爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 大模型安全护栏
        Q1:在线测试与正式 API 调用有什么区别? 在线测试是控制台提供的免配置体验功能,无需鉴权信息,每月有 10 次免费额度;正式 API 调用需要在请求 Header 中携带完整的签名鉴权信息,按实际调用次数计费,额度不受限制。两者的检测能力与检测结果完全一致。 Q2:调用失败(如参数错误、鉴权失败)是否计费? 不计费。只有接口成功响应(code200,successtrue)的调用才计入计费次数。 Q3:词库更新后多久生效? 词库创建或修改后,约5 分钟内全量生效。生效前的调用仍使用旧的词库内容,请在等待生效后再进行验证。 Q4:一个应用可以同时关联多个词库吗? 可以。一个应用可以同时关联多个黑名单词库和多个白名单词库,所有关联词库会合并生效。 Q5:图片检测支持哪些图片格式和大小限制? 目前支持 JPEG、PNG 等常见图片格式。建议单张图片大小不超过5MB,以确保检测响应速度。 Q6:Eopdate 的有效期是多久?超期了怎么处理? Eopdate的有效期为15 分钟。超过有效期后,服务端将拒绝该请求并返回鉴权失败(401)。请确保请求方服务器的系统时钟与标准时间保持同步(建议使用 NTP 同步),每次请求时动态生成Eopdate。 Q7:如何区分是大模型安全护栏的问题还是业务代码的问题? 可通过以下方法排查:在控制台在线测试页面使用相同的输入内容进行测试,若在线测试结果与 API 调用结果不一致,则可能是 API 调用的鉴权或参数问题;若一致,则为检测能力层面的问题,可通过控制台提交工单反馈。
        来自:
        帮助文档
        智算安全专区
        常见问题
        大模型安全护栏
      • 自动续订
        本文主要介绍自动续订规则及操作流程。 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 自动续订仅适于 付费用户 ,不适用于非付费用户。 目前支持设置自动续订的产品有:弹性云主机、GPU云主机、物理机、云桌面、云硬盘、对象存储经典版、云主机备份、专属云计算独享型、专属云存储独享型、弹性IP、共享带宽、天翼云SDWAN、云间高速、关系数据库MySQL版、关系数据库Postgre SQL版、分布式关系数据库、分布式缓存服务Redis版、分布式缓存服务Memcache、文档数据库服务、云HBASE数据库、分布式消息服务RocketMQ、分布式消息服务RabbitMQ、分布式消息服务Kafka、Web应用防火墙、服务器安全卫士、域名无忧、DDos高防IP、云解析、登录保护、网站安全监测、内容安全。 单次最多支持20个资源实例批量续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。
        来自:
        帮助文档
        弹性云主机 ECS
        购买指南
        续费说明
        自动续订
      • 什么是短信服务
        什么是短信服务(Short Message Service),简称SMS。是一种为用户的手机或其他电信终端提供直接发送或接收文字以及数字信息的服务。 什么是短信服务 短信服务(Short Message Service),简称SMS。 是一种为用户的手机或其他电信终端提供直接发送或接收文字以及数字信息的服务,用户每次能接收和发送短信的最大字符数,是70个中文字符,英文或数字字符。 是天翼云为用户提供的一种通信服务。 是天翼云依托运营商优势为广大企业客户提供的快速触达手机用户短信发送服务。调用API即可发送验证码、通知类短信;验证短信国内秒级触达,到达率最高可达99%;安全、可靠、稳定。 产品优势 支持向国内手机用户发送验证码、短信通知等内容。国内短信支持三网合一专属通道,与工信部携号转网平台实时互联。产品具备电信级运维保障,支持实时监控自动切换,到达率高达99%。 产品功能 短信验证码: 3秒可达,国内短信采用三网合一专属通道,与工信部携号转网平台实时互联。 通道正规、覆盖率高且安全稳定。 短信通知: 安全可靠:保证99%到达率,国内短信具备电信级运维保障,支持实时监控自动切换。 大容量高并发,智能调度。 异步通知: 支持通过回调方式通知用户,进而减少等待时间。 数据统计: 提供请求量、发送成功量、失败量等统计数据。 支持通过日期、手机号等维度查看短信发送详情。 群发助手: SaaS工具,可通过控制台进行短信发送,支持所有短信模板的发送任务。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        产品介绍
        什么是短信服务
      • 自动续订
        本文主要介绍了自动续订规则及操作流程。 为避免由于未及时对资源采取续订操作,资源被到期冻结或超期释放,客户购买包月包年产品后,可设置开通自动续订。开通自动续订后,系统将在资源到期前自动续订,无需客户再手动操作。 适用范围 自动续订仅针对采用包月、包年计费模式的资源。 已到期资源不支持设置/修改自动续订。 自动续订仅适于 付费用户 ,不适用于非付费用户。 目前支持设置自动续订的产品有:弹性云主机、GPU云主机、物理机、云桌面、云硬盘、对象存储经典版、云主机备份、专属云计算独享型、专属云存储独享型、弹性IP、共享带宽、天翼云SDWAN、云间高速、关系数据库MySQL版、关系数据库Postgre SQL版、分布式关系数据库、分布式缓存服务Redis版、分布式缓存服务Memcache、文档数据库服务、云HBASE数据库、分布式消息服务RocketMQ、分布式消息服务RabbitMQ、分布式消息服务Kafka、Web应用防火墙、服务器安全卫士、域名无忧、DDos高防IP、云解析、登录保护、网站安全监测、内容安全。 单次最多支持20个资源实例批量续订。 开通、变更、关闭自动续订 用户在续订管理页可开通自动续订功能,变更自动续约周期,或关闭自动续订。 不关闭自动续订的情况下,只要预付费账户余额充足,或为后付费客户,系统将持续按设定的周期自动续订下去。 预付费用户可在官网自主控制自动续订功能的开通、变更、关闭。后付费用户需要客户经理协助开启自动续订权限后才可以自主管理。
        来自:
        帮助文档
        费用中心
        订单管理
        续订管理
        自动续订
      • 安装一键式重置密码插件(可选)
        本节介绍了安装一键式重置密码插件(可选)的安装须知、前提条件等内容。 公有云平台提供了一键式重置密码功能。弹性云主机的密码丢失或过期时,如果您的弹性云主机提前安装了一键式重置密码插件,则可以应用一键式重置密码功能,给弹性云主机设置新密码。 该方法方便、有效,建议您成功创建、登录弹性云主机后,安装密码重置插件,具体操作请参见本节内容。 使用公共镜像创建的弹性云主机默认已安装一键重置密码插件。检查是否已安装一键式重置密码插件,请参见步骤1。 安装须知 该一键式重置密码插件仅适用于弹性云主机,不支持物理机使用。 用户自行决定是否安装一键式重置密码插件,使弹性云主机具备一键式重置密码功能。 安装完成后,请勿自行卸载插件,否则可能导致管理控制台判断失误,从而无法完成密码重置。 重装/切换弹性云主机操作系统后,一键式重置密码功能失效。如需继续使用该功能,请重新安装一键式重置密码插件。 更换弹性云主机系统盘后,一键式重置密码功能失效。如需继续使用该功能,请重新安装一键式重置密码插件。 CoreOS操作系统的弹性云主机,不支持安装一键式重置密码插件。 如果没有提前安装一键式重置密码插件,密码丢失或过期后,不能使用一键式重置密码功能。 弹性云主机需绑定弹性公网IP,才能安装一键式重置密码插件。 一键重置密码插件CloudResetPwdAgent已按照GNU General Public License v2.0协议开源至Github开源平台,开放、透明、安全,请您放心使用。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        管理一键式重置密码插件
        安装一键式重置密码插件(可选)
      • 其他类
        开启网页防篡改后,为什么刷新页面失败? WAF网页防篡改仅支持对网站的静态网页进行缓存。如果您配置网页防篡改规则后,刷新页面访问的还是未更新的页面,请参考以下步骤处理: 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 >Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 步骤5 在目标域名所在行的“防护策略”栏中,单击“配置防护策略”,进入“防护策略”页面。 步骤6 在“网页防篡改”配置框中,检查是否已开启网页防篡改。 如果状态为打开,表示已开启,请执行步骤7。 如果状态为关闭,表示已关闭,单击打开按钮开启网页防篡改,等待几分钟后,刷新页面后重新访问。 步骤7 单击“自定义网页防篡改”,进入网页防篡改规则的配置页面,查看规则域名和路径是否配置正确。 如果配置正确,请执行步骤8。 如果配置不正确,在目标网页防篡改规则所在行的“操作”列中,单击“删除”,删除该防护规则后,在列表上方单击“添加规则”,重新配置网页防篡改规则。 规则添加成功,等待几分钟后,刷新页面后重新访问。 步骤8 在目标网页防篡改规则所在行的“操作”列中,单击“更新缓存”。 当防护页面内容进行了修改,请务必更新缓存,否则WAF将始终返回最近一次缓存的页面内容。 此时,刷新页面后重新访问,如果还是未更新的页面,请联系技术支持。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        防护规则配置
        其他类
      • 云录制相关问题
        云录制文件在哪查看? 登录AOne会议客户端进入“录制”页面,即可查看会议录制的文件内容。 云录制文件为什么会分段? 同一个会中会议主持人、联席主持人每开启结束一次云录制,即生成一个云录制文件。 为什么我无法开启云录制? 可能原因如下: 您不是会议主持人、联席主持人。 云录制存储空间已满。 企业管理员关闭了云录制能力。 云录制能否限制访问? 支持。默认情况下,云录制文件仅限同一企业内参加过该会议的人员查看。会议创建者可以修改查看权限,如设置提取码访问或指定用户访问,保障会议内容安全。 云录制是否支持多个录制任务同时进行? 同一会议仅支持一个云录制任务。如果多个联席主持人同时发起云录制,将以第一个发起者的操作为准。 如何将云录制文件下载到本地? 在云录制播放页面,点击右上角“···”按钮,选择“视频下载到本地”即可保存录制文件。 云分享录制文件链接后,其他人打开提示“非指定人员无法访问”怎么办? 录制文件默认仅限同企业参会人访问。若需分享给他人,请在“录制”>“我的录制”页点击“分享”按钮,“分享方式”>“指定用户分享”添加允许访问的人员,或者修改“分享方式”为“通过链接分享”生成访问链接。 查看录制文件时提示“无效的用户信息”是什么原因? 这通常发生在使用了“分享方式”>“指定用户分享”方式,但当前用户既不属于会议创建者所在企业,又未被会议创建者授权观看。如出现上述提示,可联系会议创建者进行授权或者修改分享方式为“通过链接分享”。
        来自:
        帮助文档
        AOne会议
        常见问题
        云录制相关问题
      • 通过puttygen.exe工具创建密钥对
        本节介绍了通过puttygen.exe工具创建密钥对的操作场景、操作步骤。 操作场景 您可以通过puttygen.exe工具创建密钥对,创建完成后,公钥和私钥均保存在用户本地。 说明 通过puttygen.exe工具创建成功的密钥对,还需要执行导入密钥对,导入系统才能正常使用密钥对。 操作步骤 1. 在以下路径中下载并安装PuTTY和PuTTYgen。 说明 PuTTYgen是密钥生成器,用于创建密钥对,生成一对公钥和私钥供PuTTY使用。 生成公钥和私钥文件。 双击“puttygen.exe”,打开“PuTTY Key Generator”。 PuTTY Key Generator 单击“Generate”。 密钥生成器将自动生成一对公钥和私钥,其中,下图的红框内容为生成的公钥文件。 生成公钥和私钥文件 复制红框中的公钥内容,并将其粘贴在文本文档中,以.txt格式保存在本地,保存公钥文件。 说明 请勿直接单击“Save public key”保存公钥文件。因为通过puttygen.exe工具的“Save public key”按钮保存在本地的公钥文件,公钥内容的格式会发生变化,不能直接导入管理控制台使用。 2. 保存私钥文件。 根据不同用途,需将私钥文件保存为不同格式。为保证安全,私钥只能下载一次,请妥善保管。 保存私钥文件为“.ppk”格式。 3. 当用户使用PuTTY工具登录Linux弹性云主机时,需使用“.ppk”格式的私钥文件。保存方法如下: 在“PuTTY Key Generator”界面,选择“File > Save private key”。 保存私钥文件 保存转化后的私钥到本地。例如:kp123.ppk 保存私钥文件为“.pem”格式。 4. 当用户使用Xshell工具登录Linux弹性云主机,或者获取Windows弹性云主机的密码时,需使用“.pem”格式的私钥文件。保存方法如下: 选择“Conversions > Export OpenSSH key”。 说明 如果该私钥文件用于Windows弹性云主机的获取密码操作,在选择“Export OpenSSH key”时,请勿填写“Key passphrase”信息,否则会导致获取密码失败。 保存私钥文件 保存私钥到本地。例如:kp123.pem 6. 公钥和私钥文件按照需要正确保存后,请参见导入密钥对的“复制公钥文件内容方式”,将公钥导入系统中。
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        密码和密钥对
        密钥对
        通过puttygen.exe工具创建密钥对
      • 金融行业最佳实践
        高并发访问场景 业务挑战:金融机构的网站和应用需要在高并发情况下保持稳定运行,同时提供快速的数据传输和响应时间,以满足用户的高要求和期望。 方案优势:AOne利用内容分发网络(CDN)技术,将静态内容缓存到离用户更近的边缘节点,提高内容加载速度,优化网站和应用程序的性能,提供更快速、流畅的用户体验。 电子交易加速场景 业务挑战:电子交易需要毫秒级的响应时间,任何延迟都可能影响交易的准确性和效率。 方案优势:AOne的低延迟网络连接和智能负载均衡技术,加速电子交易的执行速度,确保交易的实时性和精确性。 IPv6升级改造 业务挑战:IPv6升级涉及源站改造难度大,需要确保新网络环境下的数据和通信的安全性,以及数据传输和响应速度。 方案优势:AOne支持一键极速升级并同时满足性能和安全性,通过提供双栈支持,使得IPv4和IPv6网络能够协同运行,加速灾难恢复过程。 两地三中心 业务挑战:两地三中心架构中,需要保障数据同步实时性和一致性,并实现灾难的快速恢复。 方案优势:AOne可以提供高速、稳定的网络连接,帮助实现两地数据中心之间的实时数据同步,确保数据的准确性和一致性。
        来自:
        帮助文档
        边缘安全加速平台
        最佳实践
        行业最佳实践
        金融行业最佳实践
      • 生产者实践
        本文主要介绍消息队列 Kafka 发布者的最佳实践,从而帮助您更好的使用该产品。 文中的最佳实践基于消息队列 Kafka 的 Java 客户端;对于其它语言的客户端,其基本概念与思想是通用的,但实现细节可能有差异,仅供参考。 Kafka 发送示例代码片段 Key 和 Value Kafka 0.10.0.0 的消息字段只有两个:Key 和 Value。Key 是消息的标识,Value 即消息内容。为了便于追踪,重要消息最好都设置一个唯一的 Key。通过 Key 追踪某消息,打印发送日志和消费日志,了解该消息的发送和消费情况。 失败重试 在分布式环境下,由于网络等原因,偶尔的发送失败是常见的。导致这种失败的原因有可能是消息已经发送成功,但是 Ack 失败,也有可能是确实没发送成功。 消息队列 Kafka 是 VIP 网络架构,会主动掐掉空闲连接(30 秒没活动),也就是说,不是一直活跃的客户端会经常收到 “connection rest by peer” 这样的错误,因此建议都考虑重试消息发送。 异步发送 发送接口是异步的;如果你想得到发送的结果,可以调用metadataFuture.get(timeout, TimeUnit.MILLISECONDS)。 线程安全 Producer 是线程安全的,且可以往任何 Topic 发送消息。通常情况下,一个应用对应一个 Producer 就足够了。 Acks Acks的说明如下: acks0,表示无需服务端的 Response,性能较高,丢数据风险较大; acks1,服务端主节点写成功即返回 Response,性能中等,丢数据风险中等,主节点宕机可能导致数据丢失; acksall,服务端主节点写成功,且备节点同步成功,才返回 Response,性能较差,数据较为安全,主节点和备节点都宕机才会导致数据丢失。 一般建议选择 acks1,重要的服务可以设置 acksall。
        来自:
        帮助文档
        分布式消息服务Kafka
        最佳实践
        生产者实践
      • 自定义防护规则
        本小节介绍Web应用防火墙自定义防护规则最佳实践。 网站接入云WAF防护后,您可以为其开启自定义防护策略功能,据HTTP请求头与请求内容匹配字段设置过滤条件并组合进行访问控制。 通过自定义防护规则,您可以通过对网站专有字段的识别,高精度地鉴别业务流量和攻击流量,进行精准防护。您也可以在发现0day漏洞或发生重点安全事件时依据攻击流量特征进行精准拦截,保护您的网站安全。 前提条件 已添加了防护域名并已完成了域名接入。 WAF防护已开启。 操作步骤 1. 登录Web应用防火墙控制台。 2. 在左侧导航栏,选择“WAF防护配置”。 3. 在WAF防护配置列表的操作列,单击“自定义防护配置”。 4. 在自定义防护配置界面,选择“自定义防护配置”页签。 5. 单击“新增规则”,进入新增自定义防护配置页面。
        来自:
        帮助文档
        Web应用防火墙
        最佳实践
        自定义防护规则
      • 权限组管理
        本文介绍弹性文件服务安全权限组管理方面的内容。 什么是权限组 在弹性文件服务中,权限组是一个白名单机制。您可以创建权限组和规则,允许指定的IP地址或网段访问文件系统,并给不同的IP地址或网段授予不同的访问权限。仅部分资源池支持权限组,具体功能以控制台为准。 默认权限组 初始情况下,每个弹性文件服务会自动生成一个默认权限组,默认权限组允许任何IP地址以最高权限访问文件系统。默认权限组不支持删除或修改。 自定义权限组 如果默认权限组不符合您的业务需求,您也可以自定义权限组和规则,为IP地址或网段授予不同的访问权限,以满足不同的访问场景。 使用限制 一个天翼云账号在单个地域内最多可以创建20个权限组。 一个权限组最多支持添加400个规则。 仅支持创建专有网络类型的权限组。 具体操作步骤详见权限组管理。
        来自:
        帮助文档
        弹性文件服务 SFS
        产品简介
        安全
        权限组管理
      • 与其他服务的关系
        本文主要介绍与其他服务的关系 容器镜像服务需要与其他云服务协同工作,容器镜像服务和其他云服务的关系如下图: 云容器引擎 云容器引擎(Cloud Container Engine,简称CCE)提供高可靠高性能的企业级容器应用管理服务,支持Kubernetes社区原生应用和工具,简化云上自动化容器运行环境搭建。 容器镜像服务能无缝对接CCE,您可以将容器镜像服务中的镜像部署到CCE中。 云审计服务 云审计服务(Cloud Trace Service,简称CTS)为您提供云服务资源的操作记录,记录内容包括您从公有云管理控制台或者开放API发起的的云服务资源操作请求以及每次请求的结果,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 通过CTS,您可以记录与容器镜像服务相关的操作事件,便于日后的查询、审计和回溯。
        来自:
        帮助文档
        容器镜像服务
        产品简介
        与其他服务的关系
      • 查看和执行公共命令
        公共命令是由天翼云提供给所有用户使用的云助手命令,适用于软件的安装或卸载、实例状态诊断等场景。本文为您介绍如何查看和执行云助手公共命令。 背景信息 公共命令是天翼云创建的云助手命令,对所有天翼云用户可见。通常包含一些比较复杂的服务器配置、健康或安全检测、文件处理、系统补丁安装、更改系统配置的脚本。 相比较普通命令,公共命令的内容、发布以及升级会由天翼云统一负责维护。公共命令发布后,您可以直接查看命令的详细内容,并可以在弹性云主机或物理机实例上执行命令及查看执行进度和结果。使用公共命令,可以快速地完成某些复杂配置,很大程度提升您的操作和运维效率。 备注:天翼云创建的公共命令按需陆续更新。 操作步骤 1. 登录 弹性云主机控制台 或 物理机控制台 ,选择左侧导航栏中的运维工具。 2. 展开运维工具下云助手标签页,选择公共命令标签页,如下图所示: 3. 可以根据命令名称了解命令的主要功能,选择想要查看的公共命令,点击右侧更多>查看详情 可以查看命令的详细信息。 4. 选择需要执行的公共命令,点击执行命令。 5. 选择需要执行命令的实例,点击执行命令即可实现免登录执行命令,如下图所示:
        来自:
        帮助文档
        弹性云主机 ECS
        用户指南
        运维
        云助手
        查看和执行公共命令
      • 基线检查
        基线检查策略管理 您可通过新建、编辑、删除来管理手动检测时的基线检查策略,同时可对基线策略的检查项进行自定义编辑,根据需要创建不同的基线检查策略。 约束限制 在“风险预防 > 基线检查 > 策略管理”中的策略仅限于基线检查的“手动检测”时使用。若需对基线检查的基础策略进行编辑,操作详情请参见编辑策略内容章节中的“配置检测”和“弱口令检测”。 未开启防护不支持基线相关操作。 新建基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击“新建策略”,填写配置策略信息,参数说明如表2所示。 说明 “操作系统”选择“Linux系统”时,所有“检测基线”项下的子基线支持自定义勾选检测规则检查项,Windows暂不支持。 新建基线策略信息 参数名称 参数说明 取值样例 策略名称 自定义策略名称。 linuxweb1securitypolicy 操作系统 选择基线检测的目标系统。:Linux 、 Windows Linux 检测基线 自定义勾选支持的检测标准及类型,详情如下: 1、Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、Tomcat、SSH、vsftp、CentOS7、EulerOS、EulerOSext。 等保合规:Apache2、MongoDB、MySQL5、Nginx、Tomcat、CentOS6、CentOS7、CentOS8、Debian9、Debian10、Debian11、Redhat6、Redhat7、Redhat8、Ubuntu12、Ubuntu14、Ubuntu16、Ubuntu18。 2、Windows系统: 云安全实践:MongoDB、Apache2、MySQL、Nginx、Redis、Tomcat、Windows2008、Windows2012、Windows2016、Windows2019。 云安全实践:全选 等保合规:全选 7、确认填写信息无误,单击“下一步”,选择需要应用关联的服务器。 选择应用的服务器 8、确认无误,单击“确认”,在策略管理页面新增1条基线策略,新建完成。 编辑基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击目标策略“操作”列的“编辑”,进入策略详情页面,可对策略名称、检测基线项进行修改。 说明 “操作系统”选择“Linux系统”时,所有“检测基线”项下的子基线支持自定义勾选检测规则检查项,Windows暂不支持。 7、确认修改无误,单击“下一步”,编辑需要应用的服务器。 编辑应用服务器 8、确认无误,单击“确认”,编辑完成,可在“策略管理”页面查看目标策略编辑后的信息。 删除基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击目标策略“操作”列的“删除”,在弹窗确认删除的信息无误,单击“确认”,完成删除。
        来自:
        帮助文档
        企业主机安全
        用户指南
        风险预防
        基线检查
      • 创建安全组与添加安全组规则
        参数 参数说明 取值样例 名称 必选参数。 输入安全组的名称。要求如下: 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 sgAB 模板 必选参数。 安全组预设规则中预先配置了入方向规则和出方向规则,您可以根据业务选择所需的预设规则,快速完成安全组的创建。 通用Web服务器 描述 可选参数。 安全组的描述信息。 描述信息内容不能超过255个字符,且不能包含“<”和“>”。
        来自:
      • 视频拖拉
        本文介绍视频拖拉的支持方式和配置建议。 功能介绍 视频点播网站或应用,通常都会提供视频拖拉能力,用户可以随意拖动播放器进度条到想要的位置。使用加速后,您可以通过配置视频拖拉功能,支持用户的视频拖拉请求。 用户在点播网站对视频进行拖动时,会向服务器端发起形如: 格式的请求,此时节点如开启了视频拖拉功能,则会返回离第5s最近的关键帧开始,到视频文件末尾的音视频数据文件。 适用场景 需支持flv或mp4视频拖拉功能的视频点播网站。 注意事项 源站视频必须带有meta信息以及关键帧,如无,则视频拖拉功能无效,返回原始文件。 如视频拖拉请求携带的起始参数越界,例如start参数对应的字节位置超过文件大小,默认返回4xx状态码。 如视频拖拉请求携带的结尾参数越界,mp4时间拖拉和flv时间拖拉默认返回从起始参数开始到文件结尾位置的内容,flv按字节拖拉默认返回416。 支持mp4文件moov头在尾部的视频拖拉。 在开启视频拖拉之前,请确认源站支持range请求,且能返回206状态码和对应range范围内的文件。 说明 视频拖拉功能需要开启静态加速能力才能使用。 使用说明 1. 登录边缘安全加速控制台,进入【安全与加速工作台】【CDN加速配置】,在域名列表中选中需要配置的域名。 2. 单击【编辑配置】。 3. 选择mp4拖拉或flv拖拉进行相关配置
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        加速管理
        视频相关
        视频拖拉
      • ALM-16046 Hive数据仓库权限被修改
        本章节主要介绍ALM16046 Hive数据仓库权限被修改的告警。 告警解释 系统每60秒周期性检测Hive数据仓库的权限是否被修改,如果修改发出告警。 告警属性 告警ID 告警级别 是否自动清除 16046 紧急 是 告警参数 参数名称 参数含义 来源 产生告警的集群名称。 服务名 产生告警的服务名称。 角色名 产生告警的角色名称。 主机名 产生告警的主机名。 对系统的影响 Hive默认数据仓库的权限被修改,会影响当前用户,用户组,其他用户在默认数据仓库中创建库、创建表等操作的操作权限范围。会扩大或缩小权限。 可能原因 Hive定时查看默认数据仓库的状态,发现Hive默认数据仓库权限发生更改。 处理步骤 检查Hive默认数据仓库权限情况 1. 以root用户登录客户端所在节点。 2. 请使用具有supergroup组权限的用户,根据当前集群情况恢复目录权限: 安全环境:执行命令hdfs dfs chmod 770 hdfs://hacluster/user/hive/warehouse修复默认数据仓库权限。 非安全环境:执行命令hdfs dfs chmod 777 hdfs://hacluster/user/hive/warehouse修复默认数据仓库权限。 3. 查看本告警是否恢复。 是,操作结束。 否,执行步骤4。 收集故障信息 4. 收集客户端后台“hdfs://hacluster/user/hive/warehouse”目录下内容的相关信息。 5. 请联系运维人员,并发送已收集的故障信息。 告警清除 此告警修复后,系统会自动清除此告警,无需手工清除。 参考信息 无。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        告警参考(适用于MRS 3.x版本)
        ALM-16046 Hive数据仓库权限被修改
      • 准备实例依赖资源
        本节介绍了准备实例依赖资源的相关内容。 使用DCS服务前,若采用VPC内连接的方式,您需要创建虚拟私有云(Virtual Private Cloud,以下简称VPC),并且配置安全组与子网。VPC为DCS服务提供一个隔离的、您可以自主配置和管理的虚拟网络环境,提升资源的安全性,简化网络部署。 如果您已有以下依赖资源,可重复使用,不需要多次创建。 创建VPC和子网 步骤 1 登录管理控制台。 步骤 2 在管理控制台左上角单击,选择区域和项目。 步骤 3 单击“创建虚拟私有云”。 步骤 4 根据界面提示创建虚拟私有云。如无特殊需求,界面参数均可保持默认。 关于创建VPC的详细信息可以参考 虚拟私有云帮助文档中的“快速入门”。 创建虚拟私有云时,会同时创建子网,若需要额外创建子网,请参考步骤5和步骤6;如果不需要额外创建子网,请执行创建安全组。 说明 在创建虚拟私有云时,配置参数“网段”,即为VPC的地址范围,若配置该参数,则VPC内的子网地址必须在VPC的地址范围内。 若创建虚拟私有云用于发放DCS实例时,可不用配置虚拟私有云的“网段”。 步骤 5 在左侧导航栏选择“虚拟私有云 > 子网”,进入子网页面。 步骤 6 单击“创建子网”。根据界面提示创建子网。如无特殊需求,界面参数均可保持默认。 结束
        来自:
        帮助文档
        分布式缓存服务Redis版
        快速入门
        创建实例
        准备实例依赖资源
      • 基线检查
        基线检查策略管理 您可通过新建、编辑、删除来管理手动检测时的基线检查策略,同时可对基线策略的检查项进行自定义编辑,根据需要创建不同的基线检查策略。 约束限制 在“风险预防 > 基线检查 > 策略管理”中的策略仅限于基线检查的“手动检测”时使用。若需对基线检查的基础策略进行编辑,操作详情请参见编辑策略内容章节中的“配置检测”和“弱口令检测”。 未开启防护不支持基线相关操作。 新建基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击“新建策略”,填写配置策略信息,参数说明如表2所示。 说明 “操作系统”选择“Linux系统”时,所有“检测基线”项下的子基线支持自定义勾选检测规则检查项,Windows暂不支持。 新建基线策略信息 参数名称 参数说明 取值样例 策略名称 自定义策略名称。 linuxweb1securitypolicy 操作系统 选择基线检测的目标系统。:Linux 、 Windows Linux 检测基线 自定义勾选支持的检测标准及类型,详情如下: 1、Linux系统: 云安全实践:Apache2、Docker、MongoDB、Redis、MySQL5、Nginx、Tomcat、SSH、vsftp、CentOS7、EulerOS、EulerOSext。 等保合规:Apache2、MongoDB、MySQL5、Nginx、Tomcat、CentOS6、CentOS7、CentOS8、Debian9、Debian10、Debian11、Redhat6、Redhat7、Redhat8、Ubuntu12、Ubuntu14、Ubuntu16、Ubuntu18。 2、Windows系统: 云安全实践:MongoDB、Apache2、MySQL、Nginx、Redis、Tomcat、Windows2008、Windows2012、Windows2016、Windows2019。 云安全实践:全选 等保合规:全选 7、确认填写信息无误,单击“下一步”,选择需要应用关联的服务器。 选择应用的服务器 8、确认无误,单击“确认”,在策略管理页面新增1条基线策略,新建完成。 编辑基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击目标策略“操作”列的“编辑”,进入策略详情页面,可对策略名称、检测基线项进行修改。 说明 “操作系统”选择“Linux系统”时,所有“检测基线”项下的子基线支持自定义勾选检测规则检查项,Windows暂不支持。 7、确认修改无误,单击“下一步”,编辑需要应用的服务器。 编辑应用服务器 8、确认无误,单击“确认”,编辑完成,可在“策略管理”页面查看目标策略编辑后的信息。 删除基线检查策略 1、登录管理控制台。 2、在页面左上角选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3、在弹窗界面单击“体验新版”,切换至主机安全服务页面。 4、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查页面。 5、单击页面右上角“策略管理”,进入策略列表页面。 策略列表 6、单击目标策略“操作”列的“删除”,在弹窗确认删除的信息无误,单击“确认”,完成删除。
        来自:
      • 客户端安装
        本小节介绍安全专区云数据库审计客户端安装方法。 下载客户端 下载客户端,选择对应的客户端进行下载。 安装步骤 1.下载安装包,根据包中的Agent安装手册提示完成安装及连接配置。 2.填写信息,进行客户端与云数据库审计的连接。 3.在Windows上安装Agent客户端,默认安装即可。 4.执行Agent,选择接收、发送数据包的网卡,并填写相应的信息。 IP地址:云数据库审计管理口地址192.168.0.225; 抓包端口:本地数据库端口,如默认ORACLE端口1521,MSSQL默认1433,MYSQL默认3306,如需添加多个端口,请使用逗号进行分隔; 服务端口:默认云数据库审计设备服务端口,默认9999,请使用默认配置; 缓冲队列个数:缓冲队列大小,使用默认配置即可; 收发网卡:请根据实际情况进行选择,程序支持自动发现功能。 注意 Agent必须要保证始终运行,才能将本地数据库连接信息发送给审计设备,一旦关闭,将不会向审计系统发送本地审计数据,因此请将Agent设置为服务。 5.运行后,如出现如下内容,表示工作,并正常发送数据包。 6.连接成功后,可到【部署方式】,查看已连接到的客户端。 完成以上操作部署后,可在安全专区平台进行日常运营。
        来自:
        帮助文档
        安全专区
        快速入门
        云数据库审计
        客户端安装
      • 权限组管理
        本文介绍弹性文件服务安全权限组管理方面的内容。 什么是权限组 在弹性文件服务中,权限组是一个白名单机制。您可以创建权限组和规则,允许指定的IP地址或网段访问文件系统,并给不同的IP地址或网段授予不同的访问权限。仅部分资源池支持权限组,具体功能以控制台为准。 默认权限组 初始情况下,每个弹性文件服务会自动生成一个默认权限组,默认权限组允许任何IP地址以最高权限访问文件系统。默认权限组不支持删除或修改。 自定义权限组 如果默认权限组不符合您的业务需求,您也可以自定义权限组和规则,为IP地址或网段授予不同的访问权限,以满足不同的访问场景。 使用限制 一个天翼云账号在单个地域内最多可以创建20个权限组。 一个权限组最多支持添加400个规则。 仅支持创建专有网络类型的权限组。 具体操作步骤详见权限组管理。
        来自:
      • API
        导入/导出API 1.登录API安全网关。 2.在左侧导航栏选择“资源 > API”,进入API列表页面。 3.单击页面上方的“导入/导出API”按钮。 4.在弹出的对话框中选择YAML或JSON文件导入即可。 说明 目前仅支持YAML、JSON两种文本格式的描述文件。 导入已存在的API会默认跳过,最多可创建50个API。 上传的文件将覆盖编辑器中的内容,文件大小不可以超过100KB。 后续操作 生命周期管理:选择需要上线/下线的API,单击“操作”列的“上线/下线”按钮即可上线/下线API。 配置API:选择需要配置的API,单击“操作”列的“配置”按钮即可配置API。 删除API:选择需要删除的API,单击“操作”列的“删除”按钮即可删除API。 查看API:选择需要查看的API,单击“操作”列的“更多 > 查看”按钮即可查看API。 克隆API:选择需要克隆的API,选择“操作”列的“更多 > 克隆”按钮即可克隆API。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API安全网关操作指导
        资源
        API
      • 使用SASL证书连接
        配置生产消费配置文件 步骤 1 登录Linux系统的ECS。 步骤 2 在ECS的“/etc/hosts”文件中配置host和IP的映射关系,以便客户端能够快速解析实例的Broker。 其中,IP地址必须为实例连接地址(从前提条件获取的连接地址),host为每个实例主机的名称(您可以自定义主机的名称,但不能重复)。 例如: 10.154.48.120 server01 10.154.48.121 server02 10.154.48.122 server03 步骤 3 下载client.jks证书。在Kafka控制台单击Kafka实例名称,进入实例详情页面,在“连接信息 > SSL证书”所在行,单击“下载”。 解压压缩包,获取压缩包中的客户端证书文件:client.jks。 步骤 4 根据已获取的SASL认证机制,修改Kafka命令行工具配置文件。 PLAIN机制: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 sasl.jaas.configorg.apache.kafka.common.security.plain.PlainLoginModule required username"" password""; sasl.mechanismPLAIN 说明 username和password为创建Kafka实例过程中开启SASLSSL时填入的用户名和密码,或者创建SASLSSL用户时设置的用户名和密码。 SCRAMSHA512机制: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 sasl.jaas.configorg.apache.kafka.common.security.scram.ScramLoginModule required username"" password""; sasl.mechanismSCRAMSHA512 说明 username和password为创建Kafka实例过程中开启SASLSSL时填入的用户名和密码,或者创建SASLSSL用户时设置的用户名和密码。 步骤5 根据安全协议,修改Kafka命令行工具配置文件。 1.SASLSSL: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 security.protocolSASLSSL ssl.truststore.location{ssltruststorepath} ssl.truststore.passworddms@kafka ssl.endpoint.identification.algorithm 参数说明: ssl.truststore.location配置为client.truststore.jks证书的存放路径。注意,Windows系统下证书路径中也必须使用“/”,不能使用Windows系统中复制路径时的“”,否则客户端获取证书失败。 ssl.truststore.password为服务器证书密码,不可更改,需要保持为dms@kafka 。 ssl.endpoint.identification.algorithm为证书域名校验开关,为空则表示关闭。这里需要 保持关闭状态,必须设置为空 。 2. SASLPLAINTEXT: 在Kafka命令行工具的“/config”目录中找到“consumer.properties”和“producer.properties”文件,并分别在文件中增加如下内容。 security.protocolSASLPLAINTEXT
        来自:
        帮助文档
        分布式消息服务Kafka
        快速入门
        步骤四:连接实例生产消费消息
        使用SASL证书连接
      • 与其他云服务的关系
        与VPC的关系 VPC是基于天翼云创建的自定义私有网络,为弹性云主机提供一个逻辑上完全隔离的专有网络,您还可以在VPC中定义安全组、IP地址段、带宽等网络特性。用户可以通过VPC方便地管理、配置内部网络,进行安全、快捷的网络变更,详细内容请参见虚拟私有云。云防火墙目前仅支持VPC内绑定云主机资产的IP南北向的防护,并且需要您在同一个VPC内创建一个子网掩码不大于28的子网网段,用于云防火墙的部署,并确保该子网中不进行任何业务配置,只用于云防火墙的部署。 与弹性IP的关系 弹性IP(Elastic IP,EIP)是可以独立申请的公网IP地址,包括公网IP地址与公网出口带宽服务。可以与云主机、物理机、负载均衡、NAT网关等云产品动态绑定和解绑,实现云资源的互联网访问,详情请参见弹性IP。云防火墙会自动同步用户账号下的弹性IP资产,并显示其防护状态。用户可自主决策是否对弹性IP开启安全防护,首次购买后,您会自动进入防火墙控制台页面,同时防火墙自动为您同步资产,同步完成后,公网IP默认处于关闭防护状态,需要您手动“开启防护”,并去配置相关的规则。公网IP统计了您已开启和未开启防护的公网IP,对应防火墙状态中的“已防护”和“未防护”状态,未防护的统计所有绑定资产类型对应的公网IP。可用授权展示已经购买的云防火墙配额数,每个配额可防护一个VPC,您可以为该VPC中的所有IP开启防护。云防火墙(CFW)与EIP关系如下图:
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        与其他云服务的关系
      • PodSecurityPolicy配置
        podsecuritypolicy " ")。 除修改全局Pod安全策略外,也可增加新的Pod安全策略,如开放net.core.somaxconn非安全系统配置,新增Pod安全策略示例参考如下: apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: '' name: sysctlpsp spec: allowedUnsafeSysctls: net.core.somaxconn allowPrivilegeEscalation: true allowedCapabilities: '' fsGroup: rule: RunAsAny hostIPC: true hostNetwork: true hostPID: true hostPorts: max: 65535 min: 0 privileged: true runAsGroup: rule: RunAsAny runAsUser: rule: RunAsAny seLinux: rule: RunAsAny supplementalGroups: rule: RunAsAny volumes: '' kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: sysctlpsp rules: apiGroups: "" resources: podsecuritypolicies resourceNames: sysctlpsp verbs: use apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: sysctlpsp roleRef: kind: ClusterRole name: sysctlpsp apiGroup: rbac.authorization.k8s.io subjects: kind: Group name: system:authenticated apiGroup: rbac.authorization.k8s.io 恢复原始Pod安全策略 如果您已经修改默认Pod安全策略后,想恢复原始Pod安全策略,请执行以下操作。 步骤 1 创建一个名为policy.yaml的描述文件。其中,policy.yaml为自定义名称,您可以随意命名。 vi policy.yaml 描述文件内容如下。 apiVersion: policy/v1beta1 kind: PodSecurityPolicy metadata: name: pspglobal annotations: seccomp.security.alpha.kubernetes.io/allowedProfileNames: '' spec: privileged: true allowPrivilegeEscalation: true allowedCapabilities: '' volumes: '' hostNetwork: true hostPorts: min: 0 max: 65535 hostIPC: true hostPID: true runAsUser: rule: 'RunAsAny' seLinux: rule: 'RunAsAny' supplementalGroups: rule: 'RunAsAny' fsGroup: rule: 'RunAsAny' kind: ClusterRole apiVersion: rbac.authorization.k8s.io/v1 metadata: name: pspglobal rules: apiGroups: "" resources: podsecuritypolicies resourceNames: pspglobal verbs: use apiVersion: rbac.authorization.k8s.io/v1 kind: ClusterRoleBinding metadata: name: pspglobal roleRef: kind: ClusterRole name: pspglobal apiGroup: rbac.authorization.k8s.io subjects: kind: Group name: system:authenticated apiGroup: rbac.authorization.k8s.io 步骤 2 执行如下命令: kubectl apply f policy.yaml
        来自:
        帮助文档
        云容器引擎
        用户指南
        权限管理
        Pod安全配置
        PodSecurityPolicy配置
      • 搭建FTP站点(Linux)
        设置以下参数,不允许匿名登录FTP服务器,允许本地用户登录FTP服务器,并指定FTP本地用户使用的文件目录。 anonymousenableNO 不允许匿名登录FTP服务器 localenableYES 允许本地用户登录FTP服务器 localroot/var/ftp/work01 FTP本地用户使用的文件目录 设置以下参数,限制用户只能访问自身的主目录。 chrootlocaluserYES 所有用户都被限制在其主目录 chrootlistenableYES 启用例外用户名单 chrootlistfile/etc/vsftpd/chrootlist 例外用户名单 allowwriteablechrootYES 被动模式除了需要配置主动模式所需的所有参数外,还需要配置的参数如下: 设置以下参数,配置FTP支持被动模式。并指定FTP服务器的公网IP地址,以及可供访问的端口范围,端口范围请根据实际环境进行设置。 listenYES listenipv6NO pasvaddressxx.xx.xx.xx FTP服务器的公网IP地址 pasvminport3000 被动模式下的最小端口 pasvmaxport3100 被动模式下的最大端口 4.按Esc键退出编辑模式,并输入:wq保存后退出。 5.在“/etc/vsftpd/”目录下创建“chrootlist”文件。 touch chrootlist “chrootlist”文件是限制在主目录下的例外用户名单。如果需要设置某个用户不受只可以访问其主目录的限制,可将对应的用户名写入该文件。如果没有例外也必须要有“chrootlist”文件,内容可为空。 f.执行以下命令重启vsftpd服务使配置生效。 systemctl restart vsftpd.service 3.设置安全组。 搭建好FTP站点后,需要在弹性云主机安全组的入方向添加一条放行FTP端口的规则,具体步骤参见为安全组添加安全组规则。 表 设置安全组规则 FTP模式 方向 协议 端口 源地址 主动模式 入方向 TCP 20端口和21端口 0.0.0.0/0 被动模式 入方向 TCP 21端口和配置文件“/etc/vsftpd/vsftpd.conf” 中参数“pasvminport”和“pasvmaxport”之间的所有端口。 0.0.0.0/0
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        搭建FTP站点(Linux)
      • 通过公网连接集群实例
        本文内容主要介绍通过公网连接文档数据库集群实例 操作场景 本章节指导您使用MongoDB客户端和Robo 3T工具,通过公网连接集群实例。 操作系统使用场景:弹性云主机的操作系统以Linux为例,客户端本地使用的计算机系统以Windows为例。 前提条件 1.集群实例绑定弹性公网IP,并设置安全组规则,确保可以通过弹性云主机或Robo 3T工具访问弹性云主机。 2.安装MongoDB客户端或Robo 3T工具。 MongoDB客户端 a.创建并登录弹性云主机,请参见《弹性云主机用户指南》中“创建弹性云主机”的内容。 b.在弹性云主机上,安装MongoDB客户端。 若通过界面连接信息连接集群实例,建议使用4.0版本以上的MongoDB客户端。 使用Robo 3T工具连接实例 步骤 1打开Robo 3T工具,在连接信息页面,单击“Create”。 连接信息(非SSL方式) 在弹出的“Connection Settings”窗口,设置新建连接的参数。 3.在“Connection”页签,“Name”填写自定义的新建连接的名称,“Address”填写集群实例绑定的弹性IP和实例的数据库端口。 Connection 4.在“Authentication”页签,“Database”填写admin,“User Name”填写rwuser,“Password”填写您创建集群实例时设置的管理员密码。 Authentication 5.设置完成后,单击“Save”。 在连接信息页面,单击“Connect”,开始连接集群实例。 集群实例连接信息(非SSL方式) 成功连接集群实例,工具界面显示如图所示。 连接成功
        来自:
        帮助文档
        文档数据库服务
        快速入门
        集群快速入门
        通过公网连接集群实例
        通过公网连接集群实例
      • 【产品公告】关于标准版证书根证书升级公告
        尊敬的天翼云用户: 您好! 天翼云证书管理服务标准版证书将于12月正式启动专用根证书升级。 此次升级旨在打造更安全可信的数字环境,为您带来以下核心价值: 安全加固:支持DCV多网络视角验证,抵御BGP攻击。 数据合规:审核资料境内处理,满足数据合规要求。 国密国际:一次审核,支持RSA/ECC/SM2三种证书算法切换。 自动化友好:支持ACME协议,提供域名、组织预审核。 滥用预警:基于日志,提供证书资产发现、滥用预警。 我们将于2025年12月4日,对标准版证书进行升级,其中涉及根证书的变更详情如下: 原根证书 新根证书 DigiCert Global RootG2 TrustAsia TLS ECC RootCA DigiCert Global RootG3 TrustAsia TLS RSA RootCA DigiCertGlobalRootCA(交叉老根证书) CertumTrustedNetworkCA(交叉老根证书) Certum EC384 CA TrustAsia TLS ECC RootCA Certum Trusted RootCA TrustAsia TLS RSA RootCA CertumTrustedNetworkCA(交叉老根证书) CertumTrustedNetworkCA(交叉老根证书) 2025年12月4日之后,您需要关注: 针对您所有标准版证书新订单,我们将自动升级。 针对您订阅的标准版证书多年期服务,在此执行日期之后提交申请的证书将自动升级。 本次升级不涉及域名验证方式的变更。 如果您无法判断收到信息的真实性,烦请您记录对方联系方式和信息详细内容,及时提交工单反馈给天翼云。 天翼云服务团队
        来自:
      • Windows弹性云主机中的cloudbase-init帐户是什么?
        本节介绍了Windows弹性云主机中的cloudbaseinit帐户是什么的相关内容。 cloudbaseinit帐户是什么? Windows弹性云主机中的cloudbaseinit帐户为CloudbaseInit代理程序的内置帐户,用于弹性云主机启动的时候获取元数据并执行相关配置。如果删除此帐户,会影响云管理平台的相关功能,建议您不要修改、删除此帐户。 说明 Linux弹性云主机中不存在该帐户。 如果自行修改、删除此帐户或者卸载CloudbaseInit代理程序,会导致由此弹性云主机创建的Windows私有镜像所生成的新云主机初始化的自定义信息注入失败。 cloudbaseinit帐户密码随机化安全加固说明 在cloudbaseinit 0.9.10版本中,对cloudbaseinit内置账户密码进行随机化安全加固,确保cloudbaseinit内置账户密码的HASH值(LMHASH和NTLMHASH值)不一致。 Windows系统下的HASH密码格式为:用户名称:RID:LMHASH值:NTHASH值, 例如:Administrator:500:C8825DB10F2590EAAAD3B435B51404EE:683020925C5D8569C23AA724774CE9CC:::表示 用户名称为:Administrator RID为:500 LMHASH值为:C8825DB10F2590EAAAD3B435B51404EE NTHASH值为:683020925C5D8569C23AA724774CE9CC 验证:使用同一个镜像创建两个云主机(ecs01,ecs02),cloudbaseinit内置账户HASH值不同。 ecs01的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs01 ecs02的cloudbaseinit内置账户LMHASH和NTLMHASH值如下所示。 图 ecs02
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        密码与密钥对
        密钥类
        Windows弹性云主机中的cloudbase-init帐户是什么?
      • 用户管理
        本章节为您介绍用户管理的相关内容。 用户管理是指管理当前实例下所有用户信息,提供新增、编辑、Ukey绑定、重置等功能。 新增用户 1. 登录综合安全网关实例。 2. 选择“系统管理 > 用户管理”,进入“用户管理”页面。 3. 单击页面左上角的“添加用户”,在弹出的“添加用户”窗口中配置用户参数。 参数 是否可选 参数说明 登录名 必选 自定义用户的登录名,配置后不可修改。 别名 可选 设置用户的别名。 角色 必选 选择该登录用户在系统中的角色。 支持如下四种角色: 操作员(ctyunoperator) 日志审计员(ctyunauditor) 系统管理员(ctyunuseradmin) 超级管理员(ctyunadmin) 手机号码 可选 填写手机号。 邮箱地址 可选 填写新增用户的邮箱地址。 地址 可选 填写新增用户的地址。 输入密码 必选 设置用户的密码。 确认密码 必选 二次确认密码。 4. 配置完成后,单击“确定”完成用户添加。 后续操作 说明 系统初始的超级管理员用户不支持编辑和删除。 编辑用户:选择需要编辑的用户,单击“操作”列的“编辑”按钮,修改用户的相关信息后单击“确定”完成修改。 绑定UKey:选择需要绑定UKey的用户,单击“操作”列的“UKEY绑定”按钮,在弹出的对话框中填写UKEY序列号及PIN码完成绑定。 注意 首次使用UKEY需要在综合安全网关登录页面下载并安装UKEY插件。 解绑UKey:选择需要解绑UKey的用户,单击“操作”列的“UKEY解绑”按钮,在弹出的对话框中填写PIN码完成解绑。 重置用户密码:选择需要重置密码的用户,单击“操作”列的“设置口令”按钮,在弹出的对话框中单击“确定”完成重置。
        来自:
        帮助文档
        密码服务
        用户指南
        密码服务—综合安全网关操作指南
        系统管理
        用户管理
      • 使用说明类
        账号被暴力破解,怎么办? 账号被暴力破解,服务器安全卫士会自动对攻击IP进行一小时封禁并发出短信邮件告警,如果客户确认是攻击IP,可以选择进行永久封禁,如果不是攻击IP,进行加白即可。 如何使用服务器安全卫士? 使用服务器安全卫士请按照如下步骤进行操作: 1. 购买防护配额。 2. 安装Agent。 安装Agent后,您才能开启服务器安全卫士服务。 3. 设置告警通知。 第一次登录会让填写默认手机号邮箱号,告警默认开启,开启告警通知功能后,您能接收到主机安全服务发送的告警通知,及时了解主机内的安全风险。 购买服务器安全卫士后会自动安装Agent吗? 购买服务器安全卫士后系统不会自动执行安装Agent,用户需要按照安装手册,登录控制台生成命令并将命令复制到主机上执行来安装Agent。 出现弱口令告警,怎么办? 若您收到弱口令告警,则说明您的主机存在被入侵的风险。数据、程序都存储在系统中,若密码被破解,系统中的数据和程序将毫无安全可言,请及时修改弱口令。 如何处理漏洞? 1. 查看漏洞检测结果。 2. 按照漏洞检测结果给出的漏洞修复紧急度和解决方案逐个进行漏洞修复。 如何设置安全的口令? 请按如下建议设置口令: 使用复杂度高的密码。 建议密码复杂度至少满足如下要求: 密码长度至少8个字符。 包含如下至少三种组合:大写字母(AZ)、小写字母(az)、数字(0~9)、特殊字符。 密码不为用户名或用户名的倒序。 不使用有一定特征和规律容易被破解的常用弱口令。 不使用空密码或系统的缺省密码。 不要重复使用最近5次(含5次)内已使用的密码。 不同网站/账号使用不同的密码。 根据不同应用设置不同的账号密码,不建议多个应用使用同一套账户/密码。 定期修改密码,建议至少每90天更改一次密码。 账号管理人员初次发放或者初始化密码给用户时,如果知道密码内容,建议强制用户首次使用修改密码,若不能强制用户修改密码,则为密码设置过期的期限(用户必须及时修改密码,否则密码应被强制失效)。 建议为所有账户配置设置连续认证失败次数超过5次(不含5次),锁定账号策略和30分钟自动解除锁定策略。 建议对所有账户设置不活动时间超过10分钟自动退出或锁定策略。 新建系统中的账号缺省密码在首次使用前,建议强制用户更改。 建议开启账户登录记录日志功能,登录日志最少保存180天,登录日志中不能保存用户的密码。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        常见问题
        使用说明类
      • 1
      • ...
      • 19
      • 20
      • 21
      • 22
      • 23
      • ...
      • 320
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      GPU云主机

      弹性高性能计算 E-HPC

      公共算力服务

      Token服务

      智算一体机

      知识库问答

      人脸实名认证

      人脸活体检测

      推荐文档

      专属云到期提醒

      PostgreSQL

      迁移准备

      如何提现?

      扩容磁盘

      文档下载

      批量登录主机

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号