活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      对象存储(经典版)I型_相关内容
      • 查询子网列表(1)
        接口功能介绍 查询子网列表 接口约束 无 URI POST /v1/applicationAccessPointManage/listSubnet 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 vpcId 是 String vpc id vpcw6sty9v8rr epId 是 String 企业项目id 1 regionToCheck 否 String regionId cnhangzhou 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 表 result 参数 参数类型 说明 示例 下级对象 list Array of Objects 子网列表 subnetList 表 subnetList 参数 参数类型 说明 示例 下级对象 subnetID String 子网id subnetqc90zmk12u name String 名称 subnetldyopenapi34 description String 描述 ldyopenapitest vpcID String vpc id vpcw6sty9v8rr availabilityZones Array of Strings 子网所在的可用区名 ["az1", "az2"] routeTableID String 路由表id rtbudnix6dfg2 networkAclID String 子网acl id cidr String 子网网段 172.16.14.0/24 gatewayIP String 网关ip 172.16.14.1 start String 子网网段起始IP 172.16.14.3 end String 子网网段结束IP 172.16.14.253 availableIPCount Integer 子网内可用ipv4数目 251 ipv6CIDR String ipv6子网列表 100:1:1f2:7206::/64 ipv6Start String 子网内可用的起始IPv6地址 100:1:1f2:7206::4 ipv6End String 子网内可用的结束IPv6地址 100:1:1f2:7206:ffff:ffff:ffff:fffd ipv6GatewayIP String ipv6网关ip fe80::f816:3eff:fe43:dcba dnsList Array of Strings DNS服务器地址 ["8.8.4.4","114.114.114.114"] ntpList Array of Strings NTP服务器地址 type Integer 子网类型 0 普通子网 1 裸金属子网 0 createdAt String 创建时间 20221008T04:09:40Z updatedAt String 更新时间 20221008T05:09:40Z
        来自:
      • 限流降级
        参数 描述 行为名称 该行为的名称。长度不超过128个字符,同个应用内名称不能重复。 针对的资源类型 支持Web和Rpc两种类型,此处仅为Rpc。 缓存实例 是否缓存返回值。若开启,则会缓存生成的Fallback对象,在该行为触发时,均复用同一对象。 Rpc限流处理策略 定义Rpc接口访问触发某种规则后的行为表现。目前支持以下两种策略: 1,自定义返回: 自定义返回结果。需设置返回类型和返回的内容,表示Rpc接口访问触发规则后返回自定义的实体类。 2,自定义异常: 抛出自定义异常。需设置异常的类名和异常文本,表示Rpc接口访问触发规则后系统会返回指定的异常信息。 返回类型获取方式 填充返回值类名的方式,分别为: 1,手动输入: 选择手动输入模式,需要填写自定义返回值的全限定类名(返回值类名),然后单击校验进行有效性校验,校验通过后可以创建行为。 2,自动探测: 选择自动探测模式,需要选择创建RPC行为的接口方法(行为关联方法)。 控制台会根据选择的行为关联方法,自动填充方法返回值类名,然后填写完成对象内容(JSON格式)后可以创建行为。 行为关联类名 当返回类型获取方式为自动探测时,需要选择当前Rpc行为关联的接口方法,方法返回值类型即为当前自定义返回值的类型。 返回值类名 选择Rpc限流处理策略为自定义返回时,需填写的类名称路径。 对象内容 选择RPC限流处理策略为自定义返回时,填写当Rpc接口访问触发规则时返回结果的对象内容(JSON格式)。 异常类名 选择Rpc限流处理策略为自定义异常时,需填写的异常类名称路径。 异常信息文本 选择Rpc限流处理策略为自定义异常时,填写Rpc接口访问触发规则后抛出自定义异常的文本信息。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        限流降级
      • 限流降级
        参数 描述 行为名称 该行为的名称。长度不超过128个字符,同个应用内名称不能重复。 针对的资源类型 支持Web和Rpc两种类型,此处仅为Rpc。 缓存实例 是否缓存返回值。若开启,则会缓存生成的Fallback对象,在该行为触发时,均复用同一对象。 Rpc限流处理策略 定义Rpc接口访问触发某种规则后的行为表现。目前支持以下两种策略: 1,自定义返回: 自定义返回结果。需设置返回类型和返回的内容,表示Rpc接口访问触发规则后返回自定义的实体类。 2,自定义异常: 抛出自定义异常。需设置异常的类名和异常文本,表示Rpc接口访问触发规则后系统会返回指定的异常信息。 返回类型获取方式 填充返回值类名的方式,分别为: 1,手动输入: 选择手动输入模式,需要填写自定义返回值的全限定类名(返回值类名),然后单击校验进行有效性校验,校验通过后可以创建行为。 2,自动探测: 选择自动探测模式,需要选择创建RPC行为的接口方法(行为关联方法)。 控制台会根据选择的行为关联方法,自动填充方法返回值类名,然后填写完成对象内容(JSON格式)后可以创建行为。 行为关联类名 当返回类型获取方式为自动探测时,需要选择当前Rpc行为关联的接口方法,方法返回值类型即为当前自定义返回值的类型。 返回值类名 选择Rpc限流处理策略为自定义返回时,需填写的类名称路径。 对象内容 选择RPC限流处理策略为自定义返回时,填写当Rpc接口访问触发规则时返回结果的对象内容(JSON格式)。 异常类名 选择Rpc限流处理策略为自定义异常时,需填写的异常类名称路径。 异常信息文本 选择Rpc限流处理策略为自定义异常时,填写Rpc接口访问触发规则后抛出自定义异常的文本信息。
        来自:
      • 监控看板:查询列表
        监控看板 监控看板:查询列表 接口功能介绍 查询监控看板列表,仅返回基础信息,不返回视图信息。 接口约束 参见请求参数说明。 URI GET /v4/monitor/monitorboard/list 路径参数 无 Query参数 参数 是否必填 参数类型 说明 示例 下级对象 regionID 是 String 资源池ID 81f7728662dd11ec810800155d307d5b boardType 否 String 看板类型。默认all。取值范围:all:查询所有。system:系统默认看板。custom:自定义看板。根据以上范围取值。 system name 否 String 名称模糊搜索 name service 否 String 视图中包含指定云监控服务的看板,仅当boardType为system时有效 ecs dimension 否 String 视图中包含指定云监控维度的看板,仅当boardType为system时有效 ecs pageNo 否 Integer 页码,默认为1 1 pageSize 否 Integer 页大小,默认为10 2 请求参数 请求头header参数 无 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 返回状态码(800为成功,900为失败),默认值:800 800 errorCode String 失败时的错误代码,参见公共错误码说明 message String 失败时的错误描述,一般为英文描述 Success msgDesc String 失败时的错误描述,适配中英文 成功 description String 失败时的错误描述,适配中英文 成功 error String 错误码,请求成功时,不返回该字段 Openapi.Parameter.Error returnObj Object 返回对象 returnObj 表 returnObj 参数 参数类型 说明 示例 下级对象 boardList Array of Objects 监控看板列表 board currentCount Integer 当前页记录数 14 totalCount Integer 总记录数 2 totalPage Integer 总页数 1 boardQuota Integer 监控看板配额剩余数量 10 表 board 参数 参数类型 说明 示例 下级对象 boardID String 监控看板ID 0a84e6da9fabfcd115526ab6a0b7ac88 type String 看板类型。取值范围:system:系统默认看板。custom:自定义看板。根据以上范围取值。 system name String 监控看板名称 name createTime Integer 创建时间,时间戳,精确到秒 1667459789 updateTime Integer 最近更新时间, 时间戳,精确到秒 1667459789
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        监控面板
        监控看板:查询列表
      • 查询子网列表
        接口功能介绍 查询子网列表 接口约束 无 URI POST /v1/applicationAccessPointManage/listSubnet 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 vpcId 是 String vpc id vpcw6sty9v8rr epId 是 String 企业项目id 1 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 {} result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 表 result 参数 参数类型 说明 示例 下级对象 list Array of Objects 子网列表 subnetList 表 subnetList 参数 参数类型 说明 示例 下级对象 subnetID String 子网id subnetqc90zmk12u name String 名称 subnetldyopenapi34 description String 描述 ldyopenapitest vpcID String vpc id vpcw6sty9v8rr availabilityZones Array of Strings 子网所在的可用区名 ["az1", "az2"] routeTableID String 路由表id rtbudnix6dfg2 networkAclID String 子网acl id CIDR String 子网网段 172.16.14.0/24 gatewayIP String 网关ip 172.16.14.1 start String 子网网段起始IP 172.16.14.3 end String 子网网段结束IP 172.16.14.253 availableIPCount Integer 子网内可用ipv4数目 251 ipv6CIDR String ipv6子网列表 100:1:1f2:7206::/64 ipv6Start String 子网内可用的起始IPv6地址 100:1:1f2:7206::4 ipv6End String 子网内可用的结束IPv6地址 100:1:1f2:7206:ffff:ffff:ffff:fffd ipv6GatewayIP String ipv6网关ip fe80::f816:3eff:fe43:dcba dnsList Array of Strings DNS服务器地址 ["8.8.4.4","114.114.114.114"] ntpList Array of Strings NTP服务器地址 type Integer 子网类型 0 createdAt String 创建时间 20221008T04:09:40Z updatedAt String 更新时间 20221008T05:09:40Z
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        查询子网列表
      • 实例大版本生命周期说明
        本页面主要介绍MySQL社区版本及关系数据库MySQL版本的生命周期。 说明 内核版本到期后,仅影响内核小版本的更新,不影响实例的新购和使用,版本新购等问题请关注并以对应公告为准。 天翼云关系数据库MySQL版在MySQL社区版本生命周期的基础上,延长了支持时间。在延长期内,天翼云会持续发布新的版本,新版本仅限于对严重影响实例安全和稳定性的问题进行修复。由于MySQL社区对安全类问题采取了保密处理,天翼云无法承诺修复所有严重的安全和稳定性问题。 延长支持时间的主要目的是为用户升级MySQL大版本提供更充裕的时间。在延长支持期间,我们仍建议用户升级大版本,以确保获得更全面的功能和安全保障。有关升级大版本的操作方法,请参见“升级数据库版本”。 MySQL社区主要大版本的生命周期时间以及MySQL的生命周期时间如下表所示。 说明 下表中的部分时间为预计时间,将会在生命周期结束或MySQL停止支持前进行修正,具体请以实际时间为准。 数据库大版本 社区发布时间 社区生命周期结束时间 停止支持时间 MySQL 5.7 2015年10月21日 2023年10月21日 预计2028年12月31日 MySQL 8.0 2018年04月19日 预计2026年04月 未定
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例大版本生命周期说明
      • 配置数据报表
        本章节为您介绍如何创建数据报表相关内容。 日志审计能够记录系统、应用程序或网络的所有活动,通过生成报表,可以将海量的日志数据转化为直观、易懂的图表和统计信息,帮助管理员快速了解系统的整体运行状况。 通过分析日志数据,可以识别系统瓶颈、性能问题以及潜在的错误,从而进行针对性的优化和改进。因此,日志审计生成报表对于保障信息安全、合规性审查、故障排除和性能优化都具有重要意义。 快速创建报表 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择“审计报表 > 报表”,进入“报表”页面。 3. 选择需要新增报表的组,单击“新增报表”,进入“配置报表”页面。 说明 在配置报表前需要预先创建数据源,否则无法新建报表。 数据源创建请参考:数据源章节。 4. 按照下图示例,首先配置报表名称、标题,选择报表生成所属的“数据源”,填写报表保存在服务器端的时间。 5. 编辑报表内容,根据您业务自身需求按顺序拖拽组件至右侧空白处。 表格配置请参考下图,表格配置的字段来源于您数据源配置的相关内容。 图表配置请参考下图,根据您自身需求选择统计图类型。 6. 配置完成后单击“提交”即可完成新建报表。
        来自:
        帮助文档
        日志审计(原生版)
        快速入门
        配置数据报表
      • 配置CNAME
        本节介绍了如何获取服务返回的CNAME,并将域名或者业务的DNS解析指向我们提供的CNAME,这样访问的请求才能转发到边缘云清洗节点上,达到清洗效果。 操作步骤 要启用DDoS高防(边缘云)服务,需要您将接入域名的DNS解析指向我们提供的CNAME,这样域名的请求才能转发到天翼云边缘节点上。 1. 在控制台【业务接入】的域名列表或者端口列表中复制域名或端口对应的CNAME。 2. 前往您的域名解析(DNS)服务商(如万网、阿里云解析、DNSPod、新网、腾讯云解析、route 53、godaddy等),添加该CNAME记录。 3. 验证服务是否生效。配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录会需要较长时间生效;您可以 ping 或 dig 您所添加的加速域名,如果被指向.ctdns.cn,即表示CNAME配置已经生效,功能也已生效。 注意 1. 配置CNAME完毕,CNAME配置生效后,DDoS高防(边缘云版)服务生效。 2. CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录需要最多72小时生效时间。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        快速入门
        配置CNAME
      • 关系数据库MySQL 5.6版本于2025年10月10日00:00(北京时间)停售的说明
        本节介绍了停售公告、停售范围、停售影响、常见问题等内容 停售公告 天翼云计划于2025/10/10 00:00(北京时间)正式停售关系数据库MySQL 5.6版本。具体可参考关于天翼云二类节点关系数据库 MySQL 5.6版本于2025年10月10日00:00(北京时间)停售的公告。 停售范围 西宁、海口、太原、南昌、郑州、乌鲁木齐、内蒙3、兰州、福州、北京2、长沙2、广州4、苏州、杭州、成都3、芜湖、上海4、深圳、武汉2、中卫、重庆、石家庄、青岛、贵州、西安2、华北、南宁、昆明、天津、沈阳3、长春、哈尔滨。 停售影响 停售后,用户将无法新购关系数据库MySQL 5.6版本,已购买的存量实例仍可正常使用。该版本将于停售6个月后(即2026年4月10日)停止服务。 常见问题 关系数据库MySQL 5.6版本停售后,正在使用中的该版本实例怎么办? 对于存量用户,存量5.6版本实例仍可正常使用。由于该5.6版本将于停售6个月后(即2026年4月10日)停止服务(可参考关系数据库MySQL 产品生命周期),请尽快将您的存量关系数据库 MySQL 5.6版本实例升级到5.7版本,具体可参考版本升级。 关系数据库MySQL 5.6版本停售后,对于新购客户会有什么影响? 对于新购用户,可直接选购关系数据库MySQL 5.7版或更高版本实例,享受更完善的功能与性能。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        服务公告
        关系数据库MySQL 5.6版本于2025年10月10日00:00(北京时间)停售的说明
      • 计费模式
        本章节介绍专属云分布式缓存服务Redis版的计费模式。 按需计费 1、收费方式 (1)预存后付费方式:提前充值现金到天翼云账户中,现金账户余额不低于100元,之后系统按照用户实际使用量进行结算。 (2)计费周期:按小时计费,以自然小时为计费单位(均以北京时间为准),不满一小时按照一小时计费。费用从用户账户现金余额中扣费。开通时间建议整点开通,开通不足一个自然小时,按一小时收费。提前删除也按照自然小时收费。 例如:如果您在1点01分开通,那么时间到2点就算做一个自然小时;如果您在1点58分开通,那么时间到2点也算做一个自然小时,都是按照1个小时收费。所以为了避免您的时间损失,建议您整点后几分钟内开通,在整点前几分钟删除。 2、删除规则 (1)删除数据库时,数据库的CPU、内存的费用停止计费,其他关联资源继续计费。 (2)数据库删除后,数据不会保留会立即释放资源。 6、账户欠费 如用户账户出现欠费,账户一旦充值,系统将会自动优先扣除欠费金额。 7、提醒/通知规则 (1)账户欠费通知:当用户欠费时,系统会向用户发送1次欠费提醒,并在欠费的第2天、第4天、第6天各发送1次欠费提醒。 (2)提醒及通知方式:以邮件和短信方式告知用户,请及时关注您的短信及邮件。
        来自:
        帮助文档
        分布式缓存服务Redis版
        计费说明
        专属云计费说明
        计费模式
      • 弹性云主机配置
        弹性云主机是一种可以根据需求进行弹性扩展和收缩的虚拟机实例。本文介绍如何进行弹性云主机配置。 背景介绍 为了帮助用户最大程度地安全、可靠地使用弹性云主机,通常可以从以下几个方面进行弹性云主机配置的最佳实践: 考虑业务负载需求 网络与安全 数据备份与恢复策略 系统监控与告警 考虑业务负载需求 在选择弹性云主机时,需要根据应用程序的需求选择适当的实例类型和规格,考虑性能需求、应用需求以及成本效益等因素。 性能需求 性能需求是选择弹性云主机配置的首要考虑因素。性能需求包括计算性能、存储性能和网络性能。 计算性能越强,服务器能够同时处理的请求就越多。如果应用需要大量计算资源,比如进行大规模数据分析、科学计算等,就需要选择配置较高的CPU和内存。 存储性能是指服务器对数据的读写速度。对于需要频繁读写大量数据的应用,如数据库、视频处理等,需要选择配置较高的存储设备。 网络性能是指服务器的网络带宽和延迟。对于需要大量数据传输的应用,如视频直播、游戏等,需要选择具有较高网络带宽的配置。此外,延迟也是一个重要指标,特别是对于对实时性要求较高的应用,如在线交易、远程会议等。 应用需求 不同的应用有不同的特点和需求,因此需要选择适合应用的配置。 操作系统:弹性云主机支持多种操作系统,如Windows、Linux等。选择操作系统需要根据应用的实际需求来决定,比如是否支持特定软件、是否需要特定的开发环境等。 数据库:如果应用需要使用数据库,需要考虑数据库的类型和规模。对于大型数据库,需要选择配置较高的服务器,以保证数据库的性能和稳定性。 应用软件:如果应用需要运行特定的软件,比如Web服务器、应用服务器、大数据平台等,需要选择配置适合运行这些软件的服务器。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • 信封加密
        本文为您介绍信封加密场景中,如何通过用户主密钥、数据密钥实现数据离线加密。 信封加密(Envelope Encryption)是一种应对海量数据的高性能加解密方案。这种技术不再使用用户主密钥(CMK)直接加密和解密数据,而是通过生成加密数据的数据密钥(DEK),将其封入信封中(即通过CMK加密)存储、传递和使用,由KMS确保数据密钥的随机性和安全性。 实际使用时,用户无需将大量业务数据上传至KMS服务端,直接通过离线的数据密钥在本地实现加解密,有效避免安全隐患,保证了业务加密性能的要求。 场景示意图 操作流程 信封加密 1. 通过KMS控制台或者调用CreateKey接口,创建一个用户主密钥(CMK)。 2. 调用GenerateDataKey接口创建一个数据密钥。KMS会返回一个明文的数据密钥和一个经用户主密钥(CMK)加密的密文数据密钥。 3. 使用明文的数据密钥加密本地文件,产生密文文件,然后销毁内存中的明文数据密钥。 4. 用户将密文数据密钥和密文文件一同存储到持久化存储设备或服务中。 信封解密 1. 从本地文件中读取密文数据密钥。 2. 调用KMS服务的Decrypt接口,将密文数据解密为明文数据密钥。 3. 用明文数据密钥为本地密文文件解密,再销毁内存中的明文密钥。 相关API 您可以调用以下KMS API,实现对本地数据的加密或解密操作。 API名称 说明 createKey 创建用户主密钥(CMK) generateDataKey 生成信封加密的数据密钥,返回数据密钥的明文和经过指定用户主密钥加密的密文 decrypt 解密由generateDataKey接口生成的数据密钥密文,不需要指定CMK
        来自:
        帮助文档
        密钥管理
        用户指南
        对称密钥运算
        信封加密
      • 使用信封加密技术实现本地大规模数据加解密
        本文为您介绍如何通过密钥管理提供的信封加密技术,实现本地大规模数据的加解密。 信封加密(Envelope Encryption)是一种应对海量数据的高性能加解密方案。这种技术不再使用用户主密钥(CMK)直接加密和解密数据,而是通过生成加密数据的数据密钥(DEK),将其封入信封中(即通过CMK加密)存储、传递和使用,由KMS确保数据密钥的随机性和安全性。 实际使用时,用户无需将大量业务数据上传至KMS服务端,直接通过离线的数据密钥在本地实现加解密,有效避免安全隐患,保证了业务加密性能的要求。 场景示意图 加解密流程 信封加密过程 1. 通过KMS控制台或者调用CreateKey接口,创建一个用户主密钥(CMK)。 2. 调用GenerateDataKey接口创建一个数据密钥。KMS会返回一个明文的数据密钥和一个经用户主密钥(CMK)加密的密文数据密钥。 3. 使用明文的数据密钥加密本地文件,产生密文文件,然后销毁内存中的明文数据密钥。 4. 用户将密文数据密钥和密文文件一同存储到持久化存储设备或服务中。 信封解密过程 1. 从本地文件中读取密文数据密钥。 2. 调用KMS服务的Decrypt接口,将密文数据解密为明文数据密钥。 3. 用明文数据密钥为本地密文文件解密,再销毁内存中的明文密钥。 相关API 您可以调用以下KMS API,实现对本地数据的加密或解密操作。 API名称 说明 createKey 创建用户主密钥(CMK)。 generateDataKey 生成信封加密的数据密钥,返回数据密钥的明文和经过指定用户主密钥加密的密文。 decrypt 解密由generateDataKey接口生成的数据密钥密文,不需要指定CMK。
        来自:
        帮助文档
        密钥管理
        最佳实践
        使用信封加密技术实现本地大规模数据加解密
      • 创建用户并授权使用云数据库GaussDB
        本节介绍了如何创建云数据库GaussDB 数据库的用户、以及如何授权。 如果您需要对您所拥有的云数据库GaussDB 进行精细的权限管理,您可以使用(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用云数据库GaussDB 资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将云数据库GaussDB 资源委托给更专业、高效的其他帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用云数据库GaussDB 服务的其它功能。 本章节为您介绍对用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的云数据库GaussDB 系统策略,并结合实际需求进行选择。 示例流程 给用户授权云数据库GaussDB 权限流程 1. 在IAM控制台创建用户组,并授予关系型数据库只读权限“云数据库GaussDB ReadOnlyAccess”。 2. 在IAM控制台创建用户,并将其加入1中创建的用户组。 3. 并验证权限 4. 新创建的用户登录控制台,切换至授权区域,验证权限: − 在“服务列表”中选择云数据库 云数据库GaussDB ,进入云数据库GaussDB 主界面,在左侧导航栏选择云数据库GaussDB > 实例管理。单击右上角“购买数据库实例”,尝试购买数据库实例,如果无法购买(假设当前权限仅包含云数据库GaussDB ReadOnlyAccess),表示“云数据库GaussDB ReadOnlyAccess”已生效。 − 在“服务列表”中选择除云数据库 云数据库GaussDB 外(假设当前策略仅包含云数据库GaussDB ReadOnlyAccess)的任一服务,若提示权限不足,表示“云数据库GaussDB ReadOnlyAccess”已生效。
        来自:
        帮助文档
        云数据库GaussDB
        用户指南
        权限管理
        创建用户并授权使用云数据库GaussDB
      • 备份集复制
        本文为您介绍备份集复制的相关功能。 备份集复制是一种数据复制技术,它可以将备份集数据从一个存储单元复制到另一个存储单元,备份集复制页面支持备份集手动、级联复制。 手动复制:备份规则备份完成后可在备份集管理页面手动复制。 级联复制:需要提前创建备份集复制规则,备份规则中关联备份集复制规则,这样备份规则产生备份集后,可以按照备份集复制规则的时间窗口触发复制动作从而完成级联复制。 备份集复制的源和目标均可以为存储单元或存储单元组,采用备份集复制可以提升数据的安全性和可用性;可以优化恢复速度;可以将备份数据放在不同的地方,防止灾难或故障导致数据丢失;可以将备份集数据存放到不同的介质,以适应不同的存储需求和成本。 新建备份集复制 操作步骤 1. 点击左侧菜单栏 “数据定时灾备”,点击“备份集备份集复制”,进入备份集复制页面。 2. 点击“新建”按钮,进入备份集复制新建页面。 3. 基础设置各项配置如下: 名称:名称只能以英文字母开头,可包含数字,不能包含中文及特殊字符。 规则类型:支持复制、归档和跨域复制。 复制:备份至源存储单元的任务完成后且备份数据有效,此时触发备份集复制机制,备份集复制完成后,源存储单元上的备份集数据将不会被删除,直至过期删除。 归档:备份至源存储单元的任务完成后且备份数据有效,此时触发备份集归档机制,备份集归档完成后,源存储单元上的备份集数据将被过期删除,后台自动清理。 源存储单元(组):选择该备份集复制规则复制时的源存储单元(组)。 目标存储单元(组):选择该备份集复制规则复制时的目标存储单元(组)。 磁带池:目标存储单元(组)为磁带库类型时可以选择。 目标保留等级:选择该备份集复制规则在目标存储单元(组)上的保留等级(保留等级参数支持自定义修改)。 若保留等级选择和源备份集一致,则复制后的备份集过期时间源备份集的过期时间。 若保留等级选择其他保留等级,则复制后的备份集过期时间源备份集的备份完成时间+保留时间。 任务优先级:可选择任务执行的优先级,优先级越高的优先执行,默认为0,可以填0~99999。 下一次备份集复制策略:此处主要用于二级级联复制,点击选择框,将列出所有以“目标存储单元(组)”为源的备份集复制策略。如果选择多个备份集复制规则策略,Schedule Server可同时发起多个备份集复制任务。 失败重试:默认开启,指备份集复制任务失败后,若开启了重试开关,可在备份时间窗口内进行任务重试。重试次数默认为3次,重试间隔默认为30分钟,均可自定义。 禁用:默认不选用,禁用表示该规则不参与调度,不会被执行。 4. 传输设置页面各配置项如下: 传输压缩:启用传输压缩后,Client对准备传输的数据进行压缩处理,备份服务器接收数据进行解压写入备份服务器的本地存储。提供四个压缩类型选择:极速压缩,普通压缩,快速压缩,均衡压缩。此选项默认不压缩。 极速压缩:极速压缩采用lz4。压缩速度最快,压缩率比较低。 普通压缩:普通压缩采用zip,压缩速度最慢,压缩率一般情况下最高。 快速压缩:快速压缩采用snappy,压缩速度比极速压缩稍慢,但是压缩率一般比极速压缩要高。 均衡压缩:均衡压缩采用minilzo,压缩速度比极速压缩稍慢,但是压缩率一般比极速压缩要高。 注:压缩速度:极速压缩>普通压缩。压缩效果:普通压缩>极速压缩。综合考虑时间和效果,推荐使用极速压缩。 传输加密:Client在准备发送数据过程时使用加密算法加密数据,当备份服务器收到数据后将执行解密操作再写入备份服务器的本地存储。此选项默认不加密。 加密类型:提供AES、SM4加密算法。 传输链路:选择数据传输链路。 并行模式:备份集复制支持多数据流传输。 自动流数:采用默认的并行流数。 D2D、D2T默认1个并行流数。 T2D、T2T默认采用和备份相同的并行流数。 上限流数:动态指定并行流数,备份系统允许的最大并行流数,默认为4。 D2D,threadnum 页面配置下发的并行流数。 D2T,threadnum min(页面下发的并行流数,可用的目标驱动器数)。 T2D,threadnum min(页面下发的并行流数,源备份集的流数,可用的源驱动器数)。 T2T,threadnum min(页面下发的并行流数,源备份集的流数,可用的源驱动器数,可用的目标驱动器数)。 固定流数:固定指定并行流数,默认为4。 D2D,threadnum 页面配置下发的并行流数。 D2T,threadnum 页面下发的并行流数,如果目标驱动器数不足,则等待直至超时。 T2D,threadnum min(页面下发的并行流数,源备份集的流数)如果源驱动器数不足,则等待直至超时。 T2T,threadnum min(页面下发的并行流数,源备份集的流数)如果源或目标驱动器不足,则等待直至超时。 5. 备份时间窗口为备份集复制任务的时间窗口。即备份任务完成后,将根据此时间窗口进行备份集复制任务。 6. 带宽控制页面可保持默认或根据需求配置。 7. 完成配置后,点击确定完成规则新建。
        来自:
        帮助文档
        多活容灾服务
        用户指南
        资源同步管理
        数据定时灾备
        备份集
        备份集复制
      • Open/Close Resource
        参数 是否必选 说明 节点名称 是 节点名称,可以包含中文、英文字母、数字、“”、“”、“/”、“<”、“>”等各类特殊字符,长度为1~128个字符。 服务 是 选择需要开机/关机的服务: ECS CDM 开关机设置 是 选择开关机类型: 开 关 开关机对象 是 选择需要开机/关机的具体对象,例如开启某个CDM集群。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据开发
        节点参考
        Open/Close Resource
      • 使用数据稽查功能对比同步项
        本页介绍如何使用数据稽核功能进行数据同步项的对比。 什么是数据稽查 数据稽查功能用于对比源库与目标库的数据差异,帮助用户及时发现数据不一致的问题。支持对源库和目标库的对象数目、数据行数、字段内容等多个维度的进行一致性对比。 数据稽查的类型 对象对比 对象级对比任务,对源库和目标库的数据库、索引、表、视图等对象的数量进行对比,检查数据对象是否缺失。 支持的数据链路:MYSQL>MYSQL、PostgreSQL>PostgreSQL、DDS/MongoDB>DDS/MongoDB、SQL Server>SQL Server。 行数对比 通过对源和目标库中表的行数进行对比,检查表的数据是否缺失。 支持的数据链路:MYSQL>MYSQL、PostgreSQL>PostgreSQL、DDS/MongoDB>DDS/MongoDB、SQL Server>SQL Server。 内容对比 通过对源和目标库中表的行数据进行对比,检查表的行数据是否一致。 支持的数据链路:MYSQL>MYSQL、PostgreSQL>PostgreSQL、SQL Server>SQL Server。 支持设置数据块大小:用户可以自由控制内容对比的数据块大小,数据块的大小可设置在100010000范围内。 支持抽样校验:如果迁移或同步的数据量非常大,对所有数据都进行校验会对源库和目标库造成高负荷。为此,内容对比提供抽样校验功能,用户可以通过设置抽样比例对数据进行抽样检验,以减小数据库的负担。可设置的抽样比例为10%、20%、30%、……、100%。 支持设置任务超时时间:用户可以设定内容对比任务的最长运行时间,如果任务未能在最大期限内完成,则任务自行终止。可设置的时间长度为1180分钟。 支持查看不一致数据的所在范围:如果发现不一致的数据,用户可以查看不一致数据所在的范围,缩小了用户需要自行检查的数据范围。
        来自:
      • 设置资源配额及限制
        约束与限制 在Kubernetes中,外部用户及内部组件频繁的数据更新操作采用乐观并行的控制方法。通过定义资源版本(resourceVersion)实现乐观锁,资源版本字段包含在对象的元数据(metadata)中。这个字段标识了对象的内部版本号,且对象被修改时,该字段将随之修改。kubeapiserver可以通过该字段判断对象是否已经被修改。当包含resourceVersion的更新请求到达apiserver,服务器端将对比请求数据与服务器中数据的资源版本号,如果不一致,则表明在本次更新提交时,服务端对象已被修改,此时apiserver将返回冲突错误(409)。客户端需重新获取服务端数据,重新修改后再次提交到服务器端;而资源配额对每个命名空间的资源消耗总量提供限制,并且会记录集群中的资源信息,因此开启资源配额后,在大规模并发场景下创建资源冲突概率会变高,会影响批创资源性能。 操作步骤 步骤 1 登录CCE控制台,单击集群名称进入集群。 步骤 2 在左侧导航栏中选择“命名空间”。 步骤 3 单击对应命名空间后的“管理配额”。 系统级别的命名空间kubesystem、kubepublic默认不支持设置资源配额。 步骤 4 设置资源配额,然后单击“确定”。 注意 命名空间设置了CPU或内存资源配额后,创建工作负载时,必须指定CPU或内存的请求值(request)和约束值(limit),否则CCE将拒绝创建实例。若设置资源配额值为0,则不限制该资源的使用。 配额累计使用量包含CCE系统默认创建的资源,如default命名空间下系统默认创建的kubernetes服务(该服务可通过后端kubectl工具查看)等,故建议命名空间下的资源配额略大于实际期望值以去除系统默认创建资源的影响。
        来自:
        帮助文档
        云容器引擎
        用户指南
        命名空间
        设置资源配额及限制
      • 添加终端节点白名单
        接口功能介绍 添加接入点的终端节点白名单 接口约束 无 URI POST /v1/userEndpointControl/addEndpointWhitelist 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 applicationId 是 String 接入点id bac519a74a774c78850780e1eda40c78 endpointId 是 String 终端节点id endpointwlp72qh2bd ips 是 Array of Strings ip白名单集合 ["1.1.1.1"] enableWhitelist 是 Boolean 是否开启 true 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 {} result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 请求示例 请求url plaintext 请求头header plaintext { "regionid": "fecnjniakfkn2314ndekqldedcsadfg" }
        来自:
        帮助文档
        密钥管理
        API参考(OpenAPI)
        API
        应用接入点管理接口
        添加终端节点白名单
      • 查看互联网边界防护情况
        本节介绍如何查看互联网边界防护情况。 在互联网边界防火墙开关页面上方,用户可以查看互联网边界流量监控信息、防护状态和配额状态。 互联网边界流量监控:展示最近7天内所有已开启防护资产产生的流量峰值,包括入向峰值带宽和出向峰值带宽;以及当前已购买的带宽规格和带宽占用情况。 防护状态:统计了您已开启和未开启防护的弹性IP、公网NAT网关、弹性负载均衡。鼠标悬浮在弹性IP、弹性负载均衡对应数字上,会展示对应的IPv4和IPv6资产数量。 配额状态:展示已经购买的互联网边界防火墙未使用和已使用的配额数,以及公网IP防护配额扩展包的数量。1个弹性IP消耗1个防护配额,1个NAT网关消耗4个防护配额,1个弹性负载均衡消耗1个防护配额,您可以为VPC中的所有弹性IP、NAT网关、弹性负载均衡开启防护。 流量拓扑可视:在“流量拓扑可视”模块下方切换不同的资产页签,可分别查看各VPC内弹性IP、公网NAT、弹性负载均衡的防护情况,便于掌握整体网络安全防护态势。 操作步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > 互联网边界防火墙开关”。 3. 查看当前账号下弹性IP、公网NAT网关、弹性负载均衡的防护情况。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        查看互联网边界防护情况
      • 攻击防护类
        本节为您介绍Web应用防火墙(独享版)攻击防护类问题。 什么是防护IP? 防护IP是指需要保护的网站的IP地址。 Web应用防火墙支持漏洞检测吗? WAF的Web基础防护功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置Web基础防护规则时,如果您开启了扫描器,WAF将对扫描器爬虫,如OpenVAS、Nmap等进行检测。 Web应用防火墙是否支持Exchange里的相关协议? WAF支持exchange里登录网页webmail时的http和https协议;WAF不支持exchange里的SMTP 、POP3 、IMAP 等邮件相关的协议。 Web应用防火墙是否支持防御XOR注入攻击? Web应用防火墙支持防御XOR注入。 如何理解WAF日志里的bindip参数? 网站接入WAF后,WAF作为反向代理存在客户端与源站服务器之间,检测过滤恶意攻击流量,用bindip(WAF的回源IP)将正常的流量转发传输到源站。 通过IP接入WAF后,WAF可以防护映射到这个IP的所有域名吗? 不支持。WAF的独享模式支持源站IP接入WAF防护,且该IP支持私网IP或者内网IP,但WAF仅防护通过IP访问的流量,不能防护映射到这个IP的域名,如需防护域名,需要单独将域名接入WAF进行防护。 Web应用防火墙是否支持SSL双向认证? 不支持。您可以在WAF上配置单向的SSL证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        攻击防护类
      • 配置攻击惩罚标准封禁访问者指定时长
        规格限制 WAF支持设置6种拦截类型,每个拦截类型只能设置一条攻击惩罚标准。 最大拦截时长为30分钟。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 5. 单击目标策略名称,进入目标策略的防护配置页面。 6. “攻击惩罚”配置框中,用户可根据自己的需要更改“状态”,单击“自定义攻击惩罚标准”,进入攻击惩罚标准页面。 7. 在“攻击惩罚”列表的左上方,单击“添加攻击惩罚”。 8. 在弹出的对话框中,添加攻击惩罚标准。 参数说明如下: 参数 参数说明 取值样例 拦截类型 支持以下拦截方式: 长时间IP拦截 短时间IP拦截 长时间Cookie拦截 短时间Cookie拦截 长时间Params拦截 短时间Params拦截 说明 黑白名单规则中,不支持选择“长时间IP拦截”和“短时间IP拦截”的攻击惩罚。 长时间IP拦截 拦截时长(秒) 拦截时长需要设置为整数,且设置范围为: 300<长时间拦截时长≤1800 0<短时间拦截时长≤300 500 规则描述 可选参数,设置该规则的备注信息。 9. 输入完成后,单击“确认”,添加的攻击惩罚标准展示在列表中。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置攻击惩罚标准封禁访问者指定时长
      • 跨域恢复
        本文介绍了RDSPostgreSQL的跨域恢复。 如果您已完成跨地域备份数据,可以使用备份文件将数据恢复到跨地域备份所在地域的新实例上。例如:您在华东1的实例设置跨域备份至西南1的备份策略,切已有全量备份同步至西南2,那么您可以使用这个备份恢复到西南1的新实例。 前提条件 已完成跨地域备份策略设置。具体操作,请参见设置跨域备份策略。 跨域备份列表中存在跨域备份记录。 恢复到新实例 1. 点击控制中心,进入控制中心后,选择目标资源池。 2. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 3. 在左侧菜单中点击【PostgreSQL】→【实例管理】,点击进入产品实例管理页。 4. 在【实例管理】的实例列表中选择目标实例,点击指定的实例,进入单个实例管理详情页。 5. 点击“备份恢复”页签,进入备份恢复功能页面。 6. 点击【跨域备份列表】进入跨域备份列表页,在备份列表中,选择想要恢复的目标备份,点击“恢复”按钮。 7. 恢复的目标实例选择“新实例”,恢复地域选择跨域备份时的地域。 8. 点击确定即可。 注意 不同资源池因IaaS资源能力等原因,加载版本有所差异,操作步骤有细微差异,请以实际界面为准,功能加载情况详见 如需使用跨域恢复功能,请提交工单申请。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        数据恢复
        跨域恢复
      • 查看并处理告警
        本节介绍如何查看并处理文件篡改告警。 查看告警 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 文件完整性保护”,进入文件完整性保护页面。 3. 查看统计数据和变更信息。 查看统计信息 上方展示文件变更篡改行为事件和存在文件变更服务器的统计情况。 查看文件变更信息 在页面下方的“文件变更”页签,展示文件变更列表,展示字段包括服务器、原文件名、原文件路径、变更后文件MD5、文件变更时间、变更类型、状态。 告警事件支持按发现时间、处理状态、变更类型、服务器名称和服务器IP进行搜索。 查看变更统计信息 在页面下方的“变更统计”页签,系统帮助您自动统计出所有存在文件变更篡改行为的服务器。单击文件变更类型列的数字可查看详情。 处理告警 标记为已处理 若您已手动处理文件变更告警,可将其“标记为已处理”,标记后,告警的状态将从“未处理”变为“已处理”。 具体操作步骤如下: 1. 在文件变更告警列表中,找到目标告警,单击操作列的“标记已处理”,或勾选目标告警,单击列表上方的“标记已处理”进行批量处理。 2. 在弹出的对话框中单击“确定”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        文件完整性保护
        查看并处理告警
      • WAN+4G/5G链路备份
        本节为您介绍WAN+4G/5G链路备份的操作场景、前提条件、操作步骤。 操作场景 智能网关设备可以配置有线带宽WAN和无线4G/5G互为主备链路,例如:设置有线宽带WAN为主用链路,无线4G/5G为备用链路。当主用链路发生故障时,自动切换至备用链路。您可以在智能网关管理控制台查看当前智能网关设备接入Internet的链路状态。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成智能网关硬件版的创建,且未进行链路设置。 在购买智能网关时,开启LTE/5G服务。开启后,智能网关硬件设备出厂时会携带一个4G/5G模块,该模块插入智能接入网关设备后可作为有线宽带WAN备份链路,在有线宽带WAN链路故障时为您传输数据。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 单击“智能网关”,在智能网关列表页面,单击目标智能网关“操作”列的“链路设置”。 5. 在链路设置界面,根据页面提示进行主备链路设置。 6. 单击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        高可用
        WAN+4G/5G链路备份
      • 配置私网SNAT
        SNAT是一种网络地址转换技术,以通过转换后的外网地址访问外部网络,本节为您介绍如何配置私网SNAT。 操作场景 在NAT配置页签,配置SNAT规则后,内部网络可以通过转换后的对外服务IP访问外部网络。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已完成智能网关硬件版的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本节我们选择华东1。 3. 依次选择“网络”,单击“天翼云SDWAN”,进入天翼云SDWAN总览页面。 4. 选择“智能网关”,单击目标智能网关实例名称,进入智能网关实例详情页。 5. 单击“NAT配置”页签,单击“配置SNAT规则”,进入配置SNAT规则界面。 6. 在配置SNAT规则页面,根据页面提示配置参数,参数信息如下: 参数 描述 SNAT类型 私网SNAT。 对外服务IP 请填写内网网段转换后的源IP地址,例如:192.168.1.1。注意: 该地址不可与已经配置过的其他对外服务IP具有重复关系,请重新配置。 该地址若与已经配置的子网具有包含关系,可能会造成路由冲突,请知悉风险。 本端私网网段 可选激活时配置的私网网段,支持多选。 7. 点击“确认”按钮。
        来自:
        帮助文档
        天翼云SD-WAN
        智能网关(硬件版)
        云上网络配置
        配置私网SNAT
      • 自动续订
        如果您不想手动续订,可以采用自动续订的方式续费DDoS高防(边缘云版),本文介绍自动续订相关规则、操作等信息。 自动续订简介 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。 开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。 自动续订周期 包月产品默认自动续订周期为3个月,包年产品默认自动续订周期为1年,用户可按需调整自动续订周期。 自动续订价格 自动续订下单扣费时按当时的标准价自动续订,续订1年或以上可享受包年折扣。 0元、秒杀等特价促销活动产品订购后,自动续订下单扣费时将恢复标准价。 预付费用户暂不支持代金券支付,仅支持余额支付,用户需确保账户余额充足。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        计费说明
        续订说明
        自动续订
      • 支持的资源池
        本节介绍网页防篡改(原生版)已上线的资源池。 一类节点 支持的一类节点区域如下: 资源池大区 资源池名称 华东地区 上海7/上海15/上海36/杭州2/合肥2/芜湖2/芜湖4/南京2/南京3/南京4/南京5/华东1/九江/南昌5/杭州7 华南地区 福州3/福州4/福州25/厦门3/佛山3/佛山7/广州6/南宁2/南宁23/郴州2/长沙3/海口2/武汉3/武汉4/武汉41/长沙42/华南2 西北地区 西安3/西安4/西安5/西宁2/兰州2/乌鲁木齐27/乌鲁木齐7/乌鲁木齐4/中卫5/中卫2/西安7/庆阳2 西南地区 贵州3/重庆2/成都4/昆明2/拉萨3/西南1/西南2贵州 北方地区 青岛20/北京5/北京9/晋中/石家庄20/内蒙6/华北2/辽阳1/郑州5/太原4/呼和浩特3/沈阳8 国际地区 香港1 二类节点 支持的二类节点区域如下: 资源池大区 资源池名称 华东地区 上海4/杭州(AZ1)/杭州(AZ2)/苏州(AZ1)/苏州(AZ2)/苏州(AZ3)/芜湖/南昌 华南地区 福州(AZ1)/福州(AZ2)/深圳/南宁/长沙2(AZ1)/长沙2(AZ2)/海口(AZ1)/武汉2(AZ1)/广州4 西北地区 西安2(AZ1)/西安2(AZ2)/西安2(AZ3)/中卫/乌鲁木齐/西宁/兰州 西南地区 贵州/重庆/成都3/昆明 北方地区 郑州/青岛(AZ1)/青岛(AZ2)/北京2/太原/石家庄(AZ1)/石家庄(AZ2)/天津/长春/哈尔滨/沈阳3/内蒙3/华北(AZ3)
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        支持的资源池
      • 启用策略
        本章节介绍如何启用备份策略。 1、登录控制中心; 2、选中【存储】【云硬盘备份】; 3、在云硬盘备份界面,单击【管理备份策略】按钮,进入管理备份策略页面; 4、选中需要启用的备份策略,单击 来启用。启用后,将根据备份策略设置参数进行周期性备份。
        来自:
        帮助文档
        云硬盘备份 VBS
        用户指南
        使用备份策略备份数据
        备份策略其他操作(可选)
        启用策略
      • 产品能力地图
        地域 ECS文件备份 本地文件备份 物理机文件备份 混合备份 存储库管理 客户端管理 资源包管理 备份计划管理 备份副本管理 备份任务管理 恢复任务管理 定期全量备份 高级保留策略 云监控 华东1 √ √ √ √ √ √ √ √ √ √ √ √ √ √ 西南1 √ √ × × √ √ √ √ √ √ √ √ √ √ 华南2 √ √ × × √ √ √ √ √ √ √ × × √ 华北2 √ √ √ × √ √ √ √ √ √ √ √ √ √ 青岛20 √ √ × × √ √ √ √ √ √ √ √ √ √
        来自:
        帮助文档
        云备份 CBR
        产品介绍
        产品能力地图
      • 查询实例Region列表v1
        接口功能介绍 查询实例Region列表 接口约束 无 URI GET /v1/listInstanceRegion 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String 类型 application/json regionId 是 String 资源池编码 bb9fdb42056f11eda1610242ac110002 请求体body参数 无 响应参数 参数 参数类型 说明 示例 下级对象 statusCode Integer 响应码 0 message String 返回信息 returnObj Object Region列表 returnObj error String 错误信息 表 returnObj 参数 参数类型 说明 示例 下级对象 region String 资源池编码 d8bbd132b53a11e9b0e40242ac110002 regionName String 资源池名称 guizhouDev 枚举参数 无 请求示例 请求url GET 请求头header json { "ContentType":"application/json" } 请求体body json 无 响应示例 json { "statusCode":0, "message":"", "returnObj":[ { "region":"d8bbd132b53a11e9b0e40242ac110002", "regionName":"guizhouDev" }, { "region":"81f7728662dd11ec810800155d307d5b", "regionName":"ctyunnm8" } ] }
        来自:
        帮助文档
        容器镜像服务
        API参考
        API
        2023-03-27
        实例管理
        查询实例Region列表v1
      • 添加终端节点白名单(1)
        接口功能介绍 添加接入点的终端节点白名单 接口约束 无 URI POST /v1/userEndpointControl/addEndpointWhitelist 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 regionId 是 String 资源池id fecnjniakfkn2314ndekqldedcsadfg 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 applicationId 是 String 接入点id bac519a74a774c78850780e1eda40c78 endpointId 是 String 终端节点id endpointwlp72qh2bd ips 是 Array of Strings ip白名单集合 ["1.1.1.1"] enableWhitelist 是 Boolean 是否开启 true 响应参数 参数 参数类型 说明 示例 下级对象 statusCode String 状态码 取值范围:200 成功 200 message String 提示信息 Success returnObj Object 返回数据结构体 result error String 错误码 仅错误时返回 格式为{服务编码}.{错误编号} KMS.0269 requestId String 请求ID 1d6d65ac761d4276ad0f1b94ef2ea29d 枚举参数 无
        来自:
      • 1
      • ...
      • 254
      • 255
      • 256
      • 257
      • 258
      • ...
      • 406
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      镜像服务 IMS

      轻量型云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      模型推理服务

      推荐文档

      普通连接

      C++ API

      安装网页防篡改集中管理中心

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号