活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      企业主机安全_相关内容
      • 与其他服务的关系
        本文主要介绍DRDS与其他服务的关系。 虚拟私有云(VPC) VPC是基于天翼云创建的自定义私有网络,为DRDS提供一个逻辑上完全隔离的专有网络。使用VPC中的安全组、IP地址段、带宽等网络特性,可增强访问 DRDS服务的安全性。 弹性云主机(ECS) 成功购买DRDS实例后,您需要通过弹性云主机连接使用DRDS实例。 关系型数据库服务(MySQL) 购买DRDS实例后,可以关联同一虚拟私有云中的MySQL实例,实现分布式数据库计算与存储。 弹性IP(EIP) 为您的实例提供公网访问方式。
        来自:
        帮助文档
        分布式关系型数据库
        产品介绍
        与其他服务的关系
      • 约束与限制
        功能 使用限制 数据库访问 弹性云主机必须处于目标云数据库GaussDB实例所属安全组允许访问的范围内。如果云数据库GaussDB实例与弹性云主机处于不同的安全组,系统默认不能访问。需要在云数据库GaussDB的安全组添加一条“入”的访问规则。 云数据库GaussDB实例的默认端口为8000。 部署 实例所部署的服务器,对用户都不可见,即只允许应用程序通过IP地址和端口访问数据库。 数据库的root权限 创建实例页面只提供管理员root用户权限。 说明: GaussDB为root用户开放了sysadmin权限。新创建实例的root用户都将拥有sysadmin权限,而存量实例执行版本升级后,root用户也将拥有sysadmin权限,如果需要进行版本升级,请联系客服处理。 如果存量实例未进行版本升级,则管理员root用户权限为:createrole,createdb和monadmin。由于旧版本root权限低于完整的管理员用户权限, 部分SQL语法/函数执行时会报权限不足,例如:create tablespace 等 重启云数据库GaussDB实例 无法通过命令行重启,必须通过云数据库GaussDB的管理控制台操作重启实例。
        来自:
        帮助文档
        云数据库GaussDB
        产品简介
        约束与限制
      • 应用场景
        产品优势 多元化接入,同时支持多个网络实例加载,实现云上与云下网络快速组网。 场景四:访问云上多资源 场景说明 云间高速作为中国电信网络的重要骨干节点,为众多企业提供了安全、高效的互联网接入服务。为了满足客户对于多VPC网络互通的业务需求,天翼云推出了绑定云间高速的服务。通过绑定云间高速,客户可以实现与云间高速上加载的多VPC网络互通,从而方便地实现SDWAN(SDWAN入云)、VPN、云专线访问天翼云上多个资源点的需求。 产品优势 多网络实例接入能力,多类型网络实例支持。 场景五:跨区域数据中心云上互通 场景说明 客户多个数据中心可以通过本地云专线接入云间高速网络(云专线不能直连VPC),通过云间高速通道实现跨区域多数据中心,大带宽的互通。解决跨区域互通,配置难,周期长,管理复杂的痛点。 产品优势 基于电信骨干网络快速转发,支持大带宽,安全隔离,快速开通,弹性伸缩。 场景六:企业级复杂组网
        来自:
        帮助文档
        云间高速(标准版)EC
        产品简介
        应用场景
      • 设置IP情报规则
        本文将向您介绍如何使用边缘安全加速平台安全与加速服务提供的IP情报库功能。 功能介绍 支持针对已维护的IP信誉库,从威胁类型维度(IDC服务器、傀儡机、漏洞利用等十几类)进行IP封禁,目前IP信誉库已维护接近120万条数据。 注意 注意:目前控制台尚未开放IP情报规则功能,如有防护需求请通过 前提条件 已经订购边缘安全加速平台安全与加速服务,若未订购,请参见服务开通。 在控制台新增域名,请参见添加服务域名。 购买Bot防护扩展服务,支持IP情报库相关功能。 背景信息 目前天翼云边缘安全加速平台安全团队通过大数据分析技术,并基于内置的评分机制对历史攻击数据进行威胁评定,生成IP信誉库,其中恶意IP包含了漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件13种威胁类型,统计IP数量接近120万。 设置IP情报规则 支持通过威胁类型维度针对恶意IP进行监控或拦截的操作,支持配置多条防护规则。 配置项 说明 开关 控制规则为开启/关闭状态 处理动作 支持配置拦截或监控 拦截:对IP访问请求进行拦截处理 监控:不对请求拦截,但是会生成攻击日志 规则名称 支持设置规则名称 防护范围 将通过选择IP可信度、严重级别、威胁类型来配置IP情报防护规则,对同时满足三个配置的IP处理 可信度:即情报的可信度,针对已收录的IP情报,边缘云WAF安全团队将基于内置评分机制进一步验证,根据验证结果评定可信程度为高、中、低 严重级别:恶意IP的严重级别,有严重、高、中、低 威胁类型:漏洞利用、扫描机、傀儡机、垃圾邮件、可疑、失陷主机、暴力破解、代理、远控、僵尸网络、劫持、钓鱼、恶意软件,支持多选
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        安全
        Bot防护
        设置IP情报规则
      • 操作类
        本节介绍了GPU云主机操作类相关问题。 重装操作系统失败如何处理? 如果重装操作系统失败,页面会提示重装操作系统失败,运维人员会在后台进行人工恢复,如果您有紧急业务需要立即恢复,请通过在官网提交工单来联系运维人员进行紧急恢复。 无法导入密钥对,怎么办? 当您的浏览器是IE9 时,可能无法导入密钥对或无法使用文件注入功能,请参考如下步骤修改浏览器默认属性后重试。 1. 在浏览器主界面,单击。 2. 选择“Internet 选项”。 3. 单击选择“安全”页签。 4. 单击“Internet”。 5. 如果安全级别显示为“自定义”,单击“默认级别”按钮,把设置还原为默认级别。 6. 滑动安全级别滑块,把安全级别调到“中”级别,单击“应用”按钮。 7. 选择“自定义级别”。 8. 将“对未标记为可安全执行脚本的 ActiveX 控件初始化并执行脚本”设置为“提示”。 9. 单击“确定”。 若仍不能解决请在官网提交工单来联系运维人员进行解决。 我创建的GPU云主机是否在同一子网? 由于您可以自定义网络,所以GPU云主机是否在一个子网,完全由您来控制。 您可以在虚拟私有云内创建一个或多个子网,子网划分可以帮助您合理规划IP地址资源,但是子网的网段必须在虚拟私有云网段范围内。同子网内网络默认互通,同VPC下不同子网之间默认互通。子网网段创建后无法修改,如何规划子网网段、数量请参见如何规划子网网段、数量;如何进行子网管理请参见子网管理。
        来自:
        帮助文档
        GPU云主机
        常见问题
        操作类
      • 一键式重置密码插件漏洞说明
        本节介绍了一键式重置密码插件漏洞说明 漏洞说明 弹性云主机提供了重置密码功能,当弹性云主机的密码丢失或过期时,可使用该功能进行一键式重置密码。 2022年1月14日以前的旧版本一键式重置密码插件“CloudResetPwdUpdateAgent ”使用了Apache Log4j2组件,会被安全工具扫描出漏洞。 表 漏洞信息 漏洞类型 CVEID 漏洞级别 披露/发现时间 修复时间 Apache Log4j2 远程代码执行 CVE202144228 严重 20211209 2022114 Apache Log4j2 远程代码执行 CVE202145046 严重 20211215 2022114 Apache Log4j2 拒绝服务 CVE202145105 中 20211218 2022114 Apache Log4j2 远程代码执行 CVE202144832 中 20211229 2022114 Apache Log4j2 信息泄露 CVE20209488 低 20200427 2022114 漏洞影响 一键式重置密码插件是弹性云主机内部运行的客户端进程,不对外提供任何网络服务。经分析验证,一键式重置密码插件无可利用条件,无安全风险。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        服务公告
        一键式重置密码插件漏洞说明
      • 应用场景
        本节主要介绍OBS的应用场景。 OBS可用于存取任何格式、海量的对象/文件数据;因为它是互联网存储,可以在互联网的任何位置随时执行对OBS的存取操作。对任何基于互联网的应用程序而言,包括web网站、视频应用、SaaS应用、网盘、移动APP等,开发人员均可以将其作为数据存储的理想选择。此外,对于备份、大数据存储、归档等近线、离线存储场景,OBS也是节省投资的存储方式。 OBS的主要特点是海量(容量巨大、线性扩展)、省钱(零初始投资,用多少算多少,用得越多越经济)、可靠、安全(访问、传输、保存端到端安全)。使用OBS后,开发人员可以无需关注底层存储技术,而是专注于业务创新,因为无论业务如何发展,开发人员都无需规划存储容量,数据可以快速访问、线性扩容,且具有高可靠性和高安全性。最重要的是业务使用IT的成本可以大大降低。 OBS可应用于视频监控、视频点播、备份归档、HPC、移动互联网、企业云盘(网盘)等场景。
        来自:
        帮助文档
        对象存储 OBS
        产品简介
        应用场景
      • 基于私网NAT网关实现地址冲突的云上VPC互连
        本文介绍基于私网NAT网关和对等连接,实现存在地址冲突的云上VPC之间的互通操作实践。 使用背景 某企业因收购重组,需要将同一资源池的两个VPC打通,由于前期为不同帐号,网络规划存在网段重叠,正常通过对等连接,无法实现两个VPC的互通;您可以分别在两个VPC中规划不重叠的中转网段,为每个VPC创建一个私网NAT网关,通过私网NAT网关的SNAT功能和DNAT功能来实现VPC间的互通。 方案优势 因企业业务发展需要,可以避免重新规划搭建新网络,来实现地址冲突的网段互通,极大的减少了用户网络改造的难度。 方案涉及产品 VPC,私网NAT网关,对等连接 方案架构 本方案网络拓扑架构如图所示 实现方式如下: 1. 通过对等连接将用户IDC与VPC连通。 2. 在VPC中搭建私网NAT网关。 3. 配置SNAT规则,将ECS的私网地址转换成中转IP地址。 资源规划 资源 资源名称 资源说明 VPC1 VPCtest1 VPC1 VPCtest1业务子网 192.168.1.0/24 VPC1 VPCtest1中转子网 192.168.3.0/24 VPC2 VPCtest2 VPC2 VPCtest2业务子网 192.168.1.0/24 VPC2 VPCtest2中转子网 192.168.4.0/24 私网NAT网关 nattest1 所属于VPCtest1 私网NAT网关 nattest2 所属于VPCtest2 私网NAT网关 nattest1中转IP地址 192.168.3.5 私网NAT网关 nattest2中转IP地址 192.168.4.5 私网NAT网关 nattest2中转端口 80 云主机 ECStest1 所属网段VPCtest1业务子网 云主机 ECStest2 所属网段VPCtest2业务子网 服务端口80 对等连接 peeringtest 操作步骤
        来自:
        帮助文档
        NAT网关
        NAT网关实践方案
        基于私网NAT网关实现地址冲突的云上VPC互连
      • 购买类
        本小节介绍数据库安全购买类常见问题。 购买实例时如何选择“子网”? 需要选择与数据库同一VPC的子网。 购买实例时为何要选择VPC? 对于非云上的数据库,Agent和DBSS实例之间的网络需要通过VPC互通。DBSS实例的VPC和安装Agent的节点如果在不同VPC,将导致无法审计。 同一区域可以多少个数据库安全审计实例? 基础版:最多支持3个数据库实例。 专业版:最多支持6个数据库实例。 高级版:最多支持30个数据库实例。 在专属云上购买数据库安全服务会消耗专属云上的资源吗? 当您在专属云上购买数据库安全服务时,DBSS将消耗您在专属云上的计算资源,消耗的资源说明如表所示。 如果您不希望DBSS消耗专属云资源,请在公有云上购买DBSS。 版本 消耗资源 基础版 vCPU:4核 内存:16GB 硬盘:560GB 专业版 vCPU:8核 内存:32GB 硬盘:1084GB 高级版 vCPU:16核 内存:64GB 硬盘:2108GB 哪些区域可以使用数据库安全服务? 目前数据库安全服务主要集中在天翼云二类节点,主要区域包含如下: 购买实例时提示资源售罄时如何处理? 当您在购买数据库安全服务时,界面提示资源售罄,请您单击管理控制台左上角的区域按钮选择其他区域后购买或提交工单。
        来自:
        帮助文档
        数据库安全
        常见问题
        购买类
      • 产品定义
        本文为您介绍天翼云SDWAN的定义、产品形态和产品组件。 SDWAN是一种将SDN应用到广域网场景中的软件定义广域网技术。天翼云SDWAN采用SDWAN核心网架构方案(PoP云端网络架构)进行设计研发,为用户提供更加高效快捷的云化SDWAN服务。天翼云SDWAN基于天翼云资源池布局,并依托电信优质骨干网资源(ChinaNet、专线/专网、CN2DCI网、4G/5G无线网络等),可在接入侧兼容各运营商多种网络接入方式,支持一跳入云、多地组网、灵活配置以及智能调度与管理等功能,助力用户分钟级构建云、数据中心、企业分支之间的专属广域网络。 产品形态 智能网关是指天翼云提供的SDWAN网络接入设备,分为硬件版和软件版(vCPE)两种形态。 智能网关硬件版:智能网关硬件版作为部署在客户侧的重要网络设备,主要功能是负责与PoP点通过网络组建加密通道,将客户侧需要通过SDWAN网络传输组网的流量通过加密通道传输至PoP点,进入SDWAN骨干网中,进而传输到组网对端。 智能网关硬件版本分为四种型号:经济版、标准版、企业版、企业增强版。客户可根据业务规模需求,并结合不同型号网关的转发能力,进行设备选型: 智能终端 经济版 标准版 企业版 企业增强版 产品型号 S1000系列 S2000系列 S6000系列 S8000系列 IPSec隧道加密转发能力 100Mbps 500Mbps 1Gbps 5Gbps 智能网关软件版(vCPE): vCPE是智能网关的软件镜像版。通过将vCPE镜像部署在云主机中。智能网关vCPE可作为一个虚拟CPE设备帮您将网络接入天翼云,为用户提供更加灵活、便捷的入云服务。
        来自:
        帮助文档
        天翼云SD-WAN
        产品简介
        产品定义
      • 本地Windows主机使用WinSCP上传文件到Linux云主机
        本节介绍了本地Windows主机使用WinSCP上传文件到Linux云主机的操作场景、处理方法。 操作场景 WinSCP工具可以实现在本地与远程计算机之间安全地复制文件。与使用FTP上传代码相比,通过 WinSCP 可以直接使用服务器账户密码访问服务器,无需在服务器端做任何配置。 通常本地Windows计算机将文件上传至Linux服务器一般会采用WinSCP工具。本节为您介绍本地Windows计算机使用WinSCP工具,上传文件至Linux云主机的操作方法。本例中云主机操作系统为CentOS 7.2。 处理方法 1. 下载 WinSCP 客户端并安装。下载WinSCP。 2. 安装WinSCP。 3. 启动WinSCP,启动后界面如下: 填写说明: − 协议:选填 SFTP 或者 SCP 均可。 − 主机名:云主机的公网 IP。登录管理控制台即可查看对应云主机的公网 IP。 − 端口:默认 22。 − 用户名:云主机的用户名。 使用“SSH密钥方式”登录云主机时: 如果是“CoreOS”的公共镜像,用户名为“core”。 如果是“非CoreOS”的公共镜像,用户名为“root”。 使用“密码方式”登录云主机,公共镜像(包括CoreOS)的用户名为:root。 − 密码:创建云主机设置的密码或通过密钥方式转化后的密码。 4. 单击“登录”,进入 “WinSCP” 文件传输界面。 5. 登录成功之后,您可以选择左侧本地计算机的文件,拖拽到右侧的远程云主机,完成文件上传到云主机。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        文件上传
        本地Windows主机使用WinSCP上传文件到Linux云主机
      • 通过公网连接TaurusDB实例
        本节主要介绍通过公网连接TaurusDB实例。 TaurusDB实例提供Linux操作系统和Windows操作系统连接实例的方法。 Linux操作系统下使用MySQL客户端连接实例,并且提供SSL连接(推荐)和非SSL连接两种连接方式。其中,SSL连接实现了数据加密功能,具有更高的安全性。 Windows操作系统下使用MySQLFront客户端连接实例。 操作场景 通过公网连接TaurusDB实例的场景如下: VPC中的TaurusDB实例被不同VPC中的弹性云主机访问。 VPC中的TaurusDB实例被公共网络中的服务器访问。 前提条件 1. 创建并登录弹性云主机。 2. 绑定弹性IP并设置安全组规则 。 1. 对目标实例绑定弹性IP。关于如何绑定弹性IP,请参见绑定弹性IP。 2. 获取本地设备的IP地址。 3. 设置安全组规则。将2中获取的IP地址及目标实例的端口加入安全组允许访问的范围中。关于如何设置安全组规则,请参见设置安全组规则章节。 4. 使用ping命令连通1中绑定的弹性IP地址,确保本地设备可以访问该弹性IP地址。 3. 在准备的弹性云主机上安装客户端 。 Linux操作系统中,您需要在弹性云主机上安装MySQL客户端。建议您下载的MySQL客户端版本高于已创建的TaurusDB实例中数据库版本。 如何获取相应安装包及完成安装,请参见如何安装MySQL客户端。 Windows操作系统中,您可以使用任何通用的数据库客户端连接到TaurusDB实例且连接方法类似。 本章节以MySQLFront为例,描述Windows操作系统连接实例具体操作步骤,详情请参见使用MySQLFront连接实例。
        来自:
        帮助文档
        云数据库TaurusDB
        快速入门
        连接实例
        通过公网连接TaurusDB实例
        通过公网连接TaurusDB实例
      • 手工部署RabbitMQ(CentOS 7.4)
        本文介绍了如何在天翼云上使用弹性云主机的Linux实例部署RabbitMQ。 本文介绍了如何在天翼云上使用弹性云主机的Linux实例部署RabbitMQ。RabbitMQ是采用Erlang语言实现AMQP(Advanced Message Queuing Protocol,高级消息队列协议)的消息中间件,它最初起源于金融系统,用于在分布式系统中存储转发消息。RabbitMQ凭借其高可靠、易扩展、高可用及丰富的功能特性成为目前非常热门的一款消息中间件。 前提条件 弹性云主机所在安全组添加了如下表所示的安全组规则,具体步骤参见为安全组添加安全组规则。 方向 类型 协议 端口/范围 源地址 入方向 IPv4 TCP 5672 0.0.0.0/0 入方向 IPv4 TCP 15672 0.0.0.0/0 操作步骤 1. 安装相关依赖包和perl。 登录弹性云主机。 执行以下命令,安装相关依赖包。 plaintext yum y install make gcc gccc++ m4 ncursesdevel openssldevel unixODBCdevel 执行如下命令,安装perl。 plaintext yum install perl 2. 安装erlang。 执行如下命令,下载erlang安装包。 plaintext wget 执行如下命令,解压缩安装包。 plaintext tar xzf otpsrc19.3.tar.gz 解压后生成一个“otpsrc19.3”文件夹。 执行如下命令,创建文件夹“erlang”。 plaintext mkdir /usr/local/erlang 执行如下命令,进入解压后生成的文件夹“otpsrc19.3”。 plaintext cd otpsrc19.3 执行如下命令,检查系统是否符合安装要求。 plaintext ./configure prefix/usr/local/erlang withoutjavac 执行如下命令,编译并安装Erlang。 plaintext make && make install 执行如下命令,配置erlang环境变量。 执行如下命令打开配置文件"profile"。 plaintext vi /etc/profile 按i键进入编辑模式。 修改打开的“profile”文件,将如下内容添加到文件末尾。 plaintext export PATH$PATH:/usr/local/erlang/bin 按Esc键退出编辑模式,并输入:wq保存后退出。 执行如下命令,使环境变量生效。 plaintext source /etc/profile 执行如下命令,检查安装结果。 plaintext erl version 回显类似如下信息,说明erlang安装成功。 plaintext [root@ecsrabbitmq ~]
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建网站/应用最佳实践
        手工部署RabbitMQ(CentOS 7.4)
      • 删除安全组与安全组规则
        本章节主要向您介绍如何删除安全组与安全组规则。 删除安全组 操作场景 当您的安全组不需要使用时,您可以删除不需要的安全组。 约束与限制 系统自带的默认安全组不能删除,默认安全组名称为default。 当安全组已关联至其他服务实例时,比如云主机、云容器、云数据库等,此安全组无法删除。请您将实例从安全组中移出后,重新尝试删除安全组。 当安全组作为“源地址”或者“目的地址”,被添加在其他安全组的规则中时,此安全组无法删除,需要删除该条规则或修改规则,然后重新尝试删除安全组。 比如,安全组sgB中有一条安全组规则的“源地址”设置为安全组sgA,则需要删除或者更改sgB中的该条规则,才可以删除sgA。 操作步骤 1. 登录管理控制台,进入“虚拟私有云>访问控制>安全组”。 2. 在安全组列表中,选择目标安全组所在行的操作列下的“更多 > 删除”,弹出删除确认对话框。 3. 根据界面提示完成确认,确认无误后单击“确定”,删除安全组。 删除安全组规则 操作场景 当您不需要通过某条安全组规则控制流量流入/流出安全组内实例时,您可以删除安全组规则。 约束与限制 当您删除安全组规则前,请您务必了解该操作可能带来的影响,避免误删除造成网络中断或者引入不必要的网络安全问题。 安全组规则遵循白名单原理,当在规则中没有明确定义允许或拒绝某条流量时,安全组一律拒绝该流量流入或者流出实例。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        安全组
        删除安全组与安全组规则
      • 密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
        使用私钥文件获取登录密码失败时,可以参考本文。 可能原因 1.出现获取密码失败一般原因是弹性云主机 cloudinit 失败,没有通过 cloudinit 注入密码。 2.Cloudinit 注入密码失败原因有: 网络原因导致弹性云主机无法连接到 cloudinit 服务器; 镜像上 cloudinit 没有获取密码相关配置; 弹性云主机上其他问题导致弹性云主机 cloudinit 无法获取。 处理办法 1. 检查弹性云主机的网络配置,是否导致弹性云主机 cloudinit 失败,操作如下: 弹性云主机所在安全组 80 端口的“出方向”和“入方向”是否放通。 2. 检查镜像上 cloudinit 是否配置了获取密码,当前 HEC 环境中的所有公共镜像均已正确配 置 cloudinit。 如果客户使用公共镜像则无需检查此项。 如果客户使用私有镜像创建弹性云主机,则需要确认镜像中已正确配置了 cloudinit。 3. 其他方面:大规格弹性云主机的虚拟内存导致客户弹性云主机 cloudinit 执行失败。 4. 通过查看日志检查原因,cloudinit 日志查看步骤如下: 将无法获取密钥的弹性云主机关机后,将系统盘卸载。 使用公共镜像创建一个临时 windows 弹性云主机,将上一步骤中卸载的卷挂载在此弹性云主机上。 登录临时创建的弹性云主机主机,打开主机管理器,选择“文件和存储服务 > 卷 > 磁盘”,单击鼠标右键选择“脱机”状态的磁盘,单击“联机”。 打开新联机的磁盘,查看“/Programe Files/Cloudbase Solution/CloudbaseInit/log”路径下的“cloudbaseinit”文件,通过日志查看原因。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        密码与密钥对
        密钥对方式购买的弹性云主机,使用私钥文件获取登录密码失败
      • 创建资源栈
        参数 是否必填 参数说明 参考样例 资源栈名称 是 自动填充默认值。 最长可输入128字符。 仅允许输入中英文、数字、下划线和中划线,且必须以字母或中文开头。 stack202509281651MaWnRD 资源栈说明 否 可简要说明资源栈的组成/用途,最长可输入255字符 批量创建5台云主机 选择模板及版本 是 可选择一个模板及其版本,用来创建资源栈。如果没有可用的模板或版本,您可单击 新建 跳转创建。参考 配置模板参数 否 如果模板中定义了自定义变量,您还需要完成变量配置,变量的配置需要符合模板中定义的校验规则。 如果您在模板中设置参数的“sensitive”值为“true”,ROS将使用天翼云云产品 企业项目 是 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 指定的企业项目会传递给资源栈内所有资源,该设置会在下次部署时生效。 注意:资源栈暂不支持设置企业项目,企业项目仅会传递给资源栈内所有资源 default 资源并发量 否 指单次部署可同时变更的资源数量上限 如需提升配额,请提交工单处理 10 失败时回滚 否 默认不开启。开启失败时回滚,将在资源创建失败时,删除已成功创建的资源,资源栈回滚至上一次部署成功的状态。 不开启 删除保护 否 默认不开启。删除保护打开时,将无法手动删除资源栈,需手动关闭该配置后才可继续删除。 不开启 跳过资源预检 否 默认不开启。开启跳过资源预检,将在部署/创建执行计划/删除/回滚时跳过资源最新配置检查(refresh),直接按模板执行,可提升操作速度 若资源曾被控制台等非 ROS 渠道修改过,开启该功能可能导致部署结果偏离预期,需谨慎操作。建议仅在资源完全由 ROS 托管、不脱离ROS控制台操作时开启。 不开启
        来自:
      • 应用场景
        本文为您介绍资源编排ROS的常用应用场景。 应用快速上云 场景说明 助力企业将复杂的多云/混合云应用架构,通过模板化方式实现一键自动化部署与全生命周期管理。 场景痛点 部署效率低下:传统手动创建与配置云资源流程繁琐,耗时冗长,严重阻碍业务上线速度。 准确性难保障:人工操作极易引入配置偏差,引发线上故障。 产品优势 企业级资源栈管理 提供清晰的项目视图,支持完全的环境隔离,实现对一套应用资源的整体性创建、升级、回滚和删除,管理粒度更符合企业运维习惯。 强大的模板能力与模版复用 不仅支持原生terraform标准,还提供可视化编辑器和复用最佳实践模板,可直接复用或稍作修改后部署,极大降低模板编写门槛,加速上云进程。 内嵌式安全合规治理 内置变更审核流程、模板合规性校验与资源风险扫描能力,并在执行前提供价格预测,让每一次资源变更都可知、可控、可追溯,有效降低风险。 深度集成天翼云全栈服务 全面适配天翼云核心云服务,提供经过深度优化和验证的官方Provider,确保资源操作的稳定性与高性能。 环境快速复制
        来自:
        帮助文档
        资源编排ROS
        产品介绍
        应用场景
      • 产品优势
        本小节介绍日志审计(原生版)产品优势。 一站式审计 具备日志采集范围广、检索速度快、审计分析维度深、数据展示视图全、风险报表模板多、响应处置效率高等一站式日志审计功能。 强大的关联分析能力,可以让安全运维人员从几十分钟甚至小时级别的日志审计溯源耗时缩小到分钟级别,甚至秒级,大大提升安全审计效率。 搜索引擎是针对日志所设计的架构,比通用的ES搜索引擎更安全,效率更高,稳定性更好,还可节省一半硬件资源。 满足等保合规 符合国家等级保护制度中对于安全审计的技术要求,具备完整的日志审计分析报告,满足用户多样化报表和监管要求。 通过统一数据采集,统一数据备份,满足企业合规要求,如中国电信《中国电信云运〔2021〕58号》。 满足《网络安全法》对日志审计要求,满足等级保护二级,三级对日志的相关要求。 便捷部署 为用户提供开箱即用的自动化配置、更新和管理功能,减少了人工干预和操作的需要,降低了用户在部署和配置方面的难度。 通过自动化配置、更新和管理功能,用户可以快速设置和调整系统,无需手动进行繁琐的配置过程。这大大简化了系统的部署和配置过程,并减少了人为错误的可能性。 确保部署流程简单高效,减少人工干预,提高管理工作效率,降低运维工作负担,让安全运维部署工作效益上升一个台阶。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        产品优势
      • 准备实例依赖资源
        创建安全组 说明 仅Redis 3.0实例需要安全组。 步骤 1 登录虚拟私有云管理控制台。 步骤 2在左侧导航选择“访问控制 > 安全组”,单击“创建安全组”。根据界面提示创建安全组。如无特殊需求,界面参数均可保持默认。 创建安全组时,“模板”选择“自定义”。 安全组创建后,请保留系统默认添加的入方向“允许安全组内的弹性云主机彼此通信”规则和出方向“放通全部流量”规则。 使用DCS服务要求必须添加下表所示安全组规则,其他规则请根据实际需要添加。 表 安全组规则 方向 协议 端口 源地址 说明 入方向 TCP 6379 0.0.0.0/0 通过内网访问Redis 3.0。 结束 申请弹性公网IP(可选) 说明 仅创建Redis 3.0实例,且需要通过公网访问DCS时,需要申请弹性公网IP,否则不需要申请弹性公网IP。 步骤 1 登录管理控制台。 步骤 2 单击页面上方的“服务列表”,选择“网络 > 弹性公网IP”。 步骤 3 单击“购买弹性IP”。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
        准备实例依赖资源
      • 集群拓扑图
        名称 描述 说明 ELB 弹性负载均衡(Elastic Load Balance,简称ELB)是将访问流量根据分配策略分发到后端多台服务器的流量分发控制服务。 用户使用客户端连接DWS集群时,如果用户仅连接一个CN节点地址,通过该CN节点内网IP或弹性公网IP连接时,只能连接到固定的CN节点上,存在CN单点问题。如果通过内网域名连接,域名解析服务会对每个客户端随机选择一个内网/公网IP地址,其解析机制并不能保证负载均衡,同样也存在CN单点问题。因此引入了弹性负载均衡服务(Elastic Load Balance,下称ELB)解决集群访问的单点问题。 EIP 弹性公网IP(Elastic IP,简称EIP)提供独立的公网IP资源,包括公网IP地址与公网出口带宽服务。 可以与弹性云服务器、裸金属服务器、虚拟IP、弹性负载均衡、NAT网关等资源灵活地绑定及解绑。 Ring 安全环,集群内部的故障隔离域,主要作用是故障隔离,环内主机出现故障,故障不会扩散到环外。 如果环内某一单节点故障,所有DN节点在环内都有副本,数据不会丢失。 例如Server1发生故障后,DN1的备节点在Server2上,DN2的备节点在Server3上,DN3的备节点在Server3上,每个Server运行4个主DN,环内的各主机性能仍然保证均衡。 整个集群可以承受的主机故障数量范围为1~安全环的数量。 说明 集群按照安全环节点数量的倍数进行扩容,也就是以环为最小单位进行扩容。
        来自:
        帮助文档
        数据仓库服务
        用户指南
        集群管理
        集群拓扑图
      • 简介
        本文介绍了如何使用弹性云主机的Windows实例搭建FTP站点 本文介绍了如何使用弹性云主机的Windows实例搭建FTP站点。该指导具体操作以Windows Server 2012 R2为例。 Windows实例搭建FTP站点具体操作步骤如下: 1、添加IIS以及FTP服务角色。 2、创建FTP用户名及密码。 3、设置共享文件的权限。 4、添加及设置FTP站点。 5、(可选)配置FTP防火墙支持。 6、设置安全组及防火墙。 7、客户端测试。
        来自:
      • 产品优势
        本节介绍天翼云手机的产品优势。 云端算力,畅玩无忧 云端提供强悍的GPU算力,有效解决用户在普通手机上运行重度计算或渲染时“跑不动”的问题。 云端带宽,流量无忧 使用云手机下载应用、观看视频等使用云端流量,流量无上限,不额外占用本手机流量。 全面管控,安全无忧 云端系统可定制、应用可管控、文件可备份、网络传输加密,将公司信息数据资产,留在公司手里。 批量管理,高效办公 可同时对多台云手机批量操作,大大降低企业设备采购和运维成本。
        来自:
        帮助文档
        天翼云手机
        产品介绍
        产品优势
      • 参考知识类
        本文主要介绍参考知识类问题。 一、 如何使容器重启后所在容器IP仍保持不变? 单节点场景 如果集群下仅有1个节点时,要使容器重启后所在容器IP保持不变,需在工作负载中配置主机网络,在工作负载的yaml中的spec.spec.下加入hostNetwork: true字段。 多节点场景 如果集群下有多个节点时,除进行以上操作外,还需要设置节点的亲和策略,但工作负载创建后实例运行数不得超过亲和的节点数。 完成效果 进行如上设置并在工作负载运行后,工作负载实例ip与节点ip将保持一致,重启工作负载后ip也将保持不变。 二、云容器引擎CCE和微服务引擎的区别是什么? 对于使用者而言,云容器引擎关注的重点是pod的部署,微服务引擎关注的是服务的使用。 对于技术实现来看,微服务引擎是对云容器引擎的再一次封装。 基础概念 云容器引擎(CCE) 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器,提供了Kubernetes集群管理、容器应用全生命周期管理、应用服务网格、Helm应用模板、插件管理、应用调度、监控与运维等容器全栈能力,为您提供一站式容器平台服务。借助云容器引擎,您可以在天翼云上轻松部署、管理和扩展容器化应用程序。 应用管理与运维平台(ServiceStage) ServiceStage应用管理与运维平台是一个应用托管和微服务管理平台,可以帮助企业简化部署、监控、运维和治理等应用生命周期管理工作。ServiceStage面向企业提供微服务、移动和Web类应用开发的全栈解决方案,帮助您的各类应用轻松上云,聚焦业务创新,帮助企业数字化快速转型
        来自:
        帮助文档
        云容器引擎
        常见问题
        参考知识类
      • 防止个人敏感数据在开发测试中被泄露操作指导
        敏感数据是指泄漏后可能会给社会或个人带来严重危害的数据。 敏感数据举例: 个人:家庭住址、工作单位、银行卡号、身份证号码 企业或组织:财务信息、客户资料、技术资料、重大决策等公司核心信息。 天翼云数据安全中心(Data Security Center,简称DSC)为您提供静态数据脱敏功能:能够根据脱敏规则对大批量数据进行统一变形转换处理。静态脱敏的应用场景多为:开发测试、数据分享、数据研究。可以将生产环境中的敏感数据交付至开发、测试或者外发环境。 为何敏感数据会泄露 内部原因 员工(包括在职员工、待离职员工、合作伙伴、外包人员)盗窃数据 重要笔记本电脑和移动设备的丢失或失窃 敏感数据越权访问和存储 企业员工打印、外和复制敏感数据 意外传输敏感数据 外部原因 基础措施不可控,避免数据存储系统存在安全漏洞 配置不当导致的外部攻击 敏感数据越权访问和存储 场景 场景假设:“rsddsctest”数据库中“dscyunxiaoke”表中存储了银行员工信息。 处理方案:当前需要对敏感数据进行敏感数据识别并完成脱敏,可选择识别规则组“银行金融领域模板”,该模板为预置模板,能识别出敏感数据并生成识别结果数据报告,再对识别出的敏感数据进行“Hash脱敏”中的SHA256算法进行脱敏处理,以此来达到保护敏感数据得目的。
        来自:
        帮助文档
        数据安全中心
        最佳实践
        防止个人敏感数据在开发测试中被泄露操作指导
      • 软件分发
        软件分发能力用于统一管理企业员工安装的软件,确保终端获取正确合规的软件。 背景说明 不同企业往往有不同的必装软件清单,为确保每个员工终端电脑上都能正确安装这些软件,通常需要进行软件的分发与安装。 注意 客户端版本:支持Windows客户端,需为2.25.10及以上客户端。 套餐版本:已订购终端管理基础版套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件分发】,查看软件分发相关内容。 3. 可根据业务需求进行相关配置。 上传软件 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 安装包 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 运行环境 分发时,仅分发至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 默认不勾选。 勾选时,支持输入名称或发布者。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件分发
      • 创建云主机启动模板
        本节介绍了创建云主机启动模板。 启动模板概述 云主机启动模板是天翼云提供的创建云主机的配置信息模板,包括镜像、规格、系统盘及数据盘类型和容量、网络配置、安全组、标签、登录信息等。 模板配置成功后,即可多次快速创建相同配置云主机,无需重新指定模板中已配置的参数,缩短部署时间。 若模板中配置不能满足您本次云主机创建时的需要,您可以在创建云主机环节在创建云主机页面修改相关参数。需注意的是,修改仅影响此次创建云主机操作,不影响模板内容。具体使用可查看使用云主机启动模板创建云主机。 前提条件及限制 不可跨地域使用云主机启动模板,例如不能使用华东1地域的模板创建华北2地域的云主机; 单地域最多可创建20个启动模板,如需调整请提交工单。 操作步骤 1. 登录控制中心。 2. 单击控制中心顶部的,选择“地域”。 3. 单击左侧导航栏“产品服务列表”,选择“计算 >弹性云主机 > 云主机启动模板”,进入云主机启动模板控制列表页。 4. 点击页面右上角“创建启动模板”。 5. 在启动模板中配置云主机基础配置、网络配置、高级配置信息,配置项填写可参考创建弹性云主机中步骤1、步骤2及步骤3。 6. 确认配置中,优先需要确认本次填写的所选配置,其次需要填写模板名称与模板描述。 7. 确认无误后,点击右下角“创建启动模板”。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        云主机启动模板
        创建云主机启动模板
      • VNC方式登录后较长时间不操作,界面无响应怎么办?
        通过VNC方式登录弹性云主机,且较长时间不做任何操作,此时,VNC登录界面可能会出现无响应的状况,且键盘和鼠标无法正常操作。 该情况造成的原因是由于为了保证用户的数据服务安全,vnc连接时长存在超时机制,超过一定时间后无操作后,将会中断vnc连接。 此时用户可以通过关闭VNC登陆界面窗口,重新执行【远程登陆】的操作重新登录VNC解决,操作步骤为: 1. 关闭当前VNC远程登陆窗口。 2. 返回云主机列表页,找到目标主机,点击操作列【远程登陆】。 3. 登陆VNC界面,此时VNC远程登陆重新连接 若此时用户仍然无法解决问题,则需要用户拨打客户电话或提交工单进行问题解决。
        来自:
        帮助文档
        轻量型云主机
        常见问题
        登录链接类
        VNC方式登录后较长时间不操作,界面无响应怎么办?
      • 网络
        安全组 安全组是一种网络安全防护机制,用于防止未经授权的访问和保护计算机网络免受恶意攻击。它是一种虚拟防火墙,用于限制入向和出向网络流量。安全组工作在网络层和传输层,它通过检查数据包的源地址、目标地址、协议类型和端口号等信息来决定是否允许通过。安全组创建后,用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 更多内容请参见安全组安全组概述。 弹性IP 弹性IP(Elastic IP Address,简称EIP)是可以独立申请的公网IP地址,将弹性IP地址和子网中关联的各项云资源绑定和解绑,可以实现VPC中的云资源通过固定的公网IP地址与互联网互通。弹性IP产品既包含公网IP地址,也可以提供公网带宽服务,与其他带宽产品组合使用,可以达到访问公网与节省成本的目的。 弹性IP需与绑定的云资源在同一个区域进行使用,不允许跨区域(Region)使用弹性IP。 更多内容请参见弹性IP产品介绍。
        来自:
        帮助文档
        弹性云主机 ECS
        产品概述
        网络
      • 服务类
        天翼云安全渗透测试服务各阶段时间安排? 客户确认阶段:第1周,预计一周时间供双方协商测试方案。 进行测试阶段:第23周,预计两周时间。 整改复测阶段:提交测试报告后1个月内客户可以提交复测申请,复测在1周内完成。 质保服务阶段:从报告交付日开始,为期12个月。 天翼云安全渗透测试服务网络要求? 应用系统网络与扫描器网络可达即可提供渗透测试。Internet默认可达,内网地址需部署扫描器在内网即可。 天翼云安全渗透测试服务流程是怎样的? 渗透测试是不是相当于入侵系统? 渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性的方法和手段发现目标和网络设备中的弱点,帮助管理者知道自己网络所面临的问题。 渗透测试是一种对抗性和定制化要求都非常高的一类安全测试,安全工程师在书面授权后尽可能完整的模拟黑客可能使用的漏洞发现技术与攻击技术(与黑客攻击相比其结果是可预知性的),对目标网络、主机、数据库与应用系统的安全性做深入的探测,发现系统薄弱环节的过程。能够直观的让管理人员知道当前网络、主机、数据库与应用系统存在的安全弱点以及可能造成的影响,以便采取必要的防范措施。
        来自:
        帮助文档
        渗透测试
        常见问题
        服务类
      • 实例概述
        本节描述了弹性云主机实例的概要内容。 实例即弹性云主机,是由CPU、内存、操作系统、云硬盘组成的基础的计算组件。 弹性云主机创建成功后,您就可以像使用自己的本地PC或物理服务器一样,在云上使用弹性云主机,打造一个高效、可靠、安全的计算环境。弹性云主机的开通是自助完成的,您只需要指定CPU、内存、操作系统、规格、登录鉴权方式即可,同时也可以根据您的需求随时调整您的弹性云主机规格。 云平台提供了多种实例类型供您选择,不同类型的实例可以提供不同的计算能力和存储能力。同一实例类型下可以根据CPU和内存的配置选择不同的实例规格。 关于实例类型的信息,请参考实例类型。 了解实例从创建到释放历经的各种状态请参考实例生命周期。 更多实例规格(X86)清单请参考规格清单。 更多实例规格(鲲鹏)清单请参考规格清单(鲲鹏)。
        来自:
        帮助文档
        弹性云主机 ECS
        产品介绍
        实例
        实例概述
      • 权限管理
        本节介绍了文档数据库服务的权限管理说明。 如果您需要对云上购买的DDS资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制云资源的访问。 通过IAM,您可以在云账号中给员工创建IAM用户,并授权控制他们对云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DDS的使用权限,但是不希望他们拥有删除DDS等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DDS,但是不允许删除DDS的权限策略,控制他们对DDS资源的使用范围。 如果云账号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DDS服务的其它功能。 IAM是提供权限管理的基础服务,无需付费即可使用,您只需要为您账号中的资源进行付费。 DDS权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DDS部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DDS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DDS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如表所示,包括了DDS的所有系统权限。 DDS系统权限 策略名称/系统角色 描述 类别 依赖关系 DDS FullAccess 文档数据库服务所有权限。 系统策略 无 DDS ReadOnlyAccess 文档数据库服务资源只读权限,拥有该权限的用户仅能查看文档数据库服务数据。 系统策略 无 DDS ManageAccess 文档数据库服务除删除操作外的DBA权限。 系统策略 无 DDS Administrator 文档数据库服务(DDS)管理员,拥有该服务下的所有权限。 系统角色 依赖Tenant Guest和Tenant Administrator角色,在同项目中勾选依赖的角色。 下表列出了DDS常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 DDS FullAccess DDS ReadOnlyAccess DDS ManageAccess DDS Administrator 创建实例 √ x √ √ 查询实例列表 √ √ √ √ 删除实例 √ x x √ 重启实例 √ x √ √ 主备倒换 √ x √ √ 修改端口 √ x √ √ 重置密码 √ x √ √ 修改SSL √ x √ √ 修改安全组 √ x √ √ 绑定/解绑公网IP √ x √ √ 磁盘扩容 √ x √ √ 规格变更 √ x √ √ 节点扩容 √ x √ √ 删除扩容失败节点 √ x × √ 修改备份策略 √ x √ √ 重命名实例 √ x √ √ 修改内网IP地址 √ x √ √ 变更实例下节点绑定的参数模板 √ x √ √ 切换慢日志明文显示开关 √ x √ √ 切换审计日志开关 √ x √ √ 下载审计日志 √ x √ √ 删除审计日志 √ x × √ 下载备份文件 √ x √ √ 创建手动备份 √ x √ √ 查询备份列表 √ √ √ √ 恢复到新实例 √ x √ √ 恢复到已有实例 √ x √ √ 删除备份 √ x × √ 创建参数模板 √ x √ √ 查询参数模板列表 √ √ √ √ 修改参数模板 √ x √ √ 删除参数模板 √ x × √ 任务中心列表 √ x √ √ 下表列出了DDS常用操作以及对应的授权项,您可以参照该表自定义配置权限策略。 表 常用操作与对应的授权项 操作 授权项 备注 实例创建页 vpc:vpcs:list vpc:subnets:get vpc:securityGroups:get 创建页需要查询对应的VPC、子网、安全组。 创建实例 dds:instance:create vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 界面使用默认VPC、子网、安全组需对应配置vpc::create权限, 创建加密实例需要在项目上配置KMS Administrator权限。 查询实例列表 dds:instance:list 查询实例详情 dds:instance:list 如果实例详情界面需要展示VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 导出实例列表 dds:instance:list 如果需要导出VPC、子网、安全组,请增加vpc::get和vpc::list授权项。 删除实例 dds:instance:deleteInstance 删除实例需要同时删除数据侧IP地址。 重启实例 dds:instance:reboot 主备倒换 dds:instance:switchover 修改端口 dds:instance:modifyPort 重置密码 dds:instance:resetPasswd 修改SSL dds:instance:modifySSL 修改安全组 dds:instance:modifySecurityGroup 绑定公网IP dds:instance:bindPublicIp 绑定公网IP时,需要查询已经创建好的公网IP。 不支持企业项目 不支持细粒度 解绑公网IP dds:instance:unbindPublicIp 不支持企业项目 不支持细粒度 磁盘扩容 dds:instance:extendVolume 规格变更 dds:instance:modifySpec 节点扩容 dds:instance:extendNode vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 删除扩容失败节点 dds:instance:extendNode 如果IP地址已经创建完成,但后续流程失败,需要同时删除数据侧IP地址。 修改备份策略 dds:instance:modifyBackupPolicy 重命名实例 dds:instance:modify 修改内网IP地址 dds:instance:modifyVIP vpc:subnets:get vpc:ports:get 修改内网IP地址,需要预先查询出可用的IP地址,再进行修改。 变更实例下节点绑定的参数模板 dds:instance:modifyParameter 切换慢日志明文显示开关 dds:instance:modifySlowLogPlaintextSwitch 切换审计日志开关 dds:instances:modifyAuditLogSwitch 下载审计日志 dds:instances:downloadAuditLog 删除审计日志 dds:instance:deleteAuditLog 下载备份文件 dds:backup:download 创建手动备份 dds:instance:createManualBackup 查询备份列表 dds:backup:list 恢复到新实例 dds:backup:createInstanceFromBackup vpc:vpcs:list vpc:vpcs:get vpc:subnets:get vpc:securityGroups:get vpc:ports:get 加密实例需要在项目上配置KMS Administrator权限。 恢复到已有实例 dds:backup:refreshInstanceFromBackup 删除备份 dds:backup:delete 创建参数模板 dds:param:create 查询参数模板列表 dds:param:list 修改参数模板 dds:param:modify 删除参数模板 dds:param:delete 任务中心列表 dds:task:list
        来自:
      • OpenSSH用户枚举漏洞修复最佳实践
        本节介绍OpenSSH用户枚举漏洞修复最佳实践。 漏洞编号 CVE201815473 漏洞名称 OpenSSH 用户枚举漏洞 漏洞描述 OpenSSH(OpenBSD Secure Shell)是OpenBSD计划组所维护的一套用于安全访问远程计算机的连接工具, 该工具是SSH协议的开源实现,支持对所有的传输进行加密,可有效阻止窃听、连接劫持以及其他网络级的攻击; OpenSSH 7.7及之前版本中存在用户枚举漏洞,该漏洞源于程序会对有效的和无效的用户身份验证请求发出不同的响应,攻击者可通过发送特制的请求利用该漏洞枚举用户名称。 影响范围 OpenSSH 7.7及之前版本 官方解决方案 应用补丁可以修复此漏洞,需要重新编译,补丁获取链接:< 新版本OpenSSH7.8已经修复这个安全问题,请到厂商的主页下载,下载链接: < < 检测与修复建议 服务器安全卫士(原生版)已支持对对该漏洞的检测与修复。需要在服务器安装部署Agent,并已开启安全防护。 1. 登录服务器安全卫士(原生版)控制台。 2. 在左侧导航栏选择“漏洞扫描”,进入漏洞扫描页面。 3. 在漏洞扫描页面点击“一键扫描”按钮,进入一键扫描设置页面,勾选相应参数设置进行漏洞扫描。 4. 在漏洞扫描详情页面, Windows系统漏洞列表中已检测出主机存在的OpenSSH漏洞。 5. 检测完成后,可点击“查看详情”,跳转到详情页面,可以根据修复建议修复漏洞。 6. 修复过程需要花费一段时间,修复完成后,请重启云主机使补丁生效。 7. 重启云主机后,再次单击“一键扫描”,验证该漏洞是否修复成功。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        最佳实践
        OpenSSH用户枚举漏洞修复最佳实践
      • 1
      • ...
      • 44
      • 45
      • 46
      • 47
      • 48
      • ...
      • 353
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      公共算力服务

      模型推理服务

      智算一体机

      人脸检测

      人脸活体检测

      人脸比对

      推荐文档

      《互联网信息服务管理办法》(国务院292号令)

      域名管理

      天翼云最佳实践⑦:Win Server php-asp 环境使用

      配置老化周期

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号