爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      等保咨询_相关内容
      • 入门指引
        本文介绍了使用天翼云防火墙(原生版)的使用流程和步骤说明。 一款云原生的云上边界网络安全防护产品,可提供统一的互联网边界、内网VPC边界管控与安全防护,并提供实时入侵防护、全流量业务可视化、日志审计和分析等功能,帮助用户完成网络边界防护与等保合规业务。 使用流程 使用流程如下图: 互联网边界防护 操作步骤 说明 相关文档 购买云防火墙(原生版) 成功注册天翼云账号后,打开控制中心,切换资源池至目标资源池,选择云防火墙(原生版)产品,点击购买配额。 购买C100实例 开启防护 打开云防火墙(原生版)控制台,选择防火墙开关,开启防护。 开启弹性IP防护 开启公网NAT网关防护 开启弹性负载均衡防护 配置防护策略 购买成功后,打开云防火墙(原生版)控制台,配置访问控制策略和防护策略。 支持配置以下防护策略: 入向/出向防护规则:按照IP地址、端口、协议、应用等维度设置防护规则进行流量管控。 黑/白名单规则:按照IP地址进行流量管控,来自黑名单内的流量会直接拦截,来自白名单内的流量会直接放行。 入侵防御:根据入侵防御规则库拦截网络攻击,支持基础防御、虚拟补丁、DDoS防护。 配置互联网边界防护规则 配置入侵防御防护规则 查看防护结果 策略配置成功后,查看防护结果日志,防火墙成功开启。 日志审计
        来自:
        帮助文档
        云防火墙(原生版)
        快速入门
        C100快速入门
        入门指引
      • 关系数据库SQL Server版
        日志配置功能介绍 关系数据库SQL Server版日志配置管理可以将SQL Server错误日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 前提条件 1. 请确保数据库实例状态为【运行中】。 2. 首次配置需要根据指引完成“配置终端节点”操作,具体步骤见下方“云日志服务平台及VPCE配置指引”中的“配置VPCE操作流程”。 3. 首次配置需要根据指引开启“云日志服务”,具体步骤见下方“云日志服务平台及VPCE配置指引”中的“开启云日志服务”。 4. 首次配置需要在“云日志服务中”创建“日志项目”和“日志单元”,具体步骤见下方“云日志服务平台及VPCE配置指引”中的“管理日志项目和日志单元”。 5. 当前仅华东1、华北2资源池支持日志配置管理。 日志配置管理 授权访问日志服务 1. 进入关系数据库SQL Server管理控制台,在左侧导航栏选择【日志配置管理】,进入日志配置管理界面。 2. 单击需要配置日志管理的实例记录对应的【配置访问日志】按钮。 3. 单击【授权访问日志服务】,完成授权操作。 配置错误日志 1. 点击【日志配置管理】进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的【配置访问日志】按钮。 3. 下拉选择【日志项目】,然后选择【日志单元】。 4. 点击【确定】,完成错误日志配置。 5. 当日志配置管理列表对应实例的【LTS错误日志配置】状态为【运行中】,表示日志配置成功。 注意 如果没有【日志项目】或【日志单元】,先点击【查看日志项目】进入云日志服务控制台,创建【日志项目】和【日志单元】。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库SQL Server版
      • 文档数据库服务
        本文主要介绍文档数据库服务日志说明。 文档数据库服务DDS日志配置管理可以将DDS错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 登录TeleDB数据库控制台。 2. 点击“DDS”>“实例管理”菜单,到实例列表。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的 配置访问日志 。 5. 单击 授权访问日志服务 ,完成授权操作。 配置慢日志或错误日志 1. 点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意:如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。 解除慢日志或错误日志配置 1. 点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“解除配置”按钮。 3. 选择日志类型“慢日志”或“错误日志”,最后点击“确认”。 4. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“未配置”,表示解除配置成功。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        文档数据库服务
      • 产品规格
        N100规格 功能 高级版 防护互联网边界的流量峰值(不可扩展) 100Mbps 200Mbps 2Gbps 四层吞吐量 1G 2G 4G IPSec VPN 吞吐量上限 100Mbps 200Mbps 500Mbps IPSec VPN 吞吐量上限 说明 IPSec VPN吞吐量是指防火墙在执行IPSec加解密处理时,单位时间内能够转发的最大数据量,由于VPN流量需要经过加密封装、完整性校验、隧道封装等一系列处理,相比普通防火墙转发会消耗更多的计算资源,因此IPSec VPN吞吐量通常低于防火墙的明文转发吞吐量。在极端场景下,由于所有流量可能被哈希到同一队列,实际吞吐量可能降至标称值的30%~50%左右。随着VPN隧道数量增加、会话多样性提升,流量在多队列间的分布会逐步趋于均衡,实际性能也随之接近标称值。 每秒数据包处理能力 200000 PPS 400000 PPS 2500000 PPS 防护互联网边界公网IP数 10个 说明 云防火墙(原生版)N100型号能够防护的弹性IP数量,一定程度上取决于防火墙的承载云主机能够绑定的虚拟IP数量,详情请参考虚拟私有云虚拟IP虚拟IP概述。 互联网边界访问控制 支持策略数:4000 支持策略数:6000 支持策略数:20000 VPC 间防火墙 ✓ ✓ ✓ 防病毒(AntiVirus) ✓ ✓ ✓ 入侵防御(IPS) ✓ ✓ ✓ 日志审计 ✓ ✓ ✓ 最大连接并发数 100K 250K 2500K 每秒新建连接数 20K 40K 80K 注意 N100规格已不再支持QOS带宽管理功能,如需要可购买[云等保专区—下一代防火墙v2.0](
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        产品规格
      • 零基础使用视频直播
        深入认识视频直播 说明 本专题按域名管理、流管理、证书管理、功能配置、统计分析等模块化主题,非常详尽地介绍天翼云视频直播已支持的功能和服务,帮助客户深入理解视频直播功能,指导客户与自己的业务相结合,获得最佳的加速效果的同时,利用视频直播平台的数据辅助业务决策,实现效益最大化。 通过将客户最关心的使用场景,进行针对性分析和总结,得出最佳实践案例,从而辅助有同类场景的客户快速上手。 通过归纳和总结,把客户咨询量较高的问题梳理成故障排查案例,提高客户自行定位的能力,提高工作效率。
        来自:
        帮助文档
        视频直播
        快速入门
        零基础使用视频直播
      • 边缘接入计费概述
        本文详细介绍边缘接入的计费模式。 计费构成 边缘接入服务计费由以下部分构成:基础套餐+套餐外超量费用。 基础套餐(必选):您可以根据需求,购买不同规格套餐获得相应标准的边缘接入服务,具体请见:边缘接入套餐资费。 套餐外超量费用(超量计费):如果套餐内流量/带宽等用尽,可按需付费;如需要增加域名、端口数等,您可以选择订购扩展服务,具体计费请参考:边缘接入套餐超出资费。 计费描述 边缘接入计费详细描述如下: 计费构成 计费方式 计费项 计费描述 参考链接 基础套餐 预付费包月 流量计费 加速部分:按照防护清洗过后的干净流量计费,按下行流量与上行流量相加计费。DDos攻击产生的流量不计费。 边缘接入套餐资费 基础套餐 预付费包月 带宽计费 带宽计费暂不支持官网订购,如果您有需要,可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 边缘接入套餐资费 基础套餐 预付费包月 DDoS防护次数 在一个自然月内,如果您订购了基础版,则支持防护攻击带宽峰值不超过40Gbps的DDoS攻击1次。发生DDos攻击当天(自然天)的攻击算一次。 边缘接入套餐资费 套餐外超量费用 流量按需 流量计费 加速部分:按照防护清洗过后的干净流量计费,按下行流量与上行流量相加计费。 边缘接入套餐超出资费 套餐外超量费用 带宽按需 带宽计费 带宽计费暂不支持官网订购,如果您有需要,可通过提交工单或拨打4008109889热线电话联系客服进行咨询。 边缘接入套餐超出资费 套餐外超量费用 扩展服务 域名扩展包 按照加速域名数量收费。 边缘接入套餐超出资费 套餐外超量费用 扩展服务 端口数 按照使用的TCP端口和UDP端口总数收费。 边缘接入套餐超出资费 套餐外超量费用 扩展服务 DDoS防护带宽 针对易受攻击客户,支持DDoS防护带宽进行包周期套餐扩展,不限次数。 边缘接入套餐超出资费 套餐外超量费用 扩展服务 DDoS弹性防护 在订购扩展服务DDoS防护带宽的基础上,可开启DDoS弹性防护;未开启扩展服务DDoS防护带宽,不允许开启DDoS弹性防护。 弹性峰值攻击峰值DDoS防护带宽, 弹性防护根据弹性峰值进行阶梯计费,按日收费。 边缘接入套餐超出资费
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        边缘接入计费模式
        边缘接入计费概述
      • 使用限制
        使用限制条款 合规落地措施 违规风险 公网ELB 和后端云主机在不同子网 部署时通过控制台校验:公网ELB 选择 “公共子网”,后端 ECS 选择 “业务子网” 流量可能绕开云防火墙,导致防护失效;单点故障时影响范围扩大 绑定EIP 的 ECS 与 NAT 访问的 ECS 在不同子网 1. 绑定 EIP 的 ECS 仅部署在 “公共子网”,NAT 访问的 ECS 仅部署在 “业务子网”; 2. 通过 VPC 路由表隔离:公共子网无指向 NAT 网关的路由,业务子网无直接指向互联网的路由 出访流量路径混乱,无法通过NAT 网关或云防火墙统一管控与审计 子网专项需求(NAT 子网 28 位、公共子网按需、2 个引流子网 28 位) 1. 子网创建时严格按规格配置,禁止随意扩大 / 缩小网段; 2. 通过子网名称规范化标识(如 “NATGWSubnet10.0.1.0/28”“GWLBEInboundSubnet10.10.0.0/28”) 子网地址耗尽;引流子网规格不匹配导致GWLBE 无法正常接收流量 安全产品单独在一个子网 1. 安全产品(如等保专区)仅部署在 “安全产品子网”; 2. 安全产品子网的安全组仅开放与云防火墙的通信端口,禁止其他子网直接访问 安全产品被业务流量干扰;安全产品自身被攻击风险升高
        来自:
        帮助文档
        云防火墙(原生版)
        产品介绍
        使用限制
      • 其它
        新增访问密钥时忘记下载,如何重新下载找到密钥文件? 删除密钥重新生成即可。并且为了安全,最好每3个月重置密钥。 accesskey能否删除? 支持删除。 是否可以设置密码有效期? 支持。登录官网后,在账号中心安全设置密码策略密码有效期策略中设置。IAM用户与主账号保持一致。 天翼云官网账号如何修改绑定手机号? 登录官网以后点击头像下方的“个人中心”进入“安全设置”页面更换手机号,验证原手机号的验证码以后即可更换新的手机号。详情可参考:更换手机号 无法收到短信验证码怎么办? 1. 网络通讯异常可能会造成短信丢失,请重新获取或稍后再试。 2. 请核实手机是否已停机,或者屏蔽了系统短信。 售前、售后问题可以通过哪些方式解决? 用户遇到售前、售后问题时,可以通过以下几种方式解决: 咨询热线 用户可拨打客服热线咨询售前、售后问题。咨询热线:4008109889 帮助文档 用户在官网首页点击顶部导航“文档“进入帮助中心页面,然后点击上方的产品导航快速查找产品,点击相应产品即可进入产品文档,自助解决问题。 智能客服 用户可点击官网首页右侧“服务与建议“,选择“ 智能客服” 进入在线客服界面,选择人工服务 提交工单 1、登录天翼云官网,点击顶部导航“管理中心“进入总览页面。 2、在总览页面点击右上侧“更多工单新建工单”进入工单页面,选择“提交工单”。 3、创建工单。根据遇到的问题,选择问题所属产品、选择问题分类,创建工单。 4、填写工单 。根据实际情况和工单页面提示,填写工单内容,如果有报错截图,可以将图片上传。 5、确认信息后点击“确定提交”即可。提交工单后,天翼云工程师会即时进行处理。
        来自:
        帮助文档
        账号中心
        常见问题
        账号管理
        其它
      • 告警管理
        本章节为媒体存储监控配置概述。 使用场景 媒体存储提供了告警功能,用于对用户在使用过程中产生的响应状态码、读请求、写请求、流量等进行监控和告警。客户可在媒体存储控制台上自定义告警目标、告警统计周期、告警持续周期、对比规则、通知间隔以及告警推送渠道来实时跟踪请求、流量和请求响应等信息,并在监控数据达到告警阈值时发送告警信息,让您能够快速获取异常通知,并及时进行异常情况处理。 适用区域 本功能目前仅部分资源池支持,具体可参考:资源池与区域节点。 如需使用,可联系客户经理或提交工单申请。 使用说明 一个告警规则可配置多条告警指标,若指标满足任一判断条件即会触发告警。 控制台仅显示最近30天的告警信息和历史推送信息。 该功能暂未对所有用户开放,请向客户经理咨询详情并使用。 示例:如果配置了Bucket维度下,读请求在5分钟周期持续3个统计周期 > 10个然后通知间隔选择30分钟通知一次这样一条告警规则,只要该桶在05分钟,510分钟,1015分钟统计出来的读请求总和分别都比10个多就会产生告警信息,告警信息产生后30分钟内不会重复推送这条告警规则产生的告警信息。
        来自:
        帮助文档
        媒体存储
        用户指南
        数据监控
        告警管理
      • 计费说明
        本文为您介绍算力专网的计费项和计费组成等相关信息。 如需开通算力专网服务,请联系专属客户经理咨询具体价格及计费方式,客户经理会与您沟通商务内容。签署合同后,客户经理将协助您开通算力专网业务,并跟进后续算力专网业务的变更和退订等相关业务。 算力专网产品收费项目分为网络使用费和路由条目增强服务费: 收费项目 收费标准 备注 网络使用费 按客户站点收费 按月收取,必选 网络使用费 按天翼云站点收费 按月收取,必选 网络使用费 按第三方站点收费 按月收取,必选 路由条目增强服务费 20元/条/月 超出部分,按月收取 网络使用费 网络使用费分为三类:一是客户站点网络使用费,二是天翼云资源池站点网络使用费,三是第三方云资源池站点网络使用费。 客户站点网络使用费 接入方式:IPRAN 客户站点网络使用费按照单、双路由区分收取。当客户采用双路由IPRAN方式接入CN2时,根据其接入模式来确定IPRAN双接入线路的网络使用费,具体如下: IPRAN双接入模式 网络使用费 :: 主备接入 主线路按IPRAN单路由接入方式标准资费收取;备用线路按照IPRAN单路由接入方式标准资费的40%收取; 负载分担 每条接入线路均按IPRAN单路由接入方式标准资费收取。
        来自:
        帮助文档
        算力专网
        产品计费
        计费说明
      • 企业高可用混合组网(负载专线)
        6. 配置云间高速健康检查 为2条专线配置2个健康检查。 配置 说明 云间高速 请选择云专线关联的云间高速实例。 云专线(CDA) 分别选择云专线实例cdaA和cdaB。 云侧IP 可填写任意合法 IP 地址,但不得与云间高速网络中已加载的网络地址冲突,也不得与专线网关两端已配置的 IP 地址冲突。 客户侧IP 客户侧IP地址为云专线实例中客户侧IP地址。 发包时间间隔 指定健康检查发送连续探测报文的时间间隔。单位:秒。取值范围:2~3。默认值:2。 探测报文数 指定健康检查发送连续探测报文的个数。单位:个。取值范围:3~8。默认值:8。 切换路由 默认开启。健康检查在探测到云专线链路故障时,如果云间高速实例中存在冗余链路,健康检查则会立即切换使用可用链路。若关闭本功能,请确保已设置其他冗余方案。否则,若物理专线链路发生故障,可能导致网络中断。 具体配置请参考:健康检查 7. 配置用户本地侧路由及健康检查 配置本地路由, 以下示例仅供参考,具体配置请咨询设备厂商。 plaintext 配置去往天翼云侧的路由 ip route 10.10.0.0 255.255.0.0 10.250.0.1 ip route 10.10.0.0 255.255.0.0 10.250.0.5 配置健康检查探测报文的回程路由 ip route <健康检查云侧IP地址> 255.255.255.255 10.250.0.1 ip route <健康检查云侧IP地址> 255.255.255.255 10.250.0.5 配置用户本地侧健康检查。 建议通过双向转发检测协议(BFD, Bidirectional Forwarding Detection)实现本地与专线网关间的路由状态监控,相关设备的具体配置参数需向对应厂商技术部门咨询。 关联健康检查和路由。 相关设备的具体配置参数需向对应厂商技术部门咨询。
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(负载专线)
      • 产品咨询
        本页介绍了文档数据库服务产品咨询类相关常见问题。 文档数据库服务和社区版MongoDB有什么关系 文档数据库服务是天翼云基于社区版MongoDB提供的高性能NoSQL数据库服务,完全兼容MongoDB协议。文档数据库服务在容灾、备份、恢复、监控、报警等方面提供全套数据库解决方案。可降低管理维护成本,方便您专注于应用开发和业务发展。 使用文档数据库服务要注意什么 使用文档数据库服务需要综合考虑安全性、性能、可用性和数据一致性等方面,合理配置和管理数据库,确保应用程序能够高效稳定地使用文档数据库服务。 当您评估业务对服务可用性有较高的要求时,建议优先选择副本集与分片集群的架构,副本集与分片集群提供了更高的数据可靠性与服务可用性,当发生主节点宕机时,其他的节点可以接替主节点继续提供服务,不影响业务侧的读写。 实例侧的弹性云主机,对用户是不可见的,您只需参考实例基本信息页的连接串配置数据库连接进行数据库服务的访问即可。 在对数据库进行不熟悉的操作时,建议先对数据进行备份,方便数据回档。 您不需要进行数据库的基础运维,但是可以留意一下性能监控,比如机器的磁盘、内存使用率等情况,规格不足时可以进行扩容更好满足业务需求。 什么是文档数据库服务的可用性 文档数据库服务的可用性通常是指数据库系统在正常运行时可以对外提供服务的能力,以及系统在遇到故障或意外情况时能够保持部分或全部功能的可用性。文档数据库服务提供多节点副本集与分片集群的高可用架构。集群节点之间数据自动同步,提升了数据的高可靠性与服务的高可用性。
        来自:
        帮助文档
        文档数据库服务
        常见问题
        咨询类
        产品咨询
      • 产品咨询类
        本小节是产品咨询类常见问题。 云防火墙支持线下服务器吗? 不支持,云防火墙支持云上Region级服务。 云防火墙支持防护哪些范围? 云防火墙是新一代的云原生防火墙,支持防护的范围如下: 互联网边界:支持防护EIP的流量,包括入方向(从互联网到防火墙)和出方向(从防火墙到互联网)的流量。 VPC边界:支持防护VPC与VPC之间、云上VPC与本地IDC之间的流量;不支持防护VPC内的流量。 NAT网关分为以下两种场景: 防护NAT网关绑定的EIP,仅审计EIP的流量。 防护SNAT和DNAT流量(依赖VPC边界防火墙),支持溯源到私网IP。 云防火墙支持的QPS、新建/并发连接数大小是多少? 云防火墙作为SaaS化服务,不受传统硬件防火墙在新建连接数、并发连接数以及QPS等方面的限制,衡量云防火墙性能的唯一标准是实际的防护带宽大小。 防护带宽定义如下: 防护带宽:所有经过云防火墙防护的业务带宽。 互联网边界防护带宽:所有经过云防火墙防护的EIP的流量总和最大值,按照入云流量(入流量)或出云流量(出流量)的最大值取值。 VPC边界防护带宽:所有经过云防火墙防护的VPC的流量总和最大值。
        来自:
        帮助文档
        云防火墙
        常见问题
        产品咨询类
      • 准备工作
        本文介绍使用专属云(存储独享型)之前的准备工作,包括开通专属云和创建云主机。 开通专属云 专属云(存储独享型)产品的用户需要先申请开通“专属云访问权限”后才能申请计算和存储集群的资源。与其他产品不同,本产品需要工作人员在业务受理台进行开通。如您需要开通专属云或想要进一步了解产品服务,可拨打天翼云客服电话4008109889进行咨询。 开通后可在“控制中心>存储>专属存储服务”进行查看和管理。 创建云主机 在专属云的使用过程中,云资源(云主机、云硬盘、VPC、ELB 等)的创建和使用与公有云完全相同。需要注意的是,专属云中的云主机将被创建到独享宿主机上。 1. 登录控制中心。 2. 单击控制中心左上角的,选择专属云资源池。 3. 在云主机控制台,单击“弹性云主机”。 4. 在弹性云主机首页,单击“创建云主机”,根据实际需求选择基础配置、网络、安全设置及购买量。
        来自:
      • 产品开通
        本节介绍如何下单开通iBox边缘盒子产品。 订购iBox边缘盒子 请联系您的专属客户经理订购,如果没有专属客户经理,可拨打天翼云客服电话4008109889咨询。
        来自:
        帮助文档
        iBox边缘盒子
        用户指南
        产品开通
      • 功能特性
        节点安全 集群部署后,运维人员需时刻关注集群内的master节点与node节点的在线情况,以及是否存在安全风险。针对存在安全风险的节点,需支持将风险信息生成报表,交由安全部门处理,保证节点上的资产安全运行。 节点入侵检测 支持对节点入侵事件的实时监测,包括主机反弹Shell、高危系统调用等。 节点扫描 支持设置扫描周期,按时扫描节点上的软件包是否存在漏洞,并给出修复建议。 支持自定义开启/关闭节点防护 支持自定义开启或关闭对节点的防护,关闭防护后当前节点上的所有资产将不再受保护。 集群安全 针对不同的项目情况、支持对Kubernetes、OpenShift 、Rancher等集群的不同版本进行安全风险扫描。如:Kubernetes版本信息披露、匿名身份验证、可能遭受Ping Flood攻击等。对于部署资源所编写的编排文件,支持一键同步并扫描编写内容是否存在风险以及是否符合编写规范。并支持对集群内的组件进行检查和对集群的审计通过多方位的检测方式保证集群的安全。 组件漏洞 支持对集群内的组件进行检查,并给出该组件内的漏洞信息包括漏洞介绍、参考地址、受影响版本等信息。 Kubernetes安全检查 支持对Kubernetes环境进行安全性扫描,检查是否存在诸如信息泄露、特权升级、远程代码执行、危险访问等安全风险,列出各种风险所影响的资产范围,并输出解决方法。 插件管理 支持针对0day或特殊漏洞生成专业的安全插件,运行后能快速发现受影响资产,确定影响面。 集群审计 记录了对APIServer的访问事件,通过查看、分析日志,可以了解集群的运行状况、排查异常,发现集群潜在的安全、性能等风险。 集群策略 可配置集群审计类型包括get类型审计、watch类型审计、list类型审计、update类型审计、creare类型审计、patch类型审计、delete类型审计。 默认内置针对日常运营模式、重保模式、高级防护模式的告警策略;同时也支持自定义告警策略。 支持告警规则自定义。 集群设置 支持对新增集群自动扫描、周期扫描的设置。
        来自:
        帮助文档
        容器安全卫士
        产品介绍
        功能特性
      • 备案填写注意事项
        主体信息 主办单位名称、企业类型、证件类型、证件号码、证件住所等按照备案主体证件上的信息进行填写。企业按照营业执照上信息、个人按照身份证上信息来填写。 主办单位通信地址:填写实际的通信地址,需填写完整省市县区。单位填写单位办公地址,个人填写个人住址(精确到门牌号)。 主体负责人信息:个人填写个人信息;企业须为单位法人。如有特殊情况,可咨询天翼云客服4008109889转3(备案)。 真实性核验单和委托书填写 真实性核验单,可参考在天翼云官网下载的真实性核验单第三页填写样板,只需填写主办单位名称、域名、在表格最下方网站负责人签字处,盖公章即可,其他区域由天翼云工作人员进行填写。 委托书,需法人手写签名或盖法人章并加盖公章。 驳回告知证件提供复印件需加盖公司公章 根据管局规定,备案电子版材料需提供彩色原件扫描件且字迹清晰可辨。 网站名称命名要求 非国家级单位网站名称不能包含“中国”、“中华”、“国家”、“人民”、“地名”等字样。 网站名称不能是纯数字、纯英文、不能包含特殊符号和敏感词汇(反腐、赌博等),企业网站名称三个字以上,建议使用单位名称作为网站名称。 个人网站名称三个字以上,不可用人名,纯数字,纯字母,成语,不可涉及企业行业信息。个人网站名称建议做分享类网站,网站内容选其他,需一句话描述将来开办的网站内容。 负责人信息填写 主体负责人与网站管理员不为同一人时,请提供不同的手机、应急电话和邮箱。 办公电话请添加区号。 提供真实有效的手机号和邮箱,以便备案人员核实相关信息。
        来自:
        帮助文档
        ICP备案
        新手引导
        备案填写注意事项
      • 零信任办公组网计费概述
        本文详细介绍零信任办公组网服务计费模式资费。 零信任办公组网适用场景 零信任办公组网即多个办公场地/服务器进行网络互连互通,为了满足企业或办公场所的网络需求,将各种网络设备(如路由器、交换机、无线接入点等)进行合理配置和连接,构建一个稳定、高效、安全的计算机网络系统,以实现不同分支机构办公设备之间的互联互通、资源共享等。 通过购买“网络服务办公组网”来提供办公组网能力。 零信任办公组网计费概述 套餐标准资费 注意 1、办公组网不支持官网开通香港、亚太、美洲、欧洲、中东非的区域带宽,请联系您的客户经理或者 2、办公组网默认采用连接器双向互联进行办公,如需客户端连接内网,需同时订购零信任套餐。详见 3、连接器可使用帐号认证方式实现安全连接,办公组网默认赠送10个帐号,若需增加,可订购零信任套餐进行扩展。 计费模式:包周期 计费区域:中国内地、香港、亚太、美洲、欧洲、中东非 计费周期:按月结算。 折扣规则:详细见零信任网络服务折扣说明。 【计费项说明】 计费方式 描述 说明 网络服务办公组网区域带宽 按照购买的套餐使用量进行计费 详见[零信任网络服务计费概述](
        来自:
        帮助文档
        边缘安全加速平台
        计费说明
        零信任网络服务计费模式
        零信任办公组网计费概述
      • 系统事件列表
        事件 描述 ReachLicenseMaxCapacity 许可证容量达到上限 LicenseMaintenanceExpired 许可证过保 LicenseExpired 许可证过期 LicenseImported 许可证导入 DataLowRedundancy 数据降级 DataRedundancyResumed 数据降级恢复 DataResumed 数据恢复 DataBalanceStart 数据均衡开始 DataBalanceProgress 数据均衡过程 DataBalanceFailed 数据均衡失败 DataBalanceEnd 数据均衡结束 DataAccessFailed 数据无法访问 DataAccessResumed 数据访问恢复 ProTrialActive 开启高级功能试用
        来自:
        帮助文档
        存储资源盘活系统
        用户指南
        运维
        事件和日志
        事件列表
        系统事件列表
      • Agent类
        只支持迁移X86架构的服务器? 目前SMS Agent只支持迁移X86架构的服务器,不支持迁移Arm等其他架构的服务器。如果您源端是Arm架构的服务器,请咨询鲲鹏相应专家服务。 Linux启动Agent时提示“启动SMS Agent失败!磁盘” Linux Agent启动失败,提示:Failed to start sms agent!'disks'。可能原因: 1. 存在同名卷组。 可查看SmsAgentError.log日志,是否有提示:“Multiple VGs found with the same name”。 Linux系统不允许存在同名卷组,Linux系统中存在同名卷组时,会导致SMS Agent搜集源端磁盘信息失败。可以执行 vgdisplay查看系统中是否存在同名卷组,以及执行 lvdisplay查看lvm创建时的主机名称和时间等细节。 2. 源端没有fdisk命令。 在源端执行 fdisk l 命令,检查系统是否存在fdisk命令。如果找不到fdisk命令,可能是 /sbin目录不在PATH中或 /sbin目录在PATH中但是没生效(通过 su命令切换到root可能会存在该类情况)。 解决方案 1. 因Linux系统不允许存在同名卷组,所以源端同名卷组以及对应的逻辑卷不能正常挂载读取。可以把挂载失败的卷组磁盘挂载到另一台主机上,检查磁盘中的数据是否需要迁移。 如果需要迁移,执行vgrename将重名的卷组更改名称,然后再挂载回源端主机,重新启动SMS Agent。 如果不需要迁移,重新启动SMS Agent。等迁移完后,再将磁盘挂载回源端主机。 2. 执行 source /etc/profile 后,重新启动SMS Agent。
        来自:
      • Agent安装与启动
        只支持迁移X86架构的服务器? 目前SMS Agent只支持迁移X86架构的服务器,不支持迁移Arm等其他架构的服务器。如果您源端是Arm架构的服务器,请咨询鲲鹏相应专家服务。 Linux启动Agent时提示“启动SMS Agent失败!磁盘” Linux Agent启动失败,提示:Failed to start sms agent!'disks'。可能原因: 1. 存在同名卷组。 可查看SmsAgentError.log日志,是否有提示:“Multiple VGs found with the same name”。 Linux系统不允许存在同名卷组,Linux系统中存在同名卷组时,会导致SMS Agent搜集源端磁盘信息失败。可以执行 vgdisplay查看系统中是否存在同名卷组,以及执行 lvdisplay查看lvm创建时的主机名称和时间等细节。 2. 源端没有fdisk命令。 在源端执行 fdisk l 命令,检查系统是否存在fdisk命令。如果找不到fdisk命令,可能是 /sbin目录不在PATH中或 /sbin目录在PATH中但是没生效(通过 su命令切换到root可能会存在该类情况)。 解决方案 1. 因Linux系统不允许存在同名卷组,所以源端同名卷组以及对应的逻辑卷不能正常挂载读取。可以把挂载失败的卷组磁盘挂载到另一台主机上,检查磁盘中的数据是否需要迁移。 如果需要迁移,执行vgrename将重名的卷组更改名称,然后再挂载回源端主机,重新启动SMS Agent。 如果不需要迁移,重新启动SMS Agent。等迁移完后,再将磁盘挂载回源端主机。 2. 执行 source /etc/profile 后,重新启动SMS Agent。
        来自:
        帮助文档
        主机迁移服务SMS
        常见问题
        Agent安装与启动
      • 关系数据库PostgreSQL版
        本文主要介绍关系数据库PostgreSQL版的日志配置。 关系数据库PostgreSQL版日志配置管理可以将PostgreSQL错误日志和慢日志的采集配置纳入管理,将其采集到云日志服务中,满足用户日志处理需求。云日志服务提供一站式日志采集、秒级搜索、海量存储、结构化处理、转储等功能,满足应用运维、网络日志分析、等保合规和运营分析等应用场景。 日志配置管理操作 授权操作 授权访问日志服务操作 1. 在天翼云官网首页的顶部菜单栏,选择 产品 > 数据库 > 关系型数据库 > 关系数据库PostgreSQL版 ,进入关系数据库PostgreSQL产品页面。然后单击 管理控制台 ,进入TeleDB数据库概览页面。 2. 在左侧导航栏,选择 PostgreSQL>实例管理 ,进入实例列表页面。然后在顶部菜单栏,选择区域和项目。 3. 点击列表页上方按钮“日志配置管理”。 4. 单击需要配置日志管理的实例记录对应的 配置访问日志 。 5. 单击 授权访问日志服务 ,完成授权操作。 管理日志项目 1. 点击"查看日志项目"进入“云日志服务”,选择需要操作的“资源池”。 2. 创建“日志项目”,在对应日志项目下,点击项目名称下拉三角符号,并“创建单元”。 配置慢日志或错误日志 1. 进入关系数据库PostgreSQL版 控制台,点击"日志配置管理"进入日志配置管理列表界面。 2. 点击需要配置日志管理的实例记录对应的“配置访问日志”按钮。 3. 选择日志类型“慢日志”或“错误日志”。 4. 下拉选择“日志项目”,然后选择“日志单元”。 5. 点击“确认”,等待配置下发完成(约1~2分钟)。 6. 当日志配置管理列表对应实例的”LTS慢日志配置“或”LTS错误日志配置“状态为“运行中”,表示日志配置成功。 注意 如果没有“日志项目”或“日志单元”,先点击"查看日志项目"进入“云日志服务”,创建“日志项目”和“日志单元”。
        来自:
        帮助文档
        云日志服务
        用户指南
        日志接入
        云服务日志接入
        关系数据库PostgreSQL版
      • 开通类
        本页为您介绍数据库专家服务开通类常见问题。 怎么样开通数据库专家服务和使用? 数据库专家服务的开通首先需要注册天翼云官网的账号,通过产品栏目找到数据库,选择数据库专家服务,进入详情页,点击“立即开通”进入订购页面,根据服务类型的不同,开通分为如下两种场景: 购买“基础服务”或“保驾护航服务”,填写信息、选择服务内容并提交订单后,3个工作日内专家会联系您并完成评估,评估通过即可进入服务实施阶段; 购买“数据库增值服务包”前,建议先咨询客服确认天翼云能否按您的需要提供相应服务内容,若能则填写信息提交订单,待天翼云完成评估后进入服务实施阶段。 服务实施前需注意什么? 在服务实施前需注意如下事项: 订购前,建议先咨询客服,确认天翼云能否提供您需要的服务; 订购环节,建议在订购页面“详细需求描述”中尽量详细地填写需求,便于数据库专家团队了解需求,进行初步的分析; 评估环节,双方通过沟通就服务的范围及需要达成的目标形成共识。
        来自:
        帮助文档
        数据库专家服务
        常见问题
        开通类
      • 开通云专线流程
        本文主要介绍开通云专线的流程。 如果您需要在其他节点使用云专线服务,您可以咨询您的客户经理或天翼云客服。
        来自:
        帮助文档
        云专线
        快速入门
        开通云专线流程
      • 漏洞扫描
        本节介绍云等保专区产品的漏洞扫描配置类问题。 漏扫扫描如何进行接入配置? 1. 用户登录后先进行资产管理设置,添加资产,便于后续对资产进行扫描,在菜单栏选择“ 资产管理 > 资产列表 ”,选择主机资产页签,点击“新增”。 在弹出的新建主机资产对话框中编辑相关信息,点击“提交”。 2. 接着创建扫描策略,制定扫描策略模板,使扫描任务更具针对性,在菜单栏选择“ 模板中心 > 漏洞模板 ”,选择主机策略页签,点击“新增”。 进入新建主机策略模板页面,编辑策略模板名称,选择策略规则(策略规则从等级、目标、类型三个维度进行分类),勾选对应的策略,点击“提交”。 3. 然后创建扫描任务,开启扫描任务后对于主机漏洞进行扫描,在菜单栏选择“ 任务管理 > 任务列表 ”,进入任务列表页面,点击“新增”,页面跳转至创建任务页面,具体操作请参见创建任务。 4. 最后扫描结束后,导出扫描报告,针对扫描结果分析资产安全风险,菜单栏选择“报告管理”,进入报告管理页面,点击“新增”。 进入新建报告页面,编辑相关信息,点击“输出报告”。
        来自:
        帮助文档
        云等保专区
        常见问题
        产品配置类
        漏洞扫描
      • 网络计费
        运营商 地区 包年包月 按流量计费 按月95峰值计费 以各集群资源为准 中国内地 支持 支持 请咨询客户经理
        来自:
        帮助文档
        智能边缘云
        计费说明
        网络计费
      • 产品简介
        本文为知识库问答的产品简介。 什么是知识库问答 天翼云知识库问答产品通过智能化文档解析与多模态对话引擎,为政企办公场景提供高效知识管理解决方案。该方案深度整合客户业务数据,智能生成包含问答结果、参考片段及相关链接的综合性知识答案,显著提升信息获取效率与准确性。 核心能力 该产品具备两大核心能力: 一、智能文档解析体系 支持 docx/pdf/pptx/txt 等多种办公格式深度处理,独创 20+ 种智能切片策略,精准解析跨页表格、复杂 PPT 版式及影印文档内容,实现非结构化数据的结构化转换,解析准确率较传统方案有极大提升。 二、场景化对话引擎 多源知识引用:支持 PPT 单页精准定位、文档表格数据溯源及多格式附件调用。 动态检索策略:动态调整对话过程中的检索策略,实现多轮对话中的语义改写与上下文关联。 产品功能 知识库分层管理:支持自定义知识库与公共知识库的创建,用户可按需选择知识库进行回答。 多来源知识参考:支持本地知识库问答、联网问答、混合知识问答,多来源知识参考提升问答准确性。 RAG 对话系统:内置端到端的 RAG 链路,业务仅需在系统中上传文档,即可进行 RAG 问答。 应用场景 该产品可应用于政策咨询、业务培训、客户服务等场景,通过构建企业知识中枢,可降低跨部门沟通成本,提升工单处理效率。
        来自:
        帮助文档
        知识库问答
        产品介绍
        产品简介
      • 通用类
        本文介绍了备案管家通用常见问题解答。 什么是备案管家服务? 备案管家是天翼云为客户提供国内新增/变更备案的一站式管家服务,包括备案在线咨询、在线代提交备案材料、备案进度全流程跟踪等,解决客户在进行网站备案和其他备案过程中,遇到的信息过载、不了解政策/流程、效率低、申请成功率低等问题,帮助客户便捷高效地提交、修改和管理备案流程,提高客户备案一次性通过率。 备案管家服务什么时候开始? 自您完成备案管家服务购买并且管家首次与您取得联系后,管家将持续服务至备案成功或退订为止。 管家首次响应需要多长时间? 如果您在工作日9:3017:30内购买的备案管家订单,则专业管家会在1~30分钟内与您取得联系,请您保持电话畅通;如非上述时间内购买的备案管家订单,管家会在下一个工作日尽快与您取得联系。 备案管家加工材料需要多长时间? 在您提供对应正确合理的备案内容后,管家将在1个工作日内帮您完成材料收集、加工与资料上传等工作,请您保持电话畅通,避免错过信息确认与人脸核验环节。 备案管家办理备案需要多长时间? 根据各地管局审核时间不同,完成备案办理时间不尽相同。 备案管家将跟进备案进度并及时向您反馈。 备案一定需要人脸核验吗? 是的,人脸核验在备案环节是必不可少的核验要求。
        来自:
        帮助文档
        备案管家
        常见问题
        通用类
      • 企业高可用混合组网(主备专线)
        6. 配置云间高速健康检查 为2条云专线配置2个健康检查。 配置 说明 云间高速 请选择云专线关联的云间高速实例。 云专线(CDA) 分别选择云专线实例cdaA和cdaB。 云侧IP 可填写任意合法 IP 地址,但不得与云间高速网络中已加载的网络地址冲突,也不得与专线网关两端已配置的 IP 地址冲突。 客户侧IP 客户侧IP地址为云专线实例中客户侧IP地址。 发包时间间隔 指定健康检查发送连续探测报文的时间间隔。单位:秒。取值范围:2~3。默认值:2。 探测报文数 指定健康检查发送连续探测报文的个数。单位:个。取值范围:3~8。默认值:8。 切换路由 默认开启。健康检查在探测到云专线链路故障时,如果云间高速实例中存在冗余链路,健康检查则会立即切换使用可用链路。若关闭本功能,请确保已设置其他冗余方案。否则,若物理专线链路发生故障,可能导致网络中断。 具体配置请参考:健康检查 如果健康检查中开启“路由切换”,即可实现故障时的路由自动切换。 7. 配置用户本地侧路由及健康检查 配置本地路由,请确保持用户侧去往天翼侧的路由的优先级与主备线路保持一致。 以下示例仅供参考,具体配置请咨询设备厂商。 plaintext 配置去往天翼云侧的路由 ip route 10.10.0.0 255.255.0.0 10.250.0.1 preference 200 ip route 10.10.0.0 255.255.0.0 10.250.0.5 preference 300 配置用户本地侧健康检查。 建议通过双向转发检测协议(BFD,Bidirectional Forwarding Detection)实现本地与专线网关间的路由状态监控,相关设备的具体配置参数需向对应厂商技术部门咨询。 关联健康检查和路由。 相关设备的具体配置参数需向对应厂商技术部门咨询。
        来自:
        帮助文档
        云间高速(标准版)EC
        最佳实践
        企业高可用混合组网(主备专线)
      • 等保合规能力说明
        本文主要介绍等保合规能力说明。 查项分类 安全控制点 等保合规检查项 风险等级参考 云防火墙CFW提供的对应能力说明 相关功能介绍 安全通信网络 网络架构 应避免将重要网络区域部署在边界处,重要网络区域与其他网络区域之间应采取可靠的技术隔离手段。 高 将重要网络区域隔离,使用云防火墙CFW实现业务流量的访问控制,并对恶意访问进行识别和拦截。 应用场景 安全通信网络 网络架构 应具有根据云服务客户业务需求提供通信传输、边界防护、入侵防范等安全机制的能力。 中 通过云防火墙自动识别业务在互联网的威胁暴露面,提供云上互联网边界的防护,入侵防御引擎对恶意流量实时检测和拦截。 应用场景 安全区域边界 边界防护 应能够对内部用户非授权连到外部网络的行为进行限制或检查。 高 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应能够对非授权设备私自联到内部网络的行为进行限制或检查。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 边界防护 应保证跨越边界的访问和数据流通过边界设备提供的受控接口进行通信。 中 云防火墙实现南北向访问的网络流量分析、全网流量可视化、对主动外联行为的分析和阻断、开通或变更白名单策略。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从外部发起的网络攻击行为。 高 云防火墙实现对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 功能特性 安全区域边界 入侵防范 应在关键网络节点处检测、防止或限制从内部发起的网络攻击行为。 高 云防火墙实现云上资产对外流量的主动外联、失陷感知等出方向流量分析和攻击防护及访问控制。 功能特性 安全区域边界 入侵防范 当检测到攻击行为时,记录攻击源IP、攻击类型、攻击目的、攻击时间,在发生严重入侵事件时应提供报警。 中 云防火墙提供对业务流量中的攻击行为的检测和记录,并能根据策略设置提供攻击流量阻断功能,记录风险级别、事件名称、源IP、目的IP、方向、判断来源、发生时间和动作。 功能特性 安全区域边界 访问控制 应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下受控接口拒绝除允许通信外的所有通信。 高 云防火墙实现统一管理互联网到业务的南北向访问策略和业务,达到协议、端口、应用级访问控制粒度。 管理访问控制策略 安全区域边界 访问控制 应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数量最小化。 中 云防火墙提供策略命中计数功能,客户可以根据命中情况,及时调整策略的设置,确保没有冗余的策略。云防火墙访问控制策略可配置优先级,您可以根据业务需求优化访问控制列表。 管理访问控制策略 安全区域边界 访问控制 应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许或拒绝数据包进出。 高 云防火墙实现对进出访问控制策略进行严格设置。访问控制策略包括源类型、访问源、目的类型、目的、协议类型、目的端口、应用协议、动作、描述和优先级。 管理访问控制策略 安全区域边界 访问控制 应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力,控制粒度为端口级。 中 云防火墙对互联网上的恶意流量入侵活动和常规攻击行为进行实时阻断和拦截。 管理访问控制策略 安全区域边界 访问控制 应对进出网络的数据流实现基于应用协议和应用内容的访问控制。 中 云防火墙实现跨流量的应用协议、内容的访问控制。 管理访问控制策略 安全区域边界 安全审计 应在网络边界、重要网络节点进行安全审计,审计覆盖到每个用户,对重要的用户行为和重要安全事件进行审计。 高 云防火墙提供日志审计功能,可以记录所有流量日志、事件日志和操作日志。 日志审计 安全区域边界 安全审计 审计记录应包括事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。 中 云防火墙提供日志记录事件功能,包括:时间、威胁类型、方向、源IP和目的IP、应用类型、严重性等级以及响应动作等信息。 日志审计 安全区域边界 安全审计 应对审计记录进行保护,定期备份,避免受到未预期的删除、修改或覆盖等。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计 安全区域边界 安全审计 应能对远程访问的用户行为、访问互联网的用户行为等单独进行行为审计和数据分析。 中 云防火墙提供日志分析功能,对已分析的日志,默认提供存储6个月内的日志数据,并提供实时日志分析能力。 日志审计
        来自:
        帮助文档
        云防火墙
        产品介绍
        等保合规能力说明
      • 新增证书
        注意事项 请确保上传的证书还在有效期范围内。 目前只支持PEM格式,其他格式客户可自行转换,或提交工单向天翼云客服咨询推荐的转换站点。
        来自:
        帮助文档
        边缘安全加速平台
        安全与加速
        域名操作指导
        证书管理
        新增证书
      • 新增证书
        注意事项 请确保上传的证书还在有效期范围内。 目前只支持PEM格式,其他格式客户可自行转换,或提交工单向天翼云客服咨询推荐的转换站点。
        来自:
        帮助文档
        全站加速
        用户指南
        证书管理
        新增证书
      • 1
      • ...
      • 9
      • 10
      • 11
      • 12
      • 13
      • ...
      • 321
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      GPU云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      训推服务

      公共算力服务

      Token服务

      应用托管

      推荐文档

      系统必备组件安装

      删除消费组

      全面了解天翼云⑥:网站无法访问预处理

      加入会议

      复制

      产品类

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号