爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      内容安全_相关内容
      • 人脸比对
        参数 是否必填 参数类型 说明 示例 下级对象 statusCode 是 Int 错误码,放置API对应的错误码 500001 message 是 String 返回对应的错误信息 请求内容错误 details 是 String 返回对应的错误描述 传入内容为空,或者传入的参数名错误 error 是 String 返回对应的错误码 AIOP500001
        来自:
        帮助文档
        人脸识别
        API参考
        API
        人脸比对
      • 软件仓库
        用于上架企业常用软件,形成企业的软件仓库,员工通过客户端即可自行下载企业软件。 背景说明 管理员在软件仓库上架企业内常用软件,员工即可在客户端软件仓库自行下载,实现软件高效管理与便捷使用。 注意 客户端版本:支持Windows客户端,需为2.26.10及以上客户端。 套餐版本:已订购终端管理基础版以上套餐或零信任企业版套餐。 操作步骤 1. 登录边缘安全加速控制台,选择【终端管理】。 2. 在左侧导航栏展开软件管控并点击【软件仓库】,查看软件仓库相关内容。 3. 可根据业务需求进行相关配置。 预定义软件库 内置多种类型的软件库,方便管理员直接上架互联网常见软件。 上架软件:此软件对范围内用户或设备可见。 下架软件:此软件不再对任何用户或设备可见。 自定义软件库 点击“上传软件”,输入软件的基础信息和安装包参数,主要字段说明如下。 字段 说明 软件来源 (1)文件上传 支持exe、msi格式的安装包,单次仅支持一个文件,文件大小不超过500M。软件存储空间默认5GB。 (2)在线链接 输入安装包下载链接,而非下载页地址。 软件版本号 参考格式1.1.1,版本号用于软件更新,请准确填写。 上架此版本 默认关闭,即所有员工对此软件不可见。 可以开启,即范围内员工对此软件可见。 运行环境 上架时,仅上架至对应位数的设备。 Windows 64位,Windows 32位。 Windows 64位。 Windows 32位。 运行参数 可用于软件的静默安装,系统将根据此参数执行安装任务,不填写则默认执行交互式安装。 安装校验 用于判断软件是否安装成功,填写几项则校验几项,如未填写则不校验。 通过名称校验:请输入准确的软件名称,否则无法判断软件是否安装成功。 通过发布者校验:请输入软件的发布者信息,以辅助验证安装结果。
        来自:
        帮助文档
        边缘安全加速平台
        终端管理
        软件仓库
      • 网站接入WAF
        生效条件 防护网站的初始“接入状态”为“未接入”,配置完负载均衡以及为弹性负载均衡绑定弹性IP后,当访问请求到达该网站的WAF独享引擎时,该防护网站的接入状态将自动切换为“已接入”。 导入新证书 当“对外协议”设置为“HTTPS”时,可以导入新证书。 1.在导航栏选择“对象管理”中的“证书管理”菜单,单击“添加证书”,打开“导入新证书”对话框。然后输入“证书名称”,并将证书内容和私钥内容粘贴到对应的文本框中。 说明 Web应用防火墙将对私钥进行加密保存,保障证书私钥的安全性。 WAF当前仅支持PEM格式证书。如果证书为非PEM格式,请参考下表在本地将证书转换为PEM格式,再上传。 证书转换命令表: 格式类型 转换方式 CER/CRT 将“cert.crt”证书文件直接重命名为“cert.pem”。 PFX 提取私钥命令,以“cert.pfx”转换为“key.pem”为例。 openssl pkcs12 in cert.pfx nocerts out key.pem nodes 提取证书命令,以“cert.pfx”转换为“cert.pem”为例。 openssl pkcs12 in cert.pfx nokeys out cert.pem P7B 1. 证书转换,以“cert.p7b”转换为“cert.cer”为例。 openssl pkcs7 printcerts in cert.p7b out cert.cer 2. 将“cert.cer”证书文件直接重命名为“cert.pem”。 DER 提取私钥命令,以“privatekey.der”转换为“privatekey.pem”为例。 openssl rsa inform DER outform PEM in privatekey.der out privatekey.pem 提取证书命令,以“cert.cer”转换为“cert.pem”为例。 openssl x509 inform der in cert.cer out cert.pem 说明 执行openssl命令前,请确保本地已安装 如果本地为Windows操作系统,请进入“命令提示符”对话框后,再执行证书转换命令。 2.单击“确认”,上传证书。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        网站接入WAF
      • 创建自定义认证
        信息项 描述 认证名称 您自定义的认证名称,用于区分不同的自定义认证。 类型 前端:对API的访问进行认证鉴权。 后端:对后端服务的访问授权。 函数地址 选择在FunctionGraph中创建的函数。 版本或别名 选择函数的版本或别名。 缓存时间(秒) 设置认证结果缓存的时间。 值为0时代表不缓存,最大支持3600秒。 身份来源 设置用于认证的请求参数。 当“类型”为“前端”,且“缓存时间”不为0时,必须设置此参数。使用缓存时,此参数将作为搜索条件来查询认证结果。 是否发送body 指是否将API请求的body体内容传递给认证函数。body体内容传给函数的方式,与header、query内容传递一致。 用户数据 您自定义的请求参数,APIG调用函数时,与“身份来源”一同作为请求参数。
        来自:
        帮助文档
        API网关
        开放API网关
        自定义认证
        创建自定义认证
      • 钉钉机器人
        在应用性能监控告警管理模块内完成钉钉机器人创建后,您可在通知策略中绑定目标钉钉群组作为告警接收方。当通知策略的匹配条件触发时,系统将自动向该钉钉群组推送告警通知;钉钉群接收通知后,即可在钉钉端内对相关告警进行后续管理与处置。 前提条件 已在钉钉客户端创建用于接收告警通知的钉钉群。 已添加自定义钉钉机器人并获取Webhook地址,具体操作,请参见【获取钉钉机器人Webhook地址】。 创建告警通知钉群 1. 登录【应用性能监控控制台】,在左侧导航栏选择告警管理 > 通知对象。 2. 单击钉钉/飞书/企微 页签,然后单击钉钉。 3. 在弹出的面板设置以下参数,然后单击确定。 参数 说明 名称 自定义钉钉机器人的名称。 签名密钥 可选,如配置了密钥则会通过加签的方式进行钉钉认证。如果没有配置密钥,默认使用关键字白名单的方式进行认证,白名单关键字为告警。 机器人地址 输入钉钉机器人的Webhook地址。 告警模板 可编辑告警模板内容,告警触发时将根据模板内容进行发送。 恢复模板 可编辑告警模板内容,告警恢复时将根据模板内容进行发送。
        来自:
        帮助文档
        应用性能监控 APM
        用户指南
        告警管理(新版)
        告警通知对象
        钉钉机器人
      • 修改模板
        调用接口ModifySmsTemplate修改未通过审核的短信模板。 调用接口ModifySmsTemplate修改未通过审核的短信模板。 申请短信模板后,如果模板未通过审核,可以通过接口ModifySmsTemplate修改短信模板,并重新申请,提交审核。 模板内容需要符合模板规范。短信模板审核流程请参考模板审核流程。 说明: 一个自然日最多可以申请100个模板。 请求参数 名称 类型 是否必选 示例值 描述 ::::: templateType Int 是 1 短信类型。其中: 1: 验证码。 2:短信通知。 templateName String 是 天翼云短信测试模板 模板名称,长度为1~30个字符。 templateContent String 是 您正在申请手机注册,验证码为:${code},5分钟内有效! 模板内容,长度为1~500个字符。模板内容需要符合模板规范。 说明:修改模板时,请针对审核意见合理设计模板内容。 remark String 是 当前的短信模板应用于双11大促推广营销 短信模板申请说明。请在申请说明中描述您的业务使用场景,长度为1~200个字符。 templateCode String 是 SMS73419576145 短信模板CODE。您可以在控制台模板管理 页面或API接口AddSmsTemplate的返回参数中获取短信模板CODE。 action String 否 ModifySmsTemplate 系统规定参数。取值:ModifySmsTemplate 。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        模板
        修改模板
      • 使用数据稽查功能对比迁移项
        操作步骤 1. 在【数据迁移】实例列表页面选择相应的实例数据,并点击实例ID进入【实例管理】页面。 2. 在【实例管理】页面点击“实例详情”进入详情页面。 3. 在【实例管理】页面点击“实例详情”,在左侧菜单栏点击“数据稽查”,进入【数据稽查】页面。 在【数据稽查】页面中,可分别在对象级对比、数据级对比、内容级对比页面创建不同级别的对比任务。 4. 以内容级对比为例,介绍如何创建对比任务。 在【数据稽查】页面点击内容级对比,点击“创建对比任务”。 5. 在任务创建页面,用户可以选择该内容对比任务的参数:需要对比的表、对比的数据块大小、数据抽样对比的比例、任务的超时时间。 6. 任务运行中或完成后,用户都可以点击对比任务进入详情页查看对比信息,包括任务状态、对比结论、对比的表的数量、不一致表数量、不一致的数据块数量。 注意 1. 以下数据类型的字段不会参与对比: 源数据库为MySQL:TINYBLOB、BLOB、MEDIUMBLOB、LONGBLOB、TINYTEXT、TEXT、MEDIUMTEXT、LONGTEXT。 源数据库为PostgreSQL:用户自定义的DOMAIN或者TYPE类型。 源数据库为SQL Server:XML、TEXT、NTEXT、IMAGE、TIMESTAMP。 2. 内容对比会自动跳过以下特征的表: 表为空表,无数据。 不具有主键、唯一字段、唯一索引。 3. 主键、唯一字段的数据类型为以下数据类型时,可支持内容对比,其他类型将自动跳过: 源数据库为MySQL:TINYINT、SMALLINT、MEDIUMINT、INT(INTEGER)、BIGINT、CHAR、VARCHAR、FLOAT、DOUBLE、DECIMAL。 源数据库为PostgreSQL:SMALLINT(INT2)、INT(INT4、INTEGER)、BIGINT(INT8)、CHAR、BPCHAR、VARCHAR、UUID、DECIMAL(NUMERIC)、FLOAT4(REAL)、FLOAT8(DOUBLE PRECISION)。 源数据库为SQL Server:TINYINT、SMALLINT、INT、BIGINT、BIT、CHAR、VARCHAR、NCHAR、NVARCHAR、FLOAT、DECIMAL、NUMERIC、REAL、SMALLMONEY、MONEY。 4. 请在全量数据迁移完成后进行对比,如果任务在进行增量数据迁移/同步,建议在业务低峰期进行对比,得到更准确的对比结果。 5. 如果有多张大表需要对比,建议在多个对比任务中分批对比,避免一次性对比多张大表对数据库造成巨大压力
        来自:
        帮助文档
        数据传输服务DTS
        用户指南
        数据迁移
        实例管理
        使用数据稽查功能对比迁移项
      • 提交导出任务
        本文介绍如何提交导出任务,数据管理服务支持多种格式的数据导出。 前提条件 操作用户拥有目标数据库的导出权限。 当前组织处于基础版时,需要目标数据库已是登录状态。 操作步骤 1. 登录DMS控制台。 2. 在左侧导航栏,单击开发空间>数据导出 ,进入数据导出管理页面。 3. 单击数据导出 按钮,弹出数据导出工单填写页面,工单需要输入的内容说明见下表1。 4. 填写完数据导入工单后,单击评估按钮,对当前的导出任务进行一个评估,输出预计导出行数以及预估导出所需要的时间,提供参考。 5. 点击提交按钮,即完成数据导出工单创建。 6. 当前组织处于基础版时,数据导出任务进入任务执行阶段。 7. 当前组织处于企业版时,数据导出工单依次进入预检查、审批流程、任务执行阶段。 表1 工单输入内容说明 输入内容 说明 选择数据库/模式 数据库/模式选择列表,数据来源于数据资产 >实例管理中添加的数据库实例,支持MySQL、PostgreSQL、SQL Server、DRDS、MongoDB、DDS、ClickHouse、Oracle、MariaDB。 导出类型 对于非MongoDB和DDS数据源,可以选择整库/模式导出、部分表导出、SQL结果集三种导出类型其中之一。若是部分表导出,需要选择表;若是SQL结果集导出,需要输入SQL查询语句。对于MongoDB和DDS数据源,可以选择集合导出、查询结果集两种导出类型其中之一。若是集合导出,需要选择集合;若是查询结果集导出,需要输入find类型语句。 导出内容 对于MySQL和PostgreSQL数据源,在导出时可以选择只导出结构或者数据,也可以选择都导出。对于其他数据源,默认导出数据。 导出文件类型 支持CSV(逗号分隔值)、EXCEL、SQL、TXT、JSON文件。您可以根据需要选择最适合您工作流程的格式。 导出结构类型 对于MySQL和PostgreSQL数据源,当导出内容选择结构、数据和结构时,导出结构类型可选择表和可编程对象,表结构默认选中。 结果切分 导出的单个文件不超过设定的切分行数阈值(范围100~100000),超过后,自动切分为多个文件。当选择的文件类型为CSV、TXT、EXCEL时,可选择切分的文件是否包含表头。 工单说明 描述工单说明内容。 注意 当SQL语句只涉及到一张表,并且该表是全局表或者where中没有主键条件的时候,DRDS默认返回最大行数为1000。该属性通过sqlMaxLimit参数控制,可在DRDS控制台进行修改。
        来自:
        帮助文档
        数据管理服务
        用户指南
        开发空间
        数据导出
        提交导出任务
      • 管理共享存储
        配置项 说明 挂载目录 集群挂载目录下的内容会被文件系统的内容直接覆盖。 如果集群无该目录,将为您自动创建。 文件服务 选择需要挂载的文件服务类型,可跳转至文件服务控制台进行创建。 文件系统目录 要挂载到集群的文件系统的目录。
        来自:
        帮助文档
        弹性高性能计算 E-HPC
        高性能计算平台
        管理集群
        管理共享存储
      • 购买类
        本章节介绍内容审核关于购买类的常见问题与解答。 内容审核是否支持续订? 资源包是一次性产品,不支持标准续订操作,但是连续购买资源包即可实现续订相同的功能,当已订购的资源包订单即将到期或即将用完时,可通过订购新的资源包进行续订。 资源包买错了可以退款吗? 若因产品介绍说明有误导致的购买错误 且资源包尚未使用 ,您可通过通过天翼云官网工单或者客服电话【4008109889】沟通申请手动退款,可能需要数个工作日审批,请耐心等待,款项会原路退回。在审批期间,您不能使用该资源包,一旦使用资源包就会导致退款失败。 资源包使用到一半可以退吗? 资源包一经售卖且产生正常调用抵扣,您将无法进行退款操作。资源包属于预付费产品,建议您在购买资源包的时候,按实际调用情况预估调用量,以免造成资源浪费,感谢您的理解和支持! 内容审核服务是否支持代金券付款? 支持代金券付款,可以在我的>费用中心>卡券管理。 支持优惠券、代金券、提货券付款,选择相应的代金券进行使用。
        来自:
        帮助文档
        内容审核(文档停止维护)
        常见问题
        购买类
      • 下载防护事件数据
        该章节指导您通过Web应用防火墙服务下载仅记录和拦截的攻击事件数据,可下载5天内的全量防护事件数据,当天的防护事件数据,在次日凌晨生成到防护事件数据csv文件。 前提条件 已添加防护网站。 已生成了防护事件数据文件。 规格限制 单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。 在WAF控制台只能下载5天内的全量防护事件数据。 操作步骤 步骤1 登录管理控制台。 步骤2 单击管理控制台右上角的,选择区域或项目。 步骤3 单击页面左上方的,选择“安全 > Web应用防火墙(独享版)”。 步骤4 在左侧导航树中,选择“防护事件”,进入“防护事件”页面。 步骤5 选择“下载”页签,下载防护数据文件,参数说明如表。 参数名称 参数说明 :: 文件名称 样式为文件名称.csv。 事件数量 被拦截和仅记录的事件总数量。 说明 单个文件的事件总数量最大值为5000,超过5000就会生成另一个文件。 步骤6 在目标时间段所在行的“操作”列,单击“下载数据”,下载到本地。 防护数据文件字段参数说明 字段 字段说明 示例 ::: action 防护事件的防护动作。 block attack 攻击的类型。 SQL Injection body 攻击者的请求实体内容。 cookie 攻击者的Cookie。 headers 攻击者的消息头。 host 防护的网站域名或IP。 www.example.com id 标识防护事件的ID。 02111620201121060347feb42002 payload 攻击者对防护网站造成伤害的组成部分。 pythonrequests/2.20.1 payloadlocation 攻击者对防护网站造成伤害的位置或访问URL的次数。 useragent policyid 标识防护策略ID。 d5580c8f6cd4403ebbf85892d4bbb8e4 requestline 攻击者的请求行。 GET / rule 防护事件对应的规则编号。 81066 sip Web访问者的公网IP地址(攻击者IP地址)。 time 防护事件发生的时间。 2020/11/21 0:20:44 url 防护域名的URL。 /
        来自:
        帮助文档
        Web应用防火墙(独享版)
        管理防护事件
        下载防护事件数据
      • 视图管理
        本节主要介绍视图管理 新建视图 操作步骤 1. 在顶部导航栏选择“库管理”,在对象列表页签下选择“视图”。 2. 单击页面左上侧“新建视图”。 3. 在新建视图编辑页面输入视图名称,选择安全性、检查选项和算法等信息,单击页面中间下部的“立即创建”。 4. 在确认视图定义脚本弹出框中单击“执行脚本”,即可完成视图创建。 打开视图 操作步骤 1. 在顶部导航栏选择“库管理”,在对象列表页签下选择“视图”,在右侧操作栏单击“打开视图”。 2. 在视图详情页面,您可进行查看或者通过Where条件查询获取视图信息。 界面操作说明 名称 功能说明 :: Where条件 您可通过where查询,快速获取查询信息。 快速生成测试数据 您可快速生成当前表结构的测试数据,并可进一步设置生成规则。 复制行 选择需要复制的行,单击“复制行”,复制所选行数据信息。 复制列 在列下拉框中选择需要复制的列,,单击“复制列”,复制所选列信息。 悬浮复制 当鼠标悬浮至某一数据上方,出现悬浮框,单击“复制”,复制该数据。 列设置 您可通过“列设置”筛选出需显示的列信息。 16进制显示Binary类型 列内容以Binary类型显示时,需要勾选此选项,否则显示乱码。 刷新 支持对表数据进行手动更新。 单行详情 显示指定数据行详细信息。 新增 您可通过新增来添加列表行数。 提交编辑 对编辑的内容进行提交后,在SQL预览弹出框中单击“确定”后保存所编辑的信息。 删除行 您可删除所选的行数据信息。 导出 支持CSV、SQL两种表数据导出类型,最多10000条。 说明 因为视图没有主键,所以只能查询视图数据,无法进行数据编辑。 修改视图
        来自:
        帮助文档
        数据管理服务
        用户指南
        MySQL数据库管理(开发工具)
        库管理
        视图管理
      • Get Bucket Website(1)
        参数名称 参数描述 类型 Suffix 参数解释: 指定索引文档后缀。例如指定为index.html,那么当访问到存储桶的根目录时,会自动返回 index.html 的内容,或者当访问到article/目录时,会自动返回 article/index.html的内容。 String
        来自:
      • 如何使用子账号分权管理
        如何使用CTIAM创建子账号进行分权管理。 场景说明 有些客户在开通天翼云云点播产品后,出于分工管理或者多部门共用的需要,希望可以开通多个子用户共同使用云点播。其中的角色分工可能包含管理员、各项目的运营方等。其中各角色的主要职能如下: 管理员:拥有全局管理权利。 运营方:负责配置转码工作流,上传媒资内容,并获取播放链接地址发布在点播网站上。但运营方只能操作自己存储桶的文件,配置自己的专属工作流,不能修改其他运营方的转码配置。 多人开发如果使用同样的权限和账号密码,很容易造成误删、误操作的动作影响整体的业务安全。同时多人分享账号密码也容易造成密码泄露。因此需要有一套主子账号机制,给每个角色分配不同的权限,以实现各自职能并保障安全。 前提条件 已经在天翼云完成实名注册认证,获得了天翼云账号。 已经开通天翼云云点播产品。 当前配置人员具备主账号权限。 总体实施步骤 总体实施步骤一共分为三步: 1. 创建资源。 2. 创建子用户。 3. 为子用户赋予相对应的权限。 创建资源 1. 首先,具备主账号权限的管理员(以下简称“管理员”)需要首先登录云点播控制台。新建一个点播实例。 创建子用户 1. 打开统一身份认证服务,使用您在天翼云官网注册的登录凭证作为主账号进行登录。如下图所示: 2. 在进入CTIAM控制台后,在左侧的导航页内找到【用户】页。点击【创建用户】可创建一个新的子用户。如下图所示: 说明 CTIAM创建的子用户同时可能拥有多个产品的操作权限。因此,您可以为每个子用户配置多个天翼云产品的管理权限,而无需按照为每个产品的单独设置一个子用户。 3. 在创建用户的页面,您可根据界面提示设置子用户的名称、联系方式等。需要注意的是:(1)如您需要后续授权该子用户使用云点播控制台,则应将【控制台访问】的选项选中。(2)子用户可使用手机号码、邮箱(如有)作为登录凭证,请确保这两项凭证在当前天翼云租户下的唯一性。(3)云点播尚未对接CTIAM的用户组能力,建议在创建新的子用户时,暂不要将该子用户纳入用户组,以免造成后续不可预知的问题。相关要点如下图所示: 4. 至此,您已在CTIAM下创建了一个新的子用户。但该子用户尚未具备云点播产品的任何权限,因此无法登录和使用云点播任何能力。您还需对该子用户赋予云点播相关权限,详情可查看本文【子用户授权】章节。 5. 关于创建子用户的更多详细操作可以查看教程创建IAM用户。
        来自:
        帮助文档
        云点播
        最佳实践
        如何使用子账号分权管理
      • 配置Kafka实例的公网访问
        本章介绍如何配置Kafka实例的公网访问。 客户端可以使用公网通过IPv4地址或者IPv6地址访问Kafka实例。 IPv4地址:在Kafka控制台开启实例的公网访问功能,并设置弹性IP地址,实现公网访问。 IPv6地址:在创建Kafka实例时开启IPv6功能,然后将IPv6地址添加到共享带宽中,同时支持IPv6内网访问和IPv6公网访问。 Kafka控制台的“基本信息 > 连接信息”的内容存在两种不同的显示,导致开启/关闭IPv4公网访问的步骤有所不同。 已开启IPv6功能,开启/关闭IPv4公网访问的步骤请参考本页面的开启IPv4公网访问(不支持修改SASL开关)和关闭IPv4公网访问(不支持修改SASL开关)。 前提条件 只有处于“运行中”状态的Kafka实例支持修改公网访问配置。 (可选)如果使用IPv6地址访问Kafka实例,确认Kafka实例已开启IPv6功能。 约束与限制 Kafka实例只支持绑定IPv4弹性IP地址,不支持绑定IPv6弹性IP地址。 开启IPv4公网访问(不支持修改SASL开关) 1. 登录管理控制台。 2. 在管理控制台左上角单击,选择区域。 说明 请选择Kafka实例所在的区域。 3. 在管理控制台左上角单击,选择“应用中间件 > 分布式消息服务Kafka”,进入分布式消息服务Kafka专享版页面。 4. 单击Kafka实例的名称,进入实例的“基本信息”页面。 5. 在“公网访问”后,单击,开启公网访问。在“弹性IP地址”中,为每个代理设置对应的弹性IP地址。 如果没有足够数量的弹性IP地址,参考如下步骤设置弹性IP地址。 单击“创建弹性IP”,跳转到“购买弹性公网IP”页面,购买弹性IP地址,具体操作请参考申请弹性IP。 购买完成后,返回开启公网页面。 单击“弹性IP地址”后的,然后在下拉框中选择和代理数量相同的弹性IP地址,单击。 您可以在实例的“后台任务管理”页面,查看当前任务的操作进度。任务状态为“成功”,表示操作成功。 图1 开启公网访问 开启公网访问后,需要设置对应的安全组规则(请见表1),才能成功连接Kafka。 表1 Kafka实例安全组规则(IPv4公网访问) 方向 协议 类型 端口 源地址 说明 入方向 TCP IPv4 9094 0.0.0.0/0 通过公网访问Kafka(关闭SSL加密)。 入方向 TCP IPv4 9095 0.0.0.0/0 通过公网访问Kafka(开启SSL加密)。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        配置Kafka实例的公网访问
      • 请求聚合
        本文介绍如何通过边缘函数聚合多个请求响应。 向两个URL发送GET请求,并将响应聚合为一个响应。 示例代码 javascript // 提取抓取页面的 文本内容 async function parseTitleFromHTML(response) { let htmlText await response.text() const titleStart htmlText.indexOf(' '); const titleEnd htmlText.indexOf(' ', titleStart); if (titleStart ! 1 && titleEnd ! 1) { return htmlText.substring(titleStart + ' '.length, titleEnd); } return "" } async function handleRequest() { // 同时发出两个 fetch 请求获取两个页面的 HTML const responses await Promise.all([fetch(" fetch(" // 将两个页面的 文本内容拼接起来 const results await Promise.all([ parseTitleFromHTML(responses[0]), parseTitleFromHTML(responses[1]), ]) // 将拼接后的结果返回 return new Response(results.join(" ")) } addEventListener("fetch", event > { return event.respondWith(handleRequest()) }) 示例预览 返回响应聚合内容。 相关参考 运行时API:addEventListener 运行时API:FetchEvent 运行时API:Web Standards 运行时API:Fetch 运行时API:Response
        来自:
        帮助文档
        边缘安全加速平台
        开发者平台
        示例代码
        请求改写
        请求聚合
      • 微服务应用部署
        内容灰度参数名称 内容灰度参数含义 协议类型 Spring Cloud:需要设置path。 Dubbo:需要选择服务和方法。 条件模式 选择同时满足下列条件或满足下列任一条件。 条件列表 Spring Cloud:可根据Cookie、Header或Parameter类型设置具体的参数。 Dubbo:根据应用实际的参数、参数值获取表达式设置。
        来自:
        帮助文档
        微服务云应用平台
        用户指南
        部署运维
        容器应用实例
        微服务应用部署
      • 外部告警:发送通知
        参数 是否必填 参数类型 说明 示例 下级对象 method 是 Array of Strings 发送方式 本参数表示发送方式,取值范围:1.email:邮箱2.sms:短信 token 是 String token 1411668ec8c13f57472576d5d1603226 content 是 String 发送内容 这里的内容是测试 subject 否 String 邮件主题 邮件主题测试 webhookURL 否 Array of Strings webhook推送url ['
        来自:
        帮助文档
        云监控服务
        API参考
        API(新)
        告警服务
        外部告警
        外部告警:发送通知
      • 查看文件详情
        本节介绍如何查看IaC检查的文件详情。 前提条件 已上传并扫描需要检查的文件。详细操作请参见上传文件、扫描文件。 操作步骤 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“IaC安全 > IaC检查”,进入IaC检查页面。 3. 选择需要查看详情的文件所属文件类型。 4. 查找目标文件:点击数据统计模块的风险等级数字可以进行快速筛选,或根据列表上方的筛选条件框对文件列表进行精细筛选。 5. 单击“文件名称/路径”链接,可查看当前文件的扫描结果和具体内容。 6. 针对有风险的检查项,单击检查项的“行数”可快速定位到有风险的配置,方便用户查找并修改文件。 说明 当检查项提示缺少某项设定时,没有提供定位所在行功能,用户根据风险提示信息,在文件中添加相关配置即可。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        IaC安全
        查看文件详情
      • 关于运营商禁止短信内容包含链接、IP地址及联系方式的公告
        根据电信运营商最新政策要求,短信内容如包含任何形式的引流信息(包括但不限于网页链接和联系方式等),存在较大概率拦截风险。各运营商情况如下: 中国电信 根据中国电信集团公司的最新要求,2025年5月20日起发送至中国电信手机号码的的短信若包含以下相关内容时,将存在较大概率被拦截导致短信发送失败: 网页链接。 IP 地址 联系方式,如手机号、固话、其他客服电话等。 中国联通 根据中国联通集团公司的最新要求,2025年6月30日起发送至中国联通手机号码的的短信若包含以下相关内容时,将存在较大概率被拦截导致短信发送失败: 网页链接。 IP 地址。 联系方式,如手机号、固话、其他客服电话等。 中国移动 根据中国移动最新要求,2025年7月10日起发送至中国移动手机号码的短信若包含以下相关内容时,将存在较大概率被拦截导致短信发送失败: 网页链接。 联系方式,如手机号、固话、其他客服电话等。 建议 鉴于以上运营商管控策略,可能导致您通过中国电信、中国移动或中国联通手机号无法正常接收到所有监控告警短信。建议您短信内容规避相关引流信息,同时增加或调整其它通知渠道(语音、邮件、webhook)以免遗漏告警信息,由此给您带来的不便,深表抱歉!
        来自:
        帮助文档
        云监控服务
        相关协议
        关于运营商禁止短信内容包含链接、IP地址及联系方式的公告
      • 加固LDAP
        本章主要介绍翼MapReduce的加固LDAP功能。 配置LDAP防火墙策略 在双平面组网的集群中,由于LDAP部署在业务平面中,为保证LDAP数据安全,建议通过配置整个集群对外的防火墙策略,关闭LDAP相关端口。 1.登录FusionInsight Manager。 2.选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 配置”。 3.查看“LDAPSERVERPORT”参数值,即为LdapServer的服务端口。 4.根据客户的实际防火墙环境,配置整个集群对外的防火墙策略,将该端口关闭,以保证数据安全。 开启LDAP审计日志输出 用户可以通过设置LDAP服务的审计日志输出级别,将审计内容输出至系统日志信息中(如“/var/log/messages”),用于查看用户的活动信息及操作指令信息。 说明 LDAP的审计日志开启后,会产生大量日志信息,严重影响集群性能,请谨慎开启。 1.登录任一LdapServer节点。 2.执行以下命令,编辑“slapd.conf.consumer”文件,将“loglevel”的值设置为“256”(loglevel定义可以在OS上使用man slapd.conf命令查看)。 cd ${BIGDATAHOME}/FusionInsightBASE8.1.0.1/install/FusionInsightldapserver2.7.0/ldapserver/local/template vi slapd.conf.consumer ... pidfile [PIDFILESLAPDPID] argsfile [PIDFILESLAPDARGS] loglevel 256 ... 3.登录FusionInsight Manager,选择“集群 > 待操作集群的名称 > 服务 > LdapServer > 更多 > 重启服务”,验证当前用户身份后重启服务。
        来自:
        帮助文档
        翼MapReduce
        用户指南
        FusionInsight Manager操作指导(适用于3.x)
        安全管理
        安全加固
        加固LDAP
      • 变更备案信息
        关键词 相关操作 主办者名称、主办单位名称、主办单位注册地址、主办单位性质。 负责人姓名、手机号码。 变更主体 网站名称、域名、网站内容、网站语言、实例与IP地址。 网站负责人名称、证件类型、证件号码、手机号码、应急手机号码、电子邮箱。 App名称、内容分类、App语言、App接入信息等。 变更互联网信息服务
        来自:
        帮助文档
        ICP备案
        新手引导
        ICP备案管理
        变更备案信息
      • 变更备案信息(1)
        关键词 相关操作 主办者名称、主办单位名称、主办单位注册地址、主办单位性质。 负责人姓名、手机号码。 变更主体 网站名称、域名、网站内容、网站语言、实例与IP地址。 网站负责人名称、证件类型、证件号码、手机号码、应急手机号码、电子邮箱。 App名称、内容分类、App语言、App接入信息等。 变更互联网信息服务
        来自:
      • 内网访问
        本文介绍创建及管理内网访问内容。 功能概述 内网访问用于管理接入应用托管的VPC终端节点,已完成VPC接入的云资源,可通过内网访问域名连接应用托管中的应用,保障访问安全性。 操作步骤 步骤 1:进入内网访问页面 1. 登录天翼云应用托管控制台,在左侧导航栏选择网络 → 内网访问,进入内网访问管理页面。 步骤 2:接入 VPC 1. 委托授权(首次操作需执行,为平台授权): 弹出「创建委托」弹窗,展示所需授予的权限: VPC 终端节点:查询、创建、删除等权限; 虚拟私有云:查询 VPC、子网等权限; 内网 DNS:查询、创建、删除 DNS 记录等权限。 点击【确认授权】,平台自动创建名为 CtyunAssumeRoleForAPP 的委托。 注意:请勿删除或修改此委托,否则会导致内网访问功能异常。 2. 完成委托授权后,点击【接入 VPC】按钮,弹窗【VPC终端节点配置】完成以下内容配置并提交,VPC即接入成功。 选择 可用区; 选择 虚拟私有云(下拉框展示当前账号下可用 VPC),若需新的虚拟私有云,请点击【去创建】; 点击【确认配置】提交。
        来自:
        帮助文档
        应用托管
        用户指南
        网络
        内网访问
      • 内网访问(1)
        本文介绍创建及管理内网访问内容。 功能概述 内网访问用于管理接入应用托管的VPC终端节点,已完成VPC接入的云资源,可通过内网访问域名连接应用托管中的应用,保障访问安全性。 操作步骤 步骤 1:进入内网访问页面 1. 登录天翼云应用托管控制台,在左侧导航栏选择网络 → 内网访问,进入内网访问管理页面。 步骤 2:接入 VPC 1. 委托授权(首次操作需执行,为平台授权): 弹出「创建委托」弹窗,展示所需授予的权限: VPC 终端节点:查询、创建、删除等权限; 虚拟私有云:查询 VPC、子网等权限; 内网 DNS:查询、创建、删除 DNS 记录等权限。 点击【确认授权】,平台自动创建名为 CtyunAssumeRoleForAPP 的委托。 注意:请勿删除或修改此委托,否则会导致内网访问功能异常。 2. 完成委托授权后,点击【接入 VPC】按钮,弹窗【VPC终端节点配置】完成以下内容配置并提交,VPC即接入成功。 选择 可用区; 选择 虚拟私有云(下拉框展示当前账号下可用 VPC),若需新的虚拟私有云,请点击【去创建】; 点击【确认配置】提交。
        来自:
      • 数据库运维高危操作的复核审批
        此小节介绍数据库运维高危操作的复核审批。 云堡垒机支持通过执行命令运维数据库,包括数据删除、修改、查看等运维操作。为确保数据库敏感信息的安全,避免关键信息的丢失和泄露,本文针对运维用户访问和运维数据库关键信息,详细介绍了如何设置数据库高危操作的复核审批,以及如何实现关键信息的重点监控。 本文以管理员adminA 授权运维用户 UserA ,针对MySQL数据库资源RDSA高危操作的二次授权为例。 应用场景 云堡垒机(CloudBastion Host,CBH),通过设置数据库控制策略,设置预置命令执行策略,动态识别并拦截高危命令(包括删库、修改关键信息、查看敏感信息等),中断数据库运维会话。同时自动生成数据库授权工单,发送给管理员进行二次审批授权。只有管理员审批工单授权执行操作后,运维用户才能执行该高危操作,继续数据库运维会话。 约束限制 目前仅支持二次审核MySQL或Oracle数据库的执行命令。 前提条件 云堡垒机所在已放开相应数据库访问端口,数据库与云堡垒机之间网络连接畅通。 资源RDSA已被纳管为主机运维方式资源。 运维用户UserA 已获取资源RDSA的访问控制权限。 配置二次审核策略 为实现高危操作的复核审批,需在“数据库控制策略”中预置命令规则,并开启“动态授权”执行方式。 步骤 1 adminA登录云堡垒机系统。 步骤 2 选择“策略 > 数据库控制策略”,进入数据库控制策略页面。 步骤 3 配置数据库规则集,选择预置高危操作命令。 1. 选择“规则集”页签。 2. 单击“新建”,创建一个MySQL数据库的规则集。以新建DBtest规则集为例。 3. 单击“添加规则”,在DBtest 规则集中添加“库”、“表”或“命令”规则。以添加DELETE删除表内容的命令为例。 说明 “命令”为必填项,至少需选择一个命令,可同时选择多个命令; 设置“库”或“表”,表示对数据库中库或表操作的命令限制; 未设置“库”或“表”,表示对数据库中全部操作的命令限制。
        来自:
      • 新增网关响应
        本章主要介绍新增网关响应。 网关响应指API网关未能成功处理API请求,从而产生的错误响应。API网关提供默认的网关响应(default),如果您需要自定义响应状态码或网关响应内容,可在API分组管理中新增网关响应,其中响应内容符合JSON格式即可。 例如,“default”网关的响应内容为: {"errorcode": "$context.error.code", "errormsg": "$context.error.message", "requestid": "$context.requestId"} 您可以自定义为: {"errorcode": "$context.error.code", "errormsg": "$context.error.message", "requestid": "$context.requestId","apiId":"$context.apiId"} JSON体的内容可以按需定制,包括增减字段内容。 说明 每个分组最多可新增4个网关响应。 不论是默认网关响应“default”或是您自定义的网关响应,响应类型范围固定不可修改。您可以修改每种响应的状态码,以及响应内容。 网关响应所定义的错误类型固定且不可修改。 响应内容支持调用API网关运行时变量($context变量)。 操作步骤 步骤 1 进入API网关控制台页面。 步骤 2 根据实际业务在左侧导航栏上方选择实例。 步骤 3 在左侧导航栏选择“API管理 > API分组”。 步骤 4 单击 分组名称 。 步骤 5 单击“分组信息”页签。 步骤 6 在“网关响应”区域,您可以新增或编辑网关响应。 如果修改完默认网关响应后,需要恢复默认配置,单击“恢复默认配置”即可。 网关错误响应类型说明 API网关提供的错误响应类型见下表,其中响应状态码可以按实际需要做自定义修改。 表 API网关的错误响应类型 错误说明 默认的响应状态码 详细说明 拒绝访问 403 拒绝访问,如触发配置的访问控制策略、或异常攻击检测拦截 自定义认证配置错误 500 自定义认证方异常,通信失败、返回异常响应等错误 自定义认证失败 500 自定义认证方返回认证失败 自定义认证身份来源错误 401 前端自定义认证的身份来源信息缺失或不合法错误 第三方认证配置错误 500 第三方认证方异常,通信失败、返回异常响应等错误 第三方认证失败 401 第三方认证方返回认证失败 第三方认证身份来源错误 401 第三方认证的身份来源信息缺失 认证失败 401 认证失败,IAM或APP认证校验失败 认证身份来源缺失 401 认证身份来源信息缺失 后端超时 504 后端超时,与后端的网络交互超过预配置的时间错误 后端不可用 502 后端不可用,网络不可达错误 默认4XX 其它4XX类错误 默认5XX 其它5XX类错误 未找到匹配的API 404 未匹配到API 请求参数错误 400 请求参数校验失败、不支持的HTTP方法 调用次数超出阈值 429 API调用次数超出所配置的流量策略阈值 凭据未授权 401 使用的凭据未被授权访问该API
        来自:
        帮助文档
        API网关
        开放API网关
        API分组管理
        新增网关响应
      • 分片回源
        本文介绍分片回源的适用场景和配置方法。 功能介绍 分片回源,是指CDN节点收到用户请求后,会在回源时携带Range请求头,源站在收到Range请求后,会返回对应范围的内容数据给CDN。分片回源功能开启后,CDN节点以分片的形式缓存文件,对于Range请求而言,可以有效提高文件分发效率,降低首包时延,同时提高缓存利用率,减少不必要的回源。 下表为分片回源功能不同状态下的相关描述: 功能 状态 描述 分片回源 关闭 分片回源功能未开启时,若客户端发起Range请求,Range请求头部Start值的偏移量在一定范围内(默认为5MB),例如Range:10485762097152(其中1048576为Start值,2097152为End值),CDN加速会默认回源获取完整文件并缓存,同时响应给客户端Range范围内的数据内容。如Range请求的Start值范围超出5MB,且CDN节点尚未缓存完整文件,则CDN节点直接透传Range请求回源站,响应数据给用户的同时,不缓存对应文件。 分片回源 开启 开启分片回源后,无论客户端发起的是否Range请求,CDN节点无缓存时,均按配置的Range分片大小回源,如源站响应206状态码,则CDN缓存对应分片内容,并响应206(如客户端为Range请求)或200(如客户端为完整文件请求)给客户端。 客户端发起Range请求,CDN有Range范围的文件内容缓存时,直接响应206状态码及对应范围缓存内容给客户端。 分片回源 自适应 天翼云CDN加速同时支持自适应回源,即:如果客户端携带Range请求头,则按分片回源;如果客户端没有携带Range请求头,则按完整文件回源。 按分片回源时,会按照配置的分片大小回源,响应数据给用户的同时缓存文件。 注意 分片回源功能默认关闭。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        视频相关
        分片回源
      • 云日志服务C SDK
        statusCode error message 1 LTS8000 请求失败,请稍候重试,或提交工单反馈 1 LTS8001 内容不合法,无法解析 1 LTS8004 日志内容包含的日志必须小于[x] MB和[y]条 1 LTS8006 日志内容解压失败 1 LTS8007 Token失效,请重新获取 1 LTS8009 无云日志服务产品实例,请先开通云日志服务 1 LTS8010 日志项目不存在 1 LTS8011 日志单元不存在 1 LTS8013 在1个日志项目下,写入流量最大限制:200MB/s 1 LTS8014 在1个日志项目下,写入次数最大限制:1000次/s 1 LTS8015 在1个日志单元下,写入流量最大限制:100MB/s 1 LTS8016 在1个日志单元下,写入次数最大限制:500次/s 1 LTS18000 调用ITIAM的接口失败
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务C SDK
      • 云日志服务PHP SDK
        statusCode error message 1 LTS8000 请求失败,请稍候重试,或提交工单反馈 1 LTS8001 内容不合法,无法解析 1 LTS8004 日志内容包含的日志必须小于[x] MB和[y]条 1 LTS8006 日志内容解压失败 1 LTS8007 Token失效,请重新获取 1 LTS8009 无云日志服务产品实例,请先开通云日志服务 1 LTS8010 日志项目不存在 1 LTS8011 日志单元不存在 1 LTS8013 在1个日志项目下,写入流量最大限制:200MB/s 1 LTS8014 在1个日志项目下,写入次数最大限制:1000次/s 1 LTS8015 在1个日志单元下,写入流量最大限制:100MB/s 1 LTS8016 在1个日志单元下,写入次数最大限制:500次/s 1 LTS18000 调用ITIAM的接口失败
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        SDK接入
        云日志服务PHP SDK
      • 透明存储加密
        本页介绍天翼云TeleDB数据库中透明存储加密。 透明存储加密方式(Transparent Data Encryption, TDE)是一种保护数据库中静态数据的加密技术,使数据在存储时自动加密,有助于防止未授权访问和数据泄露。透明存储加密的特点是数据在加密和解密过程对应用程序透明,该过程中应用程序无需进行任何修改,从而简化了实施流程。加密操作(函数调用)与业务侧解耦合,业务只负责传递原始数据到数据库内核,后续的加密计算在数据库内部完成,从而业务侧操作上无感知。 透明加密的方案 透明加密是由自动加密与解密和加密密钥管理两部分机制组成。 自动加密与解密:当数据写入磁盘,TDE会自动对数据进行加密。当数据从磁盘读取时, TDE会自动对数据进行解密。整个加密与解密过程,用户和应用程序将不会感知。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起到保护文件内容的效果。 加密密钥管理:TDE通常使用对称加密算法(如AES)。加密密钥被存储在数据库管理系统外部或安全位置,加密算法的由数据库维护,包括加密算法的选择、秘钥管理,都可以由安全员独立操作完成,以确保数据安全。 开启透明存储加密 TeleDB数据库支持提供TDE功能。当用户需要对磁盘上存储的数据进行加密和解密来实现对数据的保护时,可以对该功能进行开启。 注意 TDE功能仅能在实例开通时开启,且开启后无法关闭。 支持加密功能的内核版本为:5.1.5。 您可参考如下操作开启透明加密。 管控侧操作: 1. 以用户名和密码登录TeleDBDCP管理控制台。 2. 进入TeleDBDCP控制台管理页面,开通实例。您可参考《安装部署》中实例服务初始化及实例开通章节开通实例。 3. 在实例开通页面,填写基本信息页面,打开KMS开关,选择KMS机器。 说明 KMS开启后无法关闭,选择后无法更改。 数据库侧操作: 说明 用户可以通过函数创建加密算法,之后可以通过函数将创建的算法绑定到schema,表和列上,实现加密算法和数据库对象建⽴关联。同时⽀持,将已经绑定的算法从schema,表和列上解绑,从⽽取消加密算法和数据库对象之间的关联关系。 1. 创建加密算法 SELECT MLSTRANSPARENTCRYPTCREATEALGORITHM(algoname, password) 2. 注销加密算法 SELECT MLSTRANSPARENTCRYPTDROPALGORITHM(algoid) 3. 加密算法绑定 (1) 绑定到Schema SELECT MLSTRANSPARENTCRYPTALGORITHMBINDSCHEMA(schemaname, algoid) (2) 绑定到表 SELECT MLSTRANSPARENTCRYPTALGORITHMBINDTABLE(schemaname, tablename, algoid) (3) 绑定到列 SELECT MLSTRANSPARENTCRYPTALGORITHMBINDTABLE(schemaname, tablename, attrname, algoid) 4. 加密算法解绑 SELECT MLSTRANSPARENTCRYPTALGORITHMUNBINDSCHEMA(schemaname) SELECT MLSTRANSPARENTCRYPTALGORITHMUNBINDTABLE(schemaname, tablename, needcascade) 使用示例 创建管理插件 CREATE EXTENSION teledbxmls; 切换为安全管理员⽤⼾ c mlsadmin 注册内置的加密算法和对应密钥(此处使⽤国测sm4加密算法进⾏注册),获得对应的algo id select MLSTRANSPARENTCRYPTCREATEALGORITHM('SM4','0123456789012345'); select MLSTRANSPARENTCRYPTCREATEALGORITHM('AES128','0123456789012345'); c xieyuecreate table t1(id int,content int); c mlsadmin 将加密算法绑定到表上 select MLSTRANSPARENTCRYPTALGORITHMBINDTABLE('public','t1',1); insert into t1 values(1,0), (2,0), (3,0); insert into t1 values(7, 0), (8,0), (9,0);
        来自:
        帮助文档
        分布式融合数据库HTAP
        私有云产品
        安全配置手册
        数据加密
        透明存储加密
      • 攻击日志查询
        本小节介绍Web应用防火墙攻击日志查询。 攻击日志展示被防护域名的所有攻击事件。 客户域名防护日志默认存储周期为180天。 查询攻击日志 1. 登录Web应用防火墙控制中心。 2. 在左侧导航栏选择“WAF攻击日志”,进入“攻击日志”页面。 访问日志分析:可提供详细的访问日志分析,包括用户来源,访问 URL、告警级别、 客户端 IP、访问者地域分布、请求时间、访问量统计等不同内容。 域名:告警域名 请求方法:http get/http post 访问URL 告警级别 客户端IP 地区 请求时间 处理方式 全量日志查询:针对输入的内容进行筛选,包括告警级别、匹配规则、处理方式、请求时间段等内容。 误报处理 查看日志详细信息,可及对日志中的误报进行处理(误报处理效果不理想可联系运维协助调整策略)。
        来自:
        帮助文档
        Web应用防火墙
        用户指南
        攻击日志查询
      • 1
      • ...
      • 40
      • 41
      • 42
      • 43
      • 44
      • ...
      • 324
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      多活容灾服务 MDR

      镜像服务 IMS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      Token服务

      科研助手

      智算一体机

      知识库问答

      推荐文档

      概念

      慢日志查询

      只读实例简介

      修改实例密码

      《非经营性互联网信息服务备案管理办法》(信息产业部令第33号)

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号