爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • CDN叠加Web应用防火墙(边缘云版)
        本文介绍CDN叠加Web应用防火墙(边缘云版)的产品实践。 背景信息 天翼云CDN加速(CDN,Content Delivery Network),即内容分发网络,是基于天翼云遍布全球的网络节点提供的内容分发加速服务。它将源站内容分发至最接近用户的节点,使用户可就近获取所需内容,解决因跨运营商、跨地域、服务器带宽及性能瓶颈带来的访问延迟问题,提高用户访问的响应速度和成功率。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 适用场景 网站对内容有加速需求,同时又有较高的安全防护要求时,可以选择使用天翼云CDN加速叠加Web应用防火墙(边缘云版)产品。相关产品介绍,详情请见:Web应用防火墙(边缘云版)。 工作原理 天翼云CDN叠加Web应用防火墙(边缘云版)产品后用户请求流程如下: 用户请求先到CDN,由CDN将请求转发到Web应用防火墙,Web应用防火墙再将请求转到源站服务器。 操作流程 前提条件: 加速域名需已接入天翼云CDN加速,在此基础上叠加Web应用防火墙配置。 详细步骤如下:
        来自:
        帮助文档
        CDN加速
        最佳实践
        CDN叠加Web应用防火墙(边缘云版)
      • 应用场景
        客户场景 例如:某互联网企业在软件开发过程中需要部署开发环境和生产环境,开发环境用来做Alpha、Beta、Gamma测试,生产环境用来按项目核算成本(例如APP项目、商城项目、协同办公项目)。且要求开发环境和生产环境隔离,避免开发测试影响到生产环境的成本核算。那么该互联网企业可以申请两个帐号,将开发环境和生产环境作为帐号1和帐号2,然后将开发环境下的Alpha、Beta、Gamma环境分别作为企业项目A、企业项目B、企业项目C,将生产环境下的APP项目、商城项目、协同办公项目分别作为企业项目D、企业项目E、企业项目F。同时为每个企业项目设置不同的用户组进行管理。 图 企业架构示意图 解决方案 1. 该互联网企业先在天翼云注册账号1和账号2,都开通企业项目管理EPS; 2. 将开发环境中的Alpha、Beta、Gamma测试作为企业项目进行管理:创建企业项目A、企业项目B、企业项目C;将生产环境中的APP项目、商城项目、办公项目作为企业项目进行管理,创建企业项目D、企业项目E、企业项目F; 3. 分别为每个企业项目设置资源管理和访问权限(基于用户组/用户); 4. 按企业项目管理所拥有的资源:迁入/迁出资源;
        来自:
        帮助文档
        企业项目管理(二类节点)
        产品简介
        应用场景
      • 配置沙箱域名
        功能说明 自定义域名管理用于配置沙箱访问地址中的域名后缀。智能体引擎中沙箱的实际访问地址由平台分配前缀(包含实例标识等信息)与您配置的自定义域名共同组成,并通过 HTTPS 提供安全访问。 通过该功能,您可以完成以下操作: 新增自定义域名,并通过该域名访问沙箱。 绑定或更换 HTTPS 证书。 查看域名接入状态并进行删除管理。 典型应用场景 统一业务入口标识:将可识别的业务域名作为访问地址后缀,便于对外发布与内部协作识别。 多环境域名隔离:为开发、测试、生产配置不同自定义域名后缀,避免环境混用和误调用。 使用限制 不支持中文域名,自定义域名必须为泛域名,格式如 .mydomain.com。 由于域名解析本身是不区分大小写,因此自定义域名生效时会被处理成全小写。 必须为域名配置TXT记录,用于验证该域名的合法性。详见下方操作步骤。 必须为域名配置CNAME解析,否则会导致域名无法访问智能体。详见下方操作步骤。 证书必须与自定义域名匹配。 域名总长度最大支持 128 个字符。 每级子域名至少包含 1 个字符,可使用字母、数字(09)或连字符()。 每级子域名首字符不能为连字符()。 顶级域名长度至少 2 个字符,且必须为字母。 必须设置一个域名为沙箱调试默认域名,否则无法在智能体引擎控制台上使用沙箱调试功能。
        来自:
        帮助文档
        智能体引擎
        用户指南
        域名管理
        配置沙箱域名
      • 配置沙箱域名(1)
        功能说明 自定义域名管理用于配置沙箱访问地址中的域名后缀。智能体引擎中沙箱的实际访问地址由平台分配前缀(包含实例标识等信息)与您配置的自定义域名共同组成,并通过 HTTPS 提供安全访问。 通过该功能,您可以完成以下操作: 新增自定义域名,并通过该域名访问沙箱。 绑定或更换 HTTPS 证书。 查看域名接入状态并进行删除管理。 典型应用场景 统一业务入口标识:将可识别的业务域名作为访问地址后缀,便于对外发布与内部协作识别。 多环境域名隔离:为开发、测试、生产配置不同自定义域名后缀,避免环境混用和误调用。 使用限制 不支持中文域名,自定义域名必须为泛域名,格式如 .mydomain.com。 由于域名解析本身是不区分大小写,因此自定义域名生效时会被处理成全小写。 必须为域名配置TXT记录,用于验证该域名的合法性。详见下方操作步骤。 必须为域名配置CNAME解析,否则会导致域名无法访问智能体。详见下方操作步骤。 证书必须与自定义域名匹配。 域名总长度最大支持 128 个字符。 每级子域名至少包含 1 个字符,可使用字母、数字(09)或连字符()。 每级子域名首字符不能为连字符()。 顶级域名长度至少 2 个字符,且必须为字母。 必须设置一个域名为沙箱调试默认域名,否则无法在智能体引擎控制台上使用沙箱调试功能。
        来自:
      • Computer Use
        本节介绍Computer Use 在AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。 Computer Use 是 AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。调用方可以通过 SDK 或 MCP 对云电脑执行鼠标、键盘、截图等操作,使 Agent 能够像用户一样观察和操作桌面环境。 能力概述 Computer Use 当前重点覆盖以下能力: 能力 说明 鼠标控制 支持移动、点击、双击、右键、按下、释放、拖拽和滚动 键盘控制 支持按键、组合键和文本输入 屏幕观察 支持截取当前桌面屏幕,用于 Agent 观察界面状态 坐标获取 支持获取当前鼠标位置 等待控制 支持在自动化流程中等待页面或应用响应 工作方式 Computer Use 的典型工作流程如下: 1. 调用方创建连接或会话。 2. 调用截图能力获取当前桌面画面。 3. Agent 或业务逻辑根据界面状态生成下一步操作。 4. 调用鼠标或键盘工具执行操作。 5. 重复观察、决策和执行,直到任务结束。 6. 关闭会话并释放资源。 适用场景 Computer Use 适用于以下场景: 需要操作传统桌面软件,但软件本身不提供开放 API。 需要让 Agent 通过图形界面完成表单填写、信息录入、批量查询等任务。 需要在云端隔离环境中执行桌面自动化。 需要对浏览器、办公软件、业务系统客户端等 GUI 程序进行自动化操作。 需要结合截图能力进行视觉观察和步骤决策。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        产品介绍
        核心服务
        Computer Use
      • Computer Use(1)
        本节介绍Computer Use 在AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。 Computer Use 是 AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。调用方可以通过 SDK 或 MCP 对云电脑执行鼠标、键盘、截图等操作,使 Agent 能够像用户一样观察和操作桌面环境。 能力概述 Computer Use 当前重点覆盖以下能力: 能力 说明 鼠标控制 支持移动、点击、双击、右键、按下、释放、拖拽和滚动 键盘控制 支持按键、组合键和文本输入 屏幕观察 支持截取当前桌面屏幕,用于 Agent 观察界面状态 坐标获取 支持获取当前鼠标位置 等待控制 支持在自动化流程中等待页面或应用响应 工作方式 Computer Use 的典型工作流程如下: 1. 调用方创建连接或会话。 2. 调用截图能力获取当前桌面画面。 3. Agent 或业务逻辑根据界面状态生成下一步操作。 4. 调用鼠标或键盘工具执行操作。 5. 重复观察、决策和执行,直到任务结束。 6. 关闭会话并释放资源。 适用场景 Computer Use 适用于以下场景: 需要操作传统桌面软件,但软件本身不提供开放 API。 需要让 Agent 通过图形界面完成表单填写、信息录入、批量查询等任务。 需要在云端隔离环境中执行桌面自动化。 需要对浏览器、办公软件、业务系统客户端等 GUI 程序进行自动化操作。 需要结合截图能力进行视觉观察和步骤决策。
        来自:
      • 在离线应用优先级管理
        本节介绍使用在离线应用优先级管理的用户指南。 在离线应用的优先级(混部规则)包括规则的创建、编辑、绑定与解绑等操作,帮助您实现资源的灵活调度与隔离。 适用场景 需要为不同类型的离线应用设置资源独占或共享等级。 通过优先级规则提升集群资源利用率与调度灵活性。 功能概览 支持新建、编辑、删除混部规则(优先级)。 支持将应用批量绑定/解绑至指定优先级。 可查看规则详情及已绑定应用列表。 操作步骤 查看混部规则列表 1. 登录云容器引擎控制台,选择指定集群后,选择左侧菜单栏“混合部署应用混部应用优先级配置”菜单。 2. 页面展示当前集群已配置的混部规则,包括规则名称、QoS 类型、是否启用负载感知调度器等信息。 3. 可在“更多”下拉菜单中进行规则的绑定应用、删除等操作。 新建混部规则 1. 登录云容器引擎控制台,选择指定集群后,选择左侧菜单栏“混合部署应用混部应用优先级配置”菜单,点击列表左上角“新建规则”按钮,弹出新建窗口。 2. 填写唯一规则名称,选择服务质量(QoS)类型,并决定是否启用负载感知调度器。 3. 提交后,规则即出现在规则列表中。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        在离线应用优先级管理
      • 提升云主机安全的方法
        漏洞扫描 服务器安全卫士(原生版)支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞,并提供漏洞的修复建议和一键修复功能,帮助您及时了解云主机操作系统中存在的风险,及时修复主机漏洞。 更多内容请参见扫描漏洞 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令。 更多内容请参见弱口令检测 病毒查杀 服务器安全卫士(原生版)的病毒查杀功能,支持对挖矿木马、蠕虫、勒索病毒等进行有效的检测,提供灵活的检测方式,支持一键检测和定时检测方式,通过简单操作即可完成对病毒的处理,支持对病毒文件进行隔离、删除和信任。 更多内容请参见病毒查杀 文件防勒索 围绕事前、事中、事后三个阶段进行防护,可以有效地应对勒索病毒的威胁。 更多内容请参见文件防勒索 网页防篡改 网页防篡改可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意算改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。此功能为付费的增值服务,需要单独购买。 更多内容请参见网页防篡改
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 功能特性
        本文介绍应用托管的功能特性。 应用全生命周期管理 提供从构建、交付、管理到运维的全生命周期应用管理能力,支持多种方式灵活构建应用、通过模板标准化交付、一站式管理应用访问与资源,提供持续运维能力。 丰富的应用套餐 提供7天体验版、Lite 基础版、Pro 高级版应用套餐,套餐包括应用实例、存储、网络和Token,提供不同的模型、Token 额度和资费梯度,覆盖新用户体验、基础任务到高阶业务的全场景 AI 需求。 高效便捷的应用市场和MCP市场 提供丰富多样的应用资源库,涵盖开源工具、模型算法、AI应用、MCP服务等多种类型,已上架OpenClaw、短剧制作等多款热门应用,满足不同业务场景下的功能扩展与集成需求。支持一键部署,简化传统应用安装与配置的复杂流程,显著提升部署效率。 持久化应用存储 为应用提供持久化存储,支持多种存储类型和性能规格,提供多途径文件接入方式。 全面的网络能力 提供了全面、灵活且安全的网络能力,兼容HTTPS、HTTP及WebSocket协议,支持专属IP和平台访问域名,支持内网互访、提供IP白名单访问控制等为您的应用稳定运行和对外服务提供坚实保障。 灵活资源分配与团队协作 支持完善的项目空间管理能力,实现多项目、多团队的高效协作与资源隔离,灵活配置人员、角色与权限体系,实现对成员访问范围与操作权限的精细化控制。
        来自:
        帮助文档
        应用托管
        产品介绍
        功能特性
      • 创建用户并授权使用物理机
        本章节主要介绍创建用户并授权使用物理机。 如果您需要对您所拥有的物理机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用物理机资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将物理机资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用物理机的其它功能。 操作步骤: 1. 创建用户组并授权 在IAM控制台创建用户组,并授予物理机只读权限“ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“计算 > 物理机服务”,进入物理机主界面,单击右上角“申请物理机”尝试购买物理机。若提示权限不足,表示物理机“ReadOnlyAccess”已生效。 在“服务列表”中选择除物理机服务以外的任意一个服务,若提示权限不足,表示物理机“ReadOnlyAccess”已生效。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        创建用户并授权使用物理机
      • 主备
        本文介绍分布式缓存服务Redis主备 分布式缓存Redis主备在单机的基础上,增加了备用节点以保证服务的高可用性与数据可靠性,部署架构采用主备双节点模式,主节点提供日常服务访问,备用节点提供数据高可用。当主节点发生故障不可用,系统将自动进行秒级切换至备节点,以保证服务的连续性。 架构示意图 说明 主备实例包含了master和replica节点。开启数据持久化功能,同时保持节点间数据同步。 DCS实时探测实例可用性,当检测主节点发生故障,备节点升级为主节点,恢复业务。 特点 数据同步 通过增量数据同步的方式,保持缓存实例主备节点的数据一致性。当节点出现故障,主备实例会在故障恢复后进行一次全量同步,保持数据一致性。 主备秒级自动切换 当主节点出现故障不可用,系统会自动在30秒内切换至备节点,备节点升级为主节点,恢复正常数据访问,无需用户操作,从而保证服务连续性。 多可用区部署 开通实例时支持多可用区部署,主备节点可部署在不同的AZ内,节点间电力与网络均物理隔离,当一个可用区不可用时,其他可用区中的节点可以继续提供服务,避免单点故障,进一步提高数据可靠性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        主备
      • 基本概念
        本文介绍数据管理服务中的核心概念,以便用户更好的理解和使用数据管理服务。 概念大图 组织 组织对应于企业或租户,多个天翼云账号可加入一个组织。每个账号在DMS上的所有操作均限定在所属组织下,跨组织的资源对用户不可见。天翼云主账号首次进入DMS时,系统会自动为该主账号创建一个组织。 用户 一个组织下有多个用户,对应于一个企业下有多名员工。天翼云主账号或子账号均可成为DMS用户使用DMS功能。 团队 一个组织可划分为多个团队,团队对应于企业组织架构中的部门或者DevOps中的研发项目。DMS中的用户和资源可关联到具体的团队,实现管理域的划分。团队的具体作用包括: 企业可按组织架构进行团队划分,团队内闭环完成成员管理和工单审批,实现研发自助、高效协同; 大型组织可将数据库分团队管理,实现运维和管理职责的划分,不同DBA负责不同团队数据库的运维工作; 实现元数据的隔离,普通用户无法看见未加入团队的数据库元数据信息(如:库、表),提升元数据访问的安全性。 此外,每个组织默认都有一个公共团队,公共团队包含组织内所有成员。对于小规模企业,数据库用户和实例数较少,可以直接使用默认的公共团队进行协作,无需创建新团队。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        基本概念
      • 基础知识
        DaemonSet DaemonSet确保集群中所有(或部分)节点运行一个Pod副本,当节点加入到集群时,Pod就被添加到节点上。当节点从集群中移除时,Pod就被垃圾回收。HBlock CSI插件使用的是DaemonSet类型的Pod控制器,会在每台节点上启动插件。 StatefulSet StatefulSet是有状态服务的Pod控制器。StatefulSet用于管理一组Pod的部署和扩展,可以保证Pod的有序启动和停止等。 namespace 在Kubernete中,namespace(命名空间)是一种用于对集群资源进行组织和隔离的机制。它像一个逻辑分区,将 Kubernetes 集群划分为多个虚拟集群,每个namespace都有自己的资源对象,如 Pod、PVC等。这些资源对象在各自的 namespace 中是独立的,相同名称的资源可以存在于不同的namespace中而不会产生冲突。 VolumeSnapshot 在 Kubernetes中,卷快照(VolumeSnapshot)表示存储系统中卷的一个快照。 VolumeSnapshotContent 在 Kubernetes 中,是由管理员在集群中配置的卷的快照。它类似于 PersistentVolume 是集群中的一个资源。 VolumeSnapshotClass 在Kubernetes 中,VolumeSnapshotClass允许你指定属于VolumeSnapshot的不同属性。这些属性可能因同一存储卷上的不同快照而异。 克隆 克隆被定义为一个现有Kubernetes卷的复制品,它可以像任何标准卷一样被使用。唯一的区别在于配置时,不是创建一个“新的”空卷,而是由后端设备创建一个指定卷的精确复制品。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        基础知识
      • 产品简介
        数据访问与传输 AI云电脑挂载访问:直接将数据挂载到AI云电脑上进行读写操作,实现无缝实时数据交互,有效提升工作效率和用户体验。 多节点共享访问:同一时间可将文件系统挂载到多个计算节点,供这些节点同时共享和访问资源。这种方式极大降低了数据拷贝与同步成本,同时增强系统整体性能与可用性。 接近数据盘的性能体验:在提供云上数据访问时,确保传输速度达到与本地数据盘相似的高效水平,无论是读取还是写入操作,都能快速响应,全面提升工作效率。 数据安全 数据安全性:文件存储在云端,显著提高数据防护水平与隔离性,保障数据在传输和存储过程中的安全。 加密保护功能:提供翼加密服务,用户可对文件进行加密,实现更深入、全面的数据安全保障。 操作日志追踪:详细记录所有用户活动生成日志,可用于事后审计与监控。既能预防数据泄露,又能有效跟踪和管理潜在不当操作行为。 简单易用 文件挂载到AI云电脑盘中,实现文件实时读写,给用户带来类似于本地数据盘的操作体验。 权限配置 灵活的权限管理:可按部门或用户配置读写权限,便于企业进行内部管理,满足不同组织架构和业务场景的权限需求。 个性化容量分配:支持自定义企业和个人空间容量分配,充分满足不同用户和部门的多样化需求,提高资源利用效率。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        产品简介
      • 产品优势
        本文将为您介绍公共传输通道的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、电信IDC/DC站点、私有云、天翼云、电信云灾备中心、第三方公有云的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 公共传输通道为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。 超低时延 CN2DCI承载网面向大客户的业务而设计,确保负载不超过50%,同时支持路径定制,骨干网节点间平均时延指标最优低于30ms,全面满足公共传输通道业务低时延要求。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        产品优势
      • 事务控制
        本页介绍天翼云TeleDB数据库的事务控制方法。 1. 开始一个事务 plaintext teledb begin; BEGIN 或者 plaintext teledb begin TRANSACTION ; BEGIN 也可以定义事务的级别。 plaintext teledb begin transaction isolation level read committed ; BEGIN 2. 提交事务 会话1访问 plaintext teledb begin; BEGIN teledb delete from bills where id 11; DELETE 1 teledb select from bills; id goodsdesc beginunit begincity pubtime amount +++++ 1 衣服 海南省 三亚市 20151005 09:32:01 3714.15 2 建筑设备 福建省 三明市 20151005 07:21:22 8195.98 5 5 0铲车,后八轮翻斗车 河南省 三门峡市 20151005 07:53:13 6252.91 6 鲜香菇2000斤 河南省 三门峡市 20151005 10:38:29 1828.83 8 旋挖附件35吨 河南省 三门峡市 20151005 10:48:38 9885.95 9 旋挖附件39吨 河南省 三门峡市 20151005 11:38:38 4971.79 3 设备 福建省 三明市 20151005 11:21:54 6351.44 4 普货 福建省 三明市 20151005 15:19:17 7626.41 7 旋挖附件38吨 河南省 三门峡市 20151005 10:48:38 9376.8 10 设备 上海市 上海市 20151005 07:59:35 1784.63 (10 rows) TeleDB也是完全支持ACID特性,没提交前开启另一个连接查询,你会看到是11条记录,这是TeleDB隔离性和多版本视图的实现,如下所示 会话2访问 plaintext teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        进阶开发
        事务控制
      • 产品定义
        本文为您介绍容器安全卫士的产品定义及安全能力。 容器安全卫士是作用于容器集群的安全防护产品,提供了对容器环境下,业务动态及静态安全风险的事前发现、事中预警、事后溯源的安全闭环。可方便快捷的解决业务容器化后带来的安全问题。 容器安全卫士产品主要安全能力包括:深度资产清单、实时风险发现、快速安全防护、及时事后溯源。 深度资产清单 对容器集群等基础资产可进行自动清点,在此基础上,还会进一步识别容器进程、容器挂载、容器端口、容器软件等深度资产信息,并会进行全资产的关联,便于分析。 实时风险发现 针对静态风险,会识别漏洞、恶意文件、软件许可、风险软件、敏感信息等全面的风险。针对动态风险,采用触发式的方式,实时监测业务产生的所有行为,并进行智能研判,快速预警。 快速安全防护 基于相关能力可快速定位风险影响范围,同时提供详细的风险信息,帮助用户对风险进行判断,确定风险后,可立即进行加白、隔离等快速安全防护处置。 及时事后溯源 由于容器特性,在容器消逝后,运行过程中的行为数据不再保留。容器安全卫士不但会记录正在运行业务的容器及相关信息,对已经消逝的容器也会对其详细行为信息进行保留,以防止事后发现安全事件无法溯源的问题。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品定义
      • 基本概念
        身份凭证 身份凭证是识别用户身份的依据,您通过控制台或者API访问云服务时,需要使用身份凭证来进行系统的认证鉴权。身份凭证包括密码和访问密钥,您可以在IAM中管理自己以及帐号中IAM用户的身份凭证。 密码:常见的身份凭证,密码可以用来登录控制台。 访问秘钥:即AK/SK(Access Key ID/Secret Access Key),调用云服务API接口的身份凭证,不能登录控制台。访问密钥中具有验证身份的签名,通过加密签名验证可以确保机密性、完整性和请求双方身份的正确性。 项目 每个资源池默认对应一个项目,目前这个项目由系统预置,用来隔离各资源池的资源(计算资源、存储资源和网络资源等),以该默认项目为范围进行授权,用户可以访问您帐号中该资源节点(即该默认项目)的所有资源。 委托 委托根据委托对象的不同,分为委托其他帐号和委托其他云服务。 委托其他天翼云帐号:通过委托信任功能,您可以将自己帐号中的资源操作权限委托给其他帐号,被委托的帐号可以根据权限代替您进行资源运维工作。 委托其他云服务:由于云服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维自动化工作。
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        基本概念
      • 权限管理
        如果您需要对您所拥有的LTS(Log Tank Service)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用LTS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将LTS资源委托给更专业、高效的其他或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用LTS服务的其它功能。 本章节为您介绍对用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的LTS权限,并结合实际需求进行选择LTS支持的系统权限。 示例流程 1. 登录统一身份认证服务IAM控制台。在IAM控制台创建用户组,并授予云日志服务操作权限“LTS FullAccess”。 说明 选择“LTS FullAccess”,由于该策略有依赖,除了勾选LTS FullAccess外,还需要在同项目中勾选依赖的策略:Tenant Guest、以及“全局区域 对象存储服务项目”中勾选依赖的策略:Tenant Administrator。 2. 在IAM控制台创建用户,并将其加入[步骤1]中创建的用户组。 3. 使用新创建的用户登录控制台,切换至授权区域,验证权限。
        来自:
        帮助文档
        云日志服务
        用户指南
        权限管理
      • 产品咨询类
        本节主要介绍产品咨询类问题 区域和可用区 什么是区域、可用区? 我们用区域和可用区来描述数据中心的位置,您可以在特定的区域、可用区创建资源。 区域(Region)指物理的数据中心。每个区域完全独立,这样可以实现最大程度的容错能力和稳定性。资源创建成功后不能更换区域。 可用区(AZ,Availability Zone)是同一区域内,电力和网络互相隔离的物理区域,一个可用区不受其他可用区故障的影响。一个区域内可以有多个可用区,不同可用区之间物理隔离,但内网互通,既保障了可用区的独立性,又提供了低价、低时延的网络连接。 图阐明了区域和可用区之间的关系。 区域和可用区 如何选择区域? 建议就近选择靠近您或者您的目标用户的区域,这样可以减少网络时延,提高访问速度。 如何选择可用区? 是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 什么是数据库复制 数据复制服务(Data Replication Service,简称DRS)是一种易用、稳定、高效、用于数据库实时迁移和数据库实时同步的云服务。 数据复制服务围绕云数据库,降低了数据库之间数据流通的复杂性,有效地帮助您减少数据传输的成本。 您可通过数据复制服务快速解决多场景下,数据库之间的数据流通问题,以满足数据传输业务需求。 实时迁移 实时迁移是指在数据复制服务器能够同时连通源数据库和目标数据库的情况下,只需要配置迁移的源、目标数据库实例及迁移对象即可完成整个数据迁移过程,再通过多项指标和数据的对比分析,帮助确定合适的业务割接时机,实现最小化业务中断的数据库迁移。 实时迁移支持多种网络迁移方式,如:公网网络、VPC网络、VPN网络和专线网络。通过多种网络链路,可快速实现跨云平台数据库迁移、云下数据库迁移上云或云上跨区域的数据库迁移等多种业务场景迁移。 特点:通过增量迁移技术,能够最大限度允许迁移过程中业务继续对外提供使用,有效的将业务系统中断时间和业务影响最小化,实现数据库平滑迁移上云,支持全部数据库对象的迁移。 备份迁移 由于安全原因,数据库的IP地址有时不能暴露在公网上,但是选择专线网络进行数据库迁移,成本又高。这种情况下,您可以选用数据复制服务提供的备份迁移,通过将源数据库的数据导出成备份文件,并上传至对象存储服务,然后恢复到目标数据库。备份迁移可以帮助您在云服务不触碰源数据库的情况下,实现数据迁移。 常用场景:云下数据库迁移上云。 特点:云服务无需碰触源数据库,实现数据迁移。 实时灾备 为了解决地区故障导致的业务不可用,数据复制服务推出灾备场景,为用户业务连续性提供数据库的同步保障。您可以轻松地实现云下数据库到云上的灾备、跨云平台的数据库灾备,无需预先投入巨额基础设施。 数据灾备支持两地三中心、两地四中心灾备架构。
        来自:
        帮助文档
        数据库复制
        常见问题
        产品咨询类
      • 购买C100实例
        本文介绍如何购买云防火墙(原生版)C100实例。 前提条件 已注册天翼云账号并完成实名认证。 进入购买页面 方式一:通过产品页进入购买页面 1. 登录天翼云官网。 2. 选择“产品 > 安全及管理 > 网络安全 > 云防火墙(原生版)”,进入云防火墙(原生版)产品详情页面。 3. 单击“立即开通”,进入云防火墙(原生版)订购页面。 方式二:通过控制中心进入购买页面 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“安全 > 云防火墙(原生版)”,进入云防火墙(原生版)控制台。 购买步骤 1. 进入云防火墙(原生版)订购页面。 2. 配置基本信息。 参数名称 参数说明 区域 选择购买云防火墙(原生版)的区域。 商品类型 此处选择C100。 版本选择 支持高级版、企业版。不同版本差异请参见产品规格。 云防火墙名称 系统会自动为您生成一个名称,您也可以自定义。 名称只能由数字、字母、“”组成,不能以数字和“”开头、以“”结尾,且长度为2~63字符。 可防护公网IP数 可以单击加减号调整防护公网IP数,步长为1;也可以在其中直接输入;也可以拖动设置。 高级版可防护公网IP数的范围是20个 ~ 1000个。 企业版可防护公网IP数的范围是50个 ~ 1000个。 说明 建议不少于选中VPC中防护的公网IP数量。 公网流量处理能力 公网流量处理能力是指云防火墙可防护的互联网边界流量峰值。 可以单击加减号调整公网流量处理能力,步长为5;也可以在其中直接输入;也可以拖动设置。 高级版公网流量处理能力的范围是10Mbps ~ 2000Mbps。 企业版公网流量处理能力的范围是50Mbps ~ 2000Mbps。 说明 建议与您业务的公网带宽保持一致,且不少于选中VPC中防护的公网IP带宽之和。 VPC边界防火墙配额数 仅企业版支持VPC边界防火墙。 在您的VPC下开启每种防护场景将消耗一个配额,已支持的防护场景包括:云专线、云间高速、对等连接等。 可以单击加减号调整VPC边界防火墙配额数,步长为1;也可以在其中直接输入;也可以拖动设置。 VPC边界防火墙配额数的范围是2个 ~ 150个。 VPC边界流量处理能力 仅企业版支持VPC边界防火墙。 VPC边界流量处理能力是指可防护的VPC边界流量峰值,包含已开启的各类防护场景下的跨VPC边界流量之和。 可以单击加减号调整VPC边界流量处理能力,步长为10;也可以在其中直接输入;也可以拖动设置。 VPC边界流量处理能力的范围是200Mbps ~ 5000Mbps。 3. 选择“购买时长”,可拖动时间轴设置购买时长。 4. 支持开启“自动续订”,当服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,找到对应的资源进行修改。 5. 参数配置完成后,单击“立即购买”。 6. 确认配置参数和配置费用后,阅读《天翼云云防火墙(原生版)服务协议》,并勾选“我已阅读,理解并同意《天翼云云防火墙(原生版)服务协议》“,点击“立即购买”。 7. 进入“付款”页面,完成付款。
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        购买C100实例
      • 查看出云流量
        出云流量页面展示当前防火墙实例防护的云上EIP访问互联网的流量数据,数据基于会话统计,在连接期间,数据不会上报,连接结束后才会上报。 前提条件 开启弹性公网IP(EIP)防护且已有流量经过EIP,开启EIP防护的操作步骤请参见“开启互联网边界流量防护”。 规格限制 “私网外联资产”数据查看需满足专业版防火墙且开启VPC边界防火墙防护,请参见“开启VPC边界流量防护”。 查看出云流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> 出云流量”,进入“出云流量”页面。 5. 查看经过防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:内部服务器访问互联网时最大流量的相关信息。 出云流量:出方向请求流量和响应流量数据,最多支持同时查询30个EIP的流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内出方向流量中指定参数的TOP 5 排行,参数说明请参见下表。单击单条数据查看流量详情,每个详情支持查看50条数据。 出云流量可视化统计参数说明: 参数名称 参数说明 TOP访问目的IP 出方向流量的目的IP地址。 TOP访问目的地区 出方向流量的目的IP所属的地理位置。 TOP访问源IP 出方向流量的源IP地址。 TOP开放端口 出方向流量的目的端口。 应用分布 出方向流量的应用信息。 IP分析:查看指定时间段内 TOP 50 的流量信息。 外联IP:目的IP的流量信息。 外联域名:域名信息。 公网外联资产:源IP为公网IP的流量信息。 私网外联资产:源IP为私网IP的流量信息。 说明 私网IP信息仅配置了VPC边界防护的专业版防火墙可见。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看出云流量
      • CSE仪表盘中数据通过ServiceStage对接到AOM
        本节主要介绍CSE仪表盘中数据通过ServiceStage对接到AOM 业务场景 部署到微服务引擎的Java Chassis应用,在微服务引擎仪表盘上的实时监控数据默认保留5分钟。如果需要持久化存储历史监控数据用于后续查询分析,可以使用ServiceStage的自定义指标监控功能,将微服务显示到微服务引擎仪表盘中的数据对接到AOM。 本章节以Docker部署应用为例,指导您完成将微服务引擎仪表盘中的数据通过ServiceStage对接到AOM。 操作步骤 1、添加依赖。 在开发环境中,打开需要持久化存储历史监控数据的应用项目,在微服务pom文件中添加如下依赖: org.apache.servicecomb metricscore org.apache.servicecomb metricsprometheus 2、发将添加依赖后的应用项目重新编译打包并上传。 将重新打包制作的容器镜像上传至SWR软件仓库。 3、部署应用组件。 新部署组件,请执行步骤4。 已部署组件,请执行步骤5。 4、在组件部署过程中的“组件配置”界面,选择“高级设置 > 运维监控 > 自定义指标监控”,填写下列参数: 参数名称 参数值 上报路径 /metrics 上报端口 9696 组件部署成功后,执行步骤7。 5、更新已部署组件来源,选择步骤2中打包并上传SWR的容器镜像。 6、对接监控指标到AOM。 1. 登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2. 单击组件所在应用名称,进入应用“概览”页。 3. 在“环境视图”页签,选择部署了组件的“环境”。 4. 单击组件名称,进入组件实例“概览”页。 5. 单击“更新升级”。 6. 选择“高级设置 > 运维监控 > 自定义指标监控”,填写下表参数: 参数名称 参数值 上报路径 /metrics 上报端口 9696 7. 单击“重新部署”,等待组件重新部署成功。 7、在AOM中查看监控指标并导出监控数据。
        来自:
        帮助文档
        微服务引擎
        最佳实践
        使用微服务引擎管理应用
        CSE仪表盘中数据通过ServiceStage对接到AOM
      • 添加自定义服务组和服务
        本文介绍如何添加服务组。 服务组是多个服务(协议、源端口、目的端口)的集合。通过使用服务组,可帮助您有效应对需要重复编辑访问规则的场景,并且方便管理这些访问规则。 约束条件 每个服务组中最多添加64个服务成员。 每个防火墙实例下最多添加512个服务组。 每个防火墙实例下最多添加900个服务成员。 添加自定义服务组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”界面。 5. 切换至“服务组”页签,单击“添加服务组”,弹出“添加服务组”界面,填写服务组名称及描述。 参数 说明 服务组名称 需要添加的服务组名称。 描述 标识该规则的使用场景和用途,以便后续运维时快速区分不同规则的作用。 服务列表 协议:当前支持的协议为:TCP、UDP、ICMP。 源端口:设置需要开放或限制的源端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 目的端口:设置需要开放或限制的目的端口。支持设置单个端口,或者连续端口组,中间使用“”隔开,如:80443 描述:标识该服务组的使用场景和用途,以便后续运维时快速区分不同服务组的作用。 6. 确认填写信息无误后,单击“确认”,完成添加服务组。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        服务组管理
        添加自定义服务组和服务
      • 配置日志外发
        本节介绍如何在Web应用防火墙v1.0中进行Syslog日志外发配置。 前提条件 已购买Web应用防火墙v1.0资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台,在左侧导航栏,选择“Web应用防火墙 > Web应用防火墙v1.0”,在目标资源右侧操作列单击“配置”,进入Web应用防火墙界面。 2. 在Web应用防火墙导航栏,选择“日志报表 > 日志管理配置 > Syslog配置”。 3. 在“Syslog配置”中,将“启用syslog”字段改为“是”,日志内容根据需求选择对应传输格式,单击“确定”。 4. 点击服务器地址中的“添加”。 5. 在弹窗中填写对应需要日志外发的目的地“服务器地址”,“服务器端口”,单击“保存”,即可完成Syslog外发配置。
        来自:
        帮助文档
        云等保专区
        用户指南
        Web应用防火墙
        Web应用防火墙v1.0
        配置日志外发
      • 功能类
        本小节为云防火墙功能类常见问题。 通过日志审计功能可查看哪些信息? 在“日志审计”页面,可以详细查看每一条用户攻击信息,包括攻击发生时间、攻击类型、危险等级、源端口、源IP、目的IP、目的端口等信息。 云防火墙支持哪些维度的访问控制? 云防火墙当前支持基于五元组、IP地址组、服务组、域名、黑名单、白名单设置ACL访问控制策略;也支持基于IPS(intrusion prevention system,入侵防御系统)设置访问控制。 IPS支持观察模式和阻断模式,当您选择阻断模式时,云防火墙根据IPS规则检测出符合攻击特征的流量进行阻断。具体配置步骤请参考配置访问控制策略。 云防火墙攻击日志,为什么显示还未纳入防护的EIP? 云防火墙会将所有受到攻击的EIP信息做收集,以便您更好的配置防御策略。
        来自:
        帮助文档
        云防火墙
        常见问题
        功能类
      • 开启互联网边界流量防护
        本文指导您同步EIP信息并开启弹性公网IP防护。 如果您未配置访问控制策略或未开启弹性公网IP防护,您的业务流量将只经过云防火墙,云防火墙不会实施拦截操作。 操作步骤 1. 登录天翼云控制中心。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“资产管理 > 弹性公网IP管理”,进入“弹性公网IP管理”页面。 单击页面右上角“资产同步”,将您的弹性公网IP信息导入至列表中,刷新弹性公网IP列表。 说明 当前账号下有多个云防火墙时,资产同步只将“未防护”的EIP同步至列表中。 5. (可选)当您列表IP数量过多时,可执行此步骤进行筛选。 在页面上方搜索下拉框中,选择搜索类型并输入信息,回车键确认,可添加多个筛选条件,右侧进行搜索。 弹性公网IP地址/ID:IP地址,即“弹性公网IP”列;或对应的ID号,由系统自动生成,即“ID”列。 企业项目名称:您同步后显示的项目名称,即“企业项目信息”列。 已绑实例名称/ID:实例名称,如“云服务器”,即“已绑定实例”列中黑色字体的信息;实例名称的ID号,如“ecsctyun0101”,即“已绑定实例”列中蓝色字体的信息。 搜索类型支持模糊搜索。 未选择搜索类型时,默认类型为弹性公网IP地址/ID。 6. 开启弹性公网IP。 开启单个弹性公网IP。在所在行的“操作”列中,单击“开启防护”。 开启多个弹性公网IP。勾选需要开启防护的弹性公网IP,单击表格上方的“开启防护”。 说明 一个EIP只能在一个防火墙上开启防护。 仅支持当前账号所属企业项目下的弹性公网IP。 7. 在弹出的界面确认信息无误后,单击“绑定并开启防护”,可查看操作行的“防护状态”列显示“已防护”。 说明 EIP开启防护后,访问控制策略默认动作为“放行”。
        来自:
        帮助文档
        云防火墙
        用户指南
        开启互联网边界流量防护
      • 与其他服务关系
        虚拟私有云 虚拟私有云为分布式缓存服务Redis版实例提供一个逻辑隔离的区域,构建一个安全可靠、 可配置和管理的虚拟网络环境。更多信息请参见虚拟私有云产品定义。 弹性云主机 分布式缓存服务Redis版订购后,默认按照用户选择的实例规格开通弹性云主机,云主机由 CPU、内存、镜像、云硬盘组成,同时结合VPC、安全组、数据多副本保存等能力,打造一个既高效又可靠安全的计算环境,确保分布式缓存服务Redis持久稳定运行。更多信息请参见弹性云主机产品定义。 云硬盘 分布式缓存服务Redis版订购后,默认按照一定的存储大小开通云硬盘。云硬盘是一种可弹性扩展的块存储设备,可以为分布式缓存服务Redis提供高性能、高可靠的块存储服务。更多信息请参见云硬盘产品定义。 弹性IP 弹性IP是可以独立申请的公网 IP 地址,包括公网IP地址与公网出口带宽服务。可以与分布式缓存服务Redis动态绑定和解绑,实现云资源的互联网访问。针对需要公网访问分布式缓存服务Redis版实例的需求,用户可开通弹性IP后,在Redis实例开通页面进行绑定。更多信息请参见绑定公网IP。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        与其他服务关系
      • 事务控制
        本页介绍天翼云TeleDB数据库的事务控制方法。 1. 开始一个事务。 teledb begin; BEGIN 或者 teledb begin TRANSACTION ; BEGIN 也可以定义事务的级别。 teledb begin transaction isolation level read committed ; BEGIN 2. 提交事务 会话1访问 teledb begin; BEGIN teledb delete from bills where id 11; DELETE 1 teledb select from bills; id goodsdesc beginunit begincity pubtime amount +++++ 1 衣服 海南省 三亚市 20151005 09:32:01 3714.15 2 建筑设备 福建省 三明市 20151005 07:21:22 8195.98 5 5 0铲车,后八轮翻斗车 河南省 三门峡市 20151005 07:53:13 6252.91 6 鲜香菇2000斤 河南省 三门峡市 20151005 10:38:29 1828.83 8 旋挖附件35吨 河南省 三门峡市 20151005 10:48:38 9885.95 9 旋挖附件39吨 河南省 三门峡市 20151005 11:38:38 4971.79 3 设备 福建省 三明市 20151005 11:21:54 6351.44 4 普货 福建省 三明市 20151005 15:19:17 7626.41 7 旋挖附件38吨 河南省 三门峡市 20151005 10:48:38 9376.8 10 设备 上海市 上海市 20151005 07:59:35 1784.63 (10 rows) TeleDB也是完全支持ACID特性,没提交前开启另一个连接查询,你会看到是11条记录,这是TeleDB隔离性和多版本视图的实现,如下所示 会话2访问 teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        进阶开发
        事务控制
      • 叠加Web应用防火墙(边缘云版)
        本节介绍了为业务同时部署DDoS高防(边缘云版)和Web应用防火墙(边缘云版)的操作步骤。 使用场景 如果您的网站既需要进行流量型DDoS攻击的防护,同时也需要对精巧的Web应用层攻击时进行防御。使用单一的防护产品可能无法起到全面的防护效果,您可以在DDoS高防(边缘云版)的基础上,叠加Web应用防火墙(边缘云版)进行联合防御。 Web应用防火墙(边缘云版)依托天翼云的云安全节点形成云安全网络,结合云端大数据分析平台,为用户提供应对Web 攻击、入侵、漏洞利用、挂马、篡改、后门、爬虫等防护。 配置前提 已分别开通DDoS高防(边缘云版)及Web应用防火墙(边缘云版)。 网站域名需完成ICP备案,并需要持续维护其有效性。 说明 若您抗DDoS攻击的重要性显著高于加速需求,请先在DDoS高防(边缘云版)控制台新增域名,再到Web应用防火墙(边缘云版)新增域名,该添加顺序会优先使用天翼云高防DDoS节点进行域名防护。 业务流程 由于DDoS高防(边缘云版)及Web应用防火墙(边缘云版)采用统一的边缘云网络架构和底座,无需重复进行网站接入配置,并且也无需考虑不同产品串联时网络层转发的顺序问题,需注意防护配置的生效顺序:DDoS高防(边缘云版)优先于Web应用防火墙(边缘云版)。 (非统一架构的产品叠加,需确定不同产品之间网络层转发顺序,如先经过DDoS高防再经过Web应用防火墙,那么DDoS的高防的回源地址需与Web应用防火墙的接入地址相匹配,而不能直接配置为源站地址。非统一架构的产品叠加会增加网络配置复杂度。)
        来自:
        帮助文档
        DDoS高防(边缘云版)
        最佳实践
        叠加Web应用防火墙(边缘云版)
      • 企业项目关联资源迁移
        本文介绍如何将企业项目的关联资源进行迁入迁出。 概述 当前科研助手用户可通过将资源关联至相应的企业项目进行资源隔离。如果用户想使用新的企业项目,需要将资源进行迁入迁出。 操作流程 本文以科研文件迁入迁出为例进行操作演示。 1、在科研助手控制台中,点击数据存储科研文件管理,这里以"researchzhuanshu"为例,当前该科研文件隶属于default企业项目。 这里需要特别注意:如果科研文件有挂载到开发机资源,迁移前需要先卸载,否则将导致该开发机启动异常。 点击右侧卸载: 2. 在IAM控制台企业项目中,选择当前的default企业项目,点击“查看资源” 3. 可在右侧搜索您要迁出的资源,如"researchzhuanshu",选中后点击“迁出”,这里选择迁出至“批量计算”,然后点击确认。 4. 回到科研助手控制台,可以看到该科研文件已迁移至“批量计算”企业项目。 您可以按照以上方法,将开发机、并行计算等资源迁出至其他企业项目。
        来自:
        帮助文档
        科研助手
        最佳实践
        企业项目关联资源迁移
      • 组织管理
        本章主要介绍组织管理 操作场景 组织用于隔离镜像仓库,每个组织可对应一个公司或部门,将其拥有的镜像集中在该组织下。在不同的组织下,可以有同名的镜像。同一IAM用户可属于不同的组织,如下图所示。 SWR支持为帐户下IAM用户分配相应的访问权限(读取、编辑、管理),具体请参见“授权管理”。 图 组织 创建组织 容器镜像服务为您提供组织管理功能,方便您根据自身组织架构来构建镜像的资源管理。上传镜像前,请先创建组织。 步骤 1 登录容器镜像服务控制台。 步骤 2 单击控制台左上角的,选择区域和项目。 步骤 3 在左侧导航栏单击“组织管理”,进入组织管理页面。 步骤 4 单击页面右上角的“创建组织”按钮,在弹框中填写“组织名称”,然后单击“确定”。 图 创建组织 说明 l 组织名称全局唯一,即当前区域下,组织名称唯一。创建组织时如果提示组织已存在,可能该组织名称已被其他用户使用,请重新设置一个组织名称。 l 用户在IAM中被授予SWR Admin或Tenant Administrator策略才有创建组织的权限。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        组织管理
      • 1
      • ...
      • 34
      • 35
      • 36
      • 37
      • 38
      • ...
      • 91
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      轻量型云主机

      AI Store

      公共算力服务

      智算一体机

      知识库问答

      人脸属性识别

      推荐文档

      删除消费组

      删除云安备本地主机

      重置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号