云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      微隔离防火墙_相关内容
      • 微服务应用部署
        本章节介绍微服务云应用平台的应用部署方式 概述 应用部署,微服务云应用平台提供了两种部署方式,即:普通发布和金丝雀发布。可以根据自己的发布需求,选择不同的部署方式。如果应用pod数量少且架构简单,可以直接选择普通发布;如果应用pod数量较多且架构复杂,可以在普通发布的基础上,设置发布批次,进行分批发布,直到全量更新完成;如果应用是Java Spring Cloud框架或者Dubbo框架的微服务,为了验证应用的正确性,可使用金丝雀发布先进行小规模测试,然后再全量更新。 应用部署 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。点击需要发布的应用实例进入应用实例详情页面,点击上方发布应用实例按钮。 普通发布 选择普通发布,如果发布批次设置为1,则一次性会更新所有pod。如果发布批次设置的大于1,需要再填写首批数量,第一批后更新首批数量的pod个数,后续批次会根据剩余pod数量平均分配到每个批次,依次完成更新。分批方式选择手动,每一批次更新完成后需要手动点击执行下一批。分批方式选择自动,则完成上一批次后会自动执行下一批。 注意 需要注意的是发布的应用实例pod个数需要大于1才可以进行多批发布。 金丝雀发布 选择金丝雀发布,需要设置首批数量、剩余批次和灰度规则。首先会发布首批数量的pod,符合灰度规则的流量会被路由到首批发布的pod中。观察首批发布的pod流量,验证没问题后,可点击执行下一批。若设置的自动在点击完执行下一批后后续批次都会自动执行,设置的手动则需要手动点击执行下一批才会继续执行。 注意 需要注意的是发布的应用实例pod个数需要大于1才可以选择金丝雀发布且首次发布不可使用金丝雀发布。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        微服务应用部署
      • 使用全链路流量控制将流量路由到目标应用
        本章节介绍如何使用全链路流量控制将流量路由到目标应用 概述 您可以为部署在微服务云应用平台中的微服务应用配置全链路流量控制,将具有一定特征的流量路由到目标版本应用。 前提条件 部署新版本应用或升级应用。 背景信息 本文以电商架构中的下单场景为例介绍全链路流控功能。 客户下单后流量从入口应用(或者微服务网关)进来,调用商城应用,商城应用再调用订单应用,订单应用调用下游的支付应用。 商城应用和订单应用各有两个新版本(V1.1和V1.2)在运行,需要对这两个新版本进行灰度验证。此时在入口应用(或者微服务网关)上期望将满足特定流控规则的请求流量路由到新版本,其余流量全部路由到线上(基线)版本。 创建泳道组 在左侧导航栏,选择微服务治理 > 全链路流量控制,单击创建泳道组及泳道按钮。 环境:选择一个环境。 泳道组名称:自定义一个泳道组名称。 入口类型:选择云原生网关类型,需要先将云原生网关实例导入到环境中。 入口应用:选择一个入口应用。 泳道组涉及的所有应用:选择您的入口应用/网关所涉及的所有相关服务。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        微服务治理
        全链路流量控制
        使用全链路流量控制将流量路由到目标应用
      • 隔离容器
        本文介绍如何隔离容器。 支持将存在异常的Pod进行隔离,被隔离的Pod将不允许与其他资源进行通信。 注意事项 特权容器、节点启动容器、安全容器、pause应用类型容器暂不支持隔离。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“容器安全 > 实时检测”,进入容器实时检测页面。 3. 单击容器列表右侧操作列中的“隔离Pod”。 4. 在弹出的对话框中,输入说明信息。 5. 单击“确认”,隔离容器。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        容器安全
        处置风险容器
        隔离容器
      • 与其他云服务的关系
        与VPC的关系 VPC是基于天翼云创建的自定义私有网络,为弹性云主机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更,详细内容请参见虚拟私有云。云防火墙目前仅支持VPC内绑定云主机资产的IP南北向的防护,并且需要您在同一个VPC内创建一个子网掩码不大于28的子网网段,用于云防火墙的部署,并确保该子网中不进行任何业务配置,只用于云防火墙的部署。 与弹性IP的关系 弹性IP(Elastic IP,EIP)是可以独立申请的公网IP地址,包括公网IP地址与公网出口带宽服务。可以与云主机、物理机、负载均衡、NAT网关等云产品动态绑定和解绑,实现云资源的互联网访问,详情请参见弹性IP。云防火墙会自动同步用户账号下的弹性IP资产,并显示其防护状态。用户可自主决策是否对弹性IP开启安全防护,首次购买后,您会自动进入防火墙控制台页面,同时防火墙自动为您同步资产,同步完成后,公网IP默认处于关闭防护状态,需要您手动“开启防护”,并去配置相关的规则。公网IP统计了您已开启和未开启防护的公网IP,对应防火墙状态中的“已防护”和“未防护”状态,未防护的统计所有绑定资产类型对应的公网IP。可用授权展示已经购买的云防火墙配额数,每个配额可防护一个VPC,您可以为该VPC中的所有IP开启防护。云防火墙(CFW)与EIP关系如下图:
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • 修复隔离主机补丁
        本章节主要介绍修复隔离主机补丁 。 若集群中存在主机被隔离的情况,集群补丁安装完成后,请参见本节操作对隔离主机进行补丁修复。修复完成后,被隔离的主机节点版本将与其他未被隔离的主机节点一致。 访问MRS Manager,详细操作请参见访问MRS Manager(MRS2.x及之前版本)。 1. 选择“系统设置 > 补丁管理”,进入补丁管理页面。 2. 在“操作”列表中,单击“详情”。 3. 在补丁详情界面,选中“Status”是“Isolated”的主机节点。 4. 单击“Select and Restore”,修复被隔离的主机节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        修复隔离主机补丁
      • 应用场景
        本节介绍了云容器引擎的应用场景,便于用户选择业务场景使用。 微服务架构 企业应用通过微服务拆分和容器化改造后,推荐使用云容器引擎+容器镜像服务+微服务云应用平台+注册配置中心的产品组合,实现一站式云原生应用托管,加速企业业务迭代。 持续集成交付 提供从开发到上线一致的运行环境,借助第三方工具进行流水线开发测试,自动完成从代码变更到代码构建、测试、镜像构建和应用部署的DevOps完整流程。进行持续交付,替代传统部署方式,提高交付效率。 弹性伸缩 企业应用按业务流量自动扩缩容,不需要人工干预,预防流量激增时导致的业务不可用风险,并且减少对闲置资源的浪费和费用支出。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        应用场景
      • 使用限制
        本文介绍了云防火墙(原生版)产品的使用限制。 C100使用限制 扩展包上限 防护互联网边界的流量峰值: 高级版:10Mbps~2000Mbps。 企业版:50Mbps~2000Mbps 防护互联网边界公网IP数: 高级版:20个~1000个。 企业版:50个~1000个。 访问控制规则上限 互联网边界防火墙和VPC边界防火墙分别支持10000条访问控制规则。 规避架构风险 使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 变量规范
        变量属性 变量名称 规范 电话号码 自定义,建议设置为phone等。 长度为5~11位。 支持国内标准手机号、固定电话号码。 其他号码 自定义,建议根据编号类型设置,例如code、order、ordersn、password等。 订单号等数字或编码,主要用于订单号、密码、随机密钥等数字组成的编号。 不支持手机号、QQ号、微信号、URL等联系方式。 变量限制为1~25个字符。 仅包含大小写字母、数字和字符组合。 时间 自定义,建议根据时间类型设置,例如time、date、day、year、month等。 变量限制为1~25个字符。 需要符合时间的表达方式,例如20210315、20210315、2021/03/15等。 说明: 不支持下划线等特殊符号。 金额 自定义,建议设置为money等有意义的变量名称。 变量限制为1~25个字符。 仅支持传入能够正常表达金额的数字或中文,例如壹、贰、叁、肆等。 注意: 变量中仅支持传入数字或中文,¥$等货币符号需要放在模板中。 其他(名称、账号、地址等) 自定义,建议根据变量类型设置一个有意义的变量名称。 变量限制为1~40个字符。(个人认证客户限制为125个字符) 可以设置为公司、产品、地址、姓名、内容、账号、会员名等。 不允许设置为QQ号、微信号(公众号)、手机号、网址、座机号等联系方式。如果有特殊需要,请把联系方式放入模板中。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        用户指南
        模板
        变量规范
      • WAF支持的端口
        Web应用防火墙(独享版)支持防护标准端口和非标端口。您在网站接入配置中添加防护网站对应的业务端口,WAF将通过您设置的业务端口为网站提供流量的接入与转发服务。本文介绍WAF支持防护的标准端口和非标端口。 Web应用防火墙可防护的端口如表所示。 端口分类 HTTP协议 HTTPS协议 端口防护限制数 标准端口 80 443 不限制 非标准端口(182个) 9945, 9770, 81, 82, 83, 84, 88, 89, 800, 808, 1000, 1090, 3128, 3333, 3501, 3601, 4444, 5000, 5222, 5555, 5601, 6001, 6666, 6788, 6789, 6842, 6868, 7000, 7001, 7002, 7003, 7004, 7005, 7006, 7009, 7010, 7011, 7012, 7013, 7014, 7015, 7016, 7018, 7019, 7020, 7021, 7022, 7023, 7024, 7025, 7026, 7070, 7081, 7082, 7083, 7088, 7097, 7777, 7800, 7979, 8000, 8001, 8002, 8003, 8008, 8009, 8010, 8020, 8021, 8022, 8025, 8026, 8077, 8078, 8080, 8085, 8086, 8087, 8088, 8089, 8090, 8091, 8092, 8093, 8094, 8095, 8096, 8097, 8098, 8106, 8118, 8181, 8334, 8336, 8800, 8686, 8888, 8889, 8989, 8999, 9000, 9001, 9002, 9003, 9080, 9200, 9802, 10000, 10001, 10080, 12601, 86, 9021, 9023, 9027, 9037, 9081, 9082, 9201, 9205, 9207, 9208, 9209, 9210, 9211, 9212, 9213, 48800, 87, 97, 7510, 9180, 9898, 9908, 9916, 9918, 9919, 9928, 9929, 9939, 28080, 33702, 8011, 8012, 8013, 8014, 8015, 8016, 8017, 8070 8750, 8445, 18010, 4443, 5443, 6443, 7443, 8081, 8082, 8083, 8084, 8443, 8843, 9443, 8553, 8663, 9553, 9663, 18110, 18381, 18980, 28443, 18443, 8033, 18000, 19000, 7072, 7073, 8803, 8804, 8805, 9999 不限制
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        WAF支持的端口
      • 快速创建Nacos引擎
        参数 说明 计费模式 选择计费方式,目前支持: 包年/包月 按需计费 企业项目 选择Nacos所在的项目,可在下拉框中搜索和选择需要的企业项目。 引擎名称 输入Nacos引擎的名称。 注册配置中心类型 选择“Nacos”。 说明 Nacos引擎默认多可用区部署,部署在三节点上的,可提供可用区级别容灾能力。 微服务实例数 选择需要购买的容量规格。 版本 只能创建最新版本。 网络 选择已创建的虚拟私有云及子网,可在下拉框中搜索和选择合适的虚拟私有云和子网。 虚拟私有云可以为您的引擎构建隔离的、用户自主配置和管理的虚拟网络环境。 购买时长 计费模式选择“包年/包月”时需要设置。可设置是否开通自动续费。
        来自:
        帮助文档
        微服务引擎
        快速入门
        注册配置中心快速入门
        快速创建Nacos引擎
      • 网站基础防护
        本小节介绍Web应用防火墙网站基础防护最佳实践。 基础防护配置是基于中国电信多年Web安全防护经验的策略与规则集,全面覆盖OWASP TOP10攻击防护,包括SQL注入、XSS,应用漏洞攻击等常见的Web攻击。 您可以根据网站的实际情况对基础防护规则进行调整,包括但不限于开关网站的安全防护、调整防护模式为阻断或预警、调整防护等级、调整应用对象相关的安全策略、调整基于攻击类型的攻击特征的防护状态和防护模式。 Web应用防火墙为您提供724的技术支持服务,在基础防护配置调整的过程中产生任何问题或疑问都可以通过客户响应快速获得技术支撑。 防护模式: 为了更好的适配您的业务,基础防护模式分为阻断状态和预警,接入防护后默认为阻断状态 ,您可以在平台通过各项规则管理进行系统化定制。 阻断会直接拦截被判定为非法请求的相关数据包。 预警仅会记录非法请求,但是不会进行阻断。 配置建议: 如果用户对网站的相关配置或相关安全配置不尽了解,则推荐采用默认的中等防护等级和阻断模式。 如果用户对安全性需求较高则推荐采用高级防护等级,在采用高级防护等级时,推荐您先使用预警模式观察数周安全规则对网站产生的影响,并根据观察结果对安全规则进行微调,以免严格的安全策略导致产生大量误拦截对网站业务造成影响。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        网站基础防护
      • 通过JAR包部署微服务应用
        本章节介绍如何通过制品(JAR包)部署微服务应用到容器 概述 在微服务云应用平台中接入您的应用进行发布,所支持的介质类型大体上可分为制品(JAR/WAR/TAR包等)、镜像等,您可以按实际需求选择接入的方式。 本文介绍如何通过制品(JAR包)部署微服务应用到容器。 通过JAR包部署微服务应用到容器 前提条件 1. 您已开通微服务云应用平台 2. 您已订购一个云容器引擎实例 3. 您已订购一个nacos注册中心实例 创建环境和导入资源 在左侧导航栏,选择环境管理。在环境列表左上角点击创建环境。环境创建好后,将云容器引擎和nacos注册中心导入到环境中。 创建项目和应用 在左侧导航栏,选择应用列表。在应用列表点击新增项目。展开新增完成的项目,在应用管理下创建应用,技术栈选择 SpringCloud。 项目关联环境 展开项目树,在环境管理下将步骤1创建的环境关联上。 创建容器应用实例并部署 在左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。在应用实例左上角点击创建应用实例。 基本信息 项目/应用:选择步骤2创建的应用 应用实例名称:无需修改,使用默认名称即可 技术栈版本:选择1.0.0j180jar 接入方式:选择制品 镜像目标架构:云容器引擎是ARM架构勾选linux/arm64,云容器引擎是X86架构勾选linux/amd64或不勾 应用实例版本:无需修改,使用默认版本即可 企业项目:选择default 部署配置 选择集群:选择步骤1导入到环境中的云容器引擎 部署包来源:选择官方demo(支持上传自定义程序包、选择已有程序包、选择官方提供的demo) Demo类型:任意选择一个 制品版本:输入制品版本 完成以上信息填写后,点击下一步进入到预览页面,确认信息无误后,点击创建按钮,完成应用实例创建。 应用实例创建完成后,直接点击查看实例详情按钮,到实例详情页面。点击上方发布应用实例按钮,进入到应用发布界面。点击右下角发布按钮,进入到发布单详情界面。等待发布单完成初始化后再点击发布按钮进行应用发布。应用开始发布后,可点击应用实例发布单,查看应用发布具体信息。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        通过JAR包部署微服务应用
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 全链路灰度
        本章节介绍全链路灰度功能使用 概述 在微服务场景中,一次版本的发布可能会涉及多个应用的灰度发布。全链路灰度功能可以将多个相同版本的应用划分为同一个泳道,通过全链路流量控制的功能将相同版本的应用隔离成一个独立的运行环境(泳道),通过设置泳道规则将请求流量路由到目标版本的应用。 版本限制 框架 限制 详情 Spring Cloud Spring Cloud Edgware及以上版本 客户端:Feign、RestTemplate Dubbo 2.5.32.7.8 jdk版本 1.8+ 开通全链路灰度 步骤 1:创建泳道组 1. 登录微服务治理控制台。 2. 在左侧导航栏选择全链路灰度,点击创建泳道组。 3. 在创建泳道组页面,设置泳道组相关参数,然后单击确定。 参数详情: 参数 说明 泳道组名称 自定义设置的泳道组名称。 入口类型 选择Ingress/自建网关需要自定义路由规则,选择Java服务网关可以在控制台设置入口应用流量规则。 入口应用 选择Java服务网关时的入口应用。 泳道组涉及的应用 当前泳道组涉及的应用。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        全链路灰度
      • 修复隔离主机补丁
        本章节主要介绍如何修复隔离主机补丁。 若集群中存在主机被隔离的情况,集群补丁安装完成后,请参见本节操作对隔离主机进行补丁修复。修复完成后,被隔离的主机节点版本将与其他未被隔离的主机节点一致。 说明 MRS3.x版本暂不支持在管理控制台执行本章节操作。 1.访问MRS Manager,详细操作请参见访问MRS Manager(MRS2.x及之前版本)。 2.选择“系统设置 > 补丁管理”,进入补丁管理页面。 3.在“操作”列表中,单击“详情”。 4.在补丁详情界面,选中“Status”是“Isolated”的主机节点。 5.单击“Select and Restore”,修复被隔离的主机节点。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        管理集群
        补丁管理
        修复隔离主机补丁
      • 使用K8s配置项替换配置文件
        本章节介绍如何使用K8s配置项替换配置文件 概述 当您选择使用Kurbenetes进行容器化部署时,可以使用配置项去保存一些不需要加密的配置信息,如JVM堆内存、JVM属性参数等,在创建或者部署应用时,系统会自动将配置信息直接注入到容器中。 在微服务云应用平台场景下,这种配置管理方式变得更加灵活和强大。微服务云应用平台不仅支持上述的配置注入,还允许您将配置项以文件的形式直接挂载到容器内的指定目录。这意味着,除了能够动态调整应用的运行参数外,您还可以确保这些配置信息以文件的形式存在,这不仅方便了日常的管理和维护工作,也使得在需要时更新配置或进行故障排查变得更为直观和高效,从而显著提升了整体的运维体验和工作效率。 前提条件 1. 您已开通微服务云应用平台 2. 您已订购一个云容器引擎实例 常用使用场景 覆盖目录下已经存在的文件 这里以常用的nginx镜像举例,在官方的nginx镜像中,/etc/nginx目录下的nginx.conf文件是需要配置的,并且在不同的环境下,该文件内容也不相同。此时,可以使用将配置项以文件形式挂载到容器指定目录下,覆盖原文件,来实现不同环境使用不同配置的效果。 首先需要创建K8s配置项,左侧导航栏,选择容器应用实例 > Kubernetes配置,进入到配置列表,点击左上角创建配置项。需要注意的是:配置项下的键值对映射,键是文件名称,值为文件内容。 挂载配置项,左侧导航栏,选择容器应用实例 > 应用发布 > 应用实例。在应用实例列表选择需要覆盖的应用,进入应用详情界面,点击上方新增版本按钮,进入应用配置界面,在配置管理模块下配置文件挂载。 在配置管理中,可以通过挂载文件的方式,向容器中注入配置信息。需要注意的是,在挂载文件路径中,需要填写到文件名称。如下图所示: 参数 描述 配置类型 目前只支持配置项。 挂载类型 挂载到文件。 挂载源 挂载到应用容器文件系统中的配置项的名称。 挂载主目录 设置容器的挂载主目录,必须以斜杠(/)开头。 文件挂载方式 保留原文件:保留原目录下的文件,添加本次挂载文件。注意,相同文件名将保留本次挂载文件,隐藏原目录重名文件。 挂载配置 要挂载的Key:需要挂载到应用容器文件系统中的配置项指定的Key。挂载文件路径:相对挂载主目录的子路径。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        使用K8s配置项替换配置文件
      • 病毒查杀
        删除已隔离文件 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、选择“主动防御 > 病毒查杀”,进入“病毒查杀”界面。 4、单击界面右上角“文件隔离箱”,弹出“文件隔离箱”弹窗。 5、单击文件隔离箱列表中“操作”列的“删除”,弹出“删除已隔离文件”对话框。如需批量删除已隔离文件,您可以勾选多个目标已隔离文件,并单击已隔离文件列表左上角的“删除”。 6、单击“确认”,完成删除。 说明 执行删除操作会将隔离文件彻底删除,请谨慎操作。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        病毒查杀
      • 入门整体介绍
        本小节整体介绍 云下一代防火墙入门所需各项操作步骤。 操作步骤 操作步骤 概述 订购云主机 按需订购加载云墙镜像云主机,并为云主机绑定空闲可用弹性IP 查询序列号 登录云墙查看云墙序列号 订购云墙实例 按需订购云墙,单节点/主备、规格、功能等 云墙业务部署 按需进行初始化配置及安全防护策略配置 云墙上线风险 预知云墙上线操作及上线风险 说明 本表格仅输出当前平台侧操作,梳理工作需线下进行。 操作流程说明
        来自:
        帮助文档
        云下一代防火墙
        快速入门
        入门整体介绍
      • agent管理
        Agent管理列表用于管理您安装的所有探针 概述 Agent管理列表用于管理您安装的所有探针,包括“正常上报“和“未上报”的探针,显示各个探针的关键指标信息,提供查看应用详情的快捷入口和升级探针的功能入口。 1. 登录微服务云应用控制台,左侧菜单栏选择“应用监控 > agent管理”,进入列表查看数据。 具体使用说明可参考天翼云官网的应用性能监控>用户指南>Agent管理的文档。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        应用监控
        应用监控
        agent管理
      • 安全配置
        本节介绍了弹性云主机安全配置类问题。 弹性云主机怎么防DDoS攻击的? 首先,我们的监控系统会在发现您的流量异常时自动启动流量清洗并建议您封闭不用的端口。同时,我们提供了防DDoS的服务(AntiDDoS服务),它可以阻止您的弹性云主机受到非法的攻击。 如何保护弹性云主机安全? 我们提供了虚拟化防病毒(从云市场购买)、漏洞扫描服务(Vulnerability Scan Service, VSS)、主机加固与防护(从云市场购买)、AntiDDoS流量清洗、Web应用防火墙等安全产品服务;同时我们也提供了虚拟私有云服务,您可以利用安全组服务保证您网络的逻辑安全隔离。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        安全配置
      • 产品定义
        概 念 介绍 提供了运行实例所需的信息,包括操作系统和运行环境、初始化应用数据等。 分布式持久块存储设备、可弹性扩展的数据块级存储设备,可以用作实例的系统盘和数据盘使用。 虚拟私有云(Virtual Private Cloud),为云主机、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。 防火墙是保障轻量型云主机网络安全的重要手段,用户可以通过配置防火墙规则,允许或禁止公网或私网对轻量型云主机的访问。 弹性 IP(Elastic IP Address,简称EIP)指公网 IP 地址,将弹性 IP 地址和子网中关联的各项云资源绑定和解绑,可以实现 VPC 中的云资源通过固定的公网 IP 地址与互联网互通。 某一时间点云盘数据状态的备份文件,用于备份或者恢复整个云盘的数据。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        产品定义
      • 产品优势
        Web应用防火墙对网站业务流量进行多维度检测和防护,降低数据被篡改、失窃的风险。 精准高效的威胁检测 采用规则和AI双引擎架构,默认集成最新的防护规则和优秀实践。 企业级用户策略定制,支持拦截页面自定义、多条件的CC防护策略配置、海量IP黑名单等,使网站防护更精准。 0day漏洞快速修复 专业安全团队724小时运营,实现紧急0day漏洞2小时内修复完成,帮助用户快速抵御最新威胁。 保护用户数据隐私 支持用户对攻击日志中的账号、密码等敏感信息进行脱敏。 支持PCIDSS标准的SSL安全配置。 支持TLS协议版本和加密套件的配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        产品介绍
        产品优势
      • 配置主动降级规则
        本章节介绍如何配置主动降级规则 配置主动降级规则 主动降级规则可以指定哪些接口需要进行降级,以及在何种情况下需要进行降级。被降级的接口会自动触发自定义的降级行为,以确保系统的稳定性和可靠性。 功能入口 1. 登录微服务治理控制台。 2. 在控制台左侧导航栏中选择应用治理。 3. 在应用治理页面的应用卡片页签单击目标应用卡片。 4. 进入应用之后,新建隔离规则:在左侧导航栏,单击流量防护,在流量防护 规则管理 主动降级规则页,单击新增主动降级规则按钮。 5. 在设置主动降级规则的对话框,完成以下配置,然后单击新建。 使用场景 当某个资源发生异常,可以指定对接口进行降级,而不会执行原来的逻辑。
        来自:
        帮助文档
        微服务引擎
        用户指南
        微服务治理中心
        应用治理
        流量防护
        配置主动降级规则
      • 使用IAM授权的云服务
        云服务名称 区域 支持IAM 支持企业项目 支持IAM 支持企业项目 系统策略 分布式消息服务Kafka 全局 是 是 是 是 有 分布式消息服务RabbitMQ 全局 是 是 是 是 有 分布式消息服务RocketMQ 全局 是 是 是 是 有 微服务云应用平台 全局 是 是 是 是 有 云容器引擎 全局 是 是 是 是 有 弹性容器实例 全局 是 是 是 是 有 函数计算 全局 是 是 是 是 有 云日志服务LTS 全局 是 是 是 是 有 容器镜像服务 全局 是 是 是 是 有 分布式消息服务MQTT 全局 是 是 是 是 有 应用服务网格 全局 是 是 是 是 有 微服务引擎 全局 是 是 是 是 有
        来自:
        帮助文档
        统一身份认证(一类节点)
        产品概述
        使用IAM授权的云服务
      • 开箱即用OpenClaw,AI云电脑秒变您的小时全能AI助理
        本节介绍天翼云AI云电脑快速使用OpenClaw指南。 产品优势 快速开通与使用 移动端体验OpenClaw 新用户极简订购,三步搞定 已有云电脑用户,切换OpenClaw镜像体验 使用指引 可通过多种终端接入 Windows云电脑使用 妙逸/Ubuntu云电脑使用 典型场景演示 进阶用户使用 常见问题 本文介绍如何通过天翼AI云电脑快速部署OpenClaw(曾用名:Clawdbot/Moltbot),并体验OpenClaw典型应用场景。 说明 为方便用户零门槛快速体验,天翼云默认提供少量 Tokens试用,数量有限;如需获得更优使用体验与效果,请自行购买原生匹配的大模型和Tokens,参照“进阶用户使用”步骤配置。 产品优势 智能与安全兼得 把OpenClaw部署在云端隔离环境,搭配“零信任接入+风险文件隔离+应用管控+数据加密+防火墙”五重防护,真正实现“进不来、拿不走、看不懂、改不了、跑不掉”。数据全程留存在云端,办公再智能,使用也安心。 支持Linux/Windows多系统 支持Ubuntu、Windows系统、妙逸AIOS,云电脑老用户也能切换体验,让AI智能体真正走进日常办公。 免设置,零门槛体验 云电脑已内置大模型和常用Skills,点击桌面OpenClaw图标可零门槛体验,技术小白也会用。 低成本高便利,灵活在线 云端弹性算力,零硬件投入;手机随时发指令,支持长时间在线,任务更快更稳定。
        来自:
        帮助文档
        天翼云电脑(公众版)
        最佳实践
        开箱即用OpenClaw,AI云电脑秒变您的小时全能AI助理
      • 产品优势
        本节介绍了云容器引擎的产品优势。 大规模实践 电信IT系统大规模应用落地,集群部署规模近千套。 以应用为中心 结合微服务云应用平台帮助用户快速开发、构建、部署和运维分布式应用,提供一站式容器服务。 简单易用 一键创建 Kubernetes 集群,基于控制台轻松地实现 Kubernetes 集群的扩容和缩容。 安全稳定 支持高可用部署,提供集群备份恢复插件和安全容器能力,保障应用安全运行。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        产品介绍
        产品优势
      • 审计日志
        本章节介绍微服务云应用平台审计日志功能 概述 您可以在MSAP控制台上查看审计日志。如果当前账号为主账号,则可以查询当前账号及其所有子账号在控制台上的操作日志;如果当前账号为某个主账号的子账号,则可以查询该子账号在控制台上的操作日志。 点击审计日志,可以查看当前项目下审计日志列表。 ● 时间范围:选择开始时间和结束时间。 ● 操作人:请输入完整账号,不支持模糊匹配。 ● 选择分类:选择操作分类和具体的操作。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        系统管理
        审计日志
      • 网络安全
        本章节内容主要介绍常见问题中网络安全 文档数据库服务有哪些安全保障措施 文档数据库服务可设置所属虚拟私有云,从而确保实例与其它业务实现网络安全隔离。另外,通过统一身份认证服务,可以实现对文档数据库服务资源的访问权限控制。 为什么在虚拟私有云中使用文档数据库 虚拟私有云允许您在私有、隔离的网络创建虚拟网络环境,从中可以对私有IP地址范围、子网、路由表和网络网关等方面进行控制。借助虚拟私有云,您可以定义虚拟网络拓扑和网络配置,使其非常类似于您在自己的数据中心所操作的传统IP网络。 在下面的情况下您可能想在虚拟私有云中使用文档数据库服务: 您希望运行面向公众的Web应用程序,同时保留公众不可访问的后端服务器。您可以在一个虚拟私有云内同时创建一个文档数据库实例和弹性云主机实例,同时为弹性云主机实例分配公网IP,将Web服务器部署在弹性云主机实例。 如何确保在虚拟私有云中运行的文档数据库的安全 虚拟私有云安全组可用来帮助确保虚拟私有云内文档数据库实例的安全。 此外,通过网络访问控制列表(ACL),可以允许或拒绝进入和退出各个子网的网络流量。内部安全基础设施(包括网络防火墙、入侵检测和防护系统)可以监视通过IPsec虚拟专用网络连接进入或退出虚拟私有云的所有网络流量。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        管理类
        网络安全
      • 名词解释
        本文为您介绍分布式消息服务MQTT的相关术语解释。 实例(Instance) 创建购买消息队列 MQTT 服务的实体单元,包含MQTT Broke和kafka集群节点。 MQTT Broker 消息队列 MQTT 提供的 MQTT 协议交互的服务端节点,用于完成与 MQTT 客户端消息收发和数据存储至消息队列。 MQTT 客户端 用于和 MQTT 服务器交互的移动端节点。 父级 Topic(Parent Topic) MQTT 协议基于 Pub/Sub 模型,因此任何消息都属于一个 Topic。根据 MQTT 协议,Topic 存在多级,定义第一级 Topic 为父级 Topic,需先在控制台创建该父级 Topic。 子级 Topic(Subtopic) MQTT 的二级 Topic,甚至三级 Topic 都是父级 Topic 下的子类。使用时,直接在代码里设置,无需创建。需要注意的是微消息队列 MQTT 限制父级 Topic 和子级 Topic 的总长度为 64 个字符,如果超出长度限制将会导致客户端异常。 Client ID 微消息队列 MQTT 的 Client ID 是每个客户端的唯一标识,要求全局唯一,使用相同的 Client ID 连接消息队列 MQTT服务会被拒绝。 消息队列Kafka MQTT Broker主要承担移动端连接接入、连接管理、数据转发等工作。后端数据持久化和消息存储至kafka消息队列;租户后端应用系统可通过kafka分析、处理数据并下发指令。 终端连接地址 即MQTT Broker端接入地址,设备端使用。 服务端连接地址 即kakfa集群连接地址,云端应用服务使用。 订阅关系 终端设备每订阅一个主题即一个订阅关系。
        来自:
        帮助文档
        分布式消息服务MQTT
        产品介绍
        名词解释
      • 断点续训
        故障级别 故障类型 说明 重调度处理 优雅容错处理 L1 NotHandleFault 对业务无影响的故障,无需处理 暂不处理 暂不处理 L2 RestartRequest 影响业务执行,需要重新执行业务请求 隔离设备,进行任务重调度 推理场景重执行推理请求,训练场景重新执行训练业务 L3 RestartBusiness 影响业务执行,需要重新执行业务 隔离设备,进行任务重调度 重新执行业务 L4 FreeRestartNPU 影响业务执行,待芯片空闲时需复位芯片 隔离设备,进行任务重调度 复位芯片后重新执行业务 L5 RestartNPU 影响业务执行,需立即复位芯片 隔离设备,进行任务重调度 复位芯片后重新执行业务 L6 SeparateNPU 无法恢复,需要隔离设备 隔离设备,进行任务重调度 隔离设备,进行任务重调度
        来自:
        帮助文档
        一站式智算服务平台
        用户指南
        模型定制
        断点续训
      • 产品优势
        稳定可靠的高可用架构 多资源池分散部署,异地容灾机制安全可靠;运营商级带宽扩容能力,可支持高并发业务接入防护;采用集群+冗余高可用模式,消除单点故障;全面满足各场景下的高可用需求。 满足等保合规要求 与云原生安全产品深度融合,针对云上云下资产,形成纵深防护体系以及融合防护视角,支持ELB/ALB/ECS等云产品一键接入,与证书管理服务、云安全中心、云防火墙(原生版)等原生安全产品协同联动,一站式完成云上安全统一监控和管理,助力企业安全合规建设;深度兼容IPv6双栈协议,满足等保2.0、GDPR等国内外合规要求,针对政务、金融等强监管行业,提供数据本地化、审计日志隔离存储等专项方案,助力客户通过安全审查与合规验收。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        产品介绍
        产品优势
      • 术语解释
        本文将为您介绍专属云(计算独享型)服务相关的术语概念,例如物理隔离等。 专属云(计算独享型) 是在公有云上物理隔离出来的专属虚拟计算资源池,支持一个租户独占的计算物理资源。租户在该资源池内申请独享计算集群资源后,可在其上创建弹性云主机。 宿主机 宿主机是运行云主机的物理服务器。专属云内的宿主机,搭载了天翼云虚拟化系统,支持在其上灵活创建、管理多个云主机实例,自主规划物理资源的使用。 物理隔离 物理隔离是通过物理手段将系统、设备或资源与公有云资源隔离开,以防止未经授权的访问或干扰。因此,专属云中申请的宿主机资源与公有云中的计算资源具有物理隔离的特点。使用专属云内的宿主机,可独占计算资源,独享CPU、内存、网卡等物理资源,带来更高级别的隔离,可解决与其他租户争抢资源的问题。 逻辑隔离 逻辑隔离是通过软件、配置或逻辑手段将不同的系统、资源或数据隔离开来,即使它们共享同一物理基础设施,也可以尽量减少它们之间的相互影响。计算专属云中的存储资源与网络资源实现逻辑独享,存储专属云中的网络资源实现逻辑独享。
        来自:
        帮助文档
        专属云(计算独享型)
        产品简介
        术语解释
      • 1
      • ...
      • 5
      • 6
      • 7
      • 8
      • 9
      • ...
      • 84
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性伸缩服务 AS

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      云课堂 第十三课:如何远程管理天翼云RDS数据库

      如何修改账号的密码?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号