活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 通过psql命令行客户端连接实例(内网连接)
        本文介绍如何通过内网及psql命令行客户端连接实例。 RDSPostgreSQL支持客户通过PostgreSQL客户端在内网连接实例。 前提条件 1.登录弹性云主机 创建并登录弹性云主机。 通过弹性云主机连接RDSPostgreSQL实例,需要具备以下条件: 该弹性云主机与目标实例在同一个VPC内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例安全组为default,则无需特别设置。(仅部分资源池支持实例安全组变更,其余资源池默认为default安全组规则)。 如果目标实例安全组为非默认安全组,请查看安全组规则是否允许该弹性云主机访问。具体操作参考VPC安全组配置指引。 2.安装PostgreSQL客户端 请参见数据库基本使用如何安装PostgreSQL客户端。 命令行连接 登录云主机后执行如下命令: psql h p U d 参数说明: :主机IP,即控制台页面的“实例列表”页面该集群对应的实例列表中,您想连接的实例“vip”列信息。 :数据库端口,为“实例详情”页面中的数据库端口。 :用户名,即 RDSPostgreSQL数据库帐号(默认管理员帐号为 root)。 :数据库名,即RDSPostgreSQL实例里面的数据库,默认初始化的数据库名是postgres。 示例: psql h xx.xx.xx.xx p xxxx U root –d postgres
        来自:
        帮助文档
        关系数据库PostgreSQL版
        用户指南
        连接实例
        通过psql命令行客户端连接RDS-PostgreSQL实例
        通过psql命令行客户端连接实例(内网连接)
      • 使用MySQL命令行内网连接实例
        本章节会介绍如何使用MySQL命令行内网连接实例 当应用部署在弹性云主机上,且该弹性云主机与RDS for MySQL实例处于同一区域,同一VPC时,建议单独使用内网IP连接弹性云主机与RDS for MySQL实例。 提供两种连接方式通过MySQL客户端连接实例:非SSL连接和SSL连接。其中,SSL连接实现了数据加密功能,具有更高的安全性,该能力白名单开放,如有需求可联系客服提供。 前提条件 1. 登录弹性云主机。 通过弹性云主机连接关系型数据库实例,需要具备以下条件。 该弹性云主机与目标实例必须处于同一VPC内。 该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 如果目标实例所属安全组为 默认安全组 (default),则无需设置安全组规则。 如果目标实例所属安全组 非默认安全组 ,请查看安全组规则是否允许该弹性云主机访问。具体操作请参考设置安全组规则。 如果安全组规则允许弹性云主机访问,即可连接实例。 如果安全组规则不允许弹性云主机访问,则需添加安全组规则。该弹性云主机必须处于目标实例所属安全组允许访问的范围内。 2. 使用客户端连接实例。 在Linux操作系统中,您需要在可访问关系型数据库的设备上安装MySQL客户端。建议您下载的MySQL客户端版本高于已创建的RDS实例中数据库版本。 SSL连接(白名单能力开放) 1、登录管理控制台。 2、单击管理控制台左上角的,选择区域和项目。 3、选择“数据库> 关系型数据库”。进入关系型数据库信息页面。 4、单击实例名称进入“基本信息”页面。 5、在“数据库信息”模块的“SSL”处,查看SSL开关状态。 开关打开。 6、单击“SSL”处的,下载“Certificate Download”压缩包,解压后获取根证书(ca.pem)和根证书捆绑包(cabundle.pem)。 将根证书(ca.pem)导入弹性云主机Linux操作系统。 连接关系型数据库实例。以Linux系统为例,执行如下命令。 mysql h P u p sslca 参数说明 参数 说明 内网地址。在目标实例的“基本信息”页面,“连接信息”模块的“内网地址”。 数据库端口,默认3306。在目标实例的“基本信息”页面,“连接信息”模块的“数据库端口”。 用户名,即关系型数据库帐号(默认管理员帐号为root)。 CA证书路径,该文件需放在执行该命令的路径下。 使用root用户SSL连接数据库实例,示例如下: mysql h 172.16.0.31 P 3306 u root p sslcaca.pem 出现如下提示时,输入数据库帐号对应的密码: Enter password:
        来自:
      • 如何筛选未绑定配额的主机?
        本章介绍筛选未绑定配额的主机的方法。 1. 登录管理控制台。 2. 在页面左上角单击,选择“区域”,选择“安全 > 企业主机安全”,进入“企业主机安全”页面。 3. 在左侧导航树中,选择“主机管理”,进入主机管理界面。 4. 在“云服务器”页签中,筛选未绑定配额的主机。 5. 查看未绑定配额的主机。
        来自:
        帮助文档
        企业主机安全
        常见问题
        配额问题
        如何筛选未绑定配额的主机?
      • 连接约束
        本节主要介绍分布式缓存Redis的连接约束 分布式缓存服务Redis实例可以被兼容Redis协议的任何客户端访问。您可以根据自己的应用需求选择适合的Redis客户端。有关Redis支持的客户端列表,请参考Redis官网,有关各客户端的连接方式,请参考通过客户端连接方式。 使用分布式缓存Redis实例前,请注意以下约束条件: 1.Redis默认安全组未配置规则时,禁止所有入站流量。如需允许同VPC内云主机访问,必须显式添加允许Redis服务端口(6379)的入站规则。 2.在您的弹性云主机安装客户端后,必须要与需要连接的Redis实例处于同一虚拟私有云(VPC)内,并配置相同的安全组。如果使用不同的安全组,则您需设置安全组连通规则,以确保弹性云主机与Redis实例之间的网络连接正常。目前暂不支持弹性云主机与Redis实例跨VPC访问。 3.当使用公网访问Redis实例时,Redis缓存实例配置了正确的安全组规则,其安全组入方向规则,必须允许外部地址访问实例端口。具体配置请参考常见问题网络与连接如何配置安全组。
        来自:
      • 与其他云服务的关系
        本小节主要介绍态势感知与其他云服务之间的关系。 与安全服务的关系 态势感知从企业主机安全(Host Security Service,HSS 2.0)等安全防护服务中获取必要的安全事件记录,进行大数据挖掘和机器学习,智能AI分析并识别出攻击和入侵,帮助用户了解攻击和入侵过程,并提供相关的防护措施建议。 与ECS的关系 态势感知为弹性云主机(Elastic Cloud Server,ECS)提供资产安全管理服务,结合HSS主机防护状态,全方位呈现当前ECS安全风险态势,并提供相应防护建议。 与OBS的关系 通过对象存储(Object Storage Service,OBS),您可以将SA日志存储至OBS桶中,确保日志不丢失,实现数据持久化。
        来自:
        帮助文档
        态势感知(专业版)
        产品介绍
        与其他云服务的关系
      • 安全与加速免费版套餐使用说明(1)
        边缘安全与加速服务的免费版套餐是为个人兴趣爱好开发者、非营利项目、技术验证等场景的入门级服务。该套餐适用于非生产场景的技术验证与能力探索,以零成本体验安全与加速产品能力,并为您的测试站点提供基础防护。 功能范围 支持标准域名接入、基础站点配置及常规安全防护能力。各项功能的具体边界与配额以控制台实际展示为准,部分高级特性仅对付费版本开放。 服务可用性与保障说明 无 SLA 承诺 免费版属于体验型服务,该套餐不提供服务可用性(SLA)承诺,亦不就服务可用率、访问延迟、网络连通性、攻击拦截率等指标作出量化保证。因上述指标波动或不足对您的业务造成影响,边缘安全与加速服务不承担责任。 日常服务保障 尽管无 SLA 承诺,安全与加速仍会为您提供基础服务支持。如您遇到访问异常或功能故障,可提交客户服务工单,将按工单优先级进行排查与处理。 使用建议与限制 适用场景建议 免费版设有流量、规则数上限,不建议用于生产环境或商业营利活动。若您的业务对稳定性、大流量加速或高级安全防护有较高要求,推荐您订购基础版、高级版、企业版或旗舰版套餐,以获得更完善的服务保障。 功能调整说明 为持续优化产品体验,我们保留对免费版功能及配额进行调整的权利。如涉及重大变更,我们将通过控制台公告或邮件等方式提前通知。
        来自:
      • 购买云堡垒机
        参数 说明 计费模式 选择实例计费模式,仅支持“包年/包月”模式。包年/包月是预付费模式,按订单的购买周期计费,适用于可预估资源使用周期的场景。 可用分区 选择实例应用区域和可用区,建议根据待管理ECS、RDS等服务器上资源的区域和可用区选择,可以降低网络时延、提高访问速度。 实例名称 自定义实例名称。 性能规格 选择实例版本规格。 虚拟私有云 选择当前区域下虚拟私有云(Virtual Private Cloud,VPC)网络。若当前区域无可选VPC,可单击“查看虚拟私有云”创建新的VPC。 安全组 选择当前区域下安全组,系统默认安全组Sysdefault。若无合适安全组可选择,可单击“管理安全组”创建或配置新的安全组。 子网 选择当前VPC内子网,子网选择必须在VPC的网段内。 弹性IP 选择当前区域下EIP。若当前区域无可选EIP,可单击“购买弹性IP”创建弹性IP。为满足CBH系统使用需求,建议配置EIP带宽为5M以上。 用户名 默认用户名“admin”。系统管理员帐号admin拥有系统最高操作权限,请妥善保管帐号信息。 登录密码 自定义admin用户密码信息。密码设置要求:长度范围:832个字符,不能低于8个字符,且不能超过32 个字符。规则要求:可设置英文大写字母、英文小写字母、数字和特殊字符(!@$%^+[{}]:,./?),且需同时至少包含其中三种,不能包含用户名或倒序的用户名。 购买时长 选择实例使用时长。可按月或按年购买云堡垒机。
        来自:
        帮助文档
        运维安全中心(云堡垒机)
        计费说明
        购买云堡垒机
      • 步骤一:创建实例
        参数 描述 虚拟私有云 关系型数据库实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您需要创建或选择所需的虚拟私有云。如何创建虚拟私有云,请参见《虚拟私有云用户指南》中的“创建虚拟私有云基本信息及默认子网”。 如果没有可选的虚拟私有云,关系型数据库服务默认为您分配资源。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全性。子网在可用区内才会有效,创建关系型数据库实例的子网默认开启DHCP功能,不可关闭。 创建实例时RDS会自动为您配置内网地址,您也可输入子网号段内未使用的内网地址,实例创建成功后该内网地址可修改。 内网安全组 内网安全组限制实例的安全访问规则,加强关系型数据库服务与其他服务间的安全访问。请确保所选取的内网安全组允许客户端访问数据库实例。 如果不创建内网安全组或没有可选的内网安全组,关系型数据库服务默认为您分配内网安全组资源。 IPv6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤,请参见《虚拟私有云操作指导》中的“
        来自:
      • 审批流
        新建审批模板 1. 以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 审批流 。 3. 点击 +审批模板 按钮,系统显示新建审批模板弹窗。 4. 输入模板名称、模板说明,按照审批顺序选择审批人添加审批节点。 5. 点击确定完成审批模板的添加。 编辑审批模板 1. 以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 审批流 。 3. 点击要修改的审批模板对应的编辑按钮,系统显示审批模板编辑弹窗。 4. 编辑模板名称、模板说明,按照审批顺序选择审批人编辑审批节点。 5. 点击确定完成审批模板的编辑操作。 查看审批模板列表 1. 以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 审批流 。 3. 界面展示当前组织下,所有审批模板列表。 4. 可根据模板号 、模板名称进行模糊搜索。 查看审批节点 1. 以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 审批流 。 3. 点击要查看的审批模板中审批节点对应的数字,系统显示审批节点弹窗。 查看审批模板使用情况 1. 以超级管理员身份登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 审批流 。 3. 点击要查看的审批模板中模板使用情况对应的数字,系统显示模板使用情况弹窗。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        审批流
      • 工单列表简介
        查看工单列表 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 工单列表。 3. 系统显示工单列表,默认显示任务工单 ,可点击上方菜单切换到权限工单 或团队工单。 查看工单详情 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 工单列表。 3. 点击要查看的工单操作 列详情按钮,系统显示工单详情页面。 复制创建工单 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 工单列表。 3. 点击要查看的工单操作 列复制创建按钮,系统显示复制创建页面。 4. 填写和修改工单信息,点击提交完成工单列表的复制创建。 编辑工单 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 工单列表。 3. 点击要查看的工单操作 列编辑按钮,系统显示工单编辑页面。 4. 填写和修改工单信息,点击提交完成工单列表的编辑。 注意 只有当工单状态为预检查失败时,才能进行编辑操作 撤回工单 1. 用户登录DMS系统。 2. 在左侧菜单栏依次选择 安全协作 > 工单列表。 3. 点击要查看的工单操作 列详情按钮,系统显示工单详情页面。 4. 点击底部撤回按钮,系统显示工单列表撤回弹窗。 5. 点击确定按钮,完成工单列表的撤回。 注意 当工单状态为提交成功、预检查中、审批中时,才能进行撤回操作。
        来自:
        帮助文档
        数据管理服务
        用户指南
        安全协作
        工单列表
        工单列表简介
      • 从零开始使用Kerberos认证集群
        本章节主要介绍翼MapReduce从零开始使用Kerberos认证集群。 本章节提供从零开始使用安全集群并执行MapReduce程序、Spark程序和Hive程序的操作指导。 翼MR 3.x版本Presto组件暂不支持开启Kerberos认证。 本指导的基本内容如下所示: 1.创建安全集群并登录其Manager 2.创建角色和用户 3.执行MapReduce程序 4.执行Spark程序 5.执行Hive程序 创建安全集群并登录其Manager 1.创建安全集群,请参见创建自定义集群页面,开启“Kerberos认证”参数开关,并配置“密码”、“确认密码”参数。该密码用于登录Manager,请妥善保管。 2.登录翼MR管理控制台页面。 3.单击“集群列表”,在“现有集群”列表,单击指定的集群名称,进入集群信息页面。 4.单击“集群管理页面”后的“前往Manager”,打开Manager页面。 若用户创建集群时已经绑定弹性公网IP。 a. 添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请单击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 b.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 若用户创建集群时暂未绑定弹性公网IP。 a.在弹性公网IP下拉框中选择可用的弹性公网IP或单击“管理弹性公网IP”创建弹性公网IP。 b.添加安全组规则,默认填充的是用户访问公网IP地址9022端口的规则。如需对安全组规则进行查看,修改和删除操作,请点击“管理安全组规则”。 说明 自动获取的访问公网IP与用户本机IP不一致,属于正常现象,无需处理 。 9022端口为knox的端口,需要开启访问knox的9022端口权限,才能访问Manager服务 。 c.勾选“我确认xx.xx.xx.xx为可信任的公网访问IP,并允许从该IP访问翼MR Manager页面。” 5.单击“确定”,进入Manager登录页面,如需给其他用户开通访问Manager的权限,请参见用户操作指南访问集群Manager章节,添加对应用户访问公网的IP地址为可信范围。 6.输入创建集群时默认的用户名“admin”及设置的密码,单击“登录”进入Manager页面。
        来自:
        帮助文档
        翼MapReduce
        快速入门
        从零开始使用Kerberos认证集群
      • 持续交付
        ServiceStage怎么管理IDEA上的代码? IDEA是本地的IDE,在IDE上编码后上传代码库,在ServiceStage上选择源码部署。 如果是基于ServiceComb框架开发的话,创建ServiceComb应用,选择源码部署,指定引擎,就可以治理了。 添加构建服务器地址到GitLab服务器安全组 背景介绍 若您的GitLab服务搭建在公有云内部网络,且公网无法直接访问,则需将构建服务的相关地址添加到您的GitLab服务器安全组中,以保证构建任务顺利执行。 操作步骤 步骤 1 将ServiceStage所在网段加到GitLab私有仓库所在节点的安全组中,构建服务使用该IP访问GitLab服务的接口。 操作方法,请参考帮助中心> 虚拟私有云 > 用户指南 > 安全性 > 安全组 > 为安全组添加安全组规则。 说明: ServiceStage所在网段,请联系技术支持工程师获取。 步骤 2 获取构建镜像的集群名称和过滤节点标签信息。 应用组件构建,请参考编辑源码构建工程,获取“构建集群”和“过滤节点标签”。 构建任务构建,请参考创建源码构建任务,获取“构建集群”和“过滤节点标签”。 图 获取集群名称和标签信息 步骤 3 获取该集群下有该标签的节点弹性IP。 应用组件构建 a. 请参考查看应用组件构建,进入构建页面。 b. 单击构建集群的名称,进入集群详情页面。 c. 单击“节点管理”,获取该集群下有该标签的节点弹性IP。 构建任务构建 a. 在ServiceStage控制台,选择“持续交付 > 构建”,进入构建页面。 b. 选择构建任务,单击该构建任务的构建集群名称,进入集群详情页面。 c. 单击“节点管理”,获取该集群下有该标签的节点弹性IP。 步骤 4 将步骤3中获取的构建镜像的运行节点添加到GitLab私有仓库所在节点的安全组中,构建时会访问GitLab服务获取代码。 操作方法,请参考帮助中心> 虚拟私有云 > 用户指南 > 安全性 > 安全组 > 为安全组添加安全组规则。
        来自:
        帮助文档
        微服务云应用平台
        常见问题
        持续交付
      • 产品优势
        三权分立 系统管理员,安全管理员,审计管理员权限分离,满足审计安全需求。通过三权分立的原则,可以有效限制各个环节的权力,减少滥用和泄漏数据的风险,保障数据库的安全和合规运行。同时,各个环节之间的相互监督和制衡,也有助于及时发现和纠正潜在的问题和风险。
        来自:
        帮助文档
        数据库安全
        产品介绍
        产品优势
      • 产品简介
        本节介绍服务器安全卫士(原生版)的产品定义和产品架构。 产品定义 服务器安全卫士(原生版)(CTCSS,Cloud Security System)是一款全方位保障云上服务器安全的产品,能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间向您发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,帮助您构建服务器安全防护体系。 产品架构 服务器安全卫士(原生版)整体架构主要包括3个部分,分别为统一管理平台、数据汇总节点和服务器客户端Agent。 统一管理平台 客户管理员通过统一管理平台,查看所有的服务器信息和安全状态,并下发安全策略配置信息。 资源池数据汇总节点 服务器客户端Agent从被监控服务器中采集系统信息,上报给相应的数据汇总节点。 服务器客户端Agent 使用服务器安全卫士(原生版)产品时,每台服务器需要安装一个Agent。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品简介
      • 产品升配
        安全体检支持增加授权体检IP数量,用户可根据自身需求输入要增加的规格数量。 安全体检支持增加授权体检IP数量,用户可根据自身需求输入要增加的规格数量,然后点击立即升配并支付。 注意 单个规格包含5个互联网IP授权,如果您需要增加6个互联网IP,仅购买2个互联网安全体检即可。 操作步骤 1. 登录产品控制台。 2. 点击控制台增加按钮,跳转到安全体检产品增项页面。 3. 在升配页面,输入互联网安全体检规格订购数量,并点击“立即升配“按钮,跳转到支付页面。 4. 在“支付”页面,请选择付款方式进行付款。 5. 付款成功后,返回产品控制台,查看升配结果。 6. 订购完成后,即可开始录入体检IP及通知信息。
        来自:
        帮助文档
        安全体检
        计费说明
        产品升配
      • 回源HOST
        本文简述回源HOST定义及配置方法。 功能介绍 当源站同时服务多个站点,且回源站点与加速域名不同时,您需要配置回源HOST,天翼云边缘安全加速平台安全与加速服务在回源时会根据配置的回源HOST信息去访问对应站点。 源站和回源HOST的区别: 源站:指您的业务所部署的服务器地址,回源时会访问该服务器地址获取资源。 回源HOST:指安全与加速服务回源请求头携带的回源HOST信息,回源请求会访问回源HOST对应的具体站点。 注意事项 对于普通域名(精准域名),回源HOST默认为加速域名。 对于泛域名,回源HOST默认为实际访问的子域名。例如,泛域名是 .example.ctyun.cn,如果通过example.ctyun.cn访问时,回源HOST即为example.ctyun.cn。 天翼云边缘安全加速平台安全与加速服务支持不同源站设置不同的回源SNI,如果您的域名有多个源站,所有源站可配置相同的回源SNI,也可配置不同的回源SNI。如您需要配置不同源站不同SNI功能,请提交工单申请。 自定义配置时,请确保您的源站有配置相应的HOST。 配置说明 1.登录边缘安全加速平台控制台。 2.在域名基础配置页面,点击目标域名。 3.进入源站设置页面,单击“编辑配置”。 4.在回源HOST模块,填入预期的站点地址,例如:www.ctyun.cn。 配置界面 新增域名,配置回源HOST: 修改回源HOST:
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        基础配置
        回源配置
        回源HOST
      • 自定义购买
        参数 描述 虚拟私有云 文档数据库实例所在的虚拟专用网络,可对不同业务进行网络隔离,方便地管理、配置内部网络,进行安全、快捷的网络变更。您需要创建或选择所需的虚拟私有云。 说明 实例创建完成后不支持切换虚拟私有云,请谨慎选择所属虚拟私有云。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 实例创建成功后,可以修改子网分配的内网地址。 说明 目前支持选择IPV4和IPV6网段的子网。 内网安全组 内网安全组限制安全访问规则,加强文档数据库服务与其它服务间的安全访问。 说明 请确保所选取的安全组允许客户端访问数据库实例(如协议选择为TCP,方向选择为入方向,端口设置为8635,源地址设置为实例所属子网或所属安全组)。 数据库端口 数据库端口默认8635,实例创建成功后可修改。文档数据库服务访问的数据库端口与数据库缺省值有区别,且需在安全组中添加相应规则,以免影响使用。 说明 数据库端口即dds mongos节点数据库的端口,默认为8635。 shard节点的端口为8637,config节点的端口为8636,且不支持修改。 IPV6 启用IPv6前,请确保数据库实例所在的VPC和子网已开启IPv6配置,在VPC和子网开启IPv6配置的应用场景和操作步骤。 启用IPv6后,数据库实例可在双堆栈模式下运行,即可以拥有两个不同版本的IP地址:IPv4地址和IPv6地址。此时实例通过IPv4和IPv6进行通信,且IPv4和IPv6通信彼此独立。 企业项目 该参数针对企业用户使用,如需使用该功能,请联系客服申请开通。 企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理。 请在下拉框中选择所在的企业项目,其中,default为默认项目。
        来自:
      • 可视化大屏服务
        可视化大屏服务为客户提供网站整体安全状况的可视化大屏分析,实时展示网站安全运营情况。 glmoscodeexplain 如何开通可视化大屏服务? 当前仅支持通过单击变更访问链接,进入变更访问链接后,单击【实例】,可按需在【全部产品】下拉框中过滤出【Web应用防火墙(边缘云版)】。 如果使用可视化大屏服务? 客户如果购买了态势感知大屏服务,可以在控制台查看实时的安全态势感知服务。安全态势感知服务根据客户维度,实时展示客户业务整体的攻击情况,主要包括:攻击来源IP、攻击 TOP URL、攻击域名TOP排行、攻击类型分布、攻击类型趋势、攻击来源TOP排行、攻击趋势和滚动式的安全威胁信息等。具体功能介绍详见:态势感知 注意 暂时不支持单独退订可视化大屏服务,如果需要单独退订,请
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        计费说明
        计费详情
        可视化大屏服务
      • 购买了企业主机安全版本为什么没有生效?
        本章介绍购买企业主机安全版本没生效的原因。 购买了主机安全版本后您还需要做以下操作才可为目标主机开启防护: 1、安装Agent:为目标主机安装Agent,安装后可实现HSS对数据的监测以及告警的上报,若已安装可忽略此步骤。 2、绑定配额:将购买的版本配额绑定至需要防护的服务器,绑定后目标服务器才会开启对应版本支持的防护能力。 开启防护后建议开启告警通知确保在发现告警的第一时间收到通知,同时对服务器进行安全配置,进一步提升服务器的安全性。
        来自:
        帮助文档
        企业主机安全
        常见问题
        配额问题
        购买了企业主机安全版本为什么没有生效?
      • 术语解释
        本小节介绍数据加密术语解释。 密钥管理 当前数据加密服务的子服务,是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。 专属加密 当前数据加密服务的子服务,可为用户提供加解密、签名、验签、产生密钥和密钥安全存储等操作能力。 专属加密实例 硬件密码机虚拟化形成的加密资源实例,具有与硬件加密机相同的加密签名等能力。 USB Key 专属加密实例的唯一身份识别,配合安装在虚机中的管理工具对专属加密实例的设备、权限等进行管理。 专属加密管理工具 配合Ukey,远程管理专属加密实例。 安全代理软件 配合用户业务虚机与专属加密实例建立安全通道。
        来自:
        帮助文档
        数据加密
        产品介绍
        术语解释
      • 使用限制类
        镜像源和镜像目的如何受所在安全组和ACL的限制? 报文在从镜像源复制时,入方向受源的安全组和ACL限制,出方向不受安全组和网络ACL的限制 报文在复制至镜像目的时,入方向会受目的安全组和网络ACL策略的限制。 为了防止流量被安全组和ACL丢弃,需要在镜像目的所在安全组和网络ACL配置以下规则: 安全组规则:入方向允许镜像源网卡的IP访问目的端口为4789的UDP协议报文。 ACL规则:入方向允许来自镜像源网卡的IP和所有源端口的UDP协议报文。 一个组播域下可以创建多少个组播组? 一个组播域下最多可以创建30个组播组。 在组播域中,一组发送和接收相同组播报文的资源组成一个组播组。每个组播组均由一个组播IP地址标识,各个组播组的IP地址不能相同。不同组播域下支持创建相同IP地址的组播组。不同组播组的组播流量互不相通。 弹性网卡均支持加入组播的吗? 在VPC中创建的弹性网卡并非都支持加入组播域中。您需要保证所创建的弹性网卡已和相应的弹性云服务器绑定,如果未绑定到云服务器,不支持加入组播网络。弹性网卡被指定为组播成员后,如果您在VPC中删除该弹性网卡,则该弹性网卡关联的组播对象关系自动解除。
        来自:
        帮助文档
        虚拟私有云 VPC
        常见问题
        使用限制类
      • 产品使用限制
        VPC服务配额限制 可用区资源池适用于以下规则,实际情况以控制台展现为准。 资源 配额 提升额度 单个资源池可创建的VPC 10 提交工单 单个VPC可创建的子网 5 提交工单 单资源池可以创建的安全组数量 100 提交工单 单个网卡支持绑定的安全组数量限制 10 不支持 单安全组下安全组规则数量(不分出入) 1000 不支持 单安全组下能够添加的远端安全组规则数量(不分出入) 100 提交工单 单VPC下的安全组数量(仅适用于可用区资源池) 100 不支持 单资源池可以创建的ACL数量 100 提交工单 单VPC下可创建的ACL数量 100 不支持 单个ACL下ACL规则数量 500(出/入各250) 不支持 单个VPC下的虚拟IP数量 100 不支持 单资源池虚拟IP数量 550 不支持 单个云服务器可以绑定的虚拟IP数量 10 不支持 单个网卡可以绑定的虚拟IP数量 10 不支持 单个虚拟IP可绑定的网卡数量 10 不支持 单个虚拟IP可绑定的云服务器数量 10 不支持 一个前缀列表的关联资源数量上限 100 提交工单 单资源池支持的前缀列表数量上限 100 提交工单 单资源池镜像会话数量上限 10 提交工单 单个筛选条件被会话引用最大数量 10 提交工单 单个筛选条件下最大规则(入) 10 提交工单 单个筛选条件下最大规则(出) 10 提交工单 单资源池路由表数量 100 提交工单 单个路由表下的路由条目数量 50 提交工单 注意
        来自:
        帮助文档
        虚拟私有云 VPC
        产品简介
        产品使用限制
      • 集群创建类
        本章节主要介绍翼MapReduce集群创建类常见问题。 如何使用自定义安全组创建翼MR集群? 1. 当前翼MR产品“一类节点”仅支持华东1、西南1、华北2、上海36、华南2、武汉41、呼和浩特3、南昌5、杭州7、西安7、西南2贵州资源池,后续以实际上线为准。 2. 创建翼MR集群前,用户需要在目标资源池完成虚拟私有云VPC的创建及相关配套安全组规则的添加工作。 3. 参照天翼云虚拟私有云产品文档中“创建虚拟私有云VPC”章节,需完成在“一类节点”资源池创建相关VPC网段,默认为“192.168.0.0/16”。 4. 完成上述步骤后,在控制中心网络控制台访问控制安全组菜单中,可以发现为创建的VPC自动添加了默认安全组。另外,客户可以额外创建自定义的安全组。 5. 在创建翼MR集群时,需要授权翼MR完成以下规则的配置添加。 如何切换当前集群所使用的安全组? 用户可前往翼MR控制台,在目标集群的基础信息页中进行安全组切换操作。切换时请务必保障新安全组具备下述规则,否则将影响集群使用。 规则1(入方向):允许远端198.19.128.0/20 以TCP协议访问端口165535 。 规则2(入方向):允许远端192.168.0.0/24(实际网段地址,以客户创建的VPC子网网段地址为准)以TCP协议访问端口165535。
        来自:
        帮助文档
        翼MapReduce
        常见问题
        集群创建类
      • 申请WAF独享引擎
        参数名称 说明 计费模式 WAF独享引擎实例为按需计费,实例从创建成功开始计费到删除实例时结束计费,按实际使用时长(精确到秒)计费。 区域 原则上,在任何一个区域申请的WAF支持防护所有区域的Web业务。但是为了提高WAF的转发效率,建议您在申请WAF时,根据防护业务的所在区域就近选择申请的WAF区域。 可用区 选择区域中的可用区。 WAF实例名称前缀 设置WAF实例名称前缀,申请多个实例时,实例前缀名称相同。 WAF实例数量 设置申请的WAF实例个数。 WAF实例规格 选择实例的规格。WAF支持500Mbit/s和100Mbit/s两种规格。 CPU架构 选择实例的CPU架构。 CPU规格 选择实例的CPU规格。 预计最终规格 吞吐量的性能参考值。 虚拟私有云 选择源站所在的VPC。 业务网卡 选择VPC中已配置的子网。 安全组 选择区域中已有的安全组,或者单击“管理安全组”,跳转到VPC管理控制台创建新的安全组。选择安全组后,该实例将受到该安全组访问规则的保护。 说明 安全组建议配置以下访问规则: 入方向规则:根据业务需求添加指定端口入方向规则,放通指定端口入方向网络流量。例如,需要放通“80”端口时,您可以添加“策略”为“允许”的“TCP”、“80”协议端口规则。 出方向规则:默认。放通全部出方向网络流量。 如果WAF独享引擎实例与源站不在同一个VPC中,需要在安全组中设置实例与源站的子网互通。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        快速入门
        申请WAF独享引擎
      • 什么是无端访问
        本文主要介绍无端访问基本情况 什么是无端访问 AOne零信任无端访问(WebVPN)是基于零信任安全理念设计的远程访问解决方案,核心价值在于“零客户端、高安全性、易管理”。用户无需安装专用的客户端软件,通过标准Web浏览器即可安全访问企业或机构内部资源,实现对传统VPN客户端的轻量化替代,适用于远程办公、在线教学等多场景。 核心价值 零客户端 无需下载或安装任何插件/客户端,打开浏览器即可使用,支持PC、手机、平板等全终端设备。 免除客户端运维成本,尤其适合大规模用户(如高校师生、企业员工)快速接入。 高安全性 全流程采用TLS/SSL协议加密通信,保障数据传输安全。 基于零信任网关实现动态权限管控,结合身份认证、终端环境检测、行为分析等多维度持续鉴权,防止非法访问。 易管理 支持与企业现有身份认证系统(如LDAP、AD、OA)无缝集成,实现单点登录(SSO),简化用户认证流程。 提供统一管理平台,可灵活配置域名映射、访问策略、证书等,降低IT运维复杂度。 主要能力 灵活便捷,全浏览器兼容 适配主流浏览器(如Chrome、Edge、Safari、Firefox等),无需特定浏览器环境。 支持多终端访问,用户通过手机浏览器、平板浏览器或PC浏览器均可安全接入。
        来自:
        帮助文档
        边缘安全加速平台
        零信任网络服务
        应用管理
        无端访问
        什么是无端访问
      • 什么是密钥管理?
        密钥管理,即密钥管理服务(Key Management Service, KMS),是一种安全、可靠、简单易用的密钥托管服务,帮助您轻松创建和管理密钥,保护密钥的安全。 KMS通过使用硬件安全模块HSM(Hardware Security Module, HSM)保护密钥的安全,所有的用户密钥都由HSM中的根密钥保护,避免密钥泄露。 KMS对密钥的所有操作都会进行访问控制及日志跟踪,提供所有密钥的使用记录,满足审计和合规性要求。
        来自:
        帮助文档
        数据加密
        常见问题
        密钥管理类
        什么是密钥管理?
      • 开通物理机服务
        参数 解释 虚拟私有云 您可以选择使用已有的虚拟私有云,或者单击“查看虚拟私有云”创建新的虚拟私有云。 安全组 安全组用来实现安全组内和安全组间物理机的访问控制,加强物理机的安全保护。 用户可以在安全组中定义各种访问规则,当物理机加入该安全组后,即受到这些访问规则的保护。 创建物理机时,仅支持选择一个安全组。 但是物理机创建成功后,可以为物理机关联多个安全组。 说明 物理机初始化需要确保安全组出方向规则至少满足如下要求: 协议:TCP 端口范围:80 远端地址:169.254.0.0/16 如果您使用的是默认安全组出方向规则,则已经包括了如上要求,可以正常初始化。 默认安全组出方向规则为: 协议:Any 端口范围:Any 远端地址:0.0.0.0/16 网卡 包括主网卡和扩展网卡。您可以添加多张扩展网卡,并指定网卡(包括主网卡)的 IP 地址。 注意 主网卡用于系统的默认路由,不允许删除。 如果您选择自动分配 IP 地址,请不要在物理机发放完成后修改私有IP 地址,避免和其他物理机 IP 冲突。 为网卡分配固定 IP 地址后,不能批量创建物理机 高速网卡 物理机之间的高速互联网络,为物理机提供更高的带宽。 一台物理机最多有两块高速网卡,并且依赖于扩展网卡总带宽(可以在规格的“扩展配置”列查看)。 例如,扩展网卡总带宽为 2 10GE,如果第一块高速网卡的带宽为 2 10GE,那么您不能再添加第二块高速网卡。 说明 同一台物理机的多张高速网卡不能选择同一个高速网络 弹性 IP 弹性 IP 是指将公网 IP 地址和路由网络中关联的物理机绑定,以实现虚拟私有云内的物理机通过固定的公网 IP 地址对外提供访问服务。 您可以根据实际情况选择以下三种方式: 不使用:物理机不能与外部网络互通,仅可以在私有网络中部署业务或构建集群。 自动分配:自动为物理机分配独享带宽的弹性 IP,带宽值由您设定。 使用已有:为物理机分配已有弹性 IP。 说明 选择已有弹性 IP 后,不能批量创建物理机 规格 选择您需要的物理机规格 计费方式 弹性 IP 选择“自动分配”时,需配置该参数。 按带宽计费:指定带宽上限,按使用时间计费,与使用的流量无关。 按流量计费:按照实际使用的流量来计费。 带宽 弹性 IP 选择“自动分配”时,需配置该参数。 带宽大小,单位 Mbit/s。
        来自:
        帮助文档
        物理机 DPS
        快速入门
        开通物理机服务
      • 产品功能
        本节介绍天翼云手机产品支持定制,支持管控、数据安全等功能的内容介绍。 多端接入 提供Android、Windows、Mac系统或Web版客户端,满足在各种终端接入云手机使用的需求。 网络直通 天翼云手机通过云端直接联网,网速稳定,畅享云端大带宽,不受本地手机信号强弱及联网模式影响。 云上安全管控体系 支持对员工云手机进行定制化管控:系统层,支持自定义镜像,添加水印、防截屏等限制;应用层,由企业指定员工办公应用;数据层,对落盘文件加密存储,敏感数据去标识存储,保障企业数据安全。打造云上安全办公。 批量群控 天翼云手机客户端支持多开云手机,并批量控制,提升企业办公效率。 安全稳定 数据云端加密存储,三副本安全备份,无需担心数据丢失。 灵活调控 支持快速创建、分配云手机,资源灵活扩容。 实时批量控制,自定义管理策略,高效运维。 操作便捷 提供多种客户端接入方式,稳定运行海量APP。
        来自:
        帮助文档
        天翼云手机
        产品介绍
        产品功能
      • 功能特性
        本节介绍云安全中心支持的功能。 云安全中心系统主要包含安全态势、资产中心、风险管理、威胁运营、分析中心、编排响应、报表中心、集成配置以及数据源监控等功能。 安全态势 依托接入云安全中心的数据,提供统一可视化界面展示网页业务的整体安全状态。 资产中心 各类资产集中展示,全面汇集资产情况。 风险管理 资产风险信息清晰明确,定期更新资产漏洞、弱口令等信息。 威胁运营 对威胁全方位管理,提供告警概览、告警管理以及威胁检测等功能,可实现各类告警灵活定制。 分析中心 提供日志以及原始告警灵活查询,提供多种分析专题,为用户多角度呈现数据态势。 编排响应 是企业内部定制或者沉淀的知识经验,也是安全应急响应通用告警处理的“模板”。不论是自动化的编排,还是人工的编排,都可以通过“安全剧本”来进行表述。 报表中心 通过周期性的报表任务和可定制的报表模板承载各类个性化报表的展示和生成。 集成配置 数据集成一键配置,实现所配即所得。 数据源监控 为用户提供各类数据源的展示和基本信息统计。
        来自:
        帮助文档
        云安全中心
        产品介绍
        功能特性
      • 创建实例
        参数 描述 虚拟私有云 实例所在的虚拟专用网络,可以对不同业务进行网络隔离。您可根据需要创建或选择所需的虚拟私有云。 说明 目前云数据库GaussDB(for Redis)实例创建完成后不支持切换虚拟私有云VPC,请谨慎选择所属虚拟私有云。如需与ECS进行内网通信,云数据库GaussDB(for Redis)实例与需要通信的ECS需要处于同一个虚拟私有云下,或者不同虚拟私有云之间配置对等连接。 子网 通过子网提供与其他网络隔离的、可以独享的网络资源,以提高网络安全。 说明 目前不支持选择IPV6网段的子网,建议您在使用时创建并选择IPV4网段的子网。 内网安全组 安全组限制安全访问规则,加强云数据库GeminiDB Redis与其他服务间的安全访问。请确保所选取的安全组允许客户端访问数据库实例。如果没有可用的安全组,系统自动为您分配资源。 IPv6 启动IPv6后,可通过IPv6地址连接实例。 说明 当所选可用区、规格和子网均支持IPv6,实例才支持开启IPv6。
        来自:
        帮助文档
        云数据库GeminiDB
        GeminiDB Redis接口
        快速入门
        创建实例
      • 售前常见问题
        对象存储可以存储多少数据,有上限吗? 对象存储(简称ZOS)的总存储容量没有限制,并且单个存储桶(Bucket)的容量也没有限制,这意味着您可以根据实际需求存储任意数量和大小的数据。 然而,为了维护系统的稳定性和资源平衡,初始情况下,每个用户在一个资源池中默认配额为100个存储桶。如果您需要更多的存储桶数量,可以通过提交工单申请来扩大配额。最大配额为1000个存储桶。 另外,通过控制台上传的文件大小有一定限制,目前只支持上传小于5 GB的文件。如果需要上传超过5 GB的文件,可以使用SDK、API或S3Browser进行上传操作。 对象存储安全吗? 对象存储提供了多种安全措施来确保数据的安全性: 数据加密传输:对象存储通过使用安全的传输协议(如HTTPS)来加密数据在网络传输过程中的传输流量,防止数据被窃听或篡改。 服务端加密存储:对象存储可以提供服务端加密功能,将数据在存储时进行加密,确保数据在储存介质上的安全。 访问控制和权限设置:您可以通过设置存储桶的权限,来控制谁能够访问桶中的数据。您可以选择公共或私有的访问权限,并可以根据需要进行细粒度的访问控制。 防盗链:对象存储支持防盗链功能,可以限制只允许特定来源的请求访问您的存储桶中的数据,防止恶意盗链和未经授权的访问。 跨域访问设置:您可以通过设置跨域资源共享策略,控制允许跨域访问的来源,增加数据的安全性。 对象存储本身是安全的,并且提供了多种安全功能和控制选项,以确保您存储的数据在传输和存储过程中的安全性。但同时,您也需要根据实际情况合理设置安全策略和权限,以确保数据的绝对安全。
        来自:
        帮助文档
        对象存储 ZOS
        常见问题
        售前常见问题
      • 部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
        本文为您介绍Ubuntu系统部署Palworld幻兽帕鲁服务器的最佳实践。 1. 登录云主机控制台,选择创建云主机的资源池,点击“创建云主机”按钮。 2. 基础配置。 CPU架构选择“X86计算”,规格分类选择“通用型”。为确保游戏顺畅运行,建议您选择4C16G及以上的规格。 镜像类型选择“应用镜像”,镜像下拉菜单中选择“ubuntu”“幻兽帕鲁(Palworld)Ubuntu”。 点击“下一步:网络配置”。 3. 网络配置。 点击“创建安全组”按钮,跳转至网络控制台安全组页面。 点击“创建安全组”按钮,在弹窗中等待模板下拉菜单选择“开放全部端口”。 点击“确定”,完成安全组创建。 返回云主机订购页面,点击“选择安全组”按钮,在安全组列表中勾选刚才创建的安全组。 点击“确定”,完成安全组选择。 弹性IP选择“自动分配”,根据需要选择带宽大小。为确保游戏顺畅运行,建议带宽选择10M以上。 点击“下一步:高级配置”。 4. 根据提示完成高级配置,点击“下一步:确认配置”。 确认配置无误后,点击“立即购买”。 5. 完成支付后,返回云主机控制台,确认云主机状态为“运行中”,则可以进行后续操作。 6. 添加安全组规则 在云主机列表中点击云主机名称,进入云主机详情页。点击安全组页签,点击“添加规则”按钮,新增IP放行。 在添加规则弹窗中: 1)协议选择“UDP”。 2)端口范围填写“8211”。 端口也可自定义进行修改,修改后可提高服务器的安全性: 登录云主机后,首先使用密码登录root用户,执行以下命令进入编辑配置界面。 vim /etc/rc.local 按i进入编辑状态,将第二行改为: su steam c "cd /home/steam/.steam/SteamApps/common/PalServer;steamcmd +login anonymous +appupdate 2394010 validate +quit;nohup ./PalServer.sh portxxx &" 其中xxx为165535中的任意希望启用的端口,修改完成后按esc退出编辑,再输入:wq进行保存并退出。 3)地址处将“1.1.1.1”更改为自己的IP地址。 点击“确定”,完成安全组规则修改。 7. 进入游戏。 先在云主机控制台云主机列表中找到云主机的公网IP地址。 启动游戏,在游戏界面选择“加入多人游戏(专用服务器)”。在地址输入框输入“公网IP:8211”,点击“联系”即可进入帕鲁世界。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践
        部署Palworld幻兽帕鲁服务器最佳实践(Ubuntu)
      • 1
      • ...
      • 33
      • 34
      • 35
      • 36
      • 37
      • ...
      • 228
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      天翼云奖励推广计划

      加入成为云推官,推荐新用户注册下单得现金奖励

      产品推荐

      弹性云主机 ECS

      镜像服务 IMS

      弹性伸缩服务 AS

      AI Store

      应用托管

      一站式智算服务平台

      知识库问答

      人脸检测

      人脸属性识别

      推荐文档

      负载均衡删除

      产品优势

      云课堂 第十四课:天翼云云硬盘的磁盘模式及共享盘

      实例恢复

      概念

      域名解析

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号