活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器安全卫士(原生版)_相关内容
      • 删除数据空间
        如果不再需要某个数据空间,可以参照本节进行删除。 约束与限制 系统创建默认数据空间不支持删除操作。 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在需要删除的数据空间所在行的“操作”列,单击“删除”。 6. 在弹出的对话框中单击“确认”,完成删除数据空间的操作。 注意 如果待删除数据空间中,存在数据管道,则该数据空间不能直接删除。您需要先删除数据管道,再删除数据空间。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理数据空间
        删除数据空间
      • 创建托管视图
        创建托管前,需先创建托管视图,本节介绍如何创建托管视图。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间托管”,进入空间托管管理页面。 4. 在“托管视图”页签中,单击“创建托管视图”,右侧弹出创建托管视图页面。 5. 配置托管视图参数。 参数名称 参数说明 托管视图名称 设置托管视图名称。 绑定空间名称 选择需要绑定的工作空间。 描述 自定义托管视图描述信息。 6. 单击“确定”。 创建成功后,可以在“空间管理”或“空间托管”页面中查看已创建的托管视图。 相关操作 编辑托管视图 1. 在待编辑托管视图所在行“操作”列,单击“编辑”。 2. 在弹出的编辑托管视图中,修改托管视图参数后,单击“确定”。 删除托管视图 1. 在待删除视图所在行“操作”列,单击“删除”。 2. 在弹出确认框中,单击“确认”。
        来自:
      • 查询存储池
        项目 描述 No. 序号。 Pool Name 存储池名称。 :表示是基础存储池。 Pool Status 存储池状态: Normal:正常。 Deleting:删除中。 Fault Domain 故障域级别: path:数据目录级别。 server:服务器级别。 rack:机架级别。 room:机房级别。 Total Capacity 存储池总容量。 Used Capacity 存储池已用容量。
        来自:
        帮助文档
        存储资源盘活系统
        命令行参考
        存储池操作(集群版)
        查询存储池
      • 物理机网络介绍
        本章节主要介绍天翼云物理机的物理网络。 物理机有四种网络类型,分别是VPC网络、高速网络(HB)、自定义vlan网络(QINQ)和IB网络,四种网络之间相互隔离不互通。其中,VPC网络接口和高速网络接口是基于系统维护vlan网卡组建bond后创建的vlan子接口。自定义vlan网络网卡和IB网络网卡由用户进行自定义管理配置。 说明 图中的ToR表示服务器机柜的布线方式,接入交换机放在机架顶部,服务器放在下方。HB表示高速网络。QinQ表示802.1Q隧道。 VPC网络接口和HB高速网络接口由系统生成,租户不可修改。这两个网络接口属于同一个网卡Bond。 弹性云主机和物理机之间可以通过VPC网络通信,只有VPC网络支持安全组、弹性IP和弹性负载均衡能力。 对于高速网络和自定义vlan网络,同一网络中的物理机实例之间仅提供2层连接。
        来自:
        帮助文档
        物理机 DPS
        用户指南
        网络
        物理机网络介绍
      • 查看证书详情
        参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b azName String 可用区名称 az1 projectID String 项目ID 0 ID String 证书ID xxxx name String 名称 taet description String 描述 desc type String 证书类型: certificate / ca ca privateKey String 服务器证书私钥 xxx certificate String type为Server该字段表示服务器证书公钥Pem内容;type为Ca该字段表示Ca证书Pem内容 xxxx status String 状态: ACTIVE / INACTIVE ACTIVE createdTime String 创建时间,为UTC格式 20221003T09: 44: 22Z updatedTime String 更新时间,为UTC格式 20221003T09: 44: 22Z certificateExpireTime String 证书过期时间 20260113T02:14:34Z standard Integer 标准,0表示国际证书,1表示国密证书 0 signKey String 签名密钥 xxx signCert String 签名证书 xxx signCertExpireTime String 签名证书到期时间 20260113T02:14:34Z encryptKey String 加密密钥 xxx encryptCert String 加密证书 xxx encryptCertExpireTime String 加密证书到期时间 20260113T02:14:34Z
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        证书管理
        查看证书详情
      • 修改ACL规则
        参数 说明 优先级 网络ACL规则的优先级,优先级的数值越小,表示优先级越高。为默认的规则,优先级最低。默认规则仅多可用区资源池适用。 策略 选择入方向规则的授权策略:允许:允许访问子网中云服务器。拒绝:拒绝访问子网中云服务器。 协议 选择协议类型,支持以下几种协议:ALL:所有协议。ICMP:网络控制报文协议。TCP:传输控制协议。UDP:用户数据报协议。 源地址 此方向允许的源地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 目的地址 此方向允许的目的地址,默认值为0.0.0.0/0,代表支持所有的IP地址。 源端口范围 源端口范围,取值范围是1~65535的数字。选择TCP或UDP协议时必须填写。 目的端口范围 目的端口范围,取值范围是介于1~65535的数字。选择TCP或UDP协议时必须填写。 描述 网络ACL规则的描述信息,非必填项。
        来自:
        帮助文档
        虚拟私有云 VPC
        网络ACL
        修改ACL规则
      • 备案申请操作问题
        天翼云ICP备案分为网站备案和App备案,支持通过PC端和移动端填写申请,ICP备案前您需关注以下备案须知: 1. 新增备案 :主体和域名或App均为第一次做ICP备案。 2. 新增网站 :主体信息在工信部已有成功的备案,现有新的网站或App托管在天翼云服务器上,需在天翼云提交新的网站或App备案申请。 3. 新增接入 :主体、域名或App均已通过其他服务商成功备案,现改为使用天翼云服务器,将天翼云添加为该网站或App的新增服务商,则需要在天翼云做新增接入备案。 4. 取消接入 :取消备案信息与天翼云之间的关联,但您的备案号在工信部仍然存在。 5. 变更备案 :分为变更主体、变更网站、变更App、变更接入,您可根据需要修改备案主体信息、网站信息、App信息、接入信息(接入IP)。
        来自:
        帮助文档
        备案指引
        注意事项
        备案申请操作问题
      • 使用约束
        本节向您介绍数据安全中心的使用约束。 数据安全中心DSC仅支持管理天翼云上的数据资产,暂不支持管理其他云厂商的数据资产。 支持的数据源 关系型数据库(Relational Database Service,RDS) 对象存储服务(Object Storage Service,OBS) 数据仓库服务(Data Warehouse Service,DWS) 文档数据库服务(Document Database Service,DDS) MapReduce服务(MapReduce Service,MRS) 云搜索服务(Cloud Search Service,CSS) 数据湖探索服务(Data Lake Insight,DLI) 弹性云服务器(Elastic Cloud Server ,ECS)的自建数据库 裸金属服务器(Bare Metal Server,BMS)的自建数据库 支持的数据库类型及版本 DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostgreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12
        来自:
        帮助文档
        数据安全中心
        产品介绍
        使用约束
      • 开通专属云
        本节介绍了专属云(计算独享型)的开通步骤。 专属云(计算独享型)产品不同于其他服务,用户需要先申请开通专属云访问权限后,才能申请计算集群的资源。您可以等硬件设备部署完毕后一并申请开通专属云访问权限和专属云计算独享型资源。 1、登录天翼云控制中心,切换节点; 2、单击“控制中心”,选择【专属云】; 3、在申请页面查看申请流程。请与您的专属客户经理确定您的专属云开通需求,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询; 4、与客户经理沟通需求后,客户经理根据具体需求输出专属云部署方案。 5、由客户经理协助客户提交工单,做专属云服务开通和物理服务器发货。 6、待物理服务器到位后,专属云资源将在2天内完成开通。
        来自:
        帮助文档
        专属云(计算独享型)
        用户指南
        开通专属云
      • websocket回源连接超时时间
        本文介绍websocket回源连接超时时间配置。 功能介绍 websocket回源连接超时时间指全站加速平台的回源节点与源站服务器建立websocket连接的超时时间。如果回源节点在指定的超时时间内未能与源站服务器建立websocket连接,则会触发回源节点重试,超过设置的重试次数后,将与源站终止连接。 注意事项 1.仅域名类型为“全站加速websocket加速”的域名,才可以配置websocket回源连接超时时间。 2.未配置websocket回源连接超时时间时,websocket回源连接超时时间使用回源配置模块配置的回源连接超时时间,如果回源配置模块的回源连接超时时间也没配置,全站加速平台默认5秒超时。 配置说明 websocket回源连接超时时间的配置范围支持1~300秒。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        websocket加速
        websocket回源连接超时时间
      • 消费者调用API签名计算
        本章节介绍消费者调用API签名计算 签名过程 客户端 1. 从原始请求中提取关键请求信息,构造签名字符串; 2. 利用加密算法和AppSecret对签名字符串进行加密处理,得到签名; 3. 将签名相关的头部信息加入到原始请求中,发送请求; 服务端 1. 从接收到的请求中提取关键请求信息,得到一个用来签名的签名串; 2. 从接收到的请求中读取APPKey,通过APPKey查询到对应的APPSecret; 3. 使用加密算法和APPSecret对关键请求信息签名串进行加密处理,得到签名; 4. 从接收到的请求中读取客户端签名,对比服务器端签名和客户端签名的一致性。 签名生成公式 签名的计算公式为signature HMACSHAxHEX(secretkey, signingstring),从公式可以看出,想要获得签名需要得到 secretkey 和 signingstring 两个参数。其中 secretkey 为对应应用所配置的,signingstring 的计算公式为 signingstring HTTP Method + n + HTTP URI + n + canonicalquerystring + n + accesskey + n + Date + n + signedheadersstring。如果 signingstring 中的某一项不存在,也需要使用一个空字符串代替。 字段解释 1. HTTP Method:指 HTTP 协议中定义的 GET、PUT、POST 等请求方法,必须使用全大写的形式。 2. HTTP URI:要求必须以“/”开头,不以“/”开头的需要补充上,空路径为“/”。 3. Date:请求头中的 Date ( GMT 格式 )。 4. canonicalquerystring:是对于 URL 中的 query( query 即 URL 中 ? 后面的 key1valve1&key2valve2 字符串)进行编码后的结果。 5. signedheadersstring:是从请求头中获取客户端指定的字段,并按顺序拼接字符串的结果。 其中canonicalquerystring 编码步骤如下: 提取URL 中的 query 项,即 URL 中 ? 后面的 key1valve1&key2valve2 字符串。 将query 根据&分隔符拆开成若干项,每一项是 keyvalue 或者只有 key 的形式。 当该项只有key 时,转换公式为 urlencode(key) + "" 的形式。 当该项是keyvalue 的形式时,转换公式为 urlencode(key) + "" + urlencode(value) 的形式。这里 value 可以是空字符串。 将每一项转换后,以key 按照字典顺序( ASCII 码由小到大)排序,并使用 & 符号连接起来,生成相应的 canonicalquerystring 。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        消费者管理
        消费者调用API签名计算
      • 新增自建数据库
        如果您需要添加RDS和云数据库以外的自建数据库资产,可参考本章节进行操作。 添加自建数据库资产前,需要获取自建数据库的引擎、版本、主机等相关信息。 前提条件 已完成数据库资产委托授权,参考云资源委托授权/停止授权进行操作。 已获取自建数据库的引擎、版本、主机等相关信息,且自建数据库子网下含有可用的IP配额。 约束条件 只能添加数据安全中心支持的数据库类型及版本,DSC支持的数据库类型及版本如下表所示。 数据库类型 版本 MySQL 5.6、5.7、5.8、8.0 SQL Server 2017SE、2017EE、2017WEB 2016SE、2016EE、2016WEB 2014SE、2014EE 2012SE、2012EE、2012WEB 2008R2EE、2008R2WEB PostGreSQL 11、10、9.6、9.5、9.4、9.1 Oracle 10、12 操作步骤 1. 登录管理控制台。 2. 单击左上角的,选择区域或项目。 3. 在左侧导航树中,单击,选择“安全 >数据安全中心”,进入数据安全中心总览界面。 4. 在左侧导航树中选择“资产列表”,并选择“数据库 > 未授权”,进入未授权数据库资产列表页面。 5. 在未授权数据库资产列表左上角,单击“添加自建数据库”。 6. 在弹出的“添加自建数据库”对话框中,参考下表配置数据库参数。 参数名称 参数说明 取值样例 资产名称 输入数据库对象名称。 区域 默认为当前帐号登录的区域。 ECS实例 在下拉框中选择已在ECS服务里创建的数据库实例。 安全组 选择对应的ECS实例所在的安全组名称。 default 数据库引擎 选择数据库引擎。可选择“MySQL”、“PostgreSQL”、“SQLServer”和“Oracle”。 MySQL 版本 选择数据库引擎对应的版本。 5.6 模式名 输入数据库模式名。 主机 输入数据库服务器IP地址。 端口 输入数据库服务器的端口号。 数据库名称 输入自建数据库名称。 用户名 输入访问数据库服务器的用户名。 密码 输入访问数据库服务器的密码。 7. 点击按钮“确定”,即可将数据库添加完成,并展示在已授权的数据库列表中。在数据库添加完成后,该数据库的“连通性”为“检查中”,此时,DSC会测试数据库的连通性。 数据安全中心DSC能正常访问已添加的数据库,该数据库的“连通性”状态为“成功”。 数据安全中心DSC不能正常访问已添加的数据库,该数据库的“连通性”状态为“失败”。单击“原因”查看失败的原因或者参照如何排查添加数据库连通性失败解决。
        来自:
        帮助文档
        数据安全中心
        用户指南
        资产管理
        资产中心
        数据库资产清单
        新增自建数据库
      • 配置IP黑白名单规则
        系统影响 将IP或IP地址段配置为黑名单/白名单后,来自该IP或IP地址段的访问,WAF将不会做任何检测,直接拦截/放行。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护策略”,进入“防护策略”页面。 步骤5 单击目标策略名称,进入目标策略的防护配置页面。 步骤6 在“黑白名单设置”配置框中,用户可根据自己的需要更改“状态”,单击“自定义黑白名单设置规则”,进入黑白名单设置规则页面。 步骤7 在“黑白名单”设置规则页面左上角,单击“添加规则”。 步骤8 在弹出的对话框中,添加黑白名单规则。 说明 将IP配置为仅记录后,来自该IP的访问,WAF将根据防护规则进行检测并记录该IP的防护事件数据。 其他的IP将根据配置的WAF防护规则进行检测。 添加黑白名单规则 黑白名单参数说明: 参数 参数说明 取值样例 ::: 规则名称 用户自定义黑白名单规则的名字。 waftest IP/IP段或地址组 支持添加黑白名单规则的方式,“IP/IP段”或“地址组”。 IP/IP段 IP地址或IP地址段 当“IP/IP段或地址组” 选择“IP/IP段”时需要设置该参数。 支持IPv4和IPv6格式的IP地址或IP地址段。 IP地址:添加黑名单或者白名单的IP地址。 IP地址段:IP地址与子网掩码。 IPv4格式: 192.168.2.3 10.1.1.0/24 IPv6格式: fe80:0000:0000:0000:0000:0000:0000:0000 选择地址组 当“IP/IP段或地址组” 选择“地址组”时需要设置该参数,在下拉列表框中选择已添加的地址组。您也可以单击“添加地址组”创建新的地址组,详细操作请参见添加黑白名单IP地址组。 groupwaf 防护动作 拦截:IP地址或IP地址段设置的是黑名单且需要拦截,则选择“拦截”。 放行:IP地址或IP地址段设置的是白名单,则选择“放行”。 仅记录:需要观察的IP地址或IP地址段,可选择“仅记录”。再根据[]( 拦截 攻击惩罚 当“防护动作”设置为“拦截”时,您可以设置攻击惩罚标准。设置攻击惩罚后,当访问者的IP、Cookie或Params恶意请求被拦截时,WAF将根据惩罚标准设置的拦截时长来封禁访问者。 说明 不支持选择“长时间IP拦截”和“短时间IP拦截”。 长时间IP拦截 规则描述 可选参数,设置该规则的备注信息。 步骤9 输入完成后,单击“确认添加”,添加的黑白名单展示在黑白名单规则列表中。 规则添加成功后,默认的“规则状态”为“已开启”,若您暂时不想使该规则生效,可在目标规则所在行的“操作”列,单击“关闭”。 若需要修改添加的黑白名单规则时,可单击待修改的黑白名单IP规则所在行的“修改”,修改黑白名单规则。 若需要删除添加的黑白名单规则时,可单击待删除的黑白名单IP规则所在行的“删除”,删除黑白名单规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        配置防护策略
        配置IP黑白名单规则
      • 终端节点服务简介
        服务名称 服务类别 说明 ( 支持的地域信息以控制台展现为准 ) 对象存储服务ZOS 云服务 由系统配置为终端节点服务,实现通过终端节点访问ZOS内网地址。(当前支持地域为华东华东1) 内网DNS 云服务 内网DNS:由系统配置为终端节点服务,实现通过终端节点访问内网DNS。(当前支持地域为湖南长沙37) 弹性云主机 用户私有服务 支持将用户私有服务创建为终端节点服务,作为服务器使用。 弹性负载均衡(内网) 用户私有服务 支持将用户私有服务创建为终端节点服务,适用于高访问量业务和对可靠性和容灾性要求较高的业务。 虚拟IP 用户私有服务 支持将用户私有服务创建为终端节点服务,适用于需要主备高可靠的业务。 物理机 用户私有服务 支持将用户私有服务创建为终端节点服务,作为服务器使用。
        来自:
        帮助文档
        VPC终端节点
        用户指南
        终端节点服务管理
        终端节点服务简介
      • 查看证书列表
        参数 参数类型 说明 示例 下级对象 regionID String 资源池ID 81f7728662dd11ec810800155d307d5b azName String 可用区名称 az1 projectID String 项目ID 0 ID String 证书ID xxx name String 名称 test description String 描述 desc type String 证书类型: certificate / ca ca privateKey String 服务器证书私钥 xxx certificate String type为Server该字段表示服务器证书公钥Pem内容;type为Ca该字段表示Ca证书Pem内容 xxx status String 状态: ACTIVE / INACTIVE ACTIVE createdTime String 创建时间,为UTC格式 20221003T09: 44: 22Z updatedTime String 更新时间,为UTC格式 20221003T09: 44: 22Z certificateExpireTime String 证书过期时间 20260113T02:14:34Z standard Integer 标准,0表示国际证书,1表示国密证书 0 signKey String 签名密钥 xxx signCert String 签名证书 xxx signCertExpireTime String 签名证书到期时间 20260113T02:14:34Z encryptKey String 加密密钥 xxx encryptCert String 加密证书 xxx encryptCertExpireTime String 加密证书到期时间 20260113T02:14:34Z
        来自:
        帮助文档
        弹性负载均衡 ELB
        API参考
        API
        2022-09-09
        新版
        证书管理
        查看证书列表
      • 弹性云主机启动缓慢
        本文为您介绍弹性云主机启动缓慢的处理方法。 问题现象 弹性云服务器启动时间较长。 处理方法 可以通过修改默认等待时间,提高启动速度。 配置调整方式 1. 首先登录弹性云服务器。 2. 执行以下命令,切换至root用户。 sudo su 3. 执行以下命令,查询grub文件的版本。 rpm qa grep grub 可以看到查询到的grub版本如图。 4. 将grub文件中timeout时间修改为0s。 (1)对于grub版本小于2的: 打开文件“/boot/grub/grub.cfg”或“/boot/grub/menu.lst”,并修改等待时间“timeout0”(打开方式可通过vi或者vim)。 (2)对于grub版本为2的: 打开文件/boot/grub2/grub.cfg,并修改等待时间“timeout0”(打开方式可通过vi或者vim)。 修改timeou的值为0,添加内容如图中。
        来自:
        帮助文档
        弹性云主机 ECS
        故障修复
        高频故障案例
        弹性云主机启动缓慢
      • 云主机网络优化方案
        简单组网 对于相对简单的业务场景,可以仅使用一个VPC。VPC下创建不同子网,对应不同功能或安全区域。 比如:用户搭建一个web网站,业务简单,无需和其他网络互通。 所有服务器全部放到一个个VPC内。 业务子网分为web/APP/DB三个区域,分别放置Web业务经典三层架构的对应服务器。 如有运维和远程接入需求,可再创建相应子网,运维和接入区子网用于部署堡垒机或管理鉴权设备,方便客户远程接入部署业务和运维。 方便后续通过子网ACL的访问权限控制能力实现各个功能区域间的隔离和放通。 复杂组网 针对业务相对复杂的场景,一个VPC对应一个相对独立的业务应用系统或部门网络。 比如:一家大型车企业务上云后,所有业务共享同1根专线连接线下数据中心。 不同业务或部门分别承载在不同的VPC。 不同VPC分别通过对等连接连接到整个系统的公共资源VPC,共享专线访问。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        网络配置类
        其它类
        云主机网络优化方案
      • 堡垒机v1.0
        堡垒机的部署对网络有什么样的要求? 堡垒机要求与被运维终端网络可达。 堡垒机支持双因素身份认证吗? 支持双因素认证,如: 自带免费的手机APP动态口令认证。 可与短信网关平台对接,实现短信口令认证。 堡垒机能对数据库程序进行审计吗? 支持对主流数据库(如Oracle、MySQL、Sql Server、DB2)的运维审计。 堡垒机能对文件传输进行审计吗? 文件传输方式很多(如SFTP、FTP、RDP、RZ、SZ),堡垒机可以备份这些协议传输过的文件,便于事后定位追踪,同时堡垒机还能对重要的服务器控制文件传输,防止数据失泄密。 可以使用MacOS或Linux系统电脑访问堡垒机再访问服务器吗? 支持,直接利用C/S运维方式,H5运维即可。 堡垒机是否支持API接口供其它平台调用? 堡垒机提供开放的API接口,允许第三方平台调用堡垒机的用户数据、主机数据、授权数据、审计数据。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        堡垒机
        堡垒机v1.0
      • 产品优势
        本章节介绍微服务云应用平台产品优势 企业级元数据管理 支持企业级大规模分布式系统的研发运维,提供灵活的项目、应用分组、应用和可扩展技术栈等元数据管理。 多种语言支持 支持JAVA/GO/Python等多种语言应用托管,支持从制品(JAR/WAR)部署,支持自定义容器镜像部署。 多种底层服务器选择 无缝集成了ECS云服务器和云容器引擎,支持应用托管到ECS集群、K8s集群。并基于应用视角,提供基于虚机模式或容器模式发布运维管控。 应用监控告警 无侵入提供强大的应用级监控能力,灵活配置应用多指标诊断报警。 全面拥抱开源 拥抱开源生态,无侵入支持主流开源框架 Spring Cloud 和 Dubbo 近五年内的版本。 全面服务治理能力 零代码侵入实现Dubbo和SpringCloud微服务治理,支持灰度发布,服务降级,环境隔离等多种高级特性。 深度整合天翼云产品 无缝集成云容器引擎,微服务引擎、应用性能监控和云日志服务等云产品能力,轻松一站式管理业务应用。
        来自:
        帮助文档
        微服务云应用平台
        产品简介
        产品优势
      • 使用DNAT为云主机面向公网提供服务
        操作步骤 1. 单击上一步创建的NAT网关,进入NAT网关详情页,下拉至DNAT页签,点击添加DNAT规则。 2. 在弹出页面选择配置: 弹性IP:选择步骤一创建的第二个弹性IP 类型:选择VPC内主机或网卡 选择服务器:已搭建Apache的服务器 网卡:选择主网卡 公网端口:165535(部分资源池端口不同,以控制台为准),我们选择1000 内网端口:8081(Apache端口) 支持协议:TCP 3. 单击“确定”,完成DNAT规则的添加。 4. 等待DNAT规则状态变为运行中,即完成DNAT规则配置。 步骤 六 :测试连通性 步骤说明 我们通过NAT网关IP+外网端口验证未绑定EIP的弹性云主机是否可对外提供服务,以测试网络连通性。 操作步骤 1. 在浏览器输入NAT网关DNAT规则绑定的弹性IP:公网端口,可以打开Apache页面。 2. 说明弹性云主机对外提供服务。
        来自:
        帮助文档
        NAT网关
        快速入门
        公网NAT网关
        使用DNAT为云主机面向公网提供服务
      • 配置管理
        参数 详情 取值 defaultnotreadytolerationseconds notReady容忍时间,NoExecute that is added by default to every pod that does not already have such a toleration. 默认:300s defaultunreachabletolerationseconds unreachable容忍时间,NoExecute that is added by default to every pod that does not already have such a toleration. 默认:300s maxmutatingrequestsinflight 最大mutating并发请求数。 当服务器超过此值时,它会拒绝请求。0表示无限制。 从1.21版本开始不再支持手动配置,根据集群规格自动配置如下: 50和200节点:200 1000节点:500 2000节点:1000 默认:1000 maxrequestsinflight 最大nonmutating并发请求数。 当服务器超过此值时,它会拒绝请求。0表示无限制。 从1.21版本开始不再支持手动配置,根据集群规格自动配置如下: 50和200节点:400 1000节点:1000 2000节点:2000 默认:2000 servicenodeportrange nodeport端口范围 默认:3000032767取值范围:min>20105max<32768
        来自:
        帮助文档
        云容器引擎
        用户指南
        集群管理
        管理集群
        配置管理
      • 使用限制
        云日志服务支持的操作系统及版本(Linux) 操作系统 版本 :: SUSE SUSE Enterprise 11 SP4 64bit SUSE Enterprise 12 SP1 64bit SUSE Enterprise 12 SP2 64bit SUSE Enterprise 12 SP3 64bit open SUSE 13.2 64bit 42.2 64bit 15.0 64bit(该版本暂不支持syslog日志采集) EulerOS 2.2 64bit 2.3 64bit CentOS 6.3 64bit 6.5 64bit 6.8 64bit 6.9 64bit 6.10 64bit CentOS 7.1 64bit 7.2 64bit 7.3 64bit 7.4 64bit 7.5 64bit 7.6 64bit CentOS 7.7 64bit 7.8 64bit 7.9 64bit 8.0 64bit 8.1 64bit 8.2 64bit Ubuntu 14.04 server 64bit 16.04 server 64bit 18.04 server 64bit Fedora 24 64bit 25 64bit 29 64bit Debian 7.5.0 32bit 7.5.0 64bit 8.2.0 64bit 8.8.0 64bit 9.0.0 64bit 说明 对于Linux x8664服务器,LTS支持上表中所有的操作系统及版本。 对于Linux ARM服务器,CentOS操作系统仅支持7.4 及其以上版本,上表所列的其它操作系统对应版本均支持。
        来自:
        帮助文档
        云日志服务
        产品简介
        使用限制
      • 云主机访问云上资源
        当您创建云主机时,可以使用内网DNS进行解析,不经公网直接访问OBS、SMN等内部服务。 当您创建云主机时: 若关联VPC子网的DNS服务器设置为公共DNS,云主机对云服务的访问需要通过公共DNS在Internet上进行解析。 当云主机访问OBS,SMN等云上服务时,解析过程如下图右侧的的“1~10”所示。 在解析过程中,因需要通过Internet,访问时延大,体验差。 若关联VPC子网的DNS服务器默认设置为内网DNS,云主机对云服务的访问直接通过内网DNS进行解析。 当云主机访问OBS、SMN等云上服务时,内网DNS直接返回这些云服务的内网地址,无需通过Internet,访问时延小,性能高,解析过程如下图左侧的“1~4”所示。 在这种情况下,无需配置即可通过内网DNS进行域名解析。 图访问内部服务
        来自:
        帮助文档
        内网DNS
        产品简介
        内网DNS的应用场景
        云主机访问云上资源
      • VPN网关常见问题
        VPN网关删除后公网IP是否可以保留? VPN网关删除后不保留网关IP地址。通过控制台界面删除VPN网关后, VPN网关相关联的资源,如公网IP、配置信息即被释放,不会保留。 因为VPN网关和公网IP是相关联的资源,一旦VPN网关被删除,其相关联的公网IP也会被释放。这个过程是自动进行的,以确保资源的有效利用和管理。在某些情况下,如果VPN网关删除后仍然保留了公网IP,可能会导致潜在的安全风险和配置问题。 因此,一般来说,当删除VPN网关时,相关联的公网IP也会被一并释放。 自己创建的弹性公网IP能作为VPN网关的IP地址吗? 不可以。弹性公网IP是一种独立的公网IP地址,可以与云服务器进行绑定和解绑,实现IP地址的动态管理。但是,弹性公网IP不具备对接VPN网关服务的功能,不能直接用作VPN网关的IP地址。 VPN网关是一种用于建立加密通道的设备,用于连接内网和外网。在创建VPN网关时,系统会分配一个特定的IP地址作为VPN网关的地址。这个IP地址是专门用于连接VPN网关的,不能随意更改。 通过VPN互访的云主机需要购买弹性公网IP吗? 一般是不需要购买弹性公网IP的,因为VPN连接是在网络层上进行的,它可以在云主机和本地主机之间建立安全的加密通道,使得它们可以相互通信。如果您的云主机仅需要通过VPN连接与其他VPC的云主机或本地主机进行互访,那么您不需要购买弹性公网IP。 然而,如果您的云主机需要向公网用户提供服务,比如通过互联网访问您的网站或应用程序,那么您需要购买弹性公网IP。弹性公网IP可以让您的云主机具有一个独立的公网IP地址,使得用户可以通过这个IP地址访问您的服务。这样可以让您的服务更具有可访问性和可用性。
        来自:
        帮助文档
        VPN连接
        常见问题
        VPN网关常见问题
      • 删除静态网站托管
        HTTP状态 描述 204 操作成功,删除不存在的桶也返回204 400 桶的名字不合法 403 用户没有权限执行操作 405 服务器不支持当前操作
        来自:
        帮助文档
        媒体存储
        API参考
        API(OpenAPI)
        关于桶的操作
        静态网站
        删除静态网站托管
      • MCP服务管理(1)
        删除MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间。 4. 选择目标项服务,点击对应操作列中的删除按钮,即可删除MCP服务。 禁用MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间。 4. 选择目标项服务,点击对应操作列中的禁用按钮,即可禁用MCP服务。 创建/编辑/删除MCP工具 说明 MCP工具是MCP服务的可选的一部分,工具需要依托MCP服务存在,而不能脱离服务单独存在。所有下面描述中的创建/编辑/删除MCP工具均依托于MCP服务。 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建服务或者修改服务。 创建服务: 创建服务时可以新增MCP 工具,属性包括 工具名称、工具描述、参数名称、参数类型、参数描述等信息。 编辑服务: 1. 不修改服务版本号时,只能修改工具描述和参数描述。 2. 修改服务版本号时,可以新增工具,可以修改工具描述、参数名称、参数类型、参数描述等信息,可以删除工具。 4. 修改工具后需要点击服务的保存或保存并发布按钮将修改提交成功后才能生效。
        来自:
      • 支持的监控指标
        说明:本章节会介绍关系型数据库支持哪些监控指标 功能说明 本节定义了关系型数据库上报云监控的监控指标的命名空间,监控指标列表和维度定义,用户可以通过云监控提供的API接口来检索关系型数据库产生的监控指标和告警信息。 命名空间 SYS.RDS 实例监控指标 MySQL数据库性能监控指标,如表54所示。 数据库性能监控列表 指标 指标名称 含义 取值范围 测量对象和监控对象 监控周期(原始指标) rds001cpuutil CPU使用率 该指标用于统计测量对象的CPU使用率,以比率为单位。 0100% 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds002memutil 内存使用率 该指标用于统计测量对象的内存使用率,以比率为单位。 0100% 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds003iops IOPS 该指标用于统计当前实例,单位时间内系统处理的I/O请求数量(平均值)。 ≥ 0 counts/s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds004bytesin 网络输入吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输入的流量,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds005bytesout 网络输出吞吐量 该指标用于统计平均每秒从测量对象的所有网络适配器输出的流量,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds006conncount 数据库总连接数 该指标用于统计试图连接到MySQL服务器的总连接数,以个为单位。 ≥ 0 counts 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds007connactivecount 当前活跃连接数 该指标用于统计当前打开的连接的数量,以个为单位。 ≥ 0 counts 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds008qps QPS 该指标用于统计SQL语句查询次数,含存储过程,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds009tps TPS 该指标用于统计事务执行次数,含提交的和回退的,以次/秒为单位。 ≥ 0 transactions/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds010innodbbufusage 缓冲池利用率 该指标用于统计InnoDB缓存中脏数据与数据比例,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds011innodbbufhit 缓冲池命中率 该指标用于统计读命中与读请求数比例,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds012innodbbufdirty 缓冲池脏块率 该指标用于统计使用的页与InnoDB缓存中数据总数比例,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds013innodbreads InnoDB读取吞吐量 该指标用于统计Innodb平均每秒读字节数,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds014innodbwrites InnoDB写入吞吐量 该指标用于统计Innodb平均每秒写字节数,以字节/秒为单位。 ≥ 0 bytes/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds015innodbreadcount InnoDB文件读取频率 该指标用于统计Innodb平均每秒从文件中读的次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds016innodbwritecount InnoDB文件写入频率 该指标用于统计Innodb平均每秒向文件中写的次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds017innodblogwritereqcount InnoDB日志写请求频率 该指标用于统计平均每秒的日志写请求数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds018innodblogwritecount InnoDB日志物理写频率 该指标用于统计平均每秒向日志文件的物理写次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds019innodblogfsynccount InnoDB日志fsync()写频率 该指标用于统计平均每秒向日志文件完成的fsync()写数量,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds020temptblcount 临时表数量 该指标用于统计MySQL执行语句时在硬盘上自动创建的临时表的数量,以个为单位。 ≥ 0 tables 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds021myisambufusage Key Buffer利用率 该指标用于统计MyISAM Key buffer的利用率,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds022myisambufwritehit Key Buffer写命中率 该指标用于统计MyISAM Key buffer写命中率,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds023myisambufreadhit Key Buffer读命中率 该指标用于统计MyISAM Key buffer读命中率,以比率为单位。 01 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds024myisamdiskwritecount MyISAM硬盘写入频率 该指标用于统计向磁盘写入索引的次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds025myisamdiskreadcount MyISAM硬盘读取频率 该指标用于统计从磁盘读取索引的次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds026myisambufwritecount MyISAM缓冲池写入频率 该指标用于统计向缓冲池写入索引的请求次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds027myisambufreadcount MyISAM缓冲池读取频率 该指标用于统计从缓冲池读取索引的请求次数,以次/秒为单位。 ≥ 0 counts/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds028comdmldelcount Delete语句执行频率 该指标用于统计平均每秒Delete语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds029comdmlinscount Insert语句执行频率 该指标用于统计平均每秒Insert语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds030comdmlinsselcount InsertSelect语句执行频率 该指标用于统计平均每秒InsertSelect语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds031comdmlrepcount Replace语句执行频率 该指标用于统计平均每秒Replace语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds032comdmlrepselcount ReplaceSelection语句执行频率 该指标用于统计平均每秒ReplaceSelection语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds033comdmlselcount Select语句执行频率 该指标用于统计平均每秒Select语句执行次数。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds034comdmlupdcount Update语句执行频率 该指标用于统计平均每秒Update语句执行次数,以次/秒为单位。 ≥ 0 queries/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds035innodbdelrowcount 行删除速率 该指标用于统计平均每秒从InnoDB表删除的行数,以行/秒为单位。 ≥ 0 rows/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds036innodbinsrowcount 行插入速率 该指标用于统计平均每秒向InnoDB表插入的行数,以行/秒为单位。 ≥ 0 rows/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds037innodbreadrowcount 行读取速率 该指标用于统计平均每秒从InnoDB表读取的行数,以行/秒为单位。 ≥ 0 rows/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds038innodbupdrowcount 行更新速率 该指标用于统计平均每秒向InnoDB表更新的行数,以行/秒为单位。 ≥ 0 rows/s 测量对象:数据库 监控实例类型:MySQL实例 1分钟 rds039diskutil 磁盘利用率 该指标用于统计测量对象的磁盘利用率,以比率为单位。 0100% 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds047disktotalsize 磁盘总大小 该指标用于统计测量对象的磁盘总大小。 40GB~4000GB 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds048diskusedsize 磁盘使用量 该指标用于统计测量对象的磁盘使用大小。 0GB~4000GB 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds049diskreadthroughput 硬盘读吞吐量 该指标用于统计每秒从硬盘读取的字节数。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds050diskwritethroughput 硬盘写吞吐量 该指标用于统计每秒写入硬盘的字节数。 ≥ 0 bytes/s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds051avgdisksecperread 硬盘读耗时(待废弃) 该指标用于统计某段时间平均每次读取硬盘所耗时间。 > 0ms 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds052avgdisksecperwrite 硬盘写耗时(待废弃) 该指标用于统计某段时间平均写入硬盘所耗时间。 > 0s 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 rds072connusage 连接数使用率 该指标用于统计当前已用的MySQL连接数占总连接数的百分比。 01 测量对象:弹性云服务器 监控实例类型:MySQL实例 1分钟 维度 Key Value rdsinstanceid MySQL实例ID
        来自:
        帮助文档
        专属云(关系型数据库MySQL)
        用户指南
        监控与告警
        支持的监控指标
      • 产品定义
        此小节介绍什么是企业主机安全。 企业主机安全服务(Host Security Service,HSS)是以工作负载为中心的安全产品,集成了主机安全、容器安全和网页防篡改,旨在解决混合云、多云数据中心基础架构中服务器工作负载的独特保护要求。 HSS不受地理位置影响,为主机、容器等提供统一的可视化和控制能力。 HSS通过对主机、容器进行系统完整性的保护、应用程序控制、行为监控和基于主机的入侵防御等,保护工作负载免受攻击。 主机安全 主机安全是提升主机整体安全性的服务,通过主机管理、风险预防、入侵检测、高级防御、安全运营、网页防篡改功能,全面识别并管理主机中的信息资产,实时监测主机中的风险并阻止非法入侵行为,帮助企业构建服务器安全体系,降低当前服务器面临的主要安全风险。 在主机中安装Agent后,您的主机将受到HSS云端防护中心全方位的安全保障,在安全控制台可视化界面上,您可以统一查看并管理同一区域内所有主机的防护状态和主机安全风险。 企业主机安全服务的工作原理如图所示。 企业主机安全服务的组件功能及工作流程说明如下: 组件功能及工作流程说明 组件 说明 管理控制台 可视化的管理平台,便于您集中下发配置信息,查看在同一区域内主机的防护状态和检测结果。 HSS云端防护中心 使用AI、机器学习和深度算法等技术分析主机中的各项安全风险。 集成多种杀毒引擎,深度查杀主机中的恶意程序。 接收您在控制台下发的配置信息和检测任务,并转发给安装在服务器上的Agent。 接收Agent上报的主机信息,分析主机中存在的安全风险和异常信息,将分析后的信息以检测报告的形式呈现在控制台界面。 Agent Agent通过HTTPS和WSS协议与HSS云端防护中心进行连接通信,默认端口:10180。 每日凌晨定时执行检测任务,全量扫描主机;实时监测主机的安全状态;并将收集的主机信息(包含不合规配置、不安全配置、入侵痕迹、软件列表、端口列表、进程列表等信息)上报给云端防护中心。 根据您配置的安全策略,阻止攻击者对主机的攻击行为。 如果未安装Agent或Agent状态异常,您将无法使用主机安全服务。 根据操作系统版本选择对应的安装命令/安装包进行安装。 网页防篡改、容器安全与主机安全共用同一个Agent,您只需在同一主机安装一次。
        来自:
        帮助文档
        企业主机安全
        产品介绍
        产品定义
      • 配置Syslog北向参数
        本章节主要介绍翼MapReduce的配置Syslog北向参数。 操作场景 该任务指导用户以Syslog方式将MRS Manager的告警事件上报到指定的监控运维系统中。 须知:Syslog协议未做加密,传输数据容易被窃取,存在安全风险。 前提条件 对接服务器对应的弹性云服务器需要和MRS集群的Master节点在相同的VPC,且Master节点可以访问对接服务器的IP地址和指定端口。 操作步骤 在MRS Manager,单击“系统设置”。 1. 在“配置”区域“监控和告警配置”下,单击“Syslog配置”。 “Syslog服务”的开关默认为关闭,单击启用Syslog服务。 2. 设置如下表所示的对接参数。 详见下表:对接参数 参数区域 参数名称 参数说明 Syslog协议 服务IP 设置对接服务器IP地址。 服务端口 设置对接端口。 协议 设置协议类型,取值范围: l “TCP” l “UDP” 安全级别 设置上报消息的严重程度,取值范围: l “Informational” l “Emergency” l “Alert” l “Critical” l “Error” l “Warning” l “Notice” l “Debug” Facility 设置产生日志的模块。 标识符 设置产品标识,默认为“MRS Manager”。 报告信息 报文格式 设置告警报告的消息格式,具体要求请参考界面帮助。 报告告警类型 设置需要上报的告警类型。 l “故障”表示Manager产生告警时会上报Syslog告警消息。 l “清除”表示清除Manager告警时会上报Syslog告警消息。 l “事件”表示Manager产生事件时会上报Syslog告警消息。 报告告警级别 设置需要上报的告警级别。支持“提示”、“一般”、“严重”和 “致命”。 未恢复告警上报设置 周期上报未恢复告警 设置是否按指定周期上报未清除的告警。“周期上报未恢复告警”的开关默认为关闭,单击启用此功能。 间隔时间(分钟) 设置周期上报未恢复告警到远程Syslog服务的时间间隔,当“周期上报未恢复告警”开关打开时启用。单位为分钟,默认值为“15”,取值范围为5分钟到一天(1440分钟)。 心跳设置 上报心跳 设置是否开启周期上报Syslog心跳消息。“周期上报未恢复告警”的开关默认为关闭,单击启用此功能。 心跳周期(分钟) 设置周期上报心跳的时间间隔,当“上报心跳”开关打开时启用。单位为分钟,默认值为“15”,取值范围为160。 心跳报文 设置心跳上报的内容,当“上报心跳”开关打开时启用,不能为空。支持数字、字母、下划线、竖线、冒号、空格、英文逗号和句号等字符,长度小于等于256。 说明:设置周期上报心跳报文后,在某些集群容错自动恢复的场景下(例如主备管理节点倒换)可能会出现报文上报中断的现象,此时等待自动恢复即可。 3. 单击“确定”,设置完成。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        MRS Manager操作指导(适用于2.x及之前)
        告警管理
        配置Syslog北向参数
      • 步骤三:通过内网连接Microsoft SQL Server实例
        本章节介绍如何通过弹性云主机通过内网连接数据库实例。 准备工作 步骤1. 准备弹性云主机 通过内网连接关系型数据库实例,您需要创建一台弹性云主机。 创建并连接弹性云主机。 该弹性云主机与目标实例必须处于同一VPC、子网内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为默认安全 组 , 则无需设置安全组规则。 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。 (1)登录管理控制台。 (2)单击管理控制台左上角的,选择区域和项目。 (3)选择“数据库 > 关系型数据库”。进入关系型数据库信息页面。 (4)在“实例管理”页面,选择目标实例,单击实例名称,进入实例的“基本信息”页面。 (5)在“连接信息”模块的“内网安全组”处,单击安全组名称,进入安全组页面,查看安全组规则。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,则需添加安全组规则 步骤2 安装MicrosoftSQLServer客户端 在步骤1 中的弹性云主机或可访问关系型数据库实例的设备上,安装Microsoft SQL Server客户端。 普通连接 步骤1 登录弹性云主机或可访问关系型数据库实例的设备。 步骤2 启动SQLServerManagementStudio客户端。 步骤3 选择“连接 > 数据库引擎”,在“连接到服务器”弹出框中输入登录信息。 图 连接到服务器 “服务器名称”是目标实例的主机IP和数据库端口(IP和数据库端口之间请使用英文半角逗号)。例如:x.x.x.x,8080 主机IP为“基本信息”页签中,“连接信息”模块的“内网地址”。 端口为“基本信息”页签中,“连接信息”模块的“数据库端口”。 “身份验证”是认证方式,选择“SQLServer身份验证”。 “登录名”即待访问的关系型数据库帐号,默认管理员帐号为rdsuser。 “密码”即待访问的数据库帐号对应的密码。 步骤4 单击“连接”,连接实例。 若连接失败,请确保各项准备工作正确配置后,重新尝试连接。
        来自:
        帮助文档
        关系数据库SQL Server版
        快速入门
        通过内网连接Microsoft SQL Server实例
        步骤三:通过内网连接Microsoft SQL Server实例
      • 网页防篡改、容器安全与主机安全共用Agent吗?
        本章介绍网页防篡改、容器安全与主机安全共用Agent。 是的。同一服务器安装一次Agent即可满足网页防篡改、容器安全与主机安全所有版本的使用,无需多次安装。
        来自:
        帮助文档
        企业主机安全
        常见问题
        Agent问题
        网页防篡改、容器安全与主机安全共用Agent吗?
      • MCP服务管理
        删除MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间。 4. 选择目标项服务,点击对应操作列中的删除按钮,即可删除MCP服务。 禁用MCP服务 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间。 4. 选择目标项服务,点击对应操作列中的禁用按钮,即可禁用MCP服务。 创建/编辑/删除MCP工具 说明 MCP工具是MCP服务的可选的一部分,工具需要依托MCP服务存在,而不能脱离服务单独存在。所有下面描述中的创建/编辑/删除MCP工具均依托于MCP服务。 1. 登录微服务引擎 MSE注册配置中心管理控制台,选择资源池。 2. 在左侧导航栏,选择注册配置中心 > 实例列表,选择企业版Nacos实例,单击实例ID 或者管理按钮跳转至基础信息页面。 3. 在基础信息页面,左侧菜单点击MCP管理 > MCP列表,选择命名空间, 然后单击创建服务或者修改服务。 创建服务: 创建服务时可以新增MCP 工具,属性包括 工具名称、工具描述、参数名称、参数类型、参数描述等信息。 编辑服务: 1. 不修改服务版本号时,只能修改工具描述和参数描述。 2. 修改服务版本号时,可以新增工具,可以修改工具描述、参数名称、参数类型、参数描述等信息,可以删除工具。 4. 修改工具后需要点击服务的保存或保存并发布按钮将修改提交成功后才能生效。
        来自:
        帮助文档
        微服务引擎
        用户指南
        注册配置中心
        Nacos
        MCP服务管理
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 281
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      GPU云主机

      镜像服务 IMS

      轻量型云主机

      弹性高性能计算 E-HPC

      AI Store

      一站式智算服务平台

      智算一体机

      知识库问答

      推荐文档

      资源管理列表

      启动即时会议

      入门教程①:centos7 新特性之systemctl

      其他问题

      客户端下载安装

      编辑

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号