爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 微服务引擎(1)
        微服务引擎 MSE 面向业界主流开源微服务项目,提供注册配置中心、云原生网关、微服务治理能力,助力企业搭建大规模分布式应用。
        来自:
      • 使用限制
        分类 组件 版本 微服务 org.springframework.cloud:springclouddependencies 2021.0.8 微服务 org.springframework.boot:springbootstarterweb 2.7.12 微服务 org.springframework.cloud:springcloudstarteropenfeign 3.1.8 微服务 org.apache.dubbo:dubbo 2.7.13 负载均衡 org.springframework.cloud:springcloudloadbalancer 3.1.7 微服务注册中心 com.alibaba.cloud:springcloudstarteralibabanacosdiscovery 2021.1 消息队列 org.apache.rocketmq:rocketmqclient 4.8.0 数据库 mysql:mysqlconnectorjava 5.1.40及以上版本 8.0.15及以上版本 数据库 org.postgresql:postgresql 42.5.0及以上版本
        来自:
        帮助文档
        应用高可用
        产品简介
        应用容灾多活
        使用限制
      • 微服务治理
        本节主要介绍微服务治理 业务场景 ServiceStage中的微服务引擎CSE,可提供负载均衡、降级、限流、容错、熔断、错误注入、黑白名单等服务治理策略。 用户可以根据实际的业务场景提前配置相应的治理策略,灵活应对业务需求变化,保障应用的稳定运行。 降级:在本实践中,假设前台请求剧增,导致系统响应缓慢甚至可能崩溃,在这样的场景下,我们可以在fusionweather对forecast使用降级策略,对forecast 进行降级处理,只请求比较重要的实时天气weather的数据,保障重要业务功能的正常运行,等流量洪峰过去再进行复原。 体验微服务降级 ServiceStage支持从界面上设置按微服务或接口粒度降级。 以对forecast微服务降级为例,操作步骤如下。 1、登录ServiceStage控制台,选择“基础设施 > 微服务引擎 CSE”。 2、选择在实践“使用ServiceStage托管微服务应用”中创建环境时选择的微服务引擎,单击“查看控制台”。 3、单击“服务治理”,进入服务治理页面。 4、单击创建应用时创建的应用名称(例如weathermap)。 5、配置降级策略: 1. 选择fusionweather微服务。 2. 选择“降级”。 3. 单击“新增”。 4. “降级对象”选择“forecast”和“所有方法”。 5. “降级策略”设置为“开启”。 单击“确定”。 6、配查看效果。 在浏览器中访问应用,原天气预报页面右侧天气预测部分显示空白。 7、单击,删除降级策略,以免对后续体验造成影响。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用微服务引擎管理应用
        微服务治理
      • 是否可以一起接入CDN?
        本文介绍Web应用防火墙(边缘云版)是否可以和CDN一起接入。 Web应用防火墙(边缘云版)可以和CDN一起接入。 Web应用防火墙(边缘云版)和CDN一起接入,是指CDN融合了Web应用防火墙(边缘云版)能力,在CDN节点上提供Web应用防火墙(边缘云版)防护功能。Web应用防火墙(边缘云版)防护具体功能,请参见Web应用防火墙(边缘云版)功能介绍。 前提条件 已开通天翼云CDN加速计费,且已经将域名添加到CDN加速控制台。 已完成Web应用防火墙(边缘云版)产品开通。 CDN控制台域名的加速范围选择为中国内地。 操作步骤 1. 登录Web应用防火墙(边缘云版) 控制台。 2. 选择域名管理—域名列表,点击【添加域名】。 3. 填写网站域名后,点击【确认】进行产品关联,同步网站通用配置,并单击【下一步】。 4. 根据页面配置指引,完成安全防护配置。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        是否可以一起接入CDN?
      • 创建开发机
        参数 描述 说明 可用区 选择资源池所对应的可用区 根据实际需求选择合适的可用区 算力类型 计算资源类型 可选: GPU加速型:使用GPU算力资源; 通用计算型:仅使用CPU进行计算; NPU加速型:使用NPU算力资源; DCU加速型:使用DPU算力资源。 算力型号 算力卡型号 当您选择GPU加速型、NPU加速型、DCU加速型,即可选择不同的算力卡型号 GPU数量 对应卡数量 根据你选择的不同算力卡类型,分别对应1、2、4、8卡数量可供选择 队列 选择队列,队列能自定义资源容量和隔离资源 如果未创建队列,单击”创建队列“创建,具体详见 开发机规格 计算资源规格 GPU加速型:包括算力型号、资源量、GPU卡数(块)/显存(GB)、CPU(核)/内存(GB)、算力规格(包含半精度、单精度)、支持可用区(同规格支持售卖的可用区,可快速跳转); 通用计算型:包括算力型号、资源量、CPU(核)/内存(GB)、处理器主频(GHz)/三级缓存(MB)、支持可用区(同规格支持售卖的可用区,可快速跳转); 目前的规格如果不满足您的要求,可通过工单申请或联系客户经理进行调整。
        来自:
        帮助文档
        科研助手
        用户指南
        开发机
        创建开发机
      • 使用限制类
        本文汇总了使用虚拟私有云产品时常见的使用限制类问题。 虚拟私有云中可以使用哪些网段(CIDR)? 当前VPC支持的网段有:10.0.0.0/828、172.16.0.0/1228、192.168.0.0/1628,网段掩码有效范围为828位。 您在规划网段时需要考虑以下几点: IP地址数量:要为业务预留足够的IP地址,减少业务扩展给网络带来的影响。 IP地址网段:当前VPC与其他VPC、云下IDC数据中心互通通时,要避免IP地址冲突。 网段 IP地址范围 最多IP地址数量 10.0.0.0/828 10.0.0.010.255.255.255 2^24216777214 172.16.0.0/1228 172.16.0.0172.31.255.255 2^2021048574 192.168.0.0/1628 192.168.0.0192.168.255.255 2^16265534 一个用户下支持创建多少个VPC? 默认情况下,一个用户在某一资源池最多可创建10个VPC。默认情况下,不同资源池的VPC之间内网不互通,同资源池的不同VPC内网不互通且是逻辑隔离的,同VPC下不同子网之间默认互通。规划虚拟私有云VPC的数量通常取决于业务需求和网络设计。如果配额不满足实际需求,您可以提工单申请扩大配额
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        使用限制类
      • 应用场景
        场景痛点 企业人员众多且分散各地,访问便利性和数据安全需着重考虑。 业务增长过程中,数据量和日志量不断增长,要求可扩展的存储空间。 建议搭配产品及架构 弹性云主机、云监控 产品优势 多协议支持:提供标准的NFS和CIFS访问协议,支持主流系统挂载,便于访问。 安全可信:基于VPC认证保证数据隔离,支持权限管理,保护数据安全。 按需扩展:需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 场景三:Web应用 场景说明 高性能网站需要将服务组成集群,将代码文件、配置文件或图片等业务数据放在NAS存储上共享访问,通过多级Cache等技术,在海量小文件场景下,满足高并发、低时延的存储需求。 场景痛点 业务操作连续性高,加载缓慢将影响处理效率。 大量访问时,加载缓慢、卡顿。 建议搭配产品及架构 弹性负载均衡、弹性云主机、Serverless云容器 产品优势 超高性能:单文件系统支持10亿+文件,访问时延低至1~3ms。 超高并发:能处理突发的高峰流量,有效解决网站动态数据加载慢和业务卡顿问题。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        应用场景
      • 应用场景(1)
        场景痛点 企业人员众多且分散各地,访问便利性和数据安全需着重考虑。 业务增长过程中,数据量和日志量不断增长,要求可扩展的存储空间。 建议搭配产品及架构 弹性云主机、云监控 产品优势 多协议支持:提供标准的NFS和CIFS访问协议,支持主流系统挂载,便于访问。 安全可信:基于VPC认证保证数据隔离,支持权限管理,保护数据安全。 按需扩展:需弹性扩展,性能线性增长,满足企业规模增长带来的容量和性能诉求。 场景三:Web应用 场景说明 高性能网站需要将服务组成集群,将代码文件、配置文件或图片等业务数据放在NAS存储上共享访问,通过多级Cache等技术,在海量小文件场景下,满足高并发、低时延的存储需求。 场景痛点 业务操作连续性高,加载缓慢将影响处理效率。 大量访问时,加载缓慢、卡顿。 建议搭配产品及架构 弹性负载均衡、弹性云主机、Serverless云容器 产品优势 超高性能:单文件系统支持10亿+文件,访问时延低至1~3ms。 超高并发:能处理突发的高峰流量,有效解决网站动态数据加载慢和业务卡顿问题。
        来自:
      • 服务部署
        算力虚拟化 当开启“自定义分配”表示对资源配额内的资源虚拟化切分使用(当前仅支持在英伟达专属集群下使用)。当前平台采用显存隔离的虚拟化策略,开启后多个eGPU实例会优先调度于同一物理GPU上;算力切分策略支持算力(最低1%)与显存(最低1MB)的细粒度切分。当开启自定义分配之后,可以根据自己的任务情况输入当前需要切分的虚拟卡配置: 虚拟卡数量:不可超过当前节点的物理卡总量,单张物理卡可切分的虚拟化卡数上限由显存切分的粒度决定(例如,一张128G显存的物理卡,每张虚拟卡申请16G显存,则最多可切分8张虚拟卡);可用显存总量虚拟卡数量单卡显存。 虚拟单卡显存:每张虚拟卡的显存,大于等于1且小于等于单张物理卡显存。 根据用户输入的显存值,会自动计算出虚拟卡的单卡CPU和内存推荐值:默认推荐值单张物理卡CPU或内存显存占比。默认展示系统推荐最佳值,谨慎修改,若修改可能会增加碎片降低算力卡使用效率。可以点击”恢复推荐值“快速返回系统推荐值。
        来自:
        帮助文档
        训推服务
        用户指南
        模型服务
        服务部署
      • 相关术语解释
        本文主要介绍相关术语解释 镜像(Image) 容器镜像是一个模板,是容器应用打包的标准格式,在部署容器化应用时可以指定镜像,镜像可以来自于镜像中心或者用户的私有Registry。例如一个容器镜像可以包含一个完整的Ubuntu操作系统环境,里面仅安装了用户需要的应用程序及其依赖文件。容器镜像用于创建容器。容器引擎本身提供了一个简单的机制来创建新的镜像或者更新已有镜像,您也可以下载其他人已经创建好的镜像来使用。 容器(Container) 一个通过容器镜像创建的运行实例,一个节点可运行多个容器。容器的实质是进程,但与直接在宿主执行的进程不同,容器进程运行于属于自己的独立的命名空间。 镜像(Image)和容器(Container)的关系,就像是面向对象程序设计中的类和实例一样,镜像是静态的定义,容器是镜像运行时的实体。容器可以被创建、启动、停止、删除、暂停等。 组织 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。同一用户可属于不同的组织。支持为帐号下不同用户分配相应的访问权限(读取、编辑、管理)。
        来自:
        帮助文档
        容器镜像服务
        产品简介
        相关术语解释
      • 产品定义
        常用概念 标准裸金属 标准裸金属属于天翼云物理机的一种实例形态,指搭配标准物理网卡的物理机,支持10GE、25GE网卡等。 弹性裸金属 弹性裸金属属于天翼云物理机的一种实例形态,指搭配智能网卡的物理机,实现存储和网络的卸载,可挂载ceph云盘、连接文件存储或者对象存储,同时接入虚拟网络VPC支持多网卡、安全组等功能。 无虚拟化损耗 天翼云物理机没有虚拟化,算力能力完全提供给租户。 资源独享 天翼云物理机以台为单位进行售卖,实现物理隔离,为租户提供专属的物理机。 国产化兼容 天翼云物理机有高度兼容性,同时兼容X86和ARM等处理器架构,支持鲲鹏、海光等国产处理器芯片的适配。 访问方式 天翼云提供了基于Web的服务管理系统(即控制中心)和基于HTTPS请求的API(Application Programming Interface)管理方式。 API方式 如果用户需要将天翼云的已购物理机集成到第三方系统,用于二次开发,请使用API方式访问物理机。 控制中心方式 其他相关操作,请在控制中心访问物理机。如果用户已注册公有云,可在登录后直接进入控制中心,从左侧服务导航栏选择“计算 > 物理机”。
        来自:
        帮助文档
        物理机 DPS
        产品简介
        产品定义
      • 指向VPC子网的对等连接配置
        配置一个中心VPC与两个VPC的特定子网对等 如果您需要建立一个中心VPC以及多个其他VPC之间的资源互访,其中中心VPC部署一些共享资源,而其他VPC只能通过特定子网来访问中心VPC内的资源,并且各VPC之间保持隔离,那么您可以参考以下网络规划示例。在该规划中,中心VPC内的公共资源没有进行分类,其他VPC可以根据需要选择性地访问这些资源。其他VPC包含多个子网,根据业务需求指定某个子网来访问中心VPC内的资源。 资源规划 VPC名称 VPC网段 子网名称 子网网段 关联VPC路由表 弹性云主机名称 私有IP地址 VPCA 10.0.0.0/16 SubnetA01 10.0.1.0/24 RouterA A01 10.0.1.2 VPCB 192.168.0.0/16 SubnetB01 192.168.1.0/24 RouterB B01 192.168.1.2 VPCB 192.168.0.0/16 SubnetB02 192.168.2.0/24 RouterB B02 192.168.2.2 VPCC 192.168.0.0/16 SubnetC01 192.168.1.0/24 RouterC C01 192.168.1.3 VPCC 192.168.0.0/16 SubnetC02 192.168.2.0/24 RouterC C02 192.168.2.3
        来自:
        帮助文档
        对等连接(文档停止维护)
        最佳实践
        VPC间对等连接组网配置示例
        指向VPC子网的对等连接配置
      • 常用概念
        本节介绍了云数据库TaurusDB的常用概念。 了解以下概念,有助于您更好地选购和使用云数据库TaurusDB: 区域(Region):从地理位置和网络时延维度划分,同一个Region内共享弹性计算、块存储、对象存储、VPC网络、弹性公网IP、镜像等公共服务。Region分为通用Region和专属Region,通用Region指面向公共租户提供通用云服务的Region;专属Region指只承载同一类业务或只面向特定租户提供业务服务的专用Region。一般情况下,TaurusDB实例应该和弹性云主机实例位于同一地域,以实现最高的访问性能。 可用区(Availability Zone,简称AZ):一个AZ是一个或多个物理数据中心的集合,有独立的风火水电,AZ内逻辑上再将计算、网络、存储等资源划分成多个实例,可用区是指在某个地域内拥有独立电力和网络的物理区域。 可用区之间内网互通,不同可用区之间物理隔离。每个可用区都不受其他可用区故障的影响,并提供低价、低延迟的网络连接,以连接到同一地区其他可用区。通过使用独立可用区内的TaurusDB,可以保护您的应用程序不受单一位置故障的影响。同一Region的不同AZ之间没有实质性区别。 规格:每个节点的资源配置,比如16核64GB。
        来自:
        帮助文档
        云数据库TaurusDB
        产品介绍
        常用概念
      • 存储资源
        本章节主要介绍翼MapReduce的存储资源操作。 简介 HDFS是大数据集群中的分布式文件存储服务,存放大数据集群上层应用的所有用户数据,例如写入HBase表或Hive表的数据。 目录是HDFS存储资源分配的基本单位。HDFS支持传统的层次型文件组织结构。用户或者应用程序可以创建目录,在目录中创建、删除、移动或重命名文件。租户通过指定HDFS文件系统的目录来获取存储资源。 调度机制 系统支持将HDFS目录存储到指定标签的节点上,或存储到指定硬件类型的磁盘上。例如以下业务场景: 实时查询与数据分析共集群时,实时查询只需部署在部分节点上,其数据也应尽可能的只存储在这些节点上。 关键数据根据实际业务需要保存在具有高度可靠性的节点中。 管理员可以根据实际业务需要,通过数据特征灵活配置HDFS数据存储策略,将数据保存在指定的节点上。 对于租户,存储资源是各租户所占用的HDFS资源。可以通过将指定目录的数据存储到租户配置的存储路径中,实现存储资源调度,保证租户间的数据隔离。 用户可以添加/删除租户HDFS存储目录,设置目录的文件数量配额和存储空间配额来管理存储资源。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        租户资源
        多租户介绍
        技术原理
        存储资源
      • 指向VPC子网的对等连接配置
        配置一个中心VPC与两个VPC的特定子网对等 如果您需要建立一个中心VPC以及多个其他VPC之间的资源互访,其中中心VPC部署一些共享资源,而其他VPC只能通过特定子网来访问中心VPC内的资源,并且各VPC之间保持隔离,那么您可以参考以下网络规划示例。在该规划中,中心VPC内的公共资源没有进行分类,其他VPC可以根据需要选择性地访问这些资源。其他VPC包含多个子网,根据业务需求指定某个子网来访问中心VPC内的资源。 资源规划 VPC名称 VPC网段 子网名称 子网网段 关联VPC路由表 弹性云主机名称 私有IP地址 VPCA 10.0.0.0/16 SubnetA01 10.0.1.0/24 RouterA A01 10.0.1.2 VPCB 192.168.0.0/16 SubnetB01 192.168.1.0/24 RouterB B01 192.168.1.2 VPCB 192.168.0.0/16 SubnetB02 192.168.2.0/24 RouterB B02 192.168.2.2 VPCC 192.168.0.0/16 SubnetC01 192.168.1.0/24 RouterC C01 192.168.1.3 VPCC 192.168.0.0/16 SubnetC02 192.168.2.0/24 RouterC C02 192.168.2.3
        来自:
        帮助文档
        虚拟私有云 VPC
        对等连接
        VPC间对等连接组网配置示例
        指向VPC子网的对等连接配置
      • 指向VPC子网的对等连接配置(1)
        配置一个中心VPC与两个VPC的特定子网对等 如果您需要建立一个中心VPC以及多个其他VPC之间的资源互访,其中中心VPC部署一些共享资源,而其他VPC只能通过特定子网来访问中心VPC内的资源,并且各VPC之间保持隔离,那么您可以参考以下网络规划示例。在该规划中,中心VPC内的公共资源没有进行分类,其他VPC可以根据需要选择性地访问这些资源。其他VPC包含多个子网,根据业务需求指定某个子网来访问中心VPC内的资源。 资源规划 VPC名称 VPC网段 子网名称 子网网段 关联VPC路由表 弹性云主机名称 私有IP地址 VPCA 10.0.0.0/16 SubnetA01 10.0.1.0/24 RouterA A01 10.0.1.2 VPCB 192.168.0.0/16 SubnetB01 192.168.1.0/24 RouterB B01 192.168.1.2 VPCB 192.168.0.0/16 SubnetB02 192.168.2.0/24 RouterB B02 192.168.2.2 VPCC 192.168.0.0/16 SubnetC01 192.168.1.0/24 RouterC C01 192.168.1.3 VPCC 192.168.0.0/16 SubnetC02 192.168.2.0/24 RouterC C02 192.168.2.3
        来自:
      • 域名接入类
        本文介绍域名接入类常见问题。 应用加速是否支持泛域名接入? 支持。 应用加速配置完成后大概多久生效? 应用加速配置完成后一般30分钟内生效,若30分钟后仍未生效,请提交工单处理。 接入应用加速的域名有什么要求吗? 接入应用加速服务的域名,需要完成ICP备案,且源站的业务内容必须合法。 源站 IP 可以配置多个吗? 可以。当配置了多个 IP 后,应用加速在回源请求时根据设置(轮询、择优、基于客户端IP哈希)的策略访问所填 IP,当某IP回源失败次数超出设定阈值时,该 IP默认会隔离300秒,期间不再向此源站回源。 删除加速域名后,域名配置会保留吗? 删除域名后,其配置将不会保留。 如何关闭加速服务? 提交工单。 域名被封禁如何解封? 提交工单。 应用加速服务被暂停了,为什么? 业务被暂停有以下几种情况: 欠费 未备案或备案已过期 内容违规 如业务暂停可先检查是否涉及以上三种情况,如有问题可提交工单。 如何判断应用加速配置是否生效? 可ping、dig所添加的域名,若转向到.ctadns.cn或.ctdcdn.com或.epluscdn.com,即说明配置成功,应用加速生效。
        来自:
        帮助文档
        应用加速(文档停止维护)
        常见问题
        域名接入类
      • 计费类
        本小节介绍云下一代防火墙计费类常见问题。 云下一代防火墙安全产品有几个规格? 下一代防火墙安全产品分为标准版、高级版和旗舰版,三个版本基本功能相同但性能不同,所需弹性云主机的配置也不同,上述三个版本均可购买额外的安全扩展功能,不同版本规格详细信息可参考规格。 云下一代防火墙安全产品各个版本有什么功能? 云下一代防火墙安全产品有基础功能、防病毒、URL过滤、带宽管理、僵尸网络防护、IP信誉库和云沙箱等功能。 其中,基础功能包含入侵防御、应用识别、攻击防护、地址映射等功能,基础功能三个版本通用;标准版和高级版可扩展功能一致,能够扩展增加防病毒、URL过滤、带宽管理等功能;旗舰版可扩展防病毒、URL过滤、带宽管理、僵尸网络防护、IP信誉库和云沙箱全部功能。 云下一代防火墙是否可以按月计费? 云下一代防火墙支持按月/按年计费,最低订购时长为1个月。 云主机和云下一代防火墙计费是否重复? 云主机订购费用和云下一代防火墙的计费是不同步的,云主机计算属于资源计算,需要按照平台云主机计费标准;云下一代防火墙安全产品属于服务计费,会根据使用规格、时长、功能等项目进行计费。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        常见问题
        计费类
      • 查看预定义服务组
        本节为您介绍如何查看预定义服务组。 云防火墙为您提供预定义服务组,包括“常用Web服务”、“常用数据库”和“常用远程登录和ping”,适用于防护Web、数据库和服务器。 预定义服务组仅支持查看,不支持添加、修改、删除操作。 查看预定义服务组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”界面。 5. 切换至“服务组”页签,选择“预定义服务组”页签,单击目标服务组的名称,进入详细信息页面,查看服务组信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        服务组管理
        查看预定义服务组
      • 产品规格
        本章节主要介绍产品规格 Nacos引擎实例规格 您可根据实际需要选择合适的Nacos引擎实例规格。 表 Nacos引擎实例规格 微服务实例数 容量单元 客户端连接数 500实例 10个 1,000个 1,000实例 20个 2,000个 2,000实例 40个 2,000个 ServiceComb引擎实例规格 您可根据需要托管的微服务实例数量,参考下表来选择ServiceComb引擎实例规格。 如表所示,不同微服务实例数配额的ServiceComb引擎实例会赠送相应数量的配置条目数配额和最大支持微服务版本总数。 表 ServiceComb引擎实例规格 微服务实例数配额 配置条目数配额 100实例 600 200实例 600 500实例 3,000 2,000实例 12,000
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品规格
      • 产品优势
        本节主要介绍产品优势 快速接入 客户应用的快速接入。可以选择使用容器、虚机等方式部署应用,快速实现分布式微服务应用的细粒度治理和高可用保障。 开源开放 多种微服务开发框架支持。支持SpringCloud、ServiceComb等主流微服务框架,支持使用service mesh接入客户的既有应用。 稳定可靠 帮助用户实现云原生化改造。提供业务的微服务基础支撑底座,满足云原生用户严苛的性能、可用性和安全合规要求。 多语言 兼容客户的异构遗留系统。提供Java、Go、.NET、Node.js、PHP等多语言微服务解决方案。
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品优势
      • 为什么微服务上下线的时候流量有损?
        通常是客户端没有及时刷新服务列表的缓存,导致请求到下线中的服务器时出现流量有损。 使用 Spring Cloud、Dubbo 框架的用户 请确认是否开启SAE的微服务无损上下线。如果没有开启,请开启设置微服务无损下线和设置微服务无损上线。 使用其他微服务框架的用户 可以自行实现优雅下线接口,在该接口内实现从注册中心摘除并且等待一段时间的逻辑(比如10~30秒)。
        来自:
        帮助文档
        云应用引擎
        常见问题
        微服务相关FAQ
        为什么微服务上下线的时候流量有损?
      • 开启微服务治理
        云应用引擎深度集成了 MSE 服务的微服务治理功能,通过此功能,可以更高效的管理您的应用。 功能介绍 微服务治理功能介绍 CAE 通过无缝集成微服务引擎 MSE(Microservices Engine),提供了强大的微服务治理能力。它不仅支持服务发现和配置管理,还实现了无损上下线、流量治理、系统防护消息灰度、全链路追踪、智能熔断、降级策略、同可用区优先等功能,从而显著提升服务响应速度与稳定性,同时简化架构运维。基于这些能力,MSE能够确保您的微服务应用高效、稳定地运行。 无损上下线功能介绍 无损上线 对于任何一个线上应用来说,发布、扩容、缩容、重启等操作不可避免。在应用启动各阶段,无损上线能够提供相应的保护能力。微服务的 Provider 服务只要注册到注册中心即可被 Consumer 调用,但此时,Provider 可能还需要进一步的初始化,例如数据库连接池的初始化等。因此,对于流量比较大的微服务应用,推荐开启无损上线功能。 无损下线 线上应用在服务更新部署过程中,需要尽量保证客户端无感知,即从应用停止到重启恢复服务的阶段不能影响正常的业务请求。由于微服务应用自身调用特点,在高并发下,服务提供端应用实例的直接下线,会导致服务消费端应用实例无法实时感知下游实例的状态,因而出现继续将请求转发到已下线的实例,导致请求报错,进而造成流量损失。因此,在应用执行部署、停止、回滚、缩容和重置时,需要通过无损下线配置来保证应用正常关闭。
        来自:
        帮助文档
        云应用引擎
        用户指南
        微服务治理
        开启微服务治理
      • 基于弹性云主机部署 WordPress 的安全防护
        本文的安全最佳实践以在天翼云服务器CTECS上部署 WordPress 为例,详细介绍如何利用天翼云的云服务与安全措施来构建一个既安全又易于管理的 WordPress 环境。 安全设计原则 规定时间内修复已知 OS 安全漏洞,满足安全补丁管理基线;同步配置弱口令检测、病毒查杀、重要文件防勒索及网页防篡改功能。 定期备份关键数据,防意外丢失,确保数据可恢复。 对云硬盘与云数据库存储加密,配置SSL加密数据连接。 集成精细化权限管理、多因子认证及动态访问控制,构建全链路安全防护。 通过逻辑隔离与最小权限访问,阻断威胁横向渗透路径。 部署架构 在云服务器CTECS中部署WordPress使用的安全架构如下。 在部署WordPress过程中需要创建ECS实例和RDS MySQL数据库,本实践针对这两者做的安全配置如下: 弹性云主机实例 1. 通过安全组控制 CTECS 实例的出入流量安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。关于安全组的使用请参考:安全组概述。 2. 使用云硬盘快照策略对云硬盘进行周期性备份天翼云云硬盘快照是一种数据备份方式,云硬盘快照服务可以备份或者恢复整个云硬盘的数据,常用于数据备份、制作镜像、应用容灾等。关于云硬盘快照的使用请参考:云硬盘快照策略。 3. 使用 KMS 加密数据密钥管理服务(Key Management Service,KMS)是一站式密钥管理和数据加密服务平台,提供安全合规、可靠易用的资源托管及密码运算服务。同时与天翼云云硬盘、对象存储、弹性文件、关系型数据库MYSQL等云产品无缝集成,实现云上原生数据的加密保护。更多信息,请见云硬盘加密概述。 4. 使用 IAM 授权获取访问凭证统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。更多信息,请参见产品定义。 5. 使用服务器安全卫士进行防护服务器安全卫士(原生版)(CTCSS,Cloud Security System)是一款全方位保障云上服务器安全的产品,能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间向您发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,帮助您构建服务器安全防护体系。更多信息,请参见产品简介。 关系型数据库MySQL版 1. 使用 SSL 数据加密SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。更多信息,请参考设置SSL数据加密。 2. 使用 IAM 身份认证关系数据库MySQL版支持CTIAM身份认证和多种访问控制,多维度保障您云数据库的安全。更多信息,请参考主子账号和IAM权限管理。
        来自:
        帮助文档
        弹性云主机 ECS
        安全合规
        安全最佳实践
        基于弹性云主机部署 WordPress 的安全防护
      • 使用限制
        本文介绍云防火墙CFW服务在使用过程中的约束和限制。 CFW使用限制 仅支持对部署在云平台内的业务提供防护,不支持跨云使用。 支持弹性公网IP EIP的流量防护,不支持全域公网带宽GEIP、API网关APIG绑定的EIP的流量防护。 VPC边界流量防护功能依赖企业路由器ER服务引流,使用该功能时,需确保账号下至少有一个企业路由器。 云防火墙不支持防护中文域名。 防护策略配额限制 防护规则 一个防火墙实例最多添加20000条防护规则。 黑白名单 一个防火墙实例最多添加2000条黑名单。 一个防火墙实例最多添加2000条白名单。 成员组 IP地址组 每个防火墙实例下最多添加3800个IP地址组。 每个IP地址组中最多添加640个IP地址成员。 每个防火墙实例下最多添加30000个IP地址。 服务组 每个防火墙实例下最多添加900个服务成员。 每个防火墙实例下最多添加512个服务组。 每个服务组中最多添加64个服务成员。 域名组 域名组中所有域名被“防护规则”引用最多40000次,泛域名(例如:.example.com)被“防护规则”引用最多2000次。 应用域名组(七层协议解析) 每个防火墙实例下最多添加500个域名组。 每个防火墙实例下最多添加2500个域名成员。 每个应用域名组中最多添加1500个域名成员。 网络域名组(四层协议解析) 每个防火墙实例下最多添加1000个域名成员。 每个网络域名组中最多添加15个域名成员。 每个域名组最多支持解析1500条IP地址。 每个域名最多支持解析1000条IP地址。
        来自:
        帮助文档
        云防火墙
        产品介绍
        使用限制
      • 云审计服务支持的WAF操作列表
        操作名称 资源类型 事件名称 创建Web应用防火墙防护实例 instance createInstance 删除Web应用防火墙防护实例 instance deleteInstance 更新Web应用防火墙防护实例 instance alterInstanceName 修改Web应用防火墙防护实例的防护状态 instance modifyProtectStatus 修改Web应用防火墙防护实例的接入状态 instance modifyAccessStatus 创建Web应用防火墙防护策略 policy createPolicy 应用Web应用防火墙防护策略 policy applyToHost 更新Web应用防火墙防护策略 policy modifyPolicy 删除Web应用防火墙防护策略 policy deletePolicy 添加证书 certificate createCertificate 修改证书名称 certificate modifyCertificate 删除证书 certificate deleteCertificate 创建CC规则 policy createCc 修改CC规则 policy modifyCc 删除CC规则 policy deleteCc 创建精准防护规则 policy createCustom 修改精准防护规则 policy modifyCustom 删除精准防护规则 policy deleteCustom 创建IP黑白名单规则 policy createWhiteblackip 修改IP黑白名单规则 policy modifyWhiteblackip 删除IP黑白名单规则 policy deleteWhiteblackip 创建/刷新网页防篡改规则 policy createAntitamper 删除网页防篡改规则 policy deleteAntitamper 创建全局白名单规则 policy createIgnore 删除全局白名单规则 policy deleteIgnore 创建隐私屏蔽规则 policy createPrivacy 修改隐私屏蔽规则 policy modifyPrivacy 删除隐私屏蔽规则 policy deletePrivacy
        来自:
        帮助文档
        Web应用防火墙(独享版)
        监控与审计
        审计
        云审计服务支持的WAF操作列表
      • 登录云防火墙(原生版)控制台
        本节介绍如何登录云防火墙(原生版)控制台。 方式一 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“管理控制台”,进入云防火墙(原生版)控制台。 方式二 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        登录云防火墙(原生版)控制台
      • Web应用防火墙v1.0
        Web应用防火墙的防护准确性如何? 天翼云Web应用防火墙采用智能语义分析、机器学习、云端威胁情报联动、行为分析、云端高防等五大引擎联动的方式进行攻击防护,防护准确率高、误报率低。 天翼云语义分析相比传统规则库方式的优势是什么? 传统规则库采用正则规则库的形式对攻击特征进行匹配,存在检出率低、误报率高、性能消耗过多、规则库维护成本高、无法防御未知攻击等劣势,而天翼云语义分析结合词法分析、语法分析、语义分析三个处理逻辑进行攻击检测,能在不占用过多系统性能的同时,相比传统方式提高检出率、降低误报率。 Web应用防火墙是否支持IPv6? 支持。 本身天翼云Web应用防火墙中的保护站点可填写IPv6, 也可转发IPv6流量,同时Web应用防火墙自身管理口地址可填写IPv6。 Web应用防火墙是否支持长连接? 支持。保护站点中可以设置开启长连接。 Client请求包的源端口,经过Web应用防火墙,是否被改变? 会被改变。 Web应用防火墙的透明代理及反向代理属于7层代理机制,当Client的源端口请求包送达后,Web应用防火墙从后端链路接口转发给Server, 此时Server收到的请求包源端口是Web应用防火墙的源端口。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        Web应用防火墙
        Web应用防火墙v1.0
      • 功能特性
        本文介绍了云防火墙(原生版)产品的功能特性。 天翼云云防火墙(原生版)产品是一款云平台SaaS化的防火墙,保护您的网络边界安全,主要包含以下功能: 概览 防火墙防御能力总览,包括安全防护、防护情况、安全策略和流量趋势。 安全防护展示了互联网边界防火墙的防护总体情况,包括已开启和未开启防护的IP。 防护情况展示了防护的总体情况,包括入侵防御拦截数和访问控制拦截数。 安全策略展示了客户配置的访问控制策略的情况,分别为外对内规则数、内对外规则数、黑名单规则数、白名单规则数。 流量趋势展示了流量最近一段时间的入方向流量趋势和出方向流量趋势。 互联网边界防火墙 互联网边界防火墙可为需要防护的IP资产进行开启或关闭防护。 公网IP统计了用户已开启和未开启防护的IP,可用授权展示已经购买的云防火墙配额数。 防护列表展示用户所有的EIP,列表包括公网IP(实例名称、ID)、虚拟私有云(VPC名称、VPC网段)、绑定资产类型、绑定资产(资产名称、ID)、防火墙状态、配额情况和操作。 说明 可以进行IPv4/IPv6的切换,并可根据资产类型、防火墙状态、公网IP和虚拟私有云进行筛选,对于已经购买配额的EIP,可进行开启防护和关闭防护。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        功能特性
      • 应用防护
        参数名称 参数描述 服务器名称/ID 服务器的名称和ID。 IP地址 目标服务器的私有地址和公网IP地址。 操作系统 目标服务器的操作系统。 服务器组名称 目标服务器所在的服务器组的名称。 防护策略 目标服务器绑定的检测策略。 防护状态 目标服务器当前防护状态。防护中 、未防护。 微服务防护状态 微服务的防护状态。 已生效 、正在安装 、 已安装、未配置 、 安装失败。 微服务RASP防护 微服务RASP的防护开启状态。 正在安装 、已安装、未配置 、安装失败。 微服务RASP攻击 RASP检测到的攻击事件数量。
        来自:
      • 管理黑/白名单
        删除黑/白名单 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 访问策略管理”,进入“访问策略管理”界面。切换防护对象页签后,选择“黑名单”或“白名单”页签。 5. 在需要删除的规则所在行的“操作”列,单击“删除”。 6. 在弹出的“删除黑名单”或“删除白名单”界面,确认删除的信息无误后,输入“DELETE”,单击“确定”,完成删除。 注意 删除名单后无法恢复,请谨慎操作。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        管理黑/白名单
      • 使用类
        本节主要介绍使用类问题 如何处理开启了安全认证的微服务引擎专享版开启IPv6后服务注册失败? 创建微服务引擎专享版时,当选择开启了IPv6的VPC网络时,创建引擎支持IPv6网络。当部署服务使用IPv6网段且选择容器部署时,选择的CCE集群需要开启IPv6双栈开关。如果选择的CCE集群资源没有开启IPv6开关,就会导致服务网络不通,报错“java.net.SocketException: Protocol family unavailable”。解决办法: 1、 修改部署了微服务应用的环境,添加开启了“IPv6双栈”开关的CCE集群 2、 重新部署应用 微服务和普通应用有什么不同? 微服务是一种架构模式,其核心是将一个单体应用分成多个部分进行开发。所以微服务架构的应用程序,其本质上是一个分布式应用。 基于微服务架构构建的应用程序,可以让业务变化更快,整体系统可靠性更高。 开源 ServiceComb 与 CSE 是什么关系? CSE Java SDK是ServiceComb的商业版本,其大部分组件来自于开源的ServiceComb,同时提供一些公有云对接的能力、安全、分布式数据一致性等商业能力。这部分开发框架代码可以免费使用但是没有开源。
        来自:
      • 1
      • ...
      • 30
      • 31
      • 32
      • 33
      • 34
      • ...
      • 91
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      Token服务

      应用托管

      一站式智算服务平台

      知识库问答

      推荐文档

      实例详情

      运维说明

      常见问题

      常见问题

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号