云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 创建授权码
        本小节介绍微隔离防火墙接入工作负载(BEA端)操作方法。 功能说明 授权码代表了工作负载的身份,一个工作负载在接入系统时,系统将根据其授权码决定是否允许其接入、配置什么样的安全策略、分配到哪个工作组等。 操作步骤 1.创建授权码有两个入口,一个是菜单栏的授权管理,通过此入口可以查看管理所有授权码。 第二个入口,可以通过工作组详情查看该工作组的授权码(由某个组的授权码接入的工作负载,将自动分配到该工作组)。 2.创建授权码 点击创建授权码,在弹出的对话框中输入相关参数,点击确定即可完成授权码的建立。 3.点击授权码,可进入授权码详细页面。 4.授权码详细页面最下方的自动化安装部分,可根据此授权码自动生成安装命令,用于实现工作负载的自动化安装。 注意 1.执行该命令,系统会自动到管理中心下载安装脚本,请确保安装客户端的工作负载与管理中心网络可达。 2.安装脚本执行后自动判定系统版本,并从管理中心获取相应安装包。 3.linux系统安装命令一致、Windows系统安装命令一致。 4.agent成功安装后,不会清空原有iptables中的策略。后续产品添加安全策略会在iptables最上层添加。若只在监测模式下运行,可在安装命令后加nf true则不安装产品防护模块。
        来自:
        帮助文档
        微隔离防火墙
        快速入门
        接入工作负载(BEA端)
        创建授权码
      • 计费模式
        等保级别 套餐型号 套餐安全功能特性 可选安全组件及规格 二级等保 入门版 云防火墙(含WAF/防篡改模块) 云防火墙:100M/200M/300M/400M/500M/800M/1G/1.6G 二级等保 入门版 云日志审计 云日志审计:10/20/50/100/200/300/500资产 二级等保 入门版 主机漏扫 安全管理中心基础版:10/20/50/100/200/300/500资产 二级等保 入门版 安全管理中心 二级等保 基础版 云防火墙(含WAF/防篡改模块) 云防火墙:100M/200M/300M/400M/500M/800M/1G/1.6G 二级等保 基础版 云日志审计 云日志审计:10/20/50/100/200/300/500资产 二级等保 基础版 终端安全EDR(防病毒/补丁/基线/微隔离) 终端安全EDR:实际资产数 二级等保 基础版 云堡垒机 云堡垒机:10/20/50/100/200/300/500资产 二级等保 基础版 主机漏扫 安全管理中心基础版:10/20/50/100/200/300/500资产 二级等保 基础版 安全管理中心 三级等保 高级版 云防火墙(含WAF/防篡改模块) 云防火墙:100M/200M/300M/400M/500M/800M/1G/1.6G 三级等保 高级版 云日志审计 云日志审计:10/20/50/100/200/300/500资产 三级等保 高级版 终端安全EDR(防病毒/补丁/基线/微隔离) 终端安全EDR:实际资产数 三级等保 高级版 云堡垒机 云堡垒机:10/20/50/100/200/300/500资产 三级等保 高级版 主机漏扫 安全管理中心基础版:10/20/50/100/200/300/500资产 三级等保 高级版 安全管理中心 三级等保 高级版 云数据库审计 云数据库审计:100M/200M/400M/600M 三级等保 旗舰版 云防火墙(含WAF/防篡改模块) 云防火墙:100M/200M/300M/400M/500M/800M/1G/1.6G 三级等保 旗舰版 云日志审计 云日志审计:10/20/50/100/200/300/500资产 三级等保 旗舰版 终端安全EDR(防病毒/补丁/基线微隔离) 终端安全EDR:实际资产数 三级等保 旗舰版 云堡垒机 云堡垒机:10/20/50/100/200/300/500资产 三级等保 旗舰版 主机漏扫 安全管理中心高级版:10/20/50/100/200/300/500资产 三级等保 旗舰版 应用漏扫 三级等保 旗舰版 安全管理中心 三级等保 旗舰版 云数据库审计 云数据库审计:100M/200M/400M/600M
        来自:
        帮助文档
        安全专区
        计费说明
        计费模式
      • 工作组
        工作组,类似于传统安全中的安全域、业务组等概念。本小节介绍微隔离防火墙工作组。 1.每个工作组有13个标签,分为位置标签、应用标签、环境标签,可以通过这三个标签来标识一个工作组,例如:“北京电商生产”、“天翼云web测试”等。工作组页面可以进行新建、修改、删除操作。 2.工作组页面右上方的搜索框可以对工作组进行过滤,页面中基本属性栏可以进行排序, 下箭头为正序,上箭头为反序。 3.点击按钮,即可在弹出框中进行工作组的建立,一个工作组名称唯一,并选择13个标签。新建的工作组会出现在业务拓扑页面。 4.点击工作组名称可进入工作组详细页面。详细页面分为基础信息、工作负载、策略、授权管理、包管理。 5.工作负载详情页面中的工作负载页面,可查看当前此工作组包含哪些工作负载,在此页面可批量将工作负载调整到外部,也可选择其他组的工作负载调整到本组。 6. 工作组详情页面中的策略页面,可查看作用于该工作组的所有策略,并可以调整本组的策略状态。点击展开可查看策略详情。 7. 工作负载详情页面中的策略页面,可查看与本工作组相关的授权码,即通过本授权码安装的工作负载,均自动位于该工作组。 8.点击授权码,可进入授权码详情页面。 9.工作负载详情页面中的包管理页面,包管理页面用于客户端模块的安装和升级,包含本组所有工作负载。 10.点击其中显示的数字,可显示具体工作负载Agent的版本信息。
        来自:
        帮助文档
        微隔离防火墙
        工作负载管理模块
        工作组
      • 配置隔离规则
        本章节介绍如何配置隔离规则 配置隔离规则 隔离规则,通过控制接口或调整依赖的并发线程数,以保证系统的稳定性。这种方法适用于应用程序内部或下游依赖出现不稳定的情况,例如慢SQL或下游应用响应时间变慢等。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 隔离规则页,单击新增流控规则按钮。 5. 在新建隔离规则对话框中配置规则信息: 1. 在选择防护场景页面,修改接口名称,然后单击下一步。 2. 在配置防护规则页面,配置防护规则,然后单击下一步(说明若需对隔离防护规则进行编辑,则直接进入配置防护规则)。 3. 在配置防护行为页面,然后单击下一步并单击新增。 4. 在隔离规则页面,选择对应的规则并在状态栏下单击开启。 5. 在温馨提示页面,单击确定,开启已配置的防护规则。 使用场景 常用场景 1:保障自身资源充足 当运行该请求的响应时间变长,会导致线程的并发数变大。当并发数超过阈值以后,微服务治理将拒绝多余的请求,直到堆积的任务完成,并发线程数变少。达到将异常隔离,减小不稳定性的效果。例如某个SQL执行时间为20毫秒,预期该请求每秒有50个。 在新增隔离防护规则对话框中配置以下规则信息: 1. 填写接口名称和来源应用。 2. 统计维度选择当前接口。 3. 并发数阈值为50。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置隔离规则
      • 产品定义
        功能 特性 2.x 1.x 备注 引擎管理 安全性 支持安全认证 √ √ 引擎管理 可靠性 3AZ高可靠 √ √ 微服务管理 基础能力 注册发现 √ √ 微服务管理 基础能力 多框架接入 √ √ 支持Spring Cloud、ServiceComb Java Chassis、Dubbo、Go Chassis。 微服务管理 基础能力 无实例版本自动清理 √ x 2.3.7及以后版本,支持保留最近3个微服务版本,并自动清理无实例版本。 微服务管理 性能 实例变化毫秒级推送 √ √ 配置管理 基础能力 管理配置 √ √ 配置管理 基础能力 配置格式多样化 √ 仅支持文本 2.x新增支持配置格式有:YAML、JSON、TEXT、Properties、INI、XML。 配置管理 基础能力 导入导出 √ √ 2.x新增支持设置导入相同配置策略。 配置管理 高级特性 历史版本 √ x 配置管理 高级特性 版本对比 √ x 配置管理 高级特性 一键回滚 √ x 配置管理 高级特性 配置标签 √ x 配置管理 性能 秒级下发 √ x 微服务治理 业务场景化治理 业务场景定义 √ x 微服务治理 业务场景化治理 基于请求Method的匹配规则 √ x 微服务治理 业务场景化治理 基于请求Path的匹配规则 √ x 微服务治理 业务场景化治理 基于请求Headers的匹配规则 √ x 微服务治理 治理策略流量控制 服务端的令牌桶限流 √ √ 微服务治理 治理策略重试 客户端通过重试来保证用户业务的可用性、容错性、一致性 √ √ 微服务治理 治理策略熔断 服务端通过熔断故障业务,防止故障蔓延到整个服务,发生大规模故障 √ √ 微服务治理 治理策略隔离仓 服务端基于信号量控制请求并发能力 √ x 开发工具 本地轻量化引擎 本地一键启动,方便开发者离线开发微服务 √ √
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品定义
      • 入门实践
        实践 描述 防火墙作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 用户存在远程拨入运维请求,但未购买天翼云平台SSL VPN服务,可使用防火墙SSL VPN服务,该服务需单独配置。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        入门实践
      • WAF支持端口说明
        本小节介绍Web应用防火墙支持端口说明。 云WAF支持的标准防护端口和非标防护端口如下: 端口分类 HTTP协议端口范围 标准防护端口 80、8080 非标防护端口 81、82、83、84、86、87、88、89、97、800、808、1000、1090、3000、3333、3501、3601、5000、5222、6001、6666、7000、7001、7002、7003、7004、7005、7006、7009、7010、7011、7012、7013、7014、7015、7016、7018、7019、7020、7021、7022、7023、7024、7025、7026、7070、7081、7082、7083、7088、7097、7510、7777、7800、8000、8001、8002、8003、8008、8009、8020、8021、8022、8025、8026、8077、8078、8080、8081、8082、8083、8084、8085、8086、8087、8088、8089、8090、8091、8106、8181、8334、8336、8686、8800、8888、8889、8999、9000、9001、9002、9003、9021、9023、9027、9037、9080、9081、9082、9180、9200、9201、9205、9207、9208、9209、9210、9211、9212、9213、9898、9908、9916、9918、9919、9928、9929、9939、9999、10001、10080、12601、28080、33702、48800
        来自:
        帮助文档
        Web应用防火墙
        产品介绍
        WAF支持端口说明
      • 云防火墙部署最佳实践
        VPC 名称 核心功能 关联组件 vpc1/vpc2 业务承载 业务子网、私网ELB、后端 ECS(无EIP,通过 NAT出访) vpccfw 仅用于云间高速流量的引流,不是防火墙所在VPC GWLBE子网、IPv4网关(仅部署防火墙相关引流与转发组件,不承载业务) (可选)vpcnat NAT网关专属 NAT网关子网(若需进一步隔离NAT功能,可单独创建,小型场景可复用vpc1/vpc2) (可选)vpcsec 安全产品专属 云等保专区、WAF等安全组件(安全产品独立VPC更易管控)
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        C100最佳实践
        云防火墙部署最佳实践
      • 应用列表
        本章节介绍应用列表相关功能 项目管理 概述 通过项目做权限功能隔离,分组和应用都属于某个项目,项目和环境关联 新增项目 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 单击新增项目,设置项目基本信息。 “项目名称”:输入项目名称,名称长度不能低于3个字符,不能超过30个字符,项目名称在创建完成后可以修改。 “项目代号“:输入项目代号,必须以小写字母开头,后面可以是小写字母、数字、中划线,长度在3到30之间,项目代号创建完成后不能修改,系统默认按名称拼音规则生成,不可以修改。 “企业项目“:下拉选择企业项目。 “描述”:(可选)输入项目描述。 3. 单击“确定”,创建项目。 说明 项目名和项目代号在同一租户内是唯一的,项目代号不能是“carms“,“default”,项目名称不能是“默认项目”。 绑定标签 在创建完成项目后,可以对项目进行绑定标签操作。 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击编辑标签,设置标签基本信息。 “标签键”: 输入标签名称。 “标签值”:输入标签值。 3. 单击“确定”,创建标签。 编辑项目 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击编辑项目,修改项目基本信息。 “项目名称”:修改项目名称。 “企业项目“:下拉选择修改企业项目。 “描述”:(可选)输入项目描述。 3. 单击“确定”,完成编辑。 删除项目 前提条件 删除项目的前提条件在于该项目下没有分组或者子分组以及应用和子应用,否则删除项目会提示报错。 1. 登录微服务云应用控制台,选择“应用管理 > 应用列表”。 2. 在项目名右侧,单击删除项目。 3. 在弹出的删除提示框中单击“确定”,完成删除。 应用分组
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用管理
        应用列表
      • 微服务环境管理
        概述 微服务治理中心环境是基于微服务治理中心应用的上层概念,用于组织微服务应用。通过环境,用户可以实现同资源池下不同环境下微服务应用的区分,实现对每个环境下治理规则配置的严格隔离,应对多环境治理需求,保证微服务治理的准确性。 应用场景 用户通常具有生产、测试、开发环境,环境之间相互隔离。用户可以将生产应用全部接入生产环境,如prod,测试应用全部接入测试环境,如test。从而能有效隔离生产应用和测试应用的治理规则,降低对生产环境的影响,保障稳定性。 除环境以外,还提供应用项目和应用分组的能力。用户可以按业务将应用划分为不同的项目,如商城项目,按应用的职能划分为不同的分组,如商城项目中可以包含订单、商品、用户等分组。 若您无需使用环境、项目和分组的能力,也可以不创建环境、项目和分组,应用将接入默认环境。 前提条件 开通微服务云应用平台。 创建环境 登录微服务治理中心控制台。 在控制台左侧栏选择应用治理。 在应用治理页面点击左上角“应用接入”标签,进入应用接入导航页。 在应用接入导航的云容器引擎或ECS集群页面点击“新增环境”。 在“新增环境”弹窗填写环境名称、环境编码、环境类型、资源池、VPC、可用区等信息,点击保存完成创建。 环境参数说明: 参数 说明 环境名称 当前环境的名称。 环境编码 环境对应的编码,输入环境名称后会自动生产编码,也可手动修改。 环境类型 可选开发环境、测试环境、预发环境或生产环境。 资源池 默认选中当前资源池。 VPC 当前资源池的VPC。 可用区 选中VPC包含的可用区。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        微服务环境管理
      • 操作类其他问题
        云下一代防火墙是否支持六个月日志留存? 六个月的日志保留期限通常是为了合规性、安全审计和犯罪调查需要而设定的。而云下一代防火墙日志主要留存在内存中,可存容量有限,不支持六个月留存,需要日志审计或者日志服务器配置snmp或者syslog进行日志保存, 具体配置为登录云下一代防火墙UI界面→监控→日志→日志配置→日志服务器配置→新建→填写日志服务器信息对日志进行发送。 云下一代防火墙可以防护多个VPC之间的流量吗? 防火墙可以实现多个VPC流量防护。 前提条件如下: VPC的虚拟路由器需要支持写全0默认路由,配置下一跳为对等连接,且写了默认路由不影响直接绑定EIP的业务主机转发。 该方式会打通原本隔离的2个VPC网络,能接受2个VPC网络打通带来的安全风险。 云下一代防火墙是否支持上网行为审计? 支持,例如QQ用户、微信用户、微博用户的使用情况。云下一代防火墙在上网行为审计方面的功能相对有限,可能不如专门的审计工具或高级审计解决方案强大。如果您有特定的审计需求,可能需要考虑额外的审计工具以满足您的要求。然而,云下一代防火墙通常专注于网络安全和流量管理,提供基本的审计功能以辅助安全监控和合规性要求。 云下一代防火墙默认账号密码? 强烈建议在云下一代防火墙安装交付后立即更改默认账号和密码以提高安全性。默认账号和密码是保密信息,为了确保您的网络的安全,无法在此提供默认凭据。 请在天翼云官网上提交云下一代防火墙的技术支持工单联系支持团队以获取有关如何更改及默认凭据的详细信息。保护默认凭据的机密性对于网络安全至关重要。
        来自:
        帮助文档
        云下一代防火墙
        常见问题
        操作类
        操作类其他问题
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • 流量画像
        自定义模板 通过自定义模板可查看对应分组或者标签的终端之间的通信关系。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 流量画像”,进入终端展示页面。 3. 点击页面右上角的“老版”,切换为老版本流量画像的相关功能页面。 4. 点击右侧自定义模板 列表中的图标。 5. 在弹出的对话框中输入自定义模板信息后点击“确定”,即可新增自定义模板。 6. 点击模板右上角的图标,可对自定义模板进行编辑和删除操作。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        流量画像
      • 概述
        本节主要介绍概述 微服务云应用平台(ServiceStage)是面向企业的微服务云应用平台,提供应用发布、部署、监控与运维等一站式解决方案。支持Java、Go、Node.js、Docker、Tomcat等运行环境。支持Apache ServiceComb Java Chassis(Java Chassis)、Spring Cloud、Dubbo、Mesher服务网格等微服务应用,让企业应用上云更简单。 本文档指导您快速了解如何通过ServiceStage创建、部署应用以及如何进行应用运维、服务治理。 控制台说明 ServiceStage控制台说明如下表所示。 表 ServiceStage控制台说明 类别 说明 总览 提供ServiceStage产品总体看板,包含使用教程、应用、环境、组件等信息。 应用管理 应用列表提供应用生命周期管理的功能,如应用创建、新增组件、组件列表、环境视图、组件部署、组件详情页及运维入口等。 应用配置提供配置项管理和密钥管理功能。 环境管理 环境是用于应用部署和运行的计算、网络、中间件等基础资源的集合。提供环境创建、编辑、删除、资源配置(纳管资源、移除资源)等功能,以列表形式展示已创建的环境。 微服务引擎CSE 在微服务引擎CSE界面,进入微服务引擎控制台,可以进行微服务治理相关的操作。 持续交付 提供工程构建、发布等功能。 构建通过构建任务可以一键式生成软件包或者镜像包,实现“源码拉取>编译>打包>归档”的全流程自动化。 发布通过流水线工程可以完成一键部署,实现“源码拉取>编译>打包>归档>部署”的全流程自动化。利于集成环境统一、交付流程标准化。 仓库授权用户可以新建仓库授权,使构建工程、应用组件可以使用授权信息访问软件仓库。 软件中心 提供组织管理、镜像仓库等功能。 镜像仓库提供用于存储、管理Docker容器镜像的场所,可以让您轻松存储、管理Docker容器镜像。 组织管理用于隔离镜像,并为租户下用户指定不同的权限(读取、编辑、管理)。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        概述
      • 服务版本差异
        本节介绍云防火墙的服务版本差异。 云防火墙提供了“标准版”、“专业版”供您使用,包括访问控制、入侵防御、流量分析以及日志审计等功能。 版本差异说明如下表: 功能 标准版 专业版(包周期) 防护对象 IPv4 ✓ ✓ 防护对象 IPv6 ✓ ✓ 防护规格 防护的公网IP(EIP)数量 20个(可扩容,最大扩容至2000个) 50个(可扩容,最大扩容至2000个) 防护规格 防护的VPC数量 × 2个(可扩容,最大扩容至100个) 防护规格 互联网边界防护带宽 10Mbps(可扩容,最大扩容至5000Mbps) 50Mbps(可扩容,最大扩容至5000Mbps) 防护规格 VPC边界防护带宽 × 200Mbps(随VPC数量扩容) 访问流量控制 公网资产ACL访问控制(基于IP、域名、域名组、地理位置等) ✓ ✓ 访问流量控制 南北向流量防护,统一隔离防护云上资产在互联网的暴露风险(例如EIP) ✓ ✓ 访问流量控制 南北向流量审计,日志查询 ✓ ✓ 访问流量控制 东西向流量防护,VPC间的资产保护、全流量分析 × ✓ 访问流量控制 东西向流量监控,实时获取VPC间流量数据 × ✓ 防护策略 入侵防御IPS ✓ ✓ 防护策略 自定义IPS特征库 × ✓ 防护策略 虚拟补丁 ✓ ✓ 防护策略 敏感目录、反弹Shell ✓ ✓ 防护策略 病毒防御AV × ✓
        来自:
        帮助文档
        云防火墙
        产品介绍
        服务版本差异
      • 功能特性
        本节主要介绍功能特性 微服务引擎是微服务应用的云中间件,可为用户提供注册发现、服务治理、配置管理等企业级应用服务能力。 服务注册与发现 微服务引擎的注册发现中心Apache ServiceComb Service Center是一款restful风格的、高可用无状态的服务注册发现中心,提供微服务发现和微服务管理功能。服务提供者可以将自身的实例信息注册到注册发现中心,以供服务消费者发现并使用。 微服务治理 提供熔断、隔离、限流、负载均衡等微服务治理能力。微服务架构存在一些常见的故障模式,通过这些治理能力,能够减少故障对于整体业务的影响,避免产生雪崩效应。 服务配置管理 配置管理可为所有微服务提供统一的配置管理视图,有效降低配置管理的复杂性,搭配服务治理控制台,可在微服务运行态对微服务的行为进行调整,满足不升级应用即可适配业务场景变化的业务诉求。 灰度发布 为保障新特性平稳上线,可以先选择少部分用户试用,待新特性成熟以后,再让所有用户使用。微服务引擎的灰度发布功能可以保证整体系统的稳定,在初始灰度的时候就可以发现、调整问题,降低版本升级风险。 微服务仪表盘 微服务引擎可将有关联的微服务间调用依赖关系进行可视化展现,并提供各微服务实例的接口运行统计,如吞吐量、时延和调用成功率等指标,并集成在实时监控仪表盘中。
        来自:
        帮助文档
        微服务引擎
        产品简介
        功能特性
      • 终端隔离
        基于iptables,阻断终端与任意 IP 的出入站访问,仅保留与大模型平台的连接,遏制威胁扩散;点击 可以取消当前主机的隔离。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        主机安全
        响应管理
        终端隔离
      • 等保合规能力说明
        查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 使用CES监控CFW
        此小节介绍云防火墙监控,包括监控指标、配置监控告警规则和查看监控指标的步骤。 CFW监控指标说明 功能说明 本节定义了云防火墙上报云监控服务的监控指标的命名空间和监控指标列表,用户可以通过云监控服务提供管理控制台来检索云防火墙产生的监控指标和告警信息。 命名空间 SYS.CFW 说明 命名空间是对一组资源和对象的抽象整合。在同一个集群内可创建不同的命名空间,不同命名空间中的数据彼此隔离。使得它们既可以共享同一个集群的服务,也能够互不干扰。 监控指标 云防火墙服务支持的监控指标如下: 指标ID 指标名称 指标含义 取值范围 测量对象 监控周期(原始指标) usedprotectionbandwidth 防护带宽使用量 该指标用于统计近5分钟内CFW检测到的互联网带宽使用量。 单位:KB/s ≥ 0 值类型:Float 云防火墙 5分钟 protectionbandwidthusage 防护带宽使用率 该指标用于统计5分钟内CFW检测到的互联网带宽使用率。 单位:百分比 采集方式:带宽使用量/防火墙带宽配额的占比。 ≥ 0 值类型:Float 云防火墙 5分钟 internetprotectionbandwidthusage 互联网防护带宽使用量 该指标为防火墙互联网防护对象带宽使用量。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionbandwidthusage VPC间防护带宽使用量 该指标为防火墙VPC间防护对象带宽使用量。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerate 互联网防护带宽使用率 该指标为防火墙互联网防护对象带宽使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionbandwidthusagerate VPC间防护带宽使用率 该指标为防火墙VPC间防护对象带宽使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionpps 防火墙互联网方向pps 该指标为防火墙互联网防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 vpcprotectionpps 防火墙VPC间pps 该指标为防火墙VPC间防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 ipshitcount IPS规则命中次数 该指标为流量命中IPS规则的次数 ≥ 0 值类型:Int 云防火墙 每分钟 ipsdenycount IPS规则阻断次数 该指标为流量被IPS规则阻断的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 aclhitcount ACL规则命中次数 该指标为流量命中ACL规则的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 acldenycount ACL规则阻断次数 该指标为流量被ACL模块阻断的次数 单位:个 ≥ 0 值类型:Int 云防火墙 每分钟 internetprotectionbandwidthusageinbound 入网防护带宽 该指标为防火墙互联网防护对象入方向带宽大小。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusageoutbound 出网防护带宽 该指标为防火墙互联网防护对象出方向带宽大小。 单位:Bit/s ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerateinbound 入网防护带宽使用率 该指标为防火墙互联网防护对象入方向带宽/互联网边界防护带宽。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionbandwidthusagerateoutbound 出网防护带宽使用率 该指标为防火墙互联网防护对象带宽出方向使用率。 单位:% ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionppsinbound 入网pps 该指标为访问防火墙互联网防护对象pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟 internetprotectionppsoutbound 出网pps 该指标为防火墙互联网防护对象访问外网pps 单位:个 ≥ 0 值类型:Float 云防火墙 每分钟
        来自:
        帮助文档
        云防火墙
        用户指南
        使用CES监控CFW
      • 双向访问控制
        配置内容 提前准备好对应内网服务器的端口服务薄及地址薄等相关对象信息。 1.服务薄相关配置 登录云墙控制台,进入【对象】→【服务薄】→【服务】,可直接引用内置或新建; 2.地址薄准备 登录云墙控制台,进入【对象】→【地址薄】→【新建地址薄】,输入名称和地址信息即可。 3.配置源/目的NAT策略配置 放行策略配置完成,需针对业务进行访问控制隔离配置,首先配置出站SNAT策略。 打开菜单栏,【策略→NAT→源NAT】,新建策略。 打开菜单栏,【策略→NAT→目的NAT】,新建策略。 4.配置安全策略 出入向地址转换策略配置完成后,需针对流量进行安全检测,该功能由安全策略实现。 打开菜单栏,【策略→安全策略→策略→新建策略】 5.配置出向路由和平台默认路由 登录云防火墙:【网络→路由→源路由】。 登录云平台 打开云平台控制台,虚拟私有云→VPC→路由表→新建,下一跳地址输入云下一代防火墙网卡地址即可。
        来自:
        帮助文档
        云下一代防火墙
        最佳实践
        双向访问控制
      • IAM统一权限管理
        微服务云应用平台系统权限策略 默认情况下,新建的IAM用户没有任何权限,您需要将其加入用户组,并给用户组授予策略,才能使得用户组中的用户获得策略定义的权限,这一过程称为授权。授权后,用户就可以基于策略内的权限对微服务云应用平台进行操作。为方便使用,微服务云应用平台已内置以下五种系统策略: 策略名称 策略描述 微服务云应用平台MSAP系统管理员 微服务云应用平台MSAP系统管理员策略,拥有MSAP系统所有权限(适用于一类节点资源池) 微服务云应用平台MSAP资源管理员 微服务云应用平台MSAP系统资源管理员策略,负责与环境、集群相关的管理员权限(适用于一类节点资源池) 微服务云应用平台MSAP资源运维人员 微服务云应用平台MSAP系统资源运维策略,负责与环境、集群相关的运维权限(适用于一类节点资源池) 微服务云应用平台MSAP应用管理员 微服务云应用平台MSAP系统应用管理员策略,负责与应用相关的管理员权限(适用于一类节点资源池) 微服务云应用平台MSAP应用运维人员 微服务云应用平台MSAP系统应用运维策略,负责与应用相关的运维权限(适用于一类节点资源池) 注意 未授权微服务云应用平台策略的子账号是不能正常使用微服务云应用平台系统功能,请参考主账号给子账号授权IAM权限策略流程。 每个策略所包含的微服务云应用平台权限列表如下表格所示,其中,“√”表示支持,“x”表示不支持。 权限 微服务云应用平台MSAP系统管理员 微服务云应用平台MSAP资源管理员 微服务云应用平台MSAP资源运维人员 微服务云应用平台MSAP应用管理员 微服务云应用平台MSAP应用运维人员 管理企业项目 √ √ √ √ √ 查看环境 √ √ √ √ √ 创建环境 √ √ x x x 更新环境 √ √ √ x x 删除环境 √ √ √ x x 查看集群 √ √ √ √ √ 管理集群 √ √ √ √ √ 查看项目 √ √ √ √ √ 创建项目 √ √ x x x 更新项目 √ √ √ x x 删除项目 √ √ √ x x 查看应用 √ √ √ √ √ 管理应用 √ x x √ √ 查看应用分组 √ √ √ √ √ 管理应用分组 √ √ √ √ √ 查看技术栈 √ √ √ √ √ 管理技术栈 √ √ √ √ √ 查看制品库 √ √ √ √ √ 管理制品库 √ x x √ √ 查看应用实例 √ √ √ √ √ 创建应用实例 √ x x √ x 管理应用实例 √ x x √ √ 删除应用实例 √ x x √ √ 配置应用实例 √ √ √ √ √ 查看Kubernetes配置 √ √ √ √ √ 配置Kubernetes √ √ √ √ √ 查看Ingress路由 √ √ √ √ √ 管理Ingress路由 √ √ √ √ √ 批量运维 √ √ √ √ √ 查看微服务配置 √ √ √ √ √ 管理微服务配置 √ √ x √ √ 查看全链路流量控制 √ √ √ √ √ 管理全链路流量控制 √ x x √ √ 主子账号 √ x x x x 查看服务连接 √ √ √ √ √ 管理服务连接 √ √ √ √ √ 审计日志 √ x x x x
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        系统管理
        IAM统一权限管理
      • WAF支持的端口
        本文为您介绍Web应用防火墙(原生版)支持防护的端口以及不同服务版本支持防护的端口个数限制。 Web应用防火墙除了可以防护标准端口外,还支持非标准端口的防护。不同版本的云WAF实例支持添加的端口数量不同,具体支持的端口可见下表所示。 注意 非标端口可提工单申请开通,预计需要3个工作日。 服务版本 端口分类 HTTP协议端口范围 HTTPS协议端口范围 端口防护限制数 基础版 标准端口 80 443 2个 标准版 标准端口 80、8080 443、8443 20个 标准版 非标准端口 1936, 1937, 1985, 2001, 3333, 3501, 3601, 4050, 5000, 5100, 5106, 5107, 5110, 5222, 5601, 5666, 5667, 5668, 5901, 6001, 6640, 6666, 6868, 7000, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7071, 7081, 7082, 7083, 7088, 7097, 7510, 7744, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8012, 8020, 8021, 8022, 8025, 8026, 8070, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8095, 8096, 8097, 8098, 8099, 8106, 8181, 8334, 8336, 8443, 8686, 8765, 8780, 8800, 8880, 8888, 8889, 8980, 9000, 9001, 9002, 9003, 9011, 9021, 9023, 9027, 9037, 9040, 9080, 9081, 9082, 9100, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10040, 10080, 11033, 12601, 13201, 15080, 18080, 19090, 20080, 20202, 20203, 20204, 20205, 20443, 28080, 33702, 48800, 50751, 50761, 50776, 50780, 51654 4443, 5000, 5100, 5443, 5601, 5680, 6443, 6646, 6648, 6649, 6918, 7201, 7443, 7741, 7745, 7746, 7748, 7749, 7753, 7763, 7786, 8000, 8002, 8020, 8081, 8082, 8096, 8100, 8445, 8553, 8663, 8860, 8868, 8883, 8887, 8999, 9000, 9010, 9020, 9060, 9070, 9090, 9180, 9181, 9182, 9443, 9553, 9663, 10002, 10101, 10211, 10443, 10809, 12000, 12002, 12004, 12006, 13000, 13001, 13202, 13203, 18072, 18073, 18702, 18703, 18980, 30080, 30223, 30443, 33005 20个 企业版 标准端口 80、8080 443、8443 30个 企业版 非标准端口 1936, 1937, 1985, 2001, 3333, 3501, 3601, 4050, 5000, 5100, 5106, 5107, 5110, 5222, 5601, 5666, 5667, 5668, 5901, 6001, 6640, 6666, 6868, 7000, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7071, 7081, 7082, 7083, 7088, 7097, 7510, 7744, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8012, 8020, 8021, 8022, 8025, 8026, 8070, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8095, 8096, 8097, 8098, 8099, 8106, 8181, 8334, 8336, 8443, 8686, 8765, 8780, 8800, 8880, 8888, 8889, 8980, 9000, 9001, 9002, 9003, 9011, 9021, 9023, 9027, 9037, 9040, 9080, 9081, 9082, 9100, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10040, 10080, 11033, 12601, 13201, 15080, 18080, 19090, 20080, 20202, 20203, 20204, 20205, 20443, 28080, 33702, 48800, 50751, 50761, 50776, 50780, 51654 4443, 5000, 5100, 5443, 5601, 5680, 6443, 6646, 6648, 6649, 6918, 7201, 7443, 7741, 7745, 7746, 7748, 7749, 7753, 7763, 7786, 8000, 8002, 8020, 8081, 8082, 8096, 8100, 8445, 8553, 8663, 8860, 8868, 8883, 8887, 8999, 9000, 9010, 9020, 9060, 9070, 9090, 9180, 9181, 9182, 9443, 9553, 9663, 10002, 10101, 10211, 10443, 10809, 12000, 12002, 12004, 12006, 13000, 13001, 13202, 13203, 18072, 18073, 18702, 18703, 18980, 30080, 30223, 30443, 33005 30个 旗舰版 标准端口 80、8080 443、8443 60个 旗舰版 非标准端口 1936, 1937, 1985, 2001, 3333, 3501, 3601, 4050, 5000, 5100, 5106, 5107, 5110, 5222, 5601, 5666, 5667, 5668, 5901, 6001, 6640, 6666, 6868, 7000, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7071, 7081, 7082, 7083, 7088, 7097, 7510, 7744, 7777, 7800, 8000, 8001, 8002, 8003, 8008, 8009, 8012, 8020, 8021, 8022, 8025, 8026, 8070, 8077, 8078, 8081, 8082, 8083, 8084, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8095, 8096, 8097, 8098, 8099, 8106, 8181, 8334, 8336, 8443, 8686, 8765, 8780, 8800, 8880, 8888, 8889, 8980, 9000, 9001, 9002, 9003, 9011, 9021, 9023, 9027, 9037, 9040, 9080, 9081, 9082, 9100, 9200, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 9999, 10000, 10001, 10040, 10080, 11033, 12601, 13201, 15080, 18080, 19090, 20080, 20202, 20203, 20204, 20205, 20443, 28080, 33702, 48800, 50751, 50761, 50776, 50780, 51654 4443, 5000, 5100, 5443, 5601, 5680, 6443, 6646, 6648, 6649, 6918, 7201, 7443, 7741, 7745, 7746, 7748, 7749, 7753, 7763, 7786, 8000, 8002, 8020, 8081, 8082, 8096, 8100, 8445, 8553, 8663, 8860, 8868, 8883, 8887, 8999, 9000, 9010, 9020, 9060, 9070, 9090, 9180, 9181, 9182, 9443, 9553, 9663, 10002, 10101, 10211, 10443, 10809, 12000, 12002, 12004, 12006, 13000, 13001, 13202, 13203, 18072, 18073, 18702, 18703, 18980, 30080, 30223, 30443, 33005 60个
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        接入WAF
        WAF支持的端口
      • 权限管理
        系统角色/策略名称 描述 类别 依赖系统权限 ServiceStage FullAccess 微服务云应用平台所有权限。 系统策略 无 ServiceStage ReadOnlyAccess 微服务云应用平台只读权限。 系统策略 无 ServiceStage Developer 微服务云应用平台开发者权限。 拥有应用、组件、环境的操作权限,但无基础设施创建权限。 系统策略 无 CSE Admin 微服务引擎服务管理员权限。 系统策略 无 CSE Viewer 微服务引擎服务查看权限。 系统策略 无 ServiceStage Admin 微服务云应用平台管理员,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Operator 微服务云应用平台操作员,拥有该服务下的只读权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。 ServiceStage Developer 微服务云应用平台开发者,拥有该服务下的所有权限。 系统角色 CCE Administrator、VPC Administrator、SWR Administrator和OBS Administrator。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        权限管理
      • 身份认证与访问控制
        云防火墙角色 云防火墙角色如下表: 角色名称 类型 作用范围 描述 CFW admin 系统默认角色 全局 全局策略,拥有所有读写权限 CFW viewer 系统默认角色 全局 只读策略,拥有只读权限 CFW admin 策略内容 { "Version": "1.0", "Statement": [ { "effect": "Allow", "action": [ "cfw:agent:download", "cfw:agent:query", "cfw:app:query", "cfw:app:reload", "cfw:blackWhitePolicy:add", "cfw:blackWhitePolicy:delete", "cfw:blackWhitePolicy:query", "cfw:blackWhitePolicy:update", "cfw:dpi:query", "cfw:firewall:add", "cfw:firewall:delete", "cfw:firewall:destroy", "cfw:firewall:query", "cfw:firewall:update", "cfw:flowLog:add", "cfw:flowLog:query", "cfw:heartBeat:query", "cfw:igw:query", "cfw:ipsRule:query", "cfw:ipsRule:update", "cfw:logSetting:query", "cfw:logSetting:add", "cfw:operationLog:query", "cfw:whiteList:add", "cfw:whiteList:delete", "cfw:whiteList:update", "cfw:whiteList:query", "cfw:systemSecPolicy:add", "cfw:systemSecPolicy:delete", "cfw:systemSecPolicy:query", "cfw:systemSecPolicy:update", "cfw:systemVrfBind:query", "cfw:systemVrfBind:update", "cfw:report:query", "cfw:report:download", "cfw:report:update", "cfw:report:", "cfw:alarm:query", "cfw:alarm:update", "cfw:notification:query", "cfw:notification:update", "cfw:logManager:query", "cfw:logManager:update", "cfw:logManager:download" ] } ] }
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        安全
        身份认证与访问控制
      • 双向访问控制
        本小节介绍云防火墙(原生版)双向访问控制最佳实践。 背景信息 云防火墙(原生版)作为云计算环境的边界网络安全,符合等级保护要求条例中边界安全访问控制要求项,能够实现内外网访问控制隔离等要求。 前期准备 用户需按业务需求整理好业务内外访问控制需求,整理点包含但不限于以下内容: 访问互联网业务的云主机信息,内网IP地址。 访问互联网业务是否存在限制,是否需要记录上网行为审计。 对外发布业务云主机信息,内网IP及对应公网IP。 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 配置流程 云计算边界扩展针对云·边界安全有如下要求,要求边界安全能够实现访问控制、恶意代码防范、入侵防范等能力,以下配置流程可实现以上边界安全需求。 配置流程说明: 序号 子流程 配置内容 1 梳理业务映射关系 1. 访问互联网业务的云主机信息,内网IP地址,详情参考《云墙上线信息收集表》。 2. 访问互联网业务是否存在限制,是否需要记录上网行为审计。 3. 对外发布业务云主机信息,内网IP及对应公网IP。 4. 对外发布业务云主机的业务端口信息,使用协议,域名信息等。 5. 对外业务或端口是否需要限制源地址访问,例如运维端口仅放行运维人员访问。 6. 是否有WAF/CDN业务访问,提供源站白名单。 2 配置网络接口 按照平台已添加的网卡进行网卡接口配置,登录云墙【网络】→【接口】→【接口配置】。 3 配置基础准备环境 按需配置对象薄、地址薄等信息,登录云墙【对象】→【服务薄】/【地址薄】。 4 配置出向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【源NAT】。 5 配置入向NAT策略 确认需要访问互联网的云主机,进行SNAT配置【策略】→【NAT】→【目的NAT】。 6 配置安全策略 确认需要进行过滤的访问对象,进行安全策略配置【策略】→【安全策略】→【新建】。 7 配置出向路由和平台路由 确认内网访问互联网的出接口地址,配置出向路由【网络】→【路由】→【源路由】。 8 配置业务割接 将弹性IP从云主机上解绑至云墙网卡即可。
        来自:
        帮助文档
        云防火墙(原生版)
        最佳实践
        N100最佳实践
        双向访问控制
      • 微服务治理中心
        本章节介绍微服务治理中心MSGC子产品的应用场景 消除变更风险 依托无损上下线和全链路灰度能力,全面消除变更过程中的风险。 消除系统雪崩风险 依托于限流、降级、熔断、隔离等能力,可以在出现偶发的流量洪峰和依赖服务出现异常时,有效地限流保护、削峰填谷、隔离故障、降级保护。 实现敏捷开发 依托于开发环境隔离能力,可以在不增加物理机器成本的前提下,低成本扩展出多套逻辑隔离的开发环境,有效地解决环境抢占和冲突问题,实现敏捷开发。 轻松实现灰度上线 依托标签路由功能,轻松实现灰度发布、蓝绿发布等功能。
        来自:
        帮助文档
        微服务引擎
        产品简介
        应用场景
        微服务治理中心
      • 产品定义
        本章节介绍微服务云应用平台产品定义 产品定义 微服务云应用平台(MicroService Application Platform)是一个应用托管和微服务管理的云原生PaaS平台,兼容SpringCloud,Dubbo等微服务框架。集成了云容器引擎、微服务引擎、应用性能监控等云产品能力,提供微服务应用开发、部署、监控、运维和服务治理的一站式解决方案。 产品关键特性 应用全生命周期管理 微服务云应用平台可一站式提供从应用创建到运行的应用全生命周期管理服务,包括应用发布,启动,停止,扩缩容等功能,以应用视角管理K8s原生Deployment、Pod等资源。更多信息,参见应用生命周期管理。 立体化应用监控运维 微服务云应用平台可提供针对资源和应用的运维监控,用户可以及时了解应用的资源使用情况、趋势和告警;提供集中式日志管理,支持海量运行日志的数据采集、检索和分析等功能,帮助快速定位问题。更多信息,参见应用性能监控。 全方位服务治理 业务代码无侵入,支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本;提供全方位服务治理能力,包括金丝雀发布、无损上下线、服务鉴权、服务降级等,便于掌握应用及其内部微服务的运行情况,依据“运行行为”进行动态调整和治理。更多信息,参见微服务治理。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品定义
      • 订购与退订
        本章节介绍微服务云应用平台的订购与退订操作 订购 1. 进入微服务云应用平台产品介绍页,点击立即开通,即可进入到订购页面。 2. 在订购页面,默认计费模式为按需计费,版本类型为专业版,微服务云应用平台开放免费订购,不再按照应用实例数收取管理费用,您可直接点击下一步进行订单确认。 退订 微服务云应用平台当前提供免费订购,您无需进行退订操作。 注意 若您在使用相关模块能力时,订购了其它关联产品,会收取相应费用,您需要进行关联产品的退订操作。
        来自:
        帮助文档
        微服务云应用平台
        购买指南
        订购与退订
      • 产品规格
        本章节介绍微服务云应用平台产品规格 微服务云应用平台当前支持版本:专业版。 版本 支持实例数 专业版 1<实例数<10000
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品规格
      • 基本概念
        本节主要介绍基本概念 通用概念 概念 说明 微服务 微服务是业务概念,即提供某种服务的某个进程。 每一个服务都具有自主运行的业务功能,对外开放不受语言限制的API (最常用的是HTTP)。 多个微服务组成应用程序。 实例 一个微服务的最小运行和部署单元,通常对应一个应用进程。同一个微服务通过部署在多个容器或虚机,可以实现多个实例同时运行。 配置 微服务场景中的配置是指对程序代码中某些变量的取值控制。比如,动态配置就是通过在微服务运行过程中对某些变量的取值进行动态变更。 Nacos引擎相关概念 概念 说明 命名空间 用于进行租户粒度的配置隔离。命名空间可以实现不同环境的配置的区分隔离,例如开发测试环境和生产环境的资源(如配置、服务)隔离等。 配置集 配置项的集合称为配置集。通常一个配置文件就是一个配置集,包含了系统各个方面的配置。 配置集ID Nacos中的某个配置集的ID。一个系统或者应用可以包含多个配置集,每个配置集都可以被一个名称标识。 分组 Nacos中的一组配置集,是组织配置的维度之一。通过字符串对配置集进行分组,从而区分配置集ID相同的配置集。如果未填写配置分组的名称,则默认为DEFAULTGROUP。 保护阈值 保护阈值与集群中健康实例的占比有关。如果健康实例占比小于或等于此值,会触发保护阈值,Nacos会将全部实例(健康实例+非健康实例)全部返回给调用者。保护阈值未触发时,Nacos只会把健康实例返回给调用者。 灰度发布 在配置正式发布前可先进行小部分的发布验证,待配置没问题后再正式发布,从而降低配置推送的风险。 权重 实例级别的配置。权重为浮点数。权重越大,分配给该实例的流量越大。 元数据 Nacos数据(如配置和服务)描述信息,如服务版本、权重等,从作用范围来看,可分为服务级别的元信息、集群的元信息及实例的元信息。 ServiceComb引擎相关概念 概念 说明 版本 微服务场景中版本用来标记微服务的迭代记录,方便对微服务的不同迭代进行管理。 契约 微服务场景中的契约是指服务契约,它是基于OpenAPI规范的微服务接口约束规范,是服务端和消费端对于接口的定义。 说明 Java Chassis默认使用契约功能。 Spring Cloud默认不使用契约功能 应用 完成某项完整业务场景的软件系统。应用一般由多个微服务组成,应用里面的微服务能够相互发现和调用。 环境 服务中心建立的一个逻辑概念,比如development、production等。不同环境里面的微服务实例逻辑隔离、无法相互发现和调用。 治理策略 微服务治理中的一个概念,指当前治理使用的某种方法。每一种治理策略都可以绑定一个业务场景,同一种策略不可以绑定多种业务场景。不同的治理策略可以绑定同一个业务场景。 业务场景 用来描述治理中的治理策略作用生效的条件,一个业务场景可以绑定多个不同的治理策略。
        来自:
        帮助文档
        微服务引擎
        产品简介
        基本概念
      • 订购微服务引擎
        本节主要介绍订购微服务引擎 专享版引擎采用物理隔离的方式部署,租户独占微服务引擎。支持用户自定义规格和自定义特性,您可以根据业务需要定制相应实例数的微服务引擎。 前提条件 专享版微服务引擎运行于虚拟私有云,购买微服务引擎前,需保证有可用的虚拟私有云和子网。 创建虚拟私有云以及子网的方法,请参见环境准备。 操作步骤 1、从天翼云控制中心单击“微服务引擎”进入微服务引擎管理页面的引擎列表页面。 2、单击页面上方的“购买微服务引擎”按钮,进入专享版引擎订购页面。 3、填写参数,参数说明如表所示。 表 参数说明 参数 说明 微服务引擎名称 微服务引擎的名称,创建引擎后不能修改名称。 描述(可选) 引擎描述的长度不超过255。 规格 高可用服务更可靠,可选多个分区;商用场景建议选择高可用引擎。 可用区 选择可用区。 微服务实例数 微服务引擎可支持的最大实例数。 虚拟私有云 已创建的虚拟私有云。虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 子网 已创建的虚拟私有云子网。 4、单击“立即购买”,进入确认微服务引擎规格的页面,确认无误后,单击“提交”,开始创建微服务引擎。 说明 创建专享版微服务引擎大约需要20~30分钟。 创建成功后,微服务引擎的状态为“可用”。 如创建失败,可重试重新创建或删除创建失败的微服务引擎。
        来自:
        帮助文档
        微服务引擎
        用户指南
        ServiceComb引擎
        管理微服务引擎
        订购微服务引擎
      • 产品特性
        微服务治理中心 微服务治理支持SpringCloud、Dubbo等开源微服务框架,无侵入接入应用,提供标签路由、灰度发布、无损上下线、服务降级、服务鉴权等服务治理的能力。 功能模块 功能详情 相关文档 服务管理 支持可视化的服务管理,包括服务创建与详细信息查看,服务实例的添加、删除、上下线等,便于用户统一管理已接入的服务。 查询服务 标签路由 通过标签将一个或多个服务的提供者划分到同一个分组,从而约束流量只在指定分组中流转,实现流量隔离的目的。 标签路由 全链路灰度 通过创建泳道规则将一个或多个应用的相同版本划分到同一个泳道中,从而约束流量只在指定泳道中流转,实现全链路的流量隔离的目的。 全链路灰度 离群摘除 检测Spring Cloud、Dubbo应用实例的可用性并进行动态调整,以保证服务成功调用,从而提升业务的稳定性和服务质量。 离群摘除 无损上下线 通过提供服务预热、延迟注册和微服务生命周期与K8s生命周期对齐等一系列功能保障应用安全发布,无损下线能够在应用下线过程中实现服务消费者无感知。 无损上线 应用防护 从流量控制、隔离控制、热点参数防护、Web 防护等多个维度来保障业务的稳定性,提供更专业稳定的流量防护手段、秒级的流量水位分布分析功能。 流量防护
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品特性
      • 1
      • 2
      • 3
      • 4
      • 5
      • 6
      • 7
      • ...
      • 84
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      训推服务

      AI Store

      模型推理服务

      应用托管

      推荐文档

      操作类

      篡改防护

      云服务器 ECS 购买须知

      iOS客户端需求

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号