云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 策略内容
        本文为您介绍策略内容。 在“策略管理”页面,以及在IAM授权和企业项目授权中选择策略时,您可以单击策略名称右侧的“查看”,查看策略的详细内容,以系统策略“ecs admin”为例。 { "Version": "1.1", "Statement": [ { "Action": [ "ecs::", "evs::", "vpc::", "ims::" ], "Effect": "Allow" } ] }
        来自:
        帮助文档
        统一身份认证(一类节点)
        用户指南
        策略管理
        策略内容
      • 应用运维
        此小节介绍云堡垒机的应用运维。 运维用户获取应用发布资源访问操作权限后,即可在应用运维列表查看已授权资源,并设置资源标签。 查看应用运维列表并设置资源标签 约束限制 每个用户可自定义资源标签,资源标签仅能个人帐号使用,不能与系统内用户共用。 前提条件 已获取“应用运维”模块管理权限。 已获取资源访问控制权限,即已被关联访问控制策略或访问授权工单已审批通过。 操作步骤 1 登录云堡垒机系统 2 选择“运维>应用运维”,进入应用运维列表页面。 3 查询应用资源。 快速查询:在搜索框中输入关键字,根据自动识别、应用名称、应用地址等快速查询资源。 4 添加标签。 选择目标资源,在相应“标签”列单击,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 5 批量添加标签。 选择多个目标资源,单击列表左下角“添加标签”,弹出标签编辑窗口。 输入标签类型回车选定标签,或选择已有标签类型。 单击“确认”,返回运维列表,即可查看已添加的标签。 6 删除标签。 选择一个或多个目标资源,单击列表左下角“删除标签”,弹出删除标签确认窗口。 确认信息无误后,单击“确认”,返回运维列表,标签已删除。 通过Web浏览器登录应用资源进行运维 通过Web浏览器登录应用资源,提供“协同分享”、“文件传输”、“文件管理”等功能。用户在应用上执行的所有操作,被云堡垒机记录并生成审计数据。 “协同分享”指会话创建者将当前会话链接发送给协助者,协助者通过链接登录创建者的会话中参与运维,实现运维协同操作。 “文件管理”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件或文件夹进行管理。 支持新建文件夹。 支持修改文件或文件夹名称。 支持批量删除。 “文件传输”指参与会话的用户获取操作权限后,可对云主机和主机网盘中文件进行上传或下载。 支持上传/下载文件。 支持上传文件夹。 目标地址为“主机网盘”,支持上传多个文件或一个文件夹到主机网盘,支持从主机网盘下载文件到本地保存。 本小节主要介绍如何通过Web浏览器登录应用资源,以及应用运维会话窗口操作说明。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        运维管理
        应用运维
      • 在fstab文件中配置UUID方式自动挂载数据盘
        本文介绍如何在fstab文件中通过配置UUID的方式自动挂载数据盘的文件系统。 实践概述 在Linux系统中,如果您需要在云主机系统启动时自动挂载磁盘,不能采用在/etc/fstab直接指定 /dev/vdb1的方法,因为云中设备的顺序编码在关闭或者开启云主机过程中可能发生改变,例如/dev/vdb1可能会变成/dev/vdb2。推荐使用UUID来配置自动挂载数据盘。磁盘的UUID(Universally Unique Identifier)是Linux系统为磁盘分区提供的唯一的标识字符串。 通常情况下,在fstab文件中采用配置UUID方式自动挂载数据盘的步骤如下: 查询磁盘分区信息。 修改fstab文件。 验证配置是否生效。 操作前准备 挂载到云主机的云硬盘已经进行分区格式化。具体操作,请参见初始化Linux云硬盘。 资源规划 在fstab文件中采用配置UUID方式自动挂载数据盘之前用户需要准备以下资源。 资源 资源说明 数量 详情链接 弹性云主机 操作系统为“CentOS 7.6 64bit” 1个 弹性云主机计费 弹性IP 弹性云主机需要绑定弹性IP来下载安装包 1个 弹性IP计费 云硬盘 数据盘:10G 1个 云硬盘计费
        来自:
        帮助文档
        云硬盘 EVS
        最佳实践
        在fstab文件中配置UUID方式自动挂载数据盘
      • 与其他云服务的关系
        与弹性云服务器的关系 弹性云主机(Elastic Cloud Server,ECS)是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。弹性云服务器创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云服务器。 Dedicated HSM提供的专属加密实例可以为部署在弹性云服务器内的业务系统加密敏感数据,用户可完全控制密钥的生成、存储和访问授权,保证数据在传输、存储过程中的完整性、保密性。 与文档数据库服务的关系 文档数据库服务(Document Database Service,DDS)完全兼容MongoDB协议,提供安全、高可用、高可靠、弹性伸缩和易用的数据库服务,同时提供一键部署、弹性扩容、容灾、备份、恢复、监控和告警等功能。KMS为DDS提供用户主密钥管理控制能力,应用于文档数据库的磁盘加密功能。 与云审计服务的关系 云审计服务(Cloud Trace Service,CTS)记录数据加密服务相关的操作事件,方便用户日后的查询、审计和回溯。 云审计服务支持的DEW操作列表 操作名称 资源类型 事件名称 创建密钥 cmk createKey 创建数据密钥 cmk createDataKey 创建不含明文数据密钥 cmk createDataKeyWithoutPlaintext 启用密钥 cmk enableKey 禁用密钥 cmk disableKey 加密数据密钥 cmk encryptDatakey 解密数据密钥 cmk decryptDatakey 计划删除密钥 cmk scheduleKeyDeletion 取消计划删除密钥 cmk cancelKeyDeletion 创建随机数 rng genRandom 修改密钥别名 cmk updateKeyAlias 修改密钥描述 cmk updateKeyDescription 密钥删除风险提示 cmk deleteKeyRiskTips 导入密钥材料 cmk importKeyMaterial 删除密钥材料 cmk deleteImportedKeyMaterial 加密数据 cmk encryptData 解密数据 cmk decryptData 添加标签 cmk createKeyTag 删除标签 cmk deleteKeyTag 批量添加标签 cmk batchCreateKeyTags 批量删除标签 cmk batchDeleteKeyTags 开启密钥轮换 cmk enableKeyRotation 修改密钥轮换周期 cmk updateKeyRotationInterval 关闭密钥轮换 cmk disableKeyRotation
        来自:
        帮助文档
        数据加密
        产品介绍
        与其他云服务的关系
      • 性能测试
        本文介绍如何进行海量文件服务的性能测试方法。 操作场景 文件系统需要挂载至云主机等计算服务后才可进行数据读写,本文为您介绍对文件系统进行性能测试,为您的使用提供参考。 前提条件 已有一个NFS协议的海量文件系统 已有一台Linux系统弹性云主机用于挂载文件系统,与文件系统须归属于同一VPC,具体操作请参考创建弹性云主机。 操作步骤 1. 以root用户登录弹性云主机,并挂载文件系统,具体操作请请参考挂载NFS文件系统到弹性云主机(Linux)。 2. 安装fio,性能测试工具。 yum install fio y 3. 使用fio命令进行性能测试,4k小文件随机写性能测试: fio filename/mnt/oceanfs/test.dat direct1 iodepth 16 thread rwrandread ioenginelibaio bs4k size10G numjobs4 timebased runtime60 groupreporting namefstest
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        其他操作
        性能测试
      • 配置日志外发
        本节介绍如何在下一代防火墙v1.0中进行Syslog日志外发配置。 前提条件 已购买下一代防火墙v1.0资源,且资源状态为“运行中”。 配置日志外发 1. 登录云等保专区控制台,在左侧导航栏,选择“下一代防火墙 > 下一代防火墙v1.0”,在目标资源右侧操作列单击“配置”,进入下一代防火墙界面。 2. 在下一代防火墙导航栏,选择“系统 > 基本配置 > 系统日志”。 3. 单击“新建”,在弹窗中填写日志主机相关信息后,单击“确定”,即可完成系统日志的外发配置。 日志主机:外发的目的地IP地址或主机名称。 端口号:外发目的地的端口号。 4. 在导航栏选择“系统 > 基本配置 > 快速日志”。 5. 单击“新建”,在弹窗中填写日志主机相关信息后,单击“确定”,即可完成快速日志的外发配置。 日志主机:外发的目的地IP地址或主机名称。 端口号:外发目的地的端口号。 勾选需要发送的日志(建议勾选NAT日志、入侵防御)。 说明 NAT日志外发前提是需要开启NAT日志(默认不开启),详细开启方式见“[开启NAT日志](
        来自:
        帮助文档
        云等保专区
        用户指南
        下一代防火墙
        下一代防火墙v1.0
        配置日志外发
      • 连接已被黑洞的服务器
        本节介绍如何连接已被黑洞的服务器。 操作场景 当服务器遭受大流量攻击时,AntiDDoS将调用运营商黑洞,屏蔽该服务器的外网访问。对于黑洞的服务器,您可以通过弹性云主机连接该服务器。 前提条件 登录账号已购买公网IP。 已获取弹性云主机的登录账号与密码。 已获取被黑洞的服务器的登录账号与密码。 约束条件 弹性云主机与被黑洞的服务器同地域且可正常访问。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表中,选择“计算 > 弹性云主机”,进入弹性云主机管理界面。 4. 登录与被黑洞的服务器同地域且可正常访问的弹性云主机。 5. 连接黑洞状态的服务器。 连接黑洞服务器说明: 弹性云主机的操作系统 黑洞服务器的操作系统 连接方式 Windows Windows 使用mstsc方式登录黑洞状态的服务器。 1. 在弹性云服务器中输入“mstsc”,单击mstsc打开远程桌面连接工具。 2. 在“远程桌面连接”的对话框中,单击“选项”。 3. 输入待登录的云服务器的弹性公网IP和用户名,默认为“Administrator”。 4. 单击“确定”,根据提示输入密码,登录服务器。 Windows Linux 使用PuTTY、Xshell等远程登录工具登录服务器。 Linux Windows 1. 安装远程连接工具(例如rdesktop)。 2. 执行以下命令,登录黑洞状态的服务器。 rdesktop u 用户名 p 密码 g 分辨率 黑洞服务器绑定的公网IP地址 Linux Linux 执行以下命令,登录黑洞状态的服务器。 ssh 黑洞服务器绑定的公网IP
        来自:
        帮助文档
        Anti-DDoS流量清洗
        最佳实践
        连接已被黑洞的服务器
      • 通用类问题
        本章节列举了使用云主机备份过程中的通用类问题,以及相对应的解答。 如何在保留镜像的情况下删除已创建镜像的备份? 可以使用镜像创建新的云主机。再使用云主机创建新的镜像,删除原镜像后,即可删除原备份。 在云硬盘备份界面上的显示的云主机备份有什么用途? 云主机备份实际上是对其中的每一个磁盘进行备份,这些磁盘的备份均会同时在云硬盘备份的备份列表展示,您可以直接在云硬盘备份使用这些备份恢复磁盘。 备份出现异常该如何处理? 目前异常状态主要为备份状态异常。当处于这些状态时,请参考下面处理建议。 异常状态 建议 错误 您可以删除错误状态的备份后,再重新创建。 删除失败 请重新删除,若重新删除后仍然出现删除失败,请联系技术支持解决。 备份对虚机的磁盘io有没有影响? 没有影响。 备份和恢复服务器需要多长时间? 服务器备份首次为全量备份,后续均为增量备份。因此第一次备份时间较长,后续备份时间较短。例如:备份一个已有数据为100GB的云服务器,首次全量备份需要30分钟左右;假设下次备份前新产生或变化数据量为15GB时,增量备份需要6分钟左右。 云主机备份支持即时恢复,恢复100GB数据,大约只需要几分钟左右。 为什么备份中文件系统容量和备份大小不一致? 常见的现象为,在云主机中存放了文件并进行了备份,新增或删除文件后进行再次进行备份,前后备份的大小并没有变化。ECS创建的备份比文件系统查询到的磁盘占用空间大。 以下原因可能造成上述文件系统与备份大小不一致: • 文件系统的元数据会占用磁盘空间。 • 磁盘进行了格式化操作,例如Windows系统正常格式化操作后,全盘数据有写入操作,备份软件需要备份全盘的数据,备份软件会对这种情况优化,全0的数据会进行压缩处理。 • 备份软件是通过监控存储I/O的写入来确定哪些数据产生了变化需要备份。系统中的文件删除后也会被记录为变化的数据,也会被备份。
        来自:
        帮助文档
        云主机备份 CSBS
        常见问题
        通用类问题
      • 磁盘问题
        如何压缩Windows系统源端服务器的磁盘分区? 问题描述 使用主机迁移服务迁移Windows系统的源端服务器时,要求目的端服务器的磁盘大小不小于“源端管理”中相对应的源端服务器“推荐规格”大小,否则迁移可能失败。若您已创建Windows系统的目的端服务器,且目的端服务器的磁盘大小小于推荐规格,您可以参见本章,将源端服务器的推荐规格调至小于或者等于目的端服务器的磁盘大小。 问题分析 对于Windows系统的源端服务器,主机迁移服务“源端管理”中的“推荐规格”是磁盘中所有被分区的空间大小之和。例如一块40GB的磁盘上有35GB被分区,那么推荐规格应该是36GB。因此只要压缩源端服务器中的磁盘分区,再重启Agent,将源端服务器信息重新上报至主机迁移服务,令“源端管理”中的推荐规格小于或者等于目的端服务器的磁盘大小就可以迁移了。 操作步骤 1. 打开“开始”菜单,输入“diskmgmt.msc”。进入“磁盘管理”界面。 2. 右键选中待压缩磁盘的最后一个分区,单击“压缩卷”。进入“压缩”界面。 3. 在“输入压缩空间量(MB)(E)”中输入需要压缩的大小。 4. 单击“压缩”。待压缩的磁盘会出现相应大小的未分配区。 5. 登录目的端管理控制台。 6. 单击“服务列表”,选择“迁移 > 主机迁移服务”。进入“主机迁移服务”页面。 7. 在左侧导航树中,选择“迁移服务器”。进入服务器列表页面。 8. 在服务器列表页面选择需要删除服务器,单击“操作”列下“更多 > 删除”。或勾选需要删除的服务器,单击服务器列表上方的“更多 > 删除”。 9. 在弹出的“删除”页面,单击“是”。 10. 将源端服务器信息重新上报至主机迁移服务。 1. 若您已将源端服务器中的迁移Agent卸载,请您参见安装Windows版的SMSAgent重新安装迁移Agent。 2. 若您的源端服务器中已安装迁移Agent,请您重新启动迁移Agent,启动成功后,迁移Agent会给主机迁移服务上传源端服务器信息。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        磁盘问题
      • 接受或拒绝共享镜像
        本节为您介绍如何接受或拒绝共享镜像。 操作场景 用户A共享镜像给用户B后,用户B有接受或者拒绝的权利。如果用户B想要使用这个镜像,则可以接受;如果不想要,则可以拒绝。 前提条件 已经被接受的镜像不能删除。 共享镜像必须接受之后才能正常使用。 单个用户可接受的共享镜像数量无限制。 操作步骤 1. 登录天翼云控制中心。 2. 单击控制中心顶部的选择区域,此处我们选择华东1为例。 3. 在左侧导航栏选择“计算 > 镜像服务”。 4. 在镜像列表页,单击“共享镜像”页签。 5. 在目标镜像操作栏单击“接受”,进入接受镜像弹框页面。 6. 单击“确定”按钮,即可接受共享的镜像。 7. 您也可在操作栏单击“拒绝”按钮,进入拒绝镜像弹框页面。 8. 单击“确定”按钮,即可拒绝共享的镜像。 后续操作 1. 接受共享镜像后,在共享镜像列表的操作栏可以看到“申请云主机”按钮。单击“申请云主机”即可使用此共享镜像购买云主机。 2. 在购买云主机、重装云主机、创建弹性伸缩等页面,选择镜像时,选择共享镜像,在共享镜像下拉框,可以看到自己已经接受的共享镜像,并可以选择共享镜像购买云主机。
        来自:
        帮助文档
        镜像服务 IMS
        用户指南
        私有镜像
        共享镜像
        接受或拒绝共享镜像
      • 开通套餐指引
        本文介绍如何开通安全与加速服务、边缘接入服务。 开通天翼云边缘安全加速平台服务,需首先注册天翼云账户。 开通步骤如下: 步骤一:注册并登录 注册并登录天翼云 步骤二:实名认证 未实名认证的用户完成实名认证后才能开通服务。确认账号是否已实名认证,详情请参见:实名认证。 步骤三:快速了解产品 实名认证后进入边缘安全加速平台—安全与加速服务产品详情页快速了解产品,之后单击【立即开通】。 步骤四:开通服务 开通安全与加速服务 在购买页面选择适合的套餐和扩展服务,勾选并阅读服务协议,确认无误后点击【立即购买】,边缘安全加速平台—安全与加速服务服务即开通。
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        开通套餐指引
      • 修改实例安全组
        本节主要介绍修修改实例安全组 文档数据库服务支持修改集群、副本集实例的安全组。 使用须知 以下情况不可修改安全组: 添加节点 数据迁移 操作步骤 步骤 1 登录管理控制台。 步骤 2 单击管理控制台左上方的,选择区域和项目。 步骤 3 在页面左上角单击,选择“数据库 > 文档数据库服务 DDS”,进入文档数据库服务信息页面。 步骤 4 在“实例管理”页面,选择指定的实例,单击实例名称。 步骤 5 在左侧导航树,单击“连接管理”。 步骤 6 在“安全组”区域,单击,选择实例所属安全组。 修改安全组 单击,提交修改。此过程约需1~3分钟。 单击,取消修改。 步骤 7 稍后可在“安全组”区域,查看修改结果。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        数据安全性
        修改实例安全组
      • 会话保持
        本文主要介绍会话保持。 会话保持指负载均衡器可以识别客户与主机之间交互过程的关联性,在实现负载均衡的同时,保持将其他相关联的访问请求分配到同一台主机上。 如果有一个用户在主机甲登录了,访问请求被分配到主机甲,在很短的时间,这个用户又发出了一个请求,如果没有会话保持功能的话,这个用户的请求很有可能会被分配到主机乙去,这个时候在主机乙上是没有登录的,所以需要重新登录。如果配置了会话保持功能,上述一系列的操作过程将由同一台主机完成,避免被负载均衡器分配到不同的主机上,所以也无需重复登录。 按照所使用的协议的不同,会话保持可以分为四层会话保持 和 七层会话保持 。 只有当分配策略类型选择“加权轮询算法”时,才可配置会话保持。 注意 如果您需要从云专线、VPN连接访问ELB,请您使用源IP负载均衡算法代替会话保持功能。 四层会话保持和七层会话保持的区别 类型 说明 支持的会话保持类型 会话保持时间 会话保持失效的场景 四层会话保持 当使用的协议为TCP或UDP时,即为四层会话保持。 源IP地址:基于源IP地址的简单会话保持,将请求的源IP地址作为散列键(HashKey), 从静态分配的散列表中找出对应的主机。即来自同一IP地址的访问请求会被转发到同一台后端主机上进行处理。 默认时间:20分钟; 最长时间:1小时取值范围:160分钟 客户端的源IP地址发生变化。 客户端访问请求超过会话保持时间。 七层会话保持 当使用的协议为HTTP或HTTPS时,即为七层会话保持。 负载均衡器cookie:负载均衡器会根据客户端第一个请求生成一个cookie, 后续所有包含这个cookie值的请求都会由同一个后端主机处理。 应用程序cookie :该选项依赖于后端应用。后端应用生成一个cookie值, 后续所有包含这个cookie值的请求都会由同一个后端主机处理。 默认时间:20分钟; 最长时间:24小时取值范围:11440分钟 如果客户端发送请求未附带cookie,则会话保持无法生效。 客户端访问请求超过会话保持时间。 独享型负载均衡器支持源IP地址、负载均衡器cookie两种会话保持类型。 共享型负载均衡器支持源IP地址、负载均衡器cookie、应用程序cookie三种会话保持类型。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        监听器
        会话保持
      • 本地磁盘存储
        主机路径(HostPath)挂载 主机路径(HostPath)挂载表示将主机上的路径挂载到指定的容器路径。通常用于:“容器工作负载程序生成的日志文件需要永久保存”或者“需要访问宿主机上Docker引擎内部数据结构的容器工作负载”。 步骤 1 登录CCE控制台。 步骤 2 在创建工作负载时,在“容器配置”中找到“数据存储”,选择“本地存储”,单击。 步骤 3 设置添加本地磁盘参数。 表 卷类型选择主机路径挂载 参数 参数说明 :: 存储类型 主机路径(HostPath)。 主机路径 输入主机路径,如/etc/hosts。 说明 请注意“主机路径”不能设置为根目录“/”,否则将导致挂载失败。挂载路径一般设置为: /opt/xxxx(但不能为/opt/cloud) /mnt/xxxx(但不能为/mnt/paas) /tmp/xxx /var/xxx (但不能为/var/lib、/var/script、/var/paas等关键目录) /xxxx(但不能和系统目录冲突,例如bin、lib、home、root、boot、dev、etc、lost+found、mnt、proc、sbin、srv、tmp、var、media、opt、selinux、sys、usr等) 注意不能设置为/home/paas、/var/paas、/var/lib、/var/script、/mnt/paas、/opt/cloud,否则会导致系统或节点安装失败。 添加容器挂载 配置如下参数: 子路径:请输入子路径,如:tmp。 使用子路径挂载本地磁盘,实现在单一Pod中重复使用同一个Volume。不填写时默认为根。 挂载路径:请输入挂载路径,如:/tmp。 数据存储挂载到容器上的路径。请不要挂载在系统目录下,如“/ ”、“/var/run”等,会导致容器异常。建议挂载在空目录下,若目录不为空,请确保目录下无影响容器启动的文件,否则文件会被替换,导致容器启动异常,工作负载创建失败。 注意 挂载高危目录的情况下 ,建议使用低权限帐号启动,否则可能会造成宿主机高危文件被破坏。 权限: 只读:只能读容器路径中的数据卷。 读写:可修改容器路径中的数据卷,容器迁移时新写入的数据不会随之迁移,会造成数据丢失。 单击“添加容器挂载”可增加多条设置,单击“确定”完成配置。
        来自:
        帮助文档
        云容器引擎
        用户指南
        存储管理
        本地磁盘存储
      • OOS与自建服务器存储对比?
        OOS与自建服务器存储有如下区别: 弹性扩展:OOS按使用量计费,用户无需考虑由于业务需求的增长而扩充初期投资成本。 降低成本:使用OOS,您可以根据业务需求确定资源投入,避免投资和运营成本(电费、维护成本等)浪费。 安全可靠:云存储通过以下几种方式来保证数据安全: 通过数据自动切片、分布保存、每片签名等技术,保障数据存储的安全。 通过SSL加密技术和MD5校验技术,保障数据传输的安全。 通过用户鉴权、ACL访问控制等方式,保障数据使用的安全。 通过724的专业运维团队、原厂的金牌服务,保障数据运维的安全。 自建存储需要开发者自己从技术角度去实现安全防护,比如防火墙配置、加密技术等,对开发者要求较高,而且容易出现安全漏洞。而 OOS有专业的技术安全团队进行安全防护,同时运维团队724小时的安全监控也能及时得弥补安全漏洞。
        来自:
        帮助文档
        对象存储(经典版)I型
        常见问题
        产品咨询类
        OOS与自建服务器存储对比?
      • 如何处理Agent与数据库安全审计实例之间通信异常?
        安装Agent后,如果验证发现Agent与数据库安全审计实例之间通信异常,请参照本章节进行处理。 故障现象 在数据库端或应用端安装Agent后,在数据库上输入SQL语句,SQL语句列表中未显示该SQL语句。 可能原因 待审计的数据库信息有误 待审计的数据库未开启审计功能 数据库安全审计实例未配置安全组规则 待审计的数据库的安装节点Agent程序没有运行 处理步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要排查的数据库所属的实例。 6. 检查添加的数据库信息以及审计状态。 7. 检查待审计的数据库信息,如下图所示。 8. 检查数据库安全审计实例的入方向安全组规则。 在左侧导航树中,选择“实例列表”,进入实例列表界面。 单击需要处理的实例名称,进入实例概览页面。 在“网络配置信息”区域,记录数据库安全审计实例的“安全组”(例如Sysdefault)。 单击管理控制台上方的“服务列表”,选择“网络 > 虚拟私有云 VPC”,进入虚拟私有云列表界面。 在左侧导航树中,选择“访问控制 > 安全组”,进入安全组列表界面。 在列表右上方的搜索框中输入步骤8.3中记录的安全组“Sysdefault”后,单击 或按“Enter”,列表显示“Sysdefault”安全组信息。 单击“Sysdefault”,进入“入方向规则”页面。 检查“Sysdefault”安全组的入方向规则。 9. 添加数据库安全审计实例安全组的入方向规则。
        来自:
        帮助文档
        数据库安全
        常见问题
        Agent相关
        如何处理Agent与数据库安全审计实例之间通信异常?
      • 无状态
        Pod主机名设置 如果我们想要固定容器的hostname,那么可以设置Pod主机名 设置了Pod主机名后,这个Pod里的所有容器的hostname都会变成我们设定的这个值 通过在master节点上执行命令kubectl exec hostname可以查看容器的hostname 主机网络 选择使用主机网络,那么pod中运行的应用程序可以直接看到宿主主机的网络接口 使用主机网络,Pod IP和节点IP将会一样 。 如果不加上dnsPolicy:ClusterFirstWithHostNet ,pod默认使用所在宿主主机使用的DNS,这样也会导致容器内不能通过service name 访问k8s集群中其他POD。 一般情况下,请在使用主机网络之前优先考虑使用NodePort。 升级方式与升级策略 快速升级:选择快速升级时,每次全量替换升级Deployment的时候,会删除所有已存在的pod,重新创建新的; 滚动升级:选择滚动升级时,每次全量替换升级Deployment的时候,会采取逐步替换的策略,等新创建出来的Pod处于running状态之后才会销毁旧的Pod,参数详解: maxSurge:升级过程中最多可以比原先设置多出的POD数量,如maxSurage1,replicas5,则表示k8s会先启动1一个新的Pod后才删掉一个旧的POD,整个升级过程中最多会有5+1个POD maxUnavaible: 升级过程中最多有多少个POD处于无法提供服务的状态,当maxSurge不为0时,该值也不能为0,例如:maxUnavaible1,则表示Deployment整个升级过程中最多会有1个POD处于无法服务的状态
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        工作负载(旧版)
        无状态
      • 什么是磁盘
        本文主要介绍 什么是磁盘 磁盘即云硬盘(Elastic Volume Service, CTEVS),可以为云主机提供高可靠、高性能、规格丰富并且可弹性扩展的块存储服务,可满足不同场景的业务需求,适用于分布式文件系统、开发测试、数据仓库以及高性能计算等场景。云主机包括弹性云主机和物理机。 云硬盘简称为磁盘。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        什么是磁盘
      • 私网NAT网关简介
        本文主要介绍私网NAT网关 私网NAT网关(Private NAT Gateway),能够为虚拟私有云内的云主机(弹性云主机、物理机)提供私网地址转换服务。您可以在私网NAT网关上配置SNAT、DNAT规则,可将源、目的网段地址转换为中转IP,通过使用中转IP实现VPC内的云主机与其他VPC、云下IDC互访。 私网NAT网关分为SNAT和DNAT两个功能: SNAT功能通过绑定中转IP,可实现VPC内跨可用区的多个云主机共享中转IP,访问外部数据中心或其他VPC。 DNAT功能通过绑定中转IP,可实现IP映射或端口映射,使VPC内跨可用区的多个云主机共享中转IP,为外部私网提供服务。 中转子网 中转子网相当于一个中转网络,您可以在中转子网中创建私网IP,即中转IP,使本端VPC中的云主机可以共享该中转IP访问用户IDC或其他远端VPC。 中转VPC 中转子网所在VPC。 图 私网NAT网关 公网NAT网关与私网NAT网关对比 公网NAT网关通过配置SNAT规则将私有IP映射为弹性公网IP,实现VPC内的云主机通过共享弹性公网IP访问互联网;配置DNAT规则共享弹性公网IP为公网提供服务。 私网NAT网关通过配置SNAT规则将私有IP映射为中转IP,实现VPC内的云主机访问私网中的用户数据中心或其他VPC;配置DNAT规则共享中转IP为私网提供服务。 下表概括了公网NAT网关和私网NAT网关间的差异: 表 公网NAT网关与私网NAT网关对比 功能项 公网NAT网关 私网NAT网关 功能 私网和公网间互通 私网和私网间互通 SNAT功能 访问公网 访问私网中的IDC或其他VPC DNAT功能 为公网提供服务 为私网中的IDC或其他VPC提供服务 互通媒介 弹性IP 中转IP
        来自:
        帮助文档
        NAT网关
        用户指南
        私网NAT网关
        私网NAT网关简介
      • Go Redis客户端
        本章介绍使用同一VPC内弹性云主机ECS上的go Redis客户端连接Redis实例的方法。 介绍使用同一VPC内弹性云主机ECS上的go Redis客户端连接Redis实例的方法。更多的客户端的使用方法请参考Redis客户端。 前提条件 已成功申请Redis实例,且状态为“运行中”。 已创建弹性云主机,创建弹性云主机的方法,请参见《弹性云主机用户指南》。 操作步骤 步骤 1 查看并获取待连接Redis实例的IP地址和端口。 具体步骤请参见查看实例信息。 步骤 2 登录弹性云主机。 弹性云主机操作系统,这里以Window为例。 步骤 3 在弹性云主机安装VS 2017社区版。 步骤 4 启动VS 2017,新建一个工程,工程名自定义,这里设置为“redisdemo”。 步骤 5 导入goredis的依赖包,在终端输入 go get github.com/goredis/redis 。 终端输入 步骤 6 编写如下代码: package main import ( "fmt" "github.com/goredis/redis" ) func main() { // 单机 rdb : redis.NewClient(&redis.Options{ Addr: "host:port", Password: "", // no password set DB: 0, // use default DB }) val, err : rdb.Get("key").Result() if err ! nil { if err redis.Nil { fmt.Println("key does not exists") return } panic(err) } fmt.Println(val) //集群 rdbCluster : redis.NewClusterClient(&redis.ClusterOptions{ Addrs: []string{"host:port"}, Password: "", }) val1, err1 : rdbCluster.Get("key").Result() if err1 ! nil { if err redis.Nil { fmt.Println("key does not exists") return } panic(err) } fmt.Println(val1) } 其中,host:port分别为Redis实例的IP地址以及端口。IP地址和端口获取见步骤1,请按实际情况修改后执行。为创建Redis实例时自定义的密码,请按实际情况修改后执行。 步骤 7 执行go build o test main.go 命令进行打包,如打包名为test可执行文件。 注意 若打包后需要在Linux系统下运行则需要在打包前设置: set GOARCHamd64 set GOOSlinux 步骤 8 执行./test连接实例。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        多语言连接
        Go Redis客户端
      • 统计分析
        本文介绍AOne会议的统计分析功能。通过此功能,企业管理员可查看和分析企业/组织的会议用量。 功能简介 统计分析模块支持客户自助查询,主要包含两大模块:用量分析、用户分析。具体定义如下: 功能 说明 用量分析 支持客户按组织汇总查看会议用量、直播用量、云录制用量、会议纪要用量、实时转写用量等维度的数据。支持按组织、查询时间粒度(5分钟/1小时/1天)、时间这3个条件进行自定义查询,实时感知会议使用情况。 用户分析 支持客户按组织粒度分别查看对应组织的累计会议数、会议总时长、累计直播数、直播总时长、累计云录制数、云录制总时长、累计会议纪要数、会议纪要总时长、累计实时转写数 、实时转写总时长等维度的数据。支持按组织、时间这2个条件进行自定义查询。 用量分析 查询范围说明 通过AOne会议控制台查询数据时,可查询近1年内的历史数据,单次查询时间范围不超过31天。查询时间粒度支持5分钟/1小时/1天。 组织可放空或按需选择进行查询。可选查询的组织层级深度最多支持到三级,未选择组织时默认查询您有权限的全部组织数据。 本模块按会议发起者所属组织,为您提供详尽的用量统计分析。统计范围仅包含实际有人参会的会议。
        来自:
        帮助文档
        AOne会议
        管理员指南
        统计分析
      • 使用前准备
        资源准备流程: 1. 注册天翼云帐号,并登录成功 2. 已获取AK/SK 3. 创建一个虚拟私有云 4. 创建一个CCE集群(如果只是试用场景,“集群管理规模”选择“50节点”,“控制节点数”选择“1”即可)。集群中至少包含1个规格为8vCPUs、16GB内存或者2个规格为4vCPUs、8GB内存的ECS节点,并且绑定弹性公网IP 环境创建流程: 1. 登录ServiceStage,选择“环境管理”,单击“创建环境” 。 2. 设置环境信息。 a. “环境名称”:输入环境名称,例如:“testenv”。 b. “企业项目”:设置企业项目,本例默认使用default。 c. “虚拟私有云(VPC)”:在下拉列表选择已创建的虚拟私有云VPC。 d. “基础资源”:单击“新增基础资源”,选择该VPC下的基础资源,本例使用云容器引擎(CCE)。 e. “可选资源”:单击“新增可选资源”,选择该VPC下可选资源,本例使用Cloud Service Engine微服务引擎专业版。 3. 单击“立即创建”,完成环境创建。 应用创建流程: 1. 登录ServiceStage控制台,选择“应用管理 > 应用列表”。 2. 单击“创建应用”,设置应用基本信息。 3. 单击“确定”,完成应用创建。 Fork天气预报源码: 登录您的GitHub帐号,并Fork天气预报源码。源码地址: 组织管理”。 2. 单击“创建组织”,在弹出的页面中填写“组织名称”。 3. 单击“确定”。
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        使用前准备
      • 企业交换机ESW支持的事件列表
        事件名称 事件ID 事件级别 事件说明 处理建议 事件影响 IP地址冲突 IPConflict 重要 L2互联场景:一般是由于线上(本端子网)与线下(远端网段)存在相关IP地址的主机导致。 通过查看ARP、交换机信息等措施,排查出具体IP冲突的主机, 根据业务场景调整IP避免冲突。 可能导致冲突IP相关网络通信异常。
        来自:
        帮助文档
        云监控服务
        用户指南
        事件监控
        事件监控支持的事件说明
        企业交换机ESW支持的事件列表
      • 环境准备
        概述 在创建天翼云分布式消息服务RabbitMQ实例之前,您需要做一些准备工作。 首先,您需要设置一个虚拟私有云(VPC),这是一个隔离的网络环境,用于托管RabbitMQ实例。 接下来,您需要创建一个子网,它是VPC内部的一个子网络,用于划分不同的部分和区域。 最后,您需要配置一个安全组,用于控制入站和出站的流量规则,以保证RabbitMQ实例的安全性。 每个分布式消息服务RabbitMQ实例都会被部署在特定的VPC中,并与特定的子网和安全组相关联。这种方式可以让您自主配置和管理RabbitMQ实例的网络环境,并提供安全保护策略。如果您已经有了现成的VPC、子网和安全组,可以重复使用它们,无需重复创建。这样可以节省时间和资源,并确保一致性和可靠性。 VPC和子网 VPC和子网可重复使用,您也可以使用不同的VPC和子网来配置RabbitMQ实例,您可根据实际需要进行配置。在创建VPC和子网时应注意如下要求: VPC与使用的天翼云分布式消息服务RabbitMQ服务应在相同的区域。 如无特殊需求,创建VPC和子网的配置参数使用默认配置即可。 创建VPC和子网的操作请参考虚拟私有云创建VPC、子网搭建私有网络 若需要在已有VPC上创建和使用新的子网,请参考虚拟私有云子网管理创建子网 安全组 安全组可重复使用,您也可以根据实际情况使用不同的安全组,请根据实际需要进行配置。 创建安全组的操作指导,请参考虚拟私有云创建安全组 若需要为安全组添加规则,请参考虚拟私有云安全组添加安全组规则
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        快速入门
        环境准备
      • 创建存储库
        参数 参数说明 地域 不同地域的资源之间内网不互通,请选择靠近业务的区域,可以降低网络时延,提高访问速度。 付费方式 支持包年包月和按需计费两种付费方式。两种方式详细区别请参见 存储库名称 系统自动生成,支持用户自定义修改。 是否编辑标签 标签用于标识资源,可通过标签管理功能对存储库进行分类和筛选。 勾选后需要输入或选择现有标签键和标签值,后续您可通过标签功能统一管理资源,具体操作可参考 企业项目 为存储库关联企业项目,默认为default。 创建时长 为存储库选择创建时长,范围为1个月到3年。 仅选择包年/包月付费方式时展示。 自动续订 默认关闭。勾选后开启自动续订。 仅选择包年/包月付费方式时展示。 按月购买:自动续订周期为1个月。 按年购买:自动续订周期为1年。
        来自:
        帮助文档
        云硬盘备份 VBS
        快速入门
        创建存储库
      • 业务告警
        注意事项 当同时配置多个告警指标时,平台支持“任意”或“所有”条件满足时告警,提交工单时,请明确告知。 如您对自有业务的特点不甚了解,您可以先按经验提交一个阈值方案,业务运营同事会帮您做一些基础的判断和建议,先试运行。之后,可结合线上实际运营情况,后期再提工单优化,直至找到适合的监控指标及阈值。 告警示例 告警需求提交示例: 1. 告警名称:带宽突增与可用性告警。 2. 监控范围:test.ctyun.cn(单个域名)。 3. 监控指标:18:00到22:00满足“任意”条件时触发告警。 条件1:域名边缘带宽增长率(%)>50。 条件2:域名5xx占比(%)≥2。 4. 触发条件: 持续时间:10分钟。 5. 告警沉默周期:30分钟。 6. 告警渠道:企业微信机器人。 7. 告警联系人: 王五 186XXXXXXXX。 8. 告警内容:系统默认。 企业微信告警信息示例: [alert]test.ctyun.cn:带宽突增与可用性告警: 王五。 客户邮箱:XXXX。 domain[test.ctyun.cn]。 告警通知IDXXXXXXXXXXXXXXXXXXXXX。 发生了[带宽突增与可用性告警]告警客户级。 当前值为[域名5xx占比(%)3]。 触发条件[域名5xx占比(%) 超过 2]。 故障持续XXX分钟。 开始时间:20231120 06:25:01。 最近一次告警时间为:20231120 11:30:04。 期间告警X次恢复X次。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        业务告警
      • 变更计费方式
        本文介绍全站加速产品如何变更计费方式及注意事项。 天翼云官网自助订购全站加速的按量计费仅支持流量、日带宽峰值两种计费方式。若您在加速过程中,有变更计费方式的需求,可自助进入客户控制台进行计费方式的变更。 操作步骤 1. 登录客户控制台。 2. 单击【计费详情】【全站加速】。 3. 单击【操作】列下的【变更计费方式】。 4. 在变更计费方式的提示中,单击【确定】,即可完成变更操作,次日00:00生效。 注意事项 流量:按照每日的实际流量计费。 日带宽峰值:按照每日的峰值带宽计费,按账户每5分钟统计一个带宽值,每日得到288个值,取其中的最大值作为当日的日带宽峰值计费点。 计费方式由“日带宽峰值” >“流量”切换时,次日00:00生效。 计费方式由“流量” >“日带宽峰值”切换时,次日00:00生效。 注意 此时如已订购流量包,则流量包余量冻结,冻结期间流量包有效期不会延长,恢复流量计费方式后,流量包再继续抵扣。 计费方式变更生效前,允许多次变更操作,按照最终变更修改为准。
        来自:
        帮助文档
        全站加速
        计费说明
        变更计费方式
      • 启动基线检查项
        本节介绍如何启动单个基线检查项。 1. 登录容器安全卫士产品控制台。 2. 在左侧导航栏选择“安全合规”,进入安全合规页面。 3. 在安全合规页面单击“基线名称”,进入基线详情页面。 4. 在“启用状态”这一列,可自定义选择是否启用某项基线检查项。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安全合规
        启动基线检查项
      • 手动扩展资源
        本文主要介绍如何手动扩展资源。 操作场景: 通过手动将实例移入到伸缩组、手动将实例移出伸缩组或手动修改期望实例数,扩展资源。 操作步骤: 将实例移入伸缩组: 您可以手动将云主机移入指定伸缩组,将云主机成功移入指定伸缩组必须满足如下约束: 表 手动移入实例的约束 项目 约束 伸缩组 处于“已启用”状态。 伸缩组没有正在进行的伸缩活动。 移入后总实例数不能大于伸缩组的最大实例数。 云主机 不能存在于其它伸缩组中。 云主机所在的VPC必须和伸缩组所在的VPC相同。 说明 单次最多批量移入实例个数为10个。 当伸缩组已添加负载均衡器,系统会自动将加入伸缩组的实例添加到负载均衡上。 将云主机移入伸缩组的步骤如下。 1. 选择“计算 > 弹性伸缩服务”。 2. 单击具体的伸缩组名称。 3. 在“伸缩实例”页签,单击“移入伸缩组”。 4. 选择待移入的实例名称,单击“确定”。 将实例移出伸缩组 您可以将实例移出伸缩组,更新实例或排查实例的问题,然后将实例重新移入伸缩组。移出伸缩组后实例不再处理应用程序流量。 例如,您可以随时更改伸缩组使用的伸缩配置,后续实例将使用此配置。不过,伸缩组不会更新当前正在运行的实例。您可以终止这些实例并让伸缩组替换这些实例,也可以先将实例移出伸缩组,更新软件,然后将该实例移入伸缩组。 云主机移出伸缩组的相关约束如下所示。 表 手动移出实例的约束 项目 约束 伸缩组 处于“已启用”状态。 伸缩组没有正在进行的伸缩活动。 云主机 生命周期状态是已启用。 云主机不在存储容灾服务中使用。 说明 单次最多批量移出实例个数为50个。 如果移除实例后使伸缩组实例数小于最小实例数,则会自动伸缩增加实例到期望实例数。 如果实例从添加了负载均衡器的伸缩组中移出,则自动取消与此负载均衡器的关联。 将云主机移出伸缩组的步骤如下。 1. 选择“计算 > 弹性伸缩服务”。 2. 单击具体的伸缩组名称。 3. 在“伸缩实例”页签中的实例所在行的“操作”列下,单击“移出伸缩组”或“移出伸缩组并删除”。 如果您要删除多个实例,可以勾选多个实例,单击“移出伸缩组”或“移出伸缩组并删除”。 如果您要删除所有实例,可以勾选参数“名称”左侧的方框,单击“移出伸缩组”或“移出伸缩组并删除”。 说明 自动添加的云主机默认计费方式是按需计费。 当您选择“移出伸缩组”时,系统仅将其移出伸缩组。 当您选择“移出伸缩组并删除”时,系统将云主机移出伸缩组时,也会将其删除。 手动移入伸缩组的实例,只能进行移出伸缩组操作,不能进行移出伸缩组并删除操作。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩活动管理
        手动扩展资源
      • 设置合规检测策略
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的合规检测功能。 功能介绍 支持根据用户实际配置的条件,检查HTTP协议头部,对HTTP请求信息中的方法以及参数长度等信息进行检测,对不符合的请求项进行拦截或告警。 检测范围 请求方法检测:只允许指定请求方法访问网站。 请求协议检测:只允许指定协议版本访问网站。 请求头部缺失检测:请求缺少指定头部禁止访问网站。 数据重复检测:针对头部重复、参数重复进行拦截,禁止访问网站。 请求数据长度限制:针对请求URL、头部参数进行长度限制,禁止访问网站。 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 开通套餐为免费版及以上版本,支持合规检测相关功能。 操作步骤 1. 登录边缘安全加速平台控制台。 2. 在左侧导航栏中选择【安全能力】,进入【Web应用防火墙】菜单,并在左侧域名列表选择您要防护的域名。 3. 进入防护能力基础安全防护【合规性检测】详细设置页。 注意 域名新增时,会有一条全站合规检测的默认策略,可以通过【防护开关】来开启或者关闭,您也可以自定义合规检测规则。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Web防护
        设置合规检测策略
      • 运营管理
        安全专区支持安全报告功能,支持对安全报告进行自定义配置。 功能说明 通过自定义报告内容、报告展示的数据类型和接收人邮箱地址,满足告警资产安全状况数据的需求。运营管理支持报告类型分不同种类,例如周报、月报、季报、年报。 存在自定义时间段查询,根据开始时间和结束时间进行查询并对安全运营模块进行实时监控和检查,该功能模块支持邮件定期发送及指定特定接收人。 自定义时间查询报告,默认展示一周的漏洞趋势数据,可选择时间段,选择开始时间和结束时间进行查询。 操作方法 1.对于查询,可点击“安全运营”,点击所查询事项,将可在右侧展示栏获取相关信息。 2.确定每日邮件发送时间,设置为定时任务,确定好每日邮件接收人,提交『保存配置』即可完成(系统则按该时间每天进行发送)。 3.在每日邮件接收人编辑框,输入要接收的邮箱后确认添加,点击【保存配置】按钮。 4.点击【报告预览】按钮,系统会下载一份pdf格式的安全报告。
        来自:
        帮助文档
        安全专区
        用户指南
        运营管理
      • 通过脚本批量更新一键式重置密码插件(Linux)
        本节介绍了更新一键式重置密码插件(批量操作Linux系统root用户)的操作场景、前提条件、约束与限制、操作步骤等内容。 操作场景 当您需要对多台Linux系统的云主机批量更新一键式重置密码插件时,可参考本文档操作。 前提条件 登录已准备好的执行机,执行机需满足的条件请参见下文约束与限制。 需要提前准备待批量安装插件的云主机的IP地址、root用户的密码信息或者私钥文件。 执行机应该与待更新机器在同一VPC下。 在执行完步骤7之后可以解绑eip。 约束与限制 需要选取一台操作系统为CentOS 7(公共镜像)且已绑定弹性公网IP的云主机作为执行机,且与待批量安装插件的弹性云主机之间网络需要互通。 仅支持对使用同一密钥对的云主机执行批量安装插件的操作。 操作步骤 1.根据以下地址获取ansible.tar.gz压缩包,并上传到执行机。 以root用户登录执行机。 依次执行以下命令安装ansible。(实际安装路径用户可自定义,此处以/root/ansible为示例。) mkdir /root/ansible tar zxvf ansible.tar.gz C /root/ansible cd /root/ansible yum localinstall .rpm 执行以下命令检测是否安装成功。 ansible version 2.请参考获取并校验一键式重置密码插件完整性(Linux),下载对应的一键式重置密码插件CloudResetPwdAgent.zip并完成完整性校验。 安装一键式重置密码插件对插件的具体放置目录无特殊要求,请您自定义。 3.执行以下命令,将批量操作脚本下载到root目录下。 curl URL >~/batchupdatelog4jversion.py 其中,URL为批量操作的执行脚本。 脚本下载地址: 4.执行以下命令,将更新插件脚本下载到root目录下。 curl URL >~/updatelog4jversionforresetpwdagent.sh 其中,URL为更新插件脚本的下载地址。 脚本下载地址: 5.检查如下脚本是否在root目录下: batchupdatelog4jversion.py updatelog4jversionforresetpwdagent.sh CloudResetPwdAgent.zip 6.执行以下命令,新建并编辑hostlist.txt,按i进入编辑模式。 vi hostlist.txt 将需要自动安装驱动的云主机的相关信息填写到hostlist.txt文件中。 示例: [x8664] 182.168.64.21 182.168.64.22 文件填写格式与登录待切换弹性云主机的方式需要匹配。 使用密钥对方式鉴权的云主机,填写方式如下: 说明 使用密钥对方式鉴权的云主机,请将创建弹性云主机时保存的私钥文件,上传至与hostlist.txt同一个文件夹下。 使用密钥对方式鉴权的云主机,请确保私钥文件的权限为400。 chmod 400私钥文件 每行仅需填写云主机IP地址。 示例: 192.168.1.10 192.168.1.11 使用密码方式登录的云主机,填写方式如下: 请严格按照每行ip,root用户密码,中间以英文逗号隔开的格式填写。 示例: 192.168.1.10,'' 192.168.1.11,'' 7.运行批量执行操作脚本“batchupdatelog4jversion.py”。 密钥对鉴权方式的服务器 如果私钥文件与批量操作执行脚本在一个目录下,则直接指定私钥文件名称即可。 python batchupdatelog4jversion.py {私钥文件路径/私钥文件名称} 图 运行脚本 密码方式鉴权的服务器。 python batchupdatelog4jversion.py 图 运行脚本 8.执行如下命令,在“/root/logs/execorigin.log”的最后一行查看运行结果日志。 vim /root/logs/execorigin.log 若如下图所示,则表示运行成功。 图 运行成功
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        通过脚本批量更新一键式重置密码插件(Linux)
      • 1
      • ...
      • 137
      • 138
      • 139
      • 140
      • 141
      • ...
      • 354
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      镜像服务 IMS

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      模型推理服务

      应用托管

      推荐文档

      如何选择云主机?

      全面了解天翼云⑤:勒索病毒尝试处理方案

      页面顶部

      支持的监控指标

      产品类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号