活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 配置服务对象薄
        依据业务端口信息,配置端口开放策略薄,便于后期策略调用。本小节介绍云下一代防火墙配置服务对象薄。 操作方法 1.打开【对象→服务薄→服务】,新建自定义端口策略。 2.自定义端口策略及名称,可放行单个端口或端口组。 3.配置完成后,端口策略如下:
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        用户指南
        配置服务对象薄
      • 查看nat列表
        参数 参数类型 说明 示例 下级对象 natId String Nat id natgwsss natName String nat名称 natb17cqes8 natStatus String Nat状态 NAT网关运行状态: running 表示运行中, creating 表示创建中, expired 表示已过期, freeze 表示已冻结 delete 已删除 specs String 规格 VM firewallEdition String 防火墙版本号 protectStatus Boolean 防护状态 vpcId String vpc id vpccc91 vpcIp String vpc ip 192.168.0.0/16 vpcName String vpc名称 vpccc91 endpoint Object 终端节点 GwlbeInfoVo
        来自:
      • 更新黑白名单
        参数 是否必填 参数类型 说明 示例 下级对象 addressDirection 是 String 地址方向;src;dst; dst blackWhiteDesc 否 String 黑白名单描述 黑白名单描述 blackWhiteType 是 String 黑白类型;black;white; firewallId 是 String 防火墙ID a6449feab4db11e9a6b40242ac110007 ip 是 String 127.0.0.1/32 ipProto 是 String IP协议;v4;v6; v4 mask 是 Integer 32 32 regionId 是 String 资源池ID ruleId 是 Long 规则ID 1099 ruleName 是 String 规则名称 uid 是 String 租户ID
        来自:
        帮助文档
        云防火墙(原生版)
        API参考
        API
        2023-10-16
        其他
        更新黑白名单
      • 配置CC攻击防护规则
        防护效果 假如已添加域名“www.example.com”,且配置了“阻断”防护动作的CC防护规则。可参照以下步骤验证防护效果: 步骤1 清理浏览器缓存,在浏览器中输入防护域名,测试网站域名是否能正常访问。 不能正常访问,参照章节网站接入WAF重新完成域名接入。 能正常访问,执行步骤2。 步骤2 清理浏览器缓存,在浏览器中访问满足Cookie条件的“ 如果您设置了“人机验证”防护动作,当用户访问超过限制后需要输入验证码才能继续访问。 步骤3 返回Web应用防火墙控制界面,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,查看防护域名拦截日志,您也可以:下载防护事件数据。 配置示例人机验证 假如防护域名“www.example.com”已接入WAF,您可以参照以下操作步骤验证人机验证防护效果。 步骤1 添加防护动作为“人机验证”CC防护规则。 步骤2 开启CC攻击防护。 步骤3 清理浏览器缓存,在浏览器中访问“ 当您在60秒内访问页面10次,在第11次访问该页面时,页面弹出验证码。此时,您需要输入验证码才能继续访问。 步骤4 返回Web应用防火墙管理控制台,在左侧导航树中,单击“防护事件”,进入“防护事件”页面,您可以查看该防护事件。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置CC攻击防护规则
      • 设置Web规则白名单
        本文将向您介绍如何配置Web规则白名单。 功能介绍 若您希望请求针对域名防护规则集中的某条规则加白,可以配置规则白名单。 背景信息 您的域名接入边缘云WAF后,配置防护策略将默认作用于所有符合策略的请求,若您希望某类请求不经过某个防护策略,可以分别配置对应的白名单功能。 若您希望请求针对任意防护策略加白,可以配置网站白名单,配置详情可见设置网站白名单; 若防护规则集中的某条规则出现误报情况,可以配置规则白名单,配置详情可见下文; 若您希望请求针对Bot防护策略加白,可以配置Bot策略白名单,配置详情可见Bot策略白名单 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通体验版级以上版本,支持配置规则白名单功能 操作步骤 1、登录Web应用防火墙(边缘云版)控制台,在左侧导航栏中选择【日志管理】—【WAF攻击日志】 2、识别出现误报的攻击,找到其攻击日志,并查看详情 3、点击添加白名单,将自动跳转至【域名规则】【规则白名单】【新增白名单】页面 4、边缘云WAF将自动识别您需要加白所在域名以及规则ID,您只需要配置白名单的生效范围即可。粒度支持配置URI、IP、IPS、PATH、BODY等,支持配置多个生效条件。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        防护白名单
        设置Web规则白名单
      • 变更路由规则
        本章节介绍如何变更路由规则 操作步骤 1. 进入微服务引擎MSE控制台; 2. 在顶部菜单栏选择资源池; 3. 单击左侧导航栏云原生网关 > 网关列表 ; 4. 您可以在网关列表页单击需要查看的网关实例ID或者 实例名称 ,也可以单击操作列中的管理按钮; 5. 单击左侧导航栏 路由配置 ; 6. 单击路由配置列表页操作列编辑按钮; 7. 在修改路由面板修改路由相关配置,并单击确认或确认并发布按钮,如您单击的是确认按钮,则需要在路由配置列表页,单击操作列发布按钮发布路由; 结果验证 在路由配置页面查看配置是否已更新。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        路由配置
        变更路由规则
      • 后端服务管理
        概述 后端服务是云原生网关处理外部请求的实际业务处理模块。支持多环境管理,不同环境可以绑定不同的服务,甚至是来自不同来源的服务,确保在多环境下灵活应对各种业务需求。 操作步骤 1. 登录微服务引擎MSE 云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 后端服务,可创建新的后端服务,也可以点击要管理的后端服务。 创建后端服务 后端服务的流程为:创建服务来源>创建服务>创建后端服务>后端服务绑定服务
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        后端服务
        后端服务管理
      • 功能开关
        功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择功能开关,单击历史记录,进入目标应用的开关推送历史记录页面。 5. 按开关名、推送类型、操作时间等条件过滤。 6. 单击操作列下的查看,可以查看此条推送记录的开关名、分组、推送类型、推送值和生效IP。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        功能开关
      • 接口详情
        在接口详情页面,主要展示该应用的通过QPS、限流QPS、异常QPS指标、RT、并发数据等 接口详情 在接口详情页面,主要展示该应用5分钟内通过QPS、限流QPS、异常QPS指标、RT、并发数据等。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择网关治理。 3. 在网关治理页面的应用卡片页签单击目标网关卡片。 4. 在左侧导航栏选择接口详情。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        网关治理
        接口详情
      • 扩容Nacos引擎
        Nacos引擎容量支持在线扩容,只有低容量的引擎支持此操作。 操作步骤 1、登录微服务引擎控制台。 2、在左侧导航栏选择“注册配置中心”。 3、在待扩容的Nacos引擎实例“操作”列,选择“更多 > 扩容”,也可单击待扩容的Nacos引擎,在Nacos引擎的“基础信息”页面,单击“基础信息”区域“容量规格”后的“扩容”。 4、在“注册配置中心扩容”页面,选择要扩容的容量。 5、单击“立即变更”,确认无误后,单击“提交”。待实例运行状态由“变更中”变成“可用”时,扩容成功。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        管理注册配置中心
        扩容Nacos引擎
      • 方案概述
        应用场景 通过一套汽车零部件配件电子商城示例代码“凤凰商城”,以及“DevOps全流程样例项目”,介绍如何使用软件开发生产线实现HE2E DevOps框架。该方案适用于敏捷/Scrum研发项目。 方案架构 “凤凰商城”示例程序架构 “凤凰商城”示例程序的架构图如下图所示。 凤凰商城技术架构图 示例程序由下表中的5个可以独立开发、测试和部署的微服务组件构成。 凤凰商城微服务组件表 微服务组件 说明 Web用户端服务器(对应样例代码中的“Vote”功能) 业务逻辑:用户可以通过浏览器访问此服务的WebUI。当用户在特定商品上单击“Like”时,服务将用户所选择物品的记录保存在Redis缓存中。 技术栈:Python、Flask框架。 应用服务器:Gunicorn。 Web管理端服务器(对应样例代码中的“Result”功能) 业务逻辑:用户可以通过浏览器访问此服务的WebUI,会动态显示用户端UI上用户单击“Like”的统计数据,此数据来自PostgreSQL数据库。 技术栈:Node.js、express框架。 应用服务器:server.js。 后台订单批处理程序(对应样例代码中的“Worker”功能) 业务逻辑:此服务为后台进程,会监控Redis缓存中物品记录,并将新纪录取出并保存在PostgreSQL数据库中,以便管理端UI可以抽取数据进行统计显示。 技术栈:.net core或者Java(此服务提供两种技术栈实现了同样的功能,可根据需要修改配置选择其中一个作为运行时进程)。 订单缓存 业务逻辑:此服务作为用户端UI服务的数据持久化服务存在。 技术栈:Redis 订单数据库 业务逻辑:此服务作为管理端UI服务的数据源。 技术栈:PostgreSQL “DevOps全流程样例项目”构成 “DevOps全流程样例项目”是一个Scrum类型的模板项目,项目中预置了部分服务的使用模板。项目实践过程中涉及到的产品及服务如下表。 实践涉及产品/服务列表 服务 说明 ::: 软件开发生产线 需求管理 预置3个已规划并已完成的迭代、项目的模块设置、以及若干统计报表。 软件开发生产线 代码托管 预置代码仓库“phoenixsample”,存放项目示例代码。 软件开发生产线 代码检查 预置4个任务,任务详情介绍请参见步骤四:检查代码。 软件开发生产线 编译构建 预置5个任务,任务详情介绍请参见步骤五:构建应用。 软件开发生产线 制品仓库 用于存储通过构建任务生成的软件包。 软件开发生产线 部署 预置3个应用,应用详情介绍请参见步骤六:部署应用CCE篇。 软件开发生产线 测试计划 功能测试用例库,预置十余个测试用例。 软件开发生产线 流水线 预置5条流水线,流水线详情介绍请参见步骤八:配置流水线,实现持续交付。 其它组件和服务 统一身份认证服务 用于管理帐号。 其它组件和服务 容器镜像服务 用于存放构建任务生成的Docker镜像。 其它组件和服务 云容器引擎 用于软件包部署,与ECS部署属于两种不同的部署方式。 其它组件和服务 云主机 用于软件包部署,与CCE部署属于两种不同的部署方式。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        方案概述
      • 飞塔防火墙配置
        本文为您介绍飞塔防火墙如何在本地站点中加载VPN配置。 使用IPsec VPN建立站点到站点的连接时,在配置完天翼云VPN网关后,您还需在本地站点的网关设备中进行VPN配置。 前提条件 已经在天翼云VPC内创建了IPsec连接。 已经下载了IPsec连接的配置。 IPsec协议信息 配置 示例值 IKE 认证算法 SHA1 IKE 加密算法 AES128 IKE DH分组 Group5 IKE IKE版本 IKEv1 IKE 生命周期 86400 IKE 协商模式 main IKE PSK ctForti IPsec 认证算法 SHA1 IPsec 加密算法 AES128 IPsec PFS DH group5 IPsec 生命周期 3600 网络配置信息 配置项 示例值 VPC 待和本地IDC互通的私网网段。 VPN网关 天翼云VPN网关的公网IP地址。 本地IDC 待和天翼云VPC互通的私网网段。 本地IDC 本地网关设备的公网IP地址。 操作步骤 1. 以命令行方式登录飞塔防火墙命令行。 2. 添加IPsec VPN第一阶段的IKE配置。 config vpn ipsec phase1interface edit "Fotrictyun" set interface "wan" set peertype any set netdevice disable set proposal aes128sha1 set dpd onidle set dhgrp 5 set keylife 86400 set remotegw 121...152 set psksecret ctForti next end 3. 添加IPsec VPN第二阶段的IPsec配置。 config vpn ipsec phase2interface edit "Fotrictyun" set phase1name "Fotrictyun" set proposal aes128sha1 set dhgrp 5 set keylifeseconds 3600 set autonegotiate enable set srcsubnet 192.168.0.0 255.255.255.0 set dstsubnet 192.168.3.0 255.255.255.0 next end 4. 配置防火墙策略。 config firewall address edit "Local192.168.0.0/24" set subnet 192.168.0.0 255.255.255.0 next edit "Remote192.168.3.0/24" set subnet 192.168.3.0 255.255.255.0 next edit "ctyunVPNGateway" set subnet 121...152 255.255.255.255 next end config firewall policy edit 4 set srcintf "lan" set dstintf "toctyun" set action accept set srcaddr "Local192.168.0.0/24" set dstaddr "Remote192.168.3.0/24" set schedule "always" set service "ALL" next edit 5 set srcintf "toctyun" set dstintf "lan" set action accept set srcaddr "Remote192.168.3.0/24" set dstaddr "Local192.168.0.0/24" set schedule "always" set service "ALL" next end 5. 配置访问VPC的静态路由。 config router static edit 3 set dst 192.168.3.0 255.255.255.0 set device "toctyun" next edit 4 set dst 192.168.3.0 255.255.255.0 set distance 254 set blackhole enable next end 6. 测试连通性。 您可以利用您的云主机和数据中心的主机进行连通性测试。
        来自:
      • BOT防护
        本文为您介绍BOT防护功能说明,以及如何配置BOT防护策略。 网站域名接入云WAF后,您可以选择开启BOT防护功能。通过BOT防护配置,用户可以根据BOT会话行为特征设置BOT对抗策略,对BOT行为动作处理,保护网站核心业务安全。 BOT防护模块提供了默认内置的防护规则,用户也可以自定义添加防护规则。 系统默认规则 WAF提供已知公开的BOT大类,包括Web爬虫、扫描器爬虫、语言库等爬虫类型,用户可以根据自身需求设置防护状态及处置动作,WAF将对命中的BOT请求进行相应处理。 自定义防护规则 用户可以根据实际业务情况自定义防护规则,WAF将根据命中防护规则的请求进行处理。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版不支持BOT防护,请升级到更高版本使用。 配置BOT防护模式 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“BOT防护”区域,可以选择开启/关闭防护状态。 配置项 说明 状态 开启或关闭BOT防护。 防护策略 BOT提供了系统默认规则,用户也可以自定义规则。 单击“前去配置”,可以进入到对应的策略配置页面进行配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        BOT防护
      • 使用说明类
        本节介绍WAF的使用说明等问题。 接入WAF后为什么漏洞扫描工具扫描出未开通的非标准端口? 问题现象:域名接入WAF通过第三方漏洞扫描工具扫描后,扫描结果显示了域名的标准端口(例如443)和非标准端口(例如8000、8443等)。 可能原因:由于WAF的非标准端口引擎是所有用户间共享的,即通过第三方漏洞扫描工具可以检测到所有已在WAF中使用的非标准端口。域名的端口检测,应以源站IP开通的端口为准,即引擎的端口检测并不影响源站的使用安全,且WAF保证客户解析CNAME返回的引擎IP的安全性。 处理建议:无需处理。 使用Web应用防火墙对邮件收发和邮件端口有影响吗? WAF是对Web应用网页进行防护,当您的网站接入WAF后,对邮件收发和邮件端口不会产生影响。 Web应用防火墙如何拦截请求内容? WAF对请求的首部和body体都会进行检测。例如body的表单、xml、json等数据都会被WAF检测,WAF通过检测对不符合防护规则的请求内容进行拦截。 什么是并发数? 并发数指系统能够同时处理请求的数目。对于网站而言,并发数即网站并发用户数,指同时提交请求的用户数目。 如果证书挂载在ELB上,WAF可以根据请求内容进行拦截吗? 如果证书挂载在ELB上,通过WAF的请求都是加密的。对于HTTPS的业务,您必须将证书上传到WAF上,WAF才能根据解密之后的请求判断是否进行拦截。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        产品咨询
        使用说明类
      • 证书管理类
        本节介绍Web应用防火墙(独享版)证书管理类常见问题。 配置泛域名时,如何选择证书? 域名和证书需要一一对应,泛域名只能使用泛域名证书。如果您没有泛域名证书,只有单域名对应的证书,则只能在WAF中按照单域名的方式逐条添加域名进行防护。 ELB已上传的证书,在Web应用防火墙上需要重新导入上传吗? 在选择证书时,您可以选择已创建证书或选择导入的新证书。在ELB上已上传的证书,还需要在WAF上导入上传。 如何将非PEM格式的证书转换为PEM格式? WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考表在本地将证书转换为PEM格式,再上传。 证书转换命令 格式类型 转换方式 CER/CRT 将“cert.crt”证书文件直接重命名为“cert.pem”。 PFX 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。 openssl pkcs12 in cert.pfx nocerts out key.pem nodes 提取证书命令,以“cert.pfx”转换为“cert.pem”为例。 openssl pkcs12 in cert.pfx nokeys out cert.pem P7B 1. 证书转换,以“cert.p7b”转换为“cert.cer”为例。 openssl pkcs7 printcerts in cert.p7b out cert.cer 2. 将“cert.cer”证书文件直接重命名为“cert.pem”。 DER 提取私钥命令,以“privatekey.der”转换为“privatekey.pem”为例。 openssl rsa inform DER outform PEM in privatekey.der out privatekey.pem 提取证书命令,以“cert.cer”转换为“cert.pem”为例。 openssl x509 inform der in cert.cer out cert.pem 说明 执行openssl命令前,请确保本地已安装 如果本地为Windows操作系统,请进入“命令提示符”对话框后,再执行证书转换命令。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        网站接入配置
        证书管理类
      • 域名/端口相关
        WAF支持配置泛域名吗? 在WAF中添加防护的域名时,您可以根据业务需求配置单域名或泛域名。配置泛域名可以使泛域名下的多级域名经过WAF防护。 如果各子域名对应的服务器IP地址相同:配置防护的泛域名。例如:子域名a.ctyun.cn,b.ctyun.cn和c.ctyun.cn对应的服务器IP地址相同,可以直接添加泛域名.ctyun.cn。 注意 使用泛域名后,WAF将自动匹配该泛域名对应的所有子域名,例如,.ctyun.cn能够匹配www.ctyun.cn、a.ctyun.cn等。 泛域名不支持匹配对应的主域名,例如.ctyun.cn不能匹配ctyun.cn。 如果同时存在单域名和泛域名,则单域名的转发规则和防护策略优先生效。 添加的域名必须通过工信部ICP备案,若未备案则无法添加。 域名添加到WAF后,是否可以修改? 防护域名添加到Web应用防火墙后,用户可以针对所防护的域名配置对应的安全防护策略,同时当对应域名产生请求数据和安全防护数据时,Web应用防火墙也会存储对应的日志数据,考虑用户所做的安全配置、对应的安全数据都与所防护的域名强相关,为了保证用户能够准确地对域名进行防护,故已经配置的域名不能修改。 如果需要增加新的防护域名但所购买的授权不足时: 您可以通过购买域名扩展包的方式增加防护域名的授权,一个域名扩展包包含10个域名,详情请参见升级扩容。 也可以删除原域名后再重新添加待防护的域名。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        网站接入类
        域名/端口相关
      • 续订
        本文为您介绍如何续订Web应用防火墙(原生版)实例。 为避免Web应用防火墙(原生版)实例到期后,防护服务自动停止,需要在实例到期前为实例手动续费,或设置到期自动续费。 到期说明 服务即将到期前,系统会以短信或邮件的形式提醒服务即将到期,并提醒用户续费。 服务到期后,如果没有按时续费,平台会冻结服务,但用户配置信息会提供15天的保留期。 说明 保留期内,平台会冻结WAF服务,用户配置的各类防护策略将不再生效,云WAF只转发流量。 保留期满,用户若仍未续费,平台会清除实例资源,用户所添加域名的所有配置将会被删除,同时云WAF将不再转发业务流量,若用户未及时将DNS指回服务器源站IP,网站业务流量将无法正常转发。 续订说明 服务支持手动续订,需要在服务到期前进入控制台操作。 在购买云WAF时,支持开启“自动续订”,开启自动续订后,在服务到期前,系统会自动按照默认的续费周期生成续费订单并进行续费,无须用户手动续费。 说明 若购买云WAF时勾选了“自动续订”,系统将会默认设置续费周期: 按月购买,自动续费周期默认为3个月。 按年购买,自动续费周期默认为1年。 如需要修改自动续费周期,可进入天翼云“费用中心 > 订单管理 > 续订管理”页面,在资源页面找到待修改自动续订的资源,单击操作列的“修改自动续订”,拖动“续订周期”可修改自动续订周期,当自动续订周期达1年或以上时,将可享受包年折扣。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        计费说明
        续订
      • 设置爬虫情报规则
        本文将介绍爬虫情报规则,从背景信息、相关配置项、相关操作帮助您更好地理解爬虫情报规则。 功能介绍 支持针对搜索引擎IP放行、针对恶意Bot请求IP封禁,目前爬虫情报库已维护接近10万条数据 注意 目前控制台尚未开放爬虫情报规则功能,如有防护需求请通过 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通Web应用防火墙(边缘云版)扩展服务Bot管理,支持使用Bot防护策略,具体请见套餐和版本说明 背景信息 边缘云WAF安全团队基于天翼云积累的海量威胁情报库,并经过离线分析技术,收集国内外公开的、已知的恶意爬虫IP;另外,通过反向解析技术,收录了众多SE类别的爬虫信息,两者结合形成爬虫情报库,内置近10万条友好爬虫与已知恶意爬虫IP信息,目前仍持续更新中。 针对已知爬虫,边缘云WAF为爬虫情报进行标识与分类,例如搜索引擎类的爬虫,分为谷歌爬虫、360爬虫、百度爬虫等各类标识,您可以仅针对其中的某类搜索引擎标识进行加白的动作,则后续此类爬虫IP将不经过边缘云WAF的Bot防护策略。对于恶意爬虫,您也可以对其进行一键封禁的操作,边缘云WAF将会对其进行拦截,避免网站业务遭受已知恶意爬虫的攻击。
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        Bot管理
        设置爬虫情报规则
      • 独享网关
        特性维度 SaaS化部署模式(使用天翼云边缘节点网关能力) 混合部署模式(独享网关) 核心架构 使用天翼云共享的全球边缘节点作为网关。 客户本地私有化部署独享网关。 业务数据流访问链路 用户 > 天翼云边缘节点 <连接器(反向建连到网关) > 内网应用。 1、未启用连接器: 独享网关直接访问到内网,无需安装连接器,适用于只有一个数据中心的场景。 数据流:用户 > 独享网关(客户网络机器) > 内网应用。 2、启用连接器场景: 连接器反向连接到独享网关,不同数据中心,通过连接器集群的关联应用功能,管理不同的网络数据中心访问内网的链路。 用户 > 独享网关(客户网络机器)< 连接器 > 内网应用。 控制数据链路 经过天翼云(仅用于认证和策略下发)。 经过天翼云(仅用于认证和策略下发)。 业务数据流链路差异 业务流量经过天翼云节点(数据加密、不同客户的网络空间严格隔离)。 业务流量完全不经过天翼云,直达客户内网,保障客户数据隐私安全。 网络要求 客户侧无需暴露公网IP和端口对外开放,通过连接器反向代理,连接器需放行出口方向流量。 客户需为独享网关提供公网接入IP和端口开放,用于不同网络区域的客户端接入。 独享访问出方向流量需放行访问天翼云AOne中心的流量,用于对接AOne零信任中心获取配置和策略,作为控制面管理。 部署连接器场景,独享网关需放行连接器建连的流量。 SPA单包认证 SaaS模式对客户侧无端口暴露,天翼云边缘节点支持SPA单包认证机制。 支持SPA,客户侧公网开放的IP和端口遵循SPA单包认证机制,需要客户端完成可信认证后,网关才允许客户端方对该IP端口进行连接请求。 说明 若外部使用扫描工具对客户侧公网接入点进行扫描时, 独享网关开放IP和端口不会响应扫描器,端口开放标识为DOWN 。 时延性能 依托天翼云 全球2800+边缘节点 ,智能调度能力,保障不同区域接入天翼云节点的网络质量,整体接入效果更佳。 无天翼云边缘节点加速效果,时延根据客户提供的享网关节点链路和客户端接入距离有不同差异, 若客户端接入地点和独享网关属于同区域同运营商,可达到本地本网直连的最佳效果 。 安全性与合规 依托天翼云高等级安全保障。 满足对数据不出域、金融场景、政务监管的合规要求。 运维成本 轻运维,天翼云负责网关运维、高可用和迭代更新。 客户需负责独享网关的运维、高可用、安全补丁等。 适用客户 适用于众多场景客户,使用天翼云安全、加速、连接能力。需要标准、快速交付、对远程安全性办公要求较高的企业 。 对数据业务流向有要求的客户; 本地直连场景的客户,且客户可提供公网接入点的设备,可满足对本地时延敏感性极高的客户使用需求。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        独享网关
      • 步骤1:创建虚拟私有云基本信息及默认子网
        本文帮助您快速熟悉创建虚拟私有云的操作流程。 操作场景 虚拟私有云可以为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境。 要拥有一个完整的虚拟私有云,第一步请参考本章节任务创建虚拟私有云的基本信息及默认子网;然后再根据您的实际网络需求,参考后续章节继续创建子网、申请弹性IP、安全组等网络资源。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 单击“创建虚拟私有云”。进入“创建虚拟私有云”页面。 4. 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 5. 检查当前配置,单击“立即创建”。 表 虚拟私有云参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 名称 VPC名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 VPCtest IPv4网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624未开启IPv4/IPv6双栈的区域显示参数“网段”,开启IPv4/IPv6双栈的区域显示参数“IPv4网段”。 192.168.0.0/16 高级配置 单击下拉箭头,可配置VPC的高级参数,包括标签等。 默认配置 标签 虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。 键:vpckey1 值:vpc01 表 子网参数说明 参数 说明 取值样例 名称 子网的名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 subnet01 子网IPv4网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 子网IPv6网段 选择是否勾选开启IPv6。开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。 默认 高级配置 单击下拉箭头,可配置子网的高级参数,包括网关、DNS服务器地址等。 默认配置 网关 子网的网关。通向其他子网的IP地址,用于实现与其他子网的通信。 192.168.0.1 DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。多个IP地址以英文逗号隔开。DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 标签 子网的标识,包括键和值。可以为子网创建10个标签。 l 键:subnetkey1l 值:subnet01
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置无需访问公网的弹性云主机的VPC
        步骤1:创建虚拟私有云基本信息及默认子网
      • 步骤1:创建虚拟私有云基本信息及默认子网
        本文帮助您快速熟悉创建虚拟私有云的操作流程。 操作场景 虚拟私有云可以为您的弹性云主机构建隔离的、用户自主配置和管理的虚拟网络环境。 要拥有一个完整的虚拟私有云,第一步请参考本章节任务创建虚拟私有云的基本信息及默认子网;然后再根据您的实际网络需求,参考后续章节继续创建子网、申请弹性IP、安全组等网络资源。 操作步骤 1. 登录管理控制台。 2. 在系统首页,选择“网络 > 虚拟私有云”。 3. 单击“创建虚拟私有云”。进入“创建虚拟私有云”页面。 4. 在“创建虚拟私有云”页面,根据界面提示配置虚拟私有云参数。创建虚拟私有云时会同时创建一个默认子网,您还可以单击“添加子网”创建多个子网。 5. 检查当前配置,单击“立即创建”。 表 虚拟私有云参数说明 参数 说明 取值样例 区域 不同区域的资源之间内网不互通。请选择靠近您客户的区域,可以降低网络时延、提高访问速度。 名称 VPC名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 VPCtest IPv4网段 VPC的地址范围,VPC内的子网地址必须在VPC的地址范围内。目前支持网段范围: 10.0.0.0/824 172.16.0.0/1224 192.168.0.0/1624未开启IPv4/IPv6双栈的区域显示参数“网段”,开启IPv4/IPv6双栈的区域显示参数“IPv4网段”。 192.168.0.0/16 高级配置 单击下拉箭头,可配置VPC的高级参数,包括标签等。 默认配置 标签 虚拟私有云的标识,包括键和值。可以为虚拟私有云创建10个标签。 键:vpckey1 值:vpc01 表 子网参数说明 参数 说明 取值样例 名称 子网的名称。名称只能由中文、英文字母、数字、“”、“”和“.”组成,且不能有空格,长度不能大于64个字符。 subnet01 子网IPv4网段 子网的地址范围,需要在VPC的地址范围内。 192.168.0.0/24 子网IPv6网段 选择是否勾选开启IPv6。开启IPv6功能后,将自动为子网分配IPv6网段,暂不支持自定义设置IPv6网段。 该功能一旦开启,将不能关闭。 关联路由表 子网创建完成后默认关联默认路由表,您也可以通过子网的更换路由表操作,切换至自定义路由表。 默认 高级配置 单击下拉箭头,可配置子网的高级参数,包括网关、DNS服务器地址等。 默认配置 网关 子网的网关。通向其他子网的IP地址,用于实现与其他子网的通信。 192.168.0.1 DNS服务器地址 默认配置了2个DNS服务器地址,您可以根据需要修改。多个IP地址以英文逗号隔开。 DNS服务器地址最多支持2个IP,请以英文逗号隔开。 100.125.x.x 标签 子网的标识,包括键和值。可以为子网创建10个标签。 键:subnetkey1 值:subnet01
        来自:
        帮助文档
        虚拟私有云 VPC
        快速入门
        配置通过弹性IP访问公网的弹性云主机的VPC
        步骤1:创建虚拟私有云基本信息及默认子网
      • 配置用户密码策略
        云下一代防火墙首次登录后,需强制修改密码,密码策略及修改账密操作。 修改密码 web界面右上角,点击修改密码。 按照要求,提供旧密码,并连续输入两次新密码,保存后即修改成功。 密码策略配置 打开菜单栏,【系统→设备管理→设置及操作→系统设置】,修改对应策略要求即可。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        基础运维指南
        配置用户密码策略
      • 设置防护规则优先级
        参数 是否必填 参数类型 说明 示例 下级对象 action 否 String 基于目标策略ID移动类型, priority,act和pos三选一 after,before after base 否 Long 目标策略ID, 当action有效时, 必传 2222 direction 是 String 方向,in,out in firewallId 是 String 防火墙ID a6449feab4db11e9a6b40242ac110007 ipProto 是 String IP协议:v4 or v6 pos 否 String 移动策略ID到最前或最后,head,tail head priority 否 Integer 优先级 1 ruleId 是 Long 策略ID
        来自:
      • 防护策略如何设置优先级
        配置步骤 1. 登录Web应用防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防护配置 > 对象防护配置”进入防护配置页面。 3. 在“安全防护”页签定位到需要设置优先级的模块,单击“前去配置”。 说明 CC防护、BOT防护、精准访问控制这三个防护模块支持设置规则优先级。 4. 新建/编辑防护规则。 5. 设置优先级,单击“保存”,完成设置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        常见问题
        防护配置类
        防护策略如何设置优先级
      • HTTPS证书管理
        本文介绍如何管理HTTPS证书。 新增证书 1. 进入Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”,进入WAF防护配置页面。 3. 选择“https证书管理”,进入https证书管理页面。 4. 单击“新增”,弹出新增证书对话框。 5. 配置证书名称、证书公钥、证书私钥。 6. 单击“确定”,完成新增证书操作。 删除证书 单击“删除证书”,即可删除已新增的证书。 注意 删除证书前,请确保证书未在使用中,且未在“WAF防护配置”中配置。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        防火墙配置
        HTTPS证书管理
      • 设置引擎参数
        本章节介绍如何查看修改Zookeeper的引擎参数 概述 如果在使用ZooKeeper引擎时,您有特殊要求可以参考本节内容修改对应的参数,优化引擎性能。本文介绍如何修改查看Zookeeper的引擎参数。 前提条件 已开通微服务引擎MSE,参考章节:创建ZooKeeper引擎 开通ZooKeeper实例并且状态正常。 操作步骤 1. 登录微服务引擎MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表。 3. 在实例列表页面,单击目标实例ID、实例名称或者目标行管理按钮均可跳转至实例基础信息页面。 4. 在左侧导航栏,选择参数管理 修改参数 ZooKeeper引擎系统会使用一些默认参数进行启动,如果您在使用过程中,需要对引擎参数进行特殊定制,可以在参数管理页面进行修改,点击左上角编辑按钮>修改相应属性>点击保存并重启按钮,等待25分钟即可重启生效。 注意 修改参数重启会引起集群的短暂不可用,请在业务空闲时进行操作。 ZooKeeper可以通过MinSessionTimeout和MaxSessionTimeout来限制客户端设置的超时时间。服务端会将小于MinSessionTimeout的客户端超时时间强制设置为MinSessionTimeout;将大于MaxSessionTimeout的客户端超时时间强制设置为MaxSessionTimeout, 例如, 当MinSessionTimeout为3000 ms , MaxSessionTimeout为5000 ms时,如果客户端中设置sessiontimeout为分别为1000 ms和6000 ms,最终服务端和客户端协商的超时时间就是3000 ms和5000 ms。 我们不建议将MinSessionTimeout和MaxSessionTimeout 设置比默认值还小,这样有可能会导致客户端和服务端频繁发生连接超时的情况导致会话断开,从而导致不可预知的告警故障。
        来自:
      • 数据库读写路由
        本章节介绍数据库治理中的数据库读写路由 概述 读写路由可以减轻单个节点的压力,实现数据负载均衡,提高系统的可伸缩性和容错能力。数据库读写路由功能无需改变代码,同时提供接口级别的读写访问控制以及主从一致性确认。 应用场景 读多写少的应用场景下,引入读写路由方案,使从库分担主库的数据读取压力,避免锁的竞争,在数据库访问的维度提升微服务的性能。 某些业务对数据库的查询访问过多,侵占主要业务的数据库资源,影响数据库实例的稳定性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 在左侧导航栏选择数据库治理,在数据库读写路由页签下单击开启数据库读写分离右侧的编辑图标,配置正确的只读实例URL,开启读写路由分离开关,单击确认。 5. 单击新增规则,配置相关规则参数,单击新建。 规则参数说明 参数 说明 接口类型 需要进行读写流量路由接口的类型。 接口名称 需要进行读写流量路由接口的名称。 是否需要强一致性保证 开启强一致性保证,MSE会异步校验数据库主从实例的同步状态,保证当前接口的读请求在主从状态一致的条件下,才会路由至只读实例。 是否开启 接口级别的读写分离开关,当存在读写流量路由规则时,只有开启状态下的规则内所涉及的接口会被路由。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        数据库治理
        数据库读写路由
      • HSS与WAF有什么区别?
        服务名称 所属分类 防护对象 功能差异 企业主机安全(HSS) 基础安全 提升主机整体安全性。 资产管理 漏洞管理 入侵检测 基线检查 网页防篡改 Web应用防火墙(WAF) 应用安全 保护Web应用程序的可用性、安全性。 Web基础防护 CC攻击防护 精准访问防护
        来自:
        帮助文档
        企业主机安全
        常见问题
        咨询类
        HSS与WAF有什么区别?
      • SSL VPN连接常见问题
        客户端之前连接成功,但间歇性中断下线怎么办? 产生当前问题的可能原因及解决方案如下表。 分类 原因 解决方案 公网链路质量不佳 由于客户端和VPN网关之间的公网链路质量不佳导致客户端间歇性中断下线。 公网链路质量不佳(延时高或丢包率高等),可联系运营商协助进行故障排查。 SSL服务端配置变更 SSL服务端配置变更导致客户端中断下线。 SSL服务端修改配置后,请在客户端调整配置,重新发起连接。 客户端连接成功,但无法ping通VPC内的网络资源怎么办? 原因: 1. VPC应用的访问控制策略禁止ping命令探测。 2. 未配置对应的VPC子网资源。 3. VPC应用的安全组规则未放通客户端地址池。 解决方案: 1. 请排查VPC内的网络资源是否禁止ping命令探测,如果是,请修改访问控制策略。 默认情况下Windows操作系统的客户端的防火墙是禁止ping命令探测的,您需要修改Windows防火墙的入站规则允许ICMPv4In。 2. 排查VPC本端子网的配置,确保本端子网中包含了需要访问的网络资源。 3. 排查VPC应用的安全组规则。确保安全组规则允许云主机实例和客户端之间互相访问。
        来自:
        帮助文档
        VPN连接
        常见问题
        SSL VPN连接常见问题
      • 映射端口
        本小节介绍安全专区云堡垒机映射端口策略配置。 如需要从互联网访问云堡垒机,需在云防火墙设置服务器映射策略,操作请参考服务器映射。 策略配置如下: 1.使用“系统管理员”的账户登录安全专区,访问云防火墙组件管理。 2.进入【策略】→【地址转换】→【新增】→【服务器映射】,为云堡垒机添加端口服务映射,需要添加两个云堡垒机的映射策略,包括“堡垒机管理端口服务映射”和“堡垒机运维单点登录映射端口”: 3.添加“堡垒机管理端口服务映射”。 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:互联网访问的协议及端口。 转换后数据包 内网地址:指定IP; 指定IP:云堡垒机IP地址; 端口转换为:443端口。 4. 添加“堡垒机运维单点登录映射端口”: 原始数据包 源区域:选择“L3untrustA”; 外网地址:eth0地址(与绑定弹性公网IP对应的私有地址); 协议&端口:9443,12024,12025端口。 转换后数据包 网络对象:指定IP地址; 指定IP:云堡垒机IP地址。
        来自:
        帮助文档
        安全专区
        快速入门
        云堡垒机
        映射端口
      • Agent安装失败应如何处理?
        本章介绍 Agent安装失败处理方法。 若为首次安装Agent出现安装失败,需根据命令安装、脚本安装不同的安装方式来分别做处理。 使用安装命令安装Agent失败 问题现象 使用命令安装失败,安装Agent后,控制台防护列表页面仍然显示“未安装”。 可能原因 解决方案 1、确认是否已关闭主机Selinux防火墙。 已关闭:请执行2。 未关闭:请关闭Selinux防火墙后重新安装。 2、确认主机是否已绑定弹性IP。 是:请执行3。 否:请绑定弹性IP后重新安装。 3、请根据主机所在区域、主机操作系统,确认安装命令是否正确。 ① 正确地选择主机所在的区域。 ② 根据主机操作系统复制正确的安装命令。 主机中32位的系统,只能使用32位系统对应的操作命令。 主机中64位的系统,只能使用64位系统对应的操作命令。 是:请执行4。 否:请使用正确的命令重新安装。 4、确认安装帐号是否为root帐号。 是:请执行5。 否:请使用root帐号重新安装。 5、使用root帐号如何卸载Agent?后强制安装。 安装成功:结束操作。 安装失败:请联系技术支持。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        Agent安装失败应如何处理?
      • 产品定义
        本章节主要介绍翼MapReduce服务的产品定义、架构与优势。 产品定义 翼MapReduce(简称:“翼MR”),基于当前开源新版本大数据组件进行产品化封装,为客户提供快速部署、易维护的HDFS、YARN、Spark、Flink、Hive、Doris、Kafka、HBase等高性能的大数据组件以及运维管理平台,同时产品默认提供强安全验证能力,具备高安全、高扩展、快捷运维等特色,支持批量数据处理、流式数据处理、离线数据分析、在线查询等场景。 产品架构 翼MR架构包括了基础设施和大数据处理流程各个阶段的能力,详见下图: ● 基础设施 基于天翼云主机构建大数据集群,集群的高可靠与高安全能力得到底层的充分保证。 弹性云主机(CTECS)提供的弹性可扩展虚拟服务器,结合CTVPC、安全组、CTEVS数据多副本和灾备能力为客户打造一个高效、可靠、安全的业务集群环境。 物理机服务(CTDPS)是基于天翼云软硬结合技术研发的一款拥有极致性能的裸金属服务器,兼具云主机的灵活弹性、物理机的稳定,提供算力强劲的计算类服务,提供专属的云上物理服务器,为大数据、核心数据库、高性能计算等业务提供服务稳定、数据安全、性能卓越的算力服务。 云硬盘(CTEVS)提供不同规格和性能表现的高可靠存储能力。 虚拟私有云(CTVPC)为每个租户提供虚拟的内部网络,默认与其他网络隔离,同时通过配套的安全组访问控制确保网络层面的安全性。 ● 数据集成 数据集成层提供了客户的数据集成进翼MR集群的能力,包括:Kafka、SeaTunnel、Flume、Sqoop,支持各种数据源导入数据到翼MR大数据集群中。 ● 数据存储 翼MR提供多种存储形式,如HDFS、Hudi、Iceberg、Paimon、Lance等,支持结构化和非结构化数据在集群中的存储,并且支持多种高效的格式来满足不同计算引擎的要求。 ● 数据调度和计算处理 – 翼MR提供多种主流计算引擎:MapReduce(批处理)、 Spark(内存计算)、Flink(流计算)等,满足多种离线或实时大数据应用场景,将数据进行结构和逻辑的转换,转化成满足业务目标的数据模型。 – 基于预设的数据模型,使用易用SQL的数据分析,用户可以选择Hive(数据仓库),SparkSQL以及Trino交互式查询引擎。 ● 翼MR Manager 为确保大数据组件服务的高可用性,以Hadoop为基础的大数据生态的各种组件均需要以分布式的方式进行部署,涉及其中的部署、管理和运维复杂度要求较高。翼MR提供了统一的运维管理平台翼MR Manager,包括可视化引导式部署集群能力。同时翼MR Manager还提供了租户与资源管理能力,支持对翼MR中各类大数据组件的运维管理,提供监控、告警、配置等一站式运维能力。
        来自:
        帮助文档
        翼MapReduce
        产品介绍
        产品定义
      • 1
      • ...
      • 63
      • 64
      • 65
      • 66
      • 67
      • ...
      • 91
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      Token服务

      一站式智算服务平台

      知识库问答

      推荐文档

      如何创建RDS数据库

      云课堂 第十一课:天翼云虚拟IP地址及其在高可用集群中

      全面了解天翼云⑦:主机安全建议

      产品定义

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      产品购买

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号