读并同意相关协议《天翼云SDWAN产品服务协议》”,单击“确认下单”。 4. 订单支付成功后,完成购买。
        来自:
        帮助文档
        天翼云SD-WAN
        最佳实践
        双机旁挂动态路由上云
      • 新增资产
        本小节介绍日志审计(原生版)新增资产。 日志审计(原生版)提供集中化的统一管理平台,将所有的需要审计的设备统一纳管入平台中,进行信息资产的统一日志管理。 在使用日志审计(原生版)之前,您需要先纳管资产,以便服务可以进行日志管理。 新增资产组 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 单击页面上的“新增组”。 4. 在弹出的对窗口中填写“资产组名称”,填写完成后单击“确认”即可新增资产组。 参数 参数说明 父资产组 不可选择,系统默认填写。 资产组名称 填写您需要创建的资产组名称,最大长度不超过64个字符。 新增资产 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“资产 > 资产管理”。 3. 选择需要新增资产的资产组,进入资产组页面后,单击“新增资产”。 下图以选择默认的资产组为例,实际请根据业务情况自行选择资产组。 4. 进入“新增”页面,填写待新增的资产内容(下表仅展示必填项,完整的填写内容请参考新增资产)。 注意 日志采集方式、资产类型和IP需要根据实际情况选择。 参数 参数说明 取值样例 基本属性 资产名称 填写您的资产名称,最大长度不超过64个字符。 资产示例 基本属性 管理IP 填写待纳管设备的主识别IP,请确保IP真实有效。 0.0.0.0 基本属性 资产大类 在下拉框中选择待纳管资产的设备类别。 主机 基本属性 资产小类 在下拉框中选择待纳管资产的具体设备类型。 服务器/其他 基本属性 SyslogUdp采集 选择是否开始SyslogUdp采集,默认开启,建议选择开启。 开启 安全属性 机密性 选择待纳管资产的机密等级,可选110级,默认选择1级。 1级 安全属性 完整性 选择待纳管资产的完整等级,可选110级,默认选择1级。 1级 安全属性 可用性 选择待纳管资产的可用等级,可选110级,默认选择1级。 1级 安全属性 资产价值 选择待纳管资产的资产价值,可选“低”、“中”、“高”,默认为“低”。 低 安全属性 等保级别 选择待纳管资产的等保等级,可选110级,默认选择1级。 1级 接口 IP 与“管理IP”一致,请确保IP真实有效。 0.0.0.0 接口 IP类型 选择纳管资产的IP类型,请如实选择。 公网
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        新增资产
      • 开启WAF防护
        本文为您介绍如何快速接入Web应用防火墙(原生版)实例,并配置防护策略。 为快速实现Web应用防护,您需要购买WAF实例、完成网站接入并配置防护策略。防护开启后,可通过安全总览、防护事件报表查看访问统计信息和攻击防护记录,掌握业务的安全状况。 使用流程 步骤一 购买云WAF实例 1. 登录天翼云控制中心,在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 2. 首次使用Web应用防火墙(原生版),需点击“立即购买”,选择服务版本、扩展包以及购买时长。 3. 确认支付费用,点击“立即购买”,进入支付页面完成支付即可开通。 说明 Web应用防火墙(原生版)提供的规格详情请参见产品规格。 勾选“自动续订”后,当服务期满时,系统将会按照默认续费周期续费。按月购买,自动续费周期默认为3个月;按年购买,自动续费周期默认为1年。如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 步骤二 网站接入 网站接入WAF后,WAF才能对访问网站的请求进行检测。 产品版本 接入方式 接入步骤 WAF SAAS版 域名接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“域名接入”页签。 2. 添加防护对象:在列表上方点击“添加防护对象”,根据页面提示配置域名、服务器协议、源站地址、代理情况、负载均衡策略等相关信息。 3. 放行WAF回源IP段:WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量。 4. 本地验证:添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常。 5. 修改域名DNS:若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值。 WAF独享版 独享型接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“独享型接入”页签。 2. 添加防护对象:在列表上方点击“添加防护对象”,根据页面提示配置域名或IP、服务器协议、源站地址、代理情况、负载均衡策略等相关信息。 说明 系统默认防护80和443端口,如需配置80和443以外的端口,请额外选择。 服务器配置若勾选了HTTPS协议,需要导入HTTPS证书。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        快速入门
        开启WAF防护
      • 操作类
        本文介绍了云防火墙(原生版)的操作类常见问题。 未配置任何访问控制规则时,云防火墙默认规则是放行还是拦截? 云防火墙(原生版)默认阻断防护IP的所有流量,您需要将放行的流量进行访问控制规则配置,从而进行放通。未防护IP不受影响。 入侵防御拦截模式什么时候开? 一般从观察告警模式切换到阻断拦截模式,业务没有变化,观察12天即可持续开启。 入侵防御拦截模式开启后,是否会影响到云内网地址间的通信? 不会。拦截模式开启后,只会影响云上业务的互联网流量,不会影响到云内网地址间的通信。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        操作类
      • 购买网页防篡改配额
        本节介绍如何购买网页防篡改配额。 网页防篡改功能为付费的增值服务,需要单独购买。 操作步骤 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“网页防篡改 > 防护状态”,在页面右上角单击“购买配额”。 首次使用网页防篡改功能时,进入如下页面,单击“立即升级”。 3. 在订购页面配置购买数量和购买时长。 配置“购买数量”:购买数量需大于等于1。 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 选择“购买时长”,可拖动时间轴设置购买时长。 4. 确认配置参数和配置费用,阅读《天翼云网页防篡改(原生版)服务协议》,并勾选“我已阅读并同意相关协议《天翼云网页防篡改(原生版)服务协议》“,单击“立即购买”。 5. 进入“付款”页面,完成付款。 购买完成后,即可进入防护配额页面,查看已购买的配额。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        网页防篡改(原生版)
        购买网页防篡改配额
      • 请求签名
        步骤五:构造签名 1. 先将SecurityKey作为密钥,eopdate作为数据,根据hmacsha256加密算法算出ktime。 2. 将ktime作为密钥,AccessKey作为数据,根据hmacsha256加密算法算出kAk。 3. 将kAk作为密钥,eopdate的年月日值(前8位)作为数据,根据hmacsha256加密算法算出kdate。 4. 将kdate作为密钥,步骤二的待签名字符串作为数据,根据hmacsha256加密算法算法签名并转化为BASE64编码算出signature。 步骤六:构造请求头 1. 将eopdate作为Key,步骤二的结果作为Value加入http请求头中。 2. 将ctyuneoprequestid作为Key,步骤三的结果作为Value加入http请求头中。 3. 将EopAuthorization作为Key,通过字符串拼接的方式将AK、Header、Signature通过空格进行拼接,并将结果作为Value加入http请求头中。 注意 1. 当您通过接口发送短信之后,接口服务会及时响应并返回成功的标识,但这仅仅代表平台已经成功接收到您的发送请求了。 2. 接下来平台会将请求转发给电信运营商,因为发送短信是异步进行的,还需要电信运营商的网络以及接收消息的手机终端支持。 3. 如果您想第一时间知道消息的最终发送状态,故需要您在控制台的消息配置———事件回调配置中增加状态报告通知的URL,以便平台在接收到运营商的反馈消息时通知您消息的最终发送结果。 JAVA示例 完整的Java签名Demo代码: java package com.example; / Hello world! / import java.net.URL; import java.nio.charset.StandardCharsets; import java.security.MessageDigest; import java.security.NoSuchAlgorithmException; import java.text.SimpleDateFormat; import java.util.Arrays; import java.util.Base64; import java.util.Date; import java.util.HashMap; import java.util.Locale; import java.util.Map; import java.util.UUID; import org.apache.http.client.methods.CloseableHttpResponse; import org.apache.http.client.methods.HttpPost; import org.apache.http.entity.ContentType; import org.apache.http.entity.StringEntity; import org.apache.http.impl.client.CloseableHttpClient; import org.apache.http.impl.client.HttpClients; import org.apache.http.util.EntityUtils; import javax.crypto.Mac; import javax.crypto.spec.SecretKeySpec; import com.alibaba.fastjson.; public class App { public static void main(String[] args) throws Exception { //请参考帮助文档填写以下内容 Map params new HashMap<>(); //固定参数 params.put("action", "SendSms"); //请填写您在控制台上申请并通过的短信签名。 params.put("signName", ""); //请填写接收短信的目标手机号,多个手机号使用英文逗号分开 params.put("phoneNumber", ""); //请填写您在控制台上申请并通过的短信模板,此模板为测试专用模板,可直接进行测试 params.put("templateCode", "SMS64124870510"); //请填写短信模板对应的模板参数和值。此值为测试模板的变量及参数,可直接使用 params.put("templateParam", "{"code":"123456"}"); params.put("extendCode", "");// 选填 params.put("sessionId",""); // 选填 String body JSONObject.toJSONString(params); // SETUP1:获取AccessKey和SecurityKey String accessKey ""; // 填写控制台>个人中心>安全设置>查看>AccessKey String securityKey "";// 填写控制台>个人中心>安全设置>查看>SecurityKey // SETUP2:构造时间戳 SimpleDateFormat TIMEFORMATTER new SimpleDateFormat("yyyyMMdd'T'HHmmss'Z'"); SimpleDateFormat DATEFORMATTER new SimpleDateFormat("yyyyMMdd"); Date nowdate new Date(); String singerDate TIMEFORMATTER.format(nowdate); String singerDd DATEFORMATTER.format(nowdate); System.out.println("singerDate:" + singerDate); System.out.println("singerDd:" + singerDd); // SETUP3:构造请求流水号 String uuId UUID.randomUUID().toString(); System.out.println("uuId:" + uuId); // SETUP4:构造待签名字符串 String CampmocalHeader String.format("ctyuneoprequestid:%sneopdate:%sn", uuId, singerDate);// uuid去掉this // header的key按照26字母进行排序, 以&作为连接符连起来 URL url new URL(" String query url.getQuery(); String afterQuery ""; if (query ! null) { String param[] query.split("&"); Arrays.sort(param); for (String str : param) { if (afterQuery.length() < 1) afterQuery afterQuery + str; else afterQuery afterQuery + "&" + str; } } // String body ""; String calculateContentHash getSHA256(body); // 报文原封不动进行sha256摘要 String sigtureStr CampmocalHeader + "n" + afterQuery + "n" + calculateContentHash; System.out.println("calculateContentHash:" + calculateContentHash); System.out.println("sigtureStr:" + sigtureStr); // SETUP5:构造签名 byte[] ktime HmacSHA256(singerDate.getBytes(), securityKey.getBytes()); byte[] kAk HmacSHA256(accessKey.getBytes(), ktime); byte[] kdate HmacSHA256(singerDd.getBytes(), kAk); String Signature Base64.getEncoder().encodeToString(HmacSHA256(sigtureStr.getBytes("UTF8"), kdate)); // SETUP6:构造请求头 HttpPost httpPost new HttpPost(String.valueOf(url)); httpPost.setHeader("ContentType", "application/json;charsetUTF8"); httpPost.setHeader("ctyuneoprequestid", uuId); httpPost.setHeader("Eopdate", singerDate); String signHeader String.format("%s Headersctyuneoprequestid;eopdate Signature%s", accessKey, Signature); httpPost.setHeader("EopAuthorization", signHeader); System.out.println("Signature" + Signature); System.out.println("signHeader" + signHeader); httpPost.setEntity(new StringEntity(body, ContentType.create("application/json", "utf8"))); try (CloseableHttpClient httpClient HttpClients.createDefault(); CloseableHttpResponse response httpClient.execute(httpPost)) { String string EntityUtils.toString(response.getEntity(), "utf8"); System.out.println("返回结果:" + string); } catch (Exception e) { System.out.println(e.getMessage()); } } private static String toHex(byte[] data) { StringBuilder sb new StringBuilder(data.length 2); byte[] var2 data; int var3 data.length; for (int var4 0; var4 < var3; ++var4) { byte b var2[var4]; String hex Integer.toHexString(b); if (hex.length() 1) { sb.append("0"); } else if (hex.length() 8) { hex hex.substring(6); } sb.append(hex); } return sb.toString().toLowerCase(Locale.getDefault()); } private static String getSHA256(String text) { try { MessageDigest md MessageDigest.getInstance("SHA256"); // byte[] a text.getBytes(StandardCharsets.UTF8); md.update(text.getBytes(StandardCharsets.UTF8)); return toHex(md.digest()); } catch (NoSuchAlgorithmException var3) { return null; } } private static byte[] HmacSHA256(byte[] data, byte[] key) throws Exception { try { Mac mac Mac.getInstance("HmacSHA256"); mac.init(new SecretKeySpec(key, "HmacSHA256")); return mac.doFinal(data); } catch (Exception e) { return null; } } }
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        公共参数
        请求签名
      • 查看策略组
        此小节介绍企业主机安全策略管理。 企业主机安全旗舰版提供灵活的策略管理能力,用户可以根据需要自定义安全检测规则,并可以为不同的主机组或主机应用不同的策略,以满足不同应用场景的主机安全需求。 约束限制 需开启高级版、企业版、旗舰版、网页防篡改版、容器版中任一版本。 操作须知 开启企业版主机防护时,默认绑定“租户侧企业版策略组”(包含“弱口令检测”和“网站后门检测”策略),应用于全部的云服务器,不需要单独部署策略。 购买“旗舰版”或者“网页防篡改赠送旗舰版”后,开启旗舰版/网页防篡改版防护时,默认绑定了“租户侧旗舰版策略组”。 用户也可以通过复制“租户侧旗舰版策略组”的方式,创建自定义策略组,将“租户侧旗舰版策略组”替换为用户的自定义策略组,更加灵活的应用于不同的云服务器或者云服务器组。 策略列表 策略名称 策略说明 支持的操作系统 企业版 旗舰版 网页防篡改版 容器安全 资产发现 检测系统中的软件信息,包含软件名称、软件路径、主要应用等,帮助用户识别异常资产。 Linux × √ √ √ 弱口令检测 检测系统帐户口令是否属于常用的弱口令,针对弱口令提示用户修改。 Linux √ (只支持自定义弱口令) √ √ √ 配置检测 对常见的Tomcat配置、Nginx配置、SSH登录配置进行检查,帮助用户识别不安全的配置项。 Linux × √ √ √ containerescape 对容器到宿主机的逃逸进行检测,避免出现漏洞风险。 Linux × × × √ Webshell检测 检测云服务器上Web目录中的文件,判断是否为Webshell木马文件。 Linux √ (只支持配置检测路径) √ √ √ 容器文件监控 检测违反安全策略的文件异常访问,安全运维人员可用于判断是否有黑客入侵并篡改敏感文件。 Linux × × × √ 容器进程白名单 检测违反安全策略的进程启动。 Linux × × × √ 文件保护 检测操作系统、应用程序软件和其他组件的文件,确定文件是否发生了可能遭受攻击的更改。 Linux × √ √ √ 登录安全检测 检测SSH、FTP、MySQL等帐户遭受的口令破解攻击。 如果30秒内,帐户暴力破解次数(连续输入错误密码)达到5次及以上,HSS就会拦截该源IP,禁止其再次登录,防止主机因帐户破解被入侵。 SSH类型攻击默认拦截12小时,其他类型攻击默认拦截24小时。根据帐户暴力破解告警详情,如“攻击源IP”、“攻击类型”和“拦截次数”,您能够快速识别出该源IP是否为可信IP,如果为可信IP,您可以通过手动解除拦截的方式,解除拦截的可信IP。 Linux × √ √ √ 恶意文件检测 反弹shell:实时监控用户的进程行为,及时发现进程的非法Shell连接操作产生的反弹Shell行为。 异常shell:检测系统中异常Shell的获取行为,包括对Shell文件的修改、删除、移动、复制、硬链接、访问权限变化。 Linux × √ √ √ 进程异常行为 通过对运行进程的管控,全局检测各个主机的运行信息,保障云主机的安全性。您可以建立自己的进程白名单,对于进程的非法行为、黑客入侵过程进行告警。 Linux × √ √ √ root提权 检测当前系统文件路径的root提权行为。 Linux × √ √ √ 实时进程 检测进程中高危命令的执行行为,发生高危命令执行时,触发告警。 Linux,Windows × √ √ √ 查看策略组列表 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航栏,选择“安全运营 > 策略管理”,进入“策略管理”界面,查看显示的策略组,字段说明如表所示。 说明 tenantlinuxcontainerdefaultpolicygroup:容器版linux系统预置策略,仅可被查看,不可复制和删除。 tenantlinuxenterprisedefaultpolicygroup:企业版linux系统预置策略,仅可被查看,不可被复制和删除。 tenantwindowsenterprisedefaultpolicygroup:企业版windows系统预置策略,仅可被查看,不可被复制和删除。 tenantlinuxpremiumdefaultpolicygroup:旗舰版linux系统预置策略,可通过复制该策略组来创建新的策略组。 tenantwindowspremiumdefaultpolicygroup:旗舰版windows系统预置策略,可通过复制该策略组来创建新的策略组。 可在列表右上角单击 ,手动刷新当前列表。 可单击关联服务器数的数量,查看策略组关联的服务器。 策略组列表字段说明 字段 说明 策略组名称 策略组的名称。 ID 策略组的ID号,对策略组的唯一标识。 描述 对策略组的描述。 支持的版本 策略组支持的主机安全的版本。 5、单击策略组名称,进入查看策略组详情界面,可以查看该策略组的策略列表,包括策略名称、状态、功能类别和支持的操作系统。 “租户侧企业版策略组”和“租户侧旗舰版策略组”中的所有策略默均为“已启用”状态。 若您不需要执行其中一项策略的检测,您可以在策略所在行的“操作”列单击“关闭”,关闭该策略项的检测。请根据您的需要“开启”或者“关闭”策略的检测。 Linux策略组详情 6、单击策略名称,可以查看策略的详情。 若需要修改或配置策略,请参见编辑策略内容。 示例弱口令策略详情
        来自:
        帮助文档
        企业主机安全
        用户指南
        安全运营
        查看策略组
      • 计费类
        本小节介绍安全专区计费类常见问题。 本产品下订单后是否支持退订? 不支持退订。因产品交付后,授权文件下发不可回收。如无法自行评估所需产品数量,下单前请咨询客服,我们会安排售前工程师跟进。 为满足客户云下一代防火墙高可用性需求,双机怎么计费? 在原套餐单台防火墙的基础上增加一台热备防火墙,资费按照两台防火墙计算(价格包括虚机资源和防火墙授权)。 安全专区价格折扣是怎样的? 安全专区2023年提供全年6折促销,可在购买页面根据自身需求选购,购买页面自动计算价格为6折折扣,详情可参考计费说明。 安全专区收费标准? 可在官网安全安全专区资费详情中查看。安全专区分为二级入门版、二级基础版、三级高级版、三级旗舰版及自定义套餐。可根据等保需求选择相应套餐,均可满足等保安全防护要求。具体价格请参考计费说明,或联系客服会有专业售前工程师为您解答。 我已经购买了安全专区产品,是否意味着已开启安全防护? 不是。购买成功后还需要一系列的配置才能开启安全防护,例如云防火墙安全策略配置、添加云堡垒机资产、日志审计采集器配置、终端安全EDR安装等操作。
        来自:
        帮助文档
        安全专区
        常见问题
        计费类
      • 设置CSRF防护
        CSRF防护的方式 1、验证码 CSRF攻击的过程,往往是在用户不知情的情况下构造了网络请求,验证码则强制用户必须与应用进行交互才能完成最终请求。但基于使用体验,网站不会给所有的操作都加上验证码。 2、验证HTTP Referrer字段 根据 HTTP 协议,HTTP 头部中Referrer字段记录了该 HTTP 请求的来源地址。 比如一个论坛发帖的操作,在正常境况下需要先访问有发帖功能的页面,在提交发帖的表单时,Referrer值必然是发帖表单所在的页面。如果Referrer的值不是这个页面,甚至不是发帖网站的域,则极有可能是CSRF攻击。 3、请求中添加token并验证 在请求中放入黑客所不能伪造的信息,并且该信息不存在于Cookie 之中。可以在HTTP 请求中以参数的形式加入一个随机产生的token,并在服务器端建立一个拦截器来验证这个token,如果请求中没有token 或者token 内容不正确,则认为可能是CSRF 攻击而拒绝该请求。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版及以上版本支持使用CSRF防护功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 登录web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【域名管理】—【域名列表】,单击域名列表操作【安全防护】进入高级防护页面; 3. 进入“CSRF防护”页面,可以配置CSRF防护策略;
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置CSRF防护
      • 环境管理
        微服务和其他平台服务有什么不同? 微服务是构建应用系统的架构模式,平台服务是云平台提供给平台用户使用的中间件服务。 在使用上,平台服务需要进行订购流程进行服务开通。对于微服务,需自己开发并使用平台提供的服务发现能力进行服务发现。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        环境管理
      • 设置卷关联的QoS策略
        本节主要介绍设置卷关联的QoS策略。 说明 对于集群版,QoS策略的生效规则如下: 若卷已关联了QoS策略,则以该策略为准。 若卷未关联QoS策略: 当卷同时存在缓存存储池和存储池时,采用缓存存储池设置的“存储池内卷的默认QoS策略”;若缓存存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 当卷仅存在存储池时,采用存储池设置的“存储池内卷的默认QoS策略”;若存储池未设置“存储池内卷的默认QoS策略”,则卷无QoS策略。 可以通过下列方式设置卷关联的QoS策略: 在“服务”>“QoS策略管理”页面,点击具体的QoS策略名称,进入QoS策略详细信息页面。在“关联详情”>“卷”下点击“增加关联对象”,选择需要关联QoS策略的卷即可。 图1 增加关联对象(卷)(单机版) 图2 增加关联对象(卷)(集群版) 在“服务”>“卷管理”页面,点击目标卷,进入卷详细信息页面。点击“QoS策略”下的“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 在“服务”>“卷管理”页面,选择目标卷,点击“操作”>“设置QoS策略”,弹出“设置QoS策略”页面,选择需要关联卷的QoS策略即可。 图3 设置卷的QoS策略(单机版) 图4 设置卷的QoS策略(集群版)
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        QoS策略
        设置卷关联的QoS策略
      • 报表管理
        本节介绍服务器安全卫士(原生版)的报表管理功能,包括创建报表、查看报表统计信息等。 登录服务器安全卫士(原生版)控制台,在左侧导航栏选择“设置中心 > 报表管理”。 约束限制 免费版仅支持订阅周报,企业版、旗舰版支持订阅日报、周报、月报。 报表统计 按时间筛选条件统计已生成的日报、周报、月报数,方便用户查找安全报表,分析主机风险情况。 报表配置 报表配置功能是配置报表需要发送的人员。 1. 单击页面右上角的“报表配置”按钮。 2. 在弹出的对话框中选择生成报表的形式,免费版用户可选择“日报”,企业版、旗舰版支持订阅“日报”、“周报”、“月报”。 3. 选择需要发送报表的用户,若需要新增发送人可单击“添加”按钮。 说明 首次添加的用户需要验证邮箱,单击图标即可验证邮箱。完成邮箱验证后才会发送报表至对应用户。 4. 选择完成后,单击“确认”即可。 创建报表 根据您的使用场景进行报表配置,配置完成后周期性自动生成安全报表并发送至订阅邮箱。 报表类型 日报 周报 月报 统计周期 每天00:00:0023:59:59 每周一00:00:00 至周日23:59:59 每月1号00:00:00 至当月最后一天23:59:59 发送时间 每天1次,次日00:00 每周1次,周日次日00:00 每月1次,月末次日00:00 报表订阅 设置安全报表订阅账户,发送报告至订阅邮箱 保存时间 报表默认保存180天,请及时下载保存
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        设置中心
        报表管理
      • 约束与限制
        本文主要介绍VPN连接的约束与限制。 开通限制 目前经典版VPN连接服务处于公测阶段,如您需要获取公测权限,请您提交工单申请VPN连接配额。 由于经典版VPN连接服务处于公测阶段,可能存在部分资源池无法开通VPN网关的问题,该问题主要由于VPN连接服务的IP地址资源不足导致,如您遇到此问题,建议您在其它节点开通此服务。 VPN网关限制 表VPN网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的VPN网关数量 50 如果您只有一个VPC,则该VPC最大创建50个VPN网关。 如果您有多个VPC,则多个VPC创建的VPN网关数量最大为50个。 企业版VPN 每VPN网关支持配置的VPN连接组数量 100 如果VPN网关支持非固定IP接入,则该VPN网关支持配置的非固定IP接入、固定IP接入的VPN连接组数量合计最多为100个。 企业版VPN 每VPN网关支持配置的本地子网数量 50 企业版VPN 每VPN网关支持通过每连接接收对端网关发布的BGP路由数量 100 经典版VPN 每租户在每区域支持创建的VPN网关数量 2 每个VPC最多创建1个VPN网关。 VPN网关TCP协议的最大报文长度默认设置为1300字节。 对端网关限制 表对端网关限制 VPN网关类型 资源 默认限制 企业版VPN 每租户在每区域支持创建的对端网关数量 100 对端网关必须开启NAT穿越。 对端网关必须使能DPD(Dead Peer Detection,失效对等体检测)。 对端网关必须支持IPSec Tunnel接口,并使能对应的安全策略。 静态路由模式连接开启NQA时,对端网关的IPSec Tunnel接口必须配置IP地址,并响应ICMP请求。 对端网关TCP协议的最大报文段长度建议设置为小于1399,避免因增加IPSec认证头开销导致分片的问题。 VPN连接限制
        来自:
        帮助文档
        VPN连接
        产品简介
        约束与限制
      • 悬浮组件
        公众版AI创作 在界面顶部功能栏中,点击 “AI 创作” 选项,即可进入 AI 创作页面,这里聚合了多种 AI 图像创作工具和海报模板资源,满足用户多样化的创作需求。 注意 AI创作能力为第三方提供,部分功能需要付费实用。 公众版AI写作 在界面顶部功能栏中,点击 “AI 写作” 选项,即可进入 AI 写作模块。该模块聚合了多种 AI 辅助写作工具,覆盖职场、创作、翻译等多个场景,助力用户高效完成各类文字创作任务。 1. 根据需求选择对应的 AI 写作工具,如需要生成工作总结则点击 “个人工作总结”; 2. 进入工具后,按照提示输入相关信息(如主题、要点、基本情况等); 3. 等待 AI 生成内容,可根据需要对生成的内容进行修改和优化,最终完成创作任务。 政企版AI工作和AI创作 1. 政企版的AI工作和AI创作入口在AI对话页面,进入AI对话页面底部可见; 2. 点击更多进入对应二级详情页面。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        悬浮组件
      • 1
      • ...
      • 74
      • 75
      • 76
      • 77
      • 78
      • ...
      • 256
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      智算一体机

      知识库问答

      人脸检测

      推荐文档

      启动即时会议

      天翼云用户DNS变更指导

      查看监控信息

      产品监控

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号