活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 产品定义
        本文介绍弹性容器实例ECI的产品定义。 弹性容器实例(简称ECI)是基于天翼云自研的、敏捷安全的Serverless容器运行服务,具备极速启动、安全可靠、成本低的特点,完全免运维,按使用量付费。 产品概述 天翼云弹性容器实例ECI提供了多种部署方式,包括通过OpenAPI和控制台部署容器应用。此外,您还可以通过天翼云云容器引擎和 Serverless容器引擎产品部署业务,并无缝使用天翼云网络、存储等其它资源服务。无论是哪种部署方式,弹性容器实例ECI都将为您提供快速响应的容器运行环境,实现极高的成本效益。 在使用弹性容器实例ECI时,所有容器都基于完全隔离的资源,您可以按照应用场景的实际需求进行定制和管理,从而更好地支持您的业务发展。同时,弹性容器实例ECI提供了丰富的应用实例化配套服务,包括数据存储、负载均衡、弹性伸缩、监控告警等,从而可以为您提供可靠、稳定、高效的容器运行环境。 产品架构 弹性容器实例 ECI 向下基于天翼云计算、网络及存储构建坚实底座,容器镜像服务CRS 提供了容器镜像全生命周期的托管服务。向上无缝集成天翼云Serverless容器引擎服务,方便用户管理其业务负载。在应用形态上,适用于大数据计算、事件驱动、DevOps、AI大模型等各类应用场景。
        来自:
        帮助文档
        弹性容器实例
        产品简介
        产品定义
      • 准备引导操作脚本
        本章节主要介绍如何准备引导操作脚本。 引导操作目前仅支持linux shell脚本,脚本文件需以.sh结尾。 上传所需安装包等文件至OBS文件系统 正式编写脚本前,您需要将所需安装包、配置包的所有相关文件都上传到同region的OBS文件系统中。因为不同region间有网络隔离,MRS虚拟机无法下载其他region上的OBS文件。 脚本中如何从OBS文件系统下载文件 您可以在脚本中指定从OBS下载需要的文件。如果将文件上传到私有文件系统,需要用hadoop fs下载,下面的例子会将 obs://yourbucket/myfile.tar.gz 这个文件下载到本地,并解压到 /yourdir 目录下: !/bin/bash source /opt/Bigdata/client/bigdataenv;hadoop fs D fs.obs.endpoint D fs.obs.access.key D fs.obs.secret.key copyToLocal obs://yourbucket/myfile.tar.gz ./ mkdir p / tar zxvf myfile.tar.gz C / 说明 MRS 3.x及之后版本客户端默认安装路径为“/opt/Bigdata/client”,MRS 3.x之前版本为“/opt/client”。具体以实际为准。 Hadoop客户端已预安装在MRS节点上,hadoop fs命令可对OBS做下载、上传等操作。 各region下obsendpoint请向管理员获取。 上传脚本至OBS文件系统 脚本完成后上传到同region的OBS文件系统中。在您选定的时机,集群各节点会从OBS将脚本下载下来并以root用户执行。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        引导操作
        准备引导操作脚本
      • 与其他服务的关系
        DCS在使用时与其他服务配合使用,本节简单介绍虚拟私有云、弹性云主机、统一身份认证服务、云监控服务、云审计服务以及对象存储服务。 DCS缓存服务与其他服务的关系 虚拟私有云 虚拟私有云(Virtual Private Cloud,简称VPC)是用户在云上申请的隔离的、私密的虚拟网络环境。用户可以自由配置VPC内的IP地址段、子网、安全组等子服务。 分布式缓存服务运行于虚拟私有云,由虚拟私有云协助管理IP和带宽。虚拟私有云还具备安全组访问控制功能,通过绑定安全组并设置访问规则,可以增强访问分布式缓存服务的安全性。 弹性云主机 弹性云主机(Elastic Cloud Server,简称ECS)是一种可随时自助获取、可弹性伸缩的云服务器,帮助用户打造可靠、安全、灵活、高效的应用环境。 成功申请分布式缓存服务后,您可以通过弹性云主机创建的弹性云主机,连接和使用分布式缓存实例。 统一身份认证服务 统一身份认证(Identity and Access Management,简称IAM)是系统的身份管理服务,包括用户身份认证、权限分配、访问控制等功能。 通过统一身份认证服务,实现对分布式缓存服务的访问控制。 云监控服务 云监控服务(Cloud Eye)是云上提供的安全、可扩展的统一监控方案,通过云监控服务集中监控DCS的各种指标,基于云监控服务实现告警和事件通知。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品简介
        与其他服务的关系
      • 退订
        本文介绍了云防火墙(原生版)产品的退订流程。 若您无需使用云防火墙防护功能时,可以进行退订。当实例中的配额均为“未使用”时才可以执行退订操作。 退订步骤 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“设置中心 > 配额管理”,进入配额管理页面。 3. 点击“退订”。 4. 在退订页面中,确认退订信息后,勾选“确认退订上述云防火墙(原生版)配额”,并点击“退订”后即可进行退订。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        购买相关
        退订
      • 产品规格
        本节为您介绍云防火墙(原生版)的产品规格。 云防火墙(原生版)提供N100和C100两种类型的实例。详细的功能介绍请参见功能特性。 C100规格 功能 高级版 企业版 互联网边界防火墙 可防护公网IP数 高级版套餐默认包含20个。 可扩展范围:20个~1000个。 企业版套餐默认包含50个。 可扩展范围:50个~1000个。 互联网边界防火墙 公网流量处理能力 高级版套餐餐默认包含10Mbps。 可扩展范围:10Mbps~2000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 企业版套餐默认包含50Mbps。 可扩展范围:50Mbps~2000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 VPC边界防火墙 VPC边界防火墙配额数 × 企业版套餐默认包含2个。 可扩展范围:2个~150个。 VPC边界防火墙 VPC边界流量处理能力 × 企业版套餐默认包含200Mbps。 可扩展范围:200Mbps~5000Mbps。 说明 支持定制更大规格,可弹性扩展至100G+,如需防护更大规格的带宽流量,请提交工单进行申请。 网络访问控制 支持策略数10000 支持策略数10000 入侵防御检测(IPS) ✓ ✓ 日志审计 ✓ ✓ 防病毒(AntiVirus) × ✓
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品规格
      • 产品定义
        本节介绍什么是Web应用防火墙以及其防护原理。 什么是Web应用防火墙 Web应用防火墙(Web Application Firewall,WAF),通过对HTTP(S)请求进行检测,识别并阻断SQL注入、跨站脚本攻击、网页木马上传、命令/代码注入、文件包含、敏感文件访问、第三方应用漏洞攻击、CC攻击、恶意爬虫扫描、跨站请求伪造等攻击,保护Web服务安全稳定。 开通Web应用防火墙后,在WAF管理控制台将网站添加并接入WAF,即可启用Web应用防火墙。启用之后,您网站所有的公网流量都会先经过Web应用防火墙,恶意攻击流量在Web应用防火墙上被检测过滤,而正常流量返回给源站IP,从而确保源站IP安全、稳定、可用。 防护原理 申请WAF后,在WAF管理控制台将网站添加并接入WAF。网站成功接入WAF后,网站所有访问请求将先流转到WAF,WAF检测过滤恶意攻击流量后,将正常流量返回给源站,从而确保源站安全、稳定、可用。 网站接入WAF防护原理 流量经WAF返回源站的过程称为回源。WAF通过回源IP代替客户端发送请求到源站服务器,接入WAF后,在客户端看来,所有的目标IP都是WAF的IP,从而隐藏源站IP。 回源IP
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品定义
      • 应用场景
        客户场景 例如:某互联网企业在软件开发过程中需要部署开发环境和生产环境,开发环境用来做Alpha、Beta、Gamma测试,生产环境用来按项目核算成本(例如APP项目、商城项目、协同办公项目)。且要求开发环境和生产环境隔离,避免开发测试影响到生产环境的成本核算。那么该互联网企业可以申请两个帐号,将开发环境和生产环境作为帐号1和帐号2,然后将开发环境下的Alpha、Beta、Gamma环境分别作为企业项目A、企业项目B、企业项目C,将生产环境下的APP项目、商城项目、协同办公项目分别作为企业项目D、企业项目E、企业项目F。同时为每个企业项目设置不同的用户组进行管理。 图 企业架构示意图 解决方案 1. 该互联网企业先在天翼云注册账号1和账号2,都开通企业项目管理EPS; 2. 将开发环境中的Alpha、Beta、Gamma测试作为企业项目进行管理:创建企业项目A、企业项目B、企业项目C;将生产环境中的APP项目、商城项目、办公项目作为企业项目进行管理,创建企业项目D、企业项目E、企业项目F; 3. 分别为每个企业项目设置资源管理和访问权限(基于用户组/用户); 4. 按企业项目管理所拥有的资源:迁入/迁出资源;
        来自:
        帮助文档
        企业项目管理(二类节点)
        产品简介
        应用场景
      • 配置沙箱域名
        功能说明 自定义域名管理用于配置沙箱访问地址中的域名后缀。智能体引擎中沙箱的实际访问地址由平台分配前缀(包含实例标识等信息)与您配置的自定义域名共同组成,并通过 HTTPS 提供安全访问。 通过该功能,您可以完成以下操作: 新增自定义域名,并通过该域名访问沙箱。 绑定或更换 HTTPS 证书。 查看域名接入状态并进行删除管理。 典型应用场景 统一业务入口标识:将可识别的业务域名作为访问地址后缀,便于对外发布与内部协作识别。 多环境域名隔离:为开发、测试、生产配置不同自定义域名后缀,避免环境混用和误调用。 使用限制 不支持中文域名,自定义域名必须为泛域名,格式如 .mydomain.com。 由于域名解析本身是不区分大小写,因此自定义域名生效时会被处理成全小写。 必须为域名配置TXT记录,用于验证该域名的合法性。详见下方操作步骤。 必须为域名配置CNAME解析,否则会导致域名无法访问智能体。详见下方操作步骤。 证书必须与自定义域名匹配。 域名总长度最大支持 128 个字符。 每级子域名至少包含 1 个字符,可使用字母、数字(09)或连字符()。 每级子域名首字符不能为连字符()。 顶级域名长度至少 2 个字符,且必须为字母。 必须设置一个域名为沙箱调试默认域名,否则无法在智能体引擎控制台上使用沙箱调试功能。
        来自:
        帮助文档
        智能体引擎
        用户指南
        域名管理
        配置沙箱域名
      • 配置沙箱域名(1)
        功能说明 自定义域名管理用于配置沙箱访问地址中的域名后缀。智能体引擎中沙箱的实际访问地址由平台分配前缀(包含实例标识等信息)与您配置的自定义域名共同组成,并通过 HTTPS 提供安全访问。 通过该功能,您可以完成以下操作: 新增自定义域名,并通过该域名访问沙箱。 绑定或更换 HTTPS 证书。 查看域名接入状态并进行删除管理。 典型应用场景 统一业务入口标识:将可识别的业务域名作为访问地址后缀,便于对外发布与内部协作识别。 多环境域名隔离:为开发、测试、生产配置不同自定义域名后缀,避免环境混用和误调用。 使用限制 不支持中文域名,自定义域名必须为泛域名,格式如 .mydomain.com。 由于域名解析本身是不区分大小写,因此自定义域名生效时会被处理成全小写。 必须为域名配置TXT记录,用于验证该域名的合法性。详见下方操作步骤。 必须为域名配置CNAME解析,否则会导致域名无法访问智能体。详见下方操作步骤。 证书必须与自定义域名匹配。 域名总长度最大支持 128 个字符。 每级子域名至少包含 1 个字符,可使用字母、数字(09)或连字符()。 每级子域名首字符不能为连字符()。 顶级域名长度至少 2 个字符,且必须为字母。 必须设置一个域名为沙箱调试默认域名,否则无法在智能体引擎控制台上使用沙箱调试功能。
        来自:
      • Computer Use
        本节介绍Computer Use 在AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。 Computer Use 是 AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。调用方可以通过 SDK 或 MCP 对云电脑执行鼠标、键盘、截图等操作,使 Agent 能够像用户一样观察和操作桌面环境。 能力概述 Computer Use 当前重点覆盖以下能力: 能力 说明 鼠标控制 支持移动、点击、双击、右键、按下、释放、拖拽和滚动 键盘控制 支持按键、组合键和文本输入 屏幕观察 支持截取当前桌面屏幕,用于 Agent 观察界面状态 坐标获取 支持获取当前鼠标位置 等待控制 支持在自动化流程中等待页面或应用响应 工作方式 Computer Use 的典型工作流程如下: 1. 调用方创建连接或会话。 2. 调用截图能力获取当前桌面画面。 3. Agent 或业务逻辑根据界面状态生成下一步操作。 4. 调用鼠标或键盘工具执行操作。 5. 重复观察、决策和执行,直到任务结束。 6. 关闭会话并释放资源。 适用场景 Computer Use 适用于以下场景: 需要操作传统桌面软件,但软件本身不提供开放 API。 需要让 Agent 通过图形界面完成表单填写、信息录入、批量查询等任务。 需要在云端隔离环境中执行桌面自动化。 需要对浏览器、办公软件、业务系统客户端等 GUI 程序进行自动化操作。 需要结合截图能力进行视觉观察和步骤决策。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        Aluse云电脑
        产品介绍
        核心服务
        Computer Use
      • Computer Use(1)
        本节介绍Computer Use 在AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。 Computer Use 是 AIuse 云电脑面向 Agent 和自动化系统提供的图形用户界面操作能力。调用方可以通过 SDK 或 MCP 对云电脑执行鼠标、键盘、截图等操作,使 Agent 能够像用户一样观察和操作桌面环境。 能力概述 Computer Use 当前重点覆盖以下能力: 能力 说明 鼠标控制 支持移动、点击、双击、右键、按下、释放、拖拽和滚动 键盘控制 支持按键、组合键和文本输入 屏幕观察 支持截取当前桌面屏幕,用于 Agent 观察界面状态 坐标获取 支持获取当前鼠标位置 等待控制 支持在自动化流程中等待页面或应用响应 工作方式 Computer Use 的典型工作流程如下: 1. 调用方创建连接或会话。 2. 调用截图能力获取当前桌面画面。 3. Agent 或业务逻辑根据界面状态生成下一步操作。 4. 调用鼠标或键盘工具执行操作。 5. 重复观察、决策和执行,直到任务结束。 6. 关闭会话并释放资源。 适用场景 Computer Use 适用于以下场景: 需要操作传统桌面软件,但软件本身不提供开放 API。 需要让 Agent 通过图形界面完成表单填写、信息录入、批量查询等任务。 需要在云端隔离环境中执行桌面自动化。 需要对浏览器、办公软件、业务系统客户端等 GUI 程序进行自动化操作。 需要结合截图能力进行视觉观察和步骤决策。
        来自:
      • 在离线应用优先级管理
        本节介绍使用在离线应用优先级管理的用户指南。 在离线应用的优先级(混部规则)包括规则的创建、编辑、绑定与解绑等操作,帮助您实现资源的灵活调度与隔离。 适用场景 需要为不同类型的离线应用设置资源独占或共享等级。 通过优先级规则提升集群资源利用率与调度灵活性。 功能概览 支持新建、编辑、删除混部规则(优先级)。 支持将应用批量绑定/解绑至指定优先级。 可查看规则详情及已绑定应用列表。 操作步骤 查看混部规则列表 1. 登录云容器引擎控制台,选择指定集群后,选择左侧菜单栏“混合部署应用混部应用优先级配置”菜单。 2. 页面展示当前集群已配置的混部规则,包括规则名称、QoS 类型、是否启用负载感知调度器等信息。 3. 可在“更多”下拉菜单中进行规则的绑定应用、删除等操作。 新建混部规则 1. 登录云容器引擎控制台,选择指定集群后,选择左侧菜单栏“混合部署应用混部应用优先级配置”菜单,点击列表左上角“新建规则”按钮,弹出新建窗口。 2. 填写唯一规则名称,选择服务质量(QoS)类型,并决定是否启用负载感知调度器。 3. 提交后,规则即出现在规则列表中。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        调度
        在离线混部
        在离线应用优先级管理
      • 提升云主机安全的方法
        漏洞扫描 服务器安全卫士(原生版)支持扫描Linux软件漏洞、Windows系统漏洞、WebCMS漏洞、应用漏洞,并提供漏洞的修复建议和一键修复功能,帮助您及时了解云主机操作系统中存在的风险,及时修复主机漏洞。 更多内容请参见扫描漏洞 弱口令检测 通过与弱口令库对比,检测系统账号和应用账号口令是否属于常用的弱口令,提示用户修改不安全的口令。 更多内容请参见弱口令检测 病毒查杀 服务器安全卫士(原生版)的病毒查杀功能,支持对挖矿木马、蠕虫、勒索病毒等进行有效的检测,提供灵活的检测方式,支持一键检测和定时检测方式,通过简单操作即可完成对病毒的处理,支持对病毒文件进行隔离、删除和信任。 更多内容请参见病毒查杀 文件防勒索 围绕事前、事中、事后三个阶段进行防护,可以有效地应对勒索病毒的威胁。 更多内容请参见文件防勒索 网页防篡改 网页防篡改可实时监控网站目录并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意算改,防止出现挂马、黑链、非法植入恐怖威胁、色情等内容。此功能为付费的增值服务,需要单独购买。 更多内容请参见网页防篡改
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        安全
        提升云主机安全的方法
      • 功能特性
        本文介绍应用托管的功能特性。 应用全生命周期管理 提供从构建、交付、管理到运维的全生命周期应用管理能力,支持多种方式灵活构建应用、通过模板标准化交付、一站式管理应用访问与资源,提供持续运维能力。 丰富的应用套餐 提供7天体验版、Lite 基础版、Pro 高级版应用套餐,套餐包括应用实例、存储、网络和Token,提供不同的模型、Token 额度和资费梯度,覆盖新用户体验、基础任务到高阶业务的全场景 AI 需求。 高效便捷的应用市场和MCP市场 提供丰富多样的应用资源库,涵盖开源工具、模型算法、AI应用、MCP服务等多种类型,已上架OpenClaw、短剧制作等多款热门应用,满足不同业务场景下的功能扩展与集成需求。支持一键部署,简化传统应用安装与配置的复杂流程,显著提升部署效率。 持久化应用存储 为应用提供持久化存储,支持多种存储类型和性能规格,提供多途径文件接入方式。 全面的网络能力 提供了全面、灵活且安全的网络能力,兼容HTTPS、HTTP及WebSocket协议,支持专属IP和平台访问域名,支持内网互访、提供IP白名单访问控制等为您的应用稳定运行和对外服务提供坚实保障。 灵活资源分配与团队协作 支持完善的项目空间管理能力,实现多项目、多团队的高效协作与资源隔离,灵活配置人员、角色与权限体系,实现对成员访问范围与操作权限的精细化控制。
        来自:
        帮助文档
        应用托管
        产品介绍
        功能特性
      • 创建用户并授权使用物理机
        本章节主要介绍创建用户并授权使用物理机。 如果您需要对您所拥有的物理机资源进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您的天翼云帐号中,给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用物理机资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将物理机资源委托给更专业、高效的其他天翼云帐号或者云服务,这些帐号或者云服务可以根据权限进行代运维。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用物理机的其它功能。 操作步骤: 1. 创建用户组并授权 在IAM控制台创建用户组,并授予物理机只读权限“ReadOnlyAccess”。 2. 创建用户并加入用户组 在IAM控制台创建用户,并将其加入创建的用户组。 3. 用户登录并验证权限 新创建的用户登录控制台,切换至授权区域,验证权限: 在“服务列表”中选择“计算 > 物理机服务”,进入物理机主界面,单击右上角“申请物理机”尝试购买物理机。若提示权限不足,表示物理机“ReadOnlyAccess”已生效。 在“服务列表”中选择除物理机服务以外的任意一个服务,若提示权限不足,表示物理机“ReadOnlyAccess”已生效。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        管理权限
        创建用户并授权使用物理机
      • 主备
        本文介绍分布式缓存服务Redis主备 分布式缓存Redis主备在单机的基础上,增加了备用节点以保证服务的高可用性与数据可靠性,部署架构采用主备双节点模式,主节点提供日常服务访问,备用节点提供数据高可用。当主节点发生故障不可用,系统将自动进行秒级切换至备节点,以保证服务的连续性。 架构示意图 说明 主备实例包含了master和replica节点。开启数据持久化功能,同时保持节点间数据同步。 DCS实时探测实例可用性,当检测主节点发生故障,备节点升级为主节点,恢复业务。 特点 数据同步 通过增量数据同步的方式,保持缓存实例主备节点的数据一致性。当节点出现故障,主备实例会在故障恢复后进行一次全量同步,保持数据一致性。 主备秒级自动切换 当主节点出现故障不可用,系统会自动在30秒内切换至备节点,备节点升级为主节点,恢复正常数据访问,无需用户操作,从而保证服务连续性。 多可用区部署 开通实例时支持多可用区部署,主备节点可部署在不同的AZ内,节点间电力与网络均物理隔离,当一个可用区不可用时,其他可用区中的节点可以继续提供服务,避免单点故障,进一步提高数据可靠性。
        来自:
        帮助文档
        分布式缓存服务Redis版
        产品介绍
        实例类型
        主备
      • 基本概念
        本文介绍数据管理服务中的核心概念,以便用户更好的理解和使用数据管理服务。 概念大图 组织 组织对应于企业或租户,多个天翼云账号可加入一个组织。每个账号在DMS上的所有操作均限定在所属组织下,跨组织的资源对用户不可见。天翼云主账号首次进入DMS时,系统会自动为该主账号创建一个组织。 用户 一个组织下有多个用户,对应于一个企业下有多名员工。天翼云主账号或子账号均可成为DMS用户使用DMS功能。 团队 一个组织可划分为多个团队,团队对应于企业组织架构中的部门或者DevOps中的研发项目。DMS中的用户和资源可关联到具体的团队,实现管理域的划分。团队的具体作用包括: 企业可按组织架构进行团队划分,团队内闭环完成成员管理和工单审批,实现研发自助、高效协同; 大型组织可将数据库分团队管理,实现运维和管理职责的划分,不同DBA负责不同团队数据库的运维工作; 实现元数据的隔离,普通用户无法看见未加入团队的数据库元数据信息(如:库、表),提升元数据访问的安全性。 此外,每个组织默认都有一个公共团队,公共团队包含组织内所有成员。对于小规模企业,数据库用户和实例数较少,可以直接使用默认的公共团队进行协作,无需创建新团队。
        来自:
        帮助文档
        数据管理服务
        产品介绍
        基本概念
      • 基础知识
        DaemonSet DaemonSet确保集群中所有(或部分)节点运行一个Pod副本,当节点加入到集群时,Pod就被添加到节点上。当节点从集群中移除时,Pod就被垃圾回收。HBlock CSI插件使用的是DaemonSet类型的Pod控制器,会在每台节点上启动插件。 StatefulSet StatefulSet是有状态服务的Pod控制器。StatefulSet用于管理一组Pod的部署和扩展,可以保证Pod的有序启动和停止等。 namespace 在Kubernete中,namespace(命名空间)是一种用于对集群资源进行组织和隔离的机制。它像一个逻辑分区,将 Kubernetes 集群划分为多个虚拟集群,每个namespace都有自己的资源对象,如 Pod、PVC等。这些资源对象在各自的 namespace 中是独立的,相同名称的资源可以存在于不同的namespace中而不会产生冲突。 VolumeSnapshot 在 Kubernetes中,卷快照(VolumeSnapshot)表示存储系统中卷的一个快照。 VolumeSnapshotContent 在 Kubernetes 中,是由管理员在集群中配置的卷的快照。它类似于 PersistentVolume 是集群中的一个资源。 VolumeSnapshotClass 在Kubernetes 中,VolumeSnapshotClass允许你指定属于VolumeSnapshot的不同属性。这些属性可能因同一存储卷上的不同快照而异。 克隆 克隆被定义为一个现有Kubernetes卷的复制品,它可以像任何标准卷一样被使用。唯一的区别在于配置时,不是创建一个“新的”空卷,而是由后端设备创建一个指定卷的精确复制品。
        来自:
        帮助文档
        存储资源盘活系统
        常用工具
        Container Storage Interface插件
        基础知识
      • 产品简介
        数据访问与传输 AI云电脑挂载访问:直接将数据挂载到AI云电脑上进行读写操作,实现无缝实时数据交互,有效提升工作效率和用户体验。 多节点共享访问:同一时间可将文件系统挂载到多个计算节点,供这些节点同时共享和访问资源。这种方式极大降低了数据拷贝与同步成本,同时增强系统整体性能与可用性。 接近数据盘的性能体验:在提供云上数据访问时,确保传输速度达到与本地数据盘相似的高效水平,无论是读取还是写入操作,都能快速响应,全面提升工作效率。 数据安全 数据安全性:文件存储在云端,显著提高数据防护水平与隔离性,保障数据在传输和存储过程中的安全。 加密保护功能:提供翼加密服务,用户可对文件进行加密,实现更深入、全面的数据安全保障。 操作日志追踪:详细记录所有用户活动生成日志,可用于事后审计与监控。既能预防数据泄露,又能有效跟踪和管理潜在不当操作行为。 简单易用 文件挂载到AI云电脑盘中,实现文件实时读写,给用户带来类似于本地数据盘的操作体验。 权限配置 灵活的权限管理:可按部门或用户配置读写权限,便于企业进行内部管理,满足不同组织架构和业务场景的权限需求。 个性化容量分配:支持自定义企业和个人空间容量分配,充分满足不同用户和部门的多样化需求,提高资源利用效率。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼共享
        产品简介
      • 产品优势
        本文将为您介绍公共传输通道的产品优势。 快速开通 能够实现客户总部/分支机构(含自建机房)站点、电信IDC/DC站点、私有云、天翼云、电信云灾备中心、第三方公有云的自动开通。 天翼云资源池站点分钟级开通(个别不具备专线自动化开通能力的资源池,需两个工作日手工开通)。 采用IPRAN接入的站点可在7个工作日内开通(含本地接入段施工时间)。 灵活入云 公共传输通道为企业用户提供了高效便捷的一点入多云的服务,通过预先与天翼云和第三方公有云进行深度集成,确保能够实现客户总部和分支机构能够更加轻松灵活地实现一点入云。 安全可靠 CN2DCI网络节点采用三路由互联设计,确保数据传输的可靠性和稳定性。天翼云资源池站点通过双POP(两台堆叠配置的云专线交换机)以及双链路上联至CN2DCI网络,实现了高达99.95%的可用率,即使在云主机出现故障的情况下,也能确保服务的连续性和稳定性。同时,在CN2DCI大客户专属承载网上采用国际主流的MPLS/SRv6+EVPN技术,有效隔离不同行业客户的数据,确保客户信息安全无虞。 超低时延 CN2DCI承载网面向大客户的业务而设计,确保负载不超过50%,同时支持路径定制,骨干网节点间平均时延指标最优低于30ms,全面满足公共传输通道业务低时延要求。
        来自:
        帮助文档
        公共传输通道
        产品介绍
        产品优势
      • 事务控制
        本页介绍天翼云TeleDB数据库的事务控制方法。 1. 开始一个事务 plaintext teledb begin; BEGIN 或者 plaintext teledb begin TRANSACTION ; BEGIN 也可以定义事务的级别。 plaintext teledb begin transaction isolation level read committed ; BEGIN 2. 提交事务 会话1访问 plaintext teledb begin; BEGIN teledb delete from bills where id 11; DELETE 1 teledb select from bills; id goodsdesc beginunit begincity pubtime amount +++++ 1 衣服 海南省 三亚市 20151005 09:32:01 3714.15 2 建筑设备 福建省 三明市 20151005 07:21:22 8195.98 5 5 0铲车,后八轮翻斗车 河南省 三门峡市 20151005 07:53:13 6252.91 6 鲜香菇2000斤 河南省 三门峡市 20151005 10:38:29 1828.83 8 旋挖附件35吨 河南省 三门峡市 20151005 10:48:38 9885.95 9 旋挖附件39吨 河南省 三门峡市 20151005 11:38:38 4971.79 3 设备 福建省 三明市 20151005 11:21:54 6351.44 4 普货 福建省 三明市 20151005 15:19:17 7626.41 7 旋挖附件38吨 河南省 三门峡市 20151005 10:48:38 9376.8 10 设备 上海市 上海市 20151005 07:59:35 1784.63 (10 rows) TeleDB也是完全支持ACID特性,没提交前开启另一个连接查询,你会看到是11条记录,这是TeleDB隔离性和多版本视图的实现,如下所示 会话2访问 plaintext teledb
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品历史版本
        V5.0.0版本产品文档
        开发手册
        进阶开发
        事务控制
      • 产品定义
        本文为您介绍容器安全卫士的产品定义及安全能力。 容器安全卫士是作用于容器集群的安全防护产品,提供了对容器环境下,业务动态及静态安全风险的事前发现、事中预警、事后溯源的安全闭环。可方便快捷的解决业务容器化后带来的安全问题。 容器安全卫士产品主要安全能力包括:深度资产清单、实时风险发现、快速安全防护、及时事后溯源。 深度资产清单 对容器集群等基础资产可进行自动清点,在此基础上,还会进一步识别容器进程、容器挂载、容器端口、容器软件等深度资产信息,并会进行全资产的关联,便于分析。 实时风险发现 针对静态风险,会识别漏洞、恶意文件、软件许可、风险软件、敏感信息等全面的风险。针对动态风险,采用触发式的方式,实时监测业务产生的所有行为,并进行智能研判,快速预警。 快速安全防护 基于相关能力可快速定位风险影响范围,同时提供详细的风险信息,帮助用户对风险进行判断,确定风险后,可立即进行加白、隔离等快速安全防护处置。 及时事后溯源 由于容器特性,在容器消逝后,运行过程中的行为数据不再保留。容器安全卫士不但会记录正在运行业务的容器及相关信息,对已经消逝的容器也会对其详细行为信息进行保留,以防止事后发现安全事件无法溯源的问题。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        产品定义
      • 基本概念
        身份凭证 身份凭证是识别用户身份的依据,您通过控制台或者API访问云服务时,需要使用身份凭证来进行系统的认证鉴权。身份凭证包括密码和访问密钥,您可以在IAM中管理自己以及帐号中IAM用户的身份凭证。 密码:常见的身份凭证,密码可以用来登录控制台。 访问秘钥:即AK/SK(Access Key ID/Secret Access Key),调用云服务API接口的身份凭证,不能登录控制台。访问密钥中具有验证身份的签名,通过加密签名验证可以确保机密性、完整性和请求双方身份的正确性。 项目 每个资源池默认对应一个项目,目前这个项目由系统预置,用来隔离各资源池的资源(计算资源、存储资源和网络资源等),以该默认项目为范围进行授权,用户可以访问您帐号中该资源节点(即该默认项目)的所有资源。 委托 委托根据委托对象的不同,分为委托其他帐号和委托其他云服务。 委托其他天翼云帐号:通过委托信任功能,您可以将自己帐号中的资源操作权限委托给其他帐号,被委托的帐号可以根据权限代替您进行资源运维工作。 委托其他云服务:由于云服务之间存在业务交互关系,一些云服务需要与其他云服务协同工作,需要您创建云服务委托,将操作权限委托给该服务,让该服务以您的身份使用其他云服务,代替您进行一些资源运维自动化工作。
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        基本概念
      • 权限管理
        如果您需要对您所拥有的LTS(Log Tank Service)进行精细的权限管理,您可以使用统一身份认证服务(Identity and Access Management,简称IAM),通过IAM,您可以: 根据企业的业务组织,在您给企业中不同职能部门的员工创建IAM用户,让员工拥有唯一安全凭证,并使用LTS资源。 根据企业用户的职能,设置不同的访问权限,以达到用户之间的权限隔离。 将LTS资源委托给更专业、高效的其他或者云服务,这些账号或者云服务可以根据权限进行代运维。 如果已经能满足您的要求,不需要创建独立的IAM用户,您可以跳过本章节,不影响您使用LTS服务的其它功能。 本章节为您介绍对用户授权的方法。 前提条件 给用户组授权之前,请您了解用户组可以添加的LTS权限,并结合实际需求进行选择LTS支持的系统权限。 示例流程 1. 登录统一身份认证服务IAM控制台。在IAM控制台创建用户组,并授予云日志服务操作权限“LTS FullAccess”。 说明 选择“LTS FullAccess”,由于该策略有依赖,除了勾选LTS FullAccess外,还需要在同项目中勾选依赖的策略:Tenant Guest、以及“全局区域 对象存储服务项目”中勾选依赖的策略:Tenant Administrator。 2. 在IAM控制台创建用户,并将其加入[步骤1]中创建的用户组。 3. 使用新创建的用户登录控制台,切换至授权区域,验证权限。
        来自:
        帮助文档
        云日志服务
        用户指南
        权限管理
      • 微服务引擎产品服务协议
        微服务引擎产品服务协议详情请查看:微服务引擎产品服务协议
        来自:
        帮助文档
        微服务引擎
        相关协议
        微服务引擎产品服务协议
      • 服务协议
        天翼云云下一代防火墙服务协议(新) 自2021年11月11日起,新版天翼云云下一代防火墙服务协议生效。 天翼云云下一代防火墙服务协议(旧)
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        相关协议
        服务协议
      • 入门指引
        VPC边界防护 操作步骤 说明 相关文档 购买云防火墙(原生版) 成功注册天翼云账号后,打开控制中心,切换资源池至目标资源池,选择云防火墙(原生版)产品,点击购买配额。 购买C100实例 开启防护 打开云防火墙(原生版)控制台,选择防火墙开关,开启防护。 开启对等连接防护 开启云专线防护 开启云间高速防护 配置防护策略 购买成功后,打开云防火墙(原生版)控制台,配置访问控制策略和防护策略。 支持配置以下防护策略: 内网互访规则:按照IP地址、端口、协议、应用等维度设置防护规则进行流量管控。 黑/白名单规则:按照IP地址进行流量管控,来自黑名单内的流量会直接拦截,来自白名单内的流量会直接放行。 入侵防御:根据入侵防御规则库拦截网络攻击,支持基础防御、虚拟补丁、DDoS防护。 配置VPC边界防护规则 配置入侵防御防护规则 查看防护结果 策略配置成功后,查看防护结果日志,防火墙成功开启。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        入门指引
      • 零基础如何使用WAF
        本文站在新手的角度,从了解WAF基本概念开始,到基础的开通和域名接入,再深入到安全策略配置,递进式指引帮助零基础用户快速上手和使用WAF。 WAF基本概念 面向对象:首次使用Web应用防火墙(边缘云)版服务的客户。 初识WAF 说明 相关文档 ::: 什么是Web应用防火墙(边缘云版)? 通过介绍Web应用防火墙(边缘云版),主要功能和应用场景,帮助首次使用WAF服务的客户全面认识WAF。 产品概述 为什么需要Web应用防火墙(边缘云版)? 通过详细介绍产品优势和应用场景,帮助客户全面了解Web应用防火墙(边缘云版)能解决的业务问题。 产品优势 WAF如何计费? 详细介绍天翼云Web应用防火墙(边缘云版)支持的计费方式,指导客户如何选择合适的计费方式。 产品计费 相关术语 为帮助客户在浏览相关文档时能更快更准确理解相关功能及流程,专门提炼CDN相关专业术语并提供解释说明。 基本概念
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        快速入门
        零基础如何使用WAF
      • 支持云审计的CFW操作列表
        操作名称 资源类型 事件名称 EIP防护操作 eipprotectionoperation eipOperateProtectService EIP防护开启 eipprotectionoperation eipOperateProtectServiceEnable EIP防护关闭 eipprotectionoperation eipOperateProtectServiceDisable 创建ACL规则 acl createACLRule 修改ACL规则 acl createACLRule 删除ACL规则 acl deleteACLRule 设置ACL规则优先级 acl modifyACLRule 查看ACL规则命中次数 说明 此处的命中次数为策略列表中的命中次数,除非手动清零否则将会一直累计。 acl showRuleHitCount 设置ACL优先级 acl setACLRulePriority 创建黑名单 blackwhitelist createBlackList 修改黑名单 blackwhitelist modifyBlackList 删除黑名单 blackwhitelist deleteBlackList 创建白名单 blackwhitelist createWhiteList 修改白名单 blackwhitelist modifyWhiteList 删除白名单 blackwhitelist deleteWhiteList 新建IP地址组 addressgroup createIPAddressGroup 更新IP地址组 addressgroup updateIPAddressGroup 删除IP地址组 addressgroup deleteIPAddressGroup 批量删除地址组 addressgroup batchDeleteIPAddressGroup 添加IP地址组成员 addressgroupmember addIPAddressGroupMember 更新IP地址组成员 addressgroupmember updateIPAddressGroupMember 删除地址组成员 addressgroupmember deleteIPAddressGroupMember 新建服务组 servicegroup addServiceGroup 更新服务组 servicegroup updateServiceGroup 删除服务组 servicegroup deleteServiceGroup 批量删除服务组 servicegroup batchDeleteServiceGroup 添加服务组成员 servicegroupmember addServiceGroupMember 更新服务组成员 servicegroupmember updateServiceGroupMember 删除服务组成员 servicegroupmember deleteServiceGroupMember 新建域名组 domainset addDomainSet 更新域名组 domainset updateDomainSet 删除域名组 domainset deleteDomainSet 批量删除域名组 domainset batchDeleteDomainSet 批量添加域名 domainset batchAddDomain 删除域名 domain deleteDomainName 创建时间计划 schedule createSchedule 更新时间计划 schedule updateSchedule 删除时间计划 schedule deleteSchedule 批量删除时间计划 schedule batchDeleteSchedule 创建抓包任务 capture createCaptureTask 截止抓包任务 capture deleteCaptureTask 删除抓包任务 capture cancelCaptureTask 创建东西向防火墙 cfw createEWFirewallInstance 创建南北向防火墙 cfw createSNFirewallInstance 更新防火墙 cfw updateFirewallInstance 删除防火墙 cfw deleteFirewallInstance 升级防火墙 cfw upgradeFirewallInstance 新增标签 cfw createTags 删除标签 cfw deleteTags 冻结防火墙 说明 防火墙可能因以下原因处于冻结状态: 账号欠费。 账号冻结,例如账号违规。 cfw freezeFirewallInstance 修改防火墙名称 cfw changeFirewallName 更新攻击日志下发配置信息 alarmconfig updateAlarmConfig 更新用户的域名服务器配置情况 dnsserver updateDnsServer 创建东西向墙 cfw createEastWestFirewall 东西向墙开启防护 cfw enableEwFirewallProtect 东西向墙关闭防护 cfw disableEwFirewallProtect 购买防火墙 cfw addFirewallOrder 删除防火墙任务 cfw deleteFirewall 升级防火墙任务 cfw changeFirewall ips防护模式修改/创建 ips createOrUpdateIpsMode 开启虚拟补丁 ips enableVirtualPatches 关闭虚拟补丁 ips disableVirtualPatches 修改敏感目录扫描状态或反弹shell规则状态 cfw changeAdvanceIpsRuleStatus 修改日志管理 logconfig changeLogConfig 导入ACL import importCFW
        来自:
        帮助文档
        云防火墙
        用户指南
        使用CTS审计CFW
        支持云审计的CFW操作列表
      • 管理时间计划
        本节介绍如何添加、复制、删除时间计划。 您可以通过设置防护规则的生效时间段,确保规则仅在指定的时间段内生效。 应用场景 配置测试策略:为测试策略设置生效时间段,在测试期间,策略自动生效,确保测试的顺利进行;在测试结束时,策略会自动失效,无需手动操作。 控制公网暴露:当业务需要对外部开放端口时(例如仅办公时间开放),设置生效时间段可以有效减少公网暴露,降低潜在的安全风险。 特殊时间段的临时需求:临时的公网放行需求,无需担心忘记删除的安全风险。 添加时间计划 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”页面。 5. 切换至“时间计划”页签,单击“添加时间计划”,弹出“添加时间计划”界面,填写参数信息。 参数名称 参数说明 时间计划名称 自定义时间计划的名称。 描述 (可选)标识该计划的使用场景和用途,以便后续运维时快速区分不同计划的作用。 周期计划 添加周期计划 (可选)设置后,规则将在每周的固定时间段生效。 说明 当资源所在时区和本地时区不一致时,需要配置“资源所在时区”,即当前region所属地区的时区。 绝对计划 时间设置方式 当资源所在时区和本地时区不一致时,需要选择“时间设置方式”。防火墙引擎执行时按照“资源所在时区”的时间执行。 本地时区:当前客户端浏览器所属时区。 资源所在时区:云防火墙引擎所在地,即当前region所属地区的时区。 绝对计划 开始时间 设置规则生效的时间。 绝对计划 结束时间 (可选)设置规则失效的时间。 6. 单击“确认”,完成添加。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        管理时间计划
      • HTTP 2.0业务接入服务对源站和客户端有什么影响?
        本文将介绍HTTP 2.0业务接入Web应用防火墙(边缘云版)服务对源站和客户端的影响。 Web应用防火墙(边缘云版)对客户端(用户侧)的请求是支持HTTP 2.0服务的。但是对于服务端(源站侧)是无法支持HTTP 2.0的。 也就是Web应用防火墙(边缘云版)节点回源站时候,HTTP 2.0的客户端请求会采用的是HTTP 1.0/1.1协议转发回源请求。 HTTP 2.0业务接入Web应用防火墙(边缘云版)防护,客户端(客户侧)是不受影响。 HTTP 2.0业务接入Web应用防火墙(边缘云版)防护,服务端(源站侧)是不受影响。 影响情况:源站的HTTP 2.0特性将会受到影响。 例如,源站HTTP 2.0的多路复用特性可能失效,造成源站业务带宽有所上升。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        常见问题
        接入配置类
        HTTP 2.0业务接入服务对源站和客户端有什么影响?
      • 添加路由子网规则
        本节介绍如何为下一代防火墙云主机资源添加子网路由规则。 约束限制 仅“一类节点”区域购买的下一代防火墙资源支持在云等保专区控制台添加子网路由规则。云等保专区支持的区域请参见支持的区域。 前提条件 已购买下一代防火墙资源,且资源状态为“运行中”。 操作步骤 1. 登录云等保专区控制台。 2. 在左侧导航栏,选择“下一代防火墙”,进入云等保专区的下一代防火墙资源页面。 3. 在目标资源的操作列,单击“更多 > 路由子网规则”。 4. 在弹出的“添加子网路由规则”窗口中,为弹性网卡选择路由表。 选择路由表后,单击“查看路由表详情”,可进入路由表详情页面,查看路由表关联的规则和子网信息。 5. 配置完成后,单击“确定”。
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        添加路由子网规则
      • 1
      • ...
      • 35
      • 36
      • 37
      • 38
      • 39
      • ...
      • 91
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      科研助手

      一站式智算服务平台

      推荐文档

      迁移准备

      产品功能

      如何申请发票?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号