云主机开年特惠28.8元/年,0元秒杀等你来抢!
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 天翼云新春焕新季 NEW 云主机开年特惠28.8元/年,0元秒杀等你来抢!
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 出海产品促销专区 NEW 爆款云主机低至2折,高性价比,不限新老速来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
  • MCP市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
模型推理服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V3.1
  • DeepSeek-R1-0528
  • DeepSeek-V3-0324
  • Qwen3-235B-A22B
  • Qwen3-32B
智算一体机
  • 智算一体机
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 服务协议
        本节介绍服务器安全卫士(原生版)服务协议。 请参见天翼云服务器安全卫士(原生版)服务协议。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        相关协议
        服务协议
      • 服务等级协议
        本节介绍服务器安全卫士(原生版)服务等级协议。 请参见服务器安全卫士(原生版)服务等级协议。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        相关协议
        服务等级协议
      • 服务等级
        此小节介绍天翼云数据库安全服务等级。 天翼云数据库安全服务等级协议
        来自:
        帮助文档
        数据库安全
        相关协议
        服务等级
      • 创建IP地址组
        本章节主要向您介绍如何创建IP地址组。 操作场景 本章节指导用户创建IP地址组,IP地址组是一个或者多个IP地址的集合,可关联至安全组、网络ACL中,用于简化网络架构中IP地址的配置和管理。 操作步骤 1. 登录管理控制台。 2. 在页面左上角单击图标,打开服务列表,选择“网络 > 虚拟私有云”。进入虚拟私有云列表页面。 3. 在左侧导航栏选择“IP地址组”。 4. 单击页面右侧“创建IP地址组”。 5. 根据界面提示设置IP地址组参数,IP地址组参数如下表所示。 参数 参数说明 取值样例 区域 必选参数。 不同区域的云服务产品之间内网互不相通,请就近选择靠近您业务的区域,可减少网络时延,提高访问速度。 IP地址组只能关联至同区域的资源。 名称 必选参数。 此处填写IP地址组的名称。 长度范围为164位。 名称由中文、英文字母、数字、下划线()、中划线()、点(.)组成。 您可以自定义IP地址组名称,IP地址组的唯一性由系统分配的ID号保证。 ipGroupA 最大条目数 必选参数。 此处设置IP地址组内支持添加的IP地址条目数量,系统默认显示当前支持的最大条目数,您可以自行减少最大条目数。 20 IP类型 必选参数。 此处设置IP地址组内支持的IP类型,具体如下: IPv4 IPv6 IPv4 IP地址 可选参数。 您可以在IP地址组内添加多个不同格式的IP地址,每个IP地址输入完成后,按回车键换行。 IPv4网段:IP地址/掩码,例如192.168.0.0/16。 单个IPv4地址:IP地址,例如192.168.10.10。 IPv6网段:IP地址/掩码,例如2001:db8:a583:6e::/64 单个IPv6地址:IP地址,例如2001:db8:a583:6e::5c 192.168.0.0/16 企业项目 必选参数。 创建IP地址组时,可以将IP地址组加入已启用的企业项目。 企业项目管理提供了一种按企业项目管理云资源的方式,帮助您实现以企业项目为基本单元的资源及人员的统一管理,默认项目为default。 default 描述 可选参数。 您可以根据需要在文本框中输入IP地址组的描述信息。 6. 基本信息设置完成后,单击“立即创建”。返回IP地址组列表,创建成功的IP地址组状态为“正常”。 说明 IP地址组无法独立使用,需要将IP地址组关联至对应的资源。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        IP地址组
        创建IP地址组
      • 默认插件
        插件名 描述 版本 analysishanlp 优化过的HanLP中文分词插件 2.19.1.0 flowcontrol 自研流量控制插件,可进行流控管控、限流等 2.19.1.0 opensearchanalisyspinyin 拼音分词插件 2.19.1.0 opensearchanalisysstconvert STConvert插件,支持中文简体和中文繁体相互转换 2.19.1.0 opensearchanalysisik ik中文分词插件,支持自定义词典 2.19.1.0 opensearchasynchronoussearch 异步搜索插件 2.19.1.0 opensearchcrossclusterreplication 跨集群复制插件 2.19.1.0 opensearchgeospatial geospatial插件 2.19.1.0 opensearchindexmanagement 索引管理插件 2.19.1.0 opensearchjobscheduler 任务调度插件 2.19.1.0 opensearchknn 向量检索引擎插件,可支撑图像搜索、语音识别和商品推荐等向量检索场景的需求 2.19.1.0 opensearchnotifications 消息通知插件 2.19.1.0 opensearchnotificationscore 消息通知core插件 2.19.1.0 opensearchsecurity 安全插件 2.19.1.0 opensearchsql sql查询插件 2.19.1.0 prometheusexporter Opensearch的prometheus exporter插件 2.19.1.0 repositoryhdfs Hadoop分布式文件系统HDFS(Hadoop Distributed File System)存储库插件,提供了对HDFS存储库的支持 2.19.1.0 repositorys3 支持将数据存入天翼云对象存储ZOS的插件 2.19.1.0 ingestattachement 支持多格式文件的全文检索插件 2.19.1.0 opensearchreportsscheduler 报告生成插件 2.19.1.0 opensearchalerting 告警管理插件 2.19.1.0 opensearchanomalydetection 基于机器学习的时序数据异常模式识别插件 2.19.1.0 opensearchcustomcodecs 自定义编码器插件,支持zstd压缩算法 2.19.1.0 opensearchflowframework 可视化数据管道编排插件 2.19.1.0 opensearchltr 基于机器学习的搜索相关度排序插件 2.19.1.0 opensearchml 机器学习插件 2.19.1.0 opensearchneuralsearch 基于神经网络的语义检索插件 2.19.1.0 opensearchobservability 全栈监控工具插件 2.19.1.0 opensearchperformanceanalyzer 性能分析插件 2.19.1.0 opensearchskills 提供机器学习agent框架工具 2.19.1.0 opensearchsystemtemplates 系统模板仓库插件 2.19.1.0 analysisicu 提供 ICU(International Components for Unicode) 支持的分词和字符归一化功能,尤其适合多语言处理 2.19.1.0 analysiskuromoji 日语分词器插件 2.19.1.0 analysisnori 韩语分词器插件 2.19.1.0
        来自:
        帮助文档
        云搜索服务
        用户指南
        OpenSearch实例创建及使用
        插件管理
        默认插件
      • 基本概念
        用户组 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。当某个用户加入多个用户组时,此用户同时拥多个用户组的权限,即多个用户组权限的全集。 “admin”为系统缺省提供的用户组,具有所有云服务资源的操作权限。将IAM用户加入该用户组后,IAM用户可以操作并使用所有云资源,包括但不仅限于创建用户组及用户、修改用户组权限、管理资源等。 图 用户组与用户 权限 如果您仅授予IAM用户ECS的权限,则该IAM用户除了ECS,不能访问其他任何服务,如果尝试访问其他服务,系统将会提示没有权限。 图 系统提示没有权限 权限根据授权的精细程度,分为策略和角色。 角色:角色是IAM早期提供的一种粗粒度的授权能力,当前有部分云服务不支持基于角色的授权。角色不能全部满足用户对精细化授权的要求。 策略:策略是IAM提供的最新细粒度授权能力,可以精确到具体操作、条件等。使用基于策略的授权是一种更加灵活地授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 策略包含系统策略和自定义策略。 云服务在IAM预置了常用授权项,称为 系统策略 。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。 如果系统策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建 自定义策略 ,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。目前支持可视化视图、JSON视图进行自定义策略配置。 图 权限策略示例
        来自:
        帮助文档
        企业项目管理
        产品简介
        基本概念
      • 基本概念
        用户组 用户组是用户的集合,IAM通过用户组功能实现用户的授权。您创建的IAM用户,需要加入特定用户组后,才具备对应的权限,否则IAM用户无法访问您帐号中的任何资源或者云服务。当某个用户加入多个用户组时,此用户同时拥多个用户组的权限,即多个用户组权限的全集。 “admin”为系统缺省提供的用户组,具有所有云服务资源的操作权限。将IAM用户加入该用户组后,IAM用户可以操作并使用所有云资源,包括但不仅限于创建用户组及用户、修改用户组权限、管理资源等。 图 用户组与用户 权限 如果您仅授予IAM用户ECS的权限,则该IAM用户除了ECS,不能访问其他任何服务,如果尝试访问其他服务,系统将会提示没有权限。 图 系统提示没有权限 权限根据授权的精细程度,分为策略和角色。 角色:角色是IAM早期提供的一种粗粒度的授权能力,当前有部分云服务不支持基于角色的授权。角色不能全部满足用户对精细化授权的要求。 策略:策略是IAM提供的最新细粒度授权能力,可以精确到具体操作、条件等。使用基于策略的授权是一种更加灵活地授权方式,能够满足企业对权限最小化的安全管控要求。例如:针对ECS服务,管理员能够控制IAM用户仅能对某一类云主机资源进行指定的管理操作。 策略包含系统策略和自定义策略。 云服务在IAM预置了常用授权项,称为 系统策略 。管理员给用户组授权时,可以直接使用这些系统策略,系统策略只能使用,不能修改。如果管理员在IAM控制台给用户组或者委托授权时,无法找到特定服务的系统策略,原因是该服务暂时不支持IAM。 如果系统策略无法满足授权要求,管理员可以根据各服务支持的授权项,创建 自定义策略 ,并通过给用户组授予自定义策略来进行精细的访问控制,自定义策略是对系统策略的扩展和补充。目前支持可视化视图、JSON视图进行自定义策略配置。 图 权限策略示例
        来自:
        帮助文档
        统一身份认证(二类节点)
        产品简介
        基本概念
      • 卸载Agent
        本小节介绍服务器安全卫士的Agent卸载。 卸载方法 1.登录云平台,进入控制中心“服务器安全卫士”界面,点击订单中的“控制台”,进入服务器安全卫士控制台。 2.选择通用功能服务工具Agent管理,进入Agent管理界面,点击“删除Agent”,即可彻底清除产品中该Agent所有数据信息,显示为"清除数据中",清除完成后触发统计更新;并下发"Agent卸载"命令,释放"AgentID"。
        来自:
        帮助文档
        服务器安全卫士
        快速入门
        卸载Agent
      • 用户个人数据保护
        本节为您介绍数据安全中心如何保护您的个人数据。 数据安全中心DSC通过控制个人数据访问权限,以及记录操作日志等方法防止个人数据泄露,可以使您的个人数据(如用户名、密码、手机号码等)不被未经过认证、授权的实体或者个人获取,保证您的个人数据安全。 个人信息收集范围 数据安全中心DSC收集及产生的个人数据如下: 类型 收集方式 是否可以修改 是否必须 用户ID 在控制台进行任何操作时Token中的用户ID 在调用API接口时Token中的用户ID 否 是,用户ID是用户的身份标识信息。 数据库密码 用户在控制台自行填入 是 是,对数据库数据进行扫描、脱敏和注入水印时,DSC需使用数据库密码联通数据库,获取数据。 数据存储方式 租户ID不属于敏感数据,明文存储。 数据库密码:加密存储。 数据访问权限 用户只能查看自己业务的相关日志。 审计日志记录 用户个人数据的所有操作,包括修改、查询和删除等,数据安全中心DSC都会记录审计日志并上传至云审计服务(CTS),用户可以并且仅可以查看自己的审计日志。
        来自:
        帮助文档
        数据安全中心
        产品介绍
        用户个人数据保护
      • 概述
        本文介绍了跨域复制的基本概念、关键特点及应用场景等信息,供您了解弹性文件服务的异地容灾能力。 基本概念 跨域复制是指在不同地域之间进行自动复制数据的过程,弹性文件服务的跨域复制功能基于中国电信骨干网可以将文件系统中的数据近实时、异步复制到跨地域的另一个文件系统,以实现现数据的备份 、容灾 以及满足特定合规性要求等目的。比如金融、政企等安全合规性要求较高的企业可能在不同的地区拥有数据中心,为了确保数据的高可用性和灾难恢复能力,会使用跨域复制功能将数据从一个数据中心复制到另一个数据中心。这样,即使一个地区的数据中心出现故障,数据仍然可以在另一个地区的副本中找到,保证业务的连续性。 关键特点 自动复制 跨域复制是自动进行的,无需人工触发和干预。服务端会根据创建复制时选择的目标区域及目标文件系统,将数据和元数据自动进行同步。当复制任务创建成功后会进行一次全量扫描,然后进行初始化同步,当后续发生新增和修改时都会进行自动增量同步。 数据一致性 单个文件的数据一致性由多种方式来保证: 当用户创建一个复制任务时,服务端会比较从源传过来的文件列表下文件的checksum,如果不一致的文件,那么目的端会返回这部分不一致的文件列表,告诉源端这些不一致的文件需要复制。 如果是一个完整的文件复制完成,将会由checksum比较算法来快速比对文件是否内容一致。 如果是文件只修改了部分,首先使用checksum比较算法比对文件内容,发现不一致时就按照分块checksum比较算法,来验证块之间是否一致,不一致的块需要复制同步,当这些任务完成之后源和目的端即达到数据一致。 初始化同步时,会进行源和目标的数据扫描,目标文件系统已经存在但源文件系统不存在的数据会被保留,若是源和目标存在同名目录/同名文件,则会比较文件的数据是否一致,若不一致则会被覆盖。因此建议目标文件系统仅作为源的复制目标,不作为业务读写使用,防止数据被覆盖。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        跨域复制
        概述
      • 终端部署
        终端设置 用户可对新增终端配置并复制联动所需的APIKEY,并设置离线定期删除、客户端绑定地址、绑定分组。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 终端部署”。 3. 在“部署客户端”页签,点击“设置”。 4. 在弹窗中配置相关内容,点击“确定”保存配置。 参数说明如下: 参数 说明 APIKEY值 用于对接第三方平台的APIKEY值,支持复制。 自动删除 设置是否开启自动删除策略,开启后,当终端未上线时间达到设置值时会删除离线终端。当总终端数量较多且有部分终端长时间离线时建议开启此功能。 绑定地址 安装客户端需要绑定管理中心,默认不用修改此配置。 添加Linux系统终端 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“系统管理 > 部署Agent”。 3. 在Linux系统区域进行Linux系统终端的离线安装及在线安装。 离线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击离线安装 的“下载安装包”,下载安装包到本地,并“复制命令”。 3. 将软件包拷贝到服务器上进行解压。 4. 执行脚本命令进行安装。 在线安装 1. 选择CPU架构 以及操作系统位数。 2. 点击在线安装的“复制命令”。 3. 在客户端上以管理员权限执行该命令进行安装。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        系统管理
        终端部署
      • 裸金属通过NAT网关实现公网互访(1)
        通过NAT网关实现公网访问裸金属实例 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 ,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置DNAT规则】进入网关详情。 4. 在【添加DNAT规则】页面,端口类型可选择【指定端口】或【所有端口】,【弹性公网IP】选择已绑定的弹性IP,私网IP选择裸金属实例,单击【提交】完成规则设置。 5. 在【DNAT】页签可以查看已添加的规则。 6. 单击左侧【子网ACL】导航栏,选择未绑定任何规则的子网ACL实例,在其列表页点击【操作>关联子网】进入到子网ACL详情页面。 8. 在【入/出方向规则】页签,点击【添加入/出方向规则】对裸金属实例与公网之间互访的规则进行添加。 9. 登录裸金属,输入账号密码,在命令行测试公网IP+端口的联通性。 注意: 1. SNAT 规则不能和全端口的 DNAT 规则共用弹性公网IP。 2. SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网IP,会面临业务互相抢占问题,请尽量避免。 3. 配置 DNAT 规则后,一定需要放通对应的子网ACL规则。 入方向规则:如裸金属实例部署了对应服务(如TCP 8080)且第4步选择了所有端口,则需要严格限制公网至裸金属实例的规则。可配置只允许外部地址访问部署了服务的端口,如只放通公网0.0.0.0/0至裸金属IP的8080端口,其余端口可全部拒绝;从而避免过多端口暴露至公网引发安全问题。 出方向规则:可放通裸金属IP至0.0.0.0/0公网地址,协议为全部的规则。
        来自:
      • 使用告警回调
        接口约束 1、webhook地址正确,且需要把云监控平台以下公网地址段添加到安全组白名单182.43.5.0/24、182.43.7.0/24。 2、回调接口应当返回json response,内容不限,且http状态码应当为200,用作回调结果校验。 请求参数 请求头header参数 无 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 msgtype 是 String 信息类型 text msgtype 是 String 信息类型(飞书使用) text context 是 Object 通知内容 {"text":"云监控告警通知信息"} text 是 Object 通知内容(冗余字段,飞书使用) {"content":"云监控告警通知信息"} modelid 是 String 规则id 81b365af142d55cf989eba30903e25a3 issueid 是 String 告警事件id 6750107b8d4ae01a03632f26 name 是 String 告警规则名称 云主机CPU告警 status 是 int 通知类型:0:恢复;1:告警 0 level 是 int 告警等级 : 1:紧急2:警示3:普通 1 region 是 String 资源池名称 贵州15 info 是 Array of Object 告警详情 InfoNotify ctime 是 int 告警事件创建时间戳 1733300347 mtime 是 int 告警事件更新时间戳 1733879666 表InfoNotify 参数 是否必填 参数类型 说明 示例 下级对象 value 是 String 告警数值 0.5 ctime 是 int 告警详情创建时间戳 1733300347 mtime 是 int 告警详情更新时间戳 1733879666 resource 是 Array of Object 告警资源信息 resource inforule 是 Object 触发告警的规则策略信息 Rule 表 resource 参数 参数类型 说明 示例 下级对象 name String 资源实例标签键 uuid value String 资源实例标签值 000f03221f4d8cc8bb2e1c30fb 表 Rule 参数 参数类型 说明 示例 下级对象 metric String 监控指标 memutil for Integer 持续时间,当规则执行结果持续多久符合条件时报警(防抖,evaluationCount60 120 func String 本参数表示告警采用算法。取值范围:last:原始值算法。avg:平均值算法。max:最大值算法。min:最小值算法。sum:求和算法。根据以上范围取值。 avg operator String 本参数表示比较符。取值范围:eq:等于。gt:大于。ge:大于等于。lt:小于。le:小于等于。ne:不等于。rg:环比上升。cf:环比下降。rc:环比变化。根据以上范围取值。 eq value String 告警阈值,可以是整数、小数或百分数格式字符串 0 period String 本参数表示算法统计周期。 5m unit String 单位,部分资源池不支持,默认为空 bit
        来自:
        帮助文档
        云监控服务
        用户指南
        告警规则
        使用告警回调
      • 云硬盘存储卷概述
        本文介绍云硬盘存储卷概述。 Serverless集群支持使用天翼云云硬盘存储卷。当前cstorcsi插件支持使用云盘动态存储卷和静态存储卷,通过将云硬盘存储卷挂载到容器指定目录下,以实现数据持久化需求。 云硬盘挂载可以实现当容器在同一可用区内进行迁移时,挂载的云硬盘也将随之迁移。 通过云硬盘挂载,可以将远端存储系统中的数据直接映射到容器中,即使容器被删除,数据卷中的数据仍然会保存在存储系统中,从而确保数据的安全和持久性。 使用限制 共享存储 如果选择非共享盘存储,则同时只能被一个节点挂载,访问模式不能为ReadWriteMany;如果选择共享盘存储,则可以被多个节点挂载,卷模式仅支持块设备(Block),不能为文件系统(Filesystem)。 卷模式与访问模式 卷模式 访问模式 Block ReadWriteOnce/ReadWriteMany/ReadOnlyMany Filesystem ReadWriteOnce 跨可用区 非共享盘不支持跨可用区挂载。当Pod重建时,会重新挂载原云盘。若由于其他限制无法调度到原可用区,则Pod将会处于Pending状态。 容量 单个数据盘最小容量10GB,最大容量为32TB,最小扩容容量为1GB,扩容步长为1GB。 挂载数量 单个节点最多允许挂载8个数据盘,如果需要更多,可以通过提工单方式将上限提到22个。 磁盘模式 当前仅支持云硬盘磁盘模式为VBD。 云盘加密 当前暂不支持使用加密盘。 与ECS挂载关系 极速型SSD云硬盘仅支持挂载至vCPU数量至少为16且为6代以上的通用计算增强型和内存优化型云主机,并且一台云主机只允许挂载最多3块极速型SSD云硬盘。 挂载应用类型 推荐使用有状态应用通过PVC模版方式挂载使用云盘。 无状态应用挂载使用云盘有诸多限制,比如当选择卷模式为Filesystem的存储卷时,无法为每个Pod配置独立的存储卷,所以要求Replica需要配置为1或者保证Pod均调度到同一节点上。此外,由于Deployment的升级策略,重启Pod时新的Pod可能一直无法挂载,故不推荐使用。 应用参数配置 创建工作负载时,如果配置了securityContext.fsgroup参数,kubelet在存储卷挂载完成后会执行chmod和chown操作,导致挂载时间延长。
        来自:
        帮助文档
        云容器引擎 Serverless版
        用户指南
        存储
        云硬盘存储卷
        云硬盘存储卷概述
      • 读写分离简介
        本章节会介绍MySQL读写分离的功能 读写分离是指通过一个读写分离的连接地址实现读写请求的自动转发。创建只读实例后,您可以开通读写分离功能,通过RDS的读写分离连接地址,写请求自动访问主实例,读请求按照读权重设置自动访问各个实例。 Proxy负载均衡基于负载的自动调度策略,实现多个只读节点间的负载均衡。 备注:目前支持的局点有华北、广州4、苏州、深圳。 功能限制 注意 由于开启读写分离时,系统会自动删除已有的帐户rdsProxy,然后自动创建新的rdsProxy帐户,关闭读写分离时,系统也会自动删除已有的帐户rdsProxy。因此,建议您不要创建rdsProxy帐户,防止被系统误删除。 开启读写分离功能,需要RDS for MySQL为主备实例,并且主实例规格大于或等于4U8GB。 读写分离地址都是内网地址,只能通过内网连接。 开通读写分离时必须保证至少有一个只读实例,且主实例和只读实例必须处于同一Region。 开启读写分离功能后,删除RDS for MySQL主实例,会同步删除只读实例,并关闭读写分离功能。 开启读写分离功能后,主实例和只读实例均不允许修改数据库端口、安全组和内网地址,建议先修改完端口或内网地址后再启用读写分离。 读写分离功能不支持SSL加密。 读写分离功能不支持压缩协议。 读写分离不支持事务隔离级别READUNCOMMITTED。 如果执行了MultiStatements,当前连接的后续请求会全部路由到主节点,需断开当前连接并重新连接才能恢复读写分离。 使用读写分离的连接地址时,事务请求都会路由到主实例,不保证非事务读的一致性,业务上有读一致性需求可以封装到事务中。 使用读写分离的连接地址时, LASTINSERTID() 函数仅支持在事务中使用。 使用读写分离的连接地址时,show processlist命令的执行结果不具有一致性。 使用读写分离的连接地址时,不支持使用show errors和show warnings命令。 使用读写分离的连接地址时,不支持用户自定义变量,如SET @variable语句。 使用读写分离的连接地址时,如果存储过程(procedure)和函数(function)中依赖了用户变量,即@variable,则运行结果可能不正确。
        来自:
        帮助文档
        关系数据库MySQL版
        用户指南
        数据库代理(读写分离)
        读写分离简介
      • 裸金属通过NAT网关实现公网互访
        通过NAT网关实现公网访问裸金属实例 1. 登录通用计算控制台。 2. 单击【网络>弹性IP】进入弹性IP列表,单击【操作 ,并从列表选择一个NAT网关实例(与需访问公网的裸金属同VPC)完成绑定。 3. 单击左侧【NAT网关】导航栏,在【NAT网关列表】选择已绑定了弹性公网IP的NAT网关实例,单击【操作>设置DNAT规则】进入网关详情。 4. 在【添加DNAT规则】页面,端口类型可选择【指定端口】或【所有端口】,【弹性公网IP】选择已绑定的弹性IP,私网IP选择裸金属实例,单击【提交】完成规则设置。 5. 在【DNAT】页签可以查看已添加的规则。 6. 单击左侧【子网ACL】导航栏,选择未绑定任何规则的子网ACL实例,在其列表页点击【操作>关联子网】进入到子网ACL详情页面。 8. 在【入/出方向规则】页签,点击【添加入/出方向规则】对裸金属实例与公网之间互访的规则进行添加。 9. 登录裸金属,输入账号密码,在命令行测试公网IP+端口的联通性。 注意: 1. SNAT 规则不能和全端口的 DNAT 规则共用弹性公网IP。 2. SNAT 规则和 DNAT 规则一般面向不同的业务,如果使用相同的弹性公网IP,会面临业务互相抢占问题,请尽量避免。 3. 配置 DNAT 规则后,一定需要放通对应的子网ACL规则。 入方向规则:如裸金属实例部署了对应服务(如TCP 8080)且第4步选择了所有端口,则需要严格限制公网至裸金属实例的规则。可配置只允许外部地址访问部署了服务的端口,如只放通公网0.0.0.0/0至裸金属IP的8080端口,其余端口可全部拒绝;从而避免过多端口暴露至公网引发安全问题。 出方向规则:可放通裸金属IP至0.0.0.0/0公网地址,协议为全部的规则。
        来自:
        帮助文档
        公共算力服务
        最佳实践
        裸金属通过NAT网关实现公网互访
      • 错误码列表
        错误码 描述 Obs.0000 无效的参数。 Obs.0001 所有对这个对象的访问已经无效了。 Obs.0002 文件的绝对路径总长度不能超过1023字符,请重试。 Obs.0003 连接超时。 Obs.0004 客户端与服务器的时间相差大于15分钟。出于安全目的,OBS会校验客户端与OBS服务器的时间差,当该时间差大于15分钟时,OBS服务器会拒绝您的请求,从而出现此报错。请根据本地UTC时间调整本地时间后再访问。 Obs.0005 服务器负载过高,请稍后重试。 Obs.0006 用户拥有的桶的数量已经达到了系统的上限。一个帐号及帐号下的所有IAM用户可创建的桶+并行文件系统的上限为100个。建议结合OBS细粒度权限控制能力,合理进行桶规划和使用。 Obs.0007 目标桶不存在或目标桶与当前桶不属于同一区域,请确认后重新操作。 Obs.0008 你的帐号还没有在系统中注册,必须先在系统中注册了才能使用该帐号。 Obs.0009 另外一个冲突的操作当前正作用在这个资源上,请重试。这是由于OBS中存在同名桶且该同名桶在短期内因欠费被释放导致的。建议您更换桶名再试。 Obs.0010 删除失败,请检查桶中是否存在对象或历史版本的对象。 Obs.0011 桶策略规则无效,请重新配置。 Obs.0012 请求的桶名已经存在。桶的命名空间是系统中所有用户共用的,选择一个不同的桶名再重试一次。 Obs.0013 请求的文件夹名已经存在。选择一个不同的名字再重试一次。 Obs.0014 文件超过5GB。请使用OBS Browser+上传。 Obs.0015 搜索条件的绝对路径总长度超过1023字符,请重试。 Obs.0016 上传对象失败。可能原因如下:网络异常。无桶的写权限。 Obs.0017 新的有效期对应的过期时间必须晚于当前该对象的过期时间。 Obs.0018 有效期必须大于或等于剩余天数。 Obs.0019 无法判断桶中是否有对象或碎片,请检查您是否有桶的读权限。 Obs.0020 TMS系统内部错误,请稍后重试。 Obs.0021 您没有权限访问TMS。TMS需要的权限请在IAM中配置。 Obs.0022 TMS系统繁忙,请稍后重试。
        来自:
        帮助文档
        对象存储 OBS
        用户指南
        错误码列表
      • 服务列表
        后端访问签名 使用云原生网关的场景下,后端服务不直接对外暴露服务,而是通过云原生网关将请求转发到后端。从安全角度,配置认证鉴权策略限制只允许云原生网关等作为请求方访问自己。针对这种场景,云原生网关可以配置特定的签名策略,用于后端服务的认证鉴权。当前云原生网关添加服务时可以配置HMAC算法签名策略,如下图所示: 配置选项说明如下: 选项 说明 认证算法 当前仅支持HMAC。 Access Key 后端服务校验签名使用的HMAC access key。 Secret Key 后端服务校验签名使用的HMAC secret key。 加密算法 HMAC加密算法,支持hmacsha1, hmacsha256, hmacsha512。 加密Headers列表 用于计算签名的header列表。 URL参数编码 URL参数是否经过编码之后再计算签名,默认是。 服务版本管理 服务的版本一般是服务迭代过程中的概念,在云原生网关的场景下,服务版本引申为服务的标签概念,一个服务可能有多个版本(标签);基于服务的版本(标签)可以实现如标签路由、灰度发布、高可用部署等能力;如对于一个服务存在多个版本的场景,基于不同版本的实例上所携带的标签不同,将服务定义为多个不同的版本;根据请求的特征匹配,路由到不同版本的服务中可以实现标签路由;将服务的流量在多个版本之间分配,可以实现金丝雀、蓝绿等灰度功能;根据服务的部署标签定义的版本则可以应用在服务的高可用部署上。 对于容器或者Nacos来源的服务,云原生网关支持根据服务的元数据定义不同的版本,如下图对于容器服务,可以根据pod的标签定义不同的服务版本: 配置说明如下: 配置 说明 版本名称 自定义的版本名称。 标签名 版本对应的标签名,可选值来自当前服务的元数据。 标签值 版本标签名对应的标签值,可选值来自当前服务的元数据。 实例数/比例 所选的标签选择到的实例数/相对于整体实例数的比例。 添加完服务版本则可以看到如下:
        来自:
      • 配置攻击惩罚的流量标识
        本节介绍如何配置攻击惩罚的流量标识。 WAF根据配置的流量标识识别客户端IP、Session或User标记,以分别实现IP、Cookie或Params恶意请求的攻击惩罚功能。 前提条件 已添加防护网站。 约束条件 如果配置了IP标记,为了确保IP标记生效,请您确认防护网站在接入WAF前已使用了7层代理,且防护网站的“是否已使用代理”为“是”。 如果未配置IP标记,WAF默认通过客户端IP进行识别。 使用Cookie或Params恶意请求的攻击惩罚功能前,您需要分别配置对应域名的Session标记或User标记。 操作步骤 1. 登录管理控制台。 2. 单击页面顶部的区域选择框,选择区域。 3. 单击页面左上角的“服务列表”,选择“安全 > Web应用防火墙(独享版)”。 4. 在左侧导航树中,选择“网站设置”,进入“网站设置”页面。 5. 在目标网站所在行的“域名”列中,单击目标网站,进入网站基本信息页面。 6. 在“流量标识”栏中,单击“IP标记”、“Session标记”或“User标记”后的,分别设置流量标记。 流量标识参数说明: 标识 说明 配置样例 IP标记 客户端最原始的IP地址的HTTP请求头字段。 如果配置该标识,请确保网站在接入WAF前已使用了7层代理,且防护网站的“是否已使用代理”为“是”,IP标记功能才能生效。 该字段用于保存客户端的真实IP地址,可自定义字段名且支持配置多个字段(多个字段名以英文逗号隔开),配置后,WAF优先从配置的字段中获取客户端真实IP(配置多个字段时,WAF从左到右依次读取)。 说明 如果想以TCP连接IP作为客户端IP,“IP标记”应配置为“$remoteaddr”。 如果从自定义字段中未获取到客户端真实IP,WAF将依次从cdnsrcip,xrealip,xforwardedfor,$remoteaddr"字段获取客户端IP。 XForwardedFor Session标记 用于Cookie恶意请求的攻击惩罚功能。在选择Cookie拦截的攻击惩罚功能前,必须配置该标识。 jssessionid User标记 用于Params恶意请求的攻击惩罚功能。在选择Params拦截的攻击惩罚功能前,必须配置该标识。 name 7. 单击“确认”,完成标记信息配置。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        网站设置
        高级设置
        配置攻击惩罚的流量标识
      • Kafka性能白皮书
        步骤四:购买客户端服务器 购买3台ECS服务器(资源池、可用区、虚拟私有云、子网、安全组与Kafka实例保持一致,带宽要大于等于Kafka实例带宽) 购买完成后需要进行如下操作: 安装JDK yum install y java1.8.0openjdkdevel.x8664 下载Kafka命令行工具并解压 tar zxvf kafka2.132.8.2.tar.gz 步骤五:测试命令 ./kafkaproducerperftest.sh producerprops bootstrap.servers${连接地址} acks1 batch.size16384 topic ${Topic名称} numrecords 5000000 recordsize 1024 throughput 1 producer.config ../config/producer.properties bootstrap.servers:购买Kafka实例后,获取的Kafka实例的地址。 acks:消息主从同步策略,acks1表示异步复制消息,acks1表示同步复制消息。 batch.size:每次批量发送消息的大小(单位为字节)。 topic:创建Topic中设置的Topic名称。 numrecords:总共需要发送的消息数。 recordsize:每条消息的大小。 throughput:每秒发送的消息数,1表示不作限制。 测试结果 测试场景一(实例是否开启SASL):相同的Topic(30分区,3副本,异步复制) 实例规格 磁盘类型 节点数量 TPS(使用SASL) TPS(不使用SASL) 计算增强型4核8GB 超高IO 3 170000 500000 计算增强型8核16GB 超高IO 3 200000 730000 计算增强型16核32GB 超高IO 3 360000 886000 测试场景二(同步/异步复制):相同的实例(超高I/O、3个节点、不使用SASL) 实例规格 分区数 副本数 TPS(同步复制) TPS(异步复制) 计算增强型4核8GB 30 3 238000 500000 计算增强型8核16GB 30 3 315000 730000 计算增强型16核32GB 30 3 375000 886000 测试场景三(不同磁盘类型):相同的Topic(30分区,3副本,异步复制) 实例规格 是否使用SASL 节点数量 TPS(高IO) TPS(超高IO) 计算增强型4核8GB 不使用 3 135000 500000 计算增强型8核16GB 不使用 3 240000 730000 计算增强型16核32GB 不使用 3 280000 886000 测试场景四(不同分区数):相同的实例(超高I/O、3个节点、不使用SASL) 实例规格 是否同步复制 副本数 TPS(3分区) TPS(12分区) TPS(100分区) 计算增强型4核8GB 否 3 330000 280000 260000 计算增强型8核16GB 否 3 480000 410000 340000 计算增强型16核32GB 否 3 534000 744000 630000
        来自:
        帮助文档
        分布式消息服务Kafka
        性能白皮书
        Kafka性能白皮书
      • Cookie防篡改
        本文主要为您介绍如何开启Cookie防篡改功能,以及如何配置Cookie防篡改参数。 网站域名接入Web应用防火墙后,您可以选择开启Cookie防篡改功能,开启后,WAF可通过Cookie中的字段对网页进行完整性校验保护。 前提条件 已开通Web应用防火墙(原生版)实例。 已完成网站域名接入。 使用限制 基础版和标准版不支持Cookie防篡改功能,请升级到更高版本使用。 操作步骤 1. 登录天翼云控制中心。 2. 单击页面顶部的区域选择框,选择区域。 3. 在产品服务列表页,选择“安全 > Web应用防火墙(原生版)”。 4. 在左侧导航栏,选择“防护配置 > 对象防护配置”,进入防护配置页面。 5. 在“防护配置”页面上方的“防护对象选择”下拉框,切换到要设置的域名。 6. 选择“系统配置”页签,定位到“Cookie防篡改”模块,可以选择开启/关闭防护。 7. 单击配置详情右侧的“前去配置”,进入Cookie防篡改配置页面,配置相关参数。 参数说明如下: 配置项 说明 防护模式 默认为“Cookie签名”,且不支持修改。 新增Cookie字段,字段值为待防护Cookie字段的签名,请求会对签名值进行完整性校验,若发生篡改则进行处置。 Cookie密钥 用于生成防篡改签名值的密钥(AES256),您可以自定义或者“快速生成密钥”。 Cookie兼容时间 生成配置后为了兼容之前未带Cookie签名的请求,可以设置生效时间。默认为当前时间。 IP校验 默认为“是”,表示除了对于防护Cookie值校验,同时也会对访问IP进行校验,同一Cookie值更换IP后无法通过校验。 修改为“否”,将仅对Cookie值进行校验。 Cookie字段名称 单击“新增Cookie字段”,新增一个Cookie字段。 HttpOnly:Cookie属性字段,用于避免客户端脚本访问该Cookie,勾选后可防止客户端脚本读取Cookie,防范XSS攻击。 Secure:Cookie属性字段,勾选后仅支持通过Https发送Cooike,防范采用Http协议发起的政击。 处置动作 选择WAF检测到篡改行为后,系统执行的动作。 拦截:拦截请求。 观察(仅记录):仅通过日志记录请求,不进行拦截。 8. 单击“确认”,完成配置。
        来自:
        帮助文档
        Web应用防火墙(原生版)
        用户指南
        防护配置
        对象防护配置(系统配置)
        Cookie防篡改
      • 响应中心
        本文介绍如何在容器安全卫士响应中心页面查看已处理的告警信息,并支持对已暂停的容器进行恢复、对已隔离的Pod进行解除隔离等操作。 响应中心展示“已隔离”、“已暂停”、“已重启”的容器,“已阻断”的镜像和已加入白名单的告警。 隔离Pod列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在隔离Pod列表,可以对已隔离的Pod进行恢复。 暂停容器列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在暂停容器列表,可以对已暂停的容器进行恢复。 重启Pod列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在重启Pod列表,可以查看重启过的Pod。 镜像阻断列表 1. 登录容器安全卫士控制台。 2. 在左侧导航栏,选择“告警响应 > 响应中心”,进入响应中心页面。 3. 在镜像阻断列表,可以对已阻断的镜像解除阻断。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        告警响应
        响应中心
      • 概览
        本章节为您简单介绍API风险监测的基本内容。 API 与应用系统安全审计系统采用旁路部署在网络靠近应用服务器的交换机上,将流量复制转发到产品中进行解析还原,分析业务系统中可被利用的脆弱性漏洞,实时监测用户异常访问数据行为,支持在泄漏发生时进行溯源分析,全方面守护企业应用数据安全。 总览页 API风险总览页面总计六个模块。 数据总览:可查看应用系统、API、账号及文件数量。 生命周期分布:查看指定时间段内的风险趋势、风险分布、生命周期分布、API敏感数据特征分布。 现存风险分布:查看目前系统内当前所有风险的统计情况。 新增风险趋势:查看近一个月内风险的新增情况。 API敏感特征分布:查看所有API中敏感信息的分布情况。 访问流量梳理:查看系统最近的访问情况。
        来自:
        帮助文档
        数据安全专区
        用户指南
        API风险监测操作指导
        概览
      • 数据导出任务取消
        接口功能介绍 服务器安全卫士系统,服务器安全卫士数据导出任务取消接口 接口约束 签约服务器安全卫士 URI POST /v1/security/data/cancelTask 路径参数 无 Query参数 无 请求参数 请求头header参数 参数 是否必填 参数类型 说明 示例 下级对象 ContentType 是 String ContentType application/json 请求体body参数 参数 是否必填 参数类型 说明 示例 下级对象 exportTaskId 否 String 导出任务id SDET20251113154639000000000009936911 响应参数 参数 参数类型 说明 示例 下级对象 error String 返回码 CTCSSCN000000:成功 CTCSSCN000001:失败 CTCSSCN000003:用户未签署协议,安全卫士系统无法正常使用 CTCSSCN000004:鉴权错误 CTCSSCN000005:用户没有付费版配额,功能不可用 CTCSSCN000000 message String 返回信息 success returnObj Object 返回对象 traceId String traceId asaadasd11111 statusCode String 状态码 200成功 200 枚举参数 无 请求示例 请求url 无 请求头header {"ContentType": "application/json"} 请求体body {"exportTaskId": "SDET20251113154639000000000009936911"}
        来自:
        帮助文档
        服务器安全卫士(原生版)
        API参考
        API
        2022-10-20
        数据导出
        数据导出任务取消
      • 发布策略
        本节介绍如何发布网络策略并查看发布记录。 在预发布策略确认无误后,可以选择正式发布策略。 发布策略 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表操作列内的“发布”按钮,可以将预发布的策略改为正式发布。 4. 修改后,发布状态将改变为“已发布”状态。 若要修改已经发布的策略,需要先单击策略列表操作列内的“撤销”按钮撤回已发布的策略,撤回后才支持进行编辑操作。 查看发布记录 1. 登录容器安全卫士控制台。 2. 在左侧导航栏选择“网络安全 > 策略管理”,进入策略管理页面。 3. 单击策略列表右上方的“发布记录”按钮,即可查看策略发布记录。
        来自:
        帮助文档
        容器安全卫士
        用户指南
        网络安全
        发布策略
      • 资产指纹管理
        本节介绍如何查看服务器的资产指纹信息。 服务器安全卫士支持采集服务器的端口、账户、进程、软件应用、数据库、自启动项、Web服务、Web框架资产指纹信息,通过资产指纹功能,可以帮助您清点服务器中的资产,及时发现潜在的风险。 版本限制 基础版仅支持查看端口和账户这两种指纹信息。若需要查看进程、软件应用、数据库、自启动项、Web服务、Web框架等14种资产指纹信息,请升级到企业版、旗舰版,详细操作请参见绑定防护配额。 资产指纹内容 指纹 描述 端口 展示所有服务器中开放的端口列表,帮助用户及时发现主机中的危险端口。 端口信息包括:服务器、操作系统、端口号、高危端口、网络协议、监听IP、监听进程、进程PID、最后更新时间。 可以按照端口号、是否高危端口、服务器名称、服务器IP进行搜索。 账户 展示所有服务器中的账号信息,帮助用户进行账户安全性管理。 账号信息包括:服务器、操作系统、用户名、设置密码、管理员权限、用户组、到期时间、上次登陆时间、上次登陆IP、用户目录、用户启用Shell、UID/SID、最后更新时间。 可以按照用户名、服务器名称、服务器IP进行搜索。 进程 展示所有服务器中正在运行的进程信息,帮助用户及时发现服务器中异常的进程。 进程信息包括:服务器、操作系统、进程名、进程路径、文件MD 、进程状态、启动参数、运行用户、进程PID、父进程、文件权限、进程启动时间、最后更新时间。 可以按照进程名、服务器名称、服务器IP进行搜索。 软件应用 展示所有服务器中的软件应用信息,帮助用户清点软件资产,识别出服务器中不安全的软件。 软件应用信息包括:服务器、操作系统、软件名称、软件版本、安装时间、最后更新时间。 可以按照软件名称、服务器名称、服务器IP进行搜索。 中间件 展示所有服务器中的软件应用信息,帮助用户清点中间件资产。 中间件信息包括:服务器、中间件名称、类型、运行时环境版本、版本、PID、启动路径、版本验证信息、父进程PID、运行用户、监听IP、监听端口、监听状态、监听端口协议、启动时间、启动命令行、最后更新时间。 可以按照服务器名称/服务器IP、端口、进程PID、版本、运行用户进行搜索。 数据库 展示所有服务器中的数据库信息,帮助用户清点数据库资产。 数据库信息包括:数据库类型、数据库版本、PID、父进程PID、启动路径、版本验证信息、监听端口、监听状态、监听端口配置路径、最后更新时间。 可以按照运行用户、版本、端口、进程PID、服务器名称进行搜索。 计划任务 展示所有服务器中的计划任务信息,帮助用户了解各服务器后续会进行的任务信息。 计划任务信息包括:服务器、执行命令、任务周期、MD5、执行用户、配置文件路径、最后更新时间。 可以按照服务器名称/服务器IP、执行用户进行搜索。 自启动项 展示所有服务器中的自启动项,帮助用户及时发现服务器中异常的自启动项。 自启动项信息包括:自启动项名称、启动项路径、类型、最后更新时间。 可以按照自启动项名称、服务器名称、服务器IP进行搜索。 内核模块 展示所有服务器中的内核模块,帮助用户了解内核模块的具体信息。 内核模块信息包括:服务器、模块名称、模块大小、模块路径、被依赖进程数、被依赖的模块数、最后更新时间。 可以按照服务器名称/服务器IP、模块名称进行搜索。 Web服务 展示所有服务器中的Web服务,帮助用户及时发现服务器中异常的Web服务。 Web服务信息包括:服务器、操作系统、Web服务名、版本、PID、启动路径、监听端口、监听状态、监听端口配置路径、最后更新时间。 可以按照服务器名称/服务器IP、端口、进程PID、版本、运行用户进行搜索。 Web框架 展示所有服务器中的Web框架,帮助用户及时发现服务器中异常的Web框架。 Web框架信息包括:框架名称、框架语言、框架版本、路径、关联进程PID、进程路径、最后更新时间。 可以按照服务器名称/服务器IP、框架名称、框架版本、进程PID进行搜索。 Web站点 展示所有服务器中的Web站点,帮助用户及时发现服务器中异常的Web站点。 Web站点信息包括:服务器、域名、站点类型、端口、Web路径、Web根路径、运行用户、目录权限、监听协议、PID、启动时间、最后更新时间。 可以按照服务器名称/服务器IP、端口、进程PID、运行用户进行搜索。 Web应用 展示所有服务器中的Web应用,帮助用户及时发现服务器中异常的Web应用。 Web应用信息包括:服务器、应用名称、版本号、服务类型、站点域名、Web路径,Web根路径、最后更新时间。 可以按照服务器名称/服务器IP、应用名称、版本进行搜索。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        用户指南
        资产管理
        资产指纹管理
      • ICAgent安装失败怎么办?
        Windows环境下安装ICAgent失败,并提示SERVICE STOP 现象 :在Windows环境下安装ICAgent失败,提示SERVICE STOP。任务管理器中不存在ICAgent任务。系统服务列表中不存在ICAgent服务。命令行下执行sc query icagent提示未找到。 原因 :一般为360安全卫士等杀毒软件拦截了icagent服务注册。 解决方法 : 1. 检查360安全卫士等杀毒软件是否正在运行。 2. 关闭360安全卫士后再进行icagent安装。 说明 Windows下ICAgent采集文件类型需要手动配置采集路径.log、 .trace、 .out等文本文件,不支持二进制文件。
        来自:
        帮助文档
        云日志服务
        常见问题
        ICAgent安装
        ICAgent安装失败怎么办?
      • 微隔离
        标签规则 标签规则是指对某一标签下的终端设置微隔离规则,包括微隔离规则、一键封锁IP以及一键关闭端口。关于标签的更多信息,请参考分组标签。 1. 登录大模型安全卫士实例。 2. 在菜单栏选择“策略管理 > 微隔离 > 微隔离”,选择配置模式。 3. 选择“标签规则”页签,可执行以下操作。相关配置参数请参见终端规则。 选择标签(如Linux),点击“新增规则”,可对标签下的终端新增微隔离规则。 选择标签(如Linux),点击“一键封锁IP”,可对标签下的终端设置一键封锁IP。仅混合模式支持“一键封锁IP”。 选择标签(如Linux),点击“一键关闭端口”,可关闭标签下的终端的相应端口。仅混合模式支持“一键关闭端口”。 相关操作 登录大模型安全卫士实例,在菜单栏选择“策略管理 > 微隔离 > 微隔离”,可执行以下操作。 点击“导出”,可导出微隔离规则。 点击“导入”,选择微隔离规则文件(已导出的微隔离规则文件),即可导入微隔离规则。 勾选规则(可勾选多个),点击“启用”,在弹出的对话框中点击“确定”,可批量启用微隔离规则。 勾选规则(可勾选多个),点击“禁用”,在弹出的对话框中点击“确定”,可批量禁用微隔离规则。 勾选规则(可勾选多个),点击“删除”,在弹出的对话框中点击“确定”,可批量删除微隔离规则。
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全卫士
        策略管理
        微隔离
        微隔离
      • 支持的区域
        本文介绍容器安全卫士支持的区域。 容器安全卫士已支持的产品区域如下所示: 区域 一类节点 二类节点 华东地区 华东1、南昌5 华南地区 华南2、武汉41 西南地区 西南1 北方地区 华北2
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        支持的区域
      • 使用云主机打造 Moltbot 飞书私人助理
        完成Moltbot(原Clawdbot)服务器的部署(可参考使用云主机一键部署Moltbot),可通过配置聊天软件与Moltbot进行交互,本文将为您介绍打造飞书个人助理的最佳实践。 注意 Molbot 作为开源项目,建议在使用前全面评估其安全性与稳定性,并且严格按照对应的开源许可协议规范使用,确保系统和数据安全。 步骤1:登录云主机,配置Moltbot 1. 登录目标云主机。登录天翼云官网,进入计算控制台,点击远程登录按钮。在管理终端页面中,输入用户名密码,登录云主机。 2. 进行功能的授权,执行命令: plaintext clawdbot onboard 3. 风险确认,选择“Yes”。 3. 安装模式,选择“QuickStart”。 4. 配置模型供应商。如果已经订购上述供应商的大模型接口,则选择对应选项,如果使用私有化部署的大模型,选择“Skip for now”,初始化结束后,通过修改~/.clawdbot/clawdbot.json文件,进行大模型配置。 注意 Moltbot 的智能交互依赖于大语言模型(LLM)的支持。在开始配置前,请确保您已准备好模型服务商的 API Key,或已搭建可用的开源模型接口。推荐使用天翼云息壤模型推理服务,以获取稳定的推理能力。 5. 过滤大模型的供应商。这里选择“All providers”。 6. 确定智能体服务的默认模型,默认使用的是“claudeopus45”,也可以下拉选择,选择“Enter model manually”进行手动配置。 7. 选择和Moltbot通信的软件,这里先跳过,选择“Skip for now”。 8. 是否配置扩展技能(skills),由于大部分skills目前为国外服务的功能,此处选择跳过,选择“No”。 9. hooks配置。hooks可以理解为三个智能体的能力配置: bootmd:启动时增加引导内容,可将规则、偏好、项目背景等信息,在每次启动时自动注入使用。 commandlogger:记录在 Moltbot 中执行的命令及关键操作并生成日志,方便后续排查问题、复盘操作;若注重隐私或无需留存操作痕迹,建议关闭。 sessionmemory:保存会话相关的状态与记忆数据,支持后续启动时延续上下文,让使用体验更连贯。 这三个可以选择都开,本次演示选择全部打开。 10. 是否重启Gateway服务,这里选择“restart”。 11. 下面是对ai的个性化设置,这里可以选择“Do this later”。 到此,Moltbot安装已完成。若配置大模型时选择跳过,此时可以打开配置文件~/.clawdbot/clawdbot.json进行配置,可参考以下配置: plaintext { "meta": {}, // 请忽略 "wizard": {}, // 请忽略 "models": { "providers": { "self": { // self可以替换为其他字符,表示模型供应商 "baseUrl": " "apiKey": "[api key]", "api": "openaicompletions", "models": [ { "id": "[模型 id]", "name": "[模型名称]", "api": "openaicompletions", "reasoning": false, "input": [ "text" ], "cost": { "input": 0, "output": 0, "cacheRead": 0, "cacheWrite": 0 }, "contextWindow": 65536, // 根据实际能力修改 "maxTokens": 65536 // 根据模型实际能力修改 } ] } } }, "agents": { "defaults": { "model": { "primary": "self/[模型 id]" // self需要与前文模型供应商对应 }, "models": { "self/[模型 id]": {} // self需要与前文模型供应商对应 } } }, "tools": {}, // 请忽略 "media": {}, // 请忽略 "messages": {}, // 请忽略 "commands": {}, // 请忽略 "hooks": {}, // 请忽略 "channels": {}, // 请忽略 "gateway": {}, // 请忽略 "skills": {},// 请忽略 "plugins": {} // 请忽略 }
        来自:
      • 步骤四:将客户端加入AD域
        本文介绍如何将客户端加入已经部署好的AD域。 前提条件 AD域控制器已安装AD域服务并已部署完成。 操作步骤 1. 登录非AD域控制器的云主机客户端,进入“控制面板>系统和安全>系统”,在“计算机名、域和工作组设置”处可以看到当前计算机不属于任何域。 2. 设置DNS,使得客户端能解析AD域的域名。 1)客户端DNS设置。 a.登录客户端,打开“控制面板>网络和共享中心”,在“查看网络活动”找到“连接”,点击已连接的网络,通常为“以太网”。 b.在“以太网状态”弹窗中点击“属性>Internet协议版本4(TCP/IPv4)>属性”。 c.将“自动获得DNS服务器地址”改为“使用下面的DNS服务器地址”,并设置“首选DNS服务器”,设置的IP为AD域控制器的IPv4内网地址,在天翼云官网>弹性云主机控制台列表页获取。备用DNS服务器设置为空即可。 2)AD域控制器DNS设置。 AD域控制器的Internet协议版本4(TCP/IPv4)属性保持为“自动获得DNS服务器地址”。 3)网络验证。 在客户端命令行提示符工具或power shell工具处执行ping AD域名验证网络连通性。本文中执行 ping sfs.com。 3. 设置Sysprep。在客户端 C:Windows/System32/Sysprep,双击Sysprep.exe ,在勾选“通用”选项。防止计算机SID相同而无法加入AD域。 4. 设置域信息。在“计算机名、域和工作组设置”右侧点击“更改设置>更改”,选择“域”,填入AD域的域名“sfs.com”,点击“确定”。 5. 加域。输入步骤二中在域控制器创建用户时设置的用户名和密码。加入成功后会显示“欢迎加入sfs.com域”的提示。 6. 重启计算机使配置生效。 7. 验证。重启后,重新进入“系统”界面,此时可以看到本计算机已经加入到域sfs.com中。
        来自:
        帮助文档
        弹性文件服务 SFS
        用户指南
        高级管理
        AD域
        搭建AD域
        步骤四:将客户端加入AD域
      • 配置IP白名单
        本文介绍 了不同资源池的DMS服务IP地址,用户使用DMS管理数据库实例前,需要先将DMS服务IP地址配置至数据库实例的白名单中。 配置IP白名单 用户使用DMS管理数据库实例前,需要先将DMS服务IP地址配置至数据库实例的白名单中。 注意 不同地域、不同来源的数据库实例需要配置的DMS服务IP地址不同。 配置DMS服务IP地址至数据库实例白名单 在目标数据库实例中,可以手动配置DMS服务IP地址至数据库实例的白名单。 例如,手动配置DMS服务IP地址至关系型数据库MySQL版的白名单,详见:设置IP白名单。 DMS服务IP地址列表 在目标数据库实例中配置白名单时,建议按照实例来源将对应的DMS服务IP地址配置至实例的安全设置中,详见下表。 地域 云数据库 公网直连 ::: 华东1 33.2.1.0/24 117.89.250.178 上海36 33.2.2.0/24 117.89.250.178 西南1 33.2.0.0/24 117.89.250.178 长沙42 33.2.3.0/24 117.89.250.178 华北2 33.2.3.0/24 117.89.250.178 南昌5 33.2.2.0/24 117.89.250.178 华南2 33.2.0.0/24 117.89.250.178 青岛20 33.2.1.0/24 117.89.250.178 南宁23 33.2.0.0/24 117.89.250.178 郑州5 33.2.0.0/24 117.89.250.178 武汉41 33.2.0.0/24 117.89.250.178 太原4 33.2.0.0/24 117.89.250.178 苏州 33.2.0.0/24 117.89.250.178 广州4 33.2.0.0/16 117.89.250.178 ecx郑州4 198.17.5.0/24 117.89.250.178 ecx北碚1 198.17.5.0/24 117.89.250.178 杭州7 33.2.0.0/24 117.89.250.178 西南2贵州 33.2.0.0/24 117.89.250.178 庆阳2 33.2.0.0/24 117.89.250.178 西安7 33.2.2.0/24 117.89.250.178 北京行业云20 33.2.0.0/24 117.89.250.178 乌鲁木齐7 33.2.0.0/24 117.89.250.178 呼和浩特3 33.2.0.0/24 117.89.250.178 芜湖4 33.2.0.0/24 117.89.250.178 佛山7 33.2.0.0/24 117.89.250.178 香港2 33.2.0.0/24 117.89.250.178 河北张家口IT上云1 33.2.0.0/24 117.89.250.178 印尼1 10.203.3.0/24 117.89.250.178 [ ]
        来自:
        帮助文档
        数据管理服务
        快速入门
        配置IP白名单
      • 1
      • ...
      • 157
      • 158
      • 159
      • 160
      • 161
      • ...
      • 212
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      天翼云新春焕新季

      云主机开年特惠28.8元/年,0元秒杀等你来抢!

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      出海产品促销专区

      爆款云主机低至2折,高性价比,不限新老速来抢购!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      物理机 DPS

      多活容灾服务

      GPU云主机

      镜像服务 IMS

      弹性伸缩服务 AS

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      AI Store

      推荐文档

      重启

      设置告警规则

      邀请参会方

      删除

      升级

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 服务器安全卫士
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号