爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      EasyCoding敏捷开发平台_相关内容
      • 快速入门
        PHP 注意 1. php版本要求8.3.13以上; 2. 安装composer组件; 运行以下命令: composer require openaiphp/client composer dumpautoload 文本生成 java withApiKey($appkey) >withBaseUri($baseUrl) >make(); $response $client>chat()>create([ 'model' > $modelId, 'messages' > [ ['role' > 'user', 'content' > $prompt], ], ]); foreach ($response>choices as $result) { echo $result>message>content; } ?> 图像理解 java $modelId, 'messages' > [ [ 'role' > 'user', 'content' > [ [ 'type' > 'text', 'text' > '描述下这张图' ], [ 'type' > 'imageurl', 'imageurl' > [ 'url' > ' ] ] ] ] ], 'streamoptions' > [ 'includeusage' > true ], 'paralleltoolcalls' > true, 'stream' > false ]; // 初始化 cURL $ch curlinit(); // 设置 cURL 选项 curlsetopt($ch, CURLOPTURL, $url); curlsetopt($ch, CURLOPTRETURNTRANSFER, true); curlsetopt($ch, CURLOPTPOST, true); curlsetopt($ch, CURLOPTPOSTFIELDS, jsonencode($payload)); curlsetopt($ch, CURLOPTHTTPHEADER, [ 'Authorization: Bearer ' . $apiKey, 'ContentType: application/json' ]); // 禁用 SSL 验证 (仅用于开发环境) curlsetopt($ch, CURLOPTSSLVERIFYPEER, false); curlsetopt($ch, CURLOPTSSLVERIFYHOST, false); // 执行请求 $response curlexec($ch); $httpCode curlgetinfo($ch, CURLINFOHTTPCODE); // 检查错误 if (curlerrno($ch)) { echo '请求失败: ' . curlerror($ch); } else { if ($httpCode > 200 && $httpCode Image文本生图 java 'xirangmodelid', // 替换为实际的modelId 'prompt' > $prompt, 'n' > 1, 'size' > $size ]; // 使用 cURL 发送请求 $ch curlinit(); curlsetopt($ch, CURLOPTURL, $url); curlsetopt($ch, CURLOPTPOST, true); curlsetopt($ch, CURLOPTRETURNTRANSFER, true); curlsetopt($ch, CURLOPTHTTPHEADER, [ 'Authorization: Bearer ' . $apiKey, 'ContentType: application/json' ]); curlsetopt($ch, CURLOPTPOSTFIELDS, jsonencode($data)); // 关闭 SSL 验证 (仅用于测试环境) curlsetopt($ch, CURLOPTSSLVERIFYPEER, false); curlsetopt($ch, CURLOPTSSLVERIFYHOST, false); $response curlexec($ch); // 检查 cURL 错误 if (curlerrno($ch)) { $errorMsg curlerror($ch); curlclose($ch); throw new Exception("cURL请求失败: " . $errorMsg); } $httpCode curlgetinfo($ch, CURLINFOHTTPCODE); curlclose($ch); // 检查HTTP状态码 if ($httpCode > 400) { throw new Exception("API返回错误状态码: $httpCode"); } $responseData jsondecode($response, true); // 检查API错误 if (isset($responseData['error'])) { throw new Exception('API错误: ' . $responseData['error']['message']); } if (empty($responseData['data'][0]['b64json'])) { throw new Exception('未找到图像数据'); } // 获取Base64图像数据 $imageData base64decode($responseData['data'][0]['b64json']); // 创建安全文件名 $safePrompt pregreplace('/[^azAZ09]/', '', substr($prompt, 0, 50)); $filename $safePrompt . '' . time() . '.png'; $filepath $outputDir . '/' . $filename; // 保存图像 if (!fileputcontents($filepath, $imageData)) { throw new Exception("保存文件失败: $filepath"); } return $filepath; } // 使用示例 try { $apiKey 'yourappkey'; // 替换为实际的app key $imagePath generateImage('一只戴帽子的可爱小海獭', $apiKey); echo "✅ 图像已保存至: $imagePathn"; } catch (Exception $e) { echo "❌ 错误: " . $e>getMessage() . "n"; exit(1); } embedding文本向量化 java withApiKey($appkey) >withBaseUri($baseUrl) >make(); // 调用Embedding API $response $client>embeddings()>create([ 'model' > $modelId, 'input' > $text, // 支持字符串或字符串数组 ]); // 处理结果 $embedding $response>embeddings[0]>embedding; // 获取第一个文本的嵌入向量 $tokenUsage $response>usage>totalTokens; // 获取使用的令牌数 // 打印结果 echo "嵌入向量维度: " . count($embedding) . "n"; echo "前5个向量值: n"; printr(arrayslice($embedding, 0, 5)); // 显示前5个值 echo "n使用令牌数: " . $tokenUsage . "n"; ?> rerank 重排序 java 'Python教程', 'documents' > ['Python基础语法', 'Python高级特性', 'Java编程入门'], 'model' > $modelId, 'topn' > 2 ]; // 准备请求 $options [ 'http' > [ 'method' > 'POST', 'header' > "Authorization: Bearer $apiKeyrn" . "ContentType: application/jsonrn", 'content' > jsonencode($data), 'timeout' > 10 // 超时时间 ] ]; // 发送请求 $context streamcontextcreate($options); $response filegetcontents($apiUrl, false, $context); if ($response false) { die("请求失败"); } // 解析结果 $result jsondecode($response, true); // 打印结果 echo "查询: '{$data['query']}'n"; echo "返回结果:n"; if (isset($result['results'])) { foreach ($result['results'] as $i > $item) { $docIndex $item['index']; $docText $data['documents'][$docIndex]; printf("%d. [得分: %.4f] %sn", $i + 1, $item['relevancescore'], $docText ); } } else { echo "无效的响应格式n"; printr($result); } ?>
        来自:
        帮助文档
        Token服务(原模型推理服务)
        快速入门
        快速入门
      • 服务的访问控制
        重点操作短信验证 重点操作验证,是天翼云平台为了保障安全,在用户进行重点操作前增加的二次认证,二次认证通过后系统才能执行用户操作。可避免因误操作引起严重后果,提供更高的安全性。 “重点操作”是可能引起服务运行中断、网络中断、数据丢失等情况的操作。 目前二次认证仅支持短信验证码方式认证。若您开启短信验证能力,在控制台进行重点操作时,系统会向您的手机号(绑定天翼云账号的手机号)发送短信验证码,需输入正确的验证码才能执行该重点操作。从而避免您进行误操作,造成云产品数据的丢失;另一方面,确保操作人身份,避免影响业务运行。 更多内容请参见重点操作短信验证。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        服务的访问控制
      • 续订实例
        到期与欠费 包周期资源开通成功后,如果没有按时续费,云平台会提供一定的保留期。 保留期:指宽限期到期后客户的包年/包月资源仍未续订或按需资源仍未缴清欠款,将进入保留期。保留期内客户不能访问及使用云服务,但对客户存储在云服务中的数据仍予以保留。 云服务进入保留期后,天翼云将会通过邮件、短信等方式向您发送提醒,提醒您续订或充值。保留期到期仍未续订或充值,存储在云服务中的数据将被删除、云服务资源将被释放。 欠费后,可以查看欠费详情。为防止相关资源被停止或者释放,请及时进行充值,账号将进入欠费状态,需要在约定时间内支付欠款。
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        计费说明(一类节点)
        续订实例
      • 查看监控大盘
        您可以通过监控大盘查看业务整体情况。 操作步骤 1. 登录天翼云,进入控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 在服务列表选择“计算”“多活容灾服务”,进入多活容灾服务控制台。 4. 点击左侧菜单栏 “监控大盘”,进入监控大盘页面。 5. 监控大盘页面可查看多活容灾服务平台的流程指导和资源概览、命名空间汇总等信息。同时,可选择不同命名空间,查看应用端口状态、预案/容灾切换/应急演练/脚本情况和趋势。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        查看监控大盘
      • 配置文件管理
        本页介绍天翼云TeleDB数据库配置文件管理。 TeleDB提供了一些特性用于把复杂的 postgresql.conf文件分解成子文件。在管理多个具有相关但不完全相同配置的服务器时,这些特性特别有用。 除了单个参数设置,postgresql.conf文件可以包含包括指令,它指定要读入和处理的另一个文件,就好像该文件被插入到配置文件的这个点。这个特性允许一个配置文件被划分成物理上独立的部分。包括指令看起来像: include 'filename' 如果文件名不是一个绝对路径,它将作为包含引用配置文件的目录的相对位置。包括可以被嵌套。 也有一个includeifexists指令,它的作用和include指令一样,不过当被引用的文件不存在或者无法被读取时其行为不同。一个通常的include将认为这是一个错误情况, 而includeifexists仅仅记录一个消息并且继续处理引用配置文件。 postgresql.conf文件也可以包含includedir指令,它指定要被包含的配置文件的一整个目录。它的用法类似: includedir 'directory' 非绝对目录名被当做包含引用配置文件的目录的相对路径。在该指定目录中,只有以后缀名.conf结尾的非目录文件才会被包括。以. 字符开头的文件名也会被忽略,因为在某些平台上它们是隐藏文件。一个包括目录中的多个文件被以文件名顺序处理(根据 C 区域规则排序,即数字在字母之前并且大写字母在小写字母之前)。 包括文件或目录可以被用来在逻辑上分隔数据库配置的各个部分,而不是用一个很大的postgresql.conf文件。考虑一个有两台数据库服务器的公司,每一个都有不同的内存量。很可能配置的元素都会被共享,例如用于日志的参数。但是两者关于内存的参数将会不同。并且还可能会有服务器相关的自定义。一种管理这类情况的方法是将你的站点的自定义配置修改分成三个文件。你可以把下面的内容加入到你的postgresql.conf文件末尾来包括它们: include 'shared.conf' include 'memory.conf' include 'server.conf' 所有的系统将会有相同的shared.conf。每个有特定内存量的服务器可以共享相同的memory.conf。你可能对所有 8GB 内存的服务器有一个,而对那些 16GB 内存的服务器有另一个。并且最后server.conf可以装有真正服务器相关的配置信息。 另一中可能性是创建一个配置文件目录并把这个信息放到其中的文件里。例如,一个conf.d目录可以在postgresql.conf的末尾被引用: includedir 'conf.d' 然后你可以这样命名conf.d目录中的文件: 00shared.conf 01memory.conf 02server.conf 这种命名习惯建立了这些文件将被载入的清晰顺序。这是很重要的,因为在服务器读取配置文件时,对于一个特定的参数只有最后碰到的一个设置才会被使用。在这个例子中,conf.d/02server.conf设置的东西将会覆盖在 conf.d/01memory.conf中相同参数的值。 你还可以使用这种配置目录方法,在命名文件时更有描述性: 00shared.conf 01memory8GB.conf 02serverfoo.conf 这种形式的安排为每个配置文件变体给定了一个唯一的名称。当多个服务器把它们的配置全部存储在一个位置(例如在一个版本控制仓库中)时,这可以帮助消除歧义(在版本控制下存储数据库配置文件是另一个值得考虑的好方法)。 TeleDB通常将配置文件拆分为 postgresql.conf和postgresql.conf.user文件,postgresql.conf文件中配置通用的,实例初始化运行必要的参数;postgresql.conf.user中配置由实例初始化化时模版提供的通用配置参数,postgresql.conf.user文件中参数设置优先级更高,当两个配置文件中有相同参数设置时,postgresql.conf中的设置将被postgresql.conf.user覆盖;在控制台页面修改的参数,将记录在postgresql.conf.user中。 不建议使用ALTER SYSTEM来修改参数,该方式修改的参数值会被记录在postgresql.auto.conf中,该配置文件参数加载优先级高于postgresql.conf.user和postgresql.conf,将覆盖这两个配置文件中的参数,会导致通过控制台页面修改参数无法生效的问题。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        参数指南
        参数设置说明
        配置文件管理
      • 前置审批模板下载
        前置类型 关键词 模板下载 出版 出版物、电子出版 校外培训 教育咨询、培训等 广播电视电影 电影电视剧、影视、电视综艺、网络影视剧、电视栏目的制作 网约车 网约车 文化 直播、经营性互联网文化、互联网文化活动、网络文化 药品医疗器械 药品、医疗器械 新闻 互联网新闻 金融 投资咨询、实业投资、创业投资、投资管理咨询、保险、基金会 游戏 动漫、游戏开发
        来自:
        帮助文档
        ICP备案
        规则与资料
        前置审批模板下载
      • 套餐包
        本文介绍了科研助手套餐包的使用说明。 购买方式 登录科研助手控制台,在左侧菜单中,点击“套餐包订购”,进入购买套餐包管理页面,管理页面中下方展示已订购的套餐包列表,以及套餐使用情况。 如果需要购买套餐包,点击【购买套餐包】进入购买页面,默认展示月包页面 点击【年包】、【加油包】可切换不同购买页面。 在“加油包”页面中,勾选左侧加油包的列表,选中即可在右侧卡片位中编辑加油包的数量,不同的加油包最多可添加10个,每个加油包最多可购买9999个。 确认无误后,点击【确定订单】,完成付款即可成功下单。 后续可在套餐包管理页面查看资源的使用情况。 适用场景 科研助手支持购买套餐包,根据用户选择使用的资源不同进行收费。您可以根据业务需求选择使用不同规格的套餐包。 适用于有经验的开发者,对所需业务所需规格和用量有一定的判断。
        来自:
        帮助文档
        科研助手
        计费说明
        套餐包
      • 故障类
        此章节为您介绍日志审计一些故障的处理方法 登录报错:当前实例无法访问,请检查是否在安全组开放端口8181 问题现象: 登录和日志审计实例相同vpc的机器telnet 8181端口可以连通,说明日志审计实例已启动完毕、状态正常。 解决方法: 通过浏览器开发工具获取登录地址,手动替换地址中的ip地址后在浏览器中访问。 安装Windows采集代理服务后服务启动报错 问题现象: 安装Windows采集服务后,日志审计(原生版)服务启动报错 解决方法: 请按照下图修改配置。 Linux配置脚本报错怎么解决? 问题现象: Linux采集脚本执行报错,无法正常执行。 解决方案: 更新Rsyslog的配置文件后重启服务。 操作步骤: 1.linux主机配置日志审计流程: 使用以下指令打开/etc/rsyslog.conf文件 vi /etc/rsyslog.conf 2.在Rsyslog文件末尾添加以下内容: . @192.168.x.x 说明 “.”表示所有级别的日志都发给日志审计, IP地址填写日志审计的服务器IP地址。 3.重启Rsyslog服务 Cenots7后的重启命令:systemctl restart rsyslog.service Centos6前的重启命令:service rsyslog restart 4.配置完成后,请查看日志检索是否显示出日志的IP信息。 若没有收到查看到日志源IP,请查看端口开放建议,配置完成后,需重新按照步骤3的操作重启rsyslog服务。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        故障类
      • 首页
        概述 登录数据管理服务功能页面 1. 已获取权限并登录到数据管理服务控制台。 2. 在开发工具数据库登录列表页面,单击“登录”进入数据管理页面。 更多登录信息,详见登录数据库管理服务。 首页栏目介绍 功能界面说明 功能名称 说明 :: 顶部菜单栏 SQL操作 库管理 导入·导出 账号管理 账户信息及退出登录 显示当前账户信息及退出该数据库登录。 实例信息 显示当前数据库信息,如引擎标志、实例名称、版本类型等信息。 数据库列表 显示当前实例所创建的数据库列表信息,分为用户库、系统库2大类型。 支持通过数据库名称快速查找功能。 支持新建数据库功能。 新建数据库 操作步骤 1. 在首页数据库列表栏单击“新建数据库”。 2. 在弹窗中填写数据库名称、字符集等信息。 说明 可以使用如下SQL语句查询系统表pgcollation,来获取字符集支持的Collation和Ctype信息。 select pgencodingtochar(collencoding) as encoding,collname,collcollate,collctype from pgcollation ; 3. 填写数据库信息完成,单击“确定”。您可在数据库列表中查看新建的数据库。 删除数据库 操作步骤 1. 在数据库列表操作栏单击“删除库”。 2. 在删除数据库确认弹窗中,单击“是”,即可删除该数据库。
        来自:
        帮助文档
        数据管理服务
        用户指南
        PostgreSQL数据库管理(开发工具)
        首页
      • 模型认证配置
        本节介绍如何进行模型认证配置,配置后,被代理模型必须进行认证才可访问。 企业内部基于开源大模型进行二次开发时,通常未内置标准化认证机制。容易导致未授权访问与资源滥用、数据泄露与敏感信息暴露、提示注入与恶意指令执行等风险。大模型防护系统通过对被代理模型的强制认证,以OpenAI标准核验API key,解决未开启认证模型存在的未授权访问、数据泄露等风险,实现标准化兼容、全链路审计及抗 DDoS 等安全优势。 操作步骤 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 模型设置 > 模型认证配置”。 3. 单击“新增认证”。 4. 输入认证名称 和标签(标签请牢记)。 5. 在菜单栏选择“资产中心 > 模型代理 > 网关代理”,单击“新建代理”。 如果已经创建代理,点击“编辑”代理(如果代理正在运行请先关闭)。 6. 在新建代理时“启用API Key”,并在API Key标签栏输入第4步在模型认证配置中配置的标签。 7. 此时被代理模型必须进行认证才可访问,可进入“系统管理 > 模型设置 > 模型认证配置”页面,查看代理密钥。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        系统管理
        模型设置
        模型认证配置
      • 功能特性
        数据安全运营中心 数据资产识别与管理:支持数据库、API 接口、应用系统、文件服务等多类型资产的自动发现(探针上报、日志识别、数据对接),消除 “幽灵资产” 监管盲区。 业务合规建模分析:通过数据资产精细化管理与风险可视化,支撑数据合规开发利用,释放数据要素价值。 数据安全全流程运营:标准化处置闭环:构建 “告警采集 智能研判 工单流转 处置归档” 全流程,支持多级审批与角色协同,同时支持自定义工单模板与流程节点,支持风险等级自动匹配处置优先级,实现安全事件 “发现即响应,处置即闭环”,大幅提升事件响应效率。 技术创新灵活高效:通过荧光靶点识别技术(FTRA)实现敏感数据流转全链路可视化,串联用户访问、API 调用、数据库操作等环节,清晰呈现数据从 “产生 传输 存储 使用” 的完整路径,作为数据安全风险评估监测的衡量标准。 数据安全服务 数据安全咨询规划服务:依据《数据安全法》《个人信息保护法》《网络数据安全管理条例》(征求意见稿)等法规要求,为客户制定针对性的数据安全咨询服务内容,提供数据安全咨询服务报告 。 数据分类分级服务:依据各行业数据安全分类分级标准规范,为客户建立统一的数据资产安全等级标准,在企业内部各部门的协同配合下形成涵盖业务、运营、财务、人事、合规等各类型数据资产安全等级清单 。
        来自:
        帮助文档
        数据安全专区
        产品介绍
        功能特性
      • 安装与配置
        客户端加密 SDK 是一个用于数据加密和解密的 Java算法库,支持多种加密算法和密钥管理策略。本 SDK 提供了简单易用的API,帮助开发者快速实现数据的安全加密和解密操作。 前提条件 已开通KMS包周期服务。 已完成应用接入点创建,获取KMS应用接入点地址。 已完成访问凭证AKSK创建。 已完成用户主密钥资源创建。 下载SDK 请点击下载SDK:客户端加密SDK.zip 安装与配置 STEP1 安装依赖 下载编译好的jar包,在项目根目录创建lib目录,并将jar包放入项目lib目录。 然后执行以下maven命令安装到本地仓库。 plaintext 安装kms终端节点sdk mvn install:installfile Dfilelib/ctyunencryptionsdkjava1.0.0.jar DgroupIdcn.ctyun DartifactIdctyunencryptionsdkjava Dversion1.0.0 Dpackagingjar STEP2 添加依赖 安装完成之后在 pom.xml 中添加以下依赖: plaintext cn.ctyun ctyunencryptionsdkjava 1.0.0 STEP3 配置文件 在项目资源目录resources的根目录下创建 cryptoconfig.yaml 文件,配置加密参数: plaintext ctyun: crypto: useUniqueDataKeyPerEncrypt: true keyProvider: KMSCMK local: cmk: X0UawdOxtOMbt89jbznSEg kms: ak: 09bc65a7aeea902c67dfa006c797795f sk: 2e10dd702651e2442fe478f2d9777db5 endpoint: ip:port cmkId: e64b31c03877445f9865bce1b6aacdef dekId: b0a116edde0149bbb2a74706fcd9b420
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        基础版
        安装与配置
      • 产品定义
        常用概念 标准裸金属 标准裸金属属于天翼云物理机的一种实例形态,指搭配标准物理网卡的物理机,支持10GE、25GE网卡等。 弹性裸金属 弹性裸金属属于天翼云物理机的一种实例形态,指搭配智能网卡的物理机,实现存储和网络的卸载,可挂载ceph云盘、连接文件存储或者对象存储,同时接入虚拟网络VPC支持多网卡、安全组等功能。 无虚拟化损耗 天翼云物理机没有虚拟化,算力能力完全提供给租户。 资源独享 天翼云物理机以台为单位进行售卖,实现物理隔离,为租户提供专属的物理机。 国产化兼容 天翼云物理机有高度兼容性,同时兼容X86和ARM等处理器架构,支持鲲鹏、海光等国产处理器芯片的适配。 访问方式 天翼云提供了基于Web的服务管理系统(即控制中心)和基于HTTPS请求的API(Application Programming Interface)管理方式。 API方式 如果用户需要将天翼云的已购物理机集成到第三方系统,用于二次开发,请使用API方式访问物理机。 控制中心方式 其他相关操作,请在控制中心访问物理机。如果用户已注册公有云,可在登录后直接进入控制中心,从左侧服务导航栏选择“计算 > 物理机”。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品定义
      • 入门操作
        本节介绍人脸识别产品快速入门的操作步骤。 步骤一:鉴权及调用API 以人脸检测为例,更多详情请查看认证鉴权。 1、选择合适自己的开发工具,在这里用Python为例,点击Python3调用示例,选择对应API的调用示例调试; 2、将用例中的ak、sk和appkey替换为使用账号的ak、sk和appkey,当状态码为200,则表示调用成功。 步骤二:查看调用次数 打开控制台,总览页面可以查看到已开通能力、能力调用排行榜以及平均响应时间等内容,更多操作台详情请查看用户控制台。 已开通能力:已经加入到应用并已开通成功的能力。 能力调用排行榜:规定时间内,已调用的原子能力按照调用次数进行排序。 能力异常分布情况:规定时间内,原子能力异常分布的圆形统计图。 平均响应时间:选取应用分组原子能力后在规定时间内,查看其平均响应时间。 能力调用省份分布:规定时间内,按照省份分布,鼠标悬浮可显示次数。
        来自:
        帮助文档
        人脸识别
        快速入门
        入门操作
      • Java Spring框架远程代码执行高危漏洞
        Spring是一款主流的Java EE轻量级开源框架,面向服务器端开发设计。近日,Spring框架被曝出可导致RCE远程代码执行的漏洞,该漏洞攻击面较广,潜在危害严重,对JDK 9及以上版本皆有影响。本章节介绍Java Spring框架远程代码执行高危漏洞的最佳防护实践。 漏洞名称 Spring框架RCE 0day安全漏洞 影响范围 JDK 9及以上。 使用了Spring框架或衍生框架。 防护建议 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。 说明 目前,该漏洞存在两种攻击payload,是否开启“header全检测”根据攻击payload的方式而定: 第一种是通过在参数提交中携带攻击载荷。此时,“header全检测”可以不开启拦截。 第二种是在header自定义字段中携带攻击载荷。此时,“header全检测”必须开启拦截模式,才可以拦截此类攻击。 第二种攻击方式对第一种有依赖,所以是否要开启“header全检测”,您可以根据您的业务需求进行选择。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Java Spring框架远程代码执行高危漏洞
      • 注册集群控制台概述
        本节介绍注册集群控制台用户指南。 注册集群控制台 分布式容器云平台 注册集群控制台 说明 1. 天翼云注册集群控制台,提供与云容器引擎CCE相同的功能体验。 2. 其他注册集群控制台,提供与云容器引擎CCE高度一致的功能体验。 产品功能 与云容器引擎基本一致的运维体验:通过分布式容器云平台控制台统一管理云容器引擎集群和本地自建Kubernetes集群,体验一致的运维能力,统一管理集群和应用,统一的日志、监控和告警体系,以及集群巡检和故障诊断能力。 备份容灾:提供云上备份、还原的能力,支持ETCD和集群的云容灾,全面提升企业的业务连续性。 文档使用指引 注册集群控制台功能包括:集群信息、命名空间、工作负载、网络、配置管理、存储、插件、安全管理、运维管理等。 命名空间、工作负载、网络、配置管理、安全管理、运维管理等相同功能请参考 云容器引擎产品文档。 功能模块 功能项 相关文档 注册集群 注册集群 天翼云注册集群 本地注册集群 三方云注册集群 AnyWhere注册集群 节点管理 节点池 混合集群网络 节电池管理 节点伸缩 节点管理 云下节点池 云下节点池 节点管理 虚拟节点 虚拟节点 权限配置 授权 授权概述 IMA授权 RBAC授权 存储 对象存储 对象存储 运维 监控 Prometheus 监控 运维 备份 ETCD 备份 集群备份 集群定时备份 运维 集群巡检 集群巡检 运维 日志中心 日志 运维 故障诊断 故障诊断
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        注册集群
        注册集群控制台
        注册集群控制台概述
      • 为应用挂载数据卷
        本文介绍如何为应用挂载数据卷。 Docker镜像是由多个文件系统叠加而成,当启动一个容器的时候,Docker会加载只读镜像层并在上面添加一个读写层。当删除Docker容器并通过该镜像重新启动时,之前的更改将会丢失。为了能够保存数据以及共享容器间的数据,Docker提出了数据卷的概念。简单来说,数据卷就是目录或者文件,它可以绕过默认的联合文件系统,以正常的文件或者目录的形式存在于主机上。 在Docker中,数据卷只是磁盘或另一容器中的目录。其生命周期不受管理,且Docker现在提供的卷驱动程序功能非常有限。容器引擎CCE采用的是Kubernetes的数据卷的概念,Kubernetes数据卷具有完善的生命周期管理,支持多种类型的数据卷,同时实例可以使用任意数量的数据卷。 云容器引擎支持四类本地磁盘挂载类型:支持hostPath、emptyDir、configMap、secret。各类型说明如下: hostPath:指定主机中的文件或目录挂载到容器的某一路径中; EmptyDir:用于临时存储,生命周期与容器实例相同。容器实例消亡时,EmptyDir会被删除, 数据会永久丢失; ConfigMap:将配置文件中的key映射到容器中,可以用于挂载配置文件到指定容器目录; Secret:将密钥中的数据挂载到指定的容器路径。 操作步骤 1.在创建应用或升级应用流程中,进去容器设置步骤,点击【数据存储】,点击【添加本地磁盘】,进入本地磁盘添加页面; 1)卷类型选择hostPath,表示在容器上挂载宿主机上的文件或目录。通常用于“容器应用程序生成的日志文件需要永久保存”或者“需要访问宿主机上Docker引擎内部数据结构的容器应用”,具体参数说明如下所示: 参数 参数说明 存储类型 选择主机路径 主机路径 输入主机路径,如/tmp 挂载路径 数据卷挂载到容器上的路径 注意: 请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,应用创建失败 子路径 相对路径 权限 只读:只能读容器路径中的数据卷; 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失; 2)卷类型选择emptyDir:容器分配到节点时系统将自动创建卷,初始内容为空。在同一个Pod中所有容器可以读写emptyDir中的相同文件。当Pod从节点上移除时,empryDir中的数据也会永久删除。通常用于临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择临时路径 磁盘介质 不勾选:存储在硬盘上,适用于数据量大,读写效率要求低的场景 勾选:存储在内存中,适用于数据量少,读写效率要求高的场景 挂载路径 数据卷挂载到容器上的路径。 注意: 请不要挂载在系统目录下,如“/”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,应用创建失败 权限 只读:只能读容器路径中的数据卷 可写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失 3)卷类型选择configMap:平台提供应用代码和配置文件的分离,configMap用于处理应用配置参数。用户需要提前创建应用配置,操作步骤请参见创建配置项,临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择配置项 配置项 选择已经建立好的配置项 说明: configMap需要提前创建 挂载路径 数据卷挂载到容器上的路径 权限 只读:只能读容器路径中的数据卷 4)卷类型选择secret:用户需要提前创建私密凭据,操作步骤请参见创建私密凭据,临时数据的高速存储,具体参数说明如下所示: 参数 参数说明 存储类型 选择私密凭据 卷类型 选择已经创建好的私密凭据 说明: secret需要提前创建,请参见 创建私密凭据 挂载路径 数据卷挂载到容器上的路径 权限 只读:只能读容器路径中的数据卷 2.点击【添加容器挂载】,可新增挂载项,点击【删除】可删除之前的容器挂载配置; 3.点击【确定】,完成本地磁盘的添加。
        来自:
        帮助文档
        云容器引擎(旧版)
        用户指南
        应用资源
        应用创建配置
        为应用挂载数据卷
      • 如何关闭重点操作短信验证
        本文为您介绍如何关闭重点操作短信验证。 重点操作验证,是天翼云平台为了保障安全,在用户进行重点操作前增加的二次认证,二次认证通过后系统才能执行用户操作。可避免因误操作引起严重后果,提供更高的安全性。您可以按照以下方式,关闭重点操作短信验证功能: 1. 登录天翼云账号,点击右上角头像下方的【个人中心】进入基本信息,下拉点击“安全设置”再点击“登录保护”如下图所示。 2. 点击【立即修改】跳转至概览/设置重点操作验证,如下图所示。 3. 选择关闭,如下图所示。 4. 点击【保存】,即可关闭重点操作保护。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全类
        如何关闭重点操作短信验证
      • 购买
        本节主要介绍购买分布式关系型数据库的相关内容。 说明 购买前保持天翼云账户余额大于购买资源费用。 第一步:登录天翼云账号; 打开< 第二步:选择分布式关系型数据库,点击立即开通; 第三步:按照购买选项依次选择计费模式,区域、实例名称、节点规格、节点个数、虚拟私有云、安全组、参数模板、订购时长等参数,选择完成确认无误后点击右下角立即购买即可。 下单完成后约35分钟后创建实例成功。
        来自:
        帮助文档
        分布式关系型数据库
        计费说明
        购买
      • 产品优势
        本文为您介绍分布式消息服务MQTT的产品优势。 分布式消息服务MQTT(Message Queuing Telemetry Transport)是一种轻量级的、发布/订阅模式的消息传递协议,通常用于分布式消息服务和物联网(IoT)应用。以下是MQTT的一些优势: 轻量级协议: MQTT是一种非常轻量级的协议,适用于各种网络环境,包括低带宽、高延迟或不稳定的网络。这使得它非常适合在IoT设备之间传递消息,因为这些设备通常有限的资源和能源。 发布/订阅模式: MQTT采用发布/订阅模式,允许客户端订阅感兴趣的主题,以接收与这些主题相关的消息。这种模式具有灵活性,能够支持多对多的通信,而不需要直接点对点的连接。 异步通信: MQTT允许异步通信,客户端可以发布消息而不必等待接收方的响应。这有助于提高系统的响应速度和吞吐量。 保留消息: MQTT支持保留消息,这意味着最新的消息可以保留在主题中,以便新订阅者可以立即获取到最新数据,而不必等待下一个消息发布。 服务质量(QoS): MQTT允许设置不同级别的服务质量,从不保证消息送达(QoS 0)到确保消息送达且不重复传递(QoS 2)。这使得可以根据应用的需求选择适当的传递质量。 可伸缩性: MQTT协议可以在大规模分布式系统中轻松扩展,支持成千上万的客户端同时连接到Broker,使其适用于大型IoT解决方案。 消息过滤: MQTT支持使用通配符来订阅主题,这允许客户端根据特定模式匹配多个主题,以接收相关消息。 支持遗愿消息: MQTT支持遗愿消息(Will Messages),允许客户端指定在异常断开连接时发送一条预定义消息。这对于检测设备在线状态非常有用。 跨平台和多语言支持: MQTT具有广泛的跨平台和多语言支持,因此可以在各种设备和编程语言上使用,使得它非常灵活。 安全性: MQTT可以与安全机制(如TLS/SSL)结合使用,确保消息在传输过程中的安全性和隐私。 总的来说,MQTT是一种高效、灵活和可靠的协议,特别适用于分布式消息传递和IoT应用,因此在物联网、远程监控、实时通信等领域得到广泛应用。它的轻量级特性和异步通信使得它成为连接数众多的设备的理想选择。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        产品优势
      • 升级
        本小节介绍服务器安全卫士的升级步骤。 升级步骤 登录云平台,进入控制中心“服务器安全卫士”界面,点击需要升级订单对应的“升级”按钮。 当该订单规格为基础版时,点击“升级”,弹出开通服务界面,规格默认“企业版”,可切换规格为“旗舰版”。 当该订单规格为企业版时,点击“升级”,弹出开通服务界面,规格只能选择“旗舰版”。 当该订单规格为旗舰版时,旗舰版为最高版本,不可再升级。 选择升级规格,提交订单。 注意 只能从基础版升级到企业版或旗舰版,或从企业版升级到旗舰版,不支持降级(比如从旗舰版降为企业版)。 升级页面 当前版本为基础版: 升级页面当前版本为企业版:
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        计费说明
        升级
      • 物理机权限管理
        本文主要介绍物理机的权限管理。 如果您需要对天翼云上购买创建的物理机服务器资源,为企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制天翼云云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并授权控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有物理机的使用权限,但是不希望他们拥有删除物理机等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用物理机,但是不允许删除物理机的权限,控制他们对物理机资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用物理机服务的其它功能。 IAM是天翼云提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。 物理机权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 物理机部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域(如江苏苏州)对应的项目(cnjssz1)中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问物理机时,需要先切换至授权区域。 根据授权精度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于天翼云云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对物理机服务,管理员能够控制IAM用户仅能对某一类物理机资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分。 物理机常用操作与系统权限的关系 如下表: 操作 物理机 FullAccess 物理机 CommonOperations 物理机 ReadOnlyAccess 创建物理机 √ x x 查看物理机列表 √ √ √ 查询物理机详情 √ √ √ 修改物理机名称 √ x x 启动物理机 √ √ x 关闭物理机 √ √ x 重启物理机 √ √ x 物理机挂载数据卷 √ √ x 物理机卸载数据卷 √ √ x 重装裸物理机操作系统 √ x x 一键重置物理机的密码 √ x x
        来自:
        帮助文档
        物理机 DPS
        产品简介
        物理机权限管理
      • 产品优势
        大模型安全测评一站式服务 提供安全测评到优化建议的一站式服务。同时,我们可以根据客户的业务需求和安全目标提供测评方案。无论是针对特定行业的大模型应用,还是特定场景下的安全需求,提供精准的测评服务,帮助客户解决实际问题。 大模型安全护栏 全链路防护 同时覆盖文本输入、文本输出、图片三个检测维度,实现从用户输入到大模型输出的端到端安全闭环,无死角守护大模型应用安全。 低侵入快速接入 基于标准 REST API,无需改造现有业务架构与模型部署方式,开发者仅需在调用大模型前后各增加一次 API 调用,即可完成安全护栏的嵌入。 自定义安全策略 支持企业自定义黑名单词库(精准拦截特定词语)与白名单词库(豁免特定词语),以及为不同风险类型配置个性化代答话术,满足不同行业、不同业务场景的定制化需求。 实时日志审计 所有检测请求均实时记录日志,支持按服务类型、建议动作、时间范围等多维度筛选查询,并可导出备份,满足企业合规审计要求。 在线即时体验 控制台内置在线测试功能,提供丰富的预设风险场景用例,无需编写任何代码即可快速验证检测效果,降低接入门槛。 多应用隔离管理 支持为不同业务线创建相互独立的应用,各应用拥有独立的 API 调用凭证与策略配置,实现权限隔离与用量独立统计。
        来自:
        帮助文档
        智算安全专区
        产品介绍
        产品优势
      • 工作台
        本章主要介绍工作台 工作台用于展示当前用户所负责的工作,包括工作项、文件、Wiki、测试用例。 进入软件开发生产线首页,单击导航栏“工作台”,进入工作台页面。页面由页签“我的工作项”、“我的文件”、“我的Wiki”、“我的测试”构成,默认显示“我的工作项”页签。 我的工作项 “我的工作项”页签中展示当前用户所参与的工作项及项目信息。 在此页签中可完成以下操作: 工作项管理 操作 说明 过滤工作项 页面默认显示“未关闭的”工作项。单击列表左上方“未关闭的”,在弹出的下拉列表即可选择预定义的过滤条件。 过滤工作项 搜索工作项 在搜索文本框中输入关键字或添加筛选条件,单击搜索 设置显示字段 单击列表右上方设置按钮,根据需要完成以下操作,单击“确定”。 在弹框左侧勾选需要显示的字段。 在弹框右侧通过拖拽方式调整字段显示顺序。设置列表显示字段 说明 字段显示顺序请以页面实际显示为准。 查看/编辑工作项详情 在列表中单击工作项标题,页面右侧滑出所选工作项的详情页,可根据需要编辑工作项详情,详细操作指导请参考“《需求管理用户指南》>Scrum项目>工作项详情”。
        来自:
      • 工作台
        本章主要介绍工作台 工作台用于展示当前用户所负责的工作,包括工作项、文件、Wiki、测试用例。 进入软件开发生产线首页,单击导航栏“工作台”,进入工作台页面。页面由页签“我的工作项”、“我的文件”、“我的Wiki”、“我的测试”构成,默认显示“我的工作项”页签。 我的工作项 “我的工作项”页签中展示当前用户所参与的工作项及项目信息。 在此页签中可完成以下操作: 工作项管理 操作 说明 过滤工作项 页面默认显示“未关闭的”工作项。单击列表左上方“未关闭的”,在弹出的下拉列表即可选择预定义的过滤条件。 过滤工作项 搜索工作项 在搜索文本框中输入关键字或添加筛选条件,单击搜索 设置显示字段 单击列表右上方设置按钮,根据需要完成以下操作,单击“确定”。 在弹框左侧勾选需要显示的字段。 在弹框右侧通过拖拽方式调整字段显示顺序。设置列表显示字段 说明 字段显示顺序请以页面实际显示为准。 查看/编辑工作项详情 在列表中单击工作项标题,页面右侧滑出所选工作项的详情页,可根据需要编辑工作项详情,详细操作指导请参考“《需求管理用户指南》>Scrum项目>工作项详情”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        用户指南
        工作台
      • 功能特性
        本节介绍了人脸识别产品的功能特性。 人脸检测 通过用户输入人脸照片,高效快速地检测图像中的人脸,给出人脸的位置和可信度阈值,方便用户后续应用。 具备出色的多人脸检测能力,系统在处理不同角度和光照条件下仍然表现出色。对于一定程度的遮挡,也能有效应对。 提供易于集成的API,使开发人员能够轻松地将人脸检测功能整合到其应用程序中。 人脸属性识别 在人脸检测基础上,分析检测后的人脸数量、人脸性别、年龄等属性,扩展用户使用人脸检测服务的应用场景。 产品设计考虑了多样的场景,包括不同角度、光照条件以及一定程度的遮挡,保证人脸属性识别的准确性。 产品支持多人脸检测,具备角度和光照鲁棒性,并可处理一定程度的遮挡。 人脸活体检测 基于深度学习方法,分析人脸图像的摩尔纹、成像畸形等信息,实现静默活体判断,有效防止静态图像等非活体攻击。 适用于多种应用场景,包括安防和身份验证领域,具备高实时性和可靠性,有助于提升安全性和防范欺诈。 人脸比对 通过对用户输入的两张人脸图像进行比对,分析是否为同一个人,同时可返回两张图像人脸的相似度以及比对结果。 支持多种场景下的人脸比对,包括不同角度、光照条件和表情变化。 可和人脸活体检测结合使用应用于人员打卡、身份核验等场景。
        来自:
        帮助文档
        人脸识别
        产品介绍
        功能特性
      • 扫描具有复杂访问机制的网站漏洞
        本节介绍扫描具有复杂访问机制的网站漏洞的最佳实践。 场景说明 如果您的网站“www.example.com”除了需要账号密码登录,还有其他的访问机制(例如,需要输入动态验证码),请您设置“cookie登录”方式进行网站漏洞扫描,以便VSS能为您发现更多安全问题。 在添加域名并完成域名认证后,请您参照本文档对具有复杂访问机制的网站(“www.example.com”)进行漏洞扫描,操作流程如下: ①获取网站的cookie值 → ②设置网站“cookie登录”方式→ ③创建扫描任务 →④查看扫描结果并下载扫描报告 步骤一:获取网站的cookie值 注意 为了确保获取的cookie值有效,请您在获取cookie值后保持网页的登录状态,再执行步骤二:设置网站cookie登录方式~步骤四:查看扫描结果并下载扫描报告。 以Google Chrome浏览器为例说明,获取网站的cookie值的步骤如下: 1. 打开Google Chrome浏览器。 2. 按“F12”,进入浏览器的开发者模式。 3. 在地址栏中输入目标网站地址“www.example.com”。 4. 在调试页面中,选择“Network > XHR” ,如下图所示。 5. 在左侧导航树中,选择一个http请求。 6. 在“Headers”页面的“Request Headers”区域框,获取当前网站页面的“Cookie”字段值,如下图所示。
        来自:
        帮助文档
        漏洞扫描(专业版)
        最佳实践
        扫描具有复杂访问机制的网站漏洞
      • 云服务通过KMS实现服务端加密
        本文为您介绍通过KMS实现云硬盘、对象存储、弹性文件等云服务的数据加密最佳实践。 密钥管理系统与天翼云产品无缝集成,在云产品中,仅需要选择在KMS中托管的主密钥,即可轻松实现对云产品数据的服务端加密。 云产品通过集成KMS实现对云上数据的加密存储,密钥由KMS托管,满足监管合规要求。整个服务端加密过程对用户透明无感知,只需要开启加密功能并指定密钥即可。同时用户无须自定构建和维护密钥管理基础设施,节省开发成本。 用户可以选择KMS为云产品自动创建的默认主密钥加密,也可以选择通过KMS创建的用户主密钥。其中默认密钥不收取密钥托管费用。 场景示意图 云产品开启服务端加密流程 加密云硬盘 在创建云硬盘页面,选择开启“磁盘加密”,并在密钥列表中选择加密密钥。 加密对象存储 在创建对象存储Bucket页面,选择开启“服务端加密”,并在密钥列表中选择加密密钥。 加密弹性文件 在创建文件系统页面,选择开启KMS加密,并在密钥列表中选择加密密钥。
        来自:
        帮助文档
        密钥管理
        最佳实践
        云服务通过KMS实现服务端加密
      • 企业实名认证
        本文主要介绍与企业实名认证相关的常见问题。 公司无法提供营业执照是否可以进行实名认证? 可以,只要提供具有统一社会信用代码的有效证件均可以进行实名认证。 例如:政府部门、事业单位等,同时代办人本人也要提供本人有效身份证明信息。 对公账户打款认证的时候,系统支持哪些银行?是否支持当地银行(例如长沙农村商业银行股份有限公司人民路支行、江苏南通农村商业银行股份有限公司通州支行)? 目前天翼云对公账户打款认证支持435家银行,您可在对打公账户打款认证页面开户银行栏处下拉查看或搜索是否有该银行,若没有则表示暂不支持通过该银行对公账户进行实名认证,您可选择企业证件认证方式。 企业认证天翼云账号有数量限制吗? 一个企业证件最多可认证5个企业账号,但同一个企业法人最多可认证10个天翼云账号。 企业进行对公账户打款认证时,收到天翼云随机金额(0.01元~0.5元)的打款,该金额如何退款? 对公账户打款认证的随机金额无需退回。如您需要退回来款金额,请企业银行对公账户管理员退回到下面银联账户。 退款账户信息如下: 账户户名:银联商务支付股份有限公司 账户账号:1001281229001040974 开户行名称:中国工商银行股份有限公司上海浦东开发区支行 开户行行号:102290028123 备注:实名验证资金退回
        来自:
        帮助文档
        账号中心
        常见问题
        实名认证
        企业实名认证
      • fault-injection插件
        本文将详细介绍faultinjection插件功能、配置和使用。 功能说明 faultinjection 插件是故障注入插件,用于模拟服务故障。它可以在特定条件下人为引入延迟、返回错误状态码或自定义响应,从而帮助开发者和测试人员测试系统的容错能力和服务在异常情况下的表现。该插件可以和其他插件一起使用,并在其他插件执行前被执行。 配置字段 名称 类型 填写要求 默认值 有效值 描述 abort object abort与delay至少配置一个 abort 属性将直接返回给客户端指定的响应码并且终止其他插件的执行。 delay object abort与delay至少配置一个 delay 属性将延迟某个请求,并且还会执行配置的其他插件。 子项abort中每一项的配置字段说明如下。 名称 类型 填写要求 默认值 有效值 描述 httpstatus integer 必填 [200, ...] 返回给客户端的 HTTP 状态码 body string 可选 返回给客户端的响应数据。支持使用 NGINX 变量,如 client addr: $remoteaddr headers object 可选 返回给客户端的响应头,可以包含 NGINX 变量,如 $remoteaddr percentage integer 可选 [0, 100] 将被中断的请求占比 vars array[] 可选 执行故障注入的规则,当规则匹配通过后才会执行故障注。vars 是一个表达式的列表,来自 [luarestyexpr](
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        插件市场
        官方插件
        传输协议
        fault-injection插件
      • 注册配置中心
        本章节介绍注册配置中心RCC子产品应用场景 分布式协同 提供分布式系统中服务注册发现及协同调度能力,确保系统状态一致性并完成预期的功能请求,包括状态管理,分布式锁,服务发现,监控检查等。助力用户轻松构建稳定、高可用的分布式服务。 分布式系统中一个绕不过去的问题是如何协同系统中各个分布的模块,确保系统状态的一致性并完成预期的功能,包括状态管理,分布式锁,服务发现等;将分布式系统这一核心必备能力抽象成为组件对外提供服务,使得开发者不用过多了解分布式细节,即可基于这列组件轻松构建稳定、高可用的分布式服务。 分布式配置管理 提供分布式应用配置集中管理能力,包括配置热生效、配置历史查看、配置数据回滚等,支持主流的Nacos 配置中心,支持原生数据无缝迁移,帮助您高效解决分布式环境下多应用的配置管理问题。 在分布式服务架构中,当系统从一个单体应用,被拆分成分布式系统上一个个服务节点后,配置文件也必须跟着迁移分割,这样配置就分散了,不仅如此,分散中还包含着冗余,而配置中心将配置从各应用中剥离出来,对配置进行统一管理,应用自身不需要自己去管理配置。
        来自:
        帮助文档
        微服务引擎
        产品简介
        应用场景
        注册配置中心
      • DeepSeek模型调用-快捷版
        本章节是关于开发者通过对话工具(比如Chatbox、CherryStudio等)以OpenAIAPIcompatible的方式快速添加使用模型的实践。 说明 目前天翼云息壤的新老用户均可免费体验2500万Tokens,限时两周。模型广场支持DeepSeekR1、DeepSeekV3等多个版本模型的调用。 支持在对话工具(比如Chatbox、CherryStudio等)以OpenAIAPIcompatible的方式快速添加使用。 天翼云官网获取模型调用APP key等信息 模型API终端请求地址 请求地址 API终端请求地址: 通信协议 接口通过 HTTPS 进行通信,保护用户数据的机密性和完整性,确保网络通信的安全性。 请求方法 支持的 HTTP 请求方法:POST。 POST 请求支持的 ContentType 类型:application/json。 获取模型调用APP key 访问天翼云息壤deepseek活动页地址:< 登录天翼云账户,进入“体验中心”后切换到“服务接入”。 在“服务接入”下面,创建建服务组。选择默认勾选的模型即可。 创建服务组后,从服务组上面获取APP KEY。
        来自:
        帮助文档
        一站式智算服务平台
        最佳实践
        DeepSeek模型调用-快捷版
      • 1
      • ...
      • 108
      • 109
      • 110
      • 111
      • 112
      • ...
      • 170
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      训推服务

      Token服务

      推荐文档

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      登录

      快速登录

      加入会议

      删除云安备本地主机

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号