云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对象存储(经典版)I型_相关内容
      • 运营商列表
        运营商 运营商编码(string型) 中国电信 001 中国联通 002 中国移动 003 中国铁通 004 教育网 005 鹏博士 006
        来自:
        帮助文档
        CDN加速
        API参考
        API概览
        运营商列表
      • 产品优势
        本节描述了弹性云主机的优势。 弹性云主机可以根据业务需求和伸缩策略,自动调整计算资源。您可以根据自身需要自定义服务器配置,灵活地选择所需的内存、CPU、带宽等配置,帮助您打造可靠、安全、灵活、高效的应用环境。 稳定可靠 丰富的磁盘种类 根据IO性能划分云硬盘的磁盘类型,您可根据应用程序要求选择您所需的云硬盘。 普通IO云硬盘:安全、可靠、可弹性扩展,适用于大容量、读写速率要求不高、事务性处理较少的应用场景。 高IO云硬盘:高性能、高扩展、高可靠,适用于性能相对较高,读写速率要求高,有实时数据存储需求应用场景。 通用型SSD:高性价比,适用于高吞吐、低时延的企业办公。 超高IO云硬盘:低时延、高性能,适用于高性能,高读写速率要求,读写密集型应用场景。 极速型SSD:采用了结合全新低时延拥塞控制算法的RDMA技术,适用于需要超大带宽和超低时延的应用场景。 高数据可靠性 基于分布式架构的,可弹性扩展的虚拟块存储服务;具有高数据可靠性,高I/O吞吐能力,能够保证任何一个副本故障时快速进行数据迁移恢复,避免单一硬件故障造成数据丢失。 支持云主机和云硬盘的备份及恢复 可预先设置好自动备份策略,实现在线自动备份。也可以根据需要随时通过控制台或API,备份云主机和云硬盘指定时间点的数据。
        来自:
      • 应用场景
        本文介绍了云防火墙(原生版)产品的应用场景。 外部访问控制 通过云防火墙(原生版)产品,对已开放公网访问的服务资产进行安全盘点,能够自动识别威胁暴露面,可对开放的公网IP一键开启入侵检测与防御,保护公网资产安全。 主动外联管控 对主动外联行为进行分析,评估主机失陷风险状态,并对恶意连接行为进行实时阻断,保护资产安全。 等保合规 云防火墙(原生版)产品能够满足等保2.0二级和三级中针对边界防护、访问控制、入侵防御、安全审计等特定的等保合规检查要求。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        应用场景
      • 导出网络层攻击事件
        本文介绍如何导出网络层攻击事件。 使用场景 业务接入DDoS高防(边缘云版)后,您可以在控制台查询已产生的网络层攻击事件并将事件导出为.xls文件。 前提条件 已开通DDoS高防(边缘云版)。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【安全分析】【攻击事件】【网络层攻击事件】页面。 3.指定要导出的网络层攻击事件时间范围,点击【查询】按钮。 4.点击【导出】按钮,会将查询结果导出为.xls文件。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        安全分析
        攻击事件
        网络层攻击事件
        导出网络层攻击事件
      • 实例概述
        本文介绍ECI实例概述。 每个ECI实例对应一个容器组,由vCPU、内存、网络等基础组件组成,用于运行一个或多个容器。本文介绍ECI实例的基本配置、创建方式和生命周期等。 说明 弹性容器实例产品具备高弹性、低成本、高并发等特性,适用于在线业务弹性扩容、在线业务托管、AI和大数据处理等业务,有短期创建大量资源、快速使用并释放的场景。 为了避免频繁创建删除操作的消息提示对您造成困扰,弹性容器实例产品将消息提示策略进行优化:除了第一次创建弹性容器实例时,系统会向您发送的邮件、短信、站内信提示,其余创建删除操作,系统将停止发送消息提示,请您随时留意控制台资源情况。 基本配置 ECI实例包含实例规格、容器镜像、网络、存储等基础组件,您可以方便地定制、更改实例的配置。您对该ECI实例拥有完全的控制权,不需要进行底层服务器的管理和配置操作,只需要提供打包好的容器镜像,即可运行容器。 实例规格:一个ECI实例主要包括vCPU和内存规格。创建实例时,可以指定ECI规格(直接指定vCPU和内存),也可以指定ECS规格来满足GPU、增强网络能力等特殊需求。 容器镜像:一个ECI实例由一个或者多个容器组成,部署容器应用时,需要准备好容器镜像。容器镜像包含容器应用运行所需的程序、库文件、配置等。拉取镜像时,需要保证网络畅通,推荐您使用镜像缓存功能来节约实例的启动耗时。 网络:一个ECI实例将占用所属VPC下的子网的一个弹性网卡资源,默认具备一个内网IP地址。如果需要连接公网,例如需要拉取公网镜像。则需要为ECI实例绑定EIP,或者为所属VPC绑定NAT网关。 存储:一个ECI实例默认有40 GiB的临时存储空间,您可以根据需要增加临时存储空间。如果想要保留存储的文件,建议使用外挂数据卷,支持挂载云盘、弹性文件和对象存储等天翼云存储数据卷。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        实例
        实例概述
      • 规格说明
        本页为您介绍数据传输服务DTS的产品规格。 数据传输服务DTS产品规格说明 数据传输服务DTS提供如下可用的产品规格: 任务类型 分类 适用场景 参考性能 数据迁移 小规格 小规格实例,一般仅用于个人学习或者非生产环境下的产品体验和功能验证 1000RPS 数据迁移 中规格 小型企业及个人在线业务的去O迁移或上云 3000RPS 数据迁移 大规格 中小型企业及个人在线业务的去O迁移或上云 5000RPS 数据迁移 超大规格 大型型企业在线业务的去O迁移或上云 7000RPS 数据迁移 极大规格 超大型企业在线业务的去O迁移或上云 12000RPS 数据同步 小规格 小规格实例,一般仅用于个人学习或者非生产环境下的产品体验和功能验证 1000RPS 数据同步 中规格 小型企业及个人在线业务的数据复制与灾备 3000RPS 数据同步 大规格 中小型企业在线业务的数据复制与灾备 5000RPS 数据同步 超大规格 大型企业核心业务的本地同城灾备或异地灾备环境搭建 7000RPS 数据同步 极大规格 超大型企业核心业务的本地同城灾备或异地灾备环境搭 12000RPS 数据同步 特大规格 特大型企业核心业务的本地同城灾备或异地灾备环境搭建 30000RPS 说明 如需进行MySQL实例间双向同步、PostgreSQL实例间双向同步,请务必在订购时选择订购数据同步大规格及以上规格。您可以在订购时选择同步拓扑双向同步,此时系统将自动为您限制仅能选择数据同步大规格及以上规格;如订购时未选择双向同步,那么仅当您订购的数据同步实例是大规格及以上规格时,还可以在在实例配置配置迁移对象及高级配置环节选择双向同步。 订购MySQL>MySQL、PostgreSQL>PostgreSQL数据同步实例小规格,将不支持启动任务后修改同步对象,如需动态修改同步对象请选择订购中规格及以上规格。 当用户订购DDS/MongoDBDDS/MongoDB迁移链路、数据架构类型为分片,分片数>5时,可订购极大规格。 当用户订购DDS/MongoDBDDS/MongoDB同步链路、数据架构类型为分片,分片数>5时,可订购极大规格;分片数>9时,可订购特大规格。 各规格的线上运行性能受网络环境、源实例和目标实例的性能、延迟等因素影响,实际的性能数字会有差异。
        来自:
        帮助文档
        数据传输服务DTS
        产品概述
        规格说明
      • 版本选择及团队/角色配置
        DMS提供基础版和企业版,通过灵活配置系统角色/团队可支撑企业多样的管控和协作需求。本文将介绍版本选择和角色/团队配置的最佳实践。 基础版 vs. 企业版选择 DMS包括基础版和企业版,基础版和企业版主要区别如下: 基础版适合个人开发者或数据库松散管理的小型企业,用户可自由操作数据库,数据安全由数据库内核来保障。 企业版则适合对数据安全、稳定性、规范性有较高要求的企业,提供高级协作特性,包括列级粒度的数据权限管理、SQL规范、工单审批、风险管控等高阶功能,从而保障数据安全、稳定和支持更复杂的协作需求。 企业版角色/团队配置推荐 小规模团队最佳实践 适用人数:数据库用户规模20人以内。 对于开发和管理人员数量较少的小微型企业(DMS用户20人以下),通常用户更关注开发和协作的效率,推荐的配置如下: 团队使用:只需使用公共团队,所有用户默认均会加入自动创建的公共团队,无需额外创建其他团队。 角色使用:只需使用超级管理员和普通用户2个角色,其中超级管理员负责用户管理和实例管理,普通用户在被授权后直接使用实例。主账号在访问DMS后会自动创建组织,且自动成为该组织的唯一超级管理员,子账号访问默认成为普通用户,因此无需单独创建及维护用户角色。 实例管理:超级管理员直接在公共团队下添加和管理实例。 权限分配:超级管理员为其他成员分配必要的数据权限,包括实例、库、表的查询、导入导出及变更权限,确保他们能够执行所需的操作。普通用户也可通过提交权限工单申请所需权限。 协作:普通用户提交的工单,均由超级管理员审批,简化流程。
        来自:
        帮助文档
        数据管理服务
        最佳实践
        版本选择及团队/角色配置
      • 配置OBS连接
        参数名 说明 取值样例 名称 连接的名称,根据连接的数据源类型,用户可自定义便于记忆、区分的连接名。 obslink OBS终端节点 您可以通过以下任一方式获取Endpoint信息: OBS桶的Endpoint,可以进入OBS控制台概览页,点击桶名称后查看桶的基本信息获取。 终端节点(Endpoint)即调用API的请求地址,不同服务不同区域的终端节点不同。Endpoint可从企业管理员处获取。 这里支持用户输入桶级别的域名,例如:test.ctyun.cn,则在查询OBS桶的时候,只能查询到test这个桶。 端口 数据传输协议端口,https是443,http是80。 443 OBS桶类型 用户下拉选择即可,一般选择为“对象存储”。 对象存储 访问标识(AK) 密钥(SK) AK和SK分别为登录OBS服务器的访问标识与密钥。 您需要先创建当前帐号的访问密钥,并获得对应的AK和SK。 您可以通过如下方式获取访问密钥。 1. 登录控制台,在用户名下拉列表中选择“我的凭证”。 2. 进入“我的凭证”页面,选择“访问密钥>新增访问密钥”,详见下图:单击新增访问密钥 3.单击“确定”,根据浏览器提示,保存密钥文件。密钥文件会直接保存到浏览器默认的下载文件夹中。打开名称为“credentials.csv”的文件,即可查看访问密钥(Access Key Id和Secret Access Key)。 说明 每个用户仅允许新增两个访问密钥。 为保证访问密钥的安全,访问密钥仅在初次生成时自动下载,后续不可再次通过管理控制台界面获取。请在生成后妥善保管。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        管理连接
        配置OBS连接
      • 变量使用实例
        create or replace procedure pbulkcollect() AS $$ declare TYPE t5list IS TABLE OF t5.f2%TYPE; t5s t5list; BEGIN SELECT f2 BULK COLLECT INTO t5s FROM t5; FOR i IN t5s.FIRST .. t5s.LAST LOOP raise notice '%',t5s[i]; END LOOP; END $$language plpgsql; NOTICE: type reference t5.f2%TYPE converted to character varying CREATE PROCEDURE teledb CALL pbulkcollect(); NOTICE: teledbpg1 NOTICE: teledbpg2 CALL 示例2 plaintext teledb create table tblperson(id integer, name text, tdd int); CREATE TABLE teledb insert into tblperson values(1,'teledbpg',1); insert into tblperson values(2,'pgxz',1); INSERT 0 1 teledb insert into tblperson values(2,'pgxz',1); INSERT 0 1 teledb insert into tblperson values(3,'pg',2); INSERT 0 1 teledb create or replace procedure pbulkcollectselectinto(atdd integer) AS $$ declare type TAPersonlist is table of tblperson%rowtype; vpa TAPersonlist; rp tblperson%rowtype; begin select bulk collect into vpa from tblperson where tdd atdd; raise notice 'count%', vpa.count; for i in vpa.first..vpa.last loop rp vpa[i]; raise notice 'loop%', i; raise notice 'vname%', rp.name; end loop; raise notice 'vpa.count%',vpa.count; end; $$language plpgsql; CREATE PROCEDURE teledb CALL pbulkcollectselectinto(1); NOTICE: count2 NOTICE: loop1 NOTICE: vnameteledbpg NOTICE: loop2 NOTICE: vnamepgxz NOTICE: vpa.count2 CALL teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V2.0.0版本产品文档
        开发手册
        存储过程开发
        变量使用
        变量使用实例
      • 接入配置最佳实践
        步骤2:准备工作 注意 在将业务接入DDoS高防(边缘云版)时,强烈建议您先使用测试业务环境进行测试,测试通过后再正式接入生产业务环境。 接入DDoS高防(边缘云版)前,您需要完成以下准备工作。 准备需要接入的网站域名信息,包括源站服务器公网IP、端口、请求协议等信息。 网站域名必须已完成ICP备案。 需要具备域名解析服务商添加TXT记录值权限或源站管理权限,以便完成域名归属校验。更多信息,请参见域名归属权校验指南。 需要具备DNS域名解析管理权限,用于切换DNS解析记录,以便接入后将网站流量引流到DDoS高防(边缘云版)。 若网站支持HTTPS协议访问,需要准备相应的证书和私钥信息,用于证书上传。更多信息,请参见证书管理。 检查网站业务是否有客户端黑白名单限制。业务接入后需要配置防护策略放行或拉黑相应的客户端IP。 推荐网站业务接入前,完成压力测试。 步骤3:接入DDoS高防(边缘云版) 1. 业务接入配置。 说明 如果在接入DDoS高防(边缘云版)前业务已遭受攻击,建议您更换源站服务器IP。更换IP前,请务必确认业务端是否存在直接指向源站IP的相关代码,若存在需要调整代码或配置,避免影响业务正常访问。 根据您的业务信息及流量请求购买相应的DDoS高防(边缘云版)套餐,并根据以上准备信息配合以下接入配置指导,将您的网站域名业务接入DDoS高防(边缘云版): 添加域名。或参见视频接入指导: 视频专区。 2. 配置源站保护。 为避免恶意攻击者绕过DDoS高防(边缘云版)直接攻击源站服务器,建议您针对源站服务器采取相应安全配置。 3. 配置防护策略。 根据您的业务特征及攻击情况配置对应的防护策略。 CC攻击防护:若您的业务有遭受CC攻击的情况,可配置CC攻击防护策略。更多信息,请参见CC防护最佳实践。 访问配置访问限制:若您的业务受众群体物理位置区域相对集中或仅面向中国区域,可在访问控制防护模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 访问配置频率控制:若您的业务存在单url请求或单ip等需要限制访问频率,可在频率控制模块配置相应的防护规则进行限制。更多信息,请参见访问控制。 4. 本地测试。 完成上述DDoS高防(边缘云版)配置后,建议您进行配置准确性检查和验证测试。 说明 您可以通过修改本地系统hosts文件的方式进行本地测试。 编号 检查项 网站域名配置准确性检查项 1 接入配置域名是否填写正确。 2 接入配置协议及服务端口是否与实际一致。 3 源站填写的IP是否是真实服务器IP。 4 若使用HTTPS检查证书是否上传成功。 5 是否开启频率控制、访问控制的防护规则严格模式。 6 查看计费详情,检查是否了解DDoS高防(边缘云版)的计费方式。 业务可用性验证项 1 测试业务是否能够正常访问。 2 观察业务返回4XX和5XX响应码的次数,确保回源IP未被拦截。 3 测试HTTPS链路访问是否正常。 4 (建议项)是否配置源站保护,防止攻击者绕过DDoS高防(边缘云版)直接攻击源站。 5 测试TCP业务的端口是否可以正常访问。 5. 切换DNS解析,引流业务流量。 说明 调整DNS解析记录需要几分钟后生效,可使用dig命令等确认是否已生效。 以上检查均测试通过后,可开始按域名逐个切换调整DNS解析记录,将网站流量引流到DDoS高防(边缘云版),并实时观察监测。若切换流量后出现异常,请快速恢复DNS解析记录。 6. 告警监控。 建议您根据业务情况在告警模块配置相应的告警策略,以便及时了解业务运行情况和发现异常现象。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        接入配置最佳实践
      • 如何使用KMS加密保护线下数据
        解密本地文件 步骤1 请准备基础认证信息。 ACCESSKEY: 帐号Access Key SECRETACCESSKEY: 帐号Secret Access Key PROJECTID: 项目ID KMSENDPOINT: KMS服务访问终端地址。 步骤2 解密本地文件。 示例代码中: 用户主密钥:控制台创建的密钥ID。 输出的密文数据文件:SecondEncryptFile.jpg。 加密后再解密的数据文件:ThirdDecryptFile.jpg。 import com.ctyun.sdk.core.auth.BasicCredentials; import com.ctyun.sdk.kms.v1.KmsClient; import com.ctyun.sdk.kms.v1.model.CreateDatakeyRequest; import com.ctyun.sdk.kms.v1.model.CreateDatakeyRequestBody; import com.ctyun.sdk.kms.v1.model.CreateDatakeyResponse; import com.ctyun.sdk.kms.v1.model.DecryptDatakeyRequest; import com.ctyun.sdk.kms.v1.model.DecryptDatakeyRequestBody; import javax.crypto.Cipher; import javax.crypto.spec.GCMParameterSpec; import javax.crypto.spec.SecretKeySpec; import java.io.BufferedInputStream; import java.io.BufferedOutputStream; import java.io.File; import java.io.FileInputStream; import java.io.FileOutputStream; import java.io.IOException; import java.nio.file.Files; import java.security.SecureRandom; / 使用数据密钥(DEK)进行文件加解密 激活assert语法,请在VMOPTIONS中添加ea / public class FileStreamEncryptionExample { private static final String ACCESSKEY " "; private static final String SECRETACCESSKEY " "; private static final String PROJECTID " "; private static final String KMSENDPOINT " "; // KMS服务接口版本信息,当前固定为v1.0 private static final String KMSINTERFACEVERSION "v1.0"; / AES算法相关标识: AESKEYBITLENGTH: AES256密钥比特长度 AESKEYBYTELENGTH: AES256密钥字节长度 AESALG: AES256算法,本例分组模式使用GCM,填充使用PKCS5Padding AESFLAG: AES算法标识 GCMTAGLENGTH: GCM TAG长度 GCMIVLENGTH: GCM 初始向量长度 / private static final String AESKEYBITLENGTH "256"; private static final String AESKEYBYTELENGTH "32"; private static final String AESALG "AES/GCM/PKCS5Padding"; private static final String AESFLAG "AES"; private static final int GCMTAGLENGTH 16; private static final int GCMIVLENGTH 12; public static void main(final String[] args) { // 您在控制台创建的用户主密钥ID final String keyId args[0]; // 创建数据密钥时,响应的密文数据密钥 final String cipherText args[1]; decryptFile(keyId, cipherText); } / 使用数据密钥加解密文件实例 @param keyId 用户主密钥ID @param cipherText 密文数据密钥 / static void decryptFile(String keyId,String cipherText) { // 1.准备访问认证信息 final BasicCredentials auth new BasicCredentials().withAk(ACCESSKEY).withSk(SECRETACCESSKEY) .withProjectId(PROJECTID); // 2.初始化SDK,传入认证信息及KMS访问终端地址 final KmsClient kmsClient KmsClient.newBuilder().withCredential(auth).withEndpoint(KMSENDPOINT).build(); // 3.准备待加密的文件 // inFile 待加密的文件 // outEncryptFile 加密后的文件 // outDecryptFile 加密后再解密的文件 final File inFile new File("FirstPlainFile.jpg"); final File outEncryptFile new File("SecondEncryptFile.jpg"); final File outDecryptFile new File("ThirdDecryptFile.jpg"); // 4.使用AES算法进行解密时,初始向量需要与加密时保持一致,此处仅为占位。 final byte[] iv new byte[GCMIVLENGTH]; // 5.组装解密数据密钥的请求,其中cipherText为创建数据密钥时返回的密文数据密钥。 final DecryptDatakeyRequest decryptDatakeyRequest new DecryptDatakeyRequest() .withVersionId(KMSINTERFACEVERSION).withBody(new DecryptDatakeyRequestBody() .withKeyId(keyId).withCipherText(cipherText).withDatakeyCipherLength(AESKEYBYTELENGTH)); // 6.解密数据密钥,并对返回的16进制明文密钥换成byte数组 final byte[] decryptDataKey hexToBytes(kmsClient.decryptDatakey(decryptDatakeyRequest).getDataKey()); // 7.对文件进行解密,并存储解密后的文件 // 句末的iv为加密示例中创建的初始向量 doFileFinal(Cipher.DECRYPTMODE, outEncryptFile, outDecryptFile, decryptDataKey, iv); // 8.比对原文件和加密后再解密的文件 assert getFileSha256Sum(inFile).equals(getFileSha256Sum(outDecryptFile)); } / 对文件进行加解密 @param cipherMode 加密模式,可选值为Cipher.ENCRYPTMODE或者Cipher.DECRYPTMODE @param infile 待加解密的文件 @param outFile 加解密后的文件 @param keyPlain 明文密钥 @param iv 初始化向量 / static void doFileFinal(int cipherMode, File infile, File outFile, byte[] keyPlain, byte[] iv) { try (BufferedInputStream bis new BufferedInputStream(new FileInputStream(infile)); BufferedOutputStream bos new BufferedOutputStream(new FileOutputStream(outFile))) { final byte[] bytIn new byte[(int) infile.length()]; final int fileLength bis.read(bytIn); assert fileLength > 0; final SecretKeySpec secretKeySpec new SecretKeySpec(keyPlain, AESFLAG); final Cipher cipher Cipher.getInstance(AESALG); final GCMParameterSpec gcmParameterSpec new GCMParameterSpec(GCMTAGLENGTH Byte.SIZE, iv); cipher.init(cipherMode, secretKeySpec, gcmParameterSpec); final byte[] bytOut cipher.doFinal(bytIn); bos.write(bytOut); } catch (Exception e) { throw new RuntimeException(e.getMessage()); } } / 十六进制字符串转byte数组 @param hexString 十六进制字符串 @return byte数组 / static byte[] hexToBytes(String hexString) { final int stringLength hexString.length(); assert stringLength > 0; final byte[] result new byte[stringLength / 2]; int j 0; for (int i 0; i < stringLength; i + 2) { result[j++] (byte) Integer.parseInt(hexString.substring(i, i + 2), 16); } return result; } / 计算文件SHA256摘要 @param file 文件 @return SHA256摘要 / static String getFileSha256Sum(File file) { int length; MessageDigest sha256; byte[] buffer new byte[1024]; try { sha256 MessageDigest.getInstance("SHA256"); } catch (NoSuchAlgorithmException e) { throw new RuntimeException(e.getMessage()); } try (FileInputStream inputStream new FileInputStream(file)) { while ((length inputStream.read(buffer)) ! 1) { sha256.update(buffer, 0, length); } return new BigInteger(1, sha256.digest()).toString(16); } catch (IOException e) { throw new RuntimeException(e.getMessage()); } } }
        来自:
        帮助文档
        数据加密
        最佳实践
        如何使用KMS加密保护线下数据
      • 应该如何使用Bucket?
        可以通过控制台和调用API使用Bucket: 控制台使用Bucket,详见存储桶管理。包括创建存储桶、存储桶列表、删除存储桶、查看/修改存储桶属性、区域属性、安全策略、网站、日志、生命周期、跨域设置、合规保留、清单配置。 调用API使用Bucket,可以详见关于Bucket的操作。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        存储桶(Bucket)和文件(Object)类
        应该如何使用Bucket?
      • 应用参数模板
        本章节会介绍如何应用数据库参数模板。 操作场景 参数模板编辑修改后,不会立即应用到实例,您可以根据业务需要应用到实例中,参数模板只能应用于相同版本的实例中。 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上角的,选择区域和项目。 步骤 3 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 步骤 4 在“参数模板管理”页面,根据参数模板类型不同进行如下操作。 若需要将默认参数模板应用到实例,在“系统默认”页签的目标参数模板单击“应用”。 若需要将用户自己创建的参数模板应用到实例,在“自定义”页签的目标参数模板单击“更多>应用”。 一个参数模板可被应用到一个或多个实例。 步骤 5 在弹出框中,选择或输入所需应用的实例,单击“确定”。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数模板管理
        应用参数模板
      • 新建自定义策略
        项目 描述 选择产品/服务 可以定义选择服务产品的类型: oos:对象存储。 cloudtrail:操作跟踪。 statistics:统计。 iam:用户身份管理与访问控制服务。 选择效果 对选择操作的效果: 允许:根据选择的操作类别,对选择的操作效果表现为允许。 拒绝:根据选择的操作类别,对选择的操作效果表现为拒绝。 操作类别 选择操作的类别。可以在搜索框中模糊搜索或者精准搜索,搜索出的操作会在操作列表中显示。 操作类别: Action:对指定的操作匹配。 NotAction:与指定的操作之外的其他操作匹配的策略元素。使用NotAction时:如果使用“允许”效果,则允许未列出的所有适用操作或服务;如果使用“拒绝”效果,则拒绝此类未列出的操作或服务。 操作列表 可以在操作列表中选择需要对操作实行的策略。各服务包含的策略见操作列表。 资源类别 资源是策略生效的实体: Resource:策略生效的资源。 NotResource:除指定资源外的其他资源,策略生效。 资源 可以指定所有资源,也可以指定特定资源。选特定资源时,必须添加具体的资源ARN。 说明 对于statistics,无法选择资源,默认所有资源。 条件 用户策略生效的条件,可选。 注意 如果条件值输入的是时间,将需要设置的时间转换为UTC+0时间。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        访问控制
        IAM策略
        自定义策略
        新建自定义策略
      • 备份恢复
        本章节介绍云数据库ClickHouse数据备份和数据恢复功能。 备份恢复方案 云数据库ClickHouse支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。实例恢复可根据备份任务做相应的数据恢复。可选择恢复到本实例,也可以选择恢复到同region下同租户的其他ClickHouse实例。恢复的实例必须要求和备份实例节点top结构一致。 说明 在备份过程中会进行数据文件的读取与复制,这可能会影响集群的读写效率。建议在业务低峰期启动备份任务。 备份内容 云数据库ClickHouse备份分为元数据备份和数据备份。数据备份时,选择相应库表备份,选中后会把集群内所有节点当前表都选中。 元数据备份:云数据库ClickHouse只针对实例库表数据结构进行备份。 数据备份:云数据库ClickHouse会把库表和数据文件一起备份。 备份位置 云数据库ClickHouse目前备份都存放在对象存储中,不会占用实例的存储空间。 根据保留时间,备份的数据到期后会自动删除。 注意 由于对象存储是按需计费的,余额欠费后,不会影响自动备份和手动备份功能,实例备份占用的备份空间会持续扣费。 备份操作步骤 1. 登入++天翼云ClickHouse 控制台++,在实例列表选择对应的实例,进入实例详情页面单击备份恢复。 2. 如果备份任务页出现未开启备份服务页面,可先去点击开启下备份设置(开启过程会涉及几分钟,请耐心等待)。 3. 点击创建备份,可以手动开启一次备份,手动备份任务是实时启动。也可以在备份策略页面,设置两种备份的备份策略,系统会根据设置的策略周期性进行备份任务,同时根据设置的保留时间,对定时备份进行到期清理。 4. 在备份任务页面,可查看所有的备份任务。备份过程中,正在备份的任务也可以进行取消,后台会把备份进行暂停,同时删除备份过程的数据。
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        备份恢复
      • 漏洞扫描服务到期后还能继续使用吗?
        漏洞扫描服务到期后,可以继续使用基础版的所有功能。 漏洞扫描服务到期后,可以继续使用基础版的所有功能。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        产品咨询类
        漏洞扫描服务到期后还能继续使用吗?
      • 审计RDS关系型数据库(安装Agent)
        本小节介绍数据库安全审计RDS关系型数据库(安装Agent)最佳实践。 方案架构 数据库安全审计采用旁路部署模式,通过在访问数据库的应用系统服务器上部署数据库安全审计Agent,获取访问数据库流量,Agent将获取的流量数据上传到审计系统、接收审计系统配置命令和上报数据库状态监控数据,实现对数据库的安全审计。 审计RDS关系型数据库(安装Agent)架构图 本文以POSTGRESQL 7.4版本的关系型数据库为例,详细信息如表所示,您需要对该数据库内部违规和不正当操作进行定位追责,满足等保测评数据库审计需求。本节详细介绍该场景下开启数据库安全审计功能和验证审计结果的具体操作。 数据库类型 POSTGRESQL 数据库版本 7.4 数据库IP地址 192.168.1.31 应用端IP地址 (安装节点IP地址) 192.168.1.132 端口 8000 操作系统 LINUX64 约束与限制 使用数据库安全审计需要关闭数据库的SSL。 待审计数据库与数据库安全审计需要在同一区域。 购买数据库安全审计配置“VPC”参数时,需与Agent安装节点所在VPC相同。 数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?。 步骤一:购买数据库安全审计 您需要根据您的业务需求购买数据库安全审计规格并配置数据库安全审计参数,详细操作请参见购买数据库安全审计。 为保证审计功能的正常使用,购买数据库安全审计配置“VPC”参数时,请与Agent安装节点所在VPC相同。 数据库安全审计的Agent安装节点,请参见:如何选择数据库安全审计的Agent安装节点?。
        来自:
        帮助文档
        数据库安全
        最佳实践
        审计RDS关系型数据库(安装Agent)
      • 配置项
        本节介绍了配置项的用户指南。 操作场景 配置项(ConfigMap )是一种 API 对象,用来将非机密性的数据保存到键值对中。使用时, Pods 可以将其用作环境变量、命令行参数或者存储卷中的配置文件。 配置项允许您将环境配置信息和容器镜像解耦,便于应用配置的修改。 前提条件 已创建云容器引擎集群,具体操作请详见:订购集群 若已有云容器引擎集群,无需重复操作。 操作步骤 创建配置项: 方式1:通过界面创建配置项。 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建配置项的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 配置项,进入配置项信息页面。 4、点击新建,进入新建配置项页面。 5、根据实际需求,设置参数。参数说明可参考下表 参数 参数说明 名称 新建的配置名称,同一个命名空间里命名必须唯一。 标签 标签(Labels)是附加到 Kubernetes 对象(比如 Pod、Service、ConfigMap等)上的键值对。标签定义了这些对象的可识别属性,用来对它们进行管理和选择。 1. 点击标签添加一个标签。 2. 输入标签名(key)和标签值(value)。 注解 注解(Annotation)是附加到Kubernetes 对象(比如 Pod、Service、ConfigMap等)上的键值对注解定义对象的非标识属性。 1. 点击注解添加一个注解。 2. 输入注解名(key)和注解值(value)。 内容 配置项定义的配置数据,可以挂在到容器中使用,或用来存储配置数据 。 1. 输入变量名和变量值。 2. 也可以导入文件作为配置项(文件名即变量名,文件内容即变量值)。 6、点击提交,完成创建。 方式2:使用Yaml创建配置项。 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要创建配置项的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择配置管理 > 配置项,进入配置项信息页面。 4、点击新建YAML,进入配置项/新增Yaml页面。 5、Yaml编辑窗口提供一个默认的配置项Yaml模板,可参考模板创建需要的配置项。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        配置管理
        配置项
      • 镜像删除类
        本节为您介绍镜像服务常见的删除类问题。 云主机退订或删除后,使用该云主机创建的私有镜像是否自动删除? 不会自动删除。在您不需要的时候请您自行删除。 使用云主机创建的私有镜像存储在块存储或对象存储中,退订或删除云主机不会对私有镜像造成影响,您仍可以继续使用。 我的镜像配额不够了,想删除其中一个镜像,但是这个镜像曾共享给了其他人,能删除吗? 如果这个镜像共享出去,还没有其他用户接受,则可以删除。 如果这个镜像共享出去,其他用户已经接受了,无论其他用户有没有用这个镜像创建云主机,均不能删除。 如果这个镜像共享出去,其他用户已经接受了,但是又再次拒绝了,则可以删除。 共享镜像相关操作请参考共享镜像。 如何删除私有镜像,删除后对已创建好的云主机或云硬盘有无影响? 私有镜像的删除可以在私有镜像列表的操作栏进行,具体可参考删除镜像。 如果系统盘镜像已创建云主机且云主机没有删除,则在用户界面是不允许用户删除镜像的,删除按钮不可操作,因此不会对云主机有影响。 如果数据盘镜像已创建云硬盘且云硬盘没有删除,则在用户界面是不允许用户删除镜像的,删除按钮不可操作,因此不会对云硬盘有影响。
        来自:
        帮助文档
        镜像服务 IMS
        常见问题
        镜像删除类
      • 开启主机扫描
        该任务指导用户通过漏洞扫描服务开启主机扫描。 操作场景 开启主机扫描后,漏洞扫描服务将对主机进行漏洞扫描与基线检测。 说明 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版。 按次购买主机扫描功能。 按次一次性扣费,每次最多可以扫描20台主机。 前提条件 已获取管理控制台的登录账号和密码。 已添加主机。 说明 为了确保扫描成功,在开启主机扫描前,请参照配置Linux主机授权和配置Windows主机授权完成主机授权。 开启主机扫描(专业版/企业版) 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 单击主机信息“操作”列的“扫描”,进入主机扫描入口。 说明 您可以选中需要扫描的主机,在主机列表上方单击“一键扫描”,对选中的多台主机批量进行扫描。 5. 在弹出的对话框中,单击“确认”。 开启主机扫描(基础版) 漏洞扫描服务的基础版不支持主机扫描功能,如果您是基础版用户,请通过以下方式使用主机扫描功能: 购买专业版或企业版 按次购买主机扫描功能 按次一次性扣费,每次最多可以扫描20台主机。 请参照以下操作步骤,按需购买主机扫描功能。 1. 登录管理控制台。 2. 选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务管理控制台。 3. 在左侧导航栏,选择“资产列表 > 主机”,进入主机列表入口。 4. 勾选需要扫描的主机,单击“一键扫描”,进入主机扫描入口。 5. 在弹出的对话框中,选中“我已了解并同意支付该笔费用”,单击“确定”。 当账户余额充足时,系统在自动扣费后,将执行主机扫描任务。 说明 当主机扫描任务成功时,请查看主机扫描详情。 当主机扫描任务失败时,请在扫描详情页面单击“重新扫描(免费)”,系统将重新执行扫描任务。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        主机扫描
        开启主机扫描
      • 并发连接数
        项目 描述 时间选择 并发连接数查询的时间段,可以选择查看下列时间段的并发连接数: 今日。 昨日。 根据日历按钮,选择查询任意1天的并发连接数。 数据位置 并发连接数查询的数据位置,可以选择: 全部数据位置:展示所有数据位置的并发连接数之和。 具体数据位置:根据显示的数据位置进行选择,查看对应数据位置的并发连接数。 存储桶 并发连接数数查询的存储桶,可以选择: 全部存储桶:展示所有存储桶的并发连接数之和。 具体存储桶:根据显示的存储桶,选择查看对应存储桶的并发连接数。 连接类型 选择并发连接数的连接类型: 全部连接类型:包含互联网连接数和非互联网连接数。 互联网连接数。 非互联网连接数。
        来自:
        帮助文档
        对象存储(经典版)I型
        控制台指南
        统计概览
        统计
        并发连接数
      • 添加或修改桶标签
        接口介绍 此接口用于设置存储桶标签。 接口约束 无 请求URI PUT /v1/tagging/{bucket} 路径参数 参数 是否必填 参数类型 说明 示例 bucket 是 String 桶名称。 testBucket Query 参数 参数 是否必填 参数类型 说明 示例 下级对象 tagging 是 String 固定参数。 tagging 注: 如果query中的参数为固定参数,可以传参数名或传空。 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String 消息体格式。 application/xml 此接口涉及的其他公共请求头,例如Host、Date等的更多信息,请参见公共HTTP头。 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 Tagging 是 Container 设置Bucket TagSet的容器。 TagSet 是 Container 包含一系列Bucket Tag的容器。 Tag 是 Container 设置Bucket Tag的容器。 Key 是 String 指定Bucket Tag的Key。 key1 Value 是 String 指定Bucket Tag的Value。 val1 响应参数 无 请求示例 http PUT /v1/tagging/testbucket?tagging HTTP/1.1 请求头header http Host: gdoss.xstore.ctyun.cn Date: Wed, 28 Oct 2023 09:32:00 GMT Authorization: authorization string ContentType:application/xml ContentLength:156 请求体body xml key1 val1
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        桶标签
        添加或修改桶标签
      • Linux系统基础命令实验
        文件查看 文件查看的命令主要介绍三个,一个是cat,一个是head,一个是tail。 cat命令主要是查看文件的所有内容;head用作查看文件的头部内容;tail用作查看文件的末尾内容。 步骤1 cat查看文件 查看系统环境变量文件/etc/profile。 输入: cat /etc/profile 输出: /etc/profile: systemwide .profile file for the Bourne shell (sh(1)) and Bourne compatible shells (bash(1), ksh(1), ash(1), ...). if [ "${PS1}" ]; then if [ "${BASH}" ] && [ "$BASH" ! "/bin/sh" ]; then The file bash.bashrc already sets the default PS1. PS1'h:w$ ' if [ f /etc/bash.bashrc ]; then . /etc/bash.bashrc fi else if [ "$(id u)" eq 0 ]; then PS1' ' else PS1'$ ' fi fi fi if [ d /etc/profile.d ]; then for i in /etc/profile.d/.sh; do if [ r $i ]; then . $i fi done unset i fi cat命令紧跟需要查看的文件路径,这个路径可以是绝对路径也可以是相对路径。 > cat 详细参数: > > 输入: > > cat help 步骤2 head查看文件 查看环境变量文件/etc/profile前5行的信息。 输入: head 5 /etc/profile 输出: /etc/profile: systemwide .profile file for the Bourne shell (sh(1)) and Bourne compatible shells (bash(1), ksh(1), ash(1), ...). if [ "${PS1}" ]; then if [ "${BASH}" ] && [ "$BASH" ! "/bin/sh" ]; then 通过5的方式来指定需要查看多少行的数据(不指定参数默认查看前10行的数据)。 > head命令参数详情: > > 输入: > > head help
        来自:
        帮助文档
        科研助手
        最佳实践
        Linux系统基础命令实验
      • MySQL实例版本升级
        本页面主要介绍了MySQL实例版本相关的问题。 如何查看MySQL实例的版本号 可以进入控制台实例管理页面,点击实例名称进入实例详情页面,看到数据库引擎字段的版本号。 登录数据库,执行查看数据库版本的SQL命令:select @@version;。 MySQL实例是否支持版本升级 关系数据库MySQL版支持升级数据库版本,支持升级内核小版本升级。 升级数据库版本请参考实例管理升级数据库版本。 升级内核小版本请参考实例管理升级数据库内核小版本。 MySQL实例是否支持降版本 暂不支持版本降级。 如果您需要从关系数据库MySQL版的8.0版本的实例降到关系数据库MySQL版的5.7版本的实例,您可以重新创建关系数据库MySQL版的5.7版本的新实例,使用mysqldump将数据迁移到新实例中,详细操作请参考数据迁移使用mysqldump迁移MySQL数据。
        来自:
        帮助文档
        关系数据库MySQL版
        常见问题
        操作类
        MySQL实例版本升级
      • 二类节点资产纳管最佳实践
        本节介绍二类节点资产纳管的操作步骤。 产品订购 服务器安全卫士(原生版)、网页防篡改(原生版)属于平台级产品,不区分资源池,进入产品订购页正常购买防护配额即可纳管二类节点区域的资产。 服务器安全卫士(原生版) 网页防篡改(原生版) 支持纳管的区域 支持纳管的二类节点区域如下,根据主机所在区域选择不同的纳管方案: 资源池大区 如下区域,使用方案一 如下区域,使用方案二 华东地区 上海4/杭州(AZ1)/杭州(AZ2)/苏州(AZ1)/苏州(AZ2)/苏州(AZ3)/芜湖 南昌 华南地区 长沙2(AZ1)/长沙2(AZ2)/武汉2(AZ1)/福州(AZ1)/福州(AZ2)/深圳 南宁/海口(AZ1)/广州4 西北地区 西安2(AZ1)/西安2(AZ2)/西安2(AZ3)/乌鲁木齐/兰州/西宁 中卫 西南地区 贵州/成都3 重庆/昆明 北方地区 郑州/内蒙3 青岛(AZ1)/青岛(AZ2)/北京2/太原/石家庄(AZ1)/石家庄(AZ2)/天津/长春/哈尔滨/沈阳3/华北(AZ3)
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        二类节点资产纳管最佳实践
      • 设置IPv6访问
        本文为您介绍开启IPv6访问功能的前提条件以及操作步骤。 功能介绍 支持网站IPv6访问功能,开启功能开关后,将为您提供IPv4/IPv6双栈服务。 Web应用防火墙(边缘云版)支持全站外链替换功能,能够有效提高网站链接的IPv6支持度。如果您需要解决IPv6天窗问题(提升二、三级链接IPv6支持度),请通过提交工单给天翼云客服,由其人工操作开启。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用IPv6访问功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要开启IPv6访问的域名,开启IPv6开关
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置IPv6访问
      • 告警记录
        本节介绍了DDoS高防(边缘云版)的告警记录功能。 使用场景 业务接入DDoS高防(边缘云版)后,您可以设置告警策略,当异常攻击事件匹配告警策略时,将产生告警记录。 您可以在控制台查看历史告警记录,如果配置了告警邮箱,也会将告警记录发送至您的邮箱。 前提条件 已开通DDoS高防(边缘云版)。 已配置告警策略。 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【告警管理】【告警记录】页面。 3.默认将按照告警时间由近到远展示告警记录,您也可以指定告警名称、域名、告警类型、告警原因、告警时间进行查询。 4.若配置告警邮箱,则会在每条攻击记录产生时发送一条告警邮件。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        告警管理
        告警记录
      • 配置规则白名单
        本文为您介绍Web基础防护模块的规则白名单功能及配置方式。 网站接入云WAF后,您可以通过设置全局白名单规则,让满足指定特征的请求不经过Web基础防护引擎的检测,一般用于放行因触发Web基础防护相关规则被误拦截的特殊业务请求。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防护白名单”模块,点击防护规则右侧的“前去配置”。 7. 进入“白名单”页面,可以查看当前已创建的白名单规则列表。 8. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:规则防护引擎包含的全部规则。选择该项,表示触发匹配条件的请求不受任何防护模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持BOT防护和Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,在模块右侧的下拉框,选择不检测的规则ID。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则,并根据需要禁用、编辑或删除规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        配置规则白名单
      • 功能类
        本小节介绍日志审计(原生版)产品功能类常见问题。 日志审计(原生版)采用何种接入方案? windows设备通过agent采集,优点在于能够快速地集成现有数据,形成数据能力。 其他设备通过syslog采集snmptrap方式采集,优点在于不侵入应用系统,相关数据的准备由数据源系统自行准备,有利于数据源系统开展数据责任授权及控制扩散范围。 日志审计(原生版)采集日志需要做哪些操作? 进入日志审计后,您需要先配置采集资产,针对采集日志样式进行配置,以及配置对应告警规则。配置完成后,触发日志,可在平台中检索采集到的日志和告警结果。涉及配置流程如下: 日志审计(原生版)如何实现自适应采集解析能力? 通过数据自适应,将采集到多种类型、多种格式的原始事件信息根据预先配置的解析规则进行解析,支持正则解析,分隔符解析,json解析,keyvalue形式解析,实现新增日志类型无需开发能力。且日志解析结果已内置支持80+个字段,并支持动态扩展。 日志审计(原生版)如何实现检索分析? 检索分析功能底层基于elasticsearch索引支持检索功能,为用户提供日志检索及分析能力,支持字段高级逻辑搜索和全文检索,提供丰富的字段用于索引、检索,字段可由用户自定义添加配置,可支持用户自定义时间范围内检索数据,并支持对检索数据进行导出。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        功能类
      • 修改参数模板描述
        说明:本章节会介绍如何修改参数模板描述 操作场景 参数模板创建成功后,用户可根据需要对自己创建的参数模板描述进行修改。 默认参数模板的描述不可修改。 操作步骤 登录管理控制台。 单击管理控制台左上角的,选择区域和项目。 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 在“参数模板管理”页面的“自定义”页签,选择一个用户创建的参数模板,单击“描述”列。 输入新的描述信息,单击,提交修改,单击,取消修改。 修改成功后,新的新描述信息,可在参数模板列表的“描述”列查看。 参数模板的描述长度不能超过256个字符,且不能包含>!
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        参数模板管理
        修改参数模板描述
      • 授权
        说明:本章节会介绍如何授权数据库账号权限 操作场景 您可将自己创建的数据库帐号,授权给指定的数据库,对于已授权的数据库帐号,您也可取消授权。 限制条件 恢复中的实例,不可进行该操作。 操作步骤 1. 登录管理控制台。 2. 单击管理控制台左上角的,选择区域和项目。 3. 选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 4. 在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页。 5. 在左侧导航栏,单击“数据库管理”,选择目标数据库,单击操作列的“授权”。 6. 在弹出框中选择一个或多个未授权的数据库帐号,单击进行授权,或选择一个或多个指定的已授权数据库帐号,单击取消授权。 7. 在弹出框中,单击“确定”,提交修改。
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        数据库管理
        授权
      • 修改参数模板描述
        本节主要介绍修改参数模板描述 操作场景 参数模板创建成功后,用户可根据需要对自己创建的参数模板描述进行修改。 说明 默认参数模板的描述不可修改。 操作步骤 1.登录管理控制台。 2.单击管理控制台左上角的,选择区域和项目。 3.在页面左上角单击,选择“数据库 > 分布式关系型数据库 ”。进入分布式关系型数据库信息页面。 4.在“参数模板”页面的“自定义”页签,选择一个用户创建的参数模板,单击“描述”列。 输入新的描述信息,单击,提交修改,单击,取消修改。 参数模板的描述长度不能超过256个字符,且不能包含>!<"&'特殊字符。 修改成功后,可在参数模板列表的“描述”列查看改后的描述信息。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        参数模板管理
        修改参数模板描述
      • 1
      • ...
      • 119
      • 120
      • 121
      • 122
      • 123
      • ...
      • 411
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      训推服务

      模型推理服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      云服务器 ECS 购买须知

      升级

      PostgreSQL

      管理只读实例

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号