爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Anti-DDoS流量清洗_相关内容
      • 弹性IP带宽测速方法
        本文为您介绍弹性IP带宽测速方法。 测速说明 测速概述 当客户在天翼云购买弹性云主机并绑定弹性IP之后,可通过测速的方式验证云上公网出入方向的带宽。云上公网测速的主要目的是帮助用户判断网络是否足够快以满足其公网业务需求,如文件下载速率、视频流、web页面访问等。 测速原理 常用的测速方法可以在测试的两端(源、目的)分别安装iperf进行打流,从而观察两端的公网出入带宽。 iperf是一种网络性能测试工具,它可以用来测量网络带宽。iperf可以使用TCP和UDP两种协议进行流量测试,使用 iperf 进行 TCP 和 UDP 测试时,二者的测试方法和关注点有所不同: 1. TCP 测试 ● 连接建立:在进行 TCP 测试时,iperf 客户端与服务器之间会首先建立一个 TCP 连接。这个连接通过三次握手过程确保双方准备好后再开始数据传输。 ● 流量控制和拥塞控制:TCP 有流量控制和拥塞控制机制,iperf在测试时会自动调整发送速率,确保数据不会过快传输。当网络中出现拥塞时会启动拥塞控制,如快速重传机制。建议在iperf tcp测试时指定有效带宽参数,避免网络出现打流拥塞。 ● 可靠性:TCP 传输是可靠的,iperf会通过 TCP 协议确保每个数据包都被成功传输并按序到达,丢包时TCP 会进行重传。
        来自:
        帮助文档
        弹性IP EIP
        最佳实践
        弹性IP带宽测速方法
      • 集群联邦概述
        本节介绍集群联邦概述。 集群联邦 集群联邦基于多云容器编排能力,旨在管理跨云、跨地域场景下的多集群应用,为您提供多集群统一管理、应用部署、服务发现、弹性伸缩、故障迁移等能力。 功能优势 完全兼容Kubernetes原生API,支持从单集群到多集群零改造升级,无缝集成现有Kubernetes工具链生态。 丰富的多集群调度策略:集群亲和性调度、多集群拆分/再平衡调度,多维度的高可用部署,包括多Region、多AZ、多集群、多云供应商 。提供自动化的多集群故障优雅迁移能力,对故障集群实例进行集中式或分散式的迁移,保证服务实例不跌零 多集群流量分发:多集群Service实现跨集群的服务发现和访问。多集群Ingress提供跨集群的负载均衡和流量路由机制,支持自动切流,可自动摘除故障集群上的流量,保障服务的可用性 。 多集群弹性伸缩:基于工作负载的系统指标变动、自定义指标变动或固定的时间周期,实行多集群统一的负载伸缩策略,提升工作负载的可用性和稳定性 。 全域容器智能分析:实时监控应用及资源,采集各项指标及事件等数据以分析应用健康状态,提供多集群统一的全栈监控视图,对业务提供端到端追踪和可视化,提供集群健康诊断能力,缩短问题分析定位时间 。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        集群联邦概述
      • 消费端从服务端拉取不到消息或拉取消息缓慢
        本文介绍Kafka消费端从服务端拉取不到消息或拉取消息缓慢原因及解决方案 问题现象 Topic中有消息并且Consumer未消费到最新的位置,出现消费端从服务端拉取不到消息或拉取消息缓慢的情况(特别是公网消费时)。 可能原因 消费流量达到网络带宽。 单个消息大小超过网络带宽。 Consumer每次拉取的消息量超过网络带宽。 说明 Consumer每次消息的拉取量受以下参数影响: max.poll.records:每次拉取的最多消息数。 fetch.max.bytes:每次拉取的最大总byte数。 max.partition.fetch.bytes:每个Partition每次拉取的最大总byte数。 解决方案 (1)登录分布式消息服务Kafka控制台查询消息。 如果能查询到消息,请继续尝试以下步骤。 (2)在实例详情页面,单击左侧导航栏的监控信息,查看消费流量是否已达到网络带宽。 如果消费流量已经达到网络带宽,您需要扩充网络带宽。 (3)检查Topic中是否存在单个消息的大小超过网络带宽。 如果存在单个消息的大小超过网络带宽,请提高网络带宽,或者减小单个消息的大小。 (4)检查Consumer每次拉取的消息量是否超过网络带宽。 说明 如果每次拉取的消息量超过网络带宽,您需要调整以下参数。 网络带宽>fetch.max.bytes 网络带宽>max.partition.fetch.bytes总订阅Partition数
        来自:
        帮助文档
        分布式消息服务Kafka
        常见问题
        操作类
        消费端从服务端拉取不到消息或拉取消息缓慢
      • 产品优势
        本文介绍弹性容器实例ECI的产品优势。 全托管免运维 提供全托管的Serverless架构服务,您只需提交容器镜像,就可以直接使用天翼云提供的基础设施来运行您的容器。您不再需要预先创建集群或者维护集群,不需要关心底层服务器、容量规划等问题,只需专注于业务领域的创新。 安全隔离 提供虚拟机级别的安全和资源隔离能力,每个容器实例都运行在独占内核中,不与其它负载和Pod共享基础设施资源。同时针对容器运行环境进行了深度优化,具备比虚拟机更快的启动速度和运行效率。 弹性高效 针对全链路进行了性能优化,提供了高并发创建能力,使得容器实例的弹性伸缩可以在秒级完成,而无需提前预估集群容量和业务流量,从而轻松应对百倍的业务突发流量。 低成本 无需管理底层基础设施,从而将复杂的基础设施维护和业务开发解耦开来,降低运维成本。一方面,ECI可以根据业务流量自动弹性伸缩,减少空置费用。另一方面,用户只需对容器占用的资源付费,避免了业务不活跃时段的费用开销,从而降低了使用成本。 服务集成 自动集成天翼云的其它服务,例如容器镜像服务、存储服务、网络服务和各种中间件服务,以实现网络安全访问、日志采集、数据持久化存储、服务监控等功能。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品优势
      • 产品价格
        本文介绍文档数据库的计费说明。 (一)、收费项目 文档数据库服务,完全兼容 MongoDB 协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。 文档数据库服务的资费由数据库实例、存储空间、备份空间、公网流量(可选)等部分组成,详细如下: 计费项 计费项说明 适用的计费模式 计费公式 数据库实例 vCPU、内存和节点数量,不同规格的实例类型提供不同的计算和存储能力。 文档数据库实例,支持X86和鲲鹏两种CPU平台。 包年/包月、按需 实例规格单价 购买时长 存储空间 存储空间大小,按产品资费标准进行计费。 包年/包月、按需 存储空间单价 存储容量 购买时长 备份空间 备份空间大小,按产品资费标准进行计费。 DDS提供了与存储空间同等大小的免费备份空间,用于存放您的备份数据。超出的备份空间开始收费。 备份收费容量:超过免费备份空间之外的备份空间大小。 计费时长:备份超过免费空间大小的使用时长。 按需 备份空间单价 备份收费容量 计费时长 公网流量(可选) 如有互联网访问需求,您需要购买弹性IP。具体可参考弹性IP价格说明。 文档数据库实例在云内网络产生的流量不计费。 包年/包月、按需 弹性IP价格说明
        来自:
        帮助文档
        文档数据库服务
        计费说明
        公有云产品计费说明
        产品价格
      • 控制台说明
        本文介绍CDN控制台概览页相关模块的用途。 天翼云CDN控制台可以帮助您新增加速域名,完成域名配置等基本操作,同时提供了数据分析和日志下载等服务,您可以了解自身业务的基本流量趋势。 CDN控制台功能界面介绍: 1. 导航栏: 控制台左侧菜单栏主要功能为概览、域名管理、证书管理、数据分析、刷新预取、日志下载、计费详情、API文档。 概览:可展示今日或本月的流量/带宽、近七天流量/带宽趋势、证书统计、域名统计、产品计费、信息中心。 域名管理:支持添加加速域名、管理、删除已有加速域名,并可以对加速域名基本信息和配置信息进行更改,支持对域名配置变更生成的域名操作工单进行状态跟踪和闭环以及历史工单溯源查询。支持标签管理功能方便客户做域名分类管理。 证书管理:可供客户自助添加、删除https证书,查看证书详情。 数据分析:数据分析模块支持客户自助查询,主要包含:用量查询、热门分析、用户分析。 刷新预取:您可以选择URL刷新、目录刷新、正则刷新和URL预取。同时您可以通过【查看任务】查看刷新、预取任务的具体状态。 日志下载:可通过搜索域名、选择时间,下载该域名在该时间段的日志。 诊断工具:可通过该诊断工具查询指定IP是否为天翼云CDN节点IP以及对应归属地。 边缘函数:可创建边缘函数、查看已创建边缘函数的使用情况。 计费详情:可查看产品按量计费和资源包使用情况。 API文档:可查看平台已支持客户调用的API功能及相关语法说明。 2. 流量/带宽: 展示客户所有域名的今日或者本月的总流量、峰值带宽。 3. 近七天趋势: 展示客户所有域名的近七天总流量趋势和带宽趋势图。 4. 证书统计: 统计客户证书总数和即将过期的证书数量。 5. 域名统计: 统计客户的域名总数,并且可以管理、添加域名,进入刷新预取的页面。 6. 产品计费: 展示客户使用的每个产品的计费方式,并且可以快捷进入订购CDN加速资源包的页面。 7. 信息中心: 该区域分为公告、域名信息、常见问题、使用手册四部分。 公告:显示更新说明、版本发布、CDN相关动态等信息。 域名信息:显示域名的操作信息。 常见问题:介绍在使用天翼云CDN中所遇到的常见问题的解决方案。 使用手册:介绍客户如何使用控制台的操作手册。 8. 语言切换: 支持客户通过语言切换按键,使用简体中文或English访问CDN控制台页面,当切换到【English】后,控制台界面将切换为全英文展示。
        来自:
        帮助文档
        CDN加速
        用户指南
        控制台说明
      • 停用全站加速服务后,为什么仍有一部分费用产生
        本文介绍停用全站加速服务后,仍有一部分费用产生的原因。 问题现象 停用天翼云全站加速服务后,为什么仍有一部分费用产生? 原因分析 造成这种情况主要有以下两个原因: 即使停用天翼云全站加速服务,若存在一些用户的LocalDNS服务器内有缓存,且缓存未过期,那么,LocalDNS还会把访问已停用的全站加速域名的请求解析到天翼云节点上,导致产生全站加速流量和请求数费用。 一些下载类软件存在LocalDNS缓存,在这部分缓存过期前,也会把访问已停用全站加速域名的请求解析到天翼云节点上,导致产生全站加速流量和请求数费用。
        来自:
        帮助文档
        全站加速
        常见问题
        计费类
        停用全站加速服务后,为什么仍有一部分费用产生
      • TeleChat-12B
        技术亮点 TeleChat12Bbot 在模型结构、训练数据、训练方法等方面进行了改进,在通用问答和知识类、代码类、数学类榜单上相比TeleChat7Bbot均有大幅提升。 在模型结构方面,使用小规模的模型尝试多种模型结构的组合,选择最优结构。相比TeleChat7Bbot模型,TeleChat12Bbot模型采用了词嵌入层与输出层解耦的结构,将词嵌入层和输出lm head层参数分开,有助于增强训练稳定性和收敛性。 在训练数据方面,收集了覆盖书籍、百科、新闻、政务、法律、医药、专利、论文、数学、代码等诸多方面的大量中英文数据;通过优化数据清洗策略大幅提升数据的文本干净度、观点无偏性、内容有效性、格式规范性。 在训练方法方面,使用科学数据配比学习与课程学习的方法,使用小参数模型在多种数据配比的数据上拟合,得到对各个数据集难度的先验估计;训练过程中每隔一段时间自动化评估当前模型在所有数据集上的loss,以及在评测集上的生成效果,动态提升较难学习的数据集权重,保证模型在各个数据集上都有较佳的拟合效果。 模型结构 采用标准的 Decoderonly 结构设计了 TeleChat 模型,并在模型维度做了如下的一些改进: 位置编码:我们引入了 Rotary Embedding 的位置编码方法。该方法将相对位置信息集成到 selfattention 机制中,不仅增强了模型对位置信息的捕捉能力,还具备较好的位置外推性。此外,Rotary Embedding 与 FlashAttention v2 配合使用时,能够显著提升模型的训练速度,大约提高了20%。 激活函数:为了优化模型的计算效率和性能,我们选用了 SwiGLU 激活函数来替代传统的 GELU 激活函数。同时,为了进一步减少计算量,我们将 ffnhiddensize 设置为小于原始 SwiGLU 结构中推荐的4倍隐藏层大小。这一调整有助于在保证模型性能的同时,降低计算成本。 层标准化:在模型架构中,我们采用了基于 RMSNorm 的 PreNormalization 方法。这种方法在层标准化过程中,通过引入 RMS(Root Mean Square,均方根)归一化,使得模型在训练过程中更加稳定,有助于提升收敛速度和模型性能。 词嵌入层与输出层解耦:在 TeleChat12Bbot 版本中,我们将词嵌入层和输出层的参数进行了解耦。这种设计使得词嵌入层和输出lm head层可以独立地进行优化,从而增强了模型的训练稳定性和收敛性。这一改进对于提升大模型的训练效果和性能尤为重要。 综上所述,通过对 TeleChat 模型在位置编码、激活函数、层标准化以及词嵌入层与输出层解耦等方面的改进,我们旨在打造一个更加高效、稳定且性能优异的对话生成模型。
        来自:
        帮助文档
        训推服务
        模型简介
        TeleChat-12B
      • 12B
        技术亮点 TeleChat12Bbot 在模型结构、训练数据、训练方法等方面进行了改进,在通用问答和知识类、代码类、数学类榜单上相比TeleChat7Bbot均有大幅提升。 在模型结构方面,使用小规模的模型尝试多种模型结构的组合,选择最优结构。相比TeleChat7Bbot模型,TeleChat12Bbot模型采用了词嵌入层与输出层解耦的结构,将词嵌入层和输出lm head层参数分开,有助于增强训练稳定性和收敛性。 在训练数据方面,收集了覆盖书籍、百科、新闻、政务、法律、医药、专利、论文、数学、代码等诸多方面的大量中英文数据;通过优化数据清洗策略大幅提升数据的文本干净度、观点无偏性、内容有效性、格式规范性。 在训练方法方面,使用科学数据配比学习与课程学习的方法,使用小参数模型在多种数据配比的数据上拟合,得到对各个数据集难度的先验估计;训练过程中每隔一段时间自动化评估当前模型在所有数据集上的loss,以及在评测集上的生成效果,动态提升较难学习的数据集权重,保证模型在各个数据集上都有较佳的拟合效果。 模型结构 采用标准的 Decoderonly 结构设计了 TeleChat 模型,并在模型维度做了如下的一些改进: 位置编码:我们引入了 Rotary Embedding 的位置编码方法。该方法将相对位置信息集成到 selfattention 机制中,不仅增强了模型对位置信息的捕捉能力,还具备较好的位置外推性。此外,Rotary Embedding 与 FlashAttention v2 配合使用时,能够显著提升模型的训练速度,大约提高了20%。 激活函数:为了优化模型的计算效率和性能,我们选用了 SwiGLU 激活函数来替代传统的 GELU 激活函数。同时,为了进一步减少计算量,我们将 ffnhiddensize 设置为小于原始 SwiGLU 结构中推荐的4倍隐藏层大小。这一调整有助于在保证模型性能的同时,降低计算成本。 层标准化:在模型架构中,我们采用了基于 RMSNorm 的 PreNormalization 方法。这种方法在层标准化过程中,通过引入 RMS(Root Mean Square,均方根)归一化,使得模型在训练过程中更加稳定,有助于提升收敛速度和模型性能。 词嵌入层与输出层解耦:在 TeleChat12Bbot 版本中,我们将词嵌入层和输出层的参数进行了解耦。这种设计使得词嵌入层和输出lm head层可以独立地进行优化,从而增强了模型的训练稳定性和收敛性。这一改进对于提升大模型的训练效果和性能尤为重要。 综上所述,通过对 TeleChat 模型在位置编码、激活函数、层标准化以及词嵌入层与输出层解耦等方面的改进,我们旨在打造一个更加高效、稳定且性能优异的对话生成模型。
        来自:
      • 产品特性
        本章节介绍云原生API网关产品特性。 API网关 API网关同时具备传统的流量网关和业务网关功能,提供全局性和独立业务域级别的流量管理策略,支持Nacos、K8s和函数计算等多种服务发现方式,支持TLS加密通信和多种身份认证方式,构筑安全的流量入口。 功能集 功能 功能详情 实例管理 实例管理 支持网关实例的订购、查看、退订、版本升级、升降配操作 实例管理 接入点管理 支持关联ELB,实现网关公网访问以及入站负载均衡 实例管理 策略管理 支持实例级绑定IP黑白名单、自定义响应等策略 实例管理 可观测 支持实例级监控分析 API管理 API生命周期管理 支持API在线设计、调试、发布、下线等生命周期管理 API管理 多版本管理 支持多版本共存 API管理 快照管理 支持发布历史查看、在线版本切换等功能 API管理 策略管理 支持API绑定限流、跨域、重写、认证、熔断等多种策略 API管理 可观测 支持API级监控分析 路由管理 匹配管理 支持请求路径、请求头、请求方法、请求参数、Cookie等匹配条件 路由管理 策略管理 支持路由绑定限流、跨域、重写、认证、熔断等多种策略 路由管理 可观测 支持路由级监控分析 服务来源与服务管理 容器服务 支持从CCE发现并导入服务 服务来源与服务管理 注册配置中心 支持从Nacos和Eureka发现并导入服务 服务来源与服务管理 函数计算 支持从函数计算发现并导入服务 服务来源与服务管理 固定地址/域名 指定IP地址或域名作为上游服务 域名管理 域名管理 支持域名管理,支持HTTP、HTTPS协议 域名管理 证书管理 支持证书管理 插件市场 插件管理 支持插件安装、卸载 插件市场 插件配置管理 支持插件配置启用、停用、绑定、解绑 插件市场 插件分类 丰富的插件分类,传输协议、安全防护、认证鉴权、流量管控等多种插件扩展支持 消费者管理 消费者管理 支持消费者新增、编辑、删除、启用、停用等 消费者管理 消费者授权 支持消费者授权、解除授权,支持实例级、API级、路由级多维授权范围
        来自:
      • 查看防护总览
        本文主要介绍如何查看云防火墙的概览页面,以及概览页信息说明。 您可以在总览页面查看防火墙实例的基本信息、整体防护能力、统计信息,随时了解云资产的安全状况以及流量数据。 约束条件 VPC边界防护详情需配置“开启VPC边界流量防护”后才能查看。 查看概览 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)切换或查看防火墙实例: 切换防火墙实例:在页面左上角的下拉框中切换防火墙。 查看防火墙实例信息:单击右上角“防火墙列表”,参数说明请参见下表。 参数名称 参数说明 防火墙名称/ID 防火墙的名称/ID。 状态 防火墙的运行状态。 版本规格 防火墙的版本规格。 可防护EIP数 当前防火墙最大可防护的EIP数量。 可防护互联网流量峰值 当前防火墙最大可防护流量的峰值。 计费模式 当前防火墙的计费模式。 企业项目 防火墙所属的企业项目。 操作 支持查看详情等操作。 4. 在“资源概况”中,查看当前账号的当前区域下所有云资源(EIP、VPC)的防护状态。 5. 在“安全事件”中,查看入侵防御功能的防护总详情,快速定位需要防护的云资产。 在右上角切换查询时间,支持查询5分钟~7天的数据。 为异常外联的IP地址/域名添加防护策略: 1. 单击“异常外联IP数”或“异常外联域名数”的数字。 2. 在弹框中选择需要防护的IP地址/域名。 3. 生成地址组/域名组: 创建为地址组/域名组:生成新的地址组/域名组。 添加到地址组/域名组:添加到已有的地址组/域名组。 4. 将地址组/域名组添加到防护规则或黑/白名单,请参见“访问控制策略概述”。 6. 在“防护规则”中,查看防护策略的未命中数量和总数。 详细的未命中防护策略,可单击“一个月以上未命中策略数”的数字,跳转在“策略助手”页面,底部列表中查看。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看防护总览
      • ECI实例挂载到ELB
        本文介绍ECI实例如何挂载到ELB。 负载均衡ELB是一种对流量进行按需分发的服务,可以将流量分发到不同的后端服务来扩展应用系统的服务吞吐能力,并且可以消除系统中的单点故障,提升应用系统的可用性。本文介绍如何将ECI实例添加到ELB实例的后端服务器中,并配置监听,实现通过ELB将流量分发到ECI实例。 背景信息 负载均衡ELB(Elastic Load Balancer)由ELB实例、后端服务器和监听三部分组成,配置ECI实例挂载到ELB的操作流程如下: 1. 创建ECI实例:搭建负载均衡服务前,您需要根据业务需求规划地域和网络,然后在此基础上创建ECI实例,完成相关应用部署。 2. 创建ELB实例:使用负载均衡服务时,您需要创建一个ELB实例,每个ELB实例代表一个负载均衡服务实体,用于接收流量并将其分发给后端服务器。 3. 将ECI实例添加到ELB实例的后端服务器中:后端服务器是一组接收前端请求的服务器。将ECI实例添加到后端服务器后,可以接收ELB实例转发的客户端请求。对于ELB实例,您需要先创建一个后端组,然后再添加ECI实例。 4. 配置监听:监听用于检查客户端请求,并将请求转发给后端服务器。您需要为ELB实例配置监听,包括协议、端口和调度算法等。 操作步骤 1. 登录负载均衡ELB控制台。 2. 在负载均衡器页面,找到目标ELB实例,在对应操作列中单击添加后端服务。 3. 搜索弹性容器ECI类型的后端。 4. 添加后端主机选择。 5. 添加后端主机确认。 6. 后端主机组查看弹性容器ECI实例列表。
        来自:
        帮助文档
        弹性容器实例
        用户指南
        通过ECI控制台使用ECI
        网络
        ECI实例挂载到ELB
      • 抗D功能
        本文主要介绍抗D功能。 DDoS防护 支持TCP、UDP网络协议防护,如syn flood ,ack flood,空连接等,通过对数据报文的实时检测和分析,过滤畸形包、判断报文合法性、进行丢弃异常请求,进而高效阻断攻击。 CC防护 CC防护根据访问者的URL、频率、行为等访问特征,快速且智能识别CC攻击并进行拦截,在大规模CC攻击时可以避免源站资源耗尽,保证企业网站的正常访问。 访问控制 可针对IP,IP段,URI,CI,METHOD,请求地区,请求参数,请求头部,请求协议等维度进行组合,设置白名单和黑名单,对请求进行拦截和放行,保证客户网站不受未知访问。 可视化报表 提供可视化报表展示、定时报表服务,可获取攻击事件的攻击趋势图、防护带宽、攻击类型、TOP攻击IP等数据,实时掌握网站安全情况。 告警通知 可设置CC攻击、网络层攻击不同维度攻击的告警,灵活设置攻击告警的阈值、通知地址,告警内容包含攻击事件详情,让客户对攻击事件了如指掌。
        来自:
      • 报表中心
        报表类型 说明 最大并发会话趋势分析 根据数据库最大并发会话数量的变化趋势使用户了解数据库的使用情况及性能状况。 数据脱敏分析 通过分析一段时间内的数据脱敏的次数,使用户了解敏感数据在系统中的访问和使用情况,确保脱敏措施发挥了其应有的作用。 语句分析类报表 根据SQL语句数量变化趋势及SQL语句涵盖的操作类型、数据库/SID、客户端IP、账号等,使用户可以了解数据库的活动信息。 告警分析类报表 从告警趋势分析、告警处理动作分析、客户端工具分析、客户端IP分析、数据库账号分析、规则命中分析这6 个维度分析当前告警情况。 流量分析类报表 支持从数据库或客户端维度查看流量趋势,用于监控和分析数据库的网络流量,了解数据传输的情况和趋势。 运维审批分析报表 从运维审批的SQL数量及人员的运维审批任务2 个维度分析当前运维审批使用的情况。
        来自:
        帮助文档
        数据安全专区
        用户指南
        数据库安全网关操作指导
        报表中心
      • 停止计费说明
        本文介绍视频直播停止计费的方式。 天翼云视频直播支持按需计费和流量包计费。针对按需计费场景,如果您想停止某个直播域名的计费,可以参考如下方式进行操作。 暂停计费 可针对域名进行停用操作。当域名停用后,当前域名停止计费。如何停用和启用域名,请参见管理域名。 说明 停用域名后,天翼云会立即将加速域名的CNAME解析至不可用地址。 永久停止计费 可针对域名进行删除操作。当删除域名后,该域名的配置将全部删除,不会在视频直播服务产生带宽/流量费用。如何删除域名,请参见管理域名。
        来自:
        帮助文档
        视频直播
        计费说明
        停止计费说明
      • 变更套餐指引
        边缘接入服务 可以点击“升级”进入操作页面;对已订购的套餐版本、域名扩展包、端口数、DDoS防护带宽、DDoS弹性防护等进行升级操作,目前降级操作不支持版本降级。 升级时,需要补齐所产生的差价,并且订单立即生效,具体的费用以订单中心页面显示或实际补齐的金额为准。 如何购买更多功能和规格? 安全与加速 如果您只订购了“套餐版本”服务,想增加对应的扩展服务,可以点击“新增扩展服务”进入订购页面,选择对应的扩展服务进行增项订购,可以增项的扩展服务项包括“流量”、“动态请求数”、“域名扩展包”、“DDoS防护次数”、“内容审核”、“高级Bot管理”、“API安全”、“态势感知大屏”、“专家服务”“流量按需”、“动态请求数按需”功能的开启。 零信任服务 如果您只订购了“套餐版本”服务,想增加对应的扩展服务,可以点击“点击购买更多”进入订购页面,选择对应的扩展服务进行增项订购,可以增项的服务项包括“流量”、“终端扩展”功能的开启。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        变更套餐指引
      • 使用Cubecni网络插件
        添加该配置,改为true } ] } 3. 重建Cubecni Pods使得配置生效。 plaintext 滚动重建Pod kubectl nkubesystem rollout restart ds/cubecni 等待Pod重建完成 kubectl nkubesystem get po l appcubecni owide w IPv6支持 IPv6处于内测阶段,当开启IPv6后,有如下限制: 暂不支持使用多个Pod子网; 单个节点可申请50个IPv6地址,故单节点最多创建50个使用容器网络的Pod。 低网络时延 Pod直接访问Pod场景,时延对比如下图所示。可见cubecni IPVLAN模式时延接近主机网络。独占ENI模式时延有时约略优于主机网络,理想情况下相比于calico IPIP模式提升约30%: 图示中,host表示主机网络时延,集群停止k8s服务后,节点运行sockperf客户端访问另一节点sockperf服务端的时延; cubecni IPVLAN模式时延接近baseline,该场景流量不经主机网络栈处理,不会因此额外引入时延; cubecni 独占ENI模式,Pod独占弹性网卡,时延无限接近主机网络; cubecni PolicyRoute模式,流量经主机网络栈处理,故时延较高; calico IPIP模式,流量均经过主机网络栈处理,且有IPIP解封包开销,iptables更为复杂,故时延较高。 当集群部署监控和日志等消耗带宽的插件后,容器网络整体时延均会增加,calico IPIP模式时延增加幅度大于cubecni。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        网络
        容器网络插件
        Cubecni网络插件
        使用Cubecni网络插件
      • 弹性网卡简介
        本文主要介绍弹性网卡简介。 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云主机实例(包括弹性云主机和物理机)上,实现灵活、高可用的网络方案配置。 说明 弹性网卡功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州,陕西西安2,上海上海4,贵州贵州 弹性网卡类型 主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。 扩展弹性网卡:您在弹性网卡控制台创建的是扩展弹性网卡,可以将网卡绑定到实例上,也可以解除网卡和实例的绑定关系。 应用场景 灵活迁移 通过将弹性网卡从云主机实例解绑后再绑定到另外一台云主机实例,保留已绑定私网IP、弹性公网IP和安全组策略,无需重新配置关联关系,将故障实例上的业务流量快速迁移到备用实例,实现服务快速恢复。 业务分离管理 可以为服务器实例配置多个分属于同一VPC内不同子网的弹性网卡,特定网卡分别承载云主机实例的内网、外网、管理网流量。针对子网可独立设置访问安全控制策略与路由策略,弹性网卡也可配置独立安全组策略,从而实现网络隔离与业务流量分离。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        弹性网卡简介
      • 云主机网络包重复(1)
        本章节介绍云主机网络包重复故障演练。 背景介绍 在网络传输过程中,因设备配置错误(如交换机端口镜像)、中间件异常(如负载均衡重复转发)或协议缺陷,可能导致数据包被复制并多次送达目标主机。虽然 TCP 协议能够识别并丢弃重复的数据包以保证数据完整性,但这个过程会消耗额外的网络带宽和CPU资源。更严重的是,对于应用层协议,如果缺乏幂等性设计,重复的请求可能导致业务逻辑被错误地执行多次(如重复下单、重复扣款)。本演练模拟此场景,帮助您检验系统的处理能力和业务逻辑的幂等性。 基本原理 预先在探针管理处将内部自研Agent安装至云主机上,使用管控通道下发动作执行命令。 原理是通过增加TC和Netem规则模拟主机内网络包重复。 注意 只对出方向流量生效,不会影响入流量;如果系统已配置有TC规则,动作执行会失败。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择云主机 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标云主机 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择云主机。 添加实例 :单击添加实例 ,勾选上一步中添加的云主机实例。 添加故障动作 :单击立即添加 ,在列表中选择网络包重复动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 本地端口:仅对源端口为指定端口的流量生效。例如,可设置为您对外提供服务的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 远程端口:仅对目标端口为指定端口的流量生效。例如,可设置为您的应用访问数据库的端口。可以指定多个,使用逗号分隔或者连接符表示范围,例如 80,80008080。 排除端口:排除指定端口的流量。可以指定多个,使用逗号分隔或者连接符表示范围,例如 22,8000 或者 80008010。 这个参数不能与本地端口或者远程端口参数一起使用。 目标IP: 支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 网卡设备:指定在哪个网络接口上实施故障,网卡可通过ifconfig命令查询,例如 eth0。 排除IP:排除受影响的 IP,支持通过子网掩码来指定一个网段的IP地址, 例如 192.168.1.0/24. 则 192.168.1.0~192.168.1.255 都生效。也可以指定固定的 IP,如 192.168.1.1 或者 192.168.1.1/32,还可以通过逗号分隔多个参数,例如 192.168.1.1,192.168.2.1。 包重复百分比:数据包被复制的概率(取值 0100)。例如,设置为 10 表示每100个包中约有10个会被复制并重复发送一次。
        来自:
      • 启动镜像会话
        本文对启动镜像会话的操作步骤进行说明。 使用场景 当您的镜像会话创建成功后,默认状态为未启动状态,当您需要开始镜像流量时,可选择启动镜像会话。 前提条件 注册天翼云账号,并完成实名认证。具体操作,请参见天翼云账号注册流程。 您已经完成镜像会话的创建。 操作步骤 1. 登录控制中心。 2. 在控制中心页面左上角点击,选择区域,本文我们选择华东华东1。 3. 依次选择“网络”,单击“虚拟私有云”;进入网络控制台页面。 4. 在左侧导航栏,选择“流量镜像镜像会话”选项。 5. 在镜像会话页面,找到需要启动的镜像会话。 批量启动:选择需要启动的镜像会话,然后单击会话列表左上方的“启动”按钮,支持批量启动会话。 单条启动:选择需要启动的镜像会话,然后单击该会话操作列的“启动”按钮,支持单条启动会话
        来自:
        帮助文档
        虚拟私有云 VPC
        流量镜像
        启动镜像会话
      • 流量镜像的配额限制
        本文主要介绍流量镜像的配额限制。 流量镜像功能的各项配额说明如下表所示,部分默认配额可以提升,您可以根据提示申请扩大配额。 配额项目 默认配额 申请扩大配额 单个镜像会话可关联的镜像源数量 10个 可通过工单,申请更多配额 单个镜像源可被关联的镜像会话数量 3个 不支持修改 单个镜像会话可关联的镜像目的数量 1个 不支持修改 单个镜像目的可被关联的镜像会话数量 镜像目的为云服务器网卡时:10个 镜像目的为弹性负载均衡时:200个 不支持修改 单个镜像会话可关联的筛选条件数量 1个 不支持修改 单个筛选条件可被关联的镜像会话数量 1000个 不支持修改 单个筛选条件可添加的规则数量 入方向规则:10个 出方向规则:10个 不支持修改 一个用户在单个区域可创建的镜像会话数量 20000个 不支持修改
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        流量镜像
        流量镜像的配额限制
      • 产品简介
        本章节介绍云原生API网关的定义。 概述 云原生API网关分为API网关和AI网关两个产品。API网关是一款面向现代应用架构设计的高性能网关解决方案,集成流量治理、安全防护、服务集成与可观测能力于一体。通过动态路由、插件热插拔、配置热更新等关键特性,实现对海量API请求的高效处理与灵活控制,全面适配微服务、Kubernetes、AI推理等多样化场景,助力企业构建稳定安全、可演进的API基础设施,全面提升系统的敏捷性与运维效率。AI网关是一款面向AI场景的高性能网关解决方案,统一代理大模型API、MCP Server和Agent API,可以作为AI应用与大模型服务、工具和其他Agent之间的桥梁,助力企业提升AI服务的集成效率和治理能力。 API网关 API网关在使用上,分为HTTP API、REST API、WebSocket API。 HTTP API 以路由为核心,适用于接口规范不统一的场景。推荐用于流量转发、Kubernetes Ingress、微服务间通信等应用。若您关注请求路由控制和流量管理,建议选择此类型。 REST API 遵循统一的OpenAPI 规范,适用于前后端协作、系统集成以及API的精细化管理。适合需要对外提供标准接口文档、SDK 等协作支持的场景。若您希望构建标准化、可治理的API接口体系,建议选择此类型。 WebSocket API 基于WebSocket协议,支持双向实时通信,适用于AI、IoT、即时通讯等对实时性要求高的场景。相较于传统HTTP接口,具备长连接和低延迟优势,已内置相关默认配置。若您的应用需实现高效的实时数据交互,建议选择此类型。 AI网关
        来自:
        帮助文档
        云原生API网关
        产品介绍
        产品简介
      • 连接器基本原理和使用场景
        全球加速 场景需求 :国内用户加速访问海外合规公网应用,或海外用户加速访问国内合规公网应用。 连接器作用 :打通员工办公网络与AOne网络,实现员工的统一接入。 连接器价值: 遵循白名单原则,仅对白名单应用进行引流,不影响用户其他应用的访问路径。 用户无感知,无需额外配置,即可享有高效访问体验。 工作原理与技术机制 反向连接架构 主动建联 :连接器部署在内网服务器,主动连接天翼云零信任网关,建立双向加密隧道(基于 GRPC 协议)。 流量中转 :外部用户访问内网应用时,流量经零信任网关转发至连接器,再由连接器代理至目标系统,实现 “零暴露”。 高可用性与弹性扩展 多活部署 :可创建连接器集群,同一集群的连接器可安装在多台服务器,控制中心根据等价路由算法均衡负载,提升容错能力。 自动升级 :支持批量灰度升级,异常时自动回退,保障服务连续性。 部署安装 注意 您需要准备服务器用于安装连接器,可选择云上服务器(云主机)、虚拟机或是物理服务器等进行部署安装,该服务器需要由客户自行购买提供。 准备对应服务器、购买对应产品后可通过客户控制台进行连接器命令获取进行安装部署,详情请见连接器配置。 1. 创建连接器集群 :在控制台配置集群名称、区域、使用场景(如远程办公 + 办公组网),生成安装命令。 2. 安装连接器 :在目标服务器执行命令,支持 Docker、Debian 等方式,系统架构兼容 x86/arm。 3. 关联应用 :将内部员工网络地址或应用地址与连接器集群绑定,确保流量回源至对应的用户终端或数据中心。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        连接器基本原理和使用场景
      • 服务器迁移模块
        本节为您介绍服务器迁移服务的功能特性。 数据"0"丢失 在数据传输过程中,服务器迁移服务通过数据校验确保数据的一致性,保障数据在迁移过程中不发生丢失。同时,通过数据稽核功能,用户可以准确检验两端数据的异同,实现真正意义上的数据"0"丢失。 增量同步 配置迁移任务时可以选择启用增量,启用增量后会在全量迁移完成后进入持续的增量状态,持续性地将源机的文件变动增量同步到目标机,直到用户按照计划割接时间停止业务后手动点击“停止增量”结束增量同步。 传输控制进程分离 服务器迁移服务将控制流量与监控流量区分,有效避免数据传输过程中网络中断导致任务失败的情况。监控流量将源机和目标机的监控数据通过单独传输上报至平台,让用户可以查看传输进度、使用率以及迁移状态。 批量绑定 服务器迁移服务支持通过Excel模板批量导入源机和目标机的对应关系,避免重复操作,减少用户手动配置的工作量,提高操作的便捷性。 自定义分区 用户可以在服务器迁移服务上对目标机进行灵活的扩缩容分区操作。根据当前的资源使用情况,可以自由调整资源,提高资源利用率。 断点续传 服务器迁移服务支持断网续传和重启续传功能,有效避免用户因网络波动或误操作Agent等情况导致的任务中断,保障任务的稳定性。 代理迁移 服务器迁移服务提供代理迁移功能,通过代理对网闸隔离后的内网进行跳转转发,无需直接打通内网与互联网,从而保障了迁移过程的安全性,满足相关安全需求。
        来自:
        帮助文档
        云迁移服务CMS
        产品简介
        功能特性
        服务器迁移模块
      • 应用路由
        本章节介绍微服务云应用平台应用路由能力 概述 应用的外部访问入口包含K8s Ingress应用路由。便于在创建路由规则时关联后端应用暴露的服务,不仅可以作为外部的流量入口,还可以作为微服务的网关,实现用户对流量的统一调度和管理。微服务云应用平台应用路由目前仅支持Nginx Ingress路由。 路由列表 1. 登录微服务云应用控制台,选择“应用运维 > 容器应用实例>应用路由” 2. 点击“应用路由>Ingress路由”,查看路由列表 “名称”:Ingress路由规则名称 “类型”:nginx,目前仅支持nginx应用路由 “端点”:通过Ingress规则暴露的服务的入口地址,这个服务的端点就是实际处理请求的目标地址。Ingress控制器会根据Ingress资源中的规则将外部请求转发给相应的服务端点 “k8s集群名称”:k8s集群名 “k8s命名空间”:k8s集群命名空间 “转发规则”:路由转发规则 “创建时间”:应用路由的创建时间 创建Ingress 前提条件 1. k8s集群需要在“云容器引擎>插件市场“”安装“nginxingresscontroller插件” 2. 对于nginxingresscontroller而言,需要确保外部流量能够正确地路由到这个控制器上。在““云容器引擎>网络>服务”创建一个Service类型为LoadBalancer或者NodePort,以便于从集群外部访问到这个入口控制器,从而实现对集群内服务的HTTP/HTTPS请求的路由 3. 在“云容器引擎>命名空间>编辑命名空间”,针对指定命名空间开启Ingress服务
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        应用路由
      • ECS安全组实践(入方向规则)
        本文介绍配置安全组的入方向规则的最佳实践。您可以通过配置安全组规则,允许或禁止安全组内的ECS实例对公网或私网的访问。 弹性云主机是天翼云提供的云服务器。安全组(Security Group)是用于设置云服务器实例的网络访问控制的虚拟防火墙,一般是作为流量访问白名单存在,以下是一些ECS安全组的最佳实践: 开放原则 默认拒绝所有流量:新建的安全组规则默认情况下拒绝所有入站和出站流量,这是一种良好的安全实践。 仅开放必要的端口和协议,避免使用0.0.0.0/0规则:根据应用需求,只开放必要的端口和协议,例如HTTP(80端口)、HTTPS(443端口)等。避免开放不必要的端口,以减少攻击面。 分组原则 根据应用需求进行分组:根据应用程序或服务的需求,可以将安全组规则进行分组。例如,将Web服务器相关的规则放在一个Web层安全组中,数据库服务器相关的规则放在另一个Database层安全组中。这样可以更好地管理和组织安全组规则,暴露不同的出入规则和权限。 避免过度复杂化:尽量避免创建过多的安全组,以免管理和维护变得复杂。根据实际情况合理划分安全组,保持简洁和易于管理。 授权原则 基于最小权限原则:为安全组授权时,应遵循最小权限原则,仅授予实例所需的访问权限。只开放必要的端口和IP地址范围,避免授权过度,减少潜在的安全风险。 限制访问来源:根据实际需求,限制访问来源的IP地址或IP地址段。仅允许特定的IP地址或IP地址段访问云主机,以增加安全性。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        网络相关最佳实践
        ECS安全组实践(入方向规则)
      • 修改安全组基本信息与安全组规则
        本章节向您介绍如何修改安全组基本信息及安全组规则。 修改安全组基本信息 操作场景 安全组创建完成后,您可以修改安全组的名称和描述。 操作步骤 1. 登录管理控制台,进入“虚拟私有云>访问控制>安全组”。 2. 在安全组列表中,单击目标安全组所在行的操作列下的“更多 > 修改”,弹出“修改安全组”对话框。 3. 根据界面提示,修改安全组的名称和描述信息。 4. 参数修改完成后,单击“确定”,保存修改。 修改安全组规则 操作场景 当安全组规则设置不满足需求时,您可以修改安全组中的规则,保证云主机等实例的网络安全。您可以修改安全组规则的端口号、协议、IP地址等。 约束与限制 当您修改安全组规则前,请您务必了解该操作可能带来的影响,避免误操作造成网络中断或者引入不必要的网络安全问题。 安全组规则遵循白名单原理,当在规则中没有明确定义允许或拒绝某条流量时,安全组一律拒绝该流量流入或者流出实例。 在入方向中,下表中的入方向规则,确保安全组内实例的内网网络互通,不建议您修改该安全组规则。 在出方向中,下表中的出方向规则,允许所有流量从安全组内实例流出。如果您修改了该规则,可能导致安全组内的实例无法访问外部,请您谨慎操作。 方向 策略 类型 协议端口 源地址/目的地址 入方向 允许 IPv4 全部 源地址:当前安全组 入方向 允许 IPv6 全部 源地址:当前安全组 出方向 允许 IPv4 全部 目的地址:0.0.0.0/0 出方向 允许 IPv6 全部 目的地址:::/0
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        修改安全组基本信息与安全组规则
      • 术语解释
        本小节介绍态势感知的术语解释。 API API(Application Programming Interface,应用程序编程接口)是一些预先定义的函数,应用将自身的服务能力封装成API,并通过API网关开放给用户调用。API包括基本信息、前后端的请求路径和参数以及请求相关协议。 安全态势评分 以漏洞CVSS分为基础的,是系统基于当前单位的资产情况、漏洞情况、威胁情况量化出来的一个分值。分值越高,表示系统安全系数越高。 CVSS 通用安全弱点评估系统(Common Vulnerability Scoring System,CVSS)用于评估安全漏洞的严重性。 DDoS 分布式拒绝服务(Distributed Denial of Service,DDoS)指借助于客户机或服务器模式,将多个计算机联合起来作为攻击平台,对一个或多个目标发动DDoS攻击,从而成倍地提高拒绝服务攻击的威力。 DPI流量解析 基于应用层的流量检测和控制技术,对流量进行拆包,分析包头和应用层的内容,从而识别应用程序和应用程序的内容。 恶意软件 在计算机系统上执行恶意任务的病毒、蠕虫和特洛伊木马的程序,通过破坏软件进程来实施控制。 横向移动 攻击者成功攻击一台计算机后,由该计算机横向跨越到另一台计算机,获取相关权限,进而窃取敏感信息的活动 。 漏洞 漏洞是指在操作系统实现或安全策略上存在的缺陷,例如操作系统软件或应用软件在逻辑设计上存在的缺陷或在编写时产生的错误。攻击者可以对这类缺陷或错误进行利用,从而能够在未获得授权的情况下访问和窃取您的系统数据或破坏系统。系统漏洞需要系统管理员及时处理并修复,否则将带来严重的安全隐患。
        来自:
        帮助文档
        态势感知
        产品介绍
        术语解释
      • 心跳检测
        本章节主要介绍分布式消息服务RabbitMQ的心跳检测特性。 RabbitMQ实例提供了心跳功能,以确保应用程序层及时发现中断的连接和完全无响应的对端。心跳还可以防止某些网络设备在一段时间内由于没有活动而中断TCP连接。 心跳超时时间 心跳超时时间定义了对等TCP连接在多长时间后被服务端和客户端视为关闭。 在RabbitMQ服务端和客户端分别设置心跳超时时间,服务端和客户端会对配置的心跳超时时间进行协商,客户端必须配置该值来发送心跳。RabbitMQ官方团队维护的3个客户端(Java、.NET、Erlang语言)的心跳超时时间协商逻辑如下: 服务端和客户端设置的心跳超时时间都不为0时,两者间较小的值生效。 服务端和客户端任意一端设置的心跳超时时间为0,另一端不为0时,非0的值生效。 服务端和客户端的心跳超时时间都设置为0时,表示禁用心跳。 更多关于心跳检测的说明,请参考Detecting Dead TCP Connections with Heartbeats and TCP Keepalives。 心跳帧 心跳帧发送时间间隔为心跳超时时间/2,该值有时也被称为心跳间隔。客户端在两次错过心跳后,会被认为是不可达的。不同的客户端会以不同的方式显示这一点,但TCP连接将被关闭。当客户端检测到服务端由于心跳而无法访问时,需要重新连接。 任何流量(如协议操作、消息发布、消息确认、心跳帧等)都会被认为是有效的心跳。如果连接上有其他流量,客户端可以选择发送心跳帧,也可以选择不发送。如果连接上没有其他流量,客户端必须发送心跳帧。
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        用户指南
        高级特性
        心跳检测
      • 边缘接入服务里的应用加速与安全与加速服务里的加速的区别是什么
        本文介绍边缘接入服务里的应用加速与安全与加速服务里的加速的区别。 安全与加速服务中的加速是基于HTTP/HTTPS协议的加速,而边缘接入里的应用加速是基于TCP/UDP协议的加速,加速协议不同。 安全与加速服务中的加速是面向网站加速、交易加速、上传下载类加速,而边缘接入里的应用加速是面向游戏类加速、办公应用类加速,加速的客户群体不同。 安全与加速服务中的加速计费模式是基于流量/带宽,详见:安全与加速计费概述,而边缘接入里的应用加速计费是基于流量/带宽、域名、端口数,详见:边缘接入计费概述,售卖方式不同。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        边缘接入常见问题
        边缘接入服务里的应用加速与安全与加速服务里的加速的区别是什么
      • 微服务治理中心
        本章节介绍微服务治理中心MSGC子产品的应用场景 消除变更风险 依托无损上下线和全链路灰度能力,全面消除变更过程中的风险。 消除系统雪崩风险 依托于限流、降级、熔断、隔离等能力,可以在出现偶发的流量洪峰和依赖服务出现异常时,有效地限流保护、削峰填谷、隔离故障、降级保护。 实现敏捷开发 依托于开发环境隔离能力,可以在不增加物理机器成本的前提下,低成本扩展出多套逻辑隔离的开发环境,有效地解决环境抢占和冲突问题,实现敏捷开发。 轻松实现灰度上线 依托标签路由功能,轻松实现灰度发布、蓝绿发布等功能。
        来自:
        帮助文档
        微服务引擎
        产品简介
        应用场景
        微服务治理中心
      • 管理类
        离群摘除没有生效? 检查设置的离群摘除规则,判断当前异常数是否满足设置的QPS下限(QPS下限需要以时间窗口维度统计,如设置为1,SpringCloud时间窗口维度是10s,则需要满足10s内至少有10个请求),判断是否满足错误率下线,判断是否满足实例的最大摘除比例。 在全链路灰度中,在灰度泳道中没有下游应用,流量会怎么路由? 若在灰度泳道中没有下游应用,流量会优先路由到基线泳道(即未打标泳道)。 如何感知应用发生了服务治理事件? 当应用触发了服务治理事件时,会记录一条事件记录。如发生无损上下线、离群摘除、推空保护时,会在事件中心记录事件。
        来自:
        帮助文档
        微服务引擎
        常见问题
        微服务治理中心
        管理类
      • 1
      • ...
      • 27
      • 28
      • 29
      • 30
      • 31
      • ...
      • 79
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      多活容灾服务 MDR

      GPU云主机

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      推荐文档

      云安备信息查看

      比较

      产品版本

      生产消息

      专属云扩容

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号