爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 查看流日志信息
        字段 说明 示例 version ER流日志版本 1 projectid 项目ID 5f67944957444bd6bb4fe3b367de8f3d resourceid 流量所属连接的ID 10a163ee6efa4e4d9937ead59f308497 instanceid ER实例的ID a5cbd16c7d9940008f14526ec48298ce srcaddr 源地址 192.168.0.154 dstaddr 目的地址 192.168.3.25 srcport 源端口 38929 dstport 目的端口 53 protocol IANA协议编号。 关于协议的更多信息,请参见 17 packets 本段流日志采集窗口时间周期内数据包的数量。 1 bytes 本段流日志采集窗口时间周期内数据包的大小。 96 start 本段流日志采集窗口启动的时间,采用Unix秒的格式。 1548752136 end 本段流日志采集窗口结束的时间,采用Unix秒的格式。 1548752736 direct 流量的方向: ingress:入方向,表示流量从外部进入ER连接内。 egress:出方向,表示流量从ER连接发送出去。 egress
        来自:
        帮助文档
        企业路由器
        用户指南
        流日志
        查看流日志信息
      • 网络流量
        本节介绍天翼AI云电脑(公众版)在网络流量方面的常见问题。 天翼AI云电脑使用的网络带宽和稳定的要求有多高? AI云电脑普通办公大概5Mbit/s的带宽。对网络稳定性有一定要求,网络不稳定容易引起连接断开和卡顿,影响使用体验。因此为不影响使用,请确保网络处于良好的状态。 天翼AI云电脑会消耗我的手机流量吗? 连接天翼AI云电脑后,传输画面是需要消耗手机流量。 建议在WIFI网络环境下使用天翼AI云电脑APP,如果使用手机流量,可安装流量监控软件,以免造成流量消耗过多。 如何检测天翼AI云电脑网络状况? 可以根据天翼AI云电脑工具栏网络状态查看网络数据,具体如下: 绿色:优良,网络时延0ms50ms,使用体验良好,无迟滞感; 黄色:一般,网络时延51ms100ms;使用体验一般,有轻微的迟滞感和卡顿; 红色:较差,网络时延101ms以上,使用体验差,有严重的迟滞和卡顿。 天翼AI云电脑可以访问互联网吗? 天翼AI云电脑(公众版)提供配置的上网带宽,默认50M下行,2M/4M上行,可以访问互联网。 天翼AI云电脑(政企版)默认是不可以,如果需要上网需要在控制台订购带宽,进行组网配置操作。
        来自:
        帮助文档
        天翼云电脑(公众版)
        常见问题
        网络流量
      • 包年/包月转按需
        资源 计费模式 计费方式 带宽类型 是否支持随GeminiDB Influx包年/包月转按需 处理措施 弹性IP 包年/包月 按带宽计费 独享带宽 否 在控制台的弹性IP页面进行按需转包年/包月操作。 弹性IP 包年/包月 按流量计费 独享带宽 否 包年/包月的弹性IP不支持直接转为按需、按流量计费的弹性IP。变更方法如下:先转为按需、按带宽计费的弹性IP。再由按需、按带宽计费的弹性IP转为按需、按流量计费的弹性IP。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Influx接口
        计费说明
        变更计费模式
        包年/包月转按需
      • 流量镜像工作原理
        本文主要介绍流量镜像工作原理。 以下为您介绍流量镜像的工作原理,以下图为例,在镜像会话中,关联了两个镜像源,一个筛选条件以及一个镜像目的,详细介绍如下: 镜像源01是弹性网卡B,弹性网卡B属于ECSB。本示例中,ECSB访问ECSA,需要镜像弹性网卡B的出方向和入方向流量。 镜像源02是弹性网卡C,弹性网卡C属于ECSC。本示例中,公网客户端访问ECSC,需要镜像弹性网卡C的入方向和出方向流量。 筛选条件包含流量的入方向规则和出方向规则。 镜像目的使用弹性负载均衡ELB实例,用来接受镜像的流量。 在下表中,以镜像源弹性网卡B和弹性网卡C为例,为您介绍网络流量的镜像原理。 镜像源 访问路径 报文 方向 说明 ::::: 弹性网卡B ECSB访问ECSA 请求报文:报文01 出方向 从ECSB发出的请求报文01,对弹性网卡B来说,属于出方向。当报文01匹配上筛选条件的出方向规则时,则将报文01镜像到ELB实例。 弹性网卡B ECSB访问ECSA 响应报文:报文02 入方向 从ECSA返回的响应报文02,对弹性网卡B来说,属于入方向。当该报文匹配上筛选条件的入方向规则时,则将报文02镜像到ELB实例。 弹性网卡C 公网访问ECSC 请求报文:报文03 入方向 从公网发出的请求报文03,对弹性网卡C来说,属于入方向。当报文03匹配上筛选条件的入方向规则时,则将报文03镜像到ELB实例。 弹性网卡C 公网访问ECSC 响应报文:报文04 出方向 从ECSC返回的响应报文04,对弹性网卡C来说,属于出方向。当报文04匹配上筛选条件的出方向规则时,则将报文04镜像到ELB实例。 筛选条件配置示例如下表所示,结合配置示例,为您介绍镜像会话是如何筛选网络流量的。 方向 优先级 协议类型 策略 类型 源地址 源端口范围 目的地址 目的端口范围 筛选示例说明 入方向 1 TCP 采集 IPv4 172.16.0.0/24 1000010001 10.0.0.3/32 8080 当网络流量进入镜像源的弹性网卡时,镜像会话将会镜像符合以下条件的报文:使用TCP (IPv4)协议,源地址网段为172.16.0.0/24、源端口为10000或者10001,目的地址为10.0.0.3/32、目的端口为80。 出方向 1 全部 不采集 IPv4 192.168.0.0/24 全部 10.2.0.0/24 全部 当网络流量从镜像源的弹性网卡出去时,镜像会话将不会镜像符合以下条件的报文:使用全部(IPv4)协议,源地址网段为192.168.0.0/24、源端口为全部,目的地址网段为10.2.0.0/24、目的端口为全部。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像工作原理
      • 零信任网络服务概述
        终端管理 AOne零信任网络提供终端管理能力,通过整合防病毒、漏洞修复、软件与外设管控、上网行为规范、AI安全检测等能力,依托智能中台实现统一策略管理,精准解决资产不可视、风险难追溯、处置效率低等核心痛点,打破安全与业务效率的对立僵局,成为企业数字化转型的一站式终端安全防护与提效平台。 高效防护 病毒防护为基础,以主动实时防御为核心,联动漏洞自修复引擎自动闭环高危风险,形成‘监测阻断修复’的一体化防御链路,助力企业缩减终端暴露面,提升威胁响应速度。 全面管控 终端、软件、U盘等资产看得清,员工上网行为、AI使用行为可管控,限制员工主动退出客户端行为,确保安全管控策略持续生效,保障终端系统及数据安全。 智能安全 实时监测新安装AI 应用,多视图检视AI 漏洞分布,自动生成修复建议,形成“发现 定位 处置”高效闭环管理,让AI更安全。 办公组网 深度融合“零信任安全架构”与CDN全球化网络能力,依托中国电信优质的节点资源,为企业提供安全高效的组网及加速一体化解决方案,满足企业分支互访、多云互联等多种场景。 高性能网络连接构建:基于优质边缘网络资源和应用安全加速能力,提供安全高性能网络连接服务,支持 TCP/UDP 协议及私有协议加速,满足企业多样化业务传输需求。在零信任网络架构下,组网过程充分考虑用户和设备身份,通过智能路由和安全防护技术,实现数据跨地域高速、稳定、安全传输,保障跨国企业分支机构与总部数据传输的准确及时,同时确保只有授权的用户和设备能够通过组网连接访问资源。​ 智能路由与流量优化:运用智能路由技术,实时监测网络状态和流量负载,自动选择最优路径传输数据,合理分配流量。结合零信任网络的流量控制策略,实时监控分析网络流量,及时发现解决拥塞问题,确保企业多分支机构同时访问总部资源时,各分支机构流量能快速转发,避免延迟和中断。同时,对异常流量进行精准识别和阻断,保障网络安全。​
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        零信任网络服务概述
      • 查询流量,命中流量,流量命中率,回源流量数据
        参数 类型 是否必传 名称及描述 code int 是 状态码 message string 是 描述信息 starttime int 否 开始时间戳,时间戳(秒) endtime int 否 结束时间戳,时间戳(秒) interval string 否 时间粒度 reqhitflowratedatainterval list< object > 否 每个时间间隔的请求数数据 reqhitflowratedatainterval[].timestamp int 否 时间片开始时间戳 reqhitflowratedatainterval[].producttype string 否 产品类型 reqhitflowratedatainterval[].domain string 否 域名 reqhitflowratedatainterval[].province int 否 省编码 reqhitflowratedatainterval[].isp string 否 运营商编码 reqhitflowratedatainterval[].networklayerprotocol string 否 网络层协议 reqhitflowratedatainterval[].applicationlayerprotocol string 否 应用层协议 reqhitflowratedatainterval[].hitflowrate float 否 流量命中率 reqhitflowratedatainterval[].flow long 否 流量,单位Byte reqhitflowratedatainterval[].hitflow long 否 命中流量,单位Byte reqhitflowratedatainterval[].missflow long 否 回源流量,单位Byte
        来自:
        帮助文档
        全站加速
        API参考
        API
        统计分析
        查询流量,命中流量,流量命中率,回源流量数据
      • 基于全站加速的对象存储ZOS传输加速最佳实践
        本实践介绍了如何基于全站加速服务实现对象存储ZOS的传输加速。 操作场景 全站加速(ICDN,Integrated Content Delivery Network),通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术实现静态内容的就近交付及动态内容的快速回源,从而解决因网络拥堵、链路抖动、流量突增等因素导致的响应慢问题,显著提升源站性能。 以下场景您可以基于全站加速服务来加速您的对象存储访问。 远距离数据传输 当客户端与对象存储的地域距离较远时,数据访问过程中容易因传输路径过长,导致访问时延增加、连接稳定性下降。以全球性论坛、在线协同办公平台等场景为例,远距离传输带来的长时延会直接影响用户上传、下载数据的效率,进而降低使用体验。而基于全站加速的传输加速方案,能够有效缩短全球各地客户与对象存储之间的数据传输距离,大幅提升上传和下载速度,让不同地域的用户都能获得流畅、稳定的访问体验。 动态文件访问 与其他加速技术相比,全站加速的优势在于:不仅能高效加速静态资源,更可适配各行业中动静态内容混合的场景,尤其擅长处理包含大量动态资源请求(如 asp、jsp、php 等格式文件)的源站应用服务。 前提条件 已开通对象存储服务和全站加速服务。全站加速服务的开通请参考开通全站加速服务。 如果要访问的桶在中国内地,确保域名已备案且备案信息有效。 注意 全站加速从ZOS源站获取数据时,支持CDN回源流量的资源池采用CDN回源流量计费,不支持CDN回源流量的资源池采用公网流出流量计费。支持CDN回源流量的资源池有:西南1、福州25、杭州7、华北2、合肥2、华东1、武汉41、长沙42、华南2、呼和浩特3。
        来自:
        帮助文档
        对象存储 ZOS
        最佳实践
        基于全站加速的对象存储ZOS传输加速最佳实践
      • 弹性扩缩(1)
        本文旨在介绍在云应用引擎CAE的微服务应用中,如何通过配置弹性伸缩策略,实现应用实例的自动扩缩容,以应对业务负载变化。 功能介绍 弹性伸缩是云应用引擎为微服务应用提供的一项核心能力,用于根据业务负载变化自动调整应用实例数量。通过配置弹性伸缩策略,应用可以在高并发或突发流量场景下自动扩容,保障服务的稳定性和可用性;在业务负载下降时自动缩容,降低资源消耗和运行成本。CAE支持多种弹性伸缩策略,涵盖基于时间的定时伸缩以及基于运行时负载的指标伸缩。用户可根据业务特性灵活选择,实现更精细化的弹性调度能力。 定时策略 定时策略是一种基于时间触发的弹性伸缩方式。用户可通过配置指定的时间窗口,在预期的时间段内将应用实例扩容至设定的实例数,在时间窗口结束后自动恢复至原有规模。 适用场景 业务存在明显的周期性流量高峰,如白天/夜间、工作日/节假日 秒杀、促销、活动开始前的预扩容场景 定时任务、批处理作业在固定时间段集中运行 希望在流量到来前提前保障实例容量,提升用户体验 指标策略 指标策略是一种基于应用运行状态的弹性伸缩方式。CAE会持续监控应用的运行指标,并根据指标变化自动调整实例数量。当指标超过或低于设定阈值时,系统将触发扩容或缩容操作,实现按需弹性伸缩。指标策略能够实时响应业务负载变化,适用于流量波动不确定、峰值不可预估的业务场景。 适用场景 请求流量、并发量随业务变化不具备明显规律 微服务接口存在突发访问或瞬时流量激增 希望根据系统负载实现精细化、自动化扩缩容 对资源利用率和成本控制要求较高的在线服务
        来自:
      • 高频类
        四层服务 针对四层服务(TCP/UDP协议):开启监听器的“获取客户端IP”功能。 注意 开启此功能后,执行后端服务器迁移任务时,可能出现流量中断(例如单向下载、推送类型的流量)。所以后端服务器迁移完成后,需要通过报文重传来恢复流量。 监听器开启此功能后,后端服务器不能作为客户端访问此监听器。 如果监听器之前已经添加了后端服务器、并且开启了健康检查功能,开启“获取客户端IP”功能会重新上线后端服务器,新建流量会有12个健康检查间隔的中断。 1、 1)开启监听器的“获取客户端IP”功能。 2)登录管理控制台。在管理控制台左上角选择区域和项目。 3)在页面中选择“网络 > 弹性负载均衡”。 4)在“负载均衡器”界面,单击需要操作的负载均衡名称。 5)切换到“监听器”页签。 新增场景:单击“添加监听器”。 修改场景:在需要修改的监听器名称右侧所在行的操作列,单击“编辑”。 6)开启“获取客户端IP”开关。 7)设置后端服务器的安全组、网络ACL、操作系统和软件的安全规则,使客户端的IP地址能够访问后端服务器。 说明 开启“获取客户端IP”之后,不支持同一台服务器既作为后端云主机又作为客户端的场景。如果后端云主机和客户端使用同一台云主机,且开启“获取客户端IP”,则后端云主机会根据报文源IP为本地IP判定该报文为本机发出的报文,无法将应答报文返回给ELB,最终导致回程流量不通。 2、 开启“获取客户端IP”之后,不支持同一台服务器既作为后端服务器又作为客户端的场景。如果后端服务器和客户端使用同一台服务器,且开启“获取客户端IP”,则后端服务器会根据报文源IP为本地IP判定该报文为本机发出的报文,无法将应答报文返回给ELB,最终导致回程流量不通。
        来自:
      • 网站通过域名接入WAF防护最佳实践
        接入配置流程 在WAF控制台添加需要防护的网站域名后,通过修改域名的DNS解析设置,将网站流量解析到WAF,使访问网站的流量经过WAF并受到WAF的防护。WAF将过滤和处理后的请求转发回该域名的源站服务器。 1. 添加域名 :配置域名、协议、源站等相关信息,配置流程详见添加域名。 注意 如果在添加域名配置时,提示添加域名重复无法添加,建议您检查是否已在当前账号或其他账号的WAF实例中添加过相同的域名,如果确实存在,您需要删除造成冲突的域名配置记录后再进行添加。 2. 放行WAF回源IP段 :WAF使用特定的回源IP段将经过防护引擎检测后的正常流量转发回网站域名的源站服务器。网站接入WAF进行防护时,您需要设置源站服务器的安全软件或访问控制策略,放行WAF回源IP段的入方向流量。配置流程详见放行WAF回源IP段。 3. 本地验证 :添加域名后,在本地电脑上搭建简易的模拟环境,验证网站流量转发设置已经生效,避免转发设置未生效时修改域名的DNS解析设置,导致业务访问异常。配置流程详见本地验证。 4. 修改域名DNS :若域名在接入WAF前未使用代理,则需要到该域名的DNS服务商处,修改域名的DNS解析配置,将网站的流量解析到WAF;若域名在接入WAF前使用了代理(DDoS高防、CDN等),则需要将使用的代理类服务(DDoS高防、CDN等)的回源地址修改为的目标域名的“CNAME”值。配置流程详见修改域名DNS。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        最佳实践
        网站通过域名接入WAF防护最佳实践
      • API控制策略
        企业账号是否有调试域名每天最多可以访问1000次的限制? 有。每个子域名(调试域名)每天最多可以访问1000次的限制同样适用于企业账号。 API的流量控制策略不生效怎么处理? 如果流控策略的API流量限制或源IP流量限制不生效,检查API是否绑定流控策略。 如果流控策略的用户流量限制不生效,检查API的安全认证方式是否为APP认证或IAM认证。 如果流控策略的应用(凭据)流量限制不生效,检查API的安全认证方式是否为APP认证。 调用绑定JWT认证策略的API报“Public key does not exist” 如果JWT认证策略的公钥获取方式为“定时拉取”,请检查填入的JWKSURI远程服务是否运行正常,调用该地址是否有JWKS公钥响应返回;此外,请检查返回的公钥是否符合正确的JWKS格式。 请检查请求携带Token中的kid,是否与JWKS中某一个公钥的kid匹配;网关会使用kid查找对应的公钥,如果JWKS中没有匹配的公钥,则会报错公钥不存在。
        来自:
        帮助文档
        API网关
        常见问题
        API控制策略
      • 备份空间
        流量类型 标准资费(元/G) 对象存储流量 0.5
        来自:
        帮助文档
        文档数据库服务
        计费说明
        产品资费
        备份空间
      • 统一身份认证与权限管理
        本文介绍流量镜像统一身份认证与权限管理。 统一身份认证IAM介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他帐号管理资源等。 身份管理 访问控制IAM中的身份包括IAM用户、IAM用户组。 IAM用户有确定的登录密码和访问密钥,IAM用户组则用于分类职责相同的IAM用户,IAM用户和IAM用户组均可以被赋予一组权限策略。在需要协同使用资源的场景中,避免直接共享天翼云账号的密码等信息,缩小不同IAM子用户的信息可见范围,可为IAM子用户和IAM用户组按需授权,即使不慎泄露机密信息,也不会危及天翼云账号下的所有资源。 权限管理 统一身份认证IAM通过权限策略描述授权的具体内容,权限策略包括固定的基本元素“Action”“Effect”等,更多信息,请参见“自定义策略“。为IAM用户、IAM用户组在全局授权或企业项目授权中添加一组权限策略后,即可让其有权限访问指定资源。 权限策略分为系统策略和自定义策略 : 系统策略 :预置的系统策略,您只能使用不能修改。流量镜像相关的系统策略包含如下: admin:流量镜像服务的管理者权限,包含流量镜像服务所有控制权限(不含订单类权限); viewer: 流量镜像服务的观察者权限,包含流量镜像服务的列表页与详情页面权限; 自定义策略 :您按需自行创建和维护的权限策略,关于自定义策略的操作和示例,请参见“自定义策略“。 流量镜像接口对应权限表 如下是流量镜像产品相关权限三元组及生效范围: 控制台接口 权限三元组 配置支持 控制台接口 权限三元组 IAM 企业项目 筛选条件 创建 vpc mirrorFilter create √ √ 筛选条件 列表获取 vpc mirrorFilter list √ √ 筛选条件 详情获取 vpc mirrorFilter get √ √ 筛选条件 详情获取 vpc trafficMirror list √ √ 筛选条件 详情获取 vpc trafficMirror get √ √ 筛选条件 创建过滤规则 vpc mirrorFilterRules create √ √ 筛选条件 修改过滤规则 vpc mirrorFilterRules update √ √ 筛选条件 删除过滤规则 vpc mirrorFilterRules delete √ √ 筛选条件 查看过滤规则 vpc mirrorFilterRules list √ √ 筛选条件 修改 vpc mirrorFilter update √ √ 筛选条件 删除 vpc mirrorFilter delete √ √ 镜像会话 创建 vpc trafficMirror create √ √ 镜像会话 创建 vpc mirrorFilter list √ √ 镜像会话 创建 vpc cloudSeverNics list √ √ 镜像会话 创建 vpc cloudSeverNics get √ √ 镜像会话 列表获取 vpc trafficMirror list √ √ 镜像会话 详情获取 vpc trafficMirror get √ √ 镜像会话 详情获取 vpc cloudSeverNics list √ √ 镜像会话 详情获取 vpc cloudSeverNics get √ √ 镜像会话 删除 vpc trafficMirror delete √ √ 镜像会话 修改 vpc trafficMirror update √ √ 镜像会话 变更筛选条件 vpc trafficMirror detach √ √ 镜像会话 变更筛选条件 vpc mirrorFilter list √ √ 镜像会话 添加镜像源 vpc trafficMirror increase √ √ 镜像会话 添加镜像源 vpc cloudSeverNics list √ √ 镜像会话 添加镜像源 vpc cloudSeverNics get √ √ 镜像会话 删除镜像源 vpc trafficMirror decrease √ √ 镜像会话 变更镜像目的 vpc trafficMirror change √ √ 镜像会话 变更镜像目的 vpc cloudSeverNics list √ √ 镜像会话 变更镜像目的 vpc cloudSeverNics get √ √ 镜像会话 启动镜像会话 vpc trafficMirror start √ √ 镜像会话 停止镜像会话 vpc trafficMirror stop √ √ 天翼云支持对用户组/子用户,进行资源池或全局维度的权限授权;同时也支持在企业项目中,对用户组进行资源组维度的权限授权。部分没有企业项目属性的接口或资源,授权只能以资源池或全局维度进行。以资源池或全局维度进行的授权判断,其优先级高于企业项目中的资源组维度授权。
        来自:
      • 产品类
        本章节为您解决数据安全专区产品相关的问题。 数据安全专区支持哪些计费方式? 目前数据安全专区的产品套餐(包括数据分类分级、数据脱敏与水印)为包周期,包年8.33折,服务套餐(数据分类分级服务、数据安全咨询规划服务)为一次性计收计费,注意不支持退订。 数据安全专区是否支持试用? 产品套餐(包括数据分类分级、数据脱敏与水印)支持试用730天,服务套餐(数据分类分级服务、数据安全咨询规划服务)不支持试用。 购买数据安全产品是否还要额外购买云主机、弹性IP? 数据分类分级、数据脱敏与水印不需要额外购买云主机和弹性IP,开通成功后点击管理即可使用产品。 数据脱敏可以应用于哪些场景? 数据共享交换:灵活策略 为了确保数据安全,数据提供方需要按照需求方的实际用途对数据进行脱敏处理并添加水印信息。在数据开放时,提供方需要筛选出可开放字段,对不可开放字段进行脱敏处理。可通过数据脱敏与水印系统基于用户业务情况制定不同的脱敏策略,灵活遮蔽、清洗各类敏感数据。 开发测试环境:规避风险 在业务系统开发测试过程中,为确保数据质量存在直接引用生产数据的情况。可通过数据脱敏与水印系统一致性脱敏算法,将生产数据经过脱敏处理后导入开发测试环境,在保证数据的“真实性”的同时规避生产数据泄漏的风险。 共享数据泄漏:溯源追责 当数据被共享给第三方后,第三方有责任对数据进行有效保护。可通过数据脱敏与水印系统将三方单位信息、共享时间等信息以数据水印的方式嵌入到共享数据中。一旦发生数据泄漏,用户只需提供少量的泄漏数据样本就可以通过嵌入的水印信息溯源泄漏源头,明确责任方并采取相应的追责措施。 数据分析计算:隐私保护 数据脱敏与水印系统支持保留计算特征的脱敏方式,在剔除数据敏感性的同时最大程度保留AI建模相关数据的可用性。可通过数据脱敏与水印系统对个人识别信息进行脱敏处理,可完成数据去标识化且不影响统计分析结果,确保个人隐私安全。
        来自:
        帮助文档
        数据安全专区
        常见问题
        产品类
      • 基本概念
        OCSP OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate Authority)提供的一个在线证书查询接口,它建立一个可实时响应的机制,客户端发送查询证书请求到CA服务器,然后CA服务器实时响应验证证书是否合法有效。 客户端会在SSL握手时去实时查询OCSP接口,并在获得查询结果前会阻塞后续流程,在网络不佳时会造成较长时间的页面空白,降低了HTTPS性能,严重影响用户体验。开启OCSP装订功能可有效缓解OCSP过程带来的阻塞效果。 QUIC QUIC全称:Quick UDP Internet Connections,是一种实验性传输层网络协议,提供与TLS/SSL相当的安全性,同时具有更低的连接和传输延迟。QUIC目前主要应用于http协议,基于QUIC的HTTP/3协议(RFC9114),除了拥有HTTP/2的各项优点,同时由于QUIC的特性,在弱网环境下拥有更强大的性能优势。QUIC由Google自研,2012年部署上线,2013年提交IETF,2021年5月,IETF推出标准版RFC9000。 缓存命中率 缓存命中率包括流量命中率和请求命中率。CDN缓存命中率低,会导致源站压力大,静态内容访问效率低。 统计方式: 流量命中率 1 回源流量/流量(5分钟粒度)。 请求命中率 1 回源请求数/请求数(5分钟粒度)。 目前天翼云CDN支持流量命中率、请求命中率的统计与查询。
        来自:
        帮助文档
        CDN加速
        产品简介
        基本概念
      • 系统类
        本文介绍了云防火墙(原生版)的系统类常见问题。 云防火墙(原生版)在天翼云网络中的位置是什么? 如下图所示,云防火墙一般和DDoS防护系统、Web应用防火墙、数据中心网络、日志服务、SOC等一起组合使用,但也可以独立部署。DDoS防护系统、Web应用防火墙和云防火墙组成从外到内的三道屏障,云防火墙重点防护用户VPC的网络边界。云防火墙产生的日志通过日志服务来收集和对外展示,通过SOC整合汇聚(包括云防火墙在内的)各安全设备的日志和安全告警等,并结合外部威胁情报,可以提高安全数据利用率并挖掘潜在威胁,对抗愈发复杂的攻击手段与高级可持续威胁。 云防火墙(原生版)是否可以防护非天翼云上的资产? 防火墙仅能防护天翼云账号下的 IP 资产,不支持非天翼云的资产。 云防火墙(原生版)支持防护哪些资产类型? 目前只支持VPC内云主机资产所绑定公网IP的防护。 云防火墙互联网边界带宽会限制流量吗? 云防火墙不会限制流量。 业务带宽超峰值带宽限制,会对我有业务影响么? 如果公网流量大于购买的云防火墙边界带宽,则云防火墙不承诺对超出带宽的流量进行防护。对超出部分的流量,我们会做放行处理。
        来自:
        帮助文档
        云防火墙(原生版)
        常见问题
        C100常见问题
        系统类
      • 查看互联网边界防护情况
        本节介绍如何查看互联网边界防护情况。 在互联网边界防火墙开关页面上方,用户可以查看互联网边界流量监控信息、防护状态和配额状态。 互联网边界流量监控:展示最近7天内所有已开启防护资产产生的流量峰值,包括入向峰值带宽和出向峰值带宽;以及当前已购买的带宽规格和带宽占用情况。 防护状态:统计了您已开启和未开启防护的弹性IP、公网NAT网关、弹性负载均衡。鼠标悬浮在弹性IP、弹性负载均衡对应数字上,会展示对应的IPv4和IPv6资产数量。 配额状态:展示已经购买的互联网边界防火墙未使用和已使用的配额数,以及公网IP防护配额扩展包的数量。1个弹性IP消耗1个防护配额,1个NAT网关消耗4个防护配额,1个弹性负载均衡消耗1个防护配额,您可以为VPC中的所有弹性IP、NAT网关、弹性负载均衡开启防护。 流量拓扑可视:在“流量拓扑可视”模块下方切换不同的资产页签,可分别查看各VPC内弹性IP、公网NAT、弹性负载均衡的防护情况,便于掌握整体网络安全防护态势。 操作步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > 互联网边界防火墙开关”。 3. 查看当前账号下弹性IP、公网NAT网关、弹性负载均衡的防护情况。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        查看互联网边界防护情况
      • 弹性防护相关问题
        如果开启了弹性防护,但没有产生攻击或攻击峰值没有超过套餐内防护峰值,是否会产生弹性防护费用? 不会产生。弹性防护为后付费服务,只有触发弹性防护才会产生费用。 即使开启了弹性防护,但是实际没有触发(即攻击峰值没有超过套餐内的防护峰值),那么只会产生套餐包月费用,不会产生额外的费用。 如果所购买的套餐包含20 Gbps的防护带宽、再开启100 Gbps的弹性防护,那么最终的防护能力是多大? DDoS高防(边缘云版)为用户提供的防护峰值包括套餐内的防护带宽及弹性防护带宽之和。上述情况,用户最终能够防护的攻击峰值大小为120Gbps(20Gbps+100Gbps)。 攻击流量超过弹性防护能力上限会怎样? 如果攻击流量超过用户可防护的带宽峰值(套餐内的防护带宽和弹性防护带宽之后),将会自动触发所有域名回源2小时(CNAME解析到客户源站地址),2小时后自动解封。 如果套餐内防护带宽为10 Gbps,弹性防护带宽50 Gbps,实际入方向流量只有45 Gbps,如何收费? 入方向流量小于10 Gbps(套餐内防护带宽)的部分不会额外计费,计算入方向流量超出套餐内防护带宽的部分,即35 Gbps(45 Gbps10 Gbps),收取弹性防护的费用,对应的价格为 3260元/天 。具体费用,请参见计费模式。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        计费类
        弹性防护相关问题
      • 异常检查
        本文主要介绍弹性负载均衡异常检查类的常见问题。 为什么通过负载均衡无法访问后端业务? 问题描述 当出现以下问题时,可以参考本章节排查解决。 可以直接访问后端业务,但是无法通过负载均衡访问后端业务。 通过私网IP可以访问负载均衡,但是公网IP无法访问负载均衡。 后端服务器健康检查异常。 背景介绍 客户端通过负载均衡访问云主机流量可参看如下介绍。 公网客户端的流量经过EIP传送到负载均衡器;私网客户端的流量直接通过私网IP传送到负载均衡器。 负载均衡器根据监听器配置的前端协议/端口,将流量转发给匹配到的监听器。 监听器首先判断后端云主机的健康检查是否正常,只有健康检查为正常时,才会转发流量给后端云主机。 监听器会根据后端服务器的权重和分配策略,转发流量给相应的后端服务器。 通常情况下,客户端通过负载均衡器无法访问后端云主机可能原因包括安全控制和健康检查配置问题。 建议您按照从后端到前端的顺序进行排查,从而帮助您快速找到问题的原因。 排查思路 步骤一:排查是否可直接访问后端云主机 使用客户端直接访问后端云主机,确认后端云主机配置和业务配置无问题。 可以通过客户端直接访问后端云主机的IP地址来快速定界是ELB配置问题,还是后端云主机本身业务配置问题。使用客户端直接访问后端云主机时,请注意放通客户端到后端云主机之间的网络ACL。
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        异常检查
      • 产品定义(1)
        子产品 描述 注册配置中心 面向业界主流开源微服务项目,致力于帮助用户发现、配置和管理微服务,实现动态服务发现、服务配置、服务元数据及流量管理等功能。 云原生网关 将传统的流量网关和业务网关合二为一,提供全局性和独立业务域级别的流量管理策略,与后端业务紧耦合策略配置。 微服务治理中心 兼容SpringCloud、Dubbo等开源微服务框架,支持无侵入的接入应用,提供标签路由、灰度发布、无损上下线、服务降级、服务鉴权等服务治理的能力。
        来自:
      • 访问规则
        本文介绍对象存储不同访问方式的特性。 ZOS域名简介 ZOS访问域名的结构为Endpoint/BucketName/ObjectName。Endpoint为桶对应的地域域名, BucketName为您的桶名称,ObjectName为您想要访问的对象名。 通过外网访问ZOS 通过外网访问产生的流入流量(写)是免费的,流出流量(读)是收费的。关于ZOS的计费方式请参见计费模式。 通过内网访问ZOS 通过内网访问主要指通过天翼云服务之间的内部通信网络访问ZOS。通过内网访问ZOS产生的流入流量(写)和流出流量(读)都是免费的。 例如在云主机上通过内网访问ZOS,可以避免公网网络质量带来的不利影响,达到优化性能、节省开支的目的。
        来自:
        帮助文档
        对象存储 ZOS
        用户指南
        访问规则
      • EnvoyFilter CRD说明
        字段 类型 必选 说明 context PatchContext N 匹配的上下文,支持取值包括 ANY:匹配所有流量场景 SIDECARINBOUND:匹配sidecar入站方向流量 SIDECAROUTBOUND:匹配sidecar出站方向流量 GATEWAY:匹配网关场景 proxy ProxyMatch N 匹配数据面代理的版本、元数据等信息 listener ListenerMatch (oneof) N 监听器匹配 routeConfiguration RouteConfigurationMatch (oneof) N 路由匹配 cluster ClusterMatch (oneof) N 集群匹配
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        EnvoyFilter CRD说明
      • 支持的监控指标
        2. 实例节点监控 指标ID 指标名称 指标含义 取值范围 单位 brokeralive 节点存活状态 该指标用于统于Broker节点的运行状态。 1:存活 0:离线 Count brokerdatasize 节点数据容量 该指标用于统计Broker节点当前的消息数据大小。 >0 Byte brokerbytesinrate 生产流量 该指标用于统计Broker节点每秒生产的字节数。 >0 Byte/s brokerbytesoutrate 消费流量 该指标用于统计Broker节点每秒消费的字节数。 >0 Byte/s brokermessagesinrate 消息生产速率 该指标用于统计Broker节点每秒生产的消息数。 >0 Count/s brokerpublicbytesinrate 公网入流量 该指标用于统计Broker节点每秒公网访问流入流量。 说明:该指标需要实例已开启公网访问,并且设置了弹性IP地址。 >0 Byte/s brokerpublicbytesoutrate 公网出流量 该指标用于统计Broker节点每秒公网访问流出流量。 说明:该指标需要实例已开启公网访问,并且设置了弹性IP地址。 >0 Byte/s requestqueuesize 请求队列长度 该指标用于统计Broker节点处请求队列的长度。 >0 Byte responsequeuesize 响应队列长度 该指标用于统计Broker节点处响应队列的长度。 >0 Byte brokerconnections 连接数 该指标用于统计Broker节点当前的TCP连接数。 0~65535 Count brokerpublicconnections 公网连接数 该指标用于统计Broker节点当前的公网TCP连接数。 0~65535 Count brokerpartitioncount 节点分区数 该指标用于统计Broker节点当前的主题分区数。 0~2000 Count brokerleadercount leader分区数 该指标用于统计Broker节点当前的leader分区数。 0~2000 Count underminisrpartitioncount 同步副本小于设置的ISR 该指标用于统计Broker节点当前同步副本小于设置的ISR的分区数。 0~2000 Count underreplicatedcount 失效副本数 该指标用于统计Broker节点当前的失效副本数。 0~2000 Count brokeroldgc OldGc频率 该指标用于统计Broker节点当前Kafka进程的OldGc频率。 >0 Count/s brokeryounggc YoungGc频率 该指标用于统计Broker节点当前Kafka进程的YoungGc频率。 >0 Count/s brokerheapusage Kafka进程JVM堆内存使用率 该指标用于统计Broker节点当前Kafka进程的JVM堆内存使用率。 0~100 % cpuusage CPU使用率 该指标用于统计Broker节点虚拟机的CPU使用率。 0~100 % cpuload CPU核均负载 该指标用于统计Broker节点虚拟机CPU每个核的平均负载。 0~100 % datadiskusage 磁盘容量使用率 该指标用于统计Broker节点虚拟机磁盘容量的使用率。 0~100 % memoryusage 内存使用率 该指标用于统计Broker节点虚拟机的内存使用率。 0~100 % networktransmitrate 网络出流量 该指标用于统计Broker节点每秒网络访问流出流量。 >0 Byte/s networkreceiverate 网络入流量 该指标用于统计Broker节点每秒网络访问流入流量。 >0 Byte/s networkbandwidthusage 网络带宽使用率 该指标用于统计Broker节点虚拟机的网络带宽使用率。 注意:2024年8月及以后购买的实例,支持此监控项。 >0 % networkprocessoridle 网络线程空闲率 该指标用于统计Broker节点Kafka服务的网络线程空闲率 0~100 % diskreadbytesrate 磁盘读流量 该指标用于统计Broker节点虚拟机的磁盘读流量 >0 Byte/s diskwritebytesrate 磁盘写流量 该指标用于统计Broker节点虚拟机的磁盘写流量 >0 Byte/s diskreadtime 磁盘平均读操作耗时 该指标用于统计Broker节点虚拟机的磁盘在测量周期内平均每个读IO的操作时长。 >0 毫秒 diskwritetime 磁盘平均写操作耗时 该指标用于统计Broker节点虚拟机的磁盘在测量周期内平均每个写IO的操作时长。 >0 毫秒 networkbandwidthinusage 网络入带宽使用率 该指标用于统计Broker节点网络带宽入流量使用率,使用率为网络访问流入流量与节点基准带宽的比。 注意:2024年8月及以后购买的实例,支持此监控项。 >0 % networkbandwidthoutusage 网络出带宽使用率 该指标用于统计Broker节点网络带宽出流量使用率,使用率为网络访问流出流量与节点基准带宽的比。 注意:2024年8月及以后购买的实例,支持此监控项。 >0 % brokerisrexpend 节点ISR扩充次数 该指标用于统计Broker节点主题分区发生ISR扩充的次数 >0 Count brokerisrshrink 节点ISR缩小次数 该指标用于统计Broker节点主题分区发生ISR缩小的次数 >0 Count brokerproducep95 节点生产P95时延 该指标用于统计Broker节点处理生产请求的P95时延 >0 毫秒 brokerconsumep95 节点消费P95时延 该指标用于统计Broker节点处理消费请求的P95时延 >0 毫秒 brokerproducep999 节点生产P999时延 该指标用于统计Broker节点处理生产请求的P999时延 >0 毫秒 brokerconsumep999 节点消费P999时延 该指标用于统计Broker节点处理消费请求的P999时延 >0 毫秒 brokerproducelimit 节点生产限流次数 该指标用于统计Broker节点生产限流次数 注意:2025年6月及以后购买的实例,支持此监控项。 >0 Count brokerconsumelimit 节点消费限流次数 该指标用于统计Broker节点消费限流次数 注意:2025年6月及以后购买的实例,支持此监控项。 >0 Count
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        可观测
        监控信息
        支持的监控指标
      • 添加特殊凭据或租户
        本章主要介绍添加特殊凭据或租户。 操作场景 如果需要为某个凭据/租户设置特定的流控值,则通过添加特殊凭据/租户可以实现。 前提条件 已创建凭据,或已获取其他凭据ID/租户ID。 添加特殊凭据 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 在“策略管理”页面,单击已创建的策略,进入流控详情。 步骤 5 单击“添加特殊凭据”,弹出“添加特殊凭据”对话框。 步骤 6 通过以下两种方式,添加特殊凭据。 添加已有凭据:单击“已有凭据”,选择已有凭据,输入阈值。 添加其他凭据:单击“其他”,输入其他用户的凭据ID和阈值。 说明 阈值不超过API流量限制值,且必须为正整数。 添加特殊租户 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API策略”。 步骤 4 在“策略管理”页面,单击已创建的策略,进入流控详情。 步骤 5 单击“特殊租户”,进入特殊租户页面。 步骤 6 单击“添加特殊租户”,弹出“添加特殊租户”对话框。 步骤 7 输入如表 所示信息。 表 特殊租户信息 信息项 描述 租户ID 获取的账号ID或项目ID。 绑定APP认证的API时,租户ID为项目ID。 绑定IAM认证的API时,租户ID为帐号ID,不支持细分到IAM用户维度。 阈值 固定时间段内,此租户访问API的最大值。 不能超过API流量限制值。 步骤 8 单击“确定”,完成特殊租户的添加。 说明 特殊租户流控值和用户流量限制值共同作用时,以特殊租户流控值为准。 例如:API流量限制值为10,用户流量限制值为3,时长为1分钟,特殊租户(租户ID为A)流控值为2,特殊租户(租户ID为B)流控值为4,租户A在1分钟内最多可以访问绑定了该流控策略的API 2次,租户B在1分钟内最多可以访问绑定了该流控策略的API 4次。
        来自:
        帮助文档
        API网关
        开放API网关
        流量控制
        添加特殊凭据或租户
      • 后端主机概述
        调度算法 权重 算法策略 轮询 调度算法权重算法策略轮询权重取值范围为[1,256] 根据后端主机的权重, 将流量按照顺序逐个分发给后端主机,每台主机依次接收请求,实现流量均衡。相应的权重表示后端主机的处理性能, 常用于短连接服务。 最小连接 权重取值范围为[1,256] 将流量分发给当前连接数最少的主机,以确保负载较小的主机能够处理更多的请求。加权最小连接即根据主机的权重和当前连接数来分发流量,常用于长连接服务。 源算法 在非0的权重下,由于使用了源算法,各个后端主机的权重属性将不再生效 将请求的源IP地址进行Hash运算,得到一个具体的数值,同时对后端主机进行编号,按照运算结果将请求分发到对应编号的主机上。这可以使得对不同源IP的访问进行负载分发,同时使得同一个客户端IP的请求始终被派发至某特定的主机。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        后端主机概述
      • 支持的监控指标
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) topicproducemsg 消息生产数 Topic一分钟收到的消息数单位:Count >0 RocketMQ实例队列 1分钟 topicconsumemsg 消息消费数 Topic一分钟被消费的消息数单位:Count >0 RocketMQ实例队列 1分钟 topicproducerate 消息生产速率 Topic每秒收到的消息数单位:Count/s >0 RocketMQ实例队列 1分钟 topicconsumerate 消息消费速率 Topic每秒被消费的消息数单位:Count/s >0 RocketMQ实例队列 1分钟 topicbytesinrate 生产流量 当前主题的生产流量单位:Byte/s说明:2022年5月16号及以后购买的实例,支持此监控项。 >0 RocketMQ实例队列 1分钟 topicbytesoutrate 消费流量 当前主题的消费流量单位:Byte/s说明:2022年5月16号及以后购买的实例,支持此监控项。 >0 RocketMQ实例队列 1分钟
        来自:
        帮助文档
        分布式消息服务RocketMQ
        用户指南
        监控
        支持的监控指标
      • 购买云防火墙
        专业版防火墙 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. 单击“购买云防火墙”,进入“购买云防火墙”页面,相关参数如下表所示。 参数名称 参数说明 基础配置 计费模式 包年/包月,按配置周期计费。 基础配置 区域 购买云防火墙的区域。 版本规格 选择版本:专业版。 版本规格 扩展防护公网IP数 (可选)选择需扩展的防护公网IP数,可选择范围:0~2000个 说明 此处为套餐外购买数量,例如专业版防护公网IP数默认50个(套餐内费用包含),如果您的公网IP是65个,那么只需要填写15个。 版本规格 扩展互联网边界防护带宽 (可选)选择需扩展的防护流量峰值(出流量或入流量的最大峰值),可选择范围:0~5000Mbps/月(需为5的整数倍) 说明 此处为套餐外购买流量值,例如专业版防护互联网边界流量峰值默认50Mbps(套餐内费用包含),如果您的防护流量是200Mbps,那么只需要填写150Mbps。 防护流量按照出流量或入流量的最大峰值取值。 版本规格 扩展防护VPC数 (可选)选择需扩展的VPC数,可选择范围:0~100个。 说明 仅“专业版”支持VPC间防护功能, 此处为套餐外购买数量,例如专业版防护VPC数默认2个(套餐内费用包含),如果您的VPC是3个,那么只需要填写1个。 “扩展VPC数”每增加1个,“扩展VPC间防护流量峰值”增加200Mbps。 高级设置 企业项目 在下拉列表中选择防火墙归属的企业项目,选择后,防火墙将归属到该企业项目下,用于费用及账单管理;但是,云防火墙的防护层级不会发生改变,仍支持防护所有企业项目下的资源。 企业项目针对企业用户使用,只有开通了企业项目的客户,或者权限为企业主账号的客户才可见。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 说明 “default”为默认企业项目,账号下原有资源和未选择企业项目的资源均在默认企业项目内。 高级设置 防火墙名称 设置当前防火墙的名称。 命名规则如下: 可输入中文字符、英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)、空格和特殊字符()。 长度支持148个字符。 高级设置 标签 (可选)如果您需要使用同一标签标识多种云资源,即所有服务均可在标签输入框下选择同一标签,建议在TMS中创建预定义标签。 购买时长 自主选择购买时长。 选择时长后,可勾选“自动续费”若您勾选并同意自动续费,则在服务到期前,系统会自动按照购买周期生成续费订单并进行续费,无需手动续费。 4. 确认信息无误后,单击“立即购买”。
        来自:
        帮助文档
        云防火墙
        用户指南
        购买及变更云防火墙
        购买云防火墙
      • 恢复文件备份数据
        本节介绍如何通过文件备份恢复数据。 操作场景 当出现不可控因素导致文件损坏或丢失时,您可以选择指定的备份副本创建恢复任务,将已备份的文件恢复到原目录或指定目录。 约束限制 有可用的备份副本才能进行恢复,若备份副本被删除则无法进行恢复。 机器处于运行状态,且客户端状态为“已激活”。 备份副本无法选择客户端版本不匹配的机器进行恢复,恢复将会失败。 前提条件 已创建备份副本。 操作步骤 1. 登录控制中心。 2. 在控制中心左上角选择地域,此处选择华东华东1。 3. 选择“存储>云备份”,进入云备份控制台。单击左侧“ECS文件备份”或“本地文件备份”按钮,进入文件备份控制台。 4. 单击“备份副本”按钮,进入备份副本列表。 5. 在待恢复的备份副本操作栏单击“恢复”。 6. 进入“恢复”页面,配置需要恢复的具体文件 参数 说明 恢复所有文件 将恢复该备份副本中的所有文件。 恢复部分文件 勾选或输入需要恢复的指定的文件或文件夹。 7. 点击下一步,配置恢复参数 参数 说明 参考取值 恢复目录存在重名文件时 当待恢复的目录下存在与备份副本中文件重名的场景,提供3种处理方式。 跳过此文件:跳过备份副本中与待恢复目录重名的文件,不进行恢复,即保留恢复目录中已有的文件。 保留最新版本文件:比较备份副本与待恢复目录下重名文件的更新时间,在恢复目录下保留两者中版本最新的文件。 覆盖恢复目录重名文件:用备份副本中的文件覆盖待恢复目录下的重名文件。 跳过此文件 恢复模式 恢复到指定目录:将数据恢复到指定目录,您可以选择恢复至原机器的指定目录,也可以选择恢复至其他机器的指定目录下。 恢复到原目录:将数据恢复至原机器的原目录。 注意:如果备份的是根目录,不建议直接恢复到原目录,若需要恢复到原目录,建议选择“排除系统目录”。 恢复到指定目录 恢复流量限制 若选择启用恢复流量限制,可支持配置指定时间段的恢复流量速度上限。 限速时间段:配置需要进行流量限制的起止时间。 流量限制:配置该时间段的流量速度上限。 注意 :使用恢复流量限制功能的目的端客户端版本需不低于v2.6.0,最多可配置3个时间段。 9:00到12:00进行5MB/s的流量速度限制 8. 单击“确定”完成恢复任务创建。恢复任务创建后,可以在恢复任务页面的状态栏查看相关进度。
        来自:
        帮助文档
        云备份 CBR
        快速入门
        创建恢复任务
        恢复文件备份数据
      • 产品规格与价格
        资源名称 收费情况说明 虚拟私有云 免费 子网 免费 路由表 免费 对等连接 免费 弹性网卡 免费 辅助弹性网卡 免费 IP地址组 免费 安全组 免费 网络ACL 免费 VPC流日志 如果您使用了VPC流日志,则VPC流日志使用的云日志服务需要支付费用。 流量镜像 免费 弹性公网IP和带宽 如果您使用了弹性公网IP和带宽的相关资源,则需要支付费用。 弹性公网IP:收取弹性公网IP保有费。 您购买的按需计费弹性公网IP未绑定至任何实例(如ECS、ELB)时,会收取弹性公网IP保有费。 固定带宽:弹性公网IP以及共享带宽的带宽费用。 带宽流量:按需计费(按流量计费)弹性公网IP的流量费用。 VPC终端节点 公测阶段暂不收费。
        来自:
        帮助文档
        虚拟私有云 VPC
        计费说明
        产品规格与价格
      • 零信任服务版本差异对比
        业务规格 零信任免费版 零信任VPN版 零信任基础版 零信任企业版 终端管理基础版 价格 0 180元/月 250元/月 450元/月 10元/月/端点 适用场景 适合于初创团队基本办公安全访问 适合于小规模企业基本办公安全访问 适用于中小型企业办公安全访问与标准防护服务 适用于大型集团企业多分支办公安全访问及定制化防护服务 适用于对终端安全管理有需求的企业 流量/带宽 流量100GB/月 流量300GB/月或者带宽3Mbps/月 流量500GB/月或者带宽 5Mbps/月 流量1000GB/月或者带宽 10Mbps/月 不涉及 账号数 10个/月(不可扩展) 30个/月(支持扩展) 10个/月(支持扩展) 10个/月(支持扩展) 不涉及,仅限制端点数量 终端管理 可另外选购终端管理产品 可另外选购终端管理产品 可另外选购终端管理产品 默认按照账号数赠送终端管理基础版端点数,即10个终端数; 若端点数不足,可通过购买扩展账号或购买终端管理产品进行补充 可另外订购零信任套餐服务进行组合
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        产品简介
        零信任服务版本差异对比
      • 应用访问
        配置项 描述 服务名 自定义设置服务名称,服务名称必须唯一,不能和已有服务名称重复。 支持小写字母、数字和短划线(),且必须以字母开头,字母或数字结尾,长度范围为2~32个字符。 启用IPv6 启用IPv6后支持通过IPv6地址访问容器应用实例。 选择弹性负载均衡 在下拉列表中选择已经导入的弹性负载均衡。 外部流量策略 外部流量策略分为Cluster和Local两种模式。 Cluster:流量可以转发到集群中其他节点上的Pod。 Local:流量只发给本机的Pod。配置为Local模式时,只有集群中存在Service对应Pod的节点会被添加到弹性负载均衡后端,且流量不会转发到集群中其它节点的Pod中。 TCP/HTTP协议 负载均衡端口(应用名):私网负载均衡前端端口,通过该端口访问应用,可设置范围为[1,65535]。 容器端口(TargetPort):进程监听的端口,一般由程序定义。 UDP协议 负载均衡端口(应用名):私网负载均衡前端端口,通过该端口访问应用,可设置范围为[1,65535]。 容器端口(TargetPort):进程监听的端口,一般由程序定义。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用访问
      • 常见问题(新)(1)
        天翼AI云电脑使用的网络带宽和稳定的要求有多高? AI云电脑普通办公大概5Mbit/s的带宽。对网络稳定性有一定要求,网络不稳定容易引起连接断开和卡顿,影响使用体验。因此为不影响使用,请确保网络处于良好的状态。 天翼AI云电脑会消耗我的手机流量吗? 连接天翼AI云电脑后,传输画面是需要消耗手机流量。 建议在WIFI网络环境下使用天翼云电脑APP,如果使用手机流量,可安装流量监控软件,以免造成流量消耗过多。 如何检测天翼AI云电脑网络状况? 可以根据天翼AI云电脑工具栏网络状态查看网络数据,具体如下: 绿色:优良,网络时延0ms50ms,使用体验良好,无迟滞感; 黄色:一般,网络时延51ms100ms;使用体验一般,有轻微的迟滞感和卡顿; 红色:较差,网络时延101ms以上,使用体验差,有严重的迟滞和卡顿。 天翼AI云电脑可以访问互联网吗? 天翼AI云电脑(政企版)默认是不可以,如果需要上网需要在控制台订购带宽,进行组网配置操作。 天翼AI云电脑(公众版)提供配置的上网带宽,默认50M下行,2M/4M上行,可以访问互联网。 6.外设
        来自:
      • 1
      • ...
      • 15
      • 16
      • 17
      • 18
      • 19
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      智算一体机

      人脸检测

      人脸实名认证

      人脸活体检测

      推荐文档

      EIP解绑和批量解绑

      全面了解天翼云⑧:NFS安装教程

      客户端下载

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号