爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      Web应用防火墙(独享版)_相关内容
      • 浏览器访问提示:该网页无法正常运作
        本文介绍浏览器访问提示:该网页无法正常运作,解决方式。 问题现象 域名接入安全与加速服务后,浏览器访问提示:该网页无法正常运作(ERREMPTYRESPONSE)。可能是因为请求触发了访问控制或者频率控制策略,并且处理动作为丢弃。 排查步骤 1.用客户端IP查看对应的攻击日志(日志与数据分析>实时日志>Web应用攻击日志),判断对应客户端IP是否触发攻击类型为访问控制或者频率控制的策略。 2.如果触发了访问控制或者频率控制策略,并且处理动作为丢弃,建议您如下操作: 如果处理动作为丢弃的防护规则是误配置的,可以将对应规则关闭或者删除。 如果处理动作为丢弃的防护规则是对所有请求进行防护的,但是要允许你使用的ip或者请求的url不受该规则约束,可以将对应ip或url加白,详情请参考防护白名单。 如果以上均无法解决,建议您联系我们协助解决。
        来自:
        帮助文档
        边缘安全加速平台
        常见问题
        安全与加速故障分析
        浏览器访问提示:该网页无法正常运作
      • 安全加速产品升级
        本文说明安全加速产品升级情况。 尊敬的天翼云客户: 因业务调整,从2024年12月1日起,天翼云安全加速产品将并入边缘安全加速平台,边缘安全加速平台安全与加速服务可提供提供动静态加速、DDoS防护、Web防护、Bot管理和API安全能力,相比于安全加速的应用场景更丰富。 新购客户:2024年12月1日起,将无法订购安全加速产品。如需订购,请订购其升级产品边缘安全加速平台安全与加速服务。 存量客户:安全产品将持续提供服务至您当前订单周期结束,但从2024年12月1日起,将无法进行续订和变更。如需续订,请订购其升级产品边缘安全加速平台安全与加速服务;如需变更,请先退订安全加速产品,再通过订购边缘安全加速平台的安全与加速服务服务来满足您的需求。 如有任何问题,请您随时通过在线客服或服务热线4008109889联系我们,我们将竭诚为您服务。 感谢您对天翼云的支持! 天翼云服务团队
        来自:
        帮助文档
        安全加速(文档停止维护)
        产品公告
        安全加速产品升级
      • 备份功能简介
        关系数据库MySQL版支持自动备份和手动备份保障您的数据安全,方便您恢复历史数据。 备份原理及方案 关系数据库MySQL版实例支持自动备份和手动备份,您可以定期对数据库进行备份,当数据库故障或数据损坏时,可以通过备份文件恢复数据库,从而保证数据可靠性。 说明 自动备份:关系数据库MySQL版会根据您配置的备份策略帮助您自动完成数据备份。 手动备份:您可以根据业务需要开启手动全量备份。 单机实例 采用单个数据库节点部署架构。与主流的主备实例相比,它只包含一个节点,但具有高性价比。备份触发后,从主库备份数据并以压缩包的形式存储在对象存储服务或备份机上,不会占用实例的磁盘空间。 主备实例 采用包含主从节点的经典高可用架构,主备实例的每个节点的规格保持一致。备份触发后,从备库备份数据并以压缩包的形式存储在对象存储服务或备份机上,不会占用实例的磁盘空间。当数据库或表被恶意或误删除,虽然MySQL支持HA高可用,但备机数据库会被同步删除且无法还原。因此,数据被删除后只能依赖于实例的备份保障数据安全。 使用场景 备份方案 使用场景 自动备份 自动备份通常应用于以下场景: 数据备份和恢复:在生产系统中使用MySQL自动备份功能可以轻松备份所有数据(或者某些数据),并在数据丢失或出现故障时快速恢复数据。 数据复制和迁移:MySQL自动备份功能可以将备份文件复制到其他数据库服务器上,从而实现数据复制和迁移。这对于开发团队测试或生产系统的新部署非常重要。 性能和安全:在系统中使用MySQL自动备份功能可以帮助数据库管理员决定何时进行备份,并且可以按时调度任务。这样可以避免在系统高峰期间执行备份操作,造成性能问题。此外,备份还可以加密, 并保存在安全的地方以保护数据。 手动备份 手动备份通常应用于以下场景: 应急备份:MySQL手动备份可以在需要时立即备份所有数据,并在紧急情况下恢复。这对于快速回滚到过往版本的数据库非常有用,从而修复由数据损坏、恶意活动导致的问题。 数据库迁移:在数据库迁移期间,手动备份允许您复制数据库并在另一个服务器或云服务环境中恢复数据。在迁移过程中,确保数据不会丢失,以及在迁移结束时,确保应用程序的正常运行。 需要进行定时备份的服务器:在一些服务器中,如果由于备份文件大小、太大或者检测到性能问题导致自动备份不可行的情况下,手动备份可以作为一种替代方法。通过管理员手动设置时间表,公司可以安排定期手动备份以保护其数据。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        备份与恢复
        备份
        备份功能简介
      • 查看云审计事件(1)
        查看云审计事件 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“安全”,资源类型选择“云防火墙(原生版)”,上方时间选择需要筛选的时间段。点击“查询”即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
      • 购买容器安全卫士
        本文介绍购买容器安全卫士的详细步骤。 容器安全卫士支持包年/包月计费模式,您可以根据业务规模选择容器安全卫士规格。 前提条件 已注册天翼云账号并完成实名认证。 约束限制 同一账号在同一个区域只能开通一个容器安全卫士实例,对应一个服务版本。 说明 原则上,在任何一个区域购买的容器安全卫士实例支持防护所有区域的业务,但为了防护及转发效率,建议在购买容器安全卫士实例时,根据防护业务所在区域就近选择购买容器安全卫士实例区域。 开通容器安全卫士实例,必须购买主套餐,可以在主套餐基础上叠加购买节点。 容器安全卫士实例生效期间,支持升级购买的服务版本以及扩增节点数量,但不支持降级。扩容节点与主套餐绑定,到期时间与主套餐一致,不支持单独续订、退订。 适用场景 用户业务服务器部署在天翼云上、非天翼云或线下,防护对象为节点、容器、镜像。 各服务版本推荐适用的场景说明如下: 标准版:适用云原生应用基本安全防护需求。 高级版:适用云原生应用高级安全防护需求。
        来自:
        帮助文档
        容器安全卫士
        快速入门
        购买容器安全卫士
      • 使用Remote Read地址以实现自建Prometheus访问云上Prometheus数据
        天翼云Prometheus监控服务提供了Remote Read的标准接口,您可以通过这个接口远程访问天翼云上Prometheus的监控数据。本文以开源Prometheus访问天翼云Prometheus监控为例介绍如何使用Remote Read地址。 使用限制 Remote Read接口暂不支持HTTP/2。 前提条件 已创建Prometheus 版实例 远程读取的客户端网络已经与暴露接口打通。 操作指南 步骤一:获取用户的AccessKey和AccessKey Secret 如果您已创建Prometheus实例,且您需要使用AccessKey和AccessKey Secret进行远程读写,则需要先为获取用户的AccessKey ID和AccessKey Secret。 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。 步骤二:获取Remote Read地址 1. 登录应用性能监控控制台,左侧菜单选择Prometheus监控,进入实例列表页面。 2. 单击目标实例名称。 3. 在设置页签上,复制Remote Read地址。 步骤三:配置开源版Prometheus 1. 安装开源Prometheus。 2. 编辑Prometheus.yml配置文件,并在文件末尾增加以下内容,将remoteread链接替换为上文步骤二中获取的地址,然后保存文件。 plaintext global: scrapeinterval: 15s evaluationinterval: 15sscrapeconfigs: jobname: 'prometheus' staticconfigs: targets: ['localhost:9090'] remoteread: 替换为您的Remote Read地址。 url: " readrecent: true 3. 重启开源版Prometheus服务。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        实例管理
        数据访问
        使用Remote Read地址以实现自建Prometheus访问云上Prometheus数据
      • 开启对等连接防护
        前提条件 当前账号下已创建对等连接,详细操作请参见创建对等连接。 仅“企业版”支持开启对等连接防护。 一个对等连接防护将消耗1个“VPC边界防火墙配额数” 配额,在开启防护前,确保有足够的VPC边界防护配额。 开启对等连接防护 1. 登录云防火墙(原生版)控制台。 2. 在左侧导航栏,选择“防火墙开关 > VPC边界防火墙开关”。 3. 在“对等连接”页签,找到需要开启防护的对等连接实例,单击操作列的“开启防护”。 系统会定期自动同步当前账号下的资产到该页面,若有对等连接资产未同步,可以在VPC边界防火墙开关页面右上角单击“同步资产”,手动同步资产。资产同步预计需要1~2分钟。 对等连接列表展示当前账号下所有对等连接。列表包括名称、状态、连接类型、本端VPC、本端VPC网段、对端VPC、对端VPC网段、防护状态。 4. 进入开启对等连接防护页面,完成相应配置。 1. 自动检查:单击“立即扫描”,待扫描完成后,单击“下一步”。 注意 若有未检查通过的项,请根据提示信息完成相应操作后,再执行下一步。 2. 创建终端节点。 配置引流子网后,单击“创建终端节点”。 注意 支持选择已有子网,也可以自定义子网。自定义子网的网段必须属于当前VPC的CIDR;创建后无法更改。 终端节点创建完成后,单击“下一步”。 3. 网络引流配置:目前仅支持手动引流,请根据界面提示的步骤完成引流配置。手动配置完成后,单击“配置完成”。 注意 若VPC下有多个业务子网,每个业务子网须分别进行引流配置。在“本端业务子网”下拉框选择不同业务子网以查看对应配置步骤。 4. 开启防护成功。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        防火墙开关
        VPC边界防火墙
        开启对等连接防护
      • 术语说明
        本文进行了云防火墙(原生版)产品的术语说明。 VPC 虚拟私有云(Virtual Private Cloud,VPC),为云服务器、云容器、云数据库等云上资源构建隔离、私密的虚拟网络环境。您可以完全掌控自己的专有网络,VPC丰富的功能帮助您灵活管理云上网络,包括创建子网、设置安全组和网络ACL、管理路由表、申请弹性公网IP和带宽等。 互联网边界防火墙 互联网边界防火墙主要用于检测互联网和云上资产间的通信流量,也称为南北向流量。 访问控制 是流量过滤规则的集合,通过防火墙的访问控制功能可以对内网的计算机进行访问限制,比如限制访问的Internet网站、限制使用的端口号,这样可以保证局域网的安全性。 黑名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行阻断。 白名单规则 访问控制规则的一种。配置成功后,可对配置地址的入或出通信流量进行放行。 五元组 包括源IP地址、目的IP地址、协议号、源端口、目的端口。 入侵防御 主动发现外部入侵与恶意外联等未知风险,在检测到可疑事件时,提供实时的防护与告警。如果检测到攻击,入侵防御会在攻击扩散到网络的其他地方之前阻止该恶意通信。 主动外联访问 主动外联访问是指云主机主动访问外部IP的行为,通过对主动外联访问防护,可以帮助您有效管理和控制主机外联行为。
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        术语说明
      • 安全与加速服务运维最佳实践
        热门分析 热门URL统计:统计访问的URL排行,展示URL访问的流量、流量占比、访问次数、访问次数占比信息。 热门URL(回源)统计:统计回源URL排行,展示回源URL的访问流量、流量占比、访问次数、访问次数占比信息。 热门Referer统计:统计Referer排行,展示Referer的流量、流量占比、访问次数、访问次数占比信息。 域名排行统计:统计访问的域名排行,展示域名的流量、流量占比、带宽峰值、峰值时刻、访问次数信息。 TOP客户端IP统计:统计客户端IP排行,展示IP的流量、访问次数信息。 用户分析 访问用户区域分布统计:展示用户带宽、流量、访问次数的区域分布信息。 独立IP访问数统计:按小时统计并展示独立IP访问峰值的趋势信息。 访问运营商分布统计:展示了运营商带宽、流量、访问次数信息。 安全报表 安全报表功能包含了Web安全报表、DDoS安全报表、CC安全报表,帮您及时了解网站的受攻击情况。 Web安全报表 Web安全报表统计展示了Web攻击趋势、Web攻击类型分布、攻击IP排行、受攻击情况、全国攻击分布、攻击来源地区排行等报表信息。 总览统计:展示请求总次数、Web攻击次数、拦截次数、攻击源个数、攻击网站数信息。 Web攻击趋势统计:默认按5分钟粒度统计展示了总请求数、总攻击次数、拦截次数、告警次数的趋势信息,统计粒度自定义选择。 Web攻击类型分布:展示了不同攻击类型的占比分布,以及受到不同攻击类型攻击的URL排行信息。 攻击IP:展示了攻击IP的攻击归属地、攻击次数以及占比等信息。 受攻击情况:按域名、URL两种粒度统计展示了受攻击次数和占比情况信息。 全国攻击分布:展示各个省份的攻击分布及攻击次数信息。 攻击来源地区排行:按攻击次数展示了攻击来源地区排行信息。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        技术最佳实践
        安全与加速服务运维最佳实践
      • 管理类
        企业应用系统在不使用网关情况下,可以直接连接OOS吗?通过网关进行连接,有哪些优势? 接入OOS可以采用web门户、编程API接口、云存储网关三种方式。若企业应用系统直接对接OOS,则需要进行企业应用系统的接口改造,涉及到一定的开发工作量。采用云存储网关方式,则对原有系统是零改造。 通过云存储网关产品接入OOS有哪些注意事项? 云存储网关映射的iSCSI 设备和OOS的Bucket对应,每个设备可以指定一个OOS云存储空间,多个设备可以指定到同一个 Bucket;每卷最大容量 1 PiB;用户在云存储网关设备上存储的文件,以对象的方式写入OOS中;一个存储卷只允许一个客户端访问。 云存储网关适用于哪些客户? 适用于有海量非结构化数据上云需求且不计划进行企业应用系统接口改造的客户,集中在视频监控、广告媒体、工程设计等应用场景。 云存储网关软件如何升级? 用户可以联系天翼云技术支持索要软件安装包进行升级操作。依照用户手册中的升级步骤,即可完成升级操作。升级过程中不会影响客户的正常业务。云存储网关支持灰度升级,即支持已升级和未升级的服务器同时正常服务,但是为了降低故障发生的风险,不建议不同版本的服务器长时间运行。 云存储网关支持哪些扩容方式? 云存储网关支持通过扩容新存储服务器和扩容现有节点中硬盘的方式,来扩容本地存储空间。并且不要求各个服务器上的磁盘数量一样。
        来自:
        帮助文档
        云存储网关
        常见问题
        管理类
      • 功能说明
        本节介绍应用市场客户端的应用安装、升级、卸载等功能。 搜索应用 支持通过应用名称等关键字搜索相关应用,也可以根据分类与行业快速检索所需应用。 安装应用 用户找到想要安装的应用后,可点击安装按钮安装,或进入应用详情页中下载安装。 安装方式 应用的安装方式可分为“一键安装”(静默安装)和“手动安装”两种。 一键安装:用户无需对应用进行设置,应用将直接下载并安装至虚机系统盘; 手动安装:需要用户根据应用的安装指引进行安装。 注:可一键安装的应用,也支持手动安装。 应用升级 当已安装的应用有新版本可更新时,”我的应用“菜单将出现红点提示,可选择指定应用升级或全部升级。 应用卸载 我的应用菜单中,还可以选择“应用卸载”。应用卸载列表中展示的是桌面内已安装的应用(和控制面板中相同)。点击“卸载”按钮,将拉起桌面内应用的卸载程序。卸载完成后,应用将从列表中消失。
        来自:
        帮助文档
        天翼云电脑(公众版)
        扩展功能
        应用市场
        功能说明
      • 网站加速及防护
        本文介绍对网站加速及防护的产品价值。 业务特点 网站承载了企业业务的重要线上流量,官网一般承担着企业品牌宣传的重要作用,但许多网站目前还面临着诸如访问不通、访问慢、内容加载不全、网站入侵、数据信息泄露、至网站开发部署安全规范建设等的业务挑战。 客户痛点 网页访问速度慢:静态内容分发瓶颈、回源请求传输不稳定、HTTPS性能消耗大、业务高峰源站压力大。 业务安全风险:恶意爬虫威胁、Web应用攻击、DDoS流量攻击、劫持问题频发。 运营维护困难:硬件安全设备扩容慢、存在单点故障风险、存在单点故障风险、缺少全面的监测机制。 产品价值 智能加速:通过多级缓存,就近响应用户请求;实时探测,选择最优路径动态回源;IPv6一键开启。 一体化安全+防护:提供安全加速的同时,赋能安全防护能力,对威胁访问实时追踪,及时发现进行拦截,DDoS服务为大流量攻击提供保驾护航。 智能调度,快速扩容:海量资源+智能化调度支撑,724小时一对一运营支撑,提供网站整体业务及安全状况的可视化大屏分析。 企业接入访问基于最小授权原则,规避供应链四方人员导致的安全隐患。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        网站加速及防护
      • 开源组件Web站点
        本章节主要介绍开源组件Web站点。 场景介绍 翼MR集群默认在集群的Master节点和Core节点创建并托管了不同组件的Web站点,用户可以通过这些Web站点查看组件相关信息。 访问开源组件Web站点步骤: 1. 登录翼MR控制台管理页面。 2. 单击“我的集群”,单击指定的集群名称,进入集群信息页面。 3. 单击“访问链接与端口”tab即可。 Web站点一览 详见下表:开源组件Web站点地址 站点类型 WebURL 例子 URL说明 HDFS NameNode Web UI YARN ResourceManger Web UI YARN NodeManager Web UI YARN JobHistory Web UI HBase HMaster Web UI HBase RegionServer Web UI Spark SparkHistory Web UI Doris FE Web UI Elasticsearch ESNode Web UI Ranger RangerAdmin Web UI Knox Knox Web UI KafkaUI Kafka Web UI FlinkUI Flink Web UI TezUI Tez Web UI Amoro Amoro Web UI Hue Hue Web UI DolphinScheduler DolphinScheduler Web UI
        来自:
        帮助文档
        翼MapReduce
        用户指南
        访问组件Web页面
        开源组件Web站点
      • 开通专属云容器引擎
        本节主要介绍开通专属云容器引擎 专属云容器引擎服务的开通方法及流程: 1、开通专属云容器引擎服务需首先开通专属云服务,请确保您已开通天翼云的专属云服务; 2、天翼云网门户首页上部,在“天翼云官网首页,“产品 > 专属云”中,单击“专属云(计算独享型)”; 3、在产品详情页面中,单击“申请开通”,在申请页面查看申请流程。请与您的专属客户经理确定您的开通需求,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询。
        来自:
        帮助文档
        专属云容器引擎
        用户指南
        开通专属云容器引擎
      • 上传下载加速
        本文介绍上传下载加速场景下的产品价值。 业务特点 适用于各类大文件,例如游戏安装包、应用更新、手机ROM升级、应用程序包的上传和下载等业务场景,提供稳定、优质的加速服务。 海量弹性带宽储备,具备突发性超大流量承载能力,让业务用户获得极速的上传/下载体验。 同时,对文件上传/下载进行校验,避免安全事件的发生。 客户痛点 客户端/应用程序包下载慢。 课件/培训视频上传及下载。 视频网站内容、图片渲染上传。 新闻素材/原创素材上传。 上传webshell。 上传恶意代码。 产品价值 智能选路。 长链接复用。 智能压缩。 多级缓存。 webshell检测。 恶意代码检测。
        来自:
        帮助文档
        边缘安全加速平台
        产品介绍
        应用场景
        上传下载加速
      • (可选)创建DataArts Studio增量包
        本章节主要介绍如何创建数据治理中心DataArts Studio的增量包。 DataArts Studio采用基础包+增量包的模式。如果创建的基础包无法满足您的使用需求,您可以额外创建增量包。在创建增量包前,请确保您已创建DataArts Studio实例。 当前DataArts Studio支持如下增量包: 批量数据迁移增量包 批量数据迁移集群提供数据上云和数据入湖的集成能力,全向导式配置和管理,支持单表、整库、增量、周期性数据集成。DataArts Studio实例中不包含数据集成集群,如果您需要使用数据集成的功能,需要创建批量数据迁移增量包。 批量数据迁移增量包支持通过按需计费方式购买:按需计费方式比较灵活,可以即开即停,按实际使用时长计费。 数据服务专享集群增量包 数据服务定位于标准化的数据服务平台,提供一站式数据服务开发、测试部署能力,实现数据服务敏捷响应,降低数据获取难度,提升数据消费体验和效率,最终实现数据资产的变现。使用数据服务专享版需要在购买DataArts Studio基础包实例后,购买专享版集群增量包。 按需计费方式创建数据集成集群 购买“按需计费”增量包,系统会按照您所选规格自动创建一个数据集成CDM集群。 1. 单击已开通实例卡片上的“创建增量包”。 2. 进入创建DataArts Studio增量包页面,参见表1 进行配置。 表1 配置数据集成的增量包 参数 说明 增量包类型 选择批量数据迁移增量包。 计费方式 选择按需计费。 可用区 第一次DataArts Studio实例或增量包时,可用区无要求。 再次创建DataArts Studio实例或增量包时,是否将资源放在同一可用区内,主要取决于您对容灾能力和网络时延的要求。 l如果您的应用需要较高的容灾能力,建议您将资源部署在同一区域的不同可用区内。 l如果您的应用要求实例之间的网络延时较低,则建议您将资源创建在同一可用区内。 工作空间 选择需要使用批量数据迁移增量包的工作空间。只有在关联了工作空间后,才能在此工作空间中使用创建的CDM集群。 企业项目 当关联了多个工作空间后,需要为CDM集群指定一个企业项目。 集群名称 自定义数据集成集群名称。 实例类型 目前数据集成集群支持以下部分规格供用户选择: lcdm.large:8核CPU、16G内存的虚拟机,最大带宽/基准带宽为3/0.8 Gbps,集群作业并发数上限为16。 lcdm.xlarge:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 lcdm.xlarge.dec:16核CPU、32G内存的虚拟机,最大带宽/基准带宽为10/4 Gbps,集群作业并发数上限为32,适合使用10GE高速带宽进行TB级以上的数据量迁移。 l购买DataArts Studio赠送的4核CPU、8G内存的虚拟机,仅支持作业单并发运行。 虚拟私有云 DataArts Studio实例中的数据集成CDM集群所属的VPC。VPC即虚拟私有云,是通过逻辑方式进行网络隔离,提供安全、隔离的网络环境。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 DataArts Studio实例中的数据迁移CDM集群所属的子网。通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换子网,请谨慎选择所属子网。 安全组 DataArts Studio实例中的数据集成CDM集群所属的安全组。安全组是一组对弹性云主机的访问规则的集合,为同一个VPC内具有相同安全保护需求并相互信任的弹性云主机提供访问策略。 如果DataArts Studio实例或CDM集群需连接云上服务(如DWS、MRS、RDS等),则您需要确保CDM集群与该云服务网络互通。同区域情况下,同虚拟私有云、同子网、同安全组的不同实例默认网络互通,如果同虚拟私有云而子网或安全组不同,还需配置路由规则及安全组规则。 VPC、子网、安全组的详细操作,请参见《虚拟私有云用户指南》。 说明 目前CDM实例创建完成后不支持切换安全组,请谨慎选择所属安全组。 IPv6双栈支持 当配置的子网支持IPv6后,可选择是否开启IPv6双栈支持。 IPv6双栈后,集群内网IP支持IPv4和IPv6,可通过IPv4或IPv6内网地址访问集群。 说明 开启IPv6双栈后,仅支持选择已开启IPv6网段的子网。如果待选择的子网未开启IPv6网段,则需要在虚拟私有云VPC服务中开启。 仅支持为内网IP启用IPv6双栈,暂不支持为公网IP启用IPv6双栈。 说明 集群创建好以后不支持修改规格,如果需要使用更高规格,需要重新创建。 3. 单击“立即创建”,确认规格后单击“创建”。 4. 创建成功后,即可返回对应的工作空间查看已创建的数据集成集群。
        来自:
        帮助文档
        数据治理中心 DataArts Studio
        准备工作
        创建DataArts Studio实例
        (可选)创建DataArts Studio增量包
      • 查询指标并为Grafana配置数据源
        Prometheus监控提供了多场景的指标数据查询方式,以下将介绍通过控制台查询数据的场景。 前提条件 已通过Prometheus接入组件。具体操作,请参见接入组件管理。 通过控制台查询数据 1. 登录应用性能监控APM控制台,点击左侧菜单栏Prometheus监控。 2. 在Prometheus监控菜单下,单击接入管理。 3. 在已接入环境页签下,点击目标环境名称,进入环境详情页面。 4. 在环境详情页面,点击上方的指标探索页签,进入环境级别的指标探索页面。 5. 在Explore区域中,输入Metric名称并在Labels文本框添加键值对,然后单击页面右上角运行按钮进行查询。 说明 1. 在区域可以选择查询的时间范围,默认查询一小时内的数据。 2. 单击+ Operations,可以添加PromQL内置函数,例如sum()、irate()、absent()等。使用方法,请参见开源版Prometheus官方文档。 3. 单击Code可以切换至PromQL语句输入模式,PromQL语法请参见开源版Prometheus官方文档。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        Prometheus监控
        控制台操作指南
        大盘可视化
        查询指标并为Grafana配置数据源
      • 什么是负载均衡器
        同时使用公网负载均衡和私网负载均衡 例如,某业务Web主机和数据库主机分开部署,Web主机需要对公网用户提供访问,后端的数据库主机只能通过内网进行访问。该场景可以同时使用公网负载均衡器和私网负载均衡器,将Web主机连接至公网负载均衡器,将相应的数据库主机连接至私网负载均衡器。公网负载均衡器接收来自公网的请求并分发至后端Web主机,处理后将对数据库的请求发送到私网负载均衡,再由私网负载均衡转发请求至数据库主机。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        负载均衡器
        什么是负载均衡器
      • 查看VPC间访问流量
        VPC间访问展示当前防火墙实例防护的VPC间流量数据。 前提条件 配置并开启VPC边界流量防护,且已有流量经过VPC,开启VPC防护的操作步骤请参见“开启VPC边界流量防护”。 查看VPC间访问流量 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“流量分析> VPC间访问”,进入“VPC间访问”页面。 5. 查看经过云防火墙的流量统计信息,支持5分钟~7天的数据。 流量看板:VPC间最大流量的相关信息。 VPC间访问:VPC间请求流量和响应流量数据。 取值说明: 时间段 取值说明 近1小时 取1分钟内的平均值 近24小时 取5分钟内的平均值 近7天 取1小时内的平均值 自定义 5分钟~6小时:取1分钟内的平均值 6小时(含)~3天:取5分钟内的平均值 3天(含)~7天(含):取30分钟内的平均值 可视化统计:查看指定时间段内VPC间流量中指定参数的 TOP 5 排行,参数说明请参见表354。单击单条数据查看流量详情,每个详情支持查看50条数据。 VPC间流量可视化统计参数说明: 参数名称 参数说明 TOP访问源IP VPC间流量的源IP地址。 TOP访问目的IP VPC间流量的目的IP地址。 TOP开放端口 VPC间流量的目的端口。 应用分布 VPC间流量的应用信息。 私网IP活动明细:查看指定时间段内私网IP流量 TOP 50 信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        查看流量数据
        查看VPC间访问流量
      • 使用新模板创建伸缩配置
        参数 解释 取值样例 区域 区域也称为Region。创建的伸缩配置所在的区域。 名称 创建伸缩配置的名称。 类型规格 公有云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同规格的弹性云主机。根据您选择的“云主机类型”的类型,配置相应的规格参数,包括vCPU、内存、镜像类型和磁盘。 内存优化型 镜像 公共镜像 常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像 用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像 用户将接受公有云其他用户共享的私有镜像,作为自己的镜像进行使用。 公共镜像 磁盘 包括系统盘和数据盘。 系统盘 普通IO:是指由SATA存储提供资源的磁盘类型。 高IO:是指由SAS存储提供资源的磁盘类型。 超高IO:是指由SSD存储提供资源的磁盘类型。 通用型SSD:是指由GPSSD存储提供资源的磁盘类型。极速型SSD:是指由ESSD存储提供资源的磁盘类型。 数据盘 您可以为云主机添加多块数据盘,或者从指定的数据盘镜像导出数据到某个数据盘。 “系统盘”选为“普通IO” 安全组 安全组是一个逻辑上的分组,用来实现安全组内和组间弹性云主机的访问控制,加强弹性云主机的安全保护。用户可以在安全组中定义各种访问规则,当弹性云主机加入该安全组后,即受到这些访问规则的保护。 弹性IP 弹性IP是指将公网IP地址和路由网络中关联的弹性云主机绑定,以实现虚拟私有云内的弹性云主机通过固定的公网IP地址对外提供访问服务。您可以根据实际情况选择以下两种方式: 不使用:弹性云主机不能与互联网互通,仅可作为私有网络中部署业务或者集群所需弹性云主机进行使用。 自动分配:自动为每台弹性云主机分配独享带宽的弹性IP,带宽值可以由您设定。 自动分配 登录方式 云平台提供两种弹性云主机鉴权方式。 密钥对:指使用密钥作为弹性云主机的鉴权方式。如果选择此方式,请在密钥对页面先创建或导入密钥对。如果您直接从下拉列表中选择已有的密钥,请确保您已在本地获取该文件,否则,将影响您正常登录弹性云主机。 账户密码:指使用设置root用户(Linux操作系统)和Administrator用户(Windows操作系统)的初始密码方式作为弹性云主机的鉴权方式,如果选择此方式,您可以通过用户名密码方式登录弹性云主机。 Admin@123 高级配置 高级配置可对文件注入、用户数据注入进行配置。可选择“暂不配置”和“现在配置”。 实例自定义数据注入 可选配置,主要用于创建弹性云主机时向弹性云主机注入用户数据。配置实例自定义数据注入后,弹性云主机首次启动时会自行注入数据信息。 对于Linux云主机,如果选择密码方式登录鉴权,此时不能使用实例自定义数据注入功能。
        来自:
        帮助文档
        弹性伸缩服务 AS
        用户指南
        伸缩配置管理
        使用新模板创建伸缩配置
      • 查看云审计事件
        查看云审计事件 1. 开通云审计服务。 参见开通云审计服务云审计。 2. 查看云审计事件。 参见查看审计事件云审计。 3. 在事件列表中,选择事件来源为“安全”,资源类型选择“云防火墙(原生版)”,上方时间选择需要筛选的时间段。点击“查询”即可。 4. 在审计事件右侧点击详情,可以看到更详细的事件信息。 更多云审计相关使用说明和常见问题请参考用户指南、常见问题。
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(N100)
        查看云审计事件
      • 应用场景
        本章节介绍故障演练服务的应用场景。 故障演练服务适用于多种复杂的业务和技术场景,旨在帮助用户从被动响应故障转变为主动发现和规避风险,全面提升系统的稳定性和韧性。 1. 验证高可用(HA)与容灾(DR)预案 这是故障演练的核心应用场景之一。通过模拟关键组件的失效,可以验证系统的自动切换、故障转移和恢复能力是否符合预期。 场景示例: 数据层 :通过模拟分布式缓存服务Redis版的主备切换、节点宕机等场景,验证组件能否无感切换,量化对上层业务的影响,评估高可用架构的实际效果。 中间件 :通过模拟分布式消息服务Kafka的Broker节点宕机等场景,检验消息中间件的高可用特性,评估业务数据的可靠性和业务消息生产/消费的合理性。 应用层 :通过模拟承载关键业务的云主机宕机等场景,验证应用健康检查与流量转移的及时性和有效性,评估业务连续性是否符合架构设计要求。 2. 评估系统性能水位 在业务大促、秒杀等高并发场景来临前,通过主动对系统资源施加压力,可以提前发现性能瓶颈,为容量规划和扩容决策提供数据支持。 场景示例: 计算资源压测 :通过模拟云主机CPU/内存高负载场景,监测应用服务的响应延迟与错误率变化,评估应用系统在资源瓶颈下的稳定性表现。 存储性能压测 :通过模拟云主机磁盘I/O高负载场景,监测数据库事务处理、日志写入等关键操作在压力下的吞吐量、延迟及错误率表现,评估存储系统的性能瓶颈。
        来自:
        帮助文档
        应用高可用
        产品简介
        故障演练服务
        应用场景
      • 应用场景(1)
        本章节介绍故障演练服务的应用场景。 故障演练服务适用于多种复杂的业务和技术场景,旨在帮助用户从被动响应故障转变为主动发现和规避风险,全面提升系统的稳定性和韧性。 1. 验证高可用(HA)与容灾(DR)预案 这是故障演练的核心应用场景之一。通过模拟关键组件的失效,可以验证系统的自动切换、故障转移和恢复能力是否符合预期。 场景示例: 数据层 :通过模拟分布式缓存服务Redis版的主备切换、节点宕机等场景,验证组件能否无感切换,量化对上层业务的影响,评估高可用架构的实际效果。 中间件 :通过模拟分布式消息服务Kafka的Broker节点宕机等场景,检验消息中间件的高可用特性,评估业务数据的可靠性和业务消息生产/消费的合理性。 应用层 :通过模拟承载关键业务的云主机宕机等场景,验证应用健康检查与流量转移的及时性和有效性,评估业务连续性是否符合架构设计要求。 2. 评估系统性能水位 在业务大促、秒杀等高并发场景来临前,通过主动对系统资源施加压力,可以提前发现性能瓶颈,为容量规划和扩容决策提供数据支持。 场景示例: 计算资源压测 :通过模拟云主机CPU/内存高负载场景,监测应用服务的响应延迟与错误率变化,评估应用系统在资源瓶颈下的稳定性表现。 存储性能压测 :通过模拟云主机磁盘I/O高负载场景,监测数据库事务处理、日志写入等关键操作在压力下的吞吐量、延迟及错误率表现,评估存储系统的性能瓶颈。
        来自:
      • 批量管理黑白名单规则
        本文介绍批量导入和导出黑白名单规则的操作步骤。 互联网边界防火墙和VPC边界防火墙均支持配置黑白名单规则。 下载黑白名单规则模板 1. 登录云防火墙(原生版)控制台。 2. 进入黑白名单规则页面。 互联网边界:在左侧导航栏选择“访问控制 > 互联网边界规则”,选择“黑名单规则”或者“白名单规则”页签。 VPC边界:在左侧导航栏选择“访问控制 > VPC边界规则”,选择“黑名单规则”或者“白名单规则”页签。 3. 单击规则列表右上方的下载模板图标,弹出下载模板确认框。 4. 单击“确定”,下载黑白名单规则模板到本地。 批量导入黑白名单规则 1. 按表格要求填写您要添加的防护规则信息。 注意 请按照模板要求填写相应参数,确保导入文件的格式与模板一致,否则可能会导入失败。 黑白名单规则模板参数说明如下: 参数名称 参数说明 名称 自定义规则名称。名称长度不能超过100个字符。 方向 可选择“源地址”或“目的地址”。 源地址:访问流量中的发送数据包的IP地址。 目的地址:访问流量中的接收数据包的IP地址。 IP地址 支持以下格式: 地址段,使用“/”隔开掩码,如:192.168.2.0/24 IP地址簿名称。IP地址簿为多个IPv4地址的集合,添加IP地址簿请参见[添加IP地址簿](
        来自:
        帮助文档
        云防火墙(原生版)
        用户指南(C100)
        访问控制
        批量管理黑白名单规则
      • 基于昇腾通用推理镜像的自定义部署
        四、总结 昇腾通用推理镜像自定义部署最佳实践,覆盖代码包准备、模型准备、部署流程全流程。该实践可适配多类场景,有效提升部署效率与服务稳定性。未来将进一步优化推理部署体系,为企业 AI 业务规模化落地提供有力支撑。 附录 实例中使用的demo代码 downloadmodelandexportmodelpath.sh plaintext mkdir Qwen20.5BInstruct cd Qwen20.5BInstruct wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate wget q nocheckcertificate exportMODELPATHpwd cd.. llm.py plaintext from fastapi import FastAPI, Request from transformers import pipeline import json import torch import torchnpu import os app FastAPI() generator pipeline('textgeneration', modelos.environ.get('MODELPATH'), devicetorch.device('npu:0')) @app.post("/v1/chat/completions") async def createcompletion(request: Request): data await request.json() response generator(data.get('messages'), maxnewtokens 500) return{ "choices":[ { "message":response[0]['generatedtext'][1], "finishreason":"stop", "index":0 } ], "id":"chatcmpl1234567890", "model":"Qwen20.5BInstruct", "object":"chat.completion" } if name "main": import uvicorn uvicorn.run(app, host"0.0.0.0", port8899) test.sh plaintext curl location ' header 'ContentType: application/json' data '{ "messages": [ {"role": "system","content": "你是个客服"}, {"role": "user","content": "在吗"} ] }'
        来自:
        帮助文档
        训推服务
        最佳实践
        基于昇腾通用推理镜像的自定义部署
      • 基本概念相关问题
        什么是慢速攻击? 慢速攻击主要分为slow header、slow body、slow read。 slow body慢速攻击是指攻击者利用http协议合法机制,在建立连接后,向目标服务发送POST请求,将报文设置为一个很大的值,再通过发送较小的报文,导致服务器一直等待数据,连接始终被占用,最终导致被攻击方的服务器资源耗尽。 Web应用在处理HTTP请求之前都要先接收完所有的HTTP头部,攻击者发起一个HTTP请求,一直不停的发送HTTP头部,消耗服务器的连接和内存资源,这就是slow header慢速攻击。 slow read慢速攻击是指客户端发送完整的请求给服务器端,然后一直保持这个连接,以很低的速度读取Response,比如通过发送Zero Window到服务器,让服务器误以为客户端很忙,以消耗服务器的连接和内存资源。 什么是畸形报文攻击? 畸形报文攻击是一种网络攻击,攻击者会发送大量的畸形报文(即不符合协议规范的报文)到目标服务器或网络,使得目标设备在处理这样的报文时出错和崩溃,影响目标设备承载的业务正常运行。常见的畸形报文攻击如:Tear Drop、LAND、Fraggle等。
        来自:
        帮助文档
        DDoS高防(边缘云版)
        常见问题
        功能咨询类
        基本概念相关问题
      • 产品功能
        本章节主要向您介绍VPN连接的产品功能。 VPN连接(Virtual Private Network Connection,以下简称VPN),用于在远端用户和虚拟私有云(Virtual Private Cloud,以下简称VPC)之间建立一条安全加密的公网通信隧道。当您作为远端用户需要访问VPC的业务资源时,您可以通过VPN连通VPC。 默认情况下,在虚拟私有云(VPC)中的弹性云主机无法与您自己的数据中心或私有网络进行通信。如果您需要将VPC中的弹性云主机和您的数据中心或私有网络连通,可以启用VPN功能。 经典版VPN 经典版VPN采用硬件防火墙作为网关,所有租户共享IPSec隧道资源;一个租户业务触发故障将会影响其他租户业务。 企业版VPN 企业版VPN采用虚拟网关软件作为网关,VPN网关由租户独占,不与其他租户共享,带宽、连接数可保障;一个租户网关故障时,不会影响其他租户网关。 VPN关联ER 传统方式下,本地数据中心同时对接不同VPC时,VPN侧需要配置多条VPN连接,分别对应到不同VPC。 使用VPN关联ER(Enterprise Router,企业路由器)功能后,VPN只需要对接到ER,VPC之间的网络路由通信均由ER实现,从而简化网络配置。
        来自:
        帮助文档
        VPN连接
        产品简介
        产品功能
      • 配置定时备份告警与审计信息
        本章节主要介绍配置定时备份告警与审计信息。 操作场景 管理员可通过修改配置文件,实现定时备份FusionInsight Manager的告警信息、Manager审计信息以及所有服务的审计信息到指定的存储位置。 备份支持使用SFTP协议或FTP协议,FTP协议未加密数据可能存在安全风险,建议使用SFTP。 操作步骤 1.以omm用户登录主管理节点。 说明 用户只需在主管理节点执行此操作,不支持在备管理节点上配置定时备份。 2.执行以下命令,切换目录。 cd ${BIGDATAHOME}/omserver/om/sbin 3.执行以下命令,配置定时备份Manager告警、审计或者服务审计信息。 ./setNorthBound.sh t 信息类型 i 远程服务器IP p 服务器使用的SFTP或FTP 端口 u 用户名 d 保存信息的路径 c 时间间隔(分钟) m 每个保存文件的信息记录数 s 备份启停开关 e 指定的协议 例如: ./setNorthBound.sh t alarm i 10.0.0.10 p 22 u sftpuser d /tmp/ c 10 m 100 s true e sftp 此脚本将修改告警信息备份配置文件“alarmcollectupload.properties”。文件存储路径为“${BIGDATAHOME}/omserver/tomcat/webapps/web/WEBINF/classes/config”。 ./setNorthBound.sh t audit i 10.0.0.10 p 22 u sftpuser d /tmp/ c 10 m 100 s true e sftp 此脚本将修改审计信息备份配置文件“auditcollectupload.properties”。文件存储路径为“${BIGDATAHOME}/omserver/tomcat/webapps/web/WEBINF/classes/config”。 ./setNorthBound.sh t serviceaudit i 10.0.0.10 p 22 u sftpuser d /tmp/ c 10 m 100 s true e sftp 此脚本将修改服务审计信息备份配置文件“serviceauditcollectupload.properties”。文件存储路径为“${BIGDATAHOME}/omserver/tomcat/webapps/web/WEBINF/classes/config”。 4.根据界面提示输入用户的密码。密码将加密保存在配置文件中。 Please input sftp/ftp server password: 5.显示如下结果,说明修改成功。备管理节点将自动同步配置文件。 execute command syncfile successfully. Config Succeed.
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        集群管理
        配置定时备份告警与审计信息
      • DRDS性能优化建议
        本文介绍DRDS性能优化建议。 默认开通的DRDS及MySQL实例的相关配置并不一定适合所有业务场景,当出现某些性能瓶颈时,可以针对以下方面进行优化。 应用优化 建议应用侧使用连接池连接DRDS实例,可以避免大量短连接,提升应用效率。 SQL优化 建议应用侧经常关注TOP语句包括广播语句、慢SQL等,及时优化SQL语句。SQL语句尽量携带分片键,SQL尽量简单并且使用索引。尽量控制事务边界,减少分布式事务。 DRDS优化 建议用户控制好应用程序到DRDS的前端连接数量,连接数是保证系统稳定运行的一个关键因素,用户可根据实际需要调整DRDS前端连接数。DRDS到MySQL提供可配置的连接池,用户可根据实际需要调整DRDS后端连接池配置,以发挥MySQL的性能。 注意 由于DRDS有多个节点,每个节点都有到MySQL的后端连接池,因此DRDS后端连接总数不能超过RDS的最大连接数。比如MySQL最大连接数是3000,以中级版3节点的DRDS为例,则DRDS后端连接配置最大连接数不能超过1000。 MySQL优化 建议用户从内存(bufferpool等)、线程数、连接数、IO等方面优化MySQL参数配置。 规格扩容 必要情况下考虑扩容MySQL规格及磁盘、扩容DRDS的规格、增加MySQL实例数量。
        来自:
        帮助文档
        分布式关系型数据库
        常见问题
        操作类
        DRDS性能优化建议
      • 开启Redis公网访问并获取公网访问地址
        本节介绍开启Redis公网访问并获取公网访问地址。 Redis 4.0及以上版本实例暂不支持绑定弹性IP,可以通过绑定弹性负载均衡(ELB)实现Redis公网访问,本章节介绍开启Redis 4.0及以上版本实例公网访问、获取公网访问连接地址和端口、以及Redis实例或ELB添加IP白名单的操作指导。 约束与限制 仅单机、主备、读写分离、Proxy集群实例支持开启公网访问,Cluster集群实例暂不支持。 客户端公网访问Redis,与处于同一VPC下的客户端访问Redis相比,网络时延会增加。 因公网性能问题造成的客户端访问异常不计入SLA。 客户端通过ELB公网访问Redis,如果Redis配置了IP白名单,需要将ELB内网IP地址添加到Redis实例的IP白名单中,以确保ELB可以访问Redis实例。添加方式请参见配置ELB内网IP到Redis实例IP白名单(可选)。 客户端通过ELB公网访问Redis,如果需要添加公网IP白名单,请将访问Redis实例的公网IP添加到ELB的IP地址组,添加到Redis实例白名单无效。详情请参见配置客户端公网IP到ELB IP白名单(可选)。 前提条件 准备弹性负载均衡ELB,创建ELB的操作,请参考创建独享型负载均衡器。创建的ELB必须符合以下条件。如果已有符合条件的ELB,无需重复创建。 ELB的实例类型必须选择“独享型”,且必须开启“IP类型后端(跨VPC后端)”。 ELB的规格中必须包含“网络型(TCP/UDP)”。 ELB必须选择与Redis实例相同的VPC。 ELB必须绑定弹性IP(EIP)。 ELB必须有可用的端口。 单个ELB挂载多个实例时,Redis的性能会受限于ELB的规格。 为保护Redis实例的网络安全性,Redis实例必须配置访问密码,免密访问的实例不支持开启公网访问。如需修改免密访问的实例为密码访问,请参考重置缓存实例密码。
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        连接实例
        配置Redis网络连接
        开启Redis公网访问并获取公网访问地址
      • 收敛资产运维暴露面
        本小节介绍堡垒机收敛资产运维暴露面最佳实践。 背景 企业在经营过程中,随着业务的发展,资产规模也越来越大,各式各样的应用服务资源分布在不同的资产中,所有资源和应用都需要开放端口以提供不同的功能服务,随着时间的推移,资产的运维工作将变得越来越繁重,且难以梳理管控。近年来,网络攻击手段层出不穷,企业资产时刻面临各种网络攻击威胁,在这种安全形势下,收敛企业资产暴露面,从源头掐断各类探测连接的可能性,成为企业防护资产安全的有效手段之一。 天翼云支持纳管各种类型资产,如WindowsLinux等类型主机服务器、DB协议类型数据库、安全设备、网络设备以及WEB应用类等资产。企业将各服务类型资产纳管至堡垒机,仅提供堡垒机访问入口,资产本身暴露面可实现隐藏,各类资产访问统一通过堡垒机进行单点登录,既实现将受攻击的范围从面缩小到点,也可实现资产及资产账户的统一管控,降低企业在资产运维管理工作中所需支付的成本。 解决方案 为解决企业资产暴露面过多的问题,堡垒机提供全网资产纳管能力,用户入网统一通过堡垒机入口,经过严密的身份认证以及权限验证后才允许用户进一步访问资产。在此基础上,为了解决用户登录资产问题,堡垒机提供资产账户密码托管能力,可实现资源的快捷单点登录。 说明 企业将资产纳入堡垒机进行管理维护; 根据运维场景需求,企业可选择性的将资产账户托管至堡垒机,堡垒机提供定期修改资产账户密码功能,并在修改后发送相关消息告知管理员; 已纳入堡垒机的资产,企业陆续关闭其互联网访问入口,视情况关闭内网直连入口。
        来自:
        帮助文档
        云堡垒机(原生版)
        最佳实践
        收敛资产运维暴露面
      • 操作指导
        本节介绍云等保专区产品的主机安全。 主机安全v1.0(简称“EDR”)是一款集成了丰富的系统防护与加固、网络防护与加固等功能的主机安全产品。EDR通过自主研发的文件诱饵引擎,有着业界领先的勒索专防专杀能力;能通过内核级东西向流量隔离技术,实现网络隔离与防护;并拥有补丁修复、外设管控、文件审计、违规外联检测与阻断等主机安全能力。 功能介绍 EDR具有以下功能模块: 防御已知和未知类型勒索病毒 EDR不仅可以阻止已知勒索病毒的执行,而且面对传统杀毒软件束手无策的未知类型勒索病毒时,EDR采用诱饵引擎,在未知类型勒索病毒试图加密时发现并阻断加密行为,有效守护主机安全。 防御高级威胁全流程攻击 EDR根据ATT&CK理论,对攻防对抗的各个阶段进行防护,包括单机扩展、隧道搭建、内网探测、远控持久化、痕迹清除。不仅可以做到威胁攻击审计,而且还可以防止黑客进行渗透攻击,实现攻防对抗360度防御。 管控全局终端安全态势 服务器、PC和虚拟机等终端安装了客户端软件后,上传资产指纹、病毒木马、高危漏洞、违规外联、安全配置等威胁信息到管理控制中心。用户在管理控制中心可以看到所有安装了客户端软件的主机及安全态势,并进行统一任务下发,策略配置。 全方位的主机防护体系 EDR不仅包含传统杀毒软件的病毒查杀、漏洞管理、性能监控功能,在系统防护方面还可做到主动防御、系统登录防护、系统进程防护、文件监控,还支持网络防护、Web应用防护、勒索挖矿防御、外设管理等多个功能点。 流量可视化,安全可见 EDR通过流量画像的流量全景图,展示内网所有流量和主机间通信关系,梳理通信逻辑,以全局视角对策略进行规划,便于用户第一时间发现威胁,一键清除威胁。 简单配置,离线升级,补丁管理 EDR支持用户自主进行安全配置,能够明确、有效的进行主机防护。主程序、病毒库、漏洞库、补丁库、Web后门库、违规外联黑名单库全部支持离线导入升级包、一键自动升级,可在专网使用。
        来自:
        帮助文档
        云等保专区
        用户指南
        主机安全
        主机安全v1.0
        操作指导
      • 1
      • ...
      • 48
      • 49
      • 50
      • 51
      • 52
      • ...
      • 378
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      镜像服务 IMS

      天翼云CTyunOS系统

      Token服务

      知识库问答

      人脸活体检测

      人脸比对

      动作活体识别

      通用型OCR

      推荐文档

      还原参数组

      基本概念

      天翼云进阶之路⑤:修改Linux远程登录用户并授权,禁止roo

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号