爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
星辰TokenHub
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
可信数据空间
  • 可信数据空间
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 登录签名密码服务实例
        本章节为您介绍何为签名密码服务。 签名密码服务是为业务系统提供安全的应用层密码服务,可提供多种标准格式的数字签名生成与验证,能够有效解决业务系统中伪造、抵赖、冒充和篡改等问题,保证关键业务应用交易过程的机密性、信息完整性、不可否认性和事后追溯性。该服务可以满足信息系统密码应用测评中关于实体行为不可否认性的要求。 应用场景 身份认证 在应用系统中,用户端使用数字证书作为认证凭证,服务端使用签名密码服务,签名密码服务连接PKI/CA,获取CA证书及CRL文件,实现基于证书的身份认证登录。 数字签名 在资金管理业务系统中,需要和银行结算系统进行资金结算数据的传递,如何保证结算数据的保密性、完整性,以及结算命令的不可抵赖,是系统关注的重点。为此,在资金管理业务系统端及银行结算前置系统端,使用签名密码服务,对传递的业务数据及结算命令进行系统签名,保证资金管理业务系统作为结算个体的确定性,不可否认性,对结算业务数据做数字签名,保证了数据的完整性。采用集群部署,保证了业务稳定、高效。 验证签名 在业务系统端使用签名密码服务,对特权用户(如审核员、业务审批员)进行关键业务时的签名进行验证,确保特权用户作为关键业务执行者身份的不可否认性。同时,对关键业务数据的签名进行验证,确保数据的完整性。 通过天翼云控制台进入登录页面 1. 登录天翼云密码服务管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的时间戳服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—签名密码服务操作指南
        登录签名密码服务实例
      • 登录签名密码服务实例(5)
        本章节为您介绍何为签名密码服务。 签名密码服务是为业务系统提供安全的应用层密码服务,可提供多种标准格式的数字签名生成与验证,能够有效解决业务系统中伪造、抵赖、冒充和篡改等问题,保证关键业务应用交易过程的机密性、信息完整性、不可否认性和事后追溯性。该服务可以满足信息系统密码应用测评中关于实体行为不可否认性的要求。 应用场景 身份认证 在应用系统中,用户端使用数字证书作为认证凭证,服务端使用签名密码服务,签名密码服务连接PKI/CA,获取CA证书及CRL文件,实现基于证书的身份认证登录。 数字签名 在资金管理业务系统中,需要和银行结算系统进行资金结算数据的传递,如何保证结算数据的保密性、完整性,以及结算命令的不可抵赖,是系统关注的重点。为此,在资金管理业务系统端及银行结算前置系统端,使用签名密码服务,对传递的业务数据及结算命令进行系统签名,保证资金管理业务系统作为结算个体的确定性,不可否认性,对结算业务数据做数字签名,保证了数据的完整性。采用集群部署,保证了业务稳定、高效。 验证签名 在业务系统端使用签名密码服务,对特权用户(如审核员、业务审批员)进行关键业务时的签名进行验证,确保特权用户作为关键业务执行者身份的不可否认性。同时,对关键业务数据的签名进行验证,确保数据的完整性。 通过天翼云控制台进入登录页面 1. 登录天翼云密码服务管理控制台。 2. 在左侧导航栏选择“密码服务”,进入“密码服务”页面。 3. 选择需要登录的时间戳服务实例,单击右上角的“管理”,进入实例登录页面,选择登录方式。
        来自:
      • Agent版本说明
        版本 描述 1.1.1 1、增加Javaagent关键内置对象指标 2、修复集成Nacos的内存占用问题 1.2.0 1、修复Springboot 2.5.15版本引用的Tomcat 9.0.75出现接口404问题 2、修复Agent运行一段时间后上报数据异常问题3、优化Agent内存占用 1.4.0 1、优化应用配置下发通道 2、修复异常数统计不准问题 3、修复Localhost显示Ipv6地址问题 1.5.0 1、新增Header和URL参数拦截功能 2、新增Netty内存指标展示 3、新增自定义URL状态码功能4 、新增自定义慢请求阈值 5、新增URL采集黑名单 1.5.1 1、新增Java方法拦截功能 2、新增Elasticsearch、Mongodb、Clickhouse等数据库指标展示 3、新增C3P0、DBCP、Druid等数据库连接池指标展示 4、新增Tomcat连接池指标展示 5、新增耗时区间分布统计 6、新增解析特定业务返回码功能 7、新增URL级别慢请求采样率设置功能 1.6.1 1、新增mysql原始sql采集配置项 2、新增jmx指标展示和隐藏动态配置项 3、javaagent兜底采样功能 4、新增xxljob指标展示 1.7.0 1、新增消息队列rocketmq监控指标 2、新增数据库Postgresql监控指标 3、新增慢、异常span自动打标签并支持过滤 4、新增自定义tag搜索能力 5、新增调用链支持散点图、全链路聚合展示 6、新增代码热点图 1.8.0 1、javaagent上报新增项目、环境信息 1.8.2 1、新增应用诊断线程分析功能 2、新增系统负载数,系统CPU使用率、用户CPU使用率、等待IO完成率、系统PageCache内存、BufferCache内存指标 3、新增磁盘总数、磁盘空闲数、磁盘使用数指标 4、新增支持javaagent对上报数据拆包 5、新增支持默认的和用户自定义URL规整规则 1.9.0 1、新增springbean方法采集功能 2、新增全局拓扑功能 3、新增应用健康度功能 4、新增URL最大采集条字符配置 2.0.0 1、支持自动生成项目、分组、环境、应用 2、优化agent日志输出 2.1 1、支持业务联系分析功能 2、修复ApacheTttpClient4.x下游traceId丢失问题 2.2.2 1、支持jdk21
        来自:
        帮助文档
        应用性能监控 APM
        产品介绍
        Agent版本说明
      • 异常
        本文主要介绍异常 异常监控项是对应用的异常日志进行监控,比如java的日志异常监控,一旦用户采用log系统打印日志,就会被采集上来。具体的异常采集类型会根据不同的采集器类型有变化。 查看异常日志 步骤 1 登录管理控制台。 步骤 2 单击左侧,选择“应用性能管理 APM”,进入APM服务页面。 步骤 3 在左侧导航栏选择“应用监控 > 指标”。 步骤 4 在界面左侧树单击待查看接口调用的环境后的。 步骤 5 单击“异常”,切换至异常页签。页面默认展示所“全部实例”的“异常日志”异常日志信息。 异常指标包括:类名、异常类型、日志类型、总次数、消息以及以及异常堆栈。请参照下表 日志版本指标包括:logType以及版本。 图 异常监控数据 表 指标说明 指标集 参数 说明 ::: 异常 类名 发生异常的所在类 异常 异常类型 该异常的类型 异常 日志类型 该异常打印所属的日志类型 异常 次数 异常发生的次数 异常 异常消息 该异常产生的异常消息 异常 异常堆栈 该异常产生的异常堆栈 日志版本 日志类型 日志类型 日志版本 日志版本 日志类型对应的版本 单击蓝色数值,可以查看所选时间段内该线程的趋势图。 单击“消息”列的蓝色文字,可以查看消息的详细内容,包括:时间和消息内容。 单击“异常堆栈”列的“查看详情”可以查看异常的详细信息。 单击“异常堆栈”列的“历史信息”可以查看该类名的历史异常堆栈列表。 单击“版本”列的蓝色文字,可以查看该版本的日志详情。 步骤 6 在异常页签选择您想要查看的“实例名称”,并选择“异常日志”,可以查看该实例在对应采集器下的应用异常监控数据。 图 选择实例、异常日志
        来自:
        帮助文档
        应用性能管理
        用户指南
        应用指标监控
        应用监控详情
        异常
      • 步骤六:部署应用(ECS篇)
        本章主要介绍步骤六:部署应用(ECS篇) 本章节以应用“phoenixsamplestandalone”为例,介绍如何将发布件部署至主机。若您需要了解如何署至CCE,请参照步骤六:部署应用(CCE篇)操作。 购买并配置ECS 本文档使用的是ECS,您也可以使用自己的Linux主机(Ubuntu 16.04操作系统)。 步骤 1 登录云主机控制台,购买云主机。 购买时的必要配置参照下表,表中未列出的配置可根据实际情况选择。 步骤 2 配置安全组规则。 样例项目的验证需要用到端口5000与5001,因此添加一条允许访问5000以及5001端口的入方向规则。 操作步骤如下: 1. 登录ECS页面,在列表中找到步骤步骤1中购买的ECS,单击服务器名称。 2. 选择“安全组”页签,参考“《云主机用户指南》>安全>安全组>配置安全组规格”添加一条协议为TCP、端口为50005001的入方向规则。 添加目标主机至项目 部署应用到ECS之前,需要先将目标主机添加到项目基础资源中。 步骤 1 进入“凤凰商城”项目,单击导航栏“设置 > 通用设置 > 基础资源管理”。 步骤 2 单击“新建主机集群”,输入集群名称“hosts”、选择操作系统(Linux)、关闭“使用代理机接入”开关,单击“保存”。 步骤 3 单击“新增目标主机”,在弹框中配置以下信息,勾选同意声明后,单击“添加”。 添加主机 配置项 配置建议 主机名 输入自定义主机名称。为了方便辨认,可与在购买并配置ECS时配置的ECS的名称保持一致。 IP 输入在购买并配置ECS中购买的ECS的IP。 用户名 输入“root”。 密码 输入在购买并配置ECS中购买的ECS的密码。 ssh端口 输入“22”。 步骤 4 页面显示一条主机记录,当“连通性验证”列的值显示为“成功”,表示主机添加完成。 若主机添加失败,请根据页面提示信息排查主机配置。
        来自:
        帮助文档
        软件开发生产线CodeArts
        最佳实践
        HE2E DevOps实践
        实施步骤
        步骤六:部署应用(ECS篇)
      • 构造请求
        Key Value(说明) ContentType application/json ctyuneoprequestid 用户请求id,通过uuid生成,形如33dfa732b27b464fb15a21ed6845afd5 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header
        来自:
        帮助文档
        智能语音交互
        API参考
        如何调用API
        构造请求
      • NVIDIA GPU 物理机常见问题处理指南
        问题现象 排查指令 操作建议 设备状态异常 ibstat mlx50 StateActive,Physical stateLinkUp 防火墙阻断 systemctl status firewalld 关闭防火墙或放行 UDP 409665535 端口 LID 通信失败 ibping L <对端LID> Loss%0 IP 通信失败 ping <对端IB IP> 网络可达(延迟 < 1ms)
        来自:
        帮助文档
        物理机 DPS
        最佳实践
        NVIDIA GPU 物理机常见问题处理指南
      • keepalive一般设置为多少秒比较好?
        本文介绍分布式消息服务MQTT的Keep Alive设置推荐。 在MQTT中,Keep Alive是一个用于保持客户端和服务器之间的活动连接的机制。它是通过客户端定期发送PINGREQ消息来实现的,以确保连接保持活动状态。当服务器接收到PINGREQ消息后,会回复PINGRESP消息,表示连接仍然活动。 Keep Alive的设置取决于你的应用需求和网络环境。以下是一些建议: 1. 根据网络稳定性设置:如果你的网络环境非常稳定,连接很少会断开,你可以将Keep Alive设置为较长的时间,例如60秒或更长。这样可以减少PINGREQ和PINGRESP消息的频繁发送,减少网络流量和资源消耗。 2. 根据应用实时性设置:如果你的应用对实时性要求较高,需要及时获取和响应消息,则可以将Keep Alive设置为较短的时间,例如10秒或更短。这样可以快速检测到连接丢失,并尽快重新连接或采取相应的处理措施。 3. 根据网络延迟设置:如果你的网络延迟较高,连接速度较慢,你可能需要将Keep Alive设置为较长的时间,以允许更多的时间来处理网络延迟和连接恢复。 需要注意的是,Keep Alive的设置不应过于频繁或过于长久。太频繁的Keep Alive会增加网络流量和服务器负载,太长久的Keep Alive可能会导致连接超时和断开。 一般来说,根据网络稳定性和应用实时性的考虑,将Keep Alive设置为30秒到5分钟之间是比较常见的。你可以根据你的具体需求和实际情况进行调整和优化。
        来自:
        帮助文档
        分布式消息服务MQTT
        常见问题
        操作类
        keepalive一般设置为多少秒比较好?
      • 应用场景
        本文介绍公共算力服务的应用场景。 东数西算助力“算效提升” 适用场景 均衡东西部算力生态协同发展,如东数西训、东数西存、东数西渲等场景。 推荐方案 平台将区域内的算力资源进行并网和统一调度及交易,将东部算力需求有序引导至西部,促进东西部算力高效利用,降低业务成本,提升业务服务质量。 智能计算助力“AI创新” 适用场景 适用AI、科研实训、大模型等智算业务需求场景。 推荐方案 通过智算并网,引入大规模智算算力,根据应用场景,提供稳定可靠的智算算力资源。 通用计算助力“算力普惠化” 适用场景 适用于常规企业应用场景,基于算力并网实现对社会算力并网,算力云化,实现算力标准化、普惠化。 推荐方案 结合服务商管理、统一计量清算、算力运营等算力交易技术,实现“跨厂商算力统一交易、统一调度、统一运营”,高效合理调度全局算力和网络资源,为用户提供物美价廉的通用算力。
        来自:
        帮助文档
        公共算力服务
        产品介绍
        应用场景
      • 基本概念
        概念 说明 版本 微服务场景中版本用来标记微服务的迭代记录,方便对微服务的不同迭代进行管理。 契约 微服务场景中的契约是指服务契约,它是基于OpenAPI规范的微服务接口约束规范,是服务端和消费端对于接口的定义。 说明 Java Chassis默认使用契约功能。 Spring Cloud默认不使用契约功能 应用 完成某项完整业务场景的软件系统。应用一般由多个微服务组成,应用里面的微服务能够相互发现和调用。 环境 服务中心建立的一个逻辑概念,比如development、production等。不同环境里面的微服务实例逻辑隔离、无法相互发现和调用。 治理策略 微服务治理中的一个概念,指当前治理使用的某种方法。每一种治理策略都可以绑定一个业务场景,同一种策略不可以绑定多种业务场景。不同的治理策略可以绑定同一个业务场景。 业务场景 用来描述治理中的治理策略作用生效的条件,一个业务场景可以绑定多个不同的治理策略。
        来自:
        帮助文档
        微服务引擎
        产品简介
        基本概念
      • DMS操作审计
        本文介绍了数据管理服务使用DMS操作审计有效记录了用户进行的操作,数据管理服务DMS会对用户的操作行为做出高风险、中风险、低风险三种等级的风险评估。DMS操作审计功能只对超级管理员和管理员开放。 前提条件 登录用户的角色为超级管理员、系统管理员、审计管理员。 对组织内的实例、用户角色、组织信息、团队信息进行变更以生成操作审计记录。 操作步骤 1. 用户登录DMS系统。 2. 在左侧菜单栏依次点击 安全协作 > 操作审计 。 3. 点击DMS操作审计标签,进入审计界面。 注意事项 DMS操作审计的日志记录基础版可保存7天,企业版可保存180天。 DMS操作审计不会审计所有的用户操作,例如查看团队内的实例列表、查看/更改个人用户信息等常规系统操作,不具备风险威胁,将不会被审计。 仅超级管理员、系统管理员、审计管理员可以进入DMS操作审计界面,查看操作审计的相关记录。 功能介绍 DMS操作审计记录了用户于何时对DMS系统的哪个菜单进行了某个事件操作,并对该事件操作给出高风险、中风险、低风险三种等级的风险评估。同时也会对实例信息、工单信息、操作内容、操作结果进行记录。 DMS操作审计搜索 DMS操作审计支持的搜索项包括执行时间、操作风险、操作用户、实例名称、实例地址、工单号、功能菜单、事件类型、操作结果。其中操作用户、实例名称、实例地址、工单号等搜索项支持模糊搜索。功能菜单是一个二级搜索框,用户需要先在数据资产、开发空间、SQL治理、安全协作、智能运维、个人中心 选择一项,进而在弹出的选项中选择二级菜单。若用户想清除已经选择的搜索项,可以点击重置按钮。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        操作审计
        DMS操作审计
      • 构造请求
        Key Value(说明) ContentType application/json ctyuneoprequestid 用户请求id,通过uuid生成,形如33dfa732b27b464fb15a21ed6845afd5 EopAuthorization 由天翼云官网accessKey和securityKey经签名后生成,签名逻辑详见后续说明 eopdate 请求时间,形如yyyymmddTHHMMSSZ,例如20211221T163014Z host 终端节点域名 appkey 控制台我的应用中每个应用具有的AppKey信息,鉴权时需要加入header
        来自:
        帮助文档
        内容审核(文档停止维护)
        API参考
        如何调用API
        构造请求
      • 查看告警发送历史
        在告警发送历史页面中,您可以筛选并查看根据通知策略分派的告警发送历史,并进行告警管理。 功能入口 1. 登录应用性能监控控制台。 2. 在左侧导航栏选择 告警管理 >告警发送历史。 告警发送列表 告警页面显示了告警的等级、名称、处理人等告警基本信息。 在告警页面,您可以执行以下操作: 设置筛选字段,然后单击搜索,查看对应的告警发送历史。 字段 说明图 告警名称 创建的告警规则的名称。 告警状态 告警目前的处理状态,共有以下3种状态: 待认领 处理中 已解决 告警等级 告警的严重级别。可以在创建时指定告警规则产生的告警的级别,告警级别有以下几种: 一般 次要 重要 紧急 处理人 告警的处理人。 通知策略 告警对应的通知策略。 集成类型 告警事件对应的集成类型。 日志服务:日志服务上报的告警事件。 COBS前端监控:COBS前端监控上报的告警事件。 COBS应用监控:COBS应用监控上报的告警事件。 COBSPrometheus:COBS Prometheus上报的告警事件。 创建时间 告警产生的时间段。 单击告警名称,可以查看目标告警的详细信息。更多信息,请参见下方【告警详情】。 对于未解决的告警,可以认领、解决、指定告警处理人或修改告警等级。具体操作,请参见下方【处理告警】。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        查看告警发送历史
      • 微服务治理
        本章节演示通过使用ServiceStage的灰度发布功能部署weather服务的新版本weatherbeta。 ServiceStage提供了灰度发布功能,可以达到上述目的。 本章节演示通过使用ServiceStage的灰度发布功能部署weather服务的新版本weatherbeta。 业务场景 微服务引擎提供负载均衡、降级、限流、容错、熔断、错误注入、黑白名单等治理策略。 用户故事 用户可以根据实际的业务场景提前配置相应的治理策略,灵活应对业务需求变化,保障应用的稳定运行。 降级:在本实践中,假设前台请求剧增,导致系统响应缓慢甚至可能崩溃,在这样的场景下,我们可以在fusionweather对forecast使用降级策略,对forecast 进行降级处理,只请求比较重要的实时天气weather的数据,保障重要业务功能的正常运行,等流量洪峰过去再进行复原。 体验微服务降级 ServiceStage支持从界面上设置按微服务或接口粒度降级。 以对forecast微服务降级为例,操作步骤如下。 1. 登录ServiceStage控制台,选择“微服务引擎 CSE”。 2. 选择创建环境时选择的微服务引擎,单击“查看控制台”。 3. 单击“服务治理”。 4. 单击创建应用时创建的应用名称(例如weathermap) 5. 配置降级策略。 a. 选择fusionweather微服务。 b. 选择“降级”。 c. 单击“新增”。 d. “降级对象”选择“forecast”和“所有方法”。 e. “降级策略”设置为“开启”。 f. 单击“确定”
        来自:
        帮助文档
        微服务云应用平台
        最佳实践
        使用ServiceStage托管天气预报微服务应用
        微服务治理
      • 目标规则
        字段 类型 必选 说明 host string Yes 该目标规则应用的服务名称。 trafficPolicy TrafficPolicy No 流量策略(负载均衡、连接池、故障节点剔除等)。 subsets Subset No 服务子集(流量策略可以在服务子集粒度定义,并覆盖全局策略)。 exportTo string No 定义了当前目标规则暴露给哪些命名空间,用于控制目标规则的可见性,默认所有命名空间可见。 workloadSelector WorkloadSelector No 选择当前目标规则应用的工作负载。
        来自:
        帮助文档
        应用服务网格
        用户指南
        流量管理中心
        目标规则
      • 使用插件市场扩展网格能力
        配置项 说明 插件实例名称 插件实例,只允许字母+数字组合,长度不大于16,同一个插件的多个实例名称不能重复 优先级 对应EnvoyFilter CRD中的priority字段,用于定义补丁应用到数据面配置的优先级 插件配置 对应插件的配置信息,具体参考各个插件的说明文档 插件生效范围 将插件配置实例应用到不同的范围,支持命名空间、服务、工作负载及网关级别生效
        来自:
        帮助文档
        应用服务网格
        用户指南
        扩展中心
        使用插件市场扩展网格能力
      • 调整防护规则的优先级
        本文介绍如何设置防护规则的优先级。 如您需调整放行或阻断IP的优先级顺序您可以参照本节步骤设置规则的优先级。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击左上方的“服务列表”,选择“安全 > 云防火墙”,进入云防火墙的概览页面。 3. 在左侧导航栏中,选择“访问控制 > 访问策略管理”,进入“访问策略管理”页面。 4. 在需要调整优先级的防护规则所在行的“操作”列,单击“设置优先级”。 5. 选择“置顶”,或“移动至选中规则后”。 说明 选择置顶,表示将该策略设置为最高优先级。 选择“移动至选中规则后”,需要选择相应的规则,表示将该策略优先级设置到选择的规则之后。 6. 单击“确认”,完成设置优先级。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        访问控制策略管理
        调整防护规则的优先级
      • OIDC认证
        本文介绍如何使用花卷慧办添加OIDC认证源并进行登录。 功能介绍 OIDC是一个基于OAuth2协议的身份认证标准协议。接入后,花卷慧办可使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 前置条件 请提前准备一个支持OIDC协议的应用服务。 操作步骤 管理员创建OIDC认证源 1. 添加认证源 登录花卷慧办工作台,进入扩展认证源列表,点击“添加认证源”,进行OIDC认证源添加。 2. 选择认证源类型 根据需求,选择OIDC认证源类型。 3. 配置认证源 选择OIDC认证源类型,输入配置参数,完成OIDC认证源配置。 注意:配置认证源所需的参数信息需从第三方OIDC协议的服务应用详情中获取,系统可根据Issuer URL自动解析并填充授权端点、令牌端点、公钥端点、用户信息端点信息,完成配置后点击“下一步”进行保存。 配置参数说明: 参数 说明 认证源名称 必填,默认“OIDC”,可修改,最长16个字。 Scopes 非必填,请求授权端点时携带的Scopes信息,代表申请的授权范围。 Issuer URL 必填,OIDC Issuer发现端点,在第三方OIDC协议的服务应用详情中获取。 授权端点 必填,Authorization授权端点,用于获取授权码。由系统根据Issuer URL自动解析获取。 令牌端点 必填,Token令牌端点,用于使用授权码换取令牌。由系统根据Issuer URL自动解析获取。 公钥端点 必填,JWKS公钥端点,用于校验idtoken来源有效性。由系统根据Issuer URL自动解析获取。 用户信息端点 必填,用户信息userinfo端点,用于获取用户基本信息。由系统根据Issuer URL自动解析获取。 授权模式 非必填,固定值,不提供配置,默认为授权码模式。 Client ID 必填,OIDC应用的Client ID。 Client Secret 必填,OIDC应用的Client Secret。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该OIDC账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为花卷慧办的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
        帮助文档
        花卷慧办
        用户指南
        管理员指南
        第三方组织
        扩展认证源
        OIDC认证
      • 统一身份认证(IAM)
        本文介绍 IAM功能的基本用途、应用场景,以及本产品的权限定义。 目录 功能介绍 IAM应用场景 使用流程 权限策略 海量文件服务OceanFS权限表 常见问题 功能介绍 统一身份认证(Identity and Access Management,简称IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全的控制云服务和资源的访问及操作权限。 IAM为您提供的主要功能包括:精细的权限管理、安全访问、通过用户组批量管理用户权限、委托其他账号管理资源等。 使用前您需了解常用的基本概念,包括:帐号、IAM用户、用户组、身份凭证、授权、权限、项目、委托、身份凭证等,详细请查看:术语解释。 IAM应用场景 IAM策略主要面向对同租户帐号下,对不同IAM用户授权的场景: 您可以为不同操作人员或应用程序创建不同IAM用户,并授予IAM用户刚好能完成工作所需的权限,比如文件系统的查看权限,进行最小粒度授权管理。 新创建的IAM用户可以使用自己的用户名和密码登录云服务平台,实现多用户协同操作时无需分享帐号的密码的安全要求。 使用流程 请查看:入门说明。
        来自:
        帮助文档
        海量文件服务 OceanFS
        用户指南
        访问控制
        统一身份认证(IAM)
      • 频率控制
        本节介绍了如何配置频率控制防护策略。 使用场景 频率控制通过配置IP,URL,ARGS,HEADER,COOKIE,UA等粒度,进行访问次数限制。针对访问频次较高的请求进行处置,防止客户资源被过度消耗。 例如,您可以限制源IP的访问频率,以防御HTTP Flood攻击(即CC攻击)。频率控制功能具备高度灵活性,提供细粒度的匹配粒度,同时支持自由组合。 前提条件 已开通DDoS高防(边缘云版)。 域名状态为“已启用”。 使用说明 1.登录DDoS高防(边缘云版)控制台。 2.进入【业务接入】【域名接入】页面。 3.选择需要配置的域名,在操作栏点击【防护配置】按钮,进入【访问控制】页面。 新增规则 在频率控制列表右侧,单击【新增】按钮,在弹框中完成规则配置后,点击新增。 针对满足匹配条件的请求报文,按照所选粒度去统计请求次数,当统计次数达到处理条件,则对该粒度的所有请求执行相应处理动作。 例如:选择IP统计粒度,在满足匹配条件的请求内,以客户端IP为粒度统计请求次数,当某个IP的请求次数超过处理条件,则对该IP的后续所有请求执行相应处理动作。 配置项 说明 处理动作 支持跳转、丢弃、告警、拦截。 告警:达到阈值后只记录攻击日志。 跳转:达到阈值后进行Cookie挑战验证。 拦截:达到阈值后拦截请求。 丢弃:达到阈值后拦截请求但不会响应页面,减少带宽。 规则名称 自定义规则名称。 匹配条件 支持配置多条,同一规则下多条匹配条件同时满足进行处理。 匹配字段: PATH:目录路径,比如:/qr/;/app/verifyCode/ IP:客户端IP,比如:192.168.1.1;192.168.1.2 IPS:客户端ip段,比如:192.168.1.0/24;192.168.2.0/24 IPR:客户端ip范围,比如:192.168.1.1192.168.1.10;192.168.1.12192.168.1.20 URI:URI不包括问号后参数,比如:/login.php REQUESTURI:URI包括问号后参数,比如:login.php?id1 METHOD:请求方式,比如:GET;POST ARGS:问号后参数名 GEO:地理位置 HEADER:请求头部 统计粒度 根据选择的统计粒度进行统计,多选则按照多个粒度统计。 统计粒度允许缺失 开启时,若统计粒度缺失则按照单粒度统计。 处理条件 按照所配置的统计粒度进行数量统计,当达到处理条件则执行处理动作。 处理动作持续时间 单位:秒。 调整优先级 在规则列表中的优先级一列,可通过箭头符号对规则优先级顺序进行调整。 说明 越往前的优先级越高,优先匹配规则处理。最新增加的规则放在最末,优先级最低。 查看规则 在规则列表操作栏,点击【查看】按钮,可查看规则的详细配置。 编辑规则 在规则列表操作栏,点击【编辑】按钮,可修改规则配置。 删除规则 在规则列表操作栏,点击【删除】按钮,可删除规则。 注意 新增规则、调整规则优先级、编辑规则、删除规则后需要点击【提交部署】,否则变更将无法下发。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        用户指南
        业务接入
        域名接入
        防护配置
        频率控制
      • 新建检查
        功能 说明 检查名称 输入基线的检查名称 执行范围 全部主机:主账号可选全部主机,子账号不可选全部主机。(子账号不显示“全部主机”选项) 选择业务组:可选择该账号管辖范围内的业务组。 选择主机:选择该账号管辖范围内的主机 IP,也可手动输入主机IP。 【 说明 】需要先选择检查范围后,才能选择基线规则。选择了检查范围后,将根据所选主机匹配出适用的应用基线,有多少主机缺少账号授权,并提供设置入口。 【提示】例如:您选择的主机中包含20台主机缺少账号授权,点击设置。 基线规则 系统将根据所选主机匹配出适用的基线规则。分为系统基线和应用基线两大类,每类下又细分为CIS 和等保基线,基线可多选。 【 说明 】基线选择后,若为数据库类型应用基线,则提示该规则中是否有需要添加账号授权的基线,若有,则提示,例如:该规则中的60个检查项需要账号授权 目前支持的系统基线有:centos6/7 rhel6/7 ubuntu12/14/16 支持的应用基线有:Apache Apache2 MySQL MongoDB Nginx 定时检查 打开定时检查开关,则可以输入定时表达式,且定时表达式为必填。定时表达式为 crontab 格式,点击“创建并执行”时,需要校验该格式是否正确,校验规则请参考“任务系统》新建作业中 crontab 格式”。 鼠标移动到定时表达式后的 i,则显示定时表达式的输入说明。 关闭定时检查开关,则不可以输入定时表达式。 描述 输入对该基线的描述。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        合规基线
        新建检查
      • websocket加速介绍
        websocket加速介绍 天翼云全站加速产品支持对websocket协议和http/https协议同时加速,即同一个域名可以既有http/https协议,又有websocket加速,您无需拆分域名,使用全站加速产品就可以实现对域名下http/https协议的应用和websocket协议的应用同时加速。全站加速节点会自动识别客户端与全站加速边缘节点通信使用的协议,自动切换协议。通常情况下,websocket协议的应用多为动态业务,对实时性要求很高,全站加速的动态探测选路能力可以为websocket应用选择最快的回源路径,提升websocket业务的访问效果。 配置说明 1. 登录客户控制台。 2. 在【域名管理】【域名列表】页面,点击【添加域名】。 3. 【加速类型】下拉框,选择【全站加速】。 4. 【域名类型】选择【全站加速websocket加速】。 说明 当选择【加速类型】为【全站加速】后,这时才会弹出【域名类型】的配置框。 配置界面 其他相关配置 配置了websocket加速类型的域名,还可以配置websocket回源发送超时时间、websocket回源连接超时时间、websocket回源响应超时时间。其中,websocket回源连接超时时间可在控制台自助配置,websocket回源发送超时时间和websocket回源响应超时时间需要您提交工单申请配置。 如您不需要单独配置websocket的超时时间,则无需配置,全站加速将默认使用http/https的回源发送超时时间、回源连接超时时间、回源响应超时时间。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        websocket加速
        websocket加速介绍
      • Kubernetes配置
        本章节介绍Kubernetes配置相关能力 概述 Kubernetes配置目前支持K8s配置项、K8s保密字典和配置模板,通过Kubernetes配置来管理K8s的配置项、保密字典以及自定义添加配置模板。可以使用配置项来保存不需要加密的配置信息,例如jvm相关参数信息;使用保密字典来保存一些敏感信息,例如token数据;也可以通过配置模板提前创建好模板,方便在配置项或保密字典中引用。 K8s配置项 创建配置项 在配置项页面,点击“创建配置项”。创建配置项需要填写如下内容: 配置项名称:输入配置项名称 K8s集群:下拉选择目标云容器引擎K8s集群 K8s命名空间:自动带出 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s配置项键值 值: K8s配置项内容value 编辑K8s配置项,只能修改配置项键值内容。 删除K8s配置项,点击更多选择删除按钮,根据提示完成删除操作即可 说明 删除K8s配置项,前提是这个配置项没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s配置项使用情况。 K8s保密字典 在保密字典页面,点击“创建保密字典”。创建保密字典需要填写如下内容: 保密字典名称 云容器引擎K8s集群:选择目标K8s集群 K8s命名空间:根据K8s集群自动带入 base64编码数据:勾选后,secret须配置base64编码的数据 配置映射: 导入配置(从模板导入和从文件导入)或者手动添加 键: K8s保密字典键值 值: K8s保密字典内容value 编辑K8s保密字典,只能修改保密字典键值内容。 删除K8s保密字典,点击更多选择删除按钮,根据提示完成删除操作即可。 说明 删除K8s保密字典,前提是这个保密字典没有关联应用实例,可以通过查看关联应用实例按钮确定当前K8s保密字典使用情况。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        Kubernetes配置
      • 连接器异常排查手册
        4、检测端口情况 可能连接器占用端口和应用端口冲突:零信任连接器占用UDP端口(从控制台可以获取),如果应用必要端口与连接器占用端口重复,请联系天翼云技术支持修改零信任连接器端口号。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        连接器异常排查手册
      • 产品定义
        应用场景 分布式消息服务RocketMQ适用于电商、金融、政企等多样业务场景,通常用于业务的分布式系统异步通信、数据同步和交换以及削峰填谷等场景。更多信息请参见应用场景。 使用限制 分布式消息服务RocketMQ对Topic、Group等对象信息进行限制,使用时注意不要超过限制,以免程序出现异常。更多信息请参见使用限制。
        来自:
        帮助文档
        分布式消息服务RocketMQ
        产品简介
        产品定义
      • 事件总线概述
        事件总线负责接收事件源生产的事件。 事件总线EventBridge的事件总线包括以下类型: 云服务专用事件总线:一个无需创建与不可修改的内置官方事件总线,用于接收天翼云官方事件源的事件。天翼云官方事件源的事件只能发布到云服务专用事件总线。 自定义事件总线:需自行创建并管理的事件总线,用于接收自定义应用的事件。自定义应用事件只能发布到自定义事件总线。
        来自:
        帮助文档
        事件总线
        用户指南
        事件总线
        事件总线概述
      • 风险
        项目 配置项 说明 基本信息 名称 设置策略名称,只能输入中文字符、字母、数字、下划线()、点(.)或短横(),长度不超过20。 基本信息 可被利用方式 输入可被利用方式描述或风险定义。 基本信息 修复建议 输入修复建议描述。 基本信息 严重等级 可选高、中、低,默认选择高。 基本信息 通知方式 通知方式支持短信、钉钉、邮件三种方式,单击“添加”按钮跳转通知接口页面可以添加通知配置。 基本信息 启用状态 可选启用或停用。 检测规则 单击“添加组”按钮新增条件组,单击“添加条件”按钮新增组内条件,组内各个条件可以使用AND或者OR,条件内容可以选择请求方式、请求URL、请求头、请求体、API类型等。 例外规则 匹配例外规则的API或应用不再产生风险告警,<类型>列可选择API或应用,<规则>列可选择类型对应的 API和应用,点击<新增一项>按钮,可以新增一个例外规则。手动添加,最多添加10 条例外规则。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        风险
      • OIDC认证
        本文介绍如何使用AOne添加OIDC认证源并进行登录。 功能介绍 OIDC是一个基于OAuth2协议的身份认证标准协议。接入后,AOne可使用支持OIDC认证的第三方登录应用作为身份源进行登录认证。 前置条件 请提前准备一个支持OIDC协议的应用服务。 操作步骤 管理员创建OIDC认证源 1、添加认证源 登录AOne零信任工作台,进入扩展认证源列表,点击“添加认证源”,进行OIDC认证源添加。 2、选择认证源类型 根据需求,选择OIDC认证源类型。 3、配置认证源 选择OIDC认证源类型,输入配置参数,完成OIDC认证源配置。 注意:配置认证源所需的参数信息需从第三方OIDC协议的服务应用详情中获取,系统可根据Issuer URL自动解析并填充授权端点、令牌端点、公钥端点、用户信息端点信息,完成配置后点击“下一步”进行保存。 配置参数说明: 参数 说明 认证源名称 必填,默认“OIDC”,可修改,最长16个字。 Scopes 非必填,请求授权端点时携带的Scopes信息,代表申请的授权范围。 Issuer URL 必填,ODIC Issuer发现端点,在第三方OIDC协议的服务应用详情中获取。 授权端点 必填,Authorization授权端点,用于获取授权码。由系统根据Issuer URL自动解析获取。 令牌端点 必填,Token令牌端点,用于使用授权码换取令牌。由系统根据Issuer URL自动解析获取。 公钥端点 必填,JWKS公钥端点,用于校验idtoken来源有效性。由系统根据Issuer URL自动解析获取。 用户信息端点 必填,用户信息userinfo端点,用于获取用户基本信息。由系统根据Issuer URL自动解析获取。 授权模式 非必填,固定值,不提供配置,默认为授权码模式。 Client ID 必填,ODIC应用的Client ID。 Client Secret 必填,ODIC应用的Client Secret。 登录模式 必填,以下两个模式进行选择一个: 登录注册:首次登录时校验该ODIC账号是否已存在,不存在创建账号。 仅用于登录:只能登录既有账号,首次登录需要先与之前的账号绑定,账号密码为AOne用的账号密码,绑定后不再需要。 适用范围 必填,固定值,不提供配置,展示认证源适用的终端。 Logo 非必填,在认证源列表展示的Logo。
        来自:
        帮助文档
        边缘安全加速平台
        公共服务
        身份管理
        第三方组织
        扩展认证源
        OIDC认证
      • 管理类
        本小节介绍等保咨询服务常见问题。 等保咨询服务的实际实施方是谁? 本服务是由天翼云授权的第三方专业安全服务提供商提供的,天翼云将对其提供技术指导及服务质量监督。 不同服务模式下等保技术测评要求? 从云上用户等保2.0技术测评项可以看出,如果用户是自建云平台或传统IDC托管,那么等保中的所有技术条款都要进行测评。如果是laaS用户,只需关注涉及自身虚拟基础环境和业务应用系统安全的83项技术指标,不需关注物理机房环境和云平台网络等内容,测评条款数约是自建云平台的62.4%。如果是PaaS用户则需要测评内容更少,只需要关注涉及产品配置以及自身业务应用系统安全的49项技术指标,测评范围是自建云平台的36.8%。对于SaaS用户来说,只需要关注涉及应用安全配置以及业务数据保护的45项技术指标,需要投入的人力和经费成本也最少。 综合来讲,云时代因服务模式不同带来的云上用户合规责任的变化,使得公共云用户比自建云平台或传统IDC用户在等保2.0中投入的合规成本大幅降低,并且在PaaS和SaaS服务模式下优势更为突出,可以让用户将更多精力聚焦自身的业务应用系统和数据安全保护上。 如果一次测评没通过,还能继续提供相应的咨询服务吗? 将会继续提供相应的咨询服务 在下单后一年的服务期限内,本服务将持续提供,直到客户通过等保测评或者一年期限已满。
        来自:
        帮助文档
        等保咨询
        常见问题
        管理类
      • 产品定义
        多协议高并发性能测试 标准HTTP/HTTPS/TCP/UDP/HLS/RTMP/WEBSOCKET/HTTPFLV报文内容快捷自定义,简单调整即可给不同的被测试应用发送压测流量。可以根据被测试应用的实际需求,HTTP/HTTPS/TCP/UDP/HLS/RTMP/WEBSOCKET/HTTPFLV协议报文的任何字段内容进行自定义,包括HTTPGET/POST/PATCH/PUT/DELETE方法、URL、Header、Body等字段的设置和编辑。 虚拟用户的行为定义,适配不同测试场景。通过思考时间对同一个用户的请求设置发送间隔或者在一个事务中定义多个请求报文来设置每个用户每秒内发起的请求数。 自定义针对响应结果的校验,使请求成功的检查点更准确。针对每个用户的请求,支持用户配置检查点,在获取到响应报文后针对响应码、头域及响应body内容做结果检验,只有条件匹配后才认为是正常响应。 测试任务模型自定义,支持复杂场景测试 事务可以被多个测试任务复用,针对每个事务可以定义多个测试阶段,并对每个阶段分别定义持续时间和并发用户数或者压测次数,模拟流量波峰波谷的复杂场景。 通过多种事务元素与测试任务阶段的灵活组合,可以帮助用户测试在多操作场景并发下的应用性能表现。 专业性能测试报告,应用性能表现一目了然 提供用例RPS、并发用户、响应时延、访问累计、响应结果校验失败、响应超时等多种细分维度统计功能。 提供实时、离线两种类型的测试报告,供用户随时查看和分析测试数据。
        来自:
        帮助文档
        性能测试PTS
        产品介绍
        产品定义
      • 共享磁盘及使用方法
        共享磁盘的主要优势 多挂载点:单个共享磁盘最多可同时挂载给16个云主机。 高性能:多台云主机并发访问超高IO共享磁盘时,随机读写IOPS可高达160000。 高可靠:共享磁盘支持自动和手动备份功能,提供高可靠的数据存储。 应用场景广泛:可应用于只需要VBD类型共享磁盘的Linux RHCS集群系统,同时也可应用于需要支持SCSI指令的共享磁盘的场景,如Windows MSCS集群和Veritas VCS集群应用。 共享磁盘的规格性能 磁盘性能的主要指标有IO读写时延、IOPS和吞吐量。 IOPS:磁盘每秒进行读写的操作次数。 吞吐量:磁盘每秒成功传送的数据量,即读取和写入的数据量。 IO读写时延:磁盘连续两次进行读写操作所需要的最小时间间隔。 不同类型磁盘的单队列访问时延如下: 高IO:1 ms ~ 3 ms 超高IO:1 ms 参数 高IO 超高IO 每GB磁盘的IOPS 3 50 单个磁盘的最大IOPS 3000 20000 单个磁盘的基线IOPS 100 100 单个磁盘的IOPS上限 min (3000, 100 + 3 × 容量) min (20000, 100 + 50 × 容量) 单个磁盘的IOPS突发上限 3000 10000 最大吞吐量 150 MB/s 350MB/s 挂载云主机数量 最大可同时挂载至16台云主机 说明 测试共享云硬盘性能时,必须满足以下要求: 共享云硬盘必须同时挂载至多台云主机(弹性云主机或者物理机)。 当共享云硬盘挂载至多台弹性云主机时,这些弹性云主机必须位于同一个策略为“反亲和性”的云主机组内。 如果弹性云主机不满足反亲和性,则共享云硬盘性能无法达到最大化。
        来自:
        帮助文档
        专属云(存储独享型)
        产品介绍
        共享磁盘及使用方法
      • API认证鉴权
        本章主要介绍API认证鉴权常见问题。 是否支持HTTPS的双向认证? 专享版:支持,在创建API时,可配置双向认证。 “无认证”方式的API该怎么鉴权与调用? “无认证”即API网关对收到的调用请求不做身份认证,您只需要按照API提供者提供的接口说明,封装规范的HTTP请求,发送给API网关即可。 说明 无认证方式下,API网关把请求内容透传给后端服务。因此,如果您希望在API后端服务进行鉴权,可以使用“无认证”方式,API调用方传递鉴权所需字段给后端服务,由后端服务进行鉴权。 TLS加密协议支持什么版本? API网关支持TLS 1.1及TLS 1.2版本,暂不支持TLS 1.0或TLS 1.3。 安全认证签名的内容是否包括Body体 包括。除了几个必选的请求头部参数,Body体也是签名要素之一。例如有一个使用POST方法上传文件的API,那么在签名过程中,会取这个文件的hash值,参与生成签名信息。
        来自:
        帮助文档
        API网关
        常见问题
        API认证鉴权
      • 1
      • ...
      • 163
      • 164
      • 165
      • 166
      • 167
      • ...
      • 349
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      物理机 DPS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      科研助手

      知识库问答

      人脸属性识别

      营业执照识别

      推荐文档

      如何使用代金券?

      如何充值?

      产品规格

      基本概念

      登录

      产品定义

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号