爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 开启WAF防护
        产品版本 接入方式 接入步骤 WAF SAAS版 域名接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“域名接入”页签。 2. WAF独享版 独享型接入 1. 进入云WAF产品控制台,在左侧导航栏选择“接入管理”,在接入管理页面选择“独享型接入”页签。 2. 添加防护对象:在列表上方点击“添加防护对象”,根据页面提示配置域名或IP、服务器协议、源站地址、代理情况、负载均衡策略等相关信息。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        快速入门
        开启WAF防护
      • 网站加速及防护
        本文介绍对网站加速及防护的产品价值。 业务特点 网站承载了企业业务的重要线上流量,官网一般承担着企业品牌宣传的重要作用,但许多网站目前还面临着诸如访问不通、访问慢、内容加载不全、网站入侵、数据信息泄露、至网站开发部署安全规范建设等的业务挑战。 客户痛点 网页访问速度慢:静态内容分发瓶颈、回源请求传输不稳定、HTTPS性能消耗大、业务高峰源站压力大。 业务安全风险:恶意爬虫威胁、Web应用攻击、DDoS流量攻击、劫持问题频发。 运营维护困难:硬件安全设备扩容慢、存在单点故障风险、存在单点故障风险、缺少全面的监测机制。 产品价值 智能加速:通过多级缓存,就近响应用户请求;实时探测,选择最优路径动态回源;IPv6一键开启。 一体化安全+防护:提供安全加速的同时,赋能安全防护能力,对威胁访问实时追踪,及时发现进行拦截,DDoS服务为大流量攻击提供保驾护航。 智能调度,快速扩容:海量资源+智能化调度支撑,724小时一对一运营支撑,提供网站整体业务及安全状况的可视化大屏分析。 企业接入访问基于最小授权原则,规避供应链四方人员导致的安全隐患。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        网站加速及防护
      • 查看共享带宽监控
        查看共享带宽和弹性公网IP的使用状况时,您可以获取特定时间段内的入网带宽、出网带宽、入网流量以及出网流量等详细使用数据。本文帮助您了解如何查阅共享带宽的监控细节。 通过共享带宽控制台 1. 登录网络控制台。 2. 在顶部菜单栏处,选择地域。 3. 在左侧导航栏单击共享带宽,进入共享带宽页面。 4. 在共享带宽列表中找到您想查看目标共享带宽,在“操作>更多>查看监控图表”。 5. 可以查看出入网流量、出入网带宽。 通过云监控控制台 1. 登录云监控控制台。 2. 顶部菜单栏处,选择地域。 3. 在左侧导航栏,单击“云服务监控”。 4. 在左侧导航栏,单击云服务监控>弹性IP监控,然后选择共享带宽列表项。 5. 在目标共享带宽实例操作列,单击“查看监控图表”,查看监控数据。 本功能仅在部分资源池可 见,请以控制台实际可见为准。
        来自:
        帮助文档
        共享带宽 SBW
        用户指南
        运维与监控
        查看共享带宽监控
      • 数据分析概述
        功能 说明 支持客户对日常关注的带宽流量、回源统计、请求数、状态码、命中率、PV/UV、地区运营商等维度,按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域(中国内地/全球不含中国内地)、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等条件进行自定义查询,实时感知业务运营状态。 支持客户对日常关注的用户访问热门URL、热门URL(回源)、热门Referer、域名排行、Top客户端IP等维度,按加速类型、标签、域名、状态码类型、流量优先、访问次数优先、时间等条件进行自定义查询,从不同角度快速获悉业务的发展态势。 支持客户对访问用户区域分布、访问运营商分布、独立IP访问数等维度,按域名、时间条件进行查询,并基于带宽、流量、访问次数、独立IP访问峰值(1小时统计)、日活跃IP总量进行分析,帮助客户快速得出目标用户群体分布,从而制定更加精准的市场推广策略。
        来自:
        帮助文档
        CDN加速
        用户指南
        数据分析
        数据分析概述
      • 数据分析概述
        功能 说明 支持客户对日常关注的带宽流量、回源统计、请求数、状态码、命中率、PV/UV、地区运营商等维度,按加速类型、标签、域名、运营商、地区(大区/省份)、加速区域(中国内地/全球不含中国内地)、协议类型(HTTP/HTTPS/QUIC)、协议版本(IPv4/IPv6)、查询时间粒度(1分钟/5分钟/1小时/1天)、时间等条件进行自定义查询,实时感知业务运营状态。 支持客户对日常关注的用户访问热门URL、热门URL(回源)、热门Referer、域名排行、Top客户端IP等维度,按加速类型、标签、域名、状态码类型、流量优先、访问次数优先、时间等条件进行自定义查询,从不同角度快速获悉业务的发展态势。 支持客户对访问用户区域分布、访问运营商分布、独立IP访问数等维度,按域名、时间条件进行查询,并基于带宽、流量、访问次数、独立IP访问峰值(1小时统计)、日活跃IP总量进行分析,帮助客户快速得出目标用户群体分布,从而制定更加精准的市场推广策略。
        来自:
        帮助文档
        全站加速
        用户指南
        数据分析
        数据分析概述
      • 使用Cubecni网络插件(1)
        添加该配置,改为true } ] } 3. 重建Cubecni Pods使得配置生效。 plaintext 滚动重建Pod kubectl nkubesystem rollout restart ds/cubecni 等待Pod重建完成 kubectl nkubesystem get po l appcubecni owide w IPv6支持 IPv6处于内测阶段,当开启IPv6后,有如下限制: 暂不支持使用多个Pod子网; 单个节点可申请50个IPv6地址,故单节点最多创建50个使用容器网络的Pod。 低网络时延 Pod直接访问Pod场景,时延对比如下图所示。可见cubecni IPVLAN模式时延接近主机网络。独占ENI模式时延有时约略优于主机网络,理想情况下相比于calico IPIP模式提升约30%: 图示中,host表示主机网络时延,集群停止k8s服务后,节点运行sockperf客户端访问另一节点sockperf服务端的时延; cubecni IPVLAN模式时延接近baseline,该场景流量不经主机网络栈处理,不会因此额外引入时延; cubecni 独占ENI模式,Pod独占弹性网卡,时延无限接近主机网络; cubecni PolicyRoute模式,流量经主机网络栈处理,故时延较高; calico IPIP模式,流量均经过主机网络栈处理,且有IPIP解封包开销,iptables更为复杂,故时延较高。 当集群部署监控和日志等消耗带宽的插件后,容器网络整体时延均会增加,calico IPIP模式时延增加幅度大于cubecni。
        来自:
      • DDS数据迁移到DWS
        创建迁移作业 1.选择“表/文件迁移 > 新建作业”,开始创建数据迁移任务。 2.配置作业基本信息: 作业名称:输入便于记忆、区分的作业名称。 源端作业配置 源连接名称:选择创建DDS连接中的“mongolink”。 −数据库名称:选择待迁移数据的数据库。 −集合名称:DDS中MongoDB的集合,类似于关系型数据库中的表名。 目的端作业配置 −目的连接名称:选择创建DWS连接中的连接“dwslink”。 −模式或表空间:选择待写入数据的DWS数据库。 −表名:待写入数据的表名,可以手动输入一个不存在表名,CDM会在DWS中自动创建该表。 −导入前清空数据:任务启动前,是否清除目的表中数据,用户可根据实际需要选择。 3.单击“下一步”进入字段映射界面,CDM会自动匹配源端和目的端的数据表字段,需用户检查字段映射关系是否正确。 如果字段映射关系不正确,用户单击字段所在行选中后,按住鼠标左键可拖拽字段来调整映射关系。 导入到DWS时需要手动选择DWS的分布列,建议按如下顺序选取: a.有主键可以使用主键作为分布列。 b.多个数据段联合做主键的场景,建议设置所有主键作为分布列。 c.在没有主键的场景下,如果没有选择分布列,DWS会默认第一列作为分布列,可能会有数据倾斜风险。 如果需要转换源端字段内容,可在该步骤配置,这里选择不进行字段转换。 4.单击“下一步”配置任务参数,一般情况下全部保持默认即可。 该步骤用户可以配置如下可选功能: 作业失败重试:如果作业执行失败,可选择是否自动重试,这里保持默认值“不重试”。 作业分组:选择作业所属的分组,默认分组为“DEFAULT”。在CDM“作业管理”界面,支持作业分组显示、按组批量启动作业、按分组导出作业等操作。 是否定时执行:如果需要配置作业定时自动执行,请参见 配置定时任务。这里保持默认值“否”。 抽取并发数:设置同时执行的抽取任务数。这里保持默认值“1”。 是否写入脏数据:如果需要将作业执行过程中处理失败的数据、或者被清洗过滤掉的数据写入OBS中,以便后面查看,可通过该参数配置,写入脏数据前需要先配置好OBS连接。这里保持默认值“否”即可,不记录脏数据。 作业运行完是否删除:这里保持默认值“不删除”。 5.单击“保存并运行”,回到作业管理界面,在作业管理界面可查看作业执行进度和结果。 6.作业执行成功后,单击作业操作列的“历史记录”,可查看该作业的历史执行记录、读取和写入的统计数据。 在历史记录界面单击“日志”,可查看作业的日志信息。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据集成
        使用教程
        DDS数据迁移到DWS
      • 支持的监控指标(企业版VPN)
        表企业版VPN连接支持的监控指标 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) tunnelaveragelatency 隧道往返平均时延 VPN网关与对端网关之间隧道的往返平均时延。 0~5000 ms VPN连接 1分钟 tunnelmaxlatency 隧道往返最大时延 VPN网关与对端网关之间隧道的往返最大时延。 0~5000 ms VPN连接 1分钟 tunnelpacketlossrate 隧道丢包率 VPN网关与对端网关之间隧道的丢包率。 0~100 % VPN连接 1分钟 linkaveragelatency 链路往返平均时延 VPN网关与对端网关之间链路的往返平均时延。 0~5000 ms VPN连接 1分钟 linkmaxlatency 链路往返最大时延 VPN网关与对端网关之间链路的往返最大时延。 0~5000 ms VPN连接 1分钟 linkpacketlossrate 链路丢包率 VPN网关与对端网关之间链路的丢包率。 0~100 % VPN连接 1分钟 connectionstatus VPN连接状态 展示VPN连接的通断状态。 0:未连接状态 1:连接状态 2:未知状态 0,1,2 VPN连接 1分钟 recvpktrate 接收包速率 平均每秒接收的数据包数量。 ≥ 0 pps VPN连接 1分钟 sendpktrate 发送包速率 平均每秒发送的数据包数量。 ≥ 0 pps VPN连接 1分钟 recvrate 接收速率 平均每秒接收流量。 0~1Gbit/s VPN连接 1分钟 sendrate 发送速率 平均每秒发送流量。 0~1Gbit/s VPN连接 1分钟 sasendpktrate SA发送包速率 平均每秒发送的数据包数量 ≥ 0 pps VPN连接SA 1分钟 sarecvpktrate SA接收包速率 平均每秒接收的数据包数量 ≥ 0 pps VPN连接SA 1分钟 sarecvrate SA接收速率 平均每秒接收流量 0~1Gbit/s VPN连接SA 1分钟 sasendrate SA发送速率 平均每秒发送流量 0~1Gbit/s VPN连接SA 1分钟
        来自:
        帮助文档
        VPN连接
        用户指南
        监控
        支持的监控指标(企业版VPN)
      • 应用场景
        Kafka作为一款热门的消息队列中间件,具备高效可靠的消息异步传递机制,主要用于不同系统间的数据交流和传递,在企业解决方案、金融支付、电信、电子商务、社交、即时通信、视频、物联网、车联网等众多领域都有广泛应用。 异步通信 将业务中属于非核心或不重要的流程部分,使用消息异步通知的方式发给目标系统,这样主业务流程无需同步等待其他系统的处理结果,从而达到系统快速响应的目的。 如网站的用户注册场景,在用户注册成功后,还需要发送注册邮件与注册短信,这两个流程使用Kafka消息服务通知邮件发送系统与短信发送系统,从而提升注册流程的响应速度。 图 串行发送注册邮件与短信流程 图 借助消息队列异步发送注册邮件与短信流程 错峰流控与流量削峰 在电子商务系统或大型网站中,上下游系统处理能力存在差异,处理能力高的上游系统的突发流量可能会对处理能力低的某些下游系统造成冲击,需要提高系统的可用性的同时降低系统实现的复杂性。电商大促销等流量洪流突然来袭时,可以通过队列服务堆积缓存订单等信息,在下游系统有能力处理消息的时候再处理,避免下游订阅系统因突发流量崩溃。消息队列提供亿级消息堆积能力,3天的默认保留时长,消息消费系统可以错峰进行消息处理。 另外,在商品秒杀、抢购等流量短时间内暴增场景中,为了防止后端应用被压垮,可在前后端系统间使用Kafka消息队列传递请求。 图 消息队列应对秒杀大流量场景 日志同步 在大型业务系统设计中,为了快速定位问题,全链路追踪日志,以及故障及时预警监控,通常需要将各系统应用的日志集中分析处理。 Kafka设计初衷就是为了应对大量日志传输场景,应用通过可靠异步方式将日志消息同步到消息服务,再通过其他组件对日志做实时或离线分析,也可用于关键日志信息收集进行应用监控。 日志同步主要有三个关键部分:日志采集客户端,Kafka消息队列以及后端的日志处理应用。 1. 日志采集客户端,负责用户各类应用服务的日志数据采集,以消息方式将日志“批量”“异步”发送Kafka客户端。 Kafka客户端批量提交和压缩消息,对应用服务的性能影响非常小。 2. Kafka将日志存储在消息文件中,提供持久化。 3. 日志处理应用,如Logstash,订阅并消费Kafka中的日志消息,最终供文件搜索服务检索日志,或者由Kafka将消息传递给Hadoop等其他大数据应用系统化存储与分析。 图 日志同步示意图 上图中Logstash、ElasticSearch分别为日志分析和检索的开源工具,Hadoop表示大数据分析系统。
        来自:
        帮助文档
        专属云分布式消息服务Kafka
        产品简介
        应用场景
      • 支持的监控指标
        指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) fdused 文件句柄数 该指标用于统计当前节点RabbitMQ所占用的文件句柄数。单位:Count 0~65535 RabbitMQ实例节点 1分钟 socketused Socket连接数 该指标用于统计当前节点RabbitMQ所使用的Socket连接数。单位:Count 0~50000 RabbitMQ实例节点 1分钟 procused Erlang进程数 该指标用于统计当前节点RabbitMQ所使用的Erlang进程数。单位:Count 0~1048576 RabbitMQ实例节点 1分钟 memused 内存占用 该指标用于统计当前节点RabbitMQ内存占用。单位:Byte 0~32000000000 RabbitMQ实例节点 1分钟 diskfree 可用存储空间 该指标用于统计当前节点可使用的存储空间。单位:Byte 0~500000000000 RabbitMQ实例节点 1分钟 rabbitmqalive 节点存活状态 表示Rabbitmq节点是否存活。 1:存活 0:离线 RabbitMQ实例节点 1分钟 rabbitmqdiskusage 磁盘容量使用率 统计Rabbitmq节点虚拟机的磁盘容量使用率。单位:% 0~100% RabbitMQ实例节点 1分钟 rabbitmqcpuusage CPU使用率 统计Rabbitmq节点虚拟机的CPU使用率。单位:% 0~100% RabbitMQ实例节点 1分钟 rabbitmqcpucoreload CPU核均负载 统计Rabbitmq节点虚拟机CPU每个核的平均负载。 >0 RabbitMQ实例节点 1分钟 rabbitmqmemoryusage 内存使用率 统计Rabbitmq节点虚拟机的内存使用率。单位:% 0~100% RabbitMQ实例节点 1分钟 rabbitmqdiskreadawait 磁盘平均读操作耗时 该指标用于统计磁盘在测量周期内平均每个读IO的操作时长。单位:ms >0 RabbitMQ实例节点 1分钟 rabbitmqdiskwriteawait 磁盘平均写操作耗时 该指标用于统计磁盘在测量周期内平均每个写IO的操作时长。单位:ms >0 RabbitMQ实例节点 1分钟 rabbitmqnodebytesinrate 网络入流量 统计Rabbitmq节点每秒网络访问流入流量。单位:Byte/s >0 RabbitMQ实例节点 1分钟 rabbitmqnodebytesoutrate 网络出流量 统计Rabbitmq节点每秒网络访问流出流量。单位:Byte/s >0 RabbitMQ实例节点 1分钟 rabbitmqnodequeues 节点队列数 该指标用于统计Rabbitmq节点队列个数。单位:个 >0 RabbitMQ实例节点 1分钟 rabbitmqmemoryhighwatermark 内存高水位状态 表示Rabbitmq节点是否触发内存高水位,如果触发,会阻塞集群的所有生产者。 1:触发 0:没有触发 RabbitMQ实例节点 1分钟 rabbitmqdiskinsufficient 磁盘高水位状态 表示Rabbitmq节点是否触发磁盘高水位,如果触发,会阻塞集群的所有生产者。 1:触发 0:没有触发 RabbitMQ实例节点 1分钟 rabbitmqdiskreadrate 磁盘读流量 统计节点磁盘每秒的读字节大小。单位:KB/s > 0 RabbitMQ实例节点 1分钟 rabbitmqdiskwriterate 磁盘写流量 统计节点磁盘每秒的写字节大小。单位:KB/s > 0 RabbitMQ实例节点 1分钟
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        监控
        支持的监控指标
      • 应用场景
        本文主要介绍应用场景。 使用ELB为高访问量业务进行流量分发 对于业务量访问较大的业务,可以通过ELB设置相应的分配策略,将访问量均匀的分到多个后端主机处理。例如大型门户网站,移动应用市场等。 使用ELB消除单点故障 对可靠性有较高要求的业务,可以在负载均衡器上添加多个后端云主机。负载均衡器会通过健康检查及时发现并屏蔽有故障的云主机,并将流量转发到其他正常运行的后端云主机,确保业务不中断。例如官网,计费业务,Web业务等。
        来自:
        帮助文档
        弹性负载均衡 ELB
        产品简介
        应用场景
      • 创建VPN网关
        参数 说明 取值样例 计费模式 按需计费:后付费方式,VPN网关和VPN连接组按使用时长收取费用,计费周期为1小时。 按需计费 区域 选择靠近您所在地域的区域可以降低网络时延,从而提高访问速度。 不同区域的资源之间网络不互通。 请根据实际需要进行选择 名称 VPN网关的名称,只能由中文、英文字母、数字、下划线、中划线、点组成。 vpngw001 网络类型 公网:VPN网关通过公网建立VPN连接。 私网:VPN网关通过私网建立VPN连接。 公网 协议类型 支持“IPv4”和“IPv6”两种类型。 IPv6 关联模式 虚拟私有云 通过VPC向对端网关或本端子网内服务器发送通信消息。 企业路由器 通过ER向对端网关或ER下所有VPC所在子网发送通信消息。 说明 该场景下需要关注企业路由器的路由表条数规格限制。如果对端网关和VPN网关发送的路由条数超过企业路由器的规格,则企业路由器将无法学习到超出部分的路由信息,最终导致VPN网关和对端网关之间的流量不通。 虚拟私有云 虚拟私有云 选择虚拟私有云VPC信息。 vpc001(192.168.0.0/16) 企业路由器 仅“关联模式”采用“企业路由器”时需要配置。 选择企业路由器ER信息。 er001 互联子网 用于VPN网关和VPC通信,请确保选择的互联子网存在4个及以上可分配的IP地址。 192.168.66.0/24 本端子网 VPC与对端网关对应数据中心互通的子网。 选择子网选择本 VPC子网信息。 输入网段 可以输入本VPC下的子网信息;也可以输入与本VPC建立了对等网络的VPC子网信息。 192.168.1.0/24,192.168.2.0/24 BGP ASN VPN网关会根据输入值创建相应的ASN,VPN网关和对端网关的BGP ASN需要不同。 64512 可用区 可用区是指在同一地域内,电力和网络互相独立的物理区域。在同一VPC网络内可用区与可用区之间内网互通,可用区之间能做到物理隔离。 当存在两个及以上可用区时,必须选择两个可用区。 部署在两个可用区的VPN网关具备更高的可用性。建议您根据VPC内资源所在的可用区选择网关的可用区。 当仅存在一个可用区时,可选择此可用区创建VPN网关。 可用区1、可用区2 VPN连接组数 VPN网关默认提供10个免费的VPN连接组。 如果用户侧数据中心只有一个公网出口网关,所有服务器(或用户主机)都通过该网关连接至Internet:这种情况需要配置一个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和用户侧出口网关通信。 如果用户侧数据中心有两个公网出口网关,所有服务器(或用户主机)通过两个网关连接至Internet:这种情况需要配置两个VPN连接组,即VPN网关的两个EIP分别配置一条VPN连接和两个用户侧出口网关通信。 10 HA模式 双活:主EIP和主EIP2均与对端网关建立VPN连接,但只有一条VPN连接进行数据交互。当其中一条VPN连接发生故障时,数据交互切换至另一条VPN连接。 主备:主EIP与备EIP均与对端网关建立VPN连接,默认情况下流量仅通过主链路进行传输。如果主链路故障,流量自动切换至备链路进行传输;主链路恢复正常后,流量回切至主链路进行传输。 双活 主EIP 用于VPN网关和对端网关进行网络连接。 现在创建:创建新EIP。 使用已有:使用已有EIP。 现在创建 带宽大小 EIP对应带宽大小,单位:Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth1 主EIP2 一个VPN网关需要绑定一组弹性公网IP(即主EIP、主EIP2),每个公网IP可以独立规划带宽。 现在创建 备EIP 一个VPN网关需要绑定一组弹性公网IP(即主/备EIP),每个公网IP可以独立规划带宽。 说明 VPN网关“计费模式”为“按需计费”场景下,若备EIP为按流量计费,强烈建议用户在云监控中配置告警规则对备EIP进行监控,避免因VPN连接故障、主链路切换至备链路导致的流量费用超支问题。 如何在云监控中对EIP配置告警规则,请参见《弹性IP用户指南》。 现在创建 公网带宽 按需计费支持两种计费方式:按带宽计费/按流量计费。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:指定带宽上限,按实际使用的出云流量计费,与使用时间无关。 按流量计费 带宽大小 EIP对应带宽大小,单位Mbit/s。 所有使用该EIP创建的VPN连接均会分摊占用该EIP的带宽大小,所有VPN连接的带宽总和不能超过该EIP的带宽大小。当网络流量超过EIP的带宽大小时,有可能造成网络拥塞导致VPN连接中断,请提前做好带宽规划。 支持在云监控中配置告警规则对带宽进行监控。支持用户在允许的带宽范围内自定义带宽大小。 10 Mbit/s 带宽名称 EIP对应带宽对象的名称。 Vpngwbandwidth2 企业项目 创建VPN时,可以将VPN加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 关于创建和管理企业项目的详情,请参见《企业项目管理用户指南》。 default 高级配置 仅“网络类型”为“私网”、“关联模式”采用“虚拟私有云”时需要配置。 选择:适用于同租户场景,选择本租户下接入虚拟私有云、接入子网、接入IP。 输入:适用于跨租户场景,填写接入项目、接入账号、接入虚拟私有云和接入子网。 选择 接入虚拟私有云 仅“关联模式”为“虚拟私有云”、“网络类型”为“私网”时需要配置。 当VPN网关的南北向需要连接不同的虚拟私有云时,设置北向的虚拟私有云为该接入虚拟私有云。 VPN网关关联的虚拟私有云为南向业务虚拟私有云。 选择“与网关关联的虚拟私有云一致” 接入子网 缺省情况下,VPN网关从关联的虚拟私有云的互联子网接入。当VPN网关需要从指定子网接入时设置。 选择“与互联子网一致”
        来自:
        帮助文档
        VPN连接
        用户指南
        企业版VPN网关管理
        创建VPN网关
      • 出口网关
        本章节介绍应用服务网格出口网关 概述 应用服务网格出口网关可以为您的应用程序提供一个统一的访问出口。作为服务网格的出口,它充当了流量离开集群的出口点,负责将从集群内部发出的流量路由到外部目的地,并执行一系列功能以确保流量的安全性、可靠性和高效性。 创建出口网关 1. 登录应用网格控制台,单击应用网格实例列表中的网格名称。 2. 在左侧导航栏中,选择网关>出口网关。 3. 选择对应的集群和命名空间后,点击创建出口网关按钮,配置出口网关信息。 配置项 说明 网关名称 自定义网关名称。 命名空间 网关创建的命名空间。 网关类型 表示网关为出口网关还是入口网关。 label标签设置 设置出口网关的标签,可用于网关规则筛选器的匹配。 端口设置 配置网关的端口以及端口对应的协议。 资源规格设置 网关pod的CPU和内存规格。 网关副本数 网关pod的数量。 滚动升级策略设置 配置滚动升级,用于无缝地将应用程序的新版本逐步引入到集群中,同时逐步淘汰旧版本,以确保应用程序持续可用性的升级过程,可进行如下配置: 1,不可用最大副本数:设置滚动升级时不可用最大的副本数量。 2,超过期望的副本数:设置滚动升级时最多不能超过的副本数量。例如设置为25%,表示滚动升级时副本数量不能超过原来副本的125%。
        来自:
        帮助文档
        应用服务网格
        用户指南
        网关
        出口网关
      • 公网连通
        可能原因 解决方案 EIP实例未绑定到云资源 排查EIP实例是否已绑定到目标云资源。登录弹性IP控制台,查看EIP的绑定状态,当状态为已绑定时,表示EIP已成功绑定到目标云资源。 EIP实例到期或欠费 检查EIP实例是否欠费。为避免实例停机对您的服务产生影响,请您及时续费或充值。 被云上安全策略拦截 检查是否被以下云上安全策略拦截: 云WAF拦截:网站接入Web应用防火墙(Web Application Firewall,简称WAF)后,出现访问异常。 云防火墙可监控互联网与公网IP资产之间的通信流量。若您启用云防火墙对EIP进行保护,可能会导致访问控制策略拦截流量的情况发生。 安全策略拦截 检查云主机系统防火墙策略限制、第三方安全防护软件等,同时检查网卡驱动是否安装正确。也可对云主机实例进行网络检查。 检查云主机加入安全组出入方向规则是否允许所需的流量流入流出。 路由配置有误 请检查EIP绑定实例的路由表中是否存在与公网路由相冲突的路由规则。 运营商禁止 完成云上安全策略及绑定资源安全策略排查后,如果还是无法访问EIP,考虑运营商可能对EIP进行了封禁。您可提交工单协助排查或拨打相关运营商的联系电话,咨询并核实具体原因。同时,为了降低对业务的影响,您可以考虑更换EIP。
        来自:
        帮助文档
        弹性IP EIP
        常见问题
        公网连通
      • 攻击防护类
        本节为您介绍Web应用防火墙(独享版)攻击防护类问题。 什么是防护IP? 防护IP是指需要保护的网站的IP地址。 Web应用防火墙支持漏洞检测吗? WAF的Web基础防护功能可以对第三方漏洞攻击等威胁进行检测和拦截。在配置Web基础防护规则时,如果您开启了扫描器,WAF将对扫描器爬虫,如OpenVAS、Nmap等进行检测。 Web应用防火墙是否支持Exchange里的相关协议? WAF支持exchange里登录网页webmail时的http和https协议;WAF不支持exchange里的SMTP 、POP3 、IMAP 等邮件相关的协议。 Web应用防火墙是否支持防御XOR注入攻击? Web应用防火墙支持防御XOR注入。 如何理解WAF日志里的bindip参数? 网站接入WAF后,WAF作为反向代理存在客户端与源站服务器之间,检测过滤恶意攻击流量,用bindip(WAF的回源IP)将正常的流量转发传输到源站。 通过IP接入WAF后,WAF可以防护映射到这个IP的所有域名吗? 不支持。WAF的独享模式支持源站IP接入WAF防护,且该IP支持私网IP或者内网IP,但WAF仅防护通过IP访问的流量,不能防护映射到这个IP的域名,如需防护域名,需要单独将域名接入WAF进行防护。 Web应用防火墙是否支持SSL双向认证? 不支持。您可以在WAF上配置单向的SSL证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        攻击防护类
      • 设置广告防护
        本文将介绍广告防护的背景信息、使用前提、操作步骤、配置说明,帮助您更好地理解广告防护功能。 功能介绍 边缘云WAF能解析源站响应页面代码,在body中插入广告检测js代码,实现广告防护和监测功能。 背景信息 恶意广告 网站中出现未将网站所有者允许的广告内容,并通过非法形式进行传播,对网站所有者造成负面影响。 攻击方式:流量劫持 代理流量劫持是指在正常网站流量当中嵌入广告,达到强制推广目的,造成用户体验差,客户网站访问量降低。劫持的手段为在代理服务器上,针对网站页面进行恶意广告代码嵌入。 常见劫持方式: 源站:源站被攻破,网站页面遭到修改,或者正常网页被替换成攻击者的网页,造成用户访问的页面含有违法信息广告或盈利广告推广。 客户端:浏览器网页劫持,浏览器在获取到正常网页数据后,通过在客户网页中加入广告来达到强制推广,增加盈利目的。 广告防护工作原理 通过在反向代理服务器上,解析响应页面代码,在html的body当中插入广告检测js代码,实现广告防护和监测功能。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通旗舰版支持使用广告防护功能
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置广告防护
      • 购买类
        购买边缘虚拟机实例时可以添加多少块数据盘? 可以添加3块数据盘,每块容量范围:100~6144GB,实际可购买的数据盘容量还受资源池资源限制。 可以单独购买公网IP不买带宽实例吗? 不支持。购买公网IP时会默认生成一个独享带宽实例,公网IP产生的流量会统计到独享带宽实例内。当公网IP加入到共享带宽后,公网IP绑定的带宽实例会变成共享带宽实例,公网IP产生的流量会自动统计到共享带宽实例内。 购买公网IP时,可以加入共享带宽吗? 不支持,可以先购买按需付费独享带宽,然后再加入共享带宽,加入成功后,公网IP产生的流量会自动统计到共享带宽实例内。 如果线上没有想部署的区域,能申请其他集群吗? 您可以联系您的客户经理、线上咨询或拨打客服热线电话寻求帮助,热线电话:4008109889转1;亦或在ECX实例列表页,点击集群展示页右下角的【提交新集群需求】,跳转到天翼云工单系统中提交工单。您可尽量详细描述您对节点的位置、规模、设备配置、网络等需求,我们会与您取得联系。 购买虚拟机实例时,可以先选择不购买公网IP,后面再按需购买吗? 可以,后续可以在边缘网络控制台,购买公网IP,将对应的公网IP绑定到虚拟机实例即可。
        来自:
        帮助文档
        智能边缘云
        常见问题
        购买类
      • ALM-38009 Broker磁盘IO繁忙
        检查Topic的Partition规划设置。 在“KafkaTopic监控”页面单击每一个Topic的“Topic的字节流量 > Topic输入的字节流量”,统计出“Topic输入的字节流量”值最大的Topic。查看该Topic有哪些Partition以及这些Partition所在的主机信息。 4. 登录到步骤5查询到的主机,执行iostat d x命令查看每个磁盘的最后一个指标“%util”: 各个磁盘的“%util”指标都比较高,则考虑对Kafka磁盘进行扩容,扩容后,参考步骤3,对Topic的Partition重新规划。 各个磁盘的“%util”指标差别较大,查看Kafka的磁盘分区配置信息。例如: ${BIGDATAHOME}/FusionInsightHD8.1.0.1/114Broker/etc/server.properties文件中的log.dirs配置值。 执行如下命令查看命令输出的Filesystem信息: df h log.dirs 配置值 执行结果如下: Filesystem所在的分区与“%util”指标比较高的分区相匹配,则考虑在空闲的磁盘上规划Kafka分区,并将log.dirs设置为空闲磁盘目录,然后参考步骤3,对Topic的Partition重新规划,保证该Topic的Partition均匀分布到各个磁盘。 5. 观察一段时间,检查告警是否清除。 告警清除,操作结束。 告警没有清除,重复执行步骤5~步骤6三次。重复执行次数达到上限,执行步骤8。 6. 观察一段时间,检查告警是否清除。 是,操作结束。 否,执行步骤9。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-38009 Broker磁盘IO繁忙
      • 全链路灰度
        本章节介绍全链路灰度功能使用 概述 在微服务场景中,一次版本的发布可能会涉及多个应用的灰度发布。全链路灰度功能可以将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道),通过设置泳道规则将请求流量路由到目标版本的应用。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Edgware及以上版本 客户端:Feign、RestTemplate Dubbo 2.5.32.7.8 jdk版本 1.8+ 开通全链路灰度 步骤 1:创建泳道组 1. 登录微服务治理控制台。 2. 在左侧导航栏选择全链路灰度,点击创建泳道组。 3. 在创建泳道组页面,设置泳道组相关参数,然后单击确定。 参数详情: 参数 说明 泳道组名称 自定义设置的泳道组名称。 入口类型 选择Ingress/自建网关需要自定义路由规则,选择Java服务网关可以在控制台设置入口应用流量规则。 入口应用 选择Java服务网关时的入口应用。 泳道组涉及的应用 当前泳道组涉及的应用。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        全链路灰度
      • 开启弹性IP防护
        后续操作 开启防护后,您可以为防火墙设置防护策略、查看日志等,以便更好地管控弹性IP的流量访问。 配置访问控制策略 配置入侵防御策略 查看访问控制日志 查看入侵防御日志 查看流量日志 相关操作 关闭防护:若您不需要对弹性IP进行防护,可随时关闭防护。 在“弹性IP”页签,找到需要关闭防护的弹性IP,单击操作列的“关闭防护”,在弹出的对话框中,单击“确定”为该弹性IP关闭防护。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        开启弹性IP防护
      • 如何配置Web防护域名规则引擎
        使用建议 如果您对您的域名并不是熟悉,不熟悉域名的带宽、流量信息、遭受攻击数量等情况时,建议您在域名接入配置时选择监控模式(推荐模式),或者在网站防护模式中选择告警模式,先观察一段时间(推荐两周)的流量、攻击特征,收集到一定的域名信息特征和攻击日志后结合业务场景选择是否切换到拦截模式。 您可以分析根据以下情况进行调整: 如果攻击日志中未发现正常的业务请求被误拦截,攻击日志内容中记录的都是非法请求的情况下,建议您将域名规则开关切换到拦截模式,开始对您的网站进行域名规则防护。 如果发现攻击日志中存在正常业务流量日志内容,如果您有一定的网站安全基础,您可以手动配置访问控制、关闭误拦截的域名规则等方式减少误报,再切换至拦截模式。 如果发现攻击日志中存在正常业务流量日志内容,您也可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。 域名的业务请求中应当注意内容: 在常规的业务请求中,尽量不要直接以原始SQL语句、代码作为参数进行传递,可能会遭受到攻击篡改和域名规则的误拦截,比如/ap1/v1/update?contentselect from t where。 在常规的业务请求中,要注意不要泄露服务器敏感信息(比如直接将含有数据库连接的错误堆栈内容返回浏览器)。服务器敏感信息泄露可能会被攻击者获取用于入侵,同时有服务器敏感信息泄露风险的请求也很可能被安全引擎拦截。 您可以查看您的网站是否会受到此漏洞的影响。如果受到漏洞的影响,可以联系天翼云安全专家沟通具体的解决方案,联系方式见服务保障。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        如何配置Web防护域名规则引擎
      • 计费详情
        前置须知 全站加速所有类型的资源包有效期均为一年。 全球(不含中国内地)不同计费区域的资源包仅支持抵扣本区域产生的用量,不支持跨区域抵扣。 资源包仅支持在购买时长≤7天且未进行任何使用的情况下申请退款,除此之外均不符合退款条件,不予以退款。 订购资源包前需开通对应产品基础服务的按量计费。“日带宽峰值”计费客户,如需使用流量包,按量计费的计费方式需变更为“流量”,否则流量包会在成功订购后立刻被冻结,且冻结期间的流量包有效期不会延长。 操作指导 1. 登录客户控制台。 2. 单击左侧导航栏【计费详情】【全站加速】。 3. 在【计费详情】【我的资源包】页面,可单击【订购全站加速资源包】,进入对应详情页面,完成全站加速资源包的订购。 4. 在【计费详情】【我的资源包】页面,可单击【退订】,进入对应详情页面,完成CDN加速资源包的退订。 注意事项 1. 已订购中国内地和全球不含中国内地的全站加速按量计费,支持通过单击【变更加速区域】减配全球(不含中国内地)的加速区域;仅订购中国内地的全站加速按量计费,支持通过单击【变更加速区域】增配全球(不含中国内地)的加速区域。 2. 仅当开通全站加速全球(不含中国内地)服务时,支持通过单击【增配高性能网络】开通高性能网络增值服务。若退订全站加速按量计费或减配全球不含中国内地的加速区域,则高性能网络同步停用。 3. 退订全站加速按量计费后,全站加速功能产品也将失效,包括全站加速上传加速、全站加速websocket加速、高性能网络服务、边缘函数。
        来自:
        帮助文档
        全站加速
        用户指南
        计费详情
      • 产品规格和使用限制
        产品规格 在购买私网NAT网关时,请根据您的网络规划,合理选择私网NAT网关的规格。私网NAT网关支持的规格如表所示。 规格 最大连接数 带宽 每秒报文数( PPS) SNAT 规则和DNAT规则总数 小型 2000 200Mbps 20000 20 中型 5000 500Mbps 50000 50 大型 20000 2Gbps 200000 200 超大型 50000 5Gbps 500000 500 使用限制 在使用私网NAT 网关时,您需要注意以下几点: 用户不能为私网 NAT 网关关联安全组,但可以为私有子网中的实例绑定安全组,以控制进出这些实例的流量。 用户无法直接使用网络 ACL 控制进出私网NAT 网关的流量,但可以使用网络 ACL 控制进出 NAT 网关所关联子网的流量。 私网NAT不提供跨VPC的连接,需要通过创建对等连接或开通云专线/VPN连接远端私网。 需要进行地址转换的计算实例和私网NAT网关需要放入不同的子网,绑定不同的路由表,便于进行路由配置。 用户需要在VPC下不同路由表手动添加私网路由,实现远端访问流量经过NAT转换后才发往目的互联网络。 SNAT 规则限制 VPC内的每个子网只能添加一条SNAT规则。 DNAT规则限制 SNAT、DNAT可以共用同一个中转IP,实现服务开放和主动访问使用同一私网地址。 一个云主机的一个端口对应一条DNAT规则,一个云主机的一个端口只能映射到一个中转IP地址的一个端口,不能映射到多个中转IP地址或多个端口,输入的端口范围需要在1~65535之间。 一个中转IP地址的一个端口对应一条DNAT规则,一个中转IP地址的一个端口只能映射到一台云主机的一个端口,不能映射到多个云主机或多个端口,输入的端口范围需要在1~65535之间。
        来自:
      • 逻辑模型设计
        逻辑模型转换为物理模型 完成逻辑模型的创建后,您可以将逻辑模型转换为物理模型,支持转换为新的物理模型或已有的物理模型。 1.在DataArts Studio控制台首页,选择实例,点击“进入控制台”,选择对应工作空间的“数据架构”模块,进入数据架构页面。 2.在数据架构控制台,单击左侧导航树中的“关系建模”。 3.在总览图中找到所需要的逻辑模型,将光标移动到该卡片上,单击该模型的转换按钮。 4.在“转换为物理模型”对话框中,配置如下参数,然后单击“确定”。 下表为参数描述 参数名称 说明 模型名称 逻辑模型所需转换的物理模型的名称。您可以输入一个新的模型名称,系统会创建该新模型,也可以在下拉列表中选择一个已有的模型。 模型名称只能包含中文、英文字母、数字和下划线。 数据连接类型 在下拉列表中选择数据连接类型。如果没有所需要的数据类型,您可以参考管理配置中心章节中的“字段类型管理”添加数据类型。 数据连接 选择所需要的数据连接。同一个关系模型一般建议使用统一的数据连接。 如果您还未创建与数据源之间的数据连接,请前往DataArts Studio管理中心控制台进行创建。 数据库 选择数据库。如果您还未创建数据库,可以前往DataArts Studio数据开发控制台进行创建。 选择表 全部:将所有的逻辑实体转换为物理表。 部分:将选择的部分逻辑实体转换为物理表。 队列 DLI队列。该参数仅DLI连接类型有效。 Schema DWS和POSTGRESQL的模式。该参数仅支持DWS和POSTGRESQL连接类型。 描述 描述信息。支持的长度为0~600个字符。 5.转换为物理模型后,您可以为该物理模型设置分层,您可以选择SDI层或DWI层。如下图,在物理模型中找到转换后的物理模型,将光标移动到该卡片上,单击该模型的编辑按钮,进入“编辑物理模型”弹窗。 进入“编辑物理模型”弹窗后,选择“数仓分层”,下拉选择SDI或DWI分层。 SDI :Source Data Integration,又称贴源数据层。SDI是源系统数据的简单落地。 DWI :Data Warehouse Integration,又称数据整合层。DWI整合多个源系统数据,对源系统进来的数据进行整合、清洗,并基于三范式进行关系建模。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        用户指南
        数据架构
        模型设计
        关系建模
        逻辑模型设计
      • 等保合规能力说明
        本文介绍了云防火墙等保合规能力说明 检查项分类安全控制点风险等级 等保合规检查项 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络网络架构中 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 云防火墙提供访问控制机制和入侵防护能力,开启防护后能够自动阻断互联网与VPC之间的威胁访问,为用户提供自动的边界防护能力。 入侵防护 访问控制 安全区域边界边界防护高 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应能够对非授权设备私自连到内部网络的行为进行限制或检查。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界边界防护中 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 云防火墙提供南北向访问控制功能,检查外部网络连接到内部的所有通信和内部用户连接到外部网络的通信,阻断双向非授权访问行为,保证受保护的内部网络与外部网络之间的通信在受控接口内进行通信。 访问控制 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 入侵防护 安全区域边界入侵防范高 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 入侵防护 安全区域边界入侵防范中 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 入侵防护 安全区域边界访问控制高 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 云防火墙提供默认拒绝所有通信的访问控制策略,只允许通行策略相关会话通信。 访问控制 安全区域边界访问控制中 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 云防火墙提供流量记录功能,能够记录所有防火墙的通信会话行为,可通过对防火墙网络通信判断访问规则的有效性,从而实现访问控制规则最小化。 访问控制 安全区域边界访问控制高 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 访问控制 安全区域边界访问控制中 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 支持根据FTP等会话的状态信息设置对会话的允许/拒绝访问能力,控制粒度为端口级。 访问控制 安全区域边界访问控制中 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 支持DNS等应用协议和下载等应用内容进行访问控制。 访问控制 安全区域边界安全审计高 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 云防火墙提供日志审计功能,可以记录所有流量日志、访问控制日志、入侵防护日志和操作日志。 日志审计 安全区域边界安全审计中 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 云防火墙提供日志记录事件功能,包括:时间、告警名称、攻击类型、源/目IP字段、等级等。 日志审计 安全区域边界安全审计中 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 云防火墙提供日志分析功能,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计 安全区域边界安全审计中 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 云防火墙提供日志分析功能,记录所有流量访问日志,默认保存7天的数据,同时还支持修改存储时长至180天。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        等保合规能力说明
      • 产品简介
        本节介绍云专线绑跨域互联产品简介。 功能介绍 云专线绑定跨域互联主要为云专线用户提供与跨资源池VPC互访能力。 使用限制 云专线配置客户侧网段如果为全0网段,云专线绑定跨域互联远端VPC后,远端VPC的所有流量都会引流到客户本地(包括上网流量),导致远端VPC内的云服务(如 AI云电脑)无法经云内带宽上网,此时需要客户本地放通远端VPC子网网段经客户本地上网。 云专线绑跨域互联场景说明 如上图,客户可利资源池A的云专线与跨域互联远端资源池B的VPC绑定,实现客户本地与资源池B的VPC的双向互通。
        来自:
      • 向全站加速节点请求已经缓存在节点的文件,是否还会产生计费
        本文解答向全站加速节点请求已经缓存在节点的文件,是否还会产生计费的问题。 全站加速计费说明 首先需要明确的是,天翼云全站加速服务,计费项分为三个部分:流量/带宽+动态请求数+静态https请求数。 详情参见:计费概述。 问题分析 请求数计费是通过应用层的访问日志来统计的,因此即使请求资源失败,由于节点仍然会对请求做应用层解析,导致会将本次请求统计进去计费。 同理,当用户向全站加速节点请求已经缓存在节点的文件,还会产生计费,因为节点仍然会反馈响应报文,即使是很小的响应报文也会产生少量的流量及请求数,因此还会产生计费。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        向全站加速节点请求已经缓存在节点的文件,是否还会产生计费
      • 监听器
        监听器删除之后,负载均衡器是否会立即停止转发业务流量? 当删除四层监听器时,由于客户端和负载均衡器之间都是短连接,负载均衡器会立即停止转发业务流量; 当删除七层监听器时,由于客户端和负载均衡器之间保持长连接,客户端和负载均衡器之间仍然会有部分TCP长连接存在,这些TCP长连接已经建立,不受监听器是否删除的影响,直到客户端在这些TCP连接上停止发送请求时间间隔达到keepalivetimeout超时时间(300s)之后,负载均衡器才会断开这些长连接并停止转发业务流量。 说明 keepalivetimeout为空闲超时时间,只有客户端和负载均衡器之间长连接时才会存在keepalivetimeout。 如何启用WebSocket支持? 无需配置,当选用HTTP监听时,默认支持无加密版本WebSocket协议(WS协议);当选择HTTPS监听时,默认支持加密版本的WebSocket协议(WSS协议)。 添加 /修改监听器时,选择不到想选择的后端主机组是什么原因? 这是因为后端主机组的协议(后端协议)与监听器的协议(前端协议)存在对应关系,在给监听器添加后端主机组时,只能添加与其协议对应的后端主机组。 表独享型负载均衡前端协议与后端协议对应情况 前端协议 后端协议 TCP TCP UDP UDP/QUIC HTTP HTTP HTTPS HTTPS 表共享型负载均衡前端协议与后端协议对应情况 前端协议 后端协议 TCP TCP UDP UDP HTTP HTTP HTTPS HTTPS
        来自:
        帮助文档
        弹性负载均衡 ELB
        常见问题
        监听器
      • 开启公网NAT网关防护
        后续操作 开启防护后,您可以为防火墙设置防护策略、查看日志等,以便更好地管控公网NAT网关的流量访问。 配置访问控制策略 配置入侵防御策略 查看访问控制日志 查看入侵防御日志 查看流量日志 相关操作 关闭防护:若您不需要对公网NAT网关进行防护,可随时关闭防护。 在“公网NAT”页签,找到需要关闭防护的NAT网关,单击操作列的“关闭防护”,在弹出的对话框中,单击“确定”为该NAT网关关闭防护。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        互联网边界防火墙
        开启公网NAT网关防护
      • 负载均衡配置
        本页面介绍将ClickHouse集群绑定天翼云弹性负载均衡(ELB) ClickHouse集群绑定天翼云弹性负载均衡(ELB),实现以下核心能力: 流量负载均衡:ELB 按指定策略,将客户端 ClickHouse 查询 / 写入流量均匀分发至集群所有可用节点,避免单节点过载,提升集群并发承载能力。 高可用与故障自动切换:ELB 通过健康检查实时探测 ClickHouse 节点状态,自动剔除异常节点,流量仅转发至健康节点,保障服务不间断。 统一访问入口:对外提供单一 ELB VIP / 域名作为 ClickHouse 服务访问地址,无需客户端感知后端节点 IP 变化,简化应用配置与运维。 端口监听与协议适配:支持 ClickHouse 默认TCP 9000 端口、HTTP 8123 端口监听,适配 JDBC、客户端命令行、BI 工具等多种接入场景。 适用场景: 需规避单节点故障导致的服务中断,提升业务连续性 多应用 / 多客户端统一接入 ClickHouse 集群 前置条件 ClickHouse 集群:已在天翼云创建并部署完成高可用 / 分布式 ClickHouse 集群(至少 2 个可用数据节点,节点状态正常、服务可正常访问),记录所有节点私网 IP、8123/9000 端口状态 ELB 实例:已在天翼云同region / 同 VPC 下创建应用型 ELB,ELB 与 ClickHouse 集群处于同一 VPC,ELB 状态为「运行中」
        来自:
        帮助文档
        云数据库ClickHouse
        用户指南
        集群管理
        负载均衡配置
      • 对等连接管理
        步骤三:验证网络互通情况 添加对等连接路由信息后,执行以下操作以验证本端VPC和对端VPC之间的通信情况: 1. 登录到本端VPC内的弹性云主机,登录方法具体方法请参考弹性云主机快速入门中登录弹性云主机的相关文档。 2. 使用“ping”命令可以验证本端和对端VPC内的弹性云主机是否可以通信。 3. 若回显类似如下信息,表示两个VPC之间的对等连接创建成功。 注意 通过弹性云主机验证网络互通时,弹性云主机的安全组规则需要能允许访问流量的通过。如果弹性云主机加入的是默认安全组,由于默认安全组的规则允许ICMP的双向流量,不影响网络互通的验证。如果弹性云主机加入的是自定义安全组或是在加入默认安全组中添加了自定义规则,需要确保安全组规则能允许ICMP的流量,避免影响网络互通的验证。安全组的使用和配置请参考
        来自:
        帮助文档
        对等连接(文档停止维护)
        快速入门
        对等连接管理
      • 下一代防火墙v1.0
        防火墙精确访问控制规则的匹配顺序是什么,一条精确访问控制规则内多个条件的关系是什么? 多条精确访问控制规则之间是或的关系,匹配顺序为从上往下顺序匹配,如果匹配中某一条精确访问控制规则,将不再匹配后续的规则。 一条精确访问控制规则可以包含10个匹配条件,多个匹配条件之间是与的关系,流量必须满足该条规则的所有条件,才能命中该条规则。 防火墙的关键字过滤功能区分大小写字母吗? 关键字过滤不区分大小写字母,无论配置为大写或小写均可正常检测和过滤。 防火墙的策略分析功能有什么作用? 当前网络环境的复杂性,网络服务与网络终端的多样性,相应的防火墙设备就需要更多、更复杂的控制策略。这些控制策略经过一段时间的积累,往往会造成老策略不敢删,新策略不断增加,单个防火墙会积累成千上万的策略,极大降低设备性能和用户体验。 每IP限速和通道带宽限制的处理关系是什么? 流量先被每IP限速处理,然后再被流控通道处理。每IP限速的周期是一秒,流控通道是实时的。被IP限速通过的流量可能会继续被流控通道丢弃。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        下一代防火墙
        下一代防火墙v1.0
      • 1
      • ...
      • 25
      • 26
      • 27
      • 28
      • 29
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      Token服务

      应用托管

      科研助手

      人脸实名认证

      人脸属性识别

      推荐文档

      文档下载

      拍照核验相关问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号