云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 微服务治理中心
        核心功能 功能说明 专业版 企业版 服务查询 支持查看应用下服务的提供者、消费者和接口元数据等信息。 √ √ 微服务可观测 支持查看最近5分钟的监控数据。 √ √ 金丝雀发布 支持在应用发布时,可以为新版本的应用打上gray的标签,通过按流量比例路由或按内容路由的方式,将灰度流量引入带有gray标签的应用中,从而达到小规模验证的目的。 √ √ 标签路由 支持将每个服务打上一个标签,通过标签将标签相同的服务分为同一个分组,然后约束流量在同一个分组内流转。 √ √ 无损上下线 无损上线:支持在服务上线时,提供服务预热、延迟注册服务的能力解决流量损失问题。 无损下线:保证应用在下线、重启时流量零损耗。 √ √ 错误注入 支持模拟微服务间异常调用。 √ √ 离群实例摘除 支持监测下游实例的可用性,并摘除异常实例。 √ √ 推空保护 支持当注册中心返回了空列表,此时客户端忽略该空返回的变更,从缓存中获取上一次正常的服务端地址进行服务访问。 √ √ 服务鉴权 支持为提供者的服务设置鉴权规则,允许或拒绝某个消费者访问服务。 √ √ 服务测试 支持在控制台填写调用参数、发起服务调用,并得到服务调用的结果。 √ √ 自动化回归 支持通过用例管理和用例集管理能力实现功能快速回归。 √ √ 服务Mock 支持模拟真实后端服务。 √ √ 事件中心 支持通过事件类型和事件来源维度查询事件记录,感知微服务治理事件。 √ √ 操作日志 支持记录关键治理中心操作日志。 √ √ 流量防护 支持以流量为切入口,对请求流量进行流量控制、熔断降级和系统保护等操作。 × √ 网关防护 支持针对SpringCloud Gateway和Zuul应用实现流量控制。 × √ 全链路灰度 支持将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道)。 × √ 功能开关 提供了一个轻量级的动态配置框架,可以在项目中快速接入配置,并在控制台实时管理配置项。 × √ 数据库治理 支持SQL监控统计、SQL流量防护、连接池治理、数据库灰度、数据库读写路由等功能。 × √ 全局鉴权 支持通过创建鉴权规则,实现多个微服务之间通信的身份验证。 × √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品规格
        微服务治理中心
      • 监控
        用户维度的监控 在用户维度上,您可以查看的监控指标为:用户级存储容量、用户级对象总数、本月公网流出流量、本月请求次数、用户级公网流出流量、用户级公网流入流量、用户级内网流出流量、用户级内网流入流量、用户级平均使用带宽、用户级公网请求次数、用户级内网请求次数、用户级有效请求率、数据取回流量、服务监控总览、请求状态详情。 用户维度监控指标 监控指标 说明 测量维度 取值范围 监控周期 用户级存储容量 用户的所有存储桶的总存储量之和。 用户 ≥0 bytes 1小时 用户级对象总数 用户的所有存储桶中存储的总对象数量之和。 用户 ≥0 个 1小时 状态码个数 用户的所有存储桶产生请求状态码的数量。可区分 2xx、3xx、4xx、5xx 状态码。 用户 ≥0 个 1分钟 本月公网流出流量 用户的所有存储桶在本月向公网传输数据的流量之和。 用户 ≥0 bytes 1小时 本月请求次数 用户的所有存储桶在本月的操作请求次数之和。 用户 ≥0 次 1小时 用户级公网流出流量 用户的所有存储桶向公网传输数据的流量之和。 用户 ≥0 bytes 1小时 用户级公网流入流量 用户的所有存储桶从公网接收数据的流量之和。 用户 ≥0 bytes 1小时 用户级内网流出流量 用户的所有存储桶向内网传输数据的流量之和。 用户 ≥0 bytes 1小时 用户级内网流入流量 用户的所有存储桶从内网接收数据的流量之和。 用户 ≥0 bytes 1小时 用户级平均使用带宽 用户的所有存储桶所使用的平均带宽量。 其下包含的指标的每个数据点是一小时内的流量之和除以3600秒计算得出的。 用户 ≥0 bytes 1小时 用户级公网请求数 用户的所有存储桶产生的公网请求的总次数之和。 用户 ≥0 次 1小时 用户级内网请求数 用户的所有存储桶产生的内网请求的总次数之和。 用户 ≥0 次 1小时 用户级有效请求率用 户的所有有效请求数占总请求数的百分比。有效有效请求数指返回状态码为2xx和3xx的请求总数。 用户 ≥0 % 1小时 数据取回流量 用户的所有存储桶发生数据取回操作取回数据的流量。可区分低频存储数据取回流量和归档存储数据取回流量。 用户 ≥0 bytes 1小时 服务监控总览 对象存储服务使用总体请求情况。包括1分钟内的总请求数、总有效请求数(返回状态码为2xx和3xx的请求总数)。 用户 ≥0 次 1分钟 服务监控总览 对象存储服务使用总体请求情况。包括1分钟内的总有效请求率(有效请求占总请求数的百分比)和可用性(存储服务的系统可用性衡量指标)。可用性计算方式:(15XX请求总数/总请求数)100% 用户 ≥0 % 1分钟 请求状态详情 根据请求返回状态码或者对象存储错误码进行分类的请求的监控信息。体现具体请求数的监控指标包括: 服务端请求错误请求数(返回状态码为5xx的系统级错误请求总数) 客户端授权错误请求数(返回状态码403的请求总数) 客户端资源不存在错误请求数(返回状态码为404的请求总数) 客户端其他错误请求总数(除了以上提到的客户端错误请求之外的其他返回状态码为4xx的请求总数) 成功请求数(返回状态码为2xx的请求总数) 重定向请求数(返回状态码为3xx的请求总数) 用户 ≥0 次 1分钟 请求状态详情 根据请求返回状态码或者对象存储错误码进行分类的请求的监控信息。体现请求数占比的监控指标包括: 服务端请求错误请求占比(服务端错误请求总数占总请求数的百分比) 客户端授权错误请求占比(授权错误请求数占总请求数的百分比) 客户端资源不存在错误请求占比(资源不存在错误请求数占总请求数百分比) 客户端其他错误请求占比(客户端其他错误请求数占总请求数的百分比) 成功请求占比(成功请求数占总请求数的百分比) 重定向请求占比(重定向请求数占总请求数的百分比) 用户 ≥0 % 1分钟
        来自:
        帮助文档
        对象存储 ZOS
        控制台指南
        监控与日志
        监控
      • 产品规格
        性能项目 性能指标 200M流量处理能力 标准版 8C16G 400M流量处理能力+上网行为管理 增强版 16C32G 应用层最大流量处理能力(TLS/SSL) 标准版 200Mbps 应用层最大流量处理能力(TLS/SSL) 增强版 400Mbps 推荐最大防护AI云电脑数 标准版 200台 推荐最大防护AI云电脑数 增强版 400台
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        产品规格
      • LoadBalancer类型Service
        配置Service负载均衡的注意事项 多个Service使用同个负载均衡的同个监听端口 CCM版本v1.0.7之前,若不同Service监听同个负载均衡的同个监听端口,会导致监听配置相互覆盖的问题。CCMv1.0.7及之后版本,后创建的Service默认会配置失败,可通过设置Service注解“service.beta.kubernetes.io/ctyunloadbalanceroverridelisteners”为“true”指定强制覆盖已有监听。 存量集群请检查好CCM版本(通过查看kubesystem命名空间下的工作负载ccsecloudcontrollermanager使用的镜像版本可知),将CCM版本升级到v1.0.7或以上。 LoadBlance类型Service流量走向 访问LoadBlance类型Service,流量走向主要和外部流量策略及网络插件类型有关。如下所示: 外部流量策略为cluster 当外部流量策略为cluster时,业务LoadBlance类型Service会把集群所有工作节点添加到LoadBlance实例后端。此时访问LoadBlance的流量,将均衡到各个工作节点的NodePort,随后二次转发到对应的Pod后端,如下图所示: 外部流量策略为local,网络插件为calico 当外部流量策略为local,网络插件为calico时,只有Pod所在节点才会加入LoadBlance实例后端,访问LoadBlance的流量将均衡到Pod所在节点,不做SNAT处理直接二次转发到节点上的Pod后端,如下图所示: 外部流量策略为local,网络插件为cubecni cubecni网络插件为Pod分配VPC地址时,Pod直接加入LoadBlance实例后端组,访问LoadBlance的流量将直接发送到Pod,不经过Service二次转发,性能较优,如下图所示:
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        Service管理
        LoadBalancer类型Service
      • 热门分析
        统计指标 说明 热门URL 支持以流量或访问次数为展示维度,查询热门URL。 域名排行 支持以流量或访问次数为展示维度,查询TOP域名。 热门Referer 支持以流量或访问次数为展示维度,查询热门Referer。 TOP客户端IP 支持以流量或访问次数为展示维度,查询TOP的客户端IP。
        来自:
        帮助文档
        视频直播
        用户指南
        统计分析
        热门分析
      • 计费方式变更
        本文介绍计费方式变更的操作方法。 天翼云官网自助订购CDN加速的按量计费仅支持流量、日带宽峰值两种计费方式。若您在进行CDN加速过程中,有变更计费方式的需求,可自助进入CDN控制台进行计费方式的变更。 操作步骤 1. 登录CDN控制台。 2. 单击左侧导航栏【计费详情】【CDN加速】。 3. 单击【操作】列下的【变更计费方式】。 4. 切换计费方式后,在变更计费方式的提示中,单击【确定】,即可完成变更操作,次日00:00生效。 注意事项 1. 天翼云官网的CDN控制台,按量计费产品支持在“流量”和“日带宽峰值”两种计费方式之间进行变更。 2. 计费方式由“日带宽峰值” >“流量”切换时,次日00:00生效。 3. 计费方式由“流量” >“日带宽峰值”切换时,次日00:00生效。 注意 1. 计费方式变更生效后,此时如已订购流量包,则流量包余量冻结,冻结期间流量包有效期不会延长,恢复流量计费方式后,流量包再继续抵扣。 2. 当前CDN加速产品,中国内地和全球(不含中国内地)均支持在CDN控制台自助变更计费方式。 4. 计费方式变更生效前,允许多次变更操作,按照最终变更修改为准。
        来自:
        帮助文档
        CDN加速
        计费说明
        计费方式变更
      • 续订全流量分析服务
        本节介绍如何续订全流量分析服务。 全流量分析服务根据订购时长提供服务,服务到期后,立即停止全流量分析服务。建议在服务到期前为服务手动续费。 续订步骤 1. 登录托管检测与响应服务(原生版)控制台。 2. 在左侧导航栏选择“全流量分析服务”,点击服务列表操作列的“续订”按钮,跳转到续订界面。 3. 在续订页面,选择续订的时长。可按月续订,最长支持续订1年。 4. 点击“立即购买“按钮,跳转到支付页面。 5. 在“支付”页面,请选择付款方式进行付款。 6. 付款成功后,返回产品控制台,查看续订结果。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        全流量分析服务
        续订全流量分析服务
      • 监控
        VPN监控能不能查看每条连接的流量? VPN的流量监控是基于VPN网关的,可查看该VPN网关的出入方向的流量、带宽等信息,无法查看单独的某一条连接的流量使用情况。 当VPN监控结果异常时,可以发送提醒信息吗? 可以。 用户可以在“云监控服务”通过配置告警规则,实现VPN监控结果异常提醒。
        来自:
        帮助文档
        VPN连接
        常见问题
        企业版VPN
        监控
      • 路由表概述
        下一跳类型 说明 云主机 将流量转发至VPC内的一台云主机实例的主网卡。 物理机 将流量转发至VPC内的一台物理机实例。 弹性网卡 将流量转发至指定的辅助弹性网卡。 虚拟IP 将流量转发至虚拟IP。 对等连接网关 将流量转发至VPC对等连接。 IPv4网关 将流量转发至指定的IPv4网关;云主机绑定弹性IP后需要配置此路由才能访问公网。 NAT网关 将流量转发至指定的NAT网关;配置此路由后,才能通过NAT网关做SNAT访问公网或者DNAT被公网访问时。 专线网关 将流量转发至专线网关,以此实现VPC和客户侧IDC通过专线网关互通;配置完成专线连接后,会自动同步目的地址为IDC侧cidr 下一跳为专线网关的路由规则到默认路由表;不允许在默认路由表手动创建指向专线网关的路由规则。 VPN网关 将流量转发至VPN网关,以此实现VPC和客户侧IDC的通过VPN网关互通;配置完成VPN连接后,会自动同步目的地址为IDC侧cidr 下一跳为VPN网关的路由规则到默认路由表;不允许在默认路由表手动创建指向VPN网关的路由规则。 云间高速网关 将流量转发至云间高速网关;配置完云间高速后,会自动同步目的地址下一跳为云间高速网关的路由规则到默认路由表;不允许在默认路由表手动创建指向云间高速网关的路由规则。
        来自:
        帮助文档
        虚拟私有云 VPC
        路由表
        路由表概述
      • 操作类
        N100可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 N100是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。N100在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,N100通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 N100默认账号密码? 强烈建议在N100安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交N100的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。 是否支持流量统计分析? 支持流量统计分析功能。它可以提供外部访问和主机外联流量的统计数据,帮助您了解网络流量的模式、趋势、来源和目标。然而请注意,N100的主要焦点是在流量统计方面,而不是深入的流量分析。对于更深入的分析需求,您可能需要考虑使用专门的流量分析工具或安全解决方案。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        N100常见问题
        操作类
      • 售前常见问题
        如何理解对象存储的“文件夹”或“目录”? 对象存储中不存在文件夹或目录的概念,但为了满足用户使用习惯,对象存储借鉴传统文件管理的目录结构,在控制台中模拟了文件夹或目录的展示方式。实际上创建目录是就是创建一个键值为project/,内容为空的对象。 对象存储的文件夹与文件系统的文件夹是否一样? 不一样。 对象存储(简称ZOS)并没有文件系统中的文件和文件夹概念。为了使用户更方便进行管理数据,ZOS提供了一种方式模拟文件夹。实际上在ZOS内部是通过在对象的名称中增加“/”,将该对象在ZOS管理控制台上模拟成一个文件夹的形式展现。 为何公共读文件的访问链接会失效? 若访问链接设置了有效期则超过有效期后会失效。当您只允许其他人在一定时间内可以访问到您的文件时,可以通过分享功能获取链接并对链接设置有效期。 当文件为公共读文件,如果希望其他人可以一直访问到您的文件时,可以直接复制对象URL;当文件为私有文件,如果希望其他人可以一直访问到您的文件时,需要将文件访问权限改为公共读后再复制对象的URL。 对象存储是否支持数据监控? 支持,提供用户整体和桶维度的数据监控。 用户维度的监控指标:用户级存储容量、用户级对象总数、本月公网流出流量、本月请求次数、用户级公网流出流量、用户级公网流入流量、用户级内网流出流量、用户级内网流入流量、用户级公网请求次数、用户级内网请求次数、用户级有效请求率。 存储桶维度的监控指标:存储容量、存储对象数量、本月公网流出流量、本月请求次数、公网流出流量、公网流入流量、内网流出流量、内网流入流量、公网请求次数、内网请求次数、有效请求率。 通过这些数据监控指标,您可以了解和监控您的存储桶使用情况、流量消耗情况以及请求操作的次数,帮助您更好地管理和优化存储在ZOS中数据。具体相关操作可参考对象存储监控。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        售前常见问题
      • 配置示例
        方向 策略 协议 源地址 目的地址 源端口范围 目的端口范围 说明 入方向 允许 ALL 192.168.0.229/32 0.0.0.0/0 165535 165535 允许来自云主机2的流量 入方向 允许 ALL 192.168.1.206/32 0.0.0.0/0 165535 165535 允许来自云主机1的流量 入方向 拒绝 ALL 0.0.0.0/0 0.0.0.0/0 165535 165535 拒绝来自所有地址的流量 出方向 允许 ALL 0.0.0.0/0 192.168.0.229/32 165535 165535 允许去往云主机2的流量 出方向 允许 ALL 0.0.0.0/0 192.168.1.206/32 165535 165535 允许去往云主机1的流量 出方向 拒绝 ALL 0.0.0.0/0 0.0.0.0/0 165535 165535 拒绝去往所有地址的流量
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        配置示例
      • 资源统计
        日志资源统计是对日志进行分类统计及日志数据的可视化展示,主要分类有读写流量、索引流量和存储量。统计日志资源的数据量仅供参考。 读写流量:读写流量根据传输的流量计算,传输流量为压缩后的日志大小,日志一般有5倍压缩率。 索引流量:原始日志数据默认都会建立全文索引,创建索引(对日志分词处理)后,才能搜索日志。 存储量:日志存储量为压缩后的日志数据、索引数据、副本数据之和,这些空间约等于原始日志数据大小。 昨日资源统计 昨日资源统计主要展示LTS昨日的日志资源数据、环比前日值和每小时的数据。 统计昨日的读写流量、索引流量和存储量。 显示昨日与前日的环比值,查看变化趋势。 按照小时显示昨日一天的流量(或存储量)数据趋势图。趋势图每1小时一个点,趋势图每一个点的值表示1小时内的数据统计,单位为KB、MB和GB,根据实际情况进行统计。 资源详情 资源详情按照读写流量、索引流量和最新存储量三种方式,分别展示其Top100的日志组/日志流,默认按照最新存储量的Top100显示,单位为GB。您可根据自己的实际情况,选择读写流量、索引流量或最新存储量任一方式,进行Top100的日志组/日志流资源统计。 新创建的日志组/日志流,需间隔至少1小时才能进行资源统计。 单击Top100中的日志组名称,可查询该日志组下的日志流资源统计。 单击按钮,可下载日志组资源统计和日志流资源统计。 说明 下载的日志组资源统计和日志流资源统计文件为.CSV格式。 资源详情可选择时间范围统计。 时间范围有三种方式,分别是相对时间、整点时间和自定义时间。您可以根据自己的实际需求,选择时间范围。 说明 相对时间:表示查询距离当前时间1分钟、5分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置相对时间1小时,表示查询18:20:31~19:20:31的日志数据。 整点时间:表示查询最近整点1分钟、15分钟等时间区间的日志数据。例如当前时间为19:20:31,设置整点时间1小时,表示查询18:00:00~19:00:00的日志数据。 自定义时间:表示查询指定时间范围的日志数据。 根据选择的时间范围,展示每日存储量(GB)、每日索引流量(GB)和每日读写流量(GB)的数据。 有两种展示方式: 表格 柱状图
        来自:
        帮助文档
        云日志服务
        用户指南
        日志管理
        资源统计
      • 产品简介
        类型 WAF云SaaS模式 域名接入 WAF云SaaS模式 ELB接入 WAF独享模式接入 防护原理 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 WAF仅对进入监听器的应用层流量进行检测,不参与流量转发。通过添加引流端口到WAF的方式,使ELB所有的Web业务流量被指定网关牵引到WAF进行检测,WAF过滤Web应用攻击后,将正常的业务流量转发回ELB,再回源到正常业务网站。 网站接入WAF防护后,网站所有请求先发送到WAF,WAF检测并拦截恶意流量,将正常流量转发至源站,在客户端看来,源站不可见,从而确保源站的安全。 部署架构 WAF集群分布式部署于多个天翼云资源池上,异地容灾安全可靠,充分满足用户高可用需求。 WAF旁路部署,对业务零影响。当WAF发生故障时,流量将直接通过ELB发送给后端,不影响客户正常业务。 WAF通过反向代理的形态部署在租户VPC内,资源独享,网络链路时延低。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品简介
      • 性能指标
        类型 指标 描述 主要评价指标 整体性能 平均响应时间,该值越小,则响应时间越短。 主要评价指标 服务可用性 访问成功率,该值越高,则可靠性越强。 网络指标 DNS解析时间 通过域名解析服务(DNS),将指定的域名解析成IP地址的消耗时间。 网络指标 TCP建连时间 浏览器或客户端和WEB服务器建立TCP/IP连接的消耗时间。 网络指标 SSL握手时间(按需) 浏览器或客户端和WEB服务器建立安全套接层(SSL)连接的消耗时间。 网络指标 首包时间 浏览器或客户端发送HTTP请求结束开始,到收到WEB服务器返回的第一个数据包的消耗时间。 网络指标 内容下载时间 监测一个页面时,从页面角度看,浏览器或客户端接收WEB服务器返回第一个数据包,到所有内容传输完成的时间。 CDN平台指标 回源率 回源率分为回源请求数比例及回源流量比例两种。 1. 回源请求数比例:指CDN节点上没有缓存、缓存过期和不可缓存的请求占全部请求记录的比例。 注意 对于开启分片回源功能的域名,因为CDN回源做了分片,而用户访问CDN没有分片,可能会出现CDN节点回源请求数远大于用户访问CDN的请求数的情况。这种情况下回源请求率的数据将没有参考意义。 2. 回源流量比例:回源流量是CDN节点回源请求内容时产生的流量。回源流量比回源流量/用户请求访问的流量,比值越低,性能越好。 CDN平台指标 缓存命中率 缓存命中率包括流量命中率和请求命中率。CDN缓存命中率低,会导致源站压力大,静态内容访问效率低。 统计方式: 流量命中率 1 回源流量/流量(5分钟粒度)。 请求命中率 1 回源请求数/请求数(5分钟粒度)。
        来自:
        帮助文档
        CDN加速
        产品简介
        性能指标
      • websocket加速计费
        中国内地价格 基本描述:按流量阶梯价格计费,当月分别超额累进(以自然月为一个累计周期)。 流量阶梯 标准资费 单位 (0TB,10TB] 3 元/GB (10TB,50TB] 2.7 元/GB (50TB,+∞] 2.25 元/GB 注意事项 如果您对websocket加速服务有突发带宽使用需求,请至少提前3个工作日(重大节日的突发,包括但不限于春晚,双十一等,需要提前至少1个月)联系天翼云申请突发带宽用量。若申请成功,在双方约定的突发量级内,可确保您的服务不受影响;若申请不成功或未申请的,天翼云有权采取限流等措施来保障全网用户的稳定性,由此导致的可用性问题,天翼云不承担责任 。符合以下情况之一的都属于“突发带宽”: a.带宽计费客户:本自然月(日)带宽增量超过100Gbp,或本自然月(日)的带宽增量超出上月(日)计费带宽的30%(另有约定的,从其约定); b.流量计费客户:本自然月带宽峰值超过10Gbps。 带宽利用率 实际使用流量值(GB) /(带宽峰值Mbps x 10.54);1Mbps带宽每日100%利用率产生的流量约为10.54GB。 websocket加速计费的流量比日志中记录的流量多。因为websocket加速日志中记录的流量数据是应用层日志统计出的流量,但是实际网络请求中存在TCP/IP包头的消耗和TCP重传消耗,要比应用层统计到的流量高出7%~15%,因此按照业界标准,应用于账单的计费数据会比基于访客日志计算得出的计费值上浮10%。 如果您的websocket加速月消费金额大于10万元,天翼云可提供更灵活优惠的按月计费方式。您可以提交工单或拨打4008109889电话联系客服咨询。 websocket加速计费按照1000进制换算,例如:1Gbps1000Mbps;1GB1000MB。
        来自:
        帮助文档
        全站加速
        计费说明
        按量计费
        websocket加速计费
      • Ingress概述
        本章节进行Ingress相关概述介绍 概述 K8s Ingress用于暴露集群内部的服务给给外部访问,作为流量入口承载所有外部进入集群内部的流量;通过K8s Ingress资源可以配置外部流量访问集群内部服务的各种规则,实现流量路由、负载均衡等丰富的流量治理策略。除了路由策略配置,还需要数据面实际承载流量,执行Ingress中指定的路由策略,这里的数据面对应K8s Ingress controller,整体架构如下: MSE云原生网关支持标准K8s Ingress,当前MSE云原生网关为虚机部署模式,通过在云容器引擎集群中部署mse ingress controller把Ingress资源转成网关配置资源并下发,整体架构如下: 组件功能说明 1. mse ingress controller:K8s controller,监听K8s Ingress及apisix Ingress资源,转成数据面配置并下发到数据面。 2. mse云原生网关:承载业务流量的数据面,接收控制台及mse ingress controller下发的配置指令。 注意 通过Ingress生成的配置不可以通过控制台修改
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        Ingress管理
        Ingress概述
      • 无损上下线
        在应用的发布、重启过程中,不可避免的会造成流量的损失,可能会因为服务没有预热而出现抖动,或因为服务没有完全初始化之前就注册在注册中心导致访问失败。微服务治理提供了服务上线的保护能力,提供服务预热、延迟注册服务的能力解决流量损失问题。 使用无损下线 默认情况下,当应用开启服务治理后即可享受无损下线功能,无需额外操作 功能入口 1. 完成灰度应用部署后,即可查看应用当前存在的标签。 2. 登录云应用引擎控制台。 3. 在左侧导航栏选择 应用管理 > 应用列表,单击目标应用名称。 4. 应用基础信息页面,选择 微服务治理 > 流量治理,单击 无损上下线 服务预热 应用在启动后,由于内部资源还未彻底初始化,直接处理大流量可能会导致出现请求阻塞或报错的情况。在应用刚启动的一段时间内,通过小流量预热的方式使应用完成内部资源的初始化,这样可以有效的避免应用上线后出现的抖动问题。 预热参数说明: 参数 说明 预热时长(秒) 应用实例下一次启动的预热时间,默认预热时长为120秒。服务预热时长设置范围为0~86400秒(即24小时)。 预热曲线 默认为2(适合于一般预热场景),表示在预热周期内服务提供者的流量接收曲线形状呈2次曲线形状。预热曲线设置范围为0~20。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        流量治理
        无损上下线
      • 安全与加速服务运维最佳实践
        热门分析 热门URL统计:统计访问的URL排行,展示URL访问的流量、流量占比、访问次数、访问次数占比信息。 热门URL(回源)统计:统计回源URL排行,展示回源URL的访问流量、流量占比、访问次数、访问次数占比信息。 热门Referer统计:统计Referer排行,展示Referer的流量、流量占比、访问次数、访问次数占比信息。 域名排行统计:统计访问的域名排行,展示域名的流量、流量占比、带宽峰值、峰值时刻、访问次数信息。 TOP客户端IP统计:统计客户端IP排行,展示IP的流量、访问次数信息。 用户分析 访问用户区域分布统计:展示用户带宽、流量、访问次数的区域分布信息。 独立IP访问数统计:按小时统计并展示独立IP访问峰值的趋势信息。 访问运营商分布统计:展示了运营商带宽、流量、访问次数信息。 安全报表 安全报表功能包含了Web安全报表、DDoS安全报表、CC安全报表,帮您及时了解网站的受攻击情况。 Web安全报表 Web安全报表统计展示了Web攻击趋势、Web攻击类型分布、攻击IP排行、受攻击情况、全国攻击分布、攻击来源地区排行等报表信息。 总览统计:展示请求总次数、Web攻击次数、拦截次数、攻击源个数、攻击网站数信息。 Web攻击趋势统计:默认按5分钟粒度统计展示了总请求数、总攻击次数、拦截次数、告警次数的趋势信息,统计粒度自定义选择。 Web攻击类型分布:展示了不同攻击类型的占比分布,以及受到不同攻击类型攻击的URL排行信息。 攻击IP:展示了攻击IP的攻击归属地、攻击次数以及占比等信息。 受攻击情况:按域名、URL两种粒度统计展示了受攻击次数和占比情况信息。 全国攻击分布:展示各个省份的攻击分布及攻击次数信息。 攻击来源地区排行:按攻击次数展示了攻击来源地区排行信息。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务运维最佳实践
      • 配置网络
        在函数计算服务中,新创建的函数实例默认情况下具备访问公网的能力,但无法访问VPC(虚拟私有云)内的资源。如果您的业务场景需要函数能够与VPC内的资源进行交互,或者仅允许来自特定VPC的函数调用请求,您需要对函数进行网络配置,本文介绍如何通过函数计算控制台为函数配置网络。 网络访问类型 在函数计算中,通过网络地址进行的访问操作会产生不同类型的流量。这些流量根据其目的地可以分为两大类: 公网流量:这指的是函数实例访问公网地址所产生的流量,例如访问天翼云官网产生的流量即公网流量。 VPC内网流量:这是指函数实例访问用户VPC内资源所产生的流量。例如访问天翼云关系型数据库服务、分布式缓存服务、对象存储以及VPC中其他弹性云主机的内网地址。 函数的网络配置 根据函数的网络配置,您可以为函数实例设定不同的网络访问能力,以满足您的业务需求: 函数出流量:这是指函数实例发起的对外流量,包括访问公网资源和VPC内资源。对于出流量的配置,您可以设置函数是否能够访问VPC内的资源,以及是否允许函数访问公网。 网络配置 配置含义 仅允许函数访问公网 仅允许函数访问公网,所需的网络配置如下:设置允许访问 VPC 为否 。设置允许函数默认网卡访问公网 为是。 仅允许函数访问VPC 仅允许函数访问VPC,所需的网络配置如下:设置允许访问 VPC 为是 ,并配置具体的VPC信息。设置允许函数默认网卡访问公网 为否。 允许函数访问公网和VPC 允许函数访问公网和VPC,所需的网络配置如下:设置允许访问 VPC 为是 ,并配置具体的VPC信息。设置允许函数默认网卡访问公网 为是。 禁止函数访问公网和VPC 禁止函数访问公网和VPC,所需的网络配置如下:设置允许访问 VPC 为否 。设置允许函数默认网卡访问公网 为否。 函数入流量:这是指外部访问函数实例的流量,包括公网和VPC。对于入流量的配置,您可以设置公网是否可以访问函数,以及VPC是否可以访问函数。 网络配置 配置含义 允许公网和VPC访问函数 允许公网和VPC访问函数,所需的网络配置如下:设置仅允许指定 VPC 调用函数 为否。 仅允许指定VPC访问函数 仅允许指定VPC访问函数,所需的网络配置如下:设置仅允许指定 VPC 调用函数 为是,并配置具体的VPC信息。
        来自:
        帮助文档
        函数计算
        用户指南
        函数配置
        配置网络
      • 弹性公网IP的计费情况概览
        计费模式 计费方式 计费项 计费项说明 操作EIP对计费项的影响 包年/包月 按带宽计费 带宽费 购买包年/包月EIP时,需要一次性支付选定周期内的带宽费,按照您指定的带宽大小计费,不限流量。 购买后支持退订,扣除实际使用的费用和部分优惠费用,请以实际扣费为准。 按需计费 按带宽计费 带宽费 EIP保有费 按需计费的EIP选择按带宽计费时,有以下两个计费项: 带宽费 :按照您指定的带宽大小及实际使用时长计费,不限流量。 您购买EIP时可以指定带宽大小,后续支持修改。使用过程中,您实际的带宽不能高于指定带宽大小。 EIP保有费 :按需计费的EIP,如果未绑定至实例,并且未释放的情况下,则会收取EIP保有费。 购买EIP后,以下操作会影响费用,具体说明如下: 未绑定EIP,收取带宽费和EIP保有费。 绑定EIP后,收取带宽费,停止收取EIP保有费。 无论EIP绑定的实例是否运行,不影响费用,比如ECS关机后,会继续收取带宽费,不收取EIP保有费。 解绑EIP后,继续收取带宽费,同时新增EIP保有费。 释放EIP后,停止收取带宽费和EIP保有费。 按需计费 按流量计费 流量费 EIP保有费 按需计费的EIP选择按流量计费时,有以下两个计费项: 流量费 :按照您指定的线路类型及实际流量使用量计费。 按流量计费的EIP,带宽仅做限速使用,不收取费用。为了防止突然爆发的流量产生较高的费用,建议您购买EIP的时候指定带宽大小,为出网带宽设置一个峰值。 EIP保有费 :按需计费的EIP,如果未绑定至实例,并且未释放的情况下,则会收取EIP保有费。 购买EIP后,以下操作会影响费用,具体说明如下: 未绑定EIP,不收取流量费,收取EIP保有费。 绑定EIP后,按照实际产生的流量收取流量费用,停止收取EIP保有费。 EIP绑定的实例停止运行后,不产生流量则不收取流量费,比如ECS关机后,停止收取流量费,不收取EIP保有费。 解绑EIP后,停止收取流量费,同时新增EIP保有费。 释放EIP后,停止收取EIP保有费。 按需计费 加入共享带宽 流量费 EIP保有费 按需计费的EIP选择加入共享带宽时,有以下两个计费项: 带宽费 :此处带宽费为共享带宽的费用,共享带宽中可同时加入多个EIP,这些EIP使用期间的带宽和流量均不再单独计费,以共享带宽的费用为准。 EIP保有费 :按需计费的EIP,如果未绑定至实例,并且未释放的情况下,则会收取EIP保有费。 购买EIP后,以下操作会影响费用,具体说明如下: 带宽费: 对EIP执行的任何操作,均不影响共享带宽计费情况。比如您已经释放了EIP,但是未删除共享带宽,则共享带宽会继续计费。 删除共享带宽,停止收取带宽费。 EIP保有费: 未绑定EIP,收取EIP保有费。 解绑EIP后,新增EIP保有费。 释放/绑定EIP后,停止收取EIP保有费。
        来自:
        帮助文档
        弹性IP EIP
        计费说明
        弹性公网IP的计费情况概览
      • 服务总览
        企业认证标识 在使用服务之前,您需要设置企业认证标识,您的企业员工在登录客户端时,需先输入企业认证标识将其身份与您的企业进行关联,实现身份合法性认证。企业认证标识是您企业员工成功登录远程零信任办公服务客户端的重要凭证,首次订购后使用控制台,则会引导配置企业认证标识,暂不支持自助配置企业认证标识,如有需求,请联系我们。 基础信息 列出企业接入远程零信任办公服务的关键数据情况,您可以点击对应的字段跳转到实际的相关数据页面内容: 用户数:企业的员工账号总数。 应用数:企业创建的应用个数。 连接器数:创建的连接器集群个数。 访问控制:访问控制规则个数。 计费方式 展示您订购的零信任服务的套餐情况,您可以点击详情查看更多。基本内容包括套餐版本,用户数指允许进行创建的最大用户个数,流量指您通过远程零信任办公服务访问企业内网应用的每月流量最大值。 用量分析 统计企业使用远程零信任办公服务的用量使用情况,支持按照带宽和流量粒度进行查询。快速查询支持按照昨日,今日,7天,30天粒度,也可指定时间范围查询。 用户流量排名:指企业指定时间范围内使用流量最多的账号,按照总使用流量从大到小排序。同时展示对应的登录用户名(账号名)、终端类型、总流量大小。支持下拉框快速查询最近24小时,最近3天,最近7天,最近30天的对应数据统计。 应用流量排名:指企业指定时间范围内被访问的应用中,访问流量最多的应用名称以及其被访问流量大小,按照流量的大小进行降序排序。支持下拉框快速查询最近24小时,最近3天,最近7天,最近30天的对应数据统计。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        服务总览
      • 查询日志内容
        参数 参数类型 说明 示例 下级对象 hostid String 主机名 time String 时间 ipproto Integer IP协议 1:v4; 2:v6 proto Integer 协议 1:icmp; 6:tcp; 17:udp sip String 源IP dip String 目的IP sport Integer 源端口 dport Integer 目的端口 dir Integer 方向 1:in2out; 2:out2in appid Integer 应用id action Integer 动作, 1:pass; 2:drop ruleid Long 规则id(入侵防御/访问控制/流量日志有) level String 事件等级, 1:Low; 2:Middle; 3:High (入侵防御/访问控制日志有) origin Integer 来源, 1:基础防御 2:虚拟补丁 3:访问控制 4:黑名单 5:白名单 (入侵防御/访问控制日志有) originbytes Long 正向字节数(流量日志有) originpackets Long 正向报文数(流量日志有) responsebytes Long 应答字节数(流量日志有) responsepackets Long 应答报文数(流量日志有) origintime String 发起时间(流量日志有) terminaltime String 终止时间(流量日志有) gwlbeid String gwlbe id(入侵防御日志有) className String 攻击类型(入侵防御日志有) virus String 病毒名称 (病毒日志有) md5 String md5值 (病毒日志有)
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        日志管理
        查询日志内容
      • 用量统计
        本章节为媒体存储用量统计概述。 使用场景 用户可以在控制台上数据统计菜单页面查看使用情况,并可指定查询的时间范围。目前支持对象存储与文件存储的使用情况查询。 对象存储可查看所有已开通的区域汇总情况、指定区域情况或单个Bucket使用情况,统计项包括: 存储空间:存储空间变化曲线/列表。 流量:公网下行流量、公网上行流量、内网下行流量、内网上行流量、CDN回源上行流量、CDN回源下行流量的变化曲线。 请求状态详情:总请求次数、有效请求次数、2XX、4XX、5XX请求次数以及占比情况。 请求次数:PUT、POST、GET、DELETED以及其他请求次数变化曲线/列表。此处请求次数仅统计返回状态码为2XX的请求。 文件存储可查看指定区域情况,统计项包括: 存储空间:存储空间变化曲线/列表。 使用说明 其中所有的列表数据均可导出。 按照时间段搜索时,起始时间与结束时间间隔时间最多支持31天。 请注意受采集时间及图表精度限制,所列数据仅供参考,不作为账目依据。 使用方式 操作途径 使用方法 控制台 可参考:用量统计。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据监控
        用量统计
      • Nginx Ingress实现灰度发布和蓝绿发布
        本节介绍了云容器引擎的最佳实践:Nginx Ingress实现灰度发布和蓝绿发布。 Nginx Ingress可以通过业务流量切分的方式,实现应用的灰度/蓝绿发布。Nginx Ingress支持三种流量切分策略,分别是基于Header、基于Cookie和基于服务权重。这三种策略可以归纳为两种场景: 将匹配的业务流量切分到新版本 将指定比例的流量切分到新版本 接下来本文将按照Nginx Ingress配置说明 、前提条件、应用场景和操作步骤的顺序进行介绍。 Nginx Ingress配置说明 为实现灰度/蓝绿发布,应用前提: 配置两个Ingress资源:一个为常规Ingress,一个为Canary Ingress。这两个Ingress通过域名(host)和路径(path)关联。Canary Ingress需带有注解nginx.ingress.kubernetes.io/canary: "true"。 通过注解为Canary Ingress配置流量切分策略,将流量路由到Canary Ingress定义的Service上,即可实现灰度发布、蓝绿发布、A/B测试等各种业务场景。 Nginx Ingress支持的流量切分策略注解如下: nginx.ingress.kubernetes.io/canarybyheader 基于Header切分流量,用于灰度发布。如果请求头中包含指定的header key,且值为“always”,则将请求切分到Canary Ingress定义的Service上。如果值为“never”,则将请求转发到常规Ingress定义的Service上。如果为其他值,则忽略该注解规则,并通过优先级将请求流量分配到其他规则。 nginx.ingress.kubernetes.io/canarybyheadervalue 与 canarybyheader 一起使用,可自定义header value。如果请求头命中自定义值,则将请求切分到Canary Ingress定义的Service上。如果为其他值,则忽略该注解规则,并通过优先级将请求流量分配到其他规则。 nginx.ingress.kubernetes.io/canarybyheaderpattern 与 canarybyheadervalue 工作方式类似,支持通过正则表达式匹配header value。请注意,当设置了 canarybyheadervalue 时,此注解规则将被忽略。 nginx.ingress.kubernetes.io/canarybycookie 基于Cookie切分流量,用于灰度发布,与canarybyheader相似。Cookie value仅支持“always”和“never”。 nginx.ingress.kubernetes.io/canaryweight 基于服务权重切分流量,用于灰度发布或蓝绿发布。权重取值范围为[0100],表示Canary Ingress所切分到的流量百分比。 以上策略的优先级顺序为: canarybyheader > canarybycookie > canaryweight 。更多内容请参阅官方文档Annotations。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        最佳实践
        发布
        Nginx Ingress实现灰度发布和蓝绿发布
      • 计费常见问题
        对象存储有哪些计费项? 对象存储提供了三种存储类型供您选择,即标准存储、低频存储和归档存储。不同存储类型具有不同的特点和价格,您可以根据实际需求选择适合的存储类型。对象存储标准型总计三个计费项:存储费用、流量费用、请求费用,而低频和归档型相比标准型会多收取数据取回费用和提前删除费用。具体可参考计费项,获取更详细信息。 费用类型 描述 标准存储 低频存储 归档存储 ::::: 存储费用 按实际使用的存储容量收费,不同存储类型的存储费用单价有所不同。 注意 对于低频存储类型对象,如果提前删除(包括彻底删除、修改存储类型),将持续计费至30天;对于归档存储类型对象,会持续计费至90天。 √ √ √ 流量费用 包括存储数据被调用或下载产生的公网流出流量费用、跨域复制、CDN回源流量流出流量费用,按实际使用时产生的流量收费。 注意 部分浏览器会出现重复下发下载请求的情况,可能导致公网流出流量翻倍。 √ √ √ 请求费用 按照发送到对象存储的请求指令次数进行计算,每次调用API都计算一次请求次数。 注意 用户在对象存储控制台进行的操作也视为对对象存储系统的请求,会正常计算请求次数。 √ √ √ 数据取回费用 对于低频存储,数据取回费用按服务端读取的数据量计算,当用户通过公网下载低频存储对象时,会同时计算数据取回费用和公网流出流量费用。 对于归档存储,数据取回费用按解冻数据量计算,当用户解冻归档存储时,收取解冻数据量的数据取回费用。当用户通过公网下载已解冻的归档存储对象时,仅计算公网流出流量费用。 × √ √
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        计费常见问题
      • 更新Sidecar配置
        参数 是否必填 参数类型 说明 示例 下级对象 concurrency 否 Integer IstioProxy线程数 2 enableCoreDump 否 Boolean 核心转存 false enableDnsCapture 否 Boolean 是否开启istio内置dns false enableElegantTermination 否 Boolean 是否开启优雅终止 false excludeIPRanges 否 String 不拦截对外访问的地址范围 127.0.0.1 excludeInboundPorts 否 String 设置端口使入口流量免于经过Sidecar代理 80,8080 excludeOutboundPorts 否 String 设置端口使出口流量免于经过Sidecar代理 80,8080 holdApplicationUntilProxyStarts 否 Boolean 生命周期管理 true includeIPRanges 否 String 拦截对外访问的地址范围 192.168.0.0/16 includeInboundPorts 否 String 设置端口使入口流量经过Sidecar代理 443 includeOutboundPorts 否 String 设置端口使出口流量经过Sidecar代理 443 interceptionMode 否 String Sidecar对入向流量的拦截策略,REDIRECT:默认的拦截策略,Sidecar将使用重定向方式拦截入向流量。TPROXY:透明代理拦截策略,Sidecar将以透明代理的方式拦截入向流量。NONE:不拦截流量 REDIRECT lifecycleStr 否 String Sidecar代理生命周期JSON字符串 logLevel 否 String 日志等级,如果不设置则为warning info outboundTrafficPolicy 否 String 出向流量策略。取值:ALLOWANY:允许访问所有外部服务。REGISTRYONLY:只能访问注册到网格内的服务。 ALLOWANY proxyMetadata 否 Map of String 环境变量 proxyStatsMatcher 否 Object 统计相关指标 CustomProxyConfigProxyStatsMatcher selector 否 Map of String workload的标签选择器 sidecarProxyInitResourceLimit 否 Object Sidecar代理初始化容器资源限制 ResourcesLimitReq sidecarProxyInitResourceRequest 否 Object Sidecar代理初始化容器资源最低申请额度 ResourcesRequestReq sidecarProxyResourceLimit 否 Object Sidecar代理容器资源限制 ResourcesLimitReq sidecarProxyResourceRequest 否 Object Sidecar代理容器资源最低申请额度 ResourcesRequestReq terminationDrainDuration 否 String Istio Proxy终止等待时长 5s
        来自:
        帮助文档
        应用服务网格
        API参考
        API
        2023-07-18
        sidecar配置管理
        更新Sidecar配置
      • 配置IP地址组和服务组访问策略
        此小节介绍配置IP地址组和服务组访问策略的实践。 当防护对象成功接入云防火墙后,您可以配置IP地址组和服务组的访问控制策略,以验证配置的组规则是否生效,即验证配置访问控制策略的访问控制效果。本实践以配置IP地址组和服务组为例,说明如何批量配置IP地址和服务访问控制策略。 应用示例 例如,您的业务部署在企业,由于IP地址和服务有多个,针对多个IP地址和服务在同一个企业的业务场景,为了确保业务正常运行,您需要对用户的IP地址组和服务组统一配置访问控制策略,以放行或阻断访问请求,提升云防火墙防护效果。 前提条件 防护网站已成功接入云防火墙。 已开启“入侵防御”,且拦截模式为“拦截”。 配置访问控制策略 添加IP地址组请参见添加IP地址组。 添加服务组请参见添加服务组。 添加防护规则请参见添加防护规则。 查看防护效果 访问控制策略配置完成后,可以参考以下步骤查看防护效果。 1. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 2. 选择“主动外联访问”页签,查看不同时间段主动外联的出入口流量,以及攻击趋势。 3. 在左侧导航树中,选择“日志审计”,进入“攻击事件日志”页面,可查看近一周的攻击事件详情。 4. 在左侧导航树中,选择“流量分析”,进入“流量分析”页面,可查看不同时间段互联网出入口流量、攻击趋势和TOP访问IP。 5. 选择“流量日志”页签,可查看近一周的流量字节数和报文数。
        来自:
        帮助文档
        云防火墙
        最佳实践
        配置IP地址组和服务组访问策略
      • 通过添加防护规则拦截/放行流量
        开启防护后,云防火墙默认放行所有流量,您可以配置防护规则,实现流量的拦截/放行。 防护规则支持防护以下几种场景: 防护互联网边界中公网资产的流量,请参见“互联网边界防护规则”。 防护互联网边界中私网资产的场景,请参见“NAT流量防护规则”。 防护VPC与VPC之间、VPC与线下IDC之间的访问流量,请参见“VPC边界防护规则”。 注意 如果IP为Web应用防火墙(WAF)的回源IP,建议配置放行的防护规则或白名单,请谨慎配置阻断的防护规则,否则可能会影响您的业务。 回源IP的相关信息请参见《Web应用防火墙用户指南》中《放行WAF回源IP》。 配置白名单请参见“通过添加黑白名单拦截/放行流量”。 规格限制 仅“专业版”支持VPC边界防护和NAT流量(私网IP)防护。 约束条件 CFW不支持应用层网关(Application Level Gateway,ALG)。ALG能够对应用层数据载荷中的字段进行分析,并针对在载荷中会包含端口和IP地址的多通道协议(例如FTP、SIP等)动态调整策略。但CFW的防护策略仅支持对端口设置静态策略。如果需要允许多通道协议通信,建议配置一条放通所有端口的规则。 CFW长连接业务场景限制,配置策略的时候需要同时开启双向放通的安全策略,如果只开启单向策略,部分场景(开启和关闭防护)需要客户端重新发起连接。 配额限制: 最多添加20000条防护规则。 单条防护规则最大限制如下: 最多添加20条IP地址(源和目的各20条)。 最多关联2条“IP地址组”(源和目的各2条)。 最多关联5条服务组。 域名防护限制: 域名防护时不支持添加中文域名格式。 网络型域名组最多只能保存1000个地址解析结果,超出时,可能导致无法正常访问对应的域名;对于解析结果较多或变化频繁的域名,如果防护流量是HTTP、HTTPS协议,建议优先使用应用型域名组添加策略。 域名防护依赖于用户配置的域名服务器。默认域名服务器可能存在域名解析对应的IP地址不全,建议有访问自身业务相关域名场景时配置“DNS服务器配置”。 仅入方向规则(“方向”配置为“外内”)的“源”地址支持配置“预定义地址组”。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        通过配置防护规则拦截/放行流量
        通过添加防护规则拦截/放行流量
      • Web应用防火墙(边缘云版)流量访问流程
        本文将介绍Web应用防火墙(边缘云版)流量访问流程。 Web应用防火墙(边缘云版)的流量访问流程如下图所示: 流量访问流程主要分为以下几个步骤: 1. Web应用防火墙(边缘云版)把安全能力赋能在所有边缘节点,用户的访问流量可就近接入安全边缘节点。 2. 安全边缘节点(WAF防护引擎)会解析访问请求报文,根据防护规则判断访问请求是否为恶意请求。 3. 如果是恶意请求,防护节点会根据客户配置的策略进行处理,比如阻断请求直接响应拦截信息给请求客户端。 4. 如果是正常业务请求,安全边缘节点会通过智能调度系统将请求转发到客户源站。对于请求客户端来讲源站服务器是隐身的。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        产品配置类
        Web应用防火墙(边缘云版)流量访问流程
      • 查看流量记录及威胁日志
        本小节介绍云下一代防火墙确认信息、流量记录及查看威胁记录。 确认系统信息 流量记录 首页查看流量记录,如下方示意图所示: 查看威胁记录 首页查看威胁记录,或icenter查询威胁记录。
        来自:
        帮助文档
        云下一代防火墙
        基础运维指南
        查看流量记录及威胁日志
      • 利用弹性伸缩为突发业务创建低成本业务集群
        本实践将为您介绍如何利用弹性伸缩创建低成本的业务集群来应对不规律的业务流量波动。 场景描述 用户业务的访问量或流量波动明显,在业务高峰期业务流量较大,其他时段业务流量较低。非高峰期的计算资源处于闲置状态,导致成本浪费,此类波动通常是无规律的,例如社交平台或者新闻媒体因为某个爆点新闻导致的突发流量。 解决方案 可以使用弹性伸缩创建低成本业务集群,根据业务流量自动扩缩容业务集群内的计算资源,减少成本浪费。方案详解如下: 针对日常业务流量,购买包年包月云主机实例,并将其加入弹性伸缩组做日常监控。 为伸缩组创建告警策略来应对突发的流量变化(突增或突减)。 前提条件 在做本实践之前,请确保您已经注册了天翼云账号,并确保您的账户中有充足的余额,具体步骤请参见准备工作。 操作步骤 为保证云主机实例提供稳定的计算服务,计划通过弹性伸缩自动调节伸缩组内云主机数量,将伸缩组内云主机CPU利用率维持在50%左右。具体操作步骤如下: 步骤一:创建包年包月弹性云主机实例 步骤二:创建伸缩组并添加云主机实例 步骤三:根据业务需求创建伸缩策略(告警策略)
        来自:
        帮助文档
        弹性伸缩服务 AS
        最佳实践
        利用弹性伸缩为突发业务创建低成本业务集群
      • 1
      • ...
      • 8
      • 9
      • 10
      • 11
      • 12
      • ...
      • 74
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      镜像服务 IMS

      模型推理服务

      应用托管

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸实名认证

      推荐文档

      PostgreSQL

      产品定义

      复制

      快速登录

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      云课堂 第十八课:天翼云函数服务之“Hello,World!”

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号