爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(原生版)_相关内容
      • 产品动态
        时间节点 功能名称 功能描述 相关文档 2023.4.24 新增产品规格 AI云电脑政企版增加增强型和GPUAI云电脑规格,满足更多应用场景。 2023.4.24 管理镜像 支持镜像导入,以及实现跨租户共享镜像。 2023.4.14 策略管理外设 支持添加至白名单中的USB存储设备才能在AI云电脑桌面内重定向使用,否则不支持在AI云电脑桌面内中重定向,且设备插入终端时会在AI云电脑桌面内弹窗告警提示,便于管控USB存储设备。 2023.4.12 新增产品规格 AI云电脑政企版增加内存增强型AI云电脑规格,满足更多应用场景。 2023.4.12 天翼AI云电脑终端适配列表 更新了数款适配通过的瘦终端。
        来自:
        帮助文档
        天翼云电脑(政企版)
        产品动态
        产品动态
      • 创建消费者
        本文将介绍如何创建消费者。 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "消费者" ,并在顶部菜单栏选择地域。 3. 单击 "创建消费者" ,在创建消费者面板中配置相关参数,然后单击 "保存" 。 配置项 描述 消费者名称 自定义消费者名称,要保证唯一性。 命名规则:支持英文字母、数字和下划线,以英文字母或数字开头及结尾, 432个字符。 启用状态 消费者状态包括已启用和已停用。创建完成后可以手动启停。 注意 消费者只有启用状态时才生效。 描述 对消费者进行描述。 认证方式 当前消费者支持JWT、HMAC、KEY和BASIC四种认证方式。创建认证时必须选择至少一种认证方式。删除消费者下的认证时也要保证至少存在一种认证方式。对于HMAC认证的AppKey,KEY认证的key,以及BASIC认证的用户名填写时需保证唯一,例如消费者1和消费者2下的KEY认证不可设置相同的key值。 JWT认证 :JSON Web Token (JWT) 是一种用于在客户端和服务器之间以紧凑且自包含的JSON对象形式安全地传输信息。JWT通过数字签名确保信息的完整性和真实性,常用于在网关中验证用户身份并控制对资源的授权访问,从而实现无状态的身份验证和授权机制。JWT的规范说明可参考:JSON Web Key (JWK) 秘钥类型:可选择对称秘钥和非对称秘钥。 加密算法:对称秘钥加密算法可选择HS256和HS512。非对称秘钥加密算法可选择RS256和ES256。 秘钥:对称秘钥时需填写secret,如果开启base64secret则需按照base64编码格式填写。非对称秘钥时需填写RSA/ES公钥和私钥。 HMAC认证:HMAC是一种基于哈希函数的消息认证码算法,用于验证消息的完整性和真实性。客户端使用签名密钥对请求内容生成签名并发送给服务器,服务器通过相同密钥和算法验证签名,确保请求未被篡改且来源可信。 AppKey:AK配置,可由系统生成。 AppSecret:SK配置,可由系统生成。 KEY认证:KEY认证是一种基础的认证机制,客户端在调用API时需将凭证(如API Key)以特定方式添加到请求中,网关接收到请求后会校验Key的有效性和权限范围。这种认证方式安全性较低,不建议用于涉及敏感操作的场景。 Bearer前缀:如果勾选,则访问时需携带"Bearer XXXXXXXXXXX"的Key值;如果不勾选,则直接携带Key值访问。 Key:自定义Key凭证。 BASIC认证:BASIC认证是一种基础的认证机制,客户端在访问时需携带用户名和密码的信息,网关接收到请求后会校验用户名和密码的有效性和权限范围。这种认证方式安全性较低,不建议用于涉及敏感操作的场景。 用户名:BASIC认证用户名。 密码:BASIC认证密码。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        消费者管理
        创建消费者
      • 集群联邦概述
        本节介绍集群联邦概述。 集群联邦 集群联邦基于多云容器编排能力,旨在管理跨云、跨地域场景下的多集群应用,为您提供多集群统一管理、应用部署、服务发现、弹性伸缩、故障迁移等能力。 功能优势 完全兼容Kubernetes原生API,支持从单集群到多集群零改造升级,无缝集成现有Kubernetes工具链生态。 丰富的多集群调度策略:集群亲和性调度、多集群拆分/再平衡调度,多维度的高可用部署,包括多Region、多AZ、多集群、多云供应商 。提供自动化的多集群故障优雅迁移能力,对故障集群实例进行集中式或分散式的迁移,保证服务实例不跌零 多集群流量分发:多集群Service实现跨集群的服务发现和访问。多集群Ingress提供跨集群的负载均衡和流量路由机制,支持自动切流,可自动摘除故障集群上的流量,保障服务的可用性 。 多集群弹性伸缩:基于工作负载的系统指标变动、自定义指标变动或固定的时间周期,实行多集群统一的负载伸缩策略,提升工作负载的可用性和稳定性 。 全域容器智能分析:实时监控应用及资源,采集各项指标及事件等数据以分析应用健康状态,提供多集群统一的全栈监控视图,对业务提供端到端追踪和可视化,提供集群健康诊断能力,缩短问题分析定位时间 。
        来自:
        帮助文档
        分布式容器云平台 CCE One
        用户指南
        集群联邦
        集群联邦概述
      • 使用前必读
        此小节介绍云堡垒机的使用概要。 云堡垒机入手使用的基本流程: 通过Web浏览器、SSH客户端登录云堡垒机系统,依次创建用户、添加资源、配置权限策略,授予用户运维资源权限; 用户获取资源管理权限后,通过云堡垒机登录资源; 审计用户运维会话,以及审计用户登录系统和系统操作。 云堡垒机基础使用流程如下图所示。 使用流程简介: 操作步骤 说明 登录云堡垒机系统 成功购买CBH实例后,获取登录地址登录云堡垒机系统。admin是系统第一个可登录用户,用户密码为自定义设置的密码。 创建系统用户 创建CBH系统用户,一个用户对应一个系统登录帐号。 添加系统资源 添加资源信息,并纳管资源账户。 添加资源,可纳管资源包括Linux主机、Windows主机、数据库、应用系统等。 l 添加资源后,可纳管资源账户,实现自动登录资源进行运维管控。 配置运维权限 创建访问控制权限。 策略授权用户访问资源后,用户才有权限登录相应资源,才能对资源进行运维操作。 登录资源运维 授权用户通过CBH系统登录相应资源,不同资源类型可选择不同登录方式。 审计运维会话 在系统Web页面审计用户系统登录和操作,以及审计用户运维会话。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        快速入门
        使用前必读
      • 术语解释
        Hudi Hudi是数据湖的文件组织层,对Parquet格式文件进行管理提供数据湖能力,支持多种计算引擎,提供IUD接口,在 HDFS的数据集上提供了插入更新和增量拉取的流原语。 资源池 ModelArts提供的大规模计算集群,可应用于模型开发、训练和部署。支持公共资源池和专属资源池两种,分别为共享资源池和独享资源池。ModelArts默认提供公共资源池。专属资源池需单独购买,专属使用,不与其他用户共享。 Hue Hue是一组WEB应用,用于和MRS大数据组件进行交互,能够帮助用户浏览HDFS,进行Hive查询,启动MapReduce任务等,它承载了与所有MRS大数据组件交互的应用。 Kafka Kafka是一个分布式的、分区的、多副本的消息发布订阅系统,它提供了类似于JMS的特性,但在设计上完全不同,它具有消息持久化、高吞吐、分布式、多客户端支持、实时等特性,适用于离线和在线的消息消费,如常规的消息收集、网站活性跟踪、聚合统计系统运营数据(监控数据)、日志收集等大量数据的互联网服务的数据收集场景。 Spark Spark是一个开源的,并行数据处理框架,能够帮助用户简单的开发快速,统一的大数据应用,对数据进行离线处理,流式处理,交互式分析等等。
        来自:
        帮助文档
        翼MapReduce
        产品简介
        术语解释
      • 计费
        本节介绍天翼AI云电脑(政企版)在计费方面的常见问题。 天翼AI云电脑是如何计费,如何开通? 天翼AI云电脑(政企版)使用包年包月的计费方式,开通方式如下: 方式一:通过“单实例”方式开通,选择开通参数后支付将立即开通天翼AI云电脑(政企版)。 方式二:通过“资源包”方式开通,先订购资源包,之后选择资源包开通天翼AI云电脑(政企版)。 备注:如有上网需要,需要单独开通上网带宽,绑定VPC、子网后使用。 天翼AI云电脑(公众版)使用包年包月的计费方式,订购方式如下: 应用内订购:天翼AI云电脑App、天翼云App已提供“订购AI云电脑”服务。 天翼云官网订购:可在天翼云网门户产品“天翼AI云电脑(公众版)”产品详情页进行自助订购。 营业厅订购:请前往当地的电信营业厅咨询天翼AI云电脑产品订购相关内容。 天翼AI云电脑操作系统是否需要收费? 无需额外收费,默认提供Windows Server 2008、Windows Server2016、Windows Server2019系统,均已正版激活。 天翼AI云电脑(政企版)使用的Linux系统(Ubuntu、Centos)也无需额外收费。 请问在天翼云官网下单天翼AI云电脑(政企版)是否有购买数量限制? 在资源池资源足够,子网可用桌面IP数充足情况下,可单次或多次下单。 单次开通限制: 使用“单实例”方式,单次最多开通15个桌面。 使用“资源包”方式,单次最多开通500个桌面。
        来自:
        帮助文档
        天翼云电脑(政企版)
        常见问题
        计费
      • 应用参数模板
        本页介绍了在您制定参数组后,可以选择将参数模板应用到不同的实例中,此外在集群版实例中,您可以选择应用各类节点的参数模板。 文档数据库服务产品支持对参数组的应用。 应用自定义参数模板 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“自定义参数模板”页签,进入到自定义参数模板列表页。 3. 选中需要应用的参数模板,在“操作”列,点击“应用”按钮。 4. 在“应用到实例”弹窗中,选择需要将参数组应用到的实例名称,点击“确定”按钮,即可进行自定义参数模板的复制。 应用系统参数模板 步骤如下: 1. 进入TeleDB数据库控制台。 2. 点击左侧“DDS”>“参数组管理”菜单,点击“系统参数模板”页签,进入到系统参数模板列表页。 3. 选中需要应用的参数模板,在“操作”列,点击“应用”按钮。 4. 在“应用到实例”弹窗中,选择需要将参数组应用到的实例名称,点击“确定”按钮,即可进行系统参数模板的复制。
        来自:
        帮助文档
        文档数据库服务
        用户指南
        参数组管理
        应用参数模板
      • 产品规格
        本节主要介绍HBlock产品规格。 HBlock主要有两种规格(两种规格的产品都不涉及资源池): 软件,即存储资源盘活系统HBlock软件。 云存储一体机HBlock,即预装存储资源盘活系统HBlock软件的服务器。 存储资源盘活系统HBlock软件 软件许可证模式 描述 订阅模式 控制产品提供的本地卷的存储容量以及有效时长,按照容量和时长收费,到期后管理功能不可用,即无法再使用命令行、API或者Web页面执行HBlock的管理操作。适用于短期内有数据存储服务要求的业务。 永久许可模式 控制产品提供的本地卷的存储容量以及维保时间,按照容量和维保收费,到期后软件可以正常使用,但是不再提供售后支持。适用于需要长期进行数据存储的业务。 云存储一体机HBlock 注意 只能使用天翼云提供的云存储一体机HBlock进行扩容,不支持使用其他厂商或普通服务器进行扩容。 x86系列单台服务器硬件配置 型号及配置(软硬件标配) 固定规格(基础版) S5131(专业版x86I型) S5132(专业版x86Ⅱ型) S5133(专业版x86Ⅲ型) CPU 4108 (8C, 1.8GHz) 2Intel 4516Y+ 2Intel 5520+ 2Intel 6530 内存 64GB 128GB 256GB 512G 系统盘 2 1200GB SAS 960G SSD 960G SSD 960G SSD 缓存盘 数据盘 36 8TB SATA 阵列卡 1 RAID卡 1 SAS卡 1 SAS卡 1 RAID卡 网卡 2GE(电口) + 210GE(光口)网卡 双口千兆电口网卡+双口万兆光口网卡 双口千兆电口网卡+双口10G光口网卡 双口千兆电口网卡+双口25G光口网卡 软件配置 不低于90TB容量的软件授权 5TB容量的软件授权 5TB容量的软件授权 5TB容量的软件授权
        来自:
        帮助文档
        存储资源盘活系统
        产品简介
        产品规格
      • 与其他云服务关系
        本文为您介绍密钥管理服务与其他云服务的关系,以及对应密钥的区分。 KMS与其他云服务的加密关系 KMS集成天翼云产品提供服务端加密能力,实现云上原生数据提供加密保护,有效提升默认安全能力。在创建云产品资源时开启加密功能,您可以自定义加密密钥,支持选择默认密钥和您在KMS中自行创建的用户主密钥。 服务端加密优势 提升云产品内生安全性 加密过程中使用的密钥由用户自定义选择,集中托管在KMS服务中,KMS已通过国家密码管理局审查,获得商用密码产品认证,合规性得到有效保障。 降低研发成本 使用云产品服务端加密能力,您无需自行构建和维护密钥管理基础设施,无需考虑自研数据加密能力所涉及的密钥管理安全及合理性、加密算法的研发等一系列复杂的工程,大幅度降低开发成本。 加密过程透明无感知 服务端加密为您提供内嵌至云服务中的加密方案,您无需关注底层数据加密的细节,只需一键开启加密功能,即可实现数据加密。 支持服务端加密的云产品 云硬盘 对象存储 弹性文件 关系型数据库MySQL版 关系型数据库PostgreSQL版 文档数据库服务 分布式消息服务Kafka 分布式消息服务RabbitMQ 分布式消息服务RocketMQ 功能详情详见云产品服务端加密。 KMS与云审计服务的关系 已对接天翼云云审计服务,可通过云审计服务查看资源操作的记录,用于支撑合规审计、安全分析、操作追踪和问题定位等场景,同时提供事件跟踪功能,将操作日志转储至日志审计等产品实现永久保存。 KMS与云监控服务的关系 已对接天翼云云监控服务,可通过云监控服务查看实例节点的相关监控指标,并可以设置相关指标的告警规则及通知策略。
        来自:
        帮助文档
        密钥管理
        产品介绍
        与其他云服务关系
      • 参考知识类
        本文主要介绍参考知识类问题。 一、 如何使容器重启后所在容器IP仍保持不变? 单节点场景 如果集群下仅有1个节点时,要使容器重启后所在容器IP保持不变,需在工作负载中配置主机网络,在工作负载的yaml中的spec.spec.下加入hostNetwork: true字段。 多节点场景 如果集群下有多个节点时,除进行以上操作外,还需要设置节点的亲和策略,但工作负载创建后实例运行数不得超过亲和的节点数。 完成效果 进行如上设置并在工作负载运行后,工作负载实例ip与节点ip将保持一致,重启工作负载后ip也将保持不变。 二、云容器引擎CCE和微服务引擎的区别是什么? 对于使用者而言,云容器引擎关注的重点是pod的部署,微服务引擎关注的是服务的使用。 对于技术实现来看,微服务引擎是对云容器引擎的再一次封装。 基础概念 云容器引擎(CCE) 云容器引擎(Cloud Container Engine,简称CCE)提供高度可扩展的、高性能的企业级Kubernetes集群,支持运行Docker容器,提供了Kubernetes集群管理、容器应用全生命周期管理、应用服务网格、Helm应用模板、插件管理、应用调度、监控与运维等容器全栈能力,为您提供一站式容器平台服务。借助云容器引擎,您可以在天翼云上轻松部署、管理和扩展容器化应用程序。 应用管理与运维平台(ServiceStage) ServiceStage应用管理与运维平台是一个应用托管和微服务管理平台,可以帮助企业简化部署、监控、运维和治理等应用生命周期管理工作。ServiceStage面向企业提供微服务、移动和Web类应用开发的全栈解决方案,帮助您的各类应用轻松上云,聚焦业务创新,帮助企业数字化快速转型
        来自:
        帮助文档
        云容器引擎
        常见问题
        参考知识类
      • 弹性云主机配置
        弹性云主机是一种可以根据需求进行弹性扩展和收缩的虚拟机实例。本文介绍如何进行弹性云主机配置。 背景介绍 为了帮助用户最大程度地安全、可靠地使用弹性云主机,通常可以从以下几个方面进行弹性云主机配置的最佳实践: 考虑业务负载需求 网络与安全 数据备份与恢复策略 系统监控与告警 考虑业务负载需求 在选择弹性云主机时,需要根据应用程序的需求选择适当的实例类型和规格,考虑性能需求、应用需求以及成本效益等因素。 性能需求 性能需求是选择弹性云主机配置的首要考虑因素。性能需求包括计算性能、存储性能和网络性能。 计算性能越强,服务器能够同时处理的请求就越多。如果应用需要大量计算资源,比如进行大规模数据分析、科学计算等,就需要选择配置较高的CPU和内存。 存储性能是指服务器对数据的读写速度。对于需要频繁读写大量数据的应用,如数据库、视频处理等,需要选择配置较高的存储设备。 网络性能是指服务器的网络带宽和延迟。对于需要大量数据传输的应用,如视频直播、游戏等,需要选择具有较高网络带宽的配置。此外,延迟也是一个重要指标,特别是对于对实时性要求较高的应用,如在线交易、远程会议等。 应用需求 不同的应用有不同的特点和需求,因此需要选择适合应用的配置。 操作系统:弹性云主机支持多种操作系统,如Windows、Linux等。选择操作系统需要根据应用的实际需求来决定,比如是否支持特定软件、是否需要特定的开发环境等。 数据库:如果应用需要使用数据库,需要考虑数据库的类型和规模。对于大型数据库,需要选择配置较高的服务器,以保证数据库的性能和稳定性。 应用软件:如果应用需要运行特定的软件,比如Web服务器、应用服务器、大数据平台等,需要选择配置适合运行这些软件的服务器。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        云主机基础操作实践
        弹性云主机配置
      • 查看参数模板应用记录
        本文介绍了查看参数模板应用记录的功能。 操作场景 您在应用参数模板到您选定的数据库实例后,可以查看您应用参数模板到实例的记录。 操作步骤 1. 登录天翼云门户。 2. 点击控制中心,进入控制中心后,选择目标资源池。 3. 在产品列表页面中找到【数据库】→【关系数据库PostgreSQL版】,点击进入控制台。 4. 在左侧菜单中点击【PostgreSQL】→【参数模板】,点击进入参数模板管理页。 5. 在"参数模板"页面,点击"历史记录"。 6. 在弹出框界面,可以查看到您应用参数模板到实例的历史记录,并且支持参数模板名称查询历史记录。 注意 不同资源池因iaas资源能力等原因,加载版本有所差异,详见
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        参数设置
        参数模板管理
        查看参数模板应用记录
      • 产品定义
        本节主要介绍产品定义 微服务引擎(Cloud Service Engine,CSE),是用于微服务应用的云中间件,支持开源到Apache社区的注册配置中心Servicecomb引擎和开源增强的注册配置中心Nacos引擎。用户可结合其他云服务,快速构建云原生微服务体系,实现微服务应用的快速开发和高可用运维。 开源开放 微服务核心框架ServiceComb已在Apache开源,提供Spring Cloud、Service Mesh商业版。 可靠稳定 核心业务CloudNative转型基础底座,经终端业务亿级用户考验。 专业服务 与100多家行业合作伙伴联合提供微服务技术、工具和流程转型的咨询服务。 多语言 提供Java、Go、.NET、Node.js等多语言微服务解决方案。 Nacos引擎 CSE Nacos是基于开源Nacos 2.x版本开发的一款微服务注册发现、配置管理平台。支持多种开发语言、框架的接入使用,具有基于DNS的服务发现能力。 Nacos的关键特性包括: 表 Nacos支持特性 功能 特性 实例管理 创建实例。 实例管理 查看实例规格。 实例管理 查看实例列表。 实例管理 查看实例详情。 实例管理 实例删除。 实例管理 按需转包周期。 实例管理 企业项目。 实例管理 扩容变更。 连接管理 内网访问,通过ip和域名访问。 命名空间管理 查看命名空间清单。 命名空间管理 查看命名空间详情。 命名空间管理 创建命名空间。 命名空间管理 编辑命名空间。 命名空间管理 删除命名空间。 命名空间管理 命名空间数量限制。 说明 一共可创建50个命名空间。 服务管理 过滤命名空间。 服务管理 搜索服务。 服务管理 过滤空服务。 服务管理 查看服务清单。 服务管理 创建服务。 服务管理 查看服务提供者。 服务管理 查看服务订阅者。 服务管理 实例按集群区分。 服务管理 提供者支持按元数据过滤。 服务管理 支持服务节点上下线。 服务管理 支持服务节点权重编辑 配置管理 创建配置。 配置管理 导入配置。 配置管理 编辑配置。 配置管理 删除配置。 配置管理 配置灰度发布。 配置管理 单命名空间配置数量限制。 配置管理 搜索配置。 配置管理 查看配置清单。 配置管理 查看配置详情。 配置管理 查看历史版本。 配置管理 回滚到历史版本。 配置管理 配置内容对比。 配置管理 配置监听查询。
        来自:
        帮助文档
        微服务引擎
        产品简介
        产品定义
      • 产品优势
        此小节介绍云堡垒机产品优势。 HTML5一站式管理 无需安装特定客户端,无需安装任何插件,任意终端的主流浏览器,包括移动端APP浏览器登录,用户随时随地打开即可进行运维。 系统HTML5管理界面简洁易用,集中管理用户、资源和权限,支持批量创建用户、批量导入资源、批量授权运维、批量登录资源等高效运维管理方式。 操作指令精准拦截 针对资源敏感操作进行二次复核,系统预置标准Linux字符命令库或自定义命令,对运维操作指令和脚本的精准拦截,并可通过异步“动态授权”,实现对敏感操作的动态管控,防止误操作或恶意操作的发生。 核心资源二次授权 借鉴银行金库授权机制,针对重要资源的运维权限设置多人授权,若需登录此类资源,需多位授权候选人进行“二次授权”,加强对核心资源数据的保护,提升数据安全防护能力和管理能力,保障核心资产数据的绝对安全。 应用发布扩展 针对数据库类、Web应用类、客户端程序类等不同应用资源,提供统一访问入口,并可提高对应用操作的图形化审计。 数据库运维审计 针对DB2、MySQL、SQL Server和Oracle等云数据库,支持统一资源运维管理,以及SSO单点登录工具一键登录数据库,提供对数据库操作的全程记录,实现对云数据库的操作指令进行解析,100%还原操作指令。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        产品简介
        产品优势
      • 关系数据库PostgreSQL版
        本文主要介绍关系数据库PostgreSQL版的日志配置。 关系数据库PostgreSQL版日志配置管理可以将PostgreSQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择 产品 > 数据库 > 关系型数据库 > 关系数据库PostgreSQL版 ,进入关系数据库PostgreSQL产品页面。然后单击 管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择 PostgreSQL>实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的 配置访问日志 。 5. 单击 授权访问日志服务 ,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入关系数据库PostgreSQL版 控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意 如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库PostgreSQL版
      • 产品使用相关问题
        本文介绍了产品使用的相关问题。 DDoS高防(边缘云版)的回源IP地址有哪些? DDoS高防(边缘云版)的回源IP是指流量经过天翼云节点转发到客户源站时,源站服务器看到的源IP。 部分用户因为网络规划等各方面原因,需要获取回源IP,如源站部署了防火墙或第三方的主机安全防护软件,需要将DDoS高防的回源IP网段添加至相应的白名单。 获取DDoS高防(边缘云版)的回源IP,请提交工单。 修改DDoS高防(边缘云版)的源站IP是否有延迟? 有延迟。修改DDoS高防(边缘云版)的源站IP配置之后,域名会变成“配置中”状态。 配置下发通常在5分钟以内,配置下发成功后,域名会变回“已启用”状态。 如果域名长时间处于“配置中”,可提交工单进行咨询。 DDoS 高防 (边缘云版)域名支持 IPv6 协议吗? 支持。您可以在DDoS高防(边缘云版)控制台【业务接入】【域名接入】列表中,对需要支持IPv6的域名开启IPv6开关,即可转发来自IPv6客户端的请求,也可支持IPv6协议的安全防护。 DDoS高防(边缘云版)支持的SSL协议有哪些? 支持的SSL协议包括: TLS 1.0、TLS 1.1、TLS 1.2、TLS 1.3。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        产品使用相关问题
      • 配置备份
        支持备份数据库所有配置信息。 手动备份 1. 登录日志审计(原生版)控制台。 2. 在左侧导航栏选择点击“系统配置 > 配置备份”,进入配置备份页面。 3. 点击“备份”按钮,等待一会儿自动生成备份文件。 文件名称:lasBackupConfig 自动备份 支持设置备份周期和备份文件上限。 1. 登录日志审计系统。 2. 在左侧导航栏选择点击“系统配置 > 配置备份”,进入配置备份页面。 3. 点击“修改”按钮。 4. 弹出配置修改弹窗,修改备份周期和备份文件上限。 参数 说明 备份周期 通过下拉框进行选择: 不自动备份(默认值) 每天自动备份:每天凌晨2点开始备份。 每周自动备份:每周一凌晨2点开始备份。 每月自动备份:每月1日凌晨2点开始备份。 备份文件上限 有效值150,默认10。超出该上限时,会自动删除最旧的一个备份文件。 备份文件上限不能小于当前已存在的备份文件数。 5. 修改完成后,单击“提交”。 恢复数据 注意 确认恢复配置数据,执行后将覆盖当前系统配置,且恢复过程中会无法使用当前系统,请谨慎操作! 1. 选择待恢复的备份数据,点击操作列的“恢复”按钮。 2. 确认提示信息后,单击“确认”,确认按钮变为恢复中,恢复成功弹窗隐藏。
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        配置备份
      • 日志备份
        本章节为您介绍日志备份相关的功能说明。 日志备份功能通过自动化归档、多副本存储及生命周期管理,确保业务连续性与合规性,优化存储资源并支持长期追溯分析。 注意 仅V3.0.0版本及以上的日志审计实例支持日志备份功能。 新增日志备份任务 1.登录日志审计(原生版)实例。 2.在左侧导航栏选择“系统配置 > 日志备份”,进入“日志备份”页面。 3.单击页面左上方的“新增”按钮,开始新增新的日志备份任务。 参数 参数说明 填写示例 任务名称 自定义任务名称 Test 备份方式 可选择“原始日志”、“索引快照”。 原始日志:只备份原始日志。 索引快照:包括格式规范化后的数据以及原始日志。 原始日志 备份任务类型 可选择“单次执行”或“周期执行”。 单次执行:选择执行日志备份的时间、日志备份的日期范围。 周期执行:选择每天或每周为周期,选取每次执行的时间。 单次执行 单文件大小 备份过程中生成的文件大小设置,范围在1001000M,默认500M。 500M 远端服务器地址 填写远端服务器合法的IP地址。 192.168.0.1 保存目录 以根目录/开头,且拥有远端机器创建目录的权限,保存目录不能包含特殊字符~!@
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        系统配置
        日志备份
      • 故障类
        此章节为您介绍日志审计一些故障的处理方法 登录报错:当前实例无法访问,请检查是否在安全组开放端口8181 问题现象: 登录和日志审计实例相同vpc的机器telnet 8181端口可以连通,说明日志审计实例已启动完毕、状态正常。 解决方法: 通过浏览器开发工具获取登录地址,手动替换地址中的ip地址后在浏览器中访问。 安装Windows采集代理服务后服务启动报错 问题现象: 安装Windows采集服务后,日志审计(原生版)服务启动报错 解决方法: 请按照下图修改配置。 Linux配置脚本报错怎么解决? 问题现象: Linux采集脚本执行报错,无法正常执行。 解决方案: 更新Rsyslog的配置文件后重启服务。 操作步骤: 1.linux主机配置日志审计流程: 使用以下指令打开/etc/rsyslog.conf文件 vi /etc/rsyslog.conf 2.在Rsyslog文件末尾添加以下内容: . @192.168.x.x 说明 “.”表示所有级别的日志都发给日志审计, IP地址填写日志审计的服务器IP地址。 3.重启Rsyslog服务 Cenots7后的重启命令:systemctl restart rsyslog.service Centos6前的重启命令:service rsyslog restart 4.配置完成后,请查看日志检索是否显示出日志的IP信息。 若没有收到查看到日志源IP,请查看端口开放建议,配置完成后,需重新按照步骤3的操作重启rsyslog服务。
        来自:
        帮助文档
        日志审计(原生版)
        常见问题
        故障类
      • 操作类(1)
        本小节介绍终端杀毒操作类常见问题。 Windows客户端文件防护不生效? 问题现象:病毒查杀功能失效。 排查步骤: 1.排查客户端上Antimalware agent服务是否正常开启。 2.排查客户端上nubfilter驱动是否正常运行。 使用命令sc query nubfilter查看: Windows客户端网络功能不生效? 问题现象:防火墙规则不生效,或入侵检测规则不生效。 排查步骤: 1.排查客户端上Agent Network Security Service服务是否正常开启。 2.排查客户端上VmsecNetFilter驱动是否正常运行。使用命令sc query vmsecnetfilter查看: Linux客户端文件防护不生效? 问题现象:病毒查杀功能失效。 排查步骤: 1.排查/etc/init.d/icsagentfile服务是否正常运行。 2.排查vmsecmod驱动是否正常运行。使用命令lsmod grep vmsecmod查看: Linux客户端网络功能不生效? 问题现象:防火墙规则不生效,或入侵检测规则不生效。 排查步骤: 1.排查/etc/init.d/icsagentnet服务是否正常运行。 2.排查vmsecnfq驱动是否正常运行。使用命令lsmod grep vmsecnfq查看:
        来自:
      • 新增监测任务
        该任务指导用户通过漏洞扫描服务新增监测任务,监测任务新增成功后,自动开启监测。 操作场景 漏洞扫描服务支持网站扫描,网站是您的“资产”,您可以在“安全监测”界面对您的资产进行安全扫描与编辑操作。 说明 漏洞扫描服务的基础版不支持安全监测功能,如果您是基础版用户,请您通过购买专业版、高级版或企业版使用该功能。 前提条件 已获取管理控制台的登录帐号与密码。 域名的“认证状态”为“已认证”。 操作步骤 1. 登录管理控制台。 2. 在左侧导航树中,单击,选择“安全 > 漏洞扫描(专业版)”,进入漏洞扫描服务页面。 3. 在“安全监测”页面,单击“新增监测任务”。 4. 进入新增监测任务入口。 5. 在“新增监测任务”界面,请根据下表进行扫描设置。 参数 参数说明 任务名称 用户自定义。 目标网址 待扫描的网站地址或IP地址。 通过下拉框选择已认证通过的域名。 扫描周期 单击下拉框选择任务扫描周期。 每天 每三天 每周 每月 开始时间 设置监测任务开始的时间。 扫描模式 三种扫描模式: 极速策略:扫描耗时最少,能检测到的漏洞相对较少。 标准策略:扫描耗时适中,能检测到的漏洞相对较多。 深度策略:扫描耗时最长,能检测到最深处的漏洞。 是否扫描登录URL 默认不扫描登录URL,开启扫描登录URL前,请务必确认不会影响正常业务 扫描项设置 VSS支持的扫描项参照下表。 :开启 :关闭 扫描项设置: 扫描项名称 说明 Web常规漏洞扫描(包括XSS、SQL注入等30多种常见漏洞) 提供了常规的30多种常见漏洞的扫描,如XSS、SQL等漏洞的扫描。默认为开启状态,不支持关闭。 端口扫描 检测主机打开的所有端口。 弱密码扫描 对网站的弱密码进行扫描检测。 CVE漏洞扫描 CVE,即公共暴露漏洞库。VSS可以快速更新漏洞规则,扫描最新漏洞。 网页内容合规检测(文字) 对网站文字的合规性进行检测。 网页内容合规检测(图片) 对网站图片的合规性进行检测。 网站挂马检测 挂马:上传木马到网站上,使得网站在运行的时候执行木马程序,被黑客控制,遭受损失。VSS可以检测网站是否存在挂马。 链接健康检测(死链、暗链、恶意外链) 对网站的链接地址进行健康性检测,避免您的网站出现死链、暗链、恶意链接。 6. 设置完成后,单击“确认”。
        来自:
        帮助文档
        漏洞扫描(专业版)
        用户指南
        安全监测
        新增监测任务
      • 实例类型
        本页介绍了关系数据库MySQL版实例类型。 关系数据库MySQL版提供了稳定可靠的云数据库服务,并以实例为最小管理单元。一个数据库实例代表了一个独立运行的数据库,并且拥有唯一标识。关系数据库MySQL版服务对运行实例数量没有限制。 您可以在一个实例中创建和管理多个数据库,并使用与独立访问数据库实例相同的工具和应用进行访问。创建和管理数据库实例非常方便,您可以通过管理控制台或RESTful方式的API来完成这些任务。 在创建实例时,您可以自定义实例规格和存储容量,并可以随时根据业务需求进行升级和扩容。这使得关系数据库MySQL版可以适合各种规模和需求的业务应用。无论您是一家中小企业还是大型企业,都可以根据实际情况选择不同的实例规格和存储容量。 注意 天翼云关系型数据库单机实例(包含只读实例)由于部署在单台机器上,因此无法保障可用性。请选择主备实例或者一主两备实例。 表1 实例类型 实例类型 简介 使用说明 ::: 单机版 采用单个数据库节点部署架构,具有高性价比。 适用于测试场景、小型应用场景,成本较低。由于单机节点存在宕机风险,极端场景下无法保证故障及时恢复。 一主一备 采用一主一备的高可用架构,对故障具备高可用性,可以实现短暂中断后自动发生主备切换。 适用于中小型业务场景,支持跨可用区高可用(AZ),创建实例时会同步创建备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 需要注意主备之间的同步方式,I类型资源池默认为异步复制、II类型资源池在2024年7月10号后创建实例默认为半同步复制。 一主两备 采用一主两备的高可用架构,对故障具备更高可靠性,可以实现更快速的主备切换。 适用于对高可用性要求较高的业务场景,节点间应当配置足够高的带宽,以保证主备数据的同步速度。创建实例时会同时创建两个备机,备机创建成功后,对用户不可见。在主节点故障后,从节点会自动提升为新的主节点,客户端需要支持重新连接。 一主两备实例默认为半同步复制方式。 只读实例 采用单个物理节点架构,同步主实例的数据。 适用于读多写少的业务场景,可以分担主库的压力。当只读和主实例的复制异常后,需要花费较长时间重建复制关系,恢复时间的长短取决于数据量(说明:只有开通主实例之后,才能开通对应的只读实例。) 用户可以在关系数据库MySQL版系统中自助创建及管理各种数据库引擎的实例。
        来自:
        帮助文档
        关系数据库MySQL版
        产品简介
        实例说明
        实例类型
      • 操作类
        本小节介绍终端杀毒操作类常见问题。 Windows客户端文件防护不生效? 问题现象:病毒查杀功能失效。 排查步骤: 1.排查客户端上Antimalware agent服务是否正常开启。 2.排查客户端上nubfilter驱动是否正常运行。 使用命令sc query nubfilter查看: Windows客户端网络功能不生效? 问题现象:防火墙规则不生效,或入侵检测规则不生效。 排查步骤: 1.排查客户端上Agent Network Security Service服务是否正常开启。 2.排查客户端上VmsecNetFilter驱动是否正常运行。使用命令sc query vmsecnetfilter查看: Linux客户端文件防护不生效? 问题现象:病毒查杀功能失效。 排查步骤: 1.排查/etc/init.d/icsagentfile服务是否正常运行。 2.排查vmsecmod驱动是否正常运行。使用命令lsmod grep vmsecmod查看: Linux客户端网络功能不生效? 问题现象:防火墙规则不生效,或入侵检测规则不生效。 排查步骤: 1.排查/etc/init.d/icsagentnet服务是否正常运行。 2.排查vmsecnfq驱动是否正常运行。使用命令lsmod grep vmsecnfq查看:
        来自:
        帮助文档
        终端杀毒(文档停止维护)
        常见问题
        操作类
      • APP特征信息(1)
        填写APP特征信息 基础概念 概念 解释 包名(安卓应用标识符) APK包名是Android应用程序的唯一标识符。例:com.alibaba.ctyun。 Bundle ID(iOS应用标识符) Bundle ID是iOS应用程序的唯一标识符。例:com.ctyun.beian.APP。 数字证书 数字证书是一个经权威授权机构数字签名,包含公开密钥的拥有者信息以及公开密钥的文件,是由权威机构颁发的可信凭证。 数字签名 数字签名采用非对称密钥生成算法,会生成一对密钥:私钥和公钥。发送方使用私钥加密摘要来进行签名,接收方必须使用对应的公钥才能进行解密。 数字摘要 数字摘要又称数字指纹,是使用Hash函数将待加密明文转化得到的一串固定长度密文。常见的摘要算法有 MD5、SHA1、SHA256等。 安卓版 APP:请填写证书的 MD5 值(以16进制形式填写)。 苹果版 APP:请填写证书的 SHA1 值(以16进制形式填写)。 鸿蒙版 APP:请填写证书的指纹值(以16进制形式填写)。 安卓应用获取APP特征信息指导 包名、公钥和签名MD5获取方式有多种,本文以使用JadxGUI工具获取为例。 1、下载JadxGUI工具:下载安装完成后,使用此工具打开apk包。 2、公钥与签名MD5值获取:查找文件APK signature中模数(公钥)和MD5签名。 3、包名获取:查找资源文件下AndroidManifest.xml中的package属性对应信息。 iOS应用获取APP特征信息指导 1、访问 2、Bundle ID获取:在计划资源中查看标识符,其中IDENTIFIER列对应的就是Bundle ID。 3、公钥与签名SHA1值获取:在计划资源中查看证书,进入证书后,下载对应App证书。通过查看详细信息,获取公钥(公共密钥)和签名SHA1值(SHA1)。 公钥(公共密钥) 签名SHA1值(SHA1)
        来自:
      • Redis节点内存高负载
        本章节介绍Redis节点内存高负载故障演练。 背景介绍 Redis 性能受节点可用内存限制。当内存异常占用时,Redis 可能触发内存淘汰、拒绝写入,甚至被操作系统终止。本演练模拟高内存占用场景,帮助您验证内存淘汰策略、应用容错能力及监控告警效果。 基本原理 在节点启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 预留资源 :强烈建议将目标内存占用率设置在90%以下,为操作系统内核和关键系统进程(如SSH服务)预留足够的内存。若内存被完全耗尽,可能导致主机失去响应,需要通过控制台强制重启才能恢复。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 内存占用率:指定内存负载百分比(取值 0100)。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点内存高负载
      • Redis节点内存高负载(1)
        本章节介绍Redis节点内存高负载故障演练。 背景介绍 Redis 性能受节点可用内存限制。当内存异常占用时,Redis 可能触发内存淘汰、拒绝写入,甚至被操作系统终止。本演练模拟高内存占用场景,帮助您验证内存淘汰策略、应用容错能力及监控告警效果。 基本原理 在节点启动自定义程序不断申请内存,模拟主机内存负载升高。 注意 设置高负载的内存故障注入后,可能会使得机器无法登入与控制,请谨慎使用 预留资源 :强烈建议将目标内存占用率设置在90%以下,为操作系统内核和关键系统进程(如SSH服务)预留足够的内存。若内存被完全耗尽,可能导致主机失去响应,需要通过控制台强制重启才能恢复。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择内存高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 内存占用率:指定内存负载百分比(取值 0100)。
        来自:
      • 开通翼甲卫士
        本节介绍开通翼甲卫士的操作说明。 操作步骤: 1.登录AI云电脑(政企版)控制台,点击“协同套件”菜单栏,找到翼甲卫士点击开通。 2.根据用户实际需求,选择开通翼甲卫士所需的资源进行开通。 防护的VPC/带宽:每台翼甲只能绑定一个VPC,支持对同一VPC下的多个带宽进行防护。 上网行为管理:支持对用户访问网站的行为进行管控审计。 费用扣减:目前翼甲卫士仅支持资源包方式订购。 扣费结构为:翼甲卫士费用主机费用(必须)+防火墙日志存储费用(可选)+短信告警服务费用(可选)。其它部分自费信息参照下表: 性能项目 性能指标 价格 备注 标准版 包含1台8C16G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持防护200Mbps带宽 750元/套/月 此项为计算资源和存储资源收费,若配置了防火墙高可用,资源2 增强版 包含1台16C32G防火墙主机 支持网络访问规则控制 支持IPsecVPN 支持入侵防御、病毒防护 支持上网行为管理 支持防护400Mbps带宽 1400元/套/月 此项为计算资源和存储资源收费,若配置了防火墙高可用,资源2 防火墙日志存储 高IO 8元/100GB/月 短信告警服务 / 0.2元/条
        来自:
        帮助文档
        天翼云电脑(政企版)
        扩展功能
        翼甲卫士
        管理员指南
        开通翼甲卫士
      • 应用黑白名单
        本节介绍了应用管控服务的最佳实践介绍。 通过应用市场的应用管控功能,管理员可以使用应用黑白名单对桌面实现有效的安全管控。 绑定黑名单规则的桌面,无法运行黑名单列表中的应用,当桌面运行黑名单中应用时会被阻止,且用户无法向管理员发起应用放行申请。 绑定白名单规则的桌面只能运行白名单列表中的应用,当桌面安装或运行非白名单中的应用时会被阻止。用户如需使用被阻止的应用,可在拦截提示中向管理员发起申请。如果管理员同意放行此应用,用户再次运行应用时即可正常使用。 前提条件 已开通天翼AI云电脑(政企版),详情请参见快速订购AI云电脑。 已开通应用市场,详情请参见开通应用市场。 注意事项 为了保证应用黑白名单的正常使用,在使用之前,请您务必认真阅读应用管控部分的功能介绍。详情请参见应用管控。 应用场景说明 企业只允许员工在AI云电脑中使用特定的应用时,可使用白名单,如教育培训,银行金融办公等场景;企业只限制员工在AI云电脑中不能使用某些应用时,可使用黑名单,如事业单位、互联网等场景。 操作步骤 步骤一:配置黑名单
        来自:
        帮助文档
        天翼云电脑(政企版)
        最佳实践
        应用黑白名单
      • Redis节点CPU高负载
        本章节介绍Redis节点CPU高负载故障演练。 背景介绍 Redis 是高性能内存数据库,当节点 CPU 被高计算量、大量连接或复杂命令占满时,会出现响应变慢、吞吐下降,甚至主备切换。本演练通过模拟 Redis 主/备节点的高 CPU 负载,验证业务在请求超时、重试等场景下的容错能力,并检查 Redis 实例的高可用切换机制。 基本原理 在节点启动自定义程序,空跑for循环来消耗CPU时间片。 故障注入 1、纳管实例资源 1. 导航至 故障演练 > 目标应用 > 应用资源页面。 2. 在资源类型页签中选择分布式缓存服务Redis版 ,然后单击添加资源。 3. 在弹出的对话框中,勾选目标Redis 实例,单击确定。 2、编排演练任务 1. 导航至 故障演练 > 目标应用 > 演练管理 页面,单击新建演练。 2. 在基本信息 页面,按提示填写演练名称和描述,然后单击下一步。 3. 在演练对象配置页面: 配置动作组 :为动作组 命名,资源类型选择分布式缓存服务Redis版。 添加实例 :单击添加实例 ,勾选上一步中添加的Redis实例。 添加故障动作 :单击立即添加 ,在列表中选择CPU高负载动作。 4. 在弹出的参数配置框中,配置所需参数,然后单击确定。 持续时间:故障动作持续时间。 故障节点 :注入故障的目标节点(主节点或备节点)。 CPU占用率:指定CPU负载百分比(取值 0100)。
        来自:
        帮助文档
        应用高可用
        用户指南
        故障演练服务
        故障动作库
        数据库
        分布式缓存服务Redis版
        Redis节点CPU高负载
      • 前提条件
        本节主要介绍前提条件 注册天翼云帐号,并登录成功。 获取AK/SK,请参考AK/SK获取方法。 说明 如果使用微服务引擎专业版,需要配置AK/SK。 如果使用微服务引擎专享版,不需要配置AK/SK。 创建一个虚拟私有网络VPC,请参考创建虚拟私有云和子网。 创建一个CCE集群,集群中至少包含一个ECS节点(为方便后续步骤的操作,节点 规格最好选择4vCPUs、8GB内存)并且绑定弹性IP。集群绑定弹性IP,请参考云容器引擎 > 购买容器集群。 本例将绑定GitHub源码仓库,实现源码构建、归档、应用创建, 需要先到GitHub官网注册帐号。 在ServiceStage创建仓库授权,授权访问GitHub仓库,请参考微服务云应用平台 > 仓库授权。
        来自:
        帮助文档
        微服务云应用平台
        快速入门
        快速体验ServiceStage
        前提条件
      • 使用须知
        项目 说明 DB数限制 非Cluster版实例支持256个DB,范围[0,255]Cluster版本支持1个DB, 范围[0]。 数据持久化策略 自研的rdb+aof结合的持久化方式,落盘策略“everysec”。 数据过期删除策略 主动过期,系统周期性的检测,发现已过期的key时,会将其删除。惰性删除,当个key被访问时,如果已经过期,则将其删除。 备份数据保留策略 手动备份和周期备份副本数不超过3。 强一致性配置 若开启,发生主从切换会检查主从数据同步延时情况,若延时大这不进行切换,降低了节点可用性增加了数据可靠性,按应用需求是否开启。 Redis引擎版本 支持2.8、4.0、5.0、6.0、7.0版本。其中5.0版向下兼容4.0、2.8版。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        使用须知
      • 操作流程
        本章主要介绍操作流程。 1. 创建VPC 创建两个VPC,VPC1为API网关所在VPC,VPC2为后端应用所在VPC。 2. 购买API网关专享版实例 在VPC1上购买API专享版实例。 3. 购买ELB 在VPC2上购买弹性负载均衡。 4. 创建对等连接 创建VPC Peering对等连接,打通VPC1和VPC2。 5. 配置路由 在API专享版实例上配置路由,配置IP为已购买ELB所在VPC2网段。 6. 创建API 创建API,后端服务地址配置ELB的IP。 7. 购买ECS 购买ECS(应用服务器),启动后端服务,并将ECS挂载到已购买的ELB上。 8. 调试API 验证对接内网ELB是否成功。
        来自:
        帮助文档
        API网关
        最佳实践
        API网关跨VPC开放后端服务
        操作流程
      • 1
      • ...
      • 45
      • 46
      • 47
      • 48
      • 49
      • ...
      • 373
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      弹性伸缩服务 AS

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      科研助手

      推荐文档

      删除备份数据

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号