云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 创建表
        本文介绍如何使用pgAdmin创建表。 在RDSPostgreSQL中,通过SQL创建表,如无特别指明,表会默认创建在该database名为public的schema下;而通过pgAdmin创建时,一般情况下,创建好的database会有一个public schema,创建表时则需要特别指明schema。 前提 已经通过pgAdmin连接RDSPostgreSQL实例并添加至Servers。 创建Schema 1. 双击数据库连接Server并打开database菜单栏,选择指定的database并单击以展开属于该database的菜单栏。 2. 单击Schema选项并右键,点击Create > Schema... ,以打开schema创建框,如图所示: 3. schema的创建框与各栏信息如下: General:基本信息,包括schema名与拥有者,默认拥有者为启动数据库连接的用户,必填项。 Security:权限配置,包括权限授予与安全标签,非必填项。 Default Privileges:默认权限,包括表、序列、函数、类型的默认权限,非必填项。 SQL:创建SQL,用户通过前面几项填写后自动生成的创建schema的SQL,无法填写与修改。 点击保存,若无报错即为创建schema成功。 创建表 单击点开schema,下拉菜单栏,点击Create > Table... 以打开Table创建框,如图所示: General:基本信息,包括表名、拥有者、Schema、Tablespace、是否为分区表,默认拥有者为启动数据库连接的用户,必填项。 Columns:列,该处设置此表各列,包括列名、数据类型、数据长度、精度、是否为空、是否为主键、默认值,也可以选择继承于某表。 Advanced:高级选项,包括是否设置RLS、是否强制设置RLS、是否直接通过自定义Type来创建表等选项,均为非必选项。 Constraints:约束项,例如设置主键、外键与校验等,根据自身需要设置即可,非必填项。 Partitions:分区表配置,可以在此配置分区表属性,非必填项。 Parameters:表参数,主要包括表Vacuum与表年龄限制,非必填项。 Security:权限配置,包括权限授予与安全标签,非必填项。 SQL:创建SQL,用户通过前面几项填写后自动生成的创建database的SQL,无法填写与修改。 点击Save保存,若无报错,即表明创表成功。
        来自:
        帮助文档
        关系数据库PostgreSQL版
        最佳实践
        pgAdmin基本操作使用指南
        创建表
      • ALM-19006 HBase容灾同步失败
        检查备集群HBase服务状态 4.登录主集群FusionInsight Manager界面,选择“运维 > 告警 > 告警”。 5.在告警列表中单击该告警,从完整的告警信息中的“定位信息”处获得“主机名”。 6.以omm用户进入主集群HBase客户端所在节点。 如果集群采用了安全版本,要进行安全认证,然后使用hbase用户进入hbase shell界面。 cd /opt/Bigdata/client source ./bigdataenv kinit hbaseuser 7.执行 status 'replication', 'source' 命令查看故障节点的容灾同步状态。 节点的容灾同步状态如下: 101010153: SOURCE: PeerIDabc, SizeOfLogQueue0, ShippedBatches2, ShippedOps2, ShippedBytes320, LogReadInBytes1636, LogEditsRead5, LogEditsFiltered3, SizeOfLogToReplicate0, TimeForLogToReplicate0, ShippedHFiles0, SizeOfHFileRefsQueue0, AgeOfLastShippedOp0, TimeStampsOfLastShippedOpMon Jul 18 09:53:28 CST 2016, Replication Lag0, FailedReplicationAttempts0 SOURCE: PeerIDabc1, SizeOfLogQueue0, ShippedBatches1, ShippedOps1, ShippedBytes160, LogReadInBytes1636, LogEditsRead5, LogEditsFiltered3, SizeOfLogToReplicate0, TimeForLogToReplicate0, ShippedHFiles0, SizeOfHFileRefsQueue0, AgeOfLastShippedOp16788, TimeStampsOfLastShippedOpSat Jul 16 13:19:00 CST 2016, Replication Lag16788, FailedReplicationAttempts5 eOfLogToReplicate0, TimeForLogToReplicate0, ShippedHFiles0, SizeOfHFileRefsQueue0, AgeOfLastShippedOp0, TimeStampsOfLastShippedOpMon Jul 18 09:53:28 CST 2016, Replication Lag0, FailedReplicationAttempts0 SOURCE: PeerIDabc1, SizeOfLogQueue0, ShippedBatches1, ShippedOps1, ShippedBytes160, LogReadInBytes1636, LogEditsRead5, LogEditsFiltered3, SizeOfLogToReplicate0, TimeForLogToReplicate0, ShippedHFiles0, SizeOfHFileRefsQueue0, AgeOfLastShippedOp16788, TimeStampsOfLastShippedOpSat Jul 16 13:19:00 CST 2016, Replication Lag16788, FailedReplicationAttempts5 8.找到“FailedReplicationAttempts”的值大于0的记录所对应的“PeerID”值。 如上步骤中,故障节点“101010153”同步数据到“PeerID”为“abc1”的备集群失败。 9.继续执行listpeers命令,查找该“PeerID”对应的集群和HBase实例。 PEERID CLUSTERKEY STATE TABLECFS abc1 10.10.10.110,10.10.10.119,10.10.10.133:2181:/hbase2 ENABLED abc 10.10.10.110,10.10.10.119,10.10.10.133:2181:/hbase ENABLED 如上所示,/hbase2表示数据是同步到备集群的HBase2实例。 10.在备集群FusionInsight Manager的服务列表中,查看通过步骤9获取的HBase实例运行状态是否为“良好”。 是,执行步骤14。 否,执行步骤11。 11.在告警列表中,查看是否有“ALM19000 HBase服务不可用”告警产生。 是,执行步骤12。 否,执行步骤14。 12.参考“ALM19000 HBase服务不可用”的处理步骤处理该故障。 13.等待几分钟后检查本告警是否恢复。 是,处理完毕。 否,执行步骤14。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-19006 HBase容灾同步失败
      • 下载并安装Agent
        本小节介绍下载并安装Agent,在数据库端或应用端安装Agent。 下载Agent Agent添加完成后,您还需要下载Agent,并根据Agent的添加方式在数据库端或应用端安装Agent。 每个Agent都有唯一的AgentID,是Agent连接数据库安全审计实例的重要密钥。若您将添加的Agent删除,在重新添加Agent后,请重新下载Agent。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 数据库已成功添加Agent。 操作步骤 1. 登录管理控制台。 2. 单击右上角的,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全防护实例列表界面。 4. 在左侧导航树中,选择“数据库安全审计 > 数据库列表”,进入数据库列表界面。 5. 在“选择实例”下拉列表框中,选择需要下载Agent的数据库所属的实例。 6. 单击数据库左侧的展开Agent的详细信息,在Agent所在行的“操作”列,单击“下载agent”,如图所示。将Agent安装包下载到本地。 请根据安装Agent节点的操作系统类型,选择下载相应的Agent安装包。 Linux操作系统 在“操作系统”为“LINUX64”的数据库中下载Agent安装包 Windows操作系统 在“操作系统”为“WINDOWS64”的数据库中下载Agent安装包 安装Agent(Linux操作系统) 安装Agent后,您才能开启数据库安全审计。通过本节介绍,您将了解如何在Linux操作系统的节点上安装Agent。 1. 将下载的Agent安装包“xxx.tar.gz”上传到待安装Agent的节点(例如使用WinSCP工具)。 2. 使用跨平台远程访问工具(例如PuTTY)以root用户通过SSH方式,登录该节点。 3. 执行以下命令,进入Agent安装包“xxx.tar.gz”所在目录。cd Agent安装包所在目录 4. 执行以下命令,解压缩“xxx.tar.gz”安装包。tar xvf xxx.tar.gz 5. 执行以下命令,进入解压后的目录。cd解压后的目录 6. 执行以下命令,查看是否有安装脚本“install.sh”的执行权限。如果有安装脚本的执行权限,请执行步骤7。如果没有安装脚本的执行权限,请执行以下操作:a.执行以下命令,添加安装脚本执行权限。chmod +x install.shb.确认有安装脚本执行权限后,请执行步骤7。 7. 执行以下命令,安装Agent。sh install.sh 说明 用户系统是Ubuntu时,执行以下命令安装Agent。 界面回显以下信息,说明安装成功。否则,说明Agent安装失败。 start agent starting audit agent audit agent started start success install dbss audit agent done! 注意 如果Agent安装失败,请您确认安装节点的运行系统是否满足Linux操作系统要求,并重新安装Agent。 8. 执行以下命令,查看Agent程序的运行状态。service auditagent status,如果界面回显以下信息,说明Agent程序运行正常,audit agent is running。
        来自:
        帮助文档
        数据库安全
        快速入门
        下载并安装Agent
      • 应用场景
        训推一体场景 使用场景 主要面向对数据保密及安全有着较高要求的企业单位与科研机构,可有力支撑其在私有化环境中,凭借自有数据开展专属行业大模型的训练或者微调工作,尤其适用于政务、医疗、金融等诸多行业领域,充分满足不同行业对于数据安全及大模型定制化应用的需求。 产品优势 拥有丰富多样的训推一体机规格,可依据不同用户的具体业务规模、算力需求等情况,灵活提供适配性强的产品选择。 配备简单易用的训练平台,极大降低了用户的操作门槛,让即使没有深厚技术背景的人员也能便捷地进行大模型的相关训练操作,有效提升工作效率。 模型推理场景 使用场景 精准契合那些无大模型训练诉求,但又需要在私有化环境下部署自有大模型或引入行业大模型,以此为自身应用赋予智能能力的应用场景,广泛覆盖教育平台、数字政务以及医疗应用等关键领域,通过快速调用内置DeepSeek等系列大模型,获取高效的推理服务,为行业应用提供强大的AI支持,提升业务智能化水平。 产品优势 具备推理加速功能以及量化压缩技术,能够大幅提升模型推理的速度与效率,同时优化资源利用,降低对硬件资源的依赖。 支持在本地进行快速部署,可迅速将大模型的推理能力融入到现有业务体系中,减少部署时间成本,快速实现应用赋能与价值创造。
        来自:
        帮助文档
        智算一体机
        产品介绍
        应用场景
      • 产品架构
        本文带您了解内网DNS的产品架构。 内网DNS,可用于创建仅能在您的VPC(支持多个VPC)内访问的域名或子域名。使用内网DNS的一般步骤如下: 1. 新建一个内网域名,例如:example.com。 2. 添加需要管理的记录集,比如:www.example.com。 3. 将域名与需要访问的VPC关联。 完成相应配置后,只有与之关联的VPC内才能使用您设置的内网DNS解析记录访问www.example.com。其他环境无法访问该域名(或仅能通过公网解析)。内网DNS提供了内部域名解析机制,确保只有经过授权的VPC能够正确解析这些域名或子域名,从而实现更加安全和可控的访问。 实现原理 内网DNS利用天翼云虚拟私有云VPC的隔离特性(详细信息请参考虚拟私有云),对您的内网域名执行隧道隔离。天翼云的内网DNS采用严格的验证机制,确保您的内网域名在天翼云网络内具有唯一性,只有您本人能够对其进行管理,保障了内网域名的安全性和独特性。 逻辑架构 内网域名(例如example.com)的逻辑架构允许其关联一个或多个VPC。一旦与VPC建立关联,内网域名中的解析记录将在相应的VPC内可被访问和解析,使得特定VPC内的资源能够有效地访问与之关联的内网域名记录。
        来自:
        帮助文档
        内网DNS
        产品简介
        产品架构
      • 共享前缀列表
        共享前缀列表权限说明 共享前缀列表后, 使用者权限: 查看前缀列表及其条目,可以通过所有者列的标识判断来自共享的前缀列表。 不能操作前缀列表,包括不能修改前缀列表、增删改前缀列表条目、删除前缀列表。 在自身资源中可以引用该前缀列表,例如在自己账号下的安全组中引用共享前缀列表。 所有者权限: 查看引用了前缀列表的使用者的资源,但无法操作。 所有者不能删除已被使用者资源引用的前缀列表。 所有者更新了前缀列表后,引用该前缀列表的资源都会更新。 取消共享前缀列表后: 如果前缀列表已被使用者的资源引用:这些引用将继续正常运行,但取消引用关系后无法再次引用。 未被引用:使用者无法再查看原来共享给自己的前缀列表及前缀列表条目,也无法在其资源中引用。
        来自:
        帮助文档
        虚拟私有云 VPC
        前缀列表
        共享前缀列表
      • 共享前缀列表(1)
        共享前缀列表权限说明 共享前缀列表后, 使用者权限: 查看前缀列表及其条目,可以通过所有者列的标识判断来自共享的前缀列表。 不能操作前缀列表,包括不能修改前缀列表、增删改前缀列表条目、删除前缀列表。 在自身资源中可以引用该前缀列表,例如在自己账号下的安全组中引用共享前缀列表。 所有者权限: 查看引用了前缀列表的使用者的资源,但无法操作。 所有者不能删除已被使用者资源引用的前缀列表。 所有者更新了前缀列表后,引用该前缀列表的资源都会更新。 取消共享前缀列表后: 如果前缀列表已被使用者的资源引用:这些引用将继续正常运行,但取消引用关系后无法再次引用。 未被引用:使用者无法再查看原来共享给自己的前缀列表及前缀列表条目,也无法在其资源中引用。
        来自:
      • 订购态势感知
        本小节介绍态势感知订购态势感知操作方法。 通过天翼云控制中心下的安全选项下的态势感知进入订购态势感知授权页面,订购页面如下,填写对应的信息。 串联部署网络配置的场景: 场景 A:态势网关作为网络出口,直挂业务主机(网关主备监控同公网IP下资产) 场景 B:态势网关下挂负载均衡(网关主备监控1资产) 场景 C:态势网关下挂云防火墙(网关主备监控1资产) 场景 D:态势网关上挂云防火墙(多资产监控) 旁路部署网络配置的场景: 使用天翼云平台的流量镜像功能引流,不涉及网络割接,只需开通态势感知控制端(多资产监控) 在订购完成后会有态势感知技术人员联系对接网络配置,请确保联系方式顺畅。
        来自:
        帮助文档
        态势感知
        快速入门
        订购态势感知
      • 开启数据库审计
        本文介绍数据库管理服务为云数据库开启数据库审计功能,帮助您追溯历史所有数据库操作记录,满足您的安全审计需求。 前提条件 用户已录入MySQL、DDS、PostgreSQL与SQL Server类型的云数据库实例。 MySQL、PostgreSQL与SQL Server数据库资源池支持:西南1、华东1、上海36、华北2、长沙42、华南2、南昌5、青岛20、西安7、杭州7。 DDS数据库资源池支持:华东1、上海36、西南1、华北2、华南2。 注意事项 审计日志保留天数默认为1天,可设置范围为1~3天。 开启/关闭数据库审计 平台提供了多种开启/关闭数据库审计的途径: 在左侧导航栏中,单击 数据资产 > 实例管理 ,找到目标实例,在数据库审计列,单击开关按钮进行开启或关闭审计功能。 在左侧导航栏中,单击SQL治理 >SQL审计 ,点击页面的开启审计日志按钮选择目标实例开启审计日志功能。
        来自:
        帮助文档
        数据管理服务
        用户指南
        数据资产
        实例管理
        实例列表
        开启数据库审计
      • 查看预定义服务组
        本节为您介绍如何查看预定义服务组。 云防火墙为您提供预定义服务组,包括“常用Web服务”、“常用数据库”和“常用远程登录和ping”,适用于防护Web、数据库和服务器。 预定义服务组仅支持查看,不支持添加、修改、删除操作。 查看预定义服务组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全> 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制> 对象组管理”,进入“对象组管理”界面。 5. 切换至“服务组”页签,选择“预定义服务组”页签,单击目标服务组的名称,进入详细信息页面,查看服务组信息。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        服务组管理
        查看预定义服务组
      • 删除域名组
        本节介绍如何删除域名组。 约束条件 被防护规则引用的域名组不支持删除,需优先调整/删除对应规则。 删除域名组 1. 登录管理控制台。 2. 在左侧导航栏中,单击左上方的,选择“安全 > 云防火墙”,进入云防火墙的总览页面。 3. (可选)当前账号下仅存在单个防火墙实例时,自动进入防火墙详情页面,存在多个防火墙实例时,单击防火墙列表“操作”列的“查看”,进入防火墙详情页面。 4. 在左侧导航栏中,选择“访问控制 > 对象组管理”,进入“对象组管理”界面。 5. (可选)如删除网络域名组,则选择“网络域名组”页签。 6. 切换至“域名组”页签,单击待删除的“操作”列的“删除”,在弹出的确认框中,输入“DELETE”,单击“确定”,完成删除。 注意 删除域名组后无法恢复,请谨慎操作。
        来自:
        帮助文档
        云防火墙
        用户指南
        配置访问控制策略
        域名组管理
        删除域名组
      • 相关术语解释
        本文介绍使用专属云(计算独享型)过程中涉及相关产品的基本概念,方便您查询和了解相关概念。 云主机 专属云(计算独享型)产品提供物理隔离的公有云虚拟化环境,在已购买的专属云中可创建云主机来部署应用服务。 云硬盘 专属云(计算独享型)产品中,云主机使用的云硬盘为公有云中的云硬盘,类型包括普通IO、高IO、超高IO三种类型。这三种类型跟公有云云硬盘产品规格参数保持一致。若您同时购买了专属云(存储独享型)产品,创建的云硬盘为物理独享的云硬盘,具体云硬盘类型取决于购买类型。 虚拟私有云 虚拟私有云是通过逻辑方式为您提供一个完全隔离的网络环境。您可以在VPC中定义与传统网络无差别的子网,同时提供弹性IP、安全组、带宽、VPN等网络服务。
        来自:
        帮助文档
        专属云(计算独享型)
        产品介绍
        相关术语解释
      • 与其他服务的关系
        服务名称 交互功能 虚拟私有云(Virtual Private Cloud, VPC) 您可以将VPC接入企业路由器,快速打通云上网络,尤其对于多个VPC互通的组网,免去大量的对等连接配置。 统一身份认证服务(Identity and Access Management, IAM) 针对位于公有云上的企业路由器资源,您可以通过IAM进行精细的权限管理,即为不同的用户设置不同的使用权限,权限管理有助于实现资源的安全管控。 云监控(Cloud Eye) 使用云监控可以监控企业路由器实例以及企业路由器连接的网络情况,并对异常进行报警,保证业务的顺畅运行。 云审计服务(Cloud Trace Service, CTS) 使用云审计服务可以记录与企业路由器相关的操作事件,便于日后的查询、审计和回溯。 云防火墙(Cloud Firewall,CFW) 您可以通过企业路由器、虚拟私有云VPC和云防火墙构建组网,实现云上VPC间的流量防护。
        来自:
        帮助文档
        企业路由器
        产品介绍
        与其他服务的关系
      • Windows内核特权提升漏洞(CVE-2020-1027)
        本章介绍Windows内核特权提升漏洞。 Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。 为了利用此漏洞,在本地经过身份验证的攻击者可能会运行经特殊设计应用程序。 漏洞编号 CVE20201027 漏洞名称 Windows内核特权提升漏洞 漏洞描述 Windows内核处理内存中对象的方式中存在特权提升漏洞,成功利用此漏洞的攻击者可能会利用提升的特权执行代码。 影响范围 所有Windows系统 官方解决方案 官方建议受影响的用户尽快安装最新的漏洞补丁。 详情请参见< 检测与修复建议 天翼云企业主机安全服务支持对该漏洞的便捷检测与修复。 1. 检测并查看漏洞详情,详细的操作步骤请参见漏洞管理。 手动检测漏洞 2. 漏洞修复与验证,详细的操作步骤请参见漏洞管理。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        漏洞检测与修复最佳实践
        Windows内核特权提升漏洞(CVE-2020-1027)
      • DHCP选项集概述
        DHCP选项名称 描述 域名 云主机实例的主机名后缀,例如ctyun.cn。 DNS域名服务器IP 域名服务器IP。默认使用114.114.114.114、8.8.8.8,部分资源池已经默认使用100.95.0.1,实际情况以控制台展示为准。如果您的业务有特殊需求,您可以自定义指定服务器IP,您最多可以指定4个域名服务器IP。 说明:您需要在安全组和网络ACL(如有)中添加允许访问自定义域名服务器IP的规则,否则可能导致无法解析私有服务。 一般情况下,当配置了多个DNS 服务器时,操作系统通常会按照顺序查询这些服务器来解析域名。它会首先向第一个 DNS 服务器发送请求,如果在第一个服务器上找不到相应的域名解析结果(即没有相应的IP地址),那么系统会继续向下一个 DNS 服务器发送请求,直到找到对应的 IP 地址或者遍历完所有的 DNS 服务器。
        来自:
        帮助文档
        虚拟私有云 VPC
        DHCP选项集
        DHCP选项集概述
      • 计算型
        物理机提供性能卓越、稳定、安全、便捷的高性能计算服务,可满足多种高性能计算需求,同时避免虚拟化带来的性能损耗,提升计算效率和结果精确性。 规格名称 CPU 内存(GB) 处理器 处理器主频(GHz) 本地磁盘 内网带宽(Gbps) 是否支持挂载云硬盘 physical.s5.2xlarge1 2路28核 512 Intel 6348 2.6 无 25 支持 physical.s5.2xlarge4 2路28核 512 Intel 6348 2.6 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 50 不支持 physical.s5.2xlarge5 2路32核 512 Intel 8378A 3.0 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 50 不支持 physical.s6.2xlarge1.2 2路52核 1024 Intel 8566C 2.6 系统盘:2480GB(SSD)数据盘:2 3200GB(NVMeSSD) 100 不支持 physical.s6a.3xlarge1 2路64核 1536 AMD EPYC 9A84 3.4 系统盘:2480GB(SSD)数据盘:2 3840GB(NVMeSSD) 225 不支持
        来自:
        帮助文档
        物理机 DPS
        产品规格
        计算型
      • 步骤五:配置CNAME
        本文介绍如何配置CNAME。 要启用CDN安全加速服务,需要您将加速域名的DNS解析指向我们提供的CNAME,这样访问加速域名的请求才能转发到CDN节点上,达到加速效果。 1.在控制台【域名管理】的域名列表中复制加速域名对应的CNAME; 图 复制CNAME页 2.前往您的域名解析(DNS)服务商(如阿里云解析(原万网)、腾讯云解析(原DNSPod)、新网等),添加该CNAME记录。下面以您的域名在新网为例,其他域名解析服务商请联系对应厂商技术支持处理。 3.登录新网的域名解析控制台,进入对应域名的域名解析页; 4.选择【添加新的别名】; 图 添加别名页 【记录类型】选择为 CNAME; 【主机记录】即域名的前缀。例如,要添加 example.ctyun.cn1,前缀就是example ; 【记录值】填写为您复制的CNAME值; 解析线路和TTL 默认值即可。 5.确认填写信息无误后,单击【提交】; 6.验证CDN服务是否生效; 配置CNAME后,不同的服务商CNAME生效的时间也不同,一般新增的CNAME记录会立即生效,修改的CNAME记录会需要较长时间生效; 您可以 ping 或 dig 您所添加的加速域名,如果被指向.ctdns.cn,即表示CNAME配置已经生效,CDN功能也已生效。 图 检查域名指向页 注意: 1.配置CNAME完毕,CNAME配置生效后,安全加速服务生效 2.CNAME配置生效时间:新增CNAME记录会实时生效,而修改CNAME记录需要最多72小时生效时间; 3.添加时如遇添加冲突,可考虑换一个加速域名,或参考以下“解析记录互斥规则” 调整记录; 解析记录互斥规则: 在提示冲突的时候,说明已经有对应的记录,不允许重复添加或者说不能添加对应的记录,提供如下说明: 在RR值相同的情况下,同一条线路下,在几种不同类型的解析中不能共存( X 为不允许) 1.X:在相同的 RR 值情况下,同一条线路下,不同类型的解析记录不允许共存。如:已经设置了 www.ctyun.cn 的 A 记录,则不允许再设置 www.ctyun.cn 的 CNAME 记录; 2.无限制: 在相同的 RR 值情况下,同一条线路下,不同类型的解析记录可以共存。如:已经设置了 www.ctyun.cn 的 A 记录,则还可以再设置 www.ctyun.cn 的 MX 记录; 3.可重复: 指在同一类型下,同一条线路下,可设置相同的多条 RR 值。如:已经设置了 www.ctyun.cn 的 A 记录,还可以再设置 www.ctyun.cn 的 A 记录。
        来自:
        帮助文档
        安全加速(文档停止维护)
        快速入门
        步骤五:配置CNAME
      • 权限管理
        本节介绍数据加密的权限管理说明。 如果您需要对云服务平台上购买的数据加密(以下简称DEW)资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全地控制云服务资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制员工对云服务资源的访问范围。例如您的员工中有负责软件开发的人员,您希望这些开发人员拥有DEW的使用权限,但是不希望开发人员拥有删除DEW等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DEW,但是不允许删除DEW的权限策略,控制员工对云资源的使用范围。 如果系统帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DEW的其它功能。 数据加密权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DEW部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问KMS时,需要先切换至授权区域。 根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对KMS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。多数细粒度策略以API接口为粒度进行权限拆分,权限的最小粒度为API授权项(action)。 DEW系统权限 系统角色/策略名称 描述 类别 KMS Administrator 加密密钥的管理员权限。 系统角色 KMS CMKFullAccess 加密密钥所有权限。 系统策略 下表列出了DEW常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 常用操作与系统权限的关系 操作 KMS Administrator KMS CMKFullAccess 创建密钥 √ √ 启用密钥 √ √ 禁用密钥 √ √ 计划删除密钥 √ √ 取消计划删除密钥 √ √ 修改密钥别名 √ √ 修改密钥描述 √ √ 创建随机数 √ √ 创建数据密钥 √ √ 创建不含明文数据密钥 √ √ 加密数据密钥 √ √ 解密数据密钥 √ √ 获取密钥导入参数 √ √ 导入密钥材料 √ √ 删除密钥材料 √ √ 创建授权 √ √ 撤销授权 √ √ 退役授权 √ √ 查询授权列表 √ √ 查询可退役授权列表 √ √ 加密数据 √ √ 解密数据 √ √ 查询密钥实例 √ √ 查询密钥标签 √ √ 查询项目标签 √ √ 批量添加删除密钥标签 √ √ 添加密钥标签 √ √ 删除密钥标签 √ √ 查询密钥列表 √ √ 查询密钥信息 √ √ 查询实例数 √ √ 查询配额 √ √ 系统默认提供两种权限策略:系统策略和自定义策略。系统策略是IAM预置的策略,用户只能使用不能修改。若系统策略不满足授权要求,用户可以创建自定义策略,自由搭配需要授予的权限集。 用户组配置权限策略后,将用户加入用户组中,可以使该用户获得权限策略中定义的操作权限。
        来自:
        帮助文档
        数据加密
        产品介绍
        权限管理
      • 设置SSL数据加密
        本页介绍了关系数据库MySQL版如何设置SSL数据加密。 关系数据库MySQL版设置SSL数据加密指引如下。 操作场景 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 前提条件 只有数据库状态为运行中的实例才可以执行设置SSL数据加密。 操作步骤 开启SSL加密 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 关系数据库MySQL版 ,进入关系数据库MySQL产品页面。然后单击管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择MySQL > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,单击目标实例名称,进入实例基本信息页面。 4. 选择数据安全 二级目录,选择SSL加密页签,点击SSL设置按钮。 若开关关闭,单击图标,在提示框中,单击确定,开启SSL加密。 5. 单击服务器证书右侧的下载证书,下载ca.pem。 6. 将根证书(ca.pem)上传到ECS(弹性云主机)或本地机器。 7. 在ECS或本地机器上执行以下命令连接MySQL实例。 a. mysql h P u p sslca 参数 说明 1.如果在关系数据库MySQL版同资源池同vpc下开通了ECS主机,通过ECS主机连接数据库,则hostName为连接地址。 2.如果在关系数据库MySQL版同个资源池下未开通ECS主机,则需要绑定弹性IP,hostName为目标实例的弹性公网IP。 目标实例的数据库端口。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 相应的SSL证书文件名,该文件需放在执行该命令的路径下。 b. 使用root用户SSL连接数据库实例,示例如下: mysql h P 13049 u root p sslcaca.pem 8. 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        账号与安全
        设置SSL数据加密
      • 子账号授权
        操作步骤:为子账号授权或调整子账号权限。 注意 请提前创建好子用户,并需子用户登陆天翼云后才可以同步到云容器引擎控制台。 1、登陆云容器引擎控制台, 点击左侧导航栏中的集群,进入集群列表页。 2、在集群列表中点击需要授权的集群,进入集群管理页面。 3、在集群管理页面导航栏中选择安全管理 > 授权,进入角色授权页面。 4、点击管理权限操作单个子账号权限,或选择多个子账号后点击添加权限为多个子账号批量授权,点击后进入集群RBAC配置页面。 5、在集群RBAC配置页面中,可以对子账号已有的用户权限进行调整或为子账号新增权限,权限可以限定单个命名空间或不限制命名空间(集群权限),子账号可设置的权限有内置权限(管理员、运维人员、开发人员、受限人员)和自定义权限,选择自定义权限可选择集群中创建的任意Cluster Role进行授权。 6、点击下⼀步完成授权。
        来自:
        帮助文档
        云容器引擎 专有版/托管版
        用户指南
        安全管理
        子账号授权
      • 横向扫描防护
        参数 说明 处置粒度 支持根据设备,账号,公网IP三种类型作为处置粒度,会对所选粒度的访问行为进行统计和处置,其中设备是关联到账号的最小处置粒度 ,处置粒度选择为设备时只会对触发规则的账号当前登录设备进行处置,当处置粒度为账号时,在处置动作生效时期,该账号登录其他设备同样会被处置。 统计粒度 统计上方所选处置粒度在周期内对该统计粒度不同地址的请求次数,支持按照域名+端口或协议+IP+端口两种粒度。 统计周期 单位秒。 访问次数 单位次数。 处置时间 单位秒。 处置动作 监控:仅监控观察,不对网络连接、访问权限进行任何干预。 挑战认证:需通过配置的认证方式完成身份认证,才能继续访问内网。 禁止访问内网:关闭对内网环境资源的访问权限,即无法连接公司 / 单位内部系统、共享文件等内网资源。 注销登录:退出当前客户端登录状态,若账号不符合安全要求,将持续触发注销。 提示语 针对不同处置动作均默认设置有对应提示语,可进行自定义修改。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        安全策略
        横向扫描防护
      • 数据监控
        本文介绍如何查看连接器集群的带宽趋势。 功能介绍 连接器管理数据监控模块,提供可视化的集群粒度带宽趋势统计。方便用户查询不同集群的上行或下行带宽。 操作步骤 1. 登录边缘安全加速平台控制台,在首页产品能力选择零信任进入工作台。 2. 在左侧导航栏选择AOne零信任网络连接器管理。 3. 根据主导览进行切换管理“数据监控”。 4. 选择需要查看连接器集群名称。 数据监控 展示所选连接器集群的带宽趋势。 支持查询最近6个月的数据。 查询时间跨度最长为1个月。 支持查看上行、下行、上行+下行的带宽趋势。 针对包含多个使用场景的连接器集群,支持查看不同场景的带宽趋势。 场景名称 说明 办公组网(加速模式)&远程办公&全球加速 即连接器集群报文经过AOne加速网络的部分,包括办公组网(加速模式)、远程办公、全球加速三个场景的带宽之和。 办公组网(连接模式) 即连接器集群报文未经过AOne加速网络的部分,该场景仅包含办公组网(连接模式)。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        网络管理
        连接器管理
        数据监控
      • 回源HTTP请求头
        本文简述回源HTTP请求头的用途和配置方法。 功能介绍 当边缘节点请求回源站拉取资源时,源站可获取到回源请求头中携带的信息。您可以通过该功能,改写用户回源请求中的HTTP Header信息,携带特定的参数信息给源站,实现特定业务需求。例如,通过XForwardFor头部携带真实客户端IP至源站。 配置说明 1.登录边缘安全加速控制台,选择【域名】【基础配置】,在域名列表中选中需要配置的域名。 2.进入域名配置详情页面后,选择【头部修改】,单击【编辑配置】按钮。 3.选择【回源HTTP请求头】后单击【增加规则】按钮。 4.添加HTTP请求头,填入参数和取值,详细规则请参考: 参数 说明 参数 请求头参数,仅支持大小写字母、数字、下划线、中划线。 取值 取值不支持空格及中文文字及字符。 若需要添加/修改对应请求头,请输入取值。 若需要删除对应请求头,取值不填,置为空。 配置界面
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        头部修改
        回源HTTP请求头
      • 云服务备份的用户权限
        本章节介绍了云服务备份产品CBR的用户权限管理。 如果您需要对创建的CBR资源,设置不同的访问权限,以达到不同用户之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 系统默认提供两种用户权限:用户管理权限和资源管理权限。 用户管理权限可以管理用户、用户组及用户组的权限。 资源管理权限可以控制用户对云服务资源执行的操作。 通过IAM,您可以在天翼云帐号中给员工创建IAM用户,并使用策略来控制他们对天翼云资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有CBR的使用权限,但是不希望他们拥有删除CBR等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用CBR,但是不允许删除CBR的权限策略,控制他们对CBR资源的使用范围。 如果天翼云帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用CBR服务的其它功能。 IAM是天翼云提供权限管理的基础服务,关于IAM的详细介绍,请参见IAM产品帮助中心。 CBR权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 CBR部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问CBR时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云服务器资源进行指定的管理操作。 如下表所示,包括了CBR的所有系统权限。 表 CBR系统权限 策略名称 描述 策略类别 CBR FullAccess 云备份管理员权限,拥有该权限的用户可以操作并使用所有存储库、备份和策略。 系统策略 CBR BackupsAndVaultsFullAccess 云备份普通用户权限,拥有该权限的用户可以创建、查看和删除存储库和备份等,无法创建、更新和删除策略。 系统策略 CBR ReadOnlyAccess 云备份只读权限,拥有该权限的用户仅能查看云备份数据。 系统策略 下表列出了CBR常用操作与系统权限的授权关系,您可以参照该表选择合适的系统权限。 表 常用操作与系统策略的关系 操作 CBR FullAccess CBR BackupsAndVaultsFullAccess CBR ReadOnlyAccess 查询存储库 √ √ √ 创建存储库 √ √ × 列举存储库 √ √ √ 更新存储库 √ √ × 删除存储库 √ √ × 绑定资源 √ √ × 解绑资源 √ √ × 创建策略 √ × × 更新策略 √ × × 绑定策略 √ √ × 解绑策略 √ √ × 删除策略 √ × × 执行备份 √ √ × 更新订单 √ √ × 查询agent状态 √ √ × 删除备份 √ √ × 使用备份恢复数据 √ √ × 挂载存储库 √ √ × 批量添加删除存储库标签 √ √ × 添加存储库标签 √ √ × 修改标签 √ √ ×
        来自:
        帮助文档
        云服务备份
        产品介绍
        云服务备份的用户权限
      • 权限管理
        本文主要介绍分布式消息服务RabbitMQ的权限管理。 如果您需要对云服务平台上购买的DMS for RabbitMQ资源,给企业中的员工设置不同的访问权限,以达到不同员工之间的权限隔离,您可以使用统一身份认证服务(Identity and Access Management,简称IAM)进行精细的权限管理。该服务提供用户身份认证、权限分配、访问控制等功能,可以帮助您安全的控制资源的访问。 通过IAM,您可以在帐号中给员工创建IAM用户,并使用策略来控制他们对资源的访问范围。例如您的员工中有负责软件开发的人员,您希望他们拥有DMS for RabbitMQ的使用权限,但是不希望他们拥有删除RabbitMQ实例等高危操作的权限,那么您可以使用IAM为开发人员创建用户,通过授予仅能使用DMS for RabbitMQ,但是不允许删除RabbitMQ实例的权限策略,控制他们对DMS for RabbitMQ资源的使用范围。 如果帐号已经能满足您的要求,不需要创建独立的IAM用户进行权限管理,您可以跳过本章节,不影响您使用DMS for RabbitMQ服务的其它功能。 IAM是云服务平台提供权限管理的基础服务,无需付费即可使用,您只需要为您帐号中的资源进行付费。关于IAM的详细介绍,请参见《IAM产品介绍》。 DMS for RabbitMQ权限 默认情况下,管理员创建的IAM用户没有任何权限,需要将其加入用户组,并给用户组授予策略或角色,才能使得用户组中的用户获得对应的权限,这一过程称为授权。授权后,用户就可以基于被授予的权限对云服务进行操作。 DMS for RabbitMQ部署时通过物理区域划分,为项目级服务。授权时,“作用范围”需要选择“区域级项目”,然后在指定区域对应的项目中设置相关权限,并且该权限仅对此项目生效;如果在“所有项目”中设置权限,则该权限在所有区域项目中都生效。访问DMS for RabbitMQ时,需要先切换至授权区域。 权限根据授权精细程度分为角色和策略。 角色:IAM最初提供的一种根据用户的工作职能定义权限的粗粒度授权机制。该机制以服务为粒度,提供有限的服务相关角色用于授权。由于云服务平台各服务之间存在业务依赖关系,因此给用户授予角色时,可能需要一并授予依赖的其他角色,才能正确完成业务。角色并不能满足用户对精细化授权的要求,无法完全达到企业对权限最小化的安全管控要求。 策略:IAM最新提供的一种细粒度授权的能力,可以精确到具体服务的操作、资源以及请求条件等。基于策略的授权是一种更加灵活的授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对DMS for RabbitMQ服务,管理员能够控制IAM用户仅能对实例进行指定的管理操作。 说明 DMS for RabbitMQ的权限与策略基于分布式消息服务DMS,因此在IAM服务中为RabbitMQ分配用户与权限时,请选择并使用“DMS”的权限与策略。 如表1所示,包括了DMS for RabbitMQ的所有系统权限。 表1 DMS for RabbitMQ系统权限 系统角色/策略名称 描述 类别 依赖关系 DMS FullAccess 分布式消息服务管理员权限,拥有该权限的用户可以操作所有分布式消息服务的功能。 系统策略 无 DMS UserAccess 分布式消息服务普通用户权限(没有实例创建、修改、删除、扩容)。 系统策略 无 DMS ReadOnlyAccess 分布式消息服务的只读权限,拥有该权限的用户仅能查看分布式消息服务数据。 系统策略 无 DMS Administrator 分布式消息服务的管理员权限。 系统角色 依赖Tenant Guest和VPC Administrator。 表2列出了DMS for RabbitMQ常用操作与系统策略的授权关系,您可以参照该表选择合适的系统策略。 表2 常用操作与系统策略的关系 操作 DMS FullAccess DMS UserAccess DMS ReadOnlyAccess 创建实例 √ × × 按需转包周期 √ × × 修改实例 √ × × 删除实例 √ × × 变更实例规格 √ × × 重启实例 √ √ × 查询实例信息 √ √ √
        来自:
        帮助文档
        分布式消息服务RabbitMQ
        产品简介
        权限管理
      • 设置SSL数据加密
        本文为您介绍如何设置SSL数据加密,提升实例连接的安全性。 注意 仅V5.1.9.6020.2531及以后版本的实例,支持该功能。 前提条件 实例状态为运行中。 背景信息 SSL(Secure Socket Layer,安全套接层),位于可靠的面向连接的网络层协议和应用层协议之间的一种协议层。SSL通过互相认证、使用数字签名确保完整性、使用加密确保私密性,以实现客户端和服务器之间的安全通讯。 认证用户和服务器,确保数据发送到正确的客户端和服务器。 加密数据以防止数据中途被窃取。 维护数据的完整性,确保数据在传输过程中不被改变。 开启SSL加密 在使用SSL加密功能前,您需要开启SSL加密,操作步骤如下: 注意 开启SSL后,您需要手动重启全部节点,才能生效。 1. 在天翼云官网首页的顶部菜单栏,选择产品 > 数据库 > 关系型数据库 > 分布式关系型数据库 ,进入分布式关系型数据库产品页面。然后单击管理控制台 ,进入概览页面。 2. 在左侧导航栏,选择DRDS > 实例管理,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 在实例列表中,找到目标实例,单击操作 列的管理 ,进入实例基本信息页面。 4. 在左侧目录单击数据库安全 ,然后单击连接加密页签,进入SSL加密管理页面。 5. 单击SSL设置。 6. 在SSL设置 对话框中,打开SSL链路加密 开关,并配置验证模式。 标准模式:仅开启SSL加密但不使用SSL自带的二次验证,主要兼容历史应用系统配置。 CA模式:需要下载CA证书并上传客户端进行验证,CA证书存在有效期(默认为10年)需定期更换。 7. 单击提交。 如果您不再需要使用SSL加密,只需在SSL设置 对话框中,关闭SSL链路加密开关即可。 8. 如果您的SSL加密验证模式 为CA模式,则您还需要在控制台下载自动生成的SSL自签名证书包。 在SSL加密管理页面,单击CA证书 参数右侧的下载证书,系统自动下载证书包(包含ca、server和client证书),请妥善保存。 注意 证书默认有效期为10年,您可以根据实际情况,单击证书到期时间 参数右侧的重新生成证书,重新生成证书并下载到本地。
        来自:
        帮助文档
        分布式关系型数据库
        用户指南
        数据库安全
        设置SSL数据加密
      • 产品优势
        快捷易用,高效防护DDoS攻击 DDoS基础防护产品依托天翼云资源池网络,根据IP带宽、IP资产类型和资源池网络情况为IP提供免费的基础DDoS防护阈值,在阈值内尽可能确保客户IP可用。 清晰明确,提供丰富DDoS攻击情况 当DDoS攻击峰值超出DDoS防护阈值后,DDoS基础防护产品提供DDoS攻击峰值和流量趋势信息,作为其他DDoS防护手段的规格参考,如DDoS高防攻击峰值规格。 综合全面,提供充分DDoS防护建议 为防止DDoS攻击峰值超出DDoS防护阈值进而触发封禁影响业务,DDoS基础防护产品向您提供多种DDoS防护建议,包括配置DDoS高防、配置安全组、检查IP暴露情况等。 轻量延迟,业务防护无负担 DDoS基础防护作用位置在资源池内,为您的池内IP提供原生级别的DDoS防护,不会对业务带来额外延迟影响,业务无负担使用防护功能。
        来自:
        帮助文档
        DDoS基础防护
        产品介绍
        产品优势
      • 查看弹性网卡基本信息
        本文主要介绍如何查看弹性网卡基本信息。 操作场景 您可以在控制台查看您所拥有的弹性网卡基本信息,包括名称、ID、类型、所属VPC、绑定的实例及关联的安全组等信息。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“弹性网卡”。 4. 在弹性网卡列表页,单击需要查看详情的弹性网卡名称。 其他操作 在弹性网卡详情页可以修改以下信息: 根据页面提示修改弹性网卡名称、服务地址信息、绑定解绑实例等。 设置中止时删除功能: 关闭:系统默认关闭中止时删除功能,当弹性网卡与对应实例解绑,或对应实例被删除时,弹性网卡不会被同步删除,您可以将该弹性网卡绑定至其他实例。 开启:中止时删除功能开启时,解绑实例后将默认删除弹性网卡。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        查看弹性网卡基本信息
      • 查看后端主机
        弹性负载均衡产品支持查看后端云主机,本文帮助您快速熟悉查看后端云主机的方法。 操作场景 天翼云弹性负载均衡支持已添加的后端云主机详情及其状态。还支持查看特定云主机相关的弹性网卡、云硬盘、安全组、弹性IP等信息。 前提条件 您已经创建了云主机,并添加云主机到特定的负载均衡监听器上,且后端云主机处于“运行中”状态。 操作步骤 1. 登录天翼云控制中心。 2. 选择“网络>弹性负载均衡>负载均衡器”。 3. 单击已创建的负载均衡器实例名称。 4. 在该负载均衡详情界面,选择“后端主机组”标签。 5. 选定特定的后端主机组,在云主机列表中可查看已添加的后端云主机。 6. 点击特定的云主机的名称,即可查看改云主机详情。
        来自:
        帮助文档
        弹性负载均衡 ELB
        用户指南
        后端主机
        查看后端主机
      • 测试连通性失败,如何排查
        本节介绍了测试连通相关问题与处理方法。 场景排查 1. 排查安全组规则。 2. 排查网络ACL。 3. 排查弹性云主机内部网卡信息。 4. 排查不通端口。 解决方案 步骤 1 登录管理控制台。 步骤 2 单击管理控制台右上角的,选择Region。 步骤 3 在页面左上角单击,选择“数据库 > 云数据库TaurusDB”。 步骤 4 在“实例管理”页面,单击目标实例名称,进入“基本信息”页面,在“连接信息”模块查看TaurusDB实例的虚拟私有云。 步骤 5 查看加入分布式事务的TaurusDB或ECS是否有相同VPC。 相同,请查看《虚拟私有云用户指南》中的连接类常见问题排查。 不相同 公网访问:需要通过EIP建立连接。请参考绑定弹性IP为TaurusDB实例绑定EIP。 内网访问:为两个不同的虚拟私有云建立对等连接,实现内网互通。 将ECS的虚拟私有云切换为与TaurusDB相同的虚拟私有云。
        来自:
        帮助文档
        云数据库TaurusDB
        常见问题
        数据库连接类
        测试连通性失败,如何排查
      • 我的权限简介
        查看权限详情 点击权限列表中某个资源的“详情”按钮后,弹出数据权限详情对话框,可以查看用户拥有该资源的权限详情。 对话框上方展示了该资源的基本信息。 对话框下方展示了用户拥有该资源的哪些权限,列表的信息字段及说明如下: 信息字段 说明 权限 权限的类型,包括查询、DDL、DML、DCL、导出、导入 权限获取方式 权限的来源,分为数据权限工单、某个用户授权 开通时间 权限开通的时间 到期时间 权限到期的时间,权限到期后会自动失效并删除 所有权限按照到期时间从早到晚排序,第一条权限即最近到期的权限。 申请数据权限 点击页面上方的“申请数据权限”按钮,即可进入申请数据权限页面。申请数据权限的具体操作流程参考申请数据权限。 数据权限工单 点击页面上方的“权限工单”按钮,即可进入 安全协作 > 工单列表 > 权限申请工单工单页面,查看用户提交的数据权限工单。
        来自:
        帮助文档
        数据管理服务
        用户指南
        个人中心
        我的权限
        我的权限简介
      • 如何获取网站cookie值?
        本节介绍如何获取网站cookie值。 如果您的网站除了需要账号密码登录,还有其他的访问机制(例如,需要输入动态验证码),则建议您设置cookie登录方式进行网站漏洞扫描,以便VSS能为您发现更多安全问题。 设置cookie登录方式时需要输入网站的cookie值。 说明 获取cookie值后,在创建扫描任务时,请您保持网站的登录状态,以免cookie失效。 以Google Chrome浏览器为例说明,获取网站(例如,www.example.com)的cookie值的步骤如下: 1. 打开Google Chrome浏览器。 2. 按“F12”,进入浏览器的开发者模式。 3. 在地址栏中输入目标网站地址“www.example.com”。 4. 在调试页面中,选择“Network > XHR” ,如下图所示。 5. 在左侧导航树中,选择一个http请求。 6. 在“Headers”页面的“Request Headers”区域框,获取当前网站页面的“Cookie”字段值。
        来自:
        帮助文档
        漏洞扫描(专业版)
        常见问题
        网站扫描类
        如何获取网站cookie值?
      • 1
      • ...
      • 204
      • 205
      • 206
      • 207
      • 208
      • ...
      • 295
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      多活容灾服务

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      智算一体机

      人脸属性识别

      车牌识别

      推荐文档

      编辑备份集

      应用场景

      产品功能

      云课堂 第十三课:如何远程管理天翼云RDS数据库

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号