爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 传媒行业最佳实践
        高负载处理和负载均衡 业务挑战:热门活动、新闻爆发等可能导致突发的高流量,需要确保网站和应用程序的高可用性。 方案优势:AOne的负载均衡和智能路由技术可以分配流量到最优的服务器,确保网站和应用在高流量情况下仍然保持稳定运行。 内容安全与防护 业务挑战:传媒行业网站可能受到DDoS攻击、恶意流量和数据泄露的威胁,需要保护内容和用户数据的安全。 方案优势:AOne提供强大的安全防护,如DDoS防护、Web应用防火墙等,确保内容和用户数据免受攻击,维护平台的安全性。 用户数据保护场景 业务挑战:传媒公司需要确保用户的个人数据和隐私受到保护,以满足隐私合规要求。 方案优势:AOne提供数据加密和安全传输,帮助传媒公司保护用户数据的隐私,遵循隐私法规和合规性要求。 客户收益 优化用户体验:通过加速内容传递和减少加载时间,用户能够更快速地访问和消费媒体内容,提升用户体验,降低因加载缓慢导致的用户流失率。 强化内容安全:通过AOne的安全防护功能,客户可以保护内容免受恶意攻击、盗链和数据泄露的威胁,提升内容的安全性。 灵活应对高并发:通过弹性扩展和负载均衡技术,自动调整系统资源,确保平台的稳定性和可用性。 接入便捷成本可控:SaaS化服务无需改变源站架构,一站式操作平台界面清晰操作简单,功能按需计费降低运营成本。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        传媒行业最佳实践
      • 节点管理
        本节介绍智算节点管理。 节点扩容 智算版集群支持工作节点扩容,满足业务的弹性伸缩需求,提高系统的可用性和性能。 前提条件 已创建至少一个云容器引擎(智算版)集群。 操作步骤 集群创建完成后,您可以在集群中进行节点扩容。 步骤 1:登录云容器引擎控制台,在左侧导航栏中选择“集群”,进入集群管理页面。 步骤 2:在需要扩容的集群下点击“更多”>“节点扩容”,进入节点扩容页面,在节点配置步骤中参照如下表格设置节点参数。 选择工作节点规格后点击提交订单。 步骤 3:单击“确定”,确认进行节点扩容操作后,进入支付页面。 步骤 4:确认规格和费用后,单击“立即支付”,节点开始创建。 系统将自动跳转到节点列表页面,待节点状态为“运行中”,表示节点添加成功。添加节点预计需要2030分钟左右,请耐心等待。 步骤 5:单击“返回节点列表”,待状态为正常,表示节点创建成功。
        来自:
        帮助文档
        云容器引擎 智算版
        用户指南
        节点管理
      • 云镜像市场
        本文向您介绍如何使用云镜像市场。 产品概述 天翼云云镜像市场是由天翼云构建的标准化镜像服务平台,联合第三方镜像服务商(ISV)为用户提供预集成化的云主机镜像及配套服务。镜像市场中所有镜像均基于天翼云云主机操作系统深度定制,预封装了如Deepseek大模型、数据库工具、运维管理面板等软件堆栈,实现云端应用的即开即用。用户可通过云镜像市场快速部署具备特定功能场景的云主机实例,大幅提升资源交付效率,让云主机即开即用、省时方便。 核心价值 快速交付 :免除手动配置环境的时间成本,最短时间获得生产级运行环境。 生态丰富 :AI与大数据、安全加固、行业软件等经天翼云技术审核的优质镜像。 使用云镜像市场的镜像创建云主机实例 创建云主机实例时,选择云镜像市场中的镜像。创建云主机实例的具体操作及参数介绍,请参见创建弹性云主机。 使用云镜像市场的镜像重装操作系统 您可以在云主机列表,通过操作一键重装,将云主机的镜像更换为云镜像市场的镜像。 重装操作系统时,在一键重装 弹窗页面选择云镜像市场 镜像,并在云镜像市场页面选择您所需的镜像。具体操作,请参见重装操作系统。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        云镜像市场
      • 解除数据加速(1)
        本节介绍如何解除数据集加速。 当不再需要使用加速数据时,可以通过解除加速来释放存储资源。 解除加速后,将同步删除数据源配置资源(Dataset)、加速引擎资源(Runtime)、预热资源(DataLoad),本地缓存数据将自动清理。 前提条件 已完成AI套件安装,弹性数据集组件运行正常 确保存储插件cstorcsi运行正常 数据集已开启数据加速 确认已没有业务资源在使用加速数据集 约束与限制 解除加速将清理缓存数据,业务无法再使用加速功能,请谨慎操作 解除加速前请确认已没有业务资源在使用加速数据集,否则无法执行解除 操作步骤 1、解除加速 登录云容器引擎管理控制台; 在集群列表页点击进入指定集群; 进入主菜单 智算套件 > AI应用管理 > 数据集 > 私有数据集,选择数据集; 进入数据集详情页 > 版本: 数据集版本列表中,对于已加速数据集,开放“解除加速”入口。点击“解除加速”,将开启清理操作。 解除加速完成,数据集加速状态将置为“未加速”。 2、解除加速失败 Cannot decelerate, pods [XXX] are using PVC fluiddsXXX 该错误由于检查当前仍有应用在使用加速数据集导致。可根据提示pod确认是否要解除加速,如仍需解除,需首先释放占用资源,再重试解除即可。
        来自:
      • Kvrocks到GeminiDB Redis的迁移
        本节主要介绍Kvrocks到GeminiDB Redis的迁移方案。 Kvrocks是一款开源的兼容Redis生态的NoSQL keyvalue数据库,底层基于RocksDB实现,并提供namespace功能支持数据分区。Kvrocks集群管理功能相对薄弱,自建集群时需要与外部组件配合,Kvrocks支持的redis命令还不够全面,例如缺少在消息流和统计场景经常使用的stream及hyperloglog数据结构。 GeminiDB Redis是一款兼容Redis生态的云原生NoSQL数据库,基于共享存储池的多副本强一致机制,保证数据的安全可靠。GeminiDB Redis具有高兼容、高性价比、高可靠、弹性伸缩、高可用、无损扩容等特点。不亚于RedisCluster的兼容度,使用户在应用时无需修改代码,可直接使用,100%兼容原生接口。GeminiDB Redis在适配Kvrocks业务的同时,还能克服器管理能力弱、对Redis兼容度不高等缺点。 迁移原理 使用开源工具kvrocks2redis进行Kvrocks到GeminiDB Redis的迁移,在此基础上,从GeminiDB Redis源码层面对Kvrocks的namespace功能进行适配。 迁移过程分为全量和增量两个阶段:迁移开始后,先进行全量迁移,此时对kvrocks打快照,并记录对应的数据版本(seq)。然后解析全量数据文件成redis命令写入GeminiDB Redis。全量迁移完成后进入持续的增量迁移过程,迁移工具循环给Kvrocks发送PSYNC命令,将获取到的增量数据不断转发给GeminiDB Redis,完成增量迁移 。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        用户指南
        数据迁移
        Kvrocks到GeminiDB Redis的迁移
      • 产品定义
        本节主要介绍OOS产品定义。 天翼云对象存储(经典版)I型(ObjectOriented Storage,以下简称OOS)是中国电信为客户提供的一种海量、弹性、高可用、高性价比的对象存储服务。客户只需花极少的钱就可以获得一个几乎无限的存储空间,可以随时根据需要调整对资源的占用,并只需为真正使用的资源付费。OOS提供了基于Web门户和基于REST接口两种访问方式,用户可以在任何地方通过互联网对数据进行管理和访问。OOS提供的REST接口与Amazon S3兼容,因此基于OOS的业务可以非常轻松的与Amazon S3对接。用户还可以使用OOS提供迁移工具轻松地实现海量数据的移入与移出。 产品架构 访问接入层 访问接入层为用户提供了常用的4种访问方式使用对象存储服务:SDK、API、管理控制台、云存储网关。 校验层 校验层的目的是保证对象存储服务的安全性,提供AK/SK,接口校验等用户认证校验服务。 服务层 服务层主要是面向用户提供的对象存储服务,包括访问控制、用户管理、文件管理、存储桶管理等相关功能。 数据层 数据层主要是实现数据管理、数据调度、数据均衡、线性扩展等数据相关功能。 设备层 在设备层中,OOS通过计算、存储、网络三部分来支持对象存储的各项服务。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        产品定义
      • 变更评估
        本章介绍分片变更前如何进行评估。 说明 分片变更前,可根据以下几点对分片变更做一个初步的评估,根据评估结果选择适当的新分片数, DRDS实例规格和DN实例规格, 以及DN节点个数。 数据量:可用show db status命令来获得目前现网的数据量。 DRDS规格:当前DRDS实例的CPU个数、内存大小、DRDS节点数。 DN规格:当前DN节点的vCPU个数和内存大小以及DN节点数。 业务情况:目前业务规模以及对日后增长趋势的预估。 客户案例 某客户当前有DRDS实例共4个节点,规格均为8U16GB,关联了6个数据节点(DN实例),数据量约12TB,1000亿条数据,7.3w张物理分表,业务量较大。 由于分片数变化就一定会引起数据重分布,需要迁移逻辑库的全部数据,而且每一条都需要经过重新路由,计算速度上会明显慢于分片数不变的变更。综合考虑客户业务,建议客户先将DRDS实例规格升为32U64GB(DRDS支持弹性扩缩容, 可以在变更结束后还原为之前的规格),再增加数据节点至12个并升级DRDS引擎内核版本到最新版本。由于分片数没有发生变化,仅需要将一半的物理分片从原DN移动到新的DN节点上,且不涉及路由重计算。除非是单个物理表存放的数据量达到上限, 一般建议使用分片数不变, 增加数据节点的平移变更方式。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        分片变更
        变更评估
      • 应用场景
        云监控服务常见的应用场景 云监控服务为用户提供了非常丰富的使用场景。 云服务监控 用户开通了云监控服务支持的云服务后,即可方便地在云监控Console页面查看您的云产品运行状态和相关指标数据,并对监控项创建告警规则。 主机监控 通过监控ECS或BMS的CPU使用率、内存使用率、磁盘等基础指标,确保ECS或BMS的正常使用,避免因为对资源的过度使用造成业务无法正常运行。 处理异常场景 云监控服务会根据您创建的告警规则,在监控数据达到告警策略时发送告警信息,让您及时获取异常通知,查询异常原因。 扩容场景 对CPU使用率、内存使用率、磁盘使用率等监控项创建告警规则后,可以让您方便的了解云服务现状,在业务量变大后及时收到告警通知进行手动扩容,或配合弹性伸缩服务自动伸缩。 自定义监控 自定义监控补充了云服务监控的不足,当云监控服务未能提供您需要的监控项,那么您可以创建自定义监控项并采集监控数据上报到云监控服务,云监控服务会对自定义监控项提供监控图表展示和告警功能。 事件监控 事件监控提供了事件类型数据上报、查询和告警的功能。方便您将业务中的各类重要事件或对云资源的操作事件收集到云监控服务,并在事件发生时进行告警。
        来自:
        帮助文档
        云监控服务
        产品简介
        应用场景
      • 登录综合安全网关实例
        本章节为您介绍如何登录综合安全网关实例。 综合安全网关是一款专为解决网络间安全互联而设计的高性能安全产品。 它基于SSL协议,能够在不可信的公共网络上建立安全、加密的通信隧道,确保数据的机密性和完整性。 该产品提供了强大的身份认证机制,支持多种认证方式,如密码、智能卡和生物识别等,有效防止未经授权的访问。 此外,综合安全网关还具有灵活的访问控制策略,可以根据用户身份和设备类型授予不同的访问权限,保护企业内部资源的安全。它易于部署和管理,支持各种操作系统和移动设备,满足远程办公和移动办公的需求,广泛应用于企业、政府机构和教育领域。 您成功购买综合安全网关服务实例后,可在天翼云密码服务管理控制台登录。 开放端口要求 为避免网络故障或网络配置问题影响登录系统,请管理员优先检查网络配置是否允许访问综合安全网关,并参考下表配置实例安全组。 注意 您需要在对接综合安全网关实例的安全组下放通以下IP: 100.89.0.0/16 如何添加安全组规则请参考:添加安全组规则章节。 端口 端口用途 18443 使用综合安全网关的SSL VPN服务必开的端口。 1844418454 此端口范围为您新增网关安全服务时预留的端口范围,请您按需选择。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        登录综合安全网关实例
      • 迁移网络与时长
        本节为您介绍迁移网络与时长相关问题。 CMS迁移的网络需要具备哪些条件? 源机、目标机需要能访问平台; 源机需要能够访问目标机; 由于迁移环境在公网上,可能会遭遇DDoS攻击,导致目标机PE系统内存溢出,目标机需要配置安全组策略,目标机入方向需放通8000(数据)、8001(控制)端口; 源机无需开通端口,但建议源端检查出方向是否放通所有端口。 具体步骤请参见检测目标机。 如何配置安全组 1. 进入安全组配置界面。 2. 展开安全组并单击“添加规则”。 3. 配置目标机入方向8000端口。 4. 再次单击“添加规则”按钮,配置目标机入方向8001端口。 5. 可以查看创建好的安全组规则。 为什么绑定目标机时提示:错误信息xx:源机IP(xx):与目标机通信时出错:获取部署结果超时,检查目标机系统是否为linux x8664PE系统? 您需要检查目标机系统是否正确; 您需要检查安全组是否放通,具体步骤请参见检测目标机。
        来自:
        帮助文档
        云迁移服务CMS
        常见问题
        服务器迁移模块
        迁移网络与时长
      • 事件下载
        本章节为您介绍事件下载功能模块。 云WAF将所有在防护事件模块下载的事件任务统一保存在事件下载中,用户可在事件下载列表中查看任务名称、事件条数、所属实例、文件大小、事件时间范围、创建时间、任务状态。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入并正常防护。 已经创建事件下载任务 查询事件下载任务 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护事件 > 事件下载”,进入事件下载页面。 5. 在事件下载列表上方,可以设置筛选条件,支持设置多项匹配条件。 查询条件字段参数说明: 参数名称 参数说明 实例选择 选择需要下载事件报告所属的实例,默认展示所有实例。 任务名称 根据任务名称搜索要下载的事件报告。 创建时间 选择需要搜索的事件报告下载任务的创建时间。 下载防护事件 说明 下载时,核心 Web 攻击事件、CC 攻击事件、智能 BOT 事件、IP / 地域黑名单、攻击惩罚每类日志会单独生成一个 CSV 文件,每个文件一次最多支持导出 100 万条日志,若日志量存储不足 100 万条,将会按照存储实际数量导出,日志量过大时耗时较长请耐心等候。 在查询防护事件模块[添加下载任务](
        来自:
      • 通过智能管理面板配置OpenClaw(1)
        本文介通过智能管理面板配置绍OpenClaw的内容。 前置说明 1.该文档为介绍通过应用托管应用市场体验OpenClaw 智能管理面板的内容。 2.本产品中的应用由第三方主体提供,尽管天翼云已尽最大努力进行识别和维护,但仍无法保证应用的可用性。请客户按照该产品的服务协议使用该产品,做好甄别工作,并对自行选择的服务承担相应责任。 概述 OpenClaw智能管理面板是集网关连接、模型配置、会话交互、日志调试、节点管理于一体的可视化操作界面。面板采用轻量化侧边栏布局,功能模块划分清晰,保障 AI 智能体的高效使用。以下为详细操作步骤。 重要:OpenClaw 为开源 AI 助手,请在使用前充分评估其安全性与稳定性并严格遵循许可协议,以切实保障您的系统环境与数据安全。 1. 请避免在 OpenClaw 中绑定生产级敏感账号。如需使用 API 服务,建议使用受限的 API Key 或临时 Token,并建立定期轮换机制,以降低密钥泄露带来的风险。 2. 建议优先使用天翼云官方提供的skills与插件,避免安装来源不明的第三方技能,防止恶意代码注入。 3. 请通过密码或 Token 对 OpenClaw 服务进行访问授权,严格限制访问 IP 范围,避免公网暴露,拦截非授权访问请求。 4. 建议启用详细的日志记录与行为监控,对操作行为和数据处理过程进行持续审计,及时发现并处置异常行为。
        来自:
      • 添加国标IPC设备并播放实时画面
        IPC自身控制台完成注册 登录设备自身的管理控制台,地址通常为设备IP,注册流程如下: 1. 点击顶部菜单栏的【配置】,在左侧点击【网络高级配置】并切换至【平台接入】页面。 2. 平台接入方式选择【28181】。 3. 协议版本选择【GB/T281812016】。 4. SIP服务器ID填写平台设备SIP信息的SIP服务器ID。 5. SIP服务器域填写平台设备SIP信息的SIP服务器域。 6. SIP服务器地址填写平台设备SIP信息的SIP服务器地址。 7. SIP服务器端口填写平台设备SIP信息的SIP服务器端口。 8. SIP用户名、SIP用户认证ID和视频通道编码ID填写平台设备接入信息的国标ID。 9. 密码、密码确认填写平台设备GB28181凭证密码。 10. 完成配置信息填写后勾选【启用】并点击【保存】。 设备上线 IPC注册完成后,等待大约1分钟后,在设备管理页面查看该设备的视频接入状态已更新为“在线”,说明设备注册成功。 由于开启了【自动拉流】,设备在线后会自动拉取流,待视频流状态更新为“在线”后,即可点击【实时预览】或切换至实时预览播放窗口播放该设备的实时视频流。
        来自:
        帮助文档
        智能视图服务
        最佳实践
        添加国标IPC设备并播放实时画面
      • 查看并处理告警
        本节介绍如何查看并处理文件篡改告警。 查看告警 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏,选择“文件安全 > 文件完整性保护”,进入文件完整性保护页面。 3. 查看统计数据和变更信息。 查看统计信息 上方展示文件变更篡改行为事件和存在文件变更服务器的统计情况。 查看文件变更信息 在页面下方的“文件变更”页签,展示文件变更列表,展示字段包括服务器、原文件名、原文件路径、变更后文件MD5、文件变更时间、变更类型、状态。 告警事件支持按发现时间、处理状态、变更类型、服务器名称和服务器IP进行搜索。 查看变更统计信息 在页面下方的“变更统计”页签,系统帮助您自动统计出所有存在文件变更篡改行为的服务器。单击文件变更类型列的数字可查看详情。 处理告警 标记为已处理 若您已手动处理文件变更告警,可将其“标记为已处理”,标记后,告警的状态将从“未处理”变为“已处理”。 具体操作步骤如下: 1. 在文件变更告警列表中,找到目标告警,单击操作列的“标记已处理”,或勾选目标告警,单击列表上方的“标记已处理”进行批量处理。 2. 在弹出的对话框中单击“确定”。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        文件安全
        文件完整性保护
        查看并处理告警
      • 功能介绍
        本小节介绍安全专区6大功能:安全管理中心、云堡垒机、云防火墙等。 安全管理中心 安全态势总览 安全管理员通过安全态势总览可监管所有资产受保护状态、安全防御能力部署情况、云环境整体安全评分、实时风险/威胁趋势分析。 平台识别云用户所有资产,并自动收集资产的安全监测数据,提供每个资产详细的安全数据分析评估能力。云用户通过资产安全管理功能对所有资产的安全配置状态、审计状态、漏洞数据、基线数据、补丁数据、告警数据安全级别进行统一管控;对应具体的资产及应用,平台提供资产安全分析、时间轴分析及资产安全报告功能。 安全风险分析 汇总全网安全专区实时防御产生的风险数据,为云用户提供集中查询分析、统计溯源、全局监测资产风险项目的管理手段。风险分析覆盖全网主机漏洞、应用漏洞、基线检查、系统补丁、病毒查杀五项详细安全数据,安全管理员可按时间、类别、级别、资产、风险项、修复状态等多维度进行查询及趋势分析。 威胁告警分析 汇总全网安全专区实时防御产生的威胁告警数据,为云用户提供集中查询分析、统计溯源、全局监测网络威胁项目的管理手段。威胁告警数据全面覆盖防火墙/WAF/IPS等网络告警、终端安全EDR系统终端侧告警、日志/数据库审计行为类告警,安全管理员可按时间、类别、级别、资产、威胁告警项、处理状态等多维度进行查询及趋势分析。
        来自:
        帮助文档
        安全专区
        产品介绍
        功能介绍
      • 术语解释
        安全态势总览 作为云用户安全驾驶舱的安全管理中心,具有集中管控云环境整体安全态势的功能。安全管理员通过安全态势总览可监管所有资产受保护状态、安全防御能力部署情况、云环境整体安全评分、实时风险/威胁趋势分析。 资产安全管理 平台识别云用户所有资产,并自动收集资产的安全监测数据,提供每个资产详细的安全数据分析评估能力。云用户通过资产安全管理功能对所有资产的安全配置状态、审计状态、漏洞数据、基线数据、补丁数据、告警数据安全级别进行统一管控;对应具体的资产及应用,平台提供资产安全分析、时间轴分析及资产安全报告功能。 安全风险分析 汇总全网安全专区实时防御产生的风险数据,为云用户提供集中查询分析、统计溯源、全局监测资产风险项目的管理手段。风险分析覆盖全网主机漏洞、应用漏洞、基线检查、系统补丁、病毒查杀五项详细安全数据,安全管理员可按时间、类别、级别、资产、风险项、修复状态等多维度进行查询及趋势分析。 威胁告警分析 汇总全网安全专区实时防御产生的威胁告警数据,为云用户提供集中查询分析、统计溯源、全局监测网络威胁项目的管理手段。威胁告警数据全面覆盖防火墙/WAF/IPS等网络告警、终端安全EDR系统终端侧告警、日志/数据库审计行为类告警,安全管理员可按时间、类别、级别、资产、威胁告警项、处理状态等多维度进行查询及趋势分析。
        来自:
        帮助文档
        安全专区
        产品介绍
        术语解释
      • 概述
        类型 描述 包含了域名增删改查等API 包含了域名增删查等API 包含了刷新预取任务创建、查询等API 包含了带宽、流量、请求数、状态码等统计分析数据查询API 包含了屏蔽和解封任务的创建、查询等API 包含了日志下载的API 包含了ip归属、域名覆盖vip查询API 包含了账单、用量查询等API 包含了标签新增、查询、删除、标签关联域名的查询等API 包含了运营报表的订阅、更新、查询、删除等API 包含了创建或修改预部署环境脚本、查询预部署环境的编译结果、获取预部署节点VIP、查询预部署环境的边缘脚本配置、预部署环境配置转生产、预部署环境配置回滚、删除脚本配置、查询预部署环境异常运行情况等API
        来自:
        帮助文档
        全站加速
        API参考
        API概览
        概述
      • 域名配置信息复制
        接口描述:调用本接口创建新域名并将某域名配置信息复制给新域名 请求方式:post 请求路径:/domain/copydomain 使用说明: 支持如下字段的复制:回源host、liveconf、源站信息、referer黑白名单、filetypettl、请求响应头、ip黑白名单、http基础信息、https基础配置、加速范围、错误码配置、证书备注名、httpstatus、ipv6 新域名必须已成功备案; 新域名已完成域名归属权验证,若域名归属权验证失败,则接口会返回校验内容,具体可参考验证域名归属权,校验成功后才可以新增该域名; 新域名之前未创建过,没有在途工单,该域名没有叠加其余产品; 单个用户一分钟限制调用10次。 请求参数说明: 参数名 类型 是否必填 名称 说明 olddomain string 是 老域名 newdomain string 是 新域名 返回参数说明: 参数 类型 是否必传 名称及描述 code int 是 状态码,成功100000 message string 是 描述信息,成功返回success,其他返回异常信息描述 domainzone string 否 主域名zone,域名校验失败时,域名对应的主域名zone zonetype string 否 记录类型,域名校验失败时,生成的记录类型,如TXT zonehost string 否 主机记录,域名校验失败时,生成的主机记录,如dnsverify zonerecord string 否 记录值,域名校验失败时,生成的记录值,如202208201502416f4431f54f7b441b9425dc0e1a6b9d853a8fcd1119e142429
        来自:
        帮助文档
        全站加速
        API参考
        API
        域名管理
        域名配置信息复制
      • 产品咨询
        IPsec VPN适用连接典型组网结构有哪些? VPN是打通的点到点的网络,实现两点之间的私网互访,不能打通点到端的网络。 适用典型场景: 天翼云不同节点之间创建VPN,实现跨节点的VPC间网络互访 天翼云与友商云创建VPN,如与阿里云的VPC间网络互访 天翼云与客户IDC机房打通VPN,实现线上VPC与线下的IDC网络互访 不适用的典型场景: 天翼云相同节点的两个VPC不可以使用VPN,推荐使用对等连接打通 天翼云不可与家庭PPPoE拨号网络建立VPN连接 天翼云不可与4G/5G路由器建立VPN连接 天翼云不可与个人终端建立VPN连接 VPN配置下发后,多久能够生效? 用户在管理控制台中完成VPN资源创建后,配置15分钟下发完成,下发后立即生效。 说明 VPN配置下发成功后,并不表示VPN连接已经建立成功,用户还需要对用户侧网关设备进行配置,完成与天翼云VPN网关的隧道协商。 如何在已创建的VPN连接中,限定特定的主机访问云上子网? 云下限制: VPN设备的按照策略中限制访问 路由器或交换机上设置ACL限制 云上限制: 安全组限制源IP ACL限制 说明 所有的限定规则需要添加在建立VPN隧道之前的设备上。不建议通过修改本端子网和远端子网的方式来限定访问。
        来自:
        帮助文档
        VPN连接
        常见问题
        产品咨询
      • 浏览器沙箱
        概述 本章节主要介绍创建和更新浏览器沙箱模板、浏览器沙箱实例调试和录制回放功能。浏览器沙箱为浏览器智能体提供的安全页面渲染环境。在该类型沙箱实例中您可以通过可视化方式查看浏览器运行画面, 也可以通过自动化接口对页面进行程序化操作,该类型沙箱适用于调试、测试、流程自动化等场景。 创建浏览器沙箱模板 操作步骤 1. 登录智能体引擎控制台,左侧导航选择沙箱菜单。 2. 单击创建沙箱模板。 3. 在创建沙箱模板窗口,填写浏览器沙箱参数并单击确定。 4. 创建完成后,在沙箱模板列表页面,可以看到沙箱模板。沙箱模板创建和更新都为异步操作,需要您耐心等待完成。 浏览器沙箱模板创建参数 参数名称 是否必填 参数说明 沙箱类型 是 智能体引擎支持基础沙箱、代码沙箱、浏览器沙箱、AIO沙箱和自定义沙箱5种沙箱类型。 模板名称 是 沙箱模板名称用户內唯一。 模板名称规则: 以字母开头,可包含字母、数字、下划线和连字符,且长度不超过32个字符。 描述 否 沙箱模板的描述。 浏览器类型 是 目前只支持Chromium类型。 窗口分辨率 是 浏览器沙箱中VNC窗口分辨率,目前只支持12801024规格。 规格方案 是 沙箱CPU和内存规格,目前支持多种规格。 临时磁盘大小 是 沙箱使用的临时磁盘大小,目前只支持512MB规格。 环境变量 否 沙箱中的环境变量以键值对的方式存储。 环境变量名规则:以字母开头,只能包含字母、数字和下划线,长度3256个字符,且不能以AGE开头。 执行超时时间 是 沙箱实例在创建后可运行的最长时间,超时将自动销毁。规格有多种,最短1分钟,最长为6小时,也可以创建永久常驻的沙箱实例。 访问凭证 否 访问沙箱实例入站凭证,目前支持API Key、Basic Auth和JWT3种类型。 执行角色 否 沙箱中需要访问天翼云资源,该角色生成的临时AK和临时SK会设置到环境变量中。 AGECTYUNACCESSKEY:如果沙箱模板中配置了执行角色,选择的角色的临时AK会放在该环境变量。 AGECTYUNSECRETKEY:如果沙箱模板配置了执行角色,选择的角色的临时SK会放在该环境变量。 网络配置 是 沙箱中访问公网和VPC。 访问公网 :允许沙箱访问公网服务。 访问VPC:允许沙箱访问您VPC下的天翼云资源。访问VPC需要选择VPC和子网,并且支持配置黑白名单。 ZOS挂载 否 沙箱中挂载天翼云对象存储ZOS,最多支持5个挂载点。 ZOS挂载点 :对象存储Bucket名称。 Bucket子目录 :设置Bucket中的子目录,必须为绝对路径。设置为/表示挂载Bucket的根目录。 沙箱本地目录 :设置沙箱运行环境中的本地目录。 沙箱本地目录权限:选择Bucket挂载到沙箱运行环境中的本地目录后,该目录的访问权限。支持设置为只读或读写权限。 网络配置中黑白名单语义: 未设置白名单:允许访问用户 VPC 内所有服务(仍受黑名单约束)。 设置白名单:仅允许访问白名单中的网段/IP(或对应服务)。 设置黑名单:禁止访问黑名单中的网段/IP(或对应服务)。 黑白名单冲突时,以白名单为更高优先级。
        来自:
        帮助文档
        智能体引擎
        用户指南
        沙箱管理
        浏览器沙箱
      • 升级前须知
        约束与限制 集群升级出现异常时,集群可通过备份数据进行回滚。若您在升级成功之后对集群进行了其它操作(例如变更集群规格),将无法再通过备份数据回滚。 容器隧道网络集群升级至1.19.16r4、1.21.7r0、1.23.5r0、1.25.1r0及之后的版本时,会移除匹配目的地址是容器网段且源地址非容器网段的SNAT规则;如果您之前通过配置VPC路由实现集群外直接访问所有的Pod IP,升级后只支持直接访问对应节点上的Pod IP。 NGINX Ingress控制器插件新版本配置优雅退出和ELB删除后端控制器宽限时间,支持无损升级。以下插件版本升级过程可能会出现服务短暂不可用,若集群中已安装下列版本的插件,请选择业务低峰期进行升级,具体版本如下: 插件版本 小版本范围 2.1.x x < 32 2.2.x x < 41 2.4.x x < 4 版本差异说明 版本升级路径 版本差异 建议自检措施 升级至v1.28、v1.29、v1.30、v1.31、v1.32 请关注Kubernetes API变更。 检查集群中已使用的API版本,避免使用已废弃的API版本。 v1.23/v1.25 升级至v1.27 容器运行时Docker不再被推荐使用,建议您使用Containerd进行替换。 已纳入升级前检查。 v1.23升级至v1.25 在Kubernetes v1.25版本中,PodSecurityPolicy已被移除,并提供Pod安全性准入控制器作为PodSecurityPolicy的替代。 l 如果您需要将PodSecurityPolicy的相关能力迁移到Pod Security Admission中,需要参照以下步骤进行: 1. 确认集群为CCE v1.23的最新版本。 2. 迁移PodSecurityPolicy的相关能力迁移到Pod Security Admission。 3. 确认迁移后功能正常,再升级为CCE v1.25版本。 l 如果您不再使用PodSecurityPolicy能力,则可以在删除集群中的PodSecurityPolicy后,直接升级为CCE v1.25版本。 v1.21/v1.19 升级至v1.23 对于社区较老版本的Nginx Ingress Controller来说(社区版本v0.49及以下,对应CCE插件版本v1.x.x),在创建Ingress时没有指定Ingress类别为nginx,即annotations中未添加kubernetes.io/ingress.class: nginx的情况,也可以被Nginx Ingress Controller纳管。但对于较新版本的Nginx Ingress Controller来说(社区版本v1.0.0及以上,对应CCE插件版本2.x.x),如果在创建Ingress时没有显示指定Ingress类别为nginx,该资源将被Nginx Ingress Controller忽略,Ingress规则失效,导致服务中断。 已纳入升级前检查。 v1.19升级至v1.21 Kubernetes v1.21集群版本修复了exec probe timeouts不生效的BUG,在此修复之前,exec探测器不考虑timeoutSeconds字段。相反,探测将无限期运行,甚至超过其配置的截止日期,直到返回结果。 若用户未配置,默认值为1秒。升级后此字段生效,如果探测时间超过1秒,可能会导致应用健康检查失败并频繁重启。 升级前检查您使用了exec probe的应用的probe timeouts是否合理。 CCE的v1.19及以上版本的kubeapiserver要求客户侧webhook server的证书必须配置Subject Alternative Names (SAN)字段。否则升级后kubeapiserver调用webhook server失败,容器无法正常启动。 根因:Go语言v1.15版本废弃了X.509[CommonName](
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        集群升级
        升级前须知
      • 服务器迁移模块(1)
        项 目 约束和限制 迁移源和迁移任务数量限制 每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。 迁移源绑定限制 每个迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个"未完成"状态的迁移任务;已完成或异常的迁移任务不能作为迁移源绑定目标端。 迁移源软硬件、授权限制 未授权的应用软件、盗版软件、集群数据库、UKey等可能影响产品的使用,应避免使用。 迁移源目标端配置限制 目标机内存必须大于4GB;目标机配置建议与迁移源相同,如果迁移源内存小于4GB,迁移完成后可以根据需求进行缩扩容等修改。 迁移源目标端限制 目标端机器必须是天翼云平台上使用云迁移专用PE镜像创建的虚拟机。 迁移源网络限制 源机可以使用独享IP,也可以使用NAT网络或者代理,需要能访问到 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持客户端共享存储,共享存储中的数据可以在迁移完成后使用rsync命令进行迁移,操作方式参见 迁移源磁盘数、容量限制 单盘容量无限制,但磁盘个数应确定在24个以下。如果超过该限制,需要对源机磁盘进行减少或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 网络环境因素限制 网络环境问题可能影响迁移速率,应先测试迁移源出口带宽、目标端入流量带宽以及CMS控制台带宽限制配置;注意是否存在特殊的网络、专线以及是否具备公网环境。 复杂业务拉起、支撑限制 迁移复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试;增量迁移时,需要停止相关业务进程,以保持一致性。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 迁移源资源与性能限制 CMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估。若无法准确评估需找相关专业人员确认。 目标端设备规格的规格限制 目标机规格支持GPU类相关规格,A10/V100s GPU主机、T4/V100GPU主机。 操作系统 支持迁移的Windows操作系统参见
        来自:
      • 服务器迁移模块
        本节为您介绍服务器迁移服务的使用限制。 项目 约束和限制 迁移源和迁移任务数量限制 每位用户可激活的迁移源数量上限为1000台;每位用户可创建迁移任务数量为1000个;每位用户可并发执行的迁移任务数量为50台。 迁移源绑定限制 每个迁移源同一时刻仅能绑定一个目标端,对应生成唯一一个"未完成"状态的迁移任务;已完成或异常的迁移任务不能作为迁移源绑定目标端。 迁移源软硬件、授权限制 未授权的应用软件、盗版软件、集群数据库、UKey等可能影响产品的使用,应避免使用。 迁移源目标端配置限制 目标机内存必须大于4GB;目标机配置建议与迁移源相同,如果迁移源内存小于4GB,迁移完成后可以根据需求进行缩扩容等修改。 迁移源目标端限制 目标端机器必须是天翼云平台上使用云迁移专用PE镜像创建的虚拟机。 迁移源网络限制 源机可以使用独享IP,也可以使用NAT网络或者代理,需要能访问到 迁移盘符限制 引导位置必须在第一个盘的第一个分区。 迁移源存储服务限制 不支持客户端共享存储,共享存储中的数据可以在迁移完成后使用rsync命令进行迁移,操作方式参见使用rsync工具迁移NFS文件系统。 迁移源磁盘数、容量限制 单盘容量无限制,但磁盘个数应确定在24个以下。如果超过该限制,需要对源机磁盘进行减少或通过工单进行技术咨询。 数据库与集群服务限制 Oracle RAC需要使用共享存储、部分使用ASM磁盘,CMS无法提供ASM磁盘、Oracle RAC迁移。大型库不建议使用CMS进行迁移,建议使用数据库专业迁移工具进行迁移。如果使用CMS进行迁移,在使用过程中应当在“停止增量”步骤前停止相关应用进程。 网络环境因素限制 网络环境问题可能影响迁移速率,应先测试迁移源出口带宽、目标端入流量带宽以及CMS控制台带宽限制配置;注意是否存在特殊的网络、专线以及是否具备公网环境。 复杂业务拉起、支撑限制 迁移复杂业务时,需要记录业务关联信息,并根据需求按业务系统进行迁移、切换、测试;增量迁移时,需要停止相关业务进程,以保持一致性。业务上云后,也需相关熟悉业务人员进行测试验证,以此减少业务停机时间。 特定需求限制 如果存在涉密文件、需要保持IP不变等特定需求,需要通过工单进行技术咨询,以满足相应需求。 迁移源资源与性能限制 CMS代理端部署于源机,需占用源机的CPU与内存,当源机CPU使用率或内存使用率过高时,CMS代理端会影响业务,甚至导致迁移源宕机。正常4C4G的机器能正常满足迁移所需资源。CMS需在源机agent启动后,持续对源机进行监控,并给出一定周期内CPU、内存使用情况、硬盘数据增长量等数据。用户根据给出数据对系统进行评估。若无法准确评估需找相关专业人员确认。 目标端设备规格的规格限制 目标机规格支持GPU类相关规格,A10/V100s GPU主机、T4/V100GPU主机。 操作系统 支持迁移的Windows操作系统参见Windows兼容性列表。支持迁移的Linux操作系统参见Linux兼容性列表。不支持迁移多操作系统。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        使用须知
        约束与限制
        服务器迁移模块
      • 桶策略
        参数 是否必填 参数类型 说明 示例 下级对象 Version 是 String 版本,描述访问控制策略的版本信息,当前版本只能是"20121017"。 20121017 Statement 是 Array 语句,描述一项或多项赋权的详细信息。 Effect、Action、Principal、Resource、Condition Effect 是 String 效力,描述语句中权限产生的结果是允许还是禁止,只能是"allow"或"deny"两种情况。效力属于必填项。 Allow Action 是 String 操作,描述语句中赋予的权限,必填项。 "s3:GetObject" Principal 否 Container 委托人,描述策略赋权的实体,例如用户、用户组等。 AWS AWS 否 Array 媒体存储用户。 "arn:aws:iam:::user/testpolicy","arn:aws:iam:::user/testpolicy2" Resource 是 String 资源,描述策略授权的具体资源。资源采用六段式描述,段与段之间使用冒号分隔,目前天翼对象存储s3接口的资源描述方式前三段为固定格式,最后一段位描述存储空间和对象资源,如 arn:aws:s3:::{BucketName}/{ObjectName}。 在Action中有“桶操作”表中的操作,则Resource中只填写桶名。 在Action中有“对象操作”表中的操作,则Resource需要填写“bucketname/objectname”。 "arn:aws:s3:::bucket1/ " Condition 否 String 条件,描述策略生效的约束条件,非必填项,目前支持以IP为条件配置。 "IpAddress":{“aws:SourceIp":"192.168.5.101/24"}
        来自:
        帮助文档
        媒体存储
        用户指南
        访问权限
        桶策略
      • 设置鉴权方式(1)
        本节主要介绍如何使用API设置鉴权方式。 此操作用来设置HBlock鉴权方式。 请求语法 plaintext PUT /rest/v1/system/config/parameter HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "authMode": authMode } 请求参数 参数 类型 描述 是否必须 authMode String 设置HBlock鉴权方式。 取值: strict:表示使用最新的鉴权方式。 compatible:表示兼容历史的鉴权方式。 从3.8以下的版本升级上来的集群,鉴权方式为compatible;3.8及以上的版本,安装之后鉴权方式默认为strict。 说明 3.8版本之前的鉴权方式为:SHA256(Date请求头的值+"n"+SHA256(password))。 3.8版本及后续版本鉴权方式为:HMACSHA256(SHA256(password), Date请求头的值+"n"+SHA256(password))。 否 请求示例 设置HBlock使用最新的鉴权方式。 plaintext PUT /rest/v1/system/config/parameter HTTP/1.1 Date: Fri, 09 Jan 2026 08:29:37 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 30 Connection: keepalive Host: 192.168.0.65:1443 { "authMode": "strict" } 响应示例 plaintext HTTP/1.1 200 OK xhblockrequestid: f50be9c8d72e4f0ea2eb8850e69b7fcd Connection: keepalive Date: Fri, 09 Jan 2026 08:29:37 GMT Server: HBlock
        来自:
      • 创建一致性快照
        本节主要介绍如何使用API创建一致性快照。 此操作用来创建一致性快照。 一致性快照是指在某一时刻,对选中的所有卷同时创建快照,以确保数据一致性。 通过一致性快照创建的卷快照,默认命名为:卷名称snap创建快照的时间戳(秒级),例如:lun01snap20240601120000。用户无法在创建时自定义名称,但可以通过修改快照操作修改快照名称。 说明 一致性快照添加的最大卷个数是512。 注意 在执行此操作之前,请确保源卷的所有数据已持久化,即如果源卷已被客户端挂载,需确保客户端的数据都已经同步到卷上,创建一致性快照前: 对于Linux客户端:如果客户端支持sync f(可以通过sync help命令查看是否支持),在客户端执行sync f命令;否则在客户端执行sync命令。 对于Windows客户端:在客户端将源卷对应的磁盘脱机;创建快照后,在客户端将源卷对应的磁盘重新联机。 创建一致性快照时,源卷需要处于Normal状态。 请求语法 plaintext POST /rest/v1/block/conssnap HTTP/1.1 Date:date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "luns": [ { "lunName": lunName1, "description": description }, { "lunName": lunName2, "description": description }, ...... ], "consistencySnapshotName": consistencySnapshotName, "reclaimPolicy": reclaimPolicy, "description": description }
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        一致性快照管理
        创建一致性快照
      • 删除iSCSI target的允许访问列表
        本节主要介绍如何使用API删除iSCSI target的允许访问列表。 此操作用来删除iSCSI target的允许访问列表。 请求语法 plaintext DELETE /rest/v1/block/target/targetName/allowlist HTTP/1.1 Date: date ContentType: application/json; charsetutf8 ContentLength: length Host: ip:port Authorization: authorization { "iqns": [iqn,iqn,...] } 请求参数 参数 类型 描述 是否必须 targetName String iSCSI target名称。 取值:长度范围是1~16,可以由小写字母、数字、句点(.)和短横线()组成,且仅支持以字母或数字开头。 是 iqns Array of iqn 指定target IQN名称。 如果指定了target IQN名称,则代表删除target下指定IQN的允许访问列表;如果未指定target IQN名称,则代表删除target下所有IQN的允许访问列表。 否 请求示例 删除target07下iqn.201208.cn.ctyunapi.oos:target07.13的允许访问列表。 plaintext DELETE /rest/v1/block/target/target07/allowlist HTTP/1.1 Date: Thu, 24 Jul 2025 08:09:58 GMT ContentType: application/json; charsetutf8 Authorization: HBlock userName:signature ContentLength: 77 Host: 192.168.0.64:1443 { "iqns": [ "iqn.201208.cn.ctyunapi.oos:target07.13" ] } 响应示例 plaintext HTTP/1.1 204 No Content xhblockrequestid: 273048935a3e4f10a1a3a07a1e54bbdb Connection: keepalive Date: Thu, 24 Jul 2025 08:09:58 GMT Server: HBlock
        来自:
        帮助文档
        存储资源盘活系统
        API参考
        iSCSI target管理
        删除iSCSI target的允许访问列表
      • 节点监控
        本页介绍天翼云TeleDB数据库节点监控。 操作场景 节点监控提供节点维度的监控指标信息。 操作步骤 1. 以用户名和密码登录分布式数据库TeleDB控制台,在左侧导航树单击实例监控 ,进入实例监控页面。 2. 在实例监控 页面,当前实例 下拉框选择目标实例,选择节点监控 页签。 3. 选择要监控的节点、IP/主备信息和查看要监控时间范围。 4. 您也可在右侧单击不同的指标进入对应的指标图表。 针对CN/DN节点包含以下监控指标: 指标 含义 CPU使用率 CPU使用率,百分比 内存使用大小 内存使用大小,单位MB 磁盘占用量 磁盘占用大小,单位MB 缓存命中率 百分比 连接数 请求连接个数 最小top10执行耗时 最小top10执行耗费时间,单位ms 最大top10执行耗时 最大top10执行耗费时间,单位ms 平均sql执行耗时 平均请求执行耗费时间,单位ms 总请求数 总共请求个数 读请求数 读请求个数 写请求数 写请求个数 其他请求数 其他请求个数 主备xlog同步差异 主备xlog同步差异 剩余xid数量 剩余xid个数 QPS QPS 每分钟表扫描次数 每分钟扫描次数 每分钟索引扫描次数 每分钟索引扫描次数
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V3.0.0版本产品文档
        管理平台使用手册
        实例监控
        节点监控
      • 安装与配置
        客户端加密 SDK 是一个用于数据加密和解密的 Java算法库,支持多种加密算法和密钥管理策略。本 SDK 提供了简单易用的API,帮助开发者快速实现数据的安全加密和解密操作。 前提条件 已开通KMS包周期服务。 已完成应用接入点创建,获取KMS应用接入点地址。 已完成访问凭证AKSK创建。 已完成用户主密钥资源创建。 下载SDK 请点击下载SDK:客户端加密SDK.zip 安装与配置 STEP1 安装依赖 下载编译好的jar包,在项目根目录创建lib目录,并将jar包放入项目lib目录。 然后执行以下maven命令安装到本地仓库。 plaintext 安装kms终端节点sdk mvn install:installfile Dfilelib/ctyunencryptionsdkjava1.0.0.jar DgroupIdcn.ctyun DartifactIdctyunencryptionsdkjava Dversion1.0.0 Dpackagingjar STEP2 添加依赖 安装完成之后在 pom.xml 中添加以下依赖: plaintext cn.ctyun ctyunencryptionsdkjava 1.0.0 STEP3 配置文件 在项目资源目录resources的根目录下创建 cryptoconfig.yaml 文件,配置加密参数: plaintext ctyun: crypto: useUniqueDataKeyPerEncrypt: true keyProvider: KMSCMK local: cmk: X0UawdOxtOMbt89jbznSEg kms: ak: 09bc65a7aeea902c67dfa006c797795f sk: 2e10dd702651e2442fe478f2d9777db5 endpoint: ip:port cmkId: e64b31c03877445f9865bce1b6aacdef dekId: b0a116edde0149bbb2a74706fcd9b420
        来自:
        帮助文档
        密钥管理
        SDK参考(应用接入点)
        客户端加密SDK
        基础版
        安装与配置
      • 新增云数据库
        本章节介绍DWS和DDS创建的云数据库数据添加到DSC。 前提条件 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已开通DWS或者DDS服务,且DWS或者DDS中已有资产,且对应子网下含有可用的IP配额。 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,并选择“数据库 > 未授权”,进入未授权数据库资产列表页面。 5. 在数据库资产列表左上角,单击“添加云数据库”。 6. 在弹出的“添加云数据库”对话框中,参考下表配置数据库参数。 参数名称 参数说明 举例 资产名称 自定义参数。 dsctest 区域 默认为当前帐号登录的区域。 云数据库类型 可选择“DWS实例”和“DDS实例”。 DWS实例 DWS实例 “云数据库类型”选择“DWS实例”时,配置此参数。 在下拉框中选择本帐号下已在DWS里创建的数据库实例。 DDS实例 “云数据库类型”选择“DDS实例”时,配置此参数。 在下拉框中选择本帐号下已在DDS里创建的数据库实例。 版本 已选数据库实例对应的版本号,默认参数,不支持修改。 5.7 主机 在下拉框中选择数据库服务器IP地址。 192.168.0.233 端口 数据库服务器的端口号,默认参数,不支持修改。 3306 数据库名称 在DWS里创建的数据库,支持下拉框选择和手动输入。 用户名 输入访问数据库服务器的用户名,与DWS里创建的保持一致。 密码 输入访问数据库服务器的密码,与DWS里创建的保持一致。 7. 单击“确定”,数据库添加完成,并展示在已授权的数据库列表中。 数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 若DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败?解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        新增云数据库
      • 设置高频爬虫限制
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的高频爬虫限制功能。 功能介绍 以 Cookie 为粒度进行统计,防止攻击者盗用合法 Cookie 进行大量请求,通过限制不同统计粒度下访问次数防护爬虫。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持Bot防护相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Bot防护】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力客户端风险识别【高频爬虫限制】详细设置页。 配置说明 支持配置多个防护条件,最多支持配置5条,多个条件为或关系。 处理动作:支持拦截、告警、关闭。 统计粒度:IP/跳转Cookie/静态Cookie。 触发条件:达到触发条件的请求将对其执行处理动作。在【统计周期】内,请求数超过【N】次,将执行处理动作。 处理时长:支持配置处理动作持续时长(触发规则后的惩罚时间),单位支持天、时、分。
        来自:
      • 设备策略
        配置说明 新设备激活:开启/关闭,开启后若用户有设备已绑定,则新设备登录时需要进行激活授权后可访问。可点击查看待激活设备列表进行处理。 设备授信策略 区分设备是否为授信设备,若为未授信设备可进行相关处理,目前仅支持禁止登录。 未授信设备:开启即禁止登录,关闭则允许登录。 未授信列表:终端管理终端设备列表可过滤未授信状态。 管理员授信 即默认进入设备列表,置为未授信状态,管理员通过【终端管理终端设备列表】过滤未授信状态进行处理。 设备清单授信 可提前导入设备清单列表,则设备清单内的设备登录后默认该设备为授信状态,若设备有指定绑定用户,则仅该用户才可使用该设备进行登录。 用户自助授信 根据设定授信条件,若符合用户自助授信条件则默认设备置为设备授信状态。 条件主要包含:访问时间、访问IP、设备MAC地址。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        终端资产
        设备策略
      • 1
      • ...
      • 197
      • 198
      • 199
      • 200
      • 201
      • ...
      • 249
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      Token服务

      应用托管

      科研助手

      一站式智算服务平台

      推荐文档

      查询告警

      启动会议

      登录

      续订

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号