云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      弹性IP_相关内容
      • 文件注入
        本节介绍了文件注入的使用场景、使用限制、使用方法、使用场景等内容。 使用场景 当您有如下需求时,可以考虑使用文件注入功能将文件注入到弹性云主机: 需要通过脚本简化弹性云主机配置 通过脚本初始化系统 已有脚本,在创建弹性云主机的时候一并上传到服务器 其他可以使用脚本完成的事情 说明 虚拟化类型为KVM的弹性云主机,不支持文件注入功能,建议使用“用户数据注入”功能,请参见 使用限制 Linux: 具有注入文件运行权限的用户:root。 注入文件路径:Linux系统分区下的任意目录,路径只能包含字母、数字、下划线和点。例如/etc/foo.txt。 Linux系统盘的文件类型支持:ext3和ext4。 注入脚本的默认权限是:读写。修改默认权限的方式:以root用户登录云主机后,进入注入文件目录后执行如下命令:chmod 755 注入文件名。 注入文件执行方式:手工执行+自动执行 自动执行条件:注入文件的存放目录为/etc/init.d且已修改了注入文件权限。 文件大小限制:小于等于1KB。 Windows 具有注入文件运行权限的用户:administrator。 注入文件路径:默认是C盘根目录,不能在注入文件时修改文件注入路径。 Windows系统盘的文件类型支持:NTFS。 注入文件执行方式:手工执行。 文件大小限制:小于等于1KB。 使用方法 1. 根据实际需要写脚本,脚本符合操作系统要求即可。 2. 创建弹性云主机时,选择脚本并填写脚本保存路径。 3. 系统创建弹性云主机,自动注入脚本。 4. (Linux必选)修改脚本权限。 5. 执行脚本。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        实例
        使用用户数据和元数据
        文件注入
      • 使用弹性云主机挂载文件系统
        操作场景 当创建文件系统后,您需要使用云主机来挂载该文件系统,以实现多个云主机共享使用文件系统的目的。 注意事项 云主机需要与文件系统归属同一VPC。 NFS协议仅支持挂载至Linux云主机,CIFS协议仅支持挂载至Windows云主机。 不同资源池覆盖情况不同,以订购页面实际展示为准。 挂载前需确定云主机操作系统类型,不同操作系统挂载文件系统的方法不同。 准备工作 参考准备工作。 挂载NFS文件系统到弹性云主机 (Linux) 详细操作步骤参见挂载NFS文件系统到弹性云主机(Linux)。 挂载CIFS文件系统到弹性云主机 (Windows) 详细操作步骤参见挂载CIFS文件系统到弹性云主机 (Windows)。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        挂载访问
        使用弹性云主机挂载文件系统
      • 更新omm用户ssh密钥
        本章主要介绍翼MapReduce的更新omm用户ssh密钥功能。 操作场景 在安装集群时,系统将自动为omm用户生成ssh认证私钥和公钥,用来建立节点间的互信。在集群安装成功后,如果原始私钥不慎意外泄露或者需要使用新的密钥时,系统管理员可以通过以下操作手动更改密钥值。 前提条件 已停止集群。 修改时禁止同时进行其他管理类操作。 操作步骤 1.以omm用户登录到需要替换ssh密钥的节点。 如果该节点是Manager管理节点,务必在主管理节点上执行相关操作。 2.执行以下命令,防止超时退出。 TMOUT0 说明 执行完本章节操作后,请及时恢复超时退出时间,执行命令 TMOUT 超时退出时间 。例如: TMOUT600 ,表示用户无操作600秒后超时退出。 3.执行以下命令,为节点生成新的密钥: 如果当前节点是Manager管理节点,执行以下命令: sh ${CONTROLLERHOME}/sbin/updatesshkey.sh 如果当前节点是非管理节点,执行以下命令: sh ${NODEAGENTHOME}/bin/updatesshkey.sh 执行上述命令时界面提示“Succeed to update ssh private key.”信息,表示ssh密钥生成成功。 4.执行以下命令将该节点的公钥拷贝到主管理节点: scp ${HOME}/.ssh/idrsa.pub omsip:${HOME}/.ssh/idrsa.pubbak omsip:表示主管理节点IP。 根据提示输入omm用户密码完成文件拷贝。 5.以omm用户登录到主管理节点。 6.执行以下命令,防止超时退出: TMOUT0 7.执行以下命令,切换目录: cd ${HOME}/.ssh 8.执行以下命令添加新的公钥信息: cat idrsa.pubbak >> authorizedkeys 9.执行以下命令移动临时公钥文件到其他目录,例如,移动到“/tmp”目录。 mv f idrsa.pubbak /tmp 10.拷贝主管理节点的authorizedkeys文件到集群内其他节点: scp authorizedkeys nodeip:/${HOME}/.ssh/authorizedkeys nodeip:集群内其他节点IP,不支持多个IP。 11.执行以下命令无需输入密码确认私钥替换完成: ssh nodeip nodeip:集群内其他节点IP,不支持多个IP。 12.登录FusionInsight Manager,在“主页”中单击待操作集群名称后的“ > 启动”,启动集群。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        更新omm用户ssh密钥
      • 功能类
        本小节为云防火墙功能类常见问题。 通过日志审计功能可查看哪些信息? 在“日志审计”页面,可以详细查看每一条用户攻击信息,包括攻击发生时间、攻击类型、危险等级、源端口、源IP、目的IP、目的端口等信息。 云防火墙支持哪些维度的访问控制? 云防火墙当前支持基于五元组、IP地址组、服务组、域名、黑名单、白名单设置ACL访问控制策略;也支持基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。 IPS支持观察模式和阻断模式,当您选择阻断模式时,云防火墙根据IPS规则检测出符合攻击特征的流量进行阻断。具体配置步骤请参考配置访问控制策略。 云防火墙攻击日志,为什么显示还未纳入防护的EIP? 云防火墙会将所有受到攻击的EIP信息做收集,以便您更好的配置防御策略。
        来自:
        帮助文档
        云防火墙
        常见问题
        功能类
      • 购买DDoS高防IP实例
        本小节介绍如何购买DDoS高防IP实例。 DDoS高防IP不支持试用。若需要使用DDoS高防IP,请参照本文订购步骤进行购买。 操作步骤 1. 使用天翼云账号登录DDoS高防IP管理控制台。 2. 单击“立即购买”进入订购页面。 3. 配置相关参数,根据需求进行购买。 参数 说明 基本信息 IP个数 默认为1个高防IP,不支持修改。 基本信息 接入方式 支持静态防护和动态防护。 静态防护:提供1个高防IP,在一个高防中心使用。 动态防护:提供1个高防IP,并且在多个高防中心使用,实现负载调度近源清洗。 基本信息 高防节点 仅“静态防护”接入方式需要选择高防节点。 当前提供了华北地区、华东地区1、华东地区2、华南地区共4个节点。 源站端口根据选择的防护节点有如下规则: 华北 1:可以选择任意端口进行转发; 华东 1:可以选择任意端口进行转发; 华东 2:可以选择任意端口进行转发; 华南 1:可以选择任意端口进行转发; 网站类业务:限定选择80、8080、8081、443、7443、8443之一。 非网站类业务:可以选择任意端口进行转发。 产品配置 业务类型 选择业务类型,支持非网站类和网站类。 网站类业务还需要填写域名个数。默认提供50个免费域名,可按需付费增加。增加步长为5个,最多支持200个域名。 产品配置 保底防护带宽 选择保底防护带宽,保底防护带宽包月计费。 注意 保底防护带宽选择100Gbps及以上时只能包年订购,支持1年~5年。 产品配置 回源业务带宽 默认赠送100Mbps回源带宽,可按需付费增加。 产品配置 端口数量 默认赠送50个端口,可按需付费增加。增加步长为5个,最多支持100个。 订购时长 可以单击加减号调整订购时长,步长为1;也可以在其中直接输入。 自动续订 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为1个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 企业/用户名称 该信息仅用于建立通知与防护功能,不做他用。 4. 在页面左下角确认配置费用后,勾选“我已阅读,理解并接受《天翼云高防IP产品服务协议》”,单击“立即订购”。 5. 进入付款页面,完成付款。
        来自:
        帮助文档
        DDoS高防IP
        计费说明
        购买DDoS高防IP实例
      • 哪些弹性云主机支持挂载SCSI类型的云硬盘?
        本节介绍了哪些弹性云主机支持挂载SCSI类型的云硬盘。 对于虚拟化类型为XEN的弹性云主机(XEN实例),使用如下操作系统时支持挂载SCSI类型的云硬盘: Windows操作系统 SUSE Enterprise Linux Server 11 SP4 64bit SUSE Enterprise Linux Server 12 64bit SUSE Enterprise Linux Server 12 SP1 64bit SUSE Enterprise Linux Server 12 SP2 64bit 对于虚拟化类型为KVM的弹性云主机,都支持挂载SCSI类型的云硬盘。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        磁盘管理
        磁盘挂载类
        哪些弹性云主机支持挂载SCSI类型的云硬盘?
      • 内网审计日志
        字段 字段说明 攻击时间 攻击时间 规则ID 规则ID对应策略配置,如访问控制配置一条即有一个规则ID,通过规则ID可快速定位由客户哪条规则策略引起的处置 用户 用户帐号 设备ID 设备ID 客户端地址:端口 发起请求客户端的所在IP地址、地区和端口 攻击IP 攻击IP 攻击IP归属 攻击IP归属,如北京电信 目标域名或IP 访问的目标域名或IP 攻击类型 访问控制、扫描攻击(指横向渗透防护检测到的攻击)、未授权访问(指无零信任应用授权的访问行为)、动态授权、黑名单、准入策略、离线分析、准入管控和合规检测攻击类型 状态码 05xx 处理动作 告警:即仅产生告警,不会对访问产生影响 拦截:即将对应请求进行拦截,将无法访问对应目标地址 操作 对于横向渗透防护策略匹配到的防护日志,支持操作取消处置功能 取消处置:用于在零信任网关进行防护时,若对访问行为执行处置动作,被处置对象的零信任使用将受限。点击取消处置按钮,可实时解除网关对该设备的处置动作
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        零信任网络日志
        内网审计日志
      • 产品服务协议
        天翼云为您提供弹性文件服务产品服务协议,请您点击查看。 天翼云弹性文件服务协议
        来自:
        帮助文档
        弹性文件服务 SFS
        相关协议
        产品服务协议
      • 天翼云弹性负载均衡服务协议
        天翼云为您提供弹性负载服务协议。 弹性负载均衡服务协议生效,详情请参见这里。
        来自:
        帮助文档
        弹性负载均衡 ELB
        相关协议
        天翼云弹性负载均衡服务协议
      • 通过图形化界面连接RDS-PostgreSQL实例
        本文介绍如何通过pgAdmin客户端来连接实例。 您可通过pgAdmin客户端来连接实例,进行可视化操作。 操作步骤 注意 需要使用pgAdmin 4及以上版本。 本章节演示使用的为pgAdmin4 6.5版本,不同版本间可能存在差异。 1.启动pgAdmin客户端。 2.在Server处点击鼠标右键,Create>Server打开创建连接的窗口。 3.弹出框的General选项卡填写连接的一些描述信息,比如名字等;Connection选项卡填写连接的网络信息,也就是RDSPostgreSQL实例的信息。 Connection选项卡关键参数解释: Host name/address:内网方式连接时,输入实例的vip/ipv4连接地址中的ip地址;公网方式连接时,输入目标实例绑定的弹性ip地址。 Port:数据库端口,默认为6543。 Username:用户名,默认为root。 Password:Username对应的密码。 4.保存配置,若连接信息无误,那双击新建的server即可连接上实例。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接实例
        通过图形化界面连接RDS-PostgreSQL实例
      • 标签概述
        本节介绍了标签的操作场景、有关标签的基本知识、标签命名规则。 操作场景 标签是弹性云主机的标识。为弹性云主机添加标签,可以方便用户识别和管理拥有的弹性云主机资源。 您可以在创建弹性云主机时添加标签,也可以在弹性云主机创建完成后,在云主机的详情页添加标签,您最多可以给弹性云主机添加10个标签。 有关标签的基本知识 标签用于标识资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 标签示例 上图说明了标签的工作方式。在此示例中,您为每个云资源分配了两个标签,每个标签都包含您定义的一个“键”和一个“值”,一个标签使用键为“所有者”,另一个使用键为“用途”,每个标签都拥有相关的值。 您可以根据为云资源添加的标签快速搜索和筛选特定的云资源。例如,您可以为帐户中的资源定义一组标签,以跟踪每个云资源的所有者和用途,使资源管理变得更加轻松。 标签命名规则 每个标签由一对键值对(KeyValue)组成。 每个弹性云主机最多可以添加10个标签。 对于每个资源,每个标签键(Key)都必须是唯一的,每个标签键(Key)只能有一个值(Value)。 标签共由两部分组成:“标签键”和“标签值”,其中,“标签键”和“标签值”的命名规则如表 104所示。 标签命名规则 参数 规则 样例 ::: 标签键 不能为空。 对于同一台云主机,Key值唯一。 长度不超过36个字符。 不能包含“”,“”,“ ”,“”,“,”,“ ”,“/”。 首尾字符不能为空格。 标签值 长度不超过43个字符。 不能包含“”,“”,“ ”,“”,“,”,“ ”,“/”。 首尾字符不能为空格。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        资源和标签
        标签管理
        标签概述
      • 标签概述
        本节介绍了标签的操作场景、有关标签的基本知识、标签命名规则。 操作场景 标签是弹性云主机的标识。为弹性云主机添加标签,可以方便用户识别和管理拥有的弹性云主机资源。 您可以在创建弹性云主机时添加标签,也可以在弹性云主机创建完成后,在云主机的详情页添加标签,您最多可以给弹性云主机添加10个标签。 有关标签的基本知识 标签用于标识资源,当您拥有相同类型的许多云资源时,可以使用标签按各种维度(例如用途、所有者或环境)对云资源进行分类。 标签示例 上图说明了标签的工作方式。在此示例中,您为每个云资源分配了两个标签,每个标签都包含您定义的一个“键”和一个“值”,一个标签使用键为“所有者”,另一个使用键为“用途”,每个标签都拥有相关的值。 您可以根据为云资源添加的标签快速搜索和筛选特定的云资源。例如,您可以为帐户中的资源定义一组标签,以跟踪每个云资源的所有者和用途,使资源管理变得更加轻松。 标签命名规则 每个标签由一对键值对(KeyValue)组成。 每个弹性云主机最多可以添加10个标签。 对于每个资源,每个标签键(Key)都必须是唯一的,每个标签键(Key)只能有一个值(Value)。 标签共由两部分组成:“标签键”和“标签值”,其中,“标签键”和“标签值”的命名规则如表 104所示。 标签命名规则 参数 规则 样例 ::: 标签键 不能为空。 对于同一台云主机,Key值唯一。 长度不超过36个字符。 不能包含“”,“”,“ ”,“”,“,”,“ ”,“/”。 首尾字符不能为空格。 标签值 长度不超过43个字符。 不能包含“”,“”,“ ”,“”,“,”,“ ”,“/”。 首尾字符不能为空格。
        来自:
      • 数据卷概述
        本文介绍ECI实例数据卷概述。 背景信息 用户在创建ECI实例时,可以挂载多种数据卷作为持久化存储。天翼云弹性容器实例支持挂载包括云硬盘,弹性文件,对象存储,EmptyDir,配置项,自定义临时存储等多种类型的存储资源,鼓励用户根据不同的业务需求选择合适的存储。相关存储说明如下表所示: 数据卷类型 卷说明 控制台 OpenAPI 云硬盘 云硬盘(CTEVS,Elastic Volume Service)是一种可弹性扩展的块存储设备,可以为ECI提供高性能、高可靠的块存储服务。天翼云硬盘规格丰富,满足不同场景的业务需求,适用于文件系统、数据库、开发测试等场景 支持 支持 弹性文件 弹性文件服务(CTSFS,Scalable File Service)提供按需扩展的高性能文件存储,可为云上多个弹性云服务器、容器、裸金属服务器提供共享访问,具备高可用性和高数据持久性,为海量的小文件、低延迟高IOPS型应用提供有力支持 支持 支持 对象存储 对象存储(CTZOS,Zettabyte Object Storage)是天翼云为客户提供的一种海量、弹性、高可靠、高性价比的存储产品,是专门针对云计算、大数据和非结构化数据的海量存储形态,提供非结构化数据(图片、音视频、文本等格式文件)的无限存储服务 支持 支持 EmptyDir 临时目录(EmptyDir)是ECI为客户提供的一种空目录存储形态,用于临时存放数据,便于容器组内多个容器之间进行数据共享 支持 支持 配置项 配置项(configFile)是ECI为客户提供的一种存放配置文件的存储形态,用于向ECI实例注入配置数据,便于容器从自定义路径读取相关配置信息 支持 支持 自定义临时存储 ECI实例默认为用户提供40GiB的免费存储空间,如果该空间无法满足用户需求,支持自定义临时存储空间大小 支持 支持
        来自:
      • 使用说明类
        Web应用防火墙可以和CDN同时使用吗? 只要您当前的CDN服务商支持通过CNAME的方式指定回源服务器,就可以同时使用。 存在的潜在问题:对客户端访问流量拦截,Web应用防火墙会返回一个拦截页面。而CDN缓存拦截页面后,会导致正常用户访问该资源时无论是否违规,得到的都是之前的拦截页面,从而影响正常访问。经过CDN后,客户端的真实IP会被CDN替换掉,因此在业务出现问题时,排障会比较困难,定位问题点需时较长。经过CDN后,真实的客户端会被CDN隐藏,Web应用防火墙的部分功能将会失效,如基于源IP频率的检测、基于地理位置、IP情报库等功能无法使用。 什么是Web应用防火墙回源IP段? 回源IP段是云WAF对业务请求检测过滤后,代理真实客户端请求与源站建立网络连接的公网IP地址段。网站接入云WAF防护后,源站服务器侧的所有请求来源IP都会变成云WAF回源IP,而真实客户端IP会被插入HTTP头部的XForwardedFor字段中。 什么是QPS? WAF中的网站QPS指的是当日00:00:00到23:59:59之间访问该网站的每秒请求数。 什么是SQL注入攻击? 攻击者通过把SQL命令插入到Web表单提交、输入URI或页面请求的查询字符串等手段,利用应用程序的数据库层上的安全漏洞,从而使数据库受到攻击,造成敏感数据窃取或删改,甚至进一步导致网站被嵌入恶意代码、植入后门等危害。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        使用说明类
      • 快速导入镜像文件
        操作场景 本节指导您基于Linux操作系统环境完成镜像文件快速导入,推荐使用云平台的HCE云服务器作为转换镜像格式和生成位表文件的环境。 Linux操作系统环境下,建议使用qemuimgctc工具进行镜像格式转换。 前提条件 1. 已完成镜像文件优化,详细操作请参考优化私有镜像(Windows)或优化私有镜像(Linux);同时需要确保镜像文件符合Linux 操作系统的镜像文件限制中的限制条件。 说明 请根据镜像文件的操作系统类型来选择所参考内容。 2. 已在管理控制台创建HCE操作系统的弹性云服务器,并确保云服务器已绑定弹性公网IP。 3. 已在管理控制台创建OBS桶。 操作步骤 1. 上传镜像文件至云服务器。 1. 本地主机为Linux系统: 通过scp命令将镜像文件上传至云服务器。以将“image01.qcow2”文件上传至云服务器的“/usr/”目录下为例。 scp /var/image01.qcow2 root@xxx.xxx.xx.xxx:/usr/ 其中,xxx.xxx.xx.xxx为云服务器的弹性公网IP。 2. 本地主机为Windows系统: 使用文件传输工具(例如WinSCP)将镜像文件上传至云服务器。 2. 获取镜像转换工具(qemuimgctc.rar)和位表文件生成工具(CreateMF.zip),并上传至云服务器,然后解压工具包。 3. 使用qemuimgctc工具转换镜像格式。 1. 进入qemuimgctc存放目录,以存放在“/usr/qemuimgctc”为例: cd /usr/qemuimgctc 2. 执行以下命令修改权限: chmod +x qemuimgctc 3. 执行qemuimgctc命令将镜像文件转为zvhd2或raw格式(推荐转为zvhd2格式)。 qemuimgctc命令格式: ./qemuimgctc convert p O {目标镜像格式} {待转换镜像文件} {目标镜像文件} 以将“image01.qcow2”格式文件转换成“image01.zvhd2”格式为例: ./qemuimgctc convert p O zvhd2 image01.qcow2 image01.zvhd2 若转换后为zvhd2格式文件,请执行步骤5。 若转换后为raw格式文件,请使用CreateMF.jar工具,生成raw格式镜像文件的位表文件。请执行步骤4。 4. 使用CreateMF.jar工具生成位表文件。 1. 请确保当前云服务器已安装jdk。 执行以下命令查看是否已安装jdk: source /etc/profile java version 如果回显信息中显示java版本信息,证明当前云服务器已安装jdk。 2. 执行以下命令进入CreateMF.jar程序所在的目录。 cd /usr/CreateMF 3. 执行以下命令生成位表文件。 java jar CreateMF.jar /原raw文件路径 /生成的mf文件路径 例如: java jar CreateMF.jar image01.raw image01.mf 5. 使用s3cmd工具上传文件至OBS桶。 1. 安装s3cmd工具。 若云服务器已安装该工具可跳过此步骤,直接按照步骤b配置s3cmd: 1. 执行以下命令,安装setuptools。 yum install pythonsetuptools 2. 执行以下命令,安装wget。 yum install wget 3. 执行以下命令,获取s3cmd软件包。 wget mv master.zip s3cmdmaster.zip 4. 执行以下命令,安装s3cmd。 unzip s3cmdmaster.zip cd s3cmdmaster python setup.py install 2. 配置s3cmd工具。 执行以下命令配置s3cmd工具。 s3cmd configure Access Key: 输入AK Secret Key: 输入SK Default Region: 输入所在Region S3 Endpoint: 可参考OBS的Endpoint DNSstyle bucket+hostname:port template for accessing a bucket: 输入带桶名的Server地址,例如mybucket.obs.myclouds.com Encryption password: 不填,直接按回车 Path to GPG program: 不填,直接按回车 Use HTTPS protocol: 是否使用HTTPS,Yes/No HTTP Proxy server name: 代理地址,连接云平台需要连外网(如不需要直接回车) HTTP Proxy server port: 代理端口,连接云平台需要连外网(如不需要直接回车) Test access with supplied credentials? y (如果显示:Success. Your access key and secret key worked fine :) 则表示连接成功) Save settings? y(是否保存配置) 说明 配置完成后,信息会保存在用户目录下“/root/.s3cfg”,如果还想修改,可以重新执行s3cmd configure命令,或者直接编辑.s3cfg文件(执行vi .s3cfg命令进行编辑)。 3. 使用s3cmd命令上传zvhd2格式镜像文件到OBS桶,或者上传raw格式镜像文件及其位表文件到OBS桶。 s3cmd put image01.zvhd2 s3://mybucket/ 注意 .mf位表文件必须和其对应的raw格式镜像文件在同一个OBS桶中。 6. 注册私有镜像。 您可以通过控制台方式、API接口方式,将转换后的zvhd2或raw文件注册为私有镜像。 方法一:通过控制台创建私有镜像 1. 登录IMS控制台。 1. 登录管理控制台。 2. 选择“计算 > 镜像服务”。 进入镜像服务页面。 2. 单击右上角的“创建私有镜像”。 3. 在“创建方式”区域,选择镜像的创建方式为“导入私有镜像”。 4. 在“镜像类型”区域,选择镜像类型为“系统盘镜像”或“数据盘镜像”。 5. 在“选择镜像文件”区域,从列表中选择存放转换后zvhd2或raw格式镜像文件的桶,再选择转换后的镜像文件。如果是raw格式镜像文件,需要确保同名位表文件已上传。 6. 勾选快速通道栏的“开启快速通道”,并确认已优化镜像文件,然后勾选“镜像文件准备”栏的内容。 7. 根据界面提示填写配置信息。 具体的配置参数说明,请参见通过外部镜像文件创建Linux系统盘镜像。 注意 操作系统必须要和镜像文件所含的操作系统一致。 系统盘大小必须大于镜像文件的大小。 通过qemuimgctc工具可查询镜像文件大小:qemuimgctc info test.zvhd2 方法二:通过API方式创建私有镜像 您可以通过接口POST /v2/cloudimages/quickimport/action,实现镜像文件快速导入功能。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        创建私有镜像
        快速导入镜像文件
      • 证书选型
        证书版本 证书种类 域名类型 支持的加密算法 标准版 域名型DV 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 企业型OV 通配符、单域名 国际标准:RSA/ECC 国密标准:SM2 国际+国密:SM2、RSA/ECC 标准版 企业型OV 单IP 国际标准:RSA/ECC 标准版 企业型OV 多域名 国际标准:RSA/ECC 国密标准:SM2 标准版 增强型EV 单域名、多域名 国际标准:RSA/ECC SecureSite 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC SecureSite 企业型专业版(OVPro) 单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GeoTrust 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC GlobalSign 域名型证书(DV) 通配符、单域名 国际标准:RSA/ECC GlobalSign 企业型证书(OV) 通配符、单域名、多域名、单IP 国际标准:RSA/ECC GlobalSign 增强型证书(EV) 单域名、多域名 国际标准:RSA/ECC CFCA 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 CFCA 企业型证书(OV) 单IP 国际标准:RSA CFCA 企业型基础版(OVBasic) 通配符、单域名、多域名、单IP 国际标准:RSA CFCA 增强型证书(EV) 单域名、多域名 国际标准:RSA CFCA 增强型基础版(EVBasic) 单域名、多域名 国际标准:RSA TrustAsia 域名型证书(DV) 通配符、单域名、多域名 国际标准:RSA/ECC 国密标准:SM2 TrustAsia 企业型证书(OV) 通配符、单域名、多域名 国际标准:RSA 国密标准:SM2 TrustAsia 企业型证书(OV) 单IP 国际标准:RSA TrustAsia 增强型证书(EV) 单域名、多域名 国际标准:RSA
        来自:
        帮助文档
        证书管理服务
        产品介绍
        证书选型
      • 天翼云弹性负载均衡产品服务协议
        天翼云为您提供弹性负载均衡产品服务协议,请您点击查看。 天翼云弹性负载均衡服务协议
        来自:
        帮助文档
        弹性负载均衡 ELB
        相关协议
        天翼云弹性负载均衡产品服务协议
      • 修改后端主机组配置
        本文带您了解如何修改后端主机组的相关配置。 场景说明 在添加后端主机组后,用户可根据使用需求修改后端组的相关配置。 使用须知 支持后端主机组名称、会话保持、健康检查、间隔时间、超时时间、最大重试次数等相关参数的修改。 基于TCP/UDP协议的后端主机组 操作步骤 1. 点击天翼云门户首页的“控制中心”,输入登录的用户名和密码,进入控制中心页面。 2. 在管理控制台顶端单击图标,选择区域,本文选择华东华东1。 3. 在系统首页,选择“网络>弹性负载均衡>负载均衡器”。 4. 在负载均衡器列表中,选择要修改的TCP/UDP协议的负载均衡器。 5. 在弹出页面点击指定的“后端主机组”所在列的“修改”按钮。 6. 根据参数说明完成后端主机组参数修改。 7. 点击“确定”完成修改。 参数 说明 后端主机组名称 可修改后端主机组名称。名称应为232位,英文开头,支持大小写英文和数字 负载均衡协议 不支持修改。 负载方式 不支持修改。 会话保持 选择是否开启会话保持。可选“开启”或“关闭”。 开启会话保持后,负载均衡监听器会把来自同一客户端的访问请求分发到同一台后端主机上。 会话保持方式:TCP/UDP协议的会话保持方式为SOURCEIP方式。会话保持时间修改的取值范围为1 86400。 健康检查 选择是否开启健康检查。可选“开启”或“关闭”。 开启健康检查,负载均衡对后端主机的服务状态进行探测。负载均衡将不会分发流量给服务异常的主机。 健康检查类型:TCP协议监听器只可选TCP;UDP协议监听器只可选UDP。 间隔时间(秒):取值范围1~ 20940。 超时时间(秒):取值范围2~ 60。 最大重试次数:取值范围1~10。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机组
        修改后端主机组配置
      • 手工部署RabbitMQ(CentOS 7.4)
        erl version Erlang (ASYNCTHREADS,HIPE) (BEAM) emulator version 8.3 3. 安装RabbitMQ 执行如下命令,进入用户主目录。 plaintext cd 执行如下命令,下载RabbitMQ安装包。 plaintext wget 执行如下命令,解压RabbitMQ安装包。 plaintext tar xvJf rabbitmqservergenericunix3.6.9.tar.xz 执行如下命令,将解压目录移至“/usr/local/rabbitmq”。 plaintext mv rabbitmqserver3.6.9 /usr/local/rabbitmq 执行如下命令,配置RabbitMQ环境变量。 执行如下命令打开配置文件"profile"。 plaintext vi /etc/profile 按i键进入编辑模式。 修改打开的“profile”文件,将如下内容添加到文件末尾。 plaintext export PATH$PATH:/usr/local/rabbitmq/sbin 按Esc键退出编辑模式,并输入:wq保存后退出。 执行如下命令,使环境变量生效。 plaintext source /etc/profile 4. 执行如下命令,启用RabbitMQ的web管理界面。 plaintext rabbitmqplugins enable rabbitmqmanagement 回显类似如下信息: plaintext [root@ecsrabbitmq ~] rabbitmqplugins enable rabbitmqmanagement The following plugins have been enabled: amqpclient cowlib cowboy rabbitmqwebdispatch rabbitmqmanagementagent rabbitmqmanagement Applying plugin configuration to rabbit@ecsrabbitmq... started 6 plugins. 5. 执行如下命令,创建一个新用户。 plaintext rabbitmqctl adduser 用户名 密码 命令示例: plaintext rabbitmqctl adduser root 123456 6. 执行如下命令,设置用户为管理员。 plaintext rabbitmqctl setusertags 用户名 administrator 命令示例: plaintext rabbitmqctl setusertags root administrator 7. 执行如下命令,赋予用户所有权限。 plaintext rabbitmqctl setpermissions p / 用户名 '.' '.' '.' 命令示例: plaintext rabbitmqctl setpermissions p / root '.' '.' '.' 8. 执行如下命令,在后台启动RabbitMQ。 plaintext rabbitmqserver detached 9. 使用浏览器访问 “ 10. 输入步骤5创建的用户名和密码后点击“Login”,进入RabbitMQ管理界面。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        手工部署RabbitMQ(CentOS 7.4)
      • 云监控概述
        本文介绍弹性文件服务的监控概述。 云监控概述 云监控服务是天翼云针对云网资源的一项监控服务,弹性文件服务通过云监控服务提供监控和告警能力。通过查看文件系统的监控数据,您可以了解到文件系统的使用情况。通过设置告警规则可以监控文件系统实例异常情况,保障业务正常进行。 弹性文件服务自动接入云监控内,无需开通。通过云监控查看文件系统的监控数据,您可以了解到文件系统的使用情况。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        监控告警
        云监控概述
      • 编辑iSCSI目标的允许访问列表
        项目 描述 目标名称 iSCSI目标名称。 允许访问列表 可以通过开关打开或者关闭允许访问列表。 说明 关闭状态表示允许所有访问。 点击对应target IQN允许访问列表框外的“删除”,可以删除对应target IQN的允许访问列表。 IQN范围 编辑允许访问列表的IQN范围: 所有IQN。 部分IQN:指定target IQN名称。一次可以选择多个target IQN。 发起方 设置发起方(initiator)的允许访问列表,可以在发起方设置下列访问权限: 允许所有访问。 禁止所有访问。 设置允许访问列表:指定iSCSI发起方允许访问列表。可以设置多组发起方允许访问列表,各组允许访问列表之间为“或”的关系。每组允许访问列表可以同时指定IP和initiator名称,二者为“与”的关系。 IPs:根据initiator IP地址设置iSCSI发起方的允许访问列表,支持IPv4、IPv6、CIDR子网,可以设置多个,以英文逗号分隔。 注意 IP不能为localhost。 名称:根据initiator名称设置iSCSI发起方的允许访问列表。取值:字符串形式,长度范围是1~223,只能由字母、数字、句点( . )、短横线( )、冒号( : )组成,字母区分大小写。支持通配符和?。可以设置多个,以英文逗号分隔。 操作:点击“删除”,可以删除对应IPs和initiator名称。 目标 设置目标端(target)的允许访问列表,可以在目标端设置下列访问权限: 允许所有访问。 禁止所有访问。 设置允许访问列表:指定目标端(target)的允许访问列表。可以设置多组target允许访问列表,各组允许访问列表之间为“或”的关系。每组允许访问列表可以同时指定IP和网路设备(NIC)名称,二者为“与”的关系。 IPs:通过target端IP进行设置target允许访问列表,表示只允许通过target端的指定IP访问target。支持IPv4、IPv6、CIDR子网,可以设置多个,以英文逗号分隔。 注意 IP不能为localhost。 网卡名称:通过target端的网卡名称设置target允许访问列表,表示只允许通过target端的指定网卡访问target。取值:target端的网卡名称,可包含字母、数字、句点(.)、短横线()和下划线(),最多100个字符。支持通配符和?。可以设置多个,以英文逗号分隔。 操作:点击“删除”,可以删除对应IPs和网卡名称。
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        iSCSI目标
        编辑iSCSI目标的允许访问列表
      • 服务版本差异
        服务功能 功能概述 基础版 专业版 企业版 旗舰版 网页防篡改版 容器版 支持的操作系统 检测周期 Agent管理 可查看所有服务器的Agent状态,可进行升级、卸载、安装等操作。 √ √ √ √ √ √ Linux、Windows 实时检测 常用登录地 配置常用登录地后,服务将对非常用地登录主机的行为进行告警。每个主机可被添加在多个登录地中。 √ √ √ √ √ √ Linux、Windows 实时检测 常用登录IP 配置常用登录IP,服务将对非常用IP登录主机的行为进行告警。 √ √ √ √ √ √ Linux、Windows 实时检测 配置SSH登录IP白名单 SSH登录IP白名单功能是防护账户爆破的一个重要方式,主要是限制需要通过SSH登录的服务器。配置了白名单的服务器,只允许白名单内的IP通过SSH登录到服务器,拒绝白名单以外的IP。 √ √ √ √ √ √ Linux 实时检测 恶意程序隔离查杀 开启恶意程序隔离查杀后,HSS对识别出的后门、木马、蠕虫等恶意程序,提供自动隔离查杀功能,帮助用户自动识别处理系统存在的安全风险。 × √ √ √ √ √ Linux、Windows 实时检测 双因子认证 通过密码+短信/邮件认证的方式,彻底防范账号暴力破解行为。 按需:×包年/包月:√ √ √ √ √ √ Linux、Windows 告警配置 开启告警通知功能后,您能接收到企业主机安全发送的告警通知,及时了解主机/容器/网页内的安全风险。 √ √ √ √ √ √ Linux、Windows
        来自:
        帮助文档
        企业主机安全
        产品介绍
        服务版本差异
      • 获取一键式重置密码插件
        本节介绍了获取一键式重置密码插件操作场景及相关步骤。 操作场景 当密码丢失或过期时,如果您的弹性云主机安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机重置密码。使用公共镜像创建的弹性云主机默认已安装一键重置密码插件。 若弹性云主机“重置密码”失败,有可能是由于未安装一键式重置密码插件,您可以参考本章节获取一键式重置密码插件并校验其完整性。 获取并校验一键式重置密码插件完整性(Linux) 1、以root用户登录弹性云主机。 2、执行以下命令,下载一键式重置密码插件及sha256校验码。 您可以根据弹性云主机所在区域、操作系统是32位还是64位,参考获取一键式重置密码插件选择对应的下载地址。 以Linux 32位x86操作系统为例: wget wget 3、执行以下命令,获取本地一键重置密码插件的Hash值。 sha256sum {软件包本地目录}/CloudResetPwdAgent.zip {软件包本地目录}:请根据实际下载目录进行替换。 4、将步骤2获取的sha256 Hash值和步骤3获取的Hash值进行比较。 一致:通过校验。 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。 获取并校验一键式重置密码插件完整性(Windows) 1. 登录弹性云主机。 2. 下载一键式重置密码插件及sha256校验码。您可以根据弹性云主机所在区域,参考获取一键式重置密码插件选择对应的下载地址。 3. 以管理员权限打开cmd,执行以下命令,获取本地一键重置密码插件的Hash值。certutil –hashfile {软件包本地目录}CloudResetPwdAgent.zip SHA256 {软件包本地目录}:请根据实际下载目录进行替换。 4. 将步骤2获取的sha256Hash值和步骤3获取的Hash值进行比较。 1. 一致:通过校验。 2. 不一致:请重新下载对应版本的一键重置密码插件,重复步骤2~步骤4进行校验。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        获取一键式重置密码插件
      • 提升云主机安全性方法概述
        监控云主机 监控是保持弹性云主机可靠性、可用性和性能的重要部分,通过监控,用户可以观察弹性云主机资源。为使用户更好地掌握自己的弹性云主机运行状态,公有云平台提供了云监控。您可以使用该服务监控您的弹性云主机,执行自动实时监控、告警和通知操作,帮助您更好地了解弹性云主机的各项性能指标。 主机监控分为基础监控和操作系统监控。 基础监控 基础监控无需安装Agent,是ECS自动上报的监控指标。基础监控指标的监控周期为5分钟(KVM实例)。 操作系统监控 操作系统监控需要在弹性云主机中安装Agent插件,为用户提供服务器的系统级、主动式、细颗粒度监控服务。操作系统监控的监控周期为1分钟(KVM实例)。 增加登录密码的强度 “密钥对”方式创建的弹性云主机安全性更高,建议选择“密钥对”方式。如果您习惯使用“密码”方式,请增强密码的复杂度,如下表所示,保证密码符合要求,防止恶意攻击。 系统不会定期自动修改弹性云主机密码。为安全起见,建议您定期修改密码。 密码设置建议: 密码应该长度不少于10位。 建议不要使用有一定特征和规律容易被破解的常用口令的密码(如:在常用彩虹表中的密码、滚键盘密码等),且密码复杂度至少包含大写字母、小写字符、数字、特殊字符四类中的三种。 密码尽量不要包含账户名如:adminstrator/administrator,test/test,root/root,oracle/oracle,mysql/mysql。 建议至少每90天更改一次密码。 建议不要重复使用最近5次(含5次)内已使用的密码。 建议根据不同应用设置不同的账号密码,不建议多个应用使用同一密码。 创建云主机时密码的设置规则 参数 规则 样例 ::: 密码 密码长度范围为8到26位。 密码至少包含以下4种字符中的3种: 大写字母 小写字母 数字 特殊字符,包括“$”、“!”、“@”、“%”、“”、“”、“”、“+”、“[”、“]”、“:”、“.”、“/”、“^”、“,”、“{”、“}”和“?” 密码不能包含用户名或用户名的逆序。 Windows系统的云主机,不能包含用户名中超过两个连续字符的部分。 YNbUwp!dUc9MClnv 说明 样例密码随机生成,请勿复制使用样例。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全性方法概述
      • 通过LTS记录WAF全量日志
        字段 类型 字段说明 描述 accesslog.requestid string 随机ID标识 与攻击日志的“reqid” 字段末尾8个字符一致。 accesslog.time string 访问请求的时间 日志内容记录的GMT时间。 accesslog.connectionrequests string 标识该长链接第几个请求 accesslog.engip string WAF引擎IP accesslog.pid string 标识处理该请求的引擎 引擎(worker PID)。 accesslog.hostid string 访问请求的域名标识 防护域名ID(upstreamid)。 accesslog.tenantid string 防护域名的租户ID 一个账号对应一个租户ID。 accesslog.projectid string 防护域名的项目ID 用户在对应区域下的项目ID。 accesslog.remoteip string 标识请求的四层远端IP 请求的客户端IP。 说明 如果在WAF前部署了7层代理,本字段表示最靠近WAF的代理节点的IP地址。此时,真实访问者IP参考“xforwardedfor”,“xrealip”字段。 accesslog.remoteport string 标识请求的四层远端端口号 请求的客户端端口号。 accesslog.sip string 标识请求的客户端IP 如,XFF等。 accesslog.scheme string 请求协议类型 请求所使用的协议有: http https accesslog.responsecode string 请求响应码 源站返回给WAF的响应状态码。 accesslog.method string 请求方法 请求行中的请求类型。通常为“GET”或“POST”。 accesslog.httphost string 请求的服务器域名 浏览器的地址栏中输入的地址,域名或IP地址。 accesslog.url string 请求URL URL链接中的路径(不包含域名)。 accesslog.requestlength string 请求的长度 包括请求地址、HTTP请求头和请求体的字节数。 accesslog.bytessend string 发送给客户端的总字节数 WAF返回给客户端的总字节数。 accesslog.bodybytessent string 发送给客户端的响应体字节数 WAF返回给客户端的响应体字节数。 accesslog.upstreamaddr string 选择的后端服务器地址 请求所对应的源站IP。例如,WAF回源到ECS,则返回源站ECS的IP。 accesslog.requesttime string 标识请求处理时间 从读取客户端的第一个字节开始计时(单位:s)。 accesslog.upstreamresponsetime string 标识后端服务器响应时间 后端服务器响应WAF请求的时间(单位:s)。 accesslog.upstreamstatus string 标识后端服务器的响应码 后端服务器返回给WAF的响应状态码。 accesslog.upstreamconnecttime string 源站与后端服务建立连接的时间,单位为秒。 在使用SSL的情况下,握手过程所消耗的时间也会被记录下来。多次请求建立的时间,使用逗号分隔。 accesslog.upstreamheadertime string 后端服务器接收到第一个响应头字节的用时,单位为秒。 多次请求响应的时间,使用逗号分隔。 accesslog.bindip string WAF引擎回源IP WAF引擎所使用的回源IP。 accesslog.groupid string 对接LTS服务的日志组ID WAF对接云日志服务日志组ID。 accesslog.accessstreamid string 日志流ID 与“groupid”相关,是日志组下用户的accessstream的ID。 accesslog.engineid string WAF引擎标识 WAF引擎的唯一标识。 accesslog.timeiso8601 string 日志的ISO 8601格式时间 accesslog.sni string 通过SNI请求的域名 accesslog.tlsversion string 建立SSL连接的协议版本 请求所使用的TLS协议版本。 accesslog.sslcurves string 客户端支持的曲线列表 accesslog.sslsessionreused string SSL会话是否被重用。 表示SSL会话是否被重用。 r:是 .:否 accesslog.processtime string 引擎的检测用时(单位:ms) accesslog.args string 标识URL中的参数数据 accesslog.xforwardedfor string 当WAF前部署代理时,代理节点IP链 代理节点IP链,为1个或多个IP组成的字符串。 最左边为最原始客户端的IP地址,代理服务器每成功收到一个请求,就将请求来源IP地址添加到右边。 accesslog.cdnsrcip string 当WAF前部署CDN时CDN识别到的客户端IP 当WAF前部署CDN时,此字段记录的为CDN节点识别到的真实客户端IP。 说明 部分CDN厂商可能使用其他字段,WAF仅记录最常见的字段。 accesslog.xrealip string 当WAF前部署代理时,真实的客户端IP 代理节点识别到的真实客户端IP。 accesslog.intelcrawler string 用于情报反爬虫分析 accesslog.sslciphersmd5 string 标识sslciphers的md5值 accesslog.sslcipher string 标识使用的sslcipher accesslog.webtag string 标识网站名称 accesslog.useragent string 标识请求header中的useragent accesslog.upstreamresponselength string 标识后端响应的大小 accesslog.regionid string 标识请求所属Region accesslog.enterpriseprojectid string 标识请求域名所属企业项目ID accesslog.referer string 标识请求头中的Referer内容 最大长度为128字符,大于128字符会被截断。 accesslog.rule string 标识请求命中的规则 命中多条规则此处也只会显示一条。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        通过LTS记录WAF全量日志
      • 对接云日志管理服务
        规则类型 Code Name 对应产品模块 系统规则 sysrule Web 基础防护模块 CC 规则 ccrule CC 防护模块 BOT 规则 botrule BOT 防护模块 精准防护规则 userdefinedrule 精准防护模块 IP 规则 iprule IP 防护模块 地域规则 georule 地域防护模块 规则白名单 sysrulewhitelist Web 基础防护模块系统规则白名单 响应信息检测规则 responserule 响应信息检测与脱敏模块 QPS超限规则 qpsexceeded 访问控制模块 带宽超限规则 bandwidthexceeded 访问控制模块 Cookie 防篡改 cookietamperproof Cookie 防篡改模块 隐私屏蔽 privacymask 隐私屏蔽模块 防护白名单规则 protectionwhite 防护白名单 攻击惩罚规则 attackpenalty 攻击惩罚 增强BOT规则 enhancebotrule BOT防护模块 全局IP黑白名单规则 globaliprule 全局IP黑白名单模块 全局防护白名单规则 globalprotectionwhite 全局防护白名单模块 全局精准防护规则 globaluserdefinedrule 全局精准防护模块
        来自:
      • 弹性云主机服务等级协议
        本节包含了弹性云主机的服务等级协议。 弹性云主机服务等级协议(SLA)生效,详情请参见这里。
        来自:
      • 用户创建弹性云主机成功后远程登录提示密码错误
        如远程登录提示密码错误,可通过 "重置密码" 功能设置新密码。 您可以通过弹性云主机控制台重置密码,点击更多重置密码更改密码,使用新密码再进行登录。具体操作步骤如下: 1. 打开弹性云主机控制台页面。 2. 选择您需要重置密码的弹性云主机,点击“更多”按钮。 3. 在弹出的下拉菜单中,选择“重置密码”选项。 4. 在弹出的重置密码窗口中,您需要输入一个新的密码,并确认一遍输入正确的密码。请注意密码的规则为8~30 个字符,必须同时包含三项(大写字母、小写字母、数字、 ()~!@$%^&+{}[]:;'<>,.?/ 中的特殊符号),且不能以斜线号(/)开头,不能包含连续字符。 5. 点击“确定”按钮,系统会提示您,重置密码成功。 6. 使用新密码登录弹性云主机控制台,进行后续操作。 更多可以参考在控制台重置密码。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对类
        密码
        用户创建弹性云主机成功后远程登录提示密码错误
      • 用户未修改密码,正常使用弹性云主机一段时间后无法登录
        本节介绍了用户未修改密码,正常使用弹性云主机一段时间后无法登录的处理方法。 处理方法 检查弹性云主机远程连接是否能显示登录界面。 如果不能显示登录界面,表示可能是GuestOS在弹性云主机上的进程异常,请联系客服进行定位。 如果可以显示登录界面,需要使用单用户模式进入操作系统内部进行排查,操作步骤如下: 检查单用户模式下是否可以修改密码。 如果可以修改密码,修改成功后,请联系客服排查弹性云主机是否遭受攻击被恶意修改密码。 如果单用户模式修改密码后不生效,请检查“/etc/security/limits.conf”中的 “hard ”和 “soft”的设置,建议不要超过65535。 如果值过大,可以适当调小,在单用户模式下修改密码后再尝试登录。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密码类
        用户未修改密码,正常使用弹性云主机一段时间后无法登录
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 资源管理
        ECS 左侧导航栏,选择资源管理 > ECS。在ECS列表展示了当前环境已导入的ECS实例资源。 点击上方导入ECS按钮,可导入已订购的ECS实例。点击创建实例,可跳转到ECS订购界面,进行订购操作。点击操作栏移除按钮,可移除已导入的ECS实例,导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 注意 一台ECS机器只能部署一个应用,订购ECS时根据部署应用所需资源选择规格订购。目前支持ECS导入的资源池如下:华东1、华北2、华南2、西南1、西安7。 注册配置中心 左侧导航栏,选择资源管理 > 注册配置中心。在注册配置中心列表展示了当前环境已导入的注册配置中心资源。 点击导入按钮,列表会展示与当前环境同VPC,引擎类型为nacos的注册配置中心列表,勾选注册配置中心,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的注册配置中心。 弹性负载均衡 左侧导航栏,选择资源管理 > 弹性负载均衡。在弹性负载均衡列表展示了当前环境已导入的弹性负载均衡资源。 点击导入按钮,列表会展示与当前环境同VPC的弹性负载均衡列表,勾选弹性负载均衡,点击保存就可将资源导入。 导入失败可点击日志查看具体失败原因,也可点击重试按钮进行重试。 点击移除按钮,可移除选择的弹性负载均衡。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        环境规划
        资源管理
      • 设置监控告警规则
        本文介绍设置监控告警规则的操作场景和操作步骤。 操作场景 您可以在云监控中为弹性伸缩服务的弹性伸缩组设置告警规则,通过设置告警规则来实时监控伸缩组内的实例运行状况。通过告警可以及时进行人工介入以防止出现主机崩溃等严重故障,确保业务稳定运行。 操作步骤 1. 登录控制中心。 2. 单击控制中心左上角的,选择弹性伸缩组所在地域。 3. 单击“管理与部署>云监控”,进入云监控管理控制台。 4. 在左侧的导航栏中单击“告警服务>告警规则”,进入到“告警规则”页面。单击右上角的“创建告警规则”按钮,进入到“创建告警规则”页面。 5. 在“选择监控对象”部分中,“规则类型”选择“指标监控”,“云服务”选项中下拉选择“弹性伸缩”,“维度”选项中下拉选择“弹性伸缩”,“监控对象类型”选择“具体实例”,“监控对象”下拉选择已存在的弹性伸缩组。 6. 在“选择监控指标”部分中,根据业务实际需求来进行配置,具体配置可参照云监控​>告警规则。 7. 在“规则信息”中,为此规则设置名称、企业项目、描述,设置完成点击“确定”,即可成功创建告警规则。 更多关于设置告警规则的信息,请参见云监控服务帮助中心。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩组监控
        设置监控告警规则
      • 1
      • ...
      • 71
      • 72
      • 73
      • 74
      • 75
      • ...
      • 236
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      多活容灾服务

      GPU云主机

      天翼云CTyunOS系统

      训推服务

      模型推理服务

      科研助手

      一站式智算服务平台

      知识库问答

      人脸实名认证

      推荐文档

      重置密码

      首次使用——开通账号

      合作伙伴认证简介

      购买指南

      如何申请发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号