云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      服务器安全卫士(原生版)_相关内容
      • 批量管理黑白名单规则
        本文介绍批量导入和导出黑白名单规则的操作步骤。 互联网边界防火墙和VPC边界防火墙均支持配置黑白名单规则。 下载黑白名单规则模板 1. 登录云防火墙(原生版)控制台。 2. 进入黑白名单规则页面。 互联网边界:在左侧导航栏选择“访问控制 > 互联网边界规则”,选择“黑名单规则”或者“白名单规则”页签。 VPC边界:在左侧导航栏选择“访问控制 > VPC边界规则”,选择“黑名单规则”或者“白名单规则”页签。 3. 单击规则列表右上方的下载模板图标,弹出下载模板确认框。 4. 单击“确定”,下载黑白名单规则模板到本地。 批量导入黑白名单规则 1. 按表格要求填写您要添加的防护规则信息。 注意 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 黑白名单规则模板参数说明如下: 参数名称 参数说明 名称 自定义规则名称。名称长度不能超过100个字符。 方向 可选择“源地址”或“目的地址”。 源地址:访问流量中的发送数据包的IP地址。 目的地址:访问流量中的接收数据包的IP地址。 IP地址 支持以下格式: 地址段,使用“/”隔开掩码,如:192.168.2.0/24 IP地址簿名称。IP地址簿为多个IPv4地址的集合,添加IP地址簿请参见[添加IP地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        批量管理黑白名单规则
      • 配置内网互访规则
        本节介绍如何配置VPC边界防护的内网互访规则。 添加内网互访规则 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“访问控制 > VPC边界规则”,进入VPC边界规则页面。 3. 选择“内网互访规则”页签,单击“添加规则”,在弹出的添加规则页面中,填写防护规则信息。 规则参数说明如下: 参数名称 参数说明 名称 自定义防护规则名称。名称长度不能超过100个字符。 源IP地址 支持输入IPv4地址或使用已添加的地址簿: 输入IPv4:使用“/”隔开掩码,例如192.168.2.0/24,0.0.0.0/0表示任意地址。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见添加IP地址簿。 源端口 支持输入端口号或使用已添加的地址簿: 输入端口:输入单个端口号或连续的端口号,例如10或110,0表示任意端口。 地址簿选择:通过下拉框选择已添加的端口地址簿,添加端口地址簿请参见添加端口地址簿。 目的IP地址 支持输入IPv4地址或使用已添加的地址簿: 输入IPv4:使用“/”隔开掩码,如192.168.2.0/24,0.0.0.0/0表示任意地址。 地址簿选择:通过下拉框选择已添加的IP地址簿,添加IP地址簿请参见[添加IP地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        配置VPC边界防护规则
        配置内网互访规则
      • 监控指标
        监控指标 监控对象(dimension) 监控指标(metric) 说明 单位 数据粒度 system(仅集群版支持) IOPS 客户端与HBlock之间的总IOPS。 无 精细 system(仅集群版支持) RIOPS 客户端从HBlock读取数据的IOPS。 无 精细 system(仅集群版支持) WIOPS 客户端向HBlock写入数据的IOPS。 无 精细 system(仅集群版支持) Bandwidth 客户端与HBlock之间的总带宽。 B/s 精细 system(仅集群版支持) RBandwidth 客户端从HBlock读取数据的带宽。 B/s 精细 system(仅集群版支持) WBandwidth 客户端向HBlock写入数据的带宽。 B/s 精细 system(仅集群版支持) Latency 客户端与HBlock之间的总时延。系统在一个采集周期内,读写操作平均时延,反映HBlock处理读写请求的时长。 ms 精细 system(仅集群版支持) WLatency 客户端向HBlock写入数据的时延,系统在一个采集周期内,写操作平均时延,反映HBlock处理写请求的时长。 ms 精细 system(仅集群版支持) RLatency 客户端从HBlock读取数据的时延,集群在一个采集周期内,读操作平均时延,反映HBlock处理读请求的时长。 ms 精细 system(仅集群版支持) PathCap 系统中所有数据目录所在磁盘总容量。 bytes 粗糙 system(仅集群版支持) PathUsed 系统中所有数据目录所在磁盘已用容量。 bytes 粗糙 system(仅集群版支持) PathRate 4.0之前版本:系统的数据目录所在磁盘平均使用率,即所有数据目录所在磁盘使用率的平均值。 4.0及后续版本:系统的数据目录所在磁盘平均使用率,即PathUsed/PathCap。 % 粗糙 system(仅集群版支持) PathCapQuota 系统中HBlock可用空间大小,即用户给HBlock分配的所有目录容量配额的总和。 bytes 粗糙 system(仅集群版支持) PathCapQuotaUsed 系统中所有数据目录所在磁盘中,HBlock数据占用的空间大小。 bytes 粗糙 system(仅集群版支持) PathCapQuotaRate 4.0之前版本:系统的数据目录容量配额平均使用率,所有数据目录PathCapQuotaUsed/PathCapQuota的平均值。(4.0之前版本) 4.0及后续版本:系统的数据目录容量配额平均使用率,即PathCapQuotaUsed/PathCapQuota。 % 粗糙 system(仅集群版支持) CloudBandwidth HBlock与云之间的总带宽。 B/s 精细 system(仅集群版支持) CloudUBandwidth HBlock向云上传数据的带宽。 B/s 精细 system(仅集群版支持) CloudDBandwidth HBlock从云下载数据的带宽。 B/s 精细 server CPURate 服务器CPU使用率。 % 精细 server MemRate 服务器内存使用率。 % 精细 server MemTotal 服务器内存总量。 B/s 精细 server MemUsed 服务器内存使用量。 B/s 精细 server IOPS 客户端与HBlock之间的总IOPS。 无 精细 server RIOPS 客户端从HBlock读取数据的IOPS。 无 精细 server WIOPS 客户端向HBlock写入数据的IOPS。 无 精细 server Bandwidth 客户端与HBlock之间的总带宽。 B/s 精细 server RBandwidth 客户端从HBlock读取数据的带宽。 B/s 精细 server WBandwidth 客户端向HBlock写入数据的带宽。 B/s 精细 server Latency 客户端与HBlock之间的总时延。采集周期内,服务器关联卷的读写时延平均值。 ms 精细 server WLatency 客户端到HBlock写时延,采集周期内,服务器关联卷的写时延平均值。 ms 精细 server RLatency 客户端从HBlock读取数据的时延,采集周期内,服务器关联卷的平均读时延。 ms 精细 server PathCap HBlock服务器的数据目录所在磁盘总容量。 bytes 粗糙 server PathUsed HBlock服务器的数据目录所在磁盘已用容量。 bytes 粗糙 server PathRate 4.0之前版本:HBlock服务器的数据目录所在磁盘平均使用率,即服务器上所有数据目录所在磁盘使用率的平均值。 4.0及后续版本:HBlock服务器的数据目录所在磁盘平均使用率,即PathUsed/PathCap。 % 粗糙 server PathCapQuota HBlock可用空间大小,即用户给HBlock分配的所有数据目录容量配额的总和。 bytes 粗糙 server PathCapQuotaUsed HBlock服务器所有数据目录所在磁盘中,HBlock数据占用的空间大小。 bytes 粗糙 server PathCapQuotaRate 4.0之前版本:数据目录容量配额平均使用率,即所有数据目录PathCapQuotaUsed/PathCapQuota的平均值。 4.0及后续版本:HBlock服务器的数据目录容量配额平均使用率,即PathCapQuotaUsed/PathCapQuota。 % 粗糙 server CloudBandwidth HBlock服务器与云之间的总带宽。 B/s 精细 server CloudUBandwidth HBlock服务器向云上传数据的带宽。 B/s 精细 server CloudDBandwidth HBlock服务器从云下载数据的带宽。 B/s 精细 disk PathCap 数据目录所在磁盘总容量。 bytes 粗糙 disk PathUsed 数据目录所在磁盘已用容量。 bytes 粗糙 disk PathRate 数据目录所在磁盘使用率。 % 粗糙 disk PathCapQuota HBlock可用空间大小,即用户给HBlock分配的容量配额。 bytes 粗糙 disk PathCapQuotaUsed 数据目录所在磁盘,HBlock数据占用的空间大小。 bytes 粗糙 disk PathCapQuotaRate 数据目录容量配额使用率,即PathCapQuotaUsed/PathCapQuota。 % 粗糙 LUN IOPS 客户端与HBlock卷之间的总IOPS 无 精细 LUN RIOPS 客户端从HBlock卷读取数据的IOPS。 无 精细 LUN WIOPS 客户端向HBlock卷写入数据的IOPS。 无 精细 LUN Bandwidth 客户端与HBlock卷的之间的总带宽。 B/s 精细 LUN RBandwidth 客户端从HBlock卷读取数据的带宽。 B/s 精细 LUN WBandwidth 客户端向HBlock卷写入数据的带宽。 B/s 精细 LUN Latency 客户端与HBlock卷之间的总时延,卷在一个采集周期内,读写操作平均时延,反映HBlock单卷处理读写请求的时长。 ms 精细 LUN WLatency 客户端向HBlock卷写入数据的时延,卷在一个采集周期内,写操作平均时延,反映HBlock单卷处理写请求的时长。 ms 精细 LUN RLatency 客户端从HBlock卷读取数据的时延,卷在一个采集周期内,读操作平均时延,反映HBlock单卷处理读请求的时长。 ms 精细 LUN CloudBandwidth HBlock卷与云之间的总带宽。 B/s 精细 LUN CloudUBandwidth HBlock卷向云上传数据的带宽。 B/s 精细 LUN CloudDBandwidth HBlock卷从云下载数据的带宽。 B/s 精细 LUN WaitUpload 待从HBlock卷上传云的数据量。 bytes 精细 pool(仅集群版支持) IOPS 客户端与HBlock之间的总IOPS。 无 精细 pool(仅集群版支持) RIOPS 客户端从HBlock读取数据的IOPS。 无 精细 pool(仅集群版支持) WIOPS 客户端向HBlock写入数据的IOPS。 无 精细 pool(仅集群版支持) Bandwidth 客户端与HBlock之间的总带宽。 B/s 精细 pool(仅集群版支持) RBandwidth 客户端从HBlock读取数据的带宽。 B/s 精细 pool(仅集群版支持) WBandwidth 客户端向HBlock写入数据的带宽。 B/s 精细 pool(仅集群版支持) Latency 客户端与HBlock之间的总时延。系统在一个采集周期内,读写操作平均时延,反映HBlock处理读写请求的时长。 ms 精细 pool(仅集群版支持) WLatency 客户端向HBlock写入数据的时延,系统在一个采集周期内,写操作平均时延,反映HBlock处理写请求的时长。 ms 精细 pool(仅集群版支持) RLatency 客户端从HBlock读取数据的时延,集群在一个采集周期内,读操作平均时延,反映HBlock处理读请求的时长。 ms 精细 pool(仅集群版支持) PathCap 数据目录总容量,即存储池中所有数据目录所在磁盘的总容量。 bytes 粗糙 pool(仅集群版支持) PathUsed 数据目录已用容量,即存储池中所有数据目录所在磁盘的已用容量。 bytes 粗糙 pool(仅集群版支持) PathRate 4.0之前版本:数据目录平均使用率,即存储池所有数据目录所在磁盘使用率的平均值。 4.0及后续版本:数据目录平均使用率,即PathUsed/PathCap。 % 粗糙 pool(仅集群版支持) PathCapQuota HBlock可用空间大小,即存储池中所有数据目录所在磁盘中,用户给HBlock分配的容量配额的总和。 bytes 粗糙 pool(仅集群版支持) PathCapQuotaUsed 存储池中所有数据目录所在磁盘中,HBlock数据占用的空间大小。 bytes 粗糙 pool(仅集群版支持) PathCapQuotaRate 4.0之前版本:数据目录容量配额平均使用率,存储池中所有数据目录PathCapQuotaUsed/PathCapQuota的平均值。 4.0及后续版本:存储池的数据目录容量配额平均使用率,即PathCapQuotaUsed/PathCapQuota。 % 粗糙
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        监控
        监控指标
      • AOne Mail常见问题
        无法进行钓鱼邮件检测 点击详情,若报错码为200460,由于客户端版本过低导致,需要更新客户端,请关闭云邮箱后,右下角托盘退出重启AOne,将自动更新云邮箱。 Win系统: Mac系统: 发送/收取邮件密码失败 若邮件账户配置阶段未对账户配置密码、配置密码后未勾选记住密码、生成新客户端密码后未同时对收件箱、发件箱密码均进行修改,进行邮件收取或发送时可能存在对应问题。 请进入“设置”→“隐私与安全”→“已保存的密码”,点击“显示密码”确认密码是否和网页版生成的客户端密码一致,如不一致请修改密码。 请进入“设置”→“隐私与安全”→“已保存的密码”,点击“显示密码”确认密码是否和网页版生成的客户端密码一致,如不一致请修改密码。 收不到邮件/存在两个邮件客户端,仅有一个能收到邮件 请登录服务端查看配置的收件协议和服务端是否一致。 若收件协议一致,请检查邮件客户端的收件配置,是否配置为邮件收取后,在服务器上立即删除。若配置立即删除,其中一个客户端收取邮件后,会将服务器端邮件删除,无法在另一个客户端中收取到。 若未进行相关配置,请点击设置→隐私与安全→已保存密码,确认是否收件箱与发件箱密码不一致。 foxmail查看配置方法:设置→账号→服务器。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        混合办公服务
        AOneMail
        AOne Mail常见问题
      • 续订与退订
        本小节介绍云堡垒机续订的操作方法。 控制台续费 为保证用户正常使用云堡垒机服务,在云堡垒机许可证到期前或使用许可到期后15天内,用户可通过“续费”操作增加授权使用期限。 在云堡垒机到期前,可以通过“续费”操作延长到期时间。 在云堡垒机到期后,若未及时续费,则进入“保留期”,不能登录云堡垒机系统。“保留期”为15天,到期仍未续订或充值,存储在云堡垒机中的数据将被删除、资源将被释放。 堡垒机续费不会自动续费云主机,请您手动续订对应云主机。 前提条件 已获取控制台的登录账号与密码。 操作步骤 1. 登录管理控制台。 2. 选择“安全 > 云堡垒机(原生版)”,进入云堡垒机实例管理页面。 3. 选择待续费的实例,单击“更多 > 续费”,进入“续费”配置页面。 4. 根据需要选择续费时长。 5. 单击“去支付”,在支付页面完成付款。 6. 返回云堡垒机实例列表页面,在“云堡垒机实例”列表查看授权后最新到期时间。 管理中心续订 登录天翼云官网,进入管理中心,选择续订管理,点击“手动续订”或者“开通自动续订”按钮,即可完成实例的续订。 退订
        来自:
        帮助文档
        云堡垒机(原生版)
        计费说明
        续订与退订
      • 产品优势
        本小节介绍日志审计(原生版)产品优势。 一站式审计 具备日志采集范围广、检索速度快、审计分析维度深、数据展示视图全、风险报表模板多、响应处置效率高等一站式日志审计功能。 强大的关联分析能力,可以让安全运维人员从几十分钟甚至小时级别的日志审计溯源耗时缩小到分钟级别,甚至秒级,大大提升安全审计效率。 搜索引擎是针对日志所设计的架构,比通用的ES搜索引擎更安全,效率更高,稳定性更好,还可节省一半硬件资源。 满足等保合规 符合国家等级保护制度中对于安全审计的技术要求,具备完整的日志审计分析报告,满足用户多样化报表和监管要求。 通过统一数据采集,统一数据备份,满足企业合规要求,如中国电信《中国电信云运〔2021〕58号》。 满足《网络安全法》对日志审计要求,满足等级保护二级,三级对日志的相关要求。 便捷部署 为用户提供开箱即用的自动化配置、更新和管理功能,减少了人工干预和操作的需要,降低了用户在部署和配置方面的难度。 通过自动化配置、更新和管理功能,用户可以快速设置和调整系统,无需手动进行繁琐的配置过程。这大大简化了系统的部署和配置过程,并减少了人为错误的可能性。 确保部署流程简单高效,减少人工干预,提高管理工作效率,降低运维工作负担,让安全运维部署工作效益上升一个台阶。
        来自:
        帮助文档
        日志审计(原生版)
        产品介绍
        产品优势
      • 配置规则白名单
        本文为您介绍Web基础防护模块的规则白名单功能及配置方式。 网站接入云WAF后,您可以通过设置全局白名单规则,让满足指定特征的请求不经过Web基础防护引擎的检测,一般用于放行因触发Web基础防护相关规则被误拦截的特殊业务请求。 前提条件 已开通了Web应用防火墙,且实例版本为标准版及以上版本。 已完成网站接入。具体操作,请参见添加域名。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“防护白名单”模块,点击防护规则右侧的“前去配置”。 7. 进入“白名单”页面,可以查看当前已创建的白名单规则列表。 8. 单击“新建白名单”,在弹出的对话框中,配置白名单规则。 参数说明如下: 配置项 说明 规则名称 设置规则的名称。 规则名称用于标识当前防护规则,建议您使用有明确含义的名称。 规则描述 可选项。设置规则的描述信息。 匹配条件 设置白名单请求需要匹配的条件(即特征)。单击“新增条件”,可以设置最多30个条件。存在多个条件时,多个条件必须同时满足才算命中。 关于匹配条件的配置描述,请参见匹配条件字段说明。 过期时间 规则配置后,规则状态开启即生效。可通过设置过期时间,为该规则定义生效时间段。 过期时间可选: 永久生效 限定日期:自定义设置失效日期 生效范围 设置白名单生效范围,表示触发匹配条件的请求不受所选规则的检测,可选项: 全部规则:规则防护引擎包含的全部规则。选择该项,表示触发匹配条件的请求不受任何防护模块的检测,将被直接放行到源站服务器。 特定模块:只忽略检测指定的防护模块,支持BOT防护和Web基础防护。在模块右侧的下拉框,选择不检测的规则类型。 特定规则ID:只忽略检测指定的规则,在模块右侧的下拉框,选择不检测的规则ID。 9. 单击“确定”,规则创建成功,成功后规则默认启用。您可以在规则列表中查看该规则,并根据需要禁用、编辑或删除规则。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        配置规则白名单
      • 配置加密规则
        请求头header http ContentType: application/xml Authorization: authorization string 请求体body xml AES256 响应示例 http HTTP/1.1 200 OK xamzrequestid: tx00000000000000000027400632298b23b9aedefault Date: Wed, 06 Sep 2017 12:00:00 GMT 状态码 HTTP状态 错误码 描述 200 操作成功 400 InvalidBucketName 桶的名字不合法 403 AccessDenied 用户没有权限执行操作 404 NoSuchKey 操作指定的桶不存在 501 NotImplemented 服务器不支持当前加密算法 错误码 请参考 请求错误码(原生接口)。
        来自:
        帮助文档
        媒体存储
        API参考
        API(原生接口)
        关于桶的操作
        服务端加密
        配置加密规则
      • API调试
        概述 API调试功能允许开发者在云原生网关中测试和验证API的行为。通过调试界面,用户可以发送请求,查看响应,检查请求参数和返回数据。该功能帮助快速识别和解决问题,确保API的正确性和稳定性。调试支持不同环境的测试,增强了开发和维护的效率。 操作步骤 1. 登录微服务引擎MSE云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > API列表,进入要查看的API详情。 4. 在上面导航栏,选择API调试,即可使用。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        API管理
        API调试
      • 文件完整性管理
        此小节介绍企业主机安全文件完整性管理。 查看文件完整性管理 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、选择“主动防御 > 文件完整性管理”,进入文件管理界面,选择“云服务器”和“变更文件”页签可查看对应的变更详情。 进入文件管理 查看云服务器变更详情 约束限制 未开启旗舰版、网页防篡改版、容器版防护不支持文件完整性相关操作。 操作步骤 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、左侧选择“主动防御 > 文件完整性管理 > 云服务器”,进入服务器页面。 进入云服务器 5 单击服务器名称进入服务器变更详情页。 变更参数说明 参数名称 参数说明 取值样例 文件 发现变更的文件名称。 du 路径 发现变更文件所在的路径。 变更内容 变更的情况描述。 鼠标放置变更内容可查看详情。 将SHA2560ba0c4b5e48e55a6改为4f6079f5b37d1513 变更类型 变更的文件类型。 文件 变更类别 变更文件的类别。 新增 、 修改 、 删除 修改 变更时间 目标文件发生变更的时间。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        文件完整性管理
      • HTTP2.0支持
        云原生网关支持HTTP/2协议 云原生网关默认支持了HTTP/2协议,能有效提高Web应用的性能和用户体验。在使用过程中,需要注意几点: 1. HTTP/2通常是在HTTPS的基础上运行,因此需要确保路由配置时使用HTTPS请求,也即是需要绑定域名到路由上,使用SSL端口(在云原生网关中我们将SSL端口固定为27154)请求路由,示例: curl i http2 2. 服务端也需要支持并使用HTTP/2协议
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        网关管理
        HTTP2.0支持
      • 云原生网关触发器
        云原生网关触发器能够让您网关的流量导去函数计算后端,能够支持更丰富的请求配置,如请求方法、请求头、请求参数等 前提条件 已创建函数。 已创建云原生网关。 已创建函数计算服务的终端节点(VPCE)。 创建步骤请查看创建VPCE,其中”虚拟私有云“选择云原生网关所属的VPC,”服务“选择函数计算服务cn.ctyun.cnhuadong1.faas 注意 函数计算服务在各资源池的名称(cn.ctyun.cnhuadong1.faas )可能有差别,选择后缀为faas的即可,上述示例是在华东一资源池的名称 操作步骤 1. 登录函数计算控制台,点击目标函数,进入函数详情。 2. 选择详情下顶部的配置选项卡。 3. 在配置选项卡中,选择左边的触发器选项卡。 4. 点击创建触发器 ,在弹出的右抽屉中选择云原生网关触发器,配置参数解释如下 配置项 操作 示例 触发器类型 选择云原生触发器。 云原生触发器 名称 填写自定义的触发器名称。 cgwtrigger 版本或别名 默认值为LATEST,支持选择任意函数版本或函数别名。 LATEST 网关实例 选择已创建的云原生网关实例。 域名 选择网关实例已关联的域名。 mydomain.com 匹配路径 匹配请求的path(不含query参数),当前支持前缀匹配和精确匹配。末尾使用''代表使用前缀匹配。 /my/path 请求方法 匹配请求中的HTTP方法,可多选,不选则匹配所有HTTP方法 优先级 当多个路由同时匹配一个请求时,路径匹配深度较大的路由优先;路径匹配相同的情况下,路由优先级高(数字大)的优先匹配。 0 请求头 匹配请求中的HTTP header。 请求参数 匹配请求中的HTTP query参数。 触发器启用状态 创建触发器后是否立即启用。默认选择开启,即创建触发器后立即启用触发器。 启用
        来自:
        帮助文档
        函数计算
        用户指南
        事件触发
        云原生网关触发器
      • 租户集群为自建集群
        本文为您介绍租户集群为自建集群的集群组件安装步骤。 注意事项 集群组件在运行时会挂载k8s node宿主机的/data(非crio)和/root(crio)目录,请确保目录的权限正常。 请确保您的k8s集群允许出网策略TCP端口:31080、30432、32345。 获取部署脚本 1. 进入容器安全卫士产品控制台。 2. 在左侧导航栏选择“安装配置 > 组件安装”,进入组件安装页面。 3. 单击“集群组件部署”,进入集群组件部署页面。 4. 选择“是否为天翼原生k8s集群”,此处选择“自建集群”;选择集群所在的资源池。 5. 下载镜像。 1. 选择容器运行环境(支持docker、containerd、CRIO)。 2. 选择集群CPU架构(支持X86、ARM架构)。 3. 单击“下载镜像Tar包”下载镜像Tar包到本地,然后加载至您的私有仓库中(请不要修改镜像名称)。 Tar包中包含4个镜像,分别为: library/dosecagent:20241224T19.31.05V5.2.0release298e83b85cc6c5bc,library dosechosttool:alpineV3.8,library dosecscanner:20250106T17.38.12V5.2.0releasebd003dd3e87a1881,library dosecserver:20250107T11.36.00V5.2.1sp891.1release287a57d168109d92 6. 生成部署脚本。 1. 选择集群所在的VPC、VPC子网,输入私有仓库的地址、账号、密码。 2. 单击“生成yaml文件”,并将yaml文件保存到本地。 注意 系统会根据您的输入自动生成yaml。 容器安全卫士不会保存您的私有仓库用户名和密码以保证安全。 下载后的包,内容请勿进行修改。 下载的脚本仅能用于一个k8s集群使用,若在不同集群重复使用可能造成数据异常。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        安装配置
        租户集群为自建集群
      • Redis使用
        对比项 Cluster集群 Proxy集群 原生兼容性 高 中 客户端兼容性 中(需要客户端开启集群模式) 高 性价比 高 中 时延 低时延 中等时延 读写分离 原生支持(客户端SDK配置) Proxy实现 性能 高 中
        来自:
        帮助文档
        分布式缓存服务Redis版
        常见问题
        Redis使用
      • 配置全局JWT认证策略
        概述 JWT全称为 JSON Web Token,是一种开放标准(RFC 7519),它定义了一种在通信各方之间以JSON对象形式安全传输信息的方式。JWT可以使用HMAC、RSA、ECDSA等算法签名;在应用中,JWT可以用于用户身份认证和访问鉴权。云原生网关作为微服务的访问入口,是实现认证鉴权的理想节点,当前云原生网关支持JWT认证方式,交互流程如下: 1. JWT签发阶段,云原生网关对这类接口访问不做认证,将请求透传到业务授权服务。 2. 业务授权服务认证成功后签发JWT并返回给客户端,在后续的请求中客户端会带上JWT。 3. 云原生网关收到正常的业务请求时提取JWT并校验签名信息,校验通过则放过请求,否则返回401状态码。 JWT策略配置 云原生网关支持全局的JWT策略配置,在 安全认证 > 认证鉴权 菜单下,选择创建鉴权,鉴权类型选择JWT,填写相关参数即可创建JWT认证策略,JWT配置参数说明如下: 配置 说明 鉴权名称 唯一标识一个JWT鉴权配置,只能包含大小写字母、数字和‘’,且不能以‘’开头或者结尾。 加密算法 支持HS256、HS512、RS256。 密钥 选择HS256/ HS512算法时填写,需要指定是否base64编码,并提供密钥。 RSA密钥 选择RS256算法时填写,需要提供RSA算法公钥和私钥。 JWT Token配置 网关从请求获取JWT Token的位置,支持指定header、query和Cookie的key。 过期时间 JWT Token过期时间,默认86400秒。
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        安全管理配置
        配置全局JWT认证策略
      • 使用云容器引擎接入云原生网关
        本章节介绍如何使用云容器引擎快速接入云原生网关 概述 云原生网关体验流程如下: 创建网关实例 > 绑定ELB > 添加服务来源 > 添加服务 > 配置路由规则 > 测试验证 > 查看监控 前置条件 1. 已创建云原生网关实例; 2. 已创建ELB实例; 3. 已开通天翼云日志服务(LTS)和应用性能监控服务(APM),网关实例开启了指标监控、链路追踪和日志服务; 绑定ELB 实例开通成功后,需要绑定到ELB提供外部访问;当前支持私网ELB和公网ELB;可以到ELB开通页面在网关同VPC下创建ELB实例; 从网关列表页选择指定网关进入网关详情页,在基础信息页可以看到网关入口选项,选择绑定ELB,在下拉列表中选择已经开通的公网或者私网ELB实例及端口,绑定即可。 绑定完成后可以看到当前绑定的ELB列表及访问地址。 添加服务来源 通过网关列表页面选择网关实例进入对应实例的详情页,在服务来源子菜单下可以添加云原生网关的服务来源,当前支持将与网关同vpc下的nacos实例和云容器引擎集群作为服务来源 添加服务 在网关实例服务列表菜单下可以创建服务,当前支持从容器、Nacos服务来源创建服务,或者创建固定地址的服务; 选择从容器创建服务时需要指定: (1)服务所在的命名空间; (2)在服务列表栏可以看到选择的命名空间下的服务信息(K8s Service),每个服务可能有多个端口,在云原生网关中,每个端口都可以创建为一个服务; (3)根据需求可以配置后端服务的请求协议(HTTP、HTTPS、GRPC、GRPCS)、websocket选项、MTLS选项等;
        来自:
        帮助文档
        微服务引擎
        快速入门
        云原生网关
        使用云容器引擎接入云原生网关
      • lua原生函数
        本文介绍UDFScript支持的lua原生函数。 UDFScript提供如下lua原生函数,由于是lua原生函数,不再详细解释每个函数的使用方法。 函数库 函数名 全局 assert、error、ipairs、next、pairs、pcall、select、tonumber、tostring、type、unpack、xpcall。 math abs、acos、asin、atan、atan2、ceil、cos、cosh、deg、exp、fmod、floor、frexp、huge、ldexp、log、log10、max、min、modf、pi、pow、rad、random、 sin、sinh、sqrt、tan、tanh。 os clock、difftime、time。 string byte、char、find、format、gmatch、gsub、len、lower、match、reverse、sub、upper。 table insert、maxn、remove、sort。 bit arshift、band、bnot、bor、bswap、bxor、lshift、rol、ror、rsh。
        来自:
        帮助文档
        CDN加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        lua原生函数
      • lua原生函数
        本文介绍UDFScript支持的lua原生函数。 UDFScript提供如下lua原生函数,由于是lua原生函数,不再详细解释每个函数的使用方法。 函数库 函数名 全局 assert、error、ipairs、next、pairs、pcall、select、tonumber、tostring、type、unpack、xpcall。 math abs、acos、asin、atan、atan2、ceil、cos、cosh、deg、exp、fmod、floor、frexp、huge、ldexp、log、log10、max、min、modf、pi、pow、rad、random、 sin、sinh、sqrt、tan、tanh。 os clock、difftime、time。 string byte、char、find、format、gmatch、gsub、len、lower、match、reverse、sub、upper。 table insert、maxn、remove、sort。 bit arshift、band、bnot、bor、bswap、bxor、lshift、rol、ror、rsh。
        来自:
        帮助文档
        全站加速
        用户指南
        UDFScript用户自定义脚本
        UDFScript函数说明
        lua原生函数
      • 设置防护规则引擎
        操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 在“安全防护”页签定位到“Web核心防护”模块,完成以下功能配置。 配置项 说明 状态 开启或关闭Web核心防护规则引擎。防护规则引擎默认开启,为所有接入WAF防护的网站防御常见的Web应用攻击。 防护规则组 选择要应用的防护规则组。支持应用内置规则组和自定义规则组。 内置规则组包括: 正常规则组:按照标准防护程度去检测常见的Web应用攻击。默认应用该规则组。 严格规则组:按照严格防护程度去检测路径穿越、SQL注入、命令执行等Web应用攻击。 宽松规则组:按照宽松防护程度去检测常见Web应用攻击。当您发现正常规则组下存在较多误拦截,或者业务存在较多不可控的用户输入(例如,富文本编辑器、技术论坛等),建议您选择该规则组。 自定义规则组:用户可根据业务情况自定义防护规则组。 单击“前去配置”,将跳转到防护规则组配置页面,您可以根据业务需要自定义防护规则组及要应用的防护规则。具体操作,请参见全局Web核心防护。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(安全防护)
        Web核心防护
        设置防护规则引擎
      • 资产访问授权
        批量导入资产访问授权规则 1.使用“管理角色”账户登录云堡垒机(原生版)控制台。 2.在左侧导航栏选择“授权管理 > 资产访问授权”,进入“资产访问授权”页面。 3.单击“导入”,在弹出的对话框中下载导入模板。 4.打开模板,配置相关内容。 参数 参数说明 取值样例 授权规则名称 自定义资产访问授权的规则名称。 Test 启用状态 选择授权规则创建完成后的启用状态,可选择“启用”或“禁用”。 启用 用户 (可选)填写需要配置访问授权的用户名,用户名请保持和系统中添加用户名保持一致。 用户组 (可选)填写需要配置访问授权的用户组,用户组请保持和系统中添加用户组名保持一致。 若您填写的用户和用户组存在重合部分,取两者最大的合集。 资产 (可选)填写需要配置访问授权的资产,资产名称请保持和系统中添加的资产名保持一致。 资产组 (可选)填写需要配置访问授权的资产,资产组名称请保持和系统中添加的资产名保持一致。 资产账号 (可选)选择资产授权规则中允许使用的资产账号,添加资产账号请参见:资产账号章节。 协议 选择该授权规则支持访问的协议,协议可填写:SSH、TELNET、SFTP、FTP、X11、RDP、数据库、VNC。 SSH 生效时间 填写规则生效的日期,日期格式请使用yyyymmdd或yyyy/mm/dd。 20231001 失效时间 填写规则失效的日期,日期格式请使用yyyymmdd或yyyy/mm/dd。 20241001 5.填写完成后,保存文件并上传。
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        管理员手册
        授权管理
        资产访问授权
      • 容器镜像安全扫描(个人版)
        本节介绍了容器镜像安全扫描(个人版)的用户指南。 容器镜像服务CRS支持所有基于Linux的容器镜像安全扫描,识别镜像中所有已知的漏洞信息,并对漏洞信息进行风险评估。本文介绍如何指定镜像版本扫描和指定目标命名空间的容器镜像扫描,如何获取镜像漏洞信息。 概述 在云原生平台中,容器镜像安全是云原生应用交付安全的重要一环,为了保障部署的服务安全性,防止服务因镜像漏洞被恶意攻击, 容器镜像服务CRS提供了对镜像进行安全扫描功能,不仅提升了容器整体的安全性,保护服务的安全。您可以在容器镜像服务页面中触发扫描,安全扫描的时长主要取决于镜像的大小,一般情况下扫描一个镜像可以在三分钟之内完成。当前镜像安全扫描服务基于开源Trivy 方案,相关漏洞信息来自官方漏洞库,并定期保持同步。 注意 受扫描引擎限制,建议镜像单层大小不要超过3GB,否则可能出现扫描失败。 操作步骤 1. 进入容器镜像服务控制台。 2. 点击已开通个人版实例名称。 3. 左侧导航栏点击镜像仓库。 4. 在镜像仓库页面点击目标仓库名,进入镜像版本列表页面。 5. 点击需要扫描的镜像版本右侧的安全扫描按钮,后台会创建一个扫描任务。 6. 等待扫描完成后,可在漏洞栏查看扫描结果。 7. 点击镜像版本 Digest 名称,可在镜像详情页中查看漏洞的具体信息。
        来自:
      • 容器镜像安全扫描(企业版)
        本节介绍了容器镜像安全扫描(企业版)的用户指南。 容器镜像服务CRS支持所有基于Linux的容器镜像安全扫描,识别镜像中所有已知的漏洞信息,并对漏洞信息进行风险评估。本文介绍如何指定镜像版本扫描和指定目标命名空间的容器镜像扫描,并获取镜像漏洞信息。 概述 在云原生平台中,容器镜像安全是云原生应用交付安全的重要一环,为了保障部署的服务安全性,防止服务因镜像漏洞被恶意攻击, 容器镜像服务CRS提供了对镜像进行安全扫描功能,不仅提升了容器整体的安全性,保护服务的安全。您可以在容器镜像服务页面中触发扫描,安全扫描的时长主要取决于镜像的大小,一般情况下扫描一个镜像可以在三分钟之内完成。当前镜像安全扫描服务基于开源Trivy 方案,相关漏洞信息来自官方漏洞库,并定期保持同步。 注意 受扫描引擎限制,建议镜像单层大小不要超过3GB,否则可能出现扫描失败。 操作步骤 1. 进入容器镜像服务控制台。 2. 点击已开通的企业版实例名称。 3. 左侧导航栏点击 "容器镜像" "镜像仓库"。 4. 在镜像仓库页面点击目标仓库名,进入镜像版本列表页面。 5. 点击需要扫描的镜像版本右侧的安全扫描按钮,后台会创建一个扫描任务。 6. 等待扫描完成后,可在漏洞栏查看扫描结果。 7. 点击镜像版本 Digest 名称,可在镜像详情页中查看漏洞的具体信息。
        来自:
        帮助文档
        容器镜像服务
        用户指南
        安全可信
        容器镜像安全扫描(企业版)
      • 全局Web核心防护
        本节介绍如何配置全局Web核心防护。 防护对象接入Web应用防火墙后,您可以选择开启全局Web核心防护功能。 全局精准访问控制支持对全局域名或单个域名生效。 全局Web核心防护包括防护配置 SQL注入、XSS代码注入、信息泄露、XML实体注入、Xpath注入、Ldap注入、SSL指令注入、文件上传、命令注入等常见 Web攻击。 前提条件 已购买WAF云SaaS型实例,且实例版本为标准版及以上版本。 网站已通过“域名接入”方式接入WAF进行防护。 查看规则库 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 全局防护配置”,进入全局防护配置页面。 5. 定位到“全局Web核心防护”模块,选择查看规则库。 6. 进入“规则组”页面。 规则列表中包含的参数如下: 配置项 说明 危险等级 防护规则防护漏洞的危险等级,包括: 高危 中危 低危 灰度状态 规则的状态说明。 规则ID WAF防护引擎中可唯一标识该规则的ID。 规则引擎类型 描述WAF防护规则的引擎类型 规则名称 防护规则的描述信息。 防护类型 表示规则防御的Web攻击类型。 包括SQL注入、XSS、目录穿越、Java代码执行、PHP代码执行、ASP代码执行、通用代码执行、Java反序列化、PHP反序列化、本地文件包含、远程文件包含、文件上传、CSRF、SSRF、命令注入、信息泄露、模板注入、XML实体注入、Xpath注入、LDAP注入、自定义精准攻击、未知攻击。 CVE编号 防护规则对应的CVE(Common Vulnerabilities & Exposures,通用漏洞披露)编号。对于非CVE漏洞,显示为空。 关联规则组数 显示对应规则所绑定的规则组数量。 7. 单击页面右上角的“规则更新状态”可查看内置规则的更新情况。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        全局防护配置
        全局Web核心防护
      • 监控
        了解存储资源盘活系统的监控功能。 点击左侧导航栏中的“运维”>“监控”,进入“监控”页面,查看系统(集群版)、存储池(集群版)、服务器、数据目录、卷的性能表现。 系统(集群版适用) 在“监控”页面点击“系统” ,可以查看以下指标指定时间段的监控曲线:数据目录使用率、容量配额使用率、数据目录使用量、数据目录总容量、配额使用量、配额、读带宽、写带宽、总带宽、读IOPS、写IOPS、总IOPS、读时延、写时延、总时延、上云上传带宽、上云下载带宽、上云总带宽。 存储池(集群版适用) 在“监控”页面,点击“存储池”,可以查看存储池内HBlock指定时间内的监控信息:数据目录使用率、容量配额使用率、数据目录使用量、数据目录总容量、配额使用量、配额、读带宽、写带宽、总带宽、读IOPS、写IOPS、总IOPS、读时延、写时延、总时延。 服务器(集群版适用) 在“监控”页面点击“服务器”,可以查看对应服务器上HBlock实时监控信息:CPU使用率、内存使用量、内存总量、数据目录使用率、容量配额使用率、数据目录使用量、数据目录总容量、配额使用量、配额、读带宽、写带宽、总带宽、读IOPS、写IOPS、总IOPS、读时延、写时延、总时延、上云上传带宽、上云下载带宽、上云总带宽。
        来自:
        帮助文档
        存储资源盘活系统
        快速入门
        基本操作
        运维
        监控
      • 密钥管理(CTIAM)
        前提条件 已开通云点播产品。 至少创建了一个点播实例。 使用云点播原生API/SDK进行开发。 账号属性为主账号。 操作步骤 进入云点播控制台,选择左侧导航栏的【开发配置】–【密钥管理】【原生密钥】。您可以在该页面看到当前原生API的所有密钥清单(如下图所示)。关于使用该AK/SK密钥对生成鉴权代码的相关操作,可以参考签名应用及示例(V2版本)和鉴权签名及示例(V4版本)。 说明 自2024年10月CTIAM割接之后,您需要在CTIAM控制台为主、子用户添加原生密钥,详情可查看 由CTIAM控制台创建的密钥,将可以支持原生API接口形式。您需要在CTIAM控制台完成禁用、删除、添加等操作,云点播控制台仅做密钥展示。当CTIAM控制台删除了密钥,云点播控制台会同步删除对应的密钥信息。 割接前在云点播控制台创建的密钥,可以继续使用。您可以在云点播控制台对这些存量密钥做【禁用】、【删除】等操作。但请注意,一旦密钥删除将不可恢复,请谨慎操作。 子用户需要由主账号提供对应的AK/SK。云点播控制台不再为子用户提供展示入口。 功能 说明 :: Access key 调用云点播原生API时的身份标识。请妥善保管。 Secret access key 用于生成云点播原生API签名和验证用户身份的密钥。请妥善保管。 状态 该AK/SK密钥对的启用状态。 创建时间 该AK/SK密钥对的创建时间。 操作 【禁用】将当前AK/SK密钥对置为不可用状态。【删除】删除当前选择的AK/SK密钥对。仅对云点播产品创建的存量密钥有效。 注意 1. 本页面AK/SK密钥对仅作用于原生API/SDK。 2. 每一组密钥对的权限一致,适用于该账户下开通的所有点播实例。 3. 当您同时启用多个点播实例时,可能会出现偶发性的AK/SK权限异常操作。当遇到此问题时,您可以通过【禁用】该组AK/SK,再重新【启用】即可恢复。
        来自:
      • 终端节点
        本章节说明OpenAPI接入节点。 媒体存储提供原生接口以及OpenAPI两种接入方式,两者接入点以及服务区域有所不同,请参考一下信息接入。 说明 建议优先采用原生接口的方式接入。 接入方式 接入点 适用服务区域 原生接口 用户开通媒体存储服务以及资源池后,可通过资源池与区域节点 获取对应的区域节点信息。 全局 OpenAPI 西藏资源池1区
        来自:
        帮助文档
        媒体存储
        API参考
        调用前须知
        终端节点
      • 采集配置
        本小节介绍日志审计(原生版)采集配置方法。 您在添加完资产后,需要在“采集配置”模块中添加资产采集方法。 新增采集资产 Syslog资产 1. 登录日志审计控制台。 2. 选择“系统配置 > 采集管理 > syslogudp”,进入syslogudp资产配置页。 3. 选择待采集设备的“资产组”和“资产IP”,单击“新增”完成资产配置。 Snmptrap资产 同上,区别于采集方式选择Snmptrap。配置Snmptrap采集资产: 1. 新增MIB文件任务。在菜单“系统配置> 采集管理 > MIB管理”页面中,单击“新增”,上传MIB文件。 2. 在菜单“系统配置 > 采集管理 > SnmpTrap管理”页面中,单击“新增”,对弹出的对话框中填写相关参数,详情见下表。 参数名称 填写说明 资产IP 选择待采集资产的IP地址。 数据接收端口 选择待采集资产的数据接收端口。 关联资产 自动关联,无需填写。 SNMP版本 选择SNMP版本,当前仅支持“v1”和“v2c”版本。 Community 自定义发送的团队名称。 MIB选择文件 选择步骤1上传的MIB文件。 发送Topic名称 自定义发送Topic的名称。 MIB文件内容 查询MIB中文件的内容。关键字查询,多个关键字符请使用英文","进行分隔。 3. 单击“提交”,完成Snmptrap资产的对接。 Linux设备 Linux采集脚本下载: Linux系统syslog配置说明.zip 针对Linux操作系统的syslog采集配置,为减轻运维人员工作,编写了自动化配置脚本,由运维人员执行脚本即可完成配置,将系统日志上报到服务端,该文档主要对配置脚本提供使用说明。 注意 在上传脚本前需要修改脚本中第50行左右的“IPLIST”中的IP地址,IP地址需要跟实例界面的“私有IP地址”保持一致。 查看私有IP地址: 安装步骤: 1. 上传脚本到服务器任意目录下。 2. 使用root用户登陆:su root,并切换到上传目录下。 3. 增加脚本执行权限: plaintext chmod 744 cmdsyslogconfig20201027.sh 4. 执行安装脚本: plaintext sh cmdsyslogconfig20201027.sh 执行成功后,会显示如下指令:syslog restart complete! 5. 执行 source /etc/profile指令,修改您的环境变量,确保采集脚本可以正常生效。 说明 若您配置完脚本后执行报错,请参考[报错处理](
        来自:
        帮助文档
        日志审计(原生版)
        用户指南
        采集配置
      • 后端服务管理
        概述 后端服务是云原生网关处理外部请求的实际业务处理模块。支持多环境管理,不同环境可以绑定不同的服务,甚至是来自不同来源的服务,确保在多环境下灵活应对各种业务需求。 操作步骤 1. 登录微服务引擎MSE 云原生网关管理控制台,选择资源池。 2. 在左侧导航栏,选择云原生网关 > 网关列表,进入对应网关实例的控制台。 3. 在左侧导航栏,选择API托管 > 后端服务,可创建新的后端服务,也可以点击要管理的后端服务。 创建后端服务 后端服务的流程为:创建服务来源>创建服务>创建后端服务>后端服务绑定服务
        来自:
        帮助文档
        微服务引擎
        用户指南
        云原生网关
        API托管
        后端服务
        后端服务管理
      • 策略配置
        本节介绍如何配置API安全的策略,包括自定义业务用途规则、自定义API生命周期判定标准。 配置业务用途 业务用途用于标识API的用途,您可以根据业务需要,创建自定义业务用途,并对策略状态进行管理。 新增业务用途规则 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > 策略配置”,进入API策略配置页面。 5. 在“业务用途”模块,单击右下角的“配置”,进入业务用途配置页面。 6. 在业务用途配置页面,单击“新增策略配置”,进入新建业务用途规则页面。 7. 在新建业务用途规则页面,配置业务用途规则参数,配置完成后,单击“确定”。 业务用途规则参数说明如下: 参数 说明 业务用途 自定义业务用途的名称,长度为210字符。名称不允许重复,不允许以“默认”命名。 匹配条件 支持输入匹配条件对特征进行匹配: 匹配字段:支持请求路径、请求参数、请求HOST、请求方法、响应内容类型五个字段。 逻辑符:支持“正则匹配”。 最多支持5个条件,多个条件之间为或关系。 优先级 请输入1~100的整数,数字越大,代表这条规则的优先级越高。若配置的优先级数字相同,则创建时间越晚,优先级越高。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        策略配置
      • 查看API列表
        本节介绍如何查看API列表及API详情。 在API列表页面,可查看已添加的API资产。 查看API列表 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“API安全 > API管理”,进入API管理页面。 5. 在页面左侧,展示了所有防护对象信息(不包括泛域名、ELB防护对象),支持选择“所有防护对象”或选择单个域名站点,在右侧API列表中查看对应防护对象的详细数据列表。 选择“所有防护对象”,页面右侧展示所有的API资产。 选择单个域名站点,页面右侧展示选中的域名站点API资产。 6. API列表页面上方展示了所选防护对象的API资产统计信息。 API数:统计已识别的API资产数量。 今日新增:统计自然时间今日新增的API数量。 活跃API:统计活跃API数量。 失活API:统计失活API数量。 7. 搜索目标API资产:可通过最近活跃时间、请求方法、生命周期、来源、业务用途、API路径进行搜索。 最近活跃时间:根据API资产最近活跃时间对API资产进行过滤,支持昨天、今天、近3天、近30天,或自定义时间范围。默认选中今天。 请求方法:支持多选。 生命周期:支持多选。 来源:单选。 业务用途:支持多选。 API路径:支持模糊匹配。 8. 查看API列表,列表中字段说明如下。 参数 说明 API名称 API的自定义名称。单击API名称链接,可[查看API详情](
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        API安全
        API管理
        查看API列表
      • 登录堡垒机
        此小节介绍登录云堡垒机。 开通堡垒机(原生版)后,用户在控制台 “云堡垒机实例”页面,在操作列点击“管理”操作,系统单点登录进入云堡垒机实例,通过控制台登录进入默认管理员用户。 登录的时候可选“外网地址登录”或“内网地址登录”。 说明 内网地址登录需要确保网络环境互通。 外网地址登录需要绑定弹性IP。 首次登录 在未设置初始密码时,需通过云堡垒机控制台单点登入跳转登入堡垒机,并进行初始化管理操作。 操作步骤 1.在“云堡垒机实例”列表条目录中选择要管理的实例,单击“管理”。 2.根据您自身的网络环境选择“内网地址登录”或“外网地址登录”。 3.登入堡垒机后,通过个人信息进行初始密码设置。 非首次登录 非首次登入云堡垒机可通过云堡垒机控制台单点登入跳转登入堡垒机,或通过云堡垒机登录地址登录。以下介绍使用静态认证、短信登录、令牌认证三种方式登录云堡垒机实例。 前置条件 已登录过云堡垒机并完成密码初始化。 静态认证登录操作步骤 1.启动浏览器,在浏览器Web地址栏中输入系统登录地址,进入到系统登录页面。 2.选择认证方式为静态认证。 3.输入系统用户账号和密码,输入图形验证码。 4.单击“登录”,成功登录到堡垒机系统。 注意 云堡垒机实例登录地址为
        来自:
        帮助文档
        云堡垒机(原生版)
        用户指南
        运维使用手册
        登录堡垒机
      • 操作流程
        本章主要介绍操作流程。 1. 创建VPC 创建两个VPC,VPC1为API网关所在VPC,VPC2为后端应用所在VPC。 2. 购买API网关专享版实例 在VPC1上购买API专享版实例。 3. 购买ELB 在VPC2上购买弹性负载均衡。 4. 创建对等连接 创建VPC Peering对等连接,打通VPC1和VPC2。 5. 配置路由 在API专享版实例上配置路由,配置IP为已购买ELB所在VPC2网段。 6. 创建API 创建API,后端服务地址配置ELB的IP。 7. 购买ECS 购买ECS(应用服务器),启动后端服务,并将ECS挂载到已购买的ELB上。 8. 调试API 验证对接内网ELB是否成功。
        来自:
        帮助文档
        API网关
        最佳实践
        API网关跨VPC开放后端服务
        操作流程
      • 1
      • ...
      • 22
      • 23
      • 24
      • 25
      • 26
      • ...
      • 280
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      GPU云主机

      弹性高性能计算 E-HPC

      公共算力服务

      模型推理服务

      科研助手

      一站式智算服务平台

      智算一体机

      人脸检测

      人脸实名认证

      推荐文档

      重置管理员密码

      天翼云最佳实践②:toa模块安装方法

      迁移准备

      开票月账单金额与消费记录金额不一致怎么办?

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号