爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 数据导出任务查询接口
        参数 是否必填 参数类型 说明 示例 下级对象 exportType 否 String 导出类型 HOSTS主机资产 VIRUS病毒查杀 TAMPERPROOF网页防篡改 SCA基线扫描 WEAKPW弱口令 ASSERTFINGERPRINT资产指纹 ASSERTHISTORY资产变动历史 VULHOSTS含漏洞的服务器列表导出 INSTRUSION告警中心 ANNOUNCEMENTLIST漏洞公告导出 NETACCESSCONTROLRULE网络访问控制规则 exportTaskId和exportType不能同时为空 HOSTS exportTaskId 否 String 导出任务id exportTaskId和exportType不能同时为空 SDET20251113154639000000000009936911
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        数据导出
        数据导出任务查询接口
      • 创建私有镜像
        本节介绍了创建私有镜像的流程。 1、登录天翼云控制中心; 2、在云主机控制台,单击【计算 > 镜像服务】; 3、在【镜像服务】界面,单击【创建私有镜像】; 4、在【创建私有镜像】界面,填写镜像类型和来源、配置信息,点击立即创建; 5、私有镜像创建成功。
        来自:
        帮助文档
        镜像服务 IMS
        快速入门
        创建私有镜像
      • 管理中转IP地址
        参数 参数说明 选择地址段 中转IP地址所属的子网网段,请确保所选的地址段,有足够可用的IP地址。 分配方式 中转IP地址的分配方式: 1、自动分配:由系统自动分配中转IP地址。 2、手动分配:手动指定中转IP地址。 IP地址(仅在选择手动分配IP时) 手动分配时填入想要的中转IP地址;需要确保分配地址子网内唯一性,不可和云上其他资源冲突(如云主机、虚拟IP等)。
        来自:
        帮助文档
        NAT网关
        操作指南
        私网NAT网关
        管理中转IP地址
      • 标签管理
        本节主要介绍标签管理 标签管理用于快速便捷管理与查找云主机。 操作步骤 步骤 1 在浏览器中输入 步骤 2 单击左侧导航栏的“ 配置管理 ”,进入配置管理 界面。在“ 标签管理 ”页签,单击“ 添加 ”。 添加标签 步骤 3 在弹出的“ 添加标签 ”窗口,输入标签健、标签值并选择颜色,单击“ 确定 ”。 确定添加
        来自:
        帮助文档
        云迁移工具RDA
        用户指南
        配置管理
        标签管理
      • 采集开关
        本节主要介绍采集开关 为了减少内存、数据库、磁盘空间占用,您可以按需进行采集设置。 日志采集开关 前提条件:弹性云主机上已安装ICAgent。 步骤 1 登录AOM控制台,选择“配置管理 > 日志配置”,选择“采集开关”页签。 步骤 2 开启或者关闭日志采集开关。 日志采集开关 说明 采集开关默认打开,当您不需要采集日志时,可通过关闭采集开关来停止日志采集,以减少资源占用。
        来自:
        帮助文档
        应用运维管理
        用户指南
        配置管理
        日志配置
        采集开关
      • 资源规划
        本文向您介绍如何为弹性云主机器配置内网域名。 资源规划 云主机的内网域名资源规划如下表所示。 表内网域名资源规划 设备 内网域名 关联VPC 内网IP 记录集类型 说明 ECS1 api.ecs.com VPC001 192.168.2.8 A 公共接口ECS。 ECS2 api.ecs.com VPC001 192.168.3.8 A 备份公共接口ECS。 RDS1 db.com VPC001 192.168.2.5 A 数据库,用于存储业务数据。 RDS2 db.com VPC001 192.168.3.5 A 备份数据库。
        来自:
        帮助文档
        内网DNS
        最佳实践
        为弹性云主机器配置内网域名
        资源规划
      • 丰富的周边生态支持
        为助力企业客户能更方便快捷的将已有业务迁移至天翼云分布式数据库或基于天翼云分布式数据库打造全新的应用,TeleDB不仅努力提升内核性能和管控资源全生命周期管理平台的易用性,还不断丰富周边的生态。目前已实现如下功能:如支持强大的GIS地理信息系统、支持异构数据复制能力、支持集群负载均衡能力和支持JSON数据类型等。 支持强大的GIS地理信息系统 GIS地理信息系统是指一个空间数据库,它通过SQL语言高效的进行空间数据管理、数量测量与几何拓扑分析对地球表层(包括大气层)空间中的地理分布数据进行采集、储存、管理、运算、分析、显示和描述。TeleDB透过集群化的PostGis插件,使其更好的支持强大的GIS地理信息系统。 说明 PostGIS插件不仅实现了Open Geospatial Consortium 所提出的基本要素类(点、线、面、多点、多线、多面等)的SQL实现参考。PostGIS还能使用wellknown text与wellknown binary在数据库中存储空间对象。wellknown text是一种用文本表示空间对象的注记方法,wellknown是一种用二进制流表示空间对象的存储方法。 GIS地理信息系统目前支持提供了如下的空间特性: 定义了一些基本的集合实体类型。 定义了一系列的函数和操作符来实现几何类型的操作和运算。 引入空间数据索引。 异构数据复制能力 在实际业务中,会涉及到非常多的TeleDB同其他数据库,包括PostgreSQL,MySQL,Oracle等的数据同步的需求。为了满足TeleDB和其它数据库包括PostgreSQL,MySQL,Oracle等实现数据同步,TeleDB开发了一款性能高效,安全可靠,功能完善的异构数据库复制工具。通过异构数据复制工具,让数据能够很好的在多个数据库中实现共享。 异构数据复制逻辑图如下: 异构数据复制原理主要通过数据实时同步、数据一致性同步和多种不同的数据同步方式组成。 数据实时同步 : 同步数据需准实时的(分钟级)由源库同步到目标库。 数据一致性同步:异构数据库同步具备高可靠性,当发生断网、服务器重启、服务器宕机一段时间恢复后等场景下,保障同步数据的最终一致性。 数据同步方式:TeleDB支持对所有数据的全量同步和对变化数据的增量同步,以及配置同步任务。 全量同步:一般在系统迁移中,有历史数据的迁移,一次需要支持高效快速的将历史数据迁移到新系统的能力,称为全量同步。一般在全量同步完成后,会切换为下文提到的增量同步模式。 增量同步:同步工具实时跟踪数据改变情况,并及时将增量数据同步到目标库。 定时同步:支持配置类似定时任务,支持周期性向目标进行数据同步。
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        技术白皮书
        产品核心功能
        丰富的周边生态支持
      • 使用迁移任务在线迁移DCS Redis实例
        前提条件 在迁移之前,请先阅读迁移方案概览,选择正确的迁移方案,了解当前DCS支持的在线迁移能力,选择适当的目标实例。 如果您还没有目标Redis,请先创建,创建操作,请参考创建实例。 如果您已有目标Redis,则不需要重复创建,为了对比迁移前后数据及预留足够的内存空间,建议在数据迁移之前清空目标实例数据,清空操作请参考清空实例数据。 如果没有清空实例数据,数据迁移后,目标Redis与源Redis实例重复的数据会被覆盖,源Redis没有、目标Redis有的数据会保留。 创建在线迁移任务 注意 仅当在线迁移任务与源Redis为相同账号下相同区域时,在线迁移时选择的源端Redis会自动放通源Redis的SYNC和PSYNC命令。因此需要在源Redis相同账号和区域下创建在线迁移任务。否则无法进行在线迁移。 步骤 1 登录分布式缓存服务控制台。如果源Redis与目标Redis所属不同账号下,请使用源Redis所在的账号登录DCS。在管理控制台左上角单击 ,选择源Redis所在的区域。 步骤 2 单击左侧菜单栏的“数据迁移”。页面显示迁移任务列表页面。 步骤 3单击右上角的“创建在线迁移任务”。 步骤 4 设置迁移任务名称和描述。任务名称请以字母开头,长度不小于4位且不超过64位。任务名称只能包含字母、数字、中划线、下划线。 步骤 5 配置在线迁移任务虚拟机资源的VPC、子网和安全组。 请选择与源Redis或目标Redis相同的VPC。 创建的在线迁移任务会占用一个租户侧IP,即控制台上迁移任务对应的“迁移IP”。如果源端Redis或目标端Redis配置了白名单,需确保配置了迁移IP或关闭白名单限制。 迁移任务所选安全组的“出方向规则”需放通源端Redis和目标端Redis的IP和端口(安全组默认情况下为全部放通,则无需单独放通),以便迁移任务的虚拟机资源能访问源Redis和目标Redis。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        用户指南
        数据迁移指南
        DCS实例间迁移
        使用迁移任务在线迁移DCS Redis实例
      • 使用限制
        本小节介绍证书管理服务使用限制。 证书支持的浏览器版本 浏览器证书品牌 国际标准DV证书 国际标准OV 证书 国际标准EV 证书 国密标准(SM2)DV 证书 国密标准(SM2)OV 证书 Android 2.3 (Gingerbread) √ √ √ × × Android 4.0 (Ice Cream Sandwich) √ √ √ × × Android 4.1 (Jelly Bean) √ √ √ × × Android 4.2 (Jelly Bean) √ √ √ × × Android 4.3 (Jelly Bean) √ √ √ × × Android 4.4 (KitKat) √ √ √ × × Android 5.0 (Lollipop) √ √ √ × × Android 5.1 (Lollipop) √ √ √ × × Android 6.0 (Marshmallow) √ √ √ × × Android 7.0 (Android Nougat) √ √ √ × × Android 7.1 (Android Nougat) √ √ √ × × Android 8.0 (Android Oreo) √ √ √ × × Android 9.0 (Android Pie) √ √ √ × × Android 10.0 (Android Q) √ √ √ × × Android 11.0 (Android R) √ √ √ × × iOS 5 √ √ √ × × iOS 6 √ √ √ × × iOS 7 √ √ √ × × iOS 8 √ √ √ × × iOS 9 √ √ √ × × iOS 10 √ √ √ × × iOS 11 √ √ √ × × iOS 12 √ √ √ × × iOS 13 √ √ √ × × iOS 14 √ √ √ × × OS X 10.9 (Mavericks) √ √ √ × × OS X 10.10 (Yosemite) √ √ √ × × OS X 10.11 (Eicapitan) √ √ √ × × OS X 10.12 (Sierra) √ √ √ × × OS X 10.13 (High Sierra) √ √ √ × × OS X 10.14 (Mojave) √ √ √ × × java 7u181 √ √ √ × × java 8u161 √ √ √ × × java8u181 √ √ √ × × java8u202 √ √ √ × × java 9 √ √ √ × × java 10 √ √ √ × × java 11 √ √ √ × × java 12 √ √ √ × × java 13 √ √ √ × × java 17 √ √ √ × × Firefox 3.0 √ √ √ × × Firefox 3.5 √ √ √ × × Firefox 3.6 √ √ √ × × Firefox 6.0 √ √ √ × × Firefox 16 √ √ √ × × Firefox 23 √ √ √ × × Firefox 32 √ √ √ × × Firefox 42 √ √ √ × × Firefox 50 √ √ √ × × Firefox 51 √ √ √ × × Firefox 54 √ √ √ × × Firefox 58 √ √ √ × × Firefox 63 √ √ √ × × Firefox 65 √ √ √ × × Windows XP √ √ √ × × Windows 7 √ √ √ × × Windows 8 √ √ √ × × Windows 10 √ √ √ × × 红莲花 √ √ √ √ √ 赢达信安全浏览器 √ √ √ √ √ ZoTrus零信浏览器 √ √ √ √ √ 奇安信可信浏览器 √ √ √ √ √ 360安全浏览器 √ √ √ √ √ 亚数国密浏览器 √ √ √ √ √
        来自:
        帮助文档
        证书管理服务
        产品介绍
        使用限制
      • pg_cls_policy
        本页介绍天翼云TeleDB数据库元数据pgclspolicy的内容。 存储行列级安全访问策略的配置。 名称 类型 定义 polid int16 策略ID enable bool 是否启用策略 polname NameData 策略名称 reloptions text[1] 表对象选项(长度为1)
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        开发手册
        数据字典
        元数据表
        pg_cls_policy
      • 视频拖拉
        本文介绍视频拖拉的支持方式和配置建议。 功能介绍 视频点播网站或应用,通常都会提供视频拖拉能力,用户可以随意拖动播放器进度条到想要的位置。使用加速后,您可以通过配置视频拖拉功能,支持用户的视频拖拉请求。 用户在点播网站对视频进行拖动时,会向服务器端发起形如: 格式的请求,此时节点如开启了视频拖拉功能,则会返回离第5s最近的关键帧开始,到视频文件末尾的音视频数据文件。 适用场景 需支持flv或mp4视频拖拉功能的视频点播网站。 注意事项 源站视频必须带有meta信息以及关键帧,如无,则视频拖拉功能无效,返回原始文件。 如视频拖拉请求携带的起始参数越界,例如start参数对应的字节位置超过文件大小,默认返回4xx状态码。 如视频拖拉请求携带的结尾参数越界,mp4时间拖拉和flv时间拖拉默认返回从起始参数开始到文件结尾位置的内容,flv按字节拖拉默认返回416。 支持mp4文件moov头在尾部的视频拖拉。 在开启视频拖拉之前,请确认源站支持range请求,且能返回206状态码和对应range范围内的文件。 说明 视频拖拉功能需要开启静态加速能力才能使用。 使用说明 1. 登录边缘安全加速控制台,进入【安全与加速工作台】【CDN加速配置】,在域名列表中选中需要配置的域名。 2. 单击【编辑配置】。 3. 选择mp4拖拉或flv拖拉进行相关配置
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        视频相关
        视频拖拉
      • 管理分类映射
        本节介绍如何管理分类映射,如启用、禁用、删除操作。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 运营对象”,进入运营对象的数据类页面后,选择“分类&映射”页签,进入分类映射管理页面。 5. 在分类映射管理页面中,对分类映射进行管理。 参数名称 参数说明 启用 说明 自定义新增的分类映射暂不支持启用操作。 在分类映射管理页面中,单击目标分类映射所在行“启用状态”列的禁用按钮。 当“启用状态”更新为“启用”时,表示启用成功。 禁用 说明 自定义新增的分类映射暂不支持禁用操作。 在分类映射管理页面中,单击目标分类映射所在行“启用状态”列的启用按钮。 当“启用状态”更新为“禁用”时,表示禁用成功。 删除 说明 暂不支持删除系统内置分类映射。 删除分类映射时,与待删除分类映射关联的插件、连接等都将立即停止。 分类映射删除后,无法恢复,请谨慎操作。 1.在分类映射管理页面中,单击目标分类映射所在行“操作”列的“删除”。 2.在弹出的删除映射确认页面中,确认无误后,单击“删除”。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        运营对象管理
        管理分类&映射
        管理分类映射
      • 更新集群密钥
        本章节主要介绍更新集群密钥 。 操作场景 在创建集群时,系统将自动生成加密密钥key值以对集群的部分安全信息(例如所有数据库用户密码、密钥文件访问密码等)进行加密存储。在集群安装成功后,建议用户定期通过以下操作手动更改密钥值。 对系统的影响 更新集群密钥后,集群中新增加一个随机生成的新密钥,用于加密解密新保存的数据。旧的密钥不会删除,用于解密旧的加密数据。在修改安全信息后,例如修改数据库用户密码,新密码将使用新的密钥加密。 更新集群密钥需要停止集群,集群停止时无法访问。 前提条件 停止依赖集群运行的上层业务应用。 操作步骤 在MRS Manager,选择“服务管理 > 更多 > 停止集群”。 在弹出窗口勾选“我已阅读此信息并了解影响。”,单击“确定”,界面提示“操作成功。”,单击“完成”,集群成功停止。 1. 登录主管理节点。 2. 执行以下命令切换用户: sudo su omm 3. 执行以下命令,防止超时退出。 TMOUT0 4. 执行以下命令,切换目录。 cd ${BIGDATAHOME}/om0.0.1/tools 5. 执行以下命令,更新集群密钥。 sh updateRootKey.sh 根据界面提示,输入 y : The root key update is a critical operation. Do you want to continue?(y/n): 界面提示以下信息表示更新密钥成功: ...Step 41: The key save path is obtained successfully. ...Step 44: The root key is sent successfully. 6. 在MRS Manager界面,选择“服务管理 > 更多 > 启动集群”。 在弹出的提示框中单击“是”,开始启动集群。界面提示“操作成功。”,单击“完成”,集群成功启动。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        安全管理
        更新集群密钥
      • 系统管理
        用户管理 添加用户 按要求填写即可,其中登录名用于登录使用,角色选项即为赋予用户的角色权限,邮箱可用于找回用户密码 锁定/解锁用户 被锁定的用户不能正常进行登录使用,需解锁后才能正常登录使用 安全设置 安全设置中有三个选项,按需进行设置即可: 1. 仅用户名口令登录(开启后只允许使用用户名口令登录) 2. 仅UKEY登录(开启后只能使用UKEY登录) 3. 用户名口令或UKEY登录(登录方式不限制,口令登录,UKEY登录都允许) 编辑用户信息 可以对用户基本信息进行编辑(登录名不允许进行编辑) UKEY绑定 可以为某个用户进行ukey绑定操作(进行ukey绑定前需要下载对应版本的UKEY控件和插入对应的UKEY)绑定完成后对应的用户可以使用UKEY进行登录 设置口令 可以为某个用户的登录口令(登录密码)进行编辑
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—时间戳服务操作指南
        系统管理
      • JWT认证策略
        JWT 是一种轻量级的身份验证和鉴权机制,广泛应用于Web开发、API安全、单点登录等场景。服务网格支持配置JWT策略并应用到数据面实现请求身份认证,保护后端服务安全。 JWT策略配置说明 配置项 说明 安全策略名称 策略名称,如testjwt Issuer JWT的颁发者,如果请求带的JWT中的iss字段和此字段不一致,则该JWT会被拒绝 JWKS来源 用于验证JWT的密钥来源 jwks 用于验证JWT的密钥,当JWKS来源是jwks时填写 jwksUri 用于验证JWT的密钥URI,当JWKS来源是jwksUri时填写 Audience JWT颁发给的目标实体 JWTToken位置 获取JWT的位置,支持从请求头或者请求Query参数中获取 JWT透传 是否向后端透传JWT信息 将Payload通过Header透传 将JWT的Payload信息通过base64编码后添加到Header透传到后端 JWT策略绑定 策略生效粒度 当前支持命名空间、服务、工作负载、网关的生效粒度配置,说明如下 生效粒度 说明 命名空间 策略下发到所选择命名空间下所有数据面 服务 策略下发到所选服务关联的工作负载数据面 工作负载 策略下发到指定工作负载的数据面 网关 策略下发到网关 请求匹配规则 对于JWT策略、OIDC策略和自定义授权服务策略,支持基于请求特征匹配决定是否执行当前策略,支持的匹配项及说明如下 匹配项 说明 HTTP域名(Host) 匹配一组请求的域名 HTTP路径(Path) 匹配一组请求路径 HTTP方法(Method) 匹配一组请求的HTTP Method 端口(Port) 匹配一组请求的目标服务端口 说明 域名和路径匹配支持以下匹配模式 1. 精确匹配:如abc匹配abc字符串 2. 前缀匹配:abc匹配abc、abcd、abce等 3. 后缀匹配:abc匹配abc、xabc、zabc等 4. 存在匹配:匹配所有非空值 请求匹配支持黑白名单模式 1. 黑名单模式:选中请求必须执行认证策略 2. 白名单模式:选中请求跳过认证策略,其他请求需要执行策略
        来自:
        帮助文档
        应用服务网格
        用户指南
        网格安全中心
        CSM安全策略
        JWT认证策略
      • 查看SQL注入检测信息
        本章节介绍如何查看数据库安全审计的SQL注入检测信息。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功开启数据库安全审计功能。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要查看SQL注入检测信息的实例,选择“SQL注入”页签。 6. 查看SQL注入检测信息,如下所示,相关参数如下所示。 在列表右上方“全部风险等级”下拉列表框中选择SQL注入的风险等级,或输入SQL注入名称的关键字,可以搜索指定的SQL注入检测规则。 在“操作”列单击设置优先级,可以修改SQL注入规则的优先级。 SQL注入检测信息参数说明 参数名称 说明 名称 SQL注入检测的名称。 SQL命令特征 SQL注入检测的命令特征。 风险等级 SQL注入检测的风险等级,包括: 高 中 低 无风险 状态 SQL注入检测的状态,包括: 已启用 已禁用 操作 SQL注入规则的操作,包括: 设置优先级 禁用 编辑 删除
        来自:
        帮助文档
        数据库安全
        用户指南
        其他操作
        查看SQL注入检测信息
      • 查看审计事件
        本节介绍如何查看云安全中心审计事件。 支持审计的操作列表 事件名称 读写类型 资产管理资产导入模板下载 写类型 资产管理资产导入 写类型 告警管理工单处置小结上传文件 写类型 资产管理资产导出 读类型 分析中心图表分析导出 读类型 告警管理工单处置小结下载文件 读类型 查看云审计事件 1. 登录云审计产品控制台,默认进入云审计事件列表页面。 2. 事件来源 选择“安全”,资源类型选择“云安全中心”,单击“查询”,筛选云安全中心事件。 3. 在需要查看的事件左侧,单击展开该事件的详细信息。 4. 在需要查看的事件右侧,单击操作列的“查看详情”,弹出一个窗口显示该操作事件结构的详细信息。 关于事件详情中字段详解,请参见审计服务事件参考。
        来自:
        帮助文档
        云安全中心
        用户指南
        查看审计事件
      • Redis节点内存高负载
        本章节介绍Redis节点内存高负载故障演练。 背景介绍 Redis 性能受节点可用内存限制。当内存异常占用时,Redis 可能触发内存淘汰、拒绝写入,甚至被操作系统终止。本演练模拟高内存占用场景,帮助您验证内存淘汰策略、应用容错能力及监控告警效果。 基本原理 在节点启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 预留资源 :强烈建议将目标内存占用率设置在90%以下,为操作系统内核和关键系统进程(如SSH服务)预留足够的内存。若内存被完全耗尽,可能导致主机失去响应,需要通过控制台强制重启才能恢复。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 内存占用率:指定内存负载百分比(取值 0100)。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点内存高负载
      • 数据导出任务:创建
        参数 是否必填 参数类型 说明 示例 下级对象 name 是 String 任务名称,必须420个字符,支持中英文、数字、下划线 数据导出任务A description 否 String 任务描述,最多50个字符 导出7月数据 service 是 String 云监控服务。取值范围: ecs:云主机。 evs:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimension 是 String 云监控维度。取值范围: ecs:云主机。 disk:云硬盘。 pms:物理机。 ... 具体服务参见 ecs dimensions 否 Array of Objects 查询设备标签列表,用于定位目标设备,多标签查询取交集,不传默认全量 dimensionObj itemNameList 是 Array of Strings 待查的监控项名称,具体设备对应监控项参见 ['cpuutil','memutil'] aggregateType 是 Array of Strings 本参数表示数据聚合类型。取值范围: raw:原始值。 avg:平均值。 max:最大值。 min:最小值。 根据以上范围取值。 ['avg'] startTime 是 Integer 数据起始时间,秒级 1692812541 endTime 是 Integer 数据截止时间,秒级 1692842541 period 否 Integer 聚合周期(除raw外其他聚合类型必传),单位:秒 3600 reportTemplate 否 Integer 本参数表示报表模板。默认值为0。取值范围: 0:默认报表模板。 1:基础报表模板。 根据以上范围取值。 0
        来自:
        帮助文档
        云监控服务
        API参考
        API
        2022-09-09
        任务中心
        数据导出任务:创建
      • 物理备份文件恢复到自建数据库
        1.1 环境准备 1. 本文以 CentOS Linux release 7.9.2009系统为例,其他Linux发行版本请根据实际情况适配相关命令。 2. 在进行恢复操作之前您需要部署自建MySQL数据库服务,其中MySQL大版本需和备份文件源实例的大版本相同。 1.2 工具准备 1. 安装qpress、zstd 您可以根据您主机的CPU架构下载相适配的qpress、zstd可执行文件,或编译源码获得可执行文件 qpress、zstd,之后执行如下操作给予qpress、zstd文件可执行权限并将qpress、zstd放入path。 shell 给予qpress、zstd文件可执行权限 sudo chmod 775 qpress sudo chmod 775 zstd 将qpress、zstd文件拷贝到/usr/bin中 sudo cp qpress /usr/bin/ sudo cp zstd /usr/bin/ 2. 安装Percona、XtraBackup 您需要根据MySQL版本和您使用的Linux发行版本来下载相适配的Percona XtraBackup,MySQL5.7建议使用Percona XtraBackup 2.4.28,MySQL8.0 建议使用 Percona XtraBackup80 8.0.3531。 shell 5.7 sudo yum localinstall y perconaxtrabackup242.4.282.el7.x8664.rpm 8.0 sudo yum localinstall y perconaxtrabackup808.0.3531.1.el7.x8664.rpm 2. 下载备份文件 您可以参考下载备份来下载文件并将文件传输到待恢复的主机。 3. 解压备份文件 下载的备份文件文件名中无后缀信息,文件格式实际为 .qp.xb,在进行恢复操作之前需要对下载的文件进行解压。此处假设下载的备份文件名为testbkfile,解压路径为/data/bkdata,请跳转到下载文件所在路径执行以下命令。 shell
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        恢复
        物理备份文件恢复到自建数据库
      • 访问控制
        DNAT规则 通过设置DNAT规则,对进入翼甲卫士的业务流量做目的地址端口映射。 在实际应用中,内网中的服务器可能需要对外部网络提供一些服务,例如给外部网络提供Web服务,或是FTP服务。这种情况下,NAT设备允许外网用户通过指定的NAT地址和端口访问这些内部服务器。 该规则适用于,外网主动访问内网的情况。满足特定条件的报文将被转发到对应的内网主机。 (1)规则添加:点击“添加规则”按键,可添加新的DNAT规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),新目的地址,新目的端口,启用状态。(新目的地址是指内网中提供服务的主机的IP地址) (2)规则删除等操作与SNAT规则操作一致。 旁路规则 旁路规则用于控制符合条件的流量是否需要被应用(如入侵防御系统、防病毒、网站审计和管控等)进行处理。默认情况所有流量都会经过应用处理,如果希望符合条件的流量不被应用处理,添加规则的时候动作选择“绕过”。 (1)规则添加:点击“添加规则”按键,可添加新的旁路规则,添加规则所需字段包括:描述,源IP,源端口,目的IP,目的端口,协议(支持ICMP,TCP,UDP三种协议),是否绕行,启用状态。 如果希望符合条件的流量不被应用处理,添加规则的时候应启用“绕过”。 (2)规则删除等操作与SNAT规则操作一致。
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        翼甲控制台
        访问控制
      • 容量类
        本文主要介绍云服务备份容量类常见问题。 为什么备份容量会大于磁盘中实际容量? 常见现象 在云主机中存放了文件并进行了备份,删除文件后再次进行备份,备份的大小并没有较大变化或比之前的备份更大。 ECS创建的备份比文件系统查询到的磁盘占用空间大。 原因分析 以下原因可能造成备份容量会大于磁盘中实际容量: 备份机制使然。云服务备份的云主机备份、云硬盘备份、SFS Turbo备份均为块级备份。块级备份不同于文件级备份,块级备份每次备份数据都是以一个扇区(512B)为单位来进行备份。 磁盘中的文件系统的元数据会占用磁盘空间。 文件系统为降低性能消耗,删除文件时只在文件属性中创建删除标记,但是未对扇区里已写入的数据进行擦除,扇区上的元数据仍然存在。块级备份无法感知到扇区内的数据是否删除,只能通过是否是全0数据块来判断此扇区是否要备份。 云服务备份系统会根据数据的写入情况,判断哪些数据产生了变化,这里的“变化”包括新增、修改和删除。云服务备份系统通过两次的快照对比每个扇区的数据是否发生了变化,没有变化则不备份。如果有变化,则判断是不是全0数据块,如果是全0数据块,则不会进行备份;如果是非全0数据块,则会进行备份。即使数据删除后,扇区内的元数据未删除,也会被识别为非0数据块,也会被备份。 解决方案 如您仅需对部分文件进行备份,可以使用相应的文件级别备份方案,以达到减小备份空间和降低成本的目的。
        来自:
        帮助文档
        云服务备份
        常见问题
        容量类
      • 数据盘(将扩容部分的容量增加到D盘)
        本文主要介绍 数据盘(将扩容部分的容量增加到D盘) 数据盘原有容量为100GB,通过管理控制台将数据盘扩容50GB后,登录云主机将50GB新增容量增加到D盘中。操作完成后,D盘有150GB的空间可用作数据盘。 步骤1 在云主机桌面,选择“开始”,右键单击后在菜单列表中选择“计算机”,选择“管理”。 弹出“服务器管理”窗口。 步骤2 在左侧导航树中,选择“存储 > 磁盘管理”。 进入“磁盘管理”页面,如下图所示。 图 磁盘管理(数据盘) 说明 若此时无法看到扩容部分的容量,请选中“磁盘管理”,右键单击“刷新”后即可。 步骤3 在“磁盘管理”界面,选择需要分配分区的磁盘,磁盘显示扩容前的容量大小。 步骤4 在所选磁盘上右键单击,选择“扩展卷”,如下图所示。 图 选择扩展卷(Windows 2008) 步骤5 在弹出的“扩展卷向导”界面中选择“下一步”,如下图所示。 图 扩展卷向导(Windows 2008) 步骤6 在弹出的“扩展卷向导”界面中的“选择空间量(MB)(E):”行中输入需要扩容的磁盘容量,单击“下一步”,如下图所示。 图 选择空间量(Windows 2008) 步骤7 单击“完成”完成向导。 扩容成功后显示磁盘的容量将大于扩容前磁盘的容量,如下图所示。 图 扩容成功(Windows 2008)
        来自:
        帮助文档
        专属云(存储独享型)
        用户指南
        磁盘管理
        扩容磁盘
        Windows磁盘扩容后处理
        数据盘(将扩容部分的容量增加到D盘)
      • 登录云堡垒机实例
        云堡垒开通配置时要求开放承载云堡垒的弹性云主机的后台端口及相应的一些端口信息,在收到云堡垒开通完成的邮件时,请您及时将该主机的后台端口关闭。本小节介绍云堡垒机端口配置。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 操作步骤 1. 在“云堡垒实例"列表条目录中选择要管理的实例,单击“管理”。 2. 登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址使用静态认证或令牌认证等方式登录。以下介绍使用静态认证、短信登录、令牌认证三种方式登录云堡垒机实例。 前置条件 已登录过云堡垒机并完成密码初始化。 静态认证登录操作步骤 1. 启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2. 选择认证方式为静态认证。 3. 输入系统用户账号和密码,输入图形验证码。 4. 单击“登录”,成功登录到堡垒机系统。 注意 云堡垒机实例登录地址为
        来自:
        帮助文档
        云堡垒机(原生版)
        快速入门
        登录云堡垒机实例
      • 管理类
        CNAME记录多长时间可以生效? 这取决于您在当前的域名服务提供商设置的域名记录超时时间,以及当前域名服务提供商NS记录刷新的时间。一般情况,NS记录的刷新不会超过48小时。 CNAME解析变更提示冲突怎么办? 对于同一个主机记录,CNAME解析记录值只能填写一个。不同DNS解析记录类型间存在冲突。例如,对于同一个主机记录,CNAME记录与A记录、MX记录、TXT记录等其他记录互相冲突。在无法直接修改记录类型的情况下,您可以先删除存在冲突的其他记录,再添加一条新的CNAME记录。 修改CNAME后发现界面有拦截信息 根据拦截页面的联系方式联系电信724小时值班人员处理或者微信沟通群(提供拦截截图及相关ID信息)。 修改CNAME后发现访问变慢 需工程师抓包查看从发送请求到接收响应时间差;客户侧同时抓包查看接收请求到发送响应时间差,对比分析排查访问延迟出现的问题原因。 修改CNAME后发现网站无法访问 1. 域名解析有问题,访客清除DNS缓存或者修改DNS解决。 2. SYN重传或request重传,需确认Web应用防火墙发送的SYN客户侧是否有接收到。客户侧协助抓包定位是否接收到SYN并且响应SYN ACK。 源站服务器侧响应异常怎么办? 若是源站服务器侧直接响应回复的异常信息,云WAF拦截导致的访问异常是不会有服务器侧的响应的,类似“请勿重复提交”“上传失败”这样的弹窗应属于服务器响应,不是云WAF拦截导致的,如这样大规模的访问异常需要排查一下应用服务器的工作状态(例如进程、CPU、内存、Web日志等)是否存在异常并修复异常。
        来自:
        帮助文档
        Web应用防火墙
        常见问题
        管理类
      • 卸载磁盘
        适用于贵州/福州/杭州/深圳/广州4/苏州/郑州/青岛/西安2/上海4/芜湖/南宁/长沙2/南昌/成都3/乌鲁木齐/昆明/海口/重庆/武汉2/兰州/西宁/太原/石家庄/中卫/长春/天津/北京2/哈尔滨节点 1、云主机做卸载磁盘操作。 2、弹出磁盘卸载提醒界面,并带有验证提示栏如下图, 3、点击去验证,跳转操作保护页面。如下图, 4、点击【免费获取验证码】,验证码会发送到天翼云账号预留手机号,填写正确的验证码,点击【认证】,弹出认证成功(失败)提示框。 5、认证成功自动跳转回磁盘卸载弹窗界面,继续进行卸载操作。
        来自:
        帮助文档
        短信验证能力
        云主机的操作验证
        卸载磁盘
      • 查看VPC流日志
        字段 说明 示例 version VPC流日志版本。 1 projectid 项目ID。 5f67944957444bd6bb4fe3b367de8f3d interfaceid 为其记录流量的网卡的ID。 1d515d181b3647dca983bd6512aed4bd srcaddr 源地址。 192.168.0.154 dstaddr 目的地址。 192.168.3.25 srcport 源端口。 38929 dstport 目标端口。 53 protocol IANA协议编号。 17 packets 数据包的数量。 1 bytes 数据包的大小。 96 start 捕获窗口启动的时间,采用Unix秒的格式。 1548752136 end 捕获窗口结束的时间,采用Unix秒的格式。 1548752736 action 与流量关联的操作: ACCEPT:安全组或网络ACL允许记录的流量。 REJECT:安全组或者网络ACL拒绝记录的流量。 ACCEPT logstatus 流日志的日志记录状态: OK:数据正常记录到选定目标。 NODATA:捕获窗口中没有传入或传出符合“采集类型”的网卡的网络流量。 SKIPDATA:捕获窗口中跳过了一些流日志记录。这可能是由于内部容量限制或内部错误。 示例: 如果您创建VPC流日志时设置“采集类型”为“接受”,当有接受流量时,“logstatus”将显示为“OK”。当没有接受的流量时,不管是否有拒绝的流量,“logstatus”都将显示为“NODATA”。当有一些接受流量异常跳过时,“logstatus”将显示为“SKIPDATA”。 OK
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        VPC流日志
        查看VPC流日志
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 部分浏览器访问HTTPS时证书校验失败
        本文主要介绍部分浏览器访问HTTPS时CDN证书校验失败的排查思路。 问题现象 部分浏览器访问HTTPS时证书校验失败。 问题原因 中间证书配置错误。 排查过程及解决方案 1. 浏览器访问HTTPS时提示证书不安全,点击返回安全连接后,连接断开,通过Wireshark抓包查看失败原因为Certificate Unknown。 2. 抓包查看sni是正常的: 3. 查看证书链,发现中间证书异常,缺失正确的中间证书: 4. 在CDN加速控制台上重新配置证书链,具体可参照:CDN加速域名如何配置HTTPS中间证书重新配置证书链后抓包查看正常,浏览器不再报错:
        来自:
        帮助文档
        CDN加速
        常见问题
        HTTPS相关
        部分浏览器访问HTTPS时证书校验失败
      • 计费购买类
        日志分析量扩展资源会过期吗? 每月优先使用主资源赠送的日志分析量,当赠送部分使用完毕后再消耗日志分析量扩展资源。未用完的日志分析量扩展资源会一直累积(赠送部分每月清零不进行累积)。 如何查看当前购买产品的产品规格? 购买、续订、升级扩容后可以通过产品信息页面查看所购买产品的规格,同时个人消息中心以及用户绑定的手机也能够收到相关的购买成功提示短信。 查看购买后的云安全中心规格方式如下: 1. 登录天翼云控制中心。 2. 在控制台列表页,选择“安全>云安全中心”。 3. 进入产品服务页面,选择“已购资源”。 说明 购买成功后需要等待一段时间相关规格才能刷新,预计等到12分钟左右。
        来自:
        帮助文档
        云安全中心
        常见问题
        计费购买类
      • 客户端登录配置
        可通过客户端登录配置登录后无操作的时间范围,超时后自动退出。 操作步骤 1、登录云堡垒机系统。 2、选择“系统 > 系统配置 > 安全配置”,进入系统安全配置管理页面。 3、在“客户端登录配置”模块的右侧,单击“编辑”,进入“客户端登录配置”页面。 4、填写登录后长久不操作空闲的超时时间,及选择SSH登录方式, 参数名称 参数说明 取值样例 登录超时 设置登录成功后无操作的时间。 有效值区间为143200。当超过设定时长无操作时,再次操作需要重新登录,默认值为30。 30 SSH公钥登录 超时后是否使用SSH公钥登录,默认开启。 SSH密码登录 超时后是否使用SSH密码登录,默认开启。 5、单击“确定”,完成配置。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        用户指南
        系统登录
        客户端登录配置
      • 创建网格
        本节主要介绍创建网格 ASM支持创建基础版网格,提供商用级网格服务。 前提条件 启用应用服务网格前,您需要创建或已有一个可用集群,并确保集群版本为v1.15及以上。 约束与限制 应用服务网格依赖集群CoreDNS的域名解析能力,请确保集群拥有足够资源,且CoreDNS插件运行正常。 集群启用Istio时,需要开通node节点(计算节点/工作节点)所在安全组的入方向7443端口规则,用于Sidecar自动注入回调。如果您使用CCE创建的默认安全组,此端口会自动开通。如果您自建安全组规则,请手动开通7443端口,以确保Istio自动注入功能正常。 操作步骤 步骤 1 登录应用服务网格控制台。 步骤 2 单击右上角“创建网格”。 步骤 3 设置网格参数。 网格类型 默认为基础版网格。 网格名称 网格的名称,取值必须以小写字母开头,由小写字母、数字、中划线()组成,且不能以中划线()结尾,长度范围为4~64个字符。 同一帐号下网格不可重名,且网格名称创建后不可修改。 Istio版本 网格支持的Istio版本。 启用IPv6 启用双栈网格需满足以下条件: 网格类型 Istio版本 支持启用的集群类型 集群网络类型 其他说明 基础版 1.18及以上 CCE Turbo集群 云原生网络2.0 集群需要已启用IPv6 说明 是否启用IPv6功能,仅istio1.18及以上版本的基础版网格支持。 低版本的网格升级到1.18及以上时,不支持升级后开启IPv4/IPv6双栈。 网格开启IPv4/IPv6双栈后不支持关闭, 未开启双栈的网格也不支持创建完成之后开启双栈。 集群 在集群列表中选择集群,或在列表右上角输入集群名称搜索需要的集群。仅可选择当前网格版本支持的集群版本。 Istio控制面节点 基础版网格的控制面组件安装在用户集群,因此需要选择用于安装Istio控制面的节点。如果需要高可用,建议选择两个或以上不同可用区的节点。 所选节点会被添加istio:master标签,网格组件会调度到该节点上。 步骤 4(可选)高级配置。 sidecar配置 选择命名空间,为命名空间设置标签istioinjectionenabled,其中的Pod在重启后会自动注入istioproxy sidecar。 如果不进行sidecar配置,可在网格创建成功后在“网格配置 > sidecar管理”中注入sidecar。具体操作请参考sidecar注入。 是否重启已有服务 :会重启命名空间下已有服务关联的Pod,将会暂时中断业务。只有在重启后,已有服务关联的Pod才会自动注入istioproxy sidecar。 :已有服务关联的Pod不会自动注入istioproxy sidecar,需要在CCE控制台,手动重启工作负载才会注入sidecar。 步骤 5 设置完成后,在页面右侧配置清单确认网格配置,确认无误后,单击“提交”。 创建网格预计需要1~3分钟,请耐心等待。当网格状态从“安装中”变为“运行中”,表示网格创建成功。 说明 启用网格期间会操作如下资源: 创建一个Helm应用编排release对象,作为服务网格控制面的资源。 开通节点的安全组,允许7443端口的入流量,使其支持对Pod进行自动注入。
        来自:
        帮助文档
        应用服务网格
        用户指南
        创建网格
      • 1
      • ...
      • 229
      • 230
      • 231
      • 232
      • 233
      • ...
      • 352
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      科研助手

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      玩转天翼云①:如何获得管理员权限的方法

      产品功能

      如何设置和修改绑定手机?

      快速入门

      重置密码

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号