爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      安全专区_相关内容
      • 启用流程
        本节主要介绍如何启用流程。 前提条件 已激活流程版本,具体操作请参见管理流程版本。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“安全编排 > 剧本编排”,进入剧本管理页面后,选择“流程”页签,进入流程管理页面。 5. 在目标流程所在行的“操作”列,单击“启用”,页面弹出启用确认框。 6. 在弹出的确认框中,选择启用的流程版本后,单击“确定”,完成流程启用。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        安全编排
        剧本编排管理
        流程
        启用流程
      • 安全问题
        本章主要介绍安全问题 是否支持项目成员只能查看任务(工作项)不能查看代码? 支持。 软件开发生产线中对代码仓库设置了专门的成员管理策略,项目成员只要未被添加为仓库成员,就没有权限查看代码仓库信息;用户登录后,代码托管服务页面中不会显示该帐号没有权限的代码仓库,详见“《代码托管用户指南》>配置代码托管仓库>安全管理>IP白名单”。 是否支持限制员工只能在办公场所访问代码仓库? 支持。 代码托管服务提供“IP白名单”设置,只有在IP白名单范围内的仓库访问才是允许的,除此之外其他IP发起的访问一律被拒绝。管理员可以对每个代码仓库进行IP白名单设置,以此来限制访问场所。详细操作请参考“《代码托管用户指南》>使用代码托管仓库>管理仓库成员>配置成员管理”。
        来自:
        帮助文档
        软件开发生产线CodeArts
        常见问题
        安全问题
      • 产品定义
        本节介绍云下一代防火墙产品定义。 云下一代防火墙(CTECFW Extended Capacity Firewall)是专门为云计算环境设计的虚拟化网络安全产品,内嵌网络防火墙专用操作系统,以虚拟主机形态提供高性价比、不同安全等级应用之间的安全隔离防护的云安全边界解决方案,为客户提供了下一代防火墙、高可用性(HA)、入侵防御 (IPS)、病毒过滤(AV)、带宽管理(QoS)僵尸网络防护(C&C)、云沙箱(SandBox)等丰富功能,降低客户初始采购和管理维护成本。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        产品简介
        产品定义
      • 无法远程登录Linux云主机怎么办
        本文介绍无法远程登录Linux云主机怎么办 无法远程登录Linux云主机可以使用以下方式进行问题排查: 1. 检查资源状态是否正常 请在控制台检查云服务器资源状态是否为“运行中”。如果云服务器状态为“关机”,请先开机再登录云服务器。 2. 检查登录凭证 请检查您在创建ECS时设置的登录凭证。 密码:请确认使用的登录密码是否准确,如果忘记密码可以通过重置密码功能重新设置云服务器登录密码。重置密码后请确保已重启云服务器使新密码生效。 创建后设置:如果创建时未设置登录凭证,云服务器创建成功后请单击“操作”列下的“重置密码”,根据界面提示,为弹性云服务器设置密码,请确保已重启云服务器使新密码生效。 3. 检查云主机负载是否过高 云主机的带宽和CPU利用率过高可能会导致无法登录。您可以通过云监控服务创建告警任务,当CPU或带宽利用率高时,系统会自动发送告警给您。 如果是CPU占用过高导致的无法登录请参考以下操作降低CPU使用率: 关掉一些暂时不使用的进程。 重启云主机。 变更云主机规格以升级vCPU、内存。 检查是否是带宽超限导致的无法登录,可尝试进行扩大带宽操作,扩大带宽的操作请参考弹性IP修改带宽。 完成上述操作后,再次重试远程连接云主机。 4. 检查安全组配置是否正确 在云主机的详情页面选择“安全组”页签,查看安全组入方向规则中已添加22端口。 如果没有,添加入方向的22端口,具体操作参见虚拟私有云添加安全组规则。 完成上述操作后,再次重试远程连接云主机。 5. 其他解决方案 通过上述排查后,仍然不能连接Linux实例,请您保存自助诊断结果,通过提交工单联系天翼云的技术支持寻求帮助。
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        远程连接类
        无法远程登录Linux云主机怎么办
      • 网络ACL配置示例
        允许外部访问子网内实例的指定端口 本示例中,在子网内的实例上搭建了可供外部访问的网站,实例作为Web服务器,需要放通入方向的HTTP(80)和HTTPS(443)端口。当子网关联了网络ACL时,需要同时在网络ACL和安全组添加对应的规则。 在网络ACL中,添加如下表所示的规则: 添加定义规则01,允许任意IP地址通过HTTP协议,访问子网内实例的80端口。 添加定义规则02,允许任意IP地址通过HTTPS协议,访问子网内实例的443端口。 其中目的地址10.8.0.0/24为需要防护的子网网段。 方向 生效顺序 类型 策略 协议 源地址 源端口范围 目的地址 目的端口范围 规则说明 入方向 1 IPv4 允许 TCP 0.0.0.0/0 全部 10.8.0.0/24 80 自定义规则01 入方向 2 IPv4 允许 TCP 0.0.0.0/0 全部 10.8.0.0/24 443 自定义规则02 入方向 拒绝 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 默认规则 出方向 拒绝 全部 0.0.0.0/0 全部 0.0.0.0/0 全部 默认规则 在安全组中,添加如下表所示的规则: 入方向规则01:允许任意IP地址通过HTTP协议,访问实例的80端口。 入方向规则02:允许任意IP地址通过HTTPS协议,访问实例的443端口。 出方向规则03:允许任何流量从安全组内实例流出。 安全组的出方向规则设置比较宽松,本示例中出方向通过网络ACL默认规则防护,仅允许入站流量的响应流量出站,会拦截其他流量出站。 方向 优先级 策略 类型 协议端口 源地址/目的地址 规则说明 入方向 1 允许 IPv4 自定义TCP: 80 IP地址:0.0.0.0/0 规则01 入方向 1 允许 IPv4 自定义TCP:443 IP地址:0.0.0.0/0 规则02 出方向 1 允许 IPv4 全部 IP地址:0.0.0.0/0 规则03
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        网络ACL
        网络ACL配置示例
      • 创建弹性云主机
        本文主要介绍如何创建弹性云主机。 操作场景 假如您有一个Web应用,由于业务量比较大,需要使用两个弹性云主机进行业务负载分担。 共享型负载均衡可以将访问流量根据流量分配策略分发到后端多台云主机,实现业务的负载分担。同时消除了单点故障,提升了业务的可用性。 前提条件 后端主机的安全组已经开通了业务需要使用的端口(也可以先开通所有端口,业务部署完成后再限制不使用的端口)。 由于共享型弹性负载均衡通过“100.125.0.0/16”网段的IP与后端主机互访,为了保证健康检查功能正常使用,后端主机的安全组必须开通“100.125.0.0/16”网段。 说明 共享型实例四层监听器开启“获取客户端IP”功能后,后端主机安全组规则和网络ACL规则均无需放通100.125.0.0/16网段及客户端IP地址。 独享型负载均衡四层监听器未开启“跨VPC后端”功能时,后端主机安全组规则和网络ACL规则均无需放通ELB所在的VPC网段。 创建弹性云主机 负载均衡只负责流量转发,不具备处理请求的能力。因此,需要通过ECS实例处理用户的请求。 在当前场景中,弹性云主机需要创建并绑定弹性IP (简称EIP)。ECS绑定EIP仅作为本次示例中配置ECS后端业务所需,用户实际使用时,需要根据自身业务规划确定ECS是否绑定EIP。 1. 登录管理控制台; 2. 在管理控制台左上角选择区域和项目; 3. 选择“服务列表 > 计算 > 弹性云主机”; 4. 在“弹性云主机”界面单击“创建弹性云主机”,根据界面提示配置参数,并单击“立即申请”; 示例中使用的两台弹性云主机的规格如下: 创建的弹性云主机规格表 参数项 参数值 名称 ECS01、ECS02 操作系统 CentOS 7.2 64bit CPU 2vCPUs 内存 4GB 系统盘 40GB 数据盘 100GB 公网带宽 5 Mbit/s 5. 单击“提交”。
        来自:
        帮助文档
        弹性负载均衡 ELB
        快速入门
        创建弹性云主机
      • 立即执行基线检查
        立即执行某个检查计划 本部分将介绍如何立即执行某个检查计划,配置后,系统将立即执行已选择的检查计划,开始检查遵从包中的检查项目。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,进入基线检查页面后,选择“安全遵从包”页签,并在安全遵从包页面中,选择“检查计划”页签,进入检查计划管理页面。 5. 在待执行立即手动检查的检查计划所在栏的上方单击“立即检查”。 系统将立即执行已选择的基线检查计划。 立即检查某个或某些检查项目 本部分介绍如何立即检查某个或某些检查项。 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“风险预防 > 基线检查”,默认进入检查结果页面。 5. 立即检查某个或某些检查项目。 某个检查项目 1. 在检查结果页面下方检查项目列表中,单击目标自动检查项所在行操作列的“立即检查”。 2. 在弹出的确认框中,单击“确认”。 刷新页面,查看“最新扫描时间”,即可确认是否为最新的扫描结果。 某些检查项目 1. 在检查结果页面下方检查项目列表中,勾选多个待检查的自动检查项目,并单击列表左上方的“立即检查”。 2. 在弹出的确认框中,单击在弹出的确认框中,单击“确认”。 刷新页面,查看“最新扫描时间”,即可确认是否为最新的扫描结果。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        风险预防
        基线检查
        立即执行基线检查
      • HTTPS配置
        本文介绍HTTPS定义及配置方法。 功能介绍 HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。 在天翼云客户控制台开启HTTPS协议,可实现客户端和天翼云全站加速节点之间数据包的安全加密传输。如果想要实现全链路HTTPS传输,则需要在全站加速节点配置HTTPS协议回源(源站服务器需支持HTTPS协议)。 HTTPS请求的基本流程: 1. 客户端向全站加速节点发起HTTPS请求。 2. 全站加速节点将对应域名的SSL证书公钥发送给客户端。 3. 客户端验证对应证书公钥是否正确,如果正确则随机生成一个密钥A,并使用公钥加密后发送给全站加速节点。 4. 全站加速节点使用SSL证书对应私钥进行解密,得到密钥A。 5. 客户端与全站加速节点在后续通信过程中使用密钥A对传输的数据加密。 6. 客户端与全站加速节点使用密钥A对收到的数据进行解密,获取对应数据。 配置说明 1. 登录客户控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】,勾选【请求协议】中的【HTTPS】。 5. 单击右侧【HTTPS配置】,选择域名对应的国际标准证书、国密证书。如果已经在【证书管理】上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加对应证书。添加完毕后,再选择对应证书,如未找到目标证书,可点击右侧的刷新按钮刷新后再重新选择。 6. 单击【保存】,完成配置。
        来自:
        帮助文档
        全站加速
        用户指南
        域名管理
        HTTPS相关配置
        HTTPS配置
      • 接口说明
        字段 类型 说明 checkResult String 检测结果:pass(内容安全,建议放行)/ fail(命中风险,建议拦截) failContent String 命中风险的具体内容片段(部分场景可能为空) failType String 风险类型中文名称(详见 5.7 节) failTypeEn String 风险类型英文编码(详见 5.7 节) presetResponse String 命中风险时配置的代答内容(未配置代答库或未命中时为null)
        来自:
        帮助文档
        智算安全专区
        用户指南
        大模型安全护栏
        开发指南(API 接入)
        接口说明
      • 数据安全
        事件记录 OOS可以记录用户的管理事件以及数据操作事件,可用于支撑安全分析、合规审计和问题定位等常见应用场景。 产品能力 功能说明 操作跟踪 操作跟踪用于记录OOS账户的管理事件,并将产生的跟踪日志保存到指定的OOS存储桶中。 日志 日志功能可以帮助记录所有Bucket和Object级别的操作记录, 您可以通过点击右边的单选框来开启/不开启用户日志功能,同时还可以通过设置目标存储桶(Bucket)和路径来指定日志的存储位置。 数据保护 OOS提供HTTPS访问、数据冗余存储、合规保留、确保数据安全可靠。 产品能力 简要说明 HTTPS访问 OOS支持HTTP和HTTPS两种传输协议,为保证数据传输的安全性,推荐您使用更加安全的HTTPS协议。 数据冗余存储 OOS支持多种冗余存储,包括Erasure Code(EC,纠删码)和多副本。在保证数据安全性的情况下,OOS会选择最优冗余存储方案进行数据存储。 数据一致性校验(MD5) OOS支持数据一致性校验,可以通过计算MD5值的方式对上传下载的数据进行一致性校验,确保数据安全。 合规保留 OOS支持WORM特性,允许用户以“不可删除、不可篡改”方式保存和使用数据。
        来自:
        帮助文档
        对象存储(经典版)I型
        产品简介
        数据安全
      • 通过KMS实现签名验签
        本文为您介绍通过KMS非对称密钥实现签名验签的最佳实践。 数字签名技术是非对称加密算法的另一种典型应用。数字签名分为签名和验证两个过程,消息发送者使用私钥对数据签名,消息接收者使用公钥进行签名验证。 通过密钥管理服务(KMS)创建的非对称密钥可以实现签名验签功能,签名者通过调用密码运算API使用私钥计算消息签名,同时获取公钥并分发至消息接收者,接收者使用公钥对消息进行签名验证。 场景特点 用于信任程度不对等的系统之间,实现敏感信息的安全传递。 优势 应用广泛:通过非对称密钥实现签名验签,广泛用于数据防篡改、身份认证等相关技术领域。 安全保障:支持主流的非对称密钥算法并且提供足够的安全强度,保证数字签名的安全性。 场景示意图 操作流程 1. 信息发送者通过KMS控制台或者调用CreateKey接口,创建一个非对称的用户主密钥(CMK)。 2. 信息发送者通过调用KMS的getPublicKey接口获取到公钥,并将公钥分发给消息接收者。 3. 信息发送者通过调用KMS的asymmetricSign接口,使用创建的CMK私钥对需要传输的数据生成签名。 4. 信息发送者将签名和数据传递给信息接收者。 5. 信息接收者拿到签名和数据之后,在本地通过gmssl、openssl、密码库、KMS 的国密 Encryption SDK 等验签方法,使用信息发送者分发的公钥进行验证。特殊需求场景下,也可调用KMS的asymmetricVerify接口,使用CMK进行签名校验。
        来自:
        帮助文档
        密钥管理
        最佳实践
        通过KMS实现签名验签
      • 连接已开启SASL的Kafka实例
        本文主要介绍 连接已开启SASL的Kafka实例。 创建实例时开启SASLSSL访问,则数据加密传输,安全性更高。 由于安全问题,支持的加密套件为 TLSECDHEECDSAWITHAES128CBCSHA256 , TLSECDHERSAWITHAES128CBCSHA256和 TLSECDHERSAWITHAES128GCMSHA256 。 本章节介绍如何使用开源的Kafka客户端访问开启SASL的Kafka实例的方法,其中包含在内网中通过同一个VPC连接实例和通过公网连接实例两个场景。如果是使用DNAT访问实例,请参考使用DNAT访问Kafka实例。 说明 Kafka实例的每个代理允许客户端单IP连接的个数默认为1000个,如果超过了,会出现连接失败问题。您可以通过 前提条件 1.已配置正确的安全组。 访问开启SASL的Kafka实例时,实例需要配置正确的安全组规则,具体安全组配置要求,请参考上表。 2.已获取连接Kafka实例的地址。 如果是使用内网通过同一个VPC访问,实例端口为9093,实例连接地址获取如下图。 图 使用内网通过同一个VPC访问Kafka实例的连接地址(实例已开启SASL) 如果是公网访问,实例端口为9095,实例连接地址获取如下图。 图 公网访问Kafka实例的连接地址(实例已开启SASL) 3.已获取开启的SASL认证机制。 在Kafka实例详情页的“连接信息”区域,查看“开启的SASL认证机制”。如果SCRAMSHA512和PLAIN都开启了,根据实际情况选择其中任意一种配置连接。如果页面未显示“开启的SASL认证机制”,默认使用PLAIN机制。 图 开启的SASL认证机制 4.如果Kafka实例未开启自动创建Topic功能,在连接实例前,请先创建Topic。 5.已下载client.jks证书。如果没有,在控制台单击Kafka实例名称,进入实例详情页面,在“连接信息 > SSL证书”所在行,单击“下载”。下载压缩包后解压,获取压缩包中的客户端证书文件:client.jks。 6.已下载Kafka命令行工具1.1.0版本或者Kafka命令行工具2.3.0版本或者Kafka命令行工具2.7.2版本,确保Kafka实例版本与命令行工具版本相同。 7.已创建弹性云服务器,如果使用内网通过同一个VPC访问实例,请设置弹性云服务器的VPC、子网、安全组与Kafka实例的VPC、子网、安全组一致。在弹性云服务器中安装Java Development Kit 1.8.111或以上版本,并配置JAVAHOME与PATH环境变量,具体方法如下: 使用执行用户在用户家目录下修改“.bashprofile”,添加如下行。其中“/opt/java/jdk1.8.0151”为JDK的安装路径,请根据实际情况修改。 export JAVAHOME/opt/java/jdk1.8.0151 export PATH$​JAVAHOME/bin:JAVAH​OME/bin:$​PATH 执行source .bashprofile命令使修改生效。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        连接Kafka实例
        连接已开启SASL的Kafka实例
      • 如何获取AKSK
        本文带您快速熟悉如何获取访问密钥(AK/SK)。 访问密钥即AK/SK(Access Key ID/Secret Access Key),是您通过开发工具(API、SDK)访问部分云服务平台时的身份凭证,不能登录控制台。系统通过AK识别访问用户的身份,通过SK进行签名验证,通过加密签名验证可以确保请求的机密性、完整性和请求者身份的正确性。 获取AKSK操作说明 1. 通过实名认证的账号登录天翼云。 2. 进入天翼云账号中心。 3. 点击【安全设置】进入安全设置中心 4. 在用户AccessKey模块,可创建AKSK,或直接查看已生成的AKSK。
        来自:
        帮助文档
        云监控服务
        最佳实践
        如何获取AKSK
      • 对称加密概述
        场景 场景描述 在线加密 适用于保护小型敏感数据(小于6KB)的加解密,如密钥、证书、配置文件等。 用户的数据会通过安全信道传递到KMS服务端,服务端通过指定CMK完成加密和解密后,操作结果通过安全信道返回给用户。 信封加密 适用于海量数据的高性能加解密,如规模较大的对性能敏感的本地文件。 通过KMS生成数据密钥DEK,并返回DEK明文及经指定CMK加密的DEK密文。用户使用数据密钥DEK明文在本地进行高效的加解密处理,然后将内存中的DEK明文销毁,将DEK密文及密文文件落盘存储。
        来自:
        帮助文档
        密钥管理
        用户指南
        对称密钥运算
        对称加密概述
      • 账号注销
        本文主要介绍了账号注销的注意事项和操作流程。 用户可在“账号中心安全设置”页面,“注销账号”下进行账号注销,注销账号流程主要包括关闭账号 和注销账号。 注意事项 1、用户申请关闭账号后,需要进行账号检查,检查通过后确认关闭,账号将进入48小时关闭期,此时无法自助终止注销进程、恢复账号功能。 2、关闭期满后,账号进入90天保留期。保留期内,用户可以通过点击“恢复账号”按钮自助终止注销进程、恢复账号功能;保留期结束之后,账号将被自动注销,无法再重新打开已关闭的账号。 3、账号进入关闭期、保留期, 用户可进行登录天翼云网门户、查看账号信息和历史费用信息等常规操作,不可进行充值、订购、提现、下单、实名认证和变更等业务操作。 4、若用户不再使用天翼云账号,在账号进入保留期后,可以手动选择立即注销账号,账号注销后,用户将无法再使用该账号登录天翼云,且账号中的数据将会被彻底删除,请谨慎操作。 5、同一证件最多可以认证5个天翼云账号,含已注销3个月内的账号,请谨慎操作账号注销。 关闭账号 1、登录天翼云账号中心。 2、在账号中心点击“安全设置”,在安全设置选择下方”注销账号“,点击“关闭账号”,进入关闭账号流程。 “关闭账号”按钮置灰了,无法注销?请检查如下情况: a.账号关联了代理商:如果您的账号关联了代理商/合作伙伴,请联系代理商/合作伙伴解绑后再尝试注销账号。 b.账号为代理商账号:请联系客户经理退出代理商后再尝试注销账号。 c.如果不是上述情况,请联系客户经理协助注销账号。 3、详细阅读关闭账号的条款,阅读并勾选《天翼云账号注销条款》,以及选择关闭账号的原因。 4、进入“账号检查”页面,系统将自动对该账号进行账号检查、财务检查以及订单与资源检查,并在页面显示检查结果。 说明 若客户已进行过账号检查且账号未关闭,则可在“安全设置”页面单击“查看上次检查结果”,系统则显示上次账号检查结果。 5、根据检查结果进行相应操作 检查不通过:可根据页面提示,对未通过项进行处理,完成后可重新检查。 检查通过:点击“确认关闭”,进行身份验证,验证通过后账号进入48小时关闭期,当关闭期结束,账号将进入90天保留期。 说明 关闭账号后,需要继续使用该账号,可在账号进入保留期后返回“安全设置”页面,单击“恢复账号”,即可重新使用该账号。
        来自:
        帮助文档
        账号中心
        操作指南
        注销天翼云账号
        账号注销
      • 创建管道
        本节介绍如何创建管道。 操作场景 数据传输消息主题和存储索引组合为数据管道。 当您需要使用态势感知(专业版)提供的 安全分析 、 数据分析 、智能建模功能时,需要创建管道。 前提条件 已新建工作空间,具体操作请参见新增工作空间。 已新增数据空间,具体操作请参见新增数据空间。 约束与限制 一个数据空间中最多可创建20个数据管道。 操作步骤 1. 登录管理控制台。 2. 单击页面左上方的,选择“安全 > 态势感知(专业版)”,进入态势感知(专业版)管理页面。 3. 在左侧导航栏选择“工作空间 > 空间管理”,并在工作空间列表中,单击目标工作空间名称,进入目标工作空间管理页面。 4. 在左侧导航栏选择“日志审计 > 安全数据”,进入安全分析页面。 5. 在左侧数据空间导航栏中,单击数据空间名称右侧的,并在下拉选项中选择的“创建管道”,系统从右侧弹出创建管道页面。 6. 在创建管道页面中,配置管道参数,参数说明如下表所示。 参数名称 参数说明 数据空间 该管道所属的数据空间,系统默认生成。 管道名称 自定义管道的名称。命名规则如下: 名称长度取值范围为564个字符。 名称须为工作空间内唯一,不能与工作空间内的其他管道名称相同。 必须以小写英文字母开头,且只能包含小写英文字母、数字和'',且''不能在结尾,也不能连续出现。 不能以系统预留的前缀isap、csb、secmaster、sec、ssec、isec、lsec、security开头。 Shard数 该管道的Shard数量。取值范围为:164。 索引可以存储数据量超过1个节点硬件限制的数据。为满足这样的需求,Elasticsearch提供了一个能力,将一个索引拆分为多个,称为Shard。当您创建一个索引时,您可以根据实际情况指定Shard的数量。每个Shard托管在集群中的任意一个节点中,且每个Shard本身是一个独立的、全功能的“索引”。 生命周期 该管道内数据的生命周期。取值范围为:7180。 描述 可选参数,设置该管道的备注信息。 7. 单击“确定”。 创建成功后,可单击数据空间名称或数据空间栏后的,展开查看已创建的管道。
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        日志审计
        安全分析
        管理管道
        创建管道
      • 远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
        步骤 3 检查远程桌面会话主机配置 1. 在运行窗口输入tsconfig.msc,打开"本远程桌面会话主机配置"。 2. 双击默认的远程桌面连接配置"RDPTcp",或其它用户自己新增的连接配置,然后切换到“安全”选项卡。 图 安全选项卡 3. 确保"组或用户名"下,包含已经被赋予远程登录服务器权限的用户组或单独的用户名。如果缺少上述配置,请用户点击“添加”按钮进行添加。 4. 重启服务器或使用如下指令重启远程桌面服务以配置生效。 5. 在命令窗口依次输入如下命令: net stop TermService net start TermService
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程桌面链接Windows云主机报错:连接被拒绝未授权此用户
      • 与其他云服务关系
        统一身份认证服务 统一身份认证(IAM)服务,是提供用户进行权限管理的基础服务,可以帮助您安全地控制云服务和资源的访问及操作权限。IAM服务申请开通后免费使用,您只需要为您账号中的云服务和资源进行付费。 云审计服务 云审计服务(CTS),为用户提供云服务资源操作记录的收集、存储和查询功能,用于支撑安全分析、合规审计、资源跟踪和问题定位,同时提供事件跟踪功能,将操作日志转储至对象存储实现永久保存。云审计服务申请开通后免费使用,事件文件转储功能会使用对象存储服务,会产生对象存储服务费用。
        来自:
        帮助文档
        网页防篡改(原生版)
        产品介绍
        与其他云服务关系
      • CoSpace智协空间
        产品优势 一句话命令,跨终端远程智控 CoSpace是云智助手新增的AI云电脑桌面智能体功能,作为办公场景下的全天候AI工作伙伴,主打"一句话命令、跨终端远程智控云电脑"核心能力。用户无需额外下载,通过简单对话即可完成文件查找、办公软件操作、任务执行等复杂办公需求。 多端无缝接入 支持移动端、桌面端、H5端等多端访问,实现真正的跨终端协同办公。无论您身在何处,都能随时随地智控云电脑。 企业级安全保障 依托天翼云强大算力底座,采用企业级沙箱防护方案,构建多层次安全体系,通过严格权限隔离防范各类安全风险,保障企业核心业务数据安全合规。 零门槛快速体验 云电脑已内置CoSpace专属镜像选择,用户一键开通或者切换到CoSpace后,只需在云智助手侧边栏点击「CoSpace智协空间」入口即可直接使用,技术小白也能轻松上手。 开通指引 开通步骤 方式一:新用户订购开通CoSpace专属镜像 1. 扫描以下二维码,或复制链接至浏览器打开++产品详情页++,点击“立即订购”; 2. 登录成功后,选择对应“Windows Server 2022 OpenClaw 64位”镜像,其他配置按需选择,点击“立即购买”完成下单,可参照++快速订购流程++; 3. 下载云电脑客户端,登录即可使用。 注意CoSpace智协空间镜像会在按照资源池陆续上架,如所选择资源池未出现,请耐心等待。
        来自:
        帮助文档
        天翼云电脑(政企版)
        云智助手
        使用模式用户指南
        CoSpace智协空间
      • Elasticsearch实例接入云审计事件
        云搜索服务已接入云审计服务。通过云审计服务,您可以查询云搜索服务相关的操作事件,便于日后的查询、审计和回溯。 云搜索服务默认接入云审计服务,云审计服务是云安全解决方案中专业的日志审计服务,提供对各种云资源操作记录的收集、存储和查询功能,可用于支撑安全分析、合规审计、资源跟踪和问题定位等常见应用场景。 前提条件 开通云搜索服务实例对应资源池的云审计服务。 开通云审计服务建议您从官网对应资源池“控制中心”>“管理与部署”>“云审计”进入开通。 操作步骤 您可通过云审计控制台查看云搜索服务近7天的相关操作。具体查看方法参见查看审计事件。 当前已纳入云审计的关键操作列表 操作名称 资源类型 创建实例 instance 查询实例详情 instance 修改实例密码 instance 扩容实例 instance 扩容存储容量 instance 扩容专属节点 instance 实例规格升配 instance 安全模式修改 instance 下载安全证书 instance 重启实例 instance 开启日志服务 instance 关闭日志服务 instance 开启审计日志 instance 关闭审计日志 instance 开启实例公网访问 instance 修改实例公网访问 instance 关闭实例公网访问 instance 开启Kibana&Cerebro公网访问 instance 修改Kibana&Cerebro公网访问 instance 关闭Kibana&Cerebro公网访问 instance 开启快照能力 snapshot 关闭快照能力 snapshot 开启自动快照 snapshot 关闭自动快照 snapshot 手动创建快照 snapshot 恢复快照 snapshot 删除指定快照 snapshot 修改参数配置 instance 安装插件 instance 卸载插件 instance 获取参数配置列表 instance 修改参数配置 instance 绑定ELB instance 解绑ELB instance
        来自:
        帮助文档
        云搜索服务
        用户指南
        Elasticsearch实例创建及使用
        实例运维
        Elasticsearch实例接入云审计事件
      • 一键批量部署 OpenClaw
        安全组,可以根据实际需要在安全组添加安全规则 resource "ctyunsecuritygroup" "securitygroupopenclawtest" { vpcid ctyunvpc.vpctest.id name "sgopenclawtest" description "openclaw测试使用" } 定义输出 output "ecsinfo" { description "创建的云主机名称和EIP列表" value [ for ecs in ctyunecs.ecstest : { instancename ecs.instancename eipaddress ecs.eipaddress } ] } 6. 在资源栈管理中,参考创建资源栈,选择刚才创建的模板,并填写参数触发资源栈的创建。 注意:OpenClaw的部署需要选择相关的资源池、镜像和规格,具体信息请参考 使用云主机部署OpenClaw 7. 参考部署资源栈,完成资源栈部署。 8. 部署完成后,您可前往对应资源栈控制台查看资源的创建结果。 可以在资源Tab查看创建的资源 可以在输出Tab查看自定义的输出信息。 9. OpenClaw云主机使用完毕,可以点击删除按钮一键删除。
        来自:
        帮助文档
        资源编排ROS
        最佳实践
        一键批量部署 OpenClaw
      • 一键批量部署 OpenClaw(1)
        安全组,可以根据实际需要在安全组添加安全规则 resource "ctyunsecuritygroup" "securitygroupopenclawtest" { vpcid ctyunvpc.vpctest.id name "sgopenclawtest" description "openclaw测试使用" } 定义输出 output "ecsinfo" { description "创建的云主机名称和EIP列表" value [ for ecs in ctyunecs.ecstest : { instancename ecs.instancename eipaddress ecs.eipaddress } ] } 6. 在资源栈管理中,参考创建资源栈,选择刚才创建的模板,并填写参数触发资源栈的创建。 注意:OpenClaw的部署需要选择相关的资源池、镜像和规格,具体信息请参考 使用云主机部署OpenClaw 7. 参考部署资源栈,完成资源栈部署。 8. 部署完成后,您可前往对应资源栈控制台查看资源的创建结果。 可以在资源Tab查看创建的资源 可以在输出Tab查看自定义的输出信息。 9. OpenClaw云主机使用完毕,可以点击删除按钮一键删除。
        来自:
      • 远程连接Windows云主机报错:您的凭据无法工作
        本文主要介绍远程连接Windows云主机报错:您的凭据无法工作怎么处理。 问题描述 Windows操作系统的本地PC,通过RDP协议(如MSTSC方式)远程桌面连接Windows弹性云主机报错,报错显示:您的凭据无法工作,之前用于连接到云主机的凭据无法工作,请输入新凭据。 处理方法 请按照以下步骤依次排查,并在每一个步骤执行完后重新连接Windows云主机验证问题是否解决,如未生效请继续执行下一步骤。 步骤一:修改网络访问策略 步骤二:修改凭据分配 步骤三:设置本地主机的凭据 步骤四:关闭云主机密码保护共享 步骤一:修改网络访问策略 1.使用管理控制台VNC方式登录云主机。 2.打开“开始 > 运行”,输入“gpedit.msc”,打开“本地组策略编辑器”。 图 gpedit.msc 3.选择“计算机配置 < Windows设置 < 安全设置 < 本地策略 < 安全选项”,打开“网络访问:本地帐户的共享和安全模型”。 图 打开网络访问策略 4.选择“经典 对本地用户进行身份验证,不改变其本来身份”,单击“确定”。 图 修改网络访问策略
        来自:
        帮助文档
        弹性云主机 ECS
        常见问题
        登录与连接
        Windows远程登录报错类
        远程连接Windows云主机报错:您的凭据无法工作
      • 使用VNC Viewer连接Linux云主机
        安装VNC Server实现本地远程图形化访问 1. 执行如下命令,安装vncserver。 plaintext yum install y tigervncserver 2. 配置vncserver执行vncsever命令配置vnc密码(初次启动的时候需要输入两次密码)。 plaintext vncserver You will require a password to access your desktop. Password:(输入并记住该密码) Verify:(重复输入并记住该密码) 执行以下命令,生成并编辑配置文件。 plaintext cp p /lib/systemd/system/vncserver@.service /lib/systemd/system/vncserver@:1.service 执行如下命令修改配置: plaintext vim /lib/systemd/system/vncserver@:1.service 按Esc键退出编辑模式,再输入:wq保存并退出。 3. 运行以下命令重启systemd。 plaintext systemctl daemonreload 4. 配置为开机自启动。 plaintext systemctl enable vncserver@:1.service 5. 运行以下命令启动VNC Server。 plaintext systemctl start vncserver@:1.service 6. 运行命令 ps ef grep vnc 确认服务是否已经启动。如果返回以下类似结果,说明服务已经启动。 更改安全组规则 1. 登录弹性云主机管理控制台。 2. 单击弹性云主机名称,进入详情页面。 3. 在“安全组”页签,单击“更改安全组规则”,放行5901端口。
        来自:
        帮助文档
        弹性云主机 ECS
        最佳实践
        Linux基础最佳实践
        使用VNC Viewer连接Linux云主机
      • 情报管理概述
        威胁情报是描述对系统和用户的现有或潜在威胁的信息,使用威胁情报为异常活动提供必要的上下文,以便安全负责人可以快速采取措施来保护其人员、信息和资产。 威胁情报的形式是情报指标,情报指标是将URL或IP地址等观察项目与网络钓鱼或恶意软件等已知威胁活动关联起来的数据。它会大规模地应用于安全产品和自动化服务,以检测组织面临的潜在威胁并进行防范。通过情报指标的创建和管理,加快威胁检测和修正。态势感知(专业版)仅支持人工新增情报指标或导入情报指标,创建情报指标后可以通过自定义剧本实现威胁管理分析处理等操作。 情报指标支持如下管理操作: 新增情报指标:当发现对系统和用户潜在的威胁信息时,可通过新增情报指标记录威胁信息,以便安全负责人可以快速采取措施来保护其人员、信息和资产,加快威胁检测和修正。 编辑情报指标:当情报指标的威胁度、状态、责任人等参数信息发生变化时,支持编辑情报指标,修改情报指标信息。 关闭或删除情报指标:当确认情报指标对应的威胁已消除,可关闭情报指标。当确认情报指标信息有误或情报指标所描述的威胁场景不存在,可删除情报指标,情报指标删除后不可找回,请谨慎操作。 [导入指标](
        来自:
        帮助文档
        态势感知(专业版)(新版)
        用户指南
        威胁管理
        情报管理
        情报管理概述
      • SSH密钥概述
        本节介绍什么是SSH密钥及使用限制条件。 简介 SSH密钥对是一种安全便捷的登录认证方式,由公钥和私钥组成。 SSH密钥对通过加密算法生成一对密钥,默认采用RSA 2048位的加密方式。 要使用SSH密钥对登录Linux实例,用户必须先创建一个密钥对,并在创建实例时指定密钥对,然后使用私钥连接实例。 优势 安全性:SSH密钥对登录认证更为安全可靠。密钥对安全强度远高于常规用户口令,可以杜绝暴力破解威胁,且无法通过公钥推导出私钥。 便捷性:如果客户将公钥配置在Linux实例中,那么,在本地或者另外一台实例中,您可以使用私钥通过SSH命令或相关工具登录目标实例,而不需要输入密码,便于远程登录大量Linux实例,方便管理。如果需要批量维护多台Linux实例,推荐使用这种方式登录。 使用限制 如果使用SSH密钥对登录Linux实例,将会禁用密码登录,以提高安全性。 仅支持Linux实例。 通过控制台绑定密钥对时,一台Linux实例只能绑定一个密钥对,如果用户有使用多个密钥对登录实例的需求,可以在实例内部手动修改~/.ssh/authorizedkeys文件,添加多个密钥对。创建虚拟机实例时可选是否关联密钥对。
        来自:
        帮助文档
        智能边缘云
        用户指南
        边缘虚拟机
        SSH密钥
        SSH密钥概述
      • 添加审计范围
        通过添加审计范围,设置需要审计的数据库范围 数据库安全审计默认提供一条“全审计规则”的审计范围,可以对成功连接数据库安全审计的所有数据库进行安全审计。您也可以通过添加审计范围,设置需要审计的数据库范围。 前提条件 已成功购买数据库安全审计实例,且实例的状态为“运行中”。 已成功添加数据库并开启审计功能。 操作步骤 1. 登录管理控制台。 2. 单击右上角的 ,选择区域。 3. 选择“安全 > 数据库安全服务”,进入数据库安全审计“总览”界面。 4. 在左侧导航树中,选择“审计规则”,进入审计规则界面。 5. 在“选择实例”下拉列表框中,选择需要添加审计范围的实例。 6. 在审计范围列表框左上方,单击“添加审计范围”。 说明 数据库安全审计默认提供一条“全审计规则”的审计范围,可以审计所有连接数据库安全审计实例的数据库。该审计规则默认开启,您只能禁用或启用该审计规则。 7. 在弹出的对话框中,设置审计范围,如下图所示,相关参数说明如下表所示。 参数名称 说明 取值样例 名称 您可以自定义审计范围的名称。 audit00 数据库名称 选择待添加审计范围的数据库。 dbss 数据库账户 可选参数。输入数据库的用户名。 源IP 可选参数。输入访问待审计数据库的IP地址或IP地址段。IP地址支持IPv4(例如,192.168.1.1)和IPv6(例如,1050:0:0:0:5:600:300c:326b)格式。 源端口 可选参数。输入访问待审计数据库的端口。 8. 单击“确定”。 添加成功,审计范围列表新增一条状态为“已启用”的审计范围。
        来自:
        帮助文档
        数据库安全
        用户指南
        配置审计规则
        添加审计范围
      • 查询域名配置详情
        参数名 类型 是否必填 名称 说明 productcode string 否 产品类型 产品类型,“007”(安全加速) domain string 是 域名
        来自:
        帮助文档
        安全加速(文档停止维护)
        API参考
        API
        域名管理
        查询域名配置详情
      • 弹性网卡简介
        本文主要介绍弹性网卡简介。 弹性网卡(Elastic Network Interfaces,以下简称ENI)即虚拟网卡,您可以通过创建并配置弹性网卡,并将其附加到您的云主机实例(包括弹性云主机和物理机)上,实现灵活、高可用的网络方案配置。 说明 弹性网卡功能支持区域: 华北华北,广东广州4,北京北京2,江苏苏州,陕西西安2,上海上海4,贵州贵州 弹性网卡类型 主弹性网卡:在创建实例时,随实例默认创建的弹性网卡称作主弹性网卡。无法解除主弹性网卡和实例的绑定关系。 扩展弹性网卡:您在弹性网卡控制台创建的是扩展弹性网卡,可以将网卡绑定到实例上,也可以解除网卡和实例的绑定关系。 应用场景 灵活迁移 通过将弹性网卡从云主机实例解绑后再绑定到另外一台云主机实例,保留已绑定私网IP、弹性公网IP和安全组策略,无需重新配置关联关系,将故障实例上的业务流量快速迁移到备用实例,实现服务快速恢复。 业务分离管理 可以为服务器实例配置多个分属于同一VPC内不同子网的弹性网卡,特定网卡分别承载云主机实例的内网、外网、管理网流量。针对子网可独立设置访问安全控制策略与路由策略,弹性网卡也可配置独立安全组策略,从而实现网络隔离与业务流量分离。
        来自:
        帮助文档
        虚拟私有云 VPC
        用户指南
        弹性网卡和辅助弹性网卡
        弹性网卡
        弹性网卡简介
      • 产品优势
        本文主要介绍产品优势。 分布式消息服务Kafka完全兼容开源社区版本,旨在为用户提供便捷高效的消息队列。业务无需改动即可快速迁移上云,为您节省维护和使用成本。 一键式部署,免去集群搭建烦恼 您只需要在实例管理界面选好规格配置,提交订单。后台将自动创建部署完成一整套Kafka实例。 兼容开源,业务零改动迁移上云 兼容社区版Kafka的API,具备原生Kafka的所有消息处理特性。 业务系统基于开源的Kafka进行开发,只需加入少量认证安全配置,即可使用分布式消息服务Kafka,做到无缝迁移。 说明 Kafka实例兼容开源社区Kafka 1.1.0、2.3.0和2.7版本。在客户端使用上,推荐使用和服务端版本一致的版本。 安全保证 独有的安全加固体系,提供业务操作云端审计,消息存储加密等有效安全措施。 在网络通信方面,除了提供SASL(Simple Authentication and Security Layer)认证,还借助虚拟私有云(VPC)和安全组等加强网络访问控制。 数据高可靠 Kafka实例支持消息持久化,多副本存储机制。副本间消息同步、异步复制,数据同步或异步落盘多种方式供您自由选择。 集群架构与跨AZ部署,服务高可用 Kafka后台为多集群部署,支持故障自动迁移和容错,保证业务的可靠运行。 Kafka实例支持跨AZ部署,代理部署在不同的AZ,进一步保障服务高可用。不同AZ之间基于Kafka ISR(insync replica)进行数据同步,Topic需要选择数据多副本并且将不同副本分布到不同的ISR上,在ISR正常同步状态下,故障RPO(Recovery Point Objective)趋近于0。 无忧运维 云服务平台提供一整套完整的监控告警等运维服务,故障自动发现和告警,避免724小时人工值守。Kafka实例自动上报相关监控指标,如分区数、主题数、堆积消息数等,并支持配置监控数据发送规则,您可以在第一时间通过短信、邮件等获得业务消息队列的运行使用和负载状态。 海量消息堆积与弹性扩容 内建的分布式集群技术,使得服务具有高度扩展性。分区数可配置多达100个,存储空间弹性扩展,保证在高并发、高性能和大规模场景下的访问能力,轻松实现百亿级消息的堆积和访问能力。 多规格灵活选择 Kafka实例的带宽与存储资源可灵活配置,并且自定义Topic的分区数、副本数。
        来自:
        帮助文档
        分布式消息服务Kafka
        产品简介
        产品优势
      • 开启公网访问
        场景描述 在某些情况下,您可能需要将Kafka开启公网访问。以下是一些可能的场景描述: 跨地域数据传输:如果您有多个位于不同地理位置的数据中心或云服务提供商,您可能希望在它们之间传输数据。通过将Kafka开启公网访问,您可以轻松地在不同地区之间进行数据传输。 跨组织数据共享:如果您需要与其他组织或合作伙伴共享数据,而且这些组织不在同一个网络环境中,您可以将Kafka开启公网访问,以便安全地共享数据。 远程访问和监控:有时候,您可能需要从外部网络访问和监控Kafka集群。通过配置Kafka开启公网访问,您可以远程连接到Kafka集群,监控其运行状态,并执行必要的管理操作。 请注意,在设置Kafka开启公网访问时,确保采取适当的安全措施,比如使用安全组或者用户权限来限制访问权限,以保护Kafka集群的安全性。 约束与限制 开启公网访问功能只支持绑定IPv4弹性IP地址,不支持绑定IPv6弹性IP地址。 操作步骤 (1)登录管理控制台。 (2)进入Kafka管理控制台。 (3)在实例列表页在操作列,目标实例行点击“管理”。 (4)点击“实例详情”后找到如下接入点信息模块。 (5)点击右上角“添加路由策略”按钮,选择“公网接入”方式。 (6)需要为每个节点设置对应的弹性IP地址,点击其右侧的“绑定”按钮,在弹窗中选择某个弹性IP绑定。如果没有足够数量的弹性IP地址,可参考申请弹性IP购买弹性IP地址。 (7)点击刷新按钮查看弹性IP绑定状态,待所有节点都绑定弹性IP后点击“确定”按钮下发开启公网后台任务。 (8)当实例状态重新变为“运行中”后,表示开启公网访问成功。 (9)开启公网访问后,需要设置好对应的安全组规则 才能成功连接Kafka,设置规则参考如下: 安全组参考规则(先判断安全组的出/入方向是否放通了对弹性ip地址的访问,如果没有,可以参考如下规则配置): 方向 协议 类型 端口 远端(源地址) 说明 入方向 TCP IPv4 Kafka公网接入端口(8094),或更大范围 Kafka客户端所在的IP地址或地址组 通过公网访问Kafka (10)如果创建了 网络ACL规则 ,则ACL规则也需要正确配置才能成功连接Kafka,设置规则参考如下: 网络ACL参考规则(先判断网络ACL的出/入方向是否放通了客户端地址的访问,如果没有,可以参考如下规则配置): 方向 协议 IP版本 策略 源地址 源端口范围 目的地址 目的端口范围 描述 入方向 TCP IPv4 允许 Kafka客户端所在的IP地址或地址组 165535 VPC IP地址组 Kafka公网接入端口(8094),或更大范围 控制入方向ACL规则 出方向 TCP IPv4 允许 VPC IP地址组 Kafka公网接入端口(8094),或更大范围 Kafka客户端所在的IP地址或地址组 165535 控制出方向ACL规则 (11)连接Kafka可以根据开启公网访问时选择的SASLPLAINTEXT或SASLSSL协议接入。
        来自:
        帮助文档
        分布式消息服务Kafka
        用户指南
        实例管理
        开启公网访问
      • EATP产品使用手册
        1.3 产品优势 快速交付:EATP套件以标准化产品形态,将传统自建方案3至6个月的交付周期压缩至2至3周,大幅缩短AI推理服务上线时间,帮助企业快速抢占业务窗口。 提升资源效能:通过精细化GPU调度与推理加速引擎,EATP将GPU集群平均利用率从传统模式的30%~50%提升至70%~90%,有效摊薄单位算力成本;引入自动化运维机制后,日常运维人力投入降低60%以上,在AI业务规模化过程中实现显著降本增效。 安全合规:依托天翼云安全可信的基础设施底座,EATP套件提供兼顾合规遵从、性能极致与商业敏捷的AI Token全生命周期管理方案,确保企业AI服务安全、高效、可持续运营。 更多产品使用方法请参考附件。EATP单机版用户手册.pdf 说明 首次登录EATP默认用户名为:admin,密码为:Eatp123@ 登录后,应用中可修改账号用户名及密码。
        来自:
        帮助文档
        轻量型云主机
        产品简介
        应用使用手册
        EATP产品使用手册
      • 1
      • ...
      • 69
      • 70
      • 71
      • 72
      • 73
      • ...
      • 232
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      GPU云主机

      天翼云CTyunOS系统

      训推服务

      AI Store

      公共算力服务

      Token服务

      应用托管

      一站式智算服务平台

      智算一体机

      推荐文档

      概念

      如何激活代金券?

      概念

      PostgreSQL

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号